セキュリティ初心者質問スレッドpart25

このエントリーをはてなブックマークに追加
1名無しさん@お腹いっぱい。
セキュリティ関係で、どこに質問したら良いかわからない人は こちらにどうぞ。
セキュリティに関係あるかよく分からない場合は、
まずパソコン初心者@2ch掲示板http://pc.2ch.net/pcqa/で質問してください
2ちゃんねるの仕様に関することはhttp://cocoa.2ch.net/qa/で

↓このFAQを読まずに質問すると煽られたり、嘘を教えられたりすることがあります。
ウイルス/スパイウェア/トロイFAQ http://members.tripod.co.jp/nekohako/virusfac.html
くだ質FAQ http://members.tripod.co.jp/nekohako/secfaq.html

[Ctrl]キーか[コマンド]キーと[F]キーを同時に押すとページ内検索が出来ます
過去スレや関連スレの過去ログ等を調べてから質問してください
2chスレッド検索http://www.ruitomo.com/~gulab/k.html

質問するときは状況説明は詳しく書きましょう

関連リンク>>1-20
各種ファイヤーウォール ログ解析ツール スパイ発見 日本語化パッチ
セキュリティチェックサイト whois 解説サイト 最新ウィルス情報
関連スレ・関連板は その他 など
ずれていたら>>1-50参照

同じ質問を複数の板やスレッドに書き込むマルチポストは嫌われます。
どの板でも回答をもらえなくなってしまうので、書き込んでせめて1日程度はお待ちください。
お急ぎなら検索が早いかも? → http://www.google.co.jp/
2名無しさん@お腹いっぱい。:03/06/01 18:12
【各種 Firewall】
ZoneAlarm http://www.zonelabs.com/
Kerio Technologies Inc. | Kerio Personal Firewall
http://www.kerio.com/parser/mainpage.php?id=204&lg=1
Tiny Personal Firewall http://www.tinysoftware.com/
Agnitum Outpost http://www.agnitum.com/download/outpostfree.html
Sygate Personal Firewall http://www.sygate.com/
AtGuard http://download.lycos.com/swbasic/BasicResults.asp?query=atgd322
BlackICE Defender http://blackice.jp/
Snort for Win32 http://www.datanerds.net/~mike/snort.html
【ログ解析ツール】
ICEWatch http://keir.net/icewatch.html
ZoneLog Analyser http://zonelog.co.uk/
TPF Log Analyzer (Tiny Personal Firewall用)
http://server47.hypermart.net/tinyfirewall/
【スパイソフト発見ソフト】
Ad-aware http://www.lavasoft.de/downloads.html
【日本語パッチ 等】
ZoneAlarm 日本語化パッチ その 1 http://etcd.virtualave.net/
ZoneAlarm 日本語化パッチ その 2 http://www.ryulife.com/net/security/index.html
Tiny Personal Firewall 日本語化パッチ
http://www.geocities.co.jp/SiliconValley-Cupertino/2943/
Agnitum Outpost(日本語で使用可能)
ZoneAlarm Pro体験版 http://www.zonelabs.com/zap_download_trial_4.htm
3名無しさん@お腹いっぱい。:03/06/01 18:12
【セキュリティ チェックサイト】
Shields UP ! https://grc.com/x/ne.dll?bh0bkyd2
Shields UP ! の日本語解説サイト http://www.upsizing.co.jp/news/report0426.htm
Symantec Security Check http://security2.norton.com/common/1033/sym/sym_intro.asp
Secure Design - Port Scan Security Check
http://www.sdesign.com/securitytest/
セキュリティチェックサイトのリンク集
http://www.toyo.co.jp/security/ice/advice/Support/KB/q000026/default.htm
【Whois】
APNIC http://www.apnic.net/
JPNIC Whois Gateway http://whois.nic.ad.jp/cgi-bin/whois_gw
IPドメインSEARCH MSE株式会社 http://www.mse.co.jp/ip_domain/index.shtml
【解説サイト】
Firewall 解説サイト Fire & Forest http://eazyfox.tripod.co.jp/
Snort 解説サイト http://www.port139.co.jp/ntsec_snort.htm

[ウィルス情報]
IPAセキュリティセンターhttp://www.ipa.go.jp/security/isg/virus.html
Symantec Security Response http://www.symantec.com/region/jp/sarcj/
Trend Micro ウイルス情報 http://www.trendmicro.co.jp/virusinfo/index.asp
McAfee ウイルス情報 http://www.nai.com/japan/virusinfo/vinfo.asp
4名無しさん@お腹いっぱい。:03/06/01 18:13
5↑失敗:03/06/01 18:14
6名無しさん@お腹いっぱい。:03/06/01 18:15
[無料FW]
ZoneAlarm Part12 http://pc.2ch.net/test/read.cgi/sec/1048652657/l50
Kerio Personal Firewall Rule 8 http://pc.2ch.net/test/read.cgi/sec/1047619988/l50
Outpost Firewall Part8 http://pc.2ch.net/test/read.cgi/sec/1047619988/l50
_■■■BlackICEスレ 2■■■_ http://pc.2ch.net/test/read.cgi/sec/1012458984/l50
SygatePersonalFireWall part3 http://pc.2ch.net/test/read.cgi/sec/1028486449/l50
[有料FW&AV]
【ノートン】インターネットセキュリティ Ver.21【2003】http://pc.2ch.net/test/read.cgi/sec/1048433756/l50
【不具合】ウイルスバスター2003Part8【未解】http://pc.2ch.net/test/read.cgi/sec/1047794591/l50

がんばれマカフィーPART2 http://pc.2ch.net/test/read.cgi/sec/1036507506/l50
[無料AV]
無料AntiVirus【AntiVirPE/AVG/Antidote簡易版】http://pc.2ch.net/sec/kako/1015/10155/1015584020.html
無料ウィルス用ソフトAVP/AVG/Ad簡(その2http://pc.2ch.net/test/read.cgi/sec/1027400238/l50
BEDV Antivir Personal Edition Part2 http://pc.2ch.net/test/read.cgi/sec/1016561367/l50
【フリー】AVG Anti-Virus Version7 http://pc.2ch.net/test/read.cgi/sec/1048828295/l50
アンチドートを語ろう♪ http://pc.2ch.net/test/read.cgi/sec/1003987914/l50
[その他]
☆ウィルス情報&質問 総合スレッド☆part9 http://pc.2ch.net/test/read.cgi/sec/1045816526/l50
スパイウェア発見専用ソフト「Ad-aware」 Part4 http://pc.2ch.net/test/read.cgi/sec/1037550190/l50
最強のファイアーウォールソフトって何かな?http://pc.2ch.net/sec/kako/988/988724444.html
最強のウィルス対策用ソフト http://pc.2ch.net/test/read.cgi/sec/1000957607/l50
7名無しさん@お腹いっぱい。:03/06/01 18:15
[Windows板] 広告カットとファイヤーウォールソフ ト。http://yasai.2ch.net/win/kako/971/971411733.html
[パソコン一般板] 自分のパソコンへの不正侵入対策してますか?2http://salad.2ch.net/pc/kako/980/980600110.html
[初級ネット板] 簡易ファイアーオールhttp://mentai.2ch.net/hack/kako/972/972826108.html

パソコン初心者@2ch掲示板 http://pc.2ch.net/pcqa/
初級ネットワーク@2ch掲示板 http://pc.2ch.net/hack/
windows@2ch掲示板 http://pc3.2ch.net/win/
ソフトウェア http://pc3.2ch.net/software/
ダウンロードソフト(download板) http://tmp.2ch.net/download/
パソコン一般@2ch掲示板 http://pc3.2ch.net/pc/

「森で遊ぼう」
(ファイヤーウォール等セキュリティ関係解説サイトダウンロードページのリンク 日本語解説ページあり)
http://eazyfox.tripod.co.jp/

・IE(インターネットエクスプローラ)やOE(アウトルックエクスプレス)は危ないと感じた人達へ
ネスケ(ネットスケープコミュニケータ)やOpera(オペラ)を使用するという手段があることも念頭にいれてお いてください
http://home.netscape.com/ja/
http://www.jp.opera.com/
ファイアーウォールソフト 総合スレッド Part4 http://pc.2ch.net/test/read.cgi/sec/1041820367/l50
ファイアーウォールソフト 総合スレッド Part3 http://pc.2ch.net/sec/kako/1016/10162/1016238340.html
ファイアーウォールソフト 総合スレッド Part2 http://pc.2ch.net/sec/kako/991/991646115.html
ファイアーウォールソフト 総合スレッドhttp://yasai.2ch.net/win/kako/990/990201178.html
OE(又はIEコンポーネント使用メーラー)の問題点とその対策方法 http://pc.2ch.net/test/read.cgi/sec/1021363841/l50

DoorStop Firewall (Mac用) http://www.opendoor.com/
ZoneAlarm http://www.zonelabs.com/zap26_za_grid.html
Sygate Personal Firewall http://soho.sygate.com/products/shield_ov.htm
Tiny Personal Firewall (2.0.15Aはフリー、3.0はシェア) http://www.tinysoftware.com/
Kerio Personal Firewall 日本語化パッチ http://page.freett.com/nanasisan242/
Tiny Personal Firewall 日本語化パッチ (2.0.15Aまで)http://www.geocities.co.jp/SiliconValley-Cupertino/2943/
【お約束】
○ウィルスやブラクラのリンクを張るときは・・・
 他の方が誤ってクリックしても問題ないよう、直リンは避けてください。
○アダルトサイトに行くときは・・・
 インターネットオプション → セキュリティ→インターネット → レベルのカスタマイズ
 → ActiveX、JAVA、スクリプトを全て無効にしてください。
○怪しいリンクを踏むときは・・・
view-source://URLでソースを表示して判断してください。Javaスクリプトなどは実行されません。
○リンク先を直接見るときは・・・
「対象をファイルに保存」して一旦ファイルにし、メモ帳で一度開いてください。
○メールチェックをしたら、怪しいメールが届いていました・・・
開かずに捨ててください。捨てようとしてクリックした時に感染する恐れがありますので、
Outlook Expressのプレビュー機能を必ずオフにしてから削除してください。
○IE4.0、IE5.0、IE5.5を使用しています・・・
IE4.0は今後不具合が発見されてもフォローされません。IE5.5SP2かIE6.0SP1に乗り換えてください。
 IE5.0、5.5の方はSP2にアップデートの後、各種パッチを当ててください。
○ウィルス対策ソフトを入れていますが・・・
 パターンファイル(ウィルス定義ファイル)を更新していなければ意味がありません。
 感染する前に定期的にチェックしましょう。
【FAQ他】
【IE&OE】
○Outlook Expressのプレビューをオフにするには・・・
 OEのメニューバーにある「表示」→「レイアウト」→「プレビューウィンドウを表示する」
 のチェックを外してください。
○メーラーにOEを使っていませんのでウィルスメールを開いても、自動的に実行したりしませんよね・・・
 メーラーがOEでなくても、IEコンポーネントを利用してHTMLメールを表示する場合は、
 IE、OEの不具合を引き継ぐことになります。ですので、自動的に実行しないとは言い切れません。
 OE(又はIEコンポーネント使用メーラー)の問題点とその対策方法 http://pc.2ch.net/test/read.cgi/sec/1021363841/
 OE6の場合はIE6SP1を適用してHTMLメールをテキスト形式で表示にすることが出来ます。
 http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20021007/1/
 http://www.ipa.go.jp/security/txt/2002_10.html
○アダルトサイト閲覧中に突然ファイルをDLして、デスクトップにアイコンが出来てしまいました・・・
 アイコンのプロパティからリンク先を表示で出てきたファイルをアイコンとともに削除してください。
 MS-DOSプロンプトを起動して、msconfigで見慣れないものを削除してください。
 C:\windows\Downloaded Program Files\にあるファイルを削除してください。
 MS-DOSプロンプトを起動して、scanreg /restoreも効果的です。
 エロサイト見たら・・・助けてください!Part8 http://pc.2ch.net/test/read.cgi/pcqa/1038097140/l50
○いつの間にかInternet Explorerのスタートページと検索のページが書き換えられていました・・・
 ウィルス対策ソフトを試してみて、Trojan.JS.Offensiveならインターネットオプションから再設定してください。
○Outlook Express 6 使ってて添付ファイルが開けない
 「添付ファイルは安全でないため、メールからのアクセスが削除されました」と表示される
  ツール → オプション → セキュリティ
 「ウイルスの可能性がある添付ファイルを保存したり開いたりしない」のチェックを外してください。
【IPアドレス】
○IPアドレスを見るにはどうすれば・・・
 自分のIPアドレスを見るにはMS-DOSプロンプトを起動して、winipcfg(9x系)か
 ipconfig /all(NT系)を実行してください。
他人のIPアドレスを見るにはMS-DOSプロンプトを起動して、netstat -anを実行してポートから判断してください。
○IPアドレスから個人情報が抜かれたり・・・
 プロバイダがもっている情報は公権力が無い限り、外部に公開することは無いと信じてください。
 それよりも、コンピューター上のファイルなどから判断することの方が容易かもしれません。
○IPアドレスから利用しているプロバイダを知りたいのですが・・・
 >>2-5の【Whois】を利用してください。
 なお、スレに結果を貼りつけても事態は進展しません。

【掲示板】
○掲示板が荒らされて困っています・・・
注意、警告、放置、削除、一時閉鎖、利用制限、通告、完全閉鎖
冷静に判断、選択し、対応してください。困っているのは貴方だけではあ
りません。
○掲示板の利用者のIPアドレスは抜けますか・・・
HTMLソースに書いてあることもありますが
【ウィルス】
○Macを使ってますが、Windowsのウィルスに感染しますか・・・
 WindowsのアプリケーションがMacで利用できないように、WindowsのウィルスはWindowsのプログラムなので実行できず感染はしません。
○ウィルスに感染しましたが、ウィルス対策ソフトを持っていません・・・
 ワームに感染した時は可能ならば、Firewallで予めメールを拡散しないようにアウトバウンド、
 リモートポート25を止めてみてください。但し、その間メールの送信は出来ません。
 ActiveXを有効にした上で、オンラインウィルススキャン
 http://www.trendmicro.co.jp/hcall/index.aspを試してみてください
○ファイアーウォールがトロイのアクセスをブロックしました、感染しているんですか・・・
 バックドアツールによって通常開かれるポートへのアクセスをファイアーウォールがトロイと表示することがあります。
 アウトバウンドで検出された時は感染している可能性が高いです。
 インバウンドで検出された時は感染している可能性は低いですが、念のためチェックをしてください。
○ウィルス対策ソフトの「駆除」、「隔離、検疫」、「削除」の違いは・・・
 「駆除」はファイルからウィルスを取り除くことです。但し、常に完全というわけでもないようです。
 「隔離、検疫」はファイルをリネーム、移動したり、データを欠落させて実行できないようにします。
 「削除」はファイル自体を削除してしまいます。ワーム本体は通常、削除されます。
○webメールのアドレスにウィルスメールが届きましたが、開いても感染しませんよね・・・
 webメールサービスやウィルスによるので一概には答えられません。
 また、添付ファイルを実行してしまった時は感染したと思って間違いないでしょう。
 hotmailはウィルスを検査していますが、新種のウィルス相手には無力です。
○ウィルスらしきメールを受け取ったのですが、添付ファイルがありません・・・
 ゲートウェイ型のウィルス対策ソフトでウィルス本体が削除されたか、ウィルスの機能が不完全で
 ファイルを添付する能力を失ったなど様々ですが、開かずに捨てるのが懸命です。
○「jdbgmgr.exeがウィルスだ」というのはデマです。削除してしまわないように。
 http://www.ipa.go.jp/security/topics/alert140515.html参照
14名無しさん@お腹いっぱい。:03/06/01 18:53
IEによるダウンロード機能をオンにしておくと悪さをされてしまうという
セキュリティホールが以前見つかりましたが、
パッチはまだでていないのでしょうか?
>>14 出てない。
16名無しさん@お腹いっぱい。:03/06/01 20:27
掲示板で携帯から投稿した場合に出るホスト名から個人情報ってのは
解かるものなのですか?教えてください
>>16
>>1とそのリンク先も読まない馬鹿は死んでくれ。
>>15
出てないですか。ありがとうございました。
当分100kb程度のファイルDLするのにもflashget起動しなければならないですね。
19cheshire-cat ◆CATBCJABLA :03/06/01 22:35
>>18
File:は、ファイルのダウンロードを禁止してても、パソがクラッシュしたりはするらしでし。
んでもOSや環境や通信速度によってどーも、ちゃうらしくて。
そこら辺は何とも言えませんが。

ちなみにNorton Personal FireWallで、ブロックできますた。
何故なんでしょねぇ。

参照リンク
http://kosuge.kdn.jp/anti/bbs/bbs.cgi?mode=allread&no=2229&page=20
>>19
ノートンでもブラクラの一部はブロックできるから。
>>18
怖いよね
これ利用したTrojan既にあるみたいだよ
場所忘れたけど
SpywareInfo http://www.spywareinfo.com/forums/
おまえらProxomitron使いましょう。
どこにあるの?
25名無しさん@お腹いっぱい。:03/06/02 07:11
>>7の森で遊ぼうみたいに
nekohako.tripod.cojp/のほうがいいと思うのは私だけ?
26名無しさん@お腹いっぱい。:03/06/02 08:46
コレガのPro改めPro2を使ってます。

セキュリティの設定は、
 ・ステートフルパケットインスペクション
 ・パケットフィルタリングで、主なポートをブロック
 ・ステルスモード
といった感じです。

Dosアタックログに下記の記録がありました。
 Source IP=192.168.0.2 [Egress filter]

これって、「IP詐称で入ろうとしてきたパケットをブロックしました〜」という意味でしょうか?
内部のネットワークには存在しないIPなので、外部からの「何か」なことは確かだと思うのですが。。

初心者ですんません。
27名無しさん@お腹いっぱい。:03/06/02 08:58
あのー happy99とかいてあるものをクリックしたら
画面が真っ赤になってしまいました。。
スキャンしたら検出されなかったのですが。
感染しているでしょうか。。
28 ◆Nya90YkEqE :03/06/02 09:58
◆ご入金のお願い

 貴殿が利用した、インターネット・コンテンツ利用料が未だに確認で
きません。
 現在までに何度かお願いの連絡をしましたが、入金の確認が取れません。
これ以上入金をお待ちする訳にはいきませんので、6/5(金)午後2時
までにお支払い下さい。

 尚、上記期限までに入金がない場合、断固たる態度で臨む所存です。
メールアドレス(フリーメール含む)から、プロバイダ・ISP業者に情報
開示を依頼し、貴殿がお使いのプロバイダを突き止め、住所、氏名、勤務
先等を開示してもらいます。
 その上で、改めてご自宅・お勤め先に料金回収に直接弊社提携会社の担
当者が行くことになりますので、宜しくお願い致します。
その際には利用代金・延滞利息・督促費用、さらに回収に行った場合に
は交通費・宿泊費を追加請求させていただきます。
 また、最悪裁判・強制執行による差押さえ(給与差押え等)を含めた、あ
らゆる回収手段を講じます。
29 ◆Nya90YkEqE :03/06/02 09:59
このような事態にならぬよう、くれぐれも期限までに入金して頂きたく、
お願い申し上げます。
 尚、これは最終的な督促であり、また、個々のお客様に対応する事は物
理的に不可能であるため、メール・お電話でのお問い合わせは受け付けて
おりません。

 下記要領にてお支払い頂ければ、迅速に延滞リストから削除しますので、
重ねてご入金お願い致します。

【振込先】三井住友銀行 東京中央支店
     普通口座  3455895

【入金額】 ¥2万9500円
      (利用料¥10,000円+延滞料金19,000円+手数料500円) 
【入金期限】
 平成15年6月5日(金) 午後2時までに電信扱いでお願いします。

---------------------------------------------
境田興業・請求部 担当:田中
金なら返せん
31 ◆Nya90YkEqE :03/06/02 10:01
>>28-29
こんな身の覚えのないメールがフリーメアドに
届いたんだけど無視して大丈夫だよね?
>>31
身の覚えのない

身に覚えのない
33 ◆Nya90YkEqE :03/06/02 10:08
>>32
すみません
34名無しさん@お腹いっぱい。:03/06/02 10:10
>>33
そんな大事なことを、こんな信用ゼロなところで聞いて

安心できるのですか?
36 ◆Nya90YkEqE :03/06/02 10:14
>>35
いや、誰か同じようなメールが来てないか
知りたかっただけです。
詐欺の一つだと思いますが一応参考までに・・・。
>>36
>>1とそのリンク先も読まない馬鹿は帰れ。出来ればすぐに死んでくれ。
39名無しさん@お腹いっぱい。:03/06/02 11:35
NISから、NAV+ルータに変更すると軽くなると教えていただいたのですが
どの程度軽くなるものなんでしょうか?
いくらか軽く感じるのか、ストレスが感じられなくなるぐらいはっきりと軽くなるのか
アドバイスをお願いいたします
とあるサイトを見に行くと、シマンテックのPersonalFirewallが反応してしまいます。
どうやらPCから出て行く時に?反応するようです。

XXX.XXX.XXX.XXX 1424 80 ■Blocked
XXX.XXX.XXX.XXX 1425 80 ■Blocked

ちょっと調べたんですが、このPORTは
「1424 tcp/udp hybrid Hybrid Encryption Protocol」
で使っているようで、これは何だろうとおもいながらも、
「暗号化アルゴリズム, 特に、共通鍵暗号化と公開鍵暗号化の組み合わせ。」
で使用されるようです。
これってメール(send)ですよね?
これを出さないように設定させることってできますか?
>>40
どこで仕入れた知識か知らないが、極めて、禿しく、致命的に間違っとる。
42名無しさん@お腹いっぱい。:03/06/02 12:14
どこで聞いたらいいのかわからないので
ここで質問させてください。

ある掲示板(2ちゃんにあらず)に書き込みしてるの
ですが、そこでIP情報から個人の電話番号 名前が
割れることってあるのですか?

43名無しさん@お腹いっぱい。:03/06/02 12:15
追記
プロバイダーは大手なので、串になってると
思うのですが。
リアルで知り合いになった人がその以前に
私の名前を知っていたようなので。
45名無しさん@お腹いっぱい。:03/06/02 12:21
初心者板では、ありえないってなりますよね?
SEをやっている友人はありえないとは言い切れないと
言っていたのでこちらで質問しました。
他板で聞いたらマルチ扱いされますた。
本人に聞くしかないのかもな・・・どっちみち
本当のことはわからないのかもな。
4740:03/06/02 13:02
>41
なんと...
ご存じでしたら教えてもらえませんか?
アンチウイルスかけたら、カチューシャのログ(.datファイル)が感染してるって出たけど、
そんなことってあるの?
4947:03/06/02 13:17
質問です。
自分のアクセスしてるHPや2ちゃんの板等を
他人が勝手に見ることって出来るのでしょうか?

また、そういった行為が出来る場合、見破ることは
可能なのでしょうか(セキュリティソフト等で)。
知っている方、いらっしゃいましたら
教えてください。よろしくお願いします。
5049:03/06/02 13:31

あ、間違えました。49です。
>>47
> ちょっと調べたんですが、このPORTは
> 「1424 tcp/udp hybrid Hybrid Encryption Protocol」
> で使っているようで、これは何だろうとおもいながらも、
> 「暗号化アルゴリズム, 特に、共通鍵暗号化と公開鍵暗号化の組み合わせ。」
> で使用されるようです。
> これってメール(send)ですよね?
この部分全て違う。
多分インバウンドのはずで、それなら気にするな。
アウトバンドだったらそこには近づくな。(藁

>>48
http://pc.2ch.net/test/read.cgi/sec/1051239192/2

>>49
出来なくは無い。AVとPFW入れとけ。
5249:03/06/02 14:05
>51
レスありがとうございます。
すみません。AV、PFWとは何ですか。。
かなり初心者です。

あと、他人のPCやアクセスを覗くってのは
簡単なものなのでしょうか??
>>52
AV アンチウイルス
PFW パーソナルファイアーウォール

> あと、他人のPCやアクセスを覗くってのは
ガードが甘ければ簡単。
IEの制限付きサイトってのに突っ込んどくのにテンプレみたいなのある?
これしか知らんもんで・・・
*.advertising.com
*.doubleclick.net
*.fastclick.net
*.hitbox.com
*.offshoreclicks.com
*.porntrack.com
*.sexlist.com
*.sextracker.com
*.valueclick.com
*.valueclick.net
*.valueclick.ne.jp
*.valueclick.jp
*.valuecommerce.com
php.offshoreclick.com
55コピペだけど。。:03/06/02 16:13
>>54
*.a8.net
*.advertising.com
*.custom-click.com
*.cyberclick.net
*.doubleclick.net
*.fastclick.net
*.hitbox.com
*.mylog.co.kr
*.offshoreclicks.com
*.porntrack.com
*.sexlist.com
*.sextracker.com
*.speedbit.com
*.trafficgate.net
*.thecounter.com
*.ultraranking.com
*.valueclick.com
*.valueclick.net
*.valueclick.ne.jp
*.valueclick.jp
*.valuecommerce.com
*.valuecommerce.ne.jp
*.websponsors.com
*.wtlive.com
*.x10.com
56コピペだけど。。:03/06/02 16:13
(php.offshoreclick.com)は、既に *.offshoreclicks.com が有るので不要と思われ。
これをIEならインターネットオプション>セキュリティ>制限つきサイトにつっこむ。
Operaならクッキーの設定で上記のサイトのクッキーを受け取らない 
更にこの設定をするとHotmailに接続するのを拒否ので信頼するサイトに下記をつっこむ。

passport.com
msn.com

これはブラウザ上でHotmail認証をするためと思われるのでブラウザ上で認証しないなら必要ないかと。
5754:03/06/02 16:44
>55-56さん
ありがとー、結構増えてるなぁ。

年末にセキュリティ頑張ったんだけど、しばらく何もしてないから見直さなきゃ・・・
58名無しさん@お腹いっぱい。:03/06/02 17:47
あのー happy99とかいてあるものをクリックしたら
画面が真っ赤になってしまいました。。
スキャンしたら検出されなかったのですが。
感染しているでしょうか。。
>>58
・・・ウイルシ (((( ;゜Д゜)))ガクガクブルブル
>>58
そこいらじゅうにマルチするな屑。
>>58
誰にも相手されて無いみたいだからマジレス、初心者質問スレだし。

まず↓ココ行って
http://www.google.co.jp/

白い升にhappy99と打ち込む

そして日本語のページを検索の方にチェックを入れ、検索ボタンを押す。

そーするとhappy99ってのに詳しいHPがわんさか出てくる。

んでどっかに飛び込むと対策が載っていたりいなかったりする。

まぁきっと今頃マルチを繰り返して、蓮胸でも見て固まってるんだろうなぁ・・・
62名無しさん@お腹いっぱい。:03/06/02 19:37
再掲させてください

NISから、NAV+ルータに変更すると軽くなると教えていただいたのですが
どの程度軽くなるものなんでしょうか?
いくらか軽く感じるのか、ストレスが感じられなくなるぐらいはっきりと軽くなるのか
アドバイスをお願いいたします
>>62
マシンは人それぞれだから一概には言えない。
自分でやってみなさい。
6449:03/06/02 20:00
>53
ありがとうございます。
アンチウイルスとパーソナルファイアーウォールですね。
早速、検索を。。

今、Norton AntiVirus というのは入ってるのですが
これってガードしていることになるのでしょうか?
12時になると勝手に起動して、HDのチェック?をしてるみたいです。

質問ばかりで申し訳ないのですが
教えていただけると嬉しいです。
65cheshire-cat ◆CATBCJABLA :03/06/02 20:14
>>64
横レス。
画面右下のタスクトレイのノートン印をダブルクリック。
こゆ画面を出してくだされ。
http://members.tripod.co.jp/nekohako/schscan.jpg

右下のスケジュールで、勝手に起動するスキャンを設定しなおし。
6664:03/06/02 20:54
>65
ああ! 遅レスすみません!
風呂入ってました。

ちょっと探してみます。
67とも:03/06/02 20:54
68名無しさん@お腹いっぱい。:03/06/02 21:10
NAV for Microsoft Exchange-NTEAC3
と言うところから、
Recipient of the infected attachment: David Crombie\Inbox
Subject of the message: Re: Screensaver
One or more attachments were deleted
Attachment movie.pif was Deleted for the following reasons:
Virus W32.Sobig.C@mm was found.
と言うメールが着たんですけど、W32.Sobig.C
のウイルスがあった、って言うメールらしいんですけど、
スキャンやツールで検索しても出てこないんです。。
それに、Re: Screensaver というメールも出してないんですけど、
一体どういうことなんでしょうか?
どなたか分かる方いたらよろしくお願いします。
スキャンの仕方が悪かったんでしょうか?
>>68
知らない人のいう事聞いちゃ駄目って子供の頃に教わんなかった?
7064:03/06/02 21:16
す、すみません。どこにあるのやら。。
その画面。。
>>64,70
君はNAVでスキャンしたことがないのかい?
ただインスコしただけか?
まずは付属のマニュアルを熟読することを推奨する。
>>64
ノートンの購読続ける。
WindowsUpdateは一応信頼してアップデートする。
FLASHなどのプラグインのセキュリティパッチあてる。
拾ったプログラム実行しない。ActiveXダウンロードしないように設定する。
今のIEは大穴開いてるからセキュリティオプションでインターネットゾーンのファイルのダウンロードを無効にする。
ふさがったら→に誰かが情報書くだろう。http://pc.2ch.net/test/read.cgi/sec/1021363841/l50
こんだけやっとけ。
7364:03/06/02 21:31
>71
すみません。友人に入れてもらったソフトで
よくわかってません。。

>72
詳細ありがとうございます。
自分に出来るか不安ですが…
順をおってやってみたいと思います。
74預言者:03/06/02 21:32
- Norton AntiVirus
- Norton Utilities
- Norton Internet Security
- Norton System Works

この中で「これはイラねーだろ...」って言うのは何ですか?

うちの姉がこれら全てともう1つ何かの常駐使ってて
PCしょぼくて重い重い言ってるんですけど...。
メモリ512MBあってなに言ってんだとか思ってます。ホントぬっころしてやりたいです。

>>75
お前がイラネ
77名無しさん@お腹いっぱい。:03/06/02 23:29
とあるHPに逝ったら個人情報(カード)抜かれそうになりますた。

トラップなんでつか?

>>28-29
そもそもスレ違い。
こっちで相談汁

身に覚えのない請求が(高額)助けてください
http://school.2ch.net/test/read.cgi/shikaku/1038238283/l50
スミマセン。
全くの初心者です。
先日NISをインストール後、シマンテックのセキュリティチェックを行ったところ
ネットワーク脆弱性スキャンのみ要注意と出ました。
FWは機能してないのでしょうか?
対処法などどなたか教えていただけませんか?

<[email protected]> から、
わけの分からないエロメールが送られてきたんだが
もしかしてyahoo.co.jpハックされてる?
>>79 まずマニュアルを読みたまえ
>>80 藻前の頭がクルクルパー
8279:03/06/03 01:12
>>81さん
レスありがとうございます。
NISはDL購入したので、マニュアルがないんです・・・
>>82
ヘルプは付いてるだろ?
84名無しさん@お腹いっぱい。:03/06/03 03:07
1年ほど前から携帯用ホームページを携帯で見ています。
そのホームページで荒す人がいて注意を書きこんでいたのですが
それでもその人は意に介さずしつこく来るのでほとんど相手にしていませんでした。
ですが荒らしは一向に止まず、ちゃんと投稿している人もいるのに迷惑でした。
僕に対してもやたらと書きこむな、とかここは危険だ、とか単なる脅しかと思っていたのですが
ちょっとまえから携帯の調子悪くなり(たまに急に電源が落ちたり)
ついに最近まったく見えなくなってしまいました。
そしてPCでそのホームページを見たところ、壊して消した笑、などの書き込みがあり
これは何かされた、とおもいました。
ただこちらはホームページを見ていたり書きこみをしているだけで
アドレスは公開していません。
携帯に対してなんらかのアタックみたいな事をされたのでしょうか?
ホームページを見たり書きこんだりといった事だけでそう言う事って
ありえるんでしょうか?だとしたら対策はどういうふうにしたらよいのでしょうか?
携帯は直らないんでしょうか・・・?
質問ばかりですみません。だれかわかる方教えてくれたら非常に助かります。
85直リン:03/06/03 03:10
質問は一つに絞れ、とりあえず修理は明らかに板違い
87_:03/06/03 03:24
88名無しさん@お腹いっぱい。:03/06/03 03:27
ウィルスメール(W32.Klez.H@mm)が、
突如として1時間に5通くらい届いたんですが、
何か自分方に問題があるんでしょうか?

>>88
そういう事もある。削除しておけ。
>>84
悪質なページを見て携帯が壊れることはありえない。単なる端末の寿命。修理に出すか機種交換だな
91名無しさん@お腹いっぱい。:03/06/03 12:57
エロサイトを閲覧してしばらくするとスパムメールが来る、っていうことないですか。
エロサイトを見ないようにしてると来なくなるんですが。
どうも閲覧時にメアドを抜かれてるとしか考えられないんですよ。
これってどういうしくみでメアド抜いてるんだろ?
OSは98。ブラウザはIE6でセキュリティレベルは「中」プライバシー設定は「中-高」。
メーラーはAL-MAILの16bitのやつ。OEはインストしてないです。
cokkie
93名無しさん@お腹いっぱい。:03/06/03 13:05
>>92
レスありがとう。でも、cokkieにメアド情報なんかあるのかなぁ?
cokkieは一応疑ってみて、ファイルを覗いてみたんだけど、それらしい文字列はなかったような・・・。
>>91
そのエロサイトを晒してみたまえ。
95名無しさん@お腹いっぱい。:03/06/03 13:40
モデムが休みなく動いて不正アクセスの可能性のある場合はどうする
モデムを休ませる。つーか状況書け。
97名無し:03/06/03 13:57
スパムメールもそうなのですが、
ある日突然、多額の請求メールが送られてきました……。<エロサイト閲覧
98名無しさん@お腹いっぱい。:03/06/03 15:27
「インターネットのゴミ箱」
http://www1.linkclub.or.jp/~konomi/trash.html
の「債権回収詐欺メールにご注意!!」 を読むよろし
99v:03/06/03 15:43
★クリックで救える○○○○があるらしい??★
http://yahooo.s2.x-beat.com/linkvp/linkvp.html
-----BEGIN PGP MESSAGE-----
Version: PGP 6.5.8ckt - ja http://www.hizlab.net/pgp/

qANQR1DDDQQJAwKeN+lC70tK7GDJLvdni8v5VIVJg+zgIx9k0JYpYtR4OR24zFor
52KPm1KnCJZdK6TbrC6ug94R8IQ=
=LeMA
-----END PGP MESSAGE-----
102オッパイ揉みたい:03/06/03 19:44
すいません、ヤフーのページを見たら、
見ていないはずなのに、クリックした跡(紫色になっている)が付いていたりします
これって????
103 :03/06/03 20:27
ttp://orange.sakura.ne.jp/~marina/

女の子がやってる釣りのサイトなんですが、
ここのTOPページの右の中ほどにある「根性試し」っていう
項目、これ、ウイルスなんでしょうか?
昨日クリックしたら画面が暗くなったけど、どうやら
ウイルスでもないみたいで、でもすぐ再起動しました。

もしウイルスだったらプロバイダーとかに通報したほうが
いいの?

もしかして有名な遊び?だったらすいません。
でもひどいと思いません?

>>102あ、それはね、重要なリンクなどは目立つように
元から色を変えてあるみたいですよ。
104cheshire-cat ◆CATBCJABLA :03/06/03 20:44
>>103
メチャ笑ったっす。無害。
再起動する事なかったのに。
105オッパイ揉みたい:03/06/03 20:45
>>103
そうなんですか、ありがd
アホー、(゚听)クダラネ
106名無しさん@お腹いっぱい。:03/06/03 20:57
突然デスクトップに「~」という名前のファイルが
出来たんですけどウィルスか何かでしょうか?
>>103
パンダ君にあったおヽ(´ー`)ノ
勇気のある人はJavaScriptをONにして栗。
っていうかもうネタバレかな。
108名無しさん@お腹いっぱい。:03/06/03 21:17
すいません、
PC買ったときに初めからついてるノートンアンチの購読サービス期限がきました。
でもCDはついていなかったので、延長してもこのPCでしか使用できないのですか?
よろしくお願いします。
109cheshire-cat ◆CATBCJABLA :03/06/03 21:19
>>108
どーやって他パソに移植するつもりなんでしょか。
>>106
これ?

デスクトップに ~ というファイルが作成されます/OE で添付ファイルの保存先が記憶されません
ttp://homepage2.nifty.com/winfaq/c/oetrouble.html#1475
111名無しさん@お腹いっぱい。:03/06/03 22:44
パソ初心者なのですが調子に乗ってエロサイト見まくっていたらものすごい数の
エロサイトからメールがきたんです(海外のです)で、全部拒否してきたんですが
最近金額付きのメールが来ているんです。英語なのでよく分からないんですが15800$
とか書いてあるんです。サイトに行っただけでお金を取られたりするのでしょうか?
契約など一切していません。家などには何も来ていないのですがきみが悪いので
こうゆうメールの対処のしかたを教えていただけないでしょうか。
スレ違いだったらすいません
112とも:03/06/03 22:44
113cheshire-cat ◆CATBCJABLA :03/06/03 22:47
>>113
その「タン」つーの気持ち悪いからやめてくんない。
115名無しさん@お腹いっぱい。:03/06/03 23:35
今、拡張子辞典のHP(http://www.jisyo.com/viewer/index.html)を見たら
デスクトップにダーツの的のようなショートカットアイコンが現れました。
アイコン名は windowManager.jspdomain=cyberclick です。
不気味なのですが、なんでしょうか?
116名無しさん@お腹いっぱい。:03/06/04 02:16
ダイアルアップのフレッツISDNで接続している状態で、ダイナミックDNS
を利用して、自作の簡単なサーバソフトを外部に公開しようと思っている
のですが、やはり何かセキュリティの対策をこうじないとまずいでしょうか?
といか丸裸状態?あまりセキュリティについて考えた事がないのでよ分か
りません。この行動の危険度はどれぐらいですか?
117名無しさん@お腹いっぱい。:03/06/04 02:33
コテハンでブラウザから書き込んでいたら、
モジュール○○によるアドレス○○の読み込み違反がありましたと出て
操作がおかしくなり、その後私が名無しで書き込んだ内容も知っている、
全部ばらしてやるという書き込みがありました。
一体何が起きたんでしょうか。怖くて眠れません。どなたか教えてください、お願いします。
>>116
他人に頼らざるをえないうちは止めとけ

>>117
日記は余所でやれ
質問なら環境くらいかけ
119117:03/06/04 04:37
>>118
すいません・・・環境とかもわからないくらいPCに疎いんです。
ブラウザで書き込みしていたら、私の書き込みがどれか特定できてるような
言い方で、いきなりばらしてやると言われたので・・・。
読み込み違反が起こりましたというウインドウが出たときに、
私のIPを抜くようなことがあったんでしょうか・・・。
2ちゃんで、IPを知る事で、どの書き込みが私かわかるようなことは
可能なんでしょうか?この書き込みも見られてるのかと思うと
怖いです。
>>119
はったり
121名無しさん@お腹いっぱい。:03/06/04 06:38
>>111
ほっとけばいい
で、いちいちメルアド、そのサイトにいれてんの?
無作為に来るのもある
123直リン:03/06/04 07:10
124名無しさん@お腹いっぱい。:03/06/04 08:23
>>119
板違い。2ちゃんねるの仕様に関することは、
初心者の質問@2ch掲示板http://etc.2ch.net/qa/で
125119:03/06/04 10:21
初心者のほうで質問したんですが、回答が得られません・・・。
危険か危険じゃないかだけでも教えてください・・・怖いです・・・。
お願いします。
>>119
怖いならネットしなければいいだろ
>>119
散々ガイシュツ、しかも板違い甚だしく、且つ粘着? このスレで嫌われる典型的なパターンだし。

このスレのテンプレ(>>1-9)及び参照先をしっかり読んで、セキュリティチェック汁。
119がどういう環境で何をしているのか誰も知らないんだから、結局は自分で判断するしかない。
128127:03/06/04 10:43
>>127 誤爆訂正、テンプレは>>1-13ですた。 逝ってくる! スレ汚しスマソ。
>>119
特定されたくないなら、先ずそのしつこ過ぎる粘着を止めろ。
例えば、この質問とその後の同じ展開をpcqa、批判要望で
繰り返せば書き込みだけで俺でも特定できる。
>>119 フ〜ン、ここじゃぁ名無しなんだ(w
>>130
あっこ?Aya?
132名無しさん@お腹いっぱい。:03/06/04 13:57
あのー happy99とかいてあるものをクリックしたら
画面が真っ赤になってしまいました。。
スキャンしたら検出されなかったのですが。
感染しているでしょうか。。
      .l''',!     .r-、      .,、=@      .l''',!     ./ー、,,,_     .r-,
   .广''''″.¨゙゙!  .,,,丿 {,,、、,  .v-l゙ .!-r/i、  广''''″.¨゙゙!   .!、,  l゙     | .} ,
   .゙l---, ぃ"  .|     .|   .|   _,,{゙l .ヽ  ヽ--i、 .ぃ"  .,,,,,,,,二i"   .,..-" .ヽl、゙l
   r---┘.―'i、 "',! ./ニニニ、   ̄| .L,,,,,゙l,,i´ .r---┘.―'i、  .|    :,!   |    .l .|、
   |__ ._,,,,}  ノ .| |   l゙  ./   ゙'i、 .|__ ._,,,,}  "''''ツ ./   "''ト .|゙i、 ||、゙l
   .,―-" |    .ノ .l゙ `"゙゙゙'"  ,i´,〕゙゙^'i、 |  .,―-" |     ../  `i、    l゙ ,l゙ | |.゙l.,ノ
   .l゙ .,,,,,, .\  .l゙ .l゙ ,,    .l゙ .|.} |  | .|  / .,,,,,, .\   ../ .,.i、 |    l゙ .l゙ .| .,! .゛
   | し,,l゙ .、 ゙,! ,l゙ ,l゙.i".゙゙'''''"! ゙l .″.|.,!'''゛ l゙  | .l゙,,,,l゙ .、 ゙,! ,/`/ .| ."'゙゙l ./ .l゙r┘,l゙
   .゙l,  .,/`∪  ゙〃 .`ー--丿 .゙'--ヽ{,,,./  .゙l,,  _/`∪ .゙l.,i´  .!,_,,,/ .l゙../ | .,i´
134名無しさん@お腹いっぱい。:03/06/04 17:17
どこで質問をしたらよいのか分からないのでここに書かせていただきます。
最近、IEのアドレスバーに存在しないURLを打ち込むと、必ずlop.comにとばされます。
非常に気持ち悪いので回避方法をご教授下さい。
135_:03/06/04 17:22
>>132
ウザイ
>>132
>>27-

>>134
>>1
セキュリティに関係あるかよく分からない場合は、
まずパソコン初心者@2ch掲示板http://pc.2ch.net/pcqa/で質問してください
>>134
lop.comって配布サイト多いのでFAQになるかも。。。

とりあえずSpybot-S&D入れてみて
http://pc.2ch.net/test/read.cgi/sec/1050797637/
139名無しさん@お腹いっぱい。:03/06/04 17:52
>>138
レスありがとうございます。
Spybot入れて最新データにしても駄目でした。
例えばアドレスバーに「1」とか打ったら飛ばされます。
140名無しさん@お腹いっぱい。:03/06/04 17:59
すみません。初心者板等で聞いてみたのですが
答えてくれなかったのでここに書きます。

最近ネットをしていたら、警告音とともにウインドウが開いて、
警告らしきものが出でくるということが何度かありました。
(内容は文字化けしていて不明)
なんかの警告かと思っていままでOKのところを
クリックしていたのですが、今日になって
WEBPOPUPというものを知り、
大変怖くなりました。
自分は軽い気持ちでOKをクリックしたのですが、
何か起こっていないか心配です。
いままでWEBPOPUPで
OKをクリックしただけで実害が出たということは
あるのでしょうか?
知っている方がいらっしゃったら教えてください。
お願いします。
>>139
とりあえずセーフモードでSpybot-S&D実行で、できるだけ削除して
それでも残るようだったら

lopリスト
http://217.115.153.73/parasite/lop.html
これ見ながら検索、手動削除ですね
見れば解るけど凄く種類多いですw

MP3落として"lop.com" に引っかかった?
>>140
ほとんどがスパム広告なんですが、OK押すとそれなりのサイトに
飛ばされて、何でもやりたい放題ですよ
詳しくは検索してみて
143140:03/06/04 18:30
>142
とりあえずは何も起こっていないのですが・・・
どうすればいいのでしょうか?
>>143
ここの1〜13まで全部読んで
145140:03/06/04 18:38
すみません。いろいろ調べてみます。
>>140
この板の住民はWEBPOPUPからなんかメッセージ貰わないからOKクリックした人は常駐してないと思う。
心配ならウイルスチェック、スパイウェアのチェック。
更に心配ならクリーンインストール。
147140:03/06/04 19:03
>146
わかりました、ありがとうございます。
148140:03/06/04 19:05
あと、誰か経験ある方がいらっしゃいましたら、
助言お願いします。
149140:03/06/04 19:14
>146さん
すみません。あと基本的には実害のないものなので
しょうか?
心配なら・・・となっているんで。
「風邪を治療する場所」じゃなくて「風邪を予防する場所」だからさ
まあなんていうか…気になるならOSごと再インスコで万事解決
151139:03/06/04 19:17
>>141
ありがとうございます、手動で消してみます。
しかしものすごく多いですね・・・。
152なおき:03/06/04 19:33
さっきヤフーで将棋していたらむかつくからrootkitを送るといわれました。
怖いっすなにが起こるかわからないけど。
防ぎようはないのでしょうか?
153cheshire-cat ◆CATBCJABLA :03/06/04 19:39
>>152
回線切って寝て、しばらくしてプロバから割り当てられるIPアドレスが変わるのを待つとか。
154なおき:03/06/04 19:40
回線きってなかったら送られるのでしょうか?
そうなればどうなるの?
パソコン壊れてしまう?
155なおき:03/06/04 19:52
まぁだめだってことですか?
rootkitってなに?
>>155
検索も出来ないようならネットやめたら?
157cheshire-cat ◆CATBCJABLA :03/06/04 21:01
>なおきタン
えとですね。まずはこれを見てくだされ。
「IPアドレス/リモホ抜かれました」
http://members.tripod.co.jp/nekohako/secfaq.html#ip%20address1

最低限レベルの防御策としては、これ。
「セキュアにしたい」
http://members.tripod.co.jp/nekohako/secfaq.html#secure1

rootkitってのは、どっかのパソをハクる時の各種ツールみたいな。
んでもね。予め予告するって事自体、話がおかしいんですよん。
もし本当にやる気なら、ひっそりとやるはずで。

そゆネット初心者相手の悪意あるレスってのは、よくある事なんで。
あまりお気になさらずに。
158悩める主婦:03/06/04 21:34
ある会員サイトの会員です。
先日サイト内の会員限定で匿名に書き込める掲示板に普通なら
誰が書いたかは分からないはずなのにCGIのバグ?を使って
検索し、悪意のある人が誰が書いたか公表していました。
私はその被害者の一人です。
もちろん元レスは管理するサイト側によって削除されたのですが
複数の会員の目に止まり、口コミで水面下で名前が広がり
つつあります。
肝心のサイト管理側からは何の連絡もありません。
きちんと会員登録をする際にプライバシーポリシーに
個人情報の漏洩について書いてありました。
でも結果的に漏れていました。

私は書いた人と管理しているサイト側に頭に来ているので
苦情を申し入れたいと思っていますが、一番効果的でなおかつ
しっかりと返事がいただけるいい方法はないでしょうか?
まず私は何から動けばいいのか悩んでいます。
ぜひ知恵とお力を授けていただけないでしょうか。
よろしくお願いいたします。
>>158
板違い

かわいそうなのでマジレスすると
そのサイト管理者に苦情のメール送れ。
書き込むときは串使え。
2chにそのサイト晒せ。

・・・おまいJOYか?
マジレスしてやる。
サイト管理側と、初めに書き込んだヤツから2.3人をターゲットに
告訴を連発しろ。もちろんあんたはその掲示板には一切書き込まない上で。
告訴した後、掲示板に書き込め。
失った名誉は回復不可能だ。
>>158
やらないか?
162 :03/06/04 23:28
初心者です。
ファイヤーウォ−ルでping atack とNetBIOS_Browsingを検出したのですが
なにか対策たてたほうがよいのでしょうか?
>>162
検出しているならだいじょうぶだよ。
そのためにファイヤーウォールいれててるんだよ。
164162:03/06/04 23:46
>>163
ありがとうございます。
ファイヤーウォール入れているけれどなんか不安で・・・・
用心してネットやります。
165悩める主婦:03/06/04 23:54
>>159さん
>>160さん
お返事ありがとうございました。
板違いとのご指摘ですが、この話題の正規の掲示板というのは
どちらになるのでしょうか?
お手数ですが教えていただけませんでしょうか。
残念ながらJOYさんではありません。

>>161さん
やらないか?とは何をやるのでしょうか??

私以外の被害者の方が管理者に抗議をしましたが、「原因を
調査中です」と在り来たりな回答でさらりとかわされてしまい
謝罪とかそういう言葉は一切ありませんでした。
肝心の書き込みをした方なのですがこれも匿名の為、誰だか
判別が出来ません。
あまりの書き込みの為そのページは閉鎖されて今はもう見る
ことができない状態です。
管理者がダメならとセキュリティーマークだったかな?そういう
マーク付のサイトなのでそのマークを管理する財団法人の
相談窓口に電話してみようと思っています。
他に圧力がかかる場所があればいいのですが…
出る所へ出る覚悟はあるのですが、相手が分からないとどうにも
ならないのが今の現状です。
本当にお金を払ってもいいので誰か詳しい人を雇いたいぐらいです。
長い書き込みで申し訳ありません....
私の環境は、WindowsXP Home edition なのですが、先日
「ネットワークについての詳しい知識ttp://www.tooljp.com/index.html
というセキュリティ関連のサイトで、「ミニセキュリティ診断ツール」
というフリーソフトを落としました。
そして実行してみたのですが、
「serverサービス」「browserサービス」「サーバーアナウンス」の
設定がonになっているので危険であるという、結果が出ました。
では、これらの設定はどうしたらoffにできるのかと、いろいろ
試行錯誤して、やっとコントロールパネル→パフォーマンスとメンテナンス
→管理ツールにたどり着いたのですが、なかなか設定の変え方が
わからず途方に暮れています。それとも管理ツールからでは、
「serverサービス」「browserサービス」「サーバーアナウンス」
などはoffにできないのでしょうか?どなたか知っている人がいましたら
教えてください。よろしくお願いします。
FW入れろ
169160:03/06/05 01:31
>>165
金を払っても(弁護士に)いいなら、管理者側と後は書き込んだ奴を氏名不詳で告訴だな。
その後、管理者側に情報開示請求して、相手がそれを飮んだら次はISPだ。
飮まないなら、長期戦覚悟でしつこく開示請求かける。
とにかく告訴するなら長期戦覚悟した方がよい。
その决心がないなら現状では泣き寝入りと言うことだ。
>>167
そのソフトの紹介の下のQ&Aに多少のことは書いてあったけど…
ちょっと見ただけだと「serverサービス」等が何を示しているのか
ちょっとわからんのよ、80Portが空いているだけなのか、IISが動いちゃって
るのかとか、どっちに当てはまるのかなぁ?

とりあえず、シマンテックの方でポートスキャンしてくれるのが
あるからそれやった方が住人の判断を仰げそうな気がするっす

っつーか>>168の言う通りにファイアーウォール入れた方がよさげ
171167:03/06/05 09:01
>>168
>>170
レスありがとうございました。
早速Zone Alarmをいれてみました。IISという言葉など初めてみたので、
まだまだ勉強不足でした。ではではお忙しいところありがとうございました。
172名無しさん@お腹いっぱい。:03/06/05 09:27
age
173167:03/06/05 09:39
>>170さんへ
「serverサービス」等が何を示すのか「ミニセキュリティ診断ツール」に
書いてあった説明では、こうなっていました。
「serverサービス」→このサービスが起動されると、あなたのコンピュータ
のハードディスクがネットワーク上から読み取られる可能性があります。
特にファイルサーバとして使用している場合を除いて、
サービスを停止することを推奨します。
「browserサービス」→このサービスはネットワークコンピュータ一覧を
作成するために使用します。イントラネット等で使用する場合を除いて停止
してもかまいません。
「サーバーアナウンス」→オンの設定では、あなたのコンピュータの存在を
ネットワークに対してアナウンス(公開)します。特にネットワーク上の
他のコンピュータに対してサービスを提供する場合を除いて、オフにすること
を推奨します。
>>167
「管理ツール」→「サービス」
目的のサービスの"スタートアップの種類"を「手動」に変更して再起動
>>167
サービスの中に「サーバーアナウンス」ってあるんかな?
まぁとにかく、これ見て不要なサービスはオフにしておくとよろし。

【WindowsXP(2000)の主なサービス一覧】
http://www.geocities.co.jp/SiliconValley-SanJose/3220/XP-service.htm
176175:03/06/05 11:17
177名無しさん@お腹いっぱい。:03/06/05 12:39
すいません。XPでノートン2003を入れてるんですが、
いれてから勝手に電源がおちるようになりました。
大体PCを起動させて5分から10分ぐらいでおちることが
多いです。ノートンのせいですかね?それともウイルス??
だれかおせーてください。ちなみに電源を再度いれても
ディスクスキャンはしないで普通の起動をします。
>>177
ウイルシ?
179名無しさん@お腹いっぱい。:03/06/05 12:55
それをおせーてください。
お願いします。
180174:03/06/05 12:56
確かに、「サーバーアナウンス」出てないや・・・>175

>167
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanmanServer\Parameters
新規作成  DWORD値
名前    Hidden
値のデータ 1

これでマイネットワークから自分のPC名が消えるはず。
>>177
ノートンでシステムの完全スキャンしたのか?
勝手にシャットダウンさせるバッチファイルの作り方なら知ってるけどそういう活動するウイルスがあるかどうかは知らん。
ノートンをアンインスコしても駄目ならOSごと入れ直せ。
とりあえずノートンをスタートアップから
はずして起動したらどうなのよ?>>177
183名無しさん@お腹いっぱい。:03/06/05 13:31
お返事ありがとう!!スキャンしてます。検出はされませんでした。
シャットダウンというか電源ボタンでぶっつりときるようなおち方なのです。
そのファイルはそうゆうものですか??これは本体の故障ですかね。
184悩める主婦:03/06/05 13:31
>>160さん
お返事ありがとうございました。
やはり出る所へ出る覚悟と長期戦を覚悟しないかぎり泣き寝入りなんですね。
でもこのまま黙っていられる気分ではないのでやれることはやってみようと思います。
アドバイスありがとうございました。感謝します。
185名無しさん@お腹いっぱい。:03/06/05 13:32
>>182 それはためしてないです。
186名無しさん@お腹いっぱい。:03/06/05 15:11
PC9821マシンでOSは95。こんな環境で動くセキュリティソフトってありませんか?
anonymizerのフリーのやつについて質問です。
串だとその串のサーバ主には知られるって点で、
これの方がより安全だと思うんですが、ここって信用できますか?
ちゃんとどこにアクセスしたかなどの情報を消してくれるんでしょうか?
これは、DonutPでは使えないんでしょうか?
掲示板への書き込みとかもここ経由でなされるんでしょうか?
サイト↓
ttp://www.anonymizer.com/
188187:03/06/05 15:36
すみません。↑は
Anonymizer Privacy Toolbar
についてです。
189名無しさん@お腹いっぱい。:03/06/05 15:44
http://www.jtw.zaq.ne.jp/kayakaya/new/kihon/text/subnet.htm
この説明が間違ってる気がしてならないのですが
ネットワークアドレスをサブネットマスクで更に分割っておかしくないでしょうか?
ホスト部を間借りとかじゃなくてサブネットマスクで指定した部分がネットワークアドレスそのものじゃないんでしょうか?
190おお:03/06/05 15:44
ゲーム感覚で貼りまくってやっーと月40万円稼いぎましたwww。

参加は無料なので参加してみるだけ参加してください。

自分でリンクを貼るより紹介者を集めた方が効率が良いようです。
紹介者の10%が自分の利益になります。

http://www.adultshoping.com/addclickport.cgi?pid=1052229999

>>187
串厨うざい。
192名無しさん@お腹いっぱい。:03/06/05 17:47
全く知らないメールアドレスからのウィルスアラートが返ってきます。
メールサーバーのウィルスチェックは、偽装されたFromとかに
アラートを返してしまうようなモノなんでしょうか。
>>192
大抵はFromで返してるよ。
194192:03/06/05 18:37
>>193

ありがとうございます。
195名無しさん@お腹いっぱい。:03/06/05 19:11
すいません。どっかのHPでウイルスというか・・
「E−Z−LIVE」なるウザイものに感染してしまいました。
PC起動時にスクリプトを起動させ、IEのホームを書き換え、
消そうとしても「Winが使用中です」と出て消すことも出来ません・・
どうすれば良いのでしょうか?お願いします。
196名無しさん@お腹いっぱい。:03/06/05 19:32
>>195
とりあえずセーフモードで起動してみては?
PCブート時にF8キーを押しっぱなしにしてメニューからセーフモードを選択。
198すごく無知:03/06/05 20:28
すごく無知なのでごめんなさい。

Ad-awareというのは、どの程度のスパイウェアを削除できるものなのでしょうか?
この間事件になった、ネットカフェネットに仕掛けられていた
ようなものも発見できるのですか?

先ほどサーチしてみたら、よく覚えてないのですがCyder(多分違ってる。。)
とかGから始まるものとか、いくつかのクッキーとかが引っかかっりました。

Cyder(多分違ってる。。)とかGから始まるものとか、どのようなものなのか
おわかりになる方がいらしたら教えてください。
199すごく無知:03/06/05 20:40
GatorとCydoorでした。
どちらもキーロガーじゃありません。

http://honyaku.naver.co.jp/ktj.html?css_url=http://kr.dailynews.yahoo.com/headlines/so/20030605/gd/gd200306051114214317.html

蓮華写真後遺症に苦しむという "あ...."という IDのネチズンは "身を掻くようになって理由のなく寒気だって及ぶ具合"と言いながら "どんな人がこのように猟奇的な組写真を国内インターネットに移して来たのか怨しい"と吐露した.



Dサイト側は "精神的被害を被ったネチズンが多い位今度事件をサイバー犯罪捜査隊に捜査依頼する計画"と明らかにした.
202cheshire-cat ◆CATBCJABLA :03/06/05 21:44
>すごく無知タン
Cydoorは知らんですが。Gator系は、セーフモードで起動してスキャンしないと駆除できないでし。
203名無しさん@お腹いっぱい。:03/06/05 22:48
セキュリティソフト(ファイアーオール機能有)って買ってからも維持費はかかりますか。
かかるなら、ノートンとトレンドマイクロではどっちが安いですか?
>>203
それぞれのメーカーのサイトへ行けば質問するより早く分かると思うけどな。
インターネットは完全受け身のテレビと違って自分から情報を探しに行くものだろ?
205167:03/06/05 23:27
>>175
175さん非常にわかりやすいホームページを教えてくださってあがりとう。
「サービス」という言葉で具具ってもなかなか見つけられなかったので
非常に助かりましすた。
>>180さん
初めてレジストリの書き換え実行したので緊張しますた。
マイネットワークの中身が真っ白になったのでひとまずこれで成功なので
しょうか?
ではでは、本当に助かりました。みなさんあがりとう(~-~)
206名無しさん@お腹いっぱい。:03/06/05 23:38
禿しく板違いなんですが、ここ見てる人の方が詳しそうなので・・・

就職活動中の学生なんですが、
ネットワークセキュリティ関係の仕事に興味があります。
で、いろいろ検索したところ、
LAC HUCOM InternetSecuritySystems INSI Asgent symantec
あたりが見つかりました。
他ご存知の会社があったら教えてください。
>>206
ここより↓とか言って聞いたほうがいいと思うけど

就職
http://etc.2ch.net/recruit/
208就職戦線異状名無しさん:03/06/05 23:57
もちろん就職板の住人でもあるんですが、
セキュリティ関係の会社はまだすくないようで・・・
>>198
>この間事件になった、ネットカフェネットに仕掛けられていた
>ようなものも発見できるのですか?

残念ながら"Ad-aware" は SpyWear、AdWareの発見削除が中心で
Trojan、KeyLoger、HackingToolを発見するソフトではありません。
一部の機能は持ってはいてもカテゴリーが違うのです。

210名無しさん@お腹いっぱい。:03/06/06 00:50
msnメッセンジャーについて質問させてください。
メッセンジャーでのファイルの送受信ができません。
こういう場合、ルータのポートだとか、ファイヤーウォールソフトが問題のケースが多いみたいですが、自分の場合はどうやらそれらとは違うみたいなんです。
というのも、同じルータを使った別のPCではメッセンジャー上でのファイルの送受信ができいたのです。
ファイヤーウォールソフトも自分が見た限りではないようです。
このような場合、他にはどのような原因が考えられるでしょうか?
win2000 msnメッセンジャー5.0 です。
>>210
セキュリティに関係ないじゃん
212すごく無知:03/06/06 02:18
レスくださった方、ありがとうございました。

Gatorは削除してもう引っかからないのですが、
実は削除できていないのでしょうか。。
大して害はなさそうなので、削除できてなくても、
「まぁいいか」とも思ったりしてます。。

>残念ながら"Ad-aware" は SpyWear、AdWareの発見削除が中心で
>Trojan、KeyLoger、HackingToolを発見するソフトではありません。

KeyLoger、HackingToolはどうやって発見すればいいのでしょうか?
いくつか名前を知っているものはファイル検索したのですが
見つかりませんでした。

こういうことに興味があるわけでもないので、知識に乏しくて
どういうものがあるのか良くわかりません。。

実はハッキング(この言葉が正しいのかも良くわからないのですが)されて
いるみたいなので、何とかしたいのです。
相手はプライバシーを覗きたいだけでパスワードを悪用するような
ことはないと思うのでほおってあるのですが、気持ちの良いものでは
ありませんので。。。

213_:03/06/06 03:03
214直リン:03/06/06 03:10
>>212
トロイ検出ツールならどかのサイトにトロイと一緒にダウソ出来るように置いてあったがどこだったか・・
不安なら全て消して構築し直す事をお勧めする。心もHDDもスッキリ
216名無しさん@お腹いっぱい。:03/06/06 12:22
質問させてください。
Windows2Kを使用しているのですが、下記のようなメールが届きました。
http://csx.jp/~full-out/helpme.txt
ウイルススキャンソフトを入れてない為、かなりビビってます。(:.;゚;Д;゚;.:)

http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_SOBIG.C
調べてみたら↑のページを見つけたのですが、
侵入方法である添付ファイルは全く開いておりませんし、
LANで2台繋がってはいますが、もう一台の持ち主はPCの知識がかなりある人で、
一週間に一回程度しか家に帰ってきませんので、何故感染したかが不思議です。

それで、レジストリエディタで値を探してみたのですが、
↑のサイトに書いてある所とは別の場所に、MSCVB32.EXEがありました。(全部消しました)
しかし、WindowsフォルダにもどこにもMSCVB32.EXEがありません。
MSDDRR.DATもありませんでした。

他にもやる事ってあるんでしょうか?放置はまずいですよね・・・?
やっぱりウイルス対策ソフトを購入した方がいいですか?
どなたか教えて下さい。お願いします。
>>216
トレンドのオンラインスキャンしろ。その後、電器屋逝ってノートンかバスター買って来い。
>>217
レスありがとうございます。
今オンラインスキャンしてるんですがわんさか出てきました(つД`)
怖いです。初めての経験です。怖すぎです(:.;゚;Д;゚;.:)
>>212
Trojan、KeyLoger、BackDoor、RemoteToolの防御で
それなりの有名所でパーソナルで使える奴

TDS-3
http://www.diamondcs.com.au/
Tauscan
http://www.agnitum.com/products/tauscan/
TrojanHunter
http://www.misec.net/trojanhunter/

英語との格闘は免れないですよw
それらのツールの前にパーソナルファイアーウオール(FW)の導入
をお勧めしますよ。。。
220名無しさん@お腹いっぱい。:03/06/06 16:27
スパイウェア駆除ソフトで調べると
かなりのスパイウェアが見つかるそうですが
スパイウェアというのは合法なんですか?
リアルプレイヤーにも入ってると聞いたんですが
本当でしょうか?
221名無しさん@お腹いっぱい。:03/06/06 16:31
おいらは120スパイあったよ・・・
蹴り男って言うフリーのFW
ググっても見つからないんですが
どこのあるのか教えて暮れや!!
お願いします
>>221
120もあったの?
駆除ソフトがうそついてるってことは
考えられないのかな
224すごく無知:03/06/06 16:40
219さん
サイトのご紹介ありがとうございました。
英語ということでめげてしまいました。
それに今のものを削除しても、どうせまた新しいものを仕掛けられるだろうし...
私は知識も興味も英語力もないので、知識も興味も英語力もある相手に
太刀打ちできそうもありません..
人間関係に問題があるようで.....


> うそついてるってことは
> 考えられないのかな

何のためにウソつくの?
226名無し:03/06/06 16:41
あの…有名なウイルス詰め合わせを開いてしまったのですが…、
どうしたらいいでしょうか?
いちおう感染してるファイルは全て削除して、
オンラインスキャンしたところ感染ファイルは見つからないと出たのですが…。
クレズとかは処理が大変だとか聞いたので不安です。
どうしたらいいでしょうか?お願いします。
227名無しさん@お腹いっぱい。:03/06/06 16:44
120全部削除したけどべつにこれといって問題は起きてない。
バックアップはとったけど・・・
>>225
このソフトが必要なんだぜ!っていう
証明をしたいんだとしたら説明付くんじゃないかな
作者の売名行為みたいなものかもしれないし
229216:03/06/06 16:48
早速ノートンを買って来てウイルス駆除しました。
初めての経験だったのでとても怖かったです。
もうこれで何にもする事ないんでしょうか?
>>228
ああ、なるほど。可能性は無きにしも非ずかもね。

>>229
ずっとデフォルトじゃ意味ないよ。
使いこなせるようにガン( ゚д゚)ガレ
231名無しさん@お腹いっぱい。:03/06/06 16:54
あとはキーボードの隙間を毎日フーフーって息かけて埃がつかないようにするだけだ。
キーボードは使わない時にごみがたまるらしいから
布とかをかけておけば、埃が付かないらしい。
まぁ毎日の大半をネットでつぶしてる人たちには
無意味だけどね。
233216:03/06/06 17:34
パニクってましたがこのスレのおかげで無事に駆除できたみたいです。
皆様本当にありがとうございました。

>>230
がんがります。ありがとうございました。

>>231
フーフーとダスキンの2トップで攻めます。ありがとうございました。
234名無しさん@お腹いっぱい。 :03/06/06 17:57
ttp://skyscraper.fortunecity.com/laser/928/uirs_pak.lzh
全く意味もわからずにこのファイルを解凍してしまい感染してしまいました。
全くの初心者でどうすればいいのか、どれが一番危険なウイルスなのかもわかりません。
助けてくださいお願いします。
あらら・・・ かわいそうに・・・
>>234
"uirs_pak"から"ウイルスパック"って読めなかったの?
どれが一番危険とかそういう問題じゃないからその辺のメーカーの体験版でも使って駆除するんだな
>>220
>リアルプレイヤーにも入ってると聞いたんですが
本当でしょうか?

入ってるみたいだね。
起動していないのに外部にパケ飛ばそうとしてたから、FWで遮断設定にしときました。
238名無しさん@お腹いっぱい。:03/06/06 19:42
荒らし攻撃を受けているんですが、
相手のIPから犯人を特定するなどできますか?
>>238
そう簡単に出来たら荒らしなんて起こる筈ないんだけどな
240名無しさん@お腹いっぱい。:03/06/06 22:24
>>239
なんとか防御策をほどこすことはできないですかね?
>>240
IPわかってるなら弾けば?
>>240
・荒らされないような雰囲気を保つよう努力する
・サイトの内容に問題がないか確認する
・荒らしにいちいち反応しないで徹底無視か削除する
・パス制にしたりアクセス制限をする
・しばらく閉鎖する
・思い切って移転する
など
243名無しさん@お腹いっぱい。:03/06/06 22:36
トレンドマイクロとシマンテックどちらがオンラインスキャンに優れていますか?
244名無しさん@お腹いっぱい。:03/06/06 22:41
ヤフーBBなんですが、そいつ一人を弾くことってできるの?
そのIPを弾くことで、ほかのヤフーBBユーザーが弾かれることはない?
ActiveXをONにしろ(#゚Д゚)ゴルァ!!ってONにしてもいうシマは嫌い。
246にゃ ◆b8NYAO8alI :03/06/06 22:44
>>206
セキュリティがナニを求めてやっているか、それを理解してから考慮した方が吉。
どんな仕事しているか知ってる?

>>242
なんかテンプレ素材としていいね、これ。既出ならすまん、オレは初めて見た。

>>243
どっこいどっこい。
つか、両方やれば尚安心、というのはどうだ。勿論 100% でゎないが。
247にゃ ◆b8NYAO8alI :03/06/06 22:45
>>244
可能性はある。IPが固定ではないだろうから。
それでも、一時的な効果はあるでしょう。
248ドム:03/06/06 22:53
サイトから動画とか画像をダウンロードした場合、サイト側はこっちの個人情報を調べることって出来るんですか
??
>>248
ティムポのサイズまで調べられます。
>>248
IPアドレスとか、リモホとかOSとかそこらへんがわかるくらいだと思われ
住所氏名とかそっちは警察沙汰になってからのお話

あと、>>1からためになるリンクがイパーイ貼ってあるからちゃんと読んでホスイ…
>>244
生IPで荒らす程度の厨房には>>247の言うようにアクセス制限が効果的だろうね。
ただ、そういう機能が掲示板に無いなら最初からついているものを探して乗り換えてみるとか。
>>203
電気代がかかる。
253名無しさん@お腹いっぱい。:03/06/07 00:30
age
254名無しさん@お腹いっぱい。:03/06/07 00:49
ここ2、3日シマンテックストアに入れないんですが
私だけですか?
255ドム:03/06/07 00:57
みなさんためになる情報ありがとうございました!!
256名無しさん:03/06/07 02:00
>>248-250
そのPCから何らかの申し込み等で個人情報を書き込んだことがあれば、
ウェブバグ経由でその個人情報とエロ画像を結び付けられることもあるので要注意。

ところで・・・某カンファレンス系のネタが流れてるスレってない?
257名無しさん@お腹いっぱい。:03/06/07 02:09
昨日ADSLに変えて、ついでに初めてファイアーウォールを導入した。
ゾーンアラームね。
一つおかしな事が、、、
昨日からずっと繋いでるんだけどブロックが0なんだ。
これって侵入されてるのかと心配になって
質問させてもらってるんだが
誰か分かる香具師いる?
258名無しさん@お腹いっぱい。:03/06/07 02:15
>>254
http://www.symantecstore.jp/index.asp
サーバーが見つかりません、になるな。

>>257
そんな質問の仕方でわかるかい。質問の仕方から勉強しておいで。
http://pc2.2ch.net/pcqa/
259名無しさん@お腹いっぱい。:03/06/07 02:20
申し訳ない、分かりづらかったか。
昨日の朝からずっとADSL繋ぎっぱなし、もちろんゾーンアラームも
起動させっぱなしにしておいたんだ。
で、先程どれだけブロックしたのかなと思って
確認してみると0の表示。
おかしい、これだけ繋いでて一回もブロックしてないのは
なんかあると思って質問させていただいたのだ。
よろしく頼む。
自分の不手際で、一時的にセキュリティ機能ソフトの機能を切ってしまって、
ウィルスに感染してしまいました・・
”wsock32.dllが開始できません ファイルを見つけ問題を見つけてください”
上は、どうやらW95.MTXというのらしいので、
http://www.symantec.com/region/jp/sarcj/data/w/w95.mtx.fix.html
、に行き、W95.MTX 駆除ツールを試みました。

しかし、何回もデスクトップに、このW95.MTX 駆除ツール.exeをダウンロードして,
セーフモードで起動して”ファイル名を指定して実行”で
commandと入力し、DOSウィンドウでW95.MTX 駆除ツールを起動して
スキャンしても、絶対途中でエラーになってしまいます・・・
なぜ・・・!?何度も調べに調べたのですが、心底わからずじまい・・・

エラーのメッセージは英語でしかも、自分の低質なスキルではほとんど理解
できません・・・どうか誰か・・・どうかこんな哀れな自分に手ほどきをおねがいします・・・

"Debug Error!

program:C:\WINDOW\デスクトップ\FIX MTX EXE

DAMAGE:after Normal block(#16) at 0x00780890(press Retry todebug the application"

と出ます・・

ものすごい長文になりはててしまい、本当にごめんなさい・・・
不快でしたら謝ります。どうかお教えいただきたいのです・・・
261260:03/06/07 02:34
辞書で調べ、Yahooで検索しつくしました・・・
英和辞書で解読すると
「デバッグエラー」、「ダメージ:」と言うのだけは理解できます。

デバッグエラーは、バグを取り除く作業のエラーということですよね?
それがエラーしてるから、スキャンが途中で中止されてしまうという経過が全く
わかりません・・・
もしかしてバグとはウィルス、またはウィルスによって損傷されたファイル、
の意味も入るのですか?
だとしたら、ウィルススキャン中のエラーということで理解できますが・・・

DAMAGE=ダメージについては、もうほとんど、およそ見当すらつきません・・・・
aftter Normal block(#16)って何なのでしょう・・・?
どこがどうダメージで、何が原因でスキャンが突然中止するのか、ここまでの
レベル程度でしか分かりません・・・
ここまでは必死で調べて理解できたのですが・・・・
この先のなぜデバッグエラーが起こり、
どこの損傷がどうなってるかまでは、本当に到底理解できえません・・・

お願いです、どなたかお力を・・・・
262ネット屋 ◆tr.t4dJfuU :03/06/07 02:43
>>260-261
Debug Error!云々のクダリはプログラムが吐き出すエラーです。
なので、直接ウィルスと関係はないと思います。
もちろん、間接的には関係がある可能性はありますが。

今、ちょっと調べて見ていますが、今の状態で行けない(見ることができない)
セキュリティ関係のサイトとかありますか?
>>259
「環境」も書かずに質問するなということ。
>>258でリンクまで貼ってあるのに読まないようなヤシはもう来るな。

http://pc2.2ch.net/test/read.cgi/pcqa/1054908141/1
264ネット屋 ◆tr.t4dJfuU :03/06/07 02:55
>>260-262
「wsock32.dllが開始できません」ってのはかなり感染の疑いが濃いようですが、
>>12 にあるチェックはやってみましたか?
>>262
おお、ご丁寧なお言葉でありがとうございます・・
こんな深夜に・・・。

セキュリティ関係のサイトの他、
インターネットでアクセス不可なサイトは多分、ないと思います。
266名無しさん@お腹いっぱい。:03/06/07 03:01
最近、port901にtcp接続が試みられることがちょくちょくあるんですが、
これって、Sambaのコントロールを試みてるんでしょうか?

自分はunix系は使ってませんし、従ってSambaも使っていません。
ブロックしている現状で、放っておういてもいいのでしょうか?
>>260
W95.MTXの駆除は複雑かつ困難です。このウイルスはシステムファイルを改変します。コンピュータによっては、改
変されたファイルを修復できないものがあります。場合によっては、ウイルスに感染したファイルの修復を試みた後、
必要なシステムファイルをオリジナルのWindowsインストールCDから復元しないとWindowsが起動しなくなることがあ
ります。
注意: このウイルスはWindowsおよび実行形式ファイルを無効にするだけでなく、シマンテックのWebサイトを含む特
定のWebサイトへのアクセスを遮断する能力も持っています。この理由から、状況によっては必要なファイルのダウ
ンロード作業の実行に感染していないコンピュータが必要になる場合があります。
以下に記載されている駆除手順はWindowsやDOSの基本的な操作方法に精通していることを前提に記述されていま
す。これらの操作について不安があるお客様は、コンピュータの専門家に作業の代行を依頼することをお勧めします。
http://www.symantec.com/region/jp/sarcj/data/w/w95.mtx.html
268_:03/06/07 03:03
>>262
直接ウィルスに関係なくても、W95.MTX 駆除ツールを行う上で、
何か問題がありそうなのですが・・その間接的なこととは、その可能性のことですか?
>>264
はい、Windows起動時に開始されるように設定されてる、アプリの
(例えばZoneAlerm、とか・・)の妨げになってるようです・・・
wsock32.dllはそのためのファイルだそうなので・・。
はい、>>12を熟読してみます!
270直リン:03/06/07 03:10
271ネット屋 ◆tr.t4dJfuU :03/06/07 03:11
>>267
うむ。漏れもそう思ったんだが、Symantec.comには接続できてる雰囲気なんだよね。
とりあえずOSが「wsock32.dllが開始できない」って言ってるんだから、これだけでも
修復したらいろいろと見えるのではないかとも思ったり。

ちなみに、修復するとすれば、システムファイルチェッカー(Sfc.exe)で、
C:\Windows\Systemに保存されている「Wsock32.dll」をWindowsのCD-ROMから
復元することになるのだろうが、

「スタート」→「ファイル名を指定して実行」→"sfc"と入力→
「インストールディスクからファイルを1つ抽出する」を選択→
「ファイル名」に「C:\Windows\System\Wsock32.dll」と入力→「開始」

WindowsMEだとちょっと違って「msconfig」→「ファイルの抽出」

いずれも自己責任でお願いします。

>>269
>その間接的なこととは、その可能性のことですか?
そうです。


272260=265=269:03/06/07 03:17
>>264
>>12にあるチェックとは、ウィルススキャンのことですか?
ウィルススキャンもしてみましたが、”感染されたファイル、修復したファイル”ともに
0です。何度やっても・・・
嗚呼・・判らない・・・・
>>267
自分のウィルス進行はもう手遅れということですか?
ウィルス駆除した後のことではなく、
それ以前にまず「W95.MTX 駆除ツール」を試みても、途中でデバッグエラーになって
最後までスキャンしてくれない・・ということなんですが・・・
それか、この板では板違い・・・ですか?
273ネット屋 ◆tr.t4dJfuU :03/06/07 03:18
>>266
901 tcp/udp smpnameres SMPNAMERES
です。

ここはsmb使わないと思うんだけどなぁ。
SAMBAは139を中心に、138,137,135,568,569辺りを使うような。
274260:03/06/07 03:20
>>271
はい、一度今からいやってみます・・
275ネット屋 ◆tr.t4dJfuU :03/06/07 03:21
>>272
なるほど。あれでスキャンしても出ませんか。
ひょっとして本当に単に「wsock32.dll」が壊れただけかも。
>>271の中のキーワードを元に、修復して見るのが良いような気もします。

あ、漏れ電池切れで寝るです、ばたんQ〜
がんがって下さい!
276260:03/06/07 03:24
最後にひとつ・・
W95.MTX 駆除ツールを試みていて、必ず途中であの文章が出てきて
スキャン完了までもっていけない問題は、どうすれば・・?
277260:03/06/07 03:26
>>275
さようなら・・・
何とかネット屋さんという救世主の、
一つ一つのアドバイスをもとにがんばってみます。
278名無しさん@お腹いっぱい。:03/06/07 03:26
>>273
ありがとうございます。
SWATで来てるのかも、とか考えてました。
279にゃ ◆b8NYAO8alI :03/06/07 03:33
>>278
SWAT で来てるのではなくて、SWAT が動いてるんじゃないかと思ってアクセスに
来てる。
SWAT へはただのブラウザでのアクセスだから。

んで、samba + swat 使ってなければ意味がないから安心せれ。
うわぁぁぁぁぁぁぁぁぁ!
やばいやばい。メマンドクサくてウィルスバスター系期限切れ放置してて
久しぶりにチェックしてみたらトロイの木馬が4つもexeファイルに感染しとるー!

・・・被害はどのぐらいなのか教えてもらえんか。
ってかexe実行して無いと大丈夫なのか?

すごい不安なんだが・・・
>>276
斜め読みなのでどういう経過か知らないがセーフモードで試してはどうか。

>>280
被害なんて聞いても絶望的なレスしか帰ってこないぞ。
つうか、正体わかっているなら検索しろ。
>>280
感染した被害?
デスクトップ見られたりキー入力監視されたりファイルをダウソされたり多種多様
4つもか・・すごいねえw
>>280
オワッタナ
回線切って首(ry
284 ◆O6vNYOsIRA :03/06/07 13:02
>>260
( ´,_ゝ`) プッ

こちらから落しなおせ。
MTXに感染してしまった後の駆除方法&駆除ツール
http://www.nai.com/japan/pqa/aMcAfeevinfo.asp?ancQno=VR01050101&ancProd=McAfeevinfo
>>284
煽りながらマジレス、カコ(・∀・)イイ!!
286教えてさん:03/06/07 16:23
質問です。今海外のエッチサイトをみているのですが、ソースという奴が
出てきません。で、直接ダウンロードができないのです。
その部分をワードーパッドで見てみたら、どうやらjavascriptのようです。
長いので途中で略しますけど

<SCRIPT language=javascript>document.write(unescape("\x0D\x0A\x3C\x62\x6F\x64\x79\x20\x62\x67\x63\x6F\x6C\x6F\x72\x3D

とこんな感じ。
どうもescapeという処理がなされて、判読しにくくしてあるようです。
javascriptのことは知らないのですが、unescapeとかいう処理をやれば元のが見えると、
ネット上で書いてあったので、やってみましたが、だめでした。
どうやったらいいでしょう。知恵を貸してください。
>>286
セキュリティに関係ないじゃん
>>286
そのソースだけでは、デコードしても
<body bgcolor=
としかならないと思うので、返答のしようが無いとおもわれ。
ttp://www.broadband-xp.com/hidesource/escape.html
ソースをここで、調べてみればいかがかな?
289名無しさん@お腹いっぱい。:03/06/07 17:07
みなさん、はじめまして。
質問ですが、いわゆる迷惑メールとはどこでそのアドレスを見つけてくるのでしょうか?
最近あるPCのメル友に携帯のメアドをメールで教えたんです。
すると間もなく今まで携帯に来た事のない迷惑メールが来るようになりました。
個人のPCのメーラーに潜入してそこからメアドを取得、あるいはメールに記述された
文章からメアドを拾うなんて事は可能なのでしょうか?
>個人のPCのメーラーに潜入して(略
そんな事は普通はありえない。
そのメル友がばら撒いたと思われ。
あと、掲示板に書き込む時メアド書き込んだり、ウェブサイトにメアドを載せて公開してたりすると
そこから拾ってきてリスト化したりする。
漏れも以前携帯サイト運営しててもう閉鎖したけど
未だに携帯サイト専門ランキングサイトへの登録依頼メールが来るのはそういうリストが在るからなんだろうな・・
関係ない話してスマソ
291教えてさん:03/06/07 17:26
>>288
サンクスです。やってみます。
292名無しさん@お腹いっぱい。:03/06/07 17:28
 ああもっとなじって 庶民たちよ
 君たちには本質が見えないのだろう
 私はちーさまの声に音に凌辱され姦淫された奴隷なのだ
 苦しい,でも幸せ
 絶望だから快楽
 それが鬼ちーワールド
293260:03/06/07 17:30
>>281
通常の状態、セーフモードでの状態、どちらともやってこの有様です・・・
>>284
何度も落しなおしてがんばりましたが、絶対スキャンでやってる途中で、
>>260でも書いた”デバッグエラー”となるのです・・・
>>ネット屋さん
何度も>>271の方法、を試したのですが・・
”指定されたファイルは保護されているため、上書きまたは削除はできません”
となるのですが・・・
復元元をWindowsMeのCD-ROMに選び、保存先Cを:\Windows\Systemしてるんですが・・
どうやらwsock32.dllファイルは削除、上書きはできないようです・・・
修復にあたって、削除、上書きができない以上、どうすれば良いのでしょう・・・・?
294_:03/06/07 17:37
295名無しさん@お腹いっぱい。:03/06/07 17:58
254ですが。
今日もシマンテックに入れず、購読期限が切れそうです。(期限は月曜)
月曜日は仕事です、電話する暇ありません。どうしたらいいでしょうか。
他に困ってる方はいないのでしょうかね・・。
296Age2ch:03/06/07 18:50
保守
>>295
更新延長だったら入れるけど……
http://www.symantecstore.jp/PackageKey.asp
298初心者:03/06/07 19:08
よくメールを見ただけで感染するとか、
プレヴューしただけで感染するとかのウィルスがあるっていうじゃなですか。
あれって、ウェブ上の無料メールに送られてきたのでも
Outlookに送られてきたのみたいに
見ただけとかで感染するんでしょうか??
>>293
msconfigで復元するときにc:\に保存して、セーフモードで\windows\systemにコピーすりゃいいだろ。
頭使えよ。
300ao:03/06/07 19:37
SSL通信をする場合に、IEの右下に鍵マークが出ますよね。
ダブルクリックすると証明書の情報が表示されます。

この証明書を使って、データの暗号化等をすることは、通常可能なのでしょうか?

PKIを簡単に説明してくれたサイトの解説だと、証明書に含まれる公開鍵は、データの暗号化に使うわけですよね?

ベリサインのSSL用のサーバID(証明書?)ってそれに含まれる公開キーの値を使って
データの暗号化ができるのかなと。

これは、できるけれども、サーバ用の証明書に含まれる公開鍵はは、そういった用途(
メールの暗号化)には使わないということなのでしょうか?

301名無しさん@お腹いっぱい。:03/06/07 19:42
>>297
295です。やっぱり入れません・・。
困った・・。
>>298
そのメールがHTML形式だったら、いくらでもできるよな。
Viriiに限らず、古典的なブラクラでもね。
添付ファイルだったら、通常のメーラーと同じだよな。
303234:03/06/07 19:53
なんとか感染していたファイルを削除しました。
しかし今オンラインスキャンをすると必ず例外OEが発生します。
ノートンでスキャンしても何も出てこないのですが非常に心配です。
こんなことってありえますか?お願いします。
今日、こんなメールが突然きました。 無視すべきだと思いますか?
---------------------------------------------------------

お求めになっている例の件、以下にご案内いたします。
  ご要望の特殊な?パートナー探しなら《Meets Express》という
  サイトで紹介されているようです。URLは下記のとおり。
    http://book-i.net/bokemon/
  出会い系サイトにはない確かさ、一切手間なし完全無料といった
  特色をそろえているようです。しかも女性スポンサー、セレブ系
  女性会員が思いのほか充実しているようです。
  日本の情報通からリークされていますので確かだと思います。
  母国からはなれて数年、なんだか不景気だといいながら皆様お盛
  んのようで。。。
  今のところはあまり積極的に宣伝していないようですので今が狙い
  めと思います。
    では、よい出会いを・・・
 *最近いたずらが多いようで、今後、弊社よりご案内を希望されな
  い場合は、誠に恐れ入りますが次のメールアドレスまで件名を空欄
  のまま送信願います。
  [email protected]
    「送信者表示」
    Robin, Maggie or George
    Kowloon, TST, HK SRA.
    [email protected]
----------------------------------------------------------
>>304
(・3・)スパムにいちいち反応するなYO!
>>305
宣伝コピペにいちいち反応すんなよ。
>>300 読め
「暗号技術大全」
http://www.amazon.co.jp/exec/obidos/ASIN/4797319119/
「RSAセキュリティオフシャルガイド」
http://www.amazon.co.jp/exec/obidos/ASIN/4798101982/
308つД`) タスケレ !! :03/06/07 20:21
kerio用の弾くIPリストをoutpostのblockpost用に書き直したいんですけど
自動で変換するソフトもしくは方法を教えていただけないでしょうか?


[KR]_IP_range210.178.0.0210.179.255.255
↑たくさんあるので手打ちは厳しい・・・
blockpost
210.178.0.0/255.255.0.0
210.179.0.0/255.255.0.0
>>308
ダウソ板へ逝け
>>309
あっ そういう事ね。マジレスするまえにリロードして良かった。
311名無しさん@お腹いっぱい。:03/06/07 22:30

あなたが探してるのってこれだよね?二日間無料だしね♪

http://alink3.uic.to/user/angeler.html
312280:03/06/07 22:36
・・・ま、いいか。
別にたいした事じゃない。
313ネット屋 ◆tr.t4dJfuU :03/06/07 23:05
>>293
まず、wsock32.dll のリネームはできますか?
セーフティーモード、あるいはDOS窓からrenameとかで名前が変えられれば
勝ちです。
314ネット屋 ◆tr.t4dJfuU :03/06/07 23:09
>>303
OEが出るのはどんなところでどんなエラーですか?
気にしなくても良いエラーと、無視できないエラーがあるような。

ノートン君で出ないなら安心してもイイような。
315直リン:03/06/07 23:10
316にゃ ◆b8NYAO8alI :03/06/07 23:16
>>289
物凄い低い確率でクライアントのメーラのデータから取得は可能だけどね。
>>290が言うようにフツーはありえない。

>>292
ドコを縦読み?

>>314
OEでなくて0E(ゼロイー)な
16進数のエラー番号

聞いてる方も答えてる方も間違ってるようだが
318ネット屋 ◆tr.t4dJfuU :03/06/07 23:19
>>300
全然違うです。

serberAが(A)と言う鍵を(内部的に)作って、A'と言うものを公開します。
このとき、
1.Aと自分との間の通信が改ざんされてないか?
2.通信が傍受されてないか?

などが問題になりやすいですが、根本的に
3.Aが本物であるか?
と言う点が残るんです。

この「Aは本物であります!」と言うハンコを押すのがCAであり、
CAが証明書を発行したりします。

CAで検索しましょう。
319ネット屋 ◆tr.t4dJfuU :03/06/07 23:20
げふぃっ、>>318
×serber
○server
321にゃ ◆b8NYAO8alI :03/06/07 23:47
322234:03/06/07 23:48
≫317
すいません。それってどういうことですか?
16進数の番号がエラーだとどのようなことが起こるのですか?
教えてくださいお願いします。
≫314
今調べます。情報ありがとうございます。
323260:03/06/07 23:57
>>299
すいません、アドバイスありがとうございました。
それを試みたら何とかなりました。
でも今度は、CD−Rからは、
”ファイルが見つかりませんでした。復元元の場所が正しいか指定されてるかどうか確かめて
ください”ってなってしまうのですが・・

それか、Wsock32.dllファイルを、CD-R内の一つのフォルダから指定
しなければならないのですか?
そうでしたら、どのWindowsMeのCD-Rの、どのフォルダを復元元に指定すれば良いのですか?
それか、もういっそのこと、WindowsMEかWindowsXPを、
再インストールしたほうがいいですか?
それでWsock32.dllファイルが直るかどうかわからないですが・・・

何度も何度も図々しくて恐縮ですが教えてくださいませ・・・
324234:03/06/07 23:58
≫314
今調べたら何も発生しませんでした。
3時間前スキャンした時は発生したのですが…。
ランダムや時間差で発症するウイルスでしょうか?
325とも:03/06/07 23:59
326260:03/06/08 00:07
>>313
なるほど・・・
まずセーフティーモードなどでリネームしなければならなかったんですね・・・

でも>>323でも言ってる通り、まず先に
”ファイルが見つかりませんでした。復元元の場所が正しいか指定されてるかどうか確かめて
ください”となってしまうんですが・・・
CD-Rをそのまま復元元に指定してはいけないようなので、
どのフォルダを復元元にすれば・・・?
>>326
Win/MeのCDROM持ってないから嘘かも知れないが、
1 CD-ROMの中から*.cab検索する。
2 右クリで開いてwsock32.dll探す。
3 右クリで抽出。
328にゃ ◆b8NYAO8alI :03/06/08 00:31
>>324
virus は発症する期間、時間に関係せずマシンに存在するモノ(一般的に。)
なので、削除されたかなんかだと思われ。
もしくは、そのスキャンプログラムが既に virusによって、それを認識しないようになっているとか。
とりあえず、virus だけの所為とも考えられないので、様子見ながらにするしかないかも知れず。

後は、他のスキャンプログラムを実行してみるのとかあるかね。
329234:03/06/08 00:39
≫328
情報ありがとうございます。
ノートンとオンラインのとの二つでスキャンしましたが異常はありませんでした。
ひとまず様子を見ることにします。

皆様お世話になりました。本当にありがとうございました。
また何か問題が起こったら質問しに参ります。
そのときはまたよろしくお願い致します。ともかく本当にありがとうございました。
330名無しさん@お腹いっぱい。:03/06/08 00:45
ここか?→ http://csx.jp/~osakana
↑広告
332質問です!:03/06/08 01:11
スパイウェアGatorについて質問です。
スパイウェアGatorはPCがMacでもウィンドウズでも関係無しに
ワルサをするものですか?ご教授お願いします。
ちなみに私のPCはMacです。
333ヤラレタクソ! ◆zZR.cuqoKc :03/06/08 02:30
おたずねしまず。板違いすれ違いでしたらすいません。
速やかに移動します。

ヤフメッセンジャーでpmをしながら、自分のすきなhpを
見ていましたら、pmの相手から、私が見ているhpのレイアウト
や画像の内容を見破られてしまい、とても気持ちがわるいです。
しかも、その見破りの前後を通して、「ヤフーbb入ってる?」とか
「パソコンは詳しいか?」などを聞かれていたので、
初めから狙われていたようです。

もし覗かれただけでしたら、不幸中の幸いとして諦めるべきなの
かもしれません。

が、しかし、その時私はヤフで物の出品手続をしている最中でした
ので、矢不のId(チャットIdとは別なんです)とかパスワード
も覗かれたらと思うと、もうビクビクです。
一応ヤフのパスワードは変更しましたけど。

今後の対策をおしえてくれませんか。
お願いします。
セキュリティ以前の問題かもしれませんが教えてください。

最近、英語のスパムメールがしょっちゅう届くようになってしまったのですが、
読んでみると、「リストから削除したい場合はこちらをクリック」とか、(もちろん登録などしていませんが)
「こちらに返信」書いてあるのですが、
このとおりに実行したら、本当に来なくなりますかね?
それとも、使用中のメールアドレスってことで、さらに増えてしまうのでしょうか?

結構同じような内容のものがあるので、誰かのイタズラで、怪しげなメールマガジンあたりに
登録されただけだとしたら、効果はあると思うのですが・・・。
335名無しさん@お腹いっぱい。:03/06/08 02:38
 他のスレで質問したら、心ない書き込みばかり戻ってきたので、こちらに書きます。
結果的にマルチポストになっていますがそことここの2ヶ所だけですのでご容赦下さい。

【以下、その質問のコピー】
ちょっと場違いかも知れませんが、質問させて下さい。
 匿名メールアカウント(hotmailとか infoseekとか)ってあるじゃないですか。
それを使ってメールをやりとりしている人のIPとかってハッカーとかの腕にかか
ると分かってしまうんですか? このあいだ警告メールが来て、「匿名アドレスだ
からと言って安心するな。前回のメールでトラップを仕掛けた。だから、君のIP
を取得済みだ」と言ってきた。
 その人はSEだそうだが、私が知っている範囲のSEは、「そんなことはできな
いのでは?」と言っているのですが……。
336ヤラレタクソ! ◆zZR.cuqoKc :03/06/08 02:42
なお、どうやって覗いたのか、その手口も簡単に
おしえてくれると、今後の防犯上ありがたいです。
>>332 Gator をしらんが、検索してみたのか?
>>333 Spyware 等で画面をキャプされている可能性アリ。
>>334 リスクは半々。何とも言えない。
>>335 http://pc.2ch.net/test/read.cgi/sec/1039539646/ にカキコするのは
場違い。心無いカキコは質問者のほう。
質問の内容についてはサーバ管理者だったら何でもできるから、
匿名のメールアカウントがどこのものかによる。
>>336 まずは Spybot などで Spyware が入っていないか調べれ。
ヤフーがそれかは知らないけど、
最近のメッセンジャーって同じHP開いてる奴と会話する機能あるじゃん。
もしそれのことを言っているのだったら>>334の相手と俺達はほんといい迷惑だよ。

>>335
板違い、セキュと関係ないでしょ。
339338:03/06/08 03:05
ごめん>>334じゃなくて>>333だね

ついでに>>334も板違い、ていうかどこから来たのか書かないと
「場所による」としかいいようがないって。
340直リン:03/06/08 03:10
341332:03/06/08 03:18
>>337
色々検索したのですがWinのユーザーの方ばっかりでMacユーザー
の方のコメント見つからないんです。。。
スパイウェアGatorはアメリカの会社が作ったもので例えば
トヨタのHPを閲覧すると他社のメーカーのポップアップ広告
を出したりするのでアメリカの各社からGatorを作った会社は
提訴されてるみたいです。

とにかく個人情報が抜かれるみたいですね。
単刀直入にMacも実害があるのか知りたいです、お願いします!
342  :03/06/08 03:29
すいません教えてください。
MSNメッセンジャーというのを入れていたんですが
先程なにもしていないのに一方的に、このような文章がひらいてきたのですが
気にしなくて良いのでしょうか?
meltoyousweetY4
hi sweetie
can watch me getnaked jast for you
dont miss it cause i dont have much time to be on
just copy this link www.cum4me.tv to your browser ok waiting for your there
>>341
たしかに!一応探してみたけど MAC に絡んだはみつかんないね。
つか、MAC用のスパイウェア検出ソフトって…あるのかどうが
分からんがそういうので検査する方法はないの?
344332:03/06/08 04:01
>>343
Mac用の検出ソフトあればいいんですけど。。。
一応Macの検索用アプリケーションでハードディスク内を
検索してみたのですがGatorは一項目も出てきませんでした。
だということは私のPCにはGatorは入って無いのでえしょうか?

でも気味が悪いのでMacでも実害があるのか知りたいです。
345名無しさん@お腹いっぱい。:03/06/08 04:07
うーん、最初にも言ったけど漏れはGatorは知らん。
MAC 版があるかどうかもわからん。

多分、2人で話していても結論は出ないね。

だれか〜詳しいおらんのか〜!
と叫びたくなる午前4時。
346332:03/06/08 04:20
>>345
午前4時ですね。。。

私からも心からの叫びで、、、知ってる方宜しくお願いします〜!
347259:03/06/08 04:22
そうでした、すみませんです。
OSは2Kで、ソネットの8メガ。IEは最新のものでメーラーはエドマックス。
パソコンはリブレットL2です。アンチウイルスソフトはAVGです。
ダイヤルアップの頃はファイアーウォール入れずにネットしてました。
現在もブロック0です。
なんでだ〜〜。
>>342 ネタをネタと…(ry
たしかに 0 は少なすぎる。回線がつながってないとか。
350259:03/06/08 04:31
レスどもっす。
いやずっと繋げてるんですよ。
現にこうやって書き込んでるし。
まだADSL繋げて間もないからってことないです?
ブロックしないで素通しとか。
フシアナしてくれるなら telnet してみるけど。
ダメ界?
>>350
あ、ルータなの?
353259:03/06/08 04:38
いやルータは入れてないです。
フシアナこわいっすよ。
アクセス数0か…ネットの孤島(?)だなぁ。

どっかで telnet してそこから自分のIPアドレスに ping なり telnet なり
してみたらいいんだけど…

ゾーンアラームの設定が勝手に変えられてたりして ♥
355_:03/06/08 05:06
>>335
ハァ?匿名メールアカウントって(w
Hotmail は匿名で取得できても普通に送れば
どのIPから送ったかってのはあて先の人にはバレバレなんですけど。
ハカー、SE、トラップ、管理者等はまったく関係ない。
他の無料アカウントも大体同じだろう。
   ~~~~~
悪さしたなら謝って許してもらえ。

関係ない第三者から警告メールが来たなら>>337のとおり。
356259:03/06/08 05:40
あ、今調べたらモデムタイプがルータになってた。。。
だからブロックがゼロ?
セキュリティチェックサイトで調べもしない馬鹿に優しいなみんな
358ヤラレタクソ! ◆zZR.cuqoKc :03/06/08 08:24
333=336です。

>>337
レスありがとうございます。
窓の杜とベクターで「Spyware」というものを検索しましたが
ありませんでした。これはなんでしょうか?

画面をキャプされている可能性アリということですが、
一度キャプされちゃうと、今後ずーっト見られ続けるので
しょうか?

>>338
レスありがとうございます。
私の昨日の状況は、まずメッセンジャーでpmをしていて、
その最中にキャプされたものです。
兎に角迷惑な話です。

一応ヤフメッセンジャーはアンインストールしました。

今後の対策をおしえてください。
私も今日はこれを調べて1日すごします・・・。
その調べている状況をもしらないうちにキャプ
されてそうでとても怖いんですが、、。
359VT6105 ◆WHumzs2vEc :03/06/08 10:33
>>358
横レス。「Spyware」→テンプレ(>>1-13)よく見てみ。
テンプレから飛べる先で、殆どのチェックが網羅できる筈。 がんばれよぉ。
あと、この板のどっか、多分すぐ近くに「Ad-Aware」スレがあるぞな。(一昨日辺りから壊れてはいるが・・・)
360名無しさん@お腹いっぱい。:03/06/08 12:13
ftp://www.josikiryoku.com/
これなんですか?
>>360
ラウンジか、半角に鑑定スレがあるんでそっちで見てもらって下さいな
ん?ftp?
MX調査隊というソフトを入れて、接続状態を見ると、
WinMXの画面では接続してないのに、バシバシつながってるんですが。。
しかも全部海外のホスト。。
恐ろしく気持ち悪いんですが、どうゆうことでしょう?
板違いだったらすいません。
>>362
ダウソ板へ帰れ!! 二度と来るな。
なるほど、ダウソ板ね。どうも。
365342です:03/06/08 12:46
ネタじゃないんですけど・・・
文章自体は何て事ないと思うのですが、何で自分のPCに突然
こんなメッセージが出てきたのか判らないものですから。
常時接続してるけど、知っている人意外にはMSNつないでいないし・・・
367342です:03/06/08 13:20
366さんありがとうございました<(_"_)>ペコッ
368234:03/06/08 13:32
ノートンとオンラインスキャンはウイルスのせいで無反応になってただけでした。
ウイルスは今も増殖しています。
C:\WINDOWS\Temporary Internet Files\Content.IE5が原因なのがわかっているので、
削除しようとしたのですがインデックスダットだけが「使用中」または「ライトプロテクト」のため削除できず、
残っているのでウイルスファイルが消えず増殖しています。
また、再起動したときに赤い警告画面のようなものが一瞬表示されるようになりました。
どうしたらいいでしょうか。助けてください。本当にお願いします。
何度も何度もシツコイですが、本当によろしくお願いします。
369234:03/06/08 13:43
後ネットにアクセスするとアクセスした場所から取り入れたネットファイル?
がウイルスファイルに変換されていることが分かりました。
他にもC:\WINDOWS\Temporary Internet FilesからContent.IE5を探してみても発見できません。
隠しファイルでしょうか?それともシステムの一部に組み込まれているのでしょうか?
370名無しさん@お腹いっぱい。:03/06/08 13:52
すみません。ポート5109 アメリカンオンラインって、なんですか?
>>368
セーフモードでスキャンしてみた?
>>234
> 全く意味もわからずにこのファイルを解凍してしまい感染してしまいました。
こういう馬鹿につける薬はリカバリーしかない。

>>370 AOLメッセンジャー
373234:03/06/08 14:07
セーフモードにはどのようにすれば移行するのですか?
>>373
うるせー。リカバリーしろリカバリー。
出来ないなら買ったとこ持ってって、有料で直してもらえ。
>>373
1 再起動
2 「Windows **** を起動しています・・・」のメッセージが表示されている間に[F8]を押す。
あとは指示どうりにやれば桶!!
ウイルス対策ソフトは持っているよね?
376234:03/06/08 14:16
≫372
全くその通りです、自分の無知加減には本当に情けなくなります。
以後気をつけます。
377ネット屋 ◆tr.t4dJfuU :03/06/08 14:17
>>373
えと、思うのですが、uirs_pak.lzh をダウンロードし、解凍しただけですよね?
中にcomファイルが100個以上入っていて、これらは確かに病気だと思うのですが、
実行はしてないんですよね?違います?

単に、IEのキャッシュにそのファイルが残っているだけでは?

IEのツール→インターネットオプションの中の
インターネット一時ファイルの
・Cookieの削除
・ファイルの削除
を押して見たらどうでしょうか?

甘いかなぁ?
>>373
>セーフモードにはどのようにすれば移行するのですか?
これがでた瞬間 教えて君
379234:03/06/08 14:23
≫375
分かりました本当にありがとうございます。
≫374
悪あがきしてみてダメだったら持っていきます。
自分が無知でうるさくて迷惑をかけて本当に申し訳ありません。
>>379
最近には珍しく煽りに逆切れしないのでリカバリーをすすめる理由も書いとこう。
>>379は症状を正しく伝達し、指示に従う経験値が足りない。これは遠隔で指示を出すには致命的。
一方、(>>379が使っているであろう)メーカー製PCならばリカバリーの方法がマニュアルに解りやすく
書いてあるはずだ。

つー事でリカバリーしろ。
381名無しさん@お腹いっぱい。:03/06/08 14:51
ちなみに、先日リカバリーCD無くして、電気屋いきましたが
断られ、メーカー確認したら、あっさり手に入った。
ちなみに3000円でした。紛失破損には注意シマンテック。
382234:03/06/08 14:52
≫377
削除してもファイルが生きていました。
多分手遅れなのでしょう。情報ありがとうございます。
≫380
わかりました。情報ありがとうございます。
指示に従いリカバリーします。
≫378
なにぶん自分が無知な者で教えて君で本当に申し訳ありません。

迷惑をかけて本当に申し訳ありませんでした。
情報及び指示してくださった方には本当に感謝しています。
本当にありがとうございました。
383ネット屋 ◆tr.t4dJfuU :03/06/08 15:08
>>382
むぅ。本人が納得しているようなのでいいんだけど・・・

IEはダウンロードしたファイルを自分専用の「一時保存場所」に勝手に保存し、
ダウンロードが完了した後、指示された場所にそのファイルをCOPYする動作を
したと思います。あるいは一度見たことのあるサイトを高速に表示する為に
一時的にサイトの内容を記憶しておいてくれたりします。

ウィルスには「保有」「感染」「発症」の3つの状態があります。

uirs_pak.lzh に含まれているファイル群は、ファイルとしてHDD上、若しくはメモリ上に
存在しているだけでは、なんら悪さをすることが出来ません。これを「保有」と呼ぶことにします。
「実行」されることによって初めて「感染」し、場合によっては恐ろしいことを始めます(発症)。

ウィルスのチェッカーは、実行されたことがあろうがなかろうが、つまり、単に「保有」状態で
あっても、これらのファイルを見つけ出して、「みっけみっけ!」と大騒ぎしてくれます。

実行された後のウィルスの挙動は、ひとつひとつ違うので、専門のサイトやプログラム
に頼るしかないですが、実行されていないファイルは消せばいいだけです。

ユーザーが明示的に指示した場所以外にも、IEが勝手に別途保存していることも覚えて
おいて下さい。

#一般論として問題になるのはユーザーが意図しないで「実行」されてしまう場合です。
#これは、OutlookExpressとか、IE等のセキュリティ問題と言われるものになるのですが、
#少なくともLZHファイルに関しては、勝手に解凍→実行してしまうことはあり得ない
#と思います。

comファイルをダブルクリックしてしまったのなら、これは「保有」ではなく「感染」です。
384直リン:03/06/08 15:10
385234:03/06/08 15:14
ウイルスと思われるファイルが増殖しているのに
ノートンやオンラインスキャンが反応を示さないということは
もう感染発症しているということではないのですか?
386ネット屋 ◆tr.t4dJfuU :03/06/08 15:21
>>385
んじゃ、ダブルクリックしちゃった可能性が高いですね。
スマソ
>>383
お前、素人の恐ろしさを理解していない。
俺「このXXX.exe開いたでしょ」
素「開いてません」
俺「そんなはず無い。何をやったか順にいってみろ」
素「ダブルクリックしただけです。でも開けませんでした」
なんて事をマジでいうんだぞ。
388234:03/06/08 15:29
≫386
わかりました…観念して初期化します。
ありがとうございました。
もっときちんと勉強してからこれからはすることにします。
お世話になりました。
>>234のファイル落とせないからわからんがウイルスの中には一度感染すると
アンチウイルスの目をごまかして逃げ回る奴もいるからな・・・・
中身なんだったのか気になるけど・・・
390ネット屋 ◆tr.t4dJfuU :03/06/08 16:45
>>389
http://hobby2.2ch.net/test/read.cgi/drama/1038230078/-10
の2にLINKがある。

Rから始まる「.COM」ファイルが103個詰まってる。

>>387
そっかぁ。精進します。

>>388
そうですね、何個のウィルスに感染したかもわからないし、これは
クリーンインストールの方が良いようですね。
がんがってください。
391名無しさん@お腹いっぱい。:03/06/08 16:49

Anti-Doteっていうウィルス対策ソフト、知りません?

なんか、そのスレ無いですよね?
>>391
お前の目は何のためについているんだ?
http://pc.2ch.net/test/read.cgi/sec/1003987914/l50
>>390
わざわざすまない。
でも「他のプロダイダの奴には見せん!!」っていわれて落とせなかった。
久しぶりにstrangeworld.orgみたらさらに凶悪な奴になってて笑ったけど。
394名無しさん@お腹いっぱい。:03/06/08 17:12
>>392

日本語の無粋なタイトルとは思わなかったです・・・。

だうも、ありがとー。
395名無しさん@お腹いっぱい。:03/06/08 17:43
PTSNOOPって何?セーフモードでpesoop.exeというファイルは消せたけど、
レジストリやスタートアップは何度消しても復活するし・・・
ぐぐっても分かんなかった。
396_:03/06/08 17:44
397名無しさん@お腹いっぱい。:03/06/08 17:48
マウスが勝手に動きます、最近。
>>397
割れ厨死ね
>>397
単なるマウスの故障だろ
400名無しさん@お腹いっぱい。:03/06/08 18:00
プロバイダにログインした後、ショッピングサイトのHTTPSのページでいきなり下に動きました。
>>400
あっそ。
>>398
マウスが勝手に動く=割れ厨って
本気で分からんのだが後学のためにおしえてくらはい。
>>402
そういうプログラムを仕込んだイメージファイルが一杯出回ってるってことでし
>>403
ジョークプログラムか、Spyware 系ですか。
どもです。
だから
ただのマウスの故障だって・・・
>>405
マウスの故障で動かなくなったり、たまに勝手にズルズルっと
動くっていうのはあるね。
407260:03/06/08 18:55
>>313
すみません・・・すごく遅レスですが、セーフティーモードでリネームする方法も
DOS窓でリネームする方法もできませんでした・・・。
”WSOCK32.DLLの名前は変更できません。:指定されたファイルは、Windows が使ってます”
となってしまいます・・・
これはもう、絶対にこの、ダイナミックリンク ライブラリ のリネーム方法はないのでしょうか・・
それか、Windows が使ってます、ということは、何かのアプリを一時停止すれば、
良いのでしょうか?
>>407
Windows のバージョンにもよるけど、メンドウだから
Command Prompt だけを起動して、そこでやったら?
(DOS"窓"ではないよ)
409ネット屋 ◆tr.t4dJfuU :03/06/08 19:14
>>409
ぐぐって見つかったけど「わからなかった」ってことだよw
411260:03/06/08 19:39
>>408
もう少し分かりやすく教えてください・・・
”ファイル名を指定して実行”のところにCommand Prompt と打って
起動するんですか?
それをしたら、MS-DOSプロンプトっていう
DOS窓らしき(?)ものが出てきたのですが・・
>>411
んーと、Win 95 系のOSであれば、起動時にF8押したら、command prompt only
みたいなメニューがあったような気がするんだけど。

ちなみに作業終了後はexitかなんかでwindows起動したような。
プロバイダのDNSサーバーがポートスキャンしてくるんですけど
よくあることなんですか?
>>413 ほほぅ、なかなか面白いね &hearts
>>413
囮じゃなくて?
>>413
ポートスキャンがどういうものか勉強してから出直しなさい。
418289:03/06/08 20:16
>>290>>さん、316さん、ありがとうございます。
これはWEBメールでも関係ないんでしょうか?

          ∧_∧
な   め   ( ´ん`)   な    よ
         (    )
         | | |
         (__)_)
>>411
このスレはセキュリティ初心者スレだ、PC初心者スレではない。
後はPCの操作なんだからPC初心者板で聞け。
セーフモードでの起動方法
DOSでのコピーのやり方

>>418
板違いの質問をいつまで続ける気だ?
421__:03/06/08 20:38
>>395
> PTSNOOPって何?セーフモードでpesoop.exeというファイルは消せたけど、

ダイヤルアップのモデム関係ではデハ?
422名無しさん@お腹いっぱい。:03/06/08 21:03
ptsnoopをぐぐったらモデム関係のと、トロイ系の2通り出てくる
日付がパソコン買った時期よりかなり後だったので消したけど・・・
423無料動画直リン:03/06/08 21:10
424__:03/06/08 21:18
>>422
> ptsnoopをぐぐったらモデム関係のと、トロイ系の2通り出てくる
> 日付がパソコン買った時期よりかなり後だったので消したけど・・・

うちのは更新日時がPCを買う前、
作成日時がOSを再インストールした日付だった。
会社名 PCtel, Inc.
製品バージョン 1.00.00
425名無しさん@お腹いっぱい。:03/06/08 22:12
https://www.symantecstore.jp/
入れません。私だけですか?誰か確認してください・・。
(大手サイトがここ数日繋がらないのに、皆話題にもしないのかなあ)
426名無しさん@お腹いっぱい。:03/06/08 22:19
質問です。
当方XPを使用しておりまして、ウイルスバスター2003を入れております。

[Ctrl]+[Alt]+[Delete]を押すと普通タスクマネージャが立ち上がると思うのですが、
最近押しても何も反応せず、なぜか「ウイルスが発見されやした!」などという
ダイアログが出てきて困っております。。。
タスクマネージャの実行ファイル(?)がウイルスにかかってしまうとかあるのでしょうか?
良く分からないのですが、教えていただきたいですm(_ _)m
427名無しさん@お腹いっぱい。:03/06/08 22:21
IPアドレスの漏洩を防ぐには
どうすればいいんですか?
>>425 DNS から名前が引けませんね。(www.symantecstore.jp)
なぜかは分かりませんが。
429v:03/06/08 22:24
☆クリックで救える○マ○コがあるらしい!!☆
http://yahooo.s2.x-beat.com/linkvp/linkvp.html
>>427
インターネットを使わない
>>427
ネタか?釣りか?
433432:03/06/08 22:43
鯖メンテは嘘っぽい。
プライマリのns1.symantec.comが答えない。
セカンダリのns2.symantec.comから引っ張ってきたhttp://202.217.84.31/index.aspでアクセスできる

鯖管始末書ものだな。
434名無しさん@お腹いっぱい。:03/06/08 22:44
435432:03/06/08 22:49
正しくはns2.symantec.comはsymantec.comのセカンダリだが、symantecstore.jpのセカンダリではない。
436名無しさん@お腹いっぱい。:03/06/08 22:52
IPで購入画面までは入れても、
結局購入ボタンを押すとwww.symantecstore.jpへ飛ぼうとするので
購入は出来ませんね・・。
437名無しさん@お腹いっぱい。:03/06/08 22:55
>>434 
258は違いますが、他は私ですけど、なにか?
438名無しさん@お腹いっぱい。:03/06/08 22:55
>431
いや、ネタではないです。
セキュリティ強化のための勉強です。
ご存知なら教えてください。
>>438
ネットに繋がなければ漏れることはありません。それ以外方法無し。
>>438
IP、ICMP、ARP、RARP以外のプロトコルを使う
>>436
だめぽですな。月曜に鯖管が呼び出されて叱責されるまで待ってやってくれ。
>>436
誰かシマンテックにメールしてやれよ。
444名無しさん@お腹いっぱい。:03/06/08 23:02
437他いっぱい書き込んだ者です。いっぱい書いてスミマセン。
自分のパソコンからだけ繋がらないのかと思い、ここに助けを
求めて何度も書き込んでしまいました。
明日まで待ってみます。
確認してくださった皆さん、ありがとうございます。
445_:03/06/08 23:04
446にゃ ◆b8NYAO8alI :03/06/08 23:09
>>438
ネットに繋がなければいいとあれほど。
447直リン:03/06/08 23:10
448名無しさん@お腹いっぱい。:03/06/08 23:32
>>425
私もつながりません。前は入れたのですか。シマなんか、そんなもんでしょ。

>>426
Ctrl+Alt+Deleteというのは、Windowsにとって特別なキー・コンビネーションです。
ウイルスに進入されている可能性より、ソフトのバグの可能性があります。
Symantecでオンラインでスキャンしてください。
なにもなければ、ウイルス・スキャンを全部アンインストールしてください。
それでも直ならければ、OSを再インストールしてください。
ウイルス対策ソフトは、ウイルスと同じくらい有害です。
449名無しさん@お腹いっぱい。:03/06/08 23:56
ノートンインターネットセキュリティとシステムワークス入れてます
windowsはxpでつ
で串をさして診断君にかけてもいっこうにかわりません
ノートンがじゃましてるのでしょうかセキュリティはすべてonです
ファイアーオールなど)
どうやったら串させますか?
キーロガーなんて仕込めねぇよ・・・勇気ねえよ
>>449
串の話題は初級ネットワーク板http://pc.2ch.net/hack/で
>>436
普通にアクセス出来るってNortonスレでも書いたんだが。
何故だ?
>>453
漏れ今日初めてアクセスしたんだけどなぁ。
試しにDNSキャッシュクリアしてみたけどお会計まで逝けたし。
>>454
ぢゃ、藻前が使ってるネームサーバーがキャッシュしてる。
456名無しさん@お腹いっぱい。:03/06/09 01:16
初級ネット版で誤って書き込んでしまいましたが
こちらに書くべきようですので書き込みいたします。

アダルトサイトへいく時はJAVAを切れ、と聞きますが
具体的にどのような危険があるのでしょう?
切らずに行ってしまった事がありまして……。
>>456
(・3・) エェー ポップアップ広告がうざいYO
>>456
誤って書いたのなら何で向こうにその旨を書かないんだ?
もしかしたら誰かがレスを付けるかもしれないじゃないか。
459456:03/06/09 01:22
>>458
勿論間違って書き込んだことを詫び、
移動する旨を書いてきました。
>>457
それわ JAVA Script では?

別にいいけど。
461名無しさん@お腹いっぱい。:03/06/09 01:26
>>456
悪意ある Javaスクリプト実行による被害情報
http://www.ipa.go.jp/security/ciadr/20010820java_browser.html
>>456
JavaとJavaScriptは名前は似てるけど全然違うし、キケンなのはそれだけじゃないし。
悪質Javaスクリプトを撃退するテクニックを身に付けよ
http://www.zdnet.co.jp/magazine/pcjapan/0208/sp3/part3a.html
464456:03/06/09 01:45
皆さん、レスありがとうございます。

スパイボットでスパイウェアはスキャン、
ノートンインターネットセキュリティでウイルス&不正進入対策を行っています。
(ただノートンの設定がデフォルトなのですが……。)

ブラクラやPCが立ち上がらないといった被害は無いのですが、
そのページはJAVAスクリプトをオンにしないと入れないページなのです。
ポップアップウインドウで広告が出るのですが、そのためだけだったらいいのですが……。

また、関係ないかもしれないのですがPC起動時に
「プログラム開始エラー ip…(失念してしまいました。).dllファイルは開始できませんと
表示されることがあります。
グーグルで調べても解決方法が分からず、不安になっています。

アドバイスをいただければ幸いです。
>>464
エラーメッセージを全て書け
話はそれからだ
466456:03/06/09 02:12
>>465
はい、仰るとおりですね。
メモに取ってあるはずですので探してみます。
467456:03/06/09 02:21
>>465
「プログラム開始エラー」
IPHLPAPIDLLファイルは開始できません。
問題を見つけて解決してください。

と表示されます。
IPHLPAPI.DLL があるのか?君のOSには。
469cap2:03/06/09 09:15
一通り調べてみましたがわからないので質問します。

うちのLAN上にあるPC(XPhomeと98SE)のタスクを調べると
常に以下のプロセスが動いています。
これはスパイウェアとかウィルスとか変なものではないですか?
よろしくご教示下さいませ。

cap2swk.exe
cap2lak.exe
cap2rsk.exe
etc
470名無しさん@お腹いっぱい。:03/06/09 09:35
>>469
一通り調べてみましたって何をどう調べたのか書かないと分からないじゃん。
ウィルススキャンとad-awareなりのスパイウェア検出ソフト使ってくれ。
471これなんだ?:03/06/09 09:42
ノートン2003でウイルススキャンしたところ

delny0133.exe

と言うウイルスが引っかかりました。
ウイルス辞典で調べてもヒットしません。
ほといても大丈夫でしょうか?

472_:03/06/09 09:44
>>471
消せ!ついでにnyも止めろ!!
474今は携帯から471:03/06/09 10:13
471ですけど
NYは始動してないし
削除の方法がわかりません。
置いとくと、どんな悪さします?
>>474
473じゃないが、nyを今現在始動してるかどうかじゃなくて、
今後一切やめろといわれてるんだろ。

ノートンでウィルスだと言われたのに置いておく必要があるのかい。
検疫されてないか見ろ。
>>474
delnyってソフト入れてないかい?
winnyやってるヤシはダウソ板から出てくんな。自己責任。
>>471
この馬鹿たぶん一ヶ月以内にWhiter放り込まれて
「気づいたら変なファイルが増殖してるんですけど」って泣きついてくるな・・・・
480456:03/06/09 14:40
>>468
はい、検索したら出てきました。
481名無しさん@お腹いっぱい。:03/06/09 17:55
すみません
教えてほしいのですが
ブラウザを使用してSSLで通信を行った際のURL自体はセキュリティで保護されるものなのでしょうか?
要は、SSL実装のWEBサーバーにGETでパスワードを入れた形でアクセスしたとして
それは、保護されるのかということです。
実際そのような実装を行う必要があるわけではないのですが
なんとなく保護されるのかなぁと疑問に思ったもので・・・

すみません、知っている方教えてください。
>>481
誰(何)から保護するかによって回答は異なる。
483481:03/06/09 18:01
>>482
すみません
URL自体が暗号化されるかということです。
ネット上に スニファとかかました場合に
シンプルなテキストとして、URLに埋め込んだパスワードが
見れるかということです。
484名無しさん@お腹いっぱい。:03/06/09 18:02
ルータは無しです。
共有(?)フォルダが設定できるのでやってみたんですが。
見た事の無いファイルやメッセージが溜まっていきます。
なんかファイアーウォールも内側から無効にされています。
(触った覚えないのに・・・)
もしかしてこれがスパイウェアですか?
485名無しさん@お腹いっぱい。:03/06/09 19:12
うちのPCは3〜5分おきにスキャンがくるんですが、なんでなんでしょう?
実家にかえって親のPCつかったら、一日一回くらいだったのに。
>>485
地球外生命体からの侵略
487名無しさん@お腹いっぱい。:03/06/09 20:30
今、デスクトップPCとノートPCの二台を持っているのですが(双方ともにXP)、
この二つのPCのデータを共有させたいと思っています。
無線LANで共有させようとしているのですが、どうもよくわかりません。
もしよろしければ、参考になるサイトやアドバイスなどを頂けると嬉しいです。
>>487
もはやセキュリティじゃない
いま、ウィルス集めています
そして1台のPCで飼ってます
メールもブラウザもほとんど使っていません
時より、自分のメールアドレスを登録して遊んでいます
>>489
すごいな〜右クリだけでもノートン反応するよ。
492にゃ ◆b8NYAO8alI :03/06/09 20:43
>>483
URL もなにもかも暗号化されてるようだよ。
493コオロギ:03/06/09 20:44
.htpasswd ← これでLOCKしてあるWEBサーバーのフォルダって
        簡単に抜ける物なの???
494名無しさん@お腹いっぱい。:03/06/09 21:17
ウイルスに進入されたようです。
マウスのコントロールが出来ません。
勝手に右のバーを上下に馬鹿にするように動いて
ポインタも勝手に消えたりします。
どうやって回復したらいいでしょう。
>>494
その説明で完璧な回答できるのは超一流のエスパーしかいません。
凡人の俺が言える解決法は再インスコひとつだけ・・・

アホばっかですな・・・
496cheshire-cat ◆CATBCJABLA :03/06/09 21:39
>>494
マウス買い替え。。。。。。

板違いでし。こっちへ。
http://pc2.2ch.net/pcqa/
497にゃ ◆b8NYAO8alI :03/06/09 22:33
>>493
なにを抜くよ
>>494
>>495

エスパー伊○の超人芸倶楽部へようこそ!
http://ishizuka.net/ei/

↑PC無害
499名無しさん@お腹いっぱい。:03/06/09 23:44
質問させて下さい。

つい先日、Win98機からXPhome搭載マシンに乗り換えたのですが
ネット接続のことで困っており、教えて頂きたいことがあるのです。

FWはゾーンアラームを導入してますが、XPからネット接続する場合
svchostの自動巡回プログラムを許可しないとどうやってもHPを表示する事ができません。(一応接続確立はできてます)
svchostについて自分なりに検索して調べてみた所、ウィルスである可能性であったり
XPに標準に付いてくるのでそれ程気にしなくていいみたいな事が解りました。

でも、気になるなら遮断しとけばいいとは書いてありましたが
遮断するとネット接続ができなくなるという記述が見当たらなかったので心配になって質問しました。
ウィルスチェック問題無し、ルータじゃなく直接モデムから繋いでみても同じ状態でした。
クリーンインストしてドライバ類も入れずに繋いでも駄目でした。(やはり接続確立はするんですが…)

この状態はXPなら普通なのでしょうか?
もし普通ではないのならばsvchostを遮断してHPを表示させる方法を教えて頂きたいです、お願いします。
500名無しさん@お腹いっぱい。:03/06/10 00:28
さっきからトロイばっかりくる
>>499
svchostはDNS関連だから送信は許可、受信は遮断にする。
502名無しさん@お腹いっぱい。:03/06/10 04:39
すいません質問です。
ルータを導入しましたが、外部から踏み台にされたり攻撃されたりしないようにしたいです。
そのためにはルータのポートを閉じればいいのですか?

ログが見られない種類のルータみたいで、不正利用されているのかよく分からないんです。
踏み台というのは、ルータだけを経由するものなのか、ルータとPCを経由するものなのか
どっちなんでしょうか? 後者だとすると、ファイアウォールソフトのログに残ると思うんですが…
よろしくお願いします。
>>502
NAT有効ならそのままでいい。
心配ならスキャンしてもらえ。
https://grc.com/x/ne.dll?bh0bkyd2
504_:03/06/10 05:39
505直リン:03/06/10 07:10
506名無しさん@お腹いっぱい。:03/06/10 07:25
>496
すごい。アドバイスありがとう。
マウスを変えたらぴたりと止まりました。
でもものすごくしゃくにさわる動きをするんですよ。
絶対悪意のあるウイルスだと思いました。
一ヶ月前に同じ状態になって再インストールして
収まっていました。
で突然また変な動きを始めたので
毎月決まった日に発症するウイルスかと
疑ったのでした。
507名無しさん@お腹いっぱい。:03/06/10 09:20
>>502
http://www.ipa.go.jp/security/fy12/contents/crack/soho/soho/chap4/router.html
IPAセキュリティセンター 小規模サイト管理者向けセキュリティ対策マニュアル
http://www.ipa.go.jp/security/fy12/contents/crack/soho/soho/index.html
508名無しさん@お腹いっぱい。:03/06/10 10:01

      デジカメの使い方を.....          うるせー話しかけんな!
J( 'ー,`)し 写らなくなっちゃった.....   (`Д)    パソコンやってんだよ!
 ( )                     ( )       説明書読めや!

__
 毒 |
 家 |
 墓 |  ∴  ('A`) カーチャン.....ごめん
──┐ ∀  << )


    |     □      
    |  ('A`)ノ   カーチャンの遺品?
   / ̄ノ( ヘヘ ̄ ̄  デジカメ?  


      ┌───┐
      │ ('ー`) │オレの寝顔.....
      └───┘カーチャン.....

                                 (2ちゃんねるやりすぎ注意)
509名無しさん@お腹いっぱい。:03/06/10 10:20
>>508
「甘えるなら身内に」って、教訓ですか藁藁藁

勘違いしてんじゃねーよ、馬鹿!
「大事な事を見失ってませんか?」って事だろ

>>508
君のようにうまくAAつくれる香具師はこの板にはいない。
そんな暇人じゃないよ。
一番どっぷり2chづけなのはおまいだろ。
>>509
コピペにマジレスカコワルイ
512超初心者:03/06/10 10:53
タダでダウンロードできるウイルス駆除ソフトで良いのを教えてください。
513名無しさん@お腹いっぱい。:03/06/10 11:06
>>512
>>6とその関連スレ。テンプレぐらい読めや。
514直リン:03/06/10 11:10
515_:03/06/10 11:14
516長文御無礼:03/06/10 11:20
質問です。
ユーザに落ち度もあるもの、エンドユーザというもののレベルは当方も重々承知
こういうのは悪質なもの、スキャンにかかるウイルスに分類されないんですかね?
また、「アンインスト+REGからISTbar.dll削除」以外にやっとくことありますか?

・概要
昨日、行きつけの店で「最近妙なサイトが自動で表示されるようになった」と聞かされました
最新版でスキャンもおこなったけど治らない。ハンゲームが落ちたりして困ると。
職業がら個体のアプリには強くてもネット関連は一年生でしたが興味があって調査
店のPCで adult.exe を落した馬鹿が居たらしいがこれは単体だし
AutoExecなんかにも別段妙なものはなし。やばいんじゃないか?と思ったところに

アプリ〜削除に 「ISTBar」「XXXToolBar」なんてもんがインスト
ttp://www.doxdesk.com/parasite/ISTbar.html

英語は読めないけれど 9割9分「不要」であると判断。
とりあえずアンインストにregも全検索して怪しいのは削除。
XXXToolBarの削除時には自動的にサイトが表示され
「また使ってね〜♪」みたいな英語が表示されるしまつ

多分どこかのサイトで「インストールしますか?」に「OK」押したんだろうと推測
>>516
エンドユーザにインストール許したら、それこそ何でもありでウイルス定義ファイルがでかくなるだけ。
やっとく事はリカバリー。
もしくは不具合が発生しなけりゃいいと開き直る。

もうちょっとまともにしたいならXPでガチガチに守る。
518名無しさん@お腹いっぱい。:03/06/10 12:02
>>511
オメ、そうとうな文豪だな藁
マジレスに見えるのならそうとうな文豪だ藁藁藁
>>516
内容見ると相当な実力お持ちと見うけます
削除は、現時点で最良の処置ができています

>こういうのは悪質なもの、スキャンにかかるウイルスに分類されないんですかね?
残念ながらこのようなものは、"Malware" "Spywear" "Adwear"と呼ばれ
ウイルスとはカテゴリーが違うようです。
悪質なのは「ISTBar」のようにBHOとして"Browser hijacker"としての
振る舞いもします。
現時点での防御は、そのようなサイトをアクセス禁止にしBHOのインストール
を制限する以外決定的な策がないです
>>499
svchost.exeはサービスを実行するもので、"システムツール"→"システム情報"
→"サービス" を見るとビックリするぐらい働き者ですw

SVCHOSTって何ぞや?参照
http://unyorle.s25.xrea.com/svchost.htm

>>501さんに追加するとDHPCによるIP取得もサイト巡りには欠かせないですよ。
521516:03/06/10 13:33
普通にサボったり仕事したりするPG(SE)でつ。

>>519
サンクスです。処置は良さそうですか、安心しました。
結局はユーザに気をつけろと言うしかないですね。

>>517 >不具合が発生しなけりゃいいと開き直る。
同じ職種人の匂いがします。
残り1%の確率で他の大事なアプリかも。と考えつつも目瞑って削除した
まあ「XXX〜」なんぞという名前で正規のアプリじゃあないだろうとw
Wingateというソフトを使うとアプリケーションゲートウェイ方式のファイヤーウォールを構築できると聞きましたが、NIS等の普通のパケットフィルタリングと比べてどのような設定ができますか?
>>501
受信遮断にしちゃったら駄目じゃないのか?
>>522
http://www.wingate.jp/wg_dounyu.html
をざっと読んでみて、
Topの
ご購入前のお問合せから質問メールする。
【川崎憲次郎投手をオールスターに!】
ヤクルト時代は88勝を挙げ'98には最多勝のタイトルを獲得。特に巨人戦には滅法
強く、現役最多の勝利数を誇る。'00年オフにFA権を行使し打倒読売、そして優勝
請負人として満を持して中日入団。
背番号20は元祖燃える男・星野仙一が着けていた番号だった。
しかしここからが苦難の始まりだった。 度重なるケガ。
エースとしての働きを期待されながら2軍で、練習すらできない日々。
2年間一軍で1球も投げていない。
ファンはその巨人キラーの異名と熱い期待をいまだに忘れることができない。
3年契約の3年目、ようやく傷も癒え練習を再開。彼にふさわしい舞台とは?
そう彼に相応しい復活の舞台はオールスターだ!
↓【憲次郎への投票はこちらから】↓
http://allstar.sanyo.co.jp/
6月10日時点の選手別投票数http://allstar.sanyo.co.jp/result/detail.html





質問させて下さい。
Windows2Kを使っています。
誰かから送られてきたメールでW32.Klez@mmに感染したのでNAVを購入し駆除しました。
もうNAVでシステムの完全スキャンをやっても何も表示されないのですが、
なぜかトレンドマイクロのオンラインスキャンをやると"NAV"が

 Norton AntiVirusがコンピュータ上でウイルスを検出して削除しました。
 オブジェクト名: C\DOCUME~1\***\LOCALS~1\Temp\V83S47c02060
 ウイルス名:   W32.Klez.H@mm
 適用した処理: ファイルは自動的に削除されました。

という反応をします。(トレンドマイクロオンラインスキャンには何も反応せず)
まだウイルスがいるんだなと思い下記のページを参照し、
http://www.symantec.com/region/jp/sarcj/data/w/w32.klez.removal.tool.html

FixKlez.comをダウンロード→すべてのプログラムを終了→セーフモードで再起動→実行→NAV再インストール
とやってみたのですが、

 Neither W32.Klez.gen@mm nor W32.ElKern.gen were found on your computer.
 (W32.Klez.gen@mmとW32.ElKern.genがあなたのコンピューター上で見つかりました。)

という文字列が表示されるものの、もう一度トレンドマイクロオンラインスキャンをやっても同じようにNVAが反応します。
FixKlez.comも何度やっても上記の英文が表示されます。

何か対策ありますでしょうか?
もう安全なんですかね?放っておこうかなとも思ってるんですが・・・
528526:03/06/10 17:16
>>527
レスありがとうございます。
でも英文がわからないわけじゃないんです・・・

ウイルスがまだいるのかって事と、
いるのなら、何故駆除したのにいるのか? 完全に駆除する方法は?
いないなら、何故いないのに駆除完了メッセージが何度も表示されるのか?表示されないようにする方法は?

という事を知りたいです。どなたか教えて下さい、お願いします。
529名無しさん@お腹いっぱい。:03/06/10 17:17
ブラックアイスってなに?
>>528
お ま え は 英 文 が 解っ て な い
夜間中学でやり直せ。
>>528 Klezは手動駆除が必要だった気がする。
532代打名無し:03/06/10 17:31
川崎憲次郎投票をオールスター投手を一位に! 59
http://ex3.2ch.net/test/read.cgi/base/1055148099/l50
【投票方法】
ttp://allstar.sanyo.co.jp/vote/
にアクセス→ 中日をクリック→  川崎憲次郎をクリック→
新しいウィンドウが出てくきたら、先発をクリック→
必ず、個人情報を入力し→  投票!

 ※毎日、必ず パソコンと携帯で10票 投票する!!
  個人情報を入力しないと、無効になります!!!
    ↓ ↓ ↓ 祭りの主旨は ↓ ↓ ↓
中日ドラゴンズの川崎憲次郎は、  
2001年に巨人キラーとして期待され、10億と言う大金で
入団しました。しかし、まったく活躍せず、
1軍で1球も投げず、怪我も、ほぼ完治しているが、
2軍戦にも登板を拒否。 そんな香具師が
大金をもらい、家で極楽な生活を送っている。
そんな、 サボり選手を          
 オールスターに出場させよう! と言うのが主旨です。
これが実現すれば、田代祭り以来でしょう。
↓よくある質問はこちら           
ttp://www.geocities.co.jp/MotorCity-Circuit/9253/
                 
投票は、ロボフォームを使えばボタン1回で入力できてしまうような簡単なものです
投票期間は残り2週間、みなさま、どうぞ川崎祭にご協力お願いします
投票のしかたはこちら
ttp://www.geocities.co.jp/MotorCity-Circuit/9253/hazimete.html
         
>>528
 Neither W32.Klez.gen@mm nor W32.ElKern.gen were found on your computer.
 (W32.Klez.gen@mmとW32.ElKern.genがあなたのコンピューター上で見つかりました。)

 これを添削してきてもらってきたら?
 
>>528
> でも英文がわからないわけじゃないんです・・・

そう言ってのけますか・・・
あんでわざわざ
Neither W32.Klez.gen@mm nor W32.ElKern.gen were found on your computer.
こんな表示出すんだ?
>>526が(((( ;゚Д゚)))ガクガクブルブルしちゃってるぞ。
536526:03/06/10 18:06
>>530 >>531 >>533-535
あ、もう別スレで解決したからいいよ。
お前らマジで使えない奴だったなw
唯一の得意分野なんだろ?少しは人の役にたてよw
537535:03/06/10 18:07
ノートン先生じゃなくてFixKlez.comが反応してたんか。納得。
538499:03/06/10 18:08
遅レス申し訳ないです。

>>501>>520さん
返答ありがとうございます。
受信を遮断するのはルーターで設定すればいいのでしょうか?
DHPCは有効に設定してあります。

そうするとモデムから直接繋ぐ場合は
どうしても通過させなくてはいけないサービスなのですね。
Neither W32.Klez.gen@mm nor W32.ElKern.gen were found on your computer.
W32.Klez.gen@mmもW32.ElKern.genもあなたのコンピューター上で見つかりませんでした。

はい、次の方。
>>538
受信遮断したらお返事受け取れねーだろ。
結局>526の先生が反応するってのは結局なんだったんだ?
>>538
ttp://www.zdnet.co.jp/magazine/ybb/0205/security/02.html
>XPの場 合、「Generic Host Process for Win32 Services(Windows \System32 \svchost.exe)」と
> 「Services and Controller app(\Windows \System32 \services.exe)」がインターネットに接続しようとする。
> これらは許可して大丈夫だ。

許可しておいてください。ルータを入れているなら、外部からの接続要求はないはずですので。
>>532
うぜぇな、これだから野球馬鹿は消えて欲しいんだよ。
>>532
あちこちでコピペしてんじゃねーよ野球板から出るなゴミ
>>541
NAVが隔離したファイルをトレンドのオンラインスキャン
がとりだして検査(tempで展開)したためだと思うが。
違うかな?

>FixKlez.comも何度やっても上記の英文が表示されます。
547499:03/06/10 18:30
>>540
う…別に気にしなくても良かったみたいですね。
>>540
ちょっと大袈裟かもしれませんが
ルーターを入れてれば安心と聞いて胸の支えがとれました(笑

返答頂いた方々、色々とありがとうございました。
>>541
トレンドのオンラインスキャンの関連ファイルをNAVがウイルスと誤認識したんじゃないかな。
NAV持ってる奴オンラインスキャンして見れ。
>>543-544
井川で投票すると、野球豚がブヒブヒ言ってきますよ(w
お試しあれ。
550名無しさん@お腹いっぱい。:03/06/10 20:19
アタックされたポートのリアルタイムランキングを公表してる海外サイトがあったと思うのですが
アドレス教えてください。
551とも:03/06/10 20:28
552cheshire-cat ◆CATBCJABLA :03/06/10 20:29
>>550
こゆのでしょか。
http://isc.incidents.org/
553502:03/06/10 20:35
>>503>>507
どうもありがとうございました。
554名無しさん@お腹いっぱい。:03/06/10 21:01
すいません、少し教えていただきたいのですが
Js.Trojan.WindowBomb はどんなウイルスなのでしょうか?
ノートンでみても ワイルド としか載っておらずわかりません。
一応ノートンで削除しましたが、そのころから
リモートシステムからアクセスがあります(高危険)、とゆう警告がでます。
よろしくお願いします

555cheshire-cat ◆CATBCJABLA :03/06/10 21:15
>>554
単なるブラクラなんではないでしょか。
http://securityresponse.symantec.com/avcenter/venc/data/js.trojan.windowbomb.html

wildってワイルドじゃなくって、ウイルドって読みかと(ちゃいますか?

それと。
>リモートシステムからアクセスがあります(高危険)、とゆう警告がでます。
XXからポートスキャン来ますぅ!/XXから攻撃されました!
http://members.tripod.co.jp/nekohako/secfaq.html#port scan
556550:03/06/10 21:18
>>552
サンクス
557554:03/06/10 21:26
>>555
ありがとうございます。
Js.Trojan.WindowBomb はブラクラなんですね。
安心しました。
>XXからポートスキャン来ますぅ!/XXから攻撃されました!
これは 常に遮断をチェックすればよいですか?
558cheshire-cat ◆CATBCJABLA :03/06/10 21:34
>>554
君のネットに接続してる状況がよーわからんのですが。
ADSLモデムとかルーターでNATかましててプライベートIPアドレス振ってるとか。
また攻撃?してきたお方のIPアドレスはプライベートIPアドレスや169.254うんたら、とか。
ログファイル見て味噌。
559名無しさん@お腹いっぱい。:03/06/10 21:46
ちょっとややこしい質問ですがよろしくお願いします。

ある個人HPにアクセスして閲覧してるうちにデスクトップ画面を
変えられてしまうというイタズラ?をされてしまいました。

IEのウィンドウ表示を最大にしていた為、どの時点で
変えられたかは分かりませんが、そのHPでしたことは

@HPにアクセスして閲覧
AHPのBBSに書き込み
BZIPファイルのDL(解凍はせず DLのみ)
CHPで公開されている動画をストリーミング再生(5分程度)
DHPで公開しているMP3をメディアプレイヤーでリンク再生(30分程度)

OS98、IE5.5で不安定のため再インストール、のち
セキュリティー強化のための修正プログラム等は一切入れてませんでした。
 
そこで質問なんですが
1、イタズラされたのはどの時点が一番怪しいでしょうか?
2、イタズラ心もしくは悪意を持って他人のPCの設定を変えるなんてことは
  @〜Dのどの位のトコで出来るのでしょうか?
3、その後、差出人不明のメールで変な画像などよく送られてくるのですが
  こちらの個人情報などが読み取られてしまった、と考えてよいのでしょうか?


宜しくお願いいたします。
 
>>559
環境ぐらい書こうや。
561559:03/06/10 21:56
>>560さん
 
環境といいますと・・?( ´Д`;)

>>561
ウイルスソフトは入れてる?
ファイアーウォールはなに?
ちなみにメールアドレスは多数の目に触れるとこに晒した?
563559:03/06/10 22:04
ウィルスソフトは入れてませんでした。
ファイアーウォールも機能してない状態でした。
メアドはリアル友人にしか教えてません。

以上でよろしいでしょうか?

宜しくお願いいたします。m(_ _)m
>>559>>563
詳しくないけど、↓こっちも参考にしてみたら?

エロサイト見たら・・・助けてください!Part12
http://pc2.2ch.net/test/read.cgi/pcqa/1052909722/
ウェブブラウジングしてて、リンクをクリックしたりすると時々CDトレイが勝手に開く。
ノートン入れてるからCドライブをウイルススキャンしてみたし、バスターのオンラインスキャン
もしてみたけど、検出されず。一度OSのインストールはし直しても直らなかったのですが、
この場合他のドライブも疑った方が良いんですかね。
566_:03/06/10 22:13
>>559
>セキュリティー強化のための修正プログラム等は一切入れてませんでした。

どこでこんなこと覚えたんだ?弱化の間違いだろ
セキュリティホール塞がなければ(ry
>>563
ここでウイルスオンラインスキャンをして来な。多分トロイ放り込まれたかも。
そのセキュリティー対策じゃIPが相手に伝わった段階で好き放題されても文
句言えないと思う。
そのHPが原因かどうかはさすがに判らないけど

http://www.trendmicro.co.jp/hcall/scan.htm
568名無しさん@お腹いっぱい。:03/06/10 22:15
>>559
素のIE5.5は危険。Win98用の最新IEはIE6.0SP1+パッチです。
セキュリティホール絡みだとやられ放題だったり。

OE(又はIEコンポーネント使用メーラー)の問題点とその対策方法
http://pc.2ch.net/test/read.cgi/sec/1021363841/l50
>>565
http://homepage1.nifty.com/732/img/img-box/img20030607013742.jpg
ここ踏んでみて。
状況は一緒か?
570あぼーん:03/06/10 22:24
>>569
開いたけど…
別にウイルスでも何でもなかったとか?(汗
>>571
565さんかな?
2ちゃんに悪戯目的でCDトレイをいきなり開かせてびっくりさせる悪質サイトを数種類
貼り付ける馬鹿がいるのよ。
javascriptを使ったいたずらだからウイルスなんかじゃないよ。
試しにjavascript切って踏んでごらん。ぴくともしないから。
573559:03/06/10 22:38
>>564さん
参考にしてみます。有難うございました。

>>566さん
ウィンドウズのUPDateのことなんですが・・・。( ´Д`;)

>>567さん
情報有難うございます。
早速スキャンしてみます。

>>568さん
リンク先をチェックしてみます。
有難うございました。
>>572
ソースみたら、そんな感じですよね。
安心しました。
575名無しさん@お腹いっぱい。:03/06/11 00:29
すいません、ちょっと質問したいんですけどよろしくお願いします。
SSLで保護されたサイトは、ブラウザーの下に鍵マークがつくと思っていたんですど、
鍵マークがないSSLというのもあるんでしょうか。
ブラウザーは、Internet Explorer6を使ってます。
どなたか、よろしくお願いいたします。

>>575
鍵っ子のサイトにアクセスした場合だけ、鍵マークがつくんです
>>575
鍵が付かないのは不完全SSL。
SSL証明がおかしいとか。
>>576
>>577
すぐに、お返事ありがとうございます!

>鍵が付かないのは不完全SSL。
そうなんですね。
送る前に教えていただけてよかったです。
本当にありがとうございました。
579名無しさん@お腹いっぱい。:03/06/11 01:04
http://hobby3.2ch.net/test/read.cgi/pav/1054904642/l50
すません↑のスレッド「オーディオCDレコーダー」にアクセスするたびに
コンピューター上でMacro.srcを検出しました、自動的に削除されましたとノートン先生で出ます。
何が原因でしょうか?スレッドにアクセスしただけでウイルスに感染するのでしょうか?
怪しいと思ってるのは、スレッドの240に何か書いてる事だと思います。
580名無しさん@お腹いっぱい。:03/06/11 01:08
>>578
某購入者情報を公開してた大人のおもちゃの通販ショップはSSLと謳っていたが。。。。
Verisignのロゴクリックして証明サイトに飛ばされれば本物。
582無料動画直リン:03/06/11 01:10
583579:03/06/11 01:14
>>580
サンクス安心しました。
でもこれってウザイですよね・・アクセスするたび検出してたら・・。
>>583
NIS2002+Operaだとなぜか反応しないんだな。専用スレがあるので対処法等詳細はそちらで。
ノートンがvbsウィルスのソースに誤反応2
http://pc2.2ch.net/test/read.cgi/pcqa/1033948204/
585579:03/06/11 01:19
>>584
たびたびすいません。
>>584
いや、そこのスレもソース貼られてるんだがw
>>581
>Verisignのロゴ
自体知りませんでした。
探してきましたが、無かったです…。
すごく参考になりました!ありがとうございます。
すいません、Windows2000SP3で、netstat -naで全てのポートの状態を
表示させると、135番、445番が、Listeningになっています。

とりあえず、Sygateのアドヴァンスドルールで二つのポートのTCPとUDPを
ブロックしています。

このポートを使用しないためにはどのサービス?を停止させればいいのでしょうか?
>>587
フレームとかページ構成によっては錠がロックにならないこともある
590名無しさん@お腹いっぱい。:03/06/11 08:51
兵の皆様おねがいします。

【簡単なPC環境】
Win98SE Mozilla/4.0 (compatible; MSIE 6.0
ここにはかちゅ+kage使用にて閲覧。
現在自宅WEBサーバを公開しており、ルーターでのポートフォワード設定をちょっとキツく設定してあります。
【要望】
このような状況でもう一台の常用PCから、外部串を通してココ(2ch)に書きこみをしたいと考えております。
ですが、串使用でのレス自体体験がないのでイマイチよくわかりません。ほんの少しですが串についての種類や理論などは心得ています。
【状態】
かちゅ使用で現在の設定では串使用では書きこめない様です。(書きこんだはずが表示されていません。閲覧は出来ます)
しかし外国串や匿名串では「串規制中!」ときちんと2ch側からの応答が。
何が原因かが良くわからないのですが、何かヒントを頂ければと思いまして・・・。

外部串で書きこめるようにするにはどのような所に注意、設定すればいいのでしょうか。
多少スレ違いかも知れませんが、のんびり回答待ちますので是非ご指導お願いします。
ブラクラの体験サイト
説明と希望があれば体験できる。
ここで少しは勉強汁!

ttp://e-jts.com/~shitucho/braku-j.html
>>590
串の話題自体スレ違い
初心者板逝け
>>590
優良串を公開するスレ
http://pc.2ch.net/test/read.cgi/sec/998392042/l50
とりあえずここ逝け
ご親切に誘導ありがとうございます。逝って来ます。
595名無しさん@お腹いっぱい。:03/06/11 11:08
「ウイルスバスター」と「ノートン」と「ウイルススキャン」の
長所、短所はどんなところなんでしょうか?
どれが一番おすすめですか?
お願いします。
>>595
どれも似たようなもん。
漏れはNAV単品が最強だと思ってるからな。
597595:03/06/11 14:17
>>596
ありがとうございます。
それと、NAVってノートンアンチウイルスのことでしたっけ?

ついでにどれが一番軽いんですか?
俺は検索が速いからバスター。優待版>3900円でるらしいから買うんだったら27日以降だな。
まあ好みで決めるのが一番いいよ。
>>597
バスターってファイアウォール機能も備えてるからNAVより重いかと。
ルータ経由で接続してるのならFW必須というわけでもない。
ルーター+FWって無意味?
>>600
よりセキュリティーを強化したいなら意味あると思う。
ただ常駐させればそれだけメモリは消費するし動作も重くなる。
>>599 バスターはファイアーウォールインストールするかしないか選べるよ
>>598
( ´,_ゝ`) プッ

◆ Norton AntiVirus2003 特別優待版
標準価格 3,800円 ⇒ ASCII Store特価 3,280円(税別)[送料別]
  http://www.ascii-store.com/catalog.cgi?id=45026
◆ ウイルスバスター2003 リアルセキュリティ 優待版
標準価格 3,900円 ⇒ ASCII Store特価 3,280円(税別)[送料別]
  http://www.ascii-store.com/catalog.cgi?id=45027
604599:03/06/11 18:48
>>602
そうだったのか。
スマソ。覚えとくよ
昨日の夜からスイッチングハブがリンクしなくなりました。
その前にエロサイトを訪問したのですが、ハブをアボーンするウイルスなんてあるのでしょうか?
>>605
なんなんだろうね。
ウイルス辞典みてみたけどなかった。
役に立てなくて申し訳ない。
607にゃ ◆b8NYAO8alI :03/06/11 21:50
>>605
CISCOハブなら可能性アリ。
608名無しさん@お腹いっぱい。:03/06/11 22:09
どなたか教えてください。
先程ノートン パーソナルファイアーウオールをHDに
インストールしました。
これがけで、セキュリティ(アクセス拒否、ウイルス対策)などは
大丈夫なのでしょうか?
それとも何か設定をしなければいけないのでしょうか?
当方Macユーザーです。
何卒よろしくお願い致します。
609名無しさん@お腹いっぱい。:03/06/11 22:11

すみません。
これがけで ×
これだけで ○
610cheshire-cat ◆CATBCJABLA :03/06/11 22:26
>にゃタン
すんません、どゆ現象なんでしょか。
差し支えなかったなら、教えてもらえないでしょか。
>>610
(・3・) エェー メル欄だYO
612名無しさん@お腹いっぱい。:03/06/11 22:50
ムフッなサイトをみてたら、最初に表示されるページがいかがわしいものに
なって、変更してもそのままに・・・

どなたか良いアドバイスをお願いします(スレ違いならスマソ)
613あぼーん:03/06/11 23:07
614cheshire-cat ◆CATBCJABLA :03/06/11 23:07
>>612
テンプレみないお馬鹿さんは放置。
616名無しさん@お腹いっぱい。:03/06/11 23:21
>>614 thanks!!

>>615 時間なかったんで・・・ユルシテ!!
617名無しさん@お腹いっぱい。:03/06/11 23:50
★Real.com Radio Tuner
http://realguide.real.com/stations/
を開いたり、閉じたり、移動したら、
以下が出てきたけど。。。(^^;

これって何?
http://cache.unicast.com/upload/srch/28da/srch_28days_a_ibp_RealNetworks_16145_html_ad_doc.html
http://www.real.com/ads/html/gator_pops_intl_2.html
618名無しさん@お腹いっぱい。:03/06/12 00:05
これって何?
この板では鑑定はやらないです。
ラウンジhttp://ex.2ch.net/entrance/の
勇気が無くて見られない画像解説スレpart375
http://ex.2ch.net/test/read.cgi/entrance/1055231983/l50へどうぞ
619名無しさん@お腹いっぱい。:03/06/12 00:11
http://homepage1.nifty.com/732/img/img-box/img20030607013742.jpg
↑ これクリックしたら、CD-Rドライブが突然開いたのだけど、
 ブラクラなの?
もう、何かに感染してしまったのかなあ???
>>619
テンプレや少し前のレスも読まないヤシは氏ね
621名無しさん@お腹いっぱい。:03/06/12 02:04
最近、どうやら私のパソコンに何者かが侵入したみたいなのですが、
そのようなことって出来るのですか??
623名無しさん@お腹いっぱい。:03/06/12 02:40
622さん
ありがとうございます。
624名無しさん@お腹いっぱい。:03/06/12 02:50
>>621
強姦されてしまったのですか?
    , ,-;:;:;:;:;:;:;:;:;:;:;:;:;:;:;:,.
    /;:;:;:;:;:;:ミミ;:;:;:;:;:;:;:;:;:;`、
    /;:;:;:;:彡―ー-、_;:;:;:;:;:;:;:;|
    |;:;:;:ノ、     `、;;:;:;:;:;:i
    |;:/_ヽ ,,,,,,,,,,  |;:;:;:;:;:;!
    | ' ゚ ''/ ┌。-、  |;:;:;:;:/
    |` ノ(  ヽ  ソ  |ノ|/
_,-ー| /_` ”'  \  ノ  < ちょ、ちょっとまって!>>607 がいま何か言った!
 | :  | )ヾ三ニヽ   /ヽ、_
 ヽ  `、___,.-ー' |   `ー-、
  |    | \   / |
  \   |___>< / ヽ

626名無しさん@お腹いっぱい。:03/06/12 10:56
ブラウザーハイジャックのようなものに遭いました。
今は何でもありませんが、何か勝手にインストールされたりしたってことですか?
だとしたらどうやったら削除できるかわかりません。
教えてください、お願いします。
627名無しさん@お腹いっぱい。:03/06/12 11:28
http://ime.nu/homepage1.nifty.com/732/img/img-box/img20030607013742.jpg を
踏んだらクッキーをぬかれるといわれました。どうゆう危険性があるのですか?
それと、踏むと同時にCDのトレイが勝手に開いたんです。
心配です。教えてください。 
>>627 死ね

>>618
>>620
629名無しさん@お腹いっぱい。:03/06/12 18:24
202.248.0.72 ←これを禁止IPに入れたところ、頻繁にアクセスが来る
様になってしまってPCが使い物になりません。
どうしたらいいでしょうか?!助けてくださいお願いします。
>>629
ダウソ板へカエレ
631名無しさん@お腹いっぱい。:03/06/12 18:30
すいません・・・板チガイと言う事でしょうか?
初心者なもので申し訳ありません。
>>631
この板では特定のIPアドレスをはじくという設定はダウソ板の犯罪者とみなしレスはつけません。
他の理由で特定のIPアドレスをはじきたいなら明記したまえ。
>>629
禁止IPってそもそもなに?ソフトウェア・ファイアウォールかなんかで設定した
ってことか?状況が見えんな。

単にアクセスが来るってだけのことならそれは向こうが飛ばすパケットなんだ
からこっちはどうしようもないだろ。ちょっと多めにパケット飛んできただけで
システムが使えなくなるってのは考えられん。それがTCP-SYNならなおさら。

原因は別じゃないのか?あるいは大げさに言ってるだけか。
634名無しさん@お腹いっぱい。:03/06/12 21:17
何かソフトをダウンロードしてインストールしたら、"このコンピュータはネットワーク型ウイルスに
感染しています。感染拡大を防ぐため直ちにネットワークケーブルをはずしてください"と
いった内容の警告が表示されその後に"Windowsはこの問題を解決できませんでした。
このまま電源を切ってください"と表示され、いったん電源を切りウイルス駆除ソフト(Norton Anti-Virus)で
スキャンしたんですが感染しているファイルとかが一切見つからず、再起動させると起動直後に
同じメッセージが表示されるんですがどうしたら解決できるんでしょうか?
>>634
>何かソフトを

>>629
そのIPって某ISPの親会社で通信・電機・コンピュータメーカーのものだな。
そこの系列企業のアプリとか何か入れたんじゃないのか?
637名無しさん@お腹いっぱい。:03/06/13 00:51
TCP SYN FLOOD攻撃、NMAPポートスキャン等されているのが判ったら、どうしらよいでつか?
>>637
回線切って寝なさい。
639名無しさん@お腹いっぱい。:03/06/13 00:58
2chのOS関係のスレをROMして読んでたんだけど、
ページの中ほどにくると、勝手にページスクロールしたり、
接続ウィザードが変更された。これって何?
640名無しさん@お腹いっぱい。:03/06/13 01:05
質問です。
NAVの2002を入れてて、もちろん最新の定義ファイルも更新してます。
で、最近やたらとウイルスが検出されるんですけど、
修復できません&アクセスを拒否されました、という表示がでるんです。
スキャンしてみても感染は見つかりません。。
これって、このままほっとくのはマズイですかね?
誰か教えて下さい。
>>639
何でもかんでも2chのせいにするな、この便所虫がっ!
そんなに2chが怖いなら、窓からPC投げ捨てろ!!
>>640
かなりまずいので近所のコンビニへ逆立ちしながら半裸で出かけて
鼻と口と耳から謎の粘液を垂れ流しながら
「オレサイキョーオレサイキョー」と連呼しつつ
ポッキーを3箱ほど購入し、店員の前で食い散らかして
店員から注意を受けた瞬間に土下座して生きてきてすみませんと連呼して
懐に隠し持っていたナイフで自分の体を刺して下さい。
>>640
ノートンがvbsウィルスのソースに誤反応2
http://pc2.2ch.net/test/read.cgi/pcqa/1033948204/
>>642
半裸でどうやって懐にナイフ隠し持つんだよ?
下半身が半裸なのか?(藁
645640:03/06/13 01:35
>>643
いまよく来るのはBackdoorなどのIRC経由のものなんです。
646名無しさん@お腹いっぱい。:03/06/13 01:36
●●●マスコミの 「盗聴/盗撮」 は許されるの?その8●●●
http://natto.2ch.net/mass/kako/1011/10115/1011522150.html

444 名前: 文責:名無しさん 投稿日: 02/02/25 12:59 ID:IMWP7PDy
かつて、この盗聴から逃れるためにそれまで賃貸をしていた物件を
夜逃げ同然で退去し、他には選び様もなく転がり込んだ部屋がある。
しかし転がり込んで数日もしないうちに、世帯主が仕事先から帰宅した
開口いちばんの発言からしておかしいのだ。『またか』と私は唖然と
させられた。それからはテレビも、その人が取っていたS教新聞の紙面も、
例のキーワードのほのめかしの再開だ。

堪りかねて、その借り主にどうしてそんなことを言うのか問い詰めた。
が、自分は何も知らないという限り。誰もお前のことを言いに来る者
なんていやしないとシラを切る。で、その上で、なおもほのめかしを
してみたりする。

疑いたくなる。でも嘘ではないようだ。盗聴集団は、自分らと同じ
キーワードを被盗聴者の周囲の誰にも彼にも言わせることで、
それを言う誰も彼もが共謀した盗聴・盗撮集団の一員だと被盗聴者に
思わせようとしている。被盗聴者の挙動は全て筒抜けなのだと本人に
思わせ、神経を衰弱させる為にそういう追い込みをかける。

ここで以前、思考盗聴ということが言われていたが、被盗聴者にそういう     
錯覚を起させるために意外なほどに単純な方法が効果的に使われている。
647名無しさん@お腹いっぱい。:03/06/13 01:47
648640:03/06/13 01:53
>>647
どうもです。
649名無しさん@お腹いっぱい。:03/06/13 03:04
違うスレでも聞いたのですが、真面目な質問です。
6/12 22:22に、トロイの木馬を仕込もうとする不正侵入試行が34回もありました。
ノートンインターネットセキュリティーが反応したのですが、この攻撃者に対し、
最高の罰(法的に)の与え方、また今後の防御のアドバイス等あったら教えて下さい。
攻撃IPは 66.92.167.45 でした。
マルチポストするな、ハゲ
ローカルルールくらい嫁、ボケ
PC初心者で叩かれて氏ね
>>649
最高の罰(法的に)の与え方→警察言って相談しろ。
今後の防御のアドバイス→不要なポートを閉める。複数のFWを装備する。
あなたの今後の対策→マルチするな!!
HOST name of 139.223.162.115 is tp162115.adsl.tisnet.net.tw
↑が3389ポートにアクセスしてきたんだけど、3389ってリモートデスクトップだよね?
リモートデスクトップこれから使おうと思って有効にしてあったんだよね((;゚Д゚)ガクガクブルブル
これ危険?PFWのダイアログで遮断したんだけど、うっかり許可しちゃったらやばい?
>>652
遮断したなら心配ないだろ。
654名無しさん@お腹いっぱい。:03/06/13 11:59
age
655名無しさん@お腹いっぱい。:03/06/13 14:46
win98Seでつけど
なんかスタートメニュー→いろいろな選択で さらに選択が出る名前の一番右端に 8 と表示されるようになりますた
他に窓の右上にある拡大、最小化、閉じるのアイコンが変なのになりました
左から 0, 2, 謎の文字,
ダイアログのチェック入れるとこは黒背景の&
スキャンディスク(普通の)一回かけてます
ウィルスでしょうか?
WINDOWS最近のアップデートしてます
>>655
winfaq
>>655
またか…
658名無しさん@お腹いっぱい。:03/06/13 14:51
>>655
全くネットワークセキュリティに関係ない。
最初からPCQAできくか、最小化 閉じる 数字 などで検索しろ。
http://homepage2.nifty.com/winfaq/fontstrouble.html
659名無しさん@お腹いっぱい。:03/06/13 14:52
え?
winfaqってウィルスなんでつか?
それともFAQ読めと?
激しく謎です
660名無しさん@お腹いっぱい。:03/06/13 14:53
>>656,658
サンクス おし オンラインスキャン中止じゃ
>>658
丁寧にありがとう
ttfCache削除、再起動で復活しますた
あー びっくりした これ以上オ時間を無駄にせずに済んだ。サンクス 
662名無しさん@お腹いっぱい。:03/06/13 15:19
まったくのPC音痴なので、スレ違いでしたらよろしく誘導ください。

XP Homeがプレインストールされたソニー製のパソコンを使っています。(2003春モデル)
モデム内蔵ルーターとNIS2003を入れて、ADSL接続です。
先ほどLiveUodateが動き、何か(w)を更新し、再起動を促されたので従いました。
その後OEを起動すると、下記の表示が出て、許可(推奨)が提示されるようになりました。
・プログラム制御
・ccApp.exeがポート1058を使っている***.***.***.***:110のコンピュータにアクセスしようとしています。
・プロトコル:TCP(アウトバウンド)

今までこうした表示が出たことは全くありません。はじめてです。
とりあえず「遮断」を選択し、[ccApp.exe]を検索してみると、トロイの「ProcKill-AF」に感染した場合
[ccApp.exe]が絡んでくるとありました。問題はここで、どう絡んでくるのかが理解できません。

念のためにセーフモードで起動し、オンラインスキャンをしましたが異常なしです。
IP[***.***.***.***]は私の利用しているプロバイダです。
どうして突然プログラム制御が表示されるようになったのでしょう?
またNISの推奨どおり、処理は「許可」で心配ないと思われますか?
よろしくお願いします。
663名無しさん@お腹いっぱい。:03/06/13 15:22
>>662
【ノートン】インターネットセキュリティ Ver.23【2003】
http://pc.2ch.net/test/read.cgi/sec/1055075765/l150
664661:03/06/13 15:40
>>663
ありがとうございます。今、該当スレ読んでみました。
皆さん同じ問題が出ているようで安心しました。
いや、心配なんですが、、、安心、、、ども!
665名無しさん@お腹いっぱい。:03/06/13 16:08
アンチウィルスソフトにはNAV2003を入れています。
FWはOutpostを使ってたんですが、しょっちゅう1056エラーが出るので
外そうと思っています。

ルーターを使っているのでこのままでも良いかなと思うのですが
アウトバウンドはブロックしないのでやっぱりまずいでしょうか?
自分のPCには共有フォルダはありません。
>>665
(・3・) エェー ボクはアウト場ウンどなんて(゚ε゚)キニシナイ!!
>>666
ルータいれてからアウトバウンドしか気にして無い。
Internet Temraporary Filesのなかに
Windowbombというトロイが発見されたんだが
トロイって普通に削除するだけで消えるものなんですか?
669名無しさん@お腹いっぱい。:03/06/13 23:24
670名無しさん@お腹いっぱい。:03/06/13 23:45
最近ウイルスメールが頻繁に来ます(1日1〜2通)
でも、NAV2003入れてるので一応防いでくれてるので実害はないです。

でもノートンの警告画面を見ると心臓に良くないので
サーバー段階で駆除してくれるという@niftyウイルスバスターに入ろうかと
思ってるのですが馬鹿でしょうか?

671名無しさん@お腹いっぱい。:03/06/13 23:49
>>670
ウィルスってメールからしか来ないわけじゃないよ。
自分でダウンロードしたファイルや、CD-ROM経由で来たウィルスはどうするの?
常駐保護が掛かってればどこから来たのでも大丈夫だが、プロバイダのチェックサービスは
メールサーバ経由のものだけだよ。
672名無しさん@お腹いっぱい。:03/06/13 23:51
http://dmmster.com/
ここが悪の元祖
法の盲点を潜り抜け、迷惑メールを発信するところです。
>>670
全然馬鹿じゃないと思うよ
NAVに金かかってるのに、更に金払うのはもったいないかな?
ってな意見もあると思うけど、アップデートが遅れたとき等
万が一の時に効果あるだろうし

もしOE使ってるならまずそれを変更したり、メーラーの設定で
不必要なメールを受信しないようにする等の策を講じてから
でもいんじゃないかな?
674670:03/06/13 23:58
>>671
>>673

参考になりました。NAV2003(近いうちにNIS2003にします)+プロバイダチェック
でしばらく様子みてみます。ありがとございます。
675名無しさん@お腹いっぱい。:03/06/14 10:29
>>650
俺も昨日、649と同じような攻撃を食らったのだが、マルチポストってなんだ?
676名無しさん@お腹いっぱい。:03/06/14 10:33
677_:03/06/14 10:35
679名無しさん@お腹いっぱい。:03/06/14 15:19
ルーターのみ、FWなしでネットにつないでる人、います?
不安はない?
>>679
サーバー公開してたり、長時間ネットに繋ぐようならFW入れてもいいだろうけど
個人の考えようだな
神経質なら入れる
681名無しさん@お腹いっぱい。:03/06/14 15:42
すいません、質問させてください。

先ほど、コンピュータをシャットダウンするときに、
「ほかの人がこのコンピュータにログインしています。シャットダウンするとその人のデータが失われる可能性がありますが、シャットダウンしますか?」
なるメッセージが出てきましたが、どういうことでしょうか?
もしかして他人に覗き見をされていたのでしょうか?
不安でなりません。教えてください。
>>681
WinXPで「スタート>ログオフ>ユーザーの切り替え」から
複数のアカウントでログオンしている状態のまま電源を切ろうとするとそのメッセージが出るはずです。
保存したい作業中のデータでもないかぎりはそのままシャットダウンして問題ありません。

その他のPCに関する基本的な質問はPC初心者板で聞いてください
http://pc2.2ch.net/pcqa/
>>681
(・3・) エェー XPだと他のアカウントに切り替えて(ユーザーの切り替え)ちゃんとログアウト
     しないままシャットダウンするとそのダイアログがでるYO
(・3・) アルェー 遅かった
ぼるさんに勝ったよ(´▽`)ワーイ
686名無しさん@お腹いっぱい。:03/06/14 21:36
age
687名無しさん@お腹いっぱい。:03/06/14 21:46
最近海外からHっぽいメールが届きます。
しかも送信日が1年以上前ものです。
気味が悪いのですが・・・。
このアドレスはダイレクトメール用なので、変えたほうがいいでしょうか?
変えれるなら変えたほうがいいです。
いじょ
>>687
DM用って・・・・
そういうのを受けるためだからDM用じゃないの?
690687 :03/06/14 22:01
そうなんですけど、今までそんなことがなかったので・・。
どうしてそういうメールがくるようになってしまったんですか?
変なサイトにはいってないんですが・・・。
>>690
自分の胸に手を当ててよーく考えてみるんだな
692名無しさん@お腹いっぱい。:03/06/14 22:04
>>690
HPで公開してるとか、DM業者がメアド情報を売ったとか、可能性はいくらでもある。
変な相手にメアドを知られたら最後、いつまでも拡散し続けると思った方がいい。
変えられるならメアドを変更汁。
693687 :03/06/14 22:09
ありがとうございます。
アドレスを変えます。
>>693
だから
DM用なんだろそれは・・・・
だったら変えずにそのまま使えよ
695悩みっ子:03/06/14 23:12
セキュリティってなんですか??
あと変なとこのHPみちゃって無料かどうかわかんなくて困ってるんですけど
だれか相談に乗ってくれませんか?
Freeの看板があるところは有料という罠
>>695
セキュリティというのはセキュのリティということです
変なHPは大人になってから見ましょう
698悩みっ子:03/06/14 23:16
そそそうなの???あの・・もしよければHPのアド出すんで調べてはくれませんか??
>>698
暇なので調べて進ぜよう
700悩みっ子:03/06/14 23:18
みるつもりは無かったんです・・。なんか知らない間に入ってたっぽくって。
とにかくわざとはいったわけじゃないんです・・。
なるほど、それは大変でしたね。
702悩みっ子:03/06/14 23:20
ほんとうですか!!?ありがとうございます!
ttp://sexy.redclouds.com/jpfan001/mlist.cgi?action=movh&k=gallery1&d=a939&p=scene01&lv=2&c=01&lg=e
ここなんですけど・・・
(´-`).。oO(なんか1人で会話してるような気がする…多重人格ってヤシですか)
>>702
この板では鑑定はやらない。
ラウンジhttp://ex.2ch.net/entrance/の
勇気が無くて見られない画像解説スレpart378
http://ex.2ch.net/test/read.cgi/entrance/1055576290/l50逝け

エロサイト見たら・・・助けてください!Part12
http://pc2.2ch.net/test/read.cgi/pcqa/1052909722/l50
705悩みっ子:03/06/14 23:27
調べてはくれないんですか??
>>705
残念ながら…
708悩みっ子:03/06/14 23:30
むりなこといっちゃったみたいですね・・。ごめんなさいでした。
なにか妙な流れだな
710悩みっ子:03/06/14 23:33
結局のところ調べてくれませんか?調べてもらいたい気持ちヤマヤマなんですけど。
>>710
>>704で質問しなおせば常駐の人が速攻で調べてくれる

つーかおまいなんでこんなページに行く気がなくて行けるか・・・
どうせ藪かなんかだろ
みるつもりがないのに行く気満々だしな(藁
痴呆は放置
ウィルスにやられて、今日OSを再インストールしたのに
もうBackdoor.IRC.Cloner.kというウィルスが入っているようなのです。。。
ttp://www.viruskiller.jp/news_html/200212/20021206100000.htm
ここのページに載ってるんですが、「解決方法」といいつつ
動作説明しかされてない気がします。。。
>>714
ウィルス情報はここにもある。
http://www.symantec.com/region/jp/sarcj/data/b/backdoor.irc.cloner.html

再インストールって上書き? なら、だめだよ。
クリーンインストールして、Winsows updateして、セキュリティ入れなおしなさい。
トレンドマイクロだとこんな感じ
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=IRC_CLONER.X
あっちはWEB上からフリーでチェックできるのでもしかしたら役に立つかも
http://www.trendmicro.co.jp/vinfo/
左のウイルスバスターオンラインスキャン
セキュリティ張ろうと思って使わないポートを閉じようと思ったら
80番以外を閉じるとWEBが見れなくなりました。

おかしーなってnetstatすると1030〜からhttpで使用してるみたいで・・・
これも空けておく必要あるのでしょうか?(とすれば何番まで?)

ルータがIPマスカレードをしているのですがこれが関係あるのでしょうか?
718716:03/06/15 03:22
(プライベートIPへの)ポートフォワーディングと
ポートフィルターが、15くらいしか設定できないルーター
クリエイティブの8100C
http://www.japan.creative.com/products/comms/dsl8100c/
で、違法なファイルの共有ソフトとか使えないようにするには
どうしたら良いのでしょうか?

使わなそうなポート(1000〜65535とか)のTCP・UDPを、
HUB的にありえないプライベートIPにフォワード設定しても
通信はできてしまう様なのです。
719名無しさん@お腹いっぱい。:03/06/15 03:43
スレ違いかも知れませんけど詳しい方が多いみたなんで質問させて下さい。

so-netのリモホで
tokynt01.ap.so-net.ne.jp
toyocc00.ap.so-net.ne.jp
ってダイヤルアップで出ちゃうんですけど、これだけで地域ってわかっちゃいますか?
ちなみに2ヶ所違う接続先なんですけど…
http://ime.nu/homepage1.nifty.com/732/img/img-box/img20030607013742.jpg

ここをクリックしたら急にDVDドライブが開閉したんですけどこれは新手のブラクラみたいなものなんでしょうか?
こういうものを回避する方法があれば教えてほしいのですが・・・
びっくりした
721名無しさん@お腹いっぱい。:03/06/15 03:44
訂正

詳しい方が多いみたなんで質問させて下さい。

詳しい方が多いみたいなんで質問させて下さい。
722名無しさん@お腹いっぱい。:03/06/15 04:20
毎日のようにノートンのファイヤーウォールからトロイの警告が出るんですけど、どうしらたいいですかね?
723名無しさん@お腹いっぱい:03/06/15 05:14
↓下のブラクラをふんでしまいました。
ttp://www2.strangeworld.org/uedakana/sahra6138.jpg
やっと電源を落とせたのですが、「ネットにアクセスしている人が…」
とメッセージがでていたので心配です。
ウイルスバスターでウイルスチェックをしたらウイルスは
発見されませんでしたが、心配です。再インストールした方がいいのでしょうか?
>>723
そこはただのブラクラ。純粋な意味のウイルスはいない。
バスターはその種のブラクラで被害にあった人があまりにも多かったため
わざわざウイルス指定にしてるけど・・・

> やっと電源を落とせたのですが、「ネットにアクセスしている人が…」
> とメッセージがでていたので心配です。

ここが意味わからん?なんのメッセージ?バスター?
>>717
環境くらいかけ

>>719-723
まとめてスレ違いかつ既出
726名無しさん@お腹いっぱい:03/06/15 06:28
>>724
>>725

お答えありがとうございました。
こちらの環境はVAIOのXPでYBBで接続しています。
ctrl+Deleteをしても、強制的に電源を切ろうとしても
なかなか終了できなかったので焦りました。
数分後やっと終了画面がでたので、
「電源を切る」を選択したら「ネット(?)にアクセスしている
人がいますが切りますか?」というようなメッセージがでたのです。
誰かが侵入しているのかと思ったのですが、
これは私がアクセスしてるということでしたか…?

uedakanaは危険度大!と2chや他のサイトで書いていたので
心配でオロオロしてました。これから気をつけます。

727わかりません:03/06/15 06:48
IP127.0.0.1って、なんですか?
>>726
そこにはmailtoストーム(OEを大量に起動させる)があってその宛先の一部にアメリカ大統領
のメールアドレスがあるわけ。
たぶん電源を切るときこのメールアドレアスに送信中で「ネット(?)にアクセスしている
人がいますが切りますか?」という表示がでただけだと思う。
 なんにせよ脱出できてんだからこれ以上心配しなくていいよ。
730名無しさん@お腹いっぱい。:03/06/15 08:29
OSごとにセキュリティーホールを
検索できるサイトを教えてください。
731名無しさん@お腹いっぱい。:03/06/15 10:27
セキュリティホール memo
http://www.st.ryukoku.ac.jp/~kjm/security/memo/
Zone Alerm立ち上げてると、インターネットがつながらない(「ページ
が表示できません」状態になる)ことがちょくちょくあるんだけど、
これってそういうふうにして、Zone Alermシャットダウンさせといて、
その間に侵入しようという攻撃?
>>732
深読みしすぎ

ついでに言っておくと"Zone Alarm"な
734名無しさん@お腹いっぱい。:03/06/15 11:10
>>731
データベースで検索できるサイトがあったはずだと思って。
>>734
そんぐらい>>731のリンクから探せよ。
736名無しさん@お腹いっぱい。:03/06/15 16:27
IPを逆引きで検索出来るって聞いたのですが、
どうやればいいんですか?IPドメインサーチですか?
どなたか教えてください
>>736
板違い。それの何処がセキュリティなんだよ。>>1嫁。
738ぼぼnJr.:03/06/15 20:17
C:\Windows\に「iWeatherBug」というフォルダがあって(インストした記憶はない)
その中にテントウムシのアイコンの「MiniBug.exe」ってのがあるんだが
何だろう???もしかしてVirus…
いまさら
ウィルスですか?
なんていう恥ずかしい質問はやめてくれ
740名無しさん@お腹いっぱい。:03/06/15 20:32
緊急
ブラウジングをしていたら突然ウィルス警告が出ました
【適用した処理】ファイルを修復できません  
というメッセージが出たのですが、どうしたらいいんでしょうか
いま、もう一度ウィルススキャンをしているところなんですが・・

どうかアドバイスをお願いいたします  NAV2002です
アフォは放置
742名無しさん@お腹いっぱい。:03/06/15 20:45
お気に入りに登録した覚えが無いのに
お気に入りに女の人の画像(アニメのような)が登録されてました。
コレってウイルスですか?
743740:03/06/15 21:12
ウィルススキャンしたのですが、ウィルスは検出されませんでした
そして、ウィルス警告ダイアログを閉じようとするとまた
【コンピュータにウィルスが検出されました】
【ファイルにアクセスできません】  というメッセージが出ます

ウゥイルスの種類は JS.Exception.Exploit  です
どうかアドバイスをお願いいたします
744名無しさん@お腹いっぱい。:03/06/15 21:28
WinXPで、NAV2003/Outpost を入れています。
トロイのチェックをしたいのですが、何か必要なソフトはあるでしょうか?
>>742
さんざんガイシュツな質問するアフォは放置
>>743
オンラインウイルス辞典すら読まないアフォは放置
>>743
ノートンスレの1も読まないアフォは放置。
747名無しさん@お腹いっぱい。:03/06/15 22:10
よろしくおながいします。
PCを立ち上げた時点で、
http://www.goodsearchplace.com/main1.html
上記のURLのサイトが勝手に立ち上がってしまい、
(2〜3日に一度は「ホーム」にされてしまいます)
数日に一度は水着パツキン外人が表紙のサイトも勝手に
開きます。かつ、ときどき変なソフトインストール推奨ダイアログ
が出てしまい、それを閉じるとまた
http://www.goodsearchplace.com/main1.html
が開くという・・・大変迷惑な状態です。
こういうのはどうやって直したらよいのでしょうか。

また、これと関係しているかどうかわかりませんが、
IE6やメディアプレイヤーをインストールすることができません。
>>747
さんざんガイシュツな質問するアフォは放置
>>748
初心者スレなんだから誘導くらいしてやれよ。本人にはガイシュツじゃないんだし。

>>747
>>1-20のテンプレも読まないアフォは放置
最近messegerの文字化けメッセージが出てくるんだけど何ですかこれ?
 
メール欄でゴチャゴチャぬかす厨房ウザ。
754名無しさん@お腹いっぱい。:03/06/15 23:37
age
755747:03/06/16 00:06
Ad-awareというのとSpybotというのをやってみたのですが、
まだ出るのです。

いまIE5.5なのでこれをIE6にしてみようと今やってみましたが、
他のアプリケーションがインストール中なのでそれを終了させてから
にしてください、というダイアログが出るだけでいっこうにできません。
ヤケになってMe再インストールにもチャレンジしたのですが、
これも上記のようなダイアログが出てできません。
>>755
>>1も読まないアフォは… (略
インストールできないに至ってはネットワークセキュリティと何の関係もない。
>>755
当然ウイルススキャンは一通りやったよね?
758cheshire-cat ◆CATBCJABLA :03/06/16 00:16
>>747
757タンも推奨ですが、アンチウイルスソフトでのスキャンはやった方がええかと。

つかMeなら単純に、まずは喰らう前の日付で復元ポイント利用しれ。
スタート→ファイル名を指定して実行→msconfig→全般→システムの復元
http://www.microsoft.com/japan/msdn/windows/windowsxp/windowsxpsystemrestore.asp
2ちゃんねるターボってセキュリティ的にどうなんすっか?
よろしくおねがいします。
2ちゃんねるターボ...
761718:03/06/16 00:49
>>743
http://www.symantec.com/region/jp/sarcj/data/j/js.exception.exploit.html
にそのウイルスの情報が載ってるよ。
762718:03/06/16 00:50
>>718  どなたかおながい!!
>>762
ルータじゃなくて、ソフトウェアファイアーウォールを使いなさいです。
764718:03/06/16 02:08
>ルータじゃなくて、ソフトウェアファイアーウォールを使いなさいです。
いえいえ、ADSL回線を共有している人に
違法なパケットを流して欲しくないので、
自分のPCのソフトではどうしようもないのです(ToT)

P2Pって80ポートとかでもできます?
>>764
違法なパケットが簡単に制限できたらp2pだwarezだで社会問題になりません。
あるポートをフィルタリングしても、共有に使用するポートを変えるだけですり抜けます。

だから結局>>763などを利用して
クライアントごとにネットワークを使用できるソフトウェアを制限してしまうのが一番有効かと。
766名無しさん@お腹いっぱい。:03/06/16 03:03
ちょっと質問します
昔2ch内の書き込みで見かけたのですが
相手のIPを入力するとそのIPに対して侵入を試みてウィルスだかHDDをクラッシュさせるソフトがあると聞きました
そのようなソフトは本当にあるのでしょうか
ありましたら名前を教えてもらえませんでしょう
よろしくおねがいします
また来たよトップも読めない馬鹿が
>>766
あったらそのソフトを利用する目的は?
>>768
「セキュリティの研究をするためです」と言ったら紹介するのかい?
放置しろ
770718:03/06/16 04:58
>>765
>あるポートをフィルタリングしても、
>共有に使用するポートを変えるだけですり抜けます。
718程度の機能しか無いルーターで、
80番ポート以外を使えなく出来ませんでしょうか?
(ポートフォワードで80番を存在しないIP192.168.1.10
に転送してるのに、WEBが見れるのです(ToT)


>だから結局>>763などを利用して
>クライアントごとにネットワークを使用できるソフトウェアを
>制限してしまうのが一番有効かと。
そんなソフト、ルーターにインスコできるのですか?


LAN環境的には、ADSL1回線をバカHUBで自分のPCと
壁を隔てたルームメイトのPCで共有してるのですが。
771名無しさん@お腹いっぱい。:03/06/16 05:06
コンピュータウイルスがコンピュータウイルスに感染して
更に強力になってしまったコンピュータウイルスは
生物的に何に分類されますか?
772718:03/06/16 05:15
生物的に存在するのかが不明だけど、
とりあえず亜種とかがそんな感じじゃないですか?

少し寝ます。
718は根本的にオカシイ
そうだな、ルーターとかファイアーウォール以前の話だな
違法なファイルを共有したくなければ、共有ソフトを
入れなければいいだけの話

ルームメートが使ってるのだったら、718の人間関係の問題
ここで聞くことではないわな
775名無しさん@お腹いっぱい。:03/06/16 09:17
すいません、質問します。
セキュリティに強い無料のメーラーでなにかオススメありますか?
できればoutlookからインポートできるやつがいいです。
セキュリティに強いの意味がわからん
777名無しさん@お腹いっぱい。:03/06/16 10:02
ENG 036IP--12-200124-821xxxx

の でどころを調べて欲しいとの相談がきました。
私ですが、
1 パソコンは、初級レベル(全くネットワークの知識はありません。)
2 「IP電話」というのが何なのかよく分かっていません。

おそらくここの板の方ですと、アドバイスいただけるのではと思いまして
書きこみしました。

どういうHPの検索の方法、(基礎知識の勉強含めて)をとればよいのか、
道しるべをいただけますと幸いです。
>>777
ごめん、意味不明
日本語にしてくれるとありがたい
779名無しさん@お腹いっぱい。:03/06/16 10:28
>>778
日本語のつもりだったのですが。。

ENG 036IP--12-200124-821xxxx

の数字の序列の意味を教えていただけると助かります。
(例えば、036が「市外局番」で、IPとは「***」という意味です。という
ような感じで・・)

よけい日本語になっていませんでしょうか。(泣

>>779
ENG 036IP--12-200124-821xxxx
これはどこから手に入れたんだ?
781名無しさん@お腹いっぱい。:03/06/16 10:54
>>780
大学教授からです。盗難(お金・ノートパソコン)にあってらっしゃるん
ですが、
(1) 教授は調べるのがめんどくさい
(2) 犯人が同大学の教授の息子らしい・・(笑 (警察に話すに話せない)
(3) 外部の他人に頼んだほうが、いろいろ無難らしい。

との理由で、私にこの番号がまわってきました。(ボランティアの汚れ仕事がこっちに
まわってきたわけです。)
盗られた金額は3年間で総額30万円程度らしいので、学内でもさほど問題になって
ないようです。大学内のパソコンからこの番号(?)へアクセスがあったようで
気になっているそうです。


>>781
そういう意味じゃなくてその番号は何に使われている番号なのだ?
激しく意味不明なんだが。
783名無しさん@お腹いっぱい。:03/06/16 11:56
>>782
>何に使われている番号

それが教授にも、わからないようです。
パソコン内のデータに残っていて、どこか国外(?)に繋ごうとして
失敗したあと だとかおっしゃっていました。

036 と 12 がどこかの国の番号らしいことと、IP電話で繋ごうとした
ということしか、私には話してくれませんでした。

何に使われている番号かが、知りたいようです。
真面目に書いているつもりなのですが、、
なんつーか、板違いな気がする・・・
>>783
ENG 036IP--12-200124-821xxxxはたぶん、国際電話に接続しようとした
あとかも・・・
 海外エロサイトなんかでよくみるけど「このソフトをインストールすれば無修正
エロ動画みれますよ」という謳い文句で接続先をいつの間にか海外に変更するやつ
があるのよ。
 ダイアルアップ接続なら甚大な被害がでるけどADSLとかだったら接続エラーが
でて使えないからもしかしたらそれかも・・・・
 そのPCにインストールされてるプログラムでアヤシイ奴がないか調べてみな。

なんにせよ個人でENG 036IP--12-200124-821xxxxの詳細を調べるのは不可能。
っていうかスレ違いか?
>>783
せめて、なんというファイルの中から見つかったか聞いて来い。
787名無し:03/06/16 13:13
アンチスパムソフトのSpam RemedyはFreeですか?
安全ですか?
>>787
スパム関係は板違いのような…
ソフトウェア板か通信行政・メディア管理あたりで。
つーか、自分で検索もしない馬鹿はどの板でもお断りだと思うが。
790名無し:03/06/16 13:46
はい
791名無しさん@お腹いっぱい。:03/06/16 13:48
☆セクシー画像を生クリック☆(閲覧無料)
http://endou.kir.jp/moe/linkvp.html
792 :03/06/16 14:15
マシンを立ち上げてると時折このようなメッセージが出てきます。
一体なんなんのでしょうか?
これって遮断する方法はありますか?
http://sakots.pekori.jp/imgboard/imgs/img20030616141351.jpg
ちなみにOSは2000SP3です。
宜しくお願いします。
>>792
このスレにいると時折スレタイと無関係な質問をする方がきます。
一体なんなのでしょうか?
これって遮断する方法はありますか?
794名無しさん@お腹いっぱい。 :03/06/16 14:27
>>792
うーむ。なんだろうなぁこれ。
文字化けしてるから、たぶん海外からだと思われ。

>>793
お前役立たずだな。
795_:03/06/16 14:47
>>792
WEBPOPUPからメッセージをもらったひと
http://pc.2ch.net/test/read.cgi/sec/1035271935/
796 :03/06/16 14:53
>>795
ありがとうございました。
797718:03/06/16 16:55
>>774
では、回線料を半分近く負担してもらってるルームメイトが
違法なパケットをじゃんじゃん送受信している場合に
痛くも無い腹を探られる回線名義人の私が
このしょぼいルーターでできる事って無いですか?

何度言っても止めてくれないのです。
せめてモデム内蔵ルーターが、どんな通信してるのか解れば
怪しそうなポートをいくつか閉じてしまえそうですが、
netstat -n とかで出て来るのは、自分のプライベートIPでの
通信状態だけですもんね?
>>797
>このしょぼいルーターでできる事って無いですか?
はい、ありません。

>通信状態だけですもんね?
はい、そうです。
>>797
つーかルータで設定しないとローカルの端末はサーバ動作できないんだけど。
ルータで特にそれのための設定をしてない限りファイル共有できないと思うんだが。
はっぴゃく
>>800
嘘八百
>>797
ルームメイトを酒でつぶしておき、部屋を目貼りして七輪で煉炭を焚け。
>>799
mxみたいな サーバ←→クライアント型 なら問題なし。
nyでもport0がある。
まぁ、ルームメイトの説得できない718は回線の共有を止めるしかないって事だな
説得できなきゃ殺せ。
>>425 見れます
>>438 遺漏とは? その定義により回答っが異なる
>>483 URLのキャッシュに残る
>>484 意味不明なやちゃな
807718:03/06/16 18:05
>>803
幸いな事にMXなら6699ポートを閉じれば良さそうなのですが、
他にメジャーなので外部発のパケット受信できなくても使える
ソフトありませんか?
mxってクライアント側でポート変更できなかったっけ?
>>808
できる
810718:03/06/16 18:45
>mxってクライアント側でポート変更できなかったっけ?
それは簡単に80番とかにもできますか?
>>810
あんたローカルとリモートポートの区別をちゃんとつけろよ
>>718
おまえ、違法パケットとかいってるんだから警察呼んでくればいいだろ。
718は板ちがい。ここはセキュ板ですよ。
うーん。>>718は一種の荒らしだな。
>>718
君が勉強してルームメイトより知識をつけないと何やっても無駄だと思うぞ。
見ていると君のレベルは相当低い。
816718:03/06/16 20:30
>>811
【ネット側】 リモート== ルーター == ローカル PC側
で、ネットから80番ポートで来たパケットを
ルーターが適当に考えたローカルポートに転送してるんですよね?

でやっているつもりになっているのは、
リモートポート80番のパケットを
存在しないプライベートIPに転送設定すれば
WEBが見れなくならないとおかしいと思うのです。


>>813
他の会話が成立するスレが思い当たらないのでスミマセン。


>>815
相手はもっと素人です(^_^.)
>>813
MX,NYの禁止方法なら板違いじゃないが、>>810のネットワークのお勉強は板違い。
もうちっと経験値上げてからおいで。
818名無しさん@お腹いっぱい。:03/06/16 21:51
うちの会社の環境で最近、mIRCというソフトが仕込まれていて、今日なんとかアンインストールしたんですが、また入ってきますかね??
一応環境としては、
プロバイダ:OCN(フレッツADSLのIP8固定)
サーバーOS:Windows NT4.0 SP6a
で、IIS3.0を使用しています。

そして、ハッキングした人は、TYPEというフォルダとCrawsというフォルダを作成して、
sysnet32.exeというファイルをWindows起動時に自動的に起動するようにしてました。

IIS3.0のセキュリティホールをふさぐパッチがあれば、場所を教えてください。
ちなみに進入してきた、IPアドレス
81.112.86.177
819名無しさん@お腹いっぱい。:03/06/16 21:53
スタートメニューにたまに、メモ帳がある時があるんですが
これって、誰かが侵入してるんですか?
メモ帳使うようなことはしてないと思うんですが・・・
ちなみにOSはXPです。
820名無しさん@お腹いっぱい。:03/06/16 21:56
(・∀・)イイ懸賞、お小遣いサイトをピックアップして紹介してます
月に1万円以上は厳しいけど、4000円ぐらいなら確実に稼げます!!
http://book-i.net/suikas
821まるでだめお:03/06/16 23:30
あの・・・つまらない事かもしれませんが、悩んでます。
半年前にPCを新しく買い、ADSLにして快適なインターネットを
体感出来て何一つ、問題は無かったのですが、
近頃、PCの電源を入れ、インターネットを始めると、毎回ではないですが
突然、GAIN Adserver SoftWareという訳の分からない英語
サイトへのリンクのような小さなウインドウか、もしくは
有料スロットサイトへのリンク(これも英語)のウインドウが
出てきます。特にそこに繋がるわけではないのです。
これはどうしたら出ないように出来るのでしょうか?
凄く気になってます。教えて頂けませんか?
823cheshire-cat ◆CATBCJABLA :03/06/16 23:36
>>821
この板のAd-AwareスレかSpyBotスレを見て、インスコ。

んで、セーフモードでOS起動。
http://members.tripod.co.jp/tef_tef/tips/Safemode-Dos.html

そしてスキャンして本体を潰すとか。
824cheshire-cat ◆CATBCJABLA :03/06/16 23:40
>>818
漏れはよー知らんけど。
Googleで検索したら、http://www.kaspersky.com/の製品でチェックできるような予感
http://www.der-keiler.de/Mailing-Lists/securityfocus/incidents/2003-04/0088.html
参考にならないレスでスマソ。

>>819
HD全消し系の悪質ツールとかで、そゆ症例が確かあったけど。
よーわからんのでし。
ここで聞く前に、アンチウイルスソフトでスキャンした方が近道なのではないでしょか。
825とり:03/06/16 23:50
マイクロソフトが複数のアンチウイルスをインスローできる何かを作ってる記事がマイクロサイトにあったと思いますが
結局、お流れですか?
826とり:03/06/16 23:53
新プロトコトロうに対応したセキュリティソフトはありあすね?
827名無しさん@お腹いっぱい。:03/06/17 00:08
質問です。

マイコンピュータを開いて、HDDのプロパティを見ていくと
どのドライブも共有タブに「このフォルダを共有する」(共有フォルダ名 ○${○はドライブの文字}、
コメント「Default share」ユーザー数「無制限」)
怖くなったので、共有不可にして再起動しても、また同じことになってました。
コレってヤバイのでしょうか?
他人にPCの中身を見られているのでしょうか?
828名無しさん@お腹いっぱい。:03/06/17 00:09
829訂正:03/06/17 00:10
>>827
マルチ市ね!
832名無しさん@お腹いっぱい。:03/06/17 01:28
シマンテックのサイトのセキュリティのスキャンってやつをやると、
ブラウザプライバシースキャンがいつも要注意ってなる。
他は安全。バスター2003入れてんだけど、どこをどうしたら、ブラウザのセキュリティーって向上するんですか?
>>832
リファラーだから、バスターファイアーウォールでは無理。
しかしあまり気にしなくてもよい。
834名無しさん@お腹いっぱい。:03/06/17 01:44
>>832
リファラを返さないようにする。
ノートンにはその機能があるので買わせようと、そういう要注意が出る。

ブラウザでも例えばOperaはリファラを返さないように設定できるので、
バスターを使っててもOperaでリファラを返さないようにすれば
「安全」が表示される。
835718:03/06/17 02:27
>>832
ブラウザプライバシーって、どのサイトから飛んできたのかを
情報収集されなくする機能なので、あまり気にしなくても良いと思う。
836名無しさん@お腹いっぱい。:03/06/17 05:23
Bフレユーザの方に質問です。

Bフレのフレッツ接続ツールで接続すると
kerioがエラーを吐いてネットに接続出来ないんです。
みなさんはどのようなソフトを使われていますか?
ソフトなんざ使ってないYO(・∀・)
838836:03/06/17 05:41
>>837
即答サンクス。徹夜ですか?w

FWが無いとノートンだけなんで心細いのですよ。
というか…接続ソフトなんて使わなくても繋げない?
漏れはBフレじゃなくてUsenだからよく知らんが
バスター2003を入れファイアウオールを高にしているにも関わらず
セキュリティーチェクをしました所、判定として
ブラウザプライバシースキャン
要注意! とでます。他のソフトも入れた方が良いのでしょうか?
宜しく御教唆して頂ければ助かります。


>>836
Bフレ接続ツールなんか一回もインストールしたことがない。
842名無しさん@お腹いっぱい。:03/06/17 10:32
すみません。板違いかもしれませんが
インターネットエクスプローラーのプロパティで
「セキュリティ」のタブが出てこないんですが何が原因でしょうか?
ついでに「詳細設定」のタブもでてきません。
Windows2000でAdministratorでログオンしています。
よろしくお願いします。
>>842
再インスコ汁
844名無しさん@お腹いっぱい。:03/06/17 10:39
>>843
やっぱそれですか。
ありがとうございました。
>>842
10個上のレスくらい見たらどうだ。
>>843
ひでぇw
847名無しさん@お腹いっぱい。:03/06/17 12:01
質問です。今朝方メール受信したら自分のアドレスで自分宛に
タイトルが「Fw:」でメールが送られてきて、さらにその後に3件
postmasterから「存在しないメアドにメール送ってんじゃねえぞゴルァ(゚Д゚)」
というメールが来ました。biglobeなんですが、仮に自分のアドレスを
[email protected]とすると@abc.biglobe.ne.jpのグループにランダムに
送りつけてるようです。ちなみにpostmasterから送られてきた自分が
送ったとされるメールを見たところ海外SPAMでした。

biglobeのメールボックスチェックを行ったところウイルス検知は
しなかったんですが、これってウイルスなんでしょうか?
トレンドマイクロのウイルス情報とかざっと斜め読みした限りでは
同種のウイルスは無いようなんですが。
>>847
取りあえずウイルススキャンしてきてから。
ウイルスの種類は数万単位であるからざっと斜め読みして見つけられるわけがない。
http://www.trendmicro.co.jp/hcall/scan.htm
初質の1にも
"ウィルスかどうかはウィルススキャンして判断してください。"
を入れなきゃいけなくなってきたなぁ。
つーか
”ウィルスかどうかはウィルススキャンしてから☆ウィルス情報&質問 総合スレッド☆へ”
851847:03/06/17 13:39
あー、すんませんでした。では、ウイルススレにて聞いてきます。
一応あの後ウイルスバスターの体験版でスキャンかけて
みましたがウイルスは検知されず、でした。
852名無しさん@お腹いっぱい。:03/06/17 16:37
ハードディスクにアクセスできない状態って
もうそのパソコン終わりですか?ちなみに
変なファイル開けてフリーズしたので再起動したんですが、
二度と立ち上がりません。ノート型パソコンです。
>>852
これだけじゃどういう状況なのか全く分からない。セキュリティの問題と関係あるのか
も不明。だいたい“起動できない”なんて一言で言ってもそれにも色々パターンがある
だろ?状況説明もきちんとできないならメーカーサポートにでも出してお任せにする
しかなかろう。
854名無しさん@お腹いっぱい。:03/06/17 17:18
やっぱ、メーカーサポートか。
わかりました、ありがとうございました。
855名無しさん@お腹いっぱい。:03/06/17 21:27
ホスト名で地域を限定されるんですか?
856proxy104.docomo.ne.jp:03/06/17 21:44
857名無しさん@お腹いっぱい。:03/06/17 21:57
Norton Internet Securityが
DNSからのポートスキャンを異常になくらい出してきます。
マシンは何台かありますが、1台だけです。
何かご存知の方がいればご教授ください。
858スーパーハカー:03/06/17 22:32
>>856
極東アジア
>>858
コエ〜〜((;゚Д゚)ガクガクブルブル
860名無しさん@お腹いっぱい。:03/06/17 23:38
http://www.arearesearch.co.jp/ip-kensaku.html
サイバーエリアサーチ社のIP検索なんですけど
ここで検索すると、たまに都道府県名欄に
DK−NET と表示されます。
それが何なのかぐぐってみましたが、日記や掲示板のレンタル会社しか
出てきません。ここで表示されるDK−NETとは、何の略なのでしょうか。
861名無しさん@お腹いっぱい。:03/06/17 23:53
>>860
なんでここで訊くの?
その会社に訊けば?
862名無しさん@お腹いっぱい。:03/06/18 00:11
ぶっちゃけ、ルーター入れるとFWいらない?
>>862
それはあなたが判断することでしょ
864名無しさん@お腹いっぱい。:03/06/18 00:33
>>863
いや、これからルーター入れたいんだけど、FWが必要かどうか聞きたかったんよ
>>864
じゃあ、入れとけ
ルーター入れても内側からの攻撃は防げん
>>860
つーか全角で書き込むな。
そこのレンタルサーバーが踏み台になっているとか
怪しいCGI動かしているとか
今時そんなへまやるヤツいるかな?
>>865
それはおまいのが安物なだけだろ
こんなものがしょっちゅう来るのですが・・・
ttp://www5d.biglobe.ne.jp/~bael/PS_Capture0.jpg
なんなのでしょうか?
870名無しさん@お腹いっぱい。:03/06/18 10:51
age
871名無しさん@お腹いっぱい。:03/06/18 12:06
すみません。質問なんですが。
自分のパソコン内にHTMLファイルを置いて、
そこに<a href="http://なんとかかんとか.html">URL</a>
などと書き、インターネット上にあるサイトにリンクした場合、

リンク先のサイト(なんとかかんとか.html)で
アクセス解析をしていたら、
こちらのパソコンの情報はどのくらい漏れるものなのでしょうか?
872名無しさん@お腹いっぱい。:03/06/18 12:07
タクスを見ると「ping.exe」と言うのが消えたりついたり
連続で繰り返してるんですが・・大丈夫でしょうか?
win2000です。
873名無しさん@お腹いっぱい。:03/06/18 12:10
874名無しさん@お腹いっぱい。:03/06/18 12:20
>>873さん ありがとうございます。
すみません。私の書き方が悪かったですね。
じつは、アクセス解析の「リンク元」表示がどうなるのかが
知りたいのです。

私のローカルフォルダの中身というかファイル名などが、
リンク元として相手先にばれるといやだなと思いまして。
876名無しさん@お腹いっぱい。:03/06/18 12:33
>>874
書き方が悪いのではなく、そちらの理解力の問題。
>>873で分からないのならパソコン初心者板http://pc2.2ch.net/pcqa/向け
確認君や診断君のリンク先を書いたHTML文書をローカルに保存して
クリックしてみれば分かるだろ。

リンク元が知られたくないならリファラ返さなければよい。

自分でサイトを作ってアクセス解析してみれば一番よくわかる。

以上の説明でわからないのなら、http://pc2.2ch.net/pcqa/へ
877名無しさん@お腹いっぱい。:03/06/18 12:34
ルーターを買いますた。
それでパケットフィルタとかポートとかの設定をしたいんですが、
どこを開けてどこを必ず塞いでっていうのが良く分かりません。
とりあえず、

20、21、25、37、53、80、110、123

を開放しているんですが・・・・。アドバイスをお願いします。
878名無しさん@お腹いっぱい。:03/06/18 12:48
>>876さん

>確認君や診断君のリンク先を書いたHTML文書をローカルに保存して
クリックしてみれば分かるだろ。

なるほど。ありがとうございました。
>>872
LAN内をチェックするpingなら問題ないですが、意図しないでInternet側
に出て行くのは危ないですよ。
最悪はリモートコントロールやKeyLogerのプラグインで通信開始をチェック
するためのpingを自動で打つ奴ありますからね。

>>1 からのウイルスチェックを複数で念入りにした後に
http://www.wilders.org/anti_trojans.htm
こちらで、Trojanテストすることお勧めします。
880名無しさん@お腹いっぱい。:03/06/18 12:57
>>877
検索すれば解説してるサイトは山ほどあるんだが。

IPAセキュリティセンター 小規模サイト管理者向けセキュリティ対策マニュアル
http://www.ipa.go.jp/security/fy12/contents/crack/soho/soho/chap4/router.html
http://www.ipa.go.jp/security/fy12/contents/crack/soho/soho/index.html
881872:03/06/18 13:11
>>879
んんよくわかりませんが、前は無かったのに
今日に限って初めて見つけたんです>PING.EXE
何もやってないのに消えたりついたりしてたので、
ちなみにウイルスバスター入れてます。
最近頻繁にウイルスを検出します、どこから入ったのか不明です。
お勧めしてもらったソフトも使ってみますね。
どうもありがとう。
882名無しさん@お腹いっぱい。:03/06/18 15:57
2日前、ウェブ上で知らないサイトにリンクで飛んだらノートン先生が反応して
LoveLetter.Aだと警告してきました。
メール以外でも感染してしまうものなんですか?
883名無しさん@お腹いっぱい。:03/06/18 16:18
>>882
2chにいるとよく感染するよ
>>882
先生の誤反応の場合もあるよ。
885882:03/06/18 16:33
誤作動かもしれないですね。
どーもでした!
ノーd先生はよくご乱心するよ。
詳しくは専スレで。
887名無しさん@お腹いっぱい。:03/06/18 17:27
漏れのPC、XPなんだけどさ
知らないうちにユーザアカウントが増えてたんだよね
ASP.NETとかいう名前で・・・。

クラックされちゃったかな?
>>887
ネタだな。釣られてみた。
889名無しさん@お腹いっぱい。:03/06/18 19:30
TE
890名無しさん@お腹いっぱい。:03/06/18 19:30
みてね、無修正だよ〜♪
http://www1.free-city.net/home/kotarou/page002.html
891tuki:03/06/18 20:00
さっき yahooで将棋していたら
おまえの住所つきつめてやるっていわれた。
もうやられてますかね?
固定IPなのでやばいですね。
どうしましょう・・・
ネタじゃないです。
>>891
くだ質FAQ読め
893tuki:03/06/18 20:18
すみません
>>891
なんかどっかにに似たような質問あったな。
コピペ?
895tuki:03/06/18 20:46
ちがいますよ〜〜
896名無しさん@お腹いっぱい。:03/06/18 21:53
BKDR_EMULBOX.Aというウイルスに感染したファイルをごみ箱から削除しようとすると
マウスもキーボードも反応がなくなってしまい、強制終了する羽目になります。
こいつを完全に消し去るにはレジストリをいじるしかないのでしょうか?
>>896
ワレ厨の確立高し。
898名無しさん@お腹いっぱい。:03/06/19 00:01
age
>>896
X-BOX
900名無しさん@お腹いっぱい。:03/06/19 00:10
>>896
エミュ厨?
REDLOFを全て駆除したハズなのに
いまだに「FOLDER」「DESKTOP」が表示されたままなんですが、まだ感染してるんでしょうか?
902名無しさん@お腹いっぱい。:03/06/19 00:58
すいません、勝手に広告のようなもの(アダルトから通販のような商品とか)が開くんですけど
これでないようにするにはどうすればいいんでしょうか?
>>901
駆除したあと、ウィルススキャン(最新版)やってみた?
IEのUpdateしておけば、ウィルスソフトがなくても感染しないはずだけどなあ。(ウィルスソフトは必要だよ)

>>902
スパイウェアのチェック。
>>902
スパイウェア削除ソフトSpybot 4
http://pc.2ch.net/test/read.cgi/sec/1050797637/
905名無しさん@お腹いっぱい。:03/06/19 01:31
>>902
↓これじゃなくて?
WEBPOPUPからメッセージをもらったひと
http://pc.2ch.net/test/read.cgi/sec/1035271935/l50
906904:03/06/19 01:34
>>905
なんだそっちだったのか・・・
最近多いな
>>905
俺一回もこないんだよな・・・・・
うれしいようなさみしいような・・・・・
908902:03/06/19 02:10
お、ありがとう〜
909名無しさん@お腹いっぱい。:03/06/19 03:13
雑談スレがないのは過疎ですか?
>>909あるよ。ちゃんと探せ。
911名無しさん@お腹いっぱい。:03/06/19 11:48
age
912 :03/06/19 12:12
ポート番号により、稼動中のサービスを特定するためのツールって
あるんでしょうか?
913名無しさん@お腹いっぱい。:03/06/19 14:49
http://www.murashima.matsudo.chiba.jp/mura/tcpip-port.htm

>>912 ツールじゃないけど どうじょ。
91577777:03/06/19 15:34
質問させてください。

先日、アンチドート&outpostをインストールしたのですが、
インストール後に再起動した時から、突然パソコンがおかしくなり
仕方なくリカバリをしたのですが、リカバリ後にも何度か勝手に電源が切れ
、起動も出来ない状態になり結果修理に出す事になりました。
アンチドート&outpostを一緒に入れることによって、パソコンが壊れてしまうと
言う事はあるのでしょうか?

長々とすみませんが、よろしくお願い致します。
>916
読みにくくてすみません。
OSやらNet接続環境やマシンの詳細が判らないから返答のしようがない。

ひとつだけ言えるのは、何かをインストールする時にAntiViriiソフトが
実行されてるのは(゚д゚)マズー。これは常識以前の問題だが、
アンチドート SuperLiteは非常駐系(通常のインストールではない)なので
その様な問題は聞いたことがない。

919名無しさん@お腹いっぱい。:03/06/19 23:05
age
920名無しさん@お腹いっぱい。:03/06/19 23:09
他の板に書いたのですが板違いなのかわかる方がいなかったのか、返信なかったので
ここで質問させていただきます。

最近ウイルスにかかりウイルスバスター、ノートンアンチウイルスで除去したのですが
、当時から発生している現象がいまだに直りません。
どなたかもしお気づきの点ありましたら書き込みお願いいたします。

■現象

 PC(WIN2000pro)を起動しnet shareで共有を見ると、IPC$ ADMIN$が削除されている。

 再起動してもIPC$,ADMIN$が復帰しない。

 ウイルススキャンではなにもひっかからない。

通常再起動すればADMIN$やIPC$のような管理共有は復帰するのですが
現状では復帰しておりません、パターンファイル最新のもので
ウイルスチェックしてもひっかからないのでお手上げの状態です><
>>916
無い。
もしあったらそれを悪用するウイルスが作られているはずだがそんなウイルスは無い。

>>920
この板も板違い。「管理共有」で検索せよ。
>918
>915です。お答えいただきありがとうございます。
使っているマシンは、ソニーVAIOノートで、OSはWindowsMEです。
先にアンチドートをインストールして、再起動しないうちにoutpostを
インストールし、その後再起動したらこのような状態になってしまいました。
よろしくお願い致します。
923cheshire-cat ◆CATBCJABLA :03/06/19 23:38
>>920
要するに、Deloderとか?の管理共有破壊機能が発動したけど、復旧されないって事ですねん。
漏れはちょっとわからんのですが。

ここで聞くよりも、ワクチンベンダーにメルで連絡して相談した方が近道なような気が。
http://www.symantec.com/region/jp/support/users.html
http://inet.trendmicro.co.jp/esolution/supform.asp
924初心者:03/06/20 00:02
OSはXPでADSLを利用しています。
XPのファイアーウォール設定もしているし、
ウイルスソフトも入れています(ファイアーウォールを有効にしています。)
これでも、やはり
ルータをかましておいたほうがいいでしょうか?
>>924
それはあなたの判断することでしょう?
>>924
ルータ入れたら、FWがいちいち反応してうるさいということがなくなる。
セキュリティチェックサイトでチェックして現在のFWでいい結果が出ない
ならルータで補うと言う考え方もある。最終的には>>925の言う通り。
927名無しさん@お腹いっぱい。:03/06/20 00:35
ブロードバンドルーター買ったんですけど、
明けるポートについて最高6つまでしか設定できません。
TCPとUDPは別々の設定になっているので細かい設定が出来ないんです。
今はTCP 20-110みたいな設定しているんですけど結構不安です・・・。
80とmailとFTPとDNSと、後は認証された通信?httpsかな?
(IDとパスワード入れる奴)ぐらいしか使わないんですけど、
最適な設定があったら是非教えてください。宜しくお願いします。
928名無しさん@お腹いっぱい。:03/06/20 00:38
>>927
全部閉じる。
930927:03/06/20 00:43
>>928
ありがとうございます!今すぐ見たいと思います。
直ぐ上にあったなんてお恥ずかしい限りです。
931927:03/06/20 00:52
TCP 21,25,80,110,443
UDP 53
とりあえずこの6つだけ空けてみました。
通信するソフトが増えたりしたら設定が難しくなりそうです。
最近、ポート445ばかりアタックされてます・・・・
FWはZONEなんですが・・・・
>>931
げ!
これリモート側といって、貴方がサーバーに繋ぐ相手側のポートだよ
とりあえずルーターの取扱説明書みて、ちゃんとやんなよ
>>922
VAIOのリカバリってBIOS初期化してハードディスクをフォーマットする完全リカバリだろ。
上でもどなたか書き込んでいるように、リカバリしても挙動がおかしいというのは
あなたのケースではありえないね。単なるマシントラブルと重なったとしか言い様がない。
しいて言えば、元々CIH系ウィルスに取り付かれていたとかだけど、これも通常ありえないしね。
まあ、ANTIDOTEをインストール後、再起動しないままインストール続行が引き金みたいだから
修理待ちだね。
935名無しさん@お腹いっぱい。:03/06/20 06:37
>>931
自宅鯖じゃないよな?
936けい:03/06/20 13:11
こんにちわ、はじめまして。
インターネットセキュリティっていうのを入れたら
チャットをするたびに、接続要求をブロックしましたって
出ます。
これは攻撃されてるの?それとも普通のことなのかな。。。?
937名無しさん@お腹いっぱい。:03/06/20 13:31
VBS.Redlof.Aというウィルスに感染していたので駆除したのですが、
symantecのサイトにレジストリが変更されると書いてあるのに、
特に変更されていません。

これは感染はしていたけど、実行はされてないと考えて良いのでしょうか?
938名無しさん@お腹いっぱい。:03/06/20 14:12
>>937
ブラウザのキャッシュから発見されたんなら、そう。
古いIEなら感染したサイトを閲覧しただけで感染・実行されるが。

      \∧_ヘ     / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
 ,,、,、,,, / \〇ノゝ∩ < 1000とり合戦いくぞゴルァ!!       ,,、,、,,,
    /三√ ゚Д゚) /   \____________  ,,、,、,,,
     /三/| ゚U゚|\      ,,、,、,,,                       ,,、,、,,,
 ,,、,、,,,U (:::::::::::)  ,,、,、,,,         \ ぶーぶーぶー /
      //三/|三|\              タリー
      ∪  ∪     (\_/)タリー    タリー   まだ早えよ〜
                (  ´Д)    タリー  タリー
                /   つ  (\_/)   (\_/)ノ⌒ヽ、
               (_(__つ⊂(´Д`⊂⌒`つ(´Д` )_人__) ))

941初心者:03/06/20 16:44

あるサイトをみていて、任意にクリッカブルの部分をクリックすると、
@時々全く関係のないサイト(Haryycane saerver.comとか、@nifty.COM)に飛んでしまうことがあります。
しかし、アドレスバーはそのサイトとは全く関係なくもとのままです。
Aまた、404エラーが表示される場合もあり、リロードしても永遠にそのままです。
BIEを立ち上げた時に全く関係ないHPが現れるときがあります・
そんなようなウイルスはありますでしょうか?




942名無しさん@お腹いっぱい。:03/06/20 16:47
>>941
現象だけでウィルスかどうかはわからない。
ウィルススキャンして判断してください。
OS等環境も書きましょう。
944名無しさん@お腹いっぱい。:03/06/20 18:46
いつの間にかIEを立ち上げると小さな小窓が開くようになりました。
どこか変なサイトで変なプログラムを勝手にDLされたようです。
削除したいんですがそれがどこにあるかもわかりません。
どうしたらいいのでしょう?
945名無しさん@お腹いっぱい。:03/06/20 18:48
>>944
まずウィルススキャン。次に
スパイウェア発見専用ソフト「Ad-aware」Part6
http://pc.2ch.net/test/read.cgi/sec/1052667114/l50
スパイウェア削除ソフトSpybot 4
http://pc.2ch.net/test/read.cgi/sec/1050797637/l50
946名無しさん@お腹いっぱい。:03/06/20 18:51
>>945さん
そちらのスレッド見てきます。
ありがとうございました。
947名無しさん@お腹いっぱい。:03/06/20 19:51
>>945さん
最初にSpybotを試しましたがScan中に固まってしまったので中断して
Ad-awareを使って見たところ無事問題解決しました。
なんかブラウザも軽くなったようです。
ありがとうございました。
948名無しさん@お腹いっぱい。:03/06/20 19:52
>>947
何が検出されましたか?
949名無しさん@お腹いっぱい。:03/06/20 19:55
コマンド・プロンプトで、netstat -aを実行したら
TCPのepmapというのがLISTENINGになっているのですが、
これは大丈夫なのでしょうか?

PFWでport445を閉じていますが、このコマンドで同じく
microsoft-dsがLISTENINGになっています。
上記2つはオフライン状態で実行しました。
OSはWindows2000です。

御教授いただければ幸いです。
950名無しさん@お腹いっぱい。:03/06/20 20:10
951n:03/06/20 20:19
☆頑張ってまーす!!☆
http://yahooo.s2.x-beat.com/linkvp/linkvp.html
-----------------------------------------------
952名無しさん@お腹いっぱい。:03/06/21 10:33
とあるサイトにて、鍵マークの表示されないページで、IDとパスワードを入力する
ようになっていたので、セキュリティやばいんじゃないの?とメールしたところ、
IDとパスワードの送信はちゃんと暗号化されてるから大丈夫だよ。と返事が来ました。

本当に暗号化されてるんでしょうか?
>>952
フォーム自体はhttpにあっても送信先がhttpsなら暗号化される。例えばhotmail
暗号化して無くても「暗号化されてるから大丈夫」と騙す場合もある。
テンプレにWEBPOPUP追加キボン

セキュリティ関係で、どこに質問したら良いかわからない人は こちらにどうぞ。
セキュリティに関係あるかよく分からない場合は、
まずパソコン初心者@2ch掲示板http://pc.2ch.net/pcqa/で質問してください
2ちゃんねるの仕様に関することはhttp://cocoa.2ch.net/qa/で

↓このFAQを読まずに質問すると煽られたり、嘘を教えられたりすることがあります。
ウイルス/スパイウェア/トロイFAQ http://members.tripod.co.jp/nekohako/virusfac.html
くだ質FAQ http://members.tripod.co.jp/nekohako/secfaq.html
WEBPOPUPからメッセージ貰った人 http://pc.2ch.net/test/read.cgi/sec/1035271935/l50
[Ctrl]キーか[コマンド]キーと[F]キーを同時に押すとページ内検索が出来ます
過去スレや関連スレの過去ログ等を調べてから質問してください
2chスレッド検索http://www.ruitomo.com/~gulab/k.html

質問するときは状況説明は詳しく書きましょう

関連リンク>>1-20
各種ファイヤーウォール ログ解析ツール スパイ発見 日本語化パッチ
セキュリティチェックサイト whois 解説サイト 最新ウィルス情報
関連スレ・関連板は その他 など
ずれていたら>>1-50参照

同じ質問を複数の板やスレッドに書き込むマルチポストは嫌われます。
どの板でも回答をもらえなくなってしまうので、書き込んでせめて1日程度はお待ちください。
お急ぎなら検索が早いかも? → http://www.google.co.jp/
955952:03/06/21 12:00
>>953
いろいろあるんですね。
Special Offer!                                             ×
Would you like to Try out Casino On Net and get up to $200 bonus just for signing up!!?
                はい(Y)       いいえ(N)

上記のような窓が起動数分後に毎回出るのですが、良い対処法はないでしょうか?
スパイウェアだと思い込みAd-awareを導入→最新版に更新→スキャン→状況は改善されませんでした。
Fire Wallも入れずルータだけなのでもしスパイウェアだったら…とガクブルしてます。
どうかご指導よろしくお願いします。
http://pc.2ch.net/test/read.cgi/sec/1056101401/22

ウィルス質問のほうにも入れてもらったんだけれども、
こっちにもこれ、テンプレに必要ですかね???
>>956
それをWEBPOPUPというのだよ
959名無しさん@お腹いっぱい。:03/06/21 14:14
PC立ち上げたら突然http://www.lookvod.comからのメッセージ
がメッセンジャーで出ました。これはいったいなんでしょう。
メッセンジャーの設定はしてません。
セキュリティ上問題があるんでしょうか。
出ないようにしたいのですが、どうかご教授お願いします。
OSはWindowsXPです。
>>959
>>958

こういう低脳は… 初質スレにつき以下自粛
串についてはどこで聞けばいいんでしょうか。
折れてないjp串がほしいです。
>>961
ここなんてどうでしょう?
http://www.geocities.com/purokishi/
>>962
紫色ですた。
CyberSyndromeも見てるってば。
2ちゃんでスレ立てられる串が知りたいんですよぅ
>>963
はじめからそう言え
バカ
>>963
もまえになんか教えたら使える串も使えなくなる
>>963
クズって言葉しってるか・・・・
串ってのはなぁ36個あるんだYO
BlackICEは「侵入検知」ソフトらしいですが、Nortonなどにも不正侵入検知機能がついてます。
あえてBlackICEを使用するメリットってどんなものでしょうか?
このとおりの厨ですがどなたかよろしくお願いします。m(_ _)m
>>968
_■■■BlackICEスレ 2■■■_
http://pc.2ch.net/test/read.cgi/sec/1012458984/
970名無しさん@お腹いっぱい。:03/06/22 19:12
そろそろ次スレキボンヌ
971名無しさん@お腹いっぱい。:03/06/22 20:35
ケーブル接続で串不使用は危険なのでしょうか?
(ノートンを入れています。)

入れないと危険だという方と
串サーバーが信用できないという方がいて判断に迷っています。

アドバイスをお願いします。
972名無しさん@お腹いっぱい。:03/06/22 20:38
セキュリティ関係で、どこに質問したら良いかわからない人は こちらにどうぞ。
セキュリティに関係あるかよく分からない場合は、
まずパソコン初心者@2ch掲示板http://pc.2ch.net/pcqa/で質問してください
2ちゃんねるの仕様に関することはhttp://cocoa.2ch.net/qa/で

↓このFAQを読まずに質問すると煽られたり、嘘を教えられたりすることがあります。
ウイルス/スパイウェア/トロイFAQ http://members.tripod.co.jp/nekohako/virusfac.html
くだ質FAQ http://members.tripod.co.jp/nekohako/secfaq.html
WEBPOPUPからメッセージ貰った人 http://pc.2ch.net/test/read.cgi/sec/1035271935/l50

[Ctrl]キーか[コマンド]キーと[F]キーを同時に押すとページ内検索が出来ます
過去スレや関連スレの過去ログ等を調べてから質問してください
2chスレッド検索http://www.ruitomo.com/~gulab/k.html

質問するときは状況説明は詳しく書きましょう

関連リンク>>1-20
各種ファイヤーウォール ログ解析ツール スパイ発見 日本語化パッチ
セキュリティチェックサイト whois 解説サイト 最新ウィルス情報
関連スレ・関連板は その他 など
ずれていたら>>1-50参照

同じ質問を複数の板やスレッドに書き込むマルチポストは嫌われます。
どの板でも回答をもらえなくなってしまうので、書き込んでせめて1日程度はお待ちください。
お急ぎなら検索が早いかも? → http://www.google.co.jp/
>>973
ちょっとテンプレが長すぎると思うんだが
それに増改築の繰り返しで複雑になってるし
975名無しさん@お腹いっぱい。:03/06/22 21:54
↓この部分は2以下に貼っとけばいいんじゃないのかなぁ。
>↓このFAQを読まずに質問すると煽られたり、嘘を教えられたりすることがあります。
>ウイルス/スパイウェア/トロイFAQ >http://members.tripod.co.jp/nekohako/virusfac.html
>くだ質FAQ http://members.tripod.co.jp/nekohako/secfaq.html
>WEBPOPUPからメッセージ貰った人 >http://pc.2ch.net/test/read.cgi/sec/1035271935/l50
976整理してみた:03/06/22 22:09
セキュリティに関係あるかよく分からない場合は、
まずパソコン初心者@2ch掲示板http://pc.2ch.net/pcqa/で
2ちゃんねるの仕様に関することはhttp://cocoa.2ch.net/qa/で質問してください

セキュリティ関係で、どこに質問したら良いかわからない人は以下を良く読んでからこのスレで質問してください。

・FAQを読む
 FAQを読まずに質問すると煽られたり、嘘を教えられたりすることがあります。
 ウイルス/スパイウェア/トロイFAQ http://members.tripod.co.jp/nekohako/virusfac.html
 くだ質FAQ http://members.tripod.co.jp/nekohako/secfaq.html
 WEBPOPUPからメッセージ貰った人 http://pc.2ch.net/test/read.cgi/sec/1035271935/l50

・検索する
 [Ctrl]キーか[コマンド]キーと[F]キーを同時に押すとページ内検索が出来ます
 過去スレや関連スレの過去ログ等を調べてから質問してください
 2chスレッド検索 http://www.ruitomo.com/~gulab/k.html
 初心者の疑問はgoogleでヒットする可能性が高いです。http://www.google.co.jp/
 過去の質問などから関連リンクが>>1-50あたりにまとめられています。

・質問する
 質問するときは状況説明は詳しく書きましょう
 同じ質問を複数の板やスレッドに書き込むマルチポストは嫌われます。
 どの板でも回答をもらえなくなってしまうので、書き込んでせめて1日程度はお待ちください。
長かったか…
978名無しさん@お腹いっぱい。:03/06/22 22:17
何か昨日2chのとある板を見てたら、ブラクラを踏んでしまい
ついでにJs.Trojan.WindowBombとかいうウイルスがやってきました。
でもなんとか脳豚で駆除できたみたいなんですが、なんかHDDが
キリキリキリキリ・・・・・と異音を放つようになりました。それに何もしていない
時にも通信を行ったりしているようなので、やっぱりトロイかなんらか
のウイルスが潜入しているんでしょうか?
>>978
これもキミか?
http://pc.2ch.net/test/read.cgi/sec/1056101401/63-64n
レスついてるじゃないか。
980sage:03/06/22 22:20
セキュリティ関係で、どこに質問したら良いかわからない人は以下を良く読んでからこのスレで質問してください。
・正しい板を選択する
 セキュリティに関係あるかよく分からない場合は、まずパソコン初心者@2ch掲示板http://pc.2ch.net/pcqa/で
 2ちゃんねるの仕様に関することはhttp://cocoa.2ch.net/qa/で質問してください
・FAQを読む >>2-10あたり。

ここまでを守らずに質問すると煽られたり、嘘を教えられたりすることがあります。

・検索する
 [Ctrl]キーか[コマンド]キーと[F]キーを同時に押すとページ内検索が出来ます
 過去スレや関連スレの過去ログ等を調べてから質問してください
 2chスレッド検索 http://www.ruitomo.com/~gulab/k.html
 初心者の疑問はgoogleでヒットする可能性が高いです。http://www.google.co.jp/
 過去の質問などから関連リンクが>>1-50あたりにまとめられています。
・質問する
 質問するときは状況説明は詳しく書きましょう
 同じ質問を複数の板やスレッドに書き込むマルチポストは嫌われます。
 どの板でも回答をもらえなくなってしまうので、書き込んでせめて1日程度はお待ちください。
セキュリティ関係で、どこに質問したら良いかわからない人は以下を良く読んでからこのスレで質問してください。
・正しい板を選択する
 セキュリティに関係あるかよく分からない場合は、まずパソコン初心者@2ch掲示板http://pc.2ch.net/pcqa/で
 2ちゃんねるの仕様に関することはhttp://cocoa.2ch.net/qa/で質問してください
・FAQを読む >>2-10あたり。
ここまでを守らずに質問すると煽られたり、嘘を教えられたりすることがあります。
・検索する
 [Ctrl]キーか[コマンド]キーと[F]キーを同時に押すとページ内検索が出来ます
 過去スレや関連スレの過去ログ等を調べてから質問してください
 2chスレッド検索 http://www.ruitomo.com/~gulab/k.html
 初心者の疑問はgoogleでヒットする可能性が高いです。http://www.google.co.jp/
 過去の質問などから関連リンクが>>1-50あたりにまとめられています。
・質問する
 質問するときは状況説明は詳しく書きましょう
 同じ質問を複数の板やスレッドに書き込むマルチポストは嫌われます。
 どの板でも回答をもらえなくなってしまうので、書き込んでせめて1日程度はお待ちください。
URL変わってるので変更しといて。

セキュリティに関係あるかよく分からない場合は、まずパソコン初心者@2ch掲示板http://pc2.2ch.net/pcqa/で
2ちゃんねるの仕様に関することはhttp://etc.2ch.net/qa/で質問してください
983982:03/06/22 22:28
間に合わなかったか…

セキュリティ初心者質問スレッドpart26
http://pc.2ch.net/test/read.cgi/sec/1056288419/l50
984スマソ:03/06/22 22:40
>>984
乙彼。ちょっとスレ立てに時間掛かり過ぎて邪魔が入ったみたいだが…
986971
>>972
レスありがとうございます。
移動します。