●● RMT業者の垢ハックが多発している件29 ●●at OGAME
●● RMT業者の垢ハックが多発している件29 ●● - 暇つぶし2ch200:既にその名前は使われています
08/07/15 07:56:44 eBhJT4i4
多垢はいいけどお兄ちゃんの垢をかってにつかったらダメだよぉぉてのはあるぞw

201:既にその名前は使われています
08/07/15 08:00:08 b5CNbVJ6
次スレのテンプレはそのまま張らないで重複は上手に削ってほしいね
初心者が駆け込みできて長すぎると読んでも理解を超えているだろう


202:既にその名前は使われています
08/07/15 08:00:54 FuiwcR5Q
>>199

マジか…それは知らなかったは。その、誰かのアカウント(たとえ身内でも)を第三者が
勝手に使うとダメってのと混同してたは…。

203:既にその名前は使われています
08/07/15 08:03:04 FuiwcR5Q
まぁもともと冒険者紹介システムの調度品目当てで、あまってたレジコ利用したのが
始まりだからなー。便利だから倉庫専用として使ってたw

204:既にその名前は使われています
08/07/15 08:04:23 62Bv6qZr
>>192
自分以外(親・兄弟・夫婦)のアカウントは使用禁止だけど、複数は○だったぞ?
ところで「アイテムやギルが倍になるから巻き戻しは難しいってGMとサポセンが;」言ってるフレがいるんだが
実際どうなの?巻き戻せないアイテムとかあるの?
教えて巻き戻った人!
まあ前スレで「あんた騙されてるよ」言われてたから、これもきっと嘘なんだろうけどw

205:既にその名前は使われています
08/07/15 08:05:34 E+LnUOiF
>192はご愁傷様。
アカ買いの可能性wもあるから■eも慎重なんだろw
アカウント複数所持は規約違反でもなんでもないし
偽名wで登録する前に
サポセンに一言聞けばさわやかに「大丈夫です」って言ってもらえたのに。

「プレイする本人の名義で、たとえ未成年者でも保護者の同意をとって
本人の名義で登録しろ」って書いてあるのに
やってなくて今更ハックされて騒いでる人多すぎ。
言い訳は「クレカが親(親戚)のなので」とかあったけど、
そんなん登録する前にサポセンに一言聞けば
「支払いと契約者名は別で大丈夫です」って即答あるのに。
規約なめすぎだろ・・・。

206:既にその名前は使われています
08/07/15 08:11:37 15xkhIaQ
pcにSecuniaPSIを入れたのですが、どうにもわからないので教えてください。
スキャンして、更新等がんばったのですが、どうしても2つだけ更新できず(正確には英文が理解できないためかも、、)いろいろ試してはスキャンしてるのですが、95%からあがり
ません。
更新等出来ずに残っているらしいものが
Sun Java JRE 1.5.x / 5.x 5.0.100.3 Insecure
で、これと同じものが、もうひとつ表示されます。
Download Solutionというアイコン?をクリックしても、対応するものがみつけられません・・

どこで更新できるのか等、教えていただけないでしょうか。
よろしくお願いいたします。


207:既にその名前は使われています
08/07/15 08:16:39 b5CNbVJ6
>>206
そのJavaはもう古いのでコントロールパネルの中にある追加と削除から消してください
Javaの最新版はSunの公式HPでダウンロードできます

URLリンク(java.com)

Sunのアップデートでは旧バージョンがそのまま残ることがあります
アップデートの後、アプリの追加と削除から古いバージョンを削除しましょう

208:既にその名前は使われています
08/07/15 08:25:13 lj7Gk9mt
1人複数垢禁止って、ビジネス的に利点がわからんw
消費者の環境(PCの台数とか)関係なく、契約発生すれば■eの利益うpだろ女子高生

家族で垢共有も、それを禁止して別垢にさせれば、基本料?分ウマー

209:既にその名前は使われています
08/07/15 08:26:15 lj7Gk9mt
あと、>>158の件だけど、LSにホームページあるんで、
そこに今回の事をつらつらと書くことにしたよ。

連スマソ

210:既にその名前は使われています
08/07/15 08:28:50 TV3sKEJC
お前等何度も言うが個人情報漏洩事件


211:164
08/07/15 08:33:04 3bpJWXgA
>>169
私自身はPOLでGMコールしたことないのでわからない。

ただ、公式の不正アクセス対策のページに
>※弊社スタッフが会員の皆様にプレイオンラインパスワードをお尋ねすることは決してありません。
とあるのと矛盾してるな~、と思った。

正直私が同じこと聞かれたらどっか別の場所に
つながってるんじゃないかと疑ってしまう。


212:既にその名前は使われています
08/07/15 08:44:22 15xkhIaQ
>>207さん
206です!やっと100%更新完了しましたーヽ('ヮ'*)ゝ
2,3日前から、あっちこっち調べてたのですが、わからなかったのです・・
本当にありがとうございました!



213:既にその名前は使われています
08/07/15 08:54:18 GK0ns58/
今日もサポ戦と戦う一日が始まるお…

214:既にその名前は使われています
08/07/15 09:00:03 lG6QOLCi
/cheer

215:既にその名前は使われています
08/07/15 09:16:46 2kZZnp/4
サポセンと戦ってどーすんのよ

216:既にその名前は使われています
08/07/15 09:57:27 41K7zKLa
サポ戦にダブルアタック

217:既にその名前は使われています
08/07/15 09:59:33 zEEv8POm
>>215

218:既にその名前は使われています
08/07/15 10:32:46 vThREOvV
郵便配達をしている者だけど普通郵送はやめたほうがいいよ
たとえ誤配しなくてスクエ二みたいな大企業には毎日山のように誰も見ないだろう定型外ダイレクトメールが山のようにきて
区分時にダイレクトメールの定型外の中に入り込んでしまい
気付かれぬままゴミ箱いき、、なんて可能性もあるし
速達(保障無し)、書留(追跡確認できる)、エックスパック(追跡確認できるけど保障なし)で出すことをお勧めします。


ぶっちゃけ郵便が届かないって苦情が来ても隣近所で誤配がないか確認するくらいしかできんのよね

219:既にその名前は使われています
08/07/15 10:45:42 jBuxY2h2
担当係の方の名前を記載して、その人宛に速達で出したけど
それもダメかな?

220:既にその名前は使われています
08/07/15 10:46:16 +OX9XP26
スレチだけど怖い話
友達のとこでネットしたくてPC借りたらすごかった。
起動に10分くらいかかる。

メールは購入当時からすべて保存 ワトソンせんせーのログは1G以上
スタートアップになぜか韓国語のIME
すべてのバンドルソフトがバージョンアプなしで常駐 勝手に5個くらいあがるitune
FSecure入ってるけど動いてない。

手のつけようがなくてクリンインストールすすめてきたけど
そのPCでFFたまーにするらしい。

221:既にその名前は使われています
08/07/15 10:46:55 b5CNbVJ6
>>219
大量の郵便物に紛れ込む可能性があることを言っているのです
名前が書いてあっても紛れ込んだら同じでしょうね
記録をとる形式の郵便にするのは確かに届いたことをあとで立証できるからです

222:既にその名前は使われています
08/07/15 10:49:27 jBuxY2h2
>>221
なるほど…うーん、まずったかなぁ
到着確認に電話ってのも、この状況下では
サポセンにも他ユーザーにも迷惑だろうしねえ
まいったな

223:既にその名前は使われています
08/07/15 10:52:34 b5CNbVJ6
>>222
放置しておいても進展しませんから電話する元気があるならしてみるべきでしょうね
個人情報を入れた郵便ですから確認して悪いことは何もありませんね

224:既にその名前は使われています
08/07/15 10:56:13 hM5RNeL0
速達は速めに送ってくれるだけだからね。
んで、郵送方法調べてみた。追跡サービスてのは郵便のサイトで配達状況を
調べられるってやつね。

・配達記録(+210円・引き受けと配達を記録、追跡サービス利用可)
↑「配達証明(一般書留につけるオプション)」と似ててややこしいw

・簡易書留(+350円・損害賠償5万まで、引き受けと配達のみを記録で追跡サービス利用可)
・一般書留(+420円・損害賠償10万まで、追跡サービス利用可)

・エクスパック(一律500円、追跡サービス利用可)

確実な配達ってことでは配達記録でいいかもね。

225:既にその名前は使われています
08/07/15 10:59:25 S5LKijh3
>>218

Expackと配達証明つけるのと何が変わるのかわからんw
あぁ手渡って意味か?

しかし会社の中に郵便局員入れる会社ってどこまであるんだろう...
普通部外者立ち入り禁止だよな
スクエニまでに届くの確認取れれば、後はスクエニ内部の責任だから
こっちとしてはごらぁ!できるし
紛失したら郵便局にごらぁできるし
中身はどうせコピーだからまたするとして、その場合の再配送の費用って
どうなるんだろうね

226:既にその名前は使われています
08/07/15 11:04:21 YazJuAJ/
>>218
今の郵便会社でExpackと配達証明が不着になるとどえらい騒ぎになるからね
普通の郵便よりも注意深く配達してくれるよ

>>222
心配なら今から速達等でもう一度送ってみたら?
今からなら少なくとも明日の夕方までには着くよ たぶん

227:既にその名前は使われています
08/07/15 11:05:39 S5LKijh3
あぁ配達証明は書きとめだけだ、配達記録でw

228:既にその名前は使われています
08/07/15 11:11:22 lj7Gk9mt
書留速達ってできるんじゃねーの?

229:既にその名前は使われています
08/07/15 11:14:13 Jlswh0tG
スレ勢いを見る限り、少し落ち着いてきたかな。
ハッカーは次はどんな手を打ってくるんだろうねー。
ハッカーって天才だよね。あこがれちゃう。

230:既にその名前は使われています
08/07/15 11:18:50 uWIZseln
脆弱なPCの生存時間は約4分
URLリンク(www.itmedia.co.jp)

231:既にその名前は使われています
08/07/15 11:19:14 0Bss+HIp
>>224-225
EXPACK500は今回の場合使えないと思われ。
小包と同等の扱いなので、信書に相当する本人確認資料の封入がNG。
URLリンク(www.post.japanpost.jp)
URLリンク(www.soumu.go.jp)
>■証明書の類
>【類例】印鑑証明書、納税証明書、戸籍謄本、住民票の写し

EXPACKの利点は、封緘さえできれば重量に関らず送料一律なのと、送料を含む全ての代金がパッケージに含まれていることか。

232:既にその名前は使われています
08/07/15 11:30:43 GK0ns58/
サポ戦に繋がった俺がPOP。
サポ戦では届いてるかどうかは確認できず受付されたかされてないかだけ教えてくれた。
10日の速達はまだ受付入って無かった。数日後にかけなおすかなぁ。普通の速達だったので少し不安。
ちなみにどれぐらいかかるのーって聞いたら2~3週間、場合によって一か月って言われますた。
配達記録で送ればよかた…。

233:既にその名前は使われています
08/07/15 11:41:56 B7rKZ4n1
>>231
㌧!
そうか、証明書類が信書にあたるのでエクスパックはNGなのね。
□への配達を確認できる証明書の郵送方法は、配達記録・簡易書留・書留の3種ってことですね。

>>228
定形郵便(25gまで)の場合
基本料金(80円)+書留(420円)+速達(270円)=770円
今の処理状況じゃ、速達だろうが普通だろうが大して変わらない気がしますけどね。

234:既にその名前は使われています
08/07/15 11:50:31 kTr0vD7h
>>29
カスペルでこの設定って、TCPとUDPで2個作ればおk?
チェックはリモートポートでいいのよね?

235:既にその名前は使われています
08/07/15 12:00:48 yCk5cuo4
いつまでたってもサポセンに繋がらん

236:既にその名前は使われています
08/07/15 12:10:57 S5LKijh3
>>233

速達の場合は、持ち込めば休日でも受け取り配送
普通郵便は、休日配送ないんじゃなかったっけ?

まぁ平日にだすなら、配送速度はそんなにかわらんとおもうし
書留の時点で休日も配達するので書留に速達つけるのはあんまり意味ないね

237:既にその名前は使われています
08/07/15 12:20:26 SG9pfXmo
アカハックうけてログイン制限したんだけど、サポセンなかなかつながらないって聞いたから
新パスと被害確認、巻き戻し依頼を1回の電話で確認しようと思うんだが
新パスから被害確認は分けないとできないのかな?
PS2早く届いてくれ~

238:既にその名前は使われています
08/07/15 12:23:57 kTr0vD7h
>>237
新パス聞いて被害確認は自分で。
巻き戻しは被害にあっていればこういう書類を送ってくださいって言われるよ。
電話は一回で終わって、新パスでインしてもGM呼ぶ必要はなし。

239:既にその名前は使われています
08/07/15 12:25:33 BgfbNJoV
>>166様のパッチファイルを感染してるPCで実行
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\wuauserv\Parameters
ServiceDll REG_EXPAND_SZ C:\WINDOWS\system32\wzcsvbxm.dll 

! REG.EXE VERSION 3.0

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\wuauserv\Parameters
ServiceDll REG_EXPAND_SZ C:\WINDOWS\system32\wzcsvbxm.dll
だったので>>30を元にセーフモードでレジストリを変更
結果Windows Update可能に、また終了オプションもマッハででるように直った。

で、wzcsvbxm.dllを検索したんだがSystem32直下には存在せず。
PCに何かがインストされてwzcsvbxm.dll を生成したのではなく、
Flash playerの脆弱性を利用してレジストリを書き換える?
同時にwzcsvbxm.dllをダウンロードさせる?
今回俺のPCではダウンロード始まる前にサイト閉じた(検証してないけど)からレジストリだけ
いじられて終わった・・・・?
うーんよくわからんな。

240:既にその名前は使われています
08/07/15 12:27:30 SG9pfXmo
>>238
サンクス
ならまだPS2届いてないけど新パスだけ聞いておきます

241:既にその名前は使われています
08/07/15 12:29:46 Z/UgPODO
>>239
フォルダオプションで「保護されたオペレーティングシステムファイルを表示しない」にチェックが入ってるな多分

242:既にその名前は使われています
08/07/15 12:31:42 BgfbNJoV
>>241
検索かけると同時に、自分でWINDOWS→SYSTEM32で自分でも探してきたけど
wzcsv.dllはあったけどwzcsvbxm.dllはなかった~

243:既にその名前は使われています
08/07/15 12:32:22 BgfbNJoV
>>242 自分を2回もいってしまったw

244:既にその名前は使われています
08/07/15 12:34:59 Z/UgPODO
>>242
で、フォルダオプションの項目はどうなってるの?

245:既にその名前は使われています
08/07/15 12:37:19 t/naHq8j
いきなりPOLの挙動重くなったからカスペル直打ちでwzcsvbxm.dll調べたら
反応あったんでセーフでレジストリは変更したんだが
肝心のdllが探してもみつかんねぇ
どういうことよ

246:既にその名前は使われています
08/07/15 12:39:53 d0/+jdSt
>>239
バッチファイルは>>181の修正版をお勧めします。

コマンドプロンプトからこれを実行して表示されたらファイルは存在します。
dir /A- C:\WINDOWS\system32\wzcsvbxm.dll

>>241さんが言うように、explorerのフォルダオプションを変更しましょう。


247:既にその名前は使われています
08/07/15 12:41:18 t/naHq8j
>>246
オーケーみつかったさんくす

248:既にその名前は使われています
08/07/15 12:42:11 BgfbNJoV
>>244
ううん・・?
それってWINDOWS内のフォルダの中身が通常ではみれないようになってるデフォルトの
設定のことだよね・・?
それは解除して、system32の中も全部みてきてるよ~
それのことじゃなかったら、知識ないので教えておくれ~
赤ハックで感染したからにわか程度の知識しかないぜ。

249:既にその名前は使われています
08/07/15 12:42:58 t/naHq8j
>>248
ツール>フォルダオプション>表示>一番下のをチェックはずす

250:既にその名前は使われています
08/07/15 12:46:15 BgfbNJoV
>>246さんのコマンドをコマンドプロンプトで入れてみた結果
指定されたファイルがみつかりません。
とでます。

251:既にその名前は使われています
08/07/15 12:46:17 Z/UgPODO
wzcsvbxm.dllを検索して見つからないと言う前に確認すべきこと

マイコンピュータ→ツール→フォルダオプション→表示タブ
・ファイルとフォルダの表示 > すべてのファイルとフォルダを表示する が選択されている
・保護されたオペレーティングシステムファイルを表示しない(推奨) のチェックを外してある

検索→ファイルとフォルダすべて→詳細設定オプション
・システムフォルダの検索
・隠しファイルとフォルダの検索
・サブフォルダの検索
にチェックを入れる

252:既にその名前は使われています
08/07/15 12:50:37 BgfbNJoV
>>249,251さんありがとうです
チェック外して、フォルダの中身をみましたが、やはり存在しません。
ノートンでは検索にかかったことないので勝手に削除されたおそれなし、
もちろん手動でも削除してないです。

検索ではそのオプションで検索してます~。あのわんこがでてくるやつ・・・。

253:既にその名前は使われています
08/07/15 12:55:15 d0/+jdSt
>>252
そこまで確認して見つからないなら、wzcsvbxm.dllはないかも。
OSはXP以外ですか?

254:既にその名前は使われています
08/07/15 12:55:22 Z/UgPODO
あくまで可能性の話

レジストリが書き換えられてからPCの再起動をしてないなら
ウィルスはレジストリを書き換えた後、再起動するまで他の名前で存在してて
再起動時にwzcsvbxm.dllにリネームされるのかも

255:既にその名前は使われています
08/07/15 13:01:44 VTNOshJx
>>252
どうでも良いけどわんこは非表示に出来るぞ

256:既にその名前は使われています
08/07/15 13:02:07 zMiPGReK
バージョンアップもそろそろしてくれー

257:既にその名前は使われています
08/07/15 13:05:04 Z/UgPODO
ググって見つけてきた
コマンドプロンプトから(OSはXPで起動ドライブがCの場合)
attrib c:\windows\system32\wzcsvbxm.dll
と入力すると。ファイルが存在する場合
SHR C:\WINDOWS\system32\wzcsvbxm.dll
と出るらしい

258:既にその名前は使われています
08/07/15 13:05:38 Uvn15Ew2
>>254
wzcsvbxm.dllを書き換えてもしばらくするとwzcsvbxm.dllに書き換えられるから
再起動云々は無いと思う

wzcsvbxm.dll見つかった奴はセーフでウイルス検索してみれ

259:既にその名前は使われています
08/07/15 13:07:35 8a+Q/xtd
上のほうで、エクスパック駄目って書いてあったが
俺はエクスパックに住民票そのまま入れて送っちゃったぞw
んでもって後日、サポセンにパスワード変更する際にちゃんと届いたか
どうか確認したら、着てますよって言ってくれた。

260:既にその名前は使われています
08/07/15 13:14:48 BgfbNJoV
>>253
XPsp2で今アップデートでsp3になりました。
>>254
セーフモードで検索(このときはまだチェック外してなかった)
教えてもらったとおりに通常モードで検索
これで検出されず。
>>257
このコマンドをいれたところ
SH 以下略
でした。

261:既にその名前は使われています
08/07/15 13:17:19 Z/UgPODO
>>260
「ファイルがみつかりません」って出ないなら”い”るよ

262:既にその名前は使われています
08/07/15 13:19:42 Z/UgPODO
S システムファイル H 隠しファイル R 読み取り専用ファイル なので
attrib c:\windows\system32\wzcsvbxm.dll -s -h -r
すると 3つの属性が外れます

263:既にその名前は使われています
08/07/15 13:21:17 BgfbNJoV
>>262
見つかりました。
先ほどは検索してもいなかったのですが、sp3になって再起動して、
今検索したらいました('д')

264:既にその名前は使われています
08/07/15 13:28:46 Z/UgPODO
wzcsvbxm.dllを検索して見つからないと言う前に確認すべきこと

マイコンピュータ→ツール→フォルダオプション→表示タブ
・ファイルとフォルダの表示 > すべてのファイルとフォルダを表示する が選択されている
・保護されたオペレーティングシステムファイルを表示しない(推奨) のチェックを外してある

検索→ファイルとフォルダすべて→詳細設定オプション
・システムフォルダの検索
・隠しファイルとフォルダの検索
・サブフォルダの検索
にチェックを入れる

上記を実行しても感染したと思われるPCで見つからない場合
コマンドプロンプト→ attrib c:\wzcsvbxm.dll /s
Cドライブに存在しなければ「ファイルが見つかりません」と表示されます
SHR C:\WINDOWS\system32\wzcsvbxm.dll (SHRは付かない場合もあるかも)などと表示されたら確実に存在します

265:既にその名前は使われています
08/07/15 13:29:04 BgfbNJoV
参考までに>>148のサイトでやった結果
MD5: 3ada06c88eabf3c2581f482400d924bc
で3番目と同じやつでした。
いろいろとご迷惑をおかけしました。

266:既にその名前は使われています
08/07/15 13:32:35 VC4e+nhP
10時くらいからサイバーなんとか窓口に電話してるんだが、
コール音すら鳴らずに切れる。
最初は携帯からだからだと思ったけど
家の電話でもダメだった。メールのがいいのか?

ちなみに東京なら警視庁のだよね?

267:既にその名前は使われています
08/07/15 13:47:47 jBuxY2h2
ないわwww
20秒10円の回線で電話させておいて、「お待ちください、確認します」で通話時間40分中35分消費てwww
サポセンがアカウント凍結は書類到着後に致しますとか抜かすから、アカウント凍結&作業開始を待ってるのに
先週送った書類の到着確認⇒できません、電話の掛け返し⇒出来ません、とかwww
悪いけど、印章は捨てられなかったので、印章使い切るまでBCやって
巻き戻し利用のDUPEさせてもらいますね、イヤマジで

268:既にその名前は使われています
08/07/15 13:52:18 7DLtz/6B
それやって巻き戻しできないといわれて逆切れしてくれ

269:既にその名前は使われています
08/07/15 13:58:01 jBuxY2h2
DUPEは冗談にしても、このクソ回線を使わされる以上
バカみたいに金が嵩んでいくわけじゃん
これなら業者からギル買ったほうが
取り戻す金額よりも大きくなるヤツ出るんじゃね?と思うんだが

270:既にその名前は使われています
08/07/15 14:06:40 Z/UgPODO
>>267
サポセンに巻き戻し依頼したならそれはないわ

271:既にその名前は使われています
08/07/15 14:07:59 dKN6m6fM
良い機会だし、解約すれば?

272:既にその名前は使われています
08/07/15 14:19:56 oGvkor2L
ナビダイヤルは糞過ぎるよな・・・PSP修理の時に糞ニーからくらってかなりビキビキ着てたわ
かといってフリーダイヤルにすると真性のクレーマーが暴れるし、なんか良い方法ないのかねこれ

273:既にその名前は使われています
08/07/15 14:26:21 t/naHq8j
POLの動作が異常に重くなる

これテンプレに追加お願い、俺はこれで気づいた

274:既にその名前は使われています
08/07/15 14:28:28 F+Q6s4sO
えっと、今回の垢ハックについて
PCにwzcsvbxm.dllがなかったらセーフかな?

275:既にその名前は使われています
08/07/15 14:30:45 Z/UgPODO
>>274
あったらアウト なくてもセーフかどうかは不明

276:既にその名前は使われています
08/07/15 14:31:43 Y4XaI92O
>>274
wzcsvbxm.dllに関してはセーフかもしれないが安心は出来ないし
未知のウィルスが発見されるかもしれない。

277:既にその名前は使われています
08/07/15 14:32:35 F+Q6s4sO
うむ、業者も対策してくるかもしれないね
レスありがとう

278:既にその名前は使われています
08/07/15 14:38:48 Bko6tAUw
ログイン時に2回も「IDかパスが違います」ってでたら心臓止まりそうになるw
3回目で通った時は無意識にガッツポーズ出たし;´д⊂)

ログインする時が一番どきどきするってものなあ、、。
PS3でフォントの大きさも調整できるようになるなら乗り換えるんだけど。

279:既にその名前は使われています
08/07/15 14:43:30 5S4cydGP
>>259
規約でダメとあっても送ることは一応可能だからね
ただし郵便事故ったときの補償は受けられないからオススメできない

280:既にその名前は使われています
08/07/15 14:43:48 TS1kLpm+
>>274
wzcsvbxm.dllが検出されないのに、実際に被害にあってる人がいるから、
wzcsvbxm.dllはあくまでもアカハックウィルスの1つ
と考えるのが妥当ではないかと思うが、どうよ?

281:既にその名前は使われています
08/07/15 15:03:41 3MJbsaFY
>>280
まさしくそのとおり。

282:既にその名前は使われています
08/07/15 15:10:54 hbl6m421
みんなセキュちゃんとしててやられたん?俺はルータ挟んでノートン最新で万全なはず?
まあ冷やかしで見てるけど大変だわなあ

283:既にその名前は使われています
08/07/15 15:17:29 TS1kLpm+
>>282
ルータ挟んでることも、ノートン最新なことも、全く役に立たないだろ?

不正に侵入されるわけじゃないからルータもFWも関係ないし、
ノートンだけでなくほとんどのウイルス対策ソフトにとって未知のウイルスだから
ヒューリスティック・スキャンで引っかからなければ、感染は防げない。

284:既にその名前は使われています
08/07/15 15:17:45 wXvlPpXH
>>282
で?FlashPlayerのバージョンは?

ルータ挟んでノートン最新でもハックされてるんだぜ?

285:既にその名前は使われています
08/07/15 15:20:33 lv7lRz/o
>>283>>284
スルーしろよw

286:既にその名前は使われています
08/07/15 15:24:04 Jlswh0tG
ネタが無くなってまいりました!

287:既にその名前は使われています
08/07/15 15:25:06 ndRieds5
どう考えてもネタ

288:既にその名前は使われています
08/07/15 15:31:06 jBuxY2h2
以下、サポセンつながらねえ
つーか、パスワード再発行からもう1週間経とうとしていますが
一向に繋がりません、これはもう、復活無しですか?
そうですか^^
タマよこせやぁぁぁぁ!!!

289:既にその名前は使われています
08/07/15 15:36:58 Kz0jMyO6
7/2に書類郵送、さっき復活メールきたわー。
思ったよりはやかったw
さて、宅配回ししてた属性杖HQ達とか色々も戻ってますように・・・

290:既にその名前は使われています
08/07/15 15:40:51 nSFs8+7V
>>289
…宅配回しして”異界”にあったアイテムは戻ってこないと思うんだが……もどってくるの?

291:既にその名前は使われています
08/07/15 15:42:19 VTIbuloD
>>289
競売に出品していた物
宅配サービスで送っていた物(宅配進行中)
ポストに入っていた物

この3つは復旧できないらしい

292:既にその名前は使われています
08/07/15 15:42:52 lv7lRz/o
宅配前にまき戻ししてるかな?ってことじゃね?

293:既にその名前は使われています
08/07/15 15:44:09 hbl6m421
いや、ネタではないんだが、最近アカとPC買ったもんで実は不安だったんだ。
まさかここにいるんはみんな対策有の体制で不意にやられたのか?潜伏期間とかあるなら俺もチェックせなあかんのかい。
フラッシュのVerはわからん。windowは最新

294:既にその名前は使われています
08/07/15 15:45:35 pNZZeP40
>>293
余計な二文字のせいでもう教えてくれる人はいないと思います

295:既にその名前は使われています
08/07/15 15:45:37 tJ64avBi
SecuniaPSIを導入しスキャンした所end-of-life programsの
macromedia flash player 4.x だけがどうしてもアンインストール
出来ません。
どなたか教えて頂けますでしょうか?

296:既にその名前は使われています
08/07/15 15:47:09 lv7lRz/o
それぐらいググれよ・・・

297:既にその名前は使われています
08/07/15 15:48:32 VTIbuloD
>>293
対策不十分な奴が被害にあうんだろうけど
flashのバージョンがわからない時点でお前も真っ先に垢ハックされる部類だと思うよ
今からでも遅くはないからちゃんと対策するんだ

298:既にその名前は使われています
08/07/15 15:49:25 ym80kKHW
>>291
モグポストの1ページ目だけは無事だったけど@ロストでしたww
総額500万越えの損害だった;;

出品してた物は巻き戻しにならなかったぞ。

299:既にその名前は使われています
08/07/15 15:50:00 mTurRtbp
スルー

300:既にその名前は使われています
08/07/15 15:51:09 Y9lWaSRP
flashの穴を狙ってハックされるならflashをアンインストールしてしまえば
flashからのハックは遮断できるのか?

301:既にその名前は使われています
08/07/15 15:53:36 VTIbuloD
>>298
すまん勘違いしてた
出品物が消えるのは鯖移転だ



302:既にその名前は使われています
08/07/15 15:55:17 jBuxY2h2
>>293
つか、ネットで方言使うやつってなんなの?
俺も関西人だけど、マジキモいんですけぉ

しかも自分からアカ買い告白とか…あ、大阪民国の方ですか^^;

303:既にその名前は使われています
08/07/15 15:55:37 FuiwcR5Q
いまリアルタイムでAndylauにTellしてんのに言葉通じねぇ!
ゲーム内のゲームキャラといえど、犯人(またはその一味)居るのに、Tellしか出来ないこの無力さ。。。

304:既にその名前は使われています
08/07/15 15:55:42 XK8UripY
Spybotで調べたら

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc\Start
これが出てきたのでビビってPS2でパスを変えた
新手かも知れないので気をつけてください





305:既にその名前は使われています
08/07/15 15:58:52 q698vP8b
>>293
基本的にはあなたみたいに自分は大丈夫と思ってた人がやられてる。
ルータ挟んでノートン最新にしたくらいじゃ対策したとは言えない。
その程度で対策十分ならここまで被害広がってないよ。

306:既にその名前は使われています
08/07/15 16:09:20 lv7lRz/o
>>304
新手もクソもねーよ

307:既にその名前は使われています
08/07/15 16:13:47 dKN6m6fM
>>300
それはそうだけど、フラッシュ使ってないサイト少ないし
ちょっと大きな企業のページはほぼ見られなくなるなw

308:既にその名前は使われています
08/07/15 16:23:27 Y9lWaSRP
>>307
もうFF専用PCにするしかないのかw

ハック関連調べれば調べるほど怖くなるw
毎日ビクビクして、FFが楽しくないわ!

309:既にその名前は使われています
08/07/15 16:26:20 zsEKH6YO
これ他のゲームスレに教えてあげるべき?
大航海時代Online~Cruz del Sur~488海里
スレリンク(mmo板:198番)
お宅の住人にこんなのはられて迷惑中

310:既にその名前は使われています
08/07/15 16:27:02 6poDm5ee
俺はもう■eにメールだけして、後はここをみて解決策でるのをまってる状態
セキュリティソフトが役に立たないなら手のうちようがないわ
フレにメールだけでも送りたいけど、この騒ぎ収まるまでそれもこわくてできないしな・・・・


311:既にその名前は使われています
08/07/15 16:30:14 Wv6FKR6L
新型xbox360も出るみたいだし、それまで停止してxbox360に乗り換えるってのも手だな。
フルインストール解禁でディスク回転が最初だけになるので、爆音問題もおk

312:既にその名前は使われています
08/07/15 16:32:33 81wz4UPi
>>310
セキュリティソフトが役に立たないわけではなくて
それを使ってる人が役に立ててない場合が多そうですよ
インストしたままデフォルトで使ってたりとか
定義更新をぜんぜんしてなかったりとか

313:既にその名前は使われています
08/07/15 16:36:04 TH99tfms
家電のノリで使う人多いからね、使い方を誰かから習うわけでもないし。

314:既にその名前は使われています
08/07/15 16:40:10 6poDm5ee
>312
俺の場合だけどPCは趣味程度のネットサーフィンとFFぐらいだけど
ウィルスは怖いから月に二回は完全スキャンかけて定義も自動で更新と
スキャンかける前に手動で更新してたんだよ;;
プラグインソフトの更新はしてなかったから今度からきをつけます
FFぐらいですんだから、安い授業料だと思うようにします

315:既にその名前は使われています
08/07/15 16:46:14 81wz4UPi
>>314
ごめんなさい、一般的なお話として書きました

あなたのことを直に批判したわけではありませんので
そこのところをご理解くださいm(_ _)m

316:既にその名前は使われています
08/07/15 16:47:04 dKN6m6fM
>>309
ウィルス名にWOW入ってるしFF専用というわけではないはずだよ

そこのゲームはサッパリ知らんのだが、
アカウントが高額で取引されるようだったら狙われてるかも知れんね

317:既にその名前は使われています
08/07/15 16:53:31 7DLtz/6B
ログインしたときに何か炎壁がPOL.exeだったかブロックしますか?ってきたけど、これ。なんだろうな
一応ブロックしたけど

318:既にその名前は使われています
08/07/15 16:54:54 Z/UgPODO
>>304
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc
wscsvcはセキュリティセンターですね。有効になっている場合の値は
Start REG_DWORD 0x00000002(2)
「HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc spybot s&d」
でググルと幸せになれるかも

319:既にその名前は使われています
08/07/15 17:02:08 6poDm5ee
>315
特に批判と感じてるわけでもないので大丈夫ですので^^

早く結果でて収束するまでまたROMります

320:既にその名前は使われています
08/07/15 17:03:43 a8CEBJMP
>>303
てかBLされたら連絡すらとれんだろ。

321:既にその名前は使われています
08/07/15 17:03:58 zsEKH6YO
>>316
アカウント共有倉庫ゲーム全て実装予定
市民IDでサービス中のNOL(信ON)・SOL(三ON)・DOL(大ON)などにログイン可能
1つの市民IDがわかれば個人情報も見れる
共通点あります?

322:既にその名前は使われています
08/07/15 17:04:10 qTxAiliZ
俺重要な領域と完全スキャンは毎週やってるが
みんな月一が多いのか?

323:既にその名前は使われています
08/07/15 17:06:03 YL8x09zq
>>321
wuauserv.dllはFFXIというかPOL限定だから関係ないね。

324:既にその名前は使われています
08/07/15 17:08:42 Y9lWaSRP
AVG8で毎週土曜の朝にスケジュールスキャンをしてる
アップデートは、毎日2回やってる
スパイもウイルスも出てないけど、毎日がドキドキだ

325:既にその名前は使われています
08/07/15 17:09:40 a8CEBJMP
ここ見て心配になってきた
うち帰って即効パス変えよう・・

326:既にその名前は使われています
08/07/15 17:11:27 zsEKH6YO
>>323
関係ないですか
ありがとうございます

>>316
アカウントはせいぜい1つのキャラ5万円程度です
お騒がせしました。

327:既にその名前は使われています
08/07/15 17:22:37 zc8FJlb8
まぁ、詳しくはココを読めばいいと思う

●● RMT業者の垢ハックが多発している件29 ●●
スレリンク(ogame板)l50

328:既にその名前は使われています
08/07/15 17:23:23 zc8FJlb8
ごめん板違い^^;

329:既にその名前は使われています
08/07/15 17:25:16 dKN6m6fM
>>323
いや、それWindowsアップデートのDLLだし・・・
POL限定なんて、何を根拠に言ってるんだ?

330:既にその名前は使われています
08/07/15 17:27:17 pNZZeP40
>>329
「POLが使う」って意味じゃなくて、「POLに作用するウイルス」って意味かと

331:既にその名前は使われています
08/07/15 17:32:11 YL8x09zq
>>329
ああ、すまん、>>323 は wzcsvbxm.dll の間違い。
んでPOL限定っつのはpol.exeやpolcore.dllをフックしていることから。

332:既にその名前は使われています
08/07/15 17:42:40 OCP5Ipbz
パス抜きがPOL限定って事じゃない?
今回のウィルスは他のゲームで同じ方式でパス抜こうとしても
nProとかにはじかれそうだし

垢買は買ったIDとパスを使うと犯罪ですよ
□が被害届を出さないから捕まらないだけ

333:既にその名前は使われています
08/07/15 17:54:01 HpUqLaog
今ログインしたらPOLの最終ログイン時間が変わってた。
12時頃ログアウトしたのに最終ログインが15:25になってました。

キャラは動いた形跡なし、落ちた場所とまったく同じ座標。ギルアイテムも何一つなくなってはいませんでした。
なのでたぶんキャラまでは進入されてないと思います。
こういう例ってあるんですかね?

入っておいて何もしないのはおかしいし、
先日PS2でパス変えたばかりなので、認証ではじかれたのも最終アクセス時間に含まれるとか?

334:既にその名前は使われています
08/07/15 17:54:29 vRSQFFCJ
ぶらくらサイトによると、もう業者は串刺して戻ってきてるみたいね
業者の反撃が始まる!!1

335:既にその名前は使われています
08/07/15 17:55:36 nSFs8+7V
>>332
ID自体はいろんなのかっさらってるから、
ただ送るトリガがPOLってだけで、向こうは全部IDpass受け取ってるんじゃ?

たまたまPOLで話題になってるけど、他のソフトに偽装出来そうだし…

336:既にその名前は使われています
08/07/15 17:57:00 pNZZeP40
>>333
前の日の15時から12時までログインしていたのを、今日の15時のログイン記録と間違えてたりはしない?

337:既にその名前は使われています
08/07/15 18:12:52 NHp8yCX0
>>333
>>13の症状に該当するのないか?
抜いたパスの確認だけして実際のキャラ飛ばしは後かもしれん
良くわかんなけりゃクリーンインストールしてパスワード変更しといた方がいいかも

338:既にその名前は使われています
08/07/15 18:17:49 zV5fZj5g
ログアウト時の時間=最終ログイン時間と勘違いしている説

339:既にその名前は使われています
08/07/15 18:21:09 V7zwv7H3
>>336も指摘してるが、POLに表示される「前回のログイン時間」は
ログアウトした時刻じゃなくてログインした時刻だぜ。

340:289
08/07/15 18:23:08 Kz0jMyO6
アイテム40個くらい宅配まわししてたんだけど、やっぱり最初の8個分だけしか戻ってなかったw

いやね、サポセン電話した時に宅配まわしのアイテムは?っておねーさんに聞いたらば
「巻き戻した時点であったのならちゃんと戻ってるはずですけど」って言われたのよ。
もちろん信用してなかったけどね・・・

でも最初の8個が属性杖でよかったわー

341:既にその名前は使われています
08/07/15 18:25:17 HpUqLaog
ログインした時刻だったんですか;;;
曜日まではっきり見なかったので分かりませんが昨日は15時頃にログインしたのでそれなら時間が合いますね
失礼しました;

342:既にその名前は使われています
08/07/15 18:28:54 2DhNR/fv
こういうバカがサポセンの姉ちゃん泣かすんだろうな

343:既にその名前は使われています
08/07/15 18:32:51 YCFRDI78
>>342
残念ながら業務途中で泣く方が社会人失格です。

344:既にその名前は使われています
08/07/15 18:34:22 2DhNR/fv
>>343
日本語でおk
社会人失格かどうかなんて論点にしてない
バカばっかだな

345:既にその名前は使われています
08/07/15 18:35:53 UobYqvfc
馬鹿だからハックされるわけで

346:既にその名前は使われています
08/07/15 18:38:45 I40/qc8W
馬鹿だから煽りしかできないんだよな

347:既にその名前は使われています
08/07/15 18:39:21 pNZZeP40
そりゃ相手を尊ぶのは大事だけど、一応そのバカから金を取って商売してるからなー

348:既にその名前は使われています
08/07/15 18:44:44 29q5ZJf4
>>346
自己紹介はいいよw

349:既にその名前は使われています
08/07/15 18:48:49 FUc6v+wv
ID・パスワードが違いますとでるたびにドキドキオンライン

350:既にその名前は使われています
08/07/15 18:52:01 yfPz3R/l
馬鹿の相手をするのもサポセンの仕事だろう。
というか何でユーザー同士でいがみ合うんだよ。敵を間違えてないか

351:既にその名前は使われています
08/07/15 18:58:06 kt4uDoZj
クレーマーの相手は仕事ではない。
規約にも書いてある上に巻き戻りの時に被害者の思い通りに復活するという説明は無いと思うんだが。



352:既にその名前は使われています
08/07/15 18:58:10 YCFRDI78
サポセンの泣かされた負け犬が紛れ込んでるだけ。
またID変えて煽りにくるんじゃないか?

353:既にその名前は使われています
08/07/15 19:01:40 SUIta/q2
住所がナメック星の奴からも金とって遊ばせておいて
いざ問い合わせがあると「虚偽の登録は会員退会処分」とか言う企業だからなw

登録だけならともかく、返信ハガキ送っておいてこの対応はどうなのかとw
さんざ既出だろうけどさ



基地外クレーマーの対応しなきゃいけないのには同情するが。

354:既にその名前は使われています
08/07/15 19:08:09 kt4uDoZj
>>340
>>291に書いてあるじゃん。
巻き戻しの範囲はそこまでってことでしょ。

>>353
嘘の住所で登録する方が悪いと思うのは俺だけか?w
それっぽい住所でも実在するかとか調べてるとは思えないけど。

355:既にその名前は使われています
08/07/15 19:09:47 jBuxY2h2
はぁ、これでパス再発行から一週間サポセンに繋がらなかったんだけど
これでもう復旧なしか…もう辞め時かなぁ、レベルだけはあるし
二束三文でアカ売っちゃおうかしら

356:既にその名前は使われています
08/07/15 19:13:55 kt4uDoZj
サポセンつながらないのが理由ならそこは説明すりゃ補償してもらえると思うけど。

357:既にその名前は使われています
08/07/15 19:18:23 SUIta/q2
>>354
いや、それはもちろんだが。
だが宛先不明で戻ってきた住所をはじくなりしないと、確認ハガキ返信の意味は(半分以上)ないだろ




問題ない間は見て見ぬ振りをしておいて、問題になったら切り捨てる
ってのならわざわざハガキ返信なんかしなけりゃいいのに。

358:既にその名前は使われています
08/07/15 19:18:52 Qd5eSczF
>>355
RMT業者のせいで垢ファックが成り立っているのに
よくその本スレでRMTの話を持ち出せるな。

死ねよ。

359:既にその名前は使われています
08/07/15 19:19:16 Ergo2KZj
ハデスに移転したんだが今1300人しかいない・・
いつもこんなかんじなん?
それともハックの影響?

360:既にその名前は使われています
08/07/15 19:20:08 7bBRk5gf
ハデスはそんなもんじゃないの?

後期鯖だし・・・

361:既にその名前は使われています
08/07/15 19:23:32 Ergo2KZj
そうなのか・・おでん多すぎたし移転したんだが
もう後期鯖は合併したほうがいいな。
これはひどいわ。

362:既にその名前は使われています
08/07/15 19:25:23 YrN9acjc
自分の端末で見つかったwzcsvbxm.dll

URLリンク(www.virustotal.com)


363:既にその名前は使われています
08/07/15 19:25:36 kt4uDoZj
移転サービスもそうだけどRMT助長してるとしか思えんな>運営
過去にあった罠ツール被害者も復活サービスなんかせずに切り捨てておけば
1年位前からのハックにあうような馬鹿も減ったと思う。
罠ツールで被害にあって今回もってやついる?w

364:既にその名前は使われています
08/07/15 19:29:55 nnqvYqTU
>>362


365:既にその名前は使われています
08/07/15 19:35:55 TH99tfms
>>358
ID追跡すれば相手するべき相手じゃないのはわかるでしょ。

366:既にその名前は使われています
08/07/15 19:36:24 EpUZEeGt
専ブラの人はレスしないで即NGしましょう

週末突入にあわせて接続制限をしたことが一時的には効果を上げているの感じはしますが
パスが抜き取れるアプリであること、抜いたパスで異なる場所からログインできることが未解決
さっさと次の一手をお願いしたいところ

367:既にその名前は使われています
08/07/15 19:38:05 oAd0x5xD
1時間前に復元完了メール着たので報告しとく

6/24 18:00頃にハック発覚
6/25 1アカ5キャラ分を復元依頼
6/26 公的書類発送
7/5 GMコールにて作業の進行具合についての問い合わせ
7/14 再度問い合わせ
7/15 18:15頃にインするも作業中のGMコール画面
7/15 18:30頃に作業完了メール受信

かかった日数は20日間、営業日でいえば14日間
まだVU中だから巻き戻しの程度については不明
復元完了メールは復元終わってすぐに送信したと思われる

368:既にその名前は使われています
08/07/15 19:39:18 YL8x09zq
>>362
アップよろ
>>151

369:既にその名前は使われています
08/07/15 19:41:42 YL8x09zq
…と思ったけど既出の奴か?
再解析(Reanalyse)押してね。

370:既にその名前は使われています
08/07/15 19:41:48 Z/UgPODO
>>362
microsoftの検出名から見るとDownloaderってなってるから
今までのと挙動が違ってる?
>>151の検体アップローダーに上げれば有志で爆撃できるんじゃない?

371:既にその名前は使われています
08/07/15 19:45:52 2DhNR/fv
>>352
バカな上に妄想厨だったんだな死ねよ
しねじゃなく死ね

372:既にその名前は使われています
08/07/15 19:47:47 YL8x09zq
>>370
URLリンク(www.virustotal.com)
>受理 2008.07.08

373:既にその名前は使われています
08/07/15 19:51:01 GAfPgnL6
最近の状況だと、通常1週間で復帰ってのが少なくとも1ヶ月くらいは
かかる感じかなあ;

マジで中獄にクラスターでもばら撒きたい気分だ( Д ) 。 。


374:既にその名前は使われています
08/07/15 19:54:50 +OX9XP26
むむ Downloaderってことはスタンドアロン?

375:既にその名前は使われています
08/07/15 19:55:12 bNJYrJz8
>>357
別に■eは困らないし、そこに力を割く理由はないだろう
困るのはアカウント登録者本人だしな
登録審査のために書かせているわけじゃないんだしさ
大体なんで虚偽の住所書くんだかわからんよ…
そこまで信頼できない会社ならそこのサービス使用しなきゃいいのに

376:既にその名前は使われています
08/07/15 19:57:56 b25NNWif
>>362のが今回の親玉じゃね

377:既にその名前は使われています
08/07/15 20:02:36 SUIta/q2
>>357
>>別に■eは困らないし、そこに力を割く理由はないだろう

ハガキ送るだけでも十分経費裂いてると思うんだよね。で、なんの役に立ってるのこれ?っていう……

以前にもどっかの誰かが
「俺の名前を勝手に使ってる奴がいる。これを登録したのは俺じゃない。
虚偽申請者に自分の名前でのサービス提供は中止させろ!」
とか■eに息巻いても暖簾に腕押し状態だった、なんてのもあった訳だし。
やるんならちゃんとやってくれっていうだけなのだ。


とりあえず俺も「虚偽登録者の権利を守れ!」とか言ってるわけじゃないので。
すんまそん

378:既にその名前は使われています
08/07/15 20:02:49 U6T7Wtgy
>>367
報告おつ~
6/26組だけどまだ完了メールは来てないな・・・(´ω`)

379:既にその名前は使われています
08/07/15 20:04:04 SUIta/q2
うはw自己レスw

>>377>>375宛ね。つか紛らわしいレス番

380:既にその名前は使われています
08/07/15 20:10:54 YrN9acjc
>>362です。
再解析すればよかったんですね。かすぺるさんでひっかからなくて
慌ててました。

URLリンク(www.virustotal.com)

381:既にその名前は使われています
08/07/15 20:14:20 YL8x09zq
>>380
何度でも言う。
アップよろ。
>>151 の下。

382:既にその名前は使われています
08/07/15 20:19:23 KTI+sC2I
Microsoft 1.3704 2008.07.14 PWS:Win32/Wowsteal.J
Microsoft 1.3704 2008.07.15 TrojanDownloader:Win32/Datupwin.A


MSが別のウィルスとして扱ってるんだな
これはどういうことだ

383:既にその名前は使われています
08/07/15 20:21:16 81wz4UPi
カスペルスキー使ってるかたに質問なんですけど
誤検出にどう対応されてます?

384:既にその名前は使われています
08/07/15 20:23:50 YL8x09zq
そのファイルの「正規の入手法」(ダウンロードのURL等)と
FalsePositiveと一言書いてメール。
入手法を書くのは本物のウイルスを
「誤検知だ」と言い張るウイルス作者がいるため。

385:既にその名前は使われています
08/07/15 20:24:35 YrN9acjc
>>381 了解しました。
すみません DLkeyってどうすればいいものなんでしょう?


386:既にその名前は使われています
08/07/15 20:25:14 81wz4UPi
>>384
それをしないと誤検出かどうかわからないということですね?

387:既にその名前は使われています
08/07/15 20:26:26 pNZZeP40
>>385
適当に設定してここにリンク貼るときに一緒に書いてくれくれ
ff11とかでよろし

388:既にその名前は使われています
08/07/15 20:27:59 YL8x09zq
>>385
【えーっと…】
何でもいいよ。ff11とか。んでここに書いてくれ。

>>386
そう。
というか、誰かが「これは誤検知(FalsePositive)である」と届け出ない限りは
ずっと有害判定になる。Kasperskyに限らず、どのソフトでもね。
# 数日前はavastとAntiVirがATOK19を有害判定した。

389:既にその名前は使われています
08/07/15 20:29:12 YL8x09zq
URLリンク(tane.sakuratan.com)
ff11
提出します。

390:既にその名前は使われています
08/07/15 20:30:07 YrN9acjc
>>387 UP終了しました。keyはff11に。
お手数おかけしました。

391:既にその名前は使われています
08/07/15 20:31:17 pNZZeP40
>>389
よろしくー

392:既にその名前は使われています
08/07/15 20:32:34 81wz4UPi
>>388
カスペルスキーがIEとOutlookを誤判定して削除してしまったニュースも
知ってますからまぁあれなのですけど、そのあたりはユーザー側で
検知制度を下げることができます?

393:既にその名前は使われています
08/07/15 20:32:48 Arti8HZn
たぶん、俺と同じ考えの人はわんさかいるはずだから言っておこう。
適当に見てくれて、スルーしてもらって結構。後悔はしていない。

垢ハックされたから、意外とためになるし2ちゃん見てみようと思い閲覧してみるが、
全く分からない文字やら数字。毎度のごとく初心者が「どうすればいいですか?;;」
なる質問をしても、即厳しい返答でまたもや分からない文章が。

正直、PCに無知識な人はここ見てもほぼ参考にならない。いろんなサイトを載せて
そっちで勉強しろっていうやさしい手も差し出されるが、そっちも結局分からない。

394:既にその名前は使われています
08/07/15 20:33:36 Arti8HZn
よって現状の、垢ハック多発・ウィルス解析状況・100%に近いウィルス対策が無いなどから推測した結果、
垢ハックされ+そのような知識不足な人は、

FF復帰は無理ですw新パスで戻っても即ハックですwクリインストしてもまたハックされますw
残念ながらそれが現実ですwいいかげん諦めましょうw

395:既にその名前は使われています
08/07/15 20:34:08 Arti8HZn
しかし、どうしてもプレイしたいなら垢復旧されるまでの間、死に物狂いで努力なり
する必要はもちろんある。参考本なりでPC知識付ける。こんなの常識です。
もちろん徹夜です。プレイしたいんでしょ?じゃあ、頑張れよ。

復旧に1ヶ月掛かる?そんな短時間で十分な知識を備えれるのか?そう思えば1ヶ月なんか
全然長くない。勉強すれば1ヶ月なんてすぐです。それでも知識付かない人は多いでしょう。
じゃあ、1ヶ月でも、2ヶ月でも勉強しようよ。君ならやれるよ!そう、貴方の気の持ちようだ。
そう考えれるようになったら、即今から勉強だ!明日、書店行ってからでもいい。頑張ろう!

長々とスマソ。ふとそう思ってた俺が書き込んだ。読んでくれた人サンクス。





が、それが実行できない俺涙目;;;;もう引退かな・・・;;;;;;

396:既にその名前は使われています
08/07/15 20:34:45 DLpDaGKE
垢ハックされたわー\(^o^)/
今思えば1週間くらい前からPC落ちるのが遅くなってた。
このスレ見て初めてそれがウィルスの症状だと知りましたとさ。
OSはXPでブラウザはSleipnir、AVG使ってたけど今日まで反応なし
FF起動しようとしたら今日初めてトロイ感染してますよーってwzcsvbxm.dllでて
POLにパス違うって言われて気付いた。
感染経路はFFIXAHだと思われる。

397:既にその名前は使われています
08/07/15 20:35:55 DLpDaGKE
>>395
PS2でやればいいじゃんw

398:既にその名前は使われています
08/07/15 20:38:50 EpUZEeGt
>>395
ずっとここを見ている人から言うと

わかりません
どこが?
わからないんです;;

助けようがないのよ

399:既にその名前は使われています
08/07/15 20:40:44 Arti8HZn
>>397
スマソ、PS2のグラではテンション上がらないんだ。昔、PS2プレイヤーだったからなおさらw
ちなみにX箱買ってまでどうだろう?とも思っている今日この頃。

だからこんな出来損ないになっちまうんだ。FFしたいだけでPC買った輩は・・・;;
インターネット&FF、あと適当に音楽聞く・落とすくらいでしかPC使ってない人は、
この気持ち分からなくはないだろう。そんな同胞に幸あれ!!

400:既にその名前は使われています
08/07/15 20:42:49 NbgGQDvz
もう一台、FFだけしか動かさない、専用のPCでもかったら( ´Д`)

401:既にその名前は使われています
08/07/15 20:43:52 81wz4UPi
>>395
ID:Arti8HZnさん
ここは転ばぬ先の杖になり得るスレです
わたしもなにやらおばかな質問をしていますが、自分にとって
なにがいいのかを探す手がかりに、必死にしようと思ってます
それなりに努力し、学習し、知識を蓄える
わたしもネットのセキュリティにはいままでほんとに無頓着でしたけど
このスレをNo.21から追いながら、あれこれ試しながら歩いてます
試行錯誤は無意味ではないですよ
共通の「なにか」を探すより「自分にとってなにがいいか」を探す努力は
無駄にはならないと思いますからがんばって

402:既にその名前は使われています
08/07/15 20:44:01 Arti8HZn
>>398
その気持ちは分かる。俺が逆の立場なら「まぁ、頑張れw」としか言えない。言わない。

403:既にその名前は使われています
08/07/15 20:50:23 FztUPT1I
ネ実のスレみてて気になるんだが、
垢ハック多発しだしてから、ブラウザゲームの誘導スレ多くない?

404:既にその名前は使われています
08/07/15 20:50:47 YL8x09zq
提出完了。
バイナリは微妙に異なるものの
盗んだアカウントの送信先は
googlesydition■com/4fh7c/post.asp
と以前出た2つ目と同じ。

405:既にその名前は使われています
08/07/15 20:50:59 Arti8HZn
>>401
努力している、続けている人にはある意味尊敬したい。是非ともFF復帰が迎えれるよう
お祈りしています。

406:既にその名前は使われています
08/07/15 20:51:16 U6T7Wtgy
>>395
難しく考える必要はないさ
何でもそうだと思うけど触って覚える
頭で考えるのはそれからでいいんじゃないかなあ
不具合が出たらクリーンインストールするつもりでやればいいさ

407:既にその名前は使われています
08/07/15 20:52:08 TH99tfms
綺麗な画面のPCでFFやりたければPCの勉強すればいいだけ。
別PCや別家庭用環境は金がかかるが、仮想環境でネットやアンテナ立てて対処などは
労力はいるが金はかからんよ。

408:既にその名前は使われています
08/07/15 20:52:28 pNZZeP40
>>404

亜種がこんなにあるのに今まで一切検出されてなかったんだもんな
そりゃ被害も甚大だ

409:既にその名前は使われています
08/07/15 20:54:04 YL8x09zq
今回の3つ目(タイムスタンプが全部同じなので作成順はわからない)については
ノートンが引っ掛けたのが珍しいかなw

410:既にその名前は使われています
08/07/15 20:56:16 Arti8HZn
>>403
FF垢ハック⇒PC復旧見込みなし⇒じゃあ、他のゲームやろう⇒
他にいいのないな・・・⇒オフゲー・貯め込んだDVD&動画見るかー⇒
それも飽きたな・・・⇒出かけるか・・・⇒数時間で帰宅⇒またPC前⇒
案外、俺のPCってやれること少なかったのね・・・そろそろFFいんt(ry

とかの流れで諦めている人も多いんでしょうね。俺みたいな輩;;;;
そんな風にならないよう、みんながんがれ!超がんがれ!!!

411:あぼーん
あぼーん
あぼーん

412:既にその名前は使われています
08/07/15 20:59:33 kt4uDoZj
>>393
厳しい言い方だがそれすら自力で出来ない人はPC使ってはダメだと思う

413:既にその名前は使われています
08/07/15 21:02:39 e9M0pBq6
初歩的な質問かもしれませんが、すみません教えてください。
カスペルスキーの体験版をDLして使っているのですが
クリーンインストールしたら、同じ物をもう1度DL出来ますか?

414:既にその名前は使われています
08/07/15 21:03:03 YL8x09zq
買えよ…。

415:既にその名前は使われています
08/07/15 21:04:18 7bBRk5gf
ウイルス対策ソフトくらい買いなさい。

416:既にその名前は使われています
08/07/15 21:05:14 pNZZeP40
>>411
分かったよママ!

417:既にその名前は使われています
08/07/15 21:07:31 Y4XaI92O
PS2買ってきたけどテレビもなくてPCにも繋げない俺涙目wwwwwwwww

これどうすりゃいいんだ。。。。

418:既にその名前は使われています
08/07/15 21:09:39 dnoqEOUS
対策ソフトの話がでたので、便乗。
意外にMSのワンケアだっけ?あれの検知率がいいように思うんだけど。

カスペの試用版がそろそろ終わるので製品にしようか他のソフトにしようか悩んでる。


419:既にその名前は使われています
08/07/15 21:10:09 U6T7Wtgy
>>417
ビデオデッキやキャプチャカードがあれば・・・できない事はない

420:既にその名前は使われています
08/07/15 21:11:04 voyutPkT
やべえええ
スクエアに送った書類の記述事項のIDに
パスワード記入して送ってしまった

421:既にその名前は使われています
08/07/15 21:11:25 DLpDaGKE
>>417
アップスキャンコンバーターでググレ

422:既にその名前は使われています
08/07/15 21:12:50 bNJYrJz8
>>420
それを業者がキャッチですね、わk
まあちょっとpgrされるだけで問題ないのでは
アカ戻ったらパス変更しなされ

パスワード在中とか封筒に書いてないよなw

423:既にその名前は使われています
08/07/15 21:13:47 kt4uDoZj
>>417
アップスキャンコンバーターでPCモニタにつなぐ

424:既にその名前は使われています
08/07/15 21:13:52 QsAo9GxC
すまない。テンプレみてレジストリは確認したんだが
判別がつかないので教えてください。
使用OSはVista  PCはDELL製
ServiceDllのデータが全部(Controlset001,002とCurrentControlset
内のwuauservです)
%systemroot%\system32\wuaueng.dllなんですがこれはアウト
っぽいですか?

カスペルスキーで検知はされませんでした。

425:既にその名前は使われています
08/07/15 21:13:57 81wz4UPi
>>413
DLすることは何度でもできるはずです
ただ、お試し期間延長ができるほど甘くはないと思いますよ

426:既にその名前は使われています
08/07/15 21:15:56 bNJYrJz8
>>420
あ、IDとパスを間違えたのか
他の部分を記載しているなら確認してもらえるとは思うけど
時間が余計にかかるかもしれないな
気になるなら再送付したらどうだろう

427:既にその名前は使われています
08/07/15 21:18:00 voyutPkT
んー明日電話してみます・・・俺バカス

428:既にその名前は使われています
08/07/15 21:24:05 JnCB+Y1L
>>425
購入予定ですが、試用版があれば
製品化キーを買えばOKと書いてあったので。
ありがとうございました。

429:既にその名前は使われています
08/07/15 21:24:19 Y4XaI92O
アップスキャンだとディスプレイ全部占有されるじゃん!
同じ画面でブラウザもみたいのれす;;

430:既にその名前は使われています
08/07/15 21:24:24 HN9DSKeY
俺の場合をフローチャートで書くと

Windowsのシャットダウンが異常に遅くなる
       ↓  ←多分ここで既にパスを抜かれていた。
Windowsをクリーンインスコ
       ↓
しばらくはFF普通にプレイ
       ↓
アカウントハックを受ける
       ↓
カスペ、スレに沿ってウイルス検索するが見つからず
       ↓
復旧手続きを済ませる ←今ココ

と、既にパスを抜かれているプレイヤーもいるかもしれないので
ウイルス見つけたけど、クリンインスコしたから大丈夫だお^^
とは思わずにパスを変えようね!

431:既にその名前は使われています
08/07/15 21:24:59 YL8x09zq
>>424
それは正常なんじゃないかな。

432:既にその名前は使われています
08/07/15 21:26:45 kt4uDoZj
>>429
切り替え機も買えw
ってテレビ買った方が早いな。

433:既にその名前は使われています
08/07/15 21:30:13 QsAo9GxC
>>431
返答ありがとう!
急に落とされたんで焦ってしまいました。
よく読むと>>30に書いてましたね。
返答本当にありがとう。

434:既にその名前は使われています
08/07/15 21:32:40 mNOq/EUW
>>411
ワロタwwwww

435:既にその名前は使われています
08/07/15 21:43:06 YL8x09zq
uとpのみ必須みたいだ。
u bdata.UserNumber
p bdata.UserPass
ちなみに各フィールド50文字まで。
MSDEって上限1GBだっけ?

436:既にその名前は使われています
08/07/15 21:45:33 t/KfubxQ
>>393
俺は分からない単語は常にグーグル先生に聞く癖が付いた。
解説されてる文章で分からない単語が出てきたら、またググる。
その繰り返しで少なくともこのスレッドに書いてあることくらいは
分かるようになった。

SQLインジェクションだとかプロトコルだとか
分からない単語はまだまだあるが、勉強ってそういうもんじゃないのかね。

437:既にその名前は使われています
08/07/15 21:47:52 YL8x09zq
やっべ見つけちゃったよ。
これ重複チェックしてるから田代撃つ時は引数変えてね。
ちょっと消してくる。

438:既にその名前は使われています
08/07/15 21:51:54 lj7Gk9mt
言葉がわからんって人は
アスキー デジタル用語辞典
でぐぐってみよう

もしかしたら道が開けるかもしれない

439:既にその名前は使われています
08/07/15 21:52:14 ASWz1a3g
Secunia先生がいつまで経っても許してくれないから知識が無いなりに調べたら
あまり使っては無いがGOMplayerのflashは7なんだな
ブラウザ以外でも危険なのかね?
消したらおkでたけどw



440:既にその名前は使われています
08/07/15 21:54:15 DJWxd42Q
パソ歴長いのにあぐらをかいて、思いっきり油断してて、
垢ハックくらった、愚か者です。

私の環境では、
・Windows Update が 0x80070425 エラー、実行不可
・「コンピューターの電源を切る」画面が出るまでが遅い
の感染時症状の他に、
・プレイ中にランダムなタイミングで音楽が鳴りっぱなしとなり、
 FF 終了時にブラックアウト、強制終了しか出来ない
ってな現象が起きてました。

まさかウィルス感染などとは思わず、単に Windows が調子悪いと
浅はか判断、その後 Windows Update は力業で直し、ハックに至る。

441:既にその名前は使われています
08/07/15 21:55:27 DJWxd42Q
現在は、皆さんの情報を元に、wzcsvbxm.dll は見つけて、
上記症状も起きてないんですが、復旧まで時間掛かるし、
クリーン インストールします。

Windows Update 直した時だと思うのですが、サービス関連の
レジストリからはウィルス痕跡消えてましたが、次の箇所に
痕跡見つけましたので、何かの役に立てばと思い報告します。

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars\{C4EE31F3-4768-11D2-BE5C-00A0C9A83DA1}\FilesNamedMRU]
"000"="wzcsvbxm.dll"


442:既にその名前は使われています
08/07/15 22:03:56 NVivl/xF
いかにもっぽいuとp送りまくると良いのか?

443:既にその名前は使われています
08/07/15 22:04:52 DLpDaGKE
>>441
先にパス変えれ

444:既にその名前は使われています
08/07/15 22:05:56 2eSPTNp4
>>382
>>389のをMicrosoft Forefront Client Securityで検出してみたら
カテゴリ:
ダウンローダ型のトロイの木馬
説明:
このプログラムは危険であり、他のプログラムをダウンロードします。

と説明が出るね。

前に上がってたのまた検出してみたが
カテゴリ:
パスワード盗聴
説明:
このプログラムは危険であり、ユーザーのパスワードをキャプチャします。

だったから中身別物みたいだね。

445:既にその名前は使われています
08/07/15 22:06:15 YL8x09zq
>>442
mがMACアドレス、tが日時。

446:既にその名前は使われています
08/07/15 22:07:25 DLpDaGKE
>>441
すまん見間違えたw
ハック済みだったのね

447:129
08/07/15 22:11:38 ZlDKjCDf
7月2日に発覚し、6日にGMと連絡が取れてからずっとサポセンに電話をしていますが、まったく繋がりません。
毎回3分ほどで時間を変えてかけ直せ、もしくは突然のお電話ありがとうございましたメッセージが流れた後切断されます。
この強制切断は皆さんも同じですか?別に金はかかってもいいので、繋がるまで待ちたいのです。
それとも、こういう対応は、何か意図的に操作された結果でしょうか。

大分疲れてきました。

448:既にその名前は使われています
08/07/15 22:15:08 Y4XaI92O
>>447
わたしは本社に電話したら一発でした。

449:既にその名前は使われています
08/07/15 22:19:07 HN3DduUM
>>437
引数変える田代砲ってどうやんの

450:あぼーん
あぼーん
あぼーん

451:既にその名前は使われています
08/07/15 22:21:04 FztUPT1I
本社なり、関連会社なり、かたっぱしからあたってつないでもらうべし。

普通の会社なら取り次いでくれるはず。

452:既にその名前は使われています
08/07/15 22:36:17 YL8x09zq
>>450
mはIPじゃなくてMAC。
m=((-((-((-((-((
のほうがいいかも。

453:既にその名前は使われています
08/07/15 22:36:35 ocMGUuVw
POL入ろうとしたらレジコード求められた。 なんだーーーーこれ。
その割に話題になってないが、なんだーーーーーこれ。


454:既にその名前は使われています
08/07/15 22:36:52 YL8x09zq
大文字だと
))-))-))-))-))-))
か…。

455:既にその名前は使われています
08/07/15 22:36:57 i2cHko1M
2008/07/07 21:39:11 SYSTEM 1544
Sign of "Win32:OnLineGames-DPM [Trj]" has been found in
"C:\WINDOWS\system32\KernaeghDrv.dll" file.
ってのに感染してた、ぐぐったらパンヤでの被害者を確認
FF系しかサイト覗いてないのに、これでハックされていたのか

で、全てのセキュリティーを解除して違うオンラインゲームをやったところ
どっかのサクセスを凄い勢いで弾いた
詳しく確認しそこなった・・・ちなみにavast!さん

456:既にその名前は使われています
08/07/15 22:38:14 pNZZeP40
>>453
レジコ?画面キャプれるようだったら危ない部分かくしてうpよろ

457:あぼーん
あぼーん
あぼーん

458:既にその名前は使われています
08/07/15 22:42:36 YL8x09zq
日時がちゃんと入ってないっすよ > 試しに撃った人。
t=2008/07/14 !!:!!:!!

t=2008/07/15 !!:!!:!!
みたいな感じで。
14日夕方より前のデータは業者に渡したのか無くなっているのでそれ以降で。

459:既にその名前は使われています
08/07/15 22:48:36 YL8x09zq
協力ありがとう > So-netの人

460:あぼーん
あぼーん
あぼーん

461:既にその名前は使われています
08/07/15 22:54:04 HN3DduUM
スーパーハカーすげー

462:既にその名前は使われています
08/07/15 22:55:18 YL8x09zq
今ダミーデータ5000件超えたっすね。業者涙目www

463:既にその名前は使われています
08/07/15 22:55:19 7bBRk5gf
すげーwww

464:あぼーん
あぼーん
あぼーん

465:あぼーん
あぼーん
あぼーん

466:既にその名前は使われています
08/07/15 23:02:32 p7KkG+gm
>>441
そのキーは検索履歴?じゃないですか?

感染後システムの復元で戻した後のカスペルスキーオンラインスキャン結果
URLリンク(www5.uploader.jp)

復元ポイントのバックアップからこんにちは。

467:既にその名前は使われています
08/07/15 23:05:07 3MJbsaFY
今北産業。

って面白そうなことやってるじゃないかww
田代うつまえってデータ何件くらいあったの?

468:既にその名前は使われています
08/07/15 23:05:21 YL8x09zq
広島のSo-netさんもありがとう。

469:既にその名前は使われています
08/07/15 23:07:54 YL8x09zq
>>467
500件くらい。今ゴミが1万件超えたとこ。

470:既にその名前は使われています
08/07/15 23:11:05 pI8vEoZz
うちのプロバイダはIPを地域で分けてない上に本社名古屋なので迷彩に便利

471:既にその名前は使われています
08/07/15 23:11:49 3MJbsaFY
500かー、>>458からみると・・って14夕方以降からでも結構集まるもんだな。
まだまだ感染者は多いってことかー。

472:既にその名前は使われています
08/07/15 23:16:11 YL8x09zq
>>471
うん。5分に1件以上は抜かれる感じかな。

473:既にその名前は使われています
08/07/15 23:16:18 jdB/7Pbp
>>469
ゴミ送りすぎでしょう?jkwww
それだけあるとマッチするのもあったりしてw
宝くじ【物理命中率アップ】【気を付けてください。】

474:既にその名前は使われています
08/07/15 23:16:20 BltO4tIz
@echo off && REM ログ確認用にpauseしてみた
for /L %%i in (1, 1, 9) do (reg query HKLM\SYSTEM\ControlSet00%%i > NUL 2>&1
if ERRORLEVEL 1 call :nai
if ERRORLEVEL 0 call :aru %%i)
for /L %%i in (10, 1, 99) do (reg query HKLM\SYSTEM\ControlSet0%%i > NUL 2>&1
if ERRORLEVEL 1 call :nai
if ERRORLEVEL 0 call :aru2 %%i)
reg query HKLM\SYSTEM\CurrentControlSet\Services\wuauserv\Parameters
echo =========================================================================
sc qdescription wuauserv && REM 「: Enables the download and ~」だとヤバイかも
pause
goto :EOF
:nai
exit /b -1
:aru
reg query HKLM\SYSTEM\ControlSet00%1\Services\wuauserv\Parameters
exit /b
:aru2
reg query HKLM\SYSTEM\ControlSet0%1\Services\wuauserv\Parameters
exit /b

475:既にその名前は使われています
08/07/15 23:20:33 3MJbsaFY
>>455
KernaeghDrv.dllをレジストリから検索してみてー。
同じ手法ならどっかのサービスに偽装して動いてそうなもんだし。
引っかかったらそこのキーとエントリ投下よろぴくw

476:既にその名前は使われています
08/07/15 23:23:45 ckutFfDX
なんかすげぇGMコール混んでるな
今日被害多いんじゃないか

477:既にその名前は使われています
08/07/15 23:25:34 acjf6zrZ
検知力テスト(2008年7月14日)
Most Effective Antivirus Tools Against New Malware Binaries
URLリンク(mtc.sri.com)

Rank Detects Missed Product
1st 96% 87 AntiVir
2nd 96% 98 Webwasher-Gateway
3rd 94% 145 Ikarus
4th 93% 178 BitDefender
5th 92% 196 F-Secure
6th 91% 235 AVG
7th 89% 292 Sophos
8th 89% 302 Avast
9th 89% 304 Kaspersky
10th 88% 311 Norman

478:既にその名前は使われています
08/07/15 23:25:56 acjf6zrZ
11th 87% 356 CAT-QuickHeal
12th 85% 393 ClamAV
13th 84% 438 DrWeb
14th 83% 447 VirusBuster
15th 83% 460 Microsoft
16th 82% 480 eTrust-Vet
17th 80% 541 F-Prot
18th 80% 548 Rising
19th 79% 560 Fortinet
20th 79% 578 Symantec
21st 78% 602 TheHacker
22nd 75% 668 VBA32
23rd 75% 671 AhnLab-V3
24th 74% 700 McAfee
25th 74% 720 Panda
26th 71% 790 NOD26w

479:既にその名前は使われています
08/07/15 23:28:36 2DhNR/fv
なんか面白いことやってるな
アドレス打ってみよう

480:既にその名前は使われています
08/07/15 23:32:34 Dy7N6SIl
>> ID:Arti8HZn
長文ご苦労。俺様が慰めてやろうww
元ユーザサポートの立場からすると、
・パソコンは必須の道具なのに、MSのせいで複雑になりすぎている。
=>もっと単機能化とか利便性考えろ
・ユーザが勉強しない。
=>勉強だけじゃなく、『定期的にメンテナンスと情報収集をしろ』
なんだよね。

パソコンの使いこなしには勉強が必要なんだが、定期的に情報収集とメンテナンスを行わないユーザが多すぎ。
これがダメなんだよ。

481:既にその名前は使われています
08/07/15 23:32:53 3/MG2tPA
GMコールで前の奴がもう1時間30分も時間かけてる

482:既にその名前は使われています
08/07/15 23:36:35 pNZZeP40
>>481
POLのGMコールはゲーム内のコールと共通だと思われます
たとえ二人待ちだとしてもその間にFF内のコールが数百件挟まっている可能性があります

483:既にその名前は使われています
08/07/15 23:39:21 3/MG2tPA
>>482
そうなのか・・・

484:既にその名前は使われています
08/07/15 23:44:59 YL8x09zq
現在ゴミ2万件
朝まで回しとこ

485:既にその名前は使われています
08/07/15 23:45:16 Dy7N6SIl
・ 安全に過ごすににはどういう設定が必要なのか、という基本知識の勉強
(ハードやソフト、web等の知識)

・ 現在の状況でどう変わったのかという実行面での運用知識
(バグやウィルスへの対処方法や、流行のトラップ等の増えた禁則事項、対処)

これらを得るためのサイトを知らないことが問題。
無知は罪っていう奴は、知ってる奴が教えない罪を無視してることにもあるんだよ
全ての人間や知ろうとしない人間に教えるのは、無理があるんだけどね

486:既にその名前は使われています
08/07/15 23:46:38 SG9pfXmo
>>291ってあるけどこれはアカハックしたやつがアイテム競売に流してても
戻らないのかな?

487:既にその名前は使われています
08/07/15 23:47:53 SG9pfXmo
あげわすれ

488:既にその名前は使われています
08/07/15 23:47:55 kt4uDoZj
競売やトレードで第3者に渡った分は増えることになる。

489:既にその名前は使われています
08/07/15 23:49:22 kt4uDoZj
>>485
サイトっていうか書籍だっていくらでも出てるんだし結局はやる気と意識だけ。

490:既にその名前は使われています
08/07/15 23:50:55 acjf6zrZ
>>486
データ復元でアイテム戻るのに、取られた分も返ってくるなんておかしいだろうw

491:既にその名前は使われています
08/07/15 23:51:21 Dy7N6SIl
叩くだけの阿呆もいるけど、小さな範囲でも教えあったり情報交換しあったりしてるここは有意義でちゃんと生きてる
善性説にのっとってるし(ウソつく奴は釣るし上げてるし、解決への努力もしてる)

判らないとか頑張れとか言う前に
例えば。自分が次回に被害に合わないために、何をすればいいのか・何をしたのかリストにしてみたりしろ
気が向いたら、晒して判定してもらったり追加してもらえ
で、自分にあわせて導入したりカスタマイズしろ

話はそれだけだ

492:既にその名前は使われています
08/07/15 23:55:38 SG9pfXmo
>>488
>>490
やっぱ大丈夫だよねありがとう

PCよくわからん俺はPS2に逃げた

493:既にその名前は使われています
08/07/16 00:00:41 Dy7N6SIl
>>485
サイトや本読んで、それだけでOKな訳じゃないでしょ
今回なんて特にそうなんだし

推定例だけど、Acrobatとかのバグ利用してきてるなら、WindowsUpdateするだけじゃ不十分なんだから、
アプリのバグ情報を早く掴んでアンインストールするなり最新版に更新するなりが必要
そのバグ情報や更新情報をマメにチェックして、対処できたかどうかがポイントになったわけでしょ

メーカブランドのPC購入して、バンドルで入ってるアプリケーションがどれだけあって、その利用状況や
危険性の確認なんて、普通の人は判らないし勉強してないで済む問題じゃないでしょ

これが企業とかでメンテしてるなら、最初にアンインストかけて基準に則ったセッティングして、危険度
高いならアナウンスかけたりするけど
一般はこれらを自分でしないといけないんだから、勉強しろで済ますのはどうかと思う
まぁ、知ってもらわないと自分だけじゃなく、他人にも被害与えるわけだが・・・

494:既にその名前は使われています
08/07/16 00:03:55 Dy7N6SIl
ゴメ。493は>>489へのレスね


495:既にその名前は使われています
08/07/16 00:09:38 ujJWjrG2
上のほうの田代砲やってみたいがよくわからんかった

496:既にその名前は使われています
08/07/16 00:10:02 xtc/Ez5n
>>493
サイトや本で勉強しろって言ってるのは最低限の知識や危機管理などの話しだろ。
お前の言ってるのはさらにその先の個別のケース話。


497:既にその名前は使われています
08/07/16 00:10:17 mo81jUhQ
これ例えばgoogleとかの広告自体がハックされてウィルスとか仕込まれてそのままばら撒かれてるって事?
恐ろしいな


498:既にその名前は使われています
08/07/16 00:13:37 dk5MHOej
>>466
仰る通り検索履歴でしたorz
よく調べずゴミ残してしまい、すいません;
もうクリーンインストールは必須として、その後 IP フィルタ等の
対策取るにしても、感染ルートや感染後の分からないってのは
気持ち悪いですね・・・


499:既にその名前は使われています
08/07/16 00:16:02 vTn3EoJQ
>>455
レジストリ検索した結果見つかりませんでした


500:既にその名前は使われています
08/07/16 00:17:01 vTn3EoJQ
アンカ間違った
>>475さんへです

501:既にその名前は使われています
08/07/16 00:18:16 u/kvR2Bk
垢ハック憎しとはいえ田代砲とかは2ちゃんと全く関係ないところでやってくれ

502:既にその名前は使われています
08/07/16 00:20:20 iDeqDhHv
>>495
簡単に真データと嘘データの切り分けが難しくなることで、そのデータ全てが意味のないものになるってことなのね。

ID:YL8x09zqは解っててやってるだろうし、田代撃つ事で感染してないID/PASSが一致する可能性もあるわけで。
回避するにはデータ規則をつくらなきゃないんだけどそうなると嘘データの特定がしやすくなるのでやる意味が無い。
それに対して当然批判もでてくるだろうし、それを自己正当化しないできちんと受け止める意思がないのならお勧めはしないよw

503:既にその名前は使われています
08/07/16 00:21:12 oJ0mAjiF
>>497
そのうちamazonとかの広告にも紛れ込んでたりしてな
しかもゲームだけじゃなくPCそのもの乗っ取りとか。



504:あぼーん
あぼーん
あぼーん

505:既にその名前は使われています
08/07/16 00:23:23 OjKkEs+j
>>498
感染ルートは何としてでも思い出すなりファイルの更新日付見るなりで特定しておきたいな
ルート分からないって事は対策してその範疇でなかった場合、同じ行動で再度感染する
テータ復旧サービスは1人1回のみだから、次のハックでは泣き寝入り、もう後がない

比較的廃気味なPCにうといフレは、ハックされたのを期にクリーンインストールしたPCを
FF11専用機にして、ブラウズとか諸々は安い別のPCを買うそうだ

506:既にその名前は使われています
08/07/16 00:27:27 2lKIifxV
>>502
>田代撃つ事で感染してないID/PASSが一致する可能性もあるわけで。
ねーよwww
そんなんで通るなら、業者がランダムでアタックしてるっつーのw

507:既にその名前は使われています
08/07/16 00:27:57 xtc/Ez5n
>>503
googleやamazonだって毎日攻撃は受けてると思うよ。
でかい会社は当たり前だけどセキュリティにでかい会社なりの金をかけてる。
前スレあたりにあったけどゲームポットは公式HPをハックされてる、■eは今のところ大丈夫。
ハックされてない=攻撃を受けていないじゃないよ。
シスコとかちょくちょくハッキングされてるから安全なところはないと思った方がよさそうだがw

508:既にその名前は使われています
08/07/16 00:28:25 yw0YbMtK
wzcsvbxm.dllが存在するか調べる方法  簡単Ver.
コマンドプロンプトから
attrib c:\windows\system32\wzcsvbxm.dll /s  ←をコピペしてenter

存在しない場合 「ファイルが見つかりません」
存在する場合 SHR C:\WINDOWS\system32\wzcsvbxm.dll (SHRは付かない場合もあるかも)などと表示される
S システムファイル H 隠しファイル R 読み取り専用ファイル なので

attrib c:\windows\system32\wzcsvbxm.dll /s -s -h -r  ←をコピペしてenter
これで可視化完了。system32フォルダを開いて探せば発見できるはず。

509:既にその名前は使われています
08/07/16 00:34:14 ujJWjrG2
なんとなくわかったわー

510:既にその名前は使われています
08/07/16 00:35:42 k1RBIRam
>>504
TIBETとか固定で文字列入れちゃうと
それで抽出して一気に消されるかも。SQLDBなので。
この話題を続けるとちょっとアレなのでこの辺にしましょう。

お土産。
URLリンク(blog-imgs-21.fc2.com)
(※これはイメージです)
左から順にID、パス、IP、MAC。
タイトルの最終幻想はもちろんFinal Fantasy。

511:既にその名前は使われています
08/07/16 00:36:18 yw0YbMtK
>>502
8桁のパスで200兆通り以上あるしPOLのパスは任意で8~15桁まで設定可能

512:既にその名前は使われています
08/07/16 00:38:45 Lvn9ppa0
>>510
おっつ!
確か中国語だとFFは太空戦士(笑)だったと思ったんだが、もう直訳するようになったのかなー

513:既にその名前は使われています
08/07/16 00:39:30 XfUuVpNT
>>508
それではファイルが見つかりませんって出たけど、他の場所にあったよ。

514:既にその名前は使われています
08/07/16 00:40:05 Qd/4Oycz
PG2のタスクトレイアイコンがぺかぺかしてたんで>>508実行してみたんだけど
「ファイルが見つかりません」だった

とりあえずセフセフって事でいいのかな? とりあえずパス変えてくるけど

515:既にその名前は使われています
08/07/16 00:41:20 yw0YbMtK
>>513
どこにあったか教えてくだされ

516:既にその名前は使われています
08/07/16 00:44:48 k1RBIRam
>>512
鼻の雫の頃から最終幻想だよw
PlayOnlineのアカウントを盗むウイルス、コードに中国語で「最終幻想」
URLリンク(internet.watch.impress.co.jp)

517:既にその名前は使われています
08/07/16 00:45:04 cb4mqsPl
田代とかこのスレでやるなカスが
別スレ立ててやれ

518:既にその名前は使われています
08/07/16 00:49:08 XfUuVpNT
>>513
HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5603
ってトコにあったよ。
PC、かかわったことない部分はぜんぜんわからないから、まったくの見当違いの事を書いていたらごめん。

519:既にその名前は使われています
08/07/16 00:50:25 BPBgpXCb
>>518
そこってたしか、検索の履歴じゃなかったっけ

520:既にその名前は使われています
08/07/16 00:52:26 ujJWjrG2
>>518
うちのはSearch Assistantまではあるけどそれ以下はないな
環境によってあったりなかったりするんかね

521:既にその名前は使われています
08/07/16 00:55:04 k1RBIRam
Search Assistant
はファイルを検索した時の履歴だからシカトで。

522:既にその名前は使われています
08/07/16 00:55:21 oQTesj/l
>>517
別スレとかの次元ではないような気がします

523:既にその名前は使われています
08/07/16 00:57:45 ujJWjrG2
あーそうか 履歴消去するようにしてあるから後ろないのかウチの

524:既にその名前は使われています
08/07/16 00:58:15 XfUuVpNT
確かに検索した気がする と思って再起動したけど、こういうのは残るんだね。
やっぱり見当違いの事書いちゃったんだ。紛らわしい事してごめんね>>513
教えてくれたみんなもありがとう。

525:既にその名前は使われています
08/07/16 00:58:54 XfUuVpNT
>>515だったね∃ヨヨョョ。+゚(ノД`)゚+。ョョヨヨ∃

526:既にその名前は使われています
08/07/16 01:01:16 ZE2Af9Ij
>>516
危険度最低クラスって・・
ノートンやめようかね

527:既にその名前は使われています
08/07/16 01:03:33 CKeqP/qF
ふぅぅぅぅぅぅぅぅびっくりしたぁぁっぁぁ
俺のにもあるぅぅぅっぅぅぅって冷や汗もんだったぜぇw
サンクス

528:既にその名前は使われています
08/07/16 01:04:53 xtc/Ez5n
そりゃ感染しても被害あうのはゲームやってるやつだけだしなw
全世界にあるウイルスで特定のゲームやってる人だけと考えれば評価低くても仕方ない。

529:既にその名前は使われています
08/07/16 01:05:16 oJ0mAjiF
>>526
むしろノートンがアンチウィルス界では最低クラス
対処方法とか更新とかそう言う意味じゃなく、動作的な意味で

530:既にその名前は使われています
08/07/16 01:13:02 uMxaVLvf
>>518
うおおおお!やっと見つかったよ!ありがとう!( ̄― ̄°)
ここで書いてある方法で色々探してみたけど見つからなくて、すげー困ってた。
で、このwzcsvbxm.dllって削除しちゃっていいんですよね?^^;

531:既にその名前は使われています
08/07/16 01:14:48 uMxaVLvf
って、検索の履歴か・・・スマソ・・・
まじで何やっても原因らしきものが見つからない・・・どうしよう・・・

532:既にその名前は使われています
08/07/16 01:15:02 yw0YbMtK
>>530
検索の履歴にあったの?
そうなら無視で【はい、お願いします】

533:既にその名前は使われています
08/07/16 01:16:14 nH6rurK8
現在の対応状況

17/33
URLリンク(www.virustotal.com)
14/33
URLリンク(www.virustotal.com)
5/33
URLリンク(www.virustotal.com)

亜種対応遅いね

534:既にその名前は使われています
08/07/16 01:17:10 p7CACXDb
>>530

>>518
>>519
>>521
>>523

よく読めっていうか混乱させたいのか?

535:既にその名前は使われています
08/07/16 01:22:11 yw0YbMtK
>>530
>>508で出てこなければwzcsvbxm.dllはシステムにはいない
どうしても心配なら
attrib c:\wzcsvbxm.dll /s
cの部分をハードディスクの分だけ、該当ドライブ文字に変えて実行
存在しないなら・・・・以下略

536:既にその名前は使われています
08/07/16 01:35:39 Ls8h/38L
ウイルス貼るなよ…。

537:既にその名前は使われています
08/07/16 01:37:47 uMxaVLvf
>>534
いや、混乱させたいわけじゃなく、
ウィルスが見つからないんで、俺の頭が混乱してるんだ、スマソ(*-人-)

ウィルスソフトはマカフィーを使ってて、更新→スキャンで何も見つからず。
シマンテック、トレンドマイクロ、カスペルスキーのオンラインスキャンでも何も見つからず。
このスレに書いてあった「wzcsvbxm.dllが存在するか調べる方法」を実行したけど見つからず。

垢ハックされた原因はわからないけど、
とりあえず、>1のFF11Warningのサイトを見て、予防対策は一通りやったんだけど、
このままだとデータ復旧後にまた垢ハックされるんじゃないかと、すげー不安で・・・

>>535
外付けHDも含めて調べてみたけど、見つからなかったです・・・

538:既にその名前は使われています
08/07/16 01:43:31 SwcaHcDi
HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5604

ここにwzcsvbxm.dllいるんだけど・・・・・。

【どうしたらいいですか?】

539:既にその名前は使われています
08/07/16 01:46:16 yw0YbMtK
>>538
おまえは・・・・・もうPCを窓から投げ捨てろ

540:既にその名前は使われています
08/07/16 01:46:50 nH6rurK8
ACMru→Auto Complete Most recentry used
オートコンプリートに使う書き込み履歴

541:既にその名前は使われています
08/07/16 01:47:24 k1RBIRam
3種目の奴
AntiVir - TR/Small.16384.C
Kaspersky - Trojan-GameThief.Win32.WOW.bkj
パターンはもうちょっと待っといてーな

542:既にその名前は使われています
08/07/16 01:49:08 uMxaVLvf
POLのログインを手動でソフトウェア入力していれば安全なんでしょうか?

垢ハックされる前は、一応、手動で入力してはいたんですが、
たまにマウスではなくキーボードを使って入力しちゃっていたんですが、
やっぱこれがまずかったんでしょうか?・・・

あと、LSコミュニティーのログインの設定を自動ログインにしちゃっていたんで、
素人考えですが、何となくここから抜かれたんじゃないかとか疑っていたりもします。

543:既にその名前は使われています
08/07/16 01:52:20 SwcaHcDi
>>539
それはウィルスはいってるから捨てろwwって意味ですか?
>>540
む、、つまりウィルスとは無関係ですよ、ってことですか?

544:既にその名前は使われています
08/07/16 01:56:47 rHDpFBEV
垢ハクサイトにダミーデータを田代砲
で新スレ立てたほうが人数集まるかもな
あと
垢ハク被害者の質問に奇数は厳しく偶数は優しく答えるスレ
このスレはレベルが高すぎるので

545:既にその名前は使われています
08/07/16 01:57:01 OjKkEs+j
>>543
>>518-


546:既にその名前は使われています
08/07/16 01:59:22 yw0YbMtK
>>542
今回発見されたウィルスだと手動入力とか関係なく持って行かれます

>>543
少し前のレスすら読まないor読めないor理解できないなら
お前はPCを使わない方が世の中のためになる

547:既にその名前は使われています
08/07/16 02:01:04 nH6rurK8
polがアクセス違反で落ちてるけどwzcsvbxm.dllがみつからない人へ

"drwtsn32.log"をCドライブで検索。
クラッシュ時のログが保存されてるので、みつけたらメモ帳で開いてpol.exeを検索。
発見したら、そのちょっと下に
*----> モジュール リスト <----*
っていう一覧が有る。これをコピペするといろいろわかるかもしれん。


548:既にその名前は使われています
08/07/16 02:01:15 q5tluk8+
>>543
少し前のレスぐらい読めってことだよ

549:既にその名前は使われています
08/07/16 02:02:52 yvAZtpOP
つーかもう箱買えよwwww

550:既にその名前は使われています
08/07/16 02:05:02 SwcaHcDi
そこのwzcsvbxm.dllは履歴のファイルだからウィルスとは関係ないってことですね!

551:既にその名前は使われています
08/07/16 02:06:55 OjKkEs+j
フフッ・・・それはどうかな・・・

552:既にその名前は使われています
08/07/16 02:11:06 iDeqDhHv
★wuauserv.dllがwzcsvbxm.dllに改ざんされていた件 現状まとめ(>>21の挙動周り修正)
【レジストリ】
 WindowsUpdateで使用するAutomaticUpdatesサービスのエントリを改竄する。
 ・キー位置
  HKEY_LOCAL_MACHINE\SYSTEM\ControlSetxxx(xxxは数字)\Services\wuauserv\Parameters
  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv\Parameters
 ・感染時エントリ(値)
  %SystemRoot%\system32\wzcsvbxm.dll (未感染Windowsでは%SystemRoot%\system32\wuauserv.dll)
 wzcsvbxm.dllはAutomaticUpdatesサービスとしてOS起動時に常駐すると考えられる。
 エントリを書き換えた場合、常駐しているwzcsvbxm.dllが再度書き戻しにくるようだ。

 補足:ファイル検索履歴のキー位置
 HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\****


553:既にその名前は使われています
08/07/16 02:12:52 /kqJfVF7
>>430
おまいは俺か

554:既にその名前は使われています
08/07/16 02:15:44 oQTesj/l
問題になったwww●japan213●comのIPを調べて、いちおう
PG2に入れたのですけど、単一IPしか調べられなかったので
複数IPあるよ~ってわかるかたおみえになりますでしょうか

555:既にその名前は使われています
08/07/16 02:16:30 O0ar5W5r
not foundになってるけど、
田代砲のおかげで鯖逝ったかな?

556:既にその名前は使われています
08/07/16 02:19:25 SwcaHcDi
>>551
じょしこうせいをふあんにさせないで><

557:既にその名前は使われています
08/07/16 02:20:12 uMxaVLvf
>>546
手動入力は関係ないんですか・・・
肝心のウィルスが見つかりそうにないので、
とりあえず、明日時間のある時にクリーンインストールをします。
本当はもう1台PCを買ったり、○箱買ったりしたいのですが、
貧乏で金銭的な余裕がないので、クリーンインストール後はFF関連のサイトは一切見ないようにします…

558:既にその名前は使われています
08/07/16 02:22:19 yw0YbMtK
>>554
69.64.15●5.128だけでいいと思うけど
不安ならeNom, Incorporatedが管理してるIP 69.6●4.144.0 - 69.64.1●59.255 を全部弾くとか?

559:既にその名前は使われています
08/07/16 02:25:33 iDeqDhHv
>>557
前々スレあたりでFC2、Mixi、ニコニコ、ヤフブログ、etcのアカウントパスを取得するマルウェアが確認されてる。
今後、FF11だとかそういった関係ないサイトにも無差別に埋め込み罠仕掛けてくる可能性がある。
現状一番安全なのは、自分の環境を把握して対処していくこと。
今は何も解らないと思うけど、解らないまま使い続けるのはもっと危険だよw

560:既にその名前は使われています
08/07/16 02:29:56 oQTesj/l
>>558
ありがとうございます、そうしときますm(_ _)m

561:既にその名前は使われています
08/07/16 02:35:39 BfPDdC8u
サポ戦の一人あたりの対応時間が長くなるのは管轄外の内容まで質問してくるやつが多いから!
某サポ戦勤務の俺様POPw
・なぜアカウントを盗まれたんですか;;(知りません
・フラッシュプレーヤーが原因なの?(知りません
・ノートンいれたらFFできなくなった;;(ノートンに聞けば?原因わかってんじゃん

管轄外の事を答えてしまうと後が大変だから答えられないんです。
ってかPCメーカーのサポ戦にFFの事きいてくんなwwwwまじでノルマあるんだよ・゚・(ノД`)・゚・
リカバリに関しては1時間かけて対応させていただきましたorz



562:既にその名前は使われています
08/07/16 02:40:45 OjKkEs+j
>>557
てーか今はネット端末程度の性能のPC本体なんて、OS無しなら税込みでニッキュッパだぜ?
OSはXPのHomeにしてメモリを1GBにしても4万ちょい、ネットや動画サイト見る程度なら十分

563:既にその名前は使われています
08/07/16 02:49:33 yw0YbMtK
お! 1個目のやつ シマンテックとトレンドマイクロが対応した模様
シマンテックは 2個目にも対応っぽい
URLリンク(www.virustotal.com)
URLリンク(www.virustotal.com)

564:既にその名前は使われています
08/07/16 02:50:34 uMxaVLvf
>>559
>>562
うぅ・・・やっぱFF専用とネット専用に分けないとダメかぁ・・・
部屋のスペース的にもう1台デスクトップを置くのは厳しいので、
ハードオフ辺りで中古で安いノーパソが売ってないか見てきます(´・ω・`)

565:既にその名前は使われています
08/07/16 02:56:55 NnA37yAJ
Vistaで垢ファックされた奴いないだろ?
やっぱ【Vista最強】だな!

566:既にその名前は使われています
08/07/16 03:02:20 uMxaVLvf
Vista・・・Amazonで\27,139か・・・むむむ。

567:既にその名前は使われています
08/07/16 03:08:54 k1RBIRam
>>565
MEでハクられた人がいないのと同じで利用者が少…


次ページ
最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch