そうなん?w
>>100 わぉ〜〜〜 こんなのあったんだ!ありがとう!!!
手に入れよう
おう!軍曹イイ時に。
ポチットしたら黒い画面にズラズラとなんか出て終了したのだが。
>>105 いや、感知するのは私ではなくてノートンなんすけど
>107 まじでクロスアセンブラまで動くぞ、これは良いものだ・・
明らかに翁もいる
>109 ノートンなど糞
私和解玉のファンになりますた(はぁと
>>玉
>>52から順番どおりにやればだいじょぶ。
再起動したら画面普通になったっしょ?
んじゃ、皆様おやすみ〜
おやすみ
>>98 やっとお返事が。ありがとう!枕を高くして寝るわ。
あなたたちも早く寝なさいね〜
76年発売ですか・・・
ふふふ、アテクシはまだ生まれてないのよねんww
120 :
名無し戦隊ナノレンジャー!:03/08/15 22:31
Ctrl+Alt+Deleteキーを同時に押します。
[タスクマネージャ]をクリックします。
[プロセス]タブをクリックします。
リスト最上部のイメージ名をダブルクリックしてプロセスをアルファベット順に並ベ替えます。
リストをスクロールして、explorer.exeを探します。
該当するファイルを発見したら、それをクリックして[プロセスの終了]をクリックします。
タスクマネージャを閉じます。
_| ̄|○
msupdate 繋がるね・・・ちっ
和解王〜〜〜どうした???
玉、感染してたか?(ワクワク
セキュリティ警告でまくり・・・・何故
128 :
これが奥様には簡単だって:03/08/15 22:36
Ctrl+Alt+Deleteキーを同時に押します。
[タスクマネージャ]をクリックします。
[プロセス]タブをクリックします。
リスト最上部のイメージ名をダブルクリックしてプロセスをアルファベット順に並ベ替えます。
リストをスクロールして、explorer.exeを探します。
該当するファイルを発見したら、それをクリックして[プロセスの終了]をクリックします。
タスクマネージャを閉じます。
>127 玉の135番ポートが開いてるか ニコ♪
>玉 ククク 引っかかったな・・・プ
和解玉は今頃何やってんだかワラ
MS-OSは欠陥品だから定期的にうp-deteしる!と忠告したはずなのに
>>129 なんじゃそりゃ・・・もう・・・逝ってきます
× dete
◎ date な?
135 :
名無し戦隊ナノレンジャー!:03/08/15 22:40
良スレキタ―――(゚∀゚)―――!!!!
136 :
名無し戦隊ナノレンジャー!:03/08/15 22:41
おまえら本当に主婦ですか?
和解玉の頼みの綱の軍曹はもう寝てしまったのね。
ガンガレ玉!
そして名前は出さないが必死こいてる研究員もガンガレ(w
explorer.exeを探してどうする・・
142 :
名無し戦隊ナノレンジャー!:03/08/15 23:09
>141 でも馬鹿が何人か連れたよ(w
143 :
名無し戦隊ナノレンジャー!:03/08/15 23:33
感染の方法
1) Windowsの脆弱性(MS03-026)を利用し、当該脆弱性を有するコンピュータのTCP135番ポートを通じて、バックドアを開くコードを送り込み、TCP4444番ポートにシェルへのバックドアを開かせる。
2)(1)で開いたバックドアを利用し、tftpコマンドを実行させることにより、感染元のコンピュータのUDP69番ポートから、ワームの本体プログラム(BLAST.EXE)をダウンロードさせ、実行させる。
3)(1)で開いたバックドアを閉じさせる。
144 :
名無し戦隊ナノレンジャー!:03/08/15 23:41
■ 1.■ まず迷惑だからネットワークから切断
■ 2.■ Ctrl+Shift+Escでタスクマネージャを起動
プロセスタブを選び、msblast.exeのプロセスを終了させる。
(これで1分後の再起動はなくなる)
■ 3.■ レジストリエディタの起動
「スタートメニュー」から「ファイル名を指定して実行」を選ぶ。その中には「c:\windows\regedit.exe」
と入力し、OKを選択。すると、レジストリエディターが起動する。
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Runの中のmsblast.exeを
削除する。
■ 4.■ 再感染の防御
135/TCP 135/UDP 139/TCP 139/UDP 445/TCP 445/UDP へのアクセスを阻止
※ポートの閉じ方 Win XP の場合
1. 「コントロールパネル」「ネットワーク接続」で、使用している接続、つまり電話は「ダイアルア
ップ接続」、ADSL CATV などは「ローカルエリア接続」、無線LAN は「ワイアレス ネットワー
ク接続」のアイコンを右クリック、
「プロパティ」の画面を出す。
2. 「詳細設定」の画面で、上の「インターネット接続ファイアウォール」にチェックを付ける。
3. 下の「設定」をクリックし、「サービス」のリストでTCP 135、136、137、138、139、445 などの項
目が無いか、またはチェックが入っていないことを確認。[OK] で設定画面を閉じる。
または、
1.「スタート」−「ネットワーク接続」−「ローカルエリア接続」−「プロバティ」をクリックします。
2.「インターネットプロトコルTCP/IP」を選択して「プロバティ」を見ます。
3.「詳細設定」−「WINS」をクリックします。
4.「NetBIOS over TCP/IPを無効にする」をチェックする。
or
DCOM の無効化
HKEY_LOCAL_MACHINE\Software\Microsoft\OLE
EnableDCOMの文字列値を N に変える
■ 5.■ 再起動
■ 6.■ msblast.exeを検索し削除。一応レジストリも検索
■ 7.■ ネットに接続し修正プログラムを適用
http://www.microsoft.com/japan/technet/security/bulletin/ms03-026.asp
145 :
名無し戦隊ナノレンジャー!:03/08/15 23:56
128 :これが奥様には簡単だって :03/08/15 22:36
Ctrl+Alt+Deleteキーを同時に押します。
[タスクマネージャ]をクリックします。
[プロセス]タブをクリックします。
リスト最上部のイメージ名をダブルクリックしてプロセスをアルファベット順に並ベ替えます。
リストをスクロールして、explorer.exeを探します。
該当するファイルを発見したら、それをクリックして[プロセスの終了]をクリックします。
タスクマネージャを閉じます。
後1分
147 :
名無し戦隊ナノレンジャー!:03/08/16 00:02
スループット落ちてきたね・・・寝よう
無事回避したかー?
和解玉の顛末は・・・
150
和解玉なんかあったのー?
若い旦那に襲われてるんだろ
サルうぜえ
┃ ┃━┓ ┃┃┃
┗┓━ ┃━┓ ┗━━━━━(゚∀゚)━━━━ ┃┃┃
┗┓━ ┗ ┃ ┗┗┗
┗ ┃ ┗┗┗
何かカチカチ行ってる!カチカチ行ってる!