●● RMT業者の垢ハックが多発している件15 ●●


1 :fc2テンプレ改竄祭り開催中。注意されたし:2008/03/25(火) 21:43:12.67 ID:CJuWmpLQ
RMT業者が一般プレイヤーのID・パスワードを盗んで不正にログインし、
アイテムやギルを奪う事件についてのスレッドです。詳細は>>2-10くらい
前スレ→http://live27.2ch.net/test/read.cgi/ogame/1206294621/
■まとめサイト
【FF11】アカウント不正ログイン被害まとめ(過去ログあり)
ttp://ort.sakura.ne.jp/taisai/
FF11Warning(ハッキングに重点をおいて詳しくまとめてあります)
ttp://miku.a.orn.jp/miku2/
FFXI Virus問題 まとめサイト(初心者さん向け)
ttp://www.eonet.ne.jp/~lunaticwaltz/notvirus_ffxi/
★リアルタイムで被害に遭われている方へ★

まずサポセンに電話し、不正アクセスの被害にあっていると伝えましょう(本人確認の後、対処してくれます)
■スクウェア・エニックス インフォメーションセンター
  TEL:0570-003-399(PHSからは03-5333-1860)
  月曜〜金曜 11:00〜19:00(土・日・祝・指定休日はお休み)
※サポセンが営業時間外の場合は、別アカウントを所持しているならそれでログインしてGMを呼ぶか、
  他にログインできるアカウントがない場合はサポセンが開いてから電話をすることになります。

2 :既にその名前は使われています:2008/03/25(火) 21:43:39.14 ID:CJuWmpLQ
■アカウントハックとは
主に中国のRMT業者(※1)がFF11関係のサイト(blogや情報サイト等)にアカウント情報を吸い出せる
罠ツールを仕掛けたサイトアドレスを貼り、FF11プレイヤーにそれを踏ませることにより
IDとpassを盗んで不正にログインし、所持アイテムやギルをを奪ってしまう(※2)行為の事です。
ログイン時にパスワードも変更され利用者本人がログイン出来なくなることも多々あります。

奪われたアイテムは各鯖にいるアイテム販売用キャラ(※3)が競売や店売りしてる模様。

※1:blogへの書き込みIP、リンクで飛んだ先のHPアドレスの所持者を調べると中国な為
※2:アイテムを奪われるだけの人も居れば、サーバー移動させられてたりキャラが消されていたりと多種多様の報告があります。
※3:Luckshop等、確認できるだけで21の鯖にいる業者の販売担当キャラ。FFAHで履歴調べると色々分かります

3 :既にその名前は使われています:2008/03/25(火) 21:44:09.63 ID:CJuWmpLQ
■予防と自衛が各プレイヤーに求められています。
被害に遭わないためにも各自でできる限りの防衛手段を身に着けておきましょう。
【公式より抜粋】

▼内容が不明なサイトにアクセスしない
 ※blogのレスの名前部分(HPアド)にリンクをつけてリンクアドレスを見せないようにする手口もあります。
 絶対にリンクを押す前にアドレスを見る事

▼不明なサイトにあるソフトウェアのダウンロードを不用意に行わない

▼Microsoft Update(Windows Update)を定期的に実行し、Windowsを常に最新の状態に保つ
 ※詳しくはマイクロソフト社の公式サイトを参照のこと。

▼利用しているWebブラウザーなどを定期的にアップデートして常に最新のプログラムを使用する

▼スクウェアエニックス社が使用を認めていない外部ツールを絶対に使用しない

▼ウイルス駆除ソフトを常に最新のバージョンで使用する

4 :既にその名前は使われています:2008/03/25(火) 21:44:29.64 ID:CJuWmpLQ
■具体的な自衛策
1:ウイルススキャンソフトを導入する。
  ・シマンテック、カスペルスキー、マカフィー、トレンドマイクロ社のソフトを有料で購入する。
  ・AVG、AntiVir、avast!、BitDefenderなどの無料ソフトをダウンロードして使用するという手もあります。

2:WindowsUpdateでWindowsを最新の状態にする
   Windowsは最初にインストールしただけで万全というわけではなく、次々と発見されるセキュリティホールを
   後付で修正し、それをWindowsUpdateで配布することで安全性を保つようにできています。
   一般的には自動更新がされるよう設定されていますが、重いからという理由で自動更新機能を
   オフにしている人もいると思います。その場合は必ず定期的に手動で更新を行ってください。

3:ファイアウォールを有効にする
  ・1に上げた有料ソフト等に同梱されているものや、同じ会社から出ているものを使う

  ・ベクターや窓の杜などでフリーのファイアウォールソフトを探し、導入する
   (2chカテゴリ「ネット関係」>「セキュリティ」板にフリーのファイアウォールソフトの
    スレッドがあります。「ファイアウォール」などの単語で検索してください)

5 :既にその名前は使われています:2008/03/25(火) 21:46:34.81 ID:OoZjY94u
グーグルで検索開く時はキャッシュを開く
PCスタンバイにする時はLANケーブルだけぬいとく。
java.comでjavaの更新
peer guadian2
antivir
メジャーすぎてIE6はやばいし古いのでからIE7にする。
XPメジャーするのでvista導入
ポップアップブロック広告設定
java off設定
iframe off設定
緊急ログイン用PS3購入 (■一押し推奨w)
ルーターでps2とパソコンをつなげない
real one playerのアンインストールもしなきゃ

■注意■
既に感染してるPCでウイルス対策ソフト導入しても無意味だそうです。検出できません

6 :既にその名前は使われています:2008/03/25(火) 21:47:01.52 ID:CJuWmpLQ
■具体的な自衛策その2

4:IPフィルタを導入する
  PeerGuardian2というフリーソフトで特定の国(この場合は特に中国)のIPへのアクセスを遮断できます

  ★PeerGuardian2の導入・設定方法はここから
    リネージュ資料室 ttp://lineage.nyx.bne.jp/misc/security/id_basic-ipfilter.html
    このURLを踏みたくない人はgoogleで『リネージュ資料室』で検索してメニューから
    セキュリティー対策→IPフィルタ で確認してください。

5:IE以外のウェブブラウザを使用する
  Firefox、Opera、など。
  ただしそれぞれのブラウザにもセキュリティホールが見つかることもあるので、
  ブラウザ自体のアップデートも行う必要があります。
  また、FirefoxはNoscriptというアドオンも同時に導入し、iframeを無効にするよう設定しましょう。

6:不審な・見覚えの無いURLを踏む必要がある場合は、まずaguse.jpやソースチェッカーを使用する。
  ttp://www.aguse.jp/ 
  URLを入力するとそのページのSSとドメイン情報、各ブラックリストに照らし合わせた結果が表示されます。
  ソースチェッカーにはWebページ上のものと、DLして使用できるフリーソフトがあります。

7 :既にその名前は使われています:2008/03/25(火) 21:47:35.12 ID:CJuWmpLQ
■もし被害に遭ってしまった場合
「ある日突然登録してあるパスワードでログインできなくなった」もしくは「ある日ログインすると
キャラクターのアイテムやギルが奪われていた」等の、不正アクセスと思しき被害にあった場合は、
まず>>1にあるサポセンの連絡先に電話してパスワードの再発行を受けたり、不正アクセスの被害を
受けたことを報告しましょう。

現時点(平成19年10月下旬)でのスクウェアエニックス社インフォメーションセンターの。不正アクセス被害者への
対応は、「社内の調査だけでは不正アクセスと断定することができない」という調査結果の報告のみです。

不正アクセスと断定できないとはつまり、「RMT業者に自発的にアイテムやギルを受け渡したのは
被害者本人である」ということにされている状態です。

この状態の打開及びさらなる追及を望むならば、警察への届出が必要になります。
不正アクセス行為の禁止等に関する法律、通称不正アクセス禁止法においては、
こういった事例での被害者は「不正アクセスをされた側」つまりスクウェアエニックス社になりますが、
アカウントを乗っ取られた側でも「利用権の侵害」として被害を届出することができます。

8 :既にその名前は使われています:2008/03/25(火) 21:47:50.93 ID:CJuWmpLQ
■警察への通報方法
1:まず住んでいる都道府県警が設置しているサイバー犯罪相談窓口に相談の電話やメール送信をしておきます。
  都道府県警察本部のサイバー犯罪相談窓口等一覧
  ttp://www.npa.go.jp/cyber/soudan.htm

2:相談窓口から「所轄の警察署に直接行って相談するように」という返事が来ます。
  (この段階を踏まずに直接所轄署に行くと、「専門の窓口に連絡しろ」と言われてしまう可能性があります)

3:所轄署に電話で連絡し、直接訪問して話を聞いてもらえるか確認します。

4:資料を持参して所轄の署に赴き、「利用権の侵害」での被害を報告します。
  「たかがゲームのアイテムを取られたからって警察に行くなんて…」という方もいるかもしれませんが、
  家族やネット上、またこのスレッド内でそういったことを言われても気にせず警察に相談しください。
  利用権の侵害というのは立派な被害です。警察の方もちゃんと話を聞いてくれます。

9 :既にその名前は使われています:2008/03/25(火) 21:48:06.11 ID:CJuWmpLQ
■警察へ行く際に持っていく・用意しておくもの
過去スレで実際に警察へ行った被害者のレスから抜粋

もっていったもの †
o スクエニの会社情報 HPのプリントアウトしたもの
o プレイオンラインサポセンの電話番号
o 印鑑、身分証明
受け答えしてくれたサポセンの人の名前も伝えるといいかも


警察で聞かれたもの †
o プレイオンラインのIDとパスワード
o キャラ名
o 犯行時間帯
o 被害内容(なくなったゲーム内通貨・アイテム)
o プロバイダ

10 :既にその名前は使われています:2008/03/25(火) 21:48:25.84 ID:CJuWmpLQ
■このスレの目的
1:予防・自衛の徹底の周知
2:被害報告の収集
3:罠サイトURIの収集
4:被害者が現れた場合に対処をアドバイスする

★age進行(mail欄に何も書かない)でネ実民及びFF11プレイヤーへの周知と啓蒙にご協力ください

☆「スクエニ社に法的責任を!」や「誰が悪いかランキング」、「被害者の会を作れ」等の議論も
この場で行ってくださって構いませんが、スレを見に来た一見さんの質問や被害者の報告は
無視せずに対応してください。

11 :既にその名前は使われています:2008/03/25(火) 21:49:57.56 ID:OoZjY94u
よくある質問w
なぜ世界的にマイナーなFFが標的にされたの?
1.日本の法の不備。
2.■の脇があまく ハックしやすかったから。
■に民事刑事での責任はないの?
民事なら勝てる可能性あるぞ。
土日にサポセン休みでフレに頼んでGM報告したけど
取り合ってもらえなかったような事例なら、損害拡大防止義務違反とかで契約違反追及できるだろう。
勝っても法的には金銭賠償しか得られないけど、訴訟提起されるインパクトはでかい。

今回の一番の問題は住所などの個人情報が業者の手に渡っているということ。
個人情報流出の原因は明らかに■の責任。■は違法企業。
不正アクセス禁止法5条 アクセス管理者による防御措置を怠っている。
■は早急に 
1 24時間対応窓口。
2 時代にあったパスワード新技術の開発。
3 パスワードのHDD保存による個人情報漏洩の公式謝罪が必要

12 :既にその名前は使われています:2008/03/25(火) 21:51:58.56 ID:J5HBzXzp
>>1超乙

13 :既にその名前は使われています:2008/03/25(火) 22:08:27.66 ID:37UEWRFJ
>>1 ID:CJuWmpLQおつ。
>>5 >>11は、【テンプレとは無関係】なので注意。
ID:OoZjY94uの、勝手な落書きかと。

14 :既にその名前は使われています:2008/03/25(火) 22:11:41.29 ID:J8s8MZQ/
> 4:IPフィルタを導入する
  PeerGuardian2というフリーソフトで特定の国(この場合は特に中国)のIPへのアクセスを遮断できます

これで中国韓国をブロックしたいんだけど
IPの指定はどう入れればいいんだろう・・・。
リネージュ資料室の「危険IP」のURL二件を追加するだけで
シナ畜系のIP全て弾けるようになる?

15 :既にその名前は使われています:2008/03/25(火) 22:11:52.44 ID:J6HuyFWS
これは>>1乙じゃなくてポニーテールうんたらかんたら。

16 :既にその名前は使われています:2008/03/25(火) 22:14:32.39 ID:wVdKDBBe
しかし、改ざんされるサイトが徐々に無差別になってきてるような・・・
ここからが真のカオスだな。

17 :Afian:2008/03/25(火) 22:16:43.39 ID:lGBw8Ste
スレ立てお疲れ様です。一応テンプレートごと変更しました。
が、何度も書き換えられるとのことなのでしばらく非公開とさせていただこうかと思っております。

どうやって書き換えるんだろう・・・○| ̄|_

18 :既にその名前は使われています:2008/03/25(火) 22:18:15.27 ID:iK1zczLu
>>16
それはFF11を扱ったところ以外のサイトってこと?
それともfc2以外のブログでも改ざんされたってこと?

19 :既にその名前は使われています:2008/03/25(火) 22:19:38.73 ID:1JHdDmwn
アンサガwikiがやられたことがある。
2ヶ月くらい前だけどね。

20 :既にその名前は使われています:2008/03/25(火) 22:20:21.86 ID:9poSRefC
>>17
原因は確定してないけれど
FC2ユーザーフォーラムの該当トピックが参考になるかも
hxxp://blog.fc2.com/forum/viewtopic.php?t=20829
(xxをttに変更のこと)
特に2ページ目

21 :既にその名前は使われています:2008/03/25(火) 22:21:14.00 ID:wVdKDBBe
>>18
いや、単に有名じゃないようなFFブログもFC2なら改ざんされだしたという話。
前スレの終わりにでてきたブログは無名だと思ったんでな。

実はオレが知らなかったってだけならスマソ。

22 :既にその名前は使われています:2008/03/25(火) 22:21:16.96 ID:abjC+yz8
確かに>>11は無いわw

23 :既にその名前は使われています:2008/03/25(火) 22:21:36.98 ID:iK1zczLu
そうなのか
こえーな

24 :既にその名前は使われています:2008/03/25(火) 22:24:20.33 ID:96ZfGGn5
>>11
なんで違法企業に課金してんだ?w

25 :既にその名前は使われています:2008/03/25(火) 22:24:47.19 ID:tJM4uvZS
>>11
どこが標的にされてるの?
むしろFFなんて垢ハック少ないんじゃね?と思うんだけどな。
それにどうやって個人情報が業者に渡るの?
間違った情報をそのまま確認もせずにコピペするの止めろや。

26 :既にその名前は使われています:2008/03/25(火) 22:25:50.80 ID:1JHdDmwn
前スレでも頓珍漢なこと言ってたアホだからあとはスルーすれw

27 :既にその名前は使われています:2008/03/25(火) 22:28:50.80 ID:gQADIG7D
また垢ハックなんて嘘だろ?w
公式発表じゃ、こう言ってるんだが
http://ime.nu/www.playonline.com/pcd/topics/ff11/detail/3008/detail.html

ご自身の大切なデータを守るために、上記に加え、
プレイオンラインIDおよびプレイオンラインパスワードのより厳重な管理や、
プレイにご利用のWindows OSやインターネット接続環境における安全性の
見直しを、重ねてお願いいたします。
なお、これまでに弊社よりお客様の
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
プレイオンラインIDおよび
~~~~~~~~~~~~~~~~~~~~~~~~~~~
プレイオンラインパスワードが
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
第三者に渡ったという事実は一切ございません。
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

垢ハックってネ実のネタスレだよな?wwwww


28 :既にその名前は使われています:2008/03/25(火) 22:30:06.51 ID:1JHdDmwn
>27
【弊社より】

29 :既にその名前は使われています:2008/03/25(火) 22:30:28.84 ID:tJM4uvZS
>>27
それは■自体のサーバがハックされてないってことでしょw

30 :既にその名前は使われています:2008/03/25(火) 22:30:48.75 ID:9UmsZAmY
58.227.193.190のIPに送信しようとしてるのをブロックしてるんだが。
これ、多分、感染してるっぽい。
あまり知識はないんだけど、必ずffログイン状態のときに限ってだけ
58.227.193.190のIPに送信してる。
ffを終了すると、これも止まる。気をつけたほうがいいかもしれない

31 :既にその名前は使われています:2008/03/25(火) 22:31:44.23 ID:2UE3q0B9
火消し部隊が来てますねーw

32 :既にその名前は使われています:2008/03/25(火) 22:32:31.38 ID:8/h7bw2n
>>27
上にもあるように■eから漏れた事は無いよという意味

33 :既にその名前は使われています:2008/03/25(火) 22:33:31.98 ID:+KGPM5Uk
>>27
自社の過失により、という事でしょ。

しかしネ実のみでなく一般ニュースサイトなどでこれだけ事の報道が
なされているにも関わらず、まさか公式で前月からのテンプレコピペのみで
済ませるとは幾らなんでもないだろうと思っていただけに、マジで信じられんわ。

同じ事が書かれる報告を誰が真摯に読み、それを理解しようとすると思うのか。
無駄に発行されたPOLメールアカウントに一斉送信とか、それくらいしてやれよと。

34 :既にその名前は使われています:2008/03/25(火) 22:37:47.95 ID:sskcXoco
買う方をBANしまくりゃおさまるはずなんだがな


35 :前すれ268:2008/03/25(火) 22:38:46.54 ID:HuadLiyJ
前スレ268です。

所轄の警察が頼りなかったので県警に問い合わせてみました。
■の対応に腹が立ってきました。
まとめ下手ですがまとめてみます。

【県警】
・実被害として困ってるのは<me>ですが不正アクセス禁止法上の被害者は
スクエニでありスクエニから被害届を出してもらわないと捜査はできない。
・スクエニは「警察に連絡するように」と言っている。
これはそうすればめんどくさがって諦めるとでも思われてるんじゃないか。
・鯖移転代金は民事で裁判を起こせば返ってくるかもしれないが、
被害代金と裁判にかかる費用を天秤にかけると・・・。
・強引にスクエニにデータ戻しをさせるには裁判で勝って裁判所の命令で戻させるしかない。
(スクエニが戻したくない場合)

まぁ、こんなとこです。
明日これをもとに被害届をだしてくれってサポセンに電話してみます。
結局困ってる人は何もできないのがつらいです。

36 :既にその名前は使われています:2008/03/25(火) 22:39:24.48 ID:37UEWRFJ
>>30
前スレで同じ事象っぽい人がいるよ。
多分、バックドアを仕込まれてる。
前スレの>>233-266辺りを見るといいかも。

37 :既にその名前は使われています:2008/03/25(火) 22:39:29.99 ID:oGzYtkTi
>>7
>こういった事例での被害者は「不正アクセスをされた側」つまりスクウェアエニックス社になりますが、
正規のIDとPWでログインしている以上■eが「不正アクセス」されてるんじゃなくて
トロイしかけられてパス抜かれた人が先ずの被害者で良いんじゃないの?

38 :既にその名前は使われています:2008/03/25(火) 22:39:40.89 ID:XSRb3bc4
■<ユーザーってホントバーカじゃああああぁああんwww

39 :既にその名前は使われています:2008/03/25(火) 22:42:01.89 ID:ZVcNVdfz
これ自分のブログが改竄されたら通報できる?
ゲームのデータと同じでFc2がひがいしゃwになんの?

40 :既にその名前は使われています:2008/03/25(火) 22:44:36.48 ID:oKb27/UH
>Windows版をご利用のお客様におきましては、
>プレイオンラインのサービスを安全にご利用になるために、
>以下にご紹介する予防対策の実行および導入をご検討ください。

>・内容が不明なサイトにアクセスしない


未だにこんなこと言ってるもんなあ

41 :既にその名前は使われています:2008/03/25(火) 22:45:49.81 ID:l30woX1X
>>35

おお、乙
■eは警察が動かないとうちも動けない、って言ってるって事?
だとすると警察が言ってることと矛盾してね?w

確信犯なのか、■eが無知なのか。。。

USは対応する方針が示されたらしいのにねぇ。。

42 :既にその名前は使われています:2008/03/25(火) 22:46:27.51 ID:ZVcNVdfz
■<はやく訴訟すればぁ?www プギャラオスwwwwプギャラオスwwww

ってこと?まじ腹立つな。

43 :既にその名前は使われています:2008/03/25(火) 22:46:40.92 ID:7nrCkxlS
要はプレステ2でやれば安全なんだろ?

44 :既にその名前は使われています:2008/03/25(火) 22:47:55.60 ID:oGzYtkTi
>>35
それも■eの鯖からパスが漏洩したとかクラックされて
データ書き換えられたっていう前提の話になってるんじゃね?
そうでなくて自分のマシンから不正な手法で情報を引き出された
ってことを問題にしないと話は平行線だと思うんだけど

45 :既にその名前は使われています:2008/03/25(火) 22:48:25.06 ID:aWc+dGHc
垢ハック関連スレが腐るほど立ってるんだから
そっち利用しろよ

自PCのID/PWも守れないようなクズ氏ね

46 :既にその名前は使われています:2008/03/25(火) 22:50:21.15 ID:ZVcNVdfz
>>45
free 西蔵

47 :既にその名前は使われています:2008/03/25(火) 22:56:45.08 ID:oYq8yiJa
お前ら糞スレ乱立させ過ぎ
低確率の垢ハックよりお前らの方がよっぽどウザいわ
本質的に垢ハックするやつらとかわらんよ

48 :既にその名前は使われています:2008/03/25(火) 22:57:34.48 ID:EZ/AFQcp
こっちが本スレでいいんだよな? さすがにスレ乱立しすぎだのぅ

49 :既にその名前は使われています:2008/03/25(火) 23:00:23.84 ID:ZVcNVdfz
3日もすりゃ飽きるだろほっとこうぜ

50 :既にその名前は使われています:2008/03/25(火) 23:01:06.90 ID:F/CnD4V+
>>47
業者乙
関連スレ多くてごめんねw

51 :既にその名前は使われています:2008/03/25(火) 23:04:04.13 ID:MbR1dcF3
聞いたことないけど、NAも被害でてるんかな?
NA怒らせた方が■eも対応しそうだけど・・・

52 :既にその名前は使われています:2008/03/25(火) 23:06:57.30 ID:jlEhOE2N
規約違反者処分とかSTTレポートとか出してももうダメ

53 :既にその名前は使われています:2008/03/25(火) 23:08:47.88 ID:TwpqIx+T
プレミアはPC排除論になるとは想定外

54 :既にその名前は使われています:2008/03/25(火) 23:09:59.54 ID:XSRb3bc4
現状で垢ハックスレ以外に重要スレってなによ?


55 :既にその名前は使われています:2008/03/25(火) 23:10:20.38 ID:fAiOj5Ix
>>53
プレミアはありえない非現実的なことをわめいてんのか?w

56 :既にその名前は使われています:2008/03/25(火) 23:11:15.22 ID:jlEhOE2N
ぷれみあwまだあるのかww

57 :既にその名前は使われています:2008/03/25(火) 23:11:59.39 ID:FsExIA8D
STTはゲーム内の業者取り締まり部隊であって、アカウントハックとはまた別だからな。
むしろコレはゲーム外の問題。
田中がなんとかしないとダメだ。

58 :既にその名前は使われています:2008/03/25(火) 23:17:42.88 ID:rvQA3x19
STTなんていらんわ。あんなんに金使ってる時点で、脳みそとけてるわ

59 :既にその名前は使われています:2008/03/25(火) 23:18:14.33 ID:EZ/AFQcp
>>30
IPアドレス => 「 58.227.193.190 」
ホスト名変換 => 取得できませんでした
query: 58.227.193.190
# KOREAN

繕噺馬重 IPv4爽社澗 ISP亜 焼送 拝雁馬走 省精 爽社戚暗蟹 壱梓(End-User)拭惟 IPv4爽社研
拝雁廃 板 拝雁鎧蝕聖 廃厩昔斗掛遭被据拭 去系馬走 省精 爽社因娃脊艦陥.
魚虞辞, 繕噺馬重 IPv4爽社拭 企廃 庚税澗 焼掘税 ISP 眼雁切拭惟 庚税馬獣奄 郊遇艦陥.

[ ISP税 IPv4爽社 淫軒 奄淫 舛左 ]

奄 淫 誤 : 馬蟹稽土傾爪(爽)
辞搾什誤 : HANANET
奄淫 爽社 : 辞随 慎去匂姥 食税亀疑
奄淫 雌室 爽社: 17-7 焼獣焼据柵漁

なんだこれは。怪しすぎる・・・・・・・

60 :既にその名前は使われています:2008/03/25(火) 23:20:55.78 ID:vYSAdqua
ぷぎゃああああああああああああWWWWWWWWWっうぇW

■eの中華RMT弾圧強化!!

中華<雑魚クエ繰り返して稼ぐニダ!!

さらに■eの中華RMT弾圧強化!!!

中華<くううう・・・ゆ、ゆさんぞ・・ムシケラドモメガ・・・・・

さらに■eの中華RMT弾圧強化はとまらない!!強化!強化ッ!!キョウカアアッアア!!

中華<もう許さんぞムシケラドモメガアアア!!垢ハッアアァアアアアッcccKKKKKK!!!!!!!!

いまココ


WWWWWWWWWWWっうぇWっうぇW

61 :既にその名前は使われています:2008/03/25(火) 23:21:17.19 ID:aWc+dGHc
■の対応がどうのこうの言ってるが
ウィルス感染も考慮したら、パスを入力も保存もできねーから
FFやらないくらいしかねーよ

あふぉは氏ね

62 :既にその名前は使われています:2008/03/25(火) 23:21:24.12 ID:FsExIA8D
一番有効かつ簡単な対策は、ゲームとネットの環境を完全に分ける事。
ゲームはPS2や箱○でやり、PCではしない。
PCでするならネットブラウジングする環境とゲームをする環境を完全に分ける事。
WinでもMacでもLinuxでもなんでもいいから別のPC用意してネットだけに使うか
もしくは仮想環境を使ってネットに使う。
あと、特に回線を分ける必要は無い。
PS2とか箱○もパスはそのまま記憶させてて平気だ。

>>59
完璧黒だなw

63 :既にその名前は使われています:2008/03/25(火) 23:22:24.24 ID:/SjbE9KR
>>59
韓国かよw

64 :36:2008/03/25(火) 23:23:18.60 ID:37UEWRFJ
>>59
前スレで同じIPで騒いでた人がいたけど、
スパムメール業者っぽいよ。

65 :既にその名前は使われています:2008/03/25(火) 23:26:19.62 ID:obAtXHcQ
>>35
ホントお疲れ様。
ちなみに前スレ見てないのだけど、どういうPC利用状況だったの?
個人的には
 ・パスワードは保存していたのか、毎回手打ちなのか
 ・ブラウザの設定でJavascriptとかActvie-Xは無効にしてたのか
とかが気になります。
ほんと怖いね。。。そして■e最悪だ

66 :既にその名前は使われています:2008/03/25(火) 23:29:47.44 ID:vYSAdqua


ひとりをまきもどせヴぁWWWWWWっうぇW


ヒガイシャぜええええええええええええええいんまきもどしだからなあああああWWWWWWWっうぇWW



67 :既にその名前は使われています:2008/03/25(火) 23:30:54.02 ID:m/D4jrBz
いっその事、公式を改竄してくれりゃいいのになw
そうすりゃさすがに■eも動くだろう。
ウィルス対策ソフトの公式が改竄された位だし、クラッカーにとっちゃ楽勝なんじゃね?

68 :既にその名前は使われています:2008/03/25(火) 23:31:10.21 ID:6FGel866
だからな、■がオートログインできるようにしたから、ローカルにあるパスが狙われ易くなったともいえる。
そんでそのパスはたやすく盗めるようになっている・・・

これはどうなんだ?充分に対策できていたといえるのか?

69 :既にその名前は使われています:2008/03/25(火) 23:32:33.87 ID:iDisTHLf
>>61
IP指定制にするとかハードウェアキー導入とかの保護対策だけでなく、
垢ハック専用24時間受付窓口つくるとかいろいろあるじゃん。

70 :既にその名前は使われています:2008/03/25(火) 23:32:43.50 ID:CJuWmpLQ
あとね、アカウントハックに対する注意喚起を、現状を加味した上での内容でもって、
トップの分かりやすいところに掲示してほしい。
2chのいう事は信じなくても、公式の言うことなら信じるって人種もいると思うし。

71 :既にその名前は使われています:2008/03/25(火) 23:33:24.37 ID:HuadLiyJ
>>65
毎回パスワードは保存してました。
普段はPS2なんですがたまたま実家に帰っていて
そちらではPCでやってました。
Active-Xは無効にしてたはずですがJavaはちょっとみてないです。
セキュリティに関してはずさんだったと言わざるをえませんが、
わかっていてもやりきれないですね。

これから新しく発行してもらったパスワードでログインしてみますが
被害状況を確認するのがこわいです。

72 :既にその名前は使われています:2008/03/25(火) 23:34:20.56 ID:9UmsZAmY
>>59
お騒がせしました、ウィルスバスターのおかげでIPの送信連続は止まりました
バックドアしこまれてたのは確かっぽいですが、ff起動時に必ず動いてた理由は不明。
ffとの関連性も不明ですが、とりあえず危険なことは確かなので、同じ人はスキャンをお勧めします
ffも今のところ大丈夫なので、関連性は低そうです
大変お騒がせしました。

73 :既にその名前は使われています:2008/03/25(火) 23:37:00.47 ID:c0lcTAIa
>>59
どういうとこかわしらんが、韓国のhttp://ime.nu/hananet■net/
ってとこらすい。
ググったら、自宅でメールサーバー立ち上げたやつが、
スパムメールの踏み台にされたらすい相談がヒットした。


74 :既にその名前は使われています:2008/03/25(火) 23:41:03.99 ID:OoZjY94u
個人情報保護法違反
不正アクセス禁止法5条 アクセス管理者による防御措置
警察への協力義務違反
刑法第62条 幇助罪
見てみぬふりする■は業者に加担してる犯罪企業。

75 :既にその名前は使われています:2008/03/25(火) 23:41:42.21 ID:J6HuyFWS
>>67
■は自社の権利を守るためなら数千万円単位の賠償ふっかけるから
流石に業者もクラックせんだろうw
でもってプレイヤーの権利・財産なんぞ知ったこっちゃ無いと。

とりあえず、ID&Pass抜かれた瞬間に、個人情報垂れ流し、FFサービスで
クレカ使い放題、後からログインした方が垢乗っ取り、サポセン開くまで垢取り
戻せない、辺りはシステムとしてお粗末極まりないから、暫定的にでも早急に
対策とるべきだよね。

76 :既にその名前は使われています:2008/03/25(火) 23:41:44.20 ID:c0lcTAIa
>>73カキコしたら、■の前だけでもリンクになるみたい・・・。
踏むと、hxxp://hananet■com(ttをxxに変更)に飛ぶ。
関係あるかわからんが、不用意に踏まないでね。

配慮が足りず、すまんかったorz

77 :既にその名前は使われています:2008/03/25(火) 23:57:28.97 ID:oGzYtkTi
>>67
だからこそ素人であるプレイヤー狙ったんじゃねえの?
ひっかかって垢抜かれる程度じゃ自分の状況をちゃんと警察に説明できないだろうし
ヘタすりゃ、どうしたら良いかわかりません><;で何もしないとか
おまけに業者の手先になって■eを一緒に叩いてくれるオマケ付き

78 :既にその名前は使われています:2008/03/25(火) 23:59:57.81 ID:Fl2AhObv
スクエニ訴えるとか言ってる人は自分は対策しないけど提供者(この場合スクエニ)が対策しないのはおかしいって言う人?
俺の記憶だとスクエニもかなり前から怪しいサイトは見るな、セキュリティはしっかりしとけってアナウンスがあった気がするんだがどうなのよ?
「ユーザへの注意喚起」っていう対策じゃないのか?提供者はユーザがどのサイト見るかまで管理するべき!ってか?
そもそもWindowsのセキュリティアップデートしてりゃ問題ない程度のヤツで、流石に引っかかる方がお粗末と言うほか無い
俺がたまたま見たblogでもこの事話題にしてて、
「閲覧者がBBSに「セキュリティソフトが警告してきました、大丈夫ですか?」って教えてくれました」って書かれてた。
だから今まさに発生した新たな手法!ってわけじゃなく過去にもあった手法であり、それなりにでもセキュリティに気を配ってれば防げた事なんだよ

参考(ってもエレメンにあったやつだが)
http://ime.nu/www.watch.impress.co.jp/game/docs/20080321/on0321.htm
>なお、これと同じ手法は昨年にも使われており(中略)そのため既にパッチで対応がされており、「Windows Update」やウィルスソフトなどの各種セキュリティが最新の状態であれば、危険ではないとしている。

された人はお気の毒だと思うが、悪いのは業者なんだからスクエニに抗議とか禿ガルデモとか流石に恥ずかしいぞ
行くなら警察に行け。スクエニから情報漏れてハックされたとか言うならスクエニを訴えろ。俺も加わるから

皆同じ事言ってるから俺が言っても騒ぐヤツは騒ぎ続けるんだろうけどな

79 :既にその名前は使われています:2008/03/26(水) 00:00:44.73 ID:TIqD6AXO
垢ハックスレ立ちすぎだが先日のパス抜かれたスレを見るに
現状について知らない人が大勢いたようだからこのくらいでいいのかもな
あげてねるは・・・

80 :既にその名前は使われています:2008/03/26(水) 00:07:15.24 ID:+r5I/uab
>>35
いや、それは県警もアレじゃね?

>実被害として困ってるのは<me>ですが不正アクセス禁止法上の被害者は
>スクエニでありスクエニから被害届を出してもらわないと捜査はできない。

とテンプレ返しされるのがわかっているから

>>7
>こういった事例での被害者は「不正アクセスをされた側」つまりスクウェアエニックス社になりますが、
>アカウントを乗っ取られた側でも「利用権の侵害」として被害を届出することができます。

とテンプレにあるわけで。

81 :既にその名前は使われています:2008/03/26(水) 00:08:01.47 ID:6l9rtMg/
カスペル導入したんだけど
IEでブラウズできなくなった・・・。

調べてみたらプロテクションが実行中だとブラウジングできなくなり
停止させると通常通りブラウジングできるようなった。

でも停止させてたんじゃ意味ないんだよなw

誰か解決方法しらないですか?

82 :既にその名前は使われています:2008/03/26(水) 00:09:41.25 ID:0djE58BI
>>73 んーhananet.comだったら韓国系DVR関連の企業サイトじゃないかとおもうよ?

83 :既にその名前は使われています:2008/03/26(水) 00:10:48.15 ID:QGZFGb2+
今回の事件の原因は明らかに何年も前から対策せずにHDDにパス保存設定を設けた■の責任。
空き巣に入ってくださいといってるようなもんだ。

84 :既にその名前は使われています:2008/03/26(水) 00:11:14.30 ID:nACDG6g6
>>78
最近はFF11から客を奪いたいやつらが混じってというか
率先してスクエニ叩きやってるから話はこじれるな

85 :既にその名前は使われています:2008/03/26(水) 00:11:34.97 ID:CPE+SW5W
俺も先週一回だけに>>30のIPをブロックしてたな
HTTPブロックだったしその後音沙汰ないのできにしてないが・・・なにかの広告とかじゃないの?

86 :既にその名前は使われています:2008/03/26(水) 00:15:25.95 ID:e/LIYmfK
>>78
悪いのは100%業者だし、ちゃんとセキュリティ対策してなかった連中でもあるが、
今、問題になってるのは、一応の対策はとっていても、被害に遭うやつが出てきたってこと。
さらに、被害に遭った時、すぐに処置できないってのが、■eを叩く理由なわけだ。

■eのサポセンがしまってる時に被害に遭ったら、サポセンが始まるまで、指を加えて見てるしかないのは、
金を取ってサービスを提供している■eの怠惰と言ってもいいのではないか?
■e側も、何らかの対策はとれるだろうが、今現在なんの動きも無い。
ユーザーの責任と言って、なにもしないのは、■eは無責任過ぎると思うのだが・・・。

87 :既にその名前は使われています:2008/03/26(水) 00:15:43.36 ID:9kghXqiu
このスレのお陰でIPブロックソフト導入した

FF立ち上げたら、中国からのIPをブロックした。
テラコワス

監視を続けるわ

88 :既にその名前は使われています:2008/03/26(水) 00:18:34.98 ID:y+Gvu5Gq
ふと思ったんだけど日米欧のサポセン合わせると24時間サポセン開いてるんじゃね?
日本のがしまってたらアメリカのにかければいんじゃね?

89 :既にその名前は使われています:2008/03/26(水) 00:20:40.91 ID:e/LIYmfK
>>88
日本以外のサポセンが日本語で対応しくれりゃ、それでかまわんがw

90 :既にその名前は使われています:2008/03/26(水) 00:20:43.50 ID:fAwZGqXL
>>88
米欧のサポセンにJP雇えばすむよな

91 :既にその名前は使われています:2008/03/26(水) 00:21:14.69 ID:fV6qqn9V
>>88
電話代が…。

92 :既にその名前は使われています:2008/03/26(水) 00:22:48.45 ID:rZFXlvQ0
「怪しいサイト」って言われても曖昧すぎなんだよね。
はっきりと、■eが運営しているサイトとプレミアサイト以外は「怪しいサイト」なんだと言えばいいのに。

今回のは>>86も言ってるように、対策してても被害にあったやつがいたことと、被害が出ていてフレなどを通じてリアルタイムで確認できてるにもかかわらず、営業時間外で■eには連絡つけれないために何も対処できなかったこと。
今回防げてるのは、カスだけみたいだし、ノートンとかフリーのAvast!とかは最新にしててもダメだったみたい。
それをバッサリと「利用者の責任です」とか言いきっちゃってるのはヒドイんじゃないかと。


93 :既にその名前は使われています:2008/03/26(水) 00:23:12.92 ID:9kghXqiu
俺のpcからヤフーコリアに接続しようとしたログ確認
バロス

94 :既にその名前は使われています:2008/03/26(水) 00:24:03.76 ID:QGZFGb2+
仮想世界の財産でも詐欺罪は適用されるし課税まで検討されている今の世の中で■の対応はありえない。
女を裸同然の危険な格好で町歩かせてきをつけてくださいと声だけかけて自分は携帯の電源切って寝て、レイプされたら自己責任といってるようなもんだ。

95 :既にその名前は使われています:2008/03/26(水) 00:25:37.83 ID:Cm4YNnag
>>78
>そもそもWindowsのセキュリティアップデートしてりゃ問題ない程度のヤツで…

実情を知らないんだろうけど、
FC2あたりのは、WindowsUpdate&セキュリティソフトが
最新の状態でも、防げなかったから、騒いでるんだよ。

ただ、「スクエニを訴えるのは論外」ってのは、同意。

96 :既にその名前は使われています:2008/03/26(水) 00:25:43.27 ID:u9SavMR0
>>94
もう意味わかんねーよwww

97 :既にその名前は使われています:2008/03/26(水) 00:29:11.96 ID:FNpwZRhk
>>92
プレミアはスクエニの運営じゃないよ


98 :既にその名前は使われています:2008/03/26(水) 00:30:08.63 ID:fV6qqn9V
■にしてみれば個々のユーザーのセキュリティ対策まで面倒見切れるか、
ってのは同意できるが、>>75でも言ったが■自身が対策できることは
山ほどあるだろう。
それをしない・しようとする意思さえ見られないから■が叩かれてるわけで。

99 :既にその名前は使われています:2008/03/26(水) 00:33:10.81 ID:9kghXqiu
CNCGROUP-LNからの接続多すぎ修正しる

100 :既にその名前は使われています:2008/03/26(水) 00:35:31.91 ID:4EdVJNVA
やけにスレ進行が早いな・・・この数日で何かあったのか?

101 :既にその名前は使われています:2008/03/26(水) 00:36:13.68 ID:+LXfKI6p
>>99
PCにそんなもんが来てる時点でダメ
ルータくらい買いなよ

102 :既にその名前は使われています:2008/03/26(水) 00:38:58.11 ID:Q9JQ5Je5
>88
奇才あらわるwwwwww

103 :既にその名前は使われています:2008/03/26(水) 00:39:42.81 ID:9kghXqiu
今、長期出張中だからEMOBILE接続なんだわ
ルータ挟みたいけどな〜

104 :既にその名前は使われています:2008/03/26(水) 00:40:50.03 ID:hgR3SY16

まあああアメのサポセンで対等に振舞えるほどの英語スキルがあれヴぁ

とっくにFF解約してWOWでもやってそうだがWWWWっうぇW


105 :既にその名前は使われています:2008/03/26(水) 00:42:18.57 ID:g7Pw0UaO
質問です。
不安になってカスペルスキーの体験版をインストールして完全スキャンして何も問題は無かったのはいいのですが、その後PCが重くて重くてインターネットを開いても勝手にすぐ閉じちゃう現象が起きていて、どうすればいいかわかりません・・・。
どなたか助言頂けませんか?
普段はノートンを使っていて、FFはPS2でやっています。

106 :既にその名前は使われています:2008/03/26(水) 00:44:00.67 ID:FNpwZRhk
>>105
両方いれたままにしてるとか言わないよね?


107 :既にその名前は使われています:2008/03/26(水) 00:44:11.85 ID:K8ANq05k
便乗質問させてほしい。

自分もバスター消してカスペに乗り換えた派。
設定は初期のままいじってないんだが、ここはオンにした方がいいとか、逆にここは
切っても構わないって箇所はあるのかな?
一度チェックボックスオンにしまくったら、何するにも注意される(´・ω・`)

108 :既にその名前は使われています:2008/03/26(水) 00:45:18.07 ID:g7Pw0UaO
両方いれたままです・・・。これが問題ですか?
ごめんなさい・・無知で;

109 :既にその名前は使われています:2008/03/26(水) 00:46:49.04 ID:+LXfKI6p
>>103
出張先で芋場かあ
んじゃ仕方ないね

大陸方面のトラフィック、まぢ上流で止めてほしいよな
数年前に動画配信サイトの監視業務をやっている会社に遊びに行ってたんだけど、
高負荷アラートが鳴ると原因はたいていTelecom Chinaなんだよ
顧客との契約内容は知るよしもないんだが、その会社の人は容赦なく切断してた

110 :既にその名前は使われています:2008/03/26(水) 00:47:00.04 ID:9kghXqiu
俺が天才はっかーwだったら、
お前等のために、
逆に業者を涙目にしてやりたいんだけどなw


いかんせん、そんな技術力ないから無理だw

111 :既にその名前は使われています:2008/03/26(水) 00:49:32.63 ID:hgR3SY16

セキュリティソフトの重ね使用厳禁は基本中の基本だなWっうぇWW

112 :既にその名前は使われています:2008/03/26(水) 00:50:05.80 ID:ytpg6sdY
じゃあ俺も。
マカフィーアンインスコ→カスペルインストーラー起動すると
PCを再起動しろといわれる。
OKボタン押すと「エラーで中断しました」とでてまたOKボタン。その後何も無し。
再起動しても延々これ。
さようなら俺の1万円。

113 :既にその名前は使われています:2008/03/26(水) 00:51:19.72 ID:FNpwZRhk
>>108
セキュリティソフトを同時にインストールして起動させているとPCが重くなる
競合の状況によってはフリーズするなどもあるやも

荷物検査を何度もするようなものだから反応が鈍くなって当然

114 :既にその名前は使われています:2008/03/26(水) 00:51:41.76 ID:9kghXqiu
レジストリが残ってたりするんじゃね?
知らんけど

115 :既にその名前は使われています:2008/03/26(水) 00:52:26.48 ID:NFfRPs07
>>108
1つの小屋に犬2匹詰め込んでるようなもん。


116 :既にその名前は使われています:2008/03/26(水) 00:53:01.02 ID:hgR3SY16

オレガ悟空だったらWW
お前等のために
アジア大陸そのものをマッハデ消滅させてやるんだがWっうぇWW

いかんせん、そんな戦闘力ないから無理だWW

117 :既にその名前は使われています:2008/03/26(水) 00:53:56.03 ID:9kghXqiu
>>109
ありがとう
このままあちらの国のIP制限しておくわ〜

118 :既にその名前は使われています:2008/03/26(水) 00:54:01.24 ID:g7Pw0UaO
なるほど・・みなさんありがとうございます。
この状態からどちらかをアンインストールしないと解決しないとゆうことでしょうか?

119 :既にその名前は使われています:2008/03/26(水) 00:54:05.72 ID:RUMPNscO
カスペ体験版インストールして、チェックしたあと
カスペアンインスコで大丈夫?
今のウィルス対策ソフトには手つけたくない(消したりしたくない)んだが

120 :既にその名前は使われています:2008/03/26(水) 00:55:02.62 ID:FNpwZRhk
>>118
難しいことを考えず、使うことにするソフトを決めて使わないほうを消してください


121 :既にその名前は使われています:2008/03/26(水) 00:55:54.85 ID:9kghXqiu
>>116
その区別の仕方だと、日本も消えるんだぜ?w

122 :既にその名前は使われています:2008/03/26(水) 00:56:58.10 ID:a+D675De
>>119
カスペのオンラインスキャンじゃダメなの?

123 :既にその名前は使われています:2008/03/26(水) 00:57:15.24 ID:Re6Wr9jy
アジア大陸だろ?w

124 :既にその名前は使われています:2008/03/26(水) 00:58:35.16 ID:9pPVHeQs
とりあえず、
POLのログインでパス記憶させない設定にすりゃいいんじゃね?

125 :既にその名前は使われています:2008/03/26(水) 01:00:17.04 ID:4EdVJNVA
今の■eの対策 >> UPくれば流れるようなトピックに「怪しいサイト踏まない見ないでね^^」のみ

・・・せめてTOPの目立つところに固定で置けと
なんで重要な内容があっさりゴミみたいなイベントで流されてるのかと
ログインの度にシステムメッセで注意喚起くらいはできるだろうと・・・

126 :既にその名前は使われています:2008/03/26(水) 01:00:25.08 ID:g7Pw0UaO
カスペルを消したいと思ってます。ですが消し方がわかりません。
ごめんなさい 初歩的すぎる質問ばっかりで。

127 :既にその名前は使われています:2008/03/26(水) 01:00:53.15 ID:4EdVJNVA
>>124
キーロガってもんがあってだな
手打ちでもバレるのぜ・・・

128 :既にその名前は使われています:2008/03/26(水) 01:04:04.63 ID:ytpg6sdY
言い始めたらきりがないからなぁ

今回広まってる奴に関してはパス保存しなくするでおkと思う。
だが未来永劫それで防げると思わないように。

129 :既にその名前は使われています:2008/03/26(水) 01:04:09.38 ID:+LXfKI6p
>>126
[コントロールパネル]にある[プログラムの追加と削除]から
消せないかな

130 :hoge:2008/03/26(水) 01:05:31.44 ID:aPdimNtv
<
もう■eにどれだけ意見送っても何も改善されないのは
今までの経験から分かってるだろ?
何やっても無駄だむ、無駄無駄
ストレス溜めてゲームするくらいなら引退した方が身のためだぞ
俺じゃなくてお前らのためを思って意見してやっているんだぞ

そうなんだよぉう、、引退する時レモラのほげにギル頂戴ね。
うぇうぇうぇ みんな 一斉に引退するしかもうないんだよぉう。

一斉に引退したら 動くかもしれないんだよぉう、、、

131 :既にその名前は使われています:2008/03/26(水) 01:05:32.32 ID:NFfRPs07
>>126
スタートメニュー→カスペ→変更、修正または削除
からアンインストール可能

132 :既にその名前は使われています:2008/03/26(水) 01:08:02.55 ID:4EdVJNVA
一番安全なのが、PCの無いPS2ユーザーってのも皮肉な話だよな

133 :既にその名前は使われています:2008/03/26(水) 01:08:50.51 ID:g7Pw0UaO
みなさんありがとうございます。やってみます^^

134 :既にその名前は使われています:2008/03/26(水) 01:11:27.97 ID:g7Pw0UaO
スタートメニュー→カスペ→変更、修正または削除
を選択したら、イントスールの準備と出ました。このまま進んでいけばいいのでしょうか?

135 :既にその名前は使われています:2008/03/26(水) 01:12:24.92 ID:wSHZyYIZ
>>124
手打ちでもパスぶっこぬかれるぞ

136 :既にその名前は使われています:2008/03/26(水) 01:14:20.57 ID:9pPVHeQs
手打ちでも抜く手段があるのは知ってるけど、
今回広まっているものもそうなの?

137 :既にその名前は使われています:2008/03/26(水) 01:15:13.57 ID:FNpwZRhk
>>134
すまんカスペ使ってないんだ
そのまま次へと進めたら、そのあとに削除えらべるメニューが出るんじゃないかね?

138 :既にその名前は使われています:2008/03/26(水) 01:17:50.08 ID:u9SavMR0
>>136
今回広まっているのは違うが、いつこれがやんでいつキーロガータイプの新種が出るか分からないから
それで安心ってわけじゃない。って分かってるなら平気だと思うぞ

139 :既にその名前は使われています:2008/03/26(水) 01:25:09.96 ID:mq5fg/Od
おいら垢抜かれたんだが、POLにログインしてすぐFF11ログインし、5分くらいたったあたりで
ハッキングにあった。
そこから考えて、POLログインの時にパス抜かれたんじゃないかと思ってる。
そうすると、今回も場合によっては手打ちでも抜かれるんじゃないかなぁ。

140 :既にその名前は使われています:2008/03/26(水) 01:29:09.98 ID:2SYRzDdB
カスペのキーロガーの検知ってやつ有効にしてても抜かれる事あるの?

141 :既にその名前は使われています:2008/03/26(水) 01:30:39.80 ID:+LXfKI6p
半年くらい前に流れていたトロイはPOL.EXEとマウスイベントを
監視しているように見えたな。キーボードは監視している様子が
なかった
詳しく追いかける腕も時間もないから断言はできないし、最近の
トロイが何をしているかわからないけど

142 :既にその名前は使われています:2008/03/26(水) 01:30:40.81 ID:4EdVJNVA
>>140
1:PCが既に感染している(オンラインスキャンなら別かもだが)
2:対応前の新種

絶対安心って事はないな

143 :既にその名前は使われています:2008/03/26(水) 01:34:51.83 ID:g7Pw0UaO
アンインストールができて、インターネットができるようになりました。
ありがとうございました!

144 :既にその名前は使われています:2008/03/26(水) 01:35:29.14 ID:GD9tshku
フレはPS2ユーザーだけど、たった一度ネカフェから繋いだだけで
ハクられて、身ぐるみはがされるどころか
倉庫含め、キャラ全部消されてたぞ。
PS2だからって油断するなよー。

ちなみに、■に言ってキャラ復活依頼してオンしたとこが流砂洞の奥でした。

145 :既にその名前は使われています:2008/03/26(水) 01:37:55.84 ID:c2z/zuve
ネットカフェからつなぐことが大冒険

146 :既にその名前は使われています:2008/03/26(水) 01:49:25.33 ID:w/FZCNo3
今北産業なんだが、垢ハックされた人の画像とか上がってねーの?と思ったけど垢ハックだという証拠がないか・・・

147 :既にその名前は使われています:2008/03/26(水) 01:53:33.91 ID:2SYRzDdB
>>142
返事ありがとう!カスペ入れる前にオンラインスキャンしてもウィルス検知されなかったし、
カスペに乗り換えてからもウィルス感染した事は一度もないので、とりあえずは大丈夫かな?
しかしパス保存しても危ない、手打ちにしても危ないって・・・いったいどうすればヽ(´Д`)ノ

148 :既にその名前は使われています:2008/03/26(水) 01:55:02.08 ID:ebCXGBe2
>>144
それはPS2とか関係ないわヴォケwwwwwwwwwwwww


149 :既にその名前は使われています:2008/03/26(水) 02:00:58.42 ID:RUMPNscO
>>144
それPS2プレイヤーだから安心wとか思ってるほうがおかしすぎるからwwwww
ネカフェつないだ時点の問題だからwwww

150 :既にその名前は使われています:2008/03/26(水) 02:02:47.53 ID:357EJ/5o
>>147
とりあえず平気かと、あんまり心配しすぎるとキリが無い。
これからはわからんが・・。

・危ないと思われるサイトを踏まない。
これでだいぶ違う。

あとはOS、ウィルスソフトを最新に保つ、パーソナルファイアウォールで
アプリケーションやコンポーネントを見張るとかテンプレのやつで。
PeerGuardian2とかで危険IPブロックとか。

ここまでやって抜かれたら俺なら諦める。

151 :既にその名前は使われています:2008/03/26(水) 02:12:08.94 ID:RUMPNscO
カスペ試用版インストールしようとしたんだけど、
手順のとこに「既にインストールしているウィルス対策ソフトを削除してください」ってあるけど
とりあえず1回スキャンして消すつもりなら、これ無視してへいき?

152 :既にその名前は使われています:2008/03/26(水) 02:13:22.67 ID:FNpwZRhk
>>151
なんとも言えない気がする

153 :既にその名前は使われています:2008/03/26(水) 02:13:32.91 ID:ebCXGBe2
>>151
削除はともかく、機能は止めたほうがいいな

154 :既にその名前は使われています:2008/03/26(水) 02:13:43.82 ID:+LXfKI6p
今使ってるウイルス対策ソフトを一時停止して
カスペのオンラインスキャンを使いましょう

155 :既にその名前は使われています:2008/03/26(水) 02:16:02.62 ID:RUMPNscO
>>152-154
おk。とめてやってみる

156 :既にその名前は使われています:2008/03/26(水) 02:17:55.43 ID:FNpwZRhk
くれぐれも一時停止してる間に余計なネット接続をしないように

157 :既にその名前は使われています:2008/03/26(水) 02:18:25.30 ID:4kzZqWVM
OS壊れても知らんぞ
無いと思うけど

158 :既にその名前は使われています:2008/03/26(水) 02:22:25.70 ID:2SYRzDdB
>>150
本当キリがないね、この不安はしばらくは晴れないんだろうな。
PCに疎い人間なので、ここ読んで少しずつ対策していってます。このスレに感謝!

159 :既にその名前は使われています:2008/03/26(水) 02:25:26.21 ID:RUMPNscO
停止してインストールしようとしたら
互換性がないから今のソフト消せっていわれたw
PC疎くて変なことして戻せなくなるのいやだから、今のソフトで我慢しとく

160 :既にその名前は使われています:2008/03/26(水) 02:25:55.85 ID:zOGkhbG1
俺ほんとPC素人なもんで全然詳しくないんだけどさ
毎回スキャンすると【Tracking Cookie】ってのが検出されるんだけど・・・
これが噂の垢ハックウイルスとか?
でも特に変なサイト見た覚えもないしハックされた事もまだないんですが・・・。

161 :既にその名前は使われています:2008/03/26(水) 02:28:34.16 ID:NphLtQkn
中国からFFにつながらないようにするのは無理なん?
できたらやってるか
百害あって一利なしだね、ほんと

162 :既にその名前は使われています:2008/03/26(水) 02:28:49.95 ID:Loxa7Fmt
>>159
それ試用版じゃね?

>>160
違う
ぐぐれ

163 :既にその名前は使われています:2008/03/26(水) 02:30:20.17 ID:Otkf73yo
すみませんFC2blogスレからやって来た者です。
超初心者なのですが連日のFC2の件でずっとロムってました…
FFとは関係の無い日記系のblogをやってるのですが先程テンプレをいじって確認の為プレビューを出したら次から次へとウィンドウが開いて。
今PCを再起動させて元々入ってるマカフィでスキャンしてます。
昨晩もカスペのオンラインスキャンをしたのですがブロックされてるファイル以外はゼロでした
ブロックされてるファイルはやり方がスキャンの仕方が分からなくて出来なかったです。
もう一度カスペのオンラインスキャンした方がいいんでしょうか?
焦ってて文章おかしかったらすみません!


164 :既にその名前は使われています:2008/03/26(水) 02:32:17.12 ID:+LXfKI6p
>>159
体験版じゃなくてオンラインスキャン
まあ、これでも最悪OSを再インストールしなければならないかもしれないが
NIS2008はこれで行けたよ

>>160
Cookieってのは、Webサイトにアクセスしたときにサーバから受け取って
ブラウザが保存するデータ
用途はさまざまだけど、Webサイトの訪問を追っかけるために使われるのを
Tracking Cookieって呼ぶことが多い
Webサイトの管理者が「あ、この人はいつといつウチのサイトを見に来たな」
ってわかる
大した害はないんだけど、プライバシーを重視する人向けにノートンなんかは
これを引っかけて削除できるようにしているってわけ
パス抜きの罠ではないよ

165 :既にその名前は使われています:2008/03/26(水) 02:33:01.11 ID:esnX1C9e
これってFFのパスだけをぬくわけ?
応用したら色んなサイトのログインアカとパスとかもぶっこ抜かれそうなんだが

166 :既にその名前は使われています:2008/03/26(水) 02:34:39.28 ID:KAeF4YuF
>>165
逆だってw
応用されてFFの垢抜いてんだw

167 :既にその名前は使われています:2008/03/26(水) 02:36:24.25 ID:esnX1C9e
>>166
なるほど
罠にひっかかってもPS2だから気づかずにFFの垢は無事でも
そのうち別のサイトの垢がハックされたりしないかが気になる

168 :既にその名前は使われています:2008/03/26(水) 02:36:34.67 ID:K+GpK7x8
そりゃひっかかるわーってレスばっかだな(´Д`)

169 :既にその名前は使われています:2008/03/26(水) 02:37:01.37 ID:QGZFGb2+
カイジみてたらアカハックなんてたいしてないって思ったw
次はOCでもみよっとw

170 :既にその名前は使われています:2008/03/26(水) 02:47:16.92 ID:RUMPNscO
>>162>>164
なんだって・・・
カスペでググってこれか〜って思ったやつやってたんだけど違ったのか・・・
オンラインスキャン でぐぐればでるかな?

171 :既にその名前は使われています:2008/03/26(水) 02:48:58.15 ID:mKYxtMii
ネギをしょったカモがいっぱいだな…
食われないように頑張れ

172 :既にその名前は使われています:2008/03/26(水) 02:51:39.49 ID:zmEi6Osm
アバスタからカスペに変えたんだけどいい設定とかありま?
インスコ時のままの設定で問題ないのかな

173 :既にその名前は使われています:2008/03/26(水) 02:52:07.41 ID:Loxa7Fmt
>>170
ttp://www.kaspersky.co.jp/virusscanner
一応貼るがURLぐぐってから踏めよ

人を見たら泥棒と思え
回りは全部的


174 :既にその名前は使われています:2008/03/26(水) 02:53:57.32 ID:+LXfKI6p
>>173
まわりはすべてターゲット……
さては、おまいゴルゴだな(;・`д・´)

175 :既にその名前は使われています:2008/03/26(水) 02:56:13.28 ID:rMsIfG4P
firefoxを使っていて、先ほどアドオンのNoscriptを入れてみました。

この設定はしたほうがいいよ!というのがあれば教えてください。
PC詳しくなくてどの設定が必要なのかが解りません…

176 :既にその名前は使われています:2008/03/26(水) 02:56:34.50 ID:RUMPNscO
>>173
ありがとう!さっそくやってみる

177 :既にその名前は使われています:2008/03/26(水) 03:00:19.33 ID:RUMPNscO
インストールしようとしたら
「このwebサイトは、'Kaspersky Lab(確認されていない発行者)'からの'Kaspersky Online Scanner GUI Part'アドオンを
実行しようとしています。Webサイトとアドオンを信頼し、アドオンの実行を許可するには、ここをクリックしてください」
っての↑に出たんだけど、これOKしちゃっていいんだよな?

なんか何もかも過敏になってきた・・

178 :既にその名前は使われています:2008/03/26(水) 03:01:59.41 ID:w71IlHNT
俺のフレ、倉庫もメインもきれいさっぱり消されてたってさ
やるせねえ
イライラで眠れそうにないわ

179 :既にその名前は使われています:2008/03/26(水) 03:13:04.27 ID:2SYRzDdB
>>172
前スレの人が書いてくれてたんだけど、

プロアクティブディフェンス→アプリケーションアクティビティアナライザの設定の
キーロガーの検知がデフォで外れてるからチェックしとくといいらしい?
他の設定は自分もあんまりわかってないっす(・_・;)

180 :既にその名前は使われています:2008/03/26(水) 03:13:05.71 ID:357EJ/5o
>>163
ロックされてるのはシステムに使われてたりするものなので、セーフモードとかじゃないと
検査できないらしい。

カスペ無反応、マカフィー無反応ならとりあえず安心していいんじゃなかろうか。
とりあえずブログのテンプレは見直したほうがよさそうね。

181 :既にその名前は使われています:2008/03/26(水) 03:14:06.30 ID:FjRi9z1c
>>175
Pluginsで<IFAME>の禁止にチェックをいれること。
デフォルトでは外れてます。

182 :181:2008/03/26(水) 03:15:30.37 ID:FjRi9z1c
<IFRAME>だ。R抜けてました、すんません。

183 :175:2008/03/26(水) 03:20:31.79 ID:rMsIfG4P
>>181
ありがとうございます!
早速チェックを入れました。



184 :既にその名前は使われています:2008/03/26(水) 03:25:05.47 ID:6MABqB7G
カスペのオンラインスキャンってwinny入ってるだけでも感染って出るのな。
一件感染してますって出てビックリしたわ

185 :163:2008/03/26(水) 03:40:38.60 ID:Otkf73yo
>>180
ありがとうございます!
セーフモードでスキャンする仕方調べてみます
テンプレはここ最近毎晩チェックするようにしてるのですが今まで概出だったような隠しIframeはありませんでした
Javaの方がどういう隠しスクリプト?なのか分からないですが怪しそうなのは無かったです
…何であんな変な連続したウィンドウの開き方したんだろ?
とりあえず心配で寝付けないのでもう少しマカフィのスキャン待ってみます
ありがとうございました!

186 :既にその名前は使われています:2008/03/26(水) 03:47:27.35 ID:w71IlHNT
落ちつかねえ
5年も一緒だったフレにこの仕打ちはねえよ
自己責任つったってFC2のなんて回避しようがないじゃん

187 :既にその名前は使われています:2008/03/26(水) 03:47:42.33 ID:357EJ/5o
>>185
セーフモードでカスペオンラインスキャンはできないかも。
お試し版とか、製品版でセーフモードならロックうんぬんは言われ無そうだけど
なんというか、ロックは気にしなくていいんじゃないかな。

情報元
Yahoo!Japan知恵袋 トロイの木馬【ウイルス】でしょうか? 気持ちが悪かったので PCをリカバリ【お買...
http://ime.nu/detail.chiebukuro.yahoo.co.jp/qa/question_detail/q1313354763

188 :既にその名前は使われています:2008/03/26(水) 03:54:55.79 ID:4DQzQ+VC
カスペ入れるなら他のウィルス対策ソフトは消しておけ。
消さないと動作がおかしくなって異常に重くなったりする。

189 :既にその名前は使われています:2008/03/26(水) 03:56:48.13 ID:FNpwZRhk
ブログを巡回する気がなくてPG2入れてるならfc2もブロックしたら?


190 :既にその名前は使われています:2008/03/26(水) 03:57:53.25 ID:4DQzQ+VC
ちなみに前スレで、パス入れてもインできなくなったって書いた者だが…
サポセンに電話して、パス変更後にインして確認した。
パスの変更履歴もなく、今度は問題なくインできるようなので様子見

垢ハックは無かったが、外付けHDDにウィルスが入ってたのでカスペで全部駆除した。

191 :既にその名前は使われています:2008/03/26(水) 04:04:42.05 ID:4DQzQ+VC
既出だろうけど、サポセンも事態は把握しているようで…
それなのに公式発表も無く、何の救済措置も行われない。

海外のユーザーと比べて対応が違い過ぎるが、今更変わるとも思えんな
昔っから外人がGM呼ぶと直ぐ来るとか、差別されまくってたし。

192 :既にその名前は使われています:2008/03/26(水) 04:11:36.62 ID:Wnhkub2C
お上に伺いをたてる日本
絶対にこうした方がいいと思ったら即行動のメリケン

その差ってだけなんじゃね?
責任取りたくない方と、責任より実利を重視する方
メリケンなんざマニュアルとか簡単に超越して動きそうだしなw

やたらと新戦法考え出すのもメリケンが多いし

193 :既にその名前は使われています:2008/03/26(水) 04:11:57.86 ID:VxZDhT1J
中身が大学生で高校のころはPCでやっていて、今は県外の一人暮らしでPS2でやってて今回の騒動で
POLパスとメンバーパスかえて、保存しないにしたんですが・・・これってもし仮に実家のPCがやられて
前のパスが盗まれた場合、当然前のパスじゃ入れないはずでしょうけど・・・
うーむ、夏休みまで帰れないから数ヶ月・・・家の者に頼んでアンインストールか、わからないだろうけど
ダメ元でログインの設定を変えてもらうか・・・orz

194 :185:2008/03/26(水) 04:14:13.32 ID:Otkf73yo
>>187
セーフモードでは出来ないんですね
でも少し安心しました…
情報元のリンクまでありがとうです!
また明日リンクの方も見てみます
もう少しFC2で具体的な対策の仕方を示してくれたり、FC2側でどんな対策してるか報告して欲しいのですが
すぐ目につくような所には今回の事も発表してなくて困ってたので…
助かりました!もう朝なのにすみませんでした


195 :既にその名前は使われています:2008/03/26(水) 04:14:17.32 ID:FNpwZRhk
>>193
手元のPS2でパスかえたのならセーフ
実家にあるPCが記憶してるのは昔のパス


196 :既にその名前は使われています:2008/03/26(水) 04:21:44.88 ID:ZVlsvrjP
花の雫情報局騒ぎのときは、POL.EXE監視だっけ。
POL立ち上がると、ID画面を撮り込んでビットマップファイルで中国に向けて送信。
パスワードはメモリに格納されてるヤツを読んで送信だっけ?キーロガーじゃなかったな。

あれで「POLパスを暗号化もしないで平文でメモリに残すなんて信じらんね」と
騒ぎになったんだっけね。

FC2ブログもそうだが、全くFFとは関係ないブログ含めてWeb1万ページ以上に
トロイ仕込みやがったらしいからな。
花雫は毎日20人近くが被害にあったが、今回のは被害が爆発的に増え続けるだろうな。

197 :既にその名前は使われています:2008/03/26(水) 04:22:31.38 ID:VxZDhT1J
>>195
ええ、PS2でかえました。 PCには以前のパスしかありません
もちろん、こっちにいる間、ネット用のPCがあるので今回の騒動を受けてfc2系ブログは見ないようにしていますし。
昨日avastとPG2も入れてみました、、もっともこんなんで安心しては油断大敵でしょうけど〜
実家だとちょうど妹がネットサーフィン(といっても中学生なのでポケモン関係しかみていませんが)
にはまってて、年が年だし怪しいところにアクセスしてないだろうかなぁとかねてから思ってたんですが
今回のは普通のブログもですからねぇ・・・
ありがとうございます


198 :既にその名前は使われています:2008/03/26(水) 04:23:57.66 ID:PyBEA2Gs
いえいえ
中学生の妹さんによろしくです

199 :既にその名前は使われています:2008/03/26(水) 04:25:08.40 ID:Wnhkub2C
>>198
おいwwwwwww

200 :既にその名前は使われています:2008/03/26(水) 04:27:52.11 ID:4DQzQ+VC
>>196
あの騒動、覚えてる人は少なそうだな…

Yahoo!の検索でトップに出たのが、中華の罠サイト。
で、ハッキングして書き換えた勇者が居て祭りになってたな。

Argusとかでツールが出回った時も、罠が仕込まれてる物があって
エリア切り替えの度に【おまんこ】【くれませんか?】ってshしたり…

アレから三年だが、未だに何も学んでいないに等しいクズエニ。

201 :既にその名前は使われています:2008/03/26(水) 04:28:54.10 ID:Yn8FhCL3
俺は既に辞めてしまった身ではあるが、遥か昔のROβ2のキャラチェン事件から
この業界は変わってないんだなぁって実感する

202 :既にその名前は使われています:2008/03/26(水) 04:33:35.26 ID:FNpwZRhk
>>198
('A`)

203 :既にその名前は使われています:2008/03/26(水) 04:34:46.79 ID:a4Sq70/r
ローリスクで稼げる犯罪になってるよな。
国内で解決できる問題なら企業側もすぐ動けるんだろうけど。

204 :既にその名前は使われています:2008/03/26(水) 04:39:34.89 ID:YWy7jl0h
自社サイト改竄されたバスターは信用できなくなったんで、カスペルスキーの30日体験版インスコしてみますた。
そしたら、前から入れてたPeerguardian2の中華や半島からのブロック数が極端に減ってるんですが、
これってカスペルさんが事前にブロックしてるってことなんでしょうか?
バスターのときは1時間に数回はブロックしてたんで、なんか不安でしょうがなかとです(´・ω・`)

205 :既にその名前は使われています:2008/03/26(水) 04:49:59.83 ID:cOwA4rbJ
海外だとネット犯罪の罪が日本よりはるかに重いわけだわ。だからこっちとは対処の仕方が違うんだわな。
てことで日本はサイバーテロの法律から見直さなきゃいけないわけだ

206 :既にその名前は使われています:2008/03/26(水) 04:59:44.03 ID:2SYRzDdB
IE7インスコしたらフリーズして動かなくなったので速攻削除した。
これは何がいけなかったのだろう?IE7は入れるなという事か・・・(-_-;)

207 :既にその名前は使われています:2008/03/26(水) 05:23:28.62 ID:FNpwZRhk
しばらくはブログの巡回しないんでfc2.comのIPをまとめてブロックすることにした
うっかりクリックして飛んだらアーッ!とかやだし


208 :既にその名前は使われています:2008/03/26(水) 05:24:20.75 ID:RUMPNscO
カスペのオンラインスキャン、予想よりずっと早くおわったわー
検出0だった。
さて アンインスコしてくるか・・

209 :既にその名前は使われています:2008/03/26(水) 05:25:50.80 ID:RUMPNscO
って、オンラインスキャンは別にPCに何かインストールされてるわけじゃないのか?w
プログラムにそれらしきものないな

210 :既にその名前は使われています:2008/03/26(水) 05:26:54.57 ID:zqbabgUp
ここ数日垢ハックスレ多くてうぜーと思ってたが
知り合いが2人も被害にあって考えを改めたわ
何ヶ月も金策して素材揃えて俺が作ってやった
HQ銘入りが馬鹿みたいに安くバザーされてるのに何も出来ないとかもうね・・・
しかも一人は別鯖に飛ばされて3ヶ月帰ってこられないとか救いようがない

211 :既にその名前は使われています:2008/03/26(水) 05:40:30.00 ID:QQ/vyG5N
IE7とか糞重くてセキュリティがダダ漏れのブラウザなんかアンインスコしちまえ。
ううん、知らないけどきっとそう。

Firefox+NoScriptが一番使い勝手が良い。

212 :既にその名前は使われています:2008/03/26(水) 05:49:11.93 ID:w71IlHNT
垢ハックでの鯖移動は戻ってこれるはず…わからんが

213 :既にその名前は使われています:2008/03/26(水) 06:11:19.07 ID:ykMY9+6Z
>>191
>外人がGM呼ぶと直ぐ来る

それは信じない方がいい。日本人のゴールデンなら英語GMは
ひまこいてるはずだし、NAゴールデンには日本語GMがひまこいてて
外人から見たら日本人が呼んだらすぐ来るのに!
ってことになってる可能性もある

214 :既にその名前は使われています:2008/03/26(水) 06:13:25.63 ID:Q9JQ5Je5
>外人から見たら日本人が呼んだらすぐ来るのに!
これは英語サイトではよく言われてるよなw

215 :既にその名前は使われています:2008/03/26(水) 06:15:14.86 ID:ebCXGBe2
>>213
外人GMはマジですげーぞ
釣り負けた外人LSが通報したら、直後(3分もたってない)にウチのLSメンバーが一人監獄飛ばされた
釣りツール使ってる!!って通報されただけでいきなり監獄だからな?w調べるとかなんもせず
もちツール未使用
GMの権力がちがうんだよ

216 :既にその名前は使われています:2008/03/26(水) 06:25:11.56 ID:lKHR1p1t
ウイルスバスターで検出0で安心してたら
「別端末からログインされました」で落とされた
速攻インしなおしてパス変更して被害はなかったが
その後カスペル入れてチェックしたら思いっきりトロイかかってるしー


217 :既にその名前は使われています:2008/03/26(水) 06:31:31.39 ID:mWNERXPS
マジでウィルスバスターじゃ検知できんのか・・・

218 :既にその名前は使われています:2008/03/26(水) 06:41:08.43 ID:vuhJcC4W
だから被害者が増えてるんじゃん・・・

219 :既にその名前は使われています:2008/03/26(水) 06:46:42.88 ID:3nTzGGUJ
公式なんて生ぬるいことせずに、ログイン時に警告メッセージ出せば
ずいぶん違うのではないかと

220 :既にその名前は使われています:2008/03/26(水) 06:49:08.61 ID:VmHCYZG5
PeerGuardian面白いな ウチのは何もブロックしなかったが
FF起動時に検出されるとか怖すぎw

221 :既にその名前は使われています:2008/03/26(水) 06:53:04.59 ID:ykMY9+6Z
NTTコム、日中米間の新光海底ケーブルを建設
ttp://it.nikkei.co.jp/business/news/release.aspx?i=185323

>最近の国際間トラフィックの急増に対処するため、各国主要キャリアと
>共同で、日本・中国大陸・韓国・台湾・米国間を結ぶ新しい大容量光海底
>ケーブル「Trans−Pacific Express」(略称TPE)を建設することに合意

被害者が払った通信費で、犯罪者の回線も高速化

222 :既にその名前は使われています:2008/03/26(水) 07:10:12.95 ID:iye4jgFT
>>209
アクティブXはインストールされてる

223 :既にその名前は使われています:2008/03/26(水) 07:14:02.07 ID:gu1GNbIy
カスペで特定のURLへのアクセスを禁止する時って「ペアレンタルコントロール」の
「プロファイル」の[カスタマイズ]ボタンで開いたブラックリストに登録するしか
ないのか?
一応アクセス禁止には出来るのだけど、そのサイト全てを禁止にするには2回書かないと
だめなのが管理しづらい・・・、他に記述方法はないのだろうか?

例えば2chの場合

http://*.2ch.net/   と設定するとTOPページだけブロックされるが、それ以下のURLにはアクセスできる。

http://*.2ch.net/*  と設定するとTOP以外はブロックされるがTOPにはアクセスできる。

で全てをブロックするには上の2行を書かないとだめなんだよなぁ
ウィルスバスターは下の記述だけでOKだったのだが・・・

224 :既にその名前は使われています:2008/03/26(水) 07:22:37.51 ID:6DQP+fGK
fc2ブログが感染しているかどうか確認する方法ってありますか?
フレのをチェックしたい

225 :既にその名前は使われています:2008/03/26(水) 07:25:49.62 ID:Q9JQ5Je5
チェックなんかしないですぐ別のところに変えさせた方がいいんじゃね。
いま感染してなくてもfc2ってだけで将来的に非常に危険なんだし。
まあ、他のところも完璧に安全ってわけじゃないけど、fc2よりはマシじゃね。


226 :既にその名前は使われています:2008/03/26(水) 07:26:33.29 ID:oImLJinK
>>224
FF入れてるPCで踏んでみたら分かるんじゃね?

227 :既にその名前は使われています:2008/03/26(水) 07:34:25.70 ID:Zkm0ti28
>>206
IE7自体がうんこなのでこれを機に、オペラかファイアフォックスにここの設定を見ながら
乗り換えるのが一番いいよ。

228 :既にその名前は使われています:2008/03/26(水) 07:36:12.79 ID:1QyaG1ab
>>227
スレイプニルは大丈夫?

229 :既にその名前は使われています:2008/03/26(水) 07:40:04.57 ID:3S6yVJjj
>>228
レンダリングエンジンがIEなのでIEとなにもかわんねえです。
たぶん。

230 :既にその名前は使われています:2008/03/26(水) 07:47:25.91 ID:Zkm0ti28
>>228
IEの穴突いてくるので同エンジン使用してるモノは100%安全とは言えないハズ。
98・me・2000の人もIE6止まりなのでオペラか炎狐に移行すべき。


231 :既にその名前は使われています:2008/03/26(水) 07:50:09.03 ID:QHmm51xI
>>228
オレはGEKKOにして使ってるよ


232 :既にその名前は使われています:2008/03/26(水) 07:50:13.38 ID:yoDa/j8E
>>78
スクエニ訴える位しか現状打破する方法はないんじゃないの?
いつまで自衛すりゃいいの?ネトゲが廃れるまで?w

233 :既にその名前は使われています:2008/03/26(水) 07:52:03.25 ID:6hbXUq+W
話題になってるので覗いてみたがみんなの言ってること全然わかんねw
スクエアが糞だってことは理解できた

234 :既にその名前は使われています:2008/03/26(水) 07:54:54.32 ID:3S6yVJjj
>>231
そのGekkoのエンジンも結構古いものでかなり危険という話も聞いたことがあります。

235 :既にその名前は使われています:2008/03/26(水) 07:55:42.86 ID:hjmSDNAN
訴えるというより、今回はスルーされるわけにはいかないことが起こってるとおもうから、
通産省に電話だな よく、すぐ国セン、国センいいだす奴がいるが
俺が、電話した限りでは
こういう、インターネット関連では改善させるまではできないって言われた
国センとかは何回も言うが電話苦情は受け付けるが、権限はないからな
電話するなら通産省だ、わかったかーー

236 :既にその名前は使われています:2008/03/26(水) 07:56:35.69 ID:JV0LaBzT
半島人が日本人に賠償求めてるような状況だからなぁ。

ウィルス仕込まれてるのはブログサイトなのに対応は■かよ。

って感じ。

237 :既にその名前は使われています:2008/03/26(水) 08:01:19.42 ID:hcQuh4P1
同意だがもうちと事の重大さを公式で説明してほしい

238 :既にその名前は使われています:2008/03/26(水) 08:04:44.13 ID:Zkm0ti28
重大な被害が続出していて認識しているにも関わらず告知義務や対策を怠ってるって
見えない事もないべな。

■の客に対する姿勢が問われてるとおもふ。

239 :既にその名前は使われています:2008/03/26(水) 08:04:58.15 ID:YStt2TQD
げ〜
俺のドルアーガの垢がハックされた!!!

240 :既にその名前は使われています:2008/03/26(水) 08:04:59.43 ID:+r5I/uab
>>231
危険すぎるのでやめとけ。IE4みたいなもんだ。
Gecko2.0 Firefox4
Gecko1.9 Firefox3
Gecko1.8.1 Firefox2 ←Lunascape
Gecko1.8 Firefox1.5(ここから下はサポート切れで穴だらけ)
Gecko1.8 Firefox1
Gecko1.7 Netscape時代の化石 ←Sleipnir
Sleipnirは(Lunascape等に比べて)Geckoは全くやる気がない。

241 :既にその名前は使われています:2008/03/26(水) 08:06:01.78 ID:+r5I/uab
Gecko1.7 Firefox1
だった。いずれにしろ使うべきじゃない。

242 :既にその名前は使われています:2008/03/26(水) 08:07:31.27 ID:IxrlNAXQ
>232
>ネトゲ廃れるまで自衛

その通りだよ。ウィルスは常に新しいものが作り続けられる
インターネットに置き換わる何かが出てきたとしても
自衛しないで済むことなんて一生来ないよ

243 :既にその名前は使われています:2008/03/26(水) 08:09:14.26 ID:hjmSDNAN
ウイルス仕込まれたサイトでもFC2なんかはそういうのを売りにしてきてたんだ
そういうサイトには、管理用ページに簡単に行かれてしまうところを改善しろって
要求は出すべきだとおもうが、何もかも順列でここが一番悪い、イヤここだ
という、水掛け論というか、けしてまとまりそうもないことで言い争うのは
やめておくんだ、
できることからやろーぜ
たとえばスレで分けるとか
ユーザーでまとまって抗議するスレ@「■に対する要望をまとめるスレ」
ユーザーでまとまって抗議するスレA「FC2に対する要望をまとめるスレ」
ユーザーでまとまって抗議するスレB「業者に対抗する手段を検討するスレ」
ユーザーでまとまって抗議するスレ@「FFユーザーにネットセキュリティを啓蒙して行くスレ」
まー、上のは適当なんだけど、他にもハゲガル光臨とかあるだろうけどとにかくなんかアクションしれ。。。。

244 :既にその名前は使われています:2008/03/26(水) 08:09:55.41 ID:6l9rtMg/
>>197
ポケモン好きな妹について詳しく。


今回の件でうちも心配だったんでカスペルとPG2入れたわ。
9件ヒットしたけど即削除。
POLバスも変更したし
暫くはPS2のみでやろっと・・・。

245 :既にその名前は使われています:2008/03/26(水) 08:11:57.16 ID:juWnY97g
バスを変更するとは・・・・・・・たいしたやつだよお前は・・・・・・・・・・・・

246 :既にその名前は使われています:2008/03/26(水) 08:15:00.74 ID:V/uQJ5eL
Bass word

247 :既にその名前は使われています:2008/03/26(水) 08:16:22.19 ID:JV0LaBzT
日本人がニダニダ言ってんのは嫌悪感を覚えてね…

248 :既にその名前は使われています:2008/03/26(水) 08:22:49.23 ID:igARen57
ウィルスとかそういうの全くわからないが
プレステ組は安全?
パソコンではFFやってないがLSコミュニティだかでパスワード入れた気がする

249 :既にその名前は使われています:2008/03/26(水) 08:25:02.26 ID:rZFXlvQ0
>>1のところ全部みてこいよ。

250 :既にその名前は使われています:2008/03/26(水) 08:30:54.57 ID:QGq/wHTX
PS2でしかFFしないのにハックされたパターンの原因考えてみた
・DHCP偽装
  ネット設定に疎い人が多そうだから、多分アドレス自動取得が大半と思う
  PCがハックされ、偽DHCP仕込まれる
  PCをルータに指定され全ての通信を経由され、中身抜かれる
  もしくは偽装DNS(ローグDNS)にDNSサーバ指定され、POLログイン抜かれる
  アドレスリース期間を短くして、ハック成功したらすぐ消えるようになっている

  対策は固定アドレス振る&デフォルトの192.168.1.〜は使用せず別のにする
  といった感じか

・MACフラッディング攻撃
  通常スイッチHUBは他の通信傍受できないが(学習機能がある)
  偽装パケットにより毎回MACを変更しながらパケットを大量に送信することで
  学習テーブルを溢れさせ、通信が全ポートに流れるようにする(学習ができなくなる)
  そして仕掛けたPC上でPS2通信傍受

スクエニが通信漏れても運用上、それだけではログインできない仕掛けにするのがいいのだが
きっとパケット数個拾って仕込むだけでハックできるザルとか?

251 :既にその名前は使われています:2008/03/26(水) 08:42:21.74 ID:NqzmBke/
>>250
お前はPS2の人がどんなネットワークを組んでると改定してるんだよw

252 :既にその名前は使われています:2008/03/26(水) 08:42:47.84 ID:OXXHoxxp
現在ヴァナ・ディールではある奇病が流行している。
その病にかかった者は突然自分の全財産を全く面識が無い見ず知らずの冒険者に譲渡してしまい、
あまつさえ長年愛用してきた人に渡せないような装備品までも廃棄してしまうそうだ。
その冒険者と親しい冒険者仲間が病にかかっている彼に話しかけたそうだが、
返ってくる言葉は意味不明の言語ばかり。まるで別人と話しているかのようだったらしい。
やがて病が解け我に返った冒険者も居るが取り返しのつかない事態に絶望し、
自ら命を絶ってしまう悲惨な事例も報告されている。
この病の原因は依然として不明だが、一番最初に症例が確認された赤魔道士のガルカが
病にかかった後は着るものすら無くなり白い肌の素っ裸になってしまった事から、
赤白病(あかはくびょう)と呼ばれている。

みたいな感じでトリビューンでとりあげろよ

253 :既にその名前は使われています:2008/03/26(水) 08:43:05.91 ID:xe9tpQZl
こういうところ覗くと「昨日avast入れました」みたいなこと言うのが居るんだけど…
今時、ウイルス対策のソフトすら導入してない屑が本当に存在するの?
ノートン先生は相性とコストが悪いから変更した、とかならまだ理解できるけど。


254 :既にその名前は使われています:2008/03/26(水) 08:46:28.98 ID:+iaEj48f
にしても特亜ってのは、ゲームの世界でも迷惑かけるんだな。


255 :既にその名前は使われています:2008/03/26(水) 08:47:58.08 ID:l6WZBI99
改定・・・さすがゆとりは格が違った

256 :既にその名前は使われています:2008/03/26(水) 08:48:33.10 ID:QGq/wHTX
>>251
プロバイダにつなぐルータ1台&それに繋がっているPC1台、PS2が1台とか
まあ可能性の1つとして考えただけだが、そういうマルウェアが少なからず有るw

257 :既にその名前は使われています:2008/03/26(水) 08:51:16.42 ID:Zkm0ti28
>>253
初心者にPCやインターネットの危険性を徹底的に叩き込んでからPCを扱わせてる
わけじゃないから。
PCメーカーも回線業者も簡単を売りにしてる。

ディスク入れただけで遊べるゲームが元なんだから、自分の常識だけで他人を見るの
は■と同じ間違い。

258 :既にその名前は使われています:2008/03/26(水) 08:54:12.61 ID:hcQuh4P1
ヤッベ、俺のスレイプニル・・・ブログのタブ開きまくりだったなwwwwwww
誤って開く前に削除してこよう

259 :既にその名前は使われています:2008/03/26(水) 08:55:58.34 ID:wluryVJK
>>253
こういうところというか普段からネ実見てるような輩は
そういった意識もあるだろうけどさ

一般のPCユーザーなんてウィルスソフト入ってても
期限切れとか更新してねーとか
入っててもソースネクストのとか冗談抜きにそんなもんだよ?







260 :既にその名前は使われています:2008/03/26(水) 08:58:57.04 ID:xe9tpQZl
>>257
今は全くPCに関わらない人だってウイルスのニュースは頻繁に目にする時代。
それもそんなアナログな人が大好きな新聞やTVで。
さらに、メーカーやプロバイダが売りにする「簡単な」ものでは必ずセキュリティーの非常に目立つアナウンスがある。
常識がないのは、なんの対策もしてない屑と、それが仕方ない物だと考える>>257の方なのは明らか。
ウイルス対策はかなり低レベルな一般常識だろう。
うちの婆ちゃん72歳だって簡単な内容なら知ってるぞ?
だからこそ、そんな屑の存在が信じられないのだが。

261 :既にその名前は使われています:2008/03/26(水) 09:01:59.36 ID:xe9tpQZl
>>259
だから、それは一般じゃないだろ?
ソースネクストだろうと、対策してるならそれは一般人だろう。
俺が言ってる屑ってのは、こんな状況で全く対策をしてない奴ね。
そんなのが冗談じゃなく、本当に存在するの?

262 :既にその名前は使われています:2008/03/26(水) 09:07:15.40 ID:vAnrvIbj
>>261
してるからこんな騒ぎになってるんじゃないのか?


263 :既にその名前は使われています:2008/03/26(水) 09:08:05.02 ID:YrVWy6k0
口は悪いがageまくってコッソリと注意喚起に貢献してるID:xe9tpQZlにホレた

今回の大騒ぎで一人でも多くのFFプレイヤーが自衛に目覚めてくれる事を期待age

264 :既にその名前は使われています:2008/03/26(水) 09:11:56.46 ID:3S6yVJjj
今回は、割と気をつけてるような人でも餌食だったようだしなあ・・・。


265 :既にその名前は使われています:2008/03/26(水) 09:13:48.01 ID:xe9tpQZl
>>262
「してる」の内容が分からないが…
この時代にウイルス対策を全くしてない屑が本当に存在するのか?
その屑が居たとして、本当に一般人だといえるのか?
これはみんなに問いたいことだね。

でもって、今回のは対策をしていたとしても、多くの対策ソフトはスルーだったんだろ?
だから俺の話す内容だけで判断できる事じゃないだろ。

266 :既にその名前は使われています:2008/03/26(水) 09:16:47.59 ID:GeFGIxs5
>>260
おまえが信じられないから屑ってアホか
存在してるからそういう書き込みがあるんだろ

最近のPCのCM見てりゃわかるだろ
ネットが楽とか、テレビが見れるは売りにしてても
セキュリティーのセの時もない

そんなのに釣られて買う層全員にセキュリティーへの重大な
関心があるとは言い難い。

下手したらタスクトレイのアイコンの意味だって知らない奴が
使ってたりする時代だぞ?

267 :既にその名前は使われています:2008/03/26(水) 09:17:00.51 ID:Esf5wuqG
Winのパッチ漏れあったらダメだろ
RealPlayerの方はあれだが、まぁ脆弱性見つかった時点で使用止めないとな
しかしRealPlayerなんに使うんだ?

268 :既にその名前は使われています:2008/03/26(水) 09:17:36.50 ID:+r5I/uab
エロサイト

269 :既にその名前は使われています:2008/03/26(水) 09:20:02.70 ID:GeFGIxs5
>>265
一般人だからこそしないんだよ

最近パソコンを買う奴は家電感覚で買うんだよ
買うときに店に言われたとおりのプロバイダに契約して
工事してもらって、わーつながったー、テレビも見れるー
で終わり

270 :既にその名前は使われています:2008/03/26(水) 09:22:47.06 ID:6hbXUq+W
公式ではPC版しか注意するように言ってないが
これはどういうこと?

271 :既にその名前は使われています:2008/03/26(水) 09:25:00.56 ID:YrVWy6k0
>>270
PC版しか被害が無かった頃のコピペだから

272 :既にその名前は使われています:2008/03/26(水) 09:26:27.04 ID:3S6yVJjj
>>266
だなあ。

たとえセキュリティにちょっと関心があったとしても

客 「で、これ一台で、テレビも見れるしインターネットも出来るんだよね?
   インターネットって最近ニュースでよく見るけど情報漏洩とかウィルスとかそういうの・・・
   そういうのは大丈夫なわけ?」
店 「このパソコンはですね、最初からセキュリティ対策ソフトがインストールされていますのでそこのところは大丈夫ですよ、お客様」
客 「安心じゃないか、じゃあコレいただこうかな?」

とかそんな感じにバンドルのどんな性能のセキュリティソフトであろうともう完全に安心しちゃうんじゃないかねえ。

273 :既にその名前は使われています:2008/03/26(水) 09:27:31.77 ID:GeFGIxs5
実際問題として現状でPS2やPS3、XBOXにインストールされる
ウイルスがないからだろ

あるとすればPC経由だし

274 :既にその名前は使われています:2008/03/26(水) 09:30:36.99 ID:xe9tpQZl
>>266,269
お前、メーカー製PCがどうなってるか知らないだろ?
あとプロバのCMとかも。
本当に現代に生きてるんですか?
何年前の人間ですか?
既に化石じゃないの?

家電感覚で購入し、店員の言うままに行動していたら「絶対に」セキュリティーに関する行動はする。
でもって、そういう対策をしてない屑を擁護するようなお前みたいなのも屑なのは間違いないな。
はっきり言って、一般人とはウイルス対策のソフト程度は導入してる奴のことだ。


275 :既にその名前は使われています:2008/03/26(水) 09:31:29.15 ID:JV0LaBzT
っかルータに仕込まれてとか言ってるアホはいたな。

276 :既にその名前は使われています:2008/03/26(水) 09:34:20.88 ID:xe9tpQZl
>>272
念のために言っておくけど、それは性能はともかく対策を取ってるってことだろ?
だったら、>>266の話に同意するのはおかしい。
>>266は全く何も対策してないのが一般人で屑ではないと言っているのだからな。

277 :既にその名前は使われています:2008/03/26(水) 09:36:36.32 ID:xe9tpQZl
揚げ足とられるのは嫌なのでちょっと補足してオクが…
CMとCFを区別しての発言だからな!

278 :既にその名前は使われています:2008/03/26(水) 09:37:07.17 ID:Zkm0ti28
>>267
リアルやQTはメーカー製PCに標準搭載されてたりするし、古いバージョンのままっての
も多いよ。

279 :既にその名前は使われています:2008/03/26(水) 09:38:14.73 ID:GeFGIxs5
>>272
そういうのに入っているセキュリティソフトはたいてい試用版だったりして
一定期間すぎると更新しなくなるなるんだよな
実際の売り場でそういう点まで追求してわざわざ、買う奴がどれだけいるのか

じゃあってセキュリティーソフト売るテレビCMは何が売りかというと、検出率とかじゃなくて
他のやいままでに比べて軽いとかってレベルだし


280 :既にその名前は使われています:2008/03/26(水) 09:40:00.71 ID:3S6yVJjj
>>278
プリインストールされてるPC多そうだな。
ましてやセキュリティホールとかあったってあれ自動的に最新版に更新されていくものなのかな?
Realのサイト行って最新版落としてインストールしないと駄目そうな感じがしそうだが・・・。


281 :既にその名前は使われています:2008/03/26(水) 09:49:10.26 ID:LsKqW+Vw
>Windows版をご利用のお客様におきましては、
>プレイオンラインのサービスを安全にご利用になるために、
>以下にご紹介する予防対策の実行および導入をご検討ください。

>・内容が不明なサイトにアクセスしない

普通のブログが勝手に改竄されたりしているのに、これは無いよね・・・・
時代錯誤もいいとこだ・・・・

282 :既にその名前は使われています:2008/03/26(水) 09:51:03.57 ID:+r5I/uab
>>280
Realに限らずQTもだけど、あの手の自動更新はアテにならない。

283 :既にその名前は使われています:2008/03/26(水) 09:51:14.91 ID:l6WZBI99
改竄される可能性のあるサイト=内容が不明なサイト
なんだろw
■なら平気でそう答えると思うぜ?

284 :既にその名前は使われています:2008/03/26(水) 09:52:00.58 ID:+r5I/uab
価格コムやトレンドマイクロやESETもだなw

285 :既にその名前は使われています:2008/03/26(水) 09:52:16.96 ID:GeFGIxs5
>>274
PCがどれだけ進化しようが、プロバイダがどう対策しようが
使う人間が対応出来なきゃ意味ねーんだよ

おまえやおまえの近辺じゃあ、それが普通でも、
世の中全員が同じレベルとはかぎらねーっての

自作板なりPC板のぞいてくりゃあいい
それネタなのかって思うような質問してくる奴が実際に
パソコンいじってることもあるんだぞ?

286 :既にその名前は使われています:2008/03/26(水) 09:52:24.63 ID:oImLJinK
>>281
ブログ管理してるのはクズエニじゃないだろw

287 :既にその名前は使われています:2008/03/26(水) 09:54:18.51 ID:ni0uPlR9
垢ハックされた人が事件起こす。
そんでもって■の対応がンコだから
むしゃくしゃしてやったと自供。
これで解決??

288 :既にその名前は使われています:2008/03/26(水) 09:55:21.80 ID:GeFGIxs5
>>287
そんなんで事件起こす奴には同情もしねえ

289 :既にその名前は使われています:2008/03/26(水) 09:55:45.64 ID:YrVWy6k0
■は早く「後からログイン」を出来ないようにしてください
これだけで少なくともキャラは保護できる

290 :既にその名前は使われています:2008/03/26(水) 09:55:58.00 ID:LsKqW+Vw
ログインするときに特定のIPからしかログイン出来ないようにするのは無理なの?
スクエニがFFのクライアントにそういうのを施せないのかな?

291 :既にその名前は使われています:2008/03/26(水) 09:56:31.25 ID:ETqFtwiq
ゲーム脳死ね
で、ばっさりだな

292 :既にその名前は使われています:2008/03/26(水) 09:56:41.71 ID:oImLJinK
>>287
スレ乱立してんの見るとそんなとこだろうな
RMTでBANされた奴かもしれんがw

293 :既にその名前は使われています:2008/03/26(水) 09:57:05.11 ID:MwIY6to5
「どんなPC買ったらいいかわからないからとりあず有名なメーカーの買おう」
なんてヤツはウィルスに対する認識が恐ろしく甘いの多いと思うぞ
実際俺の知り合いそんなの何人かいるし

294 :既にその名前は使われています:2008/03/26(水) 09:58:05.10 ID:WfOgV80y
ニュース系板にスレ立てしないなんて
お前ら怠慢だな

295 :既にその名前は使われています:2008/03/26(水) 09:58:12.85 ID:xe9tpQZl
>>285
だから何?
もう、屑が本当に存在することは分かったよ。
でもそれを一般人と呼称するお前のような存在は悪だとは考えないのか?
俺から言わせれば、屑の存在を一般であると許容するお前は、パスを抜く犯罪者と同じだよ。
一般人だから仕方ないと犯罪を助長している立場と言えるからな。
よう!屑!!お前が一般人だと認める奴と共犯者共々、迷惑だからこの世から消えてくれない??

296 :既にその名前は使われています:2008/03/26(水) 10:00:04.38 ID:3S6yVJjj
その屑ってのが大多数になればそれはもはや一般人なんじゃないかのう・・・。

297 :既にその名前は使われています:2008/03/26(水) 10:00:36.79 ID:MwIY6to5
ID:xe9tpQZl きもい

298 :既にその名前は使われています:2008/03/26(水) 10:01:12.34 ID:ni0uPlR9
>288
そんな理由で死んだり殺したりが起こってしまう
平成の世。まじこえーよ。理解不能

299 :既にその名前は使われています:2008/03/26(水) 10:01:19.64 ID:lCiZZ3x0
全体の自衛力が上がっても、業者も垢ハックのレベルを上げてくるだけ。
どうしても下の奴から順番に抜かれていく。

垢ハックを無くす事は現状不可能。なら垢ハックされた時の対応くらい用意しても良いと思う。
まあ■が金出してやらなきゃならない義務ではないがね。こういうシステムと割り切るしかないよ。

300 :既にその名前は使われています:2008/03/26(水) 10:02:18.01 ID:YrVWy6k0
なんて言ったっけ?
他人に攻撃する事でしか自己を保てない人って居たよねage

301 :既にその名前は使われています:2008/03/26(水) 10:02:43.78 ID:oImLJinK
>>295
落ち着いて解約してこいよw
犯罪者だらけのゲームなんだからw

302 :既にその名前は使われています:2008/03/26(水) 10:03:35.45 ID:Zkm0ti28
PCのプロなのにキンタマ踏んだ奴とか、>>284が挙げたインターネットの寵児連中とか
もおるしな。

303 :既にその名前は使われています:2008/03/26(水) 10:05:14.04 ID:GeFGIxs5
>>295
自分が認められない存在=屑だ消えろって、もうアホか

304 :既にその名前は使われています:2008/03/26(水) 10:06:16.97 ID:ni0uPlR9
需要を徹底的に絶つ運動を起こすとか。
にしても、ホントに業者なのか?
顧客を敵に回すとか馬鹿すぎるんだが。

305 :既にその名前は使われています:2008/03/26(水) 10:10:48.88 ID:LsKqW+Vw
>>304
これだけコケにされてても買う馬鹿がいるっていうのが原因なのかなと
そいつらがいる限り安心してやりたい放題やってるんだろうね
ブログも安心して見れない世の中になってるのに、それを引き起こしている連中を儲からせてるんだから・・・
何を考えているのか理解に苦しむ

306 :既にその名前は使われています:2008/03/26(水) 10:12:35.83 ID:xe9tpQZl
>>296
じゃあ、世の中屑だらけだな!

つうか、お前らは常識がない存在を一般人として一般じゃない自分を高めていい気になってるだけなのか?
俺を攻撃する前に自分を見直せよ。
屑を擁護してどうなるんだ?
そんなに屑の存在が必要不可欠なのか?
どんだけ底辺に生きているんだ…

それは屑だから、屑呼ばわりして屑を無くそうってのがそんなにおかしいか?
それは屑じゃなくて一般人だから、被害が増えても仕方ないっていうなんの生産性もないことがそんなに良いのか?

307 :既にその名前は使われています:2008/03/26(水) 10:12:56.61 ID:+r5I/uab
鯖立てたりドメイン登録したりもタダじゃないしなぁ。
RMTは死んでくれ。国内業者も含めて。

308 :既にその名前は使われています:2008/03/26(水) 10:13:27.04 ID:lCiZZ3x0
買う奴からしたら他人事なんだろうな

309 :既にその名前は使われています:2008/03/26(水) 10:15:11.55 ID:MwIY6to5
春だなぁ…

310 :既にその名前は使われています:2008/03/26(水) 10:15:26.66 ID:xe9tpQZl
>>303
どこをどう読んだらそうなるんだ?
日本語読めないアホは屑には違いない。
被害に遭うのは一般人だし仕方ないから放置するってのが悪だと言ってるんだ。
悪は消えて欲しいと願うのは当然のことだろう。
そんな理も理解できないのなら、お前はかなりのアホなんだな。
屑の上にアホって…
救いようがないな。

311 :既にその名前は使われています:2008/03/26(水) 10:16:23.13 ID:sfgVtND/
毎月10万とかギル買ってるヤツが垢ハックされたらどんな気分なんだろうなぁw

312 :既にその名前は使われています:2008/03/26(水) 10:17:26.53 ID:GeFGIxs5
>>310
>>よう!屑!!お前が一般人だと認める奴と共犯者共々、迷惑だからこの世から消えてくれない??

こんな事平気で言う奴に言われたかねーよ

313 :既にその名前は使われています:2008/03/26(水) 10:17:45.85 ID:xe9tpQZl
ちょっと言葉が違うな。
>>310の3行目は
 対策を全くしないのは一般人だし被害に遭うのは仕方ないから放置するのが悪
ってことだな。
レスするならコレでよろしく。

314 :既にその名前は使われています:2008/03/26(水) 10:17:57.47 ID:Zkm0ti28
>>304
次から次にネトゲがあるから稼げるまで稼ぐだけ。
人員雇って人海戦術でやるより安く付くし、中国は野放しなので捕まることも無い。

315 :既にその名前は使われています:2008/03/26(水) 10:19:43.75 ID:xe9tpQZl
>>312
言葉尻でしか反応できないの?
いい加減アホみたいなレスするの止めてくれないか?
お前は俺が言う屑が必要不可欠なんだろ?
じゃないと自分が馬鹿に出来る存在が居なくなるからな。
どうなんだ?Yes/Noで返答することも出来ないくらい屑なのか?

316 :既にその名前は使われています:2008/03/26(水) 10:21:02.18 ID:GeFGIxs5
なんと言おうが、平気で人を屑呼ばわりするような奴と話する気はない

317 :既にその名前は使われています:2008/03/26(水) 10:21:22.46 ID:+r5I/uab
>>311
育成代行なんかはPOLID割れるから
お得意様ってことで盗られなかったりしてね。
もちろん同業他社は知ったこっちゃないだろうし、
貢ぐのをやめた時点で丸裸にされてケツの毛まで抜かれるだろうが。

318 :既にその名前は使われています:2008/03/26(水) 10:25:18.98 ID:Zkm0ti28
>>316
スレの趣旨から逸脱する人口無能はっNGID

319 :既にその名前は使われています:2008/03/26(水) 10:29:03.27 ID:QQ/vyG5N
とりあえず俺はこの一週間程度で対策を取れるようになったよ。
いままでに膨大な時間を費やしてきたFF、そのキャラが業者にいいようにされるなど耐え難い。

ブラウザ変更、Java・Javaスクリプト・iframe禁止の設定
POLパスワード変更、パスワードを保存しない
中韓IPブロック

今まで入れてたアンチウィルスソフトで何も出なかったけど
念のために落としたカスペルでスキャン中だし。

320 :既にその名前は使われています:2008/03/26(水) 10:29:23.53 ID:xe9tpQZl
ID:GeFGIxs5 にもう一度だけ聞いてやろう。

1:ウイルス対策のソフトを全く利用していないのは、屑ではなく一般人だ
2:全く利用していないという言葉の意味が分からない
3:対策ソフトを全く利用していないが為に被害にあっても、一般人だし仕方ない
4:自分の高みが消えるので、1にある人は屑ではなく一般人として存在して貰わないと困る
5:質問にはぐらかして答えることはあっても、まともに回答したことはない
6:間違いは認めず、相手の弱みだと思われるところのみをつつく
7:「自分の常識=相手の常識」として常識を語ることを非難することはあっても、現在の自分が全く立場であることに気づかない

321 :既にその名前は使われています:2008/03/26(水) 10:29:49.24 ID:K+GpK7x8
うるせーな

322 :既にその名前は使われています:2008/03/26(水) 10:30:26.95 ID:xe9tpQZl
>>316
チッ!
負け犬の逃亡的台詞は要らない…
なんて不必要な存在なのだ!

323 :既にその名前は使われています:2008/03/26(水) 10:30:37.11 ID:FJTh2Vc5
ゲストログインをメイン垢で入切選択できれば、かなり被害を防げるんじゃない。

324 :既にその名前は使われています:2008/03/26(水) 10:30:48.63 ID:vxNl176F
ふふふ、屑だらけだな!俺は神だ!hehe

325 :既にその名前は使われています:2008/03/26(水) 10:31:03.26 ID:X/l8z1jc
>>319
今出回ってるウィルスに対して現状できることはソレくらいだしな。
プレイヤー間で浸透してきたところにキーロガー系がまた撒かれそうだ・・・。

326 :既にその名前は使われています:2008/03/26(水) 10:32:36.09 ID:hXS4RmM8
カスペ儲かりすぎワロタwwwwwwwwww

327 :既にその名前は使われています:2008/03/26(水) 10:32:36.35 ID:VXmszIyP
とりあえず地域の国セン窓口と個人情報保護相談窓口のコンボで電凸しときました。

328 :既にその名前は使われています:2008/03/26(水) 10:33:06.26 ID:h0rZppad
やっほー
スクエニの社員の皆さん見てる?

329 :既にその名前は使われています:2008/03/26(水) 10:33:30.50 ID:GeFGIxs5
>>318
さすがにNGにした

とにかくどんな人間がいてもおかしくないのだから
初歩の初歩からの対策〜より高度な対策まで考えていけば
いいわけでユーザー同士で足引っ張っててもどうにもならん



330 :既にその名前は使われています:2008/03/26(水) 10:34:32.53 ID:xe9tpQZl
7に全く「同じ」立場というのが抜けてるな。
ネトゲ起動してると反応悪くて困る。

331 :既にその名前は使われています:2008/03/26(水) 10:36:21.38 ID:xe9tpQZl
都合悪くなって逃げたのか…
足ひっぱてるのは、明らかに対策しないのが一般だから仕方ないと許容してる>>329なのにな。
馬鹿で屑だから理解できないんだな。
同情したくなってきた…

332 :既にその名前は使われています:2008/03/26(水) 10:37:23.26 ID:ghStWNVl
まぁそろそろよそでやってよ

333 :既にその名前は使われています:2008/03/26(水) 10:38:52.72 ID:hjmSDNAN
おまえらいい加減に「おれのちしきはうちゅういちごっこ」やめれや、うぜぇよ

334 :既にその名前は使われています:2008/03/26(水) 10:39:03.03 ID:Cm4YNnag
「一般人」なんて抽象的な言葉なんし、人それぞれ感じ方が違うんだから、
そう熱くなるなよ。
↓別スレだけど、世の中には、いろんな人がいるよ。

http://live27.2ch.net/test/read.cgi/ogame/1206408165/274-276
>274 :既にその名前は使われています:2008/03/26(水) 02:45:19.87 ID:fWcCBlcB
>今日ネ実見て不安になったんでカスペルスキー入れてスキャンしたら
>ウィルス4桁いってたwwっうぇうぇwww

>275 :既にその名前は使われています:2008/03/26(水) 03:05:20.50 ID:HXJHuqNT
>変なサイト行きまくりだったんじゃね?w

>276 :既にその名前は使われています:2008/03/26(水) 03:16:53.35 ID:fWcCBlcB
>変なサイト行きまくったしフリーソフトもインストしまくったww
>FF系のツールは使ってなかったんでファっクされなかったのかな?w
>今スキャン終わって最終6500匹のウィルス捕まえやがったwwww

ID:fWcCBlcB氏は、長生きすると思うw

335 :既にその名前は使われています:2008/03/26(水) 10:40:43.91 ID:hjmSDNAN
327 名前: 既にその名前は使われています 投稿日: 2008/03/26(水) 10:32:36.35 ID:VXmszIyP
とりあえず地域の国セン窓口と個人情報保護相談窓口のコンボで電凸しときました。

何度も言うがネットゲーム関連は国センじゃねーよ
通産省だって
だが、お前の行動力には敬意をはらうよ

336 :既にその名前は使われています:2008/03/26(水) 10:41:26.97 ID:h0rZppad
ウィルス6500とか
今までどんだけ個人情報抜かれてたんだよ

337 :既にその名前は使われています:2008/03/26(水) 10:43:29.80 ID:rIZw6VVl
とりあえず超最低限これだけやっとけ案

 POLを自動ログインにせず、パスを毎回手入力する。

今回ばら撒かれてるやつに限ってはこれは非常に有効ですよね?
これで速攻でパスを変えればとりあえず時間が稼げる。
その間にゆっくりこのスレとかを読み、アンチウィルスソフトを整えるとか色々手を打つべし。
アンチウィルスソフトは試用版がゴロゴロ落ちてるから何でもいいから入れとけ。
考えるのは後でいい。今は超最低限これだけはやっとけマジで。

338 :既にその名前は使われています:2008/03/26(水) 10:43:43.19 ID:xe9tpQZl
対策を全くしないのは屑って図式を浸透させるのは世の中にとって有益なことだろ。
このスレの内容にだって合致する物だ。
にも関わらず、それを否定するのは業者としか思えないぜ。
ってことで、現状、ネ実ではココ以上に相応しい場所はないだろう?

339 :既にその名前は使われています:2008/03/26(水) 10:44:02.26 ID:gauFABHQ
プレミアに行けばいいよ。話が合いそうなの一人いるし。

340 :既にその名前は使われています:2008/03/26(水) 10:44:17.43 ID:K+GpK7x8
情報ダダ漏れのほうがなにが重要かチンプンカンプンでよかったりしてなwwwwwwwww

341 :既にその名前は使われています:2008/03/26(水) 10:44:55.42 ID:K3rtjljF
>>335
低品質のチープなサービスと個人保護に問題ありということで
国センでもOKなはず。というか、まずはそっちが先と思われる。

ちなみに、ROの時は国セン>通産省窓口紹介で3コンボも多かったはず

342 :既にその名前は使われています:2008/03/26(水) 10:46:47.23 ID:FJTh2Vc5
昨日更新されていた。Firefox 2.0.0.13

343 :既にその名前は使われています:2008/03/26(水) 10:55:33.78 ID:hy8YXfTn
ハック ハック そこにハック あなたからー ハック!

344 :電凸&メル凸コンボ一覧のテンプレつくるか:2008/03/26(水) 10:56:21.71 ID:5LpT7j7K
■ まずはこちらにメル凸(被害者の実弾相談があれば、なお効果高し!)
通産省消費者相談窓口
ttp://www.meti.go.jp/intro/consult/a_main_01.html
警視庁のインターネット相談窓口
ttp://www.cybersafety.go.jp/
=====メールのテンプレ=======
メールのタイトルは「ネットワークゲーム運営会社の管理体制について」
・名前
・年齢
・住所
・電話番号(10:00〜16:00の間に連絡が取れる番号)
・商品名:ファイナルファンタジー11
・事業社名:スクェアエニックス
・メーカー名:スクェアエニックス
・購入した年月日:例(●日間のプレイ料金〜円を払い、●年●ヶ月ほど続けていました)
・購入日:例(一番新しい課金は●年●月●日)
・購入金額:例(●日間分〜円払いました)
・支払状況:先払い
【相談内容】  まあ、好きに作文せい

345 :既にその名前は使われています:2008/03/26(水) 10:56:37.72 ID:ykMY9+6Z
>>281 >>283
■というか、大企業に勤めてる人間は大企業サイトのことを
不明じゃないサイトと思っている可能性がある。
個人サイト・ページに対して無意識に偏見持っていても不思議じゃない

346 :既にその名前は使われています:2008/03/26(水) 10:56:55.83 ID:cIsi/msi
未だにFC2ブログでFFネタを更新してる奴の気が知れん。
ウイルスチェックしました。とか注意喚起とかしてねぇで、一旦閉鎖しろよ。

347 :既にその名前は使われています:2008/03/26(水) 10:56:56.94 ID:hjmSDNAN
>>341
いや、おれは実際に国センに電話した経験があるんだが、■の怠惰な運営に不満があって。。。
そのとき言われたことをそうごうすると
国センはネットゲームみたいなのも苦情はは一応受け付けてますが、実際に国センから文章通達が行ったとしても
■が返答する義務はないし返答する拘束力もないらしい
ネットゲームは通産省のんー、、どこだっけなちとど忘れしたが、どっかに電話してくれっていわれた

348 :既にその名前は使われています:2008/03/26(水) 10:58:18.60 ID:hjmSDNAN
あーw そういえば電話した後音沙汰なしだな、、、今思い出した。。

349 :電凸&メル凸コンボ一覧のテンプレつくるか:2008/03/26(水) 10:59:24.00 ID:5LpT7j7K
■ こっちにもダメ押しでしっておけ
全国の消費生活センター
ttp://www.kokusen.go.jp/map/index.html
個人情報に関する苦情相談窓口
ttp://www.kokusen.go.jp/map_kojin/index.html
※自分の住んでいる地域の窓口から凸れ

被害にあってなくても不安があれば凸るべき、数が多ければ、多いほど効果は高いです。



350 :既にその名前は使われています:2008/03/26(水) 11:01:42.55 ID:Zkm0ti28
>>326
ウイルス特需はウイルスソフトにはよくあること。

351 :既にその名前は使われています:2008/03/26(水) 11:01:54.04 ID:ykMY9+6Z
>>299
過去、■はRMT取締りをやらなかった(システム仕様だけで
コントロールしようとして失敗が続いた)

放っておいたら今回も同じパターンになると思われ。
もう遅いよという頃にならないと有効な手はうたれない

352 :既にその名前は使われています:2008/03/26(水) 11:02:55.11 ID:GeFGIxs5
>>349
経産省とかとか警察はわかるが、個人情報に関する苦情相談は
さすがにお門違いじゃないか?

そこはDMとか通販とかそっち関連な気がするんだが

353 :既にその名前は使われています:2008/03/26(水) 11:03:40.45 ID:5LpT7j7K
>>347
単に話のもっていき方がヘタッピーなだけかと思います。
また拘束力はないというのはあたりまえですが、内容、場合によっては
国センからの”上位機関への報告”は当然ありますのであしからず。

通産省とK察の窓口ものせました。どちらも被害者じゃない人の申告でもOKな窓口です。
結局、最後は数なんだよね

354 :既にその名前は使われています:2008/03/26(水) 11:05:59.25 ID:rMsIfG4P
>>342
ありがとうございます、早速更新してきました。

詳細で「Firefoxで更新が見つかった場合→“どうるすか確認する”」と設定しています。
これはFirefox立ち上げ時に「更新ありますよ」と知らせてくれる設定だと思っていたのですが
更新があることに気付きませんでした><
これはヘルプから手動で更新確認をしないといけないということでしょうか?


355 :既にその名前は使われています:2008/03/26(水) 11:06:22.78 ID:3RP5rFZP
>>352
POL入れば、個人情報のぞけっからな。
そりゃ一件いくらでも小銭になれば、住所など、メモるぐらいの労力をファーマーはおしまんだろ
FFぐらいだからな、ID&Passぬかれると、契約者情報まで一気通関で除けるシステムは
POLのシステム上、個人情報保護窓口への相談はアリだ。

356 :既にその名前は使われています:2008/03/26(水) 11:11:32.92 ID:Esf5wuqG
>>278

なるほど、メーカーのプレインストールかぁ
メーカー製PC買うといらない物の削除からはじめるからなぁ〜
プロパイダの申し込みツールとか、あのへん

たしかに普通はそんな事しないから、古いソフトが延々と
残ってる場合も容易に考えられるな

>>282

ITMS起動したときにしか更新動作しないしな
まぁ手動でapple software update起動すれば別だが
MSの自動更新みたいに起動するようにはなってないな

357 :既にその名前は使われています:2008/03/26(水) 11:13:36.56 ID:hjmSDNAN
>>353
まー、、たしかにヘタッピだったかもしれない。。事件とかじゃなかったからなぁ。。

358 :既にその名前は使われています:2008/03/26(水) 11:15:58.63 ID:GeFGIxs5
>>355
普通のプロバイダでもそういうところ結構あるぞ>IDとパスだけで個人情報のぞける

359 :既にその名前は使われています:2008/03/26(水) 11:22:04.44 ID:+BUnzFvV
Firefoxの更新をしようとしたら、FirefoxのサイトがPeerGuardian2にブロックされた

360 :既にその名前は使われています:2008/03/26(水) 11:23:12.29 ID:U8oDLCWf
ブラウザの登録窓口とゲームクライアントを別けているというのが一般的なのはなぜか? と考えるべき。
ブラウザからの登録もキーロガー等には弱いはある程度、DB、鯖セキュリティ、SSL通信などセキュリティ手段がある。
ようするにブラウザというインターネットクライアントはあくまでも窓口であり、本陣は裏にある。

POLは所詮、PS2のエミュレーターみたいなものでアプリケーション。
単一アプリケーションの穴を狙うのはブラウザを狙ったマルウェア、ウィルスよりも発見度、対応度ともに
アンチウィルス、セキュリティソフトの対応も遅くまた、被害がニッチなため発覚や警告も提供会社次第。

あとはいわないでもわかるよな?>>358



361 :既にその名前は使われています:2008/03/26(水) 11:28:38.07 ID:cNueC6mF
素人でよく分からないけど
銀行のオンラインバンク並にハックされないようにできないの?

362 :既にその名前は使われています:2008/03/26(水) 11:30:25.42 ID:Ukn7nVA/
できてれば既にしているかと桃割れ

363 :既にその名前は使われています:2008/03/26(水) 11:33:13.52 ID:EsF+GT/G
>361
月会費10,000円くらいになりそうだな。

364 :既にその名前は使われています:2008/03/26(水) 11:35:53.81 ID:Zkm0ti28
>>361
設計自体が7〜8年前で現在の状況は想定外。
それと他所のネトゲであった事は必ず自分の所でも起こるって考えない想像力の無さ。

リネやRO垢ハックが話題になって1年ちょいあるのだから対策する気があるのならでき
てるハズ。

365 :既にその名前は使われています:2008/03/26(水) 11:40:11.14 ID:5bCTU9Dv
ボラクルのDB一元化の甘言に踊らされたツケがとうとうきやがりましたか。

POL、いまとなっては邪魔なだけ。しかも危険ときたもんだ。
というか、デフォルトでパス保存機能は削除しろと。
つうか、保存しないでもデフォだと******って残ってるってギャクですかと。

なんというビギナー向けMMOww ビギナーに罠いっぱいです。

366 :既にその名前は使われています:2008/03/26(水) 11:44:48.34 ID:BRwyKLTC
>>352
大丈夫じゃね?
http://ime.nu/www.kokusen.go.jp/pdf/n-20051207_2.pdf

367 :既にその名前は使われています:2008/03/26(水) 11:45:44.66 ID:6i141fSh
>>361
イパーイひとがつかう、いんたーねっとえくすぷろーらーはまいくろそふとや、あんちうぃるすそふとやさんが
いっしょうけんめいたいおうしてくれます。
ふぁいふぁん11とかはふぁいふぁんあそぶひとにしかかんけいないから、どうしてもたいおうがおくれます。

あと、げーむのでーたとこじんじょうほうがおなじそふとでだだもれるってなにごとだよ?

368 :既にその名前は使われています:2008/03/26(水) 11:48:18.25 ID:EigVkwS3
>>366
こんだけ悪い評判が付きまとうのに利用している俺たちは国民生活センターからのアドバイスを無視しまくりだなwww

国民生活センター>>悪い評判があるゲームは利用しないほうがいい。始める前にユーザの意見を参考にすること。

369 :既にその名前は使われています:2008/03/26(水) 11:52:36.85 ID:8gkV1t8O
とりあえず、メル凸しとくぜ。

370 :既にその名前は使われています:2008/03/26(水) 11:53:04.06 ID:hjmSDNAN
java切ったせいかpdfも見れやしねー
どんだけチキンなんだよ俺w

371 :既にその名前は使われています:2008/03/26(水) 11:55:04.36 ID:rzRAHWRg
とりあえずリネの公式に落ちてるIPフィルターは入れておくべき。


372 :既にその名前は使われています:2008/03/26(水) 11:56:07.65 ID:MwIY6to5
□eはいつ動きを見せるんだろうか…

373 :既にその名前は使われています:2008/03/26(水) 11:58:18.68 ID:sfgVtND/
>>372
動いた結果が今回の告知です
ガンホー頑張ってます!

374 :既にその名前は使われています:2008/03/26(水) 12:01:27.05 ID:LTgtXrYm
たかがゲームのデータと思ってる奴はどんだけ低能なんだよ
FFのキャラ、アイテムが今いくらで取引されてるか知ってるのか?
数万から数十万、ものによっては百万する
警察に被害届けだす時は、この事を強調するんだよ
あと■のパスワード管理が脆弱、業者がはびこり、ネトゲの金を通じて日本の金が他国に流れてる事も伝えるんだ。
警察のホームページからでもいい、だれか被害にあった奴メールすれ
実際、被害届けという形で出さないと、■も動けないのかもしれんぞ。
実際被害にあってない奴も、業者からトロイ仕掛けられたなら未遂でも犯罪だ。
もうすでにアイテム捨てて摘発されてるニュースがある。泣き寝入りはせず被害届けだせ

375 :既にその名前は使われています:2008/03/26(水) 12:02:42.32 ID:MwIY6to5
あぁ昨日付けで公式サイトに報告あったのか
しかし全く役に立たんなw

376 :既にその名前は使われています:2008/03/26(水) 12:03:35.65 ID:6i141fSh
>>370
ワケワカラン

377 :既にその名前は使われています:2008/03/26(水) 12:05:59.23 ID:6i141fSh
>>374
それよりも、POLから個人情報が覗けるということを第一の問題にしろよ、本音は別として。
世論的にはそっちのほうが効くんだぜ

378 :既にその名前は使われています:2008/03/26(水) 12:08:19.73 ID:hjmSDNAN
職業別に無職14パーセントにちょっと驚きながらワロタ

379 :既にその名前は使われています:2008/03/26(水) 12:14:15.93 ID:r3tNFe1V
中国が内戦状態になったら垢ハック事件も沈静化するでしょう。
はやく戦争になーれ。

380 :既にその名前は使われています:2008/03/26(水) 12:15:15.50 ID:fag1RliE
>>326
ネ実にカスペの営業が数名張り付いて情報操作してても驚かないwww

381 :既にその名前は使われています:2008/03/26(水) 12:15:46.10 ID:JV0LaBzT
会員ページに個人情報あるのは問題じゃない。

382 :既にその名前は使われています:2008/03/26(水) 12:19:33.51 ID:K3rtjljF
会員ページと個人情報がゲームと一体化してる仕様は問題なんで報告するっす!

383 :既にその名前は使われています:2008/03/26(水) 12:26:01.07 ID:JV0LaBzT
各種WEBサイトが買い物用アカウントと個人情報用アカウントを
別にしてるか?

銀行、証券もな。

384 :既にその名前は使われています:2008/03/26(水) 12:41:53.43 ID:U111S7AN
23日夜にウィルスバスターの更新→全ファイル検索。
検索結果→ウィルス0、クッキー1。
PG2→アジア各地&カリフォルニア大学にアクセス。
昨夜ウィルスバスターの更新→全ファイル検索。
検索結果→ウィルス0、クッキー1。
PG2→アクセス0


・・・もしかして感染してたの隠してる?

385 :既にその名前は使われています:2008/03/26(水) 12:42:11.34 ID:Esf5wuqG
>>380

張り付いてて、MMO関連ワーム/トロイを瞬時に対応するってなら
それはそれで買うぞw
ずっとその体制で居るならだがw

386 :既にその名前は使われています:2008/03/26(水) 12:43:49.70 ID:ei8QFSwB
>>383
別にされると何か不都合でもあるのか?
普通の会社は■eほどセキュリティゆるゆるじゃないし、セキュリティの問題が発覚すれば即刻修正するだろ
■eは問題が見つかっても放置で信用がない。 そこが問題。

387 :既にその名前は使われています:2008/03/26(水) 12:45:52.80 ID:Esf5wuqG
>>383

銀行関連のWeb使ったこと有るか?
大抵ログインパスワードと、実行用のパスワードは別
口座の中身はみれても、振り込みとかするときには別パスワードが必要



388 :既にその名前は使われています:2008/03/26(水) 12:48:54.73 ID:JV0LaBzT
個人のアカウント管理の問題であって管理会社は関係ない。

公式ページがハックされたこともないし、■のセキュリティは高いぞ。

389 :既にその名前は使われています:2008/03/26(水) 12:49:07.67 ID:Nt4gyKMl
前スレで、今まで2回垢ハックされた、というわたしです。
昨日FFXIをしようと思ったらパスワード異なるって言われて、
また垢ハックされたことが判明しました。
さきほどサポセンに電話してパスワード変更してもらい、
ログインしてみました。あ、もちろんログインしたあと
またパスワード変更してもらいましたので、大丈夫です。

まず被害状況から報告します。
・4つのキャラの持ち物は無事。
・すべてのキャラのギルだけ全て0ギルに。(40万ギルの損)
以上が被害です。キャラの削除は今回はなしでした。

2回垢ハックされた時点でとっていた対策は、以下の通り。
・WinSP2のupdateで最新版にしている。
・カスペエンジン搭載のF-secureという企業向けのソフトで
 フルスキャンしウイルス類を12個削除し、以後常駐させていた
・POLの自動ログイン設定を解除した上でパスワードを変更し
 以後、毎回手入力でパスワード入力してた
・自前のMacBook Pro以外ではFFXIをプレイしていない。

390 :389:2008/03/26(水) 12:50:17.80 ID:Nt4gyKMl
昨日垢ハックされたことに気づいた時点で、
F-secureでフルスキャンかけましたがウイルス類は0個。
この状況から考えるに、どうやらカスペでも感知できないタイプの
キーロガーが仕込まれていたようです。
これはもうさすがにOSごと再インストールしかないですな・・・orz
ただ、当然だけど、データバックアップしてOS再インストールでは
バックアップしたデータにウイルスまで保存してしまう可能性が
否定できないので、バックアップはせず、すべてデータは捨てようと思います。

391 :既にその名前は使われています:2008/03/26(水) 12:52:43.87 ID:JV0LaBzT
銀行の取引パスワードはワンタイムだが、個人情報は普通のパスが
一般的だな。

一応、口座は3箇所にある。

証券はもっとアホなとこが多くワンタイム使ってないとこが殆ど。

392 :389:2008/03/26(水) 12:53:49.25 ID:Nt4gyKMl
あ〜、ちなみにブラウザはFirefoxでNoscript入れてるよ。
いろいろ見れないのが出てきて不便だけど。
PG2はいれてなかった。

393 :既にその名前は使われています:2008/03/26(水) 12:54:49.09 ID:YrVWy6k0
>>387
某銀行では数字の羅列されたカードが送られてきて、縦何行目の数字を何番目〜何番目まで入力してください
とかダタネ

あれ導入してくれんかな…もちろんカードは登録住所に郵送で。
登録住所偽ってる奴はシラネ

394 :既にその名前は使われています:2008/03/26(水) 12:56:07.46 ID:bH3s/ygo
>>390
そのキーロガーってスクリーンキーボードも読み取るの?

395 :既にその名前は使われています:2008/03/26(水) 12:56:27.59 ID:JYEeyL4e
>>389
…あんまいいたかないけど、感染がわかった時点でクリーンインストールしないのは、
セキュリティポリシーがちょっと低いと思う……

ただ文書系バックアップデータにウィルスが紛れ込む例は少ない&戻す前に検査できるので、
たとえばマクロとかは戻していいんじゃない??


396 :既にその名前は使われています:2008/03/26(水) 12:59:52.80 ID:rIZw6VVl
POLって4〜5年前の仕様だしなぁ
そのころはRMT問題はあったにしても
ここまで必死になってゲーム内通貨かき集める奴もそんなにいなかったんじゃないだろうか。
老舗のMMOとかもあっただろうけど、オンラインゲームの流行り始めの頃だったような気がする。

■eは常にオンラインゲーム事情に敏感になる必要があると思う。
ウィルスはツールとか怪しいサイトにしかないみたいな注意喚起の仕方はもう限界。時代錯誤。

397 :389:2008/03/26(水) 13:00:07.33 ID:Nt4gyKMl
>>394
F-secureでスキャンしてもそもそもマルウェアが検出できないんで、
どういうキーロガーが仕組まれているかさえわからん。
>>395
ごもっとも。

398 :既にその名前は使われています:2008/03/26(水) 13:08:35.52 ID:6i141fSh
>>383
よく前後のレスを読めよ。

ブラウザーとニッチな単体アプリケーション狙いってのをいい加減よく考えろよノータリン

399 :既にその名前は使われています:2008/03/26(水) 13:09:37.11 ID:25GPKbIa
>>394
ところで有線?もしくは無線?
MACの仕様でLAN回線が無線なのが多いからなー

そこまで抜かれてるなら、ウイルス以外も疑った方がいい。
経路調査してみたら?

400 :既にその名前は使われています:2008/03/26(水) 13:10:08.40 ID:ozyoXZX5
これだから自称、トレーダー君は困るよな。

401 :既にその名前は使われています:2008/03/26(水) 13:10:24.09 ID:Zkm0ti28
キーロガー関係なくてさ、ドロボウがいるのに扉の鍵新調しただけにみえるんだが・・・

402 :既にその名前は使われています:2008/03/26(水) 13:11:13.76 ID:Nh8eqXer
感染報告のあったFC2ブログって、全部閉鎖してるの?
改竄も一回だけじゃないみたいだし
ばれないように元に戻す手口もあるみたいだし
チェックしたから大丈夫!なんてアホなブログ管理人いないよね?

403 :既にその名前は使われています:2008/03/26(水) 13:12:30.11 ID:ow5I1Sxc
>>396
FF11は北米サービスが闇鍋になったとき、食い物にされる。イナゴの群れをなめるな。
とさんざんいわれてきた。
容認してきたのは、じつはユーザーだったりするマヌケぶり。

そこに胡坐かく運営はもっと問題ありだわ。
そして今現在もツライのはコアユーザーではなく、FFシリーズコアファンであればあるほど、
アフォなことだな。

404 :既にその名前は使われています:2008/03/26(水) 13:13:45.29 ID:JVZk6jjv
一番業者の駆逐に効果ありそうなのは
FF以上に市場のでかいMMOが出てくることになりそうだな・・・・

405 :389:2008/03/26(水) 13:13:54.31 ID:Nt4gyKMl
>>399
あ〜、無線です。自宅でやるときも会社でやるときも。
経路調査ってどうやってやるんでしょうか・・・。

406 :既にその名前は使われています:2008/03/26(水) 13:17:40.51 ID:QGZFGb2+
個人情報漏洩企業■特集
噂の東京マガジン 土曜日で放映すればいい。

407 :既にその名前は使われています:2008/03/26(水) 13:18:43.20 ID:gbdVSXZF
>>404
世界的にまったくFFが足元にも及ばないのが、存在してますが、
運営のあり方と、企業方針が月とスッポンでカモりやすいFFに落ちてきます。

408 :既にその名前は使われています:2008/03/26(水) 13:20:17.95 ID:gbdVSXZF
>>405
ちゃんと電波隠蔽とかAOSとか使ってますか?
これが理解できななら、さっさと有線ルーターを買ってくるべき

409 :既にその名前は使われています:2008/03/26(水) 13:22:37.73 ID:+r5I/uab
>>404
それなりに各国の市場を調べて仕掛けてくるからねぇ
(開発と運営が別会社でID認証が異なるなんてのはあたりまえなので
どうせ個別にトロイを撒く必要がある)。
日本じゃぱっとしないからあまり聞かないだけで
WoW、SecondLife、LotRO等の洋ゲーも普通にやられてる。

410 :既にその名前は使われています:2008/03/26(水) 13:23:06.84 ID:9wbSvxKw
ハックされた俺とサポセンとのやり取りを一部
俺<第三者にパスワード変えられたようなのですが
サ<わかりました。少々お待ちください。
俺<はい。
サ<えーと、住所が変換出来ない漢字で表記されてますね。
俺<中国語か何かですか?
サ<そのようですね。
そのあと個人情報の確認してキャラ停止
別のパスでログインしたが、アイテムの8割は移動済み
exraは無事。鯖移動も無し。装備、ギルの被害額はおよそ1200万

住所が中国語の時点でおかしいと思わない■は素敵すぎて呆れた
GMとのやり取りでも呆れまくったが、腹立ってくるからこれで。
愚痴すまん。そしてFF解約済み。【さようなら】

411 :既にその名前は使われています:2008/03/26(水) 13:25:43.99 ID:N4r11TyV
ひどいな。
これだけ明らかなら、まきもどしでもしてくれれば良いのに。

412 :既にその名前は使われています:2008/03/26(水) 13:26:26.24 ID:QhAHgE+r
スパイウェアとウィルスの違いはなんじゃらほい。


413 :既にその名前は使われています:2008/03/26(水) 13:29:43.91 ID:QzioWAZX
今回の件で被害者は地域の警察もしくは下記に
@通産省消費者相談窓口
ttp://www.meti.go.jp/intro/consult/a_main_01.html
A警視庁のインターネット相談窓口
ttp://www.cybersafety.go.jp/
=====メールのテンプレ=======
メールのタイトルは「ネットワークゲーム運営会社の管理体制について」
・名前
・年齢
・住所
・電話番号(10:00〜16:00の間に連絡が取れる番号)
・商品名:ファイナルファンタジー11
・事業社名:スクェアエニックス
・メーカー名:スクェアエニックス
・購入した年月日:例(●日間のプレイ料金〜円を払い、●年●ヶ月ほど続けていました)
・購入日:例(一番新しい課金は●年●月●日)
・購入金額:例(●日間分〜円払いました)
・支払状況:先払い

414 :既にその名前は使われています:2008/03/26(水) 13:29:59.22 ID:QzioWAZX
現状に不満のあるプレイヤーは下記に
@通産省消費者相談窓口
ttp://www.meti.go.jp/intro/consult/a_main_01.html
A全国の消費生活センター
ttp://www.kokusen.go.jp/map/index.html
B個人情報に関する苦情相談窓口
ttp://www.kokusen.go.jp/map_kojin/index.html


415 :既にその名前は使われています:2008/03/26(水) 13:30:51.37 ID:QzioWAZX
FC2には管理体制の改善の要求

416 :既にその名前は使われています:2008/03/26(水) 13:32:20.43 ID:QzioWAZX
そんで、一番大事なんだけど
ユーザーはアンチ入れて、アップデートしる

417 :389:2008/03/26(水) 13:33:38.28 ID:Nt4gyKMl
>>408
家も会社もWPAエンタープライズです。
自宅はESSID丸見え、会社はステルスモードです。

無線でやり取りするデータが傍受されている場合、
それはこの辺の近所の人が犯人ってことですよね・・・。

あとは、単にインターネット経路のどこかで傍受されていたら
有線であってもどうしようもないですな・・・。

418 :既にその名前は使われています:2008/03/26(水) 13:33:48.51 ID:KzANnQqD
>>409
その下の比較タイトルは運営のほうのアフターケアが万全なので、多少の垢ハックはダメージがない。
さらに、鰤にいたっては、法律を駆使して徹底的に晒し上げ、潰してるわけだが。
普通にやれる、イタチゴッコを覚悟した上で、毅然とした態度で臨んでる運営の姿勢の違いが顕著に
なるのでその比較は逆噴射になるわけだが。

419 :既にその名前は使われています:2008/03/26(水) 13:34:08.23 ID:+r5I/uab
>>412
厳密な違いは無い。

420 :既にその名前は使われています:2008/03/26(水) 13:34:27.99 ID:X/l8z1jc
>>410
自分で出来る自衛手段をやっててそれで最新型にハックされたなら
かなり同情する。でも、まぁ・・・ウンコ運営から卒業できて良かったな。

けど報告者で出来る限りの自衛してても盗まれたーって奴いたっけ?
大抵「重いからアンチウィルスソフト消してました」とか
頭ゆるい奴ばっかな気がす。(無料診断のカスペルすら走らせない)

<自衛手段>
ブラウザ変更、Java・Javaスクリプト・iframe禁止の設定
POLパスワード変更、パスワードを保存しない、中韓IPブロック
アンチウィルスソフトの常駐・アップデート

上の自衛手段を全部クリアしてても新型ウィルスで盗まれると思ってるんで
過信禁物。ってのもいまさらながら書いとく。

421 :既にその名前は使われています:2008/03/26(水) 13:36:17.49 ID:+r5I/uab
今朝新型見つけた。
また検体を送る仕事が始まるお;;

422 :389:2008/03/26(水) 13:37:25.67 ID:Nt4gyKMl
>>420
ブラウザ変更、済み
Java・Javaスクリプト・iframe禁止の設定 済み
POLパスワード変更、パスワードを保存しない 済み
中韓IPブロック 未
アンチウィルスソフトの常駐・アップデート 済み

こでも垢ハックされますた。

423 :既にその名前は使われています:2008/03/26(水) 13:39:42.50 ID:QhAHgE+r
>>422
初回の垢ハック前は?

424 :既にその名前は使われています:2008/03/26(水) 13:41:08.75 ID:8bVHoJcD
>>411
> ひどいな。
> これだけ明らかなら、まきもどしでもしてくれれば良いのに。

明らかってwww
どうみても、きちんと windows update してないか、実行ファイル(.exe)を
踏んだかだろ?

FF11 と同時に動かすソフト(つまり■規約違反ツール■)でなければ、
メモリ上のパスなんて抜けないし

(理論的可能性=上で書いてあるキーロガーとか)は別にして、
現在起きている問題はどうみても■100%被害者が悪い■と断定できるわな

425 :既にその名前は使われています:2008/03/26(水) 13:41:57.78 ID:qs6bXyuO
>>422
おまいは初回された時点でクリーンインストールしてないだろ…
確か、スレでもクリーンインストールしろってアドバイスくれた人いたのにさ。
時間がかかるからいやだとかなんとか言ってなかったっけ?

426 :既にその名前は使われています:2008/03/26(水) 13:42:23.81 ID:ynY+JRml
>>389の環境をみてるとやっぱりPGが最強なのかね。

427 :既にその名前は使われています:2008/03/26(水) 13:42:39.03 ID:8bVHoJcD
>>422
■規約違反ツール■入れてたら、何してもダメw

428 :既にその名前は使われています:2008/03/26(水) 13:42:48.58 ID:X/l8z1jc
>>422
いや聞いてるのはお前じゃなくてwwww
422は2回目までたしかオートログインしてたよーな?
そこでクリーンインストールしたんだっけ?
ただソフト走らせただけなら駆除しきれてなかったんだと思うぞ(それも怖いな)

429 :既にその名前は使われています:2008/03/26(水) 13:43:39.81 ID:X/l8z1jc
>>425
結婚してくれ(笑)

430 :既にその名前は使われています:2008/03/26(水) 13:43:55.24 ID:rIZw6VVl
どっかのスレで2回ハックされたから
1回目ハックされる前のパスに戻したってアホがいたなぁ。
心当たりや、単にパスが解り易すぎたとかいうことはない?

431 :既にその名前は使われています:2008/03/26(水) 13:45:41.93 ID:rIZw6VVl
>>424
free西蔵 天安門大虐殺

432 :既にその名前は使われています:2008/03/26(水) 13:46:45.78 ID:6i141fSh
>>424
今回はそうじゃないから困る。
最後の防波堤は結局、提供側がグローバルなサービス提供企業だということを意識しているか否か。

433 :既にその名前は使われています:2008/03/26(水) 13:48:11.06 ID:QhAHgE+r
結局今回のFC2でiframeに仕込まれてたプログラムはどういうものだったかてのは未だ分かってない?

434 :既にその名前は使われています:2008/03/26(水) 13:50:20.74 ID:QzioWAZX
今週垢ハックスレたくさん立って、ほいでもって■もここみてるはずなのに
今週末、土日もまた発生するであろう垢ハックの時のGMの対応がちょっとでも
変わってればいいけどなぁ、、いままでの対応が屁みたいなもんだったし
どうだろうなぁ、、かわってるかなぁ。。
土日でサポセンしまって、もし誰か垢ハックされたら、またバハみたいに
実況スレ立てて、とりあえずハックされたら報告して、周りの人に監視実況してもらおうぜ
実態がつかめないからできればSSつきで、ってSS上げたとこに仕掛けられてたら終わりか。。
めんどくせーなw

435 :既にその名前は使われています:2008/03/26(水) 13:53:52.09 ID:8bVHoJcD
>>432
> 今回はそうじゃないから困る。

あり得ないw
コンピュータの仕組みが根本からわかってないな


>>433
そもそも「プログラム」を仕込むのは不可能w
javascriptならあり得るが、ドメイン(セキュリティ上の概念)で仕切られて
いて、任意のHDDやメモリから読むのは不可能

Active-Xはしかるべきセキュリティレベルにしておけば無問題


■まとめ■
・Windows Update を怠っていたか、
・.exeファイル等を自分で踏んだか←ツーラー
のいずれか(結論:スクウェアの発表でおそらく正しい)

436 :既にその名前は使われています:2008/03/26(水) 13:54:10.98 ID:ynY+JRml
>>433
わかってない

けど、FC2ブログのパスを抜いたって線は薄いらしいから
FC2自体に致命的な穴があると予想されてる
http://ime.nu/and2u.jugem.cc/?eid=1515

437 :既にその名前は使われています:2008/03/26(水) 13:58:20.36 ID:NcZr6oIE
FFXI comfort辞書のサイトも閉鎖してるけどFC2だったな
大丈夫かな?

ところで、PG2ってvistaだと非対応?

438 :389:2008/03/26(水) 14:01:20.64 ID:Nt4gyKMl
>>422
初回の垢ハク前は、
・Win Update全くしとらず(ある事情により)
・ブラウザはIEデフォ設定のまま
・POLは自動ログイン設定
・中華IPブロックなし
・avast!最新アップデートしてた
>>425
>>428
その通りです・・・orz
>>426
だけど、F-secureってソフトはIP接続するアプリを
全てブロックしてくれるんだが。
FFとかFirefoxとかF-secureとか、
必要なアプリだけをその都度接続許可してた。
つまり、仮にキーロガーが仕込まれていたとしても、
そいつがデータ通信しようとするときにトラップできたはずだが、
実際は・・・。

439 :既にその名前は使われています:2008/03/26(水) 14:03:30.50 ID:8bVHoJcD
>>436
わかってないのはゲーマだけだろ?w
あそこは、クロスサイトスクリプティング(厳密にはCSRF)で抜ける
はず

440 :既にその名前は使われています:2008/03/26(水) 14:07:37.16 ID:RUMPNscO
質問。

現在PS2でやっているんだが
このアカウントで昔PCでプレイしていたこともある。
で、PCの方はすでにFF11が入っていないしやってないんだが
これでもそのPCがウィルスにかかったら抜かれる?

441 :既にその名前は使われています:2008/03/26(水) 14:08:28.89 ID:HEn86KPN
けっきょくテンプレート、トラックバックなどのブログ固有の機能に対して、閲覧しただけXMLやらのスクリプト、ツールにアクセスするような仕組みをしている。
怪しいURLでもなければ、ゲーム関連以外のBLOGからも閲覧即、感染という経路。

>>435のいってることはある意味正しい。IEつかわないで、RealPlayreつかうなが今回のとりあえず対策。まあ、とりあえずだ。
まあ、ぶっちゃけるとXML使われれば、IE以外でもアウトなんだけどね。
WindowsUpdateはWindows正規の動作をさせるように仕向ければOKなので、Updateで回避できるなどどこのゆとりかと。
.exeの踏ませ方はブログサービスの機能をつくことで限りなく隠蔽できるわけで、なんというか、あれ?
PC自分で組み立てられる自宅警備員さんですか?www

ぶっちゃけると、感染経路、白黒以前に、土日の■の矛盾だkらけのへっぽこサポートと、アフターケアのへたくそさ、
北米と日本でのその後の対応の違い、等々の現実のほうが重いですな。
ユーザの責任だといい続けるのは簡単ですわな。アー簡単、簡単www
NCやガンホーや、九城とかとなにが違うんだろう? 違わないねぇ。アーハハアーハハ

442 :既にその名前は使われています:2008/03/26(水) 14:09:56.91 ID:JbSEh/cB
xboxみたいに、二重確認にしたら良いんじゃね


443 :既にその名前は使われています:2008/03/26(水) 14:11:47.70 ID:X/l8z1jc
>>440
今は100パーセント大丈夫と言ってあげられないんだけど
PS2でパスワード変えとけば、とりあえずPCから盗まれても即直結にはならない。

POL画面⇒サービス&サポート⇒会員情報⇒ログインパスワードの変更

俺このやり方だけすら昨日1日で3人にメッセで聞かれた・・・・正直セキュリティの認識が
ユーザー甘すぎるってのはスクエニじゃなくても思う。

プレイオンライプラスとかPC上で新しいパスワード使ったらPCユーザーと
同じで危険度高いからセキュリティあげないとダメだぞ。

444 :既にその名前は使われています:2008/03/26(水) 14:17:18.60 ID:KAeF4YuF
>>437
セキュリティ板かダウソ板のPGスレ漁って来い

445 :既にその名前は使われています:2008/03/26(水) 14:22:29.99 ID:yZLLPpZn
Mac君またやられたのかw
前スレまでで必死こいて主張してた防衛方法は無効だってことが証明されたわけだ。
ウイルスURLとか嬉々として踏んでたみたいだしな。自業自得とまでは言わないけど、
さすがに三回も同じ人間が被害に遭うってのは異常なんだから考えを改めなよ。

といっても、現状じゃどんなセキュリティを他人に勧めても磐石では無さそうなんだよな・・・
昨晩スクリーンキーボードでパスを入力してログインしようとしたら弾かれてショック死するところだった
スクリーンキーボードのタイプミスだったんだけどな。怖くてしばらくPCでログインできん

446 :389:2008/03/26(水) 14:25:45.33 ID:Nt4gyKMl
>>445
そうそう、前スレでいってた防御法でも100%安全とは言えない
ということを身をもって証明してしまったw
ウイルスURLは踏んでたけど、
F-secureがどんどん弾いてくれてたんだけどなぁ。

考えを改めます・・。

447 :既にその名前は使われています:2008/03/26(水) 14:25:54.96 ID:DebxC6V/
>>435はプレミアサイトの香ばしい人か?w


448 :既にその名前は使われています:2008/03/26(水) 14:27:29.49 ID:RUMPNscO
>>443
そっかー。ありがとう

なんかしつこい質問になって悪いんだが、詳しく話すと
昔FFをやっていたPCは今の家にあるわけじゃないから
現在のPS2とは全く別回線で、
そのPCではもう1年以上FFはプレイされていないんだが、FFがアンインストールされている確信はない(入ってるかも)

この状態でも一緒かな?
俺がいま自分の家で対策しても、あっちのPCから抜かれたときにも
危ないのかな?って不安でさ・・

449 :既にその名前は使われています:2008/03/26(水) 14:28:56.74 ID:EJcHXQy1
メインはこの4スレでいいんだろうか。自分がスパマーになった気分だぜフゥハハハー

アカウントハック予防法
http://live27.2ch.net/test/read.cgi/ogame/1206408165/350-352
に、愚痴スレにあった被害話を書いたので読んでくれ。
■eの対応が糞過ぎる。

450 :既にその名前は使われています:2008/03/26(水) 14:32:01.69 ID:vuhJcC4W
>>389
カスペ本家のオンラインスキャンやってみた?
エンジン同じといっても、本家が一番更新は早いと思うから。

451 :既にその名前は使われています:2008/03/26(水) 14:32:19.61 ID:um790grg
こんなのもある
俺もFC2側のブログサービス自体に何か大きな穴があると思うわ

> 229:Trackback(774):2008/03/26(水) 05:12:16 ID:g0QkeMYd
> http://ime.nu/blog.fc2.com/forum/viewtopic.php?p=82913#82913
> 一連の改竄騒ぎは新管理画面がヤバイというプログラマの意見


452 :既にその名前は使われています:2008/03/26(水) 14:33:18.38 ID:X/l8z1jc
389はクリーンインストールまだ結局してない?

ttp://www5.plala.or.jp/papa_mama_pclife/winXP/winxp_3_2.html

ここ分かり易いからみて面倒でもやったほうがいいね(アドレスクリックするときはry)

2回目ハックされて、メンドクサイって理由で穴ありの除去して、
そのあと数日されなかったから安心して、改めて稼いだギルをまた盗まれたんだろ?

引退するか素直に手間を惜しまないでやるかのどっちかしかないとおもうよ。
フレに今メッセで聞いたら上のアドレスのクリーンインストールもまだゴミが残るらしい。

・一番確実な方法は業者に頼む
・お金あるならHDD消去ソフト買うorHDD本体を買う
・一円も払いたくないならフリーソフトつかう

だそうだからより的確に消したいときは
フリーでもいいからHDDを消去してからクリーンインストール作業をしたらどうだろう。

あんまり詳しくなくてごめんなー。

453 :既にその名前は使われています:2008/03/26(水) 14:33:46.08 ID:8bVHoJcD
>>440
> で、PCの方はすでにFF11が入っていないしやってないんだが
> これでもそのPCがウィルスにかかったら抜かれる?
 大丈夫。今後やらなければ抜かれない
 さっきから「理論的可能性」だけで大騒ぎしている厨(たぶん、■e に金券でもたかるの
 が目的)が大勢いるが、現実には、PWS-FFantasy の亜種だから動作原理は同じ

・PWS-FFantasyが実行されると、HDDに自身を複製します。
・次に、以下のレジストリキーを作成。
hkey_local_machine\software\microsoft\windows\currentversion\run
explorerf.exe="%SYSTEMDIR%\<実行ファイル名>.exe"(次回起動時から常駐)
・pol.exeの起動を監視(違法ツールでおなじみの方法w)
 @ユーザ名
 Aパスワード
 BサーバのIPアドレス
を収集して、自分の鯖に送信。オリジナルはhttpだが、smtpでもftpでも同じこと

以上からわかるように、@最初の1回は自分で.exe 踏まないと起動しない。もちろん、
windowsのセキュリティホールを突く手口もあり得るが現実的には、windows update
してあれば、大丈夫

454 :既にその名前は使われています:2008/03/26(水) 14:35:01.03 ID:YZegFWiw
とりあえず、FF11の公式で発表されてる対策じゃ不十分なんでしょ?

455 :既にその名前は使われています:2008/03/26(水) 14:35:10.19 ID:LsKqW+Vw
他人のブログを改竄するってどうやってるんだろうね?
テンプレートをいじる画面にログインしないで変更してるわけだから・・・

456 :既にその名前は使われています:2008/03/26(水) 14:36:44.13 ID:sO5k6bt2
夢幻とかいうRMT業者はよした方がいいぞw

457 :既にその名前は使われています:2008/03/26(水) 14:38:34.14 ID:Brhflw/L
FFできるMacあるの?
VMで満足なスピード出るなら買おうかな。

458 :既にその名前は使われています:2008/03/26(水) 14:38:47.86 ID:um790grg
>455
>451
>436

459 :既にその名前は使われています:2008/03/26(水) 14:39:33.61 ID:RUMPNscO
>>453
ってことはFFを立ち上げなければ問題ないってことかー



460 :既にその名前は使われています:2008/03/26(水) 14:40:37.28 ID:RUMPNscO
ありがとう って打った部分が抜けた(;´Д`)
変な質問すいませんでした、ありがとう

461 :既にその名前は使われています:2008/03/26(水) 14:40:41.46 ID:nACDG6g6
>>455
fc2とか使ったことないから「こういうことならあり得る」ということでは、
テンプレートがデータベース上に記録されていて、
管理画面を受け付ける部分(CGI)に穴があって、
SQLインジェクションでDB上のデータが書き換わるというもの。

462 :既にその名前は使われています:2008/03/26(水) 14:41:07.61 ID:T75wtoRf
俺もFC2でブログやってるんだが
改竄されてるかはどこ見れば分かる?
とりあえず閉鎖した方がいいよな・・

出張してて昨日帰ってきてからこの騒ぎを知ったんだが
まとめサイト見てもどうすりゃいいのか分からないわ・・

463 :既にその名前は使われています:2008/03/26(水) 14:41:11.03 ID:LsKqW+Vw
>>458
なるほど、まだ詳しくは判明してないけど
FC2自体に穴がある可能性が高いのか・・・
穴っていうのが何なのかよく分からないけどFC2が新管理画面を変更するのがいいのかな

464 :既にその名前は使われています:2008/03/26(水) 14:42:06.67 ID:LsKqW+Vw
>>461
詳しくありがとう

465 :既にその名前は使われています:2008/03/26(水) 14:43:44.26 ID:+r5I/uab
>>457
BootCamp(OSX付属)とWindows入れればね。

466 :既にその名前は使われています:2008/03/26(水) 14:44:03.34 ID:HCXovlGv
対応がなされていない・・・・・・よりは<〜が追いついていない>て所が事実かと思う。

467 :既にその名前は使われています:2008/03/26(水) 14:44:17.61 ID:8bVHoJcD
>>454
十分。とくに

> ・Windows Updateを定期的に実行し、Windowsを常に最新の状態に保つ

> パーティメンバーのTPやアライアンスメンバーのMPを表示するような外部
> プログラムの使用は禁止されているため、これを使用した事実がスペシャル
> タスクチーム側で確認できた場合には、対処の対象となります。
> なお、外部プログラムにはプレイオンラインIDやプレイオンラインパスワードを
> 盗む仕組みが施されたものも存在するため、不正アクセスの被害を未然に
> 防ぐためにも絶対に使用しないでください。
ttp://www.playonline.com/pcd/topics/ff11/detail/3008/detail.html

を守れば(現実的には)問題ない。ひっかかってるのはかなり基本的な
手口で。
理論的にはいくらでも「可能性」は論じられるが実際はかなりの低レベル
での被害

468 :既にその名前は使われています:2008/03/26(水) 14:44:34.10 ID:bePNy5ZJ
>>389
垢ハックされてからクリーンインストールはしてたの?
ウィルスが既に入ってる状態から防御手段しても手遅れ感がぬぐえない。

469 :既にその名前は使われています:2008/03/26(水) 14:47:05.27 ID:Nh8eqXer
8bVHoJcD は業者ということでよろしいか

470 :既にその名前は使われています:2008/03/26(水) 14:47:15.14 ID:X/l8z1jc
>>448
うん平気。PS2でパスワード変更すれば、PCで遊んでた時代のパスワードは
無効になるから(後から変更したほうが有効になるから業者達に盗まれた人たちはログイン出来なくなってるわけだ)
PCでログインしようとしても新しいパスワードを入れろってなるし感染してても
盗まれるのはその古いパスワード。

そのPCでFFやってた時代に設定してたパスワードと同じものを
今のPS2で設定したらアウトだけどそれはやらねーよな。
出来れば憶測し難いパスワードにしといたほうが良いね。

471 :389:2008/03/26(水) 14:48:16.85 ID:Nt4gyKMl
>>450
ありがとう! さっそくやってみます。
だけど、今MacOSXで起動して書き込んでるので、
一度再起動してWindowsで起動してやってみますね。
>>452
結局(今仕事中だし)まだクリーンインスコやってません。
今から上記の理由でWindowsで起動するので、
そのままHD初期化→クリーンインスコやってみます。
ありがとう。

472 :既にその名前は使われています:2008/03/26(水) 14:49:31.59 ID:NcZr6oIE
>>444
ありがとう、おかげでvista対応版見つけれたよ
感謝



473 :389:2008/03/26(水) 14:50:16.29 ID:Nt4gyKMl
>>457
おれはMacBook ProでFFXIしてるよ、いつも。
昔の半年前くらいまでのMacBookならFFXIできたけど、
今売られているMacBookはGraphicCardが変更になったみたいで
FFXIはできないという噂をきいた。

MacBook Proなら今も昔も可能。
さて、Windowsで起動するわ。

474 :既にその名前は使われています:2008/03/26(水) 14:50:38.37 ID:8bVHoJcD
>>469
ID:Nh8eqXerはツーラということでよろしいか?

しっかし、公式で「違法ツールにはプレイオンラインIDやプレイオンラインパスワードを
  盗む仕組みが施されたものも存在するため、不正アクセスの被害を未然に
  防ぐためにも絶対に使用しないでください」
と明記してあるのに、そこまでしてツール使うかなぁ。自業自得

475 :既にその名前は使われています:2008/03/26(水) 14:50:54.47 ID:Q9JQ5Je5
>462
いま改竄されてるかどうかに関わらず、即刻閉鎖して別んとこに移ったほうがいい。
でも、移動先も今後ターゲットになる可能性はあるけどな。

476 :389:2008/03/26(水) 14:51:16.68 ID:Nt4gyKMl
>>468
2回垢ハックされてからでさえ
クリーンインスコやってませんでした。
だって、カスペエンジンでウイルス0検知だったのでいいのかなぁ〜って。

今からインスコしてきます。

477 :既にその名前は使われています:2008/03/26(水) 14:51:30.33 ID:aXNQVKL4
>>453
馬鹿か業者かと思ったがそうじゃないようなのでマジレス

>>以上からわかるように、@最初の1回は自分で.exe 踏まないと起動しない。

この認識は間違い。
IE+RealPlayer(のActiveXモジュール)の脆弱性をついてきてるやつがあって
該当する環境だとexeを全くダウンロード/実行しなくてもURLクリックだけで
同じ結果になる。

数日前まで俺も8bVHoJcDと同じ認識だったよ。
このところの騒動でそれじゃ説明が付かない報告が上がってるから
もう少し情報収集してみてくれ。



478 :既にその名前は使われています:2008/03/26(水) 14:52:56.34 ID:vuhJcC4W
>>462
以下の2つがないか、自ブログのテンプレをチェックする。
・<iframe src"罠リンク"></iframe>
・<script src"罠スクリプト"></scripe>
 ””内が怪しいURLだったら即削除してテンプレ保存。

スクリプトのほうがアンチウィルスソフトでも反応しないのが多いみたいで
被害続出らしい。

479 :既にその名前は使われています:2008/03/26(水) 14:55:03.55 ID:6i141fSh
今回は根深いのがアフォがツールクリッコしたんじゃないと何度(r

480 :既にその名前は使われています:2008/03/26(水) 14:56:13.99 ID:Q9JQ5Je5
>468
つーか、そいつ「ウィルス飼ってるw」とか言って喜んでた馬鹿だったはず

481 :既にその名前は使われています:2008/03/26(水) 14:57:07.02 ID:8bVHoJcD
あと、意外と盲点なのは rep じゃね?
あれって安全性を誰か(信用できる第三者機関が)確認したのか?
ふつう、pol.exe の裏で走ってるはずだし

482 :既にその名前は使われています:2008/03/26(水) 14:59:10.29 ID:X/l8z1jc
8bVHoJcDは垢ハックされた人が全員ツーラーって言ってる訳じゃないよな?

被害者の中にはPS2でしかFFはしてなくて、
PCでリンクシェルコミュニティ・フレンドリストプラスを使ってた人は
キーロガーやトロイで盗まれたんじゃないか?って見解だったんだけど
PS2オンリーユーザーにツールって無縁だしどうなんだろう。

483 :既にその名前は使われています:2008/03/26(水) 14:59:48.34 ID:um790grg
それと改ざんに関してはFC2だけの問題ってところ
パスを総当たりとか管理者がパス抜きツールを踏んだとかいうなら
他のブログサービスでの改ざんがもっと発覚するはず

484 :既にその名前は使われています:2008/03/26(水) 15:02:33.98 ID:MzVDWFjm
IE7でRealPlayerなしで踏んだと思われる人は感染してなかった報告があったな
(↑真似はしないでねw)
IE5と6のインラインフレームかRealPlayerが原因?
たぶん両方のコンボ技っぽいけど

485 :既にその名前は使われています:2008/03/26(水) 15:03:14.59 ID:yoDa/j8E
「Firefox 2.0.0.13」リリース、脆弱性6件を修正
ttp://internet.watch.impress.co.jp/cda/news/2008/03/26/18943.html

486 :既にその名前は使われています:2008/03/26(水) 15:03:36.08 ID:Cm4YNnag
>>438
の内容見るとPol.exe自体が、書き換えられてるってこともあるのかね。
Pol.exeだったら、ネットワークアクセスは許可するだろうし。

それか、Pol.exe(偽者:キーロガー) → Pol.exe(本物)で起動するとかかな。
この場合は、2回ネットワークアクセスを許可するだろうから、さすがに分かるか。

しかし、頑なにWindowsUpdate or OSクリーンインストールしなかったのが気になる。
まさか、ワレズ使ってるとかじゃないよな?w

487 :既にその名前は使われています:2008/03/26(水) 15:05:07.81 ID:bePNy5ZJ
>>389
どう考えてもキーロガーか何かが常駐してるから、ウィルス検索より、
PG2導入してIPブロックしたほうが手っ取り早い。

リンクシェルコミュニティーを使用したことがあるとか、
IDとパスをブラウザに覚えさせてたとかはないよね?

あと、Linksysのルーターはモデルによってはセキュリティーが甘いらしい。
ルーターの設定をチェックしてメーカーとモデルでぐぐってみたら色々わかるかも。

それと、MacOS使っているからと言って、IEやOffice使ってると
Win使ってるのとほぼ変わらないから、そっちのセキュリティーもしっかり
しておかないと駄目。

488 :既にその名前は使われています:2008/03/26(水) 15:05:21.71 ID:357EJ/5o
Macさんは頑張ってほしいです。
あるいみ体張って危険性を示してくれているかと。

8bVHoJcD みたいな自信満々な人に罠サイトの新型トロイチェックしてもらいたいは…。
ほんと一瞬の油断が命取り

489 :既にその名前は使われています:2008/03/26(水) 15:06:04.93 ID:3BoaQ7Ya
自鯖でブログやりゃいいよ

490 :既にその名前は使われています:2008/03/26(水) 15:06:21.81 ID:8bVHoJcD
>>482
> 8bVHoJcDは垢ハックされた人が全員ツーラーって言ってる訳じゃないよな?

オレ的予想。

@一番多いのは、クリック猿。P2Pとかやってる連中は、.exeファイルとか、.scr
 とか何も考えずにダブルクリックしてしまう。こういう連中は、一番ひっかかる
 (winny に流出事故が多いのは、ny自体の脆弱性というよりは、クリック猿問題)

Aセキュリティホール経由での、実行。 windows updateをしていない
 ましてやセキュリティソフトも入れてない。こういう人も多い
 理論的には、まだ対応しきれてないゼロデイ穴を疲れる「可能性」は
 あるのだが、現実にはかなり低レベルで刺されてるのが実態

B三番目がツーラー←◆ここ
 必ず、pol.exe 前にツール(当然.exe プログラム)をダブルクリックしてくれるという、
 ウィルス作者からすればありがたいお客さま。だが、現実には@Aの方が多い

491 :既にその名前は使われています:2008/03/26(水) 15:10:36.27 ID:bePNy5ZJ
>>488
Macさんがどんな会社に勤めてるかはしらんが、ウィルス乗っけたシステムを
会社のネットワークに接続してるなんて、会社にとっては迷惑としか言えないw

492 :既にその名前は使われています:2008/03/26(水) 15:11:23.74 ID:+8eHoU9a
俺はIEじゃなくてスレイプニル使ってるから大丈夫(^-^)v

493 :既にその名前は使われています:2008/03/26(水) 15:13:20.46 ID:S5HTKqQX
>>490
いやいや、今回の問題はそういった猿やら厨でないないのがかかってるので問題なのだよ。
■eが厨用対応ですべてすまそうとしてるからより斜め下にむかっていく

494 :既にその名前は使われています:2008/03/26(水) 15:13:39.63 ID:ykMY9+6Z
IPでchinaと確定してるなら、
中国語でなくてもいいから通報しろ

中華人民共和国公安部(警察)
 公共信息網絡安全監察管理局(公共情報ネットワーク安全監督管理局)
ttp://www.google.com/search?hl=ja&q=%E4%B8%AD%E5%9B%BD++%E5%85%AC%E5%AE%89%E9%83%A8&btnG=Google+%E6%A4%9C%E7%B4%A2&lr=
中国 信息(情報)産業部
ttp://www.google.com/search?hl=ja&q=%E4%B8%AD%E5%9B%BD%E3%80%80%E6%83%85%E5%A0%B1%E7%94%A3%E6%A5%AD%E9%83%A8%E3%80%80&btnG=Google+%E6%A4%9C%E7%B4%A2&lr=

495 :既にその名前は使われています:2008/03/26(水) 15:14:16.24 ID:8bVHoJcD
>>488
> 8bVHoJcD みたいな自信満々な人に罠サイトの新型トロイチェックしてもらいたいは…。

あのさ、perlで4行なんだからさ

  use LWP::UserAgent;use HTTP::Request::Common;
  $ua = LWP::UserAgent->new;
  $resx = $ua->request(GET 'http://罠サイト/');
  print $resx->content;

まず、HTMLコード読もうやw

496 :既にその名前は使われています:2008/03/26(水) 15:15:52.35 ID:6i141fSh
>>494
せつこそれちゃう! ■eより斜め下や!

497 :既にその名前は使われています :2008/03/26(水) 15:16:39.83 ID:yAkullDR
カスペルスキーのスキャンしたらこんなウィルス?がヒットしたんだが無知な俺に誰か教えてください;

Trojan.VBS.IFrame
なんかウィルスバスターのフォルダの中にあるファイルにたどりついたんだが何がなんだかよくわからないので
誰かどういう意味なのか教えてください;


498 :既にその名前は使われています:2008/03/26(水) 15:16:44.01 ID:rU0Lzblj
>>467ってなんなの?業者?■e?

499 :既にその名前は使われています:2008/03/26(水) 15:19:01.48 ID:MzVDWFjm
>>495
感染経路の事じゃないのか?
vista使いだと無理だけどIE6とかで特攻してみるとか?

500 :既にその名前は使われています:2008/03/26(水) 15:19:30.99 ID:JYEeyL4e
8bVHoJの言ってることは、そうは的外れじゃないとは思うけど、

「○○だからだいじょうぶ!」という考え自体が根本的にセキュリティに向いていないので、
とりあえずおちつけ。

501 :既にその名前は使われています:2008/03/26(水) 15:19:42.24 ID:ykMY9+6Z
>>496
すまん、前半の意味がわからん

502 :既にその名前は使われています:2008/03/26(水) 15:20:04.78 ID:8bVHoJcD
>>497
> Trojan.VBS.IFrame

DoS-iFrameNeのこと
システムリソースの浪費とtenet攻撃

> ・DoS-iFrameNetはトロイの木馬で、HTML文書内のVBScriptです。“telnet://”アドレスを
> ソースにしてiFrameを作成し、何百ものTELNETセッションを開こうとします。

503 :既にその名前は使われています:2008/03/26(水) 15:20:53.72 ID:l6WZBI99
>>501
ネ実は初めてか? 力抜いてケツ出せよ

504 :既にその名前は使われています :2008/03/26(水) 15:22:01.61 ID:yAkullDR
>>502
ありがとうございます;  それで具体的にはどう対処したらよろしいでしょうか?

505 :既にその名前は使われています:2008/03/26(水) 15:23:28.92 ID:F7b+GpDW
>>504
フォーマットして、OSを再インストール

506 :既にその名前は使われています:2008/03/26(水) 15:23:29.10 ID:um790grg
>490
これは俺も同意だな
FC2テンプレから入ったモノとは違う感じがする
2回目の垢ハック食らった奴はアドバンテージ^^では無いのか?

>495
そんなことしなくてもそこらのファイルダウンロードツールでhtmlをダウンロードしてエディタで見ればいいじゃん
俺はそうやってチェックしてる

507 :既にその名前は使われています:2008/03/26(水) 15:25:23.49 ID:8bVHoJcD
>>504
トレンドマイクロだと単に「削除しろ」だな
感染もしないし、ほうっておいても大丈夫。ただし絶対に起動するなよw


> 最新のバージョン(エンジン、パターンファイル)を導入したウイルス対策製品を用い、
> ウイルス検索を実行してください。
> 検出したファイルはすべて削除してください。

508 :既にその名前は使われています:2008/03/26(水) 15:25:25.02 ID:3BoaQ7Ya
>>497
ほんと名前がわかるならまずググレよ

ttp://www.mcafee.com/japan/security/virD2003.asp?v=DoS-iFrameNet

バスターの下位にあるフォルダーに入っているなら隔離されたファイルなんじゃねぇの

509 :既にその名前は使われています:2008/03/26(水) 15:27:18.52 ID:8bVHoJcD
>>506
この時期にw

> そんなことしなくてもそこらのファイルダウンロードツール
   ↓
もってない人が「え?それどこにあるの」
   ↓
「親切そうな」人がURLを貼る
   ↓
DL時又は起動時に、あぼ〜んw


教訓:他人の作ったツールを信用するなw

510 :既にその名前は使われています:2008/03/26(水) 15:33:10.84 ID:Cm4YNnag
>教訓:他人の作ったツールを信用するなw
同意。
なので、俺は、自前のツール使ってる。
パケットキャプチャーツールも作ったけど、家じゃ使い道がねぇ。

511 :既にその名前は使われています:2008/03/26(水) 15:36:36.22 ID:QGZFGb2+
パソコン初心者はもう何年も前に感染していると思う。今から対策しても無意味。
OS再インストールなんで面倒だしむすかしそうだし誰もやらないと思う。

512 :既にその名前は使われています :2008/03/26(水) 15:41:13.09 ID:yAkullDR
>>507
ごみ箱に検知されたファイルのフォルダをポイして空にすればよろしいのでしょうか?:

513 :既にその名前は使われています:2008/03/26(水) 15:41:54.95 ID:aXNQVKL4
>>490
この認識で言ってるなら俺も同意だな。
ツーラーツーラーと煽るのは意味がないが。

まあAを当人の落ち度と捉えるか救済対象と捉えるかは人によって
意見が分かれるんだろう。
Aを救済するために結果的に@やBが救済されることになって、
余計に馬鹿を増産することになる可能性もある。

■にあまり対応をおっつけるのはどうかと思うが、24hサービスなんだから
本人確認+アカウント凍結くらいは24h受け付けてもいいんじゃないか。


514 :既にその名前は使われています:2008/03/26(水) 15:43:05.78 ID:QGZFGb2+
PS2組でパソコン買ったんだけどオススメで安全なツール教えてww

515 :既にその名前は使われています:2008/03/26(水) 15:43:27.86 ID:um790grg
>>509
自慢げにperlで4行なんて言うとそこで止まる奴も多いんだよ
8bVHoJcDは技術力あるかもしれないが人にものを教えるのがヘタなタイプだな
よくいるじゃん、専門用語ばかりならべて自分の技術を誇示しながらしか教えれない奴

結果として相手には必要なことが伝わらない
そんな時はある程度は目線を落とした会話が必要だぜ
煽りしか入れれない奴のレベルまで落とす必要は無いが


516 :既にその名前は使われています:2008/03/26(水) 15:43:46.79 ID:MzVDWFjm
>>514
POL

517 :既にその名前は使われています:2008/03/26(水) 15:44:52.19 ID:Esf5wuqG
>>514
>>83
>>94
>>169
>>406
>>511

PS2でそのままやっとけwww

518 :既にその名前は使われています:2008/03/26(水) 15:50:12.08 ID:X/l8z1jc
>>490
そか。
Aに該当する人が殆どってのは納得。

去年の10月からスレを見てるけどセキュリティに対して初心者が多いのは自分も含めて感じるし呆れる事もある・・・
けど普通子供には一度痛い目にあって、怒られて、んで正しいやり方を教えてあげるだろ?

でも出来れば痛い目にあう前に「こう対策しておこう」って思わせる事が
できたら良いなと思うんだ。車にひかれたら痛いから一度ぶつかっておきなさいとはいわんしw

まあFF系2chの晒し晒されの殺伐とした空気ではないけどなwwwこのスレがそうだったらFFオワタ。
しかもセキュリティ甘い人に限ってネ実とか見なそうだが。


@は正直よくわからん。Bは同じく少ないと思うよ。

519 :既にその名前は使われています:2008/03/26(水) 15:52:55.62 ID:MzVDWFjm
でもセキュリティに疎い人が居るとは思ってたけど
WindowsのUpdateをしてない人の多さには驚かされるな
デフォで自動更新なのに…
FFの全画面エラーの為に止めたままとかならFFユーザーだけ多いのかも知れないけど

520 :既にその名前は使われています:2008/03/26(水) 15:54:50.04 ID:ei8QFSwB
IE7がまともになったって話を聞いたらアップデートする。
インターネットブラウザとしてはFirefoxしか使ってないけど。

521 :既にその名前は使われています:2008/03/26(水) 16:00:00.15 ID:8bVHoJcD
>>519
> WindowsのUpdateをしてない人の多さには驚かされるな
> デフォで自動更新なのに…

つい最近まで、全画面占有で、他プロセスがグラフィックリソース担いで起動すると
落ちる仕組みだったからな>FF11

windows つうか、毎日のように不定期にupdate するセキュリティソフトと非常に相性が
悪い

途中で抜けられないPT とかやってるときにそなえて切って、そのまま切りっぱ
だったと思われ

522 :既にその名前は使われています:2008/03/26(水) 16:00:07.40 ID:3nTzGGUJ
Windowsのパッチはもれなく再起動というおまけが付いてくるので、
稼動させっぱなしとかサスペンドで落として使い続けるという使い方をしていると
自動更新を切ってしまったりする

ところで、FCブログ問題って、内容がFFとは全然関係ないので改竄に気付かず
そのまま放置されてる、って所は無いのかね

523 :既にその名前は使われています:2008/03/26(水) 16:01:27.82 ID:Ctaoz2IM
前スレでもたまに話題がのぼっていたブラウザ 
Windows版Safariに未パッチの脆弱性が発見されたという記事

ttp://www.itmedia.co.jp/enterprise/articles/0803/25/news010.html

興味持ってた人は注意

524 :既にその名前は使われています:2008/03/26(水) 16:03:26.93 ID:3BoaQ7Ya
>>522
あるかもしれんがFC2のブログがどんだけあると思ってんだw

525 :既にその名前は使われています:2008/03/26(水) 16:03:52.79 ID:pGcREUO2
POLはタチの悪いツールだからなぁ。

526 :既にその名前は使われています:2008/03/26(水) 16:07:19.29 ID:MzVDWFjm
>>521-522
なるほど
時間決めたりもできるけど、PCの使用スタイルによっては不便だろうしな
もっと早く窓化してればよかったのにな

527 :既にその名前は使われています:2008/03/26(水) 16:10:02.47 ID:cOwA4rbJ
Windows Update開こうとしても、表示されないんだけど、どうやったらされるんだろ

528 :既にその名前は使われています:2008/03/26(水) 16:11:32.72 ID:QGZFGb2+
PG2 解除
java onとか?

529 :既にその名前は使われています:2008/03/26(水) 16:12:29.86 ID:QhAHgE+r
最近はログインする度にまずは自キャラの無事で一安心し
その後フレをサーチして怪しいことになっていないか確認する毎日。
ログアウトする時はどうか次ログインする時まで無事であってくれ、と祈りながら落ちる。

なんか嫌な日々だ。

530 :既にその名前は使われています:2008/03/26(水) 16:13:09.26 ID:MzVDWFjm
>>527
IEでスクリプトとかActiveXを有効にすればいいんだっけ?
普段からIEなら終わったら戻すの忘れないようにな

531 :既にその名前は使われています:2008/03/26(水) 16:15:13.21 ID:cOwA4rbJ
jaは問題ないな。PG2てどこにあるんだっけか

532 :既にその名前は使われています:2008/03/26(水) 16:17:02.34 ID:T08Aujj/
FC2のブロガー本人達のせいじゃないのがかわいそうだが、
今回なぜFC2の管理画面まで入られたかの原因とその対策がはっきりしないことには
もうこわくて見にいけないなあ・・・

533 :既にその名前は使われています:2008/03/26(水) 16:22:29.36 ID:Ctaoz2IM
下がりすぎ

534 :既にその名前は使われています:2008/03/26(水) 16:29:13.93 ID:8bVHoJcD
>>526
だから、ツーラ(windower 改斬使用者)の方が、セキュリティソフトのupdateを
こまめにやっていたという矛盾w

535 :既にその名前は使われています:2008/03/26(水) 16:30:36.62 ID:QGZFGb2+
自分のパソコンでメールみたり 開かなければいいと思ってプレビュー設定してる人は自殺行為。
メールはyahooメールとかのウェブでチェックが常識。

536 :既にその名前は使われています:2008/03/26(水) 16:32:09.66 ID:6i141fSh
昔、もういいからマルチブートでPOLあがるようにしろとか言われていたぐらいだ。

537 :既にその名前は使われています:2008/03/26(水) 16:32:42.25 ID:VAM1XZSG
バスターもうすぐ期限切れるし、とりあえずAVGに乗り換えようと思うんだが、
Free版はスパイウェア対処してないみたいだけど、現在の垢ハックウィルス?スパイウェア?に対処できてるのでしょうか?

538 :既にその名前は使われています:2008/03/26(水) 16:33:09.41 ID:Esf5wuqG
>>536

面白い案だが、■にOSもどき作る技術はないだろw

539 :既にその名前は使われています:2008/03/26(水) 16:33:12.88 ID:vycPRpIC
既出かもだがそれっぽい注意喚起ページをみかけたので貼っておきます。

http://ime.nu/www.lac.co.jp/news/press20080312.html
※アクセスしてはいけない危険ULRも案内として記載されています。
※うっかりでもそのサイトにはアクセスしないでください。

仕掛ける方法論としては、IISと何かのSQLサーバの組み合わせなら、
どこでも可能性はあるということですね。

540 :既にその名前は使われています:2008/03/26(水) 16:35:25.69 ID:MzVDWFjm
>>534
あの全画面固定はツールやデータの漏洩抑制の為の仕様だったのに
個人情報の漏洩をアシストしてしまったのかw

まぁ結果論だけど

541 :既にその名前は使われています:2008/03/26(水) 16:39:23.26 ID:MzVDWFjm
>>537
AVGは今回のウィルスには対応したってレスみたな
スパイウェア対策にフリーのSpy-botとOutpost(ファイアウォール)も入れるといいんじゃ?

542 :既にその名前は使われています:2008/03/26(水) 16:40:25.94 ID:oIo++GnI
>>539
タダでさえ過敏になってるとこに直リンはないわw

543 :既にその名前は使われています:2008/03/26(水) 16:40:54.71 ID:VAM1XZSG
>>541
サンクス!そのレスがFree版だったのか疑問だったんだが、まぁ多分そうだよね・・・。

Spy-botは入れるつもりだったが、Outpostとは初耳だ。ありがとう!調べておくよ。

544 :既にその名前は使われています:2008/03/26(水) 16:42:12.92 ID:yZLLPpZn
>>539
見てきた。ULRなんて書くからaguseで確認してから踏んだよw

>今回観測されている改ざん行為は、SQLインジェクションにより企業や組織等のサーバの
>Webページの一部にwww■2117966■net(注:決してアクセスしないでください)へのリンクを
>埋め込むことです。このリンクは、通常ブラウザ等では確認できないSCRIPT要素のSRC属性として埋め込まれます。

で、この2117966でぐぐると面白いほどスクリプトタグの埋め込まれたページが出るわ出るわ・・・
リネ資料室製のPGブロックリストには記載されてるからPG2持ちなら一応は安心かな


545 :既にその名前は使われています:2008/03/26(水) 16:44:39.85 ID:MzVDWFjm
>>543
あそこはウィルスのデータベースは同じ内容の更新だから大丈夫だと思う

546 :既にその名前は使われています:2008/03/26(水) 16:46:36.35 ID:vBbnqczd
業者は2chをハックしたいだろうなー
鯖落とされる事はあってもそういう事にならないのは、もしかして2chの技術は世界一ぃぃ!か?

547 :既にその名前は使われています:2008/03/26(水) 16:48:47.11 ID:8bVHoJcD
>>542
ラック社を知らないのか。さすがゲーマーw
あそこのHPが改ざんされるようなら日本のセキュリティは終わり

548 :既にその名前は使われています:2008/03/26(水) 16:51:14.82 ID:yZLLPpZn
>>547
貼ってくれた>>539がURLのことを「ULR」なんて書いてるから怪しく見えてしまうし
今のご時世本当に何でも疑ってからでないとリンクもクリックできないよw

549 :既にその名前は使われています:2008/03/26(水) 16:51:22.51 ID:VAM1XZSG
>>545
垢ハック系のは「ウィルス」なのね。
ありがとう!情報助かる!

550 :既にその名前は使われています:2008/03/26(水) 16:55:47.24 ID:DbimrMZA
FFXI用CGIとかハックされて改竄されたらすげえ怖いんだけどw
利用者100%FFXIユーザーだし

551 :既にその名前は使われています:2008/03/26(水) 16:56:12.62 ID:MzVDWFjm
>>547
世界のトレンドマイクロが改竄される世の中だしなw

552 :既にその名前は使われています:2008/03/26(水) 16:57:06.11 ID:vycPRpIC
しまったww
ULRはもちろん誤記ですww
失礼しました。

>>544
確認とフォローありがとうございまーす。

553 :既にその名前は使われています:2008/03/26(水) 16:57:16.73 ID:oIo++GnI
>>547
リンク先は関係ないんだよ。
煽る前に考えよう。

554 :既にその名前は使われています:2008/03/26(水) 16:58:54.85 ID:QGZFGb2+
無料ライブチャットのランダムプレビューとかよくみるんだけどすごく重いwウイルスじゃないよねw?

555 :既にその名前は使われています:2008/03/26(水) 16:59:27.07 ID:cOwA4rbJ
表示されましたてでて表示されないのは、単に思いだけか混んでるのかな?
お気に入りのネ実のアイコンなぜか?に変わるのはなんでだろうか。


556 :既にその名前は使われています:2008/03/26(水) 17:01:27.91 ID:RrRRbEXd
今がんばってツーラーツーラー言ってる奴のIDをコピーしてカンパニエスレで検索してみ。
ただのFF素人だよ

557 :既にその名前は使われています:2008/03/26(水) 17:05:35.10 ID:MzVDWFjm
>>556
フルボッコ杉w

558 :既にその名前は使われています:2008/03/26(水) 17:07:04.58 ID:ykMY9+6Z
>>538
ハード仕様が単一ならPS2と同様のことをすればいいだけだが
PC向けの無数にあるパーツのデバイスドライバと互換のとれる
OSもどきを作るのは■には酷だろうな

NetBSDの開発メンバがNIC限定でWinのデバイスドライバを動作させようと
しているが、彼らですら短期間では無理なようだ

559 :既にその名前は使われています:2008/03/26(水) 17:07:19.93 ID:8bVHoJcD
>>556
ん?
どっかで、オレが「FF11の古参だ」とかウソついたっけ?w

560 :既にその名前は使われています:2008/03/26(水) 17:09:21.88 ID:HrzHzQ2z
>>556
カンパニエスレでの口調と、このスレでの口調があまりにも違いすぎるのに笑った
自分が内弁慶できるスレを見つけたから、ハッスルしてるだけなんだな

561 :既にその名前は使われています:2008/03/26(水) 17:09:36.32 ID:CrZrDAJf
>>556
見てきたw
ワロスww

562 :既にその名前は使われています:2008/03/26(水) 17:12:36.17 ID:ynY+JRml
>>556
クソワラタwwwwwww

563 :既にその名前は使われています:2008/03/26(水) 17:15:04.10 ID:3BoaQ7Ya
ばかだこいつwwwwwwwwwww

564 :既にその名前は使われています:2008/03/26(水) 17:15:42.99 ID:oIo++GnI
そっちで叩かれたもんで
こっちでFFプレイヤーをゲーマー、ツーラーと馬鹿にするようになったのかね。

565 :既にその名前は使われています:2008/03/26(水) 17:18:35.84 ID:os7qdKlb
ID:8bVHoJcD<ゲーム内でもコミュニケーションが取れずにソロのみでしかも挫折済みですww

高らかに負け宣言
カワイソス(´・ω・)

566 :既にその名前は使われています:2008/03/26(水) 17:21:12.59 ID:YrVWy6k0
>>556
見てきたwwwww

FF殆どやってないのが>>467とか>>474言ってたんだな…

567 :既にその名前は使われています:2008/03/26(水) 17:21:54.88 ID:ei8QFSwB
ジャーナリスト上杉隆のチベット虐殺に関するブログまで改竄されたのにおまえらはFFか

568 :既にその名前は使われています:2008/03/26(水) 17:21:58.14 ID:DebxC6V/
カンパスレの8bVHoJcDにクソワロタ

569 :既にその名前は使われています:2008/03/26(水) 17:23:23.38 ID:Cu49h8y+
8bVHoJcDは取りあえずケツ出せよ

570 :既にその名前は使われています:2008/03/26(水) 17:23:28.96 ID:4E5Lldh7
ID:8bVHoJcDは、間違ってないことも言ってるが、煽り過ぎたな
だから、>>556みたいな手痛い一撃を喰らうんだよw
いい勉強になったね。ID:8bVHoJcD君。

571 :既にその名前は使われています:2008/03/26(水) 17:23:44.68 ID:nACDG6g6
同業他社のFF11ネガティブキャンペーンもすごいからね。

572 :既にその名前は使われています:2008/03/26(水) 17:23:55.22 ID:DebxC6V/
毎日のように亜種やら新種が増えてるってのにゼロディの可能性が低いとか
笑いすぎて腹筋壊れそうだわ

573 :既にその名前は使われています:2008/03/26(水) 17:24:38.42 ID:l6WZBI99
wwwwwwwwwwwwwwwwww

574 :既にその名前は使われています:2008/03/26(水) 17:25:10.69 ID:os7qdKlb
ID:8bVHoJcD<低レベルソロでも時給1000くらいいくような気がするのですが???


なにそのBOTみたいな作業は^^;;;
?x3とかウザイんだけど????

575 :既にその名前は使われています:2008/03/26(水) 17:26:31.18 ID:RUMPNscO
ソロでたった20まででも無理とかいってるやつがFF続けてけるのか?ww
シグ効果や指輪がある今昔よりはるかに楽なのに・・・

576 :既にその名前は使われています:2008/03/26(水) 17:28:43.63 ID:2R4/GrXx
ここからカンパニエ総合スレと合同中継でお伝えしますw

577 :既にその名前は使われています:2008/03/26(水) 17:30:10.22 ID:4cbE84iC
おもろいので上げとく

578 :既にその名前は使われています:2008/03/26(水) 17:30:11.41 ID:357EJ/5o
ID:8bVHoJcD をここでイジメンナやw
このスレで多少決め付けてるとこあるけども、見当違いすぎることは言ってないわけだし。

セキュリティに自信あるようだから、感染経路や、流行ってるトロイの動作などわかるようだったら
広めてほしい。

※このスレで読んだこと
IFRAMEタグを使い、内部のJavaScriptでトロイをDL実行?し送信。
一部のアンチウィルスソフトしか検出できない新種トロイで大騒ぎがおこった。(今はだいぶ対応されている?)

RealPlayerのActiveXコンポーネントに欠陥があり、オーバーフローを起こさせ実行させるものもあるらしい。

579 :既にその名前は使われています:2008/03/26(水) 17:30:43.44 ID:ynY+JRml
おまいらがいじめすぎるからID:8bVHoJcDが逃げちゃったじゃないかw
カンパニエスレで「FF向いてないから解約したほうがいいよ」とまで言われて
こっちに逃げてきたのにwww

580 :既にその名前は使われています:2008/03/26(水) 17:35:56.46 ID:XiKzd2/s
叩きでスレ消費するな
ムカついてたのも分かるがこれ以上叩くなら専用スレ立ててそっちでやってくれよ

カンパニエスレより今このハックスレ乱立の時に本スレのここが大事なの分かってるなら自重よろ

581 :既にその名前は使われています:2008/03/26(水) 17:36:41.22 ID:2R4/GrXx
>>579
2ちゃんも向いてないようなら次はどこに逃げるのかねwwwwww

582 :既にその名前は使われています:2008/03/26(水) 17:40:38.91 ID:xUPvB9RY
カンパスレのレス番500で8bVHoJcDの性格がわかるな

583 :389:2008/03/26(水) 17:42:50.17 ID:Nt4gyKMl
Win?????????????????
MacOS 10.4??10.5?????????????
10.5???????????????????????
????Windows??????????????

>>487
???????????PG2???????
???????????????????????
POL???????????????????????
????????????????????????

584 :389:2008/03/26(水) 17:43:52.15 ID:Nt4gyKMl
test

585 :既にその名前は使われています:2008/03/26(水) 17:43:52.63 ID:dQjEXNzb
いっそのこと、公式ページハックしてくれねーかな。
そうすれば「内容が不明なサイトにアクセスしないで下さい」
なんて悠長な事言ってられなくなると思うんだが。

586 :既にその名前は使われています:2008/03/26(水) 17:44:06.25 ID:6i141fSh
8bVHoJcDたたくまえに凸るんだwww

587 :既にその名前は使われています:2008/03/26(水) 17:44:14.30 ID:RUMPNscO
どうしたおまえw

588 :389:2008/03/26(水) 17:44:16.59 ID:Nt4gyKMl
?????????OS??????????????????

589 :既にその名前は使われています:2008/03/26(水) 17:47:59.56 ID:357EJ/5o
Macさんが壊れた><

590 :既にその名前は使われています:2008/03/26(水) 17:48:49.11 ID:oIo++GnI
日本語でおk

591 :既にその名前は使われています:2008/03/26(水) 17:48:57.85 ID:VmHCYZG5
ここみてプニルからFirefoxに乗り換えようと思ってインスコしたんだが
Firefoxって窓閉じる時一緒にタブも消えちゃうけどこれ残すこと出来ないの?
プニルは閉じた時と同じ状態でタブ残って開けるんだが Foxじゃ無理なのかね?

592 :既にその名前は使われています:2008/03/26(水) 17:49:02.56 ID:os7qdKlb
Macさんそのブートキャンプで飛行機ブンブンとかするつもりですか?;

593 :既にその名前は使われています:2008/03/26(水) 17:51:15.66 ID:xUPvB9RY
>>588とりあえずローマ字で書けばいいんじゃないかな?

594 :既にその名前は使われています:2008/03/26(水) 17:53:49.85 ID:ei8QFSwB
>>591
設定とかコンフィグとかそれらしきプルダウンメニューさがして設定しる

595 :既にその名前は使われています:2008/03/26(水) 17:55:22.97 ID:fV6qqn9V
>>591
やったことないけど、

ツール
 →オプション
 →一般
 →Firefoxを起動するとき
 →前回終了時のウィンドウとタブを表示する

じゃないのかな。

596 :既にその名前は使われています:2008/03/26(水) 17:56:28.57 ID:N/4DflzY
>>591
オプションの一般>起動
Firefoxを起動するとき「前回終了時のウィンドウとタブを表示する」

アドオンにTab Mix Plus追加するって手もあるが。


597 :既にその名前は使われています:2008/03/26(水) 17:57:59.45 ID:QGZFGb2+
Firef xはマルウェアより危険て記事発見www

598 :既にその名前は使われています:2008/03/26(水) 18:02:19.28 ID:VmHCYZG5
>>594 >>595
探したがないんだよなぁ オプションタブの所にもそれらしいものが無い
これさえクリアできれば乗り換えるんだが・・・

599 :既にその名前は使われています:2008/03/26(水) 18:03:25.29 ID:VmHCYZG5
>>596
ありがとう!これでFirefoxに乗り換える決心ついたよ!

600 :既にその名前は使われています:2008/03/26(水) 18:05:08.54 ID:yoDa/j8E
シマンテック、Boot Campユーザー向けの「ノートン・アンチウイルス」
ttp://internet.watch.impress.co.jp/cda/news/2008/03/26/18952.html

ノートン・アンチウイルス For Mac Dual Protectionは、
主にMac OS X LeopardとWindows両方のOSを起動できるツール
「Boot Camp」のユーザーを対象としたセキュリティ対策ソフト。
MacとWindows両方の脆弱性とウイルスに対処できる

601 :既にその名前は使われています:2008/03/26(水) 18:06:41.55 ID:ZVlsvrjP
結局のところ

・トロイ本体は、花の雫の時のヤツの亜種 <PWS-FFantasy(MacAfee)Trojan-Spy.Win32.Agent.nq (Kaspersky)
                     Trojan.Finfanse (Symantec)TSPY_FANTASY.C (TrendMicro)>
  @自己増殖はしない。A.exeを初回起動させると次回以降POLを監視する。
  BPOL起動時にメモリに格納されたユーザー名、ID、パスワードを収集しリモート送信する
   ※IDをキャプチャしたスクリーンショット送信説(Symantec)、キー入力操作情報収集説もある(TrendMicro)

・今の時点では、亜種のためKasperskyしか発見・駆除等の対応はできない。

・感染源は大きく2つ。1)件の危ないサイト2)不特定多数の改竄されたブログ

・感染方法は諸説ある
  1)IEのIFRAME、JAVAスクリプト設定が不適切だったため起動させられる。
  2)Real等のプログラムの脆弱性をつき.exe起動させられる。
  3)テンプレ、トラックバック等のブログ機能に隠されたトロイ本体の.exeを起動させられる 
  4)何かしらのツールに仕込んだ.exeを実行させる

こんなところかね? 問題は感染方法1)2)3)だの〜
危ないサイト訪問は論外としても1万頁以上改竄されたブログを見分けるのは無理っちゃ。

602 :既にその名前は使われています:2008/03/26(水) 18:07:10.63 ID:6NmurGNp
500 名前:既にその名前は使われています[] 投稿日:2008/03/26(水) 11:38:05.29 ID:8bVHoJcD
>>497
> 20くらいまでならソロでも楽じゃない?

・・・。
実際にやったことないでしょ?w


たぶん、お若い頃wは砂丘でモンス取り合うくらいの盛況だったのでは?
で、最近のセカンドキャラは、PLであげちゃってるでしょ?

502 名前:既にその名前は使われています[sage] 投稿日:2008/03/26(水) 11:40:18.87 ID:kY7wpnLx
>>500
おまえはもうスレ違いだから初心者スレに池。

603 :既にその名前は使われています:2008/03/26(水) 18:10:58.20 ID:NFfRPs07
VerUP来たけど対策か?

604 :既にその名前は使われています:2008/03/26(水) 18:13:12.82 ID:VAM1XZSG
なのかな?詳細でねぇな

605 :既にその名前は使われています:2008/03/26(水) 18:13:23.30 ID:ynY+JRml
>>602 わざわざsageながらコピペしなくてもいいよ。

そいえば改竄被害ブログってあれから報告ないけど収まったのかな?
一番最後にみた一覧はこれだけどその後新しい情報あったっけ。

■改竄被害ブログ一覧
 黒猫奮闘記 (インラインフレーム・1回改竄され修正済み)
 ぺってん (インラインフレーム・1回改竄され修正済み)
 戦士スキー(インラインフレーム・2回改竄され修正済み)
 某青魔道士(インラインフレーム・2回改竄され閉鎖)
 ペコろぐ。(Javaスクリプト・1回改竄され修正済み)
 ヴァナモンblog(Javaスクリプト・1回改竄され修正済み)
 ある黒魔道士の軌跡(インラインフレーム・1回改竄され修正済み)
 FF11初心者の館(Javaスクリプト:改竄されてウィルスまきちらし中)
 Lostfr【誰か】かまって【くれませんか?】(Javaスクリプト・1回改竄され修正済み)

606 :既にその名前は使われています:2008/03/26(水) 18:14:46.45 ID:VAM1XZSG
>>605
2chブラウザはsageがデフォルトなんだよ。

607 :既にその名前は使われています:2008/03/26(水) 18:15:29.33 ID:cwtDHG0v
>>603

/recastで表示されるリキャストタイムが正しく表示されない場合があった不具合が修正されました

オートマトンに関する以下の不具合が以下ry

608 :既にその名前は使われています:2008/03/26(水) 18:15:44.02 ID:NFfRPs07
ファイナルファンタジーXI 更新のお知らせ(3/26)
http://ime.nu/www.playonline.com/ff11/polnews/news12919.shtml

【主な変更内容】
■/recastで表示されるリキャストタイムが正しく表示されない
 場合があった不具合が修正されました。

■オートマトンに関する以下の不具合が修正されました。

○オートマトンの移動時の動きが正しくなかった不具合

○<pettp>で表示されるオートマトンに関するTPの表示が正しく
 ない場合があった不具合

○モグハウス内でオートマトンがターゲットできてしまう場合が
 あった不具合

さすが■e!予想の斜め上どころじゃねえwwww

609 :既にその名前は使われています:2008/03/26(水) 18:15:49.73 ID:oIo++GnI
ハックにはまったく関係無しでした。
この場合FFではなくてPOLのバージョンアップしないとだめだよね。

610 :既にその名前は使われています:2008/03/26(水) 18:19:02.70 ID:K+GpK7x8
マトンwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww

611 :既にその名前は使われています:2008/03/26(水) 18:19:53.85 ID:um790grg
ID:8bVHoJcD 帰ったか・・・・
書き方は悪いが煽るだけで何も生み出さない奴らよりはマシだったぜ

612 :既にその名前は使われています:2008/03/26(水) 18:22:47.64 ID:VAM1XZSG
ここまでどうでもいいUPとはorz

613 :既にその名前は使われています:2008/03/26(水) 18:23:15.10 ID:4cbE84iC
(笑)を生み出してくれたヤツだったな。

614 :既にその名前は使われています:2008/03/26(水) 18:24:13.58 ID:K+GpK7x8
マトンより中華にあやつられるPCを先にどうにかしろと

615 :既にその名前は使われています:2008/03/26(水) 18:24:44.59 ID:/jSz+xhs
どんどん巧妙になってるぽい
IT-PLUSより
h××p://it.nikkei.co.jp/security/news/index.aspx?n=MMIT2g000024032008

616 :既にその名前は使われています:2008/03/26(水) 18:26:32.93 ID:K+GpK7x8
>>615
それはリンクさせない意味あるのか?


617 :既にその名前は使われています:2008/03/26(水) 18:28:24.32 ID:ei8QFSwB
>>608
そしてひっそりマジックモーター修正するのが■eな希ガス

618 :389:2008/03/26(水) 18:28:39.45 ID:Nt4gyKMl
さきほどは誤字脱字失礼しました。
Windowsをクリーンインスコしようとしたら、
MacOSX 10.4では期限切れでダメだったので、
今10.5にアップデートしているところです。

>>487
はい、さっそくクリーンインスコしようと思います。
MacのHDDのパーティションそのものを切り直しますので
完全にデータ0の状態に戻せると思います。
リンクシェルコミュニティには入っておらず、
POL以外でパスワードを入浴したことはありません。
でも、アドバイスありがとうございます。

619 :既にその名前は使われています:2008/03/26(水) 18:29:09.12 ID:iTQS5FL5
PSでやっても危険性はあるんですか?

620 :389:2008/03/26(水) 18:29:32.89 ID:Nt4gyKMl
では、今からまたしばらく無言になります。
乞うご期待!

621 :既にその名前は使われています:2008/03/26(水) 18:30:29.90 ID:yW8iz3zp
カスペのオンラインスキャンでJET9700.tmpてのがロックされてたって出たんだけど
これどんなものかわかります?ググってみたら
trojaner-board.de
hijackthis-forum.de
なんてのが含まれるアドレスに含まれるのが出てきて気味悪い・・・

622 :既にその名前は使われています:2008/03/26(水) 18:32:30.86 ID:K+GpK7x8
tmpならセーフモードで削除しちゃえば

623 :既にその名前は使われています:2008/03/26(水) 18:34:56.92 ID:357EJ/5o
>>615
罠サイトや、トラップの概要がわかる記事だね、さんきゅす。

624 :既にその名前は使われています:2008/03/26(水) 18:35:08.45 ID:ynY+JRml
>>606
俺も2chブラウザ使ってるけどここはage進行だろ?

テンプレの>>10
>★age進行(mail欄に何も書かない)でネ実民及びFF11プレイヤーへの周知と啓蒙にご協力ください

625 :既にその名前は使われています:2008/03/26(水) 18:35:48.36 ID:2SYRzDdB
java・javaスクリプト・iframeを無効にしたら、具体的に何か困る事ありますか?

626 :既にその名前は使われています:2008/03/26(水) 18:39:11.19 ID:GONOm3OT
>>625
表示できない、利用できないサイトがあったりする。レイアウトがぐちゃぐちゃになるサイトがあったりする。
その程度。

627 :既にその名前は使われています:2008/03/26(水) 18:39:25.86 ID:yZLLPpZn
>>605
初心者の館もいま対策中で閲覧はできないようになってるよ、管理人さんが直でここに書いてた

■改竄被害ブログ一覧
 黒猫奮闘記 (インラインフレーム・1回改竄され修正済み)
 ぺってん (インラインフレーム・1回改竄され修正済み)
 戦士スキー(インラインフレーム・2回改竄され修正済み)
 某青魔道士(インラインフレーム・2回改竄され閉鎖)
 ペコろぐ。(Javaスクリプト・1回改竄され修正済み)
 ヴァナモンblog(Javaスクリプト・1回改竄され修正済み)
 ある黒魔道士の軌跡(インラインフレーム・1回改竄され修正済み)
 FF11初心者の館(Javaスクリプト・1回改竄されて修正中)
 Lostfr【誰か】かまって【くれませんか?】(Javaスクリプト・1回改竄され修正済み)

628 :既にその名前は使われています:2008/03/26(水) 18:40:21.48 ID:K+GpK7x8
<ogame>
sage

Janeなら書き込み設定こうかいとけー
ネ実だけsageデフォになる
ネ実でsageる理由もそうないだろーし

629 :既にその名前は使われています:2008/03/26(水) 18:40:50.64 ID:oIo++GnI
>>625
FF公式の表示が変化し、情報量が減ります。
にこにこ動画、youtubeなどの動画が見られなくなります。

630 :既にその名前は使われています:2008/03/26(水) 18:41:00.04 ID:K+GpK7x8
ネ実だけ×sage○agew

631 :既にその名前は使われています:2008/03/26(水) 18:41:02.75 ID:os7qdKlb
>>625
ふぁいふぁんの公式サイトが見られない

632 :既にその名前は使われています:2008/03/26(水) 18:42:54.47 ID:yZLLPpZn
>>625
ニコニコとかyoutubeみたいな動画は見れなくなるかな
文字や画像だけのネットサーフなら何ともないし、ジオシティーズとかの
うざめの広告も表示されなくなる

633 :既にその名前は使われています:2008/03/26(水) 18:43:24.88 ID:ygpSeVOP
>>617
マジックモーターは3/25に修正されてんじゃね?

634 :既にその名前は使われています:2008/03/26(水) 18:43:55.19 ID:N/4DflzY
ふぁいふぁんage

635 :既にその名前は使われています:2008/03/26(水) 18:44:55.67 ID:FG664dSE
>>615
それはh××pしなくてもいいかと…。
つか、FFブログ書いてる人には見て欲しい。

636 :既にその名前は使われています:2008/03/26(水) 18:46:00.00 ID:2SYRzDdB
625です、お返事ありがとう。
何か見たいものがあるときだけ、1時的に有効にしてまた無効にすれば問題ないかな?

637 :既にその名前は使われています:2008/03/26(水) 18:47:45.60 ID:YWy7jl0h
超素人な質問ですみません。
カスペルスキーインスコしたら、IEでネットに接続できなくなってしまいましたヽ(;´д`)ノ
なにか他に原因があるかもしれないんですが、最近変更したことといえばこれくらいなので・・・
Firefoxではwindows updateのページにつながらないし、どうすればいいのか分かる方がおられましたら、
教えていただけないでしょうか?

638 :既にその名前は使われています:2008/03/26(水) 18:48:07.42 ID:oIo++GnI
>>615の記事見て思い出したけど、スクエニはhtmlメール送ってくるんだよねえ。

639 :既にその名前は使われています:2008/03/26(水) 18:48:31.89 ID:yZLLPpZn
>>636
それでいいと思う

ちなみに今FxでJava全切りにしてFF11公式ページを見たらこうなった
hxxp://tune.ache-bang.com/~vg/outitem/up/img/19079.jpg
一応ttをxxにしてある。怖かったら見ないでね

640 :既にその名前は使われています:2008/03/26(水) 18:48:39.00 ID:os7qdKlb
>>636
永続的に無効にしておいて、安全が確認されたサイトのみ許可するほうがいいよ。
スレイプニルはデフォで、Firefoxはアドオンで、切り替え機能搭載。


641 :既にその名前は使われています:2008/03/26(水) 18:49:59.92 ID:oIo++GnI
>>636
そういう事になるんだけど(実際自分もそうしてる)
さっきまで安全だったサイトが次の瞬間改竄されている事が今回の騒動なので注意。

642 :既にその名前は使われています:2008/03/26(水) 18:51:50.15 ID:Ctaoz2IM
プニル使用は、今は控えておいた方が良いぞ

643 :既にその名前は使われています:2008/03/26(水) 18:51:55.03 ID:FG664dSE
>>638
POLのメールでどこか宛に送ったらメール自体を送りつけてこなくなるシステムが
あったかと。

644 :既にその名前は使われています:2008/03/26(水) 18:53:54.92 ID:N/4DflzY
>>637
>Firefoxではwindows updateのページにつながらないし、

これについては、「IE Tab」ってアドオン入れれば解決する。
ブラウザ右下にFirefoxのアイコンが出るようになり、そこをクリックするとIEエンジンとの切り替えが出来る。
IEエンジンで表示中はタブにIEアイコンがついてるから見分けることができるはず。

645 :既にその名前は使われています:2008/03/26(水) 18:54:12.04 ID:2SYRzDdB
636です。いろいろ試してみたいと思います、ありがとう!

646 :既にその名前は使われています:2008/03/26(水) 18:58:39.69 ID:IAfES84V
>>638
このご時世にHTMLメール送って来るんだからアホとしか言いようがないよな。
LSコミュニティはPOLのID&パスそのまま使用だし。
セキュリティに対する意識が完全に欠けてるよ。

647 :既にその名前は使われています:2008/03/26(水) 18:59:02.52 ID:Zkm0ti28
こっちはこっちで有意義に語ってたろうに。

648 :既にその名前は使われています:2008/03/26(水) 18:59:27.96 ID:os7qdKlb
>>646
なんだと!せぶにれぶんどっとこむもhtmlメールだぞo(`ω´*)o

649 :637:2008/03/26(水) 19:04:31.33 ID:YWy7jl0h
>>644
今アドオン検索してIE Tabをインスコしようとしたんですが、
Fire fox2.0.0.13には対応していないのでインストールできない対応してるのは3.0b3から3.0b5preまでです。
と出てしまいました。

自分が使ってるのはFirefoxの最新版じゃないんでしょうか!?(;´д`)
夕方にUpdateもあったんで、てっきり最新版だと思っていたんですが・・・

650 :既にその名前は使われています:2008/03/26(水) 19:05:45.70 ID:yoDa/j8E
>>644
あれ?Windows up Dateってスタートメニューのプログラムから呼べば
通常使うブラウザをIE以外に指定してあってもIEが立ち上がるんじゃないの?
完全に殺しちゃうって事?めんどくさくない?

651 :既にその名前は使われています:2008/03/26(水) 19:06:54.39 ID:K+GpK7x8
IE Tabのバージョンは1.3.3.20070528だな自分
FirefoxのバージョンはあってるYO

652 :既にその名前は使われています:2008/03/26(水) 19:08:49.26 ID:Zkm0ti28
プログラムファイル中のIEXPLORE.EXEをダブクリしてIE立ち上げて、ツール→UP
デートでできね?

あとバスター停止か削除してからカスペ入れたんだよね?

653 :637:2008/03/26(水) 19:10:49.86 ID:YWy7jl0h
>>651
自分が検索したときにHitしたのは
IE Tab 1.5.20080310
でした。

色々バージョン違いがあるのかな?
IE Tab 1.3.3.20070528
で検索し直してみます。どうも【ありがとう!】

654 :既にその名前は使われています:2008/03/26(水) 19:12:01.09 ID:K+GpK7x8
>>649
Download IE Tab latest version from Mozdev Mirror-Sites*
ってほうじゃないかなー
一番上のは、次期バージョン用かと

655 :既にその名前は使われています:2008/03/26(水) 19:12:37.56 ID:4eWDCv46
セキュリティのためにFF導入するのにわざわざIE Tab地雷原に突入するのか

656 :既にその名前は使われています:2008/03/26(水) 19:14:00.66 ID:K+GpK7x8
たかがFFのために一般的に施すレベル超えてるよなw
■がなんとかしろよほんと

657 :既にその名前は使われています:2008/03/26(水) 19:17:36.98 ID:os7qdKlb
IE tabはいらんだろww
windows updateなんかは普通にIEからでよくね?

658 :既にその名前は使われています:2008/03/26(水) 19:17:56.33 ID:N/4DflzY
>>649
あー、ごめん。
ちょっと面倒臭い話ではあるんだが、今現在、Firefox3のβがリリースされてて、IE Tabの新しいバージョンはそっちに対応しちゃったみたい。
3は動作も速いし個人的にはオススメなんだが、多くのアドオンがまだ未対応の状態という状況なので微妙。
一番いいのは>>651のバージョンのファイル見つけてくることかな。

>>650
いや、殺さない。スタートメニュー等から開く時は必ずIEブラウザで開くよ。
WindowsUpdateはブックマークから開いてる。

659 :637:2008/03/26(水) 19:18:30.86 ID:YWy7jl0h
IE Tab 1.3.3.20070528
ではHitしませんでしたorz

>>652
バスターさんはカスペインスコする前に削除しておきました。
IE7のブラウザを立ち上げると、

Internet Explorer ではこのページは表示できません

と表示されて、ネットワークの診断ツールというのを使うと、

コンピュータのファイアウォールの設定が原因である可能性があります。

となったので、てっきりカスペが接続できなくしているものだと・・・(´・ω・`)

660 :既にその名前は使われています:2008/03/26(水) 19:20:11.29 ID:89fbgdbR
エンジンの切り替えはどこもオマケぽい対応だから基本的にあんまオススメしない。
安心してオススメできるブラウザあるっけ?
オレはフォクソ使いなんだがアップデートの時だけ仕方なくIEを使ってる。

661 :既にその名前は使われています:2008/03/26(水) 19:20:42.19 ID:N/4DflzY
>>657
>カスペルスキーインスコしたら、IEでネットに接続できなくなってしまいましたヽ(;´д`)ノ


662 :既にその名前は使われています:2008/03/26(水) 19:21:43.90 ID:K+GpK7x8
>>659
IE Tabでレスしといてなんだけど
コントロールパネルの自動更新を自動にするとか
更新あったときだけIE使うほうが楽かもw
IE TabはFirefoxでレイアウト崩れるサイトに使うって感じ

663 :既にその名前は使われています:2008/03/26(水) 19:22:09.45 ID:ygpSeVOP
>>661
超安全だな。

664 :既にその名前は使われています:2008/03/26(水) 19:23:49.21 ID:N/4DflzY
>>660
仰る通りかと。
IE Tabはあくまで代案としてだしただけだから、それに固執しなくてもいいと思う。

665 :既にその名前は使われています:2008/03/26(水) 19:25:34.19 ID:os7qdKlb
てゆーか自動更新のダイアローぐぅ!出るようにしといたらイチイチIE
から見る必要なくね?

666 :既にその名前は使われています:2008/03/26(水) 19:25:57.60 ID:QGZFGb2+
迷惑メールのプレビューは超危険。
ウェブメールおすすめ。

667 :既にその名前は使われています:2008/03/26(水) 19:26:10.16 ID:/0+1jnnU
自称凄腕ハッカーの魔界珍竜さんが犯人!
しらないけどきっとそう!

668 :既にその名前は使われています:2008/03/26(水) 19:28:23.11 ID:yoDa/j8E
>>658
なるほど、そのIE Tabとやらを導入しているからブックマークから
アップデートページに行く利便性がある訳か。
ID:YWy7jl0hもソノ方式を採用している、と。

んでIE Tabを導入する事でIE専用ページにも難なく対応、か〜

669 :既にその名前は使われています:2008/03/26(水) 19:29:52.48 ID:IxInFRGM
>>637
カスペルスキー、遅くなる不具合があったらしく、アップグレード版がでてる。
以下みて、Version 古かったらアップグレードするといいやも。
▼Kaspersky 7.0 メンテナンスパック1(MP1)の再公開のお知らせ
ttp://www.just-kaspersky.jp/support/v7mp1/

670 :既にその名前は使われています:2008/03/26(水) 19:33:07.25 ID:Zkm0ti28
Fishing詐欺検出機能がIE7とカスペで競合うんたららってのがぐぐったらひっかかるね。
どっちか殺した方がいいらしい。

671 :既にその名前は使われています:2008/03/26(水) 19:35:12.04 ID:zp0IyTqz
画面の認証に失敗しました。
時間を置いて再度試みるかプレイオンラインパスワードを確認して下さい
↑が出たらパス抜きくらってる?

672 :既にその名前は使われています:2008/03/26(水) 19:36:29.13 ID:Ts4WYFRD
パスワードって毎回手打ちだから抜きようないとおもうんだけど?

673 :既にその名前は使われています:2008/03/26(水) 19:37:22.89 ID:CMlCTXZ1
>>672
POL起動中はメモリに格納されてたり?

674 :既にその名前は使われています:2008/03/26(水) 19:38:44.95 ID:N/4DflzY
>>672
今流行ってるのがどういう方法なのかは知らんが、キーロガー系ならばっちり抜かれるんじゃないの

675 :既にその名前は使われています:2008/03/26(水) 19:39:27.75 ID:os7qdKlb
>>672
FFXIのエロ画像クリックしてたらうっかりクリックしちゃったキーロガーが
c:\document and setting\ヒデキ\に入ってるかもしれないし

676 :既にその名前は使われています:2008/03/26(水) 19:41:34.34 ID:r985AMMS
>>671
それは大丈夫
パスワードが違います、ってデルハズ

677 :既にその名前は使われています:2008/03/26(水) 19:41:45.61 ID:Ts4WYFRD
あーそういうことね
さんくす

678 :既にその名前は使われています:2008/03/26(水) 19:41:57.89 ID:QGZFGb2+
photo2って危険?閉鎖したの?みれないんだけど

679 :既にその名前は使われています:2008/03/26(水) 19:41:59.10 ID:K+GpK7x8
ヒデキ〜

680 :既にその名前は使われています:2008/03/26(水) 19:45:41.32 ID:Zkm0ti28
こんなのも
http://ime.nu/kaspe.2chv.net/wiki/index.php?FAQ#sf6db04d
他社のセキュリティ製品を過去に使用した経歴があるPCをお使いの方に

Kasperskyを入れたら挙動がおかしい? †
これらの症状は他社製品アンインストール時における残骸が引き起こしている可能性が非常に高いです。
★削除ツールを使用して他社製品の完全削除を試みてください。
★特に、ノートンを使用していた方はシマンテック社提供の削除ツールを必ずご使用ください。
また、ウイルスバスターを使用していた方も、場合によっては、完全削除ツールPCCToolsを使った方がいいと思います。
マカフィー製品をご使用の方は、こちらの「I 他のセキュリティ対策ソフトがインストールされている場合は削除する」と製品
の削除ツール「MCPR.exe」を参考にされて下さい。

681 :既にその名前は使われています:2008/03/26(水) 19:46:35.16 ID:yoDa/j8E
>>639
ブラウザの機能だけで内容が何もないじゃないかw

682 :既にその名前は使われています:2008/03/26(水) 19:48:11.32 ID:zp0IyTqz
さっき書き込んだ内容のエラー出てinできないんだが・・
なんでだろ・・

683 :既にその名前は使われています:2008/03/26(水) 19:48:35.64 ID:2SYRzDdB
PeerGuardian2ダウンロードはしたんだけど、肝心の中国IPがわかりません。
リネの危険IP欄に載ってたのがそうなの?アレはリネしか関係ない?

684 :既にその名前は使われています:2008/03/26(水) 19:48:46.80 ID:4kzZqWVM
\リューサン\

685 :既にその名前は使われています:2008/03/26(水) 19:48:55.40 ID:+r5I/uab
>>601
花の雫の奴(xfocus所属のIcyfox)とは全く異なる。
プログラマは別人だろう。

686 :既にその名前は使われています:2008/03/26(水) 19:49:39.74 ID:ei8QFSwB
>>683
リネ業者を兼ねてることが多いのでリネのを入れておけば大体いける。

687 :既にその名前は使われています:2008/03/26(水) 19:50:01.86 ID:ygpSeVOP
丁度19時過ぎたところか。業者仕事開始w

688 :既にその名前は使われています:2008/03/26(水) 19:50:21.61 ID:4kzZqWVM
>>683
中韓台地域のIPを弾いてくれるはず

689 :既にその名前は使われています:2008/03/26(水) 19:52:42.60 ID:2SYRzDdB
683です、ありがとうございました。

690 :既にその名前は使われています:2008/03/26(水) 19:56:39.82 ID:IxInFRGM
中国には今回の垢ハック起こせるようなツールが出回っているらしい
▼中国ネット界を脅かす闇チェーン「ウイルス産業」のビジネスモデルとは?
ttp://journal.mycom.co.jp/articles/2008/02/13/virus/003.html

691 :既にその名前は使われています:2008/03/26(水) 19:57:06.13 ID:KAeF4YuF
>>683
心配ならダウソ板&セキュリティ板のPGスレに国別のリストの作り方があるから
参考にするがよろし

692 :既にその名前は使われています:2008/03/26(水) 20:03:51.02 ID:IxInFRGM
今回の垢ハックの手口は、これらしい。
▼「 いつも見ていたウェブサイトなのにウイルス検知? 」
――― ウェブサイトに仕掛けられたワナに注意!! ―――
ttp://www.ipa.go.jp/security/txt/2008/03outline.html#5

693 :既にその名前は使われています:2008/03/26(水) 20:06:22.57 ID:n1T23uxQ
アドオン広告に罠スクリプト入りのもあるらしいので
気をつけたほうがいいみたい。
対処方法は

694 :既にその名前は使われています:2008/03/26(水) 20:06:24.28 ID:fag1RliE
罠サイトのURL分かってるんだから、そこ攻撃しておとしちゃえばいいんじゃないのか?

695 :既にその名前は使われています:2008/03/26(水) 20:08:21.85 ID:+r5I/uab
>>694
がんばれ。応援しているぞ。

696 :既にその名前は使われています:2008/03/26(水) 20:11:02.30 ID:TslHOA+d
迷惑メールのチェックは、nPOPQ使ってる。

697 :既にその名前は使われています:2008/03/26(水) 20:11:47.28 ID:x8MKWpvc
つかうところ敵なし

セキュリティソフトは性能でこそ選ぶべきだ
http://ime.nu/www.kaspersky.co.jp/

FFXIのデータを脅威から守るのはこれ

698 :既にその名前は使われています:2008/03/26(水) 20:14:55.67 ID:+r5I/uab
AntiVirでもいいんだけどね。

699 :637:2008/03/26(水) 20:27:43.10 ID:YWy7jl0h
IE Tabのバージョン履歴を見たら、1.3.3.20070528があったのでインスコしてみました。
ところが、windows updateのページに飛んだら、
Web ページへのナビゲーションは取り消されました
と表示されて、結局繋がらず・・・orz

windows updateの自動更新はONにしてても、IEで繋がらないと意味ないんじゃないかと不安だったんですが、
ちょっと他にすることがあるので、後でノートンの削除ツールとか色々試してみようと思います。

色々とアドバイスしていただき、本当にありがとうございました!!ヽ(゚∀゚)ノ

700 :既にその名前は使われています:2008/03/26(水) 20:28:34.24 ID:ciCz0Kft
もう全員にデュエルシャポーと白虎パンツと
イージスの盾配れよ

701 :既にその名前は使われています:2008/03/26(水) 20:34:44.29 ID:ciCz0Kft
スペシャルタスクチームの発表なんて
また業者BANしただけだろって思って
読まない奴が殆どだぜ

公式トップでアカウントハックの事を分かるようにしろよ

702 :既にその名前は使われています:2008/03/26(水) 20:35:22.46 ID:69RcdNqt
せめて24時間対応にしろと

703 :既にその名前は使われています:2008/03/26(水) 20:36:24.26 ID:95sSygc9
パスワード変えたせいなのか知らんが
メールサーバーへの認証が失敗するようになった。

ユーザー認証確認、メールアカウント・メールパスワードを確認してくださいとでる。
メールアカウント・メールパスワードはあってるのだが。。。

704 :既にその名前は使われています:2008/03/26(水) 20:38:42.27 ID:IxInFRGM
>>703
POLメールのID&PassとPOLへのID&Passは別の組だよ。念のため。

705 :既にその名前は使われています:2008/03/26(水) 20:41:30.45 ID:95sSygc9
>>704
変えたのはログインパスワードなんだ。
ログイン時にも変更を確認できたから間違いない。

他の端末でログインしたらちゃんとメール送受信できたんだが。。。
よくわからんが1台はメール受信出来なくなったw


706 :既にその名前は使われています:2008/03/26(水) 20:46:13.10 ID:IxInFRGM
>>703
複数台PC(箱かPS2かもしらんが)あるん?
受信できる方のPOLメールの設定をできんやつに書き写してみては?

707 :既にその名前は使われています:2008/03/26(水) 20:49:45.09 ID:95sSygc9
>>706
ps2とps3があるんだ。
ps3でパスを変更したらps3でメール受信しなくなったw
ps2もps3もユーザー名もアドレスもパスもまったく同じはずなんだが
ユーザー認証確認でひっかかってんのかなあ

708 :既にその名前は使われています:2008/03/26(水) 20:55:44.06 ID:IxInFRGM
STTからレポート上がってきたけど、警告内容に不足がある感じ。

・内容が不明なサイトにアクセスしない

今回の垢ハックは、昨日までマトモだった一般人のブログが【改ざん】されて
そこから 1)ダウンローダーウィルスに感染 2)ダウンローダーウィルスが
垢ハックウィルスをDL&インスコ 3)垢ハックウィルスがPOLを監視してID&Passを
中国のサーバーに送信 しとるんだが。
一般人のブログも「内容が不明なサイト」というんだろうか・・・

709 :既にその名前は使われています:2008/03/26(水) 20:57:16.76 ID:E+PB8IMK
>>702
まったくその通り!
サポセン24時間対応が当たり前。
警察代わりだと思ってたGMが「その件はサポセンに」って言う以上、サポセン=警察。
リアルで警察が「土日はお休み〜」と言ってるようなもの、呆れて物も言えない…。
24時間何が起こるかわからないヴァナで48時間以上の対応不可状態を作るなんて非常識にも程がある。
その間に被害にあったらどう責任とってくれるんですか?と言いたい。
少なくともこっちは課金している客。
泥棒の被害届けくらいすぐ対応すべき!



710 :既にその名前は使われています:2008/03/26(水) 21:00:20.01 ID:6GA9iKl/
>>709
被害届けを出すのは警察だろ?

711 :既にその名前は使われています:2008/03/26(水) 21:02:03.68 ID:RrRRbEXd
>>708
それどころかウイルスバスターのページに仕込まれたのもパス抜きウイルスだよ。
今の大流行はFC2の分だけでなく、上にあった大規模なクラックの結果だと思う。
バスターだけでなくふつうの工務店や芸能人のHPにFFやリネを狙ったウイルスが
仕込まれて、今でも修正されてないところがあるしね

712 :既にその名前は使われています:2008/03/26(水) 21:08:24.12 ID:3BIrddwj
まあゲームのデータより個人情報までぬかれるんだぜPOLは。

713 :既にその名前は使われています:2008/03/26(水) 21:09:41.86 ID:IxInFRGM
>>709
>>711
うんうん。同意。
電話で自動アナウンスでも良いから、不正アクセス受けたら垢停止できる
仕組みが欲しいね。
但し、以下2点が問題点として浮上する。
1)正規ユーザーに成りすました第三者が垢停止で嫌がらせを行える。
2)その仕組みを作るコストを理由に月額料金を値上げする恐れがある。
上記が解決するなら、もう対策してくれてるんかもね。

714 :既にその名前は使われています:2008/03/26(水) 21:10:05.39 ID:FjRi9z1c
自分が前スレ辺りに張ったけど前スレみれないぽいので再度。

fc2blogで新たに1つ追加されました。
『ある黒魔道士の軌跡』さんはインラインフレームではなくJavaスクリプトでした。

■過去改竄被害blog一覧
 黒猫奮闘記(インラインフレーム・1回改竄され修正済み)
 ぺってん(インラインフレーム・1回改竄され修正済み)
 戦士スキー(インラインフレーム・2回改竄され修正済み)
 某青魔道士(インラインフレーム・2回改竄され閉鎖)
 ペコろぐ。(Javaスクリプト・1回改竄され修正済み)
 ヴァナモンblog(Javaスクリプト・1回改竄され修正済み)
 ある黒魔道士の軌跡(Javaスクリプト・1回改竄され修正済み)
 FF11初心者の館(Javaスクリプト・1回改竄され修正中)
 Lostfr【誰か】かまって【くれませんか?】(Javaスクリプト・1回改竄され修正済み)
 FINAL FANTASY XI 散策日記(インラインフレーム・1回改竄され修正済み)

■現在改竄され危険なblog一覧
 今の所発見されず

715 :既にその名前は使われています:2008/03/26(水) 21:10:54.73 ID:XsdVMKaK
>>709
アホか。おまえの常識=世界の常識、なおめでたい奴なんだな。
プロバイダですら24時間サポセンなんてやってないだろ。
警察と一企業をごっちゃにして、ネット初心者の尻拭いをスクエニに求めるのは
なにか違う気がするんだが。
オマエの発言を見てると、ますますユーザーがなめられそうだ。


716 :既にその名前は使われています:2008/03/26(水) 21:15:08.36 ID:yoDa/j8E
>>708
スクエニ的には自分らのサイト以外は全て不明だと言いたいだろうね。
でもそんな事公に言えるはずもないのでそんなあやふやな表現なんだろうね。

とにもかくにも、もっと被害者増えないと何も変わらないね。
@まだまだ垢ハック被害者増えるなら買い手に対してもっと厳しい処罰来るかもね。

なので個人的には(俺もPC組だから怖いけれど)
もっと被害者が拡大してくれる事を密かに願ってる。

717 :既にその名前は使われています:2008/03/26(水) 21:15:30.39 ID:3BIrddwj
なめられてるのは明らかに■の運営。
夜間対応窓口、緊急対応窓口は昨今あたりまえですが。

まあ、おまえの常識、■の常識ですか?
勘弁してくださいよ。
つうか攻撃された以上、対策しろ。金土日とピンポイントじゃねーか

718 :既にその名前は使われています:2008/03/26(水) 21:18:32.13 ID:IxInFRGM
>>702
遅レスだが。PS2のメールアカウントの設定をPS3に書き写すんだ
ナビゲーター>メール>アカウント管理>(アカ選択後)>アカウントの編集。

719 :既にその名前は使われています:2008/03/26(水) 21:19:31.65 ID:ghStWNVl
出来るだけ自衛をしていてもFF専用PCorPS2以外は安心出来ないよなぁ
パスワードが違いますって画面見ると心臓止まりそうになるわ
自分がソフトキーボで打ち間違えただけだったがw

希望者のみ+割高でもいいから本人認証キーを発行してくれんかな
ログインの度にドキドキしたくねえええ

720 :既にその名前は使われています:2008/03/26(水) 21:19:47.21 ID:UqlLHA88
>>714
修正済みなだけで閉鎖された数の少なさにいささか懸念を覚える
1回以上改竄されているところがあるから

この件知っている人は見なきゃいいで済む話だけど
ネ実は見なくても、ブログや攻略サイト見る人は多いからなぁ…

721 :既にその名前は使われています:2008/03/26(水) 21:21:39.85 ID:r985AMMS
■<ファイルファンタジー11をプレイするにあたっての推奨環境を更新しました。

・カスペルキー正規版導入済み
・PeerGuardian導入及び設定済み
・ブラウザはIE以外のもの

722 :既にその名前は使われています:2008/03/26(水) 21:24:21.06 ID:NcZr6oIE
>>721
それは予想の直滑降だなwww
詳しくない人にとってはIE以外聞いたこともないって人がいるだろうし
というか、俺のフレはIE(インターネットエクスプローラーとフルスペルで言った)を知らなかったりしたし・・・

まぁ、そんなメッセージ作る程度の労力も惜しむだろ、■なら

723 :既にその名前は使われています:2008/03/26(水) 21:24:33.50 ID:IxInFRGM
警察庁が被害にあったときの対処法を公開してる。
被害に備えて観ておいて損はないと思う。
ttp://www.cyberpolice.go.jp/case/pc/index.html

724 :既にその名前は使われています:2008/03/26(水) 21:26:34.09 ID:AOMAqnZ6
IEの利用だけはすぐに止めた方が良い
少なくとも、今回の手法で感染することは殆ど無くなる

つーか、セキュリティ対策にはFAが無いのがFAみたいなもんだからな
結局、ネットを使う時は注意を怠るなって事だな


725 :既にその名前は使われています:2008/03/26(水) 21:29:34.21 ID:UqlLHA88
>>724 に加えて
このスレで何度も言われてきているが
IEコンポーネント使用のwebブラウザと2ch専用ブラウザも
使用している人は替えた方が良い。

726 :既にその名前は使われています:2008/03/26(水) 21:31:03.25 ID:95sSygc9
>>718
ありがとう!今フレの手伝いで落ちられないけど
後で試してみる!

727 :既にその名前は使われています:2008/03/26(水) 21:31:36.31 ID:cyypze8m
fc2からブログを移転しようと思うんだが
どこなら比較的安心して見てもらえるんだろうか…
オススメとかあれば教えていただきたく(ノ∀`)

728 :既にその名前は使われています:2008/03/26(水) 21:36:58.21 ID:ykMY9+6Z
>>713
まあ明日から生身の人間が24時間体制で応対しろってのは
無理だと思うよ。 現実的な妥協案としては、応急処置として
電話のプッシュトーンによるユーザーからのアカウント停止受け付け
システムを1週間で作る、くらいじゃないかな。

郵便の不在通知に対して再配達を申し込むシステムみたいな感じの

729 :既にその名前は使われています:2008/03/26(水) 21:37:41.16 ID:IxInFRGM
IEはWindows(Microsoft)Update専用に。
通常WebブラウザはFirefox, Opera, Safari とかがいいのかもね。
穴はどのソフトにもあるだろうが、業者が効率優先で一番普及している
IE狙ってくるからね。
んでも、ブラウザと連動して動くソフトの穴(今回はRealPlayer)の穴も
狙われるんで、動画、音楽、PDF なんかは、一旦DLしてウィルススキャンしてから
観ると安全かも。
最近 Adobe Reader の穴塞ぎパッチでたしね。

730 :既にその名前は使われています:2008/03/26(水) 21:41:03.83 ID:XYd5Lo0t
昨日1日でFF関係サイト1000近く踏んだんだけど、
一向にウイルスなんてひっかからねぇよ?

本当垢ハック起きてんの?全然信じられないんだが・・・。

731 :既にその名前は使われています:2008/03/26(水) 21:42:56.91 ID:95sSygc9
>>730
気がつかないだけかも知れないぞ
週末にのっとられること多いんだから
今はマジで自重したほうがいい

732 :既にその名前は使われています:2008/03/26(水) 21:44:52.44 ID:Oav5Zghm
PS2でプレイしているのでこんな事出来るか分からないけど、偽のパスワード保存して置いてワザとパス抜かせるのはどうだろうか?

ロケットマウスとか利用して大量に偽パスワード送りつけてやれば嫌気さすんじゃない?

733 :既にその名前は使われています:2008/03/26(水) 21:50:30.71 ID:O+AiEA+I
ちょっと教えて欲しいんだがPeerGuardian2でFFXIを許可登録するにはどうしたらいいんだ?
一個一個解除していくしかないのか?たのむ

734 :既にその名前は使われています:2008/03/26(水) 21:51:20.28 ID:IxInFRGM
>>732
なかなか愉快な発想だけど、多分無意味。
業者はWebページ改ざんも、ID&Passの有効/無効チェックも、
人手を介さず、プログラムで自動化している可能性が高い。
同じブログが複数回改ざんされても、そのブログの管理Passwordが
変更されてないのも、そう考えると筋が通るから。

735 :既にその名前は使われています:2008/03/26(水) 21:51:57.45 ID:+r5I/uab
とりあえず新型はほぼ毎日投入されているので気をつけてね。
昨夜から今朝にかけて投入されたネトゲトロイの新型。
3/25 21:13
3/25 22:30 (ファイル名ff11)
3/26 01:40 (ファイル名ff11)
3/26 01:53 (ファイル名ff11)
3/26 03:19 (ファイル名ff22)
3/26 03:33
3/26 03:51 (FC2ブログ経由の奴)
3/26 06:31 (ファイル名ff11)
3/26 06:43
各社に提出済み、AntiVirとKasperskyで全機撃墜済み。
しかし…徹夜なのか?

736 :既にその名前は使われています:2008/03/26(水) 21:54:58.00 ID:K+GpK7x8
>>733
前スレで書いたが

SQUARE ENIX CO,LTD:61.195.56.0-61.195.59.255
SQUARE ENIX CO,LTD:202.67.48.0-202.67.63.255
SQUARE ENIX CO,LTD:61.195.60.0-61.195.63.255
SQUARE ENIX CO,LTD:219.117.144.0-219.117.159.255


これテキストに貼り付けて読み込んで許可で
すくなくともログインいける
範囲狭めるとかはわからんからじぶんでやってw

737 :既にその名前は使われています:2008/03/26(水) 21:57:38.65 ID:b9l0+rUu
>>729
IEでもJS問うもろもろの操作は選択制にしてオミトロンかまして
いらんものは全部カットしてみてれば、それらに変える位の効果はあるよ
あと、FWもしっかりした物立ててきちっとルール設定して不信な通信は
全部落とすかアラート後許可したら設定通過に
同時に信頼しないアドレス群への通信もカット(ぴあがーでぃあんw以外でも普通に出来る

ActivXやJSなんぞを使ってるサイトは端から信頼しなければ一番いい

738 :既にその名前は使われています:2008/03/26(水) 21:59:09.44 ID:IxInFRGM
>>735
献身、激しく乙。感謝。
献体が提出されれば、2次被害が減少すると思う。
EU, US, の有志が居る事を期待して、
徹夜は避けて体をいたわってくれ。

739 :既にその名前は使われています:2008/03/26(水) 21:59:38.43 ID:O+AiEA+I
>>736
ありがと、マジ助かるわw

740 :既にその名前は使われています:2008/03/26(水) 22:01:16.42 ID:3nTzGGUJ
正確には、IEエンジンを使うブラウザで、セキュリティ設定を簡単に変えられるもの、かな
IE自身はそのへんの小回りが利かないので、全許可にしがち

どうでもいいが、公式HP自身が、JavascriptとActiveXを有効にしないとまともに読めない罠

741 :既にその名前は使われています:2008/03/26(水) 22:03:37.69 ID:3ZPq8BHy
しかしあれですね・・・
このままの流れだとKasperskyで不具合があったらFF組撃沈じゃないですかw
去年暮れの悪夢再来?

742 :既にその名前は使われています:2008/03/26(水) 22:09:09.83 ID:OChtO1uq
>>735
ありがとう。なんかもう、うんざりしてくるね。

■eがセキュリティカードなりワンタイムパスワードなり導入しない限り、
この攻撃は止まないような気もするな。

FF内のキャラで稼ぐよりもずっと効率が良い事に気付いてるんだろうね。
しかも垢BANも法の裁きも恐れる事はないときたもんだ。
業者対策はとっくに次の段階に移らなければならない時期に来ているのに、腰が重すぎだわ。

743 :既にその名前は使われています:2008/03/26(水) 22:12:37.95 ID:VAM1XZSG
>>735
マジありがと!

AntiVirすげぇ性能いいんだなぁ・・・。たった今、ばすたーwから乗り換えたぜ。
spy-botにFWでちょっとは安心できるか。

744 :既にその名前は使われています:2008/03/26(水) 22:13:30.49 ID:BpFmIvyB
>>724
10年前の俺はブラウザに色々種類があることを知らず、
この世にブラウザはIEしかないと思っていた。

745 :既にその名前は使われています:2008/03/26(水) 22:16:00.25 ID:6MABqB7G
昨日カスペ試して何も検知されなかったから少し安心してたら
今日パスが違いますって出た・・・ハックされた模様。
今フレに確認したらログインはしてないとの事で、とりあえずGM待ち中…
もうどうしてよいやらわかんねーよorz

746 :既にその名前は使われています:2008/03/26(水) 22:19:54.73 ID:RrRRbEXd
>>745
別垢でGM呼んでるってことかな?
一応パス間違いの可能性とかは考えられない?

747 :既にその名前は使われています:2008/03/26(水) 22:21:41.54 ID:b9l0+rUu
>>736
範囲晒すのはどうなんかね・・・まぁ
61.195.56.0/22 TCP Out
219.117.114.0/20 TCP Out UDP Both
202.67.56.0/20 TCP Out
でいいぞ
その範囲は全部■のアドレス群だから、狭める必要はない
絞らなきゃ駄目な時=■の鯖がクラックされた時=どんな対策してても
FFやっただけでダメポwだからな
ただ、いつ範囲が変わるかはわからないから、あまり過信はしない方がいい
PeerGuardianはルーター並みのセキュリティしか提供してないぽいので
ローカルに入れるならプログラム単位で制御できるまともなFWを入れるべき
初心者向けでしかないから、セキュリティを高めたいなら仕組みを理解した上で
別のソフトでどうぞ

>>740
おかげで俺は公式のトップは見てないw
M$ですらクラックされる世の中、疑ってかかって何ぼです

748 :既にその名前は使われています:2008/03/26(水) 22:25:29.26 ID:3ZPq8BHy
>>745
嘘ついてない?きみ

749 :既にその名前は使われています:2008/03/26(水) 22:27:44.01 ID:mS0x1NhS
>>745
カスペ導入後にPOLパスの変更はしたか?
パス盗まれてから実際に乗っ取られるまで時間差あるぞ。

750 :既にその名前は使われています:2008/03/26(水) 22:28:00.68 ID:BpFmIvyB
>>745
世の中のアカハック全てがウイルスが原因とは限らんのぜ?
お友達にパス教えたりしてないだろうな。

751 :既にその名前は使われています:2008/03/26(水) 22:28:46.93 ID:IxInFRGM
EUの著名なアンチウィルスソフト評価サイトの発表(2008年2月)
カスペルスキー以外では、ESET(NOD32+ファイアウォール)
AVG, F-Secure 等が高評価。Vectorでオンライン販売されている。
購入の参考にしてくれ。
ttp://www.av-comparatives.org/seiten/ergebnisse_2008_02.php
因みにパターンマッチング以外に、ヒューリスティック・スキャン機能が
あるものが良いらしい。

752 :既にその名前は使われています:2008/03/26(水) 22:29:41.40 ID:6MABqB7G
>>746
パスは保存形式取ってて、帰ってきてパスが違いますってpolで出たのが最初。
その後パス手打ちで試したがやっぱり違いますって出て入れない。
フレにGMコールしてもらってる間の今、コンビニで2垢目買おうと
近くに売ってないか問い合わせしてるとこorz

753 :既にその名前は使われています:2008/03/26(水) 22:33:42.44 ID:357EJ/5o
うわ、マジか。
カスペのオンライン版で検出されんかったのかな?
お試し版落としてセーフモード再検査してみるとかはどうかな。

原因究明してほしい。

754 :既にその名前は使われています:2008/03/26(水) 22:33:44.76 ID:4oqivy9q
>>752
電話して本人確認さえとれればアカウント一時的に停止くらいは
してくれるんじゃね・・・ってもうサポセン閉じてるんだっけ?

755 :既にその名前は使われています:2008/03/26(水) 22:34:50.51 ID:yZLLPpZn
リアルタイムで被害に遭ってる人のいるところで言うのもなんだが
現時点で効果が無いといわれている第三者によるGMコールは
控えた方がいいんじゃないか。
第三者がゴネでGMを独占してる間に、他の被害者が2垢目を買ってきて
コールでGM待ちをしてる可能性だってあるんだし。

756 :既にその名前は使われています:2008/03/26(水) 22:36:28.58 ID:357EJ/5o
おっと、>>753のは後でいい。
とりあえず、アカウントの安全だな・・。
レジコを手に入れて、PS2とか感染してないものを使ったほうがよいぞー。

757 :既にその名前は使われています:2008/03/26(水) 22:40:12.13 ID:zmEi6Osm
アバスタからカスペに変えてパス変えて入ったらキーロガーが出たけど
playonlineからだからだいじょぶっすよね?

758 :既にその名前は使われています:2008/03/26(水) 22:46:50.32 ID:yZLLPpZn
>>757
いまいち意味が分からんが、とりあえず速やかにそのキーロガーを駆除して
もう一回パス変更しなされ

759 :既にその名前は使われています:2008/03/26(水) 22:50:14.07 ID:3nTzGGUJ
対応してるかどうかが、実際に踏んでみないと分からないってのが難だな・・・

760 :既にその名前は使われています:2008/03/26(水) 22:53:45.06 ID:dNhT7Plh
>>744
10年前ならネスケだろ

761 :既にその名前は使われています:2008/03/26(水) 22:57:06.05 ID:t+7EzcAE
キーロガー検知onにすると、安全なものでも、同じような挙動するものを
一応検知するようになる。確かPOL自体も検知された覚えがある。
怪しい場合は、キーロガーソフト自体が検知されるはずだから、POL自体
の検知なら問題ないと思われ。

762 :既にその名前は使われています:2008/03/26(水) 22:59:36.50 ID:iyzaWFGw
確かpol.exe自体でキーロガー検知が俺も出た。
試しに処理してみたらFFが起動しなくなったwwwww

763 :758:2008/03/26(水) 23:12:09.25 ID:yZLLPpZn
ありゃいい加減なことを書いてしまった。。。
>>757 まだ見てるならPOLの駆除はしないでくれ、削除してしまったなら本当に申し訳無い

764 :既にその名前は使われています:2008/03/26(水) 23:14:56.41 ID:3ZPq8BHy
>>762
それちょっと興味ある
元々カスペだけどPOLがキーロガー検知されたことはない

765 :既にその名前は使われています:2008/03/26(水) 23:15:40.63 ID:O+AiEA+I
>>764
キーロガー導入されてる?

766 :既にその名前は使われています:2008/03/26(水) 23:16:28.48 ID:3ZPq8BHy
>>765
ONだよ

767 :既にその名前は使われています:2008/03/26(水) 23:17:28.15 ID:O+AiEA+I
>>766
俺も一回なったな、何が原因なんだろ?

768 :既にその名前は使われています:2008/03/26(水) 23:19:40.96 ID:FG664dSE
FFインストールしてるフォルダは検索対象から除外しないとウィルスに誤検知されることが
多いはず。

769 :既にその名前は使われています:2008/03/26(水) 23:19:52.90 ID:ytpg6sdY
PG導入してリネ資料室にあるのIPリストをブロックセッティングしてみたんだけど
何にもブロックしねーから逆に不安だわ
とりあえずPOLとMFO起動して見たけどブロック履歴真っ白
今後もこの問題については注意を払うつもりですが、とりあえず喜んでいいんだよねこれ?

770 :既にその名前は使われています:2008/03/26(水) 23:21:30.89 ID:K8ANq05k
俺もPOLでキーロガーの警告出たなあ。
あれ何なんだ。

771 :既にその名前は使われています:2008/03/26(水) 23:21:56.36 ID:O+AiEA+I
>>769
うちはさっき導入してブロックしまくりなんだがww

772 :既にその名前は使われています:2008/03/26(水) 23:22:20.74 ID:NfT6hYTL
http://ime.nu/linainfo.net/movie/mov0025.zip

これも、垢ハック系?

詳しい人、解析よろ。

773 :既にその名前は使われています:2008/03/26(水) 23:23:29.30 ID:8WnUGZZt
やっべ 気になる
気が付かないうちに書き換えられたりしてないよな
お前らpol.exeのサイズこれ?1.61 MB (1,691,648 バイト)

774 :757:2008/03/26(水) 23:24:21.66 ID:zmEi6Osm
おkみたいねwブロックしたらFF起動しなくてちょーあせったww

775 :既にその名前は使われています:2008/03/26(水) 23:24:22.60 ID:O+AiEA+I
>>773
1.61 MB (1,691,648 バイト)

776 :既にその名前は使われています:2008/03/26(水) 23:25:39.64 ID:ytpg6sdY
>>771
いつブロックしてる?POL立ち上げた時?FFたちあげたとき?
後者ならまだ試してないわ。

777 :既にその名前は使われています:2008/03/26(水) 23:26:42.06 ID:co9JlhR1
そもそもスクエニのほうよりユーザーであるネ実民のほうが懸命に動いているっておかしくね?

778 :既にその名前は使われています:2008/03/26(水) 23:28:10.89 ID:QGZFGb2+
PG2のボタンはわかりにくいw無効とかいてるボタンが現在のステータスなのか押すと無効になるのかわかるまで半年かかったw

779 :既にその名前は使われています:2008/03/26(水) 23:32:38.94 ID:K8ANq05k
>>776
771じゃないけど、俺がキーロガーの警告喰らうのは、FFにインする直前。
今ちょっと見られないからどの段階かは分からないんだが、青い画面で
はい・いいえ選ぶとこって言ったら分かるかなあw
キャラクター選択の直前あたりか?

780 :既にその名前は使われています:2008/03/26(水) 23:34:38.23 ID:O+AiEA+I
>>776
あーすまん、書き方が悪かった
POLは解除できた。FFもログインできてプレイもおっけ。
ブロックするのはパソコンを立ち上げた時から少しの間だな。

781 :既にその名前は使われています:2008/03/26(水) 23:35:56.61 ID:O+AiEA+I
怖いのはこのあたりか

China 219.243.200.21

782 :既にその名前は使われています:2008/03/26(水) 23:37:03.27 ID:6DQP+fGK
スレイプニルって、IE6でもIE7入れててもどっちでも動きますか?

表示エンジンが変わってダメになるとか大丈夫ですか?

783 :既にその名前は使われています:2008/03/26(水) 23:37:45.74 ID:ytpg6sdY
PGについて質問です

リスト名に日本語使うなって注意書きがありますが、
ローカルのIPリスト.txtのアドレスにも日本語あったらダメですか?
たとえば、C:\あいぴーりすと\IP.txt とか。

784 :既にその名前は使われています:2008/03/26(水) 23:39:26.83 ID:hcQuh4P1
スレイプニル使わない方がイイ
FireFox辺りにしとけ

785 :既にその名前は使われています:2008/03/26(水) 23:50:38.70 ID:8WnUGZZt
>>775
変らないか、ありがとう
あんまり当てにしてないけどVerチェックなんかもしてるわけだし
そうそうあるわけないわなー

786 :既にその名前は使われています:2008/03/26(水) 23:51:34.27 ID:KAeF4YuF
>>783
そこなら大丈夫

787 :既にその名前は使われています:2008/03/26(水) 23:52:52.88 ID:6DQP+fGK
>>784
IE7入れようがスレイプニル使おうが何しようが、IEそのものやめたほうがいいですか?

788 :既にその名前は使われています:2008/03/26(水) 23:57:08.70 ID:cpt5K1CZ
PG2でFFXIがブロックされるって人は、
初期設定のリスト選択でP2Pにチェック入ったままだったんじゃない?
(P2Pのリストに■e入ってるから)

リネのIPリスト2つだけだったら、FFXIはブロックされない


789 :既にその名前は使われています:2008/03/27(木) 00:04:55.07 ID:GHKvB6nP
>>768
だからといって対象外フォルダにしたら駄目だぞ
他ならともかく、FFのフォルダなんてパス抜くなら必ず存在するんだし、
旗鼓効いた奴なら除外されてることを前提にそこにウィルス仕込みかねない
個別に除外指定していくのが一番

790 :既にその名前は使われています:2008/03/27(木) 00:05:49.66 ID:hcQuh4P1
>>787
うん

791 :既にその名前は使われています:2008/03/27(木) 00:05:59.56 ID:GHKvB6nP
>>785
聞くならサイズじゃなくてCRCかMD5を聞け
ググれば算出してくれるツールがある

792 :既にその名前は使われています:2008/03/27(木) 00:07:11.60 ID:GHKvB6nP
>>789
×旗鼓効いた
○気のきいた

orz

793 :既にその名前は使われています:2008/03/27(木) 00:08:04.57 ID:DF0nCXiQ
知らない間に垢ハックが尋常じゃない事になってたのか・・・

794 :既にその名前は使われています:2008/03/27(木) 00:09:47.19 ID:Bjq9C5lc
今、カスペルISいれたとこなんですが、キーロガーの設定ってどこで
確認するのでしょう?それらしい項目が見当たらないんですが・・・

795 :既にその名前は使われています:2008/03/27(木) 00:17:11.22 ID:+GMVb9hk
さっきPG2見たら、送信先 China 60.191.222.220 がブロックされてたんだが
IPアドレス検索しても出て来ないし不安なんだけど・・・。
ブロックしてくれたので安全だとは思うけど、ここって怪しいところ?

796 :既にその名前は使われています:2008/03/27(木) 00:20:39.41 ID:6tBvM+dR
>>772
罠直接貼るなよな
そういうのは貼る前にドメイン名をGoogleで検索するなりしろよと


797 :既にその名前は使われています:2008/03/27(木) 00:42:20.60 ID:lF4wWwQR
>>745はwinnyの人か。カスペ云々以前の問題な気もするけど。

>184 名前:既にその名前は使われています[] 投稿日:2008/03/26(水) 03:25:05.47 ID:6MABqB7G
>カスペのオンラインスキャンってwinny入ってるだけでも感染って出るのな。
>一件感染してますって出てビックリしたわ


798 :795:2008/03/27(木) 00:47:05.03 ID:+GMVb9hk
自己解決
RealPlayerの脆弱性について調べようとしてた時に踏んだURLで反応してた。
さっき再現した。

http://ime.nu/www.aguse.jp/?m=w&url=inezha.com%2Fp%2F6405926%2Fitem202&x=34&y=13
スクリーンショットが真っ白なんだが、これ踏んでたら危なかったのかな・・・?

799 :既にその名前は使われています:2008/03/27(木) 00:47:15.09 ID:90azZc4T
>>791
聞けだけじゃなく初心者?に
そこまで言うならMD5値位書いて置いてやれよ

800 :既にその名前は使われています:2008/03/27(木) 00:50:19.62 ID:fgHyarqO
>>794
自分はKAVだけど
プロテクション→プロアクテイブディフェンス
→アプリケーションアクテビティアナライザの設定

ここにキーロガーのチェックBOXがある
と思う

801 :既にその名前は使われています:2008/03/27(木) 00:52:55.85 ID:Hru7/9Rh
ほらよ!
pol.exe
dc11348f317f613aa55c3e8b4b749c09


802 :既にその名前は使われています:2008/03/27(木) 00:53:02.13 ID:tdjqwWQs
>>755
フレ経由で問い合わせしたxxですが別垢で入ってきましたってトピでGMコールすれば
すぐにくるんじゃない?

803 :既にその名前は使われています:2008/03/27(木) 01:02:49.91 ID:lF4wWwQR
>>802
だからその「フレ経由で」ってのが効果もないし
他にGMを必要としてる人への妨げになるって事だろ。

第一GMは何人もいるんだから同じ担当者引けるとは限らない。

804 :既にその名前は使われています:2008/03/27(木) 01:05:29.70 ID:Bjq9C5lc
>>800
カスペルWik見て初心者設定でインストールしたもんでプロアクティブディフェンス
入れてなかったorz すぐにインストールする作業に逝って参ります!
ありがとうございました。

805 :既にその名前は使われています:2008/03/27(木) 01:06:50.67 ID:tdjqwWQs
>>777
社長がユーザーでデバッグさせてると公言する人。


806 :既にその名前は使われています:2008/03/27(木) 01:30:10.38 ID:VovHmpnz
>>798
ニュースサイトでページが移動してなくなってるだけとか。

807 :既にその名前は使われています:2008/03/27(木) 01:42:57.73 ID:90azZc4T
>>801
わざわざレス、ありがとな

何が言いたいかと言うと、
>>10
での目的のように
知識のあるやつだけが集まって語るスレじゃないんだろ?

自分の持ってる知識を相手も判っている事と思わないでやって欲しい
ググれと言われればそこまでだが
回答者から観て、まともなことを言えよと思うことがあっても
少なからず誘導されここに来て自衛のためにと書き込みしてるやつもいると思うので

ってただ覗いてみるだけのつもりだったのに
こんな書き込みして馬鹿じゃねーの?俺

808 :762:2008/03/27(木) 01:46:56.11 ID:F6pDU9Ko
spybotのモードが標準だった時は出てなかったなぁ。
高度でのスキャンで出てた。
キーロガーはもちろんon、他はイジってなかった。
過度な反応で出てるんだろうけど、良くわからん。。

809 :既にその名前は使われています:2008/03/27(木) 01:48:47.87 ID:hsdkhVfz
あげちゃうよー

810 :既にその名前は使われています:2008/03/27(木) 01:54:09.35 ID:GHKvB6nP
>>807
んじゃレス
わざわざ調べる必要が無い
それでも知りたいぐらいなら検索して知識つけろって意味だ
餌貰ってるだけじゃいつまでたっても鴨だぞ
今回のウィルスについてならまず教えてから他の知識出すがな

811 :既にその名前は使われています:2008/03/27(木) 02:09:40.18 ID:90azZc4T
>>810
いやいや、俺が悪かった
君が正しい
これ以上余計なことは言わないし、このスレにも来ないから落ち着いてくれ
余計なこと考えずのんびりとゲームを楽しみたいですな、それでは

812 :808:2008/03/27(木) 02:11:22.24 ID:F6pDU9Ko
あーすまん、808のはセキュリティーセンターの検知だった;
普通に警告出ただけだ、紛らわしくてごめん
同じく俺も出た回数は今の所1回だけだ。

813 :既にその名前は使われています:2008/03/27(木) 02:13:40.05 ID:1VpBqAyL
GM来ない
サポセンは営業時間外
なんて自己責任

814 :既にその名前は使われています:2008/03/27(木) 02:18:11.89 ID:6wIsSboJ
>>772
ほらよ
http://ime.nu/www.virustotal.com/jp/analisis/bfdddaee413c3e55441d99a9152965ce

815 :既にその名前は使われています:2008/03/27(木) 02:25:02.13 ID:tdjqwWQs
>>813
月1300だから仕方が無いかもしれんが、一応■の三分の一の収益あるんだから
もう少しサービス良くてもいいんじゃないかなぁ。

816 :既にその名前は使われています:2008/03/27(木) 02:52:56.10 ID:A/1O+mke
>>815
論外ですよ。ゲームクライアントだけの話ならまだしも
個人情報までつつぬけるのがPOLというツールであることをお忘れなく。

817 :既にその名前は使われています:2008/03/27(木) 03:12:49.55 ID:wMowpO5k
俺火狐だけどリアルプレイヤーインストールしてるんだよな…
今実家に帰ってるから確認できないから怖い
クリーンインストールしたいが、あの環境をもう一度作るとなると激しく面倒だ…

818 :既にその名前は使われています:2008/03/27(木) 03:13:04.72 ID:IjjHmrM+
http://ime.nu/www.watch.impress.co.jp/game/docs/20080321/on0321.htm

>セキュリティソフトを導入し、最新の状態に常に保っているユーザーは
>基本的に心配ないようだが、

■に文句言うの筋違いな気がしてきた

819 :既にその名前は使われています:2008/03/27(木) 03:17:21.54 ID:fFEJALXE
>>818
ゲームクライントじゃくて情報まであつかうアプリだぜ。
ピンポイントで狙われるとそんな基本的に心配いらないは
簡単にぶっとぶ。
ユーザの対策も大事だけど、もしものアフターフォロー体制に
穴があるのはありえない

820 :既にその名前は使われています:2008/03/27(木) 03:22:43.08 ID:ug5MLyX9
>>818
この記事は他のゲームタイトルの話だったが
FFの場合だけもっと高度な方法で抜いてるとかは
ねーだろーしなぁ・・・セキュリティ対策がザルな馬鹿が
抜かれてるだけにしか見えんなw
スレ読んでると、中には「対策は万全だったのに抜かれた」
ってのもいるみたいだが、絶対なんてもんはねー訳で
慢心してアフォみたいに怪しいサイト閲覧しまくった馬鹿にしか
見えない現実ww

821 :既にその名前は使われています:2008/03/27(木) 03:25:32.08 ID:IjjHmrM+
何もしてないのにアカハックされた!だから■はどうにかして!

ってことでしょ?んーちょっと前のPCユーザーからしたら考えられない思考展開だよね

822 :既にその名前は使われています:2008/03/27(木) 03:30:49.57 ID:+q4SfJol
クソみたいなBAで散々叩かれてるんだから
こんな騒動おきたらそれ以上に叩かれるに決まってんだろ?ww
■に責任があるかどうかは別としてなw

823 :既にその名前は使われています:2008/03/27(木) 03:33:17.55 ID:svzT4vXg
基本的に、既存のセキュリティホールを狙ってるから
パッチで塞いだり、使用を中止していれば問題無いんだよね

とはいえ、PCに詳しくない奴だと、どういう対策をしたらいいか解らないor知らないのが殆どだろう
警鐘サイト作って垢ハックの認知度と一般的な対応策を広めるしかないだろうね

本来そういう事は■eがやるべき事なんだけどねぇ・・・
ネ実ではハックされてもFFやめないって事になっているが
実際は結構やめてる奴多そう


824 :既にその名前は使われています:2008/03/27(木) 03:38:49.75 ID:aLhEXMB4
今後そう遠くないうちにもっと巧妙な方法でパス抜きに来るはず
そうなった時のためにも対応はさせるべき

825 :既にその名前は使われています:2008/03/27(木) 03:41:23.40 ID:wLZpPjr/
ライトじゃないけど廃人でもない、そういうプレーヤーは
ExRareなんかには手を出し辛く、こつこつと買えるアイテムを
揃えてるわけで、そういうのがスッカラカンにされたら止めてしまうだろうね

826 :既にその名前は使われています:2008/03/27(木) 03:42:30.94 ID:aLhEXMB4
●<■が一番悪いだから叩く っ手奴と
今後のためにも個人情報に直結してるPOLなどには早急に対応してもらいたい奴
は、別個に考えるべき
●<■悪くない叩かれるの悪くないっていう脊髄反射ももうやめろ

827 :既にその名前は使われています:2008/03/27(木) 03:42:59.06 ID:IjjHmrM+
>なお、これと同じ手法は昨年にも使われており、

らしいけどなw まぁサポセンの時間拡張訴えるのはありだね
人件費やらの問題をこっちが考える必要はないし

828 :既にその名前は使われています:2008/03/27(木) 03:44:33.94 ID:aLhEXMB4
文章おかしかった
●<■が一番悪いだから叩く っ手奴と
今後のためにも個人情報に直結してるPOLなどには早急に対応してもらいたい奴
は、別個に考えるべき
●<■悪くない叩かれるのおかしい、叩く奴はゆとり の脊髄反射ももうやめろ

829 :既にその名前は使われています:2008/03/27(木) 03:46:21.12 ID:+q4SfJol
どんな形であれ
盛り上がって■が対策してくれればいいと思うがw

830 :既にその名前は使われています:2008/03/27(木) 03:47:12.83 ID:1VpBqAyL
これだけスレが乱立してりゃ、そのうち対応するよ。
1年後くらいに

831 :既にその名前は使われています:2008/03/27(木) 04:00:45.43 ID:l4DZwC13
fc2うごきなし?

832 :既にその名前は使われています:2008/03/27(木) 04:02:43.38 ID:BEquQsiP
FC2の罠も有名だが窓化ツールにウィルスがはいってる気がしてきた
ツール使用な奴からの報告が多いのは気のせいか?


833 :既にその名前は使われています:2008/03/27(木) 04:08:19.38 ID:sMJr2fGa
サイトを改ざんしてくるような連中だから
ツールに罠仕込むなんて、普通にやってそうだよね。そっちのがラクだし。

834 :既にその名前は使われています:2008/03/27(木) 04:24:12.27 ID:KWMzRlAe
やってるだろうなぁw
幾らFFの話題を取り扱ってるサイトを狙ってるとは言え
不特定多数が見るブログを改竄するより、
プレーヤーしか使わないツールに罠仕込む方が
労力もかからないし効率も圧倒的に上だしな

835 :既にその名前は使われています:2008/03/27(木) 04:25:10.81 ID:wLZpPjr/
ツール内に仕込むのでは今回みたいな急激な変化は起こせないだろ

836 :既にその名前は使われています:2008/03/27(木) 04:26:36.42 ID:l4DZwC13
ツール内に仕込むのなんて
【おまんこ】【させてくれませんか?】の昔からある

837 :既にその名前は使われています:2008/03/27(木) 04:27:47.19 ID:wLZpPjr/
>>834
労力って・・・

攻撃先ブログの発見も仕込む作業も
自動か半自動でやってるに決まってるだろ・・・

838 :既にその名前は使われています:2008/03/27(木) 04:28:03.97 ID:KWMzRlAe
なんでそう思うんだ?
パス抜いてもすぐ使わないで、ある程度の数揃ってから一気になりすまし
ログインしてギルやアイテムかっぱらった方が効率いいとは思わんのか?
「このツールは危険だ!」って話が広まるまでに稼げるギルは
一気に実行した方が段違いに上だろ?

839 :既にその名前は使われています:2008/03/27(木) 04:28:31.32 ID:ZECBKN22
3年前のマスターアーガス祭りからこの出来事は仕組まれていた、という事ですね!

840 :既にその名前は使われています:2008/03/27(木) 04:32:44.68 ID:wLZpPjr/
イナゴのように刹那的に利益をむさぼってまわる
連中だ。そんな回りくどい農業のようなやり方をする
やつらはいない

841 :既にその名前は使われています:2008/03/27(木) 04:33:19.51 ID:JMA/y5jC
これだけ騒ぎになってるのにfc2からは何も公式発表が無いのはなぜ?
fc2ってまともな会社が運営してるの???

842 :既にその名前は使われています:2008/03/27(木) 04:35:32.95 ID:ZECBKN22
XPとIE6を使ってるんだけど、vista&IE7に変えた方がいいのかな。
後者は両方とも欠陥脆弱性あると聞くけど。
PCマニアの視点から教えて下さい。

ファイヤーフォックスにすると思うけどね

843 :既にその名前は使われています:2008/03/27(木) 04:37:07.84 ID:4p4MoXDt
いまのところネトゲ以外では被害出てないから静観してるんだろうなぁ>fc2

844 :既にその名前は使われています:2008/03/27(木) 04:39:30.11 ID:IjjHmrM+
窓化ツールってなんだ?
今普通にFFWindowsモードで出来るよな?

845 :既にその名前は使われています:2008/03/27(木) 04:39:52.90 ID:luh0MIO6
>842
お前はたぶんファイアフォックスに変えてもパス抜かれるタイプ

846 :既にその名前は使われています:2008/03/27(木) 04:42:04.62 ID:96QsLwAt
>>832
>ツール使用な奴からの報告
どこにそんな報告があったんだw

847 :既にその名前は使われています:2008/03/27(木) 04:42:28.80 ID:KWMzRlAe
>>837
自分で「半自動」とか書いておいて「労力って・・・」はネタか?w
ツールなら、予め仕込んでオブジェクト作ったら終わり。
お前の言う半自動ってのは、常にじゃなくても人が付いてないと駄目なんだろ?

>>840
そうか?
例えば不正ロットツールがあったとして、有料配布してたとする。
購入時点のユーザーは、ツールに払うRMは持ってるのは間違いないが
ゲームのキャラが金持ちかどうかはわからんよな?
てか、そんなツールを買う位だから裕福じゃないと見るべきだろ?
で、その場でパス抜いても大したアイテムもギルも持ってない。
そんな状態でハックするより、そのツールをガンガン使って
肥え太った頃にハックした方が利益は出るよな?
まー、そんな簡単な事さえ理解出来ないのがシナチョンだ
って言うなら知らんがなw


848 :既にその名前は使われています:2008/03/27(木) 04:44:37.39 ID:PAoWeF4V
fc2の運営側は案外状況知らなかったりしてな。
直接苦情上げる人が大勢いないかぎり、fc2内ブログや他のBBSの書き込みなんて
ほとんど見てないだろうし。僅かの苦情件数だけじゃ「ネットではよくあること」と流したり。
まあ、それはそれでダメダメだが。

849 :既にその名前は使われています:2008/03/27(木) 04:52:41.57 ID:luh0MIO6
>直接苦情上げる人が大勢いないかぎり、
多勢いるだろjk

850 :既にその名前は使われています:2008/03/27(木) 04:59:15.40 ID:nE8TnoIW
メール等じゃなく「直接」言った人多いのかー

851 :既にその名前は使われています:2008/03/27(木) 05:00:55.49 ID:zWNQauT2
>>848
FC2は昔からクレームを無視することで有名。
どんなに騒いでも改善はされないと思われる

852 :既にその名前は使われています:2008/03/27(木) 05:02:51.42 ID:KWMzRlAe
>>851
「昔から」そんな状況続きのサイトを
安全だって思える奴が馬鹿でFAって事じゃねーかww

853 :既にその名前は使われています:2008/03/27(木) 05:08:36.83 ID:zWNQauT2
>>852
もちろんそれはあるな。
テンプレ書き換えられたっていうのに
ブログ閉鎖しないところが多すぎる。
1回書き換えられたなら、何度でも書き換えられるのが
普通と思わないのだろうか…。
つっても、これから先はFC2じゃなくてもパス抜かれるように
なっていきそうではある

854 :既にその名前は使われています:2008/03/27(木) 05:10:45.23 ID:1cpK3wsa
F2Cは日本で一番普及しているブログサイトだから、
効率意識して狙われやすいじゃないか?
他のブログサイトやSNSサイトがメジャーになったら、そこ狙われるだろ?

855 :既にその名前は使われています:2008/03/27(木) 05:15:36.82 ID:KWMzRlAe
日本で一番普及してる=FF関連ブログ数が多い、で狙われたんだろうしな
もしこれでFC2が(FFユーザーでは)廃れてきたら、確かに次に関連ブログ数が
多いサイトが狙われるんだろう
そんなに容易にあちこちのサイトを改竄できるのかどーかは知らんけどw

856 :既にその名前は使われています:2008/03/27(木) 05:17:23.22 ID:zWNQauT2
>>854
俺が実際に見た限りでは、mixiとかwiki(FFかどうか一切関係無し)で
パス抜きのリンク爆撃はしょっちゅうされてるな。
wikiとかFC2より危険度高いってのは
大抵の人は知ってるとおもうけどさ
単純にFC2が一番人多い&簡単にパス抜き仕込める。
ってのが一番の理由だろうね

857 :既にその名前は使われています:2008/03/27(木) 05:19:05.58 ID:gkjvxMfB
最近垢ハックスレよく見つけるんで
無料ウィルス対策ソフトじゃ怖いかなって思って
どれ使おうか悩んでるんだが
実際問題どれが一番安全なの?


858 :既にその名前は使われています:2008/03/27(木) 05:21:50.36 ID:zWNQauT2
>>857
値段は高いが、カスペルスキーをお勧めする。
一番大切なのは、セキュリティソフト入れれば安全だと
妄信するのが一番危ない。ってのは肝に銘じておくんだぞ
ふとももフェチも俺との約束だぜ

859 :既にその名前は使われています:2008/03/27(木) 05:22:05.47 ID:W7mvJQjq
カスペルスキー
今なら90日間無料体験版ある

ルーレット後の画面のURLを変えると!?
45日 osnshittakub
60日 xwwjubpntjby
90日 zvqxhvhmhpgv


860 :既にその名前は使われています:2008/03/27(木) 05:45:37.11 ID:nFPeOZvE
jeneのネ実ログが感染してた
ノートン360V2で発見できず
カスペで発見
去年冬にあった樽暗叩きスレでソースは貼られてない
ウィルスの種類はエクスプローラの脆弱性を突いて外部プログラムをダウンロードするという説明だった

861 :既にその名前は使われています:2008/03/27(木) 05:53:24.59 ID:zWNQauT2
んー、誤検知の可能性があるが、断定は出来ないけどな。
反応出るのにソースは貼られてないってのが怖いな

862 :既にその名前は使われています:2008/03/27(木) 05:56:03.63 ID:VdYcTeC9
セキュリティソフトの比較レポートあったので貼っとく。
ただ、海外で有名なものが対象っぽいので、バスターとかはない。
それと、無償版があるものでも、有償版でのテストなので注意。

■ 去年の結果(日本語サイト)
ttp://itpro.nikkeibp.co.jp/article/NEWS/20070305/263800/

■ 今年の最新のレポート(英語)
WEB版より、PDF版の方が詳しく書いてある。

▼ Retrospective/ProActive Test
[WEB] ttp://www.av-comparatives.org/seiten/ergebnisse_2007_11.php
[PDF] ttp://www.av-comparatives.org/seiten/ergebnisse/report16.pdf
▼ On-demand comparative
[WEB] ttp://www.av-comparatives.org/seiten/ergebnisse_2008_02.php
[PDF] ttp://www.av-comparatives.org/seiten/ergebnisse/report17.pdf

その他の過去分は、下のサイトのメニュー「Comparatives」ある。
■ AV-Comparatives
ttp://www.av-comparatives.org/

863 :既にその名前は使われています:2008/03/27(木) 06:44:14.18 ID:XtNwvVOJ
>>854
>他のブログサイトやSNSサイトがメジャーになったら、そこ狙われるだろ?

いくらユーザ数が多い2chですら、リンクしか貼れない現状では狙われても脅威は少ない。
mixiも同様(mixiプレミアムはスクリプト制限があるからそれほど自由にできないし)。

>>856
ブログをいじくれる自由度が高すぎるからだと思うぞ>FC2

864 :既にその名前は使われています:2008/03/27(木) 06:54:02.45 ID:tZX8o2Dq
>>621
ウィルスバスターwwww使ってたんじゃないの?
あれはウィルス削除してもバスターの隔離フォルダの中に移動してあったりするから他のスキャナで反応するようだ

それと、システムの復元を使ってると、復元用データの中に隔離分をご丁寧にバックアップしてくれているので反応する




865 :既にその名前は使われています:2008/03/27(木) 07:54:58.48 ID:u5NpBzGX
peer guadian2で韓国とか遮断したら
Wikipedia見られなくなった・・・

866 :既にその名前は使われています:2008/03/27(木) 07:57:35.85 ID:8dX7NCtI
>>865
当たり前田のクラッカー

867 :389:2008/03/27(木) 08:10:33.94 ID:y5cwfewc
>>730
ちなみにおれはこの1ヶ月で3回垢ハックされた。

868 :389:2008/03/27(木) 08:16:44.16 ID:y5cwfewc
とりあえず
MacBook ProのWindowsパーティションをつぶして
再びパーティションを切り直し、
Windowsのクリーンインスコを行った上で
F-secureインスコ、Windows update、
Operaインスコ(inlineframe OFF)を行いました。
昨日はもう遅かったんで、まだPG2は入れてません。
設定がめんどくさそうだし。
PG2の設定って一日がかりになりそうな悪寒。

869 :既にその名前は使われています:2008/03/27(木) 08:23:34.50 ID:fJ/gh0c+
そんな難しいものじゃないぞ。インスとしたら中韓香IPリストおとしてきて
指定するだけ。

870 :既にその名前は使われています:2008/03/27(木) 08:42:58.28 ID:Lk2Svq1z
週末にOSクリーンインストールしてアカハク対策しようと思ってるのだけど
以下の構成で最低限の対策は立てれてるでしょうか?
とりあえず今試せるものは入れていっています。

OS:WinXP Pro 32bit(クリーンインストール予定)
ブラウザ:IE7以外のタブブラウザをいくつか試用中

IPフィルタ:PG2(リネージュ資料室の中国・韓国・台湾リスト追加済)
ファイアウォール、ウィルス、スパイウェア:カスペルスキー試用中

◎カスペルスキーを体験版で終了した場合は以下に変更予定

ファイアウォール:ルータで代用
ウィルス対策:avast! 4 Home Edition
スパイウェア対策:Ad-Aware SE、Spybot、SpywareBlaster

871 :既にその名前は使われています:2008/03/27(木) 08:47:07.42 ID:Gf/Q+7lu
>>870
>ブラウザ:IE7以外のタブブラウザをいくつか試用中
IEエンジンではなくFx、Opera、Safariのいずれかを。
AVは個人的にはAntiVirをすすめる。

872 :既にその名前は使われています:2008/03/27(木) 08:56:41.85 ID:07OYrNGc
>>865
203.212.189.253と203.212.189.254を許可すればいい

873 :389:2008/03/27(木) 08:56:44.16 ID:y5cwfewc
>>869
そうですか。やってみます。

874 :既にその名前は使われています:2008/03/27(木) 09:01:52.70 ID:s/gSbWlR
AntiVir入れようとしたけど、利用規約書のところで
なぜか規約に同意するのチェックボックスが表示されず、次に進めなくて諦めたorz

875 :既にその名前は使われています:2008/03/27(木) 09:03:58.19 ID:6G4+hZ66
>>874
メッセージボックスをスクロールして最後の行表示させないと出なかったりする。

876 :735:2008/03/27(木) 09:08:12.67 ID:Gf/Q+7lu
昨日は純粋なパス抜きトロイばかりでインジェクションが無かったので
今後ブログ等へのタグ注入は減ると思っていたんだけど、
どうやら新ドメインの準備待ちだった模様。
昨夜から今朝にかけて19匹の新型を捕獲、うち半数がインジェクション。
警戒されたし(またFC2とは限らんけど)。

877 :既にその名前は使われています:2008/03/27(木) 09:10:58.24 ID:Gf/Q+7lu
ちなみに新作投下は日本時間で昨夜20:52〜今朝7:06までとなっております。
徹夜とも思えないので夜型なんだろう。

878 :870:2008/03/27(木) 09:13:21.53 ID:Lk2Svq1z
>>871さん
>ブラウザ
IEエンジンは、IEに起因するセキュリティホールを突かれない為にも
使わないほうが良いということなんですね。あぁDonut系やSleipnir系を
気に入ってしまった、、、これは通常用にして、
FF11関連専用にFxかOperaかBagel辺りでも試用してみようと思います。

>AV
単に日本語版があるというだけでこれでいいかみたいに思ってましたが
それも日本語化できるんですね。
もし教えてもらえるのならどの辺が個人的に良いのでしょうか?

879 :既にその名前は使われています:2008/03/27(木) 09:22:06.80 ID:Gf/Q+7lu
>これは通常用にして
価格コムやトレンドマイクロが改竄されるこのご時世に通常用って?
自分で書いたHTMLの動作確認くらいならわかるが。

AntiVirをすすめたのは検出率、新種への対応が
他のフリー(avast、AVG、BitDefender等)に比べて一段上だから。
日本語版は無い。英語読めないならドイツ語版をどうぞ。
じゃなくて英語版でも困らないし、どうしても嫌
(「Virus」は読めないので「ウイルス」と書いてほしいレベルで)なら
有志がパッチ出してるのでAntiVirでググってくれ。

880 :既にその名前は使われています:2008/03/27(木) 09:24:18.38 ID:SHVoI7m9
ユーザのセキュリティは当たり前の話だが、■eの金夜〜土日の怠慢が一番巨大なセキュリティホールです。

881 :既にその名前は使われています:2008/03/27(木) 09:26:33.25 ID:Gf/Q+7lu
日本最大のセキュリティホールは
ソースネクストのウイルスセキュリティ。
世界最低性能なのに売り上げ首位なんだぜorz

882 :870:2008/03/27(木) 09:33:08.16 ID:Lk2Svq1z
>>879(>>871)さん
なるほど確かにFF11関連だけでなく他も使用しない方が懸命ですね。

>AntiVir
教えて下さってありがとうございました。後、日本語化の説明が載ってる
サイトがあっただけで、日本語版は見つけておりませんし、
ドイツ語は英語よりも余計無理なので遠慮しておきます。
いろいろと教えて下さってありがとうございました。

883 :既にその名前は使われています:2008/03/27(木) 09:39:56.19 ID:zVu3RudE
>>876
インジェクションってどんな悪さするの?

884 :既にその名前は使われています:2008/03/27(木) 09:41:20.28 ID:SHVoI7m9
インジェクション攻撃の説明
ttp://www.thinkit.co.jp/free/tech/7/5/1.html

885 :既にその名前は使われています:2008/03/27(木) 09:43:12.08 ID:gNaQAgq0
>>881
パソコン&セキュリティ知識が弱い人はあんなんでいいんだと思うよ
弱い人はどんなソフト使ってもウィルス引っかかるしw


886 :既にその名前は使われています:2008/03/27(木) 09:44:00.90 ID:0qlsKLgV
>>882
日本語版はないって書いてあるじゃん・・・

ググれば、詳しい説明サイトもあるしそれ見て必要と思える設定して使えばいいだけ
どうしても日本語版じゃないととか言ってる場合じゃないよ?

887 :既にその名前は使われています:2008/03/27(木) 09:44:35.54 ID:SwkBFYiS
下のお勧めにf2cブログがあったので、そこを見たら対岸の火事状態でワロタ。
まあ、所詮その程度の認識なんだろうねー

888 :既にその名前は使われています:2008/03/27(木) 09:50:10.00 ID:8dX7NCtI
>>881
あんなんが売れてるのか?まじで?

889 :637:2008/03/27(木) 09:50:20.56 ID:JcgL2KaT
昨日はお騒がせしました、637です。
IEでネットに接続できなかった原因が分かったので、一応報告させていただきます(・ω・)ゞ

原因は「Jane Style導入してから使わなくなっていた壷を、先日削除したせい」でした。

壷を再インスコして、設定画面内のProxy設定>IEの設定で2つあるタグをどちらもチェックしたところ、
問題なくIEで接続ができました。

まったくの素人なんであまり深く考えず使わなくなったものが削除していたんですが、
これからは注意しようと思います。いい教訓になりました。

では、これにて失礼いたします。
全ての業者という名の垢泥棒が、一日も早く駆逐されることを祈りつつあげ!!

890 :既にその名前は使われています:2008/03/27(木) 09:52:00.63 ID:ekZK8VVJ
>>873
登録してる住所、電話番号、メールアドレスも変えておきなさい
それでおさまったならサポセンがそいつにパスを教えてる可能性もある


891 :既にその名前は使われています:2008/03/27(木) 09:53:32.02 ID:Gf/Q+7lu
>>885
弱い人ほど強固な物使わないと危ないんだけどねw
PCのスペックも同じ。一昔前のオンボのノートだと
XPなら動くかなとかピクセルシェーダ無いからwebくらいしか使えんなとか思うけど
知識が無い人は平然とVista突っ込んでゲームやろうとして「うごきません><」とかね。

>>888
さあ、ふるえるがいい
ttp://bcnranking.jp/category/subcategory_0019.html

892 :既にその名前は使われています:2008/03/27(木) 09:55:24.88 ID:kcxDj6Qx
>>890のレス見てて思いついたんだが
個人情報登録してる画面をメモっておけばパス聞きだせるんじゃないか?


と思ったが、レジ子ちゃんも要求されたな、そういえば
レジ子ちゃんまで盗まれるという情報いままであったっけ?


893 :既にその名前は使われています:2008/03/27(木) 10:06:27.19 ID:Gf/Q+7lu
「ブログの引っ越し」を騙るフィッシング、livedoor Blogが注意喚起
ttp://internet.watch.impress.co.jp/cda/news/2008/03/26/18961.html

なんとストレートなブログハックだ

894 :既にその名前は使われています:2008/03/27(木) 10:09:04.73 ID:6wIsSboJ
>>860
正確にそのスレdatの番号を書き出してくれまいか?
いあ、どっかでそのスレそのものをみて原因さがせるし

895 :870:2008/03/27(木) 10:11:15.71 ID:Lk2Svq1z
最初のAntiVirに対してのレスから日本語化があるとしかおもってませんよ。
>>878の一部 ()内は補足 前者は日本語版、後者は日本語”化”
>単に日本語版があるというだけでこれ(avast! 4)でいいかみたいに思ってましたが
それ(AntiVir)も日本語化できるんですね。

>詳しいサイト
同じかはわかりませんが>>871でのレスから878の投稿の間に
調べたところはここです。日本語化もここ。
ttp://www.avpusers.org/ug4win/virusscan.html

896 :895(=870):2008/03/27(木) 10:18:54.69 ID:Lk2Svq1z
上のは>>886さんへのレスです。連投すみません。

897 :既にその名前は使われています:2008/03/27(木) 10:22:29.23 ID:Gf/Q+7lu
ID:Lk2Svq1z
もういいよ。

898 :既にその名前は使われています:2008/03/27(木) 10:28:59.37 ID:s/gSbWlR
>>875
最初は出なかったのですが、何回もスクロールさせてたら出ました。
無事インストールできました。どうもありがとうございました。

899 :既にその名前は使われています:2008/03/27(木) 10:42:46.43 ID:aAB4cOP7
>>867
3回ハックされるって1回目のハックで対策は取らなかったの??
それとも対策とっていても再度ハックされたとか?
普通の感覚では1回ハックされたら慌てて対策取ると思うんだけど・・・

900 :既にその名前は使われています:2008/03/27(木) 10:49:55.00 ID:tdjqwWQs
>>899
彼のログ見ればわかるが抜かれるべくして抜かれてる、評価や参考に値しない。

901 :既にその名前は使われています:2008/03/27(木) 11:06:10.17 ID:ABQvdQMA
aAB4cOP7 のはどう見ても、こういやつしか抜かれてないということを演出してるようにしか見えません。

実際には、潜伏されてとっくに抜かれてるのにネ実で(キリ してる自称セキュアなユーザーがいっぱいいるだろう。
そして来週の月曜日に恒例の ”■eと愉快にアナルにバーナー刺して盆踊り” が開催されるのですよ。

902 :既にその名前は使われています:2008/03/27(木) 11:09:30.55 ID:Gf/Q+7lu
ラグーン商会自重

903 :既にその名前は使われています:2008/03/27(木) 11:11:42.36 ID:6G4+hZ66
跪けo(`ω´*)o

904 :既にその名前は使われています:2008/03/27(木) 11:12:23.01 ID:RZjWmR/3
つか、>389ただのMac信者のような気がしてきた。
前スレでID抽出で見ればよくわかる。

しかも、レス内容見てる限り、たぶん垢ハックされてないとも思う。
そういう匂いがぷんぷんする。


905 :既にその名前は使われています:2008/03/27(木) 11:14:16.24 ID:6955ENfN
なんにせよ、こりゃもう今日中に次スレかね

906 :既にその名前は使われています:2008/03/27(木) 11:17:04.66 ID:lXBULG9n
>>901
日本語不自由ですね
すでにIDとバスは抜かれてるがユーザーはハックされてる事に気付いておらず
ハックした側の業者はまだ実行に至っていないという事か?
そういう事であれは今のうちにバス変更しておけば防げる訳だが。

907 :既にその名前は使われています:2008/03/27(木) 11:19:26.06 ID:PPU4p1yc
FC2はもうだめだな
これだけ問題になってるのにFC2側からの回答もなにも無し
ブログ板のスレでも警告はしてみたがユーザの方も腐ってやがる

言いたくは無かったがもう「FC2のブログは見るな」
そして「今FC2を使ってる奴はすぐにでも移転しろ」
こう警告しておくしか無いな

908 :既にその名前は使われています:2008/03/27(木) 11:20:51.61 ID:Gf/Q+7lu
バス…?

909 :既にその名前は使われています:2008/03/27(木) 11:22:29.12 ID:FEyyz1TN
カスペ入れてみたけど、RWINが32768で固定されて
通信速度が遅くなったので治るまでAntiVir突っ込むことに決定

光いれてて8Mとかまで落ちるのは勘弁w
まぁ気分の問題だと判りつつもね...

910 :既にその名前は使われています:2008/03/27(木) 11:28:19.54 ID:RLrXgJMS
FC2スレ見たが、なんだあれwwウィルスの中身がどうあれ、
ウィルスぶち込まれる危機感がないとしか思えねー。

911 :既にその名前は使われています:2008/03/27(木) 11:31:26.02 ID:uQjqhS8M
>>906
一度確立した手法はちょっと細工をかえることで続くわけだ。
パスをかえるIDかえる結構。しかしながらもしものときの備えが現在まったくない。
だって、金土日の緊急対応手段が存在していないから。

だいたい、保存フォルダを抜くツールだけなのか? ロガータイプも潜伏していた場合、
後からログインされたら、落とされるぜ。パスの変更までユーザが取り合いイタチゴッコを
がんばるのかね?

まずは金土日の平日の代替になる緊急停止処理なり、深夜窓口を設置せいと。
こんな簡単なことがなぜできない。
いっとくが、■eの懐を客がケツもつような話はいい加減ききあきたから却下だ

912 :既にその名前は使われています:2008/03/27(木) 11:32:45.91 ID:lXBULG9n
>>908
ごめん、パス

913 :既にその名前は使われています:2008/03/27(木) 11:33:10.34 ID:l4DZwC13
fc2って「ブログ改竄? 他でもあるでしょw ブログ主のセキュリティが悪いんじゃないのw ワーム?ゲームやってないから関係ねぇw」ってスタンスだよな。
業者がずっとゲームだけ狙うかどうかさえ怪しいのに。
fc2が狙われてなかったら業者はfc2もどきアカウントとか取らないだろう。

914 :既にその名前は使われています:2008/03/27(木) 11:33:50.72 ID:rbtJCRgU
まあ、実際いままでがコレだから。擁護していいた信者が豹変するときが毎度、毎度一番笑える。

824 既にその名前は使われています [] Date:2008/03/27(木) 11:18:38.33  ID:P9nD2+uH Be:
    組織RMTなどいない(キリ のちに ブバァ!
    業者などFF11には来ない!(キリ のちに ブバァ!
    ツールなど一部の廃人だけ!(キリ のちに ブバァ!
    ツールなど寝釣り以外不可能!(キリ のちに キャラが空飛ぶに至り悶絶

    まだまだあるな・・・・
    今回は個人情報もからむから実際、いままでの比じゃない問題であるが。

915 :既にその名前は使われています:2008/03/27(木) 11:37:50.12 ID:PPU4p1yc
この調子だと今週末も荒れそうだな
月曜のログインが自鯖で迎えれることを祈る

916 :既にその名前は使われています:2008/03/27(木) 11:38:34.73 ID:wLZpPjr/
今回使われたのってこの辺だろうか?

IE 5とIE 6にCSRFの脆弱性
ttp://www.itmedia.co.jp/enterprise/articles/0803/12/news014.html
RealPlayerにActiveX関連のゼロデイ脆弱性
ttp://www.itmedia.co.jp/enterprise/articles/0803/12/news012.html

917 :既にその名前は使われています:2008/03/27(木) 11:40:12.85 ID:gB5hwVJ6
http://ime.nu/www.jp.playstation.com/info/support/sp_20080327_psn.html

FFと直接の関係はないけどPSNのアカウントハッキングがあったそうで。
PSNはPCでもアカウント管理出来るからどの段階でどういう形で
ハッキングが行われたのか、子の発表だけでは見えてこないけど
のほほんと構えていたらその内本当にPS2単独でのPOL垢ハックも起きるかもね。

918 :既にその名前は使われています:2008/03/27(木) 11:43:34.13 ID:wzxmMFlK
散策日誌ってブログ、ソースみると縦横0pxのIFRAMEがあるんだが…。

919 :既にその名前は使われています:2008/03/27(木) 11:46:31.99 ID:lXBULG9n
>>911
根本的な解決にはならないかもしれないが根本的な解決ができるまでの時間稼ぎにはなるかも

920 :既にその名前は使われています:2008/03/27(木) 11:57:04.89 ID:wLZpPjr/
>>918
やられてるね。ページの持ち主も被害者だけど、
放置すれば被害者兼加害者だ

921 :既にその名前は使われています:2008/03/27(木) 11:58:02.84 ID:WCzUrI2h
結局さ、新手の悪意をもったプログラムやウィルスには、
セキュリティソフトインスコしていても無理なんだよね
それに今回の件って普通で一般のブログだったんだろ?
これはユーザーの責任でもないわな
ま、■eの責任でもないけど
ただ、サービス業として、その後のフォローをするのは当然だと思う


922 :既にその名前は使われています:2008/03/27(木) 11:58:14.48 ID:3112UnWU
とりあえず、今週も金曜の昼があぶないだろうな。平日で多くのユーザが外出中。

自己対策とるなら、PC操作ではなく金曜の朝一にサポセンにPass変える。
遊ぶときは金夜、土日はコンシューマ機で遊ぶ。とりあえずはこれが確実な自衛方法だろうな。

まあ、これをいつまでも続けたいかといわれたらどうよって感じだろ。

923 :既にその名前は使われています:2008/03/27(木) 12:01:36.02 ID:96QsLwAt
やっつけでPG2導入の動画を作ってみた。
http://ime.nu/www.nicovideo.jp/watch/nm2799121
リネ資料室さんの導入方法を動画にしただけ。先方には許可を取った。
何か突っ込みや修正必要なところがあったらコメして下され。
ただしこれから出かけるのでマッハの修正はできない。
あと動画作成素人だからあんまり技術的に突っ込まれると怒りが有頂天

924 :既にその名前は使われています:2008/03/27(木) 12:04:31.32 ID:wLZpPjr/
日本のサイトを狙ったSQLインジェクション攻撃が急増
ttp://www.itmedia.co.jp/enterprise/articles/0803/12/news112.html

blogがこれでやられて、ユーザーのPCが >916 でやられたって感じか?

925 :既にその名前は使われています:2008/03/27(木) 12:08:27.14 ID:SHVoI7m9
>>924
トラックバックのXMLに仕込みとかも含まれる。>>916だけじゃないんだぜ。
Web2.0以降の売りであるトラックバックをはじめとするプッシュ型の機能を利用した拡散経路
だからさらにたちが悪い

926 :既にその名前は使われています:2008/03/27(木) 12:11:10.32 ID:XYbM9rzS
fc2が知らぬ存ぜぬだからアレなんだよなあ

927 :既にその名前は使われています:2008/03/27(木) 12:11:16.24 ID:3R+8iJzp
ブログは忙しくなって管理放置とかあるだろうから怖いな

928 :既にその名前は使われています:2008/03/27(木) 12:16:56.60 ID:6st3m9HU
>>918>>920が言ってるとこってFINALFANTASYXI散策日記?
怖くてみにいけん。

参考までに踏んでソースを見るとき>>918>>920はウィルス対策なにしてる?
FF入ってないPCで見てるのかな?(俺も会社だからそうっちゃそうなんだけどさ)

929 :既にその名前は使われています:2008/03/27(木) 12:19:04.42 ID:SHVoI7m9
ソースチェッカーでググれ

930 :既にその名前は使われています:2008/03/27(木) 12:20:17.70 ID:AjPufohX
>>928
ソースだけ落としてブラウジングさせてないんじゃない?

931 :既にその名前は使われています:2008/03/27(木) 12:21:20.63 ID:SwkBFYiS
で、>>924の手法はブログに直に使われた物なのか?
それともその鯖に仕掛けられたのかどっちなんだ?

あーもう、SQLのプログラム構造すら解らない自分に腹立つ。
初級シスアド程度の知識じゃこれまでか…

932 :既にその名前は使われています:2008/03/27(木) 12:25:42.72 ID:av2bg+4A
ブログのテンプレートに混入。
攻撃方法は管理しているデータベースへのSQLインジェクションでSQL実行させて追記って王道パターン。
伏兵でトラックバックとか受け付けるところへ、これまた罠トラック設置。

どちからといえばDBA方面とアプリケーション開発がからむ話だな

933 :既にその名前は使われています:2008/03/27(木) 12:28:36.30 ID:SwkBFYiS
ソースチェッカーでソースだけ抜けばよろし。
しっかし、間に空白は入れるだけでチェック抜けられるんだから、向こうもけっこうな奴いるなあ…

934 :既にその名前は使われています:2008/03/27(木) 12:29:22.65 ID:1cpK3wsa
FC2のブログが、SQLインジェクション攻撃できる仕様なら、
FC2のセキュリティ対策は不十分って事だろうな。
FC2は観ない使わない方が良さそうだ。

935 :既にその名前は使われています:2008/03/27(木) 12:31:25.41 ID:F6OnmUy6
>>924
速攻で60●172●219●4をルータのフィルターに加えた

936 :既にその名前は使われています:2008/03/27(木) 12:34:15.13 ID:QMOhxkUT
>>384
続報及び訂正です。
アジア各地&海外の有名な大学などに執拗なアクセスをしていたのはスカイプでした。
全スキャン後にスカイプを立ち上げてもアクセス開始。
もともとこういう設定なのでしょうか…。
もし同じ様にスカイプ入れてる方がいましたら教えてください。
今晩、カスペかアンチの体験版でスキャンしてみます。

板違いでしたらごめんなさい。

937 :既にその名前は使われています:2008/03/27(木) 12:34:20.58 ID:CL1XCrXz
>>928
wget とかで、UA指定しつつファイルに保存して見てた。
そういうの調べるときは、 linuxマシンでごにょごにょするんだけど、
windows でも cygwin 入れれば、 wget つかえるよね。

938 :既にその名前は使われています:2008/03/27(木) 12:35:15.40 ID:r+2DebOG
>>920
ブログなんて、用意されたフォームに書き込むだけで出来るから意味の在る物なのに
そんな事まで気にしなきゃいけない事自体がオカシイ位にしか想わね

939 :既にその名前は使われています:2008/03/27(木) 12:36:39.74 ID:6st3m9HU
ありがとう〜ぐぐったらでてきた>ソースチェッカーオンライン


940 :既にその名前は使われています:2008/03/27(木) 12:47:25.36 ID:Ow1Uw+gZ
今は防御策しか取れないけど
攻撃法は通報しかないんかなぁ。
花の〜事件ではスーパーハカーが対処してくれたのに。

941 :既にその名前は使われています:2008/03/27(木) 12:50:43.63 ID:SwkBFYiS
>>932
それだけで十分解った。
SQLは後で勉強するとして…
f2cのブログテンプレも本人のパス無しに好きに外から改変出来るって事か。

もう、個人でどうこう出来る問題じゃ無くなったな。ってか、SQLで改変できないしっかりとした鯖どこかないのかよ。
今の状態だと、大規模ハック起こされたら対策しようがないぞこれ?

942 :既にその名前は使われています:2008/03/27(木) 12:55:14.27 ID:wLZpPjr/
>>938
責任とれとか、絶対クラックされるな、とかいう話じゃなくて、
気づいたら放置しない方がいいよ、ということだよ

943 :既にその名前は使われています:2008/03/27(木) 12:57:28.83 ID:Gf/Q+7lu
>>918
撤去されてね?

944 :既にその名前は使われています:2008/03/27(木) 13:00:53.12 ID:Ow1Uw+gZ
俺んとこはブログじゃないけど、サイト更新しようとしてFTPに接続すると履歴が残る。
ホスト、ログイン時間、ログアウト時間がわかる。

Fc2はそういうのないの?
もしくはFc2に問い合わせたら教えてくれない?
「他人に改ざんされたので犯人を知りたい」といえば、ハック元のIPぐらいは割れないだろうか。

945 :既にその名前は使われています:2008/03/27(木) 13:04:25.65 ID:SHVoI7m9
>>942
実情、■eは放置したわけだが

946 :既にその名前は使われています:2008/03/27(木) 13:04:41.45 ID:Zn3y3Ucr
>>917
「PLAYSTATION®Store」において、PCからの特殊な操作により、
一部のユーザー様のパスワードが第三者に勝手に変更された可能性があることが判明いたしました。
その結果不正な個人情報の閲覧およびウォレットの不正利用などが行われた可能性があります。


見てきた、PS3がやられてるじゃん…これも中華の仕業か?

947 :既にその名前は使われています:2008/03/27(木) 13:06:18.80 ID:SHVoI7m9
>>944
SQLインジエクションの攻撃説明のページを見ると、タチ悪さの理由がわかる。

948 :既にその名前は使われています:2008/03/27(木) 13:09:04.96 ID:iW7p/vn/
次スレのテンプレには被害者の被害報告アンケートつけてほしい
スレ乱立は周知のためだからいいけど情報がちらばりすぎ
・WindowsUpdateはいつしたのか
・セキュリティソフトは何を使っていたのか
・ブラウザはなにか
・思い当たる感染元
・わかる範囲での被害日時
・被害ギル・アイテム・鯖移動など
最低このくらいは知りたい

949 :既にその名前は使われています:2008/03/27(木) 13:10:20.88 ID:CAPRO5Gb
ごくごく当たり前の対応とアナウンス
ttp://www.jp.playstation.com/info/support/sp_20080327_psn.html

■e、階層もぐってでてくるのはこれだけ
ttp://www.playonline.com/home/polnews/news10342.shtml
トップページにはなにもなし。

ありえない。

950 :既にその名前は使われています:2008/03/27(木) 13:11:00.95 ID:FEyyz1TN
>>931

ぐぐれw
まぁざくっと書いたのならWikiにあるか
http://ime.nu/ja.wikipedia.org/wiki/SQLインジェクション

SQL文の意味がわからないってのなら、それもググれ

951 :既にその名前は使われています:2008/03/27(木) 13:12:23.60 ID:Pf0KQZHW
POLのパスもPS3のパスも同じにしとかないと忘れちゃうから2次被害かも。

952 :既にその名前は使われています:2008/03/27(木) 13:15:57.62 ID:iAGk/tLT
>>949
これはひどい

953 :既にその名前は使われています:2008/03/27(木) 13:16:23.93 ID:0qlsKLgV
>>949
見比べたがあり得ないとかおとしめるほどでもない

954 :既にその名前は使われています:2008/03/27(木) 13:16:51.28 ID:Ek6XOJI1
業者の工作が多いから、1にFreeTibetって入れたほうがいいんじゃね?

955 :既にその名前は使われています:2008/03/27(木) 13:18:08.48 ID:c0Xnz8kd
>>949
スクエニの認識はパス抜かれてる人=ツーラーなんじゃない?
FF11関連のブログ閲覧しただけでパス抜かれることすら認識してなさそう。

956 :既にその名前は使われています:2008/03/27(木) 13:20:09.50 ID:OMr2abQ8
FC2に置いているブログの引越しが結構目立ってきたよ。
DTIブログと忍者ブログに移転してる人が多いね。

957 :既にその名前は使われています:2008/03/27(木) 13:20:20.04 ID:93u154D3
>>943
3月20日に「緊急告知」というエントリーがあって、そこで削除したと書いているね。


958 :既にその名前は使われています:2008/03/27(木) 13:21:33.41 ID:F6OnmUy6
>>931
正常なら パスワード=Aか? と判断するところを
工作して 1=1か? にすり替えるという攻撃

959 :既にその名前は使われています:2008/03/27(木) 13:21:45.51 ID:0qlsKLgV
つかソニーのサポセンも電話は昼のみか
特に断ってないから土日祝は受け付けてるんかね

960 :既にその名前は使われています:2008/03/27(木) 13:22:58.62 ID:a3jMylu1
>>953 おまえの脳みそのほうがありえない。

ちなみにPOLのトップページなんだが
ttp://www.playonline.com/home/index.shtml

インフォーメーションを開くとさらにわかるが、実質、ノーアナウンス。
ありえなさすぎる

961 :既にその名前は使われています:2008/03/27(木) 13:26:13.13 ID:SHVoI7m9
>>959
すくなくとも対応方針と現状を説明してるだけでぜんぜん、違うよな。
それに24時間自動音声応答案内が別に設置してある。

962 :既にその名前は使われています:2008/03/27(木) 13:26:37.52 ID:0qlsKLgV
>>960
FFやってりゃ普段POLじゃなくFF公式見ないか?
まあモンクがあるなら俺じゃなく□にいえ

963 :既にその名前は使われています:2008/03/27(木) 13:29:02.21 ID:VFGTYkJ8
>948 どっかのパクリだがこのテンプレどうでしょう?
----------報告用テンプレ----------
● 実際にアカウントハックを受けた時の報告用
【      気付いた日時          】 (被害に気付いた日時)
【不審なアドレスのクリックの有無 】 (blog/bbs/Wiki等で踏んだ記憶の有無とそのアドレス)
                   (ドメインのドット(.)を■等で置き換える事。h抜き等は駄目)
【他人にID/Passを教えた事の有無】 (Yes/No)
【他人が貴方のPCを使う可能性の有無】 (Yes/No)
【    ツールの使用の有無      】 (Yes/No、Yesの場合はそのToolの説明)
【  ネットカフェの利用の有無    】 (Yes/No)
【     OS    】 (SP等まで書く)
【使用ブラウザ 】 (バージョン等まで分かれば書く)
【WindowsUpdateの有無】 (一番最後はいつ頃か、等)
【 アンチウイルスソフト 】 (NortonInternetSecurity2008 等の名称、及びパターン更新日)
【その他のSecurty対策 】 (Spybot S&D、ルータ、等)
【 ウイルススキャン結果】 (カスペルスキーオンラインスキャンで●●.DLL発見 等)
【スレログやテンプレを読んだか】 (Yes/No/今から読みます)
【hosts変更】(有/無 [有りの場合は最終更新は何時ごろか])
【PeerGuardian2導入】(有/無 [有りの場合は参照元サイトはどこか)
【説明】(被害状況を詳しく書く)

964 :既にその名前は使われています:2008/03/27(木) 13:29:13.65 ID:Ow1Uw+gZ
大人の事情でスクエニが公式に「Fc2やばいお」、とは言えないんじゃないかなぁ
めいよきそんwとか言われそう。
それにしたって未だに「怪しいサイトやツール」にしか注意喚起しないのは時代錯誤もいいとこ。

言ってる対策はそんな間違ってないとは思うので
せめて注意喚起記事を目立つところにもってこい。
対策は難しいのは解るからせめて注意喚起ぐらい全力でやれ。
ウェブページの更新なんてそんなに難しいことじゃないだろ素人じゃあるまいし。アホか。

965 :既にその名前は使われています:2008/03/27(木) 13:30:02.41 ID:aMCU6oB2
なんかやたらネットが重いんだが
カスペルスキーのオンラインスキャンしたせい?
これってなんかインストールされてるの?
すべてのプログラムにそれっぽいのがなかったから
消したりしとく必要ないんだ〜って放置しといたんだが・・・

966 :既にその名前は使われています:2008/03/27(木) 13:30:08.39 ID:81/IQxvA
>>962
一番したにちっこくありますね。普通は一番お知らせが上だろwwwありえないww
しかも内容はガキの使いレベルの ttp://www.playonline.com/home/polnews/news10342.shtml  これwww

ソニーのはこれ
ttp://www.jp.playstation.com/info/support/sp_20080327_psn.html


■eマジありえないwww

967 :既にその名前は使われています:2008/03/27(木) 13:33:18.22 ID:0qlsKLgV
しかしあれだ、さっきからあり得ない言う奴は単発ばかりだな

>>966
だから文句は□にいいな?
「社員見てるだろ」とか「「あり得ない」とかいう前にメールボムでもしとけ

968 :既にその名前は使われています:2008/03/27(木) 13:38:12.17 ID:zUgSFZD9
いや■じゃなくって言うならこっちだ低脳
  通産省消費者相談窓口
    ttp://www.meti.go.jp/intro/consult/a_main_01.html
    警視庁のインターネット相談窓口
    ttp://www.cybersafety.go.jp/
    全国の消費生活センター
    ttp://www.kokusen.go.jp/map/index.html
    個人情報に関する苦情相談窓口
    ttp://www.kokusen.go.jp/map_kojin/index.html

969 :既にその名前は使われています:2008/03/27(木) 13:38:19.42 ID:lF4wWwQR
>>963
わかりやすくていいね

970 :既にその名前は使われています:2008/03/27(木) 13:39:28.32 ID:SHVoI7m9
24H対応窓の有無がわかったんで話を違うところへもってこうと必至ですね

971 :既にその名前は使われています:2008/03/27(木) 13:39:58.08 ID:0qlsKLgV
ってことで次スレたてて見た

●● RMT業者の垢ハックが多発している件16 ●●
http://live27.2ch.net/test/read.cgi/ogame/1206592488/

>>963もテンプレラストに書いてみた

972 :既にその名前は使われています:2008/03/27(木) 13:41:23.11 ID:0qlsKLgV
>>968
□の対応に文句があるなら□にいう、それで足りなきゃ他からも攻める、そんだけのこと


973 :既にその名前は使われています:2008/03/27(木) 13:41:48.51 ID:wLZpPjr/
>>964
F2Cを名指しするのは無理かもしれないが、blogの中に
危険な所もあるってことまでは告知して欲しいな

974 :既にその名前は使われています:2008/03/27(木) 13:46:18.29 ID:kcxDj6Qx
>>971


975 :既にその名前は使われています:2008/03/27(木) 13:47:49.38 ID:6st3m9HU
>>971
ありがとーー

976 :既にその名前は使われています:2008/03/27(木) 13:48:02.98 ID:CL1XCrXz
>>941

fc2 ブログに SQL インジェクションの脆弱性がある可能性の話がでてるのは、
>>20 と、 >>20 のリンク先からだね。 >>20 でも「原因は確定してないけれど」
と言っているし、 >>20 のリンク先でも、
// サーバ側のソース見たわけじゃないんでなんともいえないのですけど、
// プログラマのカン、というか、『いやな臭い』がします
なんて、「プログラマのカン」レベル。

そして、 >>932 で SQL インジェクションの説明があって、これは実際に
fc2 ブログに対して行われた攻撃かどうかについては書いてないんだけど、
それが >>941 では、
>f2cのブログテンプレも本人のパス無しに好きに外から改変出来るって事か。
って、確定事項になっちゃってるw

風評被害ってこうやって広まっていくんだなって思ったw

977 :既にその名前は使われています:2008/03/27(木) 13:49:02.26 ID:vVd0BBTo
□の対応に文句があるなら□にいうのれす、それで足りなきゃ他からも攻めるのれす、そんだけのことなのれす (キリ AA略

おいおいなんかいってるぜ(AA略
やばいなぁ、あいつ(略
シーッ!目あわせんな(r

978 :既にその名前は使われています:2008/03/27(木) 13:51:11.24 ID:S+wUO0Jr
>>976
おなじようなで言えば、ソニーはとりあえず実情を説明し、どうするかを明確にし、
こうしてほしいと相談先を含めてアナウンスしている。

かたや。(語るのもアフォらしいので以下r

こうやって隠蔽と放置がおこなわれていくのですね

979 :既にその名前は使われています:2008/03/27(木) 13:52:39.70 ID:FEyyz1TN
所詮ゲーム屋ってことだよなぁ〜
バグを裏技とか言っちゃう文化ってのはこういう厳密な対応しなきゃ
いけないときにヤバイね

認証方式(保存するなら保存方式も)になんらかの改善は必要だとは思うが...

980 :既にその名前は使われています:2008/03/27(木) 14:00:40.09 ID:iW7p/vn/
>>963
ありがとう

981 :既にその名前は使われています:2008/03/27(木) 14:02:02.19 ID:r9VqHI5b
FC2スレ見てきた
なんだあれは、危機意識のかけらもねぇw とも思ったけど
FC2に限らず世間の反応なんてあんなもんだよな
スクエニだってしかりだ

982 :既にその名前は使われています:2008/03/27(木) 14:06:45.92 ID:FEyyz1TN
>>981

なにぶん直接金がからまんからな
これが、直接的に金銭の問題になれば、もっと大騒ぎだろう

アマゾンのアカウントクラックとかな

あと被害が起きている企業と、直接問題のある企業が別って言うのも
やりにくい点だな
つまりfc2に直接影響がでるように、不使用運動でもやるとかしか
手がないかもしれんな
改竄されていることをもっと広めるのが最大の圧力かもしれん
今回はFFのアカウントとかだが、その気になればクレジットカードとかの
番号が盗まれてもおかしくない状況だしな

983 :既にその名前は使われています:2008/03/27(木) 14:07:20.64 ID:EPGNllH0
俺もFC2スレ見てきたわ
この件に関しては自分のPCが感染するわけじゃないから
どーでもいいやって思ってるんじゃないかね

改ざんされてもFC2が悪いで済ますつもりだろきっと

984 :既にその名前は使われています:2008/03/27(木) 14:09:06.90 ID:XtNwvVOJ
まあ、一番怖いのは「FC2のブログは見ないし、自分が使ってるのはFC2じゃないから問題ないな」って思う人だな

985 :既にその名前は使われています:2008/03/27(木) 14:12:53.85 ID:SggAiWsF
システムがクラックされてパスワード改変されたソニーwwwと
利用者のPCが勝手にハクられてる■eと一緒に語るとかアリエナイだろ死ねよ

986 :既にその名前は使われています:2008/03/27(木) 14:16:12.74 ID:SggAiWsF
つーか
一番ありえない対応なのはFC2だなFC2死ねよ

987 :既にその名前は使われています:2008/03/27(木) 14:17:31.29 ID:3GFMGkcH
なにはともあれ新スレ乙です。

988 :既にその名前は使われています:2008/03/27(木) 14:18:45.10 ID:r9VqHI5b
しかし、3回もハックされてのち
やっとOSのクリーンインスコに踏み切ったらしいやつに、正直唖然とした

踏み切ったというか
3回もハックされてもまだ原因究明しようとカキコしにきて
さんざんOSフォーマット汁とレスされて、ここにきてやっとしたって事にビックリw
面白い人もいるもんだ

989 :既にその名前は使われています:2008/03/27(木) 14:19:04.83 ID:lF4wWwQR
>>984
もっと怖いのはFC2でFFブログ書いておきながら飽きて放置してるやつだな。
あれを改竄されたら管理放棄されてるからどうにもならん。
1ヶ月以上更新のないブログのなんと多いことか…。

990 :既にその名前は使われています:2008/03/27(木) 14:20:49.28 ID:Ow1Uw+gZ
Fc2は基本無法地帯だよ

3ヶ月ログインしないとアカ停止とか銘打ってるのに
3年ぐらいまったく更新もログインもしてないサイトとか全然アカウント消されずに残ってるし。
ちなみに俺のサイトな。引越し案内もして完全に更新ストッポ。
人多すぎでやってらんないとおも。

991 :既にその名前は使われています:2008/03/27(木) 14:20:51.16 ID:SHVoI7m9
>>983
暗号化かけたファイルをそのままコピペしてもってくると抜かれるしょっぱい作りというか
クラック以前のつくりしてるPOLを前にしてしまえば同列。

というか、なんだその暗号化は? 一昔前のバッキャローのルーターじゃあるまいし

992 :既にその名前は使われています:2008/03/27(木) 14:24:44.48 ID:HQdTz5+f
>>988
そういう馬鹿がいる限り対策してる人は安泰だと思うがな。

関連スレでウィルス対策ソフトどころかウィンドウズアップデートまでやってない奴が結構いることにびびったわ。
LSでも対策ソフト期限切れのままにしてる人とかいるし・・・。
信じられんわ。

993 :既にその名前は使われています:2008/03/27(木) 14:30:14.12 ID:Ow1Uw+gZ
>>991
実際POLは一昔前のものだしなー
そろそろ根本的に見直すべきだよな。あのころとは事情が違うだろうに。

994 :既にその名前は使われています:2008/03/27(木) 14:31:22.72 ID:SHVoI7m9
所詮はコンシューマーから入ってオモチャ利用でPCかってる客が多いゲーム。そういう客層。
そいつは大人のオモチャで下手すると、ヴィ〜ンっ 「アッー!」ってことになる。
でも、それとこれとは別、■の対応は明らかに足りてない。

995 :既にその名前は使われています:2008/03/27(木) 14:32:47.00 ID:gNaQAgq0
FMOも無くなることだし将来はPOL廃止かね
埋め埋め

996 :既にその名前は使われています:2008/03/27(木) 14:34:24.52 ID:Pf0KQZHW
リネージュ2は2重パスで毎日変わる4桁のパスワードセキュリティカード方式で対処。韓国を見習うべき。

997 :既にその名前は使われています:2008/03/27(木) 14:38:06.89 ID:RLrXgJMS
うちのLSにもアンチウィルスソフト入れて無い馬鹿がいたわ。
PCになんも入ってないし〜とか言ってるから、カスペでスキャンさせたらウィルス感染祭りww
体験版で処理させたが、お金かかるんでしょ〜って、今後も入れるか迷ってやがったわ。アホすぎる。
POLハックされたら、お前の名前と住所がもれなく漏洩するんだが?
と言われてやっとことの重大さに気付いたようだ。
PC人任せで始めた一般人はこんなものだなあ…。

998 :既にその名前は使われています:2008/03/27(木) 14:40:29.33 ID:0qlsKLgV
1000前に次スレ告知

●● RMT業者の垢ハックが多発している件16 ●●
http://live27.2ch.net/test/read.cgi/ogame/1206592488/

999 :既にその名前は使われています:2008/03/27(木) 14:40:41.84 ID:Lbs62SGD
AntiVirの日本語化についてだけど
どうやら日本語化ソフトを常駐させないとダメっぽい?
(それとは別に日本語化パッチがあるのかな?)

とりあえず操作方法など詳しく解説しているサイトを紹介しときます。

AntiVir Tips&FAQs
hxxp://www.avpusers.org/




1000 :既にその名前は使われています:2008/03/27(木) 14:41:40.52 ID:Lbs62SGD
1000なら業者全滅