X


ノートン誤作動対策本部

■ このスレッドは過去ログ倉庫に格納されています
1動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 16:08:40ID:bR9gbCGm0
詳細: 侵入を検出して遮断しました。 news19.2ch.net(206.223.151.67) とのすべての通信は 30 分間にわたって遮断されます。
アドレスをクリックすると攻撃者を追跡できます
この攻撃について詳しくは シマンテック・セキュリティ・レスポンス
2005/11/28(月) 16:14:23ID:FuI7n/xSP
↓スレスト
3動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 16:15:57ID:bR9gbCGm0
1. [侵入検知]をダブルクリック
2. [AutoBlock]をクリック
3. 〔除外〕をクリック
4.右にある除外したコンピュータの[追加]をクリック
5. [範囲を使う]をチェック
5. 開始アドレスに「206.223.147.0」を入力、終了アドレスに「206.226.154.255」してOKをクリック
4動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 16:18:13ID:UFsoIQqD0
何にノートンは反応してるわけ?
5動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 16:19:31ID:7bX9hHG50
>>1

まあここに書いても
ここも反応して見れなかったからあんまり意味ないかもね
6動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 16:23:28ID:io1rB9/x0
質問・雑談スレ208@運用情報板
http://qb5.2ch.net/test/read.cgi/operate/1132976990/
ここで進んでる
2005/11/28(月) 16:23:57ID:q0xhRg0i0
>>3
[AutoBlock] じゃなくて信頼ゾーンにおかなきゃだめぽ

>>4
それ言うとスレに貼るバカが増える
8 [―{}@{}@{}-] 動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 16:25:38ID:Xl0qltyW0
>>4
<body onload=w****w()>
らしい。一応伏せておく
9動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 16:26:59ID:3q4IcjBy0
ノートンを使わない これ最強
10動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 16:27:56ID:UFsoIQqD0
>>7
いや具体的に聞きたかったんじゃないのよ
なんか貼られてるから反応してんのね?

鯖側のせいでないことだけ確認したかったのです。
でないと怖くて信頼ゾーンなんか設定できない。
11動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 16:30:43ID:bR9gbCGm0
ERROR:referer情報が変です。(ref1)
書き込もうとすると↑が表示されて書き込めないのはなぜ?
回避方法きぼん。
12動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 16:31:34ID:q0xhRg0i0
2chサーバの全IP

206.223.147.0-206.226.154.255

ってこれでいいの?
13動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 16:35:39ID:Gob5/eqM0
1. [ファイアウォール]をダブルクリック
2. [ネットワーク]をクリック
3. [信頼]をクリック
4. [追加]をクリック
5. [範囲を使う]をチェック
6. 開始アドレスに「206.223.147.0」を入力、終了アドレスに「206.223.154.255」してOKをクリック
2005/11/28(月) 16:38:41ID:Vfbr98eT0
× 206.223.147.0-206.226.154.255
○ 206.223.147.0-206.223.154.255
15動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 16:40:44ID:IOJ0BKwm0
VIPみれねええええええぇぇぇぇぇぇぇぇぇwwwwwwwwww
2005/11/28(月) 16:41:42ID:UA0HguoR0
>>1
「アドレスをクリックすると攻撃者に反撃できます」
とかそういう機能作ってくれないかなあ、ノートン先生
2005/11/28(月) 16:43:12ID:E7RORVRZ0
>>16
誤作動で2ちゃんに反撃?
18動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 16:53:58ID:YPTd5/S60
あったなあ、そんな厨臭いFW
2005/11/28(月) 17:04:31ID:/1isYXAl0
13やってもギコナビ使えるようになりません。
ノートン無効にしないとつかえるようにないません
2005/11/28(月) 17:19:47ID:tci3IImI0
↓ストレス
2005/11/28(月) 17:41:54ID:dihv+n2A0
ヽ(`Д´)ノウワァァン!! 
2005/11/28(月) 17:44:51ID:bymA9qcJ0
IEに未パッチの深刻な脆弱性、実証コード公開
http://www.itmedia.co.jp/enterprise/articles/0511/22/news015.html

元をただすと、MSが悪いというオチ。
23動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 17:49:44ID:P3OAKiHs0
>>14
これやったけど、運用情報だけはNISきらないとみれない
24動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 18:13:12ID:E5jIz+wH0
つまりノートンは使うなという警告ですか。そうですか・・・
25動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 18:14:15ID:cVb7NJha0
↓スレスト
2005/11/28(月) 18:22:59ID:odm3qhrU0
test
27動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 18:23:34ID:vEq4MwVH0
自己責任論再燃か?
2005/11/28(月) 18:28:48ID:l4yE4UX20
脆弱性うんぬんはおいといてさ
実際に悪さをするスクリプトな訳でもないただの文字列に
「誤反応」してるだけでしょ?
だったら、loveletterウイルスのソースと同じじゃん。
結論:脳豚氏ね
2005/11/28(月) 18:29:50ID:EoT3dibj0
598 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2005/11/27(日) 18:15:04
とりあえず、侵入阻止→拡張→HTTP MSIE javaScript OnLoad Rte CodeExecの
チェックを外すと出なくなるけど、
阻止してもらいたいときに切ってしまっているのはマズい気ガス

948 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2005/11/28(月) 18:18:55
>>898
2005なら >>598
2004だと、侵入阻止→設定→詳細→HTTP MSIE javaScript OnLoad Rte CodeExec
を除外
30 ◆BOX/05....
垢版 |
NGNG
最善策:ノートンアンインスコ
2005/11/28(月) 18:31:34ID:7IFm7RLw0
ノートンの侵入検知だけ切るとか
2005/11/28(月) 18:36:51ID:hPlrmmBO0
世界中のフォーラム、ブログに例のキーワード貼りまくれば
シマンテックに苦情がいくと聞いたんですが本当ですか?
2005/11/28(月) 18:38:13ID:FJuTAB+v0
問題を起こしてるのはNISだけなんです
NAVまで悪く言わないでくださいw
2005/11/28(月) 18:38:40ID:40JJEO9t0
NAVは前科があるだろうが
2005/11/28(月) 18:39:44ID:FJuTAB+v0
今回の件だよw
36動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 18:59:34ID:2gW9Pj+W0
ノトンうぜーーーーーーーーー
どうすればいいのよ
2005/11/28(月) 19:01:05ID:Czo7H8Ry0
バスターも4月に前科あるからな。
アップデートするとCPU使用率が100%になるっつーウィルスばら撒いたし。
もう何を信じりゃ良いのか
2005/11/28(月) 19:02:36ID:5ySU5UtL0
>>36
>>13

これでOK
39動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 19:03:30ID:XbjYzl3H0
>>37
あんときゃノートン先生でよかったとつくづく思ったもんだ

('A`)ホントにどうしよ。
2005/11/28(月) 19:10:10ID:40JJEO9t0
まールーターはさんでるし、設定緩めてもいいかー・・・

なんだか負けた気分orz
41 ◆BOX/05....
垢版 |
NGNG
>>37
俺にとってはかえってうれしかったぞ。
1ヶ月サポ期間延長したし、
42動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 19:19:23ID:nv3YOitT0
てす
43動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 19:22:19ID:IEwXQMy10
ノートンの進入検知を殺すと見れた。
>>40みたいに、ルーターを信じてみます。。。。
44動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 19:22:41ID:h7K4WcS/0
てすと
2005/11/28(月) 19:23:33ID:7LHEmi0Y0
一応信頼に範囲入れるという形で復帰。
つうかMSが修正しない限りだめってことか。
46動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 19:26:50ID:tdeTXKB70
http://tmp5.2ch.net/test/read.cgi/download/1133173327/

ダウソでもきた
これは運営としては、ほったらかす?
俺は対策できたし、もういいけど。
47動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 19:27:11ID:KEq5OaRO0
次のOSに期待する・・・
2005/11/28(月) 19:31:13ID:7LHEmi0Y0
ラブレターのコードと同じだからMSか脳豚どちらかが対応しないと無理だろ。
2005/11/28(月) 19:32:56ID:5b/RdSwI0
@Jane系の専用ブラウザ使ってる場合
JaneフォルダにReplaceStr.txtというテキストファイルを作り
onload=[Tab]onload=
みたいに置き換えればOK(↑の”[Tab]”はタブ入力)
Tabキーを押すのを忘れて[Tab]onloadとそのまま書いてはダメ

これってガセなの?
2005/11/28(月) 19:33:04ID:X+I8LyDJ0
ラブレターはなんで修正されないん?2ちゃん以外でも影響あるんじゃね?
2005/11/28(月) 19:38:48ID:vMImSlhl0
>>49
Exactly(その通りでございます)
52動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 19:41:21ID:tdeTXKB70
http://pc8.2ch.net/test/read.cgi/sec/1132279196/

ここだけどうしてもつながらないな
53 ◆BOX/05....
垢版 |
NGNG
WindowsVistaいつー?
2005/11/28(月) 19:51:59ID:/5sPHxlZ0
>>52とか
おまえらAutoBlockの遮断解除やった?
2005/11/28(月) 19:54:18ID:qQB9GUGV0
>>13のやっただけなんだけど、(なおった)
そのままでいいのかなぁ?
2005/11/28(月) 19:58:40ID:t17JLnSn0
AutoBlockの遮断解除

どうやるの?
2005/11/28(月) 19:58:47ID:sQHfPsxY0
auto protect offにしとくとか、そーゆー問題じゃねーの?
普通にみれるけど。
後で何かあったらヤだな。
2005/11/28(月) 20:02:12ID:7LHEmi0Y0
>>56
2005なら進入検知って項目あると思うけど
2005/11/28(月) 21:33:49ID:VLgTJOGf0
MSがIE脆弱性の対策を実行後
NISの侵入検知の設定から
HTTP MSIE JavaScript OnLoad Rte CodeExec
を除外すれば問題は解決するのでは?

2005/11/28(月) 21:40:03ID:8vZmSOq10
見れるようにはなったが、板一覧の更新ができねー
2005/11/28(月) 21:54:15ID:LZhwkfYg0
>>59
> MSがIE脆弱性の対策を実行後

最短でも半月は放置だね
62 ◆BOX/05....
垢版 |
NGNG
IEが玄人に嫌われてる理由が改めて再認識。。
2005/11/28(月) 22:01:25ID:KXem21UN0
>>13
これこのままにしといて問題ない?
NGNG
理由が→理由を
2005/11/28(月) 22:02:54ID:WmGEF4hJP
でもWEBデザイナーにとってIEは切っても切れない関係にある
NGNG
>>63
2chが攻撃してこないだろうと思うならそれでおk
2005/11/28(月) 22:04:13ID:43oJSBLD0
これどうすればいいんだ ある板だけ見れぬ ノートン切れば見れるけど・・・
NGNG
今自分が書き込んでるスレを読めないような奴は
対処して他のスレを読めるようになっても無駄だと思わないか?
2005/11/28(月) 22:11:53ID:WmGEF4hJP
2ちゃんねるというのは広いからね。。。色んな意味で
2005/11/28(月) 22:15:40ID:/ImKa0uc0
すまんマルチになってしまうがこっちにレスするべきだったか
http://game10.2ch.net/test/read.cgi/handygame/1133147093/
このスレが開けなくなったんだが
ここの
370 :枯れた名無しの水平思考:2005/11/28(月) 14:15:46 ID:F9m8RPjZ0
????
こいつのメール欄
これ何?これのせい?
2005/11/28(月) 22:17:33ID:43oJSBLD0
>>13やっても治らないわけだが・・・・・
2005/11/28(月) 22:22:52ID:3W3Re7YA0
>>71
侵入検地→AutoBlock→現在AutoBlockで遮断してあるコンピュータ
の欄に2chのアドレスがあれば解除。30分で自動でなくなるけど。
2005/11/28(月) 22:28:39ID:43oJSBLD0
おう・・・>>72>>13のコンボでいけたよ あるがとう>>72
7470
垢版 |
2005/11/28(月) 22:29:35ID:/ImKa0uc0
スマン早とちりした
398と500だな
2回も>>8これ貼ってやがる

で、侵入検地→AutoBlock→除外→削除して
ノートン解除してスレ読み込んで該当レスを透明あぼ〜んで解決できました
2005/11/28(月) 22:44:09ID:JgXJzu1N0
1. [ファイアウォール]をダブルクリック
2. [ネットワーク]をクリック
3. [信頼]をクリック
4. [追加]をクリック
5. [範囲を使う]をチェック
6. 開始アドレスに「206.223.147.0」を入力、終了アドレスに「206.223.154.255」してOKをクリック

たまにこういうのがあるけど、こういうことやって何が楽しんだろうといつも思う。
2005/11/28(月) 22:48:09ID:SKtiHmR40
めんどくさいならやらんでもいい
2chをやめるのも選択肢の一つだし
2005/11/28(月) 22:48:48ID:t8IES7px0
>>75
2005/11/28(月) 22:53:42ID:5b/RdSwI0
>>75
は?
それの何が問題なの?
2005/11/28(月) 22:57:14ID:JgXJzu1N0
ああ、言葉足らずでゴメンナサイ
上のは解決法で下の言葉は誤作動させる文字列についてのコメント。
てか、上の貼り付けた意味ないしスマンカッタorz
2005/11/28(月) 23:19:12ID:iIxGlAUl0
>>79
びびったYO!
2005/11/28(月) 23:27:41ID:TIZipkGn0
>>79
びびったYO!
2005/11/28(月) 23:34:15ID:ZCi5Y4Py0
>>75のやり方で解決したけどシマンテックがいずれ対応してくれんのかな
83動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 23:36:26ID:dNiMHICl0
>>79
確信犯めw
2005/11/28(月) 23:36:27ID:MkSpIaOA0
ウィルス誤検出への対応を考えれば期待出来ないな
2005/11/28(月) 23:39:50ID:z708/Phl0
かくしんはん【確信犯】

道徳的・宗教的・政治的な信念に基づき、自らの行為を正しいと信じてなされる犯罪。
思想犯・政治犯・国事犯など。

三省堂提供「大辞林 第二版」より
2005/11/28(月) 23:44:09ID:5ZmTWE2Y0
出た確信犯コピペ
2005/11/28(月) 23:52:30ID:it50771z0
ノートンはアンチウイルスだけでいいじゃん。
ノートン インターネットセキュリティなんて不要。
ノートンはウイルスが専門。
インターネットとか専門外。
アンチウイルスがよくできてるからって、何でもかんでもノートンに頼ろうとするのがおかしい。
ネットセキュリティはそれ専用のもっとイイの使えばいいじゃん。
おれノートンシステムワークだけどなんの問題もないよ。
2005/11/28(月) 23:54:46ID:meHquAsM0
模倣犯だな
89 [―{}@{}@{}-] モーホー犯
垢版 |
2005/11/28(月) 23:57:57ID:tzhurvMZ0
            , '´  ̄ ̄ ` 、 
          i r-ー-┬-‐、i 
           | |,,_   _,{| 
          N| "゚'` {"゚`lリ     や ら な い か 
             ト.i   ,__''_  ! 
          /i/ l\ ー .イ|、 
    ,.、-  ̄/  | l   ̄ / | |` ┬-、 
    /  ヽ. /    ト-` 、ノ- |  l  l  ヽ. 
  /    ∨     l   |!  |   `> |  i 
  /     |`二^>  l.  |  | <__,|  | 
_|      |.|-<    \ i / ,イ____!/ \ 
  .|     {.|  ` - 、 ,.---ァ^! |    | ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄l 
__{   ___|└―ー/  ̄´ |ヽ |___ノ____________| 
  }/ -= ヽ__ - 'ヽ   -‐ ,r'゙   l                  | 
__f゙// ̄ ̄     _ -'     |_____ ,. -  ̄ \____| 
  | |  -  ̄   /   |     _ | ̄ ̄ ̄ ̄ /       \  ̄| 
___`\ __ /    _l - ̄  l___ /   , /     ヽi___.| 
 ̄ ̄ ̄    |    _ 二 =〒  ̄  } ̄ /     l |      ! ̄ ̄| 
_______l       -ヾ ̄  l/         l|       |___| 
2005/11/29(火) 00:06:01ID:GOS6cDIa0
先生の過保護は信頼面もカバーした上ならいいんだが
現状のFWに関する被害とか調べるとやっぱ誤作動としか呼べんもんなのなかね
アドバンテージが万が一多少あっても、弊害によるリスク大きすぎ
情報集めるのに2chみれないのは痛い
2005/11/29(火) 00:27:17ID:aaYc1isI0
>>13
を設定したら使えるようになったんだけど
これって要するに
にちゃんの鯖からアタックきてもヌルーするぜ!って設定と考えてok?
2005/11/29(火) 00:29:28ID:vt0yxKsh0
>>91
そうよ
2005/11/29(火) 00:35:55ID:w1cUdzMP0
すいません、それでその2ちゃんの鯖からのアタックっていうのは
ありえることなんですか?
■ このスレッドは過去ログ倉庫に格納されています