ウイルスバスター2002 Part5

このエントリーをはてなブックマークに追加
1名無しさん@お腹いっぱい。
前スレ
■ウイルスバスター2002
http://pc.2ch.net/sec/kako/1002/10027/1002745629.html
■ウイルスバスター2002 Part2
http://pc.2ch.net/sec/kako/1009/10092/1009212569.html
■ウイルスバスター2002 Part3
http://pc.2ch.net/sec/kako/1016/10160/1016076378.html
■ウイルスバスター2002 Part4
http://pc.2ch.net/test/read.cgi/sec/1021091165/
(古い情報もあるので、なるべく新しいスレを参照)

■トレンドマイクロ社
http://www.trendmicro.co.jp/

■TrendMicroウイルス情報
http://www.trendmicro.co.jp/virusinfo/index.asp

■TrendMicroウイルスデータベース
http://www.trendmicro.co.jp/vinfo/

■ウイルスバスターOn-Line Scan
http://www.trendmicro.co.jp/hcall/index.asp

よくある質問は>>2-5あたり

【重要!】コピペ荒らしについては全て放置。削除依頼をしてください。
Q・体験版はアップデート出来ないのですか?
A・体験版ではアップデートが出来ません。製品版を買うなり、他のソフトを使うなりしてください。

Q・なんかバスターのログにTracerouteとかクローキングとかあるのですが・・・・・
A・すべての「不正アクセス」がコンピュータへの意図的な攻撃とは限りません。
 その前にブロックしているのだから大丈夫です。
 これを参照→http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionID=3283

Q・解析依頼が出来ません。SMTPイベントエラーとか出ます。
A・トレンドマイクロのサーバー変更で出来なくなっているようなので、こちら↓のフォームからどうぞ。
  http://inet.trendmicro.co.jp/esolution/supform.asp

Q・リアルタイム検索が重すぎて使い物になりません。
A・設定メニューの「検索設定」→「リアルタイム検索」で、検索するファイルの種類を「選択したファイル形式のみ」に変更してみてください。
 それでも解消されない場合は、PCのスペックが原因だと思われます。

Q・バスターをインストールしたらOutLookの立ち上がりが遅くなりました。
A・解決法はこちら→http://homepage2.nifty.com/winfaq/c/oetrouble.html#388

Q・起動時に「リアルタイム検索サービスが起動していません。起動しますか?」と表示されます。
A・XPの方は↓のパッチを当ててください。
 http://www.trendmicro.co.jp/esolution/solutiondetail.asp?solutionId=3301
 2000の方はhttp://www.trendmicro.co.jp/esolution/vbc_solutionDetail.asp?solutionID=3279

Q・restoreというフォルダにウイルスが発見されましたが、削除が出来ません。
A・WinMe・XPの復元機能のフォルダです。削除方法はこちら↓
  http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionId=2186
Q・「駆除できませんでした」と表示されました。このままでいいのでしょうか?
A・最近のウイルスは、単独プログラムなので駆除することはできません。「削除」してください。

Q・バスターのファイアーウォールは性能がイマイチのようですが、他のファイアーウォールは何を入れればいいでしょうか?
A・PCのスペックと相談して、お好きなものをどうぞ。関連スレがこの板にあります。

Q・他のファイアーウォールを使いたいのですが、バスターをインストールするときに引っかかります。
A・http://www.trendmicro.co.jp/product/vb2002/faq4.aspの説明を参考にしてください
http://www.trendmicro.co.jp/support/download.aspからウイルスバスター2002本体をダウンロードしてください
 それをインストールするときにファイアーウォール選択画面が出ますので、「無効」を選択してください。

Q・バスターのアイコンがベルマークになります。これって何ですか?
A・不正アクセスをブロックしたことを示しています。
4名無しさん@お腹いっぱい。:02/08/21 13:11
>>1乙カレードゾ

にしてもウィルスメールなんぞ毎日来る
日頃の危機意識が足んなくて
いざウィルスが来たらすぐに騒ぎ立てるヴァカには正直呆れる>>前スレ終了直前の奴
5ウイルス感染:02/08/21 13:11
続きです、このウイルス付のメールのプロバティをみると同じ
Message-Idから着てます、プロバティの中はすべて細かいこと
書いてあるようです、ひょっとして、知り合いが感染して
回ってきたと考えられのですか?
それなら、相手にも知らせたほうがいいでしょうか
6ウイルス感染:02/08/21 13:13
失礼書き込みを間違えました
2通のメールはMessage-Idが同じところから来てました。
同じ人が2通出したと考えていいのですか。
>>5-6
誰がどこの続きを書いているのかわからん
最初の質問の番号を書け
それと

 【 ワーム特性について】
 このようなタイプのワームでは、「差出人」を感染コンピュータ内で取得した任意のメールアドレスとして設定する場合があります。
 そのため「差出人」として設定されているメールアドレス使用者のコンピュータが感染しているとは限りません。

ちゃんと読め
8ウイルス感染:02/08/21 15:29
2通メールが着ました、何かなって見手しまった後にウイルスと警告されてる
にに気づきました馬鹿でした
「WORM KLEZ.H」です
削除してないです、この後の操作はどうしたらいいでしょか。
書き込みでアドバイスをお願いします。
OSはXP〜HOME
メールソフトはoutlook6です、
ウイルスは添付ファイルが2つありjpgとバッチファイルのアイコンでした
添付ファイルは見てないです。
さっそく、「worm Kulez.H」の削除ツールをDLしました
メールの送信者はひとつは携帯からですが
何だろう?削除します・・・ウイルスを集めてる方(研究用)でいたら??
送るけど、まぁいないかな。2通ウイルスメール付のメールがついたのは
一通目は8月20日22:26分
二通目は8月20日23:55分です。
続きです、このウイルス付のメールのプロバティをみると同じ
Message-Idから着てます、プロバティの中はすべて細かいこと全部
書いてあるようです、ひょっとして、知り合いが感染して
回ってきたと考えられのですか?
それなら、相手にも知らせたほうがいいでしょうか
以上です。
2通削除しました、削除ツールを実行しています
9ウイルス感染:02/08/21 15:30

続きです、このウイルス付のメールのプロバティをみると同じ
Message-Idから着てます、プロバティの中はすべて細かいこと全部
書いてあるようです、ひょっとして、知り合いが感染して
回ってきたと考えられのですか?
それなら、相手にも知らせたほうがいいでしょうか
以上です。
2通削除しました、削除ツールを実行しています
10名無しさん@お腹いっぱい。:02/08/21 15:49
klezとメールヘッダの見方とかいろいろ
http://www.webreiko.com/security_vol_3.html
http://www.ml-info.com/weekly/archives/2002/020621t.html

図解:Klez.e・klez.hとはどんなウイルスなのか?
http://www.nai.com/japan/virusinfo/klezezukai.asp

相手に知らせるかどうかなんか自分で決めろお前と相手の問題だ

放置されてるのにも気付かず、自分で調べる気がないなら
こんなとこに書き込んでないで財布もってウィルス対策ソフトでも買ってこい
11名無しさん@お腹いっぱい。:02/08/21 16:47
>>ウィルス感染
マルチ市ね
http://pc.2ch.net/test/read.cgi/sec/1024255721/921-924
12名無しさん@お腹いっぱい。:02/08/22 00:07
あひゃ
13名無しさん@お腹いっぱい。:02/08/22 00:08
うひゃ
14みなしごハッチ:02/08/22 00:15
スズメバチ駆除 ビーバスターズ
 http://ww41.tiki.ne.jp./~mikihiro9649/
>>14
どうすればいいんだ…
オバケ駆除 ●●●●バスターズ
http://www.ghostbusters.net/
>>4

>にしてもウィルスメールなんぞ毎日来る
って、セキュリティー対策が甘い証拠だね!
>>17
POPサーバをいじれない限り防ぎようがないのでは?
ウイルスバスターはそのための水際対策だし。
>>18
ハードの問題を言っているだけではまだまだ甘い
セキュリティー対策の意識の問題が大きい
アドレス撒き散らしたり怪しいものをDLしたり
ソフト入れっぱなしで安心したり

最強のセキュリティー対策はあなたの心構えです!!
>>19
んなこたぁ分かってるけどさ。
ならば、
> って、セキュリティー対策が甘い証拠だね!
これは「セキュリティーに対する『意識』が薄い」と言うべきでは?
(´_ゝ`)フーン
メール検索ONしておけば解決できるんでないの?
23名無しさん@お腹いっぱい。:02/08/23 15:20
あげ
nPOPでリモートから消す。
ウィルスつきメールが送られてくること自体は
自分だけじゃどうしようもないからねぇ。
そういうメールが来ない奴は、
幸いにして知り合いが最低限のセキュリティ意識を持った人ばかりなのか、
単に運がいいのか、そもそもともだちいないのか、そのどれかだろう。
>>25
そのどれかと言うより、それが全部揃ってる必要あり。
August 24, 2002
There are [33] new viruses detected
ぐっと数がアップしているもよう…
August 24, 2002
There are [67] new viruses detected
グヘェー!  こりゃ近いかな ? ....
29名無しさん@お腹いっぱい。:02/08/25 08:05
ウイルスバスター2003 ハァハァ
http://www.trendmicro.co.jp/company/news/2002/news020822.asp
>>29
(;´Д`) ハアハア
31名無しさん@お腹いっぱい。:02/08/25 10:49
>>29
> ・ 2002年8月23日より「ウイルスバスター2003」発売前日ま
> で、全国各店舗にて販売される「ウイルスバスター2002」パッ
> ケージに、ウイルス駆除ツール集が同梱されます。
> ・ 駆除ツール集は、弊社のホームページからダウンロード可
> 能なウイルス駆除ツールおよび関連情報などを収録したもので
> す。対応ウイルスは「WORM_FRETHEM.K」「WORM_KLEZ」
> 「WORM_BADTRANS.B」「WORM_NIMDA.A」「PE_MAGISTR.A」
> 「WORM_SIRCAM.A」「PE_MTX.A」「PE_FUNLOVE.4099」の8種類で
> す。

この「ウィルス駆除ツール集」をパッケージにつけて、
一体何に使えと言うのだろう?
32名無しさん@お腹いっぱい。:02/08/25 15:24
>>31
ウィルス駆除ソフトを購入できない貧乏な感染者のPC救済用と
いう事ではないかと思われ
漏れの会社では助かるかもしれない・・・
いい加減に3ヶ月前に提出したコーポレートエディション購入の
稟議書を通してホスィ
33名無しさん@お腹いっぱい。:02/08/25 18:27
今日はじめてウィルスバスター2002をインストールしたのですが
行った後Win MXが出来なくなりました。どんな設定が必要なの
でしょうか?
   _______________
 /
 | ペドでアニヲタでワレザ、んでMX厨房です
 | どなたか答えてやっても良いという方がいらっしゃれば1つよろしくお願いします・・・
 \
    ̄ ̄\| ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
  ペコリペコー   
 (( ∧∧ ヾ
  (´Д`;)
  (mm )
   ̄ ̄ ̄
2003まだ〜?
2002年8月より「お客さま情報サイト」を公開いたします。
このサイトでは下記のようなサービスをご利用いただけます。
★ユーザ登録情報確認/変更
★メール配信の設定
★ウイルスバスターアップデートCDお申込み
★お客さま番号統合
★会員契約更新お手続(契約終了90日前から利用可能)8月中公開予定

上記の他にもさまざまなサービスをご提供させていただく予定です。
どうぞご利用ください。
37cheshire-cat ◆CATJR.v6 :02/08/25 19:55
>>33
バスターのPFWを無効にしれ。
38名無しさん@お腹いっぱい。:02/08/25 20:19
>>32
他人のマシンの面倒も見てやるように、ということなのか……。
>>31
インストールする時のシステム感染チェック用じゃないの?製品CD-ROMのパターンは
古いから。
40名無しさん@お腹いっぱい。:02/08/25 20:42
>>37
どうもありがとうございました。
正常に作動します。
41cheshire-cat ◆CATJR.v6 :02/08/25 20:46
>>40
乙。
42名無しさん@お腹いっぱい。:02/08/25 22:48
最近、OSの起動に異常に時間がかかるようになりました。
WindowsXP、AthlonXP1800+、メモリ256MB、ブラウザにNetscape7.0PR1です。
ウイルスバスター2002をアンインストールすると
一瞬で起動できるのですが、またインストールしなおしてみると同じ症状。
どうも既にどこかに修正プログラムがあるようですが、
トレンドマイクロのサイトを覗いてもそれらしいものが見当たらず。
どうもここの前スレでガイシュツっぽいのですが、
前スレがdat逝きしていて現在読めません。
どなたか解決策を教えていただけないでしょうか。
43名無しさん@お腹いっぱい。:02/08/25 23:37
>>42
これか?
http://www.trendmicro.co.jp/esolution/vbc_solutionDetail.asp?solutionID=3301
うちも起動遅いし、これ当てても解決しなかったYO!(鬱
>42
サポートに連絡する
WEBで公開されていない
pop3スキャンが異常に重くなる現象らしい
45名無しさん@お腹いっぱい。:02/08/26 09:29
>>42

Windows2000でも、SP3適用後、異常に起動が遅くなった。
アイコンが灰色になり、他のアプリケーション操作がフリーズした
ように重い。
ウィルスバスターを再起動すると直る。
46名無しさん@お腹いっぱい。:02/08/27 12:07
age
バスターを入れたら胸がときめきました。
48名無しさん@お腹いっぱい。:02/08/27 16:39
あが
49名無しさん@お腹いっぱい。:02/08/27 19:28
339sage
339
51名無しさん@お腹いっぱい。:02/08/27 21:19
パターンファイル番号:339キタ━━━━━━(゚∀゚)━━━━━━!!!!!
>>51
君ねぇ、それ、ほかのスレで使ってくんない?
>>52
嫌です。
54初カキコ:02/08/28 20:52
初カキコなんですが、パソコンの操作が不得手なもので、あまり詳しくは過去ログを
読んでいませんが、ちょっとこの場でお聞きします。
ウィルスバスターは感染防止でなくて既にウィルスに感染してしまったものにも有効
なんですか?
あと、過去ログにシリアルナンバーが載っているものがありますが、登録する時に
メールアドレスや住所、氏名などを書きますよね。シリアルナンバーをもらって使っ
てしまっても大丈夫なんですか?
また、わからないことがあったらお聞きします。
ちゃんと買ってくれ。
56名無しさん@お腹いっぱい。:02/08/28 21:06
まぁ、いいじゃないか。
保険のCMみたいだけど1日あたり100円とちょっとだぞ。
パソコン操作が不得手なことが過去ログを読まない理由にはならんだろ。
氏ねよクソ初心者が
5957:02/08/28 21:15
0を1個抜きにしといてくれな。
6054:02/08/28 21:37
>>58
パソコン操作が不得手だからこそ、過去ログをある程度読んでいっても意味が理解
できないんですがね。
じゃあ直接答えてもらっても理解できんだろ。馬鹿は去れ
62名無しさん@お腹いっぱい。:02/08/28 21:42
>>54
シリアル番号 オマエ=逝ってよし
63名無しさん@お腹いっぱい。:02/08/28 23:31
Win2000 SP3で起動が異常に遅くなる現象が、私の環境でも発生します。
仕方なしに、アンインストールしたのですが、解決した方はいらっしゃいますか?
>>63
こちらで Windows 2000 SP3 を使っているが、とくに不具合はない。
そちらの環境や、Win2k SP3 にした経緯を示してくれると、サポート
担当が見ていれば、対応しやすいと考えるが、どうか?
今のご時世、ウイルス対策費用をケチるのはいかがなものかと。
ウイルスバスターを正規ルートで購入するのが、
なんだかんだ言ってあとあと安上がりだったりするものです。
66名無しさん@お腹いっぱい。:02/08/29 08:51
>>65
馬鹿にとって罠。
パターンアップデートした後ってPCごと再起動しないとダメ?
>>67
ダメじゃない。
69名無しさん@お腹いっぱい。:02/08/29 18:16
>>64
どうせきみは、アプデート済みCDでも作ってSP3あてたか、クリーンインストールしたんでは?

>>69
そんな面倒なことしなくても安定してるよ
再インストールしても同じ。
必ず、タスクトレイのアイコンが灰色になり、バスターを再起動するまで
やたら重い。
OS起動後に重くなっているときは、タスクマネージャを開きプロセスを見て
「Pop3trap.exe」がCPUを占有していないかチェック。
73名無しさん@お腹いっぱい。:02/08/30 01:06
ウイルスバスター2002 と ZoneAlarm 2.6.362 をインストールしている
Windows 2000 SP3 (または SP2) で、ときたま突然ブルースクリーンに
なって再起動することはないか?

設定かえて再起動しないようにしたら、"PC-cillin" のことを表示していた。
バスターで パーソナルファイアウォール (PFW) を無効にしていてもダメなので、
Win2k の「サービス」で、"PC-cillin PersonalFirewall" を「無効」に
設定してみた。しばらくその設定でやっているが、以前のような問題が
起きなくなった。

VB2002 & ZA のこんな体験者いないか? もしいれば、やってみれ。
>>73
>3を参照。バスターのファイアーウォールは切り離す。
>>74
そんなことはなぁ、承知の上でございます。
76名無しさん@お腹いっぱい。:02/08/30 06:41
>>71
その間にトロイのチェックしてるからね。問題なし。
77名無しさん@お腹いっぱい。:02/08/30 06:48
起動時にトロイの木馬に感染してないかチェックしてるから重たくなった
ように感じるだけだよ。
>>72

99とかになってたりします。この場合どうすればいいんでしょう?
>>78
サポートにその旨メールすると修正パッチが貰えるよ。
3,4日かかるけど。

とりあえずメール検索機能オフにしておけば回避できたと思う。
80名無しさん@お腹いっぱい。:02/08/30 10:03
なんだよこれ、設定画面で、パーソナルファイアウォールやメール検索機能の
チェックボックスを解除しようとしても、固まってなにも出来ないジャン。
糞だな、


トレンドマイクロに謝罪と賠償を!
81:02/08/30 11:59
ブァカ?
82名無しさん@お腹いっぱい。:02/08/30 12:43
>>80
afo ?
>>80
しかもアゲるな
84名無しさん@お腹いっぱい。:02/08/30 14:17
初心者ですまんけど
クローキングのログが出てるのは本当に止めてるのかな?
>>84
それが信じられないならノートンにでも乗り換えて下さい。
ノートン先生も忙しいのでそんな人をよこさないでください
>>86
ワロタ
88cheshire-cat ◆CATJR.v6 :02/08/30 18:33
89名無しさん@お腹いっぱい。:02/08/31 21:29
毎日クローキング三昧(&たまにpingアタック)なんだが
エロサイトとかでIP抜かれてるのかね?

対処法はないんだろうか・・・
>>89
IP抜かれなくても無差別に攻撃してきますから気にせずに
いま、うちのパソコンにtraceroute がやたらめったら来てまつ・・・
>>92
嵐が過ぎ去るのを待ちましょう
94名無しさん@お腹いっぱい。:02/09/01 00:21
そろそろ、ウィルスバスター2003情報は出てくるのかな?
トレンドマイクロのホームページでは2002を購入すると、
2003へ無償アップグレードの告知が出ているが・・・
http://www.trendmicro.co.jp/company/news/2002/news020822.asp
2003への新しい機能として、スパイウェアソフトのPCへの
進入防止機能と削除機能が追加される事激しく希望する。
95名無しさん@お腹いっぱい。:02/09/01 00:28
クレズを自分の前アドレスから送信された。。。鬱だ。
96cheshire-cat ◆CATJR.v6 :02/09/01 01:06
2003の機能として、他のアンチウイルスやPersonal Fire Wallが入っていても、一々インスコ時に文句言わなくなるように要求したい。
それは、すでに他のが入ってても黙ってインスコさせろ、ってこと?
そうすると競合して問題が出るのがわかってるからわざわざ文句言ってくれるんじゃないの?
98cheshire-cat ◆CATJR.v6 :02/09/01 01:21
>>97
他のアプリも一時的に管理ツール→サービスから止めてまえば、ぞぬと競合しませぬ。
99cheshire-cat ◆CATJR.v6 :02/09/01 01:22
ぞぬじゃないやん、バスター。

ちゅうかZoneAlarm不調で腹立つ。
>>99
Zoneなんかの低機能、低カスタマイズのダメソフトを使うオマエガワルイ
101715:02/09/01 21:29
ところでGate Lockスレってある?

語ることなんて無いか?
102名無しさん@お腹いっぱい。:02/09/02 17:45
age
Net Busアタック毎日来る・・・
IPアドレス偽造の模様。
104 :02/09/02 20:10
さっきHP見てたらtracerouteされました。ウイルスバスターが
反応しました。送信元IPは210.166.0.206っす。
ウイルスバスターが反応したってことは、tracerouteが回避されたって
ことで良いんですか?‥なんかこわいよ。
>>104
ログに残ってるってことは、ブロックしたということ。
心配は入りません。
106 :02/09/02 20:31
>>105
ありがとう。
ログに書かれた送信元IPは210.166.0.206は
どんな人か分かります?
107 :02/09/02 20:37
>>106
ここで調べてみな。
ttp://whois.nic.ad.jp/cgi-bin/whois_gw
>>104
マルチは氏ね
109 :02/09/03 01:15
WindowsMeにてバスター2002をインストールしようとしたら、
「アクションを元に戻します」と言ってインストールされません。
何度も試したのですが、進行状況のゲージが一杯になったと思ったら
どんどん減っていって、もう一度やり直して下さいと出ます。

初心者板で聞いたところ、こちらのスレを紹介されました。
アドバイスお願いします。
>>109
聞いたことがない現象…
トレンドマイクロサポートじゃないと分からないかな。
スマソです。
111 :02/09/03 05:52
>>109
タイトル: インストールが途中で止まる

問題: ウイルスバスター2002のインストール中にウイルス検索処理のところでハングアップしてしまいインストール出来ません。
解決方法: インストール時のウイルス検索時に他のアプリケーションソフトとの相性により処理する時間がかかってしまう状態に陥ることが原因です。
この原因でインストールが行えない場合にはWindowsをSAFEモードで起動し、インストールしていただくことによって現象を回避することができます。

註:SAFEモードではCD-ROMが読めなくなりますので、CD-ROMからのインストールの場合にはSAFEモードで起動する前にマスターディスクからディスクイメージをハードディスクにコピーしておいてください。


この方法試してみたら?
112名無しさん@お腹いっぱい。:02/09/03 11:48
バスター2002を使ってるんですが、質問です。

@起動時に「リアルタイム検索サービスが起動していません。起動しますか?」と表示され
 「はい」とすると「×エラー 起動できませんでした」となってしまいます。
 テンプレリンク先も見たのですが、そこには起動できるから問題ないというので違う現象っ
 ぽい
 
Aある日、いつものようにウィルス定義ファイルを更新しようとしたら「DBレコードありません」
 みたいな感じのことを言われます。
 再インストールすれば問題ないんですが、原因が分かりません

※環境はW2KSP2です
113109:02/09/03 13:44
>>110
初心者板でも聞いた事無い事例と言われました…。
最終的にはそうするつもりです。ありがとうございます。

>>111
早速試してみます。
結果報告は夜中になりますが、ありがとうございます。
114名無しさん@お腹いっぱい。:02/09/03 15:25
Pattern 341 age
341キタ━━━━(゚∀゚)━━━━!!!
>>115
君ねぇ、それ、ほかのスレで使ってくんない?
( ゚д゚)ハァ...?
 ('_`)
  (m)
 ('_`) 341キタ
  (m)
>>116
勝手に仕切るなよ。
>>116
夏休みは終ったんでしょ?
早く寝なきゃ駄目よ。
123eA@八王子:02/09/04 00:03
朝からPC使ってて、今、34きますた。
>>123 お、123
インテリジェントアップデートを火曜日だけ 15時から 20時ぐらい
10分ごとにしておくといいよ。

「君ねぇ、それ、…」が、はやるのかな? その元が(以下省略
ウイルスバスタ入れたら安心と思ってたけどショルダーハックというのは
防ぎようがないんでしょうか?
PC(バスタ)のスイッチが入ってないときにくるという事でしょうか?
126109:02/09/04 04:46
>>111の方法でも駄目でした…。
大人しくサポセンに問い合わせてみます。
ご迷惑おかけしました。
127名無しさん@お腹いっぱい。:02/09/04 13:14
ダウンロード販売で安く買えるサイト教えてください。
128名無しさん@お腹いっぱい。:02/09/04 13:22
ウイルスバスター2003まだ〜〜〜〜〜〜〜?
>>127
ここが安いかも
http://shopping.ksky.ne.jp/skymall/virus/
パターン342で
 TROJ_DELALL.H
対応している...
例のマンキンの亜種
130名無しさん@お腹いっぱい。:02/09/04 21:13
http://www.trendmicro.co.jp/support/news.asp?id=232

ウソつくんじゃねーよ、糞が。
131名無しさん@お腹いっぱい。:02/09/04 21:23
2ちゃんをしていると、いつもウイルスバスター2002が反応し
PING Attack・NetBIOS Browsing・Traceroute等の3パターンのどれかが表示されます。
私は2ちゃんに狙われてるのでしょうか?
私以外にも、やはり接続状況を調べられたりしますか?
さっきなんか厨房と喧嘩してる最中2回連続でPING AttackとTracerouteが表示されました。
これってやっぱり2ちゃんが私を探ってるのですよね?それともその厨房でしょうか?
怖いです。アドバイスのほどヨロシクお願いします。
>>131
ただ単にあなたが2ちゃんを見ている時間が長いだけで
偶然でしょう
たまには2ちゃんを見ないでいてください
133131:02/09/04 21:38
>>132
確かに少し長く接続していましたが、接続時間が長いと
接続状況を調べられたりするんですか?
ウイルスバスターの絵(マウスに赤の雷みたいなのが付いてる絵)が、
鈴(ベル)の絵になるんですけど・・・
でも、たまに短い時間の時でもPING Attackとか表示されます。
考えられる原因を是非、教えてください・・"(ノ_・、)"
>>133
IPアドレスを抜いてそこへやる輩もいるが
不特定多数のIPに仕掛ける輩もいる

プロバイダとかで何かの調査でしてるときもあるらしい
135131&133:02/09/04 21:48
>>134
答えてくれて有難う御座います<(_ _)>
では、2ちゃんじゃ無く、
2ちゃんネラーかプロバイダか、と言う事ですよね。

質問ついでに、もう一つだけお願いします。
ウイルスバスター2002を使ってるので、私の接続状況は相手には分かりませんよね?
>>135
2ちゃんでは管理側以外では抜けないでしょうね

不特定多数というのは
ワンギリみたいにかたっぱしにやるという意味で
相手は誰かまわずアタックしてます

バスターのヘルプ読めばわかりますが
クローキングなら反応していることすら隠せます
137名無しさん@お腹いっぱい。:02/09/04 22:01
>>134
SOTECのPCを使っていたときに、SOTECからたぁっくさんきました。
しかも、炎の壁でブロックすると、少し後にまたやってきました。
果てしなくウザかったので、もうSOTECは買わないと誓いました。
とりあえずそんだけ。
138cheshire-cat ◆CATJR.v6 :02/09/04 22:03
>>135
何が言いたいのか、よーわからんです。
パソをネットに接続して、3日ほど放置してみてくだされ。ログはどうでした?

んで。キャラ狙いで罠リンク貼ったりするヤシがいまする。
変なURLは踏まない、これ常識。

そゆ状況なら、バスターのPFWの利用は望ましくないって思いまする。
バスターの設定から無効化ではなく、NT系なら管理ツール→サービスから、無効にしてくだされ(どゆのか忘れた。君がわからんちゅうなら、明日職場パソ調べて報告するけど。

バスターのPersonal Fire Wallが推奨されない理由は、以下のリンクの通りです。
http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionId=3346
http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionID=3283
http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionId=3374
http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionId=3376

んで。こゆリンク紹介された時には、ドメイン名をチェックしようね。
「紹介されても、踏まない」、ってのも、選択肢の一つなんだから。

>ウイルスバスター2002を使ってるので、私の接続状況は相手には分かりませんよね
バスタは今手元にないんでわからんのですが。
某ソフトは自動アップデートチェック機能を有効にしていると、とあるポートが大開になるんで、どゆソフトを入れてるかバレまする。
>>とあるポートが大開になるんで
不安な人はここでチェ〜ック
http://scan.sygatetech.com/prequickscan.html
140131&133&135:02/09/04 22:36
>>136
ご親切に有難う御座いました<(_ _)>

>>138
イロイロ教えてくれて有難うございます。
しかしPC初心者の私には、あなたの言う意味が半分くらいしか理解できません
とにかく、コツコツ勉強して行きますです<(_ _)>
141cheshire-cat ◆CATJR.v6 :02/09/04 23:00
>>140
パソの設定以前に。
「このリンクは踏んだらだめっしょ。。。。。」、みたいなカンが働いたら、踏まないのが吉ですよん。

昨日☆って初級ネットワーク板の人に、悪質な罠リンク貼られた時は。
質問する身の肩身の狭さで油断しました。
対抗として、ゲイ系サイトのチャットのリンクを張りました。そゆ強い心が、欲しいものです。
>>141
ゲイやブラクラはまだいい
グロだけはマジでダメポ
勘弁してほすい
143cheshire-cat ◆CATJR.v6 :02/09/04 23:39
たくましさとか、強さのたとえが変でしたか?
俺はスカトロとかババァの裸体がダメだ。
ブラクラで強制終了のほうがはるかにマシ。
電波2ちゃんねるを見る時、必ずバスターが反応するのはガイシュツ?
>>146
漏れは一度も反応したことがないが…
JAVAやスクリプト系全部切ってるから反応しないのか?
Pattern: 342
Version: 19
Release Type: Control Release
September 05, 2002
There are [175] new viruses detected by the pattern file.

  ヽ(`Д´)ノ  ウワワァーン
   (  )
   /  ヽ
初の343ゲット
150名無しさん@お腹いっぱい。:02/09/06 18:28
age忘れ。
そしてUpdate失敗…。

ActiveUpdate 内部エラー :35
>>150
漏れも出たよ内部エラー35
二度目は成功したけど
152名無しさん@お腹いっぱい。:02/09/06 18:35
149さん、初ゲット、オメ〜。
内部エラー35はでなかったよ。
153cheshire-cat ◆CATJR.v6 :02/09/06 19:10
更新できないって思ってたら。
購入して1年経っていたのに、金の振込みを忘れてた。
明日2002買ってこねば。。。。。
154名無しさん@お腹いっぱい。:02/09/06 19:30
秋には2003がでるよ。
155cheshire-cat ◆CATJR.v6 :02/09/06 19:47
>>154
どうせ優待アップデートだか何だかの対象なんだし。
しかし期限切れても、バスタークラブのメルが届くのは何故なんだろうか。
>>153
ウイルスバスタークラブの更新をしたほうが安いのでは。
振込用紙に書かれている期限越えても入金できるよ。
ま、問い合わせたほうがいいとは思うけど。
ソフトは無料
大事なのはライセンス料てことに気づいてない者はいるか?
158名無しさん@お腹こわした。:02/09/06 21:32
>>141-144
懐ブラ(懐かしのブラクラ)を貼ってみました、皆で踏んで遊びましょう!

http://sakashita.strangeworld.org/source/up0768.jpg
159cheshire-cat ◆CATJR.v6 :02/09/06 21:46
>>156
振込用紙を机の引き出しの中に突っ込んだまま忘れてた。
空しい。
160名無しさん@お腹いっぱい。:02/09/07 00:10
343キタ━━━━(゚∀゚)━━━━!!!
161名無しさん@お腹いっぱい。:02/09/07 00:39
>>160
>>149でガイシュツ
>>160
君ねぇ、それ、ほかのスレで使ってくんない?
( ゚д゚)ハァ...?
164名無しさん@お腹いっぱい。:02/09/07 01:38
刺身━━━━(゚∀゚)━━━━!!!
>>162
勝手に仕切るなよ。
166名無しさん@お腹いっぱい。:02/09/07 02:41
ワサビキタ━━━━(゚∀゚)━━━━!!!
>>162
>>116でガイシュツ

>>165
>>120でガイシュツ

で、>>116=>>162 >>120=>>165
実は、>>116= >>120で自作自演?
何を野暮なことを・・・
こういう野暮天が無言の連系を台無しにして、
ついにはスレそのものをスポイルしてしまうのだ。
>>168

おれはおまえと連係したおぼえはない。
勝手に馴れ合うなよ。
( ´_ゝ`)......


( ´,_ゝ`)
(´_ゝ`)フーン
( ´,_ゝ`)プッ
173名無しさん@お腹いっぱい。:02/09/07 23:28
           __,,,,_
            /´      ̄`ヽ,
            / 〃  _,ァ---‐一ヘヽ
         i  /´       リ}
          |   〉
          |   |
          ヤヽリ
              __,,,,_
             /      ̄`ヽ,
             /          ヽ
          i           i
           |      -‐   '''ー {
           |     ‐ー  くー |
           「 ヽ  ´゚  ,r "_,,>、 ゚'}
         ヽ_」     ト‐=‐ァ' !
          ゝ i、   ` `二´' 丿
              r|、` '' ー--‐f´
         _/ | \    /|\_
       / ̄/  | /`又´\|  |  ̄\
174名無しさん@お腹いっぱい。:02/09/08 02:07
流れを無視して申し訳ないのですが、質問させてください。

操作画面→シンプル→全ドライブ検索で検索したところ、
処理されないウィルスが発見されました。
どうしていいか分からなかったので、そのまま終了しました。
今現在、
操作画面→プロフェッショナル→ログ(履歴)→ウイルスログに
発見されたウィルスがあります。
これは、その後どうしたらいいのでしょうか?

ガイドブックを読んでも、ウイルスバスタークラブのWebページを見ても
いまいち、どうすればいいのか理解できませんでした。

この質問とは関係ないけもしれませんが、OSはMeです。
初心者で、質問が下手で悪く、気分を害された方がいらっしゃるかもしれませんが、
どうか教えてください。よろしくお願いします。
>>174
ウィルスの名前くらい書こう。というかそこまでいったら自分で対処できるだろう。
176174:02/09/08 02:18
>>175
レス、ありがとうございます。
すみません。ウイルスの名前は、WORM KELZ...で、
...←のところが省略されていて、その部分を
どうやって見ればいいのでしょうか。
本気でその後の対処ができないのです。
ウイルス隔離というところに、持っていくのかなと思ってるのですが、
どうしたら、そこに隔離できるのかわかりません。
>>174
C:\_Restore の中のナンタラってオチか?

Pattern: 344
Version: 10
September 07, 2002
There are [17] new viruses detected by the pattern file.
178174:02/09/08 02:28
>>177
はい。あの、ウイルスログで省略された部分をどうやって全て
見るのか分からないので、見える部分だけ書きます。
C:\_R...が2つ。A0008...が2つ。
リアルタイム検索で発見されたC:\WI...が一つです。

返事が遅くなってすみません。
>>178
取扱説明書をちゃんと読んでパソコンを「リカバリ」して買ったときの
ように戻しましょう。
ウイルスバスターのマニュアルをちゃんと読みましょう。
書店などで「初心者向けセキュリティ入門書」を買って読みましょう。
180174:02/09/08 02:39
>>179
そうですか・・・。
深夜にありがとうございました。
実は、今回感染してしまって、どうにもならなかったので、
リカバリしたのですが、それでもまだ私のパソコンは
ヤバイ状態なのでしょうか・・・
あなたはウイルスの対処法以外にもいろいろ知らなきゃなことがあるな・・・
とりあえずさ、操作画面からヘルプを起動して一通り目を通してみなよ。
「ウイルスが見つかったら」っていう、今のあなたそのままのトピックがあるし、
それ以外のところも読んでおいて損はないよ。
せっかくこれだけ懇切丁寧なヘルプがついてるソフトなんだからさ。
182174:02/09/08 02:44
>>181
はい。ヘルプをじっくり読んできます。

こんな夜遅くに、私の質問に真面目に答えてくださって
本当にありがとうございました。
183名無しさん@お腹いっぱい。:02/09/08 05:37
>178
表示幅を変えるとか、?
ウィルスバスター以前に、Windowsの基本的操作の問題?
>>183
釣られてるw

184 名前:名無しさ184 るw
ん@お腹いっぱい。 sage 投稿釣られてるw 日:02/09/08 11:50
>>183 名前:名無しさん@お腹いっぱい。 sage 投稿日:02/09/08 11:50
>>183
釣られて

186174:02/09/08 15:38
>>183
そうです。そのことさえ分からなかったのです。
あれから色々やってみて、やっと省略された部分を見ることが
出来ました。カーソル?を境目に合わせて、右クリックしたまま
ぐぃっと移動させればいいのですね。

このスレをもう一度読み返し、>>2の最後に私の問題らしきものが
あったので、そのリンク先を見たり、ヘルプを見たりしています。
まだ状況は変わらず、解決できませんが、
ヘルプをまだ全部読みきれていないので、今からまた読みます。

表示幅を変えて分かったのですが、
リアルタイム以外で発見された四つのウイルスは、
「ウイルス駆除できない場合の処理」→「隔離できません」となっており、
早く理解しなきゃと思います。(リアルタイム時発見のウイルスは隔離成功)
その後いくら全ドライブ検索しても、ウイルスは出てきません。
隔離も出来ていないのに、それもまた不気味です。

長文、すみません。
187174:02/09/08 16:12
>>186の訂正
右クリックしたまま→左クリックしたまま、の間違いでした。
188動画無料サンプル:02/09/08 18:30
盗撮モノ!!女子高生・OL・芸能人を隠し撮り!!
http://www.traffimagic.com/WIPE7MMLZCA/comein/FSJPN
Pattern: 344
Version: 20
Release Type: Control Release
September 09, 2002
There are [103] new viruses detected by the pattern file.

火曜日の定時アップデートは、早い時期にしたい。
190名無しさん@お腹いっぱい。:02/09/10 15:23
VBあげ
何となく導入したものの、何と衝突しているのかOSのブートが異様に
重くなった…
WinXPで画面にデスクトップが表示されてから起動が完了するまで1、2
分…これじゃ必要時に起動という使い方もできない。鬱。
まだかな・・・
193 :02/09/10 18:13
345ゲット
194名無しさん@お腹いっぱい。:02/09/10 18:22
これって本当なの?かなり嘘っぽいんだけど・・・
http://www.39001.com/cgi-bin/cpc/gateway.cgi?id=kntkntknt
宣伝ウザイ
196名無しさん@お腹いっぱい。:02/09/10 19:14
>>194
部落ら?
>>196
URLの最後に id= って付いてるのは多くがバナクリだよ
クリックしたらゴミ厨に金が入る
脳内あぼーんしる
198名無しさん@お腹いっぱい。:02/09/10 21:03
バスタークラブのページが見れないぞ
飛んだのか?
>>198
飛んでないとおもわれ
(一時的な模様替えの可能性もありましょう)
で、200ゲット ズサーーー
201名無しさん@お腹いっぱい。:02/09/11 00:26
質問させてください。

「全ドライブ検索」をするとファイル数が出ますよね。
あれの数って減らせますか?

PCはネットサーフィンくらいで別に大した事に使ってないのに
最近ファイル数が9万超えてしまって検索時間がえらくかかるんです。
>>201
インターネット一時ファイルをクリア
>>201
ネットサーフィンのし過ぎです。キャッシュをクリアしろ。
204名無しさん@お腹いっぱい。:02/09/11 00:34
>202,203
レス有難うございます。
一時ファイルと履歴のクリアはやりました。
ファイル数が90000から86000まで減ったのだけどまだ多いっす。

OS再インストールする前は6ヶ月でファイル数4万位だったのに
インストール後、一ヶ月位で9万って・・・。
なんかイタズラされたんですかねぇ。。
>>204
ディスククリーンアップとかはもうやったよね
窓の手付属の不要ファイル掃除機とか
>>204
インストール時のTEMP
208名無しさん@お腹いっぱい。:02/09/11 00:43
>205,206
もうやりました〜〜(泣

みなさんはファイル数どれ位あります?
209201:02/09/11 00:46
いまの所、不具合とかは無いんでまぁ気にしない事にします。
どうも有難うございました〜〜!
65000位
つかドライブ開いて大雑把にいくつかフォルダ選択して
ファイル数がいくつあるかしらみつぶしに探してみたらどうよ
C ドライブで、13600位(エロ画像等含)藁
>>204
27万個ぐらいあるよ
初心者質問スレでバスターがNetBusを検出できなかったとか逝ってるヤシがいる・・・
ネタじゃなかったら怖いよね?
20マン個ぐらいあるようなら、クリーンアップとドライブへの分散が
よろしかろうて… 藁
347あげ
三ヶ月会員契約延長
お客様各位
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
【重要】「お客様情報サイト」内「会員契約更新サイト」における
一部お客様情報の誤表示のお詫びと、
更新期限延長のお知らせ・再更新手続きのお願いについて
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
2002.9.11

ってメールが来ているぞ!
システム、ソフトウェア、データファイルでドライブ分けてるので、
Cドライブには10,000程度しかファイルは無い。
全部併せても20,000ちょいだけど。
218名無しさん@お腹いっぱい。:02/09/11 09:31
ネタじゃなくて347あげ
219いかりや:02/09/11 11:49
メール検索で、勝手にサーバーを「localhost」に換えるのはマー許せるとしても、これで、メールサーバーにアクセスできなくなる不具合が出て困っています。
問い合わせても、そんな不具合ない、といいながら、アカウントを作り直すとかいうとおりやるが解決せず。
メール検索「オフ」のまま。これって、ウイルスバスターがウイルス??
メーラがlocalhostにアクセスしにいってないなら
FWあたりに問題があんでないの?
>>219
ネット状況はおろか
他にソフト入れているかもわからないし
そもそもメーラーすら表記せずにそんなこといわれても。

まさか>>219の文章のまんま問い合わせしてないよね?
>これって、ウイルスバスターがウイルス??

( ´,_ゝ`)
223名無しさん@お腹いっぱい。:02/09/11 18:28
突然、緊急ロックが作動したので
全ドライブ検索してみたのですが
ウイルスは発見されませんでした。

これって単なる誤作動かなんかなのでしょうか?
>>223
ウイルスログに駆除したとか隔離したとかいう報告はない?
なければ、何かのアプリケーションを不正プログラムと誤認したとか・・・
とにかくバスターを信頼する限りにおいては、最新のパターンファイルで
全ドライブ検索して何も検出されなければ安心してよいのでは。
>>218
ありがとん
>>219
絶対に設定を間違っている
>>224
報告はなんにも無いです。
再起動したらそのような現象もなくなったので
大丈夫だと思います。
ありがとうございます
>>219
その現象は事例があるな。

バスターを入れると、以下のようにアカウント設定が変化するので、
これを元に戻せば受信できるようになるはずだが。
─────────────────────
POP3サーバ:[受信サーバ名]
ユーザ名:[メールアカウント]

POP3サーバ:localhost
ユーザ名:[メールアカウント]/[受信サーバ名]
─────────────────────
このソフト入れたらネスケ2.6がタイトル画面で止まったまま・・・
230名無しさん@お腹いっぱい。:02/09/11 22:45
公開サーバーの接続環境が変更されています。

ftp://download.antivirus.com/products/pattern/
ftp://download.antivirus.com/products/pattern/cpr/

にブックマークの変更を…
(かなり表示が重くなってますが)
>>230
ありゃりゃぁ!リンクが自動的に変更されるなぁ > file missing

最初の f を半角英字にしてから、別ウィンドウで…、と

ftp://download.antivirus.com/products/pattern/
ftp://download.antivirus.com/products/pattern/cpr/
>>229
ネタ?
>>223

パーソナルファイアウォールの信頼するコンピュータ設定
にチェックが入ってなくても、そうなるよ。
パターン349age
235名無しさん@お腹いっぱい。:02/09/12 09:00
>>228
漏れは最近ウイルスバスターに乗り換えましたけど、>>228の設定
(POP3サーバ名:localhost
 ユーザ名:実際のユーザ名/POP3サーバ名
 という設定)
でメールの送受信できますよ。

ちなみに、OSはWin98SE、メールソフトはEdMaxフリー版、プロバイダはDionです。
スレタイが『ウィルスマスター』に見えたよ。
疲れてるのかな・・・。(´∀`)アヒャ
237名無しさん@お腹いっぱい。:02/09/13 00:07
>>236
そろそろ.....(以下略
238あぼーん:あぼーん
あぼーん
239名無しさん@お腹いっぱい。:02/09/13 10:49
パターン保管庫?見れなくなった!
240名無しさん@お腹いっぱい。:02/09/13 14:19
新しいPCに買い替えたらウィルスバスターも
新しいのを買わないとダメなんでしょうか?
>>219

たしかにメル鯖にたまった大量のメール(30通ぐらいかな)を
OEでダウンロードしようとすると、
ウイルスバスターが原因でOEが固まる時があるね。
私は仕様と思って、メール検索はオフにしてるよ。
>>240
ライセンス期間内ならそのままインストールしても大丈夫

てか大事なのはソフトよりもライセンスの権利なんだけど
わかっってない人が多いな
ソフト自体は無料の体験版と同じなのに
なんか2003スレ立ってるがいいのか?
今のペースだと、あと4ヵ月くらいこのスレだぞ。
誰だよ、勝手に立てたのは。
245初心者:02/09/13 18:26
今日感染したかも知れないんですが誰か教えてくれませんか?検索途中に ウイルス発見しましたって出てウイルスバスターに
行って感染ファイルがありそれをそのまま削除しちゃったんですけど これって正しいやり方なんですか?ウイルスは
JS NIMDA.Aです 誰か助けて下さい!!
246240:02/09/13 18:35
>>242
ライセンス期間てどのくらいなの?
ウィルスバスター入れたのが7月末くらいで
来月になったら新しいPC買おうかと思ってるんですが・・・
247名無しさん@お腹いっぱい。:02/09/13 18:55
>>246
1年間
>>245
nimdaタンはしつこいからトレンドマイクロかシマンテックのサイトから
nimda削除ツール落としてきたほうがいい
249初心者:02/09/13 19:08
248さん ありがとうごさいます 私のやり方だとまだ不十分って事ですか?
削除だけしたら今は感染されてるんですか?初歩的な質問ですが返答お願いします
家族共有のパソコンなんで 私も初心者なんですが家族は超初心者なんで 
さっきニムダ駆除ツール落としてきたんで安心できますか?
すいません長々と質問を お答えお願いします 
JS_NIMDA.Aなら削除でOK
ただnimdaはいろんな方法で感染するから
もし削除後常駐保護機能が反応することがあったなら
そんときは削除ツールを使ったほうがいい

後は自分で勉強して
JS_NIMDA.A
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=JS_NIMDA.A
W32.Nimda.A PE_NIMDA.A
http://www.symantec.com/region/jp/sarcj/data/w/[email protected]
251初心者:02/09/13 19:33
248 250さん同一人物だと思いますが助言ありがとうごさいました
おかげで本当に助かりました 感謝感謝感謝ぁ!!!!!
252240:02/09/13 19:53
>>247
ってコトは今のウィルスバスターの
ライセンスキーを新しいPCに
そのまま使えるってことですね

あと、今のPCを知り合いに譲ろうと
思ってるんですがウィルスバスターは
アンインストールしとけば問題ないですか?
>>252
247じゃないけど
今の(古い)ライセンスキーを控えておいてアンインストール(CD-Keyとは別)
新しいPCにインストールしなおして再登録(この時に古いライセンスキーが要る)
同時に2台のPCで使わなければOK
2台とかで使えるライセンスもあるけど、違うでしょ?
254240:02/09/13 20:36
>>253
2台で使えるよーなヤツじゃないです。フツーのです。
じゃあ、知り合い(今のPCを譲る人)には
新しいソフトを買ってもらえば(ライセンスキーを取得すれば)
いいんですよね。
>>247
既存ユーザは今回だけ3ヶ月期間延長のようだが?
2003のベータテスト申し込んだ人いる?
>>253
いや、新しいPCの場合、古いライセンスキーはつかえないです。
購入の意味は、シリアルナンバーを買うことだから、ウィンドウズ
を再インストールしたり、新しいPCにした場合は、再登録して
ライセンスキーを再取得すればいいだけだけどね。

>>242氏がいってるように、ソフト自体は、体験版と同じなので
残しておこうが、シリアルさえ、人に譲ったり教えたりしなきゃ関係ない。

http://www.trendmicro.co.jp/product/vb2002/online/dl/lkey.asp
258253:02/09/14 01:20
>>257
いや、新しいライセンスキーを貰うとき、古いのを入力する画面があったでしょ
そのつもりで書いたんだけど、判りにくかったかね
スマソ
259240:02/09/14 06:21
>>257>>258
シリアルナンバーだけきっちり保管しておいて
新たにライセンスキーを取得すればいいんですね。
よくわかりました。ありがとうございます。
260名無しさん@お腹いっぱい。:02/09/14 06:42
 ウィルスバスター初心者なのですが、
チャンと稼動してるのかよく分かりません…。
登録はちゃんと出来てるんです。 
 でも、アップデートのボタン押しても反応無いし、
クレズに感染したくさいし、よく分からないよ〜!!!
>>260
 回答者なんですが、
言ってることがよく分かりません…。
日本語は読めてるんです。
 でも、状況が詳しく書かれてないし、
どうして感染したと思ったか書かれてないし、よく分からないよ〜!!!
キチガイは放置
2003では他のウイルス対策ソフトとか入っててもインストールできるようにして欲しい
>>263
それはウイルス対策ソフトの仕組みを変えないと、無理。
>>263
ってか、PFWをなんとかして欲しいっす。
266236:02/09/14 14:03
>>237
なんか、すっげぇ続きが気になるんスけど・・・。
(;´Д`)ハァハァ
Pattern: 350
Version: 14
Release Type: Control Release
September 14, 2002
There are [73] new viruses detected by the pattern file.

いつもならぁ♪ 1日2回ていどのアップデートでしたが、
このところ バックドア が多くなって、スタッフは忙しいです。
>>267
だれ?何で詳しいの?
269名無しさん@お腹いっぱい。:02/09/15 00:36
パソコンを起動するたびに信頼するコンピュータのチェックが外れるんですが
どうすればいいのですか?
>>269
ネットに接続
271269:02/09/15 01:11
ネットに接続してどうするんですか?
ADSLなんで起動と同時に接続されてますが。
273sage:02/09/15 09:14
ブラクラを防止する方法
結構役に立つ
http://kobe.cool.ne.jp/sowin/
view-source: は常識ですよん…。
http://pattern.download.antivirus.com/ftp/products/pattern/cpr/whatsnew.txt

Server: Apache/1.3.26 (Unix) mod_perl/1.26 mod_ssl/2.8.9 OpenSSL/0.9.6a
Last-Modified: Sat, 14 Sep 2002 19:52:20 GMT

Server: Apache/1.3.26 (Unix) mod_perl/1.26 mod_ssl/2.8.9 OpenSSL/0.9.6c
Last-Modified: Sat, 14 Sep 2002 12:56:40 GMT

二つのノードに繋がるんだけど、
バージョン違うし置いてるファイルも違うしどうにかしてほしい…。
WWWDが毎回毎回反応するよ…。
276名無しさん@お腹いっぱい。:02/09/15 19:41
ウイルスバスター2003βどうよ

1 :名無しさん@お腹いっぱい。 :02/09/15 10:53 ID:Eq+nLx6n
inet.trendmicro.co.jp/beta/index.asp

こんなんでてますがどうなんでしょーか
>>276
Ctrl+F 「2003」
278Be名無しさん:02/09/15 22:07
場違いかもしれませんが、質問です。
昨日、休日出勤でしたが、急きょ半日で仕事が終わり、家でシャワーを浴び、
昼ごはんを食べていたときに、突然PCが勝手に起動。(一人暮らし)
2〜3日前のCATVの報道(NASAのハッキングへの踏み台)
を新聞で読んだ直後ですし、ドキッとし、心配になりました。
ウィルスバスター2002インストールしてあります。
YAHOO!の12MBのADSLですが、モデムの電源は抜いてありました。
(LANの線はつながったまま。)
WAKE ON LANの配線は繋いでありません。
で、起動したPCを見たところ、ユーザーの選択画面でした。
(管理者権限で2名登録)終了させようとしたところ、
「他のユーザーがログオンしています。終了させますか?」と言うメッセージが出ました。
OSはウィンドウズXPproです。
終了オプションで「休止状態」を選択しているせいでしょうか?
誰かに遠隔操作されているのでしょうか?
今まで家にいて一度もそういうことがなかったので、少し不安です。
何か、ご存知の方、教えてください
(((( ;゚Д゚)))ガクガクブルブル
ウイルスバスターってただのぼったくりの糞?
http://pc.2ch.net/test/read.cgi/bsoft/969405301/l50
>>278
>場違いかもしれませんが、質問です。

氏ね。
>>280

古いスレだな。
Nimda騒ぎの時は、今までウィルスなんて見たことないよっていう人は
いない位の遭遇率だったはずだが、未だに見たことないのかね。
なんか昨日あたりから
PC起動時の動作が激しく遅くなった
あと、タスクトレイのアイコンも表示されたりされなかったりかなり不安定になった。
なんでだろ
284名無しさん@お腹いっぱい。:02/09/16 19:51
今日買ったあげ
>>283

使ってるPCはWin2Kですか?昨日からSP3入れたとか。
286名無しさん@お腹いっぱい。:02/09/16 21:59
>>285
Win2KSP3です。
SP3は正式発表時に導入しました。
PC起動時が
クイック起動のアイコン(スタートの横)が
一個ずつぽちぽちって感じで出てくるぐらい超スローモーションなんです。
バスター消すとPC起動が軽くなります。入れるとまたこの現象です。
困ってます。
2877氏@:02/09/16 22:25
今日、実験して初めて知った。
2台のPCで一つはVBオンにして(仮にAとする)もう一つ(Bとする)は
VBとかないから
そのVB入れてないPCでPINGAtackとかTracertとか
やってみたら見事にPingとかTracertとか全部、見れなかったよ。
次にVBをタスクバーから消してPingアタック!
不思議なことにAのPCはファイアウォールが有効になっておった。
証拠にBのPCからはPINGでやっても何も成果はなかった。
PING一回やったらファイアウォールは4回反応して
tracertやると15回ぐらいは検索しててファイアウォールは
かなり凄い唸りをあげていた。さすがにTracertは時間が
掛かったので途中で回線切ったがあのままいくとかなり
行くのではないのか?

ただVBはシステムリソースの消費が半端じゃないということは確か。
あれをキチンとするとかなりいい製品だと思われ。
クリーンインストールします。
>>286
やはりそうですか。
http://www.trendmicro.co.jp/support/news.asp?id=232
で、動作確認されてることになってるが、対処する気は
ないんだろうな。

かなりの時間待ってると、正常動作するようですが、
待ってらんない時は、スタートアップアイコンにVBが出たら
すかさず停止(キーを受け付けてないように見えるがしばらくすると
反応する)し、全てのアイコンが出たら、もう一度起動してます。
290名無しさん@お腹いっぱい。:02/09/16 23:32
クリーンインストールしても
SP3当てたらまた不安定なのか?
(´・ω・`)ショボーン どうすることもできない…
前から快適だった→SP3適用→ますます快適
トラブルもちだった→SP3適用→ますます不安定
292名無しさん@お腹いっぱい。:02/09/17 00:29
どうもreal player入れてからすべてがおかしくなったような気がするんだよな
>>292
スパイされてんじゃないの?
そのドキュメンタリ希望
294名無しさん@お腹いっぱい。:02/09/17 01:06
real one player入れたら
まずほとんどのメディアや音楽ファイルの拡張子の関連づけをrealにさせられてた。
その強制行為はオプションで防げるようになった。
しかし、runになんかある。消しても消しても復活してくる
そのrunの値のファイルを消してみた。復活しなくなった。
でも、なんかバスターが遅いの直らないんだけど

こんな感じ
295名無しさん@お腹いっぱい。:02/09/17 01:08
> でも、なんかバスターが遅いの直らないんだけど

というより、なんかPC起動時のバスターの調子が悪くなったんだけどって感じかな
>>294
君、それインスコ過程がまちがってるよ
アンインストしてから、よく判断してやってくれ
登録ユーザー名は [email protected] でな (w
>>294
関連付けなら後からいくらでも直せるじゃん・・・
runにあるのってまさかスタートセンターじゃないよね?
298名無しさん@お腹いっぱい。:02/09/17 14:01
パターン351あげ
299名無しさん@お腹いっぱい。:02/09/17 14:05
ここの>>1のセキュリティ対策は何もないのだろう。

http://kinki.machibbs.com/bbs/read.pl?BBS=osaka&KEY=1032183759
300名無しさん@お腹いっぱい。:02/09/17 15:07
300もろた
>>297

RPの場合は、WMPで関連付け直しても、またRPを
起動するとRPに関連付けしてしまう罠。
302名無しさん@お腹いっぱい。:02/09/17 20:24
real playerにしておけばよかった
real one playerはほんとひどい
303260:02/09/18 03:09
 すみません、テンパってました…。

 アップデートのボタンを押してもまったく反応が無くて、
メッセージも何も出ません。ヘルプを読んでも解決しません。
 なにかヒントになることがあったら教えてください。

 クレズに感染してるかも?!と思ったのは、送った覚えの無い
メールが、「このメールは送れませんでした」というふう
に返信されてきているからです。
 
とりあえず、これでウィルスを駆除
http://www.trendmicro.co.jp/klez/tool.asp

駆除したらウィルスバスターをインストールしなおす。
アンインストールの前にライセンスキーを控えておくこと。
再認証で必要になります。
305名無しさん@お腹いっぱい。:02/09/18 10:20
ノートン体験版の期限が切れたので,今度はバスターの体験版を試しています。
ノートンいれるとなんか不安定になった気がしてたので,
バスター購入に傾いていたのですが,シマンテックの下記のサイトで検査してみたら
なんかバスターは駄目なようなのですが…
これは私の何らかの設定漏れのためなのでしょうか?それとも,バスターの仕様?

http://security2.norton.com/ssc/home.asp?j=1&langid=jp&venid=sym&plfid=23&pkj=CGJRHYTINMHDKDCWLLS
ブラウザプライバシースキャン
要注意!
スキャンの説明:
Web ブラウザが最後に表示したサイトについての情報を他の Web サイトに解放するかどうかを調べます。
スキャン結果:
Web 参照履歴が他の Web サイトに流出するリスクがあります。
バスターの仕様です
ウイルスの仕様です
>>305
シマンテックの製品を買わせるような仕組みになってます。
309305:02/09/18 21:23
>307
嘘でしょ…
個人的にはバスターの方が軽いような気がするので,
2003が出たらバスター買おうと考えてたんだけど。
ところで,ノートンみたいに送信メールのウイルスチェックはないんですね。
勝手にウイルスメール発信されるの防げてよさ気だったんだけど。
まぁウイルスの侵入防いでるなら意味ないか。(意味不明?
バスター重いっす。メール検索が特に。
311名無しさん@お腹いっぱい。:02/09/18 23:27
ルーターFWとバスターFW同時起動ってセキュリティ的にあまり意味ないですか?
>>311 
マルチポスト
よって以後無視
http://pc.2ch.net/test/read.cgi/sec/1030600616/679
Pattern: 352
Version: 09
Release Type: Control Release
September 18, 2002
There are [70] new viruses detected by the pattern file.
>>310
なんか、OEの起動が重ったるくなるっす。常駐すると。
ルーターFWとバスターFW同時起動ってセキュリティ的にあまり意味ないですか?
316Be名無しさん:02/09/19 10:26
バスター2003βだが、通信速度速くなった。
通信速度測定サイトで平均50〜100kbps程度の改善がされたよ。
まじ?それが本当ならこのままバスターでいようかな
>>316
それは、2002が本来の速度より落としてるのか、
2003がなんらかの最適化を行って本来の速度より速くしてるのか、
どっち?
319Be名無しさん:02/09/19 11:11
バスターを起動させずに測定したらわかるかな?
>>316
ソレヨンデ驚速カトオモタ......
321名無しさん@お腹いっぱい。:02/09/20 11:47
バスター入れてるのにウイルスに感染した模様(;´Д⊂)
多分メールから。
それからメール受信すると必ず
「エラーコード369」ってなるんだが、これ何?
>>321
ちゃんとアップデートしてるか?
してないのなら・・・
323名無しさん@お腹いっぱい。:02/09/20 12:15
>>322
つ、つづきは!?
>>323
つづきは御代のあとで・・・
>>310
確かにメール検索重い
明日あたり朝一で353が来そうな予感…。
327名無しさん@お腹いっぱい。:02/09/21 09:42
Win XPにSP1適用後デフラグかけて再起動したら
「リアルタイムサービスが起動されていません」
なんて言いやがる。
修正バッチは入れてないけど、デフラグ前までは
エラー出なかったんだが。
まるで糞だな。
>>327
サポートページを見ないでよくそんなこと言えるよな・・・・・
ttp://www.trendmicro.com/download/pattern_cpr.asp
Ftp://download.antivirus.com/products/pattern/
Ftp://download.antivirus.com/products/pattern/cpr/

9月20日から、つなごうとすると ZoneAlarm が "ICMP Type 3" で
ブロックするし、結局つながらねい。
ガッチリ壁、もーだめぽ
>>329
Date Released: September 21, 2002
Latest controlled pattern file: 352
Latest Version: v34
New virus detected: whatsnew.txt

見えるけど?
331名無しさん@お腹いっぱい。:02/09/23 05:19
From: [email protected]
Subject: トレンドマイクロ■「ウイルスバスターアップデートCD9月号」のご案内
Message-ID: <[email protected]>

おまいらきちんと申し込んだか?
332名無しさん@お腹いっぱい。:02/09/23 08:56
>>331
おまいは申し込んだのか?
もうじき2003が出ると言うのに (プ
アップデートCDって需要どれくらいかな?
>>332

つか、オンラインで常時最新版チェックしてりゃ、申し込む必要ないじゃん。
つか、申し込んでなくとも毎回送られてくるんだが・・
いつも不思議に思ってるんだよね。
>>329
本当だ。
HTTPサーバの方は見えるけど、FTPサーバが繋がらない。
アノ二を弾いているだけか?
>>335
ある意味うらやましい。
UPDATA351の次まだー?
>>338
あしただそれまでおとなしくまて
一週間毎は結構うれしい。某魔可否は2ヵ月毎だった。(今は知らんが)
341名無しさん@お腹いっぱい。:02/09/24 16:17
2003いつ頃出るの?
例の会員契約3ヶ月延長の通知来た
年末までだったのが3月末までになったよ
ちょっと嬉しい
343名無しさん@お腹いっぱい。:02/09/24 18:14
Windows2000 SP3にウィルスバスター2002を入れると、起動がかなり遅くなる。10分弱くらい。
アンインストールすると普通くらいで起動する。
2003で直るといいが…。
344名無しさん@お腹いっぱい。:02/09/24 18:31
353age
>>344
サンQ
>>343
多少おそくはなるが、10分弱 はないだろう
347cheshire-cat ◆CATJR.v6 :02/09/24 20:10
2000SP3導入後から、タスクトレイからバスター2002のリアルタイム検索を終了させると、パソが吹き飛びまする。
当分の間、バスター2003を待ちます。
うちはバスター関連では何の不具合もないけどなぁ>2kSP3
OS入れ直した方がいいんじゃないの?
win2k SP1 で、いま リアルタイム検索をオフにしたが、なんもなし
まちがえた! win2kSP3 だ
351名無しさん@お腹いっぱい。:02/09/24 20:24
>>347
10月1日まで限定なら、
2003βがあるよ!
インスコしてなから、パターン更新できるかは不明!
352cheshire-cat ◆CATJR.v6 :02/09/24 21:17
>>348
>>350
エンジンは最新だったはずだし、特に何か変な事した覚えは全くないんだけど。
更新の自動的な報告みたいなのを除くHotFixを全て入れた状態で、SP3入れた後で。
通常時は何とも無いんですよ、ただタスクトレイからバスターの常時スキャンを手動で終了した時だけ、ブルースクリーンになって勝手に再起動。
まぁ、環境による個別なケースみたいな考えで、2003を待ちまする。

>>351
ベータかぁ、ちょいなぁ。
いい機会なんで、2003出るまで本パソはソフォスの体験版にでも浮気しまする(笑
ちゅうか、早よぎぶみー2003。
2003はいつ出ますか?
>>352
Windows 2000 を使いだしたころ、別のことでブルースクリーンが
でて、すぐに win再起動になることがしばしばあった。

コンピュータの管理の「サービス」を時間かけて吟味してみた。
win FAQ には、サービスを初期設定に戻す説明がある。
ブルースクリーンになっても、いきなり win再起動させない設定も
win FAQ で示されている。

バスター2002 入れているところへ ZoneAlarm 3.1.395 入れるときに、
winXP SP1 でブルースクリーンになったが、それ以外いきなり再起動
も起こっていない。
アップデートするたび、popサーバー書きかえるのやめれ。
なんでlocalhostになるんよ??
>>355
?メール検索有効にしてるからでしょ?
357名無しさん@お腹いっぱい。:02/09/25 01:20
>355を晒しageな予感
2kSP3だけど何も問題ないよ
359名無しさん@お腹いっぱい。:02/09/25 10:24
>>355
( ´,_ゝ`) プッ
360名無しさん@お腹いっぱい。:02/09/25 15:56
カード情報漏れる ウイルス対策大手のサイト
http://www.sankei.co.jp/news/020925/0925kei066.htm

コンピューターウイルス対策ソフト大手トレンドマイクロ(東京)の
ウェブサイトで、同社製品の利用者がクレジットカードでソフトの
契約更新をする際、画面に他人の個人情報が表示された上
そのままその人のカードで支払う可能性のある障害が起きていたことが
25日、分かった
>>360
なんてあふぉなんだ。(トレンドマイクロ&カードで契約するやつの両方)
362名無しさん@お腹いっぱい。:02/09/25 18:32
Windows 2000 SP3にバスター2003βインスコしました。
Windows 2000 SP3+バスター2002の超遅いシステム起動から一転、
いままでにない軽さ!(環境にもよるが…)
パターンファイル更新時にいちいち、「はい」「いいえ」と選択しなくてもいいようにも設定できる。
ファイアウォールも強力になっています。
これはぜったい買いな代物です。
>>362
どういう風に強力になってるの?<FW
アプリケーションごとにルール作成とかできる?
364名無しさん@お腹いっぱい。:02/09/25 19:18
>>363
アプリケーションごとの設定はできなかったと思います。
除外の項目でかなり細かく設定できす。
ダウンロードは10数MBですので、ナローでも我慢出来る範囲だと思います。
でも、住所・氏名・メルアドを入力する必要があります。
チャレンジしてみる価値はありますよ!きっともとには戻れないでしょう!
アプリケーションフィルタリングができなきゃ糞
元に戻す以前に入れる気になれない
フリーで十分
366名無しさん@お腹いっぱい。:02/09/25 19:32
フリーって、AVGとかZoneAlarmとかですか?
あんまり、お勧め出来ませんネェ。
やっぱり、金ダサナイと…。
それにAVGはフリーサービスを終了するという噂をききましたし…。
>>366ハァ?
kerioに決まってんだろ
アンチウィルスソフトは金出したほうがいいと思うが
いくら信者だからってあんなもらっても困るようなおまけFWをイイ!!とか強力とか言うな
368cheshire-cat ◆CATJR.v6 :02/09/25 19:46
>>354
ZoneAlarmは自分が知らない設定を突きつけられると、いきなり「もうや〜めた!」、みたいな感じで、パソを吹き飛ばすケースがありまする。
パケキャプドライバとかWinPCapとか突っ込んで、必要以上にいじったパソだからかもしれませぬが。

なお漏れが今回ブルースクリーンになった状況では、ZoneAlarmは完全に切っていて、使っていませぬ。
ですんで、バスター2002と漏れのパソとの妙な相性か何かなんでしょか。
バスター2003待ちです。

>>358
いいなぁ。。。。。

>>363
NetBIOSのブラウジングとかはどうっすか?
369名無しさん@お腹いっぱい。:02/09/25 19:48
おまけFWじゃないよ!
βだよ!サイトに前バージョンより強力と書いてあったから、
そういったまで!フリーなんて糞でっせ!
どれ一つとして日本語対応(パッチは除く)がない。
それにバスターは初心者向けだからー
アプリごとの設定は必要ないということでは?
いちいち、初回起動ときにインターネットに接続しますか?
とか聞いて来たら初心者は混乱する。
どうしてもいやというかたは、ノートンがよろしかろうと思いますが…。
セキュリティ関係のフリーは穴があってもなかなかふさがらないし糞ですな!
>>369
なるほどなぁ
だから質問スレでたかがポートスキャンを
アタックされましたとかハックされましたとか言ってIP貼る馬鹿が減らないんだ

あと自分が英語ができないうえにTCP/IPの知識が覚えられなくって
フリーのFWを使い切れなかったことをソフトのせいにしてはいけませんよ、厨房さん
371cheshire-cat ◆CATJR.v6 :02/09/25 19:59
>>369
初心者に薦めるアンチウイルスソフトとしては、漏れもバスターを第一に薦めまする。
日本語表記であり、意表をついた不具合が無いって点で。
検出時の動作として、いきなり削除じゃなくて、とりあえず隔離って設定をするって条件下での話です。

Personal Fire Wallとしては。
日本語パッチを自力で見つけられない(もしくはそのソフトそのものを見つけられない)って初心者の人も多い現実では、難しいものがありまするね。
372名無しさん@お腹いっぱい。:02/09/25 20:02
>>370
ウィルス対策を商用ものを使う以上、
ファイアウォールも同じ会社のものでないと、
なにかと競合するし、別に本格的なものでなくても、
あるだけで違うし。
373cheshire-cat ◆CATJR.v6 :02/09/25 20:05
>>370
前半のレスですが。
Win板の人が書いたHPがあるんですが、これを今後、テンプレ代わりに貼りませぬか?
密かにネットナンパ挑戦中っすけど、ダメっぽいっす。
http://members.tripod.co.jp/tef_tef/trouble/trojan-portscan.html

フリーソフトでデフォで付いているルールが、もう少しわかりやすく解説でもしていたり、環境ごとに(ADSLとか、ダイヤルアップとか、MSネットワーク共有クライアント使わない、とか)ごとに説明があればいいんですけどね。
そゆ点の補足として、この板が機能しているような気がしまする。
374cheshire-cat ◆CATJR.v6 :02/09/25 20:07
>>372
混同があると困るんで、そゆのはパーソナルファイアーウォールって表記しませぬか?

先月くらいに、まぜこぜにして悩んでいた人がいたんで。
んー
フリーのアンチウィルスだって商用ものだけどね、宣伝戦略って意味で
実際フリーのアンチウィルスとPFWでも環境によるけど競合はよくあるし
そこはいろいろと自分で試行錯誤すべき点でしょ
初心者がPFWのパッチやソフトをみっけらんないてのは確かにそうだけど
セキュ板にきてる人間には通用しない言い訳でない?
別にpcqa板とか他板でバスターのFWを薦めてるんならスルーするけどね

>>373つか誰かまとめたほうがいいのかもね、こゆとこみたいに
Winamp統合スレのガイド
http://members.tripod.co.jp/cssbug/winamp/index.html
とかいうと言い出しっぺがやれとか言われんだよなぁ
376cheshire-cat ◆CATJR.v6 :02/09/25 20:22
>>375
>>言い出しっぺがやれとか言われんだよなぁ
やってちょ(らぶ

こっちに書いてもらえれば、単なるリンク集レベルのものであれば作りまする。
ちゅうか個別のソフトの動作までは(漏れが使っていないのもあるから)、漏れは対応できないのねん。
http://pc.2ch.net/test/read.cgi/sec/1029481542/l50
377名無しさん@お腹いっぱい。:02/09/26 13:46
age
378名無しさん@お腹いっぱい。:02/09/26 18:15
トレンドマイクロ,ウイルス対策ソフトの新版を発表
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20020926/2/
2003は11月1日発売!!
380名無しさん@お腹いっぱい。:02/09/26 18:26
まんこまんこ記念
381名無しさん@お腹いっぱい。:02/09/26 18:38
2003は、さらに重くなるんだろうか?
UIが2002よりカコイイ
383名無しさん@お腹いっぱい。:02/09/26 19:09
質問させてください。
win98でIE6、フレッツADSL8Mです。
バスターを入れてからウィンドーズメディアプレーヤーが見られません。
 「このサイトにアクセスできません。
   ネットワークに接続されていない可能性があります。」
とのメッセージが出ます。あきらめて他のサイトに行こうとすると
 「オフラインで作業しています」と出てきます。
バスターを外しても同じ症状です。
これはバスターを入れたことに関係あるのでしょうか。
それとも別の問題?
2003って付属のFWをインストールしない設定あるの?
>>383
IEがオフライン作業になってないか確認。



2003はもうちょっと軽くならないかな…
386TK:02/09/26 19:45
はじめまして。
教えて頂きたいことがあります。

今日ウイルスバスターで全検索したところ、
『TROJ_JAPSXA』と
『VBS_SEEKER236』が出てきました。
検索した時刻欄に黄色丸マークと赤丸マークでそれぞれ一つずつ合計4つありました。
この黄色丸マークと赤丸マークの違いは何なんでしょう?

更に、黄色の方はCのプログラムファイル等に入っていたのですぐ削除しましたが、
赤のほうは『_RESTORE』ってフォルダに入っていました。
これが隠しフォルダになっていて中に7万ものファイルが入ってます。
このフォルダを削除しようとしても削除できません。
どうやったら削除できるのでしょう?
またウイルス自体は削除できてるのでしょうか?

よろしければ教えてくださいm(__)m
>>386
OS書け、メーカーサイト調べろ、帰れ!!
388cheshire-cat ◆CATJR.v6 :02/09/26 19:52
389名無しさん@お腹いっぱい。:02/09/26 19:55
>>383
それバスターのせいじゃないな。
フレッツ接続ツールの不具合にそんな問題があったよ。

http://www.ntt-east.co.jp/flets/customer/tec/adsl/faq_05b.html#q22
>>386
その前にヘルプ読め。全部書いてある。
391389:02/09/26 19:59
392383:02/09/26 20:02
>>385
ありがとうございます。
オフラインにはなってないんですよ。でもWMPをたちあげるとなぜか
「このメディアにアクセスできません」となってしまうんです。
その後「オフラインで作業しています」のメッセージが出たときも
接続を確認するとちゃんと接続中になっているんです。
オフライン作業にチェックも入っていないんです。
393383:02/09/26 20:05
>>389
ありがとうございます。392を書き込んだあとに見たので失礼しました。
さっそく見てきます。
>>393
メディアプレーヤーがオフラインになってるんじゃないの?(ファイル−オフラインで実行)
395383:02/09/26 20:18
みなさんありがとうございます。>>389さんの紹介してくれたサイトに
ズバリ同じ症状が書いてありました。
やはりフレッツ接続ツールの問題のようで対処できそうです。
394さんもありがとうございました。
396TK:02/09/26 20:52
m(__)m

一応「_RESTORE」の方は分かりました。
ありがとうございます。

でも黄色丸印と赤丸印の方はわかりません(T_T)
誰か知ってる人教えてくださいf^^;
398TK:02/09/26 21:12
HELP読んだけど赤丸と黄色丸の違いは載ってないです。(T_T)
載ってますか?
>>398
トレンドマイクロに説明があった。(何秒もかからん。ヘルプは見てないけど)
ttp://www.trendmicro.co.jp/esolution/vbc_solutionDetail.asp?solutionID=4757
400TK:02/09/26 21:18
ありがとうございますm(__)m
みんなやさしいね(゚Д゚)
402236:02/09/26 21:46
>>386
アダルトサイトが大好きなんですね。この助平めがァァァ!!(゚∀゚)
>>402
あんたもアダルトサイトめぐりで疲れまくり。
404名無しさん@お腹いっぱい。:02/09/26 23:17
ウィルスバスター2003は結構良さそうなかんじですが。。
どうなんでしょうか?
>>404
βで検証しる
406名無しさん@お腹いっぱい。:02/09/27 00:07
コンピュータの起動時に、「検索エンジンの初期化に失敗しました」
と表示される現象が起きます。
トラブルシューティングのサイトを見たらアクセス権がないのが原因の
ようなのですが、adminでやってます。(ちなみにw2k)

どういうことなのでしょうか??
>>406
サービスを吟味すれ。
WinXP なら、メーカー配布のパッチををあてろ。
よけいなオマケソフトの自動起動やめろ。
408406:02/09/27 00:16
今、w2kを再インストしたばかりのサラ状態です。spを当てれば大丈夫なのかな?
やってみます。

しかし、稼動確認してあるはずですよね・・・う〜ん
409_:02/09/27 01:55
ping attackって何ですか?
2回きましたけど
教えろや
410名無しさん@お腹いっぱい。:02/09/27 02:33
バスターも、ノートンみたくウィルス対策とPFWでパッケージ分ければいいのに。
2003ではそうなることを期待していたが、そろそろお別れかな・・・
アプリケーション毎でフィルタ出来なければ使い物になりましぇん。

ウィルス対策はバスター2002使っているけど、PFWはOutPostなぢぶん。
OutPostは純正で日本語対応だから、厨房でも安心。


cheshire-catさん、ここにもいらっしゃいましたか。
そろそろ自分もコテハンにしようかな・・・
コテハンって「そろそろ」とかいう問題なのか?
2ch初期からいるけどずっと名無しって人もいるだろ。
どうでもいいけどさ。
412410:02/09/27 02:54
>>411
自分の気持ちが「そろそろ」ってなワケで。
どうでもいいけどさ。
情報提供が主な板でコテハン名乗るんなら相当の覚悟がいるんでないの?
とくにセキュ板はコテハンほとんどいないし。
どうでもいいけどさ。
414408:02/09/27 03:35
sp当ててもダメでした・・・
sp当てるとインターネットに繋がっている(ping通る)にもかかわらず
ブラウザでは外と繋がらなくなってしまう始末。。。

ちゃんとw2kもバスターも稼働していた環境でやっているのに!!
訳分かりません(鬱
415 :02/09/27 06:21
2003から
アプリケーション毎でフィルタ出来るんでしょ?
416名無しさん@お腹いっぱい。:02/09/27 06:46
>>414
バスターの問題ではなくて、w2kの設定ミスでは?
ちなみにadmin権限ではなくてUSERアカウントでバスターをインストール
したクライアントでそんな現象が出ましたが・・・
417名無しさん@お腹いっぱい。:02/09/27 07:57
はじめてトロイの木馬ブロックを検出されてしましました。
PCを使いはじめて半年になりますがはじめての経験で不安です。

トロイの木馬ブロック/時刻/送信/TCP/私のIP/2200/相手のIP/1120/Net Bus

これは自分のPCにトロイが入り込んでいて
どこかに情報を発信しようとしたということなのでしょうか。
それとも、私のPCにトロイが仕込まれてないか
チェックしにきたということなのでしょうか。

今は怖いので自分のPCを使わず
近所に住むお姉ちゃんのPCを借りて書き込んでいます。
どうか教えてください。お願いします。

NetBusとはまたベタだが・・・
説明書にログの見方って書いてないのか?
>>417
最新パターンでウイルスチェックして検出されなければ大丈夫。
420417:02/09/27 08:40
>>418
ログ履歴のところに「この画面の説明」というのがあったので読んでみました。
あせりすぎてうっかりしてました。すみませんです。

送信元IPアドレス:不正アクセスの送信に使用された送信元IP
送信先IPアドレス:不正アクセスの送信に使用された送信先IP

送信元:私で送信先:相手だから
>これは自分のPCにトロイが入り込んでいて
>どこかに情報を発信しようとしたということなのでしょうか。
↑こ、このとおりということなのでしょうか。

>>419
検出されませんでした。ということは大丈夫なんでしょうか?

ああ、わけがわからなくなってきました。。・゚・(ノД`)・゚・。
>>420
トロイの木馬が使うポートを通信で使ったので、記録されたって事。
正常アクセスでも記録されます。

マンション管理人(=ファイアーウォール)が、通行人(=アクセス)の記録を取ったようなものです。
スキャンして出なければ、大丈夫。
422417:02/09/27 09:59
>>421
正常アクセスの場合もあるんですね。
ちょと安心しました。

回答してくれたみなさんありがとうございました。
424名無しさん@お腹いっぱい。:02/09/27 12:43
なんかダメっぽいです、2003・・・
インストールした時点で挙動がかなりおかしかったですし、
再起動した後もマシンに負担かけすぎな気がします。
まあ、ベータだからしょうがないんでしょうけど。

で、アップデートしてもログに失敗と出ているのですが、
他のベータユーザーの方もそうなのでしょうか?
http://japan.ahnlab.com/product/v3virusblock.asp

2003より↑こっちの方が良いよ。
値段も安いし。バスターと同時期に発売。
426414:02/09/27 12:58
>>416
それも考えましたが、インストールもadminでやってます。
w2kの方がおかしいのでしょうかね?
再インストールしたばっかだったし、spあてても駄目だったし・・・

admin権限のユーザーを作成してそっちでインストしてみます.
>>423
おぉ、やっと一人前になったんですかね。バスターのPFW。
ベータ版のドキュメントを読んでみたんだけど、PFWのインストールを
しない選択も出来るみたい。
まぁ、それにしてもその分値段が高いワケだから、考えちゃいますね。
>>426
いや、
お前がおかしい
>>428
禿堂
リアルセキュリティ
431名無しさん@お腹いっぱい。:02/09/27 15:47
2003の画面写真見たけど相変わらずかっこ悪いな。
自分で2002愛用してて言うのもなんだけどさ(w
>ウイルスバスター2003 リアルセキュリティ

何か、ソー○○クストの方向へと走ってませんか?
走ってない
走ってない
リアルリアリティ
436名無しさん@お腹いっぱい。:02/09/27 21:03
Xデーは11月1日。
ちょっと、でるのが遅いなぁ!
この1ヶ月前にはノートン2003がでるし、
こっちを買っちゃうかも?
437名無しさん@お腹いっぱい。:02/09/27 21:31
ベータ版ダウンソ中
ダウンソもいいが、
暗号化なしで個人情報をインターネットに流してる罠
2003期待大
440236:02/09/27 23:32
>>403
いゃぁ、そんなに若くないっすよ・・・。
シオシオのヘナーっすよ。

っつーか、11月1日かよ!おせぇな。仕方が無いか。
441名無しさん@お腹いっぱい。:02/09/27 23:43
2003期待できねーなー。
無線LANセキュリティの機能って
ようするに現状の「信頼するコンピューター」の部分を
それらしく言い換えただけじゃないのかと小一時間(略)。
>>427
>まぁ、それにしてもその分値段が高いワケだから、考えちゃいますね。
ここに来る輩は無料アップグレードするから関係ないけれどね
443名無しさん@お腹いっぱい。:02/09/28 01:07
ウイルスバスターしか使ったことないんでよくわかんないんだけど
ノートンとかマカフィーとかも年間使用量みたいなの払うん?
いまは同じように使用料が必要なようだ
マカフィーは本社からダウソして長年無償で使っていたがな(w
バスターは登録有効ならアップグレードは無償だが、ノートンは
そうはいかない
445名無しさん@お腹いっぱい。:02/09/28 02:55
最近ADSLにしたものですが、
今日ウイルスバスター2002にしてはじめてSmurfというログが
発見されたんですがこれは大丈夫なんでしょうか?
ログの説明を読むと不正アクセスとか色々と怖いことが書かれていたので心配で書きこんだんですが。
もしかして不正アクセスがされたんでしょうか?
どなたか親切な方教えてください。お願いします。
>>445

ちゃんと説明読めよ。ログに残ってるだけじゃ、感染してないよ。
XPにしたら、ステータスモニタにネットワークトラフィック情報や
緊急ロックボタンとか出なくなっちゃったんですが… 自分だけ?
「XPにしたら」ってぇところがクセモノだな
まさか Windows 98 からアップグレードしたんではない
だろうが、なにが起こってもふしぎではない(w
ちなみに、winXPpro SP1 だが…
449447:02/09/28 11:48
前はWIN98だったけどPCを買い換えたんです。
XPのHomeEdition Ver2002 ServicePack1です。
バスターのインストール直後はちゃんとでるんですが、
最新版にアップデードした後、再起動すると出なくなっちゃうんです。
ステータスモニタに出るのはリアルタイム検索情報のみ。
ttp://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionID=4054
ttp://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionID=3301
は、見たかな?
モジュールのダウンロード(vb22_pccguide_c.exe)をしておくべし
シリアル番号、ライセンスキーをメモしておいて、アンインスコして再起動して、
Trend Micro フォルダ削除してから、インスコ汁
451447:02/09/28 14:37
>450
上のモジュールはアップデート済みなんです。
アンインストールしたり、いろいろ試してみましたけどダメでした。
気持ち悪いけど、そんな困るわけじゃないのでほっときます。
みなさんありがと〜。
ASUSのマザーに付いてくるPC-cillin2000で十分だと思うのです。

ええ。
453名無しさん@お腹いっぱい。:02/09/29 10:36
昨日のPM7時ごろから今までNetBIOS Browsingが50以上されてるのですが、
ウイルスバスターのアイコンが、ベルのマークになるごとに緊急ロックした方がいいのでしょうか?
454名無しさん@お腹いっぱい。:02/09/29 10:47
うちもおとといあたりからすごい数のNetBIOS Browsingが記録されてる。なんだろうね?
455名無しさん@お腹いっぱい。:02/09/29 11:06
奥さん、うちもなんですよ
困りますよねー
町内会に回覧回したほうがいいかしら・・・
456名無しさん@お腹いっぱい。:02/09/29 11:08
やっぱりそうか。
とりあえず コントロールパネル>ネットワーク で NetBEUI はオフ。
で、msconfig またはサービスで、PCCPFW をオフまたは手動にして、
ZoneAlarm を使うと…
458名無しさん@お腹いっぱい。:02/09/29 11:10
同じ人がいてよかった(?)
ベルのマークになるたびにどきどきして安心してネットにつなげないです。
打ってる間にもまたNetBIOS Browsingが、、、、
459名無しさん@お腹いっぱい。:02/09/29 11:12
>>457
どうなるのよ!
>>459
しらねぇーよ(w
461名無しさん@お腹いっぱい。 :02/09/29 11:59
私もそうです。昨日あたりから。
ベルのマークになるってことは防御してるってことなのかと思って、
つなぎっぱなしにしてたりするんですけど。
やっぱりヤバイんでしょうか??
>>461
ブロックしてるのだから問題はない。
>>462
問題ないのですね。
ありがとうございます!
バスターの2003は胡散臭いな。
まだアメリカ本国でも出たって話しも見えてこないし(PC-Cillin)。
ベータ版チョコっと使ってみたけど2002との違いは殆ど感じない。
ノートンと違って、そう言った使用感の連続性を重視する姿勢なのか。
まあ、当方メインはノートンだから・・・傍観者の独り言ってことで。
お粗末。
465名無しさん@お腹いっぱい。:02/09/29 13:26
このNetBIOS Browsingは一体、何事なんですか?
466名無しさん@お腹いっぱい。:02/09/29 13:43
このページはヤバイ!
逝かないように

http://members.jcom.home.ne.jp/piito/index.htm
>>466
しんせつなたぬきさん ありがとう
おなまえを おきかせください
468名無しさん@お腹いっぱい。:02/09/29 14:49
やっぱみんなそうだったのか。
NetBIOS Browsingが凄まじくて、常時接続で久々にびびったよ。
469名無しさん@お腹いっぱい。:02/09/29 14:51
なぜ急に増えたんだろうねえ・・・
タイミング的には、やっぱりかの国の人なのかなあ・・・なんて思ったりしてしまう。
ウィルスバスター2003には、ノーdみたいな個人情報の漏洩保護機能
はあるんですかね?なければ乗り換えようかな。
471名無しさん@お腹いっぱい。:02/09/29 15:09
PFWのログをチェックするのが、
意外に楽しみだったりする私は閑人です。
うちは1日のログが3Mになるのでいちいち見てられん。。
こっちはなんもないので、ログ見てもつまらん
474名無しさん@お腹いっぱい。:02/09/29 15:49
おととい夜からNetBIOS Browsingでベルマークつきっぱなしで
ものすごい不安だったがみんなもそうでチョト安心したよ。

でもいきなり何なんだ?いったい…(´Д`;)
475名無しさん@お腹いっぱい。:02/09/29 17:00
そういえば、去年の8月頃ブラックアイスでも
やたらport probetが検出された時期があったね。
476名無しさん@お腹いっぱい。:02/09/29 17:25
うちもNetBIOS Browsingすごいよ。
5分に一回位ベルマーク着く。
不正アクセスの送信国、調べたら日本を含め、
東南アジアばかり。
一体何なんだ・・・・・・?
477名無しさん@お腹いっぱい。:02/09/29 18:37
踏み台にされやすい環境だからじゃない?
478名無しさん@お腹いっぱい。:02/09/29 18:44
うちだけじゃなかったのか・・・
うちも昨日の深夜からずーーっとNetBIOS Browsingすごいよ。
緊急ロックしまくり。
送信元IPは同一人物だし。 何なんだろう・・・。
ちなみに常時接続のケーブルだけどマイクロソフトセキュリティ情報も
ちゃんとチェックしてるし、メールパスワード保存もしてないし、
セキュリティもプライバシーも高設定になってる。
他に気をつけることあるかな?
479名無しさん@お腹いっぱい。:02/09/29 18:53
漏れのとこは送信元はバラバラだしIP調べてたら>>476と同じだった。
送信元ポート10xxから送信先ポート137に集中しまくり・・・
ヤパーリルーター設置するべきかな?
480名無しさん@お腹いっぱい。:02/09/29 19:08
漏れも「NetBIOS Browsing」の嵐です。
それも繋いだ瞬間から断続的にです凹
もしやトロイ仕込まれてるのかな? (((( ;゚Д゚))))ガクガクブルブル

481名無しさん@お腹いっぱい。:02/09/29 19:10
うちのもIPバラバラで送信元ポート10xxから送信先ポート137が多いです。
でも何でこんなにいろんな人がNetBIOS Browsingされてるんだろ。。。
482名無しさん@お腹いっぱい。:02/09/29 19:11
>>481
うちもです。 無差別にやってるんでしょうが、激しすぎます。
483名無しさん@お腹いっぱい。:02/09/29 19:26
心配な人はまず、NetBIOSバインドとっぱらって無効に。
でTCP/IP上でのWINSクライアントを無効に。
したらば137〜139のリスナーが全部とっぱらわれる。






それとも何か新しい攻撃?
484480:02/09/29 19:27
>>480ですが、皆さんプロバは何処ですか?
漏れ、「らそみ」です。。
485481:02/09/29 19:31
>>484
OCNです。。。
ルーター買って137,138.139番ポートを閉じればよろし
487名無しさん@お腹いっぱい。:02/09/29 19:51
キタ━━━━━━(゚∀゚)━━━━━━ !!!!!
65.188.173.229より「ネットバイオス」!!
488名無しさん@お腹いっぱい:02/09/29 19:54
おれも昨日から「NetBIOS Browsing」の嵐です。
(((( ;゚Д゚)))ガクガクブルブル
489名無しさん@お腹いっぱい。:02/09/29 19:59
「Traceroute」ってのも混じってるな・・ (((((;゚Д゚))))))ガクガクブルブル
490名無しさん@お腹いっぱい。:02/09/29 20:04
みんな同じ現象出てるんだ。
ファイアーウォールスレに書いちゃったけど反応無くて。
ポート137ってnbnameだよね?
491名無しさん@お腹いっぱい。:02/09/29 20:05
うちも昨日から滅茶苦茶多い。
61.192.46.197
↑この数字で国とか特的できるんですよね?
誰かわかる人いますか?
>>491
自分でやってみそ
http://www.mse.co.jp/ip_domain/
493名無しさん@お腹いっぱい。:02/09/29 20:06
>>491
それジェイコム関西だよ。
494476:02/09/29 20:07
>>484
うちはニフです。

みんな、大体昨日の夜位からじゃない?
今もあちこち調べているけど、情報ナシ。
あまけに今度はTracerouteまで来やがった。

ちょとヤバイかも……
495名無しさん@お腹いっぱい。:02/09/29 20:07
>>491
発信元IPはばらばら たぶん踏み台だろうと思う
496名無しさん@お腹いっぱい。:02/09/29 20:12
>>493
・・・つーか、それ漏れのプロバイダなんだけどー(^^;
同じプロバイダから攻撃受けてんの?
497名無しさん@お腹いっぱい。:02/09/29 20:19
ファイアウォール19:20:51受信UDP61.229.81.1851025137NetBIOS Browsing
ファイアウォール19:21:44受信UDP80.34.196.771024137NetBIOS Browsing
ファイアウォール19:22:23受信UDP65.59.0.1801028137NetBIOS Browsing
ファイアウォール19:32:59受信UDP61.216.165.2181025137NetBIOS Browsing
ファイアウォール19:34:29受信UDP211.229.187.831025137NetBIOS Browsing
ファイアウォール19:35:50受信UDP203.26.23.2411027137NetBIOS Browsing
ファイアウォール19:41:29受信UDP66.82.97.411064137NetBIOS Browsing
ファイアウォール19:44:56受信UDP142.104.196.1311026137NetBIOS Browsing
ファイアウォール19:45:08受信UDP65.80.171.611085137NetBIOS Browsing
ファイアウォール19:45:30受信UDP217.174.224.51025137NetBIOS Browsing
ファイアウォール19:45:42受信UDP80.160.170.1781025137NetBIOS Browsing
ファイアウォール19:48:42受信UDP217.0.29.1281025137NetBIOS Browsing
ファイアウォール19:53:46受信UDP61.82.251.1741028137NetBIOS Browsing
ファイアウォール20:02:57受信UDP203.254.141.1111026137NetBIOS Browsing
ファイアウォール20:08:06受信UDP206.124.149.2371025137NetBIOS Browsing
ファイアウォール20:10:11受信UDP194.44.252.13862126137NetBIOS Browsing
498名無しさん@お腹いっぱい。:02/09/29 20:20
実はですね、昨晩NetBIOSしてくる香具師を
ハクったんですが、同じプロバの香具師でした。
どうやら、踏み台にされてる模様。。
ちゃっかり、IDとPassも頂戴いたしました。
499名無しさん@お腹いっぱい。:02/09/29 20:22
で、これは何を目的とした攻撃なわけ?
うちんのとこも物凄い勢いでNetBIOSされてるよ
ねたは要らん
502名無しさん@お腹いっぱい。:02/09/29 21:37
NetBIOS Browsing
みなさんも同じようにされてるんですな?
一体何なんだヽ(`Д´)ノ
503名無しさん@お腹いっぱい。:02/09/29 21:45
ふふ(゚∀゚
>>498
「踏み台」のプラットフォーム、わかるか?
505名無しさん@お腹すいた。:02/09/29 21:54
取り合えずここでWindows診断でもして安心して下さい。

ttp://210.143.99.143/~p-sec/pcsec.html (セキュリティ診断)
506名無しさん@お腹いっぱい。:02/09/29 22:05
>>504
Winでした。
62.56.228.74を http://www.mse.co.jp/ip_domain/
で調べてみたら country: mz の文字が...
モザンビーク?(((( ;゚Д゚)))ガクガクブルブル
137集中かと思ってたら急に400番台とか違うポートを狙ってきますた
(((( ;゚Д゚)))ガクガクブルブル
>>506
了解。わかりきった問い合わせであった、スマソ
例の Linux の件があるもんで…
510名無しさん@お腹いっぱい。:02/09/29 22:28
NetBIOS Browsing だけかと思ったらトロイ、ピング打って来たー 怖いー
送信元は、中国やアジア関係だよ ファイヤーウォールは破られないかな不安だー

結局騒いでんのはバスターユーザだけかw
ちったぁ落ち着けよ
512名無しさん@お腹いっぱい。:02/09/29 22:41
>>511
ちげーよ 知ったか野郎が
513名無しさん@お腹いっぱい。:02/09/29 22:44
>>511 あんた幸せさんですな。
やっぱ、鉄壁のセキュリティは
ネットに繋がない事に限る!!

さて、そろそろ寝ますわ!

  __/■\ __
  | __( ´∀` )   | < おやすみワッショイ!!
  |\ ⌒⌒⌒⌒⌒⌒\  
  |  \          \ 
  \  |⌒⌒⌒⌒⌒⌒|
    \ |______|
おおすげぇ!!脊髄反射レスだ
さすがこんなおまけFW崩れ使ってる奴らだけあるな(藁
>>511
一部のバスターユーザーが騒いでいるだけだ

アタックに気づきもしないヤツもいるけどな
またバカが現れたので、放置推奨。
ぞねとバスターが過敏反応してる模様。
>>ALL
何か落ちついて来たんじゃない?
30分位アタック無くなって来たような……
520名無しさん@お腹いっぱい。:02/09/29 22:51
>>519
いえいえ、先ほどまで落ち着いておりましたが、またいらしてます。
>519
今日は19:00〜20:00の間に25回あったよ・・・
今は10分間ない
何かと評判の悪今かフィーユーザーですが137にきてます
・・・しかしながら斯様な現象を前にして、スレッドを伸ばし
また、くだ質スレ等にまで進出しているのはどうやらバスターユーザーが中心のようである
ひるがえって他PFWのスレを眺めるに、いつものように淡々と質問と解答とを繰り返している
この有様を眺めればどちらが異様であるかは判断がつきそうではあるが
未だベンダー発表なぞを待ち、IPなどを晒しつつ恐れ騒ぐさまは可愛いといえなくもない
踏み台探しによほど必死みたいだ
(((( ;゚Д゚)))ガクガクブルブル
9/29はファイアウォールログ自体作られてないんだけど。
常時接続で。
>>523
ぞね
527名無しさん@お腹いっぱい。:02/09/29 23:08
おれバスターユーザーじゃないけど今回の現象は
なんかキナ臭いんで興味がある
オチが単なるワームとかだったらしょうもないな
528名無しさん@お腹いっぱい。:02/09/29 23:12
>>527
騒いでるヤシがFWをOFFにしてどうなるか人柱になれば
原因がわかるかもなw
529名無しさん@お腹いっぱい。:02/09/29 23:15
NetBIOS Browsing してくる香具師のマシンって・・・
いや、やめとこ。怖すぎる。

なんか、とんでもないことが起こってるのに、
なんでどこにもニュースが出ないんだろ?
ところでこれは、ぷららユーザーだけの問題か?
>530
私はwakwak
うちはBiglobeです。OSはMe。フレッツADSLです。
俺デスクトップはバスターでノートはノートンなんだけど、ノートで30分ネットに
つないでもなんともなかった。どちらもOCN。なんなんだ一体

ところでFRってところからもきてるけどフランス?
YBBだけど来てない
いつものように25とか80とかばっかり
これが増え続けて、数秒に1回になって、そのうちインターネットを流れる
パケットの大半がこれになって、インターネットがパンクしたりして。
うちは @nifty です。平均3分に1回ぐらいです。
うちODNだけど今日一回も来てないよ、pingすらない。
ちょっぴり(´・ω・`)ショボーン
>>536
来なくていいじゃん!?
っていうか、ちゃんとファイアーウォールは有効になってるか?
攻撃されまくってて、気づいてないんじゃないか?

ちなみに自分のIPアドレスは219.xxx.xxx.xxx です。
こない人もいるので、もしかすると、攻撃対象のIPアドレスの範囲をある程度絞ってるのかな?
23時30分をすぎてから、かなり激しくなった。
うちはOCNだけど多いときで数秒に一回
どんなに時間が空いても10分後ぐらいには、また来る。。。(o ̄∇ ̄o)
まったくこない人もいるんですね〜
539名無しさん@お腹いっぱい。:02/09/29 23:52
しかけてる香具師を妄想してみる
1.中国 チベットがらみ
2.中国 ほうりんこうがらみ
3.イラク 攻撃秒読み
4.北朝鮮 拉致がらみ
5.○田○夫(中2) 学校で怒られたがらみ
540名無しさん@お腹いっぱい。:02/09/29 23:56
がんがんNetBIOS Browsing が
くるんですけど。どうなってるんでしょうか?
ちなみにOCNです
YBBだがいたって平和なり
Biglobeですが只今Tracerouteの嵐です。
うちはNetBIOS Nameへのアクセスがガンガンdeath根
544名無しさん@お腹いっぱい。:02/09/30 00:03
ロシアの峰不二子がらみ
545名無しさん@お腹いっぱい。:02/09/30 00:04
catvも酷いぞよ
546名無しさん@お腹いっぱい。:02/09/30 00:04
>>541
YBBはサービス開始したころ「他人のPCがネットワークコンピュータで見える」
というクレームが出て騒ぎになったのでNBTがらみのPort137-139は
マスキングしてるはず。だから今回の件は影響ゼロ。
>>542
Traceroute は、ちょっとアレゲだなぁ…
548名無しさん@お腹いっぱい。:02/09/30 00:07
問題は NetBIOS Browsing が来ることじゃないんだけどな
もっと途方もなく大変なことが起こっているのに気付いている人は、いったいどれだけいるんだろう

あ。ログの日付が変わった。日付が変わってから、もう2回来てる。
549名無しさん@お腹いっぱい。:02/09/30 00:08
日本だけの現象かなー?
黒幕はたまちゃん?
>548
踏み台のこと?
551名無しさん@お腹いっぱい。:02/09/30 00:10
>>549
外国からも来るよ。
え?攻撃対象が日本だけかって? それは知らん。
騒いでる人はIPアドレスを上から16ビットくらい晒してみれ。
何が起ころうとしているのですか?
554名無しさん@お腹いっぱい。:02/09/30 00:12
>>551
攻撃対象がってことです
やっぱり たまちゃんのしわざか
タマちゃんは、また横浜帷子川でアクビしていた
556名無しさん@お腹いっぱい。:02/09/30 00:15
じゃあ うたちゃんか
近頃のアザラシは も〜〜〜〜〜!(怒
557名無しさん@お腹いっぱい。:02/09/30 00:16
がんがんNetBIOS Browsing が来るので発信元調べたら韓国だった。
目的はなんだ?踏み台にして何処か攻撃するのか、敵は必死だぞ
ちなみにODNです
So-net & フレッツADSLだけど何もこない( ´ー`)y―┛~~
559名無しさん@お腹いっぱい。:02/09/30 00:21
やはりjpねらいでつか
560名無しさん@お腹いっぱい。:02/09/30 00:21
>>558
うちも同じですがガンガンきてます
ルーター使ってますか
うちにもがんがん来ますが、みなIPがちがいます・・・
同じIPから2分間で100回くらいきますた。
マジ頭北
563名無しさん@お腹いっぱい。:02/09/30 00:26
ZAQも来まくり。
しつこすぎる。
564名無しさん@お腹いっぱい。:02/09/30 00:28
>>562
マジ?それ大杉
ワームか‥‥
だから、自分のIPアドレスを16ビット晒してみれってば…。
566名無しさん@お腹いっぱい。:02/09/30 00:29
ファイやウォール入れてないと、どうなってただろう…
ヤフBBだけど、しつこく来るよ
567名無しさん@お腹いっぱい。:02/09/30 00:30
送信元のIP醸せ!
568名無しさん@お腹いっぱい。:02/09/30 00:31
出所調べるとスペイン、フィンランド、中国、韓国、台湾、いろんなところから来てる。
パケットダンプしても何だかよくわからん。3....w...e....n...o みたいな
218.47.190.***

出血大サービスで24ビット晒してみた
ぷららですよ
570名無しさん@お腹いっぱい。:02/09/30 00:31
それと、送信元のIPアドレスを32ビット晒してみれ
571名無しさん@お腹いっぱい。:02/09/30 00:32
211.74.86.120
>>566
入れてないと気づかないから不安にはならないと思うよ

今はね・・・
573569:02/09/30 00:34
今日のログ全部
2002/09/30 00:28:58 204.60.177.60:1025 (DELL4100) 192.168.0.2:137 NETBIOS Name
2002/09/30 00:12:11 210.66.31.200:1025 (A22-D1200) 192.168.0.2:137 NETBIOS Name
2002/09/30 00:11:38 200.60.152.186:1025 (PC14) 192.168.0.2:137 NETBIOS Name
2002/09/30 00:11:08 211.254.52.119:1026 (AA) 192.168.0.2:137 NETBIOS Name
2002/09/30 00:05:01 61.219.128.139:1025 (GAMESE_09) 192.168.0.2:137 NETBIOS Name
2002/09/30 00:00:59 62.45.88.158:1035 (JOOP) 192.168.0.2:137 NETBIOS Name

静的IPマスカレード中です。
574名無しさん@お腹いっぱい。:02/09/30 00:35
24.188.177.140
踏み台にされたのか便乗してるのかさっき来たヤツはOCNだった。
576名無しさん@お腹いっぱい。:02/09/30 00:36
うわっ。IPアドレスを晒すスレになってる…
577名無しさん@お腹いっぱい。:02/09/30 00:37
祭りの予感
だいぶ減ってきたんだけど気のせい?
579569:02/09/30 00:38
晒せって言うから・・・
>>573に便乗アタック集中
581名無しさん@お腹いっぱい。:02/09/30 00:40
フルオープンで観測する勇者求む。
582名無しさん@お腹いっぱい。:02/09/30 00:40
日付が変わってからだいぶ収まった。
583名無しさん@お腹いっぱい。:02/09/30 00:41
本当にブロックできているのか気になるところ・・・
584名無しさん@お腹いっぱい。:02/09/30 00:42
おとりがいるかも。>>580はタイーホ

>>582
11時台よりはちょっと減ったけど、まだまだいっぱい来てるよ
585名無しさん@お腹いっぱい。:02/09/30 00:43
専門家の解説きぼん
おびえるだけの駄レスはもう飽きたよ
>>586
解説してください!
588v:02/09/30 00:45
>>586
アタックに(((( ;゚Д゚)))ガクガクブルブルするんじゃなくて
アタックしてる香具師の目的に(((( ;゚Д゚)))ガクガクブルブルするスレなんだってば
>>589
ワームだよね。人が手作業でアタックしてるとは思えん
591名無しさん@お腹いっぱい。:02/09/30 00:51
ウイルスバスターで、駆除出来ないといわれたウイルスは
どうしたらいいんですか?
>>590
それはどうかな
なんせあそこは人口が多いから・・・
>>591
ファイルごと削除してください。
594名無しさん@お腹いっぱい。:02/09/30 00:51
数日中にマスゴミが採り上げるかもしれん。
手作業だと思ってた人は手を上げてみれ
家内制手ハック
597名無しさん@お腹いっぱい。:02/09/30 00:53
緊急ロックした方が良いの? 二フだけどカナーリしつこいアタック来てます
今も
どっかでアタックコンテストでも開催してるのか?
>>597
緊急ロックじゃなくて、回線切る。
>>599
ていうか、寝る。
Y!BBにはきてないようだから、jpnicなアドレスにアタックかけてるのかな?
>>597
窓からPCを投げ捨てろ!
だれかニュー速にスレ立ててくる勇者はいないか
>>603
ヤメレ
605名無しさん@お腹いっぱい。:02/09/30 01:01
>>601
ヤフBBガンガンアタック来てます
まだガンガンくるね
いい加減ウザイから回線切って寝ます。
607だめだった・・・:02/09/30 01:04
一部でUDP137へのアクセス相次ぐ
名前: UDP137
E-mail: sage
内容:
 一部でファイヤーウォールのログに大量のUDP137へのアクセス
が記録される現象が見られます。

 この現象について、ログの状況、原因の推測をお願いします。


某氏の今日のログ
2002/09/30 00:28:58 204.60.177.60:1025 (DELL4100) 192.168.0.2:137 NETBIOS Name
2002/09/30 00:12:11 210.66.31.200:1025 (A22-D1200) 192.168.0.2:137 NETBIOS Name
2002/09/30 00:11:38 200.60.152.186:1025 (PC14) 192.168.0.2:137 NETBIOS Name
2002/09/30 00:11:08 211.254.52.119:1026 (AA) 192.168.0.2:137 NETBIOS Name
2002/09/30 00:05:01 61.219.128.139:1025 (GAMESE_09) 192.168.0.2:137 NETBIOS Name
2002/09/30 00:00:59 62.45.88.158:1035 (JOOP) 192.168.0.2:137 NETBIOS Name

本スレ(セキュリティー板)
http://pc.2ch.net/test/read.cgi/sec/1029901988/
608名無しさん@お腹いっぱい。:02/09/30 01:06
良かった、俺だけじゃないんだー
マジで、アタックがウザイので何事かと思ったよ

日中友好30周年記念かな? アサヒネットです
609名無しさん@お腹いっぱい。:02/09/30 01:08
立てました

【不正】お前らのところは大丈夫か?【アクセス】
http://ex.2ch.net/test/read.cgi/news/1033315671/
スレ立ててきました

【嫌日】アジア大会プ惨2002ハックラ競技開催中【厨姦】
http://news3.2ch.net/test/read.cgi/news7/1032182135/
一つはマジかよ
612名無しさん@お腹いっぱい。:02/09/30 01:11
つか、うざいんだよ、おまいら。
全然バスターとは関係ないじゃん。
613名無しさん@お腹いっぱい。:02/09/30 01:12
ん・・・・・・
アタックが止まったか?
取敢えずこの一時間、アタック0・・・・

ちなみにこちらniftyです。
>>612
新スレ立ててそっち移動したほうがいいですか?
ぷららだが、まだ来るよ 5分おきくらいかな?
616名無しさん@お腹いっぱい。:02/09/30 01:14
>>614
ニュー速にスレ立てたから、そっちに移動だ。

【不正】お前らのところは大丈夫か?【アクセス】
http://ex.2ch.net/test/read.cgi/news/1033315671/
617名無しさん@お腹いっぱい。:02/09/30 01:15
ところでバスター意外のファイヤーウォールは感知してるのかな?
618名無しさん@お腹いっぱい。:02/09/30 01:17
>>612
反応しているのバスターユーザーだけみたい。
立てなくても大丈夫じゃない?
619名無しさん@お腹いっぱい。:02/09/30 01:17
>>617
ウィンラッパーは受信はすり抜けて返信で反応した。
620名無しさん@お腹いっぱい。:02/09/30 01:19
>>617
マカフィーですが来てます。

2002/09/30 00:28:58 204.60.177.60:1025 (DELL4100) 192.168.0.2:137 NETBIOS Name
2002/09/30 00:12:11 210.66.31.200:1025 (A22-D1200) 192.168.0.2:137 NETBIOS Name
2002/09/30 00:11:38 200.60.152.186:1025 (PC14) 192.168.0.2:137 NETBIOS Name
2002/09/30 00:11:08 211.254.52.119:1026 (AA) 192.168.0.2:137 NETBIOS Name
2002/09/30 00:05:01 61.219.128.139:1025 (GAMESE_09) 192.168.0.2:137 NETBIOS Name
2002/09/30 00:00:59 62.45.88.158:1035 (JOOP) 192.168.0.2:137 NETBIOS Name

このようなログが大量に残ります
ノートンユーザーから質問きている
622名無しさん@お腹いっぱい。:02/09/30 01:35
最近黄色のベルマークがつきまくりなんですけどおしえてください。
うぃんどうずxp sp1 セレロンです。
ぷららだが、3〜5分おきに来るな、、、
>>618

つか、ルータやPC-UNIXでルータ経由にしてるやつでも、そのログは
見てるだろ。

http://ex.2ch.net/test/read.cgi/news/1033315671/15
はおれが書いたわけじゃなけど、これに同意。
625Be名無しさん:02/09/30 02:48
2003βだが、全然アタック来ないよ。
2002が過剰なのか、2003が鈍感なのか。
ルーターがおかしくなった
ログに残っていると言うことはブロックしてると言う事だから心配ないだろう
それより無反応なノートンのほうが心配
628名無しさん@お腹いっぱい。:02/09/30 07:59
631630:02/09/30 10:21
×629→○627 
632名無しさん@お腹いっぱい。:02/09/30 10:25
朝から、ガンガン不正アクセスがしつこいよ 会社のパソコン全て来てる
ルータで137は閉じてるので静かです。ルータ使ってる人は以下参照し
てきちんと閉じましょう。137-139は必ず閉じるべきポートです。
http://www.ipa.go.jp/security/fy12/contents/crack/soho/soho/chap4/router.html
私も回線繋ぐごとに5分もしないうちにNet BIOS Browsing
の不正アクセスが出ます。
Net BIOS Browsingならまず心配しなくてもいいのですね?
635名無しさん@お腹いっぱい。:02/09/30 11:12
とりあえずトレンドマイクロに電話しますた。
>>635 ( ゚Д゚)ハァ?
635の様なやつが、広告メールがウザイと言う理由だけで
携帯会社なんかに苦情の電話をガンガン入れるんだろうな
638名無しさん@お腹いっぱい。:02/09/30 11:31
ウィルスバスターの動作が通常と違うので確認の為に電話。
ちなみにトレンドマイクロはこの件を知らなかったみたいだった。
掲示板でこうやって不安を煽りあってるより、トレンドマイクロが
何らかのお知らせ(HPやメール等)を出したほうが沈静化するんじゃないかと
思って電話した。 苦情の電話をかけたわけではないよ。
639名無しさん@お腹いっぱい。:02/09/30 11:32
Traceroute
これって何でしょうか?そして
昨日からNetBIOS Browsing
が、やたらとくるのですが。
640名無しさん@お腹いっぱい。:02/09/30 11:36
>>639
[ヘルプ]から、パーソナルファイヤーウォール関係をたどっていくと
見つけられるし、安心できるよ。
駄目な例
 ・名前、本文に「初心者」が入っている。
 ・2度目以降の書き込みに通し番号が入っていない。(主に捨てハン)
 ・環境が書かれていない、または小出し。
 ・質問が1行。
 ・日本語がおかしい。
 ◎ 検索という言葉を知らない。
 ◎ 過去ログを読んでいない。
過去ログ嫁

駄目な例
・名前、本文に「初心者」が入っている。
・2度目以降の書き込みに通し番号が入っていない。(主に捨てハン)
・環境が書かれていない、または小出し。
・質問が1行。
・日本語がおかしい。
○検索という言葉を知らない。
ったくYBBだから全くカヤの外だ
祭りの気分を味あわせてくれ
ワラタ
645名無しさん@お腹いっぱい。:02/09/30 11:41
>>637はサポートに電話すること=苦情を言う だと思っているのかな
だとしたらサポート受け付けの仕事は悲しい仕事だな。
646558:02/09/30 11:59
亀レスですが、

>>560
ルーターは使ってませんです。
647560:02/09/30 12:04
>>646
亀レスに即座にレスポンス
そうですか 主要プロバイダ総攻撃でも
ソネットぐらい大きいと攻撃漏れのサーバーが出るのかな
648名無しさん@お腹いっぱい。:02/09/30 13:14
>間もなく開催の世界銀行・IMF会議に対し、
>コンピュータを利用した妨害行動が起きる可能性があるとして、
>米政府が注意を促している
ttp://www.zdnet.co.jp/news/0209/25/ne00_hack.html
これか?きすつですか?
649名無しさん@お腹おっぱい。:02/09/30 13:33
トレンドマイクロがアタック仕掛けて2002のユーザを不安にさせて
2003を売り込もうとしているのか?まさかね。
650名無しさん@お腹いっぱい。:02/09/30 14:05
>>649
それ、ありうるよね。。
本当、インターネットは恐いよ(((( ;゚Д゚))))ガクガクブルブル
ウイルスバスター使ってないけど、ルータのログ見たらいっぱい来てるよ。
UDP137番ポートに。
まれにTCP80番ポートにも来るけど。
スレ違いでごめん。
>>651
( ;゚Д゚)人(゚Д゚; )
653名無しさん@お腹いっぱい。:02/09/30 14:33
ぷららだけど、凄いアタック喰らってる ピング打つなよ 
モニターの右下のツールバーにある
ウイルスバスターのアイコンが
普段はカプセルの絵なのに
ときどきベルの絵に変わるのはどうしてですか?
>>654
あんたは逝ってよし
>>3
に書いてあったスマソ
不正アクセスされてるのか・・・
657名無しさん@お腹いっぱい。:02/09/30 15:49
そのベルのマーク沢山集めてベルマーク委員会に提出してください
658名無しさん@お腹いっぱい。:02/09/30 16:05
ツールバーのベル表示されるとき、音は鳴るの?
>>658
「ジリリリリ」って鳴るよ
660名無しさん@お腹いっぱい。:02/09/30 16:41
>>659
え、わた串のVB2002はならないけど。
他の音楽とかはなるけど、、なんか設定とかあるの?
混じれ酢お願いします。
何か最近わざと誤変換するのが流行ってるのか?
羽屋っ汀間線
663名無しさん@お腹いっぱい。:02/09/30 18:16
私だけではなかったようで安心です。>ベル
っつか、いつもネットに繋げてる時間が長いんですけど
昨日と今日に限って普段の100倍以上は反応している
うざいよ…マジで…
664名無しさん@お腹いっぱい。:02/09/30 18:24
>>640
thanks
665名無しさん@お腹いっぱい。:02/09/30 18:41
ベル鳴るのか?俺のは鳴らんぞ。
666名無しさん@お腹いっぱい。:02/09/30 19:02
2chに繋いだとたん昨日からバンバンNetBIOS Browsingが検出され
不安に思って、ここを覗いてみたけど。どうやら私だけではなかった様ですね (;゚∀゚=3
ホント、マジうざい。5分に一回の割合でベルマークになるし
2chが原因?
ハア…(;´Д`)
668名無しさん@お腹いっぱい。:02/09/30 19:12
今、ためしに回線切って繋ぎなおし、あえて2chに接続しなくても
NetBIOS Browsingがソッコー検出されたから、どうやら2chが原因では
無いみたいだね。いったいどうなってるの?
669cheshire-cat ◆CATJR.v6 :02/09/30 19:17
>>668
先週末からこんな感じです。
現在主要ワクチンベンダーでは、新種警報は出ておりませぬ。
IPAとかにも出てません。

モノがモノだけに、捨てパソを共有フルアクセスにして放置して新種villiゲト、という訳にもいきませぬ。
>>668
このスレの過去ログよめば分かると思うが
いまだはっきりした原因が分からずってとこでは?
しかし、2chが原因かもって・・・(´Д`;)オイオイ
671名無しさん@お腹いっぱい。:02/09/30 19:20
まぁ、もうしばらく待て。

もうしばらくすれば、顔が真っ青になる事に……
ルーター買ってて良かった。すごく静かで平和。
673665:02/09/30 19:54
ベル鳴るようにする方法教えて欲しい。マジで。
ウイルスバスターにはそれらしい設定は見当たらないのだが。
普通に考えればネタだと思われ
675x:02/09/30 20:01
これって本当か?

↓ ↓ ↓
http://www.dream-express-web.com/space-trust.htm
676名無しさん@お腹いっぱい。:02/09/30 20:03
>>673
MXの「見張り番」入れれば出来るYO!!
677665:02/09/30 20:05
ネタだったのかー、なぁーんだ必死に設定画面探したよー。
さんくす>>674
678665:02/09/30 20:06
>>676
おお?MXの「見張り番」てなに?怪しいソフトですか?
>>676
ウソつくなゴルァ!!
試しちゃったじゃねーかよ!
せっかく小鯖以外に使い道があるのかと喜んだのに(鬱
680名無しさん@お腹いっぱい。:02/09/30 20:18
おい皆、ウエブサーバをお守りしてるやつ居ないのか?
サーバのログ見てみろ。
ウエブサーバ狙って、IPスキャンして、反応のあるところに、proxy アタックかけているぞ。
Win のport 137攻撃と関係有りそうな気がするが、こちらは、OSに関係ないので皆注意しろよ。
特にログオーバに気をつけろ。 ルータもな。

VB2002でときどき赤や青のベルが出るんだけど、
これって一体何を表してるの?
マニュアル見ても載ってないし・・・
682名無しさん@お腹いっぱい。:02/09/30 20:36
>>681
ネタでつか?
683名無しさん@お腹いっぱい。:02/09/30 20:43
1時間に2、3回くらいアタックされてます。
なんかこわいよー
これいつまで続くのでしょうか。
685名無しさん@お腹いっぱい。:02/09/30 20:46
>>683
まだそのくらいだったらいいじゃねーか!俺は5〜10分に1回はくるぞ。
てかなんでだか分からないのがチョト(((( ;゚Д゚)))ガクガクブルブル だが
686名無しさん@お腹いっぱい。:02/09/30 20:47
>>683
ずいぶん少ないね。
俺は1時間に4,50回くらいアタックされてます。
687名無しさん@お腹いっぱい。:02/09/30 20:52
そんなに皆アタックされてんのか?ネタだろ!
俺3日間ネット繋ぎっぱなしだったが、ログには2個しか残ってないぞ。
688仕立て屋:02/09/30 20:54
馬鹿には見えないアタックでございます 王様
689名無しさん@お腹いっぱい。:02/09/30 20:56
オマイラみんな自意識過剰(w。
多い日も安心
691名無しさん@お腹いっぱい。:02/09/30 20:59
おめんが微笑んだようなヤシは無視していいのか?
692名無しさん@お腹いっぱい。:02/09/30 21:00
にしてもガンガンきてるよなあ。
どこかこの件を報じているサイトありませんか。
セキュリティ的にはとりあえずログが残ってる=防御されてる 
ってことでそんなに深刻に心配はしてないが…

ベルマークがウザいというより
急にNetBIOSが増えた原因を知りたい。
694名無しさん@お腹いっぱい。:02/09/30 21:15
>>681
青鈴:無視する事が出来る
黄鈴:注意してネットしる
赤鈴:回線切って(以下略

かなり注意したほうがいいですよ




なんちゃって
695名無しさん@お腹いっぱい。:02/09/30 21:15
アタック終了したか?
ただいまアタックされますた
697名無しさん@お腹いっぱい。:02/09/30 21:20
いまだ 大量発生中 9時をまわって頻度増加傾向
OCNだけどつないで10秒でいらっしゃったよ。
いま別プロバでつないでるが15分なんもなし。
アタックネタが多い中明日はいよいよパターンファイルageの日です
700名無しさん@お腹いっぱい。:02/09/30 21:26
皆様>>648には行ってみたかい?
これが原因なんじゃない?
701名無しさん@お腹いっぱい。:02/09/30 21:28
でもさぁ、ニュースにならないのかねぇ?
「世界規模で異常なトラフィックが・・・」とかって。
702名無しさん@お腹いっぱい。:02/09/30 21:39
タイムリーな
『フレッツ・セーフティ』提供開始。
ttp://www.ntt-east.co.jp/release/0209/020930b.html
>>702
GateLock X200を月額300円でレンタルしますということか?
704702:02/09/30 21:45
訂正
GateLock X200購入した上でシステム利用月額300円
705名無しさん@お腹いっぱい。:02/09/30 21:50
当方ぷららなんですが、ここ三日間のうちにアタックされまくります。
NetBIOS Browsingなんか、再起動してIP変えて繋げたとたんバスター反応します。
どうなってるんですか?
706名無しさん@お腹いっぱい。:02/09/30 21:51
スループットも10M。
あんまメリット感じないけど、どうでしょう?
707705:02/09/30 21:52
「アタック反応」がでした。訂正します。
>>705
過去ログ読んでください
ぷららもバスターも関係なく皆さんアタックされてます
バスターでそれに気づいただけあなたはまだマシです
709名無しさん@お腹いっぱい。:02/09/30 21:57
全く何もない・・・喜んでいいのやら
710705:02/09/30 21:58
>>708
そうさせてもらいます。
711名無しさん@お腹いっぱい。:02/09/30 22:35
送信元が、nc3k001-o.fctv.ne.jp  どこだ?
712名無しさん@お腹いっぱい。:02/09/30 22:39
これだけ騒ぎになってるのに専門家筋からの情報が出てこないのはなんで?
713自衛隊ニュースから:02/09/30 22:40
日本政府 史上初、ネット被害で中韓政府に抗議

 日本時間の昨日午後に外務省通常事務連絡通知に、「日本政府重要電算機、防衛庁オンライン情報管理システム、スカイネット(航空自衛隊の新しい試みである、情報管理システム)」
に少なくとも150回アタックし、航空自衛隊は30分に亘りネットワークから対象機を隔離した。
後に送信元IPなどを調査した結果、偽装IPを調査した結果、中国の抗日活動団体「抗日本中国連盟」と、韓国の国立大学サーバーからの不正アクセスである事が判明した。
 この事を受け、日本政府は、中国、韓国政府に抗議し、対処を求めた。
日本では、2005年末を目途に公安調査庁に新組織「電子情報捜査課(通称電5課)」を組織する予定だったが、予定が大幅に変更されるのは必至だ。
 また、この事を受け日本最大の右派活動団体「大行社(組織人員約12000名)」は中国へ報復のサーバーアタックを試み一機のサーバーを停止させたと発表している。
両国政府と、国民の意識の違いを改めて認識させられた。

松本 雄二
防衛庁管理部詳細発表
714名無しさん@お腹いっぱい。:02/09/30 22:43
>>713
マヂデスカ???
>>713
ほんと?
716自衛隊ニュースから:02/09/30 22:45
古いのでした。
今年の7月15日付けでした。
関係あるかと思って出してみた。
717名無しさん@お腹いっぱい。:02/09/30 22:47
>>712
水面下で色々あるんだよ。いろいろな。
718初心者ですが:02/09/30 22:47
プロバイダーが原因って事はないよな?

>>698
漏れもOCN。まさかOCNが原因?
他のプロバイダーの人も居る?
719名無しさん@お腹いっぱい。:02/09/30 22:51
>>717
色々って教えてよ〜。
2chだし。
何か意図的っぽい。>>716
721名無しさん@お腹いっぱい。:02/09/30 22:52
新橋駅前で演説してる右翼に中国からのハックがすごいですって教えてやれ。
そのまま中国大使館にGOだから
>>721
どこから中国が関係あるんだ・・・
723名無しさん@お腹いっぱい。:02/09/30 22:54
>>721
演説してるような連中は中国シンパだったりするんだよ。
似非右翼
724722:02/09/30 22:54
すまん722は忘れてくれ
何かニュー速方面から変なのが流れ込んできたな。
セキュリティーの話をする気の無いやつは帰れ。

毎回違うIPアドレスからアクセスが来るってことは、
少なくとも踏み台を一つ経由してるかワームかだと思うが。
アクセス元を一つつるし上げたくらいでは何の解決にもならんかと。
726名無しさん@お腹いっぱい。:02/09/30 22:57
>>725
IP偽装の可能性は?
>>694
お答えありがとうございます。
様々な色が次から次へと出てくるので本当に困っていました。
これからは気をつけてインターネットをすることにします
728名無しさん@お腹いっぱい。:02/09/30 23:00
最近NetBiosブラウジングの検出が多い
どうなってるんだ?
もしや新トロイの発生?
>>726
IPスプーフィングしても良いけど、ポート137の機能を
使いたいならそれすると意味がなくなる。
単純なDoSってことならアリだが。
>>729
じゃ、ヤパーリワームかな。
気づかれずにこれだけ大規模に感染ってパトレイバーを思い出すよ。
>>730
台風来てるしね。ハハハ…


       

                             (((((((( ;゚Д゚)))))))ガクガクブルブル
いまさらながら、VB2003にアップグレードしてみました。
ファイアウォールが強化されてるっちゅうから、
2002のままより面白いかもと思って。
でも、ログは残るけどベルマークは出ないよ。
2002のときもベルマーク出てなかった(´・ω・`)ショボーン
他スレでリンク貼ってあったとこみてきたけど
このグラフ見るとこの数日は異常だ…(((( ;゚Д゚)))ガクガクブルブル
http://isc.incidents.org/port_details.html?port=137
734名無しさん@お腹いっぱい。:02/09/30 23:22
ノートンで127のアクセスログ表示させるようにしたらやはりかなり来てるな。
同じ端末から複数回来る事もある。
137な。
736名無しさん@お腹いっぱい。:02/09/30 23:25
当方DION

今1秒ごとにそれぞれ違う送信元から3連コンボ喰らった
なんだかドムを思い出して妙に笑えた
NetBIOS必死だな
737名無しさん@お腹いっぱい。:02/09/30 23:38
>>733
これ何? 厨な質問でゴメソ(´・ω・`)
738名無しさん@お腹いっぱい。:02/09/30 23:42
三連どころか、ゾヌのポップアップ四連で消した。何か笑えるよ。
しかし三時間で百件近くってなんだこりゃ。
>>738
スレ違いだけど、ZoneAlarmのポップアップを消してみては?
>>739
わかりやすいようにわざと出してるんだろ
>>739
いや、事実は確認したい性分なので。スレ違いすまそ
まじでnet bios多すぎ。
不気味っす(;´Д`)
743( ・∀・)b <:02/10/01 00:02


ファイアウォールはZoneAlarm使用していますが
同様の反応を抱えています

744心からスミマセンが・・・:02/10/01 00:05
あまりにもベルマークがウザイため、ウイルスバスター2002のログ(履歴)を確認したところ、
「種類」には、ファイアウォールとクローキングの二つありますが、どう違うのですか?
「時刻」23:26:45 となってるのがありますが、23時26分45秒って事ですか?
「プロコトル」UDPってどう言う意味?
「送信元IPアドレス」211.217.56.6 これでどの情報が分かるの?
「送信元ポート」1026やら1025やら表示されてるけど これって何?
「送信先IPアドレス」にも沢山数字が並んでるけど、「送信先」って事は私のIPって事でしょ?
何故、数字が統一してないの?
数日前からNetBIOSがやたら来るようになってから「送信ポート」には137と表示されてるけど
この137って何?
すいませんが、超初心者ですので、分かり易く噛んで砕いて、かいつまんで簡単に教えて頂ければ幸いです。
745名無しさん@お腹いっぱい。:02/10/01 00:06
OCNですが
猛烈な勢いで
いらっしゃるのですが
今日のログをみたらもう大火事なんです ボーボーです
送信元IPというのが最後の3けたがときどき変わるだけで
あとは同じなんですが
古わ逸す
746( ´_ゝ`)〜3:02/10/01 00:08
ヤフ−、2チャンにカキコする度にnet bios来るんだけど。
>>746
すごい
748( ´_ゝ`)〜3 :02/10/01 00:14
>>747
どうも(≧д≦*)
749名無しさん@お腹いっぱい。:02/10/01 00:16
ルーターかましているせいか静かだよ。
ダウソ中に1、2回だけルーターがハングしかけたけど
まさかこれが原因なのかな?
750( ´_ゝ`)〜3:02/10/01 00:20
>>749
おめでとう
いつまで続くやら・・・
752名無しさん@お腹いっぱい。:02/10/01 00:29
俺のにはsmurf、pingもガンガンくるぞ
た〜すけて〜
753名無しさん@お腹いっぱい。:02/10/01 00:31
いきなりFDDが、アクセスした こわーい
>>753
む!回線切手寝るか。台風も来そうだしな。
>>753
いまだそんなのに動揺するヤツがいるとは・・・
756名無しさん@お腹いっぱい。:02/10/01 01:02
>>742
漏れの所にも10分おきぐらいに来てるよ。
50分で47回きますた
黄鈴目障り
>>757
私もそのくらい来ます・・・。
黄鈴、かわゆい
3分程、来ないと逆に不安になってきました。
sub sevenが3連打でいらっしゃいました。
あずまんが大王始まってからピタリと来なくなったw
私の所にも突然全く来なくなった。
まるで台風の目に入ったみたい・・・w
>>762
それだ!
765名無しさん@お腹いっぱい。:02/10/01 02:41
ポート137のNetBIOS
オレんトコにも1分おき位に着てるね
何だこれ?ベルマーク出てないとき無いよ?
>>765
今もまだ来てる?
767765:02/10/01 03:06
>>766
めっちゃ来てる
あずまんが終わったらまた来始めた・・・
769名無しさん@お腹いっぱい。:02/10/01 03:24
今まで止まってたのに、コッチにも来出した!Σ(゚Д゚;)
あずまんがsage
771355〜!:02/10/01 04:33
毎日PFWのログが60kbオーバー、、9月24日から毎日です。
気持ち悪い〜、ウザイ、勘弁してちょー。
772名無しさん@お腹いっぱい。:02/10/01 04:49
パーソナルファイアーウォールのログで
ファイアーウォール 04:06:30 受信 TCP 192.51.161.21 20 192.168.0.4 4816 SYN Flooding
てなのがいっぱい出てたんで、
FTP 192.51.161.21 してみたら、入れるんだけど、パスワードがわかんないのよね。

誰か意味教えて。
773名無しさん@お腹いっぱい。:02/10/01 04:51
ftp://192.51.161.21/

アクセスしてみ
めっちゃ来てうぜぇ…
137にNetBiosとたま〜にTrecerouteが2〜3分置きに来る
なんとかしてくれ。・゚・(ノД`)・゚・。
775名無しさん@お腹いっぱい。:02/10/01 05:50
9月19日からベル消えたことないよ!
Shields UP! のページにアクセスすると同じIPから8回続けてNetBiosきますた。何回やってもくるです。なんだろう・・・
777名無しさん@お腹いっぱい。:02/10/01 07:06
355キタ━━━━(゚∀゚)━━━━!!!!!!
778名無しさん@お腹いっぱい。:02/10/01 07:19
>>777
771に越されちゃってますけど、、
NetBiosについては↓でやってもらえると有り難かったり。

【不正】お前らのところは大丈夫か?【アクセス】
http://ex.2ch.net/test/read.cgi/news/1033315671/
780名無しさん@お腹いっぱい。:02/10/01 09:24
VB2003にしてログ見たら、俺自身が送信しまくりだったことがわかった。
VB2002のときは受信しか分からなかったからね(^^)
でも、ウィルス検索で何も出なかったYO!。
問題ないのかな?
それよか、VB2003昨日インスコしたのに、
今日アンインスコせにゃならんじゃないの。
でしょ?
781名無しさん@お腹いっぱい。:02/10/01 09:27
昨晩、ホスト名引けない香具師に
ポートスキャンしてやりました。
お返しに「Smurf」されますた。
782名無しさん@お腹いっぱい。:02/10/01 09:31
香具師って何ですか?
初心者な質問で(;´д` )スイマセン
783名無しさん@お腹いっぱい。:02/10/01 09:33
「やし」と入力して、スペースキー押して味噌!!
>>782 スレ違いだし…
http://freezone.kakiko.com/jiten/の<や行>へ逝け!
785名無しさん@お腹いっぱい。:02/10/01 09:35
>>783
解決しました。
ありがとうございました。
>>784
レスありがとうございました。
読み方の分からない私が馬鹿でした。。。
787テスト:02/10/01 09:50
香具師
788netstar:02/10/01 10:25
don't worry. yu aren' t idiot. okay.
well. cheer up.okay?
・・・
>>777
君ねぇ、それ、ほかのスレで使ってくんない?

>>778
>>771 は、本文中にage等の表明がないので、却下(w
今日からアップデート出来なくなった。
>>791
えっ!?
793BugBear:02/10/01 12:06
しばらく来ないうちに不正アクセス祭りしてたのね。
みんな楽しそう(?)でいいな。
これってルーターかましてると来ないんですか?
パスワードなどを盗む新型ワーム「Bugbear」
http://www.zdnet.co.jp/news/0210/01/nebt_16.html
355ではじめてアップデートが成功しました。
Net BIOSが秒単位できます。
明日で試用期限終了・・・

でも、一応評価レポート送ってやりました。
ルーターかましていると、うんともすんとも…
わざわざダイヤルアップでつないだりしてな(w
パターン355 になって、これまで Win9x 系で、ファイル削除とかゴミ箱「空」とか
すると、すげぇー時間かかるというかハングアップ状態になったけど、リジェクト
されたようね。(ハート
>>711
[ドメイン名] FCTV.NE.JP
[ねっとわーくさーびすめい]
[ネットワークサービス名] 福井ケーブルテレビインターネットサービス
[Network Service Name] Fukui Cable Television Intenet Service
[組織種別] ネットワークサービス
[Organization Type] Network Service
[登録担当者] KT1052JP
[技術連絡担当者] HM718JP
[ネームサーバ] ns.fctv.ne.jp
[ネームサーバ] dns2.odn.ne.jp
[通知アドレス] [email protected]
137攻撃はワームだったのか・・・
で、自衛策をとるとしてもルーターかまさない限り
ベルマークのウザさはこのままなのか?(´Д`;)
最近、不正アクセスを頻繁に受けるのですがなぜですかね?
今でも五分に一回ぐらい受けます。
802801:02/10/01 17:54
>>765>>775
あ、みなさんもですか。
ほっといてもいいの?
803名無しさん@お腹いっぱい。:02/10/01 17:54
↑帰れ!!
804よろしくお願いします:02/10/01 17:56
マルチになるかもしれませんがこちらの方が答えてもらえそう・・・

283 名前:よろしくお願いします :02/10/01 17:48
ウィルスバスター2002でアップデートしようとしたら
「Active Update 内部エラー35」とでて中止になりました。
何度やっても駄目なんですがどうしたらよいでしょう?
805名無しさん@お腹いっぱい。:02/10/01 18:02
357キタ━━━(゚∀゚)━━━!!
806名無しさん@お腹いっぱい。:02/10/01 18:04
ほんとにキテタ━━━(゚∀゚)━━━!!
VB2003でファイルアップデートすると、
リアルタイムエージェントが消えてしまう。
(´Д`;)オイオイ、その間にアタック受けたらどうするのよ。
>>807
2002でもなりますが?
809名無しさん@お腹いっぱい。:02/10/01 18:39
時刻送信元IPアドレス説明
18:35:37203.135.61.24NetBIOS Browsing
18:35:0481.72.64.106NetBIOS Browsing
18:31:16211.218.208.44NetBIOS Browsing
18:26:26156.17.64.48NetBIOS Browsing
18:23:18216.162.5.192NetBIOS Browsing
18:23:06216.162.5.192NetBIOS Browsing
18:23:00216.162.5.192NetBIOS Browsing
18:22:57216.162.5.192NetBIOS Browsing
18:09:54168.188.52.159NetBIOS Browsing
17:57:43203.218.230.185NetBIOS Browsing
17:56:04211.55.232.130NetBIOS Browsing
17:47:1361.221.90.70NetBIOS Browsing
17:43:50211.216.143.76NetBIOS Browsing
17:41:4980.206.91.197NetBIOS Browsing
17:40:36213.81.217.193NetBIOS Browsing
17:18:42217.126.251.99NetBIOS Browsing
17:13:30128.134.60.58NetBIOS Browsing
17:12:2462.211.21.239NetBIOS Browsing
17:11:14202.183.172.86NetBIOS Browsing
がんがん来てますがこれってどうゆう事なんでしょうか・
そういうことです。
>がんがん来てますがこれってどうゆう事なんでしょうか・

過去ログ読んだ上できいてんだろうな オイ
NetBiosについては↓で

【不正】お前らのところは大丈夫か?【アクセス】
http://ex.2ch.net/test/read.cgi/news/1033315671/
XPではじめてインテリジェントアップデートのメッセージが出た。すごくうれしい。
2000や98だと問題なくでるんだけどな?
昨日でサポート終わりか!アップデートできねー
タイミング悪すぎ
つなぎに2003入れようと思ったけど今日で終わりーーーーー
816名無しさん@お腹おっぱい。:02/10/01 19:46
2003β最終パターンファイル357で終わりだね。
817807:02/10/01 19:47
>>808
ごめん、言葉が足らんかった。
終了したまま復活しないんです。
2002のときは自動的に復活してたんだけど。
β版だから仕方ない?
私のPCもPFWのベルマーク出まくりなんですが
これは台風21号が接近してるから早く避難しろという
警告なのでしょうか。
さすがファイヤーウォール機能付きソフトですね。
>>818
はやく避難しなきゃだめじゃないか
820名無しさん@お腹いっぱい。:02/10/01 20:19
2時間前に手動で355にしたばかりなのにもう357かよ
>>817
報告してみれば
822名無しさん@お腹いっぱい。:02/10/01 21:41
7時半あたりからすごいことになってる
>>805 >>806
君ねぇ、それ、ほかのスレで使ってくんない?
>>823
よくそう言ってるけど
結構このスレで知らせてくれるのは役に立ってるがダメナノカ?
825名無しさん@お腹いっぱい。:02/10/01 21:57
日本のホストからのアクセスもあるね(゚д゚)

21:35:48,UDP,211.122.192.176(p48-dna05makuhari.chiba.ocn.ne.jp),1030,NetBIOS Browsing
21:18:52,UDP,211.122.192.193(p65-dna05makuhari.chiba.ocn.ne.jp),1025,NetBIOS Browsing

ほかにもmfeed.ad.jpあたりからのも…ゴルァ
今日は2回アップデートがあったのか
827名無しさん@お腹いっぱい。:02/10/01 22:35
パターンファイルを357にしたけど、まだ沢山沢山来るじょー!!
>>827
ったりめーだろ。
勘違いは誰にでもあると思うが
>>827は痛すぎる。
830名無しさん@お腹いっぱい。:02/10/01 22:47
port 137 祭り?
バスターユーザは馬鹿の比率が高いという事をはからずとも露呈してしまったようだな。
832827:02/10/01 23:25
うん、そうかも。(^^ゞ
自分でそこまで突き詰める余裕がないから、お金を払ってそーゆーソフトに
頼っているんだよね。
だから、アップデートしてもまだまだ来るのが目に見えるっていうのが
うざいのさ〜。
833名無しさん@お腹いっぱい。:02/10/01 23:25
マカフィーでも、ガンガン来ます
>824

>>823は「キタ━━━(゚∀゚)━━━!!」が嫌いなのだと思われ(w
835名無しさん@お腹いっぱい。:02/10/01 23:32
ベルは、そのままで良いの? イチイチ緊急ロックするの面倒です
明日ルーター買ってこようかな?
バスターがブロックしてくれてるのはいいんだけどこんなに頻繁じゃ
漏れの貧弱PCじゃ負荷が大きすぎて(゚д゚)マズー
>>835
マルチか?ニュー速で回答したものだが・・・
>>832

このヴァカ救いようないな
839名無しさん@お腹いっぱい。:02/10/02 00:01
アップデートしてる間、大丈夫なの?
>>839
それいつも思う
>>839
ん?何が言いたいのかよくわからんが、アップデート中にファイアーウォールの
機能停止してるなんてことはないぞ、まぁそんなこと聞きたいわけじゃないと思うけど
>>838
パーソナルファイヤーウォールのアップデートもしてるつもりなんだろ
それともただのマヌケか・・・
バカばっかだなここは。
844838:02/10/02 00:22
>>832

PFWとは、なんぞゃ
と、問い詰め (略
初心者だからおマヌケな質問もあるんだろうが
マルチは(・A・)イクナイ!!
>>843
↑こういう書き込みする輩は何が言いたいのだろう
建設的な意見もなく、かといって自己主張もない
書くことがないが何か書きたいかまってチャン予備軍なのだろうか・・・
それとも・・・(続く)
「バカばっかだな」
という一言に何のメッセージも読み取れないとしたら、本当のバカ。
>>834
じゃこれからはこれだな
キタワァ*・゜゚・*:.。..。.:*・゜(n‘∀‘)η゚・*:.。. .。.:*・゜゚・* !!!!!
なにげなく今来たIPを検索してみたらイスラエルからだった。。。
28日から爆発的に増えてるね。
イスラエル、それには気をつけろ
うちにはルーマニアとブラジルと香港から来てまつ。
「バカばっかだな」は、本当のバカでも書ける文字列だというところがミソ。
2003ベータ、まだDL出来るんだけど・・・・
854名無しさん@お腹いっぱい。:02/10/02 01:37
とうとう使用期限切れちゃったよ
どーしよヽ(`Д´)ノウワァァァン!!!
申し込み記入の情報を、プレーンでインターネットに送信したナ(w
>>854
それを回避する方法がある、それはなっ……(z
857_:02/10/02 02:09
WORM_OPASOFT.A
が来る。
約25分に1回検出される。
何なんだこれ?

858名無しさん@お腹いっぱい。:02/10/02 02:35
>857
それって、今日来たバスタのメールに出てた奴だね。
859名無しさん@お腹いっぱい。:02/10/02 03:48
>>858
え!?漏れもちゃんとバスター入会してるのに
バスターから一通もメール来なかったよ。
えこひいきするなバスター!ヽ(`Д´)ノ プンスカ!
860名無しさん@お腹いっぱい。:02/10/02 04:11
登録した?
861ぷちこ:02/10/02 05:39
>>859
NAV使用者でもバスターからメール来ましたが何か?
>>834
>>823は「キタ━━━(゚∀゚)━━━!!」が嫌いなのだと思われ(w

あぁ、それなら無視してOKですね。
ってな訳で
キタ━━━━━━(゚∀゚)━━━━━━!!!!!
キタ━━━━━━(゚∀゚)━━━━━━!!!!!
キタ━━━━━━(゚∀゚)━━━━━━!!!!!
キタ━━━━━━(゚∀゚)━━━━━━!!!!!
キタ━━━━━━(゚∀゚)━━━━━━!!!!!
何が?
864名無しさん@お腹いっぱい。 :02/10/02 09:17
>>825

いま、幕張でCEATEC JAPAN 2002やってるけど関係ないかな?
デモ機で感染してるのがあって パケットだしまくってたりして・・
865名無しさん@お腹いっぱい。:02/10/02 09:47
おれ、火壁通してるけど全く反応がない。ルーター通してるからかな?
FireWallに反応がないとおっしゃる方は
XPにSP1を適用した環境じゃありませんか?
うちはパターンファイルうpデートしたあとしばらくは
FireWallがLOGを残すんだけど、半日もするとLOGを残さなくなる。
でも、FireWallの機能自体は働いている。

バグ報告するのめんどくさいので2003まで我慢します。
867名無しさん@お腹おっぱい。:02/10/02 11:30
シマンテックのセキュリティースキャンで、引っかかるのだが・・・
ネットワーク脆弱性スキャン 要注意!
NetBIOS 有効性スキャン 安全
アクティブなトロイの木馬スキャン 安全
ブラウザプライバシースキャン 要注意!
とでた。
ちなみに2003β。
2002はどうですか?
ここから。↓
ttp://www.symantec.com/region/jp/securitycheck/index.html
2002ですが、全部安全になりますた
ちなみにactiveXは入れんかったよ
こちらもよろしく
http://pc3.2ch.net/test/read.cgi/software/1002707047/
ウイルスバスター 2002 総合スレッド

Trend i-mode News久しぶりに来たね。
これ来るって事は、感染者多いのか…
871名無しさん@:02/10/02 14:28
>>864
そのイベントがいつからやっているのかによるが…
案外当たってたりしてww
ポート137でスキャン増加が発生 (yahooコンピュータニュース)
http://headlines.yahoo.co.jp/hl?a=20021002-00000012-vgb-sci
10月2日14時13分更新
873名無しさん@お腹いっぱい。:02/10/02 17:33
勝手にリアルタイムが解除されることって
あるのでしょうか? そのとき怪しいアイコンが
デスクトップに・・・・
・環境が書かれていない、または小出し。
・日本語がおかしい。
・マルチポスト?
875教えて君:02/10/02 17:54
ルーターって何スか?
>>875 ドイツの宗教改革者(1483〜1546)。
>>876
ナツカスィー!ワロタ
免罪符sage
878864:02/10/02 18:28
>>871
>そのイベントがいつからやっているのかによるが…
10月1日からだよ・・準備は前の日からね
879名無しさん@お腹いっぱい。:02/10/02 19:24
バスター2003 11月1日発売だって。
880名無しさん@お腹いっぱい。:02/10/02 19:39
嫌になるほど既出!!
そういや昨日のHTTPのログで「nimda」ってあったなあ・・・
>>875
自分もPC暦1年なんでよく分かんないけど、ファイヤーウォールだけだと
心配な人はつけるといいってさ。
自分も2ch読んでみてバスターだけだと不安なんでDHCPクライアント機能
のルーター(うちのプロバでこれじゃないと使えないと指定してたから)買う予定。
ttp://members.tripod.co.jp/sas_beach/routeriroiro.htm

ここも読むと初心者には意味不明だけど、自分で調べたりして
ちょっとは勉強になるかも。
http://www.ut-info.com/security/
ttp://pc.2ch.net/test/read.cgi/sec/1005700950/l50
ttp://news2.2ch.net/test/read.cgi/newsplus/1033457686/l50
>>882
>自分で調べたりして
そんなヤツは>>875みたいに調べずにすぐに訊かないがな
いままでの137じゃなくて139をスキャンするのが今初めて来た。4回連続で
885名無しさん@お腹いっぱい。:02/10/02 21:56
Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 133.34.0.0
b. [ネットワーク名] YNUNET
f. [組織名] 横浜国立大学
からアタック!
886名無しさん@お腹いっぱい。:02/10/02 22:39
WIN ME、IE6でウイルスバスター2002を使っています。
リアルタイム検索が重いので何とかしたいのですが
検索するファイルの種類を、何にしたらいいのかさっぱり分かりません。
どんな設定にすればいいのか分かる方がいらっしゃいましたら
教えていただけないでしょうか?お願いします。
うちも139に四回連続で来てた。
>>886
>>1から読み直せ。
889886:02/10/02 23:14
>>888さん

「選択したファイル形式のみ」にチェックを入れるだけで
特に追加とかする必要はないんですね。すみません。
890名無しさん@お腹いっぱい。:02/10/02 23:41
ファイアウォールでクローキングってありますが何ですか?
ここ2,3日、急に沢山引っかかってベルのマークがうるさいんです。
>>890
ウイルスバスターがおまえのPCは居心地が悪いと唸っています
>>891 わからねーんなら、反応すんなよ。(w
>>890
うるせーな。質問する前にヘルプ読め!
894名無しさん@お腹いっぱい。:02/10/02 23:59
キタ━━━━━━(゚∀゚)━━━━━━ !!!!!
http://dailynews.yahoo.co.jp/fc/computer/internet_viruses/
895名無しさん@お腹いっぱい。:02/10/03 00:30
大変です、ファイヤーウォールが破られたようです
ベルが消えて、マウス弄ってないのに勝手に動きます
ネタじゃないです マジです
ま、パターンageしてなきゃ、そんなこともあるかもしんない…
去年の Nimda で、バスターの設定ファイル pc-cillin.ini
ぶっこわれたまま能天気に使っているユーザーを知るオレな何?
897名無しさん@お腹いっぱい。:02/10/03 00:39
スパイウエア
Ad-Aware spybot をサーチしてインストール。

>>896
なさけない訂正…
× ぶっこわれたまま能天気に使っているユーザーを知るオレな何?
○ ぶっこわれたまま能天気に使っているユーザーを知るオレは何?
>>898
しばらく悩んだオレは何?
>>894
ノートン先生もオパオパと虫熊の駆除ツール出してるね。
ttp://www.trendmicro.co.jp/
ttp://www.symantec.co.jp/region/jp/sarcj/download/jp/JP-MU.html
またカプセルが凸になった。鬱だ。。。
ファイル最新版にアプデトしてるし、実害が無さそう
なのもわかってるんだけど、
カプセル→凸になる→カプセルに戻す→また凸になる→・・・
凸のままにしとけゴルァ!! って言われそうだけど、
凸のままだと気分的に落ち着かないんだよなぁ。
>>901
日本語で話してくれ
903名無しさん@お腹いっぱい。:02/10/03 02:21
『NetBIOS Browsing』 昨日96回…(鬱
コレってどうにもならないものなんですか?

>>90
同意
904名無しさん@お腹いっぱい。:02/10/03 02:22

>>90>>901
>>903
結論としてはどうにもならん
向こう数カ月にわたってずっと続くと思われる
プロバイダがNetBIOS系をフィルタしてくれるのを祈れ

穴がないなら気にするな
ピコピコ出るのがイヤならVBやめて他製品にしろ
>>877
懐かしいって、その時代から生きていたのか?(w
907名無しさん@お腹いっぱい。:02/10/03 03:37
NetBIOS Browsingはかならずしも不正アクセスとは限らないよ
ベルマークが点いてもブロックしてるということだから安心してください
>>906
つまらねぇ・・・
夕べ 211.104.222.100 から数分おきにNetBIOS Browsingされたよ。
日付が変わってからは来てない。
同じアドレスからは3連続ぐらいが普通だと思ってたから
どうしたものかなと思ってたけど、しょうがないか。
910名無しさん@お腹いっぱい。:02/10/03 04:55
>>895
長時間使ってると、漏れもたまにその現象が起こるよ。
マウスがアチコチに飛び回り、見た事の無いようなファイルが次々に開き
バーが上や下に移動しまくり。
一回だけ、勝手に「〇〇へ送信します」(←何処へかはパニクッてて覚えてない)と表示が出て
送信してる画像が出た時はマジにビビって速攻で電源切ったよ
今でも長時間ネットに繋いでると、その現象が起こるから途中で再起動してるよ
(流石に送信はあの時一回だけだが・・)
>>895 >>910
(((( ;゚Д゚)))ガクガクブルブル
912名無しさん@お腹いっぱい。:02/10/03 05:41
>>911
そら、こんなこと聞かされたら震える罠w
漏れなら確実にその場でチビルだろうなぁ・・
>>901
ニギャー!!
確かに、よく見るとカプセルですね。
今までずーっと、マウスのアイコンだと思ってたよ。(;´Д`)
914名無しさん@お腹いっぱい。:02/10/03 07:50
ヘルプから抜粋

NetBIOS Browsingとは

NetBIOSサービスを使用して、ネットワーク上のコンピューターの
存在を確認(ブラウジング)することを指します。ネットワーク
コンピューターの一覧を参照するだけで「NetBIOS Browsing」
は検出されますが、この行為自体が「不正アクセス」というわけ
ではありません。ネットワーク上のコンピューターの存在を他者に知られる
ことが不正アクセスにつながる危険があるため「不正アクセス」として
検出しています。

だそうです。
期 限 切 れ し や が っ た ぁ

これって金払わないといけないんだよね?
どこかのファイルいじって期限戻して使い続けるとか出来ないの?
と思ったけど使えるから買わないとな・・・6000円か・・・
今まで2001使ってたけどこれを機に2002にしてみるか

評判悪いみたいだけど・・・
917名無しさん@お腹いっぱい。:02/10/03 10:14
>>915
トレンドマイクロのサーバーに情報が登録されているから無理
諦めて金払え
>>895
俺も昔98のころそういうことがあった
真夜中にエロサイトでしこたま画像落としてたら
マウスが急にきかなくなって俺が右へ動かそうとすると左へ動かそうとされた
そして最期にはマウスのひっぱりあい(w
フォルダとかウインドウとかも開きまくるし。
バスターはちゃんと入れてたと思うんだけど。
速攻シャットダウンしようとしたとき、ポートに接続が残ってますとか
言われてドキッとした思い出があるYO
マウスの干渉を確認してみてくれ。



ところで、新スレは新しく立てる?2003のスレを使う?
920名無しさん@お腹いっぱい。:02/10/03 13:20
30分接続してもベルマークが付かないと逆に
「実はすでにハッキングされててバスターが反応しないのかも」と不安になります。




あ、やっとベルマーク出た。
(´ヘ`;)おれさぁ、
NetBIOS BrowsingもPing Attackもちゃんとログ残ってんのにさぁ、
今まで一度もベルマーク点いてないんだよねぇ。
逆に不安になってきたよ・・・
>>921
そういう人は
ここ↓行って調べてみ
http://scan.sygatetech.com/
>>919 2003のスレでいいと思う。
そろそろ期限切れなんですが年会費払うのと2003購入するの
どっちがいいですかね?
925名無しさん@お腹いっぱい。:02/10/03 14:46
>>924
年会費払った方が安いだろ
926フ〜 -y( ̄Д ̄)。oO○:02/10/03 15:01
>>921

1.[コントロールパネル]→[システム]より[ハードウェア]のタブを選択します。

2.[デバイスマネージャ]ボタンを押してデバイスマネージャを起動してください。

3.デバイスマネージャのメニューバーの[表示]を選択し[非表示のデバイスの
表示]を選択してください。

4.[プラグアンドプレイではないドライバ]が追加されますので、その中の
「PC-cillin Personal Firewall Version 1.5」のプロパティを開きます。

5.スタートアップの種類で[自動]から[システム]に変更してください。

6.Windowsを再起動していただき、現象が発生するかご確認ください。
>>924
>>925の言う通り。1パックユーザなら年会費は3150円ですみ、
2003へそのまま追加費用なしでアップグレードできる。
2003を買ったらその2倍以上の金がかかる。
928921:02/10/03 15:20
>>922 >>926
レスありがとうございました。
見事に黄鈴が点いたので安心しました。
これで皆さんと一緒に本当の祭りが楽しめます。
929名無しさん@お腹いっぱい。:02/10/03 16:00
ファイヤウォールに、『NetBIOS Browsing』 がしつこくアタックしてきて
放置していてふと気付いたら、ベルマークもカプセルも消えてた。
あせってウィルスバスターを起動しようとしたら、「実行不能エラー」が表示されました
その後、「致命的なエラーが発生したので、終了します」と出てフリーズしました
驚いたのでリセットしようたしたら、反応しないのでしかたなく電源をおとしました
再度起動しましたが、セーフモードで立ち上がりました
HDDから、ギギギギと異音がします (((( ;゚Д゚)))ガクガクブルブル
進入されたのでしょうか?
930n:02/10/03 16:08
931名無しさん@お腹いっぱい。:02/10/03 16:48
さっきまでベルつきまくりだったのがぴたっと止まりますた。
攻撃がやんだのかそれとも・・・。
((((((( ;゚Д゚))))))ガクガクブルブル
次スレはバスター2003の方を使うということなので、2002の質問とかをコピペしておきました。
このスレが埋まったら、移動ということで。
ttp://pc.2ch.net/test/read.cgi/sec/1031905065/l50
933:02/10/03 17:05
>>931
>>914をよくお読み下さい。
なにも、恐れる事はありません。
タスクトレイのバスターのアイコンをダブルクリックすると、
ブラウザが起動して海外の変なサイトに繋がります・・・
あっそ
>>932
>予定では2003年1月頃到達予定です
だったのに・・・
今週の騒ぎで計算狂ったぞ〜
うちのウイルスバスター2002はうんともすんとも言わないし
NetBIOS Browsingもまったくないです。常時接続ですが。
Win2Kだからってこともないだろうし、ログにクローキングはあるから
実行されていないことはなさげですが、なんだか却って不安に・・・。
>>937
ルーターいれてんじゃないの?
>>938
入ってないです。モデムから直接なので。
今回の騒ぎの前にはNetBIOS Browsingもあったので
ただ来てないだけだといいんですが・・・。
940名無しさん@お腹いっぱい。:02/10/03 19:31
>>929
たった今、俺も壊れました。
似たような症状です。
復帰しないので他のパソコンから書き込んでます。
>>939
狙われてないのかも。ぷららは結構来てました。
おでんはいたって静か。
943名無しさん@お腹いっぱい。:02/10/03 20:14
新バージョン発売に合わせて、WORM2種類出現か。
ちょっとあからさま過ぎるんじゃないの?(w
>>943
わしも、そんな気がする(w
>>941
>>942
教えぬはしょっちゅう来てたで。しかも同じ教えぬから…
>>945
あほだな教えぬ
>>943
ブロードバンドルータ等の製造をしている
通信機器業界からの要請も考えられる。
948名無しさん@お腹いっぱい。:02/10/03 22:11
ベル出るたびログをチェックするのいいかげんやになった。
2003ではポップアップ表示してほしい。ほんとにやばい不正アクセスのときだけ
接続切るから。
夕べからベルが全然付かなくなった
今まであんなに出まくってたのに
>>949
今日は全部で16回です、ところで
tracerouteがたまに来るけどこれは大丈夫かな?
951cheshire-cat ◆PhCATJR.v6 :02/10/03 23:28
>>950
んなの中継しなくてもOKです。
952名無しさん@お腹いっぱい。:02/10/03 23:45
>>933
本当でしょうか?
この数日間、NetBIOS Browsingのアタックが
通常時に比べ多数頻発している人は多いようです。
私はこの1時間だけでも20回のアタックでした。
この現象を説明できる方はいらっしゃらないので
しょうか・・・
953名無しさん@お腹いっぱい。:02/10/03 23:45
>>950
俺にもくるよ
スマーフも来る
954名無しさん@お腹いっぱい。:02/10/03 23:49
ぷらら、ODN、OCN、ニフが一番多いみたいですね
私は地方のケーブルなので全く来ません ベルマーク見てみたい
おでんは全然来ねーと言ったが。
956名無しさん@お腹いっぱい。:02/10/03 23:52
うわーん
ログが大火事だよーん
23時台だけで30回以上
>>956
凄いね1時間で?
ポート137キタ----ヽ(`Д´)ノ
959名無しさん@お腹いっぱい。:02/10/03 23:57
自分のIPアドレスとよく似たところからNetBIOSBrowsingが。
自分のが000.000.00.01とすると000.000.00.02といった感じです。
似たようなIPアドレスからくるのは初めてなんで不安なんですが
問題はないんでしょうか?
>>959
自分のプロバイダと同じ所入ってるやつが感染してるんじゃないかな?
全く気にせんでよろし
>>959
怖いねそれ確立って天文学数字じゃん。
1000はもらうよ
963959:02/10/04 00:12
>>960
そうなんですか。少し安心しました。
また最後の数字が違うアドレスからアクセスが…。
さっきの人が繋ぎ直したんですかね・・・

>>961
そんなに凄い確立なんですか?問題ないことを願いたいです…
964名無しさん@お腹いっぱい。:02/10/04 00:35
965名無しさん@お腹いっぱい。:02/10/04 00:39
トレンママイクロ
966名無しさん@お腹いっぱい:02/10/04 01:01
オレ、ケーブルだけど1時間100回以上来るよ。
最高記録は1日のPM21〜22の1時間で184回来ました。(w
今、起動後19分経過で46回です。
はやく2003出ろ
>>963
一応言っておく、、、
192.168.*.* じゃないよな…。
俺もそんな気がしてたんだが、そんなはずはないよな、って思って…でも……
この一時間では、約20秒に一回。早いときは5秒間隔・・・
Name: sw59-149-177.adsl.seed.net.tw
Address: 61.59.149.177
Name: ts1-20.f1834.quebectel.com
Address: 142.169.72.30
NetBIOSBrowsingが来たIP調べてみたよ。
台湾にカナダ。何がしたいんだか?
ワームかねぇ?
>959
うちもそうです。1番違い。
ちなみに、JーDSL。
>>971
相手のIPだけでどうやって出所(国、プロバイダ名、他)解るの?
教えてください
IPアドレスだけでは「一見して」判るものではないです。
が、ホストネームに変換することで、TLDでどの国が管理するドメインかを
判断することができます。<.com/.jp/.tw/.kr など。
同様に、よく知られたプロバイダならドメインから判断できます。
ドメインの登録者については、各国のネットワークインフォメーションセンター
などで稼働するwhoisというシステムで検索することができます。

http://www.google.co.jp/search?num=100&hl=ja&ie=UTF-8&oe=UTF-8&q=IP%E3%82%A2%E3%83%89%E3%83%AC%E3%82%B9+TLD+DNS&lr=lang_ja
>>973-974
アタックしてくるような奴は
普通DNSにホスト名登録してないんだがなw
JPドメインだったら通報してやれや
976973:02/10/04 13:34
>>974-975
詳しい説明有難う御座います、よく理解出来ました。
977名無しさん@お腹いっぱい。:02/10/04 14:45
パターン359age
>>977
ども
>>980
359キタ━━━━(゚∀゚)━━━━!!!

>>981
君ねぇ、それ、ほかのスレで使ってくんない?
>>979
誤爆?
>980
>誤爆?
いや、たぶん予測(w
キタ━━━━(゚∀゚)━━━━!!!嫌いな人がいたから。
>>979ウィルスを検出しました。
983名無しさん@お腹おっぱい。:02/10/04 18:15
2003βで、サポートとか終わってるはずなのにパターン359来たよ。
皆さんパターン更新するたびに、ウィルス検索してるんですか?
359にした途端、「NetBIOS Browsing」がなくなったのだが・・・?
信頼するコンピュータに追加してるんだが
PFWのログに出るんだけど・・・
>>985
トレンドマイクロ社に「NetBIOS Browsing」に関する質問が殺到したので、
特に害がない場合を除いてわざと表示しないようにしたんだろう。
>>987
特に害があるかどうか、どうやって判断するんだよ。(笑
あと、今回もパターンファイルの更新だけなのでPFWの動作は無関係と思われます。
990名無しさん@お腹いっぱい。:02/10/04 19:12
ここは以後ループスレですか?
ノートンはカコイイね、デフォルトで137-139は遮断してlogに残さないんだから
ここと違ってノートンスレは静かだよ。NETBIOSポートスキャンのlogを残さないのはこういう事だったのか、さすがノートン先生。

自分もパタ-ン更新したらなんか減ったような。
>>990
ここ数日騒がしいのは、バスターユーザにアホが多いから。
感染活動だけが脅威じゃないから。トラフィックを増大させてネットワークを混乱させるという意味では小規模だけど
バスターユーザーは完全にやられてるね。トレンドマイクロのサポも今頃この問い合わせばかりなのかな
>>987
鋭いツッコミだ。やるな(藁
>>995>>988屁のレス
997!
もうすぐ998!
スリ-ナイン
1000とみた!
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。