GENOウイルススレ ★21

このエントリーをはてなブックマークに追加
601名無しさん@お腹いっぱい。
アフィチェッカーで20%とか出たから大騒ぎしてるのか?
602名無しさん@お腹いっぱい。:2009/06/02(火) 06:05:14
普通に使う関数に大騒ぎ
603名無しさん@お腹いっぱい。:2009/06/02(火) 06:46:17
evalとunescape同時に使うさいとは例外なくゴミ
604名無しさん@お腹いっぱい。:2009/06/02(火) 10:30:03
スポーツ専門チャンネルのWebサイトが改ざん被害
http://is702.jp/news/574/

これもGENO?
605名無しさん@お腹いっぱい。:2009/06/02(火) 12:54:32
世界2000サイトが改ざん被害、新手の悪質コードで攻撃か
ttp://www.itmedia.co.jp/enterprise/articles/0906/02/news024.html

こんな話もでてきているようですな
606名無しさん@お腹いっぱい。:2009/06/02(火) 13:00:36
607名無しさん@お腹いっぱい。:2009/06/02(火) 13:04:09
>>605
ITMediaでも「GENOウイルス」って呼ばれてるのかw
608名無しさん@お腹いっぱい。:2009/06/02(火) 13:09:32
2ちゃんの力も馬鹿に出来ないな
まじで
609名無しさん@お腹いっぱい。:2009/06/02(火) 13:14:44
www.gocebit・com.au<suspicious>
www.mycebit・com.au/rego09/  <suspicious>
610名無しさん@お腹いっぱい。:2009/06/02(火) 15:38:06 BE:1590408386-2BP(0)
>>608
被害者に2ちゃんねらーが多かったということかと
これが、被害者におばちゃんが多いようなウイルスだったら、また違ったw
611名無しさん@お腹いっぱい。:2009/06/02(火) 16:49:48
websenseの記事にあるスクショによると
新型?のは</body>タグの後にながーいjsスクリプトでいいのかな
612名無しさん@お腹いっぱい。:2009/06/02(火) 17:30:15
既出かもしれんが、感染したPCのsqlsodbc.chmを開いてみた。

FTPのホスト名・ログイン名・パスワードが記録されてた。ただし前後リバースされて。
613名無しさん@お腹いっぱい。:2009/06/02(火) 18:28:16
>>612
一件だけ報告があったけど重ねて情報あれば助かるよ
仮想だとその辺がうまく動作しなくて確認できないから貴重
614名無しさん@お腹いっぱい。:2009/06/02(火) 19:21:04
>>613
ありがとう。
追記になるけど、リバースされて記録されたのはgumblarが流行った頃に感染したPC。
もっと以前、初期のzlkon(GENO)流行時に感染したPCのは完全にイミフな文字列でした。
615名無しさん@お腹いっぱい。:2009/06/03(水) 00:36:11
>>613
俺もVMに感染させたけど、最初に改変された状態のままで、ftpサーバに接続
しても内容が書き換わらなかった。
やはり、仮想PC回避コードが入ってるのかね?
616名無しさん@お腹いっぱい。:2009/06/03(水) 01:00:02
ハッシュ確認しようと思ったんだけど
ハッシュチェッカーってexeに直接ファイルをドラッグ&ドロップさせても問題ないのかな?
617名無しさん@お腹いっぱい。:2009/06/03(水) 01:57:15
>>615
いや、正確なプロセスの位置を探せないんだよ仮想だと
618名無しさん@お腹いっぱい。:2009/06/03(水) 04:27:27
単なる四月馬鹿のネタなのにw
619名無しさん@お腹いっぱい。:2009/06/03(水) 04:38:19
今パソコンつけたら青い画面に英語で何か書いてある…パソコン動かない。avast入れてadobe reader、FLASH共に最新だったのに。昨日itune最新版更新したんだがこれが原因なのか?
620名無しさん@お腹いっぱい。:2009/06/03(水) 05:01:05
何か書いてあるんなら、何が書いてあるのか書けよバカ
621名無しさん@お腹いっぱい。:2009/06/03(水) 05:43:13
だいたいスレ違いだろ
622名無しさん@お腹いっぱい。:2009/06/03(水) 06:08:11
>>619です。スレ違いすみませんでした。
623名無しさん@お腹いっぱい。:2009/06/03(水) 10:02:31
ところでバスターはもう対応済みなのかね?
624名無しさん@お腹いっぱい。:2009/06/03(水) 11:09:57
>>617
それはないと思うけどなぁ。
プロセス間通信がまともにできなかったら、正規のアプリですら誤動作する。
625名無しさん@お腹いっぱい。:2009/06/03(水) 12:00:08
なんで正規のアプリと一緒にしちゃうの
626名無しさん@お腹いっぱい。:2009/06/03(水) 12:00:57
プロセスってかサービス関連が特殊だからだろ
627名無しさん@お腹いっぱい。:2009/06/03(水) 12:24:17
そんなに特殊でもないけどな。
628名無しさん@お腹いっぱい。:2009/06/03(水) 15:54:31
ただでさえクソ重いpdfファイルにウイルスまで仕込まれた新種登場 名実共に誰も開かないゴミ拡張子へ
http://tsushima.2ch.net/test/read.cgi/news/1243985189/

GENOじゃないがほんとpdf駄目だな
629名無しさん@お腹いっぱい。:2009/06/03(水) 17:29:11
現時点で対応してるウイルス対策ソフトって何々あるの?
630名無しさん@お腹いっぱい。:2009/06/03(水) 20:22:04
Masuzoe
631名無しさん@お腹いっぱい。:2009/06/04(木) 07:58:33
脆弱性の部分をアップデートしておけばGENOタイプは滅多なことじゃ感染しない
ウィルス対策ソフトに頼る前にそっちからやっていこうぜ
632名無しさん@お腹いっぱい。:2009/06/04(木) 09:24:24
高度化するPDF悪用の攻撃、回避するポイントは?
ttp://www.itmedia.co.jp/enterprise/articles/0906/04/news019.html
633名無しさん@お腹いっぱい。:2009/06/04(木) 10:05:59
このウイルスってwindows95、98とかでも感染するの?
634名無しさん@お腹いっぱい。:2009/06/04(木) 10:31:49
どこに巣食うかによる
635名無しさん@お腹いっぱい。:2009/06/04(木) 13:20:52
>>631のようにゼロデイアタックを知らずに、脆弱性を塞いでおけば
ウイルス対策なんかいい加減で好みのものを使えばいい、あるいは
なくてもOKと思っているそんな奴に限って知らぬ間にPCを乗っ
取られるんだぜwww

だが脆弱性もチェックしてくれる高検知率のカスペなら安心だな
636名無しさん@お腹いっぱい。:2009/06/04(木) 13:22:32
ほらな[age]だろ
637名無しさん@お腹いっぱい。:2009/06/04(木) 13:32:33
>>635
釣りのようだ

マジなら支離滅裂な思考について行けないな
638名無しさん@お腹いっぱい。:2009/06/04(木) 13:35:49
民剤でらりってるんだろ
639名無しさん@お腹いっぱい。:2009/06/04(木) 14:19:46
foxitに乗り換えてスクリプトを無効にすればまずPDF関係の感染は解消されると思う。
起動もadobeより速いし、無料版でも広告を消せるし、
マルチリンガルだし、アクチベーションが何とかって喧しく言われないし
640名無しさん@お腹いっぱい。:2009/06/04(木) 14:22:03
んなことはこのスレにいる誰でも知ってる
641名無しさん@お腹いっぱい。:2009/06/04(木) 14:40:52
それを踏まえて定期的に書く事に意味があるのだよ。
そもそもadobe製品にはロクなものが無いから・・・
642名無しさん@お腹いっぱい。:2009/06/04(木) 15:19:25
>>639
OPERAも[pdf]の関連付け外せば自動実行されね-ぞ
表示は速いし
広告は初めからないし
スクリプトもページごとに設定可能だし
643名無しさん@お腹いっぱい。:2009/06/04(木) 16:04:32
flashは使ってるくせに
644名無しさん@お腹いっぱい。:2009/06/04(木) 16:08:55
FLASHは基本外してる。
必要のないところで使う必要もないし。
645名無しさん@お腹いっぱい。:2009/06/04(木) 16:19:55
そうだね、Opera最強伝説だね
646名無しさん@お腹いっぱい。:2009/06/04(木) 16:25:44
★同人新スレにアフィが追加されました!

【報告専用】同人サイト向け・GENOウィルス注意11
http://changi.2ch.net/test/read.cgi/doujin/1244096936/
647名無しさん@お腹いっぱい。:2009/06/04(木) 16:26:25
いや、最強かどうかは知らんが
FireFoxだけ利用者が増えると
ターゲットがIEから火狐に移るだけだろ?

色々有るから、設定方法も知って使って欲しいだけ
648名無しさん@お腹いっぱい。:2009/06/04(木) 16:34:53
最新版にしてリーダはスクリプト無効にしときゃ平気
649名無しさん@お腹いっぱい。:2009/06/04(木) 16:35:28
前からあっただろw
必死ダナーwwwwwwwwww
650名無しさん@お腹いっぱい。:2009/06/04(木) 16:36:54
火狐に関してはnoscript導入が当然のようになっているが
RequestPolicyや他のアドオンの組み合わせでもセーフな気がする
651名無しさん@お腹いっぱい。:2009/06/04(木) 16:38:43
しらん
652名無しさん@お腹いっぱい。:2009/06/04(木) 16:39:53
絶対なんていってないだろ
比較的操作設定が容易で利用者が多いから勧められてるだけかと
653名無しさん@お腹いっぱい。:2009/06/04(木) 16:41:21
ブラウザ戦争しろ
654名無しさん@お腹いっぱい。:2009/06/04(木) 16:41:24
突っ込み病患者に優しくしてあげてください
655名無しさん@お腹いっぱい。:2009/06/04(木) 16:41:43
NOSCRIPTは確かにめんどくさい
USの方のアドオンサイトに行けば割と掘り出し物があるからお勧めする
656名無しさん@お腹いっぱい。:2009/06/04(木) 16:44:38
スクリプト無効なんてやってられるか
脆弱性の対策しときゃ大丈夫だ
657名無しさん@お腹いっぱい。:2009/06/04(木) 16:52:38
それが>>656の最後の言葉であった
658名無しさん@お腹いっぱい。:2009/06/04(木) 16:54:57
スクリプトなんか切る奴は情弱って言ってる人もいるんだけど
何もわからない本物の情弱ははっきりしないことはとりあえず念入りにしときます
659名無しさん@お腹いっぱい。:2009/06/04(木) 16:57:09
全く安全
多くのウイルスがJavaScriptを介して、pdf、swf等を読み込ませるからJavaScriptが問題だと勘違いされがちですが、
javascript単体にはローカルファイル操作、レジストリ改変等を行う機能は存在しません
よってその対処法を導入していれば持続的な被害に合うことは一切ありません




>>657,658
雑魚は黙ってなさい
660名無しさん@お腹いっぱい。:2009/06/04(木) 16:57:20
まぁ、GENO亜種や非ガンブラー系の対策としてJS切っておくのは間違いではないな
もう、普通のGENOの時代は終わった
っていうか、ただの氷山の一角に過ぎない
本当の地獄はこれから
661名無しさん@お腹いっぱい。:2009/06/04(木) 16:58:47
IDの出ないスレだと強気だな(`・ω・´)
662名無しさん@お腹いっぱい。:2009/06/04(木) 16:59:40
念のために言っておくと・・>>1-661のレスは俺一人の自演だから
663名無しさん@お腹いっぱい。:2009/06/04(木) 17:01:10
>>659
アフィ管理人きたー!
↓これ直さないの?ねぇねぇ直さないの?

■ adobe readerを9.1.1にアップデートする(9.1:9.1.0では駄目)
664名無しさん@お腹いっぱい。:2009/06/04(木) 17:02:20
>>659
強気あなたかっこいいです
665659:2009/06/04(木) 17:03:20
かんりにんじゃないよ
666名無しさん@お腹いっぱい。:2009/06/04(木) 17:05:10
トリップつけるでしょ
>>406
667名無しさん@お腹いっぱい。:2009/06/04(木) 17:07:14
ドーデもいいから同人板で語ってくれ
668名無しさん@お腹いっぱい。:2009/06/04(木) 17:27:55
>>655
よそのアドオンもいいですが、たまには、ぬりかべのことも思い出してあげてください。
669名無しさん@お腹いっぱい。:2009/06/04(木) 17:28:53
670629:2009/06/04(木) 17:30:24
>>631
とりあえず、アップデートはまめにしてるんだけど、ちょっと心配だったから聞いてみたんだ。
レスありがとう
671名無しさん@お腹いっぱい。:2009/06/04(木) 17:35:40
>>669
なにこれこΠ
672名無しさん@お腹いっぱい。:2009/06/04(木) 17:45:00
円周率もしらないのか
673672:2009/06/04(木) 17:45:42
吊ってくる
674名無しさん@お腹いっぱい。:2009/06/04(木) 18:01:06
>>672
>>673がなかったら気がつかなかったよ。
ありがとう。だから、イ`。
675名無しさん@お腹いっぱい。:2009/06/04(木) 18:20:45
チェッカーで調べたらamazonが10%で少し危険ってあったけど
これは既出なの?
それとも10%くらいじゃみんな気にしないのか
676名無しさん@お腹いっぱい。:2009/06/04(木) 18:22:56
99%でも気にしない
677名無しさん@お腹いっぱい。:2009/06/04(木) 18:23:04
>>675
そもそもチェッカーは当てにならないし

てかTOPの書いてあるのちゃんと読もうよ
678名無しさん@お腹いっぱい。:2009/06/04(木) 18:23:26
100%になったらまたきてね
679名無しさん@お腹いっぱい。:2009/06/04(木) 19:01:31
1000%になったらうちに来ていいよ
680名無しさん@お腹いっぱい。:2009/06/04(木) 19:49:18
なんか伸びてると思ったら…なんのこっちゃw
681名無しさん@お腹いっぱい。:2009/06/04(木) 19:54:39
うちのサイト、今までチェッカーで1000%だったんだけどさっき調べたら100%まで落ちてたww
682名無しさん@お腹いっぱい。:2009/06/04(木) 20:01:33
ちぇっかーw
683名無しさん@お腹いっぱい。:2009/06/04(木) 20:03:25
チェッカーはかなり前に100%制に改定されてるだろ
どっちにしろ、信用は出来んが
684名無しさん@お腹いっぱい。:2009/06/04(木) 23:38:24
君は1000%〜♪
685名無しさん@お腹いっぱい。:2009/06/05(金) 00:01:44
>>642
勘違いしてるようだがfoxitはPDFリーダでWebブラウザじゃないぞ。
686名無しさん@お腹いっぱい。:2009/06/05(金) 00:06:54
>>659
javascript単体でどうこうするウィルスは確かにほとんど居ないが、脆弱性自体はあるし、あった。
ウィルスではないが、XSSなどはjavascript経由で発症する物がほとんどであるし、切る事で安全性は確実に高まります。

「自分の持つシステムのパスワードを全部統一していてもどれかが洩れない限りは安全ですが洩れたときのことを考えてばらつかせる方が安全です」
ってのと同じで、被害を広げない意味での対策としては非常に重要です。

セキュリティのセの字も知らない雑魚は黙ってなさい
687名無しさん@お腹いっぱい。:2009/06/05(金) 00:07:03
>>684
カルロス 乙
688名無しさん@お腹いっぱい。:2009/06/05(金) 01:01:40
>>686
JavaScriptの話は別として
そいつの話で問題なのはJavaを無効にすれば問題なしって話だろ
全く的外れに思えるが良いのかそれで?
689名無しさん@お腹いっぱい。:2009/06/05(金) 01:03:22
>>688
いいえ良くありません
JavaScriptとJavaはまったく別のものです
690名無しさん@お腹いっぱい。:2009/06/05(金) 01:04:27
じゃあなんでサイトの間違い直さないんだ
今は良いとしてGENOが復活したらまずいだろ
691名無しさん@お腹いっぱい。:2009/06/05(金) 01:06:37
>>688-690
雑魚は黙ってなさい
692名無しさん@お腹いっぱい。:2009/06/05(金) 01:07:18
ふざけてねえ出直せよ
693名無しさん@お腹いっぱい。:2009/06/05(金) 01:07:18
>>691
ごめんなさい
694名無しさん@お腹いっぱい。:2009/06/05(金) 01:07:56
もう封鎖したよ。潜在的な感染者はかなりいるだろうからまた新たに増やす意味も無い。

作った奴の予想以上に馬鹿が多かったって事だ
695名無しさん@お腹いっぱい。:2009/06/05(金) 01:10:49
なにを封鎖した?
迷惑サイト?
ならまだあるよな
GENOに限らないことだから間違ったままにしとくなよ
696名無しさん@お腹いっぱい。:2009/06/05(金) 01:13:04
偶然かもしれんがアフィのアマゾンリンク?クリックしたらリンク先でブラウザがクラッシュした
詳しい人調べてみて
697名無しさん@お腹いっぱい。:2009/06/05(金) 01:14:27
アンチが一気に沸いてきた



というより
アンチ:恐らく一名の活動時間になった

今週は忙しかったの?
698名無しさん@お腹いっぱい。:2009/06/05(金) 01:15:33
アンチとみせかけてクリックさせようとしてるんだろw
699名無しさん@お腹いっぱい。:2009/06/05(金) 01:16:19
ほらな?改行だろ
700名無しさん@お腹いっぱい。:2009/06/05(金) 01:18:04
同人テンプレにチェッカー追加するぐらい暇なんですね^^