セキュリティ初心者質問スレッドpart27

このエントリーをはてなブックマークに追加
1名無しさん@お腹いっぱい。
セキュリティ関係で、どこに質問したら良いかわからない人は以下を良く読んでからこのスレで質問してください。
・正しい板を選択する
 セキュリティに関係あるかよく分からない場合は、まずパソコン初心者@2ch掲示板http://pc.2ch.net/pcqa/で
 2ちゃんねるの仕様に関することはhttp://cocoa.2ch.net/qa/で質問してください
・FAQを読む >>2-10あたり。
ここまでを守らずに質問すると煽られたり、嘘を教えられたりすることがあります。
・検索する
 [Ctrl]キーか[コマンド]キーと[F]キーを同時に押すとページ内検索が出来ます
 過去スレや関連スレの過去ログ等を調べてから質問してください
 2chスレッド検索 http://www.ruitomo.com/~gulab/k.html
 初心者の疑問はgoogleでヒットする可能性が高いです。http://www.google.co.jp/
 過去の質問などから関連リンクが>>1-50あたりにまとめられています。
・質問する
 質問するときは状況説明は詳しく書きましょう
 同じ質問を複数の板やスレッドに書き込むマルチポストは嫌われます。
 どの板でも回答をもらえなくなってしまうので、書き込んでせめて1日程度はお待ちください。
2【FAQ】:03/07/16 00:55
ウイルス/スパイウェア/トロイFAQ http://members.tripod.co.jp/nekohako/virusfac.html
くだ質FAQ http://members.tripod.co.jp/nekohako/secfaq.html
WEBPOPUPからメッセージ貰った人 http://pc.2ch.net/test/read.cgi/sec/1035271935/l50
エロサイト見たら・・・助けてください http://pc2.2ch.net/test/read.cgi/pcqa/1052909722/l50
3【各種 Firewall】 :03/07/16 00:56
ZoneAlarm http://www.zonelabs.com/
Kerio Technologies Inc. | Kerio Personal Firewall
http://www.kerio.com/parser/mainpage.php?id=204&lg=1
Tiny Personal Firewall http://www.tinysoftware.com/
Agnitum Outpost http://www.agnitum.com/download/outpostfree.html
Sygate Personal Firewall http://www.sygate.com/
AtGuard http://download.lycos.com/swbasic/BasicResults.asp?query=atgd322
BlackICE Defender http://blackice.jp/
Snort for Win32 http://www.datanerds.net/~mike/snort.html
【ログ解析ツール】
ICEWatch http://keir.net/icewatch.html
ZoneLog Analyser http://zonelog.co.uk/
TPF Log Analyzer (Tiny Personal Firewall用)
http://server47.hypermart.net/tinyfirewall/
【スパイソフト発見ソフト】
Ad-aware http://www.lavasoft.de/downloads.html
【日本語パッチ 等】
ZoneAlarm 日本語化パッチ その 1 http://etcd.virtualave.net/
ZoneAlarm 日本語化パッチ その 2 http://www.ryulife.com/net/security/index.html
Tiny Personal Firewall 日本語化パッチ
http://www.geocities.co.jp/SiliconValley-Cupertino/2943/
Agnitum Outpost(日本語で使用可能)
ZoneAlarm Pro体験版 http://www.zonelabs.com/zap_download_trial_4.htm
【セキュリティ チェックサイト】
Shields UP ! https://grc.com/x/ne.dll?bh0bkyd2
Shields UP ! の日本語解説サイト http://www.upsizing.co.jp/news/report0426.htm
Symantec Security Check http://security2.norton.com/common/1033/sym/sym_intro.asp
Secure Design - Port Scan Security Check
http://www.sdesign.com/securitytest/
セキュリティチェックサイトのリンク集
http://www.toyo.co.jp/security/ice/advice/Support/KB/q000026/default.htm
【Whois】
APNIC http://www.apnic.net/
JPNIC Whois Gateway http://whois.nic.ad.jp/cgi-bin/whois_gw
IPドメインSEARCH MSE株式会社 http://www.mse.co.jp/ip_domain/index.shtml
【解説サイト】
Firewall 解説サイト Fire & Forest http://eazyfox.tripod.co.jp/
Snort 解説サイト http://www.port139.co.jp/ntsec_snort.htm

[ウィルス情報]
IPAセキュリティセンターhttp://www.ipa.go.jp/security/isg/virus.html
Symantec Security Response http://www.symantec.com/region/jp/sarcj/
Trend Micro ウイルス情報 http://www.trendmicro.co.jp/virusinfo/index.asp
McAfee ウイルス情報 http://www.nai.com/japan/virusinfo/vinfo.asp
【過去ログ】
Part26 http://pc.2ch.net/test/read.cgi/sec/1056288419/
Part25 http://pc.2ch.net/test/read.cgi/sec/1054458698/
Part24 http://pc.2ch.net/test/read.cgi/sec/1052123602/
Part23 http://pc.2ch.net/test/read.cgi/sec/1050042334/
Part22 http://pc.2ch.net/test/read.cgi/sec/1047648810/
Part21 http://pc.2ch.net/test/read.cgi/sec/1044609731/
Part20 http://pc.2ch.net/test/read.cgi/sec/1042516088/
Part19 http://pc.2ch.net/test/read.cgi/sec/1040876540/
Part18 http://pc.2ch.net/sec/kako/1039/10390/1039053088.html
Part17 http://pc.2ch.net/sec/kako/1037/10373/1037350545.html
Part16 http://pc.2ch.net/sec/kako/1035/10353/1035353230.html
Part15 http://pc.2ch.net/sec/kako/1032/10324/1032486324.html
Part14 http://pc.2ch.net/sec/kako/1029/10296/1029675971.html
Part13 http://pc.2ch.net/sec/kako/1026/10268/1026862203.html
Part12 http://pc.2ch.net/sec/kako/1025/10251/1025100812.html
Part11 http://pc.2ch.net/sec/kako/1022/10228/1022859088.html
Part10 http://pc.2ch.net/sec/kako/1020/10206/1020697650.html
Part9 http://pc.2ch.net/sec/kako/1017/10179/1017902012.html
Part8 http://pc.2ch.net/sec/kako/1014/10148/1014880309.html
Part7 http://pc.2ch.net/sec/kako/1013/10130/1013006745.html
Part6 http://pc.2ch.net/sec/kako/1010/10109/1010952801.html
Part5 http://pc.2ch.net/sec/kako/1008/10083/1008322606.html
Part4 http://pc.2ch.net/sec/kako/1006/10063/1006374515.html
Part3 http://pc.2ch.net/sec/kako/1000/10009/1000914322.html
Part2 http://ton.2ch.net/sec/kako/997/997350129.html
Part1 http://ton.2ch.net/sec/kako/989/989706177.html
[無料FW]
ZoneAlarm Part12 http://pc.2ch.net/test/read.cgi/sec/1048652657/l50
Kerio Personal Firewall Rule 8 http://pc.2ch.net/test/read.cgi/sec/1047619988/l50
Outpost Firewall Part8 http://pc.2ch.net/test/read.cgi/sec/1047619988/l50
_■■■BlackICEスレ 2■■■_ http://pc.2ch.net/test/read.cgi/sec/1012458984/l50
SygatePersonalFireWall part3 http://pc.2ch.net/test/read.cgi/sec/1028486449/l50
[有料FW&AV]
【ノートン】インターネットセキュリティ Ver.21【2003】http://pc.2ch.net/test/read.cgi/sec/1048433756/l50
【不具合】ウイルスバスター2003Part8【未解】http://pc.2ch.net/test/read.cgi/sec/1047794591/l50

がんばれマカフィーPART2 http://pc.2ch.net/test/read.cgi/sec/1036507506/l50
[無料AV]
無料AntiVirus【AntiVirPE/AVG/Antidote簡易版】http://pc.2ch.net/sec/kako/1015/10155/1015584020.html
無料ウィルス用ソフトAVP/AVG/Ad簡(その2http://pc.2ch.net/test/read.cgi/sec/1027400238/l50
BEDV Antivir Personal Edition Part2 http://pc.2ch.net/test/read.cgi/sec/1016561367/l50
【フリー】AVG Anti-Virus Version7 http://pc.2ch.net/test/read.cgi/sec/1048828295/l50
アンチドートを語ろう♪ http://pc.2ch.net/test/read.cgi/sec/1003987914/l50
[その他]
☆ウィルス情報&質問 総合スレッド☆part9 http://pc.2ch.net/test/read.cgi/sec/1045816526/l50
スパイウェア発見専用ソフト「Ad-aware」 Part4 http://pc.2ch.net/test/read.cgi/sec/1037550190/l50
最強のファイアーウォールソフトって何かな?http://pc.2ch.net/sec/kako/988/988724444.html
最強のウィルス対策用ソフト http://pc.2ch.net/test/read.cgi/sec/1000957607/l50
[Windows板] 広告カットとファイヤーウォールソフ ト。http://yasai.2ch.net/win/kako/971/971411733.html
[パソコン一般板] 自分のパソコンへの不正侵入対策してますか?2http://salad.2ch.net/pc/kako/980/980600110.html
[初級ネット板] 簡易ファイアーオールhttp://mentai.2ch.net/hack/kako/972/972826108.html

パソコン初心者@2ch掲示板 http://pc.2ch.net/pcqa/
初級ネットワーク@2ch掲示板 http://pc.2ch.net/hack/
windows@2ch掲示板 http://pc3.2ch.net/win/
ソフトウェア http://pc3.2ch.net/software/
ダウンロードソフト(download板) http://tmp.2ch.net/download/
パソコン一般@2ch掲示板 http://pc3.2ch.net/pc/

「森で遊ぼう」
(ファイヤーウォール等セキュリティ関係解説サイトダウンロードページのリンク 日本語解説ページあり)
http://eazyfox.tripod.co.jp/

・IE(インターネットエクスプローラ)やOE(アウトルックエクスプレス)は危ないと感じた人達へ
ネスケ(ネットスケープコミュニケータ)やOpera(オペラ)を使用するという手段があることも念頭にいれてお いてください
http://home.netscape.com/ja/
http://www.jp.opera.com/
【お約束】
○ウィルスやブラクラのリンクを張るときは・・・
 他の方が誤ってクリックしても問題ないよう、直リンは避けてください。
○アダルトサイトに行くときは・・・
 インターネットオプション → セキュリティ→インターネット → レベルのカスタマイズ
 → ActiveX、JAVA、スクリプトを全て無効にしてください。
○怪しいリンクを踏むときは・・・
view-source://URLでソースを表示して判断してください。Javaスクリプトなどは実行されません。
○リンク先を直接見るときは・・・
「対象をファイルに保存」して一旦ファイルにし、メモ帳で一度開いてください。
○メールチェックをしたら、怪しいメールが届いていました・・・
開かずに捨ててください。捨てようとしてクリックした時に感染する恐れがありますので、
Outlook Expressのプレビュー機能を必ずオフにしてから削除してください。
○IE4.0、IE5.0、IE5.5を使用しています・・・
IE4.0、5.0は今後不具合が発見されてもフォローされません。IE5.5SP2かIE6.0SP1に乗り換えてください。
 IE 5.5の方はSP2にアップデートの後、各種パッチを当ててください。
○ウィルス対策ソフトを入れていますが・・・
 パターンファイル(ウィルス定義ファイル)を更新していなければ意味がありません。
 感染する前に定期的にチェックしましょう。
【FAQ他】
【IE&OE】
○Outlook Expressのプレビューをオフにするには・・・
 OEのメニューバーにある「表示」→「レイアウト」→「プレビューウィンドウを表示する」
 のチェックを外してください。
○メーラーにOEを使っていませんのでウィルスメールを開いても、自動的に実行したりしませんよね・・・
 メーラーがOEでなくても、IEコンポーネントを利用してHTMLメールを表示する場合は、
 IE、OEの不具合を引き継ぐことになります。ですので、自動的に実行しないとは言い切れません。
 OE(又はIEコンポーネント使用メーラー)の問題点とその対策方法 http://pc.2ch.net/test/read.cgi/sec/1021363841/
 OE6の場合はIE6SP1を適用してHTMLメールをテキスト形式で表示にすることが出来ます。
 http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20021007/1/
 http://www.ipa.go.jp/security/txt/2002_10.html
○アダルトサイト閲覧中に突然ファイルをDLして、デスクトップにアイコンが出来てしまいました・・・
 アイコンのプロパティからリンク先を表示で出てきたファイルをアイコンとともに削除してください。
 MS-DOSプロンプトを起動して、msconfigで見慣れないものを削除してください。
 C:\windows\Downloaded Program Files\にあるファイルを削除してください。
 MS-DOSプロンプトを起動して、scanreg /restoreも効果的です。
 エロサイト見たら・・・助けてください!Part8 http://pc.2ch.net/test/read.cgi/pcqa/1038097140/l50
○いつの間にかInternet Explorerのスタートページと検索のページが書き換えられていました・・・
 ウィルス対策ソフトを試してみて、Trojan.JS.Offensiveならインターネットオプションから再設定してください。
○Outlook Express 6 使ってて添付ファイルが開けない
 「添付ファイルは安全でないため、メールからのアクセスが削除されました」と表示される
  ツール → オプション → セキュリティ
 「ウイルスの可能性がある添付ファイルを保存したり開いたりしない」のチェックを外してください。
【IPアドレス】
○IPアドレスを見るにはどうすれば・・・
 自分のIPアドレスを見るにはMS-DOSプロンプトを起動して、winipcfg(9x系)か
 ipconfig /all(NT系)を実行してください。
他人のIPアドレスを見るにはMS-DOSプロンプトを起動して、netstat -anを実行してポートから判断してください。
○IPアドレスから個人情報が抜かれたり・・・
 プロバイダがもっている情報は公権力が無い限り、外部に公開することは無いと信じてください。
 それよりも、コンピューター上のファイルなどから判断することの方が容易かもしれません。
○IPアドレスから利用しているプロバイダを知りたいのですが・・・
 >>2-5の【Whois】を利用してください。
 なお、スレに結果を貼りつけても事態は進展しません。

【掲示板】
○掲示板が荒らされて困っています・・・
注意、警告、放置、削除、一時閉鎖、利用制限、通告、完全閉鎖
冷静に判断、選択し、対応してください。困っているのは貴方だけではあ
りません。
○掲示板の利用者のIPアドレスは抜けますか・・・
HTMLソースに書いてあることもありますが
【ウィルス】
○Macを使ってますが、Windowsのウィルスに感染しますか・・・
 WindowsのアプリケーションがMacで利用できないように、WindowsのウィルスはWindowsのプログラムなので実行できず感染はしません。
○ウィルスに感染しましたが、ウィルス対策ソフトを持っていません・・・
 ワームに感染した時は可能ならば、Firewallで予めメールを拡散しないようにアウトバウンド、
 リモートポート25を止めてみてください。但し、その間メールの送信は出来ません。
 ActiveXを有効にした上で、オンラインウィルススキャン
 http://www.trendmicro.co.jp/hcall/index.aspを試してみてください
○ファイアーウォールがトロイのアクセスをブロックしました、感染しているんですか・・・
 バックドアツールによって通常開かれるポートへのアクセスをファイアーウォールがトロイと表示することがあります。
 アウトバウンドで検出された時は感染している可能性が高いです。
 インバウンドで検出された時は感染している可能性は低いですが、念のためチェックをしてください。
○ウィルス対策ソフトの「駆除」、「隔離、検疫」、「削除」の違いは・・・
 「駆除」はファイルからウィルスを取り除くことです。但し、常に完全というわけでもないようです。
 「隔離、検疫」はファイルをリネーム、移動したり、データを欠落させて実行できないようにします。
 「削除」はファイル自体を削除してしまいます。ワーム本体は通常、削除されます。
○webメールのアドレスにウィルスメールが届きましたが、開いても感染しませんよね・・・
 webメールサービスやウィルスによるので一概には答えられません。
 また、添付ファイルを実行してしまった時は感染したと思って間違いないでしょう。
 hotmailはウィルスを検査していますが、新種のウィルス相手には無力です。
○ウィルスらしきメールを受け取ったのですが、添付ファイルがありません・・・
 ゲートウェイ型のウィルス対策ソフトでウィルス本体が削除されたか、ウィルスの機能が不完全で
 ファイルを添付する能力を失ったなど様々ですが、開かずに捨てるのが懸命です。
○「jdbgmgr.exeがウィルスだ」というのはデマです。削除してしまわないように。
 http://www.ipa.go.jp/security/topics/alert140515.html参照
何かあったかな、、、以上
14名無しさん@お腹いっぱい。:03/07/16 01:21
さっそくいいですか。
2ちゃんに書き込んだときIDが表示されますが、
そのIDから個人を特定されることはありますか。

また、個人が特定されたときは、ハッキングされた時だと考えていいのですか。
お願いします。
15名無しさん@お腹いっぱい。:03/07/16 01:23
誰か教えてください。
知らないあいだにウィルスに感染したようなのです。
そしてノートンを使ってウィルススキャンを行いました。
画面上には「検疫済み」と表示されました。
これは無事に駆除できたということなのでしょうか?

○項目情報には下のように表示されております。
---------------------------------------------------
圧縮されたファイル (news[1]) は右ファイル内にある
(C:\Documents and Settings\○○\Local Settings
\Temporary Internet Files\Content.IE5\ZRLJZ5OW
\news[1]) は VBS.LoveLetter.A ウィルスに感染しています。
---------------------------------------------------
ファイルを探しているのですが見つかりません。
非常に不安に思っております。

どなたか教えてください。


>>14
バカか?
お前おびえてねー?なんかやったんじゃねえの?
17テンプレ追加:03/07/16 01:31
■2ch見ていたらvbsウィルスが検出された!
この辺参照
http://pc2.2ch.net/test/read.cgi/pcqa/1033948204/
18名無しさん@お腹いっぱい。:03/07/16 01:36
>17
これってノートンの間違いってことですか?
それは分からんが
キャッシュ削除して
スキャンしてみ
>>15
それたぶん2ちゃんねるみててキャッシュに落ちたやつなんじゃないかな
おそらく99%誤認っぽいけど。無責任に言えないから
仮に本物としてもノートンが入ってれば(更新してるなら)常にシステムを
保護してるので大丈夫です。
検疫とはウイルスをPC内で暴れないように安全に隔離していることです。
それでも心配ならノートンアンチウイルス→レポート→検疫項目
から削除すれば完全にウイルスはいなくなったことになります。
攻撃してきたIPは抜いたんだけど何か報復とかできないの?
>>21
この板は、LANや個人のPCへの侵入、トロイ、ウィルス等、
様々なネット上の危険からの防御法や対策を語りあうための板です。
掲示板の荒らし方や侵入の方法、メールボムの送り方等、
攻撃方法の質問はご遠慮下さい。
2ちゃんねるでは荒らし依頼は出来ません。
また、この板ではアタック依頼は受け付けません。
攻撃依頼を見かけた方は、放置してください。
ネット犯罪の被害者になってしまった方は、まず警察にご相談下さい。
2314:03/07/16 02:34
なぜこのような質問をしたかというと、最近私が2ちゃんねらーだと他の社員にばれてしまったようなのです。
もちろん自分から2ちゃんねらーを公言したわけでもありません。
私から、どうして2ちゃんねらーだと分かったの? と聞けば自分が2ちゃんねらーだということを認めるようなものだし聞けません。
会社の人間が私のパソコンをハッキングでもしたのでしょうか。
そういう意味では怯えてます。
厨房ですいません。
>>23
少なくとも漏れの目から2ちゃんねらには見えないので堂々と違うと言って下さい。
>>23
もしかしてなんの対策もなく会社で2ちゃんやってたんじゃないだろーなw
>>23
喪前さんが会社で2chやったなら、会社の鯖とかにアクセスログの類が残る
で、ネットワーク管理者ならそのアクセスログを自由に見れる
さらにいうならどのスレでどんなレスしたかもばれるわけだ
それも全て自業自得
なんか前スレ情けない1000だな
何かヘンなメールが来たんで質問させてください。
「高画質裏ビデオ販売」とか「あなたの知り合いの女性のビデオ撮ります」とか・・・心当たりないんですが。
なんで個人のアドレスが送り主に分かったんだろう?
気持ち悪いなあ。
>>29
どこかの掲示板にメールアドレス書いたりしなかった?
自動検索ロボットで掲示板を巡回してメールアドレスを収集するソフトがあるからそれに拾われたのかも。
他にもプロバイダのアドレスから自動的にメールアドレスを生成して、無差別に送りまくるソフトとかもある。
わかりやすい単語や名前をメールアドレスに入れていたりすると、それの標的になるよ。
tanaka@****.JPとか。
こういったメールを防ぐ方法は無い。
要するに気にするなということ。
3229:03/07/16 14:00
レスありがとうございます。
掲示板にメールアドレスを書いたことはないです。
@の前は8文字のアルファベットのみで、全然分かりやすくないものです。
メルマガいくつか取ってるけど、どれも健全なもんです。

ヘンなのはだいたいエロ関係。なんでだろ?
サイトを見たことないとは言わないけど、ホントにたま〜にだし覗くだけ。見ただけでメアドが知れるなんてことあるの?

>>32
説明が悪かったかもしれないが、メールアドレス自動作成ソフトは無作為にパターン無限で生成するので、
たとえばsajuziniayehsk@***.jpみたいなめちゃくちゃなアドレスでも生成して送ってしまう。
そして、UNKOWNで帰ってきたものはリストからはずし、残ったものを名簿に登録する方式。
要するにどんなメールアドレスでやっていたとしても無駄ということ。
きちんとルータやFW・AV入れているなら気にしないでいいよ。
3432:03/07/16 15:42
>>33
どうもありがとう。
気にしないことにしました。
最初は気持ち悪かったけど、こういうこともあるんだと言うことですね。
ヤフーのプロクシって、身元わかりますか?
>>35
やばいこと企んでるんだろ
国家権力には勝てません。
38名無しさん@お腹いっぱい。:03/07/16 19:30
マック用のスパイウェア対策のソフトがあったら教えてください。
元彼に「面白いから見て」って言われて面白くもなんともないページ踏んで
以来、私のマック常にカリカリ×2音してます。恐いです。。
>>38
スパイウェア mac or マック
でググれ
4038:03/07/16 20:52
>>39
ありがとうございます、ググってみました。
macscanっていうのくらいしかないのかな、とりあえず
ダウンロードしたので使ってみます。
41名無しさん@お腹いっぱい。:03/07/16 21:01
チャットってIP漏洩する?
第三者のIPが分かったとしてその人のPCのHPを閲覧不可に
したりとかって出来る?
HPがnot foundになったり指定と違うHPに飛ばされたり
HP見るのが激重になったりetc・・・
それが出来る人ってやっぱり高スキルの持ち主かな?
42へるぷ:03/07/16 21:03
昨日KDDIのやつでアクセスポイントの確認とったら「Q2か国際ダイアル」との反応が出たので慌ててプロバイダーにアクセスポイントの確認したら「大丈夫」と言われたんですけど、どっちを信用していいのやら。どなたか詳しい方いらっしゃいましたら教えてください。
>>41
意味不明&被害妄想
>>44 どうでもいいけど、>>41のヴォケってばマルチだよ。
>>41
マルチなのか。
一言だけね。出来るよ。
47名無しさん@お腹いっぱい。:03/07/17 00:29
2ch内の掲示板でカキコした人のIPやなんたらホスト等を調べる事ってできますか?
>>47
死ねバカ
4947:03/07/17 00:33
>>48
初心者質問スレじゃねーのかよ・・(´・ω・`)ショボーン
ちなみに俺が調べるんじゃなくて調べられてるかもって思ったから聞いたのに・・
>>49
スーパーハカーなら可
51名無しさん@お腹いっぱい。:03/07/17 01:15
>>50
あ、かなり難しい事なんですね(´∀`)ヨカッタ。ありがとさんでした
5252:03/07/17 01:29
ウイルスかスパイウェアに感染したかで、
アイコンの上に定期的に砂(時間が必要のしるしのやつ)
がでるようになりました。
添付で感染ファイル送ってきたやつがいるので
どうすればいいですか?
ヤフーで検索したところではどこかに情報おくってたりなかったり。
添付ひらいた時にアドレス帳が勝手に開いて送られそうになったのですが、
他にも6個ぐらいあるのですが、どうすればいいですか?
ちなみにアドウェアーとスパイボットはやりました。
いいテクあったら教えてほし。
>>52
>ちなみにアドウェアーとスパイボットはやりました。
それ単にウイルスだと思うけど。

>>52
ウイルススキャンしてください
5552:03/07/17 01:48
ノートンでスキャンしたんだけどなぁ
アップデートしたし。。
56( ‘д‘):03/07/17 01:53
http://www.k-514.com/
  _、_
( ,_ノ` )y━・~~~ 見たらどうだ・・・
57_:03/07/17 01:54
>>52
まずは、ネットに対して無防備な状態でスキャンすることになるからLANケーブルかモジュラーコードを抜いてね。
んでセーフモードから、Administrator権限でログオンして最も時間が掛かる設定、要は全ドライブ全ファイルでウイルススキャンをもう一回やってみな。
59?:03/07/17 02:06
60名無しさん@お腹いっぱい。:03/07/17 02:59
MS製のマウスを使っているのですがたまに以下のソフトが接続しにいきます
これって何をしているのでしょうか?
C:\Program Files\Microsoft Hardware\Mouse\point32.exe
>>60
インテリポイントマウス自体なので、許可しても良いと思われ。

持っていないので詳しいことは分からんが気になるのなら、
インテリポイントマウスにアップデートをチェックしないとか、とにかくネットに接続しに行かない様な設定があればそうする。
62まじで。:03/07/17 03:36
昨日KDDIのやつでアクセスポイントの確認とったら
「Q2か国際ダイアル」との反応が出たので慌ててプロバイダーに
アクセスポイントの確認したら「大丈夫」と言われたんですけど、
どっちを信用していいのやら。
どなたか詳しい方いらっしゃいましたら教えてください。
63名無しさん@お腹いっぱい。:03/07/17 03:36
1フロッピーlinuxルータのmosquitoてのを使ってたのですが、
今年3月に稼動させて以来ずっとほったらかしにしてて、
最近そのlinuxに入ろうとしたらパスワードが通りませんでした。
ルータのlinuxのパスワードって改変できてしまうもんなんでしょうか?
ちなみに、パケットフィルタリングの設定が当時よくわからず、
デフォルトのままほとんど制限してませんでした。
>>62
マルチに加えて同一スレで2回質問とは。おぬしやるのう
>>61 dです
いま一度確認してみたのですが設定等ありませんでした
勝手につなぎにいくのはやめて欲しいです<ゲイシ
67名無しさん@お腹いっぱい。:03/07/17 10:05
アップローダ研究
http://www.upken.jp/

エムエクース、nyで手に入れたファイルを皆で交換する愉快なコミュニティー、
アップローダ研究(通称うp研・闇・yami)について情報交換をするスッドレです。
このサイトを宣伝すればするほど騒いで必死になる住民たちをヲチしましょう

関連スレ
アップローダ研究 File002
http://tmp.2ch.net/test/read.cgi/download/1058365968/
アップローダ研究
http://tmp.2ch.net/test/read.cgi/download/1058347111/
(ユーザー登録者による、ダウソ板へのアタックの様子を見ることが出来ます)

↓サイト内の掲示板の殺伐とした雰囲気も笑えます
雑談
http://www.upken.jp/b2/zatsu/
批判要望
http://www.upken.jp/b2/hihan/
質疑応答
http://www.upken.jp/b2/question/
鯖情報
http://www.upken.jp/b2/information/
68名無しさん@お腹いっぱい。:03/07/17 11:20
IISのセキュリティーホールの記事を読んでいて・・・

「WebDAVリクエスト」とは なんなのでしょうか?
70名無しさん@お腹いっぱい。:03/07/17 11:41
69 アリガトウございます。
71_:03/07/17 12:11
>>63 合掌(w
別に設定殆どしてないなら、再セットアップすればいいじゃん。簡単だし。

あとは専用スレに行く→http://pc.2ch.net/test/read.cgi/linux/1028005887/
セキュリティーホール関係見たいだからここで・・・・・

ttp://www.st.ryukoku.ac.jp/~kjm/security/memo/#20030717_cisco
ttp://www.cisco.com/warp/public/707/cisco-sa-20030717-blocked.shtml
ttp://www.cert.org/advisories/CA-2003-15.html

これってcatalyst系のスイッチングハブも対象になるの?

ていうか,この問題を聞いてくれそうなスレはどこ?
>>73
知るかバカ

>ていうか,この問題を聞いてくれそうなスレはどこ?
てめえで探しな
75名無しさん@お腹いっぱい。:03/07/17 17:22
はじめますて(・ω・)ノ
この板初めてなんですけどわからないことがあって来ました。

ネットワークA --- NIC1 - NIC2 --- ネットワークB
「NIC1 - NIC2」がFWです。

ネットワークBにあるWebサーバーへの通信のみを許可するフィルタリングルールを組むとします。
フィルタリングルールはNIC2に設定するものとします。
この場合以下のどちらが正しいのでしょうか?

方向, ソースアドレス, ソースポート, 宛先アドレス, 宛先ポート, TCPフラグ
(1)
Outbound, ネットワークAのクライアント, 1024以上, Webサーバー, 80, Any
Inbound, Webサーバー, 80, ネットワークAのクライアント, 1024以上, Ack
(2)
Inbound, ネットワークAのクライアント, 1024以上, Webサーバー, 80, Any
Outbound, Webサーバー, 80, ネットワークAのクライアント, 1024以上, Ack

わかりにくい文章ですがどうか教えて下さい(´Д⊂
76名無しさん@お腹いっぱい。:03/07/17 19:55
W32/nimda.emlとHTNL/Suarというウイルスに感染
していることが分かったんですが、どれくらいの危険度なんでしょうか?
あと、駆除の仕方が分からないので、アドバイスお願いします。
7776:03/07/17 19:58
HTML/Suarの間違いです。
>>77
そんな君にはOSフォーマット再インストールがオススメ
>>76
del /f /q c:\
をやれば解決さw
8176:03/07/17 20:42
>>79
ありがとうございます。
>>75
Out,Inともに、1024以上は、すべて許可って意味か?
これはダメだと思うけどな。
面倒がらずに使用ポートを一々割り振った方が堅牢にはなるよな。
83初心者:03/07/17 21:36
Windows98のポートの開け方を教えてくださいm(__)m
84名無しさん@お腹いっぱい。:03/07/17 21:55

超可愛い、小学生・中学生・高校生・大学生・OL・主婦

ここの画像掲示板の管理人は神だとおもう。

http://www.hl-homes.com/

85_:03/07/17 21:56
>>83
家庭用工具量販店のキャンプコーナーで売ってますよ。
87名無しさん@お腹いっぱい。:03/07/17 23:19
>>72
誘導どうもです。
再セットアップして、パケットフィルタリングも@ITのゼロ円の記事にあるように設定しました。
8875:03/07/17 23:23
>>82
1024以上はACKフラグのついたパケットだけなので大丈夫なんですが
問題はそこではなくて、どっちがインバウンドでどっちがアウトバウンドなのかが
知りたいんです
89名無しさん@お腹いっぱい。:03/07/17 23:24
★味、形 名物菓子パクリ=@韓国に「偽ひよ子」 「勝手にまね」
 本家″「惑  「問題はない」後発°ュ気

福岡や東京の土産用菓子として有名な「ひよ子」にそっくりの商品が韓国内で
売られていることが分かった。中身以外に容器などの図柄もロゴをハングルに変えた
だけで、ほぼ同じ。ひよ子の製造・販売元の「ひよ子」(福岡市南区)側は「技術や販売
などの提携は一切していない」として、韓国の製造元に対し「何らかの対応」を取る構え。
名物菓子をめぐり海峡を越えたコピー商品トラブルに発展しそうな気配だ。

味については「日本のものより皮の部分が少し硬いが、ほとんど同じ」との評価も。
商品紹介のしおりには日本のひよ子を意識してか、「九十余年間変わらずお客さまの
愛顧を受けている、伝統そのままのものです」とハングルで書かれている。

商標登録に関しても「ひよ子」側は「韓国でもハングルでの『ひよ子』の表記を登録して
おり、今後、細かな文字の違いなどを精査したい」と主張しているが、韓国の製造元は
「こちらの商品は韓国で特許を得ており、何の問題もない」と反論している。

http://www.nishinippon.co.jp/media/news/news-today/news003.html

(株)ひよ子:http://www.hiyoko.co.jp/corp.html

90_:03/07/17 23:26
91困りました:03/07/18 01:14
自分が運営している商用サイトで使用しているサ−バ−が悪意
のある数人の人から
アタック行為を受けていてサ−バ−がダウンし、
ユ−ザ−などに大きな被害が出ています。まだ現在もアタックが
続いています。サ−バ−管理者に相談しても攻撃している
人が何人もいてIPや情報を割り出すのがお手上げ状態だと言って
います。そこで相談に乗ってほしいのですが、
このような攻撃をしている人を特定したり、どこかで調査してもらう
方法などはないでしょうか?もし良い方法などあれば教えてください。
>>88
Inboundはサーバ(クライアント)に入っていくトラフィック
Outboundはサーバ(クライアント)から出ていくトラフィック
これは理解できるだろ。だったら正解はわかるはずだけど。
>>91
サーバー管理者がヘタレ過ぎるな。
そもそもサーバーの形態がレンタルなのか、自前なのかで対応が違ってくるけど
相手は日本人か?だったら警察行け。
その前に管理者にログ保全だけはしっかりさせろ。
94名無しさん@お腹いっぱい。:03/07/18 01:33
最寄のハイテク犯罪相談窓口で相談するとよろし。
日時、被害状況をメモして残しておくと警察が動きやすいよ。
被害届を出すときはISPにその旨伝えておくと良いね。

全国警察相談窓口等一覧
www.npa.go.jp/hightech/soudan/hitech-sodan.htm
95名無しさん@お腹いっぱい。:03/07/18 05:35
最近137へのアクセスが多すぎな感じなんですが、なんか情報ありますか?
最近君が接続する機会が増えたという情報を差し上げよう
97名無しさん@お腹いっぱい。:03/07/18 07:30
個人のパソコンのルーターに侵入するには、どうすれば、いいんですか?
98名無しさん@お腹いっぱい。:03/07/18 07:46
普通にネットサーフィンをするには
1-5000番ポートだけあけてればよいでしょうか?
一応最低限のポートだけあけたいと思ってるので
99_:03/07/18 08:03
100_:03/07/18 08:10
>>97
まず自分のpcに細工をする必要があります。
Windows自体にハッキング禁止のシステムが施されているので
それを解除する為にまずは

スタート→アクセサリ→コマンドプロント(or Dosなんとかかんとか)
にformat cと打ち込んでEnter。yを押してください。
終わったらとりあえずもう一度来て下さい。

この方法の詳細は裏2chに書いてあります。
裏2chへ行く為には名前欄にhttp://fushianasan.2ch.net/と入れて下さい
本文に年齢と使用目的を書いて下さい。
これは適当でもいいです。
で、メールアドレス欄にメールアドレスを書いて下さい。
パスワードが送られてきます。

頑張ってください^^
あ、間違えた;y=ー( ゚д゚)・∵. ターン

http://fusianasan.2ch.net/です
最近は名前欄に「http://山崎渉.com」と入力してもいけます。
104名無しさん@お腹いっぱい。:03/07/18 09:21
>>103
それスゲーな(w
さすが山崎タン
10591:03/07/18 10:22
>>93.94

ありがとうございます。まずはハイテク犯罪相談窓口
を探して相談してみることにします。それから
このようなアタッカー撃退方法や犯人特定方法
などがもし他に見つかればどんな方法でもいいので、
また教えてください。よろしくお願いします。
106_:03/07/18 10:53
107名無しさん@お腹いっぱい。:03/07/18 11:26
まだwindows95を使ってます。数日前くらいからSSLを使ってる所に
入れなくなりました。ブラウザ(ネスケ7)がエラーで強制終了します。
ブラウザのせいかと思って、別の種類のブラウザでやっても、入れません。
ネスケ3だとセキュリティーがなんとかとかのエラーが表示されて終了はしませんでした。
ウイルスに感染した心当たりも無いし、95ではSSLは使えなくなってしまったんでしょうか。
109名無しさん@お腹いっぱい。:03/07/18 12:46
ホットメール経由で感染するウイルスってあります?
一応ホットメール側で感染ファイルの駆除みたいなのやってるらしいんですけど。
>>109
もちろんある
111_:03/07/18 13:05
112名無しさん@お腹いっぱい。:03/07/18 13:09
>>109
無料のやつはやっててもごく簡単なチェック。
なのでアンチウイルスなければ買おう。
113_:03/07/18 13:14
114名無しさん@お腹いっぱい。:03/07/18 13:44
全部 飛びました。
115_:03/07/18 14:39
116_:03/07/18 14:43
>>91
個人サイトではなく商用サイトなんだとしたら業務妨害でも訴えられるので、
とりあえず弁護士を立てて警察に相談したほうがいいよ。
よっぽど重大な損害でも出ていないと、被害届を出すだけでは警察はまず動かない。
弁護士を立てて被害届けでなく告訴状を出すと警察は法律的に動く義務が生じるので動いてくれる。
と、元警察署長の爺さんからの受け売り。
118_:03/07/18 17:35
>>91が運用している商用サイトが/homepage.mac.com/hiroyuki44/だったらただじゃ
すまさねーからな
120名無しさん@お腹いっぱい。:03/07/18 18:26
ときどきマウスの動きがターボ化した動きをするんですが、これってウィルス?
オンラインスキャンしても何も検出されません。
ちなみに数台のPCのディスプレイとキーボードとマウスを共有した環境ですが
現象が現れるのはいつも決まったPCです。
>>120
問題のPCにマウスのドライバーかソフトを入れているなら最新に汁。
WindowsUpdateも汁。
さもセキュリティに関係あるフリして普通の技術的な質問してくるバカ多すぎですな。
アルェー
124名無しさん@お腹いっぱい。:03/07/18 21:41
>>121
(・3・) エェー ボク達の商標勝手に使うなYO
125名無しさん@お腹いっぱい。:03/07/18 21:48
ISMS適合性認証制度ってなんですか?
126真面目な質問なんだけど・・・:03/07/18 21:53
PCのセキュリティについて有料でアドバイスを行っている業者を教えてください。

2ちゃんで聞いても無理、と、ぐぐれしか言われないので・・・鬱

127名無しさん@お腹いっぱい。:03/07/18 21:53
>>125
お前アホだろ
>>126です。
ちなみに業者に頼みたいのはネットのセキュリティじゃなくて、
PCのデータ保護の方です。
できたら個人で依頼できるレベルの安い業者を探しています。
>>126
アビバ
130 :03/07/18 21:58
ノートンインターネットセキュリティいれてるのですが
2chに書き込むとトロイの木馬やポートスキャンで攻撃を受けるみたいです

2chに書き込みすると、IPアドレスがわかるものなんでしょうか?
>>126
君はどういうアドバイスして欲しいの?
高い金払ってくだらない業者喜ばせんでもウイルス対策と不正侵入対策の
ソフト入れればいいじゃん。
こんなかにセキュアド持ってる香具師何人いるんだよ。
>>128
データ保護って、バックアップ等のことか?だったら板違いだ。
文字通り、セキュリティ上の保護って意味なら、PGPdiskでも設定して
がちがちに守るんだな。どっちみちバックアップは欠かせないけどね。
134真面目な質問なんだけど・・・:03/07/18 22:11
>>131
HDのデータを丸ごと暗号化する方法を探しています。
HDに物理的な鍵をつけて、HDを暗号化するものはいくつか見つかったのですが、
自宅でHDを盗まれるとどうしようもないので、HDをパスワードで暗号化できる
方法を探しています。
BIOSパスワードなんて屁みたいなもんだし、XPとかのフォルダ暗号化では、
システムディレクトリやレジストリは見られてしまうので。
Thinkpadをまた買って完全暗号化しようとも考えたのですが、HDへのアクセスが
いかんせん遅すぎるので次は自作PCにしようと思っています。
>132
自称でもいいのか?
136真面目な質問なんだけど・・・:03/07/18 22:13
連続カキコスマソ
>>133
pgpdiskでシステムドライブを丸ごと暗号化できれば一番いいんですけどねえ。
今は外付けHDDにバックアップしているデータのみpgpdiskに入れています。
あ〜夏厨ウザウザ
自称でもいいんじゃん?
>>134
だから、文字通りPGPdiskって書いただろうが。
(;´Д`)Kanben Site YO!!
じゃぁオリも今日からアドバイザーでつ ミナよろ
142真面目な質問なんだけど・・・:03/07/18 22:17
>>139
pgpdiskはシステムディレクトリやレジストリは暗号化出来ないですよ。
143名無しさん@お腹いっぱい。:03/07/18 22:29
ルータを導入して10ヶ月ほどになります。
今日、NAT設定をいじろうとルータの設定画面を開けたところ、
「TCP 29385」ポートが開けられていました。
ルータのパスワードはデフォルトのものから変えていますし、
自分もこんなポートを開けた記憶が全くありません。
一体これはどういうことなんでしょうか?

ウィルススキャンもかけてみましたがトロイも居ないようですが……
リースの更新ができず、一定時間が経過するとネットワークから切断されます。
どうすればいよいでしょうか?

OS:Win2000
>>134
そこまで。ソーシャル・エンジニアリングやショルダー・ハッキングを畏れるのは
過去に被害にあったことでもあるの?
そこまで心配ならば自宅やPCが置いてある所のセキュリティを高めるしか方法は
ないと思うけど。ノーパソなんかもっての外でしょ。
146真面目な質問なんだけど・・・:03/07/18 23:30
銭湯に行ってて遅レススマソ
>>145
国税局査察部とやらがパソコンをすべて持っていきますた。
ちなみに当方サラリーマン。脱税の心配皆無。
遠い遠い親戚がおいらの名義を勝手に借りて悪さをしていたらしい。

これ以降、データは完全に暗号化しようと思い、Thinkpadに乗り換えました。
Thinkpadだったら盗まれることはあってもパソコンのデータを覗かれる心配は
ほぼ皆無なので安心して使っているんですけどね。HDへのアクセスが遅すぎ。

だから、部屋のセキュリティとか物理的な鍵とかは信用できないんですよ。
147n:03/07/18 23:31
☆ココをクリックすると快楽へ一直線!!☆無修正☆
http://endou.kir.jp/moro/linkv.html
148名無しさん@お腹いっぱい。:03/07/18 23:32
この画像は最高ですね〜☆★
http://www3.free-city.net/home/espresso/au/sweety.html

すごい画像ばかり集まってる!!!!!
http://www3.free-city.net/home/espresso/princess/peach.html

地味だけどなかなかええよ!!
http://www3.free-city.net/home/espresso/au/xxx.html
149名無しさん@お腹いっぱい。:03/07/19 01:01
Windowsのうpデートができない・・・
なぜ?
ちなみに製品版であることはいうまでもないけど、
オンライン登録してない
>>149
板違い。ウインドウズ板へ
>>146
手順を間違えている、持っていかれたのなら手遅れだろ
まず、遠い遠い親戚とやらを訴えとけ
無断で持っていかれたのならその査察部も訴えとけ
と、板違いの返答
152名無しさん@お腹いっぱい。:03/07/19 01:37
ヤフーの掲示板でスレつけたんですけど二、三個ちがうIDでつけたら住所一緒だぞ
とかいわれてオークションの評価までつけられてました。
オークションで使ってるIDはスレするときは使ってません。これはハッキングされてるということでしょうか?
ちなみに自己紹介らんには住所などなにもかいてませんでした。
>>146
理由がいまひとつ理解できないんだけど。まあ人それぞれだから。
PGPdiskじゃシステム・ディスクやレジストリは暗号化されないと言うけど
大亊なのは、データじゃないのか?
そんな君には、リムーバルケースを付けた自作PCしかないね。
Windowsはインストールしないで、まずLinuxをインストールしなよ。
そして、VMWare for Linux上にWindowsをインストールして使いな。
しかも、使用しない時に抜いたHDは貸金庫へ預ける。
>>152
まず言葉を勉強して、それからPC初心者板へ
155真面目な質問なんだけど・・・:03/07/19 10:09
>>153
だから、物理的な方法は全部無駄なんだってば。あいつらは令状持って
どこからだろうとどうどうと持っていくんだから。
そういう連中にも見られないようにしたい、と思っているんだから。

それにレジストリを眺めてもらえば分かるけど、貴重な&バレると困る情報は
たくさん入ってますよ。



って、もうFAQを繰り返すのは疲れたので最初の質問に帰ってどなたか有料の
PCセキュリティ業者を教えてくらはい。
二重帳簿、脱税、証拠隠蔽でFA?
>>155

>もうFAQを繰り返すのは疲れたので最初の質問に帰ってどなたか有料の
PCセキュリティ業者を教えてくらはい。

てめえで探せ
>>153
貸し金庫も国家権力相手なら効果なし。
脳内金庫も暴力相手なら効果なし。

>>155
Linuxでhttp://www.tcfs.it/とか動かす
どうしてもMSのOSが使いたいなら、tcfsでVMWare使う。
MSのOSを生で使って君のやりたいことは、俺の知ってる範囲では無い。
つーかセキュリティ質問じゃねーな
電話帳でも見とけ
>>158
tcfsは知りませんでした。検討してみます。
一時は1000BASE-Tでデスクトップに繋いでデスクトップのネットワークドライブだけ
暗号化しようと思ってたんだけど1000BASE遅杉だった。

>>159
いんや、この板の趣旨だよん。
この板の設立経緯を知っているのならPCのセキュリティも含まれることは
知ってるはず。
>この板の設立経緯を知っているのならPCのセキュリティも含まれることは
知ってるはず。
偉そうなこと言う前にてめえで何とかすればあ〜?
>>159
セキュリティ質問だけどググるの面倒がってるだけだろ。 
犯罪者に手かす必要はないね。
つうか>>155は書いていることが矛盾ありすぎでネタだと思ってしまうよ。
>あいつらは令状持って どこからだろうとどうどうと持っていくんだから。
>そういう連中にも見られないようにしたい、と思っているんだから。
と書いていながら、業者を教えろって事はねえだろが。

>>158
カーネル2.4以降で使えるのかな?
165144:03/07/19 16:35
>>164
同じ過ちを繰り返さないように次に持っていかれても大丈夫な体制にしたい
ってのは変な理由でしょうか?
ネット上で聞いてもいつもその手前の、どうしてそう言うことになったのか、
の説明だけでほとんど終わってしまうので、専門家に依頼したいと思ったのですが。

tcfs仰しゃるように2.2までしか対応して無いみたいでした。
BESTCryptってのも見つけたのですけど、安定して無いみたい。
いい方法は無いのかなぁ。
166”ヘ( ̄- ̄ ):03/07/19 16:44
大変よく出来ました◎
http://homepage3.nifty.com/coco-nut/
とても見やすく出来ました◎
http://homepage3.nifty.com/coco-nut/fe/ero.html
>164
いやそいう意味じゃないんだよ。
物理的なものは信用できないけど、業者なら金払っているから安心という
思考が理解できないと言っているんだ。
確かに業者に依頼すれば、納得できる事はやってくれるかもしれないけど
あんたの場合は特例中の特例の話で、令状を口にしているんだから、
安心のレベルがちと違うんだよね。
だからスレ違いもはなはだしいだよ。
168_:03/07/19 16:49
169名無しさん@お腹いっぱい。:03/07/19 17:46
だれか>>143にお答えを
>>169
ルータ乗っ取られたんでないの?
171名無しさん@お腹いっぱい。:03/07/19 17:56
ファイヤーォールでdirectstar-3b7c86を許可しますか?ってでたんだけどこれなんですか?
172144:03/07/19 18:04
>>167
そっかなぁ。
業者にパスフレーズを教える訳じゃないんだから大丈夫だと思うけど。
例えばpgpdiskのセットアップは依頼するけどパスフレーズは絶対に教えないよね。
それと同じだと思うんだけど。
自分が答えられないから板違いって言ってる奴がいるな
モンチョビーン
>>173
じゃお前が答えてやれ。本人じゃなければな
>>175
本人じゃないし、俺は知らないから何も言ってないぞ
177167:03/07/19 18:41
>>172
君の言いたいことはわかるよ。
だから、特例と断わっている。
http://www.gfi.co.jp/index.html
とかで、システムレベルに特化したものを発注してみるとかどうだ?
個人ユーザに対応してくれるかどうかとか、いくらかかるとかわからないけどね。
ただ認証がこの上なく面倒くさいなるね。
もういい加減その話うざいよ
179名無しさん@お腹いっぱい。:03/07/19 19:19
180144:03/07/19 19:23
>>177
だからファイルを暗号化するだけじゃなくてレジストリも(ry

>>178
だわな。もし業者を知っている人がいたら遅レスで結構ですので教えてください。

みなさんありがとうございますた。
181名無しさん@お腹いっぱい。:03/07/19 19:28
とーっても可愛い子達がたくさん脱いでるよ◎
http://www3.free-city.net/home/espresso/princess/pinkjelly.html
182名無しさん@お腹いっぱい。:03/07/20 00:17
フシアナさんでホスト名が晒されると攻撃されやすくなるんでしょうか?
>>182
そうだよ。
184名無しさん@お腹いっぱい。:03/07/20 01:03
137137137たまに445 あちこちから1分おきに来るよ皆もこんなもの?
>>184
漏れはルータ側で弾いてるからわかんないなぁ
>>180
110
187名無しさん@お腹いっぱい。:03/07/20 02:23
ルータを乗っ取るってどうやるんでしょうか・・・。

最近ではどのIPがどこのホームページに行ったとか調べる
システムがあるそうですが(自分も画面を本で見た)
本当に可能なんですか?串は遅いし早いの選んでもすぐ駄目になるんですが・・・。
>>187
ハイ帰れ帰れ
189187:03/07/20 02:35
>>188
おーい違う違う!!自分が乗っ取られたらやだから聞いてるんだよー
あとIP関係も。あと串刺すときは日本のは止めとけっていいますが
あれもなぜ?
>>189
質問するときはマナー守って謙虚にならないとスルーされるよ。
ワンポイントアドバイスでした。
>>187
自分のルータに割り当てられてるIPに別のPCから接続してみそ。
ダイヤルアップか何かで。
串刺しモン、中国と東南アジア製ばっか。

居酒屋さんで聞いてみて。
193αランド:03/07/20 09:53
192がいいこといった
195名無しさん@お腹いっぱい。:03/07/20 13:03
名前:名無しさん@_@ 投稿日:03/07/19 22:52 d1WdHcD+
>>385
ありがと。でもnyだとzipの中にトロイ入れる奴多そう・・・
匿名の諸刃の剣ですな。

389名前:名無しさん@_@ 投稿日:03/07/19 23:33 s5xu3q6m
>>386
zip解凍しただけじゃトロイには感染しないと思いますが。
画像ファイル見るだけならそんなに危険はないよ。
こんなマイナーなジャンルの写真にウィルスとか仕込むやついるんだろうか?
普通に考えるとまずはエロファイルとかから被害がでるだろう。

390名前:名無しさん@_@ 本日のレス 投稿日:03/07/20 00:09 DJeQ/41Z
>>389
zip解凍しただけじゃトロイには感染しないと思いますが。

いや、もっと勉強した方がいいよ・・・

391名前:名無しさん@_@ 本日のレス 投稿日:03/07/20 00:56 IifS+HgR
>>390
もちろんセキュリティーホールふさいだり、ウィルス対策ソフト常駐させたりっていう
最低限の常識的な対策した上での話ですよ。

どもまだまだ勉強不足ですね。ちょっと調べてみました。
もしかしてアイコンをWinZipに見せかけるやつのことですか?





392名前:名無しさん@_@ 本日のレス 投稿日:03/07/20 01:09 IifS+HgR
>>390
初心者向け解凍入門講座
 ttp://hp.vector.co.jp/authors/VA015654/zbeya/encdec/decode/
このページの一番下の記述
>圧縮ファイルにはウイルスは感染できません。
>しかし 「ウイルスの感染したファイルを圧縮」 はできます。
>だから
>「解凍したらウイルスが入ってた!」なんて事もよくあります(笑)

>解凍しただけでウイルスに感染することはありません。

そのとおりだと思うんだけど。もしかして自己解凍形式と勘違いしてない?


393 名前:名無しさん@_@ 本日のレス 投稿日:03/07/20 02:01 tCWCFJGD
>>391,392
セキュ板で聞いてみて下さい。笑われますから・・・

>>392
そんな古いソース持って来られても、まぁ頑張って下さい。
とのことですが、ヒマな方教えていただけないでしょうか?
要はzipファイルを解凍しただけでトロイに感染するか?です。
>>195
何が言いたいのか分からん。
>>198
くだらない疑問に付き合うヒマな方はいませんよ。
いや、気になるんでわかる人いたら教えて下さい。
>いや、気になるんでわかる人いたら教えて下さい。
まず言葉使いから勉強するんだな。
>>197
マヌケなアーカイバーで展開すると感染する。
マヌケな方法で展開すれば感染する。

ttp://hp.vector.co.jp/authors/VA015654/zbeya/encdec/decode/は嘘
204名無しさん@お腹いっぱい。:03/07/20 14:18
うたた寝してパソコンをつけっぱなしにしていたら、
いつの間にかエクスプローラでDドライブの表示が消えていました。
おかしいと思ってもう一度起動しようとしたら起動できず、
Dドライブをはずしたら普通に起動できました。
これってたぶんハードディスクのクラッシュですよね。
ウィルスだと、ひとつのハードディスクだけがクラッシュするって起こるんでしょうか?
ただ、ほんとにハードディスクが悪かっただけでしょうか?
>>204
ウイルススキャンしろバカ
206204:03/07/20 14:36
したけど出てきません。
引っ掛からないとかはないですよね。やっぱ機械そのものが悪いのですか?そう言う時ってハードディスクからデータを戻すのは無理でしょうか?
>>206
最新パターンでやっても検出されないんなら単にパソコンの不具合でしょ。
208名無しさん@お腹いっぱい。:03/07/20 14:43
くそー、ハードディスクを買い換えなきゃならないのか。やれやれ。
>>208
何でそういうことをわざわざこのスレで言うかな
210木村:03/07/20 15:28
質問です。
ここのサイトで、とあるコーナーのあるスレのリンク先をクリックすると、pinktowor.comなどという
訳の分からない他のページにジャンプしてしまうのですが・・・
何だか、内部でリンク先URLを変更されてる気がするのですが。
そのようなプログラムってWindowsのどの場所に置かれるのでしょうか?
解決策を教えて下さい。
>>210
意味不明
>>210
2chの仕様。セキュリティと何の関係も無い。
>>208
救える可能性のあるソフト
FINALDATA
DATARESCUE
復元
上に行くほど強力
どんなソフトかはググれ
214名無しさん@お腹いっぱい。:03/07/20 17:25
最近ウィルスメールが来て困っています。
差出人の名前はいつも変わっていますが
リターンパスの名前はいつも同じです。
どう対処したらよろしいでしょうか?
215名無しさん@お腹いっぱい。:03/07/20 17:26
あなたの本能極限まで引きづり出しちゃう画像大量連発!!
http://www3.free-city.net/home/espresso/princess/pinkjelly.html

そろそろ夜に近づいてきたからここでぬかなきゃだめだよ◎
http://www3.free-city.net/home/espresso/au/sweety.html

新しくしていろんな無修正画像のせたよ☆
http://www3.free-city.net/home/espresso/au/xxx.html
216名無しさん@お腹いっぱい。:03/07/20 17:52
モデム(TE4000)のNATアドレス表示を見ると
192.168.1.2ではなく127.0.0.1から
24.150.141.208:27951
198.073.255.237:21
129.143.67.242:6667
219.108.112.39:6699
設定しているDNSの最後の数字が違うIP:110
等々・・・

覚えの無い所に知らないうちに繋がっていたりするのですがこれは何でしょうか。
放置しておいていいものですか?
217_:03/07/20 17:57
218_:03/07/20 18:13
219名無しさん@お腹いっぱい。:03/07/20 18:16
2003/07/20 15:44:06Short fragments202.226.236.5
↑アタックですか?
220七誌:03/07/20 18:19
あのぉ〜コテハンの記号どうやって入れるんですか?
221 ◆2q5jeL6s4M :03/07/20 18:25
#unkoman
>>219
帰れ

>>220
その前に2chの常識を全て頭に叩き込め
>>220
マルチポストすんな非常識野郎
教えてクンかただのアホばっかだな。
225 :03/07/20 20:35
2ちゃんのIDの仕組みを教えて
http://ex.2ch.net/test/read.cgi/entrance/1058700807/
フレッツADSLにしてからもう二年くらいたつけど、いままでな〜んにもFWもアンチウイルスソフトも入れてなかった。
それってやっぱり危険なのね・・・。
最近になってノートンアンチウイルス体験版を入れてみたら、まあウイルス警告が頻繁に出るわでるわ・・・。
で、さっきついに変なトロイ(Trojyan mumuboyてやつ)にやられて、何にもしてないのにCPU100%使用率とかになった。
とりあえずzonealermというやつを入れてみたよ・・・。
こんなこと今まで無かったから、びっくりした・・。
って、ここは質問スレだったね。雑談的に散文書いてしまった・・。(。´ー`)
ごめんごめん。
>>203

thanks! 遅くなって申し訳ない<m(__)m>
感謝です!
はじめまして、早速ですが質問です。
2chのテキスト欄にネットストーカー(らしき人)に落書きされました。
リロードしたら、既に文字が入力されていたんです。
PC初心者板で質問したのですが、ネットストーカー(らしき人)に、質問の邪魔をされています。
私が質問を書き込んだ後に「解決しました」等書かれてしまいます。
ノートンを入れているのですが、チェックには引っかかりません。

この板はとても敷居が高く感じて、恐縮なのですがどなたかアドバイス・解決方法をお願いします。
230229:03/07/21 03:27
追加で質問です。
そういったウイルスを送ることが出来るのは、
今までメールのやり取りした人の中に怪しい人がいるのでしょうか?
以前、「TXTファイルはウィルスに感染しない」とどっか(確か2ch)で読んだが本当?
(拡張子をTXTに偽装してるのは除いての話)
Jpegに感染するウィルスは在る。
232229:03/07/21 04:25
JPEGにウィルス仕込むって事はできるんですか?
>>232
ttp://www.symantec.com/region/jp/sarcj/data/w/w32.perrun.html
有名な奴だけど
>>229
いっていることが分からない。
2chのテキスト欄って何?
>>231
その txtファイルを開くアプリ側に穴があって、あるテキスト文字列だと
なにか起きるとかいうのがあれば、作れない事もないかも知れないけど。

フツーに txt 型のファイルにはウィルスは仕込めないだろうと思う。
>>233 の jpeg型のも、jpeg自身でなにかするわけではなくて、外部に
実行ファイルが必要みたいだし、txt 単体でウィルスってのは、まずない
と考えても良さそうだけど。

でも、jpeg 型みたいに、外部実行ファイルを媒介にしたりすると出来そうかも。
意味があるかどうかは分からんけど。
235229:03/07/21 14:46
>>233
レスくださって有難うございます。説明不足でごめんなさい。
<2chのテキスト欄>ですが、

「書き込む」名前:「______」E-mail(省略可):「______」
―――――――――――――――――――――――――――――――――――
|                                  |
|   ココのスペースをテキスト入力欄という意味で書きました。    |
|                                  |
|                                  |
―――――――――――――――――――――――――――――――――――
リロードをした時に、ココ↑のスペースに
<input type=submit value="書き込む" name="submit">名前:
と、既に入力されていたんです。私は入力していません。
PC初心者板で質問したところ、私の成りすましさんが
「ネットストーカーが落書きをしただけみたいです。解決しました。」
と書き込んでいました。きっとその通り、落書きをしていったのだと思うのですが、
気味が悪いです。何らかのウィルスであれば駆除したいです。
でもノートンでは引っかかりません。出来ればどこの誰なのか知りたい気もします。
メールのやり取りの中でそのようなことが出来るのであれば、仕掛けてきた人は絞れるのですが。
そして、メールのやり取りで他の人へ迷惑をかけるのではないかと心配です。
長くなりましたが、改めて解決法・アドバイスをお願いします。

233のHPも見てみます。234さんもレス有難うございます。
携帯でなんですが、最近自分の名前(アドレス)でいろんな人に
メールを送られて困っています。初心者板で聞いたらヘッダの
偽装がなんとかで。たぶん知り合いのいたずらかなにかだと思
うんですが、何か防止法はないでしょうか?
メールの内容がかなり悪質で困っています
>>236
ない
>236
メールヘッダのお勉強をしましょう。。。
偽装が完璧だったら諦めろり。
239236:03/07/21 18:11
そうでつか…
受験生なのに鬱で勉強できないし。
>238
読めるようにはなりました。でも完璧(?)っぽい
>>236
アド変えれ。
241236:03/07/21 19:00
たぶん知り合いの誰かがやってるんで、犯人がわからな変えても…
>>235
それってHTMLのタグなのでわ。
たんにCGIがバグってタグを閉じ損ねたとかで出ただけじゃない?
解決しましたっていう言葉を書くのは愉快犯の常套手段でしょ。
というか、俺もスレを読めばわかるくらいくだらない質問をするやつがいたら
直後に「過去ログ見たら解決しました」とか書いてやってるよ。

>>236
メールアドレス変えれば?
それが嫌で、メール内容が名誉毀損などの悪質な内容なら告訴しちまえ。
裁判になれば証人喚問でログも提出させることができるだろ。
携帯会社にはログの保全を要請しておけ。
>236
http://www.web.hmcbest.com/tokmail/tokmail.cgi
これのことちゃうんか?君も悪用すなよ
244229:03/07/21 21:18
>>242
タグなのは解ります。バグかどうかまで解りませんでした。

>解決しましたっていう言葉を書くのは愉快犯の常套手段でしょ。
そうだったんですか…。
今度からスレよく読みます。勉強してから出直します。
有難うございました。
245名無しさん@お腹いっぱい。:03/07/22 00:36
age
246_:03/07/22 00:40
247名無しさん@お腹いっぱい。:03/07/22 02:20
age
248_:03/07/22 02:29
249名無しさん@お腹いっぱい。:03/07/22 03:07
システム設定ユーリティのスタートアップに、nwiz.exeというのが見つかったんですけど、
これは何なんですか?

>>249
少しは自分で調べたのかい?
http://www.google.co.jp/
>>249
nwiz.exeでググれ。
見つけたからって、慌ててここで聞くなよ。
自分でどうにか汁。

それから、むやみにageるな。
252名無しさん@お腹いっぱい。:03/07/22 03:57
MEを使用しています。

7月11日にウィンドウズの「緊急」のパッチをDLしたのですが、
17日に新たに「緊急」のホールが見つかったと知りました。
ウィンドウズアップデートのページに行ったのですが、
「重要な更新はありません」と表示されてしまいました。
17日のパッチはどこでDLすれば良いのでしょう?
>>252
Meは対象外です。
よって、WindowsUpdateにも出ません。
254253:03/07/22 04:53
>>252
WindowsUpdateに関わるセキュリティ情報は、ここで聞く前にまずはこちらを見てね。

セキュリティ情報一覧
http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/security/current.asp

絵でみるセキュリティ情報
http://www.microsoft.com/japan/security/security_bulletins/
255名無しさん@お腹いっぱい。:03/07/22 04:54
ハッキングされてるみたいなのですがADLS使用です。
どうすればいいですか?
>>255
ADLS等と言うわけのわからん物使ってるんじゃ、回答出来る人はいませんよ
257256:03/07/22 05:02
わかっちゃいるけどやってみた
http://www.google.com/search?num=50&lr=lang_ja&q=ADLS
けっこういるなぁ・・・
258名無しさん@お腹いっぱい。:03/07/22 05:12
>>256
ごめんなさい。ADSLでした。
どうすればいいのか教えていただけないでしょうか?
>>258
OSは?(SPがわかるのならそれも明記)
IEを使っているなら、バージョンは?
セキュリティソフトは何を?
260名無しさん@お腹いっぱい。:03/07/22 05:37
>>259
OSはDebian/GNU/Linuxです。
IEは使っていませんが、Webブラウザにはw3mのVer0.3を使っています。
セキュリティソフトはsnortを使用しています。
261258:03/07/22 05:42
>>260
あなた誰ですか?
262名無しさん@お腹いっぱい。:03/07/22 05:54
>>259
OSはOSはWinXP・
セキュリティソフトもwinです
263259:03/07/22 06:04
>>255,258
WindowsXPは、SP1ですか?(エクスプローラから、ヘルプ→バージョン情報を開いて、Service Pack 1 の表記があるかないか?)
ウイルス対策、ファイアウォール、スパイウェア対策ソフトは何を?
264名無しさん@お腹いっぱい。:03/07/22 06:09
>>263
ごめんなさい。初心者なもんで本当によくわからないんです。
簡単に調べられる方法を教えてください
265_:03/07/22 06:09
266263:03/07/22 06:24
>>264
>>263の説明で分からないのであれば、近くの知っている人に聞くなり、
本屋さんで売っている、図解入りで構成された初級者用のWindowsXPやセキュリティ関係の本を購入して熟読されることをお勧めします。
267名無しさん@お腹いっぱい。:03/07/22 06:26
ワロタ
268_:03/07/22 06:27
269cheshire-cat ◆CATBCJABLA :03/07/22 06:31
>>264
本屋に行って、これを購入したらどでしょか。

500円でわかるウィンドウズXP 楽々使える!XPパソコン入門
4-05-603012-X
500円でわかるウィルス&セキュリティ インターネット危機管理の鉄則
4-05-602609-2
270名無しさん@お腹いっぱい。:03/07/22 08:16
Packetをモニターして色々と研究したいのですけど、
どなたかwindumpのコマンドの使い方を日本語で解説しているサイトを
教えてもらえないでしょうか?

あるいはこの場で解説を・・・等と甘えてみる。(w
>>270
ググったら、出てきたYO
だからあなたも、ググりな再
>>255
電源を切るときに、

「誰々が使用中です。……データが……」

というメッセージが出た。


    のだろうかと妄想中………
273名無しさん@お腹いっぱい。:03/07/22 11:03
remote procedure call(RPC)がopenになってるのですが
どうすればいいでしょう?


274名無しさん@お腹いっぱい。:03/07/22 11:15
>>272
いえ、違います。ハメられて誤ってあるサイトを踏んでしまったら
Interenetwasherの画面が出て×を押したんですが勝手に見に覚えのない
検索をされていたんです。
275あぼーん:あぼーん
あぼーん
>>274
ttp://higaitaisaku.web.infoseek.co.jp/removewasher.html

×Interenetwasher
○Internetwasher

なんの根拠もなくハッキングされてると騒ぐ前にちょっとは調べよう
277名無しさん@お腹いっぱい。:03/07/22 17:15
初心者で申し訳ないのですが、教えてください。
OSはwin98SE(古くてすいません)
IE6.0
で、マカフィーのインターネットセキュリティをいれました。
(おかげで不具合だらけでPCヤヴァイですけど・・・(汗))

インストール直後から、ヤフーを開くと
アクセスされます。
禁止しているのでブロックしていますが、
これは誰かに侵入されようとしているということでしょうか?
同じ人ですし、ヤフーだけなのでどうなのかな?と思ったのですが。
このIPを追跡してみたところ、東京のようで、
登録者のところを見ると、アドレスなど記載されていました。
このアドレスは侵入している人のものではないですよね?
そこまではわからないだろうなと思っているので、
アクセスを報告しています。
ほんとに捕まえてくれるのかは疑問ですけど(笑




>>277
どういう警告内容なのかも書かれていないのに答えられる人がいたら
そいつはきっと超能力者か神。
>>277
意味不明。

>ヤフーを開くとアクセスされます。

どうして、そう思うのか、その理由が分からん。
あなたが本当に初心者だとしても、釣りかとしか思われませんよ。
侵入されてるというのはまず間違いなく、あなたの勘違いでしょう。
不必要なことばかり書いてて、具体的にどんなことが
起きてるのか書いてないから、判断できません。
NIS2002いれてます。

Portal of Doomトロイの木馬を使ってローカルコンピュータに接続しようとする試みを遮断しました

と出るのですが、攻撃もとのIPは私のコンピュータのIPです。これって誤作動なんでしょうか?
>>277
100%まちがいなく進入ではなく、
あなたがI.E.でYahooを覗いているか、YahooMessangerあたりを使っているかの
どちらかでしょう

そんな初心者まるだしなあなたには、
せっかく購入したのに悪いんだけどマカフィーのインターネットセキュリティではなく
OutpostFirewallかZoneAlarmのほうがお勧め(両方無料バージョンを使用してね)
>>280
スキャンしてみれ
>>281
そんな初心者まるだしなあなたには、
せっかく購入したのに悪いんだけどマカフィーのインターネットセキュリティではなく
OutpostFirewallかZoneAlarmのほうがお勧め(両方無料バージョンを使用してね)

意味不明。マカフィー買ったんならそれで十分だろ

284名無しさん@お腹いっぱい。:03/07/22 18:46
説明不足で申し訳ございません。
xtreme torojanというポートを使われていることが多く、
他のポートもいろいろ使われています。
そして、ネットにつなげて、一番最初に開くサイトがヤフーなので
最初にメッセージが出るのがヤフーなだけのようです。
他のサイトでも出てきました。
出る時と出ない時があるのですが、
出る時はしつこく1分おきです。
メッセンジャーは使用していません。
警告内用は、
IPアドレスが(書けませんが)、あなたのパソコンにアクセスを試みています。
と出ます。
ファイヤーウォールに関しては初心者なので
わけのわからないことを聞いてしまったようです。
場違いのようなので、自分で調べてみます。


285名無しさん@お腹いっぱい。:03/07/22 19:20
追記です。
すいません。
調べたところ、自分のIPアドレスではなく、
IPアドレスを調査するサイトで見てみたのですが、
100%間違いなく私自身ではないようでした。
286_:03/07/22 19:43
>>285
IP書けよ 笑ってやるから
>>285
whoisで調べたか知らないが、そのIPアドレスが、Yahooのサイトの
IPアドレスという落ちじゃないだろうな?
289名無しさん@お腹いっぱい。:03/07/22 19:50
ここで他人のIPアドレスを記載してもいいのでしょうか?
いいのなら、出してもかまいませんが、、
ここは初心者の質問はしてはいけないのでしょうか?
バカにしたようなレスしかつかないので。
もういいです。
290名無しさん@お腹いっぱい。:03/07/22 19:51
ちなみにヤフーサイトのではありません。
私自身も調べましたが、詳しい友人にもみてもらいました。
もうレスはいりませんので。
お騒がせしました。
291cheshire-cat ◆CATBCJABLA :03/07/22 19:51
>>284-285
これと同じ内容の話でしょか。
http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionId=3269

接続環境、ADSLとかISDNとかダイヤルアップとかAir'Hとか。そしてルーターを利用してNAT利用してるのかとか。
また自分と相手のIPアドレスを伏字でええから書けばどうでしょか。
(例:12.34.56.78なら12.34.X.Yとか)
そしてポートも。
292n:03/07/22 19:56
お母さんには内緒です。
★☆見られるのはちょっと恥ずかしいけど、、、★☆
http://endou.kir.jp/akira/linkvp.html
293r:03/07/22 20:05
開店セール見に来てーーーーーーーーーー!DVDを見ようー!GO!
▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼
開店セール1枚 500円より→→→http://www.dvd-exp.com 
アダルトDVDが激安販売→→→http://www.dvd-exp.com 
アダルトDVDの価格はなーんと1枚900円→→→http://www.dvd-exp.com 
最短でご注文いただいた翌日にお届け!→→→http://www.dvd-exp.com 
セルビデオ店の人気商品が24時間お買い物が出来ます。
        時間をかけてゆっくり選んでください!
          http://www.dvd-exp.com←へGO!
           DVDエクスプレス
294 :03/07/22 21:06
ノートンがトロイの木馬によるアクセスを遮断しました!
ってメッセージが最近よく出るんですけど、
これって何かに感染してるんですか?
ドライブ全部をスキャンしてのですが、何もひっかかりませんでした。

ただ単に、誰かが外部からできるかどうか試してるだけですかね?
>>294
いえす
>>294
のう
297 :03/07/22 21:22
どっちなんですかー?(;´Д`)
298”ヘ( ̄- ̄ ):03/07/22 21:23
http://homepage3.nifty.com/coco-nut/
  _、_
( ,_ノ` )y━・~~~ 見たらどうだ・・・
299名無しさん@お腹いっぱい。:03/07/22 21:34
>>287
ipは220.97.68.192みたいです。でも、なにかおもしろいですか?
>>297
外部→内部へのアクセスなら遮断されてれば大丈夫。
逆に内部→外部はやばいけど。
最新定義で全体をスキャンして検出されなければ問題なし。
301あぼーん:03/07/22 21:41
>>299
もしかして、加入しているプロバイダは、OCN?
303名無しさん@お腹いっぱい。:03/07/22 21:44
ADSLとかでも外部から進入されることってあるの?
>>303
あるよ
305名無しさん@お腹いっぱい。:03/07/22 21:46
>>302
?なぜそういうことがわかるんですか?
>>305
超スーパーハッカーだからだよ!
やばいから今すぐ裏2chにアクセスして対処法調べろ
名前欄にhttp://fusianasan.2chnet.com/って入れろ
>>305
IP教えるのは危険だからやめた方がいいよ
>>305
306は嘘だよ。危険
309299:03/07/22 21:51
>>302
p1192-ipbffx01marunouchi.tokyo.ocn.ne.jp
こんなふうにもでてきます。
もちろんOCNですが。

てゆーか、こんなもんだけでパソコンに侵入したりこわしたりできるってのがイマイチ信用できないんだけど。
みんな嘘ついてんじゃないんですか?
どうかんがえても、この板の人たちにそんなことできるとは・・・?
どっかのプログラマー?ならともかく。

て、ipってこれでいいんですよね?
310299:03/07/22 21:53
>>306

名前のところに
p1192-ipbffx01marunouchi.tokyo.ocn.ne.jp
って出てきて、名前が長すぎますってなって、書き込めなかったよ。
東京の丸の内からアクセスしてるんですね。
今から住所と電話番号を解析してやるYO!<丶`∀´>
312 :03/07/22 21:55
>>300
どーもー、ありがとうございますた。
ちなみに、相手のIPわかってるんですけど、
通報or復讐とかできないもんですかね??
313299:03/07/22 21:55
>>311
そうですが、そこまでわかるわけないじゃないですか。
何言ってんですか。
314cheshire-cat ◆CATBCJABLA :03/07/22 21:55
>>309
スルーされてまいますたが。

んでは、漏れやこの板の皆さんを信頼しなくてもええでし。
第一、そゆ状況で誰かがマジレス返したとしても、それをちゃんと受け取らんでしょう、君は。

情報小出しにされても、誰も何も真剣に答えられませぬ。もちろん漏れも。
315直リン:03/07/22 21:56
>>309
ぶっちゃけ、IPはパソコンの住所だと思え
住所がわかれば後は進入してぶっ壊すだけ。

住所を公開した時点で壊される可能性はぐっと高くなる。
何を持って壊せないって思ってるのさ?
317299:03/07/22 21:58
>>314
>>316
言い方がちょい失礼でしたね。ごめんなさい。

壊せないと思ってる・・・というか、壊せると思ってないだけです。
まあパソコンの内容を覗くことが、すごいレベルの人ならできるでしょうけど、壊すってのは・・・
パソコン、物理的に壊しちゃうんですよね?
そんなの、ネットでできるとは・・・??
318名無しさん@お腹いっぱい。:03/07/22 21:59
進入されたら何されるのですか?
>>313
OCNの顧客名簿にアクセスできる友人に連絡とって
今現在アクセスしてると思しき香具師のリストアップをするんだYO
会社とかだったら名義貸してるエロい人が晒されるんだけどNA。
もしくは喪前のpcに進入して住所と思しき情報を探すYO
会社ならデータ共有してる場合があるからバレる可能性は高いんだよNA
>>305
DHCPであってたかなあ? おそらくプロバイダ側が、きみが
今、ネットに接続しているのかを調べるために、時々、パケットを
送りつけてきてて、それをマカフィーのインターネットセキュリ
ティが、ポートスキャンだと思い、警告をだしてるんじゃない?
まだ、今も、アクセスしようとしてますという警告、出てきてる?
>>312
ただ侵入検知が正常な通信を誤認している場合もあるし、
侵入を試みた元が踏み台の場合もあるので通報は慎重に。
するならまずその攻撃元IPのプロバイダーに連絡するのがいいかと。
復讐は犯罪なのでダメです。
>>317
HDD全消去とかなら可能
二度と使えなくするようなウィルス入れて実行させたりすれば壊れると思うが?
323299:03/07/22 22:01
>>318
そう、私もそこが疑問なんです。
侵入した後、中身のぞく以外にいったい何するんでしょ。
うちのパソコンなんて、もらいもんだからたいしたデータ入ってないし・・・
さすがにこわされたら嫌だけどね。
dosアタックのゾンビにされるYO
325299:03/07/22 22:03
>>320-322
うーん・・意味わかんない。
とにかく、壊そうと思えばいつでも壊せるってことだよね。
へー・・・気をつけないとね。

全消去くらいならまたいれればいいから困らないけど、二度と使えなくするのは・・・
修理やさんで直らないんですか?
>>323
進入されたらされること

データの書き換えや覗き見が可能。
つまり、パソコンの中のデータを全て消されたりすることもある。
覗かれる、ぐらいの認識は甘すぎ
下手したらぁゃしぃウィルスを大量に入れられてメモリーとかHDDとか使い物にならなくなる

つまり、パソコンが壊れると。
327252:03/07/22 22:03
>>253
返事が遅れてしまいすみません。
対象外ということで安心できました。

今後は教えていただいたURLで調べてみます。

ありがとうございました。
328名無しさん@お腹いっぱい。:03/07/22 22:04
>>326
金銭的な被害になることはあるのですか?
>>325
直るが、データは戻らない。
原価だけでも一万前後のパーツばかりだし、自分で直すスキルなかったら
数万かかるだろうし、ハキーリ言ってぼった栗価格だし
330cheshire-cat ◆CATBCJABLA :03/07/22 22:05
>>317
漏れはさほどすごく無いレベルですが。
最低限の事をやってなければ、ファイルなりパスなりクラックできますし、ハカーイもできますでし。

323の解ですが。
攻撃目標の本命なパソじゃなかったとしても、そゆパソを攻撃するための「踏み台」として利用しる目的で、どーでもええパソをクラックするってのは、よくある話でし。
またはウイルスによる自動的な感染活動とか。
だもんで、個人レベルであったとしても、気を付ける必要があるんでし。
331299:03/07/22 22:05
>>326

ウィルスって、へんなメール勝手に送ったりするだけじゃないんですか?
メモリとか、壊しちゃうのもあるんですか。
しらなかったなあ。
でも、メールで送ったりせずに、直接パソコンに侵入してソフトを使うことなんてできるんですか。
>>311
スーパーハカーなら余裕だよ。
333320:03/07/22 22:09
>>299
OCNに加入しているなら、問い合わせの電話番号は分かるでしょ。
明日にでも、そのIPアドレスから、各ユーザーがパソコンでネットに
接続しているのかを調べるために、時々、各ユーザーのIPアドレスに
パケットを送っているのかと聞いてみ。
それで、今は、その警告ダイアログはまだ出てくるの?
334299:03/07/22 22:09
>>330
なんか、あなたは充分すごいレベルの人っぽいですが。
わたしのような超ど初心者からすれば。

最低限の言葉はしってるつもりでしたが、ここはさすがに意味不明な言葉ばっかり。
勉強になります。

つまり、私のパソコンに侵入して、他のパソコンに侵入するための経路として確保する・・・てとこでしょうかね?
なぜそうなるのか、原理はわかりませんが。
たぶん、今聞いても理解できないでしょうね。私のレベルでは。
>>334
喪前のpcを踏み台にしてのアタック先がお国のシステムとか企業のねっとわぁくだと
数日後にけーさつが踏み込んで来てpcを証拠品として押収するんだよ
何日か任意同行求められたり、いろいろと面倒なことになったり
336名無しさん@お腹いっぱい。:03/07/22 22:16
侵入されてアクセスされたら履歴には残るのですか?
スパーハカーは消していくさ
スーパーハカーだったらアクセスしたこと自体気付かないうちにやるだろうな
339cheshire-cat ◆CATBCJABLA :03/07/22 22:19
>>334
いえいえ、漏れのスキルはセキュ板では中級クラスでし。

>つまり、私のパソコンに侵入して、
>他のパソコンに侵入するための経路として確保する・・・てとこでしょうかね?
そういう解釈でええと思います。
またウイルスの不慮の感染とかに対処する目的でも、最低限の設定やルーターによるフィルタリング、Personal Fire Wallの導入は推奨なのでし。

>>269で紹介してる本、安価で手頃でし。本屋で注文したらどでしょか。
340名無しさん@お腹いっぱい。:03/07/22 22:22
ハカーに侵入されるきっかけは?
>>340
特になし
強いて言えば匿名掲示板でのIP公開とか
ツーチャンネル
343名無しさん@お腹いっぱい。:03/07/22 22:35
すんませんが誰かコレを教えてください↓
http://www.moon.sphere.ne.jp/love-chuppa/hp/
いったい何なんでしょうか?
>>343
URL鑑定は行っておりません。
↑広告業者うざい
346343:03/07/22 22:38
>>344
どこに行けばよいのでしょうか・・・初心者でスマソ・・
347名無しさん@お腹いっぱい。:03/07/22 22:38
2ちゃんは危ないってこと?
>>343
死ねバカ
349343:03/07/22 22:41
>>348
お前が氏ねや。沈下すが
350???:03/07/22 22:42
               ∧∧
                (゚A゚ )
                |   ヽ
                (UU,,,)〜
     q∧ ∧ 
     (*゚ー゚)
     / ||y||ブ
    ノ_/'ノゞヽ
          
http://www.39001.com/cgi-bin/cpc/gateway.cgi?id=ookazujp
http://www.39001.com/cgi-bin/cpc/welcome.cgi?id=ookazujp
http://www.bannerbridge.net/cgi-bin/click.cgi?mid=b000000017&pid=p000000244
http://www.adultshoping.com/index.cgi?id=1057809839
http://www.bannerbridge.net/cgi-bin/click.cgi?mid=b000000008&pid=p000000244

!!!!! ━━━━━━(゚∀゚)b━━━━━━ グッジョブ!!!
351dd:03/07/22 22:49
すみませんが、ちょっと助けてほしいですが......

私のmailが誰かに侵入されまして....中の資料とかパスワードとかが勝手に変えられまして....

でも、中に大事なmailとかまだチェックしてないmailとかがありまして...なんで、誰かが私のmailのパスワードを解ける人っていますか?

もし、助けてくれる人がいるのなら、上の仮のmailまで連絡していただけませんか?

ありがとう
>>351
ごめんなさい、このスッドレは日本人専用です。
>>351
犯罪者帰れ
354名無しさん@お腹いっぱい。:03/07/22 22:55
ハカーの侵入はどのようにして判明しますか?
>>354
お前ウザい 
>>354
消えろ
357_:03/07/22 23:01
>>354
無知は罪
屑は帰れ
359_:03/07/22 23:10
360名無しさん@お腹いっぱい。:03/07/22 23:22
まあ初心者なんだし。
361名無しさん@お腹いっぱい。:03/07/22 23:23
厨な質問ですまんが、携帯電話でブラクラ踏んだらどうなるの?
こわれちゃう
>>360
ジサクジエン
364名無しさん@お腹いっぱい。:03/07/22 23:47
>>299
小学生?老人?
365無料動画直リン:03/07/22 23:56
レス追うの大変だな。
>>277=299でいいのかな?
すいません質問です!
つい最近色々とHPを回っていてエッチィところとかにも行ってたんですが、PCを
一度シャットダウンして次の日にEnternet Explorerを開いたらホームが英語の
探索ページみたいなのに変わっていました。これまでもこんなことがあってツール
から再設定して直していました。が、今回は一度直したのにもう一度そのページに
なっていました、そこでまた再設定したところ二日間ほどは元の通りになりました。
それとホームが変わったのとほぼ同時に今度はメッセンジャのメッセージを受け取りました
みたいなことが表示されて
HPX2000からのメッセージ
変なカタカナと漢字の混ざったような(知り合いが言うには中国語?)
みたいな文字が出てきて、どこのか分からないURLだけがしっかり載っていました。
でも怖くてそこのURLにはいってません。

この二つの問題でホームの異常のほうはもう大丈夫だと思うんですが、メッセンジャの
ほうは度々送られてくるので心配です。家族で使ってるPCでもありますし・・・。
 
これはどういった状態でどうしたらこのメッセージも来ないようになるのでしょうか?
もしよかったらみなさん教えてもらえませんか?お願いします。
368 :03/07/23 00:34
>>321
はーい。ありがとうございました。
通報する時ってそのプロバにIPと時間を教えたらいいの?
369299:03/07/23 00:37
>>366
残念ながら違います。
そして老人でも子供でもないです。
ただのネット初心者です。

これからもよろしくおねがいします。
>>367
WEBPOPUPからメッセージをもらったひと
http://pc.2ch.net/test/read.cgi/sec/1035271935/

もしくは、PC初心者板の方で頑張れ
371367:03/07/23 00:53
370さんありがとうございます。
でも今度は・・・

コントロールパネル→管理ツール→サービス→Messengerサービスを無効

これの管理ツールが見つからないんですが・・・。何か分かりますか?
ほんと分からずでごめんなさい。

372名無しさん@お腹いっぱい。:03/07/23 00:58
"(,,゚Д゚)∩先生質問です"
当方XPで最近インターネットエクスプローラーやエクセル開くと
”hammer of thor”っていう何にもできないウィンドウが同時に
開いてくるんですけど、これなんでしょ?
ad-awareとかspypotとかで引っかからないし、オンラインウィルス
チェック受けても何にも引っかからないんですが・・・。
これヤヴァいやつなんですかねぇ?
セキュリティに関して初心者なんで質問しようと思ったんですが、
スレの流れとか過去ログみてるとスレタイの割りに初心者にきびしそうなところですね・・
みんなに分かるように
要件をまとめて質問しようね
小出しにしちゃだめよ・・・
>>372
I've just recently noticed some new windows when I run Spy++ on my system.
One has "Hammer of Thor" for the window caption (although these windows are not visible, mind you),
and a class name of "Mjolnir". The other windows caption is "THOR MAIN WINDOW"
with a class name of "CiceroUIWndFrame".
These windows are only present when I am running an OfficeXP app or Internet Explorer.
Like I said, they aren't visible and don't appear to do anything.
I would never know they are there without using Spy++ or another window enumeration method.
My OS is Win98 and I just recently installed OfficeXP.
The "Cicero" in the one class name makes me suspect that they are generated by OfficeXP.
But a friend with OfficeXP on a Win2000 system doesn't have these "Thor" windows on his machine.
Another strange thing: If I run, say,
Access (XP), Spy++ will show the "Thor" windows as being in the process "MSAccess."
If I run only Internet Explorer, it will show the same windows,
but the process will be "IExplore". If I run my homemade browser,
a VB app with the WebBrowser control, the "Thor" windows will not show up.
OK. Sorry for the long post, but I want to be thorough.
Does anyone know FOR SURE what the deal is here?
I've done a BUNCH of online searching and have found almost nothing.
(except for a lot of mythological babbling pertaining to the God Thor)
infoseek をみると 9005 から叩かれるんですが、
気にしなくていいのでしょうか?
環境を書きます
OSはWindowsXP(ファイアーウォール有効)
ウイルスバスター2003体験版(最終アップデート2003/07/05)
Ad-aware6.0(最終アップデート2003/07/20)

これで光で常時接続してWinnyやっても大丈夫でしょうか
ノートンアンチウイルス2003(OEM)も持ってるけど、
期限がもったいなくて使ってません
ウイルスバスターのほうがログの見れるFWついてるので便利ですし
>>377
Winny、MXをだした時点で放置確定
ダウン板に(゚听)カエレ
>>371
コンパネじゃなくてプログラムの管理ツールだよ
380377:03/07/23 01:33
すいません
書き直します
環境を書きます
OSはWindowsXP(ファイアーウォール有効)
ウイルスバスター2003体験版(最終アップデート2003/07/05)
Ad-aware6.0(最終アップデート2003/07/20)

これで光で常時接続しても大丈夫でしょうか
ノートンアンチウイルス2003(OEM)も持ってるけど、
期限がもったいなくて使ってません
ウイルスバスターのほうがログの見れるFWついてるので便利ですし

>>380
犯罪者はダウソ板へ帰れ。
>>377
ny専用のHDD用意汁
それでまったくパーソナルデータの入ってないOSで起動して、ny専用として駆動させればいい
普段使っている方のHDDはnyするときには物理的にアクセスできないよう電源を切っておけば
たとえ侵入されても痛くも痒くもないだろ
ケースを開けて電源をいちいち切るのが面倒ならリムーバブルディスクにでも取り付けて前面にあるスイッチを切れ
>>377
あはは やべ笑っちまったよ
やるな(´∀`)
384377:03/07/23 01:48
>>382
専用のHDDはあるんですが、
パーソナルデータの入った起動HDDでは問題ありますか?
>>384
侵入されたときにデータ盗まれてもいいならデータの入ったHDDも電源入れとけ。
といってもFW入っていればだいたい大丈夫だがな。
386373:03/07/23 01:57
IE6使っているんですが最近履歴に見た覚えのないサイトが入ってるんです。具体的にはモー娘関係の色々なサイトが複数。
家族にきいても知らないし、他人が使うこともないんで全く?状態。
で、とりあえずオンラインスキャン(シマンテック・トレンドマイクロ)とadaware・spybot試したけど異常なし。

仮にハック?されてるとしたら思い当たるのは最近ネットゲーム(DIABLO2)で韓国人とメアド交換したことです。ちなみに自分のメアドはMSNのwebメールのものです。
ゲームの後で相手にメール送ったんですが返事がいまだこず。ちょっと心配してたんですが・・
で、その"自称"韓国人が自分に話しかけた際最初にふってきた話題がモー娘の話でしたが・・
PCつけっぱなしにしてることはないんですが、PC使用中に使用者に気づかれずにサイトにアクセスするなんて出来るんでしょうか?

まあ自業自得といえばそうですし、セキュリティ観念が欠如してたかもしれません。断りきれない性格なんで。
ポート関係のことすらわからないど素人なんで浅い考えかもしれませんが
とりあえず、対策として
・IEから乗り換え(一番有効?)
・メアド変更(これは関係無しか?)
・ルーター設定(現在デフォルトで使用、むずかしすぎて;;)
これくらいしか思いつかない。原因を特定したい・・

意味ないかも知れないけど環境書いときます。
os  winXPhome 常に最新状態にはしてます。
回線 k-opti 光
ルータ  elecom LD-BBR4M3 デフォで使用
ブラウザ IE6 SP1

長文愚痴っぽくなってしまってすいません。どなたかご教授、誘導ヨロです
387377:03/07/23 01:59
>>385
どうも
では起動、データドライブと
Winnyオンリードライブのダブルドライブシステム(DDS)で
行きたいと思います
388373:03/07/23 02:01
ちなみにモー娘関係のサイトとは、アイコラお宝専門サイトです
389373:03/07/23 02:04
ちなみに一番好きなのは紺野あさ美嬢です
次は石川梨華嬢、加護亜衣嬢、安倍なつみ嬢です
390373:03/07/23 02:05
基本的には貧乳、体操服、制服パンチラなどが好きです
391373:03/07/23 02:06
基本的には小学生、中学生が好きです
392373:03/07/23 02:07
基本的には幼女監禁欲があります
373ばっかりかよ!
3のリーチはずしやがって。
394373:03/07/23 02:16
今の機種は3なのに確変じゃない機種も増えてきましたからね
確変中であれば外れるのが吉ですよ
なんか俺が書き込んでから変な方向にいってますなw;
あちなみに373本人です・・って信用されんか(´・ω・`)
ほんとお子様ばっかりだ
まじめに質問している人もいるんだから、
>>377みたいな馬鹿以外にはきちんと答えてあげなよ

>>386
MSNはおそらく関係ないでしょう
仮に家族の誰かがモー娘。(私自身は大嫌い)を見ていたとしても、
恥ずかしくて報告できないかと思います
それとIEの設定ですが、
JAVA Script実行, JAVA実行, ActiveX実行, ActiveXのDL
これらは標準で切っておきましょうね
常につけているとデメリットのほうが9:1くらいで大きいです
flashを使っているサイトでだけActiveX実行をonにしましょう
Javaはpopupがどうしても必要なときだけonにすればいいかな

それとこれをいい機会にタブブラウザへ移行しましょう
セキュリティとはあまり関係ありませんが、MS純正のIEよりかはいろいろと便利ですよ
どれがいいかは検索するなりして自分で選んでね
>>386
396さんの言われるとおりでしょう。
ハカーが、そんな間抜けな証拠を残していくとは思えないし。
それこそ、まだオカルト現象と言われた方が、信じられる。
ウィルススキャンをしても何も検出しなかったのなら、
バックドアが仕掛けられてるはずないし。
履歴を表示させて、そのモー娘。の履歴ファイルを右クリック→
プロパティで、最終表示日時が見られるから、その時間に、誰が
PCをいじっていたのか、確認してくださいな。
あと、IEを使わなければ、ハッキングされないということではないです。
例えば、怪しい変なサイトを見て、ActiveXなどや、IEの脆弱性をつかれて、
ウィルスやトロイを間違ってインストさせられてしまったりしたら、ハッキング
される可能性が、高くなってしまうということです。まあ、メール経由ということ
もあるから、OEもセキュリティの高い設定にしておきましょう。
Windows Updateもちゃんとやってるようだし、あとはファイアーウォール(FW)
ソフトを入れておけば、そう簡単にはハッキングされないはずです。その
ルーターやFWで、とんでもない設定をしないかぎりは。
息子がののたん、あいぼんで抜いてても大目に見てやれよ。
そういう年頃だ。
399名無しさん@お腹いっぱい。:03/07/23 03:30
ダメもとで聞きます。フリーのアンチウィルスソフトってありますか?
>>399
ある。
401名無しさん@お腹いっぱい。:03/07/23 03:39
紹介してください。
>>401
>>6を読む
見てると礼儀を知らんブシツケ質問厨は適当にあしらわれて当然という感じがするな。

404399:03/07/23 03:56
>>402
ありがとうございます。
フリーのアンチウイルスは信頼性下がるけどね。
>>406
なんかすごいな。見てるぶんにはおもしろいけど。
408名無しさん@お腹いっぱい。:03/07/23 05:00
ハッカー逮捕!!犯人は2ちゃんねらー!!!
理由は2ちゃんねるでみんなに馬鹿にされたからだそうです・・・
【逮捕】大手化粧品会社のHPにAA攻撃!!( ´,_ゝ`)プッ【威力業務妨害】
http://jbbs.shitaraba.com/otaku/bbs/read.cgi?BBS=837&KEY=1058863633&LAST=100

>>406
このリンク先にある書き込みはどうやら本人によるものみたいですね
このスレで本当にセキュリティの心配をしていたのか、ちょっと疑わしく思えてきました
彼のやってることは、悪戯好きのお子様に自分を攻撃してくれとわざわざ言っているようなもの
もうアホとしかいいようがありませんな・・
このスレだけでもまずいことなのに、わざわざ別のスレで攻撃してくれと書くなんて
私をはじめネットに1ヶ月でも繋いだことのある人なら、絶対にしないでしょう

>>369
>そして老人でも子供でもないです。
>ただのネット初心者です。
とあるが、ネット初心者という立派なもんではなく君は真性のおばかさんですよ
もうどうしようもないくらいのおばかさんです

最後にどうしようもないおばかさん(>>299)へ
2chを代表とする世間一般とは、好意的な人だけでできてはいないことを知る勉強にでもしてください
プロバイダを変えることをお勧めするよ
410372:03/07/23 08:23
>>375
ありがとうございます。
んでもこの文書では結局解決に至ってないような・・・。
他に"hammer of thor"ってウィンドウ見たことある方いないですか?
>>410
簡単にググってみたけど、ここ見てみれ。

ttp://www.visualbasicforum.com/t83412.html
ttp://support.microsoft.com/default.aspx?scid=kb;en-us;282599
ttp://support.microsoft.com/default.aspx?scid=kb;ja;282599

運良く解決したなら、報告よろしこ。
"hammer of thor"なら、Sleipnirを起動させた時こそ、現れなければ、
いかん罠。
412名無しさん@お腹いっぱい。:03/07/23 09:01
非常に無知な質問なのですが。
2CH上で人のリモホって簡単に分かるんですか?
>>412
IDからはわからない
名前に
山崎渉
&
fusianasan
のどれかを入れるとホストがわかる
ホストからIPもすぐに逆引きできる
414名無しさん@お腹いっぱい。:03/07/23 09:20
ありがとうございました。

ところで山崎渉って何なのですか?どこにでもいるけど。
415名無しさん@お腹いっぱい。:03/07/23 09:46
あのパスワードの*****を見えるようにするツールってあるじゃないですか。
あれ、どう使っても表示されないんですよね・・・。
パスワードを忘れてしまって本気で困ってるんですが・・・どうしたらいいかどうかご教授下さい!
お願いします!!
416名無しさん@お腹いっぱい。:03/07/23 09:47
ちなみに使用PCはwindows me です。
>>415
忘れるなよ馬鹿
>>373です。
>>396>>397両氏ありがとうございます。

件の履歴ですがプロパティで確認しましたがもろ自分がネット巡回してパソコンに向かってる時間でした。
ますます?な状態です・・
今のとこ実害とかは無さそうですがとりあえずjava、activX関係の切断やってみて、ブラウザの変更も行いたいと思います。

ありがとうございました。ここは一部wいいインターネットですね。
>>418も馬鹿じゃん
420名無しさん@お腹いっぱい。:03/07/23 12:52
61.96.18.151:4198から以下のリクエストをされましたが、
いったいこれは何をしようとしてるのでしょう?

GET /scripts/root.exe?/c+dir HTTP/1.0
Host: www
Connnection: close
421名無しさん@お腹いっぱい。:03/07/23 12:52
どなたかお助けください。
別のPCがKLEZ.Hに感染してしまい、
メールをばら撒いてしまいました。
その際にどのファイルが漏洩したか
調べる方法はないでしょうか。
どうかよろしくお願いします。
攻撃を受けたってノートン先生が騒いでるんですけど
どう対処すればいいですかね
僕も攻撃すればいいんでしょうか?
攻撃ってどんな攻撃だよ?
>>423
ノートン先生は英語を使うのでよくわからんのですが
数回侵入してきてるようなんですよね
相手は思いっきり情報残してるんでハッカーでは無いのかなーと
思うし、ハッカーならノートン先生に気付かれずに教室に入ってくる
だろうし何者なのか更新サービスかなんかのデータに反応したのか
初心者の俺には見当つかないっす
425424:03/07/23 13:18
ただ明らかに個人ですねやっぱ
ノートンが騒ぐだけ騒いで
侵入させちゃったらマズーだろ
ノートン意味なし
427420:03/07/23 13:22
GET /default.ida?XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
X%u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%
u9090%u8190%u00c3%u0003%u8b00%u531b%u53ff%u0078%u0000%u00=a HTTP/1.0
Content-type: text/xml
Content-length: 3379

これもいったいなんなんだ!!!!!!!
>>421
そんな素晴らしいソフトがあるという話は聞いたことないなあ。
つらいだろうが、ここは観念してくれ。
それで、ちゃんと駆除はしたの?
もしかしたら、ウィルスメールを送られてきというた苦情がプロバイダを
通して、あなたの元にくるかもしれないから、その時はプロバイダに
ちゃんと説明するように。
430421:03/07/23 15:11
>>429
レスありがとうございます。
AV2003を使って無事駆除しました。
ここ1週間ぐらいで10件近くウィルスメールが来てたんで
ヘッダーをプロバイダに送ったんです。
そしたら、そのメールを転送してくれって言うから
転送ボタンを押したらメールが開いちゃってクレズに
感染してしまったんです(泣
AVソフトいれてなかった自分の責任ですが。。
顧客情報が漏れちゃったんじゃないかと
かなり不安です。
ウィンドウズのログか何かで判るような方法は
ないでしょうか。
>>430
こちらで聞いてみたら? セキュリティ初心者質問スレッドから
誘導されてやってきたと断れば、マルチとは言われないはず。

http://pc.2ch.net/test/read.cgi/sec/1056101401/
432421:03/07/23 17:17
>>431
さっそく、セキュリティ初心者のほうへ質問してきました。
ご親切にありがとうございました。
433名無しさん@お腹いっぱい。:03/07/23 17:34
小学生の長男が、googleで色々と検索しては、遊ぶのですが、
どうやら、その中に危険なサイトがあったらしく、パソコンの調子が
おかしくなったりしました。
親が監督をすればよいのでしょうが、常にとはいきません。
googleを使わせずに、ヤフーでしたら、危険なページなどは検索されないように
なっているのでしょうか?
どなたかお教えください。
434421:03/07/23 17:45
>>433
yahooを使っても、ヒットしたページが
googleにリンクしていれば、googlに
たどり着き、お子さんが使用してしまいます。
まずは、インターネットオプションの
セキュリティやプライバシーを高にされたほうが
良いと思います。
子供に有害なページをフィルタリングする
ソフトがあったような気がしましたが、
その辺は良くわからないです。
ウイルス対策ぐらいしようよ
>>433
ヤフーでもブラクラやウイルスは普通にある 無意味
アンチウイルスソフトは当然としてジャバスクなども常時切った状態にしておくことしかない
何よりもガキに好き勝手PC触らせるなよ
小学生が見て一生トラウマになるような物もあるんだから
437421:03/07/23 17:52
>>435
かなり耳が痛いです。
そうですね、Windows Updateとウィルスの定義ファイルは
常に最新にしましょう。
>>434
そうですね、思慮が足りませんでした。
ソフト探してみることにします。

>>435
一応入っているとおもうのですが・・・。

もう少し、子供と一緒に勉強してみます。
お二方、ありがとうございました。
433です。
書き込むのが遅くてすみません。
>>436
そうですか、よくわかりました。肝に命じます。
こんなにご教授くださって、みなさん、感謝します。
>>433
ノートンインターネットセキュリティを入れれば、
危険サイトなどをフィルタで自動で排除してくれますよ。
インストール時にネット使用制限機能をインストールしますかと聞いてくるので、Yesを選択してやればいいです。
特定のキーワードなどを弾く設定も独自にできたはず。
441名無しさん@お腹いっぱい。:03/07/23 18:45
>>439
http://www.google.com/search?q=%97L%8AQ%81@%83t%83B%83%8B%83%5E%81%5B%81@%8Eq%8B%9F%81@%96%B3%97%BF&hl=ja&ie=Shift_JIS

さすがに無料は簡単にはなさそう。
買いなさい。
ただし、これで全部防げるわけではない。

ホームをここらへんに設定しておくとかね
http://kids.goo.ne.jp/
http://kids.yahoo.co.jp/
検索結果にフィルターかけてくれるよ。


・・・そこまで、だけどね。
433です。
ソフトや検索サイトも本当に参考になりました。
長男もこりたようで、危険なところは見ないと申しております。
みなさん、ありがとうございました。
443名無しさん@お腹いっぱい。:03/07/23 19:17
すみません、自分、ルーター使ってポートのセキュリティ確保していた
つもりなのですが、私の使ってるルーターではTCPのポートは設定できても
UDPのポートは設定できないらしく、TCPスキャンしたらALL Blockedで
UDPだったら幾つかのポートがOPENになっていました。

UDPでもOPENになってたら普通にまずいですよね・・・・・?

ちなみにUDPスキャンはここでして
http://scan.sygatetech.com/
ルータはこれを使ってます。
http://review.ascii24.com/db/review/peri/ta_router/2002/04/25/634636-000.html
444名無しさん@お腹いっぱい。:03/07/23 19:24
(σ・∀・)σ444ゲッツ!!
縁起悪
>>442
一応、Outpost Firewallでは、NGワードやNGアドレスを
指定しておけば、それが含まれるサイトの表示をブロック
してくれる機能がついている。どれくらい、有効なのかは
分からんが。
Outpostを導入するなら、2ちゃんの専用スレッドで、
書き込む前に、過去ログをよく読んで、検索サイトで
調べてからにしないと特に今の時期は、ちゃんとした
答えは返ってこないよ。
447410:03/07/23 22:34
>>411
返事遅くなって申し訳ないです。ありがとうございました。
Sleipnirだと起動しなかったです。これ使いやすいですねー。
オーディーンの馬とトールのハンマー・・・。
で、エクセルのほうの”hammer of thor”もスタートメニューから
起動するのではなく、既存のファイルから開けばこのウィンドウは
開かないということが分かりました。
根本的な改善には至ってないんですが、しばらくこれで凌ぎますw
ありがとうございました!
448名無しさん@お腹いっぱい。:03/07/24 00:21
age
449411:03/07/24 01:02
>>447

>オーディーンの馬とトールのハンマー・・・。
分かってくれて、嬉しかったでつ。
結局、マイクロソフト側の不備か何からしいから、
サポートセンターにでも問い合わせてみたら?
450名無しさん@お腹いっぱい。:03/07/24 01:24
あのすいません・・・ipってのがわかるだけで、ハッキングってできるもんなんですか?
そもそもipって、どうやってみるのかわからないんだけど・・・

めちゃめちゃ初心者のしつもんでごめんなさい。
451名無しさん@お腹いっぱい。:03/07/24 01:28
あ、もしかして237.9.244.43.ap.livedoor.jpのことですかね?
でもこの文字だけでハッキングなんてできるのかどうか、疑問です。

まあハッキングっていってもどうせパソコンの中身とかパスワードとかみられるだけでしょうからいいんですけど。
これが銀行のパソコンとかだったりしたら困るでしょうけど。
452237.9.244.43.ap.livedoor.jp:03/07/24 01:30
名前にこう書いたらわかるっていわれたんですが、なにかわかりますか?
>>450-451
上のほうにも同じことをやってる馬鹿がいるから、
このスレの分だけでも過去ログよめ

まずはそれからだ
454名無しさん@お腹いっぱい。:03/07/24 01:30
あ、出てきた・・すごい。
455名無しさん@お腹いっぱい。:03/07/24 01:31
>>453
ありがとうございます。上のほうってどのくらい上でしょうか?
450もあるもんで・・・
>>455
検索しろよ
>>455
あのさ 俺はこのスレの分だけでも読めと言ったんだ
何も過去ログまで調べろとは言っていない
せっかくアドバイスしてあげたんだから、450くらい自分ですべて読めよ

怠け者と教えて君はどこの世界にいっても相手にされず嫌われるよ
458名無しさん@お腹いっぱい。:03/07/24 01:37
ああ、わかりました。ちょっと上のほうにありましたね。

でも、結局、この板の方って、そのipってのから他人のパソコン壊せるくらいの能力、あるんでしょうか?
上の文章読んでもイマイチちんぷんかんぷんで・・・

上のひとは納得されたような感じですが、私にはそんなことできる仕組みがいまいち理解できません。

ほんとうにできるんですか?
459名無しさん@お腹いっぱい。:03/07/24 01:40
いまちょっと読み直したら、少し失礼な文になってしまいましたね。

でもわたしがいいたいのは、本当にハッキングっていうのが存在するのか、ということです。
だって、電話線つかってつながってるだけなのに、違うパソコンから違うパソコン動かしたり覗いたり・・・

わけがわからないのです。
なので、実際に出来る人はいるのかな・・・と。
460名無しさん@お腹いっぱい。:03/07/24 01:44
普段AVGを使ってるんだけど、trojan.js.windowbomb.hってトロイが
ノートンのセキュリティチェックで検出されました。
これって危険?
>>459
もはや板違い。
http://pc.2ch.net/hack/に逝きな
きみの場合、書き込む前に、向こうの板で
適当なスレを見つくろって、目を通しな。
>>460
うん危険
>>459
存在しないと思うならXPのファイアウォールを切って、ノートンとかのファイアウォールもアンインスコしたら?
464名無しさん@お腹いっぱい。:03/07/24 03:38
時折に気がつくと、デスクトップの上に名前がチルダだけのファイルが
出来ていまして、ビューワーで中身を見るとちらほらとメルアドが入っ
ているものなんですが、これはアドレス帳からデータを抜かれてどこか
へ転送されちゃったという事なんでしょうか?

ウィルスバスターとかは導入してあるんですが・・・。
465_:03/07/24 03:38
466???:03/07/24 03:50
>>464
一番のセキュリティはOEとIEを使わないこと。
469_:03/07/24 04:40
470_:03/07/24 05:42
471名無しさん@お腹いっぱい。:03/07/24 07:48
ZONEALARMがやたらシャットダウンするのでアンインストールしたら、
それでも起動してシャットダウンされてしまいます。
すごく困ってます。

バージョンは一番新しいやつで、OSはMEです。
どうすればよいですか?
>>471
ZoneAlarm Part14
http://pc.2ch.net/test/read.cgi/sec/1058984561/
こちらでどうぞ
PC初心者板「くだらねぇ質問はここに書きこめ!」スレからやってきました。

hotmailに中国語らしき添付ファイル付きメールが届いて、
その添付ファイルのタイトルが「五月一日条例」となっているのですが、
これは何か既知のウィルスですか?(.docファイルです)
マカフィーのウィルススキャンは無反応でした。
>>473
気にせず捨てろよ。
475名無しさん@お腹いっぱい。:03/07/24 12:06
ネットに繋いでしばらく閲覧してると目的のURLに繋がらなくなる現象がおきました。
目的のURLと違う場所に繋がってFile not foundって出るような感じです。
ウィルスバスターとSpybot&Ad-awareで検索しても何も出てきませんでした。
OS(Windows2000)を再インスコしてからネットに繋いでみたら
SygateのFirewallが反応して
karnel _System has changed since the last time you used it.
This could happen if you have updated it recently.
ってメッセージが出てきて
169.254.255.255へアクセスしようとしてるみたいなんですが
これは許可しても大丈夫なんでしょうか?
IPサーチで見たところBLACKHOLE-1.IANA.ORGってことなんですが何の事やらさっぱり・・・
パソコンを起動するたびに出てきます。
476464:03/07/24 12:30
>>467
いい機会だからスレイプニルにでも変えてみます。
メーラーはベッキーかなぁ・・・。

>>468
アドレス帳の削除とかすると確かにチルダのファイルがデスク
トップに出来ました。バグだったとは・・・。
どうもありがとうございました。
>>475
Sygateのスレに誘導した方がいいのかもしれないが。
手短に言うと、きみのパソコンにインストしてある
Windowsのシステムファイルが変わっていますよ、
アップグレードしたなら、このメッセージが表示
されますよってこと。
Win2kを再インスコって、クリーンインストールしたの?
そのとも、サービスパックかなんかをインスト?
もっと詳しく書いてくれないと、分からない。
>>476
スレイプニルもIEのコンポーネンツを使ってるから、
セキュリティ的にはさほど換わらないはず。ただし、
セキュリティの設定は、しやすくはなるけど。
ベッキーもOEのコンポーネンツを使ってたはずだから、
OEとセキュリティ的には大差ないはず。これまた、
セキュリティの設定が、OEよりきめ細かくできるん
だったったけなあ。詳しくは下。
http://pc.2ch.net/test/read.cgi/sec/1021363841/

とにかく、Windows Updateはしておくことだね。
479 :03/07/24 12:58
窓の手とかで、IDとPASSで自動ログインできる設定があると思うのですが、
それってセキュリティ上問題ないのでしょうか?

もちろんリアルにPC立ち上げは問題あるのはわかるのですが、
(IDとPASSを知らなくても使えるので)
ネットワーク上からは問題ないですか?
ネット上からはちゃんとIDとPASSを聞いてきますよね?
480_:03/07/24 13:14
ネットワークでなら聞いてくる
482475:03/07/24 14:01
>>477
レスありがとうございます。
OSは上書きで再インストールしました。(HDDの中身を消さずにインストールする奴です)
その後SP4を当てました。
>>482
ネット上を調べてみたら、何となく、その原因らしきものの
見当がついた。
おそらく、パソコンが、IPアドレスを割り当ててくれるDHCP
サーバーというものに接続できず、LANのネットワーク内に
いると認識して、プライベートアドレスで接続しようとしてると
みていいんじゃないかな。
だから、ネットワークケーブルが外れてないか、接触が
悪くないか調べてみて。
それでも駄目なら、一旦、Sygateを終了させてから、
インターネットに接続できるか、やってみて。
そういえば、ネットに接続できないようなのに、どうして
この掲示板が見られるの?
.255
ってブロードキャストアドレス
485_:03/07/24 14:47
486nt4:03/07/24 14:56
NTです。古いけどServer版です、パッチなど前部当てて
ます。ウイルススキャンは正常です。
起動のたび、またはいつの間にかユーザーのアカウントが
各無効にチェックが入ります。ADMINは元々無効にしてますが
これが有効になります。なんぞ裏でバッチ処理でもしてるかの
ごとく・・(W
こんなワームとか知りませんか? おかしなサービスは止めました。
(へんなftpや、darmなんちゃらというリモコンソフト入れられた経緯あり)
トレンドマイクロのPage読んで、BAT_SPYBOT.A等の処置を前部してOKだした
後、上記の点だけが気がかり。
487_:03/07/24 15:01
>>482
>>484
その原因の理由は、これかな?
http://wssr.nikkeibp.co.jp/netcom/winnet_tsuyoku_2/2.html

DHCPサーバーが断続的にダウンしているのかも。
もうこれ以上のことは分からないから、ネットに
接続できないなら、PC初心者板かなんかで
聞いてみて。
489h:03/07/24 15:08
■□■□おもちゃ屋本舗■□■□
アダルトグッズの激安販売店!
ピンクローターなんと190円!!
ペペローション360mlが530円!
ヌーブラ入荷いたしました!
護身用の警防、スタンガン、催涙スプレー、激安DVD、ビデオ、壁マイク、
盗聴器、ダッチワイフ等その他の商品も激安販売しております。
他店と比べてください!ホントに激安!!
http://www.king-one.com/
>>478
し、知らなかった・・・。
勉強になります。
私もプニルですが、タブブラウザ使っていれば安心だと思っていた自分が恥い。

IEやOEコンポーネントを使用しないブラウザやメーラーってあるんでしょうか?
ネスケやOPERAだけかな?
メーラーは何かご存知ないでしょうか。
>>490
Q.
なぜOEが嫌われているのか?

A.
世界中でたくさんのひとが使っているため、それ専用の攻撃ツールが開発されやすい
そのため世界的にはマイナーなメーラーが好まれる
これと同じことがプロバイダにも言える
大規模プロバイダA●LはA●Loserと呼ばれるほど、たくさんの攻撃ツールが存在する
教えたい君(・∀・)ハケーン
493475:03/07/24 18:41
レスありがとうございます。
よくわからないんですが結論から言うとウィルスでした。
さっき書き込んだ後ウィルスが発動しました。
PE_VALLA.AとPE_LOVGATE.Jが大量に発生しました。
ウィルスバスター2003でもシマンテックオンラインスキャンでも見つけることができませんでした。
ウィルスが発動してメールを大量に送ろうと動いたときにウィルスバスターが反応しました。
exeファイルがほとんど死亡で起動に必要なファイルも死んで起動しなくなりました。
最悪です・・・
OSをクリーンインストールします。

今は別のPCから書き込んでます。
>>493
残念だったね・・・。
AVつかっても検出できないとは新種かな?
マカフィーに情報送っておいたらどうだろう。
>>493
これまたアツい奴喰らいましたね
でもなんでバスター反応しなかったんだろ?
5月から定義ファイル更新してなかったの?
496475:03/07/24 20:08
一応最新のものだったんですが駄目でした。
症状としてはSpybotやAD-awareでスパイウェアやクッキーを除去しても再起動すると
また消したはずのクッキーが復活してました。
ネットを見ていてもYahooのURLを入れてるのに別のページが表示されてたりして
勝手にどこかに接続しようとしてる感じだったんでQ2ダイアラーでも入ってるのかと思ってました。
SygateのPersonalFirewallもなんか大量に意味不明なLogが残ってたりして・・・
なんか怖いしSpybotもウィルススキャンも効かないんでOSを再インストールしたんです。
そしたら>>475のメッセージが出るようになりました。
OS入れなおしたりSygateで接続をカットしてたせいなのかよくわからないですが
急にVirusが発病しました。
497cheshire-cat ◆CATBCJABLA :03/07/24 20:28
>>475
素朴な質問でし。

NTFSのアクセス権、どうなっとりますたか?
498名無しさん@お腹いっぱい。 :03/07/24 20:57
IE6使っていてブラクラ踏んでからインターネットオプションの
ホームページのアドレスがPC起動するたびにエロサイトに替わってしまうんですけど
どうすれば直るんでしょうか?
>>496
見当違いなことかいてしまって、スマソ。
ウィルスバスターで見つからないと書いて
あったから、ウィルスのせいだとは
想像できんかった。
感染経路、思いあたる節はある?
>498
クッキー・IEキャッシュの削除→ウィルススキャン
報告を待つ
501498:03/07/24 21:10
すいません、クッキー・IEキャッシュの削除ってどうやるんですか?
>>490
電信八号

>>498
エロサイト見たら・・・助けてください!Part13
http://pc2.2ch.net/test/read.cgi/pcqa/1057575418/l50
>>490
ブラウザは、そうだね。
ただし、ネスケやOperaにしても、まだ見つかっていない
セキュリティホールがあったとして、そこをつかれたら、
これはもう、どうしようもない。
メーラーだと、Eudoraのコンポーネンツを持ってる。

なんにせよ、怪しいメールを開けたりとか、ActiveXの
ウィンドウが現れた時、知らないプロダクトカンパニー
なのにもかかわらず、「はい」を選択したりだとか、
ほとんどはユーザーの不注意さが原因であったり
するんだけど。
504498:03/07/24 21:20
>>500さん >>502さん
これからためしてみます、ありがとうございました。
505_:03/07/24 21:22
3年くらいウィルスソフトもファイアーウォールも無しでネットしてたパソコンなんですけど
この状態でノートンとか入れるだけで大丈夫ですか?

それとも一度フォーマットしてOS入れ直してから入れるべきですか?
>>506
迷わず後者。もちろん、大切なデータのバックアップは前もってしておきましょ。

インスコは、ウイルス対策だけじゃなくて、ファイアウォール、スパイウェア対策ソフト、全部入れ。
508名無しさん@お腹いっぱい。:03/07/24 22:20
↓のようなメッセージをもらったのですが…
http://www.42ch.net/UploaderSmall/source/1059049510.JPG
貯蔵追跡者…?
(IOAG)宇宙機関運用諮問会議…?
大きな動きがあることを予想する…?

なんか怖いのですが、これはなんなのでしょうか?
メッセンジャーにも登録はずなのに…
WEBPOPUPからメッセージ貰った人 http://pc.2ch.net/test/read.cgi/sec/1035271935/l50
と同じようなものなのでしょうか?
>>508
そう、それだからさっさと自分で対策しろ
510名無しさん@お腹いっぱい。:03/07/24 22:25
>>509
そうなんですか。ありがとうございました。
511475:03/07/24 22:44
感染経路はわからないですが、ウィルスには何度か感染しています。
昔ホームページを公開していたときにWormを大量に送りつけられたことがあって
プロバイダにメールを出してから対処してもらいました。
他にもトロイに一回感染しました。
それはどこから入ってきたかわからないですがウィルスバスターで駆除しました。
後は仕事の資料探しに海外のWebサイトをよく見てたことですね。
仕事柄Active-XやJavaスクリプトを使うことが多いので
面倒なのでJavaスクリプトを切らずにWebを見てる事が多かったです。
それが原因かもしれません…
こういう奴に仕事されると客が迷惑だな。
513????s??s:03/07/24 23:59
がんばったあなたにご褒美!
http://homepage3.nifty.com/coco-nut/
514475:03/07/25 00:13
>>512
さすがに仕事用のPCじゃないです。
515www.get-dvd.com:03/07/25 00:15
★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★
☆★ 送料激安!  スピード発送!  商品豊富!   
★☆      http://www.get-dvd.com        
☆★ 激安DVDショップ 「GETDVDドットコム」 
★☆      http://www.get-dvd.com        
☆★ 今すぐアクセス Let’s Go!   急げ! 
★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★
516名無しさん@お腹いっぱい。:03/07/25 00:36
インターネットマンションに入居しました。
説明書を読むと、
・グローバルIPアドレス→ルーター→各戸
 と分配されていて、外部からはルーターでセキュリティ機能がある。
・またマンション内はLAN構築しているが
 ケーブルモデモ間の通信はできないので
 他の世帯のパソコン内データを見ることはできない。
ということが書いてありました。

セキュリティソフトをいれようと思うのですが、
この場合、ファイヤーウォールなどは必要なくアンチウイルス系のみを
いれておくだけで大丈夫でしょうか?

システムが不安定になるので、なるべくノートンINSとかは
いれたくなと思っているのですが・・・。
>>516
ファイアウォールを入れるに越したことは無い
が、決めるのは喪前。

ハキーリ言ってお門違いもいいとこだよ
常駐タイプのアンチウィルスソフトがあるなら、どちらでもいい。
つまり、FWを入れるとセキュ面での安全性は多少ながらも確実に上がる。
その「多少」を求めるかどうかは個人の判断だな。

ちなみにこれは>>516に限らずほとんどの環境で言えること。
>>516
はっきりいって想像以上にウイルスやトロイはPCに忍び込んでくるよ。
FWはフリーのでもいいから入れておくべきだと思う
PCが少し重くなるかトロイに個人情報抜かれたり、踏み台にされて当局にしょっ引かれる
のか、どっちをとるかはあなたしだいだけど
>517ー519 サンクスです。
3年ほど前にケーブルインターネットをしたとき、
ルーターかFWソフトいれるか、
どちらかした方がいいとアドバイスを受けたので
(それでノートンをいれたらOS再インストールの事態に・・)
今回ルーターが入って、内部通信不可能なら
外部からいじられることはないかなと思った次第です。

上記(516)のような状況でも、やはり外部から侵入される可能性が
あるのですね・・・。
アンチウイルスは入れていますので
FWは製品版とフリーのをまた良さそうなのを探してみます。
ありがとうございました。
521名無しさん@お腹いっぱい。:03/07/25 01:03
何方か教えて下さい。
メールは送信途中(?)に他人に読まれる事はあるのですか?
カード番号をメールで知らせようと思っているのですが・・・
これは危険(他人に見られる、悪用される)な行為でしょうか?
教えて下さい。宜しくお願い致します。m(_ _)m
522???:03/07/25 01:03
他人以前にカード番号をメールで知らせること自体が危険
524523:03/07/25 01:07
訂正、「メールで」は要らない
他人以前にカード番号を知らせること自体が危険
>>521
気になるんだったらPGPのような暗号化ソフトをつかうべし
あの暗号を解こうと試みるやつなんてまずいない
PGPは利用者も多く、安心してつかえる暗号ソフトだよ
526525:03/07/25 01:19
>>522-523
そうですね リログしてから書き込めばよかった ^^;
いくら暗号化しようとも、カード番号を他人に教えるのは愚行ですね
virginで保証された決算システムを導入したサイトでなら、
クレジット番号の利用もいいかもしれませんが、
メールで赤の他人に番号を教えるのは財布を預けるのとおなじですね

>>521
あとの判断はまかせます
527探しています:03/07/25 01:59
pcanywhereというソフトを使ってみようと思うのですが、暗号化レベルが3段階選択出来るようです。
最弱が通信内容を暗号化して送るというもので、最高で公開鍵方式らしいのですが、
どの程度安全なのか分かりません。
製品もとのHPを探索しても記述されていなかったのですが、どなたか関連ページ等を
知っている方がおられたら、教えて下さい。
基本的な質問なのですが・・・・
インターネットに接続していると、
ネット管理者にマシンの情報はすべて(中のファイルまで)
見られていると聞いたのですが本当なのでしょうか?

使用しているOSはWindowsXP。ネットはCATV接続です。
時折プロキシ設定などが消えていたりすることがあるので不安に思います。
(これは使っているタグブラウザのせいかもしれません)
内部を見られている場合は防ぐ方法などはありますでしょうか?
よろしくお願いします。
>>528
CATVの場合、な〜んも対策してなければ同じCAVの人のPCを見れたはず
あとは想像どおりです
ネットに繋ぐのであれば、FWとVirus対策は基本中の基本ですよ
>>528
ネタかもしれないけど一応。
ネット管理者って何だ?
タグブラウザって何だ?
>>530
528ではないが、彼の言うネット管理者とはプロバイダ管理者のことではないだろうか
彼のPCのアドミン権限をもつユーザーではないと思う

タグブラウザ = タブブラウザ
このくらいの誤字はすぐわかるんだから察してあげなよ
いやしかし、タグ式のブラウザってあったよーな
533名無しさん@お腹いっぱい。:03/07/25 08:43
朝からきりがないくらい100回以上アタックしてきてうざい。
socksとかトロイの木馬で使われるポートを使われていると
ソフトが言っておる。
これってやばいの?
ISPに電話、それとIPアドレスからそいつのISPに連絡して
きいてみても無駄?
一体、個人のPCを見て何を楽しんでるんだ?
HDD全部みれちゃうの?お気に入りとか、メールとか
個人情報万歳なんだけど。
534u:03/07/25 08:47
開店セール見に来てーーーーーーーーーー!DVDを見ようー!GO!
▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼
開店セール1枚 500円より→→→http://www.dvd-exp.com 
アダルトDVDが激安販売→→→http://www.dvd-exp.com 
アダルトDVDの価格はなーんと1枚900円→→→http://www.dvd-exp.com 
最短でご注文いただいた翌日にお届け!→→→http://www.dvd-exp.com 
セルビデオ店の人気商品が24時間お買い物が出来ます。
見やすい画面・注文簡単・時間をかけてゆっくり選んでください!
          http://www.dvd-exp.com←へGO!
           DVDエクスプレス
>>533
何でアタックされてると分かったのか
それは全部同じところからなのか
アタックされているというが防いでるのではないのか
防いでるんなら別にいいじゃん
536名無しさん@お腹いっぱい。:03/07/25 09:30
>>535
ソフトがブロックしてくれた。
そのようなメッセージが出た。
ソフトをいれたのが最近で、今防いでくれてるから
いいってわけには・・・
個人情報が心配なんで。
5378:03/07/25 09:41
>>536
少なくとも個人情報をゲットされても公開するほどガッツのあるやつは少ない。
何せ、それをやったら確実に警察の動く事件になるから。
侵入するやつもほとんどが自己満足したいだけの愉快犯だよ。
そんなに心配なら個人情報などの類はHDDに置かずにCD-RWにでも入れとけ。
>>538
>>536のようなチンカスの個人情報晒したって警察動くはず無いだろ。
540名無し:03/07/25 11:56
過去のフリーメールの内容やこれから送受信する内容など
一切他のパソコンなどからでも見られなくする為には
どうしたら良いのでしょうか。
528です。ありがとうございます。
531さんの書かれているとおり、タブブラウザ・プロバイダ管理者の
ことでした。誤字すいません。
XPは個人で使用しているものなので、アドミン権限は自分が持っています。

>529
>CATVの場合、な〜んも対策してなければ同じCAVの人のPCを見れたはず
>あとは想像どおりです
ああ・・・かなり怖いですね。
CATV加入の時に一応XP自体にFW機能があるし、外からも加入者同士も
きちんとセキュリティ機能がありますと説明されたのですが、がっくりです。
外から動かせるということは、もちろんプロバイダ管理者も
見れているわけですね・・。

ノートンセキュリティやバスターはセキュリティ板を読むと
いろいろ問題がありそうなので、
とりあえず、OutpostかZone Alarm?をダウンロードしていれてみます。
>>541
VLANという技術を使えば加入者間で直接通信できないから、フレッツ等と同程度にできる。
VLAN使ってないCATVプロバイダは糞だから、とっとと解約するべし。
543名無しさん@お腹いっぱい。:03/07/25 13:04
>>536
回答ありがとうございました。

不正アクセスについて知ったのが最近なので
今はHDDにはいれてません。
544_:03/07/25 13:14
545名無しさん@お腹いっぱい。:03/07/25 15:25
IEに無関係でフリーウェアでAPOP対応のメールソフト知りませんか?
546_:03/07/25 15:29
>>545
伝書鳩
>>548
興味を持ったんだけどダウンロードできないね。
550名無しさん@お腹いっぱい。:03/07/25 16:42
最近、インターネットでWeb閲覧をしていると、突然毒々しい赤色のページが一面に現れます。
内容は、Stop You Could be in Dangerで始まる英文で、要はお前のパソコンは危険だ。はやく
ここをクリックしろ。といっているようです。クリックはしてません。
popupを消すソフト(閉)を入れているのですぐ消えますが、履歴に残ります。
ウィルスチェックをしましたが、ウィルス無しと出ました。
この画面は何なのでしょうか。またどうすれば出てこないようになるのでしょう。
OSはWindowsXPです。
552_:03/07/25 16:48
553名無しさん@お腹いっぱい。:03/07/25 16:52
3DESはまだ十分実用に耐える堅牢さを保持しているんでしょうか?

池田大作大先生はかって

「国立戒壇の建立こそ、悠遠六百七十有余年来の日蓮正宗の宿願であり、また創価学会の唯一の大目的なのであります」

といってますが、今はどうなんですか?

ttp://society.2ch.net/test/read.cgi/koumei/1057065225/
555550:03/07/25 17:17
>>551
ありがとうございます。
とりあえずMessengerという機能を無効にしてみました。
これで様子を見ます。
557名無しさん@お腹いっぱい。:03/07/25 18:12
>>548
ありがとうございます。
電信八号のサイト見て入れてみようと思いました。
で、ベクターで2種類の電信八号があるんですが、win2Kは「16ビット版」と「32ビット版」のどちらの
方がいいんでしょうか?

558名無しさん@お腹いっぱい。:03/07/25 18:16
>>557
32bit
今更ですが、adslのルータモデムのフィルタリング設定を見直しながら悩んでいます。
何処かの板にお勧めスレ、サイトは有りますでしょうか?

最初は同機種解説サイトを参考に設定して思い付くまま追加してきたのですが
イタズラに項目を増やしているだけの気がしているのでふ。
例えば一般論として家庭用仕様ではどのプロトコル、ポートを
如何に設定すべきか、とか知りたいのです・・・。
>>559
全部閉じろ
561名無しさん@お腹いっぱい。:03/07/25 18:29
>>558
サンクス。

>>560
モデムにアクセス出来なくなりますた
563_:03/07/25 18:37
564名無しさん@お腹いっぱい。:03/07/25 18:46
>>562
omoroi
>>562
設定を元に戻す。
最新ファームウェアにうp。
終了。
566名無しさん@お腹いっぱい。:03/07/25 18:53
そういえばルータ機能付モデムのセキュリティてどんなもんなんですか?
SPIついてますか?
ルータとかのセキュリティなんて無防備に毛が生えた程度だっつーの
>>567
ポカーン
>>565 マヂレスどもです

>>567
そんな物ですかぁ、、あんまり考え込んでも仕方無いのかぁ
570名無しさん@お腹いっぱい。:03/07/25 19:27
>>559
(私はADSLじゃないですけど)IPAが公開しているマニュアルは
はじめてルータの設定をしたときに参考になりました。
ttp://www.ipa.go.jp/security/awareness/soho/soho.html
ここにある、「SOHO・家庭向けの情報セキュリティ対策マニュアル」と
「小規模サイト管理者向けセキュリティ対策マニュアル」が良く
書けていると思います。
>>570
チゴイネ。
572559他:03/07/25 19:37
>>570
どもです、読んできます。
疑問なんですが、
レジストリをいじるウイルスに感染して、
そのウイルスを削除した後、レジストリは
どうなってるんでしょうか?削除すれば
問題ないのですか。
574あぼーん:03/07/25 19:47
575565:03/07/25 19:51
>>569
PC側でセキュリティ対策汁。

それから、質問・回答を継続する場合は、誰が誰なのか分からなくなるので、名前に以前のレス番号を入れて。
>>573
書き換わったままナリ
577名無しさん@お腹いっぱい。:03/07/25 20:03
>>545
stoneでOE(ry
578_:03/07/25 20:07
ウィルスバスターのオンラインスキャンで、
「TROY_DECEIVELNK〜」というウィルスが検出されました。
なので、削除を実行したのですが、
[使用中のため削除できません]と表示されました。
そこで、ウィルスバスターの体験版をインストールして
駆除をしようとしました。
しかし、スキャンでさっきのウィルスが何度やっても検出されず、
どうにも出来なくなっています。どうしたら、良いのでしょうか。
期限切れの「Norton」でスキャンしても、検出されませんでした。
お金をかけずに、何とか出来ませんでしょうか?

579名無しさん@お腹いっぱい。:03/07/25 20:11
そうらしいですねぇ。企業なんか何百万もするハードウェアのFWやIDSを導入しても簡単に侵入されてるん
でしょ?ホワイトハウスの何千万もするルータも乗っ取られるし、アメリカの銀行のATMが侵入されて
何円盗まれたか分かってないわ・・・いったい庶民はどうしろってんだ・・・あげくの果てには
「PFWやルータのFWを導入している環境でもクラッカーには未だにいい鴨である」てサイバーポリスで発表
されるわ・・・おいおい・・個人が企業並のセキュリティできるわけねーだろ・・・と・・企業並にしても結局
侵入されるんだろと・・・はぁ・・個人はどうすれば安全にネット生活を送ることができるんですかね・・
↑に出した記事はttp://www.cyberpolice.go.jp/international/index.htmlに載ってマスタ

インターネットの世界に「絶対に安全」という言葉はこないんでしょうか。ケーブルを抜くまでは。
(´-`).。oO(長文スマソ。)
>>576
という事は、その書き換わったレジストリを
また正しく書き直さないと駄目なんですか。
少し調べてみます。
581DVDエクスプレス:03/07/25 20:15
開店セール500円より販売見に来てーーーー!DVDを見ようー!
▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼
開店セール1枚 500円より→→→http://www.dvd-exp.com 
最短でご注文いただいた翌日にお届け!→→→http://www.dvd-exp.com 
セルビデオ店の人気商品が24時間お買い物が出来ます。
見やすい画面・注文簡単・時間をかけてゆっくり選んでください!
          http://www.dvd-exp.com←へGO!
>>578
フォーマット、OS再インストール。

>>579
何度も言っているが、一番のセキュリティは取られたら困るデータをローカルに置かないこと。
ローカルで展開せざるを得ない時にはネットワークを切断すること。
ローカルにおかないとどうしても不便なものはWinRARなどで圧縮(別に無圧縮でもいいが)して、
パスワードを設定しておくこと。(パスワードは全角文字がお勧め)
こうすれば大体の脅威はそそげる。

他にもネットワーク以外のセキュリティも気を配ること。
たとえばHDをオークションなどで売る際にはDestroyやPersephoneなどのデータ完全消去ソフトにかけてから売る。
でないとFINALDATAなどのデータ復活ソフトでデータが抜かれて、
パスワードや個人的な写真やデータなどが流出する恐れがある。
デジカメのメモリカードも危険。
583名無しさん@お腹いっぱい。:03/07/25 20:51
>>582
とういうことは現時点ではやはり「侵入された場合」を前提に物事を考えた方が良いってことですね。
確かにそうですね。てことはW2KではNTFSの暗号化を活用したり、市販のファイル暗号化ソフトを
活用するのもよさげっぽいですね。NTFSの暗号化をするとアンチウィルスに影響あると聞いてしてなかったんですが。

勉強になりました。サンクスコ。
584名無しさん@お腹いっぱい。:03/07/25 20:55
HOST NAME って変更できますか?
>>578
感染してまで金をケチろうとするアホはもうどうしようもないですな。
>>584
帰れ帰れ
>>580
ウイルス名分かってるならシマンテックかトレンドマイクロで
駆除ツール落とせばいいんじゃない?
588名無しさん@お腹いっぱい。:03/07/25 21:27
最近、WMPでストリーミングしようとするとハングするようになり
その度、リブートするとPOST画面で出鱈目な文字とか出て
(四角いフェイスマークみたいのとか足跡みたいの)
文字欠けとか凄いです。

ウイルスチェックでは(ノートン2003とトレンドマイクロオンライン)
全然ひっかかりません。マザボにBIOSが二つ載ってるので
緊急用で起動したらすんなり元通りになりましたが
問題が出たHDD取り付けたらそっちのBIOSも駄目になってしまいました。
それ以降別のHDDで起動してもWMPのストリーミングと特定のMP2ファイル
再生でハングという症状は変わりません。
(タスクマネージャーで軒並みCPU使用率100%)
それ以外は別にこれといった症状は無いんですが、
若干マシンが重くなった気がします。

このようなウイルス?ご存知の方いらっしゃいませんか?
589名無しさん@お腹いっぱい。:03/07/25 21:28
HOST NAME って変更できますか?
プロセスで余計なものが動作していないか調べてみてはどうか。
>>589
マルチ(・A ・)イクナイ!
592578:03/07/25 22:12
>>587
トレンドマイクロで調査したところ、ウィルス流行ランキングみたいので、
8位にランクインしているウィルスでした。そこで、駆除方法が
記載してあったので、今レジストリエディタ使ってやってるところです。

不正ダイアルアップに苦しめられていたので、
かなり助かりました。ありがとうございました。
インターネットオプションの制限付きサイトに突っ込んでおくのが良いだろうと思われる一覧の、
テンプレみたいなのないですか?
>>593
ない
>>593
ちなみにひらがなのカタカナ変換はF7だよ
>>593
危ないものを制限付きに入れようとしてもキリがないから
「インターネット」ゾーンの設定を厳しくして
自分のよく行くサイトだけを「信頼済みサイト」に入れたほうがいいのではないか?
俺の「インターネット」ゾーンの設定は「有効/無効」が選べるものに関する限り
「暗号化されていないフォームデータの送信」が有効なだけで
あとはぜ〜んぶ無効にしてるぞ。
そもそもIEだけでセキュリティを追求しようというのが間違っている気が...
598774:03/07/26 02:43
見事に進入され、アカウントも作られかつ100個のcrackファイルを
windowsのcache32というディレクトリに作られた

osはwindows xp sp1なのですが管理者のidとパスがわかると
外部からでもアカウントを作成できるものなのでしょうか?
ウイルスチェックをかけたら、そのクラックファイルが引っかかったので
特定できたのですが。

zonealarmで見事に跳ね返してます。
もちろんそのファイルは消去し、パスワードも変更したけど
hd入れ替えてos入れなおしが一番楽な気がする 鬱

>>598
トロイに侵入されたのなら再インスコは当然したほうがいいと思う。
間違いなくハッカーにPCの情報を送られているしヤバいファイルも作成されている可能性も
あるしね。
ただHDDの交換までは必要ないと思うけど…

ちなみに管理者の管理者のIDとパスが分かればアカウントの作成は可能。
600名無しさん@お腹いっぱい。:03/07/26 02:58
>>598
侵入された環境キボン。
PFWとか、ルータの機種と設定とか、何が原因か。とか詳しくお願いできないすかね?
601???:03/07/26 03:01
ふと疑問を感じたので質問させてください。
仮にトロイやクラックなどで侵入や改ざんを許してしまったとして、OS再インストールするとします。
私はHDDのパーテーションを3つに分割しているのですが、
3つのパーテーションを全部フォーマットして入れなおさなくては危険なのでしょうか。
それともCドライブのみフォーマットで充分なのでしょうか?
今までOSのユーザーパスワードを設定していなかったのですが、これってまずいのでしょうか。
今見たら、使っているアカウント、Admin、Guestのほかに、設定した覚えのないアカウントがひとつありました。
これって侵入されているって事かな?
ガクガクブルブル
604名無しさん@お腹いっぱい。:03/07/26 03:54
>>598の環境が激しく気になる・・・
605名無しさん@お腹いっぱい。:03/07/26 07:00
>306
古いよ
606お願いします:03/07/26 07:15
happy99を踏んでしまいました。
fixhappyという駆除ツールをダウンロードして実行してみたら
 Your computer is not infected with Happy99
と表示されました。そのダウンロードしたところには

このメッセージはHappy99.Wormが、ご使用のシステム上で
実行されていなかった場合、つまり、Windowsシステムがワーム
により改変されていなかった場合に表示されます。

と書かれてありました。その後で
トレンドマイクロオンラインスキャンで検出された三つを消したのですが
けさなくてもよかったのでしょうか?それとも消す以外に
何かまだしなければならないのでしょうか?

>>606
拾い喰いする意地汚さをなんとかする。
608名無しさん@お腹いっぱい。:03/07/26 13:33
二つ質問します

1.フリーで日本語でウイルス検出、削除だけでなく駆除もできる
ウイルス対策ソフトがあったら教えてください

2.有料でもいいからシェア、信頼性が高い日本語ウイルス対策ソフトを教えてください
また、その理由も教えてください
>>608
お答えします






テンプレ読め
610_:03/07/26 13:53
>>608
無料はテンプレを参照
有料はノートンインターネットセキュリティかウィルスバスター。
理由は大手なのでウィルス定義の更新も早いから。
いじょ。

でも結局は自分で怪しいサイトには行かないとかHTMLメールを開かないとかIEやOEを使わないとかの基本が重要。
612名無しさん@お腹いっぱい。:03/07/26 14:04
OE使わない時ってやっぱりOEをシステムから切り離した方がいいのかな。
>>612
アンスコが一番
614名無しさん@お腹いっぱい。:03/07/26 14:23
ZoneAlarmってウイルス対策ソフトですか?
配布ページを翻訳したところファイヤーウォールとか書いてありますけど
違います。
616名無しさん@お腹いっぱい。:03/07/26 14:27
>>613
ですな。その後レジストリのカスも削除してと.。アンインスコしてきまつ。OE完全削除はたしか
ツールいらずですよね・・多分

>>614
(´-`).。oO(自分で答え書いてるじゃん。俺釣られた?)
617名無しさん@お腹いっぱい。:03/07/26 14:29
>>611
ありがとうございます
618名無しさん@お腹いっぱい。:03/07/26 14:35
>>3の中のどれがウイルス対策ソフトなんですか?
>>618
馬鹿はさっさと死ね
村田まり
あの、藤田 正の元愛人の一人。
とにかく性悪女
次々女の子を、AV業界に送り込み、ギャラのピンはね
藤田 正が自殺しても、そのネタをいつまでも引き合いに出しては
売名行為をくわだてる。とにかく目立つの大好きで、アニータよりも
ひどいです。目立てばなんでもいいんだってよ。

621名無しさん@お腹いっぱい。:03/07/26 14:48
>>620
ダウソ板にも同じコピペが・・・
まさか
え、絨毯攻撃また来るの?止めて欲しい
623GET! DVD:03/07/26 15:19
★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★
☆★ 送料激安!  スピード発送!  商品豊富!   
★☆      http://www.get-dvd.com        
☆★ 激安DVDショップ 「GETDVDドットコム」 
★☆      http://www.get-dvd.com        
☆★ 今すぐアクセス Let’s Go!   急げ! 
★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★
624名無しさん@お腹いっぱい。:03/07/26 18:20
理由は聞かないでください。
自分がネットをやっているときのパソコンの内容が
リアルタイムですべて読まれています。
一体どういうことで、どうしたらいいのか・・・
625GET! DVD:03/07/26 18:27
★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★
☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆
★☆                       
☆★ 送料激安!!  送料激安!!  送料激安!!
★☆      http://www.get-dvd.com      
☆★  激安アダルトDVDショップ        
★☆    お買い得セール1枚500円〜980円!急げ!
☆★    インターネット初!「きたぐに割引」  
★☆    北海道・東北の皆様は送料も激安!   
☆★      http://www.get-dvd.com      
★☆        スピード発送!        
☆★      http://www.get-dvd.com      
★☆        商品が豊富!         
☆★      http://www.get-dvd.com      
★☆                       
☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆
あーあ。
やられちゃったな。
627きちぐい:03/07/26 18:36
どうやられた・・・?
628きちぐい:03/07/26 18:38
ちなみに見られていたのはガッコのパソコン。
これも見られていること多いにありうる。
>>624
詳細は分からんが、とりあえずOSクリーンインスコ
&、FWとウンチウィルスソフト導入。
セキュリティ面を一から見直せ
ガッコのパソコン>ちらり仕様
631きちぐい:03/07/26 18:43
クリーンインスコってハードディスクの内容全消去ってことですか?
OSクリーンインスコってのはソフトの名前じゃないんですよね。
632きちぐい:03/07/26 18:44
いや、相手の場所がわかっているんだけど、ちらりじゃみえないとこ。
とりあえず日本語を使って状況を説明せよ
以上。
634きちぐい:03/07/26 18:53
OSクリーンインスコとは? 検索して見たけど
いまいちよくわからないです。

状況は言っても信じてもらえないし意味ないから簡略のみ。
俗に言う集団ストーカーの被害に遭っております。(過去形かも)
635名無しさん@お腹いっぱい。:03/07/26 18:59

毎日 [email protected] からウィルスメールが届きます。(5〜10通)
良い対処法を教えてください。
無視アドレスに入れて放置
637名無しさん@お腹いっぱい。:03/07/26 19:11
>>636
毎回、アドレス To を変えてくるので対処のしようがないです。
638DVDエクスプレス:03/07/26 19:20
開店セール500円より販売見に来てーーーー!アダルトDVDを見ようー!
▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼
開店セール1枚 500円より→→→http://www.dvd-exp.com 
最短でご注文いただいた翌日にお届け!→→→http://www.dvd-exp.com 
セルビデオ店の人気商品が24時間お買い物が出来ます。
見やすい画面・注文簡単・時間をかけてゆっくり選んでください!
          http://www.dvd-exp.com←へGO!
>>637
他のヘッダーで無視。
自動で送り返してやるスクリプトで対処した
ドメイン拒否
642とり ◆kYffw0MXSw :03/07/26 19:57
>>614
ハッキングなど不正進入を阻止しますう
643名無しさん@お腹いっぱい。:03/07/26 20:06
あの...レジストリの
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
のWindowsスタートアップ時起動プログラム中に、「nwiz」という物が追加されていたんですけど、
これはウィルスなのでしょうか?
たぶん、、、
プロパティー何?
645名無しさん@お腹いっぱい。:03/07/26 20:20
プロパティー?・・・・「データ」ってトコにはアドレスが無くて「nwiz.exe」としかないからわかんない・・・w
今すぐウィルススキャンだな
647kazu:03/07/26 20:24
可愛い娘たちが貴方を癒します・・・☆
http://yahooo.s2.x-beat.com/linkvp2/linkvp2.html
>>643
検索くらいしようよ。
http://www.google.com/search?q=nwiz.exe&btnG=Google+%1B%24B8%21%3Aw%1B%28B&hl=ja&num=1000&lr=lang_ja
nVidiaのビデオカード入れてないか?
>>634
具体的な被害を述べよ
アンチウィルスの期限が切れたんで延長キー買おうとしたんですよ。
そしたら3200円のしかないんです。1500円のがあるって聞いたんですけど3200円のしかないんですか?
651お願いします:03/07/26 21:03
>>607
レスが遅くなりましたがありがとうございます。PC自体のことは気にしなくて大丈夫
ということですか?
652きちぐい:03/07/26 21:09
理由はきかないでっていってるのにぃ・・・
不愉快なブシツケ質問バカ多すぎ。勝手にしろ
654名無しさん@お腹いっぱい。:03/07/26 21:21
昨日2chを普通に読んでいたら画面に警告が出てウィルスに感染してしまいました。
ウィルス名はVBS LOVE LETTER Aです。シマンテックのサイトに行きましたが
駆除の方法がよくわかりません。わかる方は教えて下さい。お願いします。
>>654
いたずらコード貼り付けの誤認だよ。安心してちょ
ゴミがはいってることもあるのでキャッシュはクリアしよう。
ちなみに本物のウイルスのときもウイルス対策ソフトが反応した=感染した
ではなく感染から守ったってことだから。更新してれば感染することは
まずほとんどないよ。

656654:03/07/26 21:40
>>655
ありがとうございます。
でもノートンアンチウィルスでスキャンして感染1と出たんですが・・・
>>656
キャッシュのゴミ。無害
658654:03/07/26 21:43
ありがとうございました!
これで安心です。
>>652
具体的に受けてる被害もなしに対策がいえるか馬鹿
660名無しさん@お腹いっぱい。:03/07/26 23:13
ウィンドウズXPについてるファイアーウォールと
ZAのフリーウェア最新版はどちらの方が機能的に優れているのですか?
>>660
XP標準のファイアウォールがそんなに優れてるんだったら
ファイアウォール業界は商売あがったりだろうな
>660
黙ってZAいれとけy
>>660
ムーンとスッポン
親子ネットがブロックされましたって出るのはどうゆうことですか?
>>665
お: あ、でも、宣伝のマルチポストとかは本気で嫌われるから止めた方がいいかも。
…って言っても、別にマルチポストじゃなくても嫌われるんだけど、宣伝メールって。

べ: そうなの?

お: そうよ。ほら、駅前でティッシュ配ってても腹は立たないけど、政治家が演説してると腹が立つ、っていう心理があるでしょ? おねーさんとしては、あんな感じだと思うんだけど。

べ: …割とダメな大人だね、おねーさん。

お: 何を今さら。

これワロタ
667名無しさん@お腹いっぱい。:03/07/27 01:11
2chでよくウイルスを拾いますが
ノートンの誤作動ではという情報も流れています。
誤作動かどうかは
どうやって判断するのですか?
668名無しさん@お腹いっぱい。:03/07/27 01:22
初めて質問させていただきます。

あの、ADSLでルーターモデムを使っていると、ファイアウォールを
使わなくてもセキュリティは大丈夫なんでしょうか?
>667
ウィルスによる

>668
設定による
670668:03/07/27 01:29
ルータのポートはどれも開けていないのですが、どうでしょう?
というよりも、ルータのポートの開け方すらわからないんですが。
>>670
> というよりも、ルータのポートの開け方すらわからないんですが。
ならば閉じ方もわからないし。そもそもどういう設定なのかわからないという事だな。
持ち主がわからないものをどうやってわかれと...
672668:03/07/27 01:41
申し訳ないです。。。
>>670
それはもちろんデフォの設定というわけだな
ポートが開いていなけりゃ、ネットに接続できないからな
とりあえずマニュアルをはじからはじまで読むか
製造元のHP行ってFAQなりをはじからはじまで読め。
書いてある意味がわからないんなら
本屋へ行ってTCP/IPの初心者向け本でも買ってこい。
>>640
ま、673の言うとおりに調べるのと、ルータ+セキュリティ+設定などでググるのがいい。

たとえば
http://www.h4.dion.ne.jp/~sarasa/troi.htm
http://www.geocities.co.jp/NeverLand-Homeroom/5399/netbios_filter.html
とかなどで、閉じるべきポートなどを調べて閉じませう。
>>660
WinXPのFWよりZA
ZAよりOutpost か Kerioを勧める

好みの問題かも知れないが、ZAは細かい設定ができないから(・A ・) イクナイ!
677名無しさん@お腹いっぱい。:03/07/27 08:50
Karnel32って、なんですか
>>677
ここに書き込む前に、自分で検索をしてみた?
679名無しさん@お腹いっぱい。:03/07/27 09:07
★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★
☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆
★☆                       
☆★ 送料激安!!  送料激安!!  送料激安!!
★☆      http://www.get-dvd.com      
☆★  激安アダルトDVDショップ        
★☆    お買い得セール1枚500円〜980円!急げ!
☆★    インターネット初!「きたぐに割引」  
★☆    北海道・東北の皆様は送料も激安!   
☆★      http://www.get-dvd.com      
★☆        スピード発送!        
☆★      http://www.get-dvd.com      
★☆        商品が豊富!         
☆★      http://www.get-dvd.com      
★☆                       
☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆
680名無しさん@お腹いっぱい。:03/07/27 09:43
教えてください。先輩から4年落ちのPC貰ったんすが、ウイルス対策ソフト
が無かったんで、ノートンだけ自分で買って入れました。
質問というのはこのPCは古いんで、今年中に新品買うつもりなんだけど、ノー
トン先生は新品のPCに引越し(著作権の問題)できますか?いまのPCでユ
ーザー登録しちゃったんだけど、マズかったかな?
681名無しさん@お腹いっぱい。:03/07/27 09:44
>>669
VBS.Network.E
Macro.src
W32.Klez.H@mm
VBS.Loveletter.A
などです。
>>680
古いほうを消してから入れればOKだと思った。
>>680
同時に2台使うんじゃ無いので問題なし
コンピューターの個別識別も無い

ただしウィルス定義の期限切れになっても
延長キー購入画面は出てこない・・当然だが
684名無しさん@お腹いっぱい。:03/07/27 10:57
>682,>683
690です、速攻のレスありがd。安心しますた。
685名無しさん@お腹いっぱい。:03/07/27 10:58

誤 690
正 680
スマソ
>>680
いまのPCを使わなくなるとは何処にも書いてないわけだが。
>>684
ライセンス読め。読んだ上でわからなければ聞け。
ノートンのインターネットセキュリティ2002ですが
OSを入れたばかりなのに起動が妙に遅いです。
2003にすると起動は早くなりますか?

OSはXPでマザーは865PEでメモリは512MBデュアルです。
>>687
一緒
>>687
入れたら起動が遅くなるの当たり前
690名無しさん@お腹いっぱい。:03/07/27 17:27
age
691名無しさん@お腹いっぱい。:03/07/27 18:31
ウイルスが検出されるタイミングと言うのでしょうか。
先程、 WORM SPYBOT.GEM が
検出されました。対処はしたのですが。

ウイルスはその時すぐ検出されるものなのでしょうか?
例えば、何日か前にDLした何かから、日にちが経ってから
検出するって事もあるのでしょうか。

692GET! DVD:03/07/27 18:58
★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★
☆★ 送料激安!  スピード発送!  商品豊富!   
★☆      http://www.get-dvd.com        
☆★ 激安DVDショップ 「GETDVDドットコム」 
★☆      http://www.get-dvd.com        
☆★ 今すぐアクセス Let’s Go!   急げ! 
★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★
>>691
キミのマシンにアンチウイルスはもともと入ってたのかい?
694691:03/07/27 19:25
>>693
ウイルスバスター2003が入っています。

HPを見ている時に検出されたので
???と思ったもので…
>>694
>ウイルスはその時すぐ検出されるものなのでしょうか?
>例えば、何日か前にDLした何かから、日にちが経ってから
>検出するって事もあるのでしょうか。

基本的にAVは常駐監視しているのでマシンに入ってきた段階で検出してブロックするよ。
ダウンロードするときもその時点で検出してブロックするよ。圧縮ファイル以外は。
基本的にAVが最初から入っているならば圧縮ファイル等で入ってきても
ウイルスの実行は阻止されるのでご心配なく。
696691,694:03/07/27 20:58
>>695
やはり、進入した時点で検出>ブロックするんですね。
出来立てホヤホヤのHPにお邪魔したときに検出。
ん??ウイルス付きのHP??なんてあるんですかね。

ありがとうございました。
697 :03/07/27 21:14
すみません、質問です。

数日前、知り合いのYahooメアドのパスワードを探ろうと
何回か思いつくパスワードを入れてみました。
結果的には失敗したんですが、その失敗の記録ってyahooに残ってるんですか?
また、その失敗の記録を探し出し、どこからアクセスしてきたのかを知るのは
Yahooにしてみたら容易なことですか?

もう、他人のパスを探ろうとはしませんので、教えてください。
>>697
心の準備をしておくんだな・・・
>>697
さすがのYahooも馬鹿ではありません
その知り合いに誠意をもって謝りましょう。
それが一番の解決方法です
>>697
np
>>697
> Yahooにしてみたら容易なことですか?
あたりまえ。二度とやらないことだ。
不正アクセス禁止法には未遂罪は無い、あたらなくて良かったな。
702697:03/07/27 21:39
知り合いには誠意をもって謝ります。
もう二度としません。
ところで、npってなんですか?
net police
np とは No Problem 問題なしってことだよ
705697:03/07/27 21:49
ちゃんとアクセス失敗の記録まで残ってるんですね・・・
706chinnko:03/07/27 21:52
>>702
だから、そういうことはDelegateで多段串を通してやりなさい。
それにヤフーがいちいちそんなことを調べるかも疑問。
仮に貴方がその友達のパスワードを解析してログオンできたとしても、
ヤフーからは絶対貴方を調べようとはしない。
その友達のパスワードを変えたり、メールを削除したりして、友達が異変に
気づき、ヤフーに連絡したら貴方の身元はすぐばれるでしょう。
707697:03/07/27 21:52
>>704
えっ?No Problemですか?
でも、もし、Yahooが調べたらバレるんですよね。
典型的なストカーだな
ホドホドにしておけよ
>>707
千葉県警にメールで連絡しておけばOK。
710697:03/07/27 21:57
なぜ千葉県警なんですか?
>>706
多段串といえばdelegate... 夏ですなぁ。
ほのぼのレイプだな 今夜は

       (  _,, -''"      ',             __.__       ____
   ハ   ( l         ',____,、      (:::} l l l ,}      /      \
   ハ   ( .',         ト───‐'      l::l ̄ ̄l     l        │
   ハ   (  .',         |              l::|二二l     |  ハ こ  |
       ( /ィ         h         , '´ ̄ ̄ ̄`ヽ   |  ハ や │
⌒⌒⌒ヽ(⌒ヽ/ ',         l.l         ,'  r──―‐tl.   |  ハ つ │
        ̄   ',       fllJ.        { r' ー-、ノ ,r‐l    |  ! め │
            ヾ     ル'ノ |ll       ,-l l ´~~ ‐ l~`ト,.  l        |
             〉vw'レハノ   l.lll       ヽl l ',   ,_ ! ,'ノ   ヽ  ____/
             l_,,, =====、_ !'lll       .ハ. l  r'"__゙,,`l|     )ノ
          _,,ノ※※※※※`ー,,,       / lヽノ ´'ー'´ハ
       -‐'"´ ヽ※※※※※_,, -''"`''ー-、 _,へ,_', ヽ,,二,,/ .l
              ̄ ̄ ̄ ̄ ̄       `''ー-、 l      ト、へ
714chinnko:03/07/27 22:02
>>711
多段串...他にもあるんですか?..それはしらなんだ。
私が今思いつくものといえば、socksCapでhttp串の上にさらに
串通すとかですか?それとも串を通した上にアノニマスのホームページを
通るとか?まだまだ初心者なので是非教えてほしいですね。711さん
715chinnko:03/07/27 22:09
>>711さん
まじで、ヒントでいいんで教えてもらえないでしょうか?
今セキュリティについて勉強中なんです。
ここでは串の話は出てこんよ 諦めれ
717697:03/07/27 22:23
アクセス失敗の記録って、どのくらいの期間残っているもんですか?
むしむしすると思ったら糸引いてきやがった。
アクセスログって3年だっけ?
義務付けられているのは。
まぁすぐに消えるものじゃない。監査とかもあるし。
720chinnko:03/07/27 22:30
>>717
ログは最低でも3ヶ月は残っているとどこかのサイトで読みました。
721697:03/07/27 22:41
>>720
ありがとうございます。
722Newthink ◆3Bc0BlAIHI :03/07/27 22:53
いつの間にかタスクバーのところに見慣れないアイコンがあってクリックしてみたら
”インターネット接続を共有しているパソコンが一台あります”っていうメッセージが
出てきたんですけど、これってハッキングされてるんですか?
心配なので誰か分かる人教えてください、よろしくお願いします。
723cheshire-cat ◆CATBCJABLA :03/07/27 23:31
デリゲート串って、今わざわざ立てる意味ってあるんでしょか。
無さげなんすけど。

>>722
情報不足。
WinshotをDL。
http://www.vector.co.jp/soft/dl/win95/art/se075666.html
んで、どっかのアプロダにアプしてみ。

なおスタート→プログラム→アクセサリ→コマンドプロンプトを起動。
「netstat -an」って打ち込んでみ。

初心者的にええのは、ZoneAlarim。この板にスレがあるから、見てみ。
724Newthink ◆3Bc0BlAIHI :03/07/27 23:36
>>723
アドバイスありがとうございます。
馬鹿にされると思うのですが、アプロダにアップする方法が分かりません。
教えてください、お願いします。
残りの2つはこれから試してみます。
ノートンのアイコンに「!」がでてて、「攻撃の可能性あり」とのこと。
こないだはオーストラリア、今回は日本。
中危険度ってことなんですが、心配ないでしょうか? 
726cheshire-cat ◆CATBCJABLA :03/07/27 23:40
>>724
ここ。
http://www.42ch.net/UploaderSmall/
「→アップロード」って部分を押してみ。

一応、アンチウイルスソフトでのスキャンはやってみて味噌。
そろそろ寝るけど、書き込みが詳細であれば、みんなレスしやすいんでし。
727Newthink ◆3Bc0BlAIHI :03/07/27 23:41
>>722
コマンドプロンプトがありません、、、自分のPCのOSはWindows MEです。

ZoneAlarimもctr-Fで探したのですが見つかりませんでした、、、
728cheshire-cat ◆CATBCJABLA :03/07/27 23:43
>>725
画面右下からノートンアイコンをクリック。
統計→ログの表示を見てみ。

で。今って「ADSLでルーター経由」「ISDNでTA利用」「Air'H」とか、どゆ接続状況なんでしょか。
729Newthink ◆3Bc0BlAIHI :03/07/27 23:45
すいません、なんかいろいろやっているうちにタスクバーにあったアイコンが
隠れてしまったんですけど(アイコンを隠すをクリックしてしまった?)もう一回出すことできますか?
教えて君で本当に申し訳ありません。
730cheshire-cat ◆CATBCJABLA :03/07/27 23:47
>>727
Meなら、コマンドプロンプトではなくて、MS-DOSプロンプトっていう名称でし。
ZoneAlarmのスレはこっち。
http://pc.2ch.net/test/read.cgi/sec/1058984561/l50

設定はこちらも参照のこと。
http://members.tripod.co.jp/eazyfox/Firewall/Zonelabs/Firewall_ZL.html
http://www3.to/zonealarm/
http://www.ryulife.com/index.html
731Newthink ◆3Bc0BlAIHI :03/07/27 23:48
ADSLでモデムを使っています。
答えになっていなかったらすいません。
732cheshire-cat ◆CATBCJABLA :03/07/27 23:50
>>729
う〜ん?
右から、スタート - クイック起動バー - タスクバー - タスクトレイでし。
タスクバーの空白な部分の上でマウスを右クリック→プロパティ、でしょか。

つか、問題のサービスが停止されてたりしたら、表示されないかもしれません。
733Newthink ◆3Bc0BlAIHI :03/07/27 23:51
netstat -anって入れてみたら意味不明な文字列が出てきたんですけど、
どこをみればいいんですか?深夜に付き合って頂いてありがとうございます。
734cheshire-cat ◆CATBCJABLA :03/07/27 23:56
>Newthink ◆3Bc0BlAIHIタン
んでは、IPアドレスってありますよねん。
12.34.56.78みたいなの。
そのうち、例として挙げた78の部分(第4オクテット)の部分を伏字(Xとか)で、12.34.56.Xとかで書き出したらどでしょか。
ポート番号(例えば137とかですねん)はそのまま書き出してもええでしょう。

一番よさげなのは。ZoneAlarmを導入して、そのログファイルをチェックして報告する事なんですが。
やってみませぬか?その方が皆わかりやすくて、解決に至るスピードが早いはずでし。
735Newthink ◆3Bc0BlAIHI :03/07/28 00:01
cheshire-cat ◆CATBCJABLAさん
このスレの最初の方で紹介されてるshilds-upを試してみたらすべての項目で
Stealth!になっていました。これって大丈夫ってことですか?

自分のIPアドレスの最後の部分を伏せてここにレスすればいいってことですか?

ZoneAlarmは早速DLしておきます。
>>728
ログの表示を開いてみましたが、どこを見たらよいでしょうか。
当方ADSLです。
737cheshire-cat ◆CATBCJABLA :03/07/28 00:15
>Newthink ◆3Bc0BlAIHI タン
大丈夫、ではないかもしれません。
そのテスト結果は、外部からのクラックが可能かどうかの尺度なんで。
内部から「何か」が蠢いている時とかには、参考にならないかもしれませぬ。
またよくありがちなケースとして、ルーター経由でテストしたため、パソじゃなくってルーターそのものをスキャンした結果、ってケースも。
とりあえずZonealarm突っ込んで、様子見してみてくだされ。

>>736
「ファイアーウォール」と「侵入検知」でしょう。
ADSLという事ですが。
ルーター利用して、パソにプライベートIPアドレス振ってますか?
それともADSLモデム利用して、パソに直接グローバルIPアドレスがもらえてるんでしょか。
 →そこらあたりは、netstat -anでわかると思いまする。192.168とかから始まるIPアドレスはプライベートIPアドレスでし。
そしてプライベートIPアドレスを利用してるパソは、よほどの事が無いかぎりは、直接外部からクラックしづらいもんでし。

なお攻撃のタイミングってのは、何もしてない時でしょか、またはどっかのホームページ閲覧時。


つか、明日ミーティングが早いんで寝まする。
夜の部の方々、お任せいたしまする(頼んだ!
738名無しさん@お腹いっぱい。:03/07/28 00:31
どなたか教えてください。
私の職場で、この度OUTLOOKをスケジューラーとして採用することが決定しそうな雰囲気なのですが、
(各人のスケジュールを、メンバー間で共有するのが目的です。個人ベースで既にOUTLOOKを使っている
人が多かったため、そちらに傾きました)
セキュリティの観点から考えた場合、どのような点に注意すべきでしょうか。
OUTLOOKをメーラーとして利用しなければ、特に問題は起きないのでしょうか?

739名無しさん@お腹いっぱい。:03/07/28 00:44
C:\Documents and Settings\Administrator\Application Data\katjusha\log\gamble.2ch.net\slot\1058870198.dat は 次のウィルスに感染しています: VBS.LoveLetter.A
C:\Documents and Settings\Administrator\Application Data\katjusha\log\gamble.2ch.net\slot\1056979569.dat は 次のウィルスに感染しています: VBS.LoveLetter.A


何ですかこれ?

740738:03/07/28 00:47
とはいえ、OUTLOOKを職場の標準スケジューラーとして採用した場合、
メーラーもOUTLOOKにしたがる奴が続出することは必定で、
そこが一番の悩みなんですけどね。
741名無しさん@お腹いっぱい。:03/07/28 00:47
ウイルスです
>>737
>ルーター利用して、パソにプライベートIPアドレス振ってますか?
>それともADSLモデム利用して、パソに直接グローバルIPアドレスがもらえてるんでしょか。
この辺さっぱり?なのですが、netstat -anをやってみると192.168とでました(一番下の数字でいいんですよね?)。
攻撃のタイミングですがいつも下のバーを隠してるので気づいたのは1時間くらい経ってからでしょうか。
やってたことはヤフオク&メールと2chくらいでしょうか。

あと侵入検知はこんな感じです。
スーパーバイザ 侵入:Invalid TCP Flags
スーパーバイザ ***********によるコンピュウタへの以降のアクセスを(ry
ユーザーなし 侵入検知が有効になりました。
ユーザーなし 侵入検知(1.2.5)が96シグネチャを監視しています。
  ・
  ・
  ・
>>739
Q6.2ちゃんねる専用ブラウザでノートンを使うと今まで取得したログが抹消されてしまい、
   スレを再表示したとき全てが新しいレスになってしまいます。どうすれば解決できるでしょうか?

A6.ノートントラップ(ノートンがvbsウィルスのソースに誤反応すること)による障害です。
   2ちゃんねる専用ブラウザのログ保存フォルダを「除外」に設定。

   NIS2002の場合  "実行は自己責任で。"
   オプション→Norton AntiVirus→除外→新規→項目→フォルダが開いているアイコン
   →フォルダの参照から2chブラウザのログ保存フォルダを選んでクリック→項目のOKをクリック

【ノートン入れたら2chに書きこめない】人へ9
ttp://etc.2ch.net/test/read.cgi/qa/1048439805/31
尚、現在2ちゃんねるはNISのデフォルトでカキコできます

ノートンがvbsウィルスのソースに誤反応2
ttp://pc2.2ch.net/test/read.cgi/pcqa/1033948204/351
744名無しさん@お腹いっぱい。:03/07/28 00:56
タスクマネージャのプロセスのところでrundll32.exeというのが
複数起動するようになったのですが、これはよからぬことが
おこってるのでしょうか?
スキャンしれ
>>738
あなたの職場のネットワーク環境にもより一概には言えない。
WAN―LANの接続形態とか、FWの方法とか。
ただ文から察するに、インターネット経由でスケジュール参照もすると
解するが、これにも結構問題あると思う。
まあLANがWANから切り離されているとか、
スケジューラ專用の共用データベースマシンがあって、
おのおの要所にFWかましてあるっていうなら話は別だけどね。
ましてやメーラーにアウトルックを使うのは一般的にはお勧めできない。
747名無しさん@お腹いっぱい。:03/07/28 01:03
>>744
ググったらヤバそうなのでてきた。これだったらヤバイかもね。

Sophos ウイルス解析: W32/Deloder-A
... Psexec.exe が実行されると、バックドアコンポーネントである inst.exe は 以
下のファイル(explorer.exe、 VNCHooks.dll、 omnithread_rt.dll、 rundll32.exe) を Fonts
フォルダへ、また cygwin1.dll ファイルを System32 フォルダへドロップ(作成 ...
www.sophos.co.jp/virusinfo/analyses/w32delodera.html - 18k - キャッシュ - 関連ページ

「rundll32.exe」を「日本語のページを検索」で検索した結果ですた。

http://www.google.com/search?hl=ja&ie=UTF-8&oe=utf-8&q=rundll32.exe&btnG=Google+%E6%A4%9C%E7%B4%A2&lr=lang_ja
748747:03/07/28 01:05
( ´д`)あ、関係ないかも・・俺はよくわからんです。そのプログラム自体良いかさえわからない。
749名無しさん@お腹いっぱい。:03/07/28 01:06
>>743
ありがとうございます。

>ノートントラップ(ノートンがvbsウィルスのソースに誤反応すること)による障害です。

ということはほっといてもOKですか?

沢山、取得したスレッドのログの中で2つだけ語反応したのはなぜなんですか?
>>747
rundll32.exeはdllのコードをコマンドラインから指定して呼び出すことが出来るシステムツールだ。
この板で回答するなら、そんくらい憶えとけ。

>>744
それだけでは判断できない。sysinternalsのツール使って解析もできるが、
>>744には無理だろう、>>745のいってる通りスキャンしろ。
>>749
悪戯でウイルスコードを貼られることがあります。
>>749
誘導されたスレくらい読め。馬鹿。
753744:03/07/28 01:15
>>747
私もgoogleで検索していろいろしらべたのですが、もともと悪いものでは無い
らしいということと、悪用したウィルスがいっぱいあるくらいしか
わかりませんでした。

いちおう、ノートンアンチヴィルスでチェックしましたがヴィルスは
発見されませんでした。
754GET! DVD:03/07/28 01:18
★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★
☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆
★☆                       
☆★ 送料激安!!  送料激安!!  送料激安!!
★☆      http://www.get-dvd.com      
☆★  激安アダルトDVDショップ        
★☆    お買い得セール1枚500円〜980円!急げ!
☆★    インターネット初!「きたぐに割引」  
★☆    北海道・東北の皆様は送料も激安!   
☆★      http://www.get-dvd.com      
★☆        スピード発送!        
☆★      http://www.get-dvd.com      
★☆        商品が豊富!         
☆★      http://www.get-dvd.com      
★☆                       
☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆
魔法のiランドでホムペ作ってるんだけど2回もパスワード盗まれちゃった。
どうやって盗んでるかわからないんだけど、適当な文字列にしてもわかったみたい。
どうやって対策したらいいのかな?
756名無しさん@お腹いっぱい。:03/07/28 02:25
ブラウザの処理速度が急に遅くなりました。何が原因なのでしょうか?どうすれば直るのでしょうか?教えて下さい。お願いします。

>>755
環境が何も書いてないのでわからんが、
キーロガーとかのトロイが仕込まれている可能性があるかもな。
iランドってなんだよ。

昔、セキュリティも何も知らないやつが侵入くらって
パスワード.txtという名前にしておいたパスワード満載のファイルを盗まれて晒されていたことがあった。
特別アフォとはいえ、わかるところにわかりやすい方法でパスワードを置くなよ、というかPCにいれるなよ。
会社の上司はモニタにIDとパスをポストイットで貼っていたので、盗み見して笑っていたことがあった。
無知は罪か?
758名無しさん@お腹いっぱい。:03/07/28 03:11
済みませんシステムの字が大体■で読めないのは何ででしょうか?
急にこうなってたのんで良く判らないのですが…
759名無しさん@お腹いっぱい。:03/07/28 03:26
これなんですが…どっちを押して良いかも判りません
他の文字のフォントも全て変っていて…
http://necoanshin.itigo.jp/t1.jpg
760名無しさん@お腹いっぱい。:03/07/28 03:31
俺のPCが見知らぬ人になんかウィルスメールを送っているみたいな警告文がくるんだが
これはどうして?濡れのPCをオンラインウィルスチェックにかけても異常ないみたいだし。
おしえてえらい人
761名無しさん@お腹いっぱい。:03/07/28 03:32
YahooBB12MトリオモデムがPC落として電話もしてないのに
通信ランプが点滅してるのはいいの?
762758:03/07/28 03:45
ウイルスでは無いみたいです。どうしていいかさっぱり判りません…
763_:03/07/28 03:45
>>760
KLEZとかメールアドレスを偽装して無差別発信するウィルスの場合、
アドレス帳やWebページキャッシュから収集したメールアドレスを差出人に偽装して勝手に発信する場合がある。
よって、君のPCが感染していなくても君のアドレスを登録してる人とか、
Webページにアドレスを書き込んだキャッシュを持っている人のPCが感染していたら君のアドレスで発信されてしまう。
で、受け取った側の人が「プロバイダのセキュリティサービスに入っている場合、プロバイダからゴルァメールが届くわけ。
たぶん大丈夫だろうけど心配ならOS再インストール汁。

>>762
フォントファイルを間違って削除したか、壊れたかどっちか。
インストールCDで修復を試みなさい。
765760:03/07/28 04:32
>>764殿
アリガdございました。
これで寝れるよ・・・(つд`)
766_:03/07/28 04:36
767_:03/07/28 05:48
768cheshire-cat ◆CATBCJABLA :03/07/28 07:08
>>742
んでは、送信先と送信元のIPアドレスとポートを書き出して下され。

192.168から始まるIPアドレスは、プライベートIPアドレスなんで。
ここに書いても誰も攻撃したりはしないでし、ご安心下され。

それとプロバはどこでしょか。ケーブルとかYahoo!BBとか。
>>768
>192.168から始まるIPアドレスは、プライベートIPアドレスなんで。
>ここに書いても誰も攻撃したりはしないでし、ご安心下され。

なにを根拠にそんなことが言えるのか知りたい
ここを見ているのはあなたのような善意的な人だけではないことを自覚して欲しい
>>769
192.168〜はローカルアドレスだから、攻撃しても自分のローカル攻撃するだけ。
192.168〜のローカルアドレスではネットには繋げません。
771758:03/07/28 09:31
直りました…
フォント移動したのが間違いでした…
772名無しさん@お腹いっぱい。:03/07/28 09:51
質問ですがWindowsXPなどでゲストアカウントを作らず
パスワードで保護されたアカウントしか設定していないとします。
それで自分がそのアカウントを使ってパソコンを
しているときハッカーなどに不正な侵入を許したとします。
そのときそのアクセスしてきている者はアカウントを取得するため
パスワードを入力しなければならないのでしょうか?
それとももう自分がログインしているので必要はないでしょうか?
773名無しさん@お腹いっぱい。:03/07/28 10:27
今朝出社したらネットが異様に重くてつながらない。
ハブ見るとルータと常時立ち上げてるサーバの両LEDが点滅しっぱなし。
ルータ再起動したら元に戻ったけど、もしかして外部からサーバにアクセスされてた?
774名無しさん@お腹いっぱい。:03/07/28 11:20
すいません、さっき別のところに書いてしまってマルチポストなんだけど、こっちの板の方が適切だったようです。

添付ファイル付きのメールに感染してしまったようで、IEとメールが見れません。
アドレス直入力で激重ですが、何とか見れる状態です。
添付ファイルは開いてませんが、削除しようとメールの件名を選択しただけで何らかのプログラムが実行されていました。
メールプレビューはオフになってます。
これはウイルス駆除ソフトでないと、直せないでしょうか?
すいませんが教えてください。
メールのソースを見たら、プログラムの半分くらいはアルファベットのAで構成されています。
ウィルススキャン???
>>769
プライベートアドレスの意味くらいぐぐってから煽ることだ。
>>773
んなもん知るか。ログ見ろ。
ログ採ってないようだったら、その鯖はインターネットにつなぐな。迷惑だ。
ポート445に対して外部から頻繁にアクセスがあるのですが、
これって何しようとしてるんですか?
えろファイルの共有

うるせーな死ねよこのやろ。
>>755

それって最近?
昔は魔法のiらんどのパスワードは4桁の数字だったから簡単に
盗めそうだったけど。
782名無しさん@お腹いっぱい。:03/07/28 15:57
100 SCREEN 0:CLS 3
110 FOR R=10 TO 200 STEP 20
120 FOR I=0 TO 3.14 STEP .05
130 Y=SIN(I)*COS(I)
140 X=SIN(I)*SIN(I)
150 Y=Y*R+100
160 X=X*R*2.5+100-C
170 PSET (X,Y)
180 NEXT I
190 C=C+10
200 NEXT R
210 END

↑これなんですか?
べーシック解読しろって言われたけど
BASICだな
>>774
ウィルス対策ソフトくらい買いなさいよ。
ネットやる人間の常識。
とりあえず>>1-12のテンプレくらい全部読んで、フリーのでいいから入れなさい。
話はそれからだ。
785_:03/07/28 16:10
786782:03/07/28 16:33
すいませんが・・誰かレスを・・
787”ヘ( ̄- ̄ ):03/07/28 16:36
エロサイトのサンプル
http://www.k-514.com/sample/sample.html
788名無しさん@お腹いっぱい。:03/07/28 16:47
zipファイルのウィルス検索しようと思うのですが、シスマンテックの
オンラインスキャンは「圧縮ファイルをスキャンしません。」と
表示してあります。ウイルスバスターのオンラインスキャンの方は
そのような事はどこにも表示していないと思うのですが、スキャンできますかね?
789名無しさん@お腹いっぱい。:03/07/28 16:58
WORM_KLEZ(クレズ)ってウィルスが1日に10通ほど届くようになって困っているんですが、
どうすればよいでしょうか?
>>786
教えてやりたいがBASICはわからん。

>>788
ノートンインターネットセキュリティ買え。
製品版ならZIPの中も検索できるはず。

>>789
プロバイダのウィルス対策サービスに入れ。
そうすればウィルスメールはプロバイダのサーバレベルで排除されて届かない。
プロバイダがそのサービスやってなかったら乗りかえちまえ。
>>786 宿題は自分でやれ。しかも板違いだし。
>>782
懐かしいね、最近の若者は知らないのか。
793cheshire-cat ◆CATBCJABLA :03/07/28 19:20
769タン
>>192.168から始まるIPアドレスは、プライベートIPアドレスなんで。
>>ここに書いても誰も攻撃したりはしないでし、ご安心下され。

>なにを根拠にそんなことが言えるのか知りたい
>ここを見ているのはあなたのような善意的な人だけではないことを自覚して欲しい

一応フォローとして接続してる形態みたいなのを聞いてみたんすけど、まぁ。
レスが無いので漏れも何とも言えない状態な訳で。

確かに社内LANとか、プライベートIPアドレスを利用者のノードにリースするプロバなどでのケースは想定してませんですた。
以後もうちょっと慎重にレスするよう、心がけまする。
スマソ。
795超初心者:03/07/28 20:09
ノートンINS2003使い始めました。
しばらくして気づいたんですが、
Cドライブに「NCD TREE」っていうファイルができてました。
自分でファイル作成した覚えはまったくありません。
これってノートンと何か関係あるんですか?
優しく教えて下さい。お願いします。
796名無しさん@お腹いっぱい。:03/07/28 20:36
http://mbspro5.uic.to/user/hoomuran.html
ここの掲示板荒らしてる奴どんなツール使ってるの
なんかレスも出来ないし口グ消えてるしなんかぐちゃぐちゃなってるし
UICなんですがクラックですか?
797名無しさん@お腹いっぱい。:03/07/28 20:48
ポートが80とか8080でも2ちゃんに書き込めるの?
798788:03/07/28 21:03
とりあえず両方やってみました。そしたらトホホ・・・
ウイルスバスターのオンラインスキャンでは何もでなかったのに
シスマンテックのオンラインスキャンでは3個もVBS.LoveLetter.A
というウィルスが見つかってしまいました。
>>790 の言うようにノートンインターネットセキュリティ買いましょうかね。
799名無しさん@お腹いっぱい。 :03/07/28 21:18
Intel(R) PRO/100 M Mobileなんですけど、MACアドレス変更の方法ってないですか?
メンテナンス業務で必要だったりするんですが・・・
>>799
ない。
マジレスしても礼もナシかあ
802スレスレ:03/07/28 21:42
ブラクらにかかってしまったらどうすればいいですか
エロサイトみたことを必死で後悔する
804_:03/07/28 21:45
>>802
プニルとかMDIとかのタブブラウザ使えば?
素のIEなんて糞だよ。
806名無しさん@お腹いっぱい。:03/07/28 22:01
パソコン初心者板総合質問スレでこちらを紹介されました。
変な質問ですがよろしくお願いします。

pcのウィルスには著作権はあるのでしょうか?
著作物である以上、copyrightの宣言がなされた上で解析を拒否する記載があれば、
ワクチンソフトを作ることが出来なくなるような気がするんです。
というのは、テロリストがウィルスを作ったら?とか考えて。
そこで気になるんです。実際、現実的ではないと思いますが。

こういった場合、著作権は無視してウィルス対策がなされると思いますか?
なされるとしたら、どんな法規にそって行われるのでしょうか。

よろしくお願い致します。
>>806
法律板向けだなぁ。公益のために私権を制限するとかじゃないかな。
808_:03/07/28 22:07
809名無しさん@お腹いっぱい。:03/07/28 22:07
>>807
あ、そうですか。
しかし、意見有り難うございます。

前いたスレで知的財産に関するスレを紹介されたので、逝ってみます。
810質問です:03/07/28 22:08
プロバイダのBiglobeを使って、Yahooのウェブメールをチェックした後
Googleで数件検索し、リンクをたどってウェブを閲覧し、飽きたので
今、2chに来ています。
この一連の行動って、プロバイダの記録に残ってるんですか?
つまり、どこのホームページを見たのかという記録です。

訪れた先、たとえばYahooがプロバイダのIpを記録することはあるけど
プロバイダが訪れた先をいちいち記録することはないですよね?

とある友人が「プロバイダは何でも知っている」みたいなことを
言うもんだから気になって質問しました。
811名無しさん@お腹いっぱい。:03/07/28 22:09
ハッカーの攻撃を受けました。
でもノートンのファイアウォールが防いでくれて助かりました
が、怒り心頭です。攻撃元のIPを調べたらあるケーブルテレビ
からでした。管理者に苦情のメールをした方が良いでしょうか?
812807:03/07/28 22:12
あっ 違うわ。
著作権にリバースエンジニアリングを拒否する権利はないので問題ない。
しいていえば、Avベンダーが名前を勝手につけるのは同一性保持権の侵害かな。
>>806
厳密にいえばあるよ
内容はどうであれ創作物には必ず著作権は発生するからね

ただ著作権が保護する権利は改変、無断配布などであって解析自体は問題ない行為

作成者が作ったソフトを削除するプログラム(アンチウイルスソフトなどね)は著作権
を侵害する行為じゃないよ。
814名無しさん@お腹いっぱい。:03/07/28 22:37
>>813
あちゃ、解析を拒否するコメントがあれば出来ないかと思ってました(汗

問題なく解析できてワクチンも作れるなら問題ないですね。
お騒がせしました。ありがとうございました。
>>810
全て通信ログは残ります。
816796:03/07/28 22:43
>>796
教えて
817質問です:03/07/28 22:44
>>815
ありがとうございます。

たとえば、Yahooにアクセスして、ウェブメールをチェックした場合
そのとき入力したユーザIDやパスワードも残ってますか?
なんかヤバイことしてるんだろ
819質問です:03/07/28 22:48
そうです。ヤバイことだらけです。
教えて教えて教えて教えて教えて教えて教えて教えて
教えて教えて教えて教えて教えて教えて教えて教えて
教えて教えて教えて教えて教えて教えて教えて教えて
教えて教えて教えて教えて教えて教えて教えて教えて
教えて教えて教えて教えて教えて教えて教えて教えて
教えて教えて教えて教えて教えて教えて教えて教えて
教えて教えて教えて教えて教えて教えて教えて教えて
教えて教えて教えて教えて教えて教えて教えて教えて
教えて教えて教えて教えて教えて教えて教えて教えて
教えて教えて教えて教えて教えて教えて教えて教えて

とりあえず自分で調べろボケ
821名無しさん@お腹いっぱい。:03/07/28 22:58
WINMX経験者(今はやってない)です。 MX中にこっちのIPはわかりますよね?
それだけなら別によかったんですが、悪意ある交換相手がこちらに何らかのウイルスを送り込んで、こちらが離席中にこちらのPCを遠隔操作(デスクトップを盗み見たり・・・)することは可能なんでしょうか?
実は、今メールボックスが盗み見られてるようで困っているんです。
>>821
MX中に関わらずネットに繋いでる時点でその可能性はある。
セキュリティ対策してないなら今この瞬間に覗かれてる可能性は否定できない。
分かった?
>>821
可能。自業自得だリカバリーしろ。
824821:03/07/28 23:05
そうなんですか・・・ ありがとうございました。
マカフィーってソフト入れてるんですけどどうもイマイチみたいで・・・
ちなみに、リモートコントロールするウイルス?ってのは「トロイ」ってやつですか?
(半端な知識ですみません。)
825名無しさん@お腹いっぱい。:03/07/28 23:06
>>796
を見て教えて;;
一生のお願いたのむ
>>825
そんな事知ってどうすんの?
>>825
完璧な日本語でレス返してくれたらいいよ
828名無しさん@お腹いっぱい。:03/07/28 23:38
>>826
正直に言うと使いたいけど
荒氏じゃなく研究ですぐ使ってやめます
829名無しさん@お腹いっぱい。:03/07/28 23:41
とてもあのやり方をどうやるのか知りたいです。
830789:03/07/28 23:42
>>790
回答ありがとうございます。
プロバイダはヤフーなんですけど、クレズってウィルスメールは添付されて送られて
くるものでしょうか?
私は添付されてきます。
クレズの症状とかわかりますか?
トレンドマイクロ社のウイルスバスターOn-Line Scanを使用したらウィルス反応は無かったの
ですが、これで本当に感染していないでしょうか?
質問ばかりしてすいません。
ウィルスが届いたの初めてでパニクってます。
>>830
自分で検索くらいしたらどうだ。
832_:03/07/28 23:47
833名無しさん@お腹いっぱい。:03/07/28 23:52
>>830
YBBならウイルスチェックサービスがありますよね。
それにオンラインスキャンは、ローカルにメールを保存してからじゃないと、
調べてくれないんじゃないですか?
IPAのサイトで色々勉強したらどうでしょうか。
>>828-829
日本語じゃないようなので教えてあげません。
835名無しさん@お腹いっぱい。:03/07/28 23:53
>>831
名前くらい教えて下さい
名前が無いと闇雲に検索してても無理です
>>835
馬鹿は死ね
837無料動画直リン:03/07/28 23:56
838_:03/07/28 23:57
>>830
大抵のやつは添付ファイル式ですな。
バスターのオンラインスキャンで検出されていなければまあだいたい大丈夫。
ウイルスメールはプレビューしたり開かなければ感染しないし。削除したあと
削除済みアイテムからも完全に消しな。
プロバイダーのチェックサービスなんかに金払うこたない。
有名どこのアンチウイルス買っていれりゃ大丈夫。
>>817
パスワードはともかく、該当IDのページへのアクセスログは
ISPとYahooに確実に残っている。
というか現在は法律上残さなければならない。
両者のアクセスログがそろえば少なくとも接続したISPのアカウント保持者名はわかる。
>>840
適当な法律作らないように。
>>840
> >>817
> パスワードはともかく、該当IDのページへのアクセスログは
> ISPとYahooに確実に残っている。
> というか現在は法律上残さなければならない。

> というか現在は法律上残さなければならない。

> と い う か
タイーホ!!!は8月の第2週あたりだな
844789:03/07/29 00:46
みなさんどうもありがとうございました
感謝してます
>>842
?
誤爆だろ
ウィルスがそんなに心配なら、プロバイダのウィルス対策サービスでMailとhttp両方に対応しているのに入っとけ。
でも、それをやっているプロバイダは少ないので、乗り換えるしかないと思うけどな。
シナプスのサービスなどはメールボックスを監視するだけじゃなく、ブラウザでHPを見る時にもブロックしてくれるので
基本的にたまにオンラインスキャンをする程度で、ウィルス対策ソフトは入れなくてもいい。
http://synapse.ne.jp/tool/safety/virus/
他にはフレッツ限定のフレッツセーフティというのもあるが、
これはトレンドマイクロのゲートロックを使用するもので、
機器の性能がスループットが30MくらいしかないのでADSLはともかくBフレッツの人には向かないな。
http://flets.com/safety/
どうにせよゲートロックは高杉。
レンタルしてくれよNTT・・・・・・。
FINAL SECURITYってソフト使っているけど、けっこういいよ。
http://www.ask-digital.co.jp/product/utility/final/top.html

他のファイルセキュリティソフトと違って、ファイル自体を暗号化するのではなく
システムから特定のフォルダを隠すことによって見えなくするという方法が面白い。
これなら侵入されて乗っ取られてもファイルがシステムからアクセスできないので盗みようがない。
暗号化しないので、ファイル操作も遅くなることもない。

スクリーンセーバーが起動すると同時にネットワークを自動切断する機能もあるので、
うっかり眠ってしまっただとか来客があって戻れなくなった際には
自動的にネットワークを切断してくれる機能もいい。

他にもいいセキュリティソフトがあったら教えておくれ。
プロバのチェックサービスなんざバカがやるもんだな。
>>850
プッ
あれって利用する人いんの?
普通AV買うでしょ。無知向けか
プッ
寝ちゃだめかな。。。
>>850 = >>852
きみ本気でいってるの?
だとしたら、熱射病かクーラー病にでもかかったんじゃないか?
>>855
煽りは他所でやってください。
最近のやつざっと見たんだけど769が面白すぎ。
キミはこの板に足を踏み入れる資格ないよ
要は道具も使いようってことだ。
プロバのサービスも万能じゃないし、ローカルのAVも万能じゃない。
俺はAV入れて、さらにプロバのサービスにも入ってる。
入ってからはKLEZとかのうざい糞メールが一切ローカルに入ってこなくなったので
それだけでも月200円分の価値はあるな。
>>857
今見てみたけど、何かおかしいか?
CATVとかマンションタイプの接続では、
192.168からのアドレスが割り振られることもあるんだということを言いたいんじゃね?
>>811
生IPで攻撃する奴がいるなら会ってみたい。
そのIPのPCは攻撃の踏み台にされた哀れで無知な第三者に決まっている。
もしくは単にFWもAVも入れてない無防備なPCでウィルスに感染したとか。
プロバイダに苦情言ってもどうにもならないよ。
ていうか、そんな些細なことで怒るな。
>>857
もう一度知識のおさらいと詳しい下調べをすることを勧める
キミこそこの板に足を踏み入れる資格ないよ

>>769
彼(彼女)のいってることは正しい
技術的な反論すればあ?ジサクジエンクン。
無知なのに反論してバカが露呈した例。
769の場合は客観的に見てアホ
>>859
僕ちゃん、もっと良く読もうね。元質問は>>736でそ。

>>861
ふーん、俺のマシン192.168.0.254で色々動かしてるけど、ここまでIPパケット配送してごらん。
864名無しさん@お腹いっぱい。:03/07/29 13:53
通販サイトでクレジットカードの番号入力するのって本当に安全なのですか?
ログをとられてたら簡単に他人のカードを悪用できてしまうと思うのですが。
VeriSign Secure Siteのマークがあれば安全なのでしょうか?
865名無しさん@お腹いっぱい。:03/07/29 14:06
ちょっと誰か教えてほしい!
たまに、インターネット接続中に、掲示板等にカキコしているときに、
漢字変換すると妙な漢字に変換されうまくできなくなる。
で、回線を1回切断してまた接続するとまともになるのだが。
これはいったいどういうこと???
>>864
安心なのはデータを暗号化して送るので、
盗聴されても解析される確立が限りなくゼロに近いというだけ。
相手のショップ担当者が不心得者だったりサーバ管理者にセキュリティ観念が欠如していた場合、
その情報が漏れたりする。

某PC通販サイトが顧客情報をサーバの普通に見える位置に置いていたために
まるごと流出して問題になったのは記憶に新しいだろ?
つまるところ信頼できるサイトと判断したところでしか買うなということ。
できれば代金引換で買いなさい。
クレジットカードを使用するのは色んな意味で危険。
ただ、クレジットカードに情報盗用による悪用されたばあい、
損害を補償してくれる保険が付属していたなら使ってもいいかもね。
>>864
絶対に安全ってことはないよ。
ようは、そのサイトが大丈夫が見極めるのは自分しだいだからね。
有名なところなら、一応だいじょうぶじゃない。
でも社員が悪だったら、どうしようもないよね。
>>863
またバカがいるな。
ここを見ている人間はすべてADSL使っているわけじゃないだろ。
該当者以外の人間が不用意に晒して食らったりしたらって意味じゃないのか?
これだから無能は困る。
870名無しさん@お腹いっぱい。:03/07/29 14:16
クレジットカード支払いしかできない通販サイトって多くね?
>>864
ログをとらなきゃ本人の注文も処理できないが、何か?

VeriSign Secure Siteとはhttps://www.verisign.co.jp/securesite/sitelist.html
> ベリサインのサーバIDは、ウェブサイトを運営する企業・団体が申請情報に記載された日本語の組織・団体名を使用する権利を有していることのみを認証しています。
> ウェブサイトを公開している企業の正当性や財務内容、サイトで公開されているページの内容、リンクなどについてベリサインがなんら保証するものではありません。
翻訳すると、
ベリサインのサーバIDは申請情報の組織・団体名が正しい事しか証明しねーよ。
たとえ、詐欺を常習とする組織や、明日潰れるかもしれない企業にだって、上記の条件さえ満たしてれば
サーバID発行するぜ。騙されたってあんたの責任。
872_:03/07/29 14:20
別な場所からnmapwinでUDPのスキャンやったらBackorificeとbo2kが
見つかりました。で、そのパソに戻ってノートン(NIS)のログ見たら
たくさんトロイが並んでいて全部遮断したと誇らしげに書いてあります。
IPや時間から察してnmapwinがやたらトロイを送りつけていたようです。
nmapwinがジサクジエンするなんて聞いたことありませんが何でしょう?
一応正式サイトから落としたものです。
>>869
その低脳ぶりは藪だろう。能書きは192.168.0.254までIPパケット送りつけてから言え。
>>873
お前nmap使うの100年早い。そんな事してないで宿題やってろ。
876名無しさん@お腹いっぱい。:03/07/29 14:27
      
      カード番号               OK           
ユーザ─────→クレジットカード会社──────→通販店
 ↑│                                  ↑│
 │└───────────────────────┘│
 │            注文商品、住所など            │
 └─────────────────────────┘
                 注文確認


こうなってりゃ、カード番号ログとる必要ねーじゃん

カード情報のやりとりはクレジットカード会社の間
>>874
↑うわ、ほんまもんや・・・・




くわばらくわばら
>>874は日本語が読めない人なんだろうな。
いや、読めても理解できないだけか。
879名無しさん@お腹いっぱい。:03/07/29 14:30
FWで1024から65535までを閉じようと思うのですが
問題ないでしょうか?
880DVD:03/07/29 14:31
アダルト激安DVDショップ!1枚500円〜!


http://www.netdedvd.c-o.jp/

>>879
逆じゃなくて?
>>877-878
相変わらずわかりやすい一人芝居。 進歩が無いな。>藪
「プライベートアドレスにはルーティングできないから大丈夫」に対して、
CATVやマンションタイプではプライベートアドレスが割り振られるかもとしか言ってないんだぜ。
どう危ないかお得意の脳内妄想以外で挙げてみろ。

あと、「人体から出る放射線でPCが誤動作する」のソースも出せよ。
883名無しさん@お腹いっぱい。:03/07/29 14:59
884名無しさん@お腹いっぱい。:03/07/29 15:16
ウイルス名     適用した処理
Macro.src     アクセスが拒否されました
Macro.src     修復できませんでした

って出てるんですけど(汗)、大丈夫なんですかね(泪)
>>882
今日は幼稚園休み?

>>884
マニュアルくらい読もうよ。
>>885
根拠求められても答えられないのか? 相変わらず進歩がないね。藪君。
ていうか769はそういう前提知識がなく
単にIPに拒否反応示したようにしか見えないんだけどな。
>>886
鼻毛切れよ。
889873:03/07/29 15:49
>>874
そんなこともわかんねーのか プ
お前の存在、2ちゃんのサーバースペースの無駄 キャハ
>>889
煽りはお帰り下さい。
>>879
その様子では「ソース・ポート」、「デスティネーション・ポート」等の
基本的な事項もわかってなさそうだが、
とりあえずその設定で問題なくネットができるか、実験しながら学ぶとよろし。
もし「WEBページを見る=WWWサーバーのport80と自分のPCのport80が通信する」
なんて思ってるのだったら大間違いなのだが、その辺も実験すればわかるさ。
あとは初級ネット板で勉強しよう。
プライベートアドレス晒すなと言った馬鹿は藪だけで、反論できなくなってお得意の荒らしの始まりだね。
必死な人が多くて藁えます
894名無しさん@お腹いっぱい。:03/07/29 16:09
おもしろいからサラソ

769 :名無しさん@お腹いっぱい。 :03/07/28 07:25
>>768
>192.168から始まるIPアドレスは、プライベートIPアドレスなんで。
>ここに書いても誰も攻撃したりはしないでし、ご安心下され。

なにを根拠にそんなことが言えるのか知りたい
ここを見ているのはあなたのような善意的な人だけではないことを自覚して欲しい
もういいよ ここが荒れるのは好ましくない

>>769氏の言ってる事は、社内LANとか、プライベートIPアドレスを利用者のノードにリースするプロバなどでのケース
では確かにあてはまること  (一部、>>793氏のカキコを引用)

理系の人はこのような特例がひとつでもある場合、
「192.168から始まるIPアドレスは、プライベートIPアドレスのため晒しても安全である」
とは言わないものだ 特例がある場合、必要条件をいれてくる
あとは>>869氏の補足の通り
全ての人が過去ログを読んでいるとは限らないので、
特例該当者があの書き込みだけみて自分にとって安全だと勘違いされては困る

これで納得してくれたかな


895=769
>>895
こんどYahooBB24Mに入ろうと思うんだけど、
そのカキコみたいなシステム?
YBBは危ないとか言われていたけど、そういう意味で危ないのかな?
YBBのページ見てもそういったことぜんぜん書いてないので困る。
でも安いのは魅力なんだ。。。
898【質問者はご注意願います】:03/07/29 16:18
昨年末にセキュ板を蹂躙した「彼」がパワーアップして帰ってきたようです。
昨年末の出現時には文体から比較的見破りやすかったのですが、半年の充電で見破り難い文体を身に付けたようです。

「彼」は一見もっともらしい事を回答しますが、内容はでたらめな場合が多いので質問者はご注意ください。
「彼」を見破る方法は「ソース(根拠)」を要求することです。「彼」のでたらめは脳内妄想にもとづいているので
この方法で見破る事が可能です。

Be the source with you.
899_:03/07/29 16:21
ハア?お前ら煽り合いは他所でやれ
くだらねえことで上げるな
藪死ね
902:03/07/29 16:28
☆無修正画像&サンプルムービーをどうぞ!!☆
http://yahooo.s2.x-beat.com/linkv/linkv.html
ageるからこんなことになる。
粘着は静かにROMだけしてろ。
904 :03/07/29 16:40
ここは程度の低いインターネットですね
イエス
906_:03/07/29 16:42
>>897
全然関係ない。
今は安全だよ。
すいません。教えてください。

1ヶ月程前にウイルスに感染してます。
たしか「torojan」とかいうウイルスでした。
そこでWEBPOPUPメッセージも沢山来るようになり
メッセンジャーを無効にして
ZoneAlarmを入れて、windowsアップデートをして
最近はノートン先生も反応しなくなったのですが、
ウイルスの後遺症か解りませんが、デスクトップ上でマイコンピュータやフォルダを
ダブルククリックするとアプリケーションエラーが頻繁に出るようになりました。
また、フォルダ内でコピーしても貼り付けできない(貼り付けの文字が押せない)
という症状も出ます。
ウイルス感染時にノートン先生を再インスコしてから
おかしくなった不具合のような気もするのですが、
レジストリをいたずらするウイルスか何かなのでしょうか。

osはwin2000でadslです。

もしお解かりになる方いましたら、お願いします。

たしかって言われてもな。
きちんとウィルス名をメモっておいて、スマンテクのウィルス辞典で調べるとかしないとどうにもならん。
いい機会かもしれんだろうしOS再インスコしたら?
ノートンよりOSを再インスコするでしょ、普通。
911スの:03/07/29 17:16
俺のパソコンウイるすスに感染したんでしょうか 症状はチェックするところが
変な色になりました選ぶところとか後かな入力するところに6ってでています
でも起動にはもんだいありません
912908:03/07/29 17:16
ですよね。。。
ウイルス名はその都度調べていたのですが、
「torojan○○」とかいうのを中心に色々なウイルスがわんさか沸いてきて
めんどくさくなって途中から調べるのを放棄しました。

ごまかしながら使用できていたのですが
諦めてOS再インストールすることにします。
どうもありがとうございました。
>>897
偽DHCPサーバ対策でDHCPパケットは通らないようにしたが、その他もろもろのヘボさがなおっているか知らん。
914名無しさん@お腹いっぱい。:03/07/29 17:25
おお!今日はスレの進行が劇的に早いな
>>895 1人3役か... 後付の屁理屈は止めとけ。

> >>769氏の言ってる事は、社内LANとか、プライベートIPアドレスを利用者のノードにリースするプロバなどでのケース
> では確かにあてはまること  (一部、>>793氏のカキコを引用)
全然当てはまらない。

インターネットからプライベートアドレスにはルーティングされていないのでインターネットから攻撃される心配はない。
プライベートアドレスに対し攻撃するためには同一のプライベートネットワークである必要があるが、
攻撃しようと企む馬鹿がいたとしても、晒されたアドレスが自分のLANであるかは判断できないので攻撃できない。
たまたま、同一LAN内にいる馬鹿が此処をみて攻撃するという反論も却下する。
そういう大馬鹿は此処を見ないでも悪戯しているに決まっている。
従って、プライベートアドレスを晒したことが原因で攻撃される心配はない。
おいおい、夏だからってそんなに気負わないで良いんだぞ。

ところで192.168/16のIP振るプロバイダーなんてあんの?
さすがに162.168/16なんていう型破りのIPは割り振れないだろうな
>>917
一部のCATVはプライベートIPを振るらしいよ。
どこかは知らんけど。なんかの本に書いてあったと思う。
俺の幻覚かもしれんからsage
俺のところのCATVは10.で始まるのが振られてるよ
ポートの空け方について困っています
BUFFALOのAirStationを使っています
ネットワーク設定のパケットフィルタの開きたいポートを「通過」にしているんですが
どうも開いてないようです。
あとひとつ気になるのがコンパネ→ネットワーク接続→右クリ→プロパティの詳細設定タブがなくて
ファイヤーウォールが作動してるのかしていないのかよくわかりません
わかる方がいらっしゃいましたら教えていただきたいです。
次スレもうたてるな。
>>918-920
普通10.0.0.0/8か172.16.0.0/12じゃない?
924cheshire-cat ◆CATBCJABLA :03/07/29 21:39
>>916
はい、そでし。

あとですね。
時々Air'Hで接続してたパソをLANに接続した結果として、ウイルスをばら撒いてまったケースとか。
また社内LANのうち1台が、勝手にダイヤルアップ接続されてる例とか(レアケースかもしれませぬが)。
そゆケースでは、プライベートIPアドレスからのトラフィックと言えども、完全には信頼できない訳で。

以上でし。
>>924
ちゃんと日本語喋れ
でしとかそゆとかキモイ言葉使うな
>>925
オマエモナーって言われないほど文章に自信があるのか?
チェシャ猫の文章はキモイが日本語だぞ?
>>925
きちんと句読点つけろ。
−−−−−−−−−− チークタイム終了 −−−−−−−−−−−

ここは、セキュリティ初心者質問スレッドpart27 です
ここは年齢層の高いインターネッツですね。

>>926
>>925は言葉遣いのことを言っているんだと思われ。
完璧な文体は求めてないんじゃない?
>>927
上に同じ
揚げ足取りで対抗してるの見ると小学生が口喧嘩してるように見える。
いや、実際大差ないんだろーけど
930名無しさん@お腹いっぱい。:03/07/29 22:49
知識も人格も低レベルなスレですね
>>930
おまいを筆頭にな
ハァ?
舐めた口聞いてるとIP抜いて住所晒すぞ?
>>932
ご自由にどうぞ。はい、次の質問。
なんで>>932はこうも恥ずかしいセリフを言えるんですか?
IPの抜き方、IPから住所の調べ方を教えてください。
お願いします!
70 名前:名無しさん@お腹いっぱい。[sage] 投稿日:03/07/29 23:21
他人のIPどうやって調べる

タイミングいいな。
IPからわかるのはせいぜい市町村レベルなんだが。
−−−−−−−−−− チークタイム終了 −−−−−−−−−−−

ここは、セキュリティ初心者質問スレッドpart27 です
>>932
思わず笑った
詐欺られたからIPで市町村レベルでいいから調べたい・・・
>>940
IP逆引き汁
>>940
サイバーエリアリサーチがおすすめ。
>941
すいません、逆引きってなんですか??

>942
有難うございます、やってみます。
>>919
いや幻覚ではないぞ。確かに存在する。
しかもグローバルもらうには別料金だ。(別途グローバル固定コースもある)
当然不具合がとてつもなく多い。
ようするに、でっかいLANだな。
>>919
>>917のココロは/16だと65534個しかアドレス割り当てられ根ーぞ、だろ。
おまえらがそんなマヌケな事いってるから、藪が自分でも答えられると勘違いするんだ。
反省しろ。
>>945
お前、なんか臭うぞ。
セキュリティー板<<<<<<<<<<<<<<<<<<<<<<<<<<初級ネットワーク板


悲しいよ。
>>946
うるせー、職場の空調が東電からの要請をいいことにとても控えめだから暑いんだよ。
>942
さっそくサイバーエリアリサーチやってみたんですが、
県までしかわかりませんでした・・・。
>>949
いったい何をサギられたんですか?
消費者センターに相談されたらどうでしょう。
>>950
ところでお前769だろ
藪パソユーザーなら藪パソユーザーと名前欄に入れてください。
あぼーんできなくて困ります。
>>952
話が見えませんが。
遊んどらんとはよ寝や
IPが0.0.0.0からアタックをうけた。
いったいなに?
957教えて下さい:03/07/30 08:12
他人のドコモのメールの中身とか送受信記録とか外から勝手に見ること出来るんでしょうか?
958_:03/07/30 08:19
>>957
まず殆ど間違いなく無理。
そんなことを見ず知らずの他人ができた日にはとっくの昔に大問題になってる(w
960名無しさん@お腹いっぱい。:03/07/30 10:47
ネットに繋がらなくならないNewdotNETの削除方法ご存知ないでしょうか?
スパイウェア・NewdotNET・削除とかで検索かけても分かりません。

C:\Program Files\NewDotNetをゴミ箱にいれたらネットに繋がらなくなるので
仕方なく元に戻します。

アプリケーションの追加と削除にNew.Net Domains 4.88がありますがゴミ箱
から元に戻す、ということができそうもないので恐くてさわれません。

Ad-aware6.0
Spybot1.2

の両方でNewDotNetが検出されてもこれだけはチェックボタンは「ついて」いませんよね?
つけちゃって削除しちゃってネットに繋がらなくなると困るので削除していません。

WIN98SEです。

しかし、C:\Program Files\といい、アプリケーションの追加と削除といい、初心者
でも見る機会があるその場所になんでこいつはこんなでかい顔して存在しているので
しょうかスパイウェアのくせに。リンクもしくは答えご存知の方お願いします。


961ntchba071118.chba.nt.ftth.ppp.infoweb.ne.jp:03/07/30 11:47
どなたか 220.209.79.118 にping打って頂けないでしょうか?

それかwebからping撃てるところがあれば教えて
いただけませんか?
963名無しさん@お腹いっぱい:03/07/30 12:24
http://page2.auctions.yahoo.co.jp/jp/auction/b40477171

ここを表示するとポート256を開こうとします。
vb2003でブロックしましたが、オークション管理者へ通報したほうが良いのでしょうか?
964961:03/07/30 12:55
>>962
ありがとう。たすかりました。
>>956
スパーハカーですか?
966名無しさん@お腹いっぱい。:03/07/30 17:03
今日から光が開通したんですけど、ポートってどうやってあけるんですか?
トロイとかワームがよく利用するポート一覧みたいなサイトがあった気がするのですが知りませぬか?
>>967
ttp://www.h4.dion.ne.jp/~sarasa/index.html
ここでどうでしょう?
969967:03/07/30 17:27
>>968
ありがとうございますた。
970名無しさん@お腹いっぱい。:03/07/30 17:53
971_:03/07/30 18:08
>>966
契約した光回線の業者へ電話しましょう^−^
973教えてください:03/07/30 18:57
時々、実際の時間と10分ぐらい違う自分のPCの時計と
全く同じ時間がページの上のほうとかに表示されるサイトがありますが
これは自分のパソコンの中身が筒抜けということなんでしょうか?
(セキュリティソフトが役に立ってないという事なんでしょうか?)
いいえ
>>973
いやならVBSをアンスコすれば?
976名無しさん@お腹いっぱい。:03/07/30 19:46
すみません。質問があるのですが、

BBS_OVERSEA_THREAD=checked

で、海外ホスト規制すると、Yahoo.BBユーザーは完全にスレ立てできなくなるのですか?
もしそうだとすれば、規制期間は決められているのでしょうか?

どこに聞いて良いかわかりません。ご存じの方よろしくお願いします。



977:03/07/30 19:53
★オナニー共和国です★ ★貴方の見たい娘がイッパイ(^0^)★無修正★クリック一発モロ画像★
http://endou.kir.jp/akira/linkvp.html
978教えてください:03/07/30 20:56
>>974
>>975

どうもでした。
979名無しさん@お腹いっぱい。:03/07/30 21:36
セキュリティログに'MacSpoofing'という種類のモノが良く引っかかるんですけど
どういったことなんでしょうか?他のファイアーウォールログのでは'ICPM Echo Reply'
として扱われているのですがこれはポートスキャンのようなモノと考えて良いのでしょうか?
980SEX:03/07/30 21:36
 / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
 |オッパイが透けて見えるフラッシュは最高ですぅ〜!
  \____ __________________
           V
      , -―- 、 /  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
   /了 l__〕      〈]    /同人で、激エロSEXモノですよ!
    7| K ノノノ ))))〉 ,、  | http://pink.sakura.ne.jp/~erotan/
    l」 |」(l| ( | | ||.  !lm  \_  _________
    | |ゝリ. ~ lフ/リ  lアノ     V
     | | /\∨/‐-/`'/
.    l l | /ヽ/==|‐-- '
     !リl/ //   ヽ   _ , '⌒ ⌒\
   _〈 //      \\\ ノ// ヘヘ、
.  `つノl//       ヽ  // |||)、 
                 //'へ゛ーノ  可愛いエッチな音声も聞けますよ〜!
                       < お絵描きBBSもありますよ!
981ポンズ:03/07/30 22:07
   |              r──- 、_        l
   i     ,. -''"ヽ     /       `''ー-、    /
   ヽ , ‐'"     \  /           `''‐-'、
    ,>"        ,`=゙--r--、、..,,_         /  
    \    ,,.. r‐''i"、、ヾ,ヾ、'r:ェ; 、,ヾ'‐-、_    / 私。。死んじゃったの?
     \,.r '"i l|r'').、ヾい、ゝ'l /::::::',ヾヽ\i ヽ、  /     生きてるの?
       `|'lヾ,i,{ l:::::ヾ `   l::::::::::l   !iヽ, ト;ヽ/
       | |iト, i ヽ:::::l     `ー'゙   |i| l |Lノ i
       ||i |ハ,|  `" 、         |l| i lー''i゙l
       !i'| | ヽ,    ─     /i ノノl | | ||、
      // | | | l `'i:; 、_    ,.‐'"  i-'-Ll l |!ヽ
      '' ノi| i | l | |! i`,=コ"´  ,. ‐''"´  )|| i|\
        ノノノ'|l |i 、‐''"``''''''''"´     ``i| トヾ 
泥棒からPCを守るためにはセキュリティーが重要ですよね。
>>979
MACアドレスを偽装しているパケットがあなたの属するネットワークに流れ込んでる。
セキュリティソフトがそれを検知して警告出してるんじゃないかと思う。
MACアドレスを偽装することであなたの属するネットワークあるいはあなたが信頼するコンピュータ
であると偽ってハッキングを行う手口だと思うが、個人のプライベートなネットワークに置いては通常
そんなに滅多に行われる手口なわけじゃないから、何らかの誤認識じゃないかと個人的には思います。

もしそれが個人のネットワークで無いならば、そのネットワーク上でパケットsniffingされているかも知れません。
984名無しさん@お腹いっぱい。:03/07/30 23:19
>>979
そのログを書いたソフトのマニュアルを読め。ソフト名もわからずに答えられるか。

>>983 藪クサイ。
985名無しさん@お腹いっぱい。:03/07/30 23:39
ソフトは前者がSPF、後者はウイルスバスターです.
ただヘルプにはそこまで詳しく書いていなので質問した次第です。
次スレはどうする?
>>985
http://soho.sygate.com/products/pspf/comparison_pspf.htm
> Sygate Personal Firewall PRO is capable of protecting a system from
> MAC-Spoofing and IP-Spoofing attacks, which disable systems and/or
> hijack Internet sessions.
なので、IPアドレス重なってるのがいるんでねーの。
9881
・・・・・