忍者ブログ
assassin cross in verdandi
[1]  [2
[wright]・[manage]
×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

せっかくやる気になったのにぃ~
PC動かなくなっちゃった(;ω;)

XPのうpデートしたらどこかのファイルが壊れたようで特定のタイミングで固まっちゃうのよ。癌のパッチじゃあるまいし…
自分じゃどうも修復できそうにないし(・д・)マンドクセ初期化したほうが早そうなんで思い切ってやっちゃおうと思います。
どっちにしろRO起動できないしなぁ。

そんなこんなで二三日お休みします~
PR
本日16:27分のコメントで↓のようなものがありました(現在は消去)

------------------------------------------------------
最初にV3行って守ってたらみごとにやられました(’-’*)
V5やV4はエンペ着く前に割られました(*・ω・)
火力も耐久も補助も全部足りません(´TωT`)助けてっ

L砦にも行った気がします(´・ω・`)

最後に空き城のB4とってC4攻めて取って2砦ですヾ(*。・ω・。)ノ

絵はヒールされるくたびれたたぬきですzzz
えっと そろそろかも。。。三(´・ω・)
http://www.zhangwei**.com/****/index.htm

------------------------------------------------------
危ないのでところどころ伏せています。
こちらのBlogとは一切関係の無いコメントで怪しいと思った方もおられるかもしれませんが、予想どうりウィルスです。

禁止ワードに入れておかなかったのは私のミスでした。

↑のコメントについてたurlを踏んでしまったら即ウィルスに感染していると思われます。
ウィルスを駆除するまではラグナロクオンラインはじめ、オンラインコンテンツへのログインはお避け下さい。

対応方法をRAG.D様より転載させていただきました






アドレスをクリックすると、上記画面が表示されます。
Real Playerをインストールしていない場合、ダイアログは表示されません。

該当アドレスにアクセスすると、以下のウイルスに感染します。。

ウイルス名 Downloader-ATP

該当ファイル realx.smi、もしくはrealx[(数字)].smi




感染場所 インターネット一時ファイル
(C:\Documents and Settings\(ユーザー名)\Local Settings\Temporary Internet Files内)

感染確認方法 McAfee FreeScanやSymantec Security Checkで確認できます。

駆除方法 インターネット一時ファイルの削除を行うことで駆除を確認しました。


Internet Explorerの上部メニューから「ツール」を選び、「インターネットオプション」を選択します。


「ファイルの削除」を選択します。


「OK」を選択します。


レジストリやローカルファイルを精査しましたが特に書き換えられてもいないようですのでおそらく実害はないと思いますが、感染してしまった方は念のためウイルススキャンと駆除、その後にパスワードの変更を行ってください。




正体不明のウィルスらしいですが所詮はウィルス、何が起こるかわかりません。不正ツール拾ってひっかかったりするなら自業自得ですが、こういった罠にかかって最悪垢ハックとか食らったら全てが終わりになる可能性もあります。
感染如何にかかわらず、定期的にパスワードは変更して自衛に努めましょう。穴だらけのクライアントのくせに癌は一切補償してくれませんので。
ぶっちゃけこんなとこで言うことでもないのですががが

最近ROを騒がせているアカウントハックについて。
大手のRO情報系サイトさんには軒並みウィルスが貼られていたりしますので、
情報収集の時などに誤って踏まないように注意してください。

http://www.hoyoo.net/test/ROHoyoo.***
                       ↑最後の***はexeです

こんな感じのが今出回ってるみたいです。urlは今後変化していくこともあると思いますが、最後の拡張子がexeなので、注意していたらわかると思います。
コメント書いてurlに貼られる可能性も0では無いと思うので、.(ドット)exeを禁止ワードにしておくのもいいかと思います。ただそれだとexeなんたら、と言ったurlが貼れなくなってしまいますが・・・

なんにせよ、個人で書いているblogにはほぼ来る可能性は無いと思いますが、今回の対策でRMTerのBOTが動けなくなる→アカハック増加という流れも考えられますので、絨毯爆撃に巻き込まれないようにしましょう。

いつまで残っているかわかりませんが、詳しいことが書いてあるところです

RAG.D Project
わむてるらぶ
OWN RAGNAROK 雑談掲示板


exeファイルがどうゆうものなのか分からない方なら、↑のhoyooのでなくても、ネット上でexeを踏んだりしちゃだめです。まあ自分も怖いので踏みませんけど。
現在までのところハック被害者にガンホーは何も救済措置を取っていないですよ~。
自分もこれでよく撃墜されてました。

↑これですね。
これはIMEパッドというもので、恐らく初期設定で文字入力中にF5を押すと開くようになっているものです。
これが起動しちゃうとROのクライアントが切り替わって(alt+tabと同じ状態)しまい、慌ててゲームに戻ったら寝転がってた・・・なんてことを経験した人も多いはず。
このIMEパッド、普段そうそう使う人はいないと思う(使う人はゴメンナサイ)ので、起動させないようにすれば多少は安全になります。

以下かなりわかりにくい俺竜の設定方法です(自己責任でお願いします)

①まず文字入力モードにするために、アドレス部分なりをクリック。
グラフィックソフトとか起動させてもOK。
②人によって場所は違うと思いますが(たぶん画面右下のほう)言語バーの中にある「ツール」をクリック。
③んで「プロパティ」選択

④するとこの窓が開くので「設定」をぽんします。

⑤次に詳細設定の窓が開くので「F5」を探してください。
上の画像では「空白」「変換+次」・・・などとなってますが、たぶん最初は「文字入力のみ」「変換済み」・・・になってます。
これを選択して右下にある[削除]で消して行きます。

全部削除し終わったら文字入力中にF5押してもなにも起動しなくなります。

IMEパッドなんて使ってないよ!って人だけしかお勧めできませんけれども。
prof
HN:
こたツ
自己紹介:
Ragnarok Online/Verdandiサーバーにてもっさり活動していたアサシンクロスの徒然日記でしたが絶賛休止中。
アサシン時代の記録は
あるアサシンの記憶にあります。
calendar
03 2024/04 05
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30
comment
(12/24)
(11/11)
(09/14)
(03/03)
(10/11)
trackback
flash
フリーエリア
忍者ブログ [PR]