1 :
名無しさん@お腹いっぱい。 :
03/06/01 18:11
2 :
名無しさん@お腹いっぱい。 :03/06/01 18:12
3 :
名無しさん@お腹いっぱい。 :03/06/01 18:12
4 :
名無しさん@お腹いっぱい。 :03/06/01 18:13
6 :
名無しさん@お腹いっぱい。 :03/06/01 18:15
7 :
名無しさん@お腹いっぱい。 :03/06/01 18:15
【お約束】 ○ウィルスやブラクラのリンクを張るときは・・・ 他の方が誤ってクリックしても問題ないよう、直リンは避けてください。 ○アダルトサイトに行くときは・・・ インターネットオプション → セキュリティ→インターネット → レベルのカスタマイズ → ActiveX、JAVA、スクリプトを全て無効にしてください。 ○怪しいリンクを踏むときは・・・ view-source://URLでソースを表示して判断してください。Javaスクリプトなどは実行されません。 ○リンク先を直接見るときは・・・ 「対象をファイルに保存」して一旦ファイルにし、メモ帳で一度開いてください。 ○メールチェックをしたら、怪しいメールが届いていました・・・ 開かずに捨ててください。捨てようとしてクリックした時に感染する恐れがありますので、 Outlook Expressのプレビュー機能を必ずオフにしてから削除してください。 ○IE4.0、IE5.0、IE5.5を使用しています・・・ IE4.0は今後不具合が発見されてもフォローされません。IE5.5SP2かIE6.0SP1に乗り換えてください。 IE5.0、5.5の方はSP2にアップデートの後、各種パッチを当ててください。 ○ウィルス対策ソフトを入れていますが・・・ パターンファイル(ウィルス定義ファイル)を更新していなければ意味がありません。 感染する前に定期的にチェックしましょう。
【FAQ他】
【IE&OE】
○Outlook Expressのプレビューをオフにするには・・・
OEのメニューバーにある「表示」→「レイアウト」→「プレビューウィンドウを表示する」
のチェックを外してください。
○メーラーにOEを使っていませんのでウィルスメールを開いても、自動的に実行したりしませんよね・・・
メーラーがOEでなくても、IEコンポーネントを利用してHTMLメールを表示する場合は、
IE、OEの不具合を引き継ぐことになります。ですので、自動的に実行しないとは言い切れません。
OE(又はIEコンポーネント使用メーラー)の問題点とその対策方法
http://pc.2ch.net/test/read.cgi/sec/1021363841/ OE6の場合はIE6SP1を適用してHTMLメールをテキスト形式で表示にすることが出来ます。
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20021007/1/ http://www.ipa.go.jp/security/txt/2002_10.html ○アダルトサイト閲覧中に突然ファイルをDLして、デスクトップにアイコンが出来てしまいました・・・
アイコンのプロパティからリンク先を表示で出てきたファイルをアイコンとともに削除してください。
MS-DOSプロンプトを起動して、msconfigで見慣れないものを削除してください。
C:\windows\Downloaded Program Files\にあるファイルを削除してください。
MS-DOSプロンプトを起動して、scanreg /restoreも効果的です。
エロサイト見たら・・・助けてください!Part8
http://pc.2ch.net/test/read.cgi/pcqa/1038097140/l50 ○いつの間にかInternet Explorerのスタートページと検索のページが書き換えられていました・・・
ウィルス対策ソフトを試してみて、Trojan.JS.Offensiveならインターネットオプションから再設定してください。
○Outlook Express 6 使ってて添付ファイルが開けない
「添付ファイルは安全でないため、メールからのアクセスが削除されました」と表示される
ツール → オプション → セキュリティ
「ウイルスの可能性がある添付ファイルを保存したり開いたりしない」のチェックを外してください。
【IPアドレス】
○IPアドレスを見るにはどうすれば・・・
自分のIPアドレスを見るにはMS-DOSプロンプトを起動して、winipcfg(9x系)か
ipconfig /all(NT系)を実行してください。
他人のIPアドレスを見るにはMS-DOSプロンプトを起動して、netstat -anを実行してポートから判断してください。
○IPアドレスから個人情報が抜かれたり・・・
プロバイダがもっている情報は公権力が無い限り、外部に公開することは無いと信じてください。
それよりも、コンピューター上のファイルなどから判断することの方が容易かもしれません。
○IPアドレスから利用しているプロバイダを知りたいのですが・・・
>>2-5 の【Whois】を利用してください。
なお、スレに結果を貼りつけても事態は進展しません。
【掲示板】
○掲示板が荒らされて困っています・・・
注意、警告、放置、削除、一時閉鎖、利用制限、通告、完全閉鎖
冷静に判断、選択し、対応してください。困っているのは貴方だけではあ
りません。
○掲示板の利用者のIPアドレスは抜けますか・・・
HTMLソースに書いてあることもありますが
【ウィルス】
○Macを使ってますが、Windowsのウィルスに感染しますか・・・
WindowsのアプリケーションがMacで利用できないように、WindowsのウィルスはWindowsのプログラムなので実行できず感染はしません。
○ウィルスに感染しましたが、ウィルス対策ソフトを持っていません・・・
ワームに感染した時は可能ならば、Firewallで予めメールを拡散しないようにアウトバウンド、
リモートポート25を止めてみてください。但し、その間メールの送信は出来ません。
ActiveXを有効にした上で、オンラインウィルススキャン
http://www.trendmicro.co.jp/hcall/index.aspを試してみてください 。
○ファイアーウォールがトロイのアクセスをブロックしました、感染しているんですか・・・
バックドアツールによって通常開かれるポートへのアクセスをファイアーウォールがトロイと表示することがあります。
アウトバウンドで検出された時は感染している可能性が高いです。
インバウンドで検出された時は感染している可能性は低いですが、念のためチェックをしてください。
○ウィルス対策ソフトの「駆除」、「隔離、検疫」、「削除」の違いは・・・
「駆除」はファイルからウィルスを取り除くことです。但し、常に完全というわけでもないようです。
「隔離、検疫」はファイルをリネーム、移動したり、データを欠落させて実行できないようにします。
「削除」はファイル自体を削除してしまいます。ワーム本体は通常、削除されます。
○webメールのアドレスにウィルスメールが届きましたが、開いても感染しませんよね・・・
webメールサービスやウィルスによるので一概には答えられません。
また、添付ファイルを実行してしまった時は感染したと思って間違いないでしょう。
hotmailはウィルスを検査していますが、新種のウィルス相手には無力です。
○ウィルスらしきメールを受け取ったのですが、添付ファイルがありません・・・
ゲートウェイ型のウィルス対策ソフトでウィルス本体が削除されたか、ウィルスの機能が不完全で
ファイルを添付する能力を失ったなど様々ですが、開かずに捨てるのが懸命です。
○「jdbgmgr.exeがウィルスだ」というのはデマです。削除してしまわないように。
http://www.ipa.go.jp/security/topics/alert140515.html参照 。
14 :
名無しさん@お腹いっぱい。 :03/06/01 18:53
IEによるダウンロード機能をオンにしておくと悪さをされてしまうという セキュリティホールが以前見つかりましたが、 パッチはまだでていないのでしょうか?
16 :
名無しさん@お腹いっぱい。 :03/06/01 20:27
掲示板で携帯から投稿した場合に出るホスト名から個人情報ってのは 解かるものなのですか?教えてください
>>15 出てないですか。ありがとうございました。
当分100kb程度のファイルDLするのにもflashget起動しなければならないですね。
>>19 ノートンでもブラクラの一部はブロックできるから。
おまえらProxomitron使いましょう。
どこにあるの?
25 :
名無しさん@お腹いっぱい。 :03/06/02 07:11
>>7 の森で遊ぼうみたいに
nekohako.tripod.cojp/のほうがいいと思うのは私だけ?
26 :
名無しさん@お腹いっぱい。 :03/06/02 08:46
コレガのPro改めPro2を使ってます。 セキュリティの設定は、 ・ステートフルパケットインスペクション ・パケットフィルタリングで、主なポートをブロック ・ステルスモード といった感じです。 Dosアタックログに下記の記録がありました。 Source IP=192.168.0.2 [Egress filter] これって、「IP詐称で入ろうとしてきたパケットをブロックしました〜」という意味でしょうか? 内部のネットワークには存在しないIPなので、外部からの「何か」なことは確かだと思うのですが。。 初心者ですんません。
27 :
名無しさん@お腹いっぱい。 :03/06/02 08:58
あのー happy99とかいてあるものをクリックしたら 画面が真っ赤になってしまいました。。 スキャンしたら検出されなかったのですが。 感染しているでしょうか。。
28 :
◆Nya90YkEqE :03/06/02 09:58
◆ご入金のお願い 貴殿が利用した、インターネット・コンテンツ利用料が未だに確認で きません。 現在までに何度かお願いの連絡をしましたが、入金の確認が取れません。 これ以上入金をお待ちする訳にはいきませんので、6/5(金)午後2時 までにお支払い下さい。 尚、上記期限までに入金がない場合、断固たる態度で臨む所存です。 メールアドレス(フリーメール含む)から、プロバイダ・ISP業者に情報 開示を依頼し、貴殿がお使いのプロバイダを突き止め、住所、氏名、勤務 先等を開示してもらいます。 その上で、改めてご自宅・お勤め先に料金回収に直接弊社提携会社の担 当者が行くことになりますので、宜しくお願い致します。 その際には利用代金・延滞利息・督促費用、さらに回収に行った場合に は交通費・宿泊費を追加請求させていただきます。 また、最悪裁判・強制執行による差押さえ(給与差押え等)を含めた、あ らゆる回収手段を講じます。
29 :
◆Nya90YkEqE :03/06/02 09:59
このような事態にならぬよう、くれぐれも期限までに入金して頂きたく、 お願い申し上げます。 尚、これは最終的な督促であり、また、個々のお客様に対応する事は物 理的に不可能であるため、メール・お電話でのお問い合わせは受け付けて おりません。 下記要領にてお支払い頂ければ、迅速に延滞リストから削除しますので、 重ねてご入金お願い致します。 【振込先】三井住友銀行 東京中央支店 普通口座 3455895 【入金額】 ¥2万9500円 (利用料¥10,000円+延滞料金19,000円+手数料500円) 【入金期限】 平成15年6月5日(金) 午後2時までに電信扱いでお願いします。 --------------------------------------------- 境田興業・請求部 担当:田中
金なら返せん
31 :
◆Nya90YkEqE :03/06/02 10:01
>>28-29 こんな身の覚えのないメールがフリーメアドに
届いたんだけど無視して大丈夫だよね?
33 :
◆Nya90YkEqE :03/06/02 10:08
34 :
名無しさん@お腹いっぱい。 :03/06/02 10:10
>>33 そんな大事なことを、こんな信用ゼロなところで聞いて
安心できるのですか?
36 :
◆Nya90YkEqE :03/06/02 10:14
>>35 いや、誰か同じようなメールが来てないか
知りたかっただけです。
詐欺の一つだと思いますが一応参考までに・・・。
>>36 >>1 とそのリンク先も読まない馬鹿は帰れ。出来ればすぐに死んでくれ。
39 :
名無しさん@お腹いっぱい。 :03/06/02 11:35
NISから、NAV+ルータに変更すると軽くなると教えていただいたのですが どの程度軽くなるものなんでしょうか? いくらか軽く感じるのか、ストレスが感じられなくなるぐらいはっきりと軽くなるのか アドバイスをお願いいたします
とあるサイトを見に行くと、シマンテックのPersonalFirewallが反応してしまいます。 どうやらPCから出て行く時に?反応するようです。 XXX.XXX.XXX.XXX 1424 80 ■Blocked XXX.XXX.XXX.XXX 1425 80 ■Blocked ちょっと調べたんですが、このPORTは 「1424 tcp/udp hybrid Hybrid Encryption Protocol」 で使っているようで、これは何だろうとおもいながらも、 「暗号化アルゴリズム, 特に、共通鍵暗号化と公開鍵暗号化の組み合わせ。」 で使用されるようです。 これってメール(send)ですよね? これを出さないように設定させることってできますか?
>>40 どこで仕入れた知識か知らないが、極めて、禿しく、致命的に間違っとる。
42 :
名無しさん@お腹いっぱい。 :03/06/02 12:14
どこで聞いたらいいのかわからないので ここで質問させてください。 ある掲示板(2ちゃんにあらず)に書き込みしてるの ですが、そこでIP情報から個人の電話番号 名前が 割れることってあるのですか?
43 :
名無しさん@お腹いっぱい。 :03/06/02 12:15
追記 プロバイダーは大手なので、串になってると 思うのですが。 リアルで知り合いになった人がその以前に 私の名前を知っていたようなので。
45 :
名無しさん@お腹いっぱい。 :03/06/02 12:21
初心者板では、ありえないってなりますよね? SEをやっている友人はありえないとは言い切れないと 言っていたのでこちらで質問しました。
他板で聞いたらマルチ扱いされますた。 本人に聞くしかないのかもな・・・どっちみち 本当のことはわからないのかもな。
>41 なんと... ご存じでしたら教えてもらえませんか?
アンチウイルスかけたら、カチューシャのログ(.datファイル)が感染してるって出たけど、 そんなことってあるの?
質問です。 自分のアクセスしてるHPや2ちゃんの板等を 他人が勝手に見ることって出来るのでしょうか? また、そういった行為が出来る場合、見破ることは 可能なのでしょうか(セキュリティソフト等で)。 知っている方、いらっしゃいましたら 教えてください。よろしくお願いします。
↑ あ、間違えました。49です。
>>47 > ちょっと調べたんですが、このPORTは
> 「1424 tcp/udp hybrid Hybrid Encryption Protocol」
> で使っているようで、これは何だろうとおもいながらも、
> 「暗号化アルゴリズム, 特に、共通鍵暗号化と公開鍵暗号化の組み合わせ。」
> で使用されるようです。
> これってメール(send)ですよね?
この部分全て違う。
多分インバウンドのはずで、それなら気にするな。
アウトバンドだったらそこには近づくな。(藁
>>48 http://pc.2ch.net/test/read.cgi/sec/1051239192/2 >>49 出来なくは無い。AVとPFW入れとけ。
>51 レスありがとうございます。 すみません。AV、PFWとは何ですか。。 かなり初心者です。 あと、他人のPCやアクセスを覗くってのは 簡単なものなのでしょうか??
>>52 AV アンチウイルス
PFW パーソナルファイアーウォール
> あと、他人のPCやアクセスを覗くってのは
ガードが甘ければ簡単。
IEの制限付きサイトってのに突っ込んどくのにテンプレみたいなのある? これしか知らんもんで・・・ *.advertising.com *.doubleclick.net *.fastclick.net *.hitbox.com *.offshoreclicks.com *.porntrack.com *.sexlist.com *.sextracker.com *.valueclick.com *.valueclick.net *.valueclick.ne.jp *.valueclick.jp *.valuecommerce.com php.offshoreclick.com
>>54 *.a8.net
*.advertising.com
*.custom-click.com
*.cyberclick.net
*.doubleclick.net
*.fastclick.net
*.hitbox.com
*.mylog.co.kr
*.offshoreclicks.com
*.porntrack.com
*.sexlist.com
*.sextracker.com
*.speedbit.com
*.trafficgate.net
*.thecounter.com
*.ultraranking.com
*.valueclick.com
*.valueclick.net
*.valueclick.ne.jp
*.valueclick.jp
*.valuecommerce.com
*.valuecommerce.ne.jp
*.websponsors.com
*.wtlive.com
*.x10.com
(php.offshoreclick.com)は、既に *.offshoreclicks.com が有るので不要と思われ。 これをIEならインターネットオプション>セキュリティ>制限つきサイトにつっこむ。 Operaならクッキーの設定で上記のサイトのクッキーを受け取らない 更にこの設定をするとHotmailに接続するのを拒否ので信頼するサイトに下記をつっこむ。 passport.com msn.com これはブラウザ上でHotmail認証をするためと思われるのでブラウザ上で認証しないなら必要ないかと。
>55-56さん ありがとー、結構増えてるなぁ。 年末にセキュリティ頑張ったんだけど、しばらく何もしてないから見直さなきゃ・・・
58 :
名無しさん@お腹いっぱい。 :03/06/02 17:47
あのー happy99とかいてあるものをクリックしたら 画面が真っ赤になってしまいました。。 スキャンしたら検出されなかったのですが。 感染しているでしょうか。。
>>58 ・・・ウイルシ (((( ;゜Д゜)))ガクガクブルブル
>>58 誰にも相手されて無いみたいだからマジレス、初心者質問スレだし。
まず↓ココ行って
http://www.google.co.jp/ 白い升にhappy99と打ち込む
そして日本語のページを検索の方にチェックを入れ、検索ボタンを押す。
そーするとhappy99ってのに詳しいHPがわんさか出てくる。
んでどっかに飛び込むと対策が載っていたりいなかったりする。
まぁきっと今頃マルチを繰り返して、蓮胸でも見て固まってるんだろうなぁ・・・
62 :
名無しさん@お腹いっぱい。 :03/06/02 19:37
再掲させてください NISから、NAV+ルータに変更すると軽くなると教えていただいたのですが どの程度軽くなるものなんでしょうか? いくらか軽く感じるのか、ストレスが感じられなくなるぐらいはっきりと軽くなるのか アドバイスをお願いいたします
>>62 マシンは人それぞれだから一概には言えない。
自分でやってみなさい。
>53 ありがとうございます。 アンチウイルスとパーソナルファイアーウォールですね。 早速、検索を。。 今、Norton AntiVirus というのは入ってるのですが これってガードしていることになるのでしょうか? 12時になると勝手に起動して、HDのチェック?をしてるみたいです。 質問ばかりで申し訳ないのですが 教えていただけると嬉しいです。
>65 ああ! 遅レスすみません! 風呂入ってました。 ちょっと探してみます。
68 :
名無しさん@お腹いっぱい。 :03/06/02 21:10
NAV for Microsoft Exchange-NTEAC3 と言うところから、 Recipient of the infected attachment: David Crombie\Inbox Subject of the message: Re: Screensaver One or more attachments were deleted Attachment movie.pif was Deleted for the following reasons: Virus W32.Sobig.C@mm was found. と言うメールが着たんですけど、W32.Sobig.C のウイルスがあった、って言うメールらしいんですけど、 スキャンやツールで検索しても出てこないんです。。 それに、Re: Screensaver というメールも出してないんですけど、 一体どういうことなんでしょうか? どなたか分かる方いたらよろしくお願いします。 スキャンの仕方が悪かったんでしょうか?
>>68 知らない人のいう事聞いちゃ駄目って子供の頃に教わんなかった?
す、すみません。どこにあるのやら。。 その画面。。
>>64 ,70
君はNAVでスキャンしたことがないのかい?
ただインスコしただけか?
まずは付属のマニュアルを熟読することを推奨する。
>71 すみません。友人に入れてもらったソフトで よくわかってません。。 >72 詳細ありがとうございます。 自分に出来るか不安ですが… 順をおってやってみたいと思います。
- Norton AntiVirus - Norton Utilities - Norton Internet Security - Norton System Works この中で「これはイラねーだろ...」って言うのは何ですか? うちの姉がこれら全てともう1つ何かの常駐使ってて PCしょぼくて重い重い言ってるんですけど...。 メモリ512MBあってなに言ってんだとか思ってます。ホントぬっころしてやりたいです。
77 :
名無しさん@お腹いっぱい。 :03/06/02 23:29
とあるHPに逝ったら個人情報(カード)抜かれそうになりますた。 トラップなんでつか?
スミマセン。 全くの初心者です。 先日NISをインストール後、シマンテックのセキュリティチェックを行ったところ ネットワーク脆弱性スキャンのみ要注意と出ました。 FWは機能してないのでしょうか? 対処法などどなたか教えていただけませんか?
>>81 さん
レスありがとうございます。
NISはDL購入したので、マニュアルがないんです・・・
84 :
名無しさん@お腹いっぱい。 :03/06/03 03:07
1年ほど前から携帯用ホームページを携帯で見ています。 そのホームページで荒す人がいて注意を書きこんでいたのですが それでもその人は意に介さずしつこく来るのでほとんど相手にしていませんでした。 ですが荒らしは一向に止まず、ちゃんと投稿している人もいるのに迷惑でした。 僕に対してもやたらと書きこむな、とかここは危険だ、とか単なる脅しかと思っていたのですが ちょっとまえから携帯の調子悪くなり(たまに急に電源が落ちたり) ついに最近まったく見えなくなってしまいました。 そしてPCでそのホームページを見たところ、壊して消した笑、などの書き込みがあり これは何かされた、とおもいました。 ただこちらはホームページを見ていたり書きこみをしているだけで アドレスは公開していません。 携帯に対してなんらかのアタックみたいな事をされたのでしょうか? ホームページを見たり書きこんだりといった事だけでそう言う事って ありえるんでしょうか?だとしたら対策はどういうふうにしたらよいのでしょうか? 携帯は直らないんでしょうか・・・? 質問ばかりですみません。だれかわかる方教えてくれたら非常に助かります。
質問は一つに絞れ、とりあえず修理は明らかに板違い
88 :
名無しさん@お腹いっぱい。 :03/06/03 03:27
ウィルスメール(W32.Klez.H@mm)が、 突如として1時間に5通くらい届いたんですが、 何か自分方に問題があるんでしょうか?
>>84 悪質なページを見て携帯が壊れることはありえない。単なる端末の寿命。修理に出すか機種交換だな
91 :
名無しさん@お腹いっぱい。 :03/06/03 12:57
エロサイトを閲覧してしばらくするとスパムメールが来る、っていうことないですか。 エロサイトを見ないようにしてると来なくなるんですが。 どうも閲覧時にメアドを抜かれてるとしか考えられないんですよ。 これってどういうしくみでメアド抜いてるんだろ? OSは98。ブラウザはIE6でセキュリティレベルは「中」プライバシー設定は「中-高」。 メーラーはAL-MAILの16bitのやつ。OEはインストしてないです。
cokkie
93 :
名無しさん@お腹いっぱい。 :03/06/03 13:05
>>92 レスありがとう。でも、cokkieにメアド情報なんかあるのかなぁ?
cokkieは一応疑ってみて、ファイルを覗いてみたんだけど、それらしい文字列はなかったような・・・。
95 :
名無しさん@お腹いっぱい。 :03/06/03 13:40
モデムが休みなく動いて不正アクセスの可能性のある場合はどうする
モデムを休ませる。つーか状況書け。
スパムメールもそうなのですが、 ある日突然、多額の請求メールが送られてきました……。<エロサイト閲覧
98 :
名無しさん@お腹いっぱい。 :03/06/03 15:27
-----BEGIN PGP MESSAGE-----
Version: PGP 6.5.8ckt - ja
http://www.hizlab.net/pgp/ qANQR1DDDQQJAwKeN+lC70tK7GDJLvdni8v5VIVJg+zgIx9k0JYpYtR4OR24zFor
52KPm1KnCJZdK6TbrC6ug94R8IQ=
=LeMA
-----END PGP MESSAGE-----
102 :
オッパイ揉みたい :03/06/03 19:44
すいません、ヤフーのページを見たら、 見ていないはずなのに、クリックした跡(紫色になっている)が付いていたりします これって????
ttp://orange.sakura.ne.jp/~marina/ 女の子がやってる釣りのサイトなんですが、
ここのTOPページの右の中ほどにある「根性試し」っていう
項目、これ、ウイルスなんでしょうか?
昨日クリックしたら画面が暗くなったけど、どうやら
ウイルスでもないみたいで、でもすぐ再起動しました。
もしウイルスだったらプロバイダーとかに通報したほうが
いいの?
もしかして有名な遊び?だったらすいません。
でもひどいと思いません?
>>102 あ、それはね、重要なリンクなどは目立つように
元から色を変えてあるみたいですよ。
>>103 メチャ笑ったっす。無害。
再起動する事なかったのに。
105 :
オッパイ揉みたい :03/06/03 20:45
>>103 そうなんですか、ありがd
アホー、(゚听)クダラネ
106 :
名無しさん@お腹いっぱい。 :03/06/03 20:57
突然デスクトップに「~」という名前のファイルが 出来たんですけどウィルスか何かでしょうか?
>>103 パンダ君にあったおヽ(´ー`)ノ
勇気のある人はJavaScriptをONにして栗。
っていうかもうネタバレかな。
108 :
名無しさん@お腹いっぱい。 :03/06/03 21:17
すいません、 PC買ったときに初めからついてるノートンアンチの購読サービス期限がきました。 でもCDはついていなかったので、延長してもこのPCでしか使用できないのですか? よろしくお願いします。
>>108 どーやって他パソに移植するつもりなんでしょか。
111 :
名無しさん@お腹いっぱい。 :03/06/03 22:44
パソ初心者なのですが調子に乗ってエロサイト見まくっていたらものすごい数の エロサイトからメールがきたんです(海外のです)で、全部拒否してきたんですが 最近金額付きのメールが来ているんです。英語なのでよく分からないんですが15800$ とか書いてあるんです。サイトに行っただけでお金を取られたりするのでしょうか? 契約など一切していません。家などには何も来ていないのですがきみが悪いので こうゆうメールの対処のしかたを教えていただけないでしょうか。 スレ違いだったらすいません
>>113 その「タン」つーの気持ち悪いからやめてくんない。
115 :
名無しさん@お腹いっぱい。 :03/06/03 23:35
116 :
名無しさん@お腹いっぱい。 :03/06/04 02:16
ダイアルアップのフレッツISDNで接続している状態で、ダイナミックDNS を利用して、自作の簡単なサーバソフトを外部に公開しようと思っている のですが、やはり何かセキュリティの対策をこうじないとまずいでしょうか? といか丸裸状態?あまりセキュリティについて考えた事がないのでよ分か りません。この行動の危険度はどれぐらいですか?
117 :
名無しさん@お腹いっぱい。 :03/06/04 02:33
コテハンでブラウザから書き込んでいたら、 モジュール○○によるアドレス○○の読み込み違反がありましたと出て 操作がおかしくなり、その後私が名無しで書き込んだ内容も知っている、 全部ばらしてやるという書き込みがありました。 一体何が起きたんでしょうか。怖くて眠れません。どなたか教えてください、お願いします。
>>116 他人に頼らざるをえないうちは止めとけ
>>117 日記は余所でやれ
質問なら環境くらいかけ
>>118 すいません・・・環境とかもわからないくらいPCに疎いんです。
ブラウザで書き込みしていたら、私の書き込みがどれか特定できてるような
言い方で、いきなりばらしてやると言われたので・・・。
読み込み違反が起こりましたというウインドウが出たときに、
私のIPを抜くようなことがあったんでしょうか・・・。
2ちゃんで、IPを知る事で、どの書き込みが私かわかるようなことは
可能なんでしょうか?この書き込みも見られてるのかと思うと
怖いです。
121 :
名無しさん@お腹いっぱい。 :03/06/04 06:38
>>111 ほっとけばいい
で、いちいちメルアド、そのサイトにいれてんの?
無作為に来るのもある
124 :
名無しさん@お腹いっぱい。 :03/06/04 08:23
初心者のほうで質問したんですが、回答が得られません・・・。 危険か危険じゃないかだけでも教えてください・・・怖いです・・・。 お願いします。
>>119 散々ガイシュツ、しかも板違い甚だしく、且つ粘着? このスレで嫌われる典型的なパターンだし。
このスレのテンプレ(
>>1-9 )及び参照先をしっかり読んで、セキュリティチェック汁。
119がどういう環境で何をしているのか誰も知らないんだから、結局は自分で判断するしかない。
>>119 特定されたくないなら、先ずそのしつこ過ぎる粘着を止めろ。
例えば、この質問とその後の同じ展開をpcqa、批判要望で
繰り返せば書き込みだけで俺でも特定できる。
132 :
名無しさん@お腹いっぱい。 :03/06/04 13:57
あのー happy99とかいてあるものをクリックしたら 画面が真っ赤になってしまいました。。 スキャンしたら検出されなかったのですが。 感染しているでしょうか。。
.l''',! .r-、 .,、=@ .l''',! ./ー、,,,_ .r-, .广''''″.¨゙゙! .,,,丿 {,,、、, .v-l゙ .!-r/i、 广''''″.¨゙゙! .!、, l゙ | .} , .゙l---, ぃ" .| .| .| _,,{゙l .ヽ ヽ--i、 .ぃ" .,,,,,,,,二i" .,..-" .ヽl、゙l r---┘.―'i、 "',! ./ニニニ、  ̄| .L,,,,,゙l,,i´ .r---┘.―'i、 .| :,! | .l .|、 |__ ._,,,,} ノ .| | l゙ ./ ゙'i、 .|__ ._,,,,} "''''ツ ./ "''ト .|゙i、 ||、゙l .,―-" | .ノ .l゙ `"゙゙゙'" ,i´,〕゙゙^'i、 | .,―-" | ../ `i、 l゙ ,l゙ | |.゙l.,ノ .l゙ .,,,,,, .\ .l゙ .l゙ ,, .l゙ .|.} | | .| / .,,,,,, .\ ../ .,.i、 | l゙ .l゙ .| .,! .゛ | し,,l゙ .、 ゙,! ,l゙ ,l゙.i".゙゙'''''"! ゙l .″.|.,!'''゛ l゙ | .l゙,,,,l゙ .、 ゙,! ,/`/ .| ."'゙゙l ./ .l゙r┘,l゙ .゙l, .,/`∪ ゙〃 .`ー--丿 .゙'--ヽ{,,,./ .゙l,, _/`∪ .゙l.,i´ .!,_,,,/ .l゙../ | .,i´
134 :
名無しさん@お腹いっぱい。 :03/06/04 17:17
どこで質問をしたらよいのか分からないのでここに書かせていただきます。 最近、IEのアドレスバーに存在しないURLを打ち込むと、必ずlop.comにとばされます。 非常に気持ち悪いので回避方法をご教授下さい。
139 :
名無しさん@お腹いっぱい。 :03/06/04 17:52
>>138 レスありがとうございます。
Spybot入れて最新データにしても駄目でした。
例えばアドレスバーに「1」とか打ったら飛ばされます。
140 :
名無しさん@お腹いっぱい。 :03/06/04 17:59
すみません。初心者板等で聞いてみたのですが 答えてくれなかったのでここに書きます。 最近ネットをしていたら、警告音とともにウインドウが開いて、 警告らしきものが出でくるということが何度かありました。 (内容は文字化けしていて不明) なんかの警告かと思っていままでOKのところを クリックしていたのですが、今日になって WEBPOPUPというものを知り、 大変怖くなりました。 自分は軽い気持ちでOKをクリックしたのですが、 何か起こっていないか心配です。 いままでWEBPOPUPで OKをクリックしただけで実害が出たということは あるのでしょうか? 知っている方がいらっしゃったら教えてください。 お願いします。
>>140 ほとんどがスパム広告なんですが、OK押すとそれなりのサイトに
飛ばされて、何でもやりたい放題ですよ
詳しくは検索してみて
>142 とりあえずは何も起こっていないのですが・・・ どうすればいいのでしょうか?
すみません。いろいろ調べてみます。
>>140 この板の住民はWEBPOPUPからなんかメッセージ貰わないからOKクリックした人は常駐してないと思う。
心配ならウイルスチェック、スパイウェアのチェック。
更に心配ならクリーンインストール。
>146 わかりました、ありがとうございます。
あと、誰か経験ある方がいらっしゃいましたら、 助言お願いします。
>146さん すみません。あと基本的には実害のないものなので しょうか? 心配なら・・・となっているんで。
「風邪を治療する場所」じゃなくて「風邪を予防する場所」だからさ まあなんていうか…気になるならOSごと再インスコで万事解決
>>141 ありがとうございます、手動で消してみます。
しかしものすごく多いですね・・・。
さっきヤフーで将棋していたらむかつくからrootkitを送るといわれました。 怖いっすなにが起こるかわからないけど。 防ぎようはないのでしょうか?
>>152 回線切って寝て、しばらくしてプロバから割り当てられるIPアドレスが変わるのを待つとか。
回線きってなかったら送られるのでしょうか? そうなればどうなるの? パソコン壊れてしまう?
まぁだめだってことですか? rootkitってなに?
>>155 検索も出来ないようならネットやめたら?
158 :
悩める主婦 :03/06/04 21:34
ある会員サイトの会員です。 先日サイト内の会員限定で匿名に書き込める掲示板に普通なら 誰が書いたかは分からないはずなのにCGIのバグ?を使って 検索し、悪意のある人が誰が書いたか公表していました。 私はその被害者の一人です。 もちろん元レスは管理するサイト側によって削除されたのですが 複数の会員の目に止まり、口コミで水面下で名前が広がり つつあります。 肝心のサイト管理側からは何の連絡もありません。 きちんと会員登録をする際にプライバシーポリシーに 個人情報の漏洩について書いてありました。 でも結果的に漏れていました。 私は書いた人と管理しているサイト側に頭に来ているので 苦情を申し入れたいと思っていますが、一番効果的でなおかつ しっかりと返事がいただけるいい方法はないでしょうか? まず私は何から動けばいいのか悩んでいます。 ぜひ知恵とお力を授けていただけないでしょうか。 よろしくお願いいたします。
>>158 板違い
かわいそうなのでマジレスすると
そのサイト管理者に苦情のメール送れ。
書き込むときは串使え。
2chにそのサイト晒せ。
・・・おまいJOYか?
マジレスしてやる。 サイト管理側と、初めに書き込んだヤツから2.3人をターゲットに 告訴を連発しろ。もちろんあんたはその掲示板には一切書き込まない上で。 告訴した後、掲示板に書き込め。 失った名誉は回復不可能だ。
初心者です。 ファイヤーウォ−ルでping atack とNetBIOS_Browsingを検出したのですが なにか対策たてたほうがよいのでしょうか?
>>162 検出しているならだいじょうぶだよ。
そのためにファイヤーウォールいれててるんだよ。
>>163 ありがとうございます。
ファイヤーウォール入れているけれどなんか不安で・・・・
用心してネットやります。
165 :
悩める主婦 :03/06/04 23:54
>>159 さん
>>160 さん
お返事ありがとうございました。
板違いとのご指摘ですが、この話題の正規の掲示板というのは
どちらになるのでしょうか?
お手数ですが教えていただけませんでしょうか。
残念ながらJOYさんではありません。
>>161 さん
やらないか?とは何をやるのでしょうか??
私以外の被害者の方が管理者に抗議をしましたが、「原因を
調査中です」と在り来たりな回答でさらりとかわされてしまい
謝罪とかそういう言葉は一切ありませんでした。
肝心の書き込みをした方なのですがこれも匿名の為、誰だか
判別が出来ません。
あまりの書き込みの為そのページは閉鎖されて今はもう見る
ことができない状態です。
管理者がダメならとセキュリティーマークだったかな?そういう
マーク付のサイトなのでそのマークを管理する財団法人の
相談窓口に電話してみようと思っています。
他に圧力がかかる場所があればいいのですが…
出る所へ出る覚悟はあるのですが、相手が分からないとどうにも
ならないのが今の現状です。
本当にお金を払ってもいいので誰か詳しい人を雇いたいぐらいです。
長い書き込みで申し訳ありません....
私の環境は、WindowsXP Home edition なのですが、先日
「ネットワークについての詳しい知識
ttp://www.tooljp.com/index.html 」
というセキュリティ関連のサイトで、「ミニセキュリティ診断ツール」
というフリーソフトを落としました。
そして実行してみたのですが、
「serverサービス」「browserサービス」「サーバーアナウンス」の
設定がonになっているので危険であるという、結果が出ました。
では、これらの設定はどうしたらoffにできるのかと、いろいろ
試行錯誤して、やっとコントロールパネル→パフォーマンスとメンテナンス
→管理ツールにたどり着いたのですが、なかなか設定の変え方が
わからず途方に暮れています。それとも管理ツールからでは、
「serverサービス」「browserサービス」「サーバーアナウンス」
などはoffにできないのでしょうか?どなたか知っている人がいましたら
教えてください。よろしくお願いします。
FW入れろ
>>165 金を払っても(弁護士に)いいなら、管理者側と後は書き込んだ奴を氏名不詳で告訴だな。
その後、管理者側に情報開示請求して、相手がそれを飮んだら次はISPだ。
飮まないなら、長期戦覚悟でしつこく開示請求かける。
とにかく告訴するなら長期戦覚悟した方がよい。
その决心がないなら現状では泣き寝入りと言うことだ。
>>167 そのソフトの紹介の下のQ&Aに多少のことは書いてあったけど…
ちょっと見ただけだと「serverサービス」等が何を示しているのか
ちょっとわからんのよ、80Portが空いているだけなのか、IISが動いちゃって
るのかとか、どっちに当てはまるのかなぁ?
とりあえず、シマンテックの方でポートスキャンしてくれるのが
あるからそれやった方が住人の判断を仰げそうな気がするっす
っつーか
>>168 の言う通りにファイアーウォール入れた方がよさげ
>>168 >>170 レスありがとうございました。
早速Zone Alarmをいれてみました。IISという言葉など初めてみたので、
まだまだ勉強不足でした。ではではお忙しいところありがとうございました。
172 :
名無しさん@お腹いっぱい。 :03/06/05 09:27
age
>>170 さんへ
「serverサービス」等が何を示すのか「ミニセキュリティ診断ツール」に
書いてあった説明では、こうなっていました。
「serverサービス」→このサービスが起動されると、あなたのコンピュータ
のハードディスクがネットワーク上から読み取られる可能性があります。
特にファイルサーバとして使用している場合を除いて、
サービスを停止することを推奨します。
「browserサービス」→このサービスはネットワークコンピュータ一覧を
作成するために使用します。イントラネット等で使用する場合を除いて停止
してもかまいません。
「サーバーアナウンス」→オンの設定では、あなたのコンピュータの存在を
ネットワークに対してアナウンス(公開)します。特にネットワーク上の
他のコンピュータに対してサービスを提供する場合を除いて、オフにすること
を推奨します。
>>167 「管理ツール」→「サービス」
目的のサービスの"スタートアップの種類"を「手動」に変更して再起動
177 :
名無しさん@お腹いっぱい。 :03/06/05 12:39
すいません。XPでノートン2003を入れてるんですが、 いれてから勝手に電源がおちるようになりました。 大体PCを起動させて5分から10分ぐらいでおちることが 多いです。ノートンのせいですかね?それともウイルス?? だれかおせーてください。ちなみに電源を再度いれても ディスクスキャンはしないで普通の起動をします。
179 :
名無しさん@お腹いっぱい。 :03/06/05 12:55
それをおせーてください。 お願いします。
確かに、「サーバーアナウンス」出てないや・・・>175 >167 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanmanServer\Parameters 新規作成 DWORD値 名前 Hidden 値のデータ 1 これでマイネットワークから自分のPC名が消えるはず。
>>177 ノートンでシステムの完全スキャンしたのか?
勝手にシャットダウンさせるバッチファイルの作り方なら知ってるけどそういう活動するウイルスがあるかどうかは知らん。
ノートンをアンインスコしても駄目ならOSごと入れ直せ。
とりあえずノートンをスタートアップから
はずして起動したらどうなのよ?
>>177
183 :
名無しさん@お腹いっぱい。 :03/06/05 13:31
お返事ありがとう!!スキャンしてます。検出はされませんでした。 シャットダウンというか電源ボタンでぶっつりときるようなおち方なのです。 そのファイルはそうゆうものですか??これは本体の故障ですかね。
184 :
悩める主婦 :03/06/05 13:31
>>160 さん
お返事ありがとうございました。
やはり出る所へ出る覚悟と長期戦を覚悟しないかぎり泣き寝入りなんですね。
でもこのまま黙っていられる気分ではないのでやれることはやってみようと思います。
アドバイスありがとうございました。感謝します。
185 :
名無しさん@お腹いっぱい。 :03/06/05 13:32
>>182 それはためしてないです。
186 :
名無しさん@お腹いっぱい。 :03/06/05 15:11
PC9821マシンでOSは95。こんな環境で動くセキュリティソフトってありませんか?
anonymizerのフリーのやつについて質問です。
串だとその串のサーバ主には知られるって点で、
これの方がより安全だと思うんですが、ここって信用できますか?
ちゃんとどこにアクセスしたかなどの情報を消してくれるんでしょうか?
これは、DonutPでは使えないんでしょうか?
掲示板への書き込みとかもここ経由でなされるんでしょうか?
サイト↓
ttp://www.anonymizer.com/
すみません。↑は Anonymizer Privacy Toolbar についてです。
189 :
名無しさん@お腹いっぱい。 :03/06/05 15:44
192 :
名無しさん@お腹いっぱい。 :03/06/05 17:47
全く知らないメールアドレスからのウィルスアラートが返ってきます。 メールサーバーのウィルスチェックは、偽装されたFromとかに アラートを返してしまうようなモノなんでしょうか。
195 :
名無しさん@お腹いっぱい。 :03/06/05 19:11
すいません。どっかのHPでウイルスというか・・ 「E−Z−LIVE」なるウザイものに感染してしまいました。 PC起動時にスクリプトを起動させ、IEのホームを書き換え、 消そうとしても「Winが使用中です」と出て消すことも出来ません・・ どうすれば良いのでしょうか?お願いします。
196 :
名無しさん@お腹いっぱい。 :03/06/05 19:32
>>195 とりあえずセーフモードで起動してみては?
PCブート時にF8キーを押しっぱなしにしてメニューからセーフモードを選択。
198 :
すごく無知 :03/06/05 20:28
すごく無知なのでごめんなさい。 Ad-awareというのは、どの程度のスパイウェアを削除できるものなのでしょうか? この間事件になった、ネットカフェネットに仕掛けられていた ようなものも発見できるのですか? 先ほどサーチしてみたら、よく覚えてないのですがCyder(多分違ってる。。) とかGから始まるものとか、いくつかのクッキーとかが引っかかっりました。 Cyder(多分違ってる。。)とかGから始まるものとか、どのようなものなのか おわかりになる方がいらしたら教えてください。
199 :
すごく無知 :03/06/05 20:40
GatorとCydoorでした。
どちらもキーロガーじゃありません。
>すごく無知タン Cydoorは知らんですが。Gator系は、セーフモードで起動してスキャンしないと駆除できないでし。
203 :
名無しさん@お腹いっぱい。 :03/06/05 22:48
セキュリティソフト(ファイアーオール機能有)って買ってからも維持費はかかりますか。 かかるなら、ノートンとトレンドマイクロではどっちが安いですか?
>>203 それぞれのメーカーのサイトへ行けば質問するより早く分かると思うけどな。
インターネットは完全受け身のテレビと違って自分から情報を探しに行くものだろ?
>>175 175さん非常にわかりやすいホームページを教えてくださってあがりとう。
「サービス」という言葉で具具ってもなかなか見つけられなかったので
非常に助かりましすた。
>>180 さん
初めてレジストリの書き換え実行したので緊張しますた。
マイネットワークの中身が真っ白になったのでひとまずこれで成功なので
しょうか?
ではでは、本当に助かりました。みなさんあがりとう(~-~)
206 :
名無しさん@お腹いっぱい。 :03/06/05 23:38
禿しく板違いなんですが、ここ見てる人の方が詳しそうなので・・・ 就職活動中の学生なんですが、 ネットワークセキュリティ関係の仕事に興味があります。 で、いろいろ検索したところ、 LAC HUCOM InternetSecuritySystems INSI Asgent symantec あたりが見つかりました。 他ご存知の会社があったら教えてください。
208 :
就職戦線異状名無しさん :03/06/05 23:57
もちろん就職板の住人でもあるんですが、 セキュリティ関係の会社はまだすくないようで・・・
>>198 >この間事件になった、ネットカフェネットに仕掛けられていた
>ようなものも発見できるのですか?
残念ながら"Ad-aware" は SpyWear、AdWareの発見削除が中心で
Trojan、KeyLoger、HackingToolを発見するソフトではありません。
一部の機能は持ってはいてもカテゴリーが違うのです。
210 :
名無しさん@お腹いっぱい。 :03/06/06 00:50
msnメッセンジャーについて質問させてください。 メッセンジャーでのファイルの送受信ができません。 こういう場合、ルータのポートだとか、ファイヤーウォールソフトが問題のケースが多いみたいですが、自分の場合はどうやらそれらとは違うみたいなんです。 というのも、同じルータを使った別のPCではメッセンジャー上でのファイルの送受信ができいたのです。 ファイヤーウォールソフトも自分が見た限りではないようです。 このような場合、他にはどのような原因が考えられるでしょうか? win2000 msnメッセンジャー5.0 です。
212 :
すごく無知 :03/06/06 02:18
レスくださった方、ありがとうございました。 Gatorは削除してもう引っかからないのですが、 実は削除できていないのでしょうか。。 大して害はなさそうなので、削除できてなくても、 「まぁいいか」とも思ったりしてます。。 >残念ながら"Ad-aware" は SpyWear、AdWareの発見削除が中心で >Trojan、KeyLoger、HackingToolを発見するソフトではありません。 KeyLoger、HackingToolはどうやって発見すればいいのでしょうか? いくつか名前を知っているものはファイル検索したのですが 見つかりませんでした。 こういうことに興味があるわけでもないので、知識に乏しくて どういうものがあるのか良くわかりません。。 実はハッキング(この言葉が正しいのかも良くわからないのですが)されて いるみたいなので、何とかしたいのです。 相手はプライバシーを覗きたいだけでパスワードを悪用するような ことはないと思うのでほおってあるのですが、気持ちの良いものでは ありませんので。。。
>>212 トロイ検出ツールならどかのサイトにトロイと一緒にダウソ出来るように置いてあったがどこだったか・・
不安なら全て消して構築し直す事をお勧めする。心もHDDもスッキリ
216 :
名無しさん@お腹いっぱい。 :03/06/06 12:22
>>216 トレンドのオンラインスキャンしろ。その後、電器屋逝ってノートンかバスター買って来い。
>>217 レスありがとうございます。
今オンラインスキャンしてるんですがわんさか出てきました(つД`)
怖いです。初めての経験です。怖すぎです(:.;゚;Д;゚;.:)
220 :
名無しさん@お腹いっぱい。 :03/06/06 16:27
スパイウェア駆除ソフトで調べると かなりのスパイウェアが見つかるそうですが スパイウェアというのは合法なんですか? リアルプレイヤーにも入ってると聞いたんですが 本当でしょうか?
221 :
名無しさん@お腹いっぱい。 :03/06/06 16:31
おいらは120スパイあったよ・・・
蹴り男って言うフリーのFW ググっても見つからないんですが どこのあるのか教えて暮れや!! お願いします
>>221 120もあったの?
駆除ソフトがうそついてるってことは
考えられないのかな
224 :
すごく無知 :03/06/06 16:40
219さん サイトのご紹介ありがとうございました。 英語ということでめげてしまいました。 それに今のものを削除しても、どうせまた新しいものを仕掛けられるだろうし... 私は知識も興味も英語力もないので、知識も興味も英語力もある相手に 太刀打ちできそうもありません.. 人間関係に問題があるようで.....
> うそついてるってことは > 考えられないのかな 何のためにウソつくの?
あの…有名なウイルス詰め合わせを開いてしまったのですが…、 どうしたらいいでしょうか? いちおう感染してるファイルは全て削除して、 オンラインスキャンしたところ感染ファイルは見つからないと出たのですが…。 クレズとかは処理が大変だとか聞いたので不安です。 どうしたらいいでしょうか?お願いします。
227 :
名無しさん@お腹いっぱい。 :03/06/06 16:44
120全部削除したけどべつにこれといって問題は起きてない。 バックアップはとったけど・・・
>>225 このソフトが必要なんだぜ!っていう
証明をしたいんだとしたら説明付くんじゃないかな
作者の売名行為みたいなものかもしれないし
早速ノートンを買って来てウイルス駆除しました。 初めての経験だったのでとても怖かったです。 もうこれで何にもする事ないんでしょうか?
>>228 ああ、なるほど。可能性は無きにしも非ずかもね。
>>229 ずっとデフォルトじゃ意味ないよ。
使いこなせるようにガン( ゚д゚)ガレ
231 :
名無しさん@お腹いっぱい。 :03/06/06 16:54
あとはキーボードの隙間を毎日フーフーって息かけて埃がつかないようにするだけだ。
キーボードは使わない時にごみがたまるらしいから 布とかをかけておけば、埃が付かないらしい。 まぁ毎日の大半をネットでつぶしてる人たちには 無意味だけどね。
パニクってましたがこのスレのおかげで無事に駆除できたみたいです。
皆様本当にありがとうございました。
>>230 がんがります。ありがとうございました。
>>231 フーフーとダスキンの2トップで攻めます。ありがとうございました。
234 :
名無しさん@お腹いっぱい。 :03/06/06 17:57
あらら・・・ かわいそうに・・・
>>234 "uirs_pak"から"ウイルスパック"って読めなかったの?
どれが一番危険とかそういう問題じゃないからその辺のメーカーの体験版でも使って駆除するんだな
>>220 >リアルプレイヤーにも入ってると聞いたんですが
本当でしょうか?
入ってるみたいだね。
起動していないのに外部にパケ飛ばそうとしてたから、FWで遮断設定にしときました。
238 :
名無しさん@お腹いっぱい。 :03/06/06 19:42
荒らし攻撃を受けているんですが、 相手のIPから犯人を特定するなどできますか?
>>238 そう簡単に出来たら荒らしなんて起こる筈ないんだけどな
240 :
名無しさん@お腹いっぱい。 :03/06/06 22:24
>>239 なんとか防御策をほどこすことはできないですかね?
>>240 ・荒らされないような雰囲気を保つよう努力する
・サイトの内容に問題がないか確認する
・荒らしにいちいち反応しないで徹底無視か削除する
・パス制にしたりアクセス制限をする
・しばらく閉鎖する
・思い切って移転する
など
243 :
名無しさん@お腹いっぱい。 :03/06/06 22:36
トレンドマイクロとシマンテックどちらがオンラインスキャンに優れていますか?
244 :
名無しさん@お腹いっぱい。 :03/06/06 22:41
ヤフーBBなんですが、そいつ一人を弾くことってできるの? そのIPを弾くことで、ほかのヤフーBBユーザーが弾かれることはない?
ActiveXをONにしろ(#゚Д゚)ゴルァ!!ってONにしてもいうシマは嫌い。
>>206 セキュリティがナニを求めてやっているか、それを理解してから考慮した方が吉。
どんな仕事しているか知ってる?
>>242 なんかテンプレ素材としていいね、これ。既出ならすまん、オレは初めて見た。
>>243 どっこいどっこい。
つか、両方やれば尚安心、というのはどうだ。勿論 100% でゎないが。
>>244 可能性はある。IPが固定ではないだろうから。
それでも、一時的な効果はあるでしょう。
サイトから動画とか画像をダウンロードした場合、サイト側はこっちの個人情報を調べることって出来るんですか ??
>>248 IPアドレスとか、リモホとかOSとかそこらへんがわかるくらいだと思われ
住所氏名とかそっちは警察沙汰になってからのお話
あと、
>>1 からためになるリンクがイパーイ貼ってあるからちゃんと読んでホスイ…
>>244 生IPで荒らす程度の厨房には
>>247 の言うようにアクセス制限が効果的だろうね。
ただ、そういう機能が掲示板に無いなら最初からついているものを探して乗り換えてみるとか。
253 :
名無しさん@お腹いっぱい。 :03/06/07 00:30
age
254 :
名無しさん@お腹いっぱい。 :03/06/07 00:49
ここ2、3日シマンテックストアに入れないんですが 私だけですか?
みなさんためになる情報ありがとうございました!!
256 :
名無しさん :03/06/07 02:00
>>248-250 そのPCから何らかの申し込み等で個人情報を書き込んだことがあれば、
ウェブバグ経由でその個人情報とエロ画像を結び付けられることもあるので要注意。
ところで・・・某カンファレンス系のネタが流れてるスレってない?
257 :
名無しさん@お腹いっぱい。 :03/06/07 02:09
昨日ADSLに変えて、ついでに初めてファイアーウォールを導入した。 ゾーンアラームね。 一つおかしな事が、、、 昨日からずっと繋いでるんだけどブロックが0なんだ。 これって侵入されてるのかと心配になって 質問させてもらってるんだが 誰か分かる香具師いる?
258 :
名無しさん@お腹いっぱい。 :03/06/07 02:15
259 :
名無しさん@お腹いっぱい。 :03/06/07 02:20
申し訳ない、分かりづらかったか。 昨日の朝からずっとADSL繋ぎっぱなし、もちろんゾーンアラームも 起動させっぱなしにしておいたんだ。 で、先程どれだけブロックしたのかなと思って 確認してみると0の表示。 おかしい、これだけ繋いでて一回もブロックしてないのは なんかあると思って質問させていただいたのだ。 よろしく頼む。
自分の不手際で、一時的にセキュリティ機能ソフトの機能を切ってしまって、
ウィルスに感染してしまいました・・
”wsock32.dllが開始できません ファイルを見つけ問題を見つけてください”
上は、どうやらW95.MTXというのらしいので、
http://www.symantec.com/region/jp/sarcj/data/w/w95.mtx.fix.html 、に行き、W95.MTX 駆除ツールを試みました。
しかし、何回もデスクトップに、このW95.MTX 駆除ツール.exeをダウンロードして,
セーフモードで起動して”ファイル名を指定して実行”で
commandと入力し、DOSウィンドウでW95.MTX 駆除ツールを起動して
スキャンしても、絶対途中でエラーになってしまいます・・・
なぜ・・・!?何度も調べに調べたのですが、心底わからずじまい・・・
エラーのメッセージは英語でしかも、自分の低質なスキルではほとんど理解
できません・・・どうか誰か・・・どうかこんな哀れな自分に手ほどきをおねがいします・・・
"Debug Error!
program:C:\WINDOW\デスクトップ\FIX MTX EXE
DAMAGE:after Normal block(#16) at 0x00780890(press Retry todebug the application"
と出ます・・
ものすごい長文になりはててしまい、本当にごめんなさい・・・
不快でしたら謝ります。どうかお教えいただきたいのです・・・
辞書で調べ、Yahooで検索しつくしました・・・ 英和辞書で解読すると 「デバッグエラー」、「ダメージ:」と言うのだけは理解できます。 デバッグエラーは、バグを取り除く作業のエラーということですよね? それがエラーしてるから、スキャンが途中で中止されてしまうという経過が全く わかりません・・・ もしかしてバグとはウィルス、またはウィルスによって損傷されたファイル、 の意味も入るのですか? だとしたら、ウィルススキャン中のエラーということで理解できますが・・・ DAMAGE=ダメージについては、もうほとんど、およそ見当すらつきません・・・・ aftter Normal block(#16)って何なのでしょう・・・? どこがどうダメージで、何が原因でスキャンが突然中止するのか、ここまでの レベル程度でしか分かりません・・・ ここまでは必死で調べて理解できたのですが・・・・ この先のなぜデバッグエラーが起こり、 どこの損傷がどうなってるかまでは、本当に到底理解できえません・・・ お願いです、どなたかお力を・・・・
262 :
ネット屋 ◆tr.t4dJfuU :03/06/07 02:43
>>260-261 Debug Error!云々のクダリはプログラムが吐き出すエラーです。
なので、直接ウィルスと関係はないと思います。
もちろん、間接的には関係がある可能性はありますが。
今、ちょっと調べて見ていますが、今の状態で行けない(見ることができない)
セキュリティ関係のサイトとかありますか?
264 :
ネット屋 ◆tr.t4dJfuU :03/06/07 02:55
>>260-262 「wsock32.dllが開始できません」ってのはかなり感染の疑いが濃いようですが、
>>12 にあるチェックはやってみましたか?
>>262 おお、ご丁寧なお言葉でありがとうございます・・
こんな深夜に・・・。
セキュリティ関係のサイトの他、
インターネットでアクセス不可なサイトは多分、ないと思います。
266 :
名無しさん@お腹いっぱい。 :03/06/07 03:01
最近、port901にtcp接続が試みられることがちょくちょくあるんですが、 これって、Sambaのコントロールを試みてるんでしょうか? 自分はunix系は使ってませんし、従ってSambaも使っていません。 ブロックしている現状で、放っておういてもいいのでしょうか?
>>260 W95.MTXの駆除は複雑かつ困難です。このウイルスはシステムファイルを改変します。コンピュータによっては、改
変されたファイルを修復できないものがあります。場合によっては、ウイルスに感染したファイルの修復を試みた後、
必要なシステムファイルをオリジナルのWindowsインストールCDから復元しないとWindowsが起動しなくなることがあ
ります。
注意: このウイルスはWindowsおよび実行形式ファイルを無効にするだけでなく、シマンテックのWebサイトを含む特
定のWebサイトへのアクセスを遮断する能力も持っています。この理由から、状況によっては必要なファイルのダウ
ンロード作業の実行に感染していないコンピュータが必要になる場合があります。
以下に記載されている駆除手順はWindowsやDOSの基本的な操作方法に精通していることを前提に記述されていま
す。これらの操作について不安があるお客様は、コンピュータの専門家に作業の代行を依頼することをお勧めします。
http://www.symantec.com/region/jp/sarcj/data/w/w95.mtx.html
>>262 直接ウィルスに関係なくても、W95.MTX 駆除ツールを行う上で、
何か問題がありそうなのですが・・その間接的なこととは、その可能性のことですか?
>>264 はい、Windows起動時に開始されるように設定されてる、アプリの
(例えばZoneAlerm、とか・・)の妨げになってるようです・・・
wsock32.dllはそのためのファイルだそうなので・・。
はい、
>>12 を熟読してみます!
271 :
ネット屋 ◆tr.t4dJfuU :03/06/07 03:11
>>267 うむ。漏れもそう思ったんだが、Symantec.comには接続できてる雰囲気なんだよね。
とりあえずOSが「wsock32.dllが開始できない」って言ってるんだから、これだけでも
修復したらいろいろと見えるのではないかとも思ったり。
ちなみに、修復するとすれば、システムファイルチェッカー(Sfc.exe)で、
C:\Windows\Systemに保存されている「Wsock32.dll」をWindowsのCD-ROMから
復元することになるのだろうが、
「スタート」→「ファイル名を指定して実行」→"sfc"と入力→
「インストールディスクからファイルを1つ抽出する」を選択→
「ファイル名」に「C:\Windows\System\Wsock32.dll」と入力→「開始」
WindowsMEだとちょっと違って「msconfig」→「ファイルの抽出」
いずれも自己責任でお願いします。
>>269 >その間接的なこととは、その可能性のことですか?
そうです。
>>264 >>12 にあるチェックとは、ウィルススキャンのことですか?
ウィルススキャンもしてみましたが、”感染されたファイル、修復したファイル”ともに
0です。何度やっても・・・
嗚呼・・判らない・・・・
>>267 自分のウィルス進行はもう手遅れということですか?
ウィルス駆除した後のことではなく、
それ以前にまず「W95.MTX 駆除ツール」を試みても、途中でデバッグエラーになって
最後までスキャンしてくれない・・ということなんですが・・・
それか、この板では板違い・・・ですか?
273 :
ネット屋 ◆tr.t4dJfuU :03/06/07 03:18
>>266 901 tcp/udp smpnameres SMPNAMERES
です。
ここはsmb使わないと思うんだけどなぁ。
SAMBAは139を中心に、138,137,135,568,569辺りを使うような。
275 :
ネット屋 ◆tr.t4dJfuU :03/06/07 03:21
>>272 なるほど。あれでスキャンしても出ませんか。
ひょっとして本当に単に「wsock32.dll」が壊れただけかも。
>>271 の中のキーワードを元に、修復して見るのが良いような気もします。
あ、漏れ電池切れで寝るです、ばたんQ〜
がんがって下さい!
最後にひとつ・・ W95.MTX 駆除ツールを試みていて、必ず途中であの文章が出てきて スキャン完了までもっていけない問題は、どうすれば・・?
>>275 さようなら・・・
何とかネット屋さんという救世主の、
一つ一つのアドバイスをもとにがんばってみます。
278 :
名無しさん@お腹いっぱい。 :03/06/07 03:26
>>273 ありがとうございます。
SWATで来てるのかも、とか考えてました。
>>278 SWAT で来てるのではなくて、SWAT が動いてるんじゃないかと思ってアクセスに
来てる。
SWAT へはただのブラウザでのアクセスだから。
んで、samba + swat 使ってなければ意味がないから安心せれ。
うわぁぁぁぁぁぁぁぁぁ! やばいやばい。メマンドクサくてウィルスバスター系期限切れ放置してて 久しぶりにチェックしてみたらトロイの木馬が4つもexeファイルに感染しとるー! ・・・被害はどのぐらいなのか教えてもらえんか。 ってかexe実行して無いと大丈夫なのか? すごい不安なんだが・・・
>>276 斜め読みなのでどういう経過か知らないがセーフモードで試してはどうか。
>>280 被害なんて聞いても絶望的なレスしか帰ってこないぞ。
つうか、正体わかっているなら検索しろ。
>>280 感染した被害?
デスクトップ見られたりキー入力監視されたりファイルをダウソされたり多種多様
4つもか・・すごいねえw
>>284 煽りながらマジレス、カコ(・∀・)イイ!!
286 :
教えてさん :03/06/07 16:23
質問です。今海外のエッチサイトをみているのですが、ソースという奴が 出てきません。で、直接ダウンロードができないのです。 その部分をワードーパッドで見てみたら、どうやらjavascriptのようです。 長いので途中で略しますけど <SCRIPT language=javascript>document.write(unescape("\x0D\x0A\x3C\x62\x6F\x64\x79\x20\x62\x67\x63\x6F\x6C\x6F\x72\x3D とこんな感じ。 どうもescapeという処理がなされて、判読しにくくしてあるようです。 javascriptのことは知らないのですが、unescapeとかいう処理をやれば元のが見えると、 ネット上で書いてあったので、やってみましたが、だめでした。 どうやったらいいでしょう。知恵を貸してください。
289 :
名無しさん@お腹いっぱい。 :03/06/07 17:07
みなさん、はじめまして。 質問ですが、いわゆる迷惑メールとはどこでそのアドレスを見つけてくるのでしょうか? 最近あるPCのメル友に携帯のメアドをメールで教えたんです。 すると間もなく今まで携帯に来た事のない迷惑メールが来るようになりました。 個人のPCのメーラーに潜入してそこからメアドを取得、あるいはメールに記述された 文章からメアドを拾うなんて事は可能なのでしょうか?
>個人のPCのメーラーに潜入して(略 そんな事は普通はありえない。 そのメル友がばら撒いたと思われ。 あと、掲示板に書き込む時メアド書き込んだり、ウェブサイトにメアドを載せて公開してたりすると そこから拾ってきてリスト化したりする。 漏れも以前携帯サイト運営しててもう閉鎖したけど 未だに携帯サイト専門ランキングサイトへの登録依頼メールが来るのはそういうリストが在るからなんだろうな・・ 関係ない話してスマソ
291 :
教えてさん :03/06/07 17:26
292 :
名無しさん@お腹いっぱい。 :03/06/07 17:28
ああもっとなじって 庶民たちよ 君たちには本質が見えないのだろう 私はちーさまの声に音に凌辱され姦淫された奴隷なのだ 苦しい,でも幸せ 絶望だから快楽 それが鬼ちーワールド
>>281 通常の状態、セーフモードでの状態、どちらともやってこの有様です・・・
>>284 何度も落しなおしてがんばりましたが、絶対スキャンでやってる途中で、
>>260 でも書いた”デバッグエラー”となるのです・・・
>>ネット屋さん
何度も
>>271 の方法、を試したのですが・・
”指定されたファイルは保護されているため、上書きまたは削除はできません”
となるのですが・・・
復元元をWindowsMeのCD-ROMに選び、保存先Cを:\Windows\Systemしてるんですが・・
どうやらwsock32.dllファイルは削除、上書きはできないようです・・・
修復にあたって、削除、上書きができない以上、どうすれば良いのでしょう・・・・?
295 :
名無しさん@お腹いっぱい。 :03/06/07 17:58
254ですが。 今日もシマンテックに入れず、購読期限が切れそうです。(期限は月曜) 月曜日は仕事です、電話する暇ありません。どうしたらいいでしょうか。 他に困ってる方はいないのでしょうかね・・。
保守
よくメールを見ただけで感染するとか、 プレヴューしただけで感染するとかのウィルスがあるっていうじゃなですか。 あれって、ウェブ上の無料メールに送られてきたのでも Outlookに送られてきたのみたいに 見ただけとかで感染するんでしょうか??
>>293 msconfigで復元するときにc:\に保存して、セーフモードで\windows\systemにコピーすりゃいいだろ。
頭使えよ。
SSL通信をする場合に、IEの右下に鍵マークが出ますよね。 ダブルクリックすると証明書の情報が表示されます。 この証明書を使って、データの暗号化等をすることは、通常可能なのでしょうか? PKIを簡単に説明してくれたサイトの解説だと、証明書に含まれる公開鍵は、データの暗号化に使うわけですよね? ベリサインのSSL用のサーバID(証明書?)ってそれに含まれる公開キーの値を使って データの暗号化ができるのかなと。 これは、できるけれども、サーバ用の証明書に含まれる公開鍵はは、そういった用途( メールの暗号化)には使わないということなのでしょうか?
301 :
名無しさん@お腹いっぱい。 :03/06/07 19:42
>>297 295です。やっぱり入れません・・。
困った・・。
>>298 そのメールがHTML形式だったら、いくらでもできるよな。
Viriiに限らず、古典的なブラクラでもね。
添付ファイルだったら、通常のメーラーと同じだよな。
なんとか感染していたファイルを削除しました。 しかし今オンラインスキャンをすると必ず例外OEが発生します。 ノートンでスキャンしても何も出てこないのですが非常に心配です。 こんなことってありえますか?お願いします。
今日、こんなメールが突然きました。 無視すべきだと思いますか?
---------------------------------------------------------
お求めになっている例の件、以下にご案内いたします。
ご要望の特殊な?パートナー探しなら《Meets Express》という
サイトで紹介されているようです。URLは下記のとおり。
http://book-i.net/bokemon/ 出会い系サイトにはない確かさ、一切手間なし完全無料といった
特色をそろえているようです。しかも女性スポンサー、セレブ系
女性会員が思いのほか充実しているようです。
日本の情報通からリークされていますので確かだと思います。
母国からはなれて数年、なんだか不景気だといいながら皆様お盛
んのようで。。。
今のところはあまり積極的に宣伝していないようですので今が狙い
めと思います。
では、よい出会いを・・・
*最近いたずらが多いようで、今後、弊社よりご案内を希望されな
い場合は、誠に恐れ入りますが次のメールアドレスまで件名を空欄
のまま送信願います。
[email protected] 「送信者表示」
Robin, Maggie or George
Kowloon, TST, HK SRA.
[email protected] ----------------------------------------------------------
>>304 (・3・)スパムにいちいち反応するなYO!
308 :
つД`) タスケレ !! :03/06/07 20:21
kerio用の弾くIPリストをoutpostのblockpost用に書き直したいんですけど 自動で変換するソフトもしくは方法を教えていただけないでしょうか? 例 [KR]_IP_range210.178.0.0210.179.255.255 ↑たくさんあるので手打ちは厳しい・・・ blockpost 210.178.0.0/255.255.0.0 210.179.0.0/255.255.0.0
>>309 あっ そういう事ね。マジレスするまえにリロードして良かった。
311 :
名無しさん@お腹いっぱい。 :03/06/07 22:30
・・・ま、いいか。 別にたいした事じゃない。
313 :
ネット屋 ◆tr.t4dJfuU :03/06/07 23:05
>>293 まず、wsock32.dll のリネームはできますか?
セーフティーモード、あるいはDOS窓からrenameとかで名前が変えられれば
勝ちです。
314 :
ネット屋 ◆tr.t4dJfuU :03/06/07 23:09
>>303 OEが出るのはどんなところでどんなエラーですか?
気にしなくても良いエラーと、無視できないエラーがあるような。
ノートン君で出ないなら安心してもイイような。
>>289 物凄い低い確率でクライアントのメーラのデータから取得は可能だけどね。
>>290 が言うようにフツーはありえない。
>>292 ドコを縦読み?
>>314 OEでなくて0E(ゼロイー)な
16進数のエラー番号
聞いてる方も答えてる方も間違ってるようだが
318 :
ネット屋 ◆tr.t4dJfuU :03/06/07 23:19
>>300 全然違うです。
serberAが(A)と言う鍵を(内部的に)作って、A'と言うものを公開します。
このとき、
1.Aと自分との間の通信が改ざんされてないか?
2.通信が傍受されてないか?
などが問題になりやすいですが、根本的に
3.Aが本物であるか?
と言う点が残るんです。
この「Aは本物であります!」と言うハンコを押すのがCAであり、
CAが証明書を発行したりします。
CAで検索しましょう。
319 :
ネット屋 ◆tr.t4dJfuU :03/06/07 23:20
げふぃっ、
>>318 ×serber
○server
≫317 すいません。それってどういうことですか? 16進数の番号がエラーだとどのようなことが起こるのですか? 教えてくださいお願いします。 ≫314 今調べます。情報ありがとうございます。
>>299 すいません、アドバイスありがとうございました。
それを試みたら何とかなりました。
でも今度は、CD−Rからは、
”ファイルが見つかりませんでした。復元元の場所が正しいか指定されてるかどうか確かめて
ください”ってなってしまうのですが・・
それか、Wsock32.dllファイルを、CD-R内の一つのフォルダから指定
しなければならないのですか?
そうでしたら、どのWindowsMeのCD-Rの、どのフォルダを復元元に指定すれば良いのですか?
それか、もういっそのこと、WindowsMEかWindowsXPを、
再インストールしたほうがいいですか?
それでWsock32.dllファイルが直るかどうかわからないですが・・・
何度も何度も図々しくて恐縮ですが教えてくださいませ・・・
≫314 今調べたら何も発生しませんでした。 3時間前スキャンした時は発生したのですが…。 ランダムや時間差で発症するウイルスでしょうか?
>>313 なるほど・・・
まずセーフティーモードなどでリネームしなければならなかったんですね・・・
でも
>>323 でも言ってる通り、まず先に
”ファイルが見つかりませんでした。復元元の場所が正しいか指定されてるかどうか確かめて
ください”となってしまうんですが・・・
CD-Rをそのまま復元元に指定してはいけないようなので、
どのフォルダを復元元にすれば・・・?
>>326 Win/MeのCDROM持ってないから嘘かも知れないが、
1 CD-ROMの中から*.cab検索する。
2 右クリで開いてwsock32.dll探す。
3 右クリで抽出。
>>324 virus は発症する期間、時間に関係せずマシンに存在するモノ(一般的に。)
なので、削除されたかなんかだと思われ。
もしくは、そのスキャンプログラムが既に virusによって、それを認識しないようになっているとか。
とりあえず、virus だけの所為とも考えられないので、様子見ながらにするしかないかも知れず。
後は、他のスキャンプログラムを実行してみるのとかあるかね。
≫328 情報ありがとうございます。 ノートンとオンラインのとの二つでスキャンしましたが異常はありませんでした。 ひとまず様子を見ることにします。 皆様お世話になりました。本当にありがとうございました。 また何か問題が起こったら質問しに参ります。 そのときはまたよろしくお願い致します。ともかく本当にありがとうございました。
330 :
名無しさん@お腹いっぱい。 :03/06/08 00:45
↑広告
332 :
質問です! :03/06/08 01:11
スパイウェアGatorについて質問です。 スパイウェアGatorはPCがMacでもウィンドウズでも関係無しに ワルサをするものですか?ご教授お願いします。 ちなみに私のPCはMacです。
333 :
ヤラレタクソ! ◆zZR.cuqoKc :03/06/08 02:30
おたずねしまず。板違いすれ違いでしたらすいません。 速やかに移動します。 ヤフメッセンジャーでpmをしながら、自分のすきなhpを 見ていましたら、pmの相手から、私が見ているhpのレイアウト や画像の内容を見破られてしまい、とても気持ちがわるいです。 しかも、その見破りの前後を通して、「ヤフーbb入ってる?」とか 「パソコンは詳しいか?」などを聞かれていたので、 初めから狙われていたようです。 もし覗かれただけでしたら、不幸中の幸いとして諦めるべきなの かもしれません。 が、しかし、その時私はヤフで物の出品手続をしている最中でした ので、矢不のId(チャットIdとは別なんです)とかパスワード も覗かれたらと思うと、もうビクビクです。 一応ヤフのパスワードは変更しましたけど。 今後の対策をおしえてくれませんか。 お願いします。
セキュリティ以前の問題かもしれませんが教えてください。 最近、英語のスパムメールがしょっちゅう届くようになってしまったのですが、 読んでみると、「リストから削除したい場合はこちらをクリック」とか、(もちろん登録などしていませんが) 「こちらに返信」書いてあるのですが、 このとおりに実行したら、本当に来なくなりますかね? それとも、使用中のメールアドレスってことで、さらに増えてしまうのでしょうか? 結構同じような内容のものがあるので、誰かのイタズラで、怪しげなメールマガジンあたりに 登録されただけだとしたら、効果はあると思うのですが・・・。
335 :
名無しさん@お腹いっぱい。 :03/06/08 02:38
他のスレで質問したら、心ない書き込みばかり戻ってきたので、こちらに書きます。 結果的にマルチポストになっていますがそことここの2ヶ所だけですのでご容赦下さい。 【以下、その質問のコピー】 ちょっと場違いかも知れませんが、質問させて下さい。 匿名メールアカウント(hotmailとか infoseekとか)ってあるじゃないですか。 それを使ってメールをやりとりしている人のIPとかってハッカーとかの腕にかか ると分かってしまうんですか? このあいだ警告メールが来て、「匿名アドレスだ からと言って安心するな。前回のメールでトラップを仕掛けた。だから、君のIP を取得済みだ」と言ってきた。 その人はSEだそうだが、私が知っている範囲のSEは、「そんなことはできな いのでは?」と言っているのですが……。
336 :
ヤラレタクソ! ◆zZR.cuqoKc :03/06/08 02:42
なお、どうやって覗いたのか、その手口も簡単に おしえてくれると、今後の防犯上ありがたいです。
ヤフーがそれかは知らないけど、
最近のメッセンジャーって同じHP開いてる奴と会話する機能あるじゃん。
もしそれのことを言っているのだったら
>>334 の相手と俺達はほんといい迷惑だよ。
>>335 板違い、セキュと関係ないでしょ。
>>337 色々検索したのですがWinのユーザーの方ばっかりでMacユーザー
の方のコメント見つからないんです。。。
スパイウェアGatorはアメリカの会社が作ったもので例えば
トヨタのHPを閲覧すると他社のメーカーのポップアップ広告
を出したりするのでアメリカの各社からGatorを作った会社は
提訴されてるみたいです。
とにかく個人情報が抜かれるみたいですね。
単刀直入にMacも実害があるのか知りたいです、お願いします!
すいません教えてください。 MSNメッセンジャーというのを入れていたんですが 先程なにもしていないのに一方的に、このような文章がひらいてきたのですが 気にしなくて良いのでしょうか? meltoyousweetY4 hi sweetie can watch me getnaked jast for you dont miss it cause i dont have much time to be on just copy this link www.cum4me.tv to your browser ok waiting for your there
>>341 たしかに!一応探してみたけど MAC に絡んだはみつかんないね。
つか、MAC用のスパイウェア検出ソフトって…あるのかどうが
分からんがそういうので検査する方法はないの?
>>343 Mac用の検出ソフトあればいいんですけど。。。
一応Macの検索用アプリケーションでハードディスク内を
検索してみたのですがGatorは一項目も出てきませんでした。
だということは私のPCにはGatorは入って無いのでえしょうか?
でも気味が悪いのでMacでも実害があるのか知りたいです。
345 :
名無しさん@お腹いっぱい。 :03/06/08 04:07
うーん、最初にも言ったけど漏れはGatorは知らん。 MAC 版があるかどうかもわからん。 多分、2人で話していても結論は出ないね。 だれか〜詳しいおらんのか〜! と叫びたくなる午前4時。
>>345 午前4時ですね。。。
私からも心からの叫びで、、、知ってる方宜しくお願いします〜!
そうでした、すみませんです。 OSは2Kで、ソネットの8メガ。IEは最新のものでメーラーはエドマックス。 パソコンはリブレットL2です。アンチウイルスソフトはAVGです。 ダイヤルアップの頃はファイアーウォール入れずにネットしてました。 現在もブロック0です。 なんでだ〜〜。
たしかに 0 は少なすぎる。回線がつながってないとか。
レスどもっす。 いやずっと繋げてるんですよ。 現にこうやって書き込んでるし。 まだADSL繋げて間もないからってことないです?
ブロックしないで素通しとか。 フシアナしてくれるなら telnet してみるけど。 ダメ界?
いやルータは入れてないです。 フシアナこわいっすよ。
アクセス数0か…ネットの孤島(?)だなぁ。 どっかで telnet してそこから自分のIPアドレスに ping なり telnet なり してみたらいいんだけど… ゾーンアラームの設定が勝手に変えられてたりして ♥
>>335 ハァ?匿名メールアカウントって(w
Hotmail は匿名で取得できても普通に送れば
どのIPから送ったかってのはあて先の人にはバレバレなんですけど。
ハカー、SE、トラップ、管理者等はまったく関係ない。
他の無料アカウントも大体同じだろう。
~~~~~
悪さしたなら謝って許してもらえ。
関係ない第三者から警告メールが来たなら
>>337 のとおり。
あ、今調べたらモデムタイプがルータになってた。。。 だからブロックがゼロ?
セキュリティチェックサイトで調べもしない馬鹿に優しいなみんな
358 :
ヤラレタクソ! ◆zZR.cuqoKc :03/06/08 08:24
333=336です。 >>337 レスありがとうございます。 窓の杜とベクターで「Spyware」というものを検索しましたが ありませんでした。これはなんでしょうか? 画面をキャプされている可能性アリということですが、 一度キャプされちゃうと、今後ずーっト見られ続けるので しょうか? >>338 レスありがとうございます。 私の昨日の状況は、まずメッセンジャーでpmをしていて、 その最中にキャプされたものです。 兎に角迷惑な話です。 一応ヤフメッセンジャーはアンインストールしました。 今後の対策をおしえてください。 私も今日はこれを調べて1日すごします・・・。 その調べている状況をもしらないうちにキャプ されてそうでとても怖いんですが、、。
>>358 横レス。「Spyware」→テンプレ(
>>1-13 )よく見てみ。
テンプレから飛べる先で、殆どのチェックが網羅できる筈。 がんばれよぉ。
あと、この板のどっか、多分すぐ近くに「Ad-Aware」スレがあるぞな。(一昨日辺りから壊れてはいるが・・・)
360 :
名無しさん@お腹いっぱい。 :03/06/08 12:13
>>360 ラウンジか、半角に鑑定スレがあるんでそっちで見てもらって下さいな
ん?ftp?
MX調査隊というソフトを入れて、接続状態を見ると、 WinMXの画面では接続してないのに、バシバシつながってるんですが。。 しかも全部海外のホスト。。 恐ろしく気持ち悪いんですが、どうゆうことでしょう? 板違いだったらすいません。
なるほど、ダウソ板ね。どうも。
365 :
342です :03/06/08 12:46
ネタじゃないんですけど・・・ 文章自体は何て事ないと思うのですが、何で自分のPCに突然 こんなメッセージが出てきたのか判らないものですから。 常時接続してるけど、知っている人意外にはMSNつないでいないし・・・
367 :
342です :03/06/08 13:20
366さんありがとうございました<(_"_)>ペコッ
ノートンとオンラインスキャンはウイルスのせいで無反応になってただけでした。 ウイルスは今も増殖しています。 C:\WINDOWS\Temporary Internet Files\Content.IE5が原因なのがわかっているので、 削除しようとしたのですがインデックスダットだけが「使用中」または「ライトプロテクト」のため削除できず、 残っているのでウイルスファイルが消えず増殖しています。 また、再起動したときに赤い警告画面のようなものが一瞬表示されるようになりました。 どうしたらいいでしょうか。助けてください。本当にお願いします。 何度も何度もシツコイですが、本当によろしくお願いします。
後ネットにアクセスするとアクセスした場所から取り入れたネットファイル? がウイルスファイルに変換されていることが分かりました。 他にもC:\WINDOWS\Temporary Internet FilesからContent.IE5を探してみても発見できません。 隠しファイルでしょうか?それともシステムの一部に組み込まれているのでしょうか?
370 :
名無しさん@お腹いっぱい。 :03/06/08 13:52
すみません。ポート5109 アメリカンオンラインって、なんですか?
>>234 > 全く意味もわからずにこのファイルを解凍してしまい感染してしまいました。
こういう馬鹿につける薬はリカバリーしかない。
>>370 AOLメッセンジャー
セーフモードにはどのようにすれば移行するのですか?
>>373 うるせー。リカバリーしろリカバリー。
出来ないなら買ったとこ持ってって、有料で直してもらえ。
>>373 1 再起動
2 「Windows **** を起動しています・・・」のメッセージが表示されている間に[F8]を押す。
あとは指示どうりにやれば桶!!
ウイルス対策ソフトは持っているよね?
≫372 全くその通りです、自分の無知加減には本当に情けなくなります。 以後気をつけます。
377 :
ネット屋 ◆tr.t4dJfuU :03/06/08 14:17
>>373 えと、思うのですが、uirs_pak.lzh をダウンロードし、解凍しただけですよね?
中にcomファイルが100個以上入っていて、これらは確かに病気だと思うのですが、
実行はしてないんですよね?違います?
単に、IEのキャッシュにそのファイルが残っているだけでは?
IEのツール→インターネットオプションの中の
インターネット一時ファイルの
・Cookieの削除
・ファイルの削除
を押して見たらどうでしょうか?
甘いかなぁ?
>>373 >セーフモードにはどのようにすれば移行するのですか?
これがでた瞬間 教えて君
≫375 分かりました本当にありがとうございます。 ≫374 悪あがきしてみてダメだったら持っていきます。 自分が無知でうるさくて迷惑をかけて本当に申し訳ありません。
>>379 最近には珍しく煽りに逆切れしないのでリカバリーをすすめる理由も書いとこう。
>>379 は症状を正しく伝達し、指示に従う経験値が足りない。これは遠隔で指示を出すには致命的。
一方、(
>>379 が使っているであろう)メーカー製PCならばリカバリーの方法がマニュアルに解りやすく
書いてあるはずだ。
つー事でリカバリーしろ。
381 :
名無しさん@お腹いっぱい。 :03/06/08 14:51
ちなみに、先日リカバリーCD無くして、電気屋いきましたが 断られ、メーカー確認したら、あっさり手に入った。 ちなみに3000円でした。紛失破損には注意シマンテック。
≫377 削除してもファイルが生きていました。 多分手遅れなのでしょう。情報ありがとうございます。 ≫380 わかりました。情報ありがとうございます。 指示に従いリカバリーします。 ≫378 なにぶん自分が無知な者で教えて君で本当に申し訳ありません。 迷惑をかけて本当に申し訳ありませんでした。 情報及び指示してくださった方には本当に感謝しています。 本当にありがとうございました。
383 :
ネット屋 ◆tr.t4dJfuU :03/06/08 15:08
>>382 むぅ。本人が納得しているようなのでいいんだけど・・・
IEはダウンロードしたファイルを自分専用の「一時保存場所」に勝手に保存し、
ダウンロードが完了した後、指示された場所にそのファイルをCOPYする動作を
したと思います。あるいは一度見たことのあるサイトを高速に表示する為に
一時的にサイトの内容を記憶しておいてくれたりします。
ウィルスには「保有」「感染」「発症」の3つの状態があります。
uirs_pak.lzh に含まれているファイル群は、ファイルとしてHDD上、若しくはメモリ上に
存在しているだけでは、なんら悪さをすることが出来ません。これを「保有」と呼ぶことにします。
「実行」されることによって初めて「感染」し、場合によっては恐ろしいことを始めます(発症)。
ウィルスのチェッカーは、実行されたことがあろうがなかろうが、つまり、単に「保有」状態で
あっても、これらのファイルを見つけ出して、「みっけみっけ!」と大騒ぎしてくれます。
実行された後のウィルスの挙動は、ひとつひとつ違うので、専門のサイトやプログラム
に頼るしかないですが、実行されていないファイルは消せばいいだけです。
ユーザーが明示的に指示した場所以外にも、IEが勝手に別途保存していることも覚えて
おいて下さい。
#一般論として問題になるのはユーザーが意図しないで「実行」されてしまう場合です。
#これは、OutlookExpressとか、IE等のセキュリティ問題と言われるものになるのですが、
#少なくともLZHファイルに関しては、勝手に解凍→実行してしまうことはあり得ない
#と思います。
comファイルをダブルクリックしてしまったのなら、これは「保有」ではなく「感染」です。
ウイルスと思われるファイルが増殖しているのに ノートンやオンラインスキャンが反応を示さないということは もう感染発症しているということではないのですか?
386 :
ネット屋 ◆tr.t4dJfuU :03/06/08 15:21
>>385 んじゃ、ダブルクリックしちゃった可能性が高いですね。
スマソ
>>383 お前、素人の恐ろしさを理解していない。
俺「このXXX.exe開いたでしょ」
素「開いてません」
俺「そんなはず無い。何をやったか順にいってみろ」
素「ダブルクリックしただけです。でも開けませんでした」
なんて事をマジでいうんだぞ。
≫386 わかりました…観念して初期化します。 ありがとうございました。 もっときちんと勉強してからこれからはすることにします。 お世話になりました。
>>234 のファイル落とせないからわからんがウイルスの中には一度感染すると
アンチウイルスの目をごまかして逃げ回る奴もいるからな・・・・
中身なんだったのか気になるけど・・・
390 :
ネット屋 ◆tr.t4dJfuU :03/06/08 16:45
391 :
名無しさん@お腹いっぱい。 :03/06/08 16:49
Anti-Doteっていうウィルス対策ソフト、知りません? なんか、そのスレ無いですよね?
>>390 わざわざすまない。
でも「他のプロダイダの奴には見せん!!」っていわれて落とせなかった。
久しぶりにstrangeworld.orgみたらさらに凶悪な奴になってて笑ったけど。
394 :
名無しさん@お腹いっぱい。 :03/06/08 17:12
>>392 日本語の無粋なタイトルとは思わなかったです・・・。
だうも、ありがとー。
395 :
名無しさん@お腹いっぱい。 :03/06/08 17:43
PTSNOOPって何?セーフモードでpesoop.exeというファイルは消せたけど、 レジストリやスタートアップは何度消しても復活するし・・・ ぐぐっても分かんなかった。
397 :
名無しさん@お腹いっぱい。 :03/06/08 17:48
マウスが勝手に動きます、最近。
400 :
名無しさん@お腹いっぱい。 :03/06/08 18:00
プロバイダにログインした後、ショッピングサイトのHTTPSのページでいきなり下に動きました。
>>398 マウスが勝手に動く=割れ厨って
本気で分からんのだが後学のためにおしえてくらはい。
>>402 そういうプログラムを仕込んだイメージファイルが一杯出回ってるってことでし
>>403 ジョークプログラムか、Spyware 系ですか。
どもです。
だから ただのマウスの故障だって・・・
>>405 マウスの故障で動かなくなったり、たまに勝手にズルズルっと
動くっていうのはあるね。
>>313 すみません・・・すごく遅レスですが、セーフティーモードでリネームする方法も
DOS窓でリネームする方法もできませんでした・・・。
”WSOCK32.DLLの名前は変更できません。:指定されたファイルは、Windows が使ってます”
となってしまいます・・・
これはもう、絶対にこの、ダイナミックリンク ライブラリ のリネーム方法はないのでしょうか・・
それか、Windows が使ってます、ということは、何かのアプリを一時停止すれば、
良いのでしょうか?
>>407 Windows のバージョンにもよるけど、メンドウだから
Command Prompt だけを起動して、そこでやったら?
(DOS"窓"ではないよ)
409 :
ネット屋 ◆tr.t4dJfuU :03/06/08 19:14
>>409 ぐぐって見つかったけど「わからなかった」ってことだよw
>>408 もう少し分かりやすく教えてください・・・
”ファイル名を指定して実行”のところにCommand Prompt と打って
起動するんですか?
それをしたら、MS-DOSプロンプトっていう
DOS窓らしき(?)ものが出てきたのですが・・
>>411 んーと、Win 95 系のOSであれば、起動時にF8押したら、command prompt only
みたいなメニューがあったような気がするんだけど。
ちなみに作業終了後はexitかなんかでwindows起動したような。
プロバイダのDNSサーバーがポートスキャンしてくるんですけど よくあることなんですか?
>>413 ほほぅ、なかなか面白いね &hearts
♥
>>413 ポートスキャンがどういうものか勉強してから出直しなさい。
>>290 >>さん、316さん、ありがとうございます。
これはWEBメールでも関係ないんでしょうか?
∧_∧ な め ( ´ん`) な よ ( ) | | | (__)_)
>>411 このスレはセキュリティ初心者スレだ、PC初心者スレではない。
後はPCの操作なんだからPC初心者板で聞け。
セーフモードでの起動方法
DOSでのコピーのやり方
>>418 板違いの質問をいつまで続ける気だ?
>>395 > PTSNOOPって何?セーフモードでpesoop.exeというファイルは消せたけど、
ダイヤルアップのモデム関係ではデハ?
422 :
名無しさん@お腹いっぱい。 :03/06/08 21:03
ptsnoopをぐぐったらモデム関係のと、トロイ系の2通り出てくる 日付がパソコン買った時期よりかなり後だったので消したけど・・・
423 :
無料動画直リン :03/06/08 21:10
>>422 > ptsnoopをぐぐったらモデム関係のと、トロイ系の2通り出てくる
> 日付がパソコン買った時期よりかなり後だったので消したけど・・・
うちのは更新日時がPCを買う前、
作成日時がOSを再インストールした日付だった。
会社名 PCtel, Inc.
製品バージョン 1.00.00
425 :
名無しさん@お腹いっぱい。 :03/06/08 22:12
426 :
名無しさん@お腹いっぱい。 :03/06/08 22:19
質問です。 当方XPを使用しておりまして、ウイルスバスター2003を入れております。 [Ctrl]+[Alt]+[Delete]を押すと普通タスクマネージャが立ち上がると思うのですが、 最近押しても何も反応せず、なぜか「ウイルスが発見されやした!」などという ダイアログが出てきて困っております。。。 タスクマネージャの実行ファイル(?)がウイルスにかかってしまうとかあるのでしょうか? 良く分からないのですが、教えていただきたいですm(_ _)m
427 :
名無しさん@お腹いっぱい。 :03/06/08 22:21
IPアドレスの漏洩を防ぐには どうすればいいんですか?
>>425 DNS から名前が引けませんね。(www.symantecstore.jp)
なぜかは分かりませんが。
434 :
名無しさん@お腹いっぱい。 :03/06/08 22:44
正しくはns2.symantec.comはsymantec.comのセカンダリだが、symantecstore.jpのセカンダリではない。
436 :
名無しさん@お腹いっぱい。 :03/06/08 22:52
IPで購入画面までは入れても、 結局購入ボタンを押すとwww.symantecstore.jpへ飛ぼうとするので 購入は出来ませんね・・。
437 :
名無しさん@お腹いっぱい。 :03/06/08 22:55
>>434 258は違いますが、他は私ですけど、なにか?
438 :
名無しさん@お腹いっぱい。 :03/06/08 22:55
>431 いや、ネタではないです。 セキュリティ強化のための勉強です。 ご存知なら教えてください。
>>438 ネットに繋がなければ漏れることはありません。それ以外方法無し。
>>438 IP、ICMP、ARP、RARP以外のプロトコルを使う
>>436 だめぽですな。月曜に鯖管が呼び出されて叱責されるまで待ってやってくれ。
444 :
名無しさん@お腹いっぱい。 :03/06/08 23:02
437他いっぱい書き込んだ者です。いっぱい書いてスミマセン。 自分のパソコンからだけ繋がらないのかと思い、ここに助けを 求めて何度も書き込んでしまいました。 明日まで待ってみます。 確認してくださった皆さん、ありがとうございます。
448 :
名無しさん@お腹いっぱい。 :03/06/08 23:32
>>425 私もつながりません。前は入れたのですか。シマなんか、そんなもんでしょ。
>>426 Ctrl+Alt+Deleteというのは、Windowsにとって特別なキー・コンビネーションです。
ウイルスに進入されている可能性より、ソフトのバグの可能性があります。
Symantecでオンラインでスキャンしてください。
なにもなければ、ウイルス・スキャンを全部アンインストールしてください。
それでも直ならければ、OSを再インストールしてください。
ウイルス対策ソフトは、ウイルスと同じくらい有害です。
449 :
名無しさん@お腹いっぱい。 :03/06/08 23:56
ノートンインターネットセキュリティとシステムワークス入れてます windowsはxpでつ で串をさして診断君にかけてもいっこうにかわりません ノートンがじゃましてるのでしょうかセキュリティはすべてonです ファイアーオールなど) どうやったら串させますか?
キーロガーなんて仕込めねぇよ・・・勇気ねえよ
>>436 普通にアクセス出来るってNortonスレでも書いたんだが。
何故だ?
>>453 漏れ今日初めてアクセスしたんだけどなぁ。
試しにDNSキャッシュクリアしてみたけどお会計まで逝けたし。
>>454 ぢゃ、藻前が使ってるネームサーバーがキャッシュしてる。
456 :
名無しさん@お腹いっぱい。 :03/06/09 01:16
初級ネット版で誤って書き込んでしまいましたが こちらに書くべきようですので書き込みいたします。 アダルトサイトへいく時はJAVAを切れ、と聞きますが 具体的にどのような危険があるのでしょう? 切らずに行ってしまった事がありまして……。
>>456 (・3・) エェー ポップアップ広告がうざいYO
>>456 誤って書いたのなら何で向こうにその旨を書かないんだ?
もしかしたら誰かがレスを付けるかもしれないじゃないか。
>>458 勿論間違って書き込んだことを詫び、
移動する旨を書いてきました。
>>457 それわ JAVA Script では?
別にいいけど。
461 :
名無しさん@お腹いっぱい。 :03/06/09 01:26
>>456 JavaとJavaScriptは名前は似てるけど全然違うし、キケンなのはそれだけじゃないし。
皆さん、レスありがとうございます。 スパイボットでスパイウェアはスキャン、 ノートンインターネットセキュリティでウイルス&不正進入対策を行っています。 (ただノートンの設定がデフォルトなのですが……。) ブラクラやPCが立ち上がらないといった被害は無いのですが、 そのページはJAVAスクリプトをオンにしないと入れないページなのです。 ポップアップウインドウで広告が出るのですが、そのためだけだったらいいのですが……。 また、関係ないかもしれないのですがPC起動時に 「プログラム開始エラー ip…(失念してしまいました。).dllファイルは開始できませんと 表示されることがあります。 グーグルで調べても解決方法が分からず、不安になっています。 アドバイスをいただければ幸いです。
>>464 エラーメッセージを全て書け
話はそれからだ
>>465 はい、仰るとおりですね。
メモに取ってあるはずですので探してみます。
>>465 「プログラム開始エラー」
IPHLPAPIDLLファイルは開始できません。
問題を見つけて解決してください。
と表示されます。
IPHLPAPI.DLL があるのか?君のOSには。
一通り調べてみましたがわからないので質問します。 うちのLAN上にあるPC(XPhomeと98SE)のタスクを調べると 常に以下のプロセスが動いています。 これはスパイウェアとかウィルスとか変なものではないですか? よろしくご教示下さいませ。 cap2swk.exe cap2lak.exe cap2rsk.exe etc
470 :
名無しさん@お腹いっぱい。 :03/06/09 09:35
>>469 一通り調べてみましたって何をどう調べたのか書かないと分からないじゃん。
ウィルススキャンとad-awareなりのスパイウェア検出ソフト使ってくれ。
471 :
これなんだ? :03/06/09 09:42
ノートン2003でウイルススキャンしたところ delny0133.exe と言うウイルスが引っかかりました。 ウイルス辞典で調べてもヒットしません。 ほといても大丈夫でしょうか?
474 :
今は携帯から471 :03/06/09 10:13
471ですけど NYは始動してないし 削除の方法がわかりません。 置いとくと、どんな悪さします?
>>474 473じゃないが、nyを今現在始動してるかどうかじゃなくて、
今後一切やめろといわれてるんだろ。
ノートンでウィルスだと言われたのに置いておく必要があるのかい。
検疫されてないか見ろ。
winnyやってるヤシはダウソ板から出てくんな。自己責任。
>>471 この馬鹿たぶん一ヶ月以内にWhiter放り込まれて
「気づいたら変なファイルが増殖してるんですけど」って泣きついてくるな・・・・
481 :
名無しさん@お腹いっぱい。 :03/06/09 17:55
すみません 教えてほしいのですが ブラウザを使用してSSLで通信を行った際のURL自体はセキュリティで保護されるものなのでしょうか? 要は、SSL実装のWEBサーバーにGETでパスワードを入れた形でアクセスしたとして それは、保護されるのかということです。 実際そのような実装を行う必要があるわけではないのですが なんとなく保護されるのかなぁと疑問に思ったもので・・・ すみません、知っている方教えてください。
>>481 誰(何)から保護するかによって回答は異なる。
>>482 すみません
URL自体が暗号化されるかということです。
ネット上に スニファとかかました場合に
シンプルなテキストとして、URLに埋め込んだパスワードが
見れるかということです。
484 :
名無しさん@お腹いっぱい。 :03/06/09 18:02
ルータは無しです。 共有(?)フォルダが設定できるのでやってみたんですが。 見た事の無いファイルやメッセージが溜まっていきます。 なんかファイアーウォールも内側から無効にされています。 (触った覚えないのに・・・) もしかしてこれがスパイウェアですか?
485 :
名無しさん@お腹いっぱい。 :03/06/09 19:12
うちのPCは3〜5分おきにスキャンがくるんですが、なんでなんでしょう? 実家にかえって親のPCつかったら、一日一回くらいだったのに。
487 :
名無しさん@お腹いっぱい。 :03/06/09 20:30
今、デスクトップPCとノートPCの二台を持っているのですが(双方ともにXP)、 この二つのPCのデータを共有させたいと思っています。 無線LANで共有させようとしているのですが、どうもよくわかりません。 もしよろしければ、参考になるサイトやアドバイスなどを頂けると嬉しいです。
いま、ウィルス集めています そして1台のPCで飼ってます メールもブラウザもほとんど使っていません 時より、自分のメールアドレスを登録して遊んでいます
>>489 すごいな〜右クリだけでもノートン反応するよ。
>>483 URL もなにもかも暗号化されてるようだよ。
.htpasswd ← これでLOCKしてあるWEBサーバーのフォルダって 簡単に抜ける物なの???
494 :
名無しさん@お腹いっぱい。 :03/06/09 21:17
ウイルスに進入されたようです。 マウスのコントロールが出来ません。 勝手に右のバーを上下に馬鹿にするように動いて ポインタも勝手に消えたりします。 どうやって回復したらいいでしょう。
>>494 その説明で完璧な回答できるのは超一流のエスパーしかいません。
凡人の俺が言える解決法は再インスコひとつだけ・・・
アホばっかですな・・・
499 :
名無しさん@お腹いっぱい。 :03/06/09 23:44
質問させて下さい。 つい先日、Win98機からXPhome搭載マシンに乗り換えたのですが ネット接続のことで困っており、教えて頂きたいことがあるのです。 FWはゾーンアラームを導入してますが、XPからネット接続する場合 svchostの自動巡回プログラムを許可しないとどうやってもHPを表示する事ができません。(一応接続確立はできてます) svchostについて自分なりに検索して調べてみた所、ウィルスである可能性であったり XPに標準に付いてくるのでそれ程気にしなくていいみたいな事が解りました。 でも、気になるなら遮断しとけばいいとは書いてありましたが 遮断するとネット接続ができなくなるという記述が見当たらなかったので心配になって質問しました。 ウィルスチェック問題無し、ルータじゃなく直接モデムから繋いでみても同じ状態でした。 クリーンインストしてドライバ類も入れずに繋いでも駄目でした。(やはり接続確立はするんですが…) この状態はXPなら普通なのでしょうか? もし普通ではないのならばsvchostを遮断してHPを表示させる方法を教えて頂きたいです、お願いします。
500 :
名無しさん@お腹いっぱい。 :03/06/10 00:28
さっきからトロイばっかりくる
>>499 svchostはDNS関連だから送信は許可、受信は遮断にする。
502 :
名無しさん@お腹いっぱい。 :03/06/10 04:39
すいません質問です。 ルータを導入しましたが、外部から踏み台にされたり攻撃されたりしないようにしたいです。 そのためにはルータのポートを閉じればいいのですか? ログが見られない種類のルータみたいで、不正利用されているのかよく分からないんです。 踏み台というのは、ルータだけを経由するものなのか、ルータとPCを経由するものなのか どっちなんでしょうか? 後者だとすると、ファイアウォールソフトのログに残ると思うんですが… よろしくお願いします。
506 :
名無しさん@お腹いっぱい。 :03/06/10 07:25
>496 すごい。アドバイスありがとう。 マウスを変えたらぴたりと止まりました。 でもものすごくしゃくにさわる動きをするんですよ。 絶対悪意のあるウイルスだと思いました。 一ヶ月前に同じ状態になって再インストールして 収まっていました。 で突然また変な動きを始めたので 毎月決まった日に発症するウイルスかと 疑ったのでした。
507 :
名無しさん@お腹いっぱい。 :03/06/10 09:20
508 :
名無しさん@お腹いっぱい。 :03/06/10 10:01
デジカメの使い方を..... うるせー話しかけんな! J( 'ー,`)し 写らなくなっちゃった..... (`Д) パソコンやってんだよ! ( ) ( ) 説明書読めや! __ 毒 | 家 | 墓 | ∴ ('A`) カーチャン.....ごめん ──┐ ∀ << ) | □ | ('A`)ノ カーチャンの遺品? / ̄ノ( ヘヘ ̄ ̄ デジカメ? ┌───┐ │ ('ー`) │オレの寝顔..... └───┘カーチャン..... (2ちゃんねるやりすぎ注意)
509 :
名無しさん@お腹いっぱい。 :03/06/10 10:20
>>508 「甘えるなら身内に」って、教訓ですか藁藁藁
勘違いしてんじゃねーよ、馬鹿!
「大事な事を見失ってませんか?」って事だろ
>>508 君のようにうまくAAつくれる香具師はこの板にはいない。
そんな暇人じゃないよ。
一番どっぷり2chづけなのはおまいだろ。
タダでダウンロードできるウイルス駆除ソフトで良いのを教えてください。
513 :
名無しさん@お腹いっぱい。 :03/06/10 11:06
516 :
長文御無礼 :03/06/10 11:20
質問です。
ユーザに落ち度もあるもの、エンドユーザというもののレベルは当方も重々承知
こういうのは悪質なもの、スキャンにかかるウイルスに分類されないんですかね?
また、「アンインスト+REGからISTbar.dll削除」以外にやっとくことありますか?
・概要
昨日、行きつけの店で「最近妙なサイトが自動で表示されるようになった」と聞かされました
最新版でスキャンもおこなったけど治らない。ハンゲームが落ちたりして困ると。
職業がら個体のアプリには強くてもネット関連は一年生でしたが興味があって調査
店のPCで adult.exe を落した馬鹿が居たらしいがこれは単体だし
AutoExecなんかにも別段妙なものはなし。やばいんじゃないか?と思ったところに
アプリ〜削除に 「ISTBar」「XXXToolBar」なんてもんがインスト
ttp://www.doxdesk.com/parasite/ISTbar.html 英語は読めないけれど 9割9分「不要」であると判断。
とりあえずアンインストにregも全検索して怪しいのは削除。
XXXToolBarの削除時には自動的にサイトが表示され
「また使ってね〜♪」みたいな英語が表示されるしまつ
多分どこかのサイトで「インストールしますか?」に「OK」押したんだろうと推測
>>516 エンドユーザにインストール許したら、それこそ何でもありでウイルス定義ファイルがでかくなるだけ。
やっとく事はリカバリー。
もしくは不具合が発生しなけりゃいいと開き直る。
もうちょっとまともにしたいならXPでガチガチに守る。
518 :
名無しさん@お腹いっぱい。 :03/06/10 12:02
>>511 オメ、そうとうな文豪だな藁
マジレスに見えるのならそうとうな文豪だ藁藁藁
>>516 内容見ると相当な実力お持ちと見うけます
削除は、現時点で最良の処置ができています
>こういうのは悪質なもの、スキャンにかかるウイルスに分類されないんですかね?
残念ながらこのようなものは、"Malware" "Spywear" "Adwear"と呼ばれ
ウイルスとはカテゴリーが違うようです。
悪質なのは「ISTBar」のようにBHOとして"Browser hijacker"としての
振る舞いもします。
現時点での防御は、そのようなサイトをアクセス禁止にしBHOのインストール
を制限する以外決定的な策がないです
普通にサボったり仕事したりするPG(SE)でつ。
>>519 サンクスです。処置は良さそうですか、安心しました。
結局はユーザに気をつけろと言うしかないですね。
>>517 >不具合が発生しなけりゃいいと開き直る。
同じ職種人の匂いがします。
残り1%の確率で他の大事なアプリかも。と考えつつも目瞑って削除した
まあ「XXX〜」なんぞという名前で正規のアプリじゃあないだろうとw
Wingateというソフトを使うとアプリケーションゲートウェイ方式のファイヤーウォールを構築できると聞きましたが、NIS等の普通のパケットフィルタリングと比べてどのような設定ができますか?
>>501 受信遮断にしちゃったら駄目じゃないのか?
【川崎憲次郎投手をオールスターに!】
ヤクルト時代は88勝を挙げ'98には最多勝のタイトルを獲得。特に巨人戦には滅法
強く、現役最多の勝利数を誇る。'00年オフにFA権を行使し打倒読売、そして優勝
請負人として満を持して中日入団。
背番号20は元祖燃える男・星野仙一が着けていた番号だった。
しかしここからが苦難の始まりだった。 度重なるケガ。
エースとしての働きを期待されながら2軍で、練習すらできない日々。
2年間一軍で1球も投げていない。
ファンはその巨人キラーの異名と熱い期待をいまだに忘れることができない。
3年契約の3年目、ようやく傷も癒え練習を再開。彼にふさわしい舞台とは?
そう彼に相応しい復活の舞台はオールスターだ!
↓【憲次郎への投票はこちらから】↓
http://allstar.sanyo.co.jp/ 6月10日時点の選手別投票数
http://allstar.sanyo.co.jp/result/detail.html
質問させて下さい。
Windows2Kを使っています。
誰かから送られてきたメールでW32.Klez@mmに感染したのでNAVを購入し駆除しました。
もうNAVでシステムの完全スキャンをやっても何も表示されないのですが、
なぜかトレンドマイクロのオンラインスキャンをやると"NAV"が
Norton AntiVirusがコンピュータ上でウイルスを検出して削除しました。
オブジェクト名: C\DOCUME~1\***\LOCALS~1\Temp\V83S47c02060
ウイルス名: W32.Klez.H@mm
適用した処理: ファイルは自動的に削除されました。
という反応をします。(トレンドマイクロオンラインスキャンには何も反応せず)
まだウイルスがいるんだなと思い下記のページを参照し、
http://www.symantec.com/region/jp/sarcj/data/w/w32.klez.removal.tool.html FixKlez.comをダウンロード→すべてのプログラムを終了→セーフモードで再起動→実行→NAV再インストール
とやってみたのですが、
Neither W32.Klez.gen@mm nor W32.ElKern.gen were found on your computer.
(W32.Klez.gen@mmとW32.ElKern.genがあなたのコンピューター上で見つかりました。)
という文字列が表示されるものの、もう一度トレンドマイクロオンラインスキャンをやっても同じようにNVAが反応します。
FixKlez.comも何度やっても上記の英文が表示されます。
何か対策ありますでしょうか?
もう安全なんですかね?放っておこうかなとも思ってるんですが・・・
>>527 レスありがとうございます。
でも英文がわからないわけじゃないんです・・・
ウイルスがまだいるのかって事と、
いるのなら、何故駆除したのにいるのか? 完全に駆除する方法は?
いないなら、何故いないのに駆除完了メッセージが何度も表示されるのか?表示されないようにする方法は?
という事を知りたいです。どなたか教えて下さい、お願いします。
529 :
名無しさん@お腹いっぱい。 :03/06/10 17:17
ブラックアイスってなに?
>>528 お ま え は 英 文 が 解っ て な い
夜間中学でやり直せ。
>>528 Klezは手動駆除が必要だった気がする。
>>528 Neither W32.Klez.gen@mm nor W32.ElKern.gen were found on your computer.
(W32.Klez.gen@mmとW32.ElKern.genがあなたのコンピューター上で見つかりました。)
これを添削してきてもらってきたら?
>>528 > でも英文がわからないわけじゃないんです・・・
そう言ってのけますか・・・
あんでわざわざ
Neither W32.Klez.gen@mm nor W32.ElKern.gen were found on your computer.
こんな表示出すんだ?
>>526 が(((( ;゚Д゚)))ガクガクブルブルしちゃってるぞ。
ノートン先生じゃなくてFixKlez.comが反応してたんか。納得。
遅レス申し訳ないです。
>>501 >>520 さん
返答ありがとうございます。
受信を遮断するのはルーターで設定すればいいのでしょうか?
DHPCは有効に設定してあります。
そうするとモデムから直接繋ぐ場合は
どうしても通過させなくてはいけないサービスなのですね。
Neither W32.Klez.gen@mm nor W32.ElKern.gen were found on your computer. W32.Klez.gen@mmもW32.ElKern.genもあなたのコンピューター上で見つかりませんでした。 はい、次の方。
>>538 受信遮断したらお返事受け取れねーだろ。
結局>526の先生が反応するってのは結局なんだったんだ?
>>532 うぜぇな、これだから野球馬鹿は消えて欲しいんだよ。
>>532 あちこちでコピペしてんじゃねーよ野球板から出るなゴミ
>>541 NAVが隔離したファイルをトレンドのオンラインスキャン
がとりだして検査(tempで展開)したためだと思うが。
違うかな?
>FixKlez.comも何度やっても上記の英文が表示されます。
>>540 う…別に気にしなくても良かったみたいですね。
>>540 ちょっと大袈裟かもしれませんが
ルーターを入れてれば安心と聞いて胸の支えがとれました(笑
返答頂いた方々、色々とありがとうございました。
>>541 トレンドのオンラインスキャンの関連ファイルをNAVがウイルスと誤認識したんじゃないかな。
NAV持ってる奴オンラインスキャンして見れ。
550 :
名無しさん@お腹いっぱい。 :03/06/10 20:19
アタックされたポートのリアルタイムランキングを公表してる海外サイトがあったと思うのですが アドレス教えてください。
554 :
名無しさん@お腹いっぱい。 :03/06/10 21:01
すいません、少し教えていただきたいのですが Js.Trojan.WindowBomb はどんなウイルスなのでしょうか? ノートンでみても ワイルド としか載っておらずわかりません。 一応ノートンで削除しましたが、そのころから リモートシステムからアクセスがあります(高危険)、とゆう警告がでます。 よろしくお願いします
>>555 ありがとうございます。
Js.Trojan.WindowBomb はブラクラなんですね。
安心しました。
>XXからポートスキャン来ますぅ!/XXから攻撃されました!
これは 常に遮断をチェックすればよいですか?
>>554 君のネットに接続してる状況がよーわからんのですが。
ADSLモデムとかルーターでNATかましててプライベートIPアドレス振ってるとか。
また攻撃?してきたお方のIPアドレスはプライベートIPアドレスや169.254うんたら、とか。
ログファイル見て味噌。
559 :
名無しさん@お腹いっぱい。 :03/06/10 21:46
ちょっとややこしい質問ですがよろしくお願いします。 ある個人HPにアクセスして閲覧してるうちにデスクトップ画面を 変えられてしまうというイタズラ?をされてしまいました。 IEのウィンドウ表示を最大にしていた為、どの時点で 変えられたかは分かりませんが、そのHPでしたことは @HPにアクセスして閲覧 AHPのBBSに書き込み BZIPファイルのDL(解凍はせず DLのみ) CHPで公開されている動画をストリーミング再生(5分程度) DHPで公開しているMP3をメディアプレイヤーでリンク再生(30分程度) OS98、IE5.5で不安定のため再インストール、のち セキュリティー強化のための修正プログラム等は一切入れてませんでした。 そこで質問なんですが 1、イタズラされたのはどの時点が一番怪しいでしょうか? 2、イタズラ心もしくは悪意を持って他人のPCの設定を変えるなんてことは @〜Dのどの位のトコで出来るのでしょうか? 3、その後、差出人不明のメールで変な画像などよく送られてくるのですが こちらの個人情報などが読み取られてしまった、と考えてよいのでしょうか? 宜しくお願いいたします。
>>560 さん
環境といいますと・・?( ´Д`;)
>>561 ウイルスソフトは入れてる?
ファイアーウォールはなに?
ちなみにメールアドレスは多数の目に触れるとこに晒した?
ウィルスソフトは入れてませんでした。 ファイアーウォールも機能してない状態でした。 メアドはリアル友人にしか教えてません。 以上でよろしいでしょうか? 宜しくお願いいたします。m(_ _)m
ウェブブラウジングしてて、リンクをクリックしたりすると時々CDトレイが勝手に開く。 ノートン入れてるからCドライブをウイルススキャンしてみたし、バスターのオンラインスキャン もしてみたけど、検出されず。一度OSのインストールはし直しても直らなかったのですが、 この場合他のドライブも疑った方が良いんですかね。
>>559 >セキュリティー強化のための修正プログラム等は一切入れてませんでした。
どこでこんなこと覚えたんだ?弱化の間違いだろ
セキュリティホール塞がなければ(ry
568 :
名無しさん@お腹いっぱい。 :03/06/10 22:15
>>569 開いたけど…
別にウイルスでも何でもなかったとか?(汗
>>571 565さんかな?
2ちゃんに悪戯目的でCDトレイをいきなり開かせてびっくりさせる悪質サイトを数種類
貼り付ける馬鹿がいるのよ。
javascriptを使ったいたずらだからウイルスなんかじゃないよ。
試しにjavascript切って踏んでごらん。ぴくともしないから。
>>564 さん
参考にしてみます。有難うございました。
>>566 さん
ウィンドウズのUPDateのことなんですが・・・。( ´Д`;)
>>567 さん
情報有難うございます。
早速スキャンしてみます。
>>568 さん
リンク先をチェックしてみます。
有難うございました。
>>572 ソースみたら、そんな感じですよね。
安心しました。
575 :
名無しさん@お腹いっぱい。 :03/06/11 00:29
すいません、ちょっと質問したいんですけどよろしくお願いします。 SSLで保護されたサイトは、ブラウザーの下に鍵マークがつくと思っていたんですど、 鍵マークがないSSLというのもあるんでしょうか。 ブラウザーは、Internet Explorer6を使ってます。 どなたか、よろしくお願いいたします。
>>575 鍵っ子のサイトにアクセスした場合だけ、鍵マークがつくんです
>>575 鍵が付かないのは不完全SSL。
SSL証明がおかしいとか。
>>576 >>577 すぐに、お返事ありがとうございます!
>鍵が付かないのは不完全SSL。
そうなんですね。
送る前に教えていただけてよかったです。
本当にありがとうございました。
579 :
名無しさん@お腹いっぱい。 :03/06/11 01:04
580 :
名無しさん@お腹いっぱい。 :03/06/11 01:08
>>578 某購入者情報を公開してた大人のおもちゃの通販ショップはSSLと謳っていたが。。。。
Verisignのロゴクリックして証明サイトに飛ばされれば本物。
582 :
無料動画直リン :03/06/11 01:10
>>580 サンクス安心しました。
でもこれってウザイですよね・・アクセスするたび検出してたら・・。
>>584 いや、そこのスレもソース貼られてるんだがw
>>581 >Verisignのロゴ
自体知りませんでした。
探してきましたが、無かったです…。
すごく参考になりました!ありがとうございます。
すいません、Windows2000SP3で、netstat -naで全てのポートの状態を 表示させると、135番、445番が、Listeningになっています。 とりあえず、Sygateのアドヴァンスドルールで二つのポートのTCPとUDPを ブロックしています。 このポートを使用しないためにはどのサービス?を停止させればいいのでしょうか?
>>587 フレームとかページ構成によっては錠がロックにならないこともある
590 :
名無しさん@お腹いっぱい。 :03/06/11 08:51
兵の皆様おねがいします。 【簡単なPC環境】 Win98SE Mozilla/4.0 (compatible; MSIE 6.0 ここにはかちゅ+kage使用にて閲覧。 現在自宅WEBサーバを公開しており、ルーターでのポートフォワード設定をちょっとキツく設定してあります。 【要望】 このような状況でもう一台の常用PCから、外部串を通してココ(2ch)に書きこみをしたいと考えております。 ですが、串使用でのレス自体体験がないのでイマイチよくわかりません。ほんの少しですが串についての種類や理論などは心得ています。 【状態】 かちゅ使用で現在の設定では串使用では書きこめない様です。(書きこんだはずが表示されていません。閲覧は出来ます) しかし外国串や匿名串では「串規制中!」ときちんと2ch側からの応答が。 何が原因かが良くわからないのですが、何かヒントを頂ければと思いまして・・・。 外部串で書きこめるようにするにはどのような所に注意、設定すればいいのでしょうか。 多少スレ違いかも知れませんが、のんびり回答待ちますので是非ご指導お願いします。
ご親切に誘導ありがとうございます。逝って来ます。
595 :
名無しさん@お腹いっぱい。 :03/06/11 11:08
「ウイルスバスター」と「ノートン」と「ウイルススキャン」の 長所、短所はどんなところなんでしょうか? どれが一番おすすめですか? お願いします。
>>595 どれも似たようなもん。
漏れはNAV単品が最強だと思ってるからな。
>>596 ありがとうございます。
それと、NAVってノートンアンチウイルスのことでしたっけ?
ついでにどれが一番軽いんですか?
俺は検索が速いからバスター。優待版>3900円でるらしいから買うんだったら27日以降だな。 まあ好みで決めるのが一番いいよ。
>>597 バスターってファイアウォール機能も備えてるからNAVより重いかと。
ルータ経由で接続してるのならFW必須というわけでもない。
ルーター+FWって無意味?
>>600 よりセキュリティーを強化したいなら意味あると思う。
ただ常駐させればそれだけメモリは消費するし動作も重くなる。
>>599 バスターはファイアーウォールインストールするかしないか選べるよ
昨日の夜からスイッチングハブがリンクしなくなりました。 その前にエロサイトを訪問したのですが、ハブをアボーンするウイルスなんてあるのでしょうか?
>>605 なんなんだろうね。
ウイルス辞典みてみたけどなかった。
役に立てなくて申し訳ない。
608 :
名無しさん@お腹いっぱい。 :03/06/11 22:09
どなたか教えてください。 先程ノートン パーソナルファイアーウオールをHDに インストールしました。 これがけで、セキュリティ(アクセス拒否、ウイルス対策)などは 大丈夫なのでしょうか? それとも何か設定をしなければいけないのでしょうか? 当方Macユーザーです。 何卒よろしくお願い致します。
609 :
名無しさん@お腹いっぱい。 :03/06/11 22:11
↑ すみません。 これがけで × これだけで ○
>にゃタン すんません、どゆ現象なんでしょか。 差し支えなかったなら、教えてもらえないでしょか。
612 :
名無しさん@お腹いっぱい。 :03/06/11 22:50
ムフッなサイトをみてたら、最初に表示されるページがいかがわしいものに なって、変更してもそのままに・・・ どなたか良いアドバイスをお願いします(スレ違いならスマソ)
616 :
名無しさん@お腹いっぱい。 :03/06/11 23:21
617 :
名無しさん@お腹いっぱい。 :03/06/11 23:50
618 :
名無しさん@お腹いっぱい。 :03/06/12 00:05
619 :
名無しさん@お腹いっぱい。 :03/06/12 00:11
>>619 テンプレや少し前のレスも読まないヤシは氏ね
621 :
名無しさん@お腹いっぱい。 :03/06/12 02:04
最近、どうやら私のパソコンに何者かが侵入したみたいなのですが、 そのようなことって出来るのですか??
623 :
名無しさん@お腹いっぱい。 :03/06/12 02:40
622さん ありがとうございます。
624 :
名無しさん@お腹いっぱい。 :03/06/12 02:50
, ,-;:;:;:;:;:;:;:;:;:;:;:;:;:;:;:,.
/;:;:;:;:;:;:ミミ;:;:;:;:;:;:;:;:;:;`、
/;:;:;:;:彡―ー-、_;:;:;:;:;:;:;:;|
|;:;:;:ノ、 `、;;:;:;:;:;:i
|;:/_ヽ ,,,,,,,,,, |;:;:;:;:;:;!
| ' ゚ ''/ ┌。-、 |;:;:;:;:/
|` ノ( ヽ ソ |ノ|/
_,-ー| /_` ”' \ ノ < ちょ、ちょっとまって!
>>607 がいま何か言った!
| : | )ヾ三ニヽ /ヽ、_
ヽ `、___,.-ー' | `ー-、
| | \ / |
\ |___>< / ヽ
626 :
名無しさん@お腹いっぱい。 :03/06/12 10:56
ブラウザーハイジャックのようなものに遭いました。 今は何でもありませんが、何か勝手にインストールされたりしたってことですか? だとしたらどうやったら削除できるかわかりません。 教えてください、お願いします。
627 :
名無しさん@お腹いっぱい。 :03/06/12 11:28
629 :
名無しさん@お腹いっぱい。 :03/06/12 18:24
202.248.0.72 ←これを禁止IPに入れたところ、頻繁にアクセスが来る 様になってしまってPCが使い物になりません。 どうしたらいいでしょうか?!助けてくださいお願いします。
631 :
名無しさん@お腹いっぱい。 :03/06/12 18:30
すいません・・・板チガイと言う事でしょうか? 初心者なもので申し訳ありません。
>>631 この板では特定のIPアドレスをはじくという設定はダウソ板の犯罪者とみなしレスはつけません。
他の理由で特定のIPアドレスをはじきたいなら明記したまえ。
>>629 禁止IPってそもそもなに?ソフトウェア・ファイアウォールかなんかで設定した
ってことか?状況が見えんな。
単にアクセスが来るってだけのことならそれは向こうが飛ばすパケットなんだ
からこっちはどうしようもないだろ。ちょっと多めにパケット飛んできただけで
システムが使えなくなるってのは考えられん。それがTCP-SYNならなおさら。
原因は別じゃないのか?あるいは大げさに言ってるだけか。
634 :
名無しさん@お腹いっぱい。 :03/06/12 21:17
何かソフトをダウンロードしてインストールしたら、"このコンピュータはネットワーク型ウイルスに 感染しています。感染拡大を防ぐため直ちにネットワークケーブルをはずしてください"と いった内容の警告が表示されその後に"Windowsはこの問題を解決できませんでした。 このまま電源を切ってください"と表示され、いったん電源を切りウイルス駆除ソフト(Norton Anti-Virus)で スキャンしたんですが感染しているファイルとかが一切見つからず、再起動させると起動直後に 同じメッセージが表示されるんですがどうしたら解決できるんでしょうか?
>>629 そのIPって某ISPの親会社で通信・電機・コンピュータメーカーのものだな。
そこの系列企業のアプリとか何か入れたんじゃないのか?
637 :
名無しさん@お腹いっぱい。 :03/06/13 00:51
TCP SYN FLOOD攻撃、NMAPポートスキャン等されているのが判ったら、どうしらよいでつか?
639 :
名無しさん@お腹いっぱい。 :03/06/13 00:58
2chのOS関係のスレをROMして読んでたんだけど、 ページの中ほどにくると、勝手にページスクロールしたり、 接続ウィザードが変更された。これって何?
640 :
名無しさん@お腹いっぱい。 :03/06/13 01:05
質問です。 NAVの2002を入れてて、もちろん最新の定義ファイルも更新してます。 で、最近やたらとウイルスが検出されるんですけど、 修復できません&アクセスを拒否されました、という表示がでるんです。 スキャンしてみても感染は見つかりません。。 これって、このままほっとくのはマズイですかね? 誰か教えて下さい。
>>639 何でもかんでも2chのせいにするな、この便所虫がっ!
そんなに2chが怖いなら、窓からPC投げ捨てろ!!
>>640 かなりまずいので近所のコンビニへ逆立ちしながら半裸で出かけて
鼻と口と耳から謎の粘液を垂れ流しながら
「オレサイキョーオレサイキョー」と連呼しつつ
ポッキーを3箱ほど購入し、店員の前で食い散らかして
店員から注意を受けた瞬間に土下座して生きてきてすみませんと連呼して
懐に隠し持っていたナイフで自分の体を刺して下さい。
>>642 半裸でどうやって懐にナイフ隠し持つんだよ?
下半身が半裸なのか?(藁
>>643 いまよく来るのはBackdoorなどのIRC経由のものなんです。
646 :
名無しさん@お腹いっぱい。 :03/06/13 01:36
●●●マスコミの 「盗聴/盗撮」 は許されるの?その8●●●
http://natto.2ch.net/mass/kako/1011/10115/1011522150.html 444 名前: 文責:名無しさん 投稿日: 02/02/25 12:59 ID:IMWP7PDy
かつて、この盗聴から逃れるためにそれまで賃貸をしていた物件を
夜逃げ同然で退去し、他には選び様もなく転がり込んだ部屋がある。
しかし転がり込んで数日もしないうちに、世帯主が仕事先から帰宅した
開口いちばんの発言からしておかしいのだ。『またか』と私は唖然と
させられた。それからはテレビも、その人が取っていたS教新聞の紙面も、
例のキーワードのほのめかしの再開だ。
堪りかねて、その借り主にどうしてそんなことを言うのか問い詰めた。
が、自分は何も知らないという限り。誰もお前のことを言いに来る者
なんていやしないとシラを切る。で、その上で、なおもほのめかしを
してみたりする。
疑いたくなる。でも嘘ではないようだ。盗聴集団は、自分らと同じ
キーワードを被盗聴者の周囲の誰にも彼にも言わせることで、
それを言う誰も彼もが共謀した盗聴・盗撮集団の一員だと被盗聴者に
思わせようとしている。被盗聴者の挙動は全て筒抜けなのだと本人に
思わせ、神経を衰弱させる為にそういう追い込みをかける。
ここで以前、思考盗聴ということが言われていたが、被盗聴者にそういう
錯覚を起させるために意外なほどに単純な方法が効果的に使われている。
647 :
名無しさん@お腹いっぱい。 :03/06/13 01:47
649 :
名無しさん@お腹いっぱい。 :03/06/13 03:04
違うスレでも聞いたのですが、真面目な質問です。 6/12 22:22に、トロイの木馬を仕込もうとする不正侵入試行が34回もありました。 ノートンインターネットセキュリティーが反応したのですが、この攻撃者に対し、 最高の罰(法的に)の与え方、また今後の防御のアドバイス等あったら教えて下さい。 攻撃IPは 66.92.167.45 でした。
マルチポストするな、ハゲ ローカルルールくらい嫁、ボケ PC初心者で叩かれて氏ね
>>649 最高の罰(法的に)の与え方→警察言って相談しろ。
今後の防御のアドバイス→不要なポートを閉める。複数のFWを装備する。
あなたの今後の対策→マルチするな!!
HOST name of 139.223.162.115 is tp162115.adsl.tisnet.net.tw ↑が3389ポートにアクセスしてきたんだけど、3389ってリモートデスクトップだよね? リモートデスクトップこれから使おうと思って有効にしてあったんだよね((;゚Д゚)ガクガクブルブル これ危険?PFWのダイアログで遮断したんだけど、うっかり許可しちゃったらやばい?
654 :
名無しさん@お腹いっぱい。 :03/06/13 11:59
age
655 :
名無しさん@お腹いっぱい。 :03/06/13 14:46
win98Seでつけど なんかスタートメニュー→いろいろな選択で さらに選択が出る名前の一番右端に 8 と表示されるようになりますた 他に窓の右上にある拡大、最小化、閉じるのアイコンが変なのになりました 左から 0, 2, 謎の文字, ダイアログのチェック入れるとこは黒背景の& スキャンディスク(普通の)一回かけてます ウィルスでしょうか? WINDOWS最近のアップデートしてます
658 :
名無しさん@お腹いっぱい。 :03/06/13 14:51
659 :
名無しさん@お腹いっぱい。 :03/06/13 14:52
え? winfaqってウィルスなんでつか? それともFAQ読めと? 激しく謎です
660 :
名無しさん@お腹いっぱい。 :03/06/13 14:53
>>656 ,658
サンクス おし オンラインスキャン中止じゃ
>>658 丁寧にありがとう
ttfCache削除、再起動で復活しますた
あー びっくりした これ以上オ時間を無駄にせずに済んだ。サンクス
662 :
名無しさん@お腹いっぱい。 :03/06/13 15:19
まったくのPC音痴なので、スレ違いでしたらよろしく誘導ください。 XP Homeがプレインストールされたソニー製のパソコンを使っています。(2003春モデル) モデム内蔵ルーターとNIS2003を入れて、ADSL接続です。 先ほどLiveUodateが動き、何か(w)を更新し、再起動を促されたので従いました。 その後OEを起動すると、下記の表示が出て、許可(推奨)が提示されるようになりました。 ・プログラム制御 ・ccApp.exeがポート1058を使っている***.***.***.***:110のコンピュータにアクセスしようとしています。 ・プロトコル:TCP(アウトバウンド) 今までこうした表示が出たことは全くありません。はじめてです。 とりあえず「遮断」を選択し、[ccApp.exe]を検索してみると、トロイの「ProcKill-AF」に感染した場合 [ccApp.exe]が絡んでくるとありました。問題はここで、どう絡んでくるのかが理解できません。 念のためにセーフモードで起動し、オンラインスキャンをしましたが異常なしです。 IP[***.***.***.***]は私の利用しているプロバイダです。 どうして突然プログラム制御が表示されるようになったのでしょう? またNISの推奨どおり、処理は「許可」で心配ないと思われますか? よろしくお願いします。
663 :
名無しさん@お腹いっぱい。 :03/06/13 15:22
>>663 ありがとうございます。今、該当スレ読んでみました。
皆さん同じ問題が出ているようで安心しました。
いや、心配なんですが、、、安心、、、ども!
665 :
名無しさん@お腹いっぱい。 :03/06/13 16:08
アンチウィルスソフトにはNAV2003を入れています。 FWはOutpostを使ってたんですが、しょっちゅう1056エラーが出るので 外そうと思っています。 ルーターを使っているのでこのままでも良いかなと思うのですが アウトバウンドはブロックしないのでやっぱりまずいでしょうか? 自分のPCには共有フォルダはありません。
>>665 (・3・) エェー ボクはアウト場ウンどなんて(゚ε゚)キニシナイ!!
>>666 ルータいれてからアウトバウンドしか気にして無い。
Internet Temraporary Filesのなかに Windowbombというトロイが発見されたんだが トロイって普通に削除するだけで消えるものなんですか?
669 :
名無しさん@お腹いっぱい。 :03/06/13 23:24
670 :
名無しさん@お腹いっぱい。 :03/06/13 23:45
最近ウイルスメールが頻繁に来ます(1日1〜2通) でも、NAV2003入れてるので一応防いでくれてるので実害はないです。 でもノートンの警告画面を見ると心臓に良くないので サーバー段階で駆除してくれるという@niftyウイルスバスターに入ろうかと 思ってるのですが馬鹿でしょうか?
671 :
名無しさん@お腹いっぱい。 :03/06/13 23:49
>>670 ウィルスってメールからしか来ないわけじゃないよ。
自分でダウンロードしたファイルや、CD-ROM経由で来たウィルスはどうするの?
常駐保護が掛かってればどこから来たのでも大丈夫だが、プロバイダのチェックサービスは
メールサーバ経由のものだけだよ。
672 :
名無しさん@お腹いっぱい。 :03/06/13 23:51
>>670 全然馬鹿じゃないと思うよ
NAVに金かかってるのに、更に金払うのはもったいないかな?
ってな意見もあると思うけど、アップデートが遅れたとき等
万が一の時に効果あるだろうし
もしOE使ってるならまずそれを変更したり、メーラーの設定で
不必要なメールを受信しないようにする等の策を講じてから
でもいんじゃないかな?
>>671 >>673 参考になりました。NAV2003(近いうちにNIS2003にします)+プロバイダチェック
でしばらく様子みてみます。ありがとございます。
675 :
名無しさん@お腹いっぱい。 :03/06/14 10:29
>>650 俺も昨日、649と同じような攻撃を食らったのだが、マルチポストってなんだ?
676 :
名無しさん@お腹いっぱい。 :03/06/14 10:33
679 :
名無しさん@お腹いっぱい。 :03/06/14 15:19
ルーターのみ、FWなしでネットにつないでる人、います? 不安はない?
>>679 サーバー公開してたり、長時間ネットに繋ぐようならFW入れてもいいだろうけど
個人の考えようだな
神経質なら入れる
681 :
名無しさん@お腹いっぱい。 :03/06/14 15:42
すいません、質問させてください。 先ほど、コンピュータをシャットダウンするときに、 「ほかの人がこのコンピュータにログインしています。シャットダウンするとその人のデータが失われる可能性がありますが、シャットダウンしますか?」 なるメッセージが出てきましたが、どういうことでしょうか? もしかして他人に覗き見をされていたのでしょうか? 不安でなりません。教えてください。
>>681 WinXPで「スタート>ログオフ>ユーザーの切り替え」から
複数のアカウントでログオンしている状態のまま電源を切ろうとするとそのメッセージが出るはずです。
保存したい作業中のデータでもないかぎりはそのままシャットダウンして問題ありません。
その他のPCに関する基本的な質問はPC初心者板で聞いてください
http://pc2.2ch.net/pcqa/
>>681 (・3・) エェー XPだと他のアカウントに切り替えて(ユーザーの切り替え)ちゃんとログアウト
しないままシャットダウンするとそのダイアログがでるYO
(・3・) アルェー 遅かった
ぼるさんに勝ったよ(´▽`)ワーイ
686 :
名無しさん@お腹いっぱい。 :03/06/14 21:36
age
687 :
名無しさん@お腹いっぱい。 :03/06/14 21:46
最近海外からHっぽいメールが届きます。 しかも送信日が1年以上前ものです。 気味が悪いのですが・・・。 このアドレスはダイレクトメール用なので、変えたほうがいいでしょうか?
変えれるなら変えたほうがいいです。 いじょ
>>687 DM用って・・・・
そういうのを受けるためだからDM用じゃないの?
そうなんですけど、今までそんなことがなかったので・・。 どうしてそういうメールがくるようになってしまったんですか? 変なサイトにはいってないんですが・・・。
>>690 自分の胸に手を当ててよーく考えてみるんだな
692 :
名無しさん@お腹いっぱい。 :03/06/14 22:04
>>690 HPで公開してるとか、DM業者がメアド情報を売ったとか、可能性はいくらでもある。
変な相手にメアドを知られたら最後、いつまでも拡散し続けると思った方がいい。
変えられるならメアドを変更汁。
ありがとうございます。 アドレスを変えます。
>>693 だから
DM用なんだろそれは・・・・
だったら変えずにそのまま使えよ
セキュリティってなんですか?? あと変なとこのHPみちゃって無料かどうかわかんなくて困ってるんですけど だれか相談に乗ってくれませんか?
Freeの看板があるところは有料という罠
>>695 セキュリティというのはセキュのリティということです
変なHPは大人になってから見ましょう
そそそうなの???あの・・もしよければHPのアド出すんで調べてはくれませんか??
みるつもりは無かったんです・・。なんか知らない間に入ってたっぽくって。 とにかくわざとはいったわけじゃないんです・・。
なるほど、それは大変でしたね。
(´-`).。oO(なんか1人で会話してるような気がする…多重人格ってヤシですか)
調べてはくれないんですか??
むりなこといっちゃったみたいですね・・。ごめんなさいでした。
なにか妙な流れだな
結局のところ調べてくれませんか?調べてもらいたい気持ちヤマヤマなんですけど。
>>710 >>704 で質問しなおせば常駐の人が速攻で調べてくれる
つーかおまいなんでこんなページに行く気がなくて行けるか・・・
どうせ藪かなんかだろ
みるつもりがないのに行く気満々だしな(藁 痴呆は放置
セキュリティ張ろうと思って使わないポートを閉じようと思ったら 80番以外を閉じるとWEBが見れなくなりました。 おかしーなってnetstatすると1030〜からhttpで使用してるみたいで・・・ これも空けておく必要あるのでしょうか?(とすれば何番まで?) ルータがIPマスカレードをしているのですがこれが関係あるのでしょうか?
719 :
名無しさん@お腹いっぱい。 :03/06/15 03:43
スレ違いかも知れませんけど詳しい方が多いみたなんで質問させて下さい。 so-netのリモホで tokynt01.ap.so-net.ne.jp toyocc00.ap.so-net.ne.jp ってダイヤルアップで出ちゃうんですけど、これだけで地域ってわかっちゃいますか? ちなみに2ヶ所違う接続先なんですけど…
721 :
名無しさん@お腹いっぱい。 :03/06/15 03:44
訂正 詳しい方が多いみたなんで質問させて下さい。 ↓ 詳しい方が多いみたいなんで質問させて下さい。
722 :
名無しさん@お腹いっぱい。 :03/06/15 04:20
毎日のようにノートンのファイヤーウォールからトロイの警告が出るんですけど、どうしらたいいですかね?
723 :
名無しさん@お腹いっぱい :03/06/15 05:14
>>723 そこはただのブラクラ。純粋な意味のウイルスはいない。
バスターはその種のブラクラで被害にあった人があまりにも多かったため
わざわざウイルス指定にしてるけど・・・
> やっと電源を落とせたのですが、「ネットにアクセスしている人が…」
> とメッセージがでていたので心配です。
ここが意味わからん?なんのメッセージ?バスター?
726 :
名無しさん@お腹いっぱい :03/06/15 06:28
>>724 >>725 お答えありがとうございました。
こちらの環境はVAIOのXPでYBBで接続しています。
ctrl+Deleteをしても、強制的に電源を切ろうとしても
なかなか終了できなかったので焦りました。
数分後やっと終了画面がでたので、
「電源を切る」を選択したら「ネット(?)にアクセスしている
人がいますが切りますか?」というようなメッセージがでたのです。
誰かが侵入しているのかと思ったのですが、
これは私がアクセスしてるということでしたか…?
uedakanaは危険度大!と2chや他のサイトで書いていたので
心配でオロオロしてました。これから気をつけます。
IP127.0.0.1って、なんですか?
>>726 そこにはmailtoストーム(OEを大量に起動させる)があってその宛先の一部にアメリカ大統領
のメールアドレスがあるわけ。
たぶん電源を切るときこのメールアドレアスに送信中で「ネット(?)にアクセスしている
人がいますが切りますか?」という表示がでただけだと思う。
なんにせよ脱出できてんだからこれ以上心配しなくていいよ。
730 :
名無しさん@お腹いっぱい。 :03/06/15 08:29
OSごとにセキュリティーホールを 検索できるサイトを教えてください。
731 :
名無しさん@お腹いっぱい。 :03/06/15 10:27
Zone Alerm立ち上げてると、インターネットがつながらない(「ページ が表示できません」状態になる)ことがちょくちょくあるんだけど、 これってそういうふうにして、Zone Alermシャットダウンさせといて、 その間に侵入しようという攻撃?
>>732 深読みしすぎ
ついでに言っておくと"Zone Alarm"な
734 :
名無しさん@お腹いっぱい。 :03/06/15 11:10
>>731 データベースで検索できるサイトがあったはずだと思って。
736 :
名無しさん@お腹いっぱい。 :03/06/15 16:27
IPを逆引きで検索出来るって聞いたのですが、 どうやればいいんですか?IPドメインサーチですか? どなたか教えてください
738 :
ぼぼnJr. :03/06/15 20:17
C:\Windows\に「iWeatherBug」というフォルダがあって(インストした記憶はない) その中にテントウムシのアイコンの「MiniBug.exe」ってのがあるんだが 何だろう???もしかしてVirus…
いまさら ウィルスですか? なんていう恥ずかしい質問はやめてくれ
740 :
名無しさん@お腹いっぱい。 :03/06/15 20:32
緊急 ブラウジングをしていたら突然ウィルス警告が出ました 【適用した処理】ファイルを修復できません というメッセージが出たのですが、どうしたらいいんでしょうか いま、もう一度ウィルススキャンをしているところなんですが・・ どうかアドバイスをお願いいたします NAV2002です
アフォは放置
742 :
名無しさん@お腹いっぱい。 :03/06/15 20:45
お気に入りに登録した覚えが無いのに お気に入りに女の人の画像(アニメのような)が登録されてました。 コレってウイルスですか?
ウィルススキャンしたのですが、ウィルスは検出されませんでした そして、ウィルス警告ダイアログを閉じようとするとまた 【コンピュータにウィルスが検出されました】 【ファイルにアクセスできません】 というメッセージが出ます ウゥイルスの種類は JS.Exception.Exploit です どうかアドバイスをお願いいたします
744 :
名無しさん@お腹いっぱい。 :03/06/15 21:28
WinXPで、NAV2003/Outpost を入れています。 トロイのチェックをしたいのですが、何か必要なソフトはあるでしょうか?
>>742 さんざんガイシュツな質問するアフォは放置
>>743 オンラインウイルス辞典すら読まないアフォは放置
>>743 ノートンスレの1も読まないアフォは放置。
747 :
名無しさん@お腹いっぱい。 :03/06/15 22:10
>>747 さんざんガイシュツな質問するアフォは放置
最近messegerの文字化けメッセージが出てくるんだけど何ですかこれ?
メール欄でゴチャゴチャぬかす厨房ウザ。
754 :
名無しさん@お腹いっぱい。 :03/06/15 23:37
age
Ad-awareというのとSpybotというのをやってみたのですが、 まだ出るのです。 いまIE5.5なのでこれをIE6にしてみようと今やってみましたが、 他のアプリケーションがインストール中なのでそれを終了させてから にしてください、というダイアログが出るだけでいっこうにできません。 ヤケになってMe再インストールにもチャレンジしたのですが、 これも上記のようなダイアログが出てできません。
>>755 >>1 も読まないアフォは… (略
インストールできないに至ってはネットワークセキュリティと何の関係もない。
>>755 当然ウイルススキャンは一通りやったよね?
2ちゃんねるターボってセキュリティ的にどうなんすっか? よろしくおねがいします。
2ちゃんねるターボ...
>>718 どなたかおながい!!
>>762 ルータじゃなくて、ソフトウェアファイアーウォールを使いなさいです。
>ルータじゃなくて、ソフトウェアファイアーウォールを使いなさいです。 いえいえ、ADSL回線を共有している人に 違法なパケットを流して欲しくないので、 自分のPCのソフトではどうしようもないのです(ToT) P2Pって80ポートとかでもできます?
>>764 違法なパケットが簡単に制限できたらp2pだwarezだで社会問題になりません。
あるポートをフィルタリングしても、共有に使用するポートを変えるだけですり抜けます。
だから結局
>>763 などを利用して
クライアントごとにネットワークを使用できるソフトウェアを制限してしまうのが一番有効かと。
766 :
名無しさん@お腹いっぱい。 :03/06/16 03:03
ちょっと質問します 昔2ch内の書き込みで見かけたのですが 相手のIPを入力するとそのIPに対して侵入を試みてウィルスだかHDDをクラッシュさせるソフトがあると聞きました そのようなソフトは本当にあるのでしょうか ありましたら名前を教えてもらえませんでしょう よろしくおねがいします
また来たよトップも読めない馬鹿が
>>768 「セキュリティの研究をするためです」と言ったら紹介するのかい?
放置しろ
>>765 >あるポートをフィルタリングしても、
>共有に使用するポートを変えるだけですり抜けます。
718程度の機能しか無いルーターで、
80番ポート以外を使えなく出来ませんでしょうか?
(ポートフォワードで80番を存在しないIP192.168.1.10
に転送してるのに、WEBが見れるのです(ToT)
>だから結局
>>763 などを利用して
>クライアントごとにネットワークを使用できるソフトウェアを
>制限してしまうのが一番有効かと。
そんなソフト、ルーターにインスコできるのですか?
LAN環境的には、ADSL1回線をバカHUBで自分のPCと
壁を隔てたルームメイトのPCで共有してるのですが。
771 :
名無しさん@お腹いっぱい。 :03/06/16 05:06
コンピュータウイルスがコンピュータウイルスに感染して 更に強力になってしまったコンピュータウイルスは 生物的に何に分類されますか?
生物的に存在するのかが不明だけど、 とりあえず亜種とかがそんな感じじゃないですか? 少し寝ます。
718は根本的にオカシイ
そうだな、ルーターとかファイアーウォール以前の話だな 違法なファイルを共有したくなければ、共有ソフトを 入れなければいいだけの話 ルームメートが使ってるのだったら、718の人間関係の問題 ここで聞くことではないわな
775 :
名無しさん@お腹いっぱい。 :03/06/16 09:17
すいません、質問します。 セキュリティに強い無料のメーラーでなにかオススメありますか? できればoutlookからインポートできるやつがいいです。
セキュリティに強いの意味がわからん
777 :
名無しさん@お腹いっぱい。 :03/06/16 10:02
ENG 036IP--12-200124-821xxxx の でどころを調べて欲しいとの相談がきました。 私ですが、 1 パソコンは、初級レベル(全くネットワークの知識はありません。) 2 「IP電話」というのが何なのかよく分かっていません。 おそらくここの板の方ですと、アドバイスいただけるのではと思いまして 書きこみしました。 どういうHPの検索の方法、(基礎知識の勉強含めて)をとればよいのか、 道しるべをいただけますと幸いです。
>>777 ごめん、意味不明
日本語にしてくれるとありがたい
779 :
名無しさん@お腹いっぱい。 :03/06/16 10:28
>>778 日本語のつもりだったのですが。。
ENG 036IP--12-200124-821xxxx
の数字の序列の意味を教えていただけると助かります。
(例えば、036が「市外局番」で、IPとは「***」という意味です。という
ような感じで・・)
よけい日本語になっていませんでしょうか。(泣
>>779 ENG 036IP--12-200124-821xxxx
これはどこから手に入れたんだ?
781 :
名無しさん@お腹いっぱい。 :03/06/16 10:54
>>780 大学教授からです。盗難(お金・ノートパソコン)にあってらっしゃるん
ですが、
(1) 教授は調べるのがめんどくさい
(2) 犯人が同大学の教授の息子らしい・・(笑 (警察に話すに話せない)
(3) 外部の他人に頼んだほうが、いろいろ無難らしい。
との理由で、私にこの番号がまわってきました。(ボランティアの汚れ仕事がこっちに
まわってきたわけです。)
盗られた金額は3年間で総額30万円程度らしいので、学内でもさほど問題になって
ないようです。大学内のパソコンからこの番号(?)へアクセスがあったようで
気になっているそうです。
>>781 そういう意味じゃなくてその番号は何に使われている番号なのだ?
激しく意味不明なんだが。
783 :
名無しさん@お腹いっぱい。 :03/06/16 11:56
>>782 >何に使われている番号
それが教授にも、わからないようです。
パソコン内のデータに残っていて、どこか国外(?)に繋ごうとして
失敗したあと だとかおっしゃっていました。
036 と 12 がどこかの国の番号らしいことと、IP電話で繋ごうとした
ということしか、私には話してくれませんでした。
何に使われている番号かが、知りたいようです。
真面目に書いているつもりなのですが、、
なんつーか、板違いな気がする・・・
>>783 ENG 036IP--12-200124-821xxxxはたぶん、国際電話に接続しようとした
あとかも・・・
海外エロサイトなんかでよくみるけど「このソフトをインストールすれば無修正
エロ動画みれますよ」という謳い文句で接続先をいつの間にか海外に変更するやつ
があるのよ。
ダイアルアップ接続なら甚大な被害がでるけどADSLとかだったら接続エラーが
でて使えないからもしかしたらそれかも・・・・
そのPCにインストールされてるプログラムでアヤシイ奴がないか調べてみな。
なんにせよ個人でENG 036IP--12-200124-821xxxxの詳細を調べるのは不可能。
っていうかスレ違いか?
>>783 せめて、なんというファイルの中から見つかったか聞いて来い。
アンチスパムソフトのSpam RemedyはFreeですか? 安全ですか?
>>787 スパム関係は板違いのような…
ソフトウェア板か通信行政・メディア管理あたりで。
つーか、自分で検索もしない馬鹿はどの板でもお断りだと思うが。
はい
791 :
名無しさん@お腹いっぱい。 :03/06/16 13:48
>>792 このスレにいると時折スレタイと無関係な質問をする方がきます。
一体なんなのでしょうか?
これって遮断する方法はありますか?
794 :
名無しさん@お腹いっぱい。 :03/06/16 14:27
>>792 うーむ。なんだろうなぁこれ。
文字化けしてるから、たぶん海外からだと思われ。
>>793 お前役立たずだな。
>>774 では、回線料を半分近く負担してもらってるルームメイトが
違法なパケットをじゃんじゃん送受信している場合に
痛くも無い腹を探られる回線名義人の私が
このしょぼいルーターでできる事って無いですか?
何度言っても止めてくれないのです。
せめてモデム内蔵ルーターが、どんな通信してるのか解れば
怪しそうなポートをいくつか閉じてしまえそうですが、
netstat -n とかで出て来るのは、自分のプライベートIPでの
通信状態だけですもんね?
>>797 >このしょぼいルーターでできる事って無いですか?
はい、ありません。
>通信状態だけですもんね?
はい、そうです。
>>797 つーかルータで設定しないとローカルの端末はサーバ動作できないんだけど。
ルータで特にそれのための設定をしてない限りファイル共有できないと思うんだが。
はっぴゃく
>>797 ルームメイトを酒でつぶしておき、部屋を目貼りして七輪で煉炭を焚け。
>>799 mxみたいな サーバ←→クライアント型 なら問題なし。
nyでもport0がある。
まぁ、ルームメイトの説得できない718は回線の共有を止めるしかないって事だな
説得できなきゃ殺せ。
>>803 幸いな事にMXなら6699ポートを閉じれば良さそうなのですが、
他にメジャーなので外部発のパケット受信できなくても使える
ソフトありませんか?
mxってクライアント側でポート変更できなかったっけ?
>mxってクライアント側でポート変更できなかったっけ? それは簡単に80番とかにもできますか?
>>810 あんたローカルとリモートポートの区別をちゃんとつけろよ
>>718 おまえ、違法パケットとかいってるんだから警察呼んでくればいいだろ。
718は板ちがい。ここはセキュ板ですよ。
>>718 君が勉強してルームメイトより知識をつけないと何やっても無駄だと思うぞ。
見ていると君のレベルは相当低い。
>>811 【ネット側】 リモート== ルーター == ローカル PC側
で、ネットから80番ポートで来たパケットを
ルーターが適当に考えたローカルポートに転送してるんですよね?
でやっているつもりになっているのは、
リモートポート80番のパケットを
存在しないプライベートIPに転送設定すれば
WEBが見れなくならないとおかしいと思うのです。
>>813 他の会話が成立するスレが思い当たらないのでスミマセン。
>>815 相手はもっと素人です(^_^.)
>>813 MX,NYの禁止方法なら板違いじゃないが、
>>810 のネットワークのお勉強は板違い。
もうちっと経験値上げてからおいで。
818 :
名無しさん@お腹いっぱい。 :03/06/16 21:51
うちの会社の環境で最近、mIRCというソフトが仕込まれていて、今日なんとかアンインストールしたんですが、また入ってきますかね?? 一応環境としては、 プロバイダ:OCN(フレッツADSLのIP8固定) サーバーOS:Windows NT4.0 SP6a で、IIS3.0を使用しています。 そして、ハッキングした人は、TYPEというフォルダとCrawsというフォルダを作成して、 sysnet32.exeというファイルをWindows起動時に自動的に起動するようにしてました。 IIS3.0のセキュリティホールをふさぐパッチがあれば、場所を教えてください。 ちなみに進入してきた、IPアドレス 81.112.86.177
819 :
名無しさん@お腹いっぱい。 :03/06/16 21:53
スタートメニューにたまに、メモ帳がある時があるんですが これって、誰かが侵入してるんですか? メモ帳使うようなことはしてないと思うんですが・・・ ちなみにOSはXPです。
820 :
名無しさん@お腹いっぱい。 :03/06/16 21:56
821 :
まるでだめお :03/06/16 23:30
あの・・・つまらない事かもしれませんが、悩んでます。 半年前にPCを新しく買い、ADSLにして快適なインターネットを 体感出来て何一つ、問題は無かったのですが、 近頃、PCの電源を入れ、インターネットを始めると、毎回ではないですが 突然、GAIN Adserver SoftWareという訳の分からない英語 サイトへのリンクのような小さなウインドウか、もしくは 有料スロットサイトへのリンク(これも英語)のウインドウが 出てきます。特にそこに繋がるわけではないのです。 これはどうしたら出ないように出来るのでしょうか? 凄く気になってます。教えて頂けませんか?
マイクロソフトが複数のアンチウイルスをインスローできる何かを作ってる記事がマイクロサイトにあったと思いますが 結局、お流れですか?
新プロトコトロうに対応したセキュリティソフトはありあすね?
827 :
名無しさん@お腹いっぱい。 :03/06/17 00:08
質問です。 マイコンピュータを開いて、HDDのプロパティを見ていくと どのドライブも共有タブに「このフォルダを共有する」(共有フォルダ名 ○${○はドライブの文字}、 コメント「Default share」ユーザー数「無制限」) 怖くなったので、共有不可にして再起動しても、また同じことになってました。 コレってヤバイのでしょうか? 他人にPCの中身を見られているのでしょうか?
828 :
名無しさん@お腹いっぱい。 :03/06/17 00:09
832 :
名無しさん@お腹いっぱい。 :03/06/17 01:28
シマンテックのサイトのセキュリティのスキャンってやつをやると、 ブラウザプライバシースキャンがいつも要注意ってなる。 他は安全。バスター2003入れてんだけど、どこをどうしたら、ブラウザのセキュリティーって向上するんですか?
>>832 リファラーだから、バスターファイアーウォールでは無理。
しかしあまり気にしなくてもよい。
834 :
名無しさん@お腹いっぱい。 :03/06/17 01:44
>>832 リファラを返さないようにする。
ノートンにはその機能があるので買わせようと、そういう要注意が出る。
ブラウザでも例えばOperaはリファラを返さないように設定できるので、
バスターを使っててもOperaでリファラを返さないようにすれば
「安全」が表示される。
>>832 ブラウザプライバシーって、どのサイトから飛んできたのかを
情報収集されなくする機能なので、あまり気にしなくても良いと思う。
836 :
名無しさん@お腹いっぱい。 :03/06/17 05:23
Bフレユーザの方に質問です。 Bフレのフレッツ接続ツールで接続すると kerioがエラーを吐いてネットに接続出来ないんです。 みなさんはどのようなソフトを使われていますか?
ソフトなんざ使ってないYO(・∀・)
>>837 即答サンクス。徹夜ですか?w
FWが無いとノートンだけなんで心細いのですよ。
というか…接続ソフトなんて使わなくても繋げない? 漏れはBフレじゃなくてUsenだからよく知らんが
バスター2003を入れファイアウオールを高にしているにも関わらず セキュリティーチェクをしました所、判定として ブラウザプライバシースキャン 要注意! とでます。他のソフトも入れた方が良いのでしょうか? 宜しく御教唆して頂ければ助かります。
>>836 Bフレ接続ツールなんか一回もインストールしたことがない。
842 :
名無しさん@お腹いっぱい。 :03/06/17 10:32
すみません。板違いかもしれませんが インターネットエクスプローラーのプロパティで 「セキュリティ」のタブが出てこないんですが何が原因でしょうか? ついでに「詳細設定」のタブもでてきません。 Windows2000でAdministratorでログオンしています。 よろしくお願いします。
844 :
名無しさん@お腹いっぱい。 :03/06/17 10:39
>>843 やっぱそれですか。
ありがとうございました。
847 :
名無しさん@お腹いっぱい。 :03/06/17 12:01
質問です。今朝方メール受信したら自分のアドレスで自分宛に
タイトルが「Fw:」でメールが送られてきて、さらにその後に3件
postmasterから「存在しないメアドにメール送ってんじゃねえぞゴルァ(゚Д゚)」
というメールが来ました。biglobeなんですが、仮に自分のアドレスを
[email protected] とすると@abc.biglobe.ne.jpのグループにランダムに
送りつけてるようです。ちなみにpostmasterから送られてきた自分が
送ったとされるメールを見たところ海外SPAMでした。
biglobeのメールボックスチェックを行ったところウイルス検知は
しなかったんですが、これってウイルスなんでしょうか?
トレンドマイクロのウイルス情報とかざっと斜め読みした限りでは
同種のウイルスは無いようなんですが。
初質の1にも "ウィルスかどうかはウィルススキャンして判断してください。" を入れなきゃいけなくなってきたなぁ。
つーか ”ウィルスかどうかはウィルススキャンしてから☆ウィルス情報&質問 総合スレッド☆へ”
あー、すんませんでした。では、ウイルススレにて聞いてきます。 一応あの後ウイルスバスターの体験版でスキャンかけて みましたがウイルスは検知されず、でした。
852 :
名無しさん@お腹いっぱい。 :03/06/17 16:37
ハードディスクにアクセスできない状態って もうそのパソコン終わりですか?ちなみに 変なファイル開けてフリーズしたので再起動したんですが、 二度と立ち上がりません。ノート型パソコンです。
>>852 これだけじゃどういう状況なのか全く分からない。セキュリティの問題と関係あるのか
も不明。だいたい“起動できない”なんて一言で言ってもそれにも色々パターンがある
だろ?状況説明もきちんとできないならメーカーサポートにでも出してお任せにする
しかなかろう。
854 :
名無しさん@お腹いっぱい。 :03/06/17 17:18
やっぱ、メーカーサポートか。 わかりました、ありがとうございました。
855 :
名無しさん@お腹いっぱい。 :03/06/17 21:27
ホスト名で地域を限定されるんですか?
857 :
名無しさん@お腹いっぱい。 :03/06/17 21:57
Norton Internet Securityが DNSからのポートスキャンを異常になくらい出してきます。 マシンは何台かありますが、1台だけです。 何かご存知の方がいればご教授ください。
>>858 コエ〜〜((;゚Д゚)ガクガクブルブル
860 :
名無しさん@お腹いっぱい。 :03/06/17 23:38
861 :
名無しさん@お腹いっぱい。 :03/06/17 23:53
>>860 なんでここで訊くの?
その会社に訊けば?
862 :
名無しさん@お腹いっぱい。 :03/06/18 00:11
ぶっちゃけ、ルーター入れるとFWいらない?
864 :
名無しさん@お腹いっぱい。 :03/06/18 00:33
>>863 いや、これからルーター入れたいんだけど、FWが必要かどうか聞きたかったんよ
>>864 じゃあ、入れとけ
ルーター入れても内側からの攻撃は防げん
>>860 つーか全角で書き込むな。
そこのレンタルサーバーが踏み台になっているとか
怪しいCGI動かしているとか
今時そんなへまやるヤツいるかな?
870 :
名無しさん@お腹いっぱい。 :03/06/18 10:51
age
871 :
名無しさん@お腹いっぱい。 :03/06/18 12:06
すみません。質問なんですが。
自分のパソコン内にHTMLファイルを置いて、
そこに<a href="
http://なんとかかんとか.html ">URL</a>
などと書き、インターネット上にあるサイトにリンクした場合、
リンク先のサイト(なんとかかんとか.html)で
アクセス解析をしていたら、
こちらのパソコンの情報はどのくらい漏れるものなのでしょうか?
872 :
名無しさん@お腹いっぱい。 :03/06/18 12:07
タクスを見ると「ping.exe」と言うのが消えたりついたり 連続で繰り返してるんですが・・大丈夫でしょうか? win2000です。
873 :
名無しさん@お腹いっぱい。 :03/06/18 12:10
874 :
名無しさん@お腹いっぱい。 :03/06/18 12:20
>>873 さん ありがとうございます。
すみません。私の書き方が悪かったですね。
じつは、アクセス解析の「リンク元」表示がどうなるのかが
知りたいのです。
私のローカルフォルダの中身というかファイル名などが、
リンク元として相手先にばれるといやだなと思いまして。
876 :
名無しさん@お腹いっぱい。 :03/06/18 12:33
877 :
名無しさん@お腹いっぱい。 :03/06/18 12:34
ルーターを買いますた。 それでパケットフィルタとかポートとかの設定をしたいんですが、 どこを開けてどこを必ず塞いでっていうのが良く分かりません。 とりあえず、 20、21、25、37、53、80、110、123 を開放しているんですが・・・・。アドバイスをお願いします。
878 :
名無しさん@お腹いっぱい。 :03/06/18 12:48
>>876 さん
>確認君や診断君のリンク先を書いたHTML文書をローカルに保存して
クリックしてみれば分かるだろ。
なるほど。ありがとうございました。
880 :
名無しさん@お腹いっぱい。 :03/06/18 12:57
>>879 んんよくわかりませんが、前は無かったのに
今日に限って初めて見つけたんです>PING.EXE
何もやってないのに消えたりついたりしてたので、
ちなみにウイルスバスター入れてます。
最近頻繁にウイルスを検出します、どこから入ったのか不明です。
お勧めしてもらったソフトも使ってみますね。
どうもありがとう。
882 :
名無しさん@お腹いっぱい。 :03/06/18 15:57
2日前、ウェブ上で知らないサイトにリンクで飛んだらノートン先生が反応して LoveLetter.Aだと警告してきました。 メール以外でも感染してしまうものなんですか?
883 :
名無しさん@お腹いっぱい。 :03/06/18 16:18
誤作動かもしれないですね。 どーもでした!
ノーd先生はよくご乱心するよ。 詳しくは専スレで。
887 :
名無しさん@お腹いっぱい。 :03/06/18 17:27
漏れのPC、XPなんだけどさ 知らないうちにユーザアカウントが増えてたんだよね ASP.NETとかいう名前で・・・。 クラックされちゃったかな?
889 :
名無しさん@お腹いっぱい。 :03/06/18 19:30
TE
890 :
名無しさん@お腹いっぱい。 :03/06/18 19:30
さっき yahooで将棋していたら おまえの住所つきつめてやるっていわれた。 もうやられてますかね? 固定IPなのでやばいですね。 どうしましょう・・・ ネタじゃないです。
すみません
>>891 なんかどっかにに似たような質問あったな。
コピペ?
ちがいますよ〜〜
896 :
名無しさん@お腹いっぱい。 :03/06/18 21:53
BKDR_EMULBOX.Aというウイルスに感染したファイルをごみ箱から削除しようとすると マウスもキーボードも反応がなくなってしまい、強制終了する羽目になります。 こいつを完全に消し去るにはレジストリをいじるしかないのでしょうか?
898 :
名無しさん@お腹いっぱい。 :03/06/19 00:01
age
900 :
名無しさん@お腹いっぱい。 :03/06/19 00:10
REDLOFを全て駆除したハズなのに いまだに「FOLDER」「DESKTOP」が表示されたままなんですが、まだ感染してるんでしょうか?
902 :
名無しさん@お腹いっぱい。 :03/06/19 00:58
すいません、勝手に広告のようなもの(アダルトから通販のような商品とか)が開くんですけど これでないようにするにはどうすればいいんでしょうか?
>>901 駆除したあと、ウィルススキャン(最新版)やってみた?
IEのUpdateしておけば、ウィルスソフトがなくても感染しないはずだけどなあ。(ウィルスソフトは必要だよ)
>>902 スパイウェアのチェック。
905 :
名無しさん@お腹いっぱい。 :03/06/19 01:31
>>905 なんだそっちだったのか・・・
最近多いな
>>905 俺一回もこないんだよな・・・・・
うれしいようなさみしいような・・・・・
お、ありがとう〜
909 :
名無しさん@お腹いっぱい。 :03/06/19 03:13
雑談スレがないのは過疎ですか?
911 :
名無しさん@お腹いっぱい。 :03/06/19 11:48
age
ポート番号により、稼動中のサービスを特定するためのツールって あるんでしょうか?
913 :
名無しさん@お腹いっぱい。 :03/06/19 14:49
915 :
77777 :03/06/19 15:34
質問させてください。 先日、アンチドート&outpostをインストールしたのですが、 インストール後に再起動した時から、突然パソコンがおかしくなり 仕方なくリカバリをしたのですが、リカバリ後にも何度か勝手に電源が切れ 、起動も出来ない状態になり結果修理に出す事になりました。 アンチドート&outpostを一緒に入れることによって、パソコンが壊れてしまうと 言う事はあるのでしょうか? 長々とすみませんが、よろしくお願い致します。
>916 読みにくくてすみません。
OSやらNet接続環境やマシンの詳細が判らないから返答のしようがない。 ひとつだけ言えるのは、何かをインストールする時にAntiViriiソフトが 実行されてるのは(゚д゚)マズー。これは常識以前の問題だが、 アンチドート SuperLiteは非常駐系(通常のインストールではない)なので その様な問題は聞いたことがない。
919 :
名無しさん@お腹いっぱい。 :03/06/19 23:05
age
920 :
名無しさん@お腹いっぱい。 :03/06/19 23:09
他の板に書いたのですが板違いなのかわかる方がいなかったのか、返信なかったので ここで質問させていただきます。 最近ウイルスにかかりウイルスバスター、ノートンアンチウイルスで除去したのですが 、当時から発生している現象がいまだに直りません。 どなたかもしお気づきの点ありましたら書き込みお願いいたします。 ■現象 PC(WIN2000pro)を起動しnet shareで共有を見ると、IPC$ ADMIN$が削除されている。 再起動してもIPC$,ADMIN$が復帰しない。 ウイルススキャンではなにもひっかからない。 通常再起動すればADMIN$やIPC$のような管理共有は復帰するのですが 現状では復帰しておりません、パターンファイル最新のもので ウイルスチェックしてもひっかからないのでお手上げの状態です><
>>916 無い。
もしあったらそれを悪用するウイルスが作られているはずだがそんなウイルスは無い。
>>920 この板も板違い。「管理共有」で検索せよ。
>918 >915です。お答えいただきありがとうございます。 使っているマシンは、ソニーVAIOノートで、OSはWindowsMEです。 先にアンチドートをインストールして、再起動しないうちにoutpostを インストールし、その後再起動したらこのような状態になってしまいました。 よろしくお願い致します。
OSはXPでADSLを利用しています。 XPのファイアーウォール設定もしているし、 ウイルスソフトも入れています(ファイアーウォールを有効にしています。) これでも、やはり ルータをかましておいたほうがいいでしょうか?
>>924 ルータ入れたら、FWがいちいち反応してうるさいということがなくなる。
セキュリティチェックサイトでチェックして現在のFWでいい結果が出ない
ならルータで補うと言う考え方もある。最終的には
>>925 の言う通り。
927 :
名無しさん@お腹いっぱい。 :03/06/20 00:35
ブロードバンドルーター買ったんですけど、 明けるポートについて最高6つまでしか設定できません。 TCPとUDPは別々の設定になっているので細かい設定が出来ないんです。 今はTCP 20-110みたいな設定しているんですけど結構不安です・・・。 80とmailとFTPとDNSと、後は認証された通信?httpsかな? (IDとパスワード入れる奴)ぐらいしか使わないんですけど、 最適な設定があったら是非教えてください。宜しくお願いします。
928 :
名無しさん@お腹いっぱい。 :03/06/20 00:38
>>928 ありがとうございます!今すぐ見たいと思います。
直ぐ上にあったなんてお恥ずかしい限りです。
TCP 21,25,80,110,443 UDP 53 とりあえずこの6つだけ空けてみました。 通信するソフトが増えたりしたら設定が難しくなりそうです。
最近、ポート445ばかりアタックされてます・・・・ FWはZONEなんですが・・・・
>>931 げ!
これリモート側といって、貴方がサーバーに繋ぐ相手側のポートだよ
とりあえずルーターの取扱説明書みて、ちゃんとやんなよ
>>922 VAIOのリカバリってBIOS初期化してハードディスクをフォーマットする完全リカバリだろ。
上でもどなたか書き込んでいるように、リカバリしても挙動がおかしいというのは
あなたのケースではありえないね。単なるマシントラブルと重なったとしか言い様がない。
しいて言えば、元々CIH系ウィルスに取り付かれていたとかだけど、これも通常ありえないしね。
まあ、ANTIDOTEをインストール後、再起動しないままインストール続行が引き金みたいだから
修理待ちだね。
935 :
名無しさん@お腹いっぱい。 :03/06/20 06:37
こんにちわ、はじめまして。 インターネットセキュリティっていうのを入れたら チャットをするたびに、接続要求をブロックしましたって 出ます。 これは攻撃されてるの?それとも普通のことなのかな。。。?
937 :
名無しさん@お腹いっぱい。 :03/06/20 13:31
VBS.Redlof.Aというウィルスに感染していたので駆除したのですが、 symantecのサイトにレジストリが変更されると書いてあるのに、 特に変更されていません。 これは感染はしていたけど、実行はされてないと考えて良いのでしょうか?
938 :
名無しさん@お腹いっぱい。 :03/06/20 14:12
>>937 ブラウザのキャッシュから発見されたんなら、そう。
古いIEなら感染したサイトを閲覧しただけで感染・実行されるが。
\∧_ヘ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ,,、,、,,, / \〇ノゝ∩ < 1000とり合戦いくぞゴルァ!! ,,、,、,,, /三√ ゚Д゚) / \____________ ,,、,、,,, /三/| ゚U゚|\ ,,、,、,,, ,,、,、,,, ,,、,、,,,U (:::::::::::) ,,、,、,,, \ ぶーぶーぶー / //三/|三|\ タリー ∪ ∪ (\_/)タリー タリー まだ早えよ〜 ( ´Д) タリー タリー / つ (\_/) (\_/)ノ⌒ヽ、 (_(__つ⊂(´Д`⊂⌒`つ(´Д` )_人__) ))
あるサイトをみていて、任意にクリッカブルの部分をクリックすると、 @時々全く関係のないサイト(Haryycane saerver.comとか、@nifty.COM)に飛んでしまうことがあります。 しかし、アドレスバーはそのサイトとは全く関係なくもとのままです。 Aまた、404エラーが表示される場合もあり、リロードしても永遠にそのままです。 BIEを立ち上げた時に全く関係ないHPが現れるときがあります・ そんなようなウイルスはありますでしょうか?
942 :
名無しさん@お腹いっぱい。 :03/06/20 16:47
>>941 現象だけでウィルスかどうかはわからない。
ウィルススキャンして判断してください。
OS等環境も書きましょう。
944 :
名無しさん@お腹いっぱい。 :03/06/20 18:46
いつの間にかIEを立ち上げると小さな小窓が開くようになりました。 どこか変なサイトで変なプログラムを勝手にDLされたようです。 削除したいんですがそれがどこにあるかもわかりません。 どうしたらいいのでしょう?
945 :
名無しさん@お腹いっぱい。 :03/06/20 18:48
946 :
名無しさん@お腹いっぱい。 :03/06/20 18:51
>>945 さん
そちらのスレッド見てきます。
ありがとうございました。
947 :
名無しさん@お腹いっぱい。 :03/06/20 19:51
>>945 さん
最初にSpybotを試しましたがScan中に固まってしまったので中断して
Ad-awareを使って見たところ無事問題解決しました。
なんかブラウザも軽くなったようです。
ありがとうございました。
948 :
名無しさん@お腹いっぱい。 :03/06/20 19:52
949 :
名無しさん@お腹いっぱい。 :03/06/20 19:55
コマンド・プロンプトで、netstat -aを実行したら TCPのepmapというのがLISTENINGになっているのですが、 これは大丈夫なのでしょうか? PFWでport445を閉じていますが、このコマンドで同じく microsoft-dsがLISTENINGになっています。 上記2つはオフライン状態で実行しました。 OSはWindows2000です。 御教授いただければ幸いです。
950 :
名無しさん@お腹いっぱい。 :03/06/20 20:10
952 :
名無しさん@お腹いっぱい。 :03/06/21 10:33
とあるサイトにて、鍵マークの表示されないページで、IDとパスワードを入力する ようになっていたので、セキュリティやばいんじゃないの?とメールしたところ、 IDとパスワードの送信はちゃんと暗号化されてるから大丈夫だよ。と返事が来ました。 本当に暗号化されてるんでしょうか?
>>952 フォーム自体はhttpにあっても送信先がhttpsなら暗号化される。例えばhotmail
暗号化して無くても「暗号化されてるから大丈夫」と騙す場合もある。
Special Offer! × Would you like to Try out Casino On Net and get up to $200 bonus just for signing up!!? はい(Y) いいえ(N) 上記のような窓が起動数分後に毎回出るのですが、良い対処法はないでしょうか? スパイウェアだと思い込みAd-awareを導入→最新版に更新→スキャン→状況は改善されませんでした。 Fire Wallも入れずルータだけなのでもしスパイウェアだったら…とガクブルしてます。 どうかご指導よろしくお願いします。
959 :
名無しさん@お腹いっぱい。 :03/06/21 14:14
PC立ち上げたら突然
http://www.lookvod.comからのメッセージ がメッセンジャーで出ました。これはいったいなんでしょう。
メッセンジャーの設定はしてません。
セキュリティ上問題があるんでしょうか。
出ないようにしたいのですが、どうかご教授お願いします。
OSはWindowsXPです。
串についてはどこで聞けばいいんでしょうか。 折れてないjp串がほしいです。
>>962 紫色ですた。
CyberSyndromeも見てるってば。
2ちゃんでスレ立てられる串が知りたいんですよぅ
>>963 もまえになんか教えたら使える串も使えなくなる
串ってのはなぁ36個あるんだYO
BlackICEは「侵入検知」ソフトらしいですが、Nortonなどにも不正侵入検知機能がついてます。 あえてBlackICEを使用するメリットってどんなものでしょうか? このとおりの厨ですがどなたかよろしくお願いします。m(_ _)m
970 :
名無しさん@お腹いっぱい。 :03/06/22 19:12
そろそろ次スレキボンヌ
971 :
名無しさん@お腹いっぱい。 :03/06/22 20:35
ケーブル接続で串不使用は危険なのでしょうか? (ノートンを入れています。) 入れないと危険だという方と 串サーバーが信用できないという方がいて判断に迷っています。 アドバイスをお願いします。
972 :
名無しさん@お腹いっぱい。 :03/06/22 20:38
>>973 ちょっとテンプレが長すぎると思うんだが
それに増改築の繰り返しで複雑になってるし
975 :
名無しさん@お腹いっぱい。 :03/06/22 21:54
976 :
整理してみた :03/06/22 22:09
長かったか…
978 :
名無しさん@お腹いっぱい。 :03/06/22 22:17
何か昨日2chのとある板を見てたら、ブラクラを踏んでしまい ついでにJs.Trojan.WindowBombとかいうウイルスがやってきました。 でもなんとか脳豚で駆除できたみたいなんですが、なんかHDDが キリキリキリキリ・・・・・と異音を放つようになりました。それに何もしていない 時にも通信を行ったりしているようなので、やっぱりトロイかなんらか のウイルスが潜入しているんでしょうか?
>>984 乙彼。ちょっとスレ立てに時間掛かり過ぎて邪魔が入ったみたいだが…
>>972 レスありがとうございます。
移動します。