【緊急】Windows RPCの脆弱性狙ったワームが拡散を開始 ★3
1 :
ス・ャ泣gφ ★ :
03/08/13 12:27 ID:???
2 :
名無しさん@4周年 :03/08/13 12:27 ID:AKXQIqYR
2
1. ゴガギーン ドッカン m ドッカン =====) )) ☆ ∧_∧ | | / / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ( )| |_____ ∧_∧ < ででこいよ、RPC!! 「 ⌒ ̄ | | || (´Д` ) \___________ | /  ̄ | |/ 「 \ | | | | || || /\\ | | | | | へ//| | | | | | | ロ|ロ |/,へ \| | | | | ∧ | | | |/ \ / ( ) | | | |〈 | | | | / / / / | / | 〈| | | / / / / | Port135 || | |
回線切ってまえ。
ガシャーン (´Д` ) 「開いたぜー」 2. \\ \\\ ζζζ (⌒\ζ# _、_ζ ちょいと、しつれいするよ! \ ヽヽ( ノ`) (mJ ^ ⌒\ ノ ∩ / / ( | .| _、_ /\丿 | ( ) ま、まってくれ!! (___へ_ノ ゝRPCノ /\___/ヽ ヽ / ::::::::::::::::\ つ . | ,,-‐‐ ‐‐-、 .:::| わ R-P-C------ | 、_(o)_,: _(o)_, :::|ぁぁ . | ::< .::|あぁ \ /( [三] )ヽ ::/ああ /`ー‐--‐‐―´\ぁあ SYSTEM
3. RPC→_| ̄|○モウスキニシテ,,, ∧_∧ ∧_∧ ピュ.ー ( ・3・) ( ^^ ) <おじゃましますね(^^)。 =〔~∪ ̄ ̄ ̄∪ ̄ ̄〕 = ◎――――――◎ TFTP 4. ∧_∧ ∧_∧ . (・3・ ) ( ^^ ) <おやぶん、道は作りましたぜ(^^)。 〔~∪ ̄ ̄ ̄∪ ̄ ̄〕 <おう!!いまからそっちいくわ。 ◎――――――◎ TFTP
7 :
名無しさん@4周年 :03/08/13 12:28 ID:OLzxmumJ
10です。
5. ∧ ∧ , ∧ ∧ , ( ´Д`)ハァハァ ( ´Д`)ハァハァ ____/ /_ ____/ /_ / .__ \ ./ .__ \ .∩ / / / MS /\ \ / / / MS /\ \// =⊂_/ /BLASTER. ⊂_/ /BLASTER.\_/ / / / / =| _|__ | _|__ 从 从 从 \__ \ \__ \< / / / / / /< おまたー // / // / < =/ | / / | / W W W / /レ / /レ (  ̄) (  ̄) ド ド ド ド ド ド ド ド ド ・・・・・・
|ドンドン!! アヒャーヒャヒャヒャヒャ!! |ヾ(゚∀゚)ノ ドンドン!! アヒャーヒャヒャヒャヒャ!! ヒィィィィ | ( ) )) アヒャーヒャヒャヒャヒャ!! (´Д`;) |(( < < アヒャーヒャヒャヒャヒャ!! (∩∩ノ) ↑ ↑ ぽーとすきゃん のーとん
6. / ) / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ./ / | よっしゃーひとあばれしようぜ!! / / \ / ̄ ̄ ̄ / /  ̄|/ ̄ ̄ ̄ ̄| ネクストターゲッツ!! ./ /_Λ , -つ \ / / ´Д`) ./__ノ  ̄∨ ̄ ̄ ̄ ̄ / \ / / ⊂_ヽ、 .| へ/ / .\\ Λ_Λ | レ' /、二つ \ ( ´Д`) | /. . > ⌒ヽ / / / へ \ / / / / \\ / / レ ノ ヽ_つ / ノ / / _/ / / /| ノ / ( ( 、 ⊂ -' | |、 \ . | / \ ⌒l | | ) / ノ ) し' (_/ 1.へ
冫─' ~  ̄´^-、
/ 丶 _______________
/ ノ、 /
/ /ヽ丿彡彡彡彡彡ヽヽ< Gates様がよゆうで
>>10 Gets!
| 丿 ミ もんくあっか、漏れの奴隷ども!!
| 彡 ____ ____ ミ/
>>1 へ スレ立て乙です。
ゝ_//| |⌒| |ヽゞ
>>2 へ コピぺども。
|tゝ \__/_ \__/ | |
>>3 へ めんどうだったらAutoUpdateつかえ。
ヽノ /\_/\ |ノ .
>>4 へ ファイアウォールくらい常識デース。
ゝ /ヽ───‐ヽ /
>>5 へ なんだかんだで便利だろ?
/|ヽ ヽ──' /
>>7 へ 漏れのせいじゃねーよ。
/ | \  ̄ ,/|
>>8 へ それは仕様です。
/ ヽ ‐――‐ \_______________
_| ̄|○
13 :
名無しさん@4周年 :03/08/13 12:30 ID:H4IiLCbY
14 :
名無しさん@4周年 :03/08/13 12:32 ID:OLzxmumJ
■■■■□□■■■■□□□■■■□□ ■□□□■□■□□□■□■□□□■□ ■□□□■□■□□□■□■□□□□□ ■■■■□□■■■■□□■□□□□□ ■□■□□□■□□□□□■□□□□□ ■□□■□□■□□□□□■□□□■□ ■□□□■□■□□□□□□■■■□□
激しくワラタ とてもわかりやすいね。
16 :
名無しさん@4周年 :03/08/13 12:35 ID:BrOkTI/7
たった〜! ス・ャ泣gφ ★タソありがとう。
(´-`).。oO(もうWinの「緊急」は飽きたよ・・・・・・)
20 :
名無しさん@4周年 :03/08/13 12:37 ID:H4IiLCbY
21 :
名無しさん@4周年 :03/08/13 12:37 ID:HtFxixLG
テレビで見たら国内被害はPCおよそ150台? ンなワケねーだろ・・・
meだから関係ないもんねー。ざまみろ。
よー分からんって奴は、とりあえずルータかましときなさい。
@感染の方法 1.Windowsの脆弱性(MS03-026)を利用し、当該脆弱性を有するコンピュータの TCP135ポートを通じて、バックドアを開くコードを送り込み、 TCP4444ポートにシェルへのバックドアを開かせる。 2.(1)で開いたバックドアを利用し、tftpコマンドを実行させることにより、 感染元のコンピュータのUDP69ポートから、ワームの本体プログラム (BLAST.EXE)をダウンロードさせ、実行させる。 3.(1)で開いたバックドアを閉じさせる。 A感染後の動作 1.コンピュータがリブートされた場合でも、 ワームの本体が再実行されるようにレジストリを更新する。 2.感染したコンピュータの直近のIPアドレス又はランダムなIPアドレス について脆弱性を有するコンピュータを探し、さらなる感染を試みる。 B現時点で未発現の動作 コンピュータに内蔵の時計が2003年8月16日以降の場合、 windowsupdate.comに対して、SYN Flood(DoS攻撃の一種)を行う。 C備考 本ワームは、ハードディスク内に本体プログラムが保存され、 起動時に実行されることから、再起動しても活動は停止しない。
25 :
名無しさん@4周年 :03/08/13 12:38 ID:qyKj745/
FireWallでポート閉じる方法ってどうやるんですか
26 :
名無しさん@4周年 :03/08/13 12:39 ID:0UaTLebz
ドンドン!!ヾ(゚∀゚)ノアヒャーヒャヒャヒャヒャ!!の間隔が長くなってきた
28 :
名無しさん@4周年 :03/08/13 12:40 ID:tuACtl39
一月も前に修正ファイル公開されたセキュリティホールで攻撃くらうヤツがばか
29 :
名無しさん@4周年 :03/08/13 12:40 ID:CS/J71N5
30 :
名無しさん@4周年 :03/08/13 12:41 ID:BrOkTI/7
>>22 meだけねらうウイルスが出来た場合おもしろそうだな。
2ch上で数人がオタオタして大部分がザマーミロっていうんだよ。
31 :
名無しさん@4周年 :03/08/13 12:41 ID:H4IiLCbY
種別: ワーム 感染サイズ: 6,176 バイト 【影響を受けるシステム】: Windows 2000, Windows XP 【影響を受けないシステム】: Linux, Macintosh, OS/2, UNIX, Windows 95, Windows 98, Windows Me
32 :
名無しさん@4周年 :03/08/13 12:41 ID:ZegiTE9Y
まぁ、俺のように更新したくても更新できないやからがいるわけですが
四万テック
>>26 >>30 ポート管理ぐらいしてるよ。かなり大雑把だけど。
2300-2400が全部開いてるとか。
ルータタイプのADSLモデムなら大概は大丈夫だと思うんだけどなー
36 :
名無しさん@4周年 :03/08/13 12:43 ID:CS/J71N5
すまん、誤爆した。 ところでどっかでウィルスもらえませんか。 DQN社長のPCに仕掛けてやりたい。 ウィルス関係ないと言って、今年で四台感染させて、 自分は対策しないDQNです。
windowsupdate.comに攻撃するように設定されてるのって、 おもしろいね。
39 :
名無しさん@4周年 :03/08/13 12:44 ID:ZegiTE9Y
>>34 割れではないが、updateが何故かいかれてる
もう半年くらい前から…
ある日突然に使えなくなっちまっただ
40 :
名無しさん@4周年 :03/08/13 12:45 ID:HigVd8Hz
あ〜、他のトラブルでたまたま別ドライブの2000起動してたら感染したよ。 ず〜っと更新してなかった2000だからあっという間に感染した。 恐ろしや〜〜 こりゃあ知識が無い一般人はすぐ感染するよ。 やばいぞ〜これは。
『Blaster』ワーム、世界規模で拡大中 新種のワーム『Blaster』がインターネット上で急速に感染を広げている。専門筋は、同ワームがすでに 数十万台規模のコンピュータに侵入し、感染している可能性が高いと警告している。 同ワームは『Lovesan』や『MSBlaster』という別名も持ち、RPC を用いる Windows の DCOM インター フェースに存在するバッファオーバーフローの脆弱性を 悪用 する。該当の脆弱性は、 先月『Windows Server 2003』初の最大深刻度の脆弱性として 知れ渡ったもの で、 同 OS 以外に、『Windows NT Server 4.0』『同 Terminal Services Edition』『Windows 2000』 『Windows XP』にも同じ脆弱性が存在する。 ワームはシステムに感染後、遠隔コード実行用のポートを開き、他のシステムへの感染活動を始める。 さらに、同脆弱性用の修正プログラムを配布している、Microsoft の自動更新サイト『 WindowsUpdate 』 に対し、8月15日以降に DoS 攻撃を仕掛けるプログラムコードも含んでいる。 セキュリティ企業の GlobalHauri は12日、「攻撃者は同脆弱性を悪用して、感染システムのローカル 権限で任意のプログラムコードを実行できる。感染システムに対し、プログラムのインストール、データ の閲覧/変更/削除、アカウントの新規作成など、あらゆる操作が可能になる」と述べた。 問題の脆弱性については、Microsoft がセキュリティ情報『 MS03-026 』を発表した後、セキュリティ関連 企業をはじめ、米国土安全保障省 (DHS) も同脆弱性の「危険度が非常に高い」ことから、該当する Windows システムに修正プログラムを適用するよう、 呼びかけている 。 DHS はその際 セキュリティ勧告 の中で、「現在、複数種の攻撃がインターネット上で発生し拡大しつつある」と述べていた。
ダイアルアップだからwindows updateなんてできないの!
43 :
名無しさん@4周年 :03/08/13 12:48 ID:th6YL2vg
これまでで最悪て NimdaやCodeRedと同じくらい? Nimdaの方が凶悪なような。
44 :
名無しさん@4周年 :03/08/13 12:48 ID:BrOkTI/7
こういうとき割れのやつらどうするんだろう。 ウイルス対策ソフト割れのやつもどうしてるんだろ
Nimdaの時、出入りしてた会社に行ったら、パニックになってた 社内LAN全滅
47 :
名無しさん@4周年 :03/08/13 12:50 ID:Vgl+mCYq
■ ポートの閉じ方 ■ Win XP の場合 1. 「コントロールパネル」「ネットワーク接続」で、使用している接続、つまり 電話は「ダイアルアップ接続」、ADSL CATV などは「ローカルエリア接続」 無線LAN は「ワイアレス ネットワーク接続」のアイコンを右クリック、 「プロパティ」の画面を出す。 2. 「詳細設定」の画面で、上の「インターネット接続ファイアウォール」にチェックを付ける。 3. 下の「設定」をクリックし、「サービス」のリストで TCP 135、136、137、138、139、445 などの項目が無いか、またはチェックが入っていない ことを確認。[OK] で設定画面を閉じる。 または、 1.「スタート」−「ネットワーク接続」−「ローカルエリア接続」−「プロバティ」をクリックします。 2.「インターネットプロトコルTCP/IP」を選択して「プロバティ」を見ます。 3.「詳細設定」−「WINS」をクリックします。 4.「NetBIOS over TCP/IPを無効にする」をチェックする。
48 :
名無しさん@4周年 :03/08/13 12:51 ID:tuACtl39
50 :
名無しさん@4周年 :03/08/13 12:51 ID:E5dMV+yX
ダイアルアップで、且つ一年くらい更新していないと、 ISDN回線で約36時間掛ると聞いたんだけど、嘘だよな?嘘だと言ってくれー
51 :
名無しさん@4周年 :03/08/13 12:52 ID:HptSMIjx
NimdaはCodeRedは特定のサービス立ち上げてないと感染しないけど、今回のは酷いね。 普通の人なら簡単に感染するんだから。
>>42 できるっての。
ていうか、やれ。
できないならネットにつなぐな。
56 :
名無しさん@4周年 :03/08/13 12:53 ID:elgQKTM/
>>48 もちろんファイルを直接ダウンロードしてインスコしようと試してもみたさ。
でも、エラーが出ちまうんだよ。
ヘルプにそのエラーに対する対策があったがやってみても解決しない。
八方ふさがりさ
59 :
名無しさん@4周年 :03/08/13 12:54 ID:cfpc4OPi
マジレスしとくかぁ。
>>42 まずネットカフェへ行ってフロッピーにデータを保存してくるか、知り合いから
パッチを落としてもらって、それをインストすれば解決するんじゃないかな。
61 :
名無しさん@4周年 :03/08/13 12:55 ID:+bE/byMt
つか、夏のボーナス貰ってからつい最近XPパソコン買ったヤシらが主な被害者/加害者 だべ。たいてい買ってきて箱開けてすぐネット繋げるべ。 ・・・ザマミロ!ボーナスなんか貰って浮かれてるからだ! 漏れはボーナスなんか貰って無いし、WI98だし、毎日ピリピリしてるから心配無いぢゃ!
一昨日くらいからTCP135アタックが多いと思ったらこれだったのか! ログ見たらアタックしてる香具師日本ばっかダタヨ
63 :
名無しさん@4周年 :03/08/13 12:55 ID:G5Nzothb
ポート閉じとけば、ちょっと間ノートン先生止めても大丈夫かな? その代わり、xpの簡易FWを展開してれば
66 :
名無しさん@4周年 :03/08/13 12:58 ID:4CXuB21f
期限が切れたプレインスコのNIS2002使っています。アップデートしていません。セキュリティーレベルを強にしていて135ポート進入を遮断しましたとでますがこのままで感染しないですか?
67 :
名無しさん@4周年 :03/08/13 12:59 ID:NXcLNOt2
【シリコンバレー=館林牧子】米国で見つかった新型のコンピューターウ
イルス「ラブサン」の被害は各国に拡大し、米インターネットセキュリテ
ィー会社「シマンテック」によると、米国時間12日午後(日本時間13
日早朝)の時点で世界の12万7000台以上のコンピューターが感染した。
感染は過去12時間に倍増しており、被害はさらに広がる危険性がある
という。
ブラスター、エムエスブラストなどとも呼ばれるこのウイルスは、11
日から感染が広まり、米国では、メリーランド州の自動車局のサービスが
停止に追い込まれた。スウェーデンではインターネットのサーバーに障害
が発生し、約2万台のコンピューターに影響が出た。AP通信などによる
と、感染はオーストラリア、ドイツ、デンマーク、中国、韓国、日本にも
広がっている。
http://headlines.yahoo.co.jp/hl?a=20030813-00000004-yom-soci
>>44 普通にアップデートするだけだと思うが。
セキュリティ関係のアップデートに割れチェック入れてたら、ウイルスが
広がることでMSも被害を受けるのでチェックしてない。
69 :
名無しさん@4周年 :03/08/13 12:59 ID:Tm9wacCR
どーでもいいけど、googleが変じゃない?
70 :
名無しさん@4周年 :03/08/13 13:01 ID:bcZW/7R/
_| ̄|○ < 日本にでっかい日の丸が・・・
71 :
名無しさん@4周年 :03/08/13 13:01 ID:NXcLNOt2
トレンドは新型ウイルスで被害拡大を材料視
トレンドマイクロ(4704)が92円高の2050円と買われた。
新型のコンピュータウイルス「MSブラスト」の感染被害が世界中で急速
に拡大していることから、ウイルス用ワクチンソフト大手の同社が人気と
なっている。感染速度は今年見つかったウイルスの中で最も速く、マイク
ロソフトの基本ソフト「ウインドウズ」を狙い、感染するとネットワーク
を通じて自己増殖、コンピューターが勝手に停止したり、ハッカーが保存
ファイルに簡単にアクセスすることができるようになる。16日にはマイ
クロソフトのサイトを一斉攻撃するプログラムも仕掛けられているとの情
報もあるだけに、危害のさらなる拡大が懸念されている。11日午後に米
国で感染が確認され、あっという間にブラジル、アルゼンチン、オースト
ラリアなど広い地域に広がっている。 (08/13)
http://www.asahi.com/business/toyo/kabuto/TKZ200308130006.html
全世界で12万台が被害受けたなんて、 ウソだろ、ボケェ どうやって数えたんや? 実際はもっとだろ?
74 :
名無しさん@4周年 :03/08/13 13:02 ID:lIe3toyZ
再起動するんだが、日頃から起こっている現象なんで感染しているのかよくわからん
75 :
名無しさん@4周年 :03/08/13 13:03 ID:7SVb9JYJ
9Xだから祭に参加できない。
76 :
名無しさん@4周年 :03/08/13 13:04 ID:bcZW/7R/
マッチポンプの予感
>>74 再起動をカウントダウンするウィンドウがたちあがったらこのワーム。
79 :
名無しさん@4周年 :03/08/13 13:07 ID:YwhxSR7l
感染してなかったっぽい ノートン先生も更新したし安全だな 安全だよね?
80 :
名無しさん@4周年 :03/08/13 13:07 ID:5u8o+Zsz
助さん拡散
81 :
名無しさん@4周年 :03/08/13 13:07 ID:bcZW/7R/
昨日、nyつけっぱなしで会社言って青ざめた奴手を上げてみろ (゚・・_,゚(⊃ * ⊂) =3
82 :
名無しさん@4周年 :03/08/13 13:07 ID:akiZDwJY
ま、NetBIOS関係のポートを外部解放すると危ないなんて話は Windows95の頃からずっと言われ続けていることなのだが。
昨日は凄かったけど、今日は135突付かれたのは2-3回程度
84 :
名無しさん@4周年 :03/08/13 13:09 ID:hgUu2J82
>83 ドスケベ野郎が!
85 :
名無しさん@4周年 :03/08/13 13:09 ID:69EfBg1X
文章書くのにメインに使ってるのがPC−8801だから関係なし
86 :
名無しさん@4周年 :03/08/13 13:09 ID:b7WHQ3qd
98やME、Macに影響がない理由をAAを使って解説キボンヌ
87 :
名無しさん@4周年 :03/08/13 13:10 ID:+Uc9ainJ
>>79 感染してたらノホホンと2chに書き込みなんて出来ないので大丈夫
143 名前:ひよこ名無しさん[] 投稿日:03/08/12 02:47 ID:VAlgNmmy
XPでさっきからいきなり
何回も勝手に再起動するようになりました
RPCってとこの異常らしいんです
誰か助けて!!
144 名前:ひよこ名無しさん[sage] 投稿日:03/08/12 02:49 ID:???
>>143 どうやって書き込んでるんだ?
146 名前:ひよこ名無しさん[] 投稿日:03/08/12 02:50 ID:VAlgNmmy
ギリギリ1分ぐらい使えるんです
あと27秒でまた再起動します
誰か助けて!!!!
感染者はこんな感じになります
updateすればOK?
89 :
名無しさん@4周年 :03/08/13 13:11 ID:VzyGT/Wv
まぁ、パソコンコーナーのインターネットお試しキャンペーン用マシーンは リブートを繰り返しているんだろうな。
90 :
名無しさん@4周年 :03/08/13 13:11 ID:eCy5kX21
今朝からものすごい勢いでいろんなとこからいろんなポートを叩かれてるんですが、 これって関係あるんでつか?
91 :
名無しさん@4周年 :03/08/13 13:11 ID:qYL+pSLu
>>81 はーい!
今日もつけっぱなしでつ。
ただ、FireWallには注意してまつから、大丈夫だと思うような気がしないでもないような気がする。
>>67 Blastと違う「ラブサン」なるものが出たのかと思ったらNACはLovsanと名づけたのか。
でも記事は「シマンテックによると」。俺が抜けているのかもしれないが紛らわしいな。
93 :
名無しさん@4周年 :03/08/13 13:12 ID:bcZW/7R/
94 :
名無しさん@4周年 :03/08/13 13:13 ID:elgQKTM/
>>93 不謹慎だぞ・・・
っーか、アップデートってみんなしてないもんなんだね
>>87 2chに書きこむだけなら
時計を戻せば時間稼ぎできまつ。
96 :
名無しさん@4周年 :03/08/13 13:13 ID:391qAwXE
97 :
名無しさん@4周年 :03/08/13 13:13 ID:NXcLNOt2
98 :
名無しさん@4周年 :03/08/13 13:14 ID:Vgl+mCYq
XPって32ビットのと64ビットのがあるの?わしのはどっちだ?
99 :
名無しさん@4周年 :03/08/13 13:14 ID:BA6harun
100 :
名無しさん@4周年 :03/08/13 13:15 ID:7SVb9JYJ
俺的にはnyのワーム?のほうがニュース。
>>87 ネタにしか見えんところが、なんともまた・・・
102 :
名無しさん@4周年 :03/08/13 13:15 ID:sHpZT1uz
103 :
名無しさん@4周年 :03/08/13 13:15 ID:NXcLNOt2
BLASTER(別名:MSBLAST.A、Lovsan.AあるいはPoza)
ウイルス対策ベンダ各社が、新種のワーム「BLASTER(ブラスター)」の
被害が増加していることを受け、危険度を引き上げ警報を発表し、注意を
促している。BLASTER(別名:MSBLAST.A、Lovsan.AあるいはPoza)は、
Microsoft DCOM RPCインターフェースのバッファオーバーフロー脆弱性
(MS03-026)を悪用するワームで、メールの添付ファイルではなくネット
ワークから侵入する。リモートシステムを攻撃し、次いでTCP 4444ポート
に接続を試みる。さらにネットワーク上にある他のPCのTCP 135ポートに
データを送信し、感染を拡大しようとする。また、特定の期間中に
windowsupdate.comに対するDoS攻撃を行なうコードが含まれている。
なお、BLASTERはWindows NT、2000、XP、2003Serverのみに感染するワーム
で、Windows 95、98、Me環境には影響がない。
http://headlines.yahoo.co.jp/hl?a=20030813-00000001-vgb-sci
>>96 ふふ…。既にリンクが紫色になっているのが物悲しいよハハハハ
でもお気遣い有難う…
135が叩かれる…の意味が良く分からんなぁ… ファイアウォールのログを見ても、Katjusha.exeとかInternet Explorerとかそんなのばっかり。 平和なんだろうか。
106 :
名無しさん@4周年 :03/08/13 13:16 ID:bcZW/7R/
ny用にPCつけっぱなしで帰省した人、サヨナラ( -.-)、
107 :
詳しい人が多そうなので聞いてみるテスト :03/08/13 13:17 ID:j18pZVeK
前はルータでちまちま 135,137-139 とか閉じてたんだけれど、マンドクサクなって TCP/1-1023(fromWAN) をフィルタリングしてる… 特にサービス立ててるわけじゃないからいっかと思ったんだけど 大雑把過ぎかなあ・・? (まあ元々WANからのSYNパケットは蹴ってるはずなんだけど(´_`) )
108 :
名無しさん@4周年 :03/08/13 13:18 ID:cfpc4OPi
Windows 使ってる人は祭が多くていいですね。
109 :
名無しさん@4周年 :03/08/13 13:18 ID:RMbYjfr1
必死でupdateしたのに 漏れのはクソ古いMeだったので全く関係なしの意味なしだった 悲し過ぎです
110 :
名無しさん@4周年 :03/08/13 13:18 ID:ZPm+uGPt
111 :
名無しさん@4周年 :03/08/13 13:19 ID:BrOkTI/7
>>106 そうだ、それも駄目なわけだな。確かにそうだ。ほほぅ
調子に乗って、文章が読めない人のための絵による解説 第2弾 ○ワームMSBLASTERはポート1さんGO(135)を狙います。 ∧_∧ (*´Д`) 1さんGO・・・ /⌒⌒ヽ/⌒ヽ/\ ./⌒ヽ, /MSBLASTER\\ ヽ/⌒ヽ, / |_/__i.ノ ,へ _ _/ \\/ | /ii .ノ⌒二__ノ__ノ  ̄ ̄ \ヽ |./ |i ()二二)― ||二) ()二 し二) ― ||二) し| | \.|| .| .|\ || i .| ii i | .ii ゙、_ ノ .゙、 _ノ ○135はWindows RPCが使用するポートです。 ((( ))) ( ´Д`)キモイヨ ⊂RPC_つ 人 Y し'(_) ■Windows 2000,XPではRPCは通常使用されています。
○古いパージョンのRPCには弱点が見つかっています。 ((( ))) (; ´Д`)バッファオーバフローキモイヨー ⊂RPC_つ 人 Y し'(_) ○MSBLASTERはこの弱点を狙ってきます。 ∧_∧ (*´Д`) 1さん押しに弱いのね・・・ /⌒⌒ヽ/⌒ヽ/\ ./⌒ヽ, /MSBLASTER\\ ヽ/⌒ヽ, / |_/__i.ノ ,へ _ _/ \\/ | /ii .ノ⌒二__ノ__ノ  ̄ ̄ \ヽ |./ |i ()二二)― ||二) ()二 し二) ― ||二) し| | \.|| .| .|\ || i .| ii i | .ii ゙、_ ノ .゙、 _ノ
114 :
名無しさん@4周年 :03/08/13 13:20 ID:kKcSnryN
まったく落ち着いてエロゲーもできんな。
○弱点をほおって置くと・・・ | 1さんGO!! 漏れとともに増えよう、そして地に満ちよう!! | \ /  ̄ ̄ ̄ ̄ ̄ ̄ ̄∨ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ⊂二 ̄⌒\ ノ) )\ ( ∧_∧ / \ /__ ) ´Д`) _ / /^\) //// / ⌒ ̄_/ / / / // ̄\ | ̄ ̄ / / / (/ \ \___ ((/ ( _ ) / / ̄ ̄/ / / / / / / / ( / / / ) / ((( ))) / / し′ 〜 ( ´Д`) キモイヨー ( / ⊂RPC.つ ) / 〜 人 Y し′ し'(_) ○RPCはMSBLASTERにおそわれてしまいます。
116 :
名無しさん@4周年 :03/08/13 13:21 ID:o77lPEyy
>>106 (((;゚Д゚)))ガクブルガタブル
windowsは色んなイベントがあって楽しそうですね
118 :
名無しさん@4周年 :03/08/13 13:21 ID:gmhogENP
>>109 俺、今日95からMeにアップデートしましたけど何か?
○RPCはMSBLASTERにおそわれてしまいます。 /\___/ヽ ヽ / ::::::::::::::::\ つ . | ,,-‐‐ ‐‐-、 .:::| わ R-P-C------ │シャットダウンまで 00:00:05 | 、_(o)_,: _(o)_, :::|ぁぁ . | ::< .::|あぁ \ /( [三] )ヽ ::/ああ /`ー‐--‐‐―´\ぁあ SYSTEM ○それを見たシステムはショックのあまり再起動してしまいます。
/ ) / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ./ / | よっしゃーひとあばれしようぜ!! / / \ / ̄ ̄ ̄ / /  ̄|/ ̄ ̄ ̄ ̄| ネクストターゲッツ!! ./ /_Λ , -つ \ / / ´Д`) ./__ノ  ̄∨ ̄ ̄ ̄ ̄ / \ / / ⊂_ヽ、 .| へ/ / .\\ Λ_Λ | レ' /、二つ \ ( ´Д`) | /. . > ⌒ヽ / / / へ \ / / / / \\ / / レ ノ ヽ_つ / ノ / / _/ / / /| ノ / ( ( 、 ⊂ -' | |、 \ . | / \ ⌒l | | ) / ノ ) し' (_/ ○子作りに成功したMSBLASTERは、次の獲物を探しはじめます。
122 :
名無しさん@4周年 :03/08/13 13:22 ID:NAVdf+/I
123 :
名無しさん@4周年 :03/08/13 13:23 ID:j18pZVeK
こんな時期にPCつけっぱなしで何日も外泊なんて… クーラーもつけっぱなしですか? 戸締りもしっかりしとかないといけないし
124 :
名無しさん@4周年 :03/08/13 13:23 ID:du/Yd7rZ
しかしマイクロソフトのホムペは先月から至って平静なのは何でなんだ? 攻撃慣れしてる? 客のことはどうでもいい? 両方?
2000でアップデートしたいんだけど、サービスパック3か4が必要とかで それがダウンロードできない;; なぜ?
126 :
名無しさん@4周年 :03/08/13 13:24 ID:NXcLNOt2
>○135はWindows RPCが使用するポートです。 サンクス。
127 :
名無しさん@4周年 :03/08/13 13:25 ID:CS/J71N5
やふー使ってて、BlackICEユーザなんだがこんな感じ。 時間, イベント, 侵入者, カウント 2003/08/13 13:13:49, TCP_Probe_MSRPC, YahooBB219209200044.bbtec.net, 1 2003/08/13 13:13:24, TCP_Probe_MSRPC, YahooBB219209188205.bbtec.net, 1 2003/08/13 13:03:05, TCP_Probe_MSRPC, YahooBB219209200044.bbtec.net, 1 2003/08/13 13:02:38, TCP_Probe_MSRPC, YahooBB219209204001.bbtec.net, 1 2003/08/13 13:01:55, TCP_Probe_MSRPC, YahooBB219209196131.bbtec.net, 1 2003/08/13 12:58:37, TCP_Probe_MSRPC, YahooBB219209136002.bbtec.net, 1 2003/08/13 12:58:21, TCP_Probe_MSRPC, YahooBB219209000042.bbtec.net, 1 2003/08/13 12:57:19, TCP_Probe_MSRPC, YahooBB219209204013.bbtec.net, 1 2003/08/13 12:53:24, TCP_Probe_MSRPC, YahooBB219209188004.bbtec.net, 1 2003/08/13 12:17:26, TCP_Probe_MSRPC, YahooBB219209072017.bbtec.net, 1 2003/08/13 12:11:53, TCP_Probe_MSRPC, YahooBB219209188004.bbtec.net, 1
>>125 今回のパッチは、3、4を入れている人を対象にしているからで〜す
129 :
名無しさん@4周年 :03/08/13 13:25 ID:CS/J71N5
2003/08/13 12:04:26, TCP_Probe_MSRPC, YahooBB219209100038.bbtec.net, 1 2003/08/13 11:57:14, TCP_Probe_MSRPC, YahooBB219209188227.bbtec.net, 1 2003/08/13 11:56:58, TCP_Probe_MSRPC, YahooBB219209188132.bbtec.net, 2 2003/08/13 11:38:34, TCP_Probe_MSRPC, YahooBB219209156018.bbtec.net, 1 2003/08/13 11:23:54, TCP_Probe_MSRPC, YahooBB219209096043.bbtec.net, 1 2003/08/13 11:20:31, TCP_Probe_MSRPC, YahooBB219209188205.bbtec.net, 2 2003/08/13 11:08:38, TCP_Probe_MSRPC, YahooBB219209188078.bbtec.net, 1 2003/08/13 11:08:36, TCP_Probe_MSRPC, YahooBB219209161033.bbtec.net, 1 2003/08/13 10:58:31, TCP_Probe_MSRPC, YahooBB219209196088.bbtec.net, 1 2003/08/13 10:57:17, TCP_Probe_MSRPC, YahooBB219209188078.bbtec.net, 1 2003/08/13 10:53:23, TCP_Probe_MSRPC, YahooBB219209196107.bbtec.net, 1
130 :
名無しさん@4周年 :03/08/13 13:25 ID:CS/J71N5
2003/08/13 10:48:07, TCP_Probe_MSRPC, 219.209.188.208, 1 2003/08/13 10:39:36, TCP_Probe_MSRPC, YahooBB219209188205.bbtec.net, 1 2003/08/13 10:25:46, TCP_Probe_MSRPC, YahooBB219209196088.bbtec.net, 3 2003/08/13 10:22:26, TCP_Probe_MSRPC, YahooBB219209188205.bbtec.net, 1 2003/08/13 10:22:02, TCP_Probe_MSRPC, YahooBB219209164180.bbtec.net, 1 2003/08/13 10:14:56, TCP_Probe_MSRPC, YahooBB219209161043.bbtec.net, 1 2003/08/13 10:13:13, TCP_Probe_MSRPC, YahooBB219209188205.bbtec.net, 1 2003/08/13 10:12:05, TCP_Probe_MSRPC, YahooBB219209200019.bbtec.net, 1 2003/08/13 10:11:29, TCP_Probe_MSRPC, YahooBB219209168036.bbtec.net, 1 2003/08/13 10:04:05, TCP_Probe_MSRPC, YahooBB219209161033.bbtec.net, 1 2003/08/13 10:03:13, TCP_Probe_MSRPC, YahooBB219209112195.bbtec.net, 1 2003/08/13 10:01:36, TCP_Probe_MSRPC, YahooBB219209188004.bbtec.net, 1 2003/08/13 9:53:59, TCP_Probe_MSRPC, YahooBB219209144032.bbtec.net, 1 2003/08/13 9:14:17, TCP_Probe_MSRPC, YahooBB219209188004.bbtec.net, 1 2003/08/13 9:06:39, TCP_Probe_MSRPC, YahooBB219209188205.bbtec.net, 1 2003/08/13 8:58:16, TCP_Probe_MSRPC, YahooBB219209188174.bbtec.net, 1 2003/08/13 8:53:35, TCP_Probe_MSRPC, YahooBB219209148078.bbtec.net, 1 2003/08/13 8:49:34, TCP_Probe_MSRPC, YahooBB219209188004.bbtec.net, 1 2003/08/13 8:30:03, TCP_Probe_MSRPC, YahooBB219209188205.bbtec.net, 1
>>106 WindowsUpdateもかまさないでny放置するバk…勇猛な人もいるもんですね。
133 :
名無しさん@4周年 :03/08/13 13:26 ID:NAVdf+/I
YahooBBユーザーは大変だな 身内に馬鹿が多くて
135 :
Win98SEユーザー :03/08/13 13:27 ID:J2wGL5vt
友人のPC(Win2000)がマウス左クリックしても反応しない。 仮想メモリーが足りないと警告されるので見て欲しい。と言うので 彼の家まで来て調べたらc:\Windows\system32にmsblast.exeが 居ますた。 削除しようとしても削除出来ません。と出るしタスクの終了も 拒否されるみたいです。 今から再起動しますんで、それまでに「あそこだけは読んどけシリーズ」の リンクかレスアンカーおながいします。 (´-`).。oOWindows98SEはMS-DOSモードでこんなもん楽勝で消せるのに 2000は糞だな。
136 :
名無しさん@4周年 :03/08/13 13:28 ID:BrOkTI/7
俺もYahooBBユーザー 攻撃してくる大多数ももちろんYahooBBユーザー
137 :
名無しさん@4周年 :03/08/13 13:28 ID:elgQKTM/
Yahoo多いな・・・やっぱり配りまくってるからか?
139 :
名無しさん@4周年 :03/08/13 13:28 ID:BrOkTI/7
140 :
名無しさん@4周年 :03/08/13 13:29 ID:du/Yd7rZ
ワクチンソフト屋ウザイ。
141 :
125 :03/08/13 13:29 ID:E5XtLzsJ
142 :
名無しさん@4周年 :03/08/13 13:29 ID:4CXuB21f
WindowsUpdateはMSにPCの情報を取られそうでしてなかったよ。
( ´D`)ノ<起動時にF8押してセーフティモードで立ち上げれ。
>>135
144 :
名無しさん@4周年 :03/08/13 13:29 ID:bcZW/7R/
146 :
名無しさん@4周年 :03/08/13 13:31 ID:NAVdf+/I
>>142 そんなくだらない事に気をかける前にセキュリティーに気をかけなさい
147 :
名無しさん@4周年 :03/08/13 13:31 ID:cfpc4OPi
2 ち ゃ ん ね る が ひ と つ に な っ た 日
ぐぐる・・・ 今日、ヒッチコックの誕生日かなんか?
150 :
名無しさん@4周年 :03/08/13 13:33 ID:WvypuXgU
感染してんのは火壁もルータもかましてない香具師?
151 :
名無しさん@4周年 :03/08/13 13:34 ID:kOcX4jv0
>>127 BlackICE の最新バージョン 3.6cbr( RPC 実装の不具合に対応)
を当てたんだが何にも来んよ・・・
ブロックしてるとこが見たいよ
152 :
名無しさん@4周年 :03/08/13 13:34 ID:NAVdf+/I
今日は松岡充(SOPHIA)の誕生日
153 :
名無しさん@4周年 :03/08/13 13:34 ID:BrOkTI/7
154 :
名無しさん@4周年 :03/08/13 13:34 ID:+Uc9ainJ
>>150 うん、それでいてWindowsUpdateをやってなかった香具師
>>150 さらには、WindowsUpdateない人
文書が読めない人のための絵による対処方法
/\___/ヽ ヽ
/ ::::::::::::::::\ つ
. | ,,-‐‐ ‐‐-、 .:::| わ R-P-C------ │シャットダウンまで 00:00:05
| 、_(o)_,: _(o)_, :::|ぁぁ
. | ::< .::|あぁ
\ /( [三] )ヽ ::/ああ
/`ー‐--‐‐―´\ぁあ
SYSTEM
再起動してしまってどうしようもない。
1■システムを落ち着けてあげましょう。
○スタート → ファイル名を指定して実行をえらんで 「shutdown -a」と入力しOK!
2■パッチを当てて身を守ろう!
. 冒 これでバッチリ!
l l ((( )))
/〜ヽ ( ´Д` )
( ).__ |/⌒ー ー⌒ヽ.
( )パ ○_ノト 。人 。 イ、ヽ
( ) ッ || ヽニキ ニ /_ゝ .)
|| チ.|| 丶 (_ソ
 ̄ ̄ ,vwVVVWVVVwv、
修正パッチ < 穴がふさがる >
ダウンロードしてね! ^VwvWWwvVwV^
http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/security/bulletin/MS03-026ov.asp
3■駆除ソフトを使ってMSBLASTERを駆除しよう!
/| (((( )) さらばだ
|」 ( `∀´) きえたまえ!∧_∧
‖と つ (lliii ゚Д゚) ギヤアアアアア
/´ ) )´∴・;;.. /⌒ヽ/\
./⌒ヽ, / し ∴・;;.... ;;∴: \ ヽ /⌒ヽ,
/ |_/__i.ノ ,へ _ ∴・;;.. ;..;∴: _/ \\/ | /ii
ノ⌒二__ノ__ノ  ̄ ̄ \ヽ |./ |i
()二二)― ||二) ()二 し二) ― ||二)
し| | \.|| .| .|\ ||
i .| ii i | .ii
゙、_ ノ .゙、 _ノ
http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionId=4700 4■ひとまず安心ですがファイアウォールを築いて余計なアクセスを防ぎましょう
158 :
名無しさん@4周年 :03/08/13 13:36 ID:4CXuB21f
ノートンNIS2002でもポートとじれるよね。アップデートしないと無理? 今はXPのFWと両方onにしてるけど。 パッチはまだです。
160 :
名無しさん@4周年 :03/08/13 13:37 ID:eCy5kX21
| MSblasterです。135号室はここですか? \____ ___________/ /||ミ V / ::::|| /:::::::::::||____ |:::::::::::::::|| || |:::::::::::::::||│ / || |:::::::::::::::|| ̄\ ガチャッ |:::::::::::::::||゚ ∀゚) || |:::::::::::::::||_/ || |:::::::::::::::||│ \ || |:::::::::::::::||∧ ∧∩ ..|| |:::::::::::::::|| ゚∀゚)/ .|| |:::::::::::::::||∧ ∧∩ ..|| |:::::::::::::::|| ゚∀゚)/ . || |:::::::::::::::|| 〈......|| |:::::::::::::::||,,/\」......|| … \:::::::::::|| ̄ ̄ ̄ ̄ ∧_∧ \ ::::|| ___\(・∀・; ) < う、うち98SEだから… \|| \_/⊂ ⊂_ ) / ̄ ̄ ̄ ̄ ̄ ̄ /|
161 :
名無しさん@4周年 :03/08/13 13:38 ID:eCy5kX21
世界で12万台が感染とか言ってるけど 実際は何台位感染してるんだろうか?
162 :
名無しさん@4周年 :03/08/13 13:39 ID:WvypuXgU
163 :
名無しさん@4周年 :03/08/13 13:40 ID:nZvDYIX9
なぜかというと MXとかWINNYでダータでOSを落としたのでバージョンアップなど 出来ない香具師がアワワと慌てているだけの話です。
164 :
名無しさん@4周年 :03/08/13 13:40 ID:kKcSnryN
\ │ / / ̄\ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ─( ゚ ∀ ゚ )< ぶらすたぶらすた! \_/ \_________ / │ \ ∩ ∧ ∧∩ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄\ ∩∧ ∧∩\( ゚∀゚)< ぶらすたぶらすたぶらすた! ぶらすた〜〜〜〜! >( ゚∀゚ )/ | / \__________ ________/ | 〈 |135| / /\_」 / /\」  ̄ / /
165 :
名無しさん@4周年 :03/08/13 13:40 ID:NXcLNOt2
515 :名無しさん@お腹いっぱい。 :03/08/13 13:33
とりあえず、YBBからは当面アタックが減りそう。
> Yahoo! BBでは、今回の「エムエスブラスト」の蔓延に対する緊急対策として、
> 現在、「エムエスブラスト」が流入する一部のポート番号(TCP/UDP:135,139,445)
> における通信を遮断しております。そのため、該当ポート番号を使用した一部の
> 通信サービス、インターネット経由でのファイル共有(Netbios over TCP/IP)や
> Exchangesサービス(Microsoft DS)等がご利用いただけない場合があります。
> これは、全国的なウイルス蔓延をかんがみての緊急対策であることをご理解いただき、
> ご容赦いただけますようお願いいたします。
http://bb.softbankbb.co.jp/information.php?mode=Show&code=169
NIS2002でポート135閉じるのはどうやるんでしょうか?
167 :
名無しさん@4周年 :03/08/13 13:42 ID:4CXuB21f
>>162 じゃ、このまま安心して回線つなげてパッチあてます。今WINCE機からなんで。
YahooBBはPPPoEじゃないからソフト入れる手間も無く、直結で使っている香具師が多いんだよな。
169 :
名無しさん@4周年 :03/08/13 13:43 ID:CS/J71N5
身内にしたつもりは無いんだが。 ところで俺の友人のCATVはもっと酷いらしい。w
171 :
名無しさん@4周年 :03/08/13 13:43 ID:du/Yd7rZ
可哀相に、これで企業のネットワーク管理者は盆休み返上だね。
172 :
名無しさん@4周年 :03/08/13 13:43 ID:NXcLNOt2
>>149 アルフレッド・ヒッチコック
生年 1899/08/13
173 :
名無しさん@4周年 :03/08/13 13:43 ID:sHpZT1uz
TCP 135,137,138,139,140-160,440-460,512,513,1434,2049,4444 UDP 69
175 :
名無しさん@4周年 :03/08/13 13:45 ID:NAVdf+/I
なんか騒がしいと思ったら 春一番の誕生日か今日は
176 :
Win98SEユーザー :03/08/13 13:46 ID:MElN0dE9
>>138 あんがと
再起動したらmsblast.exeあぼーんできますた。
あれ〜?レジストリーエディターって実行ファイル名なんだっけ?
177 :
名無しさん@4周年 :03/08/13 13:47 ID:j18pZVeK
1958年 高橋ジョージ(虎舞竜・歌手) 1948年 林家パー子(タレント) 誕生日おめでとうございます
178 :
名無しさん@4周年 :03/08/13 13:47 ID:nZvDYIX9
regedit?
179 :
名無しさん@4周年 :03/08/13 13:47 ID:NXcLNOt2
新ウイルス、世界各地で被害拡大 18万台以上に感染
http://www.asahi.com/international/update/0813/009.html 被害は時間とともに膨れあがっており、ウイルス対策ソフト大手のシマンテ
ックの日本法人(東京都渋谷区)に入った連絡によると、13日午後0時
45分現在、米国や中国、カナダなどを中心に世界で3266件、日本では
大手企業数社を含む52件が感染。台数は、世界で計18万8千台に上って
いるという。
AP通信によると、ウイルス対策ソフト会社の集計で、全世界で約12万
5千台以上のコンピューターが感染した。米メリーランド州の自動車運転免
許センターで12日、業務停止するなどの被害が出た。スウェーデンでは、
インターネットサービス業者のサーバーが感染し、利用者2万人に影響が出
たという。
また、ロイター通信によると、被害のピークは米東部時間の12日未明で、
今年初めに見つかったウイルス「スラマー」のような急速な感染の広がりは
起こっていない模様だという。これまでに、スタンフォード大学のコンピ
ューターが感染したほか、米政府機関の一部にも被害が出ているという。
http://www.asahi.com/international/update/0813/009.html
180 :
名無しさん@4周年 :03/08/13 13:47 ID:HYKJQlQy
昨日の夜から再起動ばっかりしてたけど、ようやく駆除できますた。
181 :
名無しさん@4周年 :03/08/13 13:47 ID:kOcX4jv0
regedit.exeまたはregedit32.exe
183 :
名無しさん@4周年 :03/08/13 13:48 ID:md5VU2FQ
Norton Internet Security 2003使ってるんだけど、 ファイアウォールのログ見ると ルール「EPMAPのデフォルト遮断」が 133.205.???.???、epmap(135) を隠しました ってのが大量に残ってるんだけど、これって大丈夫?
184 :
名無しさん@4周年 :03/08/13 13:48 ID:j18pZVeK
regedit
185 :
125 :03/08/13 13:49 ID:E5XtLzsJ
サービスパック4をダウンロードしてるんだけど、 セットアップウィザードの途中から進まない;; 詳細に「○○に接続しています」って出て しばらくするとエラー発生、サーバーに接続できませんでした って出るんだけど、なぜか分かります? で、再試行の繰り返し・・・
187 :
名無しさん@4周年 :03/08/13 13:50 ID:dBGS9IZp
regret
188 :
名無しさん@4周年 :03/08/13 13:50 ID:dBGS9IZp
>>185 途中でMSに接続にいくやつじゃなくて、完全実行媒体の方を落としたら?
189 :
名無しさん@4周年 :03/08/13 13:51 ID:kOcX4jv0
>>185 MS社の鯖が今回の件で輻輳してるんじゃないかい
190 :
名無しさん@4周年 :03/08/13 13:51 ID:j18pZVeK
こんな短期間(一週間くらい?)で18万台というと結構すごい気がするけれど そうでもないの?
191 :
125 :03/08/13 13:52 ID:E5XtLzsJ
192 :
名無しさん@4周年 :03/08/13 13:52 ID:+Uc9ainJ
>>179 日本で52件って・・・まあ把握できるわけないけどさ
193 :
名無しさん@4周年 :03/08/13 13:53 ID:dBGS9IZp
>>186 >日本では大手企業数社を含む52件が感染
この時点でその数字は・・・。
195 :
名無しさん@4周年 :03/08/13 13:54 ID:WvypuXgU
196 :
名無しさん@4周年 :03/08/13 13:54 ID:j18pZVeK
ああ、ほんとだ日本で52件て! 135叩かれたほうが奇跡
感染台数って、 それだけの数のグローバルIPからMSBLASTからのパケット送信が確認された ってだけじゃないのかな? 違ってたら指摘求む。
198 :
名無しさん@4周年 :03/08/13 13:55 ID:NXcLNOt2
(´ー`)。oO(・・・オーストラリアの人、あんた感染してるよ・・・)
200 :
名無しさん@4周年 :03/08/13 13:56 ID:dBGS9IZp
>>191 >>194 さんが出してくれたURLでOK
ネットワークインストールってややこしい名前だよな。
201 :
125 :03/08/13 13:57 ID:E5XtLzsJ
202 :
名無しさん@4周年 :03/08/13 13:57 ID:md5VU2FQ
203 :
名無しさん@4周年 :03/08/13 13:57 ID:kOcX4jv0
株価 トレンドマイクロ +82
204 :
名無しさん@4周年 :03/08/13 13:58 ID:zTnPWOmk
休みの間に立ち上げっぱなしのマシンがガンガン感染させていっている罠。 盆だからね。
205 :
名無しさん@4周年 :03/08/13 13:59 ID:FX0Np8Hx
206 :
Win98SEユーザー :03/08/13 14:01 ID:MElN0dE9
>>181-182 >>184 あんがと
レジストリの"windows auto update"="msblast.exe"削除と
msblast.exe本体削除で駆除完了なの?
207 :
名無しさん@4周年 :03/08/13 14:02 ID:dBGS9IZp
>>204 休み明け、何も考えずにPCを立ち上げてから本番開始だな。
IE5.5SP2がQ818529になってればふにゃく性は回避できてるのかな もっともMEでルーターとかいうのつけてるんだけど
209 :
名無しさん@4周年 :03/08/13 14:04 ID:bdZFnZhF
このスレ見て久々にWinUpdateをかけた(^^) 良いきっかけになった。
211 :
名無しさん@4周年 :03/08/13 14:06 ID:cfpc4OPi
212 :
名無しさん@4周年 :03/08/13 14:06 ID:qlI2jaIf
というかさ、このワームはMSを批判してゲイツも批判して、MSまで攻撃するらしいんだけどさ むしろ余ってるPCとかあったら、率先して飼っておくべきなんじゃね?
213 :
名無しさん@4周年 :03/08/13 14:06 ID:Q7+IPrMM
この手のニュース見て毎回思うんだが、 実行しなきゃ感染しないワームに引っかかる奴ってただのアホだろ?
>>207 同意。休みの間、パターンファイルのアップデートもせず、一斉に立ち上がるPC。
のまえに、ポート135ってあいてるか?
216 :
名無しさん@4周年 :03/08/13 14:08 ID:+Uc9ainJ
お前ら、心配しなくても俺が撒き散らすので問題ないです
>>213 思う。ウイルスならともかく、ワームなんだからなぁ……感染して喜ぶのか?
219 :
名無しさん@4周年 :03/08/13 14:09 ID:cfpc4OPi
とりあえずファイルとフォルダ全検索して msblast.exeが出てこなかったらOK?
220 :
名無しさん@4周年 :03/08/13 14:09 ID:nZhGPUgh
やられた。 司法書士事務所 Win2k×5台
221 :
名無しさん@4周年 :03/08/13 14:09 ID:Q7+IPrMM
>>215-216 何?
要するに、特定のポートさえ空いてれば、
ユーザーが何もしなくても感染するタイプだって事なのか?
それならどうしようもないな。マイクロソフトは謝罪しる!
222 :
名無しさん@4周年 :03/08/13 14:10 ID:FX0Np8Hx
どっちかっつーとワームの方が自然界のウィルスに似てるんじゃないの?
まじこれうざいね。 アクセスログが同じポート拒否で埋まってら
224 :
名無しさん@4周年 :03/08/13 14:10 ID:BrOkTI/7
>>221 怒りが遅いよw
そりゃ謝罪云々はしてほしいけど、あちらさんも対策の告知は一ヶ月前にやってたしなー
227 :
名無しさん@4周年 :03/08/13 14:11 ID:6LloIR9G
228 :
名無しさん@4周年 :03/08/13 14:12 ID:nZhGPUgh
ダイヤルアップ切断するにも物理的に回線切断せなアカンからウザかった
229 :
名無しさん@4周年 :03/08/13 14:12 ID:dBGS9IZp
>>214 プロバイダレベルではふさぎ始めた。
だが社内LANをのたうちまわる奴はどうにもならんだろうな。
だいぶツンツンが減ってきたなー
232 :
名無しさん@4周年 :03/08/13 14:13 ID:Q7+IPrMM
>>225 まあ、どっちにしてもWindowsうpでーとんがフルオートな漏れは
全く関係のない話だった。
233 :
名無しさん@4周年 :03/08/13 14:13 ID:j18pZVeK
234 :
ひでひで :03/08/13 14:14 ID:BEH0hxLf
さっきバイオのカスタマーサービスに電話したら話し中で、何時間もかけ直してるねん。 私は技術的な話でかけてるのに繋がらない・・。多分みんなウィルスの排除の仕方がわかんないから かけてるんだろうけど、以前から警告してたウィルスじゃん、しかもやり方どこぞにでも書いてるん だから自力で頑張れよ!ってな感じ。 バカはいや。
236 :
名無しさん@4周年 :03/08/13 14:15 ID:FX0Np8Hx
>>234 ごめん。サファイアが流行った時は電話した。
237 :
名無しさん@4周年 :03/08/13 14:16 ID:bjKw9oSE
ここで感染したとか、〜って何?とか、うpでーとしますた、とか言ってる香具師は リアルで性病かかる(かかった)タイプだな
238 :
名無しさん@4周年 :03/08/13 14:17 ID:DV4zcRDB
蛆通も混んでるみたいね。
http://www.fmworld.net/ ただいまウイルス感染のお問い合わせが多く、
富士通パーソナル製品に関するお問い合わせ窓口への電話が
非常に繋がりにくくなっております。
大変ご迷惑をおかけして申し訳ございません。
239 :
名無しさん@4周年 :03/08/13 14:17 ID:dLChwtQO
これで盆休みが消えた人って結構いるんだろうなぁ・・・
漏れのウィルスバスターには135・137に猛烈にアタックされてる形跡がある。 今も過去ログべるとまだツンツンされてるぞ。
243 :
名無しさん@4周年 :03/08/13 14:19 ID:kOcX4jv0
244 :
名無しさん@4周年 :03/08/13 14:19 ID:NAVdf+/I
なんも知らないヤツも痛い思いすれば嫌でも成長するに違いない 「起動してもすぐ再起動するぞ!何とかしろ!」って即サポートにPC渡して ウィルス感染してた事にすら気付かないヤツも居そうでは有るが
245 :
名無しさん@4周年 :03/08/13 14:21 ID:NXcLNOt2
246 :
名無しさん@4周年 :03/08/13 14:23 ID:4CXuB21f
PCメーカーってウイルス感染もサポしてるのかな
つーかみんな騒ぎすぎじゃね? しっかりとした対策 十分な睡眠 バランスの取れた食事 ほどよくオナニー これさえ守ればウイルスなんて怖くない
脆弱性 ↑これ読めない
249 :
名無しさん@4周年 :03/08/13 14:24 ID:NXcLNOt2
ぜいじゃくせい
251 :
名無しさん@4周年 :03/08/13 14:24 ID:qYL+pSLu
>>244 MSのニューズグループなんて大騒ぎ。
同じ投稿が延々と繰り返されてます。
「勝手にPCが再起動します。なぜですか?」
とかね。いい加減むかつくんですが。
>248 ぐぐれ
254 :
名無しさん@4周年 :03/08/13 14:25 ID:cfpc4OPi
要するにこれってupdateを普通にしてれば感染しないってこと? じゃあど素人さんはかえって感染してないんじゃない?
255 :
名無しさん@4周年 :03/08/13 14:25 ID:NAVdf+/I
>>251 YahooBBSもそんな感じになってそうな予感
256 :
名無しさん@4周年 :03/08/13 14:26 ID:FX0Np8Hx
ていうかウィルスって名前がダメなんじゃないの? 自然界のウィルスでは個人差によって感染する人もいれば感染しない人もいる。 だから「コンピュータウィルスも俺は感染しない自信がある。」とか思ってるとか…
ヾ(゚∀゚)ノ ドンドン!!アヒャーヒャヒャヒャヒャ!! が減ってきた〜
258 :
名無しさん@4周年 :03/08/13 14:26 ID:NXcLNOt2
259 :
名無しさん@4周年 :03/08/13 14:26 ID:qyKj745/
レジストリエディタでmsblast検索して msblastって書いてるやつ消せばOK?
260 :
名無しさん@4周年 :03/08/13 14:26 ID:NAVdf+/I
>>254 真のド素人はwindowsupdateの存在自体を知りません
261 :
名無しさん@4周年 :03/08/13 14:27 ID:1iPsvDux
まだ135.137へアタックが続いているぞ。
263 :
名無しさん@4周年 :03/08/13 14:28 ID:IwBak4v5
うちのXPは警告なんか無しで再起動するよ・・・・ IE閉じただけで再起動するなっての!腹立つ
264 :
Win98SEユーザー :03/08/13 14:29 ID:MElN0dE9
いやあ参ったよこのWin2000はSP1なんだが修正パッチ当てられん。 SP4落とそうにもマイ糞の鯖固まってて落ちてこん。 きっと世界中で落としてるんだろうなあ。
265 :
名無しさん@4周年 :03/08/13 14:29 ID:DJknNVg/
なんて愉しいんだ!!
ゴガギーン ドッカン m ドッカン =====) )) ☆ ∧_∧ | | / / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ( )| |_____ ∧_∧ < ででこいよ、RPC!! 「 ⌒ ̄ | | || (´Д` ) \___________ | /  ̄ | |/ 「 \ | | | | || || /\\ | | | | | へ//| | | | | | | ロ|ロ |/,へ \| | | | | ∧ | | | |/ \ / ( ) | | | |〈 | | | | / / / / | / | 〈| | | / / / / | Port135 || | |
267 :
名無しさん@4周年 :03/08/13 14:30 ID:2qsDDGCx
Windows98で結果オーライだった。
268 :
名無しさん@4周年 :03/08/13 14:30 ID:qYL+pSLu
>>260 それ、今俺の隣にいる上司w
自動更新の存在どころか、windowsupdate自体しらんかった。
269 :
名無しさん@4周年 :03/08/13 14:31 ID:NXcLNOt2
えーい大阪有線なんとかせき止めろ。 ウザくてたまらん。135・137へいまだに強烈なアタックだ。
あ、また始まった
272 :
名無しさん@4周年 :03/08/13 14:34 ID:AxM+TQ6j
アップデートしてるんだがセットアップウィザードが インストールを終了しています。 から動かない。。。なんでだろう・・・ インストール状況も1.9M/1.9Mで残り0分になったのにこれまた動かない。。。
メール以外のウィルスがあるなんて知らなかった世トホホ
274 :
名無しさん@4周年 :03/08/13 14:34 ID:NAVdf+/I
>>268 やはりなぁ、そういう人って結構居るんだよな…
俺も現在、友達&同僚&上司からの「windowsがオカシイ!!」って電話の対応に追われている
275 :
名無しさん@4周年 :03/08/13 14:35 ID:eCy5kX21
敢えて言わせていただく 祭りだワショーイ
276 :
名無しさん@4周年 :03/08/13 14:35 ID:CS/J71N5
>>274 モレもだ。
携帯電源落とした。
社長から電話があったよw
277 :
名無しさん@4周年 :03/08/13 14:36 ID:NAVdf+/I
135タンと137タンはモテモテの様子
山口と大阪のOCN、あんた感染して(ry
279 :
名無しさん@4周年 :03/08/13 14:36 ID:CS/J71N5
netbios-ssnにきたか?
281 :
名無しさん@4周年 :03/08/13 14:37 ID:cZ6pkCDi
結論。 Windowsは欠陥品。リナックスは、模造品。
282 :
名無しさん@4周年 :03/08/13 14:37 ID:8Yn4Da3f
オレも感染したよ! 感染したのは初めてだったから妙に興奮した!
283 :
名無しさん@4周年 :03/08/13 14:38 ID:OxvfWWFp
誰にも相手にされないMacでよかった。
>>274 「Windowsもお盆休みです」とか言って逃げるわけにもいかないか・・・
285 :
名無しさん@4周年 :03/08/13 14:38 ID:Q7+IPrMM
つーかWindowsうpでーとしてない奴が大杉なのに驚き。
289 :
名無しさん@4周年 :03/08/13 14:39 ID:eCy5kX21
やっと終わった? ログ見てみたら、2時間弱で2,000回以上のノック。 コーチ、もう勘弁して下さい。
290 :
名無しさん@4周年 :03/08/13 14:39 ID:Q7+IPrMM
291 :
名無しさん@4周年 :03/08/13 14:39 ID:NAVdf+/I
>>276 社内でずいぶん信頼されてるようですな
俺もうメンドイから「チョット解りませんから、サポートセンターに電話してください」
って回避する事にした
292 :
名無しさん@4周年 :03/08/13 14:39 ID:BrOkTI/7
>>283 macもウイルス作っとかないと耐性がなさそう。
293 :
名無しさん@4周年 :03/08/13 14:39 ID:vLJwsvzr
>>273 それをいっちゃあおしまいよ。
漏れの上司も同じこと言ってるよ。
まったく知らないやつほどのんきな父さんだよ。
295 :
名無しさん@4周年 :03/08/13 14:40 ID:AxM+TQ6j
ルータのログ見ていて、135がたくさん並んでる中でポツーンと1434へきてる奴がいたのにワロタ
はっきりいって今回の件はWindowsに限った問題じゃない。 根本の問題は一般人は修正パッチなんてでてもその存在すら 知らない奴がほとんどだということ。
>>286 「日本語版限定仕様」をつけてもこれだけテレビで言ってたら無理か・・・
299 :
名無しさん@4周年 :03/08/13 14:40 ID:Oib19xtS
300 :
名無しさん@4周年 :03/08/13 14:41 ID:NAVdf+/I
>>296 俺のトコにもチラホラと存在してた1434
未だにG-SHOCK集めてる奴を見たような気分
301 :
名無しさん@4周年 :03/08/13 14:42 ID:NXcLNOt2
日本4位。。。
ウイルス対策ソフト大手トレンドマイクロによると、日本時間13日午前10時
過ぎまでに同社に報告された世界の感染被害件数は2118件で、同社では最大
で約10万台のコンピューターが感染した可能性があるとみている。
国・地域別の感染報告件数では米国(534件)がトップで、韓国(350件)、
仏(298件)、日本(182件)、カナダ(147件)が続く。トレンドマイクロで
は時差を考慮すると、今後アジアや欧州でパソコンを稼働させるユーザーが
増えることから、感染件数がさらに増加する可能性が高いと警戒を強めてい
る。
http://it.nikkei.co.jp/it/news/virus.cfm?i=2003081302639zv
302 :
名無しさん@4周年 :03/08/13 14:42 ID:CS/J71N5
ん?Meは大丈夫なの?
305 :
名無しさん@4周年 :03/08/13 14:42 ID:WvypuXgU
∧_∧ ( ・∀・) <ここでマターリ ( つ旦) と__)__)
どのファイルをアップロードしたらいいの?
きたきた今137だ。
308 :
名無しさん@4周年 :03/08/13 14:43 ID:cfpc4OPi
やっぱ韓国2位か。もう不動の銀メダルだな(w
309 :
名無しさん@4周年 :03/08/13 14:43 ID:CS/J71N5
さすがブロードバンド大国DQN韓国。
311 :
名無しさん@4周年 :03/08/13 14:43 ID:NAVdf+/I
>>302 あなたがG-SHOCKを愛しているならそれで良いじゃないですか
スマソw
312 :
名無しさん@4周年 :03/08/13 14:43 ID:BrOkTI/7
135ばっかでつまんない。しかもアホーばっか。 ちょっとたまには違う穴狙いなさいよ。
314 :
名無しさん@4周年 :03/08/13 14:44 ID:Oib19xtS
ようやく復旧できました。
317 :
名無しさん@4周年 :03/08/13 14:44 ID:r2i20Dwy
うちの実家が感染しますた
よく見たら、アップロードかw そのパターンは初めてだ
319 :
p5191-ipad01tokusinwcc.tokushima.ocn.ne.jp :03/08/13 14:45 ID:z9f7LwK7
俺のPCのOSは2000なのに、 全然、影響なし。 なんで?
>>319 WindowsUpdateしてたからじゃねーの?
321 :
名無しさん@4周年 :03/08/13 14:46 ID:CS/J71N5
FF11の発売初日にサポセンにリダイヤル数百回して、PASSを聞き出した俺にとっては余裕。
323 :
名無しさん@4周年 :03/08/13 14:46 ID:K/O5V+Je
いまだにWin98だよ〜んヽ(^▽^)ノ
324 :
名無しさん@4周年 :03/08/13 14:46 ID:c7iAO7lT
>>308 割合から言うと、ウリナラが金メダルニダ
325 :
名無しさん@4周年 :03/08/13 14:47 ID:zFaTowyu
>>319 IP出すということは「さぁ来い!」という事か?
326 :
1001 :03/08/13 14:47 ID:H4u6uoWI
昨日はびびった パソコンつけたら再起動の連発だったからな、、、 やっぱファイアーウォール設定してなかったのがいけなかったみたい
328 :
名無しさん@4周年 :03/08/13 14:47 ID:0i2wdMn5
このテのヤツ感染した事無い ルーターかましてノートン先生入れてWindowsうpでーともマメにしてる こんな時本当にビビり症で良かったと思うよ
329 :
p5191-ipad01tokusinwcc.tokushima.ocn.ne.jp :03/08/13 14:47 ID:z9f7LwK7
330 :
名無しさん@4周年 :03/08/13 14:48 ID:h56oUPD4
ADSLにしたのを機にルータ導入したらPCのポートノックされる事は ほとんど無くなった。そんでもタマに何度も同じポートを叩こうと するのがルータをすり抜けてPCのFWソフトに引っ掛かる。 こういうのはヤリ手のクラッカーの仕業なのかな?よく知らんのだけど。
331 :
名無しさん@4周年 :03/08/13 14:48 ID:8ATt8FBH
普通に WindowsUpdate を自動的にダウンロードして 自動的にインストールする設定にしておけばいいものを。 早期に感染した奴を除いて、今頃手動でやってるような奴は 自業自得だな。
>>329 所で、何故フシアナサンしてんの?
かかって来いって意味?
334 :
名無しさん@4周年 :03/08/13 14:49 ID:cZ6pkCDi
>>330 所謂ルーター越えってヤツじゃないですか?
336 :
名無しさん@4周年 :03/08/13 14:50 ID:2ViObP5X
>>319 BBルータのNAT越しだからでしょ。
TCP135と4444,UDP137開けてくれないと感染のしようがない。
337 :
p5191-ipad01tokusinwcc.tokushima.ocn.ne.jp :03/08/13 14:50 ID:z9f7LwK7
>>325 ルーター入れて、ファイアウォールも入れてるから
安心なのだろうか。
来れる? >325
338 :
けむり :03/08/13 14:50 ID:EopnOL8e
339 :
名無しさん@4周年 :03/08/13 14:50 ID:xfeOZ3rb
340 :
名無しさん@4周年 :03/08/13 14:51 ID:dBGS9IZp
343 :
名無しさん@4周年 :03/08/13 14:52 ID:BrOkTI/7
うちのPCウイルスバスター入ってて135はふさぐ前から セキュリティレベル設定によるブロック で守られてたから大丈夫だったみたいだ。
344 :
p5191-ipad01tokusinwcc.tokushima.ocn.ne.jp :03/08/13 14:52 ID:z9f7LwK7
345 :
125 :03/08/13 14:53 ID:E5XtLzsJ
アップデートできたヽ( ´ー)ノ
346 :
名無し募集中。。。 :03/08/13 14:54 ID:GfXVE5cE
ゾネアラーム(タダ)が次々と遮蔽中。 ポート135中心に445、1080、17300などが標的。 全部今回のやつなのかどうかは知らん。でも怖いから全部遮断です。
348 :
名無しさん@4周年 :03/08/13 14:55 ID:qyKj745/
やっと駆除できますた。
350 :
p5191-ipad01tokusinwcc.tokushima.ocn.ne.jp :03/08/13 14:56 ID:z9f7LwK7
シマンテックのセキュリティチェックが途中で止まって結果がでないんだけど なんで?(´・ω・`)
352 :
名無しさん@4周年 :03/08/13 14:57 ID:elgQKTM/
自動更新してないの?
ぞねはUDPは弾いてくれないの?
XP標準のファイアウォールのログにDROP UDPていうのが大量に出てるんです
やっと静かになったぞ。 漏れの職場明日から盆休みだから今日は掃除と片付けが主なんだが、 上司がまだ騒いでるぞ同僚や部下が寄って多寡ってアップデート試みてるぞ。 この上司自業自得なんだな。ウィルスバスターを作動が遅くなるからって切ってたんだ。 社内LANの犯人はこいつだよーん。 他の連中はアップデートもしてるしこまめにウィルスバスターのアップデートしてたので 問題なし。
357 :
名無しさん@4周年 :03/08/13 15:05 ID:HYKJQlQy
) ) ) お茶ドゾー ( ( ( ∧_∧ ┌───┐ ( ´・ω) 从/ │ ├ (つ旦と)──┐=≡旦~−=≡旦~−=≡旦~−=≡旦~−=≡旦~−=≡旦~−=≡旦~ ├───┤ `u―u' . │−=≡旦~−=≡旦~−=≡旦~−=≡旦~−=≡旦~−=≡旦~−=≡旦~ │ ├──────┘=≡旦~−=≡旦~−=≡旦~−=≡旦~−=≡旦~−=≡旦~−=≡旦~ └───┘ W\ ───── ドドドドドド
358 :
名無しさん@4周年 :03/08/13 15:05 ID:m0SPCKTA
>>356 いい加減な上司一人で、皆が迷惑するね。
360 :
名無しさん@4周年 :03/08/13 15:06 ID:DV4zcRDB
361 :
名無しさん@4周年 :03/08/13 15:06 ID:7byexaev
新型ワームマダァ-? (・∀・ )っ/凵⌒☆チンチン
362 :
名無しさん@4周年 :03/08/13 15:07 ID:7Bv1EP4P
363 :
名無しさん@4周年 :03/08/13 15:07 ID:NAVdf+/I
>>356 >遅くなるからって切ってた
意味ねぇーーー
「これ切った方がね、軽くなるんだよ」
って得意顔して切ったんだろうなぁ
頭の中に光景が浮かんでくるわい
364 :
名無しさん@4周年 :03/08/13 15:10 ID:8ATt8FBH
>>363 いるよな、そういう奴。
得意げになってるばか者。
PCに限らず、いろいろな場面で見かけるよ、知ったかクン。
ログの見方はほとんどわからないのだが、 ルーターの設定でそれらしいのを開いたら REJECT UDP xxx.xxx.x.x:137 みたいなのがほぼ一分ごとにあった。これがそう? ならすごいな・・・。 ノートンインターネットセキュリティーの方には攻撃の痕跡はありませんって出た。
>>357 =====≡≡≡≡旦))`ω゜))・;'.、
368 :
名無しさん@4周年 :03/08/13 15:14 ID:elgQKTM/
369 :
名無しさん@4周年 :03/08/13 15:15 ID:m0SPCKTA
かなり以前からポート17300へのアクセスが多いな。 今もあるよ。 こいつもトロイとの関連を指摘されているね。
370 :
名無しさん@4周年 :03/08/13 15:16 ID:hgUu2J82
XPってshut down時間かかり杉。
371 :
名無しさん@4周年 :03/08/13 15:16 ID:v37wOBsd
>>360 アクセス制限から閉じてやったら?
ISP名称に「危ないですよ、ポート開かれますよ」とか書き換えてから・・・
372 :
名無しさん@4周年 :03/08/13 15:18 ID:+Uc9ainJ
不正アクセス禁止法に引っかかるからそっとしといたほうがいいと思われ
61.198.127.0
Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 61.198.112.0-61.198.127.0
b. [ネットワーク名] TOKAI-NET
f. [組織名] 株式会社ザ・トーカイ
g. [Organization] TOKAI CO.Ltd.
m. [運用責任者] MT7711JP
n. [技術連絡担当者] KK11421JP
n. [技術連絡担当者] TG484JP
p. [ネームサーバ] atg-dns4.t-com.ne.jp
p. [ネームサーバ] atg-dns5.t-com.ne.jp
p. [ネームサーバ] atg-dns6.t-com.ne.jp
y. [通知アドレス]
[email protected] [割当年月日] 2001/10/24
[返却年月日]
[最終更新] 2003/01/10 14:27:14 (JST)
[email protected]
374 :
名無しさん@4周年 :03/08/13 15:19 ID:Tm9wacCR
グーグルのHPが出ない。なぜ? ほかのページはちゃんと表示できるのに。
>>371 そんなメッセージ残しても肝心の利用者は読むことが無い罠
376 :
360 :03/08/13 15:19 ID:DV4zcRDB
377 :
371 :03/08/13 15:19 ID:v37wOBsd
てか そういうやつは、ルーターの中の人なんて見ないか・・・
そのほうがなんか怖いよ。 いつでも変えられるんだぜって感じで
379 :
名無しさん@4周年 :03/08/13 15:21 ID:zTnPWOmk
これってログインしたら不正アクセス防止法で パクられるパターンだろ。罠だ。 クリックだけしたけど。ヤバイ?
380 :
名無しさん@4周年 :03/08/13 15:21 ID:7Bv1EP4P
>>378 怖がって、対策を真面目にやるだろうな。
381 :
名無しさん@4周年 :03/08/13 15:21 ID:uOnCA094
>>376 不正アクセスで訴えられないようにしろよ。
root / root でも、立派なパスワードだぞ。
382 :
名無しさん@4周年 :03/08/13 15:21 ID:NAVdf+/I
>>377 ルーターの設定画面を見る方法すら知らないと思われ
383 :
名無しさん@4周年 :03/08/13 15:21 ID:7Bv1EP4P
384 :
名無しさん@4周年 :03/08/13 15:21 ID:elgQKTM/
385 :
名無しさん@4周年 :03/08/13 15:21 ID:cfpc4OPi
ping までにしとけよ。何か読んだらグレーゾーン突入だべ
386 :
名無しさん@4周年 :03/08/13 15:22 ID:uOnCA094
>>379 クリックしただけなら問題ない。
ログインしたら、不正アクセス。
その手法を晒した
>>360 は悪質
387 :
名無しさん@4周年 :03/08/13 15:22 ID:01JB03MT
誰か通報しとけ
388 :
名無しさん@4周年 :03/08/13 15:22 ID:STnO4en6
▼△▼△▼△▼△▼△▼△▼△▼△▼△▼△▼△▼△▼△▼△▼△▼△▼△▼△▼△
■■超低価格のメール配信ソフト■■
★メールマガジン等にご利用下さい。
お手持ちの携帯電話からすぐに配信頂けます。
1日で約5000通配信できます。
販売価格 3台10万円(3台の携帯電話で同時にご利用頂けます。)
再販権付 3台50万円
詳しくはこちらまで
[email protected] ▼動作環境▼
推奨機種NTT Docomo N251is
※NTTドコモオプション部品のデータ通信用アダプタN001を使用すれば、
充電しながら配信出来るので、24時間稼動も可能です。
詳しくはこちらまで
[email protected]
389 :
名無しさん@4周年 :03/08/13 15:22 ID:m0SPCKTA
ママと遊ぼう、ピン・ポン・パン。
>>356 だけど
上司まだ復旧しないぞ。
今同僚がやつのPCをまだ何とかしようとしてる。
上司は居ないぞどこへ行った?
あっ復旧したみたいだやったね。
女性から拍手が起こったぞ。
くそ上司はまだ帰ってこないぞ。
391 :
360 :03/08/13 15:23 ID:DV4zcRDB
そうです。 デフォが root root 適当にIPいじってみてくださいな。 このプロバ、他の人もデフォのまんまだから丸見えですよ。
シャレになんねーな
393 :
名無しさん@4周年 :03/08/13 15:25 ID:Vvazmls3
?????????????????????????????? %%%%%%%%????????????????????????? 6|-○-○ |????????????????????????? | > | \ ∇ / _△I≡≡≡I______ ???????????????????????? / | 0==| I\ ̄ ̄\―-\ ________/ |___/ | ( | ( ̄ ̄7 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄O %%%%%%%%%%%%%% / / _☆ | \|_√Z7 ̄ ̄ ̄√ ̄ ̄ ̄ ̄ ̄ ?????????????????????? ∠ ̄ ̄ ̄ ̄ ̄ ̄\ ̄ ̄\ ゝ ゝ\ ̄ ̄ ̄\ |~~~~√~√√~√√)________ )_______|_)_______) ( U |() i()i()i()i (7====7_ 7====7 \ ゝ λλ λ λ7====7\ ̄ ̄ ̄ ̄ ̄ ̄7====7 ??????????????????????? ??????????????????????????????
395 :
名無しさん@4周年 :03/08/13 15:27 ID:+Uc9ainJ
>>391 洒落にならないこと言うな。
YahooIDの不正アクセスで2chから逮捕者が出てるの知らないわけではあるまい?
396 :
名無しさん@4周年 :03/08/13 15:28 ID:swE99A6R
この時期にXPフォーマットして再インストールしたらうpデートする前に感染する可能性があるのか?
398 :
名無しさん@4周年 :03/08/13 15:28 ID:zFaTowyu
とりあえず、相手先のwebmaster、運用担当者、技術連絡担当者に メールしておきました。
400 :
名無しさん@4周年 :03/08/13 15:29 ID:sbI9f56U
昨日の昼前から社員のモバイル用途Win/XP 160台分の穴ふさぎ。 ただいま15:26JST 完了したぞーーーーーーーーーっ! インターネットにつなげるとたちまち感染しちまうので WindowsUpdateもワクチン入手も出来ず。 なので結局、電話とファックスで社員に連絡を取り とりあえずDCOMを無効にする操作をしてもらった。 160人全員の携帯に電話しまくって なんと全員に連絡が取れた。30時間近くかかったけど。 携帯電話の威力を思い知った。
401 :
名無しさん@4周年 :03/08/13 15:29 ID:3naKpYWl
そのプロバのHPみたらデフォのIDとパス書いてあった(w
新作落語『ネット怖い』
360は自分のルータを晒して不正アクセスを釣ってるとか妄想してみるテスト
405 :
名無しさん@4周年 :03/08/13 15:30 ID:kXsIOiuU
やっと直ったよぉ〜 マイクロソフトの技術者にサポしてもらって。。。
406 :
名無しさん@4周年 :03/08/13 15:31 ID:kOcX4jv0
407 :
名無しさん@4周年 :03/08/13 15:31 ID:NSJBXs8V
>400 乙
410 :
名無しさん@4周年 :03/08/13 15:31 ID:3naKpYWl
411 :
名無しさん@4周年 :03/08/13 15:31 ID:dBGS9IZp
412 :
名無しさん@4周年 :03/08/13 15:32 ID:m0SPCKTA
役所のPCも盛大に感染してたりしてな。
413 :
名無しさん@4周年 :03/08/13 15:33 ID:y84ZMQvx
>>400 DCOMを無効にする操作って具体的にどうすんの?
OSは2000とXPです。
414 :
名無しさん@4周年 :03/08/13 15:33 ID:NSJBXs8V
>398 ていうか、ディレクトリ名がなんだか笑える
416 :
名無しさん@4周年 :03/08/13 15:35 ID:7Bv1EP4P
>>411 526 名前:名無しさん@お腹いっぱい。[] 投稿日:03/08/13 14:09
遅レスだが。
>>16 >DCOM停止させた方が、より安全なんではないでしょか。緊急策としては。
>XP Homeならコマンドプロンプト→dcomcnfg.exe→コンソールルート→
>コンポーネントサービス→コンピューター→マイコンピューター→
>プロパティ→既定のプロパティタブ→
>「このコンピューター上で分散COMを有効にする」のチェックを外す
緊急対策の有効性を確認するためにこれやった奴がいたん
だが再感染したらしい。
汚染されたマシンをネットから切り離して、Symantecの
削除ツールを適用してワーム本体を削除。完全削除を確認。
再起動して分散COMが停止していることを確認。
そしてネットに再接続。
・・・10分後にカウントダウン開始。
417 :
名無しさん@4周年 :03/08/13 15:35 ID:cfpc4OPi
>>391 ,360
あなた自分のしてる事わかってます?
ここを読んで面白半分に何かやった奴が出ればあなたの責任にされるんだよ。
whoisによればそこは会社のネットだ。損害賠償請求が来るよ。
こうした事に気付いたなら管理者にメールしてあげなさい。
あるいは無視して見なかった事にするか。
鍵が開いてる家を見付けたからって勝手に入れば家宅侵入罪だ。
常識持ちたまえ。
考え無しに晒して後は知らんじゃ通らないんだよ。
それから、晒した書き込みは自分で削除依頼出した方がいいよ。
手が後ろに回ってからでは遅い。
418 :
名無しさん@4周年 :03/08/13 15:35 ID:dBGS9IZp
記念カキコ
421 :
名無しさん@4周年 :03/08/13 15:36 ID:sbI9f56U
>>360 デフォルトパスワードの類でログインしても不正アクセスにはならんのでは?
たしか、法令解説だかで読んだ。
でもログインしてから『工場出荷値へ戻す』とかを実行しちゃうと
それはダメ。威力業務妨害?
422 :
名無しさん@4周年 :03/08/13 15:37 ID:GZ7koxaT
モティツケ。どうせ、デフォルトのパスワードで使ってる奴は 自業自得。
423 :
名無しさん@4周年 :03/08/13 15:38 ID:tIUG7Mfc
ポート29140にもしきりに来るんだけど、これは何? バックドアへのアクセス?
424 :
名無しさん@4周年 :03/08/13 15:39 ID:cfpc4OPi
タイ━━━━||Φ|(|゚|∀|゚|)|Φ||━━━━ホ!! かな。
425 :
名無しさん@4周年 :03/08/13 15:39 ID:BrOkTI/7
むずかしいはなしになっちゃった(´・ω・`)
426 :
名無しさん@4周年 :03/08/13 15:41 ID:bcVKCJyx
昔、何人かが他人のパスワード使ってログインして タイーホされて種!!こりゃ、洒落にならんYO!
>>421 親切心で、フィルタの設定をしてあげるなんてのも、
今はダメみたいだからねぇ(・A・)
>>423 そんなポート使うバックドアあったっけ?
すまない、
>>398 はいったいどこを笑うべきなんだ?
あまりにも簡単に安全安心宣言し過ぎいているという点?
>>410 っていうか、これ僕もつかっているISPなんだよね。
で、ルータが住友エレクトリックのTE4121Cっていう奴なんだけど、規定では
導入したときに、パスワードを変更する旨が、あったようななかったような。
で、通常ではルータのアドレスが外に漏れるなんてユーザではあり得ないの
で、この会社(ISP)のものだと思われます。
AIRH”なんだけど、感染する?
432 :
名無しさん@4周年 :03/08/13 15:42 ID:dBGS9IZp
433 :
名無しさん@4周年 :03/08/13 15:43 ID:+Uc9ainJ
>>421 判例が出た事がないので注意した方がいい。
だから、オーストラリアの人!あんたは(ry
>>429 そんな感じ。
「安全」「安心」「満点」なんて言葉、セキュリティには無いからね。
例えルートなんていう単純なパスでも、 それを晒すのは(しかもIP付きで)不正アクセス禁止法違反じゃないの? ちょっとまずいことしてる余寒・・
437 :
名無しさん@4周年 :03/08/13 15:44 ID:dBGS9IZp
収束したら、政治家がTVの前でファイアウォールのログ見せて安全宣言 でもしてもらうかね。
438 :
名無しさん@4周年 :03/08/13 15:45 ID:m0SPCKTA
>>435 だからシマンテックは、満点じゃなくて「マンテ」でやめておいたんだね。
439 :
名無しさん@4周年 :03/08/13 15:45 ID:/SHKWIqY
またキジャクか
440 :
名無しさん@4周年 :03/08/13 15:45 ID:kKcSnryN
むしろセキュリティがぐだぐだな企業がウイルスにかかったら 被害の規模も社会的な影響も甚大だから、逆に管理者パクってもいいくらいじゃないか? 丸出しで夜の街を歩いてるようなもんだろ。 田代とか捕まった、あれと同じだよ、公然わいせつ罪だよ。
削除要請がすでに出てた。
442 :
名無しさん@4周年 :03/08/13 15:46 ID:sbI9f56U
えっ?....
>>416 >・・・10分後にカウントダウン開始。
ホントかよ...
今のところその報告は無いが.............
.....でももうイイや
飯食って寝るわ
若いのが交代で来てくれたから 今頃のこのこと
ノコノコ
>・・・10分後にカウントダウン開始。
寝たら夢で出てきそうだなぁ
あぁーあっ
うちも感染しとる、やっぱウィルスだったのか・・・ あぼーん
444 :
429 :03/08/13 15:46 ID:6bfg5Fj6
>>435 レスさんくす、それじゃ、ちょっと色々とTOKAIネットワークのサイト見てみます(w
>>437 カイワレを食った時のように、牛肉を食った時のように
_____ / / おい!135番開いてるらしいぞ ∠ ∧_∧ \_____/ ̄ ̄ ̄ ̄ ̄ ( ´Д`) ,-っ | そうか!よし!殺す! /⌒ヽ/ / _) \ / \\//  ̄ ̄ ̄ ̄ ̄V ̄ ̄ ̄ ̄ ̄ ̄ / /.\/ ‐=≡ ∧ ∧ / ∧_二つ ‐=≡ ( ´Д`) ハァハァ 待ってろよ〜 / / ‐=≡_____/ /_ / \ ‐=≡ / .__ ゛ \ .∩ / /~\ \ ‐=≡ / / / /\ \// / / > ) ‐=≡ ⊂_/ / / .\_/ / ノ / / ‐=≡ / / / / . / ./ ‐=≡ | _|__ / ./ ( ヽ、 ‐=≡ \__ \ ( _) \__つ ‐=≡ / / / . ̄ ``) ‐=≡ // / `)⌒`) ‐=≡ / | / ;;;⌒`) ‐=≡ / /レ ;;⌒`)⌒`)‐=≡ (  ̄)
447 :
名無しさん@4周年 :03/08/13 15:47 ID:NAVdf+/I
ポート全開、情報ダダ漏れPCのオーナーは公然猥褻でタイーホ
448 :
みさえ :03/08/13 15:48 ID:46pGX3qb
詳しい人へ おかあさんのPCはえっくすぴーでのーとん先生のふぁいやーうおーるってのあるし、 後進もしっかりやってるし、なによりいつもと全然変わらないので、 感染してない&これからも大丈夫ってことでいいのかしら? ごめんねおかあさんPCくわしくなくてごめんね。 ちゃんとごはんたべてますか?またかきこみします
マンコ見せて歩いてる人に、なんて注意してあげたらいいかわかりません
あ、俺そこのプロバ。もちパスは変えてる。当然じゃろ? つかマニュアルに変えろって書いてあるし。マニュアル見ないと接続できないわけで。
451 :
名無しさん@4周年 :03/08/13 15:48 ID:Lw7S62Ol
なんかノートンがウイルスを検出するのはいいんだが そのウインドウを消しても消しても同じのが出るんだが
やっと回復した。 記念カキコ
>>443 感染したんかー。うちはなんにもこねーなー。
455 :
名無しさん@4周年 :03/08/13 15:49 ID:NAVdf+/I
>>449 「見えてますよ。」
で良いんじゃないかな
什器ネットがどうにかなってたらどうすんだろ。 あれってWin2Kだったよな? 防火壁付きの専用線だったよな。
正直、嫌いな女のPCも感染して家族全員でおろおろしてる姿を想像すると たのしくてしょうがない。 暗いなぁオレ…
458 :
名無しさん@4周年 :03/08/13 15:49 ID:NSJBXs8V
c⌒っ゚д゚)っφ 記念カキコ
459 :
名無しさん@4周年 :03/08/13 15:49 ID:bcVKCJyx
また逮捕者でちゃうのかYO!もう検便してくれYO!
>>449 「見えてるよ」と言ってあげるのもあれだし・・・
普通晒してる奴とは関わりたくないな・・・
461 :
名無しさん@4周年 :03/08/13 15:50 ID:X8KbZCx/
パソコンが再起動しまくるんですが原因はこれでしょうか。 詳しい人教えてください。
462 :
名無しさん@4周年 :03/08/13 15:50 ID:dBGS9IZp
>>456 専用線?まぁ、あちこちでインターネットとも繋がっているようだが。
. . . -‐- . __ 〃 ヽ : : ヽ\ ノノノ)ヘ)、!〉 : '. l(0.)!イ_[ [j〈リ . ; Vレリ、" (フ/ . はわっはわっ : l´ヾF'Fl : . ; 〉、_,ノ,ノ : . /ゝ/´, ヽヽ . : く/l |_ノト‐'⌒),)  ̄  ̄ ̄
464 :
名無しさん@4周年 :03/08/13 15:51 ID:HBYUdLVI
不正アクセスで逮捕者が出そうなスレはここですか?
465 :
名無しさん@4周年 :03/08/13 15:51 ID:NAVdf+/I
>>453 PCの管理責任者=無知なオサーン
の確率がやたら高いのはどこぞの組織の陰謀ですか
>>461 たぶんここはキミのためのスレだよ。
よく過去ログ読んでね
感染して一定数転送し終わったらHDDとBIOS破壊すればいいのに。
468 :
名無しさん@4周年 :03/08/13 15:51 ID:NSJBXs8V
やっとスレ趣旨に合った人がキタ-(∵)-!?>461
469 :
名無しさん@4周年 :03/08/13 15:51 ID:m0SPCKTA
>>431 AIRH”ってウイルスが感染するほど通信状況がいいのか?
生意気だな
472 :
名無しさん@4周年 :03/08/13 15:51 ID:1L7vSVgT
【シリコンバレー=館林牧子】米国で見つかった新型のコンピューターウ
イルス「ラブサン」の被害は各国に拡大し、米インターネットセキュリテ
ィー会社「シマンテック」によると、米国時間12日午後(日本時間13
日早朝)の時点で世界の12万7000台以上のコンピューターが感染した。
感染は過去12時間に倍増しており、被害はさらに広がる危険性がある
という。
ブラスター、エムエスブラストなどとも呼ばれるこのウイルスは、11
日から感染が広まり、米国では、メリーランド州の自動車局のサービスが
停止に追い込まれた。スウェーデンではインターネットのサーバーに障害
が発生し、約2万台のコンピューターに影響が出た。AP通信などによる
と、感染はオーストラリア、ドイツ、デンマーク、中国、韓国、日本にも
広がっている。
http://headlines.yahoo.co.jp/hl?a=20030813-00000004-yom-soci
>>451 それはファイルを消せてないから。
プロセスにファイルロックかけられてるかもしれないから
タスクマネージャのプロセスんとこ確認してみ。
該当するファイル名の香具師があったら選択して「プロセスの終了」を押す。
んだらもう出てこなくなるべ。
475 :
名無しさん@4周年 :03/08/13 15:52 ID:ylmkmLYQ
2ちゃんでここまで対策してるのもすごいな かなり感染してるってことか。。。。
476 :
名無しさん@4周年 :03/08/13 15:53 ID:kKcSnryN
>>449 漏れ「見事なマンコですな。ハッハッハッ」
二人「ハッハッハッ」
犬 「ハッハッハッ」
477 :
名無しさん@4周年 :03/08/13 15:53 ID:ffcvJNEG
えあえじでつないでるんだが、今日はしょっちゅうシャットダウンするんだが‥ プロバイダのせいか? それともこのういるす?
478 :
名無しさん@4周年 :03/08/13 15:53 ID:Tm9wacCR
まもなく逮捕者が出るという噂のスレはここですか?
479 :
名無しさん@4周年 :03/08/13 15:54 ID:z9f7LwK7
見ただけでもダメなの?
_____________ | | | ______ | | | 来栖川 | | |  ̄ ̄ ̄ ̄ ̄ ̄ | | . . | | . -‐- . はわっはわっ | __ 〃 ヽ | | : ヽ\ .ノノノ)ノ)))〉 : VL / ̄ ̄ ̄ ̄ ̄ | '. l(0_)!。-‐ ‐〈リ fヽ < | 入れてくださ〜い。 | ; Vレリ、"( フ/ノヽ.' : < そ、外は | : lL_」l ̄ / . | ウイルスでいっぱいですぅ〜 | ;. 〉 ̄ | ̄ \_____ | . /ゝ._ノヽ . | | : く// l ヽ./ .: | | : 「 l ̄| ; | | . / l l . | | :〈ヽヘr'^1 .: | | . ヽ._f._フ ; |
481 :
名無しさん@4周年 :03/08/13 15:54 ID:Lw7S62Ol
483 :
429 :03/08/13 15:55 ID:6bfg5Fj6
>>475 SQLスラマーみたなのだったら、個人ユーザーには殆ど影響なかったんだろうけどね。
(ノートン先生は五月蝿いらしいけど)
484 :
名無しさん@4周年 :03/08/13 15:55 ID:NAVdf+/I
487 :
名無しさん@4周年 :03/08/13 15:55 ID:dOFUc1SN
>>481 1 .スタート>コントロールパネル>ネットワーク接続。を開いて
2 .Ctrl+Altを押しながら全角/半角キーを押す。
4. ダイアログが出てきたら「はい」>「適用」を押してダイアログを閉じる。
5. CDドライブのイヤホンジャックに指を軽く触れながら取り出しボタンを押すと
トレイに紙ペラが入っているのですぐに捨てる。
488 :
名無しさん@4周年 :03/08/13 15:56 ID:0zWI9Kb7
このスレで逮捕者が出る予感!とのことで、 やってきたのだが、何かあったのか?
HOSおよびHOSに接触したことのあるコンピュータは、すべて汚染されているとみて間違いありませんね。 夜が明けりゃ大騒ぎですよ
490 :
名無しさん@4周年 :03/08/13 15:56 ID:m0SPCKTA
やはり回りを見回しても、 「WindowsUpDateってなんですか?」 「FWってなんですか?」 「ワクチンソフトなんか知りません」 なんていうのがけっこうたくさんいるんだから、 感染が拡大するのは無理ないと思うよ。 それで平気で常時接続しているんだから。
とりあえずLANケーブル抜いて
492 :
名無しさん@4周年 :03/08/13 15:57 ID:Q7+IPrMM
493 :
名無しさん@4周年 :03/08/13 15:57 ID:NSJBXs8V
>491 オチ無しかよ!
494 :
名無しさん@4周年 :03/08/13 15:57 ID:z9f7LwK7
結局一度も来ないで祭りに参加できなかった。
498 :
名無しさん@4周年 :03/08/13 15:58 ID:dOFUc1SN
これから外食しに行こうと思うんだけど、 ラーメンとオムライスではどっちが良いかな?
499 :
名無しさん@4周年 :03/08/13 15:58 ID:Lw7S62Ol
しかし俺が帰省してる中でよかった プロバイダーって何?ってレベルの両親だからな
501 :
名無しさん@4周年 :03/08/13 15:58 ID:0zWI9Kb7
知らなかったので 異常終了しまくりました…。 とりあえず修正プログラム入れたけどもう遅い??
パソコンはウイルスに感染しても、自分は性病に感染しそうも無いヤツ ↓
505 :
名無しさん@4周年 :03/08/13 15:58 ID:jP/ephaD
>>489 わーい、帆場さん
キターーーーー(゜∀゜)ーーーーーーーーーー!!
506 :
名無しさん@4周年 :03/08/13 15:59 ID:dOFUc1SN
507 :
名無しさん@4周年 :03/08/13 15:59 ID:z9f7LwK7
>>501 ところで、見ただけでダメなの?
ちょっと不安なんだけど。
感染したのを確認したら、 とりあえずコンピュータの日付を8月16日に変えて、 MSへの攻撃を一足お先に実行してみるってのは、 やったらダメです。
509 :
w2kの糞素人 :03/08/13 16:00 ID:YAeikDb8
漏れ、3週間前に再セットアップして、ついでにwindowsupdateで 全てのアップグレード完了したんすよ。 これってセーフですか?自分は感染の心配はないでつか?
510 :
名無しさん@4周年 :03/08/13 16:00 ID:nQRplTS/
俺のパソコン感染していたので、 セーフモードで起動してファイルの削除とレジストリの削除をしたばかり。 FWログ見ると無茶苦茶送信ブロックしているのには笑える。 送信ブロックするのなら何で感染したのかと小一時間(略
511 :
名無しさん@4周年 :03/08/13 16:00 ID:2ViObP5X
>>477 感染してるね、それは。
ネットワークに接続してない状態で、タスクマネージャ見てみろ。
多分MSBLAST.EXE(ウイルスプログラム)がいるはず。
かくいう俺も家ではルータがあるからOKと思って、油断して、俺もモバイルPCを
@FreeDで感染させちまったよ。
512 :
名無しさん@4周年 :03/08/13 16:00 ID:/SHKWIqY
>>507 httpとしてみただけなら、問題ないでしょ。
それが犯罪なら、みんな罪。
513 :
名無しさん@4周年 :03/08/13 16:02 ID:c7iAO7lT
514 :
名無しさん@4周年 :03/08/13 16:02 ID:LD+ZecmR
2時間かけてやっとワクチンで駆除しますた。 でwindowsのUPDATEしてたら、ノートン先生のウイルス警告がでてきた・・・ これって大丈夫かな、このウイルスどうやって感染するの?
515 :
名無しさん@4周年 :03/08/13 16:02 ID:zPkgD+0V
漏れも感染・・・ 2時間粘ってるけど、ダメだ。
517 :
名無しさん@4周年 :03/08/13 16:03 ID:z9f7LwK7
>>512 それ聞いてちょっと安心。
最初のページ見て、ちょっとログを見ようとして
ログのボタン押したところでブラウザ閉じたんだよね。
518 :
名無しさん@4周年 :03/08/13 16:03 ID:Lw7S62Ol
まるで21世紀の妖怪退治って感じだな
520 :
名無しさん@4周年 :03/08/13 16:03 ID:cfpc4OPi
521 :
名無しさん@4周年 :03/08/13 16:03 ID:Vtk16JwR
馬鹿だな>513
522 :
名無しさん@4周年 :03/08/13 16:03 ID:c7iAO7lT
ヤフBBは大変だろう…モデム初心者に配りまくってルーター機能もないと来れば…そしておおよそはXP…
つまんないネタだな
526 :
名無しさん@4周年 :03/08/13 16:04 ID:3B8mUDU0
さらに改良されてMSもウィルス駆除会社も追いついてないっぽい
>>518 京極堂を呼ぶべきか。名もない妖怪だから名づけからしないとね。
どうしてもわからないんだけど WindowsUPをしていなくても、ウイルス対策ソフトを入れていて 状態を最新にしておけば防げたものなんですよね?
529 :
名無しさん@4周年 :03/08/13 16:04 ID:aaFR8jpW
感染者です。 さすが、発展途上国に住んでるだけあるなり。 コピペしようと、ドラッグして右クリックして、 コピーをクリックすると「名前がないYO」と出るなり。 コピペしようとしても「貼り付け」ボタンが消えてるなり 炒っていいですか
530 :
名無しさん@4周年 :03/08/13 16:04 ID:m0SPCKTA
532 :
名無しさん@4周年 :03/08/13 16:05 ID:NSJBXs8V
でも正直、MSを攻撃するという16日頃には治まってるんでないの? こんだけ派手に再起動かけてたらすぐおかしいと気づくだろうし
533 :
名無しさん@4周年 :03/08/13 16:05 ID:Lw7S62Ol
命名「妖怪 窓落とし」
535 :
名無しさん@4周年 :03/08/13 16:05 ID:BrOkTI/7
>>524 大方はそうだろうね。うちは大丈夫だけど
536 :
名無しさん@4周年 :03/08/13 16:05 ID:sAAUwzN3
どうしたらこの1分再起動直るんですか?教えてください!!お願いします
537 :
名無しさん@4周年 :03/08/13 16:05 ID:C1cWQEMK
>>528 ファイアウォールソフトが入ってれば、最新の状態じゃなくても感染しない。
538 :
名無しさん@4周年 :03/08/13 16:06 ID:m0SPCKTA
539 :
529 :03/08/13 16:06 ID:aaFR8jpW
でも、再起動の症状はないなり。 でもブラスターのウイルスが入っていたなりYO
>>536 ( ´Д`)・・・・・・・・・・・・・
541 :
名無しさん@4周年 :03/08/13 16:06 ID:r1ouaIgW
とうとう起動しなくなった・・・。
世の中には不思議なことなど何もないのだよ、関口くん
543 :
名無しさん@4周年 :03/08/13 16:06 ID:/SHKWIqY
>>517 偶然見れちゃったものは仕方ないでしょう。秘密を漏洩することがなければ。
検索エンジンでひっかかったものをたまたま見たら、ヤヴァイ画像だったとか
見てはいけないものだったとか。そういうのと同じじゃない?
逆に2chで「こいつヴァカだよ、丸見え」とかを公にバラしたりすることが問題。
ポートの乱れうちとか。80があいているのはしょうがない。
544 :
名無しさん@4周年 :03/08/13 16:07 ID:PPUCvsFZ
WindowsUpdateいれようとしたら、 システムのバックアップをしたほうがいいと注意がきがあったけど、 どうやってバックアップとるの?
545 :
名無しさん@4周年 :03/08/13 16:07 ID:2ViObP5X
>>509 アプリケーションの追加と削除で「Windows 2000 ほっとフィックス KB823980」が入っていればOK。
なければNG。
546 :
名無しさん@4周年 :03/08/13 16:07 ID:9nFjwKbc
updateが趣味の折れには関係ない話だ
549 :
名無しさん@4周年 :03/08/13 16:07 ID:18EnuSTr
ふと思ったんだけど、Windowsが再起動するのはワーム作者にとってもバグなんだね。 ホントの目的はMSにDOS仕掛けることでしょ?…バグさえなければ面白かったのに…プンプン!
Windows Update込んでいてだめだね
みんな大変そうだなぁ……
552 :
名無しさん@4周年 :03/08/13 16:08 ID:AOR47YDP
バックアップなんておじょーちゃんのやることだ!
>>541 じゃあオマエはどうやって書き込んでるのかと(ry
555 :
名無しさん@4周年 :03/08/13 16:08 ID:PPUCvsFZ
このウィルスに感染した際にあれやこれやいじってると、 PCを起動する度にアプリケーションエラー 「実行するにはアプリケーションをインストールする必要があります。 最初にこのアプリケーションをインストールした場所からセットアップを実行して下さい」 と表示されます。どうすればいいのでしょうか?
557 :
509 :03/08/13 16:08 ID:YAeikDb8
誰かわたすのレスにマジレスかもん!(´Д`;)
558 :
名無しさん@4周年 :03/08/13 16:08 ID:F48bQJ43
秋葉原より記念パピコ
559 :
名無しさん@4周年 :03/08/13 16:08 ID:m0SPCKTA
>>546 私もだ。
ないとがっかりするでしょ。
「また後で確認してください」
これってAirH”とかのモバイルの人も関係あるの?
ふるへ、ふるへ、ゆらゆらと・・・ふるへ・・・
562 :
514 :03/08/13 16:09 ID:LD+ZecmR
>>557 ネット接続環境によりけり。ルータかまして穴あけてなければ無問題だし。
564 :
556 :03/08/13 16:09 ID:sKomFf0i
あ、何か文が変です。スンマソ。
565 :
名無しさん@4周年 :03/08/13 16:10 ID:Lw7S62Ol
しかし、2ちゃんがなかったらお手上げだったな・・・俺
566 :
名無しさん@4周年 :03/08/13 16:10 ID:9nFjwKbc
フォーマットも趣味のひとつだ 3ヶ月に1回はやる
567 :
名無しさん@4周年 :03/08/13 16:10 ID:hcezQQWX
Windows update する前に終了しちゃうんですが、 どうしたらいいの?
568 :
名無しさん@4周年 :03/08/13 16:10 ID:l4mImPBQ
smoquim
569 :
名無しさん@4周年 :03/08/13 16:10 ID:2ViObP5X
異常終了はWindowsUpdateだけでは直らない。 トレンドマイクロ当たりのサイトに対策用のソフトがあるから、ダウンロードして実行しろ。
この速さならいえる。 昨日、近所の薬局の駐車場で 「びっくりするほどヒューレットパッカード、びっくりするほどヒューレットパッカード」 と大声で連呼していたのは俺です。
573 :
名無しさん@4周年 :03/08/13 16:11 ID:4gIAqf4b
ワームだったのか…_| ̄|○ リカバリしてから気づいた…
574 :
IEEE*TEKITO+03 ◆.KSCIEEE/o :03/08/13 16:11 ID:I/tkyvnp
>>557 放っておくよりは既出の対策を一通りするべし
レポートによれば、この攻撃はまずTCP 135ポートに接続可能なコンピュータを探し出し、
MS03-026を悪用して、TCP 4444ポートを用いるバックドアの作成を試みる。
これが成功すると、足がかりとなるPCにさらに複数のプログラムをダウンロードしたうえで、
TCP 4899ポートを用いる別のバックドアを作成するという。
個人ユーザーの場合は、OSならびにブロードバンドルータの設定を確認し、
TCP 135/TCP 4444/TCP 4899の各ポートをフィルタリングを確実に行うよう推奨している。
http://www.zdnet.co.jp/enterprise/0308/06/epn41.html
今,ウイルスバスターのログを見てびく〜り。 かなり135へアタックが来てるんだね。 で,「送信元IPアドレス」が書いてあるんだけど, このアドレスのコンピュータは全部感染してるってこと?
578 :
ぽぽん@102% ◆PAPOPONhPs :03/08/13 16:12 ID:GJ1RTDRj
再インスコ
579 :
名無しさん@4周年 :03/08/13 16:12 ID:c7iAO7lT
>>544 XP HomeEditionにはデフォルトではない筈ですが
580 :
名無しさん@4周年 :03/08/13 16:12 ID:Lw7S62Ol
581 :
名無しさん@4周年 :03/08/13 16:12 ID:yXdx4nMN
>>569-570 対策駆除ソフトを起動しようとしたらメモリが足りないって起こられてあぼーんな場合もある。
>>560 OSによるかと。
うちは常時接続じゃないけど、FWログには大量に135を
目指してるのが来てるし。
ザウルスやシグマリとかCEは平気でしょ。
ノートPC(OS:WinXP,Win2000)+AirH"は危険。
583 :
名無しさん@4周年 :03/08/13 16:12 ID:2ViObP5X
>>560 大有り。
AirH",@FreeD,ホットスポットに無線LANのany接続とかは感染リスク大。
注意召されよ。
>>557 念のためにもう1度WindowsUpdateしてみて、重要な更新がなければ大丈夫ですよ。
インストールの履歴を表示で
Microsoft Windows 用セキュリティ問題の修正プログラム (819696)
が成功してれば大丈夫です。
585 :
名無しさん@4周年 :03/08/13 16:12 ID:uooDPeX7
ところで・・・感染した人は何でTCP135番ポート開けてるの? なんかに使っての?
586 :
名無しさん@4周年 :03/08/13 16:12 ID:qvKuF53V
どこかにウイルスうpされてないか? くれ
587 :
名無しさん@4周年 :03/08/13 16:12 ID:uAMIb1+9
>580 疲れてますね・・・
>>577 そういうこと。世界中から135にノックノック!
589 :
名無しさん@4周年 :03/08/13 16:13 ID:/SHKWIqY
>>564 あ、変じゃないし、俺も設定したヤシがバカだと思うけど?よくわからん
くせにサーバ設定なんかするから、ルータ設定の画面なんかでちまうんだ
よな。
結局これは何すれば直るの?誰かまとめて。よ
591 :
名無しさん@4周年 :03/08/13 16:13 ID:mdasZxmH
漏れのパソコンにはポート135がついていないから大丈夫だ。
592 :
529 :03/08/13 16:13 ID:aaFR8jpW
アットふリード PHSなのに感染したですが。 炒りますか?
アッヒャッヒャ!ヽ(゚∀゚)ノ dj! dj!
594 :
名無しさん@4周年 :03/08/13 16:14 ID:OZn5+MmO
16日になったら Windows Update に接続できなくなるんでしょ? わあ、楽しみだなあ
結局攻撃してくる人は誰ですくゎ?
596 :
名無しさん@4周年 :03/08/13 16:14 ID:CKWa7q7X
>>577 まあ、そうでしょうね。
何度も何度も、送ってくるのをみると。
599 :
509 :03/08/13 16:14 ID:YAeikDb8
マジレスくれた方、ありがとう。。 自分は無線LANを経由して繋いでいます。 メルコの無線LANです。ファイヤーウォール機能もあります。 どうですか?セーフですか?
600 :
名無しさん@4周年 :03/08/13 16:14 ID:m0SPCKTA
601 :
529 :03/08/13 16:14 ID:aaFR8jpW
なんでこうなるですか!! >>529 (こぴぺできなくなった・・・
602 :
名無しさん@4周年 :03/08/13 16:15 ID:LDm5BLkp
まとめます。 100% ウイルスです。 エムエスブラスターという、今一番流行っているウイルスです。 アンチウイルスソフトでは削除できないので、自分で削除する必要が あります。 まずはウイルス関係のHPを見て対処してください。
>>591 僕のパソコンもパラレルポートとシリアルポートしかないから平気?
USBポートすらない古いPCだけど・・・
604 :
ぽぽん@102% ◆PAPOPONhPs :03/08/13 16:15 ID:GJ1RTDRj
ハライタマエ キヨメタマエ ハライタマエ キヨメタマエ ハライタマエ キヨメタマエ ハライタマエ キヨメタマエ
>>597 アンチウイルス「京極堂」みたいなのできたら面白そうだ、と思った。
>>601 たぶんWindows2000でしょう。
RPCが止まるとそういう状態になる見たいですよ。
>>585 ルーターやらPFWがないから。
>>589 あ、変じゃなかった?スンマソ。
確かに設定した香具師がヴァカだね。
俺の友人も「なんかWinny出来ないから家キテー」
とか言って家に逝ったんです。
そしたらパスとかデフォルトですた・・・。
>>599 その上で、FWの設定によりけり。今感染してないなら、まず無問題だとおもうけど。
プロバもふさいでると思うけど……
609 :
529 :03/08/13 16:17 ID:aaFR8jpW
それと、シマンで感染駆除そふつをダウソして、 駆除して、りかばりしたんですよ。 でも、「エラー発生しますたsvchost.exeを終了します」 ってのがでるですよ!!
610 :
名無しさん@4周年 :03/08/13 16:17 ID:qYL+pSLu
みんな疲れてるなら、引き続き・・・ 先日、お通夜に参加したんですけどね。 そしたら、ここのスレッドの人達みたいに皆さん、色々大変で 疲れてたり、落ち込んでたりしたんです。 だから、みんなを笑わせるために棺桶の仏さん使って腹話術をしたのさ。
>>588 596
どもです。
また新たに4回ほどノックされました……。
615 :
名無しさん@4周年 :03/08/13 16:17 ID:lWU5bY34
Generic Host Process for Win32 Servicesを終了しま す。ご不便をおかけして申し訳ありません。 というエラーが出た後、いきなりカウントが始まってシャットダウンされるんですが、 なんでですか? 対処法を教えて下さい。
616 :
ぽぽん@102% ◆PAPOPONhPs :03/08/13 16:17 ID:GJ1RTDRj
617 :
529 :03/08/13 16:18 ID:aaFR8jpW
618 :
名無しさん@4周年 :03/08/13 16:18 ID:4QWJRTHi
nyで、修正プログラムを騙ってトロイ流したら爆発的に流行るかな
619 :
名無しさん@4周年 :03/08/13 16:18 ID:GR4jAyqS
98は関係無いんだってさ。何度も更新スキャンしたけど全然パッチが 出てこないからおかしいなと思ってたけど。。。 あーあ ウィルスにも見放されるほど古くなったなんて! 新しいパソコンほすぃなあ!!!!!
620 :
名無しさん@4周年 :03/08/13 16:18 ID:yXdx4nMN
>>601 うちもそうなった。しかも、メモリ不足とやらでIEしか立ち上がらなくなったので、トレンドマイクロ行って自力削除した。
駆除ソフトも起動しなかった・・・。
621 :
529 :03/08/13 16:18 ID:aaFR8jpW
てか、WIN2000サービスパック 1 のまんまですよ私
622 :
名無しさん@4周年 :03/08/13 16:18 ID:OZn5+MmO
おまえら、ポートしてるんじゃねえよ
>>599 多分大丈夫だと思う。
コピペとかも余裕で再起動もしないんでしょ?
ファイヤーウォールのログが見れるなら、それを確認して
135へのアタックを防いでいるのをチェックしてみれ。
そういや、最近ノートン先生とかウイルスバスター結構安く売ってたから
これを機会に入れてみれ。
624 :
名無しさん@4周年 :03/08/13 16:19 ID:lWU5bY34
svchost.exe問題が発生したマシンは「=感染した」ということ? その後パッチ当てて(元々2000SP4ではあった)、レジストリの値を削除したら 問題起きなくなったけど、それだけじゃまだ感染してますか? 不安だからワーム駆除のツールを作動させても、何回やっても セーフモードでやっても、途中でエラー起こして止まってしまうのです
625 :
名無しさん@4周年 :03/08/13 16:19 ID:3aFzHyXe
みんなこの際Windowsなんかやめたら? トロン使おうぜ、トロン。
626 :
名無しさん@4周年 :03/08/13 16:19 ID:LD+ZecmR
windowUPdateのアクセス重すぎ。みんな必死で殺到してんだろうな。
>>621 3、4じゃないとダメじゃなかったっけか?
そろそろ阪神大震災風のコピペが作られそうな予感
629 :
名無しさん@4周年 :03/08/13 16:19 ID:/SHKWIqY
>>607 大きなお世話だと思うけど、そんなヤシがnyやってたら、いつか廃人に
なると思う。
630 :
名無しさん@4周年 :03/08/13 16:19 ID:UaQEn6CE
>619 あなた!当たったわよ、パソコン!
631 :
529 :03/08/13 16:19 ID:aaFR8jpW
そもそもRPCってなんすか!!! 新手のドラゴンクエストっすか!
このスレのおかげで復旧しました 感謝感謝です パソコン必須商売なもんでマジ鬱入ってました 改めてサンクスコ(゚∀゚)
>>621 「私はバカです」って公言する前に、さっさと対策すれ。
635 :
名無しさん@4周年 :03/08/13 16:20 ID:Lw7S62Ol
うpだてなかなか終わんないからオンモラキでも読もうかな
636 :
名無しさん@4周年 :03/08/13 16:20 ID:10GeJMyB
よく知らないけど、これってシマンテックとかの対応が 遅かったせいで広まっちゃったのか?
>>615 こう何度も同じ質問を見ると萎えるな。
過去ログ少しも読む気じないならもうOS再インストールすれ
638 :
名無しさん@4周年 :03/08/13 16:20 ID:10GeJMyB
大体、パッチが出て、削除ツールの用意ができた頃、被害が頻発するなんてのは 極めて不自然だと思わないか?
>>635 どっちが早いか……
つーか、おんもらき、つまんないよー。
640 :
名無しさん@4周年 :03/08/13 16:21 ID:z9f7LwK7
643 :
名無しさん@4周年 :03/08/13 16:21 ID:Lw7S62Ol
644 :
名無しさん@4周年 :03/08/13 16:21 ID:zFaTowyu
>>631 ソマリア紛争でブラックホークを打ち落としたロケット弾の事。
admin admin っていうのもバレバレなのか〜。変えとこっと。
646 :
名無しさん@4周年 :03/08/13 16:21 ID:/SHKWIqY
まあ、たぶんM$のヤシらは「ちゃんとアップデートしろよ、バカどもが! いやなら使わなくっていいんだよ?マカーにでもなれば?プ」 と思っているだけ。
647 :
529 :03/08/13 16:22 ID:aaFR8jpW
648 :
名無しさん@4周年 :03/08/13 16:22 ID:NBhOwjco
なんだ? 家に帰ってPCを起動して、しばらくたつと妙に不安定になった。 挙句の果てに再起動ばかりするようになるし、 スレタイの症状になったと思ったらまたカウントダウンがハジマt
>>625 トロンでファイナルファンタジーが動くのかと。
トロンでうちのブラザーのスキャナーが動くのかと。
トロンでmathematicaが動くのかと。
トロンでゼンリンの地図ソフトが動くのかと。
>>643 祭りですからね。よまなきゃそんそん。コミケ前になに出してくれるんじゃー!って人が多そうなのですが。
>>631 Winのサービスのひとつ。
2000がどーなってるのか知らんけど、
コントロールパネル→管理→サービス、みたいなところでみてみれ。
652 :
529 :03/08/13 16:22 ID:aaFR8jpW
わたすのはバイオ P3 850mhz メモリは512 ですわ
653 :
名無しさん@4周年 :03/08/13 16:23 ID:dSl7FU/W
なぜかOSのインストール中にも出る・・・ どういうことだ?
656 :
名無しさん@4周年 :03/08/13 16:23 ID:/SHKWIqY
>>641 ブラウザで開いて「へー、ヴァカじゃん。ぷぷー」とか思っただけなら
全然平気でしょう。それを「こんなヴァカがいました!」とかいって
HPや2chで公開して「みんなで見てみよう!」とかいって元気ハツラツ
したら、終了だと思うけど。
657 :
529 :03/08/13 16:23 ID:aaFR8jpW
このやろう・・・・くそ外人めが! ゲイツがにくいのはマッカーかYO てか、ブラスターって名前がだめじゃないかYO 噛み付きブラッシーって名前に改変汁!!
>>653 クリーンインスコじゃなくて、更新インストール選んでないか?
659 :
名無しさん@4周年 :03/08/13 16:24 ID:NAVdf+/I
上の方に書いた「真の初心者」って奴らは エラーメッセージが表示された瞬間パニックになるだけで その表示されてるメッセージを読もうとすることすらしないし あやしげなワードを検索エンジンにかける事すらしないよね PC捨てた方が世の中の為だよ
問題のパッチ出てすぐに当てといたんだが 感染してないな
662 :
名無しさん@4周年 :03/08/13 16:24 ID:wR8wueaY
msblast.exeは最初から2000に入ってるもんなのか? 違うならどこで貰ってくるもんなんだ?
663 :
名無しさん@4周年 :03/08/13 16:24 ID:jEnr2bTs
一昨日夜に最新定義でウィルススキャンして感染0で その後ネットで感染したみたい。ようやく定義ファイル をDLしてスキャンしたらやはり感染! 今、ようやく駆除を終えたばかり。半日返せ、って感じ
>>656 >HPや2chで公開して「みんなで見てみよう!」とかいって元気ハツラツ
>したら、終了だと思うけど。
そのハツラツしちゃった香具師が
>>360 と(藁
マイクロソフトの手順通りに駆除しようと頑張ってるんだけどさ deleteは、内部コマンドまたは外部コマンド、 操作可能なプログラムまたはバッチ ファイルとして認識されていません。 って表示されて、ワームの駆除が出来ません(;´Д`) これって、なんでなんだろう?コマンド間違ってる・・・?
667 :
529 :03/08/13 16:25 ID:aaFR8jpW
>>627 らしいっすよん
わたすはバイオだからサービスに電話したですよ
CDロむ を送ってくれるっす。
でも3・4日かかるですよ
>>659 しかも、簡単に電気屋に頼るんだよな。
そんな奴らに呼ばれる電気屋さんが本当にかわいそうだ。
ウイルスのプログラムみて、8/16にMSにDOS攻撃!とか解るもんなの?
>>666 あきらめて、再インスコか、リカバリディスクでやり直したほうがいいとおもわれ。
672 :
名無しさん@4周年 :03/08/13 16:26 ID:T1aDIMnR
674 :
名無しさん@4周年 :03/08/13 16:26 ID:nQRplTS/
>>653 漏れも昔から出ていたよ、今思えばウィルスに感染していたのかもしてない。
675 :
名無しさん@4周年 :03/08/13 16:26 ID:qYL+pSLu
>>662 市役所の窓口で、環境課へ書類を提出してください。
676 :
名無しさん@4周年 :03/08/13 16:27 ID:uAMIb1+9
再起動の無いバグフィクスバージョンてもう出まわってるのかな。 今更広まりそうも無いけれど・・・ あーなんか残念(゚∀゚)アヒャヒャ
677 :
名無しさん@4周年 :03/08/13 16:27 ID:NAVdf+/I
>>668 俺去年までその「電気屋さん」やってたんだよね
678 :
668 :03/08/13 16:27 ID:jP/ephaD
679 :
名無しさん@4周年 :03/08/13 16:27 ID:yXdx4nMN
681 :
名無しさん@4周年 :03/08/13 16:27 ID:/SHKWIqY
>>668 いいじゃん。「あ、コンセント抜けてますぜ?ぷ」で、2、3千取るんだから。
682 :
名無しさん@4周年 :03/08/13 16:27 ID:6DVIvFKT
うちのノーパソに刺してるLANケーブルの突起が壊れたのもこのウイルスのせい。
>>672 自称、神だけど、あの人が仕切ると荒れるから・・・
684 :
名無しさん@4周年 :03/08/13 16:27 ID:FJTjOzP5
すみません。超初心者です。 「セキュリティホールを悪用するウィルスが報告されました。以下のアップデート ボタンをクリックしてパターンファイルを最新にしてください」 というメッセージがでて、なにもおきないのですが、そのままにしていても いいのでしょうか?
685 :
509 :03/08/13 16:28 ID:YAeikDb8
>>608 FWって何ですか?・・・汗
怒らないでくらはい・・・。
>>623 実は今、会社だんです。
家のPCはホッタラカシです・・・。
モデムは電源つけっ放し。無線LANもつけっぱなしです。
でも、PCはサスペンド状態でネットとは繋いでないです。
取り敢えず、帰ってからすることはアプリの追加と削除の欄に「w2k ホットフィックス
KB823980」があるかどうか確認する。あったら、おけーって感じでいいでつか?
でも、こんな糞素人にレスくれて本当にありがとう。。
686 :
名無しさん@4周年 :03/08/13 16:28 ID:bjKw9oSE
ワームを捕まえました! 夏休みの観察日記にしようとおもいます。
687 :
名無しさん@4周年 :03/08/13 16:28 ID:2ViObP5X
>>662 Windows 2000,XPにはRPCといってネットワーク上の他のコンピュータから
操作できるための窓がついています。普通はこの窓には権限のある人しか
触れませんが、窓を作った時の欠陥で誰でもシステムを乗っ取ってこの窓を
空けてしまえるような方法が見つかりました。これがセキュリティホールです。
ウイルスはこの窓がまだ未対策の古いものであった場合、窓をこじあげて
ウイルスのたねをあなたのPCに放り込みます。そして、ウイルスの種が
壁に穴をぶちあけて、ウイルスの種をさらに外から呼び寄せてPCの中で
大繁殖します。
688 :
名無しさん@4周年 :03/08/13 16:28 ID:+LHLJaxx
マジやばいっす RPCを無視にして再起動したら 今度は起動に10分くらいかかり最悪 しかもシステムの起動に返事なし アンチウィルスソフトでスキャンしようとも返事なし ネットを起動するとトロイかウィルスが攻撃しますとかで ぞぬ経由じゃないとつながらないし システムの復元も「このプログラムは保護されません」って言われ起動しない データーのバックアップもCD-RWの返事がないし もう打つ手がないのですが助けてください(泣
689 :
名無しさん@4周年 :03/08/13 16:28 ID:a0P881LL
ん、135に一つもアタックの形跡ないけど・・ 137、138にはイパーイw
隣の部署行ったら、パソコンが再起動を繰り返していた・・・・ 「見ていたけど知覚しなかった」ことにして戻りました。
692 :
名無しさん@4周年 :03/08/13 16:29 ID:/SHKWIqY
>>684 「ずぎょぎょぎょぎょ・・・」とHDとか回線が激しくアクセスしてるようなら
一回切って頭を冷やした方が・・・ メモ帳もってネットカフェへGO!
そして、このスレを全部見直してみる。
これってネットに繋がると強制シャットダウンされるの? オレはネットに繋ぐと『RPCが異常終了したためシャットダウンされます』 って出るんだけど、これってこのスレのワームの事ですか?
694 :
名無しさん@4周年 :03/08/13 16:30 ID:CKWa7q7X
また、攻撃が増えた。
だから、ケーブルを全部抜けば感染しないってば。
696 :
名無しさん@4周年 :03/08/13 16:30 ID:USk62SRV
I love you ウィルスが流行った時もメールソフトの切替すらしなかった 一般ピーポーには今回のウィルスの恐ろしさなんてわからないだろうね。
697 :
名無しさん@4周年 :03/08/13 16:30 ID:zFaTowyu
意外に、日本からのポート137への 攻撃は少ないようですな。 欧州、それもフランスが中心。 不思議だな。
ウイルスもさ〜、svchostとか名乗られたらお通ししちゃいますよ。 こいつ何やってっかわかんないけど、ブロックするとネット出来ないし。
702 :
名無しさん@4周年 :03/08/13 16:30 ID:qYL+pSLu
>>688 ネットワークから切り離してみたらどうなん?
703 :
名無しさん@4周年 :03/08/13 16:31 ID:pQhwkUL/
704 :
名無しさん@4周年 :03/08/13 16:31 ID:0fL+84Ui
パッチあてるだけそれ以外は何もしなくてでいいんですか?
今回のウイルスはマイクロソフトを攻撃するために作られたと見られ 「ビル・ゲイツ、金もうけをやめて、ソフトを直しな」 と言うメッセージがプログラムの中に隠されていると言う。 新聞より一部抜粋 これって既出?
706 :
名無しさん@4周年 :03/08/13 16:31 ID:USBEFe09
708 :
名無しさん@4周年 :03/08/13 16:32 ID:+t1+m8eH
やれやれ・・ NT4のSP6あてと今回のパッチあてがようやっと終わった。 5台分。 うち1台はNEC・・ ゲイツ漏れに手数料払え。
709 :
名無しさん@4周年 :03/08/13 16:32 ID:9KTizhYq
俺の知ってるオッサンは分からない事があると 自分の入ってるプロパイダのサポートに電話して 門前払い食らって怒ってた(藁 管轄違いが理解出来ないらしい PC捨てて芯でくれ。
>>684 ウイルスバスター2003使ってんのかな?
すでに最新のパターンファイルにしてれば問題ないよ。
プロフェッショナルのタブに移動して、
ログ→パーソナルファイヤーウォールのログをチェックして
135の数字がずらーっと並んでいればソフトががんばってくれてます。
711 :
名無しさん@4周年 :03/08/13 16:32 ID:ntq/5bqc
こんな時の為にデュアルブートを薦める 普段まったく使わんMeでもXPの非常事態にMeから 事態の解決を調べたりはできるのだから。 まぁ漏れは今回ルーター様々だったが
712 :
名無しさん@4周年 :03/08/13 16:33 ID:8X6IvdFa
昨日から こぴぺできない。ウインドウがひらかない。 rpcがなんとかって警告が出る。。。 ってこれのこと? 修理できないよーって昨日から 頑張ってる旦那を怒ってしまった。ショボーン
713 :
名無しさん@4周年 :03/08/13 16:33 ID:I7m09D+6
TCP 4444やUDP 69も塞いだ方がいいんですか?
714 :
名無しさん@4周年 :03/08/13 16:33 ID:rdvMqskN
>>693 俺もその状態やった。早くウィンドウズのホームページ行って
修正パッチあてなさい。それからレジストリの書き換えもされてるので
レジストリを元に戻すプログラムもダウンするのだ。
誰かセキュリティパッチ当てるワーム流してくれ
>>704 お前らは何度同じ事を言わせる。
詳しくは上の方に書いてるからしっかり読め。
718 :
529 :03/08/13 16:33 ID:aaFR8jpW
わたすは絵描きなのでんなのよーわからん。 てか、てか、 ぶ・・・・ブラッシーーー!!
>>707 1. ネットワークケーブルを抜きます
いいな、これw
>>706 六法オンライン、役に立ちますね。
でも、ここに投下するのはどうかと思います。
721 :
名無しさん@4周年 :03/08/13 16:34 ID:4QWJRTHi
>>709 親切心で善意で助けてくれたサポートの人が過去にいたのかもな。
そういうことするとバカ消費者がつけあがるのにね。
722 :
名無しさん@4周年 :03/08/13 16:34 ID:0otLzNYt
135,137-139,445 ってさ、外→内は閉じちゃってるんだけど 内→外も閉じちゃって問題ないよね?
だから、感染してる奴はケーブルを抜いてから考えろっての。
724 :
名無しさん@4周年 :03/08/13 16:34 ID:T1aDIMnR
725 :
名無しさん@4周年 :03/08/13 16:35 ID:mkXWEJ72
何も考えずにRPC止めてしまったら復旧できなくなたーよガクガクブルブル こんな漏れはどうすればよいですか?
>>711 自分はLinuxとのデュアルブートしてるよ。
なんかこういう事態があったとき強いよね。
Winnyにワームが流れたらどうなるんだろう
msblast.exe うp汁! うちは全然そんなアタックこねぇぞ めずらしいもんを見せてくれよ〜
730 :
名無しさん@4周年 :03/08/13 16:36 ID:4QWJRTHi
マイクロソフトは車載のカーナビのOSにも進出して支配するつもりのようですよ。 みなさん。
732 :
名無しさん@4周年 :03/08/13 16:37 ID:yUkJeW5k
これってよくわからないけど、 svchost.exeが急に終了してうまく動かなくなって、それで、再起動したらまたよくなるけど、 しばらくするとsvchost.exeが終了する、という症状が昨日突然あったんだけどこれなのかな? それで初心者板に質問したら同じ症状の人がだめもとでアップデートしたらよくなった と書いてくれたので生まれて初めてアップデートしたんだけど。 今は調子が良くなったけどね。ちなみにwindows2000です。
733 :
名無しさん@4周年 :03/08/13 16:37 ID:a0P881LL
NAT使って135に来る香具師を全てマイクロソフトに転送
735 :
名無しさん@4周年 :03/08/13 16:38 ID:KerYaPSP
そんなことより聞いてくれよ、このスレに関係あることなんだけどさ。 昨日Windows Updateしようとしたんです。Windows Update。 そしたらなんか接続できないんです。 で、よく見たらなんか緊急とか書いてあって、パッチを当ててくださいとか書いてあるんです。 もうね、アホかと。馬鹿かと。 お前らな、パッチごときで普段しないWindows Updateしに来てんじゃねーよ、ボケが。 パッチだよ、パッチ。 なんか老人とかいるし。退職後の自由な時間か。おめでてーな。 よーし爺ちゃん最新状態にしちゃうぞー、とか言ってるの。もう見てらんない。 お前らな、後でサポートしてやるからその回線よこせと。 Windows Updateってのはな、もっと緊張を持ってやるべきなんだよ。 Update失敗で起動しなくなってもおかしくない、 当てるか放置するか、そんな雰囲気がいいんじゃねーか、初心者はすっこんでろ。 で、やっとUpdate出来るかと思ったら、次の奴が助けてください、とか言ってるんです。 あのな、助けてくださいなんてきょうび流行んねーんだよ、ボケが。 得意気な顔して何が助けてくたさいだ。 お前は本当に助けてほしいのかと問いたい。問い詰めたい。小一時間問い詰めたい。 お前、助けてほしいって言いたいだけちゃうんかと。 Update通の俺から言わせて貰えば今、Update通での間での最新流行はやっぱり、 Windows Me、これだね。 Windows Me。これが通のOSの選び方。 Meってのはパッチ当ての必要が少なくなってる。その代わりサポート期間短め。これ。 で、Meに最新セキュリティソフト。これ最強。 しかしMeはOS自体が不安定という危険も伴う、諸刃の剣。 素人にはお薦め出来ない。 まあ、お前らド素人は、ドリームキャストでネットしてなさいってこった。
>>731 それができる人なら自己解決できてそう。
737 :
名無しさん@4周年 :03/08/13 16:38 ID:/SHKWIqY
>>727 ぬるぽとかでるのがあったな。あっちはギャグみたいなもんだから
くらっても「ちくしょーめ〜」くらいですむと思うけど、こっちはシャレに
ならんと思うが・・・ 俺も自分はいいんだけど、客とか心配。ガクブル
738 :
名無しさん@4周年 :03/08/13 16:38 ID:5UXQkaQO
人__人__人__人__人__人__人__人__人__人__人 Σ て Σ びっくりするほどヒューレットパッカード! て人__人_ Σ びっくりするほどヒューレットパッカード! て ⌒Y⌒Y⌒Y) て Y⌒Y⌒Y⌒Y⌒Y⌒Y⌒Y⌒Y⌒Y⌒Y⌒Y⌒ _______ |__ ヽ(´Д`;)ノ |\_〃´ ̄ ̄ ヽ..ヘ( )ミ | |\,.-〜´ ̄ ̄ ω > (Д`; )ノ バンバンバン! \|∫\ _,. - 、_,. - 、 \ ( ヘ) \ \______ _\<ω__ \ || ̄ ̄ ̄ ̄ ̄ ̄ ̄ | \||_______ |
>>734 あ、そうか。もういたんだっけ。わすれてた
740 :
名無しさん@4周年 :03/08/13 16:39 ID:E/S3y5a3
脆弱ってなんてよむの おにいちゃん?
741 :
名無しさん@4周年 :03/08/13 16:39 ID:x8ONTUWR
svchost.exeの不正な処理というのが出て、このスレで見られるような 現象が起こっていたので、パッチをあてました。 しかし、msblastの駆除ツール、stingerではウイルスらしきものは 見当たりませんでした。不正な処理も起こらなくなりました。 これは直ったと思ってよいですか? それとも未知のウイルスがまだ入っていると考え、まだ安心してはならないですか?
総裁選から目をそらそうとウイルスを撒いたことは実はトップシ−クレット
743 :
529 :03/08/13 16:39 ID:aaFR8jpW
なんだよ、これすg
745 :
名無しさん@4周年 :03/08/13 16:39 ID:dOp7wpeJ
>735 ごめん、13文字目から読んでない
746 :
名無しさん@4周年 :03/08/13 16:39 ID:4QWJRTHi
>>740 ネタフリ
ボケ
ツッコミ
の、第一段階。
747 :
名無しさん@4周年 :03/08/13 16:40 ID:3F4p6A1R
今さらすみません。 RPCは停止させた、というかどうかは分からないのですが、 カウントダウンはおさまりました。 次に修正パッチや削除プログラムをダウンロードしようと思って ここに載っているURLをクリックすると 「エラー Connecting To Shell」みたいなエラーが出て ページが開けないのですが・・・。 お気に入りに入ってるページなどは開けます。 対処策をご教授下さい!
748 :
名無しさん@4周年 :03/08/13 16:40 ID:/SHKWIqY
>>740 メモチョンにそれ貼って、選択して右クリック→再変換しれ
749 :
初心者 :03/08/13 16:40 ID:oxNabZUZ
おまえらアリガトナー 日本人は平和ボケしてるって 改めて考えさせられたよ
750 :
名無しさん@4周年 :03/08/13 16:40 ID:LMOsimeg
XPはクソ
今回のワームのポイントは、 ・脆弱性発見から間もないうちに作られた。 ・Windows update を攻撃する。 ・Windows update 攻撃までに潜伏期間がある。 ・潜伏期間終了後にお盆明けが来るように設定された。 ・特定のソフト(OE等)を使って無くても感染する。 にあると思う。 特に2,3番目は良く考えてあって、16日に一斉に攻撃が 始まると思われる。そこで管理者が対処しようとしても 多分 Windows update が重くてアップデートできないと いう(w。 4番目がどう作用するかはわからないな。お盆に日本の 会社が休みだというのは、ウイルス作成者の計算だった かそんなことは全く知らなかったのか、興味あるところ。
752 :
名無しさん@4周年 :03/08/13 16:41 ID:yUkJeW5k
>>743 君もかい?
朝から大変だったよな。まったく。
>>741 俺もそんな感じ。多分いいんじゃないかな?
754 :
名無しさん@4周年 :03/08/13 16:41 ID:75AzBejW
C\WINDWS\PREFETCH に、MSBLAST.EXE-1C3A3376.PF というファイルがあるのですが 削除してもよいのでしょうか?
755 :
名無しさん@4周年 :03/08/13 16:41 ID:a0P881LL
nyかMXでSP4拾っていれれ。 たまにワームが入っている諸刃の剣。初心者にはお奨めできない
756 :
名無しさん@4周年 :03/08/13 16:41 ID:EbmMvuAv
port:17300とport:3389もノックされているのだが これも135に来てるのといっしょなのか? ちなみに135には15:00〜16:00に5回ノックされてる。
758 :
名無しさん@4周年 :03/08/13 16:41 ID:+5WjuNzj
docomoの新規契約がシステム不調のせいで今日はできないっていう話だけど、 これと関係ある?
759 :
ぽぽん@102% ◆PAPOPONhPs :03/08/13 16:41 ID:GJ1RTDRj
760 :
つーか :03/08/13 16:42 ID:28cSx69N
これ作った奴は、ほんとイジワルだな(w
761 :
名無しさん@4周年 :03/08/13 16:42 ID:HJO1xfMN
RPCとめただけじゃ駄目なんだ ババッチイRPCを捨ててサラピンのRPCを起動しないと まともに動かないよ
>>754 > C\WINDWS\PREFETCH に、MSBLAST.EXE-1C3A3376.PF というファイルがあるのですが
> 削除してもよいのでしょうか?
いいよ
764 :
名無しさん@4周年 :03/08/13 16:42 ID:Sn0jSx0S
レジリストエディタはどうやって起動すればいいの? お願いします
765 :
つーか :03/08/13 16:42 ID:28cSx69N
夏休み終わって、田舎で癒された管理者を地獄に落す(w
766 :
名無しさん@4周年 :03/08/13 16:43 ID:dOp7wpeJ
>751 でも再起動のバグのせいで 攻撃前に大々的に知れ渡ってしまったけどね
停止までは出来たけど↓のが全然意味不明 ・msblast.exe が有れば、停止させ、実体、レジストリ、スタートアップとも削除。 スタート→ファイル名を指定して実行"regedit" windows auto updateを削除。 スタート→ファイル名で"regedit"入れたら変なの出てきてるけど どこの+をクリックしたらいいのか解りません
769 :
名無しさん@4周年 :03/08/13 16:43 ID:LMOsimeg
>>764 わからない奴は止めとけ、PCあぼ〜んするぞ
>>764 ファイル名を指定して実行の部分にregeditって入れてみ?
771 :
名無しさん@4周年 :03/08/13 16:43 ID:/SHKWIqY
PREFETCHなんていうフォルダがシステムにあるか? おれが昔から気になるファイル 「ま」 絶対、存在しているはずだ? ない?
772 :
名無しさん@4周年 :03/08/13 16:43 ID:WvsuMoVX
>>751 あら、まだ日本が世界から注目されてる大国だと思ってる人がいる。
774 :
名無しさん@4周年 :03/08/13 16:44 ID:y4ZxN8J0
ていうか思いっきり感染してっけどさ、 昨日めっちゃ警告でて落とされまくったけど FWにチェック入れて再起動してから何時間も出てないぞw もうめんどいしどうせもう大丈夫っしょ? また出始めたりするのか? しないだろ?
スタート → ファイル名を指定して実行 → 出て来たボックスの白い所に regedit と打つ → Enterを押す
修正プログラムに32bit Edition と64bit Editionってあるけどどっちをインストールすればいいの? 俺はHome Editionなんだけど・・・
>>774 思いっきりまた出るから安心してPCと一緒に心中すると吉。
>>774 Windows update位はしておいて損はない
>>766 再起動は防ぎようがなかったんだろうなあ。
RPCのオーバーフローを利用しているので、どうしてもRPCエラー
が発生してしまう。エラーが発生するとデフォルトで再起動
が掛かるようになってるし。
781 :
名無しさん@4周年 :03/08/13 16:46 ID:m0YupDAW
今回のウィルスの被害数は、やっぱりかなり多いんですか?
感染するような人がレジストリをどうにかできるとは思えない。
>>762 だけ見て。
783 :
名無しさん@4周年 :03/08/13 16:46 ID:bcZW/7R/
784 :
ぽぽん@102% ◆PAPOPONhPs :03/08/13 16:47 ID:GJ1RTDRj
>>773 散々概出のものを何度も何度も何度も聞くほうも悪いけど、
このウイルス、感染すると、思うようにPCが動かせなくなるからイライラすんだよね。
出来るだけ協力してあげましょう。
なんか、一人だけ173にアタックかけてきたやつがいる…… あとはみーんな135。
786 :
名無しさん@4周年 :03/08/13 16:47 ID:LMOsimeg
マイクロソフトは1ヶ月前に修正パッチ出したから無視かよ OSのアップデートのメールなんか来ても普通しねーよ こんな穴のある奴売るなボケ
787 :
名無しさん@4周年 :03/08/13 16:48 ID:3/ZsWkY8
ネット始めて8年はじめてウイルスに感染しました。 NHKのニュースでウイルスだと分かりましたw WINNYをやっているのでファイアウォールを解除していたから、 そこを上手く突かれたなって感じです。
788 :
名無しさん@4周年 :03/08/13 16:48 ID:snrnTzP4
リカバリーするときは線をきらなければいけないのよねぇ
>>772 じゃなくて、ワームの作者が日本人だったんじゃないかな?ってことを
言いたかったんだが。
今回は中国人の可能性もあるみたいだけど、そうだとしても中国は旧盆だから
関係ないかも。
791 :
名無しさん@4周年 :03/08/13 16:48 ID:ul3CcbHt
とりあえずパッチ当てて駆除ツールで削除したのですが、これ以上何かした方がいいのでしょうか。
>>787 上手くない、上手くない・・・FW切っちゃダメだよー
793 :
名無しさん@4周年 :03/08/13 16:49 ID:LMOsimeg
794 :
名無しさん@4周年 :03/08/13 16:49 ID:aMSIOSjQ
テレビのニュースでやってたね。 「マイクロソフト社は無料で対策プログラムを提供している。」って言ってた。 なんか無料って言葉にむかついた。
795 :
名無しさん@4周年 :03/08/13 16:49 ID:4QWJRTHi
>>787 nyなら除外リストでポートを空けてやるのが普通ですがな。
FW切っちゃうのは無謀だなぁ。
>>784 つっても、検索してエントリ探す方が早いよ。
あとは、msconfig使うとか、レジストリファイルを直接削るとか
>>791 FWを使ってるなら、さんざんアナウンスされてるポートをフィルタリングする。
使ってないなら、「とりあえず」OKじゃない?
799 :
名無しさん@4周年 :03/08/13 16:50 ID:aMSIOSjQ
ID MSとOSキタ━━━━━━(゚∀゚)━━━━━━ !!!!! そんな嬉しくないけどね・・・
801 :
名無しさん@4周年 :03/08/13 16:50 ID:nM150Psp
何かさっきいきなりネット中にPCフリーズしてまったく何も効かなくなって仕方ないから電源切った Yahoo!のページ見てたらニュースのところにXPのセキュリティホールがどうこうってニュースがあったから それかな?と思ってとりあえずwindows updateを調べてみたけど新しい更新はありませんって言われた いちおう、どっかにリンクがあったので修正ファイルをインスコしておいた 回線が遅かったのは直った レジストリとか調べたけどmsblast.exeっていうのはなかった 感染とかはしてなかったということでいいのかな?
802 :
名無しさん@4周年 :03/08/13 16:50 ID:dOp7wpeJ
>791 これを機にファイアーウォールソフトを入れるか ルータを導入する
803 :
名無しさん@4周年 :03/08/13 16:50 ID:MgRO9sKD
804 :
名無しさん@4周年 :03/08/13 16:50 ID:OLzxmumJ
>>ID:LMOsimeg おめでとう。
806 :
名無しさん@4周年 :03/08/13 16:51 ID:rEGAFmEm
>>787 >そこを上手く突かれたなって感じです。
....大変だな。
807 :
名無しさん@4周年 :03/08/13 16:51 ID:Z+TqNL1e
さっきアップデートしたノートンでスキャンしたら ブラスターが見つかったんでシモンスのHPにあった 駆除ソフトをダウソして実行したんだけど ブラスターは見つかりませんでしたって出たから ネット始めたらカウントダウン再起動したよ。 俺のとこにあるウイルスはどうなってんの?
813 :
名無しさん@4周年 :03/08/13 16:52 ID:NAVdf+/I
>>787 >そこを上手く突かれたなって感じです。
真の初心者の方ですか
814 :
名無しさん@4周年 :03/08/13 16:52 ID:E/S3y5a3
でもいい勉強になったよ・・・
815 :
名無しさん@4周年 :03/08/13 16:52 ID:ylmkmLYQ
【ワームの駆除が済んだら皆でUDに参加しませんか?】
UDがん研究プロジェクトはグリッドコンピューティングによる
抗がん剤開発プロジェクトです。
http://ud-team2ch.net:8080/index.php?%5B%5B%A4%CF%A4%B8%A4%E1%A4%CB%5D%5D ┏━━┓┏━┓┏━┓┏━━┓ ┏━┓ ┏┓
┗┓┏┛┃━┫┃┃┃┃┃┃┃ ┣━┃┏━┓┃┗┓
┃┃ ┃━┫┃ ┃┃┃┃┃ ┃━┫┃━┫┃┃┃
┗┛ ┗━┛┗┻┛┗┻┻┛ ┗━┛┗━┛┗┻┛
grid.org Cancer Research Project @ Team 2ch
- CPUの空き時間をがん治療薬探しに貸してください -
_____. | ∧_∧
∧,,∧ ||\ \ | ̄ | point ∧_∧ (´<_` )
ミ,,゚Д゚彡 ,|| l ̄ ̄ l |:/\. ゲット ( ´_ゝ`) / ⌒i
┌‐ミ つつ/ ̄||/. ̄ ̄// \ / \/ | |
|└ヾ,, ,,|二二二」二二ニ. ∧_∧ \ / / ̄ ̄ ̄ ̄/ |
 ̄||∪∪ | || /( ´∀`)// ̄ ̄/_ニつ/ FMV / .| .|_
―――――――― < ( つ _// 2ch,/ > ――――――――
(; -_-)_____\ {二二} 三 三} /_ ____
/ つ _// / \ ̄ ̄ ̄ ̄"/..=| / / || ∧∧
し'`|\// _Hikkie_/. \ / |. ̄ |l ̄ ̄ l ||(゚Д゚ ,)
\}..二二二二二_} \/ | =| \ ̄ \ ||¬ ⊂ ヽ/
2ちゃんねる www.2ch.net | [二二二二二二二|二二二」 )
816 :
名無しさん@4周年 :03/08/13 16:52 ID:4QWJRTHi
攻撃受けるのと感染するのは微妙に違うんじゃないかな
日本語のアップデートのページは無いの?
>>807 まだPC内にある。
上の方を見て、対策する事をオススメするよん
819 :
名無しさん@4周年 :03/08/13 16:53 ID:3B8mUDU0
>>802 >これを機にファイアーウォールソフトを入れるか
いや、これを機にWindowsをやめるが正解
急いでWinnyでNorton拾ってきたよ
822 :
名無しさん@4周年 :03/08/13 16:54 ID:yXdx4nMN
来週の月曜日が楽しみだな。ひひひひひ とワーム作成者は言ってるのだろうか?
824 :
名無しさん@4周年 :03/08/13 16:54 ID:mnS0LRm8
825 :
名無しさん@4周年 :03/08/13 16:54 ID:391qAwXE
827 :
名無しさん@4周年 :03/08/13 16:55 ID:P9/NSaak
Windows2000での感染ではエクセルやIEが開かなくなったりした人もいるようだ。 何が起こっているのやら・・・・
>>820 別にノーd入れなくても駆除できるが・・・
むしろ拾ってくるより無料ツール使ったほうが速い
830 :
名無しさん@4周年 :03/08/13 16:55 ID:L/HLfN4I
さっき、トイレに行く前にウンコが出ました どうすればいいでしょうか??
831 :
名無しさん@4周年 :03/08/13 16:56 ID:46pGX3qb
つーかさ、「ノックしてる」とか「つんつん」してるってどうやって見るん? おいらも言って見たいのよね「135にノック来てるぜぃ!」とか。 思う存分罵倒してもらって構わないので替わりににおしえてくれくれくれくk
832 :
名無しさん@4周年 :03/08/13 16:56 ID:4QWJRTHi
>>827 RPCが落ちてOLEが使えなくなってるということでは。
>>830 ちゃんと尻ふけよ!
臭いから近寄るな(藁)
836 :
名無しさん@4周年 :03/08/13 16:57 ID:RhIlt3JF
全HDDフォーマット機能を付けようと思えば付けたれたのかな?>ウイルス作者
俺も、これを機会にWinny導入しようかな…?
>>831 ファイアウォールやルータのパケットブロッキングログを参照
839 :
名無しさん@4周年 :03/08/13 16:57 ID:CKWa7q7X
>>830 そのまま、パンツを買いに行く。
履いているパンツを脱ぐ。
シャワーを浴びる。
買ってきたパンツをはく。
840 :
名無しさん@4周年 :03/08/13 16:57 ID:yUkJeW5k
ノートン2001を入れているんだけど、 新しく定義しないね。 まあアップデートすれば問題ないのだけど。
841 :
名無しさん@4周年 :03/08/13 16:57 ID:7Nq8SnGs
優しいヤツ多いのね
>>831 パーソナルFWのlogとか、ルーターのlogとかを見ると、でてるんだな。
843 :
IEEE*TEKITO+03 ◆.KSCIEEE/o :03/08/13 16:57 ID:I/tkyvnp
なんかCodeRedのクライアント版って感じだなw
>>841 今回のは、一人の被害が、みんなの被害になるから
>>836 いまどき、そんな時間の掛かるものより、Whiterのように、テーブル破壊
するほうが早い。
849 :
名無しさん@4周年 :03/08/13 16:59 ID:sx5elPS+
850 :
名無しさん@4周年 :03/08/13 16:59 ID:sXlUG+vd
おしえてくらさい。 駆除と対策、両方済ませたんですが・・・ レジストリも消えてるし、system32にあるexeも消えてます。 駆除ソフトで駆除も完了したし、パッチも入れました。 それなのに火壁切るとまた再起動なんですよ・・・
ちゅうか、やろうと思えばWindows乗っ取れると聞いた。msblast
ん?port135がガンガン叩かれてるって事は近所にまだ苦しんでる奴がいるってことだよな?
853 :
371 :03/08/13 16:59 ID:v37wOBsd
>>360 は
蓋閉まったのかな?
良かった良かった。
そもそも、
ルータが外部アクセスOKな設定になってるってのが異常なんだけど。
現状ではパスワード晒した
>>360 が一番悪いんだろうなぁ。
しかしルーター覗いて逮捕って、インパクトないな。
>>846 ちゅうか、破壊してしまったらワームが広がらねー。
今回のワームの目的は、混乱させることよりも、あくまでMS攻撃だけ
みたいだから、広めるのが最優先。
>>850 ?
FW切らなきゃいいんじゃないの?
ってか、切る必要ないでしょうが
せっかく直ったのに
>>850 >火壁切ると〜
それをするからイカンのじゃないか?
857 :
素人ですが :03/08/13 17:00 ID:BPQQ+1By
既にご存知の皆様ごめんなさいね。ウインドウズXPの場合、
まず、ネットに接続しているケーブルを抜いてパソコンを起動します。
次に、スタートの「ファイル名を指定して実行」を選んで、
dcomcnfg.exeと入力してコンポーネントサービスを起動します。
コンポーネントサービス−コンピューター−マイコンピューターまで
行き、マイコンピューターを右クリックしてプロパティを選びます。
既定のプロパティのタグの「このコンピューター上で分散COM
を有効にする」のチェックをはずします。適用−OKと押した後
ウインドウを次々と閉じてネットワークケーブルを接続して
パソコンを再起動します。
こうするとRPCによる再起動は防げます。
http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/security/bulletin/MS03-026ov.asp の32bit Editionをインストールし、再起動後ウイルス対策ソフトの定義ファイルを最新のものにすればOKです。再び再起動後、
前述の「このコンピューター上で分散COMを有効にする」のチェックを入れて、適用−OKと押した後再起動します。
ウイルス対策ソフトをお持ちでない方は、誰かにマニュアル操作での駆除方法を聞いてください。私はそこまで詳しくないのですみません。
858 :
名無しさん@4周年 :03/08/13 17:00 ID:cfpc4OPi
>>820 あーあ、やっちゃったねぇ、nyのノーdはトロイ付きがワンサカなんだけど。
859 :
名無しさん@4周年 :03/08/13 17:00 ID:berO57xg
一応完了しました、ほんと皆さんが助けてくれなかったら????だったので感謝してます 本当に有難う御座いました 32というのをDLしてインストして再起動して 3つのボタン同時押しでウイルスのを停止にしました そして言われた通りに進んでRUNまで行き選んで右クリして削除ってやって再起動しました FWは入れたままにしています これで完璧でしょうか?不安一杯なので宜しくお願いします
>>852 苦しんでいるのか、まったく知らないのか
861 :
名無しさん@4周年 :03/08/13 17:01 ID:dOp7wpeJ
>850 別のバックドアとかじゃないのー
わしはうぃん98で今回の騒動は対岸の火事だったのですが、 次回は逃れられるとは限りません。 そこで質問なのですが、らいなすさんのリナックソはビルの窓よりもっぉぃのですか? それを入れて安定+安全が得られるなら ちょっとだけ勉強してリナックス入れてみようと思うのですが 皆さんはいかがお考えになられるでしょうか?
AirH"だが約90秒間隔でport135がたたかれてる 当然ながらこれネットワークに猛烈に負荷かけてるよね ぶつぶつ回線切れまくるのはこれのせい?
うちのプロバは対策ソフト配ってるよ。 どうしようもないならプロバに連絡も吉。
>>859 一応は、いいんでないかな?
症状がでなければ
867 :
名無しさん@4周年 :03/08/13 17:02 ID:bcZW/7R/
Ctrl + Shift キーを押しながら Esc キー だったのかー(;´Д`)Σ
>>862 使う人次第。
Linuxだからといって、アップデートやセキュリティー意識が低いと結果は同じ。
>>859 WindowsUpdateも忘れずに。
これを期に定期的に確認する癖をつけてくれ。
>>852 今日は、秒単位で叩かれてるのだが・・・
春一番、深津絵里は大丈夫なのか?
871 :
名無しさん@4周年 :03/08/13 17:03 ID:rEGAFmEm
なお、古いPCを捨てる時は、都合の良いウイルスでHDDをまっさらにすると安全です。
>>864 氏
是非、ご利用のISPをお教え下さい。
873 :
名無しさん@4周年 :03/08/13 17:03 ID:rOO1qNYX
system32の該当するファイルを消してもダメ プロセスを終了させてもダメ レジストリを削ってもダメ パッチを当ててもダメ ウイルスバスターでウイルス検索してもダメでした・・・
874 :
名無しさん@4周年 :03/08/13 17:04 ID:ugCyqnL0
2000です。 やられたかも? 助けて・・・・
875 :
名無しさん@4周年 :03/08/13 17:04 ID:kFMKHwDe
シマンテックのホームページに書いてあるとおりやって 再度スキャンして感染なしってなったんだけどこれで安心していいのかな?
マンドクサイからドアを閉じ過ぎたら、ベクターでFTPダヌンロードできなくなった・・・
パーソナルFWしてる人は、対策終わったからって外しちゃダメよ〜
881 :
名無しさん@4周年 :03/08/13 17:05 ID:HJd+EyBQ
まぁほとんどのポートをLinuxマシンに飛ばすようにしている漏れは余裕なわけだが
882 :
名無しさん@4周年 :03/08/13 17:05 ID:79MkSZBG
感染は確認できなかったんだけど ネット中にバンバンリセットかかるー FWはルーター付属とAgnitum Outpost Firewallの2つ入れているけど 前触れ無くリセットかかる。何でだろ?
883 :
名無しさん@4周年 :03/08/13 17:06 ID:7KrLYXnF
感染してるかしてないはどう判断するんですか? 今のところカウントダウンしてません。
>>624 soudesu とういうか感染経過中にもでるのでパッチ当てない限り駆除してもでる
>>862 Linuxは元々そんな脆弱性とかセキュリティホールとかとは縁が無い。
今までそんなのニュースになったことも無いでしょ?
漏れのLinuxも、入れてあとずっと放っといてるけど、全くそういう心配
したことないよ。
887 :
名無しさん@4周年 :03/08/13 17:06 ID:rEGAFmEm
ノックの音がした。
>>883 Ctrl+Alt+Delで
MSBLAST.EXEというプロセスが走ってたら感染してる
>>883 msblaster.exeを検索してみたら?あったら確実にアウト
コンコンコン、何の音?風の音 コンコンコン、何の音?オバケの音! って、遊びなかった?
891 :
名無しさん@4周年 :03/08/13 17:07 ID:D9FOUuiF
これってwindowsupdateすればポートとか閉じなくても大丈夫? 個別のポート閉じたりするのってよくわかんないので
FW外したら感染するかな?
894 :
名無しさん@4周年 :03/08/13 17:08 ID:ugCyqnL0
WINNETに160個のオブジェクト・・・ リンク先に飛べない・・・
896 :
名無しさん@4周年 :03/08/13 17:08 ID:HJd+EyBQ
Linuxは ・もともとバグが少ない ・使っている人に素人が少ない(ちゃんと対策する ・ユーザーが少ないので狙われにくい
897 :
名無しさん@4周年 :03/08/13 17:09 ID:Hl+stX6m
どんなのが来てるんだろうと思ってぞぬを終了してパケット見てたら・・・ 最初ポツポツと135が叩かれてその後、凄まじい勢いで4444を叩き出した。 これがそうなのかな?別に感染した様子は無いんだけど。。
そういやHDをまっさらにするコマンドあったよな
899 :
名無しさん@4周年 :03/08/13 17:09 ID:OZn5+MmO
すんません Windows Update のアイコンを スタートメニューに復活させる方法を教えてください。 いつのまにか消してしまったようで見つかりません。
900 :
名無しさん@4周年 :03/08/13 17:09 ID:4QWJRTHi
901 :
名無しさん@4周年 :03/08/13 17:09 ID:sx5elPS+
902 :
名無しさん@4周年 :03/08/13 17:09 ID:GrPhxx0y
どうせなら姦国をピンポイントで狙うようなモンだったらよかったのに
>>703 パッチをなんとかして当てろ
SP3,4は入ってるか?
それで治る 駆除しても直らん
904 :
名無しさん@4周年 :03/08/13 17:09 ID:dOp7wpeJ
>897 ・・・
>>897 裏口は作られてるね。あぼーんだと思われます。
906 :
名無しさん@4周年 :03/08/13 17:09 ID:qYL+pSLu
あのぅ。Windows95使ってるんですが、Windows95は大丈夫でしょうか? 特に変になってるようなことはないんですが。
UNIXでtcp_wrapper + inetd設定する方がずっと楽だ〜
>>907 今のところ特に問題なしです。
そんなことよりも95を使ってることが問題。
911 :
名無しさん@4周年 :03/08/13 17:11 ID:K6WVH4gE
感染しました! Windows起動後1分くらいたってから30秒のカウントダウンがあって 強制的に再起動させられました でもセーフモードで起動してシステムの復元やったらなおりました。 その後以上なし。 でもまだ不安。 どうしたらいい?
913 :
名無しさん@4周年 :03/08/13 17:11 ID:2ViObP5X
914 :
名無しさん@4周年 :03/08/13 17:12 ID:ugCyqnL0
コピーはできても「貼り付け」できない。。。
916 :
名無しさん@4周年 :03/08/13 17:12 ID:4xnuebxQ
パケットそのものが飛んでこなくなった・・・・ 17時を最後にルータのログに出なくなった。 ひょっとしてプロバイダ側でブロックするようにしたのか?
917 :
名無しさん@4周年 :03/08/13 17:13 ID:cC+2j1J7
これって何で感染するの? メール?
918 :
名無しさん@4周年 :03/08/13 17:13 ID:qYL+pSLu
>>896 そりゃデマだにゃ。
>もともとバグが少ない
頻繁にセキュリティ関係その他のパッチがリリースされてるYO!
>使っている人に素人が少ない(ちゃんと対策する
そりゃ、用途がサーバだからね。
でも、いい加減なサーバー管理者は多いYO!
>ユーザーが少ないので狙われにくい
サーバのシェアは、なかなかのものだと思うYO!
919 :
名無しさん@4周年 :03/08/13 17:13 ID:/SHKWIqY
>>916 たとえばヤフBBとかはそうしてるらしいね。
>>917 RPCの脆弱性を狙った攻撃パケットで感染
922 :
名無しさん@4周年 :03/08/13 17:14 ID:cC+2j1J7
>>919 ((((;゚Д゚)))ガクガクガクブルブルブル
>>907 95はFIXされてないバグやセキュリティホールが
いくつかあったような・・
924 :
名無しさん@4周年 :03/08/13 17:14 ID:rEGAFmEm
空気感染か。
925 :
名無しさん@4周年 :03/08/13 17:14 ID:jP/ephaD
>>921 わかりやすく言うと直接攻撃ってことでファイナルアンサー?
926 :
名無しさん@4周年 :03/08/13 17:15 ID:cC+2j1J7
韓国ではもう既に国全体のネットワークに支障が出始めているようだ。 現地の人から連絡があった。
>>907 今回のは感染しなくても、いずれにしろ脆弱で不安定なOSであることには
変わりないし、今後9xにも影響するのがボロボロ出てくるから、Linuxに
変えたほうがいいよ。雑誌についてるのとか、30分もあればインストできるから。
929 :
名無しさん@4周年 :03/08/13 17:15 ID:cfpc4OPi
930 :
831 :03/08/13 17:15 ID:46pGX3qb
>>838 、842
さんくす!夏厨質問に即答とは優しい!
しかし「ドロップされたパケットのログ」を撮ってないとダメなのね・・・
932 :
名無しさん@4周年 :03/08/13 17:16 ID:YpSiuBrb
勝手にセキュリティバグを修正してくれるウィルスはないのか?
知り合いのHPの日記が綺麗に11日で止まってるw ちょっとおもろい。
934 :
名無しさん@4周年 :03/08/13 17:16 ID:/SHKWIqY
>>922 何もしてないのに、モデムが激しく点滅しているとか、なんか今日は
ネットがのろいとか感じたら危険。ルータがあるんなら、まだマシだけど。
回線−モデム−PCだったら、ヤヴァイ可能性あり。
936 :
名無しさん@4周年 :03/08/13 17:17 ID:ddQvSxAH
MEは何もしなくても大丈夫ときいたのですが、本当でしょうか? 携帯なので誘導してくれたりすると助かります
938 :
名無しさん@4周年 :03/08/13 17:17 ID:dOp7wpeJ
360関連、削除人にダメ出しされた模様
939 :
名無しさん@4周年 :03/08/13 17:17 ID:l58I3Fbb
Ctrlキーって何ができるの?
>>907 よし、チェックしてあげよう
IPアドレス教えて
941 :
名無しさん@4周年 :03/08/13 17:17 ID:qYL+pSLu
>>931 MSのWindowsうpサイト以外に、国レベルでネットワークの影響出てるか?
別に、普段と変わらないんだが・・・。
942 :
名無しさん@4周年 :03/08/13 17:18 ID:eYCVErdp
エアエッジなら文字通り空気感染
943 :
名無しさん@4周年 :03/08/13 17:18 ID:IXQYXPGE
敗戦記念日に合わせたな 米帝の象徴、マイクロソフトをターゲットにして。 このウィルスの作者は70ぐらいの爺さんと見た。
944 :
名無しさん@4周年 :03/08/13 17:18 ID:0LKL2IZf
C:\WINDOWS\system32を削除しようとするとWINDOWSのシステムフォルダ でWINDOWS\を正しく実行するのに必要です、削除できません。 と出るのですが削除しても大丈夫ですか。
946 :
名無しさん@4周年 :03/08/13 17:18 ID:Vtk16JwR
948 :
名無しさん@4周年 :03/08/13 17:18 ID:5NJc/r8l
>>939 脳内コントロール。
949 :
名無しさん@4周年 :03/08/13 17:19 ID:l58I3Fbb
ファイヤーウォールなんてついてないよ
これ日本は関係ないでしょ?
>>944 フォルダ自体を削除したらヤヴァイですよー
>>944 そのフォルダは消してはイカン。
フォルダの中にあるファイルじゃないか?消すのは
>>944 (((( ;゚Д゚)))フォルダごと・・・・!?
955 :
名無しさん@4周年 :03/08/13 17:20 ID:/SHKWIqY
まあ、なんだかわからん人は、とっととマイドキュメントとかメールとか必要な バックアップをとっておいてから、クリーンインスコしる。んで、バックアップを 戻す時は実行ファイル以外のものを戻せばとりあえずOK。
956 :
名無しさん@4周年 :03/08/13 17:20 ID:akiZDwJY
>>862 そもそも、Linuxはそんな相談をする奴が使いこなせるOSではないような。
957 :
名無しさん@4周年 :03/08/13 17:20 ID:5Cxhb2wK
キ ー ボ ー ド を 触 っ た あ と は う が い と 手 洗 い を 忘 れ ず に
>>950 じゃあ、なんでこのスレに「患者」が駆け込んでいるのか。
959 :
名無しさん@4周年 :03/08/13 17:20 ID:z9f7LwK7
960 :
名無しさん@4周年 :03/08/13 17:21 ID:+PsZvfbi
なんか治ってるのかいないのか。わからない。。。 一応強制終了はおさまったけども。 おさまったって事は駆除できてるのかな? って思ってもう1回スキャンすると スキャンしてるのが強制終了するんだけど。。。。 なぜ???
961 :
名無しさん@4周年 :03/08/13 17:21 ID:GrPhxx0y
////1000??/////
964 :
名無しさん@4周年 :03/08/13 17:21 ID:/SHKWIqY
>>936 この件に関しては大丈夫。
だけど他のにやられることが十分考えられるので、
WindowsUpdateは欠かさずに。
1000.
967 :
名無しさん@4周年 :03/08/13 17:22 ID:LMOsimeg
今日、パソコンを買う インターネットして即感染 だったらトラウマになる
治まった=駆除 ではない。
969 :
883 :03/08/13 17:22 ID:7KrLYXnF
970 :
名無しさん@4周年 :03/08/13 17:22 ID:z9f7LwK7
>>941 あっちの伝聞系も、結局は同じニュアンスでしょ。
972 :
名無しさん@4周年 :03/08/13 17:22 ID:TgmhRSNB
なんでやねん これを機会にルータのポートフィルタリングとか勉強しようと思って 関連サイトを検索して、telnetで135を破棄する設定にしてみたんです でもやってる事が正しいかどうかイマイチ自信が無いので テスト的として同じ手順でポート80を破棄する設定にしてみたけど 余裕でブラウジングできてしまいます ポート25とか110とか破棄(したつもり…)でも 余裕でメール送受信できてしまいます 俺、根本的に間違ってるなら「貴様は根本的に間違ってるぞ」と指摘した上で おすすめ解説サイトとか教えてくれませんか?
973 :
名無しさん@4周年 :03/08/13 17:23 ID:/SHKWIqY
まあ、ウイルスが怖いヤシはネットワークなんかつなげるなってことだ。
>>956 あーっ、それって、すっごい偏見!
RedHat9とか、もうほとんどGUIで設定できるし、最初から日本語フル対応だから
初心者でも全然問題ないのに。フォントもアンチエイリアスで綺麗だし、画面の
デザインもいいし、初心者向けにも全然OK。インストールなんかWinより簡単だった。
975 :
名無しさん@4周年 :03/08/13 17:23 ID:akiZDwJY
パッチ当てたからといって、ファイアウォールは外すなよ。 外すと今度はパスワード総当たりでNetBIOS共有を外から 掛けようとする古典的手法で狙われる。
次スレは出来るのか?
977 :
名無しさん@4周年 :03/08/13 17:23 ID:2t8Q/h9b
NOD32お使いの方にお聞きしたいのですが、NOD32で駆除できますか? 思いっきり感染していました・・・。 とりあえずOutpostで対処していますが、 久しぶりにウィルス対策ソフト購入しようと考えています。
979 :
名無しさん@4周年 :03/08/13 17:24 ID:dOp7wpeJ
>>972 外部からのを遮断してるだけだと思われ。
つまり設定でlan側からの80も遮断すればブラウジングできないはず
>>967 確かにキツめだけど、むしろいい薬かもしれない。
982 :
名無しさん@4周年 :03/08/13 17:24 ID:z9f7LwK7
983 :
名無しさん@4周年 :03/08/13 17:25 ID:L1h6l3NE
何とか治ったようだ・・・ まだの人、過去ログ・関連ログよく読んで、がんがれ。
>>967 ・一緒にルータを買う
・オフラインでソフトウェアFWの設定してから繋ぐ
・ネットに繋げるの三日きらい延期
これ、昨日の朝かかった。 今日の昼のニュース見て 慌ててパッチ落として駆除した。
マジで韓国ヤバいかも・・・ 盆明けにまた韓国の駐在先に戻るんだけど、奴ら ちゃんとアップデートしてるかな・・・ 春先に、自分に関係するところのPCは全て俺が アップデートしてあげたんだけど、向こうの大馬鹿野郎が 「アップデートするとPCが遅くなる」って言って OSを再インストールするんだよ。
1000!
>>986 そんなバカは国籍単位で語れるもんじゃない。
このスレがなによりの証拠だろうに。
やすい嫌韓に持っていくのはやめとけ。
990 :
名無しさん@4周年 :03/08/13 17:26 ID:L1h6l3NE
ついでにウィルススキャンしてみた VBS._MERASH.Aってのが二つも出てきた…鬱
991 :
371 :03/08/13 17:26 ID:v37wOBsd
次スレへどうぞ
これって、これからが大変なんだよね
1000ゲットはいい。 2ゲットとは比べ物にならない。あんなのはただの「速いもの勝ち」に過ぎない。 だが1000ゲットは違う。なぜなら「駆け引き」があるからだ。 回転の速いスレが950前後で一度止まる。みんなタイミングを見計らってるんだ。 あの緊張感がたまらない。 書き込んだ後、エラー、このスレッドは書けませんとなって悔しかった。 早漏すぎて失敗したこともある。 だがそれが面白い。1001以降は容赦なく切り捨てられる。失敗を笑ってもらうことすら出来ない。 だからこそ、1000をとるために執念を燃やせるのだ。 そろそろだろうか。それではいかせてもらおう。 1000ゲット!!
1000げと
995 :
名無しさん@4周年 :03/08/13 17:27 ID:46G2fWo2
もてぃつけ。
1000!!!!
1000
999 :
名無しさん@4周年 :03/08/13 17:27 ID:jP/ephaD
1000
∧_∧ ( ・∀・) )) /つ( ̄`ヽO_ノ⌒ヽ さてと、そろそろ寝るか ノ ) \ )) (__丿\ヽ :: ノ:::: ) 丿 ,:' )) (( (___,,.;:-−''"´``'‐'
1001 :
1001 :
Over 1000 Thread このスレッドは1000を超えました。 もう書けないので、新しいスレッドを立ててくださいです。。。