困りました

このエントリーをはてなブックマークに追加
1
今晩和。
ttp://keishichou.virtualave.netを踏んだら、IPがでてきてバーカ
って表示されました。
そして、デスクトップにkeishichou-terminal.ht?というファイルが作
られ、プロパティを開いたらみなれないポート番号がかいてありました。
これって監視されてるってことでしょうか?
ファイルを削除するだけで問題解決するかどうか聞きたいです。
噂によると、OS再インストールしないと駄目と聞きました
2big fool man.:2001/07/13(金) 21:03 ID:XQgCamW.
telnetで生IPアドレスを抜かれただけでしょう
大丈夫です
ダイヤルアップ接続ならいったん接続を切ってIPアドレスを
変えてください
常時接続ならIPアドレスが変わるまで 一日位でしょうか
待ってから接続すれば大丈夫です
心配ならMS−DOSプロンプトを起動して
netstat -a と入力し実行してみてください
今現在通信を行っているところが表示されます
3big fool man.:2001/07/13(金) 21:06 ID:XQgCamW.
Netstat -aを実行すると、こんな風に表示されるはずです

Proto Local Address Foreign Address State
TCP ******:1033 abone.net:9910 ESTABLISHED
Foreign〜というのが今通信しているところ
Stateが状態を表します
Virtualaveと表示される事もあるかもしれませんが、
状態がESTABLISHED(確立された通信状態)にず−っと
なっていない限り監視などはされていません
4big fool man.:2001/07/13(金) 21:23 ID:???
ファイル削除というか、それを消して、
もうそのページに行かなければ大丈夫です

そんなCGI仕掛けるのは大体が厨房以下の人間なので
気にしなくても大丈夫 被害も大してありません

むしろ沢山踏んで サーバーに負荷をかけて
削除に追いやるか、管理者にメールで知らせてあげましょう
CGIの為にページを借りているとか
悪意をもって作られたCGIが設置されているとか言えば
3日位調査した後に消してくれます。。
Virtualaveの管理人はとても好意的ですよ
5超々初心者:2001/07/14(土) 02:18 ID:Gp3orBXs
お助けください。
ブラクラふんでしまって強制終了したのですが、
再度立ち上げて、インターネットに繋いでいると、
モデムが突然「ぎゅーんん!!」と鳴り始め、あわてて
回線を切りました。
再度繋ごうとすると、つながらなった為、
ディスククリーンアップで、
TEMPファイルとDLしたプログラムファイルを消去、
クッキーも全部削除して、勝手に入っていたアカウント
を消してやっと今つながりました。
後何をしたら良いでしょう?。とても不安です。
このままで大丈夫でしょうか?。
6名無しさん:2001/07/14(土) 04:00 ID:???
>>1のURLのログの場所きぼん
>>5
そこまでやれば心配ないと思うが。
そのサイトで遊んでみたいので、URL乗せてほしいなー。
最近、危険なサイト踏み歩いてセキュリティのお勉強してるもので。
まあ、怖いものみたさっていうのもある。
このあいだなんか、わざわざQ2接続のプログラムをダウンロードして遊んだ。
ADSLモデムと56Kモデムを使用していて、56Kの方は電源切ってあるので、
Q2にはつながらなくなっている。
Q2接続のプログラムってこういう仕掛けなのかーと感心してしまった。
8big fool man.:2001/07/14(土) 09:47 ID:???
9big fool man.:2001/07/14(土) 10:44 ID:???
10超々初心者:2001/07/14(土) 19:25 ID:JcfEL4OM
>72chのテレビ版に書いてあったブラクラです。
KittyってURLに入っている所です。
モデムをATTACKするブラクラは初めてでした。
Q2なんかに知らないうちにつながっていた(いる)
と言う事は無いでしょうかね???。
いまだに不安です。
11big fool man.:2001/07/14(土) 19:29 ID:???
>>10
Q2関連の対処なら、
ブラウザのインターネットオプション欄にある
アクティブX、JAVA,Javaスクリプトの項目を全てオフにする
モデムの音を最高に設定する
NTTに連絡してQ2に接続できなくしてもらう で大丈夫でしょう
12超々初心者:2001/07/14(土) 23:41 ID:fDlt6MqU
>11
早速NTTに連絡します。
有難う。
13名無しさん:2001/07/14(土) 23:54 ID:???
telentろぐないねぇ・・・
14名無しさん:2001/07/14(土) 23:56 ID:???
typoぽぽ
15総竜:2001/07/15(日) 14:04 ID:kVMz5UCs
質問です!

私も1の酢さんと同じサイトに行ってしまいました。
PC初心者なので心配です。

ちなみに、デスクトップにkeishichou-terminal.ht?というファイルが見当たりません。
削除したいのですが、検索する時、なんと入力してファイルを探せばいいのでしょうか?

ファイルを削除して、一旦回線を切ってIPを変えれば今後心配する必要はないのでしょうか?
どうか、PC初心者の私に救いの手をお願いします。

何をすればいいのかわかりません。OSは再インストールするべきなのでしょうか?
ああ、、でもフォトショで一週間かけたCGも消すことになるのか、、(泣)

あ゛あ゛やっぱり・・ネットは怖いのね・・。
16big fool man.:2001/07/15(日) 14:08 ID:???
>>15
ファイルが無くとも大丈夫ですよ
接続時に使用していた、
インターネット上での一時的な貴方の住所の
ようなものが知られただけですので何も心配ありません。
パソコンも壊れませんし貴方の住まいが知れたりすることも無いです。

こんなしょっぱい仕掛けを置いて喜んでいるガキは
ほって置くのが一番ですよ(´ー`)
17big fool man.:2001/07/15(日) 14:12 ID:???
また、ハックされたわけでもありませんし
個人情報も抜かれません。

個人情報などというものは今日プロバイダ側も
とても気を使うようになっておりとても一般の人間、
特にこんな事をしているような人間には絶対に漏洩するものではありません
ご安心下さい。
18総竜:2001/07/15(日) 14:19 ID:kVMz5UCs
big fool manさん>

親切丁寧にお教え頂きありがとうございました!!(涙)
正直、今回の事でネット辞めようかと思っていたのですが、ハッキングされた訳でも、
個人情報が漏れた訳でも無いのですね。

ファイルは無くても安心なのですね。これでやっと安心してネット再開出来ます。
ああ、、でも今後はむやみやたらにURLクリックしたりDLするのはやめようと思います。

本当にありがとうございました。
また、どこかでお会いする機会が御座いましたら、
その際も宜しくお願い致します。
19big fool man.:2001/07/15(日) 14:43 ID:???
>>18
それはどうも(´ー`)

クリックしたいURLがあったら
ブラクラチェッカーhttp://www.jah.ne.jp/~fild/cgi-bin/LBCC/lbcc.cgi
にかけるか
http://の前に
view-source:を追加してアクセスしそのwebページのソースを確認、
ぁゃιぃ記述が無いことを確認してから行くと良いかと思います

>また、どこかで〜
当分ここにいます(笑)ので何か私にわかる事でしたら
お答えさせて頂きますょ
20:2001/07/15(日) 16:10 ID:pPEkjOK.
Proto Local Address Foreign Address State
TCP hoge:1263 friend.p-club.com:8080 TIME_WAIT

netstatしたら見ても居ないのにこんなのでますが、何がリッスンしてんのだろう?
21aaa~~~~
Proto Local Address Foreign Address State
TCP hoge:1263 friend.p-club.com:8080 TIME_WAIT

netstatしたら見ても居ないのにこんなのでますが、何がリッスンしてんのだろう?