X

ノートン誤作動対策本部

■ このスレッドは過去ログ倉庫に格納されています
1動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 16:08:40ID:bR9gbCGm0
詳細: 侵入を検出して遮断しました。 news19.2ch.net(206.223.151.67) とのすべての通信は 30 分間にわたって遮断されます。
アドレスをクリックすると攻撃者を追跡できます
この攻撃について詳しくは シマンテック・セキュリティ・レスポンス
30 ◆BOX/05....
垢版 |
NGNG
最善策:ノートンアンインスコ
2005/11/28(月) 18:31:34ID:7IFm7RLw0
ノートンの侵入検知だけ切るとか
2005/11/28(月) 18:36:51ID:hPlrmmBO0
世界中のフォーラム、ブログに例のキーワード貼りまくれば
シマンテックに苦情がいくと聞いたんですが本当ですか?
2005/11/28(月) 18:38:13ID:FJuTAB+v0
問題を起こしてるのはNISだけなんです
NAVまで悪く言わないでくださいw
2005/11/28(月) 18:38:40ID:40JJEO9t0
NAVは前科があるだろうが
2005/11/28(月) 18:39:44ID:FJuTAB+v0
今回の件だよw
36動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 18:59:34ID:2gW9Pj+W0
ノトンうぜーーーーーーーーー
どうすればいいのよ
2005/11/28(月) 19:01:05ID:Czo7H8Ry0
バスターも4月に前科あるからな。
アップデートするとCPU使用率が100%になるっつーウィルスばら撒いたし。
もう何を信じりゃ良いのか
2005/11/28(月) 19:02:36ID:5ySU5UtL0
>>36
>>13

これでOK
39動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 19:03:30ID:XbjYzl3H0
>>37
あんときゃノートン先生でよかったとつくづく思ったもんだ

('A`)ホントにどうしよ。
2005/11/28(月) 19:10:10ID:40JJEO9t0
まールーターはさんでるし、設定緩めてもいいかー・・・

なんだか負けた気分orz
41 ◆BOX/05....
垢版 |
NGNG
>>37
俺にとってはかえってうれしかったぞ。
1ヶ月サポ期間延長したし、
42動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 19:19:23ID:nv3YOitT0
てす
43動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 19:22:19ID:IEwXQMy10
ノートンの進入検知を殺すと見れた。
>>40みたいに、ルーターを信じてみます。。。。
44動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 19:22:41ID:h7K4WcS/0
てすと
2005/11/28(月) 19:23:33ID:7LHEmi0Y0
一応信頼に範囲入れるという形で復帰。
つうかMSが修正しない限りだめってことか。
46動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 19:26:50ID:tdeTXKB70
http://tmp5.2ch.net/test/read.cgi/download/1133173327/

ダウソでもきた
これは運営としては、ほったらかす?
俺は対策できたし、もういいけど。
47動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 19:27:11ID:KEq5OaRO0
次のOSに期待する・・・
2005/11/28(月) 19:31:13ID:7LHEmi0Y0
ラブレターのコードと同じだからMSか脳豚どちらかが対応しないと無理だろ。
2005/11/28(月) 19:32:56ID:5b/RdSwI0
@Jane系の専用ブラウザ使ってる場合
JaneフォルダにReplaceStr.txtというテキストファイルを作り
onload=[Tab]onload=
みたいに置き換えればOK(↑の”[Tab]”はタブ入力)
Tabキーを押すのを忘れて[Tab]onloadとそのまま書いてはダメ

これってガセなの?
2005/11/28(月) 19:33:04ID:X+I8LyDJ0
ラブレターはなんで修正されないん?2ちゃん以外でも影響あるんじゃね?
2005/11/28(月) 19:38:48ID:vMImSlhl0
>>49
Exactly(その通りでございます)
52動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 19:41:21ID:tdeTXKB70
http://pc8.2ch.net/test/read.cgi/sec/1132279196/

ここだけどうしてもつながらないな
53 ◆BOX/05....
垢版 |
NGNG
WindowsVistaいつー?
2005/11/28(月) 19:51:59ID:/5sPHxlZ0
>>52とか
おまえらAutoBlockの遮断解除やった?
2005/11/28(月) 19:54:18ID:qQB9GUGV0
>>13のやっただけなんだけど、(なおった)
そのままでいいのかなぁ?
2005/11/28(月) 19:58:40ID:t17JLnSn0
AutoBlockの遮断解除

どうやるの?
2005/11/28(月) 19:58:47ID:sQHfPsxY0
auto protect offにしとくとか、そーゆー問題じゃねーの?
普通にみれるけど。
後で何かあったらヤだな。
2005/11/28(月) 20:02:12ID:7LHEmi0Y0
>>56
2005なら進入検知って項目あると思うけど
2005/11/28(月) 21:33:49ID:VLgTJOGf0
MSがIE脆弱性の対策を実行後
NISの侵入検知の設定から
HTTP MSIE JavaScript OnLoad Rte CodeExec
を除外すれば問題は解決するのでは?

2005/11/28(月) 21:40:03ID:8vZmSOq10
見れるようにはなったが、板一覧の更新ができねー
2005/11/28(月) 21:54:15ID:LZhwkfYg0
>>59
> MSがIE脆弱性の対策を実行後

最短でも半月は放置だね
62 ◆BOX/05....
垢版 |
NGNG
IEが玄人に嫌われてる理由が改めて再認識。。
2005/11/28(月) 22:01:25ID:KXem21UN0
>>13
これこのままにしといて問題ない?
NGNG
理由が→理由を
2005/11/28(月) 22:02:54ID:WmGEF4hJP
でもWEBデザイナーにとってIEは切っても切れない関係にある
NGNG
>>63
2chが攻撃してこないだろうと思うならそれでおk
2005/11/28(月) 22:04:13ID:43oJSBLD0
これどうすればいいんだ ある板だけ見れぬ ノートン切れば見れるけど・・・
NGNG
今自分が書き込んでるスレを読めないような奴は
対処して他のスレを読めるようになっても無駄だと思わないか?
2005/11/28(月) 22:11:53ID:WmGEF4hJP
2ちゃんねるというのは広いからね。。。色んな意味で
2005/11/28(月) 22:15:40ID:/ImKa0uc0
すまんマルチになってしまうがこっちにレスするべきだったか
http://game10.2ch.net/test/read.cgi/handygame/1133147093/
このスレが開けなくなったんだが
ここの
370 :枯れた名無しの水平思考:2005/11/28(月) 14:15:46 ID:F9m8RPjZ0
????
こいつのメール欄
これ何?これのせい?
2005/11/28(月) 22:17:33ID:43oJSBLD0
>>13やっても治らないわけだが・・・・・
2005/11/28(月) 22:22:52ID:3W3Re7YA0
>>71
侵入検地→AutoBlock→現在AutoBlockで遮断してあるコンピュータ
の欄に2chのアドレスがあれば解除。30分で自動でなくなるけど。
2005/11/28(月) 22:28:39ID:43oJSBLD0
おう・・・>>72>>13のコンボでいけたよ あるがとう>>72
7470
垢版 |
2005/11/28(月) 22:29:35ID:/ImKa0uc0
スマン早とちりした
398と500だな
2回も>>8これ貼ってやがる

で、侵入検地→AutoBlock→除外→削除して
ノートン解除してスレ読み込んで該当レスを透明あぼ〜んで解決できました
2005/11/28(月) 22:44:09ID:JgXJzu1N0
1. [ファイアウォール]をダブルクリック
2. [ネットワーク]をクリック
3. [信頼]をクリック
4. [追加]をクリック
5. [範囲を使う]をチェック
6. 開始アドレスに「206.223.147.0」を入力、終了アドレスに「206.223.154.255」してOKをクリック

たまにこういうのがあるけど、こういうことやって何が楽しんだろうといつも思う。
2005/11/28(月) 22:48:09ID:SKtiHmR40
めんどくさいならやらんでもいい
2chをやめるのも選択肢の一つだし
2005/11/28(月) 22:48:48ID:t8IES7px0
>>75
2005/11/28(月) 22:53:42ID:5b/RdSwI0
>>75
は?
それの何が問題なの?
2005/11/28(月) 22:57:14ID:JgXJzu1N0
ああ、言葉足らずでゴメンナサイ
上のは解決法で下の言葉は誤作動させる文字列についてのコメント。
てか、上の貼り付けた意味ないしスマンカッタorz
2005/11/28(月) 23:19:12ID:iIxGlAUl0
>>79
びびったYO!
2005/11/28(月) 23:27:41ID:TIZipkGn0
>>79
びびったYO!
2005/11/28(月) 23:34:15ID:ZCi5Y4Py0
>>75のやり方で解決したけどシマンテックがいずれ対応してくれんのかな
83動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 23:36:26ID:dNiMHICl0
>>79
確信犯めw
2005/11/28(月) 23:36:27ID:MkSpIaOA0
ウィルス誤検出への対応を考えれば期待出来ないな
2005/11/28(月) 23:39:50ID:z708/Phl0
かくしんはん【確信犯】

道徳的・宗教的・政治的な信念に基づき、自らの行為を正しいと信じてなされる犯罪。
思想犯・政治犯・国事犯など。

三省堂提供「大辞林 第二版」より
2005/11/28(月) 23:44:09ID:5ZmTWE2Y0
出た確信犯コピペ
2005/11/28(月) 23:52:30ID:it50771z0
ノートンはアンチウイルスだけでいいじゃん。
ノートン インターネットセキュリティなんて不要。
ノートンはウイルスが専門。
インターネットとか専門外。
アンチウイルスがよくできてるからって、何でもかんでもノートンに頼ろうとするのがおかしい。
ネットセキュリティはそれ専用のもっとイイの使えばいいじゃん。
おれノートンシステムワークだけどなんの問題もないよ。
2005/11/28(月) 23:54:46ID:meHquAsM0
模倣犯だな
89 [―{}@{}@{}-] モーホー犯
垢版 |
2005/11/28(月) 23:57:57ID:tzhurvMZ0
            , '´  ̄ ̄ ` 、 
          i r-ー-┬-‐、i 
           | |,,_   _,{| 
          N| "゚'` {"゚`lリ     や ら な い か 
             ト.i   ,__''_  ! 
          /i/ l\ ー .イ|、 
    ,.、-  ̄/  | l   ̄ / | |` ┬-、 
    /  ヽ. /    ト-` 、ノ- |  l  l  ヽ. 
  /    ∨     l   |!  |   `> |  i 
  /     |`二^>  l.  |  | <__,|  | 
_|      |.|-<    \ i / ,イ____!/ \ 
  .|     {.|  ` - 、 ,.---ァ^! |    | ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄l 
__{   ___|└―ー/  ̄´ |ヽ |___ノ____________| 
  }/ -= ヽ__ - 'ヽ   -‐ ,r'゙   l                  | 
__f゙// ̄ ̄     _ -'     |_____ ,. -  ̄ \____| 
  | |  -  ̄   /   |     _ | ̄ ̄ ̄ ̄ /       \  ̄| 
___`\ __ /    _l - ̄  l___ /   , /     ヽi___.| 
 ̄ ̄ ̄    |    _ 二 =〒  ̄  } ̄ /     l |      ! ̄ ̄| 
_______l       -ヾ ̄  l/         l|       |___| 
2005/11/29(火) 00:06:01ID:GOS6cDIa0
先生の過保護は信頼面もカバーした上ならいいんだが
現状のFWに関する被害とか調べるとやっぱ誤作動としか呼べんもんなのなかね
アドバンテージが万が一多少あっても、弊害によるリスク大きすぎ
情報集めるのに2chみれないのは痛い
2005/11/29(火) 00:27:17ID:aaYc1isI0
>>13
を設定したら使えるようになったんだけど
これって要するに
にちゃんの鯖からアタックきてもヌルーするぜ!って設定と考えてok?
2005/11/29(火) 00:29:28ID:vt0yxKsh0
>>91
そうよ
2005/11/29(火) 00:35:55ID:w1cUdzMP0
すいません、それでその2ちゃんの鯖からのアタックっていうのは
ありえることなんですか?
2005/11/29(火) 00:37:32ID:crk51mWc0
>>13 を設定した後見るには見れたけどアンカーがずれまくってる
これはどういうことでしょう…
2005/11/29(火) 00:38:10ID:A6ue0PoY0
>>93
全て自己責任でどうぞ
そういう場所なんで
2005/11/29(火) 00:39:13ID:A6ue0PoY0
>>94
ログを破棄して再取得
2005/11/29(火) 00:41:41ID:crk51mWc0
>>89
d
2005/11/29(火) 00:48:05ID:yo1rF0pa0
2chが攻撃してくるってどういう状況よ?
2005/11/29(火) 01:28:37ID:vt0yxKsh0
>>29やってIE使わなければいいことよ
2005/11/29(火) 01:37:24ID:q11jyR0o0
>>98
ひろゆきが世界の結末を知ったとき
101動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/29(火) 01:54:06ID:XmFaLipY0
ノートンのオートプロテクトを無効にしてると、反応しないの?
2005/11/29(火) 02:12:19ID:CSqHdTd20
とりあえず
ノートンインターネットセキュリティーをアンインストールして
ノートンアンチウイルスは残して
ZoneAlarmとかゆうのでもインストールしとけばいいのかな?
2005/11/29(火) 02:17:21ID:LmYtCULY0
そこまでしなくてもいいんだけどね
これを機にNISと縁を切りたいならアンインストールしたらいい
104動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/29(火) 02:21:38ID:IeAd5xNRO
スレスト
2005/11/29(火) 02:27:47ID:6n9wrj/w0
↓ストレス
2005/11/29(火) 02:40:14ID:CSqHdTd20
>>103
つい最近NIS2003を在庫処分900円で手に入れたばっかなんだが
こんなことになるとは思わなかった
2005/11/29(火) 02:46:19ID:HfT5xp2X0
アドレスを許可させといて攻撃しようってんだな!?
2005/11/29(火) 04:05:28ID:8mpdBXGL0
>>107

ニ|ニ       , -─- 、   \
o‐、     /      ヽ   ) 2chのIP除外して
‐ヽ‐      l .....   ....   !   ( 攻撃されたらどうしようって?
(こ     rj. ,ィぇ  rぇ、  lォ   }
l −     `l  / ー ヽ  l′ ノ/⌒て_
| ー   __,人. {ゝニ.フ } /ヽ_       `ー
/7.|  r/ j_\、_ィ/ノ 8 o sヽ \ー'⌒ヽ-
7 ト_/ j       O⊂¬‐ 、d 9 l  ノ だったら2chから
ヽxyトミ}|          l{三 ノ \<>| (  引退すれば万事解決だぜ!
ス且ー'|           |ー 'ヽ    ̄) )
2005/11/29(火) 06:52:49ID:2ml1z+gt0
なあに、かえって免疫力がつく
2005/11/29(火) 07:42:45ID:obfy6OkR0
ブロードバンドルーターがあれば、ファイアーウォールの設定など
少々甘くしても大丈夫なんじゃないかって気はするが。
NGNG
ルータの設定をちゃんとやれば、という前提でならね。
そして今回問題になってるタイプの脆弱性はルータでは防げない。
2005/11/29(火) 08:23:18ID:obfy6OkR0
>>111
いや、IEの脆弱性のほうじゃなくて、今回の誤動作対策に
2chの鯖を許可リストに入れた場合の攻撃うんぬんのほう。
113動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/29(火) 08:48:19ID:2zLuZQ/q0
なんでスレストされないの?
114動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/29(火) 08:54:51ID:ZTwj2kSU0
ノートン作動したら、この板見れなくなったよ
ここに対策スレ立てても意味無いから!
NGNG
>112
ああ。そんなもん心配するのはネタかと思ってた。

>114
どこに立てても同じ。
2005/11/29(火) 10:39:14ID:j6lJ5zf10
body onload=w
これをNGにして解決
2005/11/29(火) 11:32:40ID:UNm/pA9n0
>>116
NGは効かないよ
2005/11/29(火) 11:42:19ID:n1yzUozd0
>>116
意味無いし、忘れた頃に原因究明したくても、あぼーんされてたら気がつかない
2005/11/29(火) 12:33:12ID:VDSWZZj80
抜本的な解決策は>>13>>72でいいのでしょうか?
2005/11/29(火) 12:35:58ID:TDys/hKO0
>>119
応急処置ならOK
2005/11/29(火) 12:43:52ID:VDSWZZj80
応急なんですね。シマンテックは対応してくれるのかなぁ…。
2005/11/29(火) 12:45:10ID:2iyMfwEH0
ノートン2003の場合は、こっちも必要では?

質問・雑談スレ208@運用情報板
http://qb5.2ch.net/test/read.cgi/operate/1132976990/250
250 動け動けウゴウゴ2ちゃんねる sage 2005/11/28(月) 16:02:49 ID:sD89a3L50
でも今になって出てくるんだからセキュリティホールって言うものは恐ろしい

>>235のを適用する方法を書きます。
ノートン2003の場合

1. [侵入検知]をダブルクリック
2. [IPアドレス]をクリック
3. 右にある除外したコンピュータの[追加]をクリック
4. [範囲を使う]をチェック
5. アドレスに「206.223.147.0-206.226.154.255」を入力してOK
2005/11/29(火) 12:47:55ID:JZL21HVx0
とりあえず、オミトロンのフィルタ。
即席だし、ノートン入れて無いから使えるか分からんけど。

[Patterns]
Name = "Kill NortonTrap2"
Active = TRUE
URL = "[^/]++.2ch.net/"
Limit = 256
Match = "onload="
Replace = "notload"
2005/11/29(火) 12:48:40ID:x2/YUPqr0
使ってないから知らないんだけど、PFWだけアンインストール出来ないのかい?
出来るなら、アンインストールして、フリーの適当なやつを使うのが一番じゃないかと思う。
2005/11/29(火) 12:53:19ID:UNm/pA9n0
>>124
NAVとPFWを別に導入してるならともかく、NISではPFWだけアンインスコはたぶん無理だったかと。

もちろん、PFWをオフにして、別のFWを使う手はアリだけど。

2005/11/29(火) 12:55:56ID:YCwhjKPJ0
>>122
ノートン2003の場合は[ファイアウォール]と[侵入検知]両方の設定が必要なの?
2005/11/29(火) 12:59:52ID:2iyMfwEH0
終了アドレスが

>>122だと  206.226.154.255
           ^^^^
>>13だと   206.223.154.255
           ^^^^
だけど、どっちが正しいんだろう。開始アドレスはどっちも同じだけど。

>>126
コピペしただけなので分かりません、すみません。
2005/11/29(火) 13:00:05ID:x2/YUPqr0
>>125
そうか。この件であたふたするのはPC初心者だろうから、あれこれ入れろと言うのもなあ。
困ったもんだねえ。
129動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/29(火) 13:40:48ID:Uit2EyL90
>>13 今やったけどほんとにこれを信用していいのか?

運営側の公式な対策の発表を求めます。
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況