みみずんさーばークラックされる

このエントリーをはてなブックマークに追加
1N72ch-01p110.ppp11.odn.ad.jp@みみずん ★
これ:http://www.symantec.co.jp/region/jp/sarcj/data/w/[email protected]
発見日: 2001年9月18日
最終更新日: 2001年9月19日
Symantec Security Responseは、W32.Nimda.A@mmの被害報告が数多く寄せられていることから、このワームの危険度を4と評価します。

いやぁやられちゃったよ。いい機会だからきれいにすっか。
てか、ログ見ると感染開始時間が昨日の23時なんだよな・・・
2N72ch-01p110.ppp11.odn.ad.jp@みみずん ★:01/09/19 09:14
これに該当するんだな。いやはや。
■緊急セキュリティ情報■
WEBを見るだけで感染するウイルス(Windows向け)が
昨夜(9/18)からネット上で自己増殖しております。
詳細な情報などは2chの関知するところではありませんが
現在判っている限りではインターネットエクスプローラーSP2に
バージョンをあげる事によって「見ただけで感染」は防げるようです。
Windowsユーザーは各自
可及的速やかにWindowsUpdate(スタートメニュー>WindowsUpdate)を行ない
その後もWEBから不審なプログラムをダウンロードしない事を強くお勧めいたします。
3最果ての名無しさん:01/09/19 09:17
WEB見るだけで感染するなんてすごーい
4N72ch-01p110.ppp11.odn.ad.jp@みみずん ★:01/09/19 09:19
てかさ。。。NT4用のSRPあててたんだが。。。
5マァヴ ★:01/09/19 09:21
http://www.msn.co.jp/
が昨夜23:00頃にやられて、さっき復旧だった。
みみずんがMSNなみとみるか、MSNがみみずんなみとみるかで
評価がわかれるところだね(^_^;)
6マァヴ ★:01/09/19 09:25
ちなみにTOPの情報はクライアント向けです
サーバのセキュリティは各自がんばってね(^_^;)としか言えんわ・・・・
7マァヴ ★:01/09/19 09:26
8mimizun2.mine.nu:81:01/09/19 09:26
mimizun2.mine.nu:81は大丈夫。
やられたのは
mimizun.mine.nu いまファイル15000個ぐらい削除した・・・
9mimizun2.mine.nu:81:01/09/19 09:38
めんどくせー。
すべてのhtmlファイルにjavaでとばされるreadme.emlがくっついているよ
たった70個ですんだけど
10みぃもと@もょもと ★:01/09/19 09:47
わっちの環境はIE5.0なんだけど、
この状態から5.01のサービスパック2を当ててもダイジョブ?

それとも5.5の方にしなきゃだめなんかな。
11ぜんこ〜 ◆DNJUlHFM :01/09/19 09:48
>>10
俺も今さっきそれ落としてセットアップしたんだけど、
どうなんかな?
12マァヴ ★:01/09/19 09:49
5.01のSP2で大丈夫みたい。
サーバ側のホットパッチは
http://www.symantec.co.jp/region/jp/sarcj/data/w/[email protected]
ここでわかるかも(^_^;)
13マァヴ ★:01/09/19 09:51
とにもかくにも、すっげー勢いで蔓延してるので
下手に動かずにまずアップデートするべし。
踏んでからじゃ遅いからね(^_^;)
14みぃもと@もょもと ★:01/09/19 09:51
>>11
わかんないよねぇ。
サービスパック2だけじゃ、わからんとよ。

  ∧  ∧
ヽ(● ^ ∇^)_ξ~~ そういえばIE6はいつだったけ?
15ぜんこ〜 ◆DNJUlHFM :01/09/19 09:54
取り合えずセットアップしたけど大丈夫みたい。
・・・でもフリーサーブに繋げなくなった・・・
いんたーネットウィザードっての?
設定やりなおしだぁ!
パスワードなんか忘れちまったっての!
16みぃもと@もょもと ★:01/09/19 09:56
>>12
リンク先をみてもわかんなかったけど、
とりあえず5.5は評判がわるいので、5.01でアプデートやってみる。
3kiss。

(ー“ ー〆) ほそろしや・・ヴイルス滅殺!
17マァヴ ★:01/09/19 09:56
SP2当てると、ヘルプ>バージョン情報に
SP2って表示されるのでわかるです。
SP2当てることで、該当ページに行っても
プログラムのダウンロード前に警告が出るようになります。
そこで「はい」なんて答えないようにすれば大丈夫っていう寸法です(^_^;)
18ぜんこ〜 ◆DNJUlHFM :01/09/19 09:59
>>17
なるほろー
ダウンロードせんかったらええんやね。
19最果ての名無しさん:01/09/19 10:01
うーむ、さっぱりわからん・・
20最果ての名無しさん:01/09/19 10:02
SP1って表示されてるけどこれじゃやばいの?
21マァヴ ★:01/09/19 10:03
>>18
そゆこと。
SP2が当ってないと、自動DLどころか自動実行されてしまうということで
かなりやばいもんらしいです。
(どういう被害があるのかはよーしらんけど(^_^;))

>>20
やばいです。
http://windowsupdate.microsoft.com/
ここでアップデートしましょう(^_^;)
22ぜんこ〜 ◆DNJUlHFM :01/09/19 10:05
>>21
へぇーなんかおっかないねぇ。
今ちゃんと見れてるって事は、夜中繋いでた時に感染しなかった
って事なのかな?
それもともう感染してるのかな?
23最果ての名無しさん:01/09/19 10:05
とりあえずアップデートはしない
これ以上糞ソフト入れると俺のPen133MHzのPCは悲鳴をあげる
24最果ての名無しさん:01/09/19 10:06
ネスケの人は心配ないの?
25最果ての名無しさん:01/09/19 10:06
カチューシャだけ使ってれば問題ないよね?
26最果ての名無しさん:01/09/19 10:08
かちゅーしゃで2ch見てておもろい?
27Wed村田村蔵:01/09/19 10:09
ウィンドウズは実に軟弱だな。フフン
28最果ての名無しさん:01/09/19 10:10
マカーはウィルスにも眼中に入れられてないんだよ
29Wed村田村蔵:01/09/19 10:12
負け惜しみかよ!
30最果ての名無しさん:01/09/19 10:12
「みみずんばあさんトラックにひかれる」って読んじゃったよ!
31mimizun2.mine.nu:81:01/09/19 10:12
だめだこりゃ。あらゆる実行ファイルに

readme.eml

の文字列があんぞ。。。クリーンインストールだ。きまり。
32最果ての名無しさん:01/09/19 10:13
転送量問題以後って2ちゃんはカチューシャで見ようって言ってたのは
もうどうでもよくなったんだろうか?
律義に気を使ってるのは俺だけ?
33最果ての名無しさん:01/09/19 10:13
>>29
事実ですよ(ドピュッ
34最果ての名無しさん:01/09/19 10:13
負かー使ってる人達はウィルスなんて作れないんです
持ってないOSのウィルスは作れないよね
35-:01/09/19 10:13
36最果ての名無しさん:01/09/19 10:14
>>30
ワラタ
37マァヴ ★:01/09/19 10:14
>>31
ご愁傷さまです・・・・(^_^;)
38最果ての名無しさん:01/09/19 10:15
実行ファイルに感染するのか?
39Wed村田村蔵:01/09/19 10:16
うるせーーーー!!!筑紫ーーーーーーーー!!!!!
ういるすだーかちゅーしゃだーで連帯感もっ点者ね江よ!!!!
40最果ての名無しさん:01/09/19 10:16
このウィルス作ったの誰だ炉?
なんの目的で?嫌がらせ?
41テスト:01/09/19 10:16
トトト
42最果ての名無しさん:01/09/19 10:18
MIME-Version: 1.0
Content-Type: multipart/related;
type="multipart/alternative";
boundary="====_ABC1234567890DEF_===="
X-Priority: 3
X-MSMail-Priority: Normal
X-Unsent: 1

--====_ABC1234567890DEF_====
Content-Type: multipart/alternative;
boundary="====_ABC0987654321DEF_===="

--====_ABC0987654321DEF_====
Content-Type: text/html;
charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable
43最果ての名無しさん:01/09/19 10:18


<HTML><HEAD></HEAD><BODY bgColor=3D#ffffff>
<iframe src=3Dcid:EA4DMGBP9p height=3D0 width=3D0>
</iframe></BODY></HTML>
--====_ABC0987654321DEF_====--

--====_ABC1234567890DEF_====
Content-Type: audio/x-wav;
name="readme.exe"
Content-Transfer-Encoding: base64
Content-ID: <EA4DMGBP9p>
44N72ch-01p110.ppp11.odn.ad.jp@みみずん ★:01/09/19 10:24
>>38
IISでサーバーやっているとなんでもありあり状態です。
テキストファイルのログだけ退避させてすべて破棄します。
htmlもどうにかしたいけどめんどいから破棄。

過去ログは元々別鯖でapacheだからいいものの。プンスカ
45yoko:01/09/19 10:26
SP2をDLちう、、、

>みみずんさん
ご苦労様。災難でしたねえ、、、
46最果ての名無しさん:01/09/19 10:27
IISとapacheはどう違うの?
47マァヴ ★:01/09/19 10:34
>>46
OSが違う・・・・(^_^;)
48N72ch-01p110.ppp11.odn.ad.jp@みみずん ★:01/09/19 10:37
うちのapacheはNT Serverでうごいてます
49マァヴ ★:01/09/19 10:39
>>48
あ(^_^;)そいうもんなの?
50最果ての名無しさん:01/09/19 10:47
メーカーが違う
51最果ての名無しさん:01/09/19 10:52
http://www.ygu.ac.jp/
ここも陥落しているらしい
52マァヴ ★:01/09/19 10:53
>>51
くれぐれも興味本意でクリックしないようにね(^_^;)
対策されてないIEで開くとやられちゃいます。
53illusion@Polymorphia:01/09/19 11:01
>>1 名前:N72ch-01p110.ppp11.odn.ad.jp@みみずん ★
「ロビンフッドとタック坊や」じゃなくてよかったですね。
end of line
54最果ての名無しさん:01/09/19 11:05
ネスケなら大丈夫なのか
java切ってたら大丈夫なのか
どういう仕組みなのか
が知りたい
55名無しさん:01/09/19 11:10
http://www.msn.co.jp/ってネスケだと全然みれないの
なんかIE使えとかで拒否されるんですけど
56みぃもと@もょもと ★:01/09/19 11:11
再起動してもsystem.ini内が

[boot]
shell=Explorer.exe

のままだたったら大丈夫と判断してもよいのかな。
57最果ての名無しさん:01/09/19 11:15
とりあえず落とすだけ落としたけど実行してないから大丈夫見たい
58最果ての名無しさん:01/09/19 11:42
>>55
ねすけだけど見れるよ。
59名無しさん:01/09/19 11:47
こんなのでる

このサイトは Microsoft Internet Explorer でご覧ください。
Microsoft Internet Explorer をインストールしてください。

ここを クリック して Microsoft Internet Explorer をダウンロードしてください。

(C) 1997-2000 Microsoft Corporation. All rights reserved. Terms of Use. Privacy Policy.
60最果ての名無しさん:01/09/19 11:55
俺も出るよ
61最果ての名無しさん:01/09/19 12:16
sp2じゃなくてIE6でもいい?
62最果ての名無しさん:01/09/19 12:22
あの〜
63最果ての名無しさん:01/09/19 12:47
SP2すでにあててたからあんまりあれなんだが、
とりあえずみみずん復旧頑張ってね。
頻繁には使わんけど、たまに便利に使わせてもらってるし
64みぃもと@もょもと ★:01/09/19 12:51
感染した場合にてっとりばやく猿でもわかる
確認方法とかってないのー?

  ∧  ∧
ヽ(● ^ ∇^)_ξ~~ 厨房にやさしい人を求ム!!!
65前田耕陽 ◆2ch49qJg :01/09/19 12:59
ここでスキャンすればOKだよ

ウイルスバスターOn-Line Scan
http://housecall.antivirus.com/housecall/start_jp.asp
66みぃもと@もょもと ★:01/09/19 13:03
>>65
ありがとう、ありがとう。親切な人!!

  ∧  ∧
ヽ(● ^ ∇^)_ξ~~ さっそくやってくるよー!
67最果ての名無しさん:01/09/20 16:08
キャップを持っていながら無知なもょもとに乾杯。
68マァヴ ★:01/09/20 16:09
キャップと知識になんか相関性があるとでも思ってるのだろうか?(^_^;)
不思議な人もいるもんだ。
69キュウウウウビモンッ:01/09/20 16:11
 ▲ ▼
=(´ー`)ノ まぁミシュランと同様の評価方式ですので
70マァヴ ★:01/09/20 16:15
がんばって三つ星目指します(^_^;)
71みぃもと@もょもと ★:01/09/20 16:21
>>69-70
厨房にやさしくないですよ。

  ∧  ∧
ヽ(● ^ ∇^)_ξ~~ ばぶー
72みみずん ★:01/09/20 17:31
一応、復旧。
まだやることあるんで断続的に使えなくなります
73キュウウウウビモンッ:01/09/20 17:33
 ▲ ▼
=(´ー`)ノ トップページに、<FONT SIZE="6">で
「このサイトはIISで運用しています」
って書いておいてくれ >>72
74みみずん ★:01/09/20 17:35
75名無しさん:01/09/20 17:35
サーバ運用て大変そうだねえ
76名無しさん:01/09/20 17:35
働け!
77ぁゃιぃ:01/09/20 17:36
だせえ。(プ>>1

氏ね。>>70
78キュウウウウビモンッ:01/09/20 17:38
 ▲ ▼
=(´ー`)ノ 『トップページ』に『最大フォントで』お願いシマスよ >>74
79名無しさん:01/09/20 17:39
いいにくいんですが、Matherて、あなた。
80みみずん ★:01/09/20 17:40
Mother

えっえっまじ?こっぱずかしー
81ぁゃιぃ:01/09/20 17:41
早速晒しage>>79-80
82最果ての名無しさん:01/09/20 17:42
http://www.google.com/search?q=MatherBoard&hl=ja&btnG=Google+%8C%9F%8D%F5
一般的に使われてるのかもしれない
83キュウウウウビモンッ:01/09/20 17:42
 ▲ ▼
=(´ー`)ノ キニスルナ、、オイラのサイトも誤字が3つ見つかって
直したトコだ >>80
84名無しさん:01/09/20 17:44
便乗晒しage
85名無しさん:01/09/20 17:44
便乗晒しage
86名無しさん:01/09/20 17:44
便乗晒しage
87名無しさん:01/09/20 17:44
便乗晒しage
88みみずん ★:01/09/20 17:50
89ぁゃιぃ:01/09/20 17:51
悪乗りクンを晒しage>>88
90キュウウウウビモンッ:01/09/20 17:53
 ▲ ▼
=(´へ`)= SIZE="6"が最大だと思ってた、、、鬱死 >>88
91名無しさん:01/09/20 17:55
ネスケで見ると普通のサイズだが
92てs:01/09/20 18:03
 
93最果ての名無しさん:01/09/20 18:06
スタイルタグって常識の範囲だと思うが
94豊川:01/09/20 18:15
SP2入れてJavaのアクティブスクリプトだけオンにして
あとできる限り無効にしたんだけどこれでいいのかね・・
95最果ての名無しさん:01/09/20 18:17
Javaのスクリプトもきっといても
96豊川:01/09/20 18:18
Javaの方も切ると名前残らないのよね・・
97最果ての名無しさん:01/09/20 18:23
ああ、そうか
98最果ての名無しさん:01/09/21 14:00
今更だけど、FONT SIZE="7"までは普通に設定できるんだけど、、、
99最果ての名無しさん:01/09/21 14:05
<B style="font-size: 1000%">みんなスタイルシート知らないの?</B>
100最果ての名無しさん:01/09/21 14:05
100
101最果ての名無しさん
クラスでデカと指定する方法も・・・って88のとこ404だし。