最近は、隣国あたりからやってくるnimdaも
ファイアーウォールをスルーさせるのが普通なのか…。
(というかインバウンドは監視できない?)
だとしたら、私は知ったかかもしれませんね。
#私には怖くて真似できませんが。
と、書きつつ、
2chブラウザでdatのディレクトリ除外が一番安全でしょう。
と思う(アヒャ。
95のやりかたを試してみた
ノートンアンチウィルス2002の場合
アンチウイルスを起動
↓
オプション
↓
システム項目の除外をクリック
↓
新規をクリック
↓
ウィルス検出にチェックを入れてディレクトリの選択
↓
かちゅがあるフォルダの中のlogフォルダを選択(開かない)
↓
選択したらOKをクリック
↓
(゚д゚)ウマー
アンチウィルスをインストールしているだけの厨房は↑をやれ
俺のPC内のウィルスはTemporary Internetfiles経由で入ってきたから
Temporary Internetfilesは除外しないほうがいいかも。
>>1 禿同!!
VBS.Network.E
fso.copyfile "c:\network.vbs", "j:\windows\start menu\programs\startup\"
VBSInternal
cIf s = "htm" and fso.FileExists(f1.path+"l") = False thenfso.CopyFile f1.path, f1.path+"l"
VBS Freelink.B
Set A4 = A1.CreateTextFile(A1.BuildPath(A1.GetSpecialFolder(1)
こんなの貼ると迷惑だもんね!
知恵遅れか?
116 :
110:02/07/10 03:22 ID:FspSpskM
110は、よく考えたら例えが悪すぎました。
しったかにしといてください…。
117 :
:02/07/10 04:01 ID:TppR0sKy
>>109 だからあんさん・・・
>ワームは向うから勝手に訪問してくるものなので、踏むもなにもないよ。
これは下に書く。
>バックドア/トラップドアはただのセキュリティホールの名称だから、
>ファイアーウォールで防ぐも何もないよ。
>(それとも、今、意味の定義変わってる?)
元々違う。トロイの一種でポートを空けて(Listenして)待機するのが
バックドア型トロイ。大体、訳して裏口なんだからそのままだろ
これは当然わけわからんexe踏むことによって起動プロセスに組み込まれ
毎起動時に常にそのバックドアのサービスポートがあいた状態になる。
だからトロイ狙いのポートスキャンがあるんだろうが。
これについては、情報漏洩型のはアウトバウンドでデータ飛ばすときに
発見できる”モノもある”。
>あなたのファイアーウォールはインバウンドを監視しないんですか?
>私のは常時、どちらも監視してくれます。
あいにく、ルータ入れてるのでPFW入れてません。
118 :
:02/07/10 04:02 ID:TppR0sKy
>最近は、隣国あたりからやってくるnimdaも
>ファイアーウォールをスルーさせるのが普通なのか…。
>(というかインバウンドは監視できない?)
意味不明。Nimdaなどのワームは、ブラウザのセキュリティホールを付くものや
NimdaはIISの穴を突いて感染する。当然FWでそのサービスについてアクセスを許可していれば
FWで引っ掛けられるわけねーだろ。
IISで鯖立てたならIISについてPFWで許可するわけだが、許可したデータが
セキュ穴突いた攻撃なんだから、FWが介入するわけがない。
逆にIISたってなければ意味は無い。
119 :
:02/07/10 04:03 ID:TppR0sKy
もうグダグダなってるから説明して書くと。
結局、A-Pあっても無くても、知らん鯖やうpろだからexe降ろそうと思うようなセキュリティ
観念0の奴はいつか踏む。(マンキンの例もあるし9踏まない奴は踏まない。
それはそれでいいが、そこにFWがなんで入ってくるんだよ。全く別物だ。
FW入れてたのにウィルス踏みました〜なんて事セキュ板で質問きたら100%ネタ扱いだぞ。
大体トロイやワームをFWで防ごうって、そんな馬鹿な話があるはずがなくて・・・
感染させてもいいから、外部へパケ飛ぶのを止めようって言ってるんだぞ?それは。
そういうのを吹き込むのを止めてくれって言ってるの。
120 :
:02/07/10 04:06 ID:TppR0sKy
まあ、うっとおしいワームのパケPFWで弾くのは普通か・・・
でもそれはパッチなしのIISやspなしのIE使っててもPFWにまかせればいいって事じゃ無い
トロイ・バックドアについては論外。
121 :
心得をよく読みましょう:02/07/10 04:09 ID:LJbGsIF4
>>114 え?
VBS.Network.E
fso.copyfile "c:\network.vbs", "j:\windows\start menu\programs\startup\"
VBSInternal
cIf s = "htm" and fso.FileExists(f1.path+"l") = False thenfso.CopyFile f1.path, f1.path+"l"
VBS Freelink.B
Set A4 = A1.CreateTextFile(A1.BuildPath(A1.GetSpecialFolder(1)
こんなのにも反応するの?
そりゃ迷惑だなぁ
なぁ、ここで本やネットで得たような当たり前知識を鼻高々に披露してる奴、馬鹿か?
セキュ板に行って同じ事言ってこいよ(藁
123 :
心得をよく読みましょう:02/07/10 10:55 ID:3UrrfxAu
ノートンはwshプログラムの全てをウィルスだと暴言します。
VBS.Network.E
fso.copyfile "c:\network.vbs", "j:\windows\start menu\programs\startup\"
VBSInternal
cIf s = "htm" and fso.FileExists(f1.path+"l") = False thenfso.CopyFile f1.path, f1.path+"l"
VBS Freelink.B
Set A4 = A1.CreateTextFile(A1.BuildPath(A1.GetSpecialFolder(1)
124 :
心得をよく読みましょう:02/07/10 13:34 ID:LJbGsIF4
>>123 ただこのスクリプトはいやな動きしてるけどなw
VBS.Network.E
fso.copyfile "c:\network.vbs", "j:\windows\start menu\programs\startup\"
VBSInternal
cIf s = "htm" and fso.FileExists(f1.path+"l") = False thenfso.CopyFile f1.path, f1.path+"l"
VBS Freelink.B
Set A4 = A1.CreateTextFile(A1.BuildPath(A1.GetSpecialFolder(1)
125 :
心得をよく読みましょう:02/07/10 13:48 ID:3UrrfxAu
Norton Anti Scriptに改名すべき。
>>122 バカだからわざわざここに貼るんだろ(w
127 :
心得をよく読みましょう:02/07/10 15:08 ID:6DhnQYwp
ID:ysXiEWwS こいつなんとかしてくれ。
調子こいてます。
128 :
127:02/07/10 15:09 ID:6DhnQYwp
ニュー速+ で貼りまくってます。
>>128 注意喚起の為ですよ。夜勤さん他から怒られたら止めますです。
131 :
心得をよく読みましょう:02/07/10 15:36 ID:eaA4eDBq
コピペ荒らしだなこりゃ。
133 :
心得をよく読みましょう:02/07/10 15:40 ID:eaA4eDBq
>>132 しかもウィルスのコードは所持だけでも不正アクセス禁止法違反
行使すると厳罰
>>133 ワタシハ ウズベキスタン人デスガ タイホ サレマスカ?
VBS.Network.E
fso.copyfile "c:\network.vbs", "j:\windows\start menu\programs\startup\"
VBSInternal
cIf s = "htm" and fso.FileExists(f1.path+"l") = False thenfso.CopyFile f1.path, f1.path+"l"
VBS Freelink.B
Set A4 = A1.CreateTextFile(A1.BuildPath(A1.GetSpecialFolder(1)
C:\WINDOWS\Temporary Internet Files\Content.IE5\2DCVUPU5\index[3].html
感染してます・・・
137 :
心得をよく読みましょう:02/07/10 15:53 ID:eaA4eDBq
サイバーテロとして米軍に拘留してもらうか。
138 :
ひみつの検疫さん:2024/11/02(土) 05:40:05 ID:MarkedRes
汚染を除去しました。
ここほど悲惨な人間がいるスレがあるとは・・・
さすがは隔離板( ´,_ゝ`)プッ
215 :萌える名無し画像 :02/07/10 16:06 ID:p19KbHRU
ウィルス貼るな、悪質だぞ ↑ これは犯罪です
217 :(゚仝゚) :02/07/10 16:33 ID:5RV5Tr0v
ある板のスレ開いただけなのに、脳豚先生が反応したり、、
あれって、ソース貼ってあるからなんだよな (w
ウィルス貼ったヤシ、被害者から訴えられると器物破損罪になるんだよ
つー事で、貼った者は被害届けを出されない事を願っておくこった
2ch住人のスキルを甘く見過ぎると 痛い目にあうよ
219 :萌える名無し画像 :02/07/10 16:37 ID:vMxM2uXS
しかもウィルスのコードは所持だけでも不正アクセス禁止法違反
行使すると厳罰
140 :
心得をよく読みましょう:02/07/10 18:52 ID:iCNH/kFN
>>139 わざわざ見に行ったんなら、回避法を教えてあげればよかったのに
141 :
心得をよく読みましょう:02/07/10 18:56 ID:/TXFspkz
過去ログ読む必要のない種類の板は、どこもそんなもん。
142 :
心得をよく読みましょう:02/07/10 19:35 ID:9xvdB3T+
昔、ニュースグループで「end」って書いてた連中みたいだな。
私は文章の終わりという意味で書いてるだけだ。とか
言ってたけど、だったら今でも書いてるのかよ(藁
143 :
:02/07/10 21:02 ID:act72QwI
02/07/10 07:46 ID:braI2DDn
こいつがニュー速+ではっている
アクセス規制を願う
反応すればするほど、貼られまくるという罠
しかしノートン先生、前ほんとにウイルスにかかったときにきちんと検出してくれなかったのに、
こんなどうでもいいことに過敏に反応しちゃんだもんなあ。まったくもう。
147 :
:02/07/11 00:56 ID:D0m95HYw
何が?
149 :
心得をよく読みましょう:02/07/11 05:50 ID:2wl/3NvU
112をあちこちにコピペしてまわったら、駄目か。。。
150 :
心得をよく読みましょう:02/07/11 06:00 ID:32aM1izY
転 ん で も 泣 か な い
151 :
.:02/07/11 09:47 ID:zgNwi6c1
symantec ni monkuie
152 :
心得をよく読みましょう:02/07/11 09:55 ID:4LqD39LE
ウィルスじゃなくてワームだな。
ノートンは誤反応じゃないと思うよ。
だって、該当部分を切り取って加工すれば立派に動くんだし。
2chのスクリプトは < や > をエスケープしてるので動きません。
(゚Д゚)
(;´Д`)
>152
現在のワクチンソフトはパターン認識で成り立っているから、
認識パターンと同じバイト列があれば引っ掛かって当たり前なんだよな。
他のソフトでも同じ事は起こりうるし、もし拡張子も見ているというなら、
節穴トラップのようなセキュリティホールもあるんだからむしろ危険。
>142
懐かしいなそれ。
MSも馬鹿だと思ったけど、それやってるやつはもっと馬鹿だと思った。。
介悌蠖鴿譁棲劑骰看諄
烹絣釶呑楳柁辱籥椀攬驀稚
麹弘稱蝪蚕喧讙班奮籍賓鰉圷
掵宗孅霧礙鉞之嘩箴戯擬冰展
庇虞晴竪迴呆蜿
丞糜渇需僞荷荊關姐鞆翻戊遡
爬狩忿脆偽叱磐崩哀題阿
鞐遵冀燻犲勢噂鼬謹軌喰蛋凹劾諒衿篳患
臼靴燠俄獰僣眞娥
斥腕錙韶忰鵯婁筴
駅貝唐溏比鏥剞措髏炮姪募
醍膜畫迹櫪譎蟾驀鍬碾
聲閻崗豸咀衰因仁
158 :
心得をよく読みましょう:02/07/21 22:13 ID:emNKpcWf
159 :
心得をよく読みましょう: