セキュリティ初心者質問スレッドpart29

このエントリーをはてなブックマークに追加
あ、浸透圧でなめくじ状態なって死んでしまうかも・・・駄目か。。。
639名無しさん@お腹いっぱい。:03/09/05 00:55
すいません、ウイルスが入ってしまって焦っています
http://www.sigeharu.com/~motioncamera/img/1004.jpg
↑これなんですが削除方法がわかりません、それとどのような悪さをするのでしょうか・・・
>>639
質問スレッドにネタを書くのはやめてください
激つまらんです
641639:03/09/05 01:04
>>640
え?ネタって・・・本当に困ってるんです
知っているなら教えて下さい。お願いします
642639:03/09/05 01:26
ネタじゃないんですが初心者なんで全然わからないです
それとウイルススキャン(完全)をした時は感染0だったんですが
直後に上の警告が出たんです。それで消せないのかって焦っているのですが・・・
>>639
ウィルスの相談に直リン貼ればアフォかネタかだという常識。
どうやら藻前の場合はアフォと認定すますた


644名無しさん@お腹いっぱい。:03/09/05 01:58
ローカルディスクCにGatorPatchっていうテキストドキュメント
があるのですがこれは一体なんですか?なにかスパイウェアの
ような気がするのですがこれは削除しても大丈夫なのでしょうか?
教えて下さい
>>644
Ad-aware入れなされ Spybotでもよいぞ
専用スレもあるし。
646質問君:03/09/05 02:16
ZAなのですが、10秒おきくらいで1日中pingが来てます。以前は数分〜数十分おきとか
だったのですが。何ででしょう? 最近、YBBのIPアドレスが変わってないからでしょうか?
昨日からBlackICEが異常に反応しているのですが心配無いでしょうか?
内容は「ウェルノウン・サービスが使用できるか調べようとしています」
と書かれています。

昨日からの総計が8.0kと数秒間に一回は来る状態です
オンラインでウィルスチェックしましたが検出はされてません
OSはwindows98です

自分でも調べているんですが気にしなくても良いのか、
なにかするべきなのか困っています。
>>646
浦島太郎君に告ぐ
【ネット】Blasterスレ part4【埋めまっせ】
http://pc.2ch.net/test/read.cgi/sec/1062521353/6
あたりから読んで見玉ひ
649名無しさん@お腹いっぱい。:03/09/05 02:20
プロキシーを使いたいんですが、画面のどこの部分から設定するんで
しょうか?教えてください、お願いします
>>647
プロバイダは? ICMP(2048)のpingか? 

たぶん同じプロバの近所のPCがブラスタDに感染してping打って
くるんだと思うが、お話の情報だけでは断定はできかねる。ブラスタ
は98には感染しないから当面心配はいらん。ウィルスチェックとファイア
ウォールソフトはインストールしとくように。
651639:03/09/05 02:25
>>643
そうか・・・俺がアホでした。すいません
リンクのは警告画面をキャプチャした奴です。その警告画面に
ウイルス名:VBS,Haptime,Gen
適用した処理:ファイルを修復できません って出てます。どうかアドバイスお願いします
>>649
プロクソミトロンとかそういうプロキシーソフトを使いたいということか?
>>652
串っていうのを刺したいんです
でもどうやってやればいいのかわからないんです・・
>>651
たしか昨日もその質問に答えたなw 
こんなしょうもないもんが流行ってんのか?

☆ウィルス情報&質問 総合スレッド☆part13
http://pc.2ch.net/test/read.cgi/sec/1061454729/491
あたり見て、わかんないことがあったら出直してこいや
>>650
HTTP portとMSRPC portで、プロバイダーは地方のCATVです。
ルーターで繋いでいましてもう一台がXPなので
今流行ってるウィルスかなと思い一応チェックとアップデートは
したのですがもう一度見てみます。

あとはアッタクをかけてくる人にIDみたいなものが振り分けられるのですが
同一のIDばかりなのでそれも気にしています。
IPは3回ほど来ては違うIPで来てるみたいです。

失礼ですが646さんも同じような状態なので648さんリンクを読み
こう言うことにもなるのだなっと少し安心しました

>650さんありがとうございました
もう少し勉強してみます。
656639:03/09/05 02:40
>>654
ありがとうございます!!そちらのスレを覗いてみます!
>>653
スレ違い↓あたり見ろ

串の刺し方教えてください
http://pc.2ch.net/test/read.cgi/hack/968080615/

ただ念のため断っておくが、プロキシサーバ通したら透明人間になれる
なんて思ったらオオワライだからな。ひとたびトラブルになったら串の管理人
の方があっさりお前の行動のログを提出するぞ。アフォなこと考えて面倒
起こすなや
>>655
Pingに反応があると3回連続で叩いてくるのはブラスタDの特徴w
FWでエコー要求に「答えない」に設定すると3連続は単発に減る。
(意味わかんなかったら虫してくり。pingなんかいくらきても実害はない)
暇だったら【ネット】Blasterスレ part4【埋めまっせ】
http://pc.2ch.net/test/read.cgi/sec/1062521353/
で勉強してみれ。すごい情報量だぞ。


>>658
そういえばうちのケーブル契約者にも感染した方が
結構いるので注意してくださいと書いてありました。

FWを危険度が低いものでも知らせるように設定してあるので
あまり気にしなくて良いものは非通知にしてみます。
同じIDから様々なIPで来るので少しばかり悩んでしまいましたが
冷静に対処しようと思います。

リンク先で勉強してきます。
ありがとうございました。
660名無しさん@お腹いっぱい。:03/09/05 04:21
質問ですが、無線ランに勝手にアクセスされてるみたいです。
どういう対策をすればいいのでしょうか?
>>660
家庭内らんなら、MACアドレス制限、ANY拒否、WEPキーの設定。
ついでに共有設定とかも見直しとけ。
662660:03/09/05 10:02
>>661
わかりました。ありがとうございます。
663 ◆LETS/i.gg. :03/09/05 11:36
例えばですが・・・
ftp://user:pass@server
こんな感じで晒されていて、
ついうっかり踏んでしまった場合でも不正アクセスになるんでしょうか?
>>663
最悪、警察がやってきて事情を聞かれるだろうな。

でも「ある掲示板にアドレスが貼られていてつい踏んでしまったんです。
まさか他人passでログインしてしまったとは知りませんでした」
といえばちょっと注意食らう程度だろうな。
もちろん裏づけが取れたらの話だけど。

ちなみに貼った香具師は間違いなくアウト。
665 ◆LETS/i.gg. :03/09/05 11:44
>>664
わーマジですか!
リンク踏むときはアドレスを確認しないといけないですね。
ついうっかり惰性で踏んでしまうことがありますからね。
勉強になりました。
どうもありがとうございました。
666名無しさん@お腹いっぱい。:03/09/05 13:29
age
667名無しさん@お腹いっぱい。:03/09/05 15:27
何もしていないのにルーターがうるさいので見てみると、Microsoft QMgr と
いうやつが、何かを送信しています。
ZoneAlarm で確認すると、1MB ぐらい送っても止まる気配がないので、
怖くなって ZoneAlarm 側で止めました。
このひとは何を送ろうとしてたんでしょう?
>>667
それはMSが品質管理?とアップデートの管理?とやらのためと称して
仕込んだ一種のスパイウェア。たいして悪さをするというハナシも聞かないが
キモイならZAで止めておけばいい。通す必要が明白なもの以外は通さない
というのが賢明なポリシーかと。
669名無しさん@お腹いっぱい。:03/09/05 17:03
>>668
ご回答ありがとうございました!
これでぐっすり眠れそうです。
起きろ作蔵
671669:03/09/05 18:59
zzzzzzz....
672名無しさん@お腹いっぱい。:03/09/05 21:16
別のスレでも聞いたのですが
答えが得られなかったので、こちらでも
質問させてください。
今流行のウィルスに感染したようで
勝手に再起動を起こします。
「シャットダウンします」というような
表示が出ます。
スキャンをかけましたが、感染した時の表示のみで
ヒットしませんでした。
このウィルスの対処法をご存知の方がいらっしゃいましたら
教えていただけるとありがたいです。
逝ってる事が解りません
674名無しさん@お腹いっぱい。:03/09/05 21:26
>>672
釣りですか?
そんな既出過ぎることはココで聞いても教えてくれるわけないでしょう。。。
MicrosoftTechNetページへGO。
>>672
まだそんな事言ってる香具師がいたのか、、、、、
そのまま逝って下さい。
676名無しさん@お腹いっぱい。:03/09/05 21:45
ここは初心者スレですよね?
真剣に質問したのですが・・・。
こうしている間にも再起動になってしまいました。
今更とおっしゃられても、今感染してしまい
焦っているところです。
お願いします。
>>676
スレタイ読めないのか?

ここは "セキュリティ" のスレだし。
>>676
もう何回も全国ニュースでやってるのに、
最低限の情報リテラシのない香具師は
もう一度高校からやり直したほうがいいよ

【ネット】Blasterスレ part4【埋めまっせ】
http://pc.2ch.net/test/read.cgi/sec/1062521353/
ま、放置でも良いけど釣られてみるか。
ttp://www.symantec.co.jp/region/jp/sarcj/security/content/8205.html
ttp://www.symantec.co.jp/region/jp/sarcj/data/w/w32.blaster.worm.removal.tool.html

どうせ↑だろ。
駆除したらWin update汁!
>>676
つ〜か、新聞ぐらい嫁。
文字が読めないのならニュースぐらい見ろ。
あんなに騒ぎになってたのに。。。。
681名無しさん@お腹いっぱい。:03/09/05 22:02


>>676
http://www.microsoft.com/japan/technet/security/virus/blaster.asp
のページの「イラストを交えた対策説明ページはこちらです」と書いてある
ところから、「WindowsXP編」(XPなら)を見に行く。
そのページを印刷し、PCをネットから切り離し、ゆっくり読みながら
処理してくれ。
>>676
感染したままネットに繋いでるんじゃねーぞ('Д')ゴルァ
683名無しさん@お腹いっぱい。:03/09/05 22:35
>>681
レスありがとうございました。
手順どおりに行いましたが、ウィルスは検出されませんでした。
でも、再起動したりその時はウィルスが検出されたのです・・・。
その後、いろいろ削除したり自分なりに行ったのが
良かったのでしょうか。
お騒がせして申し訳ありませんでした。
684名無しさん@お腹いっぱい。:03/09/05 23:01
>>683
念のため、こっちも確認しておいてくれ。
http://www.symantec.com/region/jp/sarcj/data/w/w32.welchia.worm.html
685名無しさん@お腹いっぱい。:03/09/05 23:16
>>684
それだけは出来ません、悪しからず。
いろいろとウザイのでファイアーヲール外したいんです。
自分のPCにファイアヲールが設定されてるかどうかコンパネかなんかで確認出来ますか?
いま使ってるPC→ルーター→モデムという接続になってるんですが
PC→モデムにすればファイアーヲールあったとしても消えますか?

ルーターは自分のではなく今近くにいない叔父のものなんです。
>>685
・・・・?