全部 1- 101- 201- 301- 401- 501- 601- 701- 801- 901- 1001- 最新50  

●●RMT業者の垢ハック報告・監視スレ51●●

1 名前:既にその名前は使われています:2009/08/03(月) 20:37:19 ID:TaUBeygc
このスレの目的
1:予防と自衛について情報を共有する
2:RMT業者(規約違反者)の動向を監視、通報
3:報告テンプレ(>>3)に基づく垢ハック被害報告の収集(相談する場合必須)
4:相談者へのアドバイス
★URLの鑑定依頼はNGです。

【垢ハック対策】
■基本テンプレに関してはテンプレサイトの「具体的な自衛策」をご覧ください
□テンプレサイト、まとめサイトへのリンクは>>2  <テンプレ2/4>参照

■RMTギル生産業者探しブログ
ttp://blogs○yahoo.co.jp/gilgametal
■スペシャルタスクフォースへの通報はこのフォームから
ttps://secure.playonline.com/support/exmf.html#stt

_・)ゆっくりしていってね!!!(・w

●● RMT業者の垢ハックが多発している件50 ●●
http://dubai.2ch.net/test/read.cgi/ogame/1247974220/

2 名前:既にその名前は使われています:2009/08/03(月) 20:38:03 ID:KGLR4aMY
デバックの次はSTTの仕事するのかよ

3 名前:既にその名前は使われています:2009/08/03(月) 20:38:30 ID:TaUBeygc
■アカウントハック被害にあったら
     ログイン可能ならGMコールしてアカウントを停止します。
     アカウントの復旧 ゲームデータの復元は「不正アクセス専用チャットサポート」が受付窓口です。
     不正アクセス専用チャットサポート = ttps://secure.playonline.com/support/index.html
     受付:月曜〜金曜 11:00〜19:00(土・日・祝・指定休日はお休み)

■基本テンプレに関してはテンプレサイトの「具体的な自衛策」をご覧ください
■このスレで紹介される外部リンクを踏むのは、すべて自己責任でお願いします。
□Windows及びFlashPlayerなどのソフトが最新の状態であることを確認してください。
□使用ブラウザのスクリプト実行を不許可にすることをお勧めします。

■まとめサイト
ハック対策テンプレ= ttp://sites.google.com/site/ff11security/
FF11Warning= ttp://miku.xrea.jp/(垢ハックについての対策)
     (xreaが不安ならミラーサイトへ = ttp://www.geocities.jp/ff11warning/)
FFIX Virus問題 まとめサイト= ttp://www.eonet.ne.jp/~lunaticwaltz/notvirus_ffxi/ (初心者さん向け)
【FF11】アカウント不正ログイン被害まとめ=ttp://ort.sakura.ne.jp/taisai/ (スレNo.20以前の過去ログあり)

■対処したアカウント数と凍結ギル額の履歴
http://www.playonline.com/ff11/rule/specialtask.html

4 名前:既にその名前は使われています:2009/08/03(月) 20:39:41 ID:TaUBeygc
---------アカハック被害報告用テンプレ(書ききれない場合は複数レスに分けて下さい)----------
●気付いた日時(アカハック被害に気付いた日時、状況)
●不審なアドレスのクリックの有無(blog/bbs/Wiki等で踏んだ記憶の有無とそのアドレス、ドメインのドット(.)を○等で置き換える事。h抜き等は駄目)
●他人が貴方のIDを使用したことが一度でもあるか(Yes/No)
●ID・Passの認証方法:(ワンタイムパストークン使用の有無、未使用の場合、POLに保存の場合セキュリティ設定使用かどうか/自動ログイン/手打ち、途中で変更した場合はその履歴、例:自動ログイン→○月○日から手打ち等)
●Pass変更の履歴(した/していない・していたならパスの最終更新日、等)
●他人が貴方のPCを使う可能性の有無(Yes/No)
●ツールの使用の有無:(Yes/No・Yesの場合はそのツールの説明)
●ネットカフェの利用の有無:(Yes/No)
●使っているOS:(SP等まで書く)
●使用ブラウザ:(バージョン等まで分かれば書く)
●WindowsUpdateの有無:(最終更新日、等)
●FlashPlayerとRealPlayerのバージョン:(更新日時をわかる範囲で・未導入であれば無し)
●アンチウイルスソフト状況:(たとえば NortonInternetSecurity2008 等の名称、及びパターン更新日 気付く前の最終検索日)
●その他のセキュリティ対策:(Spybot S&D、ルータ、ファイアウォール等)
●ウイルススキャン結果:(たとえば カスペルスキーオンラインスキャンでC:\WINDOWS\System32\○○.DLLをTrojan.W32○○として発見 等)
●スレログやテンプレを読んだか:(Yes/No/今から読みます)
●hosts変更:(有/無/わからない 有の場合、自分やspybotによるものか第三者によるものかどうか)
●PeerGuardian2の導入:(有/無・有りの場合は参照元サイトはどこか)
●その他情報・症状など:(書ききれない場合は次レスで書いてください)

5 名前:既にその名前は使われています:2009/08/03(月) 20:42:07 ID:IeMxo3UI
1乙。50は落ちちゃったな…orz

6 名前:既にその名前は使われています:2009/08/03(月) 20:42:24 ID:TaUBeygc
■各種ソフトのアップデート報告(情報提供等)について
スレ内を検索しやすいように各種ソフトのupdate情報には符丁をつけておくことを推奨します。
★FlashPlayerなどAdobe系ソフト、Firefoxなどブラウザ、NoScriptなどアドオンなどの更新があったときには
 ※※各種ソフトウェアアップデート情報※※
★セキュリティホールに関するニュースが出たときには
 ※※セキュリティホール情報※※
を付けてみてください。

■スレ番号が200を越えていたり、出かける/寝る前に200が近いなどの場合は
  age書き込みで保守をお願いします。
  ↓保守用からあげAA(使用不使用はご自由に)

      M
     (Θ∋
   ,,,,,;(( ゚Д゚)) <age
  ,.;゙; (ノ."""';)
  `'ヾ;, ,.  , .;'
     '∪''∪


7 名前:既にその名前は使われています:2009/08/03(月) 20:44:06 ID:TaUBeygc
びっくりだお。今日帰ってチェックしたら、落ちてんだもん。平和だからかねぇ。
守備範囲、FF以外まで広げたら、落ちないかな?

8 名前:既にその名前は使われています:2009/08/03(月) 20:46:53 ID:TaUBeygc
まぁ、とりあえず、
Adobe Flash Player for ActiveX
Adobe Flash Player Plugin
の2つは、アンインスコして、Adobeサイトから最新落とすべ。

9 名前:既にその名前は使われています:2009/08/03(月) 20:50:17 ID:m6bBjl8v
ちょくちょくギル売ってる人間だけど、
お前らのせいかここ2、3週間ほど、ちょっと値上がり傾向
14発表の6月後に急落していたギルの値段が、
リバウンドしてる
いずれ無価値にはなるし、売るなら今かもね
俺は大口だったし面倒だからRMT掲示板の買取業者にうったわ

10 名前:既にその名前は使われています:2009/08/03(月) 20:54:41 ID:lT9VW7UB
どう見ても全角です、スレ立てありがとうございました。

11 名前:既にその名前は使われています:2009/08/03(月) 20:55:17 ID:JJnKOY0D
いちおつ。落ちちゃったのねー
>>9
千の風になってください

12 名前:既にその名前は使われています:2009/08/03(月) 20:57:17 ID:TaUBeygc
鍛え上げたオフゲのRPGのデータだって、いずれ無価値になるんさ。
ステータス育てる過程たのしめなきゃ、やんないようがいいよ。ネトゲなんざ。
そんなデザインのゲームもね。
漏れにはチャットゲームだよ。FFXIってね。育成・やり込み要素は会話のネタの仕込み。
おもろい会話できるPCと出会えるかどうかなんだよなぁ。
今のネトゲって、ライト層には手だしにくいよね。
セキュリティ問題で、ライト層また、市場から居なくなりそう。
mixi、ついったーとかが、まったりチャットの旬なのかな。

13 名前:既にその名前は使われています:2009/08/03(月) 22:20:25 ID:JJnKOY0D
250

14 名前:既にその名前は使われています:2009/08/03(月) 22:21:47 ID:a+PMIsDN
ほむ

15 名前:既にその名前は使われています:2009/08/03(月) 23:03:11 ID:7OhQA9L7
>>9
嘘だ!ならナンでボクが欲しいインフィブルピアスが値上がりするって証拠だよ;;

16 名前:既にその名前は使われています:2009/08/03(月) 23:52:16 ID:9S/0UjHu
このスレ読んでる奴いるの?

17 名前:既にその名前は使われています:2009/08/03(月) 23:52:25 ID:LzgjxgdX
さすがに下がるのはえーなw

18 名前:既にその名前は使われています:2009/08/04(火) 00:34:56 ID:Hk54BLRw
これ寝て起きたら絶対落ちてるだろ

19 名前:既にその名前は使われています:2009/08/04(火) 00:35:13 ID:Mlr8okPB
おやすみage

20 名前:既にその名前は使われています:2009/08/04(火) 00:36:14 ID:agCQyURD
時期もあるけど本当に飽きた呆れたが現れ始めたからね〜

21 名前:既にその名前は使われています:2009/08/04(火) 00:36:55 ID:l6gWezBN
age

22 名前:既にその名前は使われています:2009/08/04(火) 00:46:08 ID:NiWtJ+gs
…いやさ、さすがに字を戻そうぜ。
RMTの字をさ。
字が大きかったから、落ちたのも要因に入るからさ。
俺は建てられないから、誰か頼むな!

23 名前:既にその名前は使われています:2009/08/04(火) 00:54:50 ID:stq11FYe
おやすみ

24 名前:既にその名前は使われています:2009/08/04(火) 01:39:15 ID:k+2dlzZd
このスレタイは検索しずらいとおもうんだお
立て直してもいいんだけど
乱立させるなとかいわれそうだし、もう寝るお

25 名前:既にその名前は使われています:2009/08/04(火) 02:13:16 ID:JxHdkU2I
あと●●とRの間に半角スペースね

26 名前:既にその名前は使われています:2009/08/04(火) 03:09:50 ID:uGLP2K6M
RMTでみんな検索してるんだな。俺は垢でいつも探してる。

27 名前:既にその名前は使われています:2009/08/04(火) 03:32:22 ID:agkBJHRn
次スレ用スレタイ

●● RMT業者の垢ハック報告・監視スレ52 ●●

とか書いて上げ(まだ86だけど)

28 名前:既にその名前は使われています:2009/08/04(火) 03:37:21 ID:agkBJHRn
あ?上げないほうがいいのか?
sage落として新しいの起てたほうがいいか

29 名前:既にその名前は使われています:2009/08/04(火) 04:02:53 ID:6IrOWsC1
栽培に関する変更について
http://www.playonline.com/ff11/polnews/news16663.shtml

30 名前:既にその名前は使われています:2009/08/04(火) 04:03:43 ID:O2YIW+Zr
栽培に関する変更について
http://www.playonline.com/ff11/polnews/news16663.shtml

2009年に入り、ギルの推移に不審な点が認められたため調査を進めたところ、ギルの現実世界の金品による
売買(RMT)を行っている集団が大量のアカウントを使用して、栽培を行っている実態が明らかになりました。

これらのアカウントについては、記録をさかのぼって大規模に対処を実施済みですが、これから栽培を利用して
RMTを行おうとする集団に対しても抜本的な対策を施すべく、並行して準備を進めてまいりました。

その結果、栽培を行う規約違反行為者に有効な対策であること、および一般ユーザーの皆様への影響を最小限に抑えることに留意して、
作成日から90日を過ぎていないキャラクターは、栽培で得ることのできる収穫量を1に制限いたしました。
この対策は、8月4日(火) 2:00に行われたバージョンアップ以降、有効になっております。

ファイナルファンタジーXIでは、RMTやその他の不正行為について、発見し次第厳しい対処を行うとともに、
すべてのユーザーの皆様が安心してプレイできるよう、より一層の取り締まり強化を行っていく所存です。

今後とも健全な運営を保つため、皆様のご理解とご協力をよろしくお願い申し上げます。

31 名前:既にその名前は使われています:2009/08/04(火) 04:19:22 ID:e14wAs9q
今月頭までに投入された栽培マンが生きてる限りはギル引き出しつづける
どうせ連続課金が必要ってことはないんだろうから
NA版に付いてくるおまけレジコで登録だけ済ませて90日放置
何もしていないならBANされるわけないし、もともとタダ
減りそうな気がしませんw

それでも契約減るかもしれないってことで
まさか、きんきゅうボナンザ発売とかないよなw

32 名前:既にその名前は使われています:2009/08/04(火) 04:38:58 ID:0E7vSwhm
スレタイ変わったから落ちたのかな

33 名前:既にその名前は使われています:2009/08/04(火) 04:45:24 ID:+u/st4hc
勝手に合併されて保守してきた奴らが萎えたんだろ

34 名前:既にその名前は使われています:2009/08/04(火) 06:11:58 ID:buma+9rl
>>30
ギルこさえて、売るまでに90日掛かってんのかね。
それとも、90日以内にRMT検知してバンしてんのかね。
まぁ、放置よりは良いわな。

35 名前:既にその名前は使われています:2009/08/04(火) 08:22:54 ID:JxHdkU2I
一応ここを使いきるつもりで保守しようか

36 名前:既にその名前は使われています:2009/08/04(火) 08:28:37 ID:9L9eSICI
トークンあればほぼ、ハックなんて無いだろ?

37 名前:既にその名前は使われています:2009/08/04(火) 08:30:55 ID:agCQyURD
>>33
無茶な、どっちに転んでも維持出来ないよw

38 名前:既にその名前は使われています:2009/08/04(火) 09:21:42 ID:UtSLSF3I
>2009年に入り、ギルの推移に不審な点が認められたため調査を進めたところ
業者が大量の垢で栽培してたのは去年からだろ…
ユーザーからの報告も大量にいってただろうに遅すぎるわボケ。

>>36
トークンさえあればFFの垢はまず安全。
でもゲームに限らず他の個人情報が盗まれたり、
BOT化されてサイバー攻撃の踏み台にされたりするのは嫌だろ?

39 名前:既にその名前は使われています:2009/08/04(火) 09:21:48 ID:NiWtJ+gs
>>28
次のスレタイ変更済みスレが出来るまでageればいいさ。
無くなるのが一番の驚異、ってか、中華の思う壷だから。

あと、RMTさんこんなスレまで出張ご苦労様です。
精鋭は今別ゲでハック対策頑張ってるけど、たまにこっちにも来てくれるから、
そんな人を向かえる為にもここは残しておく必要が有るんです。
あ、火病らないでね。

40 名前:既にその名前は使われています:2009/08/04(火) 10:48:56 ID:YVdAej/r
不正者ガンガン処罰してねAGE

41 名前:既にその名前は使われています:2009/08/04(火) 11:54:23 ID:GxbLx3uc
2009年に入り、ギルの推移に不審な点が認められたため調査を進めたところ、ギルの現実世界の金品による
売買(RMT)を行っている集団が大量のアカウントを使用して、栽培を行っている実態が明らかになりました。


なにこの「調査」の遅さ。
みんなで報告してただろ・・・

42 名前:既にその名前は使われています:2009/08/04(火) 12:21:05 ID:TgGOWzId
しかも月初めにやるとか、新たに倉庫作った奴だって少なからず存在するだろうに

43 名前:既にその名前は使われています:2009/08/04(火) 12:21:36 ID:5n2tF2PF
>>31
いやいや十分効果あると思うよ。今いる栽培業者を通報すればRMTに絡んでいる以上いずれBANされる。
BANされたら今まではフリーで戻ってきたから出費0で痛くなかった。けど今後はNA版のパケ代5j+2ヶ月の課金代16キャラで3000円×2が
出費として上乗せされる。
偽造クレカで課金するからタダって方法も、2ヶ月不明なクレカ決済が行われるわけだから、クレカ会社なり契約者なりが気づいて
警察に通報する可能性も増えるだろう。偽造クレカの不正利用はゲーム内じゃなくリアルでBANのリスクが出てくる。

ようは今いる三国の栽培業者っぽいあやしいキャラを通報しとけばいいって事よ。
それがRMTに絡んでたら業者だろうが何だろうがBANされるんだから。

44 名前:既にその名前は使われています:2009/08/04(火) 12:24:49 ID:agCQyURD
調査、ッてのは売り上げ落ちる恐れとコンだけ強制退会処分して良い?
って言うスクエニ内部での会議の事を言ってるんだろうさ。

45 名前:既にその名前は使われています:2009/08/04(火) 12:38:43 ID:5n2tF2PF
あ、作成日から90日経過してればいいのなら、その間課金しなくて放置しとけばいいって訳か・・・。
それだと3垢位作成して寝かせておいて、課金するのはその内1垢。BANされたら他の垢で課金して栽培すればいいって事か。
課金月が二ヶ月以上無いと栽培収穫量が落ちる項目も追加してくれないとダメだなこりゃ。

46 名前:既にその名前は使われています:2009/08/04(火) 12:41:34 ID:mK3m224h
※※各種ソフトウェアアップデート情報※※

Firefox 3.5.2

47 名前:既にその名前は使われています:2009/08/04(火) 13:14:38 ID:2sYN6ck2
Kujata バス

こりない業者がまたシリーズものを作成中
Yuqiua,Yuqiub,Yuqiuc(現在、cを作成中)

48 名前:既にその名前は使われています:2009/08/04(火) 14:27:26 ID:oGwQWrUL
課金期間90日にしないと意味無いよな。

49 名前:既にその名前は使われています:2009/08/04(火) 14:29:21 ID:g7FrOXir
プレイ時間45日とか

50 名前:既にその名前は使われています:2009/08/04(火) 14:37:33 ID:5n2tF2PF
でも最低一か月分の課金は必要な訳か。90日寝かせるにしても、そこから栽培始めるとすると
フリートライアル期間もウェブマネーの無料期間も過ぎてるわけだから、課金しないと始められない。
今までは無料で栽培できてたのが問題だったが確実に一か月分の課金は払わされることになる。
■e的には確実に一か月分の課金は入ってくるようになる。
栽培スレで言われてた無料期間中は栽培不可にしろっていう提案は通った形になったのか。

51 名前:既にその名前は使われています:2009/08/04(火) 15:04:42 ID:agCQyURD
一部競売アイテムがチョビット値下がりしたのあるから一応banは本当にあった気がするね。

52 名前:既にその名前は使われています:2009/08/04(火) 15:50:27 ID:MjCxFFww
集計期間 対処したアカウント数 凍結ギル額
2009年7月1日〜2009年7月31日 31,630 約27億
http://www.playonline.com/ff11/rule/specialtask.html

53 名前:既にその名前は使われています:2009/08/04(火) 16:33:43 ID:stq11FYe
ほする

54 名前:既にその名前は使われています:2009/08/04(火) 16:36:10 ID:P3jM2SmD
>>52
前月比2倍の対処数は、栽培業者に大鉈を振るった結果か。
今までどんだけ奴らを野放しにしてたんだよww

55 名前:既にその名前は使われています:2009/08/04(火) 16:38:23 ID:2sYN6ck2
栽培スレ、未だに業者がFTでやってたと思いこんでるようなにわかばっかりだな。

56 名前:既にその名前は使われています:2009/08/04(火) 18:05:06 ID:1BV3jSLM
239 年齢

57 名前:既にその名前は使われています:2009/08/04(火) 18:21:26 ID:g7FrOXir
なーんでこの時間でbろがめ。こmのtellが

58 名前:既にその名前は使われています:2009/08/04(火) 18:31:38 ID:1BV3jSLM
まだバンされてない垢、現金化して在庫処分しようと、必死なんじゃない?

59 名前:既にその名前は使われています:2009/08/04(火) 18:38:22 ID:noqbMGsX
>>47
修正を知らない業者なんだろ
一週間後に涙目になるから、通報してそっとしておけばよくね?

60 名前:既にその名前は使われています:2009/08/04(火) 20:42:30 ID:eBEFRJ9k
270

61 名前:既にその名前は使われています:2009/08/04(火) 21:37:10 ID:o3yYPAX6
栽培ついにきたのねあげ

62 名前:既にその名前は使われています:2009/08/04(火) 21:41:35 ID:dRAZSh57
稼ぐ手段が無くなって宣伝tellが無くなるか
新たな稼ぎ口を見つけてそのままか

tell対策

63 名前:既にその名前は使われています:2009/08/04(火) 23:16:04 ID:Mlr8okPB
おやすみage

64 名前:既にその名前は使われています:2009/08/05(水) 00:24:15 ID:4JsMdEyo
229

65 名前:既にその名前は使われています:2009/08/05(水) 00:28:31 ID:TmChevDU
昔みたいに鉱石栽培主流になるのかなage

「さかのぼって処分」てのは、買い手にも処分(警告?)きたのかね??



66 名前:既にその名前は使われています:2009/08/05(水) 01:18:17 ID:Y1YsU2oV
使ってる人居ないと思うけどMS SilverlightのUpdate来てた

67 名前:既にその名前は使われています:2009/08/05(水) 02:21:20 ID:HQ0XKZNv
おやす

68 名前:既にその名前は使われています:2009/08/05(水) 02:26:31 ID:wRy83I13
9.1.3にupしてもAcroRd32.exeが最新にならないage

69 名前:既にその名前は使われています:2009/08/05(水) 02:40:19 ID:8FK3vzAc
夕方の爆撃はすぐにキャラを消してくれてたっぽいのに
夜になったらコールしても定型文が返ってくるのみで同じキャラからtellきまくるなぁ
Bkjbkjhbkjbijから4回目のtell着信@Caitsith

70 名前:既にその名前は使われています:2009/08/05(水) 03:15:51 ID:BNneCcbt
栽培がほぼ潰れた事で、業者の稼ぎはどこから得るんだろうなあ。
ある程度傾向がわかれば通報しやすいんだけど・・・。

71 名前:既にその名前は使われています:2009/08/05(水) 04:54:14 ID:jVenBPP7
>>70
シンク・コルセア悪用アスフロ爆上げでお使い系クエ巡りはどうだろう?
セルビナの石碑巡りクエをバタリアソロムグ限定とか。
もちろんFT垢でPTかアラ組んで。移動は小ワープか地下で。

72 名前:既にその名前は使われています:2009/08/05(水) 05:33:02 ID:ZAgSNgku
※※各種ソフトウェアアップデート情報※※
Java Runtime Environment (JRE) 6 Update 15
既出だったらごめん

73 名前:既にその名前は使われています:2009/08/05(水) 08:50:43 ID:E7vfNH//
栽培の修正入ってから、釣りBOTや地中ワープがまた増えてきてる

注意喚起age

74 名前:既にその名前は使われています:2009/08/05(水) 09:41:06 ID:ib+OlTcx
>>72
チェック忘れてた、今更新したわ…ありがとう
あんまり敏くないからこのスレの各種ソフトウェアアップデート情報は毎回助かってる

75 名前:既にその名前は使われています:2009/08/05(水) 11:14:29 ID:4JsMdEyo
247

76 名前:既にその名前は使われています:2009/08/05(水) 12:10:13 ID:nf773htK
208

>>68
常にexeが最新になるわけじゃない。
9.1.1はAnnots.apiしか更新しないし、9.1.3はauthplay.dll
(AdobeReader内で使われるFlashPlayer)しか更新しない。

77 名前:既にその名前は使われています:2009/08/05(水) 12:45:16 ID:4JsMdEyo
こけこー

78 名前:既にその名前は使われています:2009/08/05(水) 14:01:11 ID:vV7xxLg6
Adobe ReaderがBAできないんだが?

79 名前:既にその名前は使われています:2009/08/05(水) 14:29:22 ID:nf773htK
9.0とかなら9.1を新規インスコ。
9.1なら9.1.2を先に当て、その後9.1.3。

80 名前:既にその名前は使われています:2009/08/05(水) 14:42:16 ID:Y1YsU2oV
既出のNoScript1.9.7.9age

81 名前:既にその名前は使われています:2009/08/05(水) 14:46:55 ID:n0dADWC7
8.1.6入れてあったノートはBA出来なかった
確認してもBAはありませんだったな

82 名前:既にその名前は使われています:2009/08/05(水) 15:24:36 ID:wQ93NFzZ
保守

83 名前:既にその名前は使われています:2009/08/05(水) 15:41:33 ID:vC9XOQju
Kujata鯖の西アルテパ砂漠で チョコボの穴掘りをしているTakpyon
同じルートを寸分の狂い無く通っている
ボットの可能性有るから 見かけて怪しいなら 通報お願いします
一応通報しました

84 名前:既にその名前は使われています:2009/08/05(水) 16:25:10 ID:zT591nj2
保守

85 名前:既にその名前は使われています:2009/08/05(水) 18:08:52 ID:vC9XOQju
保守

86 名前:既にその名前は使われています:2009/08/05(水) 19:08:04 ID:vC9XOQju
保守ヌルポ

87 名前:既にその名前は使われています:2009/08/05(水) 19:47:31 ID:8UfS8ERB

ガッガッガッガッガッガッ
 ∧_∧ つ ミ
( ´・ω・)つ ミ☆
/ ⊃  ノ つ ☆))Д´)>>86

88 名前:既にその名前は使われています:2009/08/05(水) 20:42:16 ID:3odanbDw
age

89 名前:既にその名前は使われています:2009/08/05(水) 20:50:48 ID:u2aDRtd7
いつも下層にいるテレポボットがいないな
いよいよ引っ越しかね

90 名前:既にその名前は使われています:2009/08/05(水) 20:51:07 ID:3KE76kDq
ファイナルファンタジーXI 更新のお知らせ(8/5)
下記日時におきまして、ファイナルファンタジーXIのバージョンアップを実施いたしました。
※本バージョンアップにより、クライアントプログラムのバージョ
 ンアップが行われます。下記日時以降に「プレイ」ボタンを押す
 と自動的にバージョンアップが開始されますので、画面の指示に
 従って操作を行ってください。


             記

日 時:2009年8月5日(水) 20:00頃
対 象:ファイナルファンタジーXIをご利用のお客様
【主な変更内容】
■北グスタベルグの地形データの不具合が修正されました。

キタ━━━( ´∀`)・ω・) ゚Д゚)・∀・) ̄ー ̄)´_ゝ`)ノД`)・゚・。━━━!!!!!

91 名前:既にその名前は使われています:2009/08/05(水) 21:13:43 ID:Yd0tz/Hz
この修正はなに?

92 名前:既にその名前は使われています:2009/08/05(水) 22:14:52 ID:4JsMdEyo
★ゅ

93 名前:既にその名前は使われています:2009/08/05(水) 22:37:58 ID:3odanbDw
おやすみage

94 名前:既にその名前は使われています:2009/08/05(水) 23:03:37 ID:N0/y4A8s
2583通のメール便未配達=配達員が自宅に放置−ヤマト運輸
http://headlines.yahoo.co.jp/hl?a=20090805-00000132-jij-bus_all

トークンまぎれてたら怖いな


95 名前:既にその名前は使われています:2009/08/05(水) 23:04:56 ID:4JsMdEyo
メール便は佐川じゃなかったっけ

96 名前:既にその名前は使われています:2009/08/05(水) 23:16:27 ID:nf773htK
>>90
いまさら北グスタって…一体何が…

97 名前:既にその名前は使われています:2009/08/06(木) 00:06:52 ID:6DOWwg7q
最近業者テルしてくる業者二つくらい増えてない?
夜間だと半端内スパンでテルくる

98 名前:既にその名前は使われています:2009/08/06(木) 00:13:40 ID:dsDSt5oA
bろがめ。こm
bろさぇ。こm
pcがめるさ。こm
おがめぼy。こm
他にもおがめ何たらがあったきもする

99 名前:既にその名前は使われています:2009/08/06(木) 01:10:54 ID:/EIyWnTh
ogameはネ実じゃね

100 名前:既にその名前は使われています:2009/08/06(木) 01:31:46 ID:PdoxMVqH
Kujataでは業者tellが減った気がする。すくなくともここ数日は飛んできてない。
ただ業者っぽいのは相変わらずキャラを作ってたりする。
今日もUouououoa〜Uouououop、Yuyuyuyua〜Yuyuyuyupなんてのを延々と
作ってた。

101 名前:既にその名前は使われています:2009/08/06(木) 01:32:42 ID:PdoxMVqH
あげ

102 名前:既にその名前は使われています:2009/08/06(木) 01:36:27 ID:Nj2QtKt2
>>95
ヤマトで届いたよ

103 名前:既にその名前は使われています:2009/08/06(木) 02:03:51 ID:yciu/jE6
トークンの配送は、一回目の販売時が佐川のメール便で、二回目はヤマトのメール便
だったようだね。

いずれにしても未登録トークンは適当な数字を表示するイカしたキーホルダーでしかない
から、不着でも怖いことはないでしょう。再送付手続きをして待たされるユーザーは
たまったもんじゃないけど。

それはさておき、このスレの生存確保が難しくなってきたな。悪いことではないんだけど。

104 名前:既にその名前は使われています:2009/08/06(木) 03:49:41 ID:ZIXT4Bf2
Adobe Flash PlayerがBAできにぃ何度やってもエラー
なんぞこれー

105 名前:既にその名前は使われています:2009/08/06(木) 03:56:44 ID:Rxjfv1s+
>>104
Adobeのサイトにアンインストーラーがある。場所は検索してね。
一度それを使ってアンインストールしてから入れなおせばうまく行くと思う。

106 名前:既にその名前は使われています:2009/08/06(木) 04:15:09 ID:TkgrySED
こんな時間に即レスありがとう
早速やってみたんだが、今度はIE自体がフリーズするようになってもうたー。この書き込みは携帯から打ってるお…
OS:XP ブラウザ:IE8
なーんかポップアップを全部弾いてるっぽい

107 名前:既にその名前は使われています:2009/08/06(木) 04:49:16 ID:Rxjfv1s+
>>106
Firefoxからでもオペレーティングシステムまたはブラウザの変更ってとこをクリックして進めば
IE用のインストーラーをダウンロードできるからそれを使ってみたらどうかな。
フリーズとかについてはちょっと情報がないので分からない。すまない。

108 名前:既にその名前は使われています:2009/08/06(木) 05:00:38 ID:xXIUKPq5
俺もflashのインストール用のページとか、ヴァージョンチェックのページとかで
IEがCPU100%になったよ。Firefoxでアンインストーラー落としてアンインストール後、
IEのキャッシュ消したりOS再起動してたりしたら、いつの間にか直ってた。
Javascriptを切ったらCPU100%にならなかったから、もしかすると古いjsファイルが
悪さしてたのかも。

109 名前:既にその名前は使われています:2009/08/06(木) 06:14:46 ID:i0QRKCPq
Kujata鯖で日本人がインしてる時間帯 夕方から12時くらいまでRMTテル全くなかったが
早朝に倉庫確認にインしたら4回もRMTテルが来た 恐らく客層を外人に絞ってる模様
日本人はすぐ通報するから 宣伝を控えているのかも

110 名前:既にその名前は使われています:2009/08/06(木) 06:17:19 ID:i0QRKCPq
あ! ぬるぽ するの忘れてた

111 名前:既にその名前は使われています:2009/08/06(木) 06:18:42 ID:dsDSt5oA
ガッしてあげない

112 名前:既にその名前は使われています:2009/08/06(木) 06:27:37 ID:i0QRKCPq
          〃  ̄ ̄ ̄ ̄ヽ
         /          ヽ
        |  ●     ● | ンマンマ
         |   ノヽ====, /
          、..  ((.|_|_|_|_|)
           \  ( 。A゚ )
            |  し   J
            |   |   |
           / 〃し ⌒J\
          (  (      )  )
          /  )     (  \
         (_/       \_)

今日も業者を食いまくるぜ!



113 名前:既にその名前は使われています:2009/08/06(木) 06:54:09 ID:ZIXT4Bf2
>>107 >>108
firefox落として、とりあえずflashの更新はできたよー
IEのエラーは相変わらずなので、これを機にfirefox使ってみようと思う
ありがとでした!

114 名前:既にその名前は使われています:2009/08/06(木) 07:59:35 ID:fCx3aQVA
webにリッチコンテンツは要らないage

115 名前:既にその名前は使われています:2009/08/06(木) 08:22:29 ID:fCx3aQVA
ネトゲヤるのに無線でやる奴は居ないだろうけれど
踏み台とか、電子マネーそのものとか色々あるから


無線LANのWPAをわずか数秒から数十秒で突破する
新しい攻撃方法が登場、早期にWPA2に移行する必要あり
ttp://gigazine.net/index.php?/news/comments/20090805_attack_on_wpa/

こうしてみるとハードウェアもウィルス対策ソフト同様
毎年買い換え検討を余儀なくされるかもなー

116 名前:既にその名前は使われています:2009/08/06(木) 11:50:51 ID:KIhMf5t4
AEPはどうなんだ

117 名前:既にその名前は使われています:2009/08/06(木) 11:51:31 ID:KIhMf5t4
AESだった。

118 名前:既にその名前は使われています:2009/08/06(木) 12:26:58 ID:fCx3aQVA
よくわかんな〜い

AES
Advanced Encryption Standard
ttp://www.atmarkit.co.jp/aig/02security/aes.html

AESは、米国標準技術局(NIST)によって進められている
次世代の政府標準暗号の名称である。

119 名前:既にその名前は使われています:2009/08/06(木) 14:28:15 ID:4hEvo0IT
保守

120 名前:既にその名前は使われています:2009/08/06(木) 14:29:06 ID:4hEvo0IT
sageのままだった

121 名前:既にその名前は使われています:2009/08/06(木) 15:00:02 ID:tRSzLabM
>>115
これゲーム機にも影響あるんだよね。
よくてWPAまでしか対応してないし。
無線LAN使っててカード決済にしてる人はこの情報に注意しといたほうがいいかもしれん。
まあ、ゲーム機の場合はメーカーが何らかの対応してくれるだろうが。

122 名前:既にその名前は使われています:2009/08/06(木) 15:15:30 ID:1UCqGyjE
無線LAN使ってるならMACアドレスを
フィルターするのが常識だよな?

123 名前:既にその名前は使われています:2009/08/06(木) 15:44:23 ID:al7lw3Zc
第三者が無線データを受信して暗号解析して個人情報を盗むってことか

124 名前:既にその名前は使われています:2009/08/06(木) 17:20:30 ID:mpW/ANDN
支援上げ

125 名前:既にその名前は使われています:2009/08/06(木) 18:27:09 ID:QC83w93M
無線LANはMACアドレスで発信は防げるが、盗聴は防げない。
最近の無線LAN親機では、ゲーム機用のWEPと、PC向けの堅い暗号方式使った無線LANを、それぞれ別に提供する機能を持つ者がある。
買い換えるなら、そんなのを推奨。
まぁ、有線LANの方が安心。

126 名前:既にその名前は使われています:2009/08/06(木) 18:56:31 ID:6nxMnA3j
NoScript 1.9.7.9 age

127 名前:既にその名前は使われています:2009/08/06(木) 19:57:52 ID:CpOg7UhC
>>126
節子それ結構前からや

128 名前:既にその名前は使われています:2009/08/06(木) 20:00:24 ID:mpW/ANDN
夏は落ちやすい時期と諦めるかのう
取りあえず支援上げ

129 名前:既にその名前は使われています:2009/08/06(木) 20:57:32 ID:HEKU7PFv
otitiage

130 名前:既にその名前は使われています:2009/08/06(木) 20:59:17 ID:AgkDTBZf
出たなズッキーナ

131 名前:既にその名前は使われています:2009/08/06(木) 21:37:26 ID:ziBszTDm
TalesWeaverってネトゲが垢ハック祭り中なんだけど
あの板の連中は対策テンプレとか何にも作らずに愚痴るだけwwwwwww
やはりネ実1は格が違った

132 名前:既にその名前は使われています:2009/08/06(木) 21:59:19 ID:itwZ3Bsx
ネ実に1付けるとかどこの住人だよ・・・
やっぱりFFから追い出されて業者が楽に稼げる所へ行ったんだな

133 名前:既にその名前は使われています:2009/08/06(木) 22:04:42 ID:dsDSt5oA
2や3住人だとまれによく1をつける

134 名前:既にその名前は使われています:2009/08/06(木) 22:33:34 ID:ybugt+YV
テイルズは年齢層低そうだからなぁ。

135 名前:既にその名前は使われています:2009/08/06(木) 23:19:46 ID:xXIUKPq5
Adobe Flashのインストール時や、バージョンテスト時にIEがフリーズする件ですが、
ぐぐったら解決策が見つかりました。次のどれかを実施するとフリーズしなくなるようです。

(a) http://support.microsoft.com/kb/923737/ja (XP向け)
 ここからリセット用プログラムをDLして実行、ダイアログでは、必ず「個人設定を削除する」をONにすること。
 ※アドオンとか消えますので注意
(b) IEの[表示] - [文字のサイズ] で「最小」を選択
(c) IEのウィンドウサイズを小さくする。

(a) だけで十分ですが、(b)だけでも、もしくは、(c) だけでも問題は回避できます。

136 名前:既にその名前は使われています:2009/08/07(金) 00:38:00 ID:ka0e6EZT
上にマイリマス

137 名前:既にその名前は使われています:2009/08/07(金) 01:14:45 ID:WFQgUe0F
201からあげ

138 名前:既にその名前は使われています:2009/08/07(金) 02:12:47 ID:wRjV30Se
PCつけてるとあついなー

139 名前:既にその名前は使われています:2009/08/07(金) 04:19:18 ID:MzBwHDdx
ぶんろがめちゃんPLはじめたそうです
諦めわりぃなw

140 名前:汚い忍者KAREI ◆Borr/IL/SA :2009/08/07(金) 06:13:45 ID:PaFWqjay
RMTばれないから大丈夫と行きこんでやってたらこれだよ糞
http://tune.ache-bang.com/~vg/outitem/up/img/23611.jpg

141 名前:既にその名前は使われています:2009/08/07(金) 08:26:33 ID:jlyo6fp/
だうなー

142 名前:既にその名前は使われています:2009/08/07(金) 08:27:14 ID:57SkZ7mK
おはよう
スレタイの件でもう一つ、もしスレが途中で落ちたら、スレ番号は小数点にして欲しい
このスレだと51.5かな。そうしたら「いったん落ちた」てのが分かりやすいから
すこしは保守に気を付けてくれる人が増えるかも

143 名前:既にその名前は使われています:2009/08/07(金) 09:24:15 ID:RlAdHkoQ
どうでもいい

144 名前:既にその名前は使われています:2009/08/07(金) 11:40:43 ID:ziDOnQPj
完走できなくて建て直した前スレには、前のスレ番に小数点つけることはよくあるよ
このスレでも42が落ちたときに42.5で建ててる

145 名前:既にその名前は使われています:2009/08/07(金) 12:42:43 ID:jlyo6fp/
>>143
プレイヤーの数が如実に表してるね。

146 名前:既にその名前は使われています:2009/08/07(金) 13:57:06 ID:XtLhJ5g8


147 名前:既にその名前は使われています:2009/08/07(金) 15:11:24 ID:5SblYQLF
しゅ

148 名前:既にその名前は使われています:2009/08/07(金) 15:12:28 ID:jlyo6fp/
shi
hyuu
ma

149 名前:既にその名前は使われています:2009/08/07(金) 15:35:45 ID:NGRB2r3a
夏だなぁ

150 名前:既にその名前は使われています:2009/08/07(金) 16:20:38 ID:wXF25mVL


151 名前:既にその名前は使われています:2009/08/07(金) 16:57:30 ID:94F1LI71
不正アクセスにご注意ください
http://www.playonline.com/ff11/polnews/news16684.shtml
スクウェア・エニックス セキュリティトークンの導入以降、不正アクセスによるゲームデータの被害
は減少していますが、セキュリティトークンを未導入の方からの不正アクセスによる被害報告は現
在も寄せられております。

152 名前:既にその名前は使われています:2009/08/07(金) 17:58:40 ID:jlyo6fp/
>>151
ナンだ?またなんかあったのか?
帰省中にいつもと違う端末で〜ってケースが多いのかな?

153 名前:既にその名前は使われています:2009/08/07(金) 18:18:29 ID:jpyBkf7R
□e<トークン導入しろやゴラァ巻き戻し作業めんどくさいんでw


154 名前:既にその名前は使われています:2009/08/07(金) 18:45:13 ID:jlyo6fp/
>>153
商売のためかよw

155 名前:既にその名前は使われています:2009/08/07(金) 19:17:47 ID:MzBwHDdx
うちの鯖急激にデジョン2値下がってる
おまけに一人が複数出品してるが、またクエアイテムに力入れ始めたかね

156 名前:既にその名前は使われています:2009/08/07(金) 20:19:32 ID:9wyemdPW
復帰ついでにトークン買った
モグサッチェルよすぎwww

157 名前:既にその名前は使われています:2009/08/07(金) 22:00:41 ID:ieZsBME3
あげ

158 名前:既にその名前は使われています:2009/08/07(金) 23:49:00 ID:XtLhJ5g8


159 名前:既にその名前は使われています:2009/08/07(金) 23:58:30 ID:bl7QkdKK
俺が仕事さぼって必死にググった成果を貼っておく。
IE用flashplayer(10.0.32.18)がインストールできない場合の対処色々

・公式アンインストーラで古いバージョンを削除してみる。
→uninstall_flash_player.exeで調べれ。

・アップデートモジュール単体で更新してみる。
→最近のAdobe公式ダウンロードページは、一度ダウンロードプログラムが
起動する様子だが、このプログラムで失敗している事がある。
→モジュール単体の入手方法
正式:Adobeカスタマにユーザ登録する(登録したこと無いから不明)
非公式:外部の転載サイトから入手する。ウィルスチェックは厳重に。
(updatestar 10.0.32.18でググれ)

160 名前:既にその名前は使われています:2009/08/08(土) 00:00:33 ID:Zh8mqYbt
・flashplayer内蔵の自動更新機能で強制アップデートする。
→標準だと30日毎にIE起動した際に自動チェックされるが
これをIE起動時毎回チェックに変更してPC再起動
mms.cfg というファイルを作成し AutoUpdateInterval=0 と記述する。
詳しいやり方は↓でググれ
「長すぎるFlash Playerの自動更新間隔,“隠し設定”でカスタマイズを」

※説明通りにIEのみ再起動してもアップデートされない場合はPCを
再起動してみること。おそらくOS起動時にIEの実体が起動されている為。
自分の環境ではPC起動直後に何もしないのにアップデータが起動した。

>>135が困っているバージョンチェックでIEがCPU100%になる場合
mms.cfg に AutoUpdateDisable=1 を記述すれば回避できるかもしれない。
バージョンチェックページはアクセス拒否しておけば安心(かも?)
自分はGoogleChromeにしちゃってるから知らない。

161 名前:既にその名前は使われています:2009/08/08(土) 00:15:26 ID:2MWS4Zqp
sage信仰は危険なのレス

162 名前:既にその名前は使われています:2009/08/08(土) 01:07:56 ID:HxYFgc4e
>>159
仕事しれ

163 名前:既にその名前は使われています:2009/08/08(土) 01:27:24 ID:2bBL8K7V
ここまでくると、セキュリティのためのセキュリティだな
一部の、セキュリティおたくがオナニーレスしてるだけという

164 名前:既にその名前は使われています:2009/08/08(土) 01:49:44 ID:HO1LvPX5
人間は基本的に楽しくないことはやらないよ。

165 名前:既にその名前は使われています:2009/08/08(土) 02:36:29 ID:DXLmAl81
sine

166 名前:既にその名前は使われています:2009/08/08(土) 02:45:42 ID:JtjQeUk6
>>151
夏休み前の注意喚起かな?
企業だと長期休み(お盆・正月・GW)前に、MS Update だの、
サードパーティのソフト最新にしろだの、注意喚起の指示がでるし。

スクエニの注意事項に、加えて留意する点が1点。
サードパーティ(Adobe, Apple, Google, アーカイバ, etc)を最新状態に維持する事も
書くべきだと思うなー

167 名前:既にその名前は使われています:2009/08/08(土) 03:59:14 ID:wlAn/uhy
flasshu pureiyaaってアンインストーラーじゃないと削除できないのか
Secuniaさんが残党狩りしろと仰せになってやっと気づいた

168 名前:既にその名前は使われています:2009/08/08(土) 08:28:54 ID:eGRELoyP
249

169 名前:既にその名前は使われています:2009/08/08(土) 09:53:37 ID:q7tLOpI3
お出かけ前のage

170 名前:既にその名前は使われています:2009/08/08(土) 10:08:31 ID:CVH31aP7
他人に対してマネーゲームをけしかけるRMT>>163と比べれば、迷惑かかってないだけぜんぜんいいよ。

171 名前:既にその名前は使われています:2009/08/08(土) 11:02:04 ID:2bBL8K7V
図星突かれると煽りかよw 性質が悪いなw

172 名前:既にその名前は使われています:2009/08/08(土) 11:36:17 ID:q7tLOpI3
ただいまage

173 名前:既にその名前は使われています:2009/08/08(土) 13:43:31 ID:Y6ckmov2
NAの地図サイトなんだが踏んだらAvast先生に怒られた・・・やばいかな?

ttp://www.ffxi-atlas.com/

174 名前:既にその名前は使われています:2009/08/08(土) 13:46:34 ID:R9Jqwt+n
あとらすは広告に罠が入りやすい

175 名前:既にその名前は使われています:2009/08/08(土) 13:51:17 ID:YTO6caxx
>>173
ここはやばいか調べる場所じゃないんだぜ?

直リンしないようにするという配慮しろよage

176 名前:既にその名前は使われています:2009/08/08(土) 13:53:38 ID:DgDtjZrd
確か前スレでも報告した人いたけど
ウィルス名は教えてくれないんだよな

177 名前:既にその名前は使われています:2009/08/08(土) 14:15:42 ID:yHaM1S72
aguseのウェブ、ゲートウェイで調べたけどスルーしたよ
セーフブラウジングで調べたら 110■165■41■0がでてきた

178 名前:既にその名前は使われています:2009/08/08(土) 14:22:21 ID:TwQjdLVI
業者テルうるせー

179 名前:既にその名前は使われています:2009/08/08(土) 14:34:21 ID:kOZ+rfAA
広告何パターンかあって表示されるのが一定じゃないから
ffxi-atlasだけ貼っても調べようがないのぜ(総当たりで調べるのが面倒)

180 名前:既にその名前は使われています:2009/08/08(土) 16:49:46 ID:q7tLOpI3
age

181 名前:既にその名前は使われています:2009/08/08(土) 17:51:37 ID:SYS/AgP1
sage

182 名前:既にその名前は使われています:2009/08/08(土) 18:51:44 ID:q7tLOpI3
夕飯age

183 名前:既にその名前は使われています:2009/08/08(土) 19:25:06 ID:9qZou7CW
ie8.0プレーヤです
>>159-160の方法でなんとかsuinica先生がおとなしくなった
ありがとうございます
今度はShockwave Playerがバージョンアップしてくれない
アンインストールしてインストールしました
これも>>160のファイルをfrashディレクトリからShockwave10にコピーすればok?
それともend-of-lifeはやらなくてもok?

184 名前:既にその名前は使われています:2009/08/08(土) 19:27:12 ID:YTO6caxx
>>183
てか、しょっくうぇーぶ(笑)とかつかわないべ?

エンドオブライフは開発終了d

185 名前:既にその名前は使われています:2009/08/08(土) 19:27:39 ID:9qZou7CW
>>160の症状のとき
Flash10b●ocxというものが残った状態でした

186 名前:既にその名前は使われています:2009/08/08(土) 19:28:30 ID:9qZou7CW
>>184
わかりました
アンインストールしておきます
ありがとうございます

187 名前:既にその名前は使われています:2009/08/08(土) 19:48:03 ID:2MWS4Zqp
ウィルスではないけれど相変わらずJwordがいつの間にか
入って来てることがある上にプログラムメニューからの
アンインストールプログラムで削除出来なくて困る。

コントロールパネルの『プログラムと機能』で
アンインストールすれば消せるが本当に迷惑なんで止めて欲しい。

188 名前:既にその名前は使われています:2009/08/08(土) 19:50:29 ID:47TgywON
フリーソフトインスコするときに一緒に入れちゃってるんじゃね?

189 名前:既にその名前は使われています:2009/08/08(土) 21:16:42 ID:kOZ+rfAA


190 名前:既にその名前は使われています:2009/08/08(土) 21:16:53 ID:47TgywON
236

191 名前:既にその名前は使われています:2009/08/08(土) 21:36:47 ID:2MWS4Zqp
>>188
そうかな?ロジクールのマウスウェアとか青歯のドライバとか
最近入れたからそれかな〜と思ったけれど。
あ〜携帯マスターも入れたかな?

ともかく気が付いたら入っていたんだよな〜

192 名前:既にその名前は使われています:2009/08/08(土) 23:33:30 ID:vSJS4b5G
www.goldyeah.com の RMTtell が1分に2〜5回 くるんだが・・・
先週ぐらいにtellが連続で来るーってPTメンがいっていたが、この事だったのか…

キャラ名も次々とかわっていってblistaddしても意味が無いし
殺してやりたい・・・GMも対処しねーし・・・

193 名前:既にその名前は使われています:2009/08/08(土) 23:39:31 ID:DJRKI3le
フィルターくらいかけろよ
それつらいだろ

194 名前:既にその名前は使われています:2009/08/08(土) 23:45:40 ID:eGRELoyP
そしてage

195 名前:既にその名前は使われています:2009/08/09(日) 00:23:23 ID:UrHhiZKD
糞業者が5回もスパム送ってきやがる!ってNAもシャウトしてたわw

196 名前:既にその名前は使われています:2009/08/09(日) 02:08:57 ID:37nwqHnw
sage

197 名前:既にその名前は使われています:2009/08/09(日) 04:14:24 ID:QrZfNoaf
220からほしあげ

198 名前:既にその名前は使われています:2009/08/09(日) 05:45:24 ID:37nwqHnw
sine

199 名前:既にその名前は使われています:2009/08/09(日) 09:25:00 ID:6wcXKsBX
おはようあげ

200 名前:既にその名前は使われています:2009/08/09(日) 11:09:38 ID:ZV5KILsT
ございます

201 名前:既にその名前は使われています:2009/08/09(日) 11:29:16 ID:lETxzr39
>>192
登録者住所は中国遼寧省丹東市
中華の後発業者かの

202 名前:既にその名前は使われています:2009/08/09(日) 12:38:31 ID:ZV5KILsT
ひるめしあぐ

203 名前:既にその名前は使われています:2009/08/09(日) 13:54:34 ID:s2410sD8
一昨日から業者テルが短時間に何回もtell来るようになった
毎回文が微妙に違うからNGワード対策もしてるのかもな

204 名前:既にその名前は使われています:2009/08/09(日) 14:19:12 ID:bmyk8AGs
また活発化してるな

205 名前:既にその名前は使われています:2009/08/09(日) 16:09:01 ID:ucJzEqbI
age

206 名前:既にその名前は使われています:2009/08/09(日) 16:18:34 ID:aPmAdrxf
さっき業者からのtellが来たんだが、改行して
業者キャラ>>
GMなんちゃら>>

みたいにGMからのtellに偽装()笑させてて吹いた

207 名前:既にその名前は使われています:2009/08/09(日) 18:49:50 ID:MgqN6FuK


208 名前:既にその名前は使われています:2009/08/09(日) 20:02:17 ID:ucJzEqbI


209 名前:既にその名前は使われています:2009/08/09(日) 20:05:38 ID:2o3BIMhT


210 名前:既にその名前は使われています:2009/08/09(日) 20:06:43 ID:0PK0O4jw


211 名前:既にその名前は使われています:2009/08/09(日) 20:14:38 ID:7IOUCEYz


212 名前:既にその名前は使われています:2009/08/09(日) 20:46:44 ID:Lh4g1rWD


213 名前:既にその名前は使われています:2009/08/09(日) 20:48:31 ID:XSUafgqK

    .. ─⊆⊇- 、
    /∴        \
   /∴∵━━   ━━ ヽ
  |∴∵⊂■⊃  ⊂■⊃ |  <呼んだ?
  |∴::⊂⊃  ┏┓  ⊂⊃ |
 ┃∵∴..     ̄     .┃
 ┛ \∵∴        /.┗
     丶∵∴ _ ..... . ′
        ┃┃
      :::::::::┛┗

214 名前:既にその名前は使われています:2009/08/09(日) 20:49:52 ID:hdk/w7C4
【かえれ】

215 名前:既にその名前は使われています:2009/08/09(日) 21:07:29 ID:ucJzEqbI
>>207-214
予想とは違う展開になってるorz

216 名前:既にその名前は使われています:2009/08/09(日) 22:30:35 ID:qO/aBNch
みかん星人なつかしすぎるwww

217 名前:既にその名前は使われています:2009/08/09(日) 23:27:27 ID:ucJzEqbI
age

218 名前:既にその名前は使われています:2009/08/10(月) 00:20:01 ID:OmXOaP+a
生き残れ。

219 名前:既にその名前は使われています:2009/08/10(月) 00:35:02 ID:CCPtyxQv
生きのこれ。

220 名前:既にその名前は使われています:2009/08/10(月) 00:42:15 ID:wQZr4PBw
生き残れ マンダム

221 名前:既にその名前は使われています:2009/08/10(月) 01:30:50 ID:9Y0RjhJZ
生きのこ汁

222 名前:既にその名前は使われています:2009/08/10(月) 01:32:03 ID:9+zL4KLK

 チテン ポンポ
 てて テレレてれれテレテーっ 
 てーてーてー デンドンッ!!

223 名前:既にその名前は使われています:2009/08/10(月) 01:33:06 ID:iO5YG615
>>191
ソフトをインストールするときは内容をちゃんと確認してね
何も確認せずに「次へ」は危険だよ

224 名前:既にその名前は使われています:2009/08/10(月) 01:48:35 ID:CCPtyxQv
業者からあいかわらず無差別tell来たage

225 名前:既にその名前は使われています:2009/08/10(月) 03:04:51 ID:CITPRiI8
お休みのage

226 名前:既にその名前は使われています:2009/08/10(月) 03:49:00 ID:eaueamf8
下がるのはやいなー・・・トークンパワーか

まあ、業者撲滅までアゲ・・・でもGM働け・・・

227 名前:既にその名前は使われています:2009/08/10(月) 07:28:26 ID:OmXOaP+a
>>226
違います、諦めの境地ですよ^^

228 名前:既にその名前は使われています:2009/08/10(月) 10:15:48 ID:NL6gn9iw
      M
     (Θ∋
   ,,,,,;(( ゚Д゚)) <260カラage
  ,.;゙; (ノ."""';)
  `'ヾ;, ,.  , .;'
     '∪''∪



229 名前:既にその名前は使われています:2009/08/10(月) 10:43:02 ID:J/AFQzcm
自分の書き込みのコピペで悪いが。

956 名前: 既にその名前は使われています 投稿日: 2009/08/10(月) 10:41:58 ID:J/AFQzcm
おいお前ら、中華が新しいパス抜きサイト誘導してるから気をつけろ。
今Necromacってやつからテルが来て、内容というか表示としては以下のような感じになってる。

Necromac>> !
〜改行5行くらい略〜
  GM>> system will freeze your ID.if you have any questions,login http://ff11■sdo■ac/Complaint■html to make a complaint.

要するに中華がGMを名乗ってサイトに誘導して、パス入力させようとしてるって事だ。
下のアドレス内のドットは■に置き換えしてる。Aguseで見た所、英語のLSコミュっぽい内容だったが、罠サイトかどうかはわからない。
だが手口から見て罠サイトなのは間違い無いだろう。

気をつけろよ。

230 名前:既にその名前は使われています:2009/08/10(月) 10:47:30 ID:DXaAaUpZ
>>206のテルと同じ業者かね

231 名前:既にその名前は使われています:2009/08/10(月) 10:59:43 ID:J/AFQzcm
>>230
206を見てなかった。同じのようだ。

232 名前:既にその名前は使われています:2009/08/10(月) 11:54:04 ID:0wjvQjix
GM偽装tell注意喚起上げ。

233 名前:既にその名前は使われています:2009/08/10(月) 11:56:01 ID:CCPtyxQv
いい加減自分でNG設定できるフィルターを実装しろと

234 名前:既にその名前は使われています:2009/08/10(月) 12:19:46 ID:J/AFQzcm
ちなみに>>229はPC版での内容で、
PCで1行に入る文字数って凄い長いはずなのですが
これを5行近く使用して1つのチャット内容を送る事は出来るんでしょうか。

通常JPverで1回のチャットではPS2版では3行。PC版では1行を超える事が無いような。

235 名前:既にその名前は使われています:2009/08/10(月) 12:24:51 ID:OmXOaP+a
>>231
でもおかげでその情報の信頼度がググッと上がったでよ。

>>233
SageSundi>>アドバンテージを使ってください(キリッ

236 名前:既にその名前は使われています:2009/08/10(月) 12:28:21 ID:/eIj2qn0
βは確か改行用のタグがあって自演し放題だった
ちゃんと見れば区別はつくんだけどね

237 名前:既にその名前は使われています:2009/08/10(月) 12:30:25 ID:yblXfT/0
tell内でGM>>と書いてきたのか?
だったら、GMcallしたことある奴は引っかかりにくいだろうな
GM名まで偽装してたんなら、パターンがあるかも試練

238 名前:既にその名前は使われています:2009/08/10(月) 12:42:34 ID:CCPtyxQv
一日に何度も業者tell来るage

239 名前:既にその名前は使われています:2009/08/10(月) 12:44:07 ID:CCPtyxQv
送って30秒で自動返答age

240 名前:既にその名前は使われています:2009/08/10(月) 13:07:40 ID:CCPtyxQv
自動返答は早いが業者tellキャラ大絶賛放置中

241 名前:既にその名前は使われています:2009/08/10(月) 13:08:19 ID:J/AFQzcm
>>237
改行を使って、自分の名前とは別の行頭に
「 GM>>me」
と表示されるようにするやり方。

PS版だと2バイト文字で20個埋めると次の行になるから、
それを利用してGMからテルが来た物と勘違いさせようとしたんでしょうね。

どっちにしろ改行後じゃ行頭に空欄出来るからバレちゃうのですが。

242 名前:既にその名前は使われています:2009/08/10(月) 14:17:49 ID:d8EMBzNX
age

243 名前:既にその名前は使われています:2009/08/10(月) 15:07:23 ID:ccQ3E5RS
RMTサイトへの客引きだけならともかく、
GMを騙ってのパス抜きフィッシングサイトへの誘導となれば、一発でBANにできるんじゃないか?
もし自分宛にきたらGMに報告する価値はあるかもしれない。

244 名前:既にその名前は使われています:2009/08/10(月) 15:21:30 ID:DbBIJmbU
>>229
これはおもしろい。脆弱性を使うトロイの類は(たぶん)無く、
リンクシェルコミュニティを偽装して
ID・パスを入力させるフィッシングサイトですなぁ。

245 名前:既にその名前は使われています:2009/08/10(月) 17:06:13 ID:Cib8c3NU
ちょうど今、>>229と同じ内容のテルが来た
送信相手はLVL71ナ/踊
業者確定でいいの?

246 名前:既にその名前は使われています:2009/08/10(月) 17:24:04 ID:J/AFQzcm
>>245
取り敢えず改行チートとGM装い容疑で
GMコール

247 名前:既にその名前は使われています:2009/08/10(月) 17:32:58 ID:ccQ3E5RS
>>245
捨て垢じゃなくてLV71の垢からフィッシングサイトへの誘導?
なんだろ、ハックされたのかそれとも怪しいツールでも入れてBOT化されちゃったのか。

248 名前:既にその名前は使われています:2009/08/10(月) 18:51:20 ID:eKU/CVvE
上の>>229>>206ってこれ?まだ来たこと無いんだけど
http://ameblo.jp/eschata/entry-10318001196.html

249 名前:既にその名前は使われています:2009/08/10(月) 19:03:11 ID:RhwTs7Vj
フィッシング詐欺にご注意ください
http://www.playonline.com/ff11/polnews/news16691.shtml

250 名前:既にその名前は使われています:2009/08/10(月) 19:04:44 ID:CCPtyxQv
「ご注意ください」以前に既知の業者tellを取り締まれと。

251 名前:既にその名前は使われています:2009/08/10(月) 19:07:35 ID:uNd5QqCk
GMからのテルってさ
[GM]***** >>みたいな表示じゃなかったっけか

252 名前:既にその名前は使われています:2009/08/10(月) 19:11:10 ID:CCPtyxQv
[GM]Crokettin : みなさんと同じ普通のプレイヤーにしかみえません。

こんな感じじゃね?

253 名前:既にその名前は使われています:2009/08/10(月) 19:25:37 ID:HRf9Am/O
>>248
206だけどそれだな
俺の時は二回に分けて来たけど内容忘れちゃった

254 名前:既にその名前は使われています:2009/08/10(月) 19:35:52 ID:DXaAaUpZ
Ff14はPS3だけでやってくれりゃいいのに
PC組み入れると業者とツールで溢れかえるの繰り返し

255 名前:既にその名前は使われています:2009/08/10(月) 19:43:36 ID:8j8CmPX3
どっちにしろ業者はきえないだろ?
アイテム課金にしたら消えるぞ どうよ?

256 名前:既にその名前は使われています:2009/08/10(月) 20:00:38 ID:fP21/MjG
そもそも英語圏GMから日本人PCにtell来ること自体がおかしい

257 名前:既にその名前は使われています:2009/08/10(月) 20:50:08 ID:9Y0RjhJZ


258 名前:既にその名前は使われています:2009/08/10(月) 21:15:24 ID:u6muhRSP
>>256
MMOで強制混合鯖ってのは他にあるっけ、それが癌だよな〜
>>243
規約違反としては重くなるだろうけど、対処は今までと変わらないだろう
今日付けで、またフフィッシングサイトの注意喚起文を出したってことは(6月にも出してる)
その状況を■eは把握しているが、今すぐにどうこうできず
プレイヤーが注意するしかないと言うことだ

BANされたとしても、アカウント自体はFTでいくらでも作れるから
FTの廃止が一番効果的なんだけどな…

259 名前:既にその名前は使われています:2009/08/10(月) 21:24:40 ID:IS0/M9eo
>>254
ps3の普及率考えたら無謀www

260 名前:既にその名前は使われています:2009/08/10(月) 21:35:14 ID:OmXOaP+a
>>259
そうは言っても世界で2,300万台ですよ?
米900万、日本300万、その他1,000万台。

261 名前:既にその名前は使われています:2009/08/10(月) 21:36:18 ID:WV08EofM
そいつらが全部ネトゲやるやつとは限らない

262 名前:既にその名前は使われています:2009/08/10(月) 21:50:35 ID:OmXOaP+a
>>261
そう言われてもなぁ、ならパソコン持ちで今公開されているグラから
想定出来うるFF14クラスのネトゲやる層はどれだけ居るのかと。

263 名前:既にその名前は使われています:2009/08/10(月) 22:02:21 ID:DbBIJmbU
まぁNAやEUだとPC版の人のが多いだろうし
(ついでにNAはPS3より箱○のが多そうだし)
FF14が出る頃にはそこらのPCがあらかた
Win7(DirectX10.1か11)なスペックになっているかと。
# 私がFF11を始めた時のPCはGeForce3だったさ…。

264 名前:既にその名前は使われています:2009/08/10(月) 22:44:34 ID:mYMr7NHg
2300万人中の50万人がFF14プレイすればFF11並みにはなるんだから楽勝でしょ。
ほんの2%がプレイすればいい。
PS3自体これからもどんどん増えていくわけだし。

PC版切ってほしかったなぁ。
そうすりゃ解析も多少遅くなるだろうし、何よりチートがなくなる。
チートできなくなれば業者の活動も相当抑えられる。

PS2プレイヤーしかいなかった頃のFF11は、ほんと牧歌的な雰囲気で良かった。


265 名前:既にその名前は使われています:2009/08/10(月) 23:24:22 ID:DbBIJmbU


266 名前:既にその名前は使われています:2009/08/11(火) 00:02:44 ID:OmXOaP+a
>>264
上げ足取りでしかないが、し難くなるだけッすよー。
連射装置使うとかマクロコントローラー作っちゃうとかで
自動化出来る部分があればズル(チート)は出来る。

267 名前:既にその名前は使われています:2009/08/11(火) 00:38:25 ID:69/ZJ9J/
おやすみage

268 名前:既にその名前は使われています:2009/08/11(火) 02:03:51 ID:aHIMejOE
落ちるなage

269 名前:既にその名前は使われています:2009/08/11(火) 02:46:29 ID:OLhFlWjR
NoScript 1.9.8

270 名前:既にその名前は使われています:2009/08/11(火) 03:34:31 ID:4XQB2ulG
>>266
揚げ足取りでしかないが、CHEAT(改造)とBOT(自動操作)は意味違うだろー。

271 名前:既にその名前は使われています:2009/08/11(火) 05:36:23 ID:W6jJecwz
地震age

272 名前:既にその名前は使われています:2009/08/11(火) 07:51:57 ID:HetSkZhC
PS3でも改造できるんじゃね?Linuxとかで。
PCより難易度は高いが、見合うなるならやるだろ。
国別サーバは当然として、いっそ、RMTや高性能アイテムの交換が不可能なゲームデザインにすればいい。
裏、海、戦績アイテムみたいに。
会話が殆ど無い今のFF11は異常。
これは、異なる言語・文化を、営業都合でごった煮にしたせいじゃないか?

273 名前:既にその名前は使われています:2009/08/11(火) 08:08:15 ID:SSGzu71o
>>266
うん、それはそうだけどね。
でもマクロコントローラー程度じゃ、複雑なことできないから。
それと、地面の中移動したり、ワープしたり、本来のプログラムの想定外の動作は不可能だよね。

>>272
>PS3でも改造できるんじゃね?Linuxとかで。
それ言い出したら、なんでも可能になっちゃうわー(笑)
Windowsが動いてるPC版だと、スクリプト系の言語知ってるだけで外部プログラム作れて、
もともと複数プログラム同時に走らせる機能をOS自体が提供してるわけで、敷居はかなり低いから。
>PCより難易度は高いが、見合うなるならやるだろ。
というわけで相当難易度高いし、見合わないと思うよ。他にターゲットにできるPCオンラインゲームいっぱいあるし。


274 名前:既にその名前は使われています:2009/08/11(火) 08:16:04 ID:mNh2EpBc
>>264
PS2のグラで満足できるなんて、目が腐ってるんじゃね?
当時、スペック満たすPC買えなかったニートが、僻んでるようにしか見えねーわ

275 名前:既にその名前は使われています:2009/08/11(火) 08:34:45 ID:Uwc3jscu
中華のお仕事現場、酷過ぎワロス
ttp://www.new-akiba.com/archives/2006/03/rmt.html

>>274
D端子で繋げばPS2でもそこそこ綺麗だぜ

276 名前:既にその名前は使われています:2009/08/11(火) 10:38:34 ID:IK9SlgLb
グラ以前の問題多いからな
使いたい方使えばいいじゃないw

277 名前:既にその名前は使われています:2009/08/11(火) 10:47:01 ID:zNMoFGU+
初めてみる業者からテリガン放置キャラに30秒毎ぐらいにRMTTELLがきてるよなにこれ。
もう100ぐらい来てる・・・ GOLDYEAH.COMってところ

278 名前:既にその名前は使われています:2009/08/11(火) 11:31:49 ID:IWU/1V9C
PC版FF11が出た時の記事であったが、パイが多ければ多いほど課金者が増える余地が生まれるので
最大の稼働台数のPCを外すなんて事はしないそうだ。
クリエイターのこだわりwみたいなのを徹底する採算度外視社風なら家庭用ゲーム機だけ、言語鯖別もやるかも知れんが
今の■eじゃ無理な話だね。

279 名前:既にその名前は使われています:2009/08/11(火) 12:02:55 ID://1HtTuC
>>273
動画検出とか画像判断とか複雑な事すればズルは出来るんじゃないの?
マクロコントローラーは市販のモノではなくパソコンで代用すればいいサー。

280 名前:既にその名前は使われています:2009/08/11(火) 13:17:15 ID:69/ZJ9J/
age

281 名前:既にその名前は使われています:2009/08/11(火) 14:16:02 ID:NiybpEN2
まあ今更かもしれんが、RMTの元締めはろくな素性じゃない
ソースは→http://antikimchi.seesaa.net/article/125445685.html

運営団体名 株式会社 RMT
事務局郵便番号 〒106-0044
事務局所在地 東京都港区東麻布3-2-9
事業内容 オンラインゲーム通貨販売・買取サービス「GAME MART」の運営
http://www.gamemart.jp/credit/index.html
・勤務地 住所:東京都港区東麻布3-2-9 麻布ホーム201

株式会社アーシュ 
東京都港区東麻布3丁目2-9-201
http://phonebook.yahoo.co.jp/search/a13103/g3213000/

株式会社 ヒューマックス
〒106-0044 東京都港区東麻布3-2-9-201
【代表取締役】田中 純之
【取引先】鞄d通 株歯堂
http://www.humax-int.co.jp/menu04.html

282 名前:既にその名前は使われています:2009/08/11(火) 14:22:12 ID:BMAeb33l
■eの和田社長からして「RMTが一概に悪いとは言えない」とか何かの発表会で平気で言い放ってたことあったよな
トップがあれじゃそりゃ業者が消えるはずねーわと納得した
PS3でもWiiでも構わんがPCだけは来て欲しくなかったわ



283 名前:既にその名前は使われています:2009/08/11(火) 15:08:34 ID://1HtTuC
>>282
RMT云々は言葉遊び的なモンだと思うよ。
FF11に限らず追加シナリオ、追加要素、リアル&ゲーム連動商品、
バンナムのレベル売り、そう言ったモノひっくるめてRMTでしょ。

悪いRMTと良いRMTを分けて呼称出来れば
また違った表現方法が出来るんじゃないの?

284 名前:既にその名前は使われています:2009/08/11(火) 15:20:35 ID:rGr3n5bd
もうとっくに業者は14で24時間体制整えてる
ソースはあいつ

285 名前:既にその名前は使われています:2009/08/11(火) 15:37:48 ID:umbDHGq5
ソースチェッカーオンライン、今年中で閉鎖のお知らせage

286 名前:既にその名前は使われています:2009/08/11(火) 16:15:09 ID:wmjJM8I2
スパムtellでGM通報して、返信不要って書いてやってるのに定型文わざわざ送ってこないでよね・・・・

287 名前:既にその名前は使われています:2009/08/11(火) 16:52:08 ID:ztypf4P5
inする時に注意でるけど未だに引っかかる馬鹿がいるのか???

288 名前:既にその名前は使われています:2009/08/11(火) 16:53:43 ID:ztypf4P5
>>282
それは運営がガシャポンその他やるのもある意味RMTと同じって意味でしょ。
栽培金策とか単純にアカウントやキャラ増やしての金策も広義のRMTともいえるわけで。

289 名前:既にその名前は使われています:2009/08/11(火) 17:03:30 ID:0PJJ+uva
>>286
GMに日本語が読めるわけないだろ・・・

290 名前:既にその名前は使われています:2009/08/11(火) 17:08:08 ID:6dSnyyqz
>>286
返信したら裁判で戦うって一文いれとけよw

291 名前:既にその名前は使われています:2009/08/11(火) 17:42:10 ID:9AM8GqIU
>>289
日本語じゃ無くて、文字が見れないの間違いだろ。

そもそも「読まない」んだけどな。

292 名前:既にその名前は使われています:2009/08/11(火) 18:13:30 ID:Tu5EWGPe
>>258
単なるRMTサイトではなく、今回のはphishingサイトの形態をとっているから、ユーザーでもある程度追い込みを掛けることができる。
とりあえず、Firefox上からGoogleセーフブラウジングに偽装サイトとして報告を送ってみた。

293 名前:既にその名前は使われています:2009/08/11(火) 19:06:45 ID:g1xkL4YZ
phishingあげ

294 名前:既にその名前は使われています:2009/08/11(火) 19:42:47 ID:W6jJecwz
>>292
ああ、PhishTankは登録必要だからめんどくせーと思ったら
ブラウザの機能もありましたね。IE8のSmartScreenにも報告しときました。

295 名前:既にその名前は使われています:2009/08/11(火) 19:43:38 ID:oHO3/yzM
>>286
昼間に■eに電話入れるだけでも違うと思う
マジ切れしてるなら試してごらん

296 名前:既にその名前は使われています:2009/08/11(火) 20:59:34 ID:LUHwGIhy
hosiyu

297 名前:既にその名前は使われています:2009/08/11(火) 22:43:22 ID:io/v7w9D


298 名前:既にその名前は使われています:2009/08/11(火) 23:45:31 ID:+/08Cy62
どうでもいいネタスレが大量に立ってるせいで すぐに落ちるな

夏だなあ 支援上げ

299 名前:既にその名前は使われています:2009/08/11(火) 23:53:37 ID:vvNVzhM5
>>298
ホント・・・3桁レスないスレが、乱立しすぎよ。

300 名前:既にその名前は使われています:2009/08/12(水) 00:37:34 ID:O9oHpEL1


301 名前:既にその名前は使われています:2009/08/12(水) 00:38:40 ID:oghyGOcL
スパムtellのおかげでソロでいるときはひたすら離席状態にするようになったよ。
そのせいかフレともどんどん疎遠になって、今や固定コンテンツ以外で人と話す機会がない orz

302 名前:既にその名前は使われています:2009/08/12(水) 00:44:27 ID:6odIkAeb
栽培が潰れた今、業者って何して儲けてるんだろう。
昔みたいに一般プレイヤーに迷惑な事をしてくれなければいいが……

303 名前:既にその名前は使われています:2009/08/12(水) 01:18:33 ID:/Wn5GjLO
業者は蛆虫以下age

304 名前:ワルキューレ ◆mci....ll. :2009/08/12(水) 01:20:05 ID:x3kdnSap ?2BP(3674)
数日前に久しぶりに復帰したら、ログイン直後にスパムtellきた。
モグハウスのanon倉庫にもきた。

305 名前:既にその名前は使われています:2009/08/12(水) 01:25:20 ID:TNpTDt7X
>301
それは自己責任だろww

306 名前:既にその名前は使われています:2009/08/12(水) 01:31:39 ID:XR07KyP3
>>301
ログインしたらとりあえず/sea all [鯖名の最初3文字] で検索し、それらしきヤツが三国にいたらブラックリストに
追加するのが俺の日課。

307 名前:既にその名前は使われています:2009/08/12(水) 02:53:30 ID:xI8CBVoi
支援上げ



308 名前:既にその名前は使われています:2009/08/12(水) 03:08:22 ID:EEV5AKx2
MicrosoftUpdate8月分キタコレ

309 名前:既にその名前は使われています:2009/08/12(水) 06:01:45 ID:5IBwLES6
NoScript1.9.8.1age

310 名前:既にその名前は使われています:2009/08/12(水) 08:19:35 ID:XneuCyw4
おはよう

311 名前:既にその名前は使われています:2009/08/12(水) 09:58:10 ID:uhsaBO2U
ごじゃります

312 名前:既にその名前は使われています:2009/08/12(水) 13:11:04 ID:EQ7o3F+F
こんにちは^^

313 名前:既にその名前は使われています:2009/08/12(水) 13:54:39 ID:f117rWpt
業者のRMTテルがウザいんだけど^^;と送ってもサポートデスクの反応ないな
garudaだけど鯖名の最初三文字だけじゃなく
ttp://tune.ache-bang.com/~vg/outitem/up/img/23663.jpg
こういう鯖と関係無い名前も出てきた
複数のrmt会社だから名前のパターンは違うんだろうけど

314 名前:既にその名前は使われています:2009/08/12(水) 14:57:25 ID:IfV0Qrpq
200

315 名前:既にその名前は使われています:2009/08/12(水) 15:02:28 ID:zq8R/sR2
>>313
誤認させるためか、使える名前が減ってきたのか、通報し難いったらありゃしないよな。
アドバンテージw使えば楽にはなるが業者通報するために自分が不正者になるのも嫌だシナ。

316 名前:既にその名前は使われています:2009/08/12(水) 15:04:26 ID:GhWjTtP3
bろがめ。こm は乱打系ばっかりじゃない?
bろさぇ。こm は鯖名の最初3つ+ピンインが多いけど

317 名前:既にその名前は使われています:2009/08/12(水) 15:58:48 ID:IfV0Qrpq
208

318 名前:既にその名前は使われています:2009/08/12(水) 16:39:50 ID:xI8CBVoi
予防上げ



319 名前:既にその名前は使われています:2009/08/12(水) 17:02:16 ID:UyT46N0T
以前トークンの件で■に送った者です。

電話来てトークンに異常があったので調査してもう一回電話しますとのこと。
おいおい、トークンまで危ないのかよ。

320 名前:既にその名前は使われています:2009/08/12(水) 17:03:37 ID:uhsaBO2U
トークン故障ってのはサッチェルスレに何人か居たと思う
使えないだけで危ないっていうわけじゃないかな

321 名前:既にその名前は使われています:2009/08/12(水) 17:58:41 ID:z8gWyOsY
プレイヤーの半数が買ってたとしても20万個以上のトークンが出荷されたんだから
不良品が何個か混ざるのは仕方ないだろう。

322 名前:既にその名前は使われています:2009/08/12(水) 18:02:33 ID:GhWjTtP3
不良品か〜

何かの話で
100個作ったら不良品が5個できる品物があったとして
不良品が極力出ないように工夫を重ねて100個全部を正常な品物にしようとするのが日本で
100個より少し多く生産して正常な品を100個にするのが米国(だっけ?)って話があったのを思い出した
中国製って書いてあるから、トークンはどれくらいのものなんだか

323 名前:既にその名前は使われています:2009/08/12(水) 18:12:14 ID:Z5L/gm+y
セキュリティ関係だから機密保護と品質のチェックは厳しいと思うけどな

何せ国が堂々と機密要求する国だし
ほんの少しでも油断すると冗談じゃなく会社終わる

324 名前:既にその名前は使われています:2009/08/12(水) 18:35:10 ID:U5E0WYx7
323ってさ!

325 名前:既にその名前は使われています:2009/08/12(水) 18:37:06 ID:hcTAZJuV
MSが8月の月例パッチ9件を公開、ATL使用アプリなどを修正
http://internet.watch.impress.co.jp/docs/news/20090812_308645.html

全PCwindouzuappudeito完了あげ

326 名前:既にその名前は使われています:2009/08/12(水) 19:54:13 ID:IfV0Qrpq
もう223とか
レミントンの弾かよ

327 名前:既にその名前は使われています:2009/08/12(水) 19:54:52 ID:xjNpYjSN
XPのPCには落ちてきたけどびすたwのほうに更新こねー;;なんでだ;;age

328 名前:既にその名前は使われています:2009/08/12(水) 20:28:11 ID:BWUx/zoX
そういえば、前回の緊急Updateの時に
.NET Frameworkの使ってないVerまでご丁寧にインスコした上で
修正パッチあてられて参った。
使ってないんだから入れなくていいじゃん。ドサクサ紛れとはまさにこのこと。

329 名前:既にその名前は使われています:2009/08/12(水) 21:20:15 ID:/19FJXQS
      M
     (Θ∋
   ,,,,,;(( ゚Д゚)) <WindowsとNoScriptの更新は済ませたかいカラage
  ,.;゙; (ノ."""';)
  `'ヾ;, ,.  , .;'
     '∪''∪



330 名前:既にその名前は使われています:2009/08/12(水) 22:11:18 ID:GXev841y
>>302
栽培が潰れたからGM真似て偽装サイト誘導したり必死になってるんだろう

331 名前:既にその名前は使われています:2009/08/12(水) 22:12:50 ID:I/cuK7B7
あんなのにひっかかる奴いるのかね?

いるからすくえにも注意するんかな。あげ。

332 名前:既にその名前は使われています:2009/08/12(水) 22:18:45 ID:zq8R/sR2
>>331
ネトゲの世界でソーシャルハッキング的なモノに引っかかる奴とかいるし
スパムも嘘かもしれないが本当なら助かるから利用してみよう、
ッてのが多いから未だにスパムが流行中な訳で・・・

実際GMからテル受けた事がない奴が殆どだろう
よくよく考えたらテル返信で気が付く気もするが
念には念を込めてですね。

333 名前:既にその名前は使われています:2009/08/12(水) 23:01:33 ID:YyIzC0LU
子供なら十分引っ掛かってくれるでしょ

334 名前:既にその名前は使われています:2009/08/13(木) 00:28:41 ID:T8ccq2gr
age

335 名前:既にその名前は使われています:2009/08/13(木) 02:05:18 ID:4teHLL98
242

336 名前:既にその名前は使われています:2009/08/13(木) 02:44:06 ID:siSdNuOQ
早めの浮上

337 名前:既にその名前は使われています:2009/08/13(木) 05:10:37 ID:k8SHOhwk
>>255
アイテム課金も業者てんこ盛りです

338 名前:既にその名前は使われています:2009/08/13(木) 05:25:06 ID:8wuBCSI3
むしろアイテム課金のほうがワラワラいるな

339 名前:既にその名前は使われています:2009/08/13(木) 08:12:27 ID:coQgC2WI
っもvg。こm ってのからギル売ってくれtellがきた・・・これ初めて見たかも

Caishenhuo>> www●mmovg●com are re quiring a mass og gil.if you have spare gil,you can sell us.we can help you to change your gil into dollars.

だそうな
コールしておこう

340 名前:既にその名前は使われています:2009/08/13(木) 08:14:57 ID:coQgC2WI
いつもの定型文でしたとさ

341 名前:既にその名前は使われています:2009/08/13(木) 11:30:23 ID:7YsiU2Ia
ほしゅ

342 名前:既にその名前は使われています:2009/08/13(木) 12:00:17 ID:KD7+N0qL
Kujata鯖の東アルテパ砂漠で ドラクエ歩きの三人組発見
装備はレザーとブラススピアで統一されてた
流砂洞に入った所まで確認
アイテムの受け渡しかな?

343 名前:既にその名前は使われています:2009/08/13(木) 12:09:40 ID:cOHbEWTS
ブラスアクス+レザーなら俺のジュノ倉庫だ
初期装備は嫌だけど10まで上げるのめんどくさくてさ…

344 名前:既にその名前は使われています:2009/08/13(木) 12:10:26 ID:CN2rokGp
>>229
このサイトすごいな。
PlayOnline ID 〜 Square Enix ID 〜 One-Time password まで全て入力させようとしてる
データ受信したタイミングで、即行、別端末からログイン出来るシステムでも完成したのかな
ワンタイムパスでも10秒前後は猶予時間があるから、気をつけないとな

345 名前:既にその名前は使われています:2009/08/13(木) 12:13:42 ID:cOHbEWTS
>>344
うへ、前はLSコミュと同じでPOLIDとPOLパスだけだったのに…。
画像差し替えなきゃ orz

346 名前:既にその名前は使われています:2009/08/13(木) 12:18:10 ID:CN2rokGp
ID:cOHbEWTS

天 安 門 (笑) 腰 抜 け (笑)

347 名前:既にその名前は使われています:2009/08/13(木) 12:32:25 ID:5r9Skl1s
流石戦車で民衆をひき殺して隠蔽になってない隠蔽をする国は格が違った(笑)

348 名前:既にその名前は使われています:2009/08/13(木) 12:36:16 ID:ZAMKzrcj
ワンタイムパスは一回しか使えないってだけで、一度表示させたものは
数分間有効だよ

349 名前:既にその名前は使われています:2009/08/13(木) 12:40:34 ID:CN2rokGp
道理で、■も注意喚起するわけだ

350 名前:既にその名前は使われています:2009/08/13(木) 13:53:04 ID:z5vo9p3Z
>>344
すげぇなおいw

351 名前:既にその名前は使われています:2009/08/13(木) 14:20:27 ID:cOHbEWTS
ilion■blog47■fc2■com/blog-entry-147.html
デタラメなアカウント情報を送…

352 名前:既にその名前は使われています:2009/08/13(木) 14:36:45 ID:S2mT89xI
7月って不正対処とかされた?

裏の固定メンバーとか7月上旬以来音信普通なやつが何人かいるんだけれど。

353 名前:既にその名前は使われています:2009/08/13(木) 14:43:43 ID:8wuBCSI3
>>352
まんどくてバックれ、会社などリアルがやばくて暇がない、一般人は帰省ですし^^etc

好きなの選べ

354 名前:既にその名前は使われています:2009/08/13(木) 14:44:32 ID:YkxRRqdK
飽きたか鯖移動したかじゃないのー?
消えたメンバーは不正をしてるような人らだったんかね?

355 名前:既にその名前は使われています:2009/08/13(木) 14:45:11 ID:z5vo9p3Z
>>352
流石にそれはユーザーの意思で決別出来たんでない?
レリックとか作ってやる気満々だったんなら

対処したアカウント数と凍結ギル額の履歴
ttp://www.playonline.com/ff11/rule/specialtask.html
2009.08.04(火) 04:00 From: ファイナルファンタジーXI
栽培に関する変更について
ttp://www.playonline.com/ff11/polnews/news16663.shtml

上に示したwebページ参照して空想してくれ。

356 名前:既にその名前は使われています:2009/08/13(木) 14:46:45 ID:cOHbEWTS
スペシャルタスクフォースレポートについて (2009/01/29)
ttp://www.playonline.com/pcd/topics/ff11/detail/4093/detail.html
現在ではいただく報告メールはSTF発足当初に比べて激減しました。
多くのプレイヤーの皆さんは、今では規約違反行為者の存在を
意識することなくプレイができているのではないでしょうか。
(略)
今後はスペシャルタスクフォース専用ページ内で
対処したアカウント数と凍結ギル額のみを適宜ご報告します。

対処したアカウント数と凍結ギル額の履歴
ttp://www.playonline.com/ff11/rule/specialtask.html
2009年7月1日〜2009年7月31日 31,630 約27億
2009年6月1日〜2009年6月30日 16,230 約21億
2009年5月1日〜2009年5月31日 12,170 約27億
2009年4月1日〜2009年4月30日 9,500 約23億
2009年3月1日〜2009年3月31日 11,070 約15億
2009年1月28日〜2009年2月28日 7,650 約21億
2008年12月23日〜2009年1月27日 7,210 約15億

増えとるがな…

357 名前:既にその名前は使われています:2009/08/13(木) 14:50:21 ID:8wuBCSI3
■シャントット宅前での出来事
いきなり扉の処にアノン素っぱのPCが3体湧く→シャントットのそばによる→なぜか扉の処にまたワープ

→またシャントットの前→なぜか3人が消える→サーチするといきなり水の区にいる→GMコール→キャラがなぜかロランに

→バタリア>氷河>フェイン→森の区>シャントット→「POLより(ry」

リアルで通報するのにPOL行ってどうすんだボケガage


358 名前:既にその名前は使われています:2009/08/13(木) 14:51:21 ID:YkxRRqdK
栽培潰した今月以降を見守りたいな

359 名前:既にその名前は使われています:2009/08/13(木) 14:54:40 ID:S2mT89xI
>>353-355
ありがと。
定時コンテンツだからいきなりパッタリ音信不通とか困ってるんだよね〜

360 名前:既にその名前は使われています:2009/08/13(木) 17:18:23 ID:cOHbEWTS
272

361 名前:既にその名前は使われています:2009/08/13(木) 18:47:24 ID:s+Z/Ejj4
なんでもない普通のエリアだとRMTテルこないのに
リヴェにいるとRMTテルがくる不思議あげ

362 名前:既にその名前は使われています:2009/08/13(木) 19:18:32 ID:gTf77V0B
>>357
デションIIのクエか・・・。

363 名前:既にその名前は使われています:2009/08/13(木) 19:41:56 ID:A0BYHCeK
>>357
墨猫日記に書かれてたワープツールでのスクロール業者だな。

364 名前:既にその名前は使われています:2009/08/13(木) 19:46:11 ID:8wuBCSI3
こんなあからさまなワープもGMはう定型文でPOLからだz

リアルタイムで監視する気はないって言うかSTFと全くつながりが無いってことだな
バイトGMじゃ他部署に報告も入れられないとか全く意味ない


365 名前:既にその名前は使われています:2009/08/13(木) 20:16:15 ID:z5vo9p3Z
>>364
何度か出てると思うがPoLのSTF連絡フォームも
ゲーム内に作るべきだよな。

366 名前:既にその名前は使われています:2009/08/13(木) 20:19:52 ID:A0BYHCeK
GMがSTFに言えという定型文を返し始めたのは確か昨年の10月か11月だったと思うが、
それからもう1年近くになろうというのに、ログアウトせずにSTFに通報できるフォームが
実装されていないというのが、■の口だけ業者対策をあらわしているな。

367 名前:既にその名前は使われています:2009/08/13(木) 22:15:07 ID:wbpEndQ/


368 名前:既にその名前は使われています:2009/08/13(木) 22:57:38 ID:qtIuu/yv
>>342
でちいと気になった。
いや、楽鯖でも東アルテパでドラクエ歩きしてるの見たのよ。
そのドラクエ歩きガル集団は、東アウトポストで一人残して消えた(装備は覗いてないので外見からだが、全員魚釣り服)
まあ、リーダーらしき一人はイベントのトリート杖だったから、どこかの倉庫だと思ってたんだが…

東アルテパか、その周辺でLV1で集団で稼げる所が存在するんだろうか…

369 名前:既にその名前は使われています:2009/08/14(金) 00:10:55 ID:QPKPDhcS
233
しかしドラクエ歩きとは言うもののFF8とかもあの歩き方なんだけどな
8歩きとは言わないな

370 名前:既にその名前は使われています:2009/08/14(金) 00:17:34 ID:OAYM4Dw7
>>369
ドラクエ歩きって初期は1の歩き方の事だったはずだが、いつの間にかPT移動になってるな

371 名前:既にその名前は使われています:2009/08/14(金) 00:38:52 ID:YUsmjnBC
他ゲーでそんなの再現できねぇし、常識的に考えて先頭キャラにくっついてゾロゾロだろ・・・

372 名前:既にその名前は使われています:2009/08/14(金) 00:47:22 ID:Er10Sqv0
ゆとりの誤解こわいな
FC版1の歩き方だろ・・・

373 名前:既にその名前は使われています:2009/08/14(金) 00:52:29 ID:YUsmjnBC
キャラの向きかえずに前後左右歩いておけよ。

374 名前:既にその名前は使われています:2009/08/14(金) 00:55:44 ID:X5a7v4oq
それなんてウルティマ?

375 名前:既にその名前は使われています:2009/08/14(金) 01:12:00 ID:nHVfFMDA
さすがドラクエ1
512KBは伊達じゃないぜ!

376 名前:既にその名前は使われています:2009/08/14(金) 01:15:38 ID:nHVfFMDA
FCの容量バイトじゃなくてビットだっけ?

377 名前:既にその名前は使われています:2009/08/14(金) 02:58:46 ID:QPKPDhcS
235

378 名前:既にその名前は使われています:2009/08/14(金) 03:32:40 ID:JMKYjsIt
今更ながら、Firefoxの先読み機能(network.prefetch-next)にびっくりした。
とりあえずoffにしておいた。。。

379 名前:既にその名前は使われています:2009/08/14(金) 05:06:39 ID:2UX2gnYA
業者から売り込みTELがよく入ってくるんだが、これも一応コールしといた方がいいよね?
GM到着する頃にはもう居ないんだが、アカウント辿って潰してくれんかなぁ…
ほんとウゼー


380 名前:既にその名前は使われています:2009/08/14(金) 09:11:18 ID:sFIHj5gA
やは

381 名前:既にその名前は使われています:2009/08/14(金) 10:09:07 ID:ujV6LW1Z
>>379
それだけはちゃんとGMコールで処理してくれる。
だからGMコールしまくってくだされ。

希にGMが姿現したりテルで情報求めたりウザッたいけれど
『●●●からRMT勧誘テル有り』って内容でコールすれば
定型文が来るだけでそんなにウザッたくない。

でも本当にいい加減GMコールみたいにゲーム内で
不正者通報フォーム作って欲しいよね。
別端末用意するか、一端ログアウトしてPoLから通報とか面倒くさくて
ユーザーが諦めの境地になるの狙ってるとしか思えない。

382 名前:既にその名前は使われています:2009/08/14(金) 12:30:18 ID:QPKPDhcS
262

383 名前:既にその名前は使われています:2009/08/14(金) 13:51:56 ID:X5a7v4oq
239

384 名前:既にその名前は使われています:2009/08/14(金) 14:01:05 ID:zqILP1Kr
>ゲーム内で
>不正者通報フォーム作って欲しいよね。

これ作っても業者が手当たり次第に周辺のPC通報して
通報システム自体が機能しなくなる
他のMMOでは稀に良くある事

俺的には業者からRMで何か買ったPCのBANを最優先して欲しいかな

385 名前:既にその名前は使われています:2009/08/14(金) 16:03:19 ID:UAX2d1e3
agemasu

386 名前:既にその名前は使われています:2009/08/14(金) 17:05:36 ID:X5a7v4oq
201
スクエニもお盆休みで人少なそうだな…

387 名前:既にその名前は使われています:2009/08/14(金) 17:58:34 ID:nHVfFMDA
Kujata鯖ゼオルム火山の業者復活したぽい
2キャラで東西に担当わけて掘ってる

388 名前:既にその名前は使われています:2009/08/14(金) 17:59:38 ID:i2mm7Ka6
ケツ鯖も連続広告tell業者が上陸。
午前中にはGMコールしてから同じキャラから5回
(続けてtellし始めたのでコールは2回しました)
午後バザー放置中に上記とは別キャラで26回きてました。
どちらもgoldyeah■com
午後は誰もコールしなかったのかGMが放置したのか
どっちなんだ…。

389 名前:既にその名前は使われています:2009/08/14(金) 19:00:59 ID:nHVfFMDA
上げ

390 名前:既にその名前は使われています:2009/08/14(金) 19:08:58 ID:OAYM4Dw7
GMには何の権限もないしコールしても無駄だと思う>>364の通りだ

するならまんどくさいがPOLから
てか、客がわざわざ通報してるのに「部署が違いますので^^;」とかってどういう殿様商売だよ

391 名前:既にその名前は使われています:2009/08/14(金) 19:43:04 ID:9vepm3N6
Kujata

ゼオルム採掘業者
Botutu,Tollili,

こいつらか。

392 名前:既にその名前は使われています:2009/08/14(金) 19:47:52 ID:nHVfFMDA
そいつら
ワープなどツールは使っないと思う

393 名前:既にその名前は使われています:2009/08/14(金) 20:23:36 ID:ujV6LW1Z
>>392
単なる誤字だろうが書く事がないので日本語でok

394 名前:既にその名前は使われています:2009/08/14(金) 20:28:48 ID:XpCZus4j
625 名前:名も無き求道者[] 投稿日:2009/08/13(木) 17:39:45 ID:8Z9aRQ0U
3年ぶりに復帰しようかと思っている者なのですが、
アカウントが消えてしまっていて見当たりません。
ちゃんとアップグレードした課金アカウントで、酔ったなどの不可抗力の
可能性も含めて、絶対に自分では消していないのですが、
この3年の間に、課金アカウントが消えてしまうような事故はありましたか?

626 名前:名も無き求道者[sage] 投稿日:2009/08/13(木) 17:53:21 ID:cDiL1qUr
GAMECITYのメンバーログオンした時のアカウント一覧に、
ttp://www.gamecity.ne.jp/servlet/NGListAccounts
過去に作ったはずのゲームアカウントがリストされていないと言うこと?
これは、聞いたことない。要問い合わせなんだけど、いま肥休み中だからな
適当に体験垢つくってGMに状況を相談してみるといいかも知れない

627 名前:名も無き求道者[sage] 投稿日:2009/08/13(木) 18:34:48 ID:nstS3yPr
3年も放置してるとさすがに消されるんじゃないかな
色々勝手が変わってるだろうし1からやり直してみたら?


アカハックですかね?

395 名前:既にその名前は使われています:2009/08/14(金) 20:30:16 ID:QPKPDhcS
よそのゲームのアカウントの保持期間は知らんぞな

396 名前:既にその名前は使われています:2009/08/14(金) 22:31:09 ID:nHVfFMDA
265
保守 ついでにヌルポ

397 名前:既にその名前は使われています:2009/08/14(金) 23:26:45 ID:QPKPDhcS
>>396


398 名前:既にその名前は使われています:2009/08/15(土) 00:54:25 ID:wK/SCnhj
漏れはノートン、バスター、NOD32、Bitdefender、AVAST!、AVG、KINGSOFT、AntiVir
常駐最強(´・ω・)ス

最初にバスターを入れれば複数いける(´・ω・)ス
普段は不具合ないけどウィルス発見した時すごいことになる(´・ω・)ス
ソフト同士で取り合いを起こす(´・ω・)ス
ノートン「とったどー!隔離する(´・ω・)ス!」
バスター「(ノートンの隔離フォルダから)とったどー!隔離する(´・ω・)ス!」
NOD32「(バスターの隔離フォルダから)また見つけたどー!」
Bitdefender「(NOD32の隔離フォルダから)不審ファイル発見致しました」
AVAST!「(Bitdefenderの隔離フォルダから)おいどんもまたみつけたでごわ(´・ω・)ス!」
AVG「(AVAST!の隔離フォルダから)わいがまたまたみつけたで」
KINGSOFT「(AVGの隔離フォルダから)朕がみつけたでごじゃる」
AntiVir「(KINGSOFTの隔離フォルダから)我再見」
ノートン「(AntiVirの隔離フォルダから)またとったどー!隔離する(´・ω・)ス!」

って繰り返す(´・ω・)ス
テラバカ(´・ω・)ス

あとむちゃくちゃ重くなるから常用は無理(´・ω・)ス

399 名前:既にその名前は使われています:2009/08/15(土) 01:32:32 ID:P8gOclSf
酢っスとかいっちゃうタイプ?ちょーうける〜

400 名前:既にその名前は使われています:2009/08/15(土) 01:39:14 ID:dESgZ4vp
>>399
新参乙

401 名前:既にその名前は使われています:2009/08/15(土) 02:28:15 ID:at/CyyGU
上にいきます

402 名前:既にその名前は使われています:2009/08/15(土) 02:47:56 ID:wy29Qgt1
blogameうぜー

403 名前:既にその名前は使われています:2009/08/15(土) 04:17:21 ID:I9NGT9ng
>>394
引用するなら引用元のスレがわかるような情報(板名スレタイURL etc.)もあわせて書いとくれ
いきなり数レスだけ引っこ抜いた上にどのネトゲで起きたことかもわからんような物、
「アカハックですかね?」って聞かれたところで何とも答えようが無い

404 名前:既にその名前は使われています:2009/08/15(土) 09:35:35 ID:HNFkQRap
garudaもゼオルムの業者沸いたっぽいなぁ
まだFFXIAH晒すのは早いかもしれんからしないけど

昨日の宣伝テル短くてワロタ
ttp://tune.ache-bang.com/~vg/outitem/up/img/23679.jpg

405 名前:既にその名前は使われています:2009/08/15(土) 11:57:19 ID:wK/SCnhj
      M
     (Θ∋
   ,,,,,;(( ゚Д゚)) <263age
  ,.;゙; (ノ."""';)
  `'ヾ;, ,.  , .;'
     '∪''∪



406 名前:既にその名前は使われています:2009/08/15(土) 12:52:51 ID:at/CyyGU
age

407 名前:既にその名前は使われています:2009/08/15(土) 13:37:58 ID:HJ78vYXm
Kujata サンド港

Fdsgbdhfgxjgnxg

いつもやつ、って書いて送ったらRMT宣伝tellで調べるって返信来た。
わかってるならいわれる前に対処しろよw

408 名前:既にその名前は使われています:2009/08/15(土) 13:38:45 ID:HJ78vYXm
いつものやつ、だった

409 名前:既にその名前は使われています:2009/08/15(土) 14:57:46 ID:gWW8Zq58
深夜組なんで昼間の状況が分からないんだが、RMTtellって24時間くるもん?
最近25時くらいから、RMTtellが1時間に3〜5回くるんだわ。
PS2だとtellの赤文字が3行ぎっしりで、狩りのすげえーーーーーーーー邪魔。
宣伝と言うより嫌がらせだよ、まったく。


410 名前:既にその名前は使われています:2009/08/15(土) 15:39:02 ID:wy29Qgt1
日本時間の深夜0時すぎから昼くらいまで活発なんじゃね?

411 名前:既にその名前は使われています:2009/08/15(土) 15:46:35 ID:aL9YGsdq
ギルの主な購入者であるNAの活動時間帯を狙っているんだろうね。

412 名前:既にその名前は使われています:2009/08/15(土) 17:00:42 ID:3sCNkKie
日本人の場合は反発してGMコールしまくるイメージでもあるのかね?
以前は定型文崩したり(?)して変な日本語使ってたよね。

クライアントソフト自体は垢ban喰らっても問題無く使えるはずなのに。

413 名前:既にその名前は使われています:2009/08/15(土) 17:49:06 ID:LDjrmE14
フレの倉庫(レベル5)と自分のキャラ名の頭文字が同じでかなり後ろのほう。
夜中一緒にインして全然別々の場所にいても数秒差で業者テルがくる。
どんなテル送信BOT使ってるんだろうなあ。

414 名前:既にその名前は使われています:2009/08/15(土) 19:21:02 ID:ijEBy12J
地図サイト「ffxi-atlas」は誰かがGoogleに通報したようだね。
アクセスしようとしたらブロックされたわ。
バナー無しで運営すれば良いのに。

415 名前:既にその名前は使われています:2009/08/15(土) 19:32:40 ID:aL9YGsdq
sdo.acのフィッシングサイトがさらにバージョンアップしてるな…。

>>414
いやードメインやレン鯖もタダじゃねーし。

416 名前:既にその名前は使われています:2009/08/15(土) 20:18:59 ID:3sCNkKie
ネトゲ運営側がユーザーに会員サービスの
一環として場所提供してくれればいいのにな。

まぁ、基本的に攻略情報とか商売の邪魔でしかないから無理だろうけれど。

417 名前:既にその名前は使われています:2009/08/15(土) 21:14:31 ID:1c3kFZxc
あげとくにゃー

418 名前:既にその名前は使われています:2009/08/15(土) 23:16:58 ID:QRkf87qr
にゃーも

419 名前:既にその名前は使われています:2009/08/16(日) 00:58:22 ID:IuBDI9tY
256にゃー
株スレ落ちて哀しい

420 名前:既にその名前は使われています:2009/08/16(日) 04:26:43 ID:p5JkgQY0
      M
     (Θ∋
   ,,,,,;(( ゚Д゚)) <267age
  ,.;゙; (ノ."""';)
  `'ヾ;, ,.  , .;'
     '∪''∪


421 名前:既にその名前は使われています:2009/08/16(日) 07:49:10 ID:EcJtXbe9
昨日、砂漠でツーラーらしきツーラーに会った。
チョコボに乗って穴掘りなんだが、動きが超極端。
だって、渦を巻くような動きって端からみて解ったもんwwwww

それをGMに報告したが、8県待ちなのに、お決まりの定型文で返事。給料泥棒だと解ったwwwww

422 名前:既にその名前は使われています:2009/08/16(日) 09:11:14 ID:BScjSYpz
ラバオの前でぐるぐる回っている首?

423 名前:既にその名前は使われています:2009/08/16(日) 10:08:42 ID:bVavwXRk
>>398
和んだ^^

424 名前:既にその名前は使われています:2009/08/16(日) 10:30:46 ID:EcJtXbe9
>>422
ううん。最初大きく円を描いて、俺のLV上げの邪魔したからしっかり覚えてるんだ。

ツーラーを暇つぶし&怨みはらしに通報するにはいい穴場だよ。

425 名前:既にその名前は使われています:2009/08/16(日) 13:33:33 ID:btJZ3Jkk
281

426 名前:既にその名前は使われています:2009/08/16(日) 13:59:30 ID:t4rFf/td
RMTのtellしてくるキャラクターを数日STFに報告してたけど、
さすがにきりがないので、GMにこれどうすんだと聞いてみた。
具体的な対策を現在講じている最中です云々という回答。

いつまでにそれができるのかと聞けば、
自分には解らないので、返事のもらえる別のメールフォームで聞いてくれと。

RMTtell対策をいつまでにするという質問に対しての応答が、
個人に対してできないのであれば、
公式にアナウンスしてくれという依頼のメールして、
帰ってきたのは定型文。自動配信かもしれないけど。

今までサチコメでRMTtellしたらSTFに通報すると英語で書いて自衛してたけど、
数日待って何も起きないのであれば、自分は解約するは。

427 名前:既にその名前は使われています:2009/08/16(日) 14:03:46 ID:cf557ZQw
いますぐかいやくすればいいとおもうよ

428 名前:既にその名前は使われています:2009/08/16(日) 14:27:07 ID:lKbOEGye
解約云々は好きにすればいいと思うが
夏期休暇中になにかを報告して夏期休暇中に対処できる会社なんてほぼない。
人命の関わる災害クラスでも数日から数週間かかるのに
ゲームのRMT対策wをそれと同等以上に対応しろというのは
どうかと思われるから良く考えてしゃべったほうがいい。

429 名前:既にその名前は使われています:2009/08/16(日) 14:32:16 ID:+YZTxAFG
>>412
噂でしかないけど
NAの9割が使っていると言われてるような窓化その他もろもろのGUI改変ツールの中には
フィルタ機能があって、鬱陶しいと思うNAはそもそも聞こえていない=通報しない
でも、主要な購入者の多くがNAだから、その時間帯を狙うんじゃないかな

自分が楽しめればルールなんてどうでもいい、BOTもRMTも楽しむための手段
むしろ楽しめない仕様が悪い、だから便利に遊べるツールを使うのは悪くない
とか開き直ってる国だろ、NAって


430 名前:既にその名前は使われています:2009/08/16(日) 14:32:48 ID:aODYVCei
災害対策とRMT対策はかかる費用や工数がぜんぜん違うけどねw

431 名前:既にその名前は使われています:2009/08/16(日) 14:43:37 ID:GYsNPVw/
>>429
windowerのこれね spamfilter
ttp://forums.windower.net/topic/15521-spamfilter-rmt-spam/


432 名前:既にその名前は使われています:2009/08/16(日) 16:00:50 ID:t4rFf/td
少し頭冷えた。

確かに>>428の言うこともわかるけど、
tellくるようになってから、もうだいぶ経過してるし、
これまでのRMT関連のスクエニの対応も、全部後手後手。
RMT業者に潰された他のネトゲのように、
何もしないよりはましだとは、確かに思う。

でも、大半は14とかの開発に人員さいちゃってて、
11関連の運営維持スタッフも、今では慢性的な人手不足なんだろうと考える。

自分の鯖では、RMTtellのキャラを、このお盆時でも報告から少なくとも15分以内には
キャラがサーチから消えるから、彼らがそれなりに頑張ってるのも解る。

でも、結果的に、スクエニと業者の事務処理スキル上げをさせてるだけのような気がして
なんだかムナシイ。

要は戦闘中で、蝉を数えてる時にこのtellくるとイライラする!wってのが、
自分の行動の発端。
...離籍マーク出して戦闘するか。

433 名前:既にその名前は使われています:2009/08/16(日) 16:46:22 ID:vkuQV2jd
チャットシステムは悪名高きランダム藤戸が生みの親っていう時点で察してくださいw

434 名前:既にその名前は使われています:2009/08/16(日) 16:56:41 ID:t4rFf/td
【わかりました】【残念です】

435 名前:既にその名前は使われています:2009/08/16(日) 17:11:58 ID:BMEgX+RT
>>398
マジレスすると同時にインストールできない。

436 名前:既にその名前は使われています:2009/08/16(日) 19:06:32 ID:0m9AalNJ
>>435
マジレスすると1年前からあるコピペ

437 名前:既にその名前は使われています:2009/08/16(日) 19:14:04 ID:/r7Zc4Md
>>436
マジレスすると2006年からある

438 名前:既にその名前は使われています:2009/08/16(日) 19:21:07 ID:jRjNphgA
酢っスとかいっちゃうタイプ?ちょーうける〜

439 名前:既にその名前は使われています:2009/08/16(日) 20:57:52 ID:PRJX/ZqG
帰省終了age

440 名前:既にその名前は使われています:2009/08/16(日) 22:26:09 ID:Hx1clC2+
ソニー公式の発表によればオンの課金収益が期待できるPS3のアクティブなオンユーザーて30万しかおらん。9割はオンに興味がないオフ専。そのうちの2%が14やったとして6,000人。
つーか大本営発表だから実際はもっと少ない30万てかなり水増ししとる。PS2みたいに国内1000万超えの圧倒的な普及台数ならコンシューマーだけでもやっていけたろうが。

そもそもスクエニ自身がPS3のオンコンテンツの収益だけじゃやっていけないとわかってるからはじめからPCでもやるとアナウンスしとるわけだ。



441 名前:既にその名前は使われています:2009/08/16(日) 23:39:38 ID:yNuhcNhI
KY

442 名前:既にその名前は使われています:2009/08/16(日) 23:40:56 ID:vhWLxBbk
>>441
..........

443 名前:既にその名前は使われています:2009/08/16(日) 23:41:37 ID:SBxGEwDm
>>441
朝日新聞ですね。

444 名前:既にその名前は使われています:2009/08/17(月) 00:28:33 ID:rGpQSwSQ
嫉みでしかないが、孔雀経の護符持った外人見るとツーラーとしか思えない

445 名前:既にその名前は使われています:2009/08/17(月) 00:30:14 ID:v6NZ7VD/
俺のクジャクは天然ものだぜ。
あとナイズルの鑑定で一回だけ孔雀経を見た。

446 名前:既にその名前は使われています:2009/08/17(月) 00:53:58 ID:BnHWjPaF
Kujata ゼオルム採掘業者

Botutu,Tollili

今日も活動中。PT組んで偽装したり、ビシージでワープ用の戦績を稼いだり、
相変わらずやってる事が同じ。それなのに放置されている謎。

447 名前:既にその名前は使われています:2009/08/17(月) 01:03:45 ID:aa7z4dIr
猫鯖
中華?業者?がレベル上げ開始してる。現在50代(ランク4)で3垢で一般装ってる。クロ巣の謎装置にいくと途中で良く見かける。一般を3人巻き込んでやってるようだ。

448 名前:既にその名前は使われています:2009/08/17(月) 01:49:18 ID:qD9kR/xi
>>440
ソニーの発表は主にHomeのアイテム課金に関してでしょ。
FF14をやるユーザー層とは違うわな。

スクエニがWindowsにこだわるのは、海外でのことを考えての話。
ヨーロッパではPS2でさえ普及してなくて「PS2?それ何?」って時代に
FF11はサービス開始された。

PS3は、欧米でそれなりに知名度もあるし台数も出てるから、
今ならPS3版だけでもいけると判断できると思うけど、
FF14の開発自体はPS3発売前から開始されてるから、
その当時にFF11のときの経験から、
「海外(欧米)でやるならWindowsはmust」って
田中Pが判断しちゃってスタートしてるんだから仕方がない。



449 名前:既にその名前は使われています:2009/08/17(月) 05:12:03 ID:GmxJaeqi
age

450 名前:既にその名前は使われています:2009/08/17(月) 06:29:58 ID:y/FS7oQ0
>>446
発生の時期を考えると、機を見た一般人の金策ということはありませんか?
現地調査したうえでの晒しなのかな?
少なくとも晒されてるうちの1名は一般人の可能性が高いような気がするんですよね
その人の別キャラ(名前が似てるという理由だけですが)は私と同じ金策をやってたと思います
その金策は業者が手を出すとは思えない金策です

これとは別件ですが、私はとあるアイテムの競売履歴で晒されたことがあって
ジュノ倉庫キャラを消したという経緯があります
FFAHで調べれば入手経路が容易に白と判明するものでした

やましいことがなければ消す必要がないだろういうのは晒した側の意見です
晒されたという事実だけが伝播していきます

明確な根拠の提示のない晒しは妬みの可能性があるということも忘れないでいただきたい

451 名前:既にその名前は使われています:2009/08/17(月) 06:47:35 ID:Gg65LjOb
基本、あまりにもあからさまなもの(裸で連なって歩く、名前酷似・フェイス同じ集団)以外の晒しは、勘違いというか、思い込みだって。
そんなの分かってるから、気にしなくていいもんだ。
対処を見るに、450自身も思い込みが激しいタイプだろうけどねー。

452 名前:既にその名前は使われています:2009/08/17(月) 07:09:41 ID:nM6rWGDU
ぶんろセールさん買っても100%セーフだそうだ


100%って久しぶりにミタヨ

453 名前:既にその名前は使われています:2009/08/17(月) 07:12:16 ID:nvtic9WY
たとえば、オープンにしている倉庫キャラが晒されたとしましょう
フレなら弁解せずとも解ってもらえるでしょう
だがしかし、目的別LS等ではどうでしょう
面子毎にいちいち弁解してらんないし
ネタに飢えた烏合の衆相手に自垢の構成を披露してみても泥沼でしょう

454 名前:既にその名前は使われています:2009/08/17(月) 07:41:46 ID:Gg65LjOb
目的別ってだけの間柄に、何でいちいち弁解?

455 名前:既にその名前は使われています:2009/08/17(月) 07:58:58 ID:Qc5jk5/V
そういう間柄の奴があることないこと吹聴するから

456 名前:既にその名前は使われています:2009/08/17(月) 08:05:50 ID:Gg65LjOb
そんな吹聴を真に受けるどうしようも無いやつなんて、どうでもいいのに。
神経質だよ。
ある意味、晒した馬鹿の思う壺。

457 名前:既にその名前は使われています:2009/08/17(月) 08:11:23 ID:tAmZ+jrj
ツール使用は、罠ツールなどのリスクを理解したうえで使用する限りにおいて
利用者のアドバンテージだってコミュニティ管理担当者トップが公言する世界で
どうでもいいですよねwwwwwwwwwwwwwwwwwwwwwwwwwwwww

458 名前:既にその名前は使われています:2009/08/17(月) 08:13:17 ID:PdCQeraN
調べるのはSTTの仕事

459 名前:既にその名前は使われています:2009/08/17(月) 09:12:43 ID:aa7z4dIr
猫鯖はGMをかたった犯罪TELLとRMTのTELLと業者PTが急増中。。。

460 名前:既にその名前は使われています:2009/08/17(月) 09:19:11 ID:7jt8DSnW
KujataのBototoとTolliliは先週STFに通報済み
処分されなければ 2垢使ったPCの金策の可能性もあるかもね
取引するまでBAN出来ないだろうし様子見だね

461 名前:既にその名前は使われています:2009/08/17(月) 11:20:48 ID:rGpQSwSQ
諦めの境地

462 名前:既にその名前は使われています:2009/08/17(月) 12:28:54 ID:NgTDwPBN
諦めの境地w

463 名前:既にその名前は使われています:2009/08/17(月) 13:40:37 ID:hD+QEIM1
>>421
ぐるぐる回りながらチョコ堀でツールと思われるのか
昔スキル上げるためにアナログスティック固定してよくやってたわ
人目に付かないとこだけどね

464 名前:既にその名前は使われています:2009/08/17(月) 13:41:18 ID:GmxJaeqi
209

465 名前:既にその名前は使われています:2009/08/17(月) 14:08:44 ID:K67YwG6Q
最近業者多くない?
tellもひっきりなしに来るし24時間稼働してる狩キャラも復活してきてる

466 名前:既にその名前は使われています:2009/08/17(月) 14:58:36 ID:NgTDwPBN
業者テル来るのだいたい深夜十二時回ってから
明け方にかけてだから日本のプレイヤーは殆ど知らなさそう。

467 名前:既にその名前は使われています:2009/08/17(月) 15:12:02 ID:b8ZEZWwf
>>463
本人乙wwwww
GMは一応仕事したのか。給料泥棒には変わり無いけどWWWW

で、今どんなきぶん?
わざわざ同じ内容の自分が書いたんじゃないblog探して来て、
怨み晴らそうと釣り針一生懸命探して来たのを見抜かれたってどんな気分?

468 名前:既にその名前は使われています:2009/08/17(月) 15:17:21 ID:IXO4sj4D
なつのこうさく

れんだついてる コントローラで アナログのまるいところどうし わごむで くくる

469 名前:既にその名前は使われています:2009/08/17(月) 15:17:37 ID:41ttRGG0
業者かよくわからん奴が増えたな
3垢4垢で狩してる奴をよくみかけるようになった
バザコメが日本語だったりするので判断に苦しむ
でも複数キャラ操作するのにツール使ってる可能性高いしみすみす見逃すより通報したほうがいいのかねぇ

470 名前:既にその名前は使われています:2009/08/17(月) 15:29:08 ID:H06lYamW
ヴァナの平和を守るんだ!

471 名前:既にその名前は使われています:2009/08/17(月) 15:38:06 ID:4tWulQOA
>>463
そんなこと西アルテパ砂漠でしても 枯れているから無駄に野菜消費するだけだよ
Botの可能性があるっていったのは 3分毎にアイテム補充のタイミングで掘っていたからね
コントローラー固定程度ではできない事でしょ

472 名前:既にその名前は使われています:2009/08/17(月) 18:12:49 ID:Flya9xsZ
      M
     (Θ∋
   ,,,,,;(( ゚Д゚)) <267age
  ,.;゙; (ノ."""';)
  `'ヾ;, ,.  , .;'
     '∪''∪

473 名前:既にその名前は使われています:2009/08/17(月) 19:01:51 ID:yA9HSKqC
サポセン糞杉だろ
情報が間違ってて本人確認の検索が出来ませんとか言ってるけど、プレイオンラインIDが分かれば普通検索出来るだろ糞が

474 名前:既にその名前は使われています:2009/08/17(月) 19:06:21 ID:PdCQeraN
>>473
登録情報をちゃんと答えられないと、正式な所持者なのか垢買いか分からないからねぇ
で、どうなさいました?
ハックですか?

475 名前:既にその名前は使われています:2009/08/17(月) 19:18:09 ID:yA9HSKqC
ハックされてパス変えられてるから新しいパス欲しいんだけどさ
4年位前に登録した情報だから全く覚えてないのよ
電話番号も家のか携帯の方か忘れたし、住所も入会した辺りに市分けで変わってどっちか忘れたし・・・
一応どっちの情報でも入力して3回位チャットサポートの方に行ったけど「本人確認にはいたりませんでした」
って言われて終わり。

476 名前:既にその名前は使われています:2009/08/17(月) 19:22:24 ID:BV0MFdkf
>>475
おまいの落ち度じゃないかw八つ当たりワロス
そんな情報でIDパス再発行されるなら他人の垢簡単に乗っ取れるんだからできないで正解

477 名前:既にその名前は使われています:2009/08/17(月) 19:23:11 ID:WuH/ZHxr
>>475
そりゃ仕方ない、本人確認には複数の登録情報と一致する必要があるんだから

なんとか登録時の情報を探しだすしかないよ
それが出来なかったら一からやりなおすしかない

478 名前:既にその名前は使われています:2009/08/17(月) 19:23:50 ID:NgTDwPBN
>>475
警察通した方が早そうだね。
スクエニが本人確認のための協力を惜しんでいて
所有権を取り戻せない、って事を言えばいいと思うよ。

479 名前:既にその名前は使われています:2009/08/17(月) 19:26:58 ID:PdCQeraN
>>475
そこまで曖昧だとどうしようもないわなー
でも先に「覚えてないんですけど」って前置きして、「○○か○○だと思います」って言えば
通してくれたんだけどな。去年

480 名前:既にその名前は使われています:2009/08/17(月) 19:27:26 ID:WuH/ZHxr
>>478
この場合、登録情報を忘れた方に過失があるから
その言い分は通らないな

481 名前:既にその名前は使われています:2009/08/17(月) 19:33:04 ID:CgR2UGPx
14では徹底的に外人排除の方向で

482 名前:既にその名前は使われています:2009/08/17(月) 19:37:24 ID:YE3q/l6L
登録情報をまんま伝えられる家族でさえ
本人じゃないと分かると受付けさえしなくなったのだから
(以前は登録情報の確認はするけど、各種手続きは家族と分かってても受付してくれた)
今は厳しくなったからそこまで登録情報が曖昧だとダメだろうなあ
本人確認の身分証を提出するぐらいの事すればあるいは大丈夫かも分からないけど

483 名前:既にその名前は使われています:2009/08/17(月) 19:45:53 ID:NgTDwPBN
>>482
>本人確認の身分証を提出するぐらいの事
普通はオペレーターがそう言う話しまで誘導してくれると思うんだけれど
ネトゲ(スクエニ)ではたかだかゲーム、だからってそこまではしてくれないの?

484 名前:既にその名前は使われています:2009/08/17(月) 20:00:58 ID:H06lYamW
今回の件に関して言うと、チャットサポートの事前本人確認のところで
機械的に門前払いされてるみたいだから、オペレーターまで到達できてないんじゃないかな。
サポセンに電話して正直に打ち明ければ誘導してもらえると思うけど。。。

485 名前:既にその名前は使われています:2009/08/17(月) 20:05:37 ID:wscsPt9H
>住所も入会した辺りに市分けで変わってどっちか忘れたし・

IDを郵送してもらえば?
住所がムーミン谷だったら打つ手無しだが。


486 名前:既にその名前は使われています:2009/08/17(月) 20:10:52 ID:Nzzzeo9Q
>>475
登録の時に送られてくるハガキどうしたんだず

487 名前:既にその名前は使われています:2009/08/17(月) 20:22:53 ID:YE3q/l6L
>>483
いや、サポセン側からそういった申し出はしないと思うよ。

例外的な事を、あえてわざわざ企業側から提案したりはしないよ。
個人情報に関して更にトラブルを招く恐れもある事だし。

ただユーザー側から、身分証や住んでいた住所を何か証明出来るものとかがあれば
あるいはそれで、本人確認が取れればOKが出るかもしれないね、という
交渉しだいでは何とかなるかもしれけど、というあくまで仮定の話ね。

488 名前:既にその名前は使われています:2009/08/17(月) 20:25:55 ID:41ttRGG0
今でも業者tellが引っ切り無しに飛び交っていて
スクエニが業者のアカウントハック対策をしているのか疑問なんだが
その点は問題視されないのかね?

489 名前:既にその名前は使われています:2009/08/17(月) 21:08:31 ID:7eB5mQX7
>>484
細かい事は忘れたけど、「チャットサポートの本人確認」ってオペレーターに聞かれて1つづつ答える奴だよ。
今年の頭に2年ぶりに復帰しようとしたがパス忘れてて問い合わせたんだが、情報適当に入れてて合わず。
ただ、倉庫キャラはどんなのを作ってたとか課金止めたのはいつ頃だとか、○じゃなければ×かもしれないとか
そういう答え方でも本人だと認めてくれたから、最終的には発行してもらえた。かなり色々答えたけどねw

でもそこで発行してくれたパスがあわなくてログインできず、再度問い合わせたら門前払いされたし
オペレーターのさじ加減1つなのかもしれんな。昨日はこれで通ったんですがって言ったら通してくれたけど
その後なんで情報適当に入力したのかとか色々問われて怒られた。

490 名前:既にその名前は使われています:2009/08/17(月) 22:29:53 ID:Xe2qkFkb
おやすみage

491 名前:既にその名前は使われています:2009/08/17(月) 22:53:04 ID:66qMRexj
今FFAHでノートン先生が反応する
Bloodhound.Exploit.266
使ってる人は気をつけて
一応報告まで

492 名前:既にその名前は使われています:2009/08/17(月) 23:56:39 ID:HtiKXHBS
>>471
仕様変更前じゃねーの?

あと、他人のレス見て即、業者と判断してる奴いるけど、
頭足りないんじゃないかと思う

493 名前:既にその名前は使われています:2009/08/18(火) 00:26:52 ID:28EJyM/E
Caitsith
北サンドJ-8で離席玉出して絶賛寝釣り中
Donryu
通報支援よろ

494 名前:既にその名前は使われています:2009/08/18(火) 00:34:06 ID:iE8dzer/
仕様変更で変わったのは 3分毎の追加数と 一日の上限が100になっただけのはず
仕様変更前も後も エリア枯れしたら次の補充まで掘れなくなるよ

495 名前:既にその名前は使われています:2009/08/18(火) 00:45:05 ID:74fkB6v+
>>492
はツール販売者か。本当必死だな。

実際にアルテパに見に行けば解るよ。
そこに突っ立って回転すらしないで動かないPC。こいつらツールで掘ってた奴だからちょっと腹が立つ事があれば、通報してうさばらしすればいいよ。

496 名前:既にその名前は使われています:2009/08/18(火) 00:50:31 ID:QIoQdZED
>>493
ま た 粘 着 か

…と思ったが倉庫で確認してきた。
離席マーク付けてるのでtellは届かないので、sayと/pokeしてみたが、反応なし。
中の人不在は間違いないと見た。

通報支援age

497 名前:既にその名前は使われています:2009/08/18(火) 00:56:34 ID:nGm2ieBH
100制限下でBOTとか(苦笑)

498 名前:既にその名前は使われています:2009/08/18(火) 01:11:34 ID:QIoQdZED
一応突っ込んでおくが北サンドじゃなくてサンド港だったけどなw

499 名前:既にその名前は使われています:2009/08/18(火) 01:15:56 ID:28EJyM/E
うお、スマン吊ってくる λ...

500 名前:既にその名前は使われています:2009/08/18(火) 01:23:52 ID:GKlFPIEO
業者くさいのから「wo ri ni ma」ってテルがきたんだが、誰か意味わかる?
場所も離れてるし、最近業者虐めてないのに気味が悪い

501 名前:既にその名前は使われています:2009/08/18(火) 01:50:09 ID:QdcbikLh
>>491
見る前に開いてしまった
Sleipnirがダウンしちゃったよ…
ディスクのスキャン中…

502 名前:既にその名前は使われています:2009/08/18(火) 01:55:41 ID:QRnI/Pf4
>>500
wo=俺
ri =レイプする
ni =お前の
ma=かーちゃんを

犯罪予告だな

503 名前:既にその名前は使われています:2009/08/18(火) 02:15:40 ID:HiCHp/3v
>>493
寝釣りはGM呼んでその場で声かけてもらって対処してもらうのが一番。

504 名前:既にその名前は使われています:2009/08/18(火) 04:58:07 ID:/KzK3V8u
>>463の書き込みは俺だけど>>467の意味がわからない

505 名前:既にその名前は使われています:2009/08/18(火) 05:10:01 ID:IwjV7+BI
2垢でドラクエ走りしてるとよくツンツンされたらバシッと叩かれたりするけどやめてください><


506 名前:既にその名前は使われています:2009/08/18(火) 09:06:41 ID:HrekJkMm
>>500
とりあえず中国語としてグーグルで翻訳してみた。
意味は分からんw
http://translate.google.co.jp/translate_t?js=n&prev=_t&hl=ja&ie=UTF-8&text=wo+ri+ni+ma&file=&sl=zh-CN&tl=ja


507 名前:既にその名前は使われています:2009/08/18(火) 09:18:06 ID:UfsgfxtK
トークン使ってるけどハックされたよ…
どうやったんだろうね
スキャンかけてもトロイも出てこない

508 名前:既にその名前は使われています:2009/08/18(火) 09:19:51 ID:Z+M2egaS
またハック増えてるのかね…こえぇ

509 名前:既にその名前は使われています:2009/08/18(火) 10:44:00 ID:brpHy8ah
保守

510 名前:既にその名前は使われています:2009/08/18(火) 10:46:59 ID:GgsAPmdc
>>508
一応聞いておくけど、「FFのアカウント」がハックされたのか?
まさか別ゲームじゃあるまいね。

トークンは、パスを抜かれたりしても抜いたやつが成りすまして入るのを防ぐってだけで、
抜かれること自体を防ぐわけじゃない。
もし、別のゲームで同じID/passを使ってたら、そちらで使われることもありえる。

511 名前:既にその名前は使われています:2009/08/18(火) 10:49:00 ID:Z+M2egaS
俺はパス抜かれてないお

512 名前:既にその名前は使われています:2009/08/18(火) 10:56:56 ID:GgsAPmdc
ごめんよー、取得ログがずれてた。
>>507だね。

513 名前:既にその名前は使われています:2009/08/18(火) 11:00:35 ID:6mvGeHlS
507でっす。
抜かれたのはFFだけ(今のところ)
トークンに登録してる2アカともやられちゃったw

514 名前:既にその名前は使われています:2009/08/18(火) 11:04:07 ID:ifrdi9iM
>>513
まあテンプレも書かずに騒いでも
相手してられないっていう。

515 名前:既にその名前は使われています:2009/08/18(火) 11:25:30 ID:b/1gSgqu
トークン登録してワンタイムパスめんどー
解除しちゃえ
ハックされました
じゃねーの?

516 名前:既にその名前は使われています:2009/08/18(火) 11:30:08 ID:6mvGeHlS
507でっす。
解除もしてないよ〜
いつもどおりなんだけどね。
ごめんね、テンプレもよんでないw
トークンだからって安心してたけど、そうでもないんだなって
一応報告だけ

517 名前:既にその名前は使われています:2009/08/18(火) 11:34:43 ID:xxahDrrS
例のフィッシング詐欺とかいうやつかね

518 名前:既にその名前は使われています:2009/08/18(火) 11:38:20 ID:6mvGeHlS
フィッシングもちがいますね〜
あ、507です
昨日FF11AH変じゃなかった?
関係ないかな

519 名前:既にその名前は使われています:2009/08/18(火) 11:43:30 ID:dg2bQe1u
トークンのワンタイムパス表示後すぐにパスを業者に教えて>>507はログインせずに放置でもしていないとムリじゃね。
ネタでないのなら、おまえが「わからない」の一点張りで情報が出てこない以上ここに書いてもムダだから
サポセンに電話しとけ。

520 名前:既にその名前は使われています:2009/08/18(火) 11:52:34 ID:4pJFP7wr
んだね 情報出す気のないやつに関わるだけ時間の無駄だわ

521 名前:既にその名前は使われています:2009/08/18(火) 12:00:33 ID:6mvGeHlS
507です。
何の情報を出せばいい?
ウザイならもう書かないw
ごめんなさーい
みんなきおちけてね〜
(私ほど気をつけてない人はここにはいないとおもうけどw

522 名前:既にその名前は使われています:2009/08/18(火) 12:03:32 ID:dg2bQe1u
業者のtellもうざいがNAの猥談シャウトもうざいな。

523 名前:既にその名前は使われています:2009/08/18(火) 12:55:24 ID:xLvHIUJa
最近RMT業者は獣人支配にして特産品の転売を目論んでいるな
各地で自殺するやつを見かける

524 名前:既にその名前は使われています:2009/08/18(火) 13:23:33 ID:DHKFsr01
>>523
シンク用じゃないの?

525 名前:既にその名前は使われています:2009/08/18(火) 13:45:35 ID:Gq4i/F1l
私も今日ハックされました;;
原因は多分AHおかしかったもんね
鯖移転されててアイテムとかもなくなってた、泣けてきた

526 名前:既にその名前は使われています:2009/08/18(火) 13:50:05 ID:JV9MICfp
そんだけこまめにレスするならテンプレに沿った報告しろよ。
どうせFPのバージョンも最新だと思います程度ろうが。

正直住人のほとんどは被害者の救済じゃなくて業者の新手口の
監視が目的だからそんなんじゃまともに相手されないぞ。

527 名前:既にその名前は使われています:2009/08/18(火) 13:53:17 ID:IwjV7+BI
POLアカウントIDのみのやつは終わってる
アカハックされても擁護できん


528 名前:既にその名前は使われています:2009/08/18(火) 14:03:41 ID:6mvGeHlS
507です。
仕事終わったらテンプレに沿って書いてやるから
カルシウム補給して待っとけよ!

FPのバージョン?最新じゃないと思いますw
ハック対策もトークンあるから安心(はーとくらいにしか思ってなかったし、
PCのことはよくわからないので、いらっとくるよw

529 名前:既にその名前は使われています:2009/08/18(火) 14:10:15 ID:NoH3OF4f
参考にならなすぎる
反面教師にしかならないな

530 名前:既にその名前は使われています:2009/08/18(火) 14:31:31 ID:KInSgRqj
実績あるDIGIPASSのトークンによるセキュリティ破って手に入れたものがFF11のアカウント2つとか信憑性なさすぎてもう

531 名前:既にその名前は使われています:2009/08/18(火) 14:35:44 ID:Jc9V5pd2
FFAH毎日チェックしてるけど何ともないな?
ads●ffxiah●comをhostsファイルで遮断してるからかな?

532 名前:既にその名前は使われています:2009/08/18(火) 14:36:03 ID:YnJJeTK7
>>528
サポセンに状況を説明して指示仰げ

ウザイから二度と来るな

533 名前:既にその名前は使われています:2009/08/18(火) 14:39:22 ID:QjRpy5AW
>>531
Yes
FFAH本体が改竄されたことは今のところ無いね。

534 名前:既にその名前は使われています:2009/08/18(火) 14:40:56 ID:P1LcNwL6
ID:6mvGeHlSといいID:Gq4i/F1lといいなんでハックされる人ってこんなに馬鹿なの?
馬鹿だからハックされるんだと思うけどひどすぎるだろう

535 名前:既にその名前は使われています:2009/08/18(火) 14:51:47 ID:GHboHV0q
トークン利用者がハックされた場合、巻き戻しは何回でも「無料」のはず。
基本的にハックが「ありえない」想定だからね

公式が告知してるフィッシングサイトにID/Pass/トークンPassだけ入れて、FFにその場でログインしなかったとか
そういうことやっちゃったんじゃないかなぁ・・・

536 名前:既にその名前は使われています:2009/08/18(火) 14:58:37 ID:UIaUySMF
いやしかし、お馬鹿なユーザーで脆弱性のあるPC環境でも
トークン登録しててハクられる事なんてあるんだなー。

537 名前:既にその名前は使われています:2009/08/18(火) 15:01:11 ID:NoH3OF4f
>>536
ワンタイムパスは、入力して認証させないかぎり数分間くらいは有効なんだよ
だから、よそのサイトでIDパスとワンタイムパスを入力させて盗んで、
盗んだ側がすぐにそれを使ってPOLログイン=ハックすることができるわけ。
今はそっちが主流じゃないかな。
LSコミュのログイン画面に似せてるフィッシングサイトとかあるらしい

538 名前:既にその名前は使われています:2009/08/18(火) 15:03:05 ID:h7yMivlT
昨日20時頃、垢ハック寸前のようなもの報告
状況 トークン使用、スクエニ垢は嫁と共通
嫁がログインしようとしたところ、スクエニ垢のパスワードが通らない
俺も自分の垢から試したけど通らないので、スクエニアカウント管理システムから強制的にパス変更

・・・と、ふとキーボードを見たらCapsLockがonになってた
みんなも気をつけてな!

539 名前:既にその名前は使われています:2009/08/18(火) 15:07:21 ID:uNQF1jSj
だな、トークン破るとしたら今の所フィッシングサイトに引っかかったとしか思えない。
あとPoLクライアントソフトを偽装されたとかだな、フィッシングの延長でしかないが。

540 名前:既にその名前は使われています:2009/08/18(火) 15:14:54 ID:UIaUySMF
なるほど・・偽装サイトでトークン番号も盗まれるのか。
トークンの標示は30秒くらいで消えてしまうが、数分有効だったとは。

しかし、1,2年前に赤ハックが猛威を振るってた時、
散々FFAH(の主に広告?)の危険性は騒がれてたってのに・・・未だに見てるのが居るのか。

541 名前:既にその名前は使われています:2009/08/18(火) 15:17:21 ID:h7yMivlT
気になるのはうちのトークンの番号、覚えやすいような数字なんだよね
587697みたいに。
あえてそう言う数字を出力してるのかもしれないけど解析できそうでちょっと不安だな

542 名前:既にその名前は使われています:2009/08/18(火) 15:26:02 ID:z5mCEoey
さっきあったウィルスバスターの更新で、OS再起動させられたんだけど、
再起動時にVGA画面でなにか作業してた、ルートキット対策かなー

543 名前:既にその名前は使われています:2009/08/18(火) 16:56:17 ID:UPrzUYIZ
FFAH自体超グレーサイトだが■関係者か業者が
絡んでるから放置ってサイトじゃなかったっけな

つかAHで複アカがバレるみたいだがそれもかなりやばくないか?
競売専門アカで履歴残し用の1ギル出品おとしちまったんだが
競売アカ落としてる状態で別垢のメインキャラにtell送られてきたぞ
いきなり『垢変えてにげるんじゃねーよ』とか送られてきてビビったわ
そいついわくAHで追跡できるから揉めたくなければ即返せつってきた

AHの仕組みが分からんが複垢がばれてるって事はリアルデータも
簡単に流出してそうな気がするんだが・・・

544 名前:既にその名前は使われています:2009/08/18(火) 16:57:25 ID:dg2bQe1u
GMコールしろよ。

545 名前:既にその名前は使われています:2009/08/18(火) 17:02:23 ID:IwjV7+BI
アカハックに備えてスクエニアカウント作っといて登録時と違う住所を入れるといい
本当の住所メールアドレスしってればアカ巻き戻しもスムーズに行く
忘れたらお疲れ様だけど

546 名前:既にその名前は使われています:2009/08/18(火) 17:39:32 ID:ecyHllYA
tel売り込みは来たら即BLしてコールしてるけどな
んでBLリスト貯まってきたら上から削除、どうせその頃にはそのキャラ削除されてるしw

定型文メッセージだけだけど、俺はこのほうが気楽だ
報告内容はPC名とメッセージ内容を送るだけ、GMからtel来たところで報告内容は変わらんし
却って気軽にばんばん送れる

547 名前:めも:2009/08/18(火) 17:43:05 ID:VpSMJ/oW
FFXIAHの飛ばし先 sakuraのサブドメインで
そのサイトいってみたら<SCRIPT SRC=HTTP//0x6ea52967:888/jp■js></script>
発見 

548 名前:既にその名前は使われています:2009/08/18(火) 17:46:10 ID:nnvY17Fl
>>541
マーフィーの法則で意味ありげな数列の方が記憶に残りやすいだけ。
あとボナンザスレでもあったが0〜999までの3桁の時点で少なくとも2つの数字が一致するのは
1000個の内、270個程度もあったからこれが6桁になると相当高い割合になると思われる。
同じ数字が2つ出てくる数は確率が低いと思い込みランダムじゃないような錯覚がするが、
桁数が多くなればなる程逆に確率は極めて高くなる。


549 名前:既にその名前は使われています:2009/08/18(火) 18:00:54 ID:z5mCEoey
inetnum: 110.165.32.0 - 110.165.63.255
netname: FKT-HK
descr: Flat/Rm D Block 1, 8/F
country: HK   → (香港)

国が中国から香港になってる。

550 名前:既にその名前は使われています:2009/08/18(火) 18:10:31 ID:uNQF1jSj
あげやうや

551 名前: [―{}@{}@{}-] 既にその名前は使われています:2009/08/18(火) 19:08:33 ID:qZUmDEsd
>>541
5ゾロだったことが数回あるw

552 名前:既にその名前は使われています:2009/08/18(火) 19:32:29 ID:P1LcNwL6
さっさと24時間活動のハンター業者消してくれないかなー
1日でどれだけのギルが業者に渡ってると思ってるんだ

553 名前:既にその名前は使われています:2009/08/18(火) 19:38:13 ID:KilKbK4B
YorieさんLS資金返してください><

554 名前:既にその名前は使われています:2009/08/18(火) 19:48:37 ID:Yx87uZWN
agero

555 名前:既にその名前は使われています:2009/08/18(火) 20:13:29 ID:GKlFPIEO
>>502>>506
亀だけどさんくす
やはり罵倒系だったんかね

556 名前:既にその名前は使われています:2009/08/18(火) 20:13:30 ID:xqmbla4O
>>543
どっちのキャラも/anonにしていなかったと予想。
POLのサーチでメイン垢バレてtell送られたんだろう。

557 名前:既にその名前は使われています:2009/08/18(火) 20:18:07 ID:dg2bQe1u
ヤツラは罵倒目的以外でピンインtell/sayをしない

558 名前:既にその名前は使われています:2009/08/18(火) 20:41:19 ID:GKlFPIEO
確かに罵倒するときはいつもピンインだったなw
大昔にハンターへcao ni maって試しに送ったらスゲー量のテルきたっけ

559 名前:既にその名前は使われています:2009/08/18(火) 22:11:30 ID:QZl3pC0j
age

560 名前:既にその名前は使われています:2009/08/18(火) 23:13:01 ID:UPrzUYIZ
>>556
遅レスだがメイン垢と競売キャラ垢は別パッケだよ
メイン垢はPS2、競売垢はPCを使ってる

だから俺自身が言いふらすか競売垢で買った高額装備でも
身に着けていないと絶対にバレないはずじゃね?
ちなみに1ギル出品で落としたアイテムも後で使おうと
競売垢に持たせたままログアウトさせてる

普通に考えればバレる可能性は0%と言ってもいいはず
AHの機能を調べたいがウイルス広告あるようだし
さすがに怖くて開けないって・・・orz

561 名前:既にその名前は使われています:2009/08/18(火) 23:14:23 ID:W0guv7m9
FirefoxでNoscriptいれた上でネット閲覧用PCを使って見ればおk

562 名前:既にその名前は使われています:2009/08/18(火) 23:15:51 ID:IwjV7+BI
オンラインステータスを隠れる+anonで見えなくなるんじゃないの?
POLのフレンドサーチだよな?これで自分のキャラサーチしたら見えないんだが



563 名前:既にその名前は使われています:2009/08/18(火) 23:46:23 ID:r1BQB1eo
>560
それ限りなく身内が怪しくないか・・・w

そしたら「身内には言ってないです」なのか?

564 名前:既にその名前は使われています:2009/08/18(火) 23:52:43 ID:Cnm5uhO6
>>560
まぁ何はともあれ1ギル出品しといてそんなtell送ってくる馬鹿には
返品しなくていいよ・・・システム上GM呼ばれてもお前には非はないし
そんなtellしてくるやつのほうが気持ち悪い

565 名前:既にその名前は使われています:2009/08/19(水) 00:08:14 ID:Argt5f8a
adobeのページに行こうとすると韓国のipをブロックしまくるんだが

566 名前:既にその名前は使われています:2009/08/19(水) 00:50:02 ID:c6b1UDsR
今宵は生き残れそうにないねぇ

567 名前:既にその名前は使われています:2009/08/19(水) 00:58:30 ID:mm9dsio5
age

568 名前:既にその名前は使われています:2009/08/19(水) 01:46:17 ID:wDPaa7OY
---------アカハック被害報告----------
●気付いた日時、状況
 8月17日18時半前頃イン(windower使用)、競売チェックして放置
 数分後戻ると落ちてた(エラーメッセージ等はなし)
 インしてから20分くらいだと思う
 すぐログイン、ID・パス(トークン)入力、接続していますの画面から進まないので
 ツールバーから閉じる、を5回くらい繰り返す(この時「このプログラムは応答していません」のエラーメッセージが毎回出てた)
 もうひとつ、おなじトークンに登録しているアカでイン(windower使わずに)。
 普通に入れたので、入れないアカのほうのキャラをサーチしたら
 最初にインしたのとは別のキャラ発見(サンドリア南競売前)
 王国制式礼服は脱がされ、他の装備はそのまま→ヒーリングログアウトしてった
 見つけたときにGMコール、アカブロックしてもらった

569 名前:既にその名前は使われています:2009/08/19(水) 01:52:36 ID:wDPaa7OY
●不審なアドレスのクリックの有無
 FF11AHはほぼ毎日、あとwiki
●他人が貴方のIDを使用したことが一度でもあるか(Yes/No)
 No
●ID・Passの認証方法
 トークン使用、IDは手打ち
●Pass変更の履歴
 トークン使い出してからは変更してない
●他人が貴方のPCを使う可能性の有無
 No
●ツールの使用の有無
 Yes windower
●ネットカフェの利用の有無
No

570 名前:既にその名前は使われています:2009/08/19(水) 01:56:11 ID:G8I0WssL
ログイン中に中断されたってことはワンタイムパスのフィッシングでもないし
どうやってハックされたんだ。垢買いとかいうギャグではないんだよな?
あとツーラー乙

571 名前:既にその名前は使われています:2009/08/19(水) 01:56:53 ID:wDPaa7OY
●使っているOS
Windows XP Home Service Pack3
●使用ブラウザ
IE7
●WindowsUpdate
 最終更新日2009年8月14日
●FlashPlayerとRealPlayerのバージョン
 FlashPlayer10
●アンチウイルスソフト
 avast! 4 Home Edition
●その他のセキュリティ対策
●ウイルススキャン結果
 ハック後カスペルスキー入れてスキャンで出たのが
 C:\Program Files\Adobe\Acrobat 7.0\Reader\plug_ins\Annots.api
 C:\WINDOWS\system32\Macromed\Shockwave 10\SwOnce.dll
 C:\WINDOWS\system32\Macromed\Flash\Flash10b.ocx

572 名前:既にその名前は使われています:2009/08/19(水) 01:58:13 ID:wDPaa7OY
●スレログやテンプレを読んだか
 Yes
●hosts変更
 無
●PeerGuardian2の導入
 無

573 名前:既にその名前は使われています:2009/08/19(水) 01:59:37 ID:wDPaa7OY
●その他情報・症状など
 2アカ目も22時くらい?ハックされた
 (最初のアカがハックされた時インして1時間くらいでログアウト。次に
 インしてから20分後くらいに切断された)
 ジュノ港で競売見てたら突然落ちた(エラーメッセ等なし)
 ログインしようとしても最初と症状おなじ
 20分後くらいに普通にインできた。
 キャラはジュノ港競売前から、すぐ近くの階段上がったところに移動
 所持金0、ポストを見たらギルのみ消えてった。
 全4キャラ中2キャラがギルのみなくなって、他は被害なし
 お金持ってないキャラはモグハから移動もしてなかった(被害なし
 こっちはGMコールで報告のみ
 どっちも切断時のエラーがでなかったのと、ログインして20分後くらいに
 突然落ちて入れなくなった
 FF11ログイン時以外でID・パスを入れたことはない
 (トークン購入時に公式サイトに入力はした)

以上です。ツーラー乙

574 名前:既にその名前は使われています:2009/08/19(水) 02:06:59 ID:Z3pmUfLf
とりあえず
ツーラーざまぁああああw
で良いかな

575 名前:既にその名前は使われています:2009/08/19(水) 02:10:50 ID:4lBRNwae
業者乙でよくね?

576 名前:既にその名前は使われています:2009/08/19(水) 02:17:16 ID:ALY7Of8S
>>571
flashのバージョンはもっと細かい。
基本的に最新版以外はザル。
ここで調べれ。

http://www.adobe.com/jp/support/flashplayer/ts/documents/tn_15507.htm

577 名前:既にその名前は使われています:2009/08/19(水) 02:18:31 ID:XG/+giKV
アカ買いかね。
トークン関連で○○された!って言ってくる奴の
馬鹿とツーラー率の高いこと。

578 名前:既にその名前は使われています:2009/08/19(水) 02:27:19 ID:r7TipUZW
それでサポセンの対応は?

579 名前:既にその名前は使われています:2009/08/19(水) 02:29:51 ID:Pa4C84o3
ツーラー乙で終わっちゃ、このスレらしくない。

エラーメッセージなしで落とされて、20分ほどログイン不可能。
その間にやられる、ということは。

1. POL/FFにログインしてしばらくしたらクライアントを落とす
2. 再ログインしようと入力したID、ワンタイムパスなどを横取り・送信

こんな動きをするマルウェアが存在するのかも。

580 名前:既にその名前は使われています:2009/08/19(水) 02:33:20 ID:HEHqKwJe
自動翻訳の役が

crecente: カズがステージに向けて何か大きな平井


でクソワロタ

581 名前:既にその名前は使われています:2009/08/19(水) 02:42:39 ID:r7TipUZW
ぶろされ。こm tellうぜー

582 名前:既にその名前は使われています:2009/08/19(水) 02:43:00 ID:4Ebsqhip
スレの保守してくれようと
時間をかけて一所懸命ネタ考えてくれたと思えばありがたいじゃないかい

583 名前:既にその名前は使われています:2009/08/19(水) 02:51:35 ID:zxbLSKPu
なるほどな・・・エラーメッセージなしでFFが落ちて、再ログインで入力するID/PASS/onePass横取りとは
糞業者も考えたなぁ・・・それなら有効なonePassが入手できるもんな・・・くやしいが・・・

【質問】
「エラーメッセージなしで落ちる」というのは FF(POL.exe)自体が強制終了されるのかな?やっぱり
回線切断・後追いログインだと、クライアント自体は落ちないで、POL-xxxxって画面にエラー出るよね

【対策?】
FFがクライアントごと強制終了で落ちる(一昔前のビシージで強制終了とか)した場合は、面倒でも
タスクマネージャー等で実行プロセスを確認した後→再度ログイン とするしかないのか・・・
普段どんなプロセスが走ってるか見てない人にはキツイな・・・

まあ、ツーラー乙なんだけど、こういう手口はじきツール経由からweb経由になるだろうから自衛するに越したことは…

584 名前:既にその名前は使われています:2009/08/19(水) 02:55:05 ID:XG/+giKV
確かに、いつだかのウイルスの時は
最初は報告者が
「怪しいサイト踏まずに抜かれるわけない。ツーラー乙」で
全然信じてもらえなくて被害が広がってからようやく信じられた
って経緯があるから、どんな話でも一応本当だと思って聞かないとなんだよな。
全力で釣られるのがネ実民。

あれじゃね?
対策としてはトークンの数字出してから待ってワンタイムパスが変更される直前でログイン。
やり方もタイミングもわかんないけどきっとそう。


585 名前:既にその名前は使われています:2009/08/19(水) 02:58:42 ID:+h4io/bD
どんなツールか知らないんで調べてみた

windowerとはこんなツールです

1台のPCでFF多重起動
テクスチャはがし
PT・アラのMP/TP表示
スクリプト実行による無限の長さのマクロ
装備変更の自動化
行動や時間/曜日/月齢/天候変更をトリガーにしたスクリプト実行
リキャスト表示
タゲとの距離表示
FF画面のログにタイムスタンプ
その他諸々

586 名前:既にその名前は使われています:2009/08/19(水) 03:00:17 ID:24mB7Co0
Windowerで怪しいプラグイン入れたんじゃねーの

587 名前:既にその名前は使われています:2009/08/19(水) 03:03:08 ID:ew7wUP77
PS(笑)の人は使えなくて残念ですね^q^

588 名前:既にその名前は使われています:2009/08/19(水) 03:05:37 ID:zxbLSKPu
Windowerってたしか デフォで競売見たときの履歴だとか、他人の装備見たときの装備データ(レリックとか?)
が勝手にどこかに送信されるプラグイン入ってるんじゃなかったっけ?(FFAHはこれで成り立ってると聞いた)

それができるなら、プラグインで容易にID-Pass送信なんかできちゃうわな・・・ クライアント自体を故意に強制終了させる
事だってできそうだな・・・今回の件は

589 名前:既にその名前は使われています:2009/08/19(水) 03:07:02 ID:mDUQPw1H
>>572 の方法だと、2で本人がワンタイムパス入力してるだろうから
盗人が使おうとしても既に無効になってない?


590 名前:既にその名前は使われています:2009/08/19(水) 03:09:13 ID:mDUQPw1H
ミスった。>>579だった。


591 名前:既にその名前は使われています:2009/08/19(水) 03:17:30 ID:yJrPl7ou
そういえば最近、sayやtellで無意味な記号の羅列を流してるキャラ
度々見かけるんだけど関係してるかな?
やっぱりツールに何か仕掛けられてるとか

ちなみにGMコールしてみたんだけど「本人以外は(ry」のテンプレ返答だった

592 名前:既にその名前は使われています:2009/08/19(水) 03:20:50 ID:Pa4C84o3
>>589>>590
>>579は、2.の段階でスクエニへの送信を阻止しつつ、悪者のサーバに送ってしまうケースを想定したもの。
スクエニのサーバにデータが届かず、認証に使われてなければワンタイムパスは数分間の寿命があるようだから。

もっとも、そういう動作をマルウェアの存在が確認されたというわけではなく、報告された状況から原理的には
こういうこともできるなあと妄想を膨らませただけなんだけどね。

593 名前:既にその名前は使われています:2009/08/19(水) 03:21:08 ID:toq4SDZ3
Windowerは半角カナにすぐなるから使いづらかった

594 名前:既にその名前は使われています:2009/08/19(水) 03:25:24 ID:ew7wUP77
polに穴あるんかなぁ


595 名前:既にその名前は使われています:2009/08/19(水) 04:41:13 ID:cRAYH6O1
>>584
それをいつまでも錦の御旗にされてもなぁ

596 名前:既にその名前は使われています:2009/08/19(水) 04:42:20 ID:4lBRNwae
現時点じゃネタにしか見えんわな
他の同ケース待ちだ

597 名前:既にその名前は使われています:2009/08/19(水) 04:53:06 ID:r7TipUZW
■eはいつになったら「ぶろがめ。こm:ぶろさぇ。こm」の調査がおわって対策すんの?

598 名前:既にその名前は使われています:2009/08/19(水) 05:22:37 ID:6QrMnzs2
一応使ったことがないとわからん情報だと思うので書いておく。
Windowerは、POLからFFへの起動時(キャラ選択画面)に、■eじゃないところと通信してる。
IPアドレス 64●119●128●154
ホスト名 vanachat●com
危険サイトかどうかは、俺は知らんが、とりあえずノートンで遮断はしてる。

599 名前:既にその名前は使われています:2009/08/19(水) 05:33:42 ID:9GPkS19T
>>598
ツーラーが開き直ってどうすんだあほw

そこはお前が使ってるツールのサイトだろ、jk


600 名前:既にその名前は使われています:2009/08/19(水) 05:34:59 ID:r7TipUZW
ネタじゃなきゃまずサポセンに相談するわな。

601 名前:既にその名前は使われています:2009/08/19(水) 05:56:56 ID:4lBRNwae
ここまでしつこいとギルDUPEのカモフラージュに見えるなw

602 名前:既にその名前は使われています:2009/08/19(水) 07:08:20 ID:Wp+wyD9I
    ∧_∧  / ̄ ̄ ̄ ̄
  ∧( ´∀`)< あげ
 ( ⊂    ⊃ \____
 ( つ ノ ノ
 |(__)_)
 (__)_)

603 名前:既にその名前は使われています:2009/08/19(水) 08:05:15 ID:bIoSioU9
>>592
ワンタイムパスは一度認証したら、そのパスは使えない

604 名前:既にその名前は使われています:2009/08/19(水) 08:26:49 ID:YbycP4k+
だから、認証されずにハックしたヤツのところにいったとしての話。

605 名前:既にその名前は使われています:2009/08/19(水) 09:11:52 ID:Qpov7uru
入力されたID、パス、ワンタイムパスを横取りするマルウェアは十分考えられる。
一時猛威を振るったパス抜きも、POLビューアーに潜んで
IDとパスを送信時に横流しするタイプじゃなかったっけ。
このタイプで来られるとワンタイムパスは無力だよな。

ただワンタイムパスの有効期限が数分間なことから、
業者がPCの近くに常に待機している必要はある。効率的とは言い難い。

606 名前:既にその名前は使われています:2009/08/19(水) 09:15:25 ID:G8I0WssL
数分間の猶与はあるっつっても、一度でも認証鯖で使ったらその瞬間に無効になるからな
ログイン中に落とされた場合はワンタイムパスを抜かれてどうのってレベルの話じゃ
なくなってくるわけ。
>>605
まったく関係のないフィッシングサイトでワンタイムパスを抜いてPOLでマッハで入力して
アカウントを奪う手口は今普通に流行ってる。公式で注意喚起してるのがそれだべ。
上のツーラーの場合はログイン中に落とされたって話だからおかしいの

607 名前:既にその名前は使われています:2009/08/19(水) 09:18:06 ID:4Ebsqhip
ワンタイムパスは機械に表示されてから50秒位たってから入力すればいいってこと?

608 名前:既にその名前は使われています:2009/08/19(水) 09:19:24 ID:o8Jrlmct
ニコニコ動画でツールつかった動画うpしてるのあるけど
もしかしてWindower使った動画?

609 名前:既にその名前は使われています:2009/08/19(水) 09:21:41 ID:G8I0WssL
>>607
それは

・POLビューワがウイルスに冒されていて、パスの送信先を違うところにされている
・ワンタイムパスの表示されてからの猶与時間をはっきり把握している

場合じゃないと有効ではないと思う。
で、現時点で上の二つは両方ともはっきりしてないから特に意味無し

610 名前:既にその名前は使われています:2009/08/19(水) 09:31:26 ID:G8I0WssL
あと一応複垢と複数の端末持ってる有志に試して欲しいんだが
A端末B端末、C垢D垢あるとして、

・ワンタイムパスαを発行してAでCログイン
 ↓
 Cのログイン中にBでもαを使いDのログイン試行

・ワンタイムパスβを発行してAでCログイン
 ↓
 Cのログイン中にBでもβを使いCのログイン試行

ここらへんを試して、「ワンタイムパスが絶対に二度と使えない」ってのを確かめてほしい
ただ三回だっけ?失敗すると一時凍結食らうからそれだけ注意で

611 名前:既にその名前は使われています:2009/08/19(水) 09:37:34 ID:RPKgI2cY
トークンあるからって油断して、
FF入れてるPCで競売サイト見てたり、IE使ってたり、
Flash更新してなかったり、外部ツール使ってたりするなってこったろうな。

612 名前:既にその名前は使われています:2009/08/19(水) 09:59:13 ID:dJlCW/D0
genoウイルスどうなりますた?

613 名前:568:2009/08/19(水) 10:18:53 ID:Cmudd3rL
>>576
貼ってくれてるサイトに行ったらフリーズしたので昨日はやめました。
また調べておきます。

>>583
「エラーメッセージなしで落ちる」
突然FFの窓が消えます。落ちる前後に何もエラー表示がありませんでした。

アカ買いじゃないですし、業者でもないです。
サポセンには連絡していません。

614 名前:既にその名前は使われています:2009/08/19(水) 10:47:35 ID:zxbLSKPu
>568 さんありがとう。やっぱりこういうことか・・・

・ウィルス感染
   ↓
・FFに普通にログイン(1回目のPassは■e認証鯖に送信される)
   ↓
・ログイン後20分ほどでウィルスのせいでPOL.exe強制終了
   ↓
・POL-ID Pass ワンタイムPass 2回目入力
   ↓  *■e認証鯖に送られずに業者に送信
・ID-Pass認証中になる前にウィルスがPOL.exeを抑制
   ↓  *業者、ハックしたパスでログイン(2回目のPassは■e未認証のためワンタイムPass数分有効)
・何度入力しても認証前にPOL.exeフリーズ繰り返す
   ↓  *POL.exeがフリーズしている20分間にギル・アイテム奪取
・最初の強制終了から20分後ぐらいにログイン可能に
   ↓
・ギル・アイテムロストでハック判明

ネタと笑う奴がいるが、仕組みとしてはハック可能だね・・・釣り釣り言ってる奴のほうが業者に見えるわ・・・
Flashの最新Verは10.0.32.18 以下で確認を ttp://www.adobe.com/jp/products/flash/about/

615 名前:既にその名前は使われています:2009/08/19(水) 10:52:50 ID:24mB7Co0
事実ならワンタイムもう突破されたって事ですか
まいったねこりゃ

616 名前:既にその名前は使われています:2009/08/19(水) 10:53:35 ID:Af4/YMoN
>>568
こんな感じなのかな?

・起動している非表示状態に変更(落ちてないから2重起動出来ない)
・再ログインをうながす偽のインターフェースを表示
・ID&PW、そして未認証の生きたワンパスを取得
・偽インターフェースは認証中のふりをして時間を稼ぐ
・ハッキング者はその隙にログイン

質問なのだが再ログインする時のウィンドウに違和感なかった?
ツールバーから閉じるって作業をしてた時点でかなり怪しいけどね

617 名前:既にその名前は使われています:2009/08/19(水) 10:59:36 ID:zxbLSKPu
 C:\Program Files\Adobe\Acrobat 7.0\Reader\plug_ins\Annots.api
 C:\WINDOWS\system32\Macromed\Shockwave 10\SwOnce.dll
 C:\WINDOWS\system32\Macromed\Flash\Flash10b.ocx


いまの最新Verだと Flash10【c】.ocx
あと、アドビリーダーがいまだにVer7ってのもマズイ気がするが(最新版はReader 9.1.3(フォルダはReader 9.0))
・・・VerUPでやるとフォルダ構成変わらないんだっけ?


618 名前:既にその名前は使われています:2009/08/19(水) 11:03:26 ID:Af4/YMoN
かぶったorz
ID&PWは本当にPOLのプロセスをハックしてるのかな?
再認証作業してた課程で再起動を挟んていたかと
現時点で再発してるのか確認したいところだね

619 名前:既にその名前は使われています:2009/08/19(水) 11:04:32 ID:G8I0WssL
一回目は普通にログインさせて、一度落とさせて二度目のログイン試行のときに
パスを盗んだあげくに所持者はログインさせないようにする、っていう仕組みを
POLビューワに仕込んだ っていう仮説か
じゃとりあえずpol.exeのサイズとハッシュの確認かなー
俺のが
1,601,536 バイト
564d8a1a3d91d373b5d9e6271fb9a0aa

620 名前:既にその名前は使われています:2009/08/19(水) 11:09:14 ID:mQH+fjzM
なんでツーラーにレスつけてるわけ?
ツーラーはハクられようがBANされようが自業自得だろ。
ツーラーぷぎゃーwwww以外にいちいち相手になってやってんじゃねーよ。

621 名前:既にその名前は使われています:2009/08/19(水) 11:10:48 ID:zxbLSKPu
Windower自体がPOLをハックしてるから、可能性はあるんじゃないでしょうか?

2垢目がWindower未使用で1垢目ハック活動中にログインできたという所からも、
原因はWindower(およびプラグイン)にあると思われますが・・・
Windowerではない別プロセスとしてウィルスが活動していたのであれば、2垢目の
ログインのためのPOL.exeも抑制されてしかるべきだと思うからです。

まあ、1垢目凍結後に2垢目もWindower利用でログインしたのであれば、その後の2垢目の
同様の動きによるハックは頷けます。


622 名前:既にその名前は使われています:2009/08/19(水) 11:12:14 ID:Af4/YMoN
横取りは比較的楽だけど仕込みは難しくないかな?他に影響出るし
フィッシングサイトのことを考えると似たようなものを作っている可能性はあるよね

623 名前:既にその名前は使われています:2009/08/19(水) 11:13:13 ID:kNvRYCU5
>>605
業者ってのは普通のRMT企業も含めて24時間体制に近いと思う
出会い系サクラと一緒で常に誰かがPCに張り付いてるだろうから
偽サイトにデータを送られると5分以内には乗っ取られてるかと

以前テレビでやってたRMT業者の実態ってのがあったが
オフィスの見た目は一般の会社並にクリーンにみえるぞw
ちなみに上に書いた出会い系業者のオフィスも見た目はキレイw

624 名前:既にその名前は使われています:2009/08/19(水) 11:20:48 ID:Af4/YMoN
Windower経由の時だけかどうかも気になるね
>>621にあるように2垢目のハックがWindower使用時に発生したなら
Windower経由で起動した場合にのみハッキング動作が入る可能性はある

625 名前:568:2009/08/19(水) 11:27:11 ID:Cmudd3rL
>>616
ウィンドウに違和感はまったく感じなかったです。
ただ今までにない症状(突然窓が消える、認証画面から進まなくなる)だったので、
ハックを疑いました。

626 名前:既にその名前は使われています:2009/08/19(水) 11:30:29 ID:G8I0WssL
>>625
pol.exeのサイズ見てみて
あとどっかでmd5が調べられるソフト落としてそれにpol.exe通してみて

627 名前:既にその名前は使われています:2009/08/19(水) 11:35:47 ID:b1431/di
>>624
Windowerの危険性はえらい昔から言われてるけど、そこを狙ってきた、ってことなのかな
…事実なら開発者の目の付け所はすごいな……

628 名前:既にその名前は使われています:2009/08/19(水) 11:37:21 ID:r7TipUZW
そういえばかつてのPOLVU後パスワードを認識しない不具合が出たときはちょっと焦ったな。

629 名前:既にその名前は使われています:2009/08/19(水) 11:39:11 ID:kNvRYCU5
>>627
開発者っつかWindowerの開発者とも関係あるんじゃね?

元々グレーなツールではあるしツールを利用して
RMT業者と組んで荒稼ぎ考えてもおかしくはないかと

630 名前:既にその名前は使われています:2009/08/19(水) 11:40:19 ID:9wTOhgYl
ツーラーざまあwwwwwww

631 名前:既にその名前は使われています:2009/08/19(水) 11:45:35 ID:EeSff70g
FFのパス類を入力するPCと、板やらサイトやら見る場合のPCは別にするのが
一番安全な方法だってことは、前々から言われてたことだしね...。
ツーラーは【知らないんです】。
それでも、個人的には完全に安全ではないと思うくらい。

後、社員からの特定上等!で書くが、
業者の無差別tellに関しては、数日前に要望メールフォームから
暫定的だけど、低コストで比較的短期間にできるプログラミングを提案してみた。
これは友人からのアドバイスなんだが、内容は、かなり後ろ向きなプログラムなのは否めない。

業者もここ見てるみたいだし、提案の内容は今明かせないが、
もしこれが採用されれば、しばらくはtellなしで快適に過ごせると思われる。
この案が採用されるか、運営側視点から見ると、ちょっと難しいところだが、
ワンタイム突破されたかもで、今それどころじゃなさそうだし、
今月いっぱいまでは待ってやろうや。
FFやってるシステムプログラマーさんたちなら、何となく察しはつくんじゃなかろうか。

とりあえず、採用しようがしまいが、八月いっぱいまでに、このことについて何にもなければ、課金停止してちょっと旅にでも行ってくる。

632 名前:既にその名前は使われています:2009/08/19(水) 11:46:05 ID:zxbLSKPu
とりあえずは >568 さんの再報告待ちになりますね。

ツーラー乙、プギャーで済ませたいというのは正直ありますが、現状では原因ははっきり判っていないのです。
現時点ではWindowerおよびそのプラグインが原因であるという線が濃厚だと思われます。今回は、ツール使
用を告白してくれているので、まだある意味他人事として傍観できますが、仕組み的にはweb経由でのウィルス
でのハックでも今後同様の手段がとられるであろう事は目に見えてます。

今回の報告例は、「FF強制終了時・回線切断時には注意すべし」という新しい認識ができたのである意味感謝です。

ツールは使わない・MSUpdate・Flash・Quicktime・pdfリーダー・使用ブラウザのVerUPは常に気をつける・・・
web専用に2台目のネットブックとか利用すればいいんだろうけど、嫁と小遣いが許してくれません・・・(つД`)

633 名前:既にその名前は使われています:2009/08/19(水) 11:46:13 ID:/iRlHax/
FFAHの件で別スレ立ってるし、久々にデカい騒ぎになりそうなのか。

634 名前:既にその名前は使われています:2009/08/19(水) 11:50:00 ID:ew7wUP77
無理矢理にでもWindowerを悪者にしたいって事は分かった

635 名前:既にその名前は使われています:2009/08/19(水) 11:51:33 ID:ew7wUP77
こんな池沼じみた発言出来る奴のこと信じる奴いるのか?

216 205 [] 2009/08/19(水) 10:01:51 ID:zxbLSKPu

うちは、グレイは使ってないんだが、secuniaPSIを利用しているため

>176
>「禁断の壺」「secuniaPSI」「GrayUtilities」の3つのソフトが感染してた

我が家もSP3 Firefox3.5.2+NoScript+AdblockPlus+RequestPolicy PeerGuardian利用中と、>176
非常に環境が似通っているためこの件に関しては、動向が気になっています。

しかし、利用中の「secuniaPSI 1.5.0.0」は、exe自体と、保存してあるセットアップexeをVirustotalに投げてみたが
異常は発見されなかったため、>176 は少なくとも「GrayUtilities」→「secuniaPSI」への感染が発生していると
思われます。(窓の杜から落とした「GrayUtilitiesインストーラー」はVirustotalで反応した)

FFのために、利用PCの環境をガッチガチにして利便性を失っている部分があるのに我慢して使ってるところも
あるので、こういう情報は非常に【興味があります】【ありがとう】

636 名前:既にその名前は使われています:2009/08/19(水) 11:54:10 ID:EFyPLNeB
>>556
アカウントとハンドルは別物

637 名前:既にその名前は使われています:2009/08/19(水) 11:58:18 ID:GepmGuQ/
Firefox+NoScript+AdBlock+PG2で感染したって奴いるけどあり得るの?
俺それでFFXIAH使ってて何ともないんだけど

638 名前:既にその名前は使われています:2009/08/19(水) 12:04:12 ID:r7TipUZW
とりあえずFFXIAHは使わない

639 名前:既にその名前は使われています:2009/08/19(水) 12:12:17 ID:zxbLSKPu
>637
その環境でAH使っているので、過去の競売履歴という一番の目的の部分が見れてない(最高値・平均しかみれないw)
のですが、私も基本的には何ともないですね。
ただ、直近のNoScriptのバージョンで、ABE有効でIframeを素通りという問題があったというのも事実で(今は直っている)
同様の環境の方がウィルス感染とか見ると、また不具合でもあったのか!?と、ついつい反応してしまいます。

640 名前:568:2009/08/19(水) 12:41:59 ID:Cmudd3rL
2アカ目の起動はすべてwindowerを使わずにしています。
最初にハックされたときに、エラーが出ずに窓が消えていたのが
windowerでの起動によるものなのかと疑ったので。
ツールを使っているからハックされたと思えたのならここに書かなかったけど、
そうじゃないように感じ、同じようなハック事例もなかったので書いてます。

>>626
今は確認できないので、夜にできたら返答します。

641 名前:既にその名前は使われています:2009/08/19(水) 12:56:04 ID:Af4/YMoN
>>568さん
もし再現したらProcessExplorerみたいなもので正規の場所のPOLが起動しているかどうか
また、何か怪しいプロセスが起動しているかどうかも確認してみて
POL本体は問題なくても偽ツールが動いてる可能性もあるから

642 名前:既にその名前は使われています:2009/08/19(水) 12:56:44 ID:p/2QyyYe
>>617
Annots.apiはAdobeReader9.1→9.1.1か9.1.2で更新。

643 名前:既にその名前は使われています:2009/08/19(水) 14:00:32 ID:c6b1UDsR
FF11がトークんで安全でもクレカとかそっちの方は安全ではない恐れが在ることを忘れずに。

644 名前:既にその名前は使われています:2009/08/19(水) 14:32:06 ID:XJ+5HxyO
クレカ番号盗まれようがツール使ったのが悪いってのwwwwざまあwwwww
プギャプギャ━━━m9(^Д^≡^Д^)9m━━━━!!!!!!!!

645 名前:既にその名前は使われています:2009/08/19(水) 14:56:01 ID:tMOzU1Aq
つまり一回目の起動時はPOLIDとパスとトークンパスを送らせ(従来型)
二回目以降はPOL自体起動させないようにする(ここから新手法)
って訳か?補足すると二回目の措置は時限式に解除されて最初に戻るみたいな。

646 名前:既にその名前は使われています:2009/08/19(水) 15:10:03 ID:e8Pf+GIF
windowerを使ってるNAは結構いるんじゃなかったっけ。
あいつら一気にプギャーできるならちょっと愉快だけれど、ワンタイムパスでもスーパーハカーは防げないとなると複雑だな、、。
今のウィルスはwindowerを使ってpolと認証サーバーとのやりとりをハックしてる訳だけど、そのうちwindowerを経由しないでもハクれるタイプのが出るかもしれん。

647 名前:既にその名前は使われています:2009/08/19(水) 15:10:32 ID:jFHOEPVM


648 名前:既にその名前は使われています:2009/08/19(水) 15:12:47 ID:6R/i1Rk4
>>646
windowerを経由しているか確認された訳ではないし
2アカ目はwindower使ってないのにクラックされたと言っている

649 名前:既にその名前は使われています:2009/08/19(水) 15:36:47 ID:/BOkVINV
2垢目のハックされた状況がwindowerを使ってないにもかかわらず使っていた1垢目と同じってことは、
windowerの有無じゃ無くPOLの方に問題があったんじゃない?
2垢目もトークンありでハックされたとなると、
2垢目のPOLからログイン操作でワンタイムパスを盗んで、そのPOLでログイン認証させずに
他の端末から不正ログインしないと無理な訳で。
ワンタイムパス自体が盗まれたんじゃなく解析されたんなら、FF11だけじゃなく金融機関もオワタwだし。

650 名前:既にその名前は使われています:2009/08/19(水) 15:44:12 ID:e8Pf+GIF
おお、読み落としてた。
と、いうことは、>>568のPOL.exeがすでに書きかえられてる可能性が高いって事か。
どこから来たウィルスなんだろうな〜。


651 名前:既にその名前は使われています:2009/08/19(水) 15:46:26 ID:Af4/YMoN
解析では無くフィッシングと同じ理論だね
釣り針に食いついてしまうとワンタイムパスワードも効果無いよ

>>645
時限式の可能性もあるけど受け側がキャパ超えしてる可能性もあるね

652 名前:既にその名前は使われています:2009/08/19(水) 15:51:53 ID:4lBRNwae
ワンタイムパス解析考え難いな

653 名前:既にその名前は使われています:2009/08/19(水) 16:12:41 ID:dOL3hnhp
最近のウィルスはexe 改変せずに、ShellExecuteHooksとかに自分(DLL)を登録し
自動起動して標準APIをフックしてルートキットになって、さらに特定のAPIに渡される文字列を
横取りして大陸鯖に送信したり、いろいろしてくる。

654 名前:既にその名前は使われています:2009/08/19(水) 17:14:11 ID:EZzpAj48
俺も>>614の線が濃厚だと思うな。
一昔前に流行ったPOLでのログインプロセスを乗っ取る方法を発展させる
(一定時間だけPOLからの通信を遮断もしくはPOL暴走)だけでいけそうだし。
ID,パス,ワンタイム抜いてから、20分の時間稼ぎさえできりゃ充分なんだろな。
ワンタイムパスあるから、■eパス変更まではしないんだろうね。

655 名前:既にその名前は使われています:2009/08/19(水) 17:28:35 ID:wju1O3+l
今週からバイトに行き始めた会社
ヤフーとかに出店してて、ネット販売もやってるんだけど
メールのやりとりしてるPCのウィルス対策が、バスター
しかも10日以上更新してないw
“更新してくださいってpopが出てますけど?”って聞いても
“ほっておいて良いよ”って社員が答える

こんなトコからウィルスがばらまかれるのね・・・

656 名前:既にその名前は使われています:2009/08/19(水) 17:53:54 ID:M1mgEKS1
公式の報告メールフォーム、開けないんだが、なにかやっているんかね?

657 名前:既にその名前は使われています:2009/08/19(水) 18:01:50 ID:EZzpAj48
ワンタイムパス抜かれたら、トークン解除設定もできちゃうじゃん・・・
これは北京五輪直前にあった垢ハック祭り再来の兆しかのぅ・・・

658 名前:既にその名前は使われています:2009/08/19(水) 18:04:11 ID:G8I0WssL
>>657
ワンタイムパス自体が抜かれても、一回しか使えない。
もしワンタイムパスの仕組みが全部解析されてしまったというのなら
責任問題でもっと大騒ぎになる。
で、解除のときにもWEBでOTPいるからそこまでの手間はしてないっぽい。
とにかく一回ログイン奪って金品奪う感じだね

659 名前:既にその名前は使われています:2009/08/19(水) 18:08:25 ID:0rJl6K3D
>>658
抜き方にも寄ると思うよ、フィッシングサイトやPoL偽装ソフトだと
その一回でトークン解除からパス変更までやられる恐れがある。

660 名前:既にその名前は使われています:2009/08/19(水) 18:17:12 ID:jyne3tFy
トークンを解除する時に求められるワンタイムパスは、
POLログインの時とはまた違う番号の組み合わせじゃないのかな?
だから1回ワンタイムパスを抜いてログインしただけじゃ、
解除まではできないという意味では。
ログイン時と設定変更時と2回連続で正しいワンタイムパスを入れられなければ、
設定は変えられないよね?
ち、ちがう?(゚Д゚≡゚Д゚)

661 名前:既にその名前は使われています:2009/08/19(水) 18:18:42 ID:0j2OBsDq
1.FFAHを見る。windowerのデフォルトプラグインが書き換えられる。
2. windowerでPOLを起動すると、リアルタイムで中華にID、PASS、ONE-TIMEPASSが送られ、
何故かPOLが起動できない。
3.再度POLの起動を試みるも、置き換えられたプラグインによりPOL起動をブロックされる。
4.POLの起動をブロックされてる間に、中華は受信したID、PASS、ONE-TIMEPASSでログインをし、
財産を別キャラに転送し、終了

って感じかな。特に、4のログインは手動でやると間に合わないケースも出てくるだろうから、
専用ツール作って自動化してる可能性も十分にあるよな。奴らは金のためなら、あらゆる手法、手段使ってくるしね。

それと、windowerを使ってた時あるけど、あれ怪しい動作するよなw
特にSPAMフィルターのプラグインの動作を見てると、
FFを起動する度に、勝手にフィルター設定のデータをダウンロードしてくる。
プラグイン外すことも出来るんだけど、面倒でそのまま使ってたわ

662 名前:既にその名前は使われています:2009/08/19(水) 18:19:42 ID:jyne3tFy
あ、POLじゃなくてスクエニなんとかサイトのミスねw(/ω\)

663 名前:既にその名前は使われています:2009/08/19(水) 19:44:39 ID:/BOkVINV
POLでもPOLパスワード変えるにはワンタイムで一回ログインして、
会員情報を変更する時もワンタイムパスを求められたから2回以上ワンタイムパスが必要だった。

664 名前:既にその名前は使われています:2009/08/19(水) 19:58:42 ID:vk3Oui2J
ツール使っといてハックされましたとか馬鹿じゃないの?
みんなが使ってるから安全なんて思ってんのか?
正直、解らんやつは何か送信されてても気がつかないだろ
で、スクエニにどう泣きつくんだ?ツール使ってましたって言うのか?w

『アドバンテージ』なんて都合のいい部分だけ一人歩きしたのを真に受けて
使ってもいいんだと本気で思ってたんだろうな
まさに自業自得、卒業おめでとうございます^^

665 名前:既にその名前は使われています:2009/08/19(水) 20:01:48 ID:4lBRNwae
FFAHがやばいので使わない
windowerもやばいので使わない

当面保身したけりゃこの二つでいいな

666 名前:既にその名前は使われています:2009/08/19(水) 20:06:55 ID:FaeM1c5N
『フィッシング・クライアント』

【手口】
1)感染潜伏して Pol.exe を落とす。
2)ユーザが再度ログインを試みる → ログインできず。
 ログイン・ダイアログ(偽者? または 正規+盗聴ウィルス)に入力すると、
裏でウィルスは ”ログイン情報”{ID, ■eパス, ワンパス}を悪者サーバに送信。
3)ユーザがログインできずに居る間に、悪者が”ログイン情報”でログイン。 悪者が垢から金品を奪う。
4)ユーザがやっとログインできるようになる(2)から数分〜数十分後)。
5)ユーザがログインすると、身ぐるみ剥がれてる。

【参考レス】 >>614 >>616 >>619 >>661
【教訓レス】 >>632
【今回の教訓】
・サードパーティソフト(AdobeReader, AdobeFlash, など)も最新状態を維持すべし。
・ツールはヤバイ。ダメ。ゼッタイ。
・Pol.exe 落っこちたら、慌てて再ログインしてはいけない!(感染してる可能性有り)

「ツーラー乙」って対岸の火事では居られない感じ。
今回はツーラー絡みだったけど、この手口、潜伏常駐型ウィルスでも可能と思われ >>632 によれば pol.exe を改ざんしなくても可能みたい。

667 名前:既にその名前は使われています:2009/08/19(水) 20:12:06 ID:/BOkVINV
windowerも十分あやしいが、使ってない垢でも同じ症状でハックされたんだから、新種のハック方法かも知れんのに
ツーラー乙ですまされないんだよ。ツールに依存してハックされたんじゃなかったら全プレイヤーの脅威なんだぞ。
あとこのスレもそうだしネ実全体でもage進行だから。

668 名前:既にその名前は使われています:2009/08/19(水) 20:12:10 ID:dwH/IhRQ
windowerが犯人確定になってるこのスレ








見逃せないねwwwwwwwwwwwwwwww

669 名前:既にその名前は使われています:2009/08/19(水) 20:13:19 ID:FaeM1c5N
『ツーラー乙と対岸の火事で居られない理由』
>>653 でした(アンカーミス、スマソ)。
pol.exe を改造しなくても、常駐潜伏するウィルスで、ID, パス, ワンパス セットで抜かれちゃうから。
更に、pol.exe の正常起動を数分間、邪魔して、その間に、垢から金品を奪っちゃう。

670 名前:既にその名前は使われています:2009/08/19(水) 20:14:15 ID:G8I0WssL
推測だけ先走りすぎてる感があるねー
サポセンに連絡入れてないっていうから、ハックってことすら確定は出せないからなぁ。
とりあえずPOLビューワがいじられてないかだけ教えて欲しいな

671 名前:既にその名前は使われています:2009/08/19(水) 20:19:47 ID:FaeM1c5N
>>670
普通に、POL の ファイルチェック じゃダメなんかな?
POLが感染してる可能性あるから、信用できない?
サーバと交信してファイルチェックしてるから、信用できる?
確実なのは MD5 とってみることだろうけど。

これとか使えそう。
ttp://www.forest.impress.co.jp/article/2005/12/15/cccs.html

672 名前:既にその名前は使われています:2009/08/19(水) 20:27:22 ID:FaeM1c5N
無差別 Tell 広告爆撃で、ツール使わせるように仕向けて、
そのツールで ID, ■eパス, ワンパス 奪った上に、
しばらくの間 Pol.exe でログインできなくしちゃう。
ログインできない間に、金品強奪。

やり方が巧妙になってきてるな・・・

673 名前:既にその名前は使われています:2009/08/19(水) 20:49:13 ID:5Z/fSDRx
関連スレ張っておく

FFXIAHにスパイウェア!
ttp://dubai.2ch.net/test/read.cgi/ogame/1250468452/l50

674 名前:568:2009/08/19(水) 22:05:08 ID:wDPaa7OY
>>576>>610
遅くなりましたが、Flashのバージョンは10.0.22.87でした。
今はなぜかFlashPlayerのサイトにアクセスできないので、最新版にできませんでした。

今気付いたのですが、カスペルスキーで
2009/08/18 21:10:03 検知しました 悪意が存在するプログラム
C:\PROGRAMFILES\PLAYONLINE\SQUAREENIX\PLAYONLINEVIEWER\POL.EXE
ViruslistJP.comで検索したらKeyloggerだそうです


675 名前:既にその名前は使われています:2009/08/19(水) 22:09:56 ID:G8I0WssL
>>674
カスペは、初期設定だと何かしらの文字を入力してネットに送信するソフトは
たいていキーロガーと判断するから、それだけだとまだ確定診断じゃないよ。
ファイルサイズとMD5よろしく

676 名前:既にその名前は使われています:2009/08/19(水) 22:10:48 ID:dwH/IhRQ
ハッシュだせないんすか?

677 名前:既にその名前は使われています:2009/08/19(水) 22:12:54 ID:FaeM1c5N
>>674
カスペ2009が POL.exe をキーロガーとして検出するのは仕様。
「設定ダイアログ」−「オプション」−「脅威と除外」で、除外ルールに登録すればいい。
あー、【完全な安全性が確保】された、された後(クリリン、再インスコ)でね。

678 名前:既にその名前は使われています:2009/08/19(水) 22:18:55 ID:4Ebsqhip
Windows で Flash Player のインストールができない
ttp://www.adobe.com/jp/support/kb/ts/228/ts_228685_ja-jp.html

手順5のinternetexplorer版のリンクから単体最新版が落とせる 10.0.32.18

通常の更新ページから更新できない人はこっちでやってみろ


679 名前:568:2009/08/19(水) 22:41:32 ID:wDPaa7OY
>>678
ありがとうございます。
adobe.comに接続できないので放置状態です。

>>675>>677
カスペルスキーについて、ありがとうございます。

MD5ですが、DLしたものの意味がわかりません、ゴメンナサイ。

680 名前:既にその名前は使われています:2009/08/19(水) 22:45:29 ID:kCF1PU1i
>>637
noscriptはご存知のように火狐の上でのみ有効なアドオンだ。
窓の杜なんかで配ってるフリーウェアにウイルスが含まれてる場合は
セキュリティソフトが見つけてくれなかった場合乙る。

681 名前:既にその名前は使われています:2009/08/19(水) 22:53:02 ID:4Ebsqhip
じゃあこっち

Adobe Flash Player ActiveX 10.0.32.18
ttp://www.updatestar.com/ja/detail/adobe-flash-player-activex

682 名前:既にその名前は使われています:2009/08/19(水) 23:04:48 ID:FaeM1c5N
Adobe Flash Player (バージョン数) ActiveX
Adobe Flash Player (バージョン数) Plugin
上の2つを、「プログラムの追加と削除」でアンインストールして、
IE, Firefox(Google Chrome, Opera, Safari) それぞれで、インストールするって、手もあるよ。

683 名前:既にその名前は使われています:2009/08/19(水) 23:06:20 ID:FaeM1c5N
>>610 ワンタイムパスワードが本当に一度しか使えないか検証してみた
【結論】
本当に一度しか使えない。検証方法は次レスにて。
先にログオンしていた端末「先」(左)には、次のメッセージが表示される。
 現在ログイン中のプレイオンラインIDで
 他の端末からもログインされたため
 オフラインに切り替わりました

後からログインした端末「後」(右)には、次のメッセージが表示される。
 スクウェア・エニックス アカウント認証エラー
 エラーコード:POL-5311
 スクウェア・エニックスID
 またはスクウェア・エニックスパスワード、
 もしくはワンタイムパスワードが間違っています。

【証拠画面】ttp://www1.uploda.tv/v/uptv0040635.png

684 名前:既にその名前は使われています:2009/08/19(水) 23:08:05 ID:FaeM1c5N
ワンタイムパスワードが本当に一度しか使えないか検証してみた
【用意したもの】
1)トークン登録済み■e垢(x1)−POL垢(x1)、 2)PS2x2台(一台はPS3)、 3)PCx2台

【検証方法】
1)端末「前」(PS3)、端末「後」(PS2)のログイン画面それぞれに、素早く、同じ■eパス、同じワンパスを入力。
両方とも「接続する」にカーソルを合わせておく。
2)「前」でログイン実行。
3)「前」がログインした直後、「後」でログイン実行。
4)「前」は接続が切れる。「後」は認証エラーメッセージが表示されてログインできず。

【他の組み合わせ】
(「前」=PS2, 「後」=PC)、(「前」=PC, 「後」=PS2)
(「前」=PC, 「後」=PC)の計4通りで試したが、結果は同じ。

ちなみに、ログイン直後に別端末からログインされると、画面が面白いことになる。
直後(1秒くらい?)でなければ、普通に表示された。
ttp://www1.uploda.tv/v/uptv0040640.png

1つの■e垢に2つのPOL垢を結び付けてないので >>610 の検証はできんかった。環境ある人、後を頼む。

685 名前:既にその名前は使われています:2009/08/19(水) 23:14:22 ID:mDUQPw1H
2アカでやるとき
1台目普通にログイン
2台目あれ?さっきと同じパス表示じゃね?案の定エラー
1度あった


686 名前:既にその名前は使われています:2009/08/19(水) 23:17:38 ID:8LyZC19f
adobe.comって韓国のサーバー使ってるの?
61●111●58●91
61●111●58●99
をPGがブロックしてまともにページがみれないんですが

687 名前:既にその名前は使われています:2009/08/19(水) 23:19:45 ID:G8I0WssL
>>683-684
ありがとー超ご苦労様でした
スクエニ垢の複数関連づけでも同じ結果だとは思う。
>>685
次のパスに切り替わるまでは待たないといけないんだよね、確か

688 名前:既にその名前は使われています:2009/08/19(水) 23:52:04 ID:9GPkS19T
しょっくうぇーぶ(笑)入ってる時点で(ry

689 名前:既にその名前は使われています:2009/08/19(水) 23:55:49 ID:kCF1PU1i
>>686
世界的な大企業は色んなところにサーバ置いてる。
韓国台湾に置くことも結構ある。

690 名前:686:2009/08/19(水) 23:58:31 ID:8LyZC19f
>>689
やっぱそうなんか。
調べてみたらスタイルシートや画像を置いている
wwwimages.adobe.com
が問題みたい。
こいつはアカマイ管理なんでどっかの韓国サーバに飛ばされてるんだろう・・・
アカマイってどうも胡散臭いんだよなあ

691 名前:既にその名前は使われています:2009/08/20(木) 00:00:30 ID:cRAYH6O1
ハッシュまだー?

692 名前:既にその名前は使われています:2009/08/20(木) 00:01:38 ID:KKZMpAgd
アカマイが胡散臭いとか笑うところか?

693 名前:既にその名前は使われています:2009/08/20(木) 00:03:52 ID:FaeM1c5N
>>686
DNSに毒盛られてるとかで、http://get.adobe.com/ の IPアドレスおかしくなってるんじゃね?
get.adobe.com の IP は 192.150.8.45 なので、次のURL でAdobeのDLサイトにアクセスできると思われ。
ttp://192.150.8.45/jp/flashplayer/?promoid=BPCKX
がんばってー。

694 名前:既にその名前は使われています:2009/08/20(木) 00:23:38 ID:I2H5ii9C
>>679
MD5っていうのは、ファイルからその指紋みたいな、文字列を生成するものです。

1バイトでも値が違ったら、そのMD5(指紋)は変わってしまいます。
この性質を利用して、手元のフィあるが、正規なものか、改造されてるか、確認できるわけさー。
指紋照合みたいにね。

でMD5の摂り方なんだけど、
ttp://bibi.oh.land.to/delphi/software/cccs/packages/cccs014h.zip
これ落として(スキャンして)展開して、cccs.exe を起動。
MD5タブに お目当て(POL.exe)を作成(下の段)にドラッグ&ドロップ。すると、MD5が表示される。
この文字列と、感染してないPOL.exeのMD5の文字列が一致すれば、
手元のPOL.exeは改造されていないことが照明できるって、寸法。

ちなみにうちのPOL.exeのMD5はこれ。ツールなし、純正(2009年8月19日現在)
564d8a1a3d91d373b5d9e6271fb9a0aa pol.exe

同じかどうか、たしかめてみるといい。
使い方の詳細は、ココ読んでくれ。
ttp://www.forest.impress.co.jp/article/2005/12/15/cccs.html

695 名前:既にその名前は使われています:2009/08/20(木) 00:30:55 ID:I2H5ii9C
MD5 はファイルから指紋を取る何種類かあるソフトの内の一つです。
ファイルから摂られた指紋は「ハッシュ」と呼ばれます。
ファイルから「ハッシュ」を作る方法なMD5以外にも、何種類もありますが、
作成するものは全部「ハッシュ」と呼びます。
ハッシュ⊃MD5 な訳ですね。

696 名前:既にその名前は使われています:2009/08/20(木) 00:40:37 ID:5rNQZHkH
ハッシュ知らない奴が原因はwindower(キリッ
Secuniaが感染(キリリッ


697 名前:既にその名前は使われています:2009/08/20(木) 00:45:38 ID:EznskCny
RMTの値段が下がってるな
100万2200円か
栽培潰されてまた何か考え出したのかね

698 名前:既にその名前は使われています:2009/08/20(木) 00:52:29 ID:KMW96kHg
まじでwindowerがきっかけなら、もっと被害者多いんじゃね?
外人とか今はほとんどPCだし、結構使ってそうなイメージあるんだけどなあ、、。



699 名前:既にその名前は使われています:2009/08/20(木) 00:56:41 ID:5rNQZHkH
知り合いがパスとかぬすんだんじゃね


700 名前:既にその名前は使われています:2009/08/20(木) 01:00:43 ID:w6kUMCHO
>>699
垢買い・知人によるソーシャルハックの可能性も排除しきれてないんだよね
サポセンに連絡してないみたいだし

701 名前:既にその名前は使われています:2009/08/20(木) 01:02:25 ID:EznskCny
サポセンに連絡すりゃいいと思うけどな
本当に垢買いじゃないなら自分のものだということを証明して巻き戻しして貰えばいいのに


702 名前:既にその名前は使われています:2009/08/20(木) 01:03:21 ID:+44RtcJE
ここまで言われてサポセンに電話しないんだから・・・しない「理由」があるんだろう。

703 名前:既にその名前は使われています:2009/08/20(木) 01:22:37 ID:TLSt4eHi
Vistaな人用のハッシュ計算ソフト
ttp://hp.vector.co.jp/authors/VA033110/fasthash.htm


704 名前:既にその名前は使われています:2009/08/20(木) 01:27:53 ID:5rNQZHkH
何がVista用なんだ

705 名前:既にその名前は使われています:2009/08/20(木) 01:47:31 ID:45IqzGcA
ID:5rNQZHkH

昨日から一人で Windower擁護してる馬鹿がいるよwww
ハックされた奴と検証してる奴の区別もついてないらしい

>何がVista用なんだ
日本語読めてない証拠だなw

706 名前:既にその名前は使われています:2009/08/20(木) 01:51:48 ID:UJ2/kIO+
馬鹿はスルーが一番、ほっとけ

707 名前:既にその名前は使われています:2009/08/20(木) 01:53:27 ID:iv9oLb8X
あーあ、言っちゃったw

708 名前:既にその名前は使われています:2009/08/20(木) 01:55:00 ID:5rNQZHkH
>>705
どこがVistaな人用なんですか


709 名前:既にその名前は使われています:2009/08/20(木) 02:17:13 ID:eYteEzwv
Windowerが外部と通信してる事=外部にキーを送っている
みたいなレスが付いてたけど、Windowerはプラグインとかの
アップデートを自動的に探しに行く機能ついてるよな?

要するにFFXIがバーアプされても、オフセットとか手で書き換えなくても、
自動的にネットからとって、そのまま動くようになるっぽい

まぁこれがウィルスと直接関係してるかどうかは、おまいらの判断だが。


710 名前:既にその名前は使われています:2009/08/20(木) 02:17:42 ID:4pxiW4OV
垢売買で詐欺にあっただけ、っていうオチだったりね

711 名前:既にその名前は使われています:2009/08/20(木) 02:30:03 ID:TLSt4eHi
>>708
> >>705
> どこがVistaな人用なんですか

あ、すまん 上で紹介してたCCCSってハッシュ計算ソフトはVistaでも動いたw
別なハッシュソフト計算ソフトの紹介ってくらいに考えてくれ

それにしても元主のハッシュが気になる・・・

712 名前:既にその名前は使われています:2009/08/20(木) 02:51:06 ID:UJ2/kIO+
ツール使いがどうなろうと知ったことじゃないけど、むしろツールが
原因であって欲しい…って所じゃね?

ざっと読んだがWindower使ってない2垢目もハックされたってことは、
ツーラー以外もトークン利用してても被害が及ぶ実例がでたって事だからな

FlashもReaderも更新してないんじゃ、もう被害者のPCはウィルス
だらけだろうしな、実際Flashのアップデートにすら繋がらないとか…おわっとる

713 名前:既にその名前は使われています:2009/08/20(木) 03:13:15 ID:ERbvK5n2
NoScript1.9.8.4age

714 名前:既にその名前は使われています:2009/08/20(木) 04:10:39 ID:L3Yuy/8t
別にWindower経由の起動じゃなくてもPOL起動するときに自動で起動するように改変してあれば
2垢目起動したときも同じ様にウィンドウ消される可能性はあるんじゃね

ウィンドウ消される

慌てて再起動&パス入力

パスは業者の鯖へ送信→スクエニ鯖には届かず

業者即座にそのパスでログイン

ウィンドウ消しを業者側に通知すりゃ
慌ててログインしてくる奴のパスを美味しく頂くだけだし常駐の必要すらない


715 名前:既にその名前は使われています:2009/08/20(木) 05:46:43 ID:9DtgE4z/
おはげ

716 名前:既にその名前は使われています:2009/08/20(木) 06:14:26 ID:2Gik97WS


717 名前:既にその名前は使われています:2009/08/20(木) 06:19:14 ID:2Gik97WS


718 名前:既にその名前は使われています:2009/08/20(木) 06:21:08 ID:2Gik97WS


719 名前:既にその名前は使われています:2009/08/20(木) 06:26:54 ID:EznskCny
TAB

720 名前:既にその名前は使われています:2009/08/20(木) 06:44:28 ID:4e0KBumE
別スレにも書きましたが、数時間前に2垢共々ハックうけますた
その時たまたまログインしていて、突然 「このIDは別の接続先から接続があった為〜」 
とメッセージがでて強制ログアウトしました。
パス変えられてからじゃ遅いので大急ぎで、再ログインしてその状態のまま監視。
その10分後に別垢の方も同じメッセージで切断されました。
普段webサイトを見たりしないサブPCで両垢ログインして、急いでパス変更しました

FFAHは1週間前まで利用してて、シャットダウンでゲーム終了したら
いつからか終了後に必ず不正終了のエラーメッセージが出てました。
垢ハックまとめページに書いてる◇wzcsvbxm.dll ◇karnaeghDrv.dll ◇KernaeghDrv.dll
をレジストリと全ファイルから検索しましたが、確認出来ず。

オンラインスキャン終了次第、OSの再インスコします
FWとアンチウィルス入れてるから大丈夫だろう、とトークン未導入で舐めてました。
今回被害がなかったのは、奇跡だと思うので今後はセキュリティ強化に勤めます



721 名前:既にその名前は使われています:2009/08/20(木) 07:10:59 ID:JMMdVXzf
ノートン先生のLiveUpDateがエラーになるな
PeerGuardain2で韓国IPを弾いてるからも知れんが

722 名前:既にその名前は使われています:2009/08/20(木) 07:40:08 ID:+44RtcJE
ぶろがめこむtell爆撃され中age

723 名前:既にその名前は使われています:2009/08/20(木) 08:27:19 ID:TwXjz6nq
この時間帯にも爆撃されるんかage

724 名前:既にその名前は使われています:2009/08/20(木) 08:29:09 ID:ZwBwCVRr
セキュリティソフトもPG2も、誰でも手に入れられるんだから、
業者も、作った不正プログラムやウィルスが、
セキュリティソフトやPG2ではじかれないかどうかチェックしてから使うわなぁ。

725 名前:既にその名前は使われています:2009/08/20(木) 08:39:13 ID:+44RtcJE
初GM偽装tell着信記念age

726 名前:既にその名前は使われています:2009/08/20(木) 08:48:24 ID:TTje2sqK
Keycleだっけ、ハックと見せかけて個別スレ立てまでしたあげくに自演が発覚した奴。
ああいう使われ方すると非常に不愉快だから、被害者の人はきっちり報告と、それが嫌でも
せめてサポセンかチャットに連絡してハックである確認はとって欲しい。
サポセンにはアクセスログあるから、よそからのログインがあるかどうか一目で分かるし。
教えてくれるかどうかは本人確認次第だけど

727 名前:既にその名前は使われています:2009/08/20(木) 08:56:17 ID:+44RtcJE
GM偽装tellこんな感じ

ttp://tune.ache-bang.com/~vg/modules/up/img/5388.jpg

728 名前:既にその名前は使われています:2009/08/20(木) 09:05:00 ID:4pxiW4OV
>>727
これ明らかにツールで送信してるよな
今までのももちろんそうだったけど、意味不明な改行あるし

しかしこんなアホっぽいスパムでも効果あるんだろうなあ

729 名前:既にその名前は使われています:2009/08/20(木) 09:52:48 ID:QHJr+eF5
>>720
無事でよかったね。
ウィルスは日々変化してるから、まとめサイトに書いてあるファイルがなければ安全ていうわけじゃないよ。
どの脆弱性を突かれたのか分からないけど、WindowsUpdateはもちろん、
FlashPlayerやAdobeReaderも必ず最新にね。

730 名前:既にその名前は使われています:2009/08/20(木) 10:34:43 ID:zbel7GjJ
ハッシュ待ちか。

731 名前:既にその名前は使われています:2009/08/20(木) 10:38:33 ID:n22gGSAT
ttp://tune.ache-bang.com/~vg/outitem/up/img/23721.jpg
garudaだけど偽GMのテルがきてた
席外してたから何時ごろかはしらないけどまぁ1時間以内

732 名前:既にその名前は使われています:2009/08/20(木) 10:58:04 ID:rfIwbXRS
>>731
英語版リンクシェルコミュニティを模したフィッシングサイトだね
POL-ID、POLパス、SE-ID、SEパス、ワンタイムパスを入力させて
アカウントかっぱらうと
画像はスクエニのサイトから引っ張ってる

リンクシェルコミュニティなんて要らなかったんじゃ

733 名前:既にその名前は使われています:2009/08/20(木) 11:03:11 ID:YEy/0Hs/
>>712
たぶん、最初どこの穴をつかれたか、ってところでWindowerの疑いが強いかも?
…てな話で、今までtoolの話題を避けてきたこともあったけど、
本当にセキュリティ考えるなら避けられない灰色の部分まで話題になり始めてる、ってとこかと

2台目は1台目から感染した可能性も大きい(家庭内LANなんてずずぬけだろ)し、
おいらはあんま考慮しなくて良いと思うけど

734 名前:568:2009/08/20(木) 11:30:00 ID:/NC/vNmY
>>694>>695
丁寧な説明をありがとうございます。
夜になりますが、帰宅後やってみます。

知人でFFをやっている人がいないので、身近な人がハックするということはないです。。

GMからは不正アクセス専用窓口より、報告とアカウントブロックの解除をするように
言われましたが、トークン使ってるのにハックされたのがどうしてなのかとか、
他にもされた人がいるのかを知りたかったのと、
最初のハック直後に別アカでインした時、フレもFFAHが変だったといっていたのが
すごく気になったので、こちらに書き込みました。

735 名前:既にその名前は使われています:2009/08/20(木) 11:56:24 ID:eq5y+tEr
Windower絡みだったら、NAサイトでもっと話題になってるわ。

736 名前:既にその名前は使われています:2009/08/20(木) 12:02:12 ID:Tq4aks0s
>>731
この改行もWindowerの機能の件
この手のスパムフィルタでき(ry

ハック(笑)されるものを自ら使いますかね

737 名前:既にその名前は使われています:2009/08/20(木) 12:47:13 ID:/DX5I54b
ツール云々が原因じゃなくて、単にフィッシングサイトで引っ掛かったってオチじゃないだろうなw
>>720もワンタイムとは何の関係も無いし、ワンタイム導入してて垢ハックされたってのは、このスレでは1例だけだよな?
もしwindowerのウイルス感染が原因なら、もっと被害者が多数出てもおかしくないんだよな。
誰か、ネタで書き込んでる奴いるんじゃね?

738 名前:568:2009/08/20(木) 13:22:47 ID:/NC/vNmY
>>737
本当にびっくりするような落ちだったらどうしようとか
ちょっと不安です。

739 名前:既にその名前は使われています:2009/08/20(木) 13:27:20 ID:4mPga+QF
垢ハック報告
>>568 とほぼ同じ感じでやられました。
18日の午前9時過ぎにイン、素材狩をしているときに
いきなり画面が落ち(午前11時ごろ)、その後ログイン
(トークン有)するもPOLのユーザーパスワードの認証中の
まま進まなくなったため、強制終了をする。
右上×では終わらなかったため、タスクマネジャーより切断。
再ログインを3度試すが、同様な状態なのでサポセンへ連絡。
回答は、すべて再起動して試すようにと言われ、PC、ルーター等再起動。
そのまま昼食に出かけ、午後2時前にログイン。
正常ログインするも、なぜか裸でモグハウスに。
メイン・倉庫とも、アイテム・ギルがなくなってる状態でした。
現在、垢復旧手続きを行っています。








740 名前:既にその名前は使われています:2009/08/20(木) 13:29:16 ID:oyLrbgPD
本当にwindowerがげいいん(なぜかへんry
だったら使用者が多いNAが大騒ぎしているはず!

741 名前:既にその名前は使われています:2009/08/20(木) 13:32:47 ID:ZtCjGfke
>>739
テンプレに沿っておねがいします

742 名前:既にその名前は使われています:2009/08/20(木) 13:38:16 ID:+P71o91C
トークン神話崩れたか? 中華ハッカーまじパネェな
もっと儲かる事に、その頭脳生かせよと言いたい
つーか、スクエニしょうもねえ14作ってる暇あったらセキュリティなんとかしろよ

743 名前:既にその名前は使われています:2009/08/20(木) 13:40:09 ID:ZtCjGfke
■:緊急メンテナンスを実施します

744 名前:既にその名前は使われています:2009/08/20(木) 13:42:39 ID:+44RtcJE
業者<トークン神話崩壊の噂の流布でトークン使用者減少したらウマー

745 名前:既にその名前は使われています:2009/08/20(木) 13:50:04 ID:Y3g8LQDd
>>739
そのPCで、FFXIAHとかは観たりするの?
それか、アドレスにfc2とかxreaを含むサイトとか訪れてないですか?

746 名前:既にその名前は使われています:2009/08/20(木) 13:51:33 ID:ZtCjGfke
■:ダブルトークン販売のお知らせ

747 名前:既にその名前は使われています:2009/08/20(木) 13:53:13 ID:EznskCny
>>742
スクエニ自身トークン(ワンタイムパス)は不正アクセスを完全に防げると思ってないからな




748 名前:既にその名前は使われています:2009/08/20(木) 13:55:35 ID:4mPga+QF
>>739
●不審なアドレスのクリックの有無
FF11AH / 仕事でも使用しているPCなので不明
●他人が貴方のIDを使用したことが一度でもあるか(Yes/No)
No
●ID・Passの認証方法
ワンタイムパストークン使用
●Pass変更の履歴
していない
●他人が貴方のPCを使う可能性の有無(Yes/No)
No
●ツールの使用の有無
No
●ネットカフェの利用の有無:(Yes/No)
No
●使っているOS:(SP等まで書く)
XP Pro SP3


749 名前:既にその名前は使われています:2009/08/20(木) 13:56:48 ID:HfNntQd9
仕事でも使っているPCでFFだと・・・?

750 名前:既にその名前は使われています:2009/08/20(木) 13:56:55 ID:4mPga+QF
●使用ブラウザ:(バージョン等まで分かれば書く)
IE6
●WindowsUpdateの有無
2009/7/16
●FlashPlayerとRealPlayerのバージョン
不明
●アンチウイルスソフト状況:(たとえば NortonInternetSecurity2008 等の名称、及びパターン更新日 気付く前の最終検索日)
VB コーポレート 8.0
●その他のセキュリティ対策:(Spybot S&D、ルータ、ファイアウォール等)
なし
●ウイルススキャン結果:(たとえば カスペルスキーオンラインスキャンでC:\WINDOWS\System32\○○.DLLをTrojan.W32○○として発見 等)
問題なし
●スレログやテンプレを読んだか:(Yes/No/今から読みます)
 yes
●hosts変更:(有/無/わからない 有の場合、自分やspybotによるものか第三者によるものかどうか)
なし
●PeerGuardian2の導入:(有/無・有りの場合は参照元サイトはどこか)
なし



751 名前:既にその名前は使われています:2009/08/20(木) 13:57:01 ID:+P71o91C
って事はFFAHが原因でFAか?

752 名前:既にその名前は使われています:2009/08/20(木) 13:58:05 ID:KKZMpAgd
>>748
>●不審なアドレスのクリックの有無
>FF11AH / 仕事でも使用しているPCなので不明

無いわwwwwwwお前社外秘とか漏らしたらどうするわけw


753 名前:既にその名前は使われています:2009/08/20(木) 13:58:20 ID:ok9+eYBM
見事に「トークンあるから他気にしないでいいや」って人だな



754 名前:既にその名前は使われています:2009/08/20(木) 13:59:09 ID:KKZMpAgd
●使用ブラウザ:(バージョン等まで分かれば書く)
IE6
●WindowsUpdateの有無
2009/7/16
●FlashPlayerとRealPlayerのバージョン
不明

酷すぐるwwwwwwwwwwwwwwwwwwwwwwwwwwwwww

755 名前:既にその名前は使われています:2009/08/20(木) 13:59:12 ID:4mPga+QF
>>739
垢復旧までは2週間程かかるそうなので
PCは入替え予定

756 名前:既にその名前は使われています:2009/08/20(木) 14:04:31 ID:4mPga+QF
>>752
業務の事は気にしなくていいですよ、当社の事なので。
このスレも、垢ハック後初めて見つけまして、
同じ現象っぽいので、報告しました。


757 名前:既にその名前は使われています:2009/08/20(木) 14:06:38 ID:KZ6/XOIV
不明の箇所穴埋めできませんかね
Flashとかさ

758 名前:既にその名前は使われています:2009/08/20(木) 14:08:20 ID:F73I5kbp
WindowsUpdateが先月で止まってるとか、FlashのVerUPが解らない(7月末に公開)の理解レベルじゃ

2人とも「FFAHの広告に配信されている【罠Flash広告】を見てFlashの脆弱性突かれた」って事でFAだろ

ただ、こうなるとトークン利用者でもFlash?なにそれ?PDF?おいしいの?って奴の間にどんどんこの
新種ウィルス広がってくって事じゃねーのかよ・・・最悪の事態だ・・・

759 名前:既にその名前は使われています:2009/08/20(木) 14:09:03 ID:KKZMpAgd
>>758
genoの件もあるから蔓延するかもなage

760 名前:既にその名前は使われています:2009/08/20(木) 14:09:45 ID:4mPga+QF
FlashのVはどこから見ればいいのですか?

761 名前:既にその名前は使われています:2009/08/20(木) 14:12:55 ID:4e0KBumE
シナ業者「トークンのせいで成果あがらないお;;、そうだ!トークン突破と嘘ついて、ねつ造で煽ってトークン利用者減らすニダ」

こういう事ですか?

762 名前:既にその名前は使われています:2009/08/20(木) 14:14:26 ID:F73I5kbp
とりあえずFlashの脆弱性ねらってたら、下のアドレスもアクセスできないかもだが
ttp://www.adobe.com/jp/products/flash/about/

現状最新版10.0.32.18

763 名前:既にその名前は使われています:2009/08/20(木) 14:15:32 ID:4mPga+QF
>>757
Flash / WIN 10,0,22,87

764 名前:既にその名前は使われています:2009/08/20(木) 14:17:00 ID:KZ6/XOIV
最新ではないようだね

765 名前:既にその名前は使われています:2009/08/20(木) 14:17:28 ID:KKZMpAgd
どうせIE使ってるんだしフラッシュ云々以前の問題だろしかも6だしw

当社の事だからとか言ってるけど顧客情報や取引先情報流出したらどうなると思って(ry

766 名前:既にその名前は使われています:2009/08/20(木) 14:18:20 ID:eq5y+tEr
このスレの存在を知っていてなおFlashが最新版じゃないってのも強気だなと思うw

767 名前:既にその名前は使われています:2009/08/20(木) 14:19:08 ID:4mPga+QF
14:30から、打合せに出かけますので
何か質問ありましたら、後ほどお答えします。
それでは。


768 名前:既にその名前は使われています:2009/08/20(木) 14:20:56 ID:F73I5kbp
とりあえず、FFのデータは巻き戻し無料)なんだからほっといてOK
会社のデータやメアド・個人情報のほうを心配したほうが良いと思うぞ

769 名前:既にその名前は使われています:2009/08/20(木) 14:21:15 ID:pTKpWrEo
>>762
ぬおっ、つながらねえええええ

770 名前:既にその名前は使われています:2009/08/20(木) 14:21:56 ID:4mPga+QF
このスレを知ったのは昨日です。
IE7以降は、アプリの関係から使えません。
XP等のVUは、PC自体を入替える様にしたため、
現状の状態保存ってことで、あえて行ってません。
ログイン自体できないし。


771 名前:既にその名前は使われています:2009/08/20(木) 14:25:09 ID:KZ6/XOIV
どういうこと

772 名前:既にその名前は使われています:2009/08/20(木) 14:26:25 ID:KKZMpAgd
ID:4mPga+QFはセキュにもコンプライアンスにも疎いようだから言っておくが世の中にはBOTってものがあってだな

遠隔であんたのPCいじってデータ流したり改ざんしたり余裕で出来るんだぜ?
どんな職種か知らないけど会社PCでそういう事してるとえらい事になるy

773 名前:既にその名前は使われています:2009/08/20(木) 14:28:19 ID:F73I5kbp
会社のPC(アンチウィルスがコーポレートエディションとか)なところを見ると
Webアプリとかを実行する関係上、VerUPを個人が行えないようにしてる所は
多いんじゃないか?
業務アプリでIE6対応のままって所は多いぞ

そんなPCのIEでFFAHを見るなよ!てかFFしちゃいかんだろうw

774 名前:既にその名前は使われています:2009/08/20(木) 14:33:12 ID:esJlND6L
トークン導入のおかげで安心感が生まれ、逆にセキュリティ意識が下がっているのか。
皮肉なもんだな。

775 名前:既にその名前は使われています:2009/08/20(木) 14:35:25 ID:L3Yuy/8t
要するに気をつけなきゃいけないのは
「いきなり画面落ち」
  ↓
「慌てて再ログイン」→この時パス抜き&スクエニ鯖へのアクセスブロック
  ↓
「アクセスブロックしてる間に盗んだパスでウマー」

こういう手口でトークン有りでも垢ハックを達成するアプリを奴らが作ったということだ
PC版の人はいきなり画面落ちしたらまず変な動きしてるものがないかタスク確認しる

776 名前:既にその名前は使われています:2009/08/20(木) 14:36:58 ID:Y3g8LQDd
公私混同とは正にこの事だな・・・

777 名前:既にその名前は使われています:2009/08/20(木) 14:38:53 ID:pTKpWrEo
adobeつながらなくて怖くなってきた。
オンラインスキャンしてこよ・・・

778 名前:既にその名前は使われています:2009/08/20(木) 15:05:56 ID:gR6Z1uUm
みんな気をつけようね保守。

779 名前:既にその名前は使われています:2009/08/20(木) 15:27:56 ID:TLSt4eHi
POL書き換えしなくても、Hostsファイル改変&キーロガー(即送信できるもの)だけでも今回の事例は説明できそうかな・・・


780 名前:既にその名前は使われています:2009/08/20(木) 15:44:02 ID:q3q01UR/
ついにワンタイムパスを強奪してきたか。
トークンによる絶対安心も短い間だったなあ…。
しばらくは散発的にハック報告入ってくるかも知れんね。

結局のところ各人のセキュリティ意識だけが最後の砦か。

781 名前:既にその名前は使われています:2009/08/20(木) 15:45:38 ID:Fhqn3vXW
トークン利用ネガキャン したい業者も居るだろうが、トークンは確実に有効

メリット
・会員情報に進むためにはもう1回新しい1passが必要
・会員情報に進めない→Passの変更は行えない
・会員情報に進めない→鯖移動されない(\3000請求は無い)
・キャラ復帰は無料で何回でも可能(トークン無しだと1回限り→2回目以後は復帰処理なし)
・モグサッチェル
・FF14でもどうせ使う
・1〜7年積み重ねてきた物が消えるよりマシだろ、いやまじで

デメリット・効果が無い点
・対垢ハックの確実な手段ではない
・セキュリティ意識の低下
・電池切れたらまた\980
・キャラ復帰の手続きの手間/日数がかかる
・垢ハック時に配送スロット・競売内のものは消失する

782 名前:既にその名前は使われています:2009/08/20(木) 15:59:47 ID:PQhWmW7+
■eが垢ハックサイトへの誘導tellすら取り締まらないこんな世の中じゃ、、。
自衛するしか「ないよなあ。

今回のような垢ハックに■eが出来る対策としては、FFのプレイボタンを押す前に、もっかいワンタイム入れるようにするくらいしか思いつかないな、、。

783 名前:既にその名前は使われています:2009/08/20(木) 16:02:44 ID:4pxiW4OV
チョンゲには鍵付き金庫あるんでしょ
FFにも欲しいよな

784 名前:既にその名前は使われています:2009/08/20(木) 16:14:21 ID:TLSt4eHi
>>782
1段階目、POLでパスワード入力して接続できずに、再度接続してパスワードを入れたときの情報を、
2段階目(例えばFF11立上げ)のパスワードに使われないようにするには・・・

POLで一回ワンタイムパスを入力したら、接続失敗しても2度目のPOLパスワード入力画面が出るまで制限時間を設定する(3分程度?)
2段階目(例えばFF11立上げ)のパスワードは、POLでのパスワード入力から上記制限時間以内に行わないとタイムアウト(2分程度?)
とかになるのかね〜 あわただしいなー(つд・)


785 名前:既にその名前は使われています:2009/08/20(木) 16:14:46 ID:q3q01UR/
さすがに業者扱いは心外w
トークンあってもセキュリティを常に意識しろと言いたかっただけ。

786 名前:既にその名前は使われています:2009/08/20(木) 16:16:24 ID:S2/2hteQ
adobeつながんねーとか言ってるヤツ、hostsファイル確認しておけ。
書き換えられてるかもしれん

XPならここ
C:\WINDOWS\system32\drivers\etc

787 名前:既にその名前は使われています:2009/08/20(木) 16:19:20 ID:pTKpWrEo
>>786
ソレかと思って自分でもみてみたんだけど、なんともなかった。
とりあえずカスペで重要な領域のみでは何も引っかからなかったんで
今は完全スキャンしてる。

788 名前:既にその名前は使われています:2009/08/20(木) 16:27:49 ID:qAhTAmPH
VB Corp Editionだと、アップデートがInternet経由ではなく、社内サーバに接続する形だから、
仮にノートPCなどで自宅に持ち帰って使用しているようなケースだと、リアルタイム性で劣る。

それと、4mPga+QFは会社にきっちりインシデント報告は上げておいた方が良いぞ。
当該PCにマルウェアが入り込んでいる可能性が決して低くない以上、スルーすることによるリスクの方が大きい。
FF11以外をターゲットとした物も入り込んでいた場合、社内アウトブレークに発展する可能性だってあり得る。

789 名前:既にその名前は使われています:2009/08/20(木) 16:29:17 ID:PQhWmW7+
生成されたワンタイムパスに制限時間をつけるのは良いな。
ジャパンネット銀行のトークンのパスは1分毎に変わるから、有効時間は1分。
■eもジャパンネット銀行と同じタイプのトークンにしとけば良かったかも。

昨日のRMTtellのギル相場は少し下がってた。
思いたくないが、これの被害者結構出てるんじゃあ、、;

790 名前:既にその名前は使われています:2009/08/20(木) 16:31:33 ID:Fhqn3vXW
>785
いや、すまん。業者扱いしてるわけじゃないんだ。
ただ、ネガキャン発言ちらほら出てきたからさ…

791 名前:既にその名前は使われています:2009/08/20(木) 16:33:24 ID:fRXztQvk
>>789
なにをどう勘違いしてるのか知らないがスクエニのワンタイムパスにも制限時間はあるぞ...

792 名前:既にその名前は使われています:2009/08/20(木) 16:35:51 ID:ERbvK5n2
1分縛りのワンパス、59秒で生成されたパスは入力された頃無効?

793 名前:既にその名前は使われています:2009/08/20(木) 16:37:46 ID:w6kUMCHO
>>568
>>720
>>739

pol.exeのサイズとMD5ハッシュを出してくれ
wMD5sumっていうソフトなら起動して枠内にドラッグするだけで分かるから

794 名前:既にその名前は使われています:2009/08/20(木) 16:42:33 ID:w6kUMCHO
あと、もし新種ならいくら既存のソフトでスキャンしても出てこないのが当たり前だぞ
カスペにせよavastにせよ、誰かが見つけて報告しない限りはいつまで経っても
発見・駆除してくれるはずがない。
だから早く原因を探らないといけないわけで

795 名前:既にその名前は使われています:2009/08/20(木) 16:45:02 ID:TLSt4eHi
>>792
ttp://itpro.nikkeibp.co.jp/article/COLUMN/20060414/235357/
このあたりの説明を読んでおくといいかも


796 名前:既にその名前は使われています:2009/08/20(木) 17:40:58 ID:qAhTAmPH
>>731
ttp://www.adamsnames.tc/whois/?domain=playonline.tc
Domain Name playonline.tc
Registered 2009-08-15
Expiry

Registrant, Technical Contact, Admin. Contact
li bai
li bai
nanjing city yinhang6B
361004 nanjing
Jiangsu
China
Phone: +86.02028962555
Fax: +86.02068975558
Identifier: idams602g

南京市は登録住所としては珍しいような気がする。
それと、DocumentRootから辿っていったら、直接exeを落とさせるリンクもあった。VTで解析済。
ttp://www.virustotal.com/jp/analisis/c36ed85029d822113fa76b1fb5900c5ae73781e4ae222efb419332ec50b78b9d-1250610565

797 名前:既にその名前は使われています:2009/08/20(木) 17:42:30 ID:eW7YQGi/
中尉歓喜age

798 名前:既にその名前は使われています:2009/08/20(木) 18:17:33 ID:Cy7fuK39
adobe繋がるけどP2Gが61.111.58.99を弾くなw

799 名前:既にその名前は使われています:2009/08/20(木) 18:48:29 ID:f9fddcJH
素人ながら、推測してみたんですけど、
RMT業者自体も、いくつかサーバー持ってるってことですか?
こんなに短期間にいくつもころころ変わるわけだし、
RMT専用プロバイダーみたいなのもってて、
ブロックされたら、即他のとこから穴を開けることが常時可能ってことですよね?

登録住所なんて、名義貸しとか、そもそも存在する場所かどうかとかw
某国なら、かなりありえそうな話。

たとえ、某国からのアクセスをすべてスクエニが遮断したとしても、
そのうち、他の無関係な国を中継してPC騙すとか。

妄想するときりがないw

800 名前:既にその名前は使われています:2009/08/20(木) 18:49:56 ID:OYGRGo2U
>>782
FFにインするのにワンタイム認証2回にするのは多少は堅牢になるがやっぱり今回みたいなケースだと抜かれるんじゃない?

プレイ中いきなり落ちる→
プレイヤーは再ログインの為ワンパス入力→
業者は一回目のワンパスGETで一回目の認証をログイン→
プレイヤーのPOL画面には「ワンタイムパスが時間切れなのでもう一度新しいパスで入力しなおしてください」の改竄画面が→
プレイヤーは画面の内容を信じてホイホイと2回目のワンタイムパス入力してしまう→
2回目のワンパス入手で業者は2回目の認証もパスしてログイン→
キャラはアッー!状態に。

みたいな流れで。

801 名前:既にその名前は使われています:2009/08/20(木) 18:50:33 ID:3MSZAwo4
もう指紋認証でいいじゃない

あげ

802 名前:既にその名前は使われています:2009/08/20(木) 19:11:23 ID:5d1u80dt
>>799
>RMT業者自体も、いくつかサーバー持ってるってことですか?

連中は数年前から在中在米のレン鯖中心に複数のドメインを取得、
入れ替わりたちかわり実戦投入してる。基本使い捨て。
ドメイン失効直前に駆け込みのようにBBS等に大量の罠URLが書き込まれるパターンも。

>たとえ、某国からのアクセスをすべてスクエニが遮断したとしても、
>そのうち、他の無関係な国を中継してPC騙すとか。

中の国からの留学生なんかが日本国内に中継サバを用意、そこを経由する事例もある
(北九州だったかな、リネージュ関連で同様の行為を行ってた連中が逮捕されたことがあった)
昨年大陸経由のアクセスを■eが一斉に遮断したことがあったが、
一瞬だけ業者が強制ログアウトされたものの、ほんの数分後には中継サバ通して戻ってきてた

803 名前:既にその名前は使われています:2009/08/20(木) 19:13:07 ID:/DX5I54b
>>775
>こういう手口でトークン有りでも垢ハックを達成するアプリを奴らが作ったということだ
確定事項のように書いてるけど、情報源は何?

804 名前:既にその名前は使われています:2009/08/20(木) 19:14:20 ID:1G3DEueV
生体認証でも電子化された生体パスワード抜かれたらダメなんじゃない?
あとスクエニに生体データ預けるの嫌だな
上げ

805 名前:既にその名前は使われています:2009/08/20(木) 19:14:56 ID:jGumIamG
hostsファイルって書き換えられてたら更新日とかかわってたりすんの?

806 名前:既にその名前は使われています:2009/08/20(木) 19:24:29 ID:1G3DEueV
ファイルの更新日付なんか、いくらでもねつ造できるぞ

807 名前:既にその名前は使われています:2009/08/20(木) 19:50:16 ID:f9fddcJH
>>802
ありがとうございます。

思ってた以上に大掛かりなんですね。
複数の国に鯖を複数持ってる可能性もあるってことですか(汗)。
GDPの高低差とか、ネット犯罪規制が緩い国なんかである程度
鯖置く候補国とかはしぼれるかとも思ったけど、
それだと全然関係なさそうですね。

スクエニも2週間のトライアルやめたらいいのに。
14の発表があったから、ちょっと11もタダでやってみようなんていう
奇特な新規がたとえいたとしても、
初めてきたtellが業者からなんてオンゲ初心者じゃなくてもがっかりしそう。

808 名前:既にその名前は使われています:2009/08/20(木) 20:19:58 ID:KKZMpAgd
>>807
サーバーとか関係全くないぞ?w
国内でBOTPCが100万台近くあるのにw踏み台ありすぎだろ、jk

809 名前:568:2009/08/20(木) 21:25:28 ID:1E8ONH1K
>>694
とても詳しく説明をありがとうございました。
できそうな気がしたのでMD5やってみようと思ったのですが、
pol.exeが見つかりません。
こんなんでよくツール入れたなと思いました。ゴメンナサイ。

810 名前:既にその名前は使われています:2009/08/20(木) 21:26:56 ID:w6kUMCHO
>>809
C:\Program Files\PlayOnline\SQUARE\PlayOnlineViewer\pol.exe

811 名前:既にその名前は使われています:2009/08/20(木) 21:29:24 ID:TTje2sqK
一分半で即答わろた

812 名前:568:2009/08/20(木) 21:43:11 ID:1E8ONH1K
>>810
即答ありがとうございます。
そこにないんです・・・

813 名前:既にその名前は使われています:2009/08/20(木) 21:45:56 ID:TLSt4eHi
POLのショートカットを作ってるなら、そこのプロパティを見てみよう

814 名前:既にその名前は使われています:2009/08/20(木) 21:46:28 ID:MQS/Mk2C
CじゃなくDにあるとか?

815 名前:既にその名前は使われています:2009/08/20(木) 21:47:05 ID:m0MWXXFh
>>812
POL立ち上げる時のアイコン右クリック→プロパティ→ショートカット

816 名前:既にその名前は使われています:2009/08/20(木) 21:47:22 ID:m0MWXXFh
くそ被ったwwwwwwww結婚してくれwwwwwwww

817 名前:既にその名前は使われています:2009/08/20(木) 21:48:38 ID:X0vttbP2
一気にネタ臭くなったな

818 名前:既にその名前は使われています:2009/08/20(木) 21:51:34 ID:RXLUGZDc
windowerはwindowerのアイコン叩くとpol起動じゃなかったっけか?

スタート>検索でpol.exe 捜すとか?

819 名前:568:2009/08/20(木) 21:58:18 ID:1E8ONH1K
昨日カスペルスキーの隔離されたファイルを
ぴこぴこいじったのでそのとき削除したのかなとか・・・

ショートカットのリンク先にもないです

820 名前:既にその名前は使われています:2009/08/20(木) 22:04:17 ID:KZ6/XOIV
>>674でアドレス自分でかいてるじゃん
隔離だと思われる


821 名前:既にその名前は使われています:2009/08/20(木) 22:06:23 ID:jGumIamG
ためしにMD5なるもの試してみたら

ファイルサイズ:1600000ジャスト

計算後:564d8a1a3d91d373b5d9e6271fb9a0aa

上のほうに上がってるのとファイルサイズ違うのはなぜ?(´・ω・`)

822 名前:既にその名前は使われています:2009/08/20(木) 22:08:09 ID:KZ6/XOIV
>>821
File: pol.exe
CRC-32: 5ccf5221
MD4: c4f1e17da73df27174548692586a2b0e
MD5: 564d8a1a3d91d373b5d9e6271fb9a0aa
SHA-1: c5719c86a664a34f6bb5e12c7f522db63cbb06f2


823 名前:既にその名前は使われています:2009/08/20(木) 22:12:16 ID:zgJ0ig2L
          ____
       / \  /\ キリッ
.     / (ー)  (ー)\    トークンがあれば安心してFF11ライフを送ることができます。
    /   ⌒(__人__)⌒ \
    |      |r┬-|    |
     \     `ー'´   /


         ___
       /::::::::::::::::\
      /::::::─三三─\
    /:::::::: ( ○)三(○)\ 
    |::::::::::::::::::::(__人__)::::  |
     \:::::::::   |r┬-|   ,/
    ノ::::::::::::  `ー'´   \

824 名前:既にその名前は使われています:2009/08/20(木) 22:38:04 ID:jGumIamG
>>822
サンクス!
ファイルサイズは勘違いでしたw

825 名前:568:2009/08/20(木) 23:12:18 ID:1E8ONH1K
隔離されたはずのpol.exeは見つかりませんでした。
昨日は全くつながらなかったadobeサイトにはつながるようになりました。

826 名前:既にその名前は使われています:2009/08/20(木) 23:14:35 ID:KKZMpAgd
どっちにしろクリリンだしうpする意味ない罠

827 名前:既にその名前は使われています:2009/08/20(木) 23:27:42 ID:Fhqn3vXW
デスクトップなどのショートカットのリンク先は
C:\Program Files\PlayOnline\SQUAREENIX\FINAL FANTASY XI\Tools\polboot.exe

探しているPOL.exeは
C:\Program Files\PlayOnline\SQUAREENIX\PlayOnlineViewer\POL.exe(もしくは
C:\Program Files\PlayOnline\SQUARE\PlayOnlineViewer\POL.exe

社名がスクエア組\SQUARE\→スクエニ組\SQUAREENIX\に変わったタイミングで
フォルダが異なってるんじゃない?って違うか



828 名前:既にその名前は使われています:2009/08/20(木) 23:53:03 ID:TLSt4eHi
カスペルスキーでpol.exeをキーロガーとして誤?検出した時に、検疫か削除しちゃったんじゃないのかね?
polのショートカットから起動だけしてみて、起動するなら違うだろうけどさ

起動しないなら、どんな操作をしたか思い出してみて。
検疫なら復元方法があるだろうけど、カスペルスキーでの復元方法はしらないな


829 名前:既にその名前は使われています:2009/08/21(金) 00:28:33 ID:qzu90CAj
寝る前h汚臭

830 名前:既にその名前は使われています:2009/08/21(金) 01:28:08 ID:OTTh7C2e
なんかもうスゲーいらいらするな。
蹴り倒したい。

831 名前:既にその名前は使われています:2009/08/21(金) 01:33:59 ID:ZW04fULA
ハッシュすら張れないようなのが引っかかるってことは確かなようだ

832 名前:既にその名前は使われています:2009/08/21(金) 02:02:00 ID:KsenVEV2
POL.exeもわからないのにツールつかってる、ってある意味スゴイよなぁ

なぜ公式を使わずwindowerなのか、そこらの理由は聞きたいところ……

833 名前:既にその名前は使われています:2009/08/21(金) 02:25:50 ID:d1WXvD0c
Winの検索機能も使えない、コンポライアンスもない、未だにIE6、ツールでアドバンテージ^^v

そりゃハックされるっていうw

834 名前:既にその名前は使われています:2009/08/21(金) 03:14:45 ID:IOdDeI0y
●気付いた日時:【8/20 18:00頃】
●不審なアドレスのクリックの有無:【ニコニコかpixiv巡回くらい】
●他人が貴方のIDを使用したことが一度でもあるか:【Yes】
●ID・Passの認証方法:【ワンタイムパストークン無  2年前くらいから手打ち】
●Pass変更の履歴:【した ファックされたパスは一年前くらいに変更したもの】
●他人が貴方のPCを使う可能性の有無:【No】
●ツールの使用の有無:【No】
●ネットカフェの利用の有無:【No】
●使っているOS:【Vista SP1】
●使用ブラウザ:【IE8 ver8.0.6001.18813】
●WindowsUpdateの有無:【毎日3:00自動】
●FlashPlayerとRealPlayerのバージョン:【 FlashPlayer:19日21:00頃最新に RealPlayer:不明】
●アンチウイルスソフト状況:【avast】
●その他のセキュリティ対策:【FWはノーマル その他は無し】
●ウイルススキャン結果:【カスペルスキーオンラインスキャンでとく無し avastでも特に無し】
●スレログやテンプレを読んだか:【Yes】
●hosts変更:【無】
●PeerGuardian2の導入:【無】
●その他情報・症状など:【スレであがってたような症状無し】 


835 名前:既にその名前は使われています:2009/08/21(金) 03:22:55 ID:D4bfV+eb
3人目の犠牲者現る!ハッシュハッシュ!!

836 名前:既にその名前は使われています:2009/08/21(金) 03:24:33 ID:IOdDeI0y
821が拙者でゴザル

837 名前:既にその名前は使われています:2009/08/21(金) 03:24:34 ID:qBtIv+3e
トークン無しのFlashは半月脆弱性有で放置だろ?

838 名前:既にその名前は使われています:2009/08/21(金) 03:27:24 ID:D4bfV+eb
何だ、トークン無いのか・・・(´・ω・`)

839 名前:既にその名前は使われています:2009/08/21(金) 03:32:58 ID:qBtIv+3e
なんか、そんな環境じゃヤられて当然って風に思うのが
当たり前になってる自分が・・・逆に悔しい・・・悪いのは業者なのに・・・

PCは只の道具なのに道具に振り回されてるのってさ・・・

840 名前:既にその名前は使われています:2009/08/21(金) 04:11:26 ID:PvNfpvqV
>●FlashPlayerとRealPlayerのバージョン:【 FlashPlayer:19日21:00頃最新に RealPlayer:不明】

毎度のことだけどバージョン聞いてんのに最新w と言われてましても

841 名前:既にその名前は使われています:2009/08/21(金) 04:40:53 ID:vsvrLSQp
PG2が頻繁に 61.111.58.105(韓国) のアクセス遮断してるから、俺もついにやられたかと思って
色々調べたら、ノートンのアップデートプログラム(LUCOMS~1.EXE)がアクセスしてた模様。

PG2でブロックしたままでも別のサーバーにアクセスしてるぽくてアップデートには問題なし。

842 名前:既にその名前は使われています:2009/08/21(金) 04:47:49 ID:oUSlNyE5
昨日の夜もあったけど今日もNIS2009のLiveUpdateが失敗するな

843 名前:既にその名前は使われています:2009/08/21(金) 05:32:23 ID:s/51QOxN
>>841-842
俺も深夜にLiveUpdateで、韓国に繋ぎたがる先生にびびりまくって適当に調べてみたら、
MMOBBSのROの垢ハック対策室に、カスペで似たような事例があった事ぐらいしかわからんかった・・・
PG2が韓国で弾くけど、aguseで引けないから気持ちがわるうございます

844 名前:既にその名前は使われています:2009/08/21(金) 07:22:04 ID:YG+MsPl3
ハッシュ…

845 名前:既にその名前は使われています:2009/08/21(金) 07:42:45 ID:ftfznasu
adobeのサイトにやっと繋がるようになった、あの繋がらなかった数時間はなんだったのか気になるなー

846 名前:既にその名前は使われています:2009/08/21(金) 07:53:56 ID:AaJvywSf
>>804
スクエニに生体データなんぞ預けたら
和田が辞任する直前辺りに業者に売り渡されるだろ

847 名前:既にその名前は使われています:2009/08/21(金) 08:53:39 ID:YG+MsPl3
地震だー

848 名前:既にその名前は使われています:2009/08/21(金) 10:28:26 ID:NaOlAmE5
最近の半島ゲー
前回と違うIPで接続した場合メール承認や2NDパスが必要に
なったものが多い
ワンタイム突破もできたようだし
またFFに戻ってくるのかも

気をつけてくれよな

849 名前:既にその名前は使われています:2009/08/21(金) 10:33:27 ID:wHHutDTi
>>828
カスペルスキーで削除してしまったんだと思います。
FFが起動しないので・・・
大事なところで大失敗;;もう一回ハックされてきます。

>>832
イニシャルエッグが宅配できたら、たぶんツールはつかってなかったと思います。

いろいろ調べてもらったのにすみませんでした。
なんかネタみたいになってごめんなさい。

850 名前:既にその名前は使われています:2009/08/21(金) 11:10:36 ID:R2Mnp3MW
でもまぁ、ちょうど良い機会だからOSから入れ直してクリーンにしときなよ。
しかし、新手法がでてきたかもしれないならやっぱ専用PCにするのが一番安全か。

851 名前:既にその名前は使われています:2009/08/21(金) 12:30:52 ID:qzu90CAj
画像劣化のPS2版か意図せず徒労に終わる恐れのあるXboX360版もあるッすよ。

852 名前:既にその名前は使われています:2009/08/21(金) 13:24:44 ID:K7ZdBmvi
>>841-843
HTTPヘッダでざっと見た感じ、61.111.58.5〜61.111.58.155あたりは韓国にあるAkamaiのサーバ。
Akamaiは大規模コンテンツ配信を行なう企業で、世界各地に大量のサーバと高速回線を持っている。
Akamaiのサーバに接続する際にはDNSベースで負荷分散が行なわれる。

MSやAdobe、Symantecはakamaiと契約していて、一部のコンテンツ配信を委託している。
たとえば、>>686>>690あたりで出ているAdobeのwwwimages.adobe.comのほか、
MSのdownload.windowsupdate.com、Symantecのliveupdate.symantec.comなどがAkamaiのサーバ。
というわけで、61.111.58.5〜61.111.58.155への接続はあまり心配しなくていいと思う。

あと、mabinogi板の垢ハックスレではカスペルスキーのavp.exeがこのレンジ内のサーバに
接続要求を出しているという報告が上がっている。カスペルスキーがAkamaiサーバを使っているかは
知らないけど、avp.exeって透過プロクシ的に動作するWebやメールのマルウェアチェッカらしいから、
Webブラウザなどに代わって外部につなぎに行くのはおかしくないはず。

853 名前:既にその名前は使われています:2009/08/21(金) 14:08:44 ID:K7ZdBmvi
>>852>>843
あ、mabinogi板じゃなくてMMOBBSのROのアカウントハック対策・セキュリティ 総合スレが元か。
間違えた−。

854 名前:既にその名前は使われています:2009/08/21(金) 15:11:38 ID:qzu90CAj
中尉寒気age

855 名前:既にその名前は使われています:2009/08/21(金) 16:18:45 ID:hKjrVtkR
結局原因究明ならずか
大流行してないんだから特定の原因があるんだろうけどなー

856 名前:既にその名前は使われています:2009/08/21(金) 16:55:12 ID:d1WXvD0c
特定の原因:ハックされている人間が情報弱者過ぎる

857 名前:既にその名前は使われています:2009/08/21(金) 17:12:02 ID:3stT3vgk
FF11AHを見たけど、うちのFirefoxさんが変なものを落としてくる気配がない。
PCの環境:Firefox+カスペル+pg2+spybot
このPCでFFはやってない。
まあソースを見てすぐウィルスが分かるようなレベルの訳がないか。

858 名前:既にその名前は使われています:2009/08/21(金) 17:17:28 ID:hKjrVtkR
AH自体じゃなくてランダムで表示される広告のうちどれか一つが罠になってるんだと思うよ
特定するまで根気よく調べてやる気にもならんが

859 名前:既にその名前は使われています:2009/08/21(金) 17:57:35 ID:TWK7HxGN
そもそもAHじゃなくて罠ツールかもしれんしなw

860 名前:既にその名前は使われています:2009/08/21(金) 18:07:57 ID:BTvq4tES
Firefox使ってる奴は
Noscriptいれてるのがほぼデフォなんだから広告なんてなんでもこいなんだがな。
あまりにブロックしすぎて鯖選択のスクリプト自体もデフォ設定じゃ作動しないんだからw
Spybotなんて入れてる余裕あるならNoscriptいれろっつーのw

861 名前:既にその名前は使われています:2009/08/21(金) 18:13:43 ID:qzu90CAj
ハチロクマルさんは危険な臭い・・・触れない方が良いかも?

862 名前:既にその名前は使われています:2009/08/21(金) 19:28:59 ID:uKG0cndN
>>849
>イニシャルエッグが宅配できたら、たぶんツールはつかってなかったと思います。
そんなの使ってもいい理由にならない、揃えるのなんてツール使わなくても出来るし実際揃えた
正当化しようとしてもむだてこと

863 名前:既にその名前は使われています:2009/08/21(金) 19:35:28 ID:oHRvx6IF
Kujata RMT宣伝tell担当

サンド港
Diktjflhcfvhlvl

7時間ほど放置されてるね。最悪。

864 名前:既にその名前は使われています:2009/08/21(金) 19:37:49 ID:NDCtQjx1
うおお、ログインしようとしたらIDかパスが違うって言われた・・・ハックされちゃったのかな

865 名前:既にその名前は使われています:2009/08/21(金) 19:41:13 ID:ZW04fULA
丸裸にされてからでも遅くない

866 名前:既にその名前は使われています:2009/08/21(金) 19:42:29 ID:9Ln2Zbhq
>>864
たぶんだけどIDかパスが違う

867 名前:既にその名前は使われています:2009/08/21(金) 19:45:58 ID:NDCtQjx1
>>866
昨日まで普通にできてたんだよ、さっきログインしようと思ってびっくりした

とりあえずまとめサイトとか色々みてみます

868 名前:既にその名前は使われています:2009/08/21(金) 19:46:24 ID:vOvCThFW
>>864
俺もそんな状況でハックされた。>>568のケースとも似ている。
もう少しこのスレ読んでから報告させてもらいます。
なんか盆休みとか週末をピンポイントで狙ってる気がするなぁ・・・

869 名前:既にその名前は使われています:2009/08/21(金) 19:49:26 ID:s/51QOxN
>>852
ありがとう。なんかちょっとモヤモヤがなくなったw
でも気持ちが悪いから韓国弾くのは継続するぜ

870 名前:既にその名前は使われています:2009/08/21(金) 20:27:43 ID:vOvCThFW
●気付いた日時 8/21の17時頃から進行中の模様(アイテム消えてるの確認後再ログイン、アカ停止しようと試みるもキャラ選択で強制終了)
●不審なアドレスのクリックの有無 有?(先週末AHでAntVirが反応した)
●他人が貴方のIDを使用したことが一度でもあるか 無
●ID・Passの認証方法 トークン有、スレ内にも似た報告あったが、AHに反応したあたりからログアウト時必ずエラーが出てた
●Pass変更の履歴 無
●他人が貴方のPCを使う可能性の有無 無
●ツールの使用の有無 無
●ネットカフェの利用の有無 無
●使っているOS Windows XP Home Edition
●使用ブラウザ IE6
●WindowsUpdateの有無 今月は更新
●FlashPlayerとRealPlayerのバージョン 記憶に無い程無視してた
●アンチウイルスソフト状況 AntiVir
●その他のセキュリティ対策 FWが例外だった
●ウイルススキャン結果 検出無し
●スレログやテンプレを読んだか 読んだ
●hosts変更 わからない
●PeerGuardian2の導入 無

871 名前:既にその名前は使われています:2009/08/21(金) 20:28:56 ID:ZW04fULA
よーしハッシュってみようか!

872 名前:既にその名前は使われています:2009/08/21(金) 20:37:49 ID:vOvCThFW
今思えば、正常にログアウトできなかったり戦闘中強制終了が起こる等ここ数日不振な点満載でした
それでも被害無かったもので放置していたのもまずかったと思います

今日の状況は、キャラ選択>強制終了>ログインすらできない>数分後ログインしてみるとアイテム消失
こんな感じでした。ぬるすぎて申し訳ないが何かの参考になれば

873 名前:既にその名前は使われています:2009/08/21(金) 20:43:38 ID:ZW04fULA
おわりかy

874 名前:既にその名前は使われています:2009/08/21(金) 20:44:01 ID:d1WXvD0c
●使っているOS Windows XP Home Edition
●使用ブラウザ IE6

またかyp1w

875 名前:既にその名前は使われています:2009/08/21(金) 20:44:24 ID:vOvCThFW
追記 スレ内にあったcccsというのは試しましたが異常無しでした
トークン買ってゲーム内荒らされて個人情報晒して・・・たまらんです

876 名前:既にその名前は使われています:2009/08/21(金) 20:46:05 ID:ZW04fULA
もっと突っ込んで調査してくれりゃ神なんだけどなー
臭いプロセスとかないの?

877 名前:既にその名前は使われています:2009/08/21(金) 20:46:13 ID:KsenVEV2
>>870
XPの被害が多いなぁ……

再インストするまえに、pol.exe書き換えされてるかどうか、確認できました??

878 名前:既にその名前は使われています:2009/08/21(金) 20:54:41 ID:hKjrVtkR
>>875
とりあえず出てきたMD5のハッシュ値をここに書いてくれ

879 名前:既にその名前は使われています:2009/08/21(金) 21:08:33 ID:vOvCThFW
MD5の数値は>>694さんの数値と同じでした
pol.exe書き換えに関しては全く確認していませんが、
AHで反応後なんとなく変だなと感じた時期にコンピュータの自動更新が2回程あったような
その時にって可能性もあるんですかね?

pol.exeのプロパティに利用してない時間が最終利用時間として表示されてるし
とりあえず、アンインストールしてみました

880 名前:既にその名前は使われています:2009/08/21(金) 21:12:49 ID:ZW04fULA
antivir反応してどう処置したの?

881 名前:既にその名前は使われています:2009/08/21(金) 21:14:51 ID:7QOzWbJc
>>877
XPのアップグレードはSP2まで強制?
SP3まで強制パッチ?

882 名前:既にその名前は使われています:2009/08/21(金) 21:22:08 ID:vOvCThFW
>>880
どーせいつもの誤作動だろと踏んでOK連打した自分が情けない
ちなみに発見の窓が2つ開いてましたね

それにしても、仮に某サイトが原因だとしたら被害やばそうなんでが

883 名前:既にその名前は使われています:2009/08/21(金) 21:23:59 ID:hKjrVtkR
トークンの安心感もあるのかもしれんが
未だにIEの使用率高すぎるな・・・

884 名前:既にその名前は使われています:2009/08/21(金) 21:29:50 ID:DmRLwW2H
いくらセキュリティソフト入れても最終的なところが人間の判断だからって好例か

885 名前:既にその名前は使われています:2009/08/21(金) 21:39:00 ID:ZW04fULA
ん〜
ポップアップをそのままOKなら

Access deny
問題があるファイルにアクセスしません。

これだよねえ
何で感染したんだろう

886 名前:既にその名前は使われています:2009/08/21(金) 21:58:08 ID:vBzMxoZU
疑問なんだが、キャラ選択で強制終了って事はログインは出来てるんだよな?
なら、相手側はもう手出しが出来ない状態だと思うんだが
まだ進行中って、相手はログインしてアイテム取ってるって事?

887 名前:既にその名前は使われています:2009/08/21(金) 22:17:48 ID:vOvCThFW
>>886
キャラ選択と同時に強制終了>>ログインできない(ここでハックだと確信)>>10~20分程で入れるも自キャラ宅配前
>>ログアウトするもやはり正常に終わらない>>垢停止しようと再度ログイン(先週からメンバー選択飛ばせなくなった)
>>すんなり進むもキャラ選択でまた強制終了>>うんざりしてアンインストール

流れとしてはこんな感じです。ログイン時とログアウト時の挙動が明らかに変だったのが印象的ですねぇ。
今後の処置等何かアドバイスがあればよろしくお願いします。


888 名前:既にその名前は使われています:2009/08/21(金) 22:23:37 ID:V/9CSuZc
>>887
お前、ネタだろ
キャラ選択画面まで行ってるなら、相手は弾き出されてるだろう
POLの内部ロジックまで改造した偽POLが出回ってるとか言い出しそうだな

889 名前:既にその名前は使われています:2009/08/21(金) 22:31:17 ID:vOvCThFW
>>888
いやいや、本当ですよ。ただその時に自キャラが動いてるわけではないかもしれないけど。
>>583で指摘されてるように横取りの前兆である可能性は高いと思います。

890 名前:既にその名前は使われています:2009/08/21(金) 22:31:42 ID:nUMtgdXD
なんか最近、トークン突破したからトークン無意味だ!って
触れ回ってるシナ業者いないか?w

891 名前:既にその名前は使われています:2009/08/21(金) 22:42:41 ID:EFMhtDAG
どこにそんなレスがw

892 名前:既にその名前は使われています:2009/08/21(金) 22:53:15 ID:2dEKXss5
「パス変更により元ユーザーのログインを不可能にしてじっくりいただく」というのが、
OTP導入によりパス変更ができなくなったので
「入力されたID/パス/OTPを傍受、クライアントをいじって(?)ログインを阻害している間にいただく」
って感じになったってとこなのかぬ

いずれにせよパス変更までいたらんしサバ移動もされなくなる、
万が一被害にあってもアカ復元は無制限、
業者側にとっては(今のところの被害報告からみて)OTP引っこ抜いたごく短期間に勝負しなきゃならない、
ってな感じだからトークン利用のアドバンテージは依然として明らかなんだけど

現時点での前兆症状は
・クライアントに異常が起こる(ログアウトが正常に出来ない、戦闘中強制終了が起こる)
くらい?

pol.exeそのものに改ざんがないんだとすると
またぞろsystem32あたりのdllかなんかに紛れ込んでるんだろうか

893 名前:既にその名前は使われています:2009/08/21(金) 23:26:07 ID:jXv1q62Q
          ____
        /_ノ  ヽ、_\
 ミ ミ ミ  o゚((●)) ((●))゚o      ミ ミ ミ    <今週だけでRMT相場150円さがったお
/⌒)⌒)⌒. ::::::⌒(__人__)⌒:::\   /⌒)⌒)⌒)     馬鹿ばかりでハックうまうまだお
| / / /      |r┬-|    | (⌒)/ / / //  
| :::::::::::(⌒)    | |  |   /  ゝ  :::::::::::/
|     ノ     | |  |   \  /  )  /  
ヽ    /      `ー'´      ヽ /    /     
 |    |   l||l 从人 l||l      l||l 从人 l||l   バ   
 ヽ    -一''''''"〜〜``'ー--、   -一'''''''ー-、 ン
  ヽ ____(⌒)(⌒)⌒) )  (⌒_(⌒)⌒)⌒)) バ
                             ン

894 名前:既にその名前は使われています:2009/08/21(金) 23:50:29 ID:qzu90CAj
蛇鯖 Dddmidってのが多分垢ハック被害者のアイテムバザってる。

895 名前:既にその名前は使われています:2009/08/22(土) 00:23:34 ID:AxhQDWjq
IE6も危険ではあるけどWindowsUpdateしてれば大丈夫なはずよ

ここ近日でハックされた人の共通点は FlashPlayerを更新してないって事
そりゃ先月中旬から既に脆弱性突くコードが出回ってて、ゼロデイ攻撃状態で
早くAdobe対応しろと言われ続けて、ようやく30日に対応したぐらい後手後手
だったのに、そこの穴をふさいでなかったら、もう、ハックしてくださいウエルカ〜ム
って言ってるようなものじゃん・・・

まあ、一般の人には基本30日に1回しかアップデートチェックしてくれないFlashPlayerが
悪いんだけどさ・・・

896 名前:既にその名前は使われています:2009/08/22(土) 00:37:11 ID:AxhQDWjq
これだけじゃあれなので FlashPlayerを毎回or1日1回VerUPを自動確認する方法

メモ帳を開いて以下の記述を「mms.cfg」という名前で保存(※英文字の部分の2行のみ)
・Flashコンテンツを開いた時、毎回チェックする場合
AutoUpdateDisable=0
AutoUpdateInterval=0

・1日1回チェックする場合
AutoUpdateDisable=0
AutoUpdateInterval=1

これを自分のパソコンの C:\WINDOWS\System32\Macromed\Flash フォルダにコピーして再起動

これだけで、ニコニコだとか、Flash広告だとかを見たときにVerUP可能ならダイアログが
出るようになりますよ。
参照 ttp://itpro.nikkeibp.co.jp/article/COLUMN/20090309/326137/?ST=security&P=3

897 名前:既にその名前は使われています:2009/08/22(土) 00:40:45 ID:xltktHHo
途端にネタ臭くなったな。もういいや

898 名前:既にその名前は使われています:2009/08/22(土) 00:51:42 ID:AxhQDWjq
>896 あー・・・ファイル名「mms.cfg」ってのは
mms.cfg であって
mms.cfg.txt じゃないのでご注意を・・・って、PCの事わからない人にはこれでも難しいか・・・

それにしてもPCの事が解らない人のPCだと、XPだったら基本自動更新でXP3のIE8になってる
はずなのに、なんでIE6の人多いのかなぁ・・・わ ざ と IE6のままって事だよね?

899 名前:既にその名前は使われています:2009/08/22(土) 01:09:28 ID:4BE6D2ru
>>858
常に罠張ってりゃネットパトや■からも警戒されるし
■も解っていながらAH放置してる言い逃れ出来ないから
サイト訪問時にランダムで罠起動させてる可能性も高いかと

AHに張ってるフラッシュ広告に罠があるなら同系統の
フラッシュ広告を張ってるサイトも罠になってるはず
つか有名広告多いし他でも被害は絶対でてないとおかしい
AHだけに集中してるってのはサイトの有名度もあるだろうが
AHのサイト自体に罠を仕掛けている可能性もあると思う

あと接続IPでJPだと罠発動!って仕掛けもありそうな
NAだと煩いのが多いからJP対象にしてるかもしれん
つか疑いだすとキリがないなぁ・・・

900 名前:既にその名前は使われています:2009/08/22(土) 01:26:56 ID:7cVsVuKx
すいませんたった今他の端末からアクセスされて落ちてもどってきたんだけど
POLパスワードとスクエニアカウントのパスワード変更で大丈夫?

●8/22 1時頃
●不審なアドレスのクリックの有無 不明
●他人が貴方のIDを使用したことが一度でもあるか(No)
●ID・Passの認証方法:(ワンタイムパストークン有り、未使用の場合、POLに保存の場合セキュリティ設定使用かどうか/自動ログイン
●Pass変更の履歴(した/22日1時)
●他人が貴方のPCを使う可能性の有無(No)
●ツールの使用の有無:(Yes/Windower FFXIStyle)
●ネットカフェの利用の有無:(No)
●使っているOS:(XP SP3)
●使用ブラウザ:(FireFox3.1 つい昨日3.5.2から下げた)
●WindowsUpdateの有:(最終更新日、等)
●FlashPlayerとRealPlayerのバージョン:(多分最新)
●アンチウイルスソフト状況:(ウィルスバスター2009)
●その他のセキュリティ対策:(Spybot S&D)
●スレログやテンプレを読んだか:(今から読みます)
●hosts変更:(わからない )
●PeerGuardian2の導入:(無)

901 名前:既にその名前は使われています:2009/08/22(土) 01:32:23 ID:OsYuMhO8
ツール告白すれば許されるみたいな勘違い馬鹿がいるみたいだから 協力しない

902 名前:既にその名前は使われています:2009/08/22(土) 01:37:24 ID:w9OOYR3Z
FFXIAHサイトの広告バナーにマルウェアが仕込まれていた/いる件。

すでにdat落ちした↓のスレで ttp://loan-5● sakura●ne●jp/css/1.swf に
ノートンが反応したと書かれていた。

FFXIAHにスパイウェア!
http://dubai.2ch.net/test/read.cgi/ogame/1250468452/

それを読んで拾ってきた 1.swf をVirusTotalでスキャンしてもらった結果。
ttp://www.virustotal.com/jp/analisis/6c8eed0c182d94139fc3271f8813d715ad00b32071c45ee938f954fa2c4e7d75-1250872119
8/39と、現在でも検出率は高くない。

実際に動作を確認したわけではなけど、Flash Playerの脆弱性を突いて
マルウェア本体をダウンロード&実行させるものだと推測。

McAfeeの検出名にある「CVE2009-1862」の脆弱性を悪用しているとすると、
7/30に公開されたFlash Player 10.0.32.18/9.0.246.0より古いバージョンはアウト。

これがダウンロード&実行するものだとすれば、ウイルス対策ソフトが
マルウェア本体をブロックしてくれればそれでも防げるけど未検証。

903 名前:既にその名前は使われています:2009/08/22(土) 01:58:02 ID:HvaBN04x
>>902
それは誤検知の可能性が高い。
自分でも拾ってas見てみたけど、
何かを拾って実行するようなものではなかった。

904 名前:既にその名前は使われています:2009/08/22(土) 02:00:37 ID:HvaBN04x
>FlashPlayerとRealPlayerのバージョン:(多分最新)
これは笑うところか…。

ちなみに先日RealPlayerSP(ver12)が出ているから
利用者は更新を(もちろんアンインスコしちゃうのも手だけど)。

905 名前:既にその名前は使われています:2009/08/22(土) 02:09:49 ID:HvaBN04x
あと、ツールとか変なソフトを最近入れた人は気をつけましょうw

開発環境「Delphi」狙うウイルス、作成したソフトをウイルス化
ttp://internet.watch.impress.co.jp/docs/news/20090821_310087.html
これに感染した環境で、このライブラリを含むプログラムを作成すると、
そのプログラムまでもが“汚染”され、ウイルス化することになる。
こうして“ウイルス化”したプログラムの報告を、
トレンドマイクロでは多数受けているとしており、
「その一部はオンラインソフトとして正規に配布されているものであることも特定している」という。

906 名前:既にその名前は使われています:2009/08/22(土) 02:12:04 ID:mXadZ9rl
>>900みたいにトークン使ってログインして遊んでて
不自然なフリーズまたは他端末からの接続で落とされた時点ではまだ抜かれてないんでしょ
そのあと慌てて繋ぎなおそうとしてワンタイムパス送信した段階で食われる

907 名前:既にその名前は使われています:2009/08/22(土) 02:14:02 ID:mXadZ9rl
あとパス変更しても>>900のPCはそれをいそいそと支那畜に送信するから変更するだけ無駄

908 名前:既にその名前は使われています:2009/08/22(土) 02:19:07 ID:dFEzpted
ま、ツール使用者乙
この機会にオフゲに戻って二度とネトゲやるなよ

909 名前:既にその名前は使われています:2009/08/22(土) 02:25:53 ID:NraOP+xW
どう読んだらそういう結論になるんだよ

910 名前:既にその名前は使われています:2009/08/22(土) 02:30:49 ID:dFEzpted
>900
●ツールの使用の有無:(Yes/Windower FFXIStyle)

911 名前:既にその名前は使われています:2009/08/22(土) 02:34:12 ID:NraOP+xW
アホ乙

912 名前:既にその名前は使われています:2009/08/22(土) 02:44:10 ID:ef6G49Bi
「ツーラー氏ね」よりは優しいじゃないか

913 名前:既にその名前は使われています:2009/08/22(土) 02:56:22 ID:w9OOYR3Z
>>900
ワンタイムパスを使っているならスクエニは回数に制限無く救済してくれるので
まずは落ち着いて。

スクエニアカウント&ワンタイムパスを使っていても、POL IDとPOLパスワードを
盗まれて、スクエニアカウント&ワンタイムパスを使わずにログインを試みられると
「現在ログイン中のプレイオンラインIDで他の端末からもログインされたため
オフラインに切り替わりました」というメッセージが表示されて強制ログアウトされる
仕様だったはず。この場合、落とされるけど敵はログインはできない。

ここの所情報が錯綜していてアレなんだけど、POL IDとPOLパスワードは盗まれて
いる可能性が高い。FFをプレイしているそのPCは安全とは言えないから、より安全
だといえるPCがあればそちらでPOLパスワードとスクエニパスワードを変更したほうが
いいと思う。
--

>>903
なるほど。デコンパイルやActionScriptのチェックは全然してませんですた。
今さっき、穴あきFlash Player 10.0.22.87を入れたIE8とFx 3.5.2にSWFを食わせて
みたけど、どちらもブラウザが落ちるものの、怪しげなパケットは飛んでいない模様。

914 名前:既にその名前は使われています:2009/08/22(土) 03:53:48 ID:pDs0pqxe
AHの話はかなり昔から言われてて、今更被害が急に増える、って考えにくいけど……

今報告があがってる人たちってなんか最近パス抜かれた、ってより
過去にデータ収集されてて今アクセスされてるだけ、てことの方がありそうな気がする 
POLパスを一定期間で変更とかしててもログインされちゃったのかな??

915 名前:既にその名前は使われています:2009/08/22(土) 04:10:16 ID:7cVsVuKx
>>913
ありがとうございました
このPCは再度OS入れなおして
公式窓化で余生を過ごそうと思います 
ハックされたらそれで引退でちょうどいいかと

POLIDは2ヶ月くらい前に変更したきりだったと思います

ツールはアドバンテージっていうから堂々と使ってたらこれだよ!

916 名前:既にその名前は使われています:2009/08/22(土) 04:12:02 ID:4KxG97Wj
上に出てるのは誤検じゃないぽいぞ
影響あるソフト:Adobe Acrobat version 9.1.2 Adobe Reader version 9.1.2 
Adobe Flash Player version 9.0.159.0 Adobe Flash Player version 10.0.22.87

ダウンロードされるトロイの木馬今回拡散された脆弱性のあるPDFファイルとSWFファイルは、
脆弱性のあるAdobe Acrobat ReaderとFlash Playerによって実行されると次のトロイの木馬に自動的に感染される
Dropper/InfoStealer.143360-Win-Trojan/InfoStealer.98304




917 名前:既にその名前は使われています:2009/08/22(土) 04:17:18 ID:4KxG97Wj
脆弱性のあるFlashファイルによってDropper/InfoStealer.143360 がダウンロードされ実行された場合、Windowsフォルダに次のファイルが生成される

C:\Windows \ime\wmimachine2.dll (98,304 Byte)

■悪意的機能
OS、サービスパックバージョン ・使用している国・言語情報の取得 
・ハードウェア情報、MACアドレス、DHCP及びゲートウェイ情報の取得?コンピューター名、HDDパーティション情報、フォルダー情報の取得
?ファイルアップロード及びダウンロード、プロセス情報の取得,プロセス強制終了?コンソール(CMD.EXE) の実行?キーボード入力のフッキング

情報見る限り激しくこれくさいな

918 名前:既にその名前は使われています:2009/08/22(土) 04:29:23 ID:aSXNfOz5
仮に、感染していたとしても、トークンありなら一度落とされた時点で
焦って繋がなければ被害は抑えられるよな
繋がず、クリーンインストールするか、他の安全な端末
(PS2、箱○)からログインしておくだけで応急処置は出来る
その間にPCのクリーンインストール→全ての関連ソフトを最新版にする
ツールは使わない、IEも使わない

変にトークン信用できない!ってネガキャン張ってる奴をちらほら見るが
トークンの信頼度は非常に高いよ
あるとないとでは大違いだし

あとさ、ソフトのバージョンは?と聞かれて「最新版です」は答えになってない
「xx,xx,xx,xx」です、と答えてくれると分かりやすい
ハッシュ値は?と聞かれて、「○○さんと同じです」も答えになってない
「xxxxxxxxxとなり、○○さんと同じ結果です」だと分かりやすい

919 名前:既にその名前は使われています:2009/08/22(土) 05:35:43 ID:mFgOLuG3
話ぶったぎり

いつの間にかNIS2009がFirefox3.5(3.52)対応したのね
IPSもちゃんと表示されてる

920 名前:既にその名前は使われています:2009/08/22(土) 05:37:43 ID:cKbINZct
しっかしtell攻撃終わらんね
明らかに人も減ってるのに、なんでこんなに必死なのか…
スクエニも対策を考え中ですの一点張りで
このままズルズル業者を生かしておきそうだし

921 名前:既にその名前は使われています:2009/08/22(土) 06:59:01 ID:hQIk8N6a
ワリと早めにtellキャラ消してくれるGMと
延々放置するGMの差が大きくてイヤかな。
夜中〜明け方ログインしていることが多いのですが
GMは5時を境目に交代するのか
5時以降にそれまで放置だった業者が消えるし
後継ぎのキャラの処理もちゃんとしてくれることが多いです。
今日もそうでした(´・ω・`)

922 名前:既にその名前は使われています:2009/08/22(土) 07:29:24 ID:rUk472Ck
今回の垢ハク手法 画面落とさなくても 可能なんじゃね?

「スクエニ鯖とのアクセス阻害」+「パス、ワンパスを盗聴して業者サーバへ送信」

すれば良いだけってことは、1度目のログインでも、可能じゃね?

【スクリーンキーボード】で、パス入れてたら、パス抜かれなかったりして・・・と期待。

923 名前:既にその名前は使われています:2009/08/22(土) 07:38:26 ID:rUk472Ck
そろそろ、次スレなんだが、テンプレに以下追加したらどうだろ?

●パスワード入力の方法(スクリーンキーボード/手入力)
●突然、画面が落ちたか?その直後再ログインできたか?

あと、これの変更を提案。バージョン調べ方知らん人多いみたいなので。

今)●FlashPlayerとRealPlayerのバージョン:(更新日時をわかる範囲で・未導入であれば無し)
案)●FlashPlayerとRealPlayerのバージョン:(「プログラムの追加と削除」で「サポート情報を参照〜」をチェック・未導入であれば無し)

924 名前:既にその名前は使われています:2009/08/22(土) 07:45:08 ID:qU+Tj3tm
>>923
まだ確定じゃないからいらないとおもう

925 名前:870:2009/08/22(土) 07:59:44 ID:kEUp+lQZ
いろいろと為になる意見ありがとうございます。今後参考にしていきます。
幸いにもそれほど躊躇せずOS初期化に踏み切れる程度のPCなのでこれを良い機会に改めるしかないですね。
サポートにも話は伝えてあるので、復旧してもらいつつハック時の詳細も突っ込んでいきたいと思ってます。

あと、上でもさんざん書かれていますが、外部から強制切断したのち改ざんされたPOLログイン画面に誘導の流れですが、
これは体感としてはかなり納得のいくものです。
キャラ選択時に限らずゲーム内での戦闘時、移動時など外部からの干渉と思われる切断が数回ありました(ほぼ週末)。
似たような症状の方は直後にログインせずサポートに問い合わせる(さすがに手口の認識はしていると思われるので)等するのもアリかと思います。

926 名前:既にその名前は使われています:2009/08/22(土) 09:53:36 ID:1fVnEGCA
あかん、保守

927 名前:既にその名前は使われています:2009/08/22(土) 10:19:14 ID:EWGZUeyB
>>920
人が減ってるからこそ必死になってるのかも試練
顧客もカモの数も減ってるから、下手な鉄砲も数うちゃ・・・になってるんじゃないのかね

928 名前:既にその名前は使われています:2009/08/22(土) 10:27:59 ID:FWNoJpYs
今いろんな脆弱性を突かれる可能性があるから
Flash PlayerとRealPlayer以外のことも聞いたほうが良さそうな気もするんだけど
それだとどこまでいれるかの範囲が難しいよね。

初心者必読! しないと怖い「プラグイン」アップデートの方法
ttp://www.so-net.ne.jp/security/news/newstopics_200906.html
ちょっと前のだから最新のバージョンと書かれている部分はあてにならないか・・・

929 名前:既にその名前は使われています:2009/08/22(土) 10:49:56 ID:Z18fWpII
POLの通信先が分かる簡単な方法ってないのかな?

930 名前:既にその名前は使われています:2009/08/22(土) 10:53:14 ID:WsjZTAU+
>>920
世界不況と接続数減少で売れないからtell増やしてるんだろ?
かえって人減る原因だと気付かずに・・・

931 名前:既にその名前は使われています:2009/08/22(土) 11:01:57 ID:lflrrI+5
>>881
PCは素人ですが多分強制はSP2までだと思います。
SP2は流れで勝手にダウンロード始まってあせったけど
SP3は自分でしたいときにダウンロードしたので。

932 名前:既にその名前は使われています:2009/08/22(土) 11:15:44 ID:nyLzYy5C
いつまで調査すればRMTtellの対策ができるのですか

933 名前:既にその名前は使われています:2009/08/22(土) 11:18:20 ID:ef6G49Bi
ウィルスで落とされた場合はしばらく認証鯖まで繋がらないはずだから
落とされたらとりあえず適当なワンタイムパス入れて
IDか垢パスかワンタイムパスが違いますって出ることを確認できたらウィルス落ちでないと考えておk?

934 名前:既にその名前は使われています:2009/08/22(土) 11:24:10 ID:H51zMW1K
PG2のFFXI用の許可リストってあるかな
POLはネットで見つけたリストをはっつけたらインできるようになったけど
FFXIのロビーサーバー通過が無理だ

935 名前:既にその名前は使われています:2009/08/22(土) 12:18:35 ID:FqUpZVB6
外部に送信される可能性は無くなるが
許可
squareenix:61.195.480-61.195.63.255
squareenix:219.117.144.0-219.117.159.255
squareenix:202.67.48.0-202.67.63.255

FWやっとけばいいと思う
ttp://up2.viploader.net/pic2/src/viploaderf169998.png

936 名前:既にその名前は使われています:2009/08/22(土) 12:42:50 ID:xltktHHo
>>932
RMTtellが問題になってから半年近くは経つよな?
対策用の改造コードを作っているとしてもだ、やること全てが遅すぎる
発売当初から同じ料金課金してるんだがら、工数が足りないだとか
企業側の理屈述べられても甚だ迷惑だ

937 名前:既にその名前は使われています:2009/08/22(土) 12:53:55 ID:nyLzYy5C
通報しても定型文は返信してくるが、放置のまま同一キャラから複数回送信されてくることもザラにあるしな

938 名前:既にその名前は使われています:2009/08/22(土) 12:59:51 ID:H51zMW1K
>>935
ありがとう、ロビーサーバーを通過できるようになったよ

939 名前:既にその名前は使われています:2009/08/22(土) 13:07:00 ID:FWNoJpYs
窓の杜に収録していた「Glary Utilities」および「Glary Undelete」旧バージョンのウイルス感染について

両ソフトを窓の杜や作者のWebサイトからダウンロードした方は、パソコンのウイルスチェックをお願いします
ttp://www.forest.impress.co.jp/docs/info/glary_virus.html

940 名前:既にその名前は使われています:2009/08/22(土) 13:17:44 ID:qU+Tj3tm
IEユーザーの被害ばっかりだからどうせAH広告かどこかのスクリプトなんだろうが
原因がはっきりしないのは気持ち悪いな
しかしいまだにスクリプト切ってない男の人って…

941 名前:既にその名前は使われています:2009/08/22(土) 13:18:59 ID:7LlOq4Mv
>>915
>ツールはアドバンテージっていうから堂々と使ってたらこれだよ!

■e自身が製作して、使ってくださいといって配付しているものを使うならまだ解るが、それ以外が製作したもので「便利だから」出回っているもの使っている時点で、物事をまともに判断できないということを表している

昨日GM会議があったようだが、進展があればいいがね

942 名前:既にその名前は使われています:2009/08/22(土) 13:48:05 ID:7LlOq4Mv
余談
業者TellのGM対応に切れて昼にサポートセンターに電話した時、GMはバイトかと聞いてみたところ、「GMは社員」という返答を貰った

943 名前:既にその名前は使われています:2009/08/22(土) 13:49:39 ID:4KxG97Wj
SGM以外は全部バイトだと思うんだ・・・、jk

944 名前:既にその名前は使われています:2009/08/22(土) 14:01:00 ID:7LlOq4Mv
>>943
どうだろうね
ただ、社員GMなら「ログを確認することが出来る」から、すぐやらないのは何故なのだろうと思うんだがね
一回担当部署に廻します的な返答があったので、GMでもコールを受ける人と対処する人と別にしているのかもしれない
すると、情報伝達に遅滞がある、量が膨大で処理に時間が掛かる(又は処理する人間の数が少ない)、スローペースで仕事をしている
これ以外には思いつかないが

945 名前:既にその名前は使われています:2009/08/22(土) 14:03:24 ID:4KxG97Wj
>>944
GMはログ閲覧権限が無い、閲覧する時は必ずPCに時間聞くのはこのため(他の部分を勝手にみるとまずいから)

SGMはその場でログ確認する事が出来る

946 名前:既にその名前は使われています:2009/08/22(土) 14:20:54 ID:7LlOq4Mv
>>945
うーむ、それは知らなかったな
情報漏洩を極力防止する為も入っているのだろうが、末端に業者Tellログ確認権限すら与えていないというのは随分と手間の掛かることをするな
短時間で多人数に宣伝Tellを出せてしまう業者対策が後手になるどころか、報告用業者キャラリストでも作っている間に、一般プレイヤーからの通報Tellが大量に届くだけだな

947 名前:既にその名前は使われています:2009/08/22(土) 15:00:22 ID:jz9ek56H
整理しやすくするための定型フォームなんだろう。

948 名前:既にその名前は使われています:2009/08/22(土) 15:29:24 ID:EK5mm3Z+
何でSTFじゃなくGMにtell業者報告するの?担当部署違うじゃろに。

949 名前:既にその名前は使われています:2009/08/22(土) 15:41:37 ID:wWbrdgAP
>>942
コールセンターでは「おまえは社員か」と聞かれたら
バイトだろうと「社員」と答えるよう教育されているのは、
業界では常識。「バイトです^^;」と答えてしまうやつは、
その後の客の反応(話にならん。上席を出せetc)を予想
できない役立たず。

950 名前:既にその名前は使われています:2009/08/22(土) 15:43:38 ID:xltktHHo
>>944
>すると、情報伝達に遅滞がある、量が膨大で処理に時間が掛かる(又は処理する人間の数が少ない)、スローペースで仕事をしている
>これ以外には思いつかないが

100歩譲って、関連する垢を全て洗い出してる

951 名前:既にその名前は使われています:2009/08/22(土) 15:47:49 ID:98SGeAd5
ちょっと急ぎでカコレスよんでないけど
トークンありでもハックされて装備とギル取られた人がいるんだけど
トークンありでハックされた事例の報告このすれにある?

952 名前:既にその名前は使われています:2009/08/22(土) 16:04:09 ID:EK5mm3Z+
トークン有りなら3人位いたかな。いずれもIE使いだったよーな。

953 名前:既にその名前は使われています:2009/08/22(土) 16:05:59 ID:wWbrdgAP
トークンあり、ブラウザFirefox3.1でレイプされたのがいるな。
ツーラーだけど。ほんとツーラー死んでくれ。

954 名前:既にその名前は使われています:2009/08/22(土) 16:06:42 ID:4KxG97Wj
IE(しかもなぜか6)使いだし、バージョン聞いたら数字書かず「最新」だし、社内PCでFFやってたり

問題外じゃない

955 名前:既にその名前は使われています:2009/08/22(土) 16:10:22 ID:4nHnKmTM
>951
いるみたいだけどみんなお前みたいにテンプレの回答すらろくにできない事例ばっかりで役に立たない

956 名前:既にその名前は使われています:2009/08/22(土) 16:18:08 ID:mXadZ9rl
>>661あたり参照

957 名前:既にその名前は使われています:2009/08/22(土) 16:19:51 ID:mXadZ9rl
ツラーとは限らないから次スレのテンプレにいれるなら>>614

958 名前:既にその名前は使われています:2009/08/22(土) 16:25:57 ID:4KxG97Wj
まだ、何も解明されてないのにテンプレにいれてどうすんだって言う

959 名前:既にその名前は使われています:2009/08/22(土) 17:23:01 ID:xltktHHo
書く項目が無駄に多いテンプレも間抜けだよな

時々、書き手の手間を無視したアホ会社に見かけるけど
やたら記入項目が多いアンケートみたいなもんで、書いてるうちにダルくなって、
回答がテキトーになる

960 名前:既にその名前は使われています:2009/08/22(土) 17:25:34 ID:aOk9okQC
ハックの原因として確定してるわけでもないし、まだテンプレとして増やすというより
個別に聞くレベルでいいと思うけどなー

961 名前:既にその名前は使われています:2009/08/22(土) 17:29:10 ID:zlLS6j1F
次スレ立てる時の注意はRMTって部分を半角のRMTってすることかね?

962 名前:既にその名前は使われています:2009/08/22(土) 17:33:43 ID:aOk9okQC
俺は昔のスレタイが好きなんだけど、趣旨がどうのって話だから、
RMT半角+●と文字の間に半角スペースで

●● RMT業者の垢ハック報告・監視スレ52 ●●

って感じかね。
正確には50が落ちてここが50の代わりなんだけど、ここが完走できりゃ52でいいか。
970から980くらいの人でスレ建て宣言してから試してくれー

963 名前:既にその名前は使われています:2009/08/22(土) 18:07:51 ID:3otSlA0D
ちょっとシャレならんので報告
●気付いた日時:8/22 0:45頃
●不審なアドレスのクリックの有無:無 AHも一度も廻覧したことがない
●他人が貴方のIDを使用したことが一度でもあるか:NO
●ID・Passの認証方法:OTP
●Pass変更の履歴:トークン導入時
●他人が貴方のPCを使う可能性の有無:NO
●ツールの使用の有無:NO
●ネットカフェの利用の有無:NO
●使っているOS:XPSP3
●使用ブラウザ:FireFox3.5.2
●WindowsUpdateの有無:2009/8/14 月次アップデータまで終了
●FlashPlayerとRealPlayerのバージョン:10.0.32.18 Realはインストしていません
●アンチウイルスソフト状況:AVG8.5.375 パターンは毎日更新
●その他のセキュリティ対策:Spybot ブラウザのアドオンはnoscript,adblockplus導入 
●ウイルススキャン結果:AVG及びカスペオンラインで何も発見できず
●スレログやテンプレを読んだか:昔から見てます
●hosts変更:spybotの定期パッチ及び手動で危険ドメイン登録
●PeerGuardian2の導入:有 リネ資料室のリスト及び中韓台の3国リスト随時更新
●その他情報・症状など:pol.exe 564d8a1a3d91d373b5d9e6271fb9a0aa  続く

964 名前:既にその名前は使われています:2009/08/22(土) 18:09:41 ID:3otSlA0D
つづいた

昨夜POLのFFTOPで放置して裏で作業してたんだが、
寝ようと重い0:45頃POL画面をみると、例の「他の端末からアクセスがあったため云々〜」
のメッセージとともに回線切断されていた。
すぐさまプロセス確認するも、見慣れないプロセスもなく
一度POL終了後、再起動しログイン。OTPも普通に通り、キャラも無事。
最終ログイン時間は0:26になっていた(自分がログインしたのは20:40、ログインの度記録しているので間違いない)
その後すぐさまカスペオンラインスキャンとAVGでスキャンを続けて行ったがなにも発見できず
現在に至るまでPOLはログインしたままにしておいたが、その後何事もなく今に至ってる感じ。
穴がわからないため逆に怖くてクリーンインスコできない状況w
調査以来しようとPOLでGM呼んだら、専用窓口でよろって定型文送ってきたんだけど、窓口しまってるww
週明けまでPOLインしたまま様子見てみる

965 名前:既にその名前は使われています:2009/08/22(土) 18:18:13 ID:bcTDmcrS
2週間ぶりにログインしようとしたらパスワード違うって弾かれました
多分ハックされていると思います。 以下私の環境
●気付いた日時:2009/08/22 15時
●不審なアドレスのクリックの有無 
ttp://www○ddlbee○com/ DQ9の事調べててうっかり踏んづけたような記憶がある
AHは此処3年位FF用のPCでは見ていない
●他人が貴方のIDを使用したことが一度でもあるか:No
●ID・Passの認証方法:ワンタイム無、約2年前から自動ログイン→Pass手打ちに変更、その時にPassも変更
●他人が貴方のPCを使う可能性の有無:無し
●ツールの使用の有無:一切なし
●ネットカフェの利用の有無:ここ2年くらいは無い
●使っているOS:XP SP3
●使用ブラウザ:IE6.0.2900.5512.xpsp_sp3_gdr.090206-1234
●WindowsUpdateの有無:最終更新はおそらく8/11 以降今日まで帰省でPC触ってなかった
●FlashPlayerとRealPlayerのバージョン:FlashPlayer:10.0.22.87 RealPlayer:11.1.3
●POLハッシュ:564d8a1a3d91d373b5d9e6271fb9a0aa
●アンチウイルスソフト状況:NortonInternetSecurity(PCプリインストール90日版)
              最後の完全スキャンが8/11の23時
続きます

966 名前:既にその名前は使われています:2009/08/22(土) 18:20:18 ID:bcTDmcrS
つづき
●ウイルススキャン結果:カスペルスキーオンラインスキャン実行中
●スレログやテンプレを読んだか:このスレの800〜位から
●hosts変更:未調査
●PeerGuardian2の導入:無
●その他情報・症状など:
最近PC買い換えて使用開始1月も経っていません。
旧PCはFFアンインストールして処分してしまったので
旧PCの詳細情報は分からず。IE6使用で,Flashもおそらく非最新、ってこと位でしょうか。
そっちのPC使ってたときに抜かれてると上記情報は役立たずですが、
環境はほぼ同じ。必要であれば分かる範囲で答えます。

正直ワンタイム無くても別に取られたらその時、程度に思ってたのでこれから導入予定す
悲観はしてないけど危機感無さ杉だよなぁ俺。

967 名前:既にその名前は使われています:2009/08/22(土) 18:45:19 ID:4KxG97Wj
>>965
取り合えず下のがあるか調べてくれ

C:\Windows \ime\wmimachine2.dll (98,304 Byte)

968 名前:既にその名前は使われています:2009/08/22(土) 18:54:03 ID:bcTDmcrS
>>967
このPCには、無いようだ
旧PCの方は、残念ながら分からない

969 名前:既にその名前は使われています:2009/08/22(土) 18:55:47 ID:4KxG97Wj
>>968
そうかわざわざありがとう、昨今は亜種出るの速いし一度入ったら痕跡消すのもいるからな・・・

手掛かりが見つかればラボなげて解析させるだけでいいんだが

970 名前:既にその名前は使われています:2009/08/22(土) 19:24:05 ID:y1kJW8ID
>963-964
パス抜かれたけど、OTPあったから助かった例に見えるが

971 名前:既にその名前は使われています:2009/08/22(土) 19:27:03 ID:zlLS6j1F
なんかここんトコ多くて怖いな。
ちとスレ立てチャレンジしてくる。

972 名前:既にその名前は使われています:2009/08/22(土) 19:29:05 ID:zlLS6j1F
うおおおお…スレ立て無理でした。
誰か頼む。
タイトルを>>962にある半角にしてくれると嬉しい。

973 名前:既にその名前は使われています:2009/08/22(土) 19:36:33 ID:wWbrdgAP
新しいウィルス?がばらまかれてるのは間違いなさそうだね。
正直プラグイン最新、トークン、Firefox+NoScriptでもだめとか
になると、自衛手段が思い浮かばないんだが(俺PS2だけどナー)

テンプレ通り報告しないアホは、遅かれ早かれハックされてたろうから
どうでもいいけど、しっかり意識してた人までやられていくのが
かわいそうすぎる・・。

974 名前:既にその名前は使われています:2009/08/22(土) 19:37:12 ID:3otSlA0D
>>970
うん、それは自分でもわかってるんだけど
一体いつどこでどのタイミングでパス抜きトラップ踏んだのか
まったく見当がつかないので怖いんだわー

975 名前:既にその名前は使われています:2009/08/22(土) 19:39:27 ID:aOk9okQC
>>973
今のとこ火狐ノースクリプトで被害に遭ってる奴はいない
963のはIDパスまで入力されてるけどOTPが違うからハック側もログインはできてないタイプ

976 名前:既にその名前は使われています:2009/08/22(土) 19:40:56 ID:hPF7PraB
>>963
たぶんPOLIDとPOLパスはリンクシェルコミュニィティから分かったんじゃない?

あのLSコミュサイトって未だに何回でもパス入力受け付けられてるよね?
総当りツール使えばいずれ任意のIDのパスは判明するんだし、
フィッシングサイトにも利用されてるんだから閉鎖して欲しいんだが。

977 名前:既にその名前は使われています:2009/08/22(土) 19:42:07 ID:mXadZ9rl
●● RMT業者の垢ハック報告・監視スレ52 ●●
http://dubai.2ch.net/test/read.cgi/ogame/1250937549/

978 名前:既にその名前は使われています:2009/08/22(土) 19:42:50 ID:aOk9okQC
>>977
おつポニテ

979 名前:既にその名前は使われています:2009/08/22(土) 19:42:51 ID:wWbrdgAP
>>975
ID:3otSlA0Dな人がまさにソレじゃない?
どういう理由か、他端末でインはされたものの、被害はなかったってだけで、
運が良かった、、だけではないのか?
俺もしかして文盲?


980 名前:既にその名前は使われています:2009/08/22(土) 19:46:38 ID:U1bJOIY3
タイトルのアルファベットは半角で頼む!

981 名前:既にその名前は使われています:2009/08/22(土) 19:48:11 ID:3otSlA0D
>>976
リンクシェルコミュニティで総当りしてPOLIDとPASS割れるなら
トークン未導入の人は全員ハクられることにならない?

982 名前:既にその名前は使われています:2009/08/22(土) 19:49:29 ID:aOk9okQC
>>979
http://sites.google.com/site/ff11security/-7/waka-tsu-te-iru-mondai

983 名前:既にその名前は使われています:2009/08/22(土) 20:00:09 ID:hPF7PraB
>>981
総当りツール使ってWEBパス盗むとなるとアクセス集中しすぎて管理者に直ぐ分かるから
ある程度抑えながらツールを使うとかするのでは。
ゆえに全員ハクられず、散発的に貴方のように一見落ち度が無いプレイヤーにも
ハック未遂のような事例が、ここでも何回か報告されるのではないかと。

984 名前:963:2009/08/22(土) 20:08:46 ID:3otSlA0D
>>983
その可能性もなきにしもあらずということで
ひとまずPOLパスワードのみ変更してみて、そのままログインした状況で
再度不正アクセスがあるかどうか様子をみるのが結論に近づく方法かなー

でも昨日の一回以外まったく不正アクセスされないってのもおかしいよね?
業者は相手がOTP使ってるとわかったら一度であきらめるもんなのかね

985 名前:既にその名前は使われています:2009/08/22(土) 20:27:40 ID:hPF7PraB
>>984
ワンパス認証で弾かれたらPOLログイン自体は3回までしか認証操作できないから一旦そのIDは保留して
他の作業に移るかもね。そのIDのPCにワンパス盗むウイルスが感染するまではお蔵入りして
他の事やるのが効率的だと思う。
ワンパス自体はウィルスなりフィッシングで盗まない限りは突破の仕様が無いんで。


986 名前:既にその名前は使われています:2009/08/22(土) 20:31:29 ID:90WMrzQ4
みんなパスワード何文字ぐらいにしてる?
なんか1桁の文字数じゃ危なっかしい気がしてきたわ

987 名前:既にその名前は使われています:2009/08/22(土) 20:35:07 ID:nM2WxiIW
スクエニアカウントのパスは12文字だなぁ

988 名前:既にその名前は使われています:2009/08/22(土) 20:42:39 ID:Kv03cd8c
俺のパスワード
Xa6Q5*U&"S9$qOt=

989 名前:既にその名前は使われています:2009/08/22(土) 21:09:23 ID:3P9cqJr9
        /_ノ ヽ、.\   
          ./(●) (●) \ オマエラいるからFF11も安泰だな  
         /  (__人__)   \    
          |    ノ ノ      |    
         ヽ、 _`⌒'´  .._ /
    ____/⌒``ヽ ,,ー‐,,   "⌒ヽ____
   |____し'⌒/ .    .   /"⌒し′__|::|
   |____(        /_______|::|
    |____/⌒ ヽ、     /______|::|
    |____しイ"i  ゛`   ,,/._______|::|
l二二二二二二 l |二二二二二二二二l__:|
 | |::|   | |::|  し′        | |::|  | |::|
 |_|;;|   |_|;;|            |_|;;|  |_|;;|

990 名前:既にその名前は使われています:2009/08/22(土) 21:13:52 ID:3P9cqJr9
           /_ノ ヽ、.\   
          ./(●) (●) \ オマエラいるからFF11も安泰だな  
         /  (__人__)   \    
          |    ノ ノ      |    
         ヽ、 _`⌒'´  .._ /
    ____/⌒``ヽ ,,ー‐,,   "⌒ヽ____
   |____し'⌒/ .    .   /"⌒し′__|::|
   |____(        /_______|::|
    |____/⌒ ヽ、     /______|::|
    |____しイ"i  ゛`   ,,/._______|::|
l二二二二二二 l |二二二二二二二二l__:|
 | |::|   | |::|  し′        | |::|  | |::|
 |_|;;|   |_|;;|            |_|;;|  |_|;;|

991 名前:既にその名前は使われています:2009/08/22(土) 21:14:45 ID:3P9cqJr9
           /_ノ ヽ、.\   
          ./(●) (●) \ オマエラいるからFF11も安泰だな  
         /  (__人__)   \    
          |    ノ ノ      |    
         ヽ、 _`⌒'´  .._ /
    ____/⌒``ヽ ,,ー‐,,   "⌒ヽ____
   |____し'⌒/ .    .   /"⌒し′__|::|
   |____(        /_______|::|
    |____/⌒ ヽ、     /______|::|
    |____しイ"i  ゛`   ,,/._______|::|
l二二二二二二 l |二二二二二二二二l__:|
 | |::|   | |::|  し′        | |::|  | |::|
 |_|;;|   |_|;;|            |_|;;|  |_|;;|

992 名前:既にその名前は使われています:2009/08/22(土) 21:15:32 ID:3P9cqJr9
/     \    
     /   ⌒  ⌒ \   何言ってんだこいつww
   /    (●)  (●) \     
    |   、" ゙)(__人__)"  )    ___________
   \      。` ⌒゚:j´ ,/ j゙~~| | |             |
__/          \  |__| | |             |
| | /   ,              \n||  | |             |
| | /   /         r.  ( こ) | |             |
| | | ⌒ ーnnn        |\ (⊆ソ .|_|___________|
 ̄ \__、("二) ̄ ̄ ̄ ̄ ̄l二二l二二  _|_|__|_

993 名前:既にその名前は使われています:2009/08/22(土) 22:09:59 ID:ZFMiLObs
生め

994 名前:既にその名前は使われています:2009/08/22(土) 22:11:19 ID:RB0UL4e1
結局のところ
トークンがとっぱされたわけではないってこと?

995 名前:既にその名前は使われています:2009/08/22(土) 22:14:34 ID:aOk9okQC
>>994
今の手段はフィッシングサイトでOTPを抜くか、POLをどうにかしてフィッシングサイト風にして
OTPを抜くか(こっちは推測)であって、トークン自体が抜かれてるわけじゃない。
もしトークン自体の仕組みが抜かれたら億単位の問題になるからね

996 名前:955&966:2009/08/22(土) 22:30:05 ID:bcTDmcrS
誰も報告なんて待ってなかったかもしれないが
一応カスペルスキーオンラインスキャンのチェック終わったので報告
完全スキャンで何も検出されず、でした

パス総当りで破られたのかなぁ

997 名前:965&966:2009/08/22(土) 22:31:20 ID:bcTDmcrS
名前間違えたorz
まぁ埋めついでに

998 名前:既にその名前は使われています:2009/08/22(土) 22:45:14 ID:Lgj8lYH9
      ヽ○ノ
 ̄ ̄7  ヘ/
  /   ノ
  |      ヽ         ○_
 /      ヽ        ノ(_            \  _
 |                └             /⌒l○
/         ヽ    /      \     /           
            /            /         __〓__
       ○   V   ○    ○   V  ○      /| ̄ ̄ ̄ ̄|
        )ヽ━━━/)     )ヽ━━━/)     /┘  ╋   |
       ノ>     /<    ノ>     /<    └─◎──◎┘
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄

999 名前:既にその名前は使われています:2009/08/22(土) 22:46:46 ID:4KxG97Wj
>>996
AHで見つかったってウイルスはカスペスルーだぞ?
たしかマカーとか他8種類ぐらいしか検知出来てなかった

1000 名前:既にその名前は使われています:2009/08/22(土) 22:54:08 ID:zlLS6j1F
1000!

1001 名前:1001:Over 1000 Thread
  === Area: Live Networkgames@2ch http://dubai.2ch.net/ogame/ ===

      //
    / .人      あ、ぽこたんインできないお!
    /  (__) パカ
   / ∩(____)       このスレッドは1000を超えたお。。。
   / .|( ・∀・)_       もう書けないので、新しいスレッドにインするお!
  // |   ヽ/
  " ̄ ̄ ̄"∪



全部 最新50
DAT2HTML 0.35cFIX Converted.