1 :
名無しさん@お腹いっぱい。 :
03/02/07 18:22
2 :
名無しさん@お腹いっぱい。 :03/02/07 18:22
3 :
名無しさん@お腹いっぱい。 :03/02/07 18:23
4 :
名無しさん@お腹いっぱい。 :03/02/07 18:23
5 :
名無しさん@お腹いっぱい。 :03/02/07 18:24
6 :
名無しさん@お腹いっぱい。 :03/02/07 18:24
7 :
名無しさん@お腹いっぱい。 :03/02/07 18:25
8 :
名無しさん@お腹いっぱい。 :03/02/07 18:25
9 :
名無しさん@お腹いっぱい。 :03/02/07 18:25
10 :
名無しさん@お腹いっぱい。 :03/02/07 18:26
【お約束】 ○ウィルスやブラクラのリンクを張るときは・・・ 他の方が誤ってクリックしても問題ないよう、直リンは避けてください。 ○アダルトサイトに行くときは・・・ インターネットオプション → セキュリティ→インターネット → レベルのカスタマイズ → ActiveX、JAVA、スクリプトを全て無効にしてください。 ○怪しいリンクを踏むときは・・・ view-source://URLでソースを表示して判断してください。Javaスクリプトなどは実行されません。 ○リンク先を直接見るときは・・・ 「対象をファイルに保存」して一旦ファイルにし、メモ帳で一度開いてください。 ○メールチェックをしたら、怪しいメールが届いていました・・・ 開かずに捨ててください。捨てようとしてクリックした時に感染する恐れがありますので、 Outlook Expressのプレビュー機能を必ずオフにしてから削除してください。 ○IE4.0、IE5.0、IE5.5を使用しています・・・ IE4.0は今後不具合が発見されてもフォローされません。IE5.5SP2かIE6.0SP1に乗り換えてください。 IE5.0、5.5の方はSP2にアップデートの後、各種パッチを当ててください。 ○ウィルス対策ソフトを入れていますが・・・ パターンファイル(ウィルス定義ファイル)を更新していなければ意味がありません。 感染する前に定期的にチェックしましょう。
11 :
名無しさん@お腹いっぱい。 :03/02/07 18:28
【FAQ他】
【IE&OE】
○Outlook Expressのプレビューをオフにするには・・・
OEのメニューバーにある「表示」→「レイアウト」→「プレビューウィンドウを表示する」
のチェックを外してください。
○メーラーにOEを使っていませんのでウィルスメールを開いても、自動的に実行したりしませんよね・・・
メーラーがOEでなくても、IEコンポーネントを利用してHTMLメールを表示する場合は、
IE、OEの不具合を引き継ぐことになります。ですので、自動的に実行しないとは言い切れません。
OE(又はIEコンポーネント使用メーラー)の問題点とその対策方法
http://pc.2ch.net/test/read.cgi/sec/ 1021363841/
OE6の場合はIE6SP1を適用してHTMLメールをテキスト形式で表示にすることが出来ます。
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20021007/1/ http://www.ipa.go.jp/security/txt/2002_10.html ○アダルトサイト閲覧中に突然ファイルをDLして、デスクトップにアイコンが出来てしまいました・・・
アイコンのプロパティからリンク先を表示で出てきたファイルをアイコンとともに削除してください。
MS-DOSプロンプトを起動して、msconfigで見慣れないものを削除してください。
C:\windows\Downloaded Program Files\にあるファイルを削除してください。
MS-DOSプロンプトを起動して、scanreg /restoreも効果的です。
エロサイト見たら・・・助けてください!Part8
http://pc.2ch.net/test/read.cgi/pcqa/1038097140/l50 ○いつの間にかInternet Explorerのスタートページと検索のページが書き換えられていました・・・
ウィルス対策ソフトを試してみて、Trojan.JS.Offensiveならインターネットオプションから再設定してください。
○Outlook Express 6 使ってて添付ファイルが開けない
「添付ファイルは安全でないため、メールからのアクセスが削除されました」と表示される
ツール → オプション → セキュリティ
「ウイルスの可能性がある添付ファイルを保存したり開いたりしない」のチェックを外してください。
12 :
名無しさん@お腹いっぱい。 :03/02/07 18:29
【IPアドレス】
○IPアドレスを見るにはどうすれば・・・
自分のIPアドレスを見るにはMS-DOSプロンプトを起動して、winipcfg(9x系)か
ipconfig /all(NT系)を実行してください。
他人のIPアドレスを見るにはMS-DOSプロンプトを起動して、netstat -anを実行してポートから判断してください。
○IPアドレスから個人情報が抜かれたり・・・
プロバイダがもっている情報は公権力が無い限り、外部に公開することは無いと信じてください。
それよりも、コンピューター上のファイルなどから判断することの方が容易かもしれません。
○IPアドレスから利用しているプロバイダを知りたいのですが・・・
>>2-5 の【Whois】を利用してください。
なお、スレに結果を貼りつけても事態は進展しません。
【掲示板】
○掲示板が荒らされて困っています・・・
注意、警告、放置、削除、一時閉鎖、利用制限、通告、完全閉鎖
冷静に判断、選択し、対応してください。困っているのは貴方だけではあ
りません。
○掲示板の利用者のIPアドレスは抜けますか・・・
HTMLソースに書いてあることもありますが
13 :
名無しさん@お腹いっぱい。 :03/02/07 18:29
【ウィルス】
○Macを使ってますが、Windowsのウィルスに感染しますか・・・
WindowsのアプリケーションがMacで利用できないように、WindowsのウィルスはWindowsのプログラムなので実行できず、
感染はしません。
○ウィルスに感染しましたが、ウィルス対策ソフトを持っていません・・・
ワームに感染した時は可能ならば、Firewallで予めメールを拡散しないようにアウトバウンド、
リモートポート25を止めてみてください。但し、その間メールの送信は出来ません。
ActiveXを有効にした上で、オンラインウィルススキャン
http://www.trendmicro.co.jp/hcall/index.aspを試してみてください 。
○ファイアーウォールがトロイのアクセスをブロックしました、感染しているんですか・・・
バックドアツールによって通常開かれるポートへのアクセスをファイアーウォールがトロイと表示することがあります。
アウトバウンドで検出された時は感染している可能性が高いです。
インバウンドで検出された時は感染している可能性は低いですが、念のためチェックをしてください。
○ウィルス対策ソフトの「駆除」、「隔離、検疫」、「削除」の違いは・・・
「駆除」はファイルからウィルスを取り除くことです。但し、常に完全というわけでもないようです。
「隔離、検疫」はファイルをリネーム、移動したり、データを欠落させて実行できないようにします。
「削除」はファイル自体を削除してしまいます。ワーム本体は通常、削除されます。
○webメールのアドレスにウィルスメールが届きましたが、開いても感染しませんよね・・・
webメールサービスやウィルスによるので一概には答えられません。
また、添付ファイルを実行してしまった時は感染したと思って間違いないでしょう。
hotmailはウィルスを検査していますが、新種のウィルス相手には無力です。
○ウィルスらしきメールを受け取ったのですが、添付ファイルがありません・・・
ゲートウェイ型のウィルス対策ソフトでウィルス本体が削除されたか、ウィルスの機能が不完全で
ファイルを添付する能力を失ったなど様々ですが、開かずに捨てるのが懸命です。
○「jdbgmgr.exeがウィルスだ」というのはデマです。削除してしまわないように。
http://www.ipa.go.jp/security/topics/alert140515.html参照 。
14 :
名無しさん@お腹いっぱい。 :03/02/07 18:31
21が立たないようなので立てました。 初心者ですが教えていただいたことがありますもので。 以後お使いください。
15 :
名無しさん@お腹いっぱい。 :03/02/07 18:36
>>14 バイアグラ使ってみたら?
というより医師の診断きちんと受けるべきだけどねまず(^_^;)
ああ、テンプレ前のままやん…
役に立たないスレ立てだなあ…
>>19 逆にいうとテンプレなんて誰にも読まれてないんだよ。
いっそのこと無くしたほうがいいんじゃないかと思うことがある。
>>21 そうすると結果的に同じ質問が繰り返されるだけの罠。
PCQA板のウィルス総合スレなんかのほうがテンプレ充実してる 専門板とかいいつつ毎回惰性で立ててるからな
>>14 で、新スレ立ててまで聞きたかったことは何よ。
気違いがいれた
>>9 の雑談スレへのリンクいれるなつーとるだろうが。
>>1 は責任とって次スレの時に直すこと。
28 :
名無しさん@お腹いっぱい。 :03/02/08 16:30
age
うう、みんなひどいわ。 誰もたてないからやっただけなのにぃ。
30 :
名無しさん@お腹いっぱい。 :03/02/08 19:07
>>13 スレ立てはご苦労様なんす、ありがとです。ただ、改善されてない部分が。
Office製品のマクロウイルスは(最新のは試してないんで、知らんけど)、Macでも感染するんすけど。
もちろんメル送信活動はしませんが。
>ウィルスに感染しましたが、ウィルス対策ソフトを持っていません・・・
ネットワークから隔離が原則でし(137-139や445を利用しるウイルスもあるし)。
>ウィルスらしきメールを受け取ったのですが、添付ファイルがありません・
添付ファイルに依存しないvilliも多数あるんですが(IEのバージョンが古いお方が主に喰らうような奴)。
おせっかいですが。
ウイルス関連のテンプレ、漏れが新たに書いてもええでえすか?
34 :
名無しさん@お腹いっぱい。 :03/02/09 12:28
>>31 テンプレ案をおながいします。次スレに反映させませう。
こんにちは、失礼します。 実は今、オンラインスキャンをやっていたらVBS_REDLOF.A-2というものが検出されたのですけれど どう対処していいのかわかりません。 あまりに無知な質問だとは思いますが、どなたかご指導していただけませんか?
37 :
名無しさん@お腹いっぱい。 :03/02/09 12:50
ナウなヤングにバカウケ。
>>36 あっ……そうですよね…初めての体験なので慌ててhelp!出してしまいました…
ただ、汚れたマシンでネットを徘徊するのは駄目と言われたので、この検索結果のサイトさんを
参照しても大丈夫でしょうか…?と、いいつつも2ちゃんを見ているわけで…すいません…
>>37 さっき死闘の果てにのMIDIを落とそうとしたらファイルが破損していますってでたんです。
そのせいかなあと思っていたんですけど、流行っているんですね。
うー…困ったどうしよう…
>>39 すぐに回線切ってウィルス対策製品買って駆除すれば済むだろ。
ぐちゃぐちゃ言わずにやれ。
駆除後にWindowsUpdateやること。古いIE・OE使ってるだろ。
>>40 やはり対策製品がないと駆除できないんですか…ありがとうございました。
(´-`).。oO(せっかく教えられてもリンク先読まない馬鹿は来なくていいよ…)
sygateとkerioってどっちのが使いやすいですか?
>>43 アンチウィルスソフト常駐してない香具師、Windows Updateしない香具師、
なんでもクリックする香具師が多数いることを考えればそれぐらいあるだろう。
>>45 そんなもんなんですか。ありがとうございました。
47 :
名無しさん@お腹いっぱい。 :03/02/09 15:38
さっきからポート1214が叩かれまくってるのは漏れだけでつか?
>>48 Σ(゚д゚lll)
マジで見たことない奴ばっかだ。
nl,ca,sg,au,ar,ph,czってどこだかわかんないし。
20回/1分・・・
>>49 caはカナダだね・・
俺は今日はポート5000を1回つつかれただけでPFWのログは平和です。
OSはMEでOUTPOST使っているのですが いつの間にかopenportにRPCSS.EXEというのがあるんですが これって何ですか?一応待機中になってるもののUP時間は 止まってません。
52 :
名無しさん@お腹いっぱい。 :03/02/10 08:02
age
53 :
ぼるじょあ ◆yBEncckFOU :03/02/10 16:13
(・3・) エェー
54 :
ぼるじょあ ◆yBEncckFOU :03/02/10 19:10
(・3・) アグエェー
55 :
不要なポート :03/02/10 19:35
不要なポートを閉じたいのですがどうすればいいでしょうか? ちなみに80番ポートを閉じたいです。
57 :
不要なポート :03/02/10 19:48
ファイヤーウォール関係のソフトを使えってことでいいのかな ありがとうございました、やってみます
58 :
名無しさん@お腹いっぱい。 :03/02/10 20:20
てす
先日裏口を見つけて塞いで 再インストしました OSはMeです、裏口を作られないためには どういう注意をすれば良いのか教えて下さい
62 :
ぶりぶり左衛門◇ ◆dgIZ0Zksvo :03/02/10 23:28
>ちなみに80番ポートを閉じたいです。 80ポートって、HP見ないて事?
>>62 (・3・) エェー ローカルポートとリモートポートの区別ぐらいちゃんとつけろYO
>>62 (・3・) エェー 80/8080ポートあけてなきゃいけないのはWEBサーバ側だYO
間違った認識植え付けちゃイクナイYO
65 :
名無しさん@お腹いっぱい。 :03/02/10 23:36
さっきメッセで会話に招待されたんです ROMしてたヤツはどうも俺を気に入らないらしく 「消すぞ、コラ>>○○(俺)」 と打たれましたw 怖かったけど 「うん、どうぞ」と返しておきますたw スーパーハカーに消されちゃうyPw 助けてくださいw
(・A・)イクナイ!!
>>65 (・3・) エェー セキュリティホールのあるメッセンジャもあるから最新版にしとけYO〜
厨房は向こう見ずだから厄介だYO
>>67 別に俺が対したスキルある訳じゃないけど消せる分けないの
わかってるからかわいがってあげたくなっちゃいましたw
いや〜スーパーハカーは怖いぜw
ちなみにメッセだと何故か若者の会話(下は中3から高校生)に
いい大人が入ってる。因みにそいつは20歳。俺17。
そういうガキばっかりの場所に限って大人ぶってカッコつける
>>68 (・3・) エェー 自慢なら雑談系でやれYO〜
ここは質問スレッドだYO〜
そういえは今日は祝日だったな。
71 :
名無しさん@お腹いっぱい。 :03/02/11 01:03
会社でRSAのSecureIDのKey Fobのようなのを導入したいのですが ACE Serverが高価で二の足を踏んでます。 無料やより安価なシステムはないでしょうか?
72 :
名無しさん@お腹いっぱい。 :03/02/11 01:14
最近フロッピーのドライブが勝手に動き出すのですが 何か感染しているのでしょうか?
73 :
ぶりぶり左衛門◇ ◆dgIZ0Zksvo :03/02/11 01:25
>>63 アスキーHPでも出て来ないので、どういうモノか教えて!!
>最近フロッピーのドライブが勝手に動き出すのですが
>何か感染しているのでしょうか?
感染して無いとは言えない。
>>72 感染してないほうが多いけど、感染してないともいえない。
だから、何度も言われてるように、ウィルスチェックしてから物言え。
会社でのアンチウィルスゲートウェイを検討しています。 できれば、クライアントにも展開できるものがいいです。 現在は、ISVWとウイルスバスターCorpを使用中。 乗換えを検討しているのですが、 ・ISVW ・Symantec Antivirus ・WebShield ・FortiGate ・SOPHOS AntiVirus ・F-Secure どれがお勧めですか? 価格『だけ』からするとF-Secureなのでしょうが…。 net&comで一通り見て回りましたが、ますますわからなくなってしまいました。 これがいいぞ。こいつは入れて失敗だった、みたいなの教えていただけると嬉しいです。 よろしくお願い致します。
76 :
名無しさん@お腹いっぱい。 :03/02/11 11:08
age
初めまして。 Yahoo! BB 12Mでモデムから無線LAN接続してネットに繋いでいます。 当初はWEPで暗号化して使用しておりましたが、あまりにも頻繁に接続 が中断されたため、現在はWEPによる暗号化を行わずネットに接続して おります。 第三者がアクセスする可能性があると思われますが、第三者がアクセス しているか否か確認する方法を教えて下さい。 よろしくお願い致します。
教えて下さい。 今までIEでクッキーを全部ブロック→必要な物だけ許可していましたが、 これをFW側に同様に移行して、IEはファーストパーティのクッキー受け入れに 設定しました。 これで、FWで許可したWebサイトのファーストパーティだけ受け入れと思いま したが、FWで許可していないクッキーが入り込んでいます。 FWはブラウザーの外側と思っていましたが、なんか大勘違いしてる のでしょうか ?
>>82 使ってるFWによる。
あなたの書いてる情報だけでは判断しがたい。
すいません、FWはOutpostでWindowsXPでSP1当ててあります。
(´-`).。oO(Outpostって言ったのまずかったかなぁ。。。) 誰かヒントお願いします
>>85 ただOutpostに関して詳しい人がまだこのスレ見てないだけだと思うよ。
そう焦らずに待つべし。
ちなみに漏れはマカーなのでOutpostに関してはよく判らん。スマソ
>86 気遣いあんがとう ! Outpostスレとても質問できる様子じゃないので。。。
88 :
名無しさん@お腹いっぱい。 :03/02/12 03:19
age
89 :
名無しさん@お腹いっぱい。 :03/02/12 03:39
PCを売りたいんですが、HDDサルベージを防ぐ方法はありませんか? フリーソフトでは不安です。
90 :
名無しさん@お腹いっぱい。 :03/02/12 05:39
教えてください!! 今日ネットにつないでいたら何も読み込みしていないのに 送受信量をモニタするソフト上で送受信ともに7Kバイト前後で 動き続けてるんです!!MSの自動アップデート等は動いてませんでした。 環境は ・フレッツADSL ・windowsXP(IE6.0使用) ・XPのファイアウォールは非作動 ・ADSLモデムとは別のルータ経由(簡易ファイアウォール付) ・ドライブ等の共有はなし(デフォルトの共有ドキュメントのみ) という感じです。 気が付く前にお気に入りをチェックするソフトでかなりのサイト (300件)にアクセスしたので怪しいサイト(笑)にもつなげて しまったかもしれません。 バックドアとかによる不正アクセスなのでしょうか? 不安でこんな時間まで眠れません!! どなたかお教えください!
91 :
名無しさん@お腹いっぱい。 :03/02/12 05:44
kernel32ってファイルが見つかったらやばいの?
>>90 誰も何もよーわかりませぬ。
どこから、どこ宛てに、何番のポートで、TCP/UDPで、とか。
何か手頃なPersonal Fire Wallソフトを導入して、どゆ状況なのか調べて味噌。
ブラウジングかUPnPかDHCPあたりのような予感。
94 :
◆cJo890G3m. :03/02/12 08:06
Win2000sp3、IE6sp1の環境です。 制限ユーザー(users)でログオンした状態で、 ネットからActive Xをダウンロード/実行した場合、 以下のような危険を防げるのでしょうか? 1.バックドアを仕掛けられる。 2.HD上のファイルにウィルスが感染する。 3.レジストリ・システム設定を勝手に操作される。 4.暗号化で保護されたHD上の他のユーザーのデータを盗まれる。 5.システムの共有名やアドミニストレータ―の名前などを盗み見られる。 6.Active X 自身から不正なメールを送信される。 よろしくお願いします。
95 :
名無しさん@お腹いっぱい。 :03/02/12 13:30
ネットをやっていたら、急に「あなたのアドレスが漏れています。 ハッカーに攻撃されるおそれがあります」という英文の忠告が出て、 うちのIPアドレスも明記してありました。勿論その会社のFW の宣伝もしっかりしてありましたが。 何故うちのPCはアドレスが漏れるようなことになってしまった のでしょうか。それと、どういう対処をしたらよいでしょうか。 因みにうちはまだダイヤルアップで常時接続ではないので、ノートンアンチ ウイルスは使ってますがFWは入っていません。それから、OSはWin98 SEでIE5.0です。 どうか御回答をよろしくお願いします。
>>93 レスアリガトです。
ルータのセッション履歴では
TCP1751 IP219.107.185.***(BIGLOBE)
UDP1853 IP210.153.1.***(ぷらら)
UDP1853-16673 IP210.153.1.***(ぷらら)
になってました・・・。
どうなんでしょう?
98 :
名無しさん@お腹いっぱい。 :03/02/12 14:32
>>95 前スレでも似たような質問があったが、IPアドレスが「漏れる」っていうのは
変な表現。ブラウジングしている以上は相手からデータを送ってもらわないと
訪問先のサイトが見れないのだから、訪問先が君のIPアドレスを知っている
のは当たり前。それは単なる広告でビビる必要は無い。
たとえば↓ココに行ってみる。
http://www.ugtop.com/spill.shtml 自分のIPアドレスは当然として(そうでなければ訪問先からデータを送って
もらえない)、一般的には特にフィルタリングソフトを導入しない限り
こういう情報を訪問先のサイトに渡している。
だから「IPアドレスやwindowsバージョン」が表示されたからといって
慌てる事も無し。
対策したいならフィルタリングソフト(フリーのもの有り)を導入。
まぁ、それとこれを機会にフリーのPFWを入れてみるのも良い。
今回の件の対策にはならなくとも、現状よりはセキュアになる。
>>96 ,98,99
有難うございました。言われたところに行ってみます。
>95さん「IPアドレスが漏れるっていうのは変な表現。
原語がbroadcasting ですので、「うっかり漏らす、広める、ばら撒く」
などの意味がありますが、「アドレスをばら撒く」のほうがいいかもしれ
ないです。でも「ばら撒く」というのは「漏れる」より恐いですが。
>>102 あちこちのサイトを閲覧するというのは、簡単に言うと
=あちこちのサイトにIPアドレスを申告しているということです。
つまり、あちこちのサイトを閲覧すると言うことは、あなたの言葉を引用させていただくと
あちこちのさいとに「アドレスをばら撒く」ことにもなるんじゃ無いかと。
ADSLモデム→ルーター→パソ、って構成で。 パソが何かを勝手に送信してるってのは困るけど。 ルーターがWAN(つかインターネット)と勝手に何かを送受信してるってのは、ポートスキャンやウイルスの感染活動とか。 ありきたりなんで、心配しなくてもええのではないでしょか。
>>104 レスどーもです。
送受信をモニタしているソフト(ルーターではなくwindows上)では
やっぱりパソから送信している感じなんですよね・・・。
7KBくらいなのでたいしたことはないと思うのですが、
やはりそんなに気にすることじゃないのでしょうか?
>>105 >やっぱりパソから送信している感じなんですよね・・・。
そっちの方の詳細が知りたいんすけど。
こちらと相手のポート、プロトコル、問題が起きるタイミング(パソ起動時とか何かのアプリを起動した時とか)も。
>>105 DNSの問い合わせしてるんじゃないの ?
>>106 ポート、プロトコルは
>>97 の通りです。ココまでしかわかりませんでした。
タイミングはIEの窓を3つ起動しているときです。その時きずきましたが、
その前から送受信していたかもしれません・・・。
全てのアプリを終了して(モニタするソフト以外ですが)4、5分様子を
みましたが、とまる気配もなくコンスタントに7KB前後で続いていました。
>>107 DNSですか?よくわからないのですが、なにも起動していない時にも
問い合わせが続いたりするのでしょうか?
>>108 >ポート、プロトコルは
>>97 の通りです
別にイジメてるんじゃないんすけどね。
それだけだと、レスできませぬ、情報不足です。
この板で紹介されてるパーソナルファイアーウォールを何か導入して、全てのトラフィックをブロックして、ログを提示してくだされ。
>こちらと相手のポート、プロトコル、問題が起きるタイミング(パソ起動時とか何かのアプリを起動した時とか)も。
>>109 なんかすいません^^;
全然レス理解してなかったようで・・・。
パーソナルファイアーウォール等を入れて出直してきます。
ホント有難うございました。
112 :
名無しさん@お腹いっぱい。 :03/02/12 23:01
はじめまして。 つい1週間くらいまえから、パソコンを起動してタスクマネージャを開くと、「MD IE plugin」 とかいうやつが必ず起動しています。特に変なページを見たりした覚えはないのですが、これはいったいなんなのでしょうか? わかる方、教えてください。
113 :
名無しさん@お腹いっぱい。 :03/02/12 23:10
はじめまして。
昨日からADSLにしたんですが、いつも見てる2chのある
スレをお気に入りにいれてるんですが、それを開こうとしたら
こんなページになってました。
ttp://server.maido3.com/ なにかセキュリティに問題があるんでしょうか?
それとも2chの問題なんですか??
すいません。やっぱり2chの問題だったんですね。 ADSLに変えた直後だったので、ハッキング!?とか動揺しちゃいました。 逝ってきます。
>>112 変な物じゃなさそうだが、わからん。
ファイル名を指定して実行→msconfig でユーティリティ起動
スタートアップかサービスに「MD IE plugin」ってある ?
117 :
名無しさん@お腹いっぱい。 :03/02/13 01:19
はじめまして、おしえてください。 XPを使用し、XPのファイアーウォールもZONEALARMも導入しています。 また、アドウェアーで定期的にスキャンも実行しています。プロバイダー はヤフーBBです。こんな状況なんですが、MXなどで長時間つなぎっ放しに していると、ZONEALARMのIN、OUTのインジケーターには何も表示がないの に、ヤフーBBのモデムの、データをやり取りしているときに点灯するLEDラ ンプがずっとつきっぱなしになります。ZONEALARMで手動でロックをかけ ても、モデムのランプの点灯は止まりません。 これは、なにかハッキングされてデータが流出している事なんでしょうか? もしそうなら、どうやったら防げるか教えてください。お願いします。
漏れのもLEDたまになる MXは抜きにしてヤフースレで聞いた方がいいよ
モデムがぶっ壊れてるんだろ
120 :
ぼるじょあ ◆yBEncckFOU :03/02/13 10:25
(・3・) エェー
121 :
名無しさん@お腹いっぱい。 :03/02/13 10:29
ちょっと失礼。 さっきノートン先生が、マイクロソフトからトロイアタックされたのを 感知したのですが、これって誤報でしょうか?
偽装か…そんなこともできるんですね。
設定によってはMicrosoftのWindowsUpdateあたりが引っかかるんだけど それではないという自信はあるのね?
>>126 恐らくは。Updateが引っかかったことはありませんし。
とりあえず相手はARINのWHOISでマイクロ本社になってますが、
それ以外はどうにも。
>>126 MediaPlayerかAlxsaじゃないかな
ノートン先生が仰るには、Blaトロイの木馬のデフォルト遮断だそうです。 ポートスキャンでもされたのかな、よくわからぬのですが。
130 :
名無しさん@お腹いっぱい。 :03/02/13 15:28
age
>>103 よく分かりました。
ホントに言葉は使い様ですもんね。
しかし、人の不安を煽ってという
のはなんとも卑怯ですね。
134 :
ぼるじょあ ◆yBEncckFOU :03/02/13 18:33
(・3・) エェー
135 :
bloom :03/02/13 18:41
いいかげんメッセージの読み方くらい学習しろよ
137 :
名無しさん@お腹いっぱい。 :03/02/13 20:50
いまだにMSNのメッセが使えません。 ファイヤーウォールの内側になんとかという表示がでます。 ノートンのMSNのメッセの保護のチェックも外し、 インターネットオプションのLAN接続もしてません。 自宅はADSLですが。 なにが原因なのでしょうか?
>>137 ロクにエラーメッセージの引用もできないスキル不足が主な原因かと。
>>137 ロクに自分のPC環境を明記できないスキル不足が主な原因かと。
>>137 ロクにノートンの使い方を調べない検索スキル不足が主な原因かと。
141 :
名無しさん@お腹いっぱい。 :03/02/14 08:09
age
142 :
名無しさん@お腹いっぱい。 :03/02/14 10:04
UDP port 3005をブロックしましたとの表示は どのような意味があるのですか?
UDPプロトコルにおけるポート3005へのアクセスを問答無用で撃墜したのでほめてください
ノートンのようにUser-Agentを秘匿できるフリーの FWソフトってありますか?
146 :
名無しさん@お腹いっぱい。 :03/02/14 14:36
ウイルスソフトがちゃんと動いてるかどうか確認するために、 TXTに何か書いて保存するとわかると昔読んだのですが、 検索しても出てきません。 誰か知ってる人いますか?
147 :
名無しさん@お腹いっぱい。 :03/02/14 14:45
>>147 見つかりました。どうもありがとうございます。
149 :
名無しさん@お腹いっぱい。 :03/02/14 16:43
半角回っていたら、いきなり電源が落ちてしまってそれからなんか様子がおかしいのだがこれウイルス? ノートン先生何も言わないのですが。
有名な串を教えてください。
自己解決しました。 FWや1タイムパスなどを導入しポリシーを徹底しても、 インターネットを使用する限り(スクリプトキディ程度はともかく) スパーハカーを完全に防ぐことはできないようですね・・・。 PCの物理的なセキュリティやソーシャルエンジニアリング対策も 難しい問題ですし。 また、アクティブなスクリプトをダウンロードするのは問題外として、 バイナリコードを埋め込まれたhtmlファイルを保存するのも 非常に危険らしいですね(セキュリティチェックが効かない)。 機密情報を守る1番の方法はオフラインのPCに隔離することでしょうね。 オンラインにする必要がない情報まで危険にさらすのは愚行ですので。 また、機密情報が記録されたPCとBUメディアは当然鍵をかけた部屋で 保護しないと駄目と思われますね。 長々と駄文を書いて申し訳ありません。
>>154 エライ !!
自分でこれだけのUPできたのだから、さぞかし調べたんでしょうね。
kokorogawarijanaidarenoseidemonaihitotoyoukaunntodaunoosakanimotoukyousukaparadasiu
157 :
名無しさん@お腹いっぱい。 :03/02/15 02:33
最近Win XP SP1を入れたので、その後くらいからだと思うのですが ノートンアンティウィルスのLIVE Updateが出来なくなりました。 「Live Updateが新しい更新を読めない。。更新リストが壊れています」 この場合どうしたら壊れた?更新リストが復活するんでしょうか? とっても不安なので宜しくお願いします。
159 :
名無しさん@お腹いっぱい。 :03/02/15 03:17
セコムしてますか?
>>158 誘導していただき、ありがとうございました。
初めて来たのと焦っていたためこちらでお聞きしました。
ベンキョーしてきます・・・
161 :
名無しさん@お腹いっぱい。 :03/02/15 08:40
当初から気になっていたのですが○○ーBB12M電話併用タイプでFAX電話器を接続しています。 なぜか2、3分に1回の頻度で電話が「着信」をキャッチします。 3秒間液晶が「着信」を点灯し、呼び出し音も鳴らずに消えてしまいます。 これは不正「アタック」されているのでしょうか? 一応 Sygate Personal Firewall を常駐させていますが、不安になりましたので教てください
ペストパトロールでalexaと言うpestが見つかりました どうすればいいですか?教えて下さい
164 :
名無しさん@お腹いっぱい。 :03/02/15 12:22
>>163 自己責任で削除可。Alexaが何かは検索汁。
>>164 スパイボットスレにalexaの記述があったのでそちらで聞いてみます
ありがとう
>>165 検索しろって書いてるのが見えないらしいな
グーグルでalexaって入れて検索ボタンをクリックすることさえできないのか?
165と167は私の書き込みです
いや報告はいいんだけどさ、 「AlexaはIEのツールの「関連したリンクの表示」の検索や収集に使われてるそうです。 必要ないと思ったり気持ち悪いと思ったら自己責任で削除しても構わないとのことです」 くらい書いてもらえるといいんだけどねえ。
>>170 悪いけどスパイウェア関連でAlexaは超有名だから
検索してすぐわかることをわざわざ書く必要はないだろう
馬鹿(初心者)隔離スレだけどここが専門板でもあるってことを忘れないで
最初からAlexaで検索して、ヒットしたサイトをよく読めばそんなことわかんだろ。 PC初心者板じゃないでしょ、ここは。
かぶった…宇津志
kusi
175 :
名無しさん@お腹いっぱい。 :03/02/15 16:46
age
177 :
名無しさん@お腹いっぱい。 :03/02/15 17:22
最近、ポップアップウィンドウが勝手に開くんです。 「2ちゃんねる」でも「yahoo」でも開きます。 私のパソコンの中に、何か仕込まれたんでしょうか?
179 :
名無しさん@お腹いっぱい。 :03/02/15 20:27
生IP表示されないISPで セキュリティチェックするにはどうしたらいいですか?
>>179 質問の意味がいまいちよく分からないんだけど
181 :
名無しさん@お腹いっぱい。 :03/02/16 00:44
age
>>179 ケーブルとかでプライベートIPアドレス割り当てられてる状態で、って事っすか?
>>183 この場合のセキュリティチェックってのが「ポートスキャンしてくれる」、みたいなのなら。
無理でし。
185 :
名無しさん@お腹いっぱい。 :03/02/16 03:11
>>178 出なくなったようです。
ありがとうございます。
186 :
名無しさん@お腹いっぱい。 :03/02/16 11:49
昨日nortonが3回IPアドレス211.197.68.188からのトロイの木馬による攻撃を遮断したんですよ。こういう場合はどこに相談すればいいのでしょうか?
187 :
名無しさん@お腹いっぱい。 :03/02/16 11:56
はじめてなんで何にもわからないんですけど。。 ネットやってると、いきなり、「無修正画像あつめました」みたいなメッセージ がでるんですけど・・・。なんかわかりますか?二回くらいありました。
190 :
名無しさん@お腹いっぱい。 :03/02/16 12:17
17300ポートうんぬんがしつこいの俺だけ?
191 :
名無しさん@お腹いっぱい。 :03/02/16 12:21
さっきからゾヌアラームの警告がうるさい しかも137ポートばっかり
>>188 ありがとうございます。他にもいるようなのでちょっと安心しました。
>>187 安心してないで塞げよ。ルータ買うのが最もお手軽だが。
>>193 ルータってなんですか?こういうのまったくわかりません・・
マジしつこい。何ですかコレヽ(`Д´)ノ
>>190 俺んとこは来てない。回線切って女子高生でも買いに行け。
>>194 電器屋いってブロードバンドルータ下さいといって見繕ってもらえ。フリーソフトを使うのもいいが
>>194 には困難と見た。
197 :
名無しさん@お腹いっぱい。 :03/02/16 15:50
>>190 トロイの木馬だ「Kuang2 The Virus」っていう
198 :
名無しさん@お腹いっぱい。 :03/02/16 15:55
201 :
名無しさん@お腹いっぱい。 :03/02/16 18:15
掲示板にHNで書き込みしたら、書き込みしたことのない他のHPの掲示板にもそのHNが出るようになりました。 書き込みしたことのないHPの管理人にも、そのHNの人間が来たことがわかるのでしょうか?
WORM_KLEZ.Hっていう ワームウイルスに感染しました。 知らない間にメールをあっちこっちに送信されました。 とりあえず汚染されているファイルを削除したら 知らない間にメールを送信される事はなくなったのですが、 いつのまにかホームページビルダーやウイルス対策ソフトなど が使えなくなってしまいました。HPの更新もできません。 もうホームページビルダーは使えないんでしょうか?
>>203 早速のご返答サンクスです。とりあえず色々試してみます
205 :
国境無き解答ボランティア ◆3Deg3LI.ms :03/02/16 21:04
206 :
名無しさん@お腹いっぱい。 :03/02/16 21:10
GPXN-2300Rをグーグルで検索するとポートスキャンされるそうなんですが、こんなことは可能なんですか? ブラクラを踏んだりすると、不正プログラムをダウンロードするというのは理解出来るのですが・・・ グーグルで検索するだけでこんなことが出来るのでしょうか?
207 :
名無しさん@お腹いっぱい。 :03/02/16 21:14
>>206 googleから他にジャンプしない限りあり得ないな
208 :
名無しさん@お腹いっぱい。 :03/02/16 22:03
fusianasanトラップ に引っかかった。。。 どうしたらいいの?
>>208 ルータなりモデムなり切って接続し直せ。
問題無いんですか? アドレス晒してるとか言われたんだけど
212 :
名無しさん@お腹いっぱい。 :03/02/16 22:21
17300←コレうざい ↑ コレなに? (・∀・)ノ ポートつつくな!
213 :
名無しさん@お腹いっぱい。 :03/02/16 22:35
212←コレうざい ↑ コレなに? (・∀・)ノ スレつつくな!
215 :
名無しさん@お腹いっぱい。 :03/02/16 22:45
216 :
名無しさん@お腹いっぱい。 :03/02/17 02:54
>>202 それうちにも来た。
というか、近頃ほぼ毎日のようにウイルスメールが来るんだけど。。
どうにかならないかねぇ・・・
最近何かおかしいなーと思って、netstatやってみたところ わけわからんところに情報を垂れ流してるようです。(おそらく韓国) しかし、どのプロセスが垂れ流してるのかがさっぱりわかりません。 どうしたらよいのでしょうか。 win2kでFWとアンチウイルスはバスターです。 よろしくおながいします。
解決しました。 新しいFW入れて、ポートを塞ぎました。 IPから調べたら、やっぱり韓国でした。 とりあえず、チョン氏ね
219 :
名無しさん@お腹いっぱい。 :03/02/17 10:16
age
220 :
名無しさん@お腹いっぱい。 :03/02/17 10:29
IPアドレス(プロバイダ情報)が知られたら何かどうヤバイの? 超初心者なので教えて下さい。
224 :
名無しさん@お腹いっぱい。 :03/02/17 10:43
>>221 サンクス!
勉強になりました。まだ全部は読んでないけど、安心して良いとはわかりました。
221はMY・GOD。
226 :
名無しさん@お腹いっぱい。 :03/02/17 10:45
>>222 すまんス。
書き込むトコ間違えたと思っただけ。以後気を付け。
227 :
名無しさん@お腹いっぱい。 :03/02/17 10:45
マルチポストはやめませう。 回回回 回回回 回回回 回回回 Firewall 回回回 回回回 回回回 回回回 次の方、どうぞ。
229 :
名無しさん@お腹いっぱい。 :03/02/17 17:39
age
それは大丈夫だが、他が危険
232 :
名無しさん@お腹いっぱい。 :03/02/17 17:56
>>231 ありがとうございました
CONCONはやばいと聞いていたのでカナリ心配してました
235 :
名無しさん@お腹いっぱい。 :03/02/17 21:23
>>203 >>205 ありがとうございました。
クッキーは、書き込みした本人のPCと、書き込みされたHPの管理人のHPにだけ
情報を残すと考えてよいのでしょうか?
書き込みしたことのない全く別のHPの掲示板の名前の欄に、いつのまにか自分のHNが
入っていたので、びっくりしてしまって。
すごい初歩的な質問で失礼しました。
237 :
名無しさん@お腹いっぱい。 :03/02/17 21:32
ウィルス対策について全然わかりません。 どうすればいいですか?
238 :
名無しさん@お腹いっぱい。 :03/02/17 21:44
>236 何度も申し訳ありません。 ありがとうございました。 掲示板が共通というのは、掲示板を運営してる会社が共通ということなのでしょうか?
>>237 ノートンか、ウィルスバスターでも買っておこう
241 :
国境無き解答ボランティア ◆3Deg3LI.ms :03/02/18 00:44
242 :
名無しさん@お腹いっぱい。 :03/02/18 01:02
すいません質問です。 もらった圧縮ファイル(ZIP)にはセキュリティのため暗号パスワードが ほどこされていました。パスワードは漢字なのですが、打ち込むと「****…」 になるので変換できず、当然漢字も打てません。 聞いてみると「どこかにその字を打って、コピペすればいい」というので納得した のですがやってみるとマウスを右クリックしても、パスワード欄にカーソルを入れた 段階で「貼り付け」項目は消えます。 どうすればいいでしょうか?ちなみに解凍ファイルはlhaca1.18です は
244 :
名無しさん@お腹いっぱい。 :03/02/18 01:39
242です。その通りでした。ありがとうございます
>>242 zip 暗号化で漢字が使えるソフトがあるん?
漏れのソフトでは64文字以下の半角英数字と
一部の記号のみの仕様。
***表示を通常表示に出来たり。
247 :
名無しさん@お腹いっぱい。 :03/02/18 10:05
age
先ほどから送った覚えのないPingの返事(icmp type0)が多数(約50/min)きています。 送信元はドイツみたいなのですがわけがわかりません。どうかご教授ください。 OSはWinXPで、明示的にあけているPortはmsmsgs(UDP11856,TCP14929)だけです。 ICMPはすべて無視にしています。それとZoneAlarm使用中です。 お願いします。
249 :
名無しさん@お腹いっぱい。 :03/02/18 12:30
すいません、新・mac板でもUNIX板でもアドバイスをいただけず もしかしたらウィルスかと思いましてこちらにお邪魔しました PowerMacG3 DT233 を Mac OS X 10.1.5 にて使用中 Norton AntiVirus と Norton Personal Firewall を導入済み ルーター(corega BAR SW-4P Pro)に繋いでいて IP は 192.168.1.11 が割り当てられていますが 何故か自分自身の 3280〜3898 ポートにアクセスを試みて 自分自身の Personal Firewall に拒否されているようです また同じルーターに繋がっている Windows 98 を入れた PC には Virus Buster 2003 (Personal Firewall 付き) を導入済みですが 上記 PowerMac の 50391 ポートや 50351 ポートなどから ブロードキャスト IP (192.168.1.255) の 47928 ポートに UDP にて何らかのアクセスを頻回に試みているようで Virus Buster 2003 の Personal Firewall に拒否されています これらは何のアクセスでしょう? ウィルスによるアタックを疑うべきなのでしょうか? なんらかのアドバイスをいただければ幸いです
ガイシュツかもしれませんが、ノートンインターネットセキュリティ2002 でネットゲーム(GNOと言う磐梯の糞ゲー)をやりたいのですが、なかなか 出来ません。教えて君で恥ずかしいのですがお答えいただける方がいらっ しゃいましたら宜しくお願いします
251 :
名無しさん@お腹いっぱい。 :03/02/18 12:38
>>249 の事例のログです
* Norton Personal Firewall のログの一部
日付と時刻処理サービスホスト名
03.2.8 1:17:52 AM拒否不明 (3280)192.168.1.11
03.2.7 7:19:05 AM拒否不明 (3400)192.168.1.11
03.2.7 2:13:08 AM拒否不明 (3890)192.168.1.11
03.2.7 2:12:56 AM拒否不明 (3613)192.168.1.11
03.2.7 1:37:48 AM拒否不明 (3279)192.168.1.11
03.2.7 1:37:40 AM拒否不明 (3471)192.168.1.11
03.2.6 10:53:04 PM拒否不明 (3649)192.168.1.11
03.2.6 10:52:44 PM拒否不明 (3830)192.168.1.11
03.2.4 9:18:35 PM拒否不明 (3783)192.168.1.11
03.2.4 9:17:57 PM拒否不明 (3898)192.168.1.11
03.2.4 9:15:05 PM拒否不明 (3860)192.168.1.11
03.2.4 8:15:53 PM拒否不明 (3639)192.168.1.11
03.2.4 8:15:48 PM拒否不明 (3892)192.168.1.11
* Virus Buster 2003 Personal Firewall ログの一部
種類 時刻 受信/送信 プロトコル 送信元IP 送信元ポート 送信先IP 送信先ポート 説明
ファイアーウォール 00:15:34 受信 UDP 192.168.1.11 50351 192.168.1.255 47928 セキュリティレベル設定によるブロック
(以下、1分ごとに同内容のログが5〜6回ほど続く)
ファイアーウォール 09:06:34 受信 UDP 192.168.1.11 50391 192.168.1.255 47928 セキュリティレベル設定によるブロック
(以下、1分ごとに同内容のログが5〜6回ほど続く)
253 :
名無しさん@お腹いっぱい。 :03/02/18 12:55
>>252 マックだったら普通のことかと思ったけど新・マック板で聞いても無レス
UNIXシステムだったら普通のことかと思ったけどUNIX板で聞いても無レス
もしかしてこれって俺だけ? もしかしてウイルス? と思った次第です
>>253 ウィルス最新定義でスキャンすれば確認できるだろう。
だいたい板違いの専門板を転々とするからレスもらえないんだよ。
何を基準にMac OS X 質問スレを選んだ?
なんでUNIX板が適当だと判断した?
最初からパソコン初心者@2ch掲示板
http://pc.2ch.net/pcqa/で質問しなされ 。
いつからそうなったのか、何をしているときになるのか、
使っているアプリケーションなどの情報も書いておくこと。
256 :
名無しさん@お腹いっぱい。 :03/02/18 13:53
ウイルス付きの動画ファイルや音楽ファイルをダウンロードしても実行しなければ大丈夫ですか?
>>256 実行しないつもりでも、セキュリティホール絡みとかプレビューであぼーんはあるけどな。
258 :
名無しさん@お腹いっぱい。 :03/02/18 14:05
>>254 パソコン初心者質問スレを覗いてみましたが
マシンが動かないとかソフトが文字化けするとかの質問が多く
LAN内での意味不明のアクセスとかに関する質問は
場違いかと勝手に思い込んでいました
LAN内での意味不明のアクセスについては
何処に質問するのが適当か分からず
LAN内で意味不明のアクセスを繰り返しているパソコンが
Mac OS X マシンだったため Mac OS X 質問スレを選びました
しかしながら全くアドバイスをいただけず
Mac OS X は UNIX ベースとのことだったのに
もしや OS X による現象ではなく UNIX 特有の現象かもと考えて
UNIX 質問スレを選んだ次第です
Mac の Norton AntiVirus も PC の Virus Buster も
ウイルス定義ファイルの自動更新を行っていて
スキャンも週に1回は実行していて異常は報告されていませんが
それでもなお連日頻回に意味不明のアクセスが続いているため
万が一のことを考えてこちらに質問させていただきました
アドバイスありがとうございました
>>258 MacOS使ったこと無いが、LAN内のローカルアドレスからのoutgoing
であればDHCPの問い合わせやブラウズマスタ、TIMEserver同期
だとは思うが、Macのポートエイリアスを調べないと何ともいえない。
WAN側のポートに該当しないので大事にはならないと思えるが。。。
2ch内ではなくてマカーのたまり場で聞いた方が解決早いと。
260 :
名無しさん@お腹いっぱい。 :03/02/18 16:44
>>259 PCQAに行って、ブロックしてるなら気にすんな、で片付けられたらしい(w
>>246 試しにコピペしたけどダメ。
”*”を通常表示にしてパス欄で変換してもダメ。
ファイ●・コン●クトでは仕様で”日本語”は
不可みたい。
>>242 のアーカイバを知りたい。
>>260 げぇ!
まぁ、あれだけ自分の事態把握してるから (w
264 :
名無しさん@お腹いっぱい。 :03/02/18 18:25
どう考えても、ネットワークセキュリティとは違う罠。
>>266 うん 俺も書きながら思ってた
どう考えても板違いだよなぁ
>252 有難うございました。m(_ _)m
271 :
名無しさん@お腹いっぱい。 :03/02/18 22:17
PFWのログにに出てくる リモートポート n/a ってなんでつか? ソフトは OUTPOSTでつ。 ググッたんですが...厨でスマソ
板違いではあるけど書いておく。
>>262 知ってるのでは、LhasaとかLhaca、LhaplusとかでOKだった。
>>245 日本語が直接入力OKなアーカイバはまだ見たことが無い。
どれもコピペで入力ばかりだった。
>>270 板違い。自鯖むけ板があるのでそっちのがよし。
んで、試しに外のproxyいれてみ。
>273 れすありがと。了解しマスタ。
ノートンインターネットセキュリティーをoffにしていると TCP 自分のマシン netbios-ssn 200-184-104-197.intelignet.com.br:4959 ESTABLISHED というような接続が現れるのですが netbios-ssn ってなんなんでしょう? 検索するとサーバーに関係あるようなもののようですが 自分のマシンは普通のwin2000sp3でサーバーではありません ひょっとしてトロイか何かでしょうか? ノートンのウイルスチェックでは何もでてこなかったのですが…
>>275 NETBIOS-SSN = TCP/139
まずNETBIOSについてぐぐること、
その後、NETBIOSを無効にすること
277 :
名無しさん@お腹いっぱい。 :03/02/19 12:56
278 :
名無しさん@お腹いっぱい。 :03/02/19 15:59
すいません質問です。 昨日からADSL始めたんでウイルス対策ソフトを購入しようと思っています。 それで、買ってきた週刊アスキーの増刊号読んでるんですが 『ウイルスチェック単体ソフトよりもインターネットまわりの セキュリティー統合ソフトを勧める』 と書いてあります。ファイヤーウォール機能とかが搭載されているやつの事です。 でも、数頁先に 『ルーターを導入すればファイヤーウォールソフトが必要ない』 とも書いてあります。 ADSLモデムはルータタイプなのでファイヤーウォールソフトは必要ないという事でしょうか? ウイルスチェック単体ソフトで十分でしょうか? なんだかゴチャっと書いて申し訳ありませんが、素人な私に教えてください。
えーとルータの質問いいでしょうか?
282 :
名無しさん@お腹いっぱい。 :03/02/19 23:47
>>278 ルータもファイヤーウォールも両方ともないと激しくヤバい
だからルータ機能ナシのADSLモデム直結だったらファイヤーウォールは必須
いちおうルータがあればとりあえずは安心だが決して万全とは言えない
できればファイヤーウォールも入れておいたほうがいい
質問の内容というか答えは
>>282 さんの書き込みで既に出ているのですが
OSがMeのままなのでZAをどうしたらいいものか…
あった方がいいのでしょうが リソース稼ぎたいので
スタートアップから要らない項目を弾く等して
今の所は得に固まる事も無く問題無く動いてはいますが…
>>276 グーグルで検索してみましたが
何故、見知らぬところから自分のマシンへのアクセスがあるのかわかりません
>>277 のリンク先も見てみたのですが…
ひょっとしてWindows環境のマシンに対して
ファイヤウォールを導入していない場合
ファイルを盗むような事がかなり容易なのでしょうか?
>>284 出来る人から見たら、簡単に盗めるらしい
286 :
名無しさん@お腹いっぱい。 :03/02/20 01:28
ARPを利用したスニッファ検出の説明がうまーくしっくりこないのれす。 バシッとしかもわかりやすいーっつう説明を出来る方、ぜひ・・・。
>>286 どこがわからないのかどこまでわかってるのかくらい自力でまとめれ。
288 :
名無しさん@お腹いっぱい。 :03/02/20 08:49
age
289 :
名無しさん@お腹いっぱい。 :03/02/20 10:57
初めて書き込みさせていただきます 昨日から何度もbackdoor.litmus.Genというウィルスが発見されるのですが、スキャンするたび削除しても何度も見つかるのですが、これはどうしたらいいんでしょうか。 何度も削除を繰り返すしかないんでしょうか? ご教授お願いします。 ちなみに常時接続でIRCに繋いでるのでここから送られてくるような気がしています。。。 TENPフォルダから見つかるので。。。
>>289 そう思ったらIRCクライアント最新にしろよ。
>>289 使っているアンチウィルスソフトを書いたほうがよいと思われ
ちょっとぐぐったんだが、ノートン使ってる場合は誤反応かも知れん
とりあえず↓を参考に、こういうこともあるんだと覚えておいては?
ノートンがvbsウィルスのソースに誤反応2
http://pc2.2ch.net/test/read.cgi/pcqa/1033948204/ IRCつなぎっぱなしってことは、backdoor仕掛けられても
おかしくないと思われ、とりあえずIRCやめた方が・・・
IRCって穴開けっ放しになるんだろうから、
その分セキュリティ的にはマズーと思われ
TENPフォルダって何?
最新です(TдT
293 :
名無しさん@お腹いっぱい。 :03/02/20 11:21
ノートンアンチウィルスでした ただ、antxj.exeってファイルやrofl[1].exeっていうファイルがウィルスに感染していますと出るんですがこれも誤作動なのでしょうか・・・? 何度も申し訳ありません。昨日から6度も見つかって削除をしているので><
IRCやめれ
295 :
名無しさん@お腹いっぱい。 :03/02/20 12:19
ルータは、高価なものですか? 初心者でも使えますか?
>>293 IRCが感染源でないという確証を持ってから削除しろ。
感染源を放置したままウィルスを場当たり的に削除しても全く意味がない。
298 :
名無しさん@お腹いっぱい。 :03/02/20 14:11
海外のサイトにアクセスしていた時、突然画面が変わって、私のIPが表示されたのです。 そして、英語であなたのIPは狙われている。それを防ぐには、うちの会社のセキュリティー ソフトをダウンロードしなさいというようなメッセージが表示されました。 一応、セキュリティーは入れていますが、すこし心配です。 同じような事を経験した方はいませんか?それから、どうしましたか?
299 :
名無しさん@お腹いっぱい。 :03/02/20 14:17
あの、、すみません、色んな板で質問しまくりなのですが アクセス解析のことで質問いいですか? たとえば2ちゃんを見ていて、すぐあとに同じウィンドウで リンクを踏むのではなくて、「お気に入り」に入れてあった 別のサイトに跳んだら、そこの管理人さんには 「あ、こいつ2ちゃん見てたな」とかは分かるんですか? 知り合いのホームページのBBSにカキコする直前に 2ちゃんを見ていたのですが、知り合いのところは アクセス解析をしているらしく、なんだか心配になってしまいました。。 関係ないかもですが、ブラウザはIE5を使っています。
>>299 わかる場合もある。
IEのバグでreferer洩れる事があった。再現方法がわからないから、「場合もある」としか答えようが無い。
対策はノートンとかオミトロンとかのreferer抑制できるソフトを使え。
>>301 あれは基本的には
「そのウィンドウで直前に表示していたページのURLを一応REFERERとして送る」
という能天気な挙動をするということだったはず。
そうですか。。。知り合いに、私が2ちゃんねらだということを 知られてしまったかもしれないということですね。。。鬱です。。 300さん、301さん、ご親切にどうもありがとうございました。。
2chねらだからどうだと? 2chなんか普通にネットやってりゃ、だれでもたどり着くっちゅうの
305 :
名無しさん@お腹いっぱい。 :03/02/20 17:44
正論
今の職場、2chねら率100%だぞ。(w
307 :
名無しさん@お腹いっぱい。 :03/02/20 18:37
日本語のパスを含んだフォルダでも認識するフリーのファイヤーウォールソフトは何がありますか?
308 :
名無しさん@お腹いっぱい。 :03/02/20 18:57
REFERERってなに?
>>307 Norton Personal Firewall 2003とか。
>>309 ねこたん、それってふりーやっけか( ´Д⊂ヽ
311 :
名無しさん@お腹いっぱい。 :03/02/20 19:18
>>310 あ、フリーじゃないっすね。スマソ。
電話しながらレスしてて、誤爆っす。
>>308 よくCGIなんかで渡されるHTTPのHTTP_REFERERのこと。
HTTP以外ではreferrerと「正しく」綴られてることが多い(JavaScript等)。
ただ、HTTPの規格に倣ってrefererとされてることも多々あり。
世界中の開発者やユーザーが「えーかげんにせーよ」とは思ってるが
今更どうしようもないもののひとつ(w
315 :
名無しさん@お腹いっぱい。 :03/02/20 20:04
わからないことがあって、ノートンインターネットセキュリティのところで 聞いたのですが、「釣りだろ」といわれて答えてもらえないので こちらで質問させて下さい。 ノートンインターネットセキュリティー、アンチウイルス2003使ってます。 LiveUpdateを実行してもしてもウイルス定義ファイルが更新してくれません。 (サービスの更新期限はきれてません。) そして、、「LiveUpdateが新しい更新版のリストを読めません。」「LiveUpdateが利用可能な更新版のリストを圧縮解除出来ませんでした。更新版リストが壊れています。LiveUpdateを再び実行して新しい更新リストを入手してください。」というメッセージが表示される。 などと言うエラーメッセージもでてきてません。 どうすれば、更新してくれるのでしょうか??
ネタですね。ノートンスレ1から読み直せ。
318 :
名無しさん@お腹いっぱい。 :03/02/20 20:19
「このまま一生彼女ができないのでは…」
私は社会学を専攻している者です。社会学や周辺の学問を利用し、実践的な
恋愛理論を開発しております。机上の空論に終わらず、あくまで実践的。効果
は絶大です。この理論は私自身の苦悩から生まれました。モテないことに深く
悩んでいた私は社会学部に入り、恋愛をはじめとするコミュニケーションにつ
いて考察することを決意。開発期間およそ6年。やっと研究が実を結びました。
ルックスなんて恋愛に関係ないということを自ら証明したのです。今回はその
集大成を公開しようと、メールマガジン発行を決めました。すでに数回発行し
ておりますが、購読者にはバックナンバーが閲覧できますのでご安心を!
今ならまだ間に合います。春、出会いの季節に幸せが訪れるかどうかは、あな
たの選択次第です。絶対に後悔はさせません。「90日彼女ゲットプログラム」
もちろん購読は無料! → →
http://www.h5.dion.ne.jp/~psysys/index.html
319 :
名無しさん@お腹いっぱい。 :03/02/20 20:40
315です。317さん、ありがとうございます。 シマンテックのページに書いてあるとおりに一度削除して ライブアップデートをインストールし直したのですが、 やっぱり日付は変わらないままでした。 明日電話かFAXで問い合わせてみるしかなさそうですね。 お騒がせしました。
320 :
名無しさん@お腹いっぱい。 :03/02/20 20:44
今日はなんか2分に一回くらいポート137にアタックがあるんですけど普通ですか?
>>319 電話って繋がりにくいんで、FAXがええです。
悲しいっすよね、待ちうけ時間が長すぎるってのも。
>>320 135とか445とか139じゃなきゃ、死にませぬ。
普通じゃないけど、そゆのはルーターのポートフィルタリングレベルで捨てれば吉っす。
322 :
名無しさん@お腹いっぱい。 :03/02/20 20:59
やっぱり電話は繋がりにくいですか・・・ それじゃFAXを送るためこれから文章を作成します。 321さん、ありがとうございます。 ネタとか氏ねとかいわれて泣きそうになってたけど 親切な方もいらっしゃるし読んでるといろいろ勉強になります。
>>321 135 tcp/udp epmap DCE endpoint resolution
139 tcp/udp netbios-ssn NETBIOS Session Service
445 tcp/udp microsoft-ds Microsoft-DS
便乗ですんませんけど、なんで上の三つじゃなきゃ大丈夫なんすかね
普通はこういうのってポート閉じないんですか?
324 :
ぶりぶり左衛門 ◆dgIZ0Zksvo :03/02/20 22:49
OSからクリーンインストールのついでに、 時間を10年進ませた状態で、ノートンをインスコしてみました。 アップデート後に、時計を10年戻せば11年更新できるのかなと思って、、、 その壮大な疑問の答えは、、、
★あなたのお悩み解決致します!!
●浮気素行調査
彼氏、彼女、妻、夫の浮気を調査致します!!
●盗聴器盗撮機発見
あなたの部屋に誰かが仕掛けているかも!!
●行方調査
行方不明になっている家族の消息を調査致します!!
●電話番号から住所割り出し
一般電話、携帯から住所を割り出し致します!!
●ストーカー対策
社会問題ともなっているストーカーを撃退致します!!
その他人生相談からどんなお悩みでも解決いたします!!
24時間受付 090−8505−3086
URL
http://www.h5.dion.ne.jp/~grobal/ メール
[email protected] グローバル探偵事務局
326 :
名無しさん@お腹いっぱい。 :03/02/20 23:33
exploer閉じたら、突然電源が落ちてしまうのはブラクラ? 対象法は?
327 :
名無しさん@お腹いっぱい。 :03/02/21 00:02
受信拒否設定にしても次々似たようなメールが送られてくる。 CCのところに私のメルアドが入っていて、 宛先は自分のドメイン名が一緒でアカウント名が近似している。 これって、どういう手口?
328 :
名無しさん@お腹いっぱい。 :03/02/21 00:21
このコンピュータに対する不正侵入 「Conflicting_TCP_Flags」 の 試みを検出して遮断しました。 これはどういうものなんですか?
>>327 サーバは封筒に書かれた宛名を見て配送する。お前が見てるのは封筒の中に入っている書面。
なんの不思議も無い。
330 :
名無しさん@お腹いっぱい。 :03/02/21 01:14
質問です。 ADSLにしたので、セキュリティ対策をキチンとした ほうがいいかなと考えているんですが、マシンが非力な ので、できるだけ軽めなのにしたいと思っています。次 の中でしたらどれがオススメでしょうか? (1)ウィルスバスター2003リアルセキュリティ (2)ノートンインターネットセキュリティ2003 (3)McAfee.comインターネットセキュリティSuper ちなみに使用環境は次のとおり ○CPU:Pentium(MMX?)300MHz ○RAM:128MB ○HDD:20GB ADSLはフレッツ1.5Mで、プロバイダはぷらら、配線は、 スプリッタでTELと分配後、モデム(USB)と端末直結です。 このほかにもオススメのソフトがありましたら教えてい ただきたいです。よろしくお願いします。 あ、「パソ買い換えろ」というのはこらえて下さい。
RedHat Linux7.3
332 :
名無しさん@お腹いっぱい。 :03/02/21 01:29
330です。 書き忘れていました。OSはWin98SEです。
>>330 とりあえず(3)はおすすめできない。
AVGとかフリーで軽いのもあるから専門スレ覗いてみれば?
335 :
名無しさん@お腹いっぱい。 :03/02/21 13:43
age
日本海にファイアーウォールを設置したいのですが?
339 :
国境無き解答ボランティア ◆O56v8W7z.U :03/02/21 15:59
340 :
名無しさん@お腹いっぱい。 :03/02/21 15:59
age
すいません質問なんですが よくウイルスバスターにネットバイオスブラウジングというのが検出されるんですが これってなファイアーウォールあればPC内のファイル見られるとか大丈夫なんですかね?
342 :
名無しさん@お腹いっぱい。 :03/02/21 17:12
>>314 レス遅くなってスマソ
勉強になりました。ありがと
344 :
名無しさん@お腹いっぱい。 :03/02/21 18:24
ポート関連のことについて伺いたいんですが 自分の環境は、プロバイダーからレンタルしているルーターモデムに さらにブロードバンドルーター(CoregaのBAR SW-4PHG)を接続していて NIS2003を駐在させておりXPのFWはオフにしています。 shieldupやシマンテック社のスキャンを試しましたが、これらのスキャン というのは、自分の入れているルーターやFWソフトによって機能している状態を 全部チェックしたうえで表示されているものなんですか? 自分のPCをスキャンしてもらうと23と80番がStealthでそれ以外は全てclosedなんですが NIS2003を無効にしてチェックしても結果は変わらないし、最初につないであるルーターモデム によるポートフィルタリングの機能のみをスキャンしているだけのような気がするんですが。 (この最初につないであるルーターモデムのフィルタリング機能を無効にできないので いろいろ試しようがないんです) 自分のPCをスキャンしてもらうと23と80番がStealthでそれ以外は全てclosedです。 ブロードバンドルーターをつなげばほとんどがStealth状態になるものと思ってたんですが・・
>>344 >最初につないであるルーターモデムによるポートフィルタリングの機能のみ
>をスキャンしているだけのような気がするんですが
その通りだよ。
>ブロードバンドルーターをつなげばほとんどがStealth状態になるものと思ってたんですが・・
ルータによる。廉価なルータは「ダメですよん」と返事しちちゃうんだな。
返事しちゃうというか、返事させないようにできないというべきか。
>>344 安物ルータだと、全てのポートがStealthにならないことがある。
>>345 やっぱりですか、レスありがとうございます
プロバイダからレンタルしているモデムのフィルタリング機能は最初から
あまり期待してなかったですけど、CoregaのBAR SW-4PHG(12000〜13000円位でした)
程度のルーターでは、たいしてStealth状態になってないと思われますか?
23や80番がStealthでそれ以外がclosedな状態なら、セキュリティ的に
とりあえずは安全な方だととってもいいんでしょうか。
再度質問してスイマセン
>>348 ファイアーウォールとかルーターを入れてないよりはマシ。
ただ、向こうからは存在が見えてる。
ルーターの設定をもう一度見直してみな。
>>347 そうみたいですね、レスありがとうございます
買い換えようかな・・・とか思い初めてきました。
351 :
344 348 :03/02/21 18:59
352 :
名無しさん@お腹いっぱい。 :03/02/21 19:51
327 :名無しさん@テスト中。。。 :03/02/21 18:24
>>326 まとめてみますた。
http://mariko.netfirms.com/gazou.zip 上記のウィルスに感染してしまったのですが、
所持しているウィルス駆除ソフトでは認識しなかったので
どのようにして駆除するのか見当がつきません。
この場合どのような対策をとればいいのかご指南よろしくお願いします。
ちなみに症状はエロサイトのページに勝手に飛んでしまいます
>>352 ウィルスに感染したと断言した人に直接聞く。
メルコのAIR−STATION(WLS−8000)を使用して常時接続をしているんですが 昨日ログ情報をたまたまみたところうちのルータ経由(PC経由?)?でどこかにアクセスしているような ログが載っていました。 それをみてパニクってしまい即ルータの初期化をしまったんでログはのこってないんですが こういったものはどのようにすれば防げるんでしょうか?
>>354 不審な記録とそのときの設定を照合して原因を追求し再発を防ぐ。
356 :
名無しさん@お腹いっぱい。 :03/02/21 21:03
こんにちは。 ブロードバンドルータがつながっていて、ポートが全部ふさがってる設定になってるのですが、 なぜかFTPのアクティブモードで外のFTPサーバーとつながります(ファイル一覧表示まで行きます)。 ポートを閉じてるんだから向こうからつなげられないはずなのですが… ルーターは、アクトンのADS7004BRです。
アクティブモードで接続したって書いたのに… ログ見てもPORTコマンド使ってるからアクティブモードです。
359 :
名無しさん@お腹いっぱい。 :03/02/21 21:48
>>356 ポートを全部完全に恒久的に塞いだら、2chに繋がりませぬ。
361 :
名無しさん@お腹いっぱい。 :03/02/22 00:43
やっぱwin氏
362 :
名無しさん@お腹いっぱい。 :03/02/22 01:56
330です。 遅くなりましたがみなさんありがとうございました。 とりあえずフリーソフトも候補に入れ検討します。 それで重くてダメなら、ご指摘いただいたように、 ルーターを購入する方向で考えてみます。
363 :
名無しさん@お腹いっぱい。 :03/02/22 02:53
不正侵入されたんでそのIPをURLに打ち込んでみると ルーター?の設定画面になったんですけど・・・ これって自分が不正侵入をしてしまったことですか?
要は、何を以って不正な侵入と判断するか、だな。
365 :
名無しさん@お腹いっぱい。 :03/02/22 03:35
ちょっと!! わたしノートンAntiVirus2002とNorton Personal Firewall(多分2003) インストールしたら2ちゃんにかきこめなくなったのよ!! で、ガイドみたら拡張オプションがどーのーこーのってかいてあるから みてみたらNorton Personal Firewallに「拡張オプション」なんてないじゃないのっ! しょうがないNorton Personal Firewallの「サイト追加→2ch.net→クッキー許可」(Norton Personal Firewallのオプション) ってやっても2ちゃんねるに書き込めない!! 「ブラウザ変」て出るの! むかついてNorton Personal Firewallアンインストールしたわよ!! ノートンインターネットセキュリティじゃないこーゆー人はどうしたらいいのよ!! ・・・・どうしたらいいんですか? ・・・・Norton Personal FirewallとAntiVirus2002の二つを有効にするにはどうしたらようのでしょうか?
>365 Norton Personal FirewallとAntiVirus2002の二つを有効にするには... 2chに書き込まない。 自分の環境もかけないんだから、ROMってのんが一番。 漏れって釣られた?
環境はXPです。2ちゃんにカキコむ時だけファイアウォールの機能をオフにしとけばいいですか?2ちゃんカキコがないと生きてけません!
368 :
(´-ω-`) :03/02/22 06:02
371 :
名無しさん@お腹いっぱい。 :03/02/22 10:29
gator というのが今入って来ました。そのせいか書き込みが変になります。 今までこういうのに無頓着でいたのでどうしていいか分かりません。 これがなにでどうすればいいか教えてください。
376 :
名無しさん@お腹いっぱい。 :03/02/22 16:39
質問させて下さい IRCやネトゲ等、Portを開けっぱなしにする状態は こちらのPCにアクセスしたり、トロイを埋め込まれる危険性が 増えるのでしょうか? あと、この場合、FW(ただのパケットフィルタリング)では 防げないと思うので、IDSを入れて監視させた方が安全でしょうか? あ、MXやnyはやりません!
377 :
名無しさん@お腹いっぱい。 :03/02/22 16:59
ウイルスの駆除に関しては、ノートンとバスター どちらの方が優れているのでしょうか?
>>377 どっちもどっちのような気がする
検出力を調べたようなサイトもあったけど、
Nortonを100%として調べていた気がするなぁ
だからと言ってバスターもちゃんとしてるわけで・・・
バスターに付属するFWをどう思うかとか、
ノートンのアンチウィルス単体で買うのかとか、
財布と相談してみたら?
ちょっと質問させてください。 ウイルスバスター2003やAd-aware5.0でも検出しなくてもウイルスに感染してることありますか? 当方、MeでIE5.5使ってるんですが、とあるエロサイトでフリーズして以来、 頻繁に404エラー出たり、リンクをクリックすると全く知らないサイトに飛ばされます。 対策は再インストールしかないですか?
>>378 なるほど。もう少し考えてみます。
親切にどうもありがとうございました。
どうもありがとうございます。 今、part8から読んでますが量が多くて、、、 向こうに同じ文載せたら「がいしゅつ」「マルチは放置」と罵られそうで。
>>382 > 向こうに同じ文載せたら「がいしゅつ」「マルチは放置」と罵られそうで。
それはスレ内検索してチェックしる!コレ基本!
初めて質問させていただきます。 ノートンが「トロイの木馬」と判断して遮断するアクセスは 必ずしもトロイの木馬とは限らない、と言う説明があったのですが 警告ウィンドウに出てくるIPの数字をWhoisで調べると、8割方韓国のISPが 結果として上がってきます。 私は韓国のサイトを見ていないのでちょっと怖いのですが、 スキャンしてもウィルスは発見できませんでした。 これは大丈夫なのでしょうか? 私の環境は、ISDN接続で ・Windows98 ・IE5.5SP2 ・Norton Systemworks 2002 です。
>>384 遮断って出てるから大丈夫
アンチウィルスの定義ファイルは最新かな?
それで検出されないなら感染してないと思われ
韓国の方がセキュリティの甘そうなPCを探している
んだろうな、んで
>>384 も調べられたけど、
空いてないからやめたって感じでしょ
>>376 なんですが、どなたかわかるかたいらっしゃいませんかね?
>>385 素早い回答をありがとうございます。
定義ファイルは最新でした。ちょっとだけ安心しました。
と報告しようとした矢先に、オーストラリアから何度かつつかれました。
心臓に悪いよ…
>>386 ファイアーウォールをアプリケーション許可型のに変える。
ポート自体を許可してしまうと、ファイアーウォールは全て通してしまう。
>>388 ありがとうございます
なるほど、アプリごとに指定できれば穴は最小限に収まるわけですね
ということは、ルータのパケットフィルタリングだけでは小回りが利かない
ってことになりますね・・・
PCにインスコするFWを探してきます
390 :
名無しさん :03/02/23 01:04
誤って、30分間、ウイルスバスター2002の ファイアーウォール有効を無効にしてしまったんですけど やばいでしょうか? 侵入されてますでしょうか???
執着されてりゃな
セキュリティのページを見ていたら、 「プロミスキャスモード」とか「スニッファ」という、 盗聴があるということがわかったんだけど、 これは個人のパソコンに関係あるんですか? まったくの他人に仕掛けられたりとかされるんですか?
2chから個人のパソコンに侵入できるものですか? 匿名性が守られてるとゆうけど、、、 最近ファイア−ウォ−ルがきえたんですが、、
ファイア−ウォ−ルはどうやって インスト−ルしたらいいのでしょうk?
>>392 スニッファってのがパケットを読み取って、中身を覗くものだと思われ
個人でも盗聴される危険性はあると思うけど、どうなんだろ?
SSLの無い所でクレジットカード使わないとか、そんなことしか
思いつかない、誰か教えてホスイ
>>393 ちょっと意味がわからないな
侵入しようと思えばできるかもしれないが、やらないと思われ
っつーか匿名性って言っても、よくないことした人は
ちゃんとIPアドレス取られてツーホーされてたりするからね
ファイアーウォールが消えたのは他の原因だと思われ
該当するソフトのスレ探してみたほうがよさげ
>>394 PC初心者板 っていう板があるから
そこでソフトのインストール方法を勉強して
つーか、本屋で初心者のPCの本買って来い!
>>395 ご丁寧にありがとうございました。
感謝します。
>>395 > スニッファってのがパケットを読み取って、中身を覗くものだと思われ
そんなあなたに、オライリーのネットワークトラブルシューティングツール。
sniffer 辺りのがこまやく載っていて便利。その他にも役に立つと思われ。
簡単に言うと、sniffer の動いているマシンに流れ込んでくるパケットは
全部拾う事が出来るし、解析も出来る。
そーいった全部のパケットを拾うには、promiscuous のモードに移行する
必要があるです。
まぁ他に switched 使ってる場合だとかでイロイロあるんだが、その辺は
適当に他の文献あさってくれ。
>
>>397 どうもありがdです
もっと色々勉強しなきゃだめっぽいですね
とりあえず検索してきまつ
侵入されていたら、どうなりますか? ある日、パソコンが急に壊れるようなことは あるんでしょうか?
>>392 ethernetは基本的に一本の電線を共有する(していた)ここに全てのパケットが流れる、
snifferは自分宛でないパケットでも拾う為のもの。
同一LANで泣ければ拾えないから、個人がインターネットに接続する場合は拾われる心配は無い。
一部のCATVやインターネット対応マンションなどは一つのLANになってる場合もある。
>>390 愚問。
可能性があるかと聞かれたら、あるとしか答えようが無い。
予想される次の質問にも答えておこう。
Q: どうしたら良いですか?
A: インターネット止めろ。
401 :
名無しさん@お腹いっぱい。 :03/02/23 13:00
>>399 そりゃもう。うちのパソコンなんか両隣の家を巻き込んで爆発したよ。
402 :
名無しさん@お腹いっぱい。 :03/02/23 13:49
常駐してメールからのウィルスをチェック出来ることを必須条件で、維持費が安いウィルス対策ソフトってなんですか?
404 :
名無しさん@お腹いっぱい。 :03/02/23 14:19
403は人工無能?
一度侵入されたら、もう終わりですか? 侵入されたか、見つける方法ありますか?
>>400 うえ〜ん、本当ですか?
インターネットをやめようにも、
やめれません。
もうだめなんでしょうか?
これから、プログラムの改ざんがはじまり
パソコンはあぼーんですか?
>>405 質問が抽象的で答えづらいね・・・
アンチウィルスソフトで検索するとか、
現在の接続先を調べるとか、まず基本的なことを
覚えてから質問して
>>406 アンチウィルスで検索する
>>405 終わる場合もあるし見つけられない場合もあるし、終わらない場合もあるし
見つかる場合もある。
「コレ」とゆーもんはない。
教えてください。 友達の掲示板が串を使って、いろいろと荒らされているのですが 串のサーバー管理者に問い合わせてもどこからアクセスしているかとか教えてもらえないなのでしょうか? 警察が介入して、民事訴訟なりになった場合でも無理でしょうか? 何度か掲示板上で警告はしたのですが、「海外串を使ってる」とか「多段串だよ、がんばってね」 とかって馬鹿にされるだけで、正直困ってます。 どなたか、助けてください。 できるだけ警察沙汰にはしたくないって思ってます。 社会人のサークル仲間の掲示板なので、プロバイダーさえわかれば犯人はかなり特定できるんです。 よろしくお願いします。
>>409 串弾く設定にしろ。
プロバイダが分かろうが、それ以上は無理だ。
windows95のファイアウォ−ル どこでインスト−ルできるか、どなたかご存知 ないでしょうか? あと侵入されたらメ−ル内容などもみられますか? これは犯罪行為ですよね?
>>409 多くのproxyサーバは勝手に使われているだけで守秘義務など無い。
よって、proxyサーバーの管理者にうまく頼めばログがもらえる可能性は無くも無い。
そっから先はプロバイダー責任制限法を盾にISPに契約者情報要求すればいい。
依頼方法は社会人なら自分で考えろ。
>>411 Win95などというサポートが終わった穴だらけのOSを使い続けるのも犯罪行為。
414 :
国境無き回答ボランティア ◆O56v8W7z.U :03/02/23 21:13
始めまして。 椎名林檎板での出来事なのですが、あそこはご存知かもしれませんが メールアドレス欄にsageなどと入れるとIDが隠れて見えなくなります。 普通に話している掲示板を楽しみにしているのですが、今日見たところ 【「sage」と入れたらIDが見えないと思ってるのか】 という感じの書き込みがあり、なんかイヤな気持ちになりました。 別にジサクジエンとかをしたつもりもないのですが、 楽しくやっているところでそういうことを言う人もいるんだ、と思うと悲しくなりました。 やり方は別にやりたいとも思わないのでいいのですが、 実際そういうことも可能なのでしょうか。 お優しい方よろしくお願いいたします。 ガイシュツなどで何度も論じられているものであれば申しわけありません。 失礼があったら申しわけなく思います。 また、適当なHPなどがありましたらURLの提示などお願いいたします。
>>416 「sage」と入れたらIDが見えないと思ってるのか
416です。 別に見えてもいいんですけど、そういうことも出来るのかなと そう思っただけです。 板の雰囲気的にsageるべきところはsageているだけですし 実際IDが出てもジサクジエンするわけではないので 不便を感じることは今のところありません。 ただ、そういうことも出来るのでしょうか? という質問です。
419 :
名無しさん@お腹いっぱい。 :03/02/23 22:32
>>413 回避できないお前は使わない方がいいな。
>>416 板違いだろな、「初心者の質問板」を適当に見てみるのがいいかと
sageと書けばID消えたり消えなかったり、板によって違う
>>416 読んだ限りでは、林檎板ってマターリしてるのかな
「悲しくなりました」、ってのもわからなくは無いが、
アフォは脳内でアボーンするくらいの人間になってもよいと思われ
マジレスしちゃった(;´Д`)
>>419 っるせーな。初心者スレで質問してる奴がWindowsUpdate以外で更新できるわけねーだろ。
423 :
名無しさん@お腹いっぱい。 :03/02/24 00:19
424 :
名無しさん@お腹いっぱい。 :03/02/24 02:07
ちょっと気になる現象が発生したので質問させていただきます。 接続中に居眠りしてしまい3時間ほど放置状態だったのですが目が覚めてみると 変な英文のダイアログボックスが出ていたんです。(確かタイトルがMSNだったような…) 気味が悪くてすぐ消しちゃったんで内容までは覚えていないんですが、 ダイアログの下のほうに call ○○○−○○○−○○○(○には数字が入るのですが何だったかは覚えていません) って書いてあったんですけどあれは一体なんだったんでしょう? 不正アクセスされたのでしょうか? (自分でも調べようと思ったのですがダイアログボックスをすぐに消してしまった為 情報量が少なく何を調べていいのかわかりません…)
426 :
名無しさん@お腹いっぱい。 :03/02/24 06:49
動画を削除しようと思ったら ファイル又はディレクトリが 壊れている為削除できませんになる どうすればいいの?あともうこれは 見れないの?
427 :
名無しさん@お腹いっぱい。 :03/02/24 06:57
428 :
名無しさん@お腹いっぱい。 :03/02/24 07:09
>>427 XPなんですが
出来れば詳しく教えて下さい
430 :
名無しさん@お腹いっぱい。 :03/02/24 09:49
初歩的な質問でポートについてです。 ポートって意図的に空けてなければ全て閉じている状態なんですか?httpやftpなどのアプリを使うときにだけ対応のポートが開いて、アプリを終了したら閉じるってこと?
432 :
名無しさん@お腹いっぱい。 :03/02/24 11:06
>>431 開いていたらやばいですよね。チェックしたら開いてなかったけど。
たとえば80ポートを閉じたらhttpは使えないの?接続するときだけ80が開くってこと?
その辺の概念的なことがわからないのです
434 :
名無しさん@お腹いっぱい。 :03/02/24 11:41
みたけどよくわかんない。
(´-`).。oO(知るか・・・)
(´-`).。oO(ローカルとリモートの違いが…)
(´-`).。oO(んだ…)
(・3・).。oO(エェー…)
(´-`).。oO(将来が不安でつ・・・)
(´-`).。oO(来る板が違…)
(´・ω・`)ヒキコモリ歴3年でつ。誰か友達になって、、、
442 :
名無しさん@お腹いっぱい。 :03/02/24 16:04
(´-`).。oO(…… )
444 :
名無しさん@お腹いっぱい。 :03/02/24 17:29
ウィルスがあるアド踏んでも ノートン入れてりゃ大丈夫ですよね? あとスパイウェアってどんなウィルスですか?
>ウィルスがあるアド踏んでもノートン入れてりゃ大丈夫ですよね? ウイッルス定義ファイル更新していないと食らうかもな。 >あとスパイウェアってどんなウィルスですか? コンピュータの情報を特定のアドレスに送る。 たとえばどのサイトにアクセスしたか、等。 大抵はアプリのインストール時に一緒にインストールされる。
>>444 絶対ということはない。定義古けりゃアウトだし。
用語は検索しろ。
age
皆さんどうもありがとう。 windows95なのであきらめます。 開き直って私の情報を世界に解放する事にしました。
449 :
名無しさん@お腹いっぱい。 :03/02/25 00:39
>>419 Win95にMS02-069入れる方法を是非教えてくれ。
あきらめましょう!!同志よ!! windows95は見捨てられたのです。 世界に向けて全解放しましょう!!
7年以上も初心者やってるのか 勉三さんみたいなやつだな
個人情報垂れ流すだけならいいが、踏み台にはされて他サーバに迷惑掛けるような事はするな>Win95
454 :
名無しさん@お腹いっぱい。 :03/02/25 06:44
ブロードバンドルータとノートンのファイアウォールどっちが 強力なんでしょうか?どっちかあればいいのでしょうか?
456 :
名無しさん@お腹いっぱい。 :03/02/25 08:31
>>449 よく読めば書いてある。他のOSのマシンでWindowsUpdateでDLする。
http://www.microsoft.com/japan/technet/security/bulletin/MS02-069.asp Windows Update カタログを利用できない Windows を使用している場合、
どのような方法で修正プログラムをインストールすることができますか?
Windows Update、または、Windows Update カタログを活用できない
Windows 95 および Windows NT 4.0 を使用している場合や、インターネットに
接続できないコンピュータに修正プログラムをインストールするには、
Windows Update カタログを利用できるコンピュータから必要な
修正プログラムをダウンロードする必要があります。
Windows Update カタログは、以下の Windows からアクセスする事が可能です。
Microsoft Windows 98,Microsoft Windows 98 Second Edition
Microsoft Windows Me,Microsoft Windows 2000,Microsoft Windows XP
本 Microsoft VM の修正プログラムは、Windows 98、Windows Me、
Windows XP 向けの修正プログラムを Windows 95 および Windows NT 4.0
に対して適用する事が可能です。Windows 2000 向けの修正プログラムは
Windows 95 や Windows NT 4.0 に適用する事は出来ませんのでご注意ください。
http://www.microsoft.com/japan/technet/security/bulletin/fq02-069.asp
457 :
名無しさん@お腹いっぱい。 :03/02/25 14:20
あげ
hp見てたら急にinternet washerとでて mayee recording the follow フリ−ソフトの ダウンロ−ド促してきました クラッキングされてるのかな?
すぐspyソフトインスト−ルしたら 直後に携帯に無言電話
460 :
名無しさん@お腹いっぱい。 :03/02/25 15:59
461 :
みじゅくん :03/02/25 18:36
>>460 ありがとうございます。それです。
ただの広告?
クラッキングされたらカ−ド番号、メ−ル内容も
筒抜けですか?
>>461 (・3・) エェー そんなのでクラッキングされないC
463 :
みじゅくん :03/02/25 20:27
>>461 ありがとうございます。
仮に誰かにクラッキングされてたら
カ−ド番号やメ−ルはみられますか?
またクラッキングされたかどうか、知る術ありませんか?
464 :
かなづかい :03/02/25 20:51
>all うぃるすとは とろいけいとは ちがうのですよね うぃるすのていぎを おしえてください
465 :
名無しさん@お腹いっぱい。 :03/02/25 21:12
他スレから誘導されてきました。改めて質問させてください。 VBS_generic009 というウィルスを検出、隔離したのですが、検索してもこのタイプのウィルス情報が見つけられませんでした。 素性がわからないままというのは不安で仕方ありません どなたか教えて頂けないでしょうか? XPsp1 IE6.0 ウィルスバスター2003体験版
466 :
名無しさん@お腹いっぱい。 :03/02/25 21:13
店員に超勧められるがままにマカフィーの 「インターネットセキュリティー」を買って イストールしてみたんですが、 ICQが使えなくなってしまいました。 ひじょーに困っています(;´Д`) 激しく既出な質問かと思いますが、助けてくださいませー
467 :
ごめんね ◆bGnpW/CjEA :03/02/25 21:28
>465.466 うるせー馬鹿 そんな質問はセキュリティー板でやれや
470 :
見てみたい君 :03/02/25 21:37
>>470 ん? 俺の大事なPCおかしくなるのは嫌だから
てめえらのPCで試して、結果だけ報告しろよ!ってことかな?
あと、ローカルルール読んでね、クラッキングの話はやってないから
472 :
あろはー ◆mVCE5PgZvk :03/02/25 21:47
>470 無修正ですな 経験ない人は刺激がきついかも
>>469 さん
ありがとうございます。
参考にしていじってみます。
475 :
名無しさん@お腹いっぱい。 :03/02/25 22:22
送信者を受信者のアドにする方法ってどうやんだったっけ? 教えてけれ。
>>475 送信者のアドを受信者のアドにして送信。
はい次。
478 :
名無しさん@お腹いっぱい。 :03/02/25 22:32
窓XPです。 klezメールが昼に送られてきますた。 受信中にエラーがきて、検疫で修復しても失敗しました。 受信メールを見るだけでも、メールを開くことになるのでしょうか? ダブルクリックで、初めて開くのでしょうか? メールは削除しました。 スキャンしても異常はなかったですが、 システムファイルをwinkuで検索したらひとつありました。 感染してるのでしょうか? お願いします。
479 :
名無しさん@お腹いっぱい。 :03/02/25 23:04
フレッツADSLでネット始めました クリックしただけで課金されたり知らない間に課金されるサイトに行ってる事ってあるのでしょうか?
>>479 なんでそれがネットワークセキュリティなんだよ。PC初心者板逝け。
んー、微妙だがたぶんとりあえずPC初心者へ。
482 :
名無しさん@お腹いっぱい。 :03/02/25 23:28
学校からメールはおくれるのに、添付ファイルが送れない。。 フリーメールも駄目。。どうにかならないですか…? ついでにいうと、掲示板は書き込めるんだけど…2ちゃんは書き込めない。。
放置しないで〜涙
すいません。初心者板行って来ます。
>>478 >検疫で修復しても失敗しました
うーん。既存のファイルがウイルスに感染した時に使うのが「修復」
ウイルスのコード100%みたいなファイルは、「修復」しようが無いでし、「削除」するのみ。
>受信メールを見るだけでも、メールを開くことになるのでしょうか?
>ダブルクリックで、初めて開くのでしょうか?
メーラーやその設定、WindowsUpdateやってたかによりちゃいまする。
駆除ツールの利用は。
未感染パソで駆除ツールをダウンロードして、CD-Rに焼く。
んで不慮のアクシデントを防ぐため、疑陽性パソをセーフモードで起動して、駆除ツールを利用しればええです。
KLEZスレ見てみてくだされ、一通りの情報はまとまってまする。
http://pc.2ch.net/test/read.cgi/sec/1030175440/
486 :
名無しさん@お腹いっぱい。 :03/02/26 10:05
age
487 :
名無しさん@お腹いっぱい。 :03/02/26 15:42
あげ
488 :
名無しさん@お腹いっぱい。 :03/02/26 16:04
ADSLでモデムからWinXPマシンにつないで使ってます。 WinXPについてるファイアウォール機能をオンにしてるだけでは セキュリティは不十分なのですか?(ウィルスは除く)
491 :
名無しさん@お腹いっぱい。 :03/02/26 18:47
492 :
名無しさん@お腹いっぱい。 :03/02/26 19:22
win2000フレッツモア、OPT90使ってネットしてますが 初心者向けのめんどくさい設定の少ないお勧めのファイアウォール ってなんですか?ノートンは以前試して速度が落ちたのでいやです。。。
>>492 どんなの使っても速度は落ちるよ。
ブロバンテスト命ならルータもあることだし使わなくていいだろ。
>>492 PCのスペックと回線によっては何使っても速度落ちると思われ。
自分にとって何Mbps必要かとセキュリティのバランスが肝要かと。
495 :
名無しさん@3周年 :03/02/26 19:38
web上で画像ファイルの上をマウスポインタが通過すると 保存マーク、印刷マーク、メールマーク等の表示が出て 試しにメールマークボタンを押すと初めから画像ファイルが添付されたメール作成画面が出ます。 これってウイルスですか?
497 :
名無しさん@編集中 :03/02/26 20:08
winnyは消してmxは残してる状態なのですが、最近最新のieで2個目の ウインドウを開くと直してもmxと同じサイズになるので、ノートンドクター で調べるとartworkrenderring\shell\print to\commandが無効なコマンド エントリーd\docu&set\my d\zigumo thread 0を参照しています。と出ます。 修正はしましたがこれはspywearの類なのでしょうか。わからないので 詳しい方よろしくお願いいたします。
>>497 MX・ny使いはダウンロード板へどうぞ。
499 :
名無しさん@お腹いっぱい。 :03/02/26 20:32
NETBIOSの停止の仕方教えてください。XPです。 serverサービス停止したんですけど、NETBIOS停止になりません。
>>499 NetBIOS over TCP/IPという意味でしょか。それなら。
コンパネ→ネットワーク接続。
任意の物を選んで、プロパティ。
インターネットプロトコル(TCP/IP)→詳細設定→WINS→NBTを無効に。
501 :
名無しさん@編集中 :03/02/26 21:15
>498 MX板ではスレ違いだからここに書いてる。 わかる人間を対象とした質問だからわからない人には 聞いてない。mxはほとんど使用しておらず、NISで遮断しようと 思えばできる。同じサイズになるのはどういう事かと思い不審に 思う人や気づいてない人もいるだろう。
502 :
名無しさん@編集中 :03/02/26 21:18
>499 削除
503 :
名無しさん@お腹いっぱい。 :03/02/26 22:05
>>501 498ではないが、この板ではMXに関係する話は嫌われます。
だから住人は
>>498 のように言う。
MXに原因があると思うなら他所で解決してくれということ。
504 :
名無しさん@編集中 :03/02/26 22:32
解決はしてるが具体的原因がわからず、WINNYは消してる状態で そうなる事については個人責任以前に情報が少ないのは なぜか?又それによって利益を得るのは誰であるか?という 質問でもいい。答える事ができないなら他の質問に答えてくれればいい。 答えてくれとは書いてないから。セキュリティーの事柄の範疇に入っている 事柄でなければ言われなくても他で書く事だし。
>>504 は藪パソか、またny関係で聞いてやがる。
506 :
名無しさん@編集中 :03/02/26 23:14
何を質問するかについては別スレでお願いします。 違うの?
>>504 中身ないのに理屈っぽい感じで、他人を馬鹿にした態度がちらほら。
508 :
名無しさん@お腹いっぱい。 :03/02/26 23:22
509 :
名無しさん@編集中 :03/02/26 23:34
>507 それも別スレで。 必要以外は言われない限り答えてない。 答えないでバカにする態度が見えるレスにしか。 理屈は禁止されてない。要するに逆の立場なら 自分は答えていないという中身はあなたはどうなのかということ。
510 :
名無しさん@編集中 :03/02/27 00:00
パソコン関係は聞いても、知っていて教えてくれ ないことがほとんどでそれはわかる。しかし答えているものの中に ポイントを突いて答えていて理解が深まる事もあるわけで、そうで なければ初心者などと書かれたスレに書き込みはしないだろう。 そういう態度とらずに誰かが答えて上げればいいのにというケース ばかり目立ち非がない質問側が尻込みするパターン。それが初心者 質問スレのほぼ実態ではないのか?
↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑ 悪い見本の質問例です。こういう質問者には絶対に回答は付きません。 はい、次の方どうぞ。
バージョンとか書かないでどうやって判断しろと言うのかと。 藪パソって本当に最悪な奴だな、人間の屑。
君が語り合っている相手は2chやスレでなく人間だ
514 :
名無しさん@編集中 :03/02/27 01:16
見本を想定して書いて批判が的を得ると 一言付け加えるというのも見本です。 又、以上と書いて区切りを付けるのも 大人げなく、一、ニ行系かぷっというのも多いので 本当に初心者の方は気を付けてくだっさい。 お互い質問者と回答者という立場ですから。 そしてこれにも一言あるわけです。
515 :
名無しさん@編集中 :03/02/27 01:37
そしてこういう状態には最近では 必死という批判的表現で揶揄される ことも多いというのがパターンですか。 余裕とは言わないが必死ではないと。
改行位置考えてくれ 読みにくい
>>516 的は射るものだがそれすら知らない低脳に無理ゆうな。
えらそうなこと書いてるが要はダダをこねてるだけだよな?
すいません、個人でSnortを運用しているんですが、 >DNS SPOOF query response with ttl: 1 min. and no authority ってどういう意味か教えていただけませんでしょうか?お願いします。
520 :
名無しさん@お腹いっぱい。 :03/02/27 03:17
この板初心者なので、板違い・スレ違いでしたらごめんなさい。 犯罪者と思われるヤシのリモホから個人情報割り出して欲しいんですが、 こういう依頼はこの板で受け付けているのでしょうか? もしとんちんかんな質問でしたら申し訳ないです。 板・スレ違いなら誘導お願いします。
523 :
名無しさん@お腹いっぱい。 :03/02/27 04:05
>>520 Impossible
Mission
Force
527 :
名無しさん@お腹いっぱい。 :03/02/27 04:22
∩
∧_∧ | | / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
( ´Д`)// < 先生!こんなのを発見シマスタ!
/ / |
/ /| / \
http://saitama.gasuki.com/mona/ __| | .| | \
\  ̄ ̄ ̄ ̄ ̄ ̄ ̄\ \_____________
||\ \
||\|| ̄ ̄ ̄ ̄ ̄ ̄ ̄|| ̄
|| || ̄ ̄ ̄ ̄ ̄ ̄ ̄||
.|| ||
529 :
名無しさん@お腹いっぱい。 :03/02/27 07:54
VBS_REDLOF.Aってどんなウイルスですか? これの駆除にはどうすればいいんでしょうか?
531 :
名無しさん@お腹いっぱい。 :03/02/27 08:46
下らない質問かもしれないですが、 ダイヤルアップで社外の特定ユーザーと接続しているパソコンを 社内LANに接続するのは、セキュリティ上、まずいのでしょうか?
社内のセキュリティ担当者に聞けば?
スレ違いかもしれませんが… WinMe、FMV旧型 C6/86L(PIII-866)で、AtermIT50DSUでISDNに繋いでいます。 FMVに入っていたVirusScanがライセンス切れで、AVG入れました。 ウイルスは発見されませんでしたが一応Antidoteでチェックしたら、 Temporary Internet FilesフォルダのContent.IE5フォルダにあった いくつかのhtmlファイルがトロイの木馬と診断されました。 手作業で削除して、一応TheCleanerで検査したらトロイは発見されませんでした。 対処は、これでよかったのでしょうか?
↑ 532じゃなく533です。すみません。
535 :
名無しさん@お腹いっぱい。 :03/02/27 09:28
>>533 安全は金で買うか、自分のスキルで手に入れるかどちらかなのだよ。
心配ならバスターかノートン買えば。
537 :
みじゅくん :03/02/27 11:39
どうやらクラッキングされてるようです 2chに書き込む全ての人の身元は管理人にわかってるのですか?
ありがとうございます。 オンラインスキャンの結果は大丈夫でした。
540 :
名無しさん@お腹いっぱい。 :03/02/27 12:44
ありがとうございました。 セキリュリティ板のみなさんは親切ですね。 ┌─┐ |も.| |う | │来│ │ね│ │え .| │よ .| バカ ゴルァ │ !!.│ └─┤ プンプン ヽ(`Д´)ノ ヽ(`Д´)ノ (`Д´)ノ ( `Д) | ̄ ̄ ̄|─| ̄ ̄ ̄|─| ̄ ̄ ̄|─□( ヽ┐U 〜 〜  ̄◎ ̄ . ̄◎ ̄  ̄◎ ̄ ◎−>┘◎
542 :
◆tsGpSwX8mo :03/02/27 13:42
Norton使っていたら VisualC++Runtimeエラーとでて動作がおかしくなります。 なんとかならないでしょうか?
543 :
◆tsGpSwX8mo :03/02/27 13:45
>>542 そういう時はアンインストールしてから
ファイル名を指名して実行で
regeditといれて
HKEY_CURRENT_USER
HKEY_LOCAL_MACHINE
にあるSymantecキーを削除して
再インストールすれば直ると思います。(^^ゞ
545 :
名無しさん@お腹いっぱい。 :03/02/27 16:06
#1
>>541 =520
じゃあその犯罪者とやらがキミのリモホをここに晒して
解析依頼をしたとしたら、受け付けてほしいかね?
>>547 それが無ければ、今日はココを見てがっかりするだけだったです(w
ぁぃ、次の質問どぞ
↓
549 :
国境無き回答ボランティア ◆O56v8W7z.U :03/02/27 22:19
会社で出来るって言ってしまったのでどなたか教えてください!! いまのところLAN内にあるファイルサーバーを、そこそこの高速回線で結んで 海外支社とも比較的安全にファイル共有するには、VPNだと思うのですが、 どうやったら低コストで出来ますか? ハード的・ソフト的色々あるみたいですが、、、 解りにくいところがあったら、ガンガン突っ込んでくらさい。
>>549 あなたの会社のSEに言いなさい。
なんで会社の事をわざわざ2ちゃんねるで相談するのかと(以下略
551 :
国境無き回答ボランティア ◆O56v8W7z.U :03/02/27 22:32
そのSE的な人物が私なのです。
別名は薮だっけか。 浅薄な知識を披露して引っ込みつかなくなる癖はなおっていないようだな。
>>549 ブロードバンドルーターにVPN機能付いてるものがあるよ。
ただ速度的に使い物になるかどうかは知らん。
554 :
名無しさん@お腹いっぱい。 :03/02/28 04:18
今、ノートンインターネットセキュリティをインストールしてあるのですが、 レジストリに不安があって、ノートンユーティリティズとノートンクリーンスウィープを使ってみたいと思っています。 一台のPCにインターネットセキュリティとシステムワークスをインストールすることは可能でしょうか?
555 :
名無しさん@お腹いっぱい。 :03/02/28 04:24
macで使えるスパイソフト発見ソフトって何かないでしょうか?
>>554 板違い。ネットワークセキュリティと関係ない。
558 :
名無しさん@お腹いっぱい。 :03/02/28 09:02
少し不安な事がありました。教えて下さい。環境は98SE/フレッツ8M/ウイルスバスター常駐。 ネットに繋いだまま、4,50分何もしていないのに、ハードディスクがずっと回ってて、 フレッツツールのアクティビティ(これもあまり意味解ってないんですが)を見たら、 Rxだけがどんどん増えていました。 ウィルスバスターのログを見たら、その日の時間帯だけ、ものすごい量のログになってました。 他の日の数十倍の分量でした。 送信元IPはわりとバラバラだったのですが。これは、なにかされて送信してたのですか?不安でなりません。 (送信先ポートは全て同じ。) 宜しくお願い致します。
すいません、移動しました。
563 :
名無しさん@お腹いっぱい。 :03/02/28 14:13
初心者なので教えてください。 一応、セキュリティとして、以下のことをやってますが、 その他に、「これだけはやっておかないと一生後悔するぞ」 っていうのがあったら教えてください。 今やってること↓ 1、プロバイダのメールウイルスチェックサービスに加入 2、プロバイダのファイアウオールサービスに加入して、ネットするときは 必ずファイアウオールを使う 3、ADSLは常時接続の状態にしないで、ネットをしない時は回線を切る 4、変なリンクは踏まない、アダルトサイトには行かない 5、ウインドウズは必ず最新の状態にアップデートしておく。 6、パソコンから離れるときは必ずログオフするか、電源自体を切る。 7、ノートパソコンは盗まれないように出かけるときは隠す。 以上でーーーーーーーーーーーーーーーーーーーーす。
>>563 >2、プロバイダのファイアウオールサービスに加入して、ネットするときは必ずファイアウオールを使う
どこのプロバイダのどんなサービスか分からないとコメントできない。
>>563 セキュリティとゆーか、ナニを守りたいのかはっきりしろとあれほど。
>>557 すみません。
どこの板が適当なのでしょう?
よろしかったら教えて頂けないでしょうか。
567 :
名無しさん@お腹いっぱい。 :03/02/28 17:06
telnet&httpポート トレンドマイクロのセキュリティーチェックで警告 マーク(オープン)でたけど このポートどやって閉めるか誰か教えてクレイ!
>>567 そゆレベルの人は、ウィルスバスター2003か
ノートンインターネットセキュリティ2003
買って入れといてくださいです。
1ヶ月くらい前から「redmin」というソフトが右下のタスクに
駐留するようになってしまってます…。
で、調べたらこのソフト、どうやらリモートコントロールされる
系のソフトだとわかったのですが、どうやっても消すことが
できずに困ってます。
しかもソフトは中国版。参照しようにもほとんどが中国語で
文字が見えない状態で、かろうじて配布元(?)であろうURL、
http://www.isgrey.com (やはり中国語サイトでした)が
見れた程度でした。
OSのバージョンはWIN2000SP2です。消せるをどうかご教授願います。
571 :
名無しさん@お腹いっぱい。 :03/02/28 17:49
>>570 >どうやっても消すことができずに
やったことを書いてみて
読み返してみたらかなり誤字&言葉足らずな所が多いですね。
すいません…。
>>570 ファイル名にあたりそうな言葉(redmin、remoteなど)を
検索とregedit.exeで探してみて、とりあえず消してみても
大丈夫そうなファイル(クッキーのログなど)を一通り
消してみた程度です。
間違えました。
>>570 →
>>571 です。
尚、ソフトのバージョンはRadmin2.1 ?化版
だそうです。
574 :
名無しさん@お腹いっぱい。 :03/02/28 18:08
>569 ZA&AVG入れてる 金がないや! そんな冷たいこと夕菜や おせえてくれーーーーー!
575 :
名無しさん@お腹いっぱい。 :03/02/28 18:10
>>574 セキュリティは金で買うか、自分の能力でカバーするかのどちらか。
勉強するなり金貯めるなりしろ。
この板をROMってるだけでも勉強になるから、
やたらと書き込まずにまず読め。
577 :
名無しさん@お腹いっぱい。 :03/02/28 18:23
さっき見知らぬ相手からオークションの取引らしいメールが来ました。 もちろん差出人も宛先の相手も知らない。 引用文に住所とか実名も書いてあったのでやばいと思って 差出人の方へ確認メールを送ったら、戻ってきてしまって 様子みてたらまた別の人から「こんなメールがきたから確認してくれ」 と・・・文を見るとうちに来たメールと同じ。しかも数人から来た 「私は差出人でも宛先人でもない。」と書いてそちらには返信 したが(それは届いている様子) 肝心の最初の差出人と宛先人には届かない・・・ IDが書いてあったので確認したら実在していたので、念のため オークションの方へ連絡をいれて、ウイルスチェックもしたけどOK だった。 いったいなぜ「確認を」というメールもうちに届くのか?! 共通しているのはCC欄に差出人と宛先人のメールアドレスが入ってる こと。BCCに私を含むほかのアドレスも入っていたのか?! なんだか説明が下手ですみません。でも気持ち悪くて・・・
578 :
名無しさん@お腹いっぱい。 :03/02/28 18:29
>>577 うちにも同じものが着ています。
もしかしてanetのトラブルなのかしら?
579 :
名無しさん@お腹いっぱい。 :03/02/28 18:40
>>578 そうなの?!うちもanetのアドレス使ってます。
宛先の方がanetのものよね。
キタ━━━━━━(゚∀゚)━━━━━━ !!!!!
キタ━━━━━━(゚∀゚)━━━━━━ !!!!! 祭り デーーーーーーーーーーーーーーーーーーーーーーーす
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
エイベックス本社に爆弾をしかけました。
http://tv3.2ch.net/test/read.cgi/musicnews/1046419307/l50 1 名前: 騙されましたね(笑) 投稿日: 03/02/28 17:01 ID:8GEbMEbI
んな訳ねーだろ!
騙された奴記念カキコよろしく!
(sage進行で)
■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■a
581 :
名無しさん@お腹いっぱい。 :03/02/28 18:51
>>579 俺も来た。しかも4通。すっげー不安になってたけど俺のほかにも二人
いるんなら、こっちのミスじゃないってことだね。
アレ流された人かわいそうだ。
582 :
名無しさん@お腹いっぱい。 :03/02/28 19:01
うちも来た。同じくanet。 変だと思って返信した人のメールも届いてる。 間違って届いてるからっていって、返信すると自分の情報も流れる恐れあり。 anetのページって繋がらないよね? アタック受けたのかな?
583 :
名無しさん@お腹いっぱい。 :03/02/28 19:04
これで俺が返信すると4人目に認定されるわけか・・・・。
弥生302って明日の日付だよね なんかあるのかな?
あぼーん
ネットの掲示板で、書き込むとプロバイダ名とIPが 表示されるところがありますが、 あれってIPを隠す事は出来ないんでしょうか? 荒らしを狙ってるわけじゃ全然無いんですが 地方のCATVでIPがいつもいっしょなので、個人が特定されちゃうんです。
590 :
名無しさん@編集中 :03/02/28 20:47
よくもわるくも国も>くくく
会社のVPNについて
>>553 >ブロードバンドルーターにVPN機能付いてるものがあるよ。
>ただ速度的に使い物になるかどうかは知らん。
それだと、データが暗号化できなくないですか?
>>589 隠すのはまずは無理ポでしょう。
偽るのは可能でし、ですがそれは板違いなので触れませぬ。
>>591 VPNやってないんで、漏れ個別の製品についてわからんのですが。
購入希望の機器のメーカーに、それぞれ問い合わせたらどうでしょか。
この板にシスコとかヤマハとかの技術者が常駐してるんじゃないし。
と、あまり意味ないレスでスマソっす。
596 :
名無しさん@お腹いっぱい。 :03/02/28 21:39
外国の優良なファイアーウォールを作ってる企業が(フリーも含めて) 何故日本に進出しないんですか? シェアを獲得できるだろうに。
597 :
国境無き回答ボランティア ◆O56v8W7z.U :03/02/28 21:41
>>593 そんな事言ったら、質問スレの意味が無い。
運が良ければいつでも、アングラな答えも返ってくる質問スレ万歳。
>>594 藪って何ですか?
>>595 595さんありがとうございました。
ニフティからInvalid TCP Options という攻撃を受けたのですがこれは危険なのですか?
>>597 書き忘れたけど通信技術板は名前欄が空欄だとデフォルト名無しさんが
fusianasanだから、気になるなら適当に名前欄に何か文字入れたほうがいいかもです
600 :
国境無き回答ボランティア ◆O56v8W7z.U :03/02/28 22:02
ぼるじょあ ◆さん、いろんな板で名前を見るので無法者かと思ってたら、 私と同じ「人の良い教えたがり」なんですね? ご丁寧な回答ありがとうございました。
>>600 ぼるじょあはトリップ漏れてるから騙りの便乗荒らしが多い罠
(雑談になるからこの話題は終了)
ぼるじょあ#ぶるじょあ
603 :
名無しさん@お腹いっぱい。 :03/02/28 22:44
ポート2000とはなんなんでしょうか?
604 :
国境無き回答ボランティア ◆O56v8W7z.U :03/02/28 22:44
>ぼるじょあはトリップ漏れてるから騙りの便乗荒らしが多い罠 どうして漏れるんですか? 一応セキュリティーだし、、、
>ボランティアたん
>>601 のスレの1をよんでほしいの。
今度こそ終了させるからね。
ごめんね。
>>602 さん
606 :
名無しさん@お腹いっぱい。 :03/02/28 23:27
ニフティからInvalid TCP Options という攻撃を受けたのですがこれは危険なのですか?
607 :
名無しさん@お腹いっぱい。 :03/02/28 23:37
つーか俺も知りたいんだけど、放置の奴。延々送信してるって… どんな可能性があるんだ? わかる奴いねぇのかよ。
さっぱりわかんね
>>561 MacScanですね!ありがとうございました。
610 :
名無しさん@お腹いっぱい。 :03/03/01 01:39
☆★☆★第4回2ちゃんねる全板合同迷惑メール業者訪問祭り!★☆★☆
未承諾メールって受信拒否したのに何で届くんだろう? ♪なんでだろ〜
良いパートナーがそこに居るわけないのに、何でだろ? ♪なんでだろ〜
私達は本日3月1日22時そんな出会い系に「未承諾訪問」(※注)する祭りを
盛大に開催します!回を重ねて第4回2ちゃんねる全板合同訪問です!
是非とも皆様お誘い合わせの上、ご来場ください! (↓本音とタテマエ)
老若男女問いません!初心者大歓迎!一緒に彼氏・彼女をつくりましょう!!!
・訪問開始時間 3月1日午後10時00分決行予定!(途中参加大歓迎)
・総本部URL
http://jbbs.shitaraba.com/news/938/ ・なお本日の訪問2時間前くらいに第4回専用スレが総本部に立ちます。
そのスレには色々書いてあるから。よろしくね。
(※注)あくまで「訪問」です。物騒な事を書くと削除されちゃいますからね。
それから「訪問」の趣旨と無関係ですが「各種訪問道具」もあったりしますよ。
スレ汚し失礼しました。
612 :
名無しさん@お腹いっぱい。 :03/03/01 03:43
ルーターで コードブルーが多い .kr を弾きたいんですが 使ってるルーターがIPアドレスで設定するようになってるんです IPアドレスの範囲で指定するとどうしたらようですか? 韓国からのアクセスを全部弾く設定教えてください
win2k sp3 IE6.0 sp1 ですが サービスのとこでタスクスケジューラーと ワークステーションを手動にしていたのに いつのまにか自動で開始になってますた。 他にもいくつか無効/手動にしたサービスが あるのですがそちらはそのままです。 なんなんでしょうこれって(怖 たとえばwindowsupdateで勝手に変更されたりとか そーゆーことってありますか?
615 :
(´-ω-`) :03/03/01 06:58
616 :
わからない・・・ :03/03/01 07:39
とあるチャットで 入り口たむろしてるのが ばれてしまいます ROMしてるのがばれてるのが嫌なんじゃないんだけれど どうしてばれるのか不思議でどうなってるのでしょうか? ばれないようにするのはどうしたらいいのでしょうか?
相変わらず釣り師が多いな
あの・・・ちなみに私はマジでびびってますよう・・・(;´Д`)
板違いだっつの
そりはつまり・・・初心者板へ逝けと。 とりあえず安心してもいいということでしょか。
即答が欲しくてたまらない人はPC初心者板へ。(
>>1 参照)
622 :
名無しさん@お腹いっぱい。 :03/03/01 14:10
age
623 :
名無しさん@お腹いっぱい。 :03/03/01 14:33
初めて使うならXPproと2kどっちがセキュアでつか?
どちらもあなたにとっては非セキュアなOS。
直接的なセキュリティ以外の理由でXPを推しておく。
626 :
名無しさん@お腹いっぱい。 :03/03/01 15:26
2ちゃん見てると勝手にウイルスバスターが ウイルス検索を始めることがあるんですが何故ですか?
うぃるすばすたーにそういうきのうがあるから。
はぁそかぁ
ねむたくなってきちゃった
630 :
可 能 階 木 :03/03/01 19:13
きえまもみてさる
>>626 ある日時とか曜日にやるように設定したままだから。
632 :
名無しさん@お腹いっぱい。 :03/03/01 19:44
俺が行ってるチャットの火曜日にウィルスを送ると言ってる奴がいます(ロムってる時にたまたまその発言を見ました) マジで実行するっぽいです。警察に通報した方がいいですか?
ちなみに一応ログは保存しときました
>>632-633 警察ってウイルス送付とかそゆの、わからん人が多いんではないでしょか(体験談。
「ウイルスを送ってどーするつもりっすか?」って聞いて誘導して。
「お前らのパソ、ハカーイしたる(キャハ」みたいなレスで、脅迫とか犯意が明らかなレスがあった方が後々ええような。
>>634 今からリアルタイムで聞きますのでアドバイスどうかお願いします
誘導尋問してますが今のとこは何も答えてません<相手
>>632 さぁ。
脅迫行為として通報できればええですし。
金品を要求されれば、なおええです。
放火とか性犯罪とか殺人予告なら最強です。
各県警によってサイバーポリスの質は違いまするんで、平日昼間に電話で各県警にご相談くだされ。
夜の宿直の人は、そゆのがワカラン事が多いです。
ダメポなら他か、弁護士立てて訴えるとか。
漏れが言えるのはこれ位っすね。
いなくならないでください<お願いします。 俺じゃ多分対抗できない<相手に
>>632 つか、漏れができることってせいぜいね。
「とりあえず民事じゃなくて刑事罰が適応できるように、相手を誘導しるのがええですよん!」、って君に教えるのが精一杯なんですが。
荒らし行為って事で、弁護士立てて警察にログ提出ってのが、一番ええです。
それは漏れが冷たい人だからじゃなくて。
ネット上のトラブルって、根本的に解決しるにはやっぱり、リアル(現実社会ね)での対処が一番早くて確実なのでし。
640 :
名無しさん@お腹いっぱい。 :03/03/01 20:51
チャットでいっつも同じ荒らしがくるのですが IP抜けますかね。 ソース表示ではムリですた。 因みにZOOチャです。
641 :
名無しさん@お腹いっぱい。 :03/03/01 21:36
でも管理人さんが来ないので規制のしようがありません。 そこのチャットに管理人さんのメアドも乗せてません。 HPアドレスへのリンクもありません。 管理人さんとの連絡が取れないんですがどうしたら荒らしを入室禁止にできるんでしょうか? その荒らしは初めてそのチャットに来るなり「女の子にキスしたり、ネチケット守れと注意されれば「ネチケットなんか誰も守ってねーよ!そんなにネチケットネチケット言うなら破る奴全員に言え! とか言ったり「夜1時以降相談に乗る」とか言って女の電話番号を聞き出しては女の子を口説く(メチャクチャ怖かったらしい:被害者談)。すっかり怯えてしまってたくさんの人がそのチャットから消えました。 昔からの常連は今でもそいつが来てる事に納得してません。何とか規制でしょうか?とにかく全然反省してないんですよ<そいつ」
642 :
名無しさん@お腹いっぱい。 :03/03/01 21:38
チャットに荒らしがしつこく来ます でも管理人さんが来ないので規制のしようがありません。 そこのチャットに管理人さんのメアドも乗せてません。 HPアドレスへのリンクもありません。 管理人さんとの連絡が取れないんですがどうしたら荒らしを入室禁止にできるんでしょうか? その荒らしは初めてそのチャットに来るなり「女の子にキスしたり、ネチケット守れと注意されれば「ネチケットなんか誰も守ってねーよ!そんなにネチケットネチケット言うなら破る奴全員に言え! とか言ったり「夜1時以降相談に乗る」とか言って女の電話番号を聞き出しては女の子を口説く(メチャクチャ怖かったらしい:被害者談)。すっかり怯えてしまってたくさんの人がそのチャットから消えました。 昔からの常連は今でもそいつが来てる事に納得してません。何とか規制でしょうか?とにかく全然反省してないんですよ<そいつ」 ミスったので二回もごめんなさい。 何とかならないでしょうか?
644 :
名無しさん@お腹いっぱい。 :03/03/01 21:54
Norton Internet Security2002を使ってます 最近何回かトロイ攻撃食らったんでファイアウォールを高レベルに上げて未使用ポートのアクセス時に 警告ってヤツにチェックしたら「リモートシステムがこのコンピュータにアクセスしようとしています」っていう警告が 頻繁に出るようになりました。 IP調べるサイトで調べたらXO Communicationsとか大和フーズとか聞いたこと無いところばかりでした このままで大丈夫なんでしょうか?
>>644 大丈夫じゃありません。
緊急にネットワークの基礎についての勉強をする必要があると思われます。
>>645 そうなんですか ありがとうございます
もしよろしければ参考になるサイトとかを教えていただけないでしょうか?
HTML.Redlof.Aってどんなウイルスでしょうか? 友達から来たメールが感染していると、ノートンが反応したのですが・・。 友達に連絡したら、不安がってましたが、彼のPCは 大丈夫なんでしょうか・・・
648 :
名無しさん@お腹いっぱい。 :03/03/01 22:46
でも実際問題としてどこがいいかなあ。 自力で勉強してもらえるならそれにこしたことないし。
ネットには嘘が溢れてるので嘘を見抜けない初心者は書籍で勉強するほうがイイ。 買ってはいけない出版社: 白夜書房、マガジンハウス 買ってはいけない書籍: 題名にハッキングが付くもの 悲しいことにコンピュータ書籍売り場からは良書が激減している。
雑誌が一番だ罠
iらんどの事なのですが、私の知り合いがメアドを 抜かれ、毎日のようにその知り合いの名を名乗り、 そのアドレスを記載して私書箱にメールを送ってくる ヤツがいます。掲示板にも、荒らしと取れるような 書き込みをしたらしく、しつこくて困っています。 このような相手を特定する方法、または対策を 教えて戴けないでしょうか?どなたか よろしくお願いします。
>>653 板のトップ
> ネット犯罪の被害者になってしまった方は、まず警察にご相談下さい。
656 :
名無しさん@お腹いっぱい。 :03/03/02 09:20
昨日未明からうちのメールサーバがずっとDoSられてるんですが、
Mar 2 07:30:06 HOST sendmail[25504]: HAA25504: ruleset=check_rcpt, arg1=<*****@*****.ne.jp>, relay=mail504.nifty.com [202.248.37.212], reject=550 <*****@*****.ne.jp>... Relaying denied. Please check your mail first.
Mar 2 07:30:06 HOST sendmail[25504]: HAA25504: from=<***-*****-**@nifty.com>, size=693, class=0, pri=0, nrcpts=0, proto=ESMTP, relay=mail504.nifty.com [202.248.37.212]
これって@nifty会員とみてよいんでしょうか。
なんか適当な対処方法あったら知りたいです。
とりあえず
[email protected] に「どうなってんの?」ってログ添付してメール出してはみたんですが・・
657 :
名無しさん@お腹いっぱい。 :03/03/02 11:20
親父がルータに接続して勉強する時間がなんてないとか言いながら毎日夜に1時間ぐらいホモの出会いの掲示板見ていることが、 遠隔操作のソフト使ってて分かったのですが、ルータでそうゆうキモイサイト見れないように フィルターかけることはできるのでしょうか?
>>657 ルータの種類にもよるが、だいたいできる。
659 :
名無しさん@お腹いっぱい。 :03/03/02 11:31
どうすればいいですか?ISDNでRTA52iです。
>>659 その掲示板のサーバのIPアドレス調べてフィルタを設定する。
具体的な設定方法はマニュアル見れ。
どもです。あのぉ、W32.Opaserv.K.Wormに感染したんですが 電源を入れるとnoticeと出て、www.bsa.orgのホムペが表れて以後 動かなくなってしまうんですが、どしたら復活するんでしょうか? おながいしまっす。
>>662 セーフモードで起動。
OS何でしょ。
起動時にNECだの何だののロゴが消えてから、98/MeならCTRLキー、2000/XPならF8キー乱打。
そして駆除。
664 :
名無しさん@お腹いっぱい。 :03/03/02 14:52
sugoicounter.com:ポート1000ってなに? アウトポストにガンガン反応して、遮断するとIE使えなくなるしウザキモ
665 :
名無しさん@お腹いっぱい。 :03/03/02 16:50
インターネットの主目的は、2チャンネルです(w こんな自分に一番最適なセキュリティ総合ソフトを教えてください。 ファイヤーウォール、ウイルスソフト、その他です。 よろしくお願いいたします。
668 :
名無しさん@お腹いっぱい。 :03/03/02 20:28
私、最近やっとインターネットやるようになったのですが、 教えて下さい。不安な事があります。 個人情報の流出事件って結構あるじゃないですか?偉い大企業や役所も。 こういうときの当事者(責任者)の対処って、「謝罪」するのしか見た事無いんですけど、 すいませんでした、って。 漏らしてしまった人への報告とか、(ささやかでも)賠償とかもやってるのでしょうか? 謝って終わりとかなら、やだなーって思ったのですけど。 ネット始めて不安もあるので、、宜しくお願いします。
>>668 基本的に謝罪と報告のみ。賠償はない。
TBC個人情報流出は被害者が訴えたはず。
>669 そうなんですか…ネット始めて、あまりにも(簡単に)情報入力を求められる事が 多くて、びっくりしています。有名企業とかでも、情報が必要だと思えない時でも。 人の情報を求める根拠(ちゃんと守られて、責任はこうで、みたいな) があるのかな…有名な企業だし、とか思っていたのですけど。 逆にいえば、最初から謝罪で済むのが解ってる訳ですね?
>>670 誰でも見れる状態になっていたのに、ハッカー等により流出したとか言ういい加減な所もあります。
被害者面する企業もあるんで、謝罪が本気かどうかは企業体質によってだと思う。
>>671 え、それは謝罪よりもっとひどいじゃないですか。
インターネット始めてがっかりした事が何か多い(コンテンツや機能・
有用性に、じゃないですよ、こうゆうのは凄いなーって思う事多いです)
です。色々気を付けた方がいいみたいですね。
673 :
国境無き回答ボランティア ◆O56v8W7z.U :03/03/02 23:48
そもそも個人情報を、高いセキュリティーポリシーも掲げていないところに 送信するのが間違い?
674 :
名無しさん@お腹いっぱい。 :03/03/03 00:04
「やっちまった後」の対応の話だろ?確かに人様の情報漏らして、 謝って終わりだよ。あやまりゃ済む。数千人だろうがメールで通知、 故に大して労力もかからん。 セキュリティポリシーって、情報の取扱云々は当然として、漏らした時 どうするか、みたいな事は触れてるのか? 厳重に管理いたします、ってそれは当たり前の話として、その後だよ。
675 :
名無しさん@お腹いっぱい。 :03/03/03 01:03
ていうか、個人情報を入力しないと楽にサポート受けられない場合どうする? 例えば、PCや周辺機器やソフト買うと、ユーザ登録するけど、漏れはそれが不安。 ハガキで登録したって、結局はWebからアクセスできるところにデータはあるわけだし。 大丈夫なんかな、アレ。 ソフトが増えるたびに、そしてそのメーカーが違うたびに、新たに個人情報入力するわけだが。 別に登録しなくても差し支えないものはしてないけどね。
この場合の情報って、ぶっちゃけクレジットカードの番号でしょ? ユーザーサポートは関係ないような
ゾネマンセー
★★★★★★★★★★★★★★★★★★★★★★★★★★★★★ ★☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆★ ★☆★★★★★★★★★★★★★★★★★★★★★★★★★☆★ ★☆★☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆★☆★ ★☆★☆★★★★★★★★★★★★★★★★★★★★★☆★☆★ ★☆★☆★☆★★★★★★★★★★★★★★★★★☆★☆★☆★ ★☆★☆★☆★☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆★☆★☆★☆★ ★☆★☆★☆★☆★★★★★★★★★★★★★☆★☆★☆★☆★ ★☆★☆★☆★☆★☆☆☆☆☆☆☆☆☆☆☆★☆★☆★☆★☆★ ★☆★☆★☆★☆★☆★★★★★★★★★☆★☆★☆★☆★☆★ ★☆★☆★☆★☆★☆★☆☆☆☆☆☆☆★☆★☆★☆★☆★☆★ ★☆★☆★☆★☆★☆★☆★★★★★☆★☆★☆★☆★☆★☆★ ★☆★☆★☆★☆★☆★☆★☆☆☆★☆★☆★☆★☆★☆★☆★ ★☆★☆★☆★☆★☆★☆★糞スレ★☆★☆★☆★☆★☆★☆★ ★☆★☆★☆★☆★☆★☆★☆☆☆★☆★☆★☆★☆★☆★☆★ ★☆★☆★☆★☆★☆★☆★★★★★☆★☆★☆★☆★☆★☆★ ★☆★☆★☆★☆★☆★☆☆☆☆☆☆☆★☆★☆★☆★☆★☆★ ★☆★☆★☆★☆★☆★★★★★★★★★☆★☆★☆★☆★☆★ ★☆★☆★☆★☆★☆☆☆☆☆☆☆☆☆☆☆★☆★☆★☆★☆★ ★☆★☆★☆★☆★★★★★★★★★★★★★☆★☆★☆★☆★ ★☆★☆★☆★☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆★☆★☆★☆★ ★☆★☆★☆★★★★★★★★★★★★★★★★★☆★☆★☆★ ★☆★☆★☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆★☆★☆★ ★☆★☆★★★★★★★★★★★★★★★★★★★★★☆★☆★ ★☆★☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆★☆★ ★☆★★★★★★★★★★★★★★★★★★★★★★★★★☆★ ★☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆★ ★★★★★★★★★★★★★★★★★★★★★★★★★★★★★
679 :
名無しさん@お腹いっぱい。 :03/03/03 11:28
次の質問どうぞ ↓ ↓ ↓
無料で有料並みのセキュリティーの ソフトはありませんか? オイラのプレインストのやつ2001年のやつで使い物に なりませんちなみにXPで 2001年のやつというのはMcAfeeのものです
681 :
名無しさん@お腹いっぱい。 :03/03/03 11:59
>>680 まず、この板に各ソフトの専用スレがあるから見て廻れ。
683 :
名無しさん@お腹いっぱい。 :03/03/03 14:28
>681 マカフィは日本のベンダーが×なだけで ソフト自体は悪くないの?(買おうと思うんだけど評判悪いんで)
>>683 わざわざ買うのはどうかと…
過去に致命的なバグが多数あった。
これは日本のベンダーのせいだけではないからね。
それで一時マカフィースレは難民板にあったほどだ。
マカフィースレよく読んで判断してくれ。ウィルス検出能力自体は優れている。
685 :
名無しさん@お腹いっぱい。 :03/03/03 19:25
おまいら!! アウトルックをつかわざるを得ない環境で、メールに添付してくるタイプ のワームが走らないようにするには、以下の方法でオーケーですか? OEの設定 ・htmlメールを表示しないようにする。 Win自体の設定 ・Windowsスクリプティングホストを削除する。 ・JAVAおよびJAVAスクリプトを停止させる。もしくはアンインスコ ・マクロメディアフラッシュをアンインスコ。 まだたりない部分がありますか??
688 :
名無しさん@お腹いっぱい。 :03/03/03 19:47
>アウトルッ苦とOEが別ものだという事は知ってますよね? んー、違うものなんすか??
690 :
名無しさん@お腹いっぱい。 :03/03/03 20:01
いつのまにか知らないデータがダウンロードされていました。 「php形式」のファイルで「exe_download」という名前です。 回線はADSLです。これは一体どういうファイルなのでしょうか。 やっぱりウィルスか何かなのでしょうか……。・゚・(ノД`)・゚・。
>684 どうもです。 買うほどのものではないですか・・・ やっぱバスターにしとこかな
692 :
名無しさん@お腹いっぱい。 :03/03/03 20:05
ブラクラを自動的に見れないような方法ってあるんです?
694 :
名無しさん@お腹いっぱい。 :03/03/03 22:17
690
>>693 ありがとうございます。今言われたとおりにスキャンしてみています。
何もないといいです。
695 :
◆JACKIN9/PM :03/03/03 22:21
fffff
Open Janeで2ちゃんを見ていると ウィルスを検出YO!・・・とノートン(2003)が反応するんですが・・・。 VBS.LOVELETTR.Aというウィルスです
697 :
名無しさん@お腹いっぱい。 :03/03/03 22:30
すいません、間違えましたAge
>>698 (´・ω・`)スイマセン・・・今度からは気をつけます
>>698 お礼忘れました、ありがとうございしたヽ(´ー`)ノ
今日の朝からPCの画面がつかなくなってしまいました。。。 買ったのは去年の12月でDELLのデスクトップなんですが 起動させると画面が一瞬で消えて一応ウィンドウズは起動するものの 画面が見えません。しかし画面のスイッチを切ってつけ治すと一瞬 画面がついてまた消えます。それを繰り返しながらなんとかウィルス バスター2003を更新して検索したんですがウィルスは入ってない との報告。こんな症状って何かわかりますか!?やっぱりウィルスな んでしょうかそれとも画面の設定を外から変えられたんでしょうか。。 ちなみに今は古いノート使ってカキコしてます。
それがオンライン登録してないのと住んでるのが海外なんです。
自分の掲示板を新しくして、ガブリデュークを実験してみたいんですけど、 環境変数の所になにを書けばいいのですか?
706 :
初ウィルス感染! :03/03/04 02:50
このスレ冷たいひとが多いな(笑) まぁそれでもがんばって質問します うちのPCに『Wyx』っていうメモリ駐在のウィルスがいるんですけど 普通のウイルス削除ツールではなんともならんのです 検索しても、そのウイルスの紹介が書いてあるだけで、削除方法がまったくわかりません メモリ駐在系のウィルスはどうやってやつければいいんですか? 再セットアップも意味がないです ちなみに海外に住んでいるので、有料の削除ソフトなどDLできません 誰かちょっとしたことでもいいからアドバイスおながいします
>>706 何で感染してるって分かったんだ?あとOSは?
708 :
初ウィルス感染! :03/03/04 04:08
>>707 えっとウィルスチェックのソフトがもともと入ってたんで、チェックしたんすよ
OSは『Win Me』です
ノート型パソコンなので、メモリの交換もできないし・・・
>>708 そのウィルスチェックのソフトを販売してるメーカーに聞いてみたり
サイトはチェックしたかい?
定義ファイルがバージョンアップ出来るならやってみるとか
WyxってMBRとかに感染するんじゃないかな?
再インスコ時にフロッピー使う場合は、そのフロッピー自体が
感染してると思われ
詳しくはわからんのでsage
「なんで」じゃなくて「なにで」と言ってるんだと思うぞ
>>707 は
713 :
名無しさん@お腹いっぱい。 :03/03/04 08:50
あげ
これと言った解決策が分からないのでバックアップ取って再インスト しよーと思ったら画面予想しながら操作したため無茶無茶になって きますた(w 今日は諦めて明日再開します。
716 :
ぼるじょあ ◆yBEncckFOU :03/03/04 13:21
(・3・) アグェー
717 :
名無しさん@お腹いっぱい。 :03/03/04 17:59
age
えー、スレ立て依頼です。内容は1にはかけませんので、同じトリップで概要をいいます
スレタイ: [ 悪夢 ] 祭り [ 正夢 ]
内容:
会場は
>>2-100 の何処か
スレッド概要:# 買った中古PC が(まだ名前は出せませんが)とあるプロバイダーのものだったかどうかはいえませんが 自分のPC を自分でクラックしようと思います。 その後 #中略# ハードディスクの中身を全部圧縮しても、500MB 位におさまるでしょう。 さらに世の中には Winny という#中略# 皆に配 #中略# どなたかがスレをたててくださるのをお待ちしています
722 :
名無しさん@お腹いっぱい。 :03/03/04 21:55
おまえにゃ関係ないから安心しろ
Sendmailの歴史はHackingの歴史
どっちかっつーと、その下の 「WebではSSLを使うのに、なぜメールは素で流すのか?」 という問いかけのほうが興味あるんだが(w
727 :
名無しさん@お腹いっぱい。 :03/03/05 02:06
デスクトップのゴミ箱のアイコンを右クリックしたら、 ”WINDOWSを削除しますか?” というのが出たのだが、漏れのPC大丈夫でしょうか?PCを再起動したら、なんか普通に動いてるんですが・・・ OSはXPです。いまノートンでウィルススキャン中・・・
>>727 スキャン終わってから再発するかどうか確認してみてくれ。
スキャン終了。ノートン反応なし。 スキャン後に再発はありません。いったいなんなんでしょう、、、
>>729 まあ、バグかもしれんし。
ファイル名がWINDOWSだったとかじゃないよな?
731 :
名無しさん@お腹いっぱい。 :03/03/05 02:37
誰か。。。IEを開くといつもでてくるLop.comってどうやったらけせますか? インターネットオプションでホームページに使用する 画面を何回ヤフーに直しても電源を切って起動すると またLop関連のwflu.comに戻ってしまいます。 起動するたびスパイボットで検索してLopがでると修正してるのですが 何回やっても見つかります。起動すると復活するのですか? 本当に頭が痛くなりそうです誰か教えてください 本当にお願いします
簡単に直るよ
>>730 もちろん違いますよw
今は普通に動いているので、また同じような状態になったらカキコします。
>>732 これは自分へのれすでしょうか?
お願いします
フフッ ウイルス・・・・
俺漏れも
>>738 本当にありがとうございます。
ウイルスのアドレスをふんで泣きそうになってました・゚・(ノД`)・゚・
アップデートした覚えがないです。。。なんとか自分で頑張ってみます
どうもありがとうございました。
740 :
名無しさん@お腹いっぱい。 :03/03/05 03:41
この前自宅のPCに不正侵入されました。 Win2000なのですが、DameWareというリモートソフトを勝手にインストールされて、勝手にファイルが消去されたりして 消せない(アンインストールできない)状況です。 プロバイダからはクリーンインストールを勧められましたが、そうするつもりです。 既出でしたらすいません。どうか助けてください。
742 :
名無しさん@お腹いっぱい。 :03/03/05 04:06
>>741 ありがとうございます。
これを仕込まれてからセキュリティ意識がやっとつきましたw
一応サービスパック3を入れているのですがやられてしまいました。
・・・PFWっていうのがよくわかりませんです。
あと、防火壁としてはやはりマイクロ総研とかのルータを入れた方がよいでしょうか。
もちろんソフトウェアとの併用がいいとは思うのですが。
ヘタレですいません。
(・3・) エェー PWF = Personal Fire Wall だYO
(・3・) アルェー 間違いたC PWFじゃなくてPFWだYO プロレス団体名みたいになったYO
745 :
名無しさん@お腹いっぱい。 :03/03/05 04:26
746 :
名無しさん@お腹いっぱい。 :03/03/05 05:37
>>727 ソレ、俺もなった・・・
そしたら急にPCのろくなって、恐いから電源切ってそのまま何ですけど・・・
誰か詳しい方助けて!
747 :
名無しさん@お腹いっぱい。 :03/03/05 10:21
748 :
名無しさん@お腹いっぱい。 :03/03/05 10:30
俺の行く先々で嫌いな荒らしの奴に会います。 アニメ関連のチャットなんですが5つのチャットで会いました(内4つのチャットは同じアニメのチャット) もしかして自分のPCに侵入されて情報を読み取られてるのではないのか心配なんですがその可能性はあるんでしょうか?
>>748 可能性はあるかといわれれば、ある。
具体的な環境等が書かれてないからそれ以上は答えられない。
ノートンインターネットセキュリティでも入れとけ。
不安なら変なところに出入りするな。
環境・状況等も説明できないぐらい初心者なら
パソコン初心者@2ch掲示板
http://pc.2ch.net/pcqa/へ 。
あいつと会ったチャットの内4つは少年雑誌の某有名漫画のチャットです。 それだけなら同じジャンルという事で説明もつくのですがもう1つは某有名アニメのチャットです。 偶然であってほしいのですがマジでPCに進入されてないか不安なんですがどうなんでしょうか? ちなみにIPとHNでそいつだという事が分かりました。
PCに侵入できるならもっとひどい嫌がらせができるだろうに
755 :
名無しさん@お腹いっぱい。 :03/03/05 10:53
Outpostを使っているんですが、「CCAPP.EXE」って言うのを 許可するか問い合わせてきます。 多分NAV関係だと思うんですが、これってブロックするべきなんでしょうか?
756 :
名無しさん@お腹いっぱい。 :03/03/05 11:01
757 :
名無しさん@お腹いっぱい。 :03/03/05 11:21
業者のエロサイトは何故みんなに嫌われるのですか? 無料画像サイトでダイヤルアップの場合国際電話などのワナにかかるがありましたが ADSLならばそういうワナにひっかかることは無いはずですが
>>757 実害なけりゃなにされてもいいのか。これ以上は板違い。
759 :
名無しさん@お腹いっぱい。 :03/03/05 11:40
なぜですか?
どこがセキュリチーと関係あるんだYO! 意見が聞きたいなら雑談系の板で聞きなYO!
761 :
名無しさん@お腹いっぱい。 :03/03/05 16:57
ここで良いのかわからないんですけど教えて下さい 携帯電話でもハッキングってできるのでしょうか?
763 :
名無しさん@お腹いっぱい。 :03/03/05 17:02
>762 すみません.機能というと? 普通に買った携帯なんですけど 2チャンネルを携帯から見て何かアドレス をクリックでできますか?
>>761 この板は、LANや個人のPCへの侵入、トロイ、ウィルス等、
様々なネット上の危険からの防御法や対策を語りあうための板です。
掲示板の荒らし方や侵入の方法、メールボムの送り方等、
攻撃方法の質問はご遠慮下さい。
765 :
名無しさん@お腹いっぱい。 :03/03/05 17:07
>764 すみません。 実は携帯がハッキングされている気がして 以前、携帯のハッキングがあるって聞いたので。。 どこで詳しく聞いたら良いでしょうか?
ネット上では色々危険もあって、それらから身を守りたいんですが よく耳にするプロキシやファイアーウォール経由といったものを したいんですが、全くどうしていいかわからないんです。 だれか教えて下さい!
>>767 プロキシがプライバシーを守るというのは都市伝説。
ファイアーウォールはこの板にいくつかスレがあるから、まずそこを全部読め。
読むのが嫌なら、セキュリティ専門会社から講師呼んで教えてもらえ。
770 :
名無しさん@お腹いっぱい。 :03/03/05 17:14
>765 携帯の会社にtellしたのですけどありえないって言われ でも確かここでできるって聞いた気がして。。にで どなたか簡単にで良いので教えてもらえないですか?・・
771 :
smith :03/03/05 17:17
ありがとう!!
携帯のメモリまるごとぶっこぬきとか 赤外線ポートから垂れ流しとか
>携帯の会社にtellしたのですけどありえないって言われ 携帯のキャリアのいうことは信用できず、2ちゃんねるは信用できると。 基地外ですか?
774 :
名無しさん@お腹いっぱい。 :03/03/05 17:19
>772 例えば2チャンネルの怪しいアドレスを クリックしただけではありえないですか?
>>770 その前にどのようなクラッキングを受けてるのか書いてないから判断できん。
776 :
名無しさん@お腹いっぱい。 :03/03/05 17:24
>775 すみません.何がされてるってことはないのですが 昔付き合っていた人がストーカーっぽくなっちゃって PCは完全にハッキングされていて。携帯もちょっと不安になって。
ネタですな…情報の小出しは(ry
>>770 i-modeでたての頃はヘボな機種があったが、今の奴なら出来ないから安心しろ。
全角アングル+全角数字
780 :
名無しさん@お腹いっぱい。 :03/03/05 17:31
>778 信じて大丈夫ですか? なんかやたら2ちゃんの怪しいアドレスクリックしてしまったんですけど
はい、次の質問どうぞ。 ↓ ↓ ↓
782 :
名無しさん@お腹いっぱい。 :03/03/05 18:15
今現在ネット上で不審な動きが 見られるとのことですが、何か 起こるのでしょうか?
( ゚Д゚)ハァ?
ニュー速+にありました。 786 名前:名無しさん@3周年[] 投稿日:03/03/05 17:54 ID:yCHtZ1ld 未確認情報だが、ニュースのテロップに侵入した香具師がいる可能性。 それ系のクラッカーも動き始めた気配なので、各自セキュリティーのチェックを。 開戦前にウイルス攻撃もありうるので、バックアップとパッチ当ての準備はしたほうがいい。
786 :
bloom :03/03/05 19:16
ABoneで2ch読んだり、DountPでサイトを見てると 時々マウスが反応(メール受信時のように待ち受け状態になる)してるんですが アクセスされてるんでしょうか? WinXP、NAV、Outpost環境です。
テロップに侵入って何 速報で"now you die"とか流れたのか?
>>788 なんか日テレのニュースに侵入したとか
よくわからんです。
ニュー速はニュー速で完結してくれ。
2ちゃんねらー:なんでもよし技術がある人は直接パソコンを破壊してもよし>名無し(03/05(水) 19:36 俺の行ってるチャット内で喧嘩が起こってるんですがこういう発言した奴をログ保存しとけば何らかの処置はできるんでしょうか? 警察やプロバイダに言えば何とかしてもらえますかねぇ? 俺はそいつと仲悪い派なんで俺のパソコンも壊されるかもしれないんですよ。
2ちゃんねらーの友達 > ん〜でも本体をぶち壊す技術はないんだよ (03/05(水) 19:42 2ちゃんねらーの友達 > せいぜいHDDの中身を抜き取るぐらい (03/05(水 2ちゃんねらー > 中身だけでも抜き取ってやれ>2ちゃんねらーの友達 (03/05(水) 2ちゃんねらーの友達 > 了解>2ちゃんねらー (03/05(水) こんな発言してます
>>792 それ以前のよーな気もするが…
「パソコンを壊される」という行為についてもっとよく知ることかなあ。
手もとの会話ログでだけでは誰も何もできないので早急に当局へ連絡を。
そんなんじゃ取り合ってくれないと思うけど。
>>794 取り合ってくれないという事を身を持って学ぶことも厨房には必要です。
ていうかその程度の奴と張り合っちゃおうとしてるあたりでダメダメ
798 :
名無しさん@お腹いっぱい。 :03/03/05 23:53
age
799 :
名無しさん@お腹いっぱい。 :03/03/06 08:18
age
800 :
名無しさん@お腹いっぱい。 :03/03/06 12:23
age
801 :
名無しさん@お腹いっぱい。 :03/03/06 16:27
age
802 :
名無しさん@お腹いっぱい。 :03/03/06 19:06
age
803 :
bloom :03/03/06 19:15
804 :
名無しさん@お腹いっぱい。 :03/03/06 21:38
age
ura2ch ura2ch
806 :
名無しさん@お腹いっぱい。 :03/03/07 11:18
zonealert をインストールしたんですが、rundll32.exe からのアクセスが頻繁にあるのでBlockedにしたんですが問題ありますか?
>>806 この板では俺が知ってる限りではzonealertの話は出たことない。
このスレで質問するような初心者ならそんなマニアックなの使わずに、おとなしく
zonealarmにして、専用スレがあるからそこで聞け。聞く前に過去ログは全部目を通せよ。
808 :
名無しさん@お腹いっぱい。 :03/03/07 14:05
age
809 :
名無しさん@お腹いっぱい。 :03/03/07 15:37
age
810 :
名無しさん@お腹いっぱい。 :03/03/07 15:53
Web閲覧とかすると、中継地点のサーバーでパケット盗み見できるってことなんですが、中継地点って具体的にどこなんでしょうか? 家の近所のNTT局でつか?
>>811 ごめんなさい
TCP/IP関連の本は読んだんです。でも、よくわらかないんです。
tracertかけると最初に自分のプロバが出てくるけど、そのプロバのサーバーが
具体的にどこにあるのか知りたいんです。
例えば、東京に本社がある大手プロバイダに加入してる全国の人が、ネットに繋ぐと一斉に東京のサーバー介するわけじゃないですよね?
それぞれの地方にあると思うんですが、それはどこなんですか?
そして、そのいわゆるサーバー室てのを管理してる管理人ていうのがいるわけで、その管理人さんはSSLなどを介しての接続でない限り、見放題なんじゃないですか?
意味が通じなかったらごめんなさい。
813 :
名無しさん@お腹いっぱい。 :03/03/07 16:45
XCOMMSVR.EXEって何ですか?
ウイルスバスターのファイヤーウォールのログに プロトコル・ICMP 送信元IPアドレス・(ルーターのアドレス) 送信元ポート・N/A 説明・PingAttack とログが残ってます。 ルーターを超えられてる可能性ありますか?
>>817 時刻
8:27:36
8:27:36
8:27:35
と、たて続けに3回のみ。
種類
ファイアウォール
となってます。
OSはWin98
819 :
宜しくお願いします :03/03/07 20:03
串について教えてください。 利用したいHPの掲示板やチャットにIPが表示されてしまうので 串をさしました。 確認君で確認して刺さっているはずなのですが HP上でのIPは変わりません。 串の刺し方が悪いのか IPのプロ串のIPの選び方が悪いのか・・。 どなたか教えてください。
>>818 他の情報がそれだけなら判断は無理。
>>819 串ってproxy serverの事か? それならセキュリティとは関係ないので板違い。
821 :
宜しくお願いします :03/03/07 20:14
>>820 そうですか。すみません。
策をご存知の方がいらしたらと思ったもので・・・。
>>820 トホホ・・そうですか・・様子みます。
ありがとう
824 :
名無しさん@お腹いっぱい。 :03/03/07 20:51
これどーゆう意味。全然わかんない。 OrgName: Asia Pacific Network Information Centre OrgID: APNIC Address: PO Box 2131 City: Milton StateProv: QLD PostalCode: 4064 Country: AU NetRange: 210.0.0.0 - 211.255.255.255 CIDR: 210.0.0.0/7 NetName: APNIC-CIDR-BLK2 NetHandle: NET-210-0-0-0-1 Parent: NetType: Allocated to APNIC NameServer: NS1.APNIC.NET NameServer: NS3.APNIC.NET NameServer: NS.RIPE.NET NameServer: RS2.ARIN.NET NameServer: DNS1.TELSTRA.NET
825 :
名無しさん@お腹いっぱい。 :03/03/07 20:51
Comment: This IP address range is not registered in the ARIN database.
Comment: For details, refer to the APNIC Whois Database via
Comment: WHOIS.APNIC.NET or
http://www.apnic.net/apnic-bin/whois2.pl Comment: ** IMPORTANT NOTE: APNIC is the Regional Internet Registry
Comment: for the Asia Pacific region. APNIC does not operate networks
Comment: using this IP address range and is not able to investigate
Comment: spam or abuse reports relating to these addresses. For more
Comment: help, refer to
http://www.apnic.net/info/faq/abuse Comment:
RegDate: 1996-07-01
Updated: 2002-09-11
OrgTechHandle: SA90-ARIN
OrgTechName: System Administrator
OrgTechPhone: +61 7 3858 3100
OrgTechEmail:
[email protected]
http://snw.xxking.com/ 見た感じ普通のページでGoogleでもトップに出てくるくらいなんですが、
これはこのページの作者が意図的にウイルス仕掛けてるんでしょうか?
それとも感染してるだけですか?
どっちだと思います?
830 :
名無しさん@お腹いっぱい。 :03/03/07 23:06
age
831 :
名無しさん@お腹いっぱい。 :03/03/08 00:04
>>827 VBS_REDLOF.Aに感染してるサイトであるのは事実だが、
Webmasterの主観まではわかるわけない。
832 :
名無しさん@お腹いっぱい。 :03/03/08 04:08
深夜に失礼します。 トレンドマークのオンラインスキャンで VBS_REDLOF? というウイルスに感染している事に気づいたのですが 該当ファイルの削除だけで解決になるでしょうか? 当方有料駆除ソフトは持っていません。 サイト運営もしています。 起動時にデスクトップが真っ白になるのも ウイルスの仕様なんでしょうか? どなたかご助言お願いします。
>>832 トレンドマイクロ(あなたの言う所のトレンドマーク)に解決方法がきちんと載ってるわけだが。
>>833 誤字、申し訳ありません。
今さらスレをさかのぼり、対処できました。
(デスクトップも元にもどりました)
このウイルス、さんざ既出のようで…すみませんでした。
いや、謝らなくてもいいんだけどね。
836 :
名無しさん@お腹いっぱい。 :03/03/08 08:16
ntoskrnl.exeがネットワークにアクセスしようとしたんですけど、 ウイルスのせいでしょうか?
(・3・) エェー W32.Bolzanoが検出されてなければ大丈夫じゃないNO? まずntoskrnl.exeがなんなのか知っておけヤイ 起動に必要なファイルだYO
どもです。m(_ _)m
839 :
名無しさん@お腹いっぱい。 :03/03/08 10:56
win2k pro sp3 IE6.0sp1 kerio2.1.4 ですけど さっき根助7で某サイトを見ようとしたら404になってて、あらーと思い そのまま放置していたらきなりUDPで自分とこの137からの その開きっぱなしになってた某サイトのドメイン下にあるマシンの137へ 何かを送信しようとしたのをkerioが止めて教えてくれますた。 とりあえず良かったですけど、これっていったい。。 netbios サービスは止めてるんですけど。 UDP の in がひっかからずにいきなり out で 出て行こうとしたということは既にPC内部に 何かあるということでしょか? ちなみにおとといくらいにOS再インストールしたばかりだっす。
840 :
名無しさん@お腹いっぱい。 :03/03/08 14:20
age
841 :
名無しさん@お腹いっぱい。 :03/03/08 18:33
age
根助などというソフトはない
843 :
名無しさん@お腹いっぱい。 :03/03/08 23:50
age
ついでに喪痔裸などというソフトもない
根助の中の人などいない
おまえらって本当使えない
昔こんなにレベル低かったか?
答えろバカ
>>813 すごいバカ
逝っとけ
バーーーーーカァアアアアァアアアアアア!!!!!!!
>>846 お前、kerioで暴れてた割れ工だろ。とっとと死ね。
( ´-`).。oO(そろそろ梅も咲く頃だね〜) マターリイコーヤ
850 :
通りすがり :03/03/09 06:52
どっちもどっち。 このスレのレベルの低さは技術以前だナ
はいはいお休みなのにご苦労さん
んじゃ通りすがりと
>>812 はほっといて
次の方質問どうぞ↓
snortをアクセスロガーに使いたいんですが パケット単位だとログが膨大且つ見辛いです セッション単位のロギングってできないんでしょうか
853 :
名無しさん@お腹いっぱい。 :03/03/09 21:09
age
どうしたら、PC攻撃されてるて 分かるんですか?
856 :
名無しさん@お腹いっぱい。 :03/03/09 22:21
「UDPポート 1900」がたたかれてるみたいなんですけど これってまずいんですか?
>855 ありがとうございます
859 :
名無しさん@お腹いっぱい。 :03/03/09 23:04
最初はmp3で音がこもったり、winlogonで落ちたり、unknown hard errorに なったりキーボードが勝手に入力を始めたりしました。 そのあとloveletterAとloveletterVarとVBSInternalの3種が 見つかったので削除してloveletterの修復ツールfixloveというのも 使ってみた。大部分は直ったけどまだキーボードが変です。 キーボードが勝手にhや→や改行を連打したり、shiftやctrlなどがたまに 押しっぱなしの状態になったり、入力自体もaがsになったりkが/kになったりしてる。 キーボードを抜いたら勝手にキーが動かないようになる。差すとまた動き始める。 別のキーボード差したら普通に使えた。ただ別のキーボードも使えなくなっては 困るのでそのままにしてますが。キーボードがウィルスのせいで 故障するってことはありえますか?
860 :
名無しさん@お腹いっぱい。 :03/03/09 23:12
SpyBotを実行すると↓と言うのが常にあります。 Spyware installer: Download file C:WINDOWSTEM\WBEMTEST.EXE 修飾子を調べるらしいのですが何処がどういう目的で入れてるのですか?
○ C:WINDOWS\SYSTEM\WBEMTEST.EXE × C:WINDOWSTEM\WBEMTEST.EXE 失礼しました.
修飾子?拡張子のことか?ま、いいや。 「#WMI Tester (wbemtest.exe) は、WMI インフラストラクチャとのやり取りを行う汎用グラフィカル ツールです。 WMI Tester を使用して CIM スキーマを参照し、マネージ リソースのクラス定義を調べることができます。 また、マネージ リソースのインスタンスの取得やクエリの実行など、WMI ベースのスクリプトと同じ操作を行うことも可能です。 WMI Tester は WMI 対応のすべてのコンピュータでの既定の WMI インストールに含まれているため、 wbemtest.exe は WMI の学習およびトラブルシューティングのためのツールとして最適です。 WMI Tester の使用の詳細については、Windows XP のヘルプおよびサポート センターの WMI Tester の概要を参照してください。」 だとさ。
誤爆。JScriptの修飾子か。
864 :
名無しさん@お腹いっぱい。 :03/03/10 01:16
age
865 :
名無しさん@お腹いっぱい。 :03/03/10 03:01
とあるHPを見たら、ウイルスバスターで「ウイルスを検知しました…駆除も 隔離もできませんでした」というようなメッセージが出ました。 そこで慌ててウイルススキャンしたら、「ファイル感染型ウイルスは発見され ませんでした」との表示が。 これって、一応感染はしてなかった…ってことでしょうか? こんな経験は初めてなので、本当に大丈夫なのかどうか不安です。 (ちなみにウイルスはVBSなんとか…です。一瞬気が動転して、メッセージを 消去してしまったので、何のウイルスかメモするのを忘れてしまいました…)
867 :
名無しさん@お腹いっぱい。 :03/03/10 04:25
みなさんすごい知識をお持ちですね。こころで 2ちゃんでも書き込んだ端末を第三者が特定することは可能ですか?
>>867 なんでそんな無意味なことを聞きたいのかと全く持って理解出来ないんだが。
そんな漏れの今日のこの書き込みは
Mozilla/5.0 (Macintosh; U; PPC Mac OS X Mach-O; en-US; rv:1.0.1) Gecko/20030309 Camino/0.7
なワケだが。
つーか端末なんていくらでも偽装詐称出来るじゃん。
(MacOSを気取りつつその実Win95だったりするんだが)
869 :
名無しさん@お腹いっぱい。 :03/03/10 08:08
ギコナビプラウザで2チャンネルに書き込みしても、インターネットセキュリィティ 2002は、2チャンネルへの情報を制限してくれますか? それと、セキュりィティ面で一番、優れた2チャンネルプラウザを教えて 貰えませんか? 宜しくお願い致します。
ギコナビぷラウザなどというソフトはない。 100歩譲ってそんなソフトがあったとして >2チャンネルへの情報を制限してくれますか? 質問が意味不明
871 :
困った困った :03/03/10 11:10
今日の明け方、PCでDVDを見てました。 インターネットADSLを終わった後で、そのまま接続中だったのです が、いきなりメーセージが現れました。 画面上に小さく横長長方形で一番上にカタカナでメッセンジャーサー ビスと書いてあり、下の8行の英文が記載されていました 英文で訳が判らないと思い、即×印を押し消去しました。 ところが、それから暫くして、再び送られてきました。 今度はよく文面を見るとオンライン調査ごとに$50を払え! 別にオンラインのフォーカスグループに参加(英和ソフトの訳) の為、$50を払え! もうひとつ、映画を観るのに時間あたり$4払えとありました! ちなみに、最後にhttp//www.im-tips.net/getpaid/ とありました プロバイダーに聞きましたら、海外のネットに繋いだら、それだけで 自動で海外に繋がるよう買い換えられる場合があるとの事。 PCのインターネットプロパティー「全般」と「接続」を見ても 今まで通り別に変わっていませんでした。 又上記のネットには繋げないほうが善いとの事です。 これ以降、私はどう対応すれば善いと思われますか? 茶化しは無にお願いします! 又同じような経験のある方、どのような事があり、どう対処された かも教えてください! 只今パニック状態です!
872 :
名無しさん@お腹いっぱい。 :03/03/10 11:10
age
>>871 単発質問スレ立てたんで放置ってことでよろ!
>>871 俺は単質スレ立てた奴には回答しないが、親切な奴が教えてくれるかも。
>>873 なら誘導するな。
875 :
困った困った :03/03/10 11:21
>>874 反省してます
いい思案があれば、ぜひ教えてください、お願いします
ふと 自分は来る日も来る日も教えて君を養成しているだけなんじゃないんだろうか・・・ そう思うときはありませんか?
書いてはいけないスレに書いてしまったのでこちらで質問させてください。 社内のインターネットやメールを監視するツールについて語るスレはありますか?
>>880 この板はどっちかというと「監視されない方法」に強い人が多いみたいだよ。
昼間から書いてるし… (藁
884 :
名無しさん@お腹いっぱい。 :03/03/10 13:04
>>885 スラマーはUDPだったから簡単に捕獲できたけど、こいつはTCPだからまんどい。
887 :
名無しさん@お腹いっぱい。 :03/03/10 18:45
889 :
名無しさん@お腹いっぱい。 :03/03/10 18:59
TCP/445/NetBIOS
って
>>885 のことでしょうか?
892 :
名無しさん@お腹いっぱい。 :03/03/10 19:37
オープンジャネを導入しましたが、スレッド一覧が出ない上にWINにエラーが 出ます。XPなのですが、考えられる事を教えてください。
893 :
名無しさん@お腹いっぱい。 :03/03/10 20:28
>>868さま 相当な手練とお見受けしまする。 端末を偽るとはどうするんですか。とくにWin⇒マックなど。
全角数字
895 :
名無しさん@お腹いっぱい。 :03/03/10 21:41
ここに書いていいのか分かりませんが ノートンインターネットセキュリティーの2003を入れました。 yahooの掲示板に投稿出来ないんですがどこを設定すればいいのでつか? どなたか教えてくださいませ。。。
896 :
名無しさん@お腹いっぱい。 :03/03/10 21:57
>>896 レスありがとうです。
上のスレはのぞいてみてようやく2chに書き込めるようになったのですがw
yahooについてはよく分からなかったので下に書いてあるスレに逝ってみまつ。(´∀`)
898 :
名無しさん@お腹いっぱい。 :03/03/10 23:05
ある板で同じ時間帯にIDが自分と同じ人が存在したんですが、 そんなことありえるんでしょうか? ケーブル接続ではありません。
>>898 IDは「0-9A-Za-z./」64文字の8桁だろ。
つまり64^8 = 2^13。一方IPアドレスは概ね2^32。
IDには時刻も入ってるから衝突することは充分にありうる。
あっ 計算間違ってたわ。(恥 けど、IDが重なることはアル。
IDに日付は入っても時刻は入らないだろ
漏れの今のUA Mosaic/999.9 (compatible; IE 8.21b; Windows NT6.03 fullpacthed )
904 :
名無しさん@お腹いっぱい。 :03/03/11 09:44
age
905 :
名無しさん@お腹いっぱい。 :03/03/11 11:00
ノートンアンチウイルス2002というのを使っていて、 メッセンジャーにサインインしようとすると「中危険度」と何回も出るので 「常に遮断する」みたいなのを選んだらメッセンジャーにまったくサインインできないように なりました。 やっぱりこの選択がまずかったんでしょうか? どうしたらサインインできるんでしょうか?
ありがとうございます。 逝ってきます
908 :
名無しさん@お腹いっぱい。 :03/03/11 11:16
210.81.153.190 からクローキングされまくってるんですが別にかまわないのでしょうか?
∧∧ ) (´⌒(´ ⊂(゚Д゚⊂⌒`つ≡≡≡(´⌒;;;≡≡≡=  ̄ ̄ (´⌒(´⌒;; ズザーーーーーッ
初めてインターネットをしていてセキュリティソフトを入れろと薦められました。 どうか信頼性のあるオススメのソフトを教えてください。
>>910 ノートンか、ウィルスバスターかな、スレ検索すりゃ見つかるだろうし
家電量販店でも売ってる
>>911 >>913 ご親切にありがとうございます。
先ほどノートンとウィルスバスターのホームページにて
オンラインウィルスチェックを行ったところ、ウィルスバスターでは「異常無し」だったのに対し
ノートンでは3つものウィルスが感染していたことがわかりました。
やはり会社によってセキュリティソフトの性能などが違うんですね。。。
915 :
名無しさん@お腹いっぱい。 :03/03/11 17:01
age
916 :
名無しさん@お腹いっぱい。 :03/03/11 18:59
すいません素人ですが質問ですTCPポート2011にアクセスを試し見ましたと あったのですがどうゆうことでしょうかおねがいします
918 :
名無しさん@お腹いっぱい。 :03/03/11 19:36
>>917 わからないなら口出すな。
おれも、わからん。
919 :
名無しさん@お腹いっぱい。 :03/03/11 19:38
購入予定の無線LANルータに、 「パケットフィルタリング機能」があるのですが、 この機能はファイヤーウォールの代わりになるんでしょうか?
>>919 めんどいので「ならないから他に用意しとけ」ということでひとつ。
No. 優先度 インタフェース 送信元IPアドレス/マスク長 送信先アドレス/マスク長 プロトコル 送信元ポート番号 送信先ポート番号 アクション 32 99 接続先1へ送信 0.0.0.0/0 ISP1(PPP取得) * * 444-65535 非通過
怪しいところとの通信を全て「送信」させないようにしたいのですが、 921で良いのでしょうか? こちらからアクションを起こさない限り、受信しない設定にしているのですが、 NATテーブルを見ると、素どうりされているので。
923 :
名無しさん@お腹いっぱい。 :03/03/12 09:18
age
さっきから137と445に何かされてるんですが どう対策すればいいですか?
特定のポートの塞ぎ方を教えてください。 OSはXPです。
927 :
名無しさん@お腹いっぱい。 :03/03/12 17:54
(・3・) エェー 質問するときは状況説明は詳しく書きましょう
930 :
名無しさん@お腹いっぱい。 :03/03/12 18:45
>926 BLACKICEを入れる。
931 :
名無しさん@お腹いっぱい。 :03/03/12 19:22
FLET'S SAFETY板はドコですか? 今日、ポストに手紙が来てたので。おながいします。
>>931 知るか。なんでこの板で聞く?
検索しろよ。ネットワークセキュリティに関係なし。
933 :
名無しさん@お腹いっぱい。 :03/03/12 19:27
>>932 検索して見つかりませんでした。
>ネットワークセキュリティに関係なし。
FLET'S SAFETYってセキュリティなんですけど
はい、次の質問どうぞ。
935 :
名無しさん@お腹いっぱい。 :03/03/12 19:30
ここは、馬鹿しかいないんだな。┐(´〜`)┌ 質問した俺も馬鹿だった。┐(´〜`)┌
ご自分でよくお分かりで。 次の方どうぞ。
ご自分でよくお分かりで。 次の方どうぞ。
ご自分でよくお分かりで。 次の方どうぞ。
ご自分でよくお分かりで。 次の方どうぞ。
ご自分でよくお分かりで。 次の方どうぞ。
ご自分でよくお分かりで。 次の方どうぞ。
ご自分でよくお分かりで。 次の方どうぞ。
荒らしとして報告しました。
ご自分でよくお分かりで。 次の方どうぞ。
ご自分でよくお分かりで。 次の方どうぞ。
(´-`).。oO(馬鹿や厨房ってどこでも行動パタン同じなのね…)
マジレスしようとレス書いたけど馬鹿だったので止め。
>>923 よく見抜いたね。
厨房同士で荒らすな、な。
>今日、ポストに手紙が来てたので でピンと来た(w
もう止めれ
そろそろ次スレキボンヌ。テンプレ頼む。
雑談スレへのリンクは外してクレクレ
955 :
名無しさん@お腹いっぱい。 :03/03/12 20:37
sendmailでフリーメール系のアドレスをリジェクとしたいのですが フリーメール・スパムのドメインリストなんてありませんか?
ない