コンピュータウィルス「W32/Badtrans.B」警告 IPA[11/27]
24 :
ななし:01/11/28 00:03 ID:n+ptQ65l
一時、インストールシールドのMLで出回ってたな
まったく開発者向けのMLでウィルスが出回るなんて、、、
あきれたよ
25 :
九州男 ◆8U2HuhRg :01/11/28 00:06 ID:qvSX7/pT
26 :
名無しさん@お腹いっぱい。:01/11/28 00:12 ID:537BVaAv
おれは Netscape + Bekky だから何にも関係ない。
セキュリティーホールだらけのIE+Outlook を使い続けてるアホは
永遠にイタチゴッコを続けてください。
BekkyはともかくNetscapeなんて使いたくねぇ〜・・・。
28 :
名無しさん@お腹いっぱい。:01/11/28 00:22 ID:ggzUmoWs
ねーねー。
info.doc.scr
って添付ファイル付のメール来たんだけど、これもういるす?
29 :
ななし:01/11/28 00:27 ID:n+ptQ65l
30 :
九州男 ◆8U2HuhRg :01/11/28 00:28 ID:qvSX7/pT
もう1個テキストファイル付いてたべ?
31 :
名無しさん@お腹いっぱい。:01/11/28 00:40 ID:yZuq0uAL
質問させてください。
ウイルスメールをプレヴューしようとすると「不正な処理」で
強制終了になったんですけど、これはいかなる現象でしょうか?
32 :
名無しさん@お腹いっぱい。:01/11/28 00:41 ID:Z22dOFMb
月曜たいへんでしたよ。。。。
33 :
名無しさん@お腹いっぱい。:01/11/28 00:43 ID:Z22dOFMb
あ、becky!だったけど。
しかも、メールサーバで落とされるはずがパターンファイルが
間に合わなかったらしく、日曜の昼ちょっと前にすり抜けてきた
という。
ie5.5sp2にして、パッチあてているので、大丈夫な筈だが。
>>26 そういうもんでもないよ。
IE&OEを完全に切り離しでもしてない限り。
あるいはWindowsと完全に決別してない限り。
ついさっき届いたYo!
・・・鬱だ、氏のう
36 :
どさんこ:01/11/28 00:59 ID:9sW0xYKK
>>25 オレなんかパッチはいてるぜ。
もう北海道はしんしん雪がふってまーす。
37 :
,:01/11/28 01:10 ID:KUZvBG3R
MacOS9.1
ブラウザ:icab
メーラ:アリーナ
ウィルス クルナラ(・∀・)コイ!!
38 :
名無しさん@お腹いっぱい。:01/11/28 01:13 ID:srOAMPdx
Windows updateを定期的に適用して、ノートンインターネットセキュリティを
入れてれば既知のウイルスには対抗できるよ。
このウイルスもノートンさんがいち早くチェックしてくれた。
でも、1日で10通近く来たから感染範囲が広そう。
39 :
名無しさん@お腹いっぱい。:01/11/28 01:19 ID:R8ejZqLg
ノートンさんのお陰で水際で防げるのはいいけど、何通も来るからウザい。
メールが来るたび警告でイヤソ
40 :
九州男 ◆8U2HuhRg :01/11/28 01:22 ID:qvSX7/pT
マカフィはだめだな・・・
ホットメールの添付ファイルはチェックに
掛からなかった。
41 :
名無しさん@お腹いっぱい。:01/11/28 01:24 ID:u5h4Ds/4
>>36 かならず、そういう事を書くのがいるだろうと
思っていたが・・・
安心した(W
42 :
名無しさん@お腹いっぱい。:01/11/28 01:24 ID:D6eDHTwB
netscape!!!!!
ゲラゲラゲラゲラゲラゲラゲラゲラゲラゲラゲラゲラゲラゲラ
43 :
名無しさん@お腹いっぱい。:01/11/28 01:28 ID:HnziFv+M
lynxで行こう。
44 :
ニフ者:01/11/28 01:35 ID:UDfbRncd
オイラなんかNiftermだゲラゲラ。
45 :
ご意見版:01/11/28 01:37 ID:91CZyIc3
ウイルスが怖かったらマイクロソフトのクソOSやめるべき。
46 :
名無しさん@お腹いっぱい。:01/11/28 01:38 ID:HnziFv+M
次はWTERM?
あぼーん
48 :
名無しさん@お腹いっぱい。:01/11/28 01:44 ID:LHK84uoF
添付ファイル開いてもーた。
regbatの使い方がわからないから値が削除できん・・・。
49 :
九州男 ◆8U2HuhRg :01/11/28 01:54 ID:qvSX7/pT
右クリックで削除
50 :
名無しさん@お腹いっぱい。:01/11/28 02:01 ID:lqau7NZG
51 :
名無しさん@お腹いっぱい。:01/11/28 02:14 ID:+SleRFnX
|ワームは以下から取得したアドレスにメールを送信します:
|a.受信トレイにある未読メールの送信者のアドレス
|b.「マイドキュメント」フォルダ及び「temporary Internet files」フォルダ内にある"*.HT*、"*.ASP"(「*」はワイルドカード)というファイル名のファイル内から取得できたメールアドレス
http://www.trendmicro.co.jp/virusinfo/default3.asp?VName=WORM%5FBADTRANS%2EB ということなので、
メールを多くの人に送ったり(メルマガ発行やMLに投稿などは特に効果絶大)や
アクセスの多いサイトの管理者はたくさんウィルスをもらえるってことだね。
うちはサイトへの訪問者数の1%くらいウィルス来たよ。
もし2chだったら、何千通ものウィルスが届いてるのかな。
52 :
名無しさん@お腹いっぱい。:01/11/28 02:16 ID:TJl6apL6
2chでウイルスとかに詳しい人が集まっている板・スレッドはどこですか?
53 :
名無しさん@お腹いっぱい。:01/11/28 02:17 ID:TJl6apL6
あ、セキュリティ板に行けばいいのか。
54 :
名無しさん@お腹いっぱい。:01/11/28 02:18 ID:+SleRFnX
55 :
名無しさん@お腹いっぱい。:01/11/28 02:18 ID:DVaOix18
56 :
名無しさん@お腹いっぱい。:01/11/28 02:19 ID:+SleRFnX
みんなはどれだけウィルス来た?
57 :
名無しさん@お腹いっぱい。:01/11/28 02:25 ID:oohWs2eW
対策はしてあるが、次から次へと来て鬱陶しいので
プレビュー切った。
楽だ。もっと早くすれば良かった・・・・。
58 :
52:01/11/28 02:34 ID:TJl6apL6
59 :
九州男 ◆8U2HuhRg :01/11/28 02:41 ID:qvSX7/pT
>50
どれだけ使えるかは知らんが駆除が出来ないだけで検知は
するんじゃない?
使い方は簡単。指示の通りにすれば良い。
この件に関してだけだったら>25でリンクした所を見てね。
ウィンドウズのシステムファイルの中を見ればすぐに解ります。
>>31 それってIEのバージョン、5よりも古くない?
俺は4.01_SP2なんだけど同じようにOEがプレビューで強制終了。
この場合、ウイルス感染してないよ。
だいじょうブイ。
なまじ、新しいものよりも古きことを自慢に思われ。
62 :
名無しさん@お腹いっぱい。:01/11/28 06:57 ID:RaIrvAyP
>>61 俺もそうだ。確かに感染はしないよね。でも、プレビュー切れる?
どうやって、削除するのかよくわからん?
63 :
名無しさん@お腹いっぱい。:01/11/28 14:39 ID:oh8ZsO7m
ZDNetから引用
BadTrans.Bはデータを破壊することはないが,感染したPCのユーザーが
キーボードから入力した内容を記録して,ウイルス作者に電子メールで
送るプログラムをインストールする。
「Backdoor-NK.server」と呼ばれるこのプログラムは,ユーザーがパス
ワードを入力できるようにするプログラムで使われる4つの機能にフォー
カスしており,主にアカウント情報を記録する。
http://www.zdnet.co.jp/news/0111/27/e_virus.html
64 :
ウェブ閲覧も危険?:01/11/28 14:45 ID:oh8ZsO7m
神奈川県警のサーバーがウイルス感染・ホームページ公開を中止
神奈川県警察本部のホームページを管理するサーバーコンピューターが
ウイルスに感染し、県警は27日夜、サーバーを停止してホームページの
公開を中止する措置を取った。ウイルスは24日に発見されたばかりの新
種で、県警は感染経路などを調べている。
県警によると、27日午後5時ごろ、県警とシステムを共有している県庁
の職員から「ウイルスが添付されたメールが送られてきた」と通報があっ
た。調べたところ、本部のサーバーコンピューターが「WORM_BAD
TRANS.B」と呼ばれるウイルスに感染していることが分かり、同日
午後7時ごろサーバーを停止した。
このウイルスは感染したコンピューター内で自己増殖し、保存されている
メールアドレスに向けて無差別に発信する性質を持つという。県警は、ホー
ムページを閲覧した利用者にもウイルスの添付したメールが送られている可
能性があると見ている。
http://it.nikkei.co.jp/it/top/topCh.cfm?id=20011128dcci052828
65 :
NIf者2:01/11/29 00:52 ID:s5bedOP8
>44 わし、Niftermでメール受信して、添付ファイル実行して
ウィルスに感染したことあるです。サー噛む君でした。システム
おかしくなり申した。
うぃるすばすたーのサイトにある駆除ソフトでぶち殺しました。
ura2ch
67 :
7743:01/11/29 01:09 ID:LlXnCFIH
IE3,02 on Win 95(マジ)ですが何か?
68 :
名無しさん@お腹いっぱい。:01/11/29 01:49 ID:WUSRU3P4
69 :
Re:01/11/29 02:00 ID:IiIkKS5o
予防策
1、Internet Explorer 5.01 Service Pack 2 / 5.5 Service Pack 2(パッチ) を
あてるか、Internet Explorer 6 の Outlook Express を含む標準構成以上!
でのインストールを行う。
2、「OutlookExpress」の「プレビューウインドウ」表示を行わない設定にする。
「OutlookExpress」メニューバーの「表示」→「レイアウト」タブ画面から
「プレビューウインドウを表示する」チェックボックスのチェックを外す。
70 :
まぢでうざい:01/11/29 02:05 ID:HH1p6Brg
なんか件名が
Re:
とか
Re:Yahooオークション落札に関して
とかそんなメールばっかだよね
71 :
九州男 ◆8U2HuhRg :01/11/29 02:11 ID:joCpIS6/
ホットメールも対応したのかな?
俺の感染源はホットメールだったけど昨日?から
ウイルスメールは開けなくなってる・・・
あとアウトルックは時分で添付ファイル削除するのかな?
マカフィ反応した様子も無いのにさ・・・
なんだか色んな機能が見れて楽しいね(w
72 :
名無しさん@お腹いっぱい。:01/11/30 23:58 ID:sVTf3Op+
プレビュー切っとけばいいだけっしょ・・・
73 :
名無しさん@お腹いっぱい。:
>>25 パンチカードの時代から普通に使ってますが、何か?