【msblast】RPCの異常終了専用スレ【カウントダウン】
おまいら安心しろ 適当にやればなおるよ 俺もでなくなったし
3 :
【緊急】パソコンが1分で再起動【告知】 1/4 :03/08/12 14:43 ID:bzDfEwUi
(・∀・)ココハ ゴジャースナ スレッド ダヨ
5 :
【緊急】パソコンが1分で再起動【告知】 2/4 :03/08/12 14:43 ID:bzDfEwUi
【緊急】パソコンが1分で再起動【告知】 2/4 ■ MSBLAST の検索・削除 ■ ↓たぶんここにある。これを削除。 C:\Windows\System32\msblast.exe または、 1. 「スタート」メニュー「検索」「ファイルと…」を選択。 左側の「ファイルと…」をクリック。 2. 左側の「ファイル名の…」に「msblast」と入力して、下の「検索」 3. 右側のリストに「msblast」が付いたファイルが表示されたら、それを「削除」する。 ■ レジストリの修復 ■ 「ファイル名を指定して実行」「regedit」で レジストリの msblast 関係の項目を削除。とりあえず放置可。 HKEY_LOCAL_MACHINE\SOFTWAREMicrosoft\Windows\CurrentVersion\Run の下の windows auto update = msblast.exe ←これを削除。 ■ MSBLAST の活動 ■ コマンドラインから netstat -n で様子が確認できる。特に確認不要。 (ファイル名を指定して実行に「cmd」と入力し、表示されたウィンドウにnetstat -nと入力、enter。
6 :
【緊急】パソコンが1分で再起動【告知】 3/4 :03/08/12 14:44 ID:bzDfEwUi
■ ポートを閉じる ■ ファイアウォール使用者はそちらで設定してもよい。 Win XP の場合 1. 「コントロールパネル」「ネットワーク接続」で、使用している接続、つまり 電話は「ダイアルアップ接続」、ADSL CATV などは「ローカルエリア接続」 無線LAN は「ワイアレス ネットワーク接続」のアイコンを右クリック、 「プロパティ」の画面を出す。 2. 「詳細設定」の画面で、上の「インターネット接続ファイアウォール」にチェックを付ける。 3. 下の「設定」をクリックし、「サービス」のリストで TCP 135、136、137、138、139、445 などの項目が無いか、またはチェックが入っていない ことを確認。[OK] で設定画面を閉じる。 または、 1.「スタート」−「ネットワーク接続」−「ローカルエリア接続」−「プロバティ」をクリックします。 2.「インターネットプロトコルTCP/IP」を選択して「プロバティ」を見ます。 3.「詳細設定」−「WINS」をクリックします。 4.「NetBIOS over TCP/IPを無効にする」をチェックする。
7 :
【緊急】パソコンが1分で再起動【告知】 4/4 :03/08/12 14:44 ID:bzDfEwUi
∧_∧ ∧_∧
_( ・3・) (゚∀゚ )
三(⌒), ノ⊃ (
>>1 ) 糞スレは・・
 ̄/ /) ) | | |
. 〈_)\_) (__(___)
∧_∧ ∧_∧
( ・3・) (゚∀゚ )
≡≡三 三ニ⌒) .
>>1 ) 立てんなって・・
/ /) )  ̄.| | |
〈__)__) (__(___)
∧_∧ ,__ ∧_∧
( ´)ノ ):;:;)∀゚) 言ったろうが
/  ̄,ノ''
>>1 )
C /~ / / /
/ / 〉 (__(__./
\__)\)
ヽ l //
∧_∧(⌒) ――
>>1 ―――
( ) /|l // | ヽ ヴォケがーー!
(/ ノl|ll / / | ヽ
(O ノ 彡'' / .|
/ ./ 〉
\__)_)
┏━━┓ ┗━┓┗━┓ ┏┓ ┏┓ ┗━━┛ ┃┃ ┃┃ ┏━━━━┓ ┏┛┃ ┏━━━┛┗━━┓ ┏━┛┏━━┓┗┓ ┃┏┛ ┗━━┓┏━━━┛ ┗━━┛ ┗┓┗┓ ┏┛┃ ┏┛┃ ┗┓┃ ┃┏┛ ┃┏┛ ┃┃ ┏┛┗━━┓ ┏┛┗━━━━┓ ┃┃ ┃┏━━┓┃ ┏┛┏━━━━┓┗┓ ┏┛┃ ┏┛┃ ┃┃ ┗━┛ ┗┓┃ ┏┛┏┛ ┃┏┛ ┃┃ ┏┓ ┃┃ ┏┛┏┛ ┏┛┃ ┃┗┓ ┏┛┃ ┏┛┃ ┏━┛┏┛ ┃┏┛ ┗┓┗━┛┏┛ ┏━━━┛┏┛ ┗━━┛ ┗┛ ┗━━━┛ ┗━━━━┛
\ ぬるぽ♪ ぬるぽ♪/  ̄ ̄ ̄ ̄∨ ̄ ̄ ̄ ̄ ∬ ∬ 。。 ・・Λ〜Λ ・。。。 ∬ o0o゚゚ (´∀` ) ゚゚oo 。oO ( (( ー----‐ )) ) O0o
,,--'''""`ヽ' -/"~  ̄`ヽ、 / ヾ''" ~`ヽ / _,,,... ヽ;: /""ヽ ヽ / ;'" "\ l /;:;;:::-'''ヽ, i / /::::::::-'''''"~ ヽ, .| / /;:;;:::''' ヽ ヽ | | ヽ | / ;/ 、 ,/ ヽ i, / ;:;:ヽ \, / ヽ i, i / )( \, 、 ,/ , ヽ ヽ | | ⌒ ,,___\l,::,l/___| | | |. ー-ゞ'-'">><ー-ゞ'-'"'| | | ;:| '""^ 、 | | | ヽ. ゝ( ,-、 ,:‐、) | | | /ヾ.. / ヽ | | | | ./ゝ二ニニニニ二、 | | .. | `、ヽ へ"\┼┼┼ノ/ / | | ヽ\ `\ ̄ ̄ ̄ノ / | | l `ー-::、_ " ̄ ̄" ,,..'|ヽ./ ヽ. :人 /`ー――''''' / /;:;:;:;;:;:;: _/ わ し の ホ ー ム ペ ー ジ で 何 さ ら し と ん じ ゃ
(・3・) エェー なんぢゃここWA?
(・3・) エェー 質問する前に
>>1-7 を読むですYO
14 :
ひよこ名無しさん :03/08/12 14:59 ID:RuqXgE3C
僕もやられました。。。対策が良くわからないのですが、わかりやすく教えていただけますか?
Aya氏ね
>>14 [Shell]
Command=2
IconFile=explorer.exe,3
[Taskbar]
Command=ToggleDesktop
これを デスクトップの表示.scf として保存、
クイック起動バーにD&D。
ていきあげ
>>14 既知のセキュリティ・ホールを塞ぐ事すらしてなかったお前には無理
さっさとパソコンを窓から投げ捨てろ
で、一生TV見て引きこもって暮らせ
>>14 お前は文盲か?すぐ上に丁寧な解説あるのが分からないのか?
もし分からないなら、パソコンを金輪際触るな。お前には無理だ。
上の説明でわからないようなら諦めた方がいいかもね。
数人かまって厨房が混ざっているな。 初心者の気持ちを察してやれ。
あげ
安心しろ厨房諸君 オレサマもこれにかかった模様 はははははヽ(`Д´)ノ ウワァァァン!!どうしよどうしよどうしよ ピファwh王位アエウrp・ンfw手不意fhン着をうんhgyふいおえhにうfんひえ フェアK@j歩未フも家あじふぉjひうぱひfdじょいあgps 絵@lplrペqwl@pレwk@ぽrfmかえkfんばけhfgjかbgk
msblast削除したがまだ再起動しようとするな。。 なんじゃらほい
これでいいんでしょーか msblast検索して捨てて ファイヤーウォールにチェックつけて 3/4.4/4をしてダウンロードして再起動しました 色々順番バラバラでしたがこれでいいんですかね;;;;; なおったのかなぁ(恐恐
>>26 症状が出てなくて、msblastがPCから消えてたら大丈夫なんじゃね?
こういうのはナシかなあ。 1.適当なファイルをSystem32に作る。 2.それをmsblast.exeにリネームして読み取り専用にする。 3.ウマー?
29 :
sage :03/08/12 16:34 ID:qrTTMmzx
msblast消すだけじゃ駄目っぽいよね コマンドプロンプト起動して再生成するし
言っておくが リ カ バ リ ー で は 直 ら な い
>27 せんきゅう ゴミ箱をカラにしてきます、(?でいいんだよね?) わからなサ過ぎて全ての行動に?がつく;;
だからWindows98にしとけっつったろ_| ̄|○ガクッ
今は亡きおとうさんが勝手にXP買ってきたの 理想はたくさんあったのに 98とかほすぃかったのに ワードもエクセルもついてねぇしよぉ(怒) 自己満足をで買ってとっとと逝きやがってよぉ(怒)
で、っていう
35 :
ひよこ名無しさん :03/08/12 16:54 ID:EmSMjoQa
36 :
ひよこ名無しさん :03/08/12 16:54 ID:EmSMjoQa
□□□□■□□□□□■□□□□□□□□□□□□□□□□□□□□□ □□□■■□□□□□■□□□□□□□■■■■■■■■■■■■□□ □□■■□□□□□■■■■■■□□□□□□□□□□□□□■■□□ □■■□□■□□□■□□□□■□□□□□□□□□□□□■■□□□ □□■□■■□□■■■□□■■□□□□□□□□□□□■■□□□□ □□□■■□□■■□■■■■□□□□□□□□□□□■■□□□□□ □□■■□□□□□□□■■□□□□□□□□□□□■■□□□□□□ □□■□□□■□□□■■■■□□□□□□□□□□■□□□□□□□ □■■■■■■□□■■□□■■□□□□□□□□□■□□□□□□□ □□□□■□□□■■□□□□■■□□□□□□□□■□□□□□□□ □□■□■□■□□□□■■□□□□□□□□□□□■□□□□□□□ □□■□■□■□□□□□■■□□□□□□□□□□■□□□□□□□ □■■□■□■□□□□□□□□□□□□□□□□□■□□□□□□□ □■□□■□□□□■■■□□□□□□□□□□□□■□□□□□□□ □□□□■□□□□□□■■■□□□□□□□□□□■□□□□□□□ □□□□■□□□□□□□□■■□□□□□□■■■■□□□□□□□
>>35 そのサイトの奴って夏厨の典型だな
ウィルス集めたりExploit集めてコレクションにしてるだけの子じゃないのかと
ゴミ箱カラにするときのmsblastのアイコンがこわかた〜(小心
とりあえず削除してパッチ当てて適当なファイルをmsblast.exeにリネームして読み取り専用に。それをSystem32において再起動してみた。 そしたらなんか架空のmsblast.exeが一瞬開いてその後は何も起こらず。まあこれでいいや。
>>40 レジストリの自動起動の値を消していないからではないか?
42 :
ひよこ名無しさん :03/08/12 17:13 ID:OJCRxZrQ
パッチも当てたしCドライブ?中のmsblastは削除しました。 その後ウイルススキャンしてもmsblastは見つからなかったです。 けどnetstat -nをするとsyn_sentとかestablishedとか出ます。 まだ何かおかしいのでしょうか?
>>42 またきたのか?
Windowsの入門書以上の書籍買って関連付けに関して理解を深めろ。
>>42 1.mp3のファイルをクリック
2.「アプリケーションから開く」を選択
3.プログラムの選択
4.「これらのファイルを開くときは、
いつもこのアプリケーションを使う」にチェック
5.OK
45 :
42 :03/08/12 17:14 ID:OJCRxZrQ
46 :
14 :03/08/12 17:17 ID:???
>>36 さん 直りました。。。神降臨キター(・∀・)
47 :
ひよこ名無しさん :03/08/12 17:17 ID:rH37TMBi
>>35 次にレジストリエディタを起動し、
> HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
> にある "windows auto update"="msblast.exeを削除してください。
見てみましたがそのようなものはなかったのですがこういう場合はどうなんでしょうか?
俺も
>>36 で治ったぽ。
なんで他のスレでこの駆除ツール紹介されてないんだ。
当然わかってるだろうけど一応言ってみる 駆除してもパッチ当てなかったりPort放置してたら何度でも同じ事になるぞ、っと
バックドアされててもファイアウォール付けてれば大丈夫ですか?
駆除したのに
>>49 の言うような理由でまた感染したヤツが今夜おしかけてくるに1まんびょう
52 :
ひよこ名無しさん :03/08/12 17:28 ID:O8ct0hsb
C:\Windows\System32\msblast.exe ↑これを削除しようとしても「削除できません」と出るのですが どうすればよいのでしょうか?
>>50 そのバックドアが自動的にファイアウォールを解除しなければな。
以前出てきたウイルスやワームの中にはワクチンソフトを削除するのもあった。
記憶が確かなら、トロイの中にもZoneAlarmなどの有名どころのファイアウォールソフトを
勝手に削除したりするものがあったはず。
とりあえずちゃんと対策しとけ。
>>51 嫌な事言うなや!ホントに来るだろ(((( ;゚Д゚)))ガクガクブルブル
57 :
42 :03/08/12 17:31 ID:OJCRxZrQ
>>49 ポートも閉じたはずなんですが…
他にまだ何かやらなければならないのですか?
MEやXPはシステム復元機能があるから、それに注意だよ。 駆除しても駆除前の状態に戻ったりする事があるからね。
60 :
♀ :03/08/12 17:33 ID:C8YoDKMP
updateって、セキュリティの為に必要だったみたいだけど、 具体的にupdateって、なんなの? 教えてぇ〜〜
>>59 シマンテックは駆除する時に復元無効にしれって書いてあるけど
テンパっててちゃんと読んでない香具師はいるかもな。
64 :
♀ :03/08/12 17:52 ID:C8YoDKMP
>>60 はは〜ん
つまり、updateっていう、勝手にインタネットライフを守ってあげる有難いもんがあるんだから、
update位知っとけよ!って感じね?
ありがと
>>62
s
66 :
52 :03/08/12 18:08 ID:O8ct0hsb
>>52 ですが
>>36 のツールを使ってもC:\Windows\System32\msblast.exeが
削除できません。スキャン後の説明で「削除に失敗した」と出ました。
コピペ出来なかったり2ちゃんのリンクが利かなかったり何かおかしなことばかりです。
どうすればいいのでしょうか?
67 :
ひよこ名無しさん :03/08/12 18:09 ID:aMQZBtQ8
さっきNHKのニュースでもこの件を伝えてたよ。
68 :
ひよこ名無しさん :03/08/12 18:31 ID:AXTkhwt1
Foreign Address State 61.210.116.156:15498 ESTABLISHED 219.111.179.231:12320 ESTABLISHED 64.62.146.66:80 TIME_WAIT 64.62.146.66:80 TIME_WAIT 211.133.162.224:7742 TIME_WAIT 219.105.101.154:15209 FIN_WAIT_1 61.116.237.95:1199 ESTABLISHED 211.133.162.224:3931 ESTABLISHED 219.105.101.154:3298 ESTABLISHED これってどういうこと?
69 :
ひよこ名無しさん :03/08/12 18:33 ID:4P2+wXKX
70 :
ひよこ名無しさん :03/08/12 18:48 ID:9zARihTC
マイクロソフトのHPのダウンロードのページ開くと真っ白なんだけどなぜでしょう。だれかたすけて。。。(´;д;`)
71 :
■Blaster に関する情報 :03/08/12 18:50 ID:M0f22fg2
>>70 (・3・) エェー 右クリック>エンコード>日本語(自動選択) をやってもだめ?
73 :
ひよこ名無しさん :03/08/12 18:57 ID:CdwIC24r
msblastは完全に駆除できたんですが、タスクマネージャにあるsvchost ってのも削除したほうがいいんですか?
・・・・・・。
>>73 迷わず消せ、消せば分かるさ
ほんとに削除しないように
76 :
ひよこ名無しさん :03/08/12 19:11 ID:bc7HaeAn
昨日女神になろうとうpしたらいきなりこれになってしまいました。どうしたらいいですか?今は携帯からです。
78 :
ひよこ名無しさん :03/08/12 19:26 ID:YK78x4Qg
>>52 パソコンの電源を入れた後に「F8」を押し続けて
「SAFEモード」でパソコンを立ち上げて削除しなされ。
質問です。このウイルスに感染してしまったのですが、ウイルスを駆除しようとして いじっていたら、音が全くでなくなってしまいました。
80 :
ひよこ名無しさん :03/08/12 19:28 ID:n2dWTiPR
>76 見たのですが全然わからないです。パソコン普段使わないんです。
81 :
ひよこ名無しさん :03/08/12 19:28 ID:YK78x4Qg
>>52 それか、「CTRL+DEL」を押してタスクマネージャーを
立ち上げてmsblastを強制終了させてから削除しなされ。
>>78 より、こっちの方が早いか。
82 :
ひよこ名無しさん :03/08/12 19:34 ID:YK78x4Qg
>>81 「Ctrl + Alt + Delete」だ、間違いスマソ
83 :
みほ :03/08/12 19:37 ID:1mQnGHax
初心者総合質問スレというところでここに誘導していただきました。 Windows2000を使っていて、コピーや検索などができなくなる症状は同じ なのですが、勝手に再起動させられたりはしません。 また、ログオンするたびに アプリケーションエラー svchost.exe を終了します というメッセージがでてきます。 また、msblastというのはありませんでした。 いったいどうしたらいいんでしょう??
85 :
83 :03/08/12 19:41 ID:1mQnGHax
↑ありがとうございます。 見てみます
86 :
ひよこ名無しさん :03/08/12 19:46 ID:AoOOwPZG
>83 対策パッチで問題なく直る ちなみに再インストールでは直らない
87 :
52 :03/08/12 19:48 ID:???
>>78 >>81 ありがとうございます。
何か
>>1 のパッチを落としたら削除できるようになりました。
原理はよく分かりませんが結果オーライだ。
これって感染源はどこから
米国だってさ
米国か?
米不足ってか
92 :
ひよこ名無しさん :03/08/12 20:04 ID:jsQyW0rk
これってウイルスってことでいいのか? 今日PC開いたらメールが来てたんだけど それを開いた時に感染したんだろうかな。。。
93 :
ひよこ名無しさん :03/08/12 20:09 ID:S4ky5xeC
>36で駆除しようとすると「問題が発生したため終了します」って出て途中で終わってしまいます。 何回やってもです。 こういう場合はどうしたらいいんでしょうか。
恥を覚悟でお伺いします。 updateで最新をインストールして安定はしているのですが、 35のレスのとおりにCtrl+Shift+Escでタスクマネージャを起動し、 プロセスタブのmsblast.exeを終了させたのですが、 レジストリエディタの起動の仕方がわかりません。 パッチ当てなかったりPort放置・・・すると 同じようなことがおこると言うことですが、パッチを落とすというのは どのようにすればよいのか・・・ どなたかアドバイス下さい・・・すみません。
ここの
>>1-7 は力作だし、多大な貢献をしたと思うが、
中身を詰め込みすぎてて、整理の余地ありだな
とりあえず、
XPならShutdown -aさえ実行してしまえば、一息付けるわけだし・・・
97 :
94 :03/08/12 20:26 ID:???
>95
98 :
83 :03/08/12 20:26 ID:LnIxhAzb
直りました。84さん始め、みなさんありがとうございました。 84さん、すごい反応が早かったですね!
ちんぽの反応もな
100エレクト!!!
101 :
94 :03/08/12 20:30 ID:???
>95 すみません、書き込み失敗しました。 ありがとうございます。 多分、93さんと同じような状況だと思うのですが、 ダウンロードしようとしても、“問題が発生したため・・・” と出て、ダウンロードできません。 今、ネットを使用してる分には何の問題もないのですが。。。。
102 :
ひよこ名無しさん :03/08/12 20:33 ID:m3NHSWj+
スタート−メニューにある検索とか2ちゃんねるのリンク先とか押しても何にも反応しないのですが これは何をすれば直るんですか?
このワームを駆除しようとしていじっていたら。音が出ないのでどうかした
かとおもったら、WINXPサービスパック1を適用してしまったようなのです。
http://www.yamaha.co.jp/supportandservice/sas-006a.html で、ここのサポートで見たとおりのことやってみました。できませんでした。
私のPCはFMVCE117Aなのですが、どうしたら、デバイスを復帰させるこ
とができるのでしょうか?デスクトップにダウンロードしたものの、インストール
ができません。初心者なので復旧の仕方が本当にわかりません。どなたか
お教えください。
ツールを実行する前に、稼動中のプログラムを全て閉じます。 プログラムというのはどういった物をさすのですか?
>>105 というか本当に困ってるんでからかわないで教えてください
>>104 CTRL+SHIFT+ESCで起動されるタスクマネージャのアプリケーションタブに表示されるものです。
パッチをダウンロードしてもうまくインストールできません。update.infの整合がなんたらとかメッセージが出てエラーになってしまいます。ナンダカナア(・ω・)
110 :
ひよこ名無しさん :03/08/12 20:58 ID:WHbs/+aP
とりあえず
>>7 ダウンロードして完了して再起動したんだけどこれでもう大丈夫なのかな・・・不安
>>108 XP で Cryptographic サービスが停止されていると、署名が確認できないためにこのエラーが発生するため、次の手順でサービスを開始してから SP の適用を行ってください。
1. [スタート]−[ファイル名を指定して実行] から services.msc を起動します。
2. Cryptographic Services をダブルクリックします。
3. スタートアップの種類を「自動」にし、「開始」ボタンを押して「OK」します。
>>110 (((((((( ;゚Д゚)))))))ガクガクブルブル
114 :
ひよこ名無しさん :03/08/12 21:05 ID:4yO9AZ/x
パッチ入れたし、msblast.exeもなかったけど 「Port 135へのアクセスをブロックしました」ってログがいっぱい出てきたんですが 放っておいてもいいんですか?
>>114 ブロックじゃ無くてスルーして欲しいのか?
116 :
ひよこ名無しさん :03/08/12 21:08 ID:4yO9AZ/x
>>115 い、いや
つっつかれるのはガマンするしかないんかなーって・・
117 :
ひよこ名無しさん :03/08/12 21:09 ID:eavwMDnY
皆様のおかげをもちまして復旧することができました。ありがとうございました。
死死死死死▼死死死死死死死死▼▼▼鬱死死死死死死死死 死死死死死■■▼鬱死死死死死▼■▼鬱死死死死死死死死 死死死死▼■■鬱死死死死死死■■▼鬱死死死死死死死死 死死死▼■■▼鬱死死死死死▼■■▼▼▼▼■■▼鬱鬱死 死死死■■■鬱鬱▼▼死死死▼■■■■■■■■■▼鬱死 死▼▼■■▼鬱▼■■▼鬱▼■■▼▼▼▼▼■■■鬱鬱死 ▼■■■■▼▼■■▼鬱鬱▼■■■鬱鬱鬱▼■■▼鬱死死 ▼■■■■▼▼■▼鬱鬱▼■■▼■▼死▼■■■鬱鬱死死 死▼■■■■■■▼鬱▼■■▼▼■■▼■■■▼鬱死死死 死死▼■■■■▼▼鬱▼■▼鬱鬱▼■■■■▼鬱鬱死死死 死死死▼■■▼▼■▼鬱▼鬱死死鬱▼■■■鬱鬱死死死死 死死死▼■■鬱鬱■■▼鬱死死死死▼■■▼▼鬱死死死死 ▼▼▼■■■▼■■■■▼死死▼▼■■■■■▼鬱鬱鬱死 ■■■■■■■■▼■■▼▼■■■■▼■■■■■■▼▼ ■■▼▼▼■■鬱鬱▼▼■■■■▼▼鬱鬱▼■■■■■▼ ▼▼▼鬱鬱■■鬱▼▼▼■■■▼▼■▼▼▼▼■■■■▼ 鬱■■■▼■■▼■■▼■■▼鬱▼■■■■▼▼▼▼▼鬱 死■■■▼■■▼■■▼▼▼鬱鬱▼■■■■■■▼鬱鬱鬱 死■■■▼■■鬱▼■■鬱鬱鬱死鬱▼▼■■■■▼鬱死死 ▼■■■鬱■■鬱▼■■▼鬱死▼鬱鬱鬱▼■■▼鬱鬱死死 ▼■■■鬱■■鬱死■■▼鬱▼■■▼▼▼鬱鬱鬱鬱死死死 ▼■■▼鬱■■鬱死■■▼鬱▼■■■■■▼▼鬱鬱鬱鬱死 ▼■■▼鬱■■鬱死▼▼鬱鬱▼■■■■■■■■▼▼鬱死 ▼■■▼鬱■■鬱死鬱鬱鬱鬱鬱▼▼■■■■■■■▼鬱死 死鬱鬱鬱鬱■■鬱死死死死死鬱鬱鬱鬱▼■■■■■▼鬱死 死死死死死■■鬱死死死死死死死死鬱鬱鬱▼▼▼▼鬱鬱死
>>116 1)回線切る
2)PFWアンインスコ
3)友達のハカーに頼む
120 :
ひよこ名無しさん :03/08/12 21:12 ID:ypxathZi
WinSPパックをインスコしたら不具合出るマスィーンはかなりある。 今回のmxblast.exe対処パッチはupdateページからではなく、 個別のパッチをインスコした方がヨロシ。
121 :
ひよこ名無しさん :03/08/12 21:13 ID:12h58/9B
なぜみんな今日この現象が大量発生しているのですか?
死死死死死▼死死死死死死死死▼▼▼鬱死死死死死死死死 死死死死死■■▼鬱死死死死死▼■▼鬱死死死死死死死死 死死死死▼■■鬱死死死死死死■■▼鬱死死死死死死死死 死死死▼■■▼鬱死死死死死▼■■▼▼▼▼■■▼鬱鬱死 死死死■■■鬱鬱▼▼死死死▼■■■■■■■■■▼鬱死 死▼▼■■▼鬱▼■■▼鬱▼■■▼▼▼▼▼■■■鬱鬱死 ▼■■■■▼▼■■▼鬱鬱▼■■■鬱鬱鬱▼■■▼鬱死死 ▼■■■■▼▼■▼鬱鬱▼■■▼■▼死▼■■■鬱鬱死死 死▼■■■■■■▼鬱▼■■▼▼■■▼■■■▼鬱死死死 死死▼■■■■▼▼鬱▼■▼鬱鬱▼■■■■▼鬱鬱死死死 死死死▼■■▼▼■▼鬱▼鬱死死鬱▼■■■鬱鬱死死死死 死死死▼■■鬱鬱■■▼鬱死死死死▼■■▼▼鬱死死死死 ▼▼▼■■■▼■■■■▼死死▼▼■■■■■▼鬱鬱鬱死 ■■■■■■■■▼■■▼▼■■■■▼■■■■■■▼▼ ■■▼▼▼■■鬱鬱▼▼■■■■▼▼鬱鬱▼■■■■■▼ ▼▼▼鬱鬱■■鬱▼▼▼■■■▼▼■▼▼▼▼■■■■▼ 鬱■■■▼■■▼■■▼■■▼鬱▼■■■■▼▼▼▼▼鬱 死■■■▼■■▼■■▼▼▼鬱鬱▼■■■■■■▼鬱鬱鬱 死■■■▼■■鬱▼■■鬱鬱鬱死鬱▼▼■■■■▼鬱死死 ▼■■■鬱■■鬱▼■■▼鬱死▼鬱鬱鬱▼■■▼鬱鬱死死 ▼■■■鬱■■鬱死■■▼鬱▼■■▼▼▼鬱鬱鬱鬱死死死 ▼■■▼鬱■■鬱死■■▼鬱▼■■■■■▼▼鬱鬱鬱鬱死 ▼■■▼鬱■■鬱死▼▼鬱鬱▼■■■■■■■■▼▼鬱死 ▼■■▼鬱■■鬱死鬱鬱鬱鬱鬱▼▼■■■■■■■▼鬱死 死鬱鬱鬱鬱■■鬱死死死死死鬱鬱鬱鬱▼■■■■■▼鬱死 死死死死死■■鬱死死死死死死死死鬱鬱鬱▼▼▼▼鬱鬱死
123 :
ひよこ名無しさん :03/08/12 21:17 ID:ypxathZi
>>121 そうなんだよね。MSは先月から警戒情報出していたのに、
今日の午前中から一斉に活動始めたのは謎だ〜。
124 :
94 :03/08/12 21:23 ID:???
このスレで110さんの段階でのケアで不備があるなら、 私もやばいんでしょうね・・・。 FixBlast.exe ファイルをダウンロードしたくても、 エラーのくりかえしだし、不安だ・・・。
ちなみに昨日の午前3〜4時ごろから再起動の症状がでてました。
俺は今日の朝からでまくってました・・・
128 :
ひよこ名無しさん :03/08/12 21:39 ID:12h58/9B
こんな大規模な攻撃っていままであった?
>127 申し訳ございません。 こちらはダウンロードの略でさえ、DLって・・・?って一瞬考えてしまうくらいの初心者なんです。 リカバリって何の略が教えていただけますか、早漏野郎様。 余談ですが、私は痩せの大食いとよく言われます。 燃費の悪い体で困っているくらいでして・・。
Aya氏ね
131 :
ひよこ名無しさん :03/08/12 21:43 ID:EQ3J4GPi
俺も今日の朝からでました。
OCNのページからウィルスチェックしてグチャグチャやってたら、電源が落とせなくなった…。 パソコン買って五日目だぜ?? ワケワカンネー。
133 :
925 :03/08/12 21:51 ID:YpXPIAEV
あの カウントをとめるのは 「shutdown -a」…? それともshutdown -aどっちでしょうか? とまらないみたいです
びっくりしたよ、昨日の夜姉が使っててこんなことになって 「また変なことしたんだな・・」と思ってたが こんなことに・・・
136 :
ひよこ名無しさん :03/08/12 21:54 ID:12h58/9B
今、この現象で泣きを見ている奴が世界中で何人いることか・・・
正直2ch知らなければ ヤバイ、とりあえず俺もまだ途中なので
139 :
925 :03/08/12 21:55 ID:YpXPIAEV
なるほど^^ 今駆除ツールダウンロードして駆除中です^^
今日親戚とか友達から3人立て続けに電話があったよ、 何のことかと思ったら「なんかパソコンが壊れた〜」だって。 話し聞くとこれだもの、今みんな被害にあってるのね・・・。
結局どこから忍び込んで来たんだ?
142 :
925 :03/08/12 21:58 ID:YpXPIAEV
よくわからないんですが ここの文で ■ レジストリの修復 ■ 「ファイル名を指定して実行」「regedit」で レジストリの msblast 関係の項目を削除。とりあえず放置可。 HKEY_LOCAL_MACHINE\SOFTWAREMicrosoft\Windows\CurrentVersion\Run の下の windows auto update = msblast.exe ←これを削除。 HKEY_LOCAL_MACHINE\SOFTWAREMicrosoft\Windows\CurrentVersion\Runはあるんですが windows auto update = msblast.exe これがないっす
143 :
925 :03/08/12 22:00 ID:YpXPIAEV
この文も ■ MSCONFIG ■ 1. 「スタート」メニュー「ファイル名を指定して実行」に「msconfig」と入力して「OK」 X. 「サービス」タブをクリックし、リストから Remote Procedure Call (RPC) を見つけ 先頭のチェックマークをクリックしてオフにする。…オフにできない模様。 3. 「スタートアップ」タブをクリックし、 windows auto update | msblast.exe の項目を探し、先頭のチェックマークを外す。 4. 「OK」をクリックして、再起動せずに次の↓ステップへ。 スタートメニューに windows auto update | msblast.exe がないんです・・
みんななんで感染してんの?
146 :
しつもんですが :03/08/12 22:05 ID:Y8xT4kDO
レジストリやexeを削除したんですが、どこかのスレで 紹介されてたブラックアイスというファイアウォールのソフト いれたんですが、いまだに侵入者っていう欄に10人くらい 侵入してきます。これってまだウイルスに犯されているんですかね? svhost?もなんだかよくわかりません。blastと同じウイルスなんですかね?
>>146 それは紹介労利システムがいかれちまってるな
>>143 レジストリやMSCONFIGに windows auto update = msblast.exe が無い場合、
ファイルを検索して msblast なんかが無ければよい。
バスターのアップデータをしたとたんに出現した・・・
>>143 うちのデブが暴走してスミマセン。
私があとで叱っておきますね。
ファイル検索して、msblast.exeない?
デスクトップにノートンの警告出たまま閉じないんだけど。。。
>>146 外部から攻撃を受けているが、対策をしていれば撃退しているはず。
>>146 ファイアウォールソフトの使い方覚えて不要なポート閉じろ。
SVCHOSTは普通のウインドウズのタスクだけど、
たまにウイルスが偽装してる場合もある。
が、むやみに消さないほうがいい。
windows updataがインストールできません。 どこをクリックしても同じ、ようこそうんたらかんたらの画面が表示されます。 お願いですから教えてください。
157 :
155 :03/08/12 22:20 ID:???
>>156 さん
そうなんですか?なら明日でも大丈夫ですかね…。また感染するのが怖くて…。
シマソテックのfixblast検索してる最中に「エラーが発生しました」って出て終了するんですが なんでよ
160 :
ちあき :03/08/12 22:25 ID:IUQEIR1z
>158 私も同じ!! どうすりゃいいのだ!!
このウイルスばらまいた奴誰?
Aya氏ね
164 :
ななし :03/08/12 22:27 ID:Qc/QWWr7
俺も引っかかったけどこれ何が原因なの?
>>158 ,160
msblast.exe 自分で見つけろ
感染してた人たち、 症状が治まったからといって安心してはいけない。 msblast.exeはあなたの炉画像をいろんな所に送信しまくってます!! そのうち来る人が来るYO!
Aya の自作自演
http://pc.2ch.net/test/read.cgi/pcqa/1021802095/837-846 837 名前:ひよこ名無しさん 投稿日:02/05/20 08:35 ID:GarmVKYa
あまりに馬鹿馬鹿しい質問ですいません。
Windows Media Plyaer と KbMedia Player がパソコンの中にあるのですが、MP3ファイルをクリックすると
Windows Media Plyaer で再生してしまうのですが、ダブルクリックした際に後者で再生するようにはどうしたらいいんでしょうか?
838 名前:ひよこ名無しさん 投稿日:02/05/20 08:36 ID:???
>>837 またきたのか?
Windowsの入門書以上の書籍買って関連付けに関して理解を深めろ。
839 名前:Aya ◆U.S.S.po 投稿日:02/05/20 08:36 ID:GarmVKYa
>>837 1.mp3のファイルをクリック
2.「アプリケーションから開く」を選択
3.プログラムの選択
4.「これらのファイルを開くときは、
いつもこのアプリケーションを使う」にチェック
5.OK
840 名前:ひよこ名無しさん 投稿日:02/05/20 08:37 ID:???
>>839 自作自演するときはIDを消しましょうね(ワラ
デスクトップのアイコン全部にショートカットマークがついた
もうめんどくさいから 初期化していい?
171 :
162 :03/08/12 22:31 ID:???
>>169 分かりました・・
(´・ω・`)ショボーン
172 :
ひよこ名無しさん :03/08/12 22:32 ID:YK78x4Qg
>>170 初期化してもまた感染するよ。
ちゃんと対策しないとまた同じことの繰り返し。
どこから感染してくんの?
XPユーザーはみんななるんですか?
>>175 WINにパッチ当てて、ファイアーウォールとかの対応をきっちりしとけば大丈夫
ctrol+shift+escでmsblast.exeでプロセスの終了をしても、 削除したことにはならないのか? >166 どないせーーーーっちゅーねんーーー(泣)!!! ちょっと逆ギレ。
ウイルスのせいで俺の2時間潰れた。
>176 そのやり方教えて・・・。
32bitか64bitかを見分ける方法は?
普通はみんな32bit
■ 注意 ■ 割れOSでWindowsUpdate はやめておけ。 理由は言わなくてもわかるな。 正規に購入しなさいってこった。
188 :
ななし :03/08/12 22:45 ID:Qc/QWWr7
もうわけわかんねー msblast消してもまたシャットダウンされるぞ
189 :
ひよこ名無しさん :03/08/12 22:46 ID:1sgiqrTh
このウィルスって何処で拾ってしまったんだろう?
190 :
ちあき :03/08/12 22:46 ID:IUQEIR1z
あのカウントの止め方をとりあえず教えてください。 駆除作業にもたついてしまうので カウントに間に合いません
>>189 port135開けちゃってるから勝手に入って来るんだよ。
192 :
ひよこ名無しさん :03/08/12 22:47 ID:98EHy8VG
パッチをあてようと思うのですが、XP用には 32ビット用と、64ビット用があり自分のはどちらか 分かりません。どちらをえらヴぇヴぁよいのでしょうか。
>>188 ポート開いてるからシャットダウンするのは当たり前。
さっさとUpdateしろ。
ウイルスのせいで俺の一日つぶれた。
195 :
ひよこ名無しさん :03/08/12 22:48 ID:H2q4Cgn6
199 :
【緊急】パソコンが1分で再起動【告知】 :03/08/12 22:48 ID:aGU8eO3z
>>190 ■ 緊急対策 msblast.exe を停止する ■
0. もし、カウントダウンが始まったら、「スタート」メニュー
「ファイル名を指定して実行」で
shutdown -a
…で止まる。
NHKキタ━━━━(゚∀゚)━━━━!!!
203 :
ひよこ名無しさん :03/08/12 22:49 ID:lP7x1EJQ
36の方法、普通どんくらいでできるもんなんでしょうか? 私のパソでは一時間待っても終わらないんですけど・・・
MSBLAST.EXE-1C3A3376.pfってのがあったのですが、これも削除したほうが いいですよね?
漏れは15分くらいで終わったけど・・
206 :
【緊急】パソコンが1分で再起動【告知】 :03/08/12 22:50 ID:aGU8eO3z
削除するべし
>184 やってみた。 あったけど、削除できん。エラーでる・・・ あーもー・・・ガーッっっ!!!!!!!!
213 :
ひよこ名無しさん :03/08/12 22:56 ID:9zARihTC
どなたか愚かな初心者にポートの閉じ方をご教授ください。 XPのホームエディションでファイアウォールはいれていません。 回線はケーブルテレビなのですが 「コントロールパネル」から「ネットワークとインターネット接続」を選び 「ネットワーク接続」を選ぶと中身は空っぽで右クリックする場所が見つかりません; どなたかお助けください・・・
感染原因ってなんなんだろう メールは基本的に見ないので、最後にアウトルック開いたのが数週間前 俺はメッセンジャーとアウトルックが怪しいと思うんだけどね
今カウントダウンしてる人居るかな
>>212 sそれで検索しても必ずあるファイルで止まってエラーが起きます。
しかもそのファイルは削除したはずなんだが・・・
>>213 タスクトレイにコンピュータ二つのアイコン無い?
シャットダウンのカウントダウン停止方法
>>3 のshutdown -aは
「shutdown」の後に半角スペース「-a」ですか?
タスクマネージャーのプロセスタブの中にmsblast.exeが見当たりません。 どうすれば良いでしょう…?
>>220 とりあえずスペース入れてみて、停止できました。ありがとうございます。
224 :
213 :03/08/12 23:06 ID:9zARihTC
>>218 ネットワーク接続のフォルダの中は真っ白で、何もないのです;;
225 :
ひよこ名無しさん :03/08/12 23:06 ID:SDfxF7Dl
朝から一人であせってWindows Updateありとあらゆるものを 適当にインストールしたら出なくなった。最初はもうこのPCの終わりかと 激しく落ち込んでたらすごい勢いで回ってるウィルスだったんだね。 あの異常終了が続いている人たち、めげずに頑張って下さい
とりあえず収まったっぽいけど なんか不安
>>224 とりあえずWindows Updateしろ。
やったらFWソフト買え。
スタート→検索 をクリックしても何も表示されないのですが (ファイルと…というのも出てきません) こりゃもうPCぶっこわれてますか。
>■ レジストリの修復 ■ > 「ファイル名を指定して実行」「regedit」で > レジストリの msblast 関係の項目を削除。とりあえず放置可。 > HKEY_LOCAL_MACHINE\SOFTWAREMicrosoft\Windows\CurrentVersion\Run の下の > windows auto update = msblast.exe ←これを削除。 削除ってmsblast.exeの値のトコだけ消せばいいんでしょうか? auto updateはのこしておくんですか?
>>229 XPなら汚ねぇ犬が何検索するか聞いてるだろ!
じゃなかったら知らん。
あぁ・・・せっかくあるゲームの更新時に騒ぎたかったのに
駆除ツールのイミがわからんっぽ
236 :
ひよこ名無しさん :03/08/12 23:13 ID:IusO2eMn
とりあえず、カウントダウン→再起動。 ・・ってのは、いろいろやって治ったらしいんですが、 ついでに、音声とか、今まであったファイルやらが出なくなってしまいました。 これって、一連のことと関係あるんでしょうか?初心者ですんません。。
一応全部削除したつもりなんだがmsconfig→スタートアプ にチェックは外されてるもののまだmsblast項目がある。 項目がある時点でだめか?
>>232 XPですが、犬(?)が出てきません。
まったくの無反応で
>>5 の作業で行き詰っています。
>>242 検索が起動しないのか?
ミ田+F
押してみ。
【初心者はこれ読め】msblast.exeの発見法・駆除方法まとめ【上から順番に読んで実行すれ】
>>238 ,
>>240 --一連の簡潔な流れ--
パッチをダウンロード→再起動→msblast.exeを終了させる
→レジストリを編集してmsblast.exeが自動起動しないようにする
→再起動→無料駆除ツールで最終チェック
※ポートを塞ぐとかサービスを停止するとかは上級者向けです
※初心者はセキュリティホールをまず塞いでください、話はそれからだ
246 :
ひよこ名無しさん :03/08/12 23:20 ID:b3NQHMoj
一通り処理を行い直ったようなのですが、 ネットがずいぶんと遅くなったような気がするのですが、 これってなにか関係あるんでしょうか?
247 :
ひよこ名無しさん :03/08/12 23:20 ID:aGU8eO3z
>>241 無効だから放置可だが、気になるならばregeditで削除。
>>244 はい、検索が起動してくれません。
「ミ田」+Fですか?
250 :
925 :03/08/12 23:23 ID:ObqIuII2
ぜんぜんだめです 途中でいきずまってます
252 :
ひよこ名無しさん :03/08/12 23:23 ID:m3NHSWj+
>>1 のパッチをダウンロードってどれくらいかかりますか?
途中で止まった感じなんですが
ctrl+alt+delでタスクマネージャを起動 どこで?
検索が利かなくなるという報告も多数あったと思うが。
一度再起動して少しの間なら正常に機能したと思う。
それが駄目だったら
>>240 のをやればいいと思うが。
>>253 どこでって、どういうこと?
タクスマネージャー起動させたら、プロセスを見て
257 :
ひよこ名無しさん :03/08/12 23:26 ID:EmSMjoQa
>>255 ctrl+alt+del押しても何も起きないけど・・・
259 :
ひよこ名無しさん :03/08/12 23:30 ID:EmSMjoQa
>>258 OSは2000かXPだよな?なら、Ctrl+Shift+Escも試してみなさいな。
無理だったら一度再起動させてその直後に行え。
んなこたーない
261 :
925 :03/08/12 23:32 ID:ObqIuII2
このウイルス作ったやつ打ち殺してやりたいぜ
>>259 出来ました。
でもmsblast.exeってのないよ?
265 :
925 :03/08/12 23:34 ID:ObqIuII2
できないんですよ
266 :
ひよこ名無しさん :03/08/12 23:34 ID:EmSMjoQa
267 :
925 :03/08/12 23:34 ID:ObqIuII2
駆除しても数分後にはまた出てきます
268 :
217 :03/08/12 23:34 ID:???
おい、教えてください
でたくない
>>264 じゃあまだ感染はしてない。
攻撃されて再起動しないようにWindowsUpdateしろ。
271 :
925 :03/08/12 23:36 ID:ObqIuII2
お願いです。 駆除にいたる道順教えてください。
272 :
264 :03/08/12 23:36 ID:???
msblast.exeってファイル検索すると見つかるのはなぜ?
XPで感染してしまいました。
>>238 の修正パッチまでDLできたのですが、
タスクマネージャーのプロセスタブの中にmsblast.exeがありません。
また、検索機能が使えず、コピー&ペースト、リンクをクリックしても
リンク先に飛べない、等の障害が出てます。どうすれば良いのでしょう?
275 :
ひよこ名無しさん :03/08/12 23:37 ID:EmSMjoQa
276 :
925 :03/08/12 23:37 ID:ObqIuII2
1から7まで見たんですが 途中でファイルがなかったりするんです
>>267 msblast.exe削除とレジストリ掃除した?
あとWindowsUpdateした?
278 :
ちあき :03/08/12 23:37 ID:IUQEIR1z
>199 カウント止めれたおかげで、落ち着いて作業できました。 後は再起動ですが、ちょいと不安。
RPCの問題でという表示は出ませんが、システム異常終了でカウントダウン後再起動します。これもウイルスでしょうか?
タスクマネージャーのプロセスからmsblast.exeは停止させたが、 ファイル検索から検出すると、msblastは残っている。 削除しようにもできない。 削除ツールをダウンロードでもエラーが。 パソコンは普通に動くが爆弾かかえてるようなもんだ。鬱・・・。 いったいどうすりゃ。
283 :
ひよこ名無しさん :03/08/12 23:39 ID:EmSMjoQa
>>272 感染していた証拠。そのファイルは削除してください。
>>274 一度再起動して、再起動直後にShift+Ctrl+Escでもう一度タスクマネージャを起動してみてください。
で、手順をもう一度追いかける。
284 :
ひよこ名無しさん :03/08/12 23:39 ID:9zARihTC
ごめんなさい、セキュリティホールを塞ぐというのはどうやるのですか? ポートを塞ぐとは違うのですか? 真性の無知で申し訳ないですがご教授ください;
285 :
925 :03/08/12 23:39 ID:ObqIuII2
おいらと同じです。 コピー貼り付けリンク先にいけません ここに書き込んだり更新が唯一できることなんです
286 :
ななし :03/08/12 23:39 ID:Qc/QWWr7
ふーーー とりあえず直ったよ。いきなりカウントダウン始まりそうで 怖いけど。 初心者で2ちゃん知らない奴にパソコン買い換えるやついそうだなw
>>276 msblast が無ければ削除されている、ということで次の項目へ進むべし。
289 :
264 :03/08/12 23:39 ID:???
GMT.exeってのも消した。こいつウイルス?
>>286 おじいちゃんとか被害にあってたら可哀相だな。
294 :
925 :03/08/12 23:43 ID:ObqIuII2
まじでやばい
つうかこのスレおじいちゃんしか居ないんじゃないか?
父曰く 「○○(俺の名前)いなかったら、修理出すとこやった」
297 :
IEEE*TEKITO+03 ◆.KSCIEEE/o :03/08/12 23:43 ID:L2c5cgMW
■とりあえず感染したぽい人へ■
ポートは140-160 , 440-460 , 4444をふさげばひとまず安心。
また、再起動ダイアログが頻繁にでて作業できないヤシは、
とりあえず再起動処理しないように設定する。
いろいろなところにコピペされてるが、わからないヤシは
これをみろ(画像つき)→
http://nara.cool.ne.jp/tekitonw/ で、ウィルスパターンファイル(定義ファイル)等を必ずUpdate。
そうしないとウィルス駆除ソフトも意味がない。
検索面倒な人、駆除ソフトあります、上のリンクにURL張ってある。
なお、絶対にWindowsUpdateもする。
このウィルスは、WindowsUpdateサーバーにむけて放って置くと
攻撃するので注意。
XPのFWと、ノートン先生のFWって併用してOKなんだっけ?
>>295 あー、そうなんだ?
おじいちゃんガンガレー。ガンガレー。
teachnetで、修正パッチをダウンロードしろといわれても、 初心者には、何をダウンロードしてよいのやら。
301 :
925 :03/08/12 23:45 ID:ObqIuII2
リンク貼ってくれるのはうれしいんですがそこへいけないっす><
303 :
ひよこ名無しさん :03/08/12 23:45 ID:wA1lyYIE
この症状が出るのは昔からですか?それとも最近のウイルスの仕業でしょうか?原因が不明のため怖いです。
>>296 30秒で再起動しちゃうんじゃサポセンにメールもできないしね
おめーら質問に答える側は ここにいるんだから口答えせずに答えろや
>>301 もしかして、めちゃくちゃネットが重たいとか、タイムアウトするとか、
そういう現象か?
>268 ファイル検索した?
311 :
274 :03/08/12 23:48 ID:???
>>283 再起動するとネットに繋がらなくなってしまいそうで怖いです
(ここが見れなくなってしまう)
それでもやっぱり再起動してタスクマネージャーを起動するしかありませんかね?
312 :
ひよこ名無しさん :03/08/12 23:48 ID:WXMlVo0C
>>301 新規ウインドウが開かなかったり、コピーペーストができないなどの問題は
ウイルスに感染したりすると起こる症状のようです。
パッチ入れて再起動すると直るかも
313 :
264 :03/08/12 23:48 ID:???
次にレジストリエディタってどこ?
315 :
ひよこ名無しさん :03/08/12 23:48 ID:ObqIuII2
>>308さん そうです。リンク先にいけないんです。 ここが唯一見れるところなんです。 閉じたらどうなるか考えただけでも恐ろしい
316 :
ひよこ名無しさん :03/08/12 23:48 ID:KTI4Fbtw
貼り付けてあるリンク先に飛べないし、何べん削除しても出てくるし、 カウントダウンはなくなったみたいだけど・・・。 これってまだ感染してますか ・
昨日じゃなく、今日でしょ。 まぁ感覚的には昨日だけど。
>>313 メール欄に0なんていれてる教えて厨には教えてやらん
>>311 ネットに繋がらなくなることは絶対にない。
再起動した直後は必ず繋がる。あなたと同様の症状に陥って回復した俺が言うのだから間違いない。
それはワームがめちゃくちゃ多数のリクエストを投げるためにパケットを出しまくっているためです。
再起動して速攻でワームを止めれば大丈夫。
320 :
ひよこ名無しさん :03/08/12 23:51 ID:ObqIuII2
ええと6と7です コントロールパネルから 接続しているプロバティ開こうとすると 予期せぬエラーが生じましたとでます。
>>313 msblast無かったらレジストリいじる必要なし
WindowsUpdateするだけで終了
322 :
264 :03/08/12 23:51 ID:Cm7Y96Hc
>>315 、
>>319 参照。
それはワームが出すパケットでネットワークがあふれているから。
再起動すればあふれる前の状態になるから、その間にワームを止めてください。
■ MSBLAST の検索・削除 ■ ↓たぶんここにある。これを削除。 C:\Windows\System32\msblast.exe または、 1. 「スタート」メニュー「検索」「ファイルと…」を選択。 左側の「ファイルと…」をクリック。 2. 左側の「ファイル名の…」に「msblast」と入力して、下の「検索」 3. 右側のリストに「msblast」が付いたファイルが表示されたら、それを「削除」する。 ■ レジストリの修復 ■ 「ファイル名を指定して実行」「regedit」で レジストリの msblast 関係の項目を削除。とりあえず放置可。 HKEY_LOCAL_MACHINE\SOFTWAREMicrosoft\Windows\CurrentVersion\Run の下の windows auto update = msblast.exe ←これを削除。 ■ MSBLAST の活動 ■ コマンドラインから netstat -n で様子が確認できる。特に確認不要。 (ファイル名を指定して実行に「cmd」と入力し、表示されたウィンドウにnetstat -nと入力、enter。
326 :
ひよこ名無しさん :03/08/12 23:52 ID:ObqIuII2
7の3番目に書いてあるような項目がありません
■ ポートを閉じる ■ ファイアウォール使用者はそちらで設定してもよい。 Win XP の場合 1. 「コントロールパネル」「ネットワーク接続」で、使用している接続、つまり 電話は「ダイアルアップ接続」、ADSL CATV などは「ローカルエリア接続」 無線LAN は「ワイアレス ネットワーク接続」のアイコンを右クリック、 「プロパティ」の画面を出す。 2. 「詳細設定」の画面で、上の「インターネット接続ファイアウォール」にチェックを付ける。 3. 下の「設定」をクリックし、「サービス」のリストで TCP 135、136、137、138、139、445 などの項目が無いか、またはチェックが入っていない ことを確認。[OK] で設定画面を閉じる。 または、 1.「スタート」−「ネットワーク接続」−「ローカルエリア接続」−「プロバティ」をクリックします。 2.「インターネットプロトコルTCP/IP」を選択して「プロバティ」を見ます。 3.「詳細設定」−「WINS」をクリックします。 4.「NetBIOS over TCP/IPを無効にする」をチェックする。
>>323 ウイルス対策ソフトが起動できない場合あり。
また、起動してもワームのせいで定義ファイルの更新ができないことが多い。
>>325 だから検索もできなくなるんだってば。そのテンプレは何の役にも立たないし
PC初心者には難しすぎるよ。
一番最初に
>>329 の対策パッチをダウンロードしないとダメなのに。
順番を再考する余地あり。
で、これからこのウイルスは流れ続けるのか?
>>326 削除済みということで、問題ない。ファイルの検索で msblastが見つからなければよい。
>>330 検索できないならWINDOWS\System32\直接開いて探せ
>>319 本当ですか?
先程までカウントダウン→再起動になると、必ずといっていいほど
ネットに繋がらなくなってしまっていたのですが。
もう一つ質問です。
ネットに繋がる前まで何度もプロセスの中のmsblast.exeを探していたのですが
見つかりませんでした。
ネットに繋がれば見つかるのかと思っていたのですが、繋がってからも発見できません。
今から再起動して、真っ先に探せば見つかりますか?
また、「ファイル名を指定して実行」→「shutdown -a」をやる前に発見し
プロセスを終了しなければいけませんか?
337 :
ひよこ名無しさん :03/08/12 23:57 ID:aq3743VZ
できなくなる
うっざいねー。ほんと
>>336 感染してないだけ。
WindowsUpdate一番最初にやったか?
340 :
ひよこ名無しさん :03/08/12 23:59 ID:aq3743VZ
こぴぺで着るようになりました
>>336 カウントダウンが始まる前にプロセスを終了する必要がある。
なので、再起動後、速攻でタスクマネージャを開けばいい。
だから、329の対策パッチのMS03-26は、あの説明の中の、どこをクリックすればいい? 初心者もそれすら、探せない。すみません。
345 :
340 :03/08/13 00:00 ID:Wa4Atjt7
マジでお願い ひとつひとつ手順を踏んでいくんでそのつど報告するんで アドバイスお願いします
>>345 またきたのか?
Windowsの入門書以上の書籍買って関連付けに関して理解を深めろ。
強制終了とかなんなかったから感染してないのかなーと思ったら、コピペができなくなりまちた。 調べてみたらやっぱり感染済み。無事駆除できました。ありがd
349 :
340 :03/08/13 00:01 ID:Wa4Atjt7
ctrl+alt+delでタスクマネージャを起動 ↓ 「プロセス」のタブに切り替えてmsblast.exeを選択 ↓ 「プロセスの終了」を押す はできました
┏━━┓ ┗━┓┗━┓ ┏┓ ┏┓ ┗━━┛ ┃┃ ┃┃ ┏━━━━┓ ┏┛┃ ┏━━━┛┗━━┓ ┏━┛┏━━┓┗┓ ┃┏┛ ┗━━┓┏━━━┛ ┗━━┛ ┗┓┗┓ ┏┛┃ ┏┛┃ ┗┓┃ ┃┏┛ ┃┏┛ ┃┃ ┏┛┗━━┓ ┏┛┗━━━━┓ ┃┃ ┃┏━━┓┃ ┏┛┏━━━━┓┗┓ ┏┛┃ ┏┛┃ ┃┃ ┗━┛ ┗┓┃ ┏┛┏┛ ┃┏┛ ┃┃ ┏┓ ┃┃ ┏┛┏┛ ┏┛┃ ┃┗┓ ┏┛┃ ┏┛┃ ┏━┛┏┛ ┃┏┛ ┗┓┗━┛┏┛ ┏━━━┛┏┛ ┗━━┛ ┗┛ ┗━━━┛ ┗━━━━┛
>>339 ありがとうございます。
起動すると必ずといっていいほどカウントダウンがあるのですが、
これも感染してないのでしょうか?
WindowsUpdate、やっていません。
>>341 カウントダウン前にやらなければいけないんですね。
覚悟を決めて再起動してみます。
Aya の 自作自演
http://pc.2ch.net/test/read.cgi/win/1021112227/511-514 511 名前:Aya ◆U.S.S.po 投稿日:02/05/19 13:13
WIN2000を使っています。
一気にデスクトップを表示できるタスクバーにあったアイコン(ボードにペンのような印)が
なくなってしまいました。
スタート→設定→タスクバー〜を見ても、タスクバー上で右クリックをしても
復活させ方が分かりません。
また左下にデスクトップへショートカット(?)出来るあのアイコンを出すにはどうしたら良いでしょう。
512 名前:Aya ◆U.S.S.po 投稿日:02/05/19 13:13
>>511 [Shell]
Command=2
IconFile=explorer.exe,3
[Taskbar]
Command=ToggleDesktop
これを デスクトップの表示.scf として保存、
クイック起動バーにD&D。
513 名前:名無し~3.EXE 投稿日:02/05/19 13:17
>>511-512 自作自演失敗?
514 名前:名無し~3.EXE 投稿日:02/05/19 13:19
でもなんで自演なんてするの?
353 :
ひよこ名無しさん :03/08/13 00:02 ID:rSvEc8KZ
×うんち ○うんこ
355 :
ちあき :03/08/13 00:02 ID:MLwN8yKR
今回は本当に助かりました。 以前、XPのセキュリティーを上げるための 緊急のお知らせ とかありましたよね。他のプログラムが影響を受けてしまうので無視していたのです。 セキュリティーを軽く扱っていた初心者です。すごく反省。 本当にありがとうございました。 今からセキュリティー上げておきます。
356 :
340 :03/08/13 00:03 ID:Wa4Atjt7
■ MSBLAST の検索・削除 ■ ↓たぶんここにある。これを削除。 C:\Windows\System32\msblast.exe または、 1. 「スタート」メニュー「検索」「ファイルと…」を選択。 左側の「ファイルと…」をクリック。 2. 左側の「ファイル名の…」に「msblast」と入力して、下の「検索」 3. 右側のリストに「msblast」が付いたファイルが表示されたら、それを「削除」する。 これもおkです
Aya の自作自演
http://pc.2ch.net/test/read.cgi/pcqa/1021802095/837-846 837 名前:ひよこ名無しさん 投稿日:02/05/20 08:35 ID:GarmVKYa
あまりに馬鹿馬鹿しい質問ですいません。
Windows Media Plyaer と KbMedia Player がパソコンの中にあるのですが、MP3ファイルをクリックすると
Windows Media Plyaer で再生してしまうのですが、ダブルクリックした際に後者で再生するようにはどうしたらいいんでしょうか?
838 名前:ひよこ名無しさん 投稿日:02/05/20 08:36 ID:???
>>837 またきたのか?
Windowsの入門書以上の書籍買って関連付けに関して理解を深めろ。
839 名前:Aya ◆U.S.S.po 投稿日:02/05/20 08:36 ID:GarmVKYa
>>837 1.mp3のファイルをクリック
2.「アプリケーションから開く」を選択
3.プログラムの選択
4.「これらのファイルを開くときは、
いつもこのアプリケーションを使う」にチェック
5.OK
840 名前:ひよこ名無しさん 投稿日:02/05/20 08:37 ID:???
>>839 自作自演するときはIDを消しましょうね(ワラ
>>351 カウントダウンは外から攻撃されてるからなるんだYO
感染していない場合はWindowsUpdateするとカウントダウンしなくなるYO!!
359 :
ひよこ名無しさん :03/08/13 00:04 ID:856Fh/CL
今1のパッチをインストールして再起動してctrl+alt+delでタスクマネージャを起動したら msblast.EXWは無かったんですが次は何をやればいいんですか? stingerでスキャンして再起動で終了でいいんですか?
誰かFixBlast.exeじゃなくてMSBLASTの直リンしてくれよ。乗り遅れて寂しいよ(´・ω・`)
>>358 な、なるほど〜ありがとうございます。
Windows Updateとは
青い丸玉の上にWinマークのくっついてるアイコン…で合ってますか?
365 :
ひよこ名無しさん :03/08/13 00:09 ID:9iIiStwh
こぴぺもできんし貼り付けてあるリンク先にもいけない・・・ どーしたらいいの??
>>362 ルータ環境ならDMZ設定しろ。一晩放置すれば間違いなく感染する。
>>365 再起動してください。
で、再起動直後、タスクマネージャを起動してmsblast.exeを停止してください。
あとは
>>360 参照。
今日この状態になって、すごく時間が掛かったけど削除出来ました。
正直このスレの
>>1-7 がなかったら自分じゃ復旧出来なかったかも。
すごく助かりました。ありがとう。
>354 tech netの画面のことをおっしゃってるんですか。 左側の真ん中にありましたけど、 ソフトウェアの選択にMS03-26はありませんでしたが・・・。
>HKEY_LOCAL_MACHINE\SOFTWAREMicrosoft\Windows\CurrentVersion\Run の下の >windows auto update = msblast.exe ←これを削除。 てのが無いです。 一応停止はしてるので差し支えないのですが 気になる
>>367 このアイコンの上にカーソルを合わせると
現在の自動更新を接続…と出てくるのですが、
ダブルクリックして指示に従えば良いのですかね?
これは再起動→カウントダウン前にタスクマネージャー→プロセス終了
をする前に行った方が良いでしょうか?
1をダウンロードしたら何やればいいの?
我がmeは大丈夫なのか ゾネのログ見たら2時間あまりで200弱、port135をつつかれてる。
377 :
ひよこ名無しさん :03/08/13 00:15 ID:gMzolKIX
なんか、PCを起動すると、セーフモードで起動したみたいに、色がメチャクチャになって、 文字サイズもありえないほどデカくなっています。マウスも動きません。 これはウイルスですか?どうか教えてください。
XPをつかっているのですが、パッチが64と32とあるのですが、 自分のパソコンはどっちだと見分けるにはどうしたらいいですか?
381 :
ひよこ名無しさん :03/08/13 00:17 ID:I9T3huE7
外から帰ってきたら直ってるんですけど…大丈夫ですかね?
>>374 DL中に再起動したら困るから
カウントダウンしだしたら止めるべし
>>376 MEは今回のワームの影響を受けないから大丈夫
でも、外から突付かれるのは止められない
>>377 もっと詳しく。メーカーは?いつから?
ネットは出来るか?
Aya の自作自演
http://pc.2ch.net/test/read.cgi/pcqa/1021802095/837-846 837 名前:ひよこ名無しさん 投稿日:02/05/20 08:35 ID:GarmVKYa
あまりに馬鹿馬鹿しい質問ですいません。
Windows Media Plyaer と KbMedia Player がパソコンの中にあるのですが、MP3ファイルをクリックすると
Windows Media Plyaer で再生してしまうのですが、ダブルクリックした際に後者で再生するようにはどうしたらいいんでしょうか?
838 名前:ひよこ名無しさん 投稿日:02/05/20 08:36 ID:???
>>837 またきたのか?
Windowsの入門書以上の書籍買って関連付けに関して理解を深めろ。
839 名前:Aya ◆U.S.S.po 投稿日:02/05/20 08:36 ID:GarmVKYa
>>837 1.mp3のファイルをクリック
2.「アプリケーションから開く」を選択
3.プログラムの選択
4.「これらのファイルを開くときは、
いつもこのアプリケーションを使う」にチェック
5.OK
840 名前:ひよこ名無しさん 投稿日:02/05/20 08:37 ID:???
>>839 自作自演するときはIDを消しましょうね(ワラ
386 :
264 :03/08/13 00:17 ID:DwqJrqq0
駆除もアップデートも再起動もした これで桶?
>>380 そういう質問する人は、間違いなく32です。
>>382 ということは
Windows Update実行→カウントダウンがあった場合shutdown -aで停止
でOKでしょうか。
394 :
264 :03/08/13 00:20 ID:DwqJrqq0
よかった!!! 皆さんサンクス〜 にしても遅いな・・・
395 :
340 :03/08/13 00:20 ID:a/fDZuTH
>>371 そこは放置してもいいんじゃないの?
放置可ってなってるジャン
397 :
ひよこ名無しさん :03/08/13 00:20 ID:GDfuMqLH
自作自演自作自演ってうぜ〜〜よ。 消えろ!芋虫野郎
398 :
377 :03/08/13 00:20 ID:gMzolKIX
何しろマウスが動かないのでネットはできるかどうかわからないです。。。。
>>395 ( ´,_ゝ`)プッ チロウ、カコワルイ
>>397 またきたのか?
Windowsの入門書以上の書籍買って関連付けに関して理解を深めろ。
>>398 再インスコっぽいな
とりあえずこのスレのウイルスとは違う
>>402 OK。ブラクラゲット。
∧_∧
∧_∧ (´<_` ) 流石だよな俺ら。
( ´_ゝ`) / ⌒i
/ \ | |
/ / ̄ ̄ ̄ ̄/ |
__(__ニつ/ FMV / .| .|____
\/____/ (u ⊃
>>396 ありがとうございます!
また実行後、参ります。
405 :
340 :03/08/13 00:24 ID:a/fDZuTH
もういいや。明日メーカーのサポートに電話して指示受けるよ。
406 :
IEEE*TEKITO+03 ◆.KSCIEEE/o :03/08/13 00:25 ID:EDXtITH+
>>402 必要なMSの修正プログラムは一つだけ、MS03-26は説明ページ
リンク先に飛べない
この重いのはウイルス?
>>406 OK。ウイルシゲット。
∧_∧
∧_∧ (´<_` ) 流石だよな俺ら。
( ´_ゝ`) / ⌒i
/ \ | |
/ / ̄ ̄ ̄ ̄/ |
__(__ニつ/ FMV / .| .|____
\/____/ (u ⊃
1のパッチをやって削除したらあとはウインドウズのアップデートだけでいいの?
(;´Д`)…。 Windows Updateを実行したのですが3クリックくらいで完了してしまいました。 こんな簡単な動作でいいんですか? 自動再起動もありませんが、再起動した方がいいですか?
417 :
ひよこ名無しさん :03/08/13 00:28 ID:856Fh/CL
418 :
クリックでジャンプできない人 :03/08/13 00:28 ID:VEvL+TZD
アドレスをアドレス欄に、コピーまたは打ち込みして Enter もし、カウントダウンが始まったら、「スタート」メニュー「ファイル名を指定して実行」で shutdown -a …で止まる。
Windows Updateって何のためにやるの?それやっとけばもう大丈夫?
メールも来てないしインターネットもやってないのに 朝起動したら感染してたってなんのこっちゃ 買ったばっかで意味分からんし 今日一日PCに張り付いてようやく削除できたっぽいし すごい疲れた
ぎゃあまた再起動がきた
>>420 外部からの攻撃を防ぐ。
感染していなければ再起動しなくなる。
感染してる場合は自分のPCから周りの人にも攻撃しかけるから
ちゃんと駆除しとかないとダメ。
425 :
340 :03/08/13 00:32 ID:a/fDZuTH
417で駆除してもすぐまたカウントされます
426 :
ひよこ名無しさん :03/08/13 00:33 ID:/5QSztTt
だいじょうぶかな?
感染してないんだけど、ポート閉じてたらこれって感染しないの?
>>425 感染した場合は駆除の前にパッチあてしる!
詳しくは
>>1 の「・MS03-26用パッチをあてる」参照
>>421 うぃっす!わかりました。
再起動後、
>>1 でDLしたMS03-26用パッチ(32bit)
というものを実行すれば良いのですか?
(ネットに繋がらずここへ来れなくなった時の念のため…)
433 :
ひよこ名無しさん :03/08/13 00:35 ID:9iIiStwh
後はC:\WINDOWS\system32かどこかのmsblasteye をゴミ箱に捨てるだけ ってC:\WINDOWSの意味、場所がわかりません
カウントするのは攻撃されているからです。 感染したウイルスは他のPCに攻撃をしかけます。 なのでウイルス駆除とWindowsUpdateは両方行ってください。
>>433 ハードディスクのCドライブにあるWINDOWSファイルのこと
>>432 良かった。大騒ぎしてたから焦ったけど、
ポートを全部開放してるような人達が感染しているんだね。
>>433 「ファイル名を指定して実行」で
「C:\WINDOWS\SYSTEM32」をコピペしてOKボタン押したら開く。
その中からmsblast.exe探すべし。
439 :
370 :03/08/13 00:38 ID:???
>378 ナビゲーションありがとう。 下の方から先に見てました。 どうりで話がかみ合わなかったはず。 根本的な問題でした。すみません。 ダウンロードしたのはKB823980-X86ですが、これでよろしいでしょうか。 再度、順を追ってみます。ありがとうございます。
440 :
ひよこ名無しさん :03/08/13 00:38 ID:+MzFTxSL
リカバリしてもダメでは?
ファイアウォール張る ↓ ウイルス駆除のツール使用 ↓ ファイアウォール解除 再起動また始まる ↓ ファイアウォール張る ↓ もう一回ウイルス駆除 ↓ パッチ張る 現在に至りますが、もうOKですか?
442 :
教えて! :03/08/13 00:38 ID:J22fiqT/
windows auto update = msblast.exe がないんだけど感染してるの?
うわ〜 こっちは大変なことになっとるのね 今回のに対処するには、初心者さんじゃ辛いだろうな・・・・ みんなガンガレ(`・ω・´) Win板より
446 :
ひよこ名無しさん :03/08/13 00:39 ID:VEvL+TZD
447 :
ひよこ名無しさん :03/08/13 00:40 ID:0kWrAfYq
ためしに再インスコしたけど無駄
448 :
340 :03/08/13 00:40 ID:a/fDZuTH
なぁハゲとかデブとか言ってる厨房がいるみたいだが このヤシがウイルスまいた犯人に思えてきたよ
450 :
442 :03/08/13 00:41 ID:J22fiqT/
でも再起動は何度もさせられたんだよね
>>441 パッチ適用した後、もう一度 msblast の検索。
>>448 んなもんは、放って置きなさい
言うだけ損損
456 :
ひよこ名無しさん :03/08/13 00:41 ID:9iIiStwh
貼り付けてあるリンク先に行くにはどうしたらいいんですか?? もうどうしたらいいかわかりません・・・
おれはなぁ ケツの穴で口笛が吹けるんだ すごいだろ
459 :
ひよこ名無しさん :03/08/13 00:41 ID:1fc6veRM
すみません教えてください。 未感染です、パッチも7・17にあててあります。 ただ女のくせに、最近WINNYを始めたのでXPのファイア・ウォールはオフにしています。 やはりオンにしないと感染の可能性はあるのでしょうか。
>>459 そんなチンカスウォール入れても無駄無駄無駄
>>442 とりあえず今すぐパッチを入れてください。
途中に広告が入れば、もう一度クリック または アドレスをアドレス欄に、コピーまたは打ち込みして Enter もし、カウントダウンが始まったら、「スタート」メニュー「ファイル名を指定して実行」で shutdown -a …で止まる。
>>459 おれはなぁ ケツの穴で口笛が吹けるんだ
すごいだろ
まずWindowsUpdateしてくれ・・頼む・・_| ̄|○
467 :
459 :03/08/13 00:46 ID:1fc6veRM
>>465 持ってます2002
でもケチってウイルスアップデートの期限は切れたまんまです。
468 :
442 :03/08/13 00:47 ID:J22fiqT/
なんどもすいません 深夜カウントダウンが出るようになったのでDMZホストで全部ポート開いてたので ポートとじで windows updateの項目は0にしました 感染していると思ってレジストリみてもwindows auto update = msblast.exe がありません msblast.exeもないようです これでも感染しているんでしょうか?
このスレが明日も残っていますように…。 星に願ひを。
>>459 それが分かんないならとりあえずWinny止めてファイアウォール入れてくれ。頼む。
今回だけの問題じゃないからな。
インターネットが遅い気がする・・・
>>442 おれはなぁ ケツの穴で口笛が吹けるんだ
すごいだろ
474 :
ひよこ名無しさん :03/08/13 00:47 ID:/Ub0JTp0
総合質問スレで案内されたのですが、ファイル名検索でもありませんでした。 ME用のパッチがどれなのかもわからなくて、駆除ソフトは落として実行しました。 機種名=SONY VAIO PCV-11 使用OS=WINME 症状= 昨夜からいきなり画面の処理速度が落ちてマウスのポインタが 砂時計のマークで読み取りの点滅を繰り返したりネットゲームをしていると 画面が落ちてるのかフリーズしたままで強制終了しかない それから再起動したけど直る様子も無いです。 試してみたこと= ・システムの復元 ・エラーチェック ・ディスクのクリーンアップ ・デフラグ ・ウイルススキャン(ウイルス無し) さっき質問した時に熱暴走だと助言してもらいましたがCPUの温度は 40-52の間で安定しています。 どうか助けて下さい。
|・ω・`)ガンガレヨ・・・
ファイアウォールってどこでいれるんですか?
484 :
459 :03/08/13 00:52 ID:1fc6veRM
俺はクサイマンコが好き
486 :
442 :03/08/13 00:53 ID:J22fiqT/
おれがカウントダウンは攻撃されたせいですか? って聞いたら、それは感染していますといわれました とりあえずシマンテックのはやってみようかな カウントダウン=感染ではないのですか? ルータもウィルスソフトもない人はどうやって対処するんでしょう まぁupdateしてしまえばあとは駆除すればいいのかな?
487 :
ひよこ名無しさん :03/08/13 00:53 ID:Vh5HNwNx
>>479 こちらを見まっし。
tp://www.salty1.com/backnumber-txt/916.txt
489 :
ひよこ名無しさん :03/08/13 00:55 ID:T+S1Gi9i
>487 石川県民か?
493 :
ひよこ名無しさん :03/08/13 00:57 ID:dRbu5GpD
みんなログ見て、いっぱい来てるとか言ってます。 僕もログ見てみたいです。どうやったら見れますか
494 :
442 :03/08/13 00:57 ID:J22fiqT/
うちのケーブルテレビ局 ポートあいてるしメールも来ないし、ホームページにも何も出てない 乗り換えようかな
495 :
ひよこ名無しさん :03/08/13 00:57 ID:Xpu/sdHW
ふい〜っと。とりあえず対処はした。レジストリのやつは探したけどなかったからシカトした。まずい? いやいや。マジで良スレあげ
なんかアフォばっかになってきた
>>493 XPのファイアウォールのログならC:\WINDOWS\pfirewall.log
さっき、トイレに行く前にウンコが出ました どうすればいいでしょうか??
501 :
493 :03/08/13 00:59 ID:dRbu5GpD
502 :
ひよこ名無しさん :03/08/13 01:00 ID:Xpu/sdHW
>>496 おう。俺も自分で書いて超初心者チックな書き込みしてるよ・・。っておもた。
もまえら愛してるぜ。
災害で困ってる連中をテレビでマターリ見てるような感覚
504 :
ひよこ名無しさん :03/08/13 01:00 ID:9iIiStwh
こぴぺができなくなりました・・・どうしたらいいですか?
506 :
340 :03/08/13 01:01 ID:ZWPlqvr3
マジで切れそうだ
508 :
ひよこ名無しさん :03/08/13 01:01 ID:rbB8IPjK
リカバーしろと言われてリカバーしてなおりました。 これでよかったのですかね?
510 :
ひよこ名無しさん :03/08/13 01:01 ID:TqfJiE3R
すいません。
ここからどうやったらいいのか教えてください。
>>417 さんの感染してしまった悪い子のための直リン(164KB)
を実行したらこんなのが表示されて困ってます。
↓
Fix Blast〔1〕
黄色三角に!マーク Please Install the patch for the vulnerabilty.
Select Yes to open the URL with the patch information.
はい(Y) いいえ(N)
511 :
493 :03/08/13 01:01 ID:dRbu5GpD
>>497 そんなファイル名のないです。xpなのに。
512 :
340 :03/08/13 01:01 ID:ZWPlqvr3
はい。今出ました。 あと40秒だそうです
カウントが終る前に一発抜きたいと思います、あぁもうあと10秒しかな(ry
515 :
ひよこ名無しさん :03/08/13 01:03 ID:Xpu/sdHW
ここオモシロすぎ ゲラ
519 :
ひよこ名無しさん :03/08/13 01:04 ID:vKjwBFHm
>>108 さんと同じ悩みです。
Cryptographic Services は起動していました。
>>109 にCatRoot2フォルダをクリックした後、名前を変えろと書いてありますが、
名前ってテキトーで良いのですか?
半角英数で短めならなんでもOKという感じですか?
520 :
ひよこ名無しさん :03/08/13 01:04 ID:T+S1Gi9i
523 :
340 :03/08/13 01:05 ID:ZWPlqvr3
あったまきた みんなでウイルスの源探し出してす巻きにして東京湾に重りつけて沈めようぜ まじあったまきた
525 :
ひよこ名無しさん :03/08/13 01:07 ID:Vh5HNwNx
>>510 「はい」にしたらマイクロソフトの修正パッチのHPにリンクするさかいに
既にパッチ当てとれんたら
特段何もせんでいいんじゃないがけ?
>>524 WindowsUpdateの残項目0にしたんなら
RPCパッチ当たってるんじゃないかな
527 :
340 :03/08/13 01:07 ID:ZWPlqvr3
522さんのリンク先にいけない・・ 駆除ツール使っても少しの間持つだけでまたうあぁあぁぁ またきたぁ
529 :
ひよこ名無しさん :03/08/13 01:07 ID:dRbu5GpD
結局ログ見れません。ファイヤーウォール入ってないXPの場合はどうするべきですか?
530 :
340 :03/08/13 01:07 ID:ZWPlqvr3
41秒・・ もうねるぽ
531 :
468 :03/08/13 01:08 ID:J22fiqT/
>>524 windows update
の項目0にするだけじゃだめなんですか?
感染するときはどうやって感染するんだろ
なんだ俺は感染して無いんでしょう?
ルータにログ残らないので攻撃されたきがしない
533 :
ひよこ名無しさん :03/08/13 01:08 ID:DF+lBQBS
コピーできません。Ctrl+Fも機能しません。もう嫌です。
534 :
340 :03/08/13 01:08 ID:ZWPlqvr3
あしたメーカーに聞いて対応するぽ 30秒
おまいらさ、ちっとは過去ログ見て自分で解決しようよ
>>529 (V) ∧_∧(V)
ヽ( ゚▽゚)ノ オシエマシェーンだ
/ /
ノ ̄ゝ
537 :
340 :03/08/13 01:09 ID:ZWPlqvr3
みんなともお別れのときだ あと14秒
540 :
340 :03/08/13 01:09 ID:ZWPlqvr3
5秒 さよう
>>531 パッチを入れてから話をしようじゃないか。
>>529 接続のプロパティーの詳細設定タブで
インターネット接続ファイアウォールにチェック付いてるかどうか見てみろ。
そういう設定なかったらノートン買っとけ。
543 :
531 :03/08/13 01:11 ID:J22fiqT/
>>541 windows update ではパッチはいらんのですか??
544 :
510 :03/08/13 01:11 ID:TqfJiE3R
「はい」→3人 「いいえ」→1人だったので 「はい」にしました。 助かりました。皆さん本当にありがとうございました。
>>531 msblast無かったんだろ?
そうならもう大丈夫だから気にするな。
CPUの温度って何
接続先のプロパティ ↓ 詳細設定 ↓ セキュリティのログ ↓ ログのオプションにチェックを入れる
そもそもRPCパッチ自体は7月に配布されてるので、 マメにWindowsUpdateしてれば問題ない筈だよな。 2kのSP4とかには包含されてんのかね? それにしてもFWのログが壮観だ。
550 :
ひよこ名無しさん :03/08/13 01:14 ID:dRbu5GpD
>>542 あのそうではなくて、みんなポート137アクセスきまくりーとか
言ってるので僕もログ見てみたいなーと思って質問したら
ファイヤーウォール入ってる人のログの見方は教えてもらったんですが
あいにく入ってないらしくpfirewall.logなんてないんです。
どっからログ見れますか?
551 :
531 :03/08/13 01:14 ID:J22fiqT/
>>545 ありがとう
msblast検索したけどなかった
攻撃は確実にされてたんですよね
何回か再起動したんで
感染しなかったのはなんでかな
とりあえず人安心ですありがとうございました
>>531 おれさまはなぁ ケツ毛大王様じゃ
文句あるか 無礼者
お前らは全員早漏
554 :
某パソコンサポーター :03/08/13 01:16 ID:uiM6g10S
今日からmsblast祭りです… 鬱だ…
>>551 だから無くてもパッチいれろっつってんだろ。
入れときゃ確実なんだから。
>>550 XPじゃないならデフォルトではログ見れないはず
俺はいまんとこ・・・ 2003-08-13 00:59:28 DROP TCP 219.41.160.214 219.41.148.112 2796 135 48 S 3258387401 0 64240 - - - 2003-08-13 01:06:06 DROP TCP 219.41.160.214 219.41.148.112 3034 135 48 S 1816103168 0 64240 - - - 2003-08-13 01:14:44 DROP TCP 219.41.120.52 219.41.148.112 3382 135 48 S 404047295 0 64240 - - - 2003-08-13 01:14:47 DROP TCP 219.41.16.230 219.41.148.112 1295 135 48 S 1817075146 0 64240 - - - 2003-08-13 01:15:13 DROP TCP 219.41.160.214 219.41.148.112 1495 135 48 S 3196273031 0 64240 - - - こんなかんじ。少なくてイイ!!
561 :
551 :03/08/13 01:20 ID:J22fiqT/
>>557 windows updateで必要な物全部入れました
それでも入ってないのですか?
パッチも入っててmsblast無ければ問題ないんでしょう?
感染していないようです。 攻撃を頻繁に受けるので Windows Update実行して、パッチを入れました。 今のところの対処はこれで大丈夫でしょうか?
565 :
550 :03/08/13 01:21 ID:dRbu5GpD
スマソ、オイラのMeも感染しますか?
569 :
ひよこ名無しさん :03/08/13 01:22 ID:+MzFTxSL
>>563 よいと思いますよ。
特に、緊急に必要なくてもパッチを当てておくのはよいことです。
>>566 あ、あれ?感染してなくても
(タスクマネージャーのプロセスの中にmsblast.exeがありません)
駆除はするものなんですか?
573 :
567 :03/08/13 01:23 ID:???
サンクス! さんざんクソMeだなんだ言っていたけど、まあ良しとするか。ホッ
>>573 Meは常に感染してるようなもんだからな
>>544 ざんねん
フィフティ・フィフティが残っていたのに
>>565 コントロールパネル→ネットワーク接続→LANプロパティ→詳細設定
→ファイアウォールにチェック→設定→ログを取るにチェック入れる
で、WINDOWSの中のpfirewall.txt見る ウマー
578 :
ひよこ名無しさん :03/08/13 01:26 ID:9iIiStwh
何回ゴミ箱空にしてもやってもmsblastが削除されません どうしたらいいですか???
582 :
565 :03/08/13 01:29 ID:dRbu5GpD
>>576 LANプロパティなるものがないです・・・
ゲートウェイとブリッジ。
>>571 ありがとうございます。
「駆除」というのが気になってますが、
とりあえず今のところ再起動カウントダウンは起こりません。
しばらく様子を見守ろうと思います。
スレの皆様大変お世話になりました。本当にありがとうございました。
>580、他のモンまで消えるじゃねーかよ!!
>>578 パッチ入れて、のーとん入れてから削除してみ
587 :
ひよこ名無しさん :03/08/13 01:36 ID:J22fiqT/
ちゃんと msblast.exe 終了しないと消せないじゃないの?
>>582 ローカルエリア接続の上で右クリック→プロパティ
589 :
571 :03/08/13 01:37 ID:???
>>583 気になるんだったら駆除の前段階(スキャンしてmsblast.exeを探す)までやるといいかも
これで見付からなかったらひとまず安心していいでしょう
正直、このワームの改良進化型が出たらガクブルだな
591 :
ひよこ名無しさん :03/08/13 01:39 ID:9iIiStwh
再起動後にmsbrasteye終了してその後ファイル 検索して削除して再起動してもカウントダウンがでてきます
592 :
ひよこ名無しさん :03/08/13 01:39 ID:yrIb+zyv
ブリッジのアイコンを右クリックして削除するとローカルエリアのアイコンが表示される。
>>582
595 :
ひよこ名無しさん :03/08/13 01:41 ID:J22fiqT/
566 じつはなんもわかってねぇーな
C:\WINDOWS\system32の中にはなかったんだけど、 C:\WINDOWS\prefrtchの中に、MSBLAST.EXE・・・・というのが残っているんですが、 これも削除したほうがよさそうですか?
>>596 (V) ∧_∧(V)
ヽ( ゚▽゚)ノ オシエマシェーンだ
/ /
ノ ̄ゝ
598 :
ひよこ名無しさん :03/08/13 01:44 ID:VEvL+TZD
>597 殺す。
600 :
565 :03/08/13 01:44 ID:dRbu5GpD
>>588 度重なるレスありがとうございます。
プロパティクリックした後、認証のタブをクリックしようとすると
エラーが発生しましたで終了くらってしまいます。
なんかトラブってるみたいなので諦めます。ありがとうございました
602 :
ひよこ名無しさん :03/08/13 01:46 ID:9iIiStwh
パッチって?
604 :
ひよこ名無しさん :03/08/13 01:47 ID:VEvL+TZD
606 :
ちあき :03/08/13 01:48 ID:jeJ9YHLa
c:\WINDOWS\system32にmsblastが残っていて削除できません。 どうしたらいいんでしょうか。
>>606 535451511,382,000-3.77%-25.88%3
353634352,184,0000.00%05.88%2
1071131071101,080,0003.77%45.61%6
6286496156474,101,0003.19%205.53%34
2202302182291,265,0003.15%75.50%12
2222342222301,311,0002.68%65.41%12
5,8706,1505,8406,0501,425,0003.07%1805.31%310
9910196971,106,000-2.02%-25.21%5
31832731131112,041,000-2.51%-85.14%16
5315435175433,820,0000.93%55.03%26
616360621,654,0003.33%25.00%3
5875895615685,700,000-3.73%-224.99%28
7968037657871,445,000-0.13%-14.97%38
608 :
ひよこ名無しさん :03/08/13 01:50 ID:VEvL+TZD
>>606 レス読むか
回線切手首吊って氏ぬか
どっちかにして。
私も最初、削除できなかったんだけど、 329の対策パッチをダウンロードして再度やってみたら、 削除できました。 >331さんのおっしゃてることが基本です・・・
611 :
ひよこ名無しさん :03/08/13 01:56 ID:HkkvkP/J
何十回も再起動してたら逆に楽しくなってきた 対策法見てもわけわかんねーし とりあえずカウントダウン中にエロサイトで抜けるかを実験した お、あと20秒でまた再起動だ。じゃあな
612 :
ひよこ名無しさん :03/08/13 01:57 ID:Y615d5Uw
613 :
610 :03/08/13 01:57 ID:???
いまのはちあきさんあてです。
>>528 どうもありがとうございました。
無事インストールする事ができました。
615 :
ひよこ名無しさん :03/08/13 02:00 ID:9iIiStwh
パッチってなんてゆうやつをインストールしたらいいんですか?? いっぱいあってわかりません
とりあえず全部入れとこう。 どれかは当たる。
>>615 やったことがあるなら、WindowsUpdateが確実。半分勝手にパッチを当ててくれる
619 :
ひよこ名無しさん :03/08/13 02:03 ID:9iIiStwh
パッチってどれをいんすとーるしたらいいんですか? いっぱいありすぎてわかりません
621 :
610 :03/08/13 02:06 ID:???
622 :
ひよこ名無しさん :03/08/13 02:06 ID:KJFZGK7v
駆除しようとするとエラーでます・・(´・ω・`) どうすれば駆除できますか? あとファイヤーウォールでプロパティ開こうとすると予期せぬエラーがでます・・ それにコピペができない・・ 検索できないし 全てのプログラムからアップデートしようとしてクリックしても何も起こりません やヴぁいですか?
xpですが、とりあえず FWしとけば、何もおきないんですけど・・ 他に何もしなくて、いいですよね?
今すぐインストールする押しても何もなんないんですけど
機種によってはUpdateすると不具合が起きるプログラムまでインストールされて 頻繁にフリーズするようになるよね
626 :
ひよこ名無しさん :03/08/13 02:08 ID:AxeIl0v9
>615 使ってるOSは何ですか?XP?
627 :
ちあき :03/08/13 02:08 ID:jeJ9YHLa
>610 はじめにタスクマネージャーで、msblast.exeを選択しました。 次に、カウントを止めました。 そして、駆除してパッチ貼りました。 パソコンの様子が戻ったので、updateもしておきました。 もう大丈夫かと思いきや、スタートボタンのファイル名でmsblastを検索してみたら、 まだいるんです。 特にトラブルは無いのですが、気になります。
628 :
ひよこ名無しさん :03/08/13 02:10 ID:3fIz+KWu
kerio使ってるけどぜんぜんログに135が残ってない・・・ つまらないなぁ・・・
629 :
:03/08/13 02:11 ID:???
感染タイミング 解説ページにはポート135とかDCOM RPCの脆弱性とかいろいろかいてあるが、 要するに何の対策もせずにインターネットに接続するとそれだけでこのワームに 感染してしまう恐れがあります。 駆除してもパッチを当てるかポートを遮断しないとすぐ感染してしまうので注意!
630 :
ひよこ名無しさん :03/08/13 02:11 ID:J22fiqT/
W32.Blaster.Worm has not been found on your computer.
631 :
ひよこ名無しさん :03/08/13 02:12 ID:J22fiqT/
>>629 不思議だな
UPDATEもしないでポートあけてて攻撃もされて、再起動してたのに
感染してない
なんでだろ
msblasutは表示されてないけどカウントダウンが出たり こぴぺできなかったりします。どうしたらいいですか?
これ、昨日の夜に感染したみたいなんだが、そのときは初心者姉ちゃんがパソコンやってたので 「また余計なことしただろ!」と怒ってしまいますた。
636 :
ヘルプ身 :03/08/13 02:16 ID:kqV9B29B
インターネットしてたら アプリケーションエラー が発生?して接続が切れない状態に!右端のパソコン2台をクリックしてもいつもの接続の画面がでてこない!エラーログの作成とか?リンクも出来たり出来なかったり?ヘルプ身!!
>>623 遅くとも7月中旬以前からFWを有効にして問題となっているポートを閉じていたのならとりあえず大丈夫
しかし、感染していなくてもパッチを当てておくことをお勧めする
>>622 削除の前に msblastを停止させる。
>>3 参照。
XP用修正プログラムは
>>621 >>623 セキュリティ関係の WindowsUpdateは必要。
>>627 検索で見つけた msblast.exeを削除する。
これってほっといたらどうなりますか?? もう全然わかりません。電気やもっていったら直してもらえるでしょうか
XPですがFWすると MXで、共有できません。(ULできない) かといってFW外すと 例のカウントダウンが始まります。 どーしたらいいんでしょうか?
>>632 WindowsUpdate で MS03-26(823980)を未適用だったら、
適用しておく。
>>640 この際FWの方を優先してほしい。とりあえずワームへの感染を止めておいて、その後でゆっくりMXも使えるように
するための知識を収拾すればよいだろう。
645 :
629 :03/08/13 02:23 ID:???
>>631 OSがWin9x系なら感染しない
NT系OSなら今の状況だとすぐに感染しそうなんだけど
646 :
ちあき :03/08/13 02:24 ID:jeJ9YHLa
>638 削除しようとすると、 ファイルのアクセス権を確認してください と、言われてしまいました。
>>639 料金を払えばやってもらえるが、今は忙しいかも知れない。
>>1-7 あたり読んで、自分で挑戦するか
近所の信頼できる兄さんにでも頼め。
648 :
ひよこ名無しさん :03/08/13 02:25 ID:Y615d5Uw
649 :
またんき :03/08/13 02:25 ID:3mNjwzob
得ろサイトですけ?
650 :
ちあき :03/08/13 02:26 ID:jeJ9YHLa
>642 はい、ダウンロードした記憶があります。 深夜にごめんなさい。
>>639 電気屋(というか、PCを買った店ね)に依頼して直してもらうのも一つの手だろう。
ただ、それまではPCの電源を切っておいてね。自分で対処できなければそれくらいの
不便は仕方がないでしょう。
652 :
631 :03/08/13 02:28 ID:J22fiqT/
>>646 「…使用中…」と出てたら停止していない。
また「コンピュータの管理者」でログオンしないと、作業できない。
>>650 ダウンロードしたあと実行しましたか。
654 :
622 :03/08/13 02:29 ID:KJFZGK7v
>>638 msblastありませんでしたどうすれば・・
655 :
ひよこ名無しさん :03/08/13 02:31 ID:VZUKnI3z
アホーBBなんだけど思いっきり感染してた。 で、もうパッチもあてて駆除もできたんだけど ADSL回線も不安定になって…全然繋がらない状態が 続いてた症状の人居る? 単なる偶然だろうか?アホーBBはユーザー増やしすぎで 回線がパンクに近いって言うしよぅ。ブラスタなのか アホーBBなのか原因がわからん。OSはXpでアホーBBは12Mっす。
656 :
642 :03/08/13 02:32 ID:???
>>654 とりあえず、いま再起動が起こらないならば、先に修正プログラムを適用する。
「MSCONFIG」に項目があっても、「ファイルの検索」で見つからなければ、問題無い。
>>655 ヤフーのモデムはルータ機能があるだろう?
デフォルトではしまってるんじゃないの?
自分でポート開けたの?
659 :
ちあき :03/08/13 02:35 ID:jeJ9YHLa
>653 使用中とは出ていなかったのですが、クリックすると、ウイルス感染報告がでます。 FixBlastは 英語だったので、もしかすると実行したのかどうだか。 まだショートカットのところにあるので、もう一度やってみます。
ちゃんとできたかどうかわかりませんがとりあえずmsblastもきえたし、 カウントダウンも出なくなりました。今から再起動してみて何もなかったら 駆除できたと思っていいですか??
こんばんは。過去レスを読んで頑張って操作してみたのですが、 コピペも使えず、新ウィンドゥも開けず、そんな状態です。 一応削除するファイルは削除してみました。 そして、パッチをDLしたら、Service Packが古いという文が出ました。 ここからどうしてよいのかわかりません。どうか教えてください。
>>655 俺も感染してたよ
同じような症状になったけどパソコン付けっぱなしで
モデムの電源を一度切ってまた電源入れる
そのあと再起動で直った
アホーBBはアホーなユーザーが多いみたいだな本当に。 他プロバイダだが135アホーからのアクセスが一番多い。
>>661 1. ファイル削除の前にパッチを当てておかなければなりません。
2. OSによってはパッチを当てる前に新しいSPを導入しておかなければならない場合があります。
2.は使っているOSを教えてくれれば必要なSPが分かります。
FixBlast とかは、
>>1-7 の手作業の一部の代わりだけど、
MS の修正プログラムだけは自分で適用しないといけません。
>>663 アホなユーザの割合は他と変わらないんじゃない?
アクセス数が多いのは単に全体のユーザ数に比例しているだけで。
667 :
661 :03/08/13 02:42 ID:???
msblastはきえたんですが、カウントダウンが消えません どうしたらいいですか?
670 :
661 :03/08/13 02:48 ID:???
>>669 わかりました。今からやってみます。
どうもありがとうございました。
>>668 もし、カウントダウンが始まったら、「スタート」メニュー「ファイル名を指定して実行」で
shutdown -a
…で止まる。
その後、マイクロソフトのMS03-26用の修正プログラムを適用する。
もう一度、手順を確認して msblast を検索する。
672 :
ひよこ名無しさん :03/08/13 02:50 ID:8NayDdnD
673 :
ひよこ名無しさん :03/08/13 02:52 ID:1TmWE1Qg
再インスコ直後にやられてこいつのせいで5回も再インストールしちまった。 俺のデータを返せー!!
全日本人犯罪者の罪を一人で被ったら懲役でいうと何年くらいだ? 今生きてる犯罪者だけな
誤爆
>>672 そうだね。しかし、本来自分の環境に合わせてXPのファイアウォールを適切に設定するのはユーザの責任
だと思うけど。デフォルトの設定で大丈夫ですよとは誰も言っていないでしょ。
678 :
ちあき :03/08/13 03:12 ID:jeJ9YHLa
>653 FixBlastをスタートさせると、途中でウイルスが見つかったと表示されました。 駆除できないようなので、そのまま放置しました。 そうしているうちに、『W32.Blast.Worm has not・・・』 と表示されたので、意味がわからないまま[OK]を押しました。 この後、『Please Install the patch・・・』に対して[はい]を選択。 その後、KB823980セットアップウイザードを完了させました。 どの作業で間違えてしまっているのでしょう。
679 :
ひよこ名無しさん :03/08/13 03:12 ID:Y615d5Uw
680 :
ひよこ名無しさん :03/08/13 03:13 ID:8NayDdnD
>>677 なるほど。デフォルト設定が何も知らない一般ユーザー向けに堅牢になっていて、
使うところだけ開けていくのがより安全だと思うんですが、XPはそうではないと。
681 :
680 :03/08/13 03:15 ID:???
自分もかなり無知な部類です。
>>680 それが普通の考え方だと思いますが、
MSの場合、安全性より、使い勝手のほうを優先した設定がデフォですね。
FWに限らず。
>>680 XPというかMSの方針がまだセキュリティを第一優先にしていないのが問題かと。
今回問題となったポート群はローカルのネットワークには開放しておきたいんだよね。
しかし、PCがどのネットワークに置かれるかは出荷時には分からないので、上記の利便性を優先するなら
結局全世界に開放するしかないと。で、それらのポートで提供しているサービスに脆弱性があると今回
のような惨事になる。
684 :
683 :03/08/13 03:24 ID:???
>>682 だいぶ時刻がずれたけどケコーンしてください(w
685 :
ちあき :03/08/13 03:27 ID:jeJ9YHLa
あ、アドバイザーが寝ちゃったのかな。 明日までこのままでいいのかなぁ。他の人に迷惑かからないといいんだけど。 明日から親元に帰るので、放置しておくのが不安。
>>685 ネットワークを介して伝染するウィルスに感染したら、
ネットワークから切り離すのがマナーです。
687 :
ちあき :03/08/13 03:35 ID:jeJ9YHLa
>686 わかりました。過去ログを見直しているのだけれど、なぜ自分は退治 出来ないのかって、やけくそ状態です。そろそろ眠いのだけれど、 もう少しがんばってみます。アドバイスする人も、大変でしたね。 お疲れ様です。 さて、もうひとガンバリしますか。
にしても僕このスレッドのおかげで助かりました。 1感謝
>>687 >>653 は管理者権限でFixBlastを実行しないと駆除できないと言っています。
"administrator"というアカウントでログオンする方法がわかりますか?
俺も。 ウイルス初めてなので、とりあえずシャットダウンされる前にすばやく 質問スレに書き込まなければと思っていたが こんなのがあってびっくりした、そしてすばやく全部コピペして とりあえず切断してゆっくり熟読
691 :
ちあき :03/08/13 03:44 ID:jeJ9YHLa
>689 すいません、詳しく教えていただけますか。
>>691 winXP起動したら
ユーザ選んでログインする画面でるよね?
そこでアドミニストレータでログオン
そういやなんで窓はログオン、ログオフって言うんだろう
>>692 Loginじゃなくてってこと?
なんでだろうね。窓が出た時にすでにASCIIと仲が悪かったからとか?(w
695 :
ちあき :03/08/13 03:51 ID:jeJ9YHLa
>691 ??そんな画面あったかな?? とりあえず、今から再起動していじってみます。
>>691 >>692 補足すると、その時に入力すべきパスワードは普段のものとは違うので要注意。
一番最初にOSを起動した時に入力したはずだけど、これを忘れているとお手上げかも…
697 :
ひよこ名無しさん :03/08/13 03:52 ID:wiEhzPLQ
感染経路は?一般にどこから
698 :
ひよこ名無しさん :03/08/13 03:53 ID:wiEhzPLQ
>>697 散々既出のようにおっぴろげっぱなしのRPCポートから
>>697 パソコンからパソコンへ。適当に探して、未対策のパソコンを見つけたらGO
703 :
ひよこ名無しさん :03/08/13 03:57 ID:wiEhzPLQ
PFSつこうてるのに・・・
Pig Fuck Shit
705 :
ひよこ名無しさん :03/08/13 04:02 ID:wiEhzPLQ
Pパーソナル Fファイヤー Sシュート 誰にだって打ち間違いくらいあるだろーよ
706 :
ひよこ名無しさん :03/08/13 04:08 ID:DcbxILRW
さっきローカルハードドライブってのをmsblast.exeで検索したら、 なんかのファイルに1件該当ありってでたんですが・・・ これってやっぱり削除しといた方がいいんでしょうか? でもタスクマネージャーのmsblast.exeはもう昨日取っといたし、 C:\WINDOWS\system32のファイルからmsblast.exeはゴミ箱で消去しといたんですけね。 例のパッチもあててあるし、どうしてなんでしょうか?
707 :
ちあき :03/08/13 04:08 ID:jeJ9YHLa
>691 ごめんなさい。Win xpの起動とは、パソコンの立ち上げ時の事では ないのですね。ログイン画面を出すにはどうすれば良いのですか?
>>706 (((((((( ;゚Д゚)))))))ガクガクブルブル
∧_∧
( ・3・)
(⌒⌒ヽ ( )
>>707 ( ブ ッ ゝ | | |
丶〜 ''´ (__)_)
>>706 msblast.exeをファイル名じゃなく、含まれる文字列で検索したのなら、
このページや他のページのキャッシュがひっかかったんじゃないですか
>706 システムの復元なのでは
>>706 こういうが見つかれば削除しておく→ MSBLAST.EXE-1C3A3376.pf
ゴミ箱に入れたら、ゴミ箱の「ファイル」メニュー「ゴミ箱を空にする」
>>713 こういう厨 キタ━━━━━━(゚∀゚)━━━━━━━!!!!!
>>713 こういうって何ですか?
詳しく教えて下さい。 初心者です。
こういうが見つかれば削除しておく こういうが見つかれば削除しておく こういうが見つかれば削除しておく こういうが見つかれば削除しておく こういうが見つかれば削除しておく こういうが見つかれば削除しておく こういうが見つかれば削除しておく こういうが見つかれば削除しておく こういうが見つかれば削除しておく こういうが見つかれば削除しておく こういうが見つかれば削除しておく こういうが見つかれば削除しておく こういうが見つかれば削除しておく こういうが見つかれば削除しておく こういうが見つかれば削除しておく こういうが見つかれば削除しておく こういうが見つかれば削除しておく こういうが見つかれば削除しておく こういうが見つかれば削除しておく こういうが見つかれば削除しておく こういうが見つかれば削除しておく こういうが見つかれば削除しておく こういうが見つかれば削除しておく こういうが見つかれば削除しておく こういうが見つかれば削除しておく こういうが見つかれば削除しておく こういうが見つかれば削除しておく こういうが見つかれば削除しておく こういうが見つかれば削除しておく こういうが見つかれば削除しておく こういうが見つかれば削除しておく こういうが見つかれば削除しておく こういうが見つかれば削除しておく こういうが見つかれば削除しておく こういうが見つかれば削除しておく こういうが見つかれば削除しておく こういうが見つかれば削除しておく こういうが見つかれば削除しておく こういうが見つかれば削除しておく こういうが見つかれば削除しておく こういうが見つかれば削除しておく こういうが見つかれば削除しておく
ちあきさんはネタではないのか? がんばってるみたいだからかわいそうになってきたな。 駆除できてないとは具体的にどういう状態なんです? ログを見るとパッチを当てて駆除ツールも実行したみたいですが。
>>707 http://arena.nikkeibp.co.jp/tec/winxp/20021003/102153/ より
Professional Editionの場合、「ログオン画面のセキュリティを強化する」で紹介した「クラシック ログオン プロンプト」表示すれば、
Administratorでログオンできる。ただし、上記テクニックのように設定を変更しなくても、
「ようこそ画面」で、[Ctrl]+[Alt]+[Delete]を2回押すと、このログオン画面が表示される。
この画面で、「ユーザー名」に「Administrator」と入力してパスワードを入力すればよい。
Home Editionでは、上記方法ではログオンできない。セーフモードで起動したとき以外は、
Administratorでログオンできない仕様になっている。そのため実質Home EditionのAdministratorアカウントは意味が無い。
「F8」キー(機種によって異なる)を押してセーフモードでシステムを起動すると、
「ようこそ画面」に「Administorator」のアイコンが表示される。パスワードは初期状態では未設定のため、
アイコンをクリックするとログオンすることができる。
どっちかでできるでしょ。
>>717 デヴ専 キタ━━━━━━(゚∀゚)━━━━━━━!!!!!
>>719 いや、僕はどちらかというとヴス専です。
なんでこんなん急に流行ってるの? とりあえず言われるがまま修復したけど・・・ アダルトサイトが原因なの??
>>723 ゴム無しセックルしてるやつがいっぱいいるのが原因。
>>723 エ ロ ガ ッ パ 、 必 死 だ な w
まだ感染してない場合で例のパッチもあててあれば それ以上は何もしなくていいの?
>>728 XPの簡易FW起動
ポートを閉じる
やり方は知らんがw
>>728 とりあえず今回のワームに関してはそれでよい
でも、不要なポートを閉じるという対策をしておくともっと安心できる
>>728 定期的に医者に見てもらわないとダメだぞ。
あと一生薬飲まないといけない体になるから。
735 :
706 :03/08/13 04:26 ID:DcbxILRW
>>722 レス遅れてすみませんでした。どうやらそうなのかもしれません・・・
ファイル名・フォルダ名でローカルハードドライブを検索したところ、
MSBLASTE.EXE-09FF84F2.pf {c:\windows\Prefetch(フォルダ名)}
というのが一件みつかったという事だったんです。
昨日の時点でのテンプレを参考にしたので、どうもレジストリ云々を
やってないみたいで・・・
/⌒ヽ / ´_ゝ`)失礼。ここ通らないと行けないので、ちょっと通りますね・・・ | / | /| | // | | U .U
>>737 それってはやってんの?
たまに見かけるけど。
山崎さんみたいなもん?
ちょっと場の空気を換えたいときに現れます。 はやってはいないでしょう。
実はここ最近ちょっとはやっている。 おそらく、夏厨w
あの英語のメッセージからすると アジア系だな
>>741 I just want to say LOVE YOU SAN!!
billy gates why do you make this possible ? Stop making money and fix your software!
のこと?
/ ´_ゝ`)I just want to say LOVE YOU SAN!!
SANって何よ?
おそらく人名
746 :
738 :03/08/13 04:47 ID:???
747 :
ちあき :03/08/13 04:56 ID:jeJ9YHLa
>717 >718 いろんなサポートページ見ていたので、遅くなりました。 今からチャレンジしてみます。
748 :
ひよこ名無しさん :03/08/13 05:04 ID:u11wM/55
>>240 でスキャンしている間にエラー報告しますか?
とか出て妨害されるんですが助けてください・・・もうやだぁ〜
もう30分格闘してるんですが・・・。
749 :
706 :03/08/13 05:11 ID:DcbxILRW
なんとかレジストリエディタの HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run というのには辿り着けたんですが、テンプレにある 「"windows auto update"="msblast.exeを削除」 とはwindows auto updateという項目を丸ごとゴミ箱に持って行くという ことなんでしょうか?ミスったら壊れそうなので怖いです・・・
>>747 多分、これに注意すれば完璧
http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.blaster.worm.removal.tool.html より
注意:駆除の開始後、"the tool was not able to remove one or more files, run the tool in Safe mode.
(駆除ツールは、1つまたは1つ以上のファイルを除去することが出来ませんでした。セーフモードで駆除ツールを実行してください)"
というメッセージが表示された場合、コンピュータをシャットダウンし、電源を切り、そして30秒間そのままにしておいてください。
30秒後、コンピュータをセーフモードで立上げ、再度、駆除ツールを実行してください。Windows NT以外の全ての32ビットOSは、
セーフモードで再起動させることができます。詳しくは、"Windows 9x または Windows Me をセーフモードで起動する方法",
"Windows XPをセーフモードで起動する方法", "Windows 2000 をセーフモードで起動する方法"をご覧ください。
これもテンプレに追加した方がいいんだろうな・・・
752 :
706 :03/08/13 05:17 ID:DcbxILRW
>>750 ありがとうございます、早速やってみます・・・
>>752 不安なら、
メニューのレジストリ
→レジストリ ファイルの書き出し
→範囲すべてで保存
とバックアップをとっておけばいい。
うひょひょひょひょ 直ったみたい
755 :
ちあき :03/08/13 05:26 ID:jeJ9YHLa
>718 セーフモードにしてみたのですが、ディスクがいっぱいでないか、 書込み禁止になっていないか、ファイルが使用中でないか と、聞かれてしまいました。 ワームがまだ活動しているんですか?
756 :
ちあき :03/08/13 05:32 ID:jeJ9YHLa
Windows XPシステム復元と関係がありますか? サポートで、その方法というところがあったのですが、 ジャンプ?出来なかったので、気になります
>>755 パッチは当てたの?
パッチ当てないと削除できないって書き込み見たけど。
758 :
ちあき :03/08/13 05:37 ID:jeJ9YHLa
>757 KB823980は、完了したと表示が出ていたので安心しているのですが・・
今まさにこの事を質問スレに聞きに来ようと思ってたのだが
>>1 俺だけじゃなかったのか。。。
>>6 > ■ ポートを閉じる ■
> ファイアウォール使用者はそちらで設定してもよい。
> Win XP の場合
> 1. 「コントロールパネル」「ネットワーク接続」で、使用している接続、つまり
> 電話は「ダイアルアップ接続」、ADSL CATV などは「ローカルエリア接続」
> 無線LAN は「ワイアレス ネットワーク接続」のアイコンを右クリック、
> 「プロパティ」の画面を出す。
これでプロパティをクリックすると「予期しないエラーが出ました」っ表示されて、
次に進めないんですけど、何が原因か分かりますか?
761 :
ちあき :03/08/13 05:43 ID:jeJ9YHLa
>759 まだ駆除出来ていないのは私たちだけですよ
>>758 まだmsblastが停止していないんじゃないの?
>>238 からちゃんとやってみたほうがいいと思う。
以下はおまけ
Windows XP システムの復元機能を無効にする手順:
1. 実行中のプログラムを全て停止させる。
2. デスクトップ上の[マイコンピュータ]アイコンを右クリックし、[プロパティ]を選択する。
3. [システムの復元]タブを選択し、[システムの復元を無効にする]にチェックを入れる。
4. [OK]ボタンをクリックする。
5. [閉じる]ボタンをクリックし、コンピュータを再起動する。
Windows XP システムの復元機能を有効にする手順:
1. 実行中のプログラムを全て停止させる。
2. デスクトップ上の[マイコンピュータ]アイコンを右クリックし、[プロパティ]を選択する。
3. [システムの復元]タブを選択し、[システムの復元を無効にする]にチェックをはずす。
4. [OK]ボタンをクリックする。
5. [閉じる]ボタンをクリックし、コンピュータを再起動する
え、頻繁に強制終了させられる人は みんなウィルス感染してるのかな?
俺昨日からずっとこうなってて 自分のPCが壊れたかと思った。。。
あいかわらず被害者が絶えないねぇ
でも分かりやすいスレタイでいいね
>>766 おう、まるで自分を見るようだ。
昨日はずっと半泣きだった。
【注意】
>>1 の後半の通りやっても、あくまで一時的な対処。
特に、レジストリの該当箇所の削除は絶対に必要。
初心者は
>>238 ,
>>240 に従ってやってください。
771 :
ちあき :03/08/13 05:50 ID:jeJ9YHLa
<763 ありがとう。無効にして、再チャレンジする。
>>769 ('A`)人(・∀・)
いやー、実に一日ぶりのネットまみれだ…
773 :
ひよこ名無しさん :03/08/13 05:53 ID:u11wM/55
>【msblast.exeの停止の仕方】 > >ctrl+alt+delでタスクマネージャを起動 >↓ >「プロセス」のタブに切り替えてmsblast.exeを選択 >↓ >「プロセスの終了」を押す この手順でストップしないんですけどどうしてなんでしょうか・・・? カウント普通に進むんで他のことさえできません(鬱死
774 :
706 :03/08/13 05:53 ID:DcbxILRW
レジストリのmsblast.exeは潰したんですが、 ノートンが入っていないのでスタート→検索「msblast.exe 」 とやってみたところ、該当なしとなりました。これで大丈夫なんですよね? だったら次は駆除ツールですね・・・
>>773 0. もし、カウントダウンが始まったら、「スタート」メニュー「ファイル名を指定して実行」で
shutdown -a
…で止まる。
そのあとで、その手順にしたがえばいい。
777 :
ひよこ名無しさん :03/08/13 06:01 ID:vZxGrIaw
今のところかかっていないのですが FWってなんですか?
778 :
ひよこ名無しさん :03/08/13 06:04 ID:vZxGrIaw
>>777 自己レス
Firewallのことか・・・
打つ出し脳
_| ̄|○
779 :
706 :03/08/13 06:05 ID:DcbxILRW
>>776 もちろんやりました。テンプレ厳守です・・・
ただそれ以降の、駆除ツールの使用方法云々は説明文が
長くて大変ですね(TT)
プリンタもサブPCも無いので、紙とペン用意しないと・・・ひいぃ
781 :
706 :03/08/13 06:10 ID:DcbxILRW
>>780 そうですか、そちらもメモっときます・・・
プリンタの必要性が嫌でもわかりますね。
めざましで、日本での被害は16件とかほざいてやがる。
そんなに有名なウィルスなのか。
( ´,_ゝ`) プッ おまえら大変だな。 つーかよさっさと直せよ。ボケ!!!!!!!!!! 昨日からおまえらのような初心者がウチのPCにアクセスしてきやがんだよ。 UZEEEEEEEEEEEEEEEEEEEEEEEEEE
このスレは
>>782 含む16人だけが書き込んでいます
困ってるんだよ。きっと。
788 :
ひよこ名無しさん :03/08/13 06:26 ID:u11wM/55
>>775 今やってみました「そのファイルはありません」みたいになります・・・。
もうダメポ・・・
>>788 shutdownと-aの間に半角でスペース入れなさい。
790 :
ひよこ名無しさん :03/08/13 06:33 ID:61J5akPb
791 :
706 :03/08/13 06:34 ID:DcbxILRW
セーフモードの立ち上げ方のページが削除されたのか 出てきません。 申し訳ありませんが教えてもらえないでしょうか。
794 :
706 :03/08/13 06:41 ID:DcbxILRW
795 :
ひよこ名無しさん :03/08/13 06:48 ID:u11wM/55
セーフモード「F8」とあるのですが押しながら起動させるのでしょうか? ポチポチと押しても出現しません・・・質問ばかりでごめんなさい。
798 :
ちあき :03/08/13 06:55 ID:jeJ9YHLa
>795 おはよう。今私も同じことやってるよ。 ずーっと押しとくんだって。・・・朝になっちゃった。
昨日、会社のパソコンおかしかったの このせいだったんだ
800 :
ひよこ名無しさん :03/08/13 07:16 ID:u11wM/55
>>1 の緊急対策は成功しました>msblastの削除
ひとまずこれで安全でしょうか?(例えばサイト閲覧をしないなど)
それとも起動させなくても自動的に復活したりするのでしょうか?
>>799 会社で?
普通、会社というものはセキュリティに気を配るもんだと思うんだが、そうでもないのか?
スタート→検索でmsblastを検索してなにも引っかからなかったら大丈夫でしょうか? パッチは当てました
>>367 盆だからだろ
日本人が犯人?
早起きしてエロサイト巡回しようと思ったのにパッチ当てるのに時間掛かってオナニーする暇がなくなったヽ(`Д´)ノウワァァァン
>>803 始めから感染していないなら、多分それでよいかと。
ただ、できれば
>>323-329 にある、
ポートの閉鎖はやっておいたほうがいいです。
>>806 パーソナルファイヤーウォールを使えば閉じまくりなんだが。
いわれの無い、誹謗中傷を受けている>135が居るのは、ここで良いの?
ブロードバンドルータヤバイ。マジヤバイ。 ポート閉じまくり。超ステルス。ヤバイ。
人稲
>135が私のホールを侵そうとしてきて困ります。 でも壁があるから無理なんだけどねw
updateがすごく重いぞ。 今からパッチ当てようとしてる人はぬるぽだな
__
ミ__| ドカッ
∧_∧//
( ゚∀゚)/ 川 ゴスッ
と つ==| | ボコッ
Y /ノ. |__|
/ ) < >__Λ∩ ゲシッ
_/し' //. V`Д´)/ グチャッ
(_フ彡 / ←
>>813
なんかカキコが減りましたな・・・ みなさん解決したってことなんでしょかね?
816 :
661 :03/08/13 08:10 ID:???
SP4をDLし終えたんですが、 "tcpip.sysをコピーできません。"と出て先に進めません。 これはどうしたら良いのでしょうか?
817 :
661 :03/08/13 08:13 ID:???
あ、いろいろいじってたら出来たっぽいです。すみません。
手順はこれでよろしいのでしょうか?
1、
>>1 2、セーフモード起動
3、
>>238 4、
>>240 あと
>>238 はどれを落とせばいいのかよくわかりません、どなたかマジでSOSです・・・。
完璧な手順をレス番でお願いします・・・。
820 :
ちあき :03/08/13 08:21 ID:jeJ9YHLa
おきてます。
821 :
340 :03/08/13 08:23 ID:PiECp5z2
おはようございます
>>820 仲間だぁ〜(;´Д`)マダダメなの??
823 :
340 :03/08/13 08:24 ID:PiECp5z2
まだだめですだ・・ ただカウントを停止させることはできたっぽい
824 :
ひよこ名無しさん :03/08/13 08:25 ID:2EeUnZOX
すみません。このmsblastに感染してなければ 普段UDP69のポートを空けておいても良いんでしょうか?
>>323 自分もそこ止まりだよ・・・
そこで止まって、削除して、
>>240 やろうとするとエラーが出る。
したら「セーフモードでやるんだよ」と突っ込まれたのでやろうとしたら・・・やはりできない。
826 :
ちあき :03/08/13 08:26 ID:jeJ9YHLa
>822 うん、もう眠気を通り越して 吐き気がしてきたよ。 1000までには何とかしたい。 またイチから見直しているところ。
827 :
340 :03/08/13 08:30 ID:PiECp5z2
ううむ リンク貼ってもらってもそこへ行けないし、 ネットワーク接続のプロバティを開こうとしたら 「予期しないエラーが発生しました」が出てきて先に進めません
>>826 仲間だ・・・PC苦手なんだよね、中途半端に理解できる分、諦めきれない・・・鬱死
教えてくださる神々ももう就寝してしまったのだろうか・・・。
>>826 俺パッチ当てて防御して
ウィルス駆除したら直ったけどなあ
パッチをインストールできません。指示通りcatroot2というフォルダの名前を変えてやってみたのですが おなじようにエラーが出て同じ名前のフォルダが復活してたりします。もうわけがわかりません。ウボア〜
832 :
340 :03/08/13 08:49 ID:PiECp5z2
駆除ソフトで駆除してるけど シマンテックW32ブラスターって奴。 ものすごい勢いで探してるけどこれで直るのでしょうか?
833 :
340 :03/08/13 09:01 ID:PiECp5z2
駆除終わったのに直りんページに行けないぽい
834 :
ちあき :03/08/13 09:04 ID:jeJ9YHLa
最終的には、買ったときの状態に戻して、即効でアップデートします。 これでよいのでしょうか・・・? 悔しいので、このスレ印刷してみました。100枚になりました。 今、じっくり読み直しています。
835 :
ちあき :03/08/13 09:07 ID:jeJ9YHLa
っていうか、もうここには仲間しかいないと思われるので、 神が起きてくるまで自力でがんばろう!
>ちあき リカバリしてもパッチ当てなけりゃ同じだ 無限ループするぞ
他スレから
---------------------------------------------------------------------
724 名前:IEEE*TEKITO+03 ◆.KSCIEEE/o [] 投稿日:03/08/13 08:43 ID:I/tkyvnp
▼まだ対策を取れていない方
▼再起動がうるさくて作業がとれないかた
▼駆除ツールの存在が知らない方
(画像つき解説あるので参考にしてください)
http://nara.cool.ne.jp/tekitonw ---------------------------------------------------------------------
838 :
ひよこ名無しさん :03/08/13 09:10 ID:u11wM/55
>>836 神様おねがいです!手順を〜・・・
もうこのスレはいやです〜!
msmsgs.exe ↑ これ何?
レジストリの開きかた教えてください・・・
>>840 サンクス。
これ要らないから消して良いよね?
>>841 スタート→ファイル名指名のとこで
regedit
もしまだウイルスが残ってたら16日に攻撃されると聞いて心配になってきた((((;゚Д゚)))ガクガクブルブル 一通りの作業を終えて、ウイルススキャンしてなにも検出されなかったら大丈夫でしょうか?
846 :
ひよこ名無しさん :03/08/13 09:27 ID:avcKCWSv
ファイルと・・でmsblast削除した。 タスクマネージャーで終了した。・・ でもまだあいつはいる。 こっからどうすりゃいいんだ\\\\
俺のやり方教えてやろうか?
>>842 そのとおり実行しかなり前に進みました!
それが終わったらばなにかありますか?
>>240 のスキャン&駆除をしたいのですがエラー発生します。
回線込んでるだけでしょうか?
849 :
ひよこ名無しさん :03/08/13 09:35 ID:avcKCWSv
パッチってなんなんですか?
常時接続&ポート開けっ放し ↓ msblast.exe削除 ↓ パッチ当てている間に再び感染 ↓ ∞
851 :
ひよこ名無しさん :03/08/13 09:39 ID:A/aW8JEa
852 :
ひよこ名無しさん :03/08/13 09:42 ID:avcKCWSv
パッチ当てるってどういううことなの?
>852 危ない箇所に穴を塞ぐ=パッチをあてる
↑訂正 危ない箇所に → × 危ない箇所の → ○
855 :
842 :03/08/13 09:46 ID:???
>>848 とりあえずBまで無事終了してるなら、パッチ当たってるのでもう感染はしないはず。
あとは
>>5 のレジストリ修復を行えば、更にOKなんじゃないかな。やらんでも平気だけどさ。
感染してる人はルータ使ってないの?
857 :
340 :03/08/13 09:48 ID:kcrZ8JQA
マイクロソフトのサポートページからなにやら WindowsXP-KB823980-x86-JPNをダウンロードしてきて実行 シマンテックFIXBLASTなるものを実行。 これで大丈夫なんでしょうか?
858 :
ひよこ名無しさん :03/08/13 09:48 ID:brLitllB
このまえWINXPをアップデートしたらLANを認識しなくなりました。 アップデートを全部削除したら一応元には戻ったんですが… 今回に限らず,セキュリティにはアップデートは必要な様子… どうしたものでしょうか…?
859 :
340 :03/08/13 09:51 ID:kcrZ8JQA
今のところでないけどどうかな? バッチグー?
860 :
340 :03/08/13 09:51 ID:kcrZ8JQA
何とか言って? こわいじゃん
861 :
340 :03/08/13 09:52 ID:kcrZ8JQA
どきどきどきんちゃん
862 :
340 :03/08/13 09:53 ID:kcrZ8JQA
でたーなんでだろう あと45秒
warota
864 :
340 :03/08/13 09:53 ID:kcrZ8JQA
うあうあカウントとめるのって なんだったっけつづりがおもいだあうぇん
865 :
ひよこ名無しさん :03/08/13 09:54 ID:AgiYaT2S
神様、仏様、2ちゃんねる様、ありがとう!!! 昨日、2ちゃんねるを見てなかったら、私のPCも被害に遭ってたかも…。 助かりました〜〜〜。
866 :
340 :03/08/13 09:54 ID:kcrZ8JQA
ふkぅ何とかとめた。 どうしてなんだろう? おしえてくださいおねがいします
867 :
ひよこ名無しさん :03/08/13 09:55 ID:71YOiq4b
このスレでの問題は解決済みなんだけど、
>>154 見て少し恐くなったので質問。
タスクマネージャのプロセスでsvchost.exe見たら3つもあるんだけど、これは正常なの?
869 :
ちあき :03/08/13 09:57 ID:jeJ9YHLa
あら、知らない間にみんなが先に進んでる。 なんでパッチが貼れてないんだろう・・まったく。 アップデート823980したけど、からんでくれているのか・・
「ファイル名を指定して実行」後 HKEY_LOCAL_MACHINE\SOFTWAREMicrosoft\Windows\CurrentVersion\Run の中に windows auto update = msblast.exe ←っての無いけどどうなの?
>>855 更新終了しました、再起動。
相変わらず
>>240 ができない途中でエラーが・・・なぜ?
しかしいわれたとおりレジストリのranまで到達!
が、見つからないぞ〜> windows auto update = msblast.exe
なんで?もう完璧ってことかな?
最低ライン1〜4は完了したんですが。
872 :
340 :03/08/13 10:01 ID:kcrZ8JQA
このスレの1から7までは実にいいかげんなアドバイスだと思うよ。 放置可とかできない模様とか・・
>>869 俺も終わったよ〜、再起動しますかでしたけど
本当にできてるのか不安。
たしかに発病しないけど・・・なんかまたでそうな悪寒。
>>872 わかったよ、自分が理解できないのを他人に押し付けるな
ただでさえ神が終身して少ないんだからケンカ売るようなまねやめてくれよ。
みなさんがんがれ
修正パッチにもまだ穴があったりしたら笑えるな ゲイツぬっころす
一度電源落としてつけてみた、異常なし。 戦争は終わったのか・・・?
nyから感染した俺は逝ってよし?
880 :
ちあき :03/08/13 10:12 ID:jeJ9YHLa
>873 うちにはファイルにまだワームがいるのよね。 ワーム削除で、 cd % windir % system 32 ではないらしい。どこが間違ってる? 自分の手書きメモだから 怪しい。 これを見直そうにも、どこで見たのかさえわすれた・・
>>878 特定の感染源てあるの?
ネット繋いでれば勝手に感染するもんじゃないの?これ
883 :
ちあき :03/08/13 10:15 ID:jeJ9YHLa
>882 はい、一晩中コーヒー飲んで糖尿です。
がんばるねぇ 乳輪でかいよ
885 :
340 :03/08/13 10:16 ID:kcrZ8JQA
ここってありの巣に水流し込んで混乱しているやつらを眺めてからかって楽しむすれじゃないの?
まぁ、俺様のスキルなら5秒で駆除できるわけだが。
なんか知らんがパッチ入れられないけど、いろいろ試してmsbalastと名のつくものは削除してFWを有効にしたらもう症状は出なくなりますた。 これでいいのかな? コピペもリンクも元通りにできるようになったし
>>883 File名わかってんだから検索すればいいんじゃないの?
892 :
340 :03/08/13 10:19 ID:kcrZ8JQA
ここですか? 困ってる初心者に難しい単語並べてわざと修復できないようにして あざ笑ってデブとははげとか言いまくっても非難されないとうわさのすれ
O 「「「l ぬるぽ ぬるぽ ぬるぽ ぬるぽ o \. V7 ○`) | | r‐、 ぬるぽ ぬるぽ ぬるぽ (⌒) o | | >、,> ____`o ○ | |. | | // |O。゚-ト、. | | | .//| /(・) ∩ |o. | | | /\ | | |//| | | | | / | | ̄`l /\ |//| (・) \_| |─/ /く | / r、/`ーっ ぬるぽ ぬるぽ |// \ | / / | \/\/ `ー'" |/ ヽ__ // / | / mn____|___r──l__/ | / ヽ_______|__ノ────' ──''"
894 :
ひよこ名無しさん :03/08/13 10:19 ID:DwqJrqq0
>>881 そうなのか?
感染源nyだと思ったからまた感染すると怖いから
nyのフォルダ全部消した俺の行為は無意味ってことですか・・・
msblastね、間違い
>>894 ワレ厨の自白 キタ━━━━━━(゚∀゚)━━━━━━━!!!!!
898 :
340 :03/08/13 10:22 ID:kcrZ8JQA
このすれ立てたやつご苦労様w マイクロソフトのHPDLしたら1発で直った。 もうお前らに用はないぜw あばよ
899 :
340 :03/08/13 10:23 ID:kcrZ8JQA
一晩じゅうおきてた椰子あほだろw
あと100だな
>>898 HPDL厨 イッタ━━━━━━(゚∀゚)━━━━━━━!!!!!
>>898 見たいな奴がいるから回答率が年々低下するんだよ
ネタか?それとも勝利宣言?
905 :
ひよこ名無しさん :03/08/13 10:25 ID:L40mBFTE
一昨日から急にRPCが異常終了したためシャットダウン… とか言われてました。 さっきシステムの復元をしたら直ったようなのですが…
906 :
ちあき :03/08/13 10:25 ID:jeJ9YHLa
>886 とりあえず、コントロールパネル インストール一覧には、823980入ってる。 で、やっぱり セーブモードでmsblastが消せない。 いまは、スタート画面からcmd入力してワームを消そうとしてみた。失敗。
907 :
340 :03/08/13 10:26 ID:kcrZ8JQA
まず再起動したらマイクロソフトのHP探せ。 そこに対処法が載ってるからDLしてきて実行。
今日PC立ち上げたらブラスターにかかってたよ・・・ ぁ、あと35秒・・・ じゃ、逝って来るよ・・・ヽ(´ー`)ノ
909 :
340 :03/08/13 10:27 ID:kcrZ8JQA
1から7まではもっともらしく書いてるけど全部でたらめ。 初心者をだます悪質きわまりない
>>896 >>108 と同じエラーが出てできませんでした。もう三十分くらいネットに繋いでるけど何も起き無いからいいや
∧_∧ ∧_∧⌒ ポイッ 、 ,, ,
( ・3・ )( ・3・ ) ' ⌒`ヾ` , '⌒
( つ つ つ つ ___| l|l l______
/ /> > / /> > // ̄ ヾ|l || |l/ ̄ ̄ ̄ ̄ ̄
(__)(_)(__)(_) // (( (' ` )) ドボン!←
>>340
914 :
ちあき :03/08/13 10:31 ID:jeJ9YHLa
>911 はい,XPです。これはXPです。 うわぁ。1000近し!
>>914 セーフモードは関係ないよな・・・
>>1 は読んだ?プロセスを終了させなきゃ消せないよ
そんなことはいいから誰か俺と友達になってくれよ。
名無し最高!!
>>920 |_ー) サビシリヤガデス...
924 :
ちあき :03/08/13 10:38 ID:jeJ9YHLa
>915/916 823980完了したら、すぐパッチのところに飛びますでしょ? それが終わってから再起動しましたが。これで終了では・・無い?
一晩かかって解決できないとは!!
まぁまぁ
935 :
340 :03/08/13 10:42 ID:kcrZ8JQA
おまえらなーもういいかげんにしてやれよ! 飛べないのわかっててリンク貼ってるんだろ・・ そんなことして楽しいかよ!きち○い
>>935 黄身のような基地貝をからかうのは愉しいYO
なぜ昨日、この板にこなかったのだろうか 半泣きで格闘してた自分がアホらし
|∧_∧ パシャッ
|・ε【◎】 .∧_∧ パシャッ
| っ 9 【◎】\) パシャッ
|―u' └\ \
. ∧_∧ / く ̄(
( ´3【◎】 カシャ!
(つ 9 \
>>935 \ . ∧_∧
| | | カシャ! 【◎】ε・` )⌒っ
(__)_) / しと,.__,.,.._っ
∧_∧
( )】 パシャッ
/ /┘ パシャッ
ノ ̄ゝ
そういや墓参りいってねーや。じっちゃん
945 :
ひよこ名無しさん :03/08/13 10:45 ID:avcKCWSv
ダウンロードとインストールって同じ意味?
946 :
ちあき :03/08/13 10:45 ID:jeJ9YHLa
>929 えっと、symantecで、ダウンロードしたファイルにそんな番号がついていました。 馬鹿なのは痛感しているから、1000に近づけないでー!
サイバーテロだ!これはさいばーてろだ!!しあばーdtれれお!!!!!!!!
951 :
945 :03/08/13 10:47 ID:avcKCWSv
どこが違うんでしょう・・
残り約50! どうする?
お前等パソコンやり過ぎ。目悪くなるぞ
あと、45 カウントが始まった・・・
957 :
ひよこ名無しさん :03/08/13 10:48 ID:avcKCWSv
消えない
あれ、書き込みが少なくなった
燃料切れだな、ちあきが↓で補給。
msblast.exe クレクレ(・д・)ノ
ageてみるテスト
969 :
ちあき :03/08/13 11:06 ID:jeJ9YHLa
ごめん、出遅れた。 って、私は必死なのだから呼び出さないでくれい。
まだ?
とりあえず治せたけど どっちにしろもう買い替え時かもしれん
>>ちあきさん
1、まず一度電源を切る。
2、カウントダウンを待つ
3、始まったら「ファイル名を指定して実行」で「shutdown -a」…で止まる。
4、
>>1 の【msblast.exeの停止の仕方】実行、停止させる。
5、
>>5 の■ MSBLAST の検索・削除 ■実行、削除させる。
6、ここで一度ゴミ箱を空にする
7、Windows Updateで重要な更新を全部入れる
>>1 8、再起動(ここまで来れば恐らく発病しない)
9、
>>6 を実行
10、
>>7 を実行
これでいいと思います。
何とかピークは通り過ぎたようだな
>>972 デブ専 キタ━━━━━━(゚∀゚)━━━━━━━!!!!!
977 :
ちあき :03/08/13 11:25 ID:jeJ9YHLa
>972 カウントダウンは止まっているので、msblastを停止してきます。 Symantec W32.Blaster.Warm Fix Tool 1.0.0 の途中で、ウイルス発見メッセージが出ますが、駆除・削除 出来ないようなので、それは無視していいんですか?
今パソコン開いたら再起動のカウントダウンが始まったんですけどなにこれ?
やっとここを見つけた 昨日から20000回近く再起動しました でどうすればいいのかな
│\ ノノハヽo∈ │ \≡(’ー’;川≡= タイリョウヤヨー │ \≡// ))≡= │ ≡」」」≡= │ │ │ │ │ │ │
>>977 一応無視してやってみてください。
自分は「削除できません」と出た原因は
ゴミ箱にmsblastが残ったままで活動してたらしく妨害されてた(?)からでした。
ゴミ箱を空にしたら削除もでき、IEも開けました。
あまり慌てないようにしてください、ひとまず休憩でもしたらどうでしょうか?
自分も先ほどまでパニくっててある意味究極の状態でしたからw
パニくってるとなにもできませんよ。
984 名前: ひよこ名無しさん [sage] 投稿日: 03/08/13 11:31 ID:???
>>977 一応無視してやってみてください。
自分は「削除できません」と出た原因は
ゴミ箱にmsblastが残ったままで活動してたらしく妨害されてた(?)からでした。
ゴミ箱を空にしたら削除もでき、IEも開けました。
あまり慌てないようにしてください、ひとまず休憩でもしたらどうでしょうか?
自分も先ほどまでパニくっててある意味究極の状態でしたからw
パニくってるとなにもできませんよ。
>>981 24時間=86400秒
20000回起動したなら、4秒に一回再起動したと言う事になる。
>>981 (;´ο`) そんなに再起動したら縮んじゃうYO
>>986 おれも考えようかと思ったがさすがにめんどくさかった
989 :
ちあき :03/08/13 11:34 ID:jeJ9YHLa
>985 ありがとう。コーヒーやめて、牛乳飲んでます。 1000までに帰って来れないかもしれないので、いまのうちに ありがとう。
│\ ノノハヽo∈ │ \≡(’ー’;川≡= イッパイキョウハツレルヤヨー │ \≡// ))≡= │ ≡」」」≡= │ │ │ │ │ │ │
984 名前:ひよこ名無しさん :03/08/13 11:31 ID:???
>>977 一応無視してやってみてください。
自分は「削除できません」と出た原因は
ゴミ箱にmsblastが残ったままで活動してたらしく妨害されてた(?)からでした。
ゴミ箱を空にしたら削除もでき、IEも開けました。
あまり慌てないようにしてください、ひとまず休憩でもしたらどうでしょうか?
自分も先ほどまでパニくっててある意味究極の状態でしたからw
パニくってるとなにもできませんよ。
梅
984 名前:ひよこ名無しさん :03/08/13 11:31 ID:???
>>977 一応無視してやってみてください。
自分は「削除できません」と出た原因は
ゴミ箱にmsblastが残ったままで活動してたらしく妨害されてた(?)からでした。
ゴミ箱を空にしたら削除もでき、IEも開けました。
あまり慌てないようにしてください、ひとまず休憩でもしたらどうでしょうか?
自分も先ほどまでパニくっててある意味究極の状態でしたからw
パニくってるとなにもできませんよ。
984 名前:ひよこ名無しさん :03/08/13 11:31 ID:???
>>977 一応無視してやってみてください。
自分は「削除できません」と出た原因は
ゴミ箱にmsblastが残ったままで活動してたらしく妨害されてた(?)からでした。
ゴミ箱を空にしたら削除もでき、IEも開けました。
あまり慌てないようにしてください、ひとまず休憩でもしたらどうでしょうか?
自分も先ほどまでパニくっててある意味究極の状態でしたからw
パニくってるとなにもできませんよ。
984 名前:ひよこ名無しさん :03/08/13 11:31 ID:???
>>977 一応無視してやってみてください。
自分は「削除できません」と出た原因は
ゴミ箱にmsblastが残ったままで活動してたらしく妨害されてた(?)からでした。
ゴミ箱を空にしたら削除もでき、IEも開けました。
あまり慌てないようにしてください、ひとまず休憩でもしたらどうでしょうか?
自分も先ほどまでパニくっててある意味究極の状態でしたからw
パニくってるとなにもできませんよ。
ここまで続くとは・・・
998
999
1000
1001 :
1001 :
Over 1000 Thread このスレッドは1000を超えました。 もう書けないので、新しいスレッドを立ててくださいです。。。