【緊急】Windows RPCの脆弱性狙ったワームが拡散を開始 ★3

このエントリーをはてなブックマークに追加
1ス・ャ泣gφ ★
Windows RPCの脆弱性狙ったワームが拡散を開始
http://www.zdnet.co.jp/enterprise/0308/12/epn01.html

新型ウイルス被害12万台 ウィンドウズの欠陥攻撃
http://headlines.yahoo.co.jp/hl?a=20030813-00000043-kyodo-bus_all

symantec
http://www.symantec.com/region/jp/sarcj/data/w/w32.blaster.worm.html

前スレ
【緊急】Windows RPCの脆弱性狙ったワームが拡散を開始 ★2
http://news2.2ch.net/test/read.cgi/newsplus/1060702327/
【緊急】Windows RPCの脆弱性狙ったワームが拡散を開始 8/12
http://news2.2ch.net/test/read.cgi/newsplus/1060648014/
2名無しさん@4周年:03/08/13 12:27 ID:AKXQIqYR
3名無しさん@4周年:03/08/13 12:28 ID:H4IiLCbY
1.
        ゴガギーン
             ドッカン
         m    ドッカン
  =====) ))         ☆
      ∧_∧ | |         /          / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
     (   )| |_____    ∧_∧   <  ででこいよ、RPC!!
     「 ⌒ ̄ |   |    ||   (´Д` )    \___________
     |   /  ̄   |    |/    「    \
     |   | |    |    ||    ||   /\\
     |    | |    |    |  へ//|  |  | |
     |    | |    ロ|ロ   |/,へ \|  |  | |
     | ∧ | |    |    |/  \  / ( )
     | | | |〈    |    |     | |
     / / / / |  /  |    〈|     | |
    / /  / / |  Port135  ||      | |
4名無しさん@4周年:03/08/13 12:28 ID:0O+b3UK1
回線切ってまえ。
5名無しさん@4周年:03/08/13 12:28 ID:H4IiLCbY
ガシャーン
(´Д` ) 「開いたぜー」
 
2.

\\
 \\\  ζζζ  
   (⌒\ζ# _、_ζ ちょいと、しつれいするよ!
    \ ヽヽ(  ノ`)
     (mJ  ^ ⌒\
      ノ ∩  / /
      (  | .| _、_
  /\丿 | (    )  ま、まってくれ!!
  (___へ_ノ ゝRPCノ
 
 
    /\___/ヽ   ヽ
   /    ::::::::::::::::\ つ
  . |  ,,-‐‐   ‐‐-、 .:::| わ R-P-C------      
  |  、_(o)_,:  _(o)_, :::|ぁぁ
.   |    ::<      .::|あぁ  
   \  /( [三] )ヽ ::/ああ
   /`ー‐--‐‐―´\ぁあ
      SYSTEM
6名無しさん@4周年:03/08/13 12:28 ID:H4IiLCbY
 3.
RPC→_| ̄|○モウスキニシテ,,,

     ∧_∧  ∧_∧
ピュ.ー (  ・3・) (  ^^ ) <おじゃましますね(^^)。
  =〔~∪ ̄ ̄ ̄∪ ̄ ̄〕
  = ◎――――――◎ TFTP

4.
                       ∧_∧  ∧_∧
                   .   (・3・ ) ( ^^  ) <おやぶん、道は作りましたぜ(^^)。
                      〔~∪ ̄ ̄ ̄∪ ̄ ̄〕
<おう!!いまからそっちいくわ。  ◎――――――◎ TFTP
7名無しさん@4周年:03/08/13 12:28 ID:OLzxmumJ
10です。
8名無しさん@4周年:03/08/13 12:28 ID:H4IiLCbY
5.
        ∧ ∧ ,         ∧ ∧ ,        
       ( ´Д`)ハァハァ     ( ´Д`)ハァハァ
    ____/ /_      ____/ /_
   / .__    \    ./ .__    \    .∩
  / /  / MS /\ \ / /  / MS /\ \//
=⊂_/  /BLASTER. ⊂_/  /BLASTER.\_/
     /    /         /    /
   =|  _|__          |  _|__   从 从 从 
     \__ \        \__ \<       
     / / /         / / /< おまたー 
    // /          // /  <        
=/ | /          / | /     W W W 
/ /レ           / /レ 
(   ̄)           (   ̄) 
ド ド ド ド ド ド ド ド ド ・・・・・・
9名無しさん@4周年:03/08/13 12:29 ID:B4Oln4Dd
          |ドンドン!!         アヒャーヒャヒャヒャヒャ!!
          |ヾ(゚∀゚)ノ ドンドン!!     アヒャーヒャヒャヒャヒャ!!
  ヒィィィィ       |  (  ) ))       アヒャーヒャヒャヒャヒャ!!
(´Д`;)      |(( < <        アヒャーヒャヒャヒャヒャ!!
(∩∩ノ)         ↑
  ↑       ぽーとすきゃん
 のーとん
10名無しさん@4周年:03/08/13 12:29 ID:H4IiLCbY
6.

             / ) / ̄ ̄ ̄ ̄ ̄ ̄ ̄
            ./ / | よっしゃーひとあばれしようぜ!!
           / /  \          / ̄ ̄ ̄
           / /     ̄|/ ̄ ̄ ̄ ̄|  ネクストターゲッツ!!
         ./ /_Λ     , -つ   \
         / / ´Д`)  ./__ノ        ̄∨ ̄ ̄ ̄ ̄
        /    \ / /   ⊂_ヽ、
        .|    へ/ /      .\\ Λ_Λ
        |    レ'  /、二つ       \ ( ´Д`)
        |     /.          . >  ⌒ヽ
       /   /             /    へ \
       /  /               /    /   \\
      /  /                レ  ノ     ヽ_つ
     / ノ               /  /
   _/ /                /  /|
  ノ /                 ( ( 、
⊂ -'                    |  |、 \
                     .  | / \ ⌒l
                       | |   ) /
                      ノ  )   し'
                     (_/
1.へ
11名無しさん@4周年:03/08/13 12:29 ID:Rlv0tkYY

       冫─'  ~  ̄´^-、
     /          丶    _______________
    /             ノ、 /
   /  /ヽ丿彡彡彡彡彡ヽヽ< Gates様がよゆうで>>10Gets!
   |  丿           ミ     もんくあっか、漏れの奴隷ども!!
   | 彡 ____  ____  ミ/    >>1へ スレ立て乙です。
   ゝ_//|    |⌒|    |ヽゞ     >>2へ コピぺども。  
   |tゝ  \__/_  \__/ | |     >>3へ めんどうだったらAutoUpdateつかえ。
   ヽノ    /\_/\   |ノ    .>>4へ ファイアウォールくらい常識デース。
    ゝ   /ヽ───‐ヽ /      >>5へ なんだかんだで便利だろ?
     /|ヽ   ヽ──'   /       >>7へ 漏れのせいじゃねーよ。
    / |  \      ̄ ,/|       >>8へ それは仕様です。    
   / ヽ    ‐――‐      \_______________
       
12名無しさん@4周年:03/08/13 12:30 ID:Rlv0tkYY
_| ̄|○
13名無しさん@4周年:03/08/13 12:30 ID:H4IiLCbY
今起こってる事の最もわかりやすい説明

>>3
>>5
>>6
>>8
>>10
14名無しさん@4周年:03/08/13 12:32 ID:OLzxmumJ
■■■■□□■■■■□□□■■■□□
■□□□■□■□□□■□■□□□■□
■□□□■□■□□□■□■□□□□□
■■■■□□■■■■□□■□□□□□
■□■□□□■□□□□□■□□□□□
■□□■□□■□□□□□■□□□■□
■□□□■□■□□□□□□■■■□□
15名無しさん@4周年:03/08/13 12:34 ID:JTF/ljlH
激しくワラタ

とてもわかりやすいね。
16名無しさん@4周年:03/08/13 12:35 ID:BrOkTI/7
たった〜!
ス・ャ泣gφ ★タソありがとう。
17名無しさん@4周年:03/08/13 12:36 ID:hswK8hK/
>>13
わかりやすいですw
18名無しさん@4周年:03/08/13 12:36 ID:bdZFnZhF
(´-`).。oO(もうWinの「緊急」は飽きたよ・・・・・・)
19名無しさん@4周年:03/08/13 12:36 ID:Rlv0tkYY
>>15( ´Д`)ドモ
20名無しさん@4周年:03/08/13 12:37 ID:H4IiLCbY
■ 現象 ■
Windows起動後1分程度で「RPC の問題で…」などのメッセージが出て、
カウントダウン後、再起動してしまう。

■ 被害 ■
msblast.exe というプログラムが仕組まれる。これが外部と何かしている模様。

■ 緊急対策 ■
・ファイアウォールで TCP(&ついでにUDPも) 135、137、138、139、445 を閉じる。
・MSCONFIG で RPC を止める。
・MS03-26用パッチをあてる。(パッチはここで↓)
http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/security/bulletin/MS03-026ov.asp
・msblast.exe が有れば、停止させ、実体、レジストリ、スタートアップとも削除。

【msblast.exeの停止の仕方】

ctrl+alt+delでタスクマネージャを起動

「プロセス」のタブに切り替えてmsblast.exeを選択

「プロセスの終了」を押す

後はC:\WINDOWS\system32かどこかのmsblast.exeをゴミ箱に捨てるだけ
21名無しさん@4周年:03/08/13 12:37 ID:HtFxixLG
テレビで見たら国内被害はPCおよそ150台?

ンなワケねーだろ・・・
22名無しさん@4周年:03/08/13 12:37 ID:b3saOuU7
meだから関係ないもんねー。ざまみろ。
23名無しさん@4周年:03/08/13 12:38 ID:0O+b3UK1
よー分からんって奴は、とりあえずルータかましときなさい。
24名無しさん@4周年:03/08/13 12:38 ID:H4IiLCbY
@感染の方法
1.Windowsの脆弱性(MS03-026)を利用し、当該脆弱性を有するコンピュータの
TCP135ポートを通じて、バックドアを開くコードを送り込み、
TCP4444ポートにシェルへのバックドアを開かせる。
2.(1)で開いたバックドアを利用し、tftpコマンドを実行させることにより、
感染元のコンピュータのUDP69ポートから、ワームの本体プログラム
(BLAST.EXE)をダウンロードさせ、実行させる。
3.(1)で開いたバックドアを閉じさせる。

A感染後の動作
1.コンピュータがリブートされた場合でも、
ワームの本体が再実行されるようにレジストリを更新する。
2.感染したコンピュータの直近のIPアドレス又はランダムなIPアドレス
について脆弱性を有するコンピュータを探し、さらなる感染を試みる。

B現時点で未発現の動作
コンピュータに内蔵の時計が2003年8月16日以降の場合、
windowsupdate.comに対して、SYN Flood(DoS攻撃の一種)を行う。

C備考
本ワームは、ハードディスク内に本体プログラムが保存され、
起動時に実行されることから、再起動しても活動は停止しない。
25名無しさん@4周年:03/08/13 12:38 ID:qyKj745/
FireWallでポート閉じる方法ってどうやるんですか
26名無しさん@4周年:03/08/13 12:39 ID:0UaTLebz
>>22
おまえ、ポート管理しとけよ。
27名無しさん@4周年:03/08/13 12:39 ID:hswK8hK/
ドンドン!!ヾ(゚∀゚)ノアヒャーヒャヒャヒャヒャ!!の間隔が長くなってきた
28名無しさん@4周年:03/08/13 12:40 ID:tuACtl39
一月も前に修正ファイル公開されたセキュリティホールで攻撃くらうヤツがばか
29名無しさん@4周年:03/08/13 12:40 ID:CS/J71N5
福島のレイプ犯は阿部裕則。

こいつの親父の会社(株式会社阿部紙工 福島県福島市庄野字柿場1-11)
http://www.abeshikoh.co.jp/

取引先銀行(東邦銀行本店・福島銀行本店・大東銀行福島支店)
取引先銀行に情報提供で融資を打ち切らそう。
 
30名無しさん@4周年:03/08/13 12:41 ID:BrOkTI/7
>>22
meだけねらうウイルスが出来た場合おもしろそうだな。

2ch上で数人がオタオタして大部分がザマーミロっていうんだよ。
31名無しさん@4周年:03/08/13 12:41 ID:H4IiLCbY
種別: ワーム

感染サイズ: 6,176 バイト

【影響を受けるシステム】: Windows 2000, Windows XP

【影響を受けないシステム】: Linux, Macintosh, OS/2, UNIX, Windows 95, Windows 98, Windows Me
32名無しさん@4周年:03/08/13 12:41 ID:ZegiTE9Y
まぁ、俺のように更新したくても更新できないやからがいるわけですが
33名無しさん@4周年:03/08/13 12:42 ID:OH3Vp0nJ
四万テック
34名無しさん@4周年:03/08/13 12:43 ID:hswK8hK/
>>32
割れ?
35名無しさん@4周年:03/08/13 12:43 ID:b3saOuU7
>>26
>>30
ポート管理ぐらいしてるよ。かなり大雑把だけど。
2300-2400が全部開いてるとか。
ルータタイプのADSLモデムなら大概は大丈夫だと思うんだけどなー
36名無しさん@4周年:03/08/13 12:43 ID:CS/J71N5
すまん、誤爆した。
ところでどっかでウィルスもらえませんか。
DQN社長のPCに仕掛けてやりたい。
ウィルス関係ないと言って、今年で四台感染させて、
自分は対策しないDQNです。
37名無しさん@4周年:03/08/13 12:44 ID:+bE/byMt
>>36
もう感染してるはづだから心配するな
38名無しさん@4周年:03/08/13 12:44 ID:OH3Vp0nJ
windowsupdate.comに攻撃するように設定されてるのって、
おもしろいね。
39名無しさん@4周年:03/08/13 12:44 ID:ZegiTE9Y
>>34
割れではないが、updateが何故かいかれてる
もう半年くらい前から…
ある日突然に使えなくなっちまっただ
40名無しさん@4周年:03/08/13 12:45 ID:HigVd8Hz
あ〜、他のトラブルでたまたま別ドライブの2000起動してたら感染したよ。
ず〜っと更新してなかった2000だからあっという間に感染した。
恐ろしや〜〜
こりゃあ知識が無い一般人はすぐ感染するよ。
やばいぞ〜これは。
41名無しさん@4周年:03/08/13 12:45 ID:H4IiLCbY
『Blaster』ワーム、世界規模で拡大中

新種のワーム『Blaster』がインターネット上で急速に感染を広げている。専門筋は、同ワームがすでに
数十万台規模のコンピュータに侵入し、感染している可能性が高いと警告している。

同ワームは『Lovesan』や『MSBlaster』という別名も持ち、RPC を用いる Windows の DCOM インター
フェースに存在するバッファオーバーフローの脆弱性を 悪用 する。該当の脆弱性は、
先月『Windows Server 2003』初の最大深刻度の脆弱性として 知れ渡ったもの で、
同 OS 以外に、『Windows NT Server 4.0』『同 Terminal Services Edition』『Windows 2000』
『Windows XP』にも同じ脆弱性が存在する。

ワームはシステムに感染後、遠隔コード実行用のポートを開き、他のシステムへの感染活動を始める。
さらに、同脆弱性用の修正プログラムを配布している、Microsoft の自動更新サイト『 WindowsUpdate 』
に対し、8月15日以降に DoS 攻撃を仕掛けるプログラムコードも含んでいる。

セキュリティ企業の GlobalHauri は12日、「攻撃者は同脆弱性を悪用して、感染システムのローカル
権限で任意のプログラムコードを実行できる。感染システムに対し、プログラムのインストール、データ
の閲覧/変更/削除、アカウントの新規作成など、あらゆる操作が可能になる」と述べた。

問題の脆弱性については、Microsoft がセキュリティ情報『 MS03-026 』を発表した後、セキュリティ関連
企業をはじめ、米国土安全保障省 (DHS) も同脆弱性の「危険度が非常に高い」ことから、該当する
Windows システムに修正プログラムを適用するよう、 呼びかけている 。

DHS はその際 セキュリティ勧告 の中で、「現在、複数種の攻撃がインターネット上で発生し拡大しつつある」と述べていた。
42名無しさん@4周年:03/08/13 12:47 ID:UiIPh2z4
ダイアルアップだからwindows updateなんてできないの!
43名無しさん@4周年:03/08/13 12:48 ID:th6YL2vg
これまでで最悪て
NimdaやCodeRedと同じくらい?
Nimdaの方が凶悪なような。
44名無しさん@4周年:03/08/13 12:48 ID:BrOkTI/7
こういうとき割れのやつらどうするんだろう。
ウイルス対策ソフト割れのやつもどうしてるんだろ
45名無しさん@4周年:03/08/13 12:50 ID:hswK8hK/
Nimdaの時、出入りしてた会社に行ったら、パニックになってた
社内LAN全滅
46名無しさん@4周年:03/08/13 12:50 ID:f1Wz242y
ルーターを買ってセキュリティーを強化!今後も安心!

ブロードバンドルーターのおすすめを教えて 10 ←ルーター総合スレ
http://pc3.2ch.net/test/read.cgi/hard/1060083788/

ルーターの新製品情報
http://www.zdnet.co.jp/products/category/bbrouter.html

参考価格
http://www.kakaku.com/sku/priceimage/router.htm

直ぐ欲しい人はヨドバシ
http://www.yodobashi.com/enjoy/more/productslist/oid1_8427287/oid2_1389/1389.html
47名無しさん@4周年:03/08/13 12:50 ID:Vgl+mCYq
■ ポートの閉じ方 ■
Win XP の場合
1. 「コントロールパネル」「ネットワーク接続」で、使用している接続、つまり
  電話は「ダイアルアップ接続」、ADSL CATV などは「ローカルエリア接続」
  無線LAN は「ワイアレス ネットワーク接続」のアイコンを右クリック、
  「プロパティ」の画面を出す。
2. 「詳細設定」の画面で、上の「インターネット接続ファイアウォール」にチェックを付ける。
3. 下の「設定」をクリックし、「サービス」のリストで
  TCP 135、136、137、138、139、445 などの項目が無いか、またはチェックが入っていない
  ことを確認。[OK] で設定画面を閉じる。

または、
1.「スタート」−「ネットワーク接続」−「ローカルエリア接続」−「プロバティ」をクリックします。
2.「インターネットプロトコルTCP/IP」を選択して「プロバティ」を見ます。
3.「詳細設定」−「WINS」をクリックします。
4.「NetBIOS over TCP/IPを無効にする」をチェックする。
48名無しさん@4周年:03/08/13 12:51 ID:tuACtl39
49氷月鬼 ◆EuropaFcZU :03/08/13 12:51 ID:nZSO/5x9
>>43
多分Nimdaより強力。
50名無しさん@4周年:03/08/13 12:51 ID:E5dMV+yX
ダイアルアップで、且つ一年くらい更新していないと、
ISDN回線で約36時間掛ると聞いたんだけど、嘘だよな?嘘だと言ってくれー
51名無しさん@4周年:03/08/13 12:52 ID:HptSMIjx
NimdaはCodeRedは特定のサービス立ち上げてないと感染しないけど、今回のは酷いね。
普通の人なら簡単に感染するんだから。
52メーカー別ルーター:03/08/13 12:52 ID:f1Wz242y
■   京セラのルータ Part2   ■
http://pc3.2ch.net/test/read.cgi/hard/1038725661/
ブロードバンドルータ -persol パーソル4
http://pc3.2ch.net/test/read.cgi/hard/1043389676/
アクトンのブロードバンドルーターR3.00
http://pc3.2ch.net/test/read.cgi/hard/1032195265/
■ファーム■IO DATAのルーター2■マダァ?■
http://pc3.2ch.net/test/read.cgi/hard/1034062070/
コレガ(Corega)のルータ 7台目
http://pc3.2ch.net/test/read.cgi/hard/1053246586/
YAMAHAヤマハブロードバンドルーターpp select 4
http://pc3.2ch.net/test/read.cgi/hard/1049969015/
プラネックス(Planex)のブロードバンドルーター 5
http://pc3.2ch.net/test/read.cgi/hard/1053333067/
センチュリー・システムズ(ルーター)
http://pc3.2ch.net/test/read.cgi/hard/1025497334/
オムロン ブロードバンドルータ Part2
http://pc3.2ch.net/test/read.cgi/hard/1051371401/
NTTーMEのルーター★総合
http://pc3.2ch.net/test/read.cgi/hard/1012005574/
ブロードバンドルーター(エレコム,ELECOM)
http://pc3.2ch.net/test/read.cgi/hard/999729002/
■ ■ ■ ■ ■ アライドテレシスのルーター ■ ■ ■ ■ ■
http://pc3.2ch.net/test/read.cgi/hard/1026443542/
WarpStar/Σ/Δ全員集合!NECのルーターpart6
http://pc3.2ch.net/test/read.cgi/hard/1057496459/
53名無しさん@4周年:03/08/13 12:52 ID:Vok/9B5a
>>39
Windows98無印?

http://windowsupdate.microsoft.com/
に直接アクセスしてみて。
54名無しさん@4周年:03/08/13 12:52 ID:Vok/9B5a
>>42
できるっての。
ていうか、やれ。

できないならネットにつなぐな。
55機能・用途別ルーター:03/08/13 12:53 ID:f1Wz242y
■低価格マルチセッション対応ルータ■
http://pc3.2ch.net/test/read.cgi/hard/1046098138/
Messenger対応? おすすめのUPnPルータ
http://pc3.2ch.net/test/read.cgi/hard/1016294525/
●絶対オチない当たり前のルータ●
http://pc3.2ch.net/test/read.cgi/hard/1035886048/
Bフレッツ(100Mbps)対応のルータって
http://pc3.2ch.net/test/read.cgi/hard/1006851287/
■■このルータだけは買っちゃ駄目だ!■■
http://pc3.2ch.net/test/read.cgi/hard/1050389700/
■ これからはモデム内蔵ルータでしょ ■
http://pc3.2ch.net/test/read.cgi/hard/1004792063/
ルーター買うよりモデムをルーター化して使え!
http://pc3.2ch.net/test/read.cgi/hard/1019378705/
【エコロ】旧PCをブロードバンドルーター化しようZE!【ジー】
http://pc3.2ch.net/test/read.cgi/hard/1016023655/
ISDNで使えるルータ
http://pc3.2ch.net/test/read.cgi/hard/1042105454/
★YAHOOメッセビデオ対応ルータ★
http://pc3.2ch.net/test/read.cgi/hard/1050522509/
56名無しさん@4周年:03/08/13 12:53 ID:elgQKTM/
>>50
かわいそうに・・・
57機種別ルーター:03/08/13 12:54 ID:f1Wz242y
■NTT-ME低価格ルータ BA6000■
http://pc3.2ch.net/test/read.cgi/hard/1059033539/
NTT-MEルータ MN8300
http://pc3.2ch.net/test/read.cgi/hard/1060169059/
NECの無線ブロードバンドルータWR7600H
http://pc3.2ch.net/test/read.cgi/hard/1058967766/
【NTT】 Web Caster シリーズ 【ルータ】
http://pc3.2ch.net/test/read.cgi/hard/1056776954/
NECのルータ BR1500H Part3
http://pc3.2ch.net/test/read.cgi/hard/1054166875/
メルコ ブロードバンドルーター BLR2-TX4 その2
http://pc3.2ch.net/test/read.cgi/hard/1037813353/
[メルコ] BLR-TX4S [有線ルータ]
http://pc3.2ch.net/test/read.cgi/hard/1045300866/
駄メルコの88Mbpsルータ「BLR3-TX4」ってどうよ?
http://pc3.2ch.net/test/read.cgi/hard/1019786909/
MN7310 ブローダーバンドルーター 専用スレ
http://pc3.2ch.net/test/read.cgi/hard/1017151978/
HELP! メルコ無線ルータWBR-11B
http://pc3.2ch.net/test/read.cgi/hard/1042033247/
■eAccess付属ブロードバンドルータ・MegaBitGear■
http://pc3.2ch.net/test/read.cgi/hard/1009789508/
58名無しさん@4周年:03/08/13 12:54 ID:ZegiTE9Y
>>48
もちろんファイルを直接ダウンロードしてインスコしようと試してもみたさ。
でも、エラーが出ちまうんだよ。
ヘルプにそのエラーに対する対策があったがやってみても解決しない。
八方ふさがりさ
59名無しさん@4周年:03/08/13 12:54 ID:cfpc4OPi
マジレスしとくかぁ。
>>42 まずネットカフェへ行ってフロッピーにデータを保存してくるか、知り合いから
パッチを落としてもらって、それをインストすれば解決するんじゃないかな。
60名無しさん@4周年:03/08/13 12:54 ID:ZegiTE9Y
>>53
いや、XP
61名無しさん@4周年:03/08/13 12:55 ID:+bE/byMt
つか、夏のボーナス貰ってからつい最近XPパソコン買ったヤシらが主な被害者/加害者
だべ。たいてい買ってきて箱開けてすぐネット繋げるべ。

・・・ザマミロ!ボーナスなんか貰って浮かれてるからだ!

漏れはボーナスなんか貰って無いし、WI98だし、毎日ピリピリしてるから心配無いぢゃ!
62名無しさん@4周年:03/08/13 12:55 ID:KDbkzUWT
一昨日くらいからTCP135アタックが多いと思ったらこれだったのか!
ログ見たらアタックしてる香具師日本ばっかダタヨ
63名無しさん@4周年:03/08/13 12:55 ID:G5Nzothb
>>59
ふろっぴーですか
64ルーター過去スレ:03/08/13 12:56 ID:f1Wz242y
ブロードバンドルーターのおすすめを教えて    01/10〜
http://pc.2ch.net/hard/kako/1002/10029/1002994000.html
ブロードバンドルーターのおすすめを教えて 2   02/01〜
http://pc.2ch.net/hard/kako/1012/10124/1012450559.html
ブロードバンドルーターのおすすめを教えて 3   02/05〜
http://pc3.2ch.net/hard/kako/1020/10203/1020375252.html
ブロードバンドルーターのおすすめを教えて 4   02/07〜
http://pc3.2ch.net/hard/kako/1026/10269/1026965966.html
ブロードバンドルーターのおすすめを教えて 5   02/09〜
http://pc3.2ch.net/hard/kako/1031/10313/1031387664.html
ブロードバンドルーターのおすすめを教えて 6  02/11/〜
http://pc3.2ch.net/hard/kako/1036/10365/1036564473.html
ブロードバンドルーターのおすすめを教えて 7   03/01〜
http://1983.rocketspace.net/html/20030808/21/1041955712.html
ブロードバンドルーターのおすすめを教えて 8   03/04〜
http://1983.rocketspace.net/html/20030808/21/1049939477.html
ブロードバンドルーターのおすすめを教えて 8(実質9) 03/06〜
http://1983.rocketspace.net/html/20030808/21/1054736687.html
ブロードバンドルーターのおすすめを教えて 10  03/08〜
http://pc3.2ch.net/test/read.cgi/hard/1060083788/
65名無しさん@4周年:03/08/13 12:56 ID:DQFnea17
ポート閉じとけば、ちょっと間ノートン先生止めても大丈夫かな?
その代わり、xpの簡易FWを展開してれば
66名無しさん@4周年:03/08/13 12:58 ID:4CXuB21f
期限が切れたプレインスコのNIS2002使っています。アップデートしていません。セキュリティーレベルを強にしていて135ポート進入を遮断しましたとでますがこのままで感染しないですか?
67名無しさん@4周年:03/08/13 12:59 ID:NXcLNOt2
【シリコンバレー=館林牧子】米国で見つかった新型のコンピューターウ
イルス「ラブサン」の被害は各国に拡大し、米インターネットセキュリテ
ィー会社「シマンテック」によると、米国時間12日午後(日本時間13
日早朝)の時点で世界の12万7000台以上のコンピューターが感染した。

 感染は過去12時間に倍増しており、被害はさらに広がる危険性がある
という。

 ブラスター、エムエスブラストなどとも呼ばれるこのウイルスは、11
日から感染が広まり、米国では、メリーランド州の自動車局のサービスが
停止に追い込まれた。スウェーデンではインターネットのサーバーに障害
が発生し、約2万台のコンピューターに影響が出た。AP通信などによる
と、感染はオーストラリア、ドイツ、デンマーク、中国、韓国、日本にも
広がっている。
http://headlines.yahoo.co.jp/hl?a=20030813-00000004-yom-soci
68名無しさん@4周年:03/08/13 12:59 ID:B4Oln4Dd
>>44
普通にアップデートするだけだと思うが。

セキュリティ関係のアップデートに割れチェック入れてたら、ウイルスが
広がることでMSも被害を受けるのでチェックしてない。
69名無しさん@4周年:03/08/13 12:59 ID:Tm9wacCR
どーでもいいけど、googleが変じゃない?
70名無しさん@4周年:03/08/13 13:01 ID:bcZW/7R/
_| ̄|○ < 日本にでっかい日の丸が・・・
71名無しさん@4周年:03/08/13 13:01 ID:NXcLNOt2
トレンドは新型ウイルスで被害拡大を材料視

 トレンドマイクロ(4704)が92円高の2050円と買われた。
新型のコンピュータウイルス「MSブラスト」の感染被害が世界中で急速
に拡大していることから、ウイルス用ワクチンソフト大手の同社が人気と
なっている。感染速度は今年見つかったウイルスの中で最も速く、マイク
ロソフトの基本ソフト「ウインドウズ」を狙い、感染するとネットワーク
を通じて自己増殖、コンピューターが勝手に停止したり、ハッカーが保存
ファイルに簡単にアクセスすることができるようになる。16日にはマイ
クロソフトのサイトを一斉攻撃するプログラムも仕掛けられているとの情
報もあるだけに、危害のさらなる拡大が懸念されている。11日午後に米
国で感染が確認され、あっという間にブラジル、アルゼンチン、オースト
ラリアなど広い地域に広がっている。 (08/13)
http://www.asahi.com/business/toyo/kabuto/TKZ200308130006.html


72名無しさん@4周年:03/08/13 13:01 ID:yBigL5lf
全世界で12万台が被害受けたなんて、
ウソだろ、ボケェ
どうやって数えたんや?
実際はもっとだろ?
73名無しさん@4周年:03/08/13 13:02 ID:4qoS/bzv
>>69
変じゃないよー
74名無しさん@4周年:03/08/13 13:02 ID:lIe3toyZ
再起動するんだが、日頃から起こっている現象なんで感染しているのかよくわからん
75名無しさん@4周年:03/08/13 13:03 ID:7SVb9JYJ
9Xだから祭に参加できない。
76名無しさん@4周年:03/08/13 13:04 ID:bcZW/7R/
>>75
( ´,_ゝ`)プッ
77名無しさん@4周年:03/08/13 13:06 ID:OH3Vp0nJ
マッチポンプの予感
78氷月鬼 ◆EuropaFcZU :03/08/13 13:06 ID:nZSO/5x9
>>74
再起動をカウントダウンするウィンドウがたちあがったらこのワーム。
79名無しさん@4周年:03/08/13 13:07 ID:YwhxSR7l
感染してなかったっぽい
ノートン先生も更新したし安全だな

安全だよね?
80名無しさん@4周年:03/08/13 13:07 ID:5u8o+Zsz
助さん拡散
81名無しさん@4周年:03/08/13 13:07 ID:bcZW/7R/
昨日、nyつけっぱなしで会社言って青ざめた奴手を上げてみろ (゚・・_,゚(⊃ * ⊂) =3
82名無しさん@4周年:03/08/13 13:07 ID:akiZDwJY
ま、NetBIOS関係のポートを外部解放すると危ないなんて話は
Windows95の頃からずっと言われ続けていることなのだが。
83名無しさん@4周年:03/08/13 13:07 ID:y85tdeS4
昨日は凄かったけど、今日は135突付かれたのは2-3回程度
84名無しさん@4周年:03/08/13 13:09 ID:hgUu2J82
>83
ドスケベ野郎が!
85名無しさん@4周年:03/08/13 13:09 ID:69EfBg1X
文章書くのにメインに使ってるのがPC−8801だから関係なし
86名無しさん@4周年:03/08/13 13:09 ID:b7WHQ3qd
98やME、Macに影響がない理由をAAを使って解説キボンヌ
87名無しさん@4周年:03/08/13 13:10 ID:+Uc9ainJ
>>79
感染してたらノホホンと2chに書き込みなんて出来ないので大丈夫

143 名前:ひよこ名無しさん[] 投稿日:03/08/12 02:47 ID:VAlgNmmy
XPでさっきからいきなり
何回も勝手に再起動するようになりました
RPCってとこの異常らしいんです
誰か助けて!!


144 名前:ひよこ名無しさん[sage] 投稿日:03/08/12 02:49 ID:???
>>143
どうやって書き込んでるんだ?


146 名前:ひよこ名無しさん[] 投稿日:03/08/12 02:50 ID:VAlgNmmy
ギリギリ1分ぐらい使えるんです
あと27秒でまた再起動します
誰か助けて!!!!

感染者はこんな感じになります
88名無しさん@4周年:03/08/13 13:10 ID:uL+2dOdR
updateすればOK?
89名無しさん@4周年:03/08/13 13:11 ID:VzyGT/Wv
まぁ、パソコンコーナーのインターネットお試しキャンペーン用マシーンは
リブートを繰り返しているんだろうな。
90名無しさん@4周年:03/08/13 13:11 ID:eCy5kX21
今朝からものすごい勢いでいろんなとこからいろんなポートを叩かれてるんですが、
これって関係あるんでつか?
91名無しさん@4周年:03/08/13 13:11 ID:qYL+pSLu
>>81
はーい!
今日もつけっぱなしでつ。
ただ、FireWallには注意してまつから、大丈夫だと思うような気がしないでもないような気がする。
92名無しさん@4周年:03/08/13 13:11 ID:acDa7Hd5
>>67
Blastと違う「ラブサン」なるものが出たのかと思ったらNACはLovsanと名づけたのか。
でも記事は「シマンテックによると」。俺が抜けているのかもしれないが紛らわしいな。
93名無しさん@4周年:03/08/13 13:12 ID:bcZW/7R/
>>87
なんか楽しそうだな(´・ω・`)
94名無しさん@4周年:03/08/13 13:13 ID:elgQKTM/
>>93
不謹慎だぞ・・・

っーか、アップデートってみんなしてないもんなんだね
95氷月鬼 ◆EuropaFcZU :03/08/13 13:13 ID:nZSO/5x9
>>87
2chに書きこむだけなら
時計を戻せば時間稼ぎできまつ。
96名無しさん@4周年:03/08/13 13:13 ID:391qAwXE
Windows Updateが失敗するぞモルァって人へ。

http://homepage2.nifty.com/winfaq/wxp/trouble.html#1409
http://homepage2.nifty.com/winfaq/c/winupd.html

この辺見とけ。
正規版でも、何かの拍子で以後出来なくなるんだよなぁ...
97名無しさん@4周年:03/08/13 13:13 ID:NXcLNOt2
>>87
何かオカ板のノリ・・・。

>>90
ベンダ各社が新種ワーム BLASTER に警報(更新情報)
http://headlines.yahoo.co.jp/hl?a=20030813-00000001-vgb-sci
98名無しさん@4周年:03/08/13 13:14 ID:Vgl+mCYq
XPって32ビットのと64ビットのがあるの?わしのはどっちだ?
99名無しさん@4周年:03/08/13 13:14 ID:BA6harun
>>98
32bit
100名無しさん@4周年:03/08/13 13:15 ID:7SVb9JYJ
俺的にはnyのワーム?のほうがニュース。
101名無しさん@4周年:03/08/13 13:15 ID:4qoS/bzv
>>87
ネタにしか見えんところが、なんともまた・・・
102名無しさん@4周年:03/08/13 13:15 ID:sHpZT1uz
(゚・・_,゚(⊃ * ⊂) =3

【フリー】AVG Anti-Virus Version8
http://pc.2ch.net/test/read.cgi/sec/1056081554/

無料ウィルス用ソフトAVP/AVG/Ad簡(その2
http://pc.2ch.net/test/read.cgi/sec/1027400238/

フリーファイアウォール Agnitum Outpost Firewall パート10
http://pc.2ch.net/test/read.cgi/sec/1056746698/
103名無しさん@4周年:03/08/13 13:15 ID:NXcLNOt2
BLASTER(別名:MSBLAST.A、Lovsan.AあるいはPoza)

ウイルス対策ベンダ各社が、新種のワーム「BLASTER(ブラスター)」の
被害が増加していることを受け、危険度を引き上げ警報を発表し、注意を
促している。BLASTER(別名:MSBLAST.A、Lovsan.AあるいはPoza)は、
Microsoft DCOM RPCインターフェースのバッファオーバーフロー脆弱性
(MS03-026)を悪用するワームで、メールの添付ファイルではなくネット
ワークから侵入する。リモートシステムを攻撃し、次いでTCP 4444ポート
に接続を試みる。さらにネットワーク上にある他のPCのTCP 135ポートに
データを送信し、感染を拡大しようとする。また、特定の期間中に
windowsupdate.comに対するDoS攻撃を行なうコードが含まれている。
なお、BLASTERはWindows NT、2000、XP、2003Serverのみに感染するワーム
で、Windows 95、98、Me環境には影響がない。
http://headlines.yahoo.co.jp/hl?a=20030813-00000001-vgb-sci
104名無しさん@4周年:03/08/13 13:16 ID:ZegiTE9Y
>>96
ふふ…。既にリンクが紫色になっているのが物悲しいよハハハハ
でもお気遣い有難う…
105名無しさん@4周年:03/08/13 13:16 ID:eCy5kX21
135が叩かれる…の意味が良く分からんなぁ…
ファイアウォールのログを見ても、Katjusha.exeとかInternet Explorerとかそんなのばっかり。

平和なんだろうか。
106名無しさん@4周年:03/08/13 13:16 ID:bcZW/7R/
ny用にPCつけっぱなしで帰省した人、サヨナラ( -.-)、
107詳しい人が多そうなので聞いてみるテスト:03/08/13 13:17 ID:j18pZVeK
前はルータでちまちま 135,137-139 とか閉じてたんだけれど、マンドクサクなって
TCP/1-1023(fromWAN) をフィルタリングしてる…

特にサービス立ててるわけじゃないからいっかと思ったんだけど
大雑把過ぎかなあ・・?

(まあ元々WANからのSYNパケットは蹴ってるはずなんだけど(´_`) )
108名無しさん@4周年:03/08/13 13:18 ID:cfpc4OPi
Windows 使ってる人は祭が多くていいですね。
109名無しさん@4周年:03/08/13 13:18 ID:RMbYjfr1
必死でupdateしたのに
漏れのはクソ古いMeだったので全く関係なしの意味なしだった
悲し過ぎです
110名無しさん@4周年:03/08/13 13:18 ID:ZPm+uGPt
>>85
漏れはMZ−731
111名無しさん@4周年:03/08/13 13:19 ID:BrOkTI/7
>>106
そうだ、それも駄目なわけだな。確かにそうだ。ほほぅ
112名無しさん@4周年:03/08/13 13:20 ID:Rlv0tkYY
調子に乗って、文章が読めない人のための絵による解説 第2弾

○ワームMSBLASTERはポート1さんGO(135)を狙います。
                    ∧_∧
                   (*´Д`) 1さんGO・・・
             /⌒⌒ヽ/⌒ヽ/\
     ./⌒ヽ,  /MSBLASTER\\ ヽ/⌒ヽ,
     /   |_/__i.ノ ,へ _    _/ \\/   | /ii
   .ノ⌒二__ノ__ノ  ̄ ̄     \ヽ  |./ |i
   ()二二)― ||二)        ()二 し二) ― ||二)
   し|  | \.||             .|   .|\ ||
     i  .|  ii               i  |  .ii
     ゙、_ ノ               .゙、 _ノ

○135はWindows RPCが使用するポートです。
      ((( )))
      (  ´Д`)キモイヨ
      ⊂RPC_つ
      人 Y
       し'(_)
■Windows 2000,XPではRPCは通常使用されています。
113名無しさん@4周年:03/08/13 13:20 ID:Rlv0tkYY
○古いパージョンのRPCには弱点が見つかっています。
      ((( )))
      (; ´Д`)バッファオーバフローキモイヨー
      ⊂RPC_つ
      人 Y
       し'(_)

○MSBLASTERはこの弱点を狙ってきます。
                    ∧_∧
                   (*´Д`) 1さん押しに弱いのね・・・
             /⌒⌒ヽ/⌒ヽ/\
     ./⌒ヽ,  /MSBLASTER\\ ヽ/⌒ヽ,
     /   |_/__i.ノ ,へ _    _/ \\/   | /ii
   .ノ⌒二__ノ__ノ  ̄ ̄     \ヽ  |./ |i
   ()二二)― ||二)        ()二 し二) ― ||二)
   し|  | \.||             .|   .|\ ||
     i  .|  ii               i  |  .ii
     ゙、_ ノ               .゙、 _ノ
114名無しさん@4周年:03/08/13 13:20 ID:kKcSnryN
まったく落ち着いてエロゲーもできんな。
115名無しさん@4周年:03/08/13 13:20 ID:Rlv0tkYY
○弱点をほおって置くと・・・
   | 1さんGO!! 漏れとともに増えよう、そして地に満ちよう!! |
   \                                 /
      ̄ ̄ ̄ ̄ ̄ ̄ ̄∨ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄

  ⊂二 ̄⌒\               ノ)
     )\   ( ∧_∧         / \
   /__   ) ´Д`)    _ / /^\)
  //// /       ⌒ ̄_/
 / / / // ̄\      | ̄ ̄
/ / / (/     \    \___
((/         (       _  )
            /  / ̄ ̄/ /
           /  /   / /
         / /   (  /
        / /     ) /                    ((( )))
      / /      し′                 〜  (  ´Д`) キモイヨー
    (  /                              ⊂RPC.つ
     ) /                            〜 人 Y
     し′                              し'(_)
○RPCはMSBLASTERにおそわれてしまいます。
116名無しさん@4周年:03/08/13 13:21 ID:o77lPEyy
>>106
(((;゚Д゚)))ガクブルガタブル
117名無しさん@4周年:03/08/13 13:21 ID:wvSwnoqw
windowsは色んなイベントがあって楽しそうですね
118名無しさん@4周年:03/08/13 13:21 ID:gmhogENP
>>109
俺、今日95からMeにアップデートしましたけど何か?
119名無しさん@4周年:03/08/13 13:22 ID:Rlv0tkYY
○RPCはMSBLASTERにおそわれてしまいます。

    /\___/ヽ   ヽ
   /    ::::::::::::::::\ つ
  . |  ,,-‐‐   ‐‐-、 .:::| わ R-P-C------ │シャットダウンまで 00:00:05     
  |  、_(o)_,:  _(o)_, :::|ぁぁ
.   |    ::<      .::|あぁ  
   \  /( [三] )ヽ ::/ああ
   /`ー‐--‐‐―´\ぁあ
      SYSTEM
○それを見たシステムはショックのあまり再起動してしまいます。

120名無しさん@4周年:03/08/13 13:22 ID:Rlv0tkYY
             / ) / ̄ ̄ ̄ ̄ ̄ ̄ ̄
            ./ / | よっしゃーひとあばれしようぜ!!
           / /  \          / ̄ ̄ ̄
           / /     ̄|/ ̄ ̄ ̄ ̄|  ネクストターゲッツ!!
         ./ /_Λ     , -つ   \
         / / ´Д`)  ./__ノ        ̄∨ ̄ ̄ ̄ ̄
        /    \ / /   ⊂_ヽ、
        .|    へ/ /      .\\ Λ_Λ
        |    レ'  /、二つ       \ ( ´Д`)
        |     /.          . >  ⌒ヽ
       /   /             /    へ \
       /  /               /    /   \\
      /  /                レ  ノ     ヽ_つ
     / ノ               /  /
   _/ /                /  /|
  ノ /                 ( ( 、
⊂ -'                    |  |、 \
                     .  | / \ ⌒l
                       | |   ) /
                      ノ  )   し'
                     (_/
○子作りに成功したMSBLASTERは、次の獲物を探しはじめます。
121名無しさん@4周年:03/08/13 13:22 ID:4qoS/bzv
>>119
w
122名無しさん@4周年:03/08/13 13:22 ID:NAVdf+/I
>>119
>ショックのあまり
ワロタ
123名無しさん@4周年:03/08/13 13:23 ID:j18pZVeK
こんな時期にPCつけっぱなしで何日も外泊なんて…
クーラーもつけっぱなしですか?
戸締りもしっかりしとかないといけないし
124名無しさん@4周年:03/08/13 13:23 ID:du/Yd7rZ
しかしマイクロソフトのホムペは先月から至って平静なのは何でなんだ?
攻撃慣れしてる?
客のことはどうでもいい?
両方?
125名無しさん@4周年:03/08/13 13:23 ID:E5XtLzsJ
2000でアップデートしたいんだけど、サービスパック3か4が必要とかで
それがダウンロードできない;;
なぜ?
126名無しさん@4周年:03/08/13 13:24 ID:NXcLNOt2
>○135はWindows RPCが使用するポートです。

サンクス。
127名無しさん@4周年:03/08/13 13:25 ID:CS/J71N5
やふー使ってて、BlackICEユーザなんだがこんな感じ。

時間, イベント, 侵入者, カウント
2003/08/13 13:13:49, TCP_Probe_MSRPC, YahooBB219209200044.bbtec.net, 1
2003/08/13 13:13:24, TCP_Probe_MSRPC, YahooBB219209188205.bbtec.net, 1
2003/08/13 13:03:05, TCP_Probe_MSRPC, YahooBB219209200044.bbtec.net, 1
2003/08/13 13:02:38, TCP_Probe_MSRPC, YahooBB219209204001.bbtec.net, 1
2003/08/13 13:01:55, TCP_Probe_MSRPC, YahooBB219209196131.bbtec.net, 1
2003/08/13 12:58:37, TCP_Probe_MSRPC, YahooBB219209136002.bbtec.net, 1
2003/08/13 12:58:21, TCP_Probe_MSRPC, YahooBB219209000042.bbtec.net, 1
2003/08/13 12:57:19, TCP_Probe_MSRPC, YahooBB219209204013.bbtec.net, 1
2003/08/13 12:53:24, TCP_Probe_MSRPC, YahooBB219209188004.bbtec.net, 1
2003/08/13 12:17:26, TCP_Probe_MSRPC, YahooBB219209072017.bbtec.net, 1
2003/08/13 12:11:53, TCP_Probe_MSRPC, YahooBB219209188004.bbtec.net, 1
128名無しさん@4周年:03/08/13 13:25 ID:4qoS/bzv
>>125
今回のパッチは、3、4を入れている人を対象にしているからで〜す
129名無しさん@4周年:03/08/13 13:25 ID:CS/J71N5
2003/08/13 12:04:26, TCP_Probe_MSRPC, YahooBB219209100038.bbtec.net, 1
2003/08/13 11:57:14, TCP_Probe_MSRPC, YahooBB219209188227.bbtec.net, 1
2003/08/13 11:56:58, TCP_Probe_MSRPC, YahooBB219209188132.bbtec.net, 2
2003/08/13 11:38:34, TCP_Probe_MSRPC, YahooBB219209156018.bbtec.net, 1
2003/08/13 11:23:54, TCP_Probe_MSRPC, YahooBB219209096043.bbtec.net, 1
2003/08/13 11:20:31, TCP_Probe_MSRPC, YahooBB219209188205.bbtec.net, 2
2003/08/13 11:08:38, TCP_Probe_MSRPC, YahooBB219209188078.bbtec.net, 1
2003/08/13 11:08:36, TCP_Probe_MSRPC, YahooBB219209161033.bbtec.net, 1
2003/08/13 10:58:31, TCP_Probe_MSRPC, YahooBB219209196088.bbtec.net, 1
2003/08/13 10:57:17, TCP_Probe_MSRPC, YahooBB219209188078.bbtec.net, 1
2003/08/13 10:53:23, TCP_Probe_MSRPC, YahooBB219209196107.bbtec.net, 1
130名無しさん@4周年:03/08/13 13:25 ID:CS/J71N5
2003/08/13 10:48:07, TCP_Probe_MSRPC, 219.209.188.208, 1
2003/08/13 10:39:36, TCP_Probe_MSRPC, YahooBB219209188205.bbtec.net, 1
2003/08/13 10:25:46, TCP_Probe_MSRPC, YahooBB219209196088.bbtec.net, 3
2003/08/13 10:22:26, TCP_Probe_MSRPC, YahooBB219209188205.bbtec.net, 1
2003/08/13 10:22:02, TCP_Probe_MSRPC, YahooBB219209164180.bbtec.net, 1
2003/08/13 10:14:56, TCP_Probe_MSRPC, YahooBB219209161043.bbtec.net, 1
2003/08/13 10:13:13, TCP_Probe_MSRPC, YahooBB219209188205.bbtec.net, 1
2003/08/13 10:12:05, TCP_Probe_MSRPC, YahooBB219209200019.bbtec.net, 1
2003/08/13 10:11:29, TCP_Probe_MSRPC, YahooBB219209168036.bbtec.net, 1
2003/08/13 10:04:05, TCP_Probe_MSRPC, YahooBB219209161033.bbtec.net, 1
2003/08/13 10:03:13, TCP_Probe_MSRPC, YahooBB219209112195.bbtec.net, 1
2003/08/13 10:01:36, TCP_Probe_MSRPC, YahooBB219209188004.bbtec.net, 1
2003/08/13 9:53:59, TCP_Probe_MSRPC, YahooBB219209144032.bbtec.net, 1
2003/08/13 9:14:17, TCP_Probe_MSRPC, YahooBB219209188004.bbtec.net, 1
2003/08/13 9:06:39, TCP_Probe_MSRPC, YahooBB219209188205.bbtec.net, 1
2003/08/13 8:58:16, TCP_Probe_MSRPC, YahooBB219209188174.bbtec.net, 1
2003/08/13 8:53:35, TCP_Probe_MSRPC, YahooBB219209148078.bbtec.net, 1
2003/08/13 8:49:34, TCP_Probe_MSRPC, YahooBB219209188004.bbtec.net, 1
2003/08/13 8:30:03, TCP_Probe_MSRPC, YahooBB219209188205.bbtec.net, 1
131名無しさん@4周年:03/08/13 13:25 ID:7Bv1EP4P
>>125
無間地獄へようこそ
132名無しさん@4周年:03/08/13 13:26 ID:Vok/9B5a
>>106
WindowsUpdateもかまさないでny放置するバk…勇猛な人もいるもんですね。
133名無しさん@4周年:03/08/13 13:26 ID:NAVdf+/I
YahooBBユーザーは大変だな
身内に馬鹿が多くて
134窓際国会議員 ◆DQN2chJHes :03/08/13 13:26 ID:oDtu0kwe
135Win98SEユーザー:03/08/13 13:27 ID:J2wGL5vt
友人のPC(Win2000)がマウス左クリックしても反応しない。
仮想メモリーが足りないと警告されるので見て欲しい。と言うので
彼の家まで来て調べたらc:\Windows\system32にmsblast.exeが
居ますた。
削除しようとしても削除出来ません。と出るしタスクの終了も
拒否されるみたいです。
今から再起動しますんで、それまでに「あそこだけは読んどけシリーズ」の
リンクかレスアンカーおながいします。

(´-`).。oOWindows98SEはMS-DOSモードでこんなもん楽勝で消せるのに
      2000は糞だな。

136名無しさん@4周年:03/08/13 13:28 ID:BrOkTI/7
俺もYahooBBユーザー

攻撃してくる大多数ももちろんYahooBBユーザー
137名無しさん@4周年:03/08/13 13:28 ID:elgQKTM/
Yahoo多いな・・・やっぱり配りまくってるからか?
138名無しさん@4周年:03/08/13 13:28 ID:jN2LG7EW
>>135
ここよんでおけばいいんじゃーねの
http://www.symantec.com/region/jp/sarcj/data/w/w32.blaster.worm.html
139名無しさん@4周年:03/08/13 13:28 ID:BrOkTI/7
>>135
とりあえず時計戻せ
140名無しさん@4周年:03/08/13 13:29 ID:du/Yd7rZ
ワクチンソフト屋ウザイ。
141125:03/08/13 13:29 ID:E5XtLzsJ
>>134
サンクス!やってみます
142名無しさん@4周年:03/08/13 13:29 ID:4CXuB21f
WindowsUpdateはMSにPCの情報を取られそうでしてなかったよ。



143窓際国会議員 ◆DQN2chJHes :03/08/13 13:29 ID:oDtu0kwe
( ´D`)ノ<起動時にF8押してセーフティモードで立ち上げれ。>>135
144名無しさん@4周年:03/08/13 13:29 ID:bcZW/7R/
>>135

>>20見るですよ
145名無しさん@4周年:03/08/13 13:30 ID:dBGS9IZp
>>137
LAN直結がブリッジだから
146名無しさん@4周年:03/08/13 13:31 ID:NAVdf+/I
>>142
そんなくだらない事に気をかける前にセキュリティーに気をかけなさい
147名無しさん@4周年:03/08/13 13:31 ID:cfpc4OPi
>>135 ここがお奨めかな。セキュリティ板

【RPC】カウントダウン後、再起動してしまう
http://pc.2ch.net/test/read.cgi/sec/1060673014/
148名無しさん@4周年:03/08/13 13:31 ID:5/Y/huiF



                2 ち ゃ ん ね る が ひ と つ に な っ た 日

                        

149名無しさん@4周年:03/08/13 13:32 ID:5/Y/huiF
ぐぐる・・・
今日、ヒッチコックの誕生日かなんか?
150名無しさん@4周年:03/08/13 13:33 ID:WvypuXgU
感染してんのは火壁もルータもかましてない香具師?
151名無しさん@4周年:03/08/13 13:34 ID:kOcX4jv0
>>127

BlackICE の最新バージョン 3.6cbr( RPC 実装の不具合に対応)
を当てたんだが何にも来んよ・・・
ブロックしてるとこが見たいよ
152名無しさん@4周年:03/08/13 13:34 ID:NAVdf+/I
今日は松岡充(SOPHIA)の誕生日
153名無しさん@4周年:03/08/13 13:34 ID:BrOkTI/7
>>149
ほんとだ。記念日ロゴだ
154名無しさん@4周年:03/08/13 13:34 ID:+Uc9ainJ
>>150
うん、それでいてWindowsUpdateをやってなかった香具師
155名無しさん@4周年:03/08/13 13:34 ID:2Bo7bNvv
>>150
さらには、WindowsUpdateない人
156名無しさん@4周年:03/08/13 13:35 ID:Rlv0tkYY
文書が読めない人のための絵による対処方法

    /\___/ヽ   ヽ
   /    ::::::::::::::::\ つ
  . |  ,,-‐‐   ‐‐-、 .:::| わ R-P-C------ │シャットダウンまで 00:00:05     
  |  、_(o)_,:  _(o)_, :::|ぁぁ
.   |    ::<      .::|あぁ  
   \  /( [三] )ヽ ::/ああ
   /`ー‐--‐‐―´\ぁあ
      SYSTEM
 再起動してしまってどうしようもない。

1■システムを落ち着けてあげましょう。
○スタート → ファイル名を指定して実行をえらんで 「shutdown -a」と入力しOK!

2■パッチを当てて身を守ろう!
.         冒 これでバッチリ!
        l l    ((( )))
         /〜ヽ  ( ´Д` )
      ( ).__ |/⌒ー ー⌒ヽ.
      ( )パ ○_ノト 。人 。 イ、ヽ
      ( ) ッ ||  ヽニキ ニ /_ゝ .)
        || チ.||   丶     (_ソ
         ̄ ̄      ,vwVVVWVVVwv、
   修正パッチ      < 穴がふさがる  >
   ダウンロードしてね! ^VwvWWwvVwV^
http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/security/bulletin/MS03-026ov.asp
157名無しさん@4周年:03/08/13 13:36 ID:Rlv0tkYY

3■駆除ソフトを使ってMSBLASTERを駆除しよう!
            /| (((( )) さらばだ
            |」 ( `∀´) きえたまえ!∧_∧
            ‖と    つ        (lliii ゚Д゚) ギヤアアアアア
            /´ )  )´∴・;;..      /⌒ヽ/\
     ./⌒ヽ,  /   し   ∴・;;.... ;;∴:   \ ヽ  /⌒ヽ,
     /   |_/__i.ノ ,へ _   ∴・;;..   ;..;∴: _/ \\/   | /ii
    ノ⌒二__ノ__ノ  ̄ ̄              \ヽ  |./ |i
   ()二二)― ||二)                 ()二 し二) ― ||二)
   し|  | \.||                      .|   .|\ ||
     i  .|  ii                        i  |  .ii
     ゙、_ ノ                        .゙、 _ノ

http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionId=4700

4■ひとまず安心ですがファイアウォールを築いて余計なアクセスを防ぎましょう
158名無しさん@4周年:03/08/13 13:36 ID:4CXuB21f
ノートンNIS2002でもポートとじれるよね。アップデートしないと無理?
今はXPのFWと両方onにしてるけど。
パッチはまだです。
159名無しさん@4周年:03/08/13 13:37 ID:aihxNnGQ
>>156-157

ワロタ
160名無しさん@4周年:03/08/13 13:37 ID:eCy5kX21
 |  MSblasterです。135号室はここですか?
 \____  ___________/
    /||ミ  V
   / ::::||
 /:::::::::::||____
 |:::::::::::::::||       ||
 |:::::::::::::::||│ /  ||
 |:::::::::::::::|| ̄\   ガチャッ
 |:::::::::::::::||゚ ∀゚)   ||
 |:::::::::::::::||_/    ||
 |:::::::::::::::||│ \   ||
 |:::::::::::::::||∧ ∧∩ ..||
 |:::::::::::::::|| ゚∀゚)/  .||
 |:::::::::::::::||∧ ∧∩ ..||
 |:::::::::::::::|| ゚∀゚)/ . ||
 |:::::::::::::::||    〈......||
 |:::::::::::::::||,,/\」......||          …
 \:::::::::::|| ̄ ̄ ̄ ̄                        ∧_∧
   \ ::::||                       ___\(・∀・; ) < う、うち98SEだから…
    \||                       \_/⊂ ⊂_ )
                              / ̄ ̄ ̄ ̄ ̄ ̄ /|
161名無しさん@4周年:03/08/13 13:38 ID:eCy5kX21
世界で12万台が感染とか言ってるけど
実際は何台位感染してるんだろうか?
162名無しさん@4周年:03/08/13 13:39 ID:WvypuXgU
>>158
デフォで135は弾いてるよ
163名無しさん@4周年:03/08/13 13:40 ID:nZvDYIX9
なぜかというと
MXとかWINNYでダータでOSを落としたのでバージョンアップなど
出来ない香具師がアワワと慌てているだけの話です。
164名無しさん@4周年:03/08/13 13:40 ID:kKcSnryN
                \ │ /
                 / ̄\  / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
               ─( ゚ ∀ ゚ )< ぶらすたぶらすた!
                 \_/  \_________
                / │ \
                    ∩ ∧ ∧∩ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄\ ∩∧ ∧∩\( ゚∀゚)< ぶらすたぶらすたぶらすた!
ぶらすた〜〜〜〜! >( ゚∀゚ )/ |    / \__________
________/ |    〈 |135|
              / /\_」 / /\」
               ̄     / /
165名無しさん@4周年:03/08/13 13:40 ID:NXcLNOt2
515 :名無しさん@お腹いっぱい。 :03/08/13 13:33
とりあえず、YBBからは当面アタックが減りそう。

> Yahoo! BBでは、今回の「エムエスブラスト」の蔓延に対する緊急対策として、
> 現在、「エムエスブラスト」が流入する一部のポート番号(TCP/UDP:135,139,445)
> における通信を遮断しております。そのため、該当ポート番号を使用した一部の
> 通信サービス、インターネット経由でのファイル共有(Netbios over TCP/IP)や
> Exchangesサービス(Microsoft DS)等がご利用いただけない場合があります。
> これは、全国的なウイルス蔓延をかんがみての緊急対策であることをご理解いただき、
> ご容赦いただけますようお願いいたします。

http://bb.softbankbb.co.jp/information.php?mode=Show&code=169
166名無しさん@4周年:03/08/13 13:42 ID:eO41ppmi
NIS2002でポート135閉じるのはどうやるんでしょうか?
167名無しさん@4周年:03/08/13 13:42 ID:4CXuB21f
>>162
じゃ、このまま安心して回線つなげてパッチあてます。今WINCE機からなんで。
168名無しさん@4周年:03/08/13 13:42 ID:DhBbIMie
YahooBBはPPPoEじゃないからソフト入れる手間も無く、直結で使っている香具師が多いんだよな。
169名無しさん@4周年:03/08/13 13:43 ID:CS/J71N5
身内にしたつもりは無いんだが。
ところで俺の友人のCATVはもっと酷いらしい。w
170名無しさん@4周年:03/08/13 13:43 ID:aihxNnGQ
171名無しさん@4周年:03/08/13 13:43 ID:du/Yd7rZ
可哀相に、これで企業のネットワーク管理者は盆休み返上だね。
172名無しさん@4周年:03/08/13 13:43 ID:NXcLNOt2
>>149
アルフレッド・ヒッチコック
生年 1899/08/13
173名無しさん@4周年:03/08/13 13:43 ID:sHpZT1uz
●セキュリティソフトを導入しよう

Outpost Firewall FREEをインストールして基本的な設定をする(1)
http://www.zdnet.co.jp/internet/runner/0307/sp2/part2i.html

AVG Anti-Virusでウイルス被害を未然に防ぐ(1)
http://www.zdnet.co.jp/internet/runner/0307/sp2/part2k.html

AVG Anti-Virusでウイルス被害を未然に防ぐ(2)
http://www.zdnet.co.jp/internet/runner/0307/sp2/part2l.html

SpyBotでスパイウェアを除去しよう
http://www.zdnet.co.jp/internet/runner/0307/sp2/part2n.html
174名無しさん@4周年:03/08/13 13:44 ID:7Bv1EP4P
TCP 135,137,138,139,140-160,440-460,512,513,1434,2049,4444
UDP 69
175名無しさん@4周年:03/08/13 13:45 ID:NAVdf+/I
なんか騒がしいと思ったら
春一番の誕生日か今日は
176Win98SEユーザー:03/08/13 13:46 ID:MElN0dE9
>>138
あんがと
再起動したらmsblast.exeあぼーんできますた。
あれ〜?レジストリーエディターって実行ファイル名なんだっけ?
177名無しさん@4周年:03/08/13 13:47 ID:j18pZVeK
1958年 高橋ジョージ(虎舞竜・歌手)
1948年 林家パー子(タレント)

誕生日おめでとうございます
178名無しさん@4周年:03/08/13 13:47 ID:nZvDYIX9
regedit?
179名無しさん@4周年:03/08/13 13:47 ID:NXcLNOt2
新ウイルス、世界各地で被害拡大 18万台以上に感染
http://www.asahi.com/international/update/0813/009.html

被害は時間とともに膨れあがっており、ウイルス対策ソフト大手のシマンテ
ックの日本法人(東京都渋谷区)に入った連絡によると、13日午後0時
45分現在、米国や中国、カナダなどを中心に世界で3266件、日本では
大手企業数社を含む52件が感染。台数は、世界で計18万8千台に上って
いるという。

 AP通信によると、ウイルス対策ソフト会社の集計で、全世界で約12万
5千台以上のコンピューターが感染した。米メリーランド州の自動車運転免
許センターで12日、業務停止するなどの被害が出た。スウェーデンでは、
インターネットサービス業者のサーバーが感染し、利用者2万人に影響が出
たという。

 また、ロイター通信によると、被害のピークは米東部時間の12日未明で、
今年初めに見つかったウイルス「スラマー」のような急速な感染の広がりは
起こっていない模様だという。これまでに、スタンフォード大学のコンピ
ューターが感染したほか、米政府機関の一部にも被害が出ているという。
http://www.asahi.com/international/update/0813/009.html
180名無しさん@4周年:03/08/13 13:47 ID:HYKJQlQy
昨日の夜から再起動ばっかりしてたけど、ようやく駆除できますた。
181名無しさん@4周年:03/08/13 13:47 ID:kOcX4jv0
regedit.exeまたはregedit32.exe
182名無しさん@4周年:03/08/13 13:47 ID:UXCLvWZv
>>176
regedit
183名無しさん@4周年:03/08/13 13:48 ID:md5VU2FQ
Norton Internet Security 2003使ってるんだけど、
ファイアウォールのログ見ると

ルール「EPMAPのデフォルト遮断」が 133.205.???.???、epmap(135) を隠しました

ってのが大量に残ってるんだけど、これって大丈夫?
184名無しさん@4周年:03/08/13 13:48 ID:j18pZVeK
regedit
185125:03/08/13 13:49 ID:E5XtLzsJ
サービスパック4をダウンロードしてるんだけど、
セットアップウィザードの途中から進まない;;
詳細に「○○に接続しています」って出て
しばらくするとエラー発生、サーバーに接続できませんでした
って出るんだけど、なぜか分かります?
で、再試行の繰り返し・・・
186名無しさん@4周年:03/08/13 13:49 ID:0Yy2ncDs
>>179
世界中で18万台しか・・・
187名無しさん@4周年:03/08/13 13:50 ID:dBGS9IZp
regret
188名無しさん@4周年:03/08/13 13:50 ID:dBGS9IZp
>>185
途中でMSに接続にいくやつじゃなくて、完全実行媒体の方を落としたら?
189名無しさん@4周年:03/08/13 13:51 ID:kOcX4jv0
>>185

MS社の鯖が今回の件で輻輳してるんじゃないかい
190名無しさん@4周年:03/08/13 13:51 ID:j18pZVeK
こんな短期間(一週間くらい?)で18万台というと結構すごい気がするけれど
そうでもないの?
191125:03/08/13 13:52 ID:E5XtLzsJ
>>188
どこから落とせますか?
192名無しさん@4周年:03/08/13 13:52 ID:+Uc9ainJ
>>179
日本で52件って・・・まあ把握できるわけないけどさ
193名無しさん@4周年:03/08/13 13:53 ID:dBGS9IZp
>>186
>日本では大手企業数社を含む52件が感染

この時点でその数字は・・・。
194名無しさん@4周年:03/08/13 13:53 ID:Rlv0tkYY
>>185
MSサイトが込んでるのかと。
ttp://download.microsoft.com/download/a/0/0/a008c376-a5fc-4219-9ba7-7b61d1236fc0/W2KSP4_ja.EXE
2000のPS4一括ダウンロード
のほうがいいかも。
195名無しさん@4周年:03/08/13 13:54 ID:WvypuXgU
>>183
ちゃんと弾いてくれてるって事。
196名無しさん@4周年:03/08/13 13:54 ID:j18pZVeK
ああ、ほんとだ日本で52件て!
135叩かれたほうが奇跡
197氷月鬼 ◆EuropaFcZU :03/08/13 13:55 ID:nZSO/5x9
感染台数って、
それだけの数のグローバルIPからMSBLASTからのパケット送信が確認された
ってだけじゃないのかな?
違ってたら指摘求む。
198名無しさん@4周年:03/08/13 13:55 ID:NXcLNOt2
◆日本国内の被害は268件◆

 「ラブサン」の被害が、国内でも発生している。大手ウイルス対策ソフト
会社「トレンドマイクロ」によると、13日午後1時現在、国内で268件
の被害報告があった。
http://www.yomiuri.co.jp/main/news/20030813it04.htm
199名無しさん@4周年:03/08/13 13:55 ID:0Yy2ncDs
(´ー`)。oO(・・・オーストラリアの人、あんた感染してるよ・・・)
200名無しさん@4周年:03/08/13 13:56 ID:dBGS9IZp
>>191
>>194 さんが出してくれたURLでOK

ネットワークインストールってややこしい名前だよな。
201125:03/08/13 13:57 ID:E5XtLzsJ
>>194
どうもです
やってみます
202名無しさん@4周年:03/08/13 13:57 ID:md5VU2FQ
>>195
なるほど、安心しますた
203名無しさん@4周年:03/08/13 13:57 ID:kOcX4jv0
株価
トレンドマイクロ +82
204名無しさん@4周年:03/08/13 13:58 ID:zTnPWOmk
休みの間に立ち上げっぱなしのマシンがガンガン感染させていっている罠。
盆だからね。
205名無しさん@4周年:03/08/13 13:59 ID:FX0Np8Hx
シマンテックの専門家が修正版が出るだろう。次はコードレッド並の脅威になる。
コードレッドの場合も最初はたいした事なかったが誰かが修正してそれが蔓延した。
今週中には修正版が出るだろう。だとよ。
ttp://www.zdnet.co.jp/enterprise/0308/12/epn02.html

206Win98SEユーザー:03/08/13 14:01 ID:MElN0dE9
>>181-182
>>184
あんがと
レジストリの"windows auto update"="msblast.exe"削除と
msblast.exe本体削除で駆除完了なの?

207名無しさん@4周年:03/08/13 14:02 ID:dBGS9IZp
>>204
休み明け、何も考えずにPCを立ち上げてから本番開始だな。
208名無しさん@4周年:03/08/13 14:04 ID:J2hHTPIe
IE5.5SP2がQ818529になってればふにゃく性は回避できてるのかな
もっともMEでルーターとかいうのつけてるんだけど
209名無しさん@4周年:03/08/13 14:04 ID:bdZFnZhF
このスレ見て久々にWinUpdateをかけた(^^)
良いきっかけになった。
210名無しさん@4周年:03/08/13 14:05 ID:0Yy2ncDs
>>209
常日頃からやってください
211名無しさん@4周年:03/08/13 14:06 ID:cfpc4OPi
>>209 ある意味、神だな・・W
212名無しさん@4周年:03/08/13 14:06 ID:qlI2jaIf
というかさ、このワームはMSを批判してゲイツも批判して、MSまで攻撃するらしいんだけどさ
むしろ余ってるPCとかあったら、率先して飼っておくべきなんじゃね?
213名無しさん@4周年:03/08/13 14:06 ID:Q7+IPrMM
この手のニュース見て毎回思うんだが、
実行しなきゃ感染しないワームに引っかかる奴ってただのアホだろ?
214名無しさん@4周年:03/08/13 14:07 ID:rLYBJyiJ
>>207
同意。休みの間、パターンファイルのアップデートもせず、一斉に立ち上がるPC。
のまえに、ポート135ってあいてるか?
215名無しさん@4周年:03/08/13 14:07 ID:0Yy2ncDs
>>213
216名無しさん@4周年:03/08/13 14:08 ID:+Uc9ainJ
>>213

>>13見ろ
217名無しさん@4周年:03/08/13 14:08 ID:ZegiTE9Y
お前ら、心配しなくても俺が撒き散らすので問題ないです
218名無しさん@4周年:03/08/13 14:08 ID:rLYBJyiJ
>>213
思う。ウイルスならともかく、ワームなんだからなぁ……感染して喜ぶのか?
219名無しさん@4周年:03/08/13 14:09 ID:cfpc4OPi
とりあえずファイルとフォルダ全検索して
msblast.exeが出てこなかったらOK?
220名無しさん@4周年:03/08/13 14:09 ID:nZhGPUgh
やられた。

司法書士事務所
Win2k×5台
221名無しさん@4周年:03/08/13 14:09 ID:Q7+IPrMM
>>215-216
何?
要するに、特定のポートさえ空いてれば、
ユーザーが何もしなくても感染するタイプだって事なのか?
それならどうしようもないな。マイクロソフトは謝罪しる!
222名無しさん@4周年:03/08/13 14:10 ID:FX0Np8Hx
どっちかっつーとワームの方が自然界のウィルスに似てるんじゃないの?
223名無しさん@4周年:03/08/13 14:10 ID:29ihJuSw
まじこれうざいね。
アクセスログが同じポート拒否で埋まってら
224名無しさん@4周年:03/08/13 14:10 ID:BrOkTI/7
>>220
合掌
225名無しさん@4周年:03/08/13 14:10 ID:0Yy2ncDs
>>221
怒りが遅いよw
そりゃ謝罪云々はしてほしいけど、あちらさんも対策の告知は一ヶ月前にやってたしなー
226氷月鬼 ◆EuropaFcZU :03/08/13 14:11 ID:nZSO/5x9
>>220
ガンガレ
227名無しさん@4周年:03/08/13 14:11 ID:6LloIR9G
>>218
(゚Д゚)ハァ?
228名無しさん@4周年:03/08/13 14:12 ID:nZhGPUgh
ダイヤルアップ切断するにも物理的に回線切断せなアカンからウザかった
229名無しさん@4周年:03/08/13 14:12 ID:dBGS9IZp
>>214
プロバイダレベルではふさぎ始めた。
だが社内LANをのたうちまわる奴はどうにもならんだろうな。
230名無しさん@4周年:03/08/13 14:12 ID:Rlv0tkYY
まとめとこう。

文章が読めない人のための絵による解説1
>>13
(前スレ>>802-806

文章が読めない人のための絵による解説2
>>112
>>113
>>115
>>119
>>120

文章が読めない人のための絵による対処方法
>>156
>>157
231名無しさん@4周年:03/08/13 14:13 ID:0Yy2ncDs
だいぶツンツンが減ってきたなー
232名無しさん@4周年:03/08/13 14:13 ID:Q7+IPrMM
>>225
まあ、どっちにしてもWindowsうpでーとんがフルオートな漏れは
全く関係のない話だった。
233名無しさん@4周年:03/08/13 14:13 ID:j18pZVeK
TechNet Online - マイクロソフト プロダクト セキュリティ 警告サービス
http://www.microsoft.com/japan/technet/security/bulletin/notify.asp

マイクロソフト セキュリティ情報の新着および更新情報を電子メールでお知らせするものです。
234ひでひで:03/08/13 14:14 ID:BEH0hxLf
さっきバイオのカスタマーサービスに電話したら話し中で、何時間もかけ直してるねん。
私は技術的な話でかけてるのに繋がらない・・。多分みんなウィルスの排除の仕方がわかんないから
かけてるんだろうけど、以前から警告してたウィルスじゃん、しかもやり方どこぞにでも書いてるん
だから自力で頑張れよ!ってな感じ。
バカはいや。
235名無しさん@4周年:03/08/13 14:14 ID:0Yy2ncDs
>>232
そういうことですな
236名無しさん@4周年:03/08/13 14:15 ID:FX0Np8Hx
>>234
ごめん。サファイアが流行った時は電話した。
237名無しさん@4周年:03/08/13 14:16 ID:bjKw9oSE
ここで感染したとか、〜って何?とか、うpでーとしますた、とか言ってる香具師は
リアルで性病かかる(かかった)タイプだな
238名無しさん@4周年:03/08/13 14:17 ID:DV4zcRDB
蛆通も混んでるみたいね。

http://www.fmworld.net/

ただいまウイルス感染のお問い合わせが多く、
富士通パーソナル製品に関するお問い合わせ窓口への電話が
非常に繋がりにくくなっております。
大変ご迷惑をおかけして申し訳ございません。
239名無しさん@4周年:03/08/13 14:17 ID:dLChwtQO
>>230
240名無しさん@4周年:03/08/13 14:18 ID:0Yy2ncDs
>>237
IDがおしい
241式部少輔 ◆YKxHq3pCAU :03/08/13 14:19 ID:uo7B9knE
これで盆休みが消えた人って結構いるんだろうなぁ・・・
242名無しさん@4周年:03/08/13 14:19 ID:1EGPIHxx
漏れのウィルスバスターには135・137に猛烈にアタックされてる形跡がある。
今も過去ログべるとまだツンツンされてるぞ。
243名無しさん@4周年:03/08/13 14:19 ID:kOcX4jv0
244名無しさん@4周年:03/08/13 14:19 ID:NAVdf+/I
なんも知らないヤツも痛い思いすれば嫌でも成長するに違いない

「起動してもすぐ再起動するぞ!何とかしろ!」って即サポートにPC渡して
ウィルス感染してた事にすら気付かないヤツも居そうでは有るが
245名無しさん@4周年:03/08/13 14:21 ID:NXcLNOt2
ネット全体に混乱も=米国土安全保障省が警告

 【シリコンバレー12日時事】米国土安全保障省は12日、マイクロソフ
ト社の基本ソフト(OS)「ウィンドウズ」の欠陥を狙った「ブラスター」
などと呼ばれるワーム型ウイルスに感染したパソコンやサーバーが、16日
以降に同社サイトを一斉に攻撃することで、インターネット全体に混乱を引
き起こす恐れがあると警告した。 (時事通信)
[8月13日13時8分更新]
http://headlines.yahoo.co.jp/hl?a=20030813-00000657-jij-bus_all
246名無しさん@4周年:03/08/13 14:23 ID:4CXuB21f
PCメーカーってウイルス感染もサポしてるのかな
247名無しさん@4周年:03/08/13 14:23 ID:4rZ33TNq
つーかみんな騒ぎすぎじゃね?
しっかりとした対策
十分な睡眠
バランスの取れた食事
ほどよくオナニー
これさえ守ればウイルスなんて怖くない
248名無しさん@4周年:03/08/13 14:23 ID:JE0kbkMH
脆弱性
↑これ読めない
249名無しさん@4周年:03/08/13 14:24 ID:NXcLNOt2
こんな記事見つけた。

中国の非営利団体サイト、ウィンドウズ乗っ取りを可能にするプログラムを公開
http://www.hotwired.co.jp/news/news/technology/story/20030811310.html
250名無しさん@4周年:03/08/13 14:24 ID:7Bv1EP4P
ぜいじゃくせい
251名無しさん@4周年:03/08/13 14:24 ID:qYL+pSLu
>>244
MSのニューズグループなんて大騒ぎ。
同じ投稿が延々と繰り返されてます。

「勝手にPCが再起動します。なぜですか?」

とかね。いい加減むかつくんですが。
252名無しさん@4周年:03/08/13 14:24 ID:PXC7QWfV
>>248
変換キー押せば?
253名無しさん@4周年:03/08/13 14:25 ID:tlBmYl0u
>248
ぐぐれ
254名無しさん@4周年:03/08/13 14:25 ID:cfpc4OPi
要するにこれってupdateを普通にしてれば感染しないってこと?
じゃあど素人さんはかえって感染してないんじゃない?
255名無しさん@4周年:03/08/13 14:25 ID:NAVdf+/I
>>251
YahooBBSもそんな感じになってそうな予感
256名無しさん@4周年:03/08/13 14:26 ID:FX0Np8Hx
ていうかウィルスって名前がダメなんじゃないの?
自然界のウィルスでは個人差によって感染する人もいれば感染しない人もいる。
だから「コンピュータウィルスも俺は感染しない自信がある。」とか思ってるとか…
257名無しさん@4周年:03/08/13 14:26 ID:0Yy2ncDs
ヾ(゚∀゚)ノ ドンドン!!アヒャーヒャヒャヒャヒャ!! が減ってきた〜
258名無しさん@4周年:03/08/13 14:26 ID:NXcLNOt2
ウイルス作者の心理の深淵を探る
http://www.zdnet.co.jp/help/howto/security/v20/index.html
259名無しさん@4周年:03/08/13 14:26 ID:qyKj745/
レジストリエディタでmsblast検索して
msblastって書いてるやつ消せばOK?
260名無しさん@4周年:03/08/13 14:26 ID:NAVdf+/I
>>254
真のド素人はwindowsupdateの存在自体を知りません
261名無しさん@4周年:03/08/13 14:27 ID:1iPsvDux
>>248
こんにゃくしょう
262名無しさん@4周年:03/08/13 14:28 ID:1EGPIHxx
まだ135.137へアタックが続いているぞ。
263名無しさん@4周年:03/08/13 14:28 ID:IwBak4v5
うちのXPは警告なんか無しで再起動するよ・・・・
IE閉じただけで再起動するなっての!腹立つ
264Win98SEユーザー:03/08/13 14:29 ID:MElN0dE9
いやあ参ったよこのWin2000はSP1なんだが修正パッチ当てられん。
SP4落とそうにもマイ糞の鯖固まってて落ちてこん。
きっと世界中で落としてるんだろうなあ。
265名無しさん@4周年:03/08/13 14:29 ID:DJknNVg/
なんて愉しいんだ!!
266名無しさん@4周年:03/08/13 14:30 ID:aihxNnGQ
        ゴガギーン
             ドッカン
         m    ドッカン
  =====) ))         ☆
      ∧_∧ | |         /          / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
     (   )| |_____    ∧_∧   <  ででこいよ、RPC!!
     「 ⌒ ̄ |   |    ||   (´Д` )    \___________
     |   /  ̄   |    |/    「    \
     |   | |    |    ||    ||   /\\
     |    | |    |    |  へ//|  |  | |
     |    | |    ロ|ロ   |/,へ \|  |  | |
     | ∧ | |    |    |/  \  / ( )
     | | | |〈    |    |     | |
     / / / / |  /  |    〈|     | |
    / /  / / |  Port135  ||      | |
267名無しさん@4周年:03/08/13 14:30 ID:2qsDDGCx
Windows98で結果オーライだった。
268名無しさん@4周年:03/08/13 14:30 ID:qYL+pSLu
>>260
それ、今俺の隣にいる上司w
自動更新の存在どころか、windowsupdate自体しらんかった。
269名無しさん@4周年:03/08/13 14:31 ID:NXcLNOt2
Windowsを危険にさらすRPCのセキュリティホール
http://www.zdnet.co.jp/enterprise/special/0308/rpc/index.html
270名無しさん@4周年:03/08/13 14:32 ID:1EGPIHxx
えーい大阪有線なんとかせき止めろ。
ウザくてたまらん。135・137へいまだに強烈なアタックだ。
271名無しさん@4周年:03/08/13 14:33 ID:0Yy2ncDs
あ、また始まった 
272名無しさん@4周年:03/08/13 14:34 ID:AxM+TQ6j
アップデートしてるんだがセットアップウィザードが
インストールを終了しています。 から動かない。。。なんでだろう・・・

インストール状況も1.9M/1.9Mで残り0分になったのにこれまた動かない。。。
273名無しさん@4周年:03/08/13 14:34 ID:bGB7DwHg
メール以外のウィルスがあるなんて知らなかった世トホホ
274名無しさん@4周年:03/08/13 14:34 ID:NAVdf+/I
>>268
やはりなぁ、そういう人って結構居るんだよな…
俺も現在、友達&同僚&上司からの「windowsがオカシイ!!」って電話の対応に追われている
275名無しさん@4周年:03/08/13 14:35 ID:eCy5kX21
敢えて言わせていただく
祭りだワショーイ
276名無しさん@4周年:03/08/13 14:35 ID:CS/J71N5
>>274
モレもだ。
携帯電源落とした。

社長から電話があったよw
277名無しさん@4周年:03/08/13 14:36 ID:NAVdf+/I
135タンと137タンはモテモテの様子
278名無しさん@4周年:03/08/13 14:36 ID:aihxNnGQ
山口と大阪のOCN、あんた感染して(ry
279名無しさん@4周年:03/08/13 14:36 ID:CS/J71N5
>>273はヴァカですか?
280名無しさん@4周年:03/08/13 14:37 ID:rLtdT9XW
netbios-ssnにきたか?
281名無しさん@4周年:03/08/13 14:37 ID:cZ6pkCDi

結論。

Windowsは欠陥品。リナックスは、模造品。
282名無しさん@4周年:03/08/13 14:37 ID:8Yn4Da3f
オレも感染したよ!

感染したのは初めてだったから妙に興奮した!
283名無しさん@4周年:03/08/13 14:38 ID:OxvfWWFp


誰にも相手にされないMacでよかった。
 
 
284式部少輔 ◆YKxHq3pCAU :03/08/13 14:38 ID:uo7B9knE
>>274
「Windowsもお盆休みです」とか言って逃げるわけにもいかないか・・・
285名無しさん@4周年:03/08/13 14:38 ID:Q7+IPrMM
つーかWindowsうpでーとしてない奴が大杉なのに驚き。
286名無しさん@4周年:03/08/13 14:38 ID:rLtdT9XW
>>284
ステイツにはおぼんがないからね。
287名無しさん@4周年:03/08/13 14:38 ID:bGB7DwHg
>>279
ヴァカ言うな!
288名無しさん@4周年:03/08/13 14:38 ID:0Yy2ncDs
>>282
良かった・・・な?
289名無しさん@4周年:03/08/13 14:39 ID:eCy5kX21
やっと終わった? ログ見てみたら、2時間弱で2,000回以上のノック。

コーチ、もう勘弁して下さい。
290名無しさん@4周年:03/08/13 14:39 ID:Q7+IPrMM
>>283
悲しすぎだろw
291名無しさん@4周年:03/08/13 14:39 ID:NAVdf+/I
>>276
社内でずいぶん信頼されてるようですな

俺もうメンドイから「チョット解りませんから、サポートセンターに電話してください」
って回避する事にした
292名無しさん@4周年:03/08/13 14:39 ID:BrOkTI/7
>>283
macもウイルス作っとかないと耐性がなさそう。
293名無しさん@4周年:03/08/13 14:39 ID:vLJwsvzr
294名無しさん@4周年:03/08/13 14:39 ID:1EGPIHxx
>>273
それをいっちゃあおしまいよ。
漏れの上司も同じこと言ってるよ。
まったく知らないやつほどのんきな父さんだよ。

295名無しさん@4周年:03/08/13 14:40 ID:AxM+TQ6j
>>272の原因分かる頭のいい人いない?
296名無しさん@4周年:03/08/13 14:40 ID:iY8m6ktv
ルータのログ見ていて、135がたくさん並んでる中でポツーンと1434へきてる奴がいたのにワロタ
297名無しさん@4周年:03/08/13 14:40 ID:isTcSf8R
はっきりいって今回の件はWindowsに限った問題じゃない。
根本の問題は一般人は修正パッチなんてでてもその存在すら
知らない奴がほとんどだということ。
298式部少輔 ◆YKxHq3pCAU :03/08/13 14:40 ID:uo7B9knE
>>286
「日本語版限定仕様」をつけてもこれだけテレビで言ってたら無理か・・・
299名無しさん@4周年:03/08/13 14:40 ID:Oib19xtS
>>281
超漢字でも使っとけ
http://www.chokanji.com/
300名無しさん@4周年:03/08/13 14:41 ID:NAVdf+/I
>>296
俺のトコにもチラホラと存在してた1434
未だにG-SHOCK集めてる奴を見たような気分
301名無しさん@4周年:03/08/13 14:42 ID:NXcLNOt2
日本4位。。。

ウイルス対策ソフト大手トレンドマイクロによると、日本時間13日午前10時
過ぎまでに同社に報告された世界の感染被害件数は2118件で、同社では最大
で約10万台のコンピューターが感染した可能性があるとみている。
 国・地域別の感染報告件数では米国(534件)がトップで、韓国(350件)、
仏(298件)、日本(182件)、カナダ(147件)が続く。トレンドマイクロで
は時差を考慮すると、今後アジアや欧州でパソコンを稼働させるユーザーが
増えることから、感染件数がさらに増加する可能性が高いと警戒を強めてい
る。
http://it.nikkei.co.jp/it/news/virus.cfm?i=2003081302639zv

302名無しさん@4周年:03/08/13 14:42 ID:CS/J71N5
>>300悪かったなw
303名無しさん@4周年:03/08/13 14:42 ID:jI3a37xi
ん?Meは大丈夫なの?
304名無しさん@4周年:03/08/13 14:42 ID:0Yy2ncDs
>>301
斜め上の国は・・・ま た か
305名無しさん@4周年:03/08/13 14:42 ID:WvypuXgU
   ∧_∧
  ( ・∀・) <ここでマターリ
  ( つ旦)
  と__)__)
306名無しさん@4周年:03/08/13 14:42 ID:YcIaqjhw
どのファイルをアップロードしたらいいの?
307名無しさん@4周年:03/08/13 14:43 ID:1EGPIHxx
きたきた今137だ。
308名無しさん@4周年:03/08/13 14:43 ID:cfpc4OPi
やっぱ韓国2位か。もう不動の銀メダルだな(w
309名無しさん@4周年:03/08/13 14:43 ID:CS/J71N5
さすがブロードバンド大国DQN韓国。
310名無しさん@4周年:03/08/13 14:43 ID:0Yy2ncDs
>>306
http://pc2.2ch.net/test/read.cgi/pcqa/1060747587/
ここに行けば、いろいろ解説してくれてますよ
311名無しさん@4周年:03/08/13 14:43 ID:NAVdf+/I
>>302
あなたがG-SHOCKを愛しているならそれで良いじゃないですか

スマソw
312名無しさん@4周年:03/08/13 14:43 ID:BrOkTI/7
135ばっかでつまんない。しかもアホーばっか。
ちょっとたまには違う穴狙いなさいよ。
313名無しさん@4周年:03/08/13 14:44 ID:ttW8Q7rg
>>306
(゚Д゚ )ハァ?
314名無しさん@4周年:03/08/13 14:44 ID:Oib19xtS
315名無しさん@4周年:03/08/13 14:44 ID:YcIaqjhw
>>310
どうも。
316名無しさん@4周年:03/08/13 14:44 ID:S95qx5d6
ようやく復旧できました。
317名無しさん@4周年:03/08/13 14:44 ID:r2i20Dwy
うちの実家が感染しますた
318名無しさん@4周年:03/08/13 14:45 ID:0Yy2ncDs
よく見たら、アップロードかw
そのパターンは初めてだ
319p5191-ipad01tokusinwcc.tokushima.ocn.ne.jp:03/08/13 14:45 ID:z9f7LwK7
俺のPCのOSは2000なのに、
全然、影響なし。
なんで?
320名無しさん@4周年:03/08/13 14:46 ID:sKomFf0i
>>319
WindowsUpdateしてたからじゃねーの?
321名無しさん@4周年:03/08/13 14:46 ID:CS/J71N5
ちょっと待って炉>>319
322名無しさん@4周年:03/08/13 14:46 ID:7Bv1EP4P
FF11の発売初日にサポセンにリダイヤル数百回して、PASSを聞き出した俺にとっては余裕。
323名無しさん@4周年:03/08/13 14:46 ID:K/O5V+Je

 いまだにWin98だよ〜んヽ(^▽^)ノ
324名無しさん@4周年:03/08/13 14:46 ID:c7iAO7lT
>>308
割合から言うと、ウリナラが金メダルニダ
325名無しさん@4周年:03/08/13 14:47 ID:zFaTowyu
>>319
IP出すということは「さぁ来い!」という事か?
3261001:03/08/13 14:47 ID:H4u6uoWI
昨日はびびった
パソコンつけたら再起動の連発だったからな、、、
やっぱファイアーウォール設定してなかったのがいけなかったみたい
327名無しさん@4周年:03/08/13 14:47 ID:aihxNnGQ
>>317
なんかワロタ
328名無しさん@4周年:03/08/13 14:47 ID:0i2wdMn5
このテのヤツ感染した事無い
ルーターかましてノートン先生入れてWindowsうpでーともマメにしてる
こんな時本当にビビり症で良かったと思うよ
329p5191-ipad01tokusinwcc.tokushima.ocn.ne.jp:03/08/13 14:47 ID:z9f7LwK7
>>320
そうなのかな(ショボン・・・
330名無しさん@4周年:03/08/13 14:48 ID:h56oUPD4
ADSLにしたのを機にルータ導入したらPCのポートノックされる事は
ほとんど無くなった。そんでもタマに何度も同じポートを叩こうと
するのがルータをすり抜けてPCのFWソフトに引っ掛かる。
こういうのはヤリ手のクラッカーの仕業なのかな?よく知らんのだけど。
331名無しさん@4周年:03/08/13 14:48 ID:8ATt8FBH
普通に WindowsUpdate を自動的にダウンロードして
自動的にインストールする設定にしておけばいいものを。
早期に感染した奴を除いて、今頃手動でやってるような奴は
自業自得だな。
332名無しさん@4周年:03/08/13 14:48 ID:sKomFf0i
>>329
所で、何故フシアナサンしてんの?
かかって来いって意味?
333名無しさん@4周年:03/08/13 14:49 ID:7Bv1EP4P
>>330
むしろド素人
334名無しさん@4周年:03/08/13 14:49 ID:cZ6pkCDi

>>295

今更だが、ヴァグだ。諦めろ。
335名無しさん@4周年:03/08/13 14:49 ID:sKomFf0i
>>330
所謂ルーター越えってヤツじゃないですか?
336名無しさん@4周年:03/08/13 14:50 ID:2ViObP5X
>>319
BBルータのNAT越しだからでしょ。
TCP135と4444,UDP137開けてくれないと感染のしようがない。
337p5191-ipad01tokusinwcc.tokushima.ocn.ne.jp:03/08/13 14:50 ID:z9f7LwK7
>>325
ルーター入れて、ファイアウォールも入れてるから
安心なのだろうか。
来れる? >325
338けむり:03/08/13 14:50 ID:EopnOL8e
339名無しさん@4周年:03/08/13 14:50 ID:xfeOZ3rb
340名無しさん@4周年:03/08/13 14:51 ID:dBGS9IZp
>>332
JustSystemの徳島県
341名無しさん@4周年:03/08/13 14:51 ID:jj9BtiNy
>>337
行きます、近所なんで
342名無しさん@4周年:03/08/13 14:51 ID:7Bv1EP4P
>>337
とっととパッチを当て(ry
343名無しさん@4周年:03/08/13 14:52 ID:BrOkTI/7
うちのPCウイルスバスター入ってて135はふさぐ前から
セキュリティレベル設定によるブロック で守られてたから大丈夫だったみたいだ。
344p5191-ipad01tokusinwcc.tokushima.ocn.ne.jp:03/08/13 14:52 ID:z9f7LwK7
>>341
(藁
345125:03/08/13 14:53 ID:E5XtLzsJ
アップデートできたヽ( ´ー)ノ
346名無し募集中。。。:03/08/13 14:54 ID:GfXVE5cE
ゾネアラーム(タダ)が次々と遮蔽中。
ポート135中心に445、1080、17300などが標的。
全部今回のやつなのかどうかは知らん。でも怖いから全部遮断です。
347名無しさん@4周年:03/08/13 14:55 ID:jj9BtiNy
>>345
ご苦労さ〜ん
348名無しさん@4周年:03/08/13 14:55 ID:qyKj745/
やっと駆除できますた。
349名無しさん@4周年:03/08/13 14:55 ID:jj9BtiNy
>>348
おめでとさ〜ん
350p5191-ipad01tokusinwcc.tokushima.ocn.ne.jp:03/08/13 14:56 ID:z9f7LwK7
>>348
お疲れ〜。
351名無しさん@4周年:03/08/13 14:56 ID:aihxNnGQ
シマンテックのセキュリティチェックが途中で止まって結果がでないんだけど
なんで?(´・ω・`)
352名無しさん@4周年:03/08/13 14:57 ID:elgQKTM/
自動更新してないの?
353名無しさん@4周年:03/08/13 14:57 ID:oks/6mQ/
ぞねはUDPは弾いてくれないの?
354⊂⌒`つ´・_・)つ:03/08/13 14:58 ID:2ial1TQl
>>353
言っている意味がわかりかねますが?
355名無しさん@4周年:03/08/13 15:01 ID:oks/6mQ/
XP標準のファイアウォールのログにDROP UDPていうのが大量に出てるんです
356名無しさん@4周年:03/08/13 15:03 ID:Zza6via1
やっと静かになったぞ。
漏れの職場明日から盆休みだから今日は掃除と片付けが主なんだが、
上司がまだ騒いでるぞ同僚や部下が寄って多寡ってアップデート試みてるぞ。
この上司自業自得なんだな。ウィルスバスターを作動が遅くなるからって切ってたんだ。
社内LANの犯人はこいつだよーん。
他の連中はアップデートもしてるしこまめにウィルスバスターのアップデートしてたので
問題なし。
357名無しさん@4周年:03/08/13 15:05 ID:HYKJQlQy

  ) ) )        お茶ドゾー
 ( ( (    ∧_∧
┌───┐ ( ´・ω)  从/
│      ├ (つ旦と)──┐=≡旦~−=≡旦~−=≡旦~−=≡旦~−=≡旦~−=≡旦~−=≡旦~
├───┤ `u―u' .   │−=≡旦~−=≡旦~−=≡旦~−=≡旦~−=≡旦~−=≡旦~−=≡旦~
│      ├──────┘=≡旦~−=≡旦~−=≡旦~−=≡旦~−=≡旦~−=≡旦~−=≡旦~
└───┘        W\
─────               ドドドドドド
358名無しさん@4周年:03/08/13 15:05 ID:m0SPCKTA
>>356
いい加減な上司一人で、皆が迷惑するね。
359名無しさん@4周年:03/08/13 15:05 ID:7Bv1EP4P
>>356
減給ものだなw
360名無しさん@4周年:03/08/13 15:06 ID:DV4zcRDB
ルーターの中身丸見えの人多いね。
例えば、http://61.198.127.0/

root
root


これ、外部から設定変えられちゃうんじゃねーの?
361名無しさん@4周年:03/08/13 15:06 ID:7byexaev
新型ワームマダァ-? (・∀・ )っ/凵⌒☆チンチン
362名無しさん@4周年:03/08/13 15:07 ID:7Bv1EP4P
>>357
ども

つ旦~≡=−
363名無しさん@4周年:03/08/13 15:07 ID:NAVdf+/I
>>356
>遅くなるからって切ってた
意味ねぇーーー


「これ切った方がね、軽くなるんだよ」
って得意顔して切ったんだろうなぁ
頭の中に光景が浮かんでくるわい
364名無しさん@4周年:03/08/13 15:10 ID:8ATt8FBH
>>363
いるよな、そういう奴。
得意げになってるばか者。
PCに限らず、いろいろな場面で見かけるよ、知ったかクン。
365名無しさん@4周年:03/08/13 15:10 ID:65UiTf6s
ログの見方はほとんどわからないのだが、
ルーターの設定でそれらしいのを開いたら
REJECT UDP xxx.xxx.x.x:137
みたいなのがほぼ一分ごとにあった。これがそう?

ならすごいな・・・。

ノートンインターネットセキュリティーの方には攻撃の痕跡はありませんって出た。
366名無しさん@4周年:03/08/13 15:12 ID:aihxNnGQ
>>357

 =====≡≡≡≡旦))`ω゜))・;'.、
367名無しさん@4周年:03/08/13 15:13 ID:CJQ7lvEJ
>>360
これ、まぢでやばくない?w
368名無しさん@4周年:03/08/13 15:14 ID:elgQKTM/
>>360
ほんとうだ
369名無しさん@4周年:03/08/13 15:15 ID:m0SPCKTA
かなり以前からポート17300へのアクセスが多いな。
今もあるよ。
こいつもトロイとの関連を指摘されているね。
370名無しさん@4周年:03/08/13 15:16 ID:hgUu2J82
XPってshut down時間かかり杉。
371名無しさん@4周年:03/08/13 15:16 ID:v37wOBsd
>>360
アクセス制限から閉じてやったら?
ISP名称に「危ないですよ、ポート開かれますよ」とか書き換えてから・・・
372名無しさん@4周年:03/08/13 15:18 ID:+Uc9ainJ
不正アクセス禁止法に引っかかるからそっとしといたほうがいいと思われ
373名無しさん@4周年:03/08/13 15:19 ID:CJQ7lvEJ
61.198.127.0

Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 61.198.112.0-61.198.127.0
b. [ネットワーク名] TOKAI-NET
f. [組織名] 株式会社ザ・トーカイ
g. [Organization] TOKAI CO.Ltd.
m. [運用責任者] MT7711JP
n. [技術連絡担当者] KK11421JP
n. [技術連絡担当者] TG484JP
p. [ネームサーバ] atg-dns4.t-com.ne.jp
p. [ネームサーバ] atg-dns5.t-com.ne.jp
p. [ネームサーバ] atg-dns6.t-com.ne.jp
y. [通知アドレス] [email protected]
[割当年月日] 2001/10/24
[返却年月日]
[最終更新] 2003/01/10 14:27:14 (JST)
[email protected]

374名無しさん@4周年:03/08/13 15:19 ID:Tm9wacCR
グーグルのHPが出ない。なぜ?
ほかのページはちゃんと表示できるのに。
375名無しさん@4周年:03/08/13 15:19 ID:Oib19xtS
>>371
そんなメッセージ残しても肝心の利用者は読むことが無い罠
376360:03/08/13 15:19 ID:DV4zcRDB
他人のセキュリティログを見てみる。
http://61.198.127.0/cgi-bin/main.cgi?cc_webname=SECLOG

root
root

ファームアップわざと失敗させてフラッシュメモリをぶっ壊すことも出来そうだなぁ。
377371:03/08/13 15:19 ID:v37wOBsd
てか
そういうやつは、ルーターの中の人なんて見ないか・・・
378名無しさん@4周年:03/08/13 15:20 ID:4j70InIk
そのほうがなんか怖いよ。
いつでも変えられるんだぜって感じで
379名無しさん@4周年:03/08/13 15:21 ID:zTnPWOmk
これってログインしたら不正アクセス防止法で
パクられるパターンだろ。罠だ。
クリックだけしたけど。ヤバイ?
380名無しさん@4周年:03/08/13 15:21 ID:7Bv1EP4P
>>378
怖がって、対策を真面目にやるだろうな。
381名無しさん@4周年:03/08/13 15:21 ID:uOnCA094
>>376
不正アクセスで訴えられないようにしろよ。

root / root でも、立派なパスワードだぞ。
382名無しさん@4周年:03/08/13 15:21 ID:NAVdf+/I
>>377
ルーターの設定画面を見る方法すら知らないと思われ
383名無しさん@4周年:03/08/13 15:21 ID:7Bv1EP4P
>>379
負け組
384名無しさん@4周年:03/08/13 15:21 ID:elgQKTM/
>>381
defaultなの?
385名無しさん@4周年:03/08/13 15:21 ID:cfpc4OPi
ping までにしとけよ。何か読んだらグレーゾーン突入だべ
386名無しさん@4周年:03/08/13 15:22 ID:uOnCA094
>>379
クリックしただけなら問題ない。
ログインしたら、不正アクセス。
その手法を晒した>>360は悪質
387名無しさん@4周年:03/08/13 15:22 ID:01JB03MT
誰か通報しとけ
388名無しさん@4周年:03/08/13 15:22 ID:STnO4en6
▼△▼△▼△▼△▼△▼△▼△▼△▼△▼△▼△▼△▼△▼△▼△▼△▼△▼△▼△
■■超低価格のメール配信ソフト■■

★メールマガジン等にご利用下さい。

お手持ちの携帯電話からすぐに配信頂けます。
1日で約5000通配信できます。

販売価格 3台10万円(3台の携帯電話で同時にご利用頂けます。)
再販権付 3台50万円

詳しくはこちらまで [email protected]

▼動作環境▼

推奨機種NTT Docomo N251is
※NTTドコモオプション部品のデータ通信用アダプタN001を使用すれば、
充電しながら配信出来るので、24時間稼動も可能です。

詳しくはこちらまで [email protected]
389名無しさん@4周年:03/08/13 15:22 ID:m0SPCKTA
ママと遊ぼう、ピン・ポン・パン。
390名無しさん@4周年:03/08/13 15:23 ID:Zza6via1
>>356だけど
上司まだ復旧しないぞ。
今同僚がやつのPCをまだ何とかしようとしてる。
上司は居ないぞどこへ行った?
あっ復旧したみたいだやったね。
女性から拍手が起こったぞ。
くそ上司はまだ帰ってこないぞ。

391360:03/08/13 15:23 ID:DV4zcRDB
そうです。

デフォが
root
root

適当にIPいじってみてくださいな。
このプロバ、他の人もデフォのまんまだから丸見えですよ。
392名無しさん@4周年:03/08/13 15:23 ID:ZhBAwdaN
シャレになんねーな
393名無しさん@4周年:03/08/13 15:25 ID:Vvazmls3
394名無しさん@4周年:03/08/13 15:26 ID:pTTDC6C/

??????????????????????????????
            %%%%%%%%?????????????????????????
           6|-○-○ |?????????????????????????
             |   >  |
            \ ∇ /
          _△I≡≡≡I______ ????????????????????????
          /  | 0==| I\ ̄ ̄\―-\
     ________/   |___/ | ( | ( ̄ ̄7 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄O %%%%%%%%%%%%%%
    /   /   _☆ |  \|_√Z7 ̄ ̄ ̄√ ̄ ̄ ̄ ̄ ̄ ??????????????????????
 ∠ ̄ ̄ ̄ ̄ ̄ ̄\ ̄ ̄\ ゝ      ゝ\ ̄ ̄ ̄\
 |~~~~√~√√~√√)________ )_______|_)_______)
 ( U |() i()i()i()i (7====7_          7====7
  \ ゝ λλ λ λ7====7\ ̄ ̄ ̄ ̄ ̄ ̄7====7 ???????????????????????
??????????????????????????????
395名無しさん@4周年:03/08/13 15:27 ID:+Uc9ainJ
>>391
洒落にならないこと言うな。
YahooIDの不正アクセスで2chから逮捕者が出てるの知らないわけではあるまい?
396名無しさん@4周年:03/08/13 15:28 ID:swE99A6R
この時期にXPフォーマットして再インストールしたらうpデートする前に感染する可能性があるのか?
397名無しさん@4周年:03/08/13 15:28 ID:6w53Z6BN
>>360
犯罪じゃないかソレ
398名無しさん@4周年:03/08/13 15:28 ID:zFaTowyu
399名無しさん@4周年:03/08/13 15:29 ID:uOnCA094
とりあえず、相手先のwebmaster、運用担当者、技術連絡担当者に
メールしておきました。
400名無しさん@4周年:03/08/13 15:29 ID:sbI9f56U
昨日の昼前から社員のモバイル用途Win/XP
160台分の穴ふさぎ。
ただいま15:26JST 完了したぞーーーーーーーーーっ!
インターネットにつなげるとたちまち感染しちまうので
WindowsUpdateもワクチン入手も出来ず。
なので結局、電話とファックスで社員に連絡を取り
とりあえずDCOMを無効にする操作をしてもらった。
160人全員の携帯に電話しまくって
なんと全員に連絡が取れた。30時間近くかかったけど。
携帯電話の威力を思い知った。
401名無しさん@4周年:03/08/13 15:29 ID:3naKpYWl
そのプロバのHPみたらデフォのIDとパス書いてあった(w
402名無しさん@4周年:03/08/13 15:29 ID:4j70InIk
新作落語『ネット怖い』
403名無しさん@4周年:03/08/13 15:29 ID:CJQ7lvEJ
>>398
ワロタ
404名無しさん@4周年:03/08/13 15:29 ID:oks/6mQ/
360は自分のルータを晒して不正アクセスを釣ってるとか妄想してみるテスト
405名無しさん@4周年:03/08/13 15:30 ID:kXsIOiuU
やっと直ったよぉ〜
マイクロソフトの技術者にサポしてもらって。。。
406名無しさん@4周年:03/08/13 15:31 ID:kOcX4jv0
>>399

ついでに各報道機関にも・・・
407名無しさん@4周年:03/08/13 15:31 ID:NSJBXs8V
>400
408名無しさん@4周年:03/08/13 15:31 ID:uOnCA094
>>405
か、金持ち……
409名無しさん@4周年:03/08/13 15:31 ID:Vok/9B5a
>>398
最高だなヲイ(w

これに似たようなもんか。
【政治】セキュリティー対策、全市町村が「満点」 住基ネットの安全性を点検…総務省
http://news2.2ch.net/test/read.cgi/newsplus/1060398087/
410名無しさん@4周年:03/08/13 15:31 ID:3naKpYWl
http://www.t-com.ne.jp/cc/setup/adsl_modem/te4121/kakunin.html
 [ユーザ名(U)]に「root」
 [パスワード(P)]に「root」と入力します。

http://www.t-com.ne.jp/cc/setup/adsl_modem/te4521/setup.html

 [ユーザ名]に「user」
 [パスワード]に「user」と入力します。
411名無しさん@4周年:03/08/13 15:31 ID:dBGS9IZp
>>400
DCOMだけでOKなのか?
412名無しさん@4周年:03/08/13 15:32 ID:m0SPCKTA
役所のPCも盛大に感染してたりしてな。
413名無しさん@4周年:03/08/13 15:33 ID:y84ZMQvx
>>400
DCOMを無効にする操作って具体的にどうすんの?
OSは2000とXPです。
414名無しさん@4周年:03/08/13 15:33 ID:NSJBXs8V
>398
ていうか、ディレクトリ名がなんだか笑える
415名無しさん@4周年:03/08/13 15:34 ID:6IXPJKTM
>>402
ここで、一枚、エロ画像が怖い。
416名無しさん@4周年:03/08/13 15:35 ID:7Bv1EP4P
>>411
526 名前:名無しさん@お腹いっぱい。[] 投稿日:03/08/13 14:09
遅レスだが。
>>16

>DCOM停止させた方が、より安全なんではないでしょか。緊急策としては。
>XP Homeならコマンドプロンプト→dcomcnfg.exe→コンソールルート→
>コンポーネントサービス→コンピューター→マイコンピューター→
>プロパティ→既定のプロパティタブ→
>「このコンピューター上で分散COMを有効にする」のチェックを外す

緊急対策の有効性を確認するためにこれやった奴がいたん
だが再感染したらしい。
汚染されたマシンをネットから切り離して、Symantecの
削除ツールを適用してワーム本体を削除。完全削除を確認。
再起動して分散COMが停止していることを確認。
そしてネットに再接続。
・・・10分後にカウントダウン開始。
417名無しさん@4周年:03/08/13 15:35 ID:cfpc4OPi
>>391,360
あなた自分のしてる事わかってます?
ここを読んで面白半分に何かやった奴が出ればあなたの責任にされるんだよ。
whoisによればそこは会社のネットだ。損害賠償請求が来るよ。
こうした事に気付いたなら管理者にメールしてあげなさい。
あるいは無視して見なかった事にするか。
鍵が開いてる家を見付けたからって勝手に入れば家宅侵入罪だ。
常識持ちたまえ。
考え無しに晒して後は知らんじゃ通らないんだよ。
それから、晒した書き込みは自分で削除依頼出した方がいいよ。
手が後ろに回ってからでは遅い。
418名無しさん@4周年:03/08/13 15:35 ID:dBGS9IZp
>>390
上司にもパッチあてとけ
419名無しさん@4周年:03/08/13 15:36 ID:sKomFf0i
記念カキコ
420名無しさん@4周年:03/08/13 15:36 ID:Vok/9B5a
>>416
その書き込みも疑わしいが。
421名無しさん@4周年:03/08/13 15:36 ID:sbI9f56U
>>360
デフォルトパスワードの類でログインしても不正アクセスにはならんのでは?
たしか、法令解説だかで読んだ。
でもログインしてから『工場出荷値へ戻す』とかを実行しちゃうと
それはダメ。威力業務妨害?
422名無しさん@4周年:03/08/13 15:37 ID:GZ7koxaT
モティツケ。どうせ、デフォルトのパスワードで使ってる奴は
自業自得。
423名無しさん@4周年:03/08/13 15:38 ID:tIUG7Mfc
ポート29140にもしきりに来るんだけど、これは何? バックドアへのアクセス?
424名無しさん@4周年:03/08/13 15:39 ID:cfpc4OPi
タイ━━━━||Φ|(|゚|∀|゚|)|Φ||━━━━ホ!! かな。
425名無しさん@4周年:03/08/13 15:39 ID:BrOkTI/7
むずかしいはなしになっちゃった(´・ω・`)
426名無しさん@4周年:03/08/13 15:41 ID:bcVKCJyx
昔、何人かが他人のパスワード使ってログインして
タイーホされて種!!こりゃ、洒落にならんYO!
427名無しさん@4周年:03/08/13 15:41 ID:Rlv0tkYY
>>421
親切心で、フィルタの設定をしてあげるなんてのも、
今はダメみたいだからねぇ(・A・)
428名無しさん@4周年:03/08/13 15:41 ID:sKomFf0i
>>423
そんなポート使うバックドアあったっけ?
429名無しさん@4周年:03/08/13 15:41 ID:6bfg5Fj6
すまない、>>398はいったいどこを笑うべきなんだ?
あまりにも簡単に安全安心宣言し過ぎいているという点?
430⊂⌒`つ´・_・)つ:03/08/13 15:41 ID:2ial1TQl
>>410
っていうか、これ僕もつかっているISPなんだよね。

で、ルータが住友エレクトリックのTE4121Cっていう奴なんだけど、規定では
導入したときに、パスワードを変更する旨が、あったようななかったような。

で、通常ではルータのアドレスが外に漏れるなんてユーザではあり得ないの
で、この会社(ISP)のものだと思われます。
431名無しさん@4周年:03/08/13 15:41 ID:l58I3Fbb
AIRH”なんだけど、感染する?
432名無しさん@4周年:03/08/13 15:42 ID:dBGS9IZp
>>431
します。
433名無しさん@4周年:03/08/13 15:43 ID:+Uc9ainJ
>>421
判例が出た事がないので注意した方がいい。
434名無しさん@4周年:03/08/13 15:43 ID:C61+ycKd
だから、オーストラリアの人!あんたは(ry
435名無しさん@4周年:03/08/13 15:43 ID:Vok/9B5a
>>429
そんな感じ。
「安全」「安心」「満点」なんて言葉、セキュリティには無いからね。
436名無しさん@4周年:03/08/13 15:44 ID:1YywXtR2
例えルートなんていう単純なパスでも、
それを晒すのは(しかもIP付きで)不正アクセス禁止法違反じゃないの?

ちょっとまずいことしてる余寒・・
437名無しさん@4周年:03/08/13 15:44 ID:dBGS9IZp
収束したら、政治家がTVの前でファイアウォールのログ見せて安全宣言
でもしてもらうかね。
438名無しさん@4周年:03/08/13 15:45 ID:m0SPCKTA
>>435
だからシマンテックは、満点じゃなくて「マンテ」でやめておいたんだね。
439名無しさん@4周年:03/08/13 15:45 ID:/SHKWIqY
またキジャクか
440名無しさん@4周年:03/08/13 15:45 ID:kKcSnryN
むしろセキュリティがぐだぐだな企業がウイルスにかかったら
被害の規模も社会的な影響も甚大だから、逆に管理者パクってもいいくらいじゃないか?

丸出しで夜の街を歩いてるようなもんだろ。
田代とか捕まった、あれと同じだよ、公然わいせつ罪だよ。
441名無しさん@4周年:03/08/13 15:45 ID:Rlv0tkYY
削除要請がすでに出てた。
442名無しさん@4周年:03/08/13 15:46 ID:sbI9f56U
えっ?....

>>416
>・・・10分後にカウントダウン開始。

ホントかよ...
今のところその報告は無いが.............
.....でももうイイや
飯食って寝るわ
若いのが交代で来てくれたから 今頃のこのこと
ノコノコ

>・・・10分後にカウントダウン開始。

寝たら夢で出てきそうだなぁ

あぁーあっ
443名無しさん@4周年:03/08/13 15:46 ID:vYwWSOt3
うちも感染しとる、やっぱウィルスだったのか・・・
あぼーん
444429:03/08/13 15:46 ID:6bfg5Fj6
>>435 レスさんくす、それじゃ、ちょっと色々とTOKAIネットワークのサイト見てみます(w
445名無しさん@4周年:03/08/13 15:46 ID:C61+ycKd
>>437
カイワレを食った時のように、牛肉を食った時のように
446名無しさん@4周年:03/08/13 15:47 ID:6wT13a8C
                      _____
                    /
                    / おい!135番開いてるらしいぞ
                  ∠  
            ∧_∧    \_____/ ̄ ̄ ̄ ̄ ̄
           (  ´Д`)  ,-っ      | そうか!よし!殺す!
          /⌒ヽ/   / _)       \       
          /   \\//           ̄ ̄ ̄ ̄ ̄V ̄ ̄ ̄ ̄ ̄ ̄
          /    /.\/         ‐=≡   ∧ ∧
         /   ∧_二つ        ‐=≡   ( ´Д`) ハァハァ 待ってろよ〜
         /   /           ‐=≡_____/ /_
        /    \        ‐=≡  / .__   ゛ \   .∩
       /  /~\ \      ‐=≡  / /  /    /\ \//
       /  /   >  )    ‐=≡  ⊂_/  /    /  .\_/
     / ノ    / /       ‐=≡    /    /
    / /   .  / ./          ‐=≡   |  _|__
    / ./     ( ヽ、          ‐=≡  \__ \
   (  _)      \__つ           ‐=≡ / / /
   . ̄         ``)         ‐=≡  // /
               `)⌒`)     ‐=≡ / | /
                ;;;⌒`)    ‐=≡ / /レ
               ;;⌒`)⌒`)‐=≡ (   ̄)
447名無しさん@4周年:03/08/13 15:47 ID:NAVdf+/I
ポート全開、情報ダダ漏れPCのオーナーは公然猥褻でタイーホ
448みさえ:03/08/13 15:48 ID:46pGX3qb
詳しい人へ
おかあさんのPCはえっくすぴーでのーとん先生のふぁいやーうおーるってのあるし、
後進もしっかりやってるし、なによりいつもと全然変わらないので、
感染してない&これからも大丈夫ってことでいいのかしら?
ごめんねおかあさんPCくわしくなくてごめんね。
ちゃんとごはんたべてますか?またかきこみします
449名無しさん@4周年:03/08/13 15:48 ID:n/yBNjvX
マンコ見せて歩いてる人に、なんて注意してあげたらいいかわかりません
450名無しさん@4周年:03/08/13 15:48 ID:b3saOuU7
あ、俺そこのプロバ。もちパスは変えてる。当然じゃろ?
つかマニュアルに変えろって書いてあるし。マニュアル見ないと接続できないわけで。
451名無しさん@4周年:03/08/13 15:48 ID:Lw7S62Ol
なんかノートンがウイルスを検出するのはいいんだが
そのウインドウを消しても消しても同じのが出るんだが
452名無しさん@4周年:03/08/13 15:48 ID:Je+kTpjS
やっと回復した。
記念カキコ
453名無しさん@4周年:03/08/13 15:48 ID:7Bv1EP4P
>>447
>>356の上司をリストラするほうが先だと思われw
454名無しさん@4周年:03/08/13 15:48 ID:CNOd6HHP
>>443
感染したんかー。うちはなんにもこねーなー。
455名無しさん@4周年:03/08/13 15:49 ID:NAVdf+/I
>>449
「見えてますよ。」
で良いんじゃないかな
456名無しさん@4周年:03/08/13 15:49 ID:CDHkCHvc
什器ネットがどうにかなってたらどうすんだろ。
あれってWin2Kだったよな?
防火壁付きの専用線だったよな。
457名無しさん@4周年:03/08/13 15:49 ID:jP/ephaD
正直、嫌いな女のPCも感染して家族全員でおろおろしてる姿を想像すると
たのしくてしょうがない。
暗いなぁオレ…
458名無しさん@4周年:03/08/13 15:49 ID:NSJBXs8V
c⌒っ゚д゚)っφ 記念カキコ
459名無しさん@4周年:03/08/13 15:49 ID:bcVKCJyx
また逮捕者でちゃうのかYO!もう検便してくれYO!
460式部少輔 ◆YKxHq3pCAU :03/08/13 15:50 ID:uo7B9knE
>>449
「見えてるよ」と言ってあげるのもあれだし・・・
普通晒してる奴とは関わりたくないな・・・
461名無しさん@4周年:03/08/13 15:50 ID:X8KbZCx/
パソコンが再起動しまくるんですが原因はこれでしょうか。
詳しい人教えてください。
462名無しさん@4周年:03/08/13 15:50 ID:dBGS9IZp
>>456
専用線?まぁ、あちこちでインターネットとも繋がっているようだが。
463名無しさん@4周年:03/08/13 15:50 ID:l58I3Fbb
      .   .
     .   -‐-  .
   __ 〃       ヽ :
  : ヽ\ ノノノ)ヘ)、!〉 :
   '. l(0.)!イ_[ [j〈リ .
   ; Vレリ、" (フ/ .  はわっはわっ
       : l´ヾF'Fl :
.      ; 〉、_,ノ,ノ :
     . /ゝ/´, ヽヽ . 
      : く/l |_ノト‐'⌒),)
       ̄   ̄ ̄
464名無しさん@4周年:03/08/13 15:51 ID:HBYUdLVI
不正アクセスで逮捕者が出そうなスレはここですか?
465名無しさん@4周年:03/08/13 15:51 ID:NAVdf+/I
>>453
PCの管理責任者=無知なオサーン
の確率がやたら高いのはどこぞの組織の陰謀ですか
466名無しさん@4周年:03/08/13 15:51 ID:jP/ephaD
>>461
たぶんここはキミのためのスレだよ。
よく過去ログ読んでね
467名無しさん@4周年:03/08/13 15:51 ID:QSdnEqqE
感染して一定数転送し終わったらHDDとBIOS破壊すればいいのに。
468名無しさん@4周年:03/08/13 15:51 ID:NSJBXs8V
やっとスレ趣旨に合った人がキタ-(∵)-!?>461
469名無しさん@4周年:03/08/13 15:51 ID:m0SPCKTA
>>462
そう。そこら辺が実に危ない。
470名無しさん@4周年:03/08/13 15:51 ID:n/yBNjvX
>>461
一応、↓駆け込み寺になってます
ちょっと荒れてるけど・・・
http://pc2.2ch.net/test/read.cgi/pcqa/1060747587/
471名無しさん@4周年 :03/08/13 15:51 ID:TgXY0XmW
>>431
AIRH”ってウイルスが感染するほど通信状況がいいのか?
生意気だな
472名無しさん@4周年:03/08/13 15:51 ID:1L7vSVgT
【シリコンバレー=館林牧子】米国で見つかった新型のコンピューターウ
イルス「ラブサン」の被害は各国に拡大し、米インターネットセキュリテ
ィー会社「シマンテック」によると、米国時間12日午後(日本時間13
日早朝)の時点で世界の12万7000台以上のコンピューターが感染した。

 感染は過去12時間に倍増しており、被害はさらに広がる危険性がある
という。

 ブラスター、エムエスブラストなどとも呼ばれるこのウイルスは、11
日から感染が広まり、米国では、メリーランド州の自動車局のサービスが
停止に追い込まれた。スウェーデンではインターネットのサーバーに障害
が発生し、約2万台のコンピューターに影響が出た。AP通信などによる
と、感染はオーストラリア、ドイツ、デンマーク、中国、韓国、日本にも
広がっている。
http://headlines.yahoo.co.jp/hl?a=20030813-00000004-yom-soci
473名無しさん@4周年:03/08/13 15:52 ID:iUMSHyeR
>>400
DCOMを無効しても感染する
474名無しさん@4周年:03/08/13 15:52 ID:7sTC15xc
>>451
それはファイルを消せてないから。
プロセスにファイルロックかけられてるかもしれないから
タスクマネージャのプロセスんとこ確認してみ。
該当するファイル名の香具師があったら選択して「プロセスの終了」を押す。
んだらもう出てこなくなるべ。
475名無しさん@4周年:03/08/13 15:52 ID:ylmkmLYQ
2ちゃんでここまで対策してるのもすごいな

かなり感染してるってことか。。。。
476名無しさん@4周年:03/08/13 15:53 ID:kKcSnryN
>>449
漏れ「見事なマンコですな。ハッハッハッ」
二人「ハッハッハッ」
犬 「ハッハッハッ」
477名無しさん@4周年:03/08/13 15:53 ID:ffcvJNEG
えあえじでつないでるんだが、今日はしょっちゅうシャットダウンするんだが‥
プロバイダのせいか?

それともこのういるす?
478名無しさん@4周年:03/08/13 15:53 ID:Tm9wacCR
まもなく逮捕者が出るという噂のスレはここですか?
479名無しさん@4周年:03/08/13 15:54 ID:z9f7LwK7
見ただけでもダメなの?
480名無しさん@4周年:03/08/13 15:54 ID:l58I3Fbb
  _____________
 |                      |
 |     ______     |
 |      |   来栖川   |      |
 |      ̄ ̄ ̄ ̄ ̄ ̄     |
 |     .   .              |
 |    .   -‐-  . はわっはわっ
 |  __ 〃       ヽ        |
 | : ヽ\ .ノノノ)ノ)))〉 : VL     / ̄ ̄ ̄ ̄ ̄
 |  '. l(0_)!。-‐ ‐〈リ fヽ <    | 入れてくださ〜い。
 |  ; Vレリ、"( フ/ノヽ.' :    < そ、外は
 |     : lL_」l ̄ / .       | ウイルスでいっぱいですぅ〜
 |     ;. 〉 ̄ | ̄        \_____
 |    . /ゝ._ノヽ  .        |
 |     : く// l ヽ./ .:         |
 |      : 「 l ̄| ;          |
 |      . / l  l .          |
 |     :〈ヽヘr'^1 .:         |
 |      . ヽ._f._フ ;          |
481名無しさん@4周年:03/08/13 15:54 ID:Lw7S62Ol
で、要するに>>20を実行すれば万事解決なのか?
482名無しさん@4周年:03/08/13 15:55 ID:hWaULy1a
PC、勝手に終了していませんか? 新型ウイルス広がる
http://www.asahi.com/national/update/0813/011.html
483429:03/08/13 15:55 ID:6bfg5Fj6
>>475 SQLスラマーみたなのだったら、個人ユーザーには殆ど影響なかったんだろうけどね。
(ノートン先生は五月蝿いらしいけど)
484名無しさん@4周年:03/08/13 15:55 ID:NAVdf+/I
>>481
違うよ

と言ったら君はどうするのか
485名無しさん@4周年:03/08/13 15:55 ID:hWaULy1a
新型コンピューターウイルスの被害、約12万台に
http://www.nikkei.co.jp/news/kaigai/20030813AT3K1300T13082003.html
486名無しさん@4周年:03/08/13 15:55 ID:jP/ephaD
>>481
オレはそれで完全に駆除できたよ
487名無しさん@4周年:03/08/13 15:55 ID:dOFUc1SN
>>481
1 .スタート>コントロールパネル>ネットワーク接続。を開いて

2 .Ctrl+Altを押しながら全角/半角キーを押す。

4. ダイアログが出てきたら「はい」>「適用」を押してダイアログを閉じる。

5. CDドライブのイヤホンジャックに指を軽く触れながら取り出しボタンを押すと
  トレイに紙ペラが入っているのですぐに捨てる。
488名無しさん@4周年:03/08/13 15:56 ID:0zWI9Kb7
このスレで逮捕者が出る予感!とのことで、
やってきたのだが、何かあったのか?
489名無しさん@4周年:03/08/13 15:56 ID:n/yBNjvX
HOSおよびHOSに接触したことのあるコンピュータは、すべて汚染されているとみて間違いありませんね。
夜が明けりゃ大騒ぎですよ
490名無しさん@4周年:03/08/13 15:56 ID:m0SPCKTA
やはり回りを見回しても、
「WindowsUpDateってなんですか?」
「FWってなんですか?」
「ワクチンソフトなんか知りません」
なんていうのがけっこうたくさんいるんだから、
感染が拡大するのは無理ないと思うよ。
それで平気で常時接続しているんだから。
491名無しさん@4周年:03/08/13 15:56 ID:b3saOuU7
とりあえずLANケーブル抜いて












492名無しさん@4周年:03/08/13 15:57 ID:Q7+IPrMM
>>302
心配すんな。もれなんかスウォッチだ。
493名無しさん@4周年:03/08/13 15:57 ID:NSJBXs8V
>491
オチ無しかよ!
494名無しさん@4周年:03/08/13 15:57 ID:z9f7LwK7
>>488
>>360に引っかかった人がいる模様。
495名無しさん@4周年:03/08/13 15:57 ID:6Y36oiH3
結局一度も来ないで祭りに参加できなかった。
496式部少輔 ◆YKxHq3pCAU :03/08/13 15:57 ID:uo7B9knE
>>489
方舟をぶち壊すのさ
497名無しさん@4周年:03/08/13 15:57 ID:sKomFf0i
>>484
ワロタ
498名無しさん@4周年:03/08/13 15:58 ID:dOFUc1SN
これから外食しに行こうと思うんだけど、
ラーメンとオムライスではどっちが良いかな?
499名無しさん@4周年:03/08/13 15:58 ID:Lw7S62Ol
しかし俺が帰省してる中でよかった
プロバイダーって何?ってレベルの両親だからな
500名無しさん@4周年:03/08/13 15:58 ID:b3saOuU7
>>498
オムラーメンだ。
501名無しさん@4周年:03/08/13 15:58 ID:0zWI9Kb7
>>494
なるほど、タイーホの予感だ。
502名無しさん@4周年:03/08/13 15:58 ID:n/yBNjvX
>>498
オーメン
503名無しさん@4周年:03/08/13 15:58 ID:K3BNF7EJ
知らなかったので
異常終了しまくりました…。
とりあえず修正プログラム入れたけどもう遅い??
504名無しさん@4周年:03/08/13 15:58 ID:l58I3Fbb
パソコンはウイルスに感染しても、自分は性病に感染しそうも無いヤツ
505名無しさん@4周年:03/08/13 15:58 ID:jP/ephaD
>>489
わーい、帆場さん
キターーーーー(゜∀゜)ーーーーーーーーーー!!
506名無しさん@4周年:03/08/13 15:59 ID:dOFUc1SN
>>500>>502
ラジャー。
507名無しさん@4周年:03/08/13 15:59 ID:z9f7LwK7
>>501
ところで、見ただけでダメなの?
ちょっと不安なんだけど。
508名無しさん@4周年:03/08/13 16:00 ID:uOnCA094
感染したのを確認したら、
とりあえずコンピュータの日付を8月16日に変えて、
MSへの攻撃を一足お先に実行してみるってのは、

やったらダメです。
509w2kの糞素人:03/08/13 16:00 ID:YAeikDb8
漏れ、3週間前に再セットアップして、ついでにwindowsupdateで
全てのアップグレード完了したんすよ。
これってセーフですか?自分は感染の心配はないでつか?
510名無しさん@4周年:03/08/13 16:00 ID:nQRplTS/
俺のパソコン感染していたので、
セーフモードで起動してファイルの削除とレジストリの削除をしたばかり。

FWログ見ると無茶苦茶送信ブロックしているのには笑える。

送信ブロックするのなら何で感染したのかと小一時間(略
511名無しさん@4周年:03/08/13 16:00 ID:2ViObP5X
>>477
感染してるね、それは。
ネットワークに接続してない状態で、タスクマネージャ見てみろ。
多分MSBLAST.EXE(ウイルスプログラム)がいるはず。
かくいう俺も家ではルータがあるからOKと思って、油断して、俺もモバイルPCを
@FreeDで感染させちまったよ。
512名無しさん@4周年:03/08/13 16:00 ID:/SHKWIqY
>>507
httpとしてみただけなら、問題ないでしょ。
それが犯罪なら、みんな罪。
513名無しさん@4周年:03/08/13 16:02 ID:c7iAO7lT
>>496
「ほうぶね」って何ですか?
514名無しさん@4周年:03/08/13 16:02 ID:LD+ZecmR
2時間かけてやっとワクチンで駆除しますた。
でwindowsのUPDATEしてたら、ノートン先生のウイルス警告がでてきた・・・
これって大丈夫かな、このウイルスどうやって感染するの?
515名無しさん@4周年:03/08/13 16:02 ID:zPkgD+0V
漏れも感染・・・
2時間粘ってるけど、ダメだ。
516式部少輔 ◆YKxHq3pCAU :03/08/13 16:02 ID:uo7B9knE
>>513
「はこぶね」です
517名無しさん@4周年:03/08/13 16:03 ID:z9f7LwK7
>>512
それ聞いてちょっと安心。
最初のページ見て、ちょっとログを見ようとして
ログのボタン押したところでブラウザ閉じたんだよね。
518名無しさん@4周年:03/08/13 16:03 ID:Lw7S62Ol
まるで21世紀の妖怪退治って感じだな
519名無しさん@4周年:03/08/13 16:03 ID:jP/ephaD
>>514

今起こってる事の最もわかりやすい説明

>>3
>>5
>>6
>>8
>>10

520名無しさん@4周年:03/08/13 16:03 ID:cfpc4OPi
>>514 時代劇風にいえば、関所破り
521名無しさん@4周年:03/08/13 16:03 ID:Vtk16JwR
馬鹿だな>513
522名無しさん@4周年:03/08/13 16:03 ID:c7iAO7lT
>>516
ごめんなさい、ネタでした
523名無しさん@4周年:03/08/13 16:03 ID:4Myh2Osc
>>513
ネタ?
524名無しさん@4周年:03/08/13 16:04 ID:b3saOuU7
ヤフBBは大変だろう…モデム初心者に配りまくってルーター機能もないと来れば…そしておおよそはXP…
525名無しさん@4周年:03/08/13 16:04 ID:uOnCA094
つまんないネタだな
526名無しさん@4周年:03/08/13 16:04 ID:3B8mUDU0
さらに改良されてMSもウィルス駆除会社も追いついてないっぽい
527名無しさん@4周年:03/08/13 16:04 ID:4Myh2Osc
>>518
京極堂を呼ぶべきか。名もない妖怪だから名づけからしないとね。
528名無しさん@4周年:03/08/13 16:04 ID:ayVEiA4e
どうしてもわからないんだけど
WindowsUPをしていなくても、ウイルス対策ソフトを入れていて
状態を最新にしておけば防げたものなんですよね?
529名無しさん@4周年:03/08/13 16:04 ID:aaFR8jpW
感染者です。
さすが、発展途上国に住んでるだけあるなり。

コピペしようと、ドラッグして右クリックして、
コピーをクリックすると「名前がないYO」と出るなり。

コピペしようとしても「貼り付け」ボタンが消えてるなり

炒っていいですか
530名無しさん@4周年:03/08/13 16:04 ID:m0SPCKTA
>>522
ネタだと思ったよ。
531名無しさん@4周年:03/08/13 16:04 ID:Rlv0tkYY
>>514
あなたの様な人のために書きましたよ( ´Д`)
>>230
532名無しさん@4周年:03/08/13 16:05 ID:NSJBXs8V
でも正直、MSを攻撃するという16日頃には治まってるんでないの?
こんだけ派手に再起動かけてたらすぐおかしいと気づくだろうし
533名無しさん@4周年:03/08/13 16:05 ID:Lw7S62Ol
命名「妖怪 窓落とし」
534式部少輔 ◆YKxHq3pCAU :03/08/13 16:05 ID:uo7B9knE
>>522
素直でよろしい
535名無しさん@4周年:03/08/13 16:05 ID:BrOkTI/7
>>524
大方はそうだろうね。うちは大丈夫だけど
536名無しさん@4周年:03/08/13 16:05 ID:sAAUwzN3
どうしたらこの1分再起動直るんですか?教えてください!!お願いします
537名無しさん@4周年:03/08/13 16:05 ID:C1cWQEMK
>>528
ファイアウォールソフトが入ってれば、最新の状態じゃなくても感染しない。
538名無しさん@4周年:03/08/13 16:06 ID:m0SPCKTA
>>529
炒るとPC壊れるよ。
539529:03/08/13 16:06 ID:aaFR8jpW
でも、再起動の症状はないなり。

でもブラスターのウイルスが入っていたなりYO
540名無しさん@4周年:03/08/13 16:06 ID:Rlv0tkYY
>>536
( ´Д`)・・・・・・・・・・・・・
541名無しさん@4周年:03/08/13 16:06 ID:r1ouaIgW
とうとう起動しなくなった・・・。
542名無しさん@4周年:03/08/13 16:06 ID:n/yBNjvX


世の中には不思議なことなど何もないのだよ、関口くん





543名無しさん@4周年:03/08/13 16:06 ID:/SHKWIqY
>>517
偶然見れちゃったものは仕方ないでしょう。秘密を漏洩することがなければ。
検索エンジンでひっかかったものをたまたま見たら、ヤヴァイ画像だったとか
見てはいけないものだったとか。そういうのと同じじゃない?
逆に2chで「こいつヴァカだよ、丸見え」とかを公にバラしたりすることが問題。
ポートの乱れうちとか。80があいているのはしょうがない。
544名無しさん@4周年:03/08/13 16:07 ID:PPUCvsFZ
WindowsUpdateいれようとしたら、
システムのバックアップをしたほうがいいと注意がきがあったけど、
どうやってバックアップとるの?
545名無しさん@4周年:03/08/13 16:07 ID:2ViObP5X
>>509
アプリケーションの追加と削除で「Windows 2000 ほっとフィックス KB823980」が入っていればOK。
なければNG。
546名無しさん@4周年:03/08/13 16:07 ID:9nFjwKbc
updateが趣味の折れには関係ない話だ
547名無しさん@4周年:03/08/13 16:07 ID:4Myh2Osc
>>533
この世に不思議なことなどないのだよ
548名無しさん@4周年:03/08/13 16:07 ID:mWsYHYV4
>>536
憑き物を落としてください
549名無しさん@4周年:03/08/13 16:07 ID:18EnuSTr
ふと思ったんだけど、Windowsが再起動するのはワーム作者にとってもバグなんだね。
ホントの目的はMSにDOS仕掛けることでしょ?…バグさえなければ面白かったのに…プンプン!
550⊂⌒`つ´・_・)つ:03/08/13 16:07 ID:B4wSWC5/
Windows Update込んでいてだめだね
551名無しさん@4周年:03/08/13 16:07 ID:8LSKdcsf
みんな大変そうだなぁ……
552名無しさん@4周年:03/08/13 16:08 ID:AOR47YDP
バックアップなんておじょーちゃんのやることだ!
553名無しさん@4周年:03/08/13 16:08 ID:jP/ephaD
>>541
じゃあオマエはどうやって書き込んでるのかと(ry
554名無しさん@4周年:03/08/13 16:08 ID:4Myh2Osc
>>542
ああ、不安だ。不安だ。
555名無しさん@4周年:03/08/13 16:08 ID:PPUCvsFZ
このウィルスに感染した際にあれやこれやいじってると、
PCを起動する度にアプリケーションエラー
「実行するにはアプリケーションをインストールする必要があります。
最初にこのアプリケーションをインストールした場所からセットアップを実行して下さい」
と表示されます。どうすればいいのでしょうか?
556名無しさん@4周年:03/08/13 16:08 ID:sKomFf0i
>>543
ってか、このルーターの設定している人の設定ミスでは?
でも、公にばらす>>360も(・A・)イクナイ

http://qb.2ch.net/test/read.cgi/saku2ch/1027862975/156-157
削除依頼出されてます。
557509:03/08/13 16:08 ID:YAeikDb8
誰かわたすのレスにマジレスかもん!(´Д`;)
558名無しさん@4周年:03/08/13 16:08 ID:F48bQJ43
秋葉原より記念パピコ
559名無しさん@4周年:03/08/13 16:08 ID:m0SPCKTA
>>546
私もだ。
ないとがっかりするでしょ。
「また後で確認してください」
560名無しさん@4周年:03/08/13 16:09 ID:w1zLyvqp
これってAirH”とかのモバイルの人も関係あるの?
561名無しさん@4周年:03/08/13 16:09 ID:mWsYHYV4
ふるへ、ふるへ、ゆらゆらと・・・ふるへ・・・
562514:03/08/13 16:09 ID:LD+ZecmR
>>519
よけいわからん
563名無しさん@4周年:03/08/13 16:09 ID:4Myh2Osc
>>557
ネット接続環境によりけり。ルータかまして穴あけてなければ無問題だし。
564556:03/08/13 16:09 ID:sKomFf0i
あ、何か文が変です。スンマソ。
565名無しさん@4周年:03/08/13 16:10 ID:Lw7S62Ol
しかし、2ちゃんがなかったらお手上げだったな・・・俺
566名無しさん@4周年:03/08/13 16:10 ID:9nFjwKbc
フォーマットも趣味のひとつだ
3ヶ月に1回はやる
567名無しさん@4周年:03/08/13 16:10 ID:hcezQQWX
Windows update する前に終了しちゃうんですが、
どうしたらいいの?
568名無しさん@4周年:03/08/13 16:10 ID:l4mImPBQ

smoquim
569名無しさん@4周年:03/08/13 16:10 ID:2ViObP5X
>>536
使え。
W32.Blaster.Worm 駆除ツール (Symantec)
http://www.symantec.com/region/jp/sarcj/data/w/w32.blaster.worm.removal.tool.html
ダウンロードしたら回線を切って実行。
それから終わったらWindows Updateを忘れずに。


>>544
アーカイブを作りますかって聞いてくるから「はい」って言っとけ。とりあえず。
あと、大事なデータとかあるんだったらCD-Rにでも焼いておけ。
570名無しさん@4周年:03/08/13 16:11 ID:FkS2x7os
異常終了はWindowsUpdateだけでは直らない。
トレンドマイクロ当たりのサイトに対策用のソフトがあるから、ダウンロードして実行しろ。
571名無しさん@4周年:03/08/13 16:11 ID:4Myh2Osc
>>561
結界はってもなー。
572名無しさん@4周年:03/08/13 16:11 ID:6bfg5Fj6
この速さならいえる。
昨日、近所の薬局の駐車場で
「びっくりするほどヒューレットパッカード、びっくりするほどヒューレットパッカード」
と大声で連呼していたのは俺です。
573名無しさん@4周年:03/08/13 16:11 ID:4gIAqf4b
ワームだったのか…_| ̄|○
リカバリしてから気づいた…
574IEEE*TEKITO+03 ◆.KSCIEEE/o :03/08/13 16:11 ID:I/tkyvnp
>>536
とりあえず再起動されないように対策すれや
http://nara.cool.ne.jp/tekitonw
575式部少輔 ◆YKxHq3pCAU :03/08/13 16:11 ID:uo7B9knE
>>557
放っておくよりは既出の対策を一通りするべし
576名無しさん@4周年:03/08/13 16:11 ID:FkS2x7os
レポートによれば、この攻撃はまずTCP 135ポートに接続可能なコンピュータを探し出し、
MS03-026を悪用して、TCP 4444ポートを用いるバックドアの作成を試みる。
これが成功すると、足がかりとなるPCにさらに複数のプログラムをダウンロードしたうえで、
TCP 4899ポートを用いる別のバックドアを作成するという。

個人ユーザーの場合は、OSならびにブロードバンドルータの設定を確認し、
TCP 135/TCP 4444/TCP 4899の各ポートをフィルタリングを確実に行うよう推奨している。
http://www.zdnet.co.jp/enterprise/0308/06/epn41.html
577名無しさん@4周年:03/08/13 16:11 ID:PusF4cSf
今,ウイルスバスターのログを見てびく〜り。
かなり135へアタックが来てるんだね。

で,「送信元IPアドレス」が書いてあるんだけど,
このアドレスのコンピュータは全部感染してるってこと?
578ぽぽん@102% ◆PAPOPONhPs :03/08/13 16:12 ID:GJ1RTDRj
再インスコ
579名無しさん@4周年:03/08/13 16:12 ID:c7iAO7lT
>>544
XP HomeEditionにはデフォルトではない筈ですが
580名無しさん@4周年:03/08/13 16:12 ID:Lw7S62Ol
>>572
暑さのせいか笑っちゃったよ
581名無しさん@4周年:03/08/13 16:12 ID:yXdx4nMN
>>569-570
対策駆除ソフトを起動しようとしたらメモリが足りないって起こられてあぼーんな場合もある。
582名無しさん@4周年:03/08/13 16:12 ID:8LSKdcsf
>>560
OSによるかと。
うちは常時接続じゃないけど、FWログには大量に135を
目指してるのが来てるし。

ザウルスやシグマリとかCEは平気でしょ。
ノートPC(OS:WinXP,Win2000)+AirH"は危険。
583名無しさん@4周年:03/08/13 16:12 ID:2ViObP5X
>>560
大有り。
AirH",@FreeD,ホットスポットに無線LANのany接続とかは感染リスク大。
注意召されよ。
584名無しさん@4周年:03/08/13 16:12 ID:Rlv0tkYY
>>557
念のためにもう1度WindowsUpdateしてみて、重要な更新がなければ大丈夫ですよ。
インストールの履歴を表示で
Microsoft Windows 用セキュリティ問題の修正プログラム (819696)
が成功してれば大丈夫です。
585名無しさん@4周年:03/08/13 16:12 ID:uooDPeX7
ところで・・・感染した人は何でTCP135番ポート開けてるの?
なんかに使っての?
586名無しさん@4周年:03/08/13 16:12 ID:qvKuF53V
どこかにウイルスうpされてないか?
くれ
587名無しさん@4周年:03/08/13 16:12 ID:uAMIb1+9
>580
疲れてますね・・・
588名無しさん@4周年:03/08/13 16:12 ID:4Myh2Osc
>>577
そういうこと。世界中から135にノックノック!
589名無しさん@4周年:03/08/13 16:13 ID:/SHKWIqY
>>564
あ、変じゃないし、俺も設定したヤシがバカだと思うけど?よくわからん
くせにサーバ設定なんかするから、ルータ設定の画面なんかでちまうんだ
よな。
590名無しさん@4周年:03/08/13 16:13 ID:dn5760/i
結局これは何すれば直るの?誰かまとめて。よ
591名無しさん@4周年:03/08/13 16:13 ID:mdasZxmH
漏れのパソコンにはポート135がついていないから大丈夫だ。
592529:03/08/13 16:13 ID:aaFR8jpW
アットふリード PHSなのに感染したですが。

炒りますか?
593名無しさん@4周年:03/08/13 16:13 ID:+aowfI/O
アッヒャッヒャ!ヽ(゚∀゚)ノ dj! dj!
594名無しさん@4周年:03/08/13 16:14 ID:OZn5+MmO
16日になったら Windows Update に接続できなくなるんでしょ?
わあ、楽しみだなあ
595名無しさん@4周年:03/08/13 16:14 ID:MctdV1/t
結局攻撃してくる人は誰ですくゎ?
596名無しさん@4周年:03/08/13 16:14 ID:CKWa7q7X
>>577
まあ、そうでしょうね。
何度も何度も、送ってくるのをみると。
597名無しさん@4周年:03/08/13 16:14 ID:mWsYHYV4
>>590
リンク辿れるなら、こちらへどぞー
憑き物の落とし方
http://pc2.2ch.net/test/read.cgi/pcqa/1060747587/
598名無しさん@4周年:03/08/13 16:14 ID:4Myh2Osc
599509:03/08/13 16:14 ID:YAeikDb8
マジレスくれた方、ありがとう。。
自分は無線LANを経由して繋いでいます。
メルコの無線LANです。ファイヤーウォール機能もあります。

どうですか?セーフですか?
600名無しさん@4周年:03/08/13 16:14 ID:m0SPCKTA
>>591
そんなロバな。
601529:03/08/13 16:14 ID:aaFR8jpW
なんでこうなるですか!!


>>529
(こぴぺできなくなった・・・
602名無しさん@4周年:03/08/13 16:15 ID:LDm5BLkp
まとめます。
100% ウイルスです。
エムエスブラスターという、今一番流行っているウイルスです。
アンチウイルスソフトでは削除できないので、自分で削除する必要が
あります。 まずはウイルス関係のHPを見て対処してください。
603名無しさん@4周年:03/08/13 16:15 ID:wUVS0ins
>>591
僕のパソコンもパラレルポートとシリアルポートしかないから平気?
USBポートすらない古いPCだけど・・・
604ぽぽん@102% ◆PAPOPONhPs :03/08/13 16:15 ID:GJ1RTDRj
ハライタマエ キヨメタマエ
 ハライタマエ キヨメタマエ
  ハライタマエ キヨメタマエ
   ハライタマエ キヨメタマエ
  
605名無しさん@4周年:03/08/13 16:15 ID:4Myh2Osc
>>597
アンチウイルス「京極堂」みたいなのできたら面白そうだ、と思った。
606名無しさん@4周年:03/08/13 16:16 ID:Rlv0tkYY
>>601
たぶんWindows2000でしょう。
RPCが止まるとそういう状態になる見たいですよ。
607名無しさん@4周年:03/08/13 16:16 ID:sKomFf0i
>>585
ルーターやらPFWがないから。

>>589
あ、変じゃなかった?スンマソ。

確かに設定した香具師がヴァカだね。
俺の友人も「なんかWinny出来ないから家キテー」
とか言って家に逝ったんです。
そしたらパスとかデフォルトですた・・・。
608名無しさん@4周年:03/08/13 16:17 ID:4Myh2Osc
>>599
その上で、FWの設定によりけり。今感染してないなら、まず無問題だとおもうけど。
プロバもふさいでると思うけど……
609529:03/08/13 16:17 ID:aaFR8jpW
それと、シマンで感染駆除そふつをダウソして、
駆除して、りかばりしたんですよ。


でも、「エラー発生しますたsvchost.exeを終了します」

ってのがでるですよ!!
610名無しさん@4周年:03/08/13 16:17 ID:qYL+pSLu
>>603
あのなあ、、、いや、別にいいけどさ。
611名無しさん@4周年:03/08/13 16:17 ID:6bfg5Fj6
みんな疲れてるなら、引き続き・・・


先日、お通夜に参加したんですけどね。
そしたら、ここのスレッドの人達みたいに皆さん、色々大変で
疲れてたり、落ち込んでたりしたんです。

だから、みんなを笑わせるために棺桶の仏さん使って腹話術をしたのさ。
612名無しさん@4周年:03/08/13 16:17 ID:sKomFf0i
>>603
ワロタ
613名無しさん@4周年:03/08/13 16:17 ID:PusF4cSf
>>588 596

どもです。
また新たに4回ほどノックされました……。
614名無しさん@4周年:03/08/13 16:17 ID:4Myh2Osc
>>609
再インスコがおすすめ。
615名無しさん@4周年:03/08/13 16:17 ID:lWU5bY34
Generic Host Process for Win32 Servicesを終了しま
す。ご不便をおかけして申し訳ありません。

というエラーが出た後、いきなりカウントが始まってシャットダウンされるんですが、
なんでですか?
対処法を教えて下さい。
616ぽぽん@102% ◆PAPOPONhPs :03/08/13 16:17 ID:GJ1RTDRj
>>609
MSのパッチ当てたら出なくなたよ。
http://www.microsoft.com/japan/technet/security/bulletin/ms03-026ov.asp
617529:03/08/13 16:18 ID:aaFR8jpW
>>606
2000ですよ!!


まじっすか!!
618名無しさん@4周年:03/08/13 16:18 ID:4QWJRTHi
nyで、修正プログラムを騙ってトロイ流したら爆発的に流行るかな
619名無しさん@4周年:03/08/13 16:18 ID:GR4jAyqS
98は関係無いんだってさ。何度も更新スキャンしたけど全然パッチが
出てこないからおかしいなと思ってたけど。。。

あーあ
ウィルスにも見放されるほど古くなったなんて!
新しいパソコンほすぃなあ!!!!!
620名無しさん@4周年:03/08/13 16:18 ID:yXdx4nMN
>>601
うちもそうなった。しかも、メモリ不足とやらでIEしか立ち上がらなくなったので、トレンドマイクロ行って自力削除した。
駆除ソフトも起動しなかった・・・。
621529:03/08/13 16:18 ID:aaFR8jpW
てか、WIN2000サービスパック 1 のまんまですよ私
622名無しさん@4周年:03/08/13 16:18 ID:OZn5+MmO
おまえら、ポートしてるんじゃねえよ
623名無しさん@4周年:03/08/13 16:18 ID:8LSKdcsf
>>599
多分大丈夫だと思う。
コピペとかも余裕で再起動もしないんでしょ?

ファイヤーウォールのログが見れるなら、それを確認して
135へのアタックを防いでいるのをチェックしてみれ。

そういや、最近ノートン先生とかウイルスバスター結構安く売ってたから
これを機会に入れてみれ。
624名無しさん@4周年:03/08/13 16:19 ID:lWU5bY34
svchost.exe問題が発生したマシンは「=感染した」ということ?
その後パッチ当てて(元々2000SP4ではあった)、レジストリの値を削除したら
問題起きなくなったけど、それだけじゃまだ感染してますか?
不安だからワーム駆除のツールを作動させても、何回やっても
セーフモードでやっても、途中でエラー起こして止まってしまうのです
625名無しさん@4周年:03/08/13 16:19 ID:3aFzHyXe
みんなこの際Windowsなんかやめたら?
トロン使おうぜ、トロン。
626名無しさん@4周年:03/08/13 16:19 ID:LD+ZecmR
windowUPdateのアクセス重すぎ。みんな必死で殺到してんだろうな。
627名無しさん@4周年:03/08/13 16:19 ID:mWsYHYV4
>>621
3、4じゃないとダメじゃなかったっけか?
628名無しさん@4周年:03/08/13 16:19 ID:ehUv+E5K
そろそろ阪神大震災風のコピペが作られそうな予感
629名無しさん@4周年:03/08/13 16:19 ID:/SHKWIqY
>>607
大きなお世話だと思うけど、そんなヤシがnyやってたら、いつか廃人に
なると思う。
630名無しさん@4周年:03/08/13 16:19 ID:UaQEn6CE
>619
あなた!当たったわよ、パソコン!
631529:03/08/13 16:19 ID:aaFR8jpW
そもそもRPCってなんすか!!!

新手のドラゴンクエストっすか!
632名無しさん@4周年:03/08/13 16:19 ID:79K+BErb
このスレのおかげで復旧しました
感謝感謝です
パソコン必須商売なもんでマジ鬱入ってました
改めてサンクスコ(゚∀゚)
633名無しさん@4周年:03/08/13 16:20 ID:mWsYHYV4
>>632
おめー
634名無しさん@4周年:03/08/13 16:20 ID:Vok/9B5a
>>621
「私はバカです」って公言する前に、さっさと対策すれ。
635名無しさん@4周年:03/08/13 16:20 ID:Lw7S62Ol
うpだてなかなか終わんないからオンモラキでも読もうかな
636名無しさん@4周年:03/08/13 16:20 ID:10GeJMyB
よく知らないけど、これってシマンテックとかの対応が
遅かったせいで広まっちゃったのか?
637名無しさん@4周年:03/08/13 16:20 ID:jP/ephaD
>>615
こう何度も同じ質問を見ると萎えるな。
過去ログ少しも読む気じないならもうOS再インストールすれ
638名無しさん@4周年:03/08/13 16:20 ID:10GeJMyB
大体、パッチが出て、削除ツールの用意ができた頃、被害が頻発するなんてのは
極めて不自然だと思わないか?
639名無しさん@4周年:03/08/13 16:21 ID:4Myh2Osc
>>635
どっちが早いか……
つーか、おんもらき、つまんないよー。
640名無しさん@4周年:03/08/13 16:21 ID:z9f7LwK7
>>543 >>556
しばらくの間、びびってたんですけど
ひと安心です。
どーもです。
641名無しさん@4周年:03/08/13 16:21 ID:sKomFf0i
>>629
うん、そう思う。

結果的に>>360にアクセスした香具師はセーフと言う事でOK?
642名無しさん@4周年:03/08/13 16:21 ID:Vok/9B5a
>>637
しても再感染しそう。

>>615
パソコンを窓から投げ捨t
643名無しさん@4周年:03/08/13 16:21 ID:Lw7S62Ol
>>639
買ったからには読まなきゃ損でしょ
644名無しさん@4周年:03/08/13 16:21 ID:zFaTowyu
>>631
ソマリア紛争でブラックホークを打ち落としたロケット弾の事。
645名無しさん@4周年:03/08/13 16:21 ID:qh9ITWMF
admin
admin
っていうのもバレバレなのか〜。変えとこっと。
646名無しさん@4周年:03/08/13 16:21 ID:/SHKWIqY
まあ、たぶんM$のヤシらは「ちゃんとアップデートしろよ、バカどもが!
いやなら使わなくっていいんだよ?マカーにでもなれば?プ」

と思っているだけ。
647529:03/08/13 16:22 ID:aaFR8jpW
>>616
でなくなるですか!!まじっすか
648名無しさん@4周年:03/08/13 16:22 ID:NBhOwjco
なんだ?
家に帰ってPCを起動して、しばらくたつと妙に不安定になった。
挙句の果てに再起動ばかりするようになるし、
スレタイの症状になったと思ったらまたカウントダウンがハジマt
649名無しさん@4周年:03/08/13 16:22 ID:ehUv+E5K
>>625
トロンでファイナルファンタジーが動くのかと。
トロンでうちのブラザーのスキャナーが動くのかと。
トロンでmathematicaが動くのかと。
トロンでゼンリンの地図ソフトが動くのかと。
650名無しさん@4周年:03/08/13 16:22 ID:4Myh2Osc
>>643
祭りですからね。よまなきゃそんそん。コミケ前になに出してくれるんじゃー!って人が多そうなのですが。
651名無しさん@4周年:03/08/13 16:22 ID:8LSKdcsf
>>631
Winのサービスのひとつ。
2000がどーなってるのか知らんけど、
コントロールパネル→管理→サービス、みたいなところでみてみれ。
652529:03/08/13 16:22 ID:aaFR8jpW
わたすのはバイオ P3 850mhz
メモリは512 ですわ
653名無しさん@4周年:03/08/13 16:23 ID:dSl7FU/W
なぜかOSのインストール中にも出る・・・
どういうことだ?
654名無しさん@4周年:03/08/13 16:23 ID:jP/ephaD
>>642
ついでに>>637の頭のOSも誰か再インストールすれ
655名無しさん@4周年:03/08/13 16:23 ID:B3p4RaSl
アップデートをやってたせいか感染しなかったんだけど、びびって
・MS03-26用パッチをあてる。(パッチはここで↓)
http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/security/bulletin/MS03-026ov.asp
も入れちゃった。。

もしかして同じのを二回したってことなのかな?
656名無しさん@4周年:03/08/13 16:23 ID:/SHKWIqY
>>641
ブラウザで開いて「へー、ヴァカじゃん。ぷぷー」とか思っただけなら
全然平気でしょう。それを「こんなヴァカがいました!」とかいって
HPや2chで公開して「みんなで見てみよう!」とかいって元気ハツラツ
したら、終了だと思うけど。
657529:03/08/13 16:23 ID:aaFR8jpW
このやろう・・・・くそ外人めが!

ゲイツがにくいのはマッカーかYO

てか、ブラスターって名前がだめじゃないかYO

噛み付きブラッシーって名前に改変汁!!
658名無しさん@4周年:03/08/13 16:23 ID:4Myh2Osc
>>653
クリーンインスコじゃなくて、更新インストール選んでないか?
659名無しさん@4周年:03/08/13 16:24 ID:NAVdf+/I
上の方に書いた「真の初心者」って奴らは
エラーメッセージが表示された瞬間パニックになるだけで
その表示されてるメッセージを読もうとすることすらしないし
あやしげなワードを検索エンジンにかける事すらしないよね

PC捨てた方が世の中の為だよ
660名無しさん@4周年:03/08/13 16:24 ID:mWsYHYV4
>>83
【問題の状況】
Windows2000でsvchost.exeが落ちて使い物にならない

【原因と対策】
あなたのマシンにはワーム(ウィルス)がいてセキュリティ攻撃をしています。

※MSの説明
http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/security/bulletin/MS03-026ov.asp

※対策パッチ(SP3、SP4用)

【PC/AT互換機】
http://download.microsoft.com/download/1/7/6/1763ac15-f291-465f-8098-6fead494e8df/Windows2000-KB823980-x86-JPN.exe
【NEC PC9800シリーズ】
http://download.microsoft.com/download/4/0/8/408A396D-38ED-4E76-82E2-75E74D616087/Windows2000-KB823980-nec98-JPN.exe

※対策が済んだら、ワームを駆除
http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.blaster.worm.removal.tool.html


Windows 2000 Service Pack 4 日本語版
http://www.microsoft.com/japan/windows2000/downloads/servicepacks/sp4/

上が混んでてできないなら、

2000のPS4一括ダウンロード
ttp://download.microsoft.com/download/a/0/0/a008c376-a5fc-4219-9ba7-7b61d1236fc0/W2KSP4_ja.EXE

回線速めなら
http://www.microsoft.com/japan/windows2000/downloads/servicepacks/sp4/download.asp
661名無しさん@4周年:03/08/13 16:24 ID:HxO7aKuS
問題のパッチ出てすぐに当てといたんだが
感染してないな
662名無しさん@4周年:03/08/13 16:24 ID:wR8wueaY
msblast.exeは最初から2000に入ってるもんなのか?
違うならどこで貰ってくるもんなんだ?
663名無しさん@4周年:03/08/13 16:24 ID:jEnr2bTs
一昨日夜に最新定義でウィルススキャンして感染0で
その後ネットで感染したみたい。ようやく定義ファイル
をDLしてスキャンしたらやはり感染!
今、ようやく駆除を終えたばかり。半日返せ、って感じ

664名無しさん@4周年:03/08/13 16:25 ID:mWsYHYV4
>>662
脆弱なところから
665名無しさん@4周年:03/08/13 16:25 ID:sKomFf0i
>>656
>HPや2chで公開して「みんなで見てみよう!」とかいって元気ハツラツ
>したら、終了だと思うけど。

そのハツラツしちゃった香具師が>>360と(藁
666名無しさん@4周年:03/08/13 16:25 ID:UO5ICgDx
マイクロソフトの手順通りに駆除しようと頑張ってるんだけどさ

deleteは、内部コマンドまたは外部コマンド、
操作可能なプログラムまたはバッチ ファイルとして認識されていません。

って表示されて、ワームの駆除が出来ません(;´Д`)
これって、なんでなんだろう?コマンド間違ってる・・・?
667529:03/08/13 16:25 ID:aaFR8jpW
>>627
らしいっすよん

わたすはバイオだからサービスに電話したですよ

CDロむ を送ってくれるっす。

でも3・4日かかるですよ
668名無しさん@4周年:03/08/13 16:25 ID:jP/ephaD
>>659
しかも、簡単に電気屋に頼るんだよな。
そんな奴らに呼ばれる電気屋さんが本当にかわいそうだ。
669名無しさん@4周年:03/08/13 16:25 ID:u968R2av
ウイルスのプログラムみて、8/16にMSにDOS攻撃!とか解るもんなの?
670名無しさん@4周年:03/08/13 16:25 ID:sKomFf0i
>>662
いや、それは人から貰うものだよ。
671名無しさん@4周年:03/08/13 16:26 ID:4Myh2Osc
>>666
あきらめて、再インスコか、リカバリディスクでやり直したほうがいいとおもわれ。
672名無しさん@4周年:03/08/13 16:26 ID:T1aDIMnR
>>527
探偵では駄目か?
673名無しさん@4周年:03/08/13 16:26 ID:qh9ITWMF
>>662
期間限定の無料送付中らしいですよ。
674名無しさん@4周年:03/08/13 16:26 ID:nQRplTS/
>>653
漏れも昔から出ていたよ、今思えばウィルスに感染していたのかもしてない。
675名無しさん@4周年:03/08/13 16:26 ID:qYL+pSLu
>>662
市役所の窓口で、環境課へ書類を提出してください。
676名無しさん@4周年:03/08/13 16:27 ID:uAMIb1+9
再起動の無いバグフィクスバージョンてもう出まわってるのかな。
今更広まりそうも無いけれど・・・

あーなんか残念(゚∀゚)アヒャヒャ
677名無しさん@4周年:03/08/13 16:27 ID:NAVdf+/I
>>668
俺去年までその「電気屋さん」やってたんだよね
678668:03/08/13 16:27 ID:jP/ephaD
>>667
ほらね
679名無しさん@4周年:03/08/13 16:27 ID:yXdx4nMN
>>666
セーフモードで起動しる
680⊂⌒`つ´・_・)つ:03/08/13 16:27 ID:B4wSWC5/
>>671
http://www.bootdisk.comにブートディスクがあるから、それを使ってアクセス
する。

そして、削除する。これでよし。

ただし、FAT32の上位バージョンだとdos6.22のディスクではアクセスできない
ので、XPのやつを落としましょう。
681名無しさん@4周年:03/08/13 16:27 ID:/SHKWIqY
>>668
いいじゃん。「あ、コンセント抜けてますぜ?ぷ」で、2、3千取るんだから。
682名無しさん@4周年:03/08/13 16:27 ID:6DVIvFKT
うちのノーパソに刺してるLANケーブルの突起が壊れたのもこのウイルスのせい。
683名無しさん@4周年:03/08/13 16:27 ID:mWsYHYV4
>>672
自称、神だけど、あの人が仕切ると荒れるから・・・
684名無しさん@4周年:03/08/13 16:27 ID:FJTjOzP5
すみません。超初心者です。
「セキュリティホールを悪用するウィルスが報告されました。以下のアップデート
ボタンをクリックしてパターンファイルを最新にしてください」
というメッセージがでて、なにもおきないのですが、そのままにしていても
いいのでしょうか?
685509:03/08/13 16:28 ID:YAeikDb8
>>608
FWって何ですか?・・・汗
怒らないでくらはい・・・。

>>623
実は今、会社だんです。
家のPCはホッタラカシです・・・。
モデムは電源つけっ放し。無線LANもつけっぱなしです。
でも、PCはサスペンド状態でネットとは繋いでないです。

取り敢えず、帰ってからすることはアプリの追加と削除の欄に「w2k ホットフィックス
KB823980」があるかどうか確認する。あったら、おけーって感じでいいでつか?

でも、こんな糞素人にレスくれて本当にありがとう。。
686名無しさん@4周年:03/08/13 16:28 ID:bjKw9oSE
ワームを捕まえました!
夏休みの観察日記にしようとおもいます。
687名無しさん@4周年:03/08/13 16:28 ID:2ViObP5X
>>662
Windows 2000,XPにはRPCといってネットワーク上の他のコンピュータから
操作できるための窓がついています。普通はこの窓には権限のある人しか
触れませんが、窓を作った時の欠陥で誰でもシステムを乗っ取ってこの窓を
空けてしまえるような方法が見つかりました。これがセキュリティホールです。
ウイルスはこの窓がまだ未対策の古いものであった場合、窓をこじあげて
ウイルスのたねをあなたのPCに放り込みます。そして、ウイルスの種が
壁に穴をぶちあけて、ウイルスの種をさらに外から呼び寄せてPCの中で
大繁殖します。

688名無しさん@4周年:03/08/13 16:28 ID:+LHLJaxx
マジやばいっす
RPCを無視にして再起動したら
今度は起動に10分くらいかかり最悪 しかもシステムの起動に返事なし
アンチウィルスソフトでスキャンしようとも返事なし

ネットを起動するとトロイかウィルスが攻撃しますとかで
ぞぬ経由じゃないとつながらないし

システムの復元も「このプログラムは保護されません」って言われ起動しない

データーのバックアップもCD-RWの返事がないし

もう打つ手がないのですが助けてください(泣
689名無しさん@4周年:03/08/13 16:28 ID:a0P881LL
ん、135に一つもアタックの形跡ないけど・・
137、138にはイパーイw
690名無しさん@4周年:03/08/13 16:29 ID:ehUv+E5K
隣の部署行ったら、パソコンが再起動を繰り返していた・・・・

「見ていたけど知覚しなかった」ことにして戻りました。
691⊂⌒`つ´・_・)つ:03/08/13 16:29 ID:B4wSWC5/
>>690
いやなものみちゃったんだね
692名無しさん@4周年:03/08/13 16:29 ID:/SHKWIqY
>>684
「ずぎょぎょぎょぎょ・・・」とHDとか回線が激しくアクセスしてるようなら
一回切って頭を冷やした方が・・・ メモ帳もってネットカフェへGO!
そして、このスレを全部見直してみる。
693名無しさん@4周年:03/08/13 16:29 ID:6pu0Zgkf
これってネットに繋がると強制シャットダウンされるの?
オレはネットに繋ぐと『RPCが異常終了したためシャットダウンされます』
って出るんだけど、これってこのスレのワームの事ですか?
694名無しさん@4周年:03/08/13 16:30 ID:CKWa7q7X
また、攻撃が増えた。
だから、ケーブルを全部抜けば感染しないってば。
696名無しさん@4周年:03/08/13 16:30 ID:USk62SRV

I love you ウィルスが流行った時もメールソフトの切替すらしなかった
一般ピーポーには今回のウィルスの恐ろしさなんてわからないだろうね。

697名無しさん@4周年:03/08/13 16:30 ID:zFaTowyu
698名無しさん@4周年:03/08/13 16:30 ID:ttW8Q7rg
>>693
おめ!
699宗男の秘書 ◆MUNEOH/q9U :03/08/13 16:30 ID:qVwCvzxZ
意外に、日本からのポート137への
攻撃は少ないようですな。
欧州、それもフランスが中心。
不思議だな。
700名無しさん@4周年:03/08/13 16:30 ID:qh9ITWMF
ウイルスもさ〜、svchostとか名乗られたらお通ししちゃいますよ。
こいつ何やってっかわかんないけど、ブロックするとネット出来ないし。
701名無しさん@4周年:03/08/13 16:30 ID:jP/ephaD
>>692
駆除ツールを入れるFDも忘れるな
702名無しさん@4周年:03/08/13 16:30 ID:qYL+pSLu
>>688
ネットワークから切り離してみたらどうなん?
703名無しさん@4周年:03/08/13 16:31 ID:pQhwkUL/
Windows起動後「svchost.exeを終了します」 や右クリックでの新しいウィンドウが開かない
コピペが出来ないネットが重い.

この症状と全く同じだったのでリカバリしたのですが、「ネットが重い」は改善されませんでした。
ウィルスも1つも検出されませんし、msblast.exeもありません。
■ 応急対策 ■
・MS03-26用パッチをあてる。(パッチはここで↓)
http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/security/bulletin/MS03-026ov.asp

とありますが ↑にもいけません、重くてタイムアウトになる状態です。
パッチはいろいろネットをまわって Windows2000-KB823980-x86-JPN.exe←こういうのをすぐいれました。
しかしネットが重くて、2Chなど表示されるところもありますが、半分ぐらいはタイムアウトになってしまいます。
どうしたらいいでしょうか。もう2回もリカバリしてます。

これと同じ症状の方いらっしゃいますか?解決方法あれば教えてください。
704名無しさん@4周年:03/08/13 16:31 ID:0fL+84Ui
パッチあてるだけそれ以外は何もしなくてでいいんですか?
705名無しさん@4周年:03/08/13 16:31 ID:sKomFf0i
今回のウイルスはマイクロソフトを攻撃するために作られたと見られ
「ビル・ゲイツ、金もうけをやめて、ソフトを直しな」
と言うメッセージがプログラムの中に隠されていると言う。

新聞より一部抜粋

これって既出?
706名無しさん@4周年:03/08/13 16:31 ID:USBEFe09
会計と戦略中心の個人経営ビジネス系サイト

http://www.ne.jp/asahi/hattori/yasuhiro/
707名無しさん@4周年:03/08/13 16:32 ID:+aowfI/O
708名無しさん@4周年:03/08/13 16:32 ID:+t1+m8eH
やれやれ・・
NT4のSP6あてと今回のパッチあてがようやっと終わった。
5台分。
うち1台はNEC・・

ゲイツ漏れに手数料払え。
709名無しさん@4周年:03/08/13 16:32 ID:9KTizhYq
俺の知ってるオッサンは分からない事があると
自分の入ってるプロパイダのサポートに電話して
門前払い食らって怒ってた(藁
管轄違いが理解出来ないらしい
PC捨てて芯でくれ。
710名無しさん@4周年:03/08/13 16:32 ID:8LSKdcsf
>>684
ウイルスバスター2003使ってんのかな?
すでに最新のパターンファイルにしてれば問題ないよ。

プロフェッショナルのタブに移動して、
ログ→パーソナルファイヤーウォールのログをチェックして
135の数字がずらーっと並んでいればソフトががんばってくれてます。
711名無しさん@4周年:03/08/13 16:32 ID:ntq/5bqc
こんな時の為にデュアルブートを薦める
普段まったく使わんMeでもXPの非常事態にMeから
事態の解決を調べたりはできるのだから。
まぁ漏れは今回ルーター様々だったが
712名無しさん@4周年:03/08/13 16:33 ID:8X6IvdFa
昨日から
こぴぺできない。ウインドウがひらかない。
rpcがなんとかって警告が出る。。。
ってこれのこと?

修理できないよーって昨日から
頑張ってる旦那を怒ってしまった。ショボーン
713名無しさん@4周年:03/08/13 16:33 ID:I7m09D+6
TCP 4444やUDP 69も塞いだ方がいいんですか?
714名無しさん@4周年:03/08/13 16:33 ID:rdvMqskN
>>693
俺もその状態やった。早くウィンドウズのホームページ行って
修正パッチあてなさい。それからレジストリの書き換えもされてるので
レジストリを元に戻すプログラムもダウンするのだ。
715名無しさん@4周年:03/08/13 16:33 ID:+aowfI/O
誰かセキュリティパッチ当てるワーム流してくれ
716名無しさん@4周年:03/08/13 16:33 ID:mWsYHYV4
>>707
あ、これいいじゃん
みんなこれ見れ
717名無しさん@4周年:03/08/13 16:33 ID:jP/ephaD
>>704
お前らは何度同じ事を言わせる。
詳しくは上の方に書いてるからしっかり読め。
718529:03/08/13 16:33 ID:aaFR8jpW
わたすは絵描きなのでんなのよーわからん。

てか、てか、

ぶ・・・・ブラッシーーー!!
719名無しさん@4周年:03/08/13 16:33 ID:mWsYHYV4
>>707
1. ネットワークケーブルを抜きます

いいな、これw
720⊂⌒`つ´・_・)つ:03/08/13 16:34 ID:B4wSWC5/
>>706
六法オンライン、役に立ちますね。

でも、ここに投下するのはどうかと思います。
721名無しさん@4周年:03/08/13 16:34 ID:4QWJRTHi
>>709
親切心で善意で助けてくれたサポートの人が過去にいたのかもな。

そういうことするとバカ消費者がつけあがるのにね。
722名無しさん@4周年:03/08/13 16:34 ID:0otLzNYt
135,137-139,445 ってさ、外→内は閉じちゃってるんだけど
内→外も閉じちゃって問題ないよね?
だから、感染してる奴はケーブルを抜いてから考えろっての。
724名無しさん@4周年:03/08/13 16:34 ID:T1aDIMnR
>>683
そうか・・・
でも俺は好きだな。
725名無しさん@4周年:03/08/13 16:35 ID:mkXWEJ72
何も考えずにRPC止めてしまったら復旧できなくなたーよガクガクブルブル

こんな漏れはどうすればよいですか?
726名無しさん@4周年:03/08/13 16:35 ID:8LSKdcsf
>>711
自分はLinuxとのデュアルブートしてるよ。
なんかこういう事態があったとき強いよね。
727⊂⌒`つ´・_・)つ:03/08/13 16:36 ID:B4wSWC5/
Winnyにワームが流れたらどうなるんだろう
728名無しさん@4周年:03/08/13 16:36 ID:LpBah602
msblast.exe うp汁!
うちは全然そんなアタックこねぇぞ
めずらしいもんを見せてくれよ〜
729名無しさん@4周年:03/08/13 16:36 ID:sKomFf0i
>>727
え?もうなかった?
730名無しさん@4周年:03/08/13 16:36 ID:4QWJRTHi
マイクロソフトは車載のカーナビのOSにも進出して支配するつもりのようですよ。
みなさん。
731⊂⌒`つ´・_・)つ:03/08/13 16:37 ID:B4wSWC5/
困った人は、

Knoppix Japanese Editonをなんとか、CDに焼いて自分でリカバリしましょう
http://unit.aist.go.jp/it/knoppix/#Download
732名無しさん@4周年:03/08/13 16:37 ID:yUkJeW5k
これってよくわからないけど、
svchost.exeが急に終了してうまく動かなくなって、それで、再起動したらまたよくなるけど、
しばらくするとsvchost.exeが終了する、という症状が昨日突然あったんだけどこれなのかな?

それで初心者板に質問したら同じ症状の人がだめもとでアップデートしたらよくなった
と書いてくれたので生まれて初めてアップデートしたんだけど。

今は調子が良くなったけどね。ちなみにwindows2000です。
733名無しさん@4周年:03/08/13 16:37 ID:a0P881LL
NAT使って135に来る香具師を全てマイクロソフトに転送
734名無しさん@4周年:03/08/13 16:37 ID:8LSKdcsf
>>727
nyにはぬるぽワームがいるじゃん
735名無しさん@4周年:03/08/13 16:38 ID:KerYaPSP
そんなことより聞いてくれよ、このスレに関係あることなんだけどさ。
昨日Windows Updateしようとしたんです。Windows Update。
そしたらなんか接続できないんです。
で、よく見たらなんか緊急とか書いてあって、パッチを当ててくださいとか書いてあるんです。
もうね、アホかと。馬鹿かと。
お前らな、パッチごときで普段しないWindows Updateしに来てんじゃねーよ、ボケが。
パッチだよ、パッチ。
なんか老人とかいるし。退職後の自由な時間か。おめでてーな。
よーし爺ちゃん最新状態にしちゃうぞー、とか言ってるの。もう見てらんない。
お前らな、後でサポートしてやるからその回線よこせと。
Windows Updateってのはな、もっと緊張を持ってやるべきなんだよ。
Update失敗で起動しなくなってもおかしくない、
当てるか放置するか、そんな雰囲気がいいんじゃねーか、初心者はすっこんでろ。
で、やっとUpdate出来るかと思ったら、次の奴が助けてください、とか言ってるんです。
あのな、助けてくださいなんてきょうび流行んねーんだよ、ボケが。
得意気な顔して何が助けてくたさいだ。
お前は本当に助けてほしいのかと問いたい。問い詰めたい。小一時間問い詰めたい。
お前、助けてほしいって言いたいだけちゃうんかと。
Update通の俺から言わせて貰えば今、Update通での間での最新流行はやっぱり、
Windows Me、これだね。
Windows Me。これが通のOSの選び方。
Meってのはパッチ当ての必要が少なくなってる。その代わりサポート期間短め。これ。
で、Meに最新セキュリティソフト。これ最強。
しかしMeはOS自体が不安定という危険も伴う、諸刃の剣。
素人にはお薦め出来ない。
まあ、お前らド素人は、ドリームキャストでネットしてなさいってこった。
736名無しさん@4周年:03/08/13 16:38 ID:Vok/9B5a
>>731
それができる人なら自己解決できてそう。
737名無しさん@4周年:03/08/13 16:38 ID:/SHKWIqY
>>727
ぬるぽとかでるのがあったな。あっちはギャグみたいなもんだから
くらっても「ちくしょーめ〜」くらいですむと思うけど、こっちはシャレに
ならんと思うが・・・ 俺も自分はいいんだけど、客とか心配。ガクブル
738名無しさん@4周年:03/08/13 16:38 ID:5UXQkaQO
      人__人__人__人__人__人__人__人__人__人__人
    Σ                           て
    Σ  びっくりするほどヒューレットパッカード!        て人__人_
    Σ         びっくりするほどヒューレットパッカード!     て
     ⌒Y⌒Y⌒Y)                          て
             Y⌒Y⌒Y⌒Y⌒Y⌒Y⌒Y⌒Y⌒Y⌒Y⌒Y⌒
 _______ 
 |__       ヽ(´Д`;)ノ
 |\_〃´ ̄ ̄ ヽ..ヘ(   )ミ
 | |\,.-〜´ ̄ ̄   ω > (Д`; )ノ バンバンバン!
 \|∫\   _,. - 、_,. - 、 \ (  ヘ)
   \   \______ _\<ω__
    \  || ̄ ̄ ̄ ̄ ̄ ̄ ̄ |
      \||_______ |  
739⊂⌒`つ´・_・)つ:03/08/13 16:38 ID:B4wSWC5/
>>734
あ、そうか。もういたんだっけ。わすれてた
740名無しさん@4周年:03/08/13 16:39 ID:E/S3y5a3
脆弱ってなんてよむの おにいちゃん?
741名無しさん@4周年:03/08/13 16:39 ID:x8ONTUWR
svchost.exeの不正な処理というのが出て、このスレで見られるような
現象が起こっていたので、パッチをあてました。
しかし、msblastの駆除ツール、stingerではウイルスらしきものは
見当たりませんでした。不正な処理も起こらなくなりました。
これは直ったと思ってよいですか?
それとも未知のウイルスがまだ入っていると考え、まだ安心してはならないですか?
742名無しさん@4周年:03/08/13 16:39 ID:cs6Xz1WM
総裁選から目をそらそうとウイルスを撒いたことは実はトップシ−クレット
743529:03/08/13 16:39 ID:aaFR8jpW
>>732
それそれそれそれそれですよ!!
744名無しさん@4周年:03/08/13 16:39 ID:xoPtpUiB
なんだよ、これすg
745名無しさん@4周年:03/08/13 16:39 ID:dOp7wpeJ
>735
ごめん、13文字目から読んでない
746名無しさん@4周年:03/08/13 16:39 ID:4QWJRTHi
>>740
ネタフリ
ボケ
ツッコミ

の、第一段階。
747名無しさん@4周年:03/08/13 16:40 ID:3F4p6A1R
今さらすみません。

RPCは停止させた、というかどうかは分からないのですが、
カウントダウンはおさまりました。
次に修正パッチや削除プログラムをダウンロードしようと思って
ここに載っているURLをクリックすると
「エラー Connecting To Shell」みたいなエラーが出て
ページが開けないのですが・・・。
お気に入りに入ってるページなどは開けます。

対処策をご教授下さい!
748名無しさん@4周年:03/08/13 16:40 ID:/SHKWIqY
>>740
メモチョンにそれ貼って、選択して右クリック→再変換しれ
749初心者:03/08/13 16:40 ID:oxNabZUZ
おまえらアリガトナー
日本人は平和ボケしてるって
改めて考えさせられたよ
750名無しさん@4周年:03/08/13 16:40 ID:LMOsimeg
XPはクソ
751名無しさん@4周年:03/08/13 16:40 ID:ehUv+E5K
今回のワームのポイントは、

・脆弱性発見から間もないうちに作られた。
・Windows update を攻撃する。
・Windows update 攻撃までに潜伏期間がある。
・潜伏期間終了後にお盆明けが来るように設定された。
・特定のソフト(OE等)を使って無くても感染する。

にあると思う。
特に2,3番目は良く考えてあって、16日に一斉に攻撃が
始まると思われる。そこで管理者が対処しようとしても
多分 Windows update が重くてアップデートできないと
いう(w。

4番目がどう作用するかはわからないな。お盆に日本の
会社が休みだというのは、ウイルス作成者の計算だった
かそんなことは全く知らなかったのか、興味あるところ。
752名無しさん@4周年:03/08/13 16:41 ID:yUkJeW5k
>>743
君もかい?
朝から大変だったよな。まったく。

>>741
俺もそんな感じ。多分いいんじゃないかな?
753名無しさん@4周年:03/08/13 16:41 ID:mWsYHYV4
>>747
現在、込み入ってます
754名無しさん@4周年:03/08/13 16:41 ID:75AzBejW
C\WINDWS\PREFETCH に、MSBLAST.EXE-1C3A3376.PF というファイルがあるのですが
削除してもよいのでしょうか?
755名無しさん@4周年:03/08/13 16:41 ID:a0P881LL
nyかMXでSP4拾っていれれ。
たまにワームが入っている諸刃の剣。初心者にはお奨めできない
756名無しさん@4周年:03/08/13 16:41 ID:EbmMvuAv
>>735 warota
757名無しさん@4周年:03/08/13 16:41 ID:bCrdGPcg
port:17300とport:3389もノックされているのだが
これも135に来てるのといっしょなのか?

ちなみに135には15:00〜16:00に5回ノックされてる。
758名無しさん@4周年:03/08/13 16:41 ID:+5WjuNzj
docomoの新規契約がシステム不調のせいで今日はできないっていう話だけど、
これと関係ある?
759ぽぽん@102% ◆PAPOPONhPs :03/08/13 16:41 ID:GJ1RTDRj
760つーか:03/08/13 16:42 ID:28cSx69N
これ作った奴は、ほんとイジワルだな(w
761名無しさん@4周年:03/08/13 16:42 ID:HJO1xfMN
RPCとめただけじゃ駄目なんだ
ババッチイRPCを捨ててサラピンのRPCを起動しないと
まともに動かないよ
762定期コピペ推奨:03/08/13 16:42 ID:+aowfI/O
763⊂⌒`つ´・_・)つ:03/08/13 16:42 ID:B4wSWC5/
>>754
> C\WINDWS\PREFETCH に、MSBLAST.EXE-1C3A3376.PF というファイルがあるのですが
> 削除してもよいのでしょうか?
いいよ
764名無しさん@4周年:03/08/13 16:42 ID:Sn0jSx0S
レジリストエディタはどうやって起動すればいいの?
お願いします
765つーか:03/08/13 16:42 ID:28cSx69N
夏休み終わって、田舎で癒された管理者を地獄に落す(w
766名無しさん@4周年:03/08/13 16:43 ID:dOp7wpeJ
>751
でも再起動のバグのせいで
攻撃前に大々的に知れ渡ってしまったけどね
767名無しさん@4周年:03/08/13 16:43 ID:CFwKp8o+
停止までは出来たけど↓のが全然意味不明

・msblast.exe が有れば、停止させ、実体、レジストリ、スタートアップとも削除。
スタート→ファイル名を指定して実行"regedit"
windows auto updateを削除。

スタート→ファイル名で"regedit"入れたら変なの出てきてるけど
どこの+をクリックしたらいいのか解りません
768⊂⌒`つ´・_・)つ:03/08/13 16:43 ID:B4wSWC5/
>>764
regedit
769名無しさん@4周年:03/08/13 16:43 ID:LMOsimeg
>>764
わからない奴は止めとけ、PCあぼ〜んするぞ
770名無しさん@4周年:03/08/13 16:43 ID:jP/ephaD
>>764
ファイル名を指定して実行の部分にregeditって入れてみ?
771名無しさん@4周年:03/08/13 16:43 ID:/SHKWIqY
PREFETCHなんていうフォルダがシステムにあるか?

おれが昔から気になるファイル  「ま」

絶対、存在しているはずだ? ない?
772名無しさん@4周年:03/08/13 16:43 ID:WvsuMoVX
>>751
あら、まだ日本が世界から注目されてる大国だと思ってる人がいる。
773⊂⌒`つ´・_・)つ:03/08/13 16:44 ID:B4wSWC5/
>>767
検索を掛けろ
774名無しさん@4周年:03/08/13 16:44 ID:y4ZxN8J0
ていうか思いっきり感染してっけどさ、
昨日めっちゃ警告でて落とされまくったけど
FWにチェック入れて再起動してから何時間も出てないぞw

もうめんどいしどうせもう大丈夫っしょ?
また出始めたりするのか?

しないだろ?
775煮るふぃーる ◆vulDSenDaI :03/08/13 16:45 ID:wsNog70I
スタート → ファイル名を指定して実行 → 出て来たボックスの白い所に regedit と打つ → Enterを押す
776名無しさん@4周年:03/08/13 16:45 ID:z/RhwetP
修正プログラムに32bit Edition と64bit Editionってあるけどどっちをインストールすればいいの?
俺はHome Editionなんだけど・・・
777名無しさん@4周年:03/08/13 16:45 ID:jP/ephaD
>>774
思いっきりまた出るから安心してPCと一緒に心中すると吉。
778煮るふぃーる ◆vulDSenDaI :03/08/13 16:45 ID:wsNog70I
>>774
 Windows update位はしておいて損はない
779名無しさん@4周年:03/08/13 16:45 ID:+aowfI/O
>>776
32
780名無しさん@4周年:03/08/13 16:46 ID:ehUv+E5K
>>766
再起動は防ぎようがなかったんだろうなあ。

RPCのオーバーフローを利用しているので、どうしてもRPCエラー
が発生してしまう。エラーが発生するとデフォルトで再起動
が掛かるようになってるし。
781名無しさん@4周年:03/08/13 16:46 ID:m0YupDAW
今回のウィルスの被害数は、やっぱりかなり多いんですか?
782名無しさん@4周年:03/08/13 16:46 ID:Vok/9B5a
感染するような人がレジストリをどうにかできるとは思えない。
>>762だけ見て。
783名無しさん@4周年:03/08/13 16:46 ID:bcZW/7R/
>>751
おお、すごい
784ぽぽん@102% ◆PAPOPONhPs :03/08/13 16:47 ID:GJ1RTDRj
>>773
散々概出のものを何度も何度も何度も聞くほうも悪いけど、
このウイルス、感染すると、思うようにPCが動かせなくなるからイライラすんだよね。
出来るだけ協力してあげましょう。
785名無しさん@4周年:03/08/13 16:47 ID:8LSKdcsf
なんか、一人だけ173にアタックかけてきたやつがいる……
あとはみーんな135。
786名無しさん@4周年:03/08/13 16:47 ID:LMOsimeg
マイクロソフトは1ヶ月前に修正パッチ出したから無視かよ
OSのアップデートのメールなんか来ても普通しねーよ
こんな穴のある奴売るなボケ
787名無しさん@4周年:03/08/13 16:48 ID:3/ZsWkY8
ネット始めて8年はじめてウイルスに感染しました。
NHKのニュースでウイルスだと分かりましたw
WINNYをやっているのでファイアウォールを解除していたから、
そこを上手く突かれたなって感じです。
788名無しさん@4周年:03/08/13 16:48 ID:snrnTzP4
リカバリーするときは線をきらなければいけないのよねぇ
789名無しさん@4周年:03/08/13 16:48 ID:ehUv+E5K
>>772
じゃなくて、ワームの作者が日本人だったんじゃないかな?ってことを
言いたかったんだが。

今回は中国人の可能性もあるみたいだけど、そうだとしても中国は旧盆だから
関係ないかも。
790煮るふぃーる ◆vulDSenDaI :03/08/13 16:48 ID:wsNog70I
>>786
 そう言うチミのOSは何かね?
791名無しさん@4周年:03/08/13 16:48 ID:ul3CcbHt
とりあえずパッチ当てて駆除ツールで削除したのですが、これ以上何かした方がいいのでしょうか。
792名無しさん@4周年:03/08/13 16:48 ID:mWsYHYV4
>>787
上手くない、上手くない・・・FW切っちゃダメだよー
793名無しさん@4周年:03/08/13 16:49 ID:LMOsimeg
>>790
初期型の98
794名無しさん@4周年:03/08/13 16:49 ID:aMSIOSjQ
テレビのニュースでやってたね。
「マイクロソフト社は無料で対策プログラムを提供している。」って言ってた。

なんか無料って言葉にむかついた。
795名無しさん@4周年:03/08/13 16:49 ID:4QWJRTHi
>>787
WINNYの分だけ解除しろよ・・
796名無しさん@4周年:03/08/13 16:49 ID:8LSKdcsf
>>787
nyなら除外リストでポートを空けてやるのが普通ですがな。
FW切っちゃうのは無謀だなぁ。
797⊂⌒`つ´・_・)つ:03/08/13 16:50 ID:B4wSWC5/
>>784
つっても、検索してエントリ探す方が早いよ。

あとは、msconfig使うとか、レジストリファイルを直接削るとか
798煮るふぃーる ◆vulDSenDaI :03/08/13 16:50 ID:wsNog70I
>>791
 FWを使ってるなら、さんざんアナウンスされてるポートをフィルタリングする。
 使ってないなら、「とりあえず」OKじゃない?
799名無しさん@4周年:03/08/13 16:50 ID:aMSIOSjQ
ID MSとOSキタ━━━━━━(゚∀゚)━━━━━━ !!!!!
そんな嬉しくないけどね・・・
800名無しさん@4周年:03/08/13 16:50 ID:RLLUxk7o
>>790
Human68K
801名無しさん@4周年:03/08/13 16:50 ID:nM150Psp
何かさっきいきなりネット中にPCフリーズしてまったく何も効かなくなって仕方ないから電源切った
Yahoo!のページ見てたらニュースのところにXPのセキュリティホールがどうこうってニュースがあったから
それかな?と思ってとりあえずwindows updateを調べてみたけど新しい更新はありませんって言われた
いちおう、どっかにリンクがあったので修正ファイルをインスコしておいた
回線が遅かったのは直った
レジストリとか調べたけどmsblast.exeっていうのはなかった
感染とかはしてなかったということでいいのかな?
802名無しさん@4周年:03/08/13 16:50 ID:dOp7wpeJ
>791
これを機にファイアーウォールソフトを入れるか
ルータを導入する
803名無しさん@4周年:03/08/13 16:50 ID:MgRO9sKD
>>794
OSにかね払ってるのにな。
804名無しさん@4周年:03/08/13 16:50 ID:OLzxmumJ
>>735
ワロタ
805煮るふぃーる ◆vulDSenDaI :03/08/13 16:50 ID:wsNog70I
>>ID:LMOsimeg
 おめでとう。
806名無しさん@4周年:03/08/13 16:51 ID:rEGAFmEm
>>787
>そこを上手く突かれたなって感じです。

....大変だな。
807名無しさん@4周年:03/08/13 16:51 ID:Z+TqNL1e
さっきアップデートしたノートンでスキャンしたら
ブラスターが見つかったんでシモンスのHPにあった
駆除ソフトをダウソして実行したんだけど
ブラスターは見つかりませんでしたって出たから
ネット始めたらカウントダウン再起動したよ。

俺のとこにあるウイルスはどうなってんの?
808名無しさん@4周年:03/08/13 16:51 ID:6wT13a8C
>>787
プ
809煮るふぃーる ◆vulDSenDaI :03/08/13 16:51 ID:wsNog70I
>>800
 800Getおめでとう。
810定期コピペ推奨:03/08/13 16:52 ID:+aowfI/O
811名無しさん@4周年:03/08/13 16:52 ID:qh9ITWMF
>>794
有料だったらそれはそれで
812⊂⌒`つ´・_・)つ:03/08/13 16:52 ID:B4wSWC5/
>>807
また、感染したんじゃないの?
813名無しさん@4周年:03/08/13 16:52 ID:NAVdf+/I
>>787
>そこを上手く突かれたなって感じです。

真の初心者の方ですか
814名無しさん@4周年:03/08/13 16:52 ID:E/S3y5a3
でもいい勉強になったよ・・・
815名無しさん@4周年:03/08/13 16:52 ID:ylmkmLYQ
【ワームの駆除が済んだら皆でUDに参加しませんか?】

    UDがん研究プロジェクトはグリッドコンピューティングによる
    抗がん剤開発プロジェクトです。

http://ud-team2ch.net:8080/index.php?%5B%5B%A4%CF%A4%B8%A4%E1%A4%CB%5D%5D

   ┏━━┓┏━┓┏━┓┏━━┓ ┏━┓      ┏┓
   ┗┓┏┛┃━┫┃┃┃┃┃┃┃ ┣━┃┏━┓┃┗┓
     ┃┃  ┃━┫┃  ┃┃┃┃┃ ┃━┫┃━┫┃┃┃
     ┗┛  ┗━┛┗┻┛┗┻┻┛ ┗━┛┗━┛┗┻┛
      grid.org Cancer Research Project @ Team 2ch
    - CPUの空き時間をがん治療薬探しに貸してください -

             _____.    |             ∧_∧
   ∧,,∧    ||\   \ | ̄ |  point  ∧_∧  (´<_`  )
   ミ,,゚Д゚彡  ,||  l ̄ ̄ l |:/\. ゲット ( ´_ゝ`) /   ⌒i
 ┌‐ミ つつ/ ̄||/. ̄ ̄//   \   /   \/    | |
  |└ヾ,, ,,|二二二」二二ニ. ∧_∧    \ /    / ̄ ̄ ̄ ̄/ |
   ̄||∪∪   | ||    /( ´∀`)// ̄ ̄/_ニつ/  FMV  / .| .|_
 ―――――――― <  ( つ _// 2ch,/  > ――――――――
  (; -_-)_____\ {二二} 三 三} /_ ____
 / つ _//        / \ ̄ ̄ ̄ ̄"/..=| /  / || ∧∧
 し'`|\// _Hikkie_/.   \     / |. ̄ |l ̄ ̄ l    ||(゚Д゚ ,)
   \}..二二二二二_}     \/  | =| \ ̄ \ ||¬ ⊂ ヽ/
  2ちゃんねる www.2ch.net   | [二二二二二二二|二二二」  )
816名無しさん@4周年:03/08/13 16:52 ID:4QWJRTHi
攻撃受けるのと感染するのは微妙に違うんじゃないかな
817名無しさん@4周年:03/08/13 16:53 ID:l58I3Fbb
日本語のアップデートのページは無いの?
818煮るふぃーる ◆vulDSenDaI :03/08/13 16:53 ID:wsNog70I
>>807
 まだPC内にある。
 上の方を見て、対策する事をオススメするよん
819名無しさん@4周年:03/08/13 16:53 ID:3B8mUDU0
>>802
>これを機にファイアーウォールソフトを入れるか
いや、これを機にWindowsをやめるが正解
820名無しさん@4周年:03/08/13 16:54 ID:NW6BJUwr
急いでWinnyでNorton拾ってきたよ
821名無しさん@4周年:03/08/13 16:54 ID:mWsYHYV4
>>820
・・・・・・。
822名無しさん@4周年:03/08/13 16:54 ID:yXdx4nMN
来週の月曜日が楽しみだな。ひひひひひ





とワーム作成者は言ってるのだろうか?
823名無しさん@4周年:03/08/13 16:54 ID:jP/ephaD
>>820
それがVirusという罠。
824名無しさん@4周年:03/08/13 16:54 ID:mnS0LRm8
>>820
通報しません
825名無しさん@4周年:03/08/13 16:54 ID:391qAwXE
>>741
とりあえず怪しいので、最新版のウィルスチェックでもしとけば?
http://www.trendmicro.co.jp/hcall/index.asp
826⊂⌒`つ´・_・)つ:03/08/13 16:54 ID:B4wSWC5/
>>820
君って、心底最低な人間だね。
827名無しさん@4周年:03/08/13 16:55 ID:P9/NSaak
Windows2000での感染ではエクセルやIEが開かなくなったりした人もいるようだ。
何が起こっているのやら・・・・
828名無しさん@4周年:03/08/13 16:55 ID:sKomFf0i
829名無しさん@4周年:03/08/13 16:55 ID:+aowfI/O
>>820
別にノーd入れなくても駆除できるが・・・
むしろ拾ってくるより無料ツール使ったほうが速い
830名無しさん@4周年:03/08/13 16:55 ID:L/HLfN4I
さっき、トイレに行く前にウンコが出ました
どうすればいいでしょうか??
831名無しさん@4周年:03/08/13 16:56 ID:46pGX3qb
つーかさ、「ノックしてる」とか「つんつん」してるってどうやって見るん?
おいらも言って見たいのよね「135にノック来てるぜぃ!」とか。
思う存分罵倒してもらって構わないので替わりににおしえてくれくれくれくk
832名無しさん@4周年:03/08/13 16:56 ID:4QWJRTHi
>>827
RPCが落ちてOLEが使えなくなってるということでは。
833⊂⌒`つ´・_・)つ:03/08/13 16:56 ID:B4wSWC5/
>>830
ゆびでおしこめ。
834名無しさん@4周年:03/08/13 16:56 ID:mWsYHYV4
>>830
パンツを洗ってくださいな
835煮るふぃーる ◆vulDSenDaI :03/08/13 16:56 ID:wsNog70I
>>830
 ちゃんと尻ふけよ!
 臭いから近寄るな(藁)
836名無しさん@4周年:03/08/13 16:57 ID:RhIlt3JF
全HDDフォーマット機能を付けようと思えば付けたれたのかな?>ウイルス作者
837名無しさん@4周年:03/08/13 16:57 ID:l58I3Fbb
俺も、これを機会にWinny導入しようかな…?
838名無しさん@4周年:03/08/13 16:57 ID:+aowfI/O
>>831
ファイアウォールやルータのパケットブロッキングログを参照
839名無しさん@4周年:03/08/13 16:57 ID:CKWa7q7X
>>830
そのまま、パンツを買いに行く。
履いているパンツを脱ぐ。
シャワーを浴びる。
買ってきたパンツをはく。
840名無しさん@4周年:03/08/13 16:57 ID:yUkJeW5k
ノートン2001を入れているんだけど、
新しく定義しないね。
まあアップデートすれば問題ないのだけど。
841名無しさん@4周年:03/08/13 16:57 ID:7Nq8SnGs
優しいヤツ多いのね
842煮るふぃーる ◆vulDSenDaI :03/08/13 16:57 ID:wsNog70I
>>831
 パーソナルFWのlogとか、ルーターのlogとかを見ると、でてるんだな。
843IEEE*TEKITO+03 ◆.KSCIEEE/o :03/08/13 16:57 ID:I/tkyvnp
どーでもいいけど作業中に再起動カウントでないようにしないと
いちいちウザイよ。
↓画像月解説だからまだやってないやつ やれや。

http://nara.cool.ne.jp/tekitonw/
844名無しさん@4周年:03/08/13 16:58 ID:+aowfI/O
なんかCodeRedのクライアント版って感じだなw
845名無しさん@4周年:03/08/13 16:58 ID:mWsYHYV4
>>841
今回のは、一人の被害が、みんなの被害になるから
846⊂⌒`つ´・_・)つ:03/08/13 16:58 ID:B4wSWC5/
>>836
いまどき、そんな時間の掛かるものより、Whiterのように、テーブル破壊
するほうが早い。
847名無しさん@4周年:03/08/13 16:58 ID:ehUv+E5K
>>837
わらた。根本的な解決になってねえー
848名無しさん@4周年:03/08/13 16:58 ID:+aowfI/O
>>841
夏厨だから退屈なんだよ
849名無しさん@4周年:03/08/13 16:59 ID:sx5elPS+
>>836
それじゃつまらんでしょう。
850名無しさん@4周年:03/08/13 16:59 ID:sXlUG+vd
おしえてくらさい。

駆除と対策、両方済ませたんですが・・・

レジストリも消えてるし、system32にあるexeも消えてます。
駆除ソフトで駆除も完了したし、パッチも入れました。
それなのに火壁切るとまた再起動なんですよ・・・
851煮るふぃーる ◆vulDSenDaI :03/08/13 16:59 ID:wsNog70I
ちゅうか、やろうと思えばWindows乗っ取れると聞いた。msblast
852名無しさん@4周年:03/08/13 16:59 ID:jP/ephaD
ん?port135がガンガン叩かれてるって事は近所にまだ苦しんでる奴がいるってことだよな?
853371:03/08/13 16:59 ID:v37wOBsd
>>360
蓋閉まったのかな?
良かった良かった。
そもそも、
ルータが外部アクセスOKな設定になってるってのが異常なんだけど。
現状ではパスワード晒した>>360が一番悪いんだろうなぁ。
しかしルーター覗いて逮捕って、インパクトないな。
854名無しさん@4周年:03/08/13 17:00 ID:ehUv+E5K
>>846
ちゅうか、破壊してしまったらワームが広がらねー。

今回のワームの目的は、混乱させることよりも、あくまでMS攻撃だけ
みたいだから、広めるのが最優先。
855名無しさん@4周年:03/08/13 17:00 ID:mWsYHYV4
>>850

FW切らなきゃいいんじゃないの?
ってか、切る必要ないでしょうが
せっかく直ったのに
856煮るふぃーる ◆vulDSenDaI :03/08/13 17:00 ID:wsNog70I
>>850

 >火壁切ると〜

 それをするからイカンのじゃないか?
857素人ですが:03/08/13 17:00 ID:BPQQ+1By
既にご存知の皆様ごめんなさいね。ウインドウズXPの場合、
まず、ネットに接続しているケーブルを抜いてパソコンを起動します。
次に、スタートの「ファイル名を指定して実行」を選んで、
dcomcnfg.exeと入力してコンポーネントサービスを起動します。
コンポーネントサービス−コンピューター−マイコンピューターまで
行き、マイコンピューターを右クリックしてプロパティを選びます。
既定のプロパティのタグの「このコンピューター上で分散COM
を有効にする」のチェックをはずします。適用−OKと押した後
ウインドウを次々と閉じてネットワークケーブルを接続して
パソコンを再起動します。
こうするとRPCによる再起動は防げます。
http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/security/bulletin/MS03-026ov.asp
の32bit Editionをインストールし、再起動後ウイルス対策ソフトの定義ファイルを最新のものにすればOKです。再び再起動後、
前述の「このコンピューター上で分散COMを有効にする」のチェックを入れて、適用−OKと押した後再起動します。
ウイルス対策ソフトをお持ちでない方は、誰かにマニュアル操作での駆除方法を聞いてください。私はそこまで詳しくないのですみません。
858名無しさん@4周年:03/08/13 17:00 ID:cfpc4OPi
>>820 あーあ、やっちゃったねぇ、nyのノーdはトロイ付きがワンサカなんだけど。
859名無しさん@4周年:03/08/13 17:00 ID:berO57xg
一応完了しました、ほんと皆さんが助けてくれなかったら????だったので感謝してます
本当に有難う御座いました

32というのをDLしてインストして再起動して
3つのボタン同時押しでウイルスのを停止にしました
そして言われた通りに進んでRUNまで行き選んで右クリして削除ってやって再起動しました
FWは入れたままにしています

これで完璧でしょうか?不安一杯なので宜しくお願いします
860名無しさん@4周年:03/08/13 17:01 ID:mWsYHYV4
>>852
苦しんでいるのか、まったく知らないのか
861名無しさん@4周年:03/08/13 17:01 ID:dOp7wpeJ
>850
別のバックドアとかじゃないのー
862名無しさん@4周年:03/08/13 17:02 ID:1i4gy2uB
わしはうぃん98で今回の騒動は対岸の火事だったのですが、
次回は逃れられるとは限りません。

そこで質問なのですが、らいなすさんのリナックソはビルの窓よりもっぉぃのですか?
それを入れて安定+安全が得られるなら
ちょっとだけ勉強してリナックス入れてみようと思うのですが
皆さんはいかがお考えになられるでしょうか?
863名無しさん@4周年:03/08/13 17:02 ID:iaiBwg6N
AirH"だが約90秒間隔でport135がたたかれてる
当然ながらこれネットワークに猛烈に負荷かけてるよね
ぶつぶつ回線切れまくるのはこれのせい?
864名無しさん@4周年:03/08/13 17:02 ID:jP/ephaD
うちのプロバは対策ソフト配ってるよ。
どうしようもないならプロバに連絡も吉。
865名無しさん@4周年:03/08/13 17:02 ID:mWsYHYV4
>>859
一応は、いいんでないかな?
症状がでなければ
866名無しさん@4周年:03/08/13 17:02 ID:+aowfI/O
>>862
っぉぃょ
867名無しさん@4周年:03/08/13 17:02 ID:bcZW/7R/
Ctrl + Shift キーを押しながら Esc キー


だったのかー(;´Д`)Σ
868煮るふぃーる ◆vulDSenDaI :03/08/13 17:03 ID:wsNog70I
>>862
 使う人次第。
 Linuxだからといって、アップデートやセキュリティー意識が低いと結果は同じ。
869名無しさん@4周年:03/08/13 17:03 ID:Vok/9B5a
>>859
WindowsUpdateも忘れずに。
これを期に定期的に確認する癖をつけてくれ。
870名無しさん@4周年:03/08/13 17:03 ID:ESlBZDlA
>>852
今日は、秒単位で叩かれてるのだが・・・
春一番、深津絵里は大丈夫なのか?
871名無しさん@4周年:03/08/13 17:03 ID:rEGAFmEm
なお、古いPCを捨てる時は、都合の良いウイルスでHDDをまっさらにすると安全です。
872煮るふぃーる ◆vulDSenDaI :03/08/13 17:03 ID:wsNog70I
>>864
 是非、ご利用のISPをお教え下さい。
873名無しさん@4周年:03/08/13 17:03 ID:rOO1qNYX
system32の該当するファイルを消してもダメ
プロセスを終了させてもダメ
レジストリを削ってもダメ
パッチを当ててもダメ
ウイルスバスターでウイルス検索してもダメでした・・・
874名無しさん@4周年:03/08/13 17:04 ID:ugCyqnL0
2000です。
やられたかも?

助けて・・・・
875名無しさん@4周年:03/08/13 17:04 ID:kFMKHwDe
シマンテックのホームページに書いてあるとおりやって
再度スキャンして感染なしってなったんだけどこれで安心していいのかな?
876名無しさん@4周年:03/08/13 17:04 ID:mWsYHYV4
>>874
>>762
に対策あり

877名無しさん@4周年:03/08/13 17:05 ID:+aowfI/O
878名無しさん@4周年:03/08/13 17:05 ID:l58I3Fbb
>>863
叩かれてるって、どうやってわかるの?
879名無しさん@4周年:03/08/13 17:05 ID:BtLWmwxq
マンドクサイからドアを閉じ過ぎたら、ベクターでFTPダヌンロードできなくなった・・・
880煮るふぃーる ◆vulDSenDaI :03/08/13 17:05 ID:wsNog70I
パーソナルFWしてる人は、対策終わったからって外しちゃダメよ〜
881名無しさん@4周年:03/08/13 17:05 ID:HJd+EyBQ
まぁほとんどのポートをLinuxマシンに飛ばすようにしている漏れは余裕なわけだが
882名無しさん@4周年:03/08/13 17:05 ID:79MkSZBG
感染は確認できなかったんだけど
ネット中にバンバンリセットかかるー

FWはルーター付属とAgnitum Outpost Firewallの2つ入れているけど
前触れ無くリセットかかる。何でだろ?
883名無しさん@4周年:03/08/13 17:06 ID:7KrLYXnF
感染してるかしてないはどう判断するんですか?
今のところカウントダウンしてません。
884名無しさん@4周年:03/08/13 17:06 ID:Vok/9B5a
>>871
マジレス。
そうでもないです。

>>874
>>1読め。
だけど日本語が難しいなら、かわいそうなので↓

http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/security/virus/blasterE_nt4w2k.asp
885名無しさん@4周年:03/08/13 17:06 ID:9uO1A1wA
>>624
soudesu とういうか感染経過中にもでるのでパッチ当てない限り駆除してもでる
886名無しさん@4周年:03/08/13 17:06 ID:E6m4lh+g
>>862
Linuxは元々そんな脆弱性とかセキュリティホールとかとは縁が無い。
今までそんなのニュースになったことも無いでしょ?
漏れのLinuxも、入れてあとずっと放っといてるけど、全くそういう心配
したことないよ。
887名無しさん@4周年:03/08/13 17:06 ID:rEGAFmEm
ノックの音がした。
888名無しさん@4周年:03/08/13 17:06 ID:+aowfI/O
>>883
Ctrl+Alt+Delで
MSBLAST.EXEというプロセスが走ってたら感染してる
889名無しさん@4周年:03/08/13 17:07 ID:jP/ephaD
>>883
msblaster.exeを検索してみたら?あったら確実にアウト
890名無しさん@4周年:03/08/13 17:07 ID:mWsYHYV4
コンコンコン、何の音?風の音
コンコンコン、何の音?オバケの音!


って、遊びなかった?
891名無しさん@4周年:03/08/13 17:07 ID:D9FOUuiF
これってwindowsupdateすればポートとか閉じなくても大丈夫?
個別のポート閉じたりするのってよくわかんないので
892名無しさん@4周年:03/08/13 17:07 ID:Vok/9B5a
>>886
新しい都市伝説とかですか?
893名無しさん@4周年:03/08/13 17:07 ID:sKomFf0i
FW外したら感染するかな?
894名無しさん@4周年:03/08/13 17:08 ID:ugCyqnL0
WINNETに160個のオブジェクト・・・
リンク先に飛べない・・・
895名無しさん@4周年:03/08/13 17:08 ID:qh9ITWMF
>>882
熱暴走
896名無しさん@4周年:03/08/13 17:08 ID:HJd+EyBQ
Linuxは
・もともとバグが少ない
・使っている人に素人が少ない(ちゃんと対策する
・ユーザーが少ないので狙われにくい
897名無しさん@4周年:03/08/13 17:09 ID:Hl+stX6m
どんなのが来てるんだろうと思ってぞぬを終了してパケット見てたら・・・
最初ポツポツと135が叩かれてその後、凄まじい勢いで4444を叩き出した。
これがそうなのかな?別に感染した様子は無いんだけど。。
898名無しさん@4周年:03/08/13 17:09 ID:jP/ephaD
そういやHDをまっさらにするコマンドあったよな
899名無しさん@4周年:03/08/13 17:09 ID:OZn5+MmO
すんません
Windows Update のアイコンを
スタートメニューに復活させる方法を教えてください。
いつのまにか消してしまったようで見つかりません。
900名無しさん@4周年:03/08/13 17:09 ID:4QWJRTHi
>>886
バカ発見。

あるいは釣り師。
901名無しさん@4周年:03/08/13 17:09 ID:sx5elPS+
>>882
電源かと。。。
902名無しさん@4周年:03/08/13 17:09 ID:GrPhxx0y
どうせなら姦国をピンポイントで狙うようなモンだったらよかったのに
903名無しさん@4周年:03/08/13 17:09 ID:9uO1A1wA
>>703
パッチをなんとかして当てろ
SP3,4は入ってるか?

それで治る 駆除しても直らん
904名無しさん@4周年:03/08/13 17:09 ID:dOp7wpeJ
>897
・・・
905名無しさん@4周年:03/08/13 17:09 ID:jP/ephaD
>>897
裏口は作られてるね。あぼーんだと思われます。
906名無しさん@4周年:03/08/13 17:09 ID:qYL+pSLu
>>882
電源ユニット腐ってない?
907名無しさん@4周年:03/08/13 17:10 ID:kEuDDfM/
あのぅ。Windows95使ってるんですが、Windows95は大丈夫でしょうか?
特に変になってるようなことはないんですが。
908名無しさん@4周年:03/08/13 17:10 ID:MHCNpK+8
UNIXでtcp_wrapper + inetd設定する方がずっと楽だ〜
909名無しさん@4周年:03/08/13 17:10 ID:+aowfI/O
>>907
9x系は感染しないよ
910名無しさん@4周年:03/08/13 17:11 ID:jP/ephaD
>>907
今のところ特に問題なしです。





そんなことよりも95を使ってることが問題。
911名無しさん@4周年:03/08/13 17:11 ID:K6WVH4gE
感染しました!
Windows起動後1分くらいたってから30秒のカウントダウンがあって
強制的に再起動させられました

でもセーフモードで起動してシステムの復元やったらなおりました。
その後以上なし。

でもまだ不安。
どうしたらいい?
912名無しさん@4周年:03/08/13 17:11 ID:l58I3Fbb
>>897
どうやって見るの?
913名無しさん@4周年:03/08/13 17:11 ID:2ViObP5X
>>897
目の前で感染しちゃったわけね
914名無しさん@4周年:03/08/13 17:12 ID:ugCyqnL0
コピーはできても「貼り付け」できない。。。
915名無しさん@4周年:03/08/13 17:12 ID:jP/ephaD
>>911
それくらいで直るなら苦労しないよ。
>>1からじっくり読んでね。
916名無しさん@4周年:03/08/13 17:12 ID:4xnuebxQ
パケットそのものが飛んでこなくなった・・・・
17時を最後にルータのログに出なくなった。
ひょっとしてプロバイダ側でブロックするようにしたのか?
917名無しさん@4周年:03/08/13 17:13 ID:cC+2j1J7
これって何で感染するの?
メール?
918名無しさん@4周年:03/08/13 17:13 ID:qYL+pSLu
>>896
そりゃデマだにゃ。

>もともとバグが少ない
頻繁にセキュリティ関係その他のパッチがリリースされてるYO!

>使っている人に素人が少ない(ちゃんと対策する
そりゃ、用途がサーバだからね。
でも、いい加減なサーバー管理者は多いYO!

>ユーザーが少ないので狙われにくい
サーバのシェアは、なかなかのものだと思うYO!
919名無しさん@4周年:03/08/13 17:13 ID:/SHKWIqY
>>917
あなたは、危ないよ。
920名無しさん@4周年:03/08/13 17:13 ID:Vok/9B5a
>>916
たとえばヤフBBとかはそうしてるらしいね。
921名無しさん@4周年:03/08/13 17:14 ID:+aowfI/O
>>917
RPCの脆弱性を狙った攻撃パケットで感染
922名無しさん@4周年:03/08/13 17:14 ID:cC+2j1J7
>>919
((((;゚Д゚)))ガクガクガクブルブルブル
923名無しさん@4周年:03/08/13 17:14 ID:DRuWrNet
>>907
95はFIXされてないバグやセキュリティホールが
いくつかあったような・・
924名無しさん@4周年:03/08/13 17:14 ID:rEGAFmEm
空気感染か。
925名無しさん@4周年:03/08/13 17:14 ID:jP/ephaD
>>921
わかりやすく言うと直接攻撃ってことでファイナルアンサー?
926名無しさん@4周年:03/08/13 17:15 ID:cC+2j1J7
>>921
須磨祖。

RCPってなに?
927名無しさん@4周年:03/08/13 17:15 ID:RD21QLVL
韓国ではもう既に国全体のネットワークに支障が出始めているようだ。
現地の人から連絡があった。
928名無しさん@4周年:03/08/13 17:15 ID:E6m4lh+g
>>907
今回のは感染しなくても、いずれにしろ脆弱で不安定なOSであることには
変わりないし、今後9xにも影響するのがボロボロ出てくるから、Linuxに
変えたほうがいいよ。雑誌についてるのとか、30分もあればインストできるから。
929名無しさん@4周年:03/08/13 17:15 ID:cfpc4OPi
>>914 Ctrt+Vでは出来る?
930831:03/08/13 17:15 ID:46pGX3qb
>>838、842
さんくす!夏厨質問に即答とは優しい!
しかし「ドロップされたパケットのログ」を撮ってないとダメなのね・・・
931名無しさん@4周年:03/08/13 17:15 ID:Vok/9B5a
>>927
日本と同じだね。
932名無しさん@4周年:03/08/13 17:16 ID:YpSiuBrb
勝手にセキュリティバグを修正してくれるウィルスはないのか?
933名無しさん@4周年:03/08/13 17:16 ID:jP/ephaD
知り合いのHPの日記が綺麗に11日で止まってるw
ちょっとおもろい。
934名無しさん@4周年:03/08/13 17:16 ID:/SHKWIqY
>>922
何もしてないのに、モデムが激しく点滅しているとか、なんか今日は
ネットがのろいとか感じたら危険。ルータがあるんなら、まだマシだけど。
回線−モデム−PCだったら、ヤヴァイ可能性あり。
935名無しさん@4周年:03/08/13 17:17 ID:+aowfI/O
>>925
まあそんな感じ。

>>926
分散処理用の機能でつ
936名無しさん@4周年:03/08/13 17:17 ID:ddQvSxAH
MEは何もしなくても大丈夫ときいたのですが、本当でしょうか?
携帯なので誘導してくれたりすると助かります
937名無しさん@4周年:03/08/13 17:17 ID:+aowfI/O
>>936
大丈夫。以上。
938名無しさん@4周年:03/08/13 17:17 ID:dOp7wpeJ
360関連、削除人にダメ出しされた模様
939名無しさん@4周年:03/08/13 17:17 ID:l58I3Fbb
Ctrlキーって何ができるの?
940名無しさん@4周年:03/08/13 17:17 ID:8TUI+HY4
>>907
よし、チェックしてあげよう
IPアドレス教えて
941名無しさん@4周年:03/08/13 17:17 ID:qYL+pSLu
>>931
MSのWindowsうpサイト以外に、国レベルでネットワークの影響出てるか?
別に、普段と変わらないんだが・・・。
942名無しさん@4周年:03/08/13 17:18 ID:eYCVErdp
エアエッジなら文字通り空気感染
943名無しさん@4周年:03/08/13 17:18 ID:IXQYXPGE
敗戦記念日に合わせたな
米帝の象徴、マイクロソフトをターゲットにして。


このウィルスの作者は70ぐらいの爺さんと見た。
944名無しさん@4周年:03/08/13 17:18 ID:0LKL2IZf
C:\WINDOWS\system32を削除しようとするとWINDOWSのシステムフォルダ
でWINDOWS\を正しく実行するのに必要です、削除できません。
と出るのですが削除しても大丈夫ですか。
945名無しさん@4周年:03/08/13 17:18 ID:sKomFf0i
>>940
WinNukeとか撃つんだろ?
946名無しさん@4周年:03/08/13 17:18 ID:Vtk16JwR
888の8888
>>940
947名無しさん@4周年:03/08/13 17:18 ID:+aowfI/O
>>945
懐かしい響きだなw
948名無しさん@4周年:03/08/13 17:18 ID:5NJc/r8l

>>939

脳内コントロール。
949名無しさん@4周年:03/08/13 17:19 ID:l58I3Fbb
ファイヤーウォールなんてついてないよ
950名無しさん@4周年:03/08/13 17:19 ID:q13qjUIp
これ日本は関係ないでしょ?
951名無しさん@4周年:03/08/13 17:19 ID:sKomFf0i
>>944
フォルダ自体を削除したらヤヴァイですよー
952煮るふぃーる ◆vulDSenDaI :03/08/13 17:19 ID:wsNog70I
>>944
 そのフォルダは消してはイカン。
 フォルダの中にあるファイルじゃないか?消すのは
953名無しさん@4周年:03/08/13 17:19 ID:VU+HQwVK
>>944
(((( ;゚Д゚)))フォルダごと・・・・!?
954名無しさん@4周年:03/08/13 17:19 ID:sKomFf0i
>>947
今思えばかなり懐かしいなw
955名無しさん@4周年:03/08/13 17:20 ID:/SHKWIqY
まあ、なんだかわからん人は、とっととマイドキュメントとかメールとか必要な
バックアップをとっておいてから、クリーンインスコしる。んで、バックアップを
戻す時は実行ファイル以外のものを戻せばとりあえずOK。
956名無しさん@4周年:03/08/13 17:20 ID:akiZDwJY
>>862
そもそも、Linuxはそんな相談をする奴が使いこなせるOSではないような。
957名無しさん@4周年:03/08/13 17:20 ID:5Cxhb2wK

キ ー ボ ー ド を 触 っ た あ と は

う が い と 手 洗 い を 忘 れ ず に
958煮るふぃーる ◆vulDSenDaI :03/08/13 17:20 ID:wsNog70I
>>950
 じゃあ、なんでこのスレに「患者」が駆け込んでいるのか。
959名無しさん@4周年:03/08/13 17:20 ID:z9f7LwK7
>>938
証拠保全ですか?
960名無しさん@4周年:03/08/13 17:21 ID:+PsZvfbi
なんか治ってるのかいないのか。わからない。。。
一応強制終了はおさまったけども。
おさまったって事は駆除できてるのかな?
って思ってもう1回スキャンすると
スキャンしてるのが強制終了するんだけど。。。。
なぜ???
961名無しさん@4周年:03/08/13 17:21 ID:GrPhxx0y
>>944
やめておけ
962名無しさん@4周年:03/08/13 17:21 ID:faenwaIQ
////1000??/////
963名無しさん@4周年:03/08/13 17:21 ID:l58I3Fbb
964名無しさん@4周年:03/08/13 17:21 ID:/SHKWIqY
>>960
二次感染とかしてるんじゃないの?
965名無しさん@4周年:03/08/13 17:22 ID:Vok/9B5a
>>936
この件に関しては大丈夫。
だけど他のにやられることが十分考えられるので、
WindowsUpdateは欠かさずに。
966名無しさん@4周年:03/08/13 17:22 ID:faenwaIQ
1000.
967名無しさん@4周年:03/08/13 17:22 ID:LMOsimeg
今日、パソコンを買う
インターネットして即感染
だったらトラウマになる
968煮るふぃーる ◆vulDSenDaI :03/08/13 17:22 ID:wsNog70I
治まった=駆除 ではない。
969883:03/08/13 17:22 ID:7KrLYXnF
>>888殿
>>889殿
どうやら感染してないようです。
ありがとうございました。
970名無しさん@4周年:03/08/13 17:22 ID:z9f7LwK7
>>967
俺は、パッチを落としておきますた。
971名無しさん@4周年:03/08/13 17:22 ID:Vok/9B5a
>>941
あっちの伝聞系も、結局は同じニュアンスでしょ。
972名無しさん@4周年:03/08/13 17:22 ID:TgmhRSNB
なんでやねん
これを機会にルータのポートフィルタリングとか勉強しようと思って
関連サイトを検索して、telnetで135を破棄する設定にしてみたんです

でもやってる事が正しいかどうかイマイチ自信が無いので
テスト的として同じ手順でポート80を破棄する設定にしてみたけど
余裕でブラウジングできてしまいます
ポート25とか110とか破棄(したつもり…)でも
余裕でメール送受信できてしまいます

俺、根本的に間違ってるなら「貴様は根本的に間違ってるぞ」と指摘した上で
おすすめ解説サイトとか教えてくれませんか?
973名無しさん@4周年:03/08/13 17:23 ID:/SHKWIqY
まあ、ウイルスが怖いヤシはネットワークなんかつなげるなってことだ。
974名無しさん@4周年:03/08/13 17:23 ID:E6m4lh+g
>>956
あーっ、それって、すっごい偏見!

RedHat9とか、もうほとんどGUIで設定できるし、最初から日本語フル対応だから
初心者でも全然問題ないのに。フォントもアンチエイリアスで綺麗だし、画面の
デザインもいいし、初心者向けにも全然OK。インストールなんかWinより簡単だった。
975名無しさん@4周年:03/08/13 17:23 ID:akiZDwJY
パッチ当てたからといって、ファイアウォールは外すなよ。
外すと今度はパスワード総当たりでNetBIOS共有を外から
掛けようとする古典的手法で狙われる。
976煮るふぃーる ◆vulDSenDaI :03/08/13 17:23 ID:wsNog70I
次スレは出来るのか?
977名無しさん@4周年:03/08/13 17:23 ID:2t8Q/h9b
NOD32お使いの方にお聞きしたいのですが、NOD32で駆除できますか?

思いっきり感染していました・・・。
とりあえずOutpostで対処していますが、
久しぶりにウィルス対策ソフト購入しようと考えています。
978名無しさん@4周年:03/08/13 17:23 ID:REPw5d6x
>>972
どっか踏み台にして自分とこ覗け
979名無しさん@4周年:03/08/13 17:24 ID:dOp7wpeJ
>972
http://www.geocities.jp/bruce_teller/security/index.htm
とりあえずここらへんかなあ、、
980名無しさん@4周年:03/08/13 17:24 ID:BtLWmwxq
>>972
外部からのを遮断してるだけだと思われ。
つまり設定でlan側からの80も遮断すればブラウジングできないはず
981名無しさん@4周年:03/08/13 17:24 ID:Vok/9B5a
>>967
確かにキツめだけど、むしろいい薬かもしれない。
982名無しさん@4周年:03/08/13 17:24 ID:z9f7LwK7
>>977
FWソフトが必要なのでは?
983名無しさん@4周年:03/08/13 17:25 ID:L1h6l3NE
何とか治ったようだ・・・
まだの人、過去ログ・関連ログよく読んで、がんがれ。
984名無しさん@4周年:03/08/13 17:25 ID:OLVxSB6k
>>967
・一緒にルータを買う
・オフラインでソフトウェアFWの設定してから繋ぐ
・ネットに繋げるの三日きらい延期
985名無しさん@4周年:03/08/13 17:25 ID:ugjBNHcF
これ、昨日の朝かかった。
今日の昼のニュース見て
慌ててパッチ落として駆除した。
986名無しさん@4周年:03/08/13 17:25 ID:RD21QLVL
マジで韓国ヤバいかも・・・
盆明けにまた韓国の駐在先に戻るんだけど、奴ら
ちゃんとアップデートしてるかな・・・
春先に、自分に関係するところのPCは全て俺が
アップデートしてあげたんだけど、向こうの大馬鹿野郎が
「アップデートするとPCが遅くなる」って言って
OSを再インストールするんだよ。
987さいと ◆36z9LOky0g :03/08/13 17:26 ID:PcGwm0XZ
1000!
988名無しさん@4周年:03/08/13 17:26 ID:sKomFf0i
>>986
流石韓国だな。
989名無しさん@4周年:03/08/13 17:26 ID:Vok/9B5a
>>986
そんなバカは国籍単位で語れるもんじゃない。
このスレがなによりの証拠だろうに。

やすい嫌韓に持っていくのはやめとけ。
990名無しさん@4周年:03/08/13 17:26 ID:L1h6l3NE
ついでにウィルススキャンしてみた
VBS._MERASH.Aってのが二つも出てきた…鬱
991371:03/08/13 17:26 ID:v37wOBsd
次スレへどうぞ
992⊂⌒`つ´・_・)つ:03/08/13 17:26 ID:B4wSWC5/
これって、これからが大変なんだよね
993名無しさん@4周年:03/08/13 17:27 ID:REPw5d6x
1000ゲットはいい。
2ゲットとは比べ物にならない。あんなのはただの「速いもの勝ち」に過ぎない。
だが1000ゲットは違う。なぜなら「駆け引き」があるからだ。
回転の速いスレが950前後で一度止まる。みんなタイミングを見計らってるんだ。
あの緊張感がたまらない。
書き込んだ後、エラー、このスレッドは書けませんとなって悔しかった。
早漏すぎて失敗したこともある。
だがそれが面白い。1001以降は容赦なく切り捨てられる。失敗を笑ってもらうことすら出来ない。
だからこそ、1000をとるために執念を燃やせるのだ。
そろそろだろうか。それではいかせてもらおう。

1000ゲット!!
994名無しさん@4周年:03/08/13 17:27 ID:62x3Q4JD
1000げと
995名無しさん@4周年:03/08/13 17:27 ID:46G2fWo2
もてぃつけ。
996煮るふぃーる ◆vulDSenDaI :03/08/13 17:27 ID:wsNog70I
1000!!!!
997煮るふぃーる ◆vulDSenDaI :03/08/13 17:27 ID:wsNog70I
1000
998名無しさん@4周年:03/08/13 17:27 ID:VU+HQwVK
>>993
恥ずかしい
999名無しさん@4周年:03/08/13 17:27 ID:jP/ephaD
1000
1000名無しさん@4周年:03/08/13 17:27 ID:KjPinvhc
       ∧_∧
       ( ・∀・)       ))
       /つ( ̄`ヽO_ノ⌒ヽ      さてと、そろそろ寝るか
      ノ   )        \ ))
     (__丿\ヽ ::    ノ:::: )
         丿        ,:'  ))
       (( (___,,.;:-−''"´``'‐'
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。