X



GENOウイルススレ 感染4台目
0001192.168.0.774
垢版 |
2009/05/23(土) 12:42:46ID:Hx9+/5Qd0
★対処法(GENOウイルスチェッカーのサイトから引用)
■ adobe readerを9.1.1にアップデートする(9.1:9.1.0では駄目)
  (9.1.0)
  http://ardownload.adobe.com/pub/adobe/reader/win/9.x/9.1/jpn/AdbeRdr910_ja_JP.exe
  (9.1.1↑,をインストールしてから↓を適用)
  http://ardownload.adobe.com/pub/adobe/reader/win/9.x/9.1.1/misc/AdbeRdrUpd911_all_incr.msp
  バージョン情報はadobe readerを起動してヘルプ→adobe reader ?についてで表示されます
■ adobe javascriptをオフに
  adobe readerを開いて メニュー→編集→環境設定→javascript→adobe javascriptを使用のチェックを外す
■ adobe flashplayerを最新版に更新
  http://fpdownload.macromedia.com/get/flashplayer/current/install_flash_player.exe
■ FirefoxにてNoscriptを利用
  (Operaでflashオフでもおk([F12]を押す→[プラグインを有効にする]のチェックを外す)
  (sleipnir、IEでも上手に設定するとなんとかなりますが、難しいです。)
  swfのロード、pdfの関連づけ、activeXの無効化がきちんと出来れば問題ないが、IEコンポーネント利用ブラウザでは難しい
  そのアタリが比較的楽に設定できるOperaはお勧め
■ hostsファイル書き換え
  hostsファイルに以下の行を追加
  127.0.0.1 martuz.cn
  hostsファイルの在処
  Windows XPの場合→「C:\WINDOWS\system32\drivers\etc」
  Windows 2000の場合→「C:\WINNT\system32\drivers\etc」
  Windows 95/98/MEの場合→「C:\Windows」

■ Vistaの人ははUACをONにする

★GENOウイルスチェッカー、GENOウイルスまとめ
http://geno.2ch.tc/

★前スレ
GENOウイルススレ 感染3台目
http://pc11.2ch.net/test/read.cgi/internet/1242721365/
0433192.168.0.774
垢版 |
2009/06/22(月) 13:17:35ID:UL1vSPoA0

めいめいすきなところに移動汁
0434192.168.0.774
垢版 |
2009/06/22(月) 13:20:15ID:UL1vSPoA0
途中送信してしまった

セキュ板994の人が「めいめいすきなところに移動汁」
つってんだから好きなところに書き込めばいいんじゃね
0435192.168.0.774
垢版 |
2009/06/22(月) 21:51:07ID:zjMZOGeY0
いらないって言われてるのに立てるとか…
0436192.168.0.774
垢版 |
2009/06/22(月) 22:00:03ID:n9xFzxJy0
誰も書き込まなければそのうち落ちるんじゃね
初質板の鑑定スレみたいに双方がアラシ呼ばわりする事態だけは避けてほしいが
0437192.168.0.774
垢版 |
2009/06/22(月) 22:48:53ID:WFTQ6v550
そういえばあったな。向こうはIDでないとかで
0438192.168.0.774
垢版 |
2009/06/22(月) 23:05:58ID:n9xFzxJy0
まぁ、ここの人たちはIDなくても見分けつく人が多いから大丈夫だと思うけどね
対立を演出したいやつにウイルスコード貼られてもスルーしてるし
0439192.168.0.774
垢版 |
2009/06/23(火) 04:14:43ID:aGFOinC00
真するできないねえ
0440192.168.0.774
垢版 |
2009/06/23(火) 06:22:28ID:etrZRzT30
└(゚∀゚└)真する!真する!!(┘゚∀゚)┘ 真する!真する!! (:D)| ̄|_
0441192.168.0.774
垢版 |
2009/06/23(火) 06:28:16ID:87zUBhtd0
わけのわからないAA貼り付けてごまかそうとしても無駄だよ!!!!

もう一度確認しておこう。
テクノの元祖はスナインコッコスマナラコッサーラ長老。
0442192.168.0.774
垢版 |
2009/06/23(火) 06:31:32ID:etrZRzT30
(´;ω;`)  (´;ω;:;.:...  (´;:;.:.:;.:...  .:.:;.:......
0443192.168.0.774
垢版 |
2009/06/24(水) 11:19:53ID:thH4Vr8L0
>>432
>アフィは許せる(スルーするだけだ)

もともとGENOチェッカーの精度が問題だって話だったのに
いつのまにアフィが焦点になったんだって希ガス O o。(´Α`)
0444192.168.0.774
垢版 |
2009/06/24(水) 21:30:38ID:qVqYmhkg0
テンプレ勝手に変えるから
0445192.168.0.774
垢版 |
2009/06/24(水) 22:44:50ID:kaNkJ5AZ0?2BP(0)
>>443
ともあれ手を動かすって考えには賛同してる 失敗を恐れるのが普通だし、これがなかなかできない
やるなら、精度向上を続けるとか、停止するその日まで(削除ではなく、跡地にすればいいと思う)、
サポートを続けないととは思うけどね
0446192.168.0.774
垢版 |
2009/06/24(水) 22:46:48ID:kaNkJ5AZ0
…ただし、一般論として、人の不幸を、直接小銭の種にしようってのは、
受け入れられるか否か、文化によるかなと
0447192.168.0.774
垢版 |
2009/06/24(水) 22:59:37ID:qVqYmhkg0
あのサイトそのものにはべつになんのアレも無い。スキにすればいい
テンプレ勝手に変えてwikiなんかのリンク外ス奴がでなきゃね
>wiki、2ちゃんねるの情報は、誰でも書き込みできてしまうので、信憑性に欠き、初心者の方は惑わされやすいです。
本人じゃないでしょさすがに
0448192.168.0.774
垢版 |
2009/06/24(水) 23:15:52ID:eGt3q4yV0
>信憑性に欠き

ひどい日本語だ
0449192.168.0.774
垢版 |
2009/06/25(木) 03:35:49ID:8ZyQJlBp0?2BP(0)
うまく言えないな、、 直接小銭の種にしようとしてるかはわからないし、
直接小銭の種にしようとしてるとみなされるかどうかもわからない。

このまま、日本がターゲットに選ばれなければいいなと。なんとなく。
0451192.168.0.774
垢版 |
2009/06/25(木) 21:58:12ID:CiB5GY6i0
406 名前: ◆XcxlmnqGqU [sage] 投稿日:2009/05/30(土) 19:57:35
>>403
全く安全
多くのウイルスがJavaScriptを介して、pdf、swf等を読み込ませるからJavaScriptが問題だと勘違いされがちですが、
javascript単体にはローカルファイル操作、レジストリ改変等を行う機能は存在しません
よってその対処法を導入していれば持続的な被害に合うことは一切ありません




>>404
雑魚は黙ってなさい

495 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/05/31(日) 17:31:04
幸せサーバープロジェクト 「アイデア・技術のある人募集中」★3
http://qb5.2ch.net/test/read.cgi/operate/1241361889/
XcxlmnqGqU 192-319 424

499 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/05/31(日) 18:10:08
運営スレであんだけファビョって
インターネット板とセキュ板のテンプレ勝手に変えて新スレたてて
今度は何をしてくれるのかな

646 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2009/06/04(木) 16:25:44
★同人新スレにアフィが追加されました!

【報告専用】同人サイト向け・GENOウィルス注意11
http://changi.2ch.net/test/read.cgi/doujin/1244096936/
0452192.168.0.774
垢版 |
2009/06/25(木) 22:29:39ID:u/8UXvhn0
>>451
一個目、何度見てもジワジワくる
0453192.168.0.774
垢版 |
2009/06/26(金) 03:04:11ID:wSR8F7l40
皮肉屋ですね(笑)
0454192.168.0.774
垢版 |
2009/06/26(金) 03:05:03ID:5xv1P6lY0
>>451の話はJavaのところが問題なのにな
0455192.168.0.774
垢版 |
2009/06/26(金) 04:21:57ID:wSR8F7l40
そ、そうですね A^-^;)
0456192.168.0.774
垢版 |
2009/07/02(木) 00:36:56ID:lL97EwEVP
このウイルス思ったけど被害がなかったようだね
おまえらに釣られて騒ぎすぎたぜ
0457192.168.0.774
垢版 |
2009/07/02(木) 14:11:39ID:dPCiJwkr0
>>456
騒いだからサイト閉じられて被害が少なかったとは思えんのか?
0458192.168.0.774
垢版 |
2009/07/02(木) 16:08:14ID:XV4YJu590
被害あったってゾンビになっちゃったかもしれないやつらは気づいてないだろ
0459192.168.0.774
垢版 |
2009/07/02(木) 19:55:54ID:DAKHPjSE0
それに感染に気付いていても、サイト持ちじゃないから実害ないし
このままでもいいよね的なカキコをしてた奴が複数いた事を考えると
自覚していながら放置組も相当いるかも知れない。
そしてそれらPCがボットネットに組み込まれているであろう事を思えば。。。
後で「実は抜かれてるのは個人情報もでした」となったら阿鼻叫喚かもな。
0460192.168.0.774
垢版 |
2009/07/02(木) 20:03:21ID:hEHmcCZ90
データ破壊系ではないウイルスなら個人情報を抜かれるかも
と考えると思うんだが、実害ないしいいやと思えるのがわからん
0462192.168.0.774
垢版 |
2009/07/02(木) 21:52:57ID:HR77S6HE0
いるよ。「WinPCでネットやってりゃ多少なりともウイルス飼ってるのが普通」
ぐらいのこと、平気で言うやついるし
0463192.168.0.774
垢版 |
2009/07/02(木) 22:37:03ID:1AbxG1a50
GENO全盛期に
「ネットで買い物しないしPCメールしないし個人情報無いから別に感染してもいいや」て言われた
0464192.168.0.774
垢版 |
2009/07/02(木) 23:42:59ID:rR8NeVNy0
クッキーごときを検出しまくったへいがい
0465192.168.0.774
垢版 |
2009/07/03(金) 03:56:49ID:EjGCdy4A0
>>462-463
いたね、そういう人。言われた人はホントお気の毒だった
ネットやっててウイルスに感染する覚悟を持つことと
ウイルス貯蔵庫兼配給部隊になることとは別問題のはずなのに
前に女向ゲー一般GENOスレで見たネット版「腸チフスのメアリー」
そんな人がゴロゴロしてるんだろうな
0466192.168.0.774
垢版 |
2009/07/03(金) 08:24:53ID:TmNzMHZD0
本人にその意思がなくても、第三者に電子計算機を利用され、
他者の電子計算機器等に障害を発生もしくは破壊行為を行った場合、
○○万円以下の罰金もしくは懲役○○年に処す

くらいの法律がないと、「俺は悪くない」で済んじゃうからな。

現段階では、プロパイダが責任を持って通信遮断を行うことになってるんだっけ?
0467192.168.0.774
垢版 |
2009/07/03(金) 09:45:50ID:F0OTa+om0
いづれパソコンも免許がいるようになる

バカはパソコンを使えない時代が来るってこったw
0469192.168.0.774
垢版 |
2009/07/03(金) 21:16:59ID:mm3IBTQg0
たしかに、そういうこと熟知してる者のレスに見えるな
そういや前スレでも法に精通した香具師がいたが、お仲間か
0470192.168.0.774
垢版 |
2009/07/04(土) 15:39:06ID:eC8cizyU0
ムチャ振り(・A ・)イクナイ!
せめて釣り氏さんみたいに誘い受けにとどめれ
と言いたいところだが、>>466のは普通に質問

なんでもかんでも自分へのレスだと思い込むのは
2ch初心者がよく陥る罠。それを諫めるために有名な
「2chにはひろゆきと俺とお前だけ」のコピペがある
0471192.168.0.774
垢版 |
2009/07/04(土) 16:20:10ID:tMN9XWSy0
てか実際、2chにはつーかネットの中には
オレとオマエとひろゆきだけ
0473192.168.0.774
垢版 |
2009/07/04(土) 18:41:54ID:eC8cizyU0
ぶっちゃけ世界には、おれとおまえと
ひろゆきだけ。後は全部おれのスタンド
0474192.168.0.774
垢版 |
2009/07/04(土) 19:23:52ID:tMN9XWSy0
ひろゆきさんはどこまでもついてくるんですね(笑)
0475192.168.0.774
垢版 |
2009/07/04(土) 19:27:53ID:eC8cizyU0
そりゃオマ、ひろゆきは…
おや?こんな時間に誰か来たようだ






0477192.168.0.774
垢版 |
2009/07/07(火) 10:31:14ID:O20iNlf+0
関連: ばりゅどめたんに埋め込みスクリプトあらわる

ばりゅどめ側は駆除済みだが、顛末が読める
攻撃鯖は生存中 検体クレクレたん(俺含む)は急げ

VALUE DOMAINってどうよ? part33
http://pc11.2ch.net/test/read.cgi/hosting/1246828727/
0478192.168.0.774
垢版 |
2009/07/10(金) 00:24:44ID:aAq3fgTNO
genoに感染しました。
aから始まるウィルスチェッカーだと駆除できるというのをみて、インストールしたら、
うっかり再起動してしまい、ブルースクリーンで動かなくなってしまいました。
どうすればよいのでしょうか
0479192.168.0.774
垢版 |
2009/07/10(金) 00:51:58ID:uLP/X9D10
それ本当にGenoなの?
とりあえずOSいれなおせばいいよ
0480478
垢版 |
2009/07/10(金) 00:58:39ID:aAq3fgTNO
まとめにかいてあるのは試しました。コマンドプロテクトのです。
今一人暮らしをしていて、実家にosのCDrおいてます。
もし買うとしたらいくらぐらいですか?
0481192.168.0.774
垢版 |
2009/07/10(金) 01:05:02ID:wORF7xaw0
WindowsXP Home SP3 \11,820 1's
0482192.168.0.774
垢版 |
2009/07/10(金) 01:42:39ID:35zxjN7l0
26 名前: シラネアオイ(アラバマ州)[sage] 投稿日:2009/07/09(木) 21:25:01.62 ID:9KONbv8B
エスエスハニーこと東国原英夫知事、自由民主党総裁候補 >>1-5

1986年ビートたけし、たけし軍団と共に講談社を襲撃し、暴行罪で現行犯逮捕 有罪判決(執行猶予)
1998年児童福祉法違反並びに東京都の青少年健全育成条例 違反の容疑で事情聴取、18歳未満とは知らなかったで法的に罪を免れた
ここがヘンだよ日本人で警察官も制服脱げば、俺と同じ事みんなやってるんだよという主旨の発言を繰り返していた

1999年オフィス北野の忘年会で、北海ジャンジャンの側頭部を蹴り傷害容疑で書類送検 罰金の略式命令


2008年交際していた女性に避妊をしないで行為し妊娠したら堕ろせと手切れ金150万円払う

http://nagamochi.info/src/up21093.jpg  
http://nagamochi.info/src/up21094.jpg
宮崎県の借金を100億円増加させちゃいましたが宮崎を土建化せんといかん!
道路があれば介護も福祉もいらんとです!
道路さえあれば年金問題も解決するとです!
道路さえあれば国の借金900兆円もどげんかなるとです
0483192.168.0.774
垢版 |
2009/07/10(金) 01:43:32ID:35zxjN7l0
26 名前: シラネアオイ(アラバマ州)[sage] 投稿日:2009/07/09(木) 21:25:01.62 ID:9KONbv8B
エスエスハニーこと東国原英夫知事、自由民主党総裁候補 >>1-5

1986年ビートたけし、たけし軍団と共に講談社を襲撃し、暴行罪で現行犯逮捕 有罪判決(執行猶予)
1998年児童福祉法違反並びに東京都の青少年健全育成条例 違反の容疑で事情聴取、18歳未満とは知らなかったで法的に罪を免れた
ここがヘンだよ日本人で警察官も制服脱げば、俺と同じ事みんなやってるんだよという主旨の発言を繰り返していた

1999年オフィス北野の忘年会で、北海ジャンジャンの側頭部を蹴り傷害容疑で書類送検 罰金の略式命令


2008年交際していた女性に避妊をしないで行為し妊娠したら堕ろせと手切れ金150万円払う

http://nagamochi.info/src/up21093.jpg  
http://nagamochi.info/src/up21094.jpg
宮崎県の借金を100億円増加させちゃいましたが宮崎を土建化せんといかん!
道路があれば介護も福祉もいらんとです!
道路さえあれば年金問題も解決するとです!
道路さえあれば国の借金900兆円もどげんかなるとです
0484192.168.0.774
垢版 |
2009/07/10(金) 02:46:43ID:uLP/X9D10
>>480
ドライバもわからんだろうし実家から送ってもらうのが楽だよ
あとセキュリティ対策ソフトは最新のものを買ってね!
OS入れなおしたらOSと各種ソフトを最新にしてね
0485192.168.0.774
垢版 |
2009/07/10(金) 03:03:59ID:zy8UayzW0
>>480
CDRと小冊子くらいならメール便が安くて安全だと思うよ。
それと、アップデートとセキュリティ対策が整うまでは、
必要最低限のWebページ以外は開かないほうがいい。
0486478
垢版 |
2009/07/10(金) 09:22:17ID:aAq3fgTNO
アドバイスありがとうございます。
CDrは部屋の奥底にあるので家族に見つけて
もらうのは難しいです。
8月に実家に帰るのでそれまで使用はやめます。

質問が二つあります。
1 ブルースクリーンしかでない今、データの復帰はできますか?
2 usbにいくつかフォルダを移しました。
ウィルスが移ってないかわかりますか?
0487192.168.0.774
垢版 |
2009/07/10(金) 09:25:46ID:DM8bUgbH0
感染したのがいわゆる「GENO」だと特定できてるなら
システムファイルごっそり移したとかじゃなけりゃ2は問題無いと思う
1はCDぶち込んで電源いれればクリーンインスコできると思う
0488192.168.0.774
垢版 |
2009/07/10(金) 10:33:00ID:TH9/JGS90
外付けブートCDか、ブートUSBを持っておくべき。今回はいい時期。
0489192.168.0.774
垢版 |
2009/07/10(金) 15:06:26ID:uLP/X9D10
>>486
データの復帰はID:aAq3fgTNOがすごくがんばればおそらく可能だけど
何に感染してるかわからないのでデータが安全かどうかわからない
同様に何に感染してるか特定できないのでUSBメモリも安全かどうかわからない

Genoだと思ってても本当はどうかわからないし
ほかの何かにも感染してるかもしれないよね
ID:aAq3fgTNOのレスを見る限りはお金を払って業者に頼むか
あきらめるかの二択じゃないかと

ちなみにUSBメモリに感染するウイルスの場合、他のPCで使用することにより
感染を広げることもあります
どうせ自動起動しちゃうだろうし不用意に確認しようとするのは危ないよ
0490192.168.0.774
垢版 |
2009/07/10(金) 15:34:14ID:zy8UayzW0
>>486
クリーンインストールし、全ての設定が終わった上で、
ウィルス対策ソフトをインストールして、ソフトのバージョンおよびウィルスパターンを更新して、
自動再生を切ってからデバイスを差し込んで、ウィルス対策ソフトにUSBをスキャンさせる。
0491192.168.0.774
垢版 |
2009/07/12(日) 23:16:09ID:C4vtbwjH0
伸びてるとおもったらこれか
こわい
0492478
垢版 |
2009/07/16(木) 18:50:22ID:aablVawQO
先日はアドバイス沢山ありがとうございました。

実家からCDrを送ってもらい、パソコンに入れたのですが、
ようこそ→ブルースクリーン
でクリーンインストールできませんでした。
修理にださないと無理でしょうか?
0493192.168.0.774
垢版 |
2009/07/16(木) 23:50:30ID:+Jh03mtC0
とりあえずPC詳しい奴にみてもらえw ファンが腐ってるかもしれんぞ
0494192.168.0.774
垢版 |
2009/07/17(金) 02:39:58ID:aJGYHCxV0
>>492
CDブートにしてないだろ
取説ちゃんと読んでくれ
わからんなら買ったメーカーのサポートにでも電話してくれ
0495192.168.0.774
垢版 |
2009/07/22(水) 12:44:07ID:9yC5JkR90
システムをクリーンインストールした後はどうしたらいいん?
サーバ内に設置したhtmlファイルなどは一旦全消しすんのかな?
0497192.168.0.774
垢版 |
2009/07/23(木) 19:32:53ID:Y39ARKpc0
そしてお前はこう言う
0500192.168.0.774
垢版 |
2009/07/23(木) 22:21:53ID:BgO9MD6O0
>>495
どういう問題が起こってるか理解できないなら閉鎖すべき
0501192.168.0.774
垢版 |
2009/08/17(月) 14:57:37ID:hbGGuN4M0
既出かもしれんが
ちんこアプロダっていう同人誌うpしてるサイトがGENOウィルスに感染してることが判明した。
たまに見てた奴とかは気をつけろよ。

しばらくはアクセスしない方がいい。
0502192.168.0.774
垢版 |
2009/08/17(月) 21:10:39ID:zz5TreCn0
今更だけど、横浜市役所もやられてたのね。
ゾンビPCが市役所の中に残ってないといいんだけど・・・
ttp://safebrowsing.clients.google.com/safebrowsing/diagnostic?hl=ja&site=city.yokohama.jp
0503192.168.0.774
垢版 |
2009/08/17(月) 21:47:46ID:ZC/t7WDI0
>>501
今感染してるの?いままでと使われてる脆弱性は一緒?
それとも未知の脆弱性が使われてるの?
0504192.168.0.774
垢版 |
2009/08/18(火) 15:07:14ID:yHZM8N0b0
何気なくCCCクリーナーやってみたら
JS_GUMBLAR.ERKが検出された。ぐぐってもほとんど情報なし。
つか5月にGENOに感染してリカバリしたってのに。
その時はとにかくまとめwikiにある症状とドンピシャだったんだけど、
今回はなんか重いな、と時々CPUが100になってすぐ戻る。位の症状だった。
ノートン先生は検出せず。
やたらとトロイアタックが来てたのはそういうわけだったのか?

CCCのログ見ると検出された場所が
C:\Documents and Settings\○○○○\My Documents\katjusha\kakikomi.txt [JS_GUMBLAR.ERK]
なんでこんなとこが感染??(↑[ ]内は検出されたウィルス)
0505192.168.0.774
垢版 |
2009/08/18(火) 15:16:58ID:0i2srOIl0
>>504
それウイルスじゃなくてJavaScriptの文字列がどっかに残ってて反応するんじゃなかったか?
つか名前の先頭にJSって付いてるしな
0508192.168.0.774
垢版 |
2009/08/18(火) 20:18:26ID:dL5Wim8Q0
>>504
おまえ過去にGENO関連スクリプトをどっかのスレに貼りやがっただろ
0509192.168.0.774
垢版 |
2009/08/18(火) 20:19:09ID:dL5Wim8Q0
日本語でおkだった
0510504
垢版 |
2009/08/19(水) 11:38:59ID:DbCeAkRW0
>>508
そんなことしてないよ〜
GENOでリカバリして以来、かちゅ〜しゃ入れたものの
ほとんど起動してなかったし書き込みも1、2回程度。
しかもそれも既女板だし。
ログ見てみたけど該当するJSから始まるウィルス名はなし。
だからkakikomi.txtから検出されたのが???なわけ。
0511192.168.0.774
垢版 |
2009/08/19(水) 16:00:06ID:8YMbZHjT0
514 名前:名無しさん@お腹いっぱい。[] 投稿日:2009/08/19(水) 15:49:34
とあるブログにウイルスバスターのフィッシングレベルを高にすれば
GENOウイルス系をほぼ100%防げるってあったけどウイルスバスターって意外と凄いと思った
0512192.168.0.774
垢版 |
2009/08/20(木) 05:00:33ID:kk6VBHkM0
ttp://safebrowsing.clients.google.com/safebrowsing/diagnostic?hl=ja&site=nii.ac.jp

> Google が最後にこのサイトを巡回したのは2009-08-19で、
> このサイトで不審なコンテンツが最後に検出されたのは2009-08-19です。

国立情報学研究所はちゃんとGENOの駆除を済ませたんだろうか?
0513192.168.0.774
垢版 |
2009/08/20(木) 11:02:09ID:0pZFhpsy0
変なものは入ってなく見えるけどなあ
そこの子サイトよく使うんで、会社のPCもうちのPCも一応チェックしとくか
0514192.168.0.774
垢版 |
2009/08/20(木) 13:01:02ID:kk6VBHkM0
「nii.ac.jp」から絞り込んでみた。
ttp://safebrowsing.clients.google.com/safebrowsing/diagnostic?hl=ja&site=wwwsoc.nii.ac.jp

> このサイトで過去 90 日間に Google がテストした 1030 ページのうち
> 3 ページで、ユーザーの同意なしに不正なソフトウェアがダウンロードされ、
> インストールされていたことが判明しました。

感染歴があるのは「wwwsoc.nii.ac.jp」だけかな?
0515192.168.0.774
垢版 |
2009/08/20(木) 14:00:22ID:RCyIYJ870
>>514
そのアドレスだと下位を各学会が使ってたりするからなあ
0516192.168.0.774
垢版 |
2009/08/22(土) 09:37:06ID:jhIYmbtr0
>>504
ウェブ改ざんウイルス「JS_GUMBLAR.ERK」が初登場2位 - トレンド週間ランキング
ttp://www.security-next.com/011035.html

で、バスターのパターンファイル追加の該当リスト(2009/8/9)
ttp://matcha139.hiemalis.org/~isamik/ptn/6.351.00.txt

バスターのパターンファイルへJS_GUMBLAR.ERKが追加されたのが2009/8/9っぽいから、
単に今まで検出できなかったのが、今になってやっと検出できるようになっただけの希ガス
0517192.168.0.774
垢版 |
2009/08/22(土) 12:33:21ID:B5xgqliz0
1ヶ月ぶりにGENOの感染確認してみたら
sqlsodbc.chmのボリュームが2,894,207 バイトになってた・・・
これ感染してるんだよね・・・やべえ・・・
0518192.168.0.774
垢版 |
2009/08/22(土) 12:52:46ID:rMzmO16b0
いまさら感染?
ブラウザの種類とかブラウザの設定とかウイルス対策ソフトとかどうしてたの?
0519192.168.0.774
垢版 |
2009/08/22(土) 22:10:42ID:jhIYmbtr0
>>517
sqlsodbc.chmは盗聴のログって話だから、それだけ肥大化しているってことは
かなり色々と盗られたんじゃないかって気がする。

とりあえず、ご愁傷様としか。再インストールしてパスワード全部変えた方が良いでしょうね。

どこのセキュリティソフトを使っていたかわかりませんけど、余裕があるなら
シマンテック等のオンラインスキャンをして、何に感染していたか確認しておくのも、
今後のためには良いかも。
0520192.168.0.774
垢版 |
2009/08/22(土) 23:34:12ID:B5xgqliz0
ごめんーーーー違ったファイルみてたわ・・・・
ちゃんと正常だった
今月の頭にウィルスバスターの使用期間が切れて後で買えばいいかって思ってて
今までセキュリティなしだったんだよね
・・・セキュリティソフトやっぱ買ったほうがいいね
0521192.168.0.774
垢版 |
2009/08/22(土) 23:59:52ID:jhIYmbtr0
>>520
や、正常だったようで、それは何より。

んでも、今使ってるのが期限切れしてるんなら、とりあえず適当な会社の体験版入れてセキュリティを維持するか、
もしくはフリーのでも良いから何か入れておいた方が良いよ。 体験版でも、1ヶ月は市販品と同じ最新状態維持できるし。

※ ただ、KINGとかZEROは避けた方が無難。フリーより検出率悪いから、それら入れるくらいならフリー使った方が良い。

あと、個人的には、最近バスターはパターンファイルの作成遅れが多くなってきたんで、これも避けた方が良いかも。
(>516みたいな話ね。ウチの会社バスター使ってるんで、ちょっと頑張って欲しいところではある。)
0522192.168.0.774
垢版 |
2009/08/27(木) 16:01:29ID:wRk6Vuyp0
avast か AVG か...
avast使ってるけどどうもこのごろ心配だなあ
あとファイアウォールもいるけど
COMODO ,Outpost, Online Armor, PC Toolsがあるけど
PC Toolsがわかりやすいらしいというのを見た記憶がある。
COMODOは強力だが使いづらい。

0523192.168.0.774
垢版 |
2009/09/20(日) 14:33:09ID:urdUUYmlO
PC初心者です、教えてください。
どうやら感染していたようなのですが、
どういった被害がありますか?
保存していたファイル等が流出してしまったりするのでしょうか?
0525192.168.0.774
垢版 |
2009/10/05(月) 20:40:47ID:THEkkja60
wakatta
0528192.168.0.774
垢版 |
2009/10/19(月) 11:24:25ID:hqU1jDcR0
セキュ板より転載
366 名前: 名無しさん@お腹いっぱい。 [sage] 投稿日: 2009/10/19(月) 10:55:17
再襲来したGENOウイルスについて報告してるブログみつけた。
ttp://blogs.yahoo.co.jp/noooo_spam/59011285.html
ttp://blogs.yahoo.co.jp/noooo_spam/59020592.html
ttp://blogs.yahoo.co.jp/noooo_spam/59029561.html

zlkon/gumblar/martuzは単一ホストでウイルスを撒いてたけど、
今度のスクリプトだと陥落した別サイトで撒いてるから、
従来のチェッカーじゃ判別できないな。
0529192.168.0.774
垢版 |
2009/10/19(月) 21:56:32ID:SXUexp960
うへー怖いな・・・
0530192.168.0.774
垢版 |
2009/10/19(月) 22:53:05ID:t5PH3W/d0
これは流行りそうだな
まさに、gumblar comes back!
0531192.168.0.774
垢版 |
2009/10/21(水) 04:07:51ID:BsxJ0MOv0
Google SafeBrowsingで、適当にmartuzスクリプト放置サイトを
拾ってみたら・・・・

martuzスクリプトの直後に
NewGumblarのスクリプト(<script src=〜.php ></script>)が追加されてた。
こりゃ同一犯なんだろうねえ・・・・
0532192.168.0.774
垢版 |
2009/10/22(木) 13:40:42ID:9iMdmyQM0
Genoウイルス(Gumblar)検出状況
http://slashdot.jp/~pluto/journal/491348
このphpファイルは見に行くたびに変わりますが、
カスペルスキーさんはまるで「おれにまかせろ」状態。かっこいい。
レスを投稿する


ニューススポーツなんでも実況