GENOウイルススレ ★9

このエントリーをはてなブックマークに追加
952名無しさん@お腹いっぱい。:2009/05/17(日) 05:06:38
>>940
だから馬鹿か
1行目馬鹿か
953名無しさん@お腹いっぱい。:2009/05/17(日) 05:06:45
みんな投げやりになってきてるなwww
同人板の報告みてると、GENOが話題になった前後から、
ずーっと感染が拡大し続けてたっぽいな。
954名無しさん@お腹いっぱい。:2009/05/17(日) 05:07:01
スレのびててびっくりしたよ
とりあえずsqlsodbcとか確認してネット切った
PCが単なる音の出る箱になった
955名無しさん@お腹いっぱい。:2009/05/17(日) 05:07:19
956名無しさん@お腹いっぱい。:2009/05/17(日) 05:08:22
>>953
じょじょに水がたまっていって
とうとうダムが決壊したようなものか
957名無しさん@お腹いっぱい。:2009/05/17(日) 05:08:55
>>955

で 先生はまだお休みですか
958名無しさん@お腹いっぱい。:2009/05/17(日) 05:09:27
なぁテンプレ書き換えてんのセキュ板のやつか?
頼むから挙動ぐらい把握しといてくれよ
959名無しさん@お腹いっぱい。:2009/05/17(日) 05:09:47
すまんが助けてくれ
Wiki見て
・アドビ&フラッシュの最新版アップデートはした
・sqlsodbc.chmの容量は変化無し
で、不安だったからavast入れたんだ。
それで再起動したらパソコン起動するためのパスワード入れたら
ソコで止まるようになっちまった
これどうしたらいいんだ
960名無しさん@お腹いっぱい。:2009/05/17(日) 05:10:26
sqlsodbc.chmのバックアップ取っても意味ないかな
961名無しさん@お腹いっぱい。:2009/05/17(日) 05:11:24
>>958
ハック鯖とごっちゃにしてんだろ。ほっとけ
962名無しさん@お腹いっぱい。:2009/05/17(日) 05:11:24
>>959
窓から投げ捨てるんだ
963名無しさん@お腹いっぱい。:2009/05/17(日) 05:11:54
>>959
再起動して立ち上がったなら他の理由で次行けないんじゃね
このウィルスかかってんなら再起動自体できないはず
亜種とかはしらないけど
964名無しさん@お腹いっぱい。:2009/05/17(日) 05:12:51
ふたばのmay鯖がおかしな事に
やられたか?
965名無しさん@お腹いっぱい。:2009/05/17(日) 05:13:38
>>964
ままままじで?
966名無しさん@お腹いっぱい。:2009/05/17(日) 05:13:42
ふたばは昨日やられたって報告あったなどこだが知らんが
967名無しさん@お腹いっぱい。:2009/05/17(日) 05:13:51
ふたば(笑)
968名無しさん@お腹いっぱい。:2009/05/17(日) 05:13:56
>>952
なんで?
969名無しさん@お腹いっぱい。:2009/05/17(日) 05:15:05
>>961
このウイルスはトラフィックを傍受したりしないのか?
>>1にそう書いてあるけど
970名無しさん@お腹いっぱい。:2009/05/17(日) 05:15:13
セキュ板で徹夜とかないわ
971名無しさん@お腹いっぱい。:2009/05/17(日) 05:15:23
ねえ
GENOは何のサイト見て感染したの?
972名無しさん@お腹いっぱい。:2009/05/17(日) 05:15:35
次スレいらないな
973名無しさん@お腹いっぱい。:2009/05/17(日) 05:15:40
>>968
概要
・なんらかの方法によるサーバへの侵入
FTPパスワードの漏洩なのかWebアプリの改ざんなのかは不明です。
・Webサイトの改ざん
具体的にはdocument.write(unescape('%3CsI0cTJrZliptのようなスクリプトコードを
各ページに埋め込まれます。
%3CsI0cTJrZliptの部分については異なるパターンもあったようです。
・そのほかの詳細は不明です

発見方法
・公開しているすべてのページに該当スクリプトコードが埋め込まれているか
確認してください。その他の影響については詳細不明です。

対処
感染WebサイトについてはOS,Webサーバソフトが多岐にわたっており
管理FTPパスワードの漏洩なのかSQLインジェクション等の
Webアプリ脆弱性を攻撃されたものなのかわかっていません。
改ざんされたスクリプトコードの削除だけで済む問題ではなく
侵入された経路の究明および対策が必要となってくると思われます。
974名無しさん@お腹いっぱい。:2009/05/17(日) 05:17:28
975名無しさん@お腹いっぱい。:2009/05/17(日) 05:18:56
976名無しさん@お腹いっぱい。:2009/05/17(日) 05:19:14
         / ̄\
        |     |
         \_/
          |
       /  ̄  ̄ \
     /  \ /  \
    /   ⌒   ⌒   \      よくぞ感染してくれた
    |    (__人__)     |      褒美として感染者を増やす権利をやる
    \    ` ⌒´    /   ☆
    /ヽ、--ー、__,-‐´ \─/
   / >   ヽ▼●▼<\  ||ー、.
  / ヽ、   \ i |。| |/  ヽ (ニ、`ヽ.
 .l   ヽ     l |。| | r-、y `ニ  ノ \
 l     |    |ー─ |  ̄ l   `~ヽ_ノ____
    / ̄ ̄ ̄ ̄ヽ-'ヽ--'  /  GENO  /|
   .| ̄ ̄ ̄ ̄ ̄ ̄|/|    | ̄ ̄ ̄ ̄ ̄ ̄|/| ______
/ ̄GENO /|   ̄|__」/_GENO   /| ̄|__,」___    /|
| ̄ ̄ ̄ ̄ ̄|/GENO  ̄/ ̄ ̄ ̄ ̄|/ GENO  /|  / .|
| ̄ ̄ ̄ ̄ ̄| ̄ ̄ ̄ ̄ ̄|/l ̄ ̄ ̄ ̄| ̄ ̄ ̄ ̄ ̄|/| /
| ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄|
977名無しさん@お腹いっぱい。:2009/05/17(日) 05:20:00
>>973
侵入経路の調査か、やってくれるとこあるのかなあ。
どうせ公開はしてくれないだろう。
978名無しさん@お腹いっぱい。:2009/05/17(日) 05:20:21
勝手にFTP上のファイルを改竄されるなんて書いちゃったからじゃないの
979名無しさん@お腹いっぱい。:2009/05/17(日) 05:21:02
もうだめだ。二日も徹夜している。
980名無しさん@お腹いっぱい。:2009/05/17(日) 05:21:03
>>977
4月にとっくにJPCERT/CCへ送ってますが何か
981名無しさん@お腹いっぱい。:2009/05/17(日) 05:21:53
セキュ板住民が怒った
982名無しさん@お腹いっぱい。:2009/05/17(日) 05:22:42
>>980
失礼しました。適当なことかいてすまん。
983名無しさん@お腹いっぱい。:2009/05/17(日) 05:23:01
SQLとか扱う必要のない&攻撃する価値が低い同人サイトが攻撃受けてるし
FTPのパケットキャプチャしてる可能性が有ると思うが。
それとも海外のハッカーがわざわざ同人サイトをハッキングしてるのか
984名無しさん@お腹いっぱい。:2009/05/17(日) 05:25:06
GENO社員寝た?
985名無しさん@お腹いっぱい。:2009/05/17(日) 05:26:28
サイト開く前に感染してるか調べる方法おすえて
986名無しさん@お腹いっぱい。:2009/05/17(日) 05:27:21
>>985
パソコン感染ならまとめに
開きたいサイト自体なら無理。
987名無しさん@お腹いっぱい。:2009/05/17(日) 05:28:10
>>985
右クリックでリンク先を保存
メモ帳で開く
988名無しさん@お腹いっぱい。:2009/05/17(日) 05:28:44
>>983
いやだからなんでGENOと鯖ハックを一緒くたにすんだよ
989名無しさん@お腹いっぱい。:2009/05/17(日) 05:28:48
>>985
2chに貼って誰かに踏ませるとか。冗談だよ。
990名無しさん@お腹いっぱい。:2009/05/17(日) 05:28:51
もう分からねええっていう奴は窓からPC投げろ
下に人とかいないの確認してかだけどな!
991名無しさん@お腹いっぱい。:2009/05/17(日) 05:29:29
>>990
日本語でおk
992名無しさん@お腹いっぱい。:2009/05/17(日) 05:30:17
>>987
お気に入りからだと無理だよね、その方法・・・
993名無しさん@お腹いっぱい。:2009/05/17(日) 05:30:45
情弱はここじゃなくお近く電気屋に持ち込め。他作PCは作った奴に聞け
994名無しさん@お腹いっぱい。:2009/05/17(日) 05:30:58
もう人を疑うのはいやだお
995名無しさん@お腹いっぱい。:2009/05/17(日) 05:31:14
Smallなことは気にすんなGuy
996名無しさん@お腹いっぱい。:2009/05/17(日) 05:31:35
997名無しさん@お腹いっぱい。:2009/05/17(日) 05:32:17
セキュ板住民が怒った(´・ω・`)
998名無しさん@お腹いっぱい。:2009/05/17(日) 05:33:01
>>978でしょ?許してあげて
999名無しさん@お腹いっぱい。:2009/05/17(日) 05:33:07
PDFだけ開くときに確認するようにしたらいいだけじゃね
ttp://www.dotup.org/uploda/www.dotup.org35814.png
1000名無しさん@お腹いっぱい。:2009/05/17(日) 05:33:42
1000なら感染が終息へ
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。