_■■■BlackICEスレ 2■■■_

このエントリーをはてなブックマークに追加
924山崎 渉:03/07/15 11:06

 __∧_∧_
 |(  ^^ )| <寝るぽ(^^)
 |\⌒⌒⌒\
 \ |⌒⌒⌒~|         山崎渉
   ~ ̄ ̄ ̄ ̄
925名無しさん@お腹いっぱい。:03/07/16 00:57
保守あげ
926名無しさん@お腹いっぱい。:03/07/16 10:23
>>914の黒氷ユーティリティのVisualICE Report Utility 4.7ってどこでDLするんですか?
使い心地はどうすか?

927名無しさん@お腹いっぱい。:03/07/16 10:50
バナーの港で格安バナー作製実施中です。ぜひご利用ください。
http://www.otomiya.com/banner/
[email protected]
音海笑事
〒651-0092
神戸市中央区生田町1丁目3の22ライフ新神戸301号
FAX 078-265-6878
928914:03/07/16 21:21
>>926

ログがデータベース化になるから、ログから悪用しない様に・・・
http://www.visualizesoftware.com/

直感的に分かり易いよ
後、黒氷を先にインスコしてないと、意味ないよ

929名無しさん@お腹いっぱい。:03/07/17 08:18
>>928
サンクス。
930名無しさん@お腹いっぱい。:03/07/17 16:49
BIPつかってるんですけど、
MSN Messenger6 でのファイル転送が異常に遅くなりませんか?
防御レベルをなしにしても、オートブロッキングオンで止まってるのか遅い。
エンジン自体を切ると速さが戻るし、MSN5だと問題がないので、
おそらくMSN6側のかなぁと思ってるのですが。

MSNMessengerつかっててBIP使ってる方は、どうするのでしょう。
931名無しさん@お腹いっぱい。:03/07/22 23:16
タスクトレイにあるアイコンのところに、カーソルを持っていくと、
「BlackICE プログラムの実行制限は停止しています」と表示されます。
これは正常に動作していると解釈してもいいのでしょうか?
バージョンは、3.6cbdです。OSはWindows2000(SP4)です。
>>931
日本の方ですか?
933東洋テクニコン:03/07/23 14:07
>>931
ポジティブな性格の方で幸いでございます。
まあこのスレでも出てるけどプログラムの実行制限は使えないから
止まっていてもいいだろ
ここ数日 UDP 1498 宛に頻繁にアラートがでるのですが
advICE ボタンで飛ぶページ↓にはたいしたこと書いてないので
http://advice.isskk.co.jp/security/ice/advice/Intrusions/2003502/

sigs.ini に udpprobe.0.1498= を追加してしまおうと思っているです
が問題ないでしょうか?

誰かわかる人よろしくです。
問題ない。
938935:03/07/30 11:13
>>936
>>937
了解しました。ところがいったん接続切って再接続したら
IP が変わったためか全然こなくなりました。
代わりに TCP 2136 宛に頻繁にくるようになっちゃいました。
940名無しさん@お腹いっぱい。:03/08/01 01:57
ポート8004が叩かれまくる…
今度は何が流行ってるんだ?
941名無しさん@お腹いっぱい。:03/08/01 05:18
 ヽ(`Д´)ノ 黒氷のプログラム制御にやられた!(win2000sp4)

プログラム制御を開始

次回起動時に「explorer.exe」と「ノートンアンチウィルスのプログラムが」がトロイの木馬として検知される

おかしいと思ってOSを再インストールし、最初に黒氷を入れて、プログラム制御を開始し、その後にノートンアンチ
ウィルスを入れた

次回再起動後、また「exeplorer.exe」などがトロイの木馬として検知される。

仕方ないので「続行」を押した

なぜか黒氷のアイコンが光った・・イベントログで「アプリケーションを止めた」と残っていた

エクスプローラが起動できないのでマイコンさえ開けなくなった。コマンドプロンプトから黒氷をデリートしても
エクスプローラは起動せず・・

OSをリカバリ

(;´Д`)なんかプログラム制御が使い物にならないんだけど・・むしろ破壊ツールみたいだ・・
     俺の買った黒氷の初期不良ですか?たまにCDで初期不良あるんですよね・・・皆さんは異常なしですか?
     ちなみにサポセンにも載ってなかったし・・・俺はCDの初期不良だと思ってるんですけど・・どうでしょうか・・
942名無しさん@お腹いっぱい。:03/08/01 06:08
943名無しさん@お腹いっぱい。:03/08/01 13:21
BIP3.6.cbd使い始めました、ADSLでルータなし、ファイアウォールも入れてなかったです
アプリケーション型FW動作がど鈍くなるんで速効アンインストール…(マカフィのねw
スタンドアロンなんでどうってことないけどInboundスキャンウザイし
RRASで構築しようと思ったけどW2KPだと面倒そうだしぃ…
ようやくポートを塞ぎました、こういうパケットフィルタリング型FW探していましたん
やっぱ軽いっすね〜ヽ(´ー`)ノ

OSのTCP/IPフィルタリングもしておいたほうがいいのかな?
↑だけだと…
Listening TCP port 135,139,445,1026
nmap -sS -p 135,139,445,1026 *.*.*.* でpingblockingになります
nmap -sS -P0 -p 135,139,445,1026 *.*.*.* で135,139のみ検出されます
944名無しさん@お腹いっぱい。:03/08/01 13:24
asdad
945名無しさん@お腹いっぱい。:03/08/01 13:25
しばらく2ちゃんにかきこみできなかったんだけどできたー
 うれしいな。
946941:03/08/01 13:46
誰か・・
947_:03/08/01 13:52
>>941
アプリのインストール、アップデート、置き場所変更とかやった後は
必ずベースラインをアップデート汁。
ノートンのLiveUpdateなどでもベースライン更新が必要なときがあるから要注意だ。

つか、自分で使いこなせないと思ったらプログラム実効性魚を切っとけ。
949名無しさん@お腹いっぱい。:03/08/01 16:16
>>948
いえ、ベースラインはちゃんとアップデートしてました。

950_:03/08/01 16:19
951_:03/08/01 16:27
     ∧_∧  ∧_∧
ピュ.ー (  ・3・) (  ^^ ) <これからも僕たちを応援して下さいね(^^)。
  =〔~∪ ̄ ̄ ̄∪ ̄ ̄〕
  = ◎――――――◎                      山崎渉&ぼるじょあ
953名無しさん@お腹いっぱい。:03/08/03 01:30
補習
954名無しさん@お腹いっぱい。:03/08/03 12:17
>>941

漏れもBIP3.6.cbdだけどプログラム実行制御切って使ってます。
使い物にならないから・・・
当初アプリからの不正通信を監視する目的みたいだけど、バックドアや
トロイなどがすでにインスコされてる時点で自分のPCはOUTでしょう。
本体リセットしまくって何もできない=Windowsくりーんインスコ
BIPの他にメール・パケット監視ソフトはインスコしておいたほうが得策だ
と思います。
>>954
> トロイなどがすでにインスコされてる時点で自分のPCはOUTでしょう。
> 本体リセットしまくって何もできない=Windowsくりーんインスコ

トロイ入れてシステム壊すなんて面白みも何もないんだけど
トロイ入れたらひっそりやることやって
壊すときは最後の最後にきれいさっぱりか
あるいは環境を復元するかだろ
英語版3.6cbd + Win2000sp3 + NAV2003という環境で実行制御ONにして使ってたが、
特に問題なかったぞ。
>>941みたいなダイアログが出たら、とりあえずインストールモードをONにしてから
ベースライン更新すればそれ以降ダイアログは出なくなったと記憶してる。
「続行」をクリックするだけでは、何度でも検知ダイアログが出てくるはず。

今は手間の割に実効性が怪しいと思うので実行制御はオフにしてるが。
ノートンのウィルス定義更新する度にひっかかってウザイから実行制御
は切りました。
更新の早いフリーソフト使うにも不向き。
実行制御、かなりうざいのはわかるが、その代わりのものは
何か入れてますか?
3.6cbr のパッチが出たけど、どうかな?
直リンお願いします!
>960
ちゃんと買え。
>>961
そうそう、ちゃんと買え、ノートンを。
>>958
一応NAVは入れてるけど、Outbound監視は特にやってないな。
KerioはBIDと相性があるみたいだし、何かフリーでいいブツ無いですかね。
実行制限のツールはこれ以前にもAbtrusion Protectorという
一般使用ではフリーのツールもあったが、やはり煩わしさ故に
普及しなかった。
965名無しさん@お腹いっぱい。:03/08/09 06:42
シグネチャ更新されたけど俺ユーザー登録してないからダウソできない・・・
ユーザー登録はしたくないんだけどどうすれば…アップロードの内容みたら
シスコのルータのバグと最近流行りのポート135と4444と4489つっつくやつとおまけだけだから
別に更新しなくてもやっていけるかな・・と思ってるんですがやはり不安。しかしユーザー登録('A`;)マンドクセー
966名無しさん@お腹いっぱい。:03/08/09 08:26
漏れだけかもしれんが
3.6cbrをインスコする前にBIRemove.exeを実行して
古いの消さんと入らんかった
967966:03/08/09 08:27
ついでに書くとインスコ中にもライセンスキーを訊かれる
968名無しさん@お腹いっぱい。:03/08/09 08:44
>>966
うちではそのまま上書きでたよ
ライセンスキーも聞かれなかった。

ただ、ファイアウォール詳細設定で設定していたものが
きれいさっぱり消されて初期状態に戻されてしまった。
>>965
登録くらいしろ
970966:03/08/09 08:54
>>968

解決方法: BlackICE Defender のソフトウェアをアップグレードする前に、
設定をメモしておきます


インスコ終了後のreadmeに親切に書いてあります・・・
971_:03/08/09 09:40
972直リン:03/08/09 09:56
上書きで完了。
設定も保持してる。
つーか、設定が消える、とかよく見るけど、
おれ消えたことなんかないよ。