08/07/19 16:33:58 yEHeXfY6
垢ハック対策は、ずーとみてて終わることのない戦いだよね。□がユーザーに協力等求めたらちょっとは変わるのかな?
常識で考えて無い話ですけどね。
151:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 16:39:16 psE44Gxf
rmt買う奴が減ったというよりもまだFFやってんの?てのが多くなった気がするw
152:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 16:54:53 NkBRndr/
>>130
セキュリティの内容を公開しちゃダメだろw
153:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 17:03:50 YVIDquKv
>>149
ここ最近の動向だと、ユーザーが真綿で首を絞めるように
ジワジワと追い詰められてるのは実感できるがw
154:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 17:12:46 gtcFNPJ1
RMTerは本当に減っているのか?
155:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 17:32:45 ve3c/p83
全体人数が減ってるから当然RMTerも減ってるさw
156:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 18:12:38 raBzU5Ed
>>47
マジか~
売れない奴まで捨てるとはえげつねぇな…
157:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 18:22:45 gA0F9n1G
>>156
仕方がないよ、取り直すのとか代価品手に入れるために
被害者から一転、客となる可能性が出来るんだから。
売れない物が良い物なら今までの客がライバルが減ったと認識して
上機嫌になって更に買ってくれるかもしれない訳だし。
158:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 18:31:49 gtcFNPJ1
RMTerの割合は減っているのか?
159:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 18:45:23 L/3nfydt
RMTのレートは下がる一方だけど
ゲーム内はインフレ起こってないからRMT自体衰退してるんだろうな
160:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 18:54:08 jIGMpyv5
>>147
>平文もしくは簡単に解読できる暗号であることは確かでしょ
メモリ参照だと通信が暗号化されてるとかされてないとか関係ないよ。
161:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 18:57:12 M+VIS4Cw
涙目wの業者が湧いてますねw氏ねw
162:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 19:01:00 a+Dv5eHi
>>160
いま流行ってるウイルスはIDパスの送信先をいじるやつじゃないか?
163:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 19:04:13 jIGMpyv5
>>162
どのウィルスの話か詳しく教えてもらえませんか?
164:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 19:07:40 p3cPfEjd
>RMTのレートは下がる一方だけど
垢ハックでギルが集まりすぎて
在庫増えすぎ>>レート下がる
のコンボかもしれない
165:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 19:22:11 dwuMXZg4
連中は焼畑するからRMT価格の維持とか考えないだけだよ。
競売のスシと同じ。
166:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 19:28:03 a+Dv5eHi
>>163
>>21のやつ
167:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 20:07:06 2qf9ykbz
フレがしばらくインしてないので、もしやハックされたのではないか?と思い
フレンドサーチからそいつをサーチしたら、キャラはかかったんだけど
肝心の現在いるエリアが「設定無し」になってるんだが…
これってキャラ消えたってことになるんかね?マジで憂鬱入ってきた…
168:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 20:09:11 pxcfl+Rk
急激なインフレはないけど装備品とか全体的に若干値上がりしてるきも
169:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 20:09:46 B0l7LU8w
通常?の業者。
取る→減る→回復するまで禁止
(捕鯨がいい例だってやる夫スレでだれか言ってた)
中華業者
取る→減る→回りからかき集めてでも取る→絶滅→絶滅記念として、その地面を記念品として売る
こんな思考の持ち主だからな。いなごや蟻のような、
発見次第、即殺の対応でいいよ。あいつらの死体で日本海埋めても埋まりきらないぐらい沸くからなー
170:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 20:15:05 vvzLZzn+
>>167
チョコボサーキットとか一部のエリアでも「設定なし」になるはず
171:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 20:16:54 a+Dv5eHi
>>167
もしかしたら巻き戻し作業中なのかもね
「設定なし」になる条件を知らないから断言はできないけど
172:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 20:45:14 2qf9ykbz
まだハックとは断定できないのか…ありがとう(´Д`;)
173:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 20:49:25 JR1PMki+
業者がそんな場所にいるわけないからそいつはもう引退したな^^
174:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 21:00:14 2qf9ykbz
うわあああ;;
175:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 21:01:48 2Ebgv5nt
>>174
おまえよく、いじり甲斐があるって言われない?
176:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 21:12:43 2qf9ykbz
;;?
177:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 21:16:32 2Ebgv5nt
>>176
そのフレもしかしたら・・・・・・・・・
いやそれはないか・・・・いやでも・・・まぁ気にするな・・・・
178:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 21:54:57 UXrnpQ5w
>>176
恐らく、RMTに手を出して垢ロックされてるのかも
無期限停止なのかどうなのかよくわからんけど
179:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 22:12:12 vvzLZzn+
おまいらそんなにいじってやるなw
ついこないだ俺のフレも「設定無し」になってて慌てたけど、
単にチョコボサーキットで落ちてただけだったってオチがついた。
とりあえず「設定無し」になってるだけでは何とも判断がつかない。
ちなみにキャラが消えてたらサーチそのものに引っかからなくなる。
ちなみに「モルディオン監獄」はちゃんとフレンドサーチでも引っかかるし表示される。
180:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 22:13:14 Y27OlbuX
http:/ /www.live door m.co m/blog.htm
これってやばい?
181:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 22:13:46 mwHut/Yz
フレンドリストに保存したパスもやられるのかな?
フレがフレンドリストのほうには保存しててやられたんだが
182:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 22:19:43 vvzLZzn+
>>180
livedoorm■comは7/12に福建中華が取得したドメイン
思いっきりクロ
>>181
フレンドリストプラスのことを指してるのなら、
ぽつぽつスレでも報告あがっているのでやられると思われ
183:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 22:22:57 BvvSpHY9
パスの保存先を変更できるようになったね
USBとかにしてログインのときだけとかできるんだねぇ
184:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 22:25:11 Y27OlbuX
>>182
世界最強のエロ動画データベース
8万タイトル以上
★yourfilehostからダウンロードできます!★
こんな文章に釣られて踏んじゃったよ、ライブドアと勘違いしたわ
185:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 22:26:30 zDUIMJN5
>>184
安全な環境でパスかえてスキャンしてこいw
186:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 22:32:59 vvzLZzn+
>>183
そいつを受けて業者が投入してきたウィルスが、今流行ってる
「POLに干渉して認証サーバーに送信するID・パスデータをぶっこぬいて業者のデータベースサーバーに送る」タイプなので過信は禁物
一応先月中旬あたりから出現しだしてる「POLに保存してあるデータを盗み出す」タイプには効果あると思うけども。
つかその修正当たったの一月以上前でござるよw
>>184
yourfilehost自体がFlash経由で感染するタイプを仕込まれ始めてるらしく、
被害報告も出始めてるから近づかん方がいいと思う。
187:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 22:35:48 hsLcAu1z
アカハックされて巻き戻し待ち中なんだけど
海NMと空のトリガーで残ってるのがあるんだ・・これ使って良いのかな?w
188:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 22:43:48 BvvSpHY9
>>186
保存してなかったからしらんかったw
189:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 22:46:26 Ay3YNLgL
>>187
垢凍結させないといつまでも巻き戻しできないけどな
190:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 22:57:25 hsLcAu1z
>>189
復旧の順番待ちで凍結まで1~2週間かかるんだ、ごめんな
191:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 23:01:23 vvzLZzn+
>>187
好きに汁、としか言えんなぁ。
使ってしまった後でDupeと判断されて復元中止とかなっても責任は取れん。
192:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 23:01:55 pdfwJR1r
>>187
トリガー最近手に入れてたのなら使うのもアリじゃ?
巻き戻しでトリガー手に入れる前に戻るかもだし。
193:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 23:02:07 gA0F9n1G
>>187
今使って巻き戻されたら捨てればいいんじゃない?
巻き戻し後のも使いたいならGMに相談すればいいよ。
ユーザー側で勝手に想像しても結局決定下すのは運営側だし。
海はよく知らないけれど空はLS所属してその活動の中でとった物ならば
LS内で使いたいタイミングで使うのが筋でしょう?
ただ間違っても巻き戻し中に報酬貰わない事だねw
194:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 23:04:19 moJI4COw
>>111
昨日までは66.35.250.99じゃね?
今日は216.34.181.96だけど
195:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 23:05:33 Sb9t9yKF
>そいつを受けて業者が投入してきたウィルスが、今流行ってる
>「POLに干渉して認証サーバーに送信するID・パスデータをぶっこぬいて業者のデータベースサーバーに送る」タイプなので過信は禁物
こんな酷いデマを堂々と垂れ流せるところが本当に凄いと思うw
196:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 23:07:22 zDUIMJN5
>>195
はいはいデマデマ
197:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 23:09:41 YzfQXegc
>>195
MDACの脆弱を狙ったものってそうじゃないん?
デマじゃないのって何でいえるの?
198:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 23:11:56 Ay3YNLgL
>>195
業者ちゃん隠蔽に必死でつね
199:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 23:13:42 lhNRJKox
中国で一家に一台パソコンが普通になったら
インターネット自体が崩壊しそうな気がする。
もうネットみただけで亜種ウィルスに感染するような世の中になりそうで怖い。
シナの人海戦術で次々とウィルス作られたら対応の使用が無い
200:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 23:13:45 jIGMpyv5
>>191
Dupeと判断されるかも、っていうか100%Dupeだよね。
巻き戻しの時、これはアリなの? ありだったらうますぎと思うんだけど・・・。
201:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 23:15:08 e1r7Ws2X
>>190
あれ?今って凍結するだけでも時間かかるの?
凍結は即できると思ってた
202:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 23:21:46 hsLcAu1z
>>201
身元証明ができる書類送ってから、処理の順番待ちで凍結まで1~2週間かかるって
説明された。
ここ最近で一気にハックの数が増えたみたい
203:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 23:31:09 vvzLZzn+
>>200
巻き戻し申請した報告の中で「残ってる印章使っちゃえw」だの「アイテムフレに渡して云々」とか
そういう話が出た、っていうのはちらほらあるんだよね。
その後実際実行に移したとか、その結果どうなったとか報告ないのでなんとも言えない。
>>193も言ってる通り最終的な判断を下すのは■e運営だからね。
あくまで建前として言えば、
「Dupeに相当する行為であり復元サービスの不正利用にあたる可能性があるのでお勧めはできない」
ってとこかな。
204:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 23:50:27 UK4G2fEY
別垢から凍結依頼するときって何聞かれるの?
そういや思ったけど
業者がギル盗む>復活
このコンボでどんどんギル増えない?
どちらにせよ被害届出して逮捕者出さないと
いつまでたっても騒動は収まらなさそう
このままじゃ業者のやったもん勝ちだ
205:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/19 23:51:48 uva+Q5E9
yourfilehost.comはなかなか捨てがたい動画が多いが、
FFインストしてるPCでのぞいちゃ絶対らめえ
おじいさんとの約束だぞ(´・ω・`)
FFのトロイに限らず色々感染するwww
206:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 00:04:52 5j+ZG12q
ニコニコやyoutubeもダメって事になるのかねえ
207:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 00:08:43 qK5hRexa
>>205
おじいさん、それはマジですかい。カスペルスキーでは防げない新種以外の奴もあるのかな?
あそこは一日に数回しか見れないけどときどき行ってるからなあ。
スキャンしなきゃ…。
208:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 00:10:47 IYzFaPLF
一番効果的なウィルス対策ソフトってなんでしょう?
どれも同じようなものなのかな?
209:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 00:14:06 3gjoonPO
同じだよ
210:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 00:17:10 xoGKd8q5
Vista最強だよ
垢ファックもウィルス・スパイウェアも感染しない
まるでMac
211:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 00:22:01 OHPKQWbA
>>206
「今のところは」大丈夫だけど、Javascript+Flashplayerという今最も危険なコンボ利用のコンテンツだからねえ。
両方の穴塞いでおけば大丈夫だろうとは思うけど何とも言えない。
先週あたり報告されてた新種の複合パス抜きマルウェアはつべ・ニコ動のパスも狙うタイプだったかな。
mixiパス抜きなんかと同じく罠誘導スパム爆撃に利用するためのものだと思うけども。
>>208
とりあえずこれ入れておけば安心、っていうものは現状ないかなー
FlashplayerだとかRealplayerだとかWindowsだとかの脆弱性、つまりウィルスが侵入してくる「穴」を塞ぐのがまず大事
ウィルス対策ソフトはそういった穴をすり抜けたものに対処するもの
PCが家、ウィルスが雨漏りだったらウィルス対策ソフトはその下に置くタライ、まずは雨漏りしてくる穴を塞ぎましょうってこと
ただそのタライも質が悪いのがいくつかある
とりあえずインターネットセキュリティZEROとキングソフトはやめておいたほうがいいと思う
212:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 00:22:56 IYzFaPLF
>>211
さんく
参考にさせてもらう
213:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 00:26:19 v1BP59kP
yourfilehost comの全IPをPG2で拒否しときました
214:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 00:45:59 WP+9ljUh
yourfilehost自体よりも、DLしたファイルとか
広告のほうが危ないんじゃないかなぁ
まぁ見ないに越したことはありませんが
215:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 01:49:59 KNQoUQp3
327から浮上age。
保守あげなんて久々だ。
216:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 02:11:29 nggn8Bcm
VMWareの導入を勧めてるレスがあるけど、VMware自体に脆弱性がある場合も
あるかもしれないし、ホストOS とゲストOSがブリッジ接続状態になっていたら
してたらホストがゲストから攻撃を受ける可能性もある。
あんまり詳しく無い人にはVMwareの導入とか複雑なこと勧めるより、
物理的に別のPCを用意することを勧めたほうが安全だろう。
ゲストOS用にOS買う事を考えれば、EeePc辺りを買った方が金銭的にも有効な使い方
だと思う。
217:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 02:12:50 nggn8Bcm
ブリッジ接続状態になっていたら してたら > ブリッジ接続状態にしていたら
218:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 02:15:46 pNXvz8fU
>>216
別に複雑なことは何もないと思うがなー。
FF11と物理的に別PCでVMWare使うのがいいw
ブリッジ接続経由での攻撃はありうるけど、それは物理的に別PCでも同じWANを共有するなら同じだよね。
219:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 02:45:10 ISjzmRyz
>>203
>巻き戻し申請した報告の中で「残ってる印章使っちゃえw」だの「アイテムフレに渡して云々」とか
一々調べてないかサポセンが言うとおり問題ないのかわからないけど
印章消費&アイテムやギルの移動は問題なかった
220:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 03:27:14 +HTj6F4Q
3週目突入記念“〆(^∇゜*)カキコ♪
巻き戻し作業まだ終わらず。
1・2週間?ないない。今は最低3週間コース
221:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 04:02:34 e98RBm6q
1ヶ月経過してる俺がいるから安心せよ
222:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 04:04:25 mGC3igCX
気のせいか、ここ数日アカハック減ってる?
報告が少なくなってきた気がするんだけど・・・
というわけでage
223:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 04:05:15 Iymj3fYE
1回こっきりとはいえ、巻き戻して貰えるだけでも有り難く思わなきゃね
次垢ハックされたらFF卒業おめでとうな訳ですよ
224:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 04:25:48 v1BP59kP
減ったのはいいですけど、原因がわかってないのが気味悪い
225:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 04:33:37 /5Q+uFBa
接続制限と田代砲とウィルス対策ソフトが対応した効果が出てきたんじゃね?
226:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 04:35:41 Iymj3fYE
公式のアクセス制限+引っかかりそうな人が一通り引っかかったから沈静化してるんじゃね?
今のトラップで旨味が無くなってきたんなら、早々に次のトラップが登場するだろうな~
今月修正されたJavaの脆弱性とか放置してる人も多そうだから、早々に来たらまた大混乱だね。
227:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 05:15:41 estO+369
まずい、WindowsUpdateでエクスプローラフリーズします・・・
入ってるソフト、ZoneAlearm、Avira、PG2、Spybot、Secunia
全部切ってみたけどフリーズ・・・プログラムの追加と削除も起動後だけちょっと時間かかります。
228:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 05:20:06 HEfQCm6Y
垢ハックとは全く別件で、先日の定例アップデート後、
IEが不調になるという話題は、Windows掲示板あたりでも出てるなあ。
気になるなら見に行ってみれば?
229:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 05:24:56 /5Q+uFBa
スタートボタン→ファイル名を指定して実行で regedit
でレジストリエディタを起動して
>>21のキーを確認してみたまい
230:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 05:26:25 zN2PYcWp
とりあえず検索やBatファイルやらやってみましたがいない様子(´・ω・)
そんな不具合いらねーw
231:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 05:27:01 9kWOpKga
こうもりファイル
232:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 05:27:56 /5Q+uFBa
あと何か知らんけど壷とかいうのを使ってるとWindowsUpdateできないらしい
233:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 05:31:28 estO+369
1. On the Tools menu in Internet Explorer, click Internet Options.
2. Click the Security tab.
3. Click the Trusted Sites icon, and then click Sites...
4. Uncheck the "require server verification" checkbox.
5. Make sure the following URLs are listed in the Web Sites list box:
* URLリンク(*.windowsupdate.microsoft.com)<)
ってフォックソでマイクロソフトのサイト開いたら出てきた。
なんとなくわかるけど意味わからないorz
234:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 05:44:35 IlkFTBqw
1.いんたーねっとえくすぷろーらのツール→インターネットオプションを選択
2.セキュリティーのタブを選択
3信用済みサイトを選択して「サイト」を選択
4.「このゾーンのサイトにはすべてサーバーの確認(https:)を必要とする」のチェックを外す
5.Web サイトの欄に、以下のURLを入力
といわれてるのかな、4はちょっと自信ないが、そこの画面でチェックボックスってこれしかないし・・・
235:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 05:50:25 tlUta8cR
Outlookの脆弱性【MS04-009】は重要度【重要
URLリンク(www.microsoft.com)
236:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 05:51:32 /5Q+uFBa
それを信頼済みに登録するとあと5つくらい追加で出てきた気がする
237:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 05:51:36 estO+369
>>234
ありがとうございます。
UpDateできるようになりました!
感染してなくて良かった・・・・。
wzcsvbxmだけとは限らんけど・・。
238:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 07:23:47 R92MMz5B
中国からの接続が可能になったぽいな
239:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 07:47:38 tlUta8cR
FFXIチーム:中国は危険だブロック汁
スクエニの偉い人:ブロック解除でw
田中:了解しました
240:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 07:48:01 DGt70D4Y
えええ;;
垢ハックされてから一回だけ栽培を収穫してしまったのだけどアウト?
別に栽培のおかねはいらないからハックされたときまで巻き戻してほしい;;;;
241:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 08:10:57 0v4CuHOm
>>239
●:垢ハックが洒落になんないぞってレベルじゃねぇぞ!なんとかしやがれ!
サポ戦のオネイサン:バ開発、てめぇこらいい加減に対応しろてめぇ!
FFXIチーム:中国は危険らしいな…仕方ないからブロック汁
スクエニの偉い人:大事なお客様になんてことするナリ!さっさと元に戻すナリ!
田中:かしこまりぃ!
242:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 09:10:48 Vc/329EL
ラグ鯖ジュノ下層で○○○【シーフ】やら○○○hacked 【キャラクター】等のシャウトが乱舞してた
外人も結構やられてるみたいね
243:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 09:34:24 xvNfajTd
>>242
AHは日本人よりもあちらさんの方がより頻繁に使ってそうだからなー
日本じゃ企業相手の裁判なんて無謀なだけだから、あちらさんが訴訟沙汰にしてくれたら
話が進展しそうなんだけどな
244:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 10:26:18 ISjzmRyz
>>240
少し↑のレスくらい読みなされ
245:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 10:41:47 pirDhE7M
忙しくて久々に遊ぼうと思ったらPOL→FFXIの切り替わりで
いつも強制終了・・・
プロセス落としまくったら起動したけど('A`)
急に監視強化されてびっくりだ
246:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 11:22:32 RMvxv4md
名無し変更についてここのスレ住人はどう思ってるの?
247:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 11:25:29 31nLgKqa
◆K2.QPLiqGYと仲間のスレと聞いてすっ飛んできました!
ネ実にいたら色々と感染するから見なかったらいいんじゃないかな!
248:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 11:26:38 WhkGDlm/
>>247
こういう馬鹿がでるし、今まで通りでええわ
249:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 11:28:26 31nLgKqa
んじゃあちゃんとあっちのスレでそう言ってね!こんなスレでコソコソしてたら誰にもきみのこえがとどかないよ!
250:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 11:29:32 tlUta8cR
このスレでシコシコしてるのは誰だよw
251:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 11:29:56 tlUta8cR
ミス
252:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 11:33:05 MYYYIobQ
>>239
田中副社長なのにそれより偉い人って和田がいうのかよw
それとも大株主か?
253:チンポビンビン丸
08/07/20 11:35:02 OODs1/yF
このスレのアホが名前変えたらしいじゃん
さっさと元に戻せよ
254:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 12:05:21 iKafHJ+i
FC2が中国語対応ブログ開始したらしいね。メールきてた。
それとyourfilehostもだめになったか。これはきついw
255:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 12:08:31 JXhe2+Qh
しかし、過去のマルチポストといいこのスレ住民はお騒がせが多いな。
256:既にその名前は使われています
08/07/20 12:11:43 ziNvDBFb
>>246
可能なら
「西蔵大虐殺の名無し」とか「中国共産党打倒の名無し」とかにすれば
業者が来なくなって嬉しい
257:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 12:16:38 Jd/Gq1Pl
おいコラ
垢ハックくらうようなアホが何名無し変えてんだアホ
脳みそ腐ってんのかオラ
さっさと引退するか垢売りでもしろボケ
258:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 12:17:18 z7B7+EHZ
NAの掲示板にある「ハクられちゃったリスト」スレも伸びが止まってる。
POL Viewerのバージョンアップも効果があったのかもな。
感染したままだとバージョンアップ直前に抜かれてる気がしないでもないけど。
259:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 12:19:25 xIOxpTNe
avast更新キター
260:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 12:40:58 5LEMWm06
>>83
さんざん騒がれたので対処されました。
URLリンク(www.microsoft.com)
261:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 13:09:53 xvaspZHt
名無しを変えるのは反対だがセキュリティに気をつける奴が増えて業者が涙目wになってると思うと笑える
262:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 13:13:02 G7RyrxzF
>>258
>NAの掲示板
それってどこ?
海外にもネ実みたいに晒し合ったりネガったりするような板があるのかな
URL教えてチョ!
263:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 13:26:35 z7B7+EHZ
>>262
私がみてるのはここ
URLリンク(www.bluegartrls.com)
ハクられちゃったリストのスレ(?)はこれ
URLリンク(www.bluegartrls.com)
POL Viewerのバグバグバージョンアップでログインできなくなったとき
ネ実とほとんど同じ騒ぎ方してて笑った
264:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 14:35:24 tHH6pPWQ
200が迫ってきたからageますよ。
保守の必要があるなんて本当に久しぶりだなぁ・・・w
265:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 15:35:05 k5HX1LZ/
今は700まで行っても落ちませんよ
まあageておくに越したことはないが保守とは言わんなぁ
266:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 16:09:58 7eaLWEwf
ほす
267:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 16:12:38 Iymj3fYE
検知力テスト(2008年7月19日)
Most Effective Antivirus Tools Against New Malware Binaries
URLリンク(mtc.sri.com)
Rank Detects Missed Product
1st 96% 87 AntiVir
2nd 96% 99 Webwasher-Gateway
3rd 94% 148 Ikarus
4th 93% 181 BitDefender
5th 92% 201 F-Secure
6th 91% 237 AVG
7th 89% 299 Sophos
8th 89% 308 Avast
9th 89% 311 Norman
10th 88% 313 Kaspersky
268:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 16:13:00 Iymj3fYE
11th 87% 365 CAT-QuickHeal
12th 85% 399 ClamAV
13th 84% 445 DrWeb
14th 84% 451 VirusBuster
15th 83% 462 Microsoft
16th 82% 492 eTrust-Vet
17th 80% 547 F-Prot
18th 80% 555 Rising
19th 79% 568 Fortinet
20th 79% 575 Symantec
21st 78% 618 TheHacker
22nd 76% 679 AhnLab-V3
23rd 75% 681 VBA32
24th 74% 710 McAfee
25th 74% 727 Panda
26th 71% 805 NOD26w
269:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 16:36:02 lXC4k0+T
たぶん業者の元締め
スクエニこういう会社を訴えろ
URLリンク(ime.nu)
270:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 17:24:20 QWkEd7z9
昨日からSavvisをブロックしてアップデートできなくなったので
15分許可してうpしてから
問題個所のP2Pのブロックリスト更新されてないか見てみたけど
Savvis 216.32.96.0 216.35.255.255
でざっくりブロックしたままで、自分とこまでブロックしたままですw
仕方ないので216.34.181.96だけ解除しました
271:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 17:33:29 f6b/o0Pg
気がついたら4週目突入していた
気がついたらPCさえろくに立ち上げなくなっていた
俺は正気に戻っていたのかもしれない
しかしギアスオモスレー( ^ω^)
272:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 18:14:58 GpLJEq0S
>>271
凍結されてから4週目?
273:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 18:17:30 GpLJEq0S
上のほうで凍結の順番待ちで1~2週間ってあったけど
俺は先週のハックで凍結まで3日だったよ?
どうしてこんなに差がでてるの?
274:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 18:23:16 g8pZYL7j
35を実行すると、どこに結果が表示されるのですか?
一瞬コマンドプロンプトみたいなのが出てすぐ消えてしまいます;
(大体0.5秒以下)
275:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 18:25:21 f6b/o0Pg
>>272
うん、凍結してから~
ボナンザ引換期間に復元完了してほしいよ
276:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 18:25:59 OcvuUGlg
巻き戻し作業完了が、だろ・・・w
277:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 18:26:34 n1t3qHEZ
>>274
>>39も読んでそのとおりにやってる?
35と36だけじゃだめだよ
278:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 18:27:22 iA1o4Zf6
>>276
日本語でおk
279:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 18:29:35 g8pZYL7j
>277
39に書いてあるとおりにやってるつもりなんですが、、、
エディタはワードパット使ってます
280:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 18:32:04 EbXbvPg9
>>279
実行中は何もキー押さないでね
それでもダメなら
コマンドプロンプト開いてそこにバッチファイルをドラッグ&ドロップして実行
281:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 18:33:59 n1t3qHEZ
>>279
ワードパッドじゃなくて、メモ帳にはりつけてやったらうまくいくとおもう。
たしかにワードパッドだと一瞬でDOS窓が閉じてしまうね
282:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 18:34:13 kwJj7jVS
>>274
コピペ用テンプレがおかしいかと思って焦ったけどちゃんと動いたから
保存の仕方が問題なのかな?
テキストエディタを開く→>>35をコピペ→***.batファイルで保存
→保存できたらExplorerからでもいいからダブルクリック
「***.bat」の「***」の部分はなんでもいいですけど、必ず「.bat」で
保存してください
最終完了までに10秒ちょっとかかりますから、動作させたら
「続行するには何かキーを押してください...」が出てくるまで
じっと待っててください
283:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 18:38:07 g8pZYL7j
コマンドプロンプトから実行してみました。
ファイル名はbatti.bat
その結果は下のようになってしまいます;
C:\Documents and Settings\おれ>"C:\Documents and Settings\おれ\デスクトップ\
batti.bat"
C:\Documents and Settings\おれ>{\rtf1\ansi\ansicpg932\deff0\deflang1033\deflan
gfe1041{\fonttbl{\f0\froman\fprq1\fcharset128 \'82\'6c\'82\'72 \'82\'6f\'83\'53\
'83\'56\'83\'62\'83\'4e;}}
指定されたパスが見つかりません。
C:\Documents and Settings\おれ>{\*\generator Msftedit 5.41.15.1515;}\viewkind4
\uc1\pard\lang1041\f0\fs20 @echo off && REM REG.EXE ver3.0 \par
指定されたパスが見つかりません。
\par の使い方が誤っています。
C:\Documents and Settings\おれ>if ERRORLEVEL 0 call :aru %i) \par
C:\Documents and Settings\おれ>
284:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 18:40:09 IlkFTBqw
「おれ」わらたw
285:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 18:41:13 EbXbvPg9
>>283
保存形式の問題なのかな?
メモ帳で保存するのが無難のようです
286:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 18:41:23 g8pZYL7j
メモ帳でやったらうまくいきました。
お騒がせしましたー;
287:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 18:44:44 EbXbvPg9
>>286
リッチテキスト形式で保存すると>>283のと同じになるね
テキスト形式で保存すればワードパッドでも正常動作することを確認しました
288:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 19:20:01 kwJj7jVS
■「wzcsvbxm.dll」がPCに存在するか調べる方法(3) (説明の若干修正)
「(このレスをコピペ)」と書いてあるレスをエディタにコピペして***.bat(***の部分は
なんでもいいです)で保存し、保存したらExplorerからでもダブルクリック。
※テキストエディタにワードバットを使われる場合など、リッチテキストで保存できるエディタの場合
リッチテキスト形式でファイルを作って保存すると動きませんので、保存はテキストドキュメントで
行ってください。
ダブルクリックなどで動作させたら、それが終わるまでに10秒ほどかかります。
「続行するには何かキーを押してください...」が出てくるまでお待ちください。
(動作させた結果は、このスレの場合は「 >>36 」を参照してください)
289:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 19:20:51 kwJj7jVS
@echo off && REM REG.EXE ver3.0 (このレスをコピペ)
for /L %%i in (1, 1, 9) do (reg query HKLM\SYSTEM\ControlSet00%%i > NUL 2>&1
if ERRORLEVEL 1 call :nai
if ERRORLEVEL 0 call :aru %%i)
for /L %%i in (10, 1, 99) do (reg query HKLM\SYSTEM\ControlSet0%%i > NUL 2>&1
if ERRORLEVEL 1 call :nai
if ERRORLEVEL 0 call :aru2 %%i)
reg query HKLM\SYSTEM\CurrentControlSet\Services\wuauserv\Parameters
echo =========================================================================
sc qdescription wuauserv
pause
goto :EOF
:nai
exit /b -1
:aru
reg query HKLM\SYSTEM\ControlSet00%1\Services\wuauserv\Parameters
exit /b
:aru2
reg query HKLM\SYSTEM\ControlSet0%1\Services\wuauserv\Parameters
exit /b
290:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 20:01:39 xIOxpTNe
どっかにBATうぷったらどうだろう
こういう記述理解しないでコピペして実行するの慣れるのもどうかと思うのよね
291:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 20:03:48 R7oawHvT
は?
292:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 20:04:06 r5QEnOO0
わっふるわっふる
293:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 20:07:31 T+0RA2U+
>>290
ウィルス仕込むバッチファイルやらOS破壊するバッチファイルがそんなに欲しいのかい?
DOSの知識がないと開いて中身見てもわからないんだから不確かなものはDLさせないほうがいいに決まってる
>>289だって意味もわからず実行してる人は多いはずだよ
294:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 20:16:54 xIOxpTNe
それいったらコピペもうpもかわらんつーか・・・
295:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 20:25:01 +PcuiDQZ
むしろパッチファイルをリッチテキストで保存して実行する強者に驚いた
296:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 20:25:19 OHPKQWbA
中身について自身で判断つかなくても第三者が判断できる可能性があるってのは大分違うんじゃないかい
297:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 20:29:37 xIOxpTNe
信用できるサイトさんに置いてもらえたらなぁ
298:集計者 ◆6c7G9ARxY2
08/07/20 20:33:06 JXhe2+Qh
名無し変更の集計をやっています。元々はこのスレの方が
発端ですので、念のため告知しに来ました。
投票をお願いします。
いい機会だし注意喚起のために名無し変えようぜ3
スレリンク(ogame板)
299:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 20:50:02 T+0RA2U+
>>297
この件のまとめサイトさえ無いのはそこが改竄されたら洒落にならんからでしょうに
信用できるサイトがいつウィルスばら撒くサイトになるかわからない以上
DLで対応とかやめたほうがいい
300:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 21:05:23 xIOxpTNe
Wiki以外での改ざんも加味して言ってるの?
例えば
URLリンク(miku.a.orn.jp)
この辺のまとめサイトに乗せてもらうとかでも
まだ改ざんされ(rとかいうの?
301:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 21:09:50 o7Sr1aT/
>>300
つーかたった20行のレスをテキストで保存すんのもめんどくせぇからうpしろってどんだけゆとりだよ
w
302:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 21:10:36 tHH6pPWQ
>>300
サイト主さんにお願いしてみたら?
このスレから載せろって要請するようなもんでもないし
303:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 21:13:31 X2PH/5tK
福建中華の新ドメイン、livedoorm■comによる日本攻撃が昨夜から開始された、
最初に台湾?辺りで試行していたため早くもキャッシュで被害箇所が確認できる。
昔拠点を作ろうとしていたカキコ等が特にやられている感じで拠点を停止された恨み?
ほぼ同時期にライブドアWikiへの改竄攻撃も再開(こちらはパクリ記事の269g(ブログジー)経由bluewoon行き)
気をつけてくれよな!
304:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 21:24:23 OHPKQWbA
>>300
ここ最近セキュリティ関係だと次の脅威として「正規サイトの改竄」が来るだろうって話はあるからねえ。
トレンドマイクロあたりが警告出してなかったっけ。そのトレンドマイクロですら公式改竄されたんだけど。
つーか誘導含むレスまるっとコピペされてリンク部分だけ書き換えられたらどうするね。
その辺の可能性も加味してテンプレはなるべくURIの記述抑えてるもんだと思ってたんだけど。
>>303
いつもお疲れ様でっす
livedoorm■comは>>180でも踏んじまっただ報告あり、要注意ですねー
305:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 22:13:17 zN2PYcWp
仕事の都合とGM呼ぶのに時間かかってしまって
ハックされてサポセン、パス変更>GM呼んで凍結まで時間かかってしまったのですが、
復元はハック前に戻してくれますかね?文書にはその旨も書き添えるつもりです。
306:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 22:19:17 tHH6pPWQ
>>305
原則として三ヶ月以内の被害の申請なら平気なんじゃなかったかな
それ以前の被害の人もサポセンに相談しておk貰ってる人もいるし、
少しくらいなら全然大丈夫っすよ
307:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 22:20:05 OHPKQWbA
>>305
戻してもらえるよー ハック前のいつの時点まで巻き戻るかは人それぞれなんだけど。
最近申請から復元までかなり時間かかるからそのうちに環境整えときなよー
308:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 22:28:34 r5QEnOO0
何かこえーなw
今回の災禍は乗り越えられたけど
公式改竄とかきたら流石に終わるかもしれん
プロバイダー選択は早急に採用してほしいぜ
309:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 22:43:04 zN2PYcWp
ありがとうございます。環境頑張って整えます。
310:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/20 22:51:42 tlUta8cR
何のために?
何のためにPOL公式Webを見るのか?
311:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 00:17:34 xawRuDcb
既に事はFF11やネットゲームのアカハックを飛びだしているな。
PangYa公式の例でも、XSS脆弱性で各サイトを攻撃するタイプという見解が出てきていたし、新たなbotnetの礎として
扱われ始める日が来ているような気がする。
セキュ板にもっと広範囲の内容を扱うスレでも建てて、ここと兄弟スレのような感じにした方が良くないか。
そのくらいでないと、他のゲームのユーザーや、そもそもオンラインゲームをプレイしていない層の目に届かない。
312:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 00:30:59 Nf59mu+p
>>311
セキュ板は名前負けしてるからなあw
あそこほど無法地帯もないw
313:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 00:34:38 FyGYGX5L
IDでない板の荒廃ぶりは凄いからなぁ。
314:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 00:45:33 OVB18M5o
保守
315:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 00:45:57 JX+M7bPS
>>313
でても荒廃する…のはここだけかwwwww
316:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 01:17:57 Nf59mu+p
IDでたところで荒れるときは荒れるって言う意見もセキュ板で見たが
でれば「IDないから」でひたすらコピペするようなのは多少減ると思うんだがな
ソフトがどんな感じかカキコ見に行っても、大半が煽りだしなあ(苦笑)
317:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 01:40:29 pGDf+sGR
ちょっと今新PC組んだんで再設定中なんだが
この際、対策ソフトを変えようと思ってるんだが、「今のところ分かってる範囲で」今回の原因と考えられるウィルスに
対応済みのソフトってもうあるのか?
先週はまだ対応して無いところが多かった気がするんだが
318:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 01:43:27 st2U9LFJ
>>317
一つの手がかり
■wzcsvbxm.dllのウィルス名(現在3種)
ソフトメーカー各社のウィルス対応状況とウィルス名はここで確認できます。
【wzcsvbxm.dll】
1個目 URLリンク(www.virustotal.com)
2個目 URLリンク(www.virustotal.com)
3個目 URLリンク(www.virustotal.com)
319:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 01:52:30 t9Fa5m9i
wzcsvbxm.dllに対する対応は、そろそろ確定でしょうかねぇ
Avast・McAfee・NOD32v2・Pandaあたりはいまだに未対応ですし
320:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 01:53:15 pGDf+sGR
マカフィー全滅か・・・・・
軽かったから愛用してたんだがなぁ
321:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 01:54:00 Y6dZfykP
>>319
↑のは7/17時点のだから、今はもう少し対応が増えてるかも
確か新しくチェックするにはもう一回ファイルを上げないとだよね
322:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 01:56:18 Nf59mu+p
トレンドマイクロは今回がんばった方かな
フリーで日本語版なくていいなら対応してるのはAntiVir
323:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 01:58:46 9cdmnpzN
アバストさぼってんじゃねえぞコラァ!!
324:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 02:00:27 pGDf+sGR
無料のソフトに過剰な期待は酷だろうw
325:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 02:01:33 Nf59mu+p
avastが20日付でWin32:OnLineGames-EFZ [Trj],ってのを対象に入れたがこれって例の奴かねえ
対象ファイルなくて調べれん
過去ログでアップされたファイル探したがみつけれんかったw
326:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 02:03:39 zqxWjI/I
セキュリティ板はほんと酷いな
ウィルス対策ソフトのスレは社員が他社スレ荒らしまくりだし
PG2のスレは朝鮮だの右翼だののコピペで埋まってるし
327:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 02:06:18 Fhl0ZXTz
みんなのニュース:FFも標的 仮想通貨が盗まれる!?
URLリンク(mainichi.jp)
328:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 02:13:01 b0zLZcRV
>>327
変態大人!
329:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 02:14:43 Y6dZfykP
>>325
過去ログあさってきたよー
●●注意:ウイルスを圧縮したファイルのURLです●●
URLリンク(tane.sakuratan.com)
infected
URLリンク(tane.sakuratan.com)
パスff11
URLリンク(tane.sakuratan.com)
ff11
330:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 02:18:39 Nf59mu+p
>>328
時と場合を考えろ
>>329
すまないさんきう
331:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 02:20:35 Fhl0ZXTz
>>329
3種全く対応できてないわw
全部スキャンかけてみた
332:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 02:21:16 4QXdMhtF
世界各国に無数にあるMMOやネットバンクの、それを狙う内のたった一種の
トロイの対応速度なんて、選択基準にはならないと思うけどな
今回早く対応したからと言って、次回も早く対応するとは限らない、どうせなら
検出率ランキングで選択する方が信頼性は高い希ガス
対応速度よりも早く踏みに行く様な輩は、自分の日常行動をVerUpするのが先だ
333:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 02:29:32 b0zLZcRV
つーかもう、ネットでクレカ入力とか恐ろしすぎる行為だな
334:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 02:30:04 Y6dZfykP
>>318の最新の状況
1:URLリンク(www.virustotal.com)
2:URLリンク(www.virustotal.com)
3:URLリンク(www.virustotal.com)
いずれも1.2くらい増えてるね。
ってかハッシュで検索できるの知りませんでした。危ないURL貼って申し訳ないす・・・
335:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 03:32:40 OVB18M5o
>>333
ちょこっと検索するだけでも改ざんされて放置されてるサイト山ほど出てくるね
奴ら限度を知らないから、ゆくゆくはカードそのものを狙うのも時間の問題だと思う
336:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 03:38:30 jINoh+pb
つーか、中華の目的はギルとアイテムなのに遅すぎるログイン制限や1アカウントにつき一度だけのデータ復旧とかやる気ねーよな・・・
337:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 03:45:45 T8KzNgLB
盗人でも会員数の水増しに使えるなら有り難いとか思ってそうw
イタチゴッコになるように業者摘発に手心を加えてれば
利益確保させてからBANしたのが戻ってきて
「新規ユーザー」として株主用データに使えるしね
338:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 03:48:06 fXmlS4wx
一昨日のPOL不具合は結局なんだったの?
新しいパス抜き対策入れようとしてミスったんかね?
339:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 04:21:42 pGDf+sGR
カスペを入れると、初期設定だとFFXIが起動出来なくなるんだっけか
とりあえずAntiVirで様子見つつ、GMに復旧手続きの状況聞こうと思ったんだが・・・・・・
待ち人数は増えるのに、一向に順番は進まん
340:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 04:27:33 4QXdMhtF
本当に堅牢なシステム目指すと、ネットバンキングみたいにトークン導入しかない
パス入力をキーロガーで盗まれても、トロイが常時パス抜いてても安心、それでも
物理的に盗まれるリスクは残るが、URL踏んだだけで即死とかは無くなる
導入のための設備投資とか、その後の発行コストを誰が負担するかとか問題はあるが
俺なら数千円自己負担になってもトークンパスワード使えるなら使いたいね
341:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 04:28:43 6vOugbFh
トークンとか言われてもナイズルしか思い浮かびませんしおすし
342:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 05:56:29 XqEwiNfi
そもそも、この長~い(しかも2部構成)メンテは何の
343:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 06:40:50 cewXfj33
とりあえず利便性(快適性)とセキュリティ(堅牢さ)は反比例するもんだと思え
・解りやすいテンプレ作れ→それ以外ざるになりかねない
・めんどくさいから誰かうpよろ→違うもんうpされるかも
・別に使わないし重くなるらしいからBAしないでもいいや→既知の穴突かれる
・ツール使わない奴なんなの?→ツールのせいで穴があく事もある
etc
大事な事だから2回言います
とりあえず利便性(快適性)とセキュリティ(堅牢さ)は反比例するもんだと思え
344:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 09:51:45 n77ftuab
検知力テスト(2008年7月20日)
Most Effective Antivirus Tools Against New Malware Binaries
URLリンク(mtc.sri.com)
Rank Detects Missed Product
1st 96% 89 AntiVir
2nd 96% 101 Webwasher-Gateway
3rd 94% 149 Ikarus
4th 93% 183 BitDefender
5th 92% 201 F-Secure
6th 91% 240 AVG
7th 89% 301 Sophos
8th 89% 310 Avast
9th 89% 313 Norman
10th 88% 316 Kaspersky
345:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 09:52:08 n77ftuab
11th 87% 368 CAT-QuickHeal
12th 85% 402 ClamAV
13th 84% 449 DrWeb
14th 84% 454 VirusBuster
15th 83% 464 Microsoft
16th 82% 495 eTrust-Vet
17th 80% 549 F-Prot
18th 80% 557 Rising
19th 79% 570 Fortinet
20th 79% 577 Symantec
21st 78% 622 TheHacker
22nd 76% 681 AhnLab-V3
23rd 76% 682 VBA32
24th 75% 712 McAfee
25th 74% 729 Panda
26th 71% 807 NOD26w
346:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 09:59:45 ruaJ8m2q
今回のってなぜかPrevxだけ対応してたけどなw
347:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 10:49:36 9kASPBYG
>>327
>裏情報サイトを見ない、
ッて書いてあったけれど今じゃ”裏”じゃなくとも危険だ、って注意喚起をしないのはどうかと思うな。
・・・・あらら、日付見たら去年の八月じゃないか。
348:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 11:08:19 WqZAGJAr
検出率関係ないから貼らなくていいよ
349:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 11:21:51 JX+M7bPS
>>358
>>354の上位を使ってるセキュ板の人間が自慢したいだけだろ…
こんな所でないと自慢出来ないんだから、そっとしておいてやれよ…
350:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 11:25:23 yzC8izbV
>>349
そうだよ。そっとしとけよ>>358
自慢すんなよ>>354
351:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 11:28:22 0+5faR8z
>>354,358に期待が高まってきました。
352:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 11:48:53 fdlncf6p
なんかいきなりPSI様がAdobeReader7.xがInsecureだぜ!って言い出した
とっくにAdoveReader9あるしそこらへんいじった記憶もないんだが・・・
353:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 12:07:55 gA7DpCNc
>>352
プロセス動いてr
354:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 12:17:25 gA7DpCNc
彼女のケツの大きさはマジ感激
355:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 12:20:46 V13nyy3G
>>352
フォルダのマーク押せばどのフォルダに7.xが残っているか分かるから、まずそれ確認してみれば。
他のアプリの同梱で入ったのかもしれん。
356:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 12:24:04 9kASPBYG
>>352
>とっくにAdoveReader9あるし
早くフォーマットしてOS再インストールするんだ。
357:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 12:38:21 jLNtRMIC
やっとこさ新パス貰ってログインできたけど、ギルは当然として10万以上のものは軒並みもっていかれてた
でさ、競売や宅配やポストに入ってたアイテムはデータ巻き戻してもらっても戻ってこないよね?
これらで被蓋免れた物を巻き戻し作業始まる前に別アカのキャラに送っておこうと思うんだが
後々問題とかになったりするんだろうか?
競売とかに関係なく残ってたアイテムや素材は流石にこれやると罰せられたりするのかな・・・
GMやサポセンには何もその辺りの事注意されて無いし公式にも注意とか載ってなかったけどどうだろ?
358:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 12:44:44 /mTrVz3S
悪意ありとみなされる可能性があるのは免れないとは思うがな
359:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 12:49:47 /LNE3ZU5
>>352
>とっくにAdoveReader9あるし
なんなんだ、そのパチモンはw
360:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 12:57:23 OH2/babw
>>357
過去ログでGMだかサポセンに聞いた結果を何度か見た気がする。
アイテムDupeは、まずいはず。
ゲームバランス云々もあるだろうけど、そもそも、増やすのは卑怯だろ?
361:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 12:58:10 QFxOcEwk
これで動作中のプロセスと使用されているDLL確認してみたら?
ProcessWalker Express
URLリンク(www.forest.impress.co.jp)
362:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 13:13:10 JN7QdOzK
卑怯とか関係ないだろw
ツールと一緒で垢バン上等よならやってみたらいいんじゃねw
自己責任でよろぉぉぉだよw
363:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 13:15:38 Y6dZfykP
巻き戻し作業前のアイテムデュープに関しては、可能かもしれないけど
たとえこのスレで聞いてもゴーサインが出ることはまず無いと思った方が良いよ。
364:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 13:24:37 /mTrVz3S
自己責任でFAだな
垢BANになっても泣くな喚くな
365:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 13:34:28 UpEdqn1M
>>364
今忙しくてそんなことでいちいち垢BANされるとはおもえないけどね
366:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 13:38:05 O2Ezx9eZ
業者の食べかすで稼ぐとか・・・
どんだけセコいんだよw
367:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 13:38:35 LdLBiLAo
未だに検出できないソフトって、その会社に検体送ってる人がいないとか?
マカフィーとか、発見時に送るにもID要るとか言ってスルーされてた気がしたけど
こういう業界ってどうなってるんだろう
368:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 14:14:03 MR/oZjOV
wzcsvbxm.dllにやられたーぐはー
ソッコーで必要書類送ったんですが、一つ教えてください。
垢凍結は書類が向こうに届いたら直ちにされるんですかね。
固定やってるフレとかに連絡しとかないといけないので。。
369:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 14:18:26 Y6dZfykP
>>368
どの時点で凍結されるかははっきりしてないね
「書類送ったのにまだ入れた、いつ凍結するの!?」ってレスもあったし。
早めに一回POLにログインして、GMチャット待ちになっていなかったら
フレにメッセを送った方がいいと思うよ。
GMチャット待ちになってたら、既に凍結状態ってことだからリアフレ伝いか
どこかの掲示板に伝言するしか無い
370:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 14:21:29 Y6dZfykP
>>368
369追記
もちろんログインするときはウイルスを完全に駆除してからね
再発行してもらったパスでログインしたとたんに再ハックされた人もいるから
371:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 14:36:34 MR/oZjOV
>>369
ありがとうございます。
数人ログインしてない人がいてTellできないんですよね。
垢ハック対策については、ここを見てあらかた実施しました!
凍結時期はっきりしてなさそうなので、ちょこちょこインしてみます。
372:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 15:00:24 lo/XbzB1
この前垢ハックされたんだが、フレに頼んでPOLのGMチャットから
鯖、すべてのキャラ名、契約者名、最終ログアウト時間を伝えてもらったら
30分くらいで返信着て、アカウント凍結してくれたぞ。
373:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 15:08:19 Y6dZfykP
>>372
その「リアルタイムのハッキング被害による緊急凍結」と、「巻き戻しのための凍結」は
別物だよー。
前者をしてもらったあとにサポセンに電話してパスを再発行
↓
一旦ログインして被害状況を確認
↓
巻き戻しを依頼して書類を発送(→後者の凍結へ) ってかんじ
前者をせずにサポセンに電話してパス再発行をすることも可能
374:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 15:25:23 MAR/n5Gw
>>367
他社と同時に送ったよ。McAfeeもPandaもNOD32も。
ちなみにROセキュリティwikiには検体提出のテンプレがある。
375:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 15:53:59 jLNtRMIC
カスペルオンラインスキャンしてみた所、見事にC:\WINDOWS\system32\wzcsvbxm.dll が感染していたわけなんですが、
マイクロソフトが配ってる駆除ソフトでも感知されなかったしカスペルさん購入する以外駆除方法って無いんでしょうか?
376:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 15:59:49 WMWPIUPH
試用版いれればいいじゃない
377:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 16:01:56 ZUgd5ECR
>>375
とりえあず試用版を使ってみるとか。
例え駆除できてもその後はクリーンインストールをお勧めします。
一度ウィルスに汚染されたシステムは信頼できないからね。
378:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 16:05:15 zH+9tpJg
これってまだwzcsvbxm.dllを生成するファイルは特定できてないんだっけ?
まだならクリーンインスコしかないだろうけど
379:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 16:13:32 V13nyy3G
>>375
>>38
380:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 16:15:46 Ray3M5ms
中華サーチをしているとこんな書き込みが。
hは抜いたけどな。
【外部掲示板でここに誘引 検索サイト】
URLリンク(www.info-kirara.net)
【今回の記事】
ゲームのギル販売
[ URLリンク(jbbs.livedoor.jp) + 7/17(Thu) 21:23:15]
管理人にメールください
中身はそんな感じはしなかったな、罠も確認できず。
つまり中華が今回の掲示板を含め、しらたば攻撃を狙っている可能性があると言うことだ。
今回のきららサーチには中華の誘引リンクが数回貼られていた事がある。(中華漢方薬と併せて削除済み)
それにわざわざ普通の掲示板へ誘引するわけがないし、必ず何かしでかす前触れとも考えられる。
気をつけてくれよな!
381:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 16:20:56 jLNtRMIC
レスどうもです
なるほど、試用版か FF用の方のパソコンはもうクリンスコしちゃったんだけど
web巡回用の方がコレにかかってしまってるせいかウィンアップデートもできなくなっちゃってなんか動きがおかしいんですよね
結局はこっちもクリンスコせにゃいかんのかのぅ・・・
C:\Program Files\Norton AntiVirus\Quarantine\232E0D0D.dat 疑わしい: Exploit.HTML.Mht
Exploit.HTML.Mht このファィルは、Internet Explorer のセキュリティの脆弱性を使って、悪意があるプログラムをPCにダウンロードしてインストールするように試みるインストラクションを含んでいます。
だそうで
C:\WINDOWS\system32\wzcsvbxm.dll 感染: Trojan-GameThief.Win32.WOW.bkb をダウンロードしちゃった
って事ですかね?両方消さないと意味ないか
382:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 16:24:56 JoV2Z0AX
>>381
Quarantineのフォルダだからそれはノートンが隔離したってことだろ女子高生
今回のwzcsvbxm.dllに関しては感染経路がはっきりしてない
383:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 16:25:31 K2pADxCW
>>20を見てカスペでFWの設定をしているのですが、
許可するリモートIPは上記の通りに設定
リモートポートのみにチェックを入れ、許可・受信と送信・TCP50000-65535
これで正しく設定出来ているのでしょうか?
あと、新しいアプリケーションルール以外のチェックは外しておいた方が宜しいでしょうか?
間違いや、こうした方が良い設定等あれば、どうかご教授下さい<(_ _)>
384:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 16:25:34 V13nyy3G
>>381
Quarantine = 隔離
だから上の方はノートンが隔離済みのバックアップじゃない?
>>38で下のほうは削除できるはず。
385:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 16:31:09 jLNtRMIC
なるほどそういうことですか お恥ずかしい(/ω\)
んじゃまぁ 下の方消してもまたダウンロード?されちゃってくる可能性もあるわけですな・・・
386:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 16:35:19 CRx5Zrti
カスペでFWのアプリケーションルールを設定しているのですが、空けているローカルポート・リモートポートの所でTCP1024-65535等入力しても、番号が違いますと出てしまいます。教えていただけませんでしょうか
387:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 16:36:53 UlH8WOWh
警察に届けて事件になった時点で自己責任じゃないんだかなw
388:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 16:39:56 Nf59mu+p
出来うる限りの防衛策をとっていたが運悪く引っかかったとかなら
自己責任とか言ってせめない
実際はそれ以前の人が多いから、そういわれるんだと思う
389:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 16:44:31 OzPJH3JI
>>383
TCPに関してはそれ+ローカルポートも>>20に書いてある通りに指定
これがTCPに関するルール
UDPに関しても同じようにルール作成
(TCPとUDPはデータのやり取りの仕方が違うものなので、ルールはTCP用とUDP用で別に設定)
リモートIPはデータの送り先の住所みたいなもん(この場合だと■e)
リモートポートは■e側がデータを送受信する窓口、それを指定する設定
ローカルポートはこちらがデータを送受信する窓口、それを指定する設定
つまり、まず自PCのpol.exeがデータをやり取りする相手を指定してやり(リモートIP設定)、
その上で自PCから送受信する窓口(ローカルポート)と■e側が送受信する窓口(リモートポート)を指定する
それをTCP・UDP二通り準備してやる ということ
390:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 16:46:28 OzPJH3JI
>>386
「TCP1024-65535」という設定はできない
通信の種類を「TCP」に設定し、ポート番号を「1024-65535」というように設定する
391:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 17:02:48 mx99EoRU
>>389
別々に設定するんですか、ありがとうございます!
>>390
すみません、1024-65535だけで入れてみたのですが
同じメッセージでダメでした・・・
リモートポートの方の25,80,110,443 は入るのですが
392:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 17:07:59 OzPJH3JI
>>391
ちゃんと全部半角英数になってる?
393:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 17:12:26 OzPJH3JI
ああ、ひょっとしてコピペしてケツに全角スペース残ってたりしてないかい
394:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 17:13:50 K2pADxCW
>>389
全部設定するのが良かったのですね、ありがとうございました。
TCPとUDP両方設定しようとすると、どちらかが書き変えられてしまうのですが、
これは自分でどちらか一方を選択すれば良いという事でしょうか?
許可・受信と送信・TCPの表示にしておいて、
ローカルポート1024-65535
リモートポート50000-65535
これで問題ないでしょうか?質問ばかりですいません。
395:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 17:16:38 mx99EoRU
>>392
>>393
すみません、スペースが残ってました。
本当にありがとうございます!!
396:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 17:23:36 OzPJH3JI
>>394
>TCPとUDP両方設定しようとすると、どちらかが書き変えられてしまうのですが、
新規ルールはルール編集右上の「追加」からできる、TCP・UDP両方必要、二つルールを作ってやる
設定した後ファイアウォールの設定メニューがでた時に「適用」を押さないと設定したルールが保存されずに消えるので注意
TCP側の設定は
許可・受信と送信・TCP
接続先:リモートIPアドレス:(>>20に書いてあるIPの範囲を指定)
ローカルポート25,80,110,443,1024-65535
リモートポート50000-65535
UDP側の設定は
許可・受信と送信・UDP
接続先:リモートIPアドレス:(↑に同じ)
ローカルポート:50000-65535
リモートポート:50000-65535
397:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 17:27:01 OzPJH3JI
ああ、>>396TCPのローカルとリモート変だ、訂正
TCP側の設定は
許可・受信と送信・TCP
接続先:リモートIPアドレス:(>>20に書いてあるIPの範囲を指定)
ローカルポート1024-65535
リモートポート25,80,110,443,50000-65535
398:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 17:38:11 K2pADxCW
>>396
やっと理解できました。別々に設定することが出来たのですね。
専門用語がさっぱりだったので、丁寧に説明して下さってとても嬉しいです。
本当にありがとうございました。
399:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 17:45:35 j8FMoeeZ
ハッキング再開のお知らせ
スレリンク(ogame板:475番)
FFオワタ
400:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 17:47:35 Nf59mu+p
>>399
それがなくてもハックは起きてるわけだが
当然日本国内にも協力者はいるだろうし
401:375
08/07/21 17:56:12 jLNtRMIC
>>384
おかげさまで無事駆除できて、ウィンアップデートできなかったのも終了ダイアログ表示時間かかってたのも治りました
ありがとー
402:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 18:42:16 VBxe+kQi
>>401
クリーンインストールも忘れずに^^
403:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 18:47:16 3KWUB0JX
FF系に限らずまたいろんなWiKiのmenuの改変が行われている模様
重々注意してください
404:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 19:17:06 ZdLxBgsr
最近、信オンでも被害が目立ち始めた
こっちはkernaeghdrv.dllってのが原因らしい
System32内に入ってるとか、一応見ておいてくれ
405:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 19:55:25 DBS1wifh
もうどんなゲームでも何でも来いだな中国は・・・
中国やらの大陸からのユーザーが今後の大きな利益に今後なるとしても
特定アジアに接続させる鯖と日本にある鯖分けてお互いアクセスできないようにしろよ・・・
406:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 20:00:08 e7GosiEe
カスペが
C:\System Volume Information\_restore{C6184AA9-7E80-4D4A-95AA-3A8AB0DDE4F9}\RP385\A0100158.dllから
Trojan-GameThief.Win32.WOW.bkfを検知したって騒いだんだけどこんな例あったっけ?
407:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 20:04:45 OzPJH3JI
チョンゲなんかでもその辺の規制やってるとこ多いんだけどね
■eもさっさとぐろーばるwなんてお題目はアチラ方面にはハイリスクノーリターンってこと気付いてもらいたいものだけど
以下海外からの接続を拒否されるオンゲタイトル一覧
* リネージュ(Lineage 提供:NCJapan、海外からの接続を全面的に拒否)
* リネージュ2(Lineage 2 提供:NCJapan、海外からの接続を全面的に拒否)
* 巨商伝(提供:ハンゲーム。海外の一部の地域?ログインの際に「接続数が多いため接続できません」というエラーが出て接続不可)
* ローズオンライン
* トリックスター
* マビノギ
* MU(ミュー 奇蹟の大地)
* メイプルストーリー(Maple Story 提供:NEXON 2006.02頃よりアジアなど一部の地域から接続拒否を開始。2007.06.27より規制強化で海外からの接続全面拒否。)
* ルニア戦記(Lunia戦記 提供:NEXON)
* アスガルド(Asgard 2006.03.10告知 提供:NEXON)
* ラグナロクオンライン(提供:ガンホー。海外の一部の地域を制限?、ガンホー系、一部を除きほとんどが規制対象へ。)
* エミル・クロニクル・オンライン(提供:ガンホー、2008年2月22日(金)より規制と正式告知。)
* ヨーグルティング(提供:ガンホー、2008年2月22日(金)より規制と正式告知。)
* TANTRA(提供:ガンホー、2008年2月22日(金)より規制と正式告知。)
* テトリスオンライン(提供:ガンホー、無料期間のみ海外からプレイ可能?、、2008年2月22日(金)より規制と正式告知。)
* コルム(海外の一部の地域を制限。制限の掛かった地域からの接続の場合、公式サイトも閲覧不可。)
408:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 20:05:16 WqZAGJAr
復元ポイントの中で見つけたんじゃ?
409:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 20:05:31 OzPJH3JI
* 熱血江湖オンライン(MGAME JAPAN エムゲームジャパン)
* シルクロード(提供:ゲームオン 他のクロノス等のゲームオンのオンラインゲームも、全て接続拒否らしい)
* レッドストーン(RED STONE 提供:ゲームオン)
* ロハン(R.O.H.A.N)
* 天上碑(提供元:ゲームオン、2006/12より拒否開始、公式サイトも閲覧不可)
* ティルズウィーバー(提供:NEXON)
* スカッとゴルフパンヤ(提供:gamepot 2007/02/14ぐらいから韓国からの接続のみ拒否?、韓国からは公式サイトも閲覧不可。2007/07/20の規制強化により、海外から全ての接続が規制対象に?)
* CABAL ONLINE(提供:gamepot gamepotが提供するオンラインゲームは、全て海外からの接続不可?)
* トキメキファンタジーラテール(提供:gamepot)
* ノーステイル(Nostale 提供:ジャレコ。海外からは公式サイトの閲覧も不可。)
* モンスターハンターフロンティア
* グラナド・エスパダ(2007.6頃より)
* Fantasy Earth Zero(ファンタジーアース ゼロ。2007/07/18 17:00より、海外全面規制。公式サイトでも告知。)
* Master of Epic(マスターオブエピック、略称:MoE。 2007/12/04より海外から接続不可。)
* 完美世界-Perfect World(海外からの接続は可能であるが、海外からの接続の事実を管理者側が知ればアカウント凍結を受けたという報告あり)
* アラド戦記(提供:ハンゲーム ハンゲーム系のオンラインゲームは全て海外接続規制対象?)
* コンチェルトゲート(提供:ハンゲーム 2008/03/05より規制、公式サイトでも告知。)
* アークロード(Archlord、提供:ハンゲームHangame)
* エターナルカオスNEO(提供:gamania。2008/03/21(金)14:00より、一部海外からの接続制限開始。)
410:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 20:05:42 WqZAGJAr
>>406ね
411:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 20:07:40 e7GosiEe
>>408
そういうことか
すまんかった
412:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 20:08:04 OzPJH3JI
_restoreは復元ポイントだね
復元無効にして一回クリアしてみたら
413:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 20:08:57 yYMnAYHJ
>>407
海外からの接続を切ることはもうできません。
諦めてください。
414:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 20:12:10 WqZAGJAr
言語別鯖に分けて対象地域別にIPフィルタすればいいじゃんね
415:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 20:16:22 Nf59mu+p
海外からの接続切ってもRMTの標的になってるゲームもリストにごろごろあるわけだが
416:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 20:17:11 yYMnAYHJ
やるなら新たに国別サーバーを用意しなければなりませんね。
そんなお金があるなら最初から国ごとにサーバーを用意していたわけで。
諦めましょう。
417:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 20:17:24 Nf59mu+p
しまった途中で送信した
そしてリストの中に失笑せざるを得ない会社もごろごろ
418:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 20:23:18 fpeswbMX
ハック対策に加えて、一石百鳥くらいの効果が見込めるのは
中韓人を殲滅すること。
419:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 20:25:04 bdC1rsY1
>>344-345
感染してから、駆除できるかどうかの能力表?
感染してから、駆除能力高くってもなぁ・・・。
ぶっちゃけ、感染をはじくソフトのリストのほうがいみあるきがする・・・
420:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 20:28:17 bdC1rsY1
みんなさげるの好きだな
421:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 20:32:55 frIET+0L
もまえらのしわざでつか?
バスガス爆発。読みにくい発音しにくい。やっちゃだめ!
URLリンク(headlines.yahoo.co.jp)
漏れはRMT業者のいないゲームに移住したよ。みんながんばってね
日本語がわからない=利用規約が読めない理解できない=バンらしいw
が、バン対象のPCいない快適www
422:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 20:33:30 Nf59mu+p
>>420
専ブラ使ってるとデフォがsageなので、何気なく書き込むとそうなる
まあオレのことだが
423:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 20:34:30 Nf59mu+p
>>421
世間知らずは気楽でいいね
424:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 20:44:06 OzPJH3JI
まぁ確かに接続制限かましても中継鯖立てたり串さしたりで連中は来るんだけどね
でもやっても来るならやらないともっと来るからなあ
個人のセキュリティと一緒でこれさえやっとけば大丈夫って策は無いんだけど
いくつか打っておくべき手のうちの一つだとは思う。
もっとも制限対象のこまめな更新なんかが前提条件になってくるけど
そんなフットワークの軽さは■eに期待できないか・・・
425:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 22:14:02 44SY+Zt0
age
426:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 22:51:31 Kfyk7eBg
明日からまたサポセンに電話
がんばるぞー
あげ
427:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 23:11:31 g9Hk/PgG
>>426
サポセンに繋がらなくてイライラしたら、俺に電話してくれよなっ!
428:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 23:52:42 f+l6McNd
書面出そうと思ったら送付先聞いてなかった俺が通りますよ
公式何もかいてないし電話はアレだしどうしろとorz
429:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 23:54:24 Bysc3iMI
おやすみ前の上げ。
430:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 23:58:06 Y6dZfykP
>>428
パッケージの裏に書いてるらしいよ
431:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 23:58:45 CktPFyDB
>>428
身分証明の送り先の事?
パッケージの裏に書いてあるインフォメーションセンターだよ。
432:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/21 23:59:27 CswsRXO9
せめて24時間x365日に
433:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 00:02:43 HEwaiLAp
なんか最近、パソコンシャットダウンしようとすると、再起動、ログアウト、
シャットダウンっていうメニューでてくるのに時間かかるようになったんだが、
これって垢ハックのウィルスに感染した?
434:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 00:02:55 f+l6McNd
>>430-431
パケ裏とは盲点だったわ
ありがとう
にしても電話繋がらないのは嫌がらせ以外の何者でもないな
435:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 00:05:29 Y6dZfykP
>>433
常駐ソフトとの相性とかもあるから、それだけの症状でイエスノーは答えられないよ
オンラインスキャンしたり、>>27の方法を試してみ
436:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 00:06:33 LyoslhBv
>>433
>>18参考にして他も試してミロ
437:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 00:07:28 crx6iNdi
>>433
数分かかるようであればほぼ間違いないんじゃね
438:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 00:07:55 QUexA+HJ
>>433
1)対応してるアンチウィルスソフト(カスペ・ノートン・バスター)でパターンを最新にして検索かけてみる
2)>>288-289を試してみる
439:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 00:20:13 xjSoXaRG
テンプレも読まずにこんな質問してるようじゃ十中八九アウトだろう・・・ご愁傷様
440:433
08/07/22 00:24:25 HEwaiLAp
PS2だから垢ハックの心配はないんだ・・・
ただ、シャットダウンするときに待つのがウザすぎる
441:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 00:31:36 LyoslhBv
>>440
死ねばいいと思うよ
442:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 00:45:48 MRGYm0X/
>434
パッケージの裏、古いやつだと住所違うから気をつけてなー
(新宿文化クイントビルなら合ってる)
443:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 00:55:34 yrktlUxt
PS2だから安全ってなんでわかんの?w
444:433
08/07/22 01:09:14 HEwaiLAp
>>443
えっ!?PS2だとハックされないんじゃないの?
445:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 01:10:02 XUcCRT1F
>>443
お前のPS2、int200くらいあるんじゃね?
446:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 01:13:47 yrktlUxt
PCがハックされた可能性があるわけでしょ?
PCでLSコミュニティを利用している。(自動ログインやパス手打ち)
PC名やその他で個人情報やパスを推測できる文字列を使用している。
上記やそれ以外のものからパスを割り出されてハックされる可能性がある。
"PS2だから安全"ってのは理由になってないんじゃないの?
447:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 01:15:03 hY51ql4V
PS2よりVistaのほうが安全だよ
Vista最高 たまんねぇ
448:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 01:15:49 XUcCRT1F
アカハックは祝日や土日、連休に多発する気がするな。サポセン休みだし
緊急措置でログイン制限できるようにフレとメアドだけでも交換しておくことを進める
449:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 01:18:12 I1lAGk8y
しかしこの三連休で新たな被害報告が無かったのは何よりだ
POLビューワのバージョンアップと特アの接続制限のおかげかな。
ビューワの方はアレだったけどw
450:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 01:23:46 XUcCRT1F
>>449
フレが昨日垢ハックされたばかりですし
451:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 01:25:36 yrktlUxt
今頃かよw
教えてやれよw
452:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 01:25:55 I1lAGk8y
>>450
じゃあ本人か代理でテンプレ報告たのむー
453:433
08/07/22 01:27:07 HEwaiLAp
検索かけたら ファイル名C:\WINDOWS\system32\wzcsvbxm.dll
ウィルス名TROJ_AGENT.AGQJ
ってでた。これのことだよね?
454:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 01:29:40 I1lAGk8y
>>453
はいどうみてもアウアウです。
カスペあたりの試用版をインストールして使うか、>>38のオンラインスキャンで可及的速やかに駆除しる
っていうかPS2だからって慢心せずにウイルス対策しておかないと、今回のはWindowsUpdateを阻害する
副作用もあるし、今後どんどん不具合が広がっていくかもだぞー
455:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 01:31:49 8lZ7h8SY
で、結局侵入経路は分からずじまいか…
どこから入ってきたんだろうね全く。
456:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 01:55:11 QUexA+HJ
>>453
ウィルスログ>詳細を見る でトレンドマイクロのHPに飛ぶ
AGQJなら英語だけど駆除方法が書いてある
ただ>>455の言うとおり感染元が分からないからクリーンインストール推奨
457:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 02:03:05 QUexA+HJ
いつの間にか日本語のページに切り替わってる・・・・しかも駆除方法書いてない・・・・・
英語のページ
URLリンク(www.trendmicro.com)
458:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 02:21:32 4oHpLtjP
mixi垢ハックも食らった奴、どうしたんだろーと思ってお気に入りにいれてたら「退会しました」とかなってて吹いた
逃げたのか業者が退会させたのかは知らんが、真相が突き止められないのきついな
あとシナ人に荒らされた人が被害状況確認してたら、栽培関連は金目の物農作物だけ取られて
金に成らないのはドライ化して最後まで嫌がらせするんだとか
459:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 02:25:13 IAwrVNhx
感染経緯の特定の為、感染者は出来る限り閲覧した場所を
書いてもらえると助かるな。
460:433
08/07/22 02:32:51 HEwaiLAp
@niftyウイルスチェックサービス でスキャンしたんですが、ロックされてて未検出に
なってしまいます、テンプレの初心者サイトですべてのファイルを表示するとかも
やったんですが・・・・ パソコンに疎いもので、すいません;;
461:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 02:35:48 MvZJjFkk
これからはアカファックって呼ぼうぜ
462:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 02:43:32 QUexA+HJ
>>460
>>31の2で見られるようにはなる
あと、通常起動だと使用中なので何も出来ないはず
セーフモードで再起動して削除する方法があるけど・・・
PCに疎いとか言ってるから無理そうだね
クリーンインストールした方がいいと思う
463:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 02:47:22 yrktlUxt
パソコン捨てて2度と使わない方がいいかと。
464:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 02:58:39 9GbiAdnw
感染経路が分からないって場合は、何度HDDフォーマットしてクリーンインストールしても
また同じ行動で感染するわけで
ブラウザ環境とかFW、JavaやFlashのバージョンが最新かとか、一通り環境見直さないと
何の解決にもならない
465:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 03:26:17 yrktlUxt
いやだからクリーンインストールして2度と触るなって話しだろw
466:既にその名前は使われています
08/07/22 04:15:36 9DJEDAT9
>>465
だな
クリーンインストールしたPCで再度FFwikiを見てるようじゃ意味がないし
本気で垢ハク対策するのなら、PC初期化したらPS2版でやる以外、現状じゃ手はないんじゃないか?
467:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 04:55:22 GFPy21yt
/ ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7
./ ./ ̄/ / /__/ / / ____  ̄ / /
'ー' _/ / ___ノ / /____/ ___ノ /
/___ノ /____,./ /____,./
_ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7
/ ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._
 ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./
/__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
468:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 06:02:12 1FqKm1j9
今回のハック騒ぎでやられた口なんだが、今となってはやられてよかったと思ってる
PCに対するセキュリティ意識ががらっと変わったわw
まぁ復元に出してて今プレイできないのはウザイコトこの上ないが
469:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 06:49:45 /fMYKO1c
/ ̄ ̄ ̄ / /''7 ./''7 /''7 ./''7 / ̄/ /''7
./ ./ ̄/ / /__/ / / /__/ / / ____  ̄ / /
'ー' _/ / ___ノ / _ _ノ / /____/ ___ノ /
/___ノ /____,./ /____,./ /____,./
470:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 08:21:27 HRHe2dBk
お前の頭がアカハック
471:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 08:55:36 KzU2KRs4
仕事中にサボってFF関連サイト見てたせいか職場のPCが感染してたw
bxmは隔離室にあったからレジストリだけ手動で戻したけど怖いな
PC初期化したいけど、職場のだからなぁ(´・ω・`)
472:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 09:49:26 uCMARdXj
カスペで保護中にpolを起動させると
POL-0019のエラーで繋げません。
保護の一時停止をする以外に、やり方はないでしょうか。
信頼ゾーンにpol.exeを入れて、監視しない等の項目にチェックを
入れても大丈夫ですか?
教えてください、よろしくお願いします。
473:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 10:20:31 x8rrKWOz
>>472 Guurecus
474:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 10:40:45 fzv07qF2
Linuxをいじろう 01 (準備編)
URLリンク(www.nicovideo.jp)
仮想PC(VirtualBox)をインストールして設定するまでの解説。
Linuxインストールは未完で次回以降。
PC一台しか用意できない人が仮想PC用意してネット環境を作る入門として
いいかもしれない。
475:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 10:57:09 2qZP3uti
昨日サブのノートでAVGで「JS/Downloader.Agent」が検出されました!と表示されました。
隔離し、システム復元を無効化してからカスペルスキーのオンラインスキャンならびに
Windows Live OneCareを実行しましたが何も検出されませんでした。
>>21のdllも確認してみましたが改竄されてはいなかったです。
これはもう大丈夫ということでしょうか?
476:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 10:59:11 6t6mZ6Gg
それは誰も保障できないだろう
作業を行った君が判断するんだ
477:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 11:21:07 yrktlUxt
4月26日ウイルスみたいなのまた蔓延しねーかなぁw
こういうやつら一掃して欲しいw
478:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 11:23:35 yrktlUxt
垢ハック受けて業者は逮捕できないから■eが補償しなくちゃいけないとか言ってるような人は
あんなウイルスに感染したらどこに文句を言うつもりなのか興味がある。
479:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 11:24:15 4lbeg4PH
サポセンずっとつながらないんだが
どうすればいいんだ?
480:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 11:25:50 /4W+zhPl
つながるように祈る
481:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 11:26:43 yrktlUxt
>>479
警察から連絡してもらう
482:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 11:30:20 teVJoNwN
テンプレに書いてあるファイアーウォールの設定(pol.exeのIP許可範囲など)はしてるの?
自分はカスペ&PeerGardianだけれど、カスペよりPeerGardianのIPブロックでエラーが出たことはあるけどなあ。
483:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 11:35:23 15v0HXDJ
このスレの癌ID:yrktlUxt
484:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 12:36:20 61AdEwAN
サポセンに繋がらない。
ちょとお聞きしたいのですが、もしもパス、住所、支払い方法も変更されてたらパス変更はもう無理・・・?
485:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 12:40:52 wCuhi/OX
>>484
ID、名前と生年月日は変更不可なので、これさえまともな登録ならかえてもらえる
486:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 13:08:58 61AdEwAN
なるほど!
ありがとうございます。
あとはサポセンに繋がると信じながらやってみます
487:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 13:14:12 tmxX8qJU
7月中旬頃に垢ハックされたままPCを放置していたのだが
※放置してる間はスキャンしても未検出&wzcsvbxm.dllも無し
7/18日更新のパターンファイル(バスター)で>>404のウィルスが
検出されたよ
こいつでぶっこ抜かれたと思われるw
488:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 13:15:28 I1lAGk8y
>>484
変更されてても変更履歴が多分あっちで参照できるよ
変更される前の住所を言っても大丈夫
489:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 13:58:36 XqdnhdPH
>>487
kernaeghdrv.dllも常駐するタイプぽいなー。
ググってみたけど何に偽装してるか書いてるところなかったし、
まだクリンスコしてなかったらレジストリちょっと検索してkernaeghdrv.dllが起動かけられてるキー位置教えてほしいかもw
490:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 14:13:21 x8rrKWOz
kernaeghdrv.dll はhostsファイル改ざんするぽいねぇ。
これも感染ルート不明なのかぁ。
491:484
08/07/22 14:30:38 tmxX8qJU
>>489
クリインスコはしてないけどウィルスは手動で削除しちゃったので
意味無い検索結果かも
データ:C\WINDOWS\System32\kernaeghDrv.dll
場所:
HKCR\CLSID\{B60A0B68-AF3A-C1D2-CD09-5A81AE36D2BA}\InProcServer32
HKLM\SOFTWARE\Classes\CLSID\{B60A0B68-AF3A-C1D2-CD09-5A81AE36D2BA}\InProcServer32
ちなみにセーフモードでShift+Deleteでは消せなくて、切り取ってデスクトップに
貼り付けて再起動して速攻削除したら消えたw
スタートアップからプロセスが起動するのかなぁ?
492:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 14:38:25 XUcCRT1F
こういうウィルス情報て普通は◆が公式で積極的に公開すべきだと思うんだがどうなの?
493:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 14:40:26 XqdnhdPH
>>491
何度もごめんw
B60A0B68-AF3A-C1D2-CD09-5A81AE36D2BA
でレジストリ検索して引っかかったキー書き出してくだちいw
494:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 14:46:00 XqdnhdPH
おそらく、起動のトリガーになるアプリケーションのレジストリが改ざんされてると思うんだよなー。
この手の手法のやつだとw
495:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 14:46:34 mO9yEii6
>492
ユーザーのこと考えてくれるならやってくれるとおもうけど、□の今までをみるかぎりはやらないだろうね。
496:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 14:48:07 yrktlUxt
>>492
ウイルスなんか亜種含めて無数にあるわけでいちいちサイトに載せてるところはないと思う。
今回ので言えば感染の原因はフラッシュの穴だと思われるし、それについては公式に既にVUしてくれと告知はあるでしょ。
497:484
08/07/22 14:55:11 tmxX8qJU
>>493
ほいw
こんなんでいいのかな?
HKCR\CLSID\{B60A0B68-AF3A-C1D2-CD09-5A81AE36D2BA}
HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached
HKLM\SOFTWARE\Classes\CLSID\{B60A0B68-AF3A-C1D2-CD09-5A81AE36D2BA}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
HKU\S-1-5-21-1897249650-2677087331-1138221237-1005\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached
498:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 14:58:00 kS8IVFhq
FFの垢ハックだけでなく、似たような穴を狙った亜種は無数にあるし、
こうなってくると、中の国の人を絶滅させるか、
web上のリッチコンテンツ完全廃止か、二択しか無いような気がしてきた。
499:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 15:00:22 6lBVu+8e
>>497
シェル拡張だね。
500:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 15:03:43 XqdnhdPH
>>497
ありあり、ちょっと質問リンクシェルコミニティ使ったことはあるかんじ?w
501:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 15:04:30 XUcCRT1F
ウィルスに既に感染してたとして、ソフトウェアキーボードでパス入力してる場合でも垢ハックされるん?
502:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 15:05:52 XqdnhdPH
>>499
これ見る限りはそだね。
色々考えるなあw
503:ただいま名無し変更議論中@板内を[注意喚起]で検索
08/07/22 15:07:25 I1lAGk8y
>>501
今の主流は入力したIDパスの送信先を業者鯖にするタイプだから、たとえ
入力時にどれだけ気を遣っても抜かれる。
ただ、この前のPOLビューワで対策が施されたのかもしれない
504:484
08/07/22 15:07:58 tmxX8qJU
>>499
シェル拡張??
>>500
リンクシェルコミニティに登録有りw
マジで後悔してるw