ウイルスにやられた

このエントリーをはてなブックマークに追加
1私事ですが名無しです
やられた!ゾーンアラームいれてんのにくそ!!
再起動まで

 12秒?!

すれた手まにあうか、おまえらきおつけろ
2私事ですが名無しです:03/08/13 00:44 ID:???
4
3私事ですが名無しです:03/08/13 00:45 ID:a3Iw6MJu
・発端
http://ex.2ch.net/test/read.cgi/entrance/1056190021/
ソーテック被害者の会の管理人、
実はちょっと前まで「総鉄屑監視委員」というコテハンでパソコン一般板を
荒らしまわっていた粘着荒らしらしい。
何年も前、購入したソーテックの商品が壊れ、そのときのソーテックの対応が
悪かったことに腹を立てていまだにソーテックを怨み、ソーテック叩きのHPを
運営し、その傍らで2ちゃんを使って嘘の不具合情報を流し続けたりソーテック
叩きのスレを何十も立てたりしているとのこと。
運営しているHPもトップページのタイトルロゴは「ソーテックユーザーの会」
とあるが、ページタイトルが「ソーテック被害者の会」と記入されている電波ぶり。
ちなみにこの荒らしは「ソーテック叩き荒らし」と呼ばれている。
こいつを知っているやつから聞いた話なので間違いないです。

疑惑点やHPに対する批判意見の書き込みが掲示板に続き、ついにキレる管理人
http://ex.2ch.net/test/read.cgi/entrance/1056190021/137

http://muchan.net/bbs/higai/
最近うちの掲示板に批判文を書いていくソーテック擁護派がウザすぎ。
臭いんだよお前ら2ちゃんねらーは。プンプン臭うんだよ。
生きてる価値のないクズの集まりなんだよ。
いつまでこんな掲示板でオママゴトやってるつもりだ?
どうせお前等全員高校も出てない知障ばかりなんだろ?
2ちゃんねらーがうちの様な高等な掲示板に脚を踏み入れること自体、恐れ多いってこと気づけよこのクソ虫!
二度と来るなよ!

そしてついに気に入らない書き込みに対してDNSアドレス晒す行為に!
http://muchan.net/bbs/higai/
http://muchan.net/bbs/higai2/
4私事ですが名無しです:03/08/13 00:59 ID:DcqsFBFa
ゴルア
5(・∀-)チェキラッ! ◆7chekiz3Z. :03/08/13 02:14 ID:I+ntdIM0
shutdown -a

これでカウントダウンは止まるよ
ってか間に合うか?!
6私事ですが名無しです:03/08/13 02:17 ID:???
コレは回文だな

たれらやにスルイウ

俺が出来るのはここまでだ。解読は他の奴がやってくれ
7私事ですが名無しです:03/08/13 05:00 ID:???
【RPC】カウントダウン後、再起動してしまう
http://pc.2ch.net/test/read.cgi/sec/1060673014/l50

■ 現象 ■
Windows起動後1分程度で「RPC の問題で…」などのメッセージが出て、
カウントダウン後、再起動してしまう。

■ 被害 ■
msblast.exe というプログラムが仕組まれる。これが外部と何かしている模様。

■ 緊急対策 ■
・ファイアウォールで TCP(&ついでにUDPも) 135、137、138、139、445 を閉じる。
・MSCONFIG で RPC を止める。
・MS03-26用パッチをあてる。(パッチはここで↓)
http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/security/bulletin/MS03-026ov.asp
・msblast.exe が有れば、停止させ、実体、レジストリ、スタートアップとも削除。

【msblast.exeの停止の仕方】

ctrl+alt+delでタスクマネージャを起動

「プロセス」のタブに切り替えてmsblast.exeを選択

「プロセスの終了」を押す

後はC:\WINDOWS\system32かどこかのmsblast.exeをゴミ箱に捨てるだけ
8私事ですが名無しです:03/08/13 05:03 ID:???
なんかだいぶ広まってるみたいでつmsblast

私も感染してるみたいですが再起動はなぜか喰らいませんので
なんとかなってまつ
9私事ですが名無しです:03/08/13 07:13 ID:0MD24A+I
昨日、会社のPCがウイルスに感染していて仕事にならなかったよ!
10私事ですが名無しです:03/08/13 12:41 ID:???
脆弱性が発表された時点であれだけ騒がれたんだからパッチくらいあてておけよ。
漏れのパソコンも起動したらカウントダウンの画面が出てきた

最近パソコンがいかれたと思ったらこのせいだったとか?
12私事ですが名無しです:03/08/13 14:01 ID:XcFNjQ8j
▼△▼△▼△▼△▼△▼△▼△▼△▼△▼△▼△▼△▼△▼△▼△▼△▼△▼△▼△
■■超低価格のメール配信ソフト■■

★メールマガジン等にご利用下さい。

お手持ちの携帯電話からすぐに配信頂けます。
1日で約5000通配信できます。

販売価格 3台10万円(3台の携帯電話で同時にご利用頂けます。)
再販権付 3台50万円

詳しくはこちらまで [email protected]

▼動作環境▼

推奨機種NTT Docomo N251is
※NTTドコモオプション部品のデータ通信用アダプタN001を使用すれば、
充電しながら配信出来るので、24時間稼動も可能です。

詳しくはこちらまで [email protected]

▼△▼△▼△▼△▼△▼△▼△▼△▼△▼△▼△▼△▼△▼△▼△▼△▼△▼
13亀甲師団長 ◆SMsmPSuuSM :03/08/13 21:44 ID:BXW/e+FA
だぁーあさって行こうと思ってる親戚んちのPCがやられたらすい。

直してくれだとさ・・・・・このスレたてた方に激感謝
14('A`):03/08/13 21:57 ID:???
そんな事より1よ、ちょいと聞いてくれよ。スレとあんま関係ないけどさ。
このあいだ、近所のオートバックスに行ったんです。スーパー・オートバックス。
そしたらなんか人がめちゃくちゃいっぱいで入れないんです。
で、よく見たらなんかカメラが回ってて、テレビドラマのロケをやってたんです。
もうね、アホかと。馬鹿かと。
お前らな、西部警察如きで普段来てないスーパー・オートバックスに来てんじゃねーよ、ボケが。
西部警察だよ、西部警察。
なんか親子連れとかもいるし。一家4人で石原軍団か。おめでてーな。
よーしパパも大門にサイン貰っちゃうぞー、とか言ってるの。もう見てらんない。
お前らな、舘ひろしのツナギやるからその場所空けろと。
西部警察ロケってのはな、もっと殺伐としてるべきなんだよ。
犯人と取引現場に立ったらいつ流れ弾が飛んできてもおかしくない
撃つか撃たれるか、そんな雰囲気がいいんじゃねーか。女子供は、すっこんでろ。
で、やっと通れたと思ったら、新人俳優が、TVRタスカンに乗って客に突っ込んできたんです。
そこでまたぶち切れですよ。
あのな、TVRなんてきょうび流行んねーんだよ。ボケが。
得意げな顔して何が、TVR、だ。
お前は本当にTVRが速いと思ってるのかと問いたい。問い詰めたい。小1時間問い詰めたい。
お前、外車ならなんでもいいんちゃうんかと。
走り屋の俺から言わせてもらえば今、車好きの間での最新流行はやっぱり、 三菱GTO、これだね。
三菱GTOのノンターボ。これが通の乗る車。
三菱GTOのNAてのは東関東自動車道で140キロ位でマジで34GTRを抜ける。カッコイイ、マジで。これ。
で、ATは操作も簡単で良い。これ最強。
しかしこれに乗っていると次から2ちゃんねらーに神扱いされるという危険も伴う、諸刃の剣。
素人にはお薦め出来ない。
まあ、池田は、無難にスバルにでも乗ってなさいってこった。
15私事ですが名無しです:03/08/14 09:03 ID:VsbH+TWi
ウイルスで感染すれば仕事もできないか。。。♪〜
16(4w4)っ● ◆4w4.pcSySw :03/08/14 09:43 ID:???
昨晩の状況だと、無防備の人は
「15分間ネット接続すれば感染」
する状態です。
運が悪ければ、一瞬でヒットします。
17私事ですが名無しです:03/08/14 09:55 ID:???
感染した人は自分だけの問題ではなく、16日以降に深刻なネット障碍を引き起こす原因となりますので、
早目に駆除して下さい。

>>8
お前だけの問題じゃない。なおせ。
18私事ですが名無しです:03/08/14 10:02 ID:???
ぬるぽにかかったw
取り除いたけど。
19私事ですが名無しです:03/08/14 10:06 ID:???
とりあえず、トレンドマイクロ辺りでオンラインスキャンした方が良いかと。
後、悪いことは言わないからさっさとwindows updateでMS03-026のパッチをあてろ。
(駆除ツールも各ベンダーサイトで配布していると思われ)

どうも感染したホストは16日に(DDos)攻撃を開始するとかいう話も出ているので対策をしておいてください。

つか頼むからしてくれ、俺の会社。
日本語対応の攻撃コードが出回った日に忠告したのにまだパッチ当てて無い端末大杉。
片っ端から侵入してformatして回ってやろうかとたまに思う。
20くるみ ◆KURUMIpwKk :03/08/14 10:11 ID:???
>17に関連
感染したシステムの日付が2003年8月16日になると windowsupdate.com に DoS 攻撃をします。
この影響で、8月16日以降、Windowsアップデートができなくなる(もしくは非常にできにくくなる)
可能性がありますので、早めに対策を行っておいてください。

W32.Blaster.Worm 駆除ツール
http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.blaster.worm.removal.tool.html
21私事ですが名無しです:03/08/14 10:12 ID:???
因みに同じ脆弱性を使った攻撃ツールの分析レポート
ttp://www.certcc-kr.jp/announce/Blaster-4.html
22アンケート:03/08/14 10:12 ID:35kzq/DK
(第9回)「ニュース番組何見てる?」のアンケート募集中だよ。8月31日まで受け付けます。
http://multianq3.uic.to/mesganq.cgi?room=yasuhito
今までのアンケートのお題と結果はこちら
http://jbbs.shitaraba.com/sports/7031/ankeito.html
23私事ですが名無しです:03/08/14 15:38 ID:4LQeZCcx

 ここ数日、妙にチンチンの再起動が激しくて気にはなっていたのだが・・・
24私事ですが名無しです:03/08/14 15:43 ID:???
>>23
このイムポ野郎
25私事ですが名無しです:03/08/14 15:45 ID:???
>>23

ここは18禁だってのに。まったく
26私事ですが名無しです:03/08/14 15:47 ID:???
>>24
オマイは再起動しないのか・・・

弱いなぁ・・・
27私事ですが名無しです:03/08/14 15:48 ID:???
>>24
なんなら私が治してあげてもよくてよ?
28私事ですが名無しです:03/08/14 15:59 ID:???
>>23-24,26-27
(・∀・)カエレ!!
29私事ですが名無しです:03/08/14 20:13 ID:n0SS3E7o
 ★安心の後払い/迅速対応発送でお届け致します★
新作入荷!!更新がどこよりも早い!!無修正DVD販売です
          ↓ ↓ ↓
     http://adult.csx.jp/~kouryakuero
良質画像でロリ・お姉さん・熟女ものを(σ゚д゚)σゲッツ
 ♪♪エッチで(゚Д゚;三;゚Д゚)かわいい女の娘ばかり♪♪
30私事ですが名無しです:03/08/14 20:14 ID:???
>>20
ネカマイラネ
31エキストラV3 ◆Extra.k9sQ :03/08/14 21:37 ID:???
   ∧ 彡∧
   (,,▼Д▼)y-~~<陳孤がフリーズした後
           再起動しる!!と出たあと
            電源が入らなくなるのですが・・・
32亀頭むきだし団長:03/08/15 02:39 ID:RMvItyV2
http://gigazine.net/News/html/lg/000277.htmより

> 感染しているかは下記のような症状と動作で確認できます。
> ・勝手に再起動する
> ・Ctrl+Shift+Escでタスクマネージャを起動、プロセスタブにmsblast.exeがあるなら感染済み
> ・LANがやたら重く、ホームページが見れない(タイムアウトする)
>
> とりあえずWindows2000/XPに感染するので、上記症状が出ていない人も出ている人も
> 下記のページに行って修正パッチをまずはダウンロードしましょう。
>
> 「MS03-026: RPC インターフェイスのバッファ オーバーランによりコードが実行される (823980)」
> http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/security/bulletin/MS03-026ov.asp
>
> ダウンロードしたら実行して即座に再起動。
> 未感染の人はこれでとりあえず感染は防げます。
>
> 感染済みの人は、まずCtrl+Shift+Escでタスクマネージャを起動、
> プロセスタブにmsblast.exeがあるのを確認したらそれを停止させて終了させます。
>
> 次にレジストリエディタを起動し、
> HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
> にある "windows auto update"="msblast.exeを削除してください。
> 例)
> http://my.reset.jp/~gigazine/msblast/msblast01.png
>
> で、再起動すれば一応完了。
> 最後に完璧を期するために、ウイルスがまだいないかどうかスキャンして完了です。
> 例)※C:\WINDOWS\SYSTEM32\の中にまだ残ってました。他のは保存してあったウイルスです。
> http://my.reset.jp/~gigazine/msblast/msblast02.png
33亀頭むきだし団長:03/08/15 02:40 ID:RMvItyV2
>>31
ちんこかよ!!!プンプン
>>30
くるみ ◆KURUMIpwKk はネカマなんだな?
了解した、叩き潰す
35私事ですが名無しです:03/08/15 09:28 ID:???
>>34
おまい1度病院逝って来いや
36くるみ ◆KURUMIpwKk :03/08/15 11:16 ID:???
>34
ネカマでも何でもいいんですけどね・・・
色んなスレ荒らすのは止めて下さい
ネトラジでも言いましたけどね
37山崎 渉:03/08/15 16:24 ID:???
    (⌒V⌒)
   │ ^ ^ │<これからも僕を応援して下さいね(^^)。
  ⊂|    |つ
   (_)(_)                      山崎パン
38亀甲師団長 ◆SMsmPSuuSM :03/08/15 19:07 ID:XceSV8HW
死守  


  
39私事ですが名無しです:03/08/16 06:58 ID:???
みんな、ネットワークの調子はどうかな?
40亀甲:03/08/19 08:58 ID:6J4ruifo
がぁぁぁぁぁぁぁMSブスター駆除してたら別のワームが26個もみつかったぁ
いろいろやってたらHDDおかしくなってしかたなくフォーマットしてしまいますた。

ためてたエロ画が・・・・・・・
41私事ですが名無しです:03/08/19 09:29 ID:???
データはDドライブに保存。
何事か起きた時はCドライブのみフォーマット&OSの再インストール
にすれば助かるエロ画もあるよ。
42(4w4)っ● ◆4w4.pcSySw :03/08/19 10:46 ID:???
システムを道連れにするウイルスも多いよね。
頼まれた中で一番厄介だったのは、メモリに常駐する
タイプかなあ。あとFDのブート域に入り込むやつ。
43私事ですが名無しです:03/08/19 11:01 ID:n5Y38vk+
44私事ですが名無しです:03/09/02 10:30 ID:???
ウィスルにやられたら
それより早く電源を切って、勝った気分
45私事ですが名無しです:03/09/17 20:25 ID:???
チャンス
46私事ですが名無しです:03/09/17 20:29 ID:???
うほっ
いいチャンス
47私事ですが名無しです:03/09/19 16:43 ID:XfbonWb8
オメ
48あぼーん:あぼーん
あぼーん
49アックス満タン ◆AXFillpas. :03/09/19 21:38 ID:???
通報しようとしたらすでにされてた、乙ー。ケコーンするところだった。(w
50私事ですが名無しです:03/10/14 15:19 ID:???
スパイウェア
51私事ですが名無しです:03/10/22 15:25 ID:???
   
52日本海低気圧:03/10/22 22:02 ID:???
今年のインフルエンザは脳に来るらしいな
53私事ですが名無しです:03/10/27 19:19 ID:???
ブルースウイルスにやられたかも
54私事ですが名無しです:03/10/28 14:06 ID:???
>>53
(;゚Д゚)
55史上最強のマンコ
ゾーンアラームの警告「こいつを入れても良いですか?」

で、>>1が間違えて「OK」を押してしまったのだろうな

馬鹿だ