[表示 : 全て 最新50 1-99 101- 201- 301- 401- 501- 601- 701- 801- 901- 2chのread.cgiへ]
Update time : 02/11 11:53 / Filesize : 282 KB / Number-of Response : 972
[このスレッドの書き込みを削除する]
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧] [類似スレッド一覧]


↑キャッシュ検索、類似スレ動作を修正しました、ご迷惑をお掛けしました

●● RMT業者の垢ハックが多発している件29 ●●



1 名前:既にその名前は使われています [2008/07/12(土) 12:38:17 ID:GjyZbp4X]
ここはRMT業者が一般プレイヤーのID・パスワードを盗んで不正にログインし、アイテムやギルを奪う事件についてのスレッドです。
詳細は>>2-20くらい、スレ内での報告は報告テンプレで(>>10あたり)
◆垢ハックの予防と自衛が各プレイヤーに求められています!
前スレ ●● RMT業者の垢ハックが多発している件28 ●●
changi.2ch.net/test/read.cgi/ogame/1215690673/
まとめサイト
【FF11】アカウント不正ログイン被害まとめ(過去ログあり) ort.sakura.ne.jp/taisai/
FF11Warning(ハッキングに重点をおいて詳しくまとめてあります) miku.a.orn.jp/miku2/
FFIX Virus問題 まとめサイト(初心者さん向け) www.eonet.ne.jp/~lunaticwaltz/notvirus_ffxi/

★リアルタイムで被害に遭われている方へ★
まずサポセンに電話し、不正アクセスの被害にあっていると伝えましょう(本人確認の後、対処してくれます)
ttp://www.playonline.com/ff11/rule/uacs01.html

■スクウェア・エニックス インフォメーションセンター
  TEL:0570-003-399(PHSからは03-5333-1860)
  月曜〜金曜 11:00〜19:00(土・日・祝・指定休日はお休み)
※サポセンが営業時間外の場合は、別アカウントを所持しているならそれでログインしてGMを呼ぶか、
  他にログインできるアカウントがない場合はサポセンが開いてから電話をすることになります。

857 名前:既にその名前は使われています [2008/07/17(木) 01:03:55 ID:J5vVkCUJ]
>>855
起動時にサービスとして動いてるから削除はできないとおもうよー。
セーフモードでやってみ。

858 名前:既にその名前は使われています [2008/07/17(木) 01:07:26 ID:J5vVkCUJ]
>>857
そんで駆除できたにしろ、今度は起動時エラーでるようになるとおもうから、
そしたら>>522で該当箇所のエントリ直せばでなくなる。

が、クリンスコするならそっちのがいい。

859 名前:既にその名前は使われています [2008/07/17(木) 01:08:01 ID:siYZTGTw]
>>855
隔離っていう項目も出ませんでした?

860 名前:既にその名前は使われています [2008/07/17(木) 01:08:30 ID:J5vVkCUJ]
アンカまたまちがえた・・

× >>522
◎ >>552

861 名前:既にその名前は使われています [2008/07/17(木) 01:12:25 ID:siYZTGTw]
wuauserv.dllがwzcsvbxm.dllに改ざんされたときに、それを手で
引っこ抜かれたことがあるかたがここにはおみえだと思いますが
wuauserv.dllはそのまま残ってました?

862 名前:既にその名前は使われています [2008/07/17(木) 01:16:44 ID:J5vVkCUJ]
>>861
wuauserv.dllが削除や改変されてたって報告は上がってないなあ。

863 名前:既にその名前は使われています mailto:sage [2008/07/17(木) 01:27:24 ID:eRK9s8wx]
>>861
wuauservが改ざんされるわけじゃなくて
レジストリの記述がwuauservからwzcsvbxmに改ざんされるだけだから
wuauservはそのまま残ってるかと。

864 名前:既にその名前は使われています [2008/07/17(木) 01:29:45 ID:siYZTGTw]
>>863
ありがとうございます

865 名前:既にその名前は使われています [2008/07/17(木) 01:35:08 ID:W7UVbKz8]
>>855
>>89はやってみたかい?



866 名前:既にその名前は使われています [2008/07/17(木) 01:39:58 ID:bRSIzIvX]
寝ようと思って最後見たら、セーフモードっていうのがあるんですね。

明日にでも電話してやらせてみます。
遅くまでありがとうございます(´Д⊂

今日はもういろいろあって疲れた・・・。また明日です(´д`)ンポ

867 名前:既にその名前は使われています mailto:sage [2008/07/17(木) 01:40:43 ID:bRSIzIvX]
眠くてノシってしたつもりがンポになってた・・・・orz

868 名前:既にその名前は使われています mailto:sage [2008/07/17(木) 01:43:09 ID:eRK9s8wx]
Firefox3.0.1リリース

869 名前:既にその名前は使われています [2008/07/17(木) 01:44:32 ID:bRSIzIvX]
みのがしてt

>>859
修復、検閲、削除のどの項目でも、できませんでした。
ってなってたそうです。

今度こそ寝ます。おやすみなさい。

870 名前:既にその名前は使われています [2008/07/17(木) 01:50:51 ID:eTH3uWJx]
ID:bRSIzIvX みたいな人に中途半端な対応法を教えると二次被害者を
増やす可能性が高いんだけど、みんなわかってる?

wzcsvbxm.dllにやられたってことは、adminができることなら何でも
できたってこと。ほかのトロイを仕込もうが、システムファイルを
置き換えようがやられ放題ということ。
レジストリを復元して元通り? ノートンが修復してもう安全?
クリーンインストール以外に推奨すべき対応はない。

wzcsvbxm.dll一派による垢ハクが続いたけど、トロイはこれだけじゃない。
“wzcsvbxm.dll”でググるといい加減な孫引きblogがたくさんひっかかって
ゲッソリする。

871 名前:既にその名前は使われています [2008/07/17(木) 01:55:19 ID:EDqyA2KL]
wzcsvbxm.dllって検出した段階はもう時既に時間切れだよな
全然水際で食い止められてないw

872 名前:既にその名前は使われています [2008/07/17(木) 02:00:10 ID:hwJkmgXO]
mixiやってる人にご注意
mixiの垢ハックされてFFやってるらしき人の日記にパス抜きzipのアドレス貼り付けてる業者居る
心当たり無くても携帯からパス変えてカスペルでスキャンされたし

873 名前:既にその名前は使われています [2008/07/17(木) 02:01:46 ID:jqPwPtpR]
すんません、ちょい質問を
HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5603
にあるwzcsvbxm.dllは検索履歴だとここで読んでわかったけど

HKEY_USERS\S-1-5-21-2583965387-3028682799-562801597-1005\Software\Microsoft\Search Assistant\ACMru\5603
こっちで見つかったんだけどこれも履歴ですかね?
履歴っぽいけど自分の知識だけじゃ不安なんで確認したいと思いまして

874 名前:既にその名前は使われています mailto:sage [2008/07/17(木) 02:08:26 ID:eRK9s8wx]
はいはい履歴履歴。
SなんたらかんたらはSID、ググるか忘れろ。

875 名前:既にその名前は使われています [2008/07/17(木) 02:11:48 ID:siYZTGTw]
>>873
危ないwzcsvbxm.dllがいる場所は「C:\WINDOWS\system32」以外の報告はありません



876 名前:既にその名前は使われています [2008/07/17(木) 02:18:28 ID:jqPwPtpR]
>>874
>>875
一応ググってみたら、CURRENTがログインユーザーでUSERSが全ユーザーって事ですね
もうちょい調べてから書けばよかったorzありがとうございます

877 名前:既にその名前は使われています [2008/07/17(木) 02:23:11 ID:siYZTGTw]
>>876
まぁたとえば検索して↓

「HKEY_USERS」は、定義済みレジストリキーの一つで、ユーザー個別の設定情報が
格納されています。このキーの下にSID(ユーザー識別番号、Security Identifier)の
キーが作成されています。マルウェアによる改変では、ほとんどがHKLMまたはHKCUに
対して攻撃が行われるのですが、ごくまれにこのキーに感染が見られることがあります。
本来、「HKEY_USERS」におけるログオンユーザーのSID以下のキーは、HKCUのミラーと
なりますので、改変しても意味が無いはずです(後で述べる.DEFAULTを除く)し
HKCUを正常に戻せば自動的に「HKEY_USERS」も正常に戻るはずです。
ですが、実際に「Internet Explorer関連レジストリの完全なリセット」の後で
「HKEY_USERS」のみに値が発見された例があります。
このあたり、まだはっきりとは解っていません。

なんていうのにぶつかると迷っちゃったりしますが、今回の件については
危ないwzcsvbxm.dllがいる場所は「C:\WINDOWS\system32」ですから
大丈夫ですよ

878 名前:既にその名前は使われています [2008/07/17(木) 02:29:22 ID:jqPwPtpR]
>>877
周りでもハックされてる知り合いがいたんでどうも過敏になってしまいまして
システムフォルダの方では見つかってないんで安心しました
丁寧にありがとうございます

879 名前:既にその名前は使われています [2008/07/17(木) 02:50:04 ID:siYZTGTw]
>>878
いえいえです
ひとことだけ注意するなら、スレ内容を読むことに手間を感じないでください
答えはスレにあることが多いですし

あと、どなたにでも言えることですが、大切なのは「感染しないこと」なので
どなたかが言われていた「穴をふさぐ」努力を怠らないことが大切ですね
危険に対する情報収集がなにより重要だと思ってます
わたしの環境は、おそらくここで書かれているかたの環境が持つ安全性の
足元にも及ばないと思いますが、それでもいまのところ感染なしでここまで
生き残ってるのは、守りたいものを守るべく努力している成果だと思ってます
(↑かなり手前味噌ですが)
まぁ身を守るためには、バカヤローと言われながらも回答を求めて書き込む勇気は
そこそこ大切だと思います・・・w
バカヤローと言いながらもちゃんと応えてくれるかた、ここは多いですよ^^

880 名前:既にその名前は使われています [2008/07/17(木) 04:21:52 ID:/cy8jJc1]
Windowsファイアウォールって今回の件に関してなにか特別な設定とか必要ですか?

必要だったらやり方教えて><

881 名前:既にその名前は使われています [2008/07/17(木) 04:25:09 ID:aF0V5O3e]
ハックされているのは日本人ばかり

治外法権なので会社から訴えを起こすしかないのに何故か中国へは対応しない■

ここまで被害が出ているのに中国からのアクセス規制もなし

ろくに前抜きな対応をしない

過去被害者への救済はいっさいなし

簡単な件名は表示されるのに数時間は来ないGM

電話しろと言うのに出ないサポセン

882 名前:既にその名前は使われています [2008/07/17(木) 04:38:05 ID:47HhWzru]
>>881
NAもやられてるし
あと治外法権の意味をもう一回調べてみることだな

883 名前:既にその名前は使われています [2008/07/17(木) 04:42:27 ID:gKTOFeyE]
>>881
日本人ばかり? 治外法権? 会社から訴えを起こすしかない? アクセス規制がない?
前抜き? 救済がない?


すごすぎて中国の方なのか障害を持っている方なのか判断が難しいところだ。

884 名前:既にその名前は使われています mailto:sage [2008/07/17(木) 04:43:35 ID:Lv2rm+/3]
チョンネラにそんなこといっても社員乙でおわりだよ

885 名前:既にその名前は使われています [2008/07/17(木) 04:43:47 ID:bJz6X0A/]
まるで□eが垢八区してると言わんばかりな論調
タゲを変えようとするあたり、シナ畜とやり口が似てる



886 名前:既にその名前は使われています [2008/07/17(木) 04:49:10 ID:d2rPxMD/]
>治外法権なので会社から訴えを起こすしかないのに何故か中国へは対応しない■

政治について無知丸出しやんけw
ちゃんと学校の授業聞いて無いとこういうとき恥をかいてしまうのだな
なんか色々思い込みの激しい人みたいだが無知からくる勘違いで怒りの矛ちと間違えてないか


887 名前:既にその名前は使われています [2008/07/17(木) 04:51:21 ID:gKTOFeyE]
>>884-885
他のスレはそういうのも多いがw でもここは重要なスレだから少なくとも嘘が書かれたら指摘すべきだね。

>>881は他のネタスレでやってくれ。

888 名前:既にその名前は使われています mailto:sage [2008/07/17(木) 04:58:53 ID:Jeb4RefF]
任意エクレア化は欲しいけど
無理なんだろうな

889 名前:既にその名前は使われています [2008/07/17(木) 05:04:26 ID:vdr4GAgH]
ftp://ftp.symantec.com/public/english_us_canada/antivirus_definitions/norton_antivirus/rapidrelease/
ノートンの最新定義はここ

890 名前:既にその名前は使われています [2008/07/17(木) 05:06:06 ID:EZYAUg04]
Firefox2.0.0.16きた。
・・・3はまだ導入してない。

891 名前:既にその名前は使われています [2008/07/17(木) 05:23:42 ID:p+H3wqrL]
RMTerは日本人に多いの?海外勢に多いの?
元兇の購入者は何処にいるのだろう?

892 名前:既にその名前は使われています [2008/07/17(木) 05:38:34 ID:gKTOFeyE]
考えてみればここを中国人が見ていないわけないんだな。 天安門(おまじない)
>>881>>891は本当に中国人なのかもしれない。
中国人のおかげでゲームが楽しめてるんでしょ?とか言い出す奴らだ。


□eに至らない点もあるだろうし、RMTの買い手もアカハックを誘発する要因だが、
ここではアカハックの防衛策・対処方法に集中したほうがいい。やるなら別スレで。

893 名前:既にその名前は使われています [2008/07/17(木) 05:40:27 ID:vU8SBhdt]
中国人が死滅すれば地球環境問題の7割は解決する

894 名前:既にその名前は使われています [2008/07/17(木) 06:53:28 ID:MQNTkXBK]
日本人でRMTは少ない。なぜならネトゲ人口が100万人もいない世界だから。
韓米で日本の3倍以上、中国に至っては日本の10倍以上の
ネトゲプレーヤーがいる。
また文化の違いからこの3国はRMTに対する抵抗感が薄い。
よってRMTerが一番多い国は中国。

895 名前:既にその名前は使われています [2008/07/17(木) 07:14:24 ID:F7GDP5bb]
>>881

お前どこの宇宙人?
地球になにしにきてるの
ゲームなんかしてないでちゃんと調査とかしろよwww




896 名前:既にその名前は使われています mailto:sage [2008/07/17(木) 08:17:48 ID:pSPOzVWY]
新パス発行してもらってから、ログインできる環境整ってGMコールしてみたが
最盛期に比べるとコールの待ちがかなり減ってるんだね
3ケタくらい待たされるのかとドキドキしちゃったぜ

897 名前:既にその名前は使われています mailto:sage [2008/07/17(木) 08:26:21 ID:9QXPwIHR]
サポ戦オンラインやってて思ったんだが、公式HPトに緊急アカ停止フォームとか作ればいいのにな
10日以内に変更したパスワードならおkにしてさ。
そうすりゃサポ戦の負担も減るしスクエアにとっちゃいいこと尽くめだと思うんだが。

898 名前:既にその名前は使われています [2008/07/17(木) 08:41:54 ID:N4/Ferl0]
緊急垢停止用パスが別口であるといいなとは思う
ウェブでは登録も変更もできん使用で


899 名前:既にその名前は使われています mailto:sage [2008/07/17(木) 08:49:57 ID:pSPOzVWY]
23件待ちって割にはGMこねーな・・・

900 名前:既にその名前は使われています [2008/07/17(木) 08:52:11 ID:kzM+7/C6]
>>899
POLでのGMコール件数+FF内でのGMコール件数=現在の降臨待ち件数
らしいよ?

901 名前:既にその名前は使われています mailto:sage [2008/07/17(木) 08:54:04 ID:pSPOzVWY]
>>896
そうなのね・・・
11時になったらサポセンに電話するし、それまでは待ってみよう

902 名前:既にその名前は使われています [2008/07/17(木) 08:57:57 ID:N4/Ferl0]
今朝POLGM1番で1時間待っても降臨なさらなかったので会社に行きました。
会社からは電話できない!できにくい!

903 名前:既にその名前は使われています [2008/07/17(木) 09:05:14 ID:gKTOFeyE]
>>897
> 公式HPトに緊急アカ停止フォームとか作ればいいのにな10日以内に変更したパスワードならおkにして
これいい案だと思う。 開発がどのぐらい難しいかわからないけど。
ちと思いつきレベルで□eさんができそうなことを考えてみる。

1.アカウントハック防止対策の強化
  1−1.生態認証・ワンタイムパスワード等、PCに保存不可能な認証機能の導入
  1−2.POL認証情報に特化したクライアント側監視機能の導入(POLメモリ情報参照の抑止・キーロガー抑止含む)
  1−3.アクセス可能プロバイダの事前登録機能の導入
  1−4.POLにPG2、SecuniaPSI、アンチウィルスソフト相当機能の同梱化
2.アカウント復旧のプロセスの見直し
  2−1.ユーザからのアカハック申告プロセスの整備 >>897含む
  2−2.不正アクセストラッキングのシステム化(アカハックか否かの判定の迅速化)
  2−3.巻き戻しポイント判定の自動化
3.アカハック犯罪者への厳格な対応
  3−1.アカウント収集サイトの迅速な停止(警察及びプロバイダとの連携強化)
  3−2.犯罪者起訴・逮捕の徹底(同上)
  3−3.Dupeアイテムのトラッキングによるグレーアカウントの管理

けどどれも大変そうだなー。 俺がやれっていわれたら逃げたくなる^^

904 名前:既にその名前は使われています [2008/07/17(木) 09:09:50 ID:gKTOFeyE]
書き込んですぐ思ったが1−1の生態認証って意味ねーな。
メモリorネット監視されたらおしまいだ。やるなら管理面も楽なワンタイムパスワードだな。

905 名前:既にその名前は使われています [2008/07/17(木) 09:20:07 ID:X5B4FLbB]
ウィルスにかかって
急いで配線抜いて泣きながらPS2でパス変更
そんな怖い夢を見ました
なので今日学校休みます



906 名前:既にその名前は使われています mailto:sage [2008/07/17(木) 09:30:46 ID:ujN8KrI0]
ウイルスバスター今日のアップで対応したの増えたのかな。
感染してる事自体は前から症状で分かってたんだが、FF入ってないPCで放置してたら今日検出してた。

907 名前:既にその名前は使われています mailto:sage [2008/07/17(木) 09:46:55 ID:CzhLkLVu]
主要なアンチウィルスソフトが対応しはじめたから、これからは被害は減るかな

908 名前:既にその名前は使われています mailto:sage [2008/07/17(木) 09:49:32 ID:pSPOzVWY]
1時間半経過しても待ち件数変わらないってGMは休憩してんのかよ

909 名前:既にその名前は使われています [2008/07/17(木) 09:56:57 ID:kGD2Puhl]
アンチウィルスソフトが作動して、俺様のセキュリティー最強ー水際で防いだぜ!!。
とか、云って、パス変えずに垢ハックの順番待ちに並んでる奴居そう。

910 名前:既にその名前は使われています mailto:sage [2008/07/17(木) 09:57:40 ID:i991/OAF]
>>908
10時から仕事開始するんじゃね?

911 名前:既にその名前は使われています mailto:sage [2008/07/17(木) 10:01:53 ID:/sXmL3P9]
のんびりお茶でも飲みながら引継ぎしてんだろw
待ってる方もゆっくりしてろよw

912 名前:既にその名前は使われています mailto:sage [2008/07/17(木) 10:12:11 ID:pSPOzVWY]
>>910-911
そうだなオナヌーでもしてゆっくり待つとしよう
いまさっきサポートデスクとか右上にPOPしたが、そっちでも【まってろ】言われたわ

913 名前:既にその名前は使われています [2008/07/17(木) 10:31:05 ID:0JTxZ70+]
Firefox3.0.1更新来てるので使ってる方はブラウザで更新を

新規で使ってみたい方はこちらドゾー
ttp://mozilla.jp/firefox/

914 名前:既にその名前は使われています [2008/07/17(木) 10:36:45 ID:ZvCe7lvP]
鯖移動くらっても保証はないの?

915 名前:既にその名前は使われています mailto:sage [2008/07/17(木) 10:42:28 ID:6Hi/6prI]
>>913

更新したらTabmixPlusつかえなくなた
まぁベータ版だしなぁ〜



916 名前:既にその名前は使われています [2008/07/17(木) 10:49:34 ID:0JTxZ70+]
>>915
ここ行ってxpi保存、Firefoxにドロップしる

ttp://mozilla-ext-ja.way-nifty.com/blog/tab_mix_plus/index.html

917 名前:既にその名前は使われています [2008/07/17(木) 10:59:37 ID:LKXEy5Nu]
バスターだと>>800の設定ができにくい
他のソフトに乗り換えようかしら

918 名前:既にその名前は使われています mailto:sage [2008/07/17(木) 11:03:51 ID:+UeJ0IVA]
>>880
ウィンドウズ付属の火壁使ってる時点でパス抜いてくださいと言ってる様なもんだと思うがな

919 名前:既にその名前は使われています mailto:sage [2008/07/17(木) 11:08:09 ID:6Hi/6prI]
>>916

>>915書いてからぐぐって自分でinstall.rdf修正しますたw
公式以外からだと落とすの怖い人は以下手順で修正
ただし動作は保障はしないw

1.tab_mix_plus-0.3.6.1.080416.xpiを開発サイトからダウンロード
2.xpiは実態zipファイルなので、zip解凍可能なツールで展開
3.展開したファイル内にあるinstall.rdfの以下記述を修正
(8行目)
旧> em:maxVersion="3.0" />
新> em:maxVersion="3.0.*" />

4.セーブしてZIP形式で圧縮、拡張子をxpiにしたらFireFox3にドラッグ&ドロップ


920 名前:既にその名前は使われています mailto:sage [2008/07/17(木) 11:11:52 ID:pSPOzVWY]
やっとGMきたぁぁぁぁぁぁぁぁ!リダイヤルオンラインの準備始めた所だったから良いタイミングだ
そして見たことのある名前だと思ったら、以前に卑猥なバザコメでモルディオン観光に連れて行かれたのに
勘違いして自分から色々自白したのに、不問の上記念撮影にまで応じてくれたGMだったぜ

しかし久しぶりにPS2使ってみたが、PCに慣れると拷問でしかないと実感できたわ・・・

921 名前:既にその名前は使われています mailto:sage [2008/07/17(木) 11:13:35 ID:+UeJ0IVA]
>>920
スレチだがあえてきこう
監獄観光kwsk

922 名前:既にその名前は使われています [2008/07/17(木) 11:14:08 ID:7LO98TIG]
>>920
秋から360がHDDインストール可能になるから、様子見て360以降でもいいかもね。
360はHDだし、基本的にPC版と同じ仕様だし。HDDインストールであの爆音が
なくなるから、考えてみてもいいかも?

923 名前:既にその名前は使われています mailto:sage [2008/07/17(木) 11:26:10 ID:vdr4GAgH]
>>918
ウィンドウズ付属の火壁「も」使ってる場合どうすればいい?

924 名前:既にその名前は使われています [2008/07/17(木) 11:28:59 ID:gKTOFeyE]
>>923
普通にウィンドウズ付属のほうを止めるべき。

925 名前:既にその名前は使われています mailto:sage [2008/07/17(木) 11:32:58 ID:pSPOzVWY]
>>921
そろそろ次スレの季節なので埋めついでに・・・

「俺のケツを舐めろ」ってセリフとAAをバザコメにしてたら、それが原因で通報されたようだった。
GMからの呼び出しをされたんだけどシカトしてたら、監獄に召喚されたんだ・・・。
BANされると覚悟してたから、GMコールで“GMコールの仕方がわからない”とか“はやくきて〜はやくきて〜”とか
ふざけまくってる時に彼は、モヤモヤしたオーラを身に纏って降臨してきた。
「なぜここに呼ばれたかわかりますか?」って曖昧な質問に、心当たりがありすぎてテンパってた俺は
コロロカでMPKしまくってた事や、各種移動系のツールを使ってたのを片っ端からゲロしていったんだ。
そんなダメな俺に彼は、バザコメで通報があってそれを修正するように、という内容を伝えて
俺が自らゲロった内容は、「先ほどの内容は、私の胸にとどめておきます。」と、聞かなかったことにしてくれて
安堵した俺の記念撮影の申し込みにも、快く応じてくれたよ。

今までFFを続けてこれたのは、ある意味では彼の存在がとても大きいことは確かかもしれない
そしてさっきのやりとりで、今度も続けようと思ったよ



926 名前:既にその名前は使われています mailto:sage [2008/07/17(木) 11:36:03 ID:9QXPwIHR]
>>925
>各種移動系のツールを使ってた
つーらー死ね^^;

927 名前:既にその名前は使われています [2008/07/17(木) 11:42:25 ID:sPNLRNxG]
PCで検索をかけてwzcsvbxm.dllがないのですが、他の方法でアカハックされた方はいるのですか?

928 名前:既にその名前は使われています [2008/07/17(木) 11:46:42 ID:y+yMLY8T]
>>967
いる、現状wzcsvbxm.dllが多いだけ

検索よりレジストリ見ないとないとは言い切れないぞ


929 名前:既にその名前は使われています [2008/07/17(木) 11:47:05 ID:y+yMLY8T]
アンカみすった>>927

930 名前:既にその名前は使われています mailto:sage [2008/07/17(木) 11:50:11 ID:6Hi/6prI]
>>928

そしてありましたっって検索履歴のレジストリを...(まて(苦笑))

931 名前:既にその名前は使われています [2008/07/17(木) 11:52:20 ID:JkWiCipI]
先に言っておこう
HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\
は検索履歴だから無視して構わない


932 名前:既にその名前は使われています mailto:sage [2008/07/17(木) 11:56:29 ID:CzhLkLVu]
>>931
次スレ建てるときはテンプレにいれたいとこだなw

933 名前:既にその名前は使われています [2008/07/17(木) 12:03:22 ID:vdr4GAgH]
>>925
ふーん、じゃあSTTに通報しとくわ、規約違反者をあえて見逃したGMがいるんです、って

934 名前:既にその名前は使われています [2008/07/17(木) 12:06:24 ID:0JTxZ70+]
まあ名前一緒でも中身一緒かはしらんが

935 名前:既にその名前は使われています mailto:sage [2008/07/17(木) 12:15:53 ID:/sXmL3P9]
>>933
自白だけじゃ証拠にはならんから罰せ無い、GMの判断はあっていると思うよ
まあ止めるわけじゃないからGM呼んでもいいと思うけどさw



936 名前:既にその名前は使われています mailto:sage [2008/07/17(木) 12:18:14 ID:bRSIzIvX]
感染されたHDD外して、物理的に新しいHDDつけて
再インストールでも、クリーンインストールになりますか?

今回のウィルスみたいにメモリに寄生してるとダメかな・・・。

937 名前:既にその名前は使われています mailto:sage [2008/07/17(木) 12:28:48 ID:vdr4GAgH]
>>935
いや、その自白から調査すればいいわけだろ?
調査して黒けりゃ処分すればいい、証拠が見つからなくてもそれはそれでいいだろう、
だが調査もせずに見逃すのはおかしいってことだ

938 名前:既にその名前は使われています [2008/07/17(木) 12:41:53 ID:y+yMLY8T]
>>936
RAM領域は保存性ないんだがお前さんのメモリは記録できるのかね?

OSごと全HDD入れ替えれば問題ないよ

939 名前:既にその名前は使われています [2008/07/17(木) 12:42:47 ID:0JTxZ70+]
>>936
なるよ
メモリのデータなんて電源落としたら普通は消える

>>937
今頃ばらしたって事は自白したのも結構前だろうし、ログなんか残ってないわな
本人が晒せば別だが、キャラ名鯖名GM名もわかってない状況じゃあ特定もむり

ツール使いが責められるのはわかるがこのスレの本質はそこじゃない

940 名前:既にその名前は使われています mailto:sage [2008/07/17(木) 12:43:24 ID:6Hi/6prI]
>>937

問題があるかどうかは各GMの判断で行われています
って話じゃなかったか?w

しかし調査ってどうやるきだ?捜査権とか無いから
踏み込んでPCあさることはできないぞw

941 名前:既にその名前は使われています mailto:sage [2008/07/17(木) 12:46:01 ID:bRSIzIvX]
ありがとうヽ(;・ー・)ノ
パソコンの知識あんまりないから、メモリに感染してたウィルスと、
マザボについてるメモリと、ごっちゃになってた・・・。


942 名前:既にその名前は使われています [2008/07/17(木) 12:49:20 ID:EDqyA2KL]
あまりエスパーに期待しないほうがいい

943 名前:既にその名前は使われています [2008/07/17(木) 12:51:36 ID:uWxg7uxb]
まぁツールは便利だからなw使いたい奴はつかえばいいよでFA

944 名前:既にその名前は使われています [2008/07/17(木) 12:52:47 ID:vt/Fdqrm]
ハックされたこれを機会にFFやめてストリートファイターIVにハマろw





945 名前:既にその名前は使われています mailto:sage [2008/07/17(木) 12:58:54 ID:pSPOzVWY]
わたしのために争うのはやめてっ;;



946 名前:既にその名前は使われています mailto:sage [2008/07/17(木) 13:04:50 ID:i991/OAF]
ハックされるまえに新しいHDD買ってきてOS入れ替えて
ついでにそっちでIDとPASS変更してプレイすればいいんじゃね?

947 名前:既にその名前は使われています mailto:sage [2008/07/17(木) 13:05:37 ID:+PYe6DNl]
お腹空いたお^p^

948 名前:既にその名前は使われています mailto:sage [2008/07/17(木) 13:09:29 ID:+PYe6DNl]
誤爆です。失礼しました

949 名前:既にその名前は使われています mailto:sage [2008/07/17(木) 13:31:02 ID:8/nPp5uM]
業者の息がかかったバイトがGMに多数潜り込んでるからすぐ次の手を考えられる

950 名前:既にその名前は使われています [2008/07/17(木) 13:36:04 ID:0JTxZ70+]
まあリアルと妄想は紙一重だけどな

951 名前:既にその名前は使われています [2008/07/17(木) 13:37:19 ID:0JTxZ70+]
さて、次スレ立てにトライしてくるか

次スレって確か31だっけ

952 名前:既にその名前は使われています [2008/07/17(木) 13:47:41 ID:0JTxZ70+]
こわいので30でたててくるは

953 名前:既にその名前は使われています [2008/07/17(木) 13:51:13 ID:J5vVkCUJ]
はやまるな、31でいいw

954 名前:既にその名前は使われています [2008/07/17(木) 13:53:07 ID:0u+kw6/5]
31でいい。
>>24参照。

955 名前:既にその名前は使われています [2008/07/17(木) 13:54:06 ID:0JTxZ70+]
うお、スレ立てできなかったorz
最近ネ実でスレ立てた覚えないんだが・・・

ってことで誰か次スレ

●● RMT業者の垢ハックが多発している件31 ●●

で頼む

あと>>5の前に>>17が来るので要注意




956 名前:既にその名前は使われています [2008/07/17(木) 13:59:31 ID:J5vVkCUJ]
俺もダメだったw

957 名前:既にその名前は使われています [2008/07/17(木) 14:00:04 ID:0u+kw6/5]
チャレンジしてくる。

958 名前:既にその名前は使われています [2008/07/17(木) 14:03:13 ID:pwDEm6/G]
会社のPCシマンテックのオンラインスキャンしたら
2個見つけたんだけど
無料で駆除出来るところないです??


959 名前:既にその名前は使われています [2008/07/17(木) 14:04:15 ID:0u+kw6/5]
立てました。

●● RMT業者の垢ハックが多発している件31 ●●
changi.2ch.net/test/read.cgi/ogame/1216270979/

今からテンプレ貼ってきます。

960 名前:既にその名前は使われています [2008/07/17(木) 14:04:51 ID:0JTxZ70+]
>>958
Nortonの試用版じゃダメ?

961 名前:既にその名前は使われています [2008/07/17(木) 14:05:28 ID:0JTxZ70+]
>>959
GJ

すまないねえ

962 名前:既にその名前は使われています [2008/07/17(木) 14:09:13 ID:pwDEm6/G]
>>960 うお 試してみます。
会社だし パス抜かれる事ないけど 落とすときフリーズが・・・

963 名前:既にその名前は使われています [2008/07/17(木) 14:11:24 ID:SOCShJJ3]
>>958
@niftyウイルスチェックサービス でググれ

964 名前:既にその名前は使われています mailto:sage [2008/07/17(木) 14:20:23 ID:89gQ6oxc]
テンプラ多すぎて大変そうだな
POL立ち上げる時にPG2見てたんだが、送信先ログが>>29にある分しかなかったんだけど
コレだけでも確認になるのかなっと・・・あふぉみたいな事言ってたらすまん

965 名前:既にその名前は使われています [2008/07/17(木) 14:23:38 ID:+4Yp2Rsa]
テンプレ多すぎる上に殆ど役に立たん
もっと肝要な部分だけに纏めるべきだな



966 名前:既にその名前は使われています [2008/07/17(木) 14:24:45 ID:gKTOFeyE]
> @niftyウイルスチェックサービス
これ初めて聞いたけど、無料でチェック・駆除できるのか。
FAQのスクリーンショット見たら、ウィルスエンジンはカスペルスキーみたいだしいいな。

リアルタイム監視はできないから、アンチウィルスソフトが不要になるわけじゃないけど。

967 名前:既にその名前は使われています [2008/07/17(木) 14:30:34 ID:siYZTGTw]
感染してるかどうかを調べるのは割愛してもよかったのに・・・w

968 名前:既にその名前は使われています [2008/07/17(木) 14:45:04 ID:0u+kw6/5]
テンプレ終わった・・・というか何処まで書けば良いのやら・・・。

テンプレ見直したいね。新しい情報かなり出て来たし。
昔の必須情報はまとめサイトさんあたりに吸収してもらって、最新情報だけにしたい所だけど
忙しいのかまとめサイトさん更新されてないしなぁ。

『FF11Warning』さんとこが一番細かいと思うから、そこ必読とかにするとか?
でも読まないような気がモンモンするのぜ。

969 名前:既にその名前は使われています [2008/07/17(木) 14:47:20 ID:k56l/W4F]
コンパクトにまとめれればその方がいいけど、長くても丁寧に出ている情報全部書いていいんじゃないかな。

50レスぐらい消費しちゃうかもしれないけど、知るべき情報がそれだけあるんだからしょうがない。

970 名前:既にその名前は使われています [2008/07/17(木) 14:47:29 ID:0JTxZ70+]
まあこのスレに来て、テンプレも読まない奴もいるしなw

新スレにも書いたがまとめサイトの中の人は最近見てないのかな

971 名前:既にその名前は使われています [2008/07/17(木) 14:47:34 ID:siYZTGTw]
>>968
きのうの夜まとめてましたけど、それでも入れておきたい情報を詰めると
15レスくらいにはなっちゃいますね






[ 新着レスの取得/表示 (agate) ] / [ 携帯版 ]

前100 次100 最新50 [ このスレをブックマーク! 携帯に送る ] 2chのread.cgiへ
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧]( ´∀`)<282KB

read.cgi ver5.27 [feat.BBS2 +1.6] / e.0.2 (02/09/03) / eucaly.net products.
担当:undef