【緊急】Windows RPCの脆弱性狙ったワームが拡散を開始 ★2

このエントリーをはてなブックマークに追加
1 ◆HEHARUKAoo @遙皇φ ★
> Windows RPCのセキュリティホールを悪用するワーム「MBlast」が拡散を始めている。米ネットワーク管理者の
> フォーラムでは「ネットワークに入ってくるデータの10%がこのワームによるもの」との報告も掲載された。

Windows RPCの脆弱性狙ったワームが拡散を開始
http://www.zdnet.co.jp/enterprise/0308/12/epn01.html

symantec
http://www.symantec.com/region/jp/sarcj/data/w/w32.blaster.worm.html

関連スレ:
ただいまサイバーテロが行われてる模様
http://news4.2ch.net/test/read.cgi/news/1060631588/l50

【テロか?】急にOSがエラーを吐いて再起動してしまう【トロイか?】
http://news4.2ch.net/test/read.cgi/news/1060631622/l50


前スレ
【緊急】Windows RPCの脆弱性狙ったワームが拡散を開始 8/12
http://news2.2ch.net/test/read.cgi/newsplus/1060648014/
2名無しさん@4周年:03/08/13 00:32 ID:+n12SuPH
  バ 感    // ̄> ´  ̄    ̄  `ヽ  Y  ,  ´     )   ワ え
  イ 染    L_ /                /        ヽ  │  |
  オ が    / '                '           i  ム マ
  だ 許    /                 /           く  !? ジ
  け さ    l           ,ィ/!    /    /l/!,l     /厶,
  だ れ   i   ,.lrH‐|'|     /‐!-Lハ_  l    /-!'|/l   /`'メ、_iヽ
  よ る   l  | |_|_|_|/|    / /__!__ |/!トi   i/-- 、 レ!/   / ,-- レ、⌒Y⌒ヽ
  ね の   _ゝ|/'/⌒ヽ ヽト、|/ '/ ̄`ヾ 、ヽト、N'/⌒ヾ      ,イ ̄`ヾ,ノ!
   l は  「  l ′ 「1       /てヽ′| | |  「L!     ' i'ひ}   リ
        ヽ  | ヽ__U,      、ヽ シノ ノ! ! |ヽ_、ソ,      ヾシ _ノ _ノ
-┐    ,√   !            ̄   リ l   !  ̄        ̄   7/
  レ'⌒ヽ/ !    |   〈       _人__人ノ_  i  く            //!
人_,、ノL_,iノ!  /! ヽ   r─‐- 、   「      L_ヽ   r─‐- 、   u  ノ/
      /  / lト、 \ ヽ, -‐┤  ノ  キ    了\  ヽ, -‐┤     //
ハ キ  {  /   ヽ,ト、ヽ/!`hノ  )  モ    |/! 「ヽ, `ー /)   _ ‐'
ハ ャ   ヽ/   r-、‐' // / |-‐ く    |     > / / `'//-‐、    /
ハ ハ    > /\\// / /ヽ_  !   イ    (  / / //  / `ァ-‐ '
ハ ハ   / /!   ヽ    レ'/ ノ        >  ' ∠  -‐  ̄ノヽ   /
       {  i l    !    /  フ       
3名無しさん@4周年:03/08/13 00:32 ID:lPZH+cif
キタワァ*・゜゚・*:.。..。.:*・゜(n‘∀‘)η゚・*:.。. .。.:*・゜゚・* !!!!!
4名無しさん@4周年:03/08/13 00:32 ID:c2g83oTr
warm
5名無しさん@4周年:03/08/13 00:32 ID:Q07Hz3+3
ぬるぽ
6ゆめをみるひと ◆PfDREAMPIE :03/08/13 00:33 ID:copEWu4s
(´Å`) 〜 全く
        世の中はクソの塊ですよ
7名無しさん@4周年:03/08/13 00:33 ID:lPZH+cif

ハァァァァン!!!
  ( ´Д`)   | | スカッ
 と    )    | |
   Y /ノ    ノ ノ
    / )  ノ ノ     Λ__Λ
  _/し' //.      (  ´∀`) >>5
 (_フ彡          
8名無しさん@4周年:03/08/13 00:33 ID:n4becDQd
13
9名無しさん@4周年:03/08/13 00:34 ID:SX5KZ28C
8だったら、中国大使館の前で抗議の焼身自殺をする。
10名無しさん@4周年:03/08/13 00:34 ID:eea4Mt7M
新型ウイルスが爆発的感染 ウィンドウズの欠陥狙う
http://headlines.yahoo.co.jp/hl?a=20030812-00000180-kyodo-bus_all

ウィンドウズXPなどの「過去最悪の不具合」(専門家)とされるプログラム上の
欠陥からネットワークを通じて侵入。内部情報を書き換え、他のパソコンへの感染
活動を始める。頻繁に再起動する症状が起きるほか、8月16日以降にはマイクロ
ソフト社のサーバーに一斉攻撃するなどの悪さを仕掛けるようになる。

 経済産業省の外郭団体・情報処理振興事業協会(IPA)セキュリティーセンターは
「システム全体の見直しが必要になるかもしれない」と指摘している。(共同通信)
11名無しさん@4周年:03/08/13 00:34 ID:SX5KZ28C
おー危ねー
12名無しさん@4周年:03/08/13 00:34 ID:J9gsXjyH
>>9
惜しい(w
13名無しさん@4周年:03/08/13 00:34 ID:eea4Mt7M
国内でも蔓延し始めたMBlast、注意すべきは「休暇明けのPC」
http://www.zdnet.co.jp/enterprise/0308/12/epn07.html

このセキュリティホールを悪用したトロイの木馬の登場と、
リスクはどんどん高まってきていたが、8月12日にはとうと
う、自らを複製する能力を備えたワーム「MBlast」が登場。
北米を中心に、急速に感染を広めている。

休暇を取る人の多い「お盆休み」のさなかにMBlastが登場して
しまったことに注意が必要だ。休みが明けて、自宅にPCを持ち
帰っていた多くのユーザーが企業ネットワークに接続するよう
になったとたん、MBlastが急激に増加する可能性は十分に考え
られる。

ISSでは、管理者に対し、「できれば休日中に1度会社に出向き、
ファイアウォールのログを確認する」のが望ましいとしている。
14名無しさん@4周年:03/08/13 00:34 ID:n4becDQd
明日はさらに大騒ぎになるんだろうな。、、、

ルータのログ見ると ポートアタック増えてきてるし。
15名無しさん@4周年:03/08/13 00:35 ID:eea4Mt7M
さらにまた新たなワーム出現 ビル・ゲイツへ「メッセージ」も
http://www.cnn.co.jp/science/CNN200308120030.html

このワームには、プログラム内にMSのビル・ゲイツ会長あての
メッセージが含まれているのが特徴。「ビル・ゲイツ君、なぜこ
んなことを可能にさせているんだ?金もうけをやめて、ソフト
ウエアの修正をしろ!」との字句が書き込まれている。

米国土安全保障省とセキュリティー各社は、MSがウィンドウズの
ほぼすべてのバージョンに欠陥があることを認めた今年7月16日
以降、大規模なハッカー攻撃の可能性があるとして警戒を呼び掛け
ている
16名無しさん@4周年:03/08/13 00:35 ID:XVPIsS8l
なんかマイクロソフトのwindows up dateページひらけん
17名無しさん@4周年:03/08/13 00:36 ID:si5Ckbes
         /\
       /   \ )) グラグラ
      /    /
    / 10t /
   /    /
 /    / \  ∧_∧   / ̄ ̄ ̄ ̄ ̄ ̄ ̄
 \   /    ∩( ´・ω・) < >>7をおしおきに来ますた…
((  \/      \\⊂ )   \   ショボーン
            )  ) )     ̄ ̄ ̄ ̄ ̄ ̄ ̄
            (__)_)
18名無しさん@4周年:03/08/13 00:36 ID:eea4Mt7M

  Windows Update ?ォ?ウ
19名無しさん@4周年:03/08/13 00:36 ID:J9gsXjyH
>>16
異常に重いですね。アクセス過多なのかな?
20名無しさん@4周年:03/08/13 00:36 ID:TUe3xEnd
>>9
ちっ 

あぶなかったな(ホッ
21名無しさん@4周年:03/08/13 00:37 ID:+n12SuPH
  バ 感    // ̄> ´  ̄    ̄  `ヽ  Y  ,  ´     )   ワ え
  イ 染    L_ /                /        ヽ  │  |
  オ が    / '                '           i  ム マ
  だ 許    /                 /           く  !? ジ
  け さ    l           ,ィ/!    /    /l/!,l     /厶,
  だ れ   i   ,.lrH‐|'|     /‐!-Lハ_  l    /-!'|/l   /`'メ、_iヽ
  よ る   l  | |_|_|_|/|    / /__!__ |/!トi   i/-- 、 レ!/   / ,-- レ、⌒Y⌒ヽ
  ね の   _ゝ|/'/⌒ヽ ヽト、|/ '/ ̄`ヾ 、ヽト、N'/⌒ヾ      ,イ ̄`ヾ,ノ!
   l は  「  l ′ 「1       /てヽ′| | |  「L!     ' i'ひ}   リ
        ヽ  | ヽ__U,      、ヽ シノ ノ! ! |ヽ_、ソ,      ヾシ _ノ _ノ
-┐    ,√   !            ̄   リ l   !  ̄        ̄   7/
  レ'⌒ヽ/ !    |   〈       _人__人ノ_  i  く            //!
人_,、ノL_,iノ!  /! ヽ   r─‐- 、   「      L_ヽ   r─‐- 、   u  ノ/
      /  / lト、 \ ヽ, -‐┤  ノ  キ    了\  ヽ, -‐┤     //
ハ キ  {  /   ヽ,ト、ヽ/!`hノ  )  モ    |/! 「ヽ, `ー /)   _ ‐'
ハ ャ   ヽ/   r-、‐' // / |-‐ く    |     > / / `'//-‐、    /
ハ ハ    > /\\// / /ヽ_  !   イ    (  / / //  / `ァ-‐ '
ハ ハ   / /!   ヽ    レ'/ ノ        >  ' ∠  -‐  ̄ノヽ   /
       {  i l    !    /  フ       
22名無しさん@4周年:03/08/13 00:37 ID:18Uy/tJo
updateさっきつながったけど、
更新がすべてゼロだった。
XPで14こぐらいあるはずなのに
23名無しさん@4周年:03/08/13 00:37 ID:pl7jZza2
ルータのポート閉めてるのになんで感染したのかと思ったら
外でHotSpotで使ってたモバイル用のノーパソが原因だったぽ・・・
外で感染して家持って帰って蓋あけたら自動で無線LANでネットワークに接続されるし・・
24名無しさん@4周年:03/08/13 00:37 ID:LPSmt9ls
もうかれこれ24時間はルータもPCも起動しっぱなしなのに
どのログにも135のアタックの形跡がないんだが。
もちろん感染してないし。ネット上でまでハブられてるのか?
25名無しさん@4周年:03/08/13 00:38 ID:n4becDQd

これ、ISP側で対処しないととんでもないことになるよ。
26名無しさん@4周年:03/08/13 00:38 ID:+ygSq2fd
whoisが重いぞ〜
27名無しさん@4周年:03/08/13 00:38 ID:SLv9fofZ
ルータのログ見たが137と3への攻撃ばかり。
よくわからん
28名無しさん@4周年:03/08/13 00:38 ID:lPZH+cif
29名無しさん@4周年:03/08/13 00:39 ID:vSfoB8Bw
漏れはマカー
30名無しさん@4周年:03/08/13 00:39 ID:Q07Hz3+3
>>24
漏れのも来てない・・

はて
31名無しさん@4周年:03/08/13 00:39 ID:n4becDQd
>>23

ノートパソコンは気を付けなきゃね。
32名無しさん@4周年:03/08/13 00:39 ID:+ygSq2fd
>>24
135より137に来るのが多いね。
33⊂⌒`つ´・_・)つ:03/08/13 00:39 ID:2ial1TQl
ま、あれだな
DSL供給しているISP各社はルータを初期状態で渡す際に、ルータの
設定において、デフォルトで、せいぜい、21と80だけ開けて置いて、あと
は、許可しない

もしくは、サーバー側で受け付けないようにする どちらかをやるべきだな

そもそも、ISP側が意味もなくポート全開にしておいた上に、さらに渡す
ルータにもなんの設定も施さないでおくなんてのは、怠慢もいいところだ
34名無しさん@3周年:03/08/13 00:39 ID:ebiYm0or
思わず知識なんて全くないのに

「コントロールパネル」 → 「ネットワーク接続」で使用している接続 →
 詳細設定 → ネットワークセットアップウィザード → 〜

っで設定してしまった。これを戻す方法ってあります?
35名無しさん@4周年:03/08/13 00:39 ID:J9gsXjyH
135よりも17300へのスキャンが多いな。
何か変なトロイに犯されてる奴からだと思うんだが。
36名無しさん@4周年:03/08/13 00:40 ID:L/EJGSgb
トム・ジョーンズもよくあることさと歌っていることですし。
37名無しさん@4周年:03/08/13 00:40 ID:SLv9fofZ
>>32
はーなるほど。ポートが変わったのか
38名無しさん@4周年:03/08/13 00:41 ID:n4becDQd
>35

P2Pでポートあけてるから一度全部閉じて様子見てみよう。。
39名無しさん@4周年:03/08/13 00:41 ID:26h4zaXg
自覚症状はあるんでしょうか?
40ゲイツ様:03/08/13 00:42 ID:fI5PEMO4
被害が拡大するにつれてUpdate鯖が重くなるという問題をどうにかしてください
Active X 使わずにUpdateできるようにしてください
41バットマン:03/08/13 00:42 ID:SjblwotC
タパャ!
42名無しさん@4周年:03/08/13 00:42 ID:3MkiBdS2
>>33
ハァ?

勝手に使い方を限定するなヴォケ
43名無しさん@4周年:03/08/13 00:42 ID:UeQrVWY3
ネットで広がる新種ウイルス猛威 日本企業でも業務混乱
http://www.asahi.com/science/update/0812/002.html

コンピューターウイルス世界規模感染の恐れ
http://www.yomiuri.co.jp/main/news/20030812it15.htm
44⊂⌒`つ´・_・)つ:03/08/13 00:43 ID:2ial1TQl
そのうち、nyやmxで開けているポートに飛び込んできて、、、、、、

なんてね。
このワームは特定のポートねらい撃ち以外に、複数のポートをランダム
に選択して侵入するという新しい機能でもあるのかな。
45名無しさん@4周年:03/08/13 00:43 ID:eCy5kX21
ルータのログ見て137や138多いなと思ったら自分が出してるのですた_| ̄|○
NetBIOS等無効にしますた
46名無しさん@4周年:03/08/13 00:43 ID:L/EJGSgb
そんなに安全が欲しいんならインターネットにつなぐな馬鹿とビルゲイツも言ってることですし。
47⊂⌒`つ´・_・)つ:03/08/13 00:44 ID:2ial1TQl
>>42
そんなもの、ISPで別途オプションサービスで対応すりゃ済む話なんだよ

頭使えよ
48名無しさん@4周年:03/08/13 00:45 ID:+2j9dVzq
かなり断言できるが、仕事で使ってるパソコンのガードって、
少なくとも60%以上の人は、硬い。

余計なものみないし、余計なもの入れない。
49名無しさん@4周年:03/08/13 00:46 ID:rFUT2Iwf
ログ見たらUDP137(例のワーム)とTCP135ばかりで笑ってしまった
5034:03/08/13 00:46 ID:VeQHIuPx
ひょっとして、僕ってば凄くバカなこと書いている?ひょっとしてこのまま
でいいの?IE立ち上げても、接続ウィンドウが出ないのだけど…。
51名無しさん@4周年:03/08/13 00:47 ID:si5Ckbes
>>47
nyのポート開けるためにいちいち申告するのは勘弁な。
52名無しさん@4周年:03/08/13 00:47 ID:ah9nmKJ8
>>33
デフォルトは全閉じでいいよ
わかってるやつは勝手に開けるから
53名無しさん@4周年:03/08/13 00:48 ID:OV5KAsdH
>>48
アウトルック使ってる人多いんじゃ。
54名無しさん@4周年:03/08/13 00:48 ID:J91Ze8d3
>>48
そうかな?部署単位で感染した例だって少なくは無かろう。

それより、W2kのRPCってついてるサービスを無効にしたら、
今度は有効に出来なくなっちまったYO!プロパティウィンドウ
が出てこない...コピー&貼り付けも出来ないし、起動はスゲー
遅くなったし...漏れだけかしら?
55名無しさん@4周年:03/08/13 00:49 ID:dBGS9IZp
1IP辺り、3回ずつご来場?
56名無しさん@4周年:03/08/13 00:49 ID:MHCNpK+8
RPCイラネ
57名無しさん@4周年:03/08/13 00:50 ID:3MkiBdS2
>>47

何でネットワークを本来の目的に使うのにオプションサービスをつけなきゃならんのだ?
お前みたいなクズは日本のネット環境を駄目にする。
さっさと失せろ。
58名無しさん@4周年:03/08/13 00:51 ID:+ygSq2fd
おもろいホスト名が多いなぁ(藁
59名無しさん@4周年:03/08/13 00:51 ID:dBGS9IZp
そうは言っても、自由なあまりに国レベルでダウンする所もある訳で
60名無しさん@4周年:03/08/13 00:52 ID:SLv9fofZ
また自称IT大国の隣国はダウンしますかな
61⊂⌒`つ´・_・)つ:03/08/13 00:53 ID:2ial1TQl
>>57
君個人相手にISP商売している訳じゃないんだよ。 こういう糞面倒な
ことに巻き込まれる

一般の殆どのノーマルユーザ以外に対して、対応を別にするなんての
は極当然の考え。

やりきゃ勝手にやれよ。 おまえの思想をごく普通の大多数のユーザに
押しつけるなよ。馬鹿が。
62名無しさん@4周年:03/08/13 00:54 ID:Jkmu/Rrh
今のとこ5分くらい静かになった
その前の10分間に21回飛んできてたんだが(w
63名無しさん@4周年:03/08/13 00:55 ID:J9gsXjyH
Japan
114
Korea, Republic of
258

( ´,_ゝ`)プッ
64名無しさん@4周年:03/08/13 00:56 ID:3MkiBdS2
>>61

> おまえの思想をごく普通の大多数のユーザに
> 押しつけるなよ。馬鹿が。

オマエモナー
65名無しさん@4周年:03/08/13 00:56 ID:+ygSq2fd
問題は明日、会社では落ちなかったのに、何で家では落ちるんですか、という質問に答えなければいけないことだな。
あ〜( ゚Д゚)マンドクセー

まぁ、がんがれよ>壁管理の香具師
漏れはメールだけで逃げるつもりだ。
66名無しさん@4周年:03/08/13 00:57 ID:ccXsj9dR
えらい短時間で随分とログが溜まった…
ahooBB多いよ( ´・ω・)
67名無しさん@4周年:03/08/13 00:58 ID:T/qxUyKH
>65

('A`)マンドクセ は是非これで。
68名無しさん@4周年:03/08/13 00:58 ID:TwFoaBDr
職場のWinXPほぼ全部、Win2kの一部がやられますた。
あちこちでリブートしまくり。。。
NT4.0の私はなぜか無事だた。
69名無しさん@4周年:03/08/13 00:58 ID:wA3fvBHN
フレッツとか一般大衆向けのルータ+ADSLはデフォルトで閉じてると思うよ
70名無しさん@4周年:03/08/13 01:00 ID:UeQrVWY3
>>66
ahooの配ってるモデムだとデフォでTCP135開いてるからかな
71名無しさん@4周年:03/08/13 01:00 ID:ah9nmKJ8
>>69
というかルーターは明示的に指定しないと
LAN内のどこに届けていいかわからない
72名無しさん@4周年:03/08/13 01:00 ID:pl7jZza2
>>69
なんかポート関係ない気する。
うちはポート開けた記憶ないぞ
73名無しさん@4周年:03/08/13 01:02 ID:3MkiBdS2
>>69

ADSLルータならISPの承諾なしにポートを開けられる。ここがポイント。
ネットワークを最大限に利用するのに何で他人の許可なんか要るのかよ。
74名無しさん@4周年:03/08/13 01:02 ID:wXX5VafO
>>70

ほんとに aho だ。
75名無しさん@4周年:03/08/13 01:02 ID:+ygSq2fd
>67
了解
あ〜('A`)マンドクセ
76名無しさん@4周年:03/08/13 01:02 ID:dWqtx9zX
まだ来ない。。(´・ω・`)ショボーン
なんか自分の所にだけパケット飛んでこないとそれはそれで悲しい物が。
77名無しさん@4周年:03/08/13 01:03 ID:tUsvunQK
誰か、俺の脆弱性をパッチするアップデートをしてくれないか?
78名無しさん@4周年:03/08/13 01:03 ID:wA3fvBHN
ポートスキャンするとわかるよ、外からはルータのポート調べるから。
http://scan.sygatetech.com/

たしかに普通のルータは違うと思う。
79名無しさん@4周年:03/08/13 01:03 ID:+0jzBPO+
>>70
モデム自体にはFW機能無いからな。ahooの場合。
自前でソフトFW用意するか、ルータ噛ませてルータ側で135蹴るかしかあるめえ。
80名無しさん@4周年:03/08/13 01:03 ID:pl7jZza2
>>63
それどこに載ってるんだ?
81名無しさん@4周年:03/08/13 01:04 ID:3MkiBdS2
>>76

送ってやるからIP晒せや。
82名無しさん@4周年:03/08/13 01:04 ID:391qAwXE
うちのルーターはログ取る機能すらねーよヽ(`Д´)ノ
MX用のポートぐらいしか空けてないがな
83名無しさん@4周年:03/08/13 01:06 ID:J9gsXjyH
84名無しさん@4周年:03/08/13 01:07 ID:+ygSq2fd
>68
職場でって最悪だな。
接続だけはできますよとかいう香具師が設定したとか?

445も開きっぱなしな予感。
85名無しさん@4周年:03/08/13 01:07 ID:Xu5Yf1UI
俺Freebitなんだけど、
135叩いて来るのが今日は殆ど同じ*********Freebit.NE.JP
他のFreebitの人はどう?
86名無しさん@4周年:03/08/13 01:08 ID:wA3fvBHN
>>82
Web Caster600mnはフレッツでupdateするとログ取れるよ。
87名無しさん@4周年:03/08/13 01:08 ID:+0jzBPO+
>>84
ウチの職場でも何ヶ所かで感染してた。
サブネットで仕切ってるからウチの部署のVPNまで来なかったけど。
パートナー企業かなんかの持ち込み端末が原因っぽい。
88名無しさん@4周年:03/08/13 01:09 ID:wXX5VafO
>>78

サンクス。
89名無しさん@4周年:03/08/13 01:09 ID:mr+itjg1

警察庁のホームページにTCPの135番ポート、とか書いてあると
なんか笑えるなぁ。

http://www.cyberpolice.go.jp/important/20030812_075644.html
90名無しさん@4周年:03/08/13 01:09 ID:pl7jZza2
漏れの肛門も開いてしまってるようなのだが
閉じ方をおしえてくれ
91名無しさん@4周年:03/08/13 01:09 ID:J9gsXjyH
>>85
4割の確率でホストのIPアドレスと近いIPアドレスをスキャン
するらしいから、同じISPからのスキャンは多いですよ。

http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.blaster.worm.html
92名無しさん@4周年:03/08/13 01:11 ID:L/EJGSgb
>>76
あんたの2ちゃんへのアクセス手段が巨大なイントラネットだからだよ。
93名無しさん@4周年:03/08/13 01:11 ID:tKKVyVgZ
しかし感染したPC職場に持ち込んだ香具師は
再起動しまくらなかったのかな?

感染しても気づかない場合ってあるの?
94名無しさん@4周年:03/08/13 01:11 ID:MV2uJMR/
なんかこの2,3日のネットの速度の低下はこれだったんだな
やけに遅かったもん
95名無しさん@4周年:03/08/13 01:11 ID:bgKPI3N9
ウイルス本体を直接消そうとすると、
窓が落ちるな。
96名無しさん@4周年:03/08/13 01:12 ID:NVmVuk19
PCの初心者なんですがウイルスバスターの
FW履歴見たらわずか1時間で135が10個も並んでます。
送信元IPは全部違います。
これって、全部このワームなんですか?
97名無しさん@4周年:03/08/13 01:12 ID:Xu5Yf1UI
>>91
おーありがとう、知らなかった。
どうりでやたら同じホストが多いわけだ。
98名無しさん@4周年:03/08/13 01:12 ID:391qAwXE
>>86
ACCAなので、FLASHWAVE 2040 M1って奴です(´・ω・`)
http://www.acca.ne.jp/modem/spec/fw2040m1.html
99名無しさん@4周年:03/08/13 01:13 ID:ha28nLLL
54317ちゅーポート見に来てる (´・ω・`)
100名無しさん@4周年:03/08/13 01:14 ID:/JOzTdue
そう言えば最近IEを開くと窓が大量に開くんだよなー。なんなんだろう。
ノートン切れてるし。ヤダナー
101名無しさん@4周年:03/08/13 01:14 ID:tKKVyVgZ
>>96
わからん

135にアタックかけるウィルスは
これだけじゃないから
102名無しさん@4周年:03/08/13 01:15 ID:+ygSq2fd
>87
持ち込み端末は厄介ですね。
方法決めさせておいても、適当なマシンのケーブルを引っこ抜いて刺すからなぁ・・・・
103名無しさん@4周年:03/08/13 01:16 ID:NVmVuk19
>>101
そうなんですか、
でも前日までの履歴には135はほんのわずかに
散見されるだけですもんね。
ほんと突然どばっと来た感じ。
104名無しさん@4周年:03/08/13 01:17 ID:dBGS9IZp
>>79
無線LANパックの場合はOKだけどな。
直結はOUTだな。
105名無しさん@4周年:03/08/13 01:17 ID:+0jzBPO+
>>96
130番台はMSのフォルダ共有とかの類が集中してて
とかく狙われがちなんで、基本的に閉じておきましょう。
家庭内LANでフォルダ共有しててポート開放必須ならば、
最終的に外(インターネット)とつながっているモデム(ルータ・簡易FW機能を
内蔵していない場合は同機能を持つルータなりをモデムの次に噛ませる)で
外からの該当ポートへのアクセスを遮断しましょう。

106名無しさん@4周年:03/08/13 01:17 ID:7CMqVsxd




 あほのごつOutPost入れてみましたが、ログの見方がわかりません。


107名無しさん@4周年:03/08/13 01:17 ID:MV2uJMR/
>>102
それがあるから今大学の研究室の連中にファイル共有切ってから
LANを挿せって連絡しといた
108名無しさん@4周年:03/08/13 01:18 ID:P9lVG0th
エクスプローラーが恐ろしく重いんですが
ウィルスでしょうか?
109名無しさん@4周年:03/08/13 01:18 ID:TwFoaBDr
>>84
外とはSquidでHTTP以外を切ってあるが、stoneなんか
使えばやり放題。。。。まあこれはいいとして。
Note PC持込んだらDHCPでつながるのでこれが穴。

これとは別のウイルスをNote PCで客先に持ち込んだバカもいるし。
これやっちゃうと自称IT企業の存続にかかわる。
110名無しさん@4周年:03/08/13 01:19 ID:Tj76N+o/
>>108
仕様です???
111名無しさん@4周年:03/08/13 01:19 ID:dBGS9IZp
>>109
かかわるわりには常態化しているがなw
112名無しさん@4周年:03/08/13 01:19 ID:A2ok2S6/
http://www.nai.com/japan/security/virL.asp?v=W32/Lovsan.worm
以下の症状が見られる場合、このウイルスに感染している可能性があります。
・異常なTFTPファイルが存在する

・ウィンドウズシステム32ディレクトリ内にmsblast.exeファイルが存在する。

・(システムを再起動したために)RPCサービスに失敗したことに関するエラーメッセージがでる。

・ワームはランダムに20の連続するTCPポートを、監視するために開けます。
これはコンスタントにポートの範囲を変えます
(例:2500-2520, 2501-2521, 2502-2522) このアクションの目的は不明です。
113名無しさん@4周年:03/08/13 01:20 ID:+0jzBPO+
>>107
フォルダ共有とか共有サービス切っただけだと
ポート自体は開いたまんまなんで
どっかで135とめとかないとだめぽ
114名無しさん@4周年:03/08/13 01:20 ID:DXgv76Fv
自分のPCは今のところ静かなんだけど
昨日新しいPCが来たといって喜んでいた
じいちゃんのXPが感染の模様。
明日駆除とFW設置に行くことになっちゃった。
115ちょこっとアドバイス:03/08/13 01:21 ID:i3h3doyv
ナローバンドのヤシにアドバイス◎

WindowsXP/2000の修正パッチは1.2MBぐらいなのでダウンロードできず
にシャットダウンしちゃうヤシはネットカフェか友達からフロッピーに
修正パッチいれてインスコしる!とりあえずこれで再起動の地獄から
は脱出できるから。そのあとワクチンソフトで駆除しる。

初心者はすぐワクチンソフト買いに行こうとするがlive updateされていない
ワクチンソフトインスコしたって意味ないし、すぐ再起動するからインスコできない
罠。

わかったー?もしかして既出?でも初心者対象ってことで許してNE
116名無しさん@4周年:03/08/13 01:22 ID:dBGS9IZp
>>115
初心者がナローバンドを理解しているかは不明だけどなw
117名無しさん@4周年:03/08/13 01:22 ID:f2IO26SM
韓国のIP全部遮断してるせいか、一つもログに135なんて残ってないやw
118名無しさん@4周年:03/08/13 01:23 ID:tKKVyVgZ
>>117
やっぱかの国からわんさかやってくるのか・・・
119名無しさん@4周年:03/08/13 01:23 ID:+0jzBPO+
>初心者はすぐワクチンソフト買いに行こうとするがlive updateされていない
>ワクチンソフトインスコしたって意味ないし、すぐ再起動するからインスコできない
>罠。

確かにそうだね……
120名無しさん@4周年:03/08/13 01:24 ID:J9gsXjyH
>>118
彼の国はアメリカに次いで感染報告数が多いですからね・・・。
121名無しさん@4周年:03/08/13 01:24 ID:MV2uJMR/
>>113
そうですか・・・
やはり研究室にルータをかまさなきゃならんか
しかたないからLinuxでルータ作るか(´・ω・`)
122名無しさん@4周年:03/08/13 01:24 ID:2ai10yzC
せっかくルール作ったのに来ないなぁ・・・・<ヽ`∀´>と( `ハ´)弾いてるから仕方ないかw
123名無しさん@4周年:03/08/13 01:25 ID:dBGS9IZp
実際遮断すると、かなり快適になるもんな。
さいしょ冗談だと思っていたのだがw
124名無しさん@4周年:03/08/13 01:25 ID:SLv9fofZ
やはりあの国は不正コピーが多すぎて
最新版のパッチをインストできないのですかね?
125ちょこっとアドバイス:03/08/13 01:25 ID:i3h3doyv
>>116
まあそんなヤシもいるでしょうなw
では115は初心者&ナローバンドユーザー対象ということで◎

>>119
漏れの友達も「明日買いにいくかー」とかいってたw
とめたけどね。修正パッチ渡してやりますた。
126名無しさん@4周年:03/08/13 01:25 ID:x8ONTUWR
>>114
孝行イイ
127名無しさん@4周年:03/08/13 01:26 ID:7CMqVsxd
>>122
弾き方がわからんですよ。

kerioじゃないとだめ?
128名無しさん@4周年:03/08/13 01:26 ID:GoY95I49
>>114
       ○
       ノ|)
  _| ̄|○ <し 爺ちゃん、諦めるな。
129名無しさん@4周年:03/08/13 01:26 ID:gUtEyTiE
明日になったらまた騒ぐ連中が増えるんだろうな…
130名無しさん@4周年:03/08/13 01:27 ID:dBGS9IZp
>>114
爺ちゃんの心に孫の愛情パッチ。ついでに財布にワームを(w
131名無しさん@4周年:03/08/13 01:28 ID:GoY95I49
>>130
ソレ━━━━(゚∀゚)━━━━イイ !!!!
132名無しさん@4周年:03/08/13 01:28 ID:f2IO26SM
http://www.minokasago.org/labo/ip_asia.html

韓国中国なんかのIP一覧・・
133115:03/08/13 01:29 ID:i3h3doyv
漏れはワクチンソフト買ったのにインストールできないし、
インストールできても再起動しっぱなしだぞゴルァ 

というヤシが電気店で奇声をあげてるであろうことを憂うよ。。

電気屋はちゃんと修正パッチあてましたか?という説明ができるのか
不安〜
134名無しさん@4周年:03/08/13 01:29 ID:pl7jZza2
明日、朝一で株の口座を開いて

トレンドマイクロの株を買おうと思ってるわけだが・・・

135名無しさん@4周年:03/08/13 01:29 ID:spntfNuB
俺はコレをやってるから
ほとんど来ないなw

176 名前:saba鯖 投稿日:03/07/27 11:34 ID:KupJ4r5D
ルータかFWで以下のアドレスをパケ破棄(Drop)に設定すると
鯖のログが綺麗になってホント快適です
是非おためしあれ!
218.112.0.0/12
218.128.0.0/12
219.0.0.0/10
219.168.0.0/13
219.176.0.0/12
219.192.0.0/12
219.208.0.0/13
220.0.0.0/10
136名無しさん@4周年:03/08/13 01:29 ID:+ygSq2fd
>107
切るだけでは意味無い罠。
とりあえず、詳しい香具師に最低限135 137 138 139 512 513 2049を塞いでもらえ。
他は利用状況で変わるからな〜 SQLもつかっているのに合わせて塞げよ〜
137名無しさん@4周年:03/08/13 01:30 ID:ZGB6jXUO
WinUpdateで最新にしてあればとりあえずは大丈夫なんですか?
138名無しさん@4周年:03/08/13 01:31 ID:+ygSq2fd
>122
イギリス、アメリカ、エクアドルから来たよ。
139名無しさん@4周年:03/08/13 01:31 ID:wA3fvBHN
>>132
それだ!!さっきから3回づつアクセスしてくる。
140名無しさん@4周年:03/08/13 01:31 ID:391qAwXE
とりあえず緊急対策として、XPなら
CTRL+ALT+DELでタスクマネージャ立ち上げて、プロセスのタブのmsblast.exeを終了させ、
C:\WINDOWS\system32のmsblast.exeを削除しとけばいいんじゃない?
141名無しさん@4周年:03/08/13 01:32 ID:Xu5Yf1UI
>>134
株価操作!?
自分でウイルスを作り、ばら撒く前に株を買い(ry    それ(・∀・)イイ!
142名無しさん@4周年:03/08/13 01:32 ID:+ygSq2fd
>135
Yahoooじゃないかw
143名無しさん@4周年:03/08/13 01:32 ID:dBGS9IZp
>>141
それでなくても、「稼ぎ時」だから、過剰に煽るけどな>トレンドマイクロ
中国系だからしょうがない。
144115:03/08/13 01:33 ID:i3h3doyv
>>140
お、それいいですな。確かにそのとおり。。盲点ですた
145名無しさん@4周年:03/08/13 01:33 ID:dBGS9IZp
>>140
LANケーブル抜いてから、の方がよくないか?
146名無しさん@3周年:03/08/13 01:34 ID:TRurgRVx
ノートンがまったく働かなかった。
XPもちゃんとup dataしていたのに
やられました。
147名無しさん@4周年:03/08/13 01:34 ID:lwe5jYTb
パソコンしろうとです。
私はフレッツADSLでルータなしでパソコン直通です。ノートンのFWソフト
入れているのですが大丈夫でしょうか?
148名無しさん@4周年:03/08/13 01:34 ID:wA3fvBHN
>>144

駆除してもまたすぐ感染する予感
149名無しさん@4周年:03/08/13 01:35 ID:rfRj4qNa
とりあえずモデムの電源切れ

話はそれからだ
150名無しさん@4周年:03/08/13 01:36 ID:Nj0CVHWX
こんなにZAが活躍しててなんか感動した。
151名無しさん@4周年:03/08/13 01:36 ID:dBGS9IZp
>>149
その後、ここが読めないだろうがw
152115:03/08/13 01:36 ID:i3h3doyv
とりあえずちゃんとwindows updateかましときなされ。
感染したら140氏の方法をとりなされ。
153名無しさん@4周年:03/08/13 01:36 ID:NVmVuk19
日本のネット人口の95%はこのスレの内容理解できないのが
現実でしょうな(私もその一人)
154名無しさん@4周年:03/08/13 01:36 ID:CRONggee
>>147
あぶないですね。ネットに繋がないのが賢明でしょう
155名無しさん@4周年:03/08/13 01:37 ID:4RzQflU5
くらった〜

そして回復!
156名無しさん@4周年:03/08/13 01:37 ID:b3czq5b1
何だか知らないが、アップデートサーバ重いなオイ。
157名無しさん@4周年:03/08/13 01:37 ID:MV2uJMR/
>>136
あーい ありがとー
前々からルータ組もうと思ってたから
とりあえず余ってるPCでルータ組んで塞いでみるよ
ほぼ全部のPCをアップデートしてたんだけど、シナ人とコリア(留学生)が使ってるやつは
ノータッチだから怖かったんだよね
158名無しさん@4周年:03/08/13 01:37 ID:J9gsXjyH
あまり中国や韓国からのスキャンは無いんだよなぁ。
ブラジルやロシア、メキシコ、フィンランド、イスラエルとかならあるけど(w
159名無しさん@4周年:03/08/13 01:37 ID:CAQqdyvr
>>147
FW入れてりゃいいってもんじゃない
さっさとパッチあてろ
160名無しさん@4周年:03/08/13 01:38 ID:ha28nLLL
メキシコから来るなあ (´ω`)
161名無しさん@4周年:03/08/13 01:38 ID:+0jzBPO+
>>146
1.ノートンのアップデートを怠っていた/普段起動していない
2.WindowsUpdateを7月あたりからしてない
3.わざわざmblast.exeをどっかから持ってきた

どれ?
162名無しさん@4周年:03/08/13 01:38 ID:UeQrVWY3
韓国からはあんまり来ないな・・
アメリカ・イギリスや他ヨーロッパ、中国が多いかな。
もちろん一番多いのは国内からだが
163名無しさん@4周年:03/08/13 01:38 ID:4RzQflU5
164名無しさん@4周年:03/08/13 01:38 ID:Tj76N+o/
>>156
戦場の病院みたいなもんだな
165名無しさん@4周年:03/08/13 01:38 ID:3gGwkah+
>>149
電源切ったらこのスレ見れない悪寒
166名無しさん@4周年:03/08/13 01:38 ID:+ygSq2fd
>147
あまり負荷かけたくないから乗せたくないんだが、
http://scan.sygate.com/
のQuickScanで確認して。
167名無しさん@4周年:03/08/13 01:38 ID:TLLbPl6l
おととい、やられますた。
情報がぜんぜんなかったから今見てビクーリ。
まぁUPdateしてない俺が悪いんだが・・・
168名無しさん@4周年:03/08/13 01:39 ID:FyGguj3d
うーむ…こんなに広がるとは思わなかったな
169名無しさん@4周年:03/08/13 01:39 ID:4RzQflU5
×Win2k板
○Win2kスレ

もうね、ただの酔っ払いかと・・・。
オヤシミ
170名無しさん@4周年:03/08/13 01:40 ID:dBGS9IZp
>また、W32.Blaster.Wormは、ユーザがDCOM RPCの脆弱性を解消する修正
>プログラムを適用できないようにするために、windowsupdate.comに対しサー
>ビス拒否攻撃を仕掛けようとします。

このへんが、今回気が利いている所というか(w
171しろーと:03/08/13 01:40 ID:NVmVuk19
何で電線数本しか繋いでないのに
ポートってそんなにたくさんあるんですか?
172名無しさん@4周年:03/08/13 01:40 ID:f2IO26SM
ルータのフィルタリングとノートンのFWの両方でガード中。


173名無しさん@4周年:03/08/13 01:40 ID:spntfNuB
YBBからが一番多いな(w
つーてもBA8000PROで蹴飛ばしてるが
174名無しさん@4周年:03/08/13 01:40 ID:Tj76N+o/
小まめにしよう、UPdateと親孝行
175名無しさん@4周年:03/08/13 01:40 ID:J9gsXjyH
>>169
おやすみ。
176名無しさん@4周年:03/08/13 01:40 ID:Nj0CVHWX
>>168
もしかしてオマエかぁ?
177名無しさん@4周年:03/08/13 01:40 ID:CAQqdyvr
アタックどう?
漏れの方は全く音沙汰なくなっちまった
178名無しさん@4周年:03/08/13 01:41 ID:lwe5jYTb
>>154
せっかくFWそふと買ったのに無駄なんですか。ルータも入れないとダメなんですか?
かきこしながら、まだつないでます。
【初心者はこれ読め】msblast.exeの発見法・駆除方法まとめ【上から順番に読んで実行すれ】
        http://pc2.2ch.net/test/read.cgi/pcqa/1060666845/199
        http://pc2.2ch.net/test/read.cgi/pcqa/1060666845/238
        http://pc2.2ch.net/test/read.cgi/pcqa/1060666845/240

 ■一連の簡潔な流れ■
パッチをダウンロード→再起動→msblast.exeを終了させる
→レジストリを編集してmsblast.exeが自動起動しないようにする
→再起動→無料駆除ツールで最終チェック
※ポートをふさぐとか、サービスを停止するとかは上級者向けです
※初心者はセキュリティホールをまず塞いでください、話はそれからだ

※このスレッドでは現在、殺到する被害者に懇切丁寧に教えてくれる導師を募集中です
180名無しさん@4周年:03/08/13 01:41 ID:vhpiyghe
韓国からが少ないのは、既に機能停止状態だからです。韓国が。
181名無しさん@4周年:03/08/13 01:43 ID:rfRj4qNa
JWシェルの俺は勝ち組み
182名無しさん@4周年:03/08/13 01:43 ID:Tj76N+o/
>>166
StatusがBLOCKEDってなってればいいんですか?
183名無しさん@4周年:03/08/13 01:44 ID:rfRj4qNa
スレッド内のからのMSBLASTワーム攻撃を防御する方法

1.書き込みの名前の欄に host2ch:off&rusian&rasanと入れる。
2.本文に閉じたいポート番号を指定する>>133指定する。
  1回の書き込みで3個までポート番号を指定できます。複数指定「>>2-5」は、出来ません。
  そして書き込むと、ワーム攻撃から防御機能が働きます。

  ※重要※
  必ず、書き込んだ人のリモートホスト(IP)アドレスが見れます。
184名無しさん@4周年:03/08/13 01:45 ID:dBGS9IZp
Unable to detect any running services!
185名無しさん@4周年:03/08/13 01:45 ID:+0jzBPO+
>>171
ポートって物理的なもんじゃないから。


すさまじくおおざっぱに言うと、
一本の物理的な回線を一つの通信で占有すると他の送受信が一切できない、と。
んじゃその回線を細かく分けて使いましょうと。
ただ、どれがどれだか分からないとお互いどれとどれを繋げばいいのかわかんないので
何番を使いますよ、と宣言しましょうと。

大体こういう仕組み。


だと思って。
186名無しさん@4周年:03/08/13 01:45 ID:1Ja0nwS9
>>182
OK
187名無しさん@4周年:03/08/13 01:45 ID:Tj76N+o/
>>186
ありがとうございます
188名無しさん@4周年:03/08/13 01:45 ID:NVmVuk19
日付変わってからすでに18回も引っ掻かれてます。
189名無しさん@4周年:03/08/13 01:46 ID:XdEbyQI1
>>180
あなた賢いんね
190名無しさん@4周年:03/08/13 01:47 ID:391qAwXE
自分の環境では全く持って平和なんだが、
こういうスレ見てると感染多いのかな〜って思うなぁ
191名無しさん@4周年:03/08/13 01:47 ID:6807c4sA
プロバイダwakwakなんだけど、ほかのwakwakの人たちからたくさんきてる。
中には会社名がはっきりわかるのもあるよ。
192しろーと:03/08/13 01:48 ID:NVmVuk19
>>185
なるへそ、テレビのチャンネルみたいなものですかね?
パケットに数字が乗っけてあると考えればいいんですか?
193名無しさん@4周年:03/08/13 01:48 ID:RhgejfoH
>>191
うちもそんな感じ
仲間同士で突き合い
194名無しさん@4周年:03/08/13 01:48 ID:3gGwkah+
ルーター環境ならまず来ないと思うんだけどね。
意味分からないでDMZしてるヤシ多いのかな。
195名無しさん@4周年:03/08/13 01:48 ID:dBGS9IZp
内線番号みたいなもんだね。
196名無しさん@4周年:03/08/13 01:48 ID:ah9nmKJ8
>>192
実際に乗っけてあるんだけどね
TCP/UDPヘッダというところに
197名無しさん@4周年:03/08/13 01:49 ID:UeQrVWY3
>>190
>>43
結構多いみたいよ。
このスレ覗いてる人はほとんど対処済みで
TCP135へのアタックを時々眺めてるくらいだと思うけど
198名無しさん@4周年:03/08/13 01:49 ID:CAQqdyvr
>>191
>>91辺り
199名無しさん@4周年:03/08/13 01:49 ID:b3czq5b1
来なくて暇なのでシマンテックのポートスキャンを自分に掛けてみるテスト。
200名無しさん@4周年:03/08/13 01:49 ID:+0jzBPO+
>>192
そんなもん。
しかしパケットって単語は出てくるんだなwしろーとなのに。
201名無しさん@4周年:03/08/13 01:50 ID:3Fc5k2LH
どうも、これのおかげかどうか知らないが携帯にくる迷惑メールが減ったような?
202名無しさん@3周年:03/08/13 01:51 ID:sg7mJcus
ルーターのパケットフィルタや、
ローカルファイアウォールソフトなんて入れてる人少なそうだろうから、
感染は一気に拡大しそうだな。
203名無しさん@4周年:03/08/13 01:51 ID:+0jzBPO+
>>194
MSNでファイル送信出来ない、とか(UPnP非対応ルータ)
nyしたいけどポート設定よくわかんない、とか
そういうレベルの人は結構居そう……。

まあDMZ設定出来るんなら後者はそうは居ないか。居ないと思いたい。
204名無しさん@4周年:03/08/13 01:52 ID:dBGS9IZp
>>200
携帯のお陰でしょうな
205しろーと:03/08/13 01:52 ID:NVmVuk19
>>200
それも知らない場合はドシロートと言うんですよ。
206名無しさん@4周年:03/08/13 01:53 ID:5NIkqpJb
1ヶ月前にPCルータ作っててよかった・・
207名無しさん@4周年:03/08/13 01:54 ID:eCy5kX21
CATVだからか知らんがまったく来ない
ここまで来ないと逆にヽ(`Д´)ノウワーンってなる
208名無しさん@4周年:03/08/13 01:54 ID:Z2dOIFT3
>>202
うちはローカルファイアウォールソフトを一応入れています。
209名無しさん@4周年:03/08/13 01:55 ID:i3h3doyv
俺、お盆で実家帰っててよかったー。おかんだけじゃ対処できねえからなぁ。

ネットで遊んでるように見えて怒られてるけど
実は修正パッチなどなどインスコしてウイルスに
感染しないようにしといたからねオカアタン・・(´∀`)
210名無しさん@4周年:03/08/13 01:55 ID:WlOLfnEz
ローカルファイアウォールソフト、
最初から入っていたんですが、これで大丈夫かなぁ・・・
211名無しさん@4周年:03/08/13 01:55 ID:+0jzBPO+
>>207
DHCPでローカルIPが振られちゃう類のCATVの人は
今回かなり安全ではあるな。

もっとも、CATV内で誰かが別経路で感染したら
一気に蔓延する可能性もあるけど。
212名無しさん@4周年:03/08/13 01:56 ID:yoFurtnG
>>209
・゚・(ノД`)・゚・。 ええ話や・・・
213名無しさん@4周年:03/08/13 01:56 ID:1Ja0nwS9
XPでWindowsUpdateしてなくてルーター噛ましてないでFWソフトもいれてない人に感染するんですよね?
214名無しさん@4周年:03/08/13 01:56 ID:XrxOWucx
近い範囲のIPからくるなアタック
感染したやつの周りにアタックしてるみたいだね

って言うかうちのまわり感染しすぎ

215名無しさん@4周年:03/08/13 01:57 ID:+0jzBPO+
>>210
FWの設定で、設定が「高」とかになっていれば大概大丈夫です。

厳密な話をすると135、137……などこのスレにも書いてある、
今回ターゲットとなっているポートを指定してブロックするよう
設定してやればOKです。
216名無しさん@4周年:03/08/13 01:57 ID:pimrgsOa
まあ、Mac使えってこった
217名無しさん@4周年:03/08/13 01:58 ID:+0jzBPO+
まあ超漢字使えってこった。
218名無しさん@4周年:03/08/13 01:58 ID:3gGwkah+
>>213
まあ、NT系だな
219名無しさん@4周年:03/08/13 01:59 ID:ha28nLLL
>>214
40%で内輪、60%で外部だっけ?
220名無しさん@4周年:03/08/13 01:59 ID:fuT4YzDV
>>211
うちもCATVだけれど、誰かがモバイル経由でと考えたら・・・・(((( ;゚Д゚)))ガクガクブルブル

最新定義ファイルあてて、ポート閉じて、パッチ当てて備えます。w
221名無しさん@4周年:03/08/13 01:59 ID:m7wrmVKz
これに感染した奴はwindowsupdateしてなくて
FWソフトも入れてない厨房だろ?ww
222名無しさん@4周年:03/08/13 01:59 ID:dBGS9IZp
下手に今ビビって電源落として、ほとぼり冷めたころに電源ON、
ワームが営業再開で大顰蹙ってのもあるからな。
223名無しさん@3周年:03/08/13 02:00 ID:sg7mJcus
しかしWindowsUpdateってあまり使いたくないよな。

まず最新のサービスパックを入れろとかいわれるけど、
これがまたシステムに悪影響およぼすことあるし、
アップデートにえらく時間かかるし。

インストールしたソフトの履歴みたいな個人情報が、
Microsoftに送られるってのも何か嫌だな。
224名無しさん@4周年:03/08/13 02:00 ID:J9gsXjyH
>>219
>>91にも書きましたが、そうです。
225名無しさん@4周年:03/08/13 02:00 ID:c25TY+lI
まぁ、Win98SEの漏れには関係ないけどな
226名無しさん@4周年:03/08/13 02:01 ID:3gGwkah+
>>225
なんか、泣けるな。
227名無しさん@4周年:03/08/13 02:01 ID:Z2dOIFT3
それにしてもすげえな。さっきから3分間の間に5回もアタックが
ありますよ。
しかも、同じプロバイダーの人達から(w
228名無しさん@4周年:03/08/13 02:01 ID:ha28nLLL
estpak.ee ・・・どこじゃここは?
229名無しさん@4周年:03/08/13 02:01 ID:WlOLfnEz
ポート135っていうのをたくさん遮断してます。<ログ
ファイアウォールさん、大活躍してるみたい・・・
230名無しさん@4周年:03/08/13 02:01 ID:vDEKDZRU



                2 ち ゃ ん ね る が ひ と つ に な っ た 日


231名無しさん@4周年:03/08/13 02:01 ID:vDEKDZRU
>>221
聞き飽きた
232名無しさん@4周年:03/08/13 02:02 ID:dv8FPpWC
1434も久しぶりに増えた感じがします。
ノートンさんがうるさいこと。
233名無しさん@4周年:03/08/13 02:02 ID:fzR7iMnZ
2chの外部板に書き込む為に一瞬ファイアウォールを切ったら…

感染しますた…
妖しいエラーをはいたので、すぐにLANケーブル切った。

さっきようやく駆除し終わりますた。
234名無しさん@4周年:03/08/13 02:03 ID:XrxOWucx
姦国はまたネットが麻痺するのか
235名無しさん@4周年:03/08/13 02:03 ID:J9gsXjyH
>>233
すごい・・・。一瞬のことなのに。
236名無しさん@4周年:03/08/13 02:03 ID:dBGS9IZp
>>233
PCソフトのFWは、そう言う事があるから怖いよな。
何かのタイミングで止めちゃったり、勝手に止まったり・・・。
237名無しさん@4周年:03/08/13 02:04 ID:n07LCV1H
2003/08/13 01:46:23 NAT RX Not Address 224.0.0.1 != ***.**.***.***(IP-PORT=1)
2003/08/13 01:46:26 NAT RX Not Address 239.255.255.250 != ***.**.***.***(IP-PORT=1)
ルーターのログ見てみたが・・こんなになてた・・・
これは、攻撃はされていないのですよね??
よく分からんのです。はい。
238名無しさん@4周年:03/08/13 02:05 ID:UeQrVWY3
>>233
パッチ当てて無かったのかYO
239名無しさん@4周年:03/08/13 02:06 ID:wA3fvBHN
240名無しさん@4周年:03/08/13 02:06 ID:+ygSq2fd
>230
あの日まであと12日ですな。
241名無しさん@4周年:03/08/13 02:06 ID:ha28nLLL
エストニアとかフィジーとか 馴染みのないところからお客さんが来る・・・ (´・ω・`)
242名無しさん@4周年:03/08/13 02:07 ID:NVmVuk19
Yomiuri on Line トップですね

 ◆データ破壊はせず◆
コンピューターウイルス「ラブサン」(別名ブラスター、エムエスブラスト)
の感染被害は、日本や欧州やアジアでも広がっている。大手ウイルス対策ソフト会社
「トレンドマイクロ」によると、12日午後7時までに国内で191件、
世界で計577件の被害報告があったという。
感染しても、基本ソフトの書き換えを行ったり、データを破壊される
ことはないが、パソコンが異常終了したり、再起動することがあるという。

243名無しさん@4周年:03/08/13 02:07 ID:cfpc4OPi
多分あと数日で、今度はこれに破壊機能を仕込んだ物が現れる。
自己複製して感染を広めつつ、時間が経つ程深刻化する破壊を、
システムに加えるようなもの。
そうなる前に感染を収拾する事はもはや不可能。
ひょっとしてインターネット史上最悪のワームになるかも知れない。
244名無しさん@4周年:03/08/13 02:07 ID:+ygSq2fd
>241
同じくです。
わりとおもろいホスト名が混ざっている(藁
245名無しさん@4周年:03/08/13 02:07 ID:vDEKDZRU
>>241
もてなさなきゃ
246名無しさん@4周年:03/08/13 02:07 ID:J9gsXjyH
>>240
あの閉鎖騒動から間もなく2年ですか・・・。
247名無しさん@4周年:03/08/13 02:08 ID:fzR7iMnZ
>233
ここ一週間程繋いで無かったんだYO!
先週Updateしたときは、最新だったんだけど…

一瞬でやられますので、ご用心をです。
248名無しさん@4周年:03/08/13 02:08 ID:UeQrVWY3
>>243
なぜかそれを期待してしまう俺
249名無しさん@4周年:03/08/13 02:09 ID:J9gsXjyH
>>244
.il(イスラエル)とかね(w
調べなきゃわからなかったよ。
250146:03/08/13 02:09 ID:TRurgRVx
無線LANでつないでいた5台ほぼ同時にやられました。
ノートンについての、良く分からないエラーメッセージ
も出てきました。
ノートンは常時起動です。
XPのupdataもしていました。
本日も一応、PCが生きている間にupdataをしたら
現在新たに必要なものは
ないと言われました。
本日、夜が明けたら原因調査予定。
251名無しさん@4周年:03/08/13 02:09 ID:SCEK2Is/
CHINA-NET多くない?
252名無しさん@4周年:03/08/13 02:09 ID:L/EJGSgb
あんまりそわそわしないでぇ〜♪
253名無しさん@4周年:03/08/13 02:11 ID:vDEKDZRU
あなたはいつでもキョロキョロ
254名無しさん@4周年:03/08/13 02:13 ID:fzR7iMnZ
あー、やっぱりデュアルブートでLinux入れてたほうがいいのかな?
255名無しさん@4周年:03/08/13 02:13 ID:NVmVuk19
>>250
ウイルスバスターでは22時頃緊急警報が来ました。
直ちにupdateしる!って。
256名無しさん@4周年:03/08/13 02:14 ID:WOLsh0sV
なんだか訳分かんなかったから、XP再インストールして2chに繋いだとたんカウントダウン始まったわ!
257名無しさん@4周年:03/08/13 02:14 ID:VhqjG7nq
ポート3800番台〜4000番台に攻撃しかけてる奴がいるなあ(;´Д`)
258名無しさん@4周年:03/08/13 02:14 ID:J9gsXjyH
>>255
ああ、ウイルス緊急警告機能(赤紙)ですね。

ウイルスバスター2003Part11
http://pc.2ch.net/test/read.cgi/sec/1058107059/
259名無しさん@4周年:03/08/13 02:15 ID:exmTFPRF
>>254
そんなあなたにこれ
http://unit.aist.go.jp/it/knoppix/#HOME
260名無しさん@4周年:03/08/13 02:16 ID:y84ZMQvx
スカイネットを接続して駆除汁!
261名無しさん@4周年:03/08/13 02:19 ID:fzR7iMnZ
>259
感謝!パーティション切るの嫌だったんだ!ありがと!
262名無しさん@4周年:03/08/13 02:22 ID:NYw3QP13
やっと治った。。昨日なんてどうやって直したらいいのか分からなかったから
ほんとあたふただったよ
263名無しさん@4周年:03/08/13 02:22 ID:ha28nLLL
今晩の海外からのお客さん
アメリカ、メキシコ、フィジー、エストニア、フランス、スウェーデン
遠いところからご苦労様です (´ω`)
264名無しさん@4周年:03/08/13 02:22 ID:w7OvzQe4
どうやら、俺のPCにも感染したみたい。
再起動ばっかり。
今は、もう1台のPCで書いてます。

このスレを読んでも、難しいことばかりでよくわからないのですが、
ノートンは期限切れ、FWは他のソフトに影響を与えていたので使っていませんでした。
感染したパソコンはPHS(32k)でのインターネット接続なので、
大きいファイルをダウンロードすることはできません。
(再起動の嵐なので、普通に使うことも出来ないです。)

とりあえず、どうしたらよいか教えてもらえませんか?
感染していないもう1台のPCを使って、ネットからパッチ?のDLは可能です。
265名無しさん@4周年:03/08/13 02:23 ID:cfpc4OPi
>>264
このスレ 115 を見よ
266名無しさん@4周年:03/08/13 02:24 ID:P2+fDlKt
要らないIPアドレスを禁止したらアクセスがほとんど無くなりました。
267名無しさん@4周年:03/08/13 02:24 ID:m0SPCKTA
>>265
(・∀・)ソレダ!
268名無しさん@4周年:03/08/13 02:24 ID:OdJvAxGH
    /\___/ヽ   う う  う
   /    ::::::::::::::::\ わ わ  わ
  . |  ,,-‐‐   ‐‐-、 .:::| あ あ  あ
  |  、_(・)_,:  _(・)_, :::| あ あ  あ
.   |    ::<      .::| あ あ  あ
   \  /( [三] )ヽ ::/    あ
   /`ー‐--‐‐―´\    あ
269名無しさん@4周年:03/08/13 02:25 ID:dBGS9IZp
なんにせよ、しばらく止みそうもないな。
270名無しさん@4周年:03/08/13 02:26 ID:NYw3QP13
>>264

マイクロソフト社が公開している修正プログラムを、以下のページよりダウンロードして適用してください。

「RPCインターフェースのバッファオーバーランによりコードが実行される (MS03-026)」

http://www.microsoft.com/japan/technet/security/bulletin/MS03-026.asp

また、すぐに修正プログラムを適用することが困難な場合、ファイアウォール等におけるパケットフィルタリングの設定により 、外部ネットワークからの攻撃を防ぐことができます。
回避策についての詳細は上記マイクロソフト社のサイトをご参照ください。
271名無しさん@4周年:03/08/13 02:27 ID:ha28nLLL
なにげにヨーロッパから多いな (;´Д`)ハァハァ
272名無しさん@4周年:03/08/13 02:28 ID:P2+fDlKt
>>270
禁止ポートってあったっけ?
273名無しさん@4周年:03/08/13 02:28 ID:NtP6yt8F
シマンテックの駆除ソフトダウンロードして
実行したら途中でエラーって出て駆除できない・・・・・
誰か助けて・・・・
274名無しさん@4周年:03/08/13 02:28 ID:W2byvaRg
136-138が激しく突かれています
275しろーと:03/08/13 02:30 ID:JMFBf66x
これってsafe modeからの立ち上げなら
再起動は回避されるのですか?
276264:03/08/13 02:31 ID:w7OvzQe4
みなさん、どうもありがとうございます。

ところで、、Windows XP 32 bit EditionとWindows XP 64 bit Editionの違いは何ですか?
初心者でスマソ
277 ◆HEHARUKAoo :03/08/13 02:31 ID:CBBY79Bm
>>276
CPU
278名無しさん@4周年:03/08/13 02:32 ID:cfpc4OPi
>>276
普通に店で買って来たパソコンなら64bitは関係ないです。
279名無しさん@4周年:03/08/13 02:33 ID:ha28nLLL
(Windows XP 32 bit Edition) - (Windows XP 64 bit Edition) = 32

sparc64にNetBSD (;´Д`)ハァハァ
280264:03/08/13 02:33 ID:w7OvzQe4
>>277
>>278
どうも。
281名無しさん@4周年:03/08/13 02:34 ID:HN/zVi/Q
俺のパソコンはなんで狙われねーんだよ、田舎者は無視かよヽ(`Д´)ノウワァァン
282名無しさん@4周年:03/08/13 02:34 ID:3gGwkah+
>>272
4444じゃなかったっけ
283名無しさん@4周年:03/08/13 02:35 ID:ha28nLLL
都市部とイナカを区別できるウイルスって激しく高度だな
284名無しさん@4周年:03/08/13 02:36 ID:9FS1YKz2
さっぱりわからん
285名無しさん@4周年:03/08/13 02:37 ID:P2+fDlKt
>>282
Windowsファイアーウォールの設定項目を見たけど、具体的なポートを規制する項目がなかった・・
286名無しさん@4周年:03/08/13 02:37 ID:Qu1mNfAL
>>281
プロバイダでカットされてるんじゃねーの?
287名無しさん@4周年:03/08/13 02:38 ID:8Z/ovLwL
ブラックアイスたんが頑張ってくれてるねぇ
288名無しさん@4周年:03/08/13 02:38 ID:DBAJ8thq
正直このスレ難しくてわかんねぇ
ねら−はこういうときすげ−なと思う
んで、ちょくちょくうぷで−としてたのと
の−とん先生が役に立ってるらしい
てことでいいのか?
TCPモニタとかいうソフト起動してたけど
何も変化なかった
見るとこ違ったのかな
ソネトのモデムがる−た機能ついてるのかなぁ
それすらシラネ
289YBB:03/08/13 02:38 ID:U99PWESw
夜遅いせいかだいぶ攻撃減った
アタックは全部YBBからw
290名無しさん@4周年:03/08/13 02:38 ID:P2+fDlKt
>>286
そういうプロバイダもあるのか!
羨ましい。ネットしてて警告が出まくってストレス溜まったよ
291名無しさん@4周年:03/08/13 02:39 ID:wN1SqSuf
うちのport7743をつついてくるのは、どこの厨でつか?

うちにはnyなんてありませんよ ヽ(´Д`)ノ
292名無しさん@4周年:03/08/13 02:39 ID:JtNoGzTg
あちこちで騒がれてるんで、こうしちゃいらんねぇとサイトにいって
修正プログラム落とそうとしたら、



Meは除け者ですか、そうですか。
293名無しさん@4周年:03/08/13 02:40 ID:P2+fDlKt
>>291
そのポートは珍しいねw
294 ◆HEHARUKAoo @遙皇φ ★:03/08/13 02:40 ID:???
>>292
そうらしいですね。(;´Д`)
295名無しさん@4周年:03/08/13 02:41 ID:8Z/ovLwL
[Scan] Attacker attempts to see if a particular port is open for remote access.
296名無しさん@4周年:03/08/13 02:41 ID:OdJvAxGH
>>286
TCPポート135 を利用する権利を根こそぎシャットアウトする事になるから、
それは無いんじゃないかと思うのだが・・・
297名無しさん@4周年:03/08/13 02:42 ID:dBGS9IZp
>>288
多分OK
298名無しさん@4周年:03/08/13 02:43 ID:ha28nLLL
WAN側で135を切られてもあまり困らない気がするヨカーン
299名無しさん@4周年:03/08/13 02:43 ID:ptbLHLXL
これって、MS03-026あててれば平気?
今日、ノートン入れてるマシンが7台ほどやられました。
定義ファイル、今朝更新したばっかなのにな。

MS03−26のバッチファイルあてようと思ったら、Win2kはSP2以上じゃないとだめって蹴られた…
面倒だけどこれからSP1→SP3へ移行してみる・・・
300名無しさん@4周年:03/08/13 02:43 ID:RXhhDcNh
Me利用者は勝者
301名無しさん@4周年:03/08/13 02:44 ID:wN1SqSuf
>TCPポート135 を利用する権利を根こそぎシャットアウトする事になるから、

前スレでも書いたんだけど、MS共有をWANに対して開いていて、
良い事なんて何一つありゃしませんよ。

port135-139は、DSLモデムかルータで一律に遮断すべき。
自力で設定できないユーザーが多いなら、製品のデフォルト設定で遮断するくらいは必要。

どうしてもMS共有をルータ越しに使いたいという奇特な香具師なら、
自分でトンネルくらい掘れるだろうし、自力で掘れないなら使うべきでもない。

302名無しさん@4周年:03/08/13 02:45 ID:P2+fDlKt
Meはどうして被害に会わないんだ?
Seと大して変わらないはず。
303名無しさん@4周年:03/08/13 02:45 ID:wXX5VafO
>>292
私も、慌てて、除いてみたら・・・
そーですか! Meと98は除け者ですか?
おまけに、もう1台はマックときたもんだ!
304名無しさん@4周年:03/08/13 02:45 ID:ZnzH1gZU
>273
自分もそうだった
エラーが起きて止まったところを
ファイル検索して削除したらエラー起こらなくなったよ
305名無しさん@4周年:03/08/13 02:45 ID:UeQrVWY3
ほら、MEはそれ自体がトロイみたいなものだから(w
306264:03/08/13 02:45 ID:w7OvzQe4
なんとか再起動の嵐からは脱出したようです。
(アドバイスどうも。)

次は、ウイルス対策ソフトと、その修正パッチで駆除したらよいのですね?
プリインストールのノートンを以前に使っていて、その期限が切れたままなのですが、
アップグレード版は店頭でも買えますか?ネットからの注文だけですか?
さっきから聞いてばかりでスミマセン。
307名無しさん@4周年:03/08/13 02:46 ID:fuT4YzDV
>>300
今回はな!w
308名無しさん@4周年:03/08/13 02:47 ID:xMcRdQ9s
電2に繋がらん
309名無しさん@4周年:03/08/13 02:47 ID:JMFBf66x
ノートン先生はお盆休みだそうです。
HPに書いてありましたよ。
地元で眼鏡かけたまま海水浴してるの目撃されてます。


 

                          嘘ですけど。
310名無しさん@4周年:03/08/13 02:47 ID:8Z/ovLwL
[Scan] Attacker attempts to see if this well-known service is available.
311名無しさん@4周年:03/08/13 02:48 ID:dv8FPpWC
312264:03/08/13 02:48 ID:w7OvzQe4
>>306 (自己レス)
アップグレードっていうと間違いかな。
更新サービスが切れたときはどうしたらいいですか?店頭で買えますか?
313名無しさん@4周年:03/08/13 02:48 ID:JtNoGzTg
Meで良かったといえるのかな…

個人的には童貞だから性病にかからん、というような感じ。
314 ◆HEHARUKAoo @遙皇φ ★:03/08/13 02:49 ID:???
>>302
SEも被害に遭わないからじゃない?
315名無しさん@4周年:03/08/13 02:49 ID:ha28nLLL
>>313
言い得て妙 (・∀・)イイ!!
316 ◆HEHARUKAoo @遙皇φ ★:03/08/13 02:49 ID:???
>>312
オンラインで買えます。
317264:03/08/13 02:50 ID:w7OvzQe4
>>316
オンラインで買う以外の方法はないのですか?
318名無しさん@4周年:03/08/13 02:51 ID:n07LCV1H
>>312
(購読)サービス延長キーを購入したらいいと思うが・・・・
319名無しさん@4周年:03/08/13 02:51 ID:UeQrVWY3
>>317
つうか別にノートン先生に頼る必要は無いんじゃ。
パッチ当ててれば
320 ◆HEHARUKAoo @遙皇φ ★:03/08/13 02:51 ID:???
>>317
考えたこともないです。
321名無しさん@4周年:03/08/13 02:53 ID:P2+fDlKt
Symantec嘘付いてないか?
DCOMインスコしてたらSEだろうがMEだろうが感染すると思うが。
↑は標準インストじゃないけど
322名無しさん@4周年:03/08/13 02:54 ID:P2+fDlKt
>>317
PCショップで新しいの買えるのでは?
使えると思うけど。
323名無しさん@4周年:03/08/13 02:55 ID:ha28nLLL
反細菌ソフトって使ったことないなぁ (´ω`)
324名無しさん@4周年:03/08/13 02:56 ID:NtP6yt8F
Windows XPでシステムの復元オプションを無効にする方法を教えてください。
325名無しさん@4周年:03/08/13 02:56 ID:XdEbyQI1
向こう岸の火事を眺めながら
それを肴に一杯。
こたえられねーな
まったくご苦労さまですね〜

ん? なんか焦げ臭いが……
326名無しさん@4周年:03/08/13 02:59 ID:P2+fDlKt
>>324
コントロールパネルからシステムをクリックして、復元をクリックして無効にすればよいよ
327名無しさん@4周年:03/08/13 02:59 ID:ha28nLLL
明日以降も仕事するつもりだったけど職場でパニークヽ(゚∀。)ノ する人が多発したり
ネットワークの帯域喰われたりしたら仕事にならんから、やっぱり休もうかな (´ω`)
328名無しさん@4周年:03/08/13 02:59 ID:d65tVaaW
ええーほんとかよー(´∀` )と思いながらぞーんアラームのログを見たら、

恐ろしいほど来ていました・・・12日から100以上は135に・・・

Meだすけど。

329名無しさん@4周年:03/08/13 03:01 ID:HHlKueoW
>>324
窓の手使え
330名無しさん@4周年:03/08/13 03:02 ID:1Ja0nwS9
>>313
98はインポですか・・・
331名無しさん@4周年:03/08/13 03:02 ID:3DKE2kJo
今、ネットワークセキュリティー板にいたらノートンが侵入者を発見しました
カリフォルニア経由でやってきたようです。初めて侵入されたからなんか
嬉しいような気もするんですが攻撃者?のとこに(PC2ch.net)みたいなことと
ニムダナントカと書いてありました急いで戻ろうとしたんですが入れないように
なっています。これは誰の犯行でしょうか?
332名無しさん@4周年:03/08/13 03:04 ID:JMFBf66x
強力なウイルス出現で一番得をするのは
実は駆除ソフト会社やなあと思ってるのは漏れだけか・・
333名無しさん@4周年:03/08/13 03:05 ID:ha28nLLL
あいかわらず 135 137 138 ばっかりだなあ
もっと個性のあるポートを覗け ヽ(`Д´)ノ
334名無しさん@4周年:03/08/13 03:05 ID:BrOkTI/7
>>332
Σ ( ̄ロ ̄lll) ってことはウイルス流してるやつって...
335名無しさん@4周年:03/08/13 03:05 ID:NtP6yt8F
>>326
>>329
どうもです
336名無しさん@4周年:03/08/13 03:06 ID:c0Vn0ki5
XP使っている人は全員感染しちゃうのですか?
まだ症状が出ないのですが…。
337名無しさん@4周年:03/08/13 03:06 ID:UeQrVWY3
>>334
そんなの暗黙の了解だろ
338名無しさん@4周年:03/08/13 03:07 ID:A7JgIB6o
初心者ですが
ルータのログってどうやって見るんすか?
339名無しさん@4周年:03/08/13 03:07 ID:SAwE+QVJ
>>337
トレンドマイクロの大株主でつか?
340名無しさん@4周年:03/08/13 03:08 ID:La1TwoW2
>>334
まぁ、警察と暴力団の関係みたいなもんだな
341名無しさん@4周年:03/08/13 03:08 ID:P2+fDlKt
ポートを塞ぐコマンドって知らない?
342名無しさん@4周年:03/08/13 03:09 ID:Ya8D6L4O
56kの俺には強敵だった・・・
ありがとう!DCさくら!!
343名無しさん@4周年:03/08/13 03:10 ID:Wp8L9WS2
気になったんでログを見てみた。
UDPの137が狂ったようにDROPされているな。
344名無しさん@4周年:03/08/13 03:10 ID:P2+fDlKt
こっちは135です。
345名無しさん@4周年:03/08/13 03:11 ID:BrOkTI/7
135が繁盛してる
346名無しさん@4周年:03/08/13 03:11 ID:P2+fDlKt
>>344
しかもTCPw
347名無しさん@4周年:03/08/13 03:12 ID:ha28nLLL
おー。TCPの135多いな (´A`)
348名無しさん@4周年:03/08/13 03:12 ID:NHK9etB1
135はしばらく止まってるが
今は3481を叩いてくる…
349名無しさん@4周年:03/08/13 03:13 ID:6LloIR9G
専門用語がさっぱり分かりません!これって治るんですか?困ってます(ノ_・。)一通り直し方教えてくださいm(._.)m
350名無しさん@4周年:03/08/13 03:14 ID:Xu5Yf1UI
>>348
NHK
351名無しさん@4周年:03/08/13 03:14 ID:fzR7iMnZ
>349
2chでその顔文字見るとムショウにむかつく。
このスレの過去ログ嫁。
352名無しさん@4周年:03/08/13 03:15 ID:BrOkTI/7
>>348
IDがかっこよすぎる。
353名無しさん@4周年:03/08/13 03:18 ID:SAwE+QVJ
354名無しさん@4周年:03/08/13 03:18 ID:ha28nLLL
17300がポツリポツリ (;゚∀゚)=3ムッハー
355名無しさん@4周年:03/08/13 03:18 ID:HHlKueoW
>>338
寝ろ
356名無しさん@4周年:03/08/13 03:19 ID:SAwE+QVJ
>>354
IDが太りすぎ
357名無しさん@4周年:03/08/13 03:22 ID:NgIXS8Nf
そろそろ寝よ
358名無しさん@4周年:03/08/13 03:23 ID:ha28nLLL
>>356
タバコやめたら太っちまった。
キリがないからねーるべ。我が家では445番が流行中 (´ω`)
359名無しさん@4周年:03/08/13 03:25 ID:M2wohSdg
ムズカシイεー(ーДー)
360名無しさん@4周年:03/08/13 03:26 ID:HznPneKB
眠くなてきた
361名無しさん@4周年:03/08/13 03:30 ID:ImWRYdHE
三日前にアップデートしました。大丈夫でしょうか?
362名無しさん@4周年:03/08/13 03:30 ID:8zFQk159
よくワカランのだが
ノトーンパソナルファイアウオルのイベントログに
未使用ポート遮断機能が通信を遮断しますた
って出てるのがそうなのか?
詳細にIPの次に(135)って出てるが、これがポート135って事?
363名無しさん@4周年:03/08/13 03:31 ID:gTnHYYDs
>>361
一応、MSブラストが入ってるかどうか調べたら?
364名無しさん@4周年:03/08/13 03:31 ID:dBGS9IZp
>>362
正解
365名無しさん@4周年:03/08/13 03:32 ID:pCE60xZM
そうだ
366名無しさん@4周年:03/08/13 03:33 ID:q9om2klw
   /⌒ヽ
  / ´⊇`)失礼。ここ通らないと行けないので、ちょっと通りますね・・・
  |    /
  | /| |
  // | |
 U  .U
367名無しさん@4周年:03/08/13 03:33 ID:jR2OqEDb
>>362 よくワカラン奴はネットするな! ウイルスでもまき散らされたら迷惑だ。
368名無しさん@4周年:03/08/13 03:33 ID:gTnHYYDs
>>366
ウイルス
369名無しさん@4周年:03/08/13 03:34 ID:P2+fDlKt
>>367
ハゲ同
370名無しさん@4周年:03/08/13 03:35 ID:Qu1mNfAL
眠くなってきたんですが、今から寝て6時に起きられますでしょうか。
371 ◆HEHARUKAoo @遙皇φ ★:03/08/13 03:35 ID:???
>>370
ヤヴァイ
372名無しさん@4周年:03/08/13 03:36 ID:fuT4YzDV
>>367
そんな事を言ったら、この世界は閑散としたものになるぞ〜 w
373名無しさん@4周年:03/08/13 03:36 ID:qhAo+Wn5
感染age
びびったー
374名無しさん@4周年:03/08/13 03:36 ID:SAwE+QVJ
>>370
人間の周期を考えると、2時間睡眠は案外快適。
375名無しさん@4周年:03/08/13 03:39 ID:CpJWED/w
>>370
こめかみにマジックで「の」って書いておくと起きられるよ。
376名無しさん@4周年:03/08/13 03:40 ID:ag/Ck87Z
ノートンさんによると、135と139と445がやられているみたいです。>わたすの場合。
377名無しさん@4周年:03/08/13 03:41 ID:wGQz3BUH
今のところ感染していない
updateもした。


ログ攻撃を見る手段有ります?
ノートン先生は入れていません。
378名無しさん@4周年:03/08/13 03:42 ID:9c2QuTOO
135攻撃がムチャクチャ多いな。
かなり広がっているんじゃないのか?
379名無しさん@4周年:03/08/13 03:42 ID:JGGk5DFj
win95なので無事ですた。
380名無しさん@4周年:03/08/13 03:42 ID:bjKw9oSE
FWのログ見ても目立ったログなし。ルータでほとんどけってるぽ。
で、うちのルータはどのポートにアクセスしてきたかログ出ない。
テレビでお祭り見てるような感じ。つまらん_| ̄|○
381370:03/08/13 03:43 ID:Qu1mNfAL
なぜかチンコが元気なので
一発抜いてから寝よう

みなさんありがとう。おやすみー
382名無しさん@4周年:03/08/13 03:46 ID:wGQz3BUH
>>380
なるほどだから見られないのか・・・
正直見たかった・・・
383名無しさん@4周年:03/08/13 03:46 ID:BrOkTI/7
>>381
とりあえず5時55分にオキローテレパシー送ってあげる
384名無しさん@4周年:03/08/13 03:47 ID:Vok/9B5a
>>372
それでもいい。
いや、そのほうがいいかと。
385名無しさん@4周年:03/08/13 03:53 ID:wXX5VafO
ポートアタック順調に増えてるよ、、、、
あしたは大祭りの予感、、、、
386名無しさん@4周年:03/08/13 03:54 ID:Vok/9B5a
始業時間にドキ・ドキ
387名無しさん@4周年:03/08/13 03:55 ID:ag/Ck87Z
AmsterdamとMiltonから来てます。
388名無しさん@4周年:03/08/13 03:56 ID:eiwr8VC/
はっきり言ってこんなのにやられる奴は相当のマヌケです
389名無しさん@4周年:03/08/13 03:57 ID:b4ZRoZUL
今朝刊が届いたけど、相変わらずこの手のことは扱いが悪いな
端っこにチロっとしか載ってない
390名無しさん@4周年:03/08/13 03:58 ID:y84ZMQvx
お客様がエジプトからいらっしゃいますた。
でもルーターで弾かせて頂きますた。
391名無しさん@4周年:03/08/13 03:58 ID:SAwE+QVJ
>>388
「パソコン購入してまだ数ヶ月です」という輩が多いな。

正直、そういう香具師が2chにいること自体びっくりしたが。
392レプタリアン教授 ◆Sx0UvVQevE :03/08/13 03:58 ID:qGEU011C
IP: 10.254.63.89
Node: DHB-T
Group: WORKGROUP
NetBIOS: <0102>__MSBROWSE__<02>
MAC: 0090991A309E

IP: 10.254.61.25
Node: YOSSY
Group: MSHOME
NetBIOS: <0102>__MSBROWSE__<02>
MAC: 0090CC2EC619

IP: 10.253.38.58
Node: YOUR-5MHU3AHSCY
Group: WORKGROUP
NetBIOS: <0102>__MSBROWSE__<02>
MAC: 00E0188DD7D2

IP: 10.254.61.193
Node: YOUR-ATJWHHGLE5
Group: WORKGROUP
NetBIOS: <0102>__MSBROWSE__<02>
MAC: 000C6E6B82F2

IP: 10.253.33.22
Node: YOUR-XTT38DV0FY
Group: WORKGROUP
NetBIOS: <0102>__MSBROWSE__<02>
MAC: 08004653929D
393 ◆HEHARUKAoo @遙皇φ ★:03/08/13 03:59 ID:???
XPに標準搭載の簡易FWでも防げます。
394レプタリアン教授 ◆Sx0UvVQevE :03/08/13 03:59 ID:qGEU011C
IP: 210.165.118.117
Node: 藤井孝文
Group: FUJII
NetBIOS: __MSBROWSE__
MAC: 444553547777
DNS: pl117.nas921.d-osaka.nttpc.ne.jp
395名無しさん@4周年:03/08/13 04:00 ID:SAwE+QVJ
>>393
ダウソしたソフトからの感染は防げない罠
396 ◆HEHARUKAoo @遙皇φ ★:03/08/13 04:01 ID:???
>>395
このワームってファイル感染型じゃないでしょ。
ファイル感染型はワームじゃなくてウィルスだけれども
397名無しさん@4周年:03/08/13 04:02 ID:Vok/9B5a
>>393
えっと、けれども初期設定では無効なんだよね。
398名無しさん@4周年:03/08/13 04:02 ID:wXX5VafO
>>388

「マヌケ」といっているあなたこそ世の中を知らない「間抜け」です。
399名無しさん@4周年:03/08/13 04:03 ID:jJo4uoTt
会社のPCやられてくんないかな・・・・・・・
400 ◆HEHARUKAoo @遙皇φ ★:03/08/13 04:03 ID:???
>>397
そりゃあ最初からONだったら「UDP繋がらないぞゴルァ」ってバカの苦情が
殺到するからに決まってるじゃないっすか。
401名無しさん@4周年:03/08/13 04:04 ID:ZBjzyt4/
>>398
まあ、>>388の言ってることは事実だが。
402レプタリアン教授 ◆Sx0UvVQevE :03/08/13 04:06 ID:qGEU011C
去年のアタック総数は3回。今日は3:30からのポートスキャンが23回。
403名無しさん@4周年:03/08/13 04:07 ID:SAwE+QVJ
>>402
昨日でなくて、去年?
404名無しさん@4周年:03/08/13 04:07 ID:wXX5VafO
>>399

自分でワーム持ち込めば良いと思うが、、、
405レプタリアン教授 ◆Sx0UvVQevE :03/08/13 04:09 ID:qGEU011C
>>403
去年。3回ともHTTP Cross site scriptingとか言うやつ。
406名無しさん@4周年:03/08/13 04:10 ID:ag/Ck87Z
211.233.41.105
Koreaキタ−−−−−−−!
407名無しさん@4周年:03/08/13 04:10 ID:dBGS9IZp
>>389
扱いがいいときはロクな書き方してなくって帰って迷惑する
408名無しさん@4周年:03/08/13 04:13 ID:eea4Mt7M
こういうとき、マックにしといて良かったと思う。スマソ。
409レプタリアン教授 ◆Sx0UvVQevE :03/08/13 04:15 ID:qGEU011C
俺、ネットワーク関連の知識はからきしだからなー。
こういう時知識があると便利だよなー。
410名無しさん@4周年:03/08/13 04:15 ID:1625Z5dG
うちには何もこない
                    つまらん
411名無しさん@4周年:03/08/13 04:16 ID:fuT4YzDV
>>410
CATV組?うちも来ない ショボ〜ン
412名無しさん@4周年:03/08/13 04:17 ID:DHXZLZX7
今シマンテックもトレンドマイクロもオンラインウィルスチェックできないよね
俺だけか?
413名無しさん@4周年:03/08/13 04:17 ID:JGGk5DFj
219.209.244.151
ってどこの国か知らないけど、うざいです。
414名無しさん@4周年:03/08/13 04:17 ID:q9om2klw
うぬぼれる 房が一番 危険だな (ともぞう心の俳句)
415名無しさん@4周年:03/08/13 04:18 ID:1625Z5dG
>>411
そ、CATV
来ないのはいいことなんだけどね、ちょっと寂しい
しょぼ〜〜ん
416名無しさん@4周年:03/08/13 04:18 ID:Sqoxjk8j
>>412
出来るぞ。つーか今している。
417名無しさん@4周年:03/08/13 04:19 ID:DHXZLZX7
>>416
そうか・・ありがと
418名無しさん@4周年:03/08/13 04:20 ID:MmexHFrs
明日は盆の初日だからなぁ…
419名無しさん@4周年:03/08/13 04:20 ID:i9duswne
>>413
それyahooだよ(w
420レプタリアン教授 ◆Sx0UvVQevE :03/08/13 04:20 ID:qGEU011C
俺、去年からノートン外して武装は黒氷とオンラインチェックだけなんだよ。
現在ワクワクしながら窓際で雷を待つ子供のように、ジーッと黒氷の表示を眺めてまつ(`・ω・´)
421名無しさん@4周年:03/08/13 04:21 ID:SAwE+QVJ
392 名前:360[sage] 投稿日:03/08/12 07:39 ID:/w9m6HJn
>>370
マジです。泣きたいw
>>374
田舎のケブラーです。

HP関係の仕事してるんだけど、仕事に行くのが怖いw
いってきま!


CATVでも一応感染するのか?
422レプタリアン教授 ◆Sx0UvVQevE :03/08/13 04:24 ID:qGEU011C
OrgName: Internet Assigned Numbers Authority
OrgID: IANA
Address: 4676 Admiralty Way, Suite 330
City: Marina del Rey
StateProv: CA
PostalCode: 90292-6695
Country: US

NetRange: 10.0.0.0 - 10.255.255.255
CIDR: 10.0.0.0/8
NetName: RESERVED-10
NetHandle: NET-10-0-0-0-1
Parent:
NetType: IANA Special Use
NameServer: BLACKHOLE-1.IANA.ORG
NameServer: BLACKHOLE-2.IANA.ORG
Comment: This block is reserved for special purposes.
Comment: Please see RFC 1918 for additional information.
Comment:
RegDate:
Updated: 2002-09-12

OrgTechHandle: IANA-ARIN
OrgTechName: Internet Corporation for Assigned Names and Number
OrgTechPhone: +1-310-823-9358
OrgTechEmail: [email protected]
こいつ30回もスキャンしてきてるよ・・
423名無しさん@4周年:03/08/13 04:26 ID:oks/6mQ/
pfirewall.logにはDROP UDP137or138ばっかり
それ以外はルータで弾いてるってことかしら
424名無しさん@4周年:03/08/13 04:26 ID:ag/Ck87Z
北京きたー。韓国また来たー。広がっているような気が…
425レプタリアン教授 ◆Sx0UvVQevE :03/08/13 04:27 ID:qGEU011C
漏れもケーブルなんだけど、関係無いんじゃない?
426名無しさん@4周年:03/08/13 04:30 ID:fuT4YzDV
>>425
うちのはDHCPで割り振られる廉価版契約だから少しは安心かと w
427名無しさん@4周年:03/08/13 04:31 ID:Sqoxjk8j
おおっ、ブラックアイスだけとは勇者ですな。
428名無しさん@4周年:03/08/13 04:31 ID:SAwE+QVJ
>>425
ケーブルは、1回誰かが感染するととんでもないことになるらしいでつ。
429名無しさん@4周年:03/08/13 04:31 ID:ag/Ck87Z
Amsterdam
Milton
Montevideo
Ashburn
FRANCE
DE
CANADA
AU
韓国
北京

世界は広いな。
430レプタリアン教授 ◆Sx0UvVQevE :03/08/13 04:31 ID:qGEU011C
IP: 10.254.45.22
Node: L5US5GX2R8GK6LV
Group: WORKGROUP
NetBIOS: <0102>__MSBROWSE__<02>
431名無しさん@4周年:03/08/13 04:32 ID:P2+fDlKt
>>428
うちは感染者がいるっぽいw
432レプタリアン教授 ◆Sx0UvVQevE :03/08/13 04:33 ID:qGEU011C
>>428
去年3回だけだったアタック数が、今日だけで既に50回オーバー。
やっぱり感染者がいるかも、って俺である可能性濃厚。
433名無しさん@4周年:03/08/13 04:34 ID:Guh84WOr
今テレビのニュースで流れた〜
434名無しさん@4周年:03/08/13 04:36 ID:xaMPbNN2
オーストラリアとインドネシアからもきたぞ。日本本土からの爆撃も酷い(;´Д`)
435名無しさん@4周年:03/08/13 04:36 ID:HLOD5aTT
金・銀ワーム、プレゼント♪♪
436名無しさん@4周年:03/08/13 04:36 ID:SAwE+QVJ
>>431-432
>>211の懸念は見事に的中した訳ですね。
437名無しさん@4周年:03/08/13 04:36 ID:fuT4YzDV
>>433
それを見て興味を持つ人間はそもそも問題ない。
そんなものどこ吹く風の御仁が・・・・・・

あしたNEWSで騒いでも無駄かも w
438名無しさん@4周年:03/08/13 04:37 ID:Xu5Yf1UI
10.xxx.xxx.xxxってプライベートアドレスじゃないの?
439名無しさん@4周年:03/08/13 04:37 ID:dEBDoGJt

大丈夫なんだが・・・135塞いどいたのが要因かな。
440名無しさん@4周年:03/08/13 04:37 ID:uFjaNiic
>>432
はよなんとかせい。
441名無しさん@4周年:03/08/13 04:37 ID:fuyprtGL

R P C !!

442レプタリアン教授 ◆Sx0UvVQevE :03/08/13 04:38 ID:qGEU011C
10.254.***.***のやつらばっかだよ。
443名無しさん@4周年:03/08/13 04:38 ID:JGGk5DFj
>>435
年 バレバレやん。
444名無しさん@4周年:03/08/13 04:39 ID:Sqoxjk8j
>>441
ブラックホークダウンかよ!
445名無しさん@4周年:03/08/13 04:39 ID:ag/Ck87Z
1434にも来ました。オランダから。
446名無しさん@4周年:03/08/13 04:40 ID:HLOD5aTT
>>445
1434ってNimdaじゃなかったっけ?
447レプタリアン教授 ◆Sx0UvVQevE :03/08/13 04:41 ID:qGEU011C
何かヨーロッパからのアタックとか、旅情を感じている馬鹿は俺だけですか。

IP: 10.254.60.196
Node: LAVIE-C
Group: WORKGROUP
NetBIOS: <0102>__MSBROWSE__<02>
MAC: 0030F1190389
448名無しさん@4周年:03/08/13 04:41 ID:Sqoxjk8j
海外相手でもポートスキャンかけたら犯罪になるのかのう?
449名無しさん@4周年:03/08/13 04:41 ID:/QBzLf7c
KOREA多い〜

HANARO Telecom

あたり……。あと、うちは135よりか137の方が多い……。というか、マジ多い。
450名無しさん@4周年:03/08/13 04:42 ID:ZBjzyt4/
>>447
あの、10.*.*.*はプライベートアドレスじゃないですか?
LAN内の人からですよ。
451レプタリアン教授 ◆Sx0UvVQevE :03/08/13 04:42 ID:qGEU011C
黒氷で遮断してもアタック続けてきてる奴がいるのはなぜですか(;;゚Д゚)
452名無しさん@4周年:03/08/13 04:42 ID:ag/Ck87Z
>>446
パッチが出て久しい筈なんですがねー。
453名無しさん@4周年:03/08/13 04:42 ID:ag/Ck87Z
>>449
俺もそこから来ていたよ。
454名無しさん@4周年:03/08/13 04:43 ID:Xu5Yf1UI
>>451
CATVかな?
外部からじゃないんじゃない?それか内部のLAN内に感染源があるんでないの?
455名無しさん@4周年:03/08/13 04:43 ID:HLOD5aTT
>>445
おれもChinaから1434来たので安心汁。
456名無しさん@4周年:03/08/13 04:45 ID:mIrwuktv
virginia.EDUから来た
457レプタリアン教授 ◆Sx0UvVQevE :03/08/13 04:46 ID:qGEU011C
内部って事はISPに報告したらすぐ分かるって事?
458名無しさん@4周年:03/08/13 04:50 ID:NdbG8cIf
ノートン安置ウイルスの体験版入れてみたんだが結構かかってるなぁ・・・
ある友達経由のhtmlとhttファイルがみんな。。。
あと実況のログが多いなぁ
459名無しさん@4周年:03/08/13 04:51 ID:U99PWESw
ヤフーだけどヤフー以外からアクセス来なくて(´・ω・`)ショボーン
460名無しさん@4周年:03/08/13 04:52 ID:uFjaNiic
>>457
可能性があるならISPには言っておいたほうが、世界のwwwのためになる。


>>458
ノートン先生は神経質なので、とある文面に敏感に
反応して不快感を示すのです。
461名無しさん@4周年:03/08/13 04:53 ID:KqSL/9mk
こんな時マカーで良かったと
462名無しさん@4周年:03/08/13 04:54 ID:n4TTWz6t
これは、きっと大変なことになりますよ。
おまいら、全員風邪ひき。
薬呑んで、氏んでろ。
135うるさ過ぎ。
464名無しさん@4周年:03/08/13 04:54 ID:SAwE+QVJ
こんな時Meで良かったと

重い・・・
465名無しさん@4周年:03/08/13 04:55 ID:fuT4YzDV
>>461
いや、心の奥底に疎外感があるはず!よく考えてみれ
466名無しさん@4周年:03/08/13 04:55 ID:Xu5Yf1UI
>>457
ケーブルみたいだから、同じISPに感染者がいるのか、
LAN組んでるならLAN内にいるんじゃない?多分。
10.*.*.*はプライベートアドレスみたいだから

http://yougo.ascii24.com/gh/32/003216.html
467名無しさん@4周年:03/08/13 04:55 ID:P2+fDlKt
Meはその代わりすぐハングしない?
468レプタリアン教授 ◆Sx0UvVQevE :03/08/13 04:56 ID:qGEU011C
駄目だ、防ぐ手立てがないw
Winny起動したまま寝ようかと思ってたけど、無理っぽいな・・
469名無しさん@4周年:03/08/13 04:57 ID:SAwE+QVJ
>>467
ハングに慣れすぎて、再起動のタイミングまで完璧に覚えてますが何か?
470名無しさん@4周年:03/08/13 04:58 ID:P2+fDlKt
>>469
そですか・・
471名無しさん@4周年:03/08/13 05:01 ID:HLOD5aTT
>>469
自分のPC感染=ウイルスばら撒き中(゚∀゚)
472名無しさん@4周年:03/08/13 05:01 ID:i9duswne
>>469
いいのか悪いのか・・いや悪い
473名無しさん@4周年:03/08/13 05:02 ID:ydoXlp73
今、WinXPで急にブルーバックの画面になって再起動したのだが…
((;゚Д゚)ガクガクブルブル

netstat -a で 69, 4444, 135が空いてなければ感染してないよな・・・
474名無しさん@4周年:03/08/13 05:04 ID:2iEZgOfO
うちはXPが死亡 NTがなぜかコピペができない状態になりました。これもワーム?
人にうつすと治るんだろ。
476レプタリアン教授 ◆Sx0UvVQevE :03/08/13 05:05 ID:qGEU011C
LANアダプタ引っこ抜いてからセブン行ってきまつ。
477名無しさん@4周年:03/08/13 05:05 ID:fuT4YzDV
お盆中とはいえ、大量に起動し出す時間帯にパニックが起こらない事を祈りつつ
                                              寝まつ!
478名無しさん@4周年:03/08/13 05:05 ID:GWjAmehR
ドアをノックして
「出て来いゴルァ」

のAAくれ
479名無しさん@4周年:03/08/13 05:06 ID:Yq7JizAi
Windows2000、レジストリはどこを直せばいいの?
480名無しさん@4周年:03/08/13 05:07 ID:/a3tIvN4
>>478
      r ⌒ヽ
     (´ ⌒`) ポッポー !
         l l
 カタカタ ∧_∧  / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
     (・∀・#)<  直らねぇええーーー!
   _| ̄ ̄||_)_\__________
 /旦|――||// /|
 | ̄ ̄ ̄ ̄ ̄| ̄| . |
 |_____|三|/
481名無しさん@4周年:03/08/13 05:07 ID:OAnPKz1q
感染してた。もう駆除済みなんですが、
>Remote Procedure Call (RPC) サービスは不正に終了しました。これは 1 回発生しています。
>次の修正動作が 0 ミリ秒以内に行われます: 何もしない
というログが。誰かに感染させた!? 誰か詳しい人教えて下され
482名無しさん@4周年:03/08/13 05:08 ID:uFjaNiic
>>468
とりあえず
・自分が感染してない
・壁とかで防御ができてる

んなら、別にいいんでない?
徹夜でドアをノックされてるだけ
483名無しさん@4周年:03/08/13 05:09 ID:ag/Ck87Z
484名無しさん@4周年:03/08/13 05:10 ID:FQIYW8mF
ヤフーチャットでいろんな部屋覗きやってると、
この症状を訴えてる人を一時間に数人は見る。
485名無しさん@4周年:03/08/13 05:11 ID:KcCuzz6W
Norton入れてる人は自動で対策さるのかな?
なんか俺のPCは知らぬうちに自動で対策済みになってた罠
486名無しさん@4周年:03/08/13 05:13 ID:vSfoB8Bw
>>474
NTでコピペができなくなるのが典型的障害例らすいよ。

漏れの会社のデスクのPCも感染して、その症状。
管理者から通知が来たから、
仕事をあきらめ『管理者がんがれ(w』で早々に帰宅すますた。
487名無しさん@4周年:03/08/13 05:15 ID:WkfbwE2c
MSのWinアップデートが糞重い
488名無しさん@4周年:03/08/13 05:16 ID:eea4Mt7M
MSのOS部門は、利益率8割なわけだが。
489名無しさん@4周年:03/08/13 05:17 ID:ag/Ck87Z
490名無しさん@4周年:03/08/13 05:19 ID:HLOD5aTT
50年後に、このスレ見た人どう思うんだろうね。
491名無しさん@4周年:03/08/13 05:20 ID:eoIBhMQY
企業も結構セキュリティ弱いんだね
漏れは院生なんだけど大学はハッキリ言って杜撰の一言です
492名無しさん@4周年:03/08/13 05:21 ID:OamuW34G
アップデート
493名無しさん@4周年:03/08/13 05:21 ID:aVHLwE0u
               _∧_∧
            / ̄ ( ´∀`)⌒\ もうこれしかねーな!
       __    /  _|     |   |                ,,,,,,,,,,,,,
       ヽヽ   /  /  \    |   |           ,,,,,,,iiiiillllll!!!!!!!lllllliiiii,,,,,,,
        \\|  |____|   .|   |           .,llll゙゙゙゙゙        ゙゙゙゙゙lllll,
         \/  \       |   |           .|!!!!,,,,,,,,       ,,,,,,,,, !!!!|
         | ヽ_「\      |   |、         |  ゙゙゙゙!!!!llllliiiiiiiiiilllll!!!!゙゙゙゙  |
         |    \ \――、. |   | ヽ         .|     .゙゙゙゙゙゙゙゙゙゙      |
         |   / \ "-、,  `|  |  ヽ       |               |
      _/   /    "-, "' (_  ヽ  ヽ      .|               |
     /    __ノ      "'m__`\ヽ_,,,, ヽ      |               |
     `ー― ̄          ヽ、__`/ー_,,,, ゙゙゙゙!!!!!!!lllllllliii|               |
                        \゙゙゙゙゙゙゙!!!!!lllllllliiiii|               |
                          \   ヽ   |               |
                           ヽ   \  |               |
                            |     \.|               |
                            `ヽ、,,_ノ|               |
                                  ゙゙!!!,,,,,,,,       ,,,,,,,,,!!!゙゙
                                       ゙゙゙゙!!!!llllliiiiiiiiiilllll!!!!゙゙゙゙
                                    /.// ・l|∵ ヽ\  
494名無しさん@4周年:03/08/13 05:23 ID:1iPsvDux
>>490
MSって何だっけ  とか
495名無しさん@4周年:03/08/13 05:24 ID:eea4Mt7M
ひどい会社があったもんだって感じじゃないか。
しかも、そこのオーナー、自分じゃ安全なMac使ってる。
496名無しさん@4周年:03/08/13 05:26 ID:R9TLAWix
MSを知らない若者80%も…、

パソーソナルコンピューティング世代のお父さん達にオブジェクション!
497名無しさん@4周年:03/08/13 05:26 ID:PXC7QWfV
ルーターのログ見るとポート135だらけ。
送信元は海外多し。
498名無しさん@4周年:03/08/13 05:31 ID:ag/Ck87Z
不明なところが多くなってきた。

219.165.121.171
209.12.49.11
66.81.72.95
200.59.45.116
213.15.80.102
499名無しさん@4周年:03/08/13 05:34 ID:4kVpwljW
>>498
そんな数字書き並べて何の意味があるとおもってんだ?
500名無しさん@4周年:03/08/13 05:35 ID:bdXoWnVD
とりあえず ping でも打っとくか
501ひみつの検疫さん:2024/05/09(木) 10:35:30 ID:MarkedRes
汚染を除去しました。
502名無しさん@4周年:03/08/13 05:36 ID:p00Mxk+5
漏れ、下宿先のパソコンがXPなんだよ・・・
盆でこっちに帰ってきて少なくとも来月にならないと帰れないんだよな・・・
若しかしたら被害受けてるかも((;゚Д゚)ガクガクブルブル
503名無しさん@4周年:03/08/13 05:36 ID:HLOD5aTT
>>498
不明なのはおまえ(ry
504名無しさん@4周年:03/08/13 05:38 ID:HLOD5aTT
めざましキタ。
505 :03/08/13 05:38 ID:b1PEbTFU
>>501
氏ね。つまらんコピペで人に迷惑かけんなボケ。
506名無しさん@4周年:03/08/13 05:39 ID:OAnPKz1q
>>502
??  PC起動しっぱなし?
507名無しさん@4周年:03/08/13 05:40 ID:R9TLAWix
   /⌒ヽ
  / ´_ゝ`)時間的に、ここ通らないと行けないので、通りますよ・・・
  |    /
   | /| |
  //  | |
 U  .U
508名無しさん@4周年:03/08/13 05:41 ID:HLOD5aTT
   /⌒ヽ
  / ´⊇`)わたくしも・・・
  |    /
  | /| |
  // | |
 U  .U
509名無しさん@4周年:03/08/13 05:41 ID:gTnHYYDs
>>507
ポート135は閉じたので通れませんよ
510名無しさん@4周年:03/08/13 05:41 ID:f+8hEmvy
>>503
解かっている香具師の方が少ないと思われ。
511名無しさん@4周年:03/08/13 05:41 ID:1WlhqYZm
>>501
どうせまた生理痛なんだろ
512名無しさん@4周年:03/08/13 05:43 ID:HLOD5aTT
|
|
|⌒彡
|冫、)
|` / 135ヲ開国シテクダサイ。
| /
|/
|
|
513名無しさん@4周年:03/08/13 05:45 ID:HkFzGPQC
シマンテックに無料の駆除ツールあるからこれ使うといいね

135は塞いでいたんだけど遣られてしまった。
そこからきたんだろう。このウイルス
514量産型.ヘ_ル バ mk-U ◆THYOQYTAXA :03/08/13 05:45 ID:XvkKtmTb
>>505
あぁ?
んだ貴様は
515名無しさん@4周年:03/08/13 05:47 ID:OAnPKz1q
>>514
おまえはっきり言って迷惑だ。
わかってやってるのか?
516名無しさん@4周年:03/08/13 05:48 ID:HLOD5aTT
(゚∀゚)
517名無しさん@4周年:03/08/13 05:48 ID:62x3Q4JD
>>514
うざいことすんなぼけ
518名無しさん@4周年:03/08/13 05:48 ID:6PRT9BKJ
修正パッチって出てるの?
519名無しさん@4周年:03/08/13 05:49 ID:f+8hEmvy
>>518
名無しさんにズームイン! New! 03/08/13 05:19 ID:ZHD0ufSf
新ウィルス「ブラスター」に気をつけよう!感染増大中。
http://support.microsoft.com/default.aspx?scid=kb;ja;823980#WinXP
http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.blaster.worm.html
http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.blaster.worm.removal.tool.html
520名無しさん@4周年:03/08/13 05:53 ID:HLOD5aTT
>>514
実況chにも同じもの張ってやがる。
521名無しさん@4周年:03/08/13 05:56 ID:LwRl054H
実況じゃもう相手されてないからこっちにきたか・・・>ヘルパ
522名無しさん@4周年:03/08/13 05:57 ID:6Zdn6Zf0

あるプロバイダのサポセンでバイトしているのだけど、パソコン(XP)を購入して二週間。
初めてネット接続をするということで、モデムと接続し、15分ぐらいいじっているうちに
急に今回の症状が出てきたとの問い合わせがあった。

いくらなんでも可哀想だとは思ったが、初心者には酷だよなー。FWとかUpdate
とか何にも知らないんだから。仕方がないので、保障期間なのだろうから、
購入店に直接PCを持っていって相談したほうが良いと言っといた。

523名無しさん@4周年:03/08/13 05:59 ID:J8dRMupS
既出だったらすまんが、このワームに感染する原因は?

Webに接続してPort開いてたら無差別感染?
それとも何らかのプログラム実行による感染?

教えて!偉い人!
524名無しさん@4周年:03/08/13 06:02 ID:HLOD5aTT
>>523
Internet に接続してPort開いてたら無差別感染

偉くないけど_| ̄|○
525名無しさん@4周年:03/08/13 06:03 ID:J8dRMupS
>>524
そりゃたまらん。
とりあえず我が家関係のマシンは大丈夫だったけど…
526名無しさん@4周年:03/08/13 06:03 ID:f+8hEmvy
WI2000とXPだけでないの?感染すんの。
527名無しさん@4周年:03/08/13 06:03 ID:R9TLAWix
オイラ Webデ カンセン スルノカ ? ペッペペッペ !!!
        , , .: 。
   \( ゚´3゚)- = 。 ゚
   (   )` :: .←Winblast.exe君
   ノ \

    オシリペンペン!  ☆
            /
    (`Д´)_
    (  )) 彡 −☆ ダレモ アソンデ クレナイヨ バーカ !
    く  く
528名無しさん@4周年:03/08/13 06:03 ID:6QGy7NR3
>>523
>Webに接続してPort開いてたら無差別感染?
こっちが近いな

7月に出てたパッチあててれば無問題
XP,2k,NT以外は無問題
529名無しさん@4周年:03/08/13 06:04 ID:SAwE+QVJ
>>523
ルータなどでポート塞がず、windows updateも怠けて、FWもしてないNT,2000,XPユーザーが感染している。
ただ、一部ではパッチをあててた人もなぜか感染しているという噂。

nyも知らない初心者も感染しているので、無差別っぽい。
ただ、プロバイダによって感染する確率は違いそう。
530名無しさん@4周年:03/08/13 06:04 ID:HLOD5aTT
>>526
その通り。_| ̄|○
531名無しさん@4周年:03/08/13 06:04 ID:aMSIOSjQ
>>526
NTもな
532名無しさん@4周年:03/08/13 06:04 ID:xpxezr31




                RemoteProcedureCall(RPC)サービスが
                異常終了したためWindowsを再起動する
                必要があります。


533名無しさん@4周年:03/08/13 06:06 ID:HLOD5aTT
Web=Internet
ではない_| ̄|○
534名無しさん@4周年:03/08/13 06:07 ID:ux9Hv0JQ
>>522
そうだな。
ネットにつながずにUpdateする方法もないわけだし、
初めて買ってきたパソコンをうっかりネット接続したら感染か。

本当に酷なもんだね。
535名無しさん@4周年:03/08/13 06:08 ID:gd+LVI/F
ウイルスの被害受ける奴って、なんか恨まれてる奴?
536名無しさん@4周年:03/08/13 06:08 ID:OAnPKz1q
>>532
これがでるの?
自分のはこれ出なかった。
かわりにメディアプレーヤが起動できなくなった。メモリ不足で。
537名無しさん@4周年:03/08/13 06:08 ID:R9TLAWix

                svchostが異常終了しました
                エラーログを取得しています

コピー、削除も使えなくなる。
おまけにWindowsアップデートも起動できなくなる。
感染力強し!俺の精力弱し・・・。
538名無しさん@4周年:03/08/13 06:09 ID:frCs+f0k
16日になると…
539名無しさん@4周年:03/08/13 06:09 ID:HLOD5aTT
>>535
怠けてる奴。
ごめん_| ̄|○
540名無しさん@4周年:03/08/13 06:09 ID:J8dRMupS
>>533
正確に言えばTCP/IPネットワークでよろしいかな?
TCP Port135とかが危うい、と。
541名無しさん@4周年:03/08/13 06:10 ID:nKjLu9wG
2chでどっかのエロサイトのリンクが張ってあった
それをクリックしたら感染した
起動したあとすぐ再起動しちゃうから
直すのにすごい苦労したよ・・・・
542名無しさん@4周年:03/08/13 06:10 ID:6QGy7NR3
日本国内に限れば過去最大規模で迷惑な悪寒

「ノートンやバスター入れてるから安心」
なんて思ってた香具師が多かったのも致命的
543名無しさん@4周年:03/08/13 06:10 ID:HLOD5aTT
>>540
       ○
       ノ|)  あなたは神だ。
  _| ̄|○ <し
544名無しさん@4周年:03/08/13 06:10 ID:aMSIOSjQ
>>538
なると、何?
最後まで言えよ!
気になる
545名無しさん@4周年:03/08/13 06:11 ID:R9TLAWix
そう言えば、IT大国は今日祭りになるかもね(藁
546名無しさん@4周年:03/08/13 06:11 ID:J8dRMupS
>>535
俺が修復した例。
街の零細自動車整備工場。

使ってるアプリは保険関係と、帳簿関係。
保険屋にオンライン接続のためネット利用。

談:おっちゃん、こんなの全然わからんよ

まさに、無差別テロ
547名無しさん@4周年:03/08/13 06:11 ID:nKjLu9wG
まだ感染してない人はアップデートやっといたほうがいいよ
いまのうち
めちゃくちゃ混んでるけど
548名無しさん@4周年:03/08/13 06:11 ID:J8dRMupS
MS一斉放火>16日
549名無しさん@4周年:03/08/13 06:12 ID:5nlxzFeF
俺の友人のパソに>>532が出てたな・・・
起動した途端 >>532が出てきてどうすることもできないと・・・
550名無しさん@4周年:03/08/13 06:13 ID:R9TLAWix
このウイルスは、毎月16日以降31日までの間、Windows Update comをDos攻撃するようになっています。
551名無しさん@4周年:03/08/13 06:15 ID:frCs+f0k
TCP ポート 135&TCPポート4444&UDP ポート 69を閉めるといいらしい。
552名無しさん@4周年:03/08/13 06:15 ID:aMSIOSjQ
なるほど。
つまり、16日以降はWindows Updateしたくてもできないかもしれないのか。
553名無しさん@4周年:03/08/13 06:16 ID:ux9Hv0JQ
>>550
西野妙子攻撃?


updateさせないようにするのか。こりゃキツイな。
554名無しさん@4周年:03/08/13 06:16 ID:SAwE+QVJ

  >>179 のリ ン ク 先 を い ま の う ち 保 存 し と け

by Me USER
555名無しさん@4周年:03/08/13 06:17 ID:J8dRMupS
WindowsUpdateを攻撃って、どういうアドレス指定なんだろう

ドメインでwindowsupdate.hogehogeなのかな、それともIP指定かな。
556名無しさん@4周年:03/08/13 06:17 ID:6QGy7NR3
今フジのニュースで出た
国内の被害は16件らすぃ…(ワラ
557名無しさん@4周年:03/08/13 06:18 ID:aMSIOSjQ
>16件

160000件の間違いだろ?
558名無しさん@4周年:03/08/13 06:18 ID:nKjLu9wG
勝手に再起動しちゃうから
ネットつないでどっかのサイトでウイルスの情報を見ることも
なかなかできないからね・・・・
どうしょもなくて困ってる人たくさんいると思う
559名無しさん@4周年:03/08/13 06:18 ID:gkJBOx0C
また緊急かよw
560名無しさん@4周年:03/08/13 06:19 ID:nKjLu9wG
マジで16万件くらい行ってんじゃないか?
561名無しさん@4周年:03/08/13 06:19 ID:J8dRMupS
全国中で鯖缶のみならず

ちょっとパソコンに詳しそうなお友達 大奮戦のヨカーソ!!
562名無しさん@4周年:03/08/13 06:19 ID:mOWQHVVW
DION 落ちてませんか?
563名無しさん@4周年:03/08/13 06:19 ID:ux9Hv0JQ
攻撃を受けたマシンに脆弱性が存在した場合、
ワームがそのマシン上で任意のコードを実行できるようになり、
(1)ポート4444番を使用したリモートシェル「cmd.exe」を作成、外部からのコマンド実行を可能にする
(2)リモートシェルにコマンドを送信、自身のコピーであるmblast.exeをダウンロード、実行させる
(3)システムの日付で「月」が9〜12月、あるいは「月」が1〜8月、「日」が16〜31日の場合、
「windowsupdate.com」に対してDoS(サービス拒否)攻撃を実行--という動作を行う。

-----
ttp://headlines.yahoo.co.jp/hl?a=20030813-00000097-myc-sci
564名無しさん@4周年:03/08/13 06:19 ID:uuF6ftyy
CATVなせいか、ウイルスこない。
ノートンタンも、いつものようにマターリ起動したまんま。
565名無しさん@4周年:03/08/13 06:20 ID:SAwE+QVJ
>>558
始めの被害者はこんな感じだからな。


143 名前:ひよこ名無しさん[] 投稿日:03/08/12 02:47 ID:VAlgNmmy
XPでさっきからいきなり
何回も勝手に再起動するようになりました
RPCってとこの異常らしいんです
誰か助けて!!

144 名前:ひよこ名無しさん[sage] 投稿日:03/08/12 02:49 ID:???
>>143
どうやって書き込んでるんだ?

146 名前:ひよこ名無しさん[] 投稿日:03/08/12 02:50 ID:VAlgNmmy
ギリギリ1分ぐらい使えるんです
あと27秒でまた再起動します
誰か助けて!!!!


正直、ネタにしか見えん。
566名無しさん@4周年:03/08/13 06:21 ID:aMSIOSjQ
>>561
そこから生まれる恋もあるのか?
「Aくん、私のパソコンがなんかヘンなの」
「え?どれどれ」
そしてあんなことやこんなことに
ハァハァ
567名無しさん@4周年:03/08/13 06:21 ID:artguP+0
95でよかった。
568名無しさん@4周年:03/08/13 06:21 ID:SAwE+QVJ
>>564

>>211
>>431-432

どうやら、当たりのほうですね。
外れだと無限攻撃が(ry
569名無しさん@4周年:03/08/13 06:22 ID:OAnPKz1q
このウィルスって害はこれだけ?
あとでHDDアボーンとかないよね?
570名無しさん@4周年:03/08/13 06:22 ID:nKjLu9wG
>>565

オレも最初そんな感じだったw
何回か再起動して 
使える1分の間に対処方法を調べて
何とか直った
571名無しさん@4周年:03/08/13 06:23 ID:365VuY2q
windows updateしないのはともかく、
ファイアヲール入れてないのはすごいな。
572名無しさん@4周年:03/08/13 06:24 ID:SAwE+QVJ
そういえば、カウントダウン中に時計を巻き戻せば大丈夫、っていうのはネタ?
573名無しさん@4周年:03/08/13 06:25 ID:nKjLu9wG
ファイアヲールやってると
MXが使えないからなあ・・・
574名無しさん@4周年:03/08/13 06:26 ID:zV2nA0Ql
亜種が続々出てきそうだな
575名無しさん@4周年:03/08/13 06:26 ID:J8dRMupS
>>571
XPより2Kの方が安定とか聞きかじって、
2Kを丸腰のまま使ってる自称少し詳しい人は多いと思われ。
576名無しさん@4周年:03/08/13 06:27 ID:uuF6ftyy
俺のノートンタン

ファイヤウォール
最後に攻撃を受けた日:再ブート後なし
最近の侵入の試み:0
最近試みがあった攻撃者:なし

今日も相変わらず平和です
577名無しさん@4周年:03/08/13 06:27 ID:c4myTm1f
>>556
16件報告じゃなかったか?
578名無しさん@4周年:03/08/13 06:28 ID:aMSIOSjQ
>2Kを丸腰のまま使ってる自称少し詳しい人は多いと思われ。

まあ俺のことなわけだが。
Windows Updateしてたおかげでタスカタ
579名無しさん@4周年:03/08/13 06:28 ID:ktQ1QGk3
このBLASTERウィルスが非シェルの cmd.exe を勝手に作成するってなんじゃ?
580名無しさん@4周年:03/08/13 06:28 ID:gd+LVI/F
>>575
いるいるいるいるいる!
581名無しさん@4周年:03/08/13 06:29 ID:ktQ1QGk3
>>579
すまん、「非シェル」ではなく「非表示シェル」だった。
582小嶋敬二:03/08/13 06:30 ID:rr391jiI
おれのにも感染してますた。
ワームでした。1つ
シャットダウン→再起動の繰り返しでした。
削除しました。
583名無しさん@4周年:03/08/13 06:31 ID:ktQ1QGk3
cmd.exe って作成されるものなの?
584名無しさん@4周年:03/08/13 06:32 ID:IDLB5BBe
今日がメインの祭りになるんじゃないの?
585名無しさん@4周年:03/08/13 06:32 ID:HLOD5aTT
>>582
自転車好きなんだね。
586名無しさん@4周年:03/08/13 06:33 ID:84pvQNNF
入れてて良かった ZoneAlarm
587名無しさん@4周年:03/08/13 06:35 ID:J8dRMupS
うちはSygateだな。>FW
588名無しさん@4周年:03/08/13 06:38 ID:So5I+CMN
>>586
攻撃されてたの?
589名無しさん@4周年:03/08/13 06:38 ID:HLOD5aTT
590名無しさん@4周年:03/08/13 06:40 ID:i9duswne
>>587
うちはkerio。
つってもルータで全部遮断されてたけど
591名無しさん@4周年:03/08/13 06:40 ID:OAnPKz1q
>>589
いいね。初めて見た。
592名無しさん@4周年:03/08/13 06:48 ID:JCrETYus

        rー、
    」´ ̄`lー) \
    T¨L |_/⌒/ ←Me
     `レ ̄`ヽ〈
       |  i__1
     _ゝ_/ ノ
      L__jイ´_ )
        |  イ
         |  ノ--、           r'⌒ヽ_
        ゝ、___ノ二7  /´ ̄l、_,/}:\
         |ーi |   l_/ /__ィ::.  ゝ~_ィ´:; ,ゝ
        __〉 {      (T´ |1:::.  \_>、};;_」
       'ー‐┘       ! ` ̄''ァ一 、\ ヽ}  ←他のWINDOWS OS
               〈` ̄ ̄^`¬ノ .::〔 ̄´
                   1  ヽ   .:::レ  ヽ、
                |_イー-、_;;j|_:.   ゝ、
                __,,,... -- |. {―――‐フゝ、   〉 -- ...,,,__
        _,, -‐ ´       ,r|__ト,    1ニノ ー'´       ` ‐- ,,_
    , ‐ ´         └―
593名無しさん@4周年:03/08/13 06:50 ID:h4fbPwv6
>>547
アップデートしてるときには感染しないのかな?
594名無しさん@4周年:03/08/13 06:51 ID:SAwE+QVJ
>>593
理論上はありうる。FWでもしとけ。
595名無しさん@4周年:03/08/13 06:51 ID:frCs+f0k
596名無しさん@4周年:03/08/13 06:52 ID:HLOD5aTT
>>593
どうだろう( ´д)ヒソ(´д`)ヒソ(д` )
597名無しさん@4周年:03/08/13 06:53 ID:HLOD5aTT
>>594
そのFWをダウンロード中に(ny
598名無しさん@4周年:03/08/13 06:53 ID:frCs+f0k
599名無しさん@4周年:03/08/13 06:54 ID:mOWQHVVW
7/21にUPDATEしてあった。ほっ。
600名無しさん@4周年:03/08/13 06:55 ID:SAwE+QVJ
>>597
XPにある簡易FWならなんとかいけるらしいが。

ただ、W2kなら(ry
601名無しさん@4周年:03/08/13 06:55 ID:Wv7M3+Wo
RPCって何?
602名無しさん@4周年:03/08/13 06:56 ID:98v+GUAa
603名無しさん@4周年:03/08/13 06:56 ID:b7b+V0NQ
>>600
XPでも、その簡易ファイアウォールの使い方をWebで調べ(ry
604名無しさん@4周年:03/08/13 06:56 ID:HLOD5aTT
>>601
Remote Procedure Call

Sun Microsystems社が開発した、ネットワーク上の異なるマシンで処理を実行する手続き。
UNIXに広く普及し、現在ではWindows NTにも実装されている。
Microsoft社の分散オブジェクト技術DCOMは、この技術を基盤に開発された。
605名無しさん@4周年:03/08/13 06:57 ID:sHpZT1uz
感染は確認できなかったんだけど
昨日からネット中にバンバンリセットかかるんだよなー

FWはルーター付属とAgnitum Outpost Firewallの2つ入れているけど
前触れ無くリセットかかる。何でだろ?
今激しく、リセットかかっている
ログに結構出ているんだけど
TCP(1898)
TCP(1890)
TCP(1886)
これに関係なく攻撃されているのかな?
606名無しさん@4周年:03/08/13 06:57 ID:+Uc9ainJ
>>592
98を忘れるな(*゚Д゚)
607名無しさん@4周年:03/08/13 06:57 ID:b7b+V0NQ
608名無しさん@4周年:03/08/13 06:58 ID:fH3XAkE1
>>601
リモートプロシージャコール
609名無しさん@4周年:03/08/13 06:58 ID:IegDIBvt
MS-DOS・・・
610名無しさん@4周年:03/08/13 06:58 ID:VDfr6YmS
>>593
リカバリ(再セットアップ)→パッチ入れる為に接続→パッチ貰う前に感染→無限ループ
昨日から不運な香具師がワラワラいるぞ(w
611名無しさん@4周年:03/08/13 06:59 ID:SAwE+QVJ
>>606
95モナー
612名無しさん@4周年:03/08/13 06:59 ID:HLOD5aTT
>>610
(゚∀゚)
613名無しさん@4周年:03/08/13 06:59 ID:XyI5kmiH
XPの簡易ファイアウォールって意味あるの?
614名無しさん@4周年:03/08/13 07:01 ID:SAwE+QVJ
漏れがパソコン買うとき、
「W2KのほうがMeより安定するからお勧めですよ〜」
という甘言に惑わされなくてよかった。



のか?
615名無しさん@4周年:03/08/13 07:01 ID:OAnPKz1q
616名無しさん@4周年:03/08/13 07:02 ID:HLOD5aTT
>>613
|
|
|⌒彡
|冫、)
|` / おまけ
| /
|/
|
|
617名無しさん@4周年:03/08/13 07:02 ID:SAwE+QVJ
>>613
>>393で実証済み?

知らんけどw
618名無しさん@4周年:03/08/13 07:03 ID:J8dRMupS
>>614
今回はね。

まぁ、目先の落とし穴見つけて喜んでるようなもの。
いままでに見たブルーバックを思い出してみてw
619こんな感じか?:03/08/13 07:03 ID:fI/fXsf5
      ゴガギーン
             ドッカン
         m    ドッカン
  =====) ))         ☆
      ∧_∧ | |         /          / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
     (   )| |_____    ∧_∧   <  おらっ!出てこいRPC!
     「 ⌒ ̄ |   |    ||   (´Д` )    \___________
     |   /  ̄   |    |/    「    \
     |   | |    |    ||    ||   /\\
     |    | |    |    |  へ//|  |  | |
     |    | |    ロ|ロ   |/,へ \|  |  | |
     | ∧ | |    |    |/  \  / ( )
     | | | |〈    |    |     | |
     / / / / |  /  |    〈|     | |
    / /  / / |  port|135  ||      | |
   / / / / =-----=--------     | |
620名無しさん@4周年:03/08/13 07:04 ID:HLOD5aTT
>>619
        ミ∧_∧
       ミ (/【◎】  サッ!
     .  ミ /  /┘
        ノ ̄ゝ


パシャッ    パシャッ
   パシャッ
      ∧_∧ パシャッ
パシャッ (   )】Σ
.     /  /┘   パシャッ
    ノ ̄ゝ
621名無しさん@4周年:03/08/13 07:06 ID:SAwE+QVJ
>>618
昔の、Ver.upされてないフリーソフトが使えるのは便利だから・・・。
622名無しさん@4周年:03/08/13 07:08 ID:So5I+CMN

(゚∀゚)
623名無しさん@4周年:03/08/13 07:08 ID:pCE60xZM
NHK
624名無しさん@4周年:03/08/13 07:09 ID:SJ3eINvZ
うちは135はほとんど叩かれてないけど・・・
137が相変わらず叩かれてる。ここ叩くウィルスが流行ったのって
1年近く前じゃなかったっけ?いいかげん、どうにしかしてほしいな
625名無しさん@4周年:03/08/13 07:11 ID:m0SPCKTA
突然ポート135へのアクセスがなくなったと不思議に思って
いたら、プロバイダでフィルタリングしてたよ。
626名無しさん@4周年:03/08/13 07:11 ID:jMWydy7O
今ファイヤーウォールの活動状況見たら

無効な接続上のTCP非SYN/非ACKパケット。パケットを破棄しました。

ていうのが基地外みたく大量に出たんですが、これのことでしょうか??
627名無しさん@4周年:03/08/13 07:13 ID:SAwE+QVJ
トレンドマイクロ
http://quote.yahoo.co.jp/q?s=4704.t&d=c&k=c3&z=m&h=on

もう折り込み済みかな?
628名無しさん@4周年:03/08/13 07:17 ID:98v+GUAa
135に隠れて、445が叩かれてる。
629名無しさん@4周年:03/08/13 07:18 ID:wN1SqSuf
>XPより2Kの方が安定とか聞きかじって、
>2Kを丸腰のまま使ってる自称少し詳しい人は多いと思われ。

つうか、いっぱしを気取る香具師は、updateが出ても
「すぐに当てるとどうせMSの事だから不具合が出るに決まってる」
とか言って切り捨てておいて、そのうち本当に忘れてしまい、
今回のように食らってしまうとかいう事になりがち。

パッチを当て忘れていて、偶然ルータがせき止めてくれていて
助かった香具師は、ひっかかった香具師らを笑えないよ。
630名無しさん@4周年:03/08/13 07:19 ID:aMSIOSjQ
師万テックと取れンドマイクロの株が下がり始めると
ウィルスが流行する

なんてこたーない
631名無しさん@4周年:03/08/13 07:22 ID:VDfr6YmS
>>628
漏れのところは443狙って飛んでくる
AM 1:00前から135は止まってる

>>630
(((( ;゚Д゚)))ガクガクブルブル
632名無しさん@4周年:03/08/13 07:23 ID:c4myTm1f
関係ないが137も結構叩かれてる
633未来のパン屋 ◆LLlqMaS2Hg :03/08/13 07:23 ID:Txr+7kCs
昨日すでにかかりました・・q(T▽Tq)(pT▽T)p
634名無しさん@4周年:03/08/13 07:24 ID:1iPsvDux
>>135
おまえが叩いてんのか!!
635名無しさん@4周年:03/08/13 07:24 ID:HLOD5aTT
>>628
TCP 135,137,138,139,140-160,440-460,512,513,2049,4444
UDP 69

包帯巻いときましょう。
636名無しさん@4周年:03/08/13 07:25 ID:SAwE+QVJ
>>630
2003年8月12日 1,937 1,975 1,937 1,958 945,000 1,958
2003年8月11日 1,878 1,920 1,859 1,911 786,000 1,911

2003年8月8日 1,795 1,890 1,795 1,825 1,446,500 1,825
2003年8月7日 1,800 1,815 1,772 1,795 705,000 1,795
2003年8月6日 1,799 1,855 1,790 1,825 1,109,000 1,825
2003年8月5日 1,852 1,880 1,810 1,839 1,002,500 1,839
2003年8月4日 1,906 1,922 1,885 1,896 695,000 1,896
2003年8月1日 1,921 1,945 1,891 1,936 876,000 1,936
2003年7月31日 1,935 1,967 1,847 1,861 1,848,000 1,861
2003年7月30日 2,000 2,095 1,950 1,958 3,168,500 1,958
2003年7月29日 2,285 2,290 2,215 2,240 622,000 2,240

ウィルス発生前後でみごとに反転しているわけだが。
637名無しさん@4周年:03/08/13 07:26 ID:SAwE+QVJ
>>635
1434も?
638名無しさん@4周年:03/08/13 07:28 ID:HLOD5aTT
>>637
1434はNimdaの奴なのでついでに巻いとけばいいと思われ。
639名無しさん@4周年:03/08/13 07:28 ID:QSLLG4IG
>>635
サンスコ。
640名無しさん@4周年:03/08/13 07:29 ID:U+lC5323
135とかに混じってたまに1434を叩きに来る奴がいまだにいるのが涙を誘うな(藁
641名無しさん@4周年:03/08/13 07:30 ID:84pvQNNF
>>610
ギャハッ
642名無しさん@4周年:03/08/13 07:33 ID:Y4GAlIC4
フリーソフトで
ポート単位で閉じたり開いたりできるソフトないかなぁ。
643名無しさん@4周年:03/08/13 07:33 ID:uuF6ftyy
二ムダって言われると、どうしても二ダーを思い出してしまうのは俺だけ?
644名無しさん@4周年:03/08/13 07:33 ID:JBtWNx2d
135叩かれまくり。1080、25、1083、137、901も叩かれてるけど、何のポートだ?
2003年8月13日 6:00:28 Unrecognized access from 216.183.126.166:19445 to TCP port 135
2003年8月13日 6:02:50 Unrecognized access from 202.96.134.147:1363 to TCP port 1080
2003年8月13日 6:02:54 Unrecognized access from 202.96.134.147:1363 to TCP port 1080
2003年8月13日 6:04:07 Unrecognized access from 218.187.145.80:4178 to TCP port 25
2003年8月13日 6:04:10 Unrecognized access from 218.187.145.80:4178 to TCP port 25
2003年8月13日 6:04:14 Unrecognized access from 216.219.254.60:80 to TCP port 1083
2003年8月13日 6:08:50 Unrecognized access from 80.127.183.18:47235 to TCP port 135
2003年8月13日 6:15:07 Unrecognized access from 210.159.230.91:1206 to TCP port 135
2003年8月13日 6:21:49 Unrecognized access from 210.147.21.105:4782 to TCP port 135
2003年8月13日 6:23:45 Unrecognized access from 68.161.213.133:3476 to TCP port 135
2003年8月13日 6:24:28 Unrecognized access from 24.231.160.163:4210 to TCP port 135
2003年8月13日 6:36:21 Unrecognized access from 210.82.229.93:1025 to UDP port 137
2003年8月13日 6:43:19 Unrecognized access from 68.168.110.31:3539 to TCP port 17300
2003年8月13日 6:52:45 Unrecognized access from 211.11.209.62:60000 to UDP port 137
2003年8月13日 7:04:23 Unrecognized access from 202.96.134.147:2322 to TCP port 1080
2003年8月13日 7:04:26 Unrecognized access from 202.96.134.147:2322 to TCP port 1080
2003年8月13日 7:07:06 Unrecognized access from 206.96.90.246:1028 to UDP port 137
2003年8月13日 7:09:47 Unrecognized access from 24.163.206.100:3881 to TCP port 135
2003年8月13日 7:11:18 Unrecognized access from 200.158.255.187:2076 to TCP port 135
2003年8月13日 7:22:14 Unrecognized access from 68.4.13.55:4567 to TCP port 901
645名無しさん@4周年:03/08/13 07:35 ID:RSsA60dz
昼間感染してるのに気づいてパソコン切った。夕方駆除ツール使ったら消えた。
でもWindowsのMS03-26 対策プログラム 落としに行ったら異常に遅くて疲れたよ。
0時頃やっとCATVからメール来てウチだけじゃないってわかった。
今までMacだったから初めてこういうトラブルに巻き込まれてドキドキしたわ。
646名無しさん@4周年:03/08/13 07:36 ID:JBtWNx2d
まぁひっかかった奴は危機管理も出来ねーDQNでケテーイだな。
647名無しさん@4周年:03/08/13 07:38 ID:HLOD5aTT
648名無しさん@4周年:03/08/13 07:40 ID:+Uc9ainJ
>>645
Windowsでもここまで強烈な奴は国内では初めてでない?
649名無しさん@4周年:03/08/13 07:42 ID:gM9895AP
4444がいぱーい
650名無しさん@4周年:03/08/13 07:42 ID:SAwE+QVJ
12日に流行りはじめて、16日にupdate鯖を攻撃。
お盆を意識しているとしか思えない。

さらに、英語の文章は、なぜかアジア系。
韓国・中国の愉快犯を思わせる感じがする。

やはり犯人は在(ry

651名無しさん@4周年:03/08/13 07:42 ID:QDmLDWIf
そんなことないで
NHKでもみた?
652名無しさん@4周年:03/08/13 07:42 ID:QSLLG4IG
>>644
あなたの1080への攻撃は、中国様からのようですね。
653名無しさん@4周年:03/08/13 07:45 ID:qFupgcET
.peってどこだ?
654名無しさん@4周年:03/08/13 07:46 ID:JMFStET7
Type Size FromIP ToIP FromPort ToPort Time/Date

TCP 1400 61.198.254.221 ********* 3957 135 6:59:50.657AM,
TCP 40 61.198.254.221 ********* 3957 135 6:59:50.667AM,
TCP 40 61.198.254.221 ********* 3957 135 6:59:50.667AM,
TCP 48 61.198.254.221 ********* 3977 4444 6:59:50.677AM,
TCP 48 61.198.254.221 ********* 3977 4444 6:59:51.619AM,


・・・と、こんなのが一晩中繰り返されとった。
655名無しさん@4周年:03/08/13 07:46 ID:G6sn+G7n
俺、135も137も一度も叩かれてないよ・・・
何か寂しい・・・
ルーターのポート閉じてみた・・・
虚しい・・・
656名無しさん@4周年:03/08/13 07:46 ID:fI/fXsf5
aaa.76.47.27から叩かれた一分後に
aaa.76.47.28からも叩かれた。
感染して行く様が目に見える。
657名無しさん@4周年:03/08/13 07:48 ID:gSkcxiNw
>>626

SYN/ACK・・・だけかよ。それだけじゃ分かる分けない
ACKだけでもググってからこいや、ボケ
FireWallのログをもうちょっと細かく書くとかできんのか。例えば
EPMAPのデフォルト遮断・・・だけではわかんねーだろが。
NetBiosも叩かれてます・・・みたいな追加情報とかいれろ。
Yahooとかも検索してみな
 結論言うと、わけも分からず何でもかんでも
使






658名無しさん@4周年:03/08/13 07:48 ID:RSsA60dz
>>648
そーなんだ。ちなみにW32.HLLW.Antinnyにも感染してた(w
旦那のエロ画像いっぱいやっつけたよ!腹たった。

659名無しさん@4周年:03/08/13 07:49 ID:HLOD5aTT
>>658
GJ(゚∀゚)
ついでに旦那もやっつけ(ry
660名無しさん@4周年:03/08/13 07:50 ID:BrOkTI/7
>>658
ガ━(゜Д゜;)━ン!得ろ画像は共有すべき
661名無しさん@4周年:03/08/13 07:50 ID:gM9895AP


もっと叩いて・・・・・・


ハァハァ
662名無しさん@4周年:03/08/13 07:51 ID:cfpc4OPi
>>658 漢のささやかな夢を・・・(;´д⊂ヽ
663名無しさん@4周年:03/08/13 07:51 ID:HLOD5aTT
>>661
(*´Д`)ハァハァハァハァ/lァ/lァ/lァ/lァ/ヽァ/ヽァ/ヽァ/ヽァ ノ \ア ノ \アノ \ア ノ \ア
664名無しさん@4周年:03/08/13 07:51 ID:Rlv0tkYY
>>658
>旦那のエロ画像いっぱいやっつけたよ!腹たった。
((((;゚Д゚))))ガクガクブルブル
665名無しさん@4周年:03/08/13 07:52 ID:+AbLzUoa
タイヘーンデスネー、パパサーン
666名無しさん@4周年:03/08/13 07:53 ID:aMSIOSjQ
>>642
フリーソフトで
マンコ単位で閉じたり開いたりできるソフトなら無いぞ
667名無しさん@4周年:03/08/13 07:53 ID:I5ZIHrLA
そんなかみさんに気がつくような所に置いておくのは素人
668名無しさん@4周年:03/08/13 07:53 ID:QSLLG4IG
止めているから危険は無いが、叩き回数が増大してきている。
今日一日はブラスター祭りになりそうな悪寒。
669名無しさん@4周年:03/08/13 07:54 ID:HLOD5aTT
というかこの話題はどのスレが適当なんだ?
いぱーいありすぎて分からん。
670名無しさん@4周年:03/08/13 07:54 ID:uimAWKTX
過去ログの取り方がわからないんですけど。。。
どなたか教えてください
671名無しさん@4周年:03/08/13 07:54 ID:aMSIOSjQ
ブラスター祭りワショーイ
672名無しさん@4周年:03/08/13 07:55 ID:j1da8kJJ
このセキュリティホールを修正するパッチは無いの?
673名無しさん@4周年:03/08/13 07:55 ID:HLOD5aTT
>>672
('A`)
674名無しさん@4周年:03/08/13 07:55 ID:aMSIOSjQ
>>672に突っ込む香具師が4人いると見た
675名無しさん@4周年:03/08/13 07:55 ID:Pxzi0x+H
感染してるならともかく、過去ログも読めない香具師が居るようですな。
676名無しさん@4周年:03/08/13 07:57 ID:HLOD5aTT
>>674
_| ̄|○ 釣られた。
677名無しさん@4周年:03/08/13 07:57 ID:JMFStET7
>>668
ログ見たらすごい事になってた。
煮無駄以上の騒ぎになるかもね。
678名無しさん@4周年:03/08/13 07:57 ID:6lYcIETy
>>655 ポート445もそうだ。安心しろ
679名無しさん@4周年:03/08/13 07:58 ID:BrOkTI/7
おまいら ID:RSsA60dzのカキコ待ってるだろ
680名無しさん@4周年:03/08/13 08:01 ID:jBfebv4T
漏れは、ODNがISPです、8MADSLです、感染はしませんでした
昨日、レンタルしている、ルーター付きので接続しています
友人が全設定してくれたのですが、付属のノートンは、消されました
先ほど、友人から電話だありました、このスレで言われている現象になっているそうです
漏れのところもそうなっていないか?と言ってきましたがなっていないと答えました
昨日からルーターのFWが動いて、ルーターが接続切って、再起動ばかりしていたのでうざかったです

もうじき、24Mサービスも始まるので他の格安ISPには、移行しないで置きます
レンタルルーターでも結構いけます
681名無しさん@4周年:03/08/13 08:04 ID:A5353tWA
怖い!私は何をすればいいの?
682名無しさん@4周年:03/08/13 08:04 ID:RSsA60dz
待ってる人いた?(w
ホントに。気づかない所に置いて欲しいわ。それよりWinnyやるんなら安全対策して欲しかった。
さすがに昨日からしょげててかわいそうだからもう何も言えなかったけどさ。
683名無しさん@4周年:03/08/13 08:04 ID:aMSIOSjQ
>>681
とりあえずオナニーでもしる
684名無しさん@4周年:03/08/13 08:05 ID:+Uc9ainJ
>>681
回線切って首(ry
685名無しさん@4周年:03/08/13 08:05 ID:BrOkTI/7
>>681
IDがゴミゴミ
686名無しさん@4周年:03/08/13 08:08 ID:G6sn+G7n
>678

445も叩かれてない。
何か7743ばっかだ。
ていうか、いまだに7743かよ。
俺も話しにまざりたいよ(´・ω・`)
687名無しさん@4周年:03/08/13 08:09 ID:A5353tWA
ゴミゴミたわー!
688名無しさん@4周年:03/08/13 08:10 ID:HLOD5aTT
>WinUpDate糞重くて
>アップデート中にBlastに感染してしまう・・・。
>しかもWinUpDateエラー。
>早まってクリーンインストールしたのが失敗だった。
>対策パッチもSP1以降じゃないと入れられないとか言うし。

南無
689名無しさん@4周年:03/08/13 08:10 ID:xP+U8o4O
データセンターのサーバが感染したよ
これから逝ってきまふ
690名無しさん@4周年:03/08/13 08:11 ID:A5353tWA
休日出勤だし勝手にUPデートとかして怒られたらやだし
どうすりゃいいですか?
691マァヴ ★:03/08/13 08:11 ID:???
あー、自宅のルータのログ、VNCで見たら137がガンガン呼ばれてやんの(^_^;)

>686
何かじゃなくてny使ってるんでないの?(^_^;)そりわ
692名無しさん@4周年:03/08/13 08:12 ID:BrOkTI/7
>>690
休日出勤だし勝手にUPデートとかして怒られたらやだし IDゴミゴミだし
どうすりゃいいですか?
693名無しさん@4周年:03/08/13 08:13 ID:8fzhH+OG
アニメあずきちゃんにもMBlastの話が出てくる
突然あずきちゃんのPCが踊りだしてそこら中にPCの中身をぶちまけ
その部品が全身に突き刺さったあずきちゃんの内臓がそこらじゅうにぶーらぶら
あれを18時台のNHK教育でやったのが信じられん
694マァヴ ★:03/08/13 08:14 ID:???
>690 >692
まともなネットワーク管理者がいる職場なら、放置でええんちゃうの?(^_^;)
695名無しさん@4周年:03/08/13 08:16 ID:66RiTGXz
>>686
7743=ななしさん
nyユーザーですな、それは。
696名無しさん@4周年:03/08/13 08:16 ID:G6sn+G7n
>691

それは分かってるけど、何故かまだ7743使ってるし。
俺もうnyやってないし、せっかく来てくれても何もないし。
697名無しさん@4周年:03/08/13 08:16 ID:I2SW6aWL
portふさいどけばいいだろヴォケ
698名無しさん@4周年:03/08/13 08:17 ID:G6sn+G7n
>695

>696
699名無しさん@4周年:03/08/13 08:18 ID:E7FPn4VO
>>694
いくら何でも放置はよくないと思う
700マァヴ ★:03/08/13 08:18 ID:???
>696
んじゃ、再接続で割り当てられたIPを直前まで使ってた人が
ny使ってたんじゃないかな?(^_^;)
701名無しさん@4周年:03/08/13 08:18 ID:HLOD5aTT
('A`)マァオチツイテ 朝食食べよう。
702名無しさん@4周年:03/08/13 08:19 ID:G6sn+G7n
ん〜・・・めんどくさくなって来たから名無しさんも閉じてきます
703名無しさん@4周年:03/08/13 08:20 ID:/U3J0UF+
今始めて知ったけど、これどういう感染ルートなの?
704マァヴ ★:03/08/13 08:21 ID:???
>699
んー(^_^;)ネットワーク管理者に電話入れるくらいはしたほうがいいか
まともなネットワーク管理やってるなら、緊急時の連絡くらい取れるだろうし。
705名無しさん@4周年:03/08/13 08:21 ID:iCm5wI/z
>>703
・・・・。
706名無しさん@4周年:03/08/13 08:22 ID:BrOkTI/7
うちずっと135ばっかでつまらん。
707マァヴ ★:03/08/13 08:23 ID:???
>703
OSが未対策でかつ、FWなどがない、あるいはポート130番台が開いてるPCは、感染済みのPCからスキャンされたら即死らしいです(^_^;)
708マァヴ ★:03/08/13 08:25 ID:???
ま、かなり凶悪な侵入力持ってるっつーことですね(^_^;)
どの程度のユーザーがOSのアップデートをさぼるかによって
のちのちの影響が変わってくるなぁ・・・・・
709名無しさん@4周年:03/08/13 08:26 ID:G6sn+G7n
そう言えば職場のPCって2000インスコしてそのまんま放ったらかしなんだっけ・・・
でも今日俺非番だし・・・明後日辺りに本格的に話にまざれるかな。
710マァヴ ★:03/08/13 08:27 ID:???
知り合いのPCがモデム直結のWin2Kなんだよなぁ(^_^;)きっと感染してると思われ
711名無しさん@4周年:03/08/13 08:27 ID:BsJkMOE3
>>658
男の性を理解して、豊かな夫婦性活を送られますように…。
712初投稿:03/08/13 08:28 ID:IHEvzWOY
こわぁ〜。
知らない内にワーム感染って怖いよね。
だれだ?ウィルス作成する奴は!
713超長門級戦艦(天皇陛下万歳!):03/08/13 08:32 ID:9zPUY/5y



そ・・・そうじゃ!!

萬々様じゃ!!!
萬々様を呼んで来るんじゃ!!!!


714名無しさん@4周年:03/08/13 08:32 ID:/U3J0UF+
>>707
マジですか…とりあえずPC落としてアップデート出るまでは暫く様子見かな。
情報サンクス。
715マァヴ ★:03/08/13 08:35 ID:???
>714
ちなみにヤバイのはXP/2000/NT/2003Serverね(^_^;)16bit系は問題なしー
716名無しさん@4周年:03/08/13 08:36 ID:I5ZIHrLA
というか、2000をあっぷでーとしようかなぁと思ったら、SP4が出てるのを知った _| ̄|○
717名無しさん@4周年:03/08/13 08:37 ID:HLOD5aTT
>>714
PC落とす前にアップデートしる。
718名無しさん@4周年:03/08/13 08:37 ID:BrOkTI/7
今アップデートすればいいんじゃないの?
719名無しさん@4周年:03/08/13 08:39 ID:HLOD5aTT
>>714
逝っちゃった、南無('A`)
720名無しさん@4周年:03/08/13 08:39 ID:/U3J0UF+
>>715
思いっきり2K&XPです…(T_T)
とりあえずポート閉じてサブマシンで行方見守ってます。
721名無しさん@4周年:03/08/13 08:40 ID:Qu0Kxt7P
今、帰省中なんだが、
実家のPCが感染していた。

先ほど、駆除終了。
これだから、年よりは(以下略
722名無しさん@4周年:03/08/13 08:41 ID:/U3J0UF+
>>717
あ、アップデート出てるんですね。
さっき起きたとこなんでログまだ読んでる途中だったもので。
てことでアップデートしてきます。
みなさんどうも!
723マァヴ ★:03/08/13 08:42 ID:???
>721
おいらも実家に電話入れた(^_^;)ルータ使っててセーフ

>722
がんがれ(^_^;)
724IEEE*TEKITO+03 ◆.KSCIEEE/o :03/08/13 08:43 ID:I/tkyvnp
▼まだ対策を取れていない方
▼再起動がうるさくて作業がとれないかた
▼駆除ツールの存在が知らない方
(画像つき解説あるので参考にしてください)

http://nara.cool.ne.jp/tekitonw
725名無しさん@4周年:03/08/13 08:44 ID:BrOkTI/7
>>723
親孝行でつね。
726名無しさん@4周年:03/08/13 08:46 ID:HLOD5aTT
Micro Soft: http://support.microsoft.com/default.aspx?scid=kb;ja;823980
Trend Micro: http://www.trendmicro.co.jp/msblast/
Symantec:  http://www.symantec.com/region/jp/sarcj/data/w/w32.blaster.worm.html


■ 現象 ■
Windows起動後1分程度で「RPC の問題で…」などのメッセージが出て、
カウントダウン後、再起動してしまう。

■ 被害 ■
msblast.exe というプログラムが仕組まれる。これが外部と何かしている模様。

■ 緊急対策 ■
・ファイアウォールで TCP(&ついでにUDPも) 69,135,137,138,139,140-160,440-460,512,513,2049,4444 を閉じる。
・MSCONFIG で RPC を止める。
・MS03-26用パッチをあてる。 http://support.microsoft.com/default.aspx?scid=kb;ja;823980

■一連の簡潔な流れ■
パッチをダウンロード→再起動→msblast.exeを終了させる
→レジストリを編集してmsblast.exeが自動起動しないようにする
→再起動→無料駆除ツールで最終チェック
※ポートをふさぐとか、サービスを停止するとかは上級者向けです
※初心者はセキュリティホールをまず塞いでください、話はそれからだ

727名無しさん@4周年:03/08/13 08:46 ID:W8uQgqcI
マァヴ ★ ← 何かうざい物を感じる
728名無しさん@4周年:03/08/13 08:47 ID:A5353tWA
モデムって駅でタダで配ってるキカイ?
729名無しさん@4周年:03/08/13 08:48 ID:BtLWmwxq
とりあえずスレに書いてあった通り
udpで69
tcp&udpで135,137-139,445
tcpで80,512-513,1025-1029,1433-1434,2049,4444,7743
を閉じてみた。他に閉じるとこありますか?
730名無しさん@4周年:03/08/13 08:49 ID:UyhdlZBO
おいらのマシンもどうやら感染した模様
さっきからRPCエラーで再起動しっぱなし(TqT)

すぐに再起動しちゃうからなにもできないよ
どうすりゃいいの?

731名無しさん@4周年:03/08/13 08:49 ID:HLOD5aTT
>>728
駅で配ってるのは●ahooのモデム。FWはついてないらすぃよ。
732名無しさん@4周年:03/08/13 08:50 ID:g0LG7Res
もういい加減うちのボロマシンまでつつくのはやめてください。
win98だから。無理だから。
733名無しさん@4周年:03/08/13 08:51 ID:BrOkTI/7
>>729
うっかりアスホール開けっ放しになってる人多いらしいぞ。
734名無しさん@4周年:03/08/13 08:51 ID:HLOD5aTT
>>729
80番閉じて、どうしてこのスレが見れるん(ry
735名無しさん@4周年:03/08/13 08:52 ID:ndklPexg
>>730
とりあえず>>724を参考にしる
736名無しさん@4周年:03/08/13 08:57 ID:raHTuNO3
windows updateは8月のはじめにしておいたけど
xpにfirewallがあるなんて知らなくて昨日まで有効にして無かったよ。
同じCATVのものと思われるIPから137、138にしつこくアクセスがきてるなあ。
この人さっさとネット切ってくれないかな。
737名無しさん@4周年:03/08/13 08:57 ID:/JhmjFrQ
この前川相の世界記録に異論を唱えていたら突然シャットダウンしたから
巨人ファンって気味悪いと思ったが、これが原因だったのか
738名無しさん@4周年:03/08/13 08:58 ID:m2LkTAy+
はじめてPC買って、
はじめて今日ネットに繋ごうっていう
初心者には禿しく、辛いウイルスな悪寒・・・
739730:03/08/13 08:58 ID:UyhdlZBO
>>735
あ、すぐ上にあったのね
逝ってきます

サンクス
740名無しさん@4周年:03/08/13 08:58 ID:A5353tWA
前川さんて何大臣?
741名無しさん@4周年:03/08/13 08:59 ID:j1da8kJJ
ホットフィックス-KB823980が入ってりゃいいんだろ?
742名無しさん@4周年:03/08/13 09:00 ID:BrOkTI/7
>>740
この前、川相 ってことだと思う。巨人の。

釣り?
743名無しさん@4周年:03/08/13 09:01 ID:0Pt06zlj
すげえな・・・
メールとか拾い物を見たり開いたりして能動的に感染するんじゃなくて、
何もしていなくても勝手に感染するんだから・・・
744名無しさん@4周年:03/08/13 09:03 ID:QDmLDWIf
電源入れてない電話線繋いでなければ
かんせんしないよw
745名無しさん@4周年:03/08/13 09:04 ID:9GllN98r
韓国のネットを麻痺させるくらいのウイルスだと思って期待したけど残念だったな
746名無しさん@4周年:03/08/13 09:05 ID:0Pt06zlj
>>737
彼は人生のほとんどを送りバントに費やしているんだから、
それくらい認めてあげようよ・・・
747名無しさん@4周年:03/08/13 09:06 ID:HLOD5aTT
>>738
今年4〜6月のPC出荷台数が2年ぶりに増加。
デスクトップ109万台、ノート型143万台。

買い替えの人も多いだろうが3割初心者としても・・・。南無('A`)
748740:03/08/13 09:08 ID:A5353tWA
前川大臣と川相選手に心からお詫びいたします
749名無しさん@4周年:03/08/13 09:09 ID:0Pt06zlj
お盆休みで、よーしパパインターネットしちゃうぞーって人も多いだろうに・・・
750名無しさん@4周年:03/08/13 09:09 ID:t6UJwLWN
ここ4日間くらいパソコンの起動がおかしいのはこのせいだったのか?
751名無しさん@4周年:03/08/13 09:09 ID:HLOD5aTT
>>745
8月16日になってみないと分かんないよ。
752名無しさん@4周年:03/08/13 09:10 ID:Rlv0tkYY
ttp://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_MSBLAST.A&VSect=S
地域別コンピュータ感染数 (2003/08/12より)
Asia 694
North America 632
Europe 503
Australia and New Zealand 79
South America 50
Africa 5
(unknown) 6
合 計 1,969

国別コンピュータ感染数
United States 490
Korea, Republic of 315
France 289
Japan 167
Canada 132
Taiwan 98
American Samoa 58
United Kingdom 48
Hong Kong 42
China 38

感染率
Australia and New Zealand 4.2%
Asia 3.9%
Europe 3.3%
North America 2.5%
Africa 2.4%
South America 2.1%
753名無しさん@4周年:03/08/13 09:10 ID:Tfv2Qs0o
>>730
セーフモードから起動して、winblast.exeを削除しろ。
754名無しさん@4周年:03/08/13 09:10 ID:m2LkTAy+
>747
この時期に買ったばかりに、
「やっぱし私には無理・・・・」と諦めてしまう人多そう・・・
755名無しさん@4周年:03/08/13 09:10 ID:r/MyRLxS
NT4.0のWorkstationは大丈夫なんでしょうか?
修正パッチもリリースされていないし。
どうなんでしょう?
756名無しさん@4周年:03/08/13 09:11 ID:j1da8kJJ
この時期に売ってるPCのOSはアップデートされてないのなの?
757名無しさん@4周年:03/08/13 09:11 ID:t6UJwLWN
どうやって感染するタイプなの?メール? それともサイトを見たときに感染するとか?
758名無しさん@4周年:03/08/13 09:12 ID:t6UJwLWN
漏れのOSはWIN2000だけど
759名無しさん@4周年:03/08/13 09:12 ID:HLOD5aTT
>>754
そこでアンチウイルスソフトの販売員が。
「奥さん!これ入れとけば完璧ですよ!」と呟く。
760名無しさん@4周年:03/08/13 09:13 ID:HLOD5aTT
>>757
>743
761名無しさん@4周年:03/08/13 09:14 ID:fT4Vc503
>>757
直接来ます
762名無しさん@4周年:03/08/13 09:16 ID:HLOD5aTT
        ゴガギーン
             ドッカン
         m    ドッカン
  =====) ))         ☆
      ∧_∧ | |         /          / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
     (   )| |_____    ∧_∧   <  おらっ!開けんか。
     「 ⌒ ̄ |   |    ||   (´Д` )    \___________
     |   /  ̄   |    |/    「    \
     |   | |    |    ||    ||   /\\
     |    | |    |    |  へ//|  |  | |
     |    | |    ロ|ロ   |/,へ \|  |  | |
     | ∧ | |    |    |/  \  / ( )
     | | | |〈    |    |     | |
     / / / / |  /  |    〈|     | |
    / /  / / |  Port135  ||      | |
763オヤジ:03/08/13 09:17 ID:8LNgHDe4
だいたい、個人が使うパソコンなのに、
デフォルトでRPCのサーバー側プロセスが動き、
しかもそれを止めることが
できないっつう仕様がしようもないんだよ、MS。
764名無しさん@4周年:03/08/13 09:18 ID:t6UJwLWN
で、あこのワームの駆除の方法はどうやってするの?
765名無しさん@4周年:03/08/13 09:19 ID:HLOD5aTT
>>764
▼まだ対策を取れていない方
▼再起動がうるさくて作業がとれないかた
▼駆除ツールの存在が知らない方
(画像つき解説あるので参考にしてください)

http://nara.cool.ne.jp/tekitonw
766名無しさん@4周年:03/08/13 09:20 ID:PWo70pOM
昨日画面の右下に、某ウイルスソフトの警告(やばいから、早くアップデート汁!!)
って、出てたのはこれだったのか?
過去読んで、なんとなくだが理解できた。
サンクス>>ALL
767名無しさん@4周年:03/08/13 09:20 ID:IU8VNt8w
くそー、家のルーター、ログみれないから祭りに参加できん。

今、OCN大阪北がアク禁喰らってるから、
これはシグマリオン3+AirH”で書き込んでいるわけだが、
H"をPCで使うと……おもしろいことになりそうな予感(゚∀゚)

……やっぱやめとこう。
768名無しさん@4周年:03/08/13 09:20 ID:BtLWmwxq
めんどくさいから2000-6999まで全部閉じたけど、大丈夫かな?
769名無しさん@4周年:03/08/13 09:21 ID:X9djZ7Od
どーせ俺の98タソには関係ねーんだろ?はいはい

−−−−−−−−−− 終了 −−−−−−−−−−−
770つーか:03/08/13 09:21 ID:28cSx69N
ネットとかあんまやんなくて、パソコンの知識が少ない人は
こういうとこに書き込むことさえできずにパニくってんだろうなあ、、。

おじいちゃん、おばあちゃんとか、、。
771名無しさん@4周年:03/08/13 09:21 ID:0Pt06zlj
こんなことがあってもマイクロソフトは侘びのひとつも出さないんだからなあ・・・
772名無しさん@4周年:03/08/13 09:22 ID:ZegiTE9Y
とりあえず、大混乱してた俺ですが
2chのお陰で、再起動しないようには出来ました。
で、これからどうすれば?
773名無しさん@4周年:03/08/13 09:23 ID:j1da8kJJ
ttp://www.microsoft.com/japan/technet/treeview/default.asp?url=/
japan/technet/security/virus/blaster.asp

ここでいいんだろ?
774名無しさん@4周年:03/08/13 09:24 ID:WmOeMyi+
linuxに逝こうか・・・
M$くたばれ
775名無しさん@4周年:03/08/13 09:24 ID:SfAWZgaf
FWソフトかルータ持ってないと任意のポートを閉じられないでつか?
776名無しさん@4周年:03/08/13 09:24 ID:9z3zpI4R
>>771
だから16日に攻撃開始すると思われ(w
777名無しさん@4周年:03/08/13 09:25 ID:/JhmjFrQ
>>746
世界記録はないだろう
条件が違いすぎる
778名無しさん@4周年:03/08/13 09:25 ID:0Pt06zlj
>>773
申し訳ありませんとか、
うちのOSの作りが悪いせいで云々とかそういうことが一切書いていないことに萌え
779名無しさん@4周年:03/08/13 09:27 ID:wWFEyAmP
>>774
68Kマック最強!
780名無しさん@4周年:03/08/13 09:29 ID:A5353tWA
なんで16日?
781名無しさん@4周年:03/08/13 09:29 ID:ZegiTE9Y
この823980って奴をインスコすればいいんですよね?
782名無しさん@4周年:03/08/13 09:30 ID:0XhX4s/G
田舎のじっちゃん
この前XPのノートを買ったばかりなんだけど、大丈夫かな
783名無しさん@4周年:03/08/13 09:32 ID:ZegiTE9Y
update.infの整合性を確認できませんでした。
暗号化サービスがこのコンピュータで実行されている事を確認してください。

とか823980をインスコしようとしたら出てきました。
全く意味が分かりません。
誰か分かる人居ませんか。
784名無しさん@4周年:03/08/13 09:32 ID:HLOD5aTT
TCP/UDP 539
も包帯巻いたほうがいいらしいよ。
785名無しさん@4周年:03/08/13 09:32 ID:NV+eb+1p
ルータ使ってFW入れてあれば大丈夫?
786名無しさん@4周年:03/08/13 09:33 ID:3Fc5k2LH
朝おきてみたらつつかれる回数が増えてる

一時間に200回くらい137と138がつつかれてる
787名無しさん@4周年:03/08/13 09:34 ID:3Fc5k2LH
実家から電話かかってきて
実家のPCも逝ったそうだ
修理するために強制帰国決定・・・
788名無しさん@4周年:03/08/13 09:34 ID:3CENCY/J
某DI●N以外に繋ぎ変えたら
激減した
789名無しさん@4周年:03/08/13 09:35 ID:ip0tVMGc
なんか変なの入って来ると思ったらコレか・・・
790超長門級戦艦(天皇陛下万歳!):03/08/13 09:35 ID:9zPUY/5y

逝けーいとしあきよ!!
逝って萬々様を連れてくるのじゃー!!!

村の運命は貴様にかかっておるのじゃー!!!
791名無しさん@4周年:03/08/13 09:36 ID:391qAwXE
>>783
Windows Updateの重要な更新を入れていく方法のほーが良いんじゃない?
手動でいろいろパッチを入れていくと、整合性に問題出てくる・・・はずはないんだけどな。
792名無しさん@4周年:03/08/13 09:37 ID:JYjB5zGo
4609とかもそうなの?
793オヤジ:03/08/13 09:37 ID:rYpdJk1m
許せんのは、このワームが使ってるセキュリティーホールの実証DoSコード書いて
(このワーム書いたヤシとは別人かもしれんが)、ネットでばらまいたのが、
中国人ってことやね。
しかも、数年前に、日本にサイバーテロを宣戦布告し、日本企業のHPに南京虐殺
と称する画像をはりつけたのとおなじヤシ。
794名無しさん@4周年:03/08/13 09:37 ID:i7PC3iQ3
昨日、一般の家庭に購入いただいたパソコンを配達に行き、OCNの加入CD-ROM
で、プロパ申し込みしている最中にRPCが出た。ものすごびっくりした。
アナログ回線でも感染するの?しかも箱から出して1時間もたってないのに
感染なんてアリ?
795名無しさん@4周年:03/08/13 09:38 ID:HLOD5aTT
>>794
南無('A`)
796名無しさん@4周年:03/08/13 09:39 ID:ZegiTE9Y
>>791
そうなんですか。でも、肝心のupdateが不調なんです。
なんか接続しても、ActiveXの設定ではこのページは正常に動作しませんとか出て…
IEの設定はちゃんとしてるはずなんですけど…
はぁ、困った…。
ま、再起動はしなくなったからいいか…。
このウイルスって放置してたらなんか問題あるんですか?
797名無しさん@4周年:03/08/13 09:39 ID:9z3zpI4R
>>794
XP 2000 NTなら回線は関係ない
ローカルIPを使うCATVは被害が少ないだけ
798名無しさん@4周年:03/08/13 09:41 ID:ofapBjDV
漏れのPCはいまのとこ感染してないみたい・・・
でもいつ来るのかと(((( ;゚Д゚)))ガクガクブルブルですわ
799超長門級戦艦(天皇陛下万歳!):03/08/13 09:42 ID:9zPUY/5y
漏れはルータで弾けてるが、うちの親父のパソコンは・・・
800名無しさん@4周年:03/08/13 09:46 ID:Wp8L9WS2

    /||ミ
   / ::::||
 /:::::::::::||_____
 |:::::::::::::::||        ||
 |:::::::::::::::||        ||
 |:::::::::::::::||      ワーム
 |:::::::::::::::||        ||
 |:::::::::::::::||  _ ノ) ||
 |:::::::::::::::||oγ~  \||
 |:::::::::::::::||/ 从从) )
 |:::::::::::::::||| | l  l |〃   / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
 |:::::::::::::::|| ハ~ ワノ)|| < ほえー ポート開いているよ〜
 |:::::::::::::::||/)\><|つ|   \_____________
 |:::::::::::::::||/  8/ ||
 |:::::::::::::::||._ヘ_/ ..||
 \:::::::::::||  し' ̄ ̄
   \ ::::||
    \||
801名無しさん@4周年:03/08/13 09:46 ID:T+3JU+nH
消防並の質問ですみまそん。
今回の事態が起こらない様にする為には、823980の修正プログラムをインストールして
いればいいのでつか?
802名無しさん@4周年:03/08/13 09:47 ID:Rlv0tkYY
文章が読めないかわいそうな人のための絵による解説。
 
1.
        ゴガギーン
             ドッカン
         m    ドッカン
  =====) ))         ☆
      ∧_∧ | |         /          / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
     (   )| |_____    ∧_∧   <  ででこいよ、RPC!!
     「 ⌒ ̄ |   |    ||   (´Д` )    \___________
     |   /  ̄   |    |/    「    \
     |   | |    |    ||    ||   /\\
     |    | |    |    |  へ//|  |  | |
     |    | |    ロ|ロ   |/,へ \|  |  | |
     | ∧ | |    |    |/  \  / ( )
     | | | |〈    |    |     | |
     / / / / |  /  |    〈|     | |
    / /  / / |  Port135  ||      | |
 
803名無しさん@4周年:03/08/13 09:48 ID:Rlv0tkYY
ガシャーン
(´Д` ) 「開いたぜー」
 
2.

\\
 \\\  ζζζ  
   (⌒\ζ# _、_ζ ちょいと、しつれいするよ!
    \ ヽヽ(  ノ`)
     (mJ  ^ ⌒\
      ノ ∩  / /
      (  | .| _、_
  /\丿 | (    )  ま、まってくれ!!
  (___へ_ノ ゝRPCノ
 
 
    /\___/ヽ   ヽ
   /    ::::::::::::::::\ つ
  . |  ,,-‐‐   ‐‐-、 .:::| わ R-P-C------      
  |  、_(o)_,:  _(o)_, :::|ぁぁ
.   |    ::<      .::|あぁ  
   \  /( [三] )ヽ ::/ああ
   /`ー‐--‐‐―´\ぁあ
      SYSTEM
804名無しさん@4周年:03/08/13 09:48 ID:Rlv0tkYY
 3.
RPC→_| ̄|○モウスキニシテ,,,

     ∧_∧  ∧_∧
ピュ.ー (  ・3・) (  ^^ ) <おじゃましますね(^^)。
  =〔~∪ ̄ ̄ ̄∪ ̄ ̄〕
  = ◎――――――◎ TFTP

4.
                       ∧_∧  ∧_∧
                   .   (・3・ ) ( ^^  ) <おやぶん、道は作りましたぜ(^^)。
                      〔~∪ ̄ ̄ ̄∪ ̄ ̄〕
<おう!!いまからそっちいくわ。  ◎――――――◎ TFTP


805名無しさん@4周年:03/08/13 09:48 ID:Rlv0tkYY

5.
        ∧ ∧ ,         ∧ ∧ ,        
       ( ´Д`)ハァハァ     ( ´Д`)ハァハァ
    ____/ /_      ____/ /_
   / .__    \    ./ .__    \    .∩
  / /  / MS /\ \ / /  / MS /\ \//
=⊂_/  /BLASTER. ⊂_/  /BLASTER.\_/
     /    /         /    /
   =|  _|__          |  _|__   从 从 从 
     \__ \        \__ \<       
     / / /         / / /< おまたー 
    // /          // /  <        
=/ | /          / | /     W W W 
/ /レ           / /レ 
(   ̄)           (   ̄) 
ド ド ド ド ド ド ド ド ド ・・・・・・
806名無しさん@4周年:03/08/13 09:50 ID:Rlv0tkYY


6.

             / ) / ̄ ̄ ̄ ̄ ̄ ̄ ̄
            ./ / | よっしゃーひとあばれしようぜ!!
           / /  \          / ̄ ̄ ̄
           / /     ̄|/ ̄ ̄ ̄ ̄|  ネクストターゲッツ!!
         ./ /_Λ     , -つ   \
         / / ´Д`)  ./__ノ        ̄∨ ̄ ̄ ̄ ̄
        /    \ / /   ⊂_ヽ、
        .|    へ/ /      .\\ Λ_Λ
        |    レ'  /、二つ       \ ( ´Д`)
        |     /.          . >  ⌒ヽ
       /   /             /    へ \
       /  /               /    /   \\
      /  /                レ  ノ     ヽ_つ
     / ノ               /  /
   _/ /                /  /|
  ノ /                 ( ( 、
⊂ -'                    |  |、 \
                     .  | / \ ⌒l
                       | |   ) /
                      ノ  )   し'
                     (_/
1.へ
807名無しさん@4周年:03/08/13 09:51 ID:JYjB5zGo
ワロタ
808名無しさん@4周年:03/08/13 09:52 ID:Z2dOIFT3
それにしても昨日の晩から漏れのPCに対するアタック攻撃が凄まじいよ。
ログを見たら、上から下まで135がズラーッと並んでいるし。
ここまで凄まじいと逆に爽快感を覚えるな。(w
809名無しさん@4周年:03/08/13 09:52 ID:3iWnF5pU
>>794
昨日、自宅サーバーの試験で
数分間だけダイヤルアップにつなぎ代えたんだが
それが原因か!

ルーターをかませない回線は、ばい菌ウヨウヨ
一瞬で感染してしまいますた・・・

南無
810名無しさん@4周年:03/08/13 09:52 ID:eea4Mt7M
会社、全滅やね。誰かのノートのせい。
811名無しさん@4周年:03/08/13 09:53 ID:NNTbgl0X
俺ダイヤルアップのアナログ回線だから大丈夫だよね?
しかもルータっての使ってないからポートがないし
812名無しさん@4周年:03/08/13 09:54 ID:ry3Bl/Ds
漏れもやられた。
昨日はHDの寿命かと勝手に思い込んでたけどやっぱりウイルスだったんだ。
MSのUPDATAのHPに行っても重くてイライラしたよ。
とりあえずバッチ当てて再起動はしなくなったけどこのまま放置してもOK?
813名無しさん@4周年:03/08/13 09:54 ID:3AuMrB0x
warota

【文章が読めないかわいそうな人のための絵による解説】
>>802-806
814名無しさん@4周年:03/08/13 09:55 ID:/lVHT4ED
ナニモコナーイ・・・・・・
815名無しさん@4周年:03/08/13 09:55 ID:aouYwuFW
(・∀・)イイ!!
リナックスバンジャーイ∩(・ω・)∩ バンジャーイ
816名無しさん@4周年:03/08/13 09:56 ID:9z3zpI4R
>>811
ネタ?
817名無しさん@4周年:03/08/13 09:56 ID:R8xrdkYe
ねぇねぇ msblast.exe はどうやって出来るの?偉い人
1.直接生成
2.他の感染PCからDL
3.どっかからDL
4.その他
818名無しさん@4周年:03/08/13 09:56 ID:ccXsj9dR
(・∀・)イイ!!
Win98バンジャーイ∩(・ω・)∩ バンジャーイ
819名無しさん@4周年:03/08/13 09:56 ID:NNTbgl0X
ネタって?
820名無しさん@4周年:03/08/13 09:57 ID:3AuMrB0x
>>811
釣りとしてはいまいち。

すぐ上にアナログで感染した人がおるだろうに>>809

>>812
セキュリティについてのあなたのポリシーは変更済みですか?(w
トラブル起きてから穴ふさげばいいや、という人がこの騒動を
作ってるわけで・・。
821名無しさん@4周年:03/08/13 09:57 ID:BrOkTI/7
>>811
>>794

あなろぐだろーとなんだろーと
822名無しさん@4周年:03/08/13 09:58 ID:AZlbSE9u
隣の部屋のマミーのPCから激しく攻撃されてるよ((((;゚Д゚)))ガクガクブルブル
823つーか:03/08/13 09:58 ID:28cSx69N
これって、これまでで最大の被害がでんのは確実だな。
勘違いしてOSインストール中に、データ喪失とか、へんなタイミングで
電源きってHD逝っちゃったとかも含めると、すごいかも。
824名無しさん@4周年:03/08/13 09:59 ID:CYtUDflb
これそんなに流行ってるの?
一週間前ぐらいに警告があったと思ったけど。
見てない人結構いるんだな。
825名無しさん@4周年:03/08/13 09:59 ID:PSze7KT4
ラックのJSOC(Japan Security Operation Center)では、12日午前2時ごろから、宛先ポート番号がTCP 135となっているトラフィックが増加傾向にあることを検出した。
前日の数値では、1時間当たり20万程度だったログが12日午前3時から急激に増加し、午前5時から6時にかけては100万を突破した。
その後やや落ち着きを見せたが、それでも1時間当たり60万前後という高い数字で推移しているという。
http://headlines.yahoo.co.jp/hl?a=20030813-00000001-zdn-sci


FWちょっと開けてみたら
(*´Д`)ハァハァハァハァ/lァ/lァ/lァ/lァ/ヽァ/ヽァ/ヽァ/ヽァ ノ \ア ノ \アノ \ア ノ \ア
って135叩いてるよ。(藁
826名無しさん@4周年:03/08/13 10:00 ID:Wp8L9WS2
なぜパッチをあてないのか、
なぜFWを設定しないのか

世の中には謎が多いな。
827名無しさん@4周年:03/08/13 10:00 ID:3AuMrB0x
>>822
192.168.***.***とかからたたかれると激しく鬱になりますな。


\\
 \\\  ζζζ  
   (⌒\ζ# _、_ζ エロ画像ばっかり集めてこの子は!!
    \ ヽヽ(  ノ`)
     (mJ  ^ ⌒\
      ノ ∩  / /
      (  | .| _、_
  /\丿 | (    )  ま、まってくれ!!
  (___へ_ノ ゝ>>822
 
828名無しさん@4周年:03/08/13 10:01 ID:Z2dOIFT3
>>823
前に韓国で起きたワーム被害のときよりもひどくなりそうかな?
829名無しさん@4周年:03/08/13 10:01 ID:bcZW/7R/
>>826
常時接続じゃないからさ。
830名無しさん@4周年:03/08/13 10:01 ID:0UaTLebz
レイプ願望があるんだろう。
831名無しさん@4周年:03/08/13 10:02 ID:9z3zpI4R
>>811
対象のPCでルータなし、FW未設定、パッチ未導入
これで感染してない香具師はすげー強運だと思われ
そんくらい凄い感染力だぞ
832名無しさん@4周年:03/08/13 10:02 ID:WBGO84fI
このワーム、次の感染目標のIPアドレスどうやって
生成してるの。乱数?
833名無しさん@4周年:03/08/13 10:03 ID:3AuMrB0x
>>826
世の中には不思議なことなど何一つないのですよ。

パッチも当てずFWも立てずポートも開けっ放しにしてる人にとっては
それは────謎ですらない。
834名無しさん@4周年:03/08/13 10:03 ID:A5353tWA
音響カプラーでも感染するですか?
835名無しさん@4周年:03/08/13 10:04 ID:m2LkTAy+
>809
>>233みたいな人居るわけで・・・
836名無しさん@4周年:03/08/13 10:04 ID:BxPI7N2e
世の中PCマニアばかりではないから
837名無しさん@4周年:03/08/13 10:05 ID:3AuMrB0x
>>834
感染する理屈だけどね。

32ビット系で音響カプラ使う猛者がいたとすれば、こういうところで手を抜くとは思えないけど。
838名無しさん@4周年:03/08/13 10:05 ID:T/qxUyKH
ルーター=コンドーム
839名無しさん@4周年:03/08/13 10:05 ID:ry3Bl/Ds

http://securityresponse.symantec.com/avcenter/FixBlast.exe

途中で強制終了してしまうけどなんでだ?
840名無しさん@4周年:03/08/13 10:05 ID:ZegiTE9Y
俺のようにupdateが正常に動作しない人間は居ないかい
841名無しさん@4周年:03/08/13 10:06 ID:PSze7KT4
>>839
セーフモードでしてる?
842名無しさん@4周年:03/08/13 10:06 ID:I23veBiS
昔、メーカー製PCではWindowsUpdateしないでくれっていう事あったけど
今はそんな事無くなったの?
843名無しさん@4周年:03/08/13 10:07 ID:/qzziHIm
やっとなおた。
もろ初心者だから、パニくって初期化して
意味なかったときはどーしよーかと思ったよ
勉強なきゃね、、、俺。
844名無しさん@4周年:03/08/13 10:07 ID:JDO/ZqJe
コレの元になるEXPLOIT、いくつかソースで公開されてるから亜種は幾らでも
出てくるだろね。
まぁ、パッチ当ててあれば関係無いが。
845名無しさん@4周年:03/08/13 10:07 ID:BsJkMOE3
>>833
京極堂キター
846名無しさん@4周年:03/08/13 10:08 ID:ZegiTE9Y
あぁもう訳分からん、エラーでまくり
ゲイツもウイルス作った奴もぶっ殺してぇ
847広末涼子(本物) ◆zCFAKE/J5A :03/08/13 10:09 ID:lWNMvf2L
ゆうべ試しにぞぬ終了させてみたらその刹那、すごい勢いで4444叩きが始まった。
んでIEはエラーが出して強制終了だわダイヤルアップの設定は消えるわ
コンパネ開けなくなるわで「やべ、こりゃ感染したかな」と思ったんだが・・・

これは単に折れの機械が安いせいでつか?
848名無しさん@4周年:03/08/13 10:09 ID:BrOkTI/7
>>843
>勉強なきゃね、、、俺。

その文体の中に混じると違和感ないね。
849名無しさん@4周年:03/08/13 10:10 ID:BtLWmwxq
次から次へとポート塞いで寝る暇ないです。
眠らせてください
850名無しさん@4周年:03/08/13 10:10 ID:lTHiOsOg
被害は100万人以上いるんじゃないの?
XPの人とかネットつなげたら即感染するからね。
2chのニュー速だけでもこれだけレス数が付けばかなり多いと思う。
851名無しさん@4周年:03/08/13 10:11 ID:3AuMrB0x
>>836
この程度のことが「(あなたの言う)マニアでないと知らない」ことになってるのが
問題を大きくしているわけで。

予防接種受ければ(=パッチ当てれば)発症すらしないのに、
「自称マニアでない人」は「面倒くさいから」「よくわからないから」で後回しにする。
危険を知った上でパッチ当てると不安定になるから当てなかった、とかいう人も
もちろんいるだろうけれど、理由もなくなく当てなかった人のほうが多分
圧倒的に多数。

そういう人たちにこそ、対策が行き渡らなければいけないんだけどね。

#はじめからそんな穴のあるOS売るな、という話はおいといて。
852名無しさん@4周年:03/08/13 10:11 ID:62SPOoU6
>>844
問題は 亜種対策のパッチが
いつ出るかだ
853843:03/08/13 10:11 ID:/qzziHIm
>>848
意味わかってくれてありがとう、、、
もう泣きそうだったんだ、俺。
854名無しさん@4周年:03/08/13 10:12 ID:ZegiTE9Y
いいからお前らupdateの仕方を俺に教えなさいお前ら
855名無しさん@4周年:03/08/13 10:12 ID:PSze7KT4
>>852
その前に16日の対策に大忙しM$。
856名無しさん@4周年:03/08/13 10:13 ID:Wp8L9WS2
>>849
赤木リツコ博士を見習いなさい
857名無しさん@4周年:03/08/13 10:14 ID:3AuMrB0x
>>845

ノシ

一人くらいわかる人がいてくれて嬉しい(w
858名無しさん@4周年:03/08/13 10:14 ID:We384aKe
>>832

http://www.symantec.com/region/jp/sarcj/data/w/w32.blaster.worm.html

テクニカルノート

3 IPアドレスをランダムに計算します(A.B.C.0)。A、B、およびCには、0から255までの
ランダムな値が入ります。

注意: 40%の確率で、仮にCの値が20よりも大きい場合(C>20)、20未満のランダムな値を
差し引きます。

4 IPの計算が終了すると、このワームは、A.B.C.0の値に基づいて、ローカルサブネット上
のコンピュータを探し出し、悪用を試みます。その後、このワームは、再度計算を行い、
新たなIPアドレスをはじきだします。新たに計算されたIPアドレスに基づいて、再び他の
コンピュータを探し出し、悪用を試みます。

5 DCOM RPCの脆弱性を悪用することのできるTCPポート 135にデータを送信します。
859名無しさん@4周年:03/08/13 10:14 ID:A5353tWA
16日何が起きるですか?
18日じゃないの?お休み明けって
860839:03/08/13 10:14 ID:ry3Bl/Ds
http://securityresponse.symantec.com/avcenter/FixBlast.exe

これってシネマテックのセキュリティーソフトが入ってないと使えないの?
漏れはセキュリティーソフト1本も入れて無いんだけど。
あと再起動しなくなったら放置してもOK?
なんかネットへの接続が重くなったような気がするんですけど勘違い?
861名無しさん@4周年:03/08/13 10:14 ID:B4Oln4Dd
>>851
まあ、だからMSも次期Windowsでは強制アップデート
させるとか言ってるわけで。

それもまた問題起こしそうだけどな。
862名無しさん@4周年:03/08/13 10:15 ID:rnk4pERN

ドザーは大変だね
863名無しさん@4周年:03/08/13 10:15 ID:S9Sx4HHh
>>856
マヤちゃんのポートもふさがれるしな
864名無しさん@4周年:03/08/13 10:15 ID:PSze7KT4
               ___69,135,137,138,139,140-160,440-460,512,513,539,2049,4444
              /____]              /⌒ヽ
        // ̄ヽ_(|| ゚Д゚)    ____      / ´_ゝ`)
       | ̄ ̄|_ (⊃/ ̄ ̄ ̄(O|||||O)      |    /
 .⌒ヽ ,;;; | / ̄ヽ ||___|// ̄ヽ ̄| |||||/ヽ      | /| |
 (";"':;.):;゙ |_| ◎ |___ | ◎ .| |=======      // | |
   ⌒;:ヽ;; ヽ_//     ヽ_// ヽ_//      U  .U
~~~~´゙`゙゙´´ ~~~~゙`゙´``´゙`゙゙´´ ~~゙゙´``´`´ ~゙゙´``´`´ ~゙゙´``´`´ ~
865名無しさん@4周年:03/08/13 10:16 ID:9z3zpI4R
>>859
こいつは16日にM$に一斉攻撃する仕組み
866名無しさん@4周年:03/08/13 10:16 ID:0UaTLebz
フォーマットのコマンド入っていたら楽しかったのに…。

事前に警告されていたのに、感染する奴はマゾだろ。
レイプされたいんだな。
867名無しさん@4周年:03/08/13 10:16 ID:ZegiTE9Y
警告など来ていませんよ
868名無しさん@4周年:03/08/13 10:17 ID:dBGS9IZp
>>865
16日、以降だよな?
休み明け主砲斉射三連!一点集中攻撃
869名無しさん@4周年:03/08/13 10:17 ID:B4Oln4Dd
>>866
それだとワームが次に広がらない。
870名無しさん@4周年:03/08/13 10:17 ID:391qAwXE
WindowsUpdateが出来ない奴へ。
http://homepage2.nifty.com/winfaq/c/winupd.html

でも、内容については責任とれん(;´Д`)
871名無しさん@4周年:03/08/13 10:19 ID:ry3Bl/Ds
>>866
いつ警告されてたんだよ?
知らないよ?
MS金持ってんだからテレビで警告のCMバンバン流せよ!!
872名無しさん@4周年:03/08/13 10:19 ID:ZegiTE9Y
>>870
サンコス
873名無しさん@4周年:03/08/13 10:19 ID:w6KqLIM0
*****************【全板対抗サッカー大会】*****************
ほの板の今瞬にて誰かが囁いたこの一言

35 名前:ほんわか名無しさん 投稿日:03/08/13 09:02
サカーしたい

それに賛同したほの板の住民達!!
目指すは大規模OFFにて全板対抗サッカー対戦
《参加者募集!!》

【目指せ】全板対抗サッカー対戦!!【優勝】
http://human.2ch.net/test/read.cgi/honobono/1060735751/
*******************【PC駄目なら運動でもいかが?】*******************
874名無しさん@4周年:03/08/13 10:19 ID:A5353tWA
なるほどぉ!
875名無しさん@4周年:03/08/13 10:20 ID:eE2rT85i
今度のコレは露払いで、16日以降updateが攻撃でアレした時を
狙いすまして別の凶悪なナニがどかんと来る寸法なのか
876名無しさん@4周年:03/08/13 10:20 ID:T/qxUyKH
いつもの貼っときますね。





          |ドンドン!!         アヒャーヒャヒャヒャヒャ!!
          |ヾ(゚∀゚)ノ ドンドン!!     アヒャーヒャヒャヒャヒャ!!
  ヒィィィィ       |  (  ) ))       アヒャーヒャヒャヒャヒャ!!
(´Д`;)      |(( < <        アヒャーヒャヒャヒャヒャ!!
(∩∩ノ)         ↑
  ↑       ぽーとすきゃん
 のーとん
877名無しさん@4周年:03/08/13 10:21 ID:PSze7KT4
>>876
        ミ∧_∧
       ミ (/【◎】  サッ!
     .  ミ /  /┘
        ノ ̄ゝ


パシャッ    パシャッ
   パシャッ
      ∧_∧ パシャッ
パシャッ (   )】Σ
.     /  /┘   パシャッ
    ノ ̄ゝ
878名無しさん@4周年:03/08/13 10:22 ID:agwhbnsW
CPU暴走させて火災を起こすワームとか
879名無しさん@4周年:03/08/13 10:22 ID:9z3zpI4R
>>866
16日から年末までみたいだね

「billy gates、なぜこんなことを可能にする? 金儲けをやめてソフトを修正しろ!」
のコードにはワラタ
880マカー:03/08/13 10:22 ID:E+DQat0d
やっぱウインドウズなんて使ってる奴は駄目だな。マック最高!
881名無しさん@4周年:03/08/13 10:22 ID:3AuMrB0x
>>871
>いつ警告されてたんだよ?
>知らないよ?
>MS金持ってんだからテレビで警告のCMバンバン流せよ!!

テレビでCM流したら大変だろうなぁ・・・
この春は2ヶ月に一回くらい「緊急」とかのホールが見つかってたしなぁ。
ていうかテレビで流しても意味わからんと思われ。

#MS製品へのネガティブキャンペーンにはなる(w
882879:03/08/13 10:23 ID:9z3zpI4R
>>879
>>868ですた。スマソ
883名無しさん@4周年:03/08/13 10:24 ID:e3ZAJ+5A
こんなときにサーバーメンテナンスをしてるトレンドは
いかがなものかと(ry
884832:03/08/13 10:25 ID:WBGO84fI
>>858
ありがと。
885名無しさん@4周年:03/08/13 10:25 ID:ry3Bl/Ds
>>881
ネットで警告されても分けわかんないよ。
漏れはPCでnyとエロ画像収集と2chの漫画板とかアニメ板にしか行かないから、情報が入ってこんよ。
886名無しさん@4周年:03/08/13 10:25 ID:PSze7KT4
>>883
メンテなんかしてるけ?
887名無しさん@4周年:03/08/13 10:27 ID:62SPOoU6
>>882
●破壊活動:
システム日付が以下の条件だった場合、ワームは発病し“windowsupdate.com”
に対してDoS攻撃を開始します:

「月」が9月〜12月
「月」が1月〜8月で「日」が16日〜31日

だな
888名無しさん@4周年:03/08/13 10:27 ID:kKcSnryN
まだ対策してない活きのいい実験マシン(フェニックス1号)があるので、
16日にいけすに放とうと思う。それまでゆっくり休めフェニックス1号。

ゲイツさんに届くかな、世界中のみんなの想い。
889名無しさん@4周年:03/08/13 10:27 ID:ZegiTE9Y
ふざけんなぁぁぁ!!!!!!!!
セキュリティ設定って何だよ子の野郎ぉぉぉぉ!!!!!!
黙れ矢この糞MSぅぅぅぅッ!!!!!!!!!!!
890名無しさん@4周年:03/08/13 10:27 ID:knaauiuU
漏れのZAはずっと静かだ。さびすぃ。
こんなときに朝イチでクレズが送られてきますた。
891名無しさん@4周年:03/08/13 10:28 ID:PSze7KT4
>>890
(゚∀゚)
892名無しさん@4周年:03/08/13 10:28 ID:/lVHT4ED
キタ━━━(゚∀゚)━━━!!
893名無しさん@4周年:03/08/13 10:28 ID:NAVdf+/I
プロバが超ドマイナーなせいか
サッパリまったくアタックが有りません
894まご:03/08/13 10:29 ID:YNH74H9G
ああ、むかつく、一番上のリンク先たのむから、日本語でかけよ。
なんでこんなによむのに集中力つかわせんだよ。
かっこよくなんかねーんだよ。
わかりやすく書き直せよ。
よむきおきねーんだよ。ぼ
895名無しさん@4周年:03/08/13 10:30 ID:3AuMrB0x
>>885
それだけのことをやってるのならちったぁ予備知識ってもんが
つくのが道理じゃねぇかい?(w

特にこの辺>nyとエロ画像収集
896名無しさん@4周年:03/08/13 10:32 ID:BrOkTI/7
>>885
そこにニュー速+を入れればいいわな
897まご:03/08/13 10:32 ID:YNH74H9G
どっかわかりやすくまとめてくれよ。
898名無しさん@4周年:03/08/13 10:33 ID:66RiTGXz
Kerio+AVGの環境だけど、静かなもんです。
899名無しさん@4周年:03/08/13 10:33 ID:iyZ25l2Z
昨日、xpの再インスコしてたら、見事にヒットした。
最初なにかと思った。勘弁して欲しいものです。
ノートン先生入れたら駆除してくれますた。
900名無しさん@4周年:03/08/13 10:33 ID:S9Sx4HHh
901名無しさん@4周年:03/08/13 10:33 ID:ry3Bl/Ds
>>895
それが全くないんだよ。
初級シスアド2回連続で落ちたし、英検3級3回連続で落ちから。
nyの設定もサイト見ながらだし。
902名無しさん@4周年:03/08/13 10:34 ID:S9Sx4HHh
>>901
。・゚・(ノД`)・゚・。
903まご:03/08/13 10:34 ID:YNH74H9G
ごめんわかんない。
904名無しさん@4周年:03/08/13 10:34 ID:CzwCeFl7
折れはWin98だから大丈夫かな?
905名無しさん@4周年:03/08/13 10:34 ID:PSze7KT4
>>901
       ○
       ノ|)
  _| ̄|○ <し
906名無しさん@4周年:03/08/13 10:35 ID:EBdrdsbs
>>890
今時クレズに感染してる奴って何者だよ
907名無しさん@4周年:03/08/13 10:35 ID:rEGAFmEm
>>901
よく2ちゃんねるに書き込めるようになったね。立派立派。
908名無しさん@4周年:03/08/13 10:36 ID:PSze7KT4

             /ヽ       /ヽ
            / ヽ      / ヽ
  ______ /U ヽ___/  ヽ
  | ____ /   U    :::::::::::U:\
  | |       // ___   \  ::::::::::::::|
  | |       |  |   |     U :::::::::::::|
  | |      .|U |   |      ::::::U::::|
  | |       | ├―-┤ U.....:::::::::::::::::::/
  | |____ ヽ     .....:::::::::::::::::::::::<
  └___/ ̄ ̄      :::::::::::::::::::::::::|
  |\    |           :::::::::::::::::::::::|
  \ \  \___      ::::::::::::::::::::::::
909名無しさん@4周年:03/08/13 10:36 ID:A5353tWA
こういyのって犯人捕まったら何罪になるの?
910名無しさん@4周年:03/08/13 10:37 ID:d0XEq5hg
国によって違うっしょ
911名無しさん@4周年:03/08/13 10:37 ID:BfLUZYgI
パソコン買って初めてMeで良かったと思えた。
ありがとう
  ↓
912名無しさん@4周年:03/08/13 10:38 ID:PSze7KT4
>>909
ムチ打ち135回
913名無しさん@4周年:03/08/13 10:38 ID:ry3Bl/Ds
個人的に死刑にして欲しい。
見せしめのために。
あとMSのゲイツに土下座して謝罪させろ。
914名無しさん@4周年:03/08/13 10:38 ID:dBGS9IZp
>>909
犯人の体をポートスキャン
915名無しさん@4周年:03/08/13 10:39 ID:S9Sx4HHh
ゲイツたんは罰としてWindowsServer2003 Workstationをイチキュッパで出荷しる
916名無しさん@4周年:03/08/13 10:41 ID:kKcSnryN
>>909
>>802-806 を実演。犯人はRPC役。
917名無しさん@4周年:03/08/13 10:41 ID:asXdQkzJ
みんな、何を騒いでるのかなあ?

漏れのOSは、95ですが何かあ?
918名無しさん@4周年:03/08/13 10:41 ID:A5353tWA
>>915
高杉新作
919名無しさん@4周年:03/08/13 10:41 ID:0UaTLebz
犯人のリアルポート135に、極太バイヴの抜き差しの刑
920890:03/08/13 10:41 ID:knaauiuU
>906
なんだかね、いまだに時々来るんですよ、クレズw
サイトで公開しているメアドなんで、ヘッダからさかのぼる限りでは
見ず知らずのお方から・・・。

921名無しさん@4周年:03/08/13 10:43 ID:3AuMrB0x
>>894あなかわよ?
じゃあ日本語で。>>1のリンク先、改変の上全文転載

窓 RPCの脆弱性狙った電脳害虫が拡散を開始
窓 RPCの安全性欠陥を悪用する電脳害虫「MBlast」が拡散を始めている。米電脳網管理者の電脳会議室では「電脳網に入ってくるデータの1割がこの電脳害虫によるもの」との報告も掲載された。
 一部の安全性専門家が「これまでで最も広範に影響する窓の脆弱性」と呼んだ
窓 RPCの安全性欠陥を悪用する電脳害虫が拡散を開始した。

 インターネットの嵐センターに掲載された初期の分析結果によると、作者が
「MBlast」と呼ぶこの電脳害虫は急速に拡散しつつある。マイクロソフトが
窓 RPCの脆弱性を7月半ばに発表して以来、安全性の専門家らは、これを
悪用した今回のような電脳害虫が作成されることへの懸念を表明していた(7月28日の記事参照)。

 大規模電脳網管理者の電脳会議室として人気の高い北アメリカ電脳網
管理者組合運営の回覧電信に掲載された一部システム管理者の投稿に
よると、彼らは、自分たちが管理する電脳網へ入ってくるデータの最大1割が
この電脳害虫によって作成されたものだと考えている。
 この電脳害虫の命令文の中には2つの伝言が含まれている。最初の伝言は
「あいさつ文」のようだが、もう一方はマイクロソフトに対する伝言と見られ、
「billy gates、なぜこんなことを可能にする? 金儲けをやめてソフトを修正しろ!」となっている。

 この電脳害虫は、無作為な電脳網状の住所から始まって、脆弱性を
持ったコンピュータを順々に探査していく。
 MBlastは瑣末なファイル移送機構サーバを導入し、標的となったコンピュータに
自分を降入させるためのプログラムを実行する。また、宿主コンピュータの再稼動時に電脳害虫も再起動するように起動設定暗号を追加する。
 安全性の専門家と電脳網管理者は、この電脳害虫を特定し電脳網に修復布を
当てる作業を進めている。
922名無しさん@4周年:03/08/13 10:45 ID:EBdrdsbs
>>920
俺もサイトでメアド公開してるけど、何も来ないなぁ。
あ、俺のサイトの客が少ないからとか言うなよw
>>921
電脳害虫・・
923名無しさん@4周年:03/08/13 10:45 ID:3AuMrB0x
>>901
       ○
       ノ|)
  _| ̄|○ <し
924名無しさん@4周年:03/08/13 10:46 ID:kpJ6UCXL
中国人ハカーが実証コード作成
中国のセキュリティー団体が実証コードをメールで配布
アメリカのハカーがコードに手を入れOSの各バージョンに対応させ、ほかのハカーに配布
msblastなど、いくつかのワームソフト作成される

だいたい、こんな流れなのか
925名無しさん@4周年:03/08/13 10:47 ID:3AuMrB0x
>>922
サイトの客が高品質だからですな ゜−^)b

>電脳害虫
国語審議会の方針に沿ってみました(嘘
926名無しさん@4周年:03/08/13 10:47 ID:tkeOUYQB
犯人はヤス
927名無しさん@4周年:03/08/13 10:49 ID:hAvAQ0W/


(´_U`)モロイナーWindowsって。M$が日本政府に売り込みしてるらしいけどやっぱLinuxだろうな
   まっLinux用Officeでも作ればいいんじゃねーのプッ
   な━━にがXPだよ ┓(´_`)┏ ゴミだよゴミ。粗大ごみ。
   
928名無しさん@4周年:03/08/13 10:49 ID:HEYyVqFb
FWの設定できない人は、もう今の段階でWINDOWSUPDATEしようとしたら
UPDATEする前に感染しちゃうね。
すごいことになってきたね。
929名無しさん@4周年:03/08/13 10:50 ID:XYn9MODS
狙われやすいポートを閉じない香具師が一番悪い
930名無しさん@4周年:03/08/13 10:50 ID:asXdQkzJ
Win95
これ最強でつな(w
931名無しさん@4周年:03/08/13 10:50 ID:0UaTLebz
SARSに感染した奴が、街中爆走してるようなモンだな。

頼むから、PC使う奴はマメにウイルスチェックしろ。
情報サイト読め。エロサイトは日参しているくせにな。

今回のパッチは7月には対処されていたぞ?
932名無しさん@4周年:03/08/13 10:50 ID:rOL1m3qI
あ・・・また再起動か_| ̄|○

みんな・・・ 元 気で  な・・・  プツッ
933名無しさん@4周年:03/08/13 10:51 ID:0i2wdMn5
>>926
ネタバレ(・A・)イクナイ
934920:03/08/13 10:52 ID:knaauiuU
>922
アクセス数でなく、客層が良い、ということでしょう。
うらやますぃ。
うちは多分、プレインスコのノートン入っているけどアップデートしてない
とか、ライセンスキーの延長してないお客さんが多そう・・・。

935名無しさん@4周年:03/08/13 10:53 ID:KOtraFrH
ん? win98は安全なんだろ
936名無しさん@4周年:03/08/13 10:55 ID:zZJUTe2Q
今朝、出掛けにウイルスのニュースちらっと見て
会社でてきてウオーサオーしようとしたらWin98は関係無いって
言われてなんかショボーンです
937名無しさん@4周年:03/08/13 10:56 ID:BrOkTI/7
>>936
フシアナしてみて。そしたらウオーサオーできるかもよ
938名無しさん@4周年:03/08/13 10:57 ID:Z+hJ+pW8
攻撃がぜんぜん来ないから
関係ないIPアドレスをバーチャルコンピューティングに割り当てたら、
ガンガン攻撃がキタ━━━━(Д゚(○=(゚∀゚)=○)Д゚)━━━━━!!(無意味なグローバルIPアドレスに)


(((((((( ;゚Д゚)))))))ガクガクブルブルガタガタブルガタガクガクガクガクガク
ブロードバンドルーターマンセー
939名無しさん@4周年:03/08/13 10:57 ID:uL+2dOdR
NT4ワークステーションのPCがあって使いたいんだが
これは大丈夫なんだろうか
940名無しさん@4周年:03/08/13 11:00 ID:ZegiTE9Y
もういいや。どう頑張ってもパッチ当てられないし。
俺から感染する人ごめんなさい
恨むなら糞MSをうらんで
941名無しさん@4周年:03/08/13 11:00 ID:dweYnPCD
Agnitum Outpost Firewallをインストールして
防護してからパッチを当てた
942名無しさん@4周年:03/08/13 11:00 ID:kpJ6UCXL
>>921
わらった。

RPC 遠隔手続呼出
mblast 微柔叩き
billy gates 棍棒門
943名無しさん@4周年:03/08/13 11:02 ID:prMpexjV
WindowsUpdate重い
944名無しさん@4周年:03/08/13 11:02 ID:TrV+f+5+
一瞬慌てたけど助かった
Win98だ

祭に乗り遅れた気分だ
945名無しさん@4周年:03/08/13 11:02 ID:k178/AyP
>>938は怖い怖いと言いながら夜の墓場で楽しく肝試しするタイプ。
946名無しさん@4周年:03/08/13 11:02 ID:kKcSnryN
>>939
NT系はMessengerサービスがあって、NT系だけが被害を受けるというと
たいていこれがネタになる。
その理屈からいくと
Win95/98/Me 大丈夫
WinNT4/2k/XP だめ
のはずだが、どんなもんかしら。
947921:03/08/13 11:03 ID:3AuMrB0x
>>942
サンクス(w

我ながら暇だなと。

#単なる言い換えを推進しても無意味だぞ、という皮肉も込めつつ・・・。
948名無しさん@4周年:03/08/13 11:05 ID:217rKvnQ
昨日、これ来てとりあえず弾いといて良かった。

あと数十日でノートンのワクチン更新期限が切れるとこだった。
いいタイミングでウイルス来てくれてアリがd。
949名無しさん@4周年:03/08/13 11:07 ID:c0Vn0ki5
ぬるぽ
950名無しさん@4周年:03/08/13 11:07 ID:iY8m6ktv
>>940
おいおい、放置はイクナイ。
それに感染したままだとPort4444を介して内部情報丸見えっぽいぞ。
951名無しさん@4周年:03/08/13 11:08 ID:KOtraFrH
よくみたら俺のレンタルしてる鯖が落ちてる、、、ひょっとしてこのウイルスのせいかゴルァ
メールもこねーし、意味ねー
952名無しさん@4周年:03/08/13 11:08 ID:ZegiTE9Y
>>950
まじかよー。一体どうしたらいいんだ…
953名無しさん@4周年:03/08/13 11:09 ID:JE0kbkMH
脆弱性
↑これ読めない
954名無しさん@4周年:03/08/13 11:09 ID:ZegiTE9Y
>>953
ぜいじゃくせい
955名無しさん@4周年:03/08/13 11:10 ID:iY8m6ktv
丸見えつーか、外部からPC乗っ取りも有り得るな。
956名無しさん@4周年:03/08/13 11:10 ID:WYPZsuRr
セキュ対策出来ないアフォ厨の為の
自動アップデートが役に立たないことが
証明されたわけだが。

出来ないヤシに限って責任転嫁する法則。
ガキでもパッチくらい当てられるぞ。
957名無しさん@4周年:03/08/13 11:10 ID:ttoc3FVp
ME使いの、漏れには、全く関係なかったニダw


で、ちょっと、寂しい。
958921:03/08/13 11:10 ID:3AuMrB0x
>>953
きじゃくせい
959名無しさん@4周年:03/08/13 11:10 ID:sFukrom2
またかよ
Windowsは管理コストかかってしゃーないな
放置するリスクもでかいし

やっぱソラリスかね
960名無しさん@4周年:03/08/13 11:11 ID:foEJWHN9
http://www.adultshoping.com/index.cgi?id=1060429629

http://www.adultshoping.com/addclickport.cgi?pid=1060429629

18歳未満は見ちゃダメ!

ネットで副収入を得たい方必見!



961名無しさん@4周年:03/08/13 11:11 ID:HptSMIjx
とりあえずcmd.exeの名前変えておくなんてとかどう?
たしかにやりたい放題だな。
962名無しさん@4周年:03/08/13 11:11 ID:kpJ6UCXL
>>940
ファイアウォールで、ポート135への外部からのアクセス遮断もしくは、
ワーム侵入後に利用されるポートの遮断すればどうでしょうか。
963名無しさん@4周年:03/08/13 11:12 ID:i6o5En5m
HHH
964名無しさん@4周年:03/08/13 11:12 ID:dBGS9IZp
>>962
もっと簡単に教えてやら無いとダメ。
965server12.janis.or.jp:03/08/13 11:12 ID:TUe3xEnd
たのんだよ、ジャニスのFW
966名無しさん@4周年:03/08/13 11:13 ID:66RiTGXz
>>962
パッチ当てられない人に、FWの設定が出来るのかなあ…。
967⊂⌒`つ´・_・)つ:03/08/13 11:13 ID:2ial1TQl
>>958
おまえ、うざいよ。 何度も同じネタ使い回してんじゃねえよ

968939:03/08/13 11:13 ID:uL+2dOdR
>>946
サンクス

やっぱり危なそうだね
969名無しさん@4周年:03/08/13 11:13 ID:1BiQ74tp
(・∀・)イイヨイイヨー
970名無しさん@4周年:03/08/13 11:14 ID:Q1MgQxlG
アップデート完了
971名無しさん@4周年:03/08/13 11:15 ID:ZegiTE9Y
だって、update起動しても、動作しないんだもん。
書かれてあるとおりに、セキュリティ設定も下げたし、
ActiveXも有効にした。ヘルプに書かれてある事は一通りやった。
直接パッチファイルをダウンロードしてインストールしようともした。
しかし、それも、エラーが出ると来た。
俺に一体どうしろと
972名無しさん@4周年:03/08/13 11:15 ID:ueDrcARe
ネットカフェとか逝ったことないんだけど、そこでもSP落とせるものですか?
うちナローバンドだから未だにSP1状態で…。
パッチは今日の朝当てたんだけどこの状態でとりあえずは大丈夫でしょうか。
ウィルスバスターでFWしてます。
973名無しさん@4周年:03/08/13 11:16 ID:oXgQWgLD
結局、こんなもんに感染する奴はヘタレでOK?
974名無しさん@4周年:03/08/13 11:19 ID:TUe3xEnd
おやじのxpアップデート1時間以上掛かってようやく終わった・・・
去年パソ買ってから一回も更新などした事無かったらしい。

まあ、こんなオサーン山ほど要るんだろうから、こういうときはマスゴミ
もメディア使って、危険性訴えるなり、対処法教えるなりすれば
いいと思うんだけど。
975名無しさん@4周年:03/08/13 11:19 ID:dBGS9IZp
WindowsUpdateが動かない奴は、MSのページで該当するウィンドウズの
パッチを↓からダウンロードして実行

http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/security/bulletin/MS03-026ov.asp
976名無しさん@4周年:03/08/13 11:19 ID:DRuWrNet
感染しちまった…
どうすりゃいいのやら
977名無しさん@4周年:03/08/13 11:19 ID:XTHqCvCl

おい、マイクロソフト、update してくれとか簡単に言うがな、
実家はアナログモデムなんだよ!!気軽に出来るかってんだよ!!
おまけに実家は老夫婦2人。port 閉じるとか遠隔で教えたって無理だ。
最初っからバグなしで作っとけ!! この能無し> MS

で、時間のかかる update 以外に何か手軽な策があったら教えて>皆

978名無しさん@4周年:03/08/13 11:20 ID:rEGAFmEm
>>953
マジっすか!
979名無しさん@4周年:03/08/13 11:20 ID:ZegiTE9Y
お、ニュースでやってる
980名無しさん@4周年:03/08/13 11:21 ID:BrOkTI/7
NHK教育のパソ講座はアップデートとウイルス対策教えるべきだな。特に前者
981名無しさん@4周年:03/08/13 11:21 ID:kpJ6UCXL
>>977
電源を切れ
982名無しさん@4周年:03/08/13 11:21 ID:HtFxixLG
>セキュ対策出来ないアフォ厨の為の
>自動アップデートが役に立たないことが
>証明されたわけだが。

俺毎回パッチ出るたびに当てて再起動してるのになぜかやられたよ
FW切ったのが運のツキだった
以前から思ってたんだけど、WINのパッチってきっちりインスコされてねぇ時がねえか?
983名無しさん@4周年:03/08/13 11:21 ID:Q1MgQxlG
みなさん ウインドウスアップデートを
1年ぶりに施したら
書けなかったニューソクにカキコできますた半年ぶりに
ちょっと感激
984名無しさん@4周年:03/08/13 11:21 ID:ZegiTE9Y
>>975
それインスコしようとすると>>783みたいになりまつ
985名無しさん@4周年:03/08/13 11:21 ID:Vaq/4b+u
なんか、マンガ喫茶やネットカフェで
カウントダウン祭が展開されているらしい。ハゲワラ
986名無しさん@4周年:03/08/13 11:22 ID:rEGAFmEm
>>977
>最初っからバグなしで作っとけ!! この能無し> MS

そういうことを言うと、「仕様です」と開き直られるからやめて。
987名無しさん@4周年:03/08/13 11:23 ID:u968R2av
いっそmsbraster.exeを削除しまくるウイルスを
放った方がいいんじゃないとか言ってみる。
988名無しさん@4周年:03/08/13 11:23 ID:eFCTVBD4
>>977
1)あきらめる。
2)PCを使わない。
3)ネットワークに接続しない。
4)ADSL・光に加入する。
989名無しさん@4周年:03/08/13 11:23 ID:dBGS9IZp
990921:03/08/13 11:23 ID:3AuMrB0x
>>980
しかし「趣味悠々」ではリンクをクリックするところからしかやらんしなぁ。

実際実家とかでは何かのアラートが出るたびに呼ばれたりするわけだが。
「自己責任でやってね」と言ってもどうもそれが了解できるわけでもない
ようだし・・・。

家電製品並みにならんと駄目なんだろうか、やっぱり。
991名無しさん@4周年:03/08/13 11:24 ID:i6o5En5m
1000かよ
992名無しさん@4周年:03/08/13 11:24 ID:Rlv0tkYY
>>977
たしかに、ナローバンドユーザーには厳しい。
SPならCDで買えるんだけど・・・
993名無しさん@4周年:03/08/13 11:24 ID:ox+6e1Pp
>>988
MACを使う。
漏れはいやだけど。
994921:03/08/13 11:24 ID:3AuMrB0x
で、1000
995名無しさん@4周年:03/08/13 11:24 ID:k178/AyP
>>940
もちけつ。

まず、お金があるなら電気店に行って「ウィルスバスター」か「ノートンインターネットセキュリティ」のどちらかを
買う。どちらも1万円でお釣りがくる。お金がないならフリーのソフトをダウンロードして使う。
初心者でも簡単なのはoutpostだ。でも英文サイトからダウンロードするところまで移動するのができないだろうから、
ノートンインターネットセキュリティの試用品をダウンロードして使う。タダだけど30日しか使えないが、PFWはちゃんと
機能する。気にいったら買えばよろし。

ワームが流行っているのに「感染してもいいや」とか「セキュリティめんどい」などはダメでっせ。
一人が感染するとそいつから何十人にも広がってどんどん広がるから。
初心者の俺でもここまではできたらから安心しる。
996名無しさん@4周年:03/08/13 11:24 ID:kpJ6UCXL
>>987
いっそ、パッチを当てるワームをつくったらどうよ、M$。
997921:03/08/13 11:24 ID:3AuMrB0x
>>994
998名無しさん@4周年:03/08/13 11:25 ID:Rlv0tkYY
       冫─'  ~  ̄´^-、
     /          丶
    /             ノ、
   /  /ヽ丿彡彡彡彡彡ヽヽ
   |  丿           ミ
   | 彡 ____  ____  ミ/
   ゝ_//|    |⌒|    |ヽゞ    HAHAHAHAジゴウジトクデース!
   |tゝ  \__/_  \__/ | |
   ヽノ    /\_/\   |ノ  _______________
    ゝ   /ヽ───‐ヽ /  /
     /|ヽ   ヽ──'   / <  もまえら、漏れが用意してやってんだから
    / |  \      ̄ ,/|     パッチはちゃんと当てろっつーの!
   / ヽ    ‐――‐      \_______________
       1000Gates!
999名無しさん@4周年:03/08/13 11:25 ID:TUe3xEnd
1000いっとく?
1000名無しさん@4周年:03/08/13 11:25 ID:ZegiTE9Y
>>989
それさっきからずっとやってまつ…。

って!おおッ!!
見逃してた項目があった!試してみます!
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。