【PC】パスワードなどを盗む新型ワーム「Bugbear」

このエントリーをはてなブックマークに追加
1パクス・ロマーナφ ★
パスワードなどを盗む新型ワーム「Bugbear」
米ウイルス対策ソフトメーカー各社は9月30日、「Bugbear」(W32.bugbear@mm)
あるいは「Tanatos」と呼ばれる新型電子メールワームについて警告を発した。
Bugbearはトロイの木馬付きのインターネットワームで、パスワードやクレジットカード情報を盗もうとする。
(zdnet記事より http://www.zdnet.co.jp/news/0210/01/nebt_16.html

W32BugBear情報
http://headlines.yahoo.co.jp/hl?a=20021001-00000042-zdn-sci
http://www.nai.com/japan/virusinfo/virB.asp?v=W32/Bugbear@MM
http://www.cert.org/current/current_activity.html#W32BugBear
http://vil.nai.com/vil/content/v_99728.htm

関連スレ
ファイアーウォールソフト 総合スレッド Part3
http://pc.2ch.net/test/read.cgi/sec/1016238340/664-
ZoneAlarm Part8
http://pc.2ch.net/test/read.cgi/sec/1032084553/247-
ウイルスバスター2002 Part5
http://pc.2ch.net/test/read.cgi/sec/1029901988/453-

依頼
http://news2.2ch.net/test/read.cgi/newsplus/1033437089/36
2名無しさん@3周年:02/10/01 16:34 ID:+qJyOYm3
ばぐはいやづら
3さすらいの伝道師 ◆2ch.XMQE :02/10/01 16:35 ID:xfIiQ0Us
新型ゲームに見えた。
4名無しさん@3周年:02/10/01 16:35 ID:+qJyOYm3
うぃるすもいやづら
5名無しさん@3周年:02/10/01 16:35 ID:ZQETeaO3
古っ!
6(・ε・) ◆NuNaN3vQ :02/10/01 16:35 ID:IC3Ngzm2
蟲熊?
7名無しさん@3周年:02/10/01 16:35 ID:Ze5/6/U7


そんなことより、今日これからちゃんと電車走ってくれるのかよ!
8名無しさん@3周年:02/10/01 16:35 ID:RyFdwwGj
10!!!
9名無しさん@3周年:02/10/01 16:36 ID:pFH8z9Fh
つまり閣内不一致には決着を迎えたわけだな
10名無しさん@3周年:02/10/01 16:36 ID:oq3sZzYY
11赤帽 ◆ST202L82 :02/10/01 16:37 ID:MFtmk0Xp
クマネタ最近多いな(w
12名無しさん@3周年:02/10/01 16:38 ID:oq3sZzYY
ニュー速の関連スレ
【不正】お前らのところは大丈夫か?【アクセス】
http://ex.2ch.net/test/read.cgi/news/1033315671/l50
●●● 昨日あたりからノートンが反応してウザイ
http://ex.2ch.net/test/read.cgi/news/1033303527/l50
13名無しさん@3周年:02/10/01 16:41 ID:Ln0WoMlQ
実はノートンがウィルスばら撒いてノートンがワクチン提供て事無いよな?
14名無しさん@3周年:02/10/01 16:43 ID:mpIlW0BJ
…………(゚∀゚)……………………(゚∀゚)…………


         マタクマスレカ


…………(゚∀゚)……………………(゚∀゚)…………


15名無しさん@3周年:02/10/01 16:46 ID:pFH8z9Fh
クマうざぇ
死んだらいいのに
16名無しさん@3周年:02/10/01 16:46 ID:8/ldCeqC
今日の朝はそんなでもなかったけど、
夕方になったらほぼ3分おきに攻撃されてうざいよ
17名無しさん@3周年:02/10/01 16:47 ID:0aMnGQcv
またUDP137アタックか!
18名無しさん@3周年:02/10/01 16:56 ID:8/ldCeqC
http://pc.2ch.net/test/read.cgi/sec/1029901988/633
633 名前:名無しさん@お腹いっぱい。 投稿日:02/09/30 (月) 10:41
ルータで137は閉じてるので静かです。ルータ使ってる人は以下参照し
てきちんと閉じましょう。137-139は必ず閉じるべきポートです。
http://www.ipa.go.jp/security/fy12/contents/crack/soho/soho/chap4/router.html
19名無しさん@3周年:02/10/01 16:56 ID:8/ldCeqC
http://pc.2ch.net/test/read.cgi/sec/1031796923/326
326 名前:cheshire-cat ◆CATJR.v6  投稿日:02/09/30 (月) 19:44
全く理由がわからんのですが。
とりあえず137=Windowsの共有ファイル狙いちゅう仮定で。
ルーターのフィルタリング機能が無いとか、ダイヤルアップ接続(いるかな?)でプロバ側でブロックしてくれていないって人は。


NBT(NetBIOS over TCP/IPを無効化)
9x系はコンパネ→ネットワーク→TCP/IP→プロパティ→NetBIOSタブでNBTのチェックを外す。
NT系はコンパネ→ネットワークとダイヤルアップ設定→TCP/IP→詳細設定→WINSタブ→NBTのチェックを外す。

Windowsの共有サービスを一時的に停止
9x系はコンパネ→ネットワーク→TCP/IP→プロパティ→バインドタブで共有サービス等のチェックを外す。
NT系はコンパネ→ネットワークとダイヤルアップ設定→プロパティ→「Microsoftネットワーク用クライアント」「Microsoftネットワーク用ファイルとプリンタ共有」のチェックを外す。
20名無しさん@3周年:02/10/01 17:01 ID:EWFn4SyI
ていうか、感染する香具師は2ちゃんとか見ない餓鬼かネット初心者だろ。
21名無しさん@3周年:02/10/01 17:10 ID:q7sP+Wf5
感染はして無いと思うけど、port137叩かれまくりでFWのログがえらいことに。
今はだいぶ落ち着いてきたかな。昨日、おとといが凄まじかった。
22窓際国会議員 ◆Dqn2CH0I :02/10/01 17:11 ID:jcEhXvVm
( ´D`)ノ< パスワードとか、クレジット番号とかIEのキャッシュには残らないのれすかね。
        残っていればキャッシュからその文字列だけを検索して送信とかできるのに。(w
23名無しさん@3周年:02/10/01 17:18 ID:L5qI8xCC
虫熊
24名無しさん@3周年:02/10/01 17:30 ID:EWFn4SyI
一応あげとけ
25名無しさん@3周年:02/10/01 17:32 ID:P8cbdOIk
>>13
ノートン先生もウイルスバスターもそうだけど、
そういうアンチウィルスを開発する会社がウィルスを作成して
当然ワクチンも開発してるのは周知の事実です。
商売ということを考えたら当たり前な話でもあります。
26名無しさん@3周年:02/10/01 17:36 ID:iE3Ms4i5
>>25
直接的なウイルス作成はしてないよ、と言っておく
27 :02/10/01 17:38 ID:oqFrEhlW
>>25 俺は「IE6のユーザーは安全」を読んでMSを疑ったんだが。
28名無しさん@3周年:02/10/01 17:41 ID:LJbdfo9J
>>27
それはこのウィルスが使う脆弱性に対するパッチをIE6がすでに内包しているからさ。
29名無しさん@3周年:02/10/01 17:47 ID:0ZxwqjaT
30名無しさん@3周年:02/10/01 17:59 ID:C6KtRnEh
あげ
31名無しさん@3周年:02/10/01 18:01 ID:6oylKHjS
はぁ、まえひっかかったからなあ・・・         うつ。
32名無しさん@З周年:02/10/01 18:02 ID:mFC5NZMt
port137の奴か?
33名無しさん@3周年:02/10/01 18:03 ID:1dTo7IbK
ポートスキャン、マジうざい!
糞チョンめ
34名無しさん@3周年:02/10/01 18:07 ID:fWBgguA7
バスターのベル、点きっぱなしだよ
35 ◆65537JPY :02/10/01 18:12 ID:fhAinKiT
俺がウィルス作るなら、ノートン以外のアンチウィルスソフトを停止させるようなヤツを作ってばら撒くな。
ウィルス名は疑心暗鬼。
36名無しさん@3周年:02/10/01 18:43 ID:sYDNdKsq
ウイルスってなんでもできちゃうんですね!

ウイルス開発者がOS作れば超完璧じゃん
37日本電信電話公社:02/10/01 18:44 ID:aLlVbXDw
ウイルスを開発するような根性の奴が作ったOSは、使いたくない。
38名無しさん@3周年:02/10/01 18:57 ID:0aMnGQcv
夕方になってアタックが激しくなってきますた
39名無しさん@3周年:02/10/01 19:00 ID:Em8VnadU
ネット上にあるワームって、エクスプローラーのいい特性を利用して
悪用してるんだよな。
>>36
OSなんぞそんな簡単に作れるかぼけ。
40名無しさん@3周年:02/10/01 19:06 ID:ssS6QAyU
ファイアウォールは 210.xxx.xxx.xxx (UDP Port 1025). から、
このコンピュータ (NetBIOS Name) への インターネット アクセスをブロックしました。

日時: 02/10/01 18:57:16

最近こういうのがZoneAlarmの警告に出るんだけど
これがPort137ってやつですか?

詳細情報開いたら、確かに「Port137を通っての攻撃をブロックしました」
みたいな情報が出るんだけれど…
41名無しさん@3周年:02/10/01 19:06 ID:Yo4PPTm9
スレ延びないな−。
42名無しさん@3周年:02/10/01 19:09 ID:o766ZIKu
netstatコマンドを打ってすぐ画面が消えちゃうのを防ぐにはどうしたらいいんすかね?
43名無しさん@3周年:02/10/01 19:11 ID:kl9fU7bt
>>40
会社でもその話してました。
先輩でしょうか?(笑
それからAVGユーザーさんupdate出来るよ。
44名無しさん@3周年:02/10/01 19:26 ID:HRwJhH8H
こんなのルータ(パケットフィルタリング)で止めれる
感染してる馬鹿は氏ね
45名無しさん@3周年:02/10/01 19:27 ID:4KcPFymK
昔ASCII-NETに同じハンドルの奴がいたなーTRONヲタのヤツ
今はなにしてんだろ。
46名無しさん@3周年:02/10/01 19:31 ID:tywklJ0/
うっそ
クレジットカード情報盗まれてたらどうしよう
47名無しさん@3周年:02/10/01 19:33 ID:qw6kpQCS
>>42 cmd
48名無しさん@3周年:02/10/01 19:35 ID:ykzIwRJ4
>>44
当該ウイルスについてもう少し詳しく調べるように。
49名無しさん@3周年:02/10/01 19:38 ID:UufUvgeW
>>48
そんなに心配してあげなくても>>44はメールで同ワームを垂れ流してるよw
50名無しさん@3周年:02/10/01 19:38 ID:GmNvxkTU
>>47

それじゃ分からんて。
「ファイル名を指定して実行」でcmdを実行してから
netstat実行。
51名無しさん@3周年:02/10/01 19:39 ID:1JRNSpLt
>>25
世界中のあらゆるウイルスは日コン連の(略
52Googler@闘病中 ◆GooglEJQ :02/10/01 19:40 ID:RnJkqgHd
( *´∀`*)ノ<どうでもいいのれすが、たまにウィルス送られてこない日があると、
        逆に寂しくなるのれすよねえ

http://images.google.co.jp/images?hl=ja&ie=UTF-8&oe=UTF-8&c2coff=1&q=%E3%83%AF%E3%83%BC%E3%83%A0&sa=N&tab=wi&lr=
53名無しさん@3周年:02/10/01 19:41 ID:ptCitKOc
なファイル共有で感染した場合ってどうやって盗んだパスワード
が漏れるのかなあ。盗んだ後、どうするのかが分からんね。
キーストローク記憶するって 押したキーのアスキーコードをファイルに
書き出すしくみかな
54名無しさん@3周年:02/10/01 19:50 ID:F8TwCobN
ルータがデフォルトでNBT と Microsoft-DS のルーティングを禁止する
になってるのだが、これでOk?
55名無しさん@3周年:02/10/01 20:07 ID:WoKaiPM1
ZoneAlarm Part8
http://pc.2ch.net/test/read.cgi/sec/1032084553/505-

ヴァカが1人いきがっています。遊んでやって下さい。
56名無しさん@3周年:02/10/01 20:32 ID:pzY8XCgR
BBよろKBBの方が強力ニダ
57名無しさん@3周年:02/10/01 20:52 ID:ZjTzDTdb
>>55
ネタじゃん。つまらんが
58名無しさん@3周年:02/10/01 20:55 ID:OQdWiUVm
>>1
Bugbearの情報しかこのスレに書かれてないな。これも付け足しておいてくれ。

W32.Opaserv.Worm、WORM_OPASOFT.A
http://www.symantec.com/region/jp/sarcj/data/w/w32.opaserv.worm.html
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_OPASOFT.A

Bugbearと違ってメール経由の感染はしないが、同様に137/udpを突いてくるやつだ。
59名無しさん@3周年:02/10/01 21:07 ID:7v3JnNIX
>>58
こっちに感染してるらしいやつが、PC初心者の
ウィルススレにいたな
なぜレスが少ないんだろう…
FW使ってる人、少ないのかな?
61 :02/10/01 22:55 ID:gwtSMDx8
「盗む」ってあるけど、こういう情報はドコに流されるの?
62名無しさん@3周年:02/10/01 23:39 ID:KUNaRIIo
age
63名無しさん@3周年:02/10/01 23:55 ID:5pOgvyyq
ウィルスバスターのファイアウォール機能って、信じていいの?
なんか、しょっちゅうベルが点灯するけど。
64名無しさん@3周年:02/10/01 23:59 ID:nsvMK6dN
ぶーばーがー
65名無しさん@3周年:02/10/02 00:02 ID:OEC1wjF9
>>63
動作している証拠じゃん。
(゚ε゚)キニシナイ!!
常に最新版にアップデートされていれば、
大抵はダイジョビ
66(゚д゚)  ◆UmAHC7PQ :02/10/02 00:02 ID:/pHuk/V3
コードからくるんだろうが、なんでウイルスの名前は、だいたい
カコイイんだろう?そんな名前つければクラカーを昇天させるだけじゃん。
もっと「ドリルチンコ」とか「ナメクジベロンチョ」とかいう名前つけろよ。
67名無しさん@3周年:02/10/02 00:04 ID:VY1p0ldJ
>>ホント、ホント
気が付けば ベルマーク
68名無しさん@3周年:02/10/02 00:07 ID:3PShYwmR
>>66
それはそれで楽しいぞw
69(゚д゚)  ◆UmAHC7PQ :02/10/02 00:08 ID:/pHuk/V3
>>68
そか、シパーイ。
でもウイルスバスターとか見てると、DOSのころの古いウイルスで
つまんねえ名前のあるよね。「1024」とか。
70名無しさん@3周年:02/10/02 00:11 ID:7AgpVxna
ZoneAlarmしか防護措置を施していない我がPC。
はよバッグアップとらないと逝けないな。
71;:02/10/02 00:12 ID:6Vs66G63
72(゚д゚)  ◆UmAHC7PQ :02/10/02 00:13 ID:/pHuk/V3
>>70
フリーソフトマンセーなあなたには、AVG。
おれはAVGでウイルス、ZoneAlarmでネット規制してる。
73広末涼子(本物) ◆FAKE/J5A :02/10/02 00:22 ID:L5iWwYbk
>>72
昨日あたりからポップ出まくりでウザイね。
74(゚д゚)  ◆UmAHC7PQ :02/10/02 00:26 ID:/pHuk/V3
>>73
でないようにして、ひまなときにログみてます。
75名無しさん@3周年:02/10/02 00:27 ID:LmC/QEuY
>>66
「池■大△」とか「キンマンコ」とかそういう名前でもいいよな。
捕まった時に怖いが…
76名無しさん@3周年:02/10/02 00:28 ID:YFefyTgb
>>72
俺もぞねとAVGだ
フリーソフトマンセー
77名無しさん@3周年:02/10/02 00:31 ID:x3qqCJcW
ここ最近、ウチのウイルスバスターが反応しているのはこのウイルスの
せいなのか?
78名無しさん@3周年:02/10/02 00:31 ID:fQxRdEHo
http://isc.incidents.org/port_details.html?port=137
このグラフを見るとすごいね。
79広末涼子(本物) ◆FAKE/J5A :02/10/02 00:44 ID:L5iWwYbk
こんなにNetBIOS Nameに連発されてるのは始めてだよ。
80(゚д゚)  ◆UmAHC7PQ :02/10/02 00:49 ID:/pHuk/V3
>>76
イエイ

>>77
Unknown なら、そうじゃない?
81名無しさん@3周年:02/10/02 00:51 ID:+vhhyyfo
ゾネアラームよりもアウトポスト
82(゚д゚)  ◆UmAHC7PQ :02/10/02 00:52 ID:/pHuk/V3
>>79
あ、今ログみますた。 なんか2〜3分おきに、ズンチャカズンチャカ連発
されてるね。 ヒマジソというか、ウイルスが勝手にやっているのか・・・?
どうせ攻撃してくるんなら、おみやげ持って来い。
83名無しさん@3周年:02/10/02 00:53 ID:LhYFAwYN
Bugbearに彼女ができるまで続けるスレはここですか?
84(゚д゚)  ◆UmAHC7PQ :02/10/02 01:12 ID:/pHuk/V3
ああ、もう!

こんな夜中に部屋の蛍光灯がイカれたYO!
チカチカしてムカつく!

きっとウイルスに違いない・・・ くそー!ウイルス〜!
85(゚д゚)  ◆UmAHC7PQ :02/10/02 01:17 ID:/pHuk/V3
ケーブルひっこぬいてやった。ちょと暗いが我慢しよう。
それにしても火傷するかと思った。ふー。
つか、このスレもう、だめぽ?
86名無しさん@3周年:02/10/02 01:20 ID:+vhhyyfo
昼過ぎには被害者も増えてスレにも活気が出てんべ。
な?なーーぁ?
87名無しさん@3周年:02/10/02 01:20 ID:VY1p0ldJ
今晩は、二分おきにアタックされてまふ
88名無しさん@3周年:02/10/02 01:21 ID:IHA5lOGM
IE6で、ポスペを使ってる。
怪しげな添付ファイルを開かないという対策だけで大丈夫だろうか?
おながい、誰か教えてください。
89名無しさん@3周年:02/10/02 01:21 ID:oTtQ1Jo6
NetBIOSを外に垂れ流すような仕様にするなよMSさんよ
90(゚д゚)  ◆UmAHC7PQ :02/10/02 01:23 ID:/pHuk/V3
>>86
きっと、このワラワラと攻撃してくるのがウイルスの正体だと思うんだが・・・
ほとんど外人ぽいけど、なかには俺のIPアドレスと最後の1バイトが
違うだけのご近所さんもいるので鬱。 だれだ!ゴルァ! ちゃんと
ウイルス対策しておけよな〜。
91(゚д゚)  ◆UmAHC7PQ :02/10/02 01:26 ID:/pHuk/V3
>>88
ウイルス対策しておけよな〜。 再び

ネット上にある、MSOfficeファイルも、Scriptも全部、鬱。
対策してないPCではネットにつないじゃいけない。
92名無しさん@3周年:02/10/02 01:27 ID:U4HnvaEo
2ちゃんやってると
ときどきウイルス警告出るのよね
ブラウザのキャッシュに入るみたいだけど
その度に検疫しないといけない
リロードすると警告でまくり
警告でなくなるまでアクセスしないことにしてる
93名無しさん@3周年:02/10/02 01:31 ID:NYhkzC2x
>>19の方法でNETBIOSのチェック外そうと思ったけど
チェックマーク付いた状態で項目全てが灰色になってて
チェック外せませんです。

FWの設定でNETBIOSを使用不能にしているからでしょうか?
その割にはFW切っても灰色のままだったりします。

当方Win98/IE5.0/outpostです。どなたか教えてください〜
94(゚д゚)  ◆UmAHC7PQ :02/10/02 01:31 ID:/pHuk/V3
ん、今、いやなこと思い出した・・・
今日(つか日付は昨日)の夕方に客先からメモ帳や電卓すら
立ち上がらなくなったというナキが入った。
「台風がきてますからね〜。ふぉふぉふぉ」
とかいってバカいってたけど、まさか、これか!!!
明日は忙しくなりそうだ、とほほ・・・
95(゚д゚)  ◆UmAHC7PQ :02/10/02 01:35 ID:/pHuk/V3
>>93
ん?なんだそりゃ?NECのNXか、なにか?
NXだとネットの設定いじるのに、なんかしないといけなかったような
記憶が・・・ 忘れた。
96名無しさん@3周年:02/10/02 01:36 ID:HtUtU5+O
XPのFW機能でも防げるんじゃないの?
97名無しさん@3周年:02/10/02 01:40 ID:Cm+M1uU6
本当はルーター使えばほぼ大丈夫なんだろ
ルーター超えてアタックされたやつ実際にたくさんいるのか?
98名無しさん@3周年:02/10/02 01:42 ID:e5AwweMy
無線LANはどお?平気?
99名無しさん@3周年:02/10/02 01:42 ID:HtUtU5+O
デフォルトインバウンドNetBIOS 遮断てのが
沢山あるけど、これの事??
100名無しさん@3周年:02/10/02 01:42 ID:KxzsTgjY
きっとムーミンからの贈り物だと思うんだけどフィンランドからわざわざnetbios2分おきに見に来てるよ
101名無しさん@3周年:02/10/02 01:42 ID:oTtQ1Jo6
>>97
オレは念のため135-139,455は明示的にrejectしてるよ
102101:02/10/02 01:43 ID:oTtQ1Jo6
miss
×455→○445
103名無しさん@3周年:02/10/02 01:44 ID:V7QkTqHB
ウイルスを作ったら死刑確定。
ウイルスを意図的にばらまいたら禁固40年以上(最高死刑)。
という国際法はまだ出来ないのですか?
104(゚д゚)  ◆UmAHC7PQ :02/10/02 01:51 ID:/pHuk/V3
>>97
ルータ超えてアタックされたことはないけど、サバだと何か施してない
限り、いろいろといじめられる。会社で実験サバ立てて、週末
放置しておいたら、外人がmp3をイパーイうぷしてたので
もらうだけもらって、ぶっちぎった。ウマー
105名無しさん@3周年:02/10/02 02:20 ID:WfIvtq2I
>>97
だから>>1の関連サイトを一度くらい読まんかい!
106名無しさん@3周年:02/10/02 02:28 ID:8Q26U7uw
まさにワームホール
107名無しさん@3周年:02/10/02 02:28 ID:8Q26U7uw
>>103
法を適用すると期せずしてビルゲイツが死刑第1号になったりして。
108名無しさん@3周年:02/10/02 03:21 ID:f5wdfHq7
S y g a t e に A V G で す 
109名無しさん@3周年:02/10/02 06:50 ID:qzC7tq0L
>>104
外人カワウソ…(w
110名無しさん@3周年:02/10/02 08:37 ID:9zjLHLF4
age
111名無しさん@3周年:02/10/02 09:07 ID:Mmmbx+S8
俺のノートン先生働いてるところ見た事ないんだがちゃんと機能してるのか心配だ・・・・
>>97
ありますよ〜。月に1〜2度ではありますが。お隣の国か米からが多いですね。
冬季五輪の時は多かったなぁ…
113 :02/10/02 09:22 ID:khvRqiNU
>>111
テキストエディタなどで
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
と書き込んで保存してください。
保存したファイルの名前を"Eicar.com"にしましょう。

※ ちなみにウイルスじゃないよ。
114名無しさん@3周年:02/10/02 09:26 ID:Jri4zBEi
なんか昨日やたらと不正アクセス検出されるから
何事かと思ったけど・・・理由はこれか。
115名無しさん@3周年:02/10/02 09:30 ID:8hxx5ifj
つーか、アメ公に払ってんじゃねーよ!日本企業を狙い撃ちにするアメ公からは、徹底的に搾り上げろ!
アーティストによる中間搾取のない著作権料団体の設立と適正な販売価格の実現のため
アーティストと公取は蛇糞ラックと亜度日と闘うべし
>>104>>230 糞しかつくれない著作権者および蛇糞ラックの回し者よ
糞しかつくれない無能著作権者が何をホザイても説得力ないよ
糞を溢れさせといて、糞に「金払え」ってのが傲慢なんだよ
「聴いて下さい。試聴して下さい。糞でなかった買って下さい」
と、大道芸人を見習って謙虚になれ
「自分が感動を覚えた物」を作れない無能著作権者は、 いつまでもプロ面していないで潔くアマチュアになれ
116名無しさん@3周年:02/10/02 09:33 ID:UJr00nR3
なんか、BadTrans に似てる?
117名無しさん@3周年:02/10/02 09:33 ID:gJ4bvLCX
これみてZoneAlramを入れてしまいました。イイ!!
118名無しさん@3周年:02/10/02 09:37 ID:xX1xLKoa
あーport137つついてるのはこいつかぁ
119名無しさん@3周年:02/10/02 09:47 ID:s/iXVlo5
ただ実際にBugbearに感染したってカキコはまだ見てないなぁ。
W32.Opaserv.Wormの方は少しあるけど。
120名無しさん@3周年:02/10/02 09:50 ID:UJr00nR3
>>115 ゴバクカ
121名無しさん@3周年:02/10/02 09:57 ID:X+HeNhCT
バスターですが、これだけ多くの人が不正アクセスされてる中で
俺は一度も全く反応がないんですが。
122広末涼子(本物) ◆FAKE/J5A :02/10/02 10:22 ID:gDyv8Eoq
さっきなんかアラートの数字が
何かのカウンタの如く上昇していたよ。
藁うしかねえなこりゃ・・・
>>121
ルーター使わずに丸一日繋いでてごらん
124名無しさん@3周年:02/10/02 10:40 ID:5of5imlG
また熊か
125名無しさん@3周年:02/10/02 10:53 ID:XylYgSJQ
>>123
うちはルーター無しで一日中繋ぎっぱなし
にしてますがバスター反応なしです。
これやばいですか?ウイルスは検査しても出てきません
126名無しさん@3周年:02/10/02 11:00 ID:ZZxOeKgT
>>125
それってたぶん、ケーブルテレビなんじゃないの?
サーバの設置ができないサブネットタイプの。
127  :02/10/02 11:06 ID:8IABaCqj
ZAだけど今朝はなぜか一件も無い。
10/2午前0時ごろまでは嵐のようにあったけど。
128127:02/10/02 11:08 ID:8IABaCqj
と書いた途端にやってきた。
あら〜
129名無しさん@3周年:02/10/02 11:16 ID:gJ4bvLCX
これってやっぱりアタックしてきた相手に連絡すべきなの?
130名無しさん@3周年:02/10/02 11:18 ID:Mmmbx+S8
先生に用心棒してもらってから一度しかアタック喰らった事の無いから
>>128がちょっとうらやましいぞ( ゚Д゚)ゴルァ!
131125:02/10/02 11:19 ID:nkdFotjE
>>126
回線はISDNです
132名無しさん@3周年:02/10/02 11:21 ID:yxuIdkil
ウチもバスターなんだけどもクローキってなんっすか ?
133マカー:02/10/02 11:27 ID:XwWKVdTT
macユーザーも関係ある?

あるならお昼休みにノートン先生かってくるんだけど
134広末涼子(本物) ◆FAKE/J5A :02/10/02 11:31 ID:2jG5HcSR
>>130
ログは?
陰で結構仕事してると思うよ。
135名無しさん@3周年:02/10/02 11:39 ID:3vt3HAdo
136名無しさん@3周年:02/10/02 11:42 ID:3vt3HAdo
Bugbearの彼女はまだですか?
137名無しさん@3周年:02/10/02 12:24 ID:nou/w+2h
3時間ちょいで70だな、フレッツISDN、普通のTA。
増えてきてる。
138名無しさん@3周年:02/10/02 13:07 ID:Oayh21L9
うちもうるさくてかなわない(苦笑
139名無しさん@3周年:02/10/02 13:33 ID:jwcJDF2M
J-COM等
ケーブルTV業界=創価学会 ケーブルTV業界=創価学会
ケーブルTV業界=創価学会 ケーブルTV業界=創価学会
ケーブルTV業界=創価学会 ケーブルTV業界=創価学会
裏で悪行のかぎりをつくしている。
メディア使って
個人イジメ放送の
無法状態
ケーブル業界
140名無しさん@3周年:02/10/02 13:35 ID:XwWKVdTT
みんな楽しそうだな

マカー(´・ω・`)ショボーン
141名無しさん@3周年:02/10/02 13:47 ID:oTtQ1Jo6
>>140
FWやAVが反応して嬉しがるのは最初だけだって
142名無しさん@3周年:02/10/02 14:03 ID:e0uLTJtG
まぁあげとけや。
143名無しさん@3周年:02/10/02 15:21 ID:Dz1n7muU
同じ地方プロバイダ使ってる人から137番へのアタックキタ━━━━━━(゚∀゚)━━━━━━!!!!!
144名無しさん@3周年:02/10/02 18:46 ID:b392+TN6
145名無しさん@3周年:02/10/02 21:43 ID:pzbtjS3b
告知周知徹底あげ
146名無しさん@3周年:02/10/02 21:50 ID:dpRUeCAQ
ノートン2003まだかー
147名無しさん@3周年:02/10/02 22:15 ID:Oayh21L9
いくらOEとか使うなっていってもこの手のは減らないんだよな…

ルータのログにあったアタック本日37件。
148名無しさん@3周年:02/10/02 22:25 ID:D5sLg+xg
ネタスレはsageでお願いします
149激痛低位労働者 ◆PAINnrv2 :02/10/02 22:36 ID:7A0coxuR
UDP137を叩いてきてます。
やだなぁ。
150激痛低位労働者 ◆PAINnrv2 :02/10/02 22:40 ID:7A0coxuR
218.164.12.93

こんなIPですた。
チャンコロのゴキブリの仕業でしょうか?
151名無しさん@3周年:02/10/02 22:49 ID:tRcdbTqS
正直叩かれても別に痛くないだろ。
どうせ今まで使ってもいないくせに。

NETBIOSって何かわかっている人0なのか?
152名無しさん@3周年:02/10/02 23:08 ID:uNc5aST7
ノートン先生の活躍する時がやってきたか…
153名無しさん@3周年:02/10/02 23:11 ID:WfIvtq2I
>>151
おいおい(w
154名無しさん@3周年:02/10/02 23:13 ID:8QR0G53F
今回のはメールだけじゃないのか。
去年のcoderedとかnimdaとかはIISだったから漏れは対象外だったけど、
winの共有サービスとなると引っかかるおそれもなきにしもあらずか。
でも、あれってワークグループ名違っててもアクセスできるの?
155名無しさん@3周年:02/10/03 02:16 ID:shf9jloa
とりあえずあげとけ。
156名無しさん@3周年:02/10/03 02:18 ID:y7K/qrGO
みんな同じようなソフト使ってるからウィルスが猛威を振るうわけで、
クセのあるソフトを自作すればなんら気にすることないのにねぇ
157名無しさん@3周年:02/10/03 02:59 ID:2a1IHGfy
まぁ、互換性、という単語もありますが。
ちょっと違うか。
158がらすきん ◆RAGE5ze. :02/10/03 03:00 ID:OufF5b4z
うちのクソルータ、アクセスログ取れないんだよな。
つまんねーの。
159名無しさん@3周年:02/10/03 03:05 ID:2sWKyDh5
>>154
できるよん。
160名無しさん@3周年:02/10/03 03:34 ID:ERDEjLwl
ウイルス対策ソフトのアップデートをしようとしたら
期限切れだった
鬱だ
161名無しさん@3周年:02/10/03 03:35 ID:keGoVHSS
ドンマイ
162名無しさん@3周年:02/10/03 03:48 ID:cOo1GneV
所詮はIE+OEの最凶タッグをなんの対策もせんと使ってるヤツにしか縁は無い。
163名無しさん@3周年:02/10/03 04:06 ID:QdNZVUT2
急におさまった。
何故だ。
164名無しさん@3周年:02/10/03 04:09 ID:2PcH81OY
>>163
腹痛?
165名無しさん@3周年:02/10/03 04:09 ID:0wFGd/2U
アタックされたことがないのだが・・・
166名無しさん@3周年:02/10/03 04:12 ID:T6+5qHji
>>165
洗剤?
167名無しさん@3周年:02/10/03 07:55 ID:BS8R78TI
みんなどんな対策してるんですか?
わたしゃなんもしとらんのですが
168名無しさん@3周年:02/10/03 07:55 ID:pNrbES3c
これって感染したら、どこかで調べられないっすか?
>>1
みたけど、ファイル検索じゃだめっぽいね。
ウイルスバスターサイトのネットスキャンで大丈夫?
169名無しさん@3周年:02/10/03 11:48 ID:X9UU/GHq
おさまらん。
ファイル共有で感染して気付いてないバカがいるのか。
170名無しさん@3周年:02/10/03 11:52 ID:FYSVmMZr
ウイルス対策ソフトの期限更新が鬱だ。
半永久的に、更新だから悪徳商法に嵌った気分になるんだよな。
そういうウイルスが進入した気分にもなるよ。払えってさ。
171名無しさん@3周年:02/10/03 15:45 ID:V8cpiPRu
>>170
ポカーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーン。
172名無しさん@3周年:02/10/03 16:05 ID:4926tusc
何の対策もしてないけど問題ないYO
173名無しさん@3周年:02/10/03 16:06 ID:5ThmROVz
みんな叩かれて強くなるんだ。
174名無しさん@3周年:02/10/03 18:27 ID:XC1M7edI
とりあえずOEは使ってないし、
HTMLメールの表示にIEも使わないメールソフトを使ってるから、
メール絡みの感染は心配ないな。
こういうときだけはマイナーソフトの有り難みを感じる次第。
175名無しさん@3周年:02/10/03 19:03 ID:M8NIYKcV
176名無しさん@3周年:02/10/03 19:04 ID:8iIOt4ml
ヽ(`Д´)ノディスコ!
177名無しさん@3周年:02/10/03 19:04 ID:pNrbES3c
感染しているっていうのは、どうすればわかるの?(*´Д`)
178赤城山ミサイル
パソコンから出て耳から入って脳にアクセスするワームが(・∀・)イイ!!な。