セキュリティ初心者質問スレッドpart25

このエントリーをはてなブックマークに追加
456名無しさん@お腹いっぱい。
初級ネット版で誤って書き込んでしまいましたが
こちらに書くべきようですので書き込みいたします。

アダルトサイトへいく時はJAVAを切れ、と聞きますが
具体的にどのような危険があるのでしょう?
切らずに行ってしまった事がありまして……。
>>456
(・3・) エェー ポップアップ広告がうざいYO
>>456
誤って書いたのなら何で向こうにその旨を書かないんだ?
もしかしたら誰かがレスを付けるかもしれないじゃないか。
459456:03/06/09 01:22
>>458
勿論間違って書き込んだことを詫び、
移動する旨を書いてきました。
>>457
それわ JAVA Script では?

別にいいけど。
461名無しさん@お腹いっぱい。:03/06/09 01:26
>>456
悪意ある Javaスクリプト実行による被害情報
http://www.ipa.go.jp/security/ciadr/20010820java_browser.html
>>456
JavaとJavaScriptは名前は似てるけど全然違うし、キケンなのはそれだけじゃないし。
悪質Javaスクリプトを撃退するテクニックを身に付けよ
http://www.zdnet.co.jp/magazine/pcjapan/0208/sp3/part3a.html
464456:03/06/09 01:45
皆さん、レスありがとうございます。

スパイボットでスパイウェアはスキャン、
ノートンインターネットセキュリティでウイルス&不正進入対策を行っています。
(ただノートンの設定がデフォルトなのですが……。)

ブラクラやPCが立ち上がらないといった被害は無いのですが、
そのページはJAVAスクリプトをオンにしないと入れないページなのです。
ポップアップウインドウで広告が出るのですが、そのためだけだったらいいのですが……。

また、関係ないかもしれないのですがPC起動時に
「プログラム開始エラー ip…(失念してしまいました。).dllファイルは開始できませんと
表示されることがあります。
グーグルで調べても解決方法が分からず、不安になっています。

アドバイスをいただければ幸いです。
>>464
エラーメッセージを全て書け
話はそれからだ
466456:03/06/09 02:12
>>465
はい、仰るとおりですね。
メモに取ってあるはずですので探してみます。
467456:03/06/09 02:21
>>465
「プログラム開始エラー」
IPHLPAPIDLLファイルは開始できません。
問題を見つけて解決してください。

と表示されます。
IPHLPAPI.DLL があるのか?君のOSには。
469cap2:03/06/09 09:15
一通り調べてみましたがわからないので質問します。

うちのLAN上にあるPC(XPhomeと98SE)のタスクを調べると
常に以下のプロセスが動いています。
これはスパイウェアとかウィルスとか変なものではないですか?
よろしくご教示下さいませ。

cap2swk.exe
cap2lak.exe
cap2rsk.exe
etc
470名無しさん@お腹いっぱい。:03/06/09 09:35
>>469
一通り調べてみましたって何をどう調べたのか書かないと分からないじゃん。
ウィルススキャンとad-awareなりのスパイウェア検出ソフト使ってくれ。
471これなんだ?:03/06/09 09:42
ノートン2003でウイルススキャンしたところ

delny0133.exe

と言うウイルスが引っかかりました。
ウイルス辞典で調べてもヒットしません。
ほといても大丈夫でしょうか?

472_:03/06/09 09:44
>>471
消せ!ついでにnyも止めろ!!
474今は携帯から471:03/06/09 10:13
471ですけど
NYは始動してないし
削除の方法がわかりません。
置いとくと、どんな悪さします?
>>474
473じゃないが、nyを今現在始動してるかどうかじゃなくて、
今後一切やめろといわれてるんだろ。

ノートンでウィルスだと言われたのに置いておく必要があるのかい。
検疫されてないか見ろ。
>>474
delnyってソフト入れてないかい?
winnyやってるヤシはダウソ板から出てくんな。自己責任。
>>471
この馬鹿たぶん一ヶ月以内にWhiter放り込まれて
「気づいたら変なファイルが増殖してるんですけど」って泣きついてくるな・・・・
480456:03/06/09 14:40
>>468
はい、検索したら出てきました。
481名無しさん@お腹いっぱい。:03/06/09 17:55
すみません
教えてほしいのですが
ブラウザを使用してSSLで通信を行った際のURL自体はセキュリティで保護されるものなのでしょうか?
要は、SSL実装のWEBサーバーにGETでパスワードを入れた形でアクセスしたとして
それは、保護されるのかということです。
実際そのような実装を行う必要があるわけではないのですが
なんとなく保護されるのかなぁと疑問に思ったもので・・・

すみません、知っている方教えてください。
>>481
誰(何)から保護するかによって回答は異なる。
483481:03/06/09 18:01
>>482
すみません
URL自体が暗号化されるかということです。
ネット上に スニファとかかました場合に
シンプルなテキストとして、URLに埋め込んだパスワードが
見れるかということです。
484名無しさん@お腹いっぱい。:03/06/09 18:02
ルータは無しです。
共有(?)フォルダが設定できるのでやってみたんですが。
見た事の無いファイルやメッセージが溜まっていきます。
なんかファイアーウォールも内側から無効にされています。
(触った覚えないのに・・・)
もしかしてこれがスパイウェアですか?
485名無しさん@お腹いっぱい。:03/06/09 19:12
うちのPCは3〜5分おきにスキャンがくるんですが、なんでなんでしょう?
実家にかえって親のPCつかったら、一日一回くらいだったのに。
>>485
地球外生命体からの侵略
487名無しさん@お腹いっぱい。:03/06/09 20:30
今、デスクトップPCとノートPCの二台を持っているのですが(双方ともにXP)、
この二つのPCのデータを共有させたいと思っています。
無線LANで共有させようとしているのですが、どうもよくわかりません。
もしよろしければ、参考になるサイトやアドバイスなどを頂けると嬉しいです。
>>487
もはやセキュリティじゃない
いま、ウィルス集めています
そして1台のPCで飼ってます
メールもブラウザもほとんど使っていません
時より、自分のメールアドレスを登録して遊んでいます
>>489
すごいな〜右クリだけでもノートン反応するよ。
492にゃ ◆b8NYAO8alI :03/06/09 20:43
>>483
URL もなにもかも暗号化されてるようだよ。
493コオロギ:03/06/09 20:44
.htpasswd ← これでLOCKしてあるWEBサーバーのフォルダって
        簡単に抜ける物なの???
494名無しさん@お腹いっぱい。:03/06/09 21:17
ウイルスに進入されたようです。
マウスのコントロールが出来ません。
勝手に右のバーを上下に馬鹿にするように動いて
ポインタも勝手に消えたりします。
どうやって回復したらいいでしょう。
>>494
その説明で完璧な回答できるのは超一流のエスパーしかいません。
凡人の俺が言える解決法は再インスコひとつだけ・・・

アホばっかですな・・・
496cheshire-cat ◆CATBCJABLA :03/06/09 21:39
>>494
マウス買い替え。。。。。。

板違いでし。こっちへ。
http://pc2.2ch.net/pcqa/
497にゃ ◆b8NYAO8alI :03/06/09 22:33
>>493
なにを抜くよ
>>494
>>495

エスパー伊○の超人芸倶楽部へようこそ!
http://ishizuka.net/ei/

↑PC無害
499名無しさん@お腹いっぱい。:03/06/09 23:44
質問させて下さい。

つい先日、Win98機からXPhome搭載マシンに乗り換えたのですが
ネット接続のことで困っており、教えて頂きたいことがあるのです。

FWはゾーンアラームを導入してますが、XPからネット接続する場合
svchostの自動巡回プログラムを許可しないとどうやってもHPを表示する事ができません。(一応接続確立はできてます)
svchostについて自分なりに検索して調べてみた所、ウィルスである可能性であったり
XPに標準に付いてくるのでそれ程気にしなくていいみたいな事が解りました。

でも、気になるなら遮断しとけばいいとは書いてありましたが
遮断するとネット接続ができなくなるという記述が見当たらなかったので心配になって質問しました。
ウィルスチェック問題無し、ルータじゃなく直接モデムから繋いでみても同じ状態でした。
クリーンインストしてドライバ類も入れずに繋いでも駄目でした。(やはり接続確立はするんですが…)

この状態はXPなら普通なのでしょうか?
もし普通ではないのならばsvchostを遮断してHPを表示させる方法を教えて頂きたいです、お願いします。
500名無しさん@お腹いっぱい。:03/06/10 00:28
さっきからトロイばっかりくる
>>499
svchostはDNS関連だから送信は許可、受信は遮断にする。
502名無しさん@お腹いっぱい。:03/06/10 04:39
すいません質問です。
ルータを導入しましたが、外部から踏み台にされたり攻撃されたりしないようにしたいです。
そのためにはルータのポートを閉じればいいのですか?

ログが見られない種類のルータみたいで、不正利用されているのかよく分からないんです。
踏み台というのは、ルータだけを経由するものなのか、ルータとPCを経由するものなのか
どっちなんでしょうか? 後者だとすると、ファイアウォールソフトのログに残ると思うんですが…
よろしくお願いします。
>>502
NAT有効ならそのままでいい。
心配ならスキャンしてもらえ。
https://grc.com/x/ne.dll?bh0bkyd2
504_:03/06/10 05:39
505直リン:03/06/10 07:10
506名無しさん@お腹いっぱい。:03/06/10 07:25
>496
すごい。アドバイスありがとう。
マウスを変えたらぴたりと止まりました。
でもものすごくしゃくにさわる動きをするんですよ。
絶対悪意のあるウイルスだと思いました。
一ヶ月前に同じ状態になって再インストールして
収まっていました。
で突然また変な動きを始めたので
毎月決まった日に発症するウイルスかと
疑ったのでした。
507名無しさん@お腹いっぱい。:03/06/10 09:20
>>502
http://www.ipa.go.jp/security/fy12/contents/crack/soho/soho/chap4/router.html
IPAセキュリティセンター 小規模サイト管理者向けセキュリティ対策マニュアル
http://www.ipa.go.jp/security/fy12/contents/crack/soho/soho/index.html
508名無しさん@お腹いっぱい。:03/06/10 10:01

      デジカメの使い方を.....          うるせー話しかけんな!
J( 'ー,`)し 写らなくなっちゃった.....   (`Д)    パソコンやってんだよ!
 ( )                     ( )       説明書読めや!

__
 毒 |
 家 |
 墓 |  ∴  ('A`) カーチャン.....ごめん
──┐ ∀  << )


    |     □      
    |  ('A`)ノ   カーチャンの遺品?
   / ̄ノ( ヘヘ ̄ ̄  デジカメ?  


      ┌───┐
      │ ('ー`) │オレの寝顔.....
      └───┘カーチャン.....

                                 (2ちゃんねるやりすぎ注意)
509名無しさん@お腹いっぱい。:03/06/10 10:20
>>508
「甘えるなら身内に」って、教訓ですか藁藁藁

勘違いしてんじゃねーよ、馬鹿!
「大事な事を見失ってませんか?」って事だろ

>>508
君のようにうまくAAつくれる香具師はこの板にはいない。
そんな暇人じゃないよ。
一番どっぷり2chづけなのはおまいだろ。
>>509
コピペにマジレスカコワルイ
512超初心者:03/06/10 10:53
タダでダウンロードできるウイルス駆除ソフトで良いのを教えてください。
513名無しさん@お腹いっぱい。:03/06/10 11:06
>>512
>>6とその関連スレ。テンプレぐらい読めや。
514直リン:03/06/10 11:10
515_:03/06/10 11:14
516長文御無礼:03/06/10 11:20
質問です。
ユーザに落ち度もあるもの、エンドユーザというもののレベルは当方も重々承知
こういうのは悪質なもの、スキャンにかかるウイルスに分類されないんですかね?
また、「アンインスト+REGからISTbar.dll削除」以外にやっとくことありますか?

・概要
昨日、行きつけの店で「最近妙なサイトが自動で表示されるようになった」と聞かされました
最新版でスキャンもおこなったけど治らない。ハンゲームが落ちたりして困ると。
職業がら個体のアプリには強くてもネット関連は一年生でしたが興味があって調査
店のPCで adult.exe を落した馬鹿が居たらしいがこれは単体だし
AutoExecなんかにも別段妙なものはなし。やばいんじゃないか?と思ったところに

アプリ〜削除に 「ISTBar」「XXXToolBar」なんてもんがインスト
ttp://www.doxdesk.com/parasite/ISTbar.html

英語は読めないけれど 9割9分「不要」であると判断。
とりあえずアンインストにregも全検索して怪しいのは削除。
XXXToolBarの削除時には自動的にサイトが表示され
「また使ってね〜♪」みたいな英語が表示されるしまつ

多分どこかのサイトで「インストールしますか?」に「OK」押したんだろうと推測
>>516
エンドユーザにインストール許したら、それこそ何でもありでウイルス定義ファイルがでかくなるだけ。
やっとく事はリカバリー。
もしくは不具合が発生しなけりゃいいと開き直る。

もうちょっとまともにしたいならXPでガチガチに守る。
518名無しさん@お腹いっぱい。:03/06/10 12:02
>>511
オメ、そうとうな文豪だな藁
マジレスに見えるのならそうとうな文豪だ藁藁藁
>>516
内容見ると相当な実力お持ちと見うけます
削除は、現時点で最良の処置ができています

>こういうのは悪質なもの、スキャンにかかるウイルスに分類されないんですかね?
残念ながらこのようなものは、"Malware" "Spywear" "Adwear"と呼ばれ
ウイルスとはカテゴリーが違うようです。
悪質なのは「ISTBar」のようにBHOとして"Browser hijacker"としての
振る舞いもします。
現時点での防御は、そのようなサイトをアクセス禁止にしBHOのインストール
を制限する以外決定的な策がないです
>>499
svchost.exeはサービスを実行するもので、"システムツール"→"システム情報"
→"サービス" を見るとビックリするぐらい働き者ですw

SVCHOSTって何ぞや?参照
http://unyorle.s25.xrea.com/svchost.htm

>>501さんに追加するとDHPCによるIP取得もサイト巡りには欠かせないですよ。
521516:03/06/10 13:33
普通にサボったり仕事したりするPG(SE)でつ。

>>519
サンクスです。処置は良さそうですか、安心しました。
結局はユーザに気をつけろと言うしかないですね。

>>517 >不具合が発生しなけりゃいいと開き直る。
同じ職種人の匂いがします。
残り1%の確率で他の大事なアプリかも。と考えつつも目瞑って削除した
まあ「XXX〜」なんぞという名前で正規のアプリじゃあないだろうとw
Wingateというソフトを使うとアプリケーションゲートウェイ方式のファイヤーウォールを構築できると聞きましたが、NIS等の普通のパケットフィルタリングと比べてどのような設定ができますか?
>>501
受信遮断にしちゃったら駄目じゃないのか?
>>522
http://www.wingate.jp/wg_dounyu.html
をざっと読んでみて、
Topの
ご購入前のお問合せから質問メールする。
【川崎憲次郎投手をオールスターに!】
ヤクルト時代は88勝を挙げ'98には最多勝のタイトルを獲得。特に巨人戦には滅法
強く、現役最多の勝利数を誇る。'00年オフにFA権を行使し打倒読売、そして優勝
請負人として満を持して中日入団。
背番号20は元祖燃える男・星野仙一が着けていた番号だった。
しかしここからが苦難の始まりだった。 度重なるケガ。
エースとしての働きを期待されながら2軍で、練習すらできない日々。
2年間一軍で1球も投げていない。
ファンはその巨人キラーの異名と熱い期待をいまだに忘れることができない。
3年契約の3年目、ようやく傷も癒え練習を再開。彼にふさわしい舞台とは?
そう彼に相応しい復活の舞台はオールスターだ!
↓【憲次郎への投票はこちらから】↓
http://allstar.sanyo.co.jp/
6月10日時点の選手別投票数http://allstar.sanyo.co.jp/result/detail.html





質問させて下さい。
Windows2Kを使っています。
誰かから送られてきたメールでW32.Klez@mmに感染したのでNAVを購入し駆除しました。
もうNAVでシステムの完全スキャンをやっても何も表示されないのですが、
なぜかトレンドマイクロのオンラインスキャンをやると"NAV"が

 Norton AntiVirusがコンピュータ上でウイルスを検出して削除しました。
 オブジェクト名: C\DOCUME~1\***\LOCALS~1\Temp\V83S47c02060
 ウイルス名:   W32.Klez.H@mm
 適用した処理: ファイルは自動的に削除されました。

という反応をします。(トレンドマイクロオンラインスキャンには何も反応せず)
まだウイルスがいるんだなと思い下記のページを参照し、
http://www.symantec.com/region/jp/sarcj/data/w/w32.klez.removal.tool.html

FixKlez.comをダウンロード→すべてのプログラムを終了→セーフモードで再起動→実行→NAV再インストール
とやってみたのですが、

 Neither W32.Klez.gen@mm nor W32.ElKern.gen were found on your computer.
 (W32.Klez.gen@mmとW32.ElKern.genがあなたのコンピューター上で見つかりました。)

という文字列が表示されるものの、もう一度トレンドマイクロオンラインスキャンをやっても同じようにNVAが反応します。
FixKlez.comも何度やっても上記の英文が表示されます。

何か対策ありますでしょうか?
もう安全なんですかね?放っておこうかなとも思ってるんですが・・・
528526:03/06/10 17:16
>>527
レスありがとうございます。
でも英文がわからないわけじゃないんです・・・

ウイルスがまだいるのかって事と、
いるのなら、何故駆除したのにいるのか? 完全に駆除する方法は?
いないなら、何故いないのに駆除完了メッセージが何度も表示されるのか?表示されないようにする方法は?

という事を知りたいです。どなたか教えて下さい、お願いします。
529名無しさん@お腹いっぱい。:03/06/10 17:17
ブラックアイスってなに?
>>528
お ま え は 英 文 が 解っ て な い
夜間中学でやり直せ。
>>528 Klezは手動駆除が必要だった気がする。
532代打名無し:03/06/10 17:31
川崎憲次郎投票をオールスター投手を一位に! 59
http://ex3.2ch.net/test/read.cgi/base/1055148099/l50
【投票方法】
ttp://allstar.sanyo.co.jp/vote/
にアクセス→ 中日をクリック→  川崎憲次郎をクリック→
新しいウィンドウが出てくきたら、先発をクリック→
必ず、個人情報を入力し→  投票!

 ※毎日、必ず パソコンと携帯で10票 投票する!!
  個人情報を入力しないと、無効になります!!!
    ↓ ↓ ↓ 祭りの主旨は ↓ ↓ ↓
中日ドラゴンズの川崎憲次郎は、  
2001年に巨人キラーとして期待され、10億と言う大金で
入団しました。しかし、まったく活躍せず、
1軍で1球も投げず、怪我も、ほぼ完治しているが、
2軍戦にも登板を拒否。 そんな香具師が
大金をもらい、家で極楽な生活を送っている。
そんな、 サボり選手を          
 オールスターに出場させよう! と言うのが主旨です。
これが実現すれば、田代祭り以来でしょう。
↓よくある質問はこちら           
ttp://www.geocities.co.jp/MotorCity-Circuit/9253/
                 
投票は、ロボフォームを使えばボタン1回で入力できてしまうような簡単なものです
投票期間は残り2週間、みなさま、どうぞ川崎祭にご協力お願いします
投票のしかたはこちら
ttp://www.geocities.co.jp/MotorCity-Circuit/9253/hazimete.html
         
>>528
 Neither W32.Klez.gen@mm nor W32.ElKern.gen were found on your computer.
 (W32.Klez.gen@mmとW32.ElKern.genがあなたのコンピューター上で見つかりました。)

 これを添削してきてもらってきたら?
 
>>528
> でも英文がわからないわけじゃないんです・・・

そう言ってのけますか・・・
あんでわざわざ
Neither W32.Klez.gen@mm nor W32.ElKern.gen were found on your computer.
こんな表示出すんだ?
>>526が(((( ;゚Д゚)))ガクガクブルブルしちゃってるぞ。
536526:03/06/10 18:06
>>530 >>531 >>533-535
あ、もう別スレで解決したからいいよ。
お前らマジで使えない奴だったなw
唯一の得意分野なんだろ?少しは人の役にたてよw
537535:03/06/10 18:07
ノートン先生じゃなくてFixKlez.comが反応してたんか。納得。
538499:03/06/10 18:08
遅レス申し訳ないです。

>>501>>520さん
返答ありがとうございます。
受信を遮断するのはルーターで設定すればいいのでしょうか?
DHPCは有効に設定してあります。

そうするとモデムから直接繋ぐ場合は
どうしても通過させなくてはいけないサービスなのですね。
Neither W32.Klez.gen@mm nor W32.ElKern.gen were found on your computer.
W32.Klez.gen@mmもW32.ElKern.genもあなたのコンピューター上で見つかりませんでした。

はい、次の方。
>>538
受信遮断したらお返事受け取れねーだろ。
結局>526の先生が反応するってのは結局なんだったんだ?
>>538
ttp://www.zdnet.co.jp/magazine/ybb/0205/security/02.html
>XPの場 合、「Generic Host Process for Win32 Services(Windows \System32 \svchost.exe)」と
> 「Services and Controller app(\Windows \System32 \services.exe)」がインターネットに接続しようとする。
> これらは許可して大丈夫だ。

許可しておいてください。ルータを入れているなら、外部からの接続要求はないはずですので。
>>532
うぜぇな、これだから野球馬鹿は消えて欲しいんだよ。
>>532
あちこちでコピペしてんじゃねーよ野球板から出るなゴミ
>>541
NAVが隔離したファイルをトレンドのオンラインスキャン
がとりだして検査(tempで展開)したためだと思うが。
違うかな?

>FixKlez.comも何度やっても上記の英文が表示されます。
547499:03/06/10 18:30
>>540
う…別に気にしなくても良かったみたいですね。
>>540
ちょっと大袈裟かもしれませんが
ルーターを入れてれば安心と聞いて胸の支えがとれました(笑

返答頂いた方々、色々とありがとうございました。
>>541
トレンドのオンラインスキャンの関連ファイルをNAVがウイルスと誤認識したんじゃないかな。
NAV持ってる奴オンラインスキャンして見れ。
>>543-544
井川で投票すると、野球豚がブヒブヒ言ってきますよ(w
お試しあれ。
550名無しさん@お腹いっぱい。:03/06/10 20:19
アタックされたポートのリアルタイムランキングを公表してる海外サイトがあったと思うのですが
アドレス教えてください。
551とも:03/06/10 20:28
552cheshire-cat ◆CATBCJABLA :03/06/10 20:29
>>550
こゆのでしょか。
http://isc.incidents.org/
553502:03/06/10 20:35
>>503>>507
どうもありがとうございました。
554名無しさん@お腹いっぱい。:03/06/10 21:01
すいません、少し教えていただきたいのですが
Js.Trojan.WindowBomb はどんなウイルスなのでしょうか?
ノートンでみても ワイルド としか載っておらずわかりません。
一応ノートンで削除しましたが、そのころから
リモートシステムからアクセスがあります(高危険)、とゆう警告がでます。
よろしくお願いします

555cheshire-cat ◆CATBCJABLA :03/06/10 21:15
>>554
単なるブラクラなんではないでしょか。
http://securityresponse.symantec.com/avcenter/venc/data/js.trojan.windowbomb.html

wildってワイルドじゃなくって、ウイルドって読みかと(ちゃいますか?

それと。
>リモートシステムからアクセスがあります(高危険)、とゆう警告がでます。
XXからポートスキャン来ますぅ!/XXから攻撃されました!
http://members.tripod.co.jp/nekohako/secfaq.html#port scan
556550:03/06/10 21:18
>>552
サンクス
557554:03/06/10 21:26
>>555
ありがとうございます。
Js.Trojan.WindowBomb はブラクラなんですね。
安心しました。
>XXからポートスキャン来ますぅ!/XXから攻撃されました!
これは 常に遮断をチェックすればよいですか?
558cheshire-cat ◆CATBCJABLA :03/06/10 21:34
>>554
君のネットに接続してる状況がよーわからんのですが。
ADSLモデムとかルーターでNATかましててプライベートIPアドレス振ってるとか。
また攻撃?してきたお方のIPアドレスはプライベートIPアドレスや169.254うんたら、とか。
ログファイル見て味噌。
559名無しさん@お腹いっぱい。:03/06/10 21:46
ちょっとややこしい質問ですがよろしくお願いします。

ある個人HPにアクセスして閲覧してるうちにデスクトップ画面を
変えられてしまうというイタズラ?をされてしまいました。

IEのウィンドウ表示を最大にしていた為、どの時点で
変えられたかは分かりませんが、そのHPでしたことは

@HPにアクセスして閲覧
AHPのBBSに書き込み
BZIPファイルのDL(解凍はせず DLのみ)
CHPで公開されている動画をストリーミング再生(5分程度)
DHPで公開しているMP3をメディアプレイヤーでリンク再生(30分程度)

OS98、IE5.5で不安定のため再インストール、のち
セキュリティー強化のための修正プログラム等は一切入れてませんでした。
 
そこで質問なんですが
1、イタズラされたのはどの時点が一番怪しいでしょうか?
2、イタズラ心もしくは悪意を持って他人のPCの設定を変えるなんてことは
  @〜Dのどの位のトコで出来るのでしょうか?
3、その後、差出人不明のメールで変な画像などよく送られてくるのですが
  こちらの個人情報などが読み取られてしまった、と考えてよいのでしょうか?


宜しくお願いいたします。
 
>>559
環境ぐらい書こうや。
561559:03/06/10 21:56
>>560さん
 
環境といいますと・・?( ´Д`;)

>>561
ウイルスソフトは入れてる?
ファイアーウォールはなに?
ちなみにメールアドレスは多数の目に触れるとこに晒した?
563559:03/06/10 22:04
ウィルスソフトは入れてませんでした。
ファイアーウォールも機能してない状態でした。
メアドはリアル友人にしか教えてません。

以上でよろしいでしょうか?

宜しくお願いいたします。m(_ _)m
>>559>>563
詳しくないけど、↓こっちも参考にしてみたら?

エロサイト見たら・・・助けてください!Part12
http://pc2.2ch.net/test/read.cgi/pcqa/1052909722/
ウェブブラウジングしてて、リンクをクリックしたりすると時々CDトレイが勝手に開く。
ノートン入れてるからCドライブをウイルススキャンしてみたし、バスターのオンラインスキャン
もしてみたけど、検出されず。一度OSのインストールはし直しても直らなかったのですが、
この場合他のドライブも疑った方が良いんですかね。
566_:03/06/10 22:13
>>559
>セキュリティー強化のための修正プログラム等は一切入れてませんでした。

どこでこんなこと覚えたんだ?弱化の間違いだろ
セキュリティホール塞がなければ(ry
>>563
ここでウイルスオンラインスキャンをして来な。多分トロイ放り込まれたかも。
そのセキュリティー対策じゃIPが相手に伝わった段階で好き放題されても文
句言えないと思う。
そのHPが原因かどうかはさすがに判らないけど

http://www.trendmicro.co.jp/hcall/scan.htm
568名無しさん@お腹いっぱい。:03/06/10 22:15
>>559
素のIE5.5は危険。Win98用の最新IEはIE6.0SP1+パッチです。
セキュリティホール絡みだとやられ放題だったり。

OE(又はIEコンポーネント使用メーラー)の問題点とその対策方法
http://pc.2ch.net/test/read.cgi/sec/1021363841/l50
>>565
http://homepage1.nifty.com/732/img/img-box/img20030607013742.jpg
ここ踏んでみて。
状況は一緒か?
570あぼーん:03/06/10 22:24
>>569
開いたけど…
別にウイルスでも何でもなかったとか?(汗
>>571
565さんかな?
2ちゃんに悪戯目的でCDトレイをいきなり開かせてびっくりさせる悪質サイトを数種類
貼り付ける馬鹿がいるのよ。
javascriptを使ったいたずらだからウイルスなんかじゃないよ。
試しにjavascript切って踏んでごらん。ぴくともしないから。
573559:03/06/10 22:38
>>564さん
参考にしてみます。有難うございました。

>>566さん
ウィンドウズのUPDateのことなんですが・・・。( ´Д`;)

>>567さん
情報有難うございます。
早速スキャンしてみます。

>>568さん
リンク先をチェックしてみます。
有難うございました。
>>572
ソースみたら、そんな感じですよね。
安心しました。
575名無しさん@お腹いっぱい。:03/06/11 00:29
すいません、ちょっと質問したいんですけどよろしくお願いします。
SSLで保護されたサイトは、ブラウザーの下に鍵マークがつくと思っていたんですど、
鍵マークがないSSLというのもあるんでしょうか。
ブラウザーは、Internet Explorer6を使ってます。
どなたか、よろしくお願いいたします。

>>575
鍵っ子のサイトにアクセスした場合だけ、鍵マークがつくんです
>>575
鍵が付かないのは不完全SSL。
SSL証明がおかしいとか。
>>576
>>577
すぐに、お返事ありがとうございます!

>鍵が付かないのは不完全SSL。
そうなんですね。
送る前に教えていただけてよかったです。
本当にありがとうございました。
579名無しさん@お腹いっぱい。:03/06/11 01:04
http://hobby3.2ch.net/test/read.cgi/pav/1054904642/l50
すません↑のスレッド「オーディオCDレコーダー」にアクセスするたびに
コンピューター上でMacro.srcを検出しました、自動的に削除されましたとノートン先生で出ます。
何が原因でしょうか?スレッドにアクセスしただけでウイルスに感染するのでしょうか?
怪しいと思ってるのは、スレッドの240に何か書いてる事だと思います。
580名無しさん@お腹いっぱい。:03/06/11 01:08
>>578
某購入者情報を公開してた大人のおもちゃの通販ショップはSSLと謳っていたが。。。。
Verisignのロゴクリックして証明サイトに飛ばされれば本物。
582無料動画直リン:03/06/11 01:10
583579:03/06/11 01:14
>>580
サンクス安心しました。
でもこれってウザイですよね・・アクセスするたび検出してたら・・。
>>583
NIS2002+Operaだとなぜか反応しないんだな。専用スレがあるので対処法等詳細はそちらで。
ノートンがvbsウィルスのソースに誤反応2
http://pc2.2ch.net/test/read.cgi/pcqa/1033948204/
585579:03/06/11 01:19
>>584
たびたびすいません。
>>584
いや、そこのスレもソース貼られてるんだがw
>>581
>Verisignのロゴ
自体知りませんでした。
探してきましたが、無かったです…。
すごく参考になりました!ありがとうございます。
すいません、Windows2000SP3で、netstat -naで全てのポートの状態を
表示させると、135番、445番が、Listeningになっています。

とりあえず、Sygateのアドヴァンスドルールで二つのポートのTCPとUDPを
ブロックしています。

このポートを使用しないためにはどのサービス?を停止させればいいのでしょうか?
>>587
フレームとかページ構成によっては錠がロックにならないこともある
590名無しさん@お腹いっぱい。:03/06/11 08:51
兵の皆様おねがいします。

【簡単なPC環境】
Win98SE Mozilla/4.0 (compatible; MSIE 6.0
ここにはかちゅ+kage使用にて閲覧。
現在自宅WEBサーバを公開しており、ルーターでのポートフォワード設定をちょっとキツく設定してあります。
【要望】
このような状況でもう一台の常用PCから、外部串を通してココ(2ch)に書きこみをしたいと考えております。
ですが、串使用でのレス自体体験がないのでイマイチよくわかりません。ほんの少しですが串についての種類や理論などは心得ています。
【状態】
かちゅ使用で現在の設定では串使用では書きこめない様です。(書きこんだはずが表示されていません。閲覧は出来ます)
しかし外国串や匿名串では「串規制中!」ときちんと2ch側からの応答が。
何が原因かが良くわからないのですが、何かヒントを頂ければと思いまして・・・。

外部串で書きこめるようにするにはどのような所に注意、設定すればいいのでしょうか。
多少スレ違いかも知れませんが、のんびり回答待ちますので是非ご指導お願いします。
ブラクラの体験サイト
説明と希望があれば体験できる。
ここで少しは勉強汁!

ttp://e-jts.com/~shitucho/braku-j.html
>>590
串の話題自体スレ違い
初心者板逝け
>>590
優良串を公開するスレ
http://pc.2ch.net/test/read.cgi/sec/998392042/l50
とりあえずここ逝け
ご親切に誘導ありがとうございます。逝って来ます。
595名無しさん@お腹いっぱい。:03/06/11 11:08
「ウイルスバスター」と「ノートン」と「ウイルススキャン」の
長所、短所はどんなところなんでしょうか?
どれが一番おすすめですか?
お願いします。
>>595
どれも似たようなもん。
漏れはNAV単品が最強だと思ってるからな。
597595:03/06/11 14:17
>>596
ありがとうございます。
それと、NAVってノートンアンチウイルスのことでしたっけ?

ついでにどれが一番軽いんですか?
俺は検索が速いからバスター。優待版>3900円でるらしいから買うんだったら27日以降だな。
まあ好みで決めるのが一番いいよ。
>>597
バスターってファイアウォール機能も備えてるからNAVより重いかと。
ルータ経由で接続してるのならFW必須というわけでもない。
ルーター+FWって無意味?
>>600
よりセキュリティーを強化したいなら意味あると思う。
ただ常駐させればそれだけメモリは消費するし動作も重くなる。
>>599 バスターはファイアーウォールインストールするかしないか選べるよ
>>598
( ´,_ゝ`) プッ

◆ Norton AntiVirus2003 特別優待版
標準価格 3,800円 ⇒ ASCII Store特価 3,280円(税別)[送料別]
  http://www.ascii-store.com/catalog.cgi?id=45026
◆ ウイルスバスター2003 リアルセキュリティ 優待版
標準価格 3,900円 ⇒ ASCII Store特価 3,280円(税別)[送料別]
  http://www.ascii-store.com/catalog.cgi?id=45027
604599:03/06/11 18:48
>>602
そうだったのか。
スマソ。覚えとくよ
昨日の夜からスイッチングハブがリンクしなくなりました。
その前にエロサイトを訪問したのですが、ハブをアボーンするウイルスなんてあるのでしょうか?
>>605
なんなんだろうね。
ウイルス辞典みてみたけどなかった。
役に立てなくて申し訳ない。
607にゃ ◆b8NYAO8alI :03/06/11 21:50
>>605
CISCOハブなら可能性アリ。
608名無しさん@お腹いっぱい。:03/06/11 22:09
どなたか教えてください。
先程ノートン パーソナルファイアーウオールをHDに
インストールしました。
これがけで、セキュリティ(アクセス拒否、ウイルス対策)などは
大丈夫なのでしょうか?
それとも何か設定をしなければいけないのでしょうか?
当方Macユーザーです。
何卒よろしくお願い致します。
609名無しさん@お腹いっぱい。:03/06/11 22:11

すみません。
これがけで ×
これだけで ○
610cheshire-cat ◆CATBCJABLA :03/06/11 22:26
>にゃタン
すんません、どゆ現象なんでしょか。
差し支えなかったなら、教えてもらえないでしょか。
>>610
(・3・) エェー メル欄だYO
612名無しさん@お腹いっぱい。:03/06/11 22:50
ムフッなサイトをみてたら、最初に表示されるページがいかがわしいものに
なって、変更してもそのままに・・・

どなたか良いアドバイスをお願いします(スレ違いならスマソ)
613あぼーん:03/06/11 23:07
614cheshire-cat ◆CATBCJABLA :03/06/11 23:07
>>612
テンプレみないお馬鹿さんは放置。
616名無しさん@お腹いっぱい。:03/06/11 23:21
>>614 thanks!!

>>615 時間なかったんで・・・ユルシテ!!
617名無しさん@お腹いっぱい。:03/06/11 23:50
★Real.com Radio Tuner
http://realguide.real.com/stations/
を開いたり、閉じたり、移動したら、
以下が出てきたけど。。。(^^;

これって何?
http://cache.unicast.com/upload/srch/28da/srch_28days_a_ibp_RealNetworks_16145_html_ad_doc.html
http://www.real.com/ads/html/gator_pops_intl_2.html
618名無しさん@お腹いっぱい。:03/06/12 00:05
これって何?
この板では鑑定はやらないです。
ラウンジhttp://ex.2ch.net/entrance/の
勇気が無くて見られない画像解説スレpart375
http://ex.2ch.net/test/read.cgi/entrance/1055231983/l50へどうぞ
619名無しさん@お腹いっぱい。:03/06/12 00:11
http://homepage1.nifty.com/732/img/img-box/img20030607013742.jpg
↑ これクリックしたら、CD-Rドライブが突然開いたのだけど、
 ブラクラなの?
もう、何かに感染してしまったのかなあ???
>>619
テンプレや少し前のレスも読まないヤシは氏ね
621名無しさん@お腹いっぱい。:03/06/12 02:04
最近、どうやら私のパソコンに何者かが侵入したみたいなのですが、
そのようなことって出来るのですか??
623名無しさん@お腹いっぱい。:03/06/12 02:40
622さん
ありがとうございます。
624名無しさん@お腹いっぱい。:03/06/12 02:50
>>621
強姦されてしまったのですか?
    , ,-;:;:;:;:;:;:;:;:;:;:;:;:;:;:;:,.
    /;:;:;:;:;:;:ミミ;:;:;:;:;:;:;:;:;:;`、
    /;:;:;:;:彡―ー-、_;:;:;:;:;:;:;:;|
    |;:;:;:ノ、     `、;;:;:;:;:;:i
    |;:/_ヽ ,,,,,,,,,,  |;:;:;:;:;:;!
    | ' ゚ ''/ ┌。-、  |;:;:;:;:/
    |` ノ(  ヽ  ソ  |ノ|/
_,-ー| /_` ”'  \  ノ  < ちょ、ちょっとまって!>>607 がいま何か言った!
 | :  | )ヾ三ニヽ   /ヽ、_
 ヽ  `、___,.-ー' |   `ー-、
  |    | \   / |
  \   |___>< / ヽ

626名無しさん@お腹いっぱい。:03/06/12 10:56
ブラウザーハイジャックのようなものに遭いました。
今は何でもありませんが、何か勝手にインストールされたりしたってことですか?
だとしたらどうやったら削除できるかわかりません。
教えてください、お願いします。
627名無しさん@お腹いっぱい。:03/06/12 11:28
http://ime.nu/homepage1.nifty.com/732/img/img-box/img20030607013742.jpg を
踏んだらクッキーをぬかれるといわれました。どうゆう危険性があるのですか?
それと、踏むと同時にCDのトレイが勝手に開いたんです。
心配です。教えてください。 
>>627 死ね

>>618
>>620
629名無しさん@お腹いっぱい。:03/06/12 18:24
202.248.0.72 ←これを禁止IPに入れたところ、頻繁にアクセスが来る
様になってしまってPCが使い物になりません。
どうしたらいいでしょうか?!助けてくださいお願いします。
>>629
ダウソ板へカエレ
631名無しさん@お腹いっぱい。:03/06/12 18:30
すいません・・・板チガイと言う事でしょうか?
初心者なもので申し訳ありません。
>>631
この板では特定のIPアドレスをはじくという設定はダウソ板の犯罪者とみなしレスはつけません。
他の理由で特定のIPアドレスをはじきたいなら明記したまえ。
>>629
禁止IPってそもそもなに?ソフトウェア・ファイアウォールかなんかで設定した
ってことか?状況が見えんな。

単にアクセスが来るってだけのことならそれは向こうが飛ばすパケットなんだ
からこっちはどうしようもないだろ。ちょっと多めにパケット飛んできただけで
システムが使えなくなるってのは考えられん。それがTCP-SYNならなおさら。

原因は別じゃないのか?あるいは大げさに言ってるだけか。
634名無しさん@お腹いっぱい。:03/06/12 21:17
何かソフトをダウンロードしてインストールしたら、"このコンピュータはネットワーク型ウイルスに
感染しています。感染拡大を防ぐため直ちにネットワークケーブルをはずしてください"と
いった内容の警告が表示されその後に"Windowsはこの問題を解決できませんでした。
このまま電源を切ってください"と表示され、いったん電源を切りウイルス駆除ソフト(Norton Anti-Virus)で
スキャンしたんですが感染しているファイルとかが一切見つからず、再起動させると起動直後に
同じメッセージが表示されるんですがどうしたら解決できるんでしょうか?
>>634
>何かソフトを

>>629
そのIPって某ISPの親会社で通信・電機・コンピュータメーカーのものだな。
そこの系列企業のアプリとか何か入れたんじゃないのか?
637名無しさん@お腹いっぱい。:03/06/13 00:51
TCP SYN FLOOD攻撃、NMAPポートスキャン等されているのが判ったら、どうしらよいでつか?
>>637
回線切って寝なさい。
639名無しさん@お腹いっぱい。:03/06/13 00:58
2chのOS関係のスレをROMして読んでたんだけど、
ページの中ほどにくると、勝手にページスクロールしたり、
接続ウィザードが変更された。これって何?
640名無しさん@お腹いっぱい。:03/06/13 01:05
質問です。
NAVの2002を入れてて、もちろん最新の定義ファイルも更新してます。
で、最近やたらとウイルスが検出されるんですけど、
修復できません&アクセスを拒否されました、という表示がでるんです。
スキャンしてみても感染は見つかりません。。
これって、このままほっとくのはマズイですかね?
誰か教えて下さい。
>>639
何でもかんでも2chのせいにするな、この便所虫がっ!
そんなに2chが怖いなら、窓からPC投げ捨てろ!!
>>640
かなりまずいので近所のコンビニへ逆立ちしながら半裸で出かけて
鼻と口と耳から謎の粘液を垂れ流しながら
「オレサイキョーオレサイキョー」と連呼しつつ
ポッキーを3箱ほど購入し、店員の前で食い散らかして
店員から注意を受けた瞬間に土下座して生きてきてすみませんと連呼して
懐に隠し持っていたナイフで自分の体を刺して下さい。
>>640
ノートンがvbsウィルスのソースに誤反応2
http://pc2.2ch.net/test/read.cgi/pcqa/1033948204/
>>642
半裸でどうやって懐にナイフ隠し持つんだよ?
下半身が半裸なのか?(藁
645640:03/06/13 01:35
>>643
いまよく来るのはBackdoorなどのIRC経由のものなんです。
646名無しさん@お腹いっぱい。:03/06/13 01:36
●●●マスコミの 「盗聴/盗撮」 は許されるの?その8●●●
http://natto.2ch.net/mass/kako/1011/10115/1011522150.html

444 名前: 文責:名無しさん 投稿日: 02/02/25 12:59 ID:IMWP7PDy
かつて、この盗聴から逃れるためにそれまで賃貸をしていた物件を
夜逃げ同然で退去し、他には選び様もなく転がり込んだ部屋がある。
しかし転がり込んで数日もしないうちに、世帯主が仕事先から帰宅した
開口いちばんの発言からしておかしいのだ。『またか』と私は唖然と
させられた。それからはテレビも、その人が取っていたS教新聞の紙面も、
例のキーワードのほのめかしの再開だ。

堪りかねて、その借り主にどうしてそんなことを言うのか問い詰めた。
が、自分は何も知らないという限り。誰もお前のことを言いに来る者
なんていやしないとシラを切る。で、その上で、なおもほのめかしを
してみたりする。

疑いたくなる。でも嘘ではないようだ。盗聴集団は、自分らと同じ
キーワードを被盗聴者の周囲の誰にも彼にも言わせることで、
それを言う誰も彼もが共謀した盗聴・盗撮集団の一員だと被盗聴者に
思わせようとしている。被盗聴者の挙動は全て筒抜けなのだと本人に
思わせ、神経を衰弱させる為にそういう追い込みをかける。

ここで以前、思考盗聴ということが言われていたが、被盗聴者にそういう     
錯覚を起させるために意外なほどに単純な方法が効果的に使われている。
647名無しさん@お腹いっぱい。:03/06/13 01:47
648640:03/06/13 01:53
>>647
どうもです。
649名無しさん@お腹いっぱい。:03/06/13 03:04
違うスレでも聞いたのですが、真面目な質問です。
6/12 22:22に、トロイの木馬を仕込もうとする不正侵入試行が34回もありました。
ノートンインターネットセキュリティーが反応したのですが、この攻撃者に対し、
最高の罰(法的に)の与え方、また今後の防御のアドバイス等あったら教えて下さい。
攻撃IPは 66.92.167.45 でした。
マルチポストするな、ハゲ
ローカルルールくらい嫁、ボケ
PC初心者で叩かれて氏ね
>>649
最高の罰(法的に)の与え方→警察言って相談しろ。
今後の防御のアドバイス→不要なポートを閉める。複数のFWを装備する。
あなたの今後の対策→マルチするな!!
HOST name of 139.223.162.115 is tp162115.adsl.tisnet.net.tw
↑が3389ポートにアクセスしてきたんだけど、3389ってリモートデスクトップだよね?
リモートデスクトップこれから使おうと思って有効にしてあったんだよね((;゚Д゚)ガクガクブルブル
これ危険?PFWのダイアログで遮断したんだけど、うっかり許可しちゃったらやばい?
>>652
遮断したなら心配ないだろ。
654名無しさん@お腹いっぱい。:03/06/13 11:59
age
655名無しさん@お腹いっぱい。:03/06/13 14:46
win98Seでつけど
なんかスタートメニュー→いろいろな選択で さらに選択が出る名前の一番右端に 8 と表示されるようになりますた
他に窓の右上にある拡大、最小化、閉じるのアイコンが変なのになりました
左から 0, 2, 謎の文字,
ダイアログのチェック入れるとこは黒背景の&
スキャンディスク(普通の)一回かけてます
ウィルスでしょうか?
WINDOWS最近のアップデートしてます
>>655
winfaq
>>655
またか…
658名無しさん@お腹いっぱい。:03/06/13 14:51
>>655
全くネットワークセキュリティに関係ない。
最初からPCQAできくか、最小化 閉じる 数字 などで検索しろ。
http://homepage2.nifty.com/winfaq/fontstrouble.html
659名無しさん@お腹いっぱい。:03/06/13 14:52
え?
winfaqってウィルスなんでつか?
それともFAQ読めと?
激しく謎です
660名無しさん@お腹いっぱい。:03/06/13 14:53
>>656,658
サンクス おし オンラインスキャン中止じゃ
>>658
丁寧にありがとう
ttfCache削除、再起動で復活しますた
あー びっくりした これ以上オ時間を無駄にせずに済んだ。サンクス 
662名無しさん@お腹いっぱい。:03/06/13 15:19
まったくのPC音痴なので、スレ違いでしたらよろしく誘導ください。

XP Homeがプレインストールされたソニー製のパソコンを使っています。(2003春モデル)
モデム内蔵ルーターとNIS2003を入れて、ADSL接続です。
先ほどLiveUodateが動き、何か(w)を更新し、再起動を促されたので従いました。
その後OEを起動すると、下記の表示が出て、許可(推奨)が提示されるようになりました。
・プログラム制御
・ccApp.exeがポート1058を使っている***.***.***.***:110のコンピュータにアクセスしようとしています。
・プロトコル:TCP(アウトバウンド)

今までこうした表示が出たことは全くありません。はじめてです。
とりあえず「遮断」を選択し、[ccApp.exe]を検索してみると、トロイの「ProcKill-AF」に感染した場合
[ccApp.exe]が絡んでくるとありました。問題はここで、どう絡んでくるのかが理解できません。

念のためにセーフモードで起動し、オンラインスキャンをしましたが異常なしです。
IP[***.***.***.***]は私の利用しているプロバイダです。
どうして突然プログラム制御が表示されるようになったのでしょう?
またNISの推奨どおり、処理は「許可」で心配ないと思われますか?
よろしくお願いします。
663名無しさん@お腹いっぱい。:03/06/13 15:22
>>662
【ノートン】インターネットセキュリティ Ver.23【2003】
http://pc.2ch.net/test/read.cgi/sec/1055075765/l150
664661:03/06/13 15:40
>>663
ありがとうございます。今、該当スレ読んでみました。
皆さん同じ問題が出ているようで安心しました。
いや、心配なんですが、、、安心、、、ども!
665名無しさん@お腹いっぱい。:03/06/13 16:08
アンチウィルスソフトにはNAV2003を入れています。
FWはOutpostを使ってたんですが、しょっちゅう1056エラーが出るので
外そうと思っています。

ルーターを使っているのでこのままでも良いかなと思うのですが
アウトバウンドはブロックしないのでやっぱりまずいでしょうか?
自分のPCには共有フォルダはありません。
>>665
(・3・) エェー ボクはアウト場ウンどなんて(゚ε゚)キニシナイ!!
>>666
ルータいれてからアウトバウンドしか気にして無い。
Internet Temraporary Filesのなかに
Windowbombというトロイが発見されたんだが
トロイって普通に削除するだけで消えるものなんですか?
669名無しさん@お腹いっぱい。:03/06/13 23:24
670名無しさん@お腹いっぱい。:03/06/13 23:45
最近ウイルスメールが頻繁に来ます(1日1〜2通)
でも、NAV2003入れてるので一応防いでくれてるので実害はないです。

でもノートンの警告画面を見ると心臓に良くないので
サーバー段階で駆除してくれるという@niftyウイルスバスターに入ろうかと
思ってるのですが馬鹿でしょうか?

671名無しさん@お腹いっぱい。:03/06/13 23:49
>>670
ウィルスってメールからしか来ないわけじゃないよ。
自分でダウンロードしたファイルや、CD-ROM経由で来たウィルスはどうするの?
常駐保護が掛かってればどこから来たのでも大丈夫だが、プロバイダのチェックサービスは
メールサーバ経由のものだけだよ。
672名無しさん@お腹いっぱい。:03/06/13 23:51
http://dmmster.com/
ここが悪の元祖
法の盲点を潜り抜け、迷惑メールを発信するところです。
>>670
全然馬鹿じゃないと思うよ
NAVに金かかってるのに、更に金払うのはもったいないかな?
ってな意見もあると思うけど、アップデートが遅れたとき等
万が一の時に効果あるだろうし

もしOE使ってるならまずそれを変更したり、メーラーの設定で
不必要なメールを受信しないようにする等の策を講じてから
でもいんじゃないかな?
674670:03/06/13 23:58
>>671
>>673

参考になりました。NAV2003(近いうちにNIS2003にします)+プロバイダチェック
でしばらく様子みてみます。ありがとございます。
675名無しさん@お腹いっぱい。:03/06/14 10:29
>>650
俺も昨日、649と同じような攻撃を食らったのだが、マルチポストってなんだ?
676名無しさん@お腹いっぱい。:03/06/14 10:33
677_:03/06/14 10:35
679名無しさん@お腹いっぱい。:03/06/14 15:19
ルーターのみ、FWなしでネットにつないでる人、います?
不安はない?
>>679
サーバー公開してたり、長時間ネットに繋ぐようならFW入れてもいいだろうけど
個人の考えようだな
神経質なら入れる
681名無しさん@お腹いっぱい。:03/06/14 15:42
すいません、質問させてください。

先ほど、コンピュータをシャットダウンするときに、
「ほかの人がこのコンピュータにログインしています。シャットダウンするとその人のデータが失われる可能性がありますが、シャットダウンしますか?」
なるメッセージが出てきましたが、どういうことでしょうか?
もしかして他人に覗き見をされていたのでしょうか?
不安でなりません。教えてください。
>>681
WinXPで「スタート>ログオフ>ユーザーの切り替え」から
複数のアカウントでログオンしている状態のまま電源を切ろうとするとそのメッセージが出るはずです。
保存したい作業中のデータでもないかぎりはそのままシャットダウンして問題ありません。

その他のPCに関する基本的な質問はPC初心者板で聞いてください
http://pc2.2ch.net/pcqa/
>>681
(・3・) エェー XPだと他のアカウントに切り替えて(ユーザーの切り替え)ちゃんとログアウト
     しないままシャットダウンするとそのダイアログがでるYO
(・3・) アルェー 遅かった
ぼるさんに勝ったよ(´▽`)ワーイ
686名無しさん@お腹いっぱい。:03/06/14 21:36
age
687名無しさん@お腹いっぱい。:03/06/14 21:46
最近海外からHっぽいメールが届きます。
しかも送信日が1年以上前ものです。
気味が悪いのですが・・・。
このアドレスはダイレクトメール用なので、変えたほうがいいでしょうか?
変えれるなら変えたほうがいいです。
いじょ
>>687
DM用って・・・・
そういうのを受けるためだからDM用じゃないの?
690687 :03/06/14 22:01
そうなんですけど、今までそんなことがなかったので・・。
どうしてそういうメールがくるようになってしまったんですか?
変なサイトにはいってないんですが・・・。
>>690
自分の胸に手を当ててよーく考えてみるんだな
692名無しさん@お腹いっぱい。:03/06/14 22:04
>>690
HPで公開してるとか、DM業者がメアド情報を売ったとか、可能性はいくらでもある。
変な相手にメアドを知られたら最後、いつまでも拡散し続けると思った方がいい。
変えられるならメアドを変更汁。
693687 :03/06/14 22:09
ありがとうございます。
アドレスを変えます。
>>693
だから
DM用なんだろそれは・・・・
だったら変えずにそのまま使えよ
695悩みっ子:03/06/14 23:12
セキュリティってなんですか??
あと変なとこのHPみちゃって無料かどうかわかんなくて困ってるんですけど
だれか相談に乗ってくれませんか?
Freeの看板があるところは有料という罠
>>695
セキュリティというのはセキュのリティということです
変なHPは大人になってから見ましょう
698悩みっ子:03/06/14 23:16
そそそうなの???あの・・もしよければHPのアド出すんで調べてはくれませんか??
>>698
暇なので調べて進ぜよう
700悩みっ子:03/06/14 23:18
みるつもりは無かったんです・・。なんか知らない間に入ってたっぽくって。
とにかくわざとはいったわけじゃないんです・・。
なるほど、それは大変でしたね。
702悩みっ子:03/06/14 23:20
ほんとうですか!!?ありがとうございます!
ttp://sexy.redclouds.com/jpfan001/mlist.cgi?action=movh&k=gallery1&d=a939&p=scene01&lv=2&c=01&lg=e
ここなんですけど・・・
(´-`).。oO(なんか1人で会話してるような気がする…多重人格ってヤシですか)
>>702
この板では鑑定はやらない。
ラウンジhttp://ex.2ch.net/entrance/の
勇気が無くて見られない画像解説スレpart378
http://ex.2ch.net/test/read.cgi/entrance/1055576290/l50逝け

エロサイト見たら・・・助けてください!Part12
http://pc2.2ch.net/test/read.cgi/pcqa/1052909722/l50
705悩みっ子:03/06/14 23:27
調べてはくれないんですか??
>>705
残念ながら…
708悩みっ子:03/06/14 23:30
むりなこといっちゃったみたいですね・・。ごめんなさいでした。
なにか妙な流れだな
710悩みっ子:03/06/14 23:33
結局のところ調べてくれませんか?調べてもらいたい気持ちヤマヤマなんですけど。
>>710
>>704で質問しなおせば常駐の人が速攻で調べてくれる

つーかおまいなんでこんなページに行く気がなくて行けるか・・・
どうせ藪かなんかだろ
みるつもりがないのに行く気満々だしな(藁
痴呆は放置
ウィルスにやられて、今日OSを再インストールしたのに
もうBackdoor.IRC.Cloner.kというウィルスが入っているようなのです。。。
ttp://www.viruskiller.jp/news_html/200212/20021206100000.htm
ここのページに載ってるんですが、「解決方法」といいつつ
動作説明しかされてない気がします。。。
>>714
ウィルス情報はここにもある。
http://www.symantec.com/region/jp/sarcj/data/b/backdoor.irc.cloner.html

再インストールって上書き? なら、だめだよ。
クリーンインストールして、Winsows updateして、セキュリティ入れなおしなさい。
トレンドマイクロだとこんな感じ
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=IRC_CLONER.X
あっちはWEB上からフリーでチェックできるのでもしかしたら役に立つかも
http://www.trendmicro.co.jp/vinfo/
左のウイルスバスターオンラインスキャン
セキュリティ張ろうと思って使わないポートを閉じようと思ったら
80番以外を閉じるとWEBが見れなくなりました。

おかしーなってnetstatすると1030〜からhttpで使用してるみたいで・・・
これも空けておく必要あるのでしょうか?(とすれば何番まで?)

ルータがIPマスカレードをしているのですがこれが関係あるのでしょうか?
718716:03/06/15 03:22
(プライベートIPへの)ポートフォワーディングと
ポートフィルターが、15くらいしか設定できないルーター
クリエイティブの8100C
http://www.japan.creative.com/products/comms/dsl8100c/
で、違法なファイルの共有ソフトとか使えないようにするには
どうしたら良いのでしょうか?

使わなそうなポート(1000〜65535とか)のTCP・UDPを、
HUB的にありえないプライベートIPにフォワード設定しても
通信はできてしまう様なのです。
719名無しさん@お腹いっぱい。:03/06/15 03:43
スレ違いかも知れませんけど詳しい方が多いみたなんで質問させて下さい。

so-netのリモホで
tokynt01.ap.so-net.ne.jp
toyocc00.ap.so-net.ne.jp
ってダイヤルアップで出ちゃうんですけど、これだけで地域ってわかっちゃいますか?
ちなみに2ヶ所違う接続先なんですけど…
http://ime.nu/homepage1.nifty.com/732/img/img-box/img20030607013742.jpg

ここをクリックしたら急にDVDドライブが開閉したんですけどこれは新手のブラクラみたいなものなんでしょうか?
こういうものを回避する方法があれば教えてほしいのですが・・・
びっくりした
721名無しさん@お腹いっぱい。:03/06/15 03:44
訂正

詳しい方が多いみたなんで質問させて下さい。

詳しい方が多いみたいなんで質問させて下さい。
722名無しさん@お腹いっぱい。:03/06/15 04:20
毎日のようにノートンのファイヤーウォールからトロイの警告が出るんですけど、どうしらたいいですかね?
723名無しさん@お腹いっぱい:03/06/15 05:14
↓下のブラクラをふんでしまいました。
ttp://www2.strangeworld.org/uedakana/sahra6138.jpg
やっと電源を落とせたのですが、「ネットにアクセスしている人が…」
とメッセージがでていたので心配です。
ウイルスバスターでウイルスチェックをしたらウイルスは
発見されませんでしたが、心配です。再インストールした方がいいのでしょうか?
>>723
そこはただのブラクラ。純粋な意味のウイルスはいない。
バスターはその種のブラクラで被害にあった人があまりにも多かったため
わざわざウイルス指定にしてるけど・・・

> やっと電源を落とせたのですが、「ネットにアクセスしている人が…」
> とメッセージがでていたので心配です。

ここが意味わからん?なんのメッセージ?バスター?
>>717
環境くらいかけ

>>719-723
まとめてスレ違いかつ既出
726名無しさん@お腹いっぱい:03/06/15 06:28
>>724
>>725

お答えありがとうございました。
こちらの環境はVAIOのXPでYBBで接続しています。
ctrl+Deleteをしても、強制的に電源を切ろうとしても
なかなか終了できなかったので焦りました。
数分後やっと終了画面がでたので、
「電源を切る」を選択したら「ネット(?)にアクセスしている
人がいますが切りますか?」というようなメッセージがでたのです。
誰かが侵入しているのかと思ったのですが、
これは私がアクセスしてるということでしたか…?

uedakanaは危険度大!と2chや他のサイトで書いていたので
心配でオロオロしてました。これから気をつけます。

727わかりません:03/06/15 06:48
IP127.0.0.1って、なんですか?
>>726
そこにはmailtoストーム(OEを大量に起動させる)があってその宛先の一部にアメリカ大統領
のメールアドレスがあるわけ。
たぶん電源を切るときこのメールアドレアスに送信中で「ネット(?)にアクセスしている
人がいますが切りますか?」という表示がでただけだと思う。
 なんにせよ脱出できてんだからこれ以上心配しなくていいよ。
730名無しさん@お腹いっぱい。:03/06/15 08:29
OSごとにセキュリティーホールを
検索できるサイトを教えてください。
731名無しさん@お腹いっぱい。:03/06/15 10:27
セキュリティホール memo
http://www.st.ryukoku.ac.jp/~kjm/security/memo/
Zone Alerm立ち上げてると、インターネットがつながらない(「ページ
が表示できません」状態になる)ことがちょくちょくあるんだけど、
これってそういうふうにして、Zone Alermシャットダウンさせといて、
その間に侵入しようという攻撃?
>>732
深読みしすぎ

ついでに言っておくと"Zone Alarm"な
734名無しさん@お腹いっぱい。:03/06/15 11:10
>>731
データベースで検索できるサイトがあったはずだと思って。
>>734
そんぐらい>>731のリンクから探せよ。
736名無しさん@お腹いっぱい。:03/06/15 16:27
IPを逆引きで検索出来るって聞いたのですが、
どうやればいいんですか?IPドメインサーチですか?
どなたか教えてください
>>736
板違い。それの何処がセキュリティなんだよ。>>1嫁。
738ぼぼnJr.:03/06/15 20:17
C:\Windows\に「iWeatherBug」というフォルダがあって(インストした記憶はない)
その中にテントウムシのアイコンの「MiniBug.exe」ってのがあるんだが
何だろう???もしかしてVirus…
いまさら
ウィルスですか?
なんていう恥ずかしい質問はやめてくれ
740名無しさん@お腹いっぱい。:03/06/15 20:32
緊急
ブラウジングをしていたら突然ウィルス警告が出ました
【適用した処理】ファイルを修復できません  
というメッセージが出たのですが、どうしたらいいんでしょうか
いま、もう一度ウィルススキャンをしているところなんですが・・

どうかアドバイスをお願いいたします  NAV2002です
アフォは放置
742名無しさん@お腹いっぱい。:03/06/15 20:45
お気に入りに登録した覚えが無いのに
お気に入りに女の人の画像(アニメのような)が登録されてました。
コレってウイルスですか?
743740:03/06/15 21:12
ウィルススキャンしたのですが、ウィルスは検出されませんでした
そして、ウィルス警告ダイアログを閉じようとするとまた
【コンピュータにウィルスが検出されました】
【ファイルにアクセスできません】  というメッセージが出ます

ウゥイルスの種類は JS.Exception.Exploit  です
どうかアドバイスをお願いいたします
744名無しさん@お腹いっぱい。:03/06/15 21:28
WinXPで、NAV2003/Outpost を入れています。
トロイのチェックをしたいのですが、何か必要なソフトはあるでしょうか?
>>742
さんざんガイシュツな質問するアフォは放置
>>743
オンラインウイルス辞典すら読まないアフォは放置
>>743
ノートンスレの1も読まないアフォは放置。
747名無しさん@お腹いっぱい。:03/06/15 22:10
よろしくおながいします。
PCを立ち上げた時点で、
http://www.goodsearchplace.com/main1.html
上記のURLのサイトが勝手に立ち上がってしまい、
(2〜3日に一度は「ホーム」にされてしまいます)
数日に一度は水着パツキン外人が表紙のサイトも勝手に
開きます。かつ、ときどき変なソフトインストール推奨ダイアログ
が出てしまい、それを閉じるとまた
http://www.goodsearchplace.com/main1.html
が開くという・・・大変迷惑な状態です。
こういうのはどうやって直したらよいのでしょうか。

また、これと関係しているかどうかわかりませんが、
IE6やメディアプレイヤーをインストールすることができません。
>>747
さんざんガイシュツな質問するアフォは放置
>>748
初心者スレなんだから誘導くらいしてやれよ。本人にはガイシュツじゃないんだし。

>>747
>>1-20のテンプレも読まないアフォは放置
最近messegerの文字化けメッセージが出てくるんだけど何ですかこれ?
 
メール欄でゴチャゴチャぬかす厨房ウザ。
754名無しさん@お腹いっぱい。:03/06/15 23:37
age
755747:03/06/16 00:06
Ad-awareというのとSpybotというのをやってみたのですが、
まだ出るのです。

いまIE5.5なのでこれをIE6にしてみようと今やってみましたが、
他のアプリケーションがインストール中なのでそれを終了させてから
にしてください、というダイアログが出るだけでいっこうにできません。
ヤケになってMe再インストールにもチャレンジしたのですが、
これも上記のようなダイアログが出てできません。
>>755
>>1も読まないアフォは… (略
インストールできないに至ってはネットワークセキュリティと何の関係もない。
>>755
当然ウイルススキャンは一通りやったよね?
758cheshire-cat ◆CATBCJABLA :03/06/16 00:16
>>747
757タンも推奨ですが、アンチウイルスソフトでのスキャンはやった方がええかと。

つかMeなら単純に、まずは喰らう前の日付で復元ポイント利用しれ。
スタート→ファイル名を指定して実行→msconfig→全般→システムの復元
http://www.microsoft.com/japan/msdn/windows/windowsxp/windowsxpsystemrestore.asp
2ちゃんねるターボってセキュリティ的にどうなんすっか?
よろしくおねがいします。
2ちゃんねるターボ...
761718:03/06/16 00:49
>>743
http://www.symantec.com/region/jp/sarcj/data/j/js.exception.exploit.html
にそのウイルスの情報が載ってるよ。
762718:03/06/16 00:50
>>718  どなたかおながい!!
>>762
ルータじゃなくて、ソフトウェアファイアーウォールを使いなさいです。
764718:03/06/16 02:08
>ルータじゃなくて、ソフトウェアファイアーウォールを使いなさいです。
いえいえ、ADSL回線を共有している人に
違法なパケットを流して欲しくないので、
自分のPCのソフトではどうしようもないのです(ToT)

P2Pって80ポートとかでもできます?
>>764
違法なパケットが簡単に制限できたらp2pだwarezだで社会問題になりません。
あるポートをフィルタリングしても、共有に使用するポートを変えるだけですり抜けます。

だから結局>>763などを利用して
クライアントごとにネットワークを使用できるソフトウェアを制限してしまうのが一番有効かと。
766名無しさん@お腹いっぱい。:03/06/16 03:03
ちょっと質問します
昔2ch内の書き込みで見かけたのですが
相手のIPを入力するとそのIPに対して侵入を試みてウィルスだかHDDをクラッシュさせるソフトがあると聞きました
そのようなソフトは本当にあるのでしょうか
ありましたら名前を教えてもらえませんでしょう
よろしくおねがいします
また来たよトップも読めない馬鹿が
>>766
あったらそのソフトを利用する目的は?
>>768
「セキュリティの研究をするためです」と言ったら紹介するのかい?
放置しろ
770718:03/06/16 04:58
>>765
>あるポートをフィルタリングしても、
>共有に使用するポートを変えるだけですり抜けます。
718程度の機能しか無いルーターで、
80番ポート以外を使えなく出来ませんでしょうか?
(ポートフォワードで80番を存在しないIP192.168.1.10
に転送してるのに、WEBが見れるのです(ToT)


>だから結局>>763などを利用して
>クライアントごとにネットワークを使用できるソフトウェアを
>制限してしまうのが一番有効かと。
そんなソフト、ルーターにインスコできるのですか?


LAN環境的には、ADSL1回線をバカHUBで自分のPCと
壁を隔てたルームメイトのPCで共有してるのですが。
771名無しさん@お腹いっぱい。:03/06/16 05:06
コンピュータウイルスがコンピュータウイルスに感染して
更に強力になってしまったコンピュータウイルスは
生物的に何に分類されますか?
772718:03/06/16 05:15
生物的に存在するのかが不明だけど、
とりあえず亜種とかがそんな感じじゃないですか?

少し寝ます。
718は根本的にオカシイ
そうだな、ルーターとかファイアーウォール以前の話だな
違法なファイルを共有したくなければ、共有ソフトを
入れなければいいだけの話

ルームメートが使ってるのだったら、718の人間関係の問題
ここで聞くことではないわな
775名無しさん@お腹いっぱい。:03/06/16 09:17
すいません、質問します。
セキュリティに強い無料のメーラーでなにかオススメありますか?
できればoutlookからインポートできるやつがいいです。
セキュリティに強いの意味がわからん
777名無しさん@お腹いっぱい。:03/06/16 10:02
ENG 036IP--12-200124-821xxxx

の でどころを調べて欲しいとの相談がきました。
私ですが、
1 パソコンは、初級レベル(全くネットワークの知識はありません。)
2 「IP電話」というのが何なのかよく分かっていません。

おそらくここの板の方ですと、アドバイスいただけるのではと思いまして
書きこみしました。

どういうHPの検索の方法、(基礎知識の勉強含めて)をとればよいのか、
道しるべをいただけますと幸いです。
>>777
ごめん、意味不明
日本語にしてくれるとありがたい
779名無しさん@お腹いっぱい。:03/06/16 10:28
>>778
日本語のつもりだったのですが。。

ENG 036IP--12-200124-821xxxx

の数字の序列の意味を教えていただけると助かります。
(例えば、036が「市外局番」で、IPとは「***」という意味です。という
ような感じで・・)

よけい日本語になっていませんでしょうか。(泣

>>779
ENG 036IP--12-200124-821xxxx
これはどこから手に入れたんだ?
781名無しさん@お腹いっぱい。:03/06/16 10:54
>>780
大学教授からです。盗難(お金・ノートパソコン)にあってらっしゃるん
ですが、
(1) 教授は調べるのがめんどくさい
(2) 犯人が同大学の教授の息子らしい・・(笑 (警察に話すに話せない)
(3) 外部の他人に頼んだほうが、いろいろ無難らしい。

との理由で、私にこの番号がまわってきました。(ボランティアの汚れ仕事がこっちに
まわってきたわけです。)
盗られた金額は3年間で総額30万円程度らしいので、学内でもさほど問題になって
ないようです。大学内のパソコンからこの番号(?)へアクセスがあったようで
気になっているそうです。


>>781
そういう意味じゃなくてその番号は何に使われている番号なのだ?
激しく意味不明なんだが。
783名無しさん@お腹いっぱい。:03/06/16 11:56
>>782
>何に使われている番号

それが教授にも、わからないようです。
パソコン内のデータに残っていて、どこか国外(?)に繋ごうとして
失敗したあと だとかおっしゃっていました。

036 と 12 がどこかの国の番号らしいことと、IP電話で繋ごうとした
ということしか、私には話してくれませんでした。

何に使われている番号かが、知りたいようです。
真面目に書いているつもりなのですが、、
なんつーか、板違いな気がする・・・
>>783
ENG 036IP--12-200124-821xxxxはたぶん、国際電話に接続しようとした
あとかも・・・
 海外エロサイトなんかでよくみるけど「このソフトをインストールすれば無修正
エロ動画みれますよ」という謳い文句で接続先をいつの間にか海外に変更するやつ
があるのよ。
 ダイアルアップ接続なら甚大な被害がでるけどADSLとかだったら接続エラーが
でて使えないからもしかしたらそれかも・・・・
 そのPCにインストールされてるプログラムでアヤシイ奴がないか調べてみな。

なんにせよ個人でENG 036IP--12-200124-821xxxxの詳細を調べるのは不可能。
っていうかスレ違いか?
>>783
せめて、なんというファイルの中から見つかったか聞いて来い。
787名無し:03/06/16 13:13
アンチスパムソフトのSpam RemedyはFreeですか?
安全ですか?
>>787
スパム関係は板違いのような…
ソフトウェア板か通信行政・メディア管理あたりで。
つーか、自分で検索もしない馬鹿はどの板でもお断りだと思うが。
790名無し:03/06/16 13:46
はい
791名無しさん@お腹いっぱい。:03/06/16 13:48
☆セクシー画像を生クリック☆(閲覧無料)
http://endou.kir.jp/moe/linkvp.html
792 :03/06/16 14:15
マシンを立ち上げてると時折このようなメッセージが出てきます。
一体なんなんのでしょうか?
これって遮断する方法はありますか?
http://sakots.pekori.jp/imgboard/imgs/img20030616141351.jpg
ちなみにOSは2000SP3です。
宜しくお願いします。
>>792
このスレにいると時折スレタイと無関係な質問をする方がきます。
一体なんなのでしょうか?
これって遮断する方法はありますか?
794名無しさん@お腹いっぱい。 :03/06/16 14:27
>>792
うーむ。なんだろうなぁこれ。
文字化けしてるから、たぶん海外からだと思われ。

>>793
お前役立たずだな。
795_:03/06/16 14:47
>>792
WEBPOPUPからメッセージをもらったひと
http://pc.2ch.net/test/read.cgi/sec/1035271935/
796 :03/06/16 14:53
>>795
ありがとうございました。
797718:03/06/16 16:55
>>774
では、回線料を半分近く負担してもらってるルームメイトが
違法なパケットをじゃんじゃん送受信している場合に
痛くも無い腹を探られる回線名義人の私が
このしょぼいルーターでできる事って無いですか?

何度言っても止めてくれないのです。
せめてモデム内蔵ルーターが、どんな通信してるのか解れば
怪しそうなポートをいくつか閉じてしまえそうですが、
netstat -n とかで出て来るのは、自分のプライベートIPでの
通信状態だけですもんね?
>>797
>このしょぼいルーターでできる事って無いですか?
はい、ありません。

>通信状態だけですもんね?
はい、そうです。
>>797
つーかルータで設定しないとローカルの端末はサーバ動作できないんだけど。
ルータで特にそれのための設定をしてない限りファイル共有できないと思うんだが。
はっぴゃく
>>800
嘘八百
>>797
ルームメイトを酒でつぶしておき、部屋を目貼りして七輪で煉炭を焚け。
>>799
mxみたいな サーバ←→クライアント型 なら問題なし。
nyでもport0がある。
まぁ、ルームメイトの説得できない718は回線の共有を止めるしかないって事だな
説得できなきゃ殺せ。
>>425 見れます
>>438 遺漏とは? その定義により回答っが異なる
>>483 URLのキャッシュに残る
>>484 意味不明なやちゃな
807718:03/06/16 18:05
>>803
幸いな事にMXなら6699ポートを閉じれば良さそうなのですが、
他にメジャーなので外部発のパケット受信できなくても使える
ソフトありませんか?
mxってクライアント側でポート変更できなかったっけ?
>>808
できる
810718:03/06/16 18:45
>mxってクライアント側でポート変更できなかったっけ?
それは簡単に80番とかにもできますか?
>>810
あんたローカルとリモートポートの区別をちゃんとつけろよ
>>718
おまえ、違法パケットとかいってるんだから警察呼んでくればいいだろ。
718は板ちがい。ここはセキュ板ですよ。
うーん。>>718は一種の荒らしだな。
>>718
君が勉強してルームメイトより知識をつけないと何やっても無駄だと思うぞ。
見ていると君のレベルは相当低い。
816718:03/06/16 20:30
>>811
【ネット側】 リモート== ルーター == ローカル PC側
で、ネットから80番ポートで来たパケットを
ルーターが適当に考えたローカルポートに転送してるんですよね?

でやっているつもりになっているのは、
リモートポート80番のパケットを
存在しないプライベートIPに転送設定すれば
WEBが見れなくならないとおかしいと思うのです。


>>813
他の会話が成立するスレが思い当たらないのでスミマセン。


>>815
相手はもっと素人です(^_^.)
>>813
MX,NYの禁止方法なら板違いじゃないが、>>810のネットワークのお勉強は板違い。
もうちっと経験値上げてからおいで。
818名無しさん@お腹いっぱい。:03/06/16 21:51
うちの会社の環境で最近、mIRCというソフトが仕込まれていて、今日なんとかアンインストールしたんですが、また入ってきますかね??
一応環境としては、
プロバイダ:OCN(フレッツADSLのIP8固定)
サーバーOS:Windows NT4.0 SP6a
で、IIS3.0を使用しています。

そして、ハッキングした人は、TYPEというフォルダとCrawsというフォルダを作成して、
sysnet32.exeというファイルをWindows起動時に自動的に起動するようにしてました。

IIS3.0のセキュリティホールをふさぐパッチがあれば、場所を教えてください。
ちなみに進入してきた、IPアドレス
81.112.86.177
819名無しさん@お腹いっぱい。:03/06/16 21:53
スタートメニューにたまに、メモ帳がある時があるんですが
これって、誰かが侵入してるんですか?
メモ帳使うようなことはしてないと思うんですが・・・
ちなみにOSはXPです。
820名無しさん@お腹いっぱい。:03/06/16 21:56
(・∀・)イイ懸賞、お小遣いサイトをピックアップして紹介してます
月に1万円以上は厳しいけど、4000円ぐらいなら確実に稼げます!!
http://book-i.net/suikas
821まるでだめお:03/06/16 23:30
あの・・・つまらない事かもしれませんが、悩んでます。
半年前にPCを新しく買い、ADSLにして快適なインターネットを
体感出来て何一つ、問題は無かったのですが、
近頃、PCの電源を入れ、インターネットを始めると、毎回ではないですが
突然、GAIN Adserver SoftWareという訳の分からない英語
サイトへのリンクのような小さなウインドウか、もしくは
有料スロットサイトへのリンク(これも英語)のウインドウが
出てきます。特にそこに繋がるわけではないのです。
これはどうしたら出ないように出来るのでしょうか?
凄く気になってます。教えて頂けませんか?
823cheshire-cat ◆CATBCJABLA :03/06/16 23:36
>>821
この板のAd-AwareスレかSpyBotスレを見て、インスコ。

んで、セーフモードでOS起動。
http://members.tripod.co.jp/tef_tef/tips/Safemode-Dos.html

そしてスキャンして本体を潰すとか。
824cheshire-cat ◆CATBCJABLA :03/06/16 23:40
>>818
漏れはよー知らんけど。
Googleで検索したら、http://www.kaspersky.com/の製品でチェックできるような予感
http://www.der-keiler.de/Mailing-Lists/securityfocus/incidents/2003-04/0088.html
参考にならないレスでスマソ。

>>819
HD全消し系の悪質ツールとかで、そゆ症例が確かあったけど。
よーわからんのでし。
ここで聞く前に、アンチウイルスソフトでスキャンした方が近道なのではないでしょか。
825とり:03/06/16 23:50
マイクロソフトが複数のアンチウイルスをインスローできる何かを作ってる記事がマイクロサイトにあったと思いますが
結局、お流れですか?
826とり:03/06/16 23:53
新プロトコトロうに対応したセキュリティソフトはありあすね?
827名無しさん@お腹いっぱい。:03/06/17 00:08
質問です。

マイコンピュータを開いて、HDDのプロパティを見ていくと
どのドライブも共有タブに「このフォルダを共有する」(共有フォルダ名 ○${○はドライブの文字}、
コメント「Default share」ユーザー数「無制限」)
怖くなったので、共有不可にして再起動しても、また同じことになってました。
コレってヤバイのでしょうか?
他人にPCの中身を見られているのでしょうか?
828名無しさん@お腹いっぱい。:03/06/17 00:09
829訂正:03/06/17 00:10
>>827
マルチ市ね!
832名無しさん@お腹いっぱい。:03/06/17 01:28
シマンテックのサイトのセキュリティのスキャンってやつをやると、
ブラウザプライバシースキャンがいつも要注意ってなる。
他は安全。バスター2003入れてんだけど、どこをどうしたら、ブラウザのセキュリティーって向上するんですか?
>>832
リファラーだから、バスターファイアーウォールでは無理。
しかしあまり気にしなくてもよい。
834名無しさん@お腹いっぱい。:03/06/17 01:44
>>832
リファラを返さないようにする。
ノートンにはその機能があるので買わせようと、そういう要注意が出る。

ブラウザでも例えばOperaはリファラを返さないように設定できるので、
バスターを使っててもOperaでリファラを返さないようにすれば
「安全」が表示される。
835718:03/06/17 02:27
>>832
ブラウザプライバシーって、どのサイトから飛んできたのかを
情報収集されなくする機能なので、あまり気にしなくても良いと思う。
836名無しさん@お腹いっぱい。:03/06/17 05:23
Bフレユーザの方に質問です。

Bフレのフレッツ接続ツールで接続すると
kerioがエラーを吐いてネットに接続出来ないんです。
みなさんはどのようなソフトを使われていますか?
ソフトなんざ使ってないYO(・∀・)
838836:03/06/17 05:41
>>837
即答サンクス。徹夜ですか?w

FWが無いとノートンだけなんで心細いのですよ。
というか…接続ソフトなんて使わなくても繋げない?
漏れはBフレじゃなくてUsenだからよく知らんが
バスター2003を入れファイアウオールを高にしているにも関わらず
セキュリティーチェクをしました所、判定として
ブラウザプライバシースキャン
要注意! とでます。他のソフトも入れた方が良いのでしょうか?
宜しく御教唆して頂ければ助かります。


>>836
Bフレ接続ツールなんか一回もインストールしたことがない。
842名無しさん@お腹いっぱい。:03/06/17 10:32
すみません。板違いかもしれませんが
インターネットエクスプローラーのプロパティで
「セキュリティ」のタブが出てこないんですが何が原因でしょうか?
ついでに「詳細設定」のタブもでてきません。
Windows2000でAdministratorでログオンしています。
よろしくお願いします。
>>842
再インスコ汁
844名無しさん@お腹いっぱい。:03/06/17 10:39
>>843
やっぱそれですか。
ありがとうございました。
>>842
10個上のレスくらい見たらどうだ。
>>843
ひでぇw
847名無しさん@お腹いっぱい。:03/06/17 12:01
質問です。今朝方メール受信したら自分のアドレスで自分宛に
タイトルが「Fw:」でメールが送られてきて、さらにその後に3件
postmasterから「存在しないメアドにメール送ってんじゃねえぞゴルァ(゚Д゚)」
というメールが来ました。biglobeなんですが、仮に自分のアドレスを
[email protected]とすると@abc.biglobe.ne.jpのグループにランダムに
送りつけてるようです。ちなみにpostmasterから送られてきた自分が
送ったとされるメールを見たところ海外SPAMでした。

biglobeのメールボックスチェックを行ったところウイルス検知は
しなかったんですが、これってウイルスなんでしょうか?
トレンドマイクロのウイルス情報とかざっと斜め読みした限りでは
同種のウイルスは無いようなんですが。
>>847
取りあえずウイルススキャンしてきてから。
ウイルスの種類は数万単位であるからざっと斜め読みして見つけられるわけがない。
http://www.trendmicro.co.jp/hcall/scan.htm
初質の1にも
"ウィルスかどうかはウィルススキャンして判断してください。"
を入れなきゃいけなくなってきたなぁ。
つーか
”ウィルスかどうかはウィルススキャンしてから☆ウィルス情報&質問 総合スレッド☆へ”
851847:03/06/17 13:39
あー、すんませんでした。では、ウイルススレにて聞いてきます。
一応あの後ウイルスバスターの体験版でスキャンかけて
みましたがウイルスは検知されず、でした。
852名無しさん@お腹いっぱい。:03/06/17 16:37
ハードディスクにアクセスできない状態って
もうそのパソコン終わりですか?ちなみに
変なファイル開けてフリーズしたので再起動したんですが、
二度と立ち上がりません。ノート型パソコンです。
>>852
これだけじゃどういう状況なのか全く分からない。セキュリティの問題と関係あるのか
も不明。だいたい“起動できない”なんて一言で言ってもそれにも色々パターンがある
だろ?状況説明もきちんとできないならメーカーサポートにでも出してお任せにする
しかなかろう。
854名無しさん@お腹いっぱい。:03/06/17 17:18
やっぱ、メーカーサポートか。
わかりました、ありがとうございました。
855名無しさん@お腹いっぱい。:03/06/17 21:27
ホスト名で地域を限定されるんですか?
856proxy104.docomo.ne.jp:03/06/17 21:44
857名無しさん@お腹いっぱい。:03/06/17 21:57
Norton Internet Securityが
DNSからのポートスキャンを異常になくらい出してきます。
マシンは何台かありますが、1台だけです。
何かご存知の方がいればご教授ください。
858スーパーハカー:03/06/17 22:32
>>856
極東アジア
>>858
コエ〜〜((;゚Д゚)ガクガクブルブル
860名無しさん@お腹いっぱい。:03/06/17 23:38
http://www.arearesearch.co.jp/ip-kensaku.html
サイバーエリアサーチ社のIP検索なんですけど
ここで検索すると、たまに都道府県名欄に
DK−NET と表示されます。
それが何なのかぐぐってみましたが、日記や掲示板のレンタル会社しか
出てきません。ここで表示されるDK−NETとは、何の略なのでしょうか。
861名無しさん@お腹いっぱい。:03/06/17 23:53
>>860
なんでここで訊くの?
その会社に訊けば?
862名無しさん@お腹いっぱい。:03/06/18 00:11
ぶっちゃけ、ルーター入れるとFWいらない?
>>862
それはあなたが判断することでしょ
864名無しさん@お腹いっぱい。:03/06/18 00:33
>>863
いや、これからルーター入れたいんだけど、FWが必要かどうか聞きたかったんよ
>>864
じゃあ、入れとけ
ルーター入れても内側からの攻撃は防げん
>>860
つーか全角で書き込むな。
そこのレンタルサーバーが踏み台になっているとか
怪しいCGI動かしているとか
今時そんなへまやるヤツいるかな?
>>865
それはおまいのが安物なだけだろ
こんなものがしょっちゅう来るのですが・・・
ttp://www5d.biglobe.ne.jp/~bael/PS_Capture0.jpg
なんなのでしょうか?
870名無しさん@お腹いっぱい。:03/06/18 10:51
age
871名無しさん@お腹いっぱい。:03/06/18 12:06
すみません。質問なんですが。
自分のパソコン内にHTMLファイルを置いて、
そこに<a href="http://なんとかかんとか.html">URL</a>
などと書き、インターネット上にあるサイトにリンクした場合、

リンク先のサイト(なんとかかんとか.html)で
アクセス解析をしていたら、
こちらのパソコンの情報はどのくらい漏れるものなのでしょうか?
872名無しさん@お腹いっぱい。:03/06/18 12:07
タクスを見ると「ping.exe」と言うのが消えたりついたり
連続で繰り返してるんですが・・大丈夫でしょうか?
win2000です。
873名無しさん@お腹いっぱい。:03/06/18 12:10
874名無しさん@お腹いっぱい。:03/06/18 12:20
>>873さん ありがとうございます。
すみません。私の書き方が悪かったですね。
じつは、アクセス解析の「リンク元」表示がどうなるのかが
知りたいのです。

私のローカルフォルダの中身というかファイル名などが、
リンク元として相手先にばれるといやだなと思いまして。
876名無しさん@お腹いっぱい。:03/06/18 12:33
>>874
書き方が悪いのではなく、そちらの理解力の問題。
>>873で分からないのならパソコン初心者板http://pc2.2ch.net/pcqa/向け
確認君や診断君のリンク先を書いたHTML文書をローカルに保存して
クリックしてみれば分かるだろ。

リンク元が知られたくないならリファラ返さなければよい。

自分でサイトを作ってアクセス解析してみれば一番よくわかる。

以上の説明でわからないのなら、http://pc2.2ch.net/pcqa/へ
877名無しさん@お腹いっぱい。:03/06/18 12:34
ルーターを買いますた。
それでパケットフィルタとかポートとかの設定をしたいんですが、
どこを開けてどこを必ず塞いでっていうのが良く分かりません。
とりあえず、

20、21、25、37、53、80、110、123

を開放しているんですが・・・・。アドバイスをお願いします。
878名無しさん@お腹いっぱい。:03/06/18 12:48
>>876さん

>確認君や診断君のリンク先を書いたHTML文書をローカルに保存して
クリックしてみれば分かるだろ。

なるほど。ありがとうございました。
>>872
LAN内をチェックするpingなら問題ないですが、意図しないでInternet側
に出て行くのは危ないですよ。
最悪はリモートコントロールやKeyLogerのプラグインで通信開始をチェック
するためのpingを自動で打つ奴ありますからね。

>>1 からのウイルスチェックを複数で念入りにした後に
http://www.wilders.org/anti_trojans.htm
こちらで、Trojanテストすることお勧めします。
880名無しさん@お腹いっぱい。:03/06/18 12:57
>>877
検索すれば解説してるサイトは山ほどあるんだが。

IPAセキュリティセンター 小規模サイト管理者向けセキュリティ対策マニュアル
http://www.ipa.go.jp/security/fy12/contents/crack/soho/soho/chap4/router.html
http://www.ipa.go.jp/security/fy12/contents/crack/soho/soho/index.html
881872:03/06/18 13:11
>>879
んんよくわかりませんが、前は無かったのに
今日に限って初めて見つけたんです>PING.EXE
何もやってないのに消えたりついたりしてたので、
ちなみにウイルスバスター入れてます。
最近頻繁にウイルスを検出します、どこから入ったのか不明です。
お勧めしてもらったソフトも使ってみますね。
どうもありがとう。
882名無しさん@お腹いっぱい。:03/06/18 15:57
2日前、ウェブ上で知らないサイトにリンクで飛んだらノートン先生が反応して
LoveLetter.Aだと警告してきました。
メール以外でも感染してしまうものなんですか?
883名無しさん@お腹いっぱい。:03/06/18 16:18
>>882
2chにいるとよく感染するよ
>>882
先生の誤反応の場合もあるよ。
885882:03/06/18 16:33
誤作動かもしれないですね。
どーもでした!
ノーd先生はよくご乱心するよ。
詳しくは専スレで。
887名無しさん@お腹いっぱい。:03/06/18 17:27
漏れのPC、XPなんだけどさ
知らないうちにユーザアカウントが増えてたんだよね
ASP.NETとかいう名前で・・・。

クラックされちゃったかな?
>>887
ネタだな。釣られてみた。
889名無しさん@お腹いっぱい。:03/06/18 19:30
TE
890名無しさん@お腹いっぱい。:03/06/18 19:30
みてね、無修正だよ〜♪
http://www1.free-city.net/home/kotarou/page002.html
891tuki:03/06/18 20:00
さっき yahooで将棋していたら
おまえの住所つきつめてやるっていわれた。
もうやられてますかね?
固定IPなのでやばいですね。
どうしましょう・・・
ネタじゃないです。
>>891
くだ質FAQ読め
893tuki:03/06/18 20:18
すみません
>>891
なんかどっかにに似たような質問あったな。
コピペ?
895tuki:03/06/18 20:46
ちがいますよ〜〜
896名無しさん@お腹いっぱい。:03/06/18 21:53
BKDR_EMULBOX.Aというウイルスに感染したファイルをごみ箱から削除しようとすると
マウスもキーボードも反応がなくなってしまい、強制終了する羽目になります。
こいつを完全に消し去るにはレジストリをいじるしかないのでしょうか?
>>896
ワレ厨の確立高し。
898名無しさん@お腹いっぱい。:03/06/19 00:01
age
>>896
X-BOX
900名無しさん@お腹いっぱい。:03/06/19 00:10
>>896
エミュ厨?
REDLOFを全て駆除したハズなのに
いまだに「FOLDER」「DESKTOP」が表示されたままなんですが、まだ感染してるんでしょうか?
902名無しさん@お腹いっぱい。:03/06/19 00:58
すいません、勝手に広告のようなもの(アダルトから通販のような商品とか)が開くんですけど
これでないようにするにはどうすればいいんでしょうか?
>>901
駆除したあと、ウィルススキャン(最新版)やってみた?
IEのUpdateしておけば、ウィルスソフトがなくても感染しないはずだけどなあ。(ウィルスソフトは必要だよ)

>>902
スパイウェアのチェック。
>>902
スパイウェア削除ソフトSpybot 4
http://pc.2ch.net/test/read.cgi/sec/1050797637/
905名無しさん@お腹いっぱい。:03/06/19 01:31
>>902
↓これじゃなくて?
WEBPOPUPからメッセージをもらったひと
http://pc.2ch.net/test/read.cgi/sec/1035271935/l50
906904:03/06/19 01:34
>>905
なんだそっちだったのか・・・
最近多いな
>>905
俺一回もこないんだよな・・・・・
うれしいようなさみしいような・・・・・
908902:03/06/19 02:10
お、ありがとう〜
909名無しさん@お腹いっぱい。:03/06/19 03:13
雑談スレがないのは過疎ですか?
>>909あるよ。ちゃんと探せ。
911名無しさん@お腹いっぱい。:03/06/19 11:48
age
912 :03/06/19 12:12
ポート番号により、稼動中のサービスを特定するためのツールって
あるんでしょうか?
913名無しさん@お腹いっぱい。:03/06/19 14:49
http://www.murashima.matsudo.chiba.jp/mura/tcpip-port.htm

>>912 ツールじゃないけど どうじょ。
91577777:03/06/19 15:34
質問させてください。

先日、アンチドート&outpostをインストールしたのですが、
インストール後に再起動した時から、突然パソコンがおかしくなり
仕方なくリカバリをしたのですが、リカバリ後にも何度か勝手に電源が切れ
、起動も出来ない状態になり結果修理に出す事になりました。
アンチドート&outpostを一緒に入れることによって、パソコンが壊れてしまうと
言う事はあるのでしょうか?

長々とすみませんが、よろしくお願い致します。
>916
読みにくくてすみません。
OSやらNet接続環境やマシンの詳細が判らないから返答のしようがない。

ひとつだけ言えるのは、何かをインストールする時にAntiViriiソフトが
実行されてるのは(゚д゚)マズー。これは常識以前の問題だが、
アンチドート SuperLiteは非常駐系(通常のインストールではない)なので
その様な問題は聞いたことがない。

919名無しさん@お腹いっぱい。:03/06/19 23:05
age
920名無しさん@お腹いっぱい。:03/06/19 23:09
他の板に書いたのですが板違いなのかわかる方がいなかったのか、返信なかったので
ここで質問させていただきます。

最近ウイルスにかかりウイルスバスター、ノートンアンチウイルスで除去したのですが
、当時から発生している現象がいまだに直りません。
どなたかもしお気づきの点ありましたら書き込みお願いいたします。

■現象

 PC(WIN2000pro)を起動しnet shareで共有を見ると、IPC$ ADMIN$が削除されている。

 再起動してもIPC$,ADMIN$が復帰しない。

 ウイルススキャンではなにもひっかからない。

通常再起動すればADMIN$やIPC$のような管理共有は復帰するのですが
現状では復帰しておりません、パターンファイル最新のもので
ウイルスチェックしてもひっかからないのでお手上げの状態です><
>>916
無い。
もしあったらそれを悪用するウイルスが作られているはずだがそんなウイルスは無い。

>>920
この板も板違い。「管理共有」で検索せよ。
>918
>915です。お答えいただきありがとうございます。
使っているマシンは、ソニーVAIOノートで、OSはWindowsMEです。
先にアンチドートをインストールして、再起動しないうちにoutpostを
インストールし、その後再起動したらこのような状態になってしまいました。
よろしくお願い致します。
923cheshire-cat ◆CATBCJABLA :03/06/19 23:38
>>920
要するに、Deloderとか?の管理共有破壊機能が発動したけど、復旧されないって事ですねん。
漏れはちょっとわからんのですが。

ここで聞くよりも、ワクチンベンダーにメルで連絡して相談した方が近道なような気が。
http://www.symantec.com/region/jp/support/users.html
http://inet.trendmicro.co.jp/esolution/supform.asp
924初心者:03/06/20 00:02
OSはXPでADSLを利用しています。
XPのファイアーウォール設定もしているし、
ウイルスソフトも入れています(ファイアーウォールを有効にしています。)
これでも、やはり
ルータをかましておいたほうがいいでしょうか?
>>924
それはあなたの判断することでしょう?
>>924
ルータ入れたら、FWがいちいち反応してうるさいということがなくなる。
セキュリティチェックサイトでチェックして現在のFWでいい結果が出ない
ならルータで補うと言う考え方もある。最終的には>>925の言う通り。
927名無しさん@お腹いっぱい。:03/06/20 00:35
ブロードバンドルーター買ったんですけど、
明けるポートについて最高6つまでしか設定できません。
TCPとUDPは別々の設定になっているので細かい設定が出来ないんです。
今はTCP 20-110みたいな設定しているんですけど結構不安です・・・。
80とmailとFTPとDNSと、後は認証された通信?httpsかな?
(IDとパスワード入れる奴)ぐらいしか使わないんですけど、
最適な設定があったら是非教えてください。宜しくお願いします。
928名無しさん@お腹いっぱい。:03/06/20 00:38
>>927
全部閉じる。
930927:03/06/20 00:43
>>928
ありがとうございます!今すぐ見たいと思います。
直ぐ上にあったなんてお恥ずかしい限りです。
931927:03/06/20 00:52
TCP 21,25,80,110,443
UDP 53
とりあえずこの6つだけ空けてみました。
通信するソフトが増えたりしたら設定が難しくなりそうです。
最近、ポート445ばかりアタックされてます・・・・
FWはZONEなんですが・・・・
>>931
げ!
これリモート側といって、貴方がサーバーに繋ぐ相手側のポートだよ
とりあえずルーターの取扱説明書みて、ちゃんとやんなよ
>>922
VAIOのリカバリってBIOS初期化してハードディスクをフォーマットする完全リカバリだろ。
上でもどなたか書き込んでいるように、リカバリしても挙動がおかしいというのは
あなたのケースではありえないね。単なるマシントラブルと重なったとしか言い様がない。
しいて言えば、元々CIH系ウィルスに取り付かれていたとかだけど、これも通常ありえないしね。
まあ、ANTIDOTEをインストール後、再起動しないままインストール続行が引き金みたいだから
修理待ちだね。
935名無しさん@お腹いっぱい。:03/06/20 06:37
>>931
自宅鯖じゃないよな?
936けい:03/06/20 13:11
こんにちわ、はじめまして。
インターネットセキュリティっていうのを入れたら
チャットをするたびに、接続要求をブロックしましたって
出ます。
これは攻撃されてるの?それとも普通のことなのかな。。。?
937名無しさん@お腹いっぱい。:03/06/20 13:31
VBS.Redlof.Aというウィルスに感染していたので駆除したのですが、
symantecのサイトにレジストリが変更されると書いてあるのに、
特に変更されていません。

これは感染はしていたけど、実行はされてないと考えて良いのでしょうか?
938名無しさん@お腹いっぱい。:03/06/20 14:12
>>937
ブラウザのキャッシュから発見されたんなら、そう。
古いIEなら感染したサイトを閲覧しただけで感染・実行されるが。

      \∧_ヘ     / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
 ,,、,、,,, / \〇ノゝ∩ < 1000とり合戦いくぞゴルァ!!       ,,、,、,,,
    /三√ ゚Д゚) /   \____________  ,,、,、,,,
     /三/| ゚U゚|\      ,,、,、,,,                       ,,、,、,,,
 ,,、,、,,,U (:::::::::::)  ,,、,、,,,         \ ぶーぶーぶー /
      //三/|三|\              タリー
      ∪  ∪     (\_/)タリー    タリー   まだ早えよ〜
                (  ´Д)    タリー  タリー
                /   つ  (\_/)   (\_/)ノ⌒ヽ、
               (_(__つ⊂(´Д`⊂⌒`つ(´Д` )_人__) ))

941初心者:03/06/20 16:44

あるサイトをみていて、任意にクリッカブルの部分をクリックすると、
@時々全く関係のないサイト(Haryycane saerver.comとか、@nifty.COM)に飛んでしまうことがあります。
しかし、アドレスバーはそのサイトとは全く関係なくもとのままです。
Aまた、404エラーが表示される場合もあり、リロードしても永遠にそのままです。
BIEを立ち上げた時に全く関係ないHPが現れるときがあります・
そんなようなウイルスはありますでしょうか?




942名無しさん@お腹いっぱい。:03/06/20 16:47
>>941
現象だけでウィルスかどうかはわからない。
ウィルススキャンして判断してください。
OS等環境も書きましょう。
944名無しさん@お腹いっぱい。:03/06/20 18:46
いつの間にかIEを立ち上げると小さな小窓が開くようになりました。
どこか変なサイトで変なプログラムを勝手にDLされたようです。
削除したいんですがそれがどこにあるかもわかりません。
どうしたらいいのでしょう?
945名無しさん@お腹いっぱい。:03/06/20 18:48
>>944
まずウィルススキャン。次に
スパイウェア発見専用ソフト「Ad-aware」Part6
http://pc.2ch.net/test/read.cgi/sec/1052667114/l50
スパイウェア削除ソフトSpybot 4
http://pc.2ch.net/test/read.cgi/sec/1050797637/l50
946名無しさん@お腹いっぱい。:03/06/20 18:51
>>945さん
そちらのスレッド見てきます。
ありがとうございました。
947名無しさん@お腹いっぱい。:03/06/20 19:51
>>945さん
最初にSpybotを試しましたがScan中に固まってしまったので中断して
Ad-awareを使って見たところ無事問題解決しました。
なんかブラウザも軽くなったようです。
ありがとうございました。
948名無しさん@お腹いっぱい。:03/06/20 19:52
>>947
何が検出されましたか?
949名無しさん@お腹いっぱい。:03/06/20 19:55
コマンド・プロンプトで、netstat -aを実行したら
TCPのepmapというのがLISTENINGになっているのですが、
これは大丈夫なのでしょうか?

PFWでport445を閉じていますが、このコマンドで同じく
microsoft-dsがLISTENINGになっています。
上記2つはオフライン状態で実行しました。
OSはWindows2000です。

御教授いただければ幸いです。
950名無しさん@お腹いっぱい。:03/06/20 20:10
951n:03/06/20 20:19
☆頑張ってまーす!!☆
http://yahooo.s2.x-beat.com/linkvp/linkvp.html
-----------------------------------------------
952名無しさん@お腹いっぱい。:03/06/21 10:33
とあるサイトにて、鍵マークの表示されないページで、IDとパスワードを入力する
ようになっていたので、セキュリティやばいんじゃないの?とメールしたところ、
IDとパスワードの送信はちゃんと暗号化されてるから大丈夫だよ。と返事が来ました。

本当に暗号化されてるんでしょうか?
>>952
フォーム自体はhttpにあっても送信先がhttpsなら暗号化される。例えばhotmail
暗号化して無くても「暗号化されてるから大丈夫」と騙す場合もある。
テンプレにWEBPOPUP追加キボン

セキュリティ関係で、どこに質問したら良いかわからない人は こちらにどうぞ。
セキュリティに関係あるかよく分からない場合は、
まずパソコン初心者@2ch掲示板http://pc.2ch.net/pcqa/で質問してください
2ちゃんねるの仕様に関することはhttp://cocoa.2ch.net/qa/で

↓このFAQを読まずに質問すると煽られたり、嘘を教えられたりすることがあります。
ウイルス/スパイウェア/トロイFAQ http://members.tripod.co.jp/nekohako/virusfac.html
くだ質FAQ http://members.tripod.co.jp/nekohako/secfaq.html
WEBPOPUPからメッセージ貰った人 http://pc.2ch.net/test/read.cgi/sec/1035271935/l50
[Ctrl]キーか[コマンド]キーと[F]キーを同時に押すとページ内検索が出来ます
過去スレや関連スレの過去ログ等を調べてから質問してください
2chスレッド検索http://www.ruitomo.com/~gulab/k.html

質問するときは状況説明は詳しく書きましょう

関連リンク>>1-20
各種ファイヤーウォール ログ解析ツール スパイ発見 日本語化パッチ
セキュリティチェックサイト whois 解説サイト 最新ウィルス情報
関連スレ・関連板は その他 など
ずれていたら>>1-50参照

同じ質問を複数の板やスレッドに書き込むマルチポストは嫌われます。
どの板でも回答をもらえなくなってしまうので、書き込んでせめて1日程度はお待ちください。
お急ぎなら検索が早いかも? → http://www.google.co.jp/
955952:03/06/21 12:00
>>953
いろいろあるんですね。
Special Offer!                                             ×
Would you like to Try out Casino On Net and get up to $200 bonus just for signing up!!?
                はい(Y)       いいえ(N)

上記のような窓が起動数分後に毎回出るのですが、良い対処法はないでしょうか?
スパイウェアだと思い込みAd-awareを導入→最新版に更新→スキャン→状況は改善されませんでした。
Fire Wallも入れずルータだけなのでもしスパイウェアだったら…とガクブルしてます。
どうかご指導よろしくお願いします。
http://pc.2ch.net/test/read.cgi/sec/1056101401/22

ウィルス質問のほうにも入れてもらったんだけれども、
こっちにもこれ、テンプレに必要ですかね???
>>956
それをWEBPOPUPというのだよ
959名無しさん@お腹いっぱい。:03/06/21 14:14
PC立ち上げたら突然http://www.lookvod.comからのメッセージ
がメッセンジャーで出ました。これはいったいなんでしょう。
メッセンジャーの設定はしてません。
セキュリティ上問題があるんでしょうか。
出ないようにしたいのですが、どうかご教授お願いします。
OSはWindowsXPです。
>>959
>>958

こういう低脳は… 初質スレにつき以下自粛
串についてはどこで聞けばいいんでしょうか。
折れてないjp串がほしいです。
>>961
ここなんてどうでしょう?
http://www.geocities.com/purokishi/
>>962
紫色ですた。
CyberSyndromeも見てるってば。
2ちゃんでスレ立てられる串が知りたいんですよぅ
>>963
はじめからそう言え
バカ
>>963
もまえになんか教えたら使える串も使えなくなる
>>963
クズって言葉しってるか・・・・
串ってのはなぁ36個あるんだYO
BlackICEは「侵入検知」ソフトらしいですが、Nortonなどにも不正侵入検知機能がついてます。
あえてBlackICEを使用するメリットってどんなものでしょうか?
このとおりの厨ですがどなたかよろしくお願いします。m(_ _)m
>>968
_■■■BlackICEスレ 2■■■_
http://pc.2ch.net/test/read.cgi/sec/1012458984/
970名無しさん@お腹いっぱい。:03/06/22 19:12
そろそろ次スレキボンヌ
971名無しさん@お腹いっぱい。:03/06/22 20:35
ケーブル接続で串不使用は危険なのでしょうか?
(ノートンを入れています。)

入れないと危険だという方と
串サーバーが信用できないという方がいて判断に迷っています。

アドバイスをお願いします。
972名無しさん@お腹いっぱい。:03/06/22 20:38
セキュリティ関係で、どこに質問したら良いかわからない人は こちらにどうぞ。
セキュリティに関係あるかよく分からない場合は、
まずパソコン初心者@2ch掲示板http://pc.2ch.net/pcqa/で質問してください
2ちゃんねるの仕様に関することはhttp://cocoa.2ch.net/qa/で

↓このFAQを読まずに質問すると煽られたり、嘘を教えられたりすることがあります。
ウイルス/スパイウェア/トロイFAQ http://members.tripod.co.jp/nekohako/virusfac.html
くだ質FAQ http://members.tripod.co.jp/nekohako/secfaq.html
WEBPOPUPからメッセージ貰った人 http://pc.2ch.net/test/read.cgi/sec/1035271935/l50

[Ctrl]キーか[コマンド]キーと[F]キーを同時に押すとページ内検索が出来ます
過去スレや関連スレの過去ログ等を調べてから質問してください
2chスレッド検索http://www.ruitomo.com/~gulab/k.html

質問するときは状況説明は詳しく書きましょう

関連リンク>>1-20
各種ファイヤーウォール ログ解析ツール スパイ発見 日本語化パッチ
セキュリティチェックサイト whois 解説サイト 最新ウィルス情報
関連スレ・関連板は その他 など
ずれていたら>>1-50参照

同じ質問を複数の板やスレッドに書き込むマルチポストは嫌われます。
どの板でも回答をもらえなくなってしまうので、書き込んでせめて1日程度はお待ちください。
お急ぎなら検索が早いかも? → http://www.google.co.jp/
>>973
ちょっとテンプレが長すぎると思うんだが
それに増改築の繰り返しで複雑になってるし
975名無しさん@お腹いっぱい。:03/06/22 21:54
↓この部分は2以下に貼っとけばいいんじゃないのかなぁ。
>↓このFAQを読まずに質問すると煽られたり、嘘を教えられたりすることがあります。
>ウイルス/スパイウェア/トロイFAQ >http://members.tripod.co.jp/nekohako/virusfac.html
>くだ質FAQ http://members.tripod.co.jp/nekohako/secfaq.html
>WEBPOPUPからメッセージ貰った人 >http://pc.2ch.net/test/read.cgi/sec/1035271935/l50
976整理してみた:03/06/22 22:09
セキュリティに関係あるかよく分からない場合は、
まずパソコン初心者@2ch掲示板http://pc.2ch.net/pcqa/で
2ちゃんねるの仕様に関することはhttp://cocoa.2ch.net/qa/で質問してください

セキュリティ関係で、どこに質問したら良いかわからない人は以下を良く読んでからこのスレで質問してください。

・FAQを読む
 FAQを読まずに質問すると煽られたり、嘘を教えられたりすることがあります。
 ウイルス/スパイウェア/トロイFAQ http://members.tripod.co.jp/nekohako/virusfac.html
 くだ質FAQ http://members.tripod.co.jp/nekohako/secfaq.html
 WEBPOPUPからメッセージ貰った人 http://pc.2ch.net/test/read.cgi/sec/1035271935/l50

・検索する
 [Ctrl]キーか[コマンド]キーと[F]キーを同時に押すとページ内検索が出来ます
 過去スレや関連スレの過去ログ等を調べてから質問してください
 2chスレッド検索 http://www.ruitomo.com/~gulab/k.html
 初心者の疑問はgoogleでヒットする可能性が高いです。http://www.google.co.jp/
 過去の質問などから関連リンクが>>1-50あたりにまとめられています。

・質問する
 質問するときは状況説明は詳しく書きましょう
 同じ質問を複数の板やスレッドに書き込むマルチポストは嫌われます。
 どの板でも回答をもらえなくなってしまうので、書き込んでせめて1日程度はお待ちください。
長かったか…
978名無しさん@お腹いっぱい。:03/06/22 22:17
何か昨日2chのとある板を見てたら、ブラクラを踏んでしまい
ついでにJs.Trojan.WindowBombとかいうウイルスがやってきました。
でもなんとか脳豚で駆除できたみたいなんですが、なんかHDDが
キリキリキリキリ・・・・・と異音を放つようになりました。それに何もしていない
時にも通信を行ったりしているようなので、やっぱりトロイかなんらか
のウイルスが潜入しているんでしょうか?
>>978
これもキミか?
http://pc.2ch.net/test/read.cgi/sec/1056101401/63-64n
レスついてるじゃないか。
980sage:03/06/22 22:20
セキュリティ関係で、どこに質問したら良いかわからない人は以下を良く読んでからこのスレで質問してください。
・正しい板を選択する
 セキュリティに関係あるかよく分からない場合は、まずパソコン初心者@2ch掲示板http://pc.2ch.net/pcqa/で
 2ちゃんねるの仕様に関することはhttp://cocoa.2ch.net/qa/で質問してください
・FAQを読む >>2-10あたり。

ここまでを守らずに質問すると煽られたり、嘘を教えられたりすることがあります。

・検索する
 [Ctrl]キーか[コマンド]キーと[F]キーを同時に押すとページ内検索が出来ます
 過去スレや関連スレの過去ログ等を調べてから質問してください
 2chスレッド検索 http://www.ruitomo.com/~gulab/k.html
 初心者の疑問はgoogleでヒットする可能性が高いです。http://www.google.co.jp/
 過去の質問などから関連リンクが>>1-50あたりにまとめられています。
・質問する
 質問するときは状況説明は詳しく書きましょう
 同じ質問を複数の板やスレッドに書き込むマルチポストは嫌われます。
 どの板でも回答をもらえなくなってしまうので、書き込んでせめて1日程度はお待ちください。
セキュリティ関係で、どこに質問したら良いかわからない人は以下を良く読んでからこのスレで質問してください。
・正しい板を選択する
 セキュリティに関係あるかよく分からない場合は、まずパソコン初心者@2ch掲示板http://pc.2ch.net/pcqa/で
 2ちゃんねるの仕様に関することはhttp://cocoa.2ch.net/qa/で質問してください
・FAQを読む >>2-10あたり。
ここまでを守らずに質問すると煽られたり、嘘を教えられたりすることがあります。
・検索する
 [Ctrl]キーか[コマンド]キーと[F]キーを同時に押すとページ内検索が出来ます
 過去スレや関連スレの過去ログ等を調べてから質問してください
 2chスレッド検索 http://www.ruitomo.com/~gulab/k.html
 初心者の疑問はgoogleでヒットする可能性が高いです。http://www.google.co.jp/
 過去の質問などから関連リンクが>>1-50あたりにまとめられています。
・質問する
 質問するときは状況説明は詳しく書きましょう
 同じ質問を複数の板やスレッドに書き込むマルチポストは嫌われます。
 どの板でも回答をもらえなくなってしまうので、書き込んでせめて1日程度はお待ちください。
URL変わってるので変更しといて。

セキュリティに関係あるかよく分からない場合は、まずパソコン初心者@2ch掲示板http://pc2.2ch.net/pcqa/で
2ちゃんねるの仕様に関することはhttp://etc.2ch.net/qa/で質問してください
983982:03/06/22 22:28
間に合わなかったか…

セキュリティ初心者質問スレッドpart26
http://pc.2ch.net/test/read.cgi/sec/1056288419/l50
984スマソ:03/06/22 22:40
>>984
乙彼。ちょっとスレ立てに時間掛かり過ぎて邪魔が入ったみたいだが…
986971
>>972
レスありがとうございます。
移動します。