GENOウイルススレ(Gumblar,Martuz,JSRedir-R) ★19
1 :
名無しさん@お腹いっぱい。 :
2009/05/20(水) 02:46:30
2 :
名無しさん@お腹いっぱい。 :2009/05/20(水) 02:50:04
★症状
・sqlsodbc.chmを改変
・cmd.exe、regedit.exeが起動不能
・一部のアンチウイルスソフトが更新不能
・特定サイトにアクセス不能(Windows Update、アンチウイルスソフト関連サイト)
・ネットワークのトラフィックを監視、ユーザー名やパスワード等の情報を収集
・Googleの検索結果を改竄(リンクを弄る)
・explorer.exeや一部のブラウザが異常終了
・Acrobatが勝手に起動
・PDFファイルやシステムファイルが増殖
・CPU、メモリ使用率がUP
・再起動時にBSOD
★Anubisレポート
http://anubis.iseclab.org/?action=result&task_id=1890669b0bd937574e5be45e24c63ea80&format=html ★感染確認方法
(現状(05/17)では感染が発覚したからといってどうにもできない、安心したい人用)
@regedit.exe(レジストリエディタ)が起動するか確認する
※このウイルスに感染しているとレジストリエディタが立ち上がらない。
■ 確認方法
1.スタートから「ファイル名を指定して実行」
2.「ファイルを指定して実行」という画面が出てくるので、入力欄に
「regedit.exe」と入力して「OK」ボタンを押す。
※立ち上がったことを確認したら弄らず閉じること。
Aavast!(無料のアンチウイルスソフト)で確認
3 :
名無しさん@お腹いっぱい。 :2009/05/20(水) 02:53:53
Bsqlsodbc.chmのファイルサイズの確認を確認する ■Windows XP: 改ざんされていなければ C:\WINDOWS\system32\sqlsodbc.chm 50,727 bytes ■Windows 2000: そもそも存在しないはずなので、 C:\WINDOWS\system32\sqlsodbc.chmが無いことを確認。 ※従来のテンプレのcmd.exeによる確認は危険 ★感染した場合 現状ではクリーンインストールするしかない
4 :
名無しさん@お腹いっぱい。 :2009/05/20(水) 02:58:13
糞テンプレ修正完了 チェッカの人、勝手に引用させていただきました あとsqlsodbc.chmの記述が抜けてるよ
Adobe readerは9.1.0で対応されたんですが何か
6 :
名無しさん@お腹いっぱい。 :2009/05/20(水) 03:25:39
8 :
名無しさん@お腹いっぱい。 :2009/05/20(水) 03:31:01
なんだアフィ仕込んだチェッカーのやつが建てたスレか
9.1.0では駄目って言ってるのはν速か同人じゃないの そりゃ9.1.1にこしたことは無いけど感染報告やら参照するのに どこでこの脆弱性が修正されたかは明確なほうがいいだろ
>>1 対応済
Flash Player 9.0.159.0 10.0.22.87
Adobe Reader 7.1.1 8.1.4 9.1.0
最新
Flash Player 10.0.22.87
Adobe Reader 9.1.1
■ hostsファイル書き換え hostsファイルに以下の行を追加 127.0.0.1 martuz.cn rcm-jp.amazon.co.jp uad-api.nicovideo.jp ad.nicovideo.jp hostsファイルの在処 Windows XPの場合→「C:\WINDOWS\system32\drivers\etc」 Windows 2000の場合→「C:\WINNT\system32\drivers\etc」 Windows 95/98/MEの場合→「C:\Windows」
微妙っつーか、感染前のブロックには役立つけど、感染後のチェックに使える保証は…ないよな > Avast
今は、感染後のチェックはavastより他のやつの方がいいかもしれん
888 名前:882[sage] 投稿日:2009/05/02(土) 23:29:26
>>887 手動でやるのは無理なので、こういうサイトを利用するのでし。
ttp://www.broadband-xp.com/hidesource/escape.html 今回のだと、ソースの中のunescapeの部分に注目して、あとreplase部分から@→%の置換があることに当たりを付けて、
1) unescape関数の中身('@〜'まで)をテキストエディタにコピー
2) エディタ上で@を%に置換
3) 置換後のテキストを、上記のサイトの右側の欄に貼り付け
4) unescape関数でデコード のボタンを押す
そうすると、左側に元のスクリプトが表示されます。今回のだと、前の方でOS判定をやって、
最後の所で src=//gumblar.cn/〜 でマルウェアを落とすようになっていることがわかるのです。
>>13 Flash9の最新版は対応されていたんだ。ありがと
ttp://www3.atword.jp/gnome/2009/05/19/finally-several-security-venders-detect-gumblaroid-completely/ 確認されてる種類を全部検出してるのは
AhnLab-V3
AntiVir
AVG
Kaspersky
McAfee-GW-Edition
Microsoft
NOD
Rising
Symantec
GENOが改ざんされた日に対応した企業
a-squared 4.0.0.101 Trojan.Agent!IK
AhnLab-V3 5.0.0.2 Win-Trojan/Agent.18944.JQ
AntiVir 7.9.0.138 TR/Agent.caaj.B
Avast 4.8.1335.0 Win32:Trojan-gen {Other}
AVG 8.5.0.285 Delf.JTL
CAT-QuickHeal 10.00 Trojan.Agent.IRC
eTrust-Vet 31.6.6450 Win32/SillyDl.HDU
Fortinet 3.117.0.0 PossibleThreat
GData 19 Win32:Trojan-gen {Other}
Ikarus T3.1.1.49.0 Trojan.Agent
K7AntiVirus 7.10.698 Trojan.Win32.Malware.1
McAfee+Artemis 5580 Generic!Artemis
McAfee-GW-Edition 6.7.6 Trojan.PSW.Delf.AB
NOD32 4000 a variant of Win32/Delf.OEX
Prevx1 V2 High Risk Cloaked Malware
Kaspersky 7.0.0.125 - (←遅れて対応)
ふと思ったのだが GENO知ってからチェッカーでいちいちチェックしてサーフィンするのってめんどくさすぎ 段々馬鹿らしくなってきた 何の為に高いパソコン買ったんだと で、世間じゃ知らない人の方が多いよなGENOのこと 知らない人は何もチェックしないで色んなサイト見てるってことだよな その人らが感染しまくってたとしたら騒ぎになるだろ普通 そうなるとマスメディアが黙ってるわけないと思うんだが何も報道がない GENOって本当にあるの?
誰もいない森の中で一本の木が倒れた時 果たしてその木は音を立てるだろうか
>>22 GENOは僕らの心の中に存在し続けてるよ
世間の認知はもうGENO=ウイルスだもんな まさか店だとは思うまい
感染してても気づかずだだ漏れってのが何割かいそうだよね
判りやすい時間帯だな ガキが帰宅下っぽい
>>23 誰も居ないんだから音が立つ云々以前の問題じゃないの
>>29 GENOも同じ
感染した人がいないのになんでここだけで騒ぐの?
本当に危険だったらTVで報道流すだろヴォケ
現代のアインシュタインと慕われてる人は 果たして現れるかねこのスレに
32 :
名無しさん@お腹いっぱい。 :2009/05/20(水) 17:26:11
GENO社員必死だなw
まーた粘着腐かGENO社員が登場してるのか
>>30 TVで報道するほどのウイルスだとお前は思っているのか?
対策も分かっている、GENOも(遅かったが)対応はした
危険であるがTVで流すまでもないだろうがwwwww
36 :
sage :2009/05/20(水) 17:29:44
>>30 そんなにTV(笑)が好きならPCの電源切ってTV見てろよ
GENOがいろんな意味で世界に羽ばたいてて吹いた 自業自得だけど
>>34 じゃチェッカーでいちいちチェックするほどのもんでもないじゃんwwwww
>>30 感染した人がいるから騒いでるんですよ?
ネット歴の浅い子供は此処に来ちゃ駄目だよ
わかったらPCの電源落としてTV観てろ
あのチェッカーを鵜呑みにしてる奴がいるのも問題
学校ではぶられて、帰宅と同時に荒らしでかまってもらう 可哀相で涙が止まらない
妙な事を聞いて悪いのだが Flashは更新済み AdobeReaderは明らかに古いが更新したくない これだと感染するっぽい?
46 :
初心者@レン様萌死 :2009/05/20(水) 17:36:41
わたしを忘れてもらっちゃ困るわね
47 :
名無しさん@お腹いっぱい。 :2009/05/20(水) 17:36:50
>>47 で
可能ならAdobe Readerだけ古いままで
感染を避けられたらベストなんだが
なんかAdobe Readerを起動しなきゃたぶん大丈夫とか
そんなん無いですか?
何で更新しないのか理解出来ない なんで?
Adobe消せばいいじゃん
古いままならいっそ消したほうがいい 最終手段だけど
>>44 引き篭もりは知らんだろうが今は学校は休み
>>21 のどれかのソフトを使って全ファイルスキャンすれば
もしパソコンがGENOに感染してた場合、
現時点で確認されてるタイプのGENOなら
検出できて安全な場所にウイルスを隔離することもできるの?
それともGENOを検出できるだけでどうする事もできない?
現状のアンチウイルスソフトでどこまでできるのかがよく分からない。
>>48 インストールされていれば使ってなかろうと勝手に起動します
どのくらい古いのかわからんが、他の脆弱性もたくさんあるだろうし
もっと問題があるんじゃないか
アドビリーダー最新版は重くて動かないから7のままでもいい?
同人板カスすぎて笑えるな もっと人間の汚さをさらけ出して欲しい、祭りだわ
>>49 >>50 >>51 なんだかすまない
具体的に書きます
1
数台を更新しなきゃならないので面倒
できればAdbeごとき
更新せずに済ませたい
2
仮に更新してまた狙われたら
また更新しなきゃならない
できればAdbeごときで手間隙かけたくない
3
動作が軽く不満が無い
ウイルスに狙われているというのは大きな不満点だが
できればAdbeごとき
このまま使いたい
3
Adbeごときと言っても無くては仕事にならない
別ソフトを入れるなら手間は同じなので更新するが
できればできればAdbeごとき
といった理由でして
>>54 …………5.0
>>56 もういろいろニュースで取り上げられてきて一般の質問が増える時期だから他所でやってくれない?
質問させてください。 当方、VISTAなんですけどこのウイルスに感染してる可能性は無いんですか? 一応、↓をしようと思うのですが、意味がわかりません。 >Vistaの人ははUACをONにする どなたか、親切な方いらっしゃいましたらこれの設定方法を教えてください。 宜しくお願い致します。
63 :
名無しさん@お腹いっぱい。 :2009/05/20(水) 17:47:18
同人板カスすぎて笑えるな もっと人間の汚さをさらけ出して欲しい、祭りだわ
64 :
sage :2009/05/20(水) 17:47:23
かまってもらうために、 PCクリーンインストールしたらFTPのパス保存し忘れててHPを直す事も消す事もできなくなった。 とか、書いてみる。
>>55 9系試したことある?
それでも重いなら7系でも対応してるバージョンがあるから
このスレの上のほう読んでくれ
>>63 いい加減別のところでやれよ
同人よりお前らの方がうざいわ
>>58 面倒ならPC投げ捨ててくれ
面倒というのは理由にならない
お前は仕事でも面倒なものは断るのか?
>>60 やめたほうがいい
hostsファイル書き換えろとか無茶させるぜこいつら
同人スレはどんなレスにでも反応するからああなる あそこまでスルースキル皆無なのもめずらしいな
>>67 荒らしのスルー検定中です
構わないでください
同人板カスすぎて笑えるな もっと人間の汚さをさらけ出して欲しい、祭りだわ
hosts書き換える位なら他やるわな
77 :
名無しさん@お腹いっぱい。 :2009/05/20(水) 17:50:35
同人スレはどんなレスにでも反応するからああなる あそこまでスルースキル皆無なのもめずらしいな
スルー検定(笑) 同人スレの住人きてるのかよww
またコピペが始まるのか やってられないな 未成年にはネットさせるべきではないのでは 18歳未満ネット禁止にしよう
>>61 アンインストールか
悩むなあ
PDFが多いしなあ
1台だけインストールで
あと全部削除でいいかなとは思ってるけど
>>68 まあ
断れたら断るっぽい傾向にあるが
腐女子とGENO社員の攻防戦がはじまってきたから向こうに逃げるわ
>>66 ここは ぼくちゃんが くるところじゃないでちゅよー
おとなしく ぱそこんの でんげんを きって
てれびを みていればいいよ
ここは公園の砂場的社交場
>>82 そこは真面目に考えとけ、ウイルス踏んで全消去よりアンスコのが有意義
1台だけのこすってのは良いんじゃないの
89 :
情報孔雀 :2009/05/20(水) 17:52:47
乙!
問題なのはよくわからない人はこのスレに来てしまうということだよな ぶっちゃけ本当に困った人のためにここない方がいいんじゃね? 嘘書きまくってるし
>>82 ネットにつながなきゃおk
USBフラッシュメモリもつなげるなよ
誰が大学なんて言った? 公務員も休みのところがある
96 :
名無しさん@お腹いっぱい。 :2009/05/20(水) 17:54:22
このスレは荒らしに乗っ取られています 誤情報を本当のことかのように風潮します 正しい情報は得られないので注意してください
>>94 >>52 のどこに全国なんて書いてある?
あのレスに透かしとかあるのか?
>>34 じゃあなんでチェッカーでいちいち確認してるの。
チェッカー無しでそのまま踏めばいいじゃん。
>>66 知ってたかい?休校になるとその分長い休みが削られるんだよ^^
99 :
>>92 :2009/05/20(水) 17:55:23
繋ぐも何もしてないけど、ここ読んだり書いたりできる。
>>95 大学も、と書いてるはずだが?
頭悪過ぎ(笑)
ちょwwwここID出ないから自演し放題じゃんwwwwうはwwwwおkwwwwwwwwwwww
ここには2人以上の頭が可哀想な子が出現しているのか?
確かにメアドにも書いてないな
>>94 はノイローゼだろうから病院へ行く事をすすめる
>>52 は何が言いたかったんだ
関西の一部では休みだ、なんて書いてあるのか? 透かしでもしてあるのか?
この頭の悪さと、屁理屈の下手さ 中学生くらいの子供だな
ここはNEETと厨房の巣窟です
頭も悪いし、言い返せても居ない ネットでこれだけ馬鹿にされるということは、リアルでは皿に酷い扱いをされてるんだろうな 不憫だ
>>108 人の発言は何が言いたいんじゃなくて何を言わなかったかが重要
ここら辺が高卒と大卒の違い
だんだんGENOと関係なくなってきてるぞwww
所詮引きこもりと厨房
GENO社員の思惑通りだな
このスレは荒らしに乗っ取られています 誤情報を本当のことかのように風潮します 正しい情報は得られないので注意してください
>>113 聞かれなかったから答えなかった
という賢者のありがたいお言葉でも有るしね
120 :
名無しさん@お腹いっぱい。 :2009/05/20(水) 18:00:24
「今は学校は休み」
>>88 そうだよなあ
>>92 もありがとう
今考えてるのは
PC1、PC2
稼動率高し
ただ万が一感染しても全消去で可
メンテナンスに関わりたくないし
古いまま使わせるか
PC3
このPC
可能な限り感染を避けなければならない
更新するか
PC4
このPCの下
たまにPC3があれこれしてる時に一時的に使う程度
ならアンインストールするか
PC5-PC8
稼働率低し
たぶんPDF読めなくても困らない
だったらアンインストールするか
PC9
外出用
PDF読めなくては話にならない
更新するか
PC10-PC12
外出用
性能かなり低いので最新版というのもなあ
古いまま使うか
PC13-
そもそもPDFリーダー入ってない筈だからOK
GENOの煽りがここまでやるとは思わなかったよ
学校休みなら、教師も休み?
GENOウイルスに注意。 ちなみに名前の由来はPCショップ「GENO」
http://tsushima.2ch.net/test/read.cgi/news/1242809779/ このようにGENOウイルスに感染すると、アカウントを盗まれたり、
ネット犯罪者のためのボットネットの一部にされるといった実害がある。
対策としては、(1)ソフトを最新の状態にする、(2)ファイアウォールをアクティブにする、
(3)ウイルス対策ソフトを適切に使用する、などとしている。
※GENO社ではキャッシュを消せば平気と言っている
同社によれば、2009年4月頃より日本企業のホームページや
個人サイトなどが改ざんされるという出来事が多発しており、
特に、感染したPC通販サイト「GENO」の名をとって、
ウェッブ上では総称して「GENOウイルス」と呼ばれているとのこと。
先週末頃に、アニメや漫画・ゲームなどの同人サイトが連鎖的に感染するに至り、
昨今の豚インフルエンザのパンデミックと重ね合わせて、
現在ややパニック状態に陥っているのが現状だとしている。
しかしG Dataの場合、5月15日に発生した「Troj/JSRedir-R」の
名称で知られるウイルスについては、JS:Redirector-H7として、
ほぼ同時間で対応したほか、Trojan.JS.PYU、HTML:IFrame-EBなどを
すでに検出しているという。
また当初GENOウイルスがさらなる悪性コードをダウンロードしていた
中国のドメイン「gumblar.cn」「martuz.cn」は、もはや利用されていないとのこと。
それでも、感染している間にインストールされたバックドアのために、
終息する見込みは、まだ見えていないとしている。
http://www.rbbtoday.com/news/20090520/59966.html
338 名前:名無しさん@お腹いっぱい。 本日のレス 投稿日:2009/05/20(水) 16:05:17
前ソフトの期限切れでこれに乗り換えした
ら途端に
Trojan.Spy.Win32.Delf.dpr
が出る出る止まらないwww
ウイルスセキュリティさん今までなにしてたん…
339 名前:338 本日のレス 投稿日:2009/05/20(水) 16:40:18
オートプロテクトってやつでTrojan.Spy.Win32.Delf.dprがじゃんじゃん出てるみたいんだが
これどうなんだ…2つくらい無視しちまったし不安になる
PC初期化がよさげ?
ちなみにキラーにするまでウイルス検出されたことも体感で感染を感じたこともなし
340 名前:名無しさん@お腹いっぱい。 本日のレス 投稿日:2009/05/20(水) 16:44:57
>>338-339 それGENOじゃん。
>>121 そうやって質問して考慮してる間にアップデート完了すると思うがw
ぽちって放置すりゃ良いじゃん
出勤する教師もいる ライフスタイルを一つしか知らない高卒にはシミュレーションすらできない事実
高卒じゃねえニートだ
131 :
名無しさん@お腹いっぱい。 :2009/05/20(水) 18:03:35
>>52 の学校が休みなんて、引き篭りには当然わかるわけありません
>>52 の大勝利です
豚インフルやGENOウイルスは数学におけるnullと同じ 何も無いということだが哲学的に言うと0でさえない
AVGの無料版でもスキャンすればGENO検出できる?
ぬるぽ
137 :
名無しさん@お腹いっぱい。 :2009/05/20(水) 18:05:38
ジャキーン!! ジャッキィィィィィィィィィィィィィン!! #GENO
ここで荒らししてたやつ規制されてたし次はどいつになるか見物だな
>>121 そんなん書いてる暇あったらとっとと更新しろよ。馬鹿じゃないの?
>>133 検出は出来るとは思うよ
でも検出できた時は終わりじゃないか?
感染しているって事だろ?
>>135 社会人でも知ってるやつと知らないやつとで別れるだろ
142 :
名無しさん@お腹いっぱい。 :2009/05/20(水) 18:08:27
>>141 高卒っていうのは年齢を表す言葉じゃないの。
経歴を表す言葉なの。
わかりますか?
144 :
名無しさん@お腹いっぱい。 :2009/05/20(水) 18:10:21
高卒かつ社会人って存在しないんですか?
いないんですか?
いますん
GENOサイト見たけど何の警告も詫びも無いな。 もう無かった事になってんのかな。
>>142 高卒かつ社会人って存在しないんですか?
150 :
初心者@レン様萌死 :2009/05/20(水) 18:14:27
馬鹿ばっかりだわ……
結局人生ってさ「経験」が物を言うんだよな いい大学行こうがいい成績取ろうが「経験」が無いと世間に出たときに何も役に立たない まぁお前らみたいなオタクにはわかんねーかもしんないけどな 俺は高卒で世間的には低学歴かもしれないが、フランスに渡米した経験を活かして 今は充実した仕事してるよ お前らも壁作って自分の世界に閉じ込もって無いで 今しかできない「経験」しといて経験値積んどけ
>>99 PCにつながってるケーブル全部抜いてくれ
フランスに渡米?
>>3 >※従来のテンプレのcmd.exeによる確認は危険
どういうこと?
> フランスに渡米 > フランスに渡米 > フランスに渡米
>「経験」が物を言うんだよな DQNがモチベを維持する為の最後の悪あがきの口癖 世の中は金と学歴が物を言う
158 :
名無しさん@お腹いっぱい。 :2009/05/20(水) 18:18:02
>>149 高卒っていうのは年齢を表す言葉じゃないのは分かるだろうが、社会人には大学出て社会人になったヤツもいるだろ?
知識(学歴)は経験と道具さえ凌駕する
で、いつごろGENOに話が戻る
162 :
名無しさん@お腹いっぱい。 :2009/05/20(水) 18:20:07
コピマジ男…
社会人でも大卒と高卒と中卒に別れ、それぞれ知ってるやつと知らないやつとで別れるお
理系か文系かでも分かれるお
釣られすぎ
>>155 cmd.exeの実行により挙動が不安定になることがあった
今は知らん
>>159 最初から
大卒でも知ってるやつと知らないやつとで別れるだろ
って言えやカス
それくらい理解しろやクズ
結局人生ってさ「経験」が物を言うんだよな いい大学行こうがいい成績取ろうが「経験」が無いと世間に出たときに何も役に立たない まぁお前らみたいなオタクにはわかんねーかもしんないけどな 俺は高卒で世間的には低学歴かもしれないが、フランスに渡米した経験を活かして 今は充実した仕事してるよ お前らも壁作って自分の世界に閉じ込もって無いで 今しかできない「経験」しといて経験値積んどけ
>>163 社会に出たらそれぞれのカテゴリーに分けられるけどな
近い将来住む場所も分けられるようになるらしい
>>168 だから何を言わなかったが問題であって
答えを急ぐのは学の無い輩ということが何故わからないのだ
>>172 それではぐらかしたつもりかよ
素直に言い間違い認めればいいのにw
一瞬どこのスレに迷い込んだかと
>フランスに渡米した経験を活かして >今は充実した仕事してるよ フランスに渡米する奴なんかにまともな仕事なんかあるわけないしw
179 :
名無しさん@お腹いっぱい。 :2009/05/20(水) 18:30:57
レスアンカーだけ書いて何か言ったつもりになっている奴っているよな。 とにかく俺の言う事が気に入らないもんだから 何とかして俺のレスを無効化してやりたいのだが、 かといってどこにツッコミ所があるのか具体的に指摘出来ないし 俺と正対して論破出来る知識も自信も無い、 何より自分の無知を曝け出す結果となって かえって自分が周囲の嘲笑の的となってしまうのが怖い。 そこで、とりあえず無言でレスアンカーだけを付けておく事で 「こいつイタイなw晒し上げw」と必死に周囲に印象付けようとする。 具体的指摘を伴わない無言レスアンカーなら 自分の勘違いだったところで自分はちっとも傷付かずに済むからな。 肝心のどう“イタイ”のかについては周囲にお任せ。 きっと読んだ人それぞれが頭の中で勝手に考えてくれるさ!! 俺には、無言レスアンカーからは 「ママ、こいつをやっつけてよ!」という悲痛な叫びが聞こえてくるね。
アメリカへ行くことが渡米なのにフランスとか。
現時点でswfのロードってやばい?
他の人の文章をコピーして貼り付けている
>>170 さんの意図がわかりません。
ただみんなをからかっているだけ?
他のみなさんも、よかったらこの文章の一部をコピーして
検索してみてください。まじめにレスするのがあほらしくなりますよ。
私も今回、ネットの世界ではこうゆうこともあるのだと
学ぶことができました。
ある意味感謝ですね。
それにしても最初にこの文章書いた人のほうが気になる。。。
慌てて調べたけど感染してなかった、よかったー・・・ NoScript前から入れてたお陰かもしれん。 それにしても公式まで感染してるって怖いな。
>>179 そんなのどうでもいいからフランスに渡米ってどういう意味?
>>179 2ちゃんで必死に長文打ってるヤツ痛いよな
フランスに渡米するってことだろ 何がおかしいんだよ
>>183 >公式まで感染してるって怖いな
どこの公式だよ
ソース出せよぼんくら
GENO社員総出で火消しかよw
女『パソコンがウイルスに感染したみたいなの…』 男『あらら??GENOウイルスかな?sqlsodbc.chm開ける?』 女『昨日まではちゃんとインターネットできてたのに。なんでいきなりできなくなっちゃうんだろう。』 男『ウイルスって怖いよね。で、GENOウイルスかどうか知りたいんだけどsqlsodbc.chm開ける?』 女『今日は○○で日記更新しなきゃならないからインターネット使えないと困るのに』 男『それは困ったね。どう?sqlsodbc.chm開ける?』 女『前に使ってたPCはこんな事無かったのに。こんなのに買い替えなきゃよかった。』 男『…sqlsodbc.chmは開ける?開けない?』 女『○時に約束だからまだ時間あるけどこのままじゃ困る。』 男『そうだね。で、sqlsodbc.chmはどうかな?開けるかな?』 女『え?ごめんよく聞こえなかった』 男『あ、えーと、、sqlsodbc.chmは開けるかな?』 女『何で?』 男『あ、えーと、ウイルス感染したんだよね?GENOウイルスかも知れないから』 女『何の?』 男『え?』 女『ん?』 男『GENOウイルスかどうか知りたいから、sqlsodbc.chm開いてもらえないかな?』 女『別にいいけど。でもウイルスに感染してるから、最近流行のGENOウイルスかもしれないよね?』 男『いや、だから。それを知りたいからsqlsodbc.chm開いてほしいんだけど。』 女『もしかしてちょっと怒ってる?』 男『いや別に怒ってはないけど?』 女『怒ってるじゃん。何で怒ってるの?』 男『だから怒ってないです』 女『何か悪いこと言いました?言ってくれれば謝りますけど?』 男『大丈夫だから。怒ってないから。大丈夫、大丈夫だから』 女『何が大丈夫なの?』 男『ウイルスの話だったよね?』 女『パソコンでしょ?』 男『ああそうパソコンの話だった』
女『パソコンがウイルスに感染したみたいなの…』 男『あらら??GENOウイルスかな?sqlsodbc.chm開ける?』 女『昨日まではちゃんとインターネットできてたのに。なんでいきなりできなくなっちゃうんだろう。』 男『ウイルスって怖いよね。で、GENOウイルスかどうか知りたいんだけどsqlsodbc.chm開ける?』 女『今日は○○で日記更新しなきゃならないからインターネット使えないと困るのに』 男『それは困ったね。どう?sqlsodbc.chm開ける?』 女『前に使ってたPCはこんな事無かったのに。こんなのに買い替えなきゃよかった。』 男『…sqlsodbc.chmは開ける?開けない?』 女『○時に約束だからまだ時間あるけどこのままじゃ困る。』 男『そうだね。で、sqlsodbc.chmはどうかな?開けるかな?』 女『え?ごめんよく聞こえなかった』 男『あ、えーと、、sqlsodbc.chmは開けるかな?』 女『何で?』 男『あ、えーと、ウイルス感染したんだよね?GENOウイルスかも知れないから』 女『何の?』 男『え?』 女『ん?』 男『GENOウイルスかどうか知りたいから、sqlsodbc.chm開いてもらえないかな?』 女『別にいいけど。でもウイルスに感染してるから、最近流行のGENOウイルスかもしれないよね?』 男『いや、だから。それを知りたいからsqlsodbc.chm開いてほしいんだけど。』 女『もしかしてちょっと怒ってる?』 男『いや別に怒ってはないけど?』 女『怒ってるじゃん。何で怒ってるの?』 男『だから怒ってないです』 女『何か悪いこと言いました?言ってくれれば謝りますけど?』 男『大丈夫だから。怒ってないから。大丈夫、大丈夫だから』 女『何が大丈夫なの?』 男『ウイルスの話だったよね?』 女『パソコンでしょ?』 男『ああそうパソコンの話だった』
>>188 フランスに渡米(アメリカ)は出来ない。
>>188 だよな。今の日本じゃ京都から東京に行くのが上京だもんな
"フランスに渡米した経験を活かして" に一致する日本語のページ 約 13,800 件中
197 :
名無しさん@お腹いっぱい。 :2009/05/20(水) 18:37:17
女『パソコンがウイルスに感染したみたいなの…』 男『あらら??GENOウイルスかな?sqlsodbc.chm開ける?』 女『昨日まではちゃんとインターネットできてたのに。なんでいきなりできなくなっちゃうんだろう。』 男『ウイルスって怖いよね。で、GENOウイルスかどうか知りたいんだけどsqlsodbc.chm開ける?』 女『今日は○○で日記更新しなきゃならないからインターネット使えないと困るのに』 男『それは困ったね。どう?sqlsodbc.chm開ける?』 女『前に使ってたPCはこんな事無かったのに。こんなのに買い替えなきゃよかった。』 男『…sqlsodbc.chmは開ける?開けない?』 女『○時に約束だからまだ時間あるけどこのままじゃ困る。』 男『そうだね。で、sqlsodbc.chmはどうかな?開けるかな?』 女『え?ごめんよく聞こえなかった』 男『あ、えーと、、sqlsodbc.chmは開けるかな?』 女『何で?』 男『あ、えーと、ウイルス感染したんだよね?GENOウイルスかも知れないから』 女『何の?』 男『え?』 女『ん?』 男『GENOウイルスかどうか知りたいから、sqlsodbc.chm開いてもらえないかな?』 女『別にいいけど。でもウイルスに感染してるから、最近流行のGENOウイルスかもしれないよね?』 男『いや、だから。それを知りたいからsqlsodbc.chm開いてほしいんだけど。』 女『もしかしてちょっと怒ってる?』 男『いや別に怒ってはないけど?』 女『怒ってるじゃん。何で怒ってるの?』 男『だから怒ってないです』 女『何か悪いこと言いました?言ってくれれば謝りますけど?』 男『大丈夫だから。怒ってないから。大丈夫、大丈夫だから』 女『何が大丈夫なの?』 男『ウイルスの話だったよね?』 女『パソコンでしょ?』 男『ああそうパソコンの話だった』
>>188 渡米=アメリカに渡る
渡仏=フランスに渡る
女『パソコンがウイルスに感染したみたいなの…』 男『あらら??GENOウイルスかな?sqlsodbc.chm開ける?』 女『昨日まではちゃんとインターネットできてたのに。なんでいきなりできなくなっちゃうんだろう。』 男『ウイルスって怖いよね。で、GENOウイルスかどうか知りたいんだけどsqlsodbc.chm開ける?』 女『今日は○○で日記更新しなきゃならないからインターネット使えないと困るのに』 男『それは困ったね。どう?sqlsodbc.chm開ける?』 女『前に使ってたPCはこんな事無かったのに。こんなのに買い替えなきゃよかった。』 男『…sqlsodbc.chmは開ける?開けない?』 女『○時に約束だからまだ時間あるけどこのままじゃ困る。』 男『そうだね。で、sqlsodbc.chmはどうかな?開けるかな?』 女『え?ごめんよく聞こえなかった』 男『あ、えーと、、sqlsodbc.chmは開けるかな?』 女『何で?』 男『あ、えーと、ウイルス感染したんだよね?GENOウイルスかも知れないから』 女『何の?』 男『え?』 女『ん?』 男『GENOウイルスかどうか知りたいから、sqlsodbc.chm開いてもらえないかな?』 女『別にいいけど。でもウイルスに感染してるから、最近流行のGENOウイルスかもしれないよね?』 男『いや、だから。それを知りたいからsqlsodbc.chm開いてほしいんだけど。』 女『もしかしてちょっと怒ってる?』 男『いや別に怒ってはないけど?』 女『怒ってるじゃん。何で怒ってるの?』 男『だから怒ってないです』 女『何か悪いこと言いました?言ってくれれば謝りますけど?』 男『大丈夫だから。怒ってないから。大丈夫、大丈夫だから』 女『何が大丈夫なの?』 男『ウイルスの話だったよね?』 女『パソコンでしょ?』 男『ああそうパソコンの話だった』
201 :
名無しさん@お腹いっぱい。 :2009/05/20(水) 18:38:38
女『パソコンがウイルスに感染したみたいなの…』 男『あらら??GENOウイルスかな?sqlsodbc.chm開ける?』 女『昨日まではちゃんとインターネットできてたのに。なんでいきなりできなくなっちゃうんだろう。』 男『ウイルスって怖いよね。で、GENOウイルスかどうか知りたいんだけどsqlsodbc.chm開ける?』 女『今日は○○で日記更新しなきゃならないからインターネット使えないと困るのに』 男『それは困ったね。どう?sqlsodbc.chm開ける?』 女『前に使ってたPCはこんな事無かったのに。こんなのに買い替えなきゃよかった。』 男『…sqlsodbc.chmは開ける?開けない?』 女『○時に約束だからまだ時間あるけどこのままじゃ困る。』 男『そうだね。で、sqlsodbc.chmはどうかな?開けるかな?』 女『え?ごめんよく聞こえなかった』 男『あ、えーと、、sqlsodbc.chmは開けるかな?』 女『何で?』 男『あ、えーと、ウイルス感染したんだよね?GENOウイルスかも知れないから』 女『何の?』 男『え?』 女『ん?』 男『GENOウイルスかどうか知りたいから、sqlsodbc.chm開いてもらえないかな?』 女『別にいいけど。でもウイルスに感染してるから、最近流行のGENOウイルスかもしれないよね?』 男『いや、だから。それを知りたいからsqlsodbc.chm開いてほしいんだけど。』 女『もしかしてちょっと怒ってる?』 男『いや別に怒ってはないけど?』 女『怒ってるじゃん。何で怒ってるの?』 男『だから怒ってないです』 女『何か悪いこと言いました?言ってくれれば謝りますけど?』 男『大丈夫だから。怒ってないから。大丈夫、大丈夫だから』 女『何が大丈夫なの?』 男『ウイルスの話だったよね?』 女『パソコンでしょ?』 男『ああそうパソコンの話だった』
>>187 >>189 まとめ見ただけだから何の会社とかどんなHPかは知らんもの。
見ようとも思わんし。
204 :
名無しさん@お腹いっぱい。 :2009/05/20(水) 18:39:19
女『パソコンがウイルスに感染したみたいなの…』 男『あらら??GENOウイルスかな?sqlsodbc.chm開ける?』 女『昨日まではちゃんとインターネットできてたのに。なんでいきなりできなくなっちゃうんだろう。』 男『ウイルスって怖いよね。で、GENOウイルスかどうか知りたいんだけどsqlsodbc.chm開ける?』 女『今日は○○で日記更新しなきゃならないからインターネット使えないと困るのに』 男『それは困ったね。どう?sqlsodbc.chm開ける?』 女『前に使ってたPCはこんな事無かったのに。こんなのに買い替えなきゃよかった。』 男『…sqlsodbc.chmは開ける?開けない?』 女『○時に約束だからまだ時間あるけどこのままじゃ困る。』 男『そうだね。で、sqlsodbc.chmはどうかな?開けるかな?』 女『え?ごめんよく聞こえなかった』 男『あ、えーと、、sqlsodbc.chmは開けるかな?』 女『何で?』 男『あ、えーと、ウイルス感染したんだよね?GENOウイルスかも知れないから』 女『何の?』 男『え?』 女『ん?』 男『GENOウイルスかどうか知りたいから、sqlsodbc.chm開いてもらえないかな?』 女『別にいいけど。でもウイルスに感染してるから、最近流行のGENOウイルスかもしれないよね?』 男『いや、だから。それを知りたいからsqlsodbc.chm開いてほしいんだけど。』 女『もしかしてちょっと怒ってる?』 男『いや別に怒ってはないけど?』 女『怒ってるじゃん。何で怒ってるの?』 男『だから怒ってないです』 女『何か悪いこと言いました?言ってくれれば謝りますけど?』 男『大丈夫だから。怒ってないから。大丈夫、大丈夫だから』 女『何が大丈夫なの?』 男『ウイルスの話だったよね?』 女『パソコンでしょ?』 男『ああそうパソコンの話だった』
NGにしたらスレがすっきり
206 :
名無しさん@お腹いっぱい。 :2009/05/20(水) 18:40:22
いちいちNGアピールすんなや!!
>>202 今すぐ感染してないかもう一度調べろ
まとめ見るとか馬鹿なのか?
>>206 わざわざ下手な関西弁使うなよ。バレバレだぞ
無意味なコピペ連続投稿及びマルチ、ウィルスURLの直リンは規制対象 IDない板だけどその分、厳しいからな
日本で渡米だったら歳在日米軍基地(住所はアメリカ)がある
とりあえずGENOウィルスを「なかったことにしたい」立場が存在することははっきりと示されたな で、ツッコミに答えられないからこの「場」自体を否定して発狂すると… どこの朝鮮民族だよ…
>>210 こないだ焼かれた奴が復活してんじゃないの
朝鮮を見下す修辞で共感得られる板は限られてるぞ
>>215 朝鮮を見下してない板があんのかって話しだけどな
218 :
名無しさん@お腹いっぱい。 :2009/05/20(水) 18:47:15
ホントにお前等やり放題だな やり放題過ぎて勢いが他の板のスレッドに比べて傑出しとるわww リアルの鬱憤をこんな所で晴らす自分恥ずかしくないのwwwww?
つかぬこと伺うが、ここで吠えてる奴なんなの リアル切迫してるの? だめなやつはどこ行ってもだめなんだな
ノ ‐─┬ / ,イ 囗. | / _ 丿丿 | __| ―ナ′ / ‐' ̄ ,‐ / ナ' ̄ / 、___ / ノ`‐、_ / _ 丿丿 _メ | _/ ―ナ′ 〈__ X / ̄\ / ‐' ̄ / V / / \ l レ ' `‐ ノ / 、___ Χ ̄ ̄〉 \ 丿 / \ / _ ―ナ′__ | _/  ̄ ̄〉 / , X / ̄\ ノ / _| / V / / く_/`ヽ レ ' `‐ ノ ―――'フ / ̄ ┼┐┬┐ | 〈 / V `− 乂 人 ┼‐ | ―┼‐ ┼‐ | | {__) | _| | く_/`ヽ
A男:「母の日にあんなオサレな服を母親にプレゼントするようなC男ってキモイよな」 B子:「C男のお母さんほどの美人なら送りたくもなるんだろうし仕方ないよね」 A男:「え?それどういう意味?」 B子:「言った通りだけど?」 人間、何を言ったかじゃなく、何を言わなかったのかが重要
223 :
名無しさん@お腹いっぱい。 :2009/05/20(水) 18:51:12
やっとリカバリおわった(;凵G)
>>214 ごめんそういう意味じゃなくて、
どうでもいいことで話し引っ張って荒らす
>>179 みたいなのを揶揄する意味で書いてみただけ
>>222 しつこいです。ストーカーで訴えますよ!
釣りが機能してない件
年賀状のwwwww住所録全部消えたwwwwwwww
かはは ゆうなは どう でょしうと はまやめ れくいず くさだは あはっじゃ すっはやい きくふじ おぽいてる?
社員必死だな
このようにGENOウイルスに感染すると2ちゃんねるに意味不明な書き込みをするようになります
必死でスレをかく乱しようとしている社員、になりすました腐女子? さすがにそれはないか
【新型インフル】関西風俗街インフル衝撃、濃厚接触あかんけど狙い目や 「こんな時、来てくれたら…普段よりサービス」
http://tsushima.2ch.net/test/read.cgi/newsplus/1242807520/l50 191 名前: 名無しさん@九周年 [sage] 投稿日: 2009/05/20(水) 18:43:20 ID:632yK1hh0
>>174 ソープの値段が知りたいのか? おいおい、PCが目の前にあるだろうw
ひとついえるのは、ススキノのソープは安いということかな
216 名前: 名無しさん@九周年 [sage] 投稿日: 2009/05/20(水) 18:50:25 ID:1LwKAciX0
>>178 ソープと飛田は違うの?
>>181 はずれな子に当たらないようにするにはどうしたらよいの?
>>191 先週からなぜかJaneしかつながらないんだよ IEが立ち上がらない
PCの故障なのか ネット料金払ってないせいで止められたのかわからない
230 名前: 名無しさん@九周年 [sage] 投稿日: 2009/05/20(水) 18:54:10 ID:632yK1hh0
>>216 IEが立ち上がらないのは、IEが壊れている可能性があり
いいから、違うpcで以下のおしえて〜でもみて、復旧をしたほうがいい
最悪、リカバリーかと
http://oshiete1.goo.ne.jp/qa3658187.html 244 名前: 名無しさん@九周年 [sage] 投稿日: 2009/05/20(水) 18:58:15 ID:1LwKAciX0
>>230 マジで そういえば IEで「IE8を入れますか?」っていうインストールの勧誘に対して
「いいえ」をクリックしてからおかしくなったんだよなあ
>>234 金津園って何県にあるの? マジでネットが2ちゃんしか見れないのよ今 信じられないだろうけど
だが昨日火狐のいいアドオンを教えてくれたし良スレだぜここ
IE8には俺もしてないが、問題はそこではないからなw そもそもIEなんてWU以外に使い道なんてないだろ
火狐でやってればほぼ安全だろjk
このウイルスもそろそろ落ち着いてきたね
ルータあればそれこそブラウザ関係ないような
またか 懲りないね
>>243 / ̄ ̄^ヽ /::.__ .::::::::::::: __ ヽ_
l l / / ヽ_ヽv /: / ヽ ヽ
_ /,--、l ノ /  ̄ ̄ √___丶 ̄ ̄ |
,--、_ノ:: `ー':: 、ミー---‐,,l | // tーーー|ヽ |
,/ ::: i ̄ ̄ | | ..: | |ヽ |
/ l::: l::: l | | |⊂ニヽ| | |
l . l !:: |::: l | | | |:::T::::| ! |
| l l |:: l: l \: ト--^^^^^┤ 丿
| l . } l:::::,r----- l \::  ̄ ̄^ヽ 丿
ヽ :l:::: ト:;;;;;;;/-/__........... / __o
| 二|二゛ ___
ノ | ヤ
>>239 うちの2chブラウザはlive2chだから一応はIE依存かな
IE側の設定はほとんどを無効にして全く使っていないが
俺はJaneNida Classicだな 名前は好きじゃないwが、シンプルで使いやすい
p2利用時でも専用ブラウザに組み込めるしIE自体は本当に使ってないな
運営GJすなぁ
静けさが戻ったね
ほぼ自演だったのか
OSNとDIONも全鯖規制だってさ
OSNてなに
OpenSpaceNetwork Osaka Study Network Oppai Suereba Nanndemoii
http://www.geno.co.jp/company/outline.php 会社名 株式会社GENO(ジェノ)
住所 〒104-0032 東京都中央区八丁堀4-3-3ダヴィンチ京橋ビル6階
代表 代表取締役社長 寺田 由雄
Web通販ショップ『GENO』
ジャンクとパーツの店『QCPASS』
http://pc.watch.impress.co.jp/docs/article/960925/step.htm ステップ、千葉地裁に和議を申請
'96/9/25 報道
連絡先:株式会社ステップ
Tel.0473-98-2211
共同通信によると、民間信用調査機関の帝国データバンク調べとして、
パソコンの安売りで知られる株式会社ステップが千葉地裁に対して和議を申請、
24日には保全命令を受けたことが明らかになった。負債総額は約70億円と伝えている。
★★★★★★★★★★★↓こいつ本当に悪人だな★★★★★★★★★★★
ステップは1979年に寺田由雄氏が創業し、
一時は「説明、展示、交換、解約、無料サービスをしない5つのNO!」を掲げる低コスト経営と、
過激な安売り攻勢で急成長。
しかし、その後はパソコンの低価格競争や他店との競争激化で収益が低下するなど、
資金繰りが悪化し、業績不振に陥っていたという。
編集部の調べでは、現在全3店舗(行徳1店、秋葉原2店)の営業が停止されていることが
確認ができた。
てかよそからコピペしてから気づいたが電話番号が 誰かの家にかかったらごめん
お前も通報対象か 残念だぜ…
削除依頼して来い、通報される前に
まじで通報だなこりゃ……
GENOに訴えられたらアウトー 逮捕おめでとう
GENOCIDE
mなじかよ
GENOが改ざんされた日に対応した企業 a-squared 4.0.0.101 Trojan.Agent!IK AhnLab-V3 5.0.0.2 Win-Trojan/Agent.18944.JQ AntiVir 7.9.0.138 TR/Agent.caaj.B Avast 4.8.1335.0 Win32:Trojan-gen {Other} AVG 8.5.0.285 Delf.JTL CAT-QuickHeal 10.00 Trojan.Agent.IRC eTrust-Vet 31.6.6450 Win32/SillyDl.HDU Fortinet 3.117.0.0 PossibleThreat GData 19 Win32:Trojan-gen {Other} Ikarus T3.1.1.49.0 Trojan.Agent K7AntiVirus 7.10.698 Trojan.Win32.Malware.1 McAfee+Artemis 5580 Generic!Artemis McAfee-GW-Edition 6.7.6 Trojan.PSW.Delf.AB NOD32 4000 a variant of Win32/Delf.OEX Prevx1 V2 High Risk Cloaked Malware Kaspersky 7.0.0.125 - (←遅れて対応) アンラボ対応早いな
266 :
名無しさん@お腹いっぱい。 :2009/05/20(水) 20:13:52
>>255 黙ってURLだけ貼ってればいいものを・・何故文面までコピペするんだか。
>>264 ESET=NOD32は未対応ですよ
NOD32定義ファイル: 4090 (20090520)←が最新
268 :
名無しさん@お腹いっぱい。 :2009/05/20(水) 20:15:09
あらら…やっちまったな
____ / \ / ̄ ̄ ̄\ / \ / ─ ─ \ / (●) (●) \ / <●> <●> \. | (トェェェェェェェェイ) | | (__人__) | \ \ェェェェェ/ / \ ` ⌒´ / | | / \ || / | | | | | / ̄ ̄ ̄\ / ̄ ̄ ̄\ / \ / ─ ─ \ / (●) (●) / <●> <●> \. | (トェェェェェェェェイ)| (__人__) | ガシッ \ \ェェェェェ/ \ ` ⌒´ メ、 | / ) ) | | | | (__ノ| / ̄ ̄ ̄\ / ̄ ̄ ̄\ / \ / ─ ─ \ / (●) (●) / <●> <●> \. | (トェェェェェェェェイ) | (__人__) | スッ \ \ェェェェェ/ \ ` ⌒´ メ、 , -‐ (_). / ) ) l_j_j_j と) | | (__ノ|
トレンドまだー?
/ ̄ ̄ ̄ ̄ \ =ャ=ャ =ャ=ャ | (゚) (。) | =ャ=ャ |┌ ⊂⊃ ┐| =ャ =ャ=ャ=ャ | \___/ | =ャ=ャ =ャ =ャ \ \|/ / ∧_∧ / \ ( ) そうきたかwww .__| | .| |/ ヽ ||\  ̄ ̄ ̄ ̄ ̄ / .| | | ||\..∧_∧ (⌒\|__./ ./ ||. ( ) ~\_____ノ| ∧_∧ / ヽ ワロス \| ( ) お前が言うと | ヽ \/ ヽ. 説得力あるなぁwww
┌─────────┐ | 本当の恐怖は | | | | これからだ | └────┰────┘ <l ̄`丶、 ┃ ___`>' ´ ̄`t、 ┃ <ヽ ' fj ・ Y(,) | ̄ ̄ ̄7 ` ̄7 ,.-、 マ ノ/ L -‐ァ / ,ム `ー′ イ/ /  ̄7 / 、 \ /  ̄Z''''''/ム `ー'゙ / `ー〈 _, イ ( ( ( ( ( ヽ Y´ ̄ヽ,,ノ `''′
今日も構ってちゃんが湧いてるな
_____ / ヽ /^ \ _ /________ ヽ (_/ ヽ |ノ─ 、/─ 、ヽ | ヽ (_\/ このスレは腐女子に監視されているんだ!! ,| \ |・ | | j ヽ `−ノ みんなふざけた事かくなよ!!! . || 二 | | ̄ ⌒ヽ′ / / / /ー C ` ─ \) _ノ / / ! ⊂──´⌒ヽ ノ/( / ノノ \ \_(⌒⌒_) /! ヽ、/ ` ,┬─_− ´/ ヽ / / |/ \/ く (( /\ \ ヽ /, ─ 、/ \ /\ . ( l l j \ ___ / ヽ
腐女子と呼ばれる連中は女じゃないし・・・ってかヒトでもないし
((⌒⌒)) 腐ァビョ━ l|l l|l ━━━ン! /´" ̄⌒`⌒ヽ,,〜 / ∧ \〜 / ノーー\,,) ,,/ー)〜 / ,/ ,,`ー・- -・-.ミ. / リ )( ・・) ゙) そこ!ちゃんと見てるわよ!! ~|/ i| ∵ __⊥_ :.ノ | |i、 ´ 二,`ノ ノ人ヾ\゙ ー‐ -イヽ /⌒〜" ̄, ̄ ̄〆⌒,ニつ | ,___゙___、rヾイソ⊃ | ` l
申し訳御座いませんでした 何卒その吐き気のする体臭をお鎮めくださいorz
ふむ 報告しておくか
242>> ルーター通してれば平気って事かな。 それとも、ルーターで gumbler.cn 94.229.65.160/27(94.229.65.160 - 94.229.65.191) zlkon.lv: 94.247.2.0/23 (94.247.2.0 - 94.247.3.255) martuz.cn 95.129.145.58 95.129.144.0/23 (95.129.144.0-95.129.145.255) Botnet C&C BackDoor Connection 78.109.29.112 の遮断とやらを設定しないといけないとか
280 :
初心者@レン様萌死 :2009/05/20(水) 21:27:21
ルーターとモデムを見分ける【簡単な】方法はありますか? 難しい言葉は使わないでもらえるとうれしいです
>>279 IPってそれだけ?
どっかに情報ない?
まだノートン先生働かないんだっけ?
ノートン先生は就職活動中です
NOD32定義ファイル: 3991 (20090407) で Win32/Delf.OEX対応済み
ノートン先生も不況のあおりを受けてんだな・・・
webページ開いただけで感染する!って色々な場所で話題になってたから リアルだけでなくネットでもパンデミックか?と、危機感を持って、今更ながらに覗いてみたが このウィルス、基本java切っていれば感染しないのね。ちょっと安心したわ。 セキュリティ板とかまず見ない俺ですら当然の如くjava切ってるんだから、この板に常駐しているような猛者には通用しないだろうな。
NOD32定義ファイル: 3986 (20090403) Win32/Delf.OEX対応済み
>>281 信頼できないものでも遮断しておいて損はない
少なくとも全く必要としないアドレスだからな
バスターとノートンは昨日、対応済だろ 今更、何言ってんだか
zeroはいつ働いてくれるんだ
>>282 他にも単独アドレスが4つ程合ったような気がするがよく覚えてないな
許可するなら不正確な情報は大問題だが遮断目的の場合は少しでも
臭い物には蓋をするに限る
>>293 サンクス
ちょっと教えて欲しいんだが送信元IPに
>>279 を設定すればいいの?
プロトコルは(HTTP TCPポート80)でおk?
296 :
名無しさん@お腹いっぱい。 :2009/05/20(水) 22:11:23
>>294 いらん
どうせ発信元のIPアドレスなんざすぐ変わる
気休めでしかない
>>296 そうか、ルータで止めても気休めにすぎんのか
つまらないもの貼って荒らすな ここ数日、このスレおかしいぞ
他所から大量に情弱が流れてきてるな
avastが怒るちょっと前にあったらソースみたいなの誰かくれ
303 :
名無しさん@お腹いっぱい。 :2009/05/20(水) 22:19:29
>>297 ボットネットのは効果あるかも。詳しくは知らん
てかIPアドレスの推移見てみろよ。
GENOウイルスに関しては毎回変わってんじゃん
しかもmartuz.cnはもう引けなくなってるし
ここで聞くのもおかしな気がするんだが、 IEからreader更新しても、火狐からは旧verが 立ち上がるってこと? 火狐からは、どうやってもreaderが落とせない。 NS切ってもだめ、信用サイトに登録してもだめ。 しかも火狐からだとverが確認できない… 普通にプログラムとしてreader立ち上げたら9.1.1.に なってるんだけど、これ危険なの?
イギリスからまたお引越し?目的はナンだろうな
>>304 言ってることがよくわからんけど問題ないと思う
古いのはもう入ってないんでしょ?
FlashPlayerはIEとFirefoxで仕組みが違うから別だけど
Readerは同じだよ
今朝会社のPC立ち上げたら、なんか挙動が変で、再起動かけたらブルースクリーン F8押しながら起動して「前回正常起動時の構成」を選んだら何かシステムファイルが足りないって言われた でもその後は普通に起動、もう一回再起動かけたけどやっぱり普通 regeditは立ち上がったけどそれ以外では確認してない 放って帰ってきたけどなんか不安だ 明日休みなのに
もうウイルス検索すれば引っ掛かると思うよ(バスター以外)
↑「Gumblar」、姿を変えて急速に拡散--セキュリティ専門家らが警告 「Gumblar」によるウェブサイトのセキュリティ侵害が拡大している。 一般的な攻撃とは異なり、専門家の予想に反して感染サイトを拡大し続けている。
>>306 ありがとう!安心した。
けど、フラッシュはだめなのか。これもなんでだか
ダウンロードできませんと言われるんだよなあ。
IEだと問題ないのに。
何かセキュきつくしてしまったみたいで、どこで
いじったのか探し出せなくて。
NS切ってもだめってことは、本体のどこかの設定
なのだろうけど、みつけられない…。
>>310 今日検索かけて帰宅したけど、確か先生のデータが17日版だった\(^o^)/
ノートン対応してると思うけど
IPブロックしちゃってんだろ 広範囲に焼いてるからな
このウィルスはいつかおさまるってことはあるの? 感染したサイトの管理者がずっと気付かなければ放置されてるってわけだよね
>>314 狐からFLASHプレーヤーをダウンロードできる
ダウンロードしたインストーラーで狐にインストールできる
サイトは放置でもおk 接続先さえ絶滅すればね
>>317 ネ申!!
こんなダウンロード方法あったんだ。無事デスクトップに落として
インストールできました。
>>320 それが狐からだとダウンロードできんと言われ続けまして。
何度か試して、ふとデスクトップ見たら、半分が壊れた
インストーラで埋まってましたw
(試しにダブルクリックしてみたけど、壊れてると言われました)
GENOって謝罪あったの?
325 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/05/21(木) 00:07:21
>>323 情弱と言われて欲しいのか?
327 :
名無しさん@お腹いっぱい。 :2009/05/21(木) 00:16:13
情弱と祝って欲しいのか?
情弱に呪って欲しいのか?
ZOOMEが危険てでるんだが 1000%以外は危険てでないようにしてくれないか? 紛らわしいじゃん
331 :
名無しさん@お腹いっぱい。 :2009/05/21(木) 00:31:13
強情な奴め
強情な情強
>>330 お前みたいな馬鹿な奴が真っ先に感染するんだよな
337 :
名無しさん@お腹いっぱい。 :2009/05/21(木) 00:50:20
感染しとるっぽいんだがどうすればいいの?
>>334 いつデレに転じるか楽しみでしかたがない
レン様萌え
342 :
名無しさん@お腹いっぱい。 :2009/05/21(木) 01:12:11
>>336 は?
道のウィルスの感染なんて馬鹿とか関係ないだろ
343 :
名無しさん@お腹いっぱい。 :2009/05/21(木) 01:13:26
344 :
名無しさん@お腹いっぱい。 :2009/05/21(木) 01:14:07
345 :
名無しさん@お腹いっぱい。 :2009/05/21(木) 01:16:33
ウィルスが怖いんならネットなんてやるな
346 :
名無しさん@お腹いっぱい。 :2009/05/21(木) 01:19:15
逆にウイルスの怖さを知らない奴にはネットをやって貰いたくない。 そういうのがウイルスを媒介するから。
火が怖くてパン屋が出来るか―!!
>1の対策ざっとやったけど noscriptありゃ大丈夫って話ではないのかい?
踏み台にされる
なんでこのウィルス目立ってるのに作者達は逮捕されないの? 集団でやってるぽいし、何を目的で作ったのか知りたい
351 :
名無しさん@お腹いっぱい。 :2009/05/21(木) 01:41:22
GENOだけにGENOCIDE(大虐殺)ってなw
【審議中】
ババ バババ ババババ
バババ ∧_,∧ ババ ∧_∧ バババ
∧_∧バ( ´・ω・∧_∧ (・ω・` ) ∧_∧
(´・ω・)=つ≡つ);
>>351 ;(⊂≡⊂=(・ω・`)
(っ ≡つ=つ (っ ⊂) ⊂=⊂≡ ⊂)
/ ) バ∧_∧| x |∧_∧ バ ( \
( / ̄∪バ ( ´・) ∪ ̄∪(・` )ババ ∪ ̄\ )
ババババ/ ) バババ ( \ ババババ
バババ `u-u'. バババ ババ `u-u'
104で聞いてみよう
英語喋れないから駄目だわ
またどっかに攻撃サイト移動すんのかな?このまま静まるといいが。 特定の日に一気に命令が出るとかあるんだろーか
てっきり、ニコニコは感染するものとばかり思ってたんだが予想外だな 動画サイトってだけでも付け入り易いのに
このウイルス騒ぎってttp://martuz.cn/vid/?id=xxxでダウンロードしてくるマルウェアがうまくできてたってことだよね?
ウィルスは少し大人しくなってきてからが怖い ユーザー側に隙が生まれたところを亜種にやられるわけだ
javascriptじゃないと見れない仕様なのは駄目だろ flashだけなら許可してやってもいい もしくはsilverlightを使うとか
今は静かにbotnetを形成してるPCを生かしてるフェイズだろ。 BSoDになってないけど感染してる端末なんて山ほどあるだろうしね。 ゼロデイアタックか、はたまたひっそりと潜伏して一気に全部潰すか…
javascriptを標準で切る設定にして気づいた事 javascriptを有効にしろってサイトとの多い事 多い事
>>365 ほとんどの公式サイトがJS有効じゃないと見れない感じ
セキュリティ対策とか言ってjsやらscript切ってる奴って本当に多いのか…? 普通にあちこちサイト見てたら有効にしとかないと不便だと思うんだが
自分のお気に入りのサイトは何だかんだいって危険を承知で許可してるんじゃないだろうか
>>367 Noscriptつかって必要なサイトだけ許可してる
JS使われてても信用してないサイトなら切ってる
バスターのupdateきたけどもしかして対応したのかな(´・ω・`)
>>369 みたいなのが理想なんだろうけど・・・まぁ面倒よねw
不安は感じつつも、スクリプトは有効(IEだったらデフォルトのセキュリティレベル)にしてる人多そう
>>371 多分大半の人が有効にしていると思う
というか、有効無効以前に知らない可能性が高い
切れば切ったで「Javaスクリプトを無効にしてる人は有効にして見てね」とか
毎回色んなページで言われ続けて結局有効にするかもしれん
動画サイトとショッピングモールは怖い 一部のサイトは許可出してるがそれなりの覚悟は必要
自分はGoogleと楽天のショップ一個だけ
>>363 javascriptよりもflashの方が使いようによっては凶悪化しそうな気がするんだけど
flashってActiveXの一種でしょ
悪意あるスクリプトを排除する方法は無いのか
scriptって結局は性善説なんですねそうですね
ウィルスセキュリティZEROってすげーな
全部FLASHだけのサイトとかばっかり
>>376 ブラウザがfirefoxの場合は、activex自体をサポートしていないのでflash単独なら現状ではそうでもない
IEの駄目さをまた認識できた
馬鹿とIEは使い様
>>383 IE8の見た目はかっこよかったよ
使ってはいないけど
IEは6から成長が止まってるな 7もアレだったが8はみれたものじゃない
ウィルス今は静かだけどこれからどう動くのか
UIに凝るのもいいけどセキュリティを第一に考えて欲しいね
あれだけ駄目駄目言われても普通の人はIEをそのまま使ってる
Noscriptつかってyahooのトップページを許可したんだけど JSがonにならなかった
IE6はある程度カスタマイズすれば使いやすいと言えば使いやすいが・・
>>390 ブラウザ自体の設定でjavascriptが無効になってるとか
最初からウィルス対策はしてたけどこの騒動のおかげで大切さを再確認できたわ
自分は無効にしつつもNoScript入れてるチキン
GENOウイルスは「サイトを開いただけで仕組まれる」 この仕組みが理解できない私
FTPのPWを何故暗号化しないのでしょうかね? あのアホ・情弱(GENO)は
>>396 Flashとかにバグがあるので、
感染サイトを開く
↓
仕込まれたFlashをブラウザが自動で開く
↓
Flashが暴走してクラッシュ、ドサクサに紛れてウィルスをインストールして感染完了
要はFlashやPDFのプラグインにミスがあって、変わった方法で作られたデータをプログラム(この場合はウィルスインストーラ)として実行しちゃうよ、って事。
>>396 感染サイトをひらく、Jsを使って危ないPDFを開く、そのあと諸々あって感染
どういう経緯で感染するかはまとめに書いてあるよ
IEにもFXのNoScriptに替わるものはないの?あるよ つAngelFeather
>>396 それは、サイトをみただけで、何故動画が見られるのか?
と不思議がっているのに近い。
サイトを開くというのは非常に危険な行為なのである!
>>397 ぶっちゃけ暗号化したFTPやSFTPは普及率が相当に低い
また、HTTPに関してもFTP同様にSSLを使わないBASIC認証やパスワードフォーム認証は全く同じ問題を抱えている。
致命的なセキュリティホールなんだけど、Windows使いがサイトを管理するに当たって暗号化FTPやSFTPを使うためのソフトが少ないので、危険は承知なのに運用上FTPでアクセスすることがいまだに多い。
ちなみにメールの暗号化も同じ問題があるが、最近ようやくパスワード認証そのものに関しては暗号化が普及してきた。
しかし、未だに本文の暗号化・信頼性確保などを実現するPGPやS/MIMEに関しては、FTP同様普及が進んでいない。
こちらは相手側での導入も必要とするのが一因と考えられる。
adobe readerやflashがバックグランドで変な通信やってるでしょ? あの通信がGENO亜種に乗っ取られんのよね 抜本的対策が出るまでabobeはアンインストしておくのが一番 adobe readerに替わるものは探せばいくらでもあるわ
>>405 どのソフト使ってる?
たまにPDFよむからかわりになるやつ探してるんだよね
週末ネカフェ行く予定だったんだけど自粛した方がいいのかな?PC持ってないから基本的な用語とかもさっぱりなのよね
ネットサーフィンだけならいいけど ゲームにログインしたり、通販するなら止めといたほうがいいんじゃね?
GWの前後は意識的に避けた方がいいかもね
>>410 ネトゲも通販もしないけど、ようつべとかニコ、ネサフはするかも。
怖いのはネカフェのPCを感染させないかだけど、店ならちゃんと対策くらいしてる…かな?
店のPCの事まで気遣うとは優しいね
ほれた
気遣うとかじゃなくて保身だよwww なんか、もし感染とかさせて訴えられたりとかしたら怖い…じゃん?
416 :
名無しさん@お腹いっぱい。 :2009/05/21(木) 05:57:05
>>415 欲が無いな
どうせならネカフェやら役所のPCやら
片っ端から駆除して表彰してもらおうや
>>415 ネカフェのPCって客が使い終わった後、HDDリカバリするんじゃないの?
だから感染しても店には関係なくね?
>>418 そうなの?良かった…。じゃあ普通に遊びにいこ。ありがとう!
>>419 ネカフェによって違うかもしれないから、気になるなら店員に確認してみればいい
もう終息だな 次スレは無しの方向で
いつ活性化するかわからないというのに? 荒らしも消えたというのに?
まだ寝てるだけじゃね?
起きたらすぐに専ブラ開いてしまうウイルス
普通のウイルスと大差ない。 騒ぎ過ぎ。
GENO社員が終息宣言に必死な件
やっちまtrたあああああああああ 400%のurl踏んでしまった・・・。 ://okwave.jp/qa4042933.html 誰か検証してくれないか・・・。
>429 1000%以外安全です //geno.2ch.tc/ 特に2ちゃんねるで様々な情報が錯綜していますが、異常に警戒する必要はありません。 今回の件に関してはこのサイトに従って対策を施せば、大事に至ることはまずないでしょう。 wiki、2ちゃんねるの情報は、誰でも書き込みできてしまうので、信憑性に欠き、初心者の方は惑わされやすいです。 そこで、情報の取捨選択に困ってる人のために当サイトを見るだけで十分なようにこのサイトは作られました。 だって
俺なんてさっき800%のアド踏んでも無事に再起動してきたというのに何甘いことを
ケーブルひっこ抜いてから再起動しないと。 ウィルスが大元に繋げない時に発狂して青画面出すんだから
もうあんな誤検出だらけのチェッカー使うなよ そもそも1000%の表記からして厨臭いし
もう今回のでむかついたからアドビアンインスコしたわ
急に再起動されたからついにVistaでも感染したか・・・ と思ったら自動WinUpdateだった。 コロンブスになれず残念
チェッカーに振り回される奴は 何度自分でソース嫁といったらわかるんだ
>>429 This page seems to be <clean>
このページは無害なようです ~~~~~~
このページは<清潔>であるように思えます。
ちゃんとチェッカトップの注意書き嫁よ
あれ?okwaveって一部感染してなかったっけ?
いや、してないぞ。ガセ。
>>441 報告はあったけど本当のことはわからん
ソースみてないし
「感染してたような」「感染してなかったっけ」「感染してる気がする」もうこの手の発言いい加減にしろ
情弱どもの不安あおるな
そういう情報流すなら鑑定してやるからURL貼れよ
http://ぬきでな
新種のやつあるなら教えて欲しいけどね
>>444 過去ログから
//okwave.jp/qa1152486.html
>>447 ないよ
なんでそんなにokwaveが好きなんだ
こわいならもうネットつながないほうがいい
ベクターがちょっとへたれたw
>>447 手作りパソコンの価格が納得できません。 -OKWave
This page seems to be <clean>
情弱ウンコ丸のボクちゃんが帰ってきたよ
またバスターアップデート来た
mixiとかようつべって大丈夫なんですか・・?
>>453 上に書いてある対応策をやれば大丈夫
何にも対策してないってんならどこのサイトでも危険
レンジでチン以外にHDDを効率よく抹殺する方法の誕生である
456 :
名無しさん@お腹いっぱい。 :2009/05/21(木) 14:25:21
あ
↑はミスです。javascriptをオフにしたらようつべやニコニコは見れなくなりますか?
火狐のFLASHプレーヤーのverを知るにはどうすれば良いんですか?
>>457 ようつべやニコニコだけJavaScriptが動くように設定すればいいだろ
IEでもFirefox+NoScriptでも設定できる
設定できないなら見るな
>>458 メニューの「ツール」→「アドオン」で「プラグイン」
>>458 普通にadobeのページに行って確認すればいい
スレ初めから見てれば解る質問ばっかだな 詳しく知りたいならまとめサイト行ってくりゃいいのに
まとめも読めない人がくるからこうなる
拡張子ってどうやったら見えますか?
>>463 googleで”拡張子 表示”で検索してみろ
>>452 バスターも対応した?
そういやavast!って感染後の検出はまだできないのか?
3台あるPCのうち1台がGENOに感染 これからクリーンインストールします バックアップをUSBに取ったのですが、 PCリカバリ後にデータをUSBから戻すときに USBデータのチェックをしたいのですが、 お勧めのセキュリティソフトはありますか? ちなみに感染した1台はK7を使用していましたので それはもう使用をやめようと思います
少し前スレにあったらavast先生が怒る無害のコードだれか張ってくれ
foxitでもソフト内のjavascript使用をOFFにしとかないと同じことだぞ 切っとけよ
>>466 感染してないほうは何を使ってたんだ
同じのにすればおk
>>468 adobe readerもどきのソフトだっけ?
やはり、似たような脆弱性があるらしいね
拡張子って何ですか?
ggrks
ググっても意味がわかりません;
ごみついてるよ つ;
あーsqlsodbc.chm書き換えられてるわwww でもcmd.exeとか普通に立ち上がるし再起動もできるな。 なんかもー面倒になったいいや寝よう。お休み。
拡張子 ファイルの種類を示す3〜4文字の文字列 主にOS/2などで利用
>>369 まあそれでも今回のように大手の会社のページも続々と感染してたから
大手だからって信用して有効にしててもページが感染してたらその地点でアウトだよな・・・
そのためのGENOチェッカーさ!!! 過信は禁物だけどな!
PCオタやPG崩れが集まる釣りスレはここか
まともな人は移動したからね
どこに移動したの
君の心の中さ
拡張子ってホームページでもつかえるんですか?
ウイルスチェッカーって確実なの? 昨日800%で超絶危険。絶対に踏んではいけない。 になってたサイトをまた今日チェッカーにかけたら安全(0〜5%程度)になってた。 そのサイトのオーナーはパソコンが感染しないように対策はあらかじめとってあって、 今日サイトを確認したけど異常は見られなかったと言ってたんだ…。 チェッカーの誤作動?
使えます
なんなんだよw
知るかここで聞くな どんだけレベル下がってんだよ
管理人の言葉だけ鵜呑みなんだなw
491 :
名無しさん@お腹いっぱい。 :2009/05/21(木) 16:48:19
ノートン先生対応したの? じゃあ、最新の先生さえ入ってれば安心してネットサーフィンしていいの?
くだらないことしてないでお勉強でもしたらどうかな
あの、拡張子って名前はかわりますか?
何この糞スレ
かわりますか? かわりますか? かわりますか? かわりますか?
すみません><初心者で全くわからなくて・・・
IDのない板の中でもここはBANされやすいからな so-net君みたいになりたくなければ調子に乗らない事だ
GENOウイルスに感染してる saymove.org
僕の肛門も拡張子されそうです><
501 :
名無しさん@お腹いっぱい。 :2009/05/21(木) 17:14:08
>>498 残念だったなwまだ私は規制されてないぞ
502 :
名無しさん@お腹いっぱい。 :2009/05/21(木) 17:16:23
>>499 GENOウイルスチェッカー
危険度0%
安全なURLです。踏んでも大丈夫でしょう。
評価ミス報告
戻る
大丈夫じゃん
>>491 ノートン先生は対応したと聞いた
JSでのダウンロードはしてしまうが発動前に食い止められるらしい
でも新しいウィルスのパターンでた直後とかはヤバいかもしれんから
あんまり「安心」と断言はできないんじゃないかな
引き続きJSは切るとかの予防策はとっといたほうがよさげ
それよかavast!はどうなったんだってばよ
どんなウイルスだろうと安心なんてない
ノートンは19日の昼頃に対応してたはず symantecで確認してこい
avastさんが怒る無害コードはってくれ
508 :
名無しさん@お腹いっぱい。 :2009/05/21(木) 17:25:20
宣伝乙
510 :
名無しさん@お腹いっぱい。 :2009/05/21(木) 17:39:45
512 :
>>510 :2009/05/21(木) 17:44:22
これリダイレクト先→このリダイレクト先
あいかわらずカオスだな
カオスって何ですか?
法律をカオス
危険をカオス
スガシカオ亜種
夜のカオス
>>498 so-netくんはVIP規制でこっちは規制されてない
>>459 見たけど入ってないんだが・・・
>>460 火狐でアドビのサイト要ったら最新版だった
これIEでサイト行って例えば最新版じゃないとverの所の表示違うのかな?
例えばの話
酸っぱい顔です
>>520 IEとそれ以外じゃ別物だから表示変わるよ
523 :
名無しさん@お腹いっぱい。 :2009/05/21(木) 17:59:06
アクセスしないでソースだけ見る方法教えてください。
>>520 火狐のプラグインとしては、shockwave flash(ブラウザの表示では最新版は10.0 r22)として認識されているはず
527 :
名無しさん@お腹いっぱい。 :2009/05/21(木) 18:31:24
俺のWin2000だけど
絶対感染してない筈なのに
C:\WINDOWS\system32\sqlsodbc.chm
が存在してるんだけど
テンプレ
>>3 はWin2000には存在しないはずとか書いてあるけど
テンプレ間違ってね?
素の2kにはない 何かのアプリを入れると入ったような
なんて読むの? GENO(ゲノ) GENO(ジェノ)?
ジェノ
じぇのさいど
GENOウイルスに同人サイト連鎖感染 拡大防止へ協力の輪広がる www.itmedia.co.jp/news/articles/0905/21/news077.html 感染ページを閲覧しただけで感染する通称“GENOウイルス”で、同人サイトが連鎖的に被害を受ける事態に。 有志がまとめWikiを開設したり、絵師がイラストで注意を呼び掛けるなど、同人界に協力の輪が広がっている
銀魂見るの忘れた
誰かavvvastが怒るコードはってくれー
>>532 まるで同人サイトのみが感染しているみたいな書き方・・・
おいおいおい
さっき50個ぐらい一気にブラウザ開いたけど
我がPCは大丈夫かね?
一応再起動大丈夫、スキャン大丈夫、
>>2 のあたり大丈夫
とは思うが
ブラクラかなんかじゃねの?
>>537 エスパーじゃないからわからないけど
本当にちゃんと確認したなら大丈夫なんじゃね
心配ならOSいれなおせばおk
540 :
名無しさん@お腹いっぱい。 :2009/05/21(木) 18:48:57
>>528 そうなんだ
サンキュ
作成日時的にATIのドライバ関係かDRIECTXのファイルと
同じ時間にファイル出来てるから
それっぽい
>>540 ドライバとかdirectXはしらんけど
SQLServer関連かMDACのSPを入れたならたぶんある
>>539 すんません
エスパー期待の質問に答えてもらって
まあこれといった症状出てないし
このままいこうかなあと
>>532 なんだかなあ
感染してるのは同人屋だけじゃないのにこういう取り上げ方は不愉快
544 :
名無しさん@お腹いっぱい。 :2009/05/21(木) 19:02:41
545 :
名無しさん@お腹いっぱい。 :2009/05/21(木) 19:03:31
>>541 そーゆーのは入れてない
ATIのビデオカードのドライバCDから
いろいろインストールしたときにできたっぽい
作成日時が一緒だから
>>539 いや方針変更でやっぱりOS入れ直しました
まあ日頃はもちろん
>>537 程度なら放置するけど
たまたま3日前にOS入れ直したばかりで
新しいデータも少ないので
547 :
名無しさん@お腹いっぱい。 :2009/05/21(木) 19:11:58
なんでお前等そんなにOSクリーンインスコ好きなの?? 俺なんか導入softwareが多すぎてウイルス感染とかしたらたとえデータがとりだせたとしても発狂するレベル
だったらパーティションごとバックアップしとけばいいじゃない
549 :
名無しさん@お腹いっぱい。 :2009/05/21(木) 19:15:39
仕事や大事な保存用PCと遊び用のPC2台は最低欲しい処だな 俺の場合だと・・・ 銀行や証券その他クレカ使う処 仕事用 (ネット接続なし) 遊び用 エロ見たりネットゲーム他 と使い分けてる
誰もそんな事は訊いていませんし、ここは貴方の日記帳でもありません 無駄にageて自意識過剰もいいところです 少しは空気を読んでください
正常なsqlsodbc.chmをsystem32以外のフォルダにバックアップ(コピペ)しておいた方がいい? そうすればもしGENOウイルスに感染した場合に備えて 感染前のsqlsodbc.chm(50,727 bytes)を上書き出来ると思うのだが
552 :
名無しさん@お腹いっぱい。 :2009/05/21(木) 19:23:58
>>549 >仕事用(ネット接続なし)
これがなあ
いくらなんでもネット接続なしは面倒くさくないかね
もちろん「接続せず」が最も有効な手段ではあるんだけど
だったら一旦USBメモリにデータ移すのは大丈夫か?
って話になってくるし
555 :
554 :2009/05/21(木) 19:34:48
すまん、ミスった・・・
素直にバックアップソフトを使おうよ…。
>>499 This page seems to be <suspicious>
gumblar.cn/
コメント欄にコード貼ってるやつもいるしな
なんか気になるんだけど、sqlsodbc.chmが本体なの? なら上書きするのも判るんだけど…。 本体はどっかに潜んでて、sqlsodbc.chmの改変はその足跡なんじゃないの?
?多い奴は同人スレに池
キャッシュ消して上書きすれば、ウイルスは死ぬ。 2chは知恵と真実の言葉に溢れている。 これが世界の定説です。
moge14.web.fc2.com の現在のステータス 現在のところ、このサイトは疑わしくないと認識されています。 Google による巡回テスト状況 Google は過去 90 日の間、このサイトを巡回していません。 有害な不正ソフトの感染を広げる媒介をしていたかどうか 過去 90 日間に moge14.web.fc2.com が感染の媒体として機能した形跡はありません。 不正なソフトウェアをホストしていたかどうか いいえ、このサイトでは不正なソフトウェアのホスティングが過去 90 日検知されていません。 This page seems to be <clean>
>>562 タミフルがウイルス殺さないと一緒じゃないの?
本体は別の場所 %Temp%\..\とかに削除しても復活してyxnc.hliみたいな見るからに怪しい名前付で 中身覗くとdllのやつが本体
sqlsodbc.chmを利用してるだけでウィルスは別の場所だろ 上書きすれば良いなんてセキュ板レベルが低すぎだろ
>>532 「騒動はワクチンがないために起こっているのではない」
「基本的な対策を改めてきちんと行うことで十分に防ぐことが可能」
GDATAよくぞ言った。
XPの場合だと規制アカウントなら感染しないの?
イミフ
>>556 寝言は永眠してから言え。作業用のテンポラリなので、活動中なら上書きしても、また書き換えられるわぃ。
>>560 本体じゃないから上書きしても、なんにもなりませーん。
>>551 ウイルスに感染しても、感染したかどうかわからなくすれば解決するの?w
上書き(笑)
隠蔽体質ですな
sqlsodbc.chm自体に問題がある訳じゃないのか
>>549 仕事でネット使わないの?
遊び用PCでクレカ使って情報漏洩とかありそうだし、LAN経由で被害拡散とかで、あまり意味が無い気もする
仕事用を完全スタンドアローンにすると不便だしね
安全と利便性は結局トレードオフなんだよなあ
>>568 >XPの場合だと規制アカウントなら感染しないの?
俺も↑これちょっと聞いておきたい
「今まで管理者で使ってたのかよ」って言われそうだけど
そうです管理者で使っていましたテヘ
で今回制限ユーザーなら大丈夫っぽい云々という話を聞いて
さっそく制限ユーザーに変更したのですが
このGENOウイルスに限れば実は無意味っぽいですかね?
それともある程度の意味はありますかね?
便乗うぜえ
>>579 なら
>>578 は回答いらない
俺程度のスキルだと読んでるだけでも結構勉強になるので
他の話題をどうぞよろしく
ざっと見てきたが
>>503 がこのスレでいちばん親切な人だと思った
そんなにたいしたウィルスじゃ無いんだけど とりあえず騒いでおいて今後の保険にしたい こうですかわかりません
は?
自演ひどいな
は?
何でregeditが起動しなくなるの?
ウイルスだから
は?
えっ?
は?
XP使いだが、一応の対策はしているもののウィルスに怯える毎日 どんな亜種が出てくるか分からないし全てのサイトをjavascript無効にするわけにもいかない
そこでMacですよ
ほぅ
は?
>>592 Firefox+NoScriptで必要なとこだけ許可もしくは一時許可でよくね
>>597 その通りにしているがその必要なサイト(の必要な部分)が多いからリスクはそれなりにあるんだよね
そう簡単に再セットアップする構成でもないしストレスが溜まってる
はっはっは
ほへ〜
不安にはなるな 感染したらしかたないくらいに割り切らないと
>>598 未知のウイルスやスパイウエアーはこれからも出てくるだろうし
不安が大きいなら携帯からアクセスすれば良い。
バックアップを取っておけば再セットアップも良いもんだがね
はぅ〜
つ Returnil Virtual System
このチキン野郎
true ima○e の試用モードでネットしてますがチキンでしょうか…。
このチンコ野郎
あのなー、geno亜種は、adobeのexplot codeを利用してるんだから、他のpdfリーダーが同じ脆弱codeな訳ねえだろJK js切るのは基本中の基本だが
お前ら、携帯用のウィルスも200種類程度確認されてる事を忘れんなよ まあ大したもんじゃないだろうけど
亜種って確定報告きたっけ?
プニルでデフォルトでジャバとか切ってると 一々有効にするのが面倒だから下のデフォルトモードをクリックしてフルアクセスモードにして有効にして使ってるだが フルアクセスって言葉がなんでも許しますよって感じで若干怖い
614 :
名無しさん@お腹いっぱい。 :2009/05/21(木) 23:47:13
>>611 着てない
知ったかぶりの馬鹿が騒いでるだけ
ディスクトップPCは遊び用でアンチウイルス入れて無いが 6年間一度も初期化してないしウイルスに遣られたこと無い
で?それだけを言うために書き込んだの?
618 :
名無しさん@お腹いっぱい。 :2009/05/21(木) 23:49:33
>>615 俺も
ネット歴10年くらいになるがウィルスソフト使ってないし
一度も感染したことない
気づいてないだけだったりw
620 :
名無しさん@お腹いっぱい。 :2009/05/21(木) 23:49:59
>>615 カスペやF-Secのオンラインスキャンにかければうじゃうじゃ発見されます
ご愁傷様
>>616 セキュソフト入れてても無くても同じだって事
未知のウイルスに対応してるセキュソフトなんて無いからなw
624 :
名無しさん@お腹いっぱい。 :2009/05/21(木) 23:51:44
626 :
名無しさん@お腹いっぱい。 :2009/05/21(木) 23:52:51
未知ウイルス検出の可能性があるソフトはありますよ
ウイルスやスパイウエアーの何が怖いの? システムの復元使えば元に戻るし・・・。 ネットバンクやヤフオク、楽天等のお買い物は携帯だし・・・
630 :
名無しさん@お腹いっぱい。 :2009/05/21(木) 23:56:45
ノートンが対応してもなおJSを切れと書いてあるけど、 それはAdobeReaderのJSのこと? それともFireFoxのJSのこと?
アンチウイルスとFWは入れてるが パソコン使い始めてからウン年間一度も反応したことない なんて人も結構いたり
意味がないわけじゃないだろ。 既知の脆弱性を突かれたとき、パッチが出るまでセキュソフトが防いでくれる、かもしれない。 未知の脆弱性を突かれたとき、セキュソフトがすごい動きで防いでくれる、かもしれない。 保険みたいなものだから、金と性能が余ってるなら使えばいい。
なんだ対策ソフトに頼らないとPC使えない未熟者ばっかだな。 そういう奴に限ってBOTネット全開バリバリだったりするんだよね。
>>630 AdobeReader
Firefoxもできれば
636 :
627 :2009/05/21(木) 23:59:33
>>631 馬鹿じゃないの?
BehaviorやHIPS採用のソフトもあるんですよとっくに
>>629 そういや日本の携帯はまだウィルスとかないよな
みっちゃんみちみちうんこしてー
639 :
名無しさん@お腹いっぱい。 :2009/05/22(金) 00:03:10
携帯と大型テレビ(52in)繋いでネットやてる俺は勝ち組
640 :
名無しさん@お腹いっぱい。 :2009/05/22(金) 00:03:45
ウィルスとウイルスどっちが正しいんだ? ちなみにアメリカの映画俳優は ブルース・ウィリス ブルース・ウィルスではない
ブルース・ブラザーズが正解だお
ヴールスが正解
使い方によるわな 俺もたまにX-cleanerとかcureitで調べるぐらい つまり常駐のセキュリティソフトは入れてないので はっきり言って何度か感染して焦った事がある ただ「これ大丈夫かな…」という行動をしている時が多いから それさえ避ければ大丈夫だったとは思う ウイルスを警戒して365日常に重いのもなあ
646 :
627 :2009/05/22(金) 00:06:36
>>641 残念ながら負け組みです
妨害攻撃に弱いです
振る舞い検知だっけ? あれ確かによさそうだよな。 今回のGENOの騒ぎで、あの手のからくり組み込んだソフト導入して、 すっかり安心しきってアップデートし忘れてたやつっていないの? そういうのがいたらいいサンプルになるんじゃないか?
>>647 そんな面白そうな検知機能があるのか?
どのソフトだ?どのソフトなんだ?
649 :
名無しさん@お腹いっぱい。 :2009/05/22(金) 00:11:37
650 :
627 :2009/05/22(金) 00:11:53
ちなみに、 Behavior BlockerとHIPSは違いますので
狐火とオペラってどっちが勝ち組なの?
タミフルやリレンザを飲んでいれば平気だお
トリプル対応のLunascapeが勝ち組です
>>653 全然面白くない
お前は毎日何が楽しくて生きてるんだ?
死んだほうがいいと思うぞ。
今更で悪いけどGENOウイルスはHPもブログも持たない俺が感染したとして 何か影響があるのか?
kkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkk
660 :
名無しさん@お腹いっぱい。 :2009/05/22(金) 00:23:28
>>658 他人には影響ないけどお前の個人情報やらパスワードが流れ出て人生あぼーんするかも
663 :
658 :2009/05/22(金) 00:27:24
>>661 それは怖いなd
これから気をつけるようにする
>>658 今のところネット切ったらexplorerクラッシュぐらいか
95.129.145.57が死んでるから感染した瞬間クラッシュかもな
感染経路が自分で本体拾ってくるしかないのが問題だな
666 :
658 :2009/05/22(金) 00:28:46
667 :
658 :2009/05/22(金) 00:29:25
だけど俺が感染するなんてあり得ないけどな
668 :
名無しさん@お腹いっぱい。 :2009/05/22(金) 00:29:53
お前誰だよ
669 :
658 :2009/05/22(金) 00:30:06
>>663 気をつけるもなにも一応感染チェックするよろし
2時間前だったんだよ
672 :
663 :2009/05/22(金) 00:32:07
喧嘩腰の奴って童貞くん?
ネトスレに暗雲が立ち込めてるな そんなにサイト晒されたくないなら最初から作るなよ
>>650 HIPSってググったんだけど、カスペルスキーの新しいのとかについてるやつのことでいいのかな。
なんかソフォスのもひっかかったんだけど、これ高そうだし会社向けっぽいし違うよね。
なんか書いてあることが微妙に違う感じでよくわからんわ。
つーか、カスペ入れてるけど感染したとか対応まだかとか言ってるやついなかったっけ。
>>675 亜種は分からんが有料アンチウイルスソフトは全部対応済みですから
安心して下さい。
全部対応済み…だと…!?ごくり
バスターさんの本気は見たいような見たくないような
現時点で原種を検出できないソフトは偽アンチウイルス
おい、今日ウンコ出た?
>>676 あ、心配かけちゃったみたいですんません。
現状で対応済みかどうかってことは心配してないんですが、
ソフトの売り文句どおりなら、定義ファイルで対応する前から、
ある程度ひっかけてくれてたやつがあってもいいはずだよなーと。
実際それに期待して金払ってる人がいると思うんで。
えろサイト勉強してくるための注意はありますか?
今日は倉庫のもんですませろ
windows updateやAdobe関連を最新にしときゃ問題ないんだろ?
なにげに深刻な問題なんだよな
>>684 あとadobe javascriptをオフにな
avastは気持ちよく反応してくれて好感が持てるな。w
さーて明日は何しよう
Adobe Shockwave Player は更新だけしとけばいいのですか?
いっやひう
ウイルス感染するとCPU占有率上がると聞いたけど プロセスとして何か立ち上がってるの?まぁそうだとしてもRK搭載だろうけど
adobe flashplayer 最新版かをチェックする方法は有りますか?
感染したときには酷い目にあった 症状に全てあてはまったし、ノートン入れてたのに反応してくれなかったのが悔しい 作ったやつ相当な奴だね、でもこれにかかっのは2月なんだよね 4月くらいから流行りだしたらしいが先駆けすぎたかな? ノートンとかのサイトに行こうとするだけでフリーズして電源切れちゃうんだからね 中に誰かいるのかと思って不気味だった。
694 :
627 :2009/05/22(金) 01:32:21
自分のハソにもAdobe Shockwaveあるんだけどこれって正直いる? 同じAdobeだから最新版にしておけばいいのですか? それとも関係ありませんか? お願いします
目的のサイト検索して一番上にくるサイトすら怪しいと思ってしまう疑心暗鬼 まあ普通に踏むんですが
しかし、このスレの民度の低下の酷さは何なんだろう あまりに酷いからチェッカーの人まで同人板の方に流れてる始末 もう少し、まとまな話はできないものかね
FlashPlayerなんて単体で入れてる奴は極少数じゃね? ふつうはブラウザのアドインだけかと。
>>699 誤検出なのかな?って聞かれてもURLも貼ってないんじゃ確かめようがないだろ馬鹿なの?
ソースをチェックしろ
URL貼っていいのけ? happy-hime.com 以下、 01afi.happy-hime.com/cat17/とかいろいろ 貼ったら貼ったで馬鹿なの?死ぬの?って感じがしないでもない。 ソース見ると、 ふぁんくしょん とか あんえすけーぷ ってのはある。
今感染するとどうなんのさ
>>664 が言うみたいに即クラッシュ?
>>704 実は俺も初めてソースチェックするんだが(PC使ってなかったし)
黒だな。
Adobeの脆弱性を利用するというパンデミックウイルスのはずなのに世間はスルー、 今週になってようやくマスコミ系サイトで本格的に取り上げられるようになった理由はどれ? A) ウイルス対策ベンダの公式発表待ちだった B) JSやflash使ってるサイトが多いので確定情報待ち、様子見だった C) 最新版更新やJS切るとか当たり前だろww D) IEwwww E) 感染したサイトを閲覧しない限りは関係ないので、感染者層が限られた F) その限られた感染者層が主にGENO流れか同人だったので、リア充には関係なかった
>>700 民度だとかなんとか言われても困るわ
GENOウィルスで検索したらすぐ出てくるスレなんだから普段来ない人だっているわけで
>>707 Aじゃね?
Fはないわな
同人板で早くにスレたったから感染サイトが多く見えるだけであってさ
いや意外とFだろ リア充の行動範囲で感染してたサイトって案外ないんじゃないの いまだに騒動になってる事自体を知らない奴も多そう
>>706 やっぱ黒なのか
aguse信者に注意しとくわ
ニュースに取り上げられてるのは会社とか公式のサイトがわらわら感染してたからじゃないの 小林製薬とか自分も見てたし
>>711 チェッカーはあてにならないな
ついでにインターネット板の方のGENOスレの790にある火狐で使うユーザースクリプトオヌヌメ
ちゃんと反応したわ
なんでも同人板やセキュリティ板のせいにしてる人まだいたんだね
>>704 happy-hime.com This page seems to be <suspicious>
01afi.happy-hime.com/cat17/ This page seems to be <suspicious>
パンツを脱ぐんだ
荒らすなよ糞ドジン女、お前が馬鹿なのはお前のせいなんだ。
>>707 E
大手の有名サイトがやらかしてたら本当のパンデミックになったろうけどな
IE+Adobe使いは世間の主流なんだろうし
IEならまだしもAdobeの更新なんて頻繁に確認しないだろうし
GENOもこんなにハナシが大きくなるとは思わなかっただろな
adobe捨てて、オープンソースのLinuxのように派生bldがいっぱい出てくるようになって 常に誰かが最新verで処置しているようになることが望ましいよ でも実際は、adobeの支出する膨大な広告費が絡んでいるから大手商用サイトも二の足踏んで そこまで踏み込んだ記事を書いていないんだな
論外だな、悪党1号(IE)2号(abobe-reader)は
726 :
名無しさん@お腹いっぱい。 :2009/05/22(金) 10:36:46
>>707 A
GENOという名前が悪いのかなと思ったけれど、
ここ2,3日の報道をみていて、さらっとGENOの名前を出していたから
それが理由じゃないのが分かった。
さすがに、キャッシュを消せまでは言わなかったが。
公式発表しなければ、報道しないというのは対応としては遅すぎる。
その前から、海外のメディアは報じていたわけだし。
>>724 今回の件に関して言えばIEはあんまり関係ないんじゃない。
他のブラウザでもAdobeのプラグインを呼び出す設定だったら感染するみたいだし
まあIEはネスケとの競争の名残もあってOSと無駄に密接だから
今回の件に関係なくできれば使わない方がいいってのは間違いないけど
感染が怖くてググル使えないから お目当てのサイトに飛ぶときはウィキペディア利用してます
730 :
名無しさん@お腹いっぱい。 :2009/05/22(金) 11:21:01
すいません。2chに書き込むの初めてですが質問させてもらいます。 GENOはadobe媒介と友達から聞いたのですが、上の記述にAdobe Shockwave Player に対する最新版の呼びかけがなかったので、もしかしてShockwaveでは感染しないとか・・・ そんなはずなかったらごめんなさいorz
>>730 >Shockwaveでは感染しない
GENOウイルスは感染しないけど
Adobe Shockwave Playerも脆弱性をつかれないために
最新版を入れておくことが必要だよ。
732 :
名無しさん@お腹いっぱい。 :2009/05/22(金) 11:44:55
>>3 レジストリエディタは立ち上がるけど
sqlsodbc.chmが49.5しかないんだが・・・
携帯から失礼。Googleの検索結果弄るってあるけど、 Googleにアクセスすること自体危険なのでしょうか? あと感染したパソコンにUSBメモリとか差したら、 二次感染したりするのでしょうか? 無知過ぎて申し訳ないです。
収束期までこういう質問が続くとさすがに釣りだと思う
737 :
名無しさん@お腹いっぱい。 :2009/05/22(金) 12:08:23
>>735 なんかすいません…
>>736 わかりました、ありがとうございます。
アドビバージョンアップしたいんですが、
今や希少種のISDNなんで何時間かかるやら…
>>737 あのどんなものか説明と実演をお願いしたいのですが。
>>733 トン50,727でした
ちょっとドキドキしちゃったよ
どんどん馬鹿が来てるな
みんなまずは落ち着いてまとめwikiを見に行くんだ
インターネット板でも訊いてみたんだが、
もしかするとこっちのスレの方が詳しい人多いかもしれないので訊いてみる。
http://pc11.2ch.net/test/read.cgi/internet/1242721365/857-858 やろうとしてることは Adobe Reader のAcrobat Javascriptを
グループポリシーで制御。決めうちで Javascript Off でもいいんだけど
一応On/Offが中央から制御できるといいかなー的な。
ログオンスクリプトでレジストリを書き換えてもいいんだけど
練度が高くない管理者も居るので、出来ればグループポリシーの
コンソールで操作させたい。
代替手段のないFLASHはともかく Readerはフリーのに変更すればかなり危険減るんじゃないか? Adobe Readerはお世辞にも軽快とも出来がいいともいえないソフトなんだし まあ仕事とかでどうしても完全な互換性が必要なら別だが
ある程度仕様化っつーか標準化しないといけないからね。 フリーのリーダーに変更する選択があるのも勿論理解してるんだが、 何かあったときのサポートの問題とか色々あって どうしてもメーカーモノに落ち着いてしまうんだわ。
シルバーライトだったかがあまりにも流行らないMSの… なわけねーか流石に
これってsqlsodbcのプロパティで確認できる サイズが49.5 KB (50,727 バイト)、 プロパティで確認できるディスク上のサイズでは52.0 KB (53,248 バイト)とでてるが セーフ?
749 :
sage :2009/05/22(金) 15:31:26
すみません、お聞きしたいのですが、よろしいでしょうか。 今回のことを知って、対策をしようと思い、 adobe readerを起動しようとしたところ、「adobe reader8のインストールの準備」となりました。 adobe flashplayerは「プログラムの追加と削除」になかったので、 インストールされていないのだと思います。 この場合、 1:adobe readerをプログラムから削除する 2:インストールしてバージョンアップする のどちらが良いのでしょうか。 adobe readerを削除するのは最終手段とありましたが、 今までインストールされていなかったのなら問題ないのかと思ったのです。 詳しい方がいらっしゃいましたら、どうぞよろしく願いいたします。
753 :
名無しさん@お腹いっぱい。 :2009/05/22(金) 15:42:13
PCに詳しくないのですが質問があります。javascriptを切っていたらcmdからsqlsodbcのサイズ確認はできなくなるんですか?ヘルプが表示されるんですが。
他所で、ノートンとカスペルスキーでGENOウィルスを駆除できたから安心と 報告しているレスをみた… 怖い…
ネット界を支配するほどの脅威になるとか言ってた真性の馬鹿いるかな?
なにそれこわい
>>756 腐女子共の領域を支配する脅威には一時だがなったな
>>756 アタシの妄想ホモエロが世界に晒されちゃうっ><という馬鹿ならいた
>>748 ディスク上のサイズってのは
どのファイルに限らず
HDDの現容量によって上下するからね
アロケーションユニットサイズ区切りで、ってことじゃね?
>>700 同人板の屑が民度とか笑えるな
お前等、教えて君なんて屑相手にまともな話をするだけ無駄だ
「まとま」な話は別にしなくてもいいから 相手しないほうがいいよ〜
>>762 いやいや
俺は同人板の住人じゃないからw
そもそも今回の件ではじめて知った
要は、君みたいなゴミ屑がこのスレの民度を同人板未満にまで低下させているのが問題だといいたいわけだ
なんだ、自演か。
他板と戦いたいやつはLANケーブルぶっこ抜いてから存分にやれ
GENOまた店の名前変えそうだな
結局何やったらヤバいの? エロサイト(特に同人)には行くなってこと?
どこにも行かないで><
どのサイトもやべーよ どこもいつ感染するかわからないんだから
演歌歌手だのゴルフレッスンだの伊香保の温泉旅館だのな。 懸命に同人を目のカタキにしてるやつは エロや同人に限定して安心したいのか、叩きたいだけなのかは知らないが ミスリードで感染を拡大させる手伝いしてるようなもんだぞ。
何故ウィルスチェッカーは危険度上限が100%ではなく1000%なのですか?
ジャンル関係なくネサフは慎重にならざるをえない。
えっ
なにそれこわい 777get
ベッドの上で一晩中アフィアフィ言わせてやるぜ
なんでテンプレにWIKIはらなかったんだろね チェッカーだけだったらわかりづらいのに
wikiも色々間違ってるからな
ウィキ見た限りわかりやすかったが...
アンチチェッカーの奴がわざとテンプレ改変してわざとチェッカーの作者を叩かせようとしてるように見える 多分幻覚
そんなんなんとでもいえるがなw
だから言ったじゃん ただの幻覚
ウイルスも幻覚
どうせこの流れで「セキュ板つかえねー」がくる
「正規サイト改ざん:ここまで広がった国内でのサイト汚染、訪問歴確認を」
http://www.so-net.ne.jp/security/news/view.cgi?type=2&no=1895 このウイルスについては、感染したパソコンにバックドアを仕掛けるという情報もあり、今後、何らかの被害が
出ることも考えられる。該当期間に訪問したサイトがないかどうかをリストで確かめ、心あたりがある場合は、
最新版に更新したセキュリティソフトでスキャンをかけるようおすすめする。
■zlkon.lv
GENO、ジューシーロック、楽天市場「ジュエリーボックスバービー」、日本クレストロン、ブランジスタ「pu
ppine」、ナクソス・ジャパン、WDSC、薬事日報、NHT紀尾井町クリニック、ホビコン公式サイト、全日本民主医
療機関連合会、国土交通省中部地方整備局、千葉県旅館ホテル生活衛生同業組合、千葉市中央区の「鮨割烹みどり」
■gumblar.cn
東京都港区の「アークデザインインターナショナル」、ホースマンクラブ、BIG-server.com、ウェルネス、長岡京市
体育協会、静岡県御殿場市のヘア/エステサロン「ビューティーウェンズデー」、東京都港区の芸能事務所「エス・プロ
グレス」、岐阜県高山市のペンション「ふらいingぱん、岡山県倉敷市のヘアサロン「ジョイ」、兵庫県姫路市の介護リ
フォーム業「前後前」、東京都練馬区の中古車販売「TAX」、東京都渋谷区のアパレル商社「デイトナ・インターナショ
ナル」、リボンマジック公式サイト、ティアラモード公式サイト、兵庫県宝塚市のゲーム開発「まどか」、関電セキュリ
ティ・オブ・ソサイエティ、小林製薬、東京都武蔵野市のヘアサロン「FIRST」、東京都新宿区のアウトドアスポーツシ
ョップ「エイアンドエフ」、富山県砺波市のアミューズメント業「ジャストドゥイット」、滋賀県草津市のヘアサロン
「レビュー」、熊本市のヘアサロン「ニフティ」、アイマジック、ミュージック・オン・ティーヴィ、兵庫県西宮市のモ
ーターアクセサリー店「ケイ・エム・エー」(※修正漏れの残骸あり※)、長野県伊那市のTシャツ卸売専門店「問屋街」、
商標登録ホットライン
(つづき) ■martuz.cn 岡山県倉敷市のヘアーサロン「ジョイ」、兵庫県姫路市の介護リフォーム業「前後前」、大阪府豊中市のランプ専門メー カー「セン特殊光源」、東京都府中市と世田谷区のヘアサロン「ベリーズ」(※感染中 ※)、東京都練馬区の24時間洗車 「カーウォッシュ・オーシャン」、石川県金沢市の菓子店「烏骨鶏」、東京都新宿区の成美堂出版、福岡県大牟田市の通販 サイト「りぶメール」、滋賀県大津市のヘアサロン「ティアラ」(※感染中※)、ライブハウスあさがやドラム、滋賀県草 津市のヘアサロン「レビュー」(※感染中※)、トヤマデータセンター(富山県富山市)運営の「地域情報ナビimpulse」、 飛騨市観光協会(※メンテナンス中※)、京都市中京区のブランド/ブライダルショップ「C&C」、兵庫県宝塚市のゲーム開 発「まどか」
どれ見て感染したんだろう。
so-net勇気あるなぁ。
So-netの記事いつもわかりやすくていいね
筆頭いいなぁ
795 :
749 :2009/05/22(金) 19:53:27
申し訳ないです。名前欄を間違えていました。
>>751 ありがとうございます。
早速、削除してしまいます。
このadobe readeradobe とadobe flashplayerがなければ
javaスクリプトを無効にしてるのを、有効にしても大丈夫でしょうか。
so-net△
>>771 これだからキチガイ同人オタは
同人オタは生物として劣ってるから感染率が高いんだよ
よく飽きねーな もうどっちも釣られないつーのに
>>795 について自分も知りたい。
というか今回のウイルスは、
1)感染したサイトを閲覧すると、不正に埋め込まれたjsが不正なswfやpdfを開く
↓
2)脆弱性対策してないFlash PlayerやAcrobat Readerがクラッシュ
↓
3)クラッシュ時の脆弱性を悪用しマルウェアを実行
↓
4)実行されたマルウェアはPC内部にトロイを埋め込む
↓
5)埋め込まれたトロイプログラムは感染したPCのネットアクセスを監視、
FTPアクセスを監視してID/PWを盗む
↓
6)盗んだID/PWを使ってFTPアクセス先に不正侵入、
そのサイトに不正なコードを埋め込む
↓
1)に戻る、この繰り返しで感染範囲拡大
…のようだけど、てことはつまり、2)の時点でFlash PlayerやAcrobat Readerが
そもそも無ければ感染しないよね?
亜種やら何やらリスクあるから普段から、1)の時点でjs無効にしとくのがベストだと思うけど、
閲覧先の都合上、無効にできない場合もあるし…。
regedit起動しない\(^o^)/
vectorにこんなん出てた 【Gumblar(通称 GENOウイルス)】にご注意 gumblarってなんだ誰が付けたんだ
>>799 に追加
それと、4)の段階はmartuz.cn等にアクセスさせられてトロイを仕込まれる、
と理解してるんだが違うのかな…?
あと、3)の挙動が良く分からない。
ソフトをクラッシュさせられるとマルウェアって実行させられるものなの?一般的に。
>>801 中国にホスティングされてたサーバ名
感染PCが、gumblar.cnに飛ばされて各種ウィルスをダウンロードさせられてた
>>795 FlashPlayer本当に入ってない?
>>695 のサイトで確認してみてくれ
あと、ここでJavaScript有効にしても大丈夫だよっていったって
Genoだけの問題じゃないし、なんの保障にもならんとおもう
FirefoxならNoScriptが切り替え楽だけどIEだと知らん
JSなんて無効にしとくべきなのは当然だけど、 それができないくらいあちこちで使われてる現状だから面倒なんじゃないの セキュリティ優先するなら無効にする、以上
>JSなんて無効にしとくべきなのは当然だけど、 これって常識らしいってことを、今回のウイルス騒動で 初めて知ったんだが、JSって一体何が危険なんだ? あと、JS切るのは当然っていうけど、俺切ってみたら グーグルのホームページで「JSきってると使えない」とか出てきたし まだ行ってないけどニコ動もできないと聞く。 それなのにJSって当然の如く切っておくべきもんなの? つーか、そんな危険なんだったらなんで最初から切られてないんだ??
>>801 国外では通称として、2番目の攻撃サイトの名前を利用していた。
>807 海外のエロサイトとかで悪意のあるコードを埋め込むのがあったりするから。 別に特定のサイトしか行かないのであれば別にオンにしてても問題ないし 定期的にWindowsUpdateやPlayerを最新にしてれば今回大騒ぎしないですむ
まぁインターネットに接続する上では通常の作業なんだけど PC自体がTVの様な扱いされてる現実(特に日本)が今回の騒動に繋がったと
>>807 Java Scriptは閲覧者のPC上で実行されるプログラムだから。
今回のウイルスみたいに、それが悪意あるプログラムの場合に困るって話。
でも便利だから一般的には広く使われてる。
それに今回のウイルスに限っては、今のところJava Script単体だけでは問題じゃない。
脆弱性のある古いFlash PlayerやAcrobat Readerを使ってる事によって感染する。
NOSCRIPTみたいな奴はほかのブラウザにはないの?
OperaでデフォルトでJavascript・Flashオフ、サイトごとに許可 とか
とりあえず復旧完了 外付けHDDに被害が及んでなければこれで大丈夫
>>813 プニルでも簡単にできるのに
なぜかチェッカーのサイトでは推奨されていない
Noscriptって面倒じゃないの? その反面、慣れた人なら問題なく使えるわけで、 IEでは実装しないところに何か意図も感じてしまうが…
>>814 おお
Operaってそういうのできるか
>815 乙 クリーンインストールしたの?
最新版へのアップデートはもちろん重要だが Adobeの製品って昔から脆弱性が話題になること多かったわけで 他の板ならともかくこの板でAcrobat Readerを標準に設定してた奴は 情弱といわれてもしょうがないんじゃなかろうか
オペラとプニルもできるのに何故火狐だけ推奨されるのかがわからん 自分は火狐しか使ったことがないから余所のはよくわからないけどさ
>>821 とりあえず入れっぱなしにしていじってないだけでもある
火狐はIE引継ぎ+アドオン追加しまくりだと重い
ウインドウズアップデートとニコとつべとルーターとフレッツスクエアを 信頼済みにしてるが多過ぎるかな
30サイト以上をホワイトリストに登録 感染したら知らん
むしろOPERAが一番簡単だと思うんだがな。F12押して選ぶだけ 必要ならツールバーにオンオフ用のボタンも簡単に追加できる そういえばなんでわざわざ面倒な火狐が推奨なんだろ?
友人にIEは脆弱性の塊だって何度説明しても「だって皆使ってるし」で一蹴されてしまう 火狐は利用者増えてるみたいだけど、まだ圧倒的にIEが多いんだよね。
>>817 今月から使い始めたが面倒とは感じないな
ブラウザの設定のほうでJs切ってるよりは楽
でもなんかあったら困るから一時許可しか使ってない
どこが面倒なのか小一時間(ry
今回、感染してる層を考えると未だにIE6使ってるンじゃないかと勘ぐってしまう
俺のIEは6で停まってる
確かにオペラはいろいろと便利な機能あって使いやすいけど いかんせん見れないサイトが多い
>>828 このウイルス以外だってIEを狙ったものは多いのになんで使い続けるんだろ
それなりに設定しつつ使えば問題ないけどね
統計だと確かにIE6使いはまだまだ多いがIEの場合は7、8使ってようが同じ 根本的に駄目過ぎる
>>828 IEエンジンのブラウザならともかく素のIEを使ってる人は
セキュリティ以前にすごく忍耐強いなと思う。
正直ChromeとかOPERA使ってしまうととても戻れない
このスレは勉強になります
>>834 そのそれなりに設定できるレベルの人に限ってIE使ってなかったりするけどな
ただし今回のブラウザに関して言えばAdobeの該当プラグインが入ってれば同じ事だが
>>828 煙草は体に悪い、っつって諭して止める奴はあんまりいないけど煙草が高くなると止める奴は多いと聞く。
それとはちょっと違うけど火狐の利便性を話せばちょっと考えが変わるかもしれないぞ
俺がそうだっただけなんだが
こんなとこでブラウザ戦争すんなよw
男ならnetscape
いまだにスクリプト全切りでundonut使ってる
>>835 たしかWindows2000が6までじゃなかったかな
IEは基本がOSと抱き合わせだから企業とかには
どうしても古いバージョンが残りやすい
Google chromeに全てを捧ぐ!
PC買ったばかりの人ならそのまま入ってるブラウザを使うだろーね
この前銀行口座開設したんだけど、窓口でネットバンキングの画面見せてもらった IE6使ってた
火狐だってアップデートしてないと駄目なわけで 「IE使わずに火狐使うような人はそれなりにセキュリティにも気をつけてる」が答えのような気が 他ブラウザも同様
別におかしくはない 全然、普通 OSに関しても一般企業は未だに大半がXPだからな
叩かれ覚悟でMoon Browser
ああいうシステムはIEでデバッグするから 狐でもやれとかいわれるの増えて嫌だ
火狐入れて安心しきってる初心者をみると笑えるけどね
>>846 795は下見てったらレスしてる人いるじゃない?
797は何をいってるかがわからない
でもまぁ社内でIE以外のブラウザ推奨する企業ってIT系だけのイメージ
色んなサイトが感染してるんだから一概にどういう系が発祥とは言えん
>>853 後輩のは軒並みNoScriptが入ってなくて唖然した事がある
そのくせダウンロードヘルパーは全員入っててワロタ
そんなに有効(無効)にしたいなら勝手にすりゃいい 自分はjsつかってるサイトはなんか見づらいからオフにしてる
だからNoScriptはそもそも接続先の判別ができないと意味が無いと小一時間
IEにNoScriptが何故なんだ
どんなブラウザーでも切っときゃこのウィルスはこないっつーことか
>>812 が答えならスクリプト有効でも問題ないのね
jsは昔から嫌いだから切ってるよ 最初に出てきた時から「こんなの絶対悪用されるだろ」と思ってたよ
>>819 別HDDにドライブごとバックアップ取っといたから必要なの退避させてからそこから復帰
2ヶ月分巻き戻った('A`)
>>853 それは本当にありそうな話だな。
むしろ利用者の多さからいって2番目に危険なブラウザのはずなんだがw
といってIEほど構造上の欠陥はないから危険度は随分低いことも事実だろうけど
IEじゃない=面倒 これが現実
ちょっとした時間旅行
>>870 なんかIEって重たい気がする…
逆に面倒だ
873 :
名無しさん@お腹いっぱい。 :2009/05/22(金) 22:23:08
まだやってたんだw
874 :
802 :2009/05/22(金) 22:24:19
>>806 詳しくありがd。
にしても、クラッシュさせてシステムを制御できる脆弱性って具体的にはどうなってるんだろ。
Flash PlayerやAcrobat Readerが使えなくなるだけなら分かるんだけど…。
どのブラウザでも大して変わらんよ
>>862 うっかり許した接続先から無言で美味しい贈り物が。
いまWindows環境下で利用できる非IEの独自エンジンで 更新が続いてて利用者が少なく標的にされにくいブラウザというと Chrome Safari Opera くらいか
一時的に許可するなら大丈夫なわけ? ソースとか見てから許可するの? パソコン詳しくないから全くわからん。
>>875 使い心地とか無視、しっかり設定しているものと前提するならそうだろうね
IEはactiveXが厄介だが
vista使っていれば安全って事で終了
>>868 安価ミスとか自分のレス番号に対する回答の見落としとか
専ブラいれてればそんなアホなことそうそうない
>>876 信頼のサイトが上手く動かないもどかしさから全許可の草なぎモードへw
>>879 初心者を免罪符にするならいっそ感染して氏ね
スレを1から読み直すなり専ブラでそれらしいワードで抽出すりゃわかるよ
>>882 なるほど勉強になったけど自分のレス番号に対する回答の見落としはしてないよ
もう皆mosaicへ回帰しちゃいなよ
大体初心者は業者に言われたままにやるから ルータとアンチウィルスソフトで二重防御になっているだろうから、 こういう時一番危ないのは中途半端に知識付けてP2Pとかやってる奴だよな
>>875 IE以外ならなそうだな 好みで選べばいいと思う
つか今時ルータ通してない奴なんているの?裸でヨハネス歩くようなもんじゃね
どんなブラウザでも(IEでも)スクリプト切っとけば表示以外のたいしたことは出来ない
どんなブラウザでもスクリプト有効ならそれなりに危険
すべて天狗の仕業
街中歩いてたらインフルの危険性がある 自動車で移動したら事故る危険性がある 結論:部屋の中でおとなしくテレビ見とく
>>892 ルーター通しててもこの件にはなんの関係もなかったけどな
>>899 接続先が限られてるFW的に使ってたとしたら意味あるのでは
みんな これをいい機会にVistaにかえるんだ!
セブンにする
よく聞くバッファオーバーフローとかいうのとは違うの?
ルーターを噛ませても善意を装った悪意のアプリのインスコで漏洩しほうだい
不正アクセス弾いてくれるのは有難いけどな
俺はIE使ってるけどね。 インターネットゾーンや信頼済みサイト、ゾーンごとに設定を分ければ、結構便利だと思うんだけどな。
TheWorldがすき
flashplayerを最新版にする前にjsを切ってしまった… 一度DLするときにjs入れなきゃいけないみたいなのだが とにかく全部スクリプトのところ無効にしてしまったから(ちなみにIE) 何を有効にすりゃいいのか分からん どこかにその事載ってるページないですかね それとも、何故か昔いれたoperaがあるんだけど そっち使ったほうがいいですかね
>>902 みんな乗り換える→全員Vista→Vistaを狙ったういるす
>>906 Winnyポート0の個人情報漏えいがなつかすぃ
オヤジの個人情報漏えいは息子がバックドアだったという落ちw
みんなでMacに乗り換えようぜ
まぁ2ch以外ほとんど見ないからなぁ
ルーターを通らないパケットは無いわけで
じだいはFreeBSD
Flash Playerの最新verは、IE用/Firefox用(shockwave Flash)共にver 10.00.22.87で合ってる?
>>916 サンクス
とりあえず今operaバージョンアップ中
以前IEを使わないのがかっけえっつーアホみたいな単純思想で
operaを入れたことがあったんだが…
俺なんかたいした事にネット使わないから
結局使い勝手の良さがよくわからなくてIEにしちゃったんだよな
やっぱ玄人?とかにはoperaとかの方が使い勝手いいのかね
ホントに最強なのは links だな。
>>910 みんな無効にしたなら再度全部を有効にすればいいじゃない
ぶっちゃけこういったスレの住人さんはGENOに引っかかったりしないのではないかと思う。 警戒し過ぎるほどしているからね。
>>921 俺は単純にマウスジェスチャーの感度が
跡づけプラグインの他のブラウザよりいいってだけでよく使ってるわ
特にマウスの左右を交互に押すだけで戻る進むになるんで
この移動の少なさに慣れると他のブラウザはきつい
結局OPERAに限らずみんななんか便利だから標準以外のブラウザ
使ってるんじゃないかな。
敢えて比較してIE以外のブラウザ使うレベルの人なら
IEだって適切なセキュリティ設定できないとも思えないし
926 :
名無しさん@お腹いっぱい。 :2009/05/22(金) 23:24:38
Gadgetadvisor.com の悪意ある IFrame
ttp://blog.f-secure.jp/archives/50243652.html fsecure_websecurity
ヘルシンキ発 by:ウェブセキュリティチーム
同サイトはAdobe AcrobatおよびReader用のPDFブラウザ・プラグインを検知すると、
スタックベースのバッファ・オーバフロー脆弱性(CVE-2008-2992)を利用する、悪意あるPDFファイルをロードする。
この攻撃の結果、util.printf JavaScriptファンクションをコールすることで、
Trojan-Downloader.Win32.Agent.brxrとして検出されるトロイの木馬が脆弱なシステム上に仕込まれ、
マシンにトロイの木馬をダウンロードする目的で、悪意あるァ & ェブサイトに接続することになる。
同トロイの木馬に感染すると、リモート攻撃者はそのユーザーのマシンにアクセスすることができる。
この攻撃は、以前の、修正パッチを当てていないバージョンのAdobeプログラムを標的としており、
最新のAdobeアップデートはすでにこの問題をフィックスしている。
詳細およびアップデートについては、Adobeの以下のページを参照のこと
:
http://www.adobe.com /support/security/bulletins/apsb08-19.html
AcrobatおよびReaderのJavaScriptファンクションを停止することで、この脅威を避けることも可能だ。
>>924 自分でも神経質になり過ぎかなとも思うんだけど、ウィルスが流行るといつもそんな感じになる。
未だに確実な確認手段が無いというのが気味悪くて仕方がないんだ。
一通りチェックして定期的に確認もしているが、それでももし感染していたら…と考えてしまう。
4月初めにGENOのサイト一回踏んでるっていうのもあるんだろうけど。
なんだ、バッファオーバフローであってんじゃん
Flash Playerのバージョン見る方法がマジ分からんので 教えて下さい。
まず服をぬぎます
そして服を着ます
最初から服は着てないです・・
933 :
929 :2009/05/22(金) 23:35:47
>Flash Playerのバージョン見る方法 そのまんまくぐったら自己解決しますた
また服を脱ぎます
GumblarってなんかプリキュアのEDテーマソングっぽい名前だよね。
Gumblar がんばれーって読んでる
IEで「IFRAME のプログラムとファイルの起動」を無効にしても、やつら(GENOウイルス)はやってくるのですか?
iframeって悪の標的にされてるよね
>>937 IEならjs切らない限り、「IFRAME のプログラムとファイルの起動」を無効にしてもjsはおっきするお
1000%おっき保証さ!!
noscript使ってる人は、<IFRAME>の禁止にもチェック
Gadgetadvisor.com→crazeyt.com→そしてガンブランスでダンス
sqlsodbc.chm ディスク上のサイズ:4.00 KB (4,096 バイト)
945 :
944 :2009/05/23(土) 00:01:45
週末だし再インストールするか
946 :
名無しさん@お腹いっぱい。 :2009/05/23(土) 00:04:13
>>944 少ないな…ご愁傷様
だけど感染したら1300とかぐらいまで減っていたような?
>>926 て事は、Adobe ReaderだけじゃなくAdobe Acrobat入れてるPCも危険なのか?
Adobe Acrobat5をインストールしてるパソがあるんだが、アンインストールするべきなのか?
ディスク上のサイズじゃなくてただのサイズナ
950 :
944 :2009/05/23(土) 00:08:45
サイズ:1.29 KB (1,323 バイト) だった。再インスコ中。
>>947 >この攻撃は、以前の、修正パッチを当てていないバージョンのAdobeプログラムを標的としており、
>最新のAdobeアップデートはすでにこの問題をフィックスしている。
>詳細およびアップデートについては、Adobeの以下のページを参照のこと
>:
http://www.adobe.com /support/security/bulletins/apsb08-19.html
>AcrobatおよびReaderのJavaScriptファンクションを停止することで、この脅威を避けることも可能だ。
とありますよ
2年位Adobe関係のアップデート全部放置してたのに ニコニコとカラオケルームの料金表見る為に この騒動の少し前にたまたま全部最新にして さらにAcrobatをブチ抜いてた俺は運が良すぎる
運の良いやつと運の悪いやつで何が違ったのか解ればいいのにな
>>951 レスd
リンク先を見たが、最新のAcrobat8とか9についての解説しか無かったので
5には脆弱性をなんとかするパッチはないんだろうな
>JavaScriptファンクションを停止することで、この脅威を避けることも可能
ってことは、JavaScriptさえ止めておけば大丈夫なんだろうか…
Readerだけなら、この引用の人と俺は同じ考え。
>>926 見てたら見つけた。
Adobe Acrobat Readerに新たに2種の脆弱性
ttp://blog.f-secure.jp/archives/50237796.html 2009年04月29日13:18 サンノゼ発 by:パトリック・ルノー
以前にも言ったことだが、繰り返しておく価値があるだろう。すなわち、Adobe Acrobat Readerに
代わる物を使用せよ、だ。特定のPDFリーダーを薦めるということはしない。
様々な種類のリーダーを使用する方が望ましいと考えるからだ。
各種リーダーのリストについては
http://pdfreaders.org/を参照して欲しい 。
そのほかにはFoxIT、CutePDFなどがある。
Adobe Acrobat Reader以外のものを使用することができない場合は、
JavaScriptを実行する機能をオフにしておくことを強くお勧めする。
編集→初期設定で「Adobe JavaScriptを使用」のチェックをはずすことにより、簡単にオフにできる。
>>953 運が悪い奴→更新せずにずっと使い続ける
957 :
951 :2009/05/23(土) 00:31:16
>>954 どうしてもそれを使うならそれしかないでしょうね。
>>955 氏のようにReaderだけなら代替は無いことは無いですからね。
PDFライター?もAcrobat以外に無いことは無いですけど、
業務用ならうpだてするか、ほかの格安やフリーを使うしかない?
ごめんなさい、知りません。
AcrobatはスタンドアロンPCで使う=最強
>>957 レスありがとう。
富士通の、Acrobatと連動して動作するスキャナを使っているので
Acrobatを外す事ができないのです。
>>958 それが一番いいですね。
幸いスタンドアロン機があるので、そちらにスキャナごと移動する事も検討したいと思います。
つまり
>>799 を読む限り、
Flash PlayerやAcrobat Readerを最新版にアップデートする、
それが無理ならサイト閲覧に使うブラウザのJS(とIFRAME)を無効にする
これでGENOウイルス対策はおkですよね?今のところ
うん。風邪の予防と同じだよ。
GENOはゲノ Gumblarはギャンブラー でMartuzはマータズで良いの?
>>962 >Flash PlayerやAcrobat Readerを最新版にアップデートする、
それが無理なら
おkだけど無理なことはないと思う
Acrobat Readerを9.0からアップデートする場合、9.0→9.1→9.1.1と二回しなければいけないのがむかつくな 9.1でやめちゃう人とかいるだろ。オフラインインストーラもいまだ9.1しか落とせないし FlashもあのIEの上の黄色いバーから先に普通のおっちゃんおばちゃんは進めるのだろうか?
>>966 一度アンインストールしてから最新版をインストール
>>966 Reader起動させて「ヘルプ」→「アップデートの有無をチェック」でインスコしても同じ?
更新するのも面倒なんでAdobeアンインスコしたら天鳳出来なくなった… もう一度インストールしたいのですが、Adobeのwebサイトは現在は安全なんでしょうか? 前に、「感染してるから今はまだ行かない方が良い」と言われた口なのですが
>>970 やっぱり9.1.0を入れてから9.1.1にアップデート、って流れだね
9.1.1のフルインストールバージョン作ればいいのに
ν速です
結局誰も教えてくれない(´・ω・`) もういいよ、こんぼく麻雀やってくる
960 :192.168.0.774:2009/05/23(土) 00:13:09 ID:FQnBqUEn0 Adobe ReadeとAdobe Flash Playerを最新にして、 Readerのスクリプトはオフ、ブラウザのスクリプトはオン、 アンチウィルスを外して該当コードがあるページを踏んでみた。 感染しないみたいだな。
駆除ツールまだかよ アンチウイルス会社どれもつかえねーよ
仕様上、駆除はほぼ無理 感染したら潔く諦めろ
ノートン先生で駆除報告来てるがダメなの?
981 :
名無しさん@お腹いっぱい。 :2009/05/23(土) 03:11:22
傷は深いぞ 諦めろ 実ドライブをバーチャルに置くことだな。 反映させなきゃ 消えてなくなる。
仕様上とか ブートレコードとかいじるわけじゃないでそ
>>976 ReaderのJSオンならどうなんだろ
駆除は無理って言ってる意味が分からん 頭おかしいのか?
sqlsodbc.chmのファイルサイズが改ざんされている上に オンラインスキャンかけようとしたらPCが強制終了しやがった 現状じゃ感染したらクリーンインストールするしかないんだよな? とりあえず今夜にでもバックアップするか…Readerは消しておこう
配布停止から三日も経ってるのに今まで気がつかなかったのか
頭おかしいんでしょ
>>987 情弱はあなたでしょ
説明もできないで無理って言われても
>>990 「駆除可能」=「駆除作業が済んだらそのままPC使い続けてもよい」って、そうは簡単に言えないから、
「駆除できない」ってアナウンスして注意呼びかけてるんでしょ?
感染マシンは中身が第三者に筒抜けになってる可能性が大きい。
だから、OSごと入れ直した上でPCのユーザ情報やら何やら、
IDやPassWordらしき物の一切を別物に書き換えてやらないと安全とは言い切れない訳だし。
それは仕様上とはいわん 現実問題再インストが無難なのはどんなウイルスでもそう
というか自マシンが本当に感染してないのか決定的な確認方法が無いのが問題だな
駆除だけでそのままPC使い続けるなんて考えられん
そろそろ次スレの季節
うめ
ftp通信のときキーロガっぽいことしてましたぐらいで再インスコかよ
そもそもローカルのIDとPASSなんてwinじゃあって無いようなものじゃん
>>995 HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32
みたらすぐ分かるだろ
1001 :
1001 :
Over 1000 Thread このスレッドは1000を超えました。 もう書けないので、新しいスレッドを立ててくださいです。。。