【msblast】RPCの異常終了専用スレ2【カウントダウン】

このエントリーをはてなブックマークに追加
902ひよこ名無しさん:03/08/15 01:44 ID:???
本番はこれからだからな
903ひよこ名無しさん:03/08/15 01:51 ID:yVev+DVm
う〜ん、パソコンからっきしダメなコが感染しちゃったみたいで
以下の手順で駆除してみたんだけど、まだ症状出るみたいです・・。
どなたかよきアドバイスを・・。

1.トレンドマイクロ システム クリーナ (無償ツール)実行
  (一番操作が楽そうだったのでこのツールを選択)
2.タスクマネージャにてプロセス(msblast.exe )を削除
3.ファイル検索で「msblast」をキーに検索し、見つかったファイルをすべて削除
4.ゴミ箱を空にする。
5.再起動

これで、ファイルはすべて消したはずなのにまだ勝手に再起動してしまう
症状が発生します。
1.のツールの結果はログファイルをメールで送ってもらってチェックしましたが、
レジストリとファイルをちゃんと消してくれてました。
OSはWindows XP(Build 2600: Service Pack 1)
管理者でログオンする方法が相手に伝わらなかったため、Ownerというユーザ
で上記の操作をしました。
ちなみにXPは自分使ったことないので説明するのに苦労しました。
904ひよこ名無しさん:03/08/15 01:53 ID:lZbRds+1
>>903 友達じゃなくて、あんただろ?
うそつくなや糞
905ひよこ名無しさん:03/08/15 01:53 ID:???
>>903
パッチを当てないと、いつまでたっても感染するので、いくら削除してもきりないですよ。
906ひよこ名無しさん:03/08/15 01:54 ID:liaThs4Z
>903
ウイルスを駆除しても、ウィンドウズの修正パッチを当ててセキュリティホールをふさがなきゃ
ネットに繋げばまた感染するよ
907ひよこ名無しさん:03/08/15 01:57 ID:???
908ひよこ名無しさん:03/08/15 01:57 ID:???
>>903
違う名前の亜種も流行ってるそうだからそれかも。
909ひよこ名無しさん:03/08/15 02:01 ID:yVev+DVm
>>904
信じてもらえませんか?

>>905
ごめんなさい。WindowsUpdateもしました。
ただ更新するファイルが多かったので、重要な更新のうち、
サービスパック以外のみを更新しました。

あと、久しぶりにPCを起動したとか言ってたのが気になります。
今日起動して、1時間程度で感染するもんでしょうか?
可能性は0ではないけど・・・
910 :03/08/15 02:02 ID:???
これマジで稼げるよ!2ちゃんに貼ってあるからってネタじゃありません(w
住所・電話番号などは一切必要無し!

?@IDを取得する。(無料)
?A宣伝用のURLを掲示板に貼る!!
?Bそのまんま待つ! 
?C一ヶ月で〜10万ぐらいは稼げる!貼りまくれば20万ぐらいもいけるよ!

ちなみに私は先月で約11万稼ぎました(´∀`)
http://www.adultshoping.com/index.cgi?id=1060872378
http://www.adultshoping.com/addclickport.cgi?pid=1060872378
911ひよこ名無しさん:03/08/15 02:03 ID:???
  
912ひよこ名無しさん:03/08/15 02:09 ID:???
>>909
対策してなきゃあっというまにやられます。
913ひよこ名無しさん:03/08/15 02:14 ID:???
それにしてもほとんど何もわからない人に説明するのは難しい。
受け専用の電話なのに1時間半もこちらから通話してしまいました・・。

ほんとに亜種なのかなぁ・・・・
914ひよこ名無しさん:03/08/15 02:15 ID:???
一昨日PCが変だ〜、と思ったらウィルスだったんですね。
他板で知りました。
でも放っておいたら今日は別に症状出なかったんですが、
放置のままではまずいのかな。
915ひよこ名無しさん:03/08/15 02:17 ID:???
>>914
自分なら放置しないけど、あなたがそれでいいと思うのならそれでいいのでは
916ひよこ名無しさん:03/08/15 02:19 ID:???
>>914
他人のマシンに感染するかもしれませんよ。
917ひよこ名無しさん:03/08/15 02:21 ID:???
>>915
よくわかりました。
このスレ読んで駆除します。
がんばろっと!
918ひよこ名無しさん:03/08/15 02:22 ID:???
98にも感染する新型がでたって本当ですか?

98用の対策ソフトはないし、XPみたいにファイヤーウォール付いてないし、
大人しくノートンとかウイルスバスター買う以外に方法ないんでしょうか?
919ひよこ名無しさん:03/08/15 02:24 ID:???
>>916
そうですね、症状出ないからもう大丈夫なのかと
浅はかに考えちゃいました。反省。
920ひよこ名無しさん:03/08/15 02:25 ID:???
>>918
買ってください、おとなしく。
921ひよこ名無しさん:03/08/15 02:29 ID:???
>>920

やっぱり買うしかないですか・・・

XPを買って付属のファイアーウォール使うのと
ウイルス対策ソフト買うのどっちが安く上がるでしょうか・・・
922ひよこ名無しさん:03/08/15 02:31 ID:???
>>921
ウイルスは今回のものだけじゃないし、ファイアーウォールだけじゃ
防御は完璧とはいえないよ。
ウィルスバスターを買って、ウィルス対策とファイアーウォール対策
両方やるのが王道かも。
923ひよこ名無しさん:03/08/15 02:41 ID:???
>>918
ドリキャスやプレステ2でネットやりゃ平気。
対策パッチが出たら速攻当てる。
924ひよこ名無しさん:03/08/15 02:41 ID:???
ルータを導入しる
925ひよこ名無しさん:03/08/15 02:42 ID:???
>>921
セキュリティ板覗いてきなよ
Freeでいいのあるよ
926ひよこ名無しさん:03/08/15 02:42 ID:???
>>921
ファイアーウォールとウイルス対策ソフトは別の物です。
927ひよこ名無しさん:03/08/15 02:56 ID:liaThs4Z
ネットに繋がないならともかく、インターネットに繋ぐんだったら、
ウイルス対策ソフトを入れるのは常識だと思うがなあ
928ひよこ名無しさん:03/08/15 02:57 ID:???
そうだよ、常識。
929ひよこ名無しさん:03/08/15 03:55 ID:???
>>927
でも、ウィルス対策ソフトって「WindowsUpdate しろ」って警告しないの?
起動時にスキャンして、「重要な更新」が適用されるまでしつこく警告する、
くらいしてもいいと思うけど。
930ひよこ名無しさん:03/08/15 04:07 ID:liaThs4Z
>929
Windows標準で、そういう機能はあります。
単に、あんたが設定をオフにしてるから気づいて無いだけ。
931ひよこ名無しさん:03/08/15 04:14 ID:D4f6n61b
攻撃された、侵入されたって実感できるログとかWinの中に入って
ないんすかね?ぜひ教えてください。

みたい。
932ひよこ名無しさん:03/08/15 04:19 ID:???
>>929
ウィンドウズをアップデートしろとはいわないけど、
ウィルス対策ソフト自体をすごい勢いでアップデートしてるよ。
933ひよこ名無しさん:03/08/15 04:30 ID:???
929 です。もちろん、手動でWindowsUpdateしているけど、
ウィルス対策ソフト入れてもWindowsUpdateしないで感染している連中が多いから、
それくらいおせっかいするべきだ、と感じただけ。

>>931
XP標準のだったら、ファイアウォールの「詳細設定」にログのオプションが有るよ。
934ひよこ名無しさん:03/08/15 04:30 ID:???
>>932
君、凄く真摯だな。
2ch紳士ってヤツだ。



・・・今はちょっとした非常事態だからか・・・
935ひよこ名無しさん:03/08/15 05:15 ID:???
これってメールで感染するの会?
MEは大丈夫なんだよね?
936ひよこ名無しさん:03/08/15 05:17 ID:???
>>935
今回のはメールで感染するタイプじゃないのでは?
MEは平気だったかと。
937ひよこ名無しさん:03/08/15 05:17 ID:???
>>935
ネットに繋いだ瞬間に感染する
亜種出てるから、Meでも安心出来ない
938935:03/08/15 05:24 ID:???
>>936-937
素早いレスthanks!
今んとこなんともないけど、アップデートだけはやっておこうと思いまつ。
939ひよこ名無しさん:03/08/15 05:25 ID:QkoDZs+1
昨日、2〜12ぐらいまでをやって、(msblast関係のファイルの削除、
レジストリ内の削除、ファイアーウォールにチェックする)
11の駆除ツールとパッチもしてwindows updateもして「ファイル名を指定して実行」でmsblast
のファイルがなければ大丈夫?
(ゴミ箱の中も削除)
そんでもって今日ノートンインターネットセキュリティーを買ってきたから
それをインストールすれば問題ないかな?
とりあえず、自分でやったけどXPのシャットダウンはなくなったし、
ネットにもちゃんとつなげてます。
940ひよこ名無しさん:03/08/15 05:49 ID:???
>>939
こまめのWindowsUpdateは必須でしょう。
あと、購入したノートンを正しく設定して、
念のためもう一度スキャンしたほうがいいと思う。
941ひよこ名無しさん:03/08/15 06:25 ID:4CsGaLba
新PC(OS:XP)を買って、まだネットに一度も接続していないんですが、
これから接続しようと思っています。
その前に、今使ってるパソコン(OS:ME)でXP用の修正ソフトをダウンロードしたんですが、
それをネットに接続前の新PCにインストールすれば、ウイルスの感染は大丈夫ですか?
942ひよこ名無しさん:03/08/15 06:37 ID:???
>>941
今回のMSBLASTとその同類に関しては、修正プログラム823980を適用していれば、安全。

しかし、すぐにWindowsUpdateで他の修正プログラムも適用したほうがいい。
その後もこまめにWindowsUpdateし、変なメールは開かない。
あと、ウィルス対策ソフトウェアを入れる、とか。
943ひよこ名無しさん:03/08/15 07:55 ID:???
・・・そういえばこのmsblast.exeを、フロッピーか何かで
他のパソコンにぶち込んでもやっぱやばいのだろうか。
944ひよこ名無しさん:03/08/15 08:01 ID:???
>>943
入れるだけじゃダメだな。
945ひよこ名無しさん:03/08/15 08:13 ID:???
今、日テレでやってたね。
もう30万台が感染だってさ。
946ひよこ名無しさん:03/08/15 08:21 ID:???
>>943
FixBlastとかにリネームして実行させればあるいは・・・
947ひよこ名無しさん:03/08/15 08:45 ID:mSpADTf8
厨房です。
亜種も生まれているそうですが、
これは、98やMEにも感染するんですか?
そういう記事とかでてますか?

教えて君ですみません。

…それにしても、メールで感染するのではなく、
ネットにつないだ途端に感染するウイルスってひどいな。
ウイルス作った奴、逮捕して、終身刑にしてほしい。
948ひよこ名無しさん:03/08/15 08:49 ID:???
>947
RPCSDBOT.Aでググれ
949ひよこ名無しさん:03/08/15 08:50 ID:???
と言ったけどひっかからんな。とりあえず
http://www.nifty.com/webapp/security/news/supportnews_detail.jsp?newsId=1321
950ひよこ名無しさん:03/08/15 09:55 ID:eDAYhiwG
7月下旬に買ったばかりのパソなんですけどアップデート必要ですか?ちなみにエアーエッジのみで繋いでます。
951ひよこ名無しさん:03/08/15 09:58 ID:???
必要
952ひよこ名無しさん:03/08/15 09:58 ID:???
953ひよこ名無しさん:03/08/15 10:04 ID:kWFKSP20
>>951
>>952
有難うございます。
やってみます。すごい時間かかりそう…
954560:03/08/15 10:19 ID:???
OSの再インストールをしたいんですけど
どれを実行すれば良いんでしょう?

プランA
OSの再インストール

XPのFWをONにするには
ローカルエリア接続を出現させなければならないから
LANケーブルを差込みNETに接続。

PC起動後、FWをON。約2分くらいFWが効いていない時間が発生。

「サウンドドライバ」→「SP1」→「823980を含む修正ファイル」の順にインストール。

プランB
前もってパッチ(823980)を落としといて再インストール後に適用。

プランC
再インストール後、NETに繋ぐ前に他のFWをインストールする。
955ひよこ名無しさん:03/08/15 10:21 ID:???
B
956ひよこ名無しさん:03/08/15 10:29 ID:???
>>955
どうもありがとうですヽ(´▽`)ノ
957954:03/08/15 10:31 ID:/+ZsvGIv
ID出し忘れてました。
95825P ◆25P/xaaPnk :03/08/15 10:32 ID:???
>>956
インストールした後はパッチ適用までネットに繋いじゃ駄目ですよ。
959954:03/08/15 10:41 ID:/+ZsvGIv
>>958
はい、気をつけます。
助言をありがとですm(_ _)m
960340:03/08/15 10:47 ID:cmsX7xsH
>>958
大きなお世話だ
すっこんどれウンコ
961ひよこ名無しさん:03/08/15 10:49 ID:???
>>>960
ワロタ
962ひよこ名無しさん:03/08/15 10:57 ID:???
これってWindow NT Termainall Server入れてないとインスコできないんだけど?
そんなことどこにも書いてないよ。゚(゚´Д`゚)゚。

http://download.microsoft.com/download/4/3/f/43fd9cef-7231-49a8-9dea-b275b716e3d2/JPNQ823980i.EXE

そーす
http://www.microsoft.com/japan/technet/security/virus/blaster.asp
963791:03/08/15 11:22 ID:???
当方xpですが、最新ウィルス定義のノートン先生でスキャンした後に、
隠しファイルも含めてmsblastで検索したらクイックタイムに関連付けされた
ファイルがいくつか検出されました。何の画像だろうと思いダブルクリックしたら
ノートン先生が反応しました。全てテンポラリィファイルにあったので
ディスククリーンアップで削除しました。
感染してませんよね?
964ひよこ名無しさん:03/08/15 11:23 ID:???
hage
965ぼるじょあ ◆yEbBEcuFOU :03/08/15 11:28 ID:???
(・3・) エェー
966ひよこ名無しさん:03/08/15 11:28 ID:???
あっ!340、まだいた!!!
967ひよこ名無しさん:03/08/15 12:08 ID:???

968ひよこ名無しさん:03/08/15 12:52 ID:JLBbT/Kq
次スレいる?
969ひよこ名無しさん:03/08/15 12:53 ID:???
>>968
一応立てとくに越した事はないでしょ。
970ひよこ名無しさん:03/08/15 12:53 ID:???
質問の様子を見てでもいいんじゃないかな。
もう必要な情報は出尽くしたと思うし。
971ひよこ名無しさん:03/08/15 13:03 ID:JLBbT/Kq
>>969>>970
微妙ですねぇ。
どうせ16日にこのワームはマイクロソフトを襲って終焉するわけですし…
亜種に対して対策するスレを立てた方が良いかもね。
だとするとスレタイは変えないといけないからこのスレは終わりでもいいかも・・

「■ワームに感染したくない奴はココで勉強!■」とかさ・・・
972ひよこ名無しさん:03/08/15 13:06 ID:???
マイクロソフトに繋がらない。
もうだめぽ?
973ひよこ名無しさん:03/08/15 13:08 ID:???
340の遊び場提供するだけの気もするが
974ひよこ名無しさん:03/08/15 13:10 ID:???
>>972
別にUpdateしなくても135閉じとけば大丈夫

それよりmsblast.exeうpしてくれ

975ひよこ名無しさん:03/08/15 13:10 ID:???
>>974
何すんの?
976ひよこ名無しさん:03/08/15 13:12 ID:???
>>975
遊びで感染してみたいんです。
977ひよこ名無しさん:03/08/15 13:12 ID:???
>>975
ウイルス詰め合わせセットに加えるのだ。
978ひよこ名無しさん:03/08/15 13:12 ID:???
>>974
ファイヤウォール全解除してワクチンソフトも止めときゃすぐ手に入る。おすすめ。
979ひよこ名無しさん:03/08/15 13:17 ID:???
>>978
 ヽ(`Д´)ノ それ以外に生け捕りする方法ないのかYO!
980ひよこ名無しさん:03/08/15 13:19 ID:???
>>979
早くてカネもかからん方法ったら>>978がベストだろw
981ひよこ名無しさん:03/08/15 13:24 ID:???
マイクロソフト復帰したよ。
982ひよこ名無しさん:03/08/15 13:26 ID:JLBbT/Kq
FWで外部から135に対するアクセスは通して
内部から外部に対する接続全部切っとけば捕まえられるかも?
983ひよこ名無しさん:03/08/15 13:27 ID:???
>>982
でも内部で悪さはするだろ
984ひよこ名無しさん:03/08/15 13:41 ID:???
で、次スレどうすんの?
俺としては、質問が来たらここでなくても
WinFAQかトレンドマイクロあたりの対策
ページにリンク貼るだけでいいかと思うが。
985ひよこ名無しさん:03/08/15 13:47 ID:???
駆除ツールもできたんだし、簡単なものの方がいいと思う。
余計な質問も減るし。
986ひよこ名無しさん:03/08/15 14:10 ID:jZO1qobE
マイクロソフト・アップデートにアクセスしたが、
エラーがでてアクセスできない。
いよいよMSブラストの攻撃がはじまったのか?
もう日付が16日になっている国もあるわけだし・・・。
987ひよこ名無しさん:03/08/15 14:12 ID:???
しかし2ちゃん見てるくせにブラスタに感染する香具師がここまで多いとは・・
ルーターってなんですか?なんて言ってる香具師もいるし
いかに2ちゃんに夏厨が流れてきてるかがわかるな
駆除の仕方はfusianasanって教えたら引っかかる香具師沢山いそうだな
988ひよこ名無しさん:03/08/15 14:13 ID:???
>>987
(・∀・)ほほう
989ひよこ名無しさん:03/08/15 14:14 ID:???
>>988
本当に引っかかる香具師いそうだから止めておけよ
990ひよこ名無しさん:03/08/15 14:16 ID:???
さーて1000取り行くかぁ
991ひよこ名無しさん:03/08/15 14:19 ID:???
1000カウントダウン 残り009
992ひよこ名無しさん:03/08/15 14:19 ID:ZnFZbpBt

| 釣れますか?                ,
\                       ,/ヽ
   ̄∨ ̄ ̄ ̄ ̄ ̄ ̄ ̄       ,/   ヽ
  ∧∧         .∧_∧  ,/      ヽ
  ( ゚Д゚)        (´∀` ),/          ヽ
  (|  |)       (    つ@            ヽ
 〜|  |    .__  | | |                 ヽ
   ∪∪   |――| (__)_)                ヽ
   ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄|                ヽ
  /⌒\/⌒\/⌒\/⌒\|彡~゚ ゜~ ~。゜ ~ ~ ~ ~~ ~ ~~ ~ ~~ ~~ ~~
  ⌒\/⌒\/⌒\/⌒\/⌒\彡 〜 〜〜 〜〜 〜〜 〜 〜>>340
993ひよこ名無しさん:03/08/15 14:21 ID:???
7
994ひよこ名無しさん:03/08/15 14:25 ID:???
6
995ひよこ名無しさん:03/08/15 14:26 ID:???
5
996ひよこ名無しさん:03/08/15 14:26 ID:???
んっ?うんこでそう。
997ひよこ名無しさん:03/08/15 14:26 ID:???
1度でいいいから、1000が欲しい
998ひよこ名無しさん:03/08/15 14:26 ID:???
996          
999ひよこ名無しさん:03/08/15 14:26 ID:???
997    
1000ひよこ名無しさん:03/08/15 14:26 ID:???
998  
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。