GENOウイルススレ ★8 at SEC
[2ch|▼Menu]
1:名無しさん@お腹いっぱい。
09/05/16 21:17:40
・sqlsodbc.chmを改変
・cmd.exe、regedit.exeが起動不能
・一部のアンチウイルスソフトが更新不能
・特定サイトにアクセス不能(Windows Update、アンチウイルスソフト関連サイト)
・ネットワークのトラフィックを監視、ユーザー名やパスワード等の情報を収集
・Googleの検索結果を改竄(リンクを弄る)
・explorer.exeや一部のブラウザが異常終了
・Acrobatが勝手に起動
・PDFファイルやシステムファイルが増殖
・CPU、メモリ使用率がUP
・再起動時にBSOD

感染が疑わしい人は迷わずクリーンインストール推奨です。
★Anubisレポート
URLリンク(anubis.iseclab.org)

★GENOウイルスまとめ
URLリンク(www29.atwiki.jp)
★このサイトは諸事情により内容を書き換え
URLリンク(www3.atword.jp)

前スレ
GENOウイルススレ ★7
スレリンク(sec板)

2:名無しさん@お腹いっぱい。
09/05/16 21:18:12
KINGは業界団体に入ってない単なるジョークソフト
URLリンク(internet.watch.impress.co.jp)

ALWIL Software
AV-Comparatives
AV-Test.org
AVG Technologies
Avira GmbH
Bit9
BitDefender
Doctor Web, Ltd.
ESET
F-Secure Corporation
G DATA Software
Hispasec Sistemas
International Business Machines Corporation
Kaspersky Lab
McAfee, Inc.
Microsoft Corp.
Norman ASA
Panda Security
PC Tools
Sana Security
Secure Computing
Sophos Plc
Symantec Corporation
Trend Micro Incorporated
Virusbuster Ltd.

3:名無しさん@お腹いっぱい。
09/05/16 21:18:44
また腐女子か。
キモイから規制しろ

4:名無しさん@お腹いっぱい。
09/05/16 21:19:03
関連スレ
【管理も】同人サイト・GENOウィルス注意3【閲覧も】
スレリンク(doujin板)

GENOウイルススレ
スレリンク(internet板)


5:名無しさん@お腹いっぱい。
09/05/16 21:19:23
409 名前:geno[sage] 投稿日:2009/05/16(土) 21:18:55 ID:UNJfTOVM0
セキュリティー板じゃ同人騒ぎすぎとか言ってるが、
サイト管理人にしてみたら自分が配布元になりかねないんだから
信用問題だと思った


・・・が言えなかった。



6:名無しさん@お腹いっぱい。
09/05/16 21:20:07
★過去スレ
GENOウイルススレ ★7
スレリンク(sec板)
GENOウイルススレ ★5(★6)
スレリンク(sec板)
GENOウイルススレ ★5
スレリンク(sec板)
GENOウイルススレ ★4
スレリンク(sec板)
GENOウイルススレ ★3
スレリンク(sec板)
GENOウイルススレ ★2
スレリンク(sec板)
GENOウイルススレ
スレリンク(sec板)


7:名無しさん@お腹いっぱい。
09/05/16 21:20:14
409 名前:geno[sage] 投稿日:2009/05/16(土) 21:18:55 ID:UNJfTOVM0
セキュリティー板じゃ同人騒ぎすぎとか言ってるが、
サイト管理人にしてみたら自分が配布元になりかねないんだから
信用問題だと思った


・・・が言えなかった。


8:名無しさん@お腹いっぱい。
09/05/16 21:20:18
結局次スレたったんだな

9:名無しさん@お腹いっぱい。
09/05/16 21:20:25
>>1

前スレ>>997
その両者だったらばかなやつの方がマシだろ

10:名無しさん@お腹いっぱい。
09/05/16 21:20:41
腐女子は巣に帰ってください。セキュ板からのお願いです

11:名無しさん@お腹いっぱい。
09/05/16 21:20:42
>>1
同人サイトの方はまずこちらを見て下さい
【管理も】同人サイト・GENOウィルス注意3【閲覧も】
スレリンク(doujin板)

同人スレの方のまとめより、まとめ見ても全然分からないって人は
とりあえずこれだけはやっとけ、自分でサイト持ってない人はとりあえずは何もしなくてよし
>最低限やるべきこと
>あなたがサイト管理者である場合、自サイトのソースをチェックし
></head>と<body>の間に入れた覚えのないjavascriptのコードが入ってるか確認してください。
>入っている場合はウィルスに感染しています。
>感染を広げないため、一刻も早くサイトを削除してください。

12:名無しさん@お腹いっぱい。
09/05/16 21:20:48
>>●365日、毎日9:00〜24:00まで対応!
(#`ハ´)答えは全て「サイインストールスル アル」

>>●パソコン、メール、周辺機器などの面倒な設定、変更をサポート!
(#`ハ´)VB不具合無いアル、不具合周辺機器せいアル。周辺機器メーカーへ問い合わせるアル

>>●パソコン、メール、インターネット関連のトラブルに対応!
(#`ハ´)VB不具合無いアル、お使いのパソコンメーカー、プロバイダーに問い合わせるアル

>>●パソコン、アプリケーション、周辺機器など基本的な操作方法をサポート!
(#`ハ´)VB不具合無いアルから、お使いのパソコンメーカーに問い合わせるアル

>>●ハードウェアの故障の場合は、トラブルを切り分けし、メーカサポートをご案内
(#`ハ´)切り分ける能力無いアル。VB不具合全部ハードのせいアルネ

>>●電話でわからない場合は、リモート(遠隔操作)で対応も!!で解決!!
(#`ハ´)msconfigでスタートアップ・サービス全止め→再起動、なおらなければサイインストール アル

13:名無しさん@お腹いっぱい。
09/05/16 21:20:59
感染予防対策

1.Adobe Flash Player の最新版にアップデート
2.Adobe Acrobat Reader の最新版にアップデート
3.NoScriptの導入(Firefoxの導入)
4.Adobe Acrobat Readerの JavaScript 機能OFF
5.危険IPのブロック


諸事情でAdobe Reader 最新版を使わざるを得ない場合
2009年4月29日現在の最新版バージョン9.1設定例

1.Adobe Readerを起動し「編集」メニューの「環境設定」
  「Acrobat JavaScriptを使用」のチェックボックスをオフ(チェックを外す)
  OKを押して設定確定後、Adobe Readerを終了。

2.必要と好みに応じて Adobe Reader Speed-Up にてプラグインを整理
  設定は SpeedUp - Fast がおすすめ。
   注意すべきは
   Acroform(拡張子なし)
   Annotations(拡張子なし)
   これら2つのチェックボックスをオン(チェックが入っている)状態にしておく必要がある。
   そうしないと Adobe Reader が起動しなかったりする。

   このとき追加作業として
   EScript.apiとEScript.JPNのチェックボックスをオフ(チェックを外す)状態にしておくと
   より安心かもしれない。

以下はお約束
上に書いたことを行えば安全という保証はなく、すべて自己責任でお願いします。
またAdobe Reader以外の環境設定をどうするかも各自考える必要があります。

14:名無しさん@お腹いっぱい。
09/05/16 21:21:00
雑談スレなんてイラネ

15:名無しさん@お腹いっぱい。
09/05/16 21:21:42
腐女子って本当ネチネチしてんだな
マジクズ

16:名無しさん@お腹いっぱい。
09/05/16 21:22:15
>>1

17:名無しさん@お腹いっぱい。
09/05/16 21:22:26
【感染の確認方法】
@cmd.exe(コマンドプロント)、regedit.exe(レジストリエディタ)が起動するか確認する
 ※このウイルスに感染しているとコマンドプロンプト、レジストリエディタが立ち上がらない。
 ■確認方法
 1.スタートから「ファイル名を指定して実行」
 2.「ファイルを指定して実行」という画面が出てくるので、入力欄に
   「regedit.exe」と入力して「OK」ボタンを押す。
   ※立ち上がったことを確認したら弄らず閉じること。
 3.同様に、「cmd.exe」(全部小文字で)と入力して「OK」ボタンを押す
   ※立ち上がったことを確認したらAへ

Asqlsodbc.chmのファイルサイズの確認を確認する
 ■Windows XP:
  改ざんされていなければ
  C:\WINDOWS\system32\sqlsodbc.chm 50,727 bytes
 ■Windows 2000:
  そもそも存在しないはずなので、
  C:\WINDOWS\system32\sqlsodbc.chmが無いことを確認。
 ■確認方法
  1.スタートから「ファイル名を指定して実行」
  2.「ファイルを指定して実行」という画面が出てくるので、入力欄に
  「cmd.exe」(全部小文字で)と入力して「OK」ボタンを押す
   →背景が黒いウィンドウが開いた場合3へ
   →起動しない場合:感染疑い濃厚
  3.背景が黒いウィンドウを選択。
   小文字で「dir C:\WINDOWS\system32\sqlsodbc.chm」と入力してEnterキー

Bavast!(無料のアンチウイルスソフト)で確認

18:名無しさん@お腹いっぱい。
09/05/16 21:22:32
>>9
しつもんする→わかんない
無限ループ

19:名無しさん@お腹いっぱい。
09/05/16 21:22:43
前スレが腐スレヲチで終わってるんだが

20:名無しさん@お腹いっぱい。
09/05/16 21:22:50
お前らほんとに腐女子好きなんだなw

21:名無しさん@お腹いっぱい。
09/05/16 21:22:53
   ⊂二 ̄⌒\ シェシェ〜
          )\   ヽ         ニーーハォ!!
         /__   )   ∧∧        ノ)
        ////  /|.  / 華 \       / \   ワタシ嘘大っ嫌いアルヨ!! 
        / / / //\ \( `ハ´ )   _/ /^\)
       / / / (/   ヽ、        ⌒ ̄_/
      ( ( (/      ノ  T M / ̄     みなさん今日は大変うれしいおしらせアルヨ〜!!
                ./     /          このチャンス逃したら一生後悔するアルネ!!
                    |\                 
              / ̄ ̄ ̄   ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
              | なんと!あの!国民的大人気サクサク快適安心ソフト、ウイルスバスターが
              | 只今、無料で2カ月延長利用できるキャンペーンアルヨ〜!!!
              \________________________________

22:名無しさん@お腹いっぱい。
09/05/16 21:22:53
とりあえずGENOの思惑は腐女子によってかなえられそうだな

次スレイランのでは?

23:名無しさん@お腹いっぱい。
09/05/16 21:23:12
ドメインとIP変わったっぽいから弾いてる奴は注意な
martuz.cn
95.129.144.0/23 (95.129.144.0-95.129.145.255)

24:名無しさん@お腹いっぱい。
09/05/16 21:23:41
GENO亜種が猛威振るってるな
いいぞもっとやれ

25:名無しさん@お腹いっぱい。
09/05/16 21:23:46
正常なsqlsodbc.chm
ファイルサイズ:50,727バイト
CRC32:B61C7A80
MD5:F639AFDE02547603A3D3930EE4BF8C12
SHA-1:FBDD32ED13D27E4102621E1067FDF3634F33B2C3

26:名無しさん@お腹いっぱい。
09/05/16 21:24:00
>>20
セキュ板はツンデレが多いですから

27:名無しさん@お腹いっぱい。
09/05/16 21:24:09
前スレがスレッドランキングに載ったぞw
セキュ板だとAVGの日本語化以来かな

28:名無しさん@お腹いっぱい。
09/05/16 21:24:27
ゴキ腐リは嫌だ
可愛いおにゃのこがいいお

29:名無しさん@お腹いっぱい。
09/05/16 21:24:34
現在拡散している Gumblar.cn
zlkonの亜種ですが以下のような特徴を持っています。

インジェクションコードが難解になった
バージョンチェックをユーザ側で行うため、サーバスクリプトの検出を回避している
 ※一部のIDSはサーバスクリプトへのクエリを監視しており、クライアント側でやられても判断できない
感染が容易と思われるPC環境をよりピンポイントに判断している(このため、セキュ各社の自動検出が難しくなっている)
感染しない環境には何も返さない(更に検証が難しい)
亜種の「更新」の頻度が異常にすばやく、亜種がほとんどのセキュソフトを潜り抜けているので、シグネーチャ・ベースでの検出が難しい
 ※検出率が上がる頃には次の種類になっている

感染の疑いがある場合
XP / 2000 の方は sqlsodbc.chm をチェックしてください。
※sqlsodbc.chmを使わない亜種の存在が確認されていますので、この方法に完全に頼るのは危険かもしれません。
URLリンク(www3.atword.jp)

30:名無しさん@お腹いっぱい。
09/05/16 21:24:36
情報が欲しい奴は同人板に行ったほうが良い
機能してるのはあっちのスレだ

31:名無しさん@お腹いっぱい。
09/05/16 21:24:37
こんなレベルの奴らに何言っても無駄だろ
ゆとり並に理解力ない上に無駄に高いプライドとかもう勝手に死んでくれと言うほかない

1 名前:自治 ◆mXx5gfarvs [] 投稿日:2009/05/09(土) 22:58:13 ID:apD2m+Ke0
同人板の自治スレです。

前スレ
【議論中】自治スレ 21@同人板
スレリンク(doujin板)

【緊急!現在ウィルス爆撃被害中。怪しいファイルをダウンロードしない等の自衛に努めて下さい】

★ウイルス関係まとめサイト★
URLリンク(life.45.kg)
URLリンク(www9.atwiki.jp)
URLリンク(life.45.kg)

【現状】
▲現在同人板を爆撃しているウィルス
・スレッド内のレスをランダムコピペ。直前の書き込みにレスをつけたり、
トリップをつけたりするものもあります。
・970を過ぎたスレを埋め立てるウイルスもいます
・ウイルスとの区別のために名前欄に「自治#自治」入力推奨

【感染すると?】
・ウイルス混入のファイル実行で感染 (スレ見ただけでは感染しないからおちけつ)
・ウィルス感染者は、同人板閲覧者や2ch閲覧者とは限りません
・専ブラによるあぼーん機能の使用推奨

・感染すると自分の知らない間に、爆撃対象のスレに連続コピペ投下
・爆撃を果たしたIDは管理側にIPを割り出され、BBQに焼かれて書き込めなくなります
※現在は共有IPでも焼かれているので、巻き込まれる・巻き込む可能性もあります

32:名無しさん@お腹いっぱい。
09/05/16 21:24:45
                 _.. -―- ._
              ./  ,――‐- ._` .
             /)  ./  /  /  ``\
           ///)ィ7T.フ厂 ̄`フi ‐-_ |〉. _人人人人人人人人人人人人人人_
          /,.=゙''"/  フl/_×// |ハハl .ト、> キャッシュ削除すればいいんだよ!!<
   /     i f ,.r='"-‐'つイ._T_i`   .r≦lハ!|`` ^^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^ ̄
  /      /   _,.-‐'~| |'弋..!ノ     i'+!l |
    /   ,i   ,二ニ⊃l |' ' '  ,‐- ..__゙ー' .!l .|
   /    ノ    i l゙フ..,!l .ト、  l  `,!   .ハ.!
      ,イ「ト、  ,! ,!|.../_| |l: > .ヽ.. ィ <l   l|
     / iトヾヽ_/ ィ"\. | | \ \ー'/ ./ ,,;:`:;'゙

33:名無しさん@お腹いっぱい。
09/05/16 21:24:54
>>27
マジ? 久しぶりだな

34:名無しさん@お腹いっぱい。
09/05/16 21:25:04
確かに同人板の方がウイルスの話してるなw

35:名無しさん@お腹いっぱい。
09/05/16 21:25:10
>>31
同意
もうなんか色々呆れた

36:名無しさん@お腹いっぱい。
09/05/16 21:25:38
       ___
     /      \
    /   ⌒   ⌒\
  /     ,(⌒) (⌒)、\
  |     /// (__人__)/// |   日本製だってお
  \      ` ヽ_ノ   /
    ヽ    , __ , イ
    /       |_"____
   |   l..   /l´産地偽装 `l
   ヽ  丶-.,/  |________._|
   /`ー、_ノ /バスター /
            ...2009/

37:名無しさん@お腹いっぱい。
09/05/16 21:25:42
正常なsqlsodbc.chm
ファイルサイズ:50,727バイト
CRC32:B61C7A80
MD5:F639AFDE02547603A3D3930EE4BF8C12
SHA-1:FBDD32ED13D27E4102621E1067FDF3634F33B2C3


PC初心者なんでCRC32.MD5.SHA-1ってのがよく分からんのだが
サイズは丁度同じだった。


感染してないとみて大丈夫そうでしょうか?
お願いします。

38:名無しさん@お腹いっぱい。
09/05/16 21:25:45
>>27
起動酎スキャンのAVGか

39:名無しさん@お腹いっぱい。
09/05/16 21:25:46
男ツンデレなんていらねーよw
おまえら単に女の子との接し方しらないだけろ。
好きな子にイジワルする小学生から成長してないセキュ住民ワロス

40:名無しさん@お腹いっぱい。
09/05/16 21:25:47
>>23
おk

41:名無しさん@お腹いっぱい。
09/05/16 21:25:52
腐女子が勝手に押しかけてきて荒らしていったスレ
おまけに粘着腐女子は未だ健在

42:名無しさん@お腹いっぱい。
09/05/16 21:25:58
踏んでしまったらしくIEがネットに繋がらなくなった
今はサブ機で2chしてる、cmdとかregeditは使える。

Windows XP用ネットワーク診断ツールの結果

前回の診断実行時刻: 05/16/09 21:23:13 ネットワーク アダプタの診断
ネットワークの場所の検出

info ホーム インターネット接続を使用します
ネットワーク アダプタの識別

error エラー 0x80070424: 指定されたサービスはインストールされたサービスとして存在しません。

HTTP、HTTPS、FTP の診断
HTTP、HTTPS、FTP の接続

warn HTTP: エラー 12007 (www.microsoft.com に接続中): The server name or address could not be resolved
warn FTP (パッシブ): エラー 12007 (ftp.microsoft.com に接続中): The server name or address could not be resolved
warn FTP (アクティブ): エラー 12007 (ftp.microsoft.com に接続中): The server name or address could not be resolved
warn HTTP: エラー 12007 (www.hotmail.com に接続中): The server name or address could not be resolved
warn HTTPS: エラー 12007 (www.microsoft.com に接続中): The server name or address could not be resolved
warn HTTPS: エラー 12007 (www.passport.net に接続中): The server name or address could not be resolved
error HTTP 接続ができませんでした。
error HTTPS 接続ができませんでした。
error FTP 接続ができませんでした。


43:名無しさん@お腹いっぱい。
09/05/16 21:26:01
-----------同人関係の方は以下スレにてお願いします-------------

【管理も】同人サイト・GENOウィルス注意3【閲覧も】
スレリンク(doujin板)

44:名無しさん@お腹いっぱい。
09/05/16 21:26:53
このまま一般サイトに感染すれば面白いんだけどな

45:名無しさん@お腹いっぱい。
09/05/16 21:27:23
>>43
今はこっちが勝手に観察して
ネタを張り付けてるやつがいるだけだろ

46:名無しさん@お腹いっぱい。
09/05/16 21:27:25
腐女子腐女子言うやつらは向こう行って構ってもらえよ

47:名無しさん@お腹いっぱい。
09/05/16 21:27:26
>>44
してますけど

48:名無しさん@お腹いっぱい。
09/05/16 21:27:46
>>47
メシウマ!

49:名無しさん@お腹いっぱい。
09/05/16 21:27:47
凄い進んでるが何か恐ろしい事でも起きたのか?

50:名無しさん@お腹いっぱい。
09/05/16 21:27:49
法人サイトが感染しまくりでカオスな状況を楽しみたかったのに
この騒ぎだと月曜までに認知度上がっちゃって、web管理者が対策しちゃいそうだな

51:名無しさん@お腹いっぱい。
09/05/16 21:27:53
>>37
とりあえずファイルサイズが一緒なら大丈夫だと思う

52:名無しさん@お腹いっぱい。
09/05/16 21:28:24
>>49
トレンドマイクロいよいよピンチ

53:名無しさん@お腹いっぱい。
09/05/16 21:28:30
別にホモサイトが絶滅しても一向にかまわんよ

54:名無しさん@お腹いっぱい。
09/05/16 21:28:51
むしろ壊滅すればいいと思うよ

55:名無しさん@お腹いっぱい。
09/05/16 21:29:04
30代40代のババアが「女の子」www

56:名無しさん@お腹いっぱい。
09/05/16 21:29:20
>>40
間違ってるかもしらんから自分でチェックよろ
URLリンク(www3.atword.jp)

57:名無しさん@お腹いっぱい。
09/05/16 21:29:34
腐女子はキモイだけじゃなく存在自体が邪魔だからな

58:名無しさん@お腹いっぱい。
09/05/16 21:29:43
ノートン先生と一緒に寝るお

59:名無しさん@お腹いっぱい。
09/05/16 21:30:04
実際法人サイトはどの程度影響されてるんだ?

60:名無しさん@お腹いっぱい。
09/05/16 21:30:11
あぼんばっかり

61:名無しさん@お腹いっぱい。
09/05/16 21:30:21
バスターまた更新キタ
4GB

62:名無しさん@お腹いっぱい。
09/05/16 21:30:22
とりあえずAdobe Readerを削除すればいいんだな
ずっと使ってないしうp立てもしてないし消してもいいや

63:名無しさん@お腹いっぱい。
09/05/16 21:30:24
あらゆる板から嫌悪されているのが腐女子
今ようやく理由が分かった気がする

64:名無しさん@お腹いっぱい。
09/05/16 21:30:25
つーか普通は一般サイトにウイルス蔓延してもちゃんと対策するだろ
情弱ゆとり腐のサイトがことごとく壊滅するだけ

65:名無しさん@お腹いっぱい。
09/05/16 21:30:26
おい同人サイト怖くていけなくなったじゃねえか
オタク引退宣言だわ

66:名無しさん@お腹いっぱい。
09/05/16 21:30:41
>>49
ノートン先生が働いてくれない

67:名無しさん@お腹いっぱい。
09/05/16 21:30:45
>>37
MD5いっしょだから大丈夫だろ

68:名無しさん@お腹いっぱい。
09/05/16 21:31:28
あんだけ荒らしておいて謝罪なしとか腐女子マジキチ

69:名無しさん@お腹いっぱい。
09/05/16 21:32:11
あれ…朝見たとき5だったと思ったら
なんかあったの?

70:名無しさん@お腹いっぱい。
09/05/16 21:32:17
むしろ暴れてたのはν速民な気が

71:名無しさん@お腹いっぱい。
09/05/16 21:32:19
>>49
マカフィー2010発売延期

72:名無しさん@お腹いっぱい。
09/05/16 21:32:49
来なくて良い

73:名無しさん@お腹いっぱい。
09/05/16 21:32:58
>>68
ほとんどここの住民が勝手に騒いでただけじゃね

74:名無しさん@お腹いっぱい。
09/05/16 21:33:00
>>70
最初は腐板から勝手にリンクされて大量搬入された

75:名無しさん@お腹いっぱい。
09/05/16 21:33:12
>>69
腐と戯れるひととき

76:名無しさん@お腹いっぱい。
09/05/16 21:33:16
>>62
FlashPlayerも削除してくれ

77:名無しさん@お腹いっぱい。
09/05/16 21:33:16
>>66
いつも通りだけどな。
そういう意味では遅くても来週には落ち着く。
マイクロソフトのパッチも出るかもな。

78:名無しさん@お腹いっぱい。
09/05/16 21:33:19
>>49
ノートン先生が食中毒で運ばれた

79:名無しさん@お腹いっぱい。
09/05/16 21:33:42
読者のみなさんにねらーだってバレるの嫌なので
ウイルス注意喚起文はサイトに載せません^^

80:名無しさん@お腹いっぱい。
09/05/16 21:33:49
人の多いwiki系のとこはヤバイんじゃね?
リンクを感染サイトへの外部リンクに書き換えられまくったらアウト

81:名無しさん@お腹いっぱい。
09/05/16 21:34:08
>>73
いいからお前は巣に帰れよ
迷惑なんだ、マジで。

82:名無しさん@お腹いっぱい。
09/05/16 21:34:10
ノートン先生が15歳の美少女で処女だと判明した>49

83:名無しさん@お腹いっぱい。
09/05/16 21:34:22
ねらーって事より腐女子って事の方がよほど恥ずかしいと思う

84:名無しさん@お腹いっぱい。
09/05/16 21:34:39
同人サイト以外にも同盟サイトなどにも感染してるみたいです
ただ同人板にスレ立ってるおかげで同人サイトが目立っているようす

85:名無しさん@お腹いっぱい。
09/05/16 21:34:46
>>78
先生に比べると対策済みのVBは優秀だね


86:名無しさん@お腹いっぱい。
09/05/16 21:35:19
ウイルスにねらーも何もないんだけど
さすがマジキチはレベルが違うな

87:名無しさん@お腹いっぱい。
09/05/16 21:35:32
vistaが最強であることが証明されたの?

88:名無しさん@お腹いっぱい。
09/05/16 21:35:33
>>83
確かにホモでハアハアしてるよりは
ネラーの方がまだマシだな

89:名無しさん@お腹いっぱい。
09/05/16 21:35:51
>>85
台湾人特有の釣りですか?

90:名無しさん@お腹いっぱい。
09/05/16 21:36:07
>>69
ホモ同人が見れなくなって発狂した腐女子が大量に釣れた

91:名無しさん@お腹いっぱい。
09/05/16 21:36:13
腐女子ってなんでくだらないプライド持ってるの?ゴキブリなの?

92:名無しさん@お腹いっぱい。
09/05/16 21:36:14
ウイルス対策ベンダーにとっても今回の件は頭が痛いんじゃないか
有料のノートンより個人使用に限り無償のavastが活躍してさ。
「なんだ無料のウイルス対策ソフトの方が優秀じゃね」という事に気が付いて。

93:名無しさん@お腹いっぱい。
09/05/16 21:36:18
>>87
operaもな


94:名無しさん@お腹いっぱい。
09/05/16 21:36:31
ああいう一部のキチ層がいるせいで同人の奴らが変な目で見られるんじゃないの
ちゃんと正してやれよ仲間だろ

95:名無しさん@お腹いっぱい。
09/05/16 21:36:47
そもそも、すでに同人サイトだけの問題ってわけでもないからなあ
MSも動いてくれなきゃ糞面倒な状況はかわらないし

>>87
亜種が沢山あるから安心できないぜ

96:名無しさん@お腹いっぱい。
09/05/16 21:36:51
>>73
気持ち悪いな巣に帰れよゴミが

97:名無しさん@お腹いっぱい。
09/05/16 21:37:02
>>94
関わりたくないしお断りします

98:名無しさん@お腹いっぱい。
09/05/16 21:37:10
Adblockで*.cnと*.krのコンテンツをブロックしてたから全く気づかなかったわ


99:名無しさん@お腹いっぱい。
09/05/16 21:37:11
AVG><

100:名無しさん@お腹いっぱい。
09/05/16 21:37:13
久しぶりにウイルスでギャーぎゃー言ってるから
山田ウイルスみたいなすっげーのかと思ったら腐女子がグェグェ大げさに騒いでただけだったのねん

101:名無しさん@お腹いっぱい。
09/05/16 21:37:21
>>92
目立たないだけで結構あるし、もちろん逆も多い。
流石に今回のはでかいけど。

102:名無しさん@お腹いっぱい。
09/05/16 21:37:26
vistaを売りたいゲイツの罠なのか

103:名無しさん@お腹いっぱい。
09/05/16 21:37:31
>>93
狐は

104:名無しさん@お腹いっぱい。
09/05/16 21:37:43
>>92
4月下旬にもう感染サイト弾いてくれてたからねavastは

105:名無しさん@お腹いっぱい。
09/05/16 21:37:54
IPの遮断ってどないすんねん

106:名無しさん@お腹いっぱい。
09/05/16 21:38:01
同人と腐女子に過剰反応しすぎだろw

107:名無しさん@お腹いっぱい。
09/05/16 21:38:23
荒れた原因ですから<腐女子

108:名無しさん@お腹いっぱい。
09/05/16 21:38:52
マジキチの話はもういいから

109:名無しさん@お腹いっぱい。
09/05/16 21:39:01
なんで、このスレ異常に速いの?

110:名無しさん@お腹いっぱい。
09/05/16 21:39:04
小林製薬でも感染してお詫びしてるくらいなのに…

111:名無しさん@お腹いっぱい。
09/05/16 21:39:08
この件、もの凄い事実に気づいてしまった・・・・
まさかとは思ったけど、なんかアレだな

112:名無しさん@お腹いっぱい。
09/05/16 21:39:27
>>106
もういいから来るなよ
ホモでハアハアしてな
ここを荒らすな

113:名無しさん@お腹いっぱい。
09/05/16 21:39:35
親父がよくニフあたりのFlashゲーやってるから不安だなぁ

114:名無しさん@お腹いっぱい。
09/05/16 21:39:48
GENOもまさか殺害予告出されるとは思わなかったろうな

115:名無しさん@お腹いっぱい。
09/05/16 21:40:01
カスペおじさんキレるよ?

116:名無しさん@お腹いっぱい。
09/05/16 21:40:42
まさか同人同人騒いで無かったことにしようとしてるんじゃ
ないよね
GENOさん

117:名無しさん@お腹いっぱい。
09/05/16 21:41:37
腐サイト全滅すれば良いのにな

118:名無しさん@お腹いっぱい。
09/05/16 21:41:38
GENO「や ら な い か?」

119:名無しさん@お腹いっぱい。
09/05/16 21:41:43
IPのブロックってどないすんねん

120:名無しさん@お腹いっぱい。
09/05/16 21:42:07
またいらんところで敵を作った腐女子であった

121:名無しさん@お腹いっぱい。
09/05/16 21:42:16
GENOウイルスなんてVB入れてれば全然怖くないよ


122:名無しさん@お腹いっぱい。
09/05/16 21:42:18
お前ら言いすぎwwwwwwwwww
とも思ったが向こう見てると確かにひどいwwww
バカ多すぐるwwwwwwwww
だから大流行してんだろうな、同人サイトでwwwwwwwwww

123:名無しさん@お腹いっぱい。
09/05/16 21:42:33
俺がGENOだあああああああ!!!!!

124:名無しさん@お腹いっぱい。
09/05/16 21:42:43
>>●365日、毎日9:00〜24:00まで対応!
(#`ハ´)答えは全て「サイインストールスル アル」

>>●パソコン、メール、周辺機器などの面倒な設定、変更をサポート!
(#`ハ´)VB不具合無いアル、不具合周辺機器せいアル。周辺機器メーカーへ問い合わせるアル

>>●パソコン、メール、インターネット関連のトラブルに対応!
(#`ハ´)VB不具合無いアル、お使いのパソコンメーカー、プロバイダーに問い合わせるアル

>>●パソコン、アプリケーション、周辺機器など基本的な操作方法をサポート!
(#`ハ´)VB不具合無いアルから、お使いのパソコンメーカーに問い合わせるアル

>>●ハードウェアの故障の場合は、トラブルを切り分けし、メーカサポートをご案内
(#`ハ´)切り分ける能力無いアル。VB不具合全部ハードのせいアルネ

>>●電話でわからない場合は、リモート(遠隔操作)で対応も!!で解決!!
(#`ハ´)msconfigでスタートアップ・サービス全止め→再起動、なおらなければサイインストール アル

125:名無しさん@お腹いっぱい。
09/05/16 21:43:06
>>122
同人サイトがウイルスばらまいてるんだよな
あいつらがいなくなれば無くなりそうww

126:名無しさん@お腹いっぱい。
09/05/16 21:43:22
たった1日スレ見なかった間になんでこんなに伸びてるの?

127:名無しさん@お腹いっぱい。
09/05/16 21:43:31
Meの場合はどうやって感染確認するのでしょうか

128:名無しさん@お腹いっぱい。
09/05/16 21:43:35
>>125
とっととサイト消せばいい話なんだけどな

129:名無しさん@お腹いっぱい。
09/05/16 21:43:38
亜種っていっても基本的な感染経路や動作が同じなら対策は変わらないんで、
スレが脱線するのもやむをえない。

130:名無しさん@お腹いっぱい。
09/05/16 21:43:51
>>119
lt;丶`∀´gt; PeerGuardian2 ★ 4 (`ハ´ )
スレリンク(sec板)

131:名無しさん@お腹いっぱい。
09/05/16 21:43:55
>>118
adobeの穴を閉めとかないとな

132:名無しさん@お腹いっぱい。
09/05/16 21:44:01
>>126
腐女子に荒らされた

133:名無しさん@お腹いっぱい。
09/05/16 21:44:10

セキュリティスレに見せ掛けたオタ叩きスレ?

134:名無しさん@お腹いっぱい。
09/05/16 21:44:33
>>129
だよな。

135:名無しさん@お腹いっぱい。
09/05/16 21:44:37
>>126
トレンドマイクロいよいよピンチ

136:名無しさん@お腹いっぱい。
09/05/16 21:44:44
>>133
腐女子が散々荒らした残骸がこのスレです

137:名無しさん@お腹いっぱい。
09/05/16 21:45:42
>>133
違うよ
あいつらが今回のウイルスの原因だから


138:名無しさん@お腹いっぱい。
09/05/16 21:45:46
ゾイド板から

139:名無しさん@お腹いっぱい。
09/05/16 21:45:48
>>133
腐女子たたきスレですw
実質同人板の方が機能してる

140:名無しさん@お腹いっぱい。
09/05/16 21:45:53
このスレで今一番HOTな対策ソフトって何?

141:名無しさん@お腹いっぱい。
09/05/16 21:46:21
>>140
ノートン先生です

142:名無しさん@お腹いっぱい。
09/05/16 21:46:35
>>140
CAかな

143:名無しさん@お腹いっぱい。
09/05/16 21:46:37
>>140
ウイルスバスター


144:名無しさん@お腹いっぱい。
09/05/16 21:46:50
>>136
軌道修正しねえの?

145:名無しさん@お腹いっぱい。
09/05/16 21:46:52
>>109
IDが出ないから頭のアレな子達が大はしゃぎ

146:名無しさん@お腹いっぱい。
09/05/16 21:46:54
セキュ板総受けの同人誌出すわ

147:名無しさん@お腹いっぱい。
09/05/16 21:47:00
とりあえず余計なサイトみなきゃいいと思ってたけど
一般のサイトもやられてるわけで…


148:名無しさん@お腹いっぱい。
09/05/16 21:47:14
>>140
ノートン先生ですけど、現在休暇中です

149:名無しさん@お腹いっぱい。
09/05/16 21:47:49
ものすごい自演臭いスレですね。

150:名無しさん@お腹いっぱい。
09/05/16 21:47:56
>>147
つ携帯

151:名無しさん@お腹いっぱい。
09/05/16 21:48:25
>>147
同人の奴らが馬鹿なだけで
他のサイトは大丈夫でしょ

152:名無しさん@お腹いっぱい。
09/05/16 21:48:28
バカス臭いな

153:名無しさん@お腹いっぱい。
09/05/16 21:48:30
でかいサイトがやられたら日本沈没する

154:名無しさん@お腹いっぱい。
09/05/16 21:48:31
GENOウイルス×ノートン先生

155:126
09/05/16 21:48:38
>>132
なるほど、同人系のサイトが感染喰らって慌ててたってところか…
今更な気がするけど

>>135
バスターも何かやらかしたのか…

156:名無しさん@お腹いっぱい。
09/05/16 21:48:56
>>150
linux使えよ。
おまえら、linuxは腐女子の基本にしろ
そんくらい使いこなせないで、腐女子なのるな
風下だぜ

157:名無しさん@お腹いっぱい。
09/05/16 21:48:58
googleの検索結果をいじるって面白いな
他の検索エンジンの結果は通常なんだろうか

158:名無しさん@お腹いっぱい。
09/05/16 21:49:10
GENOのニュースとか日本国外の感染状況はどうなっている?

159:名無しさん@お腹いっぱい。
09/05/16 21:49:16
2chだけPCで見て、一般サイトは携帯で見てるわ

160:名無しさん@お腹いっぱい。
09/05/16 21:49:23
>>150
画面小さくてな…
まあ沈静化するまでは最低限そうするわ

161:名無しさん@お腹いっぱい。
09/05/16 21:49:29
>>140
Linux

162:名無しさん@お腹いっぱい。
09/05/16 21:50:01
>>153
いやM$が崩壊するだけさ。
linuxが世界を席巻する

163:名無しさん@お腹いっぱい。
09/05/16 21:50:07
早く対策されて普通に駆除できるようにならんものかなぁ

164:名無しさん@お腹いっぱい。
09/05/16 21:50:07
新たな「Webウイルス」が猛威、感染被害が急増:ITpro
URLリンク(itpro.nikkeibp.co.jp)

同社が「JSRedir-R」と命名したもの。
実体はJavaScriptで書かれたプログラム(図1)。
多くの場合、攻撃者は何らかの方法で正規サイトに不正アクセスし、
このウイルスをWebページに埋め込む。
そのページにユーザーがアクセスすると、埋め込まれたウイルスが動き出し、
別のウイルスを勝手にインストールされる恐れなどがある。

これ、GENOウィルス?

165:名無しさん@お腹いっぱい。
09/05/16 21:50:21
もしもヤフーやグーグルがやられたらどうなってしまうだろうか

166:名無しさん@お腹いっぱい。
09/05/16 21:50:31
>>155
同人だけ異様に発見されてるww

167:名無しさん@お腹いっぱい。
09/05/16 21:50:44
ウィルスセキュリティは、大丈夫ですか?

168:名無しさん@お腹いっぱい。
09/05/16 21:51:08
>>164
それだ

169:名無しさん@お腹いっぱい。
09/05/16 21:51:11
>>165
googleは一時期感染報告あったが多分デマ

170:名無しさん@お腹いっぱい。
09/05/16 21:51:21
よくわかんないけどホモサイトにいかなきゃいいんだろ

171:名無しさん@お腹いっぱい。
09/05/16 21:51:33
avastがプッシュされてるのはほかのに比べてよく検知出来てるから?

172:名無しさん@お腹いっぱい。
09/05/16 21:51:37
>>165
グーグルでも感染例が報告済み

173:140
09/05/16 21:51:37
ノートン先生は対策してるのか?

174:名無しさん@お腹いっぱい。
09/05/16 21:51:54
>>169
googleの検索結果改竄とごっちゃになってただけだと思う。

175:名無しさん@お腹いっぱい。
09/05/16 21:52:01
>>169
多分検索先読みの話がごっちゃになってたんだろな

176:名無しさん@お腹いっぱい。
09/05/16 21:52:10
>>173
ノートンはおねんねタイムだよ

177:名無しさん@お腹いっぱい。
09/05/16 21:52:26
>>170 住人だけど、大丈夫だよ。

178:名無しさん@お腹いっぱい。
09/05/16 21:52:30
過去スレ読めよ

179:名無しさん@お腹いっぱい。
09/05/16 21:52:30
>>164
俺ら大勝利wwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww


180:名無しさん@お腹いっぱい。
09/05/16 21:52:33
>>173
俺の隣で寝てるから安心汁

181:名無しさん@お腹いっぱい。
09/05/16 21:52:50
>>171
貧乏人が多いスレだから



182:名無しさん@お腹いっぱい。
09/05/16 21:53:07
ニコニコの覗き見検索とやらは?

183:名無しさん@お腹いっぱい。
09/05/16 21:53:12
ノートン先生は月曜にならないと起きませんw

184:名無しさん@お腹いっぱい。
09/05/16 21:53:32
スレリンク(sec板)
答えは全てここにある!

185:名無しさん@お腹いっぱい。
09/05/16 21:53:34
>>170
公式サイトでも感染してるくらいのウィルスですよ。
同人サイトも見に行かないほうがいいですが、他にも気をつけましょう。

186:名無しさん@お腹いっぱい。
09/05/16 21:53:35
>>163
>>165
だから、Linux使ってれば関係ないってば。
他の惑星系のインフレくらい影響がない。

187:名無しさん@お腹いっぱい。
09/05/16 21:53:47
>>171
このウィルスに対して反応が早かった

188:名無しさん@お腹いっぱい。
09/05/16 21:53:48
>>170
ホモというかアニメとかオタク系は全滅みたいだよ


189:名無しさん@お腹いっぱい。
09/05/16 21:54:28
>>170
へたなんとかってのが公式感染しててやばいみたいよ
メシウマですけどね

190:名無しさん@お腹いっぱい。
09/05/16 21:54:30
>>173
一緒にお風呂に入ってるよ

191:名無しさん@お腹いっぱい。
09/05/16 21:54:41
macのbootcamp使いも危ねえのかなーこれは

192:名無しさん@お腹いっぱい。
09/05/16 21:55:12
狐かoperaでおk?


193:名無しさん@お腹いっぱい。
09/05/16 21:55:13
>>173
今アップ中
月曜日まで待ってろってばっちゃが言ってた

194:127
09/05/16 21:55:32
誰か教えてくだしあ…

195:名無しさん@お腹いっぱい。
09/05/16 21:55:48
URLリンク(shop.trendmicro.co.jp)
URLリンク(shop.trendmicro.co.jp)
これは?

196:名無しさん@お腹いっぱい。
09/05/16 21:55:48
>>194
ググれ

197:名無しさん@お腹いっぱい。
09/05/16 21:55:54
>>164
図1 「JSRedir-R」の一部(ソフォスの情報から引用)。
同ウイルスの実体は、JavaScriptで記述されたプログラム。
難読化された状態でWebページに埋め込まれる

URLリンク(itpro.nikkeibp.co.jp)

198:171
09/05/16 21:56:11
>>187
なるほどThx

199:名無しさん@お腹いっぱい。
09/05/16 21:56:48
ベホマ

200:名無しさん@お腹いっぱい。
09/05/16 21:56:49
ウィルスセキュリティZEROは?

201:名無しさん@お腹いっぱい。
09/05/16 21:56:55
>>188
そういうレベルの問題じゃないよ

202:名無しさん@お腹いっぱい。
09/05/16 21:57:17
>>199
キアリーだろ

203:名無しさん@お腹いっぱい。
09/05/16 21:57:29
>>200
さようなら

204:名無しさん@お腹いっぱい。
09/05/16 21:57:35
次スレたったのか

205:名無しさん@お腹いっぱい。
09/05/16 21:57:41
>>199
あえてぱふぱふ

206:名無しさん@お腹いっぱい。
09/05/16 21:57:41
>>200
先生以外のソフトならおk!


207:名無しさん@お腹いっぱい。
09/05/16 21:57:49
>>194
avast入れればおk
対応してるかは知らないけど

208:名無しさん@お腹いっぱい。
09/05/16 21:58:02
ヒットエンドラーン

209:名無しさん@お腹いっぱい。
09/05/16 21:58:11
>>201
いや、同人関係がほとんどなんだが

210:名無しさん@お腹いっぱい。
09/05/16 21:58:13
キアリクだろ

211:名無しさん@お腹いっぱい。
09/05/16 21:58:20
>>200
インドに帰れよ

212:名無しさん@お腹いっぱい。
09/05/16 21:59:00
>>200

何それ

213:名無しさん@お腹いっぱい。
09/05/16 21:59:23
同人同人いってるが
それ含めウェブサイトがやべーっていってんだろ

214:名無しさん@お腹いっぱい。
09/05/16 21:59:27
>>200
K7って書いてくれないと通じないんだけど?

215:名無しさん@お腹いっぱい。
09/05/16 21:59:59
>>209
別に同人関係だけで出回ってるウイルスじゃないから

216:名無しさん@お腹いっぱい。
09/05/16 22:00:06
こういう時いつも思うんだが先生っていつ仕事してんのかな

217:名無しさん@お腹いっぱい。
09/05/16 22:00:16
「ウイルス対策ソフトでるから余裕w」と思ってそのまま放置とかありえそうで怖い

218:名無しさん@お腹いっぱい。
09/05/16 22:00:28
なんか同人関係を叩けば安心しちゃう変な子がいるな

219:名無しさん@お腹いっぱい。
09/05/16 22:00:35
>>197
URLリンク(itpro.nikkeibp.co.jp)
URLリンク(www.dotup.org)

うお これは感染してるページなん

220:名無しさん@お腹いっぱい。
09/05/16 22:00:39
>>164
やっと来たか…
しかしこれsophosが言ってるのを載せただけだし
日本国内のサイトがいかにやばい状態になってるかはこれじゃわからないだろうな

221:名無しさん@お腹いっぱい。
09/05/16 22:00:43
検体が欲しいのでだれか感染したサイトのURLplz

222:名無しさん@お腹いっぱい。
09/05/16 22:00:57
>>216
俺らが寝てるときこっそり仕事してるよ

223:名無しさん@お腹いっぱい。
09/05/16 22:01:46
>>216
ノートン先生の本業はPCを重くすることだぞ

224:名無しさん@お腹いっぱい。
09/05/16 22:01:48
俺の他愛ない喧嘩してんの?っていう言葉で
両親が本当に険悪な雰囲気になってしまった
これもウィルスのせい?

225:名無しさん@お腹いっぱい。
09/05/16 22:01:52
ここに書かれてる対策して、あとは月曜まで携帯でネッサ
これでおk

226:名無しさん@お腹いっぱい。
09/05/16 22:01:53
K7は、大丈夫なんでしょうか?

227:名無しさん@お腹いっぱい。
09/05/16 22:02:08
検体スレいけ

228:名無しさん@お腹いっぱい。
09/05/16 22:02:37
ペストバトロールはどうですか?

229:名無しさん@お腹いっぱい。
09/05/16 22:02:43
先生ありがとう・・・ 先生のことは忘れません・・・

230:名無しさん@お腹いっぱい。
09/05/16 22:02:46
>>226
インドへお帰りください

231:名無しさん@お腹いっぱい。
09/05/16 22:02:51
>>23
変わったって何で分かったの?

232:名無しさん@お腹いっぱい。
09/05/16 22:03:05
ノートン先生にはがんばってほしい

233:名無しさん@お腹いっぱい。
09/05/16 22:03:21
遊んでるバカが職場のPCでやらかしそうで怖い

234:名無しさん@お腹いっぱい。
09/05/16 22:03:33
>>224
主に祭り厨のせい
あいつらはとにかくスレで騒いでテンション上げることだけが目的でウイルスとかどうなってもいいんだろ

235:名無しさん@お腹いっぱい。
09/05/16 22:04:00
>>226
だから先生以外は大丈夫ってさっきから書いてるだろ


236:名無しさん@お腹いっぱい。
09/05/16 22:04:27
先生は、いつ仕事しているんですか?

237:名無しさん@お腹いっぱい。
09/05/16 22:04:29
へんなjavaスクが書いてあるページをjavaスクonにしてブラウザで表示させたらヤバいってことなら、
WWWCでアイコンを右クリック→ソースの表示
 (例えばです。他にも一杯やりかたあるんだろうけど。)
で、ソースに変なコードがあるかどうか見てみればいいんじゃないの?

238:名無しさん@お腹いっぱい。
09/05/16 22:05:00
>>164
同一なら、世界でも猛威を振るっていると言うことか・・・。

239:名無しさん@お腹いっぱい。
09/05/16 22:05:03
>>226
そんなフリーソフトはダメに決まってるだろボケ

240:名無しさん@お腹いっぱい。
09/05/16 22:05:22
>>237
そんな作業が普通にできる奴なら最初から問題ないんじゃね

241:名無しさん@お腹いっぱい。
09/05/16 22:05:31
感染してる奴って自分のサイトみて気付かないわけ?

242:名無しさん@お腹いっぱい。
09/05/16 22:06:02
ゼロとキングソフトは論外

243:名無しさん@お腹いっぱい。
09/05/16 22:06:05
同人サイトから責任を逸らそうとするのが多いなww
ここ最近発見されてるのは同人だけだが…?

244:名無しさん@お腹いっぱい。
09/05/16 22:06:10
>>237
その通り。それである程度防げる
で、お前はその作業をページが移るたびにやるつもりか?

245:名無しさん@お腹いっぱい。
09/05/16 22:06:23
>>241
うんこくさいのにうんこついてない
つまりそういうこと

246:名無しさん@お腹いっぱい。
09/05/16 22:07:04
カスペなら安心ですか?

247:名無しさん@お腹いっぱい。
09/05/16 22:07:06
パスMyPicturesまたはボリュームが無効です。

削除できない

248:名無しさん@お腹いっぱい。
09/05/16 22:07:07
>>241
同人スレ行ってみな何も分かってないよ

249:名無しさん@お腹いっぱい。
09/05/16 22:07:33
URLリンク(itpro.nikkeibp.co.jp)
慌てた同人のやつらとかひっかかりそうだな


次ページ
最新レス表示
スレッドの検索
類似スレ一覧
話題のニュース
おまかせリスト
▼オプションを表示
暇つぶし2ch

5378日前に更新/196 KB
担当:undef