X



ノートン誤作動対策本部

■ このスレッドは過去ログ倉庫に格納されています
1動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 16:08:40ID:bR9gbCGm0
詳細: 侵入を検出して遮断しました。 news19.2ch.net(206.223.151.67) とのすべての通信は 30 分間にわたって遮断されます。
アドレスをクリックすると攻撃者を追跡できます
この攻撃について詳しくは シマンテック・セキュリティ・レスポンス
2005/12/13(火) 00:15:43ID:VF/WnYDZ0
>>551
片方が対策しただけのような気がする。
2005/12/13(火) 00:16:24ID:jbIWO4hy0
暫定処置で凌いでる、ここを見られないのどちらかかと
2005/12/13(火) 00:37:32ID:mrrPdy+U0
なるほど。
それなりに情報も行き渡ったって事ね、了解。
2005/12/13(火) 01:15:55ID:ct+jZ+de0
ノートンの信頼ゾーンから例のアドレス群を削除してもまったく問題なし。
どうやらこの前のupdateで、Symantecが対応したようだ。
まあ、定義ファイルちょこっといじるだけだしね。
2005/12/13(火) 01:24:49ID:+TojAte/0
まじで?ついに対応したのかノートン先生!
2005/12/13(火) 01:27:38ID:P59zanKB0
俺駄目だったけど o.......rz
2005/12/13(火) 01:49:57ID:4oy/C4vr0
全然だめだった2005
2005/12/13(火) 07:12:17ID:yYTaEYqU0
2006でアップデートしてみた
何故か専用ブラウザ(JaneDoeView)だと問題なくなったけど
IEで見ると以前と同じように侵入防止される
2005/12/13(火) 10:52:51ID:LUKc0KsC0
>>555
なわけねーだろボケ
2005/12/13(火) 13:26:01ID:Mc0lYOUq0
2chブラウザを使ってると、ログの再取得をしないから、反応しないだけ。
ログを一旦消して、誤爆文字列を再読み込みさせると遮断されるよw
2005/12/13(火) 16:33:49ID:Fiu/blpC0
ん?
2005+かちゅだけど、ログ消して再取得してもまったく問題ないよ。
確かこのスレにもコード張ってあったよね。
該当スレ削除されてるのかな?
数日前から信頼ゾーン元に戻してあちこち見てるけど、一度も遮断は起きてない。
2005/12/13(火) 16:46:09ID:e28xE5tY0
信頼解除してこのスレ再取得で問題なし
ログ削除してJane再起動してこのスレ取得してみたけど問題なし
2005/12/13(火) 16:47:53ID:e28xE5tY0
今IEも試したけど大丈夫みたい
2005/12/13(火) 17:19:46ID:LUKc0KsC0
なわけねーだろボケ
2005/12/13(火) 17:50:38ID:EccYzO0u0
どこまでが釣りなのか見極めがむずい
2005/12/13(火) 18:56:54ID:i8UVIJLB0
普通にノートン対応してない
NGNG
↑普通にニートンって見えた
2005/12/13(火) 20:41:24ID:yYTaEYqU0
>>561
ちゃんと消してからやってるけど?
とりあえず自分で検証してから煽りいれないとただの恥ずかしい人だぞ
2005/12/13(火) 21:21:25ID:qGOg/NGt0
今日2006インスコ→LiveUpdateした後
JaneDoeStyleでこのスレ開いてみたけど大丈夫でした。
(もちろん、ログ再所得済)
ただし>>559同様、IEはダメ。
一度IEで開くと、その後はJaneでもダメ。

2005/12/13(火) 21:31:58ID:VBj/AhMS0
ノートン先生はいったいどんな対策を施したんだろう、、、
2005/12/13(火) 21:39:18ID:mvJZvZGa0
2ch側で何か対策した?
専用ブラウザでの閲覧は現在問題無しみたいだ。
もちろんログ消去をやった上で。
少なくても日曜日の段階では、自分も専用ブラウザの閲覧でトラップに引っ掛かっていた。


317 名前:名無しさん@お腹いっぱい。 [sage] 投稿日:2005/12/11(日) 14:25:00
2005は直ってないの?直ってたら乗り換えようと思ってるんだけど

318 名前:名無しさん@お腹いっぱい。 [] 投稿日:2005/12/11(日) 14:50:13
2006が直った言うのはマジですか?

319 名前:名無しさん@お腹いっぱい。 [sage] 投稿日:2005/12/11(日) 14:58:53
2006直ってないよ。
シグネチャ更新しても、問題のヤツはそのまま残ってて、いきなり遮断されたしw
プログラム本体の更新が無い限り直らんでしょ?これ。
ホントに直った人いるの?

320 名前:名無しさん@お腹いっぱい。 [sage] 投稿日:2005/12/11(日) 15:00:33
また工作員の虚言か!

321 名前:297 [sage] 投稿日:2005/12/11(日) 15:00:54
ありがとう。
やってみるよ。

322 名前:名無しさん@お腹いっぱい。 [sage] 投稿日:2005/12/11(日) 15:27:18
あれ・・・DL板で更新したら問題なく更新されたんで直ったと思ったが何回かやってると遮断してるな・・@2004
なんじゃこりゃ


で、IEによる閲覧では現在も遮断される事から、最新のアップデートでもノートントラップが対応出来ていないのは明らか。
どーなってんの???
2005/12/14(水) 12:27:12ID:WvVfrDFo0
ノートンLiveUpDateしますた。
シマ対応した模様。
この問題については、解決したのでは。
2005/12/14(水) 12:54:03ID:4UluMZjh0
>>573
全然対応してないから。
2005/12/14(水) 13:00:51ID:WvVfrDFo0
↑具体的に
2005/12/14(水) 13:30:12ID:gN/cypwS0
2003+かちゅでは駄目だった
577570
垢版 |
2005/12/14(水) 13:38:58ID:065kioyb0
>>573
Updateしてみましたが、やはりIEでは遮断されました。
578動け動けウゴウゴ2ちゃんねる
垢版 |
2005/12/14(水) 15:21:30ID:B2e/IoHz0
工作員ウザ杉

本気で売買契約解消しようと思うんだが、
誰かシマンテックと交渉した奴いる?

これはOSのせいじゃなく「ノートンのFWだけ」の誤作動だから
返品できるよな? 交渉は小売とした方が良いのか?
2005/12/14(水) 15:21:38ID:lH3ozVBK0
2006で、ここのログを取得してみた。(専ブラはログを破棄して再取得)
専ブラ(Live2ch、かちゅ)では遮断されなかった。
普通のブラウザ(IE、Opera)だと遮断された。
うーん、不思議。
2005/12/14(水) 15:41:34ID:J+E7KJcf0
>>578
がんばれ馬鹿。
負けるな馬鹿。
2005/12/14(水) 15:57:29ID:B2e/IoHz0
>>580
プ 工作員必死だなw

都合が悪いレスを煽って誤魔化すってことは
やっぱり返品出来るんだなw

そりゃそうだ他社のFWじゃ誤作動しなくて
ノートンだけ誤作動じゃ言い訳できないもんな。

工作員の必死さから良く分かった。
返品の話が都合悪いの?w んー?w 悪いの?w
2005/12/14(水) 16:01:29ID:lfvSkMHa0
誤作動ではなく危険なコードは完全に弾く仕様になっております。
もし、信用できるサイトの観覧に不都合が生じた場合は
そのサイトを信頼ゾーンに追加して下さい。

と。
2005/12/14(水) 16:09:17ID:B2e/IoHz0
>>580
>サイトの観覧に不都合が生じた場合は
>そのサイトを信頼ゾーンに追加して下さい。

いやだ。

信用できるかどうか分からんからFW入れてんだよ。

それに今回は

「サイトの観覧に不都合が生じた場合は〜」 じゃねーだろ?
「FWのコード識別に不具合が生じてる」

「不都合」でなく「誤作動」
2005/12/14(水) 16:27:23ID:lfvSkMHa0
>>583
お客様、何度も申し上げますが誤作動ではなく仕様です。
なにとぞ御理解下さい。

分かりやすく説明するとこうなる↓

ハァ?どーでもいい一般ユーザーは黙ってろっての!
グチグチうるせーな。
スキル無いボケが生意気いってんじゃねーよ!!

返金?返品?シラネーヨ!

嫌なら裁判でも起こせばいいだろー
知識の無い裁判官言いくるめる弁護士雇う金がこっちにはあるんだボケ!!
ネットで吠えてねーでやってみろ根性なしが(ププp
2005/12/14(水) 16:46:20ID:a5x2HY3T0
ついさっきWindows Updateの通知があったんだけど
これってノートン先生誤作動の元になったセキュリティホールとは無関係ですか?

http://www.microsoft.com/japan/security/bulletins/ms05-054e.mspx
2005/12/14(水) 16:56:53ID:JiKINitk0
>>585
対応したみたいだね
それでもupdateしない馬鹿がいるかもしれないから誤作動を続けるであろうノートン先生に敬意を示さねば

http://pcweb.mycom.co.jp/news/2005/12/14/007.html
2005/12/14(水) 17:01:46ID:JiKINitk0
>>586
一応コピペ

>「不適切な Document Object Model オブジェクトのメモリ破損の脆弱性」は、
>JavaScriptでwindow()イベントが使われた場合に任意のコードが実行されるというもの。
>ネット上では5月にすでに情報が公開され、この脆弱性を悪用するトロイの木馬も登場しており、
>ユーザーは至急パッチを適用すべきだ。
2005/12/14(水) 17:45:49ID:GDsyONUI0
Windows UpdateもノートンのUpdateもしたけど駄目だったよ・・・ orz
2005/12/14(水) 18:07:11ID:UojIzTZi0
>>588
同じく駄目でしたヽ(゚∀゚)ノ
590動け動けウゴウゴ2ちゃんねる
垢版 |
2005/12/14(水) 18:31:24ID:zKLyALpC0
俺漏れも
2005/12/14(水) 18:45:29ID:a5x2HY3T0
いや先生もう対策しちゃってるしね
この悪戯もいずれ下火になると思うので、もう設定で対処しないで
引っ掛かったら一時的に切って遮断解除、が一番安全だとは思うけどね

ただ、例えて言えば、ノートン先生って
子供が男子高校生なのに、痴漢がどうのとかいって塾の送り迎えしたり
二十歳超えたのに、夜は危ないから8時以降は外出するのは控えなさい、
とかいうオカンなんだよなw
五月蠅い事この上ない

>>586,587
thx
2005/12/14(水) 19:04:45ID:u8wmbv9f0
MSのパッチを当てて、ノートンの侵入検出シグネチャを切れば良いって事だな。
2005/12/14(水) 20:30:16ID:4UluMZjh0
>>592
>MSのパッチを当てて、ノートンの侵入検出シグネチャを切れば良いって事だな。

馬鹿じゃないですか?
2005/12/14(水) 21:57:44ID:JiKINitk0
>>593
違うの?
NGNG
ウザ警告だけ消せれば他からどんな攻撃を受けてもかまわない、
というのなら592の方法で正しいけど。
2005/12/14(水) 23:03:25ID:a5x2HY3T0
むしろNIS全部切ればかなり快適かと
2005/12/14(水) 23:05:28ID:JiKINitk0
シグネチャ選んで消せるなら、今回の消せば解決では?
脆弱性はパッチで解決されてる訳だし
2005/12/14(水) 23:08:17ID:QMn/vcON0
それが解決?
ノートンが誤反応する事が問題だろ。
なんでこんなに馬鹿が多いの?
2005/12/14(水) 23:37:45ID:b/+ME8N50
ギャーギャー騒いでる香具師って2ch廃人?
2005/12/15(木) 00:15:42ID:utkefdDb0
>>598
ここ2ch運用情報板のスレだし、、、
利用者が対策して2ちゃん使えれば解決でしょ?
2005/12/15(木) 06:00:20ID:Gx5GPIwR0
>>598
バカはおまい一人だと思われ。
脳豚の誤反応を語るならソフトあたりにスレ建てろ。
2005/12/15(木) 07:07:26ID:/Hth94uT0
んで先日のMSのアップデートしたらシグネチャ除外でHTTP MSIE JavaSvript〜
っての切っても問題ないの?
これってMSのバグの脆弱性を埋めるためだけのやつだよね?
2005/12/15(木) 07:08:37ID:/Hth94uT0
Svriptになってるけど気にしないでorz
2005/12/15(木) 10:48:51ID:0IKFE+YG0
Windows UpdateとノートンのUpdate済ませて
それ以前にブロックされてたスレが普通に読み込めたので
シマが対応したと思ったのだが、やはりスレによっては、
ブロックされるようです。
まんどくさいなー、悪戯やめれ!
2005/12/15(木) 19:35:35ID:WsBkUH820
>>601
ノートンが対応したって言う馬鹿がこのスレにいるから
そういう奴もでてくるんだよ。
2005/12/18(日) 18:04:47ID:/Gl1/UV+0
MSがセキュリティホール埋めたけどシマンテックはこのHTTP MSIE JavaScript〜
に関する文字列の検知を変更しないわけね?じゃあシグネチャ除外が一番かなあ…
個人的にはどうせIEほとんど使わんし、どこぞの反日クラッカーに2ちゃん鯖クラックされる
リスクの方が怖いや。
2005/12/18(日) 19:25:41ID:JVV9/DvK0
ログ削除して専ブラ使えば良い、なんて書きこみがあるけど、>>570,>>579など。
これってシマンテックの社員なの?

専ブラ使っても相変わらず駄目だよ。
悪質な嘘をつかないでくれるかな。
マジでムカついちゃったよ。
2005/12/18(日) 19:36:09ID:RN6yyh6F0
ノートン2006 + JaneDoe View α ( build date: 051128 )
でログ取得し直しても問題なく使えてるけど?
馬鹿みたいな事書き込んでないで先ず自分の環境くらい書こうよ
2005/12/18(日) 19:38:23ID:nKWk8rm50
>>607
なんで社員がそんなこというんだよw
あんた馬鹿だろ。
2005/12/18(日) 21:05:53ID:aV+RNAht0
ログ取得し直しても問題なしって人は設定が間違っているか
無意識に警告が出ない設定にしてあるって事に早く気がついたほうがいいよ。
解らなくて警告が出ないより、解ってて解除する方がいいからね。
2005/12/18(日) 23:56:35ID:QUwDeAJW0
NIS2006 + twintail v2.0 beta36 + Windows 2000 SP4 + MSの対策パッチ

NIS2006の「HTTP MSIE JavaScript Onload〜」の侵入防止シグネチャ有効。
そのシグネチャのプロパティーで、検出時に警告を出すように設定している。
Twintailのキャッシュをフォルダ毎削除して、このスレを読み込んでも反応無し。
そのあと、IEでこのスレを開くと遮断される。
遮断されたIPを解除し、Twintailのログを削除して、再読み込みしても反応無し。
そのあと、IEでこのスレを開くと再び遮断される。

このような症状になってる人が他にも居ると思うが、マジで原因が判らんよ…
2005/12/19(月) 07:31:36ID:9dyvKkJ30
>>610
2ch専ブラで問題なしIEで問題ありって人が実際多数いるんだし
俺もJaneDoeView最新版で問題なし
お前みたいな訳分からない否定をするやつは何故自分の環境を書いたり試したりしないんだ?
2005/12/19(月) 07:33:42ID:UggSL9si0
その多数のうちの大多数が大いなる勘違いだということはもう言わずもがな
2005/12/19(月) 07:40:57ID:9dyvKkJ30
>>613
OnloadのやつはIE特有のバグらしいからIEコンポーネント系以外は反応しないように
対策したかも知れないとか考えられないの?
とりあえず変な事ぼやいてないで何か否定材料出してよ、検証しようがないから
2005/12/19(月) 08:00:45ID:9dyvKkJ30
自己レス
FireFoxってのを入れて試してみたけどこっちでも反応したな
単純にIE、非IEで分けている訳では無いみたいだ
2005/12/19(月) 10:35:46ID:TERjzhIV0
>>614
Operaで反応し、IEコンポーネントの2chブラウザで反応しないんだが。
もちろん警告は出るようにしてあるよ。
2005/12/19(月) 10:42:56ID:GcAN0Ejt0
>>697で解決すると思うよ
2005/12/19(月) 10:44:53ID:UggSL9si0
今頃>>697は何をしてるんだろう
2005/12/19(月) 13:15:13ID:FcoWUZ/m0
USER_AGENTをIE以外に偽装してIEでアクセスしたりとか試してみたが、関係無いみたいだ。
もしかしたら、どこかで陰険なチェックが入ってないかと疑ってみたんだがw
2005/12/20(火) 18:40:04ID:bOuIhoAD0
ノートンテスト。。。
2005/12/20(火) 23:59:21ID:M1SYBKmT0
>>13してlive updateしたらとりあえず治った。
2005/12/21(水) 00:06:07ID:0MMIBmXs0
liveupdate関係ないだろw
623動け動けウゴウゴ2ちゃんねる
垢版 |
2005/12/21(水) 00:08:12ID:B+zRECi40
釣りばっかでツマンネage
2005/12/21(水) 14:58:38ID:vR0rSrZN0
>>621
ほんとだ!>>13してlive updateしたら直った!
直った奴はこれやってたんですね。
2005/12/21(水) 15:03:07ID:DFkfyeZ00
なにこのループ
2005/12/21(水) 15:31:05ID:PTsnbklA0
ループに追加。
>>303も見たほうがいいよ。
2005/12/22(木) 18:35:25ID:Bq8BcPJ00
スマンテクの対策は終わったみたいだが、対策前にこれが保存できなかったが、バスターで一度読んだ後
対策前のノートンで読んだら問題なかった。不思議?
2005/12/22(木) 18:36:34ID:jssnw8+o0
引き続きループをお楽しみください。
2005/12/23(金) 08:57:22ID:5ghRJ4Gm0
専用ブラウザの基本的なしくみを理解できない馬鹿がこんなにもいるのか
2005/12/23(金) 12:08:32ID:WxHyXRMc0
マカーの漏れが話をややこしくするために来ましたよ
2005/12/23(金) 12:45:44ID:o33RZIF/0
バスターは初心者向きでしょ
632動け動けウゴウゴ2ちゃんねる
垢版 |
2005/12/23(金) 13:51:50ID:GpdCCnv00
XPとMeを持っているんですけど一つで二つのパソコンに2006をインストール出来るんですかね?
2005/12/23(金) 18:55:44ID:dZzGOKOq0
( ^ω^)朝飯前だお
2005/12/23(金) 20:06:24ID:xVqrSobn0
はいはいマルチマルチ
2005/12/24(土) 08:09:28ID:oeUM0R980
>>629
仕組みを詳しく教えてください><
636大空寺あゆ親衛隊 HELVA™ ◆THYOQYTAXA
垢版 |
2005/12/24(土) 12:16:36ID:mMuLRaUt0
ごきげんよう
2005/12/24(土) 15:55:37ID:S+gfm0ax0
>>636
実はお前もノートンユーザー
638動け動けウゴウゴ2ちゃんねる
垢版 |
2005/12/24(土) 16:48:18ID:YRnZj93J0
2006買って、ユーザー登録した?
2005/12/25(日) 00:47:47ID:gfIsmw9L0
なんかこのスレを見るだけでもウイルス探知が反応するんだが。
2005/12/25(日) 00:53:35ID:0RQdmbdF0
そりゃ、ウイルスコードが貼ってありますから
2005/12/26(月) 10:40:30ID:u6D1PHyNO
ウィルスバスターに買い替えてきますた
2005/12/26(月) 11:25:47ID:QzvlMAhr0
テスト
2005/12/31(土) 22:07:08ID:JOIziDs80
>>636
こういう愉快犯が一番腹が立つのだが。

こいつもどうせVIPの空気コテだろ。
まったくVIPってのは糞しかいねえな。
2005/12/31(土) 22:12:17ID:oN1GEwhi0
まあ怒り収めにしとけお( ^ω^)
2006/01/08(日) 04:36:52ID:tvVNim+i0
>>643
なんだ、奴はVIPPERだったのか。時々実況邪魔しにくるのがウザいと思ってたが。
何れにせよヒッキーネカマにゃ死んでもらいたいな。
2006/01/10(火) 05:26:42ID:eLWW4Nqu0
ここみたらノーdが反応した件について。
2006/01/10(火) 21:09:16ID:aKQmxsJ70
これだから初心者は・・・
2006/01/10(火) 21:16:26ID:NT0kkZc40
上級者キタ━━━━━━(゚∀゚)━━━━━━ !!
649動け動けウゴウゴ2ちゃんねる
垢版 |
2006/01/11(水) 13:27:16ID:ZIduVsA/0
あのー、>>13やっても誤作動するんですが・・・
2006/01/11(水) 14:31:09ID:rF6m2+kr0
さらに変なことになってすべてのサイトにアクセスできなくなったからファイヤーウォール設定低レベルにした・・・
もうむちゃむちゃだ・・・
2006/01/11(水) 14:34:22ID:oYgOQ4G60
お前の設定がおかしいだけちゃうんかと・・・
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況