2009年05月17日

GENOウイルス爆発的に流行!インターネットもパンデミックに。

カテゴリ:ネット・PC このエントリーを含むはてなブックマーク ブックマークに追加する

四月にはやったGENOウイルスが一旦消息したが、ここにきてまた復活をみせているという。小林製薬などが感染しているという。Googleもヤバいといううわさがある。

◆どういうウイルスか

感染した場合以下のような症状が現れる。
ちなみに感染はホームページを開くだけで感染する。非常に感染力が高い。
リボンマジック公式サイトが現在感染している。(絶対に行かないように)


* PDFファイルとかシステムファイルがなぜか増殖する
* メモリを馬鹿食いする
* 再起動時にブルースクリーン

再起動すると、もうおしまいのようだ。他にも以下のような症状が現れたら、疑う余地はありそうだ。


* sqlsodbc.chmを改変
* cmd.exe、regedit.exeが起動不能
* 一部のアンチウイルスソフトが更新不能
* 特定サイトにアクセス不能(Windows Update、アンチウイルスソフト関連サイト)
* ネットワークのトラフィックを監視、ユーザー名やパスワード等の情報を収集
* Googleの検索結果を改竄(リンクを弄る)
* explorer.exeや一部のブラウザが異常終了
* Acrobatが勝手に起動
* PDFファイルやシステムファイルが増殖
* CPU、メモリ使用率がUP
* 再起動時にBSOD

ウイルスに感染しているかどうか確認するには

1:regedit.exe(レジストリエディタ)が起動するか確認する
 ※このウイルスに感染しているとレジストリエディタが立ち上がらない。
 ■確認方法
 1.スタートから「ファイル名を指定して実行」
 2.「ファイルを指定して実行」という画面が出てくるので、入力欄に
   「regedit.exe」と入力して「OK」ボタンを押す。
   ※立ち上がったことを確認したら弄らず閉じること。
2:avast!(無料のアンチウイルスソフト)で確認

GENOウイルスまとめ - GENOウイルスとは

小林製薬は現在復旧している。

小林製薬の一部サイトが改ざん、閲覧者はウイルス感染の恐れ


URLを開く前にまず、以下のサイトでチェックするといい。下記のような結果が出たらおしまい。

GENOウイルスチェッカー Ver.1.1

◆感染者がWEBにデータをアップするとウイルスサイトになる

感染者が、ファイルをサーバにアップすると、自動的にウイルスファイルとなり、ウイルスを配布するという。つまり、WEB管理者はもちろん、不特定多数のファイル共有サイト(動画・コミュニティ)などは注意が必要だ。とくにニコニコ動画などは、不特定多数が動画をアップする
更にアップ時FTPのアカウントを入手し、自由に書き換え放題するそうだ。

GENOウィルス・何をすれば良いか分からない人のまとめ - どんなウィルスなの?


◆2ちゃんねるの反応

57 名前: 以下、名無しにかわりましてVIPがお送りします 投稿日:2009/05/17(日) 18:47:08.59 ID:c/Jr9JrX0

954 :以下、名無しにかわりましてVIPがお送りします:2009/05/17(日) 18:46:38.05 ID:Imc+dMUP0
regedit開く亜種も出たな

63 名前: 以下、名無しにかわりましてVIPがお送りします 投稿日:2009/05/17(日) 18:51:02.28 ID:idVlX+iwO

人間は豚インフル
パソはウィルス
もう\(^o^)/


64 名前: 以下、名無しにかわりましてVIPがお送りします 投稿日:2009/05/17(日) 18:51:15.55 ID:vSNZsrHo0

レジ壊されたら削除できないんじゃないの?

ネトゲのレッドストーンでなったことある俺

59 名前: 以下、名無しにかわりましてVIPがお送りします 投稿日:2009/05/17(日) 18:47:58.58 ID:aDZEkaiW0

こういうの作る奴は死刑でいいのに

60 名前: 以下、名無しにかわりましてVIPがお送りします 投稿日:2009/05/17(日) 18:48:08.33 ID:idVlX+iwO

>>57
(゚Д゚)

76 名前: 以下、名無しにかわりましてVIPがお送りします 投稿日:2009/05/17(日) 18:54:29.97 ID:YctABGKK0

ウイルス対策何一つしてないのに
再起動してもセーフだった

86 名前: 以下、名無しにかわりましてVIPがお送りします 投稿日:2009/05/17(日) 18:55:40.35 ID:QHZmjhXY0

ホームに設定してるサイトからの感染ってのも当然あるんだよな

yahooとかgoogleが感染してたらほとんどのPCオワタ?

93 名前: 以下、名無しにかわりましてVIPがお送りします 投稿日:2009/05/17(日) 18:56:32.24 ID:c/Jr9JrX0

>>86
グーグルはすでに危険度がある

99 名前: 以下、名無しにかわりましてVIPがお送りします 投稿日:2009/05/17(日) 18:57:36.33 ID:E6tWum7X0

IEが強制終了しやがった
それに今重くなってる

俺ももう終わりかも試練

168 名前: 以下、名無しにかわりましてVIPがお送りします 投稿日:2009/05/17(日) 19:06:46.98 ID:akQbLxUD0

cmd起動した
よかた

169 名前: 以下、名無しにかわりましてVIPがお送りします 投稿日:2009/05/17(日) 19:06:47.96 ID:lMGLoZfW0
お、俺はすでに死んでいたのか…

170 名前: 以下、名有りにかわりましてVIPがお送りします 投稿日:2009/05/17(日) 19:06:54.87 ID:RzxaY5p9P

今北産業

175 名前: 以下、名無しにかわりましてVIPがお送りします 投稿日:2009/05/17(日) 19:07:34.68 ID:c/Jr9JrX0

>>170
GENOウィルス
再度大流行
PC壊れまくり

211 名前: 以下、名無しにかわりましてVIPがお送りします 投稿日:2009/05/17(日) 19:12:28.82 ID:+J8ea1OI0

http://mozilla-remix.seesaa.net/
踏んじまった…

219 名前: 以下、名無しにかわりましてVIPがお送りします 投稿日:2009/05/17(日) 19:13:27.97 ID:PhCpdrN80

>>211
危険度257%
かなり危険なURLです。友人のPCを壊すのに利用しましょう!
絶対に踏んではいけません。


まずは自分のマシンを、ウイルス駆除ツールで確認しましょう。


筆 者: yukawanet 2009年05月17日 20:27ブックマーク:このエントリーを含むはてなブックマーク ブックマークに追加する

トラックバック

このエントリーのトラックバックURL:

コメント

[1]:名前:秒刊名無し : 2009年05月17日 20:42

yukawanet

GENOウイルスチェッカー
危険度15%
安全なURLです。踏んでも大丈夫でしょう。
評価ミス報告

よかったお(^ω^)

[2]:名前:秒刊名無し : 2009年05月17日 20:47

あら結構やばいかんじ?

[3]:名前:秒刊名無し : 2009年05月17日 20:47

痛いニュースは23%。

[4]:名前:秒刊名無し : 2009年05月17日 20:50

アキバブログやべえwww43%
http://blog.livedoor.jp/geek/

[5]:名前:秒刊名無し : 2009年05月17日 21:19

復旧はしたが、今年の初めにウィルスを喰らった。あいにく踏んだページは憶えていない。
以下、憶えている限りの症状。

・ログイン後、入れた憶えのない英語版のウィルスチェッカーが勝手に起動。
・上記のチェッカーの進捗が70%近くに達すると、PCの電源が落ちる。
・マイクロソフトアップデートに接続できない。
・タスクマネージャからウィルスチェッカーを強制終了させても、三分後くらいにPCの電源が落ちる。

復旧に休日を丸一日潰したよ。

[6]:名前:秒刊名無し : 2009年05月17日 21:25

>>5
ウイルスも少しぐらい手を抜いて欲しいものだ

[7]:名前:秒刊名無し : 2009年05月17日 22:05

この記事は、新たな犯行予告か

[8]:名前:秒刊名無し : 2009年05月17日 22:13

てか動画とかファイル共有サイトは関係なくね?
htmlにウィルスインストーラー埋め込むのは間違いないけど

[9]:名前:秒刊名無し : 2009年05月17日 22:20

>>1
油断してると、また湯川にウイルスを仕込まれるぞ

[10]:名前:秒刊名無し : 2009年05月17日 22:33

偶然チェックしたときにOKだったからといって、安心できない。
その後管理人が自分でウイルスを仕込むことも想定しなければならない。
このサイトの場合は。

[11]:名前:秒刊名無し : 2009年05月18日 00:05

これの>>23って本当に湯川の自宅なの?
http://www.hozen.org/bbs/10/1565/

名古屋市中村区道下町4-11-3-202
って書いてあるけど

[12]:名前:秒刊名無し : 2009年05月18日 01:49

この記事みたいになるのかなぁ…
http://ameblo.jp/worldforumnet/entry-10262700710.html

[13]:名前:秒刊名無し : 2009年05月18日 05:12

さすがのおまえらでも今日は青い顔だな

[14]:名前:秒刊名無し : 2009年05月18日 08:10

とりあえずうpろだは今のメキシコに行くぐらい危険だな。

しかし、ホントに新型インフルエンザに便乗して
ちょっと改良型をばら撒いてんじゃねーだろうな
こんなの作りやがったアホ共はorzオッカネェヨ

[15]:名前:秒刊名無し : 2009年05月18日 08:59

※11
通報しました。

[16]:名前:秒刊名無し : 2009年05月18日 09:23

Opera最強伝説

[17]:名前:秒刊名無し : 2009年05月18日 10:17

現状MACには感染しないんならMACでネットしよかなぁ~

[18]:名前:秒刊名無し : 2009年05月18日 11:55

ジョブス「まだだ・・・まだ終わらんよ」

[19]:名前:秒刊名無し : 2009年05月18日 12:26

昔花火があがるウイルスとかあったがあの頃はかわいかったな まだ

[20]:名前:秒刊名無し : 2009年05月18日 12:37

ニコニコが危ないって…
それでニコニコの動画を紹介するのかよwww
この管理人も危機感、というか1部の同人差別を煽るばかりで何も分かってないんだな
このウイルスはおそらくブラウザ、HTMLの脆弱性を突いてくるものだから動画とは関係ないだろ(もちろんいつか動画ウイルスというのが出来るかもしれんが今ではない)

[21]:名前:秒刊名無し : 2009年05月18日 13:02

こーゆーニュースは支持します。

[22]:名前:秒刊名無し : 2009年05月18日 14:40

とりあえずIEは捨てよう。IEコンポーネント使用のソフトも捨てよう。
チェッカーサイトでは「JavaScript切るだけじゃ無駄ってのは今のところ嘘」と書いてあるけど、既に無駄。iframeのほか、IE8以前だと拡張子類を無視する問題を直せない。

ていうか、世の中JavaScript必須なサイト増えすぎ。「あれば便利」ならいいけど、必須にするとか有り得ない('A`)

[23]:名前:秒刊名無し : 2009年05月18日 17:30

ウイルスが怖い奴は、まず回線を切れよ

[24]:名前:秒刊名無し : 2009年05月18日 17:40

※23
切ったよ!次はどうすればいい!?

[25]:名前:秒刊名無し : 2009年05月18日 20:03

>>24
釣ry

[26]:名前:秒刊名無し : 2009年05月18日 21:36

米24
足りないな、ハサミで物理的に切断するんだ
菌は隙間から入ってくるからな

[27]:名前:秒刊名無し : 2009年05月18日 22:45

そもそも回線切ったらコメ書けないだろ…
>>25-26釣られすぎクソワロタ

[28]:名前:秒刊名無し : 2009年05月18日 22:46

そもそも回線切ったらコメ書けないだろ…
>>25-26釣られすぎクソワロタ

[29]:名前:秒刊名無し : 2009年05月18日 23:43

なんでみんなリアルタイムスキャンせんのやろ?
重くても安全なほーがいーと思うのですが・・・

F-Secureで常時htmlリアルタイムスキャン+火狐+NoScript利用でセフセフですよええええ。
てかこのページも自サイト含めて10サイトくらいのスクリプトが入ってるのねん・・・?

[30]:名前:秒刊名無し : 2009年05月19日 00:18

まさに情弱ホイホイのウイルス・・・
湯川は珍しく役に立ってるな

[31]:名前:秒刊名無し : 2009年05月19日 06:30

また湯川がウイルス仕込めば、読者は全滅だけどな

[32]:名前:秒刊名無し : 2009年05月19日 06:43

カナ速からきたんだけどカナ速が
危険度290%
かなり危険なURLです。
踏まないほうがいいでしょう。
(05/18日現在では高い確率で安全です)
だった件

[33]:名前:秒刊名無し : 2009年05月19日 08:34

Macにも何か入れないとヤバいのか…
マルウェアどうにかしたい
以前から閲覧している海外のサイトがあるんだが、
ちょくちょくマルウェアどうたら~の警告が出やがる

[34]:名前:秒刊名無し : 2009年05月19日 10:01

湯川が仕込んだウイルなんてしれてる。

[35]:名前:秒刊名無し : 2009年05月19日 23:59

ヘッヘッヘッ

ランケーブル抜いてやたっぜ
これで社会ともWWWともお去らばだ!!!

[36]:名前:秒刊名無し : 2009年05月20日 09:23

仮想PCでネットみればいいんじゃね

[37]:名前:秒刊名無し : 2009年05月21日 09:51

俺今工事前だからウイルス対策ソフトつけてないんだけど・・・
死亡フラグ・・・??

[38]:名前:me : 2009年06月04日 17:35

これ作ったプログラマーは技術は認めるが頭は空っぽだな

コメントどうぞ(38)




保存しますか?

(書式を変更するような一部のHTMLタグを使うことができます)

※投稿には、数秒かかりますので連打はしないでね!

最近のの記事もどうぞ

秒刊について

過去記事

過去ログ

雑誌・書籍

ヘンモノ

秒刊人気ネタ

中の人

    アクセス解析