【IT】パスワード甘いPCに侵入 新種ウィルスに感染警報 Win2000&XPはご用心!
502 :
487:03/03/11 21:09 ID:cvDwHMUz
>>500 SMBなら遮断されてるみたいでつ。どうやら安心して眠れそうだ
親切なみなさんどうもありがとうヽ(´ー`)ノ
>>497 ファイアウォールタブに、こんな情報項目無い?
>日付: 2003/02/15 時刻: 9:34:53
>規則「暗黙のブロック規則」が 255.255.255.255,bootps をブロックしました。詳細:
>インバウンド UDP パケット
>ローカルアドレス、 サービスは 255.255.255.255,bootps
>リモートアドレス、 サービスは 0.0.0.0,bootpc
>プロセス名は N/A
>>502 あー
遅かったか(w
つか何の役にも立ってないね>漏れ
505 :
445:03/03/11 22:07 ID:p8T2wn+z
445 をブロックしました。 詳細:
インバウンド TCP 接続
ローカルアドレス、 サービスは 64.191.23.152,445
リモートアドレス、 サービスは 24.62.46.160,1592
194.160.250.40
506 :
:03/03/11 22:14 ID:p8T2wn+z
#00519警告
WINvcnがサーバートラストしています。
#-----Error
不正なコマンドラインです。
#00520警告
未知%Type2291%のServer Programが動作してます。
#00521警告
(#00520)Action%Allowed%
#00522警告
共有資源ドライブがネットワークで接続されています。Administrator Mode%Active%
#00523警告
リモートプログラムが特定できません。推奨アシスタント:直ちにネットワーク接続を切断してください。
508 :
名無しさん@3周年:03/03/11 23:04 ID:n2j6p7cW
んで、結局どうすればデロリアンを防げるんだ?
510 :
497:03/03/12 00:40 ID:nvnZ3+JG
>>503 いや、ないでつ。
>警告 2003/03/03 21:42:33 IP Filter ユーザーが作成した規則は 「遮断」 通信。 詳細:
>アウトバウンド TCP 接続
>リモートアドレス、サービスは 200.31.30.100,6400
>プロセス名は C:\Documents and Settings\○○○\デスクトップ\th15\th.exe
これが200.31.30.100〜161まで続いて、最後に
>警告 2003/03/03 21:42:33 IP Filter ユーザーが作成した規則は 「遮断」 通信。 詳細:
>アウトバウンド TCP 接続
>リモートアドレス、サービスは 200.31.30.220,NetBus(12345)
>プロセス名は C:\Documents and Settings\○○○。\デスクトップ\th15\th.exe
200.31.30.220、NetBus(12345)
どうでしょう?(((((;゚д゚)))))ガクガクブルブル
511 :
名無しさん@3周年:03/03/12 01:04 ID:dU/NBder
おまいら、おれのぱそこんにあくせすしないでくだたい
2003年3月12日 0:10:57 Unrecognized access from 219.145.116.19:3950 to TCP port 445
2003年3月12日 0:11:00 Unrecognized access from 219.145.116.19:3950 to TCP port 445
2003年3月12日 0:11:06 Unrecognized access from 219.145.116.19:3950 to TCP port 445
2003年3月12日 0:31:41 Unrecognized access from 24.208.203.27:1401 to TCP port 445
2003年3月12日 0:31:44 Unrecognized access from 24.208.203.27:1401 to TCP port 445
2003年3月12日 0:31:50 Unrecognized access from 24.208.203.27:1401 to TCP port 445
2003年3月12日 0:41:21 Unrecognized access from 65.95.84.102:2525 to TCP port 445
2003年3月12日 0:41:24 Unrecognized access from 65.95.84.102:2525 to TCP port 445
2003年3月12日 0:41:30 Unrecognized access from 65.95.84.102:2525 to TCP port 445
2003年3月12日 0:51:50 Unrecognized access from 210.88.172.3:3125 to TCP port 445
2003年3月12日 0:51:56 Unrecognized access from 210.88.172.3:3125 to TCP port 445
2003年3月12日 0:52:01 Unrecognized access from 210.88.172.3:3125 to TCP port 445
2003年3月12日 0:56:25 Unrecognized access from 148.233.204.191:1033 to UDP port 137
2003年3月12日 1:01:54 Unrecognized access from 210.182.240.217:3723 to TCP port 80
2003年3月12日 1:01:57 Unrecognized access from 210.182.240.217:3723 to TCP port 80
2003年3月12日 1:02:03 Unrecognized access from 210.182.240.217:3723 to TCP port 80
2003年3月12日 1:02:54 Unrecognized access from 61.253.1.132:3472 to TCP port 445
2003年3月12日 1:02:57 Unrecognized access from 61.253.1.132:3472 to TCP port 445
2003年3月12日 1:03:03 Unrecognized access from 61.253.1.132:3472 to TCP port 445
512 :
名無しさん@3周年:03/03/12 01:10 ID:x66cqEbc
(adminのパスワードも設定してあって)
ノートンで
規則「Microsoft Windows 2000 SMBのデフォルト遮断 」がmicrosoft-ds(445) を遮断しました。
が出てたら、とりあえず防御できてるってことなんだろうか?
それにしても東奥日報はやるな。朝日や日経は報じて無いんじゃない?
他の大手新聞はどうだろう。これこそ、新聞で広く警報出すべき事だと思う。
>>512 遮断してれば大丈夫。
ノートンで遮断してれば、Administratorチェックのとこまで
たどりつけないってことだし。
514 :
名無しさん@3周年:03/03/12 02:10 ID:RLIB17vE
>「test」
(((゚Д゚;)))ドッキーン
516 :
名無しさん@3周年:03/03/12 02:22 ID:+Fg4SwdD
自分の使ってるパソコンのマウスやモニタの型番とシリアル
組み合わせてパスワード作る人結構多いんじゃない?
517 :
名無しさん@3周年:03/03/12 02:25 ID:kMbNjrDm
>>516 (((゚Д゚;)))ドッキーン
ヤバイデツカ?
518 :
名無しさん@3周年:03/03/12 03:16 ID:5wBfnsdY
adominisutoreetaa
pasuwadonasi
520 :
名無しさん@3周年:03/03/12 03:44 ID:2vypo2zk
やべ。パスワード変えとかなきゃ・・・。
521 :
名無しさん:03/03/12 03:54 ID:EvZWl0m+
バイトくん…うちの会社が躍起になってるのは
セキュ”ティリィ”チェックのためじゃないんだよ…
522 :
名無しさん@3周年:03/03/12 04:05 ID:nj89hEct
またWindowsか!
523 :
XP初心者:03/03/12 04:24 ID:61y75fhI
WinXP の Home Editionでは、
セーフモード等の特殊なモードに入らない限りAdministratorになれないのに、
ワームは入り邦題になるという……。
これいかに!!?
524 :
名無しさん@3周年:03/03/12 04:26 ID:ZSRIwUyZ
「1234」・・・など「安易な」パスワード80種類以上を内蔵。
痛いとこついてくるなぁ。
525 :
名無しさん@3周年:03/03/12 04:35 ID:IKInKaer
そもそもXPにHomeとPro二種類あるのは何故?
526 :
名無しさん@3周年:03/03/12 04:46 ID:jPD20kjr
みんなは普段、管理者権限で使用してないの?
俺はいつも当然のごとく管理者権限のuserで使ってるンだけど、
まじーかな?
>>527 パスワードつけていれば管理者権限でも大丈夫だろ
529 :
名無しさん@3周年:03/03/12 06:20 ID:f1AqqV9W
ファイアーウォールソフトで軽いやつないっすか?
ゾーンアラーム入れてみたんだけど、非力な俺のPCじゃにが重いっす
530 :
名無しさん@3周年:03/03/12 08:32 ID:Xd9Svp0f
>>527 管理者権限のuserでも名前がAdministratorじゃなければ大丈夫じゃないの?
今回のはAdministratorのパスワードを変更すればいいんだよね?
でもこれで大丈夫ならパスワード設定しないでAdministratorの名前を変更す
ればイイだけな気がするんだけどどうなんでしょう?
Administratorって名前のユーザーはかならず必要なんじゃないの?
俺はAdministratorじゃないけどアドミン権限のあるユーザーで
いつもログインしているけど
532 :
名無しさん@3周年:03/03/12 08:54 ID:kPGKQMOV
お、
>>532さん曰くまずいらしい
まあパスワードはわかりにくいものだからいいか
535 :
:03/03/12 09:47 ID:9WfXZnMf
日付: 2003/03/01 時刻: 11:55:15
規則「Microsoft Windows 2000 SMBのデフォルト遮断」が ,microsoft-ds(445) を遮断しました。
詳細:
インバウンド TCP 接続
microsoft-ds(445)
リモートアドレス、 サービスは 213.51.86.49,4809
ログがここまでしか残ってなかった・・・昨日まで何回も来てるし。
たぶん先月も来てたんだろうな。
まあ遮断してくれてるけど。
パスワードは欧州の地名。
もっとマイナーなやつに変えてやる。
536 :
名無しさん@3周年:03/03/12 09:54 ID:RlgjD+EB
いい加減パスワードもそろそろ時代遅れな気がする。
指紋とか声紋とか網膜とか使った安価なパソコン用の
認証装置が出来ればいいな。
トレンドマイクロのページにあるリストに載って無いパスなら平気でしょ。
538 :
名無し募集中。。。:03/03/12 09:58 ID:c+AGeZNa
定番パスワードといえば「password」だろ
539 :
名無しさん@3周年:03/03/12 10:06 ID:mug3+KUN
guest
guest
540 :
名無しさん@3周年:03/03/12 10:25 ID:Fo1Lqgjp
今日PC立ち上げたら「外部からノートン商品の設定を変更された可能性がありまつ」と
表示されました。
今までこんなこと一度も無かったのに気になってライブアップデートとログを確認。
規則「Microsoft Windows 2000 SMBのデフォルト遮断 」がmicrosoft-ds(445) を隠しました。
「遮断しました」じゃなくて「隠しました」でもダイジョブ?
adminのパスもわかりにくいと思うんだけど・・・
プロの人アドバイスぷりーず
オレのpass
orehabusaikukanasiina
542 :
名無しさん@3周年:03/03/12 11:23 ID:pwUXuDf8
ここはウィリス空間だウィリス
漏れのIDを見れ FMD どうよ?
544 :
名無しさん@3周年:03/03/12 12:00 ID:h/nJrC0F
>>531 Administratorアカウント名は変更出来る
今のパス FateTanMoe
546 :
名無しさん@3周年:03/03/12 12:32 ID:EQcj341K
アリコのフリーダイアルの文字列 隅のほう4桁+aaa
547 :
名無しさん@3周年:03/03/12 12:48 ID:mZvsegT6
548 :
名無しさん@3周年:03/03/12 13:09 ID:UFPISPjB
>>547 XPの場合は、次のやり方でいいみたい。
コントロールパネル → ユーザーアカウント → 変更するアカウントの
アイコンをクリック → 名前を変更する
パスワードの変更も同じようにしてできるようです。
549 :
名無しさん@3周年:03/03/12 13:22 ID:mZvsegT6
>>548 やってみましたが、このアプローチだとadmin以外のユーザー名は
変えられるのですが、adminだけはパスワードの変更と画像の変更しか
クリックできる所が表示されないのです。。 なぜだろう。
パスワードはこれで変更できました。
551 :
名無しさん@3周年:03/03/12 13:29 ID:UFPISPjB
>>549 もしかして、管理者としてログインしていないとかいうことはありませんか?
でも、そうだとしたらパスワードの変更もできないはずですよね。
クリックする変更するアカウントのアイコンは、たしかに管理者のものですか?
そこまで確認しても原因不明なら、私も素人なものでわかりません…
ネットワーク板あたりで聞いたほうが早いかも。
その際は、OSのバージョンなど明記しいておいたほうがいいですよ。
あそこの住人は、そういうことにはうるさいから。
552 :
名無しさん@3周年:03/03/12 13:40 ID:etIeM0Er
ABXY+スタート
553 :
名無しさん@3周年:03/03/12 13:44 ID:mZvsegT6
>>551 一応見てみましたけど、やはり、
adminではないけれど、コンピュータの管理者でログインしているようです。
いろいろ教えてくださってありがとうございます。
言われてたネットワーク板とか、もう少し調べて見ます。
554 :
名無しさん@3周年:03/03/12 13:52 ID:etIeM0Er
大小英数字記号を不規則に使用したパスにすればだいじょうV
555 :
名無しさん@3周年:03/03/12 14:03 ID:xm65VrNK
>>554 で、自分でも覚えられないから机の上にメモしておくと・・・
うちはノートン先生がいるから安心
俺のパスワードは"apache"
日付: 2003/03/12 時刻: 12:04:17
規則 NetBus トロイの木馬のデフォルト遮断 のセキュリティ警告を表示しました
リモートコンピュータ (210.104.195.50、 1134)
559 :
名無しさん@3周年:03/03/12 16:06 ID:oPXc1gq4
>>558 それもノートンでたまに見るけど、今回の445とはたぶん別物では?
560 :
名無しさん@3周年:03/03/12 16:08 ID:ISpFodCz
私は初心者でこの度見事にでろだに感染しました。
とくに大事なファイルもないのでOSを初期化すれば完全にカスなく取り除けると知人に
言われたのですが本当でつか?そのほうが間違いなく全滅だと。
誰か教えてください。
関係ないが、Nortonでウイルススキャンかけると、
2ちゃんねるのJaneのログにVB書かれててて、
それが感染してるって警告がいくつか出てくるな。
562 :
名無しさん@3周年:03/03/12 16:58 ID:b45zO+2O
age
563 :
名無しさん@3周年:03/03/12 17:10 ID:XBGq4/7N
俺のパスワード何だったけかな?(オートログイン)
ま、使ってる本人が忘れてんだから他のヤツには分からんだろ(??)
564 :
名無しさん@3周年:03/03/12 18:11 ID:6zIAzBB6
age
パスがメアドな漏れはヤヴァイですか?
566 :
:03/03/12 18:27 ID:XZukl3cj
【FAQ】神秘shinbiroスレ23ニダ【大募集】
http://tmp.2ch.net/test/read.cgi/download/1045994564/l50 /\ | /|/|/| ドドドドドドドドドドドド!!
| / / |// / /|
| / / |_|/|/|/|/| (´⌒(´⌒`)⌒`)
| / / |文|/ // / (´⌒(´祭だ!!祭だ!!`)⌒`)落とし方教えて〜〜〜!!
|/ /. _.| ̄|/|/|/ (´⌒(´∧ ∧⌒`)`)`)⌒`)
/|\/ / / |/ / (´⌒(´(,゚∀゚)つ `)`)
/| / / /ヽ (´⌒(´⌒ (´⌒( つ |〕 /⌒`)⌒`)
| | ̄| | |ヽ/| 遅れるな!! ( | (⌒)`)⌒`)
| | |/| |__|/. ∧_∧ ⌒`).ドし'⌒^ミ `)⌒`)ォ
| |/| |/ (´⌒(´(´ω`)つ ド ∧_∧⌒`)
| | |/ (´⌒(´( つ/] / ォと(・∀・)ようやく漏れもアニメ落とせるかも
| |/ ( | (⌒)`) ォ ヽ[|⊂[] )`) 知れないぞーー!!
| / (´ ´し'⌒^ミ `)`)ォ (⌒) |
>554
んで、記憶出来ないから、PCに保管ってか
568 :
名無しさん@3周年:03/03/12 19:09 ID:Pv/WARKx
>>525 企業向けOSとしてPROを高く売るため。
>>565 1234みたいな簡単なヤツじゃなかったら大丈夫だろ。
まぁ、俺はAdmin権限を使用しているけど、20文字でランダムだから安心。
アホはNTつかうなや。
571 :
名無しさん@3周年:03/03/12 21:44 ID:P4JN8MFp
で、WindowsXPのファイアーウォールを有効にしておけば、今回のウイルスは防げるわけ?
パスワード使うの面倒なんだけど。。。
572 :
名無しさん@3周年:03/03/12 21:46 ID:JrdGRLf3
漏れのパスワードは
joierwmehrwjklvsfvjfskdjafcjfnvfdksnbkljdfsnnfuiwaorehqwnfnvsdfvladnsjkdadkjfndsakjnfksd vdsalkfakjfwqeopriwrwe9084390ujfkwnjfjkqwyreh2orfe
ですが何か?
hu-n
574 :
名無しさん@3周年:03/03/12 21:52 ID:9e2ru2V6
>>571 512-514によればそれで最低限セーフのようだが、
526に言わせると、一般ルールでポートを遮断した方がいいらしい。
この一般ルールというのが私にはよく分からない。(誰か教えてくれないかな。。)
でも、パスワード設定するだけなら548のやり方で3分で出来るから
やっておいたほうが安心して寝れるよ。
575 :
名無しさん@3周年:03/03/12 21:54 ID:wkAvyn5Y
576 :
名無しさん@3周年:03/03/12 21:55 ID:zMVI23iY
a
これ最強
577 :
名無しさん@3周年:03/03/12 22:00 ID:P4JN8MFp
一般ルール??
ごめん、ちょっと分かんない。。。(焦
そっか、パスワードしっかりやるのが一番早道かな。
はぁ、複数のユーザーで使っているわけでもないのに、
起動時、毎回パスワード入れるのは手間だなぁ。。。
578 :
名無しさん@3周年:03/03/12 22:20 ID:9e2ru2V6
>>577 感染してしまって、長期間に渡って完治したかどうか悩まされるよりは、まだましと思わねば。
579 :
名無しさん@3周年:03/03/12 22:23 ID:xS8G0A++
うちにはSOTECのWinMeのやつとXpの2台が君臨しているぞ。
もう駄目だ。
580 :
名無しさん@3周年:03/03/12 22:25 ID:LZkt8B/i
感染しました。
治ったけどね。
581 :
名無しさん@3周年:03/03/12 22:26 ID:P4JN8MFp
>>578 うぅ、おっしゃる通りです(涙
さっそくパスワード設定します。
582 :
名無しさん@3周年:03/03/12 22:27 ID:6Nt+MmGr
>>575 「また騙されたのね・・・」が出てくると思いきや
マジだったのか
うpは絵だけにして欲しい
583 :
名無しさん@3周年:03/03/12 22:30 ID:IU+m0pnh
うちは超大手のSI企業だけど、
パスワードはデフォルトのpasswordのまま誰も変更しないよ。
勝手に他人のアカウントでログインするのも簡単だよ。
584 :
名無しさん@3周年:03/03/12 22:32 ID:kWIxUmUw
TVアニメ妖怪人間ベムの登場人物「ベム、ベラ、ベロ」の語源を知ってる?
BMWが当時「ラヴェーロ」という車をイタリア向けに輸出していたんだけど、
赤いボディに黄色いライト(つり目みたい)がかなり個性的で(奇怪で?)車のイメージをヒントに
「ベム、ベラ、ベロ」の3人の名前が決まりました。
「ベムベー ラヴェーロ」を分解していくと「ベム ベーラ ヴェーロ」→「ベム ベラ ベロ」となった訳です。
車好き(当時は「カーキチ」と呼ばれていた)のスタッフが多かった時代の話です。
585 :
名無しさん@3周年:03/03/12 22:36 ID:idNUNiTD
というか、こういうウィルスは趣味のウィルス作者としては、
知恵のかけらもなく恥ずかしくて見せびらかせないタイプの
ような気がする。
仕事でやってるんなら最初に作るが。
586 :
名無しさん@3周年:03/03/12 22:39 ID:LFfgLpkd
>>585 ピッキング以下、サムターン回しなみの力業&低脳だよねw
587 :
名無しさん@3周年:03/03/12 22:52 ID:i/wNvHS5
ノートン見たら445を遮断しましたってのが結構あった。
98でもパスワード設定すべき?意味あるのかな。
AdminのデフォルトPassってなんだっけ?
デフォの状態でなにも設定してないのにポート445ステルスになってた
ちょっと得した気分だ。
大丈夫・・・なのか?
591 :
名無しさん@3周年:03/03/12 23:03 ID:LZkt8B/i
Meが不安定だったので、2000をインストールした直後
WIN VNCがやって来た。
今朝、PC立ち上げた途端デロダーがみつかったのサ・・・
592 :
名無しさん@3周年:03/03/12 23:04 ID:Ch2cB3Wa
なんでまたNT系が(w
593 :
名無しさん@3周年:03/03/12 23:11 ID:KP5cgof7
拡販キャンペーンじゃないの?
色んな会社の。w
594 :
名無しさん@3周年:03/03/12 23:27 ID:962iJTAN
inst時にPass設定無しにすると、以後再instしない限り再設定不可?<win2k
もしそうだとするとadmin権限の名前変えるだけかなぁ。
595 :
名無しさん@3周年:03/03/12 23:32 ID:UCOalXZM
アホなユーザが多いからなWindows
gpedit.msc、secpol.mscが見つからない!って人のために↓
"管理ツール"→"コンピュータの管理"→"システム ツール"→"ローカル ユーザーとグループ"
"ユーザー"→Administrator右クリック→"名前の変更"+"パスワードの設定"
変更しとけアホども
596 :
名無しさん@3周年:03/03/12 23:33 ID:Tx7rrBP0
>>594 ctrl+alt+del→パスワードの変更
597 :
名無しさん@3周年:03/03/12 23:46 ID:P4JN8MFp
ごっきゅっぱget!
∧∧
ρ ⊂⊃=)
τ┌⊂ | ____
。⌒。 / ノ=〜〜〜〜|¥59800|
|o | UUТ>⌒ =3  ̄ ̄ ̄ ̄
◎‐ ̄ ̄ ̄└◎
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
599 :
名無しさん@3周年:03/03/13 00:00 ID:KRjEO2wm
600 :
名無しさん@3周年:03/03/13 00:13 ID:v23r6Cxj