1 :
ひよこ名無しさん :
03/08/12 01:14 ID:jaeKemI/ ▼━質問のしかた ━━━━━━━━━━━ ※該当事項は明記すること ━━━
・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
・ 他の場所から誘導された場合は、その旨書き添える事。(マルチポストとの区別)
・ 使用OS(Windows Me/XP Home Editionなど)、ソフトウェア名、バージョン、環境
. 状況(試したこととその結果)等できるだけ詳しく書くこと。
・ PCのトラブルの場合はメーカ名(NEC,富士通など)と型番(取扱説明書や本体背面)
/自作ならマザーボードの型番を明記。他人に作って貰った似非自作機はお断り。
・ 問題発生の直前に行った操作(特別無い場合は、「何もしていない」と書く)
・ インターネットに関する質問の場合は、接続形態(CATV・ADSL・ダイヤルアップ)
. プロバイダ名、ブラウザの名称とバージョン(Internet Explorer6.0SP1など)を明記。
▼━禁止事項 ━━━━━━━━━━━━━━━━━━━━━━━━━━━
・ マルチポスト(複数の板・スレに同じ内容を質問すること)
・ 情報の小出し(後になって、「ちなみにOSはWindows2000です」等)
・ 違法行為、またはそれに深く関係する質問・話題(WinMX,Winny,エミュレータ等)
・ 名称の省略(例えば"Outlook 2002"と"Outlook Express 6.0"は別のものです)
・ 検索や辞書を引けばわかる単語や用語の意味(
http://e-words.jp/ )の質問
▼━質問の前にFAQを読もう ━━━━━━━━━━━━━━━━━━━━━
・ ☆★質問の前にこのFAQ集を見てね★☆ 7/26
http://pc2.2ch.net/test/read.cgi/pcqa/1059182424/1-16 ・ 質問の前にPC初心者板FAQ集も見てね
http://pcqa.tripod.co.jp/faq.htm ・ Windows.FAQ(winfaq) - ウィンドウズ 処方箋
http://homepage2.nifty.com/winfaq/
2
2
3
おっちゃん
7 :
ゴッド・オブ・夏厨theX :03/08/12 01:16 ID:tblg7Rw/
1000問っちゃいました。 ごめんなさい質問答えてもらったのに ここまでついてるとは。。
他板が潰れているのでスレのスピードが速いな
9 :
ひよこ名無しさん :03/08/12 01:17 ID:F3Rrg61o
携帯PHS板に繋がらないのは俺だけですか?
14 :
☆さゆ☆ :03/08/12 01:17 ID:eWJfYTTt
3♪
15 :
ひよこ名無しさん :03/08/12 01:18 ID:F3Rrg61o
>>13 ありがとう。
書き込み終わった後で異変を知ったよ
>>◆w/oe0FztAI 2chが匿名とか言ってる時点で池沼だろ 今は全レスのIP全部保存で警察とか裁判所が開示を求めたら無条件で開示だぞ
ネタは今度から見抜いたらちゃんと放置しよう! 前スレ参照
>>16 前スレでの私の書き込み少し見逃してないか?
おびき寄せてたんだよ
悪因は物質と違うの?
hp入ったり画像を開いたりするのが急に重くなったのですが はぶ通してps2とpc同時接続してるのですがこれが 原因?詳しい方解決法を教えてください。pcはwin xp使用
22 :
ひよこ名無しさん :03/08/12 01:21 ID:u00S45FY
初心者の質問板に行けないのですが何故でしょう?
>>16 それは当然だろう。昔はそうではなかったとしたら、それこそ恐ろしいぞ
24 :
ひよこ名無しさん :03/08/12 01:21 ID:kd94B7mV
_RESTOREフォルダがでかくなりすぎたので、容量の多いHDに手順に従って 移したのですが、元のフォルダが消えないので手動で消しました。 それから、起動時に英語で注意みたいなのが出るようになりました。 Master Drive ATAPI In〜〜 みたいな内容で、F1を押せと出るので押すと普通に起動します。 ですが、アイコンが時々変になっていたり、急に強制終了したりするように なってしまいました。どうすれば治るのでしょうか?
ちなみにMeです。あと、エラーにCPUの名前も書かれていました。
答える質問は今度から選びます ◆w/oe0FztAI ↑こいつまったく役に立たない
>>31 お前よりまし。質問スレでコテハン叩きはスレ違いだし
>>23 つい最近までそうじゃなかったんですが
あんたも池沼だったんか・・・・
トロイがとてもトロイです。どすればういいですか?ギャッハッハ!!!
明日の朝ごはん何がいいかな?
答える質問は今度から選びます ◆w/oe0FztAI ↑こいつまったく役に立たない
>>29 いや、前スレでの言動を知らずに勘違いされた発言がログに残ったら困るです、私が。
>>31 低スキルが僻むなYO
>>33 え、あ、ありがとう。こんな奴(オレ)なんかあぼーん登録しとくが吉だよ、ありがとー
>>34 博之って、つい最近池沼が治ったばっかりか?
>>36 えっと。
前スレではオレが一番真面目に答えてたんじゃないの?
釣りだったみたいだけど。
それかバカがせっかくオレが匿名だとか言って泳がせてたのに脅しすぎたから
ネタってことにしてるのか。
djのは携帯板が原因っていうけど、具体的には? スレ乱立ゆえの転送量の増加?
>>41 こうやって、現実社会でもみんなに嫌われていくのか・・・?
嫌だよ。。
おやすみ。。。
>>45 いや、本当にネタだったんだが
ていうかソフト名言ってても実際転送した証拠がなけりゃ
通報しても意味ないと思うんだがな
(・∀・)ニヤニヤ
33 :ひよこ名無しさん :03/08/12 01:23 ID:???
>>31 お前よりまし。質問スレでコテハン叩きはスレ違いだし
42 名前答える質問は今度から選びます ◆w/oe0FztAI :03/08/12 01:26 ID:???
>>33 え、あ、ありがとう。こんな奴(オレ)なんかあぼーん登録しとくが吉だよ、ありがとー
Windows 98でネットをしてるんですが、 その他のことは問題なくできるんですが、 何故かHP上の画像だけが用事されなくなりました。 ちなみにその症状がでたのは今日になってからで、 それまでは問題なく表示されてました。 ちなみに設定等はいじってないです。こんな場合の対処法はどんなものがありますか?
ネタは誤字脱字が命取り
>>49 ハァ?
>>52 んなの知ってるよ。ただの興味でどんなソフトか聞きたかったんだよ。
FTPとか、ちょっとネタくさいとは思ってたけどね。乙。
素人な質問で申し訳ないです。 キャッシュというのは・・・?(汗
>>53 自演じゃないYO(・∀・)クスクス
>>58 そうなのかぁ。マジレスでも結構恥ずかしい五時しちゃうもんだよ。
疲れてるとNE。
ここはいい釣堀でつね
>>52 ついでにこのレスみてタイーホとか言われてびびってネタにしたって事が確信できた
そんなもんプロバイダに問い合わせば楽勝だろ
今違法コピーとか流行ってるからそういうログは全部とってあるよ
( 悪)ノ 5時脱痔。
重ね重ね申し訳ないです。 インターネット一時ファイルというのはどうやっていじればいいんでしょうか? ほんとにすいません・・
>>63 そういうネタもどうかと。
>>64 これは書き込む前にわざと五時にしました。突っ込んでもらえてありがとですw
>>52 コイツは割れの事も何にもまったくわかってないPC初心者の池沼って事でFA?
びびってネタにしたっておせーんだよwwwww
>>65 「ツール」「インターネットオプション」「全般」で真ん中くらいに有るよ。
>>65 IE→右クリック→プロバティ→一時ファイルの消去
バージョンによって微妙に違うが大体こんな感じで出来る
>>63 ふーん、書き込み一つ一つを見て警察に通報するんだ
2chの運営人もずいぶん暇なんだね
いちいち確認させられるプロバイダもさぞかし忙しいことだろうね
そもそもダウソしたって違法じゃないし・・・・ ここにはこんな事もわからない池沼ばっかりでつか? がっかりです
73 :
ひよこ名無しさん :03/08/12 01:44 ID:cFztNRwn
個人のホームページでデジカメで撮影した写真について質問です。 著作権・肖像権的にいかがなものでしょうか? 自分の子供が通うサッカーチームの写真で自分の子供の写真は 問題ないのでしょうが次のものはどうでしょう。 ・チームメイトの写真 ・試合中で対戦相手のチームが入り混じった写真 ホームページでの写真のアップは監督の了解は得ています。 また、以下のようなもの、 ・観光地で撮影した家族の写真に多数の一般人が写っている写真 ・ディズニーランドでミッキーと一緒に写った写真 ・部屋全体を写した写真にドラえもんのカレンダーが写っているもの いいスレッドが見つからなかったのでここで質問します。
>>71 通報するのは読んだヤシだ。運営側の人である必要はない
>>71 逆だボケ警察が問題あると思った書き込みを裁判所通して開示要求するんだよぼけ
ていうか本当に警察とか出てきてびびってネタにしたんだな・・・
ネタのばらしかたが中途半端だし・・・お前が池沼ナンバーワンでFA
>>73 わかんないなら、うpして駄目なら連絡よこせって書いとけ。
>>73 知らん人に尋ねるのは無理だし、喧嘩になったって無問題だけど、知ってる人には一応表示してもいいかどうか尋ねろ。知らん人の目を黒く塗りつぶせば完璧
>>73 基本的にそのくらいなら大丈夫
ただディスニーだけはものすごく著作権厳しいからそこらへんはしらん
>>73 子供の写真公開するのは別の意味でヤヴァイ
>>77 警察はこんな板までわざわざ捜査してるのか
相当暇なんだろうね
>>79 黒塗りしたら犯罪者じゃん。
パソコン使ってるんだから、主被写体以外をボカすほうがいいよ。
85 :
ひよこ名無しさん :03/08/12 01:51 ID:g+tCndT6
「Style XP」みたいなデスクトップのテーマがあるサイトとかツールとかあります?
>>84 だね。PC板は違法系はかなり釣れるよね。
>>82 だからびびってるのはわかったからどうでもいい
基本的にダウソするだけなら問題ないつーか量が多すぎて警察も逮捕してらんないのが現状特定も難しいし
MXで大量共有とかWEB割れで調子こいてないかぎりまず大丈夫
ついでに2chには結構びっくりするような逮捕劇が結構あるから
油断はできんぞ
90 :
73 :03/08/12 01:54 ID:cFztNRwn
>>74 以降
一応写真はそのままのせて、
「問題がある場合は連絡ください」
という感じにしておきます。
ありがとうございました。
吊ってる側がいつの間にか吊られてる・・・・ ここは楽しいインターネッツですね
>>89 警察を甘く見るなよ、2chは今かなり監視厳しいから
こないだ犯行予告した奴がタイーホの実況してたが
犯行予告の3日くらい後には逮捕されてたぞ
警察なめんなよ。 情報開示なんて要求しなくても内部諜報機関があんだよ。
インターポールが黙っちゃいないぞ
( 悪)ノ いんたーぽーるってどうやってなるんだ?
まぁまじめな話 警察の監視が厳しくなってるのは紛れもない事実 IP取るようになってから2chの書き込みで逮捕された奴何人も出てるし まぁこれに懲りたら匿名だとか馬鹿な勘違いでアフォな書き込みは止めようぜ!
>>98 まずICPOの銭形のとっつぁんと個人面接
101 :
ぼるじょあへの道 ◆84uGevpj76 :03/08/12 02:05 ID:5d0oYGnr
(・3・) くだらない質問ですみません 粟野邦夫/著 『MS-DOSってなんどすか?』 って今でも書店で買えますか?
106 :
ぼるじょあへの道 ◆84uGevpj76 :03/08/12 02:08 ID:5d0oYGnr
(・3・)A すみません 事故解決しました。
>>101 (・3・) エェー 図書館行ったら見つかるかもNE
>>101 うちの高校の文化祭の古本屋で50円で売ってた
>>97 よく知らんがダウソ関連の逮捕は意味わかんねー場所の県警から逮捕状来るらしいな
関東に済んでるのに京都府警から来たって話聞いてる
MXな
110 :
ひよこ名無しさん :03/08/12 02:20 ID:SkDJ6naO
MS-DOSってなんどすか?
114 :
ひよこ名無しさん :03/08/12 02:23 ID:wAJLh+L3
アンダーバーはどうやって入力するんですか?
>>111 どうでもいいがその解説おかしくねーか?
98とか95とかDOSベースのOSだろ
つまりDOS上で動いてるって事ね
119 :
ひよこ名無しさん :03/08/12 02:27 ID:wAJLh+L3
annda-ba- RO?? 変換しないよ?
120 :
ひよこ名無しさん :03/08/12 02:28 ID:wAJLh+L3
_あ、出た。ありがとう!!
122 :
120 :03/08/12 02:31 ID:wAJLh+L3
あれ、でも場所によってはスペースになっちゃうみたい…… 他になかった?メアドとかに使うときなんだけど……
>>123 じゃあ知障の俺にどうやってうごいてたかとかそこら辺の事を教えてくれないかな?
>>122 全角使えない場所で全角使おうとすればスペースになるかもな
126 :
120 :03/08/12 02:35 ID:wAJLh+L3
他で聞いてみる
このスレにも昔の9x系窓はdosで動いてたのも知らない池沼が増えてるのか・・・ しかもコテハン・・・叩かれる前に帰れば?
>>128 行け沼って行ったやつが行け沼だな、最近のこのスレって・・・・
130 :
120 :03/08/12 02:39 ID:wAJLh+L3
>>125 さん
無視したわけじゃないのよ。ありがと。
メールアドレスとかに使える下の横棒なんですけどだれか知りませんか?
あいたたた・・・
>>127 エッチなのはダメだと思います!
>>123 そもそもwindowsってのはDOSの拡張ソフトとして発売されたわけで・・・
あーもうどうでもいいや
こんな初歩的な知識もない馬鹿が質問にこたえるなんてことやってないでどっかいってね
>>130 普通に、右シフト押して、その隣りのキーではないのか。
>>131 わぁ!!!!!!!レスされたぁあああああああああああああ♪
Hなのれす、いけないれす
>>132 今からぼく寝ます、おやすみなさいー
136 :
120 :03/08/12 02:44 ID:wAJLh+L3
>>133 さん
こことかでは使えるんですけど場所によってはスペースになってしまうんです。
キーボードの「ほ」の一番下のやつが打ちたいんですけど。
アルゴリズム厨なんだよ
>>135 解説があってるあってないよりも
(´D`) ◆NoOpaixxOUの馬鹿さ加減にみんな釣られてんだろ
>>136 それはたぶん、入力欄が狭くて下線が見えなくなっているだけで、
スペースになっているのではないと思うよ。試しにそのままメールを出して見たら。
142 :
120 :03/08/12 02:47 ID:wAJLh+L3
親切な
>>140 さま
わかりました。やってみます。
143 :
ひよこ名無しさん :03/08/12 02:47 ID:VAlgNmmy
XPでさっきからいきなり 何回も勝手に再起動するようになりました RPCってとこの異常らしいんです 誰か助けて!!
>>132 明日の時間割表見て、おまえのランドセルの中身を入れ替えてたのは俺だっつーの!
中学生はすっこんでろ!!ワラワラ
146 :
ひよこ名無しさん :03/08/12 02:50 ID:VAlgNmmy
ギリギリ1分ぐらい使えるんです あと27秒でまた再起動します 誰か助けて!!!!
149 :
ひよこ名無しさん :03/08/12 02:53 ID:VAlgNmmy
RPCってとこの異常らしいんですけど RPCって何? ウイルスは入ってないと思うんだけど・・・ あと30秒でまた切れるー
150 :
ひよこ名無しさん :03/08/12 02:55 ID:SkDJ6naO
>>149 お前は俺か?
俺もさっきからこれで何回も再起動されるようになってる・・・
だれかたすけてー
151 :
ひよこ名無しさん :03/08/12 02:56 ID:SkDJ6naO
>>149 RPCだけじゃ分からん。いつどんなメッセージが出るか詳しく説明。
ウィルスかも知れん。回線切って再起動してしばらく様子見る。
153 :
ひよこ名無しさん :03/08/12 02:57 ID:VAlgNmmy
>>150 仲間?
ウインドウズの緊急アップデートをしてないんだけど
それの影響かな?
あーまた再起動だ・・・ 鬱
パソ起動するたびにカウントダウんで シャットダウンする〜 助けてくれ
>>153 1分毎に再起動じゃWindowsUpdateも出来ないだろうしリカバリかな
どうしてそんなことになったんだ?
157 :
154 :03/08/12 03:00 ID:???
おれだけじゃない?
なんだこれ?パソして半年だがめちゃ怖い
>>149 と全く同じ
158 :
ひよこ名無しさん :03/08/12 03:01 ID:SkDJ6naO
もしかしてさっきのライブアップデートのせい? OSはWINXPProな
160 :
ひよこ名無しさん :03/08/12 03:02 ID:VAlgNmmy
>>155 リカバリってどうやるんですか?
なんか今は治ってる、なんだったんだろう・・・
ちなみにパソは買ってから1年2ヶ月です
161 :
ひよこ名無しさん :03/08/12 03:03 ID:VAlgNmmy
>>159 あっ、それだ
NT Authority\Systemからの影響ですとか出てたし
>>160 なんで直ったのかわからないけどよかったな
163 :
154 :03/08/12 03:06 ID:???
>>159 おれもだ。
今またカウントダウン中・・・
ウイルスがはいるようなことしてないのに
こんだけ同じ症状の人がいるってどういうこと?
164 :
ひよこ名無しさん :03/08/12 03:07 ID:X3F8SLDM
165 :
ひよこ名無しさん :03/08/12 03:08 ID:SkDJ6naO
どうもこの感じ みんなXPつかっててさっきWINのライブアップデートしなかった? なんかこのタイミングで同じ症状の奴がこんなでるなんておかしい 明らかにジサクジエンとかじゃないし 罠パッチだったんかな
モウダメポ・・・
もしLiveUpdateしてそうなったんなら システムの復元でそれ以前に戻せ たぶんこれで直る
うん?ライブアップデートは危ないのか? やらなくて良かった。
169 :
154 :03/08/12 03:12 ID:???
>>164 それだ
おれもXP。
>ライブアップデート
なにそれ?
うわあああ〜また2分後くらいにくるわ
落ちるから
>>169 かってにWINの修正プログラムを落としてくれる奴だ
172 :
164 :03/08/12 03:13 ID:X3F8SLDM
>>171 LiveUpdateはノートン先生の自動アップデート
WindowsはWindowsUpdateでしょ
173 :
ひよこ名無しさん :03/08/12 03:14 ID:7jmJ2tv+
「問題が発生したため Generic Host Process for Win32 Serviceを終了します」 というダイアログがいきなり現れることがあります。 Microsoftに送信しますか、といういつもの選択肢の「送信しない」を押すと 突然60秒のカウントダウンが始まり 「シャットダウンがNT AUTHORITY\SYSTEMによって開始されました。 Remote Procedure Call(RPC)サービスが異常終了しました。」 というダイアログが現れ、60秒後に強制再起動してしまいます。 以前にも一度なったことがあるのですが、これはどういうことなんでしょうか? なんかメチャ怖いんですが…。
174 :
ひよこ名無しさん :03/08/12 03:14 ID:eLfGpJBf
うわ俺もだよ!助けてもらおうと思ってここに来ました。 俺はアップデートはしてない。
175 :
173 :03/08/12 03:15 ID:7jmJ2tv+
うわ!なに? みんなちょうど今その話をしてたのか?
176 :
ひよこ名無しさん :03/08/12 03:16 ID:iJH6mnHy
誰かいるなら頼むから教えてください さっきいきなり Remote Procedure callサービスが異常終了したためにWindowsの再起動の必要があります というメッセージが出てそれから再起動>しばらくするとまた上記のメッセージ>再起動 のループなんですがこれはどうすれば直るんでしょうか? OSはWinXPHOMEです。特に何かをインストールとかはやってません。マジでよろしくお願いします
というか1分とかで落とせるのか?
178 :
ひよこ名無しさん :03/08/12 03:17 ID:iJH6mnHy
って・・あれ?なんか他にもこの状態の人がいるのか?
179 :
ひよこ名無しさん :03/08/12 03:17 ID:X3F8SLDM
>>178 他にも5人以上はいるっぽいよ
なぜか多発してる
180 :
173 :03/08/12 03:19 ID:7jmJ2tv+
3時頃だよな?みんな。 おれも恐怖のカウントダウンループをやっと抜けたんで、 久しぶりにwindows update?通知してくれるやつかましたよ。 3分以上かかったけど
181 :
154 :03/08/12 03:21 ID:???
もうほんといやだ・・・
壊れた・・・
>>170 見たらハッキングされてるし、おれのもされてんのかなあ〜
まじに震えてきた
182 :
173 :03/08/12 03:21 ID:7jmJ2tv+
確かこれ一週間くらい前にもなったことあるんだよ。 その時はwinny立ち上げてたんでその関係かなと思ったんだが、 今回はZeedでマンガ読んでただけなので関係ないな
183 :
ひよこ名無しさん :03/08/12 03:21 ID:V27gnCzR
おぉぉ私も昨日辺りからパソがRPCってやつで異常終了になってばっかだから ここに来てみたら・・・どうなってるのですか。
184 :
154 :03/08/12 03:22 ID:hTG7e2K2
>>180 直ったのか?うらやましい〜
これIEとかやったらなんのかな?
おまえら大変そうですね。
186 :
ひよこ名無しさん :03/08/12 03:24 ID:4tCk+S/H
2chに書きこもうとすると、前までは出なかったのに、 「他人から情報を見られる恐れがあります」ってメッセージが出るんだが、 なんでですかね?
188 :
173 :03/08/12 03:25 ID:7jmJ2tv+
なんか通信と関係あるっぽいので、再起動してすぐになんらかの形でネットにつなぐのは やめた方がよさそう。 てかみんなまたカウントダウンでマトリックスに帰っていったぽ?
190 :
ひよこ名無しさん :03/08/12 03:26 ID:iJH6mnHy
そうそう。3時くらいからいきなりなり始めて今またカウントダウンが。 で、どうすりゃいいんですか?ほっとけば直る?
>>186 今後このメッセージは表示しないにチェック
192 :
154 :03/08/12 03:27 ID:hTG7e2K2
>>188 >なんか通信と関係あるっぽいので
そう、おれもそうおもった。
なんもせずに放置してたらなんの問題もないが・・・
IEやブラウザ開いたらあぼーん
っておいまたかよ
194 :
サクッとおいしい巻き巻きウエファース@100円 :03/08/12 03:30 ID:+rTsbSyn
俺も宣告再起動するわけだが
OSはMEです プルダウンの矢印が変な記号になってしまったり チェックボックスが黒澄んでしまったり、変な記号になってしまいました セ-フモ−ドで一回起動して又、通常で起動したりしたのですが 直りませんでした。何か解決法お願いします。
196 :
携帯からの186 :03/08/12 03:31 ID:gfieflLb
>187 2日前・・・。 >191 どーもです。なんで出たかとか分かりますか?
>>196 インターネットオプションでリセットするとそうなる
200 :
154 :03/08/12 03:32 ID:hTG7e2K2
>>193 落とせたけどインストール拒否なわけだが
だみだ・・・・ DL終わる前に再起動・・・ セーフモードでも_・・・・ もしかしてパソコン終了?
203 :
サクッとおいしい巻き巻きウエファース@100円 :03/08/12 03:35 ID:+rTsbSyn
>>200 まるでウィルスがノートンのインストールを拒否るのとそっくりじゃないか(((( ;゚д゚)))ガクガクブルブル
素直に買いなおせ
206 :
154 :03/08/12 03:36 ID:hTG7e2K2
>>200 もっと詳しく書くとインストールが更新に一致しません?こんなかんじ
208 :
186 :03/08/12 03:37 ID:gP8+ODnH
>196、197 アリガd
上手くいかない。
210 :
193 :03/08/12 03:37 ID:???
知らん。コピペを修正して貼っただけだ
RPC 再起動の連中、バージョン確認したか。WindowsUpdate で問題の一個だけ入れれば。 それでだめなら、正直、乗っ取られてしまったってことか。
212 :
ひよこ名無しさん :03/08/12 03:38 ID:iJH6mnHy
修正ファイル落とす前にシャットダウンな俺に未来はあるのか?
システムの復元で直すしかないんじゃないの?
214 :
ひよこ名無しさん :03/08/12 03:39 ID:IVS9xwmZ
OSがWINDOWS2000なんですがインターネットのリンク先をクリックしても 何の反応もありません。どうすればいいでしょうか?
5.4M・・・・ ISDNな漏れには無理ぽーーーーーー これが終わる前に100%強制再起動
217 :
_ :03/08/12 03:40 ID:???
なんか笑える
再起動祭りだな
220 :
ひよこ名無しさん :03/08/12 03:41 ID:V27gnCzR
とりあえずインストールしました。教えてくれた方ありがとうございます〜。 やっぱ修正プログラムって必ずインストールしといた方がよいのかな? してないの40MBくらいある・・・どうしよ。
221 :
ひよこ名無しさん :03/08/12 03:41 ID:iJH6mnHy
つーか
>>207 のXPに32と64ビットってあるけどXPHOMEな俺はどっちを選べばいいですか?
222 :
サクッとおいしい巻き巻きウエファース@100円 :03/08/12 03:41 ID:+rTsbSyn
駄目だ 今度は有効なアプリじゃないだってよ
ていうかこれはなんなんだ? チョンのサイバーテロか?
こんな夜中にどっかの馬鹿が総攻撃しかけたのか
よし。後3分持ってくれ・・。そうすれば修正ファイルが落ちる・・
227 :
サクッとおいしい巻き巻きウエファース@100円 :03/08/12 03:43 ID:+rTsbSyn
>>223 おおお
俺は欲張って64ビットの方落としたから
インストできなかったのか
もしかして、、、、、みんなヤホーか?
229 :
ひよこ名無しさん :03/08/12 03:44 ID:rxa9jDT8
俺もWindowsUpdateで質問があるんですけど、Windows2000SP3にSP4を適用した後に
WindowsUpdateすると必ずSP3に含まれているはずの古いパッチが一覧に表示されるんですが
何なんでしょうか?
2002年2月13日のパッチらしいんですが、SP3以前のもののはずなのにSP4適用した後に表示
されるのはおかしいと思うんです。SP3の時にWindowsUpdateしてもそれは一覧に表示されていないんですが…
>>165 の言う罠パッチとやらなんでしょうか?罠パッチって本当にあるんですか?
SP4をあててからSP3の時よりもよくHDDのアクセスランプが1分続けて光るようになりましたし・・・
何回もずっと光るんです。
マジで怖い…(((( ;゚д゚)))ガクガクブルブル よろしくです。
230 :
ひよこ名無しさん :03/08/12 03:44 ID:eLfGpJBf
うわああああああああまただあああああああああああああ
231 :
_ :03/08/12 03:44 ID:???
ネットに接続しない場合は落ちない?
winnyが原因
234 :
154 :03/08/12 03:46 ID:hTG7e2K2
>>207 一応XP用だとインスト成功。
再起動したが効果は・・・
出て欲しいな
一緒に祈ってくれ
確かにおれもny使ってた
winnyのクラック版からウィルス入ったんだよ。 自業自得ですよ。
238 :
ひよこ名無しさん :03/08/12 03:47 ID:9mdyzg0n
パソコンの調子が悪くて、アイコンが見えなかったり、なんか見た目が 違かったりなので、オンラインウィルスチェックとかいうのをやったら BKDR LITH02.AとBKDR LITH01Eとか言うのが出てきました。 今現代の状態でウイルス駆除ソフトとかはもっていません。 オンラインのやつは駆除が出来ないみたいです。 どうすればいいでしょうか?とりあえずPCを再起動とかさせてイイでしょうか?
239 :
ひよこ名無しさん :03/08/12 03:47 ID:eLfGpJBf
ただいま リンク押しても反応ねーや
いや、クラック版は使ってないから…
241 :
154 :03/08/12 03:48 ID:hTG7e2K2
>>228 そうだけど今日初めてヤフー掲示板に書き込んだ
関係・・・・ないよな・・・
>>239 いや、反応がないのは単にオフライン接続とかにしてるからじゃねーのか
>>237 そういえば今日ダウソで祭りだったからな、案外ありうるかもしれない
そういや俺もny使ってたな
245 :
154 :03/08/12 03:49 ID:hTG7e2K2
いやおれwinny今まで使ったことないんだけど
ny使いが被害に遭ってるのか
割れ厨に裁きが下っただけか
248 :
173 :03/08/12 03:50 ID:???
正直おれもヤホーだったりするわけで…
クラック版は関係ないかもしれないが winny使ってないでおかしくなった人いる?
250 :
ひよこ名無しさん :03/08/12 03:50 ID:V27gnCzR
私もwinny使ったことないのでそれは関係無いかも?
いや、俺割れ厨だけど何とも無いぞ
253 :
ひよこ名無しさん :03/08/12 03:51 ID:X3F8SLDM
nyスレ見てきたら、カウントダウンが始まった後に システムの時計を1日前にずらすと、とりあえず回避できるって書き込みあったよ
254 :
ひよこ名無しさん :03/08/12 03:51 ID:lr92UtNv
RPCが異常終了したってなんですか!?XPです あと20秒でシャットダウン
256 :
サクッとおいしい巻き巻きウエファース@100円 :03/08/12 03:51 ID:Izz4aFMS
俺使ってないぞ クラック版のサイトは覗いたが んでもってインストできたぜ お前らに禿しく感謝しますテンキュー
257 :
154 :03/08/12 03:51 ID:hTG7e2K2
何?ヤフーのやつばっかりなの?
260 :
ひよこ名無しさん :03/08/12 03:52 ID:X3F8SLDM
262 :
154 :03/08/12 03:52 ID:hTG7e2K2
>>256 おれもインストしたけど感謝するのは激しく早い気が・・・
インスコ終了。さてどうなるか・・
>>229 (・3・) エェー ボクの経験だけど、何か不適当なバージョンのソフトを入れたか、
不適当なアップデートを適用したら、何回も同じのが出てきたり
アップデートが失敗したりするYO
放置するか、気になるなら、再セットアップかNA
原因はなんだ? windowsのアップデートが問題なの?
266 :
サクッとおいしい巻き巻きウエファース@100円 :03/08/12 03:53 ID:Izz4aFMS
俺OCN よくわからんがチョソハカーが不特定多数のIP?かなにか をもとにして攻撃したんだろ
パッチあてるのをさぼってたやつがなってるだけだろ
269 :
154 :03/08/12 03:55 ID:???
もうsageでいいよな なんだよ、気になるから全部いってくれ
>>264 。゚(゚´Д`゚)゚。ウワァァァン ぼるじょあアリガトー!
IPを元に攻撃するなら、どっかのアクセスログが必要不可欠なの? みんな同じニュースサイトとか見てた、とかなわけないか…
272 :
229 :03/08/12 03:55 ID:???
TCPの135番止めたらいいんじゃないのか? それとも既にトロイみたいなのがインスコされてんのか?
274 :
195 :03/08/12 03:56 ID:???
>>269 いや、感謝するのは激しく早い気っていうからまたシャトダウン始まったのかと
つーかnyってなに? だれかまとめキボンヌ もれそんなんインスコしてねーよー
WindowsUpdateをせずにWinnyをやってる人だけが症状出てるの? Winnyのことはぜんぜんしらないんだけど、外部からポート135にアクセスできる状態にしないとファイル共有 ってできないの?なんか怖いね
直ったかな。ありがとう。これからはバージョンアップ頻繁にしてみるよ。 で、バージョンアップってどこでできるの?
279 :
154 :03/08/12 03:59 ID:???
>>275 いや、インスト終わってからまだ一回もシャットダウンなってない
俺が言いたかったのは安心するのは早いぞってことね
でもあのプログラム効いたのかな?直ったぽいぞ?
281 :
ひよこ名無しさん :03/08/12 04:01 ID:9/uUFJuq
はじめましてこんばんは、RPCカウントダウン私もなっていました。 XPでプロバイダはヤホー。nyなどは全然触ったことございません。 こちらに来る前に、なんとか原因を探って、 パッチインストールさせて・・・今のところ再発してません。 パッチって大事なのね・・・と痛感したパソコン購入5ヶ月目の夏でした。
282 :
サクッとおいしい巻き巻きウエファース@100円 :03/08/12 04:02 ID:Izz4aFMS
>>271 nyのクラックサイトじゃねーの?
わからんが
とりあえず俺は今のとこ異常なし
スパーハカーなちゃねらーはとりあえずチョソ攻撃
してくれ
283 :
154 :03/08/12 04:02 ID:???
ていうかこれnyとか関係なしにマジでサイバーテロじゃね? だれかヌー速にスレ立ててきてくれ 漏れじゃ立てられん とりあえずカウントダウンはダイアログがでたらシステムの日付を2.3日前にずらせば回避できる nyはnyで香ばしいことになってるがこれは関係ないだろ
nyのクラックサイトに匿名串でいっても意味なしだったとか?
ういんどうずあっぷでーとのリンクはスタートアップにあるんじゃないの皆。 それにしてもRPCのなんたらが急に頻発してるのはなんなんじゃろね。
クラックサイト見たけど俺は何もなってないよ
662 名前:名無しさん@お腹いっぱい。[] 投稿日:03/08/12 03:37 今、30秒おきくらいの頻度でport135をつつかれまくってるんだけど、何か始まってんの? IPは、多すぎて書ききれまへん。(踏み台かも知れんけど)
修正入れてから落ちた香具師いる?
291 :
154 :03/08/12 04:06 ID:???
>>281 はおれでつか?
ほぼかぶってるぞ
ところで「直った」宣言していいかな?
おまいらああああああ〜、マジ感謝。
2ちゃん来てこんなに感動したのは初めてだあ
次からは名無しに戻ります。
ありがとうございました
あーあれか 多分そのクラック版nyが適当なIPに攻撃しまくるように改造されてるんだ まー明日にはニュースになるだろ そしてタイ━━━━||Φ|(|´|D|`|)|Φ||━━━━ホ!!!
293 :
ひよこ名無しさん :03/08/12 04:06 ID:EdTjdm1u
突然 「RPCサービスが異常終了したため再起動する必要があります」 って出て、勝手に再起動されるんです それを何度もくり返してます。 どうすれば解決できますか?訳わかりません! 使ってるのはwindows xp Prius 200cです。 本当に困ってるのでお願いします。
ahoo解約汁
Windows UpdateもしてないPersonal firewallも入れてない 割れ厨必死だなw というまとめでいいですか?
297 :
293 :03/08/12 04:08 ID:EdTjdm1u
とくに変なメールもらったとか 変なサイトにいったとか してないんですけど… 3時間くらいワードを使ってたら 突然出るようになりました
これだけ大勢の人達が同時に被害にあうなんてこと そうそう無いよね。一体何なんだろう?
port135叩かれてないな、俺は。 RPCエラーでてるやつどうよ?
300 :
サクッとおいしい巻き巻きウエファース@100円 :03/08/12 04:09 ID:Izz4aFMS
テロだあああああああああああああああああああああああ
それにしてもなんだったんだ? ハックだったらほんと怖いんだけど・・・ これで対策完璧とはやっぱいえないし 詳しい人がんがって原因究明してくれ
304 :
サクッとおいしい巻き巻きウエファース@100円 :03/08/12 04:10 ID:Izz4aFMS
>>295 この場合割れ厨が知らずに無差別攻撃してる感じかな
test
307 :
293 :03/08/12 04:10 ID:EdTjdm1u
うわ、直前にあったのか… すみません、またいつカウントダウンが 始まるかわからなくてあせってたもんで。 ありがとうございました。
一回症状でた人はリカバリした方がいいんじゃないの? 変なプログラムしこまれてて隠れ侵入口作られてたら最悪だし。
>>292 なんかこれでFAくさくね?
タイミング的にも症状的にも
とりあえず明日ニュースになるような気がする
だれかニュー速にすれたててきてくんね?
もれじゃたてられな
>>295 だから「割れ厨」ってなんよ?
ここ初心者板じゃなかったっけ
まだ終わってないぞ。明日のニュースとかセキュリティ会社の情報とか見ろよ。 トロイとか仕掛けられているかもよ。
314 :
ひよこ名無しさん :03/08/12 04:14 ID:nrgx1S0O
ツールバーの言語バンド?とウインドウのアイコンが勝手に 左右逆に表示されてしまいます。再起動しても直りません。 どうすればいいのでしょうか。 OSはXPのホームです。
315 :
ひよこ名無しさん :03/08/12 04:14 ID:b+uq/zDq
久しぶりにタスクマネージャ覗いてみたら、 msblast.exeというのがあったのですが、 これはいったい何のためのプログラムなのでしょうか。 教えてください。
割れ厨のせいで一般人まで・・・
317 :
ひよこ名無しさん :03/08/12 04:15 ID:J40HlL7x
インスコ途中にシャトダウンはじまる・・・ どうしればいいんだああさ
319 :
ひよこ名無しさん :03/08/12 04:16 ID:J40HlL7x
お、日付ずらしたら回避できた うぷだてインスコ中
>>315 ハードディスクの中を検索して、プロパティを見てみたら?
>>308 やっぱそうした方がよいですかね?う〜
ヤホーじゃないしWinnyやってないのに突然の出来事、
これからはパッチあてよう…
02:47分の>143が最初だよな。 クラック版が8月12日の2:30頃から悪さするように仕込まれてたってか? そんなわけねーよ( ´ー`)y−〜〜
324 :
314 :03/08/12 04:17 ID:nrgx1S0O
>>318 わかりましたやってみます、少々お待ちください。
実はさっきからシャットダウンも起こってるので、
また切れないかと心配です・・・
325 :
ひよこ名無しさん :03/08/12 04:18 ID:M/v8ZTnC
初めてこの板に書き込みします。 2ちゃんも見始めて間もないものです。 よく、2ちゃんみてるとフラッシュとか動画(Media Player?)とか ありますよね。あれって、金かかるのでしょうか? 友人からは金なんかかからん(友人が言っているのは動画大全集) といわれるのですが、凄いフラッシュとか動画みてると、こんなものを 見ても金がかからないのかな?と思い始めました。うちは、キャベツという ケーブルテレビで1ヶ月ネットつなぎ放題コースなんですけど、実家だから 有料で家族に請求書とか見られたらどないしよ?と、最近思ってます。 激しくガイシュツでしょうが、御教授下さい。よろしくお願いします。
>>320 いや
たぶんnyの性質上気づかんと思う
攻撃してるかどうかなんてわからんし
通常につながってるか攻撃してるかなんて
IPのログだけじゃわからんでそ
328 :
ひよこ名無しさん :03/08/12 04:19 ID:J40HlL7x
と思ったらうぷだてがとまった… どうしたらいいんでしょう〜〜
>>309 ( ゚д゚)ゴ!ゴラァ!かなりびっくりしちゃったよ!!そのリンク先にdだ瞬間にノートン先生が反応したYO!
詳細: このコンピュータに対する侵入 「HTTP_IIS_ISAPI_Extension」 の試みを検出して遮断しました。
侵入者: pc.2ch.net(64.71.177.66)(http(80))
危険度: 高レベル
プロトコル: TCP
攻撃された IP: localhost
攻撃された ポート: 1439
それでノートン先生が怒ってセキュリティ板に30分間廊下にたたしているようだけど…なんなんだろ。。。
MEなのですが、急に電源が切れた以後 セーフモードしか立ち上げられず、スキャンディスクや 復元ポイントで数日前に戻ってみても直らないのですが どうなのでしょうか。 このようなメッセージがでます。 Warning:Windows did not finish loading on the previous attempt. Choose safe mode,to start windows with a minimal sat of drivers.
ごめん、うざいかもしれんけど割れ厨の意味教えてくれ 頼む
>>325 自分で判断できないサイトは見ないのが無難れす。
>>331 たぶん内部の何かがアボーンしかけてるかと
スキャンディスクが正常にできたんなら
HD以外のなにか
335 :
331 :03/08/12 04:21 ID:BcKAONBm
最後の行 sat→set でした
336 :
ひよこ名無しさん :03/08/12 04:21 ID:M/v8ZTnC
連続ですみません。 ちなみに、フラッシュ板でよく見ます。 それを保存して、友人に見せてやったりしてます。 最近見てて面白かったのは、めざましテレビで菊間?アナが ビルから落下するやつなんかは評判良かったです。 あれも、動画大全集と同じやつなんですよね? あれが無料なら動画大全集見まくります。
私もシャットダウソしまくりになったのですが ここ見て助かりました。 住民の皆様に深く熱く御礼申し上げます♥
338 :
ひよこ名無しさん :03/08/12 04:22 ID:J40HlL7x
整理して質問させていただきます。 RPCなんたらで再起動→再起動完了後にupdateをする→その途中にRPCが発生 →日付をずらして回避→しかしupdateがとまってしまう どう対処したらいいんでしょう。教えてください。
>>336 flashは動画大全集とは何の関係もないけどな。
>>332 WAREZ→割れ
厨房→厨
違法コピーのソフトを使う人のこと
被害者多そうだな 明日マイクロソフトには電話の嵐か?
port135が叩かれてるみたいだけど、火壁入れてたら大丈夫なんじゃねえの。
>>342 マイクロソフトってフリーダイヤルじゃないから嫌だなぁ・・・
しかも軽く20分くらい待たせるし…
>>341 サンクス。まったく身に覚えがないな。
なんであんなことなったんだろう・・・
ま、エロ動画はおとしまくってるけどそれじゃないよなあ〜
もちろん普通のサイトですよ
>>338 XPなら、パーソナルファイアウォールで TCP 135 をブロックしてみたら?
いや、わからんけど勘で。
あと見れるなら、
>>1 のリンク winfaq が WindowsUpdate のトラブルについて詳しいYOP
348 :
331 :03/08/12 04:28 ID:BcKAONBm
>>334 レスありがとうございます。
スキャンディスクは完全でためしたところ、
エラーを修復したと出たので、別のなにかってことですか。
349 :
ひよこ名無しさん :03/08/12 04:28 ID:b+uq/zDq
>>321 あ、なるほど。ということで検索してみました。
windows\system32フォルダ内に6.07kbのexeと、
windows\Prefetchフォルダ内に二つのpfファイルがありました。
タイムスタンプは8/12の3:07分と3:27分。
丁度海外サイトから落とした動画を再生したときでした……。
ウィルスっぽいですかね?
トレンドマイクロのオンラインスキャンには何の異常もなかったのですが……。
常駐消しても蘇ってくるし、なんだか嫌だ。。
コピペ >カウントダウンは >shutdown -a >で止められる 意味はわからん
キタ・・・ 修正入れたのにシャットダウン いま時計ずらしで回避中 ((((;゚Д゚)))ガクガクガクブルブルブル
353 :
ひよこ名無しさん :03/08/12 04:29 ID:J40HlL7x
>>346 135ってメッセンジャサービスのやつですよね?
それなら無効にしてありますが、それだけじゃだめなのでしょうか。
354 :
ひよこ名無しさん :03/08/12 04:30 ID:eLfGpJBf
マジかよ もう寝とくか
カウントダウンは shutdown -a で止められる って書いてあったけど、その状態になってないのでわからん。 やってみそ
358 :
355 :03/08/12 04:31 ID:???
すぐ上に書いてあったな∧‖∧
ヌー速から 209 :名無しさん@4周年 :03/08/12 04:15 ID:02uRpCvG >208 今回発表された攻撃コードはMicorosoft windows XP/2000/NT等に実装され ている、RPC(Remote Procedure Call; Windowsでリモートシステムのサービ スを使用できるようにするプロトコル)のバッファオーバフロー(Buffer Overflow)脆 弱点を利用したものである。 攻撃者はこのコードを利用して他のシステムの制御権限を獲得してデータ削除やユ ーザーアカウント作成などを意のままに変えれる。 (株)アンラボセキュリティ対応センターでテストした結果攻撃を受けたコンピュータか ら RPC サービス中止現象が現れて、この場合再起動をしなければならない。反復 的に攻撃を受ける可能性を根本的に遮断する為にはMS社のウェブサイトから ホットフィックス(Hotfix)をダウンロードしなければならない。 ウィルスじゃなくて、狙い撃ちのアタックじゃないかな? Winnyやってると、直接つながっている相手はIPまる出しだし、 夜中は無人の可能性が高いから、格好の的だね。
>>349 とりあえず、どこかに移動して様子見とか。
スパイウェアなのかな・・・バージョン情報に何も書いてないなら、捨てといたほうがいいと思うよ。
>>356 つーか俺ちゃんとアップデートしてたのにこれになったんだけど・・・・
どういうこと?履歴みたら823980はちゃんとインスコされてた
>>355 コマンドプロンプト開いて
shutdown -a
って入力するってことかな?
>>351 インスコ=再起動はしたのか?
もししてたらおれも・・・
((((;゚Д゚)))ガクガクガクブルブルブル
>>351 どういうこと?
修正入れてもだめなん?
>>331 >>348 スキャンディスクが修復した、というのは目次と本文のつじつま合わせたってだけよ。
エラーがあった部分に保存されていたデータは失われている可能性が高い。
368 :
ひよこ名無しさん :03/08/12 04:34 ID:M/v8ZTnC
>>340 すみません。マジでわからないんですが、フラッシュは金かからないんですね?
きみとぼくで号泣していらい、おもろくて色々見てるんですが、あまりにこっていたり
するものがあるんで「ほんと無料かよ」不安になるんです。
動画大全集は純粋に見たいからですw
ただ、Media Playerってのが出てくるんで、あれは大丈夫なのかなぁ?
と思いまして・・。27時間テレビの時に初めて見て以来、どうしても
不安なもんで・・・
369 :
351 :03/08/12 04:34 ID:???
無論したっちゃ ((((;゚Д゚)))ガクガクガクブルブルブル
nyしてないやつもかかってるから 誰かが135無差別に攻撃。 updateしてない、135閉じてないやつ標的。 ってことか
つか、これがトロイで、感染したやつがさらにバラまいてるのかな・・・
>>361 いやいや、ちょっと待ってよこええな。
俺もなる可能性があるってのか
>>368 普通はいらないのれす。つか、カード番号とか書いてないなら請求しようが無い・・・
うわーそろそろ寝ようとしたら>361読んで寝れねーよ
>>370 教えて君ですまんが135のわかりやすく解説おねがいします
377 :
351 :03/08/12 04:37 ID:???
修正した直後は一時間くらいなんもなく平穏だったのに・・・
>>361 も気になる
>>368 大丈夫。タダ。下3行は意味がよくわかんない。
>>367 いや復元しても直らないんならHDの線はないと思うんだが・・・
とりあえず再インストールしてそれでなおらなかったら修理に出すしか
>>368 マイナーなところは料金を取りようがない。
しかし、
プロバイダーのHPで紹介されているものには、有料なものがあり、
契約すればプロバイダ料金と一緒に請求される。
また、見たい人は、「クレジットカードの番号を教えろ」というのも後で引き落とされる。
なんかウイルスよりもおそろしひ感じ・・・
初回のアタックでトロイ仕入まれてたらやだな
>>384 とりあえずノートン先生で検索した結果トロイはなし
_| ̄|○ うわぁ・・俺もやばいなぁ・・一応FWでポート135止めてるけどクラッカーにしたら おもちゃみたいなもんだろうし。エラー出てる人はトロイに感染していて今も誰かを攻撃してるんじゃないの? nyもしてないのに135つっついてるのマジで多いよ…
ってことは1時間たつまで寝れんのか… 今のとこ再起動後10分もってます。あと50分こわひ
CDロムの読み込まなくなちゃってCD入れても勝手に出せれちゃうように なったんですけどそしたらCDドライブをクリーニングしろみたいな メッセージが出たんですけどCD入れても出されちゃうのにクリーニングCD 入れて効果あるんでしょうか?
やっべえ修正入れてるけどこええええ・・・。 回線抜いて布団に包まって寝るのが賢い選択ですか。
390 :
ひよこ名無しさん :03/08/12 04:42 ID:i/w2Rc+1
RPCシステム?が起動したためといって、カウントダウンが始まりシャットダウンされてしまうんですが、 これはウィルスかなんかなのでしょうか?ウィンドウズXPです。また始まった・・・
>>376 TCP 135番ポート、Windows のネットワークがファイル共有に使う。
それが適切にブロックされていなかったら、外部から攻撃を受ける。
135って何か真剣にわかりません。 とりあえずシャットダウソに怯えてます。
(・3・) エェー なんかニムダの再来みたいだNA
何か楽しいのは俺だけ?
397 :
ひよこ名無しさん :03/08/12 04:44 ID:9mdyzg0n
nyのクラックとかいうのを落として実行させたらウイルスが出ました。 コピー&ベーストが出来なくなったり、リンク先に飛べなかったり マイコンピュータのWindowsフォルダの中身が表示されなかったりです。 あと、アイコンが左に全部かたまってます。 で、HPみて消し方を読んだらレジストリを開いてどうのこうの・・・と。 レジストリってどうやって開くんですか?
>>388 メーカー、型番・・・
つか、故障→修理
>>397 ファイル名を指定して実行からregedit
>>388 専用のCDドライブクリーナーみたいなの使えば、改善するかも。
他の理由かも知れないけど。
あさってくらいには新種のワームが発表されそうですね。 前はサファイアだっけ?今回の犯人は日本人ですかね。
405 :
368 :03/08/12 04:46 ID:M/v8ZTnC
わかりました。皆さん本当に色々ありがとうございます。 つまり、いま私が見ているような画像であれば大丈夫なんですね。 金はかかっても、支払うのは自業自得なので仕方ないのです、 変な料金が請求されていれば、「お前、エロサイトでもみたのか?」 と、家族から言われるのが恐怖だったのです。 危険なものはなるべく避けて、これからも楽しみたいと思います。 ありがとございました〜。
406 :
351 :03/08/12 04:47 ID:???
時計ずらしした状態でマイクロソフトの更新チェックのページ行ったら みれなくなってたから再起動したら一分もたずにまたシャットダウン 今度は時計ずらしする前に急いでマイクロソフトのページいったけど 結局見れなかったし・・・ とりあえずネットも出来るし、今日は朝まで時計ずらしのままで 作業してます・・・
>>405 ダイアルアップ接続じゃない限り変なことしてなけりゃ金は取られないはずだから
楽しんどけ
Win使いの中の人って大変ですね 漏れはLinuxなので高見の見物だな
409 :
_ :03/08/12 04:48 ID:???
411 :
397 :03/08/12 04:48 ID:9mdyzg0n
>>391 ごめん、おれほんと初心者だな・・・
ほとんど意味わからん。
とりあえず被害にあってから対策して1時間くらいもってるけど安心していい?
413 :
315 :03/08/12 04:48 ID:b+uq/zDq
msblast.exe について、ご存知の方いらっしゃいませんか? なんだか恐怖なのです。検索してもわからないので……。
時計ずらしとか言う前に、サービスがエラーでて再起動してるなら サービスがエラーしても再起動しないようにすればいいだけ マイコン右クリの管理でサービス一覧から変えれるだろ? 俺はそれでなんとかなったが ただし再起動したら起動しなくなったが
( 悪)ノ
>>405 お金取られるか心配な人は、一つ信頼出来そうなエロサイトに
加入しましょう。それも一つの手段です。
>>408 (・3・) エェー こまめにWindowsUpdateしてたら、Winでも大丈夫だYO
updateしててもかかってる人がいるから怖いんだよ
421 :
414 :03/08/12 04:51 ID:???
つーかウインドウズうぷでーとクリックしても反応ないし(これは通常使うブラウザ設定してないからかも コピペできなくなるし おもしれぇぇぇぇぇぇ
とりあえず修正パッチして135も閉じたんだが これで大丈夫かな
Updateして症状変わらないのは
>>351 だけ?
>>412 (・3・) エェー だから、どんな攻撃だったのか、明日くらいにニュースとか
セキュリティ会社のHPとかで確認したほうがいいYO
WindowsUpdateしてなくて今回のトラブルに遭遇→WindowsUpdate →すでにウイルスに感染してるので手遅れ。 な悪寒・・・
427 :
ひよこ名無しさん :03/08/12 04:52 ID:qzTOIBOt
パソコンがアホになりました。 Remote Procedre Callが異常を起こした為シャットダウンします、 みたいなのがでて何秒後かに強制的に再起動されちぇしまいます・・・ ネットにつなぐとそうなってしまいます。 なんなんでしょうこれ・・・たすけてくださいおながいします( ´Д`; ) OSはウィンドウズXPです。
またか・・
誰かスレ立てたら?
430 :
427 :03/08/12 04:53 ID:qzTOIBOt
シャットダウンされちゃうので急いで打ったら 日本語変になりました。ごめんなさいTT
>>427 30秒以内にこのスレを前部読んでくさい。うだい。
(・3・) エェー 上のほう、3時くらいから読めYO
とりあえず直らない奴回線抜いて今日は寝た方がいいかも試練。 後日なんか回答等あるだろうからそれ見るといい。
パッチ入れたたらとりあえず再起動はしなくなった XPのファイアウォール有効にしたのにそれでも防げないのはなぜ? windows update経由じゃシステム調べてるうちに再起動してそうだな
437 :
ひよこ名無しさん :03/08/12 04:54 ID:xFsOnKMB
>>427 とりあえずエラー発生したら時計を一日前にずらせ。
そのあとにこのスレを全部読め。
>>422 俺は361だが
んまーネタ臭い書き込みだな・・・
ネタだったら俺もいいんだが残念ながら真実だ
ログみたら7/26の時点でインストールされててちゃんと成功になってた
今現在はちょっと上にあった奴で直接落としてなんとかなったかなって感じ
もう30分くらいもってる。まぁ135を閉じたからかはしらんけど
信じるか信じないかはあなた次第
ていうか俺以外にこういう報告ない見たいだし大丈夫とは思うけどね
たぶんなんらかのミスで正常にパッチがあたってないのに成功になってただけだと思う
皆は今日突然この症状になったのですか? 私は昨日の確かAM1時過ぎが最初で、で、昼間にもなったけど放置して、 今日の夜になってまたなったからこの板に来ました。 一体どうなっているんだか・・・。
>>427 マイコンピューター>右クリック>
管理>サービスとアプリケーション>サービス>remote procedure call(RPC)を右クリ
左から3つ目のタブをクリックしてエラーしたときに再起動する設定になっているのをすべて無視するに設定
パソコン詳しい人、俺のこの行動はあってる?
あんまり詳しくないんで教えてください
>>426 が嫌なこといって眠れません。
どうしたらいいですか?
>>443 ウイルススキャンしたらいいじゃんEEJUMP
( 悪)ノ
>>435 XPのFWは頼らない方がいい。
>>447 とりあえずは再起動しなくなる
けど結局解決していないから、あくまでアップデートまでの時間稼ぎだと思います
jpgが見れなくなって、それからなんだかおかしいと思ってたんだよ そしたらこれだ
>>442 とりあえずシャットダウンでUpdate出来ない人にはいいかも
わたしは今日の午前3時前からなったよ。 今のところ再起動後30分異常梨です。 あと30分もったらなおったと判断して寝ます。
カウントダウンは ファイル名を指定して実行からshutdown -a で止められます だってさ
455 :
ひよこ名無しさん :03/08/12 05:01 ID:gE6E9/P/
アプリケーションエラー svchost.exeを終了します とか出てIEでネットに繋がらんよ
そうか、msconfigでRPCのサービス停止してもいいんじゃない?
ポート135ってやつの閉じ方がわかりません おねがいします
459 :
ひよこ名無しさん :03/08/12 05:02 ID:gE6E9/P/
>>457 しますたけど駄目です
こいつは常駐してるみたいです
今頃床についてるころだったのに 今からウイルス作者をてっててきに追い込んでくる
>>453 うざいなー
でも再起動しまくって余裕ない状況で書き込むから
ここ1日くらいは我慢してやれよ
>>458 パッチ当てたほうが早いよ
ポートについてはそれからじっくり研究したらば?
俺パッチ当てたからHDD全削除のプログラム実行してくれていいよ>作者様
( 悪)ノ Svchost.exeってウイルスのやつもあるんだな。
>>462 いってることがよくわからないですけどとりあえず例のものインストして
1時間音沙汰なしです。
でもみんな簡単に閉じたとか言ってるから気になって聞いてみました
>>458 WINのFWでいいんなら今時分が接続してる環境のプロパティで
ネットワーク接続→自分が接続してる何かを右クリ→プロバティ→詳細設定→FWの欄にチェック
それで同じ場所の右下の
設定→サービス→追加→でTCPにチェックをいれてポート番号に135
これでOK
エラーでなくなった香具師は135攻撃されなくなったか、 逆に自分が攻撃しに行ってるのか。 そんなだったらやだね☆
470 :
ひよこ名無しさん :03/08/12 05:08 ID:HMMJqdHs
あるダウンロードツールを使っていたのですが今日アンインストールしました。 それなのに、右クリックすると「〜(ダウンロードツール)でダウンロードする」 という欄が出てきてしまいます。 これを消すにはどうしたらいいのでしょうか? WinXPを使っていて、「コントロールパネル」→「プログラムの追加と削除」の手順で しっかりアンインストールしたはずなのですが・・・・・・。
14089と7145に不正アクセスきた これ7145はnyでよく使うポートだよな? nyが原因でFA?
>>471 nyのポートなんてころころ変わるからワカンネ
_| ̄|○ ログ見たら3389つつかれてる・・・
474 :
315 :03/08/12 05:09 ID:b+uq/zDq
>>449 そうですね……必要なファイルならば、即ツッコミきそうですもんね。
チキンな私はバックアップを取ってから消そうと思います。
ありがとうございました。
475 :
ひよこ名無しさん :03/08/12 05:10 ID:mnctKAd0
windowsXPで自動的に再起動してしまいます RPCがどうたらとでてくるのですがなぜですか
476 :
ひよこ名無しさん :03/08/12 05:10 ID:IVS9xwmZ
アプリケーションのエラー、svchost.exeのエラー、という 表示が起動後10分程度で必ず現れます。 MEDIA PLAYERの再生など、一部の機能を実行するとメモリ不足との 表示が出てきて使えません。 OSは2Kです。 どうすればいいでしょうか?
>>470 あるダウンロードツール とは?
Vectorに右クリックメニューを編集できるソフトあるYO
>>475 このスレの3時ぐらいからのを読んでみて
481 :
ひよこ名無しさん :03/08/12 05:11 ID:nAeAQDbX
「windows付属のサウンドレコーダー」って何のことですか?
483 :
ひよこ名無しさん :03/08/12 05:13 ID:hPPOL/gz
カウントダウンは ファイル名を指定して実行からshutdown -a で止められます ↑とりあえず、これやっても問題ない?初心者なんで。 ちなみにシャットダウンは、何回もなっています。
>>468 フレッツでXP付属のpppoeでネットにつなげてるけど
ファイアーウォールの設定まではできても、ポートのチェックボックスを〆にできなくないですか?
広帯域カテゴリーにはFWを適応できないのかな?
>>481 スタート→ファイル名を指定して実行→sndrec32
今のところRPCエラーは10人くらいですか…けっこう猛スピードで被害者増えてるし・・(((( ;゚д゚)))ガクガクブルブル
>>485 いやとりあえず遮断することはできるっぽい
>>483 問題なし
心配ならコマンドプロンプトでshutdown /?で調べてみ
493 :
481 :03/08/12 05:15 ID:nAeAQDbX
p2pだけだろ。
496 :
教えてサン :03/08/12 05:17 ID:yuT89w1v
すみません。PC初心者なのですが、MSNにサインインできなくなりました。 あとウイルスソフトもインストールしても設定の警告がでてしまいます。 ActiveXが有効ではないとか・・・。しかし有効にしてるのですが・・。 まったくの初心者で色々調べましたがここへきてしまいました。 よろしければレスお願いします。 説明不足で申し訳ありません。
497 :
351 :03/08/12 05:17 ID:???
だめぽ・・・全然なおらない・・ msblast.exeってのが外部に行こうとしてる これってうわさの奴だっけ? ((((;゚Д゚)))ガクガクガクブルブルブル
ヌー速からきますた
>>492 お前は突っ込むな!
このタイミングで最良の釣りが出来たと思ったのに
(´・ω・`)ガッカリ・・・
>>494 割れピー使いの怖くてUPデートできない方
づぼらで適当な方
が今回の被害者です
>>496 >>1 読んで環境を書くよろし。
MSNはWEB?メッセンジャーじゃないよね?
ウイルスソフトの名前とバージョンは?
>>497 msblast.exeって何なの?ググっても出てこなかったけど。
511 :
470 :03/08/12 05:20 ID:???
>>477 さん
ネットトランスポートというやつなんですが・・・・・・。
Vectorに右クリックの編集ソフトがあるんですか。
名前とかご存知ですか・・・?
512 :
教えてサン :03/08/12 05:20 ID:yuT89w1v
すみません。環境とはなんの事でしょうか。 <(_ _)>
513 :
351 :03/08/12 05:21 ID:???
msblast.exeがポート135をつんつんしてるっぽ・・ 普通に削除して平気かな
まぁこれほど必死だなって言葉が似合う出来事もそうはないわけで あえて言わせてもらう お 前 ら 必 死 だ な 98SEなので祭りに参加できない者より
515 :
351 :03/08/12 05:22 ID:???
おそろしい勢いで外に行こうとしてる・・・ どこかに攻撃しようとしてるのか・・・ ((((;゚Д゚)))ガクガクガクブルブルブル
俺の XP pro には msblast.exe が無い。やはりトロイでは。
>>515 今すぐ回線切ってうんこして首吊るんだ!
>>515 あんたクラック版ny入れた?
そこから他の人に攻撃してたりして・・
>>513 ポートにアクセスしてくるログってどうやって見るの?
サーバーソフトとかを入れてないと無理なのかな
ポート135ってどうやって見ればいいんですか? それと、見てどういう状態なら大丈夫なんですか? お願いします!
523 :
315 :03/08/12 05:25 ID:b+uq/zDq
msblast.exe 怖くて消せない。。。 テキストエディタで開いてみたら、TO SAY LOVE YOU とか書いてある……。
524 :
教えてサン :03/08/12 05:26 ID:yuT89w1v
本当に初心者で申し訳ありません。 ウイルスソフトはNortonAntiVirus2003です。 WinのXPです。 前にノートンを使っており、おかしくなったので一度アンインストールして もう一度インストールしました。
>>519 XPならWINDOWSフォルダのpfirewall.log
526 :
ひよこ名無しさん :03/08/12 05:26 ID:9mdyzg0n
ウィルスバスター2003をインストールしようとしたところ、 ”Windowsインストーラサービスにアクセスできませんでした。 セーフモードでwindowsを実行している場合,またはwindows インストーラが正しくインストールされていない場合に発生 する可能性があります。サポート担当者に問い合わせてください。” というエラーがでてきてインストールできません。 なにか対処方ありませんか?
>>512 プログラムについての「環境」とは、普通はプログラムが実行される環境を言い、
ハードウェアやOSやその他の補助プログラムとかを指す。
他の環境はまた違う。
528 :
351 :03/08/12 05:26 ID:???
>>518 いや・・いれとらんYO
多分クラックnyがワームをばら撒いてて
それに感染したんだと思う
ほっといたらどんどん拡がってくぞ・・こりゃ
つーか、さっきまでオレもばら撒いてたのか・・・
((((;゚Д゚)))ガクガクガクブルブルブル
Port 15314ってなに? 激しく叩かれてんだけど。135もね。
クラック版のnyの作者って誰なんですか? そのツールが原因ならその人って逮捕ですか? 祭りですか?
>>512 NECのhogehogeっていう型番のパソコンとか
Windows2000SP4とか
つか、
>>1
切りがないな、もう寝るよ。オヤスミ屑ドモ。
う、今調べてみたらスタートアップとかいうところに私も msblast.exeってのがあった、これはやばいのですか?
534 :
351 :03/08/12 05:28 ID:???
>>519 オレはウィルスバスターが見ててくれるから
セキュリチー最大にしたらつっつかれまくってることを
教えまくってくれてる・・・
535 :
ひよこ名無しさん :03/08/12 05:28 ID:MbCsaIYy
ニュー速からやってきますた ここは親切なインターネッツですね
536 :
351 :03/08/12 05:29 ID:???
たぶんmsblastが入ってる人は だれかを攻撃してると思う・・・ ((((;゚Д゚)))ガクガクガクブルブルブル
>>523 とりあえず周りに迷惑かけないように回線切って寝ろ。
そのうち対策法出来るから。
538 :
ひよこ名無しさん :03/08/12 05:30 ID:6foRv4v3
良いなぁ。お祭りに参加できてる人は。羨ましい(w
コマンドプロンプトでnetstat -nで調べて ローカルがTCP135、リモートが誰かのIPの135だったら攻撃しているってこと? 感染している人はnetstatで調べてくれない?
windowsフォルダってどうやったら見れますか? OSはXPです
WIN XPのFWでいいんなら今時分が接続してる環境のプロパティで ネットワーク接続→自分が接続してる何かを右クリ→プロバティ→詳細設定 ファイアウォールの欄がオン それで同じ場所の右下の「設定」で、TCP 135 が無いかオフならば、 ポートは閉じられているはず。
542 :
533 :03/08/12 05:31 ID:???
ガビーンやばいのかこれは。削除していいのかな? でもいつからこんなの入ってたんだろう?っつうか怖いよー
ポト135、137、138、139、445は塞げよベイビー
544 :
470 :03/08/12 05:31 ID:???
>>520 さん
ありがとうございました。
検索してみます。
545 :
_ :03/08/12 05:32 ID:???
546 :
ひよこ名無しさん :03/08/12 05:32 ID:7MEU4kA1
>>540 スタート→ファイル名を指定して実行→%WINDIR%
msblast.exe入ってる奴らポート135出て行く方もちゃんと止めとけよ
552 :
315 :03/08/12 05:34 ID:b+uq/zDq
初心者で意味わかりません… WIN XPのFWでいいんなら今時分が接続してる環境のプロパティで ネットワーク接続→自分が接続してる何かを右クリ→プロバティ→詳細設定 ファイアウォールの欄がオン それで同じ場所の右下の「設定」で、TCP 135 が無いかオフならば、 ポートは閉じられているはず。 自分が接続してる何かを右クリ>これなんですか?わからない…
>>533 だから、「自分が接続してる」とはダイアルアップとか、ローカルエリア接続(ADSL) とか。
556 :
351 :03/08/12 05:36 ID:???
netstat -nしたら こっちのポートはばらばらで 相手のポートは135で統一されてる よくわからん ((((;゚Д゚)))ガクガクガクブルブルブル
557 :
教えてサン :03/08/12 05:37 ID:yuT89w1v
権限のないプログラムによって一部のシマンテック製品の設定が変わりました。 これは攻撃者またはウイルスが保護を無効にしようとしたことを示す可能性があります。 とでてきました。それ以降OKをクリックするとずっと再起動になります。
558 :
ひよこ名無しさん :03/08/12 05:37 ID:5q7XsOJN
インターネットに接続していると、システムのシャットダウンという ウィンドウが開き、 NT Authority¥systemというところから実行している。 remote proceduce call(rpc)サービスが異常終了したため windowsを再起動する必要があります。 といわれ 30秒後ぐらいに再起動させられます。どうやれば直るでしょうか?? OSはXPです。富士通のdeskpower
>>556 頼むからケーブルを抜いて、首くくってくらさい。
>>315 おれも今みたらプロセスってとこ見たらそれあったわ
さてどうしたもんだ
>>553 スタートボタン→接続で自分が加入してるプロバイダへの接続があるだろ?
それクリックしてプロパティボタンおしてみ
563 :
ひよこ名無しさん :03/08/12 05:39 ID:ajVJT59d
つーかこれって立派な犯罪ですよね。 port135突きまくってるIPのログを警察に提出したら、捜査してくれますよね?
564 :
540 :03/08/12 05:39 ID:OJCRxZrQ
>>550 見れました。ありがとうございます。
なんかたくさんファイルがあるのですが
msblast.exeというのはこの中のどれですか?
すみませんが教えていただけるとありがたいです
>>558 おめでとうございます。
今日同じ質問135回目れす。
(´D`) ◆NoOpaixxOU は叩くだけで回答しないなら帰れ! くそがきが
>>564 アルファベット順に並べりゃすぐ分かるはず
568 :
sage :03/08/12 05:41 ID:4uQZYRnX
nyのクラック版は何か関係あるのかな
>>556 こっちのポートばらばらかYO!
プロセス落としたらどうなる?
>>539 やってみた。こっちのIPは200.00.000.00にしといたけど。大丈夫か?
Active Connections
Proto Local Address Foreign Address State
TCP 200.00.000.00:4613 219.23.37.237:135 SYN_SENT
TCP 200.00.000.00:4614 219.23.37.238:135 SYN_SENT
TCP 200.00.000.00:4615 219.23.37.239:135 SYN_SENT
TCP 200.00.000.00:4616 219.23.37.240:135 SYN_SENT
TCP 200.00.000.00:4617 219.23.37.241:135 SYN_SENT
TCP 200.00.000.00:4618 219.23.37.242:135 SYN_SENT
TCP 200.00.000.00:4619 219.23.37.243:135 SYN_SENT
TCP 200.00.000.00:4620 219.23.37.244:135 SYN_SENT
TCP 200.00.000.00:4621 219.23.37.245:135 SYN_SENT
TCP 200.00.000.00:4622 219.23.37.246:135 SYN_SENT
TCP 200.00.000.00:4623 219.23.37.247:135 SYN_SENT
TCP 200.00.000.00:4624 219.23.37.248:135 SYN_SENT
TCP 200.00.000.00:4625 219.23.37.249:135 SYN_SENT
TCP 200.00.000.00:4626 219.23.37.250:135 SYN_SENT
TCP 200.00.000.00:4627 219.23.37.251:135 SYN_SENT
TCP 200.00.000.00:4628 219.23.37.252:135 SYN_SENT
TCP 200.00.000.00:4629 219.23.37.253:135 SYN_SENT
TCP 200.00.000.00:4630 219.23.37.254:135 SYN_SENT
TCP 200.00.000.00:4632 219.23.38.0:135 SYN_SENT
>>566 帰れっていわれても・・・ここがホームだし。
>>556 netstat-nの結果を晒してください。右クリックでコピーできるし。
もしかするともしかするかも(((( ;゚д゚)))ガクガクブルブル
573 :
533 :03/08/12 05:43 ID:???
msblast.exeを検索したら更新日時が今日の3:15になってました。 今日の3時くらいからですよねシャットダウン起こりだしたの。 このexeは一体何なのだ〜?
>>570 キタ━━━━━━(゚∀゚)━━━━━━ !!!!!
msblast.exe入ってる場合はUpdateしてもダメ?
576 :
570 :03/08/12 05:43 ID:???
え? なによ。
>>573 やっぱそのexeが原因なのかも。
どうやって回ったんだろうか
>>570 え・・それってさ・・ローカルの4620とかのポートがさ・・相手の135に・・・・
パッチ当ててないから全然関係ないな。
582 :
540 :03/08/12 05:45 ID:OJCRxZrQ
>>567 やってみました。
msblast.exeは私のところにはないみたいです。
これで他人を攻撃したりする心配はないとみて大丈夫でしょうか?
今後は、ウインドウズアップデートはマメにしておこうという教訓が。
>>582 いろんな場所に居るみたいだから
全部検索してみないと分からん
パソコンを窓から投げ捨てれば解決
586 :
540 :03/08/12 05:50 ID:OJCRxZrQ
>>584 他には例えばどこを探せばいいですか?
怖くて寝られません…
昼頃当たりから起きだした奴らが混乱してまた一騒動ありそうだな。 そのころには収まってるかもしらんが。
私もnetstatをやってみたいのですが、 すぐにその画面が閉じられてしまい一瞬しか見れません、 570さんはどうやってコピペできたのですか?
589 :
315 :03/08/12 05:53 ID:b+uq/zDq
>>586 windows\system32フォルダ内にmsblast.exeが。
windows\Prefetch内にmsblastの.pfファイルがある。
げ・・・msblastあるし・・・
591 :
ひよこ名無しさん :03/08/12 05:54 ID:186hUPr2
593 :
570 :03/08/12 05:55 ID:???
>>588 普通にプログラム→アクセサリ→コマンドプロンプトで起動してnetstat -n打ち込んだらできたけど?
出社の悪寒・・
>>592 宣伝キタ━━━━━━(゚∀゚)━━━━━━ !!
>>592 もらって解析するんですか?解析報告キボンヌ
msblastなかった。よかったよママン
ごめんなさい、コマンドプロンプトではなく ファイル名を指定して実行の方でやっていました逝ってきます。
よーわからん Proto Local Address Foreign Address State TCP 200.00.000.00:445 218.64.86.3:4939 ESTABLISHED TCP 200.00.000.00:4024 64.62.146.66:80 TIME_WAIT TCP 200.00.000.00:4225 64.62.133.98:80 TIME_WAIT TCP 200.00.000.00:4386 64.62.133.98:80 TIME_WAIT TCP 200.00.000.00:4648 64.62.133.98:80 TIME_WAIT TCP 200.00.000.00:4669 64.62.146.66:80 TIME_WAIT TCP 200.00.000.00:4717 219.23.84.91:135 SYN_SENT TCP 200.00.000.00:4718 219.23.84.92:135 SYN_SENT TCP 200.00.000.00:4719 219.23.84.93:135 SYN_SENT TCP 200.00.000.00:4720 219.23.84.94:135 SYN_SENT
602 :
540 :03/08/12 06:00 ID:OJCRxZrQ
>>589 windows\Prefetch内にmsblastの.pfファイルがありました!
これは…どうしたらいいんでしょうか?
コマンドプロンプトの出力ってどうやってコピペするんですか?
604 :
351 :03/08/12 06:01 ID:???
アカン・・必要最低限のポートしか開けてないのに やっぱり落ちる
ポト445も閉じた方がいいんでないの?
609 :
603 :03/08/12 06:03 ID:???
>>603 右クリックの範囲指定で選択できるようになる。
その後、ウィンドウの上のバーのところで右クリック→編集→コピー
612 :
540 :03/08/12 06:05 ID:OJCRxZrQ
windows\system32フォルダ内にmsblast発見です。 .exeはついてないのですが何かちがうのでしょうか???
613 :
315 :03/08/12 06:06 ID:b+uq/zDq
私のnetstat結果はこんな感じです。
Proto Local Address Foreign Address State
TCP 192.168.0.2:3464 211.13.227.78:80 ESTABLISHED
>>612 拡張子の表示をしていないからでは?
614 :
599 :03/08/12 06:06 ID:???
あの、msblastがあった者ですけど、 netstatやってみたらForeign Addressがこんな感じで・・・ Foreign Address State 94.149.136.117:135 SYN_SENT 94.149.136.118:135 SYN_SENT 94.149.136.119:135 SYN_SENT 94.149.136.120:135 SYN_SENT … 一体どうすればよいのか
>>601 (;´Д`)うひょー・・ネタじゃないとしたらヤバイんじゃないんですか?
>TCP 200.00.000.00:4717 219.23.84.91:135 SYN_SENT
てさ、>601のポート4717から219.23.84.91のポート135に対して接続の要求してるってことだよね?
俺初心者だからあんましわかんないんすけど・・
詳しい人キボン。そうだとしたら俺はさっさと回線切って安全を保ちたい・・・
>>614 タスクから終了しろ、そして削除
できなきゃデバッカでもなんでもいいからとりあえず終了してから消す
msblast
621 :
ひよこ名無しさん :03/08/12 06:10 ID:Q1FQJ03v
msblast.exe保菌者大杉www
宝くじの連番みたいなかんじでつついてるな
どなたか優しい方、ポート135の閉じ方教えて下さい コワイヨウ。・゚・(ノД`)・゚・。
msblast.exeもってるヤシらは自ら隔離病棟に入れ
10秒で送信受信パケットが100突破するんだけど、これは正常な方ですか?
こりゃープロバがポート閉じないと出回り続けるなぁ
まとめ …要点はこれでいいですか。追加があればよろしく。 ■ 現象 ■ Windows起動後1分程度で「RPC の問題で…」などのメッセージが出て、 カウントダウン後、再起動してしまう。 ■ 被害 ■ msblast.exe というプログラムが仕組まれる。これが外部と何かしている模様。 ■ 緊急対策 ■ ファイアウォールで TCP 135、137、138、139、445 を閉じる。 MSCONFIG で RPC を止める。 MS03-26用パッチをあてる。 msblast.exe が有れば、停止させ、実体、レジストリ、スタートアップとも削除。
>>601 の
>Proto Local Address Foreign Address State
>TCP 200.00.000.00:445 218.64.86.3:4939 ESTABLISHED
って>601のmicrosoft-dsと218.64.86.3:4939が現在通信中ってことだよね・・・(((( ;゚Д゚)))ガクガクブルブル
こういうときだけは2ch見てる奴は得するな。 被害多そうだから普通にネット見てるとかそんな人達はかわいそうだ。
630 :
601 :03/08/12 06:14 ID:???
すまん、みんな。 おれもmsblastとかいうのやっぱ持ってたわ。 これ削除できないけどどうやって停止させんの?
631 :
540 :03/08/12 06:15 ID:OJCRxZrQ
拡張子のこと教えてくださった方ありがとうございます。
netstat -nをやってみたらestablishedが1つでsyn_sentが大量に
出てきました。
>>628 によると私は誰かと通信中…?
>>630 ctrl+alt+del でタスクリストから強制終了
634 :
351 :03/08/12 06:16 ID:???
保菌者は多いみたいだけど まだ落ち続けてる症状が出るのはいったい・・・ とりあえずおとなしく今日はもう吊っておきます
635 :
ひよこ名無しさん :03/08/12 06:17 ID:LLZ25H9w
msblast.exe 削除できない・・・ 初心者ですまん
638 :
ひよこ名無しさん :03/08/12 06:18 ID:A3FcgJIK
おはようございます。 なんか定期的にRPCに異常があるためシャットダウンします。 という表示が出てWindowsがシャットダウンされてしまうのですが、 これはなんなのでしょうか。 今までこんなことはなかったし何もしてないのにいきなりなりはじめました。 どうすればいいでしょうか?
これで何回目だ
640 :
540 :03/08/12 06:19 ID:OJCRxZrQ
>>638 このスレの午前3時ぐらいからのところを読んでみてください
うちのPCにはなかった。 みんなどこでそんなブツを手に入れてるの? ちょっと裏山鹿
643 :
315 :03/08/12 06:19 ID:b+uq/zDq
>>634 msblast.exeのメモリ使用が20mbを越えると落ちるっぽいです。
パッチ宛てたら、4816kで落ち着きましたが、
今もCPUパワーをひとつふたつ使って何かやってるっぽいです。
netstatやっても、どことも通信してないんですけどね。。
644 :
601 :03/08/12 06:20 ID:???
>>633 よっしゃぁぁ!!!
停止して削除した途端netstat -nしても動きが止まった!
正直もの凄い勢いで連番のIPと通信しようとしてた模様
645 :
314 :03/08/12 06:21 ID:???
646 :
601 :03/08/12 06:22 ID:???
というか削除する前にzip圧縮してサンプルとしてどっかにうpすればよかったよ
647 :
ひよこ名無しさん :03/08/12 06:23 ID:ZmwdifqJ
これってXPの人しかならないのかな?
>>645 タスクバーの何も無いところを右クリックして、タスクバーを固定する のチェックをはずす。
そうすると区切りのギザギザがでてくるから、それを右か左にD&D。
>>644 今ごろその何十人もののつつかれた側も感染して人がまた何十人に…( ゚∀゚)アヒャヒャねずみ算式でどんどん増える
650 :
540 :03/08/12 06:27 ID:OJCRxZrQ
651 :
ひよこ名無しさん :03/08/12 06:27 ID:YeFOn9su
msblast.exeでつなごうとしてたIPってどうやってみるんですか?
この一時間で見ると 219.76.198.9 217.126.26.20 61.219.126.174 61.125.147.110 61.125.225.197 61.125.151.252 からアクセスあったっぽ。
コマンドプロンプトでnetstat -nと入力
msblastを削除したのですが、スタートアップのところにはまだあるようで、 これはどうやって削除すればよいのでしょうか? チェックマークを外すだけでよいのですか?
655 :
ひよこ名無しさん :03/08/12 06:28 ID:hPPOL/gz
ctrl+alt+delでタスクから強制終了のやり方がいまいちわかりません。 すいません。
658 :
657 :03/08/12 06:30 ID:???
あっ逆だスマン
659 :
ひよこ名無しさん :03/08/12 06:31 ID:hqa7/snu
いやはや・・・。 ルーターとM$窓うぷでーとのありがたみがこういうときにだけ感じるよ・・・。 感染してないです。
660 :
ひよこ名無しさん :03/08/12 06:33 ID:9jo4TzqF
MSBLASTはエクスプローラの検索で見つかる物なのですか? 見つからなかったのですが… 恐いので今はMacでネットに繋いでます。
661 :
601 :03/08/12 06:33 ID:???
>>650 【msblast.exeの停止の仕方】
ctrl+alt+delでタスクマネージャを起動
↓
「プロセス」のタブに切り替えてmsblast.exeを選択
↓
「プロセスの終了」を押す
後はC:\WINDOWS\system32かどこかのmsblast.exeをゴミ箱に捨てるだけ
663 :
540 :03/08/12 06:34 ID:OJCRxZrQ
どんどんestablishedが増えてます 一度回線切ったほうがいいですか?
そろそろ落ち着きますたか?
665 :
ひよこ名無しさん :03/08/12 06:34 ID:YeFOn9su
コマンドプロンプトって何ですか?
666 :
名無し募集中。。。 :03/08/12 06:35 ID:IP4CVCYR
削除人ってどういう事をしているんですか? 2chの運営はどのように行われていますか?
667 :
314 :03/08/12 06:36 ID:nrgx1S0O
>>648 ありがとうございます、無事解決いたしました・・・。
ところで問題のmsblast.exeは停止させておいた方が無難なのでしょうか?
とりあえずMS強制のアップデートを済ませたのなら、
今後問題がでることも抑えられそうな気もするんですが、どうなんでしょうか。
668 :
540 :03/08/12 06:36 ID:OJCRxZrQ
>>661 プロセスのタブが見当たりません。
XPですか?
私の場合、 ・ここ一週間の条件で検索してみたところmsblast発見。かなりウツに。 ・netstat -nで見てみたら上の方々と同じ症状であった。凄まじくウツに。 ・検索から削除しようとしても無理だった ・タスクマネージャより、タスクではなくてプロセスのほうにmsblast発見、プロセス停止させる ・検索から削除できるようになったので削除 ・netstat -n確認、一応収まった様子。 だったのですが、これと他にレジストリ等いじらないとダメでしょうか?
>>666 板違い。だけどおしえてあげる☆
削除人はバキュームカーみたいなもの。
2chの運営はうまい棒の売り上げで補われてる。
671 :
601 :03/08/12 06:39 ID:???
>>668 XP。
タブは
アプリケーション、プロセス、パフォーマンス、ネットワーク、ユーザー
だろ?
>>668 タブが無かったら、外枠をダブルクリック。
>>601 を見て思ったんだけど…
一人が10人に感染させたとして、10人が10人に感染させるから100人の感染者に・・・
100人が100人に感染させるから1万人・・1万人が1万人に・・あっちゅうまで日本全体が(((( ;゚д゚)))ガクガクブルブル
しかも夏休みだし昼からはセキュリティに無関心の主婦や子供などが増えるからどっと感染者は増える…
>>667 つか、回線切ってくらはい・・・
きっと盆明けにはアンチウイルスソフトメーカーから情報がでてくるでしょう・・・
>>668 タスクバーを右クリックでタスクトレイをクリックしてもOK
無限連鎖講・・・
677 :
675 :03/08/12 06:42 ID:???
×タスクトレイ ○タスクマネージャ
>>667 自分で削除できないなら回線切って首吊(ry
調べてみたけど20個ごとに適当なIPの135ポートにちょっかいかけてる ファイル消したりはされないからまあ安心汁 関係ないがmsblast.exeはUPXで圧縮されてた I just want to say LOVE YOU SAN!! billy gates why do you make this possible ? Stop making money and fix your software!! て書いてるからなんか気に入らないことでもあったんだろう ポートとか閉じても大して意味はないので 治したい人はタスクマネージャからmsblast.exeを終了させ、それからプログラムを消してください
先ほどから
>>476 さんとまったく同じ
症状がでるようになってしまいました・・・
一体どのように対処したら良いのかわかりません・
_ ボッコン!! ◇ピー
三_) \ボッコン!!/
キュイン Γ/了 \ | /
キュイ-ン |.@| 人 |. 人
__.|/ |< >Λ< >
(_三 .V`Д´.V/
>>119 """"""
682 :
599 :03/08/12 06:46 ID:???
はぁ、とりあえずmsblastは削除しました。 ここの板の方達に激しく感謝です。 しかし、msblastとかそんなの知らずにネットやってる人達多いだろうから、 一体どうなることやら・・・。
683 :
681 :03/08/12 06:46 ID:???
誤爆したけど大目に見てください。
684 :
314 :03/08/12 06:47 ID:nrgx1S0O
>>674 そんなにまずいんですか・・・
目に見えてなにか起こってるって感じではないものなので。
msblastの動きを止めるのも時間かせぎぐらいにしかならなさそうなので、
やはりネットを一時やめておくのがベストなんでしょうかね。
686 :
ひよこ名無しさん :03/08/12 06:49 ID:b+uq/zDq
■ 現象 ■ Windows起動後1分程度で「RPC の問題で…」などのメッセージが出て、 カウントダウン後、再起動してしまう。 ■ 被害 ■ msblast.exe というプログラムが仕組まれる。これが外部と何かしている模様。 ■ 緊急対策 ■ ファイアウォールで TCP 135、137、138、139、445 を閉じる。 MSCONFIG で RPC を止める。 MS03-26用パッチをあてる。 msblast.exe が有れば、停止させ、実体、レジストリ、スタートアップとも削除。 ■ 補足 ■ msblast.exeはc:\windows\system32フォルダ内に。 netstat -n はコマンドラインから。 (ファイル名を指定して実行に「cmd」と入力し、表示されたウィンドウにnetstat -nと入力、enter。 だれかあとわかりやすくまとめよろしく。
219.23.84.*って、YahooBBじゃん
パッチのURLは必要では
690 :
540 :03/08/12 06:52 ID:OJCRxZrQ
>>671 >>672 >>675 ありがとうございました。
しかしmsblastを停止しても
netstat -nをするとestablishedが1つ出てしまいます。
これってまずいですよね…。どうしたら遮断できますか?
691 :
ひよこ名無しさん :03/08/12 06:53 ID:HbIrvtev
osはWin2kです。 パソコンを起動して数分立つと 「svchost.exeでエラーが起きました」 みたいなメッセージが出てきて、パソコンがおかしくなります。 アイコンに触れなくなったり、様々なリンクに繋げなかったりです。 ファイルやフォルダの検索でsvchost.exeと入力したらsystem32と いう中にありました。 ちなみにエラーメッセージが出てしまうと、ファイルやフォルダの検索 とかも出来なくなります。なので一度再起動してやりました。 消しちゃおうと思っているんですけど、消しちゃっていいでしょうか?
692 :
_ :03/08/12 06:53 ID:???
695 :
ひよこ名無しさん :03/08/12 06:56 ID:Fex2e2fT
すいません、PCまったくの初心者です。 >>686の緊急対策読んでもやりかたがさっぱりわかりません。 放置しとけばいずれ直るのでしょうか?
696 :
ひよこ名無しさん :03/08/12 06:57 ID:lrs7g3pC
昨日の夜からずっとRPCが異常終了しましたのでシステムをシャットダウンしますというダイアログがでて 強制的に再起動させられてしまいます どうすればなおるんですか。・゚・(ノД`)・゚・。 今またでました
>>695 たしかにその緊急対策とかちょっとややこしいな
699 :
540 :03/08/12 06:58 ID:OJCRxZrQ
>>693 あ、大丈夫なんですか?
完全解決です!色々教えて下さった方本当にありがとうございました!
まだ作業中の方、がんばってください!
>>695 2,3日インターネッツをおやすみしましょう・・・
これからまた、 「RPCが異常(中略)どうしたらいいですか?」 の質問が増えるな。
702 :
ひよこ名無しさん :03/08/12 07:00 ID:Q1FQJ03v
ポートの135〜139 番を閉じたい場合は 【WindowsXPの場合】 「スタート」−「ネットワーク接続」−「ローカルエリア接続」−「プロバティ」をクリックします。 「インターネットプロトコルTCP/IP」を選択して「プロバティ」を見ます。 「詳細設定」−「WINS」をクリックします。 で「NetBIOS over TCP/IPを無効にする」をチェックする。
夜中に始まったから電波トラフィックもまだ序章にすぎんだろう。 今日の日本はものすごい一日になりそうだ
過去レス読めよ、って言いたいところだけど、1分じゃ読めないのか。
>>701 スレタイにRPCって入れたスレが必要かもね
オレは今回の騒ぎでほとんどのポートをしめてたら svchost.exeが外に接続したがってるって警告が出た たしか1500番前後だったかな 今回のことと直で関係あるのかは分からないが svchost.exeを生成するワームもあるらしいから少し不安だ
他の火壁いれてるやつは
>>702 やらないでいいょ。
>>702 共有とかはしてないけど、そのポート閉じても普通にインターネッツとかnyとかは出来るの?
>>708 だいじょぶ
そのポートはLAN内共有しかつかわない
ポートの135〜139 番を閉じたい場合は 【WindowsXPの場合】 「スタート」−「ネットワーク接続」−「ローカルエリア接続」−「プロパティ」をクリックします。 「インターネットプロトコルTCP/IP」を選択して「プロパティ」を見ます。 「詳細設定」−「WINS」をクリックします。 で「NetBIOS over TCP/IPを無効にする」をチェックする。
711 :
696 :03/08/12 07:04 ID:J05wBlPX
誰か助けて下さい。・゚・(ノД`)・゚・。 さっきから再起動してはまたシャットダウン どうすればいいんだー
714 :
691 :03/08/12 07:05 ID:HbIrvtev
また出てきました、正確には
「エラーが起きたため、svchost.exeを終了します」
でした。
>>698 え?消しちゃだめですか?
715 :
696 :03/08/12 07:06 ID:J05wBlPX
RPCサービスが異常終了しましたってダイアログが出るんです RPCってリモートなんとからしいですがよく分かりません 前はこんなダイアログ出なかったです 昨日の夜初めて出ました
716 :
ひよこ名無しさん :03/08/12 07:06 ID:y14vlt6S
私も今日になってsvchost.exeのエラーが出てドラッグ出来なかったり、 リンク先に飛ばなかったりするのですが、 これもしばらくPCお休みしていれば自然に直るものなのですか?
717 :
696 :03/08/12 07:07 ID:J05wBlPX
>>713 頼むよまじで困ってるんだよ。・゚・(ノД`)・゚・。
719 :
696 :03/08/12 07:07 ID:J05wBlPX
なんか今は落とされずに耐えれてる・・・
720 :
ひよこ名無しさん :03/08/12 07:07 ID:z3OUke4r
あっまた消える
>>717 時計をずらすのは超応急処置
その後対策すればよい
722 :
ひよこ名無しさん :03/08/12 07:08 ID:z3OUke4r
残り30秒
>>ポートの135〜139 番を閉じたい場合 win2000の場合はどうすれば・・・(((((゚д゚)))))ガクガクブルブル
マジレスをマジレスと見抜けない人は(ry ・・・まあネタだと思うよなw
726 :
696 :03/08/12 07:09 ID:J05wBlPX
>>718 さんは神!!
ありがとう。・゚・(ノД`)・゚・。
やっぱりウイルスみたいな物でしたか・・・
ログも読まない厨房か
728 :
ひよこ名無しさん :03/08/12 07:10 ID:0vFqBIz0
1分で読めないだろ
>>726 それを1分の間にこなすのはラオウ並みの筋肉が必要ですが。
もう散々話題になっているんだからログくらい読めよ。
732 :
ひよこ名無しさん :03/08/12 07:11 ID:Fex2e2fT
シャットダウンを繰り返したあと、エラー報告してください IPは公開しませんとか、よくわからないメッセージが出たんで ほとんど読まずに報告しちゃいましたが別に問題ないですよね。 IPがなにかもわからないんですが、人に知られるとよくないん ですかね?
ログ読む前に終了しちまうんだよな・・・。可哀想・・・。
734 :
ひよこ名無しさん :03/08/12 07:12 ID:lupI2UIQ
当方Macなんですけど、何やっているんですか?
>>727 いや、読んでる余裕がないんだろ。再起動されちゃうから。
実際はあるんだろうが精神的揺さぶりにより厨房と化す。
その点作ったやつは知能犯というべきか。
>>718 緊急対策多すぎない?
今日は腐るほど「残り一分だー、わータノムー」とかいうやつが来るだろうから、
もっと簡潔な本当の緊急対策があった方がいいんじゃねーか
すいません、さっきPCつけたらRPCの異常とか何とかが出て強制終了してしまうんですがどうしたらいいですか また落ちちゃ位相なんでその間に回答お願いします!
まだ解決できてないけど 半泣きになりかけて藁をつかむ気持ちでここを開いたら 同じような被害者がいっぱいいてちょっと救われた。 よくわからないけどありがとう
なるほど。「とりあえず時計ずらせ」ってのがいるんかな
みんあ大変そうですね(・∀・)ニヤニヤ
これは? 21 :番組の途中ですが名無しです :03/08/12 05:06 ID:iABnM7PF マイコンピューター>右クリック> 管理>サービスとアプリケーション>サービス>remote procedure call(RPC)を右クリ 左から3つ目のタブをクリックしてエラーしたときに再起動する設定になっているのをすべて無視するに設定 とりあえず時間稼ぎにはなる この設定してから再起動してうぷでーとしろ
>>738 そうですね、
>>739 の
【msblast.exeの停止の仕方】
ctrl+alt+delでタスクマネージャを起動
↓
「プロセス」のタブに切り替えてmsblast.exeを選択
↓
「プロセスの終了」を押す
後はC:\WINDOWS\system32かどこかのmsblast.exeをゴミ箱に捨てるだけ
だけでいいかもしれませんね。
こういう時こそ色々勉強するチャンスだな うちは何のトラブルも出てないけど(´・ω・`)
なんかすぐにPC再起動しちゃいます><
ファイル名を名指しで入力とか入れると、もちょいわかりやすいかも。
つーかマカーはセキュ意識低すぎ。 漏れの周囲に限って言うと。
とりあえず再起動止めたいやつは ファイル名を指定して実行で %SystemRoot%\system32\services.msc /s を入力してOK Remote Procedure Call (RPC)をダブルクリックしたあと 回復タブ→「コンピュータを再起動する」になってるところを全部「なにもしない」にする
ぶっちゃけると初心者板で専用スレを立てた方がいいかも。 でも再起動で焦ってるからまっさきにこのスレくるから意味ないか・・
754 :
ひよこ名無しさん :03/08/12 07:22 ID:fsUmyM5a
ノートパソコンを買ってリナックスを入れようと思っています。 中古のページを見ているとドライブ無しというものが結構あるんですが、 外付けドライブからでもインストールできるんでしょうか? それとも何か別の方法があるんでしょうか?
とりあえず再起動止めたいやつは 1.適当なフォルダにあるEXEファイルを右クリック→[スタート]メニューにアイコンを追加を選択 2.先ほどのEXEファイルがあるフォルダ自身の名前を変更する 3.スタートメニューを開いて上記の手順で追加したリンクを右クリック→プロパティを選択 4.無効なリンクになっているので、[変更]ボタンを押す 5.該当ファイルの変更後の正しい場所を指定する
しかしお前らもすごいな。
教えて厨でスマソだが、 自分はwin98です。 ファイアウォールのログを見るとさっきから大量に135が送られてくるので恐怖です。 ポートを閉じたいのですがどうしていいのか分からず困ってます。 誰か教えてくれると嬉しいです。
760 :
ヴぉく :03/08/12 07:26 ID:1qmXJ80o
>>759 ブロックしたからログが残ってるのとは違うの?
763 :
ひよこ名無しさん :03/08/12 07:27 ID:YOtohMfT
一分のカウントがでて RPCが異常終了を みたいなこといって 一分以内に終了してしまうのですが、これなんなんでしょうなおんないんでしょうか。
764 :
ひよこ名無しさん :03/08/12 07:28 ID:Q1FQJ03v
変なウィスルに感染しちゃいました すぐにPC落とされま
766 :
ひよこ名無しさん :03/08/12 07:28 ID:YOtohMfT
昨日一日中ウインドウ開いて放置してたのが悪いと思うのですが。
768 :
ひよこ名無しさん :03/08/12 07:29 ID:Q1FQJ03v
ごちゃごちゃ言う香具師は再インスコ汁
とりあえず、 【msblast.exeの停止の仕方】 ctrl+alt+delでタスクマネージャを起動 ↓ 「プロセス」のタブに切り替えてmsblast.exeを選択 ↓ 「プロセスの終了」を押す 後はC:\WINDOWS\system32かどこかのmsblast.exeをゴミ箱に捨てるだけ これだけやればいいんですか?C:\WINDOWS\system32ってどうやって行くんですか?
>>761 そうなんですが不安に駆られてついつい書き込んでしまいました(^^;
一応セキュリティーには気を遣っているつもりなんですが、
人のを見ると怖くなってしまいます。スレ汚しスマソ。
>>762 そうですか。教えてくれてありがとうw
レジストリいじってやがったのか
ななしゲトズサー
シマンテックの対応キタ━━━(゚∀゚)━( ゚∀)━( ゚)━( )━( )━(゚ )━(∀゚ )━(゚∀゚)━━━!!!!! しかし・・・ダメだ・・LiveUpdateがまだだ。
レジストリ弄られてたのか
ウィルスバスター早く汁!
>>778 バスターは更新あったYO
でもWEBはまだみたい・・・
よっしゃ、レジストリも削除したしこれでほんとに終わりだな…
ノートンのログ見たら2:30頃からポート135から連続できまくってる(((( ;゚д゚)))
>>770 こんなんで良ければドゾ。
@左下にあるスタートを右クリックして下さい。
Aエクスプローラを選んで左クリック。
BCドライブの下にWINDOWSのフォルダーがあるのでクリック。
Cするとズラーーっとたくさんのフォルダーが出てきます。
アルファベット順に並んでいるのでsystem32を頑張って探してみて下さい。
あとは検索でも探せるでも簡単に探せるのでドゾー。
マカフィーまだー?
>>782 あ。日本語ヘン。
×あとは検索でも探せるでも簡単に探せるのでドゾー。
○あとは検索でも簡単に探せるのでドゾー。
徹夜で頭がいかれてますた。スマソ。
再起動しちゃうってのは、ウイルスの主目的?バグ?
>>784 それ以前に機種依存文字(・A・)イクナイ!!
>>786 問題になっているのがWindowsなんだから、いいんじゃない?
デフォでシステムフォルダ見えたっけ?
790 :
ひよこ名無しさん :03/08/12 07:45 ID:Q1FQJ03v
結局徹夜しちまったYO 会社行かなきゃ・・_| ̄|○
792 :
ひよこ名無しさん :03/08/12 07:47 ID:i2vw/dyn
LHZファイルが見れないのですがなぜでしょう?
LZHファイルじゃないから。
warata
(´・ω・`)結局このワームにトロイは混じってなかったのね・・・
「RPC 異常終了」 で検索した時に「そのキーワードではアクセス集中してるからちょっと待て」 って言われたからなんかおかしいと思ったらやっぱりそういう人多かったのか。 解決するまで7回も勝手に再起動したよ。怖かった。・゚・(ノД`)・゚・。
>>782 ご親切に有難うございます!無事みつけられました・・・がmsblast.exeででなく
msblastとだけあったのですがこれをゴミ箱にぶち込めばOKなんですよね?
800 :
ひよこ名無しさん :03/08/12 07:55 ID:hPPOL/gz
MS03-26用パッチをあてる。(XP用) ↑とりあえずこれやって、ダウンロード→再起動になったんですけど、 いいんでしょうか?これで、シャットダウンは一応起きないと?
801 :
ひよこ名無しさん :03/08/12 07:55 ID:r+xgzpZk
小祭り
オケ
>>800 それは予防法であって
すでにmsblast.exeを仕込まれてしまった場合
多分レジストリとファイル駆除が必要
>>800 msblastも削除してくらはい・・・じゃないとほかの人にも伝染します・・・
806 :
ひよこ名無しさん :03/08/12 08:00 ID:xJuiOtcy
↓こんな感じでスレ立てお願いします。2,3,4 は貼ります。
【緊急】パソコンが1分で再起動【告知】←タイトル
まず、このスレッドの最初から、よく読んでください。←名前
本文
↓
常時16位以内でお願いします。補足が有ればよろしく。
■ 現象 ■
Windows起動後1分程度で
「Remote Procedure Call (RPC) サービスが異常終了しました。」
などのメッセージが出て、カウントダウン後、再起動してしまう。
msblast.exe というプログラムが仕組まれる。これが外部と何かしている模様。
■ 緊急対策 msblast.exe を停止させる ■
1. ctrl+alt+del で何か表示される。「タスクマネージャ」ならば→2.
「タスクマネージャ」というボタンを押す。
2. 「プロセス」タブをクリック。タブが無かったら、外枠をダブルクリック。
プロセスのリストに msblast という項目が有れば、それを選択して、
「プロセスの終了」。
3. タスクマネージャを閉じる
■ 応急対策 ■
msblast.exe を停止し、実体、レジストリ、スタートアップなど削除。
ファイアウォールで TCP 135、136、137、138、139、445 を閉じる。
MSCONFIG で RPC を止める。
MS03-26用修正プログラムを適用。
詳しい方法は
>>1-4 念のため
>>1-10
807 :
800 :03/08/12 08:01 ID:hPPOL/gz
もちろん今からします・・・ どうもです。なんか勉強になりますね。
808 :
792 :03/08/12 08:01 ID:i2vw/dyn
どーゆうこと?
809 :
ひよこ名無しさん :03/08/12 08:03 ID:nAeAQDbX
サイト上の音声を録音する方法ってありますか?
810 :
ひよこ名無しさん :03/08/12 08:04 ID:MxjXUci1
MSBLAST.EXE-1C3A3376.pf は削除する必要あるの?
811 :
ひよこ名無しさん :03/08/12 08:05 ID:jRa1QA8Y
msblast削除しても再起動くるし・・
813 :
ひよこ名無しさん :03/08/12 08:05 ID:xJuiOtcy
>>810 本体を削除すれば無害のはずだが、それも削除したほうがいい。
814 :
ひよこ名無しさん :03/08/12 08:06 ID:MxjXUci1
>811 System32あたりに入ってる本体も駆除した? タスクのは現在動いてるヤツってだけで 本体駆除しない限り再起動すると思うよ
816 :
ひよこ名無しさん :03/08/12 08:06 ID:0Vqc5qBi
ダウンロードするときパスワードがないと開かないものって ありますよね、そのときパスワードはどういうふうに入力すれば いいんですか?
>>811 再起動はポートが開いてて外から攻撃されてるからだよ。
犯罪者が必死になってるスレはここですか?
823 :
ひよこ名無しさん :03/08/12 08:12 ID:hPPOL/gz
プロセス終了の際に、 タスクマネージャーの警告は無視してOKでしょうか?
824 :
792 :03/08/12 08:13 ID:i2vw/dyn
あっLZHね。間違えた。ダウンロードしたけどなんか見れんし。何ゆえ?
一度は何らかの共有を利用したからmsblast.exeが動いてる訳で・・・
本体削除した後もとりあえずmsblastって付くのはゴミ箱行きでOKですよね?
>>822 nyのクラック版が原因みたいなこと聞いたんだけど違うの?
winのバグを使ったポート135周辺への攻撃→MSのパッチで予防可 ↓ ワームの埋め込み→msblast.exe ↓ Runへレジストリ追加→"windows auto update"="msblast.exe" ↓ 再起動連鎖 こんなかんじ?
mxとかny使ってなくてもやられるよ。
一度も共有した覚えないのにmsblast.exeがイタ・・・
833 :
ひよこ名無しさん :03/08/12 08:16 ID:MxjXUci1
WINアップデートで根こそぎパッチ当てたら msblastがあるにも関わらず再起はしなかったぞ 不安なのでこのスレを覗いたら削除した方がいいらしいので 今削除したところ
>>824 もし解凍ソフトが入ってなかったら、
「窓の杜」で貰えるからググって行っておいで。
835 :
ひよこ名無しさん :03/08/12 08:18 ID:MxjXUci1
Cドライブ内で検索してmsblastが出てこなくて さらに再起動しなくなった状態は安全ですよね?
836 :
オナニスト ◆A4R0lAe0RQ :03/08/12 08:18 ID:nDOrXQ2N
ウイニーやってるバカがさわいでるところはここですか? 相変わらずバカばかっりだな( ´,_ゝ`)プッ
ファイアウォールでのTCP135の閉じ方がわからん・・
838 :
816 :03/08/12 08:19 ID:0Vqc5qBi
誰かー本当に全然わかんないんで助けてください。
msblast.exeがあるかどうかはどうやって見つけるの?
840 :
オナニスト ◆A4R0lAe0RQ :03/08/12 08:20 ID:nDOrXQ2N
>>833 msblastは外に攻撃をかけるプログラム。
Updateすると外から自分のPCへの攻撃は受けないが
msblastが生きていれば外に攻撃し続ける。
回線切っても再起動してたし 内部への攻撃もしてるんじゃないの?
>>816 パスワード付きZIPファイルは、解凍の途中でパスワード入力欄が現れる。
>>843 うぉ見落としていました、教えてくれてありがとうございます!
849 :
816 :03/08/12 08:25 ID:0Vqc5qBi
画像なんですがダウンロードした後にどうしたらいいんでしょうか? パスワードはあるんですが入力するところが見つからないですし 処理の仕方がどうとかこうとか出てしまって??なんですよ。
>>843 本当に閉じてるかどうかはどうやって確認できますか?
コマンドプロンプトでできますか?
>>849 偽装されてんじゃねーのか
極窓にでもかけてみろよ
853 :
ひよこ名無しさん :03/08/12 08:26 ID:MxjXUci1
>>850 どうも。レス早くて助かります
しかし今日は大変な日だな
大手プロパイダアク禁祭りといい
サイバーアタック祭りといい・・・
854 :
_ :03/08/12 08:27 ID:???
856 :
ひよこ名無しさん :03/08/12 08:29 ID:sPukKZV8
857 :
:03/08/12 08:29 ID:GACG6xOF
RPC対策用のプログラムをダウンロードして インストールしたのですが、デスクトップにアイコンが残ってます。 これは削除したほうがいいのでしょうか・・・。
859 :
ひよこ名無しさん :03/08/12 08:32 ID:MxjXUci1
>>855 昨日の夜から今朝に掛けて
三十数ものプロパから
ほぼ全板に書き込めなくなった
860 :
ひよこ名無しさん :03/08/12 08:32 ID:qrPaEczV
当方SOTECのWINDOWS XPを使用してます。 昨日までは普通に起動してたのですが今日になってエラー表示、強制再起動されるようになりました。 内容は「NT AUTHORITY¥SYSTEM によるシャットダウンです。Remote Produce Call(RPC)サービスの異常終了で再起動の必要があります。」 というエラーが出るのですが対処法をご存じの方お教え下さい。
うああああああああああああああああ再起動するうううううううううううううううううう だめだああああああああああああああああああああああああああああああああああああああああああ
864 :
ひよこ名無しさん :03/08/12 08:33 ID:hPPOL/gz
本体とpfとかいうやつは駆除しました。 あと、スタートアップのチェックもはずすんでしょうか? ポートがどうのこうのってもやらないと、また感染しますでしょうか? 色々スイマセン。
>>859 そうなんだ。サンクス。
ニュー速にスレあるかな。
868 :
858 :03/08/12 08:34 ID:???
誤爆った( ´∀`)
( ´,_ゝ`)プッ
Λ_Λ
( ・∀・)
(( ( ヽ ノ )
ノ\(○´ ガッ
(_ノ(_\ . ∧
= ()二) < >__Λ∩
V`Д´)/ ←
>>861 /
おい!!!!!!!!!! 誰だmsblast.exe削除しろって行った奴は!!!!! WIN再インストールするはめになったじゃねーーーーーかYO 騙されるな!!!!!!!!!
869=コピペ
>>864 スタートアップのチェック外してもmsblastって表示されたままなんですよね、
なんかすげぇ気になる。
872 :
860 :03/08/12 08:38 ID:oD//BNxU
>867 パソコン起動してすぐ終了してしまうので見れません...すみません(今は携帯からみてます。 基本のFA集は見ましたが過去ログは以前のスレですよね?
>>872 このスレだ。午前3時頃からその症状のことで祭りになってるの
(o^∇^o)
877 :
ひよこ名無しさん :03/08/12 08:47 ID:Cys7+oDG
クリックすると新しいブラウザが立ち上がるリンク先に今朝からアクセス出来ないんですがどうしてでしょうか?2chのスレも上の方に上がってるのしか見れなくて困ってます。
878 :
870 :03/08/12 08:47 ID:0PlKCjwA
>873-875 返答どうもありがとうございました!早速やってみます!
【緊急】パソコンが1分で再起動【告知】 ←タイトル
まず、このスレッドの1-4を、よく読んでください。 ←名前
本文
↓
常時16位以内でお願いします。補足が有ればよろしく。
■ 現象 ■
Windows起動後1分程度で
「Remote Procedure Call (RPC) サービスが異常終了しました。」
などのメッセージが出て、カウントダウン後、再起動してしまう。
msblast.exe というプログラムが仕組まれる。これが外部と何かしている模様。
■ 緊急対策 msblast.exe を停止させる ■
1. ctrl+alt+del で何か表示される。「タスクマネージャ」ならば→2.
「タスクマネージャ」というボタンを押す。
2. 「プロセス」タブをクリック。タブが無かったら、外枠をダブルクリック。
プロセスのリストに msblast という項目が有れば、それを選択して、
「プロセスの終了」。
3. タスクマネージャを閉じる
■ 応急対策 ■
msblast.exe を停止し、実体、レジストリ、スタートアップなどから削除。
ファイアウォールで TCP 135、136、137、138、139、445 を閉じる。
MSCONFIG で RPC を止める。
MS03-26用修正プログラムを適用。
■ シマンテックの説明 ■
http://www.symantec.com/region/jp/sarcj/data/w/w32.blaster.worm.html 詳しい方法は
>>1-4 念のため
>>1-10
■ MSBLAST の検索 ■ ↓たぶんここにある。 C:\Windows\System32\msblast.exe または、 1. 「スタート」メニュー「検索」「ファイルと…」を選択。 左側の「ファイルと…」をクリック。 2. 左側の「ファイル名の…」に「msblast」と入力して、下の「検索」 3. 右側のリストに「msblast」が付いたファイルが表示されたら、それを「削除」する。 4. レジストリを検索して msblast 関係の項目を削除。←とりあえず放置してもよい。 ■ MSBLAST の活動 ■ コマンドラインから netstat -n で様子が確認できる。 (ファイル名を指定して実行に「cmd」と入力し、表示されたウィンドウにnetstat -nと入力、enter。
■ ポートを閉じる ■ Win XP の場合 1. 「コントロールパネル」「ネットワーク接続」で、使用している接続、つまり 電話は「ダイアルアップ接続」、ADSL CATV などは「ローカルエリア接続」 無線LAN は「ワイアレス ネットワーク接続」のアイコンを右クリック、 「プロパティ」の画面を出す。 2. 「詳細設定」の画面で、上の「インターネット接続ファイアウォール」にチェックを付ける。 3. 下の「設定」をクリックし、「サービス」のリストで TCP 135、136、137、138、139、445 などの項目が無いか、またはチェックが入っていない ことを確認。[OK] で設定画面を閉じる。 または、 1.「スタート」−「ネットワーク接続」−「ローカルエリア接続」−「プロバティ」をクリックします。 2.「インターネットプロトコルTCP/IP」を選択して「プロバティ」を見ます。 3.「詳細設定」−「WINS」をクリックします。 4.「NetBIOS over TCP/IPを無効にする」をチェックする。
883 :
ひよこ名無しさん :03/08/12 08:51 ID:2memKz+X
感染するにはどうしたら良いのですか?
884 :
ひよこ名無しさん :03/08/12 08:52 ID:4TRNo0Pv
885 :
だめぽ :03/08/12 08:55 ID:???
インターネットは恐いです。
886 :
884 :03/08/12 08:59 ID:4TRNo0Pv
追記 再起動したら必要なファイルが認識できないバージョンに置き換えられています。 とかでました。 あっまたカウントダウン始まりました・・・ 一体なんだんだ・・
887 :
870 :03/08/12 09:01 ID:FAxa3cq0
msblast.exeを削除したらなんとか起動するようになりました。 どうもありがとうございました!!
890 :
ひよこ名無しさん :03/08/12 09:03 ID:hPPOL/gz
教えてくれた方々、感謝です。アリガトウゴザマシタ!
891 :
ひよこ名無しさん :03/08/12 09:03 ID:VqnCkej/
884さん、ひょっとしてRPCサービスがどうのこうのって
でませんでしたか!?
漏れも
>>884 さんとまったく同じ症状が・・・
>>886 の症状はでていませんが・・・なんなんだ!!_| ̄|○
892 :
ひよこ名無しさん :03/08/12 09:03 ID:U85UF21Q
画像をjpegで保存しようとしてもbmpでしか保存できなくなりました。 ツール→インタネットオプション→クッキー削除?or履歴のクリア? だったような気もするんですが・・・忘れてしまったので教えてください。
893 :
870 :03/08/12 09:03 ID:???
870は漏れだ(゚ロ゚)モルァ!! あんたは860でしょうが
894 :
ひよこ名無しさん :03/08/12 09:04 ID:4TRNo0Pv
そろそろ新規住人たちによって第二の祭りが 始まるヨカーン
さっきから何度も話題がループするな 再起動のため過去ログ見られないって人もいるんだろうけど 感染者はかなり多いのかね
なんだかすぐに電源が切れ、再起動されます。 RPCサービスが異常終了とか。。。 もう嫌です。。。 私が何か悪いことでもしたのですか?
899 :
884 :03/08/12 09:12 ID:4TRNo0Pv
>>897 ほんとだ・・ちょっと前を見れば・・
ウイルスですか・・
なぜか再起動されます。 オレは全然悪くないのにアタッマきた。
あまりにループのタイミングが良すぎると いいかげんネタだろ!といいたくなる いや本人たちマジ必死なんだろうけど
902 :
ひよこ名無しさん :03/08/12 09:16 ID:hv/qfhxk
とりあえず、初心者は Regedit開いて、HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run の内容をExportしとけ。 で、こまめにチェックして、なんのソフトウェアもインストールしてないのに、 何か項目が増えてたらむやみに再起動をしないで、増えた項目のExeを調べてみろ。 これをするだけでも、だいぶ被害を防ぐことができるよ。
904 :
ひよこ名無しさん :03/08/12 09:17 ID:4TRNo0Pv
>>900 ☆ウィルス情報&質問 総合スレッド☆part12
http://pc.2ch.net/test/read.cgi/sec/1060186382/196-197 196 名無しさん@お腹いっぱい。 03/08/12 08:01 ※
RPC インターフェイスのバッファ オーバーランによりコードが実行される (823980) (MS03-026)
これは07/17からWindowsUpdateにあるんだが…
公開され修正されたモノをほっとくユーザーが
Windowsのセキュリティホール
197 名無しさん@お腹いっぱい。 03/08/12 08:50 ※
>>196 パッチもFWもルータもなし。
アフォは何使っても駄目なんだろうな。
msblast.exeがプロセスとして動いてることを確認したら削除する前にzipで圧縮してうpろだにあげてください。 お願いします。
>MSCONFIG で RPC を止める。 これができません。「重要なサービスは止めることができません」と ダイアログが出るだけです。 どうすればいいのでしょうか…
また再起動だ 鬱々鬱。。。 フォーマットしてOS入れなおそ。。。
>>907 sageんな。ID出せ。最初の発言番号入れろ。
セーフモードでやれ。
913 :
860 :03/08/12 09:23 ID:???
あああ、すんません、自分は860ですた… ちなみに自分もヤフーBB使ってます。 何か関係はあるのかな…
>>907 それはやんなくても多分大丈夫、スタートアップのとこにある
「windows auto update msblast.exe」だけ消しとけ
レジストリから直接いっても可
915 :
870 :03/08/12 09:24 ID:???
ウイルスバスター更新きた
919 :
【緊急】パソコンが1分で再起動【告知】 :03/08/12 09:26 ID:bzDfEwUi
>>907 すまん、実際にやってみたらRPCオフにできない。訂正しときます。
920 :
ひよこ名無しさん :03/08/12 09:26 ID:K05H8ndN
時間も時間だしこれからどんどん増えていくんかな?
>>920 NECの9821使ってんのか?何使ってるか書けポコチン
98でないと思ったらAT互換
924 :
877 :03/08/12 09:29 ID:Cys7+oDG
黙殺しないで_| ̄|○
おっ、ノートンの更新きましたぞ
926 :
ひよこ名無しさん :03/08/12 09:29 ID:4TRNo0Pv
タスクみてもmsblastとか動いてないんだが・・・ あっ、またカウントダウン始まった・・
>>908 もちつけ
159 名前:番組の途中ですが名無しです 投稿日:03/08/12 09:17 ID:I7Ydmb7/
カウントダウンは
ファイル名を指定して実行からshutdown -a で止められます
その後じっくりROMれ
msblastが動いてなくても ポートが開いてたら落ちるだろ
930 :
920 :03/08/12 09:31 ID:???
>>922 >>923 すばやい回答ありがとうございます。
自分のパソコンはソフマップで買った似非自作なので
名前を出すのに戸惑いました。
次回から気をつけます。
>>928 まずは
カウントダウンは
ファイル名を指定して実行からshutdown -a で止められます
これからしてもらうようにしないとダメですなぁ。
それにしてもみんなwindows updateはしようよう…
>>930 sageるからポコチンよばわりされるのに。
つーか、カウントダウンしないならwindows update行けば?
934 :
877 :03/08/12 09:36 ID:Cys7+oDG
WINDOWS2000です。YAHOO BB… アプリケーションエラーってのが出てから駄目になります。 忙しいとこすいません。何か大変な事になってるみたいで
>>934 なんでブラウザの質問なのにブラウザの情報は秘匿なの?
937 :
ひよこ名無しさん :03/08/12 09:49 ID:bzDfEwUi
>>877 なんか似た症状がこれで解決した、という話があった。
↓
「インターネットオプション」「接続」のダイアルアップの「設定」か「LANの設定」で
「自動構成」の二つのチェックをオフにする。
938 :
ひよこ名無しさん :03/08/12 09:52 ID:itGhTWxS
パソコンを立ち上げてしばらくすると、 「Remote Procedure Call(RPC)が異常終了したため、ウィンドウズを再起動する必要があります」 と出て、勝手に再起動されてしまいます。 今日、突然こうなりました。何度再起動してもこうなります。 どうしてでしょうか??
自分のはどうやら大丈夫そうですがしばらくはnyは止めといた方がいいですか?
>>920 それが判らないようなら、PC9800系はおまいに関係ないんで、PC/AT選らんどけ。
それより、Mac使ってますってオチじゃないだろうな(笑)
nyは全く関係無いよ
オマエら絶対ネタだろ
>>944 外部からは問題ないだろうが
内部からは・・・つまり、クラック版n(ry
947 :
877 :03/08/12 10:00 ID:Cys7+oDG
>>937 もともとオフになってました。ブラウザの情報はどこで確認出来るんでしょうか?
svchost.exeを何たらでエラーログを作成していますっていうメッセージが出ます。
948 :
ひよこ名無しさん :03/08/12 10:00 ID:DYexmXMP
・ファイアウォールで TCP(&ついでにUDPも) 135、137、138、139、445 を閉じる。 っていうのが良く分からないんですが?どうすればいいんですか?
949 :
ひよこ名無しさん :03/08/12 10:02 ID:CjyAc/ZD
>>948 君がファイアウォール(またはOS)に何を使っているか分からなければ、
説明のしようがない。
もしかしたらmsblast.exe単体でも 内部から悪さできるのかもしれないしね かくいうオレも修正パッチ当ててからも 落とされて大変だった 無論クラックnyなんて入れてない
ノートン先生がウィルス定義更新して対応したからもう解決だな。LiveUpdatteで更新して スキャンすれば後は自動的に削除してくれるさ。もちろんレジストリごとね。
>>938 せめて二つ上程度のレスぐらい読んでくれ。
そこのリンクに詳しく書いてあるから。
954 :
ひよこ名無しさん :03/08/12 10:08 ID:LCW1ftsc
Open Registry Editor. To do this, click Start>Run, type Regedit, then press Enter. In the left panel, double-click the following: HKEY_LOCAL_MACHINE>Software>Microsoft> Windows>CurrentVersion>Run In the right panel, locate and delete the entry: ”windows auto update" = MSBLAST.EXE Close Registry Editor.
955 :
877 :03/08/12 10:11 ID:Cys7+oDG
>>953 そのリンク先にも行けないっす。コピーしようとしてもアクセスが拒否されましたってなります。
どうしよう
956 :
ひよこ名無しさん :03/08/12 10:11 ID:DYexmXMP
>>947 OS、ブラウザ、回線の種類、ルーター及びアンチウイルスソフトの
有無ぐらい書いてくれないと答えられません。
>クリックすると新しいブラウザが立ち上がる
せめて何をクリックしたのか書いてください。
>>956 ■ ポートを閉じる ■
Win XP の場合
1. 「コントロールパネル」「ネットワーク接続」で、使用している接続、つまり
電話は「ダイアルアップ接続」、ADSL CATV などは「ローカルエリア接続」
無線LAN は「ワイアレス ネットワーク接続」のアイコンを右クリック、
「プロパティ」の画面を出す。
2. 「詳細設定」の画面で、上の「インターネット接続ファイアウォール」にチェックを付ける。
3. 下の「設定」をクリックし、「サービス」のリストで
TCP 135、136、137、138、139、445 などの項目が無いか、またはチェックが入っていない
ことを確認。[OK] で設定画面を閉じる。
または、
1.「スタート」−「ネットワーク接続」−「ローカルエリア接続」−「プロバティ」をクリックします。
2.「インターネットプロトコルTCP/IP」を選択して「プロバティ」を見ます。
3.「詳細設定」−「WINS」をクリックします。
4.「NetBIOS over TCP/IPを無効にする」をチェックする。
959 :
938 :03/08/12 10:14 ID:itGhTWxS
>>942 ありがとうございます。
修正パッチを入れて直ったみたいですが、
念のためWindowsを再インストールした方がいいでしょうか?
>>952 すみません。かなり焦ってまして…。
これってnyやってない人でも感染するの?
961 :
ひよこ名無しさん :03/08/12 10:21 ID:DYexmXMP
>>958 上の順序でやってみましたが特に何も無かったんですがこれでいいのでしょうか?
963 :
ひよこ名無しさん :03/08/12 10:22 ID:Fl50OEwV
nyのはantinnyとかいう別物でしょ
964 :
ひよこ名無しさん :03/08/12 10:27 ID:Kc7KS1CT
質問です。 最近、しばらくネットサーフィンをしていると、 「エラーが発生したため、 svchost.exe を終了します。プログラムをもう一度開始する必要があります。」 のような警告が表示されることがあります。 この警告が出されると、メールのクリッカブルURLを押しても反応が無かったり、新しいウインドウで開こうとしても開けなかったり、コピーペーストが出来なくなったりします。 「プログラムをもう一度開始する必要があります」とありますが、どのプログラムを開始させればいいのでしょうか? また、この警告を出さない為にはどうすればいいいのでしょうか? どなたか教えて下さい。 OSはWindows2000です。
>>964 …確証無いけどよ、MS03-26用修正プログラム当ててないならやってみれ。
966 :
ひよこ名無しさん :03/08/12 10:29 ID:/98TqkAz
XP、windowsムービーメーカーを使って860MBのファイルを読み込ませようとしたら ムービー.mpg を読み込めませんでした。イベントを開始するメソッドがインターフェイスに多すぎます と出て編集できません。どうしたら解決できますか?
967 :
ひよこ名無しさん :03/08/12 10:29 ID:qCk5qgAb
>>967 過去ログを50くらいはさかのぼって読んでみろよポコチン
969 :
ひよこ名無しさん :03/08/12 10:31 ID:/98TqkAz
XP,windowsムービーメーカーを使って860MBのファイルを読み込ませたら ムービー.mpg を読み込めませんでした。イベントを開始するメソッドがインターフェイスに多すぎます となって編集できません。どうしたら解決できますか?
970 :
966 :03/08/12 10:32 ID:/98TqkAz
書き込みが2重になってしまいました。すみません
971 :
ひよこ名無しさん :03/08/12 10:33 ID:4PgD6Mjo
winxpにアップグレードしてみました。 ライセンス認証をしないと本当にパソコンは30日で使えなくなりますか? よろしくお願いします。
>>962 やってないのに感染しますた
うちのは病気持ちPCですか?
977 :
ひよこ名無しさん :03/08/12 10:34 ID:qCk5qgAb
978 :
ひよこ名無しさん :03/08/12 10:34 ID:Ql7jA6Mq
くしが折れてるとか? またちがうのを探してきて試してみては?
983 :
ひよこ名無しさん :03/08/12 10:36 ID:aMQZBtQ8
ヒマだ。
984 :
877 :03/08/12 10:36 ID:Cys7+oDG
どうやら964さんと同じ症状みたいdす
986 :
_ :03/08/12 10:38 ID:???
987 :
xpライセンス認証問題 :03/08/12 10:38 ID:4PgD6Mjo
988 :
ひよこ名無しさん :03/08/12 10:39 ID:ZZMo5O5s
富士通のデスクトップ1台を CATVで接続して使い始めて半年です。 離れた部屋でも使えるように ノートパソコンを1台購入したいのですが 今朝の新聞広告に載っていた「DELL」の製品は どんな感じでしょうか?付属品が沢山必要になりますか? よろしくお願いします。
989 :
966 :03/08/12 10:39 ID:/98TqkAz
>>972 大きいファイルを小さく編集しようとしたのだけど、ムービーメーカーだめなのね。
ほかにどんな方法あります?
あと、winxpのライセンス認証ってどうやるの?
990 :
ひよこ名無しさん :03/08/12 10:41 ID:Kc7KS1CT
>>965 あの・・・すみません。
修正プログラムってどこに置いてあるのでしょうか?
994 :
【緊急】パソコンが1分で再起動【告知】 1 :03/08/12 10:44 ID:bzDfEwUi
■ 現象 ■
Windows起動後1分程度で
「Remote Procedure Call (RPC) サービスが異常終了しました。」
などのメッセージが出て、カウントダウン後、再起動してしまう。
msblast.exe というプログラムが仕組まれる。これが外部と何かしている模様。
■ 緊急対策 sblast.exe を停止する ■
0. もし、カウントダウンが始まったら、「スタート」メニュー
「ファイル名を指定して実行」で「shutdown -a」…で止まる。
1. ctrl+alt+del で何か表示される。「タスクマネージャ」ならば→2.
「タスクマネージャ」というボタンを押す。
2. 「プロセス」タブをクリック。タブが無かったら、外枠をダブルクリック。
プロセスのリストに msblast という項目が有れば、それを選択して、
「プロセスの終了」。
3. タスクマネージャを閉じる
■ 応急対策 ■
msblast.exe を停止し、削除。
ファイアウォールで TCP 135、136、137、138、139、445 を閉じる。
MSCONFIG でスタートアップの msblast.exe を止める。
MS03-26用修正プログラムを適用。
■ シマンテックの説明 ■
http://www.symantec.com/region/jp/sarcj/data/w/w32.blaster.worm.html
995 :
ひよこ名無しさん :03/08/12 10:45 ID:4TRNo0Pv
I just want to say LOVE YOU SAN!! billy gates why do you make this possible ? Stop making money and fix your software!! これってどういう意味?
996 :
【緊急】パソコンが1分で再起動【告知】 2 :03/08/12 10:45 ID:bzDfEwUi
■ MSBLAST の検索 ■ ↓たぶんここにある。これを削除。 C:\Windows\System32\msblast.exe または、 1. 「スタート」メニュー「検索」「ファイルと…」を選択。 左側の「ファイルと…」をクリック。 2. 左側の「ファイル名の…」に「msblast」と入力して、下の「検索」 3. 右側のリストに「msblast」が付いたファイルが表示されたら、それを「削除」する。 4. レジストリを検索して msblast 関係の項目を削除。←とりあえず放置してもよい。 ■ MSBLAST の活動 ■ コマンドラインから netstat -n で様子が確認できる。 (ファイル名を指定して実行に「cmd」と入力し、表示されたウィンドウにnetstat -nと入力、enter。
997 :
ひよこ名無しさん :03/08/12 10:45 ID:z7vkvzXz
1000かな?
998 :
【緊急】パソコンが1分で再起動【告知】 3 :03/08/12 10:45 ID:bzDfEwUi
■ ポートを閉じる ■ Win XP の場合 1. 「コントロールパネル」「ネットワーク接続」で、使用している接続、つまり 電話は「ダイアルアップ接続」、ADSL CATV などは「ローカルエリア接続」 無線LAN は「ワイアレス ネットワーク接続」のアイコンを右クリック、 「プロパティ」の画面を出す。 2. 「詳細設定」の画面で、上の「インターネット接続ファイアウォール」にチェックを付ける。 3. 下の「設定」をクリックし、「サービス」のリストで TCP 135、136、137、138、139、445 などの項目が無いか、またはチェックが入っていない ことを確認。[OK] で設定画面を閉じる。 または、 1.「スタート」−「ネットワーク接続」−「ローカルエリア接続」−「プロバティ」をクリックします。 2.「インターネットプロトコルTCP/IP」を選択して「プロバティ」を見ます。 3.「詳細設定」−「WINS」をクリックします。 4.「NetBIOS over TCP/IPを無効にする」をチェックする。
999 :
【緊急】パソコンが1分で再起動【告知】 4 :03/08/12 10:46 ID:bzDfEwUi
1000 :
ひよこ名無しさん :03/08/12 10:46 ID:z7vkvzXz
1000
1001 :
1001 :
Over 1000 Thread このスレッドは1000を超えました。 もう書けないので、新しいスレッドを立ててくださいです。。。