【ネットでも】GENOウィルス亜種が爆発的に増殖か 小林製薬や同人サイト他中心に感染も★2【新型ウィルス拡散中】at NEWS
【ネットでも】GENOウィルス亜種が爆発的に増殖か 小林製薬や同人サイト他中心に感染も★2【新型ウィルス拡散中】 - 暇つぶし2ch2: クンシラン(関東地方)
09/05/16 21:36:00.13 n3b03Xaj
最近PCが重い!

├ 1.PCを買い換える

│    [まちがい]     
│      確実な方法ではありますが、お金がかかるのが難点です。
│      それよりも別の手段を探してみませんか?
│      ちょっとしたフリーウェアでなんとかなるかも?
│              ↑
│          ココがポイント!

└ 2.RegSeekerを使う

      [せいかい]

Regseeker
URLリンク(www.hoverdesk.net)

3: クンシラン(福岡県)
09/05/16 21:36:29.92 4c9F1m7P
PCがぶっ壊れないならどうなってもいいでーす (ゝω・)v

4: ユキノシタ(dion軍)
09/05/16 21:37:07.77 jrUonDAq
おそ

5: ウバメガシ(神奈川県)
09/05/16 21:37:14.42 YrgSEvIh
★2って

6: クチベニシラン(dion軍)
09/05/16 21:37:19.99 6Y97e8xV
ふたばの二次裏が感染ってまじで?

7: タチイヌノフグリ(福岡県)
09/05/16 21:38:42.59 Rykf80mU
URLリンク(www.koori-childrens-clinic.com)
URLリンク(www.koori-childrens-clinic.com)

8: ハイドランジア(dion軍)
09/05/16 21:38:54.92 CMdOxwRA
>>1のまとめが感染してたら笑えるな

9: ヒメオドリコソウ(京都府)
09/05/16 21:39:18.82 4WcJXBpz
ほらな。OPERA最強っつっただろ?

10: ヤマエンゴサク(新潟県)
09/05/16 21:39:26.79 Y3fCsoq9
よくわからないけど、FF7のあれ?

11: ヤマボウシ(dion軍)
09/05/16 21:39:33.96 qgx0kH7v
>>1おせーよ馬鹿乙

12: ロウバイ(群馬県)
09/05/16 21:39:37.63 wOqC2dRE
まとめがウィルスページに飛ぶように改変されたとか書いてあったんだけど

13: ガザニア(兵庫県)
09/05/16 21:39:52.94 tnsO7GfB
対策したけど、ググったりネット徘徊する気になれず
専ブラで2ちゃんに引きこもってるわ

14: ノミノフスマ(埼玉県)
09/05/16 21:40:04.91 XVkBrHmJ
GENOも有名になったな、故人も本望だろう

15: オオバコ(東京都)
09/05/16 21:40:09.26 He1WFFB3

・企業が被害を受けている

・多くの企業はこれからもXPを使い続ける予定である


    犯人像は・・・

16: タンポポ(関東・甲信越)
09/05/16 21:40:41.88 3L1UrqGl
ランダムに出てくる見にくい英数字を入力するやつがあれば最小限に感染防げてたんじゃねーの?

17: ラナンキュラス(dion軍)
09/05/16 21:41:35.17 LWtcoW6h
まだ燻ってたのか
もうアンチウイルスソフトで抑えられるだろ?

18: レウイシア(和歌山県)
09/05/16 21:41:38.33 q6D7w7YG
ついにニコニコまで・・・

19: チューリップ(関東)
09/05/16 21:42:18.97 gatjqoSz
あれ?そもそも2CHは大丈夫なの?

20: ユッカ(京都府)
09/05/16 21:43:20.77 lsJr9WmG
>>1
おいwikiが感染してるぞ

21: マーガレット(埼玉県)
09/05/16 21:43:26.11 6wgLjIIi
はやくニコニコも汚染しろ

22: オキザリス(愛知県)
09/05/16 21:44:22.85 5xjbMA8a
うぇぶ上でも新型かよ
ゲッフォッゲッフォ

23: スカシタゴボウ(東日本)
09/05/16 21:44:25.71 P/ezaYfI
>>1
おせーよ乙

24: サルトリイバラ(埼玉県)
09/05/16 21:45:48.56 W+2ExVXH
怖いのでセキュリティソフトが対策するまで
janeで2ch見るだけにする
真の情報弱者はきっと同じような行動を取っている筈だ

25: サルトリイバラ(dion軍)
09/05/16 21:45:59.43 w3GpWEBf
自サイトを改変してウィルスを仕込むのか
俺も6、7年ぐらい前にやられた事あるわこういうの

26: フイリゲンジスミレ(神奈川県)
09/05/16 21:46:02.57 e8w6PB0s
随分間の開いた字刷れだな

27: ローダンゼ(catv?)
09/05/16 21:46:08.59 9DSBQjs+
GENOは一気に名前が売れたなーw悪い意味でw

28: エピデントルム(神奈川県)
09/05/16 21:46:17.05 IkDWOnRH
おれもやられたwww
理科張り完了

氏ね>げの

29: シデ(関東・甲信越)
09/05/16 21:46:20.14 jf5V7Z1a
これに感染するとどうなるのか誰か簡潔に教えてくれ

30: ジャーマンアイリス(dion軍)
09/05/16 21:46:34.07 au0Ukes8
※この件について多くの噂・デマが広まっているので注意

31: プリムラ・フロンドーサ(アラバマ州)
09/05/16 21:46:54.51 rWoqjvFJ
ってこれの何がヤバイんだよ?
ガンダムかドラクエで例えろや!

32: サンシュ(dion軍)
09/05/16 21:47:09.61 37vAcRHa
何で同人界隈に感染者が多いのよ

33: ロウバイ(秋田県)
09/05/16 21:47:14.70 5erP1Ra6
なにそれこわい

34: ヤマボウシ(dion軍)
09/05/16 21:47:32.20 qgx0kH7v
478 名前:GENO [sage] 投稿日:2009/05/16(土) 21:44:07 ID:QYd4/Tip0
 ボカロサイト凄いな
 見るサイト見るサイト感染してる
 放置を決め込んでるのかな?

35: オウバイ(静岡県)
09/05/16 21:47:52.89 nsaNZIgz
よくわかんないけどパスワードとかぶっこぬかれるの?

36: ニョイスミレ(神奈川県)
09/05/16 21:48:10.95 7HY8nVQR
いまどきjava切ったらなにもできねーだろ
java切れとか情弱すぎるぞww

37: ローダンゼ(catv?)
09/05/16 21:48:14.30 9DSBQjs+
>>29
ほそけえこたぁいいんだよ(AA略

38: オニタビラコ(東京都)
09/05/16 21:48:27.07 OEjChsso
URLリンク(www.so-net.ne.jp)
連休惚けでパンデミックだな

39: ケンタウレア・モンタナ(アラバマ州)
09/05/16 21:48:39.09 yzmKwBiE
さっきのスレでこれが見つかったらヤバイってファイルが
検索でみつかって超びびったけど
よく見たらギコナビのログだったんで一安心した

40: ベニバナヤマボウシ(東京都)
09/05/16 21:49:32.50 Rnn2NF2a
このスレをJaneで見てるやつでブラウザがSleipnirのやつ感染してるぞ
あとで晒す

41: ジャーマンアイリス(dion軍)
09/05/16 21:49:59.62 au0Ukes8
この件でどこが得をするのかを考えれば、騒動の全貌が読めてくる

42: サルトリイバラ(埼玉県)
09/05/16 21:50:00.92 W+2ExVXH
>>40
そういうウィルスじゃないから^^;

43: ロウバイ(群馬県)
09/05/16 21:51:19.73 wOqC2dRE
>>29
全てのパスワードが抜かれる
再起動すると、ブルースクリーンになってPCがぶっ壊れる
ウェブサイト持ってる奴は、サイトをウィルス感染サイトに改変される
あらゆるアンチウィルスソフトでも駆除できない

44: ねこやなぎ(dion軍)
09/05/16 21:51:44.06 QgiOanq6
URLリンク(dxd8.com)
IEを利用しているユーザーを重点的に狙い撃ちしているようです(「FFXI(仮) gumblar.cn」)。今後も、アンチウイルス
ソフトでは対応できない亜種が出回る可能性が高いため、今すぐIE以外のブラウザに乗り換え、必要な対策をとっ
てください(Adobe Flash Player、Adobe Reader、Adobe Acrobat Readerのアップデート、JavaScriptの無効化等)。

対策が行われていない環境から不正なスクリプトが埋め込まれたサイトを閲覧した場合、閲覧しただけでウイルス
に感染します。感染した場合、金融機関等の重要なIDやパスワード、個人情報等が流出する可能性があります。
また、完全な対処方法は、OSのクリーンインストールと全てのID、パスワードの変更以外にはありません。

45: ショウジョウバカマ(愛知県)
09/05/16 21:51:48.74 d7UB7w/+
具体的な症状がわからん

46: オーブリ・エチア(アラバマ州)
09/05/16 21:52:47.28 8VFcz4ur
>>43
なにそれこわい

47: エピデントルム(ネブラスカ州)
09/05/16 21:53:11.36 Tq0LOILa
>>31
スライムが一杯でてきて合体したレベル

300円プラモのホワイトベース

位のヤバさ

48: ストック(アラバマ州)
09/05/16 21:53:24.86 G+uNDk8e
>>45
1 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/05/16(土) 21:17:40
・sqlsodbc.chmを改変
・cmd.exe、regedit.exeが起動不能
・一部のアンチウイルスソフトが更新不能
・特定サイトにアクセス不能(Windows Update、アンチウイルスソフト関連サイト)
・ネットワークのトラフィックを監視、ユーザー名やパスワード等の情報を収集
・Googleの検索結果を改竄(リンクを弄る)
・explorer.exeや一部のブラウザが異常終了
・Acrobatが勝手に起動
・PDFファイルやシステムファイルが増殖
・CPU、メモリ使用率がUP
・再起動時にBSOD

49: スカシタゴボウ(dion軍)
09/05/16 21:54:01.75 iLZlSNCG
トンフルとこいつに挟み撃ちにされてる

50: ヤマブキ(catv?)
09/05/16 21:54:05.15 EjFCgI7G
そもそも自分が感染しているかどうかもわからん

51: クサノオウ(長屋)
09/05/16 21:54:45.52 mHu+foli
もうグーグル使わないでヤホーにする

52: プリムラ・フロンドーサ(アラバマ州)
09/05/16 21:54:53.78 rWoqjvFJ
パスワード抜かれるってキーロガーみたいな感じで抜かれるんでしょ?
スクリーンキーボードで入力してる俺は大勝利でいいんでしょ?

53: オウバイ(静岡県)
09/05/16 21:55:10.15 nsaNZIgz
ちょっと神戸にマスク買いに行ってくる

54: シャクナゲ(東京都)
09/05/16 21:55:31.07 rHym/Oit
vistaだと感染例ないのな
主にxpか

55: イワカガミダマシ(鹿児島県)
09/05/16 21:55:34.79 NbgJgqAD
トロイのJS:Redirector-H7検出されたけどこれはGENOなん?
そうなら普通のサイトから感染しとるえ

56: クンシラン(福岡県)
09/05/16 21:55:37.54 4c9F1m7P
>>47
冗談だろ・・・もうネット界終わりじゃん

57: ニョイスミレ(神奈川県)
09/05/16 21:55:52.84 7HY8nVQR
×いちいち設定をいじくり対策をする
○ネットにつながない

58: ショウジョウバカマ(コネチカット州)
09/05/16 21:56:49.60 NAPcM8/c
感染してるか確認するにはどうすればいいの?

59: 桜(北海道)
09/05/16 21:56:59.46 +eg4WfMU
vistaでセキュリティソフトはonecare、firefoxでnoscriptを入れてるんだが、不安になってきたなぁ。

60: サルトリイバラ(dion軍)
09/05/16 21:57:30.84 w3GpWEBf
>>58
■■■初心者向けまとめ ■■■

【sqlsodbc.chmが改ざんされていないかを確認】
 Windows XP: 改ざんされていなければ
 C:\WINDOWS\system32\sqlsodbc.chm 50,727 bytes
 Windows 2000: そもそも存在しないはずなので、
 C:\WINDOWS\system32\sqlsodbc.chmが無いことを確認。
確認方法
1)マイコンピュータ→Cドライブ→WINDOWSフォルダ→system32フォルダを開く
2)Ctrl+Fか目視で sqlsodbc.chm を探す
3)ファイル右クリック→プロパティでサイズを確認
4)サイズ:49.5 KB (50,727 バイト)と表示されればとりあえず一つクリア
 →それ以外なら感染してる可能性高

61: ストック(アラバマ州)
09/05/16 21:58:08.65 G+uNDk8e
>>58
17 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/05/16(土) 21:22:26
【感染の確認方法】
①cmd.exe(コマンドプロント)、regedit.exe(レジストリエディタ)が起動するか確認する
 ※このウイルスに感染しているとコマンドプロンプト、レジストリエディタが立ち上がらない。
 ■確認方法
 1.スタートから「ファイル名を指定して実行」
 2.「ファイルを指定して実行」という画面が出てくるので、入力欄に
   「regedit.exe」と入力して「OK」ボタンを押す。
   ※立ち上がったことを確認したら弄らず閉じること。
 3.同様に、「cmd.exe」(全部小文字で)と入力して「OK」ボタンを押す
   ※立ち上がったことを確認したら②へ

②sqlsodbc.chmのファイルサイズの確認を確認する
 ■Windows XP:
  改ざんされていなければ
  C:\WINDOWS\system32\sqlsodbc.chm 50,727 bytes
 ■Windows 2000:
  そもそも存在しないはずなので、
  C:\WINDOWS\system32\sqlsodbc.chmが無いことを確認。
 ■確認方法
  1.スタートから「ファイル名を指定して実行」
  2.「ファイルを指定して実行」という画面が出てくるので、入力欄に
  「cmd.exe」(全部小文字で)と入力して「OK」ボタンを押す
   →背景が黒いウィンドウが開いた場合3へ
   →起動しない場合:感染疑い濃厚
  3.背景が黒いウィンドウを選択。
   小文字で「dir C:\WINDOWS\system32\sqlsodbc.chm」と入力してEnterキー

③avast!(無料のアンチウイルスソフト)で確認

62: サルトリイバラ(埼玉県)
09/05/16 21:58:51.58 W+2ExVXH
痛いニュースも感染したらしい
アフィブログ感染で大勝利だな

63: ボタン(コネチカット州)
09/05/16 21:59:10.15 NAPcM8/c
>>60あんがとう

64: オステオスペルマム(埼玉県)
09/05/16 21:59:22.24 cF8p5Ma9
Noscript最強


js許可しているサイトが感染したら~とかいうやつはガチで池沼

65: ジャーマンアイリス(dion軍)
09/05/16 21:59:31.31 au0Ukes8
セキュリティ板で暴れてるのお前らだろ?

66: シュッコン・バーベナ(神奈川県)
09/05/16 21:59:37.52 OlB8tf50
>>59
UAC切ってないなら大丈夫のはず
vistaの良い所であるUACをわざわざ切ったなら知らん

67: ペラルゴニウム(東京都)
09/05/16 21:59:51.96 DEjneDwY
もうやだ、このインターネット。。。。

68: チドリソウ(大阪府)
09/05/16 21:59:52.66 kAYqloMD
explorer昨日落ちたわ…
sqlsodbc.chmも改変されてなかったしcmd.exe、regedit.exeも起動するしセーフだよな?

69: イワカガミダマシ(鹿児島県)
09/05/16 22:00:08.80 NbgJgqAD
図1 「JSRedir-R」の一部(ソフォスの情報から引用)。
同ウイルスの実体は、JavaScriptで記述されたプログラム。
難読化された状態でWebページに埋め込まれる

URLリンク(itpro.nikkeibp.co.jp)

70: ストック(アラバマ州)
09/05/16 22:00:47.47 G+uNDk8e
>>62
まじで?
証拠は?

71: トキワハゼ(中部地方)
09/05/16 22:00:54.16 r7S8JRcy
view-source:でも感染する?

72: ムラサキサギゴケ(東京都)
09/05/16 22:01:08.18 uEhbs7un
終わりの始まりか・・・
豚インフルなんかよりよっぽどまずいことになりそうだ

73: シナノコザクラ(静岡県)
09/05/16 22:01:10.89 1dzYY3Ry
しかしこのウイルスを作ったやつは優秀だな
表明したらどっかのセキュリティ会社がスカウトするだろ

74: ヤマボウシ(dion軍)
09/05/16 22:01:12.03 qgx0kH7v
【特徴】
・亜種大杉 セキュリティソフトが対応しきれていない
 症状もまちまちでいまいち決定打が無い
・ftpを介して感染者のサイトをゾンビ化
・トラフィックが監視されてるから、ID・Passやクレカ番号が筒抜け
 Botnet汚染や、キャプチャ画像の送信情報もあり
・クリーンインストールが唯一の対処法
・キンタマなどとは違い感染源が明確なので、
 感染源の企業などから圧力がかかってしまう。よってマスコミの報道も消極的

75: ショウジョウバカマ(コネチカット州)
09/05/16 22:01:20.04 NAPcM8/c
>>61あんあんがとう

76: サルトリイバラ(埼玉県)
09/05/16 22:01:25.71 W+2ExVXH
>>70
ソースは2ちゃんねる

77: サンシュ(dion軍)
09/05/16 22:01:37.97 37vAcRHa
>>62
痛いニュース見てるようなアホ共なら、あらゆるところに撒き散らすだろ

78: ガザニア(兵庫県)
09/05/16 22:02:05.53 tnsO7GfB
1ヶ月も前から流行ってるのに対策しないセキュリティソフト屋ってなんなの
リアル神戸ウイルスまいて欲しいの?しぬの?

79: ボケ(コネチカット州)
09/05/16 22:02:19.26 YUuuX8AQ
ビスなんとか最強!!…なのか?
にしても面倒なもんだな

80: クサノオウ(愛知県)
09/05/16 22:02:59.34 +l39BpVx
対策しとけよ
だせぇな

81: ケンタウレア・モンタナ(アラバマ州)
09/05/16 22:03:03.07 yzmKwBiE
もう怖くて、2chとShareしかやってらんない

82: スカシタゴボウ(千葉県)
09/05/16 22:03:06.29 hzJw+p+W
なに?
俺この前天使の耳掻きの情報探して
小林製薬のサイト見たんだけど・・・

83: クチベニシラン(dion軍)
09/05/16 22:03:17.05 6Y97e8xV
    |  ウワァァ!!
    |.  (>'A`)>   
   / ̄.( ヘヘ  ̄ ̄

84: ねこやなぎ(北海道)
09/05/16 22:03:19.67 vll33Vsp
糸ようじ

85: ヒメシャガ(catv?)
09/05/16 22:03:44.79 HCbApASG BE:119461722-PLT(16000)
sssp://img.2ch.net/ico/u_mosa.gif
avanstいれてれば大丈夫なんで祖?

86: コブシ(埼玉県)
09/05/16 22:04:00.08 p+ttYNPN
情弱vista+UAC使いの俺に死角は無かった

87: 桜(北海道)
09/05/16 22:04:08.69 +eg4WfMU
>>66
サンクス。UACにまったく抵抗感なくて切るとか考えたことないわ。よかった。
今、cmd.exeとregedit.exeを起動して確かめてみたし、大丈夫そうだ。

88: クリサンセコム・ムルチコレ(アラバマ州)
09/05/16 22:04:20.89 W3TE6IoP
結局亜種が増えまくってるから100%安全なんて無いんだろ

89: シバザクラ・フロッグストラモンティ(アラビア)
09/05/16 22:04:39.18 9Rp8VQPU
なんとなく不安になったからVWとUbuntu入れた
リナは大丈夫なんだよな?

90: シバザクラ・フロッグストラモンティ(関西地方)
09/05/16 22:05:27.07 SR6dtzq5
結局macはどうなんだよ情強

91: イモガタバミ(栃木県)
09/05/16 22:05:29.19 Bo5owPUm
exploader.netは大丈夫なの!?

92: スカシタゴボウ(神奈川県)
09/05/16 22:05:43.06 QwGBivyI
またvista厨がXPに嫉妬してウイルス作ったのか
いい加減にしろ

93: セントウソウ(石川県)
09/05/16 22:05:58.60 4ZgICL7u
まとめも危険なの?

94: オキザリス・アデノフィラ(チリ)
09/05/16 22:06:04.79 h1ZPhmSZ
opera最強伝説

95: シハイスミレ(関東・甲信越)
09/05/16 22:06:22.95 /E3qI945
>>34 ボーカロイドが感染多いのは
大手サーチが感染してたのとイベント前で閲覧者が普段より多かったかららしい

めしうま

96: イワカガミダマシ(鹿児島県)
09/05/16 22:06:25.71 NbgJgqAD
>>61
1、2がセーフで感染しとった うへえ

97: コブシ(埼玉県)
09/05/16 22:06:56.38 p+ttYNPN
WEB版新型インフルエンザだな

98: クロッカス(catv?)
09/05/16 22:07:20.70 yiIsaxHu
まぁ、Flash多用してたら
いつかはこういうことが起こる罠。

99: ストック(アラバマ州)
09/05/16 22:07:20.74 G+uNDk8e
>>82
1 名前:地球偵察用生物兵器Mφ ★[] 投稿日:2009/05/14(木) 12:26:41 ID:???
URLリンク(www.kobayashi.co.jp)
弊社サイトの改ざんに関するお詫びとご説明

 いつも小林製薬株式会社のホームページをご覧いただきありがとうございます。
 この度、弊社サイトの一部において第三者による改ざんが確認され、当該期間に下記サイトを閲覧された方に
ウイルス感染の恐れがあることが判明いたしました。平素から弊社サイトをご覧いただいている皆様に
ご迷惑をおかけしましたこと、心よりお詫び申し上げます。
 現在も修復作業を継続しております。皆様にはご不便をおかけいたしますが、改ざんされたサイトにつきましては
すでに閉鎖しており、弊社サイトを閲覧されてもウイルス感染の恐れはございません。
また、改ざんされたサイトには個人情報は一切保存されておりませんので、流出の恐れもございません。

 修復作業が完了次第、ホームページ上にて再開のご案内をさせていただきます。
 引き続きサイトの安全管理には万全を期してまいりますので、今後とも宜しくお願い申し上げます。

 なお、今回改ざんされたサイト名、URL、感染した際の影響および対処方法等は下記の通りです。

■改ざんされたサイト: ※現在閉鎖中
(1)暮らしのヒントお知らせ隊(URLリンク(hint.kobayashi.co.jp)
(2)ハナノア ブランドサイト(URLリンク(hint.kobayashi.co.jp)
(3)イージーファイバー ブランドサイト(URLリンク(hint.kobayashi.co.jp)

■閲覧により感染した可能性のある期間
5月10日(日) 20時23分 ~ 5月11日(月) 21時27分

上記期間に当該サイトにアクセスされた皆様におかれましては、誠にお手数ではございますが、
こちらをお読みいただき、対処のほど宜しくお願い申し上げます。
なお、上記(1)(2)(3)以外のサイトおよび小林製薬の通信販売オンラインショップ等につきましては、
ウイルス感染の恐れはございませんのでご安心ください。

100: ツボスミレ(大阪府)
09/05/16 22:07:48.40 WIREjbrR
BSODって何のことか分からなかった。
最初、BSD/OS作ってた会社かと思った。

javascript 切っても感染するのは怖いですね…
noscript入れても意味無い?

101: ストック(アラバマ州)
09/05/16 22:08:18.44 G+uNDk8e
>>82,99

■今回のウイルスについて

ウイルスの種類:「トロイの木馬」
主な動作としては当該ページにアクセスした場合、本来のページとは別のページからウイルスや
スパイウェアなどをダウンロードするというものです。期間内に閲覧された方につきましては
感染の可能性がありますので、誠にお手数をおかけして申し訳ございませんが、
感染の有無をご確認いただきますようお願い申し上げます。
なお、Mac、Windows Vistaは今回のウイルスには感染いたしません。

■感染した場合の影響
感染した場合の影響につきまして、現時点で弊社が認識しておりますものは次の3点です。
・sqlsodbc.chmの改変
・コマンドプロンプトが起動不能
・レジストリエディタが起動不能

102: ナニワズ(大阪府)
09/05/16 22:08:33.22 93pnsjlz
>>48
じゃあWindows Updateにアクセスできたらセーフってことか?

103: ツルハナシノブ(広島県)
09/05/16 22:09:24.22 FyZEmMuY
豚よりこっちの方が恐い

104: タネツケバナ(栃木県)
09/05/16 22:09:26.56 VyGKwRe8
しかしVistaなら安心。
何か変なことしようとしてもUACがとめてくれるし。

105: ストック(アラバマ州)
09/05/16 22:10:28.49 G+uNDk8e
>>100
13 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/05/16(土) 21:20:59
感染予防対策

1.Adobe Flash Player の最新版にアップデート
2.Adobe Acrobat Reader の最新版にアップデート
3.NoScriptの導入(Firefoxの導入)
4.Adobe Acrobat Readerの JavaScript 機能OFF
5.危険IPのブロック

>>102
それだけだと、不完全なチェックになりそう。

106: キクバクワガタ(滋賀県)
09/05/16 22:10:35.26 9XW3RtqA
このスレで出てるサイトのどれがガセなのか分からない
確かめるの怖い

107: ヤマブキ(茨城県)
09/05/16 22:10:41.30 PGMYUd/z
vistaでよかった^^

108: ダンコウバイ(長崎県)
09/05/16 22:10:43.83 t21Vf5a6
この板、随分と子供が増えたね

109: ヤマブキ(埼玉県)
09/05/16 22:10:54.65 RfTnihAw
Comodo導入した
難しいとか言われてたけどwiki詳しかったから意外に迷わず出来た

110: クチベニシラン(dion軍)
09/05/16 22:11:46.50 6Y97e8xV
亜種大杉ってのが怖いわ。
前からvistaでavastも入れてるけど安心できねえ。

111: ヤマボウシ(dion軍)
09/05/16 22:12:07.86 qgx0kH7v
>>102
>>48に書いてあること全部調べとけ

112: セントウソウ(石川県)
09/05/16 22:12:17.70 4ZgICL7u
アドベは早く対策しないと株価さがるぞ~

113: キバナノアマナ(東京都)
09/05/16 22:12:33.98 4vuwFmaw
この一件でサブネットマスクを覚えた

114: ねこやなぎ(滋賀県)
09/05/16 22:12:38.64 p86WohnN
まさかvistaが勝ち組になるような自体が発生するとは

115: トサミズキ(西日本)
09/05/16 22:13:09.72 BOaSRNEE
GENOウイルスの被害ってなんなの?
まとめとか怖くてリンク踏めないわ

116: セントウソウ(アラバマ州)
09/05/16 22:13:31.14 wuZuzk4q
genoがキャッシュ削除すれば大丈夫みたいな書き込みしたからな
どうみても拡散はgenoが片棒を担いでるよな 

117: スカシタゴボウ(千葉県)
09/05/16 22:13:57.97 hzJw+p+W
>>99
色々確認したら大丈夫っぽいので耳かきに戻りますありがとう

118: クサノオウ(愛知県)
09/05/16 22:14:26.08 +l39BpVx
情弱だね

119: ユキワリコザクラ(関西地方)
09/05/16 22:14:28.86 a7yT4C8n
Vistaが勝ち組・・こんな日が来る事を誰が予想し得ただろうか?

120: パンジー(西日本)
09/05/16 22:15:29.62 xuhsTjde
しかし簡単に改竄される所多すぎだな
スーパーハカーこえぇ

121: スカシタゴボウ(茨城県)
09/05/16 22:15:49.73 rBnoJNXZ
Meでセキュリティソフトなしの俺に死角はなかった

122: キランソウ(catv?)
09/05/16 22:16:09.97 0OgKG77E
怖くてネットバンキング利用できないな

123: 桜(北海道)
09/05/16 22:16:14.34 +eg4WfMU
noscript入れてても、たまたま許可サイトが感染して
被害受けるケースも考えられるんだよな。

124: コスミレ(長野県)
09/05/16 22:16:40.53 zx9BgDkm
64bitOSはどうなんだ

125: タツタナデシコ(群馬県)
09/05/16 22:16:43.57 6u1/QcWJ
>>121
よく今まで生きてこれたな

126: リナリア(熊本県)
09/05/16 22:16:50.11 fhujyntZ
XP厨様は情強だからこんな低級ウイルス余裕だよな

127: ダリア(長崎県)
09/05/16 22:17:16.42 ntL5x4F6
キンタマや山田ウイルスと比べて、
感染者の人生に多大な影響を与えるのはどっち?

128: オダマキ(静岡県)
09/05/16 22:17:30.20 di4eNsRU
Vistaで余裕です

129: セントウソウ(アラバマ州)
09/05/16 22:17:51.42 wuZuzk4q
>>121
もともと何も見えないから死角などないみたいな感じか

130: シデ(関東・甲信越)
09/05/16 22:18:12.14 jf5V7Z1a
冷静になって考えてみたら抜かれる情報なんて5000円しか入ってないデビットカードとヤフーの捨てアド位しかないことに気付いた

131: イワカガミダマシ(鹿児島県)
09/05/16 22:18:32.56 NbgJgqAD
踏んだら感染する恐れのあるHPってどこに報告したらいいんだ

132: タネツケバナ(栃木県)
09/05/16 22:18:49.06 VyGKwRe8
感染前
XP厨「情弱Vista厨(笑)UAC(笑)」
Vistaユーザ「まったく、使ってもいない癖にけなしやがって」

感染後
XP厨「Vistaに移行させたいMSの仕業だ!」「Vista厨は謝罪と賠償を!」
Vistaユーザ「そもそも(現段階では)Vistaは攻撃対象ではないし、万が一おかしなプログラムが悪さをしようとしてもUACが阻んでくれる。まさに鉄壁」

その後
XP厨「リカバリ(or 再インストール)して完全復活だぜ。なんだVista厨はまた負けたのか」
Vistaユーザ「何の被害もないけど、どうやら俺たちは負けてしまったらしい」


133: オオヤマオダマキ(鹿児島県)
09/05/16 22:18:57.44 4W4lxLxh BE:545616634-2BP(500)
sssp://img.2ch.net/ico/si2.gif
vista大勝利だな

134: チリアヤメ(大阪府)
09/05/16 22:19:14.45 q1+VdeQB
同人サイトをウロウロしたけどvistaだから大丈夫だよね?

135: イヌノフグリ(東日本)
09/05/16 22:19:34.30 vrHN1NY6
小林製薬の

136: シロバナタンポポ(埼玉県)
09/05/16 22:19:55.77 RSQ398r5
>>134
UAC切ってたらXPと変わらん

137: ハルジオン(東京都)
09/05/16 22:20:08.85 mIXwBO4M
なんでまた流行ってんの?
先月の話?

138: タネツケバナ(栃木県)
09/05/16 22:20:58.99 VyGKwRe8
NortonUAC toolマジオススメ

139: マンサク(東京都)
09/05/16 22:21:04.91 uOtFd0j2
バッチリ感染してたぜ・・・
金曜日に2chのアニメ板のスレにリンクされてたIE8でHP見たら
何故かアクロバットが起動してブラウザがクラッシュしたんだよ
その後タスクトレイのアイコンが消えたりしたんだよね・・・


140: ユキワリコザクラ(関西地方)
09/05/16 22:21:08.23 a7yT4C8n
Vistaの機能って改めて見直すと親切設計なんだよな
今まで散々コケにして御免なさい・・

141: アネモネ・ブランダ(神奈川県)
09/05/16 22:21:21.62 BeekGGLr
ワクチン早く!

142: モリシマアカシア(千葉県)
09/05/16 22:21:38.62 xxMO7ENn
GENOは誠実な対応をしていれば「GENOウイルス」なんて名前を付けられることも無かったろうに・・・
因果応報だな

143: スカシタゴボウ(アラバマ州)
09/05/16 22:23:24.72 hKlMJ7JH
何の脆弱性を使ってるの?
普通に見ただけでは感染しないと思うが

144: プリムラ(catv?)
09/05/16 22:23:34.57 7CDLcPgx
バックアップをとった。
いつでもこい、と思ったが、パス抜かれるんだよな・・
どうやってパス抜いてるのさ
ブラウザに保存されたのをとってるの?

145: プリムラ(catv?)
09/05/16 22:23:41.41 7CDLcPgx
バックアップをとった。
いつでもこい、と思ったが、パス抜かれるんだよな・・
どうやってパス抜いてるのさ
ブラウザに保存されたのをとってるの?

146: ツボスミレ(大阪府)
09/05/16 22:23:54.71 WIREjbrR
>>137
同人関係と、東方(?)とかいうのでまた再発したみたいです…

東方って何の事かわからんけど。

147: エピデントルム(静岡県)
09/05/16 22:24:13.81 Ufdwg529
>>130
ただ再起動でPC死ぬらしいけどな

148: ショウジョウバカマ(アラビア)
09/05/16 22:24:28.48 itAP/NXK
Adobe Flash Player10(最新)にすると「クリップボードにコピー」のボタンが使えなくなるんだけど・・・
Share検索が使えない・・・しね・・・

149: スカシタゴボウ(愛知県)
09/05/16 22:24:36.24 uEGepyn9
2ちゃんねるが感染したって聞いたけど何処の鯖よ

150: タツタナデシコ(群馬県)
09/05/16 22:24:41.64 6u1/QcWJ
>>146
まじか?東方厨憤死ざまぁwww

151: ねこやなぎ(滋賀県)
09/05/16 22:25:18.06 p86WohnN
トラフィックが監視されてるからそれで抜かれる
だから入力機器とかコピペとかは全く関係ない、とにかく情報を送った時点でバレバレ

152: マンサク(東京都)
09/05/16 22:25:51.45 uOtFd0j2
>>143
Adobe Flash Player 、
Adobe Acrobat Reader
この二つ
バージョンがチョットでも古いとアウト

153: オオバクロモジ(千葉県)
09/05/16 22:25:56.80 eOCNmHon
ここからvistaの快進撃が始まると誰が予想したでしょう

154: ヒメスミレ(福岡県)
09/05/16 22:26:20.63 2wJ2lAy5
つかGENOて誰だよ

155: ストック(アラバマ州)
09/05/16 22:26:30.51 G+uNDk8e
>>131
GENOウイルススレ ★8
スレリンク(sec板)

うっかりそのHPを踏んでしまうとまずいので
http//を消して、.を。にかえて、報告してください。

156: ツメクサ(東京都)
09/05/16 22:26:38.96 RciBZ/Um
ここに来てvistaでよかったってレスがちらほらあるな・・・

microsoftの仕業でねーの?

157: ムレスズメ(北海道)
09/05/16 22:27:11.04 V0Ne/12J BE:458135892-PLT(12000)
sssp://img.2ch.net/ico/forudaopen.gif
firefoxいれときゃおkって事か

158: スカシタゴボウ(アラバマ州)
09/05/16 22:28:09.81 hKlMJ7JH
>>152
最新のバージョンにしてれば問題はないんだな

159: ガザニア(兵庫県)
09/05/16 22:28:22.70 tnsO7GfB
>>149
maido3とか聞いたが詳細は不明

160: スカシタゴボウ(静岡県)
09/05/16 22:28:52.89 1u/qWRC9

Program filesに「xerox」ってフォルダがあったら感染してる証拠

リカバリ推奨



161: ストック(アラバマ州)
09/05/16 22:29:01.60 G+uNDk8e
>>131
訂正します。
こんな感じで
www■senlights■co■jp/seihin/kirenaru-1s■htm

このすれに報告してください。

GENOウイルススレ ★8
スレリンク(sec板)

162: イワカガミダマシ(鹿児島県)
09/05/16 22:29:46.48 NbgJgqAD
>>161
もう報告しちった
つーかそれ俺が報告した奴

163: シバザクラ・フロッグストラモンティ(アラビア)
09/05/16 22:30:00.48 9Rp8VQPU
>>146
こういうやつまだいるんだw正直寒いぞ

164: ストック(アラバマ州)
09/05/16 22:30:15.88 G+uNDk8e
>>149
【BIG-server.com】maido3.comがウイルスにより改竄、ウイルススキャンのお願いとお詫び[05/11]
スレリンク(owabiplus板)

165: ペラルゴニウム(コネチカット州)
09/05/16 22:30:21.19 MRo7F04J
感染しててもパソコンの電源切っとけば被害に遭わないの?

166: キキョウソウ(神奈川県)
09/05/16 22:32:03.33 +/JPYQGJ
>>165
永遠に切っておけばね

167: オウバイ(静岡県)
09/05/16 22:32:13.46 nsaNZIgz
>>165
起動できなくなるらしいけどな

168: オウギカズラ(茨城県)
09/05/16 22:32:19.05 fOMdS5nS
大丈夫だったみたいだ
小林製薬をちょっと前に見たから怖かった

169: スカシタゴボウ(アラバマ州)
09/05/16 22:32:35.09 hKlMJ7JH
aguse Gatewayでサイトを見ようかな

170: シンビジューム(富山県)
09/05/16 22:32:38.61 Inai+tEV
Macの自分勝ち組

171: ジンチョウゲ(愛知県)
09/05/16 22:32:52.57 HW6WwJGg
何故変な時間に2スレ目が立つ

172: プリムラ(京都府)
09/05/16 22:32:54.31 K4fmRKCL
感染してて電源切ったら
Blue Screen or Death
じゃないの

173: タネツケバナ(栃木県)
09/05/16 22:32:56.07 VyGKwRe8
>>166
というか感染していたらOSがこけるからね。


174: シロイヌナズナ(関西・北陸)
09/05/16 22:32:57.15 VyPYaDFZ
>>165
そりゃそうだが、電源切ってたらPC使えないんだぞ

175: カロライナジャスミン(東日本)
09/05/16 22:33:34.61 4CrcZ6f8
ネット歴一ヶ月の友達にここ数日ネット利用を控えるようメールしといた

176: スカシタゴボウ(福岡県)
09/05/16 22:33:44.21 EvT8bSfb
トラフィック監視した結果はどこに送られてるんだ?

177: ホトケノザ(コネチカット州)
09/05/16 22:34:02.14 unLkLoRz
でUACてなに?
なんかしようとすると「発行元が不明ですがこのプログラムを実行しますか」てでるやつの事?
情弱でググるのも怖い自分に誰か教えて

178: マンサク(東京都)
09/05/16 22:34:02.30 uOtFd0j2
>>158
多分

Adobeの最新版はおとといくらいに対策されたばかりだから
旧版のままの人多いだろうな・・・


179: フイリゲンジスミレ(神奈川県)
09/05/16 22:34:16.77 e8w6PB0s
>>175
手遅れだよ

180: ジギタリス(アラバマ州)
09/05/16 22:34:53.04 dK2iaj//
危険IPってどこ?PFWに登録するから教えてくれ。

181: ニリンソウ(東京都)
09/05/16 22:35:15.84 7HsOSVAT
PC通販ショップGENOのサイトにマルウェアが仕込まれる - スラッシュドット・ジャパン
URLリンク(slashdot.jp)

PC通販サイト「GENO」のサイトに改ざんの疑い
URLリンク(internet.watch.impress.co.jp)


この続き?
それとももっと強力なやつが現れたの?

182: ユッカ(東京都)
09/05/16 22:35:33.99 Q6AaRSDw
一番最初に感染したのがGENOなのかな?
実はもっと前に感染しているサイトもあったのか?

最初に感染させたのがGENOだとすれば犯人は日本人である可能性が高い
でもなんでGENOを選んだのか?
高額商品のやり取りが頻繁でセキュリティが甘かったからかな?

183: ジンチョウゲ(新潟・東北)
09/05/16 22:35:57.62 TSCw9MrW
>>822
幽々子の母乳吸いたい

184: シラー・カンパヌラータ(アラバマ州)
09/05/16 22:36:42.22 1JeI/WpS
まとめwikiも怖くて開けないんだけど
wikiってどの程度ユーザーがいじれるものなの?
jsとかいじれるの?

185: タツタナデシコ(群馬県)
09/05/16 22:36:55.29 6u1/QcWJ
>>183
は?

186: マンサク(東京都)
09/05/16 22:37:13.57 uOtFd0j2
>>172
うちでは再起動してもブルースクリーンにはならなかったぜ?
トロイが抜いたパスを送信する所を変えている亜種が凄いペースらしいから
一概に同じ症状にならないかも

187: ヤマボウシ(dion軍)
09/05/16 22:37:25.70 qgx0kH7v
>>177
UAC=ユーザーアカウント制御

188: ハナモモ(神奈川県)
09/05/16 22:37:32.94 JQUm50Uy
感染してません^^

Operaで良かったwwwwwwwwwwwwwwwww

チョンブラウザ火狐厨ざまあwwwwwwwwwwwwwwww

189: シバザクラ(神奈川県)
09/05/16 22:37:35.78 Dey9L0Zz
ノーガードOS再インストール戦法の俺に死角はなし

190: エピデントルム(大阪府)
09/05/16 22:37:53.71 bjiPJ94c
ブログもヤバいらしいがRSSリーダーで見るのは大丈夫なの?
xmlからも感染するなら手の打ちようがないじゃん

>>177
それはデジタル署名のやつか?
UACの一つだと思うけど

191: ツメクサ(千葉県)
09/05/16 22:38:40.59 6dplqQnF
一時期flashの最新版が地雷化してたけど、もうアップデートしても大丈夫なの?

192: クンシラン(福岡県)
09/05/16 22:38:41.75 4c9F1m7P
>>180
192.168.11.1だよ

193: クチベニシラン(dion軍)
09/05/16 22:39:27.92 6Y97e8xV
豚フル並みに感染拡大してるな
こええ怖過ぎるぜ

194: プリムラ・オーリキュラ(catv?)
09/05/16 22:39:31.65 pRFo74/3
でも最近Flash Player9でもボタンが使えなくなったから
この際10にアップデートしようかなあー
acrobatってなんだよないと死ぬの?

195: シデコブシ(千葉県)
09/05/16 22:39:47.37 /o5++cPc
>>183
もちつけ

Ubuntuの漏れ勝ち組

196: プリムラ(京都府)
09/05/16 22:41:12.11 K4fmRKCL
>>186
なるほど。亜種が多いのは厄介だなぁ

サイト閲覧で感染って引き金何になってんの?
スクリプトじゃないの?

197: スカシタゴボウ(香川県)
09/05/16 22:41:13.62 flWXL28g
これ感染したらどうなるの??

198: レウイシア(和歌山県)
09/05/16 22:41:25.69 q6D7w7YG
いつまでこんなν速民どもと一緒に閉じ込めとく気だ
外に出してくれ

199: マンサク(東京都)
09/05/16 22:41:26.52 uOtFd0j2
74 ヤマボウシ(dion軍) [sage] 2009/05/16(土) 22:01:12.03 ID:qgx0kH7v
【特徴】
・亜種大杉 セキュリティソフトが対応しきれていない
 症状もまちまちでいまいち決定打が無い
・ftpを介して感染者のサイトをゾンビ化
・トラフィックが監視されてるから、ID・Passやクレカ番号が筒抜け
 Botnet汚染や、キャプチャ画像の送信の疑いと言う情報もあり
・クリーンインストールが唯一の対処法
・キンタマなどとは違い感染源が明確なので、
 感染源の企業などから圧力がかかってしまう。よってマスコミの報道も消極的

200: ストック(アラバマ州)
09/05/16 22:41:58.77 G+uNDk8e
>>197
1 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/05/16(土) 21:17:40
・sqlsodbc.chmを改変
・cmd.exe、regedit.exeが起動不能
・一部のアンチウイルスソフトが更新不能
・特定サイトにアクセス不能(Windows Update、アンチウイルスソフト関連サイト)
・ネットワークのトラフィックを監視、ユーザー名やパスワード等の情報を収集
・Googleの検索結果を改竄(リンクを弄る)
・explorer.exeや一部のブラウザが異常終了
・Acrobatが勝手に起動
・PDFファイルやシステムファイルが増殖
・CPU、メモリ使用率がUP
・再起動時にBSOD

201: ダイアンサス ピンディコラ(福岡県)
09/05/16 22:42:10.36 IuKOupcf
youtubeやニコ動画がおかしんだがまさか

202: ヤマボウシ(dion軍)
09/05/16 22:42:31.19 qgx0kH7v
662 名前:GENO 報告 [sage] 投稿日:2009/05/16(土) 22:37:44 ID:5Y6mJ8vc0
 商業乙女ゲー(PC)のリボンマジック公式サイト
 アクセスしようとするとGoogleにブロックされて下記のメッセージ

 >不正なソフトウェアは gumblar.cn/ を含む 1 個のドメインでホストされています。

203: エピデントルム(東京都)
09/05/16 22:43:07.59 1vK/jxeD
U・A・C!!U・A・C!!

204: シナノナデシコ(大阪府)
09/05/16 22:43:26.71 zGAP1J9j
外出してもウイルス 家でPCでもウイルス
こわすぎるぞ

205: タネツケバナ(栃木県)
09/05/16 22:43:37.52 VyGKwRe8
URLリンク(ja.wikipedia.org)

例えば今回はCドライブのWindowsフォルダ内が改変されるようだけど、UACがONならこれに関して警告しれくれる。

206: エピデントルム(大阪府)
09/05/16 22:43:53.92 bjiPJ94c
>>203
なにこれかわいい

207: プリムラ・フロンドーサ(アラバマ州)
09/05/16 22:44:01.99 rWoqjvFJ
どーんといこうや

208: ヒメシャガ(catv?)
09/05/16 22:44:06.80 HCbApASG BE:1433534786-PLT(16000)
sssp://img.2ch.net/ico/u_mosa.gif
レジストリエディタが起動すればとりあえずは安心てこと?

209: フイリゲンジスミレ(神奈川県)
09/05/16 22:44:26.37 e8w6PB0s
ここに上がってるコピペの症状が出てないからって安心すんなよ

210: オウギカズラ(茨城県)
09/05/16 22:44:26.71 fOMdS5nS
>>202
リボンマジックとググるだけでavastが反応した

211: シュッコン・バーベナ(神奈川県)
09/05/16 22:44:38.62 7QLwCDXg
>>81
お前のアレがよう分からん。洒落も怖すぎるだろ

212: マンサク(東京都)
09/05/16 22:44:40.51 uOtFd0j2
>>196
ホームページにflash使っている感染サイト読み込んだり
pdf読み込んだりするとPC感染するみたい

213: カタクリ(宮城県)
09/05/16 22:44:48.93 Mof1JnQ0
初めてVista厨がXP厨を情弱と罵れる訳ですね

214: ニョイスミレ(北海道)
09/05/16 22:45:32.74 ByaorYLX
小林製薬の糸ようじ

215: シハイスミレ(神奈川県)
09/05/16 22:46:21.63 NG4aN4FH
Vista+IE8でJavascriptオンにして踏んでも余裕
URLリンク(ranobe.com)


216: ミツマタ(神奈川県)
09/05/16 22:46:29.24 dAMYb21+
>>212
両方嫌われてる形式だなw
この期に禁止にすればいい

217: ヤエヤマブキ(岡山県)
09/05/16 22:46:54.56 hJl99z3k
やべぇ
さっき4gamerとファミ通のHP見ちゃった。
しかもIEで

218: ヤマボウシ(dion軍)
09/05/16 22:47:21.45 qgx0kH7v
>>210みたいに、感染サイトをググっただけで感染する場合もあるからな
お前ら気をつけろ

219: ヤエヤマブキ(愛知県)
09/05/16 22:48:20.40 9y+EpN2p
↑にも出てるけどCPU使用率が特に何もしてないのに
50%とかになるなら疑った方がいい

220: エピデントルム(東京都)
09/05/16 22:48:23.47 1vK/jxeD
>>202
検索結果に損害を与える可能性があるって出るね

221: コハコベ(岐阜県)
09/05/16 22:49:00.06 +SWFnn5Z
>>217
4亀見たけどVistaだからなんともないぜ!

222: ヤエヤマブキ(catv?)
09/05/16 22:49:01.45 5Fk3iaw9
foxit readerが速いから使ってるけど大丈夫かなぁ

223: コハコベ(東京都)
09/05/16 22:49:03.99 pw0UYBx9
2chで拾ったProxomitronのHtml Webページフィルタがあったので載せておく。
これはGenoウイルスが出た初期のものなので、亜種に対応しているかわからない。
新種/亜種に対応できるように改造できるんだったら是非してくれ。

[Patterns]
Name = "GENO Virus Killer"
Active = TRUE
Limit = 512
Match = "<!-- (document.write\(unescape\([^\n]+)\0 -->"
Replace = "<!-- !!! GENO Virus !!! -->$ALERT( !!! GENO Virus !!!\n\0 )"

224: ウンナンオウバイ(関西地方)
09/05/16 22:49:13.19 /iG/uFTZ
うぜーからUAC切ってたけど、入れななおした
初心忘れるべからずって事か・・ウィルスとは無縁だが
2chブラウザのログ飛んだ( 'A`)

225: スカシタゴボウ(熊本県)
09/05/16 22:49:27.28 bi/Jp20o
怖すぎ笑えない
ネットでも引き籠らないといけないのか

226: シハイスミレ(神奈川県)
09/05/16 22:49:39.30 NG4aN4FH
>>202
いまリボンマジック公式サイト見てソース確認したけど、
ウイスルっぽいスクリプトがあるね

227: シバザクラ・フロッグストラモンティ(アラビア)
09/05/16 22:50:08.63 9Rp8VQPU
Ubuntuいれろと

228: オキナグサ(兵庫県)
09/05/16 22:50:21.60 zgulKcLg
vistaでなければ即死だったぜ・・・

229: シラー・カンパヌラータ(北海道)
09/05/16 22:50:24.79 psb8Sa8a
なあ
hostsの
0.0.0.0 yahoo.com

127.0.0.1 yahoo.com
ってどう違うんだ?
アクセス拒否って点だと意味は同じ?

230: ツボスミレ(大阪府)
09/05/16 22:50:31.53 WIREjbrR
>>224
ウィルスのせいで㌧だの?
それは怖いな…

231: タネツケバナ(栃木県)
09/05/16 22:50:43.05 VyGKwRe8
>>215
まぁ、もしこのマルウェアがVistaに対応したとしてもUAC切ってるアホ以外は特に問題ないしね。

232: ミツマタ(神奈川県)
09/05/16 22:50:46.16 dAMYb21+
>>218
涼宮ハルヒちゃん非公式サイト だな

233: アヤメ(アラバマ州)
09/05/16 22:51:06.03 gnAWyx8/
世界の終末のはじまりだな
週末だけに

234: ジャーマンアイリス(大阪府)
09/05/16 22:51:12.28 +2bFjC92
visutaで見に行って大丈夫とか言っちゃう人って・・・
まあいいや・・・乙・・・

235: タネツケバナ(栃木県)
09/05/16 22:51:40.03 VyGKwRe8
>>224
そんなあなたにNorton UAC tool
もはやこれなしでVistaは語れん

236: ウンナンオウバイ(関西地方)
09/05/16 22:51:47.03 /iG/uFTZ
>>230
違う、UAC入れなおして再起動したらバグってログ飛んだ

237: シナミズキ(東京都)
09/05/16 22:52:00.69 x1g1WdJZ
どのくらいヤバいのか現実のウィルスに例えて教えてくれ

238: ムレスズメ(北海道)
09/05/16 22:52:12.60 V0Ne/12J BE:534492937-PLT(12000)
sssp://img.2ch.net/ico/forudaopen.gif
軽くネタバレすると、OSアンインストールすれば感染防げちゃう。

239: エピデントルム(大阪府)
09/05/16 22:52:23.70 bjiPJ94c
>>222
4 名前:geno[sage] 投稿日:2009/05/16(土) 12:37:14 ID:jxRVr/+e0 (PC)
[現状での対策方法]

WindowsUpdate
PDFリーダーを最新にする (AdobeReader や Foxit Reader)

以下略 大丈夫だと思うけどね
>>224
新ユーザー作ってそっちを管理者にするといままでどおりそっちを制限ユーザーとして使えるらしい

240: クサノオウ(dion軍)
09/05/16 22:53:02.30 EY9yejyz
同人サイトってどこのことだ?名前あげろ
俺は10個以上利用してる

241: リナリア(東京都)
09/05/16 22:53:02.76 G1rYNSuH
>>237
空気感染率100%で、感染して寝ると翌日に死んでいる

242: フイリゲンジスミレ(神奈川県)
09/05/16 22:53:10.74 e8w6PB0s
>>236
これがほんとのバルログ

243: ニリンソウ(東京都)
09/05/16 22:53:39.54 7HsOSVAT
autohotkeyに触れて一日目だが
ウイルス感染チェックをする簡単なツールを作ってみた
だれかまじめに作ってくれ

If ( A_OSVersion = WIN_XP )
{
FileGetSize, size, %systemroot%\system32\sqlsodbc.chm
If size <> 50727
Goto, MoreCheking
}
else
If (A_OSVersion = WIN_2000)
{
IfExist, %systemroot%\system32\sqlsodbc.chm
Goto, MoreCheking
}
return

caution:
msgbox,改竄のおそれがあります!
msgbox,つづけて、コマンドプロンプトとレジストリエディタを起動しますか?
IfMsgBox, Yes
{
run,cmd.exe
run,regedit.exe
}
return

244: ツボスミレ(大阪府)
09/05/16 22:53:39.26 WIREjbrR
>>236
それはそれで怖いよ

245: オウバイ(静岡県)
09/05/16 22:53:59.80 nsaNZIgz
>>241
エボラより怖いな

246: コハコベ(東京都)
09/05/16 22:54:03.29 pw0UYBx9
>>192
それルーターのIPっぽいじゃん

247: トウゴクシソバタツナミ(大阪府)
09/05/16 22:54:18.84 aQtK7/AB
>>222
javascriptは切った方がいいよ

248: プリムラ(京都府)
09/05/16 22:54:45.15 K4fmRKCL
>>212
Flash最新
PDF Reader最新
にしとけば問題なさげだね

249: コハコベ(東京都)
09/05/16 22:54:52.16 pw0UYBx9
>>217
4亀もかよ・・・
おもいっきり見まくってる・・・

250: ツゲ(埼玉県)
09/05/16 22:55:26.00 zUrarYt5
リボンマジックフォクすけがブロックしてくれた
Firefox+Noscript最強だな

251: プリムラ・マルギナータ(catv?)
09/05/16 22:56:32.33 //kClED7
うわー、Opera使ってるけど感染してた

252: タツナミソウ(アラバマ州)
09/05/16 22:56:33.75 oijARea6
法人サイトも次々感染してるからどこでっていうのは関係が無い

253: シラー・カンパヌラータ(北海道)
09/05/16 22:57:21.69 b9gi51BW
こっちも非常事態宣言してほしいな

254: リナリア アルピナ(福島県)
09/05/16 22:57:24.12 jq68tHba
>>240
そういう規模じゃない
同人サイト全体がとにかくまずい状況
同人板に報告があったジャンルのリストがあるから行ってみ
とは言え報告があがってないだけで
感染者が出てるジャンルもありそうだが…

255: ケンタウレア・モンタナ(長屋)
09/05/16 22:57:44.99 KuJCtox3
同人に多いのはなんで?そこのサイトのやつが感染して増えてるの?

256: ラフレシア(福岡県)
09/05/16 22:57:54.44 OoJ9Mo6P
火狐+avastだけど大丈夫そうだな

257: ヤマボウシ(dion軍)
09/05/16 22:58:31.02 qgx0kH7v
>>240
言っとくが同人誌をzipで配布してる方じゃなくて、作ってる方だからな?

258: コハコベ(東京都)
09/05/16 22:58:31.35 pw0UYBx9
Aviraまだ対応してないのっていうか亜種には対応できないか。
ComodoのDefence+を切って使ってたが、一応ONにしておくか

259: スカシタゴボウ(アラバマ州)
09/05/16 22:59:02.87 hKlMJ7JH
adobe readerを起動させるスクリプトが埋め込まれていて
adobeの脆弱性で感染するってことでいいの?

260: カタクリ(宮城県)
09/05/16 22:59:26.74 Mof1JnQ0
>>255
横の繋がりが強いから二次感染繰り返してんじゃないのか

261: ハボタン(アラバマ州)
09/05/16 22:59:34.21 jGo+/IvC
>>236
全然バグではない。
ユーザー名が変わったから、ログが入っているフォルダが変わっただけ。
これはJaneの仕様。

262: セントウソウ(dion軍)
09/05/16 22:59:36.03 PYC5Ovnm
同人関連は報告が多いだけで、
知らずに感染してる一般サイトの方が多そうだが

263: マムシグサ(愛知県)
09/05/16 22:59:44.26 hjm/qC7k
>226

まじかよおおおおおおおお
ネットテロだあああああああああああ
わあああああああああああ

264: オランダミミナグサ(dion軍)
09/05/16 22:59:46.77 ZPjlc5JC
UACなんて糞うざいもん普通きるだろ

265: マンサク(東京都)
09/05/16 23:00:07.97 uOtFd0j2
>>248
うん
古いバージョンなら一刻も早く最新版にした方がいい
俺は今更OSクリーンインストールなんか出来ないから
FX取引やネットバンクの操作は当分出来そうもないわ・・・orz

266: スィートアリッサム(アラバマ州)
09/05/16 23:00:15.28 kzFgcLXw
そんなに感染広がってるのか
他は全然騒いでないな

267: ストック(アラバマ州)
09/05/16 23:01:27.69 G+uNDk8e
     _____
   / ̄.....//.... θ ̄>
  ∠|::::::::::::::U:: τ ::::::<   …眠い…
⊂二|::::::::::::::::::::::::::θ_>
    ̄∠/ ̄ ̄

268: ヤマボウシ(dion軍)
09/05/16 23:01:30.67 qgx0kH7v
※324は感染サイト一覧が載ったレス※

351 名無しさん@お腹いっぱい。 [sage] 2009/05/16(土) 22:37:57
 >>324
 Firefoxでアクセスしてみたけど全部
 martuz■cn/vid/?id=
 からファイルを取ろうとするね。それでそこに直接行っても
 // No news...
 と表示されるだけ。。IEじゃないとだめか・・

403 名無しさん@お腹いっぱい。 [sage] 2009/05/16(土) 22:55:47
 >>351
 ほんとだ…
 以前チェックした時はgumblar.cnを読み込んでるサイトがほとんどだったんだが
 恐らくリモートから攻撃コードを更新されたんだと思う

 ちなみに直接ロケーションバーにmartuz■cn~を打ち込んでも
 攻撃コードはダウンロードされないよ。
 攻撃サーバはUA、IPアドレス、cookie、リファラを駆使して解析から逃れようと試みる。
 攻撃コードをダウンロードするには

 ・ロケーションバーにURLを打ち込んでアクセスするのではなく、感染サイトからアクセスする。またはリファラを偽装する
 ・cookieを拒否する
 ・XP以下のWindowsでアクセスする。またはUAを偽装する
 ・もし以前に攻撃サイトにアクセスしたことがあり、その際「XP以下のWindows以外」でアクセスしていた場合はIPアドレスを変える

 以上の条件を満たすことが必要

269: ヤエヤマブキ(秋田県)
09/05/16 23:01:36.56 6ECtefdS
当方Xp IE7 ウイルスバスター 使用

・sqlsodbc.chmを改変  ← ない
・cmd.exe、regedit.exeが起動不能 ← 開かない
・一部のアンチウイルスソフトが更新不能 ウイルスバスター2009はできる
・特定サイトにアクセス不能(Windows Update、アンチウイルスソフト関連サイト)
 ↑できる
・ネットワークのトラフィックを監視、ユーザー名やパスワード等の情報を収集
・Googleの検索結果を改竄(リンクを弄る) わからん
・explorer.exeや一部のブラウザが異常終了 IE7 FireFOX ともに開けないことがある
・Acrobatが勝手に起動 ない
・PDFファイルやシステムファイルが増殖 ない
・CPU、メモリ使用率がUP ずっと前から重い
・再起動時にBSOD  ない

亜種にでも感染してるのか?
ニュー速からでていかねば。。。

270: 姫カンムリシャジン(アラビア)
09/05/16 23:01:40.38 Dftc1QHv
こういうの自動で対応してくれるのfirefoxだけなん?
URLリンク(www.dotup.org)

271: ヒメスミレ(福岡県)
09/05/16 23:01:50.88 2wJ2lAy5
つかReader最新にしたら再起動しろとか出るがこの時点で感染しててブルースクリーンになったら笑えないな

272: クモマグサ(愛知県)
09/05/16 23:02:10.03 hywvVngo
最新バージョンっていくつ

273: ウンナンオウバイ(関西地方)
09/05/16 23:02:10.87 /iG/uFTZ
>>261
焦ったわ、サンクス

274: タツナミソウ(アラバマ州)
09/05/16 23:02:31.94 oijARea6
>>266
感染したかどうかが分かりづらい
とくに何かPCの動作に見た目変化があるわけじゃないし

275: ツボスミレ(大阪府)
09/05/16 23:02:38.58 WIREjbrR
>>265
この休みを利用して、インストールした方が
よくない?

276: リナリア アルピナ(福島県)
09/05/16 23:03:01.99 jq68tHba
>>255
見る立場と作る立場の人間が同一の割合が多いからじゃね?
感染サイト見る→感染→そのまま自分のサイト弄る
→サイトがゾンビ化→ウイルス拡散二次被害

277: ハボタン(アラバマ州)
09/05/16 23:03:26.77 jGo+/IvC
ごめん、>>261は間違い。
これはUACの仕様で、ログファイルが入っているフォルダがC:\program filesから
C:\Users\ユーザー名\AppData\Local\VirtualStore\Program Filesに移っただけ。

278: トキワハゼ(アラバマ州)
09/05/16 23:03:33.06 tFZcaTyE
>>1
JS切っても感染するとかソースくれよ

279: スカシタゴボウ(兵庫県)
09/05/16 23:03:41.49 ziVIl5se
>>265
ブラウザにキャッシュやクッキー残ってたら取引しなくてもアウアウじゃねーの?

280: ハルジオン(東京都)
09/05/16 23:03:46.10 mIXwBO4M
>>269
とりあえず再起動してみるといいよ

281: ツボスミレ(大阪府)
09/05/16 23:03:58.17 WIREjbrR
>>268
なんかすごすぎる…

282: ヤマボウシ(dion軍)
09/05/16 23:04:34.75 qgx0kH7v
>>269
アウト臭いな
クリーンインストールしたほうがいいと思う

283: カタクリ(宮城県)
09/05/16 23:04:51.92 Mof1JnQ0
>>278
直接flv開いて感染してんじゃねえのw

284: エピデントルム(大阪府)
09/05/16 23:04:53.48 bjiPJ94c
UACの何がめんどくさいのか理解できん
一日一回ぐらいだろ出てくんの

285: プリムラ・フロンドーサ(アラバマ州)
09/05/16 23:05:40.02 rWoqjvFJ
そんなことより俺は山田オルタの再来を心待ちにしてるんだよ!
あれだけは別格だったねマジで
他人のPCを除き見るという行為があれほど興奮するとは思わなかったわ

286: オウバイ(静岡県)
09/05/16 23:05:57.30 nsaNZIgz
>cmd.exe、regedit.exeが起動不能
この時点で普通じゃないよな

287: フイリゲンジスミレ(神奈川県)
09/05/16 23:06:18.69 e8w6PB0s
そういや一時期ie7が急にポンポン落ちるようになったなぁ
まぁどんまい俺

288: マムシグサ(愛知県)
09/05/16 23:06:19.97 hjm/qC7k
4亀って危ないの?w
俺涙目wwwwwwwww

Vistaだけど

289: シハイスミレ(神奈川県)
09/05/16 23:06:47.69 NG4aN4FH
>>231
そもそも管理者でログインしてないから、UACとか以前にシステムに影響あるような動作は無理

290: スカシタゴボウ(愛媛県)
09/05/16 23:07:06.40 WBcVadp6
カスペのシステム監視のほうがウザい

291: ヒイラギナンテン(東京都)
09/05/16 23:07:22.34 nZ8mbPk2
>>202
googleでは、「このサイトはコンピュータに損害を与える可能性があります。」って出た。
Yahooでは、何も表示無し。((((((;゚Д゚))))))ガクガクブルブル

292: マムシグサ(愛知県)
09/05/16 23:07:33.01 hjm/qC7k
>>257
わろたw


293: スカシタゴボウ(アラバマ州)
09/05/16 23:07:55.98 hKlMJ7JH
FirefoxならNoscriptのほかにもCookieSafeも入れたほうがいいの?

294: イヌガラシ(東京都)
09/05/16 23:07:56.34 9EGDjBM9
これは脆弱性を攻撃するウイルスだから↓入れてれば大丈夫らしいぞ

定義ファイル使わない国産ウイルス対策ソフト「yarai」
スレリンク(bizplus板)

295: ハボタン(アラバマ州)
09/05/16 23:07:57.36 jGo+/IvC
>>284
多分、かなりは単なる伝聞、残りの大部分は最初のシステムの設定やアプリのインストールで
UAC警告が出まくって、通常利用でも警告が出まくると思いこんでUACをオフにしたというパターンだと思う。

296: ジュウニヒトエ(茨城県)
09/05/16 23:08:14.49 Jt4OH7Nb
NoScriptアドオンでどれぐらい防げそう?

297: ヒュウガミズキ(dion軍)
09/05/16 23:08:23.22 DEypGttL
>>202
さっき踏んだ時にavastが反応したけど感染していないだろうか・・・

298: ヤエヤマブキ(秋田県)
09/05/16 23:08:25.71 6ECtefdS
>>280
寝るときにパソコンの電源切ってから寝てるけど
起動は毎日出来てるよ。再起動もやってみたけど問題なく開ける。
avastいれてみようかな

299: セイヨウオダマキ(東京都)
09/05/16 23:08:33.16 JRK5pZHv
セキュリティ企業の英ソフォスは2009年5月13日および同月14日、新たに出現したコンピューターウイルス(悪質なプログラム)の感染数が急増しているとして注意を呼びかけた。
今回報告されたウイルスは、Webページに感染する(埋め込まれる)タイプ(ここでは「Webウイルス」とする)。脆弱(ぜいじゃく)性のあるパソコンでは、同ウイルスが埋め込まれたWebページにアクセスするだけで被害に遭う恐れがある。

 今回報告されたウイルスは、同社が「JSRedir-R」と命名したもの。実体はJavaScriptで書かれたプログラム(図1)。多くの場合、攻撃者は何らかの方法で正規サイトに不正アクセスし、このウイルスをWebページに埋め込む。
そのページにユーザーがアクセスすると、埋め込まれたウイルスが動き出し、別のウイルスを勝手にインストールされる恐れなどがある。

 同社がこのウイルスを確認したのは2009年4月30日。その後、感染報告数が急増。2009年5月6日から同月13日までの同社の観測データでは、Webページに埋め込まれるタイプのウイルスの42%が、このJSRedir-Rだったという(図2)。

 同社では、被害に遭わないためには、ウイルス対策ソフトを最新の状態で利用することが重要だとしている。加えてWebサイトの管理者に対しては、JSRedir-Rなどを埋め込まれないように、サイトのセキュリティを固めておくようアドバイスしている。



300: ストック(アラバマ州)
09/05/16 23:08:36.87 G+uNDk8e
808 名前:GENO感染報告[sage] 投稿日:2009/05/16(土) 23:01:45 ID:i6/Zrtyj0 (PC)
さくらのブログ を使っているブログが軒並みトロイの木馬に感染しています
sbloが最後につくブログを使っている人は要注意
検索したら次々と感染サイトばかり出てきて鳥肌たった…


あまり用語に詳しくないので幼稚な表記ですみません。

301: キクザキイチゲ(catv?)
09/05/16 23:08:51.05 TtVxlhGQ
これって誰の仕業?中華?


マジレスきぼん

302: エビネ(ネブラスカ州)
09/05/16 23:09:01.74 nJTjxNhx
>>44
改めてこれすごいな
史上最凶ウイルスとして語り草になるだろうな

303: シャクナゲ(熊本県)
09/05/16 23:09:26.07 cu6nY+hI
本当にここに出てるようなウイルスだったらほとんどのpcアウトなんじゃね?
XP+IEでavast使ってない奴なんて大多数をしめるだろ

304: キクザキイチゲ(catv?)
09/05/16 23:09:34.96 TtVxlhGQ
>>268
すげえー
これどこのハッカー?

305: トウゴクミツバツツジ(埼玉県)
09/05/16 23:09:51.94 xBoQY0T/
IEでヤバいって事はプニルでもダメ?
火狐に乗り換えよっかな・・・

306: マンサク(東京都)
09/05/16 23:09:55.46 uOtFd0j2
>>269
挙動が怪しいと思ったらとりあえず
カスペルスキーオンラインスキャナで重要な領域キャンだ
URLリンク(www.kaspersky.co.jp)
俺はさっきこれで見つけられた
他のスキャナは一切スルーだったorz
URLリンク(may.2chan.net:81)

307: タネツケバナ(栃木県)
09/05/16 23:09:58.28 VyGKwRe8
>>270
報告出てればそうなるよね。
それ無視してページに飛んでもNorton先生は無反応。Vistaだから無問題とでも思っていらっしゃるのだろうか。

308: コハコベ(東京都)
09/05/16 23:10:01.31 pw0UYBx9
>>294
それ結局ヒューリスティックで検出するやつだろ

309: 姫カンムリシャジン(アラビア)
09/05/16 23:10:02.94 Dftc1QHv
試したらoperaだとブロックしてくんないのな・・・
chromeだとブロックしてくれるん?chromeはjs不許可にできないから試す勇気がない

310: アネモネ・ブランダ(神奈川県)
09/05/16 23:10:09.04 BeekGGLr
URLリンク(www.dotup.org)
ぎゃああああああ

311: コスミレ(東京都)
09/05/16 23:10:19.98 b7k0d5Gv
ところでこれ安くね?
80PLUS電源付きの12000円以上する静音ケースが付いてこの値段


【G-DIYキット】MSIG31M3-F V2 & Antec NSK3480 M-ATXベースモデル
Antec NSK3480 M-ATX
Intel PentiumDual-Core_E5200 (2.50GHz) & MSIG31M3-F V2 &
DDR2 PC2-6400(800MHz) 1GB×2枚 & SATA250GB & Sマルチドライブ

29,990 円
URLリンク(www.geno-web.jp)

312: カタクリ(宮城県)
09/05/16 23:10:26.46 Mof1JnQ0
>>294
ヒューリスティック検知なんて搭載してない方が今時珍しいだろ

313: キクザキイチゲ(catv?)
09/05/16 23:10:32.47 TtVxlhGQ
アンチウイルスソフト関連サイトにアクセス不能になるってなんか面白いなww


314: クサノオウ(dion軍)
09/05/16 23:10:33.78 EY9yejyz
>>257
なんだ、なら安心だ。

315: ツゲ(愛知県)
09/05/16 23:10:35.16 Fb8pmth4
>>268
ここまでやるってことは金銭目的なんだろうな


316: イワウチワ(岐阜県)
09/05/16 23:10:43.74 6KpNEOmd
>>180
URLリンク(www.rupan.net)
URLリンク(www1.axfc.net)

317: タツタナデシコ(群馬県)
09/05/16 23:10:44.58 6u1/QcWJ
>>268
これが本物のスーパーハカー…

318: コハコベ(東京都)
09/05/16 23:11:18.28 pw0UYBx9
>>306
Windows以下のフォルダをスキャンすればいいのか?

319: ヤマボウシ(dion軍)
09/05/16 23:11:35.25 qgx0kH7v
>>291
googleは先読み機能があるせい
Yahooは別に問題なし

320: リナリア アルピナ(福島県)
09/05/16 23:11:46.25 jq68tHba
>>317
その頭脳を良いことに使ってくださいマジでと言いたい

321: ウンナンオウバイ(関西地方)
09/05/16 23:12:21.89 /iG/uFTZ
俺の中ではSasser以来の祭りだな・・あの時は会社の休日明けだったから
感染したPCに一台一台パッチ当てて大変だった


322: トウゴクミツバツツジ(埼玉県)
09/05/16 23:12:23.11 xBoQY0T/
>>268
何が何だかさっぱりわからん
詳しい人解説して下さい

323: イヌガラシ(東京都)
09/05/16 23:13:06.59 9EGDjBM9
>>308
こういう脆弱性攻撃を検出する専用モジュールがあるそうだ。
実際にPDFの攻撃コードを止めるデモやってたよ。

324: オランダミミナグサ(dion軍)
09/05/16 23:13:21.33 ZPjlc5JC
念のためUACオンにしてきた

325: キクザキイチゲ(catv?)
09/05/16 23:13:42.71 TtVxlhGQ
いったんnoscript全部ONにしておくかなあ


326: エピデントルム(大阪府)
09/05/16 23:14:03.52 bjiPJ94c
>>315
以前はもっと派手にPC狂わせるのが多かったんだけどな
最近のマルウェアは静かに活動してるから怖い
adobeやwinうぷだてしてない奴はgeno以外のにも感染してる可能性高そう

327: スカシタゴボウ(兵庫県)
09/05/16 23:14:14.12 ziVIl5se
>>315
アフィを書き換えるとか言ってたな
アフィブログに仕込まれると面白そうなんだが

328: シキミ(秋田県)
09/05/16 23:14:20.94 N5kPERuv
avast鉄壁すぎワロタ

329: スィートアリッサム(アラバマ州)
09/05/16 23:14:29.31 kzFgcLXw
とりあえず妹に電話で教えといた

330: 桜(アラバマ州)
09/05/16 23:14:38.50 5/f+bFVA
今北

さっき出かける前に前スレでふたば虹どうのってたけどあれはマジだったの?

331: プリムラ・フロンドーサ(アラバマ州)
09/05/16 23:14:41.43 rWoqjvFJ
そう言えばSleipnerが妙に応答なしになるからヘンだなとは思ってたんだが・・・
まあ今はTrue Imageで一ヶ月前の環境に戻してるんでどうでもいいんだがもしかして
こいつのせいなのか?


332: マンサク(東京都)
09/05/16 23:14:44.29 uOtFd0j2
>>318
カスペのオンラインスキャンで
画面左のスキャンオプションで選べる


333: 姫カンムリシャジン(愛知県)
09/05/16 23:15:02.06 u6hyQa2M
なにそれこわい

334: キクザキイチゲ(catv?)
09/05/16 23:15:11.48 TtVxlhGQ
えっ

335: キクザキイチゲ(長屋)
09/05/16 23:15:22.23 OXtihmZM
いまだにIE6使ってる企業は死ねばいい

336: キクザキイチゲ(北海道)
09/05/16 23:15:36.51 OC0BK4F3
よく分からんけど、まあ大丈夫だろう

337: ストック(アラバマ州)
09/05/16 23:15:53.76 G+uNDk8e
>>330
がせらしいよ。

338: トリアシスミレ(神奈川県)
09/05/16 23:16:01.13 pM220T/k
UACってどうやってオンにするの?

339: ニリンソウ(福島県)
09/05/16 23:16:09.07 3o93Js0z BE:15172439-PLT(12000)
sssp://img.2ch.net/ico/nacchi.gif
GENOも有名になったものだなw

340: スカシタゴボウ(アラバマ州)
09/05/16 23:16:15.22 hKlMJ7JH
いつも役に立たないセキュ板が役に立ってるのか

341: ムラサキサギゴケ(神奈川県)
09/05/16 23:16:18.32 N6qPXM42
製薬会社もネットウイルスには弱いんだな

342: カンガルーポー(関西地方)
09/05/16 23:16:24.83 tlM4xWrJ
キンタマ初期の時とか原田のよりどっちがヤバイん?

343: ツゲ(愛知県)
09/05/16 23:16:33.39 Fb8pmth4
linuxみたいにソフトをリポジストリで一括して管理するようにすれば
初心者でもソフトをアップデートするのが簡単になるのにな

344: タツタナデシコ(大阪府)
09/05/16 23:16:41.24 MydYgH+X
えっ?

345: 株価【5210】 プリムラ・マルギナータ(関東・甲信越)
09/05/16 23:16:40.18 PdlaAkre BE:527607959-2BP(100) 株優プチ(goveract)
sssp://img.2ch.net/ico/anime_okashi01.gif
>>304
cnだから多分支那

346: クワガタソウ(大阪府)
09/05/16 23:16:51.63 3I21211J
そろそろ
感染サイト一覧
感染して欲しいサイト一覧
が出るころ

347: 桜(アラバマ州)
09/05/16 23:16:52.47 5/f+bFVA
>>337
そうなんか㌧

つーかXP使いは戦々恐々だな いつどこで踏むかわからんw

348: カンパニュラ・ベリディフォーリア(北海道)
09/05/16 23:17:00.67 uQlWtZLL
>>341
多分これをバネにして面白商品を作るんだろ

349: スカシタゴボウ(宮城県)
09/05/16 23:17:07.68 MdJTkAwa
まじかこれ
かなりやばいじゃん

350: ウンナンオウバイ(関西地方)
09/05/16 23:17:13.59 /iG/uFTZ
>>338
どうやってオフにしたんだよw糞ワロタ

351: ニガナ(関西地方)
09/05/16 23:17:16.66 CV4YXqYD
ああああああああああもおおおおおおおおお
最近avastからantivirに乗り換えたとこなのにいいいいいいいいいいいいいいいい

352: オオバコ(チリ)
09/05/16 23:17:18.38 Wxuo0o89
>>139
Saymove感染ですか?
ご愁傷様です
不必要なAdobe製品は削除でお願いします

353: ミヤコワスレ(愛知県)
09/05/16 23:17:44.03 Aoq9mgWt
なんか集団ヒステリー起してるけど
そんなウイルス存在しないぞ
被害報告も全部釣りだったし

354: エピデントルム(大阪府)
09/05/16 23:18:08.53 bjiPJ94c
これを機にjavaもupdateしといたほうたいいよ
こっちも狙われてるから

355: 菜の花(愛知県)
09/05/16 23:18:17.84 lNSe36ST
>>340
いや、同人板ががんばってる

356: 姫カンムリシャジン(アラビア)
09/05/16 23:18:28.83 Dftc1QHv
確実に広がってるな・・

357: イワウチワ(アラバマ州)
09/05/16 23:18:40.86 lnaSHLDD
>>353
それはそれで面白いな

358: オオバコ(チリ)
09/05/16 23:19:11.65 Wxuo0o89
>>338
一回切ったら元に戻らない事例があるから俺は一度も切ってないから知らない

359: オウレン(dion軍)
09/05/16 23:19:29.36 /frc+KfU
え?さっきGENOに繋げちゃったけど、VISTAは大丈夫なの?

360: ストック(アラバマ州)
09/05/16 23:19:40.09 G+uNDk8e
>>347
というか、感染したという人も
してなかったという人もソースなしで語るから
本当のところは分からない。
痛いニュースを筆頭としたコピペブログも同じく。

361: オウバイ(静岡県)
09/05/16 23:19:49.52 nsaNZIgz
これでカスペもやられてたら面白いのにな

362: エビネ(ネブラスカ州)
09/05/16 23:19:50.30 RGfHigZl
面倒だからAdobeアンインストールしてきた


363: 姫カンムリシャジン(関西地方)
09/05/16 23:19:53.93 zO3TUlPf
Adobe Flash Player、Adobe Readerの最新版って今なんだ?

364: ジャーマンアイリス(catv?)
09/05/16 23:20:06.05 2xdPvlsV
>>338
ググればすぐ分かるだろアホ

365: クモマグサ(愛知県)
09/05/16 23:20:22.48 hywvVngo
俺も念のためUACオンにしてきた

366: マンサク(東京都)
09/05/16 23:20:26.08 uOtFd0j2
>>352
4/15に今まで6年使ってた北森セレロンから
C2Dでニューマシン組んだばかりなのに・・・
もちろんもちろんその時点でflashとか全部最新版だったのに・・・orz

367: マーガレット(埼玉県)
09/05/16 23:20:41.29 6wgLjIIi
>>361
スキャン中なのに不吉なこと言うな

368: スカシタゴボウ(東京都)
09/05/16 23:20:50.30 N0q8NACS
XPSP3、IE8、ノーガード、Flash最新版でリボンマジック突撃したけど何もないぞ

369: タンポポ(アラバマ州)
09/05/16 23:21:13.90 ldtPmnoW
Mac最強伝説

370: 桜(アラバマ州)
09/05/16 23:21:16.42 5/f+bFVA
>>338
コンパネから保護者制限うんぬんあった覚えがあるから
そこで新しいアカでも作って落ち着くまでそっちでログインすればいんじゃないの?

371: コハコベ(東京都)
09/05/16 23:21:18.60 pw0UYBx9
cnとkr全部遮断のほうが安全なのか?
Comodoでどこ設定すりゃいいのかわからんが。

372: スカシタゴボウ(アラバマ州)
09/05/16 23:21:40.04 hKlMJ7JH
狐はmartuz■cnを刎ねるらしい
ソースはセキュ板

373: ユッカ(北海道)
09/05/16 23:22:12.57 UBqk1/g3
それよりも感染系のエロゲ教えろ

374: キランソウ(catv?)
09/05/16 23:22:29.56 0OgKG77E
DMMが感染しちゃったら大変だね

375: カタクリ(宮城県)
09/05/16 23:22:37.72 Mof1JnQ0
もうめんどくさいから.cnのDNSクエリ全部遮断したわ

376: マンサク(東京都)
09/05/16 23:22:43.56 uOtFd0j2
>>360
重いけどここにまとめがある

GENOウイルスまとめ
URLリンク(www29.atwiki.jp)

377: チャボトウジュロ(京都府)
09/05/16 23:22:47.05 w64lrNzS
GONZOだとおもった

378: カンガルーポー(関西地方)
09/05/16 23:22:50.96 tlM4xWrJ
ホワイターとどっちがやばいんだよ

379: コブシ(埼玉県)
09/05/16 23:22:55.93 EgWo82pc
Firefox>>>>そのほかゴミ屑

380: クヌギ(三重県)
09/05/16 23:22:59.72 can12uBR
ネット内でも自由に動けないとかwww

381: ウンナンオウバイ(関西地方)
09/05/16 23:23:05.70 /iG/uFTZ
>>373
姦染1~3お勧め

382: ツボスミレ(大阪府)
09/05/16 23:23:07.75 WIREjbrR
>>371
サイトはcnだけど、ロシアから操作してるとか
どっかに書かれてあったような…

383: ユッカ(北海道)
09/05/16 23:23:15.30 UBqk1/g3
>>376
そこ朝方改竄されていて感染するようになってたな

384: ムラサキサギゴケ(catv?)
09/05/16 23:23:39.84 K/FFIX2k
>>368
\(^o^)/オワタ
再起動が楽しみだなおいw

385: 姫カンムリシャジン(愛知県)
09/05/16 23:23:59.82 u6hyQa2M
こんなところで狐さん最強説が浮上するなんて・・・

386: ヤブヘビイチゴ(三重県)
09/05/16 23:24:03.90 qtne4s8e
怖くてネットサーフィンできねえお

387: ユッカ(北海道)
09/05/16 23:24:07.91 UBqk1/g3
>>381
女の子が連続で絶頂するシーンとかある?

388: スカシタゴボウ(埼玉県)
09/05/16 23:24:23.79 JIWhb1/R
>>268
ペンタゴンからF35の設計図を盗むのもbefore breakfastだな

389: エピデントルム(大阪府)
09/05/16 23:24:32.94 bjiPJ94c
>>371
設定できない
そういうのがやりたければpeergurdian
俺は使ってないけどcomodoならhipsあるしそっちで監視させとけば大丈夫

390: ジギタリス(関西地方)
09/05/16 23:24:45.89 /zztx5g0
クロームは大丈夫なのだろうか
如何せんカススペックなものでなぁ

391: ダンコウバイ(関東)
09/05/16 23:24:46.14 yG6vwTyK
avast最強なのか

392: ハナモモ(神奈川県)
09/05/16 23:24:46.94 JQUm50Uy
>>381
ほめぱげが死ぬほど重いんだけど

393: シキミ(秋田県)
09/05/16 23:24:57.89 N5kPERuv
>>385
ずっと最強だったんだよ

394: キンカチャ(広島県)
09/05/16 23:25:11.40 zE0zNKSH
Firefoxマンセーはいいけど先読み機能は切っとけよ

395: マンサク(東京都)
09/05/16 23:25:43.15 uOtFd0j2
>>383
それは別のところだろ
今はもう管理人が対策してる

396: バラ(群馬県)
09/05/16 23:25:47.45 xbq2V5eW
>>329
妹up!

397: コハコベ(岐阜県)
09/05/16 23:25:48.91 +SWFnn5Z
FireFoxでVistaの俺に死角無し

398: ウンナンオウバイ(関西地方)
09/05/16 23:25:56.52 /iG/uFTZ
>>387
女の子が何度も絶頂するのか、何人もの女の子が絶頂するのかどっちか分からんが
両方ある

399: カタクリ(宮城県)
09/05/16 23:25:56.92 Mof1JnQ0
名前解決の妨害するソケットラッパーでも作るか

400: ヤブヘビイチゴ(三重県)
09/05/16 23:26:16.83 qtne4s8e
俺このスレが1000いったら
再起動するんだ…

401: エビネ(ネブラスカ州)
09/05/16 23:26:22.53 RGfHigZl
>>390
クロームは怪しいJavaがあったら警告入れてくれるみたいだよ
不安だからしばらくは狐使うけど

402: ユッカ(北海道)
09/05/16 23:26:38.49 UBqk1/g3
>>398
それは買いだな

403: コブシ(埼玉県)
09/05/16 23:26:50.60 EgWo82pc
黒目はどうなんだ
Firefoxだってgoogleのデータベースを元に弾いてるんだろ
黒目が弾かないんじゃ・・・

404: ムラサキサギゴケ(catv?)
09/05/16 23:26:53.63 K/FFIX2k
>>400
死亡フラグw

405: カンガルーポー(関西地方)
09/05/16 23:26:59.31 tlM4xWrJ
最近FireFox閉じた時よくクラッシュリポート出るんだけど俺感染してん?

406: オーブリ・エチア(東京都)
09/05/16 23:27:01.88 KmOdZKjY
リアルでは豚インフル、ネットではコレか・・・
もう外界全てをシャットアウトするしかないのかよ

407: ダリア(長崎県)
09/05/16 23:27:17.29 ntL5x4F6
てか、なんでこんなマイナーなとこまで感染してんの?
まいどさんって2ちゃんねるの鯖屋さんのページでしょ??


2009/05/11 22:22 ウィルスに感染した恐れがある場合の対応について
URLリンク(www.maido3.cc)

maido3.comホームページ(URLリンク(www.maido3.com))に不正なJavaスクリプトが
埋め込まれた問題につきましてご報告いたします。

その後の調査の結果、maido3.com に不正なJavaスクリプトが埋め込まれたのは、
その症状からコンピューターウィルス(正式名称不明)による改ざんの可能性が
高いと考えています。

2009年5月4日から5月8日までの期間、maido3.comホームページ(URLリンク(www.maido3.com)
にアクセスされた場合、ご利用のパソコンがコンピューターウィルスに
感染した可能性があります。

お心当たりがございましたらウィルススキャナによる感染の有無の確認と、
以下の点のご確認をお願いいたします。


408: プリムラ・ダリアリカ(茨城県)
09/05/16 23:27:25.07 1UwjzHyW
何かカスペ先生がこんなこと言ってるけど信頼できるのかね?
------------------------------------------------------------
URLリンク(www.security-next.com)

前例ない高度な技術を持つルートキットに対応 - Kaspersky Lab

Kaspersky Labは、マスターブートレコードへ感染するルートキットの対策機能を
同社製品へ実装したと発表した。

同社が3月末に検知したマルウェア「Backdoor.Win32.Sinowal」の新亜種に対応したもの。
ハードディスクのマスターブートレコードへ感染するルートキットで、悪意あるウェブサイトを
通じて配布されており、Adobe Readerの脆弱性を攻撃することにより感染し、個人情報の
収集など行うという。
同社によれば、従来のマルウェアと異なり、OSの最深部でデバイスオブジェクトを
フックすることにより検知を逃れるのが大きな特徴で、利用されている技術は
高度で前例がなく、従来製品では検知や駆除が困難だったという。

409: クロッカス(宮城県)
09/05/16 23:27:38.06 bXdy9ruc
hostsに
martuz■cn 0.0.0.0
じゃ駄目なのか

410: エニシダ(ネブラスカ州)
09/05/16 23:27:38.52 1jsvT0Mj
vista大勝利!

411: ヒメスミレ(福岡県)
09/05/16 23:28:03.98 2wJ2lAy5
>>400
ヒャア我慢できねえ!再起動だ!

412: オウバイ(静岡県)
09/05/16 23:28:11.14 nsaNZIgz
>>405
3.0.9辺りからクラッシュしっぱなしだぞ

413: タンポポ(アラバマ州)
09/05/16 23:28:36.14 ldtPmnoW
なぁ、このウイルスってかなりヤバいよな?
一体誰が作ったんだ

414: プリムラ・フロンドーサ(中)
09/05/16 23:28:41.15 x78L7hKV
>>368
あーあ

415: コハコベ(東京都)
09/05/16 23:28:47.04 pw0UYBx9
>>389
さっきまでDefense+切ってた(;ω;)

416: コデマリ(千葉県)
09/05/16 23:28:50.38 oL1yjHNH
>>405
3.0.9だったらアップデート推奨。
URLリンク(www.itmedia.co.jp)

417: ハボタン(関東・甲信越)
09/05/16 23:28:57.81 l6jD6KlY
情弱VistaユーザーだけどUACってなに?
ググりたいけど感染恐すぎる

418: シナノナデシコ(神奈川県)
09/05/16 23:29:15.73 sX/AZEN7
もうURL全てが信用できない

419: タンポポ(アラバマ州)
09/05/16 23:29:41.06 ldtPmnoW
テレビで報道しないとノーガード情弱が全滅するだろ

420: チドリソウ(関東)
09/05/16 23:29:45.07 C+1mdEDu
通販サイトは大丈夫かね?尼とか網とか

421: イブキジャコウソウ(アラバマ州)
09/05/16 23:30:03.04 YSuYAjVM
火狐
見るサイトは2ちゃんとニコニコだけのボクでも感染しますか?

422: アヤメ(香川県)
09/05/16 23:30:02.73 oE6ysiXC
※注意呼びかけよろしく。

現在新種のコンピュータウイルス「GENOウイルス(通称)」が急速に拡大中です
感染サイトを踏んだだけで発症し、大半のアンチウィルスソフトで検知されません。
変化が早く、一部の検知可能なソフトも最新型には対応できていない状況です。
感染の場合ワクチンはなく、クリーンインスコ必須。

小林製薬や旅行代理店や動画サイト等、大手サイトだけでなく個人サイトにも広まっています。
サイト管理人、閲覧者関係なく各々のセキュリティ対策をお願いします
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

詳しくはこちら
GENOウイルススレ ★8
スレリンク(sec板)
GENOウイルスまとめ
URLリンク(www29.atwiki.jp)

【管理も】同人サイト・GENOウィルス注意3【閲覧も】
スレリンク(doujin板)
同人サイト向け・通称「GENOウイルス」対策まとめ
URLリンク(www31.atwiki.jp)

むやみやたらにアドレスは踏まないようにしましょう
下手にググると感染の恐れがあるとのこと
2chは現在ウィルス被害にあっていないので、専ブラで状況を把握するように



423: ユッカ(北海道)
09/05/16 23:30:05.93 UBqk1/g3
ノートンは未対応か流石シランテック

424: タツタナデシコ(神奈川県)
09/05/16 23:30:09.96 bKK29z4b
>>132
最後のワロタw

425: ヤマエンゴサク(新潟県)
09/05/16 23:30:28.68 Y3fCsoq9
テンション上がってきた

426: ヤエヤマブキ(catv?)
09/05/16 23:30:29.24 5Fk3iaw9
sleipnirのエンジン切り替えても意味はないのか?

427: ヤブヘビイチゴ(三重県)
09/05/16 23:30:47.23 qtne4s8e
ニートン先生!
働いてください!!

428: タツタナデシコ(神奈川県)
09/05/16 23:30:58.78 bKK29z4b
でも最強はやっぱりVistaでUACオフの人だよね

429: マンサク(東京都)
09/05/16 23:30:59.10 uOtFd0j2
感染して書き換えられたファイルをメモ帳で開くと
こんなアレな文字列が沢山あった

kernel32.dll GetCurrentThreadId ExitProcess
UnhandledExceptionFilter RtlUnwind RaiseException
TlsSetValue TlsGetValue TlsFree TlsAlloc
LocalFree LocalAlloc FreeLibrary GetProcessHeap kernel32.dll
VirtualFree VirtualAlloc Sleep SetFileAttributesA
ReadFile HeapFree HeapAlloc GetTickCount
GetProcessHeap GetModuleFileNameA GetFileSize
GetComputerNameA ExitProcess CreateThread
CreateFileA CloseHandle

430: 水芭蕉(宮城県)
09/05/16 23:31:01.55 3+ltTpvj
何も知らないうちに感染してる普通の人たちけっこういるんだろうな。

431: スカシタゴボウ(東京都)
09/05/16 23:31:09.49 N0q8NACS
>>384
いやいや、再起動してみたけど何もない

p-frying■com/
www■zengozen■co■jp/pic/keturosyumire-syonn■htm
skyhighpremium■com/
sound■jp/yudai_marimba/
www■thesis-report■com/
www■joyjoynet■com/
www■ti-a-ra■com/
www1■odn■ne■jp/revue1999/
www■nifty-hair■com/
www■k-q-bury■com/
expss■main■jp/expss2/2005/01/
www■livmail■com/

この一番下のも踏んで再起動したけど何もなし

壮大な釣りか?

432: ストック(アラバマ州)
09/05/16 23:31:12.38 69BqJSoe
Opera最強でおk?

433: シンビジューム(東京都)
09/05/16 23:31:18.77 GlzVKTaO
またかよw

434:tu111194.ip.tsinghua.edu.cn
09/05/16 23:31:19.63 x78L7hKV
てs

435: シュッコン・バーベナ(神奈川県)
09/05/16 23:31:27.57 OlB8tf50
>>428
それは最弱

436: ヘビイチゴ(福井県)
09/05/16 23:31:38.21 pMnl446y
Adobe Acrobat Reader の最新版ってどこだよ

437: エビネ(ネブラスカ州)
09/05/16 23:31:38.91 RGfHigZl
>>417
プログラムの設定いじると「このプログラムを続行しますか?」って表示が出るだろ
それだよ

438: ダリア(長崎県)
09/05/16 23:31:40.40 ntL5x4F6
ニコニコなんかは、どうなってるんだろうねw

439: アヤメ(香川県)
09/05/16 23:31:56.53 oE6ysiXC
[現状での対策方法]

WindowsUpdate
PDFリーダーを最新にする (AdobeReader や Foxit Reader)
AdobeFlashを最新にする
FW(ファイアウォール)を有効にし、以下のIPを遮断→94.247.0.0/16、94.229.65.160/27(最新)
絶対にJavascriptを切る
貼られている怪しいリンクをむやみに開かない
下手にググらない
ウイルス定義ファイルを更新する

[確認される症状]
・sqlsodbc.chmを改変
・cmd.exe、regedit.exeが起動不能
・一部のアンチウイルスソフトが更新不能
・特定サイトにアクセス不能(Windows Update、アンチウイルスソフト関連サイト)
・ネットワークのトラフィックを監視、ユーザー名やパスワード等の情報を収集
・Googleの検索結果を改竄(リンクを弄る)
・explorer.exeや一部のブラウザが異常終了
・Acrobatが勝手に起動
・PDFファイルやシステムファイルが増殖
・CPU、メモリ使用率がUP
・再起動時にBSOD

感染するとFTPのパス抜かれて、自サイトにウイルスのjavaスクリプト貼られるらしい。
結果、サイトがゾンビ化し来た閲覧者に二次感染する


440: ストック(アラバマ州)
09/05/16 23:32:05.56 G+uNDk8e
>>417
>>187

441: ムラサキサギゴケ(catv?)
09/05/16 23:32:08.96 K/FFIX2k
・小林製薬【対策済】
・BIG-server.com【対策済】
・ウェルネス(医療情報提供企業)【対策済】
・薬事日報社【対策済】
・国交省中部地方整備局岐阜国道事務所【対策済】
・全日本民医連【対策済】
・総合ホビー展示即売会「ビコン」公式サイト【対策済】
・GENO(PC通販ショップ)【キャッシュ削除済】
・NHT紀尾井町グループ(自毛植毛斡旋企業)【対策済】
・SayMove!【対策済】
・ライブハウス「あさがやドラム」【対策済】

442: スカシタゴボウ(アラバマ州)
09/05/16 23:32:11.00 hgwQOSJu
Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.0) にUserAgent変えたら感染しないってマジ?

443: シンフィアンドラ・ザンゼグラ(dion軍)
09/05/16 23:32:13.25 m6Xglfl0
cmd.exe開けてれば感染してないでおk?

444: コハコベ(東京都)
09/05/16 23:32:18.98 pw0UYBx9
なんか知らんがパニクってエロゲのDLしはじめた俺

445: タンポポ(アラバマ州)
09/05/16 23:32:28.63 ldtPmnoW
>>438
感染したら面白そうだな

446: 桜(アラバマ州)
09/05/16 23:32:30.10 5/f+bFVA
つーか ついこないだまでVistaならvirusの方で嫌って弾くって聞いてたけど
最近派生のは一応来るようになったのかね?

447: セントウソウ(dion軍)
09/05/16 23:32:33.74 PYC5Ovnm
>>436
リーダー起動してアップデートチェックすればおk

448: ユッカ(北海道)
09/05/16 23:32:39.49 UBqk1/g3
>>439
上手にググるの意味が分からん

449: プリムラ・フロンドーサ(中)
09/05/16 23:32:39.57 x78L7hKV
>>417
レス抽出位しろよハゲ

450: シラー・カンパヌラータ(東日本)
09/05/16 23:32:52.43 jILZpRV4
頭痛くなってきた

451: スカシタゴボウ(東京都)
09/05/16 23:32:59.19 N0q8NACS
Flash使うサイトの場合、最新版のFlash入れてれば大丈夫みたい

452: コハコベ(東京都)
09/05/16 23:33:00.06 pw0UYBx9
>>444
一応行っておくけど、体験版だからな。
あと4亀感染してないよな?
ここ最近、体験版集めまくってたんだ。

453: ストック(アラバマ州)
09/05/16 23:33:17.20 G+uNDk8e
>>368

548 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/05/16(土) 23:29:31
>>532
jscript.dllのバージョンチェックが入ってるから、実質的にIE7以下しか
攻撃対象になっていないように思うんだが、Firefoxが対象になってる
スクリプトが埋め込まれているサイトがあったら教えて。踏みに行くから

454: スィートアリッサム(アラバマ州)
09/05/16 23:33:18.33 kzFgcLXw
ノートンで

FW(ファイアウォール)を有効にし、以下のIPを遮断→94.247.0.0/16、94.229.65.160/27(最新)

これやりたいんだが、うまくできない

455: ハボタン(関東・甲信越)
09/05/16 23:33:22.26 l6jD6KlY
>>437
うざいからきってたわ
今すぐつけてくる

456: ダリア(長崎県)
09/05/16 23:33:28.82 ntL5x4F6
>>441
なんで製薬・医療関係のサイトの感染が多いの?

457: エピデントルム(大阪府)
09/05/16 23:33:36.98 bjiPJ94c
>>442
ありえるね
亜種もあるから信じないけど

あとXPでも制限ユーザーで使ってれば大丈夫なんじゃね

458: チューリップ(神奈川県)
09/05/16 23:33:54.76 Ivvu6wj8
Adobeのやつは普段起動してないと最新版にならないからな
一般で頻繁に使う人なんて少ないしね

459: レウイシア(福岡県)
09/05/16 23:34:22.14 syUrNlww
キャッシュクリアで解決すんじゃなかったっけ?

460: シラー・カンパヌラータ(北海道)
09/05/16 23:34:39.07 psb8Sa8a
カスペのオンラインスキャン重いな
データベースのアップデートが一向に終わらん

461: クヌギ(三重県)
09/05/16 23:34:40.42 can12uBR
>>431
関係ないけど過去にウィルスとビビらせた壮大な釣りとかあったりした?

462: オオイヌノフグリ(独)
09/05/16 23:35:01.20 SHrkU+zO
>>448
下手にググらない

興味本位でググらない
おk?

463: ムラサキサギゴケ(catv?)
09/05/16 23:35:08.21 K/FFIX2k
>>456
職業柄、信頼第一できちんと情報出すから多く見えるんじゃね?
後は隠蔽体質\(^o^)/オワタ

464: ヤブヘビイチゴ(三重県)
09/05/16 23:35:18.73 qtne4s8e
よし
再起動逝ってくる

465: ハボタン(関東・甲信越)
09/05/16 23:35:57.91 l6jD6KlY
UACってどうやって設定するのだろうか…
前回切ったとき忘れてしまった

466: スカシタゴボウ(アラバマ州)
09/05/16 23:35:59.59 hKlMJ7JH
再起動するか

467: ユッカ(北海道)
09/05/16 23:36:09.32 UBqk1/g3
>>462

  .ハ,,ハ
 ( ゚ω゚ )

468: ダリア(長崎県)
09/05/16 23:36:20.69 ntL5x4F6
GENOとキンタマ、どっちかに感染しろって言われたら
GENOのほうがましかもしんない

469: オオイヌノフグリ(独)
09/05/16 23:36:27.44 SHrkU+zO
>>465
だからそれぐらいググレよ

470: スィートアリッサム(アラバマ州)
09/05/16 23:36:31.57 kzFgcLXw
それは、僕たちが見た
>>464の最後の姿でした。

471: アヤメ(香川県)
09/05/16 23:36:58.81 oE6ysiXC
>>467
興味本位に感染の疑いのあるサイトをググろうとするなってこと

だと

472: カタバミ(catv?)
09/05/16 23:37:14.59 cNDavzSU
>>465
ググレ
変なリンク貼られてPCがぶっ壊れても知らんぞバカ野郎

473: スカシタゴボウ(岡山県)
09/05/16 23:37:18.96 /tWVy0+x
カスペがTrojan.Script.Iframerを遮断したって
いってるけど、これかな?

URLリンク(blog-imgs-27-origin.fc2.com)じぇいえす

474: ツゲ(愛知県)
09/05/16 23:37:23.48 Fb8pmth4
>>441
薬事日報社もか
報告が釣りっぽかったんだが当たりとは

475: トキワハゼ(中部地方)
09/05/16 23:37:54.74 r7S8JRcy
>>429
何これwinapi?javascriptから操作できるの?

476: カタバミ(catv?)
09/05/16 23:38:08.07 cNDavzSU
>>467
試される大地はエロゲのやりすぎで頭が悪くなったのか

477: タチツボスミレ(島根県)
09/05/16 23:38:08.78 P4jiYz4U
一日一回必ず開くサイトって何だろう。
フォリクラ、エキベーの野球速報、ハンゲーム、netkeiba、youtube、ニコ動
このあたりが感染したらやばいな

478: エビネ(ネブラスカ州)
09/05/16 23:38:38.27 RGfHigZl
>>459
ガセ

ユーザーアカウント増やしてユーザー権限のを作った
今まで管理者権限で徘徊してた

479: ハボタン(関東・甲信越)
09/05/16 23:38:38.94 l6jD6KlY
なんとか出来た
お騒がせしました

480: クロッカス(福島県)
09/05/16 23:38:39.44 OdSrtF7+
怖くてAdobe Flash PlayerやAdobe Readerを更新にいけない

サイト感染してたら終わる

481: スィートアリッサム(アラバマ州)
09/05/16 23:38:44.32 kzFgcLXw
風俗関係が感染したらやばいぜ

482: ユッカ(北海道)
09/05/16 23:38:54.34 UBqk1/g3
>>471

                          ?                           ?
  ??                       ?? ??   ??    ?         ???????
 ?   ??              ??         ?   ?    ?            ?  ?
?    ??    ???       ??          ?      ?  ? ??  ?    ?  ? ???????
?        ??   ?                  ?     ??   ? ?  ?   ?   ?
 ?       ?                      ?     ??        ?   ??   ?
  ??      ?????               ??    ??        ??   ??  ???
                ???                         ???

483: カタクリ(宮城県)
09/05/16 23:39:00.06 Mof1JnQ0
>>475
jsはadobeのクラッシュを引き起こすだけ
そこから先は別のマルウェアがやる

484: ジャーマンアイリス(dion軍)
09/05/16 23:39:36.74 au0Ukes8
有名エロゲサイトとかアダルトサイトが感染したらどうなるの?
発狂するの?

485: ダリア(長崎県)
09/05/16 23:39:43.78 ntL5x4F6
このウイルスって日本が発生源?

486: セントウソウ(アラバマ州)
09/05/16 23:39:48.26 wuZuzk4q
なんでも情弱のPCだけ選別して感染させてるらしいが
これ本当かwマジなら作者すげえなw

487: ウンナンオウバイ(関西地方)
09/05/16 23:40:04.04 /iG/uFTZ
>>468
キンタマは取り返しつかんからな

488: プリムラ・フロンドーサ(アラバマ州)
09/05/16 23:40:06.95 rWoqjvFJ
あーあ俺達のyourfilehostもかよ・・・畜生

489: ユッカ(北海道)
09/05/16 23:40:08.07 UBqk1/g3
>>471
('・c_・`)

490: ヤブヘビイチゴ(三重県)
09/05/16 23:40:08.34 qtne4s8e
再起動してきたがなんともなかったぜ!!
>>477
yahooが感染する可能性ってある?
yahooが感染したら本気でやばそう

491: ハボタン(関東・甲信越)
09/05/16 23:40:08.20 l6jD6KlY
再起動します

492: セイヨウタンポポ(関東・甲信越)
09/05/16 23:40:11.25 zHmmXLfI
UACってなんぞや?

493: アグロステンマ アゲラタム(catv?)
09/05/16 23:40:16.20 E0/c76uM
XPのデータ実行防止って役に立つ?

494: ヤマエンゴサク(新潟県)
09/05/16 23:40:18.90 Y3fCsoq9
>>480
とりあえず俺を信じとけ

495: ハハコグサ(神奈川県)
09/05/16 23:40:31.01 M5VSJZUe
外も中もウイルスの危機に襲われるとは

496: ユキノシタ(愛媛県)
09/05/16 23:40:37.95 EI17vcbC
>>484
乙女ゲーサイトが感染しました
時間の問題です


次ページ
最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch