スーパー初心者のためのMSNウイルスすれ。3

このエントリーをはてなブックマークに追加
11
前スレ スーパー初心者のためのMSNウイルスすれ。2
http://news.2ch.net/test/read.cgi?bbs=news&key=1000909667


■感染チェック
1.『*.eml』『readme.exe』『MEP51B3.TMP.EXE』の検索でHIT
2.9/19以降にパターンファイルを更新したNortonAntivirus2001でチェック
  →readme.exe, readme.emlの感染チェック可能
3.トレンドマイクロのオンラインスキャン実行
http://www.trendmicro.co.jp/hcall/scan.htm
  →readme.exeの感染チェック可能
■クライアント側の対処
・ブラウザ 対処方法
IE5.0、5.01、5.02、5.5ユーザ:Windows98/Me/2000用IE5.5SP2へのアップデート
http://www.microsoft.com/downloads/release.asp?releaseid=32082
IE5.0、5.01ユーザ:Windows98/2000用IE5.01SP2へのアップデート
http://www.microsoft.com/downloads/release.asp?ReleaseID=28910
IE6.0の導入
http://www.microsoft.com/windows/ie_intl/ja/download/default.htm
上記以外の人は、アップデート作業を http://windowsupdate.microsoft.com/?IE で行う。
もしくは雑誌等付録のCD-ROMでも可能(かと思われ)
22:01/09/20 09:27 ID:aVLVHE/g
2
32 :01/09/20 09:27 ID:rTGoKhKI
2
4 :01/09/20 09:28 ID:2EeU/L8M
さんきゅ
5 :01/09/20 09:29 ID:tpDKyE8U
>>1
お疲れさん〜
6名無しさん@2周年!:01/09/20 09:30 ID:IghotyL.
>>1
お疲れさまです。会社のOS再インスト中(T_T)
7 :01/09/20 09:30 ID:F8JP5LfQ
漏れのマックはウイルスの貯金箱!
8 :01/09/20 09:31 ID:hayDqrjo
>>1
お疲れ様です (・∀・)
9しまてく:01/09/20 09:31 ID:CeCpOAtU
10 :01/09/20 09:32 ID:Y.JruxiI
もし感染してしまっても
ノートンやウイルスバスターで駆除できるみたいですね
11 :01/09/20 09:33 ID:H.FOaltM
>>1
おつかれさまです。

>>9
おー、麗しのノートン先生!!
12 :01/09/20 09:34 ID:u3LRzqRs
トレンドマイクロからのメール
-----------------------------------------------------------
■「PE_NIMDA.A」 手動削除方法
-----------------------------------------------------------
「PE_NIMDA.A」の手動削除方法は以下のようになります。
1.このウイルスはネットワークの共有ドライブを経由しても感染活動を行いま
す。
まず、マシン上で共有がある場合は共有を解除してください。


2."SYSTEM.INI"ファイルの中の行を以下のように修正してください。
  修正前)Shell = explorer.exe load.exe -dontrunold
  修正後)Shell = explorer.exe

3.Windowsのシステムディレクトリにあるウイルスファイルを削除します。
現時点では、"load.exe"と"riched20.dll"という名称が使用されていること
を確認していますが、 "riched20.dll"ファイルは、Windowsのワードパットで
使用しているファイルです。
ウイルスは、このファイルを上書きしてしまうために「駆除」することができ
ません。このファイルは、未感染時のバックアップから戻してください。
4."Wininit.ini"という名称のファイルが作成されていた場合は削除してくださ
い。
5."readme.exe"という名称のファイルが添付された不審なメールは、添付フ
ァイルを開くことなく、そのまま削除してください。

あと*.nwsもニムダと思われるので削除
13 :01/09/20 09:35 ID:uOF6AK5M
IE6.0でも感染しますか?教えてください、この野郎!!
14  :01/09/20 09:36 ID:u3LRzqRs
>>13
教えてやるもんか!この野郎!!
15 :01/09/20 09:36 ID:2EeU/L8M
>>13
web製作板住民ですか?(ワラ
16 :01/09/20 09:37 ID:uOF6AK5M
頼むから教えろ、この野郎
17_:01/09/20 09:37 ID:NTzsqmTE
助けてください。アップデートができません。
途中で必ず「インターネットに接続してるか確認してください」って
メッセージが出て終わっちゃう。タスクスケジューラというのを
ダウンロードしてるあたりで。 混んでるだけですか?
18 :01/09/20 09:38 ID:k49HF8cQ
win98用IE5.01SP2のバージョン情報は、
--------------------
5.00.3314.****
更新;;SP2;
--------------------
だよー!マイクソのアホー
19ヒキ:01/09/20 09:39 ID:0685fZQk
とりあえず、今回のニムダにしてもこの前のサーカムにしても
一度もウイルス付きメールが送られてこなかった・・・
もしかして俺のアドレスをアドレス帳に載せているやつはいないのか??・・・鬱です
20 :01/09/20 09:39 ID:u3LRzqRs
>>16
しかたない教えてやるよ。
見ただけで感染はしないけど、readme.exeを動かすと確実にIE6でも感染するよ。
21 :01/09/20 09:40 ID:uOF6AK5M
早く教えろ、この野郎!
22 :01/09/20 09:40 ID:u3LRzqRs
>>17
アップデートしようとしてる物は何?
23 :01/09/20 09:40 ID:tpDKyE8U
>>17
過去スレにイパーイ話が出てた気がするのでチェックしてみるといいかも。
24nanasisan:01/09/20 09:41 ID:cC9hLxFM
>>13
# もうちょっと人に聞くときには丁寧な言葉遣いのほうが良いと思います。

IE6.0でも感染する可能性がないとは言い切れません。
IE6.0の場合、感染しているページに行くと、ファイルをダウンロードしよう
ともしていないのに、「ファイルをダウンロードしますか?」のような
メッセージが表示されます。

そこで"開く"を押すと直接感染してしまいますし、"保存"を押して
ディスクに保存した場合でも、保存したファイルを開くと感染します。

今回IEのバージョンを上げるように言っているのは、古いバージョンの
IEだと「ダウンロードしますか?」さえ出てこないうちに無条件で実行
してしまうためです。
25 :01/09/20 09:41 ID:uOF6AK5M
>>20
いい奴だな、この野郎!感謝だよこの野郎!!
26nanasisan:01/09/20 09:43 ID:cC9hLxFM
>>17
失敗したらそのままセットアップを続け、再起動してIEのバージョンを確認しましょう。
おそらくは問題なくIEのバージョンアップが出来ていると思います。
タスクスケジューラについては今回の問題には無関係なので、特に行なう必要はないでしょう。
27 :01/09/20 09:44 ID:x0uLhuTQ
>>19
私もそう…
28nanasisan:01/09/20 09:45 ID:cC9hLxFM
>>19 >>27
友人が皆Outlook Expressを使っていない、というのもあるのでは。
あとは皆きちんとウイルスチェックしているとか。

ワシの場合は周囲にOutlook Expressを使ってる奴が誰もいないので、
ウイルスメールはほとんど届かないぞ。
29名無し募集中。。。  :01/09/20 09:45 ID:mi45AkDs
さっきJAVAスクリプトoffにして感染HPに行ったのですが、
そのあとノートンでスキャンをかけると
C:\WINDOWS\Temporary Internet Filesに感染したhtmlファイルが
みつかったのですが削除するだけでいいのでしょうか?
今現在検疫済みとなっているのですが・・・
30nanasisan:01/09/20 09:47 ID:cC9hLxFM
>>29
ノートンはhtmlに書かれたウイルスへのリンク(read.emlへのリンク)そのものを
ウイルスとして認識するようなので、該当サイトに行けばすぐに検出してしまうはずです。
これについては特に問題視する必要はないでしょう。
31 :01/09/20 09:48 ID:u3LRzqRs
>>29
気にしない、気にしない・・・
32ん?:01/09/20 09:49 ID:HxC1DMdc
IEのバージョンアップしたら画面の一番下に
アウトルックのお手紙マークが二つも生えてきたよ
何故????
33素朴な疑問:01/09/20 09:50 ID:j3fkc7xY
nanasisan=メルトダウン氏?
言葉遣いは違うけど、ここまで丁寧な人は、、、とか思ったり。
34nanasisan:01/09/20 09:50 ID:cC9hLxFM
>>32
「スタート」の右側かな?
それは単にOutlook Expressを起動するためのリンクだよ。
ショートカットバーという。
35ヒキ:01/09/20 09:50 ID:0685fZQk
>>28
学生時代の仲の良かった(と思っている)人たちは全員OEです。
それもパソコンをかって半年もアンチウイルスソフトを入れてないやつもいました。
当然ウイルス情報なんて知らないやつも多いし・・・・トモダチナンニンデキルカナ?
36 :01/09/20 09:51 ID:j3fkc7xY
>>32
生えてたって(ワラ
そりゃただのショートカットだから、消したらよろしいよ。
37nanasisan:01/09/20 09:52 ID:cC9hLxFM
>>33
違うよーん。単にapacheにnimdaウイルスのログが大量に記録されるのを嫌がってるただの某Webサイト管理者だよん :-)
あ、メル氏みたいにスレで叩いたりハァハァしたりしないでね(w
38スーパーハカー:01/09/20 09:53 ID:oPXStWoQ
IEのバージョンが5.50.4522.1800なんですけど、大丈夫なんでしょうか?
39 :01/09/20 09:53 ID:u3LRzqRs
>>32
生えてきたって(W
ち○毛じゃないんだから・・・。抜いていいよ(W
40 :01/09/20 09:54 ID:VC484eVk
ゾーンアラーム導入してみたんですけど
たまに赤いポップアップが出てきて210.*.*.*って感じでIPみたいなの
出てるんですけど、これってアタックしてきたIPをブロックしたってことでいいんでしょうか?
41名無し募集中。。。  :01/09/20 09:54 ID:mi45AkDs
>>30
つまり感染しているのではないのですよね?
ほー安心した・・・
では今ノートンで検疫済み項目に仕分けされたこのhtmlファイル
は項目の削除で消していいのでしょうか?
また今後このように感染したHPを見てしまい、
キャッシュとしてPCに保存された場合は
ディスクのクリーンアップでもして消してしまえば
それでいいのでしょうか?
42 :01/09/20 09:54 ID:FqYBBL8Q
IE6でも良いなら
IE5.5sp2アップして損した
43nanasisan:01/09/20 09:55 ID:cC9hLxFM
>>38
それはIE5.5SP1だと思うので、IE5.5SP2にバージョンを上げましょう。
確か感染対象だったはず。
44ななしじゃにー :01/09/20 09:55 ID:0UgF470w
>>32
おもろい
45 :01/09/20 09:57 ID:3gCNGfNM
>>38

SP2は、5.50.4807.2300と思われ。。
46スーパーハカー:01/09/20 09:57 ID:oPXStWoQ
>>43
レスありがとうございます。
win95なんですが、IE6とIE5.5SP2のどちらがお勧めでしょうか?
てめーで決めろやって言わないで・・・
47  :01/09/20 09:59 ID:abcEUq62
>>46

そのHNやめないと、誰も答えたくない
48nanasisan:01/09/20 10:00 ID:cC9hLxFM
>>46
Windows95ではIE6は動かないらしいので、IE5.5SP2でしょう。

>>47
こらこら、名前に文句付けるでない。
49 :01/09/20 10:00 ID:NarCJGz.
一応書いておくけど、バージョンの確認法。

ttp://www.geocities.co.jp/Technopolis/2082/Soft/Ie/OE5str.htm#ieoeversion
50 :01/09/20 10:01 ID:3gCNGfNM
>>46
IE6は、重いらしい。5.5SP2にしる。
5132:01/09/20 10:01 ID:HxC1DMdc
初歩的な質問に答えてくださってありがとうございまする
52 :01/09/20 10:02 ID:qyNX7RQY
私はIE4なんですが、どうしたらいいんでしょうか?
53_:01/09/20 10:02 ID:1NWQyOkU
名前は個人の自由ではないのか?
と、思ったりしてみていい?
54名無し:01/09/20 10:02 ID:MWsPDvJ6
>■感染チェック
>1.『*.eml』『readme.exe』『MEP51B3.TMP.EXE』の検索でHIT

↑のやり方さえ分からないんですが、具体的に検索の仕方を教えて下さい。
55名無し:01/09/20 10:02 ID:oPXStWoQ
>>38
メモします

>>47
スマソ

>>48
おお、ありがとうございます。

>>49
たすかります
56 :01/09/20 10:02 ID:H.FOaltM
>>46
てめーで決めろ!!
57 :01/09/20 10:02 ID:u3LRzqRs
なんか大分落ち着いてきたね。・・・そうでもないか?
みんな再インストやってるのかな。
58 :01/09/20 10:02 ID:Qm/gEZh6
駆除ツールではじめてよかったね
59  :01/09/20 10:03 ID:P5jNyJVw
たとえばそのキャッシュに残った感染HTMLを
みたらどうなるの?
60nanasisan:01/09/20 10:03 ID:cC9hLxFM
>>54
ウイルスチェックのソフトウエアは何?

>>52
IE5.01SP2 or IE5.5SP2 or IE6.0(Win95の人は不可) にバージョンアップ。
61  :01/09/20 10:04 ID:lb7gB17A
>>48 いい加減なアドバイスすんなよ。

今時Win95使ってるってことは、メモリは多くても100メガだから、
5.0のSP2あたりが落としどころだよ。あるいはメモリ増強、Win98SEに
して5.5SP2にするって感じ。間違ってもMeや2000にはしないように。
62 :01/09/20 10:04 ID:u3LRzqRs
ニムダにも2種類あるの知ってた?
63nanasisan:01/09/20 10:06 ID:cC9hLxFM
>>57
*2ちゃんねるでは*落ち着いたのだろう。
会社とかでは今更ながら騒いでるよ。

>>60
javascriptがONになっていて、かつIE5.01SP2, IE5.5SP2, IE6以外の
IEで見てしまうとreadme.emlがオープンされて感染する。

IE5.01SP2, IE5.5SP2, IE6やその他のブラウザでも、「ファイルを開きますか?」
は出てくるので、そこで「OK」を押すとファイルが実行されて感染してしまう。
64 :01/09/20 10:06 ID:uOF6AK5M
>>62
「ムダ」と「ニムダ」だろ?
65 :01/09/20 10:08 ID:JoNvajFM
66nanasisan:01/09/20 10:08 ID:cC9hLxFM
>>61
済まぬ。昨日から疲れているようだ(__)
67 :01/09/20 10:09 ID:JoNvajFM
FM JoN
68名無し:01/09/20 10:09 ID:oPXStWoQ
>>50
勉強になりやす

>>56
嬉しかったりします

>>61
メモリは128Mれす。

いくら私の体が魅力的だからって、喧嘩はやめてー
69 :01/09/20 10:10 ID:u3LRzqRs
初心者がんばれー
70  :01/09/20 10:10 ID:UW8JY4e6
>>68

すこし萌えた。
71_:01/09/20 10:13 ID:1NWQyOkU
なんかこの板来るようになってから
寝不足だ・・・。
テロ起きてから、色んな事あったもんね。
地震とか,ウィルスとかさ・・・。
寝るわ。
72名無し:01/09/20 10:16 ID:3mo7jcRA
>>60
「Mc Afee VShield」っていうのがタスクにあります。
73■■衝撃の結論■■:01/09/20 10:17 ID:ij2Y4VRw
IE6 = W32.Nimda.A@mm
74 :01/09/20 10:17 ID:u3LRzqRs
>>73
うそだよ。
75nanasisan:01/09/20 10:20 ID:cC9hLxFM
>>72
http://www.nai.com/japan/virusinfo/virN.asp?v=W32/Nimda@MM
に詳細があります。まずは「対応定義ファイル」と「対応エンジン」のリンクを
たどってそれぞれダウンロードし、インストールしましょう。
76 :01/09/20 10:22 ID:JdvNX4/Q
あ、なんだよ、IE5.0でもSP2あてなきゃまずいのか
77 :01/09/20 10:22 ID:u3LRzqRs
>>72
というよりも、スタートボタンから検索→ファイルやフォルダで検索したほうが良いよ。
名前のところに『*.eml』『readme.exe』『MEP51B3.TMP.EXE』をひとつずつ入れ
探す場所をCドライブで検索開始ボタンを押して検索してみて。
あと『*.nws』も追加ね。『』ははずして入れるように。
見つかったら感染してる。
78 :01/09/20 10:23 ID:H.FOaltM
>>76
そのとおり。
79nanasisan:01/09/20 10:23 ID:cC9hLxFM
>>72
済まぬ。「エンジン」はバージョンアップできないようだ。
とりあえずエンジンのほうはバージョンだけ確認し、定義ファイルだけダウンロード
してインストールしてくだされ。
80 :01/09/20 10:24 ID:JdvNX4/Q
5.5SP2ってIE5.0にも使えるの?
81 :01/09/20 10:25 ID:K0EnlZLg
あんたアホですか >>80
82nanasisan:01/09/20 10:25 ID:cC9hLxFM
>>80
IE5.0が入っている状態からそのままインストール可能。
83 :01/09/20 10:25 ID:Sw0lSi9Y
W32ニダー

早く南北チョンが戦争しないかな
84 :01/09/20 10:26 ID:u3LRzqRs
>>80
問題なく使えるよ。IE5.0バージョンアップ版だよ。
SP2ってのはサービスパック2の略。
85 :01/09/20 10:26 ID:JdvNX4/Q
あ、IE5.5SP2にバージョンアップするのか。
IE5.0にSP2があたるのかと思ってた。勘違い。

またアップデートで面倒なことにならなきゃいいんだけどなぁ、、
86 :01/09/20 10:30 ID:uOF6AK5M
>>85
IE5.0にもSP2アル
87 :01/09/20 10:30 ID:JdvNX4/Q
レスどもども。
これって実行すると
ネットに繋ぐやつ?
最初に全部落とせないの?
88 :01/09/20 10:32 ID:3gCNGfNM
>>87
IEは、重要な更新と同時はできない。
89nanasisan:01/09/20 10:33 ID:cC9hLxFM
>>87
Win2000/XP以外の人はダウンロードだけあらかじめ行なうことも可能。
構成を選ぶとき、「最小構成またはカスタム」を選びましょう。
あとは「詳細設定」の中に「ダウンロードのみ」というのがあるはず。
9088:01/09/20 10:34 ID:3gCNGfNM
というか、再起動しないで、ひとつづつインストールして
後でまとめて再起動する。
91名無し:01/09/20 10:39 ID:gaS0w7v2
>>77
丁寧な説明ありがとうございます。早速検索してみましたが幸い
見つかりませんでした。
92 :01/09/20 10:39 ID:JdvNX4/Q
ダウンロードできるんだ、感謝。
>>88
ひとつづつ?インストールするものが複数あるんだ。了解
93 :01/09/20 10:40 ID:3gCNGfNM
>>92
IEは1個だが、多分OSの重要な更新というのもあるはず。
94  :01/09/20 10:41 ID:JdvNX4/Q
5.0SP2と5.5SP2どっちがいいですか?

教えて厨房すいません、、
95 :01/09/20 10:42 ID:uOF6AK5M
ie6.0
96 :01/09/20 10:44 ID:JdvNX4/Q
いや、6は、、
97おしえてさん:01/09/20 10:46 ID:oPXStWoQ
5.5SP2にアップしたら、感染サイト行ってもよかですか?
98nanasisan:01/09/20 10:46 ID:cC9hLxFM
>>94
どっちでもいいです。新しいモノ好きの人はIE6.0を、中立派はIE5.5SP2を、安全志向の人はIE5.0SP2を。
99 :01/09/20 10:46 ID:JdvNX4/Q
むしろNN6.0か!?


逝ってきます、、
100nanasisan:01/09/20 10:47 ID:cC9hLxFM
>>97
感染サイトに行くと不用意に「ダウンロードしますか?」と出てくるので、そこで
キャンセルすればOK。

>>99
mozillaのほうが良いと思うな・・
101 :01/09/20 10:47 ID:JdvNX4/Q
安全第一、命は二の次なので5.0SP2にします!感謝!
102 :01/09/20 10:49 ID:CedM9oJs
Norton先生、liveupdateまた更新してるよ。
103ポパイ:01/09/20 10:50 ID:eViQIiXY
インターネットオプションのセキュリティのレベルカスタマイズ
で「ファイルをダウンロードする」を無効にするだけでは駄目でしょうか?
10497:01/09/20 10:50 ID:oPXStWoQ
>>100
何度も丁寧なレスありがとうございます。
105 :01/09/20 10:51 ID:Qjrp79ro
loadqm.exe って何ですか?
106単純なことで申し訳ありません:01/09/20 10:53 ID:IxDuHROQ
Outlook エクスプレス は感染ルートなんですよね。
そうすると、Microsoft Outlook はどうなのでしょうか?
やはりOutlook だからダメなんですか?
Post Pet は大丈夫なんですよね?
更に、あくまでも送信側がこれらのものを使っていて初めて感染になるわけですよね?
よろしくお願いします。(ざっと見の過去レスではよくわからなかったです)
107おたおた:01/09/20 10:54 ID:fb12Yrfg
過去ログ読んでもわかんないの〜。
ネットワークに勝手に繋がれてるってどうやってわかるの?
ちなみに私は個人ユーザーです。おしえてちょ。
108ほそくだよーん:01/09/20 10:53 ID:swwSJuvc
>>89
昨晩からご苦労様です。

win2kでもダウンロードだけってのができます。
C:\ie5にie5setup.exeをおいておくとします。
スタート→ファイル名を指定して実行で以下の一行をそのままコピーして
"C:\ie5\ie5setup.exe" /c:"ie5wzd.exe /d /s:""#E"""

これでいろいろ選択してダウンロードできるはずです。
109nanasisan:01/09/20 10:54 ID:cC9hLxFM
>>105
MSN Messengerを入れてる?
それだったら、"Microsoft MSN query manager"というものらしい。
http://www.smh.com.au/icon/0107/28/qna.html

>>106
どのメーラでも、ファイルを開いて実行してしまうと感染します。
110 :01/09/20 10:55 ID:qquE1XP.
>>106
今回は、プレビューするだけで勝手に実行されるというセキュリティホールをつかれている。
なので、たとえアップデートしても添付ファイル実行などすれば当然感染する。
これはOEやらOutlookに限らない。
111名無したんに接続中・・・:01/09/20 10:58 ID:qquE1XP.
>>107
Cドライブに知らないのに手のアイコンマークがついていると感染を疑おう
112nanasisan:01/09/20 10:58 ID:cC9hLxFM
>>108
そっちの補足忘れてた。感謝(__)
IE6の場合は ie5setup.exe -> ie6setup.exe に、
ie5wzd.exe -> ie6wzd.exe に変えればOKです。


>>106
補足。
感染ルートという意味で言うと、Outlookでも感染します。
Outlookはhtmlで届いたメールをIEの部品(コンポーネント)を
使って表示してしまうからです。

まずはウイルススキャンを、次にIEのバージョンアップをお勧めします。
113マックユーザー:01/09/20 10:59 ID:4GbU3QlE
MacOSは大丈夫なの?
114 :01/09/20 10:59 ID:Qjrp79ro
>>109
おぉ、ありがと。
115名無したんに接続中・・・:01/09/20 11:00 ID:qquE1XP.
>>113
基本的に感染はしない。
ただ、Winとファイル共有していると感染のルートにされることはあり得る
116nanasisan:01/09/20 11:00 ID:cC9hLxFM
>>108
> 昨晩からご苦労様です
いや、昨日の朝からずっとなんですが(汗

>>111
Windows NT/2000/XPの場合はOSの標準的な機能でCドライブの共有 ("C$") が作られています。
こちらについては問題なし(というか、解除しても再起動すると再作成される)です。
117:01/09/20 11:01 ID:rwlXUsqA
よし感染してない!!
次はバージョンアップだ
118おたおた:01/09/20 11:01 ID:fb12Yrfg
>>111
Cドライブたしかめたら手のマークがなかったよ。ありがとう。
119 :01/09/20 11:02 ID:hFJWnIAc
あのー会社の方から、Cドライブに「ADMIN.DLL」が存在すれば
感染していると連絡があったんですが、このファイル名があれば
感染している訳ではないですよね??
120マックユーザー:01/09/20 11:02 ID:4GbU3QlE
>>115ありがとうございました。
121名無したんに接続中・・・:01/09/20 11:03 ID:qquE1XP.
122おたおた:01/09/20 11:03 ID:fb12Yrfg
MNSのメッセンジャーを使っているんだけど、やめたほうがいい?
もう手遅れかな??(今回はウィルスは出てこなかったけど・・・)
123 :01/09/20 11:04 ID:TD.6rZJ.
まったく意味がわからん・・・。


              死のう・・・。
124nanasisan:01/09/20 11:04 ID:cC9hLxFM
>>119
生兵法は怪我の元。疑いはあるが、何かのアプリケーションでそういう名前の
ファイルが存在することもあるので、確定するにはウイルスチェックした方がよい。
125名無したんに接続中・・・:01/09/20 11:04 ID:qquE1XP.
>>122
MNS・・・
少なくとも今回のとは関係ない。
126nanasisan:01/09/20 11:06 ID:cC9hLxFM
>>122
"MSN" だな。特に問題はないはずだ。
以下を参考にせよ。
http://www.symantec.co.jp/region/jp/sarcj/data/w/[email protected]
127おたおた:01/09/20 11:06 ID:fb12Yrfg
ごめん、まちがえた!
MSNです・・・。メッセンジャー使ってます。やめたほうがよい?
128nanasisan:01/09/20 11:07 ID:cC9hLxFM
>>123
解らないなら解らないなりにまずは過去ログを読んでから質問を投げてくれ。
解らないからと言ってそのまま何もせずに放置されると迷惑がかかる。
129 :01/09/20 11:07 ID:1KPPbtYc
あksdfはhふぉあkl
130名無したんに接続中・・・:01/09/20 11:08 ID:qquE1XP.
>>127
だから、今回のとは関係ない。スレ違い
MSが○○っていう話は他のスレで
131おたおた:01/09/20 11:08 ID:fb12Yrfg
>>126
あろがとう!でもリンクがこわい・・・。これ大丈夫?
132名無したんに接続中・・・:01/09/20 11:09 ID:qquE1XP.
133  :01/09/20 11:09 ID:8NZM7UZk
そんな事よりみんな、ちょいと聞いてくれよ。スレとあんま関係ないけどさ。
このあいだ、速報板の初心者スレ行ったんです。nimdaの。
そしたらなんか過去ログがめちゃくちゃいっぱいで読む気しないんです。
で、リロードしたらなんか新しい書き込みがあって、厨房が!ちょっとは過去ログ読めや!、
とか書いてあるんです。もうね、アホかと。馬鹿かと。
お前らな、初心者スレ如きで、普段来てない速報板に出張って煽りに来てんじゃねーよ、ボケが。
初心者スレだよ、初心者スレ。
なんか親子連れとかもいるし。一家4人で教授気取りか。おめでてーな。
よーしパパも厨房に煽り入れちゃうぞー、とか言ってるの。もう見てらんない。
お前らな、個人的な質問送ってやるからメアド教えろと。
初心者スレってのはな、もっとのほほんとしてるべきなんだよ。
セキュリティの知識の豊富な奴といつ恋愛が始まってもおかしくない、
惚れるか惚れられるか、そんな雰囲気がいいんじゃねーか。煽りは、すっこんでろ。
で、やっと新スレできたかと思ったら、他の奴が3なのに、2ゲット!!、とか言ってるんです。
そこでまたぶち切れですよ。
あのな、2ゲット!!なんてきょうび流行んねーんだよ。ボケが。
得意げにコピペAA使ってて何が、2ゲット!!、だ。
お前は本当に2なのかと問いたい。問い詰めたい。小1時間問い詰めたい。
お前、本当は3ちゃうんかと。
初心者通の俺から言わせてもらえば今、初心者通の間での最新流行はやっぱり、
ベテランのふりをする、これだね。
ベテランのような口調でなにげなく分からない所を聞く。これが通の質問の仕方。
ベテランのふりってのは専門用語が多めに入ってる。そん代わり内容は少なめ。これ。
で、過去ログをパクって初心者の簡単な質問に答える。これ最強。
しかしこれを始めると、自分が初心者なのを忘れて、他の初心者に煽りを入れるという矛盾も伴う、諸刃の剣。
素人にはお薦め出来ない。
まあお前、1は、もうちょっと自力で勉強して回線つなぎなさいってこった。
134nanasisan:01/09/20 11:09 ID:cC9hLxFM
>>131
リンク先はSymantec。ウイルスチェックソフトウエア(Norton AntiVirus)のメーカだよ。
135ネスケユーザー:01/09/20 11:10 ID:ODyfTVUw
Netscape Commumicatorなら大丈夫ですかね?
136ななし:01/09/20 11:10 ID:rCjkOMeo
すいません。
アップデートしたらインターネットエクスプローラーが起動しなくなったんですけど、原因わかる人いますか。
起動させようとすると、問題が発生したために終了しますという表示が出て全然使えないんですけど。
解かる人がいたら、お願いします。
137 :01/09/20 11:11 ID:MxTuq7eY
>>131
落ち着け!動揺するにも程があるぞ。
138119:01/09/20 11:11 ID:hFJWnIAc
>>121>>124さん
ありがとうございます!
検索したら何台かのPCでHITしたんですが、どうも違うみたいな
感じでしたので、、、しかし、会社のITシステム部の見解がこれでは
会社の質が低いのがバレバレですね。。。
余計に不安を煽って、混乱が酷くなりそう
139nanasisan:01/09/20 11:11 ID:cC9hLxFM
>>135
Netscapeでも「ダウンロードしますか?」は出てくるので、そこで「開く」とか
「保存」とかをせず、キャンセルするとよい。バージョンは問わない。

>>136
IEのセットアップをもう一度やり直すと良い。
140名無したんに接続中・・・:01/09/20 11:12 ID:qquE1XP.
>>135
ページ開くと、勝手に「readme.eml」をダウンロードするかのダイアログがでる。
それをダウンロードして実行すると感染する。
これはIEアップデートしたあとも同じ。

※IEアップデートすれば感染しない・というは大きな間違い
 IE・OE使わなければ感染しない・っていうのも大きな間違い
141おたおた:01/09/20 11:12 ID:fb12Yrfg
>>134
わかった、ありがとう!逝ってきます。
142nanasisan:01/09/20 11:13 ID:cC9hLxFM
>>138
まずは落ち着いて正確な情報を収集した方がよい。
焦る気持ちもわからないでもないが、
パニックになってしまったらそれこそウイルス作成者の思う壷だよ。
143ななし:01/09/20 11:13 ID:rCjkOMeo
>>139
やりました、インターネットエクスプローラ6も入れたんです。
でも同じ症状が出るんですよ。
カチューシャは使えるんですよ。でも、ブラウザはぜんぜん使えないんです。
144名無したんに接続中・・・:01/09/20 11:14 ID:qquE1XP.
オンラインスキャン
http://www.trendmicro.co.jp/hcall/scan.htm

あと、Win2k使ってるやつデフォルトではIISが動いた状態なので、
ほったらかしだと感染の疑いあり
(Win2kSP2入れないと攻撃されて感染する)
145名無したんに接続中・・・:01/09/20 11:15 ID:qquE1XP.
>>143
「アプリケーションの追加と削除」から一度削除後インストールし直そう
146 :01/09/20 11:15 ID:DUpUDf8E
147nanasisan:01/09/20 11:15 ID:cC9hLxFM
>>143
アンインストールしてインストールし直してもダメ?
ちなみに、C:\Windows Setup FilesとかのディレクトリにIE6のインストール
ファイルが残っている可能性があるので、もし残っていれば再ダウンロードの
必要はない。
148ぺ ◆lPYiMAEY :01/09/20 11:15 ID:28E6i1rE
おお、PART3まで逝ったんだね。

ところで「にむだ.txt」っていうのを作って、それにスレやら関係
サイトなんかの情報をコピペしてデスクトップに保存しておいたん
だけど、それをVBのやつはNimudaだと認定して隔離しちゃったよ(w

テキストの中の文字列に過剰反応したんだと思うけど、朝からビクーリ
してしまいましたよ、ホント。
149 :01/09/20 11:15 ID:cvngLpv2
IE5.5sp2はまだ雑誌の付録には付いてないの?
150名無したんに接続中・・・:01/09/20 11:16 ID:qquE1XP.
>>146
開いちゃダメ
<html><script language="JavaScript">window.open("readme.eml", null, "resizable=no,top=6000,left=6000")</script></html>
151nanasisan:01/09/20 11:17 ID:cC9hLxFM
>>149
プロバイダの販促用CDには収録されてるのがあった。店頭で確認しなされ・・
152nana:01/09/20 11:17 ID:1RtI/RQQ
すでに感染してる場合、ノートンなどのアンチウィルスソフトを入れて駆除
しても、ある程度のダメージは残るのでしょうか?

OS自体をインストールしなおした場合でも、システム以外のデータファイル
にウィルスが偽装していて、その後また発症という自体にはなるのでしょうか?
15317:01/09/20 11:17 ID:cWgq.Tac
前スレとかもいろいろ見てみたのですが
いまいちどうしたらよいのかわかりません。
何度もすみませんが、どういう状況原因なのかもよく理解できません・・・。

IE5.50.4134.0600を使ってるので、SP2を今すぐダウンロードしようとしています。
標準を選んで進んでいくと

進行状況
コンポーネントのダウンロード
タスクスケジューラをダウンロードしています
7373KB/11277KB

あたりに来たところで

このインストールに必要なコンポーネントで、
ダウンロードできなかったものがあります。
インターネットに接続してるかどうかを確認するか
セットアップを再実行してください。

と言われて止まってしまいます。3度ほど同じことの繰り返しです。
何がいけないのでしょうか?
154名無したんに接続中・・・:01/09/20 11:18 ID:qquE1XP.
>>151
ぉ、それ使えるっ

適当な電気店に行って、オンラインサインアップCD-ROMからインストール
こうすれば無料で・・・
155名無したんに接続中・・・:01/09/20 11:19 ID:qquE1XP.
>>152
最新の定義ファイルにすれば対処できるはず。。
ただ、ウィルスの全容が解明されてなくて未知の動作があれば危険があり得る

とりあえず当分は様子見よう
156名無したんに接続中・・・:01/09/20 11:20 ID:qquE1XP.
>>153
IEキャッシュを削除後再実行
それでもダメなら、IEをアンインストール後再実行
それでもダメなら、あきらめてOS入れ直してから実行
157 :01/09/20 11:21 ID:AKFNgVAI
。。。
158名無し:01/09/20 11:21 ID:YmOQJOW.
さっき2chの邦楽板見てたらダイアログがいきなりでてきたよ。
readって書いてあった。他にそういう人といない?
それとも今更?今おきたからさ。
159106:01/09/20 11:21 ID:IxDuHROQ
ありがとうございます。
一応SP2は入れたのですが、スタート→検索で*.eml、ほか1つ見つかったんで
削除し、その後はありません。大丈夫と思いつつ人にメールを送るのがちょっと怖くて。
オンラインのウイルススキャンもなんとなく怖い。そこでOutlook以外なら万が一自分が感染していても大丈夫なのかと思ったもので。
どのメーラーでも添付ファイルには乗るのですね。逆にいえば添付ファイル以外では感染しないということでよろしいのでしょうか?(メール感染に於いて)
160nanasisan:01/09/20 11:21 ID:cC9hLxFM
>>152
駆除が全て成功すればウイルスは取り除ける。
が、ファイルによっては駆除が失敗することもあるので、そのときは泣く泣く削除するしかない。
そこまで全てやってあげればOK。

あと、また感染サイトに行ってしまうとIEのバージョンを上げておかない限り
再感染しようとしてしまうので注意(ウイルスチェック側で警告を出してくれる
とは思うけど)。
161 :01/09/20 11:22 ID:fysHMJjk
会社でネットが遮断されたのだが、IEをバージョンアップしないと、ネットを再びつなげると感染してしまう。
どーーーーーーすればいいのん?
162名無したんに接続中・・・:01/09/20 11:23 ID:qquE1XP.
>>159
添付ファイル形式以外でも広まるから、こんなにさわいでんだよ〜
IISサーバへの不正アクセス・HTML改ざんで来客者に感染
ネットワークファイル共有でファイルコピーなど
163名無したんに接続中・・・:01/09/20 11:24 ID:qquE1XP.
>>161
近くの電気店で、IE5.5SP2の入ったオンラインサインアップCD-ROMとってきてインストール
164名無しさン@ひよこくらぶ:01/09/20 11:24 ID:Y4LcWskQ
IE6にバージョンアップして、
ウイルスなんて俺には効かないぜ!
無敵状態だ! おらおらぁ!って感じで汚染されたサイトに行ってきたのですが、
なんのダイヤルログも出てこないのです。
あれっ? もう汚染されてないのかな?と思って、ソースを見ると、
しっかり例のタグがあったのです。
これって、どーしてでしょうか?
ちなみに、設定はデフォルトでし。
165nanasisan:01/09/20 11:24 ID:cC9hLxFM
>>159
感染しても大丈夫(ばらまかない)という保証はどこにもないぞ。
特に有名なメールソフトなどはOutlook/Outlook Express同様、感染の温床となる可能性がある。
166名無したんに接続中・・・:01/09/20 11:25 ID:qquE1XP.
>>164
JavaScriptがオンじゃない。
もしくはPro・・・とかいう今はやっているやつで防いでいる、あたりかな
167153:01/09/20 11:25 ID:cWgq.Tac
>>156
ありがとうございます。すみませんがもう少し教えて下さい。
IEキャッシュの削除というのはどうやればよいのですか?
いつもはシステムツールのディスククリーンアップでやっているのですが
エクスプローラとかで中を見て1個ずつ削除したほうがよいのですか?
168 :01/09/20 11:26 ID:DUpUDf8E
169nanasisan:01/09/20 11:26 ID:cC9hLxFM
>>164
javascriptを無効化しているのでは?
170名無したんに接続中・・・:01/09/20 11:27 ID:qquE1XP.
>>167
いまWin9xないからもしかしたら違うかもしれないけど、
一応それで削除可能

一応、インターネットオプション→全般→インターネット一時ファイル→ファイル削除
171名無しさん:01/09/20 11:27 ID:a1Yu5qQw
MSNウイルスから完全にCPUを守るソフトをダウンロードできるサイトがあります。
ただし特殊なソフトにつき普通にリンクを張ることはできません。

ダウンロードの方法は
1.書き込みの名前の欄に http://fusianasan.2ch.net/ と入れる。(裏ドメイン名)
2.E-mail欄に、msn virus killerと入力する。(ログオン)
3.本文に「ウイルス 逝ってよし」を入れて(パスワード)、書込みボタンを押します。
4.タイトルが「ウイルスバスターダウンロード」に変わればOK!
5.サーバーが重いと2chに戻ってくるけど、くじけずに何度も挑戦!
  うまく行くと、目的のページにつながります。
6.家庭の電話回線よりも、企業や学校の専用回線からの方がサーバートラフィックの
  都合上つながる確立が高いです。

 (注意!)全て半角で入れること!!
       23:00〜03:00の間はつながり難いです!何度もトライ!
       http://fusianasan.2ch.net/←は、裏ドメインの為「直リン」で飛んでも
       「鯖が見つかりません」になります。入り口は「表2ch」のCGIだけです
172 :01/09/20 11:28 ID:ll548OCY
>>164
Javaをオンにしていると、どのバージョンでも感染は防げないらしいよ。
>>165
とりあえずアドレス帳を空にしてるけど、その場合はどうなりますか?
173名無しさん@ひよこくらぶ:01/09/20 11:29 ID:Y4LcWskQ
>>166
>>169
JavaScriptは有効になっておりやす。
汚染されたサイトに行くと、なぜか別ウインドウ開いてるし・・・
感染(゚д゚)ウマーか!?
174nanasisan:01/09/20 11:30 ID:cC9hLxFM
>>172
こらこら、間違った情報を広めないように。
IE5.01SP2, IE5.5SP2, IE6.0以外のIEでは、「ダウンロードしますか?」の
メッセージさえ表示されずダウンロードが始まり、ファイルが開かれてしまう。

上記のバージョンでは「ダウンロードしますか?」が出てくるので、
そのときキャンセルすればよい。

JavascriptをOFFにしておくと、ダウンロードそのものが行なわれない。
175名無したんに接続中・・・:01/09/20 11:30 ID:qquE1XP.
>>172
感染後の動作は、>>132 から適当に調べてみてくれ
あと、ウソ教えるな

>168 は飛ばないように

>>173
別ウインドウで指定されたURLのファイルがないなら「404」とか
176nanasisan:01/09/20 11:31 ID:cC9hLxFM
>>173
ウイルスチェックすれ。

ソフトを持ってなければ、トレンドマイクロのオンラインスキャン実行
http://www.trendmicro.co.jp/hcall/scan.htm
177sage:01/09/20 11:31 ID:9zA3lvmY
windows95使ってる人間はどう対処すればいいでしょう。
178http://funamusisan.2ch.net:01/09/20 11:32 ID:Y4LcWskQ
ウイルス 逝ってよし

>>172
マジですかー
( ● ´ ー ` ● ) ノートン先生ありがとう
180 :01/09/20 11:32 ID:fysHMJjk
>>163
すぐ近所にヨドバシがあるので、とってきたけど、どれもSP1だ。鬱だ
181nanasisan:01/09/20 11:33 ID:cC9hLxFM
>>177
ウイルスに感染してないかどうかウイルスチェックして、
感染していないことを確認し、IE5.01SP2をインストール。

ただしウイルスチェックの際にパターンファイルは最新のモノで。
182名無したんに接続中・・・:01/09/20 11:33 ID:9LOpp4z2
>>177
IE5.5SP2 かIE5.01PS2へアップデート
これでとりあえず、勝手に感染は防げる
183 :01/09/20 11:34 ID:RhHraYS.
うわーこわい
184なんだ?:01/09/20 11:34 ID:itYr6TTo
>>77
『*.eml』で検索してみたら
「C:\WINDOWS\Temporary Internet Files」で
「readme[1]」ってのがハケーンされました!!
さらに「readme[1]」をクリックしてみるとなにやら
「readme[1]」添付のメール作成ウィンドウがでてきちゃいました・・・
あちゃー・・・ うちのPCウィルスに感染しちゃったんでしょうか???
185152:01/09/20 11:35 ID:1RtI/RQQ
>>155
>>160
ありがとうございます。とりあえずソフト買って来てしばらく会社のマック
以外ではネットに繋がないようにします。
186名無したんに接続中・・・:01/09/20 11:35 ID:9LOpp4z2
>>184
なぜ開く・・・アフォ

おそらくIEのバージョンアップがされていて大丈夫だとは思うが、
念のため感染をチェック
187nanasisan:01/09/20 11:36 ID:cC9hLxFM
>>184
IEのバージョンがIE5.01SP2, IE5.5SP2, IE6.0以外ならご愁傷様。感染してしまった可能性が高いです。
>>1を読んできちんと対応しましょう。
188nanasisan:01/09/20 11:37 ID:cC9hLxFM
>>185
Macでも感染はしないもののウイルスの中継拠点にはなりうるので注意。
189 :01/09/20 11:38 ID:RfQmTDBE
>>12に書いてある"riched20.dll"で検索したら、見つかったんですけど
これもやばいんですか?
190名無したんに接続中・・・:01/09/20 11:39 ID:9LOpp4z2
>>189
これはデフォルトであるファイル。
ウィルスがこれを勝手に書き換えるのが問題。
191 :01/09/20 11:39 ID:DUpUDf8E
192nanasisan:01/09/20 11:39 ID:cC9hLxFM
>>189
違う。riched20.dllは大抵のWindowsマシンには入っている。
それだけで感染と考えるのは早急すぎ。
193名無したんに接続中・・・:01/09/20 11:40 ID:9LOpp4z2
>191
<html><script language="JavaScript">window.open("readme.eml", null, "resizable=no,top=6000,left=6000")</script></html>
開かないように
194184さんじゃないけど:01/09/20 11:40 ID:D4UdGm.A
同じようことしてしまいました。
開いただけでもだめ? そのファイル自体はあけてないけど。

削除してからオンラインスキャンしたけどゼロだった。
195 :01/09/20 11:40 ID:RfQmTDBE
>>190
ありがとう!
196名無したんに接続中・・・:01/09/20 11:41 ID:9LOpp4z2
>>194
検索で引っかかるのは問題ないけど、実行はないように。
あと、へましないようにインターネットキャッシュを削除しとけ
197nanasisan:01/09/20 11:41 ID:cC9hLxFM
>>194
そのファイルを開いてなければ問題なし。
198 :01/09/20 11:41 ID:fysHMJjk
やっぱり、雑誌のCDには、IE5.5SP2は、無いのね。
私用パソコンで、しかも携帯でつなげるのも限界だ、さようならー
199 :01/09/20 11:42 ID:RfQmTDBE
>>192
ありがとう!
あやうく削除するとこだった
200194:01/09/20 11:43 ID:D4UdGm.A
ありがとう196さん。
201nanasisan:01/09/20 11:43 ID:cC9hLxFM
うおっ、ワシより名無したんのほうがレスが早いみたいだな。
そろそろワシも用済みのようなのでこれにて去るようにするよ。そいでは・・・ :-)
202184:01/09/20 11:43 ID:itYr6TTo
>>186-187
一応、IE5.5SP2なので大丈夫だと思ってたんですが・・・
さっそくオンラインチェックしてきます(ToT)
203名無したんに接続中・・・:01/09/20 11:43 ID:9LOpp4z2
204名無したんに接続中・・・:01/09/20 11:44 ID:9LOpp4z2
>>201
今までご苦労様です。
しばらく私がんばります(w

試験の中休み中〜
205奈々氏:01/09/20 11:45 ID:CWqmqR4c
トレンドマイクロのオンラインスキャン実行し
ウイルスを検索したと同時にPCが固まるんですが・・
もしかして、以前1回使用したことがあり、
>>181のウイルスチェックの際にパターンファイルは最新のモノで
が私の場合ふるいのでしょうか?
最新にはどうやればいいんでしょう?
206 :01/09/20 11:45 ID:2FGip/nc
┌─────────────┐
│                    │
│                    │
│                    │
│                    │
│                    │
└─────────────┘
        ヽ(;´д`)ノ
          ( ヘ)
          <
207 :01/09/20 11:45 ID:K0EnlZLg
自分も184と同じく
『*.eml』で検索してみたら
「C:\WINDOWS\Temporary Internet Files」で
「readme[1]」ってのがハケーンされました!!
IEのバージョンはIE5.5SP2です。

削除後チェックしましたが、引っ掛からなかったと言う事はセーフ?

『readme.exe』『MEP51B3.TMP.EXE』の検索ではHITしませんでした
208名無したんに接続中・・・:01/09/20 11:48 ID:9LOpp4z2
>>205
IEキャッシュ削除か、トレンドマイクロのActiveXのキャッシュ削除
してから実行してみ

>>207
すでにサービスパック当てていて、感染したサーバのページ表示した場合は
キャッシュに残っている可能性もある
とりあえず削除しとけ
209  :01/09/20 11:48 ID:wJ..lQoI
↓ココわかり良いよ

http://www.trendmicro.co.jp/nimda/

確認法、駆除/修復法まとめてある
210 :01/09/20 11:49 ID:1xYoVURE
>riched20.dll
アンチウイルスソフトで引っ掛かったら感染してる。只の検索だけじゃ解らんよ。
riched20.dllは WIN98_45.CABに入ってるので入れ直すように。
211_:01/09/20 11:49 ID:t7tQpWIY
SP2 入れたけどOEに関する対策
もこれでOKなのでしょうか?

Win、IE、OEの三重苦厨房仲間が多い。鬱
212nanasisan:01/09/20 11:49 ID:cC9hLxFM
# まだ出てるかお前は(w
>>204
頑張ってねん :-)
213奈々氏:01/09/20 11:50 ID:CWqmqR4c
>>208ありがとうございます。
トレンドマイクロのActiveXのキャッシュ削除やってみます
214 :01/09/20 11:51 ID:D4UdGm.A
readme[1]」添付のメール作成ウィンドをひらいちゃった時
僕はその時SP2じゃなかったんですが・・・。
ダメ?(泣)

ファィルを開いてなくてもダメ?
215名無したんに接続中・・・:01/09/20 11:51 ID:9LOpp4z2
>>211
IE5.01SP2 か IE5.5SP2ならとりあえず勝手に感染は大丈夫

>>213
すまん、アクティブXのキャッシュはIEキャッシュと一緒だ。
IEのキャッシュ削除でやってちょ
216名無し:01/09/20 11:52 ID:EbnM4mK.
>>203
おめー、IDをちゃんと見てからコメントしてやれよ!!
>>161を読んでからコメントしろヴォケ!!!!
それに、>>149も困っているみたいだし、その辺を、ちゃんと読めよ!!
217216:01/09/20 11:54 ID:EbnM4mK.
漏れは、雑誌を調べた限りでは、IE5.5SP2が入っている雑誌は、無いみたい。
218名無したんに接続中・・・:01/09/20 11:54 ID:9LOpp4z2
>>214
「readme.exe」「ME*.TMP.EXE」で検索
大量に引っかかったら感染している、
速やかに削除するように、削除しないと世界中のマシンに迷惑をかける

>>216
ならアンタが答えてくれ
SP2に >>203 が含まれているだけ。

少なくとも、オレはダウンロード・雑誌やオンラインサインアップCD-ROM以外での
インストール方法は思いつかない。
219214:01/09/20 11:56 ID:D4UdGm.A
218さん
検索してもでてきませんでした。
220名無したんに接続中・・・:01/09/20 11:57 ID:9LOpp4z2
http://www.zdnet.co.jp/news/0109/20/e_fbi.html
えらいこっちゃ
オレこのウィルスの脅威に気づくのが1日遅かったわ。
昨日の今ごろ気づくべきだった。

>>219
なら一応大丈夫と思われる。
一応オンラインスキャンするのもいい。
http://www.trendmicro.co.jp/hcall/scan.htm
あと、今後のことも考えてウィルススキャンソフトの1つでもかっておいてもいいと思う。
221奈々氏:01/09/20 11:58 ID:CWqmqR4c
>>215のIEのキャッシュ削除はどこにあるんですか?
222名無したんに接続中・・・:01/09/20 11:59 ID:9LOpp4z2
>>221
インターネットオプション→全般→インターネット一時ファイル→ファイルの削除
223214=219:01/09/20 12:00 ID:D4UdGm.A
220さんありがとう!
224だからさぁ、:01/09/20 12:01 ID:YcSYinIU
NetScape つかえってBA!!

みんなでゲイツを困らせようYO!!
225 :01/09/20 12:01 ID:JV1CplHQ
ところで、IEのセキュリティレベルをカスタマイズして
ファイルのダウソを制限するだけじゃ感染は防げないの?
226名無したんに接続中・・・:01/09/20 12:03 ID:9LOpp4z2
>>216
あと、オレは基本的にIDは見てない。
ちょっと前に変なリンク張ってたやつのIDくらいなら見ているがな

>225
ファイルのダウソというか、ダウンロードを禁止してしまえばとりあえずは
勝手に感染・ダウンロードしようとするやつは防げるが、
Win2kのIISサーバ感染やメールの添付ファイル実行は防げんぞ
あと、OE/Outlookのプレビューのみで感染もな
227 :01/09/20 12:03 ID:fysHMJjk
>>217
まあ、熱くならないで下さい。
新しいのが、入っていない雑誌は、どれですか?
自分でも調べますが、雑誌の説明には詳しいバージョンの説明が無いのが辛い。
今後、雑誌は、詳しいバージョンも明記する事を切に願います。
228奈々氏:01/09/20 12:06 ID:CWqmqR4c
>>222ありがとうございます。
やってみます。
229 ◆usagIQhM :01/09/20 12:06 ID:7Vt1gGBc
hot mailのメールチェックが出来ない…何故?
230名無したんに接続中・・・:01/09/20 12:07 ID:9LOpp4z2
>>227
SP2が公開されてからそこそこ立つんだけど、そんな様子を見ていると
まだSP2の入ったCD-ROMをあまり配布してないようだな。

NT以外(だったと思う)なら、オンラインでダウンロードしたやつをローカルに保存することもできるから、
一度ダウンロードしておけば多くのマシンに適用はできる

>>229
それはちょっとスレ違い
Hotmailが止まっているのはしょっちゅう
231感染者:01/09/20 12:08 ID:WCxuuADU
>>209
 本当にわかりやすい!
 おかげで駆除できたかも(今ウィルスチェックしてるけど大丈夫みたい)
 3時間だけ寝たけど、昨日の夜からずっと苦労してたから助かりました。
 情報ありがとうございました!!
232 ◆usagIQhM :01/09/20 12:10 ID:7Vt1gGBc
>>230
それがいつもとは様子が違っててさぁ、メールチェックしようとすると
不正な処理とか出てIE全てが落ちる…まぁスレ違いか(笑
233タブ:01/09/20 12:11 ID:bMLO6KEo
タブブラウザ使うの大丈夫でしょうか?「Dount」っていう
ブラウザなんですけど。
234名無したんに接続中・・・:01/09/20 12:13 ID:9LOpp4z2
>>233
Winの多くのタブブラウザは、IEコンポーネントというものを使っている。
これはIEに依存するため、動作はIEとほぼ一緒。
なので対策が必要
235 :01/09/20 12:12 ID:Y.JruxiI
MSNのhpが見られませんが・・・
236酒飲み:01/09/20 12:13 ID:fb12Yrfg
毎日新聞のサーバー感染したっていうけど、サイトを見に行っても大丈夫?
あと官公庁も。1日たっているから平気だよね?
237名無したんに接続中・・・:01/09/20 12:15 ID:9LOpp4z2
>>235
大丈夫みたいだが。

>>236
今確認したが大丈夫
それよりも、もし感染したサーバのページにいっても勝手に感染してしまわないような
対処をしっかりしとけ
238うなgi:01/09/20 12:15 ID:oTHVa4I.
SP2にバージョンアップしてからjavaに侵入されたぞ、javaもスクリプトも両方切ってあるのに。
これバグじゃないのか?
ここに繋げられる→http://mcc.cometsystems.com
239タブこと233:01/09/20 12:16 ID:bMLO6KEo
>>234
回答ありがとう。対策よくわからんので、
様子見しときます。どもでした。
240 :01/09/20 12:16 ID:qjSfffJI
『*.eml』で検索したらかなり昔のメールがでてきたんだけどどうすりゃいいんですか?
つーか昨日から固まりまくるのは関係あるんでしょうか?
241酒飲み:01/09/20 12:17 ID:fb12Yrfg
>>237
ありがとうな。
242名無したんに接続中・・・:01/09/20 12:19 ID:9LOpp4z2
>>239
対処って、IEのサービスパック2入れないとダメだぞ
開いただけで感染するのまでIEといっしょ。

>>240
「*eml」はOEやOutlookのメール内容ファイルだから、もしこれらの
メールソフトを使っているなら引っかかるが関係ない
「readme.eml」はやばいが

>>238
Windows板のIEスレにでもいってくれ、そんなことまでここサポートできん
243225:01/09/20 12:19 ID:JV1CplHQ
>>226
レス、サンクス
IISのホールを埋めない管理者は最早どうでもイイとして
そうか、不正MIME header問題が残るのか
readme.exeが見えないってのが最悪だよなぁ・・・
244名無したんに接続中・・・:01/09/20 12:20 ID:9LOpp4z2
http://www.zdnet.co.jp/news/0109/19/e_traffic.html
個人が感染するのは勝手だが、それを知らずにネットつないで
全体の不正パケット量を増やすのが怖い
下手にマシン壊れないだけに困った点でもあるな
245 :01/09/20 12:21 ID:qjSfffJI
>>242
ありがとう
246酒飲み:01/09/20 12:29 ID:fb12Yrfg
さっきIE6.0をインストールしたけど、ブラウザの下に一方通行のマークが
出たりり出なかったりするが。過去ログ読むと出ると危険って・・・。マジ?
247名無したんに接続中・・・:01/09/20 12:32 ID:9LOpp4z2
マリナーズ優勝〜

>>246
こちらへどうぞ、ちなみにオレはまだIE6は入れてないのでIE6についてはわからない
[Windows] でたよ Ie6! 〜バージョン3〜
http://yasai.2ch.net/test/read.cgi?bbs=win&key=1000671972
248 :01/09/20 12:34 ID:vcGeNW/A
トレンドマイクロには「mmc.exe」ってのもダメって書いてあったんで
Cドライブ検索したら出てきちゃった。これってマズイ?
ちなみに98SEです。
249名無したんに接続中・・・:01/09/20 12:36 ID:9LOpp4z2
>>248
OS関連のファイル、それがないと逆にダメ。
ウィルスはそのファイルを書き換えて感染状態にする。
だから、あるからといって感染しているかどうかまではわからない
http://www.google.com/search?hl=ja&q=%22mmc.exe%22&lr=
250酒飲み:01/09/20 12:36 ID:fb12Yrfg
>>247
さんきゅ、逝ってくるわ。
251うなgi :01/09/20 12:40 ID:oTHVa4I.
>>242
いや、もしかしたらバグかなー…、って俺が悪かったよ!
もう来ねえよ!ヽ(`Д´)ノ ウワァァァン
252Qちゃん:01/09/20 12:51 ID:mzrVus8Q
>>227
老舗どころを2冊買ってみたがダメ。
来週発売号で一斉に出ると思われ
253ぺ ◆lPYiMAEY :01/09/20 12:55 ID:28E6i1rE
>246
それはCookieを制限していると出てくるマーク。
問題なし。
254はー:01/09/20 12:59 ID:A3LGBwHI
もうアップデートあきらめる。混んでて全然ダメ。
javascript関係全部無効にしてメーラをBecky!に替えて
雑誌の付録CDにIE6が入るのを待つ。
255町立防衛Tai:01/09/20 13:08 ID:DjJnNzn6
これって鵜様一派の嫌がらせなんですか?

サイバーテロ反対!
256しろうと:01/09/20 13:11 ID:LPwrFqsE
アップデートできないんですけど、、青い虫眼鏡が破れたマークがでてくるんですけど、どういう意味なんでしょうか?
257名無したんに接続中・・・:01/09/20 13:14 ID:9LOpp4z2
>>256
ん?ちょっとわからんぞ。WindowsUpdateか?
今は混んでいてつながりにくそうだ、夕方頃なら少しはましかも
258教えてください:01/09/20 13:17 ID:p0K0jMj2
SP2のダウンロードはできたんだけど
インストールができない!!
Meだからだめなのかな?
98使ってるほうはできたんだけど・・・
ノートン君動いてても98のほうはできたんです。
ノートン君止めないとだめ??
259ぺ ◆lPYiMAEY :01/09/20 13:17 ID:28E6i1rE
>256
IEのアップデートなのかウィルスワクチンのアップデートなのか
どちらかはっきりさせて下され。
260名無したんに接続中・・・:01/09/20 13:19 ID:9LOpp4z2
>>258
インストール時は止める、もしくは終了させておくのがいい
261sage:01/09/20 13:20 ID:9zA3lvmY
ウインドウズ95 エクスプローラ5 を使ってるおいらでも感染しますか
262しろうと:01/09/20 13:21 ID:LPwrFqsE
すいません。IE5.0からIE 5.01sp2にアップデートしようとしてるんですけど。
263 :01/09/20 13:21 ID:T.qmCb1A
自分のIEのバージョンってどこ見れば調べられますか?
264ななし:01/09/20 13:22 ID:1gz3Wtt2
ここを読んでても全く意味が分からない状態なんですが
とりあえず感染していないか調べるにはどうしたらいいですか?

どなたか教えて下さいー!
265けらけら:01/09/20 13:23 ID:OEyNo9W.
>263

ヘルプ -> バージョン情報
266 :01/09/20 13:23 ID:CxE4bSNY
ヘルプ>バージョン情報
267_:01/09/20 13:24 ID:A3LGBwHI
>263
ブラウザの、ヘルプ→バージョン情報 で見られます
268あのー:01/09/20 13:25 ID:A3LGBwHI
Hotmailのサイトって見に行かないほうがいいですか?
269名無したんに接続中・・・:01/09/20 13:25 ID:9LOpp4z2
>>261
IEのバージョンがわからないが
IE5.00なら感染する

>>261
IE起動→ヘルプ→バージョン情報
IE5.5かIE5.01の場合は更新バージョンが「SP2」か確認
IE6.0なら大丈夫
それ以外はアップデートを勧める

>>262
「青い虫眼鏡が破れたマーク」というのがよくわからないが、IEキャッシュ消して
もう一回ためしてみ
270 :01/09/20 13:26 ID:T.qmCb1A
>>265-267
ありがとうございます!
見てみます。
271名無したんに接続中・・・:01/09/20 13:26 ID:9LOpp4z2
>>264
とりあえず >>1 をよめ、日本語読めるなら「どこがわからないか」くらいはわかるだろ。

>>268
MSNはもう大丈夫、ただ他のサイトで感染している可能性は十分にある
272 :01/09/20 13:27 ID:PYV42bUU
>というよりも、スタートボタンから検索→ファイルやフォルダで検索したほうが良いよ。
名前のところに『*.eml』『readme.exe』『MEP51B3.TMP.EXE』をひとつずつ入れ
探す場所をCドライブで検索開始ボタンを押して検索してみて。
あと『*.nws』も追加ね。『』ははずして入れるように。
見つかったら感染してる。

↑こんなんが書いてあったけど、名前のところに『*.eml』を入れるみたいだけど
*マークはどうしたらいいの?
それと、探す場所を変えていけばいいの?
273名無しさん@CD-R焼き焼き中:01/09/20 13:28 ID:Bg78EOQw
今回はニュース速報版見ていなかったらWebサーバーが危なかった。

既出かと思うけど、複数のPCを使っていて1台1台WindowsUpDateを行うのが
大変な人はここが参考になりますよ。
http://www.microsoft.com/japan/support/kb/articles/J054/7/18.htm

ie5setup.exeだけを落として末尾に/c:"ie5wzd.exe /d /s:""#E"" をつけて実行
これで、セットアップファイルをダウンロード出来ます。
ダウンロードの段階で、Windows9x/Me/NT/2000それぞれ選べますので、回線スピード
に余裕がある方は全部落としてしまえばインストールファイルが全部揃えられます。
あとはCD-RやMOにいれてしまえばOKです。
高速回線につながっているPCで落としてしまえばあとの作業は楽ですよ。
274 :01/09/20 13:29 ID:KxSoWJuM
ここは、もしもし相談室かあ??
同じ質問ばっかりやないか。 1・2スレ見直したら
答えでとるやろ。
何回も同じ質問、見飽きた・・・。
ちとは自分で前スレ読んで勉強せえや。
275 :01/09/20 13:29 ID:pUw4m1Js
18日のテレホタイムにhotmailにアクセスしたのに
感染しなかったけど何ででしょう?(トレンドマイクロで調べました)
私はIE5.5のSP1でした。
276名無したんに接続中・・・:01/09/20 13:29 ID:9LOpp4z2
>>272
「*」はワイルドカードといって、検索の時の特殊記号になる
「*」は含めて検索すること。

探す場所は、WindowsのOSの入っている場所、よくわからなかったら
「Cドライブ」を指定
277 >:01/09/20 13:30 ID:UX93ff76
バージョンをあげる事によって「見ただけで感染」は防げるようです。
Windowsユーザーは各自可及的速やかにWindowsUpdateを行ない
その後もWEBから不審なプログラムをダウンロードしない事を強くお勧めいたします。


どうすればいいのか全く分かりません。親切な方教えて下さい。
278質問:01/09/20 13:30 ID:vnytAEo.
今ここの板が感染してない?
なんか接続したら勝手にダウンロードさせられるんだけど
279ぺ ◆lPYiMAEY :01/09/20 13:32 ID:28E6i1rE
>262
青い虫眼鏡がやぶれたアイコンを探してみたけど、Windows付属の
やつには見つからなかったよ。

でも似たようなのはあった。
C\Windows\Regedit
ここに格納されているアイコンがそれ。
虫眼鏡のうしろに水色のルービックキューブみたいなのが崩れている
やつがある。

もしこれだったらレジストリの修復か何か必要だということじゃないかな?
280  :01/09/20 13:33 ID:Kac3BeEs
お金は後払いですから、備付けの籠を手に、買いたい物を探して行きます。
281 :01/09/20 13:33 ID:PYV42bUU
>>276
ありがとう。
探す場所は、C〜Eまで(CDなどを除いた)調べてみます。
これででなかったら感染してないことになるのかな?
282名無したんに接続中・・・:01/09/20 13:34 ID:9LOpp4z2
>>275
MSNサイトが感染したのは夜11時くらいのハズ
それ以前なら大丈夫。

>>274
PC初心者の出張みたいなもんと思って、少しは答えてあげよう。

>>277
スタート→WindowsUpdate→製品の更新
で、IE5.5SP2かIE5.01SP2を選んでアップデート

>>281
引っかからなかったらまず大丈夫。
念のためオンラインスキャンもしてもいいかも
283こまったちゃん:01/09/20 13:34 ID:rgHc6fI.
Win95でIE4.0なんですけど、これはどうすればいいですか?(;;)
284_:01/09/20 13:35 ID:0mltYAlU
トレンドマイクロで駆除ツールでたよ
http://www.trendmicro.co.jp/nimda/tool.asp
285http:// KWGcd-04p36.ppp.odn.ad.jp.2ch.net/ :01/09/20 13:35 ID:MyTN/zQU
ウイルス 逝ってよし
286名無したんに接続中・・・:01/09/20 13:36 ID:9LOpp4z2
>>278
んなこたーない、
2ちゃんのサーバはWinじゃない

>>283
IE5.5SP2 か IE5.01SP2へアップデート
IE6.0へはWin95はアップデートできない
287ぺ ◆lPYiMAEY :01/09/20 13:36 ID:28E6i1rE
>283
悪いことは言わないからアップデートしておくれ。
288名無したんに接続中・・・:01/09/20 13:36 ID:9LOpp4z2
289 :01/09/20 13:37 ID:pUw4m1Js
>>282
その感染したぐらいのバリバリの時間にアクセスしたんですよ。
謎です。
290名無したんに接続中・・・:01/09/20 13:38 ID:9LOpp4z2
>>289
JavaScript切ってたとか、SP2でなくても個別のセキュリティパッチ当ててれば
一応大丈夫だから、そんな感じかも。
とりあえず感染してないならよかったよかったで。
291しろうと:01/09/20 13:40 ID:LPwrFqsE
>269
消してやってみたけどダメでした。
>279
ちょっと違うみたいです。なんかQにも見えるし、時計のようにも見えます。
292 :01/09/20 13:40 ID:pUw4m1Js
>>290
セキュリティで「ファイルのダウンロード」で「無効にする」にしてあったから
でしょうか?
javascriptは切ってなかったです。
293 :01/09/20 13:41 ID:PYV42bUU
1.「PE_NIMDA.A」活動を停止します。
2.システムの修復
「PE_NIMDA.A」に変更された「SYSTEM.INI」修復を行います。
3.感染ファイルの駆除または削除
ウイルスに感染された実行型ファイルを「PE_NIMDA.A」で検知し、駆除します。
ウイルスに上書きされたファイルを「PE_NIMDA.A-0」で検知し、削除します。
尚、"riched20.dll"ファイルは、Windowsのワードパットで使用しているファイルです。
ウイルスは、このファイルを上書きしてしまうために「駆除」することができません。
このファイルは、未感染時のバックアップから戻してください。
4.改ざんされたHTML/HML/ASPを検知し、不正スクリプトを取り除きます。

尚、"riched20.dll"ファイルは、Windowsのワードパットで使用しているファイルです。
ウイルスは、このファイルを上書きしてしまうために「駆除」することができません。
このファイルは、未感染時のバックアップから戻してください。
ここの部分はどうしたらいいのですか?
294(☆д゚)ウマー:01/09/20 13:42 ID:.wv61NRU
半角仕様マンセー
疑わしいアドレスは他人の後からコソーリ踏め
295258です:01/09/20 13:42 ID:p0K0jMj2
ノートン君とめてインストールやり直したんだけど
やはり68パーセントでとまるんです。
296名無したんに接続中・・・:01/09/20 13:44 ID:9LOpp4z2
>>292
それそれ、そこチェックしておくと今回のは対処できる。
まぁサービスパック当てないような人はそんなチェックしてるのもめずらしいけどね

>>293
んなこといってると、手動での削除難しいよ
OS入れ直すかウィルス対策ソフト使うか、
http://www.trendmicro.co.jp/nimda/tool.asp
でも使って削除した方がいい
297名無したんに接続中・・・:01/09/20 13:45 ID:9LOpp4z2
>>295
詳しくはわからないけど、WindowsUpdateサイトが混んでいるのも影響しているかもしれない。
IEキャッシュ消して再起動後もう一度試してもダメなら時間おいてやってみるとか。
(このあたり、誰か詳しい人いない?)
298解決しました:01/09/20 13:48 ID:WCxuuADU
1.load.exeを消せない
2.IEをバージョンアップしようとするとエラー
3.フォーマットしようにもフォーマットの画面が出ない(PC壊れたか?)
これに苦労してたんだけど
http://www.trendmicro.co.jp/nimda/tool.asp
これで駆除できました。これで1が解決。
2はHP上からDL+インストールが無理だったので雑誌の付録CD−ROMを使って
5.01⇒5.5にアップしてから、HPでSP2にバージョンアップで成功。
なので3は必要なくなったようです。

それにしてもHPを見るだけで感染なんてヒドイですね。
なぜか同じ名前の「*.eml」がたくさん出来てたのが気付いたきっかけでした。
ネット歴長いけど初めて感染したんです。
ここの方は親切でいいですね、たくさんヒントをいただきました。
ありがとうございました。
299 :01/09/20 13:49 ID:.wv61NRU
Windows3.1は大丈夫のか?
300 :01/09/20 13:49 ID:pUw4m1Js
>>296
ためになりました。どうもありがとう。
初心者で分らないから色んなもの切っておいといてよかったです。
301じょ:01/09/20 13:49 ID:YCtySKuo
>>295
タスクトレイのアイコンを消すか、Ctrl+Alt+Del でバックグラウンドで
活動しているプログラムを強制終了してみる。
IME, Systray, Internat, Explorerは終了すんなよ
302名無したんに接続中・・・:01/09/20 13:50 ID:9LOpp4z2
>>299
おそらく大丈夫
ウィルスはWin32のハズだから。
303nanasisan:01/09/20 13:50 ID:cC9hLxFM
名無したん頑張ってるみたいで良かった・・
陰ながら(仕事でプログラム書きながら)応援してるよん♪
304ぺ ◆lPYiMAEY :01/09/20 13:51 ID:28E6i1rE
>291
だめだあ、よくわかんないや。スマソ。
305 :01/09/20 13:52 ID:L18qq5r6
>>299
まだ3.1でネットに繋いでる人がいるんだ
悪い意味でなく驚いたよ
306*:01/09/20 13:56 ID:gewYemvU
>>283
私もこの間まで95でIE4だったけど思い切って5.5SP2にageました。
安全対策の為だけど動きが妙にサクサクしてるからお勧めだよ。
307  :01/09/20 13:57 ID:FUsLNQVg
内容:
パソコン音痴のためのNamdaワーム対策!
(注;Windowsを使っている人で、インターネット・エクスプローラーを使っている人に限ります!)
(1)インターネット・エクスプローラー(青い「e」と書いてあるインターネットをやるヤツ)を開いて、上のメニュー
バーから「ヘルプ」を選んで、一番下の「バージョン情報」を選択して下さい。
(2)バージョン情報として、「5.00.2920.0000」とか表示されるので、上の3桁を見て「5.01」とか「5.50」と
書いてある場合には その下に「SP2」と書いてあるか見てください。「SP2」と書いてある場合や、数字が「6」から始ま
る人はそのままでOKです。「SP2」と書いていない人(「SP1」は駄目です!)は新しい)インターネット・エクスプロー
ラーを入れる必要があるので、インターネットに接続して次に進んで下さい。
(3)次の青い字を押してください。「e5setup.exe - 510 Kb」
(4)「ファイルのダウンロード」というのが開かれるので、「このプログラムをディスク上に保存する」を選んで、OK
を押して下さい。
(5)「名前を付けて保存」という画面がでるので、「保存する場所」はわかりやすいように「デスクトップ」にして、
「ファイル名」は「ie5setup」のままにしておき、「保存」を押して下さい。
(6)ダウンロードが完了すると、デスクトップに「ie5setup」と書かれた箱が出てきているハズ。これをダブルクリッ
ク(小刻みに早く2階連続でマウスの左ボタンを押すこと)。
(7)「Internet Explorerとインターネットツールのセットアップへようこそ!」というのが開かれるので、「同意する」
を選んで「次へ」を押す。
308わっかんにゃい:01/09/20 13:58 ID:QSyJSTyU
ひとつ教えてください。
オンラインスキャンの画面で、ページの下の方に、ちいさい□の中に
ばってんがでるのは、なぜですか?
309  :01/09/20 13:58 ID:FUsLNQVg
(8)「所要時間などが書かれた画面がでるので、「次へ」を押す。
(9)「ダウンロードサイト」とかいう画面がでるので、「次へ」を押す。進行状況画面が出て、ダウンロードが始ま
る。ダウンロードが終了すると自然にインストールが始まる。1時間弱くらい時間がかかるので、テレビでも見てゆっくり
とくつろぎましょう!
(10)「コンピューターの再起動」という画面がでるので、「完了」を押して再起動してください。
(11)再起動してからインターネット・エクスプローラーを開いてインターネットにつなげると見慣れない画面がでま
す。その画面の下のほうにある「現在の設定を保つ」を押してください。見慣れた画面になるハズです。
(12)最初の操作と同じようにメニューバーから「ヘルプ」を選んで、一番下の「バージョン情報」を選択して下さい。
「バージョン情報」としての上の3桁が「5.50」となっていて、「更新バージョン」のところに「SP2」と書いてあれば
ウイルス対策完了です。

http://www.drkazu.com/Site.htmより
310 :01/09/20 14:00 ID:JIL95RRU
>>283
IE4は逆に安全。
セキュリティを「高」にしておけばとりあえず防げる。
311名無したんに接続中・・・:01/09/20 14:01 ID:9LOpp4z2
>>307 >>309 サンクス

>>308
オンラインスキャンはActiveXを使うので、これを使える設定じゃないとダメだぞ
バッテンはわからん・・・(ハッテンは知ってるが)
312 :01/09/20 14:03 ID:Lo5G6YdM
>>306
そうだよね
私もIE5.5SP2にしたら凄くサクサク動くようになって驚いてるよ
313 :01/09/20 14:04 ID:pAGLZwnM
どうせやるなら何故6にしないのだ。お節介
314ぺ ◆lPYiMAEY :01/09/20 14:04 ID:28E6i1rE

へえ〜マリナーズ優勝かぁ〜

すれ違いスマソ
315 :01/09/20 14:06 ID:Lo5G6YdM
>>313
だって6は評判悪いんだもん
316 :01/09/20 14:06 ID:oizJD7XU
スイマセン。。
URLの前に何か「タグ」を付けるとソースが表示されたはずなのですが、
その「タグ」を忘れてしまいました。
自分のHPが大丈夫かどうかを調べたいのですが、
ご存知の方がでしたら教えてください。
317名無したんに接続中・・・:01/09/20 14:08 ID:9LOpp4z2
318 :01/09/20 14:09 ID:k49HF8cQ
>>307
ウソ書くな。バージョン情報に5.01とは表示されない。

>>310
マヂ?
319316:01/09/20 14:10 ID:oizJD7XU
>>317
有り難う御座います。
さっそく調べて見ます。
320しろうと:01/09/20 14:09 ID:qs92UDbg
青虫眼鏡マーク、どうもquicktimeのマークらしいです。

おさらいすると、ダウンロードするとブラウザ画面に破れたquicktimeマークが出てきて何もできない、という症状です。
321スレ違いの名無しさん:01/09/20 14:10 ID:ZVLWdvs6
>>314
ホントだ。
黙祷しとるね。
地味な優勝だな。
322 :01/09/20 14:11 ID:pAGLZwnM
>>315
5.5SP2の評判は6以下だけど、、、
http://yasai.2ch.net/test/read.cgi?bbs=win&key=1000671972
323*:01/09/20 14:13 ID:gewYemvU
>>313
だってWin95は6入らないから…
324名無したんに接続中・・・:01/09/20 14:13 ID:9LOpp4z2
>>318
http://www.microsoft.com/japan/technet/security/prekb.asp?sec_cd=MS01-020
ここ見る限りはIE4は大丈夫のよう
ただし、サポートからはずれただけかもしれん(w

>>315 >>322
評判言い出すときりがないぞ、少なくともオレはIS5.5SP2にしても
特に不具合はなかった
まぁ、IE6でいいと思う
325わっかんにゃい:01/09/20 14:15 ID:QSyJSTyU
>>324
レスありがとうございました。
326 :01/09/20 14:20 ID:pAGLZwnM
>>323
それはスマソかった。頭を下げよう
327310:01/09/20 14:22 ID:MGVrbSgs
>>324
うちの会社のWebサーバ、エラーログが激しく育ってたから、いたずらしに
来ている奴の送信元を探ってたのよ。そしたらどこかのwwwサーバのアドレスが
取れたから「何者じゃコイツ」と思って、よせばいいのに見に行ってしまった
次第。当然あちらさんは感染してる。

見に行くのに使ったのがwin98+IE4のボロいマシンで、「ダウンロード
できません」のメッセージが出ただけで感染はしなかった。
328名無したんに接続中・・・:01/09/20 14:23 ID:9LOpp4z2
>>327
サンクス、おかげでIE4は大丈夫との裏付け取れた。
329 :01/09/20 14:24 ID:nGruZOLE
readme.htmlってファイルヤフーメールで来たの思いだして
超あせったけど、トレンドマイクロのオンラインスキャンしたら
ウィルス無しだった。ヨカター
330 :01/09/20 14:25 ID:xlkJYCA6
>>327
IE4は感染こそしないものの保菌するってこと?
331 :01/09/20 14:27 ID:t3hBo1Gw

・・・・・。

ちーーーーーーーっとも初心者向けのスレになってなーーーーーい!!!

しくしく。
332名無したんに接続中・・・:01/09/20 14:27 ID:9LOpp4z2
>>327
違う、
IE5.01 IE5.5のセキュリティホールをついて、自動で感染というのがIE4が大丈夫なだけで、
従来通り、ウイルスを実行すると当然感染する。

http://www5.toshiba.co.jp/pcss/member/download/sh/w95shu.htm
readme.exe
333名無したんに接続中・・・:01/09/20 14:28 ID:9LOpp4z2
>>332
>327 じゃなくて >>330
334310:01/09/20 14:29 ID:MGVrbSgs
>>330
IEのキャッシュには残ってたよ、そういえば。
消そうと思ったら「共有違反」とかいって消せなかったから、セーフモードで
再起動してから削除。

そういえば、例のIE4ボロPC、プレビューを表示しない設定にしていたり
Outlookは使わずに寝かせてあるとか、そのへんも幸いしたのかも。
確実に安全かといえば、運が良かったのかな。
335 :01/09/20 14:30 ID:c1dxfJIM
すごくよくまとめられてるから見ておきましょう。

http://staff.aist.go.jp/takagi.hiromitsu/intra/security/alert/20010919-1.html
336 :01/09/20 14:30 ID:J4DkA1nc
>331

ここ、かなり初心者にやさしいと思うが。
とりあえず何がわからない?何がわからないかもわからない?
337 :01/09/20 14:33 ID:SLCeS7HQ
初心者にわかりやすく、バカにはわかりにくいスレ
338 :01/09/20 14:33 ID:xlkJYCA6
>>334(310)
ナルホド解かりやすい。
339 :01/09/20 14:33 ID:HMiqm5Fs
>>336
ヤサ(・∀・)シイ!!
340 :01/09/20 14:34 ID:k49HF8cQ
>>334
そうかも。
IE4はサポート外みたいだし。
セキュリティ高とかにしとけば、ダウソ不可のはずだしね。
341 :01/09/20 14:35 ID:vjJcjQ3s
>>320
QuickTimeのプラグ印を
入れよう
Appleのページにあると思うけど。
342338:01/09/20 14:35 ID:xlkJYCA6
アイタタタ、、タイミングが嫌な感じになってしもた
343 :01/09/20 14:39 ID:2ti5EC4A

                               ミミ
                              ミ 彡
                              ミ 彡
                              ミ 彡
                              ミ 彡
        ∧,,∧                   ミ 彡 ∧,,∧
       ミ゚Д゚ 彡                  ミ ミミ゚Д゚ 彡
       ミ     彡                  ミ ミ    彡
     / ̄ ̄ヘミ  ミ彡                  ミ      彡
   ⊂/   /=⊃ ミ 彡 __                ミ   ミ 彡
    /ゝー ノ /,,;ミ  ミ 彡| //              ミ   ミ 彡
   (   凵j<ミ彡,,;ミ 彡ミ   /     | ̄ ̄ ̄ ̄ ̄ ̄ ̄'| ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄'|
    ヾ|:| ̄|:|ヘ ̄ ̄ヽミ 彡_/=============))     |こんなスレもう来ねえよ!!|
    (⌒‐|:| ヘ   ミ 彡/_      .| メットカブレゴルァ! .|                 |
   /// -|:| 二ヘ  ミ 彡ヘヘ  ヽ      .|           |      / ̄ヽ..     | 〜〜
   || :| / |:| 三ヘ   ミ 彡 /ヽ |    .|_______,|____| /ヽ |_____,|
  . || :|: | |.| ゞ|-ノ     ミミ ニ |        | | ニ | |     | | ニ | |
   || :|ヘ_ノ /  ̄ ̄ ̄ ̄ヘ ヘ ゝ_ノ /        ヘ ヘ ゝ_ノ/     ヘ ヘ ゝ_ノ/
    ゞ_ノ        ゝゞ_ノ         ゝゞ_ノ       ゝゞ_ノ
344 :01/09/20 14:41 ID:bI09T4t6

     ______
 彡ミ  | |  ∧_∧|__    / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
  |ヽ  | | ( ´ー`/  /  <  いいか、俺は頭の切れる奴だけ使って善い特別なAAなんだ。お前らのせいで、俺に馬鹿のイメージがついたらどうするんだよ?何がモナーかわいい〜だ。その他大勢と一緒にするんじゃねーよ、ひれ伏せボケが。
  |ヽ  | | (   ,/_〇旦~~ \___________
  ⊥  |  ̄| ̄|| ̄ ̄ ̄ ̄ ̄|
  |__|   ◎ ̄| ̄| ̄ ̄ ̄ ̄ ̄|
345初心者です:01/09/20 14:42 ID:xSwrBr..
ソースの最後に
<html><script language="JavaScript">window.open("readme.eml", null, "resizable=no,top=6000,left=6000")</script></html>
とあるのサイトを見ると感染するってことですよね?
オンラインスキャンでひっかかったtemporary internet filesを辿ったら
先ほど見たごく普通のサイトでした。
346名無しさん:01/09/20 14:44 ID:jYCBRhKU
>>335
初心者にもわかりやすそうだね。
347名無したんに接続中・・・:01/09/20 14:45 ID:9LOpp4z2
>>345
tp://search.fresheye.com/?kw=readme.eml&term=weekly
↑くれぐれも、引っかかっているサイトへあまり飛ばないように

感染しているサイトくらい、山ほどある。
だからこそ、こんなスレがニュース速報で許されるんだよ〜
アップデートしないと知らずに感染が広がりすぎてしまう。
348名無しさん:01/09/20 14:45 ID:jYCBRhKU
他のサイトじゃ触れられてないようなことも書いてあるし。
結構使えそう。
349ななし:01/09/20 14:46 ID:9YK2u88.
>272に書いてあった、
>名前のところに『*.eml』『readme.exe』『MEP51B3.TMP.EXE』をひとつずつ入れ
>あと『*.nws』も追加ね。
ですけど、readme.exeがあって、削除したんですけど、
それで大丈夫でしょうか?
他のファイルは出てきてません。パソコンもいつもと変らず使えてます。
トレンドマイクロも行ってきてオンラインでチェックしましたが、
ウィルスは検出されませんでした。

あと、system.iniを書き換えるようにどこかに書いてあったと思うのですが、
どこにあるかわからないので、(検索にひっかからない)
確認できません。どうしたらいいでしょう?

誰か教えてください。
350348:01/09/20 14:46 ID:jYCBRhKU
>>348>>335宛です。
351 :01/09/20 14:48 ID:QmREZy2.
>>349
感染してないし、問題ないです。
なるべくIEをIE5.5SP2 or IE5.01SP2 にバージョンアップしておきましょう。
352名無したんに接続中・・・:01/09/20 14:50 ID:9LOpp4z2
>>349
ファイル名を指定して実行→「system.ini」で開ける。
まぁオンラインスキャンもしたなら大丈夫かと思う。
353345:01/09/20 14:52 ID:xSwrBr..
>>347
どうもありがとうございます。

昨日IE5.5SP2にしたんですが、
ツール>インターネットオプション>セキュリティのところを
変えないと意味はないのでしょうか。
354 :01/09/20 14:53 ID:CvfvPTxk
>>351
なるべくじゃなくて、SP2はもはや必須だと思われ
355321(しろうと):01/09/20 14:54 ID:qs92UDbg
>341
ありがとうございまっっす。そうしてみます。
356 :01/09/20 14:57 ID:rtAhOECs
>>353
別に意味がないということはない。
ファイルをDLしそうになったらダイアログが出るだろう。

セキュリティ項目を強化するなら、それに越したことはないけど。
357名無しさん:01/09/20 14:58 ID:ZVLWdvs6
>>353
とりあえずそれでダイアログが出るので、よけいなものをダウンロード
しなけりゃ大丈夫。
万全を期すなら、ジャバを切る又はダウンロードを無効にしておくと良い。
358名無したんに接続中・・・:01/09/20 14:59 ID:9LOpp4z2
>>353
アップデートをすることで、ページ開くだけで勝手に感染の対処ができただけ。
日頃と同じ対処法をしていればまず大丈夫だけど、readme.emlを間違って
ダウンロード・実行してしまうかもしれない気がするなら、セキュリティをいじって
「ダウンロードをする」を不可にすればいい

なお、今回のはメールの添付ファイルで来るかもしれないので、これで万全ともいえない
359 :01/09/20 15:03 ID:QTmmJf7o
トレンドマイクロでウイルススキャンしたら6個ぐらいウイルス見付かったから
全部削除したけどこれでいいのかな?
360353:01/09/20 15:04 ID:xSwrBr..
>>356
>>357

ありがとうございました。
助かりましたm(__)m
361しろうと:01/09/20 15:04 ID:qs92UDbg
>341
ありがとうございまっす。やってみます。
362名無したんに接続中・・・:01/09/20 15:06 ID:9LOpp4z2
>>359
http://www.trendmicro.co.jp/nimda/tool.asp
駆除ツールを使うことを勧める。
363353:01/09/20 15:07 ID:xSwrBr..
>>358
名無したんに接続中さん、ありがとうございました。
感染したファイルがtemporary internet filesに見つかったけど
感染しなくて済んだってことなんですよね?( ´o`)п< <(ホ)
364確認させてください:01/09/20 15:08 ID:IxDuHROQ
>>118 にもありましたが
IE5.01のSP2にアップデータ済みですけど
バージョン情報は5.00 ***** と00のままなんですけどいいんですよね?
更新情報にはSP2と出ています。
365名無したんに接続中・・・:01/09/20 15:10 ID:9LOpp4z2
>>363
実行してない・オンラインスキャンで感染がでなければ大丈夫。
今すぐそのファイルを消しましょう。

>>359
あと、LANとかでつながっているマシンも危ないぞ

>>364
SP2当ててるならとりあえず大丈夫
366名無したんに接続中・・・:01/09/20 15:14 ID:9LOpp4z2
手順
 ・感染していないかどうかのチェック
 ・「勝手に感染」を防ぐためのIEアップデート
 ・不用意に変なファイルを実行しない

アップデートすれば感染しないのではないから、そこは要注意
さらに、アップデートすれば感染が直るわけでもないので要注意
あと、感染とreadme.emlをダウンロードしてしまったとはまた別
(アップデートできている状態で実行しなければ感染はしない)
367 :01/09/20 15:14 ID:ratdgLFA
>>364
漏れのは、5.50.4807.2300 sp2になってる。
368 :01/09/20 15:15 ID:QmREZy2.
emlに対処する一つの方法として
メーラーをOEやoutlookから別のものに乗り換えて
OE削除でemlの関連づけを切るというのもある…。
369367:01/09/20 15:15 ID:ratdgLFA
スマソ、5.5じゃなかったのね。
370363:01/09/20 15:17 ID:xSwrBr..
>>365
名無したんに接続中さま
本当に本当にありがとうございました。
こんなに親切な人を2chで見たのは初めてです。
ありがとうございましたm(__)m
371ベテラン初心者:01/09/20 15:19 ID:Bk58ngHg
ネスケにしたのですが起動が遅すぎてやっぱ嫌です。
IEを標準ブラウザに戻すにはどのようにするのれすかね?
372 :01/09/20 15:19 ID:INMjO6dM
さてと
373 :01/09/20 15:22 ID:NTwjsEa2
>>371
ハンドルが気に食わないので教えない
374364:01/09/20 15:23 ID:IxDuHROQ
いろいろありがとうございます。
IE5.00のSP2なんてそもそもダウンロードのとこになかったですよね?
SP2とあるからちゃんとアップデート出来ていると信じることにします。
375 :01/09/20 15:28 ID:vps.RicQ
設定の所に標準にするって無かったっけ?
376名無したんに接続中・・・:01/09/20 15:35 ID:9LOpp4z2
>>374
IE5.00 は何かと問題があったからできればIE5.01かIE5.5の方がいいぞ

>>371
インターネットオプション→プログラム→起動時に・・・にチェック入れて
IEを終了→もう一度起動
あと、NN4に限っては起動が遅いだけで一度動くと後は軽い(経験者談)
377 :01/09/20 15:34 ID:QTmmJf7o
>>362
ありがとです。やってみます。
378ベテラン初心者改め「クソ」:01/09/20 15:35 ID:tcWRV.bg
>373
>375
すいません、どう気に食わなかったのかわかりませんが
こんなんでどうでしょうか?
設定とはどこの設定でしょうか?お願いです、おしえて下され。
379クソ:01/09/20 15:36 ID:tcWRV.bg
>376
あ、レスついてる。ありがとうございます。感謝!
380378←アホ:01/09/20 15:38 ID:I1mUqLx.
381 :01/09/20 15:41 ID:vps.RicQ
あ、設定箇所なかったかも。<IE標準
っていうか・・・・いやなんでもない・・・・
382 :01/09/20 15:42 ID:vps.RicQ
あ、やっぱりあったんだ。IE使ってないから知らんかったと言い訳する
383 :01/09/20 15:42 ID:FePcxfN6
Outlook Express使ってるんですけど、
メールを本文を見ただけで感染するって言われてもどう対処すればいいんでしょうか?
受信トレイで新規メールをクリックしたら感染するんだとしたら
削除もできないってことなのですか?
それと、Outlook Expressはpc買ってからアップデートとかはしてませんが
出来るものなんですか?IEはアップデートして5.5のSP2にはしてます。
一通り過去ログ読んだけどわからないので教えてください。
384 :01/09/20 15:43 ID:jo2.o9nk

ヤフーの検索、やばくないか?
検索使えないの、オレだけ?
385 :01/09/20 15:47 ID:CvfvPTxk
>>383
プレビューしただけで感染するのは、SP1以前のバージョン
だけらしいよ。SP2あたってるなら、大丈夫らしい。
ただし、ホットメイルとかをOutlookから見てる人は、要注意。
多分、アホほど来てるよ。
386 :01/09/20 15:48 ID:CvfvPTxk
>>384
Google使えってことじゃないか?(笑
387111:01/09/20 15:48 ID:Bx/E44S6
>>384
検索内容によってはまったく出ないね
でも出るのもある
388名無したんに接続中・・・:01/09/20 15:48 ID:9LOpp4z2
>>383
IEとOEはセットなので、IE5.5SP2ならプレビューで感染は大丈夫。
ただし、これまでのようなウィルスの方法では感染するので注意。

>>384
google.yahoo.co.jp が反応しないな


ルータのアクセスログ見ると、4分に1度は変なアクセスが・・・
IPたどると感染してるページばかり・・・
さすがランダムIPだわっ。
389 :01/09/20 15:52 ID:FePcxfN6
>>388
SP2は大丈夫でしたか。ありがとうございました。
あ、削除自体はできましたね。
全て選択してからCTRL押しながら残したいもの除外していけば。
助かりました。やっと安心できました。
390 :01/09/20 15:53 ID:FePcxfN6
あ、>>385,>>388でした。
391あらま:01/09/20 15:55 ID:aQzp9NJs
「readme.exe」で検索したら、かちゅ〜しゃのログのところで
一つ見つかったんですが、これってやばいのでしょうか?
一応、不安なものでなにもせず削除したのですが。
(他の「*.eml」などはヒットしませんでした)
392名無したんに接続中・・・:01/09/20 15:58 ID:9LOpp4z2
>>391
ファイル名「readme.exe」はやばいが、おそらくファイルの中身で引っかかったのだろう。
対象のログ*.datをテキストエディタで開いてみればわかると思うけど、これに関する
スレッドのログだろう。
393 :01/09/20 15:59 ID:KkQAO12c

ttp://members.tripod.co.jp/akasakapark/nc.txt

とりあえず、こういうバッチを作ってみたんだけどこういうやり方はありなのか。
ちなみに c:\windows\system を名指しで探しに逝くので for Windows95/98のみ。

使いかた:
1) このファイルを表示する↓
ttp://members.tripod.co.jp/akasakapark/nc.txt
2) 「ファイル」メニューから「名前をつけて保存」を選ぶ。
3) ファイル名を「nc.bat」として保存。場所は任せた。
4) nc.bat をダブルクリックする。
5) ひと通り探してくれる予定、いろいろ出たら慌ててくれ。

ちなみにヤバそうなファイルを探すだけで削除はしないので46。
394あらま:01/09/20 16:00 ID:aQzp9NJs
>>392
あ、そうでしたか。よかった。
ほっとしました。ありがとう!
395名無したんに接続中・・・:01/09/20 16:04 ID:9LOpp4z2
McAfeeも除去ツール公開したみたい
http://www.nai.com/japan/nimdatool.asp
396 :01/09/20 16:21 ID:0oonzFwo
>395
使い方が分かりません
397泣きそう・・・:01/09/20 16:25 ID:CX4uYsQI
Win95 で IE3.02 を使っています。
IE5.○○をインストールしようとしたら「容量不足です」と出てしまい
インストールできません。

表示→オプション→セキュリティ で
・アクティブコンテンツのダウンロード
・ActiveX コントロール/プラグインの使用
・ActiveX スクリプトの実行
・Java プログラムの使用
というチェックボックスがあったので、全てチェックを外し、
「安全性のレベル」は「高」にしました。
どうしたらいいでしょう・・・?
IE4.01 SP1 は持っているのですが、動作がすごく重くなってしまい
ます。 それでもIE4.01 SP1 にした方がまだ安全なのでしょうか?
どなたか教えて下さい〜!
398名無したんに接続中・・・:01/09/20 16:25 ID:9LOpp4z2
>>396
ダウンロードする→解凍する→実行する→(゚д゚)ウマー

解凍を説明するのが面倒なので
http://www.trendmicro.co.jp/nimda/tool.asp
こっち使え
399399:01/09/20 16:26 ID:NRyBWK7M
IE6は大丈夫?
400名無したんに接続中・・・:01/09/20 16:27 ID:9LOpp4z2
>>397
これを機にマシン買い換えてもいいと思う。
IE3.02やらIE4.01やらは「自動的に感染」は大丈夫。
通常のウィルス対策を引き続きしよう。

>>399 「自動的に感染」は大丈夫
401 :01/09/20 16:37 ID:2cny2sYc
http://www.trendmicro.co.jp/nimda/

このページが表示できないんですけどどうしてですか?
402名無したんに接続中・・・:01/09/20 16:38 ID:9LOpp4z2
>>401
まんま、Busy
少し時間開けてもう一度アクセスしてみよう
403396:01/09/20 16:42 ID:0oonzFwo
>>398
nimdascan.exeを実行するだけで、よろしいので?
404泣きそう・・・:01/09/20 16:44 ID:CX4uYsQI
>400 さん
ありがとうございました! おかげで涙が止まりました。

何かメッセージが出てもむやみにOKしない、メールのワケわか
らん添付ファイルは開かない・・・など気を付けます。
それと、新しいPCが買えるように貯金したいです(とほほ)
405なみだ:01/09/20 16:47 ID:fb12Yrfg
PC板に逝ったんだけど、人がいなくて・・・。
マイクロソフトアウトルック使うといいの?
個人ユーザーだけど。おしえてくだされ。
406困ってます:01/09/20 16:51 ID:IN7/VYtU
IE5.5ですが昨日SP2をDL、インストールはしたのですが
自動的に初期化?に入りますよね?
だいぶ時間がかかりそうだったので途中でキャンセルしたのですが
デスクトップに「windows updateのインストール・・」というアイコンが出てたので
後でそれをクリックすればいいと思ってたのですが、「setup fileの参照先は利用できない」
となってしまいます。何度もやってるうちアイコン自体がなくなってしまいました。
もう一度SP2のDLからやり直そうと思ったのですが
http://ie5setup.exe-510kb
に「セキュリティ警告」と出て入ることができません(涙
どうしたらいいでしょう?
407 :01/09/20 16:52 ID:1F8nUSpQ
MEP51B3.TMP.EXEを含む文字列検索したら
READ以外に
Userっていう1333KBのDATファイルが引っかかったんですが
消した方がいいでしょうか?
408 :01/09/20 16:52 ID:u3LRzqRs
>>405
質問の意味が分からない。もっと詳しく!
409 :01/09/20 16:52 ID:CvfvPTxk
>>405
今回のウイルスは、アウトルックとIEによって齎されたと
言っても過言ではない。
ので、今まで、アウトルックなしで困ってなかったら、
使わなくてもいいんじゃないでしょうか?
410339:01/09/20 16:53 ID:NRyBWK7M
>>400
カコイ
411/:01/09/20 16:55 ID:7K10teY6
>>407
日付が最近のなら消したら?
412名無したんに接続中・・・:01/09/20 16:55 ID:9LOpp4z2
>>406
なんか状況がよくわからないが、とりあえずIEキャッシュ削除→WindowsUpdateをもう一度

>>407
「READ以外に」がよくわからんが(読みとりのみ属性?)
DATの場所によっては消したら逆にまずいファイルかもしれない
413 :01/09/20 16:56 ID:u3LRzqRs
>>406
スタートボタンのファイル名を指定して実行ってのがあるでしょ。
それをクリックしてC:\WINDOWS\WUPDMGR.EXEと入力した後にエンターキーを押す。
するとマイクロソフトのWindowsUpdateに行くからそこからもう一度チャレンジ。
414なみだ:01/09/20 16:56 ID:fb12Yrfg
>>409
そうですか。分かりましたありがとうね!
415名無したんに接続中・・・:01/09/20 16:58 ID:9LOpp4z2
>>403
readme.txtにもよく書いてなかったけど、とりあえずそれを実行するだけでいいと思う
416 :01/09/20 16:59 ID:u3LRzqRs
ようやく社内のサーバーも除去した・・・。
W2kserverの再インストまぬがれた。
よくよく見てみると社長のマシンが一番ひどかった・・・鬱・・・。
417 :01/09/20 17:03 ID:k49HF8cQ
>>406
ダウソに逝くときだけセキュリティレベルsageた方がイイよ。
418 :01/09/20 17:03 ID:CvfvPTxk
>>416
社長は仕事中にWEBばっかみてたんだNE!
お疲れ様。オレも大方終わったじょー
419 :01/09/20 17:06 ID:FD5viAuU
>>407
そら、「文字列検索」したらダメでしょ。
「名前」で検索しないと。
一瞬ネタかと思った。
420ぺ ◆lPYiMAEY :01/09/20 17:07 ID:xz66Iwd6
>407
USER.datは消すなあ〜〜〜
消したらいかん〜〜〜

C:\のルートディレクトリにあるんだったらそれはユーザーの設定情報。
消したらWindows再インストール確実。
421 :01/09/20 17:09 ID:0oonzFwo
>415 thx
422407:01/09/20 17:10 ID:1F8nUSpQ
すいません厨房丸出しでした・・・
>411-412
>419-420
ありがとうです!!!
423 :01/09/20 17:16 ID:CvfvPTxk
ちなみに、このスレに質問書き込んで、「なんとかしよう」って思う
初心者の人は気概がある方だから、この機会にWindows勉強
してみるのもいいかもよ。
424 :01/09/20 17:19 ID:u3LRzqRs
>>423
だね。まだニムダに気づいていない初心者もいそうだし・・・。
425 :01/09/20 17:19 ID:PeY2wlYM
>>400
>IE3.02やらIE4.01やらは「自動的に感染」は大丈夫。

大丈夫って断言して良いのか?
MSがサポートしてないだけでしょ
426339:01/09/20 17:22 ID:NRyBWK7M
>>425

知るかボケ。
427名無したんに接続中・・・:01/09/20 17:25 ID:9LOpp4z2
>>425
「自動的に感染」はIE5.01〜IE5.5のセキュリティバグをついたもの。
確かにMSはサポートしてないが、これまでのこのスレの報告より
「おそらく大丈夫」という情報に行き着いている。

まぁ、IE5.01SP2やらIE5.5SP2やらIE6やらにアップデートした方がいいのは間違いないがな。


>>424
勝手にマシンが死なないだけに、気づかないやつらが心配
とりあえずオレの管理しているサイトでは大々的に警告してきたが・・・
428 :01/09/20 17:25 ID:I7EmvcVc
>>426
なぜ切れる?
おすすめのメールソフトは何?
http://salad.2ch.net/test/read.cgi?bbs=software&key=981718048&ls=50
430 :01/09/20 17:29 ID:55D7WL9U
誰か現在感染中のサイト教えれ。
431 :01/09/20 17:30 ID:u3LRzqRs
>>430
お前の頭の中。
432339:01/09/20 17:31 ID:NRyBWK7M
>>428

知るかボケ!
433名無したんに接続中・・・:01/09/20 17:32 ID:9LOpp4z2
>>430
フレッシュアイ・新着で「readme.exe」を検索
もしくは、どっかのアクセスログで「TCP:80」を叩くIPへHTTPアクセス
ただし、これをやって感染しても責任はとれないぞ。
434 :01/09/20 17:32 ID:5/E96PQo
Outlook Expressなんですが、
デフォルトがHTML対応になってるらしいですが、
どのようにしてそれを直せばいいのでしょうか?
ツール→オプションでいろいろ調べたけど載ってないです。
435 :01/09/20 17:34 ID:55D7WL9U
>>433
サンキュー。

当方マク使い。
再インストール覚悟でVPC使って感染実験するのだ。
436 v:01/09/20 17:35 ID:RtNwlScE
ttp://www.hyundaijapan.co.jp

2chねらーがだいすきな ヒュンダイジャパン感染したよ
437ウーム。。。:01/09/20 17:36 ID:CYsXecX2
http://search.fresheye.com/?kw=readme.eml&term=monthly
5 昨日 97% ハイクオリティファッションヘルス「GII」
ttp://www.quality-gp.com/girls/nana.html
出勤予定: 火曜日・水曜日・木曜日・土曜日・日曜日 店長の一言 1顔はおとなしめですがエッチが大好き。 いろんなプレイを楽しんでください。..
438名無したんに接続中・・・:01/09/20 17:37 ID:9LOpp4z2
>>434
ツール→オプション→送信
バージョン違ったらしらん(OE5+IE5.5SP2)

>>436-437
感染しているのがわかっているなら、不用意に張るなって。
439nanasi:01/09/20 17:37 ID:Js8v358k
書き込むたびに名前消えるようになったけど
セキュリティのとこかえたせい?
440名無したんに接続中・・・:01/09/20 17:38 ID:9LOpp4z2
>>439
「クッキーオフ」ならそうかもしれない。
ただ、クッキーオフで書き込めたっけ?・・まぁいいや
441これ?:01/09/20 17:40 ID:55D7WL9U
MIME-Version: 1.0 Content-Type: multipart/related; type="multipart/alternative";
boundary="====_ABC1234567890DEF_====" X-Priority: 3 X-MSMail-Priority: Normal X-Unsent: 1 --====_ABC1234567890DEF_====
Content-Type: multipart/alternative; boundary="====_ABC0987654321DEF_====" --====_ABC0987654321DEF_==== Content-Type: text/html;
charset="iso-8859-1" Content-Transfer-Encoding: quoted-printable --====_ABC0987654321DEF_====-- --====_ABC1234567890DEF_====
Content-Type: audio/x-wav; name="readme.exe" Content-Transfer-Encoding: base64 Content-ID: TVqQAAMAAAAEAAAA//
442nanasi:01/09/20 17:40 ID:Js8v358k
>>440
オフになってないけど…
443    :01/09/20 17:41 ID:PbCvr5Qo
>>430
ここを見れば?
感染サイト一覧があるよ。英語だけど。
http://www.son50.net/
444 :01/09/20 17:42 ID:FD5viAuU
インターネット全体が、やはりなんとなく重たいね。

でも2ch、今日の訪問者圧倒的に少ないような気がする。
ニュー速のレスの伸びが全体的に、かなりマターリしてる。

感染が恐くて、インターネットに接続するのを様子見してる人が多いのかな?
445 :01/09/20 17:42 ID:HWRBST16

いつの間にかスレ表示100になってる
他の人もそうなってる?
446名無したんに接続中・・・:01/09/20 17:43 ID:9LOpp4z2
>>440
「クッキーが残っている状態じゃないと書き込めない」だ
書きに書き込んでクッキーが残っているなら、オフでも大丈夫か。

>>442
JavaScriptでクッキーを設定していたような気もする
(オフだとクッキー設定が反映されない)

>>441
なんかのバイナリ、それ以上はわからん。
447 :01/09/20 17:44 ID:RtNwlScE
448名無したんに接続中・・・:01/09/20 17:47 ID:9LOpp4z2
http://www.zdnet.co.jp/news/0109/20/e_nimda.html
にしても、もっとポータルサイトはトップページにでかでかと
注意するようにやってほしいなぁ。
今回のNimdaはCodeRedやSircam以上なのに
449nanasi:01/09/20 17:51 ID:Js8v358k
>>446
Javaのとこ有効にしたら消えなくなったけど
無効にしないと危ないの?
450 :01/09/20 17:53 ID:TLY9GXPA
>>449
氏ね!逝ってよし!
JavaとJavaScriptを混同するなっての!!!
451 :01/09/20 17:54 ID:QwI48YU.
Outlook ExpressでNimdaつきのメールをプレビューすると
かってにreadme.exeとかを実行して感染しちゃうんでしょ?
452nanasi:01/09/20 17:54 ID:Js8v358k
Scriptつけ忘れたよ
453名無したんに接続中・・・:01/09/20 17:55 ID:9LOpp4z2
>>499
JavaScriptはオンでもまぁかまわない、ブラクラに引っかかるくらいだ
Javaもセキュリティにはそれほど影響しない、多少は影響するけど
ActiveXは「はい」選んじゃえば何でも実行できちゃう、ある意味一番怖い

>>451
http://www.microsoft.com/japan/technet/security/prekb.asp?sec_cd=MS01-020
このパッチを当ててない状態だとね。
これを当てておくと「勝手に感染」は防げる
454 :01/09/20 17:56 ID:QwI48YU.
Outlook ExpressでHTML形式のメールを見るのって
IEのコンポーネント(?)を使ってるの?
455sage:01/09/20 17:57 ID:0sYOXLDQ
過去ログにアウトルックエクスプレスが危ないってあったんだけど
なんで?理由がいまいち判んないです。
あと、なんでネスケメッセンジャーなら安心なの?教えて下さい、、、
456nanasi:01/09/20 17:57 ID:Js8v358k
>>453
ありがと。
457 :01/09/20 17:58 ID:QwI48YU.
>>453
ってことは
IE5.0SP2(か5.5SP2)あてておけば大丈夫なんですね。
458名無したんに接続中・・・:01/09/20 17:59 ID:9LOpp4z2
>>454
その通り。

>>455
OEやらOutlookは、セキュリティバグついてプレビューするのみでウィルスを
実行するような機能がある。
普通のメールソフトは、そんなアホな仕様にはならないように作るから。

>>457
IE5.01SP2な。
IE5.00SP2なんてあるの?
459広末涼子(本物):01/09/20 18:00 ID:Ydf1o5PM
今、プロバイダ版とかWindowsとか
ざっと回ってみたんだけど、
この後に及んで信じらんないくらい
のんきな状況。
そっちのほうがおっかない!
460455:01/09/20 18:01 ID:0sYOXLDQ
>458
は〜、そうなんですか。産休です。
じゃ今すぐネスケメッセンジャーに切り替えた方がよかですね、、、
461 :01/09/20 18:01 ID:QwI48YU.
Outlook Expressは入ってるけど
LAN内部でしかメール使えないようになってる。
IEでネットは見れる状態。

これ、IEのセキュリティレベルあげて
ファイルをダウンロードしないようにしとけば平気?
462:01/09/20 18:02 ID:.wBci0WU
>>455 HTML表示を止めることができないこと。
またOSに標準装備でセキュリティホールを突かれやすい。
463名無したんに接続中・・・:01/09/20 18:04 ID:9LOpp4z2
>>460
ネスケよりもBecky!やら鶴亀やらEudoraやらAlmaiやらの方がいいと思う

>>461
IEからダウンロードでの感染は防げるが、OEのプレビューではうつるぞ
とりあえずアップデートするのを勧める。
464  :01/09/20 18:04 ID:ukLbolBI
ヘルプの項目からバージョン情報を見てみると、

バージョン:5.50・・・・・
更新バージョン:SP2

となっていますが、これで安全なのでしょうか?
465406:01/09/20 18:04 ID:dn4GEFzE
>>412 >>413 >>417
皆さん親切にありがとうございます。
おかげで再度DLできました。混んでるらしくセットアップは途中で止まってしまい
ましたが、後ほどもう1度やってみます。
今度はうまくいきますように。

SP2のDLもう3回もしてるんですけど、これは「上書き」
されてるんですよね?
同じ物が3つ入ってる訳じゃないですよね・・・?
466455:01/09/20 18:04 ID:0sYOXLDQ
>>462
HTML形式だと何か問題あるんですか?
って外出かな、、、スマソ
467 :01/09/20 18:05 ID:QwI48YU.
>>458
IE5.01SP2でした、、失敬。
468 :01/09/20 18:08 ID:QwI48YU.
>>466
text形式ならそこに何が書いてあっても
ただの文章だけど
HTMLだとJavaScriptとかも使えるわけだし、、
ブラクラをOutlookに送りつけるとどうなるんだろ、、
469名無したんに接続中・・・:01/09/20 18:08 ID:9LOpp4z2
>>465
上書きについてはあまり気にしなくていいと。

>>464
とりあえず「勝手に感染」は防げる
あとは通常のウィルス対策意識を持っておけ。

>>466
HTML だとね・・・
話すと長くなるから、とりあえずHTML形式メールはやめておくのが無難
470 :01/09/20 18:08 ID:u3LRzqRs
>>463
Eudora使ってるけど使わないほうがイイよ。リソース食いまくり。
471 :01/09/20 18:10 ID:QwI48YU.
>>470
Outlookよりは?
472名無したんに接続中・・・:01/09/20 18:10 ID:9LOpp4z2
>>471
Outlookよりリソース食うメールソフトなんてないだろ・・・
Outlookは単なるメールソフトでもないが
473 :01/09/20 18:11 ID:RtNwlScE
ttp://www01.orico.co.jp

オリコは使わないほうが無難、感染したよオリコカード
ぜんぜんオゥケェイじゃないじゃん。

ちなみに いままでは 特定のクエリを投げるとサーバーの中が見える
ようになっていたと思われる。
474 :01/09/20 18:11 ID:KLHJyZT6
Outlookなんぞ使う奴の気が知れない。
AL-mailが一番いいです。
475 :01/09/20 18:14 ID:u3LRzqRs
>>471
Outlook使ったことない(藁)
Eudora使ってるとすぐメモリ不足起こすよ・・・鬱。
476名無したんに接続中・・・:01/09/20 18:16 ID:9LOpp4z2
>>475
Win2kに乗り換えれ。アカデミックならXPより安いぞ
もちろんXPに乗り換えるのもいい。
Win2kからXPにのりかえる必要はまぁない
477 :01/09/20 18:16 ID:lo4jWfRQ
パソコンに初めからOEが入ってるんですが、IE5,5SP2にしてから、O.Eの画面が消えてしまいました。
O.Eも何かしないといけないのでしょうか?ちなみに、ツールバーは生きてます
478超初心者:01/09/20 18:18 ID:T2eyyZjc
昨日本当にお世話になりました。
アップデートがなにかわからない状態から
なんとかsp2をインスートールできました。
これからも私のような初心者を
救ってあげてください。
479466:01/09/20 18:19 ID:0sYOXLDQ
>>468 >>469
産休です。ひな型気に入ってたので、結構OE使ってたんですが。
とりあえずOEの使用とHTML形式のメール使用は止めときます。

メールソフト、色々あるので勉強してきますわ、、、それまでネスケで我慢、、、
答えて頂いた方、どうもです。
480 :01/09/20 18:20 ID:u3LRzqRs
>>475
なんでOS変えなくちゃいけねーのかよ。
俺のマシンはメモリP3の600HZでメモリ64MBなの(鬱)
今度メモリ増設するから大分快適にはなると思う。
メーラーだけでOSは変えたくないYO!
481480:01/09/20 18:22 ID:u3LRzqRs
>>476ね。
482 :01/09/20 18:22 ID:QwI48YU.
リソースとメモリって関係ないんじゃないの?
483名無したんに接続中・・・:01/09/20 18:23 ID:9LOpp4z2
>>477
・・・・状況がよくわからんが、ショートカットが消えたのか?
C:\Program Files\Outlook Express\msimn.exe
これが場所。
何かわからんことがあれば、具体的にいってくれるとわかるかもしれん

>>480
Win9xはしょせんMS-DOS拡張OSだし、無理して使わない方がいいぞ
理由とかはWindows板を適当にのぞいてみるとよくわかる。

>>482
それも話すと長くなるので、スレ違いということにさせてくれ
484 :01/09/20 18:27 ID:QwI48YU.
はーい。
485477:01/09/20 18:30 ID:lo4jWfRQ
OEを起動すると画面は出てくるんですが、ウィンドウの中身が真っ白なんです
前スレにも同じ事かいてる人がいたんですが、誰も答えてなかったので、みんな
OEじゃないからわかんないのかも知れませんが、今まで来たメールを見たりすることは
出来るんですが・・・
486はう:01/09/20 18:30 ID:2Uzgvm/E
W95でie5.5。バッチリ対象になっているPCがあるんですが、
今のところ感染はしていません。
sp2をインストールできたらいいのですが、状況が長時間の接続が無理で、
雑誌付録はsp2が見つからずに半ば諦め状態。
やらないよりはと思って、
セキュリティを高に設定して、javaスクリプト関連を無効にして、
ファイルのDLも許可しない設定をかけていますが、
これだけでsp2無しの場合、どのくらい効力があるものでしょうか…。
固定サイトしか閲覧しないようにして、oeは使わずにいます。
487 :01/09/20 18:31 ID:RtNwlScE
>>480

まぁべつにOS変えなくてもいいわけで。
外部からの危機に対して弱いのは2Kも同じなわけで
ようは ほったらかし状態のユーザーは何使っても危ない
488 :01/09/20 18:31 ID:u3LRzqRs
>>483
そう?別に無理しないで普通に使ってるんだけど・・・。
489むすこ18:01/09/20 18:31 ID:OTjX.LIg
おいおい。
普通、メールクライアントといえば、Becky!だろーがっ!
おかしなこと言ってんじゃねーよ。
490突然甜菜スマソ:01/09/20 18:33 ID:TpIMaIe6
470 名前:ななし 投稿日:01/09/19 17:44 ID:twveTs.w
IE5.5 SP2が欲しいって奴は近所の電気屋とかに走って
DIONの販促用のCD-ROMもらってこい
あれに入ってるぞ
491 :01/09/20 18:35 ID:u3LRzqRs
>>490
その手があったね!
492名無したんに接続中・・・:01/09/20 18:36 ID:9LOpp4z2
>>486
それである程度防げる。
後は添付ファイル実行やらしないこと。

>>487
いいこといった。

>>485
ちょっと日本語おかしいぞ、もう少し読みやすい日本語も心がけた方がいい。
要はOEがおかしいというわけだよな
IE(OE)のアップデートしてみたらどうだろ。
(最新バージョンならいったん削除後インストールし直し)
消すともしかしたらメールも消えるかもしれないが、やるときはそれを覚悟で

>>490
最新のDIONのはIE5.5SP2入ってるのか?
もし入ってるなら、積極的に啓蒙よろしく
493 :01/09/20 18:36 ID:F8MbnlK2
ttp://www.hyundaijapan.co.jp

韓国企業のヒュンダイジャパンも感染してるぞ!!
早く対策をしる!!
494名無したんに接続中・・・:01/09/20 18:38 ID:9LOpp4z2
>>493
コメントなしでリンク張っている >>146 と一緒のレベルだぞ・・・・
ブラクラよりタチ悪い
Nimdaに感染しているので不用意に飛ばないように
495 :01/09/20 18:38 ID:u3LRzqRs
>>493
だからって貼るな。
496485:01/09/20 18:39 ID:lo4jWfRQ
ごめんなさい。ありがとう。
497ERROR:名前いれてちょ。。。:01/09/20 18:39 ID:cL5JNagc
>>489
禿同
498_:01/09/20 18:39 ID:S2UB1agA
>490
DIONのに入ってるのね!ありがとう!
貰ってきてはみたものの、イナカなので
地元系プロバイダのとODNくらいしかなくて
ダメだーと思ってんだけど、明日さっそく
別の店に探しにいってくるよ!
どこのに入ってるかわかれば探し易いわ〜
499ぺ ◆lPYiMAEY :01/09/20 18:40 ID:xz66Iwd6
>486
「ツール」→「インターネットオプション」から
「接続」→「プロパティ」→「ダイヤル」と進んで、
「アイドル時の切断」のチェックを外すと無期限
接続が可能になる。

そういう問題じゃなかったらごめんだけど。
500:01/09/20 18:43 ID:6AiYiJ8s
>>486
javaっていうか・・・readme.exeはWAVファイルとして自動起動させようとするし、
一旦感染するとセキュリティレベルをMiddleに書き換えてしまうのでsp2入れない限り
あんた感染する率ベリハイです。
501名無したんに接続中・・・:01/09/20 18:43 ID:9LOpp4z2
今のところ、DIONのオンラインサインアップCD-ROMにIE5.5SP2がはいっているという情報がある。
ただ本当に入っているのかどうかもあやしいから、取ってきた人報告頼む
もしサインアップCD-ROMにバージョンがあるならそれも一緒に。

初心者がアップデートするのに一番手っ取り早いから、感染を防ぐためにも協力頼む
502_:01/09/20 18:44 ID:S2UB1agA
>>486
私も今まったく同じ状況です。
Javascript全部無効にして、DLも無効、OEは開かない。
メーラはBecky!をいれて、そっちで受け取るようにしました。
あと、トレンドマイクロの駆除ツールだけDLしてある。
明日DIONの販促用CD探しにいくまで、これで持ち応えるつもり・・・。
503はう:01/09/20 18:45 ID:2Uzgvm/E
>492
お答え、あーりーがーとーっっ!ございます。

欲張ってきいてしまうけど、
oeを使う時に表示⇒レイアウトでプレビュー表示をできなくさせておけば
添付ファイルだけに注意して削除すれば済む……というのは素人考えでしょっか?
うち、家族が使うからまた別のメーラーを使わせるのは可哀相なんだけど……。
oe馴染むまでにもそりゃ本人苦労したの〜
504485:01/09/20 18:46 ID:lo4jWfRQ
すいません。ウイルス対応設定にしてたから真っ白の画面が出てきたようです
ちゃんとjava関連の設定を戻したらきちんと表示されました。お騒がせしました
505 :01/09/20 18:48 ID:ZN.DEbLE
>>501
たぶん裏面に「2001年@月」とか書いてあると思う。
できれば表紙もどんなのか、特徴書いてね!

あ、もちろんDION以外のCD、収録雑誌の報告もよろしく〜
(雑誌は期待薄なので今から電気屋へ漁りに逝ってきます)
506 :01/09/20 18:50 ID:r0Z3ew/s
この機会にJavaScriptが衰退することを願う…。
自分のサイトで使ってないせいか、
他サイト閲覧してても邪魔にしか思えない。
507名無したんに接続中・・・:01/09/20 18:50 ID:9LOpp4z2
>>503
それで大丈夫のような気もするが確信もてない。
極力すぐにアップデートするのを勧める。
それまではあまりネットにつなげない方がいい。

>>504
見当違いな答えでスマソ


来月号にIE5.5SP2入れるのはもはや雑誌社の義務だと思うな
508 :01/09/20 18:51 ID:F4H6xuvs
あの、つーか感染したらどうなるですか?
俺、もう感染してんのかなぁー?
509名無したんに接続中・・・:01/09/20 18:54 ID:9LOpp4z2
>>508
http://www.symantec.co.jp/region/jp/sarcj/data/w/[email protected]
シマンテックが比較的詳しい(ように感じる)
動作までいちいち追ってる暇あれば、オンラインスキャンやら駆除ツール走らせた方がいいぞ。
んで感染してないことが確認できたら、IEアップデート
510はう:01/09/20 18:55 ID:2Uzgvm/E
>499
ごめん、ちょっと状況がちごてる。でもありがとっ。
>500
>一旦感染するとセキュリティレベルをMiddleに書き換えてしまうのでsp2入れない限り
あんた感染する率ベリハイです。

また怖いことを……。でも、あたまに入れておく。最悪、そのpcではネット接続は
当分諦めるしかないかも。

>502
>明日DIONの販促用CD探しにいくまで、これで持ち応えるつもり・・・。
私もそうする、探しにいく。
ノート買ったばかりだから、それに付いてるかとさっき探しまわったけど、
ブックレットだけだった(涙)
511 :01/09/20 18:56 ID:DU4iYfBk
漏れはDonutR+IE5.01SP2で、普段はjava、JavaScript、ActiveX切っといて、
それら使わないと見れないようなサイト見るときのみOnにしてる。
画像も切ってたり。
結構便利よ。
うぜーポップアップもでないし。
512        :01/09/20 18:56 ID:XOjhmYwM
513 :01/09/20 18:58 ID:OZCFZchY
うちの会社感染しまくりなんだが、感染したパソコン
EXCELが起動しなくなったり、保存できなくなったり副作用でまくりなんだけど
どこにもそういった現象は書かれてないし、他にも動きがおかしくなった人いる?
win98パソコンね。
514 :01/09/20 18:58 ID:cDxBijSU
とりあえず

1.ノートンを更新してウイルスチェック
2.『*.eml』『readme.exe』『MEP51B3.TMP.EXE』『*.nws』の検索
3."SYSTEM.INI"ファイルをノートパッドで開いてShell = explorer.exe を確認

これだけやって、何もなければ感染はしていないということでいいですか?
515 :01/09/20 18:58 ID:XnnUVNiY
OutlookExpressがあまりよろしくないようですが、
一番のお勧めのメーラーはなんでしょう?
ちなみにうちにはEudoraというメーラーがあるんですけど
これはどうなんでしょうか?
516 :01/09/20 18:59 ID:r0Z3ew/s
初期対処としてはここが一番わかりやすいと思う。

http://staff.aist.go.jp/takagi.hiromitsu/intra/security/alert/20010919-1.html
517名無したんに接続中・・・:01/09/20 19:01 ID:9LOpp4z2
>>513
感染したんなら素直にすぐ除去せい
んでアップデートして対策せい
もちろんLANをインターネットから隔離した状態でね。

あんたの会社がどうなろうとしらんが、あんたの会社のせいで
さらなるIISサーバの感染やらメール垂れ流しが増えるのは困る。

>>514
まず大丈夫、余裕があればオンラインスキャンしてもいい
(ウィルスソフトで定義ファイル更新後のスキャンももちろんいい)
んでIEアップデート、その後は日頃のウィルス対策を
518513:01/09/20 19:03 ID:OZCFZchY
>>517
いや、とっくに隔離して除去したよ
その後の話、除去して安心してたら、あれが動かん、これがおかしい、、、ヤレヤレ
519 :01/09/20 19:03 ID:txsgit1Q
昨日ノートンでウィルスを検知したけど、
修復できないって出たから削除した。
520514:01/09/20 19:08 ID:cDxBijSU
>>517
どうもありがとう
IEはさっきアップデートしたところです(IE5.01SP2)
これでひと安心です
521名無したんに接続中・・・:01/09/20 19:09 ID:9LOpp4z2
>>518
あと対策もやっとこうね。

今回のウィルスの影響かどうかはわからない。
さすがにそろそろウィルスの全容はわかってきていると思うが、もしかしたら
まだわかってない状況かもしれない。
もしかしたら駆除時に、必要なファイルも消したかもしれない。

無理に修復するよりもOffice類を入れ直した方が早いかも
もちろん規模にもよると思うが


しばらく落ちる、他の回答者がんばってくれ・・
522( ノ゜Д゜)すまん :01/09/20 19:16 ID:kdf5omfM
正直、どれにうpdateすれば良いのか教えてください( ノ゜Д゜)すまん
6.0が評判よくないし、いったいどれが最高なんだ?
環境によるとは思うが、当方win98 IE5.0
AAに影響が無いものが良いな
ホントに( ノ゜Д゜)すまん 
523513:01/09/20 19:18 ID:OZCFZchY
>>521
サンクス
実は再インストールも出来なくなったのがあってね、、WIN再セットアップですかな、、。
(ちなみに一部はオフィスの再インスト−ルで直りました)
524 :01/09/20 19:21 ID:RtNwlScE
>>522
IE6で良いじゃん。
当方もIE6
いつも 新しいものをわけわかんない癖に嫌う風習があるからだろ
よく設定もせずに、だめだめ言ってる秋葉うろつてるデブオタみたいなのが
そういうこといいちらかしてるだけ。
525 :01/09/20 19:24 ID:mWVzKWG2
検索をしたら、WINDOWS\OPTIONS\CABSの中に
readme.exeが1つみつかりました。
Nortonでウイルスチェックをしましたが、
感染はしていないようです。
このreadme.exeは削除したほうがいいのでしょうか?
526広末涼子(本物):01/09/20 19:32 ID:w7CXRd6A
>>525
削除々々!
527 :01/09/20 19:36 ID:ezUa2ibI
>>522
5.01SP2にしたら?
528再び素人:01/09/20 19:40 ID:LPwrFqsE
IE5.01にアップデートしようとして、ie5setup.exe をクリックしても、
「この操作の実行に必要なQuickTimeソフトウェアが見つかりません」
という表示が出てきてアップデートできません。
QuickTimeはあるんですけど、なんででしょう?
529今まで寝てた:01/09/20 19:42 ID:nZs0fIxM
とり合えず IPA↓に逝って自分で対処法をさがすか、
http://www.ipa.go.jp/security/topics/newvirus/nimda.html

トレンドマイクロ↓にはまとめてあるけど、重いみたいだし
http://www.trendmicro.co.jp/nimda/
↓ここも思い・・・。ていうかどっちも動かねえYO
http://www.nai.com/japan/virusinfo/virN.asp?v=W32/Nimda@MM
↓ここは、良い
http://staff.aist.go.jp/takagi.hiromitsu/intra/security/alert/20010919-1.html

もう、情報もまとまってきてるみたいだから、、自分で解決方を探ってもいいと思うぞ。
530 :01/09/20 19:43 ID:FD5viAuU
>>525
本当に、Nortonの定義ファイルは最新のものになってるの?
531はう:01/09/20 19:43 ID:t18Rb/BU
1.ネスケで見れば安全なの?<N6です
2.2chだけ見れば安全なの?

いま、試しにネスケで見ているけど慣れなくてヘンな感じでーす。
これ、クッキーを生かせてるのかなぁ……。送信してみよう!
532今まで寝てた。:01/09/20 19:46 ID:nZs0fIxM
>>531
ダイジョブだけど、感染経路にナタリはあるよ。
だから、変なメールとかは即削除YO
533 :01/09/20 19:47 ID:R/p5c2xQ
( ゚Д゚)の口が変になるのね
534今まで寝てた:01/09/20 19:48 ID:nZs0fIxM
修復方法を発表しているのは
トレンドマイクロ社:
http://www.trendmicro.co.jp/nimda/
日本ネットワークアソシエイツ社:
http://www.nai.com/japan/virusinfo/virN.asp?v=W32/Nimda@MM
だけなんだけど、つながんないYO!!なんで?
535 :01/09/20 19:49 ID:VWRmaD8o
バカな質問ですが、
もうMSNのサイトに行っても大丈夫ですよね?
そこにウェブメールがあるので
見に行きたいんですけど、ちょっと怖いんで。
(誰かついて来て、と言えないから辛いなあ)
536 :01/09/20 19:49 ID:p/n/pDjA
ノートンの体験版をダウンロードしたんですが、
インストールした後に、Live Update して、新しいウィルス定義にしてね。
ってこのスレに書いてあったんですが、、、どこでどのようにするんでしょうか?
537 :01/09/20 19:49 ID:DU4iYfBk
>>535
大丈夫だよ。
538はう:01/09/20 19:52 ID:t18Rb/BU
>532
ワカタ!
とりあえずネスケる。そして、この騒動が終わった頃にはバリバリの
2ちゃんねらになってる……と思う。いや、ホント世話になってます。
でも、これ(N6)ってリロードとかジャンプに不便だわ、今のところ。
慣れるか。明朝体もなんだか……。
539 :01/09/20 19:54 ID:loccU6uc
厨房質問でごめんよ。
Win MXは大丈夫なのかな?
かちゅがIEベースなので危険って言うのはどこかの過去レスで読んだんだけど。
540スッパ初心者です:01/09/20 19:57 ID:O6/dEoSs
教えてください。
自分のパソコンは大丈夫でした。オンラインでもチェック済み。
そして、こんな時、あまり対策をとっていないと思われる友人に
対策を載せたメールを出すのは、馬鹿なことなのでしょうか????
541DIONのCD:01/09/20 19:58 ID:ZN.DEbLE
とりあえず近所でゲットできた最新版は44号(赤い表紙)
日付は2000年6月……アカンガナ(;´Д`)ノ
ちなみにPRINの02号もダメ。
45以降をゲットした人、手元にある人は報告求む!

#収録情報収集スレ建てた方がいいのか?
#実はどこにも、というオチが見えてそうだが
542 :01/09/20 20:00 ID:ZN.DEbLE
>>515
ユードラもMAPI対応だから「裏で勝手に」の可能性はあるよ。
アウトルック(エクスプレス)、ネスケメッセンジャー、ユードラ、シュリケンは
MAPI対応。
他にあったっけ?
543 :01/09/20 20:01 ID:nZs0fIxM
>>539
mp3とか、MPEG、とか、音楽、動画系はダイジョブ。
でも、変なものにはふれるなYO!!
わざと置いているやつがいうると思うZO!!
>>540
おくってあげれ!ただし、添付ファイルはナシYO
544  :01/09/20 20:03 ID:nZs0fIxM
>>541
DIONの鯖にも、NIMDAあったZO!!
545初心者:01/09/20 20:03 ID:l36mvncc
すみません、初心者です。
過去ログも見ましたが、解決法が分かりません。

昨日トレンドマイクロのオンラインスキャンで、
C:\WINDOWS\TEMPにニムダ感染の反応が出ました。
readme[1].emlというファイルも検索ヒットしました。
ブラウザはIE5.5SP2です。
メーラーはOutlook Expressです。

マカフィーはインストールしていましたが、あまり更新して
いなかったため、この際削除しました。
その後ノートンのAntiVirus試用版&定義ファイルをDLしたのですが、
スキャンすると反応がなく、readme[1].emlファイルも
消失していました。
何回もオンラインスキャンやノートンのスキャンをしたの
ですが、反応がありません。

勝手にウイルスが消滅なんてあるんでしょうか?
それともどこかに潜伏しているのでしょうか?
どなたか御教授をお願いします。
546535:01/09/20 20:04 ID:221kAhSQ
>>537さん ありがとう
547 :01/09/20 20:06 ID:nZs0fIxM
>>545
活動をはじめて、変身したものと思われる。
すぐ断線した方がいいと思うが、
もう一度ウィルススキャンしてみたら?
548初心者 :01/09/20 20:06 ID:l36mvncc
↑すみません、長すぎて省略されました。
どなたか教えてください。
よろしくお願いします。
549ぺ ◆lPYiMAEY :01/09/20 20:06 ID:2L/EKbwk
>536
体験版ではどうなのか分からないけど、正式版ではインストール直後に
登録画面に移り、そこで登録後に「LiveUpdate実行しますか?」とか
ダイアログが出てくるから、指示に従ってダウンロードすればよい。

>540
あなたのPCが大丈夫なら、何も心配することはない
550   :01/09/20 20:07 ID:nZs0fIxM
>>545
3.ワームは活動を開始するとマシン内のc:\Windows\tmpディレクトリに以下のファイルを作成します:
   ・c:\Windows\tmp\mep????.tmp
    (「?」は任意の半角英数字 例:mep1234.tmp)
   ・c:\ADMIN.DLL
この2つのファイルはワームが添付されたメールファイルです。
   ・c:\Windows\tmp\mep????.tmp.exe
    (「?」は任意の半角英数字 例:mep1234.tmp)
このファイルはワーム本体のプログラムファイル。

以上コピペでし
551ぺ ◆lPYiMAEY :01/09/20 20:10 ID:2L/EKbwk
>545
こぴぺ

・『*.eml』『readme.exe』『MEP51B3.TMP.EXE』『*.nws』の検索
・"SYSTEM.INI"ファイルをノートパッドで開いてShell = explorer.exe
を確認

これをやってみそ
552補足:01/09/20 20:11 ID:nZs0fIxM
>>550
ADMIN.DLL
が有っただけでは即ウィルスとはいえない。
これを、ウィルスは書き換えるみたいだから。
553539:01/09/20 20:16 ID:loccU6uc
>>543
ありがと!!!
キミにpeaceあれ!!
554 :01/09/20 20:17 ID:TdD27OE.
Windows のメイラーの評価

http://www.emaillab.org/win-mailer/index.html
555540:01/09/20 20:17 ID:O6/dEoSs
NHK手嶋支局長もまっつあおのお仕事振り。
”ボランティア”ヘルプデスクですよね。
お教えくださってありがとう。
安心して友達にメール送ります。(添付無しdesu)
556   :01/09/20 20:21 ID:nZs0fIxM
>>545
わかったZO、それ大丈夫。
internetのキャッシュのreadme.emlにヒットしたと思われ

でも、それに触っちゃダメだぞ。
557初心者:01/09/20 20:23 ID:l36mvncc
みなさんありがとうございます。

>>547
何度もスキャンしましたが、反応ナシでした。

>>550,>>551
検索しましたが、ヒットしませんでした。
昨日はreadme[1].emlがあったのに・・・。
SYSTEM.INIをノートパッドで開く方法が分かりません。
代わりにスキャンしましたが、反応ナシでした。

不安です。
本当にウイルスは消滅したのでしょうか?
558 :01/09/20 20:25 ID:PYV42bUU
>"SYSTEM.INI"ファイルをノートパッドで開いてShell = explorer.exe を確認

これってどうやって確認するの?
『ファイル名の指定して実行』って所で、SYSTEM.INIをコピーしてOKボタンを
押したら、メモ帳になって出てきたけど?
ノートパッドにはどうしたらいいの?
559   :01/09/20 20:25 ID:nZs0fIxM
>>557
それ、だから、大丈夫だよ。
ウィルス感染してないYO
560初心者さん(IE5.01SP2アップデート中):01/09/20 20:27 ID:hvgVX.Fk
『ダウンロードサイトからファイルを取得できませんでした。
インターネットまたはサイトがビジー状態である可能性があります。』

と出てきました。ビジー状態って何なのでしょうか?
その前は>>153さんのような状況でした。(でも私は1000KBにもいかないところ
で切れてしまう…涙)IEキャッシュは削除しました。もう、かれこれ6、7回
苦闘してるんですが。何かアドバイスお願いしますm(__)m
561初心者:01/09/20 20:31 ID:jbipSFJQ
IE6.0β版は大丈夫だったのでしょうか?
562  :01/09/20 20:31 ID:nZs0fIxM
>>558
アプリケーションから開く→ノートパッド
アレ?てか、ノートパッド=メモ帳じゃない?
563初心者 :01/09/20 20:31 ID:l36mvncc
>>559
本当ですか?
では昨日オンラインスキャンで
引っかかったのもキャッシュでしょうか?
そのファイルはなぜか消滅したので、
触ることはもうできません。
教えてくださってありがとうございます!
564   :01/09/20 20:32 ID:nZs0fIxM
>>560
頑張るしかない
565   :01/09/20 20:33 ID:nZs0fIxM
>>561
ウィルスをおいてあるHPでは、
ダウンロードするダイアログが開くと思うけど、もちろん拒否だZO!
566  :01/09/20 20:35 ID:nZs0fIxM
>>563
[1]はキャッシュの証拠と思われ
567  :01/09/20 20:37 ID:nZs0fIxM
おれ、ちょっとオフラインになる
568525:01/09/20 20:40 ID:4reQPrnk
>>530
チェックをする前にLiveUpdateをしました。ウィルスリストにもNimdaが
並んでいるので、大丈夫だと思うのですが…。
>>526
やはり、削除したほうがいいでしょうか?

プロパティを見たらIEのReadmeと書いてありました。
ウイルスとは関係ないものなんでしょうか。
569初心者:01/09/20 20:52 ID:l36mvncc
>>566
念のため、キャッシュを全て削除しました。
ありがとうございます。
570nanasisan:01/09/20 20:54 ID:UDrPsafM
# ふっかーつ
>>568
Nimdaが並んでいれば少なくとも検出は出来るはず。それでOK。

>>568
readmeで.exeってのはIEにはありえない。
削除してくだされ。
571536:01/09/20 20:55 ID:4MKFRUJI
>>549
ありがとさん。はてしなく時間がかかってます。
572 :01/09/20 20:56 ID:ZN.DEbLE
>>568
うーん、どうせ書くならはしょらないで詳しく書いてね>プロパティ
まさか「種類: IEのReadme」って書いてあったわけじゃないでしょ?

CABSフォルダにReadme.exeがあるなんて聞いたことないし、もともと
そこはWindowsのセットアップCDのコピーを置く場所だから消しても
問題ないと思う。
573515:01/09/20 20:56 ID:Ox9VIi/M
>542
遅くなりましたがありがとうございます。
とりあえずそのへんを使わなければいいんですね。
574 :01/09/20 20:56 ID:4mYWTu4Y
俺、readme.exe(Nimda)もってるよ。
ダブルクリックしない限り大丈夫だから圧縮して保存してるYO。
特徴は、IEのアイコンと同じだけど、拡張子が*.exe(実行ファイル)
なんだよね。
575 :01/09/20 20:59 ID:QY1a4KOo
W32/Nimda@mmウイルスを駆除するツール、効果検証
http://keisui.com/GIGAZINE/cgi-bin/news/html/lg/000333.htm

現在出ている駆除ツールの検証みたいだけど。
大丈夫かトレンドマイクロ。。
576:01/09/20 21:00 ID:LkC8.YHc
JS_SEEKER.Aというウイルスが検出されたのですが
これってどうやって削除したらいいでしょうか…
教えて下さい
577ざーめん:01/09/20 21:06 ID:Wa78SIJ6
ココのレスなんかイカ臭せーぞ
578 :01/09/20 21:06 ID:4Tt4hpPY
>>575
トレンドマイクロのツール、圧縮ファイルも真面目に逐一調べてるみたいなのでそこで
ひっかかって止まってるように見えているのかも。かも。
579:01/09/20 21:13 ID:DybfZeZk
Windows98/Me/2000用IE5.5SP2でAAが変なのですが
結局、なおらないのですか?
フォントの設定とかしても無理なのですが・・・
580525:01/09/20 21:14 ID:dGJ7TxBM
>>570>>572
教えていただいて、ありがとうございます。
プロパティには、バージョン情報の説明の部分に
Microsoft Internet Explorer Readmeとあり、著作権が
Copyright (C) Microsoft Corp. 1996でした。
これを見て、元々あったファイルなのかと思ってしまいました。
さっそく削除してさっぱりします。
581Javaプログラマ:01/09/20 21:14 ID:ip93REbw
http://www.zakzak.co.jp/top/2t2001092005.html
どうでもいいけど、Javaじぁねえつうの。Javaスクリプトだっつうの。
レベルが低いなこの記者。
せっかく普及してきたのに。
おまんま食い上げになっちゃうじゃない。
582ひよこ:01/09/20 21:14 ID:UkEuOJtQ
オンラインで検索したら
14個の感染ファイルがでできてしまいました。
駆除はどうすればいいのでしょうか?
馬鹿な質問ですみません。
583 :01/09/20 21:15 ID:bUKGSrUI
>>577
お前が来たからじゃないか(w
584 :01/09/20 21:16 ID:Mae64lvY
>>582
ウイルス対策ソフト買うか、OSをクリーンインストールしないとダメ。
585 :01/09/20 21:18 ID:4mYWTu4Y
>>581
おーおれもJavaやってんぞ。
586nanasisan:01/09/20 21:18 ID:UDrPsafM
>>582
ウイルスチェックのソフトウエアを持っていなければ該当ファイルを削除。
場合によっては起動しなくなることもありうるので注意してね。

>>581
まったくもって迷惑だよな・・間違った知識を広めるという意味で重大な過ちを犯していると思う。
587 :01/09/20 21:19 ID:ul94oWuk
>>574
圧縮してなければシングルクリックでも感染しちゃうんですよね?
588名無しさん:01/09/20 21:20 ID:JrQSzpio
>>581
なぁ、ホント。
JavaScriptとJavaが世間でごっちゃになってるせいで、
JavaScriptに関するセキュリティーホールもJavaのせいになるし、
MicrosoftのJavaVMの実装上の欠陥によるセキュリティーホールのせいで
Javaは危険って認識がひろまっちゃってるし、
WinXPではデフォでのJavaサポートはなくなるって話だし。

まぁ、JavaプログラマならC++なんかに簡単に転向できるだろ。
がんばれよー
589nanasisan:01/09/20 21:24 ID:UDrPsafM
>>587
デスクトップの設定によってはシングルクリックでも実行されることはあるが、
アクティブデスクトップをOFFにしていればダブルクリックでしか実行されない
ので、シングルクリックするだけならば安全。
590587:01/09/20 21:28 ID:ul94oWuk
>589
そうですか。
念のためにアクティブデスクトップ切っときます。
591 :01/09/20 21:32 ID:G3lU9ZJI
>14個の感染ファイルがでできてしまいました。
>駆除はどうすればいいのでしょうか?

W32/NimdaはマカフィーのNimda専用無料削除ツール
http://www.nai.com/japan/nimdatool.asp

その他のウイルスは
ウイルスバスター2001の体験版
http://www.trendmicro.co.jp/product/vb2001/triallist.htm
592てゆうか:01/09/20 21:37 ID:t7//0g36
Trend Microで駆除プログラム配布しているじゃん。
なぜか今は500サーバーエラーが出てみれないが
593ひよこ:01/09/20 21:38 ID:2jHzCPNg
>>584
>>586
>>591
582のひよこです。
どうもありがとうございました!
多謝です。親切だなぁ。
594初心者:01/09/20 22:14 ID:WqweJbD.
Hotmailは安全なんでしょうか?
595名無しさん:01/09/20 22:19 ID:izk6OOwM
NAVのスキャンで
「Temporary Internet Filesで感染したファイルが見つか」っても
感染しているわけではないんですよね?
596逝くか・・・うん!:01/09/20 22:42 ID:Ja4g8A7M
readme.txeファイルがハードディスクにありました。
逝かれちゃったんでしょうか、ニムダ。

ウィルスバスター2001の全ドライブ検索ではウィルスは
発見されなかったんですが・・・
597  :01/09/20 22:54 ID:ZbKmU0KM
━━━━━Nimdaには笑えた!
感染件数1000件ごとにカウントしてたのってオレだけ?
(よっしゃー2000件突破!よーし次は3000件突破しろーって)
でも結局は6000件しか感染してねえんだよね。全然、騒ぐほどじゃないし。
Nimdaに感染したやつは笑えた。まじで
ニュースで知って、手を叩いてわらったなぁ。
おまえらが被害にあってる間、家でみかん食ってた。
アホだなーこいつらって思いながら
わざわざマイクロソフト社まで行って記念撮影しようかと思ったよ。
でもNimdaが蔓延したおかげで何かしらの利益を得た人だっている訳だし
結果的には良かったんじゃないかな。

たしか初心者がOutlookExpressから別メーラーへの乗り換えを渋っていたけどさ、
OE使うやつってHTMLメールが多いからそのまま全滅させたかったんだよね。
今でもOE使ってるやつがいるらしいけど、
せこいんだよ!はやくシェアウェア使えっつーの。むかつく。
ところでNimdaが感染した直後、農水省って狂牛病問題どうしてたの?
もしかして、ほったらかし?汚ねぇなぁー。
どちらにしろトラフィックが増加したインターネットはまるで洪水のようで壮観だった!
気持ちの良い夕刻でした。
598DIONのCDの:01/09/20 22:54 ID:5f1Yf7dE
どこを見たらIE5.5SP2が入っているかどうか分かるのでしょうか?
今手許にVer.46(2001年8月7日)があるんですが、これはどうなんでしょう?
ちなみに私はもうIE5.5SP2にアップデート済みで、CD−ROMを入れても
インストールできません・・と出てしまいます。
すみませんがどなたか教えてくださいませ。
599*:01/09/20 22:57 ID:fUK/RHgI
>>596
それは元々あったんじゃないの?日付チェックした?
600 :01/09/20 22:58 ID:a1Yu5qQw
>>598
[ヘルプ]-[バージョン情報]で、確認すれば?
601sp2が欲しい!:01/09/20 23:01 ID:uZYFBQd2
>>598
Explorerで、CD-ROMの中身をみて、
iesetup.exeが見つかったらそれを右クリック。
プロパティ→バージョン情報→製品バージョンを見て、

sp2である事を期待します!
602 :01/09/20 23:02 ID:UEClJm2M
http://www.nai.com/japan/nimdatool.asp
はいはいここでチェックと駆除ね
手持ちのDIONのCD−ROMにIE5.5SP2が入ってるかどうか、
インストールしなくても分かる方法があるのか知りたかったんです。
それとも、もしかしてDIONのCD−ROM[ヘルプ]-[バージョン情報]が
あるのですか?>600
もう1回見てみます。
604うぎゃー:01/09/20 23:04 ID:CvpeqgRA
トレンドマイクロの最新情報から対策項目に逝こうとしたら
つながらないよー
605Still Crazy!:01/09/20 23:06 ID:BYeVUc.A
◎ネスケでも感染するのでしょうか?
◎ベッキーなんてメーラーでも感染しますか?
606ありがとうございます:01/09/20 23:07 ID:5f1Yf7dE
もたもたしてるうちにレス頂いていたんですね。
ありがとうございます>601
今からやってみます。
607 :01/09/20 23:08 ID:a1Yu5qQw
>>598
>ちなみに私はもうIE5.5SP2にアップデート済みで
この意味が解らないんだけど。それなら別にいいと思うが。
608      :01/09/20 23:11 ID:oMeZLe.Q
IE4.0なのですが
609布施院 定:01/09/20 23:11 ID:UgWM43Bw
怖いです!
勇気があれば開いてみろ!
http://naha.cool.ne.jp/bouyacyan/vi.html
610名無しさん:01/09/20 23:13 ID:AChfqwbI
>>597
かちゅ〜しゃで下から見てったから
真面目に読んでしまった(鬱w
コピペぢゃん(ハライテェ
611  :01/09/20 23:20 ID:W8.fwU9Y
McAfeeのバージョンアプーしようとしてるんだけど、できねぇ、、、
>サーバーにリクエストを送信。製品情報の取得中レス待ってます
なんだけど、30分以上これなんだよね、、、待つしかないかな?
612難民:01/09/20 23:22 ID:1IiJAtdw
既出だったらすみません。
トレンドでダウンロードして駆除(5時間かかった)しました。
そのご、アップデートへいってIE5.5SP2をダウンロードしインストール
しようとしたら、ウイルス駆除を無効にしないとできないとでました。
どうしたら、いいのでしょうか。
613Ver.46の:01/09/20 23:23 ID:5f1Yf7dE
DIONのCD−ROMでは製品バージョンは5.50.4134.600でした。
私もスーパー初心者ですがウルトラスーパー初心者の友達の為に、もしCD−ROMで
入手できたらいいな・・と思ってたんですが、残念です。
>607
そういう事情で自分のPCにインストールしてバージョンを確かめる以外の方法が知りたかったのです。
ややこしくてごめんなさい。(謝)
614 :01/09/20 23:27 ID:8nS4dOrw
がいしゅつのがいしゅつだったらほんとにすみません
インストールしたらセットアップの仕方を2種類聞かれましたが
(2時間以上のと40分くらいの)、どちらでもいいのですか?
615難民:01/09/20 23:28 ID:1IiJAtdw
あと、カキコする前にこの情報は他人に読み取られる可能性がありますってでるんですが
具体的にどのような状況でそうなるんですか?
2ちゃんだから?
616名前入れろってか:01/09/20 23:32 ID:ZkXcROe6
>>596
本当にreadme.txeってファイルなのか?
readme.txtならそこらじゅうで使われてる説明書き用の名前。
readme.exeならNimda君。
617名無したんに接続中・・・:01/09/20 23:35 ID:k/hO.jnk
>>615
Formからのデータ送信、送信する内容が他人に見られる可能性がある(不正アクセス)
サーバ元にはデータが送られてしまう の警告。
それにOKしないかぎり掲示板に書き込みできない

>>614
なにのインストールかわからん

>>616
「readme.eml」もNimda
618名無したんに接続中・・・:01/09/20 23:37 ID:k/hO.jnk
DIONCD-ROMの44号(赤い表紙)はIS5.5SP2はダメ。
>>613 を見ると46号のもダメみたいだな。
(まだ正確に確かめられたわけじゃないけど)

ん〜、こういう場合だし、だれかDIONに直接メールだして聞いてみるか?
619 :01/09/20 23:41 ID:RtNwlScE
age
620 :01/09/20 23:42 ID:ycU2T8tU
IE5.5SP2にしたら、ギコの口やモナーの耳がおかしくなったんだけど、これって元に戻せないのでしょうか?
できないならしかたないけど・・・
621 :01/09/20 23:42 ID:1SIgAJxM
雑誌の付録のCD-ROMでSP2が入っているものありますかね?
とりあえずネットナビはダメでした。
622名無したんに接続中・・・:01/09/20 23:45 ID:k/hO.jnk
>>620
今のところ根本的な解決法はよく知らない
かちゅ〜しゃ導入で大丈夫(ちょこっと小細工が必要かもしれないけど)
あと、IEのフォント周りをいじると大丈夫という話もあった。
Windows板のIEスレかモナー板とかに行った方がいいかも

>>621
それ急募中、今のところほとんどがダメらしい
もし情報あれば提供頼む
623620:01/09/20 23:49 ID:ycU2T8tU
>>622
さんくす。
ちょいとWin板逝ってくる。
結構困ってる人いそうだから、解決方法わかったらもう一度くるよ。
624名無したんに接続中・・・:01/09/20 23:51 ID:k/hO.jnk
>>623
IE5.01SP2という解決方法・・・
625505&541:01/09/20 23:51 ID:mxveKdQg
>>622
さっきも書いたが、やはり専用スレ作る?>情報求む! SP2収録CD
がいしゅつとのツッコミも入らないし、やや期待薄ではあるけど……
626 :01/09/20 23:53 ID:64auELBk
Microsoft Outlookを使っていますが、
やっておいた方がいいことはありますか?
また、HTML形式のメールを受信できなくする方法はありますか?
627-:01/09/20 23:54 ID:fUK/RHgI
>>620
ツール→インターネットオプション→フォントで
キリル言語を「Verdana」にしてみる。直らなかったらフォント色々
いじってみて
628名無したんに接続中・・・:01/09/20 23:54 ID:k/hO.jnk
>>625
作ってもいいけど、ニュース速報でいいのかなぁ・・・
PC初心者あたりに作った方がいいかも

とりあえず、2ちゃんねらーだけでなく
「アップデートって何?」「ダウンロードに時間かかるし電話代も・・・」
ていう初心者のためにも、こういう情報は結構急がれると思う

>>626
IEのアップデート、プレビューだけで感染する機能を持っている
HTML形式のメール受信拒否は知らない
629名無したんに接続中・・・:01/09/20 23:56 ID:k/hO.jnk
[PC初心者]コンピュータウィルス総合スレッド VOL.4
http://natto.2ch.net/test/read.cgi?bbs=pcqa&key=1000881294

こっちの方がFAQが充実している・・・負けた(ぉ)
630620:01/09/21 00:02 ID:pmcfRB4Q
>>627
ツール→インターネットオプション→フォントのあとキリル言語ってないけど。
Verdanaってのも見つからない。
って俺だけかな?
誠に申し訳ないです。
631 :01/09/21 00:04 ID:yOFHS/bw
http://www.grisoft.com
ここのアンチウィルスソフトってどうなんでしょうか?
フリーのようですが。
632名無したんに接続中・・・:01/09/21 00:05 ID:z4aEgZIo
>>628
紛らわしい書き方になってしまった
  IEのアップデートをしておいた方がいい
  プレビューだけで感染する機能があるので、そのセキュリティホールを埋めるから


>>630
WinNTじゃないなら、インストール時に多国籍語のインストールをしなかったとか?
 アプリケーションの追加と削除→Windowsの***
から外国語もサポートするにしてみるとかでどうよ?
633モナー:01/09/21 00:06 ID:lro1hrs.
AAずれるのが嫌な人は5.01SP2にするといいモナ
634難民:01/09/21 00:08 ID:ciZwAtSo
>617の名無したんに接続中・・・さん、ありがとうさんです。
ただ、617のFORMからのデータ―送信、不正アクセツに皆さんはOKしてるん
ですか?
そうしないで、カキコする方法ってあるんですか?
お手数かけます。
635*:01/09/21 00:09 ID:nMujtwuU
>>630
フォントのページの「言語セット」を押してみなはれ。その中にキリル
言語があるはずだ。あとギリシャ語も少々いじったほうがよさそうだ
636625:01/09/21 00:15 ID:MYD756Hk
すれ違いで消費スマソsage
>>634
発言した内容が2chに届くまでに他人が見ることがあるよ、ってこと。
例えば「この電話は盗聴されてる可能性がありますよ」みたいな感じ。
インターネットを流れる保護されてないデータは誰でも見られる。
あなたのPCを直接誰かが覗いてる、という意味じゃない。
637620:01/09/21 00:16 ID:pmcfRB4Q
>>635
キリル言語ありました。
でVerdanaにしたけど、やっぱりギコの口が変だ・・・
638名無したんに接続中・・・:01/09/21 00:20 ID:z4aEgZIo
http://www.watch.impress.co.jp/internet/www/article/2001/0920/trend.htm
ヤパーリ・・・殺到してるもんなぁ〜
インプレスよ、このスレを「相談室」としてリンク張ってみない?(w

「ファイルの解凍」がわかっている人はこっちの方がすいていていいよ
http://www.nai.com/japan/nimdatool.asp
と思ったけど、こっちも混んでる・・・

ん〜、夜勤さん駆除ツールを2ちゃんにアップしてみない?
(さすがにそれは不正かな・・・)
639名無したんに接続中・・・:01/09/21 00:21 ID:H8/v4MaM
5.05SP2をダウンロードしているのですが、5706KBまでダウンロードしたところで
それより先に進まなくなってしまいました。
どうしてでしょうか…
640626:01/09/21 00:21 ID:mupDraHo
>>632
よくわかりました。ありがとうございました。
641名無したんに接続中・・・:01/09/21 00:23 ID:z4aEgZIo
>>639
・・・IE5.05SP2?
まぁそれはいいとして、ダウンロードは10分くらい経っても全く進まないなら
あきらめてキャンセル→キャッシュ削除→再実行
WindowsUpdateの混み具合ちょっと見てみる。
642 :01/09/21 00:24 ID:TremNg5c
ポストペットでウィルスに感染することってあるんですか?
643名無したんに接続中・・・:01/09/21 00:26 ID:z4aEgZIo
>>642
ポストペットは、添付ファイル付きのメールが来るとそれを自動で保存する
ポストペットの入っているフォルダ内の「添付ファイル」フォルダにそれが保存される。
それを実行すると当然感染する

これはポストペットに限らず、すべてのメーラにいえること
644 :01/09/21 00:28 ID:X4DHcB7I
ウィルスバスター2001体験版をDLしたんですが、開こうとすると
「有効なWin32アプリケーションではありません」
と言われます。
どうすればいいのでしょう。
645名無したんに接続中・・・:01/09/21 00:28 ID:z4aEgZIo
トレンドマイクロオンラインスキャン(ActiveX)
http://yasai.2ch.net/test/read.cgi?bbs=win&key=1000671972&l=20
646 :01/09/21 00:30 ID:TremNg5c
>643
ありがとうございます。
647モナー:01/09/21 00:32 ID:lro1hrs.
>>637
モナも最初5.5SP2にアプデートしたんだけど、モナが超不細工になったモナ
フォントを色々いじってみたけど、ズレは直らなかったモナ
そしたら、前スレで5.01SP2ならずれないって言われたモナ
5.5SP2をアンインストして5.01SP2を入れなおしたら綺麗に直ったモナYO
AAずれるのが嫌で5.5SP2入れない人もいるみたいモナよ
・・・ってもう解決済みモナか?
648 :01/09/21 00:34 ID:cn85PPmE
モナって?
649名無したんに接続中・・・:01/09/21 00:34 ID:z4aEgZIo
>>644
ダウンロードに失敗してファイルが壊れたか、解凍の関連づけがまずい可能性がある。
見たところ自己解凍式みたいだし問題なく実行できる気もするんだがなぁ・・・
650639:01/09/21 00:39 ID:H8/v4MaM
>641
5.05ってなんだ…5.5の間違いです。恥ずかしい。
しばらく待ってみたけど、やっぱりダメみたいなので諦めます。
そして無知で大変恐縮なのですが、「キャッシュの削除」とはどうやれば
良いんでしょうか…普通にやり直すんじゃダメなんですか?
651644:01/09/21 00:40 ID:X4DHcB7I
>>649
解凍の関連付け??
ごめんなさい、意味が解らないです。
652 :01/09/21 00:40 ID:Cn/ca6n.
>>644
>>649
今の時間じゃまともには落とせないと思う。
昼間に落とすとか、雑誌の付録からインストールするのがよさそう。
653ひぃ:01/09/21 00:42 ID:WQpyPqEA
SP2にアップデートしようと思って、ダウンロードしてみたんだけど
途中で止まってしまった…。キャンセルしたら、
「セットアップを取り消しています。数分かかることがあります。
警告:コンピュータを再起動しないでください。ここで再起動すると
システムに障害が起きる可能性があります」
とのダイアログが。おい、数分って、すでに30分弱経過してるぞ…。

一体どうすれば…??
654/名無しさん[1-30].jpg:01/09/21 00:42 ID:NGRioEF2
>>647
モナさん、5.01SP2って何処で入手できますでしょうか・・?

私は今5.00なんですけど。
できればAAはズレて欲しくないもので〜
655 :01/09/21 00:43 ID:HoKskeyk
スキャンしたらW32/Nimda.emlって出たんですけど。
McAfee繋がらないんで教えてください。
Nimda@MMとかと駆除方法って同じですか?
656名無したんに接続中・・・:01/09/21 00:44 ID:z4aEgZIo
>>653
ダウンロード中のキャンセルなら大丈夫だが、インストール中のキャンセルはきついぞ。
HDDアクセスが全くないような状態なら、強制電源ぶちっってもいいかも
(もちろん、Ctrl+Alt+Delがだめの場合だけど)

>>654
マイクロソフトのページでDLできる。>>1
657 :01/09/21 00:46 ID:oSJJvfbs
>>651
649さんの言うとおり、DL時のトラブルによって
自己実行部が破損した恐れがありますな。
再度DLするのが吉とでております。
658名無しさん:01/09/21 00:46 ID:8m76QOTs
>>654
自分で検索するクセつけような。
とりあえず、5.01SP2はこちらで。
http://www.microsoft.com/downloads/release.asp?releaseid=28910

Windows関連のこと検索するならこの辺は必須。お気に入りに入れとけ。
http://homepage2.nifty.com/winfaq/
http://www.microsoft.com/downloads/search.asp?LangID=13&LangDIR=JA
http://search.support.microsoft.com/kb/c.asp?lng=jpn&sa=per

あと、ぐぐるも有効に活用しような。
659644:01/09/21 00:47 ID:X4DHcB7I
>>652
そうしてみます。
DLしたファイルはどうすればいいんですか?
初心者丸出しですみません。
660名無したんに接続中・・・:01/09/21 00:47 ID:z4aEgZIo
>>651
Iriaとか使ってDLし直すのがいい。
Iria知らないなら、もう少し混雑が緩和されるような時間帯に再度DLしてみ。

>>655
今のところ亜種情報はないので、これまでの方法でいいと思う
ただ、もしかすると亜種かもしれないのでとりあえず駆除後様子をみたほうがいいかも
661/名無しさん[1-30].jpg:01/09/21 00:47 ID:NGRioEF2
>>656
ありがとございます。
まだ古いバージョンも置いてるんですね(´∀`;)
元マカーなもんで、Winの事には疎くて・・・
早速、逝ってきます。
662名無したんに接続中・・・:01/09/21 00:48 ID:z4aEgZIo
>>659
「DLしたのに実行できなかったファイル」は残念ながらあっさりと削除しておきましょう。
663@655:01/09/21 00:48 ID:HoKskeyk
>>660
分かりました。ありがとうございます。
664モナー:01/09/21 00:48 ID:lro1hrs.
>>654
ズレ問題については
win板 IE5.01sp2入れた奴いるか?ver2
http://yasai.2ch.net/test/read.cgi?bbs=win&key=987245489
モナー板 IE5.5問題の解決まだぁ?
http://piza2.2ch.net/test/read.cgi?bbs=mona&key=985325724

モナは詳しいことは分からないモナが、色々大変みたいモナYO
Winのバージョンによって違いがあるみたいモナ???
665620:01/09/21 00:49 ID:pmcfRB4Q
>>647
いや、まだ解決してない。
昨日バージョンアップしたのにな〜。
なんとかできんもんだろうか・・・
ギコが恋しい・・・(悲
666tokita:01/09/21 00:49 ID:x0iFhoyk
あうっ アップデートしようとしてIE6入れちまった・・・(酔ってたとはいえ漏れ様ヴァカ・・・)
感染してないけど6入れてもセキュリティ対策にはならないのか?
とりあえず人柱として逝ってくる・・。
(でも前より軽いぞ)
667644:01/09/21 00:50 ID:X4DHcB7I
>>660
ReGetでやってみます。
>>659にも答えて頂けるとうれしいです。
668 :01/09/21 00:50 ID:8m76QOTs
>>666
この件に関しては、IE6もOKよ。
669名無したんに接続中・・・:01/09/21 00:52 ID:z4aEgZIo
>>666
一応IE6はもう製品版なんだし、変に落ち込むこともないぞ
なお、IE6も今回のセキュリティホールは埋まっている(というか製品が別?)
はずなのでその点は安心せい

>>667 >>662
670ひぃ:01/09/21 00:55 ID:WQpyPqEA
>>656
ありがとうございます。
インストール中のキャンセルではなく、DL中のキャンセルでした。
それでも>>653のようなダイアログが。
ハードディスクは反応なし。…再起動して良いのでしょうか…。
671 :01/09/21 00:55 ID:oSJJvfbs
>>659
DLしたファイルは破損のため役に立たないので、削除してしまって
問題無いと思います。
672644:01/09/21 00:55 ID:X4DHcB7I
>>669
すみません。>>662見落としてました。
「プログラムファイルです・・・」といわれるんですがそのまま削除でいいんですか?
673 :01/09/21 00:55 ID:TremNg5c
あのー20日の読売新聞朝刊に
「メール受信にアウトルック」「アウトルックエクスプレス」を
使っている場合は、添付ファイルを開けなくても本文を
見ただけで感染する。」
ってあるんですけど、これ本当ですか?
674 :01/09/21 00:56 ID:cn85PPmE
>>モナ
AAって何のこと?
ちゃんと教えれ
675モナー:01/09/21 00:56 ID:lro1hrs.
>>664
Win板のスレはAAズレ問題にはあまり関係なかったモナ(;´Д`)
676 :01/09/21 00:58 ID:8m76QOTs
>>673
今回のパッチ当ててなければね。
だから当てろ。
677     :01/09/21 00:58 ID:mIqNkmpg
>>673
その通り。
678名無したんに接続中・・・:01/09/21 00:58 ID:z4aEgZIo
>>672
本当にDLして実行できなかったファイルなら削除してかまわない

>>673
そのとおり、セキュリティホールが埋まってない状態のままだとそうなる。
だからこそ、こんな風にニュース速報でサポートしている
必ず対処するように。
679ひぃ:01/09/21 00:59 ID:WQpyPqEA
>>674
アスキー・アートだよ。
記号を組み合わせて表現された絵、見たことない??
680名無したんに接続中・・・:01/09/21 00:59 ID:z4aEgZIo
トレンドマイクロオンラインスキャン(ActiveX)
http://natto.2ch.net/test/read.cgi?bbs=pcqa&key=1000881294
[セキュリティ] Nimda !! その弐
http://ton.2ch.net/test/read.cgi?bbs=sec&key=1000973617


IE6については
[Windows] でたよ Ie6! 〜バージョン3〜
http://yasai.2ch.net/test/read.cgi?bbs=win&key=1000671972&l=20
681673:01/09/21 01:01 ID:TremNg5c
>676-678
レスありがとうございます。
でもSP2がダウンロード出来ないんですよ…
タスクスケジューラの関係で。
だからスクリプトとか全部無効にしているんですけど
それでもダメなんですか?
アウトルックエクスプレスは「制限付きサイトゾーン」に
しています。
682 :01/09/21 01:01 ID:cn85PPmE
>>679
そうじゃなくて・・・
AAずれって何なの?具体的に何がずれてんの?
AとA・・・ずれてないんだけど
683644:01/09/21 01:01 ID:X4DHcB7I
>>678
ありがとうございました。助かりました。
また行き詰まったら来ます。助けて頂けると嬉しいです。
684難民:01/09/21 01:03 ID:zxMoD9PE
>634さん
ということは、誰にでも起こり得ることであって、ここにカキコしてる人の
ほとんどはその可能性があってカキコしてると理解してよいですか?
685モナー:01/09/21 01:04 ID:lro1hrs.
>>682
         ∧_∧    / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
        (´∀` )  < AAはアスキー・アートの略モナ
        (    ),,,,,  \____________
     / ̄ ̄ ̄ ̄ ̄/|
    ∧ ∧     / /|
  /_(  ,,)__/ / ┌─────────
 || ̄/  | ̄ ̄||/  < つまり俺たちのことだゴルァ!!
 ||, (___/   ||    └─────────
  /
686 :01/09/21 01:06 ID:5TW83EeQ
>>681
タスクスケジューラを終了させる。
IEのセキュリティーレベルを下げる。
これでもダウンロードできない?
687名無したんに接続中・・・:01/09/21 01:06 ID:z4aEgZIo
>>681
スクリプト無効でも「*.eml」のページを開こうとすると勝手に実行されてしまうから要注意
あとメールのプレビューも。
アップデートするまでは不用意にネットにつなげない方がいい

>>684
当然だ。2ちゃんが書き込みのIPチェックしているどころか、プロバイダ側には
過去2ヶ月ほどのアクセスログ保存義務まであるから、実質アクセスしていることを
隠すのは無理に近い。
688 :01/09/21 01:06 ID:cn85PPmE
>AAはアスキー・アートの略モナ
りょーかい・・・ちょっとはずかしい
689 :01/09/21 01:06 ID:pVejkjE6
MS01-020の脆弱性の有無の確認方法
http://memo.st.ryukoku.ac.jp/archive/200109.month/1286.html

IE4が本当に安全かどうか、誰か↑の方法で確認しない?
安全だとは思うんだけど、念のため
690名無したんに接続中・・・:01/09/21 01:10 ID:z4aEgZIo
>>689
確かにいい方法、その結果ない?(ぉ
オレ手元にIE4はないんで・・・
(IE5と共存できないし)
691681:01/09/21 01:11 ID:TremNg5c
>686
はい。一時停止ではなく使用停止にして
セキュリティーレベルを中低まで下げてもダメでした…

>687
そうなんですか…とりあえずoutlookではメールを受信しないようにします。
それと
>「*.eml」のページを開こうとすると勝手に実行されてしまう
これは何らかの設定で止めることは出来ないんですか?
692    :01/09/21 01:13 ID:mIqNkmpg
>>691
IEの修復かな。
それともキャッシュの削除かな。
693名無したんに接続中・・・:01/09/21 01:13 ID:3v2UFWHM
>>691 の後半
OEをアンインストール、関連づけを消す くらいかな。
もちろんOEは使わないのは前提条件
694 :01/09/21 01:15 ID:VX3G4RsA
IE5.5SP2はホントにこんでてダウンできないのだろうか?
古いから貧弱なかたちでアップされてるのでは?
695IE5.5SP2:01/09/21 01:15 ID:pmcfRB4Q
あれ?いま気づいたんだけど、>>1←こういうやつがクリックできなくなってる。
なぜかわかります?
696名無したんに接続中・・・:01/09/21 01:16 ID:3v2UFWHM
>>695
read.cgi は混む時間帯は勝手にリンクを削るようなしようになった
スレ違い
697691:01/09/21 01:18 ID:TremNg5c
>692
キャッシュは消してみたんですよ…
今デスクトップに「インストールの再開」と「setup」のアイコンが
あるんですけど削除してもう一度一番最初からやってみた方がいいのでしょうか?

>693
そうなんですか…
どうしてもダメならIE6を使うことも考えてみます。
698IE5.5SP2 :01/09/21 01:19 ID:pmcfRB4Q
>>696
すまん・・・
IE5.5SP2にしたからかと思って・・・逝ってきます。
699a055155.ap.plala.or.jp @ 名無したん:01/09/21 01:24 ID:3v2UFWHM
tp://a055155.ap.plala.or.jp/
今動かしているマシン上にたてた。
駆除ツール2つをDLしておいてある。
サイトがすいてくるような時間帯になるまで一応公開しておくつもり

なおアクセスログは取っている、混んでてDLできない場合にどうぞ
   ^^^^^^^^^^^^^^^^^^^^^^^^^^
あと所詮はヘボADSL回線なので、あまり殺到しないように(w
700    :01/09/21 01:25 ID:mIqNkmpg
>>697
では、[セキュリティ][詳細設定]の「既定」ボタンは試してみて。
設定デフォルトになります。

IEの修復は、コントロールパネル>アプリケーションの追加と削除>IEをダブルクリックです。
701名無したんに接続中・・・:01/09/21 01:28 ID:3v2UFWHM
>>699
追加、もちろんオレが「駆除ツールある」といっているだけで、
リンク先がNimdaであるかもしれない可能性は、オレ以外は否定できない
それを忘れずに

さらに、PPPoE動的IPなので接続切れるとホストも変わる
702697:01/09/21 01:29 ID:TremNg5c
>700
それではやってみます。
703ひぃ:01/09/21 01:31 ID:WQpyPqEA
@Windows UpDateでSP2ダウンロード

Aビジーか何かで切断される

Bデスクトップに「Windows UpDateのインストールの再開」が作成される

C「〜のインストール再開」からインストール再開

D反応なし。[Ctrl]+[Alt]+[Delete]すると「ビジー状態です」

これってただ単に、混み合ってるからDL出来ないだけなんですか…?? んー。
704名無したんに接続中・・・:01/09/21 01:33 ID:3v2UFWHM
>>703
とりあえずうまくいかないなら、IEキャッシュ削除後リトライ
もう少し待ってすいてる時間帯をねらうべし
昼間は企業関連がバシバシアップデートやってて重いと思う。

>>699
もう一言追加、2次配布なので中身の保証はない、ウィルス入りかもしれない。
まぁウィルスチェックしたばっかりで、1次配布から落とした直後だから大丈夫だとは思うが。
705難民:01/09/21 01:33 ID:zxMoD9PE
>687の名無したんに接続中・・・さん
どうも、ありがとさんす。
ついでといってはなんですが、アップデートでSP2はダウンロードできても
インストールができないんですけど。
お願いします。
706    :01/09/21 01:33 ID:mIqNkmpg
703
そうでしょうね。
707ひぃ@申し訳ない:01/09/21 01:34 ID:WQpyPqEA
>>703 C
(誤)「〜」からインストール再開 → 「〜」からダウンロード再開

度々申し訳ないです。
708名無したんに接続中・・・:01/09/21 01:35 ID:3v2UFWHM
>>705
そういう風に聞かれても・・・何とも答えられない。
709697:01/09/21 01:36 ID:TremNg5c
>700
「IEの修復ができませんでした。
セットアップを実行して、コンポーネントを
再インストールして下さい」
と出てしまいました。
これはどういうことでしょうか?
たびたびすみません…
710 :01/09/21 01:37 ID:4QlqOZ2o
>>704
まあMSNでウイルスばらまく御時世ですから。
711名無したんに接続中・・・:01/09/21 01:38 ID:3v2UFWHM
>>709
ん〜根本的にIE壊れている?

一応最終手段の一歩手前は
「アプリケーションの追加と削除」からIEを削除後、再起動してアップデート
712 :01/09/21 01:38 ID:8m76QOTs
>>709
言われたとおり、setupプログラムをもう一度実行しろってことでしょ。
713    :01/09/21 01:39 ID:mIqNkmpg
ノートンとか動いてない?

か、
C:\WINDOWS\Windows Update Setup Files
の中のie*setup.exe実行してみる。
多分駄目だとおもうけど。
だめならやりなおしでしょう。
714名無したんに接続中・・・:01/09/21 01:42 ID:3v2UFWHM
サーバのログ、まともなアクセス1つもなしでNimdaの不正アクセスのみ・・・鬱だ
715ひぃ:01/09/21 01:45 ID:WQpyPqEA
>>704
でわ、デスクトップに作成された「インストールの再開」は削除しても構いませんか?
ショートカットアイコンになってるんですけど…、大元も消さなきゃだめですか??
716  :01/09/21 01:46 ID:5lr9yaB6
McAfeeの削除ツールをダウロしたものの
それからが意味不明です。
説明よんでも理解ができませぬ。
教えてください。
どうしょもなくてすみません。
717    :01/09/21 01:47 ID:mIqNkmpg
>>709
ちょっと雑なやりかたですが
[Windows Update]と[Windows Update Setup Files]を削除。
718初心者:01/09/21 01:47 ID:ciGjEdFk
超既出かもしれませんが、検索したら(*eml99年のもの)
が一つひっかかったのですが、大丈夫でしょうか?
すみませんが、教えて下さい。
719709:01/09/21 01:48 ID:TremNg5c
セキュリティソフトは動いていません…

とりあえずタスクスケジューラを停止させてセキュリティレベルを下げて
IE5.5SP2のダウンロードからやり直してみます。
ADSLなのでそんなに時間がかからないと思いますし。
色々ありがとうございました。
720名無したんに接続中・・・:01/09/21 01:49 ID:3v2UFWHM
>>715
セットアップからの再開だと、とりあえずIEキャッシュ削除と >>713 やっとけば
ショートカットはあってもなくても関係ない

>>716
DLしたものを解凍、nimdascn.exeを実行
解凍方法を知らないなら、トレンドマイクロの自己解凍の方を使った方がいい

>>718
おそらく大丈夫、「*.eml」はOEのメールログファイルなので昔使ったやつとか
デフォルトで入っている「ようこそ」のやつは引っかかる
721 :01/09/21 01:50 ID:Cn/ca6n.
>>714
うちはテレホ時間帯入ってから立てて、
今までにログが600行越えたよ。。
CodeRedとNimdaだけ。
722名無したんに接続中・・・:01/09/21 01:51 ID:3v2UFWHM
まだまだニュース速報に次スレ立てた方がいいかな

タイトルは
「Nimda」「ウィルス」「相談所」「初心者」あたりがわかりやすいものに変更したほうがいいかと。

>>721
ひどいときは1分間に1回以上のペースでアクセスがある。ランダムアクセスってひどいもんだな。
723718:01/09/21 01:52 ID:ciGjEdFk
名無したんに接続中・・さん
ありがとうございました。
724721:01/09/21 01:57 ID:Cn/ca6n.
>>722
『初心者のためのNimdaウィルス相談所』
全部並べただけ。


CodeRedが可愛く思える。
725ひぃ@頭が上がりません:01/09/21 01:57 ID:WQpyPqEA
<名無したんに接続中・・・>さん、
即レスありがとうございます…。
今日はもう出来なさそうなので、明日にでもやってみることにしましょうか…。
ひぃ。
726    :01/09/21 01:58 ID:mIqNkmpg
>>722

スーパー初心者のためのNimdaウイルスすれ。
という感じは??

ここ探すのに「スーパー初心者」探してきたよ。
前スレでリンク見つけられなったから^^
727じゃ、、これどうぞ:01/09/21 01:59 ID:n1XUyD8.
728名無したんに接続中・・・:01/09/21 02:00 ID:3v2UFWHM
>>645
にプラスでテンプレにしてくれ

[N速] 過去ログ
スーパー初心者のためのMSNウイルスすれ。
http://news.2ch.net/test/read.cgi?bbs=news&key=1000867662&l=20
[N速] スーパー初心者のためのMSNウイルスすれ。2
http://news.2ch.net/test/read.cgi?bbs=news&key=1000909667&l=20
[N速] スーパー初心者のためのMSNウイルスすれ。3
http://news.2ch.net/test/read.cgi?bbs=news&key=1000945627
729名無しさん:01/09/21 02:03 ID:el7mBhpc
教えて厨房で申し訳無いんだけど。
ウィルスバスターを入れているので検索かけたら、JS_NIMDA.Aを含むファイル1つが
見つかって、ウィルスは駆除されずに隔離って形になりました。
このウィルスはPE_NIMDA.Aのコンポーネントファイルで、説明では
>このファイル自体は、システムファイルやレジストリを改変することはありません。
>これはPE_NIMDA.A ウイルスを含んでいる"README.EML"ファイルを開くための
>スクリプトファイルです。
ってことなんだど。
幸いPE_NIMDA.A ウイルスには感染していないようで、README.EMLもないので、
JS_NIMDA.Aを含むファイルは、念の為削除しておけば大丈夫ですか?
730_:01/09/21 02:04 ID:j7uK7tQg
IE5.5SP2失敗する人が結構いるけど自分もそうだった。
だけどIE6は一発でダウンロードできてインストールできたよ。
IE6が安全か知らないけど。
731名無したんに接続中・・・:01/09/21 02:06 ID:3v2UFWHM
>>729
ウィルスバスターのウィルス定義ファイルを最新のものにしているか?
しているならとりあえず削除で大丈夫と思う
念のため、トレンドマイクロのオンラインスキャンもついでにやっておいてもいいかも

>>730
IE6なら大丈夫?そうならこれから「IE6を勧める」てことにするが。
732716:01/09/21 02:07 ID:5lr9yaB6
名無したん接続中さんありがとうございました!
それでマイクロの駆除をダウロしたら
quick timeが破れたマークが・・・・
quick timeが破られたマークはどういう意味なんでしょうか?
733難民:01/09/21 02:08 ID:zxMoD9PE
>708の名無したんに接続中さん
あのですね、SP2のダウンロードまではできて、その後インスト―ルをクリック
すると、インストールをするにはアンチウイルスを無効にしてくれって出たときも
あるんですが、他の時は何等かの理由でインストールが完了できないって言ってる
んですが。
ごくろうさまっす。
734_:01/09/21 02:08 ID:eygDdYqo
2chを見るのにかちゅーしゃ使ってるんですが、かちゅーしゃで2ch見るだけなら
感染の恐れはないですか?
怖くて外には出れないんですが、ここも安全じゃなかったりして。
735729:01/09/21 02:09 ID:el7mBhpc
>>731さん
レスありがとうございます。
定義ファイルは最新のものにして検索しました。
そして見つかったのはJS_NIMDA.Aだけだったのです。
念の為、オンラインスキャンでもやってみます。
736 :01/09/21 02:09 ID:bzuvucpA
すいません、ノートン体験版を入れたんですがこんなメッセージが出るんですが

アプリケーションC:\WINDOWS\SYSTEM\MSGSRV32.EXEが
ファイルC:\WINDOWS\USER.DATに書き込もうとしていますどう処理しますか?

アプリケーションC:\WINDOWS\SYSTEM\MSGSRV32.EXEが
ファイルC:\WINDOWS\SYSTEM.DATに書き込もうとしていますどう処理しますか?

アプリケーションC:\WINDOWS\EXPLORER.EXEが
ファイルC:\PROGRA^1\COMMON^1\SYMANT^1\UIRUSD^1\USAGE.DAT
に書き込もうとしていますどう処理しますか?

なんでしょう?どうしたらいいの?全部中止ってやつにしてるんですが。
737736:01/09/21 02:11 ID:bzuvucpA
何十回も出てくるんですが
738名無したんに接続中・・・:01/09/21 02:12 ID:3v2UFWHM
>>732
QuickTimeのその情報って結構よく聞くなぁ〜
とりあえずうまくプラグインが動いていない状態だと思う。

もう少し詳しく書いてくれたら対処方法をかけるかもしれない。
思い切って、QuickTime削除してもいいかも

>>733
ん〜と、インストール時はウィルス対策ソフトは無効状態もしくは終了させるのが基本だぞ。
とりあえず今後はIE6を勧めることにする

>>734
かちゅ〜しゃは2ちゃんと2ちゃん互換スクリプト系じゃないとうまく動かないから、
ローカルの「Header.htm」とかを書き換えない限り不具合はまず大丈夫。
逆に言えば、感染すれば「Header.htm」を勝手に書き換えられてしまうので危ない
要するに、かちゅ〜しゃ経由ではまず感染しない
739 :01/09/21 02:12 ID:Cn/ca6n.
>>736
ノートン自体がどういう機能を持ってるかよく知らないけど、
3つの各動作は何も問題ないと思う。
740名無したんに接続中・・・:01/09/21 02:13 ID:3v2UFWHM
>>736
それは「OK」しても大丈夫、
ちゅうか何でそんなエラーでるんだろ。
741736:01/09/21 02:14 ID:bzuvucpA
すいません怖いんですけど。
742名無したんに接続中・・・:01/09/21 02:16 ID:3v2UFWHM
/c/winnt/system32/cmd.exe?/c+dir HTTP/1.0"
/d/winnt/system32/cmd.exe?/c+dir HTTP/1.0"

・・・そんなアクセスまでするのか・・・怖い。まぁ大丈夫だけど
ちゅうかオレのマシンH:/にはいってるんだけどね(ぉ)
743 :01/09/21 02:17 ID:Cn/ca6n.
>>741
どういうことをしたときにそのメッセージが出ますか?
レジストリ書き換えだよな…。
何かインストールした時とか?
744 :01/09/21 02:17 ID:zWrfg7hU
どうも散々上の方でお世話になった者です(>719辺り)。
Windows Update Setup Filesなんかも削除して
再起動もしてぜーんぶやり直しましたがダメでした…とほほほ…

IE6にしようかとも思っているのですが、MSNのサイトに
一部のサイトが見られないことが確認されている、とか書いてあるし
IE6では警告でないまま実行して感染してしまう場合もあるとか…
不安だなあ…

ちなみにIE6の話は
http://ton.2ch.net/test/read.cgi?bbs=sec&key=1000897336
に載っていましたリンク先は不安なのでまだ見ていません。
745 :01/09/21 02:18 ID:Cn/ca6n.
>>742
感染ホストに対して、同じようにGETすると面白いよ。(笑)
746734:01/09/21 02:22 ID:eygDdYqo
>>738
>逆に言えば、感染すれば「Header.htm」を勝手に書き換えられてしまうので危ない

何気なくこれがコワイんですが、これは自分のマシンが感染したら、ということですか?
それとも2chが感染したらということ??

>要するに、かちゅ〜しゃ経由ではまず感染しない

とあるので、一応安心してもいいかなと思ってはいるんですが…
747名無したんに接続中・・・:01/09/21 02:22 ID:3v2UFWHM
>>745
イヤン、アクセスしたらあっちから更に返ってきた(w
そういう仕様もあるのか、よくできている。
748736:01/09/21 02:22 ID:bzuvucpA
何もしてないです。再起動してもそれを邪魔するかのようにそのメッセージが出てきて
今も出てくるんです。4回5回連続できます。
749 :01/09/21 02:23 ID:Cn/ca6n.
>>744のリンク先ではIE5.5SP2でも自動実行が確認されてるようだ。。
もうちょっと様子を見てみるか。
750744:01/09/21 02:24 ID:zWrfg7hU
あ、そうだ。一つおかしいなと思っていることがあるのですが。

IE5.5のセキュリティレベルを規定の「中」まで下げても
オンラインスキャンなどのページで
「現在のセキュリティ設定では、このページのActiveX
コントロールは実行できません。〜」
と出てしまうのです。これが問題なのでしょうか?
751 :01/09/21 02:24 ID:Mf/fgRa2
複数台sp2を入れる必要があって
このスレの>>273で紹介されてた方法をやっているのですが
どうしても途中で止まります。
止まる所は「タスクスケジューラの署名を確認」の所です。
セキュリティのレベルを下げたり色々してみたのですが
どうしても止まってしまいます。
何がいけないのでしょうか?
752 :01/09/21 02:25 ID:Cn/ca6n.
753名無したんに接続中・・・:01/09/21 02:25 ID:3v2UFWHM
>>746
2ちゃんねる自体はまず感染しないので、かちゅ〜しゃ経由では感染しない。

一度感染すると、ウィルスの活動の1つとしてアクセスできるHTMLファイルすべてに
例のJavaScriptのコードを追加するので、Header.htmを読みとって実行する
かちゅ〜しゃにも影響がでるってこと。

>>748
もう少し具体的に書いてくれないとわからん、ノートンウンチウィルスインストールで
ちょっと失敗したのかもしれないな
一度削除→もう一度インストールしてみてはどうだろ。
754LINUX使い素人だい嫌い:01/09/21 02:27 ID:TjLYCyGo
あほめ!header.htmal?
馬鹿か?
htmlの
<HTML>
<HEAD>
</HEAD>
</HTML>
ヘッダーとはここのことだ
755736:01/09/21 02:28 ID:bzuvucpA
嫌われてるんでしょうか?
http://www.trendmicro.co.jp/nimda/tool.asp
ここもファイルおとした人いますか。どうやってつかウンですか?
756LINUX使い:01/09/21 02:29 ID:TjLYCyGo
Winちゅうぼうはしね
757一応:01/09/21 02:29 ID:pmcfRB4Q
727はウィルス。
758名無しさん:01/09/21 02:31 ID:7H.kNieo
>>1
■感染チェック
1.『*.eml』『readme.exe』『MEP51B3.TMP.EXE』の検索でHIT
  ↑
これで全くhitしなければ大丈夫ですよね??
オンラインスキャンは試してないのですが。。

#今日本屋でパソコン雑誌の付録の所だけ片っ端から見てきたけど
#全部無印5.5ダタヨ・・・
#ネットで落とすしかないのか・・・
759名前無し。:01/09/21 02:31 ID:8lYRFSzA
あのさー、漏れウイルスバスタ2001(尻有)MXで共有してるんだけどさー。

昨日くらいからダウソしていく人スゲー多いわ(W

おれ64ISDNだけどガムバッテね。
760748:01/09/21 02:31 ID:bzuvucpA
>>753
これが精一杯の説明です。今はおさまってますが・・・
ただインストールしてここの過去すれ読んでたら出てきたんです
761 :01/09/21 02:32 ID:rG49V4/6
>>750
windows updateとかのページで普通にアップデートできる?
あのサイトはActive Xが有効じゃないとできないんじゃなかったっけ?
762名無したんに接続中・・・:01/09/21 02:33 ID:3v2UFWHM
>>755
ダウンロード→実行(自己解凍式)→解凍される→解凍されたものの中の*.exeファイル
のどちらかを実行すればいい。

>>756
無知なLinux使いももっと嫌いだ、Unixもろくにつかえんくせに

>>759
ウラ割れるな、せめて体験版くらいにしとけ
フィードバックしてやらないと、会社がウィルス駆除ツールとか無料で提供できなくなるぞ
763名無したんに接続中・・・:01/09/21 02:33 ID:3v2UFWHM
>>758
大丈夫だとは思うが、余裕があるならオンラインスキャンもやっておくといい。
当然、ウィルス対策ソフトを買ってくるのはもっといい。
764 :01/09/21 02:34 ID:VKjs7iWA
>>759
MXやるのは問題ないの?
ファイルにくっついてくる場合も有るのかと思って
しばらく自粛しようと思ってたんだけど・・・。
765 :01/09/21 02:35 ID:Cn/ca6n.
つーかVB2001はオンライン登録があるから尻は無意味では?
766LINUX使い:01/09/21 02:35 ID:TjLYCyGo
みなさんおばかちゃんでちゅねー。
ばーか、低学歴。
アプリケーションの追加と削除で
Windowsスクリプトをアンインストールすればいいだけなのにね。
ばーか、のうなし。
ぎゃはははははははははは
767 :01/09/21 02:36 ID:McKDatM.
それにしても毎日同じ話題で飽きないね、みんな。
768名無したんに接続中・・・:01/09/21 02:36 ID:3v2UFWHM
>>764
感染したマシンから感染したファイルを落とさない限りは大丈夫。
DLLやら*.eml, readme.exe やらね。
769名前無し。:01/09/21 02:37 ID:8lYRFSzA
>>764
ダウソしてきたファイルは全部ウイルスバスター+最新版定義ファイル藁
でチェックしてるよん。

>>762
スマソ
770750:01/09/21 02:38 ID:zWrfg7hU
>761
windows updateのページでアップデートを試そうとして同じメッセージが出たので、
「そういえばオンラインスキャンできなかったなあ」と思い出したのです…。

カスタマイズでリセットしても何してもダメなんです…何がおかしいのでしょう?
771758:01/09/21 02:38 ID:7H.kNieo
>>763 名無したん

ありがとうございます。
この際ノートン買ってきますね。
772764:01/09/21 02:38 ID:VKjs7iWA
>>768-769
ありがと。
773   :01/09/21 02:39 ID:U6gf9rwg
何回も駆除ファイルをダウロしようとしても
Quick Timeのマークが破れてでてきてしまう物ですが
またチャレンジしましたがダメでした・・・。
色が変わらないのです。青〜紫へと。
何回やってもマークが破れたものばかり・・・。
これもNIMDAの影響なのですかね?
774 :01/09/21 02:39 ID:McKDatM.
>>766
相手されてないじゃん。
相手してやろうか?おばかちゃん(ワラ
775751:01/09/21 02:41 ID:Mf/fgRa2
>>751です。
どなたかわかる方いらっしゃいませんでしょうか(泣)
776    :01/09/21 02:41 ID:Vneoq5zs
>>750
既定ボタン押して、中低にしても駄目?
777名無したんに接続中・・・:01/09/21 02:42 ID:3v2UFWHM
>>770
インターネットオプション→セキュリティ→レベルのカスタマイズ→署名済みActiveXのダウンロード→確認
にする。

もしかしたら、Microsoftやらの署名をActiveX実行しないに設定しちゃったのかもしれない


>>773
とりあえずQuickTimeを「アプリケーションの追加と削除」から消してみる。
778奈々氏:01/09/21 02:43 ID:E0lPG9DE
やっとIEキャッシュ削除でき、オンラインスキャンできました。
ところで、IEのOutlook Expressはまずいんですか?
表示ーレイアウトープレビュウウインドウを表示しない
にしましたが、あやしい添付メールは開かないようにして削除しただけでは
感染しますか?
779 :01/09/21 02:43 ID:TjLYCyGo
780 :01/09/21 02:43 ID:McKDatM.
>>775
雑誌についている付録CDがあるでしょ。
あれ持って来てアップデートが一番楽だよ。
781 :01/09/21 02:44 ID:McKDatM.
>>779
おばかちゃんだなぁ。
何がしたいのよ?
オレが相手してやるってのに。
782名無したんに接続中・・・:01/09/21 02:45 ID:3v2UFWHM
>>778
IEをアップデートするまでは使わない方が無難
アップデートしておけば通常のウィルス対策を怠らない程度でよい

>>780
残念ながら、今のところはIE5.5SP2の入ったCD-ROMはほとんどないらしい
783 :01/09/21 02:46 ID:s6C49QcU
784 :01/09/21 02:47 ID:McKDatM.
>>780
え?そうなの?
うーん。そりゃ困るな。
DOS/V毎号買ってるヤツ探してくるってのもなぁ。
785 :01/09/21 02:47 ID:Cn/ca6n.
>>775
safe modeでインストールしてみて。
786名無したんに接続中・・・:01/09/21 02:48 ID:3v2UFWHM
オンラインサインアップCD-ROMのIE情報あまりないなぁ、
DIONに直接確認のメールを出してみようかな。
787ダイアルアプ:01/09/21 02:49 ID:FGFXLdMc
IEのアップデートもノートン先生体験版ダウンも一時間以上かかる。鬱死
788 :01/09/21 02:49 ID:s6C49QcU
>DOS/V毎号買ってるヤツ探してくるってのもなぁ
ぎゃははははははははははは
まぬけ。
あんたそうとうまぬけだな。
養護学校逝けよ、
789 :01/09/21 02:50 ID:Cn/ca6n.
>>785補足
デフォルトだと
C:\Windows Update Setup Files\
にie5setup.exeとかそんな感じのファイルがあると思うので、
ダウンロードは出来ているならsafe modeでインストールしてみて。
790    :01/09/21 02:51 ID:Vneoq5zs
>>775

「ノートン入ってる?
入ってたら止めてからやってみて。」
というのをどっかでみた。
791 :01/09/21 02:51 ID:FoMQpm7M
>>788
抜けたのは判ってる。
言い直すのが面倒なだけ。
おばかちゃんに言われても別になんとも思わないよ。
792770:01/09/21 02:51 ID:zWrfg7hU
>776
はい、「中低」にしたときもダメでした。

>777
「ダイアログを表示する」になっていたので念のため
「有効」にしてみましたがダメでした…

そこがおかしくなっているということでしょうか?
私もタスクスケジューラの署名で止まっているのですが
これはどこに聞けば良いのでしょう?
MSNって電話窓口ありましたっけ?
それとも自分のパソコンメーカー?
793 :01/09/21 02:52 ID:x3mwrI.U
>>751
オレもそこで駄目だったけど、
DLしたモノを根こそぎ一回全部デリして
一からやり直したらokだった。
c:driveの中の、windows update setup filesもね。
794nanasi:01/09/21 02:52 ID:gAzAZ9Xs
>>778
あやしい添付メールは開かないようにして削除しただけでは
感染しますか?

readme.exeという添付ファイル付きのメールを
「あっ、これは添付ファイル開かないでいれば大丈夫ね。プレビューしてみよん♪」
とやったらご臨終。
激しくガイシュツ。
一切開かずに捨てればおっけー♪
795名無したんに接続中・・・:01/09/21 02:54 ID:3v2UFWHM
>>792
MSNじゃなくてMSのWindowsサポートセンターあたりかな
ん〜、原因が本当にわからんなぁ〜とりあえずIEキャッシュ・クッキー削除もやってみた?
796 :01/09/21 02:55 ID:Cn/ca6n.
さて、明日があるので寝るです。
接続中さんがんばって。
797   :01/09/21 02:55 ID:U6gf9rwg
すみません。「アプリケーションの追加と削除」は
どこにあるのでしょう。
ほんとにお馬鹿ですみません。
798 :01/09/21 02:56 ID:mQkIAWpk
おーい、おばかちゃん出てこいよ。
799 :01/09/21 02:56 ID:MYD756Hk
800 :01/09/21 02:56 ID:V6x93tKU
>>797
コントロールパネル
801 :01/09/21 02:56 ID:mQkIAWpk
>>797
マイコンピュータ コントロールパネル アプリケーションの追加と削除
802    :01/09/21 02:57 ID:Vneoq5zs
「私も、タスクスケジューラの署名の確認のところで何度も同じエラーに出くわし
ました。OSはWin98SEです。

試しに、「インターネット」ゾーンのセキュリティの設定で、「スクリプトを実
行しても安全だとマークされているActiveXコントロールのスクリプトの実行」
と「署名済みActiveXコントロールのダウンロード」を両方とも、「無効にす
る」から「ダイアログを表示する」に変えてみたところ、タスクスケジューラの
署名の確認のところでエラーが出なくなり、最後までダウンロードできました。」

参考になるかな。
803名無したんに接続中・・・:01/09/21 02:57 ID:3v2UFWHM
>>797
 スタート→設定→コントロールパネル→アプリケーションの追加と削除
こんなに優しいのは今回だけだぞ。
804 :01/09/21 02:58 ID:gsNs9Kzs
>>803
優しいね。
深夜になるとみんな優しくなれるのかな?
オレはペンギン印の腐ったヤツが出てこないと楽しくない。
805792:01/09/21 02:59 ID:zWrfg7hU
>795
もう今日は諦めて明日色々電話して聞いてみます。
ありがとうございました。

「タスクスケジューラの署名」で止まっていた人も
セキュリティ戻してタスク停止させると大丈夫な場合が多いようですね…
なぜ私はダメなんだろう…とほほ。
806素人:01/09/21 03:01 ID:jWcD0B3A
ここをROMさせて頂いたおかげで、
アップデートもウイルスチェックもできました!
細かい指示が本当に助かりました。
ありがとうございます&お疲れさまです!
807 :01/09/21 03:02 ID:x3mwrI.U
>797

コントロールパネ開けばそこにある。
808 :01/09/21 03:02 ID:6Z7Ik6jM
ダウンロードは出来たけどインストールが出来ない奴は
セーフモードでWinを起ち上げてインストールしてみなさい。

セーフモードがわからない奴はスタートメニューから「ヘルプ」で
キーワードに「safeモード」と入れて確認しなさい。
809名無したんに接続中・・・:01/09/21 03:02 ID:3v2UFWHM
850越えたあたりで新スレ頼む
>>728 を参考にすればある程度のテンプレートができる。
真スレ立てにくすぎる状況なので、「立てよう」と思う人はできるだけ頼む
810 :01/09/21 03:04 ID:EWXwi17U
ノートン体験版は今回のウイルスには対応してるんでしょうか?
ウイルスリストってのがあるんですが、ウイルス名は何で検索したらいいのでしょうか
811骨董品:01/09/21 03:05 ID:.jspK78k
バージョン3でwin95でメーラーはエクスチェンジっていうのを
使ってるものです。過去ログ見てたら、
「大丈夫」らしき感じなんですが、私は感染する可能性は
無いということでしょうか?
あまりにも仲間がいなくて解りません。ちなみに
バージョンアップは不可能です。(これがいっぱいいっぱい
って言われました。それまではIE2使ってました。)
812 :01/09/21 03:05 ID:V6x93tKU
>>810
そりゃ、nimdaだろ。
813775:01/09/21 03:06 ID:Mf/fgRa2
皆様ありがとうございます。
>>785
DLが出来ないんです。
>>790
ノートン入ってますが、無効にしても同じ所で止まります。
>>793
DLしたモノを根こそぎ一回全部デリして、もやってみたんですが
その時にsetup.exeは残していたのでもしかしてそれかな。

>>802
今やってみたんですがやはりだめでした。

えっと、会社のPCに入れようと思ってMOにDLしています。
今DLに使っているPCは自宅のものですでに5.5SP2が入っているのですが
これは関係ないですよね???
もうちょっと設定いじってやってみます。
814超初心者:01/09/21 03:06 ID:v/7dEZmE
とりあえず5.01SP2にアップデートしたけど、
outlook expressを開こうとすると、強制終了されちゃう。
どうしたら良いのでしょう・・・
815 :01/09/21 03:06 ID:x3mwrI.U
>>792
DLしたやつ全部デリして一からやり直してみ。
816  :01/09/21 03:07 ID:U6gf9rwg
800さん、801さん、803さん、807さん
ほんとにありがとうございます!
あまりに馬鹿っぽい質問なんでいじめられることを
覚悟してましたが、やさしい方達で・・・。しくしく。
ありがとうございます〜!
817名無したんに接続中・・・:01/09/21 03:07 ID:3v2UFWHM
>>810
シマンテックのサイトで探してくれ、正式定義名は
あと、体験版は基本的に1ヶ月とかの制限があるのみで製品版とほぼ同じ。

>>811
感染はする、自動的に感染は大丈夫と思う。
818775:01/09/21 03:08 ID:Mf/fgRa2
あ!進んでます!
819ななし:01/09/21 03:08 ID:gAzAZ9Xs
(9/20)<図説>パソコン利用者が「ニムダ」の感染を防ぐ方法
http://it.nikkei.co.jp/it/sp9/sp9Ch.cfm?id=20010920p949k005_20

これだけでも読んで欲しいっす。
820名無したんに接続中・・・:01/09/21 03:09 ID:3v2UFWHM
>>814
思い切ってIE5.5SP2にいっちゃうとか。
またじゃ、これを機にメーラを乗り換えるとか。
821 :01/09/21 03:11 ID:pVejkjE6
>>811
>>689 を試してみて
大丈夫と思うけど
で、報告も頼む(好奇心)
822815:01/09/21 03:12 ID:x3mwrI.U
”標準”でやったら
うまくいった。
823骨董品:01/09/21 03:12 ID:.jspK78k
>>817 ありがとうございます。自動的に感染しない事が解ったの
で、とりあえずウロウロできます。よかったです
824逝ってシマタ:01/09/21 03:13 ID:sn3gwph6
やっと復旧シタヨ
19日午前深夜にスレが立ってんのを見てスグに
IE5.5sp1→sp2にupして VirusScanの自動更新に行ったけど
18日付の定期更新fileと思われる物しか無く更新して終了。

19日夜更新にいくも相変わらず。
2chで他社が既に最新fileをupしたと知り数時間後、
再び行くも相変わらず。タバコを買って帰ってみると
PCのファンが回りっぱなしになってやがんの。
CPUが100%から 帰ってこねーでやがんの。
再起動してもダメ、何かするととまってまう。
思い当たることあり。
イヤになて→寝る

ヤパーリVirusScanが原因。Ver5.02Jのおきまりのヤツ。
これで2度目、パッチあててあったのに・・・
再インストールするもパッチのやり方忘れてて
見に逝ったら激オモ。dj?
自動更新つながらん
しかたないので 何とかzip.fileのリンクまでたどりついて
落とそうとしたら1時間30分・・・ヤメタ

祭りはオワテシマタノカ・・・・鬱だ氏のう・・・
825 :01/09/21 03:14 ID:zWrfg7hU
792>822
本当ですか?
私「最小限」でやっていました。
これが原因?(と思いたい…)
やってみます。
826スーパー初心者:01/09/21 03:14 ID:BchNBkhM
すみません、Windows正常終了させても、次に立ち上げるとき
「ディスクドライブの不良セクタが生じて・・」
と表示されます。その後「ピー」とかなり大きい音が鳴り、
「次回から正常に終了させてください・・」
となるのですが、これはウイルスに感染しているのでしょうか?
(ファイルの検索で98年の*emlが1つ見つかったのですが・・・)

 すみませんが、対処法をおしえてください、お願いします。
827nana:01/09/21 03:16 ID:gAzAZ9Xs
>>814 もしかしてこれかな?

IE6.0入れてNortonもLiveUpdateしておきました。
で、OE開いてメールチェックしようとしたら接続できない。

サーバーへの接続は失敗しました。 アカウント :(サーバー名) '', サーバー : 'pop3.norton.antivirus',
プロトコル : POP3, ポート : 110, セキュリティ (SSL): なし, ソケット エラー : 10061, エラー番号 : 0x800CCC0E

ノートン先生、ふさいでるやんけ(笑)
pop3サーバーを書き換えたところNortonのAlertTrackerに
C\..OUTLOOK EXPRESS\(サーバー名).EXE用に自動的に作成されたアクセス規制です
が作成されました。
これで受信が可能になったことを確認。めでたい。
828名無したんに接続中・・・:01/09/21 03:17 ID:3v2UFWHM
>>826
ウィルスは大丈夫、内容は激しくスレ違い&板違い。
正常に終了させるとそのエラーはでない。「したつもり」になっている可能性大
829 :01/09/21 03:18 ID:Vneoq5zs
>>813

setup.exeをDLしなおして
それをc:\に置いて

ie5setup.exe /c:"ie5wzd.exe /d:1 /q /s:""#E"""

をスタート>ファイル名を指定して実行(R)
は、どうかな。
830骨董品:01/09/21 03:19 ID:.jspK78k
>>821 見てみたけどおっかないのでゴメンナサイ。
私のPCは「OSいれかえなよ〜」とかもできないという
崖っプチパソコンなので・・・
831775:01/09/21 03:19 ID:Mf/fgRa2
ヤター
DLできました。ありがとうございます(感涙)
ちなみに>>802さんのにプラス
「ActiveXコントロールとプラグインの実行」も「ダイアログを表示」にしたら
出来ました。
やっと寝られる。でも寝坊しそう。。。
832  :01/09/21 03:19 ID:MZxlibTQ
◆◆ 警告 ◆◆

IE6 IE5.5,5.01 SP2 を 最小インストールで入れても
見ただけでウイルス感染します。
833 823:01/09/21 03:21 ID:MZxlibTQ

日本語まちがったし脳

>IE6 IE5.5,5.01 SP2 を 最小インストールで入れても
「最小インストールで入れると、」
です。
そういうわけです。
834821:01/09/21 03:23 ID:pVejkjE6
>>830
ん?チェック用の無害なヤツだよ
835名無したんに接続中・・・:01/09/21 03:24 ID:3v2UFWHM
http://web.msj.co.jp/shop/default.asp?
企業の人でマシンがウン十台とかある場合は、CD-ROM申し込んでもいいと思う。
836826:01/09/21 03:25 ID:BchNBkhM
>>828
そうなんですか・・・。この騒ぎの日から終了〜立ち上げの時に
上記のような現象がおきているもので。
もう一度、一連の作業をして、また同じ事が起きたら、他の板で
聞いてみます、ありがとうございました。
837 :01/09/21 03:26 ID:DsQwQVew
てか、おつかれさまです。
838名無したんに接続中・・・:01/09/21 03:27 ID:3v2UFWHM
>>836
念のため、オンラインスキャンはやっておくのがいい
839禿:01/09/21 03:27 ID:MZxlibTQ
>>836
っいうか HDD交換しろやそれ。
840乱入おせっかい:01/09/21 03:28 ID:uvb96nmo
>初心者ALL
慌ててるのはわかるけど…

英数字の全角半角そろえるくらいの神経質さは普段から持ち合わそう。

きっとまた同じことを繰り返すYO
スレ違いスマソ
841骨董品(おばか:01/09/21 03:29 ID:.jspK78k
>>821
ちょっと気になってやってみよう!と思ったけど
ごめん。意味が解らなかったです。拡張子???・・・
お役にたてませんで・・・
842名無したんに接続中・・・:01/09/21 03:33 ID:uL4DWJbQ
>>699
もう空いてきただろうからサーバ閉じた。
結局落としたやつはいなかったようだ(不正アクセスだらけ)
843792:01/09/21 03:34 ID:zWrfg7hU
「標準」でもダメでした…もうやだ…はあ。

とりあえずお世話になったので一応まとめておきますね。

私はIE5.5をSP2にアップデートしようとしましが、インストールの途中で何度やっても
「タスクスケジューラの署名」のところでストップしてしまいました。

試してみたこと
・セキュリティのレベルは中以下にする。特に「署名済みActiveXコントロール
 のダウンロード」が無効になっていないかチェック。
・タスクスケジューラは使用停止にする(一時停止ではダメ)
・キャッシュは消す
・Cドライブにある「windows update setup files」を一度削除して再度挑戦
・一度ダウンロードしたものを削除してやり直す
・IEの修復
・セキュリティソフトは止める
・コンポーネントは「最小限」ではなく「標準」で

全部やってダメだった私って一体…とほほ…ではおやすみなさい。
844 :01/09/21 03:34 ID:y6gm6dJ6
>>832のはどうゆう意味??


ところで。
IE6.0とかにしたほが良いのかな?
845    :01/09/21 03:35 ID:Vneoq5zs
>>842
おつかれさまでした。。
846 :01/09/21 03:36 ID:y6gm6dJ6
なんかあたしのIDキモイ・・・
847832:01/09/21 03:36 ID:MZxlibTQ
ようするに肝心のバグ部分コンポーネントが残ったままになるのよね
最小インストールだと。
標準でいれておくべし。
848名無したんに接続中・・・:01/09/21 03:37 ID:uL4DWJbQ
>>844
「最小限のインストール」でも大丈夫だと思うんだがのう
とりあえずソースがないから何ともいえない

>>847
できればソースきぼーん
849 :01/09/21 03:41 ID:y6gm6dJ6
>>848あ、そうゆう意味か!!
>>833を適当に読んでた!!
今SP2を2時間かけて(笑)入れたとこだからあせったよ・・笑
850 :01/09/21 03:41 ID:VtA8TBEI
ニムダは、ウィルス対策会社の自作自演に決定しました。
851最初ie5.00でした:01/09/21 03:41 ID:X8fPFyhM
プロバイダCD−ROMの話はこちらでよろしかったでしょうか?
当方試したところ、biglobeのパスワード有効期限が2004/12/31
のものは、5.5sp1でした。
それをインストールした後DIONのver.46のie5.5をインストールしようとしたら
「すでに最新版がインストールされています」
とはじかれました。
どちらもsp2ではないようです。
852 :01/09/21 03:43 ID:VX3G4RsA
>>848 つかIE6でも感染するっぽい。ここよむと。
http://ton.2ch.net/test/read.cgi?bbs=sec&key=1000973617
853名無したんに接続中・・・:01/09/21 03:44 ID:uL4DWJbQ
>>851
サンクス、順にリスト作っていった方がいいかな

×DION:  ver46 -- IE5.5SP1
×biglobe: 2004/12/31 -- IE5.5SP1
854 :01/09/21 03:44 ID:MZxlibTQ
>>848
セキュリティホールmemoーml [memo:1262] Nimda IE6
855 :01/09/21 03:46 ID:y6gm6dJ6
とりあえずSP2入れたら大丈夫なんな?

感染チェックってよく分からん・・・・・
856 :01/09/21 03:47 ID:MZxlibTQ
>>852
IE6でニムダは見るだけで感染はしない
他の方法で実行する事が出来る事の検証は行なわれている。
857名無したんに接続中・・・:01/09/21 03:49 ID:uL4DWJbQ
>>852
そのスレは見ているが、「IE6はダメ」のソースは確認できない。
まぁ、「大丈夫」のソースもない ともいえるが。
858初心者:01/09/21 03:54 ID:CmoLtcas
3.トレンドマイクロのオンラインスキャン実行
のやり方を誰か教えてくれませんか???
859初心者2:01/09/21 03:55 ID:n.g0JtWw
IE6で串さして2ch見てたら、ダウンロード表示が出たんだけど
これって二ムダ?
860:01/09/21 03:56 ID:Vneoq5zs
どーだろ?

前スレ スーパー初心者のためのMSNウイルスすれ。3
http://news.2ch.net/test/read.cgi?bbs=news&key=1000945627
ウィルス情報
http://www.ipa.go.jp/security/topics/newvirus/nimda.html
http://www.symantec.co.jp/region/jp/sarcj/data/w/[email protected]
http://www.nai.com/japan/virusinfo/virN.asp?v=W32/Nimda@MM
http://www.trendmicro.co.jp/virusinfo/troj_nimda.htm
http://www.f-secure.com/v-descs/nimda.shtml
http://www.cseltd.co.jp/security/release/010919Nimda.htm
■感染チェック
1.『*.eml』『readme.exe』『MEP51B3.TMP.EXE』の検索でHIT
2.9/19以降にパターンファイルを更新したNortonAntivirus2001でチェック →readme.exe, readme.emlの感染チェック可能
3.トレンドマイクロのオンラインスキャン実行
http://www.trendmicro.co.jp/hcall/scan.htm →readme.exeの感染チェック可能
■クライアント側の対処
・ブラウザ 対処方法
IE5.0、5.01、5.02、5.5ユーザ:Windows98/Me/2000用IE5.5SP2へのアップデート
http://www.microsoft.com/downloads/release.asp?releaseid=32082
IE5.0、5.01ユーザ:Windows98/2000用IE5.01SP2へのアップデート
http://www.microsoft.com/downloads/release.asp?ReleaseID=28910
IE6.0の導入
http://www.microsoft.com/windows/ie_intl/ja/download/default.htm
上記以外の人は、アップデート作業を http://windowsupdate.microsoft.com/?IE で行う。
とりあえず
http://www.microsoft.com/japan/technet/security/prekb.asp?sec_cd=MS01-020
これだけ適用しとけば一応大丈夫
http://www.microsoft.com/japan/technet/security/prekb.asp?sec_cd=MS00-078
WinNT(2k)ならこれも適用
861 :01/09/21 03:57 ID:VX3G4RsA
>>「IE6では不十分との噂」のソースほしい

RE>> こっちの方が良いかも
>> http://memo.st.ryukoku.ac.jp/archive/200109.month/1262.html

>>856
コレを見ててっきり思いこんじゃったみたい。お騒がせしました。
862アイゴー!:01/09/21 03:57 ID:1poitIwE
そうニダ!
863:01/09/21 03:58 ID:Vneoq5zs
>>860
改行数ぎりぎりです。
864するよ:01/09/21 03:59 ID:t.Hk0M7E
            0O彡γ
           彡彡/@ヾ
          (__/ノノノノ ミヽ
           |( | ∩  ∩|)|   / ̄ ̄ ̄ ̄ ̄
           从ゝ_▽_从 <  するニムダ♪
         /))ヽ----イ( \ \_____
        / /(      )ヽ \     _________
       . ( ξ. ) ミ  彡 ( /ξ.. )   ../   /_|
        ./ |  |ヽ、______,/ /  /   ( ̄/ ̄◎ノ
      .  |  |  |   ,   /−/      W ̄ ̄
        \| ̄ | .ヽ/ ̄ ̄\
         |  |\│      |   ブリッ!
       =( ⌒)=---------       ブリブリ
           ̄
865名無したんに接続中・・・:01/09/21 03:59 ID:uL4DWJbQ
>>858
http://www.trendmicro.co.jp/hcall/scan.htm
逝く→説明を一時一句逃さずに読む→理解できれば大丈夫
そんなに難しいものでもない

>>859
2ちゃんはまず感染しない、今確認したけど変なJavaScriptコードはない
串サーバ感染ならあり得るかもしれない。・・・だぶんないと思うけど

>>860
タイトル「初心者のためのNimdaウィルス相談所」とかいう感じで
せめて、「Nimda」「対処するためのスレッド」がわかるようなタイトルがいいかとおもう
Part4は通算でいい
866 :01/09/21 04:01 ID:y6gm6dJ6
『*.eml』『readme.exe』『MEP51B3.TMP.EXE』の検索でHIT

・・ってどうやんのかおしえてください。。
867:01/09/21 04:02 ID:b3SKlbPA
では、
スーパー初心者のためのNimdaウィルス相談所 4
で、
本文はアレでいいかな?
868名無したんに接続中・・・:01/09/21 04:02 ID:uL4DWJbQ
>>866
スタート→検索→ファイルやフォルダ→ファイルまたはフォルダの名前
のところに、その3つを1つずつ入れて検索してみる
869 :01/09/21 04:04 ID:V6x93tKU
>>866
スタート→検索→ファイルやフォルダ
ここで「ファイル名またはフォルダ」の名前ってとこにいれて検索する。
870名無したんに接続中・・・:01/09/21 04:04 ID:uL4DWJbQ
追加
「*.nws」「ME*.TMP.EXE」もやった方がいいかも

>>867
あれだけあれば十分だから、スレ立て&1の内容チェックなどして立ててくれると助かる
871 :01/09/21 04:05 ID:/1BOfBYc
SP2を標準インストールで入れないとやばいの?
最小で入れて更新バージョンはSP2になってるけど・・・
872:01/09/21 04:05 ID:b3SKlbPA
1の内容チェック?
873 :01/09/21 04:06 ID:y6gm6dJ6
>>868さん>>869さんありがとうございます!!!
やってみます!
874名無したんに接続中・・・:01/09/21 04:08 ID:uL4DWJbQ
>>872
書き込むときにコピペがきっちりできていなかったとかそういうのね。

>>871
その話出ているけど、ソースがないから何ともいえない
おれは最小のインストールで大丈夫だとは思っているが、これも確認取れてない
875 :01/09/21 04:09 ID:y6gm6dJ6
>>868さん>>869さんたびたびすみません・・
探す場所ってのはどこにしたら良いのですか?
876:01/09/21 04:09 ID:b3SKlbPA
874
了解^^
877 :01/09/21 04:09 ID:eCf15A.Y
 質問しまくる初心者達よ。
 非常事態であせるのは分からんでもないが、非常事態だからこそ
落ちつきんしゃい。
 大抵のことはここのスレッドで激しすぎるほどガイシュツしている。
 対応する側のことも考えて、じっくりと500くらいまで読め。
 次に最新情報を拾うのに最新の部分を漁れ。
 それでも分からない時に最後の手段として聞くように。
 ここでマナー云々言っても意味無いかもしれんが、ログを
漁るのはこの世界では常識以前の話だ。
 対応している側も時間をかけて調べて、金にもならんこと
協力しているんだから、聞く側も最低限のことはしてくれ。
878 ◆NimdaF8o :01/09/21 04:10 ID:YwLq9ctY
 
879名無したんに接続中・・・:01/09/21 04:11 ID:uL4DWJbQ
>>875
そういう質問するのなら、おそらく「Cドライブ」で大丈夫
「D」やら「E」やらもCD-ROMドライブじゃないなら対象にした方がいい
880 :01/09/21 04:14 ID:y6gm6dJ6
>>879 CD−RがついてたらCだけで良いってことですか?
ありがとう!!
881 :01/09/21 04:18 ID:eCf15A.Y
>>880
 CD-Rがついてたらじゃなくて……
 多分君のPCはC=windowsxx D=ローカルディスク E=CDROMorCD-Rドライブ …
となっているはず。
 そのwindowsのドライブを検索するってこと
882 :01/09/21 04:18 ID:y6gm6dJ6
>>868さん>>869さん、大丈夫みたいでした!!
ほんとーにありがとうございました。。

ここでは昨日もお世話になったよ・・・涙
883名無したんに接続中・・・:01/09/21 04:19 ID:uL4DWJbQ
疲れた。かちゅ〜しゃの「kakikomi.txt」が過去にないくらいの伸びを見せてる
今このスレを見てみると、俺の名前が150回ほどある。書き込みすぎたか・・・

FF10せっかく買ったのに・・・デジカメも買ったのに・・・VC++も買ったのに・・・


>>882
余裕があるなら、一応オンラインスキャンもした方がいいよ
884名無し:01/09/21 04:23 ID:DsQwQVew

あのすいませんが・・・、

http://www.trendmicro.co.jp/virusinfo/troj_nimda.htm
によると、

二次感染のとこに

ウイルスは感染したマシンのA〜Zまでのドライブにウイルス自身をコピーし云々

てあるのですが、どう思われます?
885 :01/09/21 04:24 ID:y6gm6dJ6
>>881? あたしあほまるだしですか・・?凹
最初>>879を読んだ時に意味分からんくて笑けてんけど、考えたあげく
「CDRのことか!!」って重いました・・・

D=ローカルディスク E=CDROMorCD-Rドライブとかよく分かんないですけど
ってか、良く分かんないです!! せっかく説明してもらったのにすみません・・
886初心者2:01/09/21 04:24 ID:n.g0JtWw
実は開いてしまったんで不安だったんですが
一応オンラインスキャンでは感染無しでした。
有り難うございました。
887名無したんに接続中・・・:01/09/21 04:25 ID:uL4DWJbQ
スーパー初心者のMSNウイルススレッド【最終板】
ていうスレがあるけどこれが移転先でいいのかな
下手に乱立させても意味ないし

>>884
CD-ROMやらCD-Rにどうやってコピーするのだ?
OSレベルではCD-R書き込みはサポートしていない
なので、ローカルHDD調べればいい
ちなみに、感染していればどれか1つのHDD検索するだけで山ほど引っかかるので大丈夫
(「大丈夫」といういい方がおかしいか)

>>885
なら、一応Dも検索した方がいい
888 :01/09/21 04:26 ID:MZxlibTQ
そろそろ↑の緊急セキュリティ情報はずして良いのでは?

マァヴ★こないかね?
889 :01/09/21 04:27 ID:y6gm6dJ6
>>883素朴な疑問なんですけど。。
なんでここの人は見ず知らずの人にこんなに親切にしてくれるんですか?
めっちゃうれしいです・・
890名無し:01/09/21 04:29 ID:DsQwQVew
>>887
どもです。
891名無したんに接続中・・・:01/09/21 04:29 ID:uL4DWJbQ
>>888
今回は、ドシロートPCユーザも何もしなくても簡単に感染するようなウィルスだから
もうしばらく書いていてもいいと思う。CoreRedよりもタチ悪いしな

>>889
ボランティア
あと、ネットワーク全体の保守のため
892 :01/09/21 04:29 ID:V6x93tKU
>>889
俺は見ず知らずの人に頼ってる人に疑問がある。
893 :01/09/21 04:30 ID:FZ.qmsp6
>889
増殖抑えなければ自分を攻撃してくる数が増えるでしょ
894。。:01/09/21 04:30 ID:Z8TA5O..
長文ごめんなさい。当方、win95、IE4.0。
ファイルフォルダの検索で96年の『readme.exe』が一件→削除。
で、>>1の >上記以外の人は、アップデート作業を
ttp://windowsupdate.microsoft.com/?IE
に繋いだところ、「更新できません」とのこと。
次に>IE5.0、5.01、5.02、5.5ユーザ:Windows98/Me/2000用IE5.5SP2へのアップデート
をDLしたのですが途中で停止。途方に暮れています。助けてください。。
895:01/09/21 04:32 ID:wAymLBiE
>>887
あ、じゃあ作らなくってもいいか^^
896 :01/09/21 04:33 ID:eCf15A.Y
>>889
 とりあえず言えることは、感染知らずにウイルスばら撒かれると
うざいのと、攻撃にパケット飛ばしまくられるとネットが重くなるから。
 完全他人事ならここまではしないよ。
897名無したんに接続中・・・:01/09/21 04:34 ID:uL4DWJbQ
Win95 なら、IE5.01, IE5.5はいけるハズなんだけどなぁ〜
とりあえず、IEのキャッシュとC:\Windows Setup Filesあたりを削除後
もう一回試してみた方がいい

あと、オンラインスキャンも余裕あれば屋っておいた方が無難
898。。:01/09/21 04:36 ID:Z8TA5O..
>>897
レスありがとう。試してみます。
899 :01/09/21 04:38 ID:y6gm6dJ6
>>887 Dにもいなかったみたいです!!
>>891 >>893 なるほどです・・・本当にありがとうございました。

>>892確かにそれもありますよね・・けどここの人たちに感謝です。
900名無し初心者:01/09/21 04:38 ID:1I5r91fo
やっとDLできた。最初は1分間に1kbだったけど
だんだん早くなって1分間に200kb。で1時間かかった。
最初ぜんぜんメーターが増えないから大丈夫かなって思ったよ。

5.5SP2だけど、IE6とどう違うの?
901 :01/09/21 04:39 ID:EjrhIqYI
新スレの3以下ぐらいに↓こーゆうのはどうでっか

----------------------------------------
今回の件だけでなく Outlook Express、Outlookという
マイクロソフト社のメールソフトはセキュリティの面で
問題があるというのは有名ですし、
Outlook Express、Outlook 以外に便利な
メールソフトがあるということも有名です。

おすすめのメールソフトは何?
http://salad.2ch.net/test/read.cgi?bbs=software&key=981718048&ls=50
今度こそ終結! Windows最強のメーラー Part4
http://yasai.2ch.net/test/read.cgi?bbs=win&key=993011360&ls=50

今回の件に直接関係ないメールソフトの話題は
上のリンク先でお願いします。
----------------------------------------

おかしければ修正して
902名無したんに接続中・・・:01/09/21 04:39 ID:uL4DWJbQ
>>900
「あまり変わらない」という評価だったような・・・>ZDnet
903:01/09/21 04:41 ID:wAymLBiE
>>887

スーパー初心者のMSNウイルススレッド【最終板】ってドコ?
904ななしたむ:01/09/21 04:41 ID:yuzMNQMc
ノートンの体験版落としたんですが、ウィルス定義ファイルが更新できません。
有効期限が過ぎているとかで…どうすればいいでしょうか?
905名無したんに接続中・・・:01/09/21 04:41 ID:uL4DWJbQ
スーパー初心者のMSNウイルススレッド【最終板】
http://news.2ch.net/test/read.cgi?bbs=news&key=1001009235&l=20

んじゃこれを移転先にしましょ。
貴重なスレは無駄にしないためにも。。
906名無したんに接続中・・・:01/09/21 04:43 ID:uL4DWJbQ
>>904
プリインストール状態で体験版が入っていたが、それ使わずにいたから
知らない間に期限が切れていたとか。

レジストリいじりいじりでいけると思うけど、せっかくだしそのまま購入か
他のを試してみる。
あとは時計を戻して・・・という裏技も
907:01/09/21 04:43 ID:wAymLBiE
>>905
りょぉかい^^
908 :01/09/21 04:43 ID:eCf15A.Y
>>904
 今落としたんなら最新だからそのまんま使ってみそ。
 体験版は機能限定されている物だから気にしない方がいい
909 :01/09/21 04:46 ID:/in4jKUs
>>904
直接シマンテックのサイトから落としてこれないかな?

>>906
Norton AntiVirus 5.0 体験版に関しては、再インストールすれば
永久に使いつづけることができます。つーか使いつづけてます(w
910 :01/09/21 04:48 ID:MZxlibTQ
1000
911ななしたむ:01/09/21 04:48 ID:yuzMNQMc
何故かウィルス定義ファイルが更新後221日経ってるとあります…
とりあえず助言のとおりやってみます。
ありがとうございました
912 :01/09/21 04:49 ID:eCf15A.Y
>>910
 君の出番はまだだ!(藁
913 :01/09/21 04:50 ID:wR0mSWXc
ずっと思っているのだけれど、IE5.01(SP1)orIE5.5(SP1)のユーザは、
MS01-020のバッチに誘導した方がいいんじゃない?
サイズも小さいし、トラブルも少なそうだし。
914 :01/09/21 04:51 ID:MZxlibTQ
>>913

自分のバージョンがわかってないやつが多いからそれもどうかと思われ。
915 :01/09/21 04:51 ID:wAymLBiE
916名無したんに接続中・・・:01/09/21 04:52 ID:uL4DWJbQ
>>913
それもありかもしれないが、今回の以外のセキュリティホールもいっぱいあるから
できればきちんとアップデートするのが望まれる。
「とりあえずの対処」ならいいと思う
917 :01/09/21 04:53 ID:eCf15A.Y
>>911
 定義ファイルのバージョンをメモってから
HP逝って最新定義ファイルのバージョン調べてみそ。
 で、古かったら過去に入れて期限切れしてしまった
とみて、消してから他のういるすスキャンツールの
体験版を入れてみそ。
 ま、これを機会にちゃんと購入するのが手っ取り早いけどさ。
918 :01/09/21 04:55 ID:HkQHcfHM
IISサーバー管理者の方で「Nimda」に感染して、
再インスト無しに、駆除できて復旧出来た方居られますか?

うちのサーバーは感染して、Nortonで全て駆除して、ServicePack等を全てあて直して。
駆除できてるはずなんですが・・・
でも、動作的には完全に感染してる動きが続きます・・・
もちろん、ネット上からは遮断しております。

Nortonの定義ファイルはまだ不十分なんですか?
919 :01/09/21 04:57 ID:MZxlibTQ
>>918

うちは駆除したよ
もうアホ臭いのでフォーマットしてFreeBSDにApacheに変えて駆除
920918:01/09/21 04:59 ID:HkQHcfHM
>>919
それは、「駆除」とはいわないのでは・・・・・
921 :01/09/21 05:00 ID:MZxlibTQ
じゃまじめに答える
サービスパック「等」になってるが その等は何を当てた?
922     :01/09/21 05:04 ID:Q3/ja9zo
>>等は
そのServicePack以後のHotfixではなかろうか?
923。。:01/09/21 05:04 ID:Z8TA5O..
>>894 です。
どうにも上手くいきませんでした。。
IE4.0の自動感染はなさそうなので安心というか思考停止。。
今回のことでどれだけの人が自己防衛策をとっているのだろうか、と。
このウイルスに関しては大丈夫という発表があったりするのでしょうか?
924nanasi:01/09/21 05:04 ID:E0lPG9DE
おk
925 921:01/09/21 05:05 ID:MZxlibTQ
牛丼食ってくるので、その間に羅列しといてくれや。
926918:01/09/21 05:06 ID:HkQHcfHM
>>921
すいません、お願いします。

もともとの構成から書きます。
NT4.0Server+IIS4

感染後、NAVの最新定義ファイルで全て駆除。
NT4Sp6a
NT4のSp6a以降のセキュリティロールと、最新セキュリティパッチをあてる。
IIS4のセキュリティパッチ全てあてる。
ExchangeServer5.5のサービスパック最新版をあてる。

という感じなんですが。

動作的には、感染したままです。
927 :01/09/21 05:07 ID:eCf15A.Y
>>918
MS01-044
MS00-078
はあたってる?
 あたってたら分からないっす。
928nanasi:01/09/21 05:08 ID:E0lPG9DE
ok
929     :01/09/21 05:10 ID:Q3/ja9zo
930 :01/09/21 05:12 ID:V6x93tKU
>>923
ごめん俺は厨房なんだが、IE4.0は勝手に感染しないっていうのは?
MSのサポート外なだけじゃないの?
931     :01/09/21 05:12 ID:Q3/ja9zo
932 :01/09/21 05:15 ID:lro1hrs.
OEの対処の仕方が今ひとつわかりません
プレビューを表示しない、添付ファイルを開かない
でいいんでしょうか
933)^o^(:01/09/21 05:18 ID:E0lPG9DE
)^o^(
934名無したんに接続中・・・:01/09/21 05:18 ID:uL4DWJbQ
>>932
その通り、あとOEはIEのバージョンに依存する
IEもアップグレードすること

>>930
そうでもないみたい。IE4は自動感染はしないみたい

>>926
あとIEもね。
ウィルスの定義ファイルが本当に最新かどうか今一度確認してみるのもいい
おそらく21日か20日版があるはず
935918:01/09/21 05:19 ID:HkQHcfHM
>>931
ありがとうございます。

ただ一番問題なのは、駆除できているはずなのに、ウィルスの動作をするということなんです。

現象
1.いくら共有を解除しても、再起動後にC$でEveryoneフルコントロールで共有されてしまう。

2.\InetPub\Scripts以下に「ME*.TMP」が作成されそうになってNAVに拒絶される。

といった感じなんです。
936930:01/09/21 05:19 ID:V6x93tKU
>>934
そうなんですか、すみません。
937。。:01/09/21 05:22 ID:Z8TA5O..
>>930
一連のスレ読むかぎりでは当たった報告はないみたい…
というだけの理由です。ごめんなさい、補足するべきでした。
もし自分になにかあったら前例として書き込みします。。
あって欲しくないなあ。。
938名無したんに接続中・・・:01/09/21 05:23 ID:uL4DWJbQ
>>935
それは駆除できてないな
何かの運用なら、OS入れ直すか別マシンを用意した方がいいかも
通常駆除だとさらに時間かかる可能性も。
939このスレッドは終了です:01/09/21 05:23 ID:z1vCehV2
新スレッドへ移行。

スーパー初心者のMSNウイルススレッド【最終板】
http://news.2ch.net/test/read.cgi?bbs=news&key=1001009235
940918:01/09/21 05:24 ID:HkQHcfHM
>>934
え!そうなんですか?
LiveUpdateでは9/18以降には更新されないです。
直接サイトに行って落とす必要があるって事ですか?
941932:01/09/21 05:27 ID:lro1hrs.
>>934
一応IEはアプグレードしてたんで
OEも上記のことをすれば安心なのですね。
ただ色々言われてるみたいなんで
メーラーはこの際乗り換えようと思います。
ありがとうございました。
942名無したんに接続中・・・:01/09/21 05:28 ID:uL4DWJbQ
>>940
18日中に対処できたのかな、とりあえず最新であることが確かめられたならそれでいいけど。
あと、sageで。
943:01/09/21 05:29 ID:HAZFMLDc
メールを受信すると、下のフォームにメールの
プレビューが出るよね?そこ見ても感染するの?
ジャバスクリプトの無効って
「Javaアップレットのスクリプト」を無効にするの?
「スクリプトによる貼りつけ処理の許可」は有効のままでいいの?
「Javaの許可」のJavaを無効にするってどういうことになるの?

ネスケ入れたら、構成要素が足りないとかで使えない。
で、アンインストールしたら、HPから取った画像が見れない。
944新スレ:01/09/21 05:31 ID:V6x93tKU
スーパー初心者のMSNウイルススレッド【最終板】
http://news.2ch.net/test/read.cgi?bbs=news&key=1001009235
945 :01/09/21 05:48 ID:MZxlibTQ
牛丼食ってきた
>>918
もしイーサを引っこ抜いてあるならば
単純に駆除出来てないだけだし。


http://www.microsoft.com/japan/technet/security/nt4srp.asp
MS01-026
MS01-044
だけじゃないので

http://www.trendmicro.co.jp/nimda/tool.asp
これ当てるしか。
946 :01/09/21 05:49 ID:MZxlibTQ
 お手元のFAXから、トレンドマイクロFAX情報センターへダイヤルしていただ
くと対策情報を受け取ることができます。24時間取り出すことができ、通話

のみでご利用いただけます。ファクシミリから「FAX BOX情報センター」にダ

ヤルし、音声ガイダンスに従いサービス内容をお選びください。

【FAX番号】03−5972−5746 
【「PE_NIMDA.A」ウイルス情報:1120】
【「PE_NIMDA.A」手動駆除方法:1121】

こんなのも出来たらしいよ(w
947名無したんに接続中・・・:01/09/21 05:50 ID:uL4DWJbQ
牛丼食いたい・・・でも近くに店ない・・・あと狂牛病が怖い。

sage でね。
948918:01/09/21 06:09 ID:HkQHcfHM
>>945
それは、既にあててます。
でも、EXEやDLLは、そのツールでは完全無視です。
949名無したんに接続中・・・:01/09/21 06:29 ID:uL4DWJbQ
疲れた。
腹減った。
950 :01/09/21 06:30 ID:MZxlibTQ
>>948
削除を出来ないなら
クリーンインストールするしかない
極論だけど、それが一番速いよ。
951名無したんに接続中・・・:01/09/21 06:34 ID:uL4DWJbQ
>>948
なんだか企業系かそれなりに責任あるサーバ管理みたいだし、
OS入れ直しちゃうかのがいいかも。
データが大事なら、HDD1つ用意してデータ部分を丸々コピー→ファイルをスキャン→OS入れ直したところへ
とか
952おっとっと:01/09/21 07:05 ID:LHsJP6cY

             / ̄ ̄ ̄ ̄ ̄ ̄ ̄
     ∧_∧   < 1000ゲットォォォォォ
    " ,  、 ミ    \_______
     ゝ∀ く           (´´
    ( つ  つ       (´⌒(´
   / /〉 〉≡≡≡(´⌒;;;≡≡≡
  (__)(__) (´⌒(´⌒;;
    ズザーーーーーッ
953おっとっと:01/09/21 07:06 ID:LHsJP6cY
1000ゲットォォォォォ
 ̄ ̄ ̄ ̄ ̄∨ ̄ ̄ ̄       (´´
     ∧∧   )      (´⌒(´
  ⊂(゚Д゚⊂⌒`つ≡≡≡(´⌒;;;≡≡≡
        ̄ ̄  (´⌒(´⌒;;
954名無したんに接続中・・・:01/09/21 07:06 ID:uL4DWJbQ
>>952
sage で逝ってよし!
955おっとっと:01/09/21 07:07 ID:LHsJP6cY
1000ゲットォォォォォ
 ̄ ̄ ̄ ̄ ̄∨ ̄ ̄ ̄
     ∧∧   )          (
   __(゚Д゚ )__          (´´
 /_/ U  |       (´⌒(´
 \_\___|=≡≡≡(´⌒;;;≡≡≡
  ◎  ◎  ◎   (´⌒(´⌒;;
956 :01/09/21 07:08 ID:MZxlibTQ
始まったか
957おっとっと:01/09/21 07:09 ID:LHsJP6cY
1000ゲットォォォォォ
 ̄ ̄ ̄ ̄ ̄∨ ̄ ̄ ̄
     ∧∧  ∧ ∧           (
   _(゚Д゚ ) (´∀` )ノ         (´´
 /_/ ̄U ̄ ̄ ̄|       (´⌒(´
 \_\_____|=≡≡≡(´⌒;;;≡≡≡
  ◎   ◎   ◎   (-_-(´⌒;;
958 :01/09/21 07:11 ID:MZxlibTQ
他には?
959おっとっと:01/09/21 07:11 ID:LHsJP6cY

     ∧_∧  / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
ピュ.ー ( ・∀・)< 急げぇぇぇぇ
  =〔~∪ ̄ ̄〕 \________
  = ◎――◎
960おっとっと:01/09/21 07:13 ID:LHsJP6cY
        _____________
   |    ///  ̄ ̄ ̄|| ∧ニ∧\  ̄ ̄ ̄ ̄\  まだ、間に合うゾ
   |___/__//ヽ(´ー`)ノ||( ´∀´)l \_____\_♀___
   ll" ̄口 ̄ | ̄ ̄ ̄ ̄| ̄ ̄ ̄ ̄l ̄二二 ̄ ⊂OOl皿lll皿00|
  〔_ll⌒l____ヘニニニニ|ニニニニ.|゚ニニl⌒l_ l_Π l lニ囗ニΠ〕
 ‐‐  ̄`ー' ̄ ̄ ̄ ̄`--' ̄ ̄ ̄ ̄ ̄ ̄`ー' ̄ ̄ ̄ ̄ `--' ̄
ブロロー
961 :01/09/21 07:14 ID:MZxlibTQ
そろそろネタ切れか?
962おっとっと、氏す:01/09/21 07:16 ID:LHsJP6cY
      _
    /○\
   ||    \
   ||      \
   ||        \
   ||          \
 Λ||Λ          \
 ( ⌒ヽ)..         \
 (∪  )  . .        \
  ∪∪              \
         .     ..     \             
                    \ ∧_∧           
                     (\−∧−)        
                      (つ|⊂  )
                      (⌒)_|
                      (_)_)          
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
963 :01/09/21 07:16 ID:MZxlibTQ
あら 切れたか
964 :01/09/21 07:17 ID:MZxlibTQ
根性だせや。
965 :01/09/21 08:11 ID:kOfuWR0E
スーパー初心者のMSNウイルススレッド【最終板】
http://news.2ch.net/test/read.cgi?bbs=news&key=1001009235
966ブルース・まさお:01/09/21 08:21 ID:j84pz9vc
1000まで逝こう
967  :01/09/21 10:09 ID:jkPrmf76
気をつけようage
968 :01/09/21 11:23 ID:NfKV3nfc
1000争でもするかい?
969 :01/09/21 11:28 ID:NfKV3nfc
今だ!1000ゲットォォォォォ
 ̄ ̄ ̄ ̄ ̄∨ ̄ ̄ ̄       (´´
     ∧∧   )      (´⌒(´
  ⊂(゚Д゚⊂⌒`つ≡≡≡(´⌒;;;≡≡≡
        ̄ ̄  (´⌒(´⌒;;
970 :01/09/21 11:29 ID:NfKV3nfc
今だ!○×番ゲットォォォォォ
 ̄ ̄ ̄ ̄ ̄∨ ̄ ̄ ̄       (´´
     ∧∧   )      (´⌒(´
  ⊂(゚Д゚⊂⌒`つ≡≡≡(´⌒;;;≡≡≡
        ̄ ̄  (´⌒(´⌒;;
971:01/09/21 11:36 ID:bU6m.KHM
オマエらに1000はワタサナイ
972ムギ:01/09/21 11:37 ID:bU6m.KHM
1000はオレがトル
973ネオ:01/09/21 11:38 ID:bU6m.KHM
オレのモノだ
974 :01/09/21 11:41 ID:smmfhTW6
1000近いのにあまり加速しないねここ
975:01/09/21 11:42 ID:2YlmjMcw
ネオ麦!
976:01/09/21 11:44 ID:2YlmjMcw
1000!
977:01/09/21 11:51 ID:bU6m.KHM
ワタサン
978ムギ:01/09/21 11:52 ID:bU6m.KHM
カソクカンシチュウ
979 :01/09/21 11:54 ID:C71QSZiI
1000
980ff:01/09/21 11:55 ID:enXze33M
1000!
981 :01/09/21 11:57 ID:VmqPB8w6
1000
982 :01/09/21 11:58 ID:VmqPB8w6
まだまだじゃん。
983突然参加:01/09/21 11:59 ID:dUnh3lkU
1000
984終了:01/09/21 11:59 ID:csTUBc3k
1000
985参加やめた:01/09/21 11:59 ID:dUnh3lkU
1000
986 :01/09/21 12:00 ID:aISVscCw
MSNのwwwサーバーをクラックし、ウイルスをDLさせてしまうスプリクトを
書き込んだのは、中国人です
987987:01/09/21 12:00 ID:Amx9MSsw
987
988 :01/09/21 11:59 ID:tBdReAfI
せん!!!まさお
989 :01/09/21 12:00 ID:VmqPB8w6
―――――――――
核おとすって?
               / ̄ ̄ ̄ ̄ ̄ ̄
 ̄ ̄∨ ̄ ̄ ̄ ̄ ̄ ̄ |  2ch閉店だよ
 日 M [] 0 U U レ―――――――
======〃∧_∧=
 U ∩    %(´∀` )
__ ∧ ∧__∧_∧__.)_  / ̄ ̄ ̄ ̄ ̄
  (   ,,)日(    )∇  < まじ鬱
― /   |―-(    )――  \_____
 (___ノ   ━┳━)
 ━┳━   └┃―・゙
 ̄ ┻ ̄ ̄ ̄ ┻ ̄ ̄ ̄ ̄
990 :01/09/21 12:00 ID:.oPwPBxk
 10000
991 :01/09/21 12:02 ID:fGovSbv2
壱千
992:01/09/21 12:02 ID:aISVscCw
993 :01/09/21 12:01 ID:tBdReAfI
もうしま1000!!!
994 :01/09/21 12:02 ID:cvX8xaGU
995 :01/09/21 12:02 ID:fGovSbv2
今だ!1000番ゲットォォォォォ
 ̄ ̄ ̄ ̄ ̄∨ ̄ ̄ ̄       (´´
     ∧∧   )      (´⌒(´
  ⊂(゚Д゚⊂⌒`つ≡≡≡(´⌒;;;≡≡≡
        ̄ ̄  (´⌒(´⌒;;
996jhjgj:01/09/21 12:02 ID:aISVscCw
@おp@おp
997f:01/09/21 12:03 ID:lTJUagP.
1000
998名無しさん@ピンキー:01/09/21 12:03 ID:63i6nB6A
   @ノハ@
   ( ‘д‘)つ   1000やでぇ!
 (( (⊃  (⌒) ))
    (__ノ
999 :01/09/21 12:03 ID:cvX8xaGU
1000trytyetry:01/09/21 12:03 ID:aISVscCw
@おp@おpytreyery
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。