avast!のWebシールドでも反応しない新ガンブラーが登場at NEWS
avast!のWebシールドでも反応しない新ガンブラーが登場 - 暇つぶし2ch291:刹那's☆ ◆SETSUNA2ArLs
10/01/09 11:53:59.37 WfjBT3Hr BE:3131163397-S★(504700)
sssp://img.2ch.net/ico/u_sii_angel.gif
>>289
どうやって対処するんすか!?
どんなふうにしていいかわからない…けど、頑張れば(^ω^)((爆))です
さすがのν速民でも駄目なのかうぬ!過去Jane誤作動したよなavast氏は
過去もあるし様子みすね~な見解!とりまありがとでつ\(^O^)/@氏にはがばて
貰いたいでつ~

292: ペーパーナイフ(catv?)
10/01/09 12:05:08.35 Pbvc+upq
>>291
Avast!がうpだてされてれば、「今の段階の」8080はWebシールドが働いてブロックしてくれるけど、
↑に書いたように亜種が出るまでの話

対策:ブラウザをFireFoxにする

・FireFox:URLリンク(mozilla.jp)
・NoScript:URLリンク(addons.mozilla.jp)
・Adblock Plus:URLリンク(addons.mozilla.jp)

ツール→アドオン→Adblock Plusの設定を開いて
*/94.247.2.195/* ←コピペで追加。

これ+>>109で対応

スペックに余裕があるなら

PCをサンドボックス化、再起動ですべてを“なかったこと”にできる「Returnil」
URLリンク(www.forest.impress.co.jp)

それと綺麗な状態のうちに、丸ごとバックアップする手もあり

Windowsが起動したままの状態でハードディスクをまるごと
イメージ化できるフリーソフト「Macrium Reflect FREE Edition」
URLリンク(gigazine.net)

あとはセキュ板の関連スレをチェックしてみ?



293: 大根(アラビア)
10/01/09 12:06:51.26 xLTAcwf3
おい!アバストさんが騒いだぞ!

294: スターラー(アラバマ州)
10/01/09 12:09:26.27 HpBQ53ce

ケロロスレ?


295: ペーパーナイフ(catv?)
10/01/09 12:18:40.03 Pbvc+upq
>>293
>>23にスクリプトが貼られてるから=逆に考えればAvast!が有効ということ
(テキストだから悪さはしない 心配無用)

つかJaneのログフォルダは、Avast!に限らず除外設定にいれとこうな

296: 定規(アラバマ州)
10/01/09 12:20:06.27 RB2+OewL
てかavastはまだ対応されてないの?

297: 振り子(兵庫県)
10/01/09 12:22:11.81 OpBax4+Z
>>279
少し分かる俺は何なんだ?

298: ペーパーナイフ(catv?)
10/01/09 12:22:32.98 Pbvc+upq
>>296
>>289

出かけるんで後は各自で

299:刹那's☆ ◆SETSUNA2ArLs
10/01/09 12:25:06.23 WfjBT3Hr BE:1192824746-S★(504700)
sssp://img.2ch.net/ico/u_sii_angel.gif
>>292
ぽち丸ごとバックあぷします(つд`)ありがとぉ!!
URLリンク(mozilla.jp) +>>109よんでなぁするわ

300: ファイル(茨城県)
10/01/09 12:26:20.23 VifxWfUT
具体的に何するウイルスだよ
Web改竄されてて俺のPCに何する訳?

301: 定規(アラバマ州)
10/01/09 12:30:05.42 RB2+OewL
つかavastのオンアクセスの保護の設定って重いから全部普通にしてるんだけど、普通設定でも大丈夫かな?
高設定だと重いんだよね・・・

302: グラインダー(宮城県)
10/01/09 12:39:26.47 tBJfgGti
そもそもadobeのjavascriptって何してたの?

303: ばんじゅう(宮城県)
10/01/09 12:42:54.82 QGuff+j8
readerのjavascriptをOFFにしても、おれみたいにacrobatは忘れちゃってる
可能性があるからな、お前らも気をつけろよ

304: ミリペン(関西地方)
10/01/09 12:46:12.60 cEGswBFl
なぁ、俺の認識間違ってると思うんだが、情強のおまえらチェックしてくれ

俺が感染サイトを見る→俺が感染する→知らずに俺のサイトに俺がFTPでファイルうpする→勝手に改変コードを付け加えられる
→俺のサイトを見た人が感染

なの?
でもこれだとFTPのパスってもれてないよね

305: 巻き簀(大阪府)
10/01/09 12:47:24.27 uyvAvSWx
【レス抽出】
対象スレ:avast!のWebシールドでも反応しない新ガンブラーが登場
キーワード:ガンプラ


3 名前: ウケ(アラバマ州)[] 投稿日:2010/01/08(金) 02:45:14.02 ID:7h8EVcut
↓ガンプラかと思った

9 名前: ラベル(東京都)[] 投稿日:2010/01/08(金) 02:48:38.10 ID:1/1kKlEq
オススメのガンプラない?

239 名前: 時計皿(神奈川県)[sage] 投稿日:2010/01/08(金) 18:42:35.89 ID:h1Nohgr4
なに、ガンプラの話をしにきた俺は帰ったほうがいいの?




抽出レス数:3

306: スケッチブック(東京都)
10/01/09 12:52:43.82 iGD3z1KY
あぁ、何かしきりに21番と445番のポート叩いてくる奴らが居るなぁと思ったら、、、
こういうことか。面倒くさいなぁ

307: 定規(アラバマ州)
10/01/09 12:54:17.89 RB2+OewL
445番のポートってなんだっけ?

308: スケッチブック(東京都)
10/01/09 12:56:21.27 iGD3z1KY
>>307
windowsのファイルプリンタ共有サービスとか

309: 鉤(東京都)
10/01/09 12:56:43.65 ffobTXdn
MSE最強ってことか

310: 錘(東京都)
10/01/09 12:56:50.48 /4mbiOPn
AVAST!にファイルをトロイ扱いされて消されまくってからAVAST!恐くて使えない。
もう平気なのか?

311: ドライバー(長屋)
10/01/09 12:57:23.57 sSs+K87l BE:1194612285-PLT(12800)
sssp://img.2ch.net/ico/u_mosa.gif
>>305
いや。ガンプラの話でもいいと思う。

312: ガラス管(沖縄県)
10/01/09 12:57:31.86 RbBZ7cW9 BE:1476333959-2BP(1167)
sssp://img.2ch.net/ico/syobo2.gif
正直445はルータで閉じてもいい気がする

313: ドライバー(熊本県)
10/01/09 12:58:43.00 7iO+fC7T
ガンプラのスレじゃないのか・・・帰る

314: グラインダー(宮城県)
10/01/09 13:04:37.46 tBJfgGti
>>303
ソフトも関連付けられない男の人って・・

315: 絵具(関東地方)
10/01/09 13:10:07.79 IioKpeUH
>>310
いや今回の件で再導入したが、除外してなかったなんでもないファイルが消された、

316: ドライバー(長屋)
10/01/09 13:20:54.99 sSs+K87l BE:358384043-PLT(12800)
sssp://img.2ch.net/ico/u_mosa.gif
>>315
winRARのライセンス認証させるソフトがトロイ扱いされるんだが。

317: 錘(東京都)
10/01/09 13:23:02.36 /4mbiOPn
>>315>>316
あはは、まだトロイ扱いは直って無いのかw

318: ドライバー(長屋)
10/01/09 13:24:47.10 sSs+K87l BE:537575292-PLT(12800)
sssp://img.2ch.net/ico/u_mosa.gif
>>317
ちなみにCPRM解除のソフトもトロイ扱いされるので注意。

319: 蒸し器(愛知県)
10/01/09 13:25:58.90 32hhWZoY
avastは対応してないってスレ立てだよね
対応しているのはどれ?

320: 錐(関東・甲信越)
10/01/09 13:26:32.65 B+8hBSVN
・avast!用
webシールド→URLブロック
*:8080/*

・Adblock Plus用
|URLリンク(*:8080*)<)だと機能しない(後ろ側の / ←に注意)

上記は「http://~~:8080/~」
というURLを使ってくる限りずっと有効。

321: すりこぎ(山梨県)
10/01/09 13:30:37.13 GEWaBUZj
このスレを更新するたびに唸りをあげるavast!先生

322: 串(catv?)
10/01/09 13:37:06.18 2rTHWY7s
感染したらどうなるんだよ

323: プリズム(大阪府)
10/01/09 13:38:57.91 5P7TjRPf
それはもう大変なことに

324: クリップ(catv?)
10/01/09 13:43:29.37 m/dbXZL3
>>306>>320
危険ポートを閉じることでセキュリティを強化する。

【ポート135の役割】
Windows2000/XPは、標準で分散オブジェクト技術(以下:DCOM)を利用しています。
このDCOMを利用すると、他のPCのDCOMソフトを遠隔操作できます。
遠隔操作をする場合に、相手PCに問い合わせをする時のに使用するのがポート135です。
場合によっては、遠隔操作をされてしまう可能性があるものですので、このポートは停止しておきましょう。

ポート番号「135」、「リモート管理・操作等のサービスへのアクセス」
■ポート135を閉じる
「コントロールパネル」 -> 「管理ツール」 -> 「サービス」 -> 「Remote Procedure Call」を選択する。
「Remote Procedure Call (RPC) エンド ポイント マッパーや各種の RPC サービスを提供します。」
をダブルクリックし、プロパティを開く。
スタートアップの種類を「無効」にし、OKボタンをクリックしプロパティ画面を閉じる。
変更をしたらPCを再起動する。

ポート番号「445」、「ファイル共有等のサービスへのアクセス」
■ポート445を閉じる
「コントロールパネル」 ->「システム」 ->「ハードウェア」 ->「デバイスマネージャ」の「表示」メニューから
「非表示のデバイスドライバの表示」を選ぶと「プラグアンドプレイではないドライバ」という項目が一覧に加わる。
このツリーを展開して「NetBIOS over TCP/IP」のプロパティを開く。
ここで「ドライバ」タグを選択し、「スタートアップ」の種類を「無効」にする。
変更をしたらPCを再起動する。

ポート135 445
URLリンク(www.google.com)

325: ビュレット(茨城県)
10/01/09 15:07:08.29 ORo2ZECy
>>324
そんなことしなくたってルータ入れれば簡単に鉄壁のFWできるぜ

326: ボンベ(石川県)
10/01/09 15:13:25.96 5NbyV8Cq
いいかげんソフトウェアのアップデートはタスクで児童管理しろよ

327: ニッパ(関西地方)
10/01/09 15:15:53.13 IB0CF2iY
avastってなんかわかりずらい
AVGにしたらいい感じになった

328: ちくわ(dion軍)
10/01/09 15:27:23.55 sQLJ/tk2
>>326
通報した

329: ムーラン(群馬県)
10/01/09 15:30:59.43 WAu6bVgc
ガンブラスターだと

330: ムーラン(群馬県)
10/01/09 15:35:44.57 WAu6bVgc
信越放送ワロタww


最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch