09/05/14 15:16:42 YeektaaV0
URLリンク(www.kobayashi.co.jp)
いつも小林製薬株式会社のホームページをご覧いただきありがとうございます。
この度、弊社サイトの一部において第三者による改ざんが確認され、当該期間に下
記サイトを閲覧された方にウイルス感染の恐れがあることが判明いたしました。平素
から弊社サイトをご覧いただいている皆様にご迷惑をおかけしましたこと、心よりお詫
び申し上げます。
現在も修復作業を継続しております。皆様にはご不便をおかけいたしますが、改ざん
されたサイトにつきましてはすでに閉鎖しており、弊社サイトを閲覧されてもウイルス
感染の恐れはございません。また、改ざんされたサイトには個人情報は一切保存され
ておりませんので、流出の恐れもございません。
修復作業が完了次第、ホームページ上にて再開のご案内をさせていただきます。
引き続きサイトの安全管理には万全を期してまいりますので、今後とも宜しくお願い
申し上げます。
なお、今回改ざんされたサイト名、URL、感染した際の影響および対処方法等は下
記の通りです。
(詳細省略、ソースをご覧ください)
※通称GENOウィルスである可能性が高いです。
「変なサイトは見ないから大丈夫」とか、「セキュリティソフト入れてるから大丈夫」とか、
そういうのは通用しない凶悪さです。
専用スレも立っており、そこではOSクリーンインストールを薦めてます。
GENOウイルススレ★3
スレリンク(sec板)
2:可愛い奥様■LR投票にご参加下さい⇒自治スレ■
09/05/14 15:17:51 YeektaaV0
関連スレ
【小林製薬】一部Webサイトが第3者により改竄、ウイルススキャンのお願いとお詫び[05/12]
スレリンク(owabiplus板)
【ネット】 小林製薬ウェブサイトの一部でサイト改ざん、現在は閉鎖 閲覧者にはウイルス感染の恐れ [09/05/12]
スレリンク(bizplus板)
3:可愛い奥様■LR投票にご参加下さい⇒自治スレ■
09/05/14 15:25:36 YeektaaV0
GENOウイルスまとめ
URLリンク(www29.atwiki.jp)
4:可愛い奥様■LR投票にご参加下さい⇒自治スレ■
09/05/14 15:28:49 5N07mgAC0
なんだ、小林脳行のCMかと思った。
「ビニボーン!」とか面白いのあったでしょ。
5:可愛い奥様■LR投票にご参加下さい⇒自治スレ■
09/05/14 20:08:13 /pik51PKP
スレタイが悪かったな
6:かばとっと
09/05/14 20:09:01 ieWz73B+0
年賀状の配達は無事すんだかどうかわかりますでしょうか。
7:可愛い奥様■LR投票にご参加下さい⇒自治スレ■
09/05/17 15:54:56 5k5ZAJH6P
すごい勢いで感染広まってるから見ろよ・・・
なんで鬼女って妬み嫉みと食い物以外に興味が無いんだ?
感染しまくって他人にも被害を与えたあげく、旦那や子供に「パソコンがこわれたー」とか言うんだろ?
【ネットでも】GENOウィルス亜種が爆発的に増殖か 小林製薬や同人サイト他中心に感染も★5【新型ウィルス拡散中】
スレリンク(news板)
GENOウイルススレ ★11
スレリンク(sec板)
・sqlsodbc.chmを改変
・cmd.exe、regedit.exeが起動不能
・一部のアンチウイルスソフトが更新不能
・特定サイトにアクセス不能(Windows Update、アンチウイルスソフト関連サイト)
・ネットワークのトラフィックを監視、ユーザー名やパスワード等の情報を収集
・FTPに接続するとパスワードを収集され新たな攻撃の踏み台にされる
・Googleの検索結果を改竄(リンクを弄る)
・explorer.exeや一部のブラウザが異常終了
・Acrobatが勝手に起動
・PDFファイルやシステムファイルが増殖
・CPU、メモリ使用率がUP
・再起動時にBSOD
感染が疑わしい人は迷わずクリーンインストール推奨です。
★Anubisレポート
URLリンク(anubis.iseclab.org)
★GENOウイルスまとめ
URLリンク(www29.atwiki.jp)
★このサイトは諸事情により内容を書き換え
URLリンク(www3.atword.jp)
★GENOウィルスのURLが配布されてるブログ(トライアル会員のとこ参照)
URLリンク(ruhuraro.blog57.fc2.com)
8:可愛い奥様■LR投票にご参加下さい⇒自治スレ■
09/05/17 16:14:51 5k5ZAJH6P
GENOウィルスは自動アップデート機能付きアプリケーションなので、
いま書かれている対策や確認方法は既に通用しなくなっている可能性があります。
まずはセキュリティソフトが無効化されてないかチェック
URLリンク(www.trendmicro.co.jp)(テスト用ウィルス・無害)
トレンドマイクロ社のサイトなので安心です。
もしセキュリティソフトが反応しなかったら、確実になにかに感染しています。
オンラインスキャンで確認・駆除しましょう。
トレンドフレックスオンライン(ウィルスバスター)
URLリンク(www.trendflexsecurity.jp)
ニフティオンラインスキャン(カスペルスキーエンジン)
URLリンク(www.nifty.com)
それでもセキュリティ状態に不安が残る、対策するスキルを持たない方は、
思い切ってOSをクリーンインストールするのが確実です。
9:可愛い奥様■LR投票にご参加下さい⇒自治スレ■
09/05/17 16:29:46 kU+L6KGp0
このウイルスに対して
・ウイルスバスター
・マカフィー
・ノートン
・カスペルスキー
・ウイルスセキュリティゼロ
等のほとんどのセキュリティソフトは効果を発揮しません
avast!という無料オンラインスキャンは効果を発揮します
10:可愛い奥様■LR投票にご参加下さい⇒自治スレ■
09/05/17 16:36:03 eYSQppXsQ
ここは既女板です
こんな板違いのどうでもいいスレなんて立てないでくれないかしら?
11:可愛い奥様■LR投票にご参加下さい⇒自治スレ■
09/05/17 16:39:08 QQJWyMw1P
でもこれ本当にヤバいらしいよ
旦那が言ってた
12:可愛い奥様■LR投票にご参加下さい⇒自治スレ■
09/05/17 16:53:58 ZX+V6gJW0
これが鬼女板かーー
初めてきました。
既婚=鬼女なのかーー
13:可愛い奥様■LR投票にご参加下さい⇒自治スレ■
09/05/17 17:02:03 9H7Z1zTw0
AdobeReaderのセキュリティホールは週1回ブログをチェックするといいぞ
URLリンク(blogs.adobe.com)
14:可愛い奥様■LR投票にご参加下さい⇒自治スレ■
09/05/17 17:04:20 6yfJxr9t0
>>10
うわぁ・・・・既婚のおんなの人って・・・
15:可愛い奥様■LR投票にご参加下さい⇒自治スレ■
09/05/17 17:20:10 SLm2y8FB0
>>10
うわ
16:可愛い奥様■LR投票にご参加下さい⇒自治スレ■
09/05/17 17:27:44 ve/JFP2WO
携帯でヨカタ\(^O^)/
17:可愛い奥様■LR投票にご参加下さい⇒自治スレ■
09/05/17 17:31:46 S8O1ivSXO
誰がパソコンで書き込むかよwww
18:可愛い奥様■LR投票にご参加下さい⇒自治スレ■
09/05/17 17:36:21 S8O1ivSXO
パソコンの前に1日中座ってるのは
キモオタオヤジだろうがwww
引きこもりのお陰で豚フルに
感染しなくても
ウィルスって感染するんだねー。
男は既女板にくるな!
19:可愛い奥様■LR投票にご参加下さい⇒自治スレ■
09/05/17 18:34:46 leRAOwVy0
おいおい
自分は鬼女だけどセキュ板のスレみて
これ関係のスレ建てようかと思ってたとこだったよ。
かなりやばいウイルスみたいだよ?
きんたまみたいにデスクトップをみんなに公開されたり
カードの暗証番号盗まれるおそれがあるうえ
小林製薬以外の企業のサイトも感染してる場合があって
それを見ただけで、こっちも感染しちゃうってよ
とりあえずavast入れて、firefoxを規定のブラウザにして
firefoxのnoscriptってアドオンいれて、アドビはアンインストールしたけど・・
他になんの対策したらいいかわからん!亜種も出現しまくりらしいし
20:可愛い奥様■LR投票にご参加下さい⇒自治スレ■
09/05/17 18:45:22 SGisJD2G0
Genoウィルスは普通の通販サイトや楽天ショップにも感染を広げてるからね。
小林製薬もそうだけど、女性の閲覧度が高いとこが集中的に狙われてるみたい。
もしくは女性相手の商売をしてる企業や店のセキュリティレベルが低いか...
GENOウィルスって言っても、一つのウィルスじゃなくて、
複数のトロイの木馬やスパイウェアが福袋みたいに入ってる。
クレジットカード情報から、メアドや氏名・住所・アドレス帳、なんでも流出してしまう。
キーロガーも仕込まれているから、入力したことのあるパスワードやID類も全部流出。
まさに最強最悪だよ・・・
私だったら子供やPC初心者の家族には当面ネット禁止する。
21:可愛い奥様■LR投票にご参加下さい⇒自治スレ■
09/05/17 18:46:35 PuzLCDCc0
ちょうど1が出した頃見たけどなんともなかったよ?
どういうこと?
22:可愛い奥様■LR投票にご参加下さい⇒自治スレ■
09/05/17 18:51:02 SGisJD2G0
>>21
「なんともない」のには次の二つが考えられます。
1.小林製薬が対策したあとに閲覧した
2.使ってるセキュリティソフトが対応してなくて感染してるが警告出ないだけ
今回のウィルスはavast!しかまともに対応してなかったらしいので、
セキュリティソフトを入れていたのに感染してた人が続出中。
そういった人は自分が持ってるHPや他人のサイトに感染を広げてるし、
既に個人情報も流出してしまってる可能性大。
23:可愛い奥様■LR投票にご参加下さい⇒自治スレ■
09/05/17 20:05:21 cVBZ6Odi0
ウェ。GENOウイルスこんなところにまできてるのかよ。
24:可愛い奥様■LR投票にご参加下さい⇒自治スレ■
09/05/18 15:30:52 ZqHGNnYM0
女自体が社会のウィルスwwwwww
25:可愛い奥様■LR投票にご参加下さい⇒自治スレ■
09/05/18 15:32:11 ZDuZhc9i0
■何が何だか判らない時
GENOウイルスまとめ
URLリンク(www29.atwiki.jp)
■サイトチェックしたい時&今できる対策も載ってます
GENOウイルスチェッカー
URLリンク(geno.2ch.tc)
■感染していないかごく簡単な判別方法
C:\WINDOWS\system32 を開く→ sqlsodbc.chm というファイルのプロパティチェック → ファイルサイズ49.5 KB (50,727 バイト) ならセフセフ
あと sqlsodbc.chm はヘルプファイルなので開ける場合もセフセフ
(※亜種や新種でも通用するかは不明)
感染してる状態で再起動するとブルースクリーンになって戻れなくなるので注意です。
26:可愛い奥様■LR投票にご参加下さい⇒自治スレ■
09/05/18 15:34:46 SjqEGGcp0
鬼女さん、同人潰してください
奴ら腐ってます
27:可愛い奥様■LR投票にご参加下さい⇒自治スレ■
09/05/18 15:34:54 ZDuZhc9i0
ageた方がいいかな
叩かれる覚悟で上げてみる
28:可愛い奥様■LR投票にご参加下さい⇒自治スレ■
09/05/18 15:36:07 UbGdEKx00
さすが鬼女wwwwwwwwwww
29:可愛い奥様■LR投票にご参加下さい⇒自治スレ■
09/05/18 15:36:14 1hzeUTLf0
>>1
・小林製薬【対策済】
・BIG-server.com【対策済】
・ウェルネス(医療情報提供企業)【対策済】
・薬事日報社【対策済】
・国交省中部地方整備局岐阜国道事務所【対策済】
・全日本民医連【対策済】
・総合ホビー展示即売会「ホビコン」【対策済】
・GENO(PC通販ショップ)【キャッシュ削除済】
・NHT紀尾井町グループ(自毛植毛斡旋企業)【対策済】
・SayMove!【対策済】
・ライブハウス「あさがやドラム」【対策済】
30:可愛い奥様■LR投票にご参加下さい⇒自治スレ■
09/05/18 15:46:37 hPh8dAwY0
>>10がアホすぎるww
情弱チュプは感染しまくれや
31:可愛い奥様■LR投票にご参加下さい⇒自治スレ■
09/05/18 15:47:02 iC0jLUty0
vipからきました
/⌒ヽ
⊂二二二( ^ω^)二⊃
| / ブーン
( ヽノ
ノ>ノ
三 レレ
32:可愛い奥様■LR投票にご参加下さい⇒自治スレ■
09/05/18 15:48:27 CjqFVhy60
どーでもいい質問は
スレリンク(doujin板)
33:以下、名無しにかわりましてVIPがお送りします
09/05/18 15:53:17 AsZ8u2Xf0
始めて鬼女に来たwww
情弱すぎるwwwwwwwwwwwww
34:可愛い奥様■LR投票にご参加下さい⇒自治スレ■
09/05/18 15:56:44 yPHB4iLe0
ブレスケアを検索してみちゃったよ・・・
ノートンいれてるけど効果ないらしいのでチェックしてみます。
ありがとう!
35:可愛い奥様■LR投票にご参加下さい⇒自治スレ■
09/05/18 16:07:42 RBSuhGTHO
鬼女情弱しぎワロタwwwwwwwwww
鬼女(笑)
VIP>>>>>>>越えられない壁>>>>>>>>>>>>>>>>>>>>>>>>>鬼女(爆笑)
36:可愛い奥様■LR投票にご参加下さい⇒自治スレ■
09/05/18 16:12:34 gw7WI9Pd0
へーここが情弱な鬼女板かー
写真とってかえろ
37:可愛い奥様■LR投票にご参加下さい⇒自治スレ■
09/05/18 16:17:04 n/7Jg2XSP
あげてやるぜヒャッハー
38:可愛い奥様■LR投票にご参加下さい⇒自治スレ■
09/05/18 16:19:05 ZqHGNnYM0
腐れまむこは消毒だーーー
ヒャッハーー
39:可愛い奥様■LR投票にご参加下さい⇒自治スレ■
09/05/18 16:21:53 gw7WI9Pd0
わたし男だけど、ウィルス対策もしない既婚女性ってどうかと思う
40:可愛い奥様■LR投票にご参加下さい⇒自治スレ■
09/05/18 16:24:00 4fM1eWCl0
VIPから辺境に遠足乙
そっちにもアドバイスしてたのにな
41:可愛い奥様■LR投票にご参加下さい⇒自治スレ■
09/05/18 16:29:45 gw7WI9Pd0
白米と梅干しかない弁当食べてから帰るので、もうしばらくお待ちください
42:可愛い奥様■LR投票にご参加下さい⇒自治スレ■
09/05/18 16:45:14 h17lFmPw0
>>19
>きんたまみたいにデスクトップをみんなに公開されたり
キンタマはデスクトップ公開しないよ
やべえ、鬼女板で「キンタマ」とか書き込んだら、勃起して来た^^
43:可愛い奥様■LR投票にご参加下さい⇒自治スレ■
09/05/18 16:58:31 yPHB4iLe0
ビスタは案外大丈夫ってホント?
一応対策はしたけど・・・。
44:可愛い奥様■LR投票にご参加下さい⇒自治スレ■
09/05/18 17:02:24 gw7WI9Pd0
UACオンにしとけば、万が一踏んだ場合に実行許可求めてくる
これを拒否すればおk
今のところは最初の振り分けでvista自体がハブられてるから、
感染してるサイト言っても平気
直接検体落として実行なんてキチガイじみた事しない限り、UACで実行許可も求めてこない
まぁ、これからどうなるかは、わからんけどね…
45:可愛い奥様■LR投票にご参加下さい⇒自治スレ■
09/05/18 17:04:03 yPHB4iLe0
>>44
ありがとうございます。adobeのアップデート、よく出てくるんだけど
めんどくさくてよく後回しにしてました。
これからはマメにしようと思います。
46:可愛い奥様■LR投票にご参加下さい⇒自治スレ■
09/05/18 17:05:12 ZDuZhc9i0
>>44
9.1.1にアップデートしたらAdobeリーダーのJavaScriptは切ってね
47:可愛い奥様■LR投票にご参加下さい⇒自治スレ■
09/05/18 18:15:57 2JUYJOib0
使い勝手の悪いVISTAだけど、今回ばかりはVISTAで良かった。
48:可愛い奥様
09/05/20 10:35:29 Shw5DrMI0
>>47
ほんと。初めて思った。
49:可愛い奥様
09/05/20 19:09:35 9yxt7+UY0
macは?
50:可愛い奥様
09/05/20 20:20:05 zBAQjqo40
いつからいつまでの期間が感染してたの?
51:可愛い奥様
09/05/21 01:17:01 nF1zbXvd0
5月の10日~11日とか言ってたような・・・
52:可愛い奥様
09/05/25 06:51:56 89uN3RTk0
>>47
VISTAでもUACオフにしてる人は感染してる可能性が