sasser【スタコラサッサ】sasser Part2

このエントリーをはてなブックマークに追加
さぁて、2000ぬるぽ のところは、まだ「張り紙」かね?
>>572
やっとこさパッチあてたことを確認。w MS04-025 まで
症状でていながら、こんな基本的なことをするのに1ヵ月あまりを要す。
574保守:04/09/14 02:06:46
こっちのスレも日記職人が保守してくれてる。てかこっちのほうが老舗だけどw
Blasterスレ part5
http://pc5.2ch.net/test/read.cgi/sec/1065964513/
575名無しさん@お腹いっぱい。:04/09/16 15:20:37
感染しました ヽ(`д´;)/ 
>>575
とりあえずビール…ぢゃなくてぇ、その「検体」を確保しましょう。
Sasser作者が就職したらしいんだけど、どーなんだろ?
作者がセキュリティ企業に就職じゃ、もう「亜種」とか出ないのかなぁ…
Sasser 来ませんね
なんだかよく分かりませんが、MS04-032 の修正前の脆弱性をねらったものが
でてくるようですね。
581名無しさん@お腹いっぱい。:04/10/26 09:29:40
TCP/445のアクセスが急増したけど,おまえらどう?
582名無しさん@お腹いっぱい。:04/10/26 10:55:29
新しい亜種くらったかも?ってな感じで会社がちょいと騒がしいくなってるんだが、ご飯はおいしいです。
583名無しさん@お腹いっぱい。:04/10/26 15:28:15
>>582
喰らったのか・・・.詳細よろすこ.
>>582
亜種とかの話あるけど、いつものアレだよw クローズドネットワークの中でグルグル…
ご飯は、んまい!
585582:04/10/28 11:11:47
俺、管理者じゃねえから、妙な仕事させられないよう、
ガン無視決め込んでるから、実際何がどうなってんのかワカンネ。
管理者の人が「トレンドマイクロ社からの返信待ちだぁ」とか言って煙草吸ってたところ、
エロい人が「休んでないでネット早く直せ!」って激昂してるところは目撃した。
そんなこんなで今日もご飯はおいしいです。
586582:04/10/28 11:34:57
げへへへへ。パターンファイル更新で万事解決らしいぜ。
サッサじゃなかったらしい、とか今更言ってみるぜ、ぐへへへへ。
このところ sasser 系は、見ません。
588名無しさん@お腹いっぱい。:04/11/06 11:01:35
でかい会社のパッチ当ててないLANにつないだWinXpSp1のPCたちが、突然リブートしたりするんだけど
やっぱ、Sasserかな?
バスターCorp(最新エンジン・最新パターン)では、なにも検知しないのですよ
>>588
デカくはない会社であっても、マシンの不審な動作についてネットワークから
切り離してその動作確認をするでしょう、ふつう。
でかい会社で、「動作検証マシン」とかの大儀で、パッチ当てないマシンを
平然とネットワークにつなげてネットワーク攻撃をしているような開発セクション
を放任している会社は、今期も営業赤字になり業界からそしてユーザーから
淘汰されていくでしょう。
良スレほしゅ
まだ Sasser くるような人いる?
592名無しさん@お腹いっぱい。:04/11/30 21:59:03
先ほど同じラボのヒトがsassarを喰らいました。
んで echo dcpromo >%systemroot%\debug\dcpromo.log & attrib +r %systemroot%\debug\dcpromo.log
を行ったところ、ネットにつながらなくなった模様です。

OSはw2kでネットワークにはPCカードのスロットから無線LANを介して外につながっています。

なにか情報はあるでしょうか?
593age:04/12/01 10:51:36
どうよ
ほっしゅ
いまどき、よっぽどアレなPCでなければ、Sasser に感染は無いでしょ
今年も よろしこ
保守
セーフモードでも再起動カウントダウン始まるんですけどどうすればいいの?
タスクマネージャーやスタートメニューも出せないしなぁ。。
>>598
リカバリして、ルータかまして接続してください。
その後、いかがでしょうか?
ほしゅ601
602名無しさん@お腹いっぱい。:2005/03/31(木) 22:30:31

603名無しさん@お腹いっぱい。:2005/04/26(火) 23:07:36
以前問題を起こし続けていた某自治体の Windows 2000 マシン、
まだ sasser で再起動してるのかなぁ...
604名無しさん@お腹いっぱい。:2005/05/25(水) 20:51:01
パソコンがウイルスもらったぽ、で、調べたらサッサーの症状が。
サッサー駆除ソフトをシマソテックとマイクロソフトからダウンロードしたら感染してませんとのこと。
次の日‥なぜかネットつなげなくなったー―――orz
漏れはどうしたら‥‥教えてくださいエロい人。。
605名無しさん@お腹いっぱい。:2005/05/26(木) 23:57:33
>>604
その今や貴重となった状況を、そのままにして大切に保存しておきましょう。
新しいハードディスクに入れ替えて、リカバリまたは OS のインストールを
すると、とてもイイことがめぐってくるかもしれません。
606名無しさん@お腹いっぱい。:2005/06/29(水) 21:15:13
ひさしぶりに、またアクセスあり。
リカバリして、そのままネットワーク接続のマシンだヨ。w
607名無しさん@お腹いっぱい。:2005/09/02(金) 00:28:22
このところ、新しいものなのか、なにか変なアクセスがあります。はい
608名無しさん@お腹いっぱい。:2005/11/12(土) 15:21:56
SASSERなんですが、いまさらですが、
感染すると即発病でしょうか?
シマンテックでは発症のタイミング: n/aとありますが、
どういうことですか?
609名無しさん@お腹いっぱい。:2005/11/14(月) 17:48:32
>>1
610名無しさん@お腹いっぱい。:2005/11/15(火) 15:31:47
http://bb.watch.impress.co.jp/cda/news/11800.html
@niftyの「常時安全セキュリティ24」、不具合で1,518名がSasserに感染

http://www.nifty.co.jp/cs/05shimo/detail/051115000548/1.htm
「常時安全セキュリティ24」利用者38,197名中、1,518名にて自己実行型ワームウイルス
「Sasser(サッサー)」の感染が判明。また、感染が判明した利用者以外でも、2,717名が、
ウイルスの感染活動を受けた形跡があることが判明。
611名無しさん@お腹いっぱい。:2005/11/15(火) 17:38:22
いまどきsasserに感染するようなユーザーにも問題があると思うが
どうなんだろう。1年以上WindowsUpdateもせず、Nifの盾の内側だからと
ウイルス対策ソフトも入れず(入れても更新して無かったとか)

この件に関しては、Nifに同情してしまう漏れ。
612名無しさん@お腹いっぱい。:2005/11/15(火) 21:00:46
>>610
>この時間帯に、もともとSasserに感染していたと想定されるサービス利用者のPCから、
>他のサービス利用者のPCへの感染活動が行なわれたという

なんだかなぁ、とは思う。
613名無しさん@お腹いっぱい。:2005/11/15(火) 21:37:58
この件で感染した奴はやっぱりニフティのサービスは必要だろw
614名無しさん@お腹いっぱい。:2005/11/16(水) 00:11:59
感染するとすぐ発病だよね?
615名無しさん@お腹いっぱい。:2005/11/16(水) 00:21:35
niftyユーザーには1,518名もバカがいたって事か。
いっその事、再起不能にされちまえばいいのによ。
どうせ、他の脆弱性を利用するウィルスに遅かれ早かれ感染するだろうよ。
616名無しさん@お腹いっぱい。:2005/11/16(水) 21:13:28
「ぁゃιぃ ファイルは開かないからセキュリティソフト(゚听)イラネ」
ってヤツが感染してるんだろうね。
617Today+ zaqd378953e.zaq.ne.jp+Dinner:2006/03/24(金) 15:52:19
Today+&rf&rus&rian&ras&ra&rn&r+Dinner
618名無しさん@お腹いっぱい。:2006/04/19(水) 16:15:24
LAN内にSasserにかかったパソコンが1台あって
迷惑しています。
そのMAC address/IPがわかっているのですが
場所や持ち主はわかりません・・・・・
ポート445/5554などはふさいだので、
セグメント外には被害はありません。

他のパソコンからSasserを止めたりすることは
可能ですか?
619名無しさん@お腹いっぱい。:2006/07/13(木) 00:39:33
スタコラサッサー
620名無しさん@お腹いっぱい。:2007/08/02(木) 13:57:38
2000ならsasser対策はしなくていいの?
再起動になるだけだろ?
ブラクラと同じ程度の害しかならないよな?
シャットダウンまで:00:00:30
っていうダイアログは2000が出してるんだろ?
621名無しさん@お腹いっぱい。
こんなスレからはスタコラサッサだぜぃ