セキュリティ初心者質問スレッドpart43

このエントリーをはてなブックマークに追加
952名無しさん@お腹いっぱい。:04/06/26 05:41
>947
そのオチだと、このスレの存在意義が・・・。
953名無しさん@お腹いっぱい。:04/06/26 05:52
>>950

ウィルスですVBS loveletterでしょうおそらく。ウィルス駆除
ソフトで除いてください。オンラインスキャンでもだいじょぶ
とおもうけど、ヒットしたウィルスを削除すれば

http://www.trendmicro.co.jp/hcall/index.asp
954名無しさん@お腹いっぱい。:04/06/26 07:18
>>952
このスレは「セキュリティ初心者」が対象で「PC初心者」が対象ではない。
>>950
とっととリカバリーしろよ。
このタコ助がっ
957名無しさん@お腹いっぱい。:04/06/26 10:51
ある日PCを数分放置して戻ったらレジストリが破壊されてました。
IE6の窓はいくつか開いてましたが動かしてたのはネトゲくらいです。
これってアタックされてる可能性あります?OSはMeです。
958名無しさん@お腹いっぱい。:04/06/26 11:03
PFW,もしくはルーターのログは?
不親切なところですね
960957:04/06/26 11:22
>>958
一応ルータのログを残ってる範囲で
2004年6月日 2:55:34 Unrecognized access from 218.63.187.165:4020 to TCP port 445
2004年6月日 2:55:37 Unrecognized access from 218.63.187.165:4020 to TCP port 445
2004年6月日 2:55:43 Unrecognized access from 218.63.187.165:4020 to TCP port 445
2004年6月日 2:56:21 Unrecognized access from 61.193.100.153:4046 to TCP port 135
2004年6月日 2:56:24 Unrecognized access from 61.193.100.153:4046 to TCP port 135
2004年6月日 2:56:30 Unrecognized access from 62.83.252.195:1658 to TCP port 445
2004年6月日 2:56:31 Unrecognized access from 62.83.252.195:1658 to TCP port 445
2004年6月日 2:56:38 Unrecognized access from 62.83.252.195:1658 to TCP port 445
2004年6月日 2:57:21 Unrecognized access from 61.191.154.107:3411 to TCP port 445
2004年6月日 2:57:24 Unrecognized access from 61.191.154.107:3411 to TCP port 445
2004年6月日 2:57:49 Unrecognized access from 61.193.64.6:3119 to TCP port 445
2004年6月日 3:01:08 Unrecognized access from 217.165.192.91:1418 to TCP port 445
2004年6月日 3:03:40 Unrecognized access from 204.117.93.38:2178 to TCP port 445
2004年6月日 3:03:42 Unrecognized access from 61.193.55.45:1627 to TCP port 445
2004年6月日 3:03:43 Unrecognized access from 204.117.93.38:2178 to TCP port 445
2004年6月日 3:03:45 Unrecognized access from 61.193.55.45:1627 to TCP port 445
2004年6月日 3:03:49 Unrecognized access from 204.117.93.38:2178 to TCP port 445
2004年6月日 3:04:06 Unrecognized access from 24.82.14.184:2596 to TCP port 445
2004年6月日 3:04:09 Unrecognized access from 24.82.14.184:2596 to TCP port 445
2004年6月日 3:04:15 Unrecognized access from 24.82.14.184:2596 to TCP port 445
961957続き2:04/06/26 11:25
2004年6月日 3:05:54 Unrecognized access from 62.72.225.123:4558 to TCP port 445
2004年6月日 3:06:08 Unrecognized access from 200.175.17.238:1549 to TCP port 445
2004年6月日 3:06:33 Unrecognized access from 211.119.118.227:4796 to TCP port 445
2004年6月日 3:06:36 Unrecognized access from 211.119.118.227:4796 to TCP port 445
2004年6月日 3:06:42 Unrecognized access from 211.119.118.227:4796 to TCP port 445
2004年6月日 3:07:21 Unrecognized access from 61.192.102.53:3965 to TCP port 445
2004年6月日 3:07:24 Unrecognized access from 61.192.102.53:3965 to TCP port 445
2004年6月日 3:08:10 Unrecognized access from 63.154.4.46:3851 to TCP port 135
2004年6月日 3:08:39 Unrecognized access from 68.154.8.71:4865 to TCP port 445
2004年6月日 3:08:42 Unrecognized access from 68.154.8.71:4865 to TCP port 445
2004年6月日 3:08:48 Unrecognized access from 68.154.8.71:4865 to TCP port 445
2004年6月日 3:08:53 Unrecognized access from 220.192.126.48:4677 to TCP port 445
2004年6月日 3:08:55 Unrecognized access from 220.192.126.48:4677 to TCP port 445
2004年6月日 3:09:01 Unrecognized access from 220.192.126.48:4677 to TCP port 445
2004年6月日 3:09:05 Unrecognized access from 129.44.181.45:4777 to TCP port 445
2004年6月日 3:09:30 Unrecognized access from 68.122.126.120:1027 to UDP port 137
2004年6月日 3:09:47 Unrecognized access from 4.65.100.156:2053 to TCP port 445
2004年6月日 3:09:57 Unrecognized access from 4.65.100.156:2053 to TCP port 445
2004年6月日 3:10:32 Unrecognized access from 61.79.208.213:1451 to TCP port 1025
962957続き3:04/06/26 11:27
2004年6月日 3:05:54 Unrecognized access from 62.72.225.123:4558 to TCP port 445
2004年6月日 3:06:08 Unrecognized access from 200.175.17.238:1549 to TCP port 445
2004年6月日 3:06:33 Unrecognized access from 211.119.118.227:4796 to TCP port 445
2004年6月日 3:06:36 Unrecognized access from 211.119.118.227:4796 to TCP port 445
2004年6月日 3:06:42 Unrecognized access from 211.119.118.227:4796 to TCP port 445
2004年6月日 3:07:21 Unrecognized access from 61.192.102.53:3965 to TCP port 445
2004年6月日 3:07:24 Unrecognized access from 61.192.102.53:3965 to TCP port 445
2004年6月日 3:08:10 Unrecognized access from 63.154.4.46:3851 to TCP port 135
2004年6月日 3:08:39 Unrecognized access from 68.154.8.71:4865 to TCP port 445
2004年6月日 3:08:42 Unrecognized access from 68.154.8.71:4865 to TCP port 445
2004年6月日 3:08:48 Unrecognized access from 68.154.8.71:4865 to TCP port 445
2004年6月日 3:08:53 Unrecognized access from 220.192.126.48:4677 to TCP port 445
2004年6月日 3:08:55 Unrecognized access from 220.192.126.48:4677 to TCP port 445
2004年6月日 3:09:01 Unrecognized access from 220.192.126.48:4677 to TCP port 445
2004年6月日 3:09:05 Unrecognized access from 129.44.181.45:4777 to TCP port 445
2004年6月日 3:09:30 Unrecognized access from 68.122.126.120:1027 to UDP port 137
2004年6月日 3:09:47 Unrecognized access from 4.65.100.156:2053 to TCP port 445
2004年6月日 3:09:57 Unrecognized access from 4.65.100.156:2053 to TCP port 445
2004年6月日 3:10:32 Unrecognized access from 61.79.208.213:1451 to TCP port 1025
963957続き4:04/06/26 11:28
2004年6月日 3:14:41 Unrecognized access from 67.154.207.56:1285 to TCP port 445
2004年6月日 3:14:44 Unrecognized access from 67.154.207.56:1285 to TCP port 445
2004年6月日 3:14:50 Unrecognized access from 67.154.207.56:1285 to TCP port 445
2004年6月日 3:16:14 Unrecognized access from 61.193.60.70:3974 to TCP port 445
2004年6月日 3:16:17 Unrecognized access from 61.193.60.70:3974 to TCP port 445
2004年6月日 3:16:23 Unrecognized access from 61.193.60.70:3974 to TCP port 445
2004年6月日 3:16:46 Unrecognized access from 205.158.160.209:45903 to TCP port 445
2004年6月日 3:16:49 Unrecognized access from 205.158.160.209:45903 to TCP port 445
2004年6月日 3:16:55 Unrecognized access from 205.158.160.209:45903 to TCP port 445
2004年6月日 3:17:07 Unrecognized access from 61.193.106.188:2688 to TCP port 445
2004年6月日 3:17:10 Unrecognized access from 61.193.106.188:2688 to TCP port 445
2004年6月日 3:17:11 Unrecognized access from 61.193.13.21:4025 to TCP port 445
2004年6月日 3:18:02 Unrecognized access from 61.193.43.201:3011 to TCP port 445
2004年6月日 3:18:04 Unrecognized access from 217.205.154.58:3442 to TCP port 135
2004年6月日 3:18:05 Unrecognized access from 61.193.43.201:3011 to TCP port 445
2004年6月日 3:18:07 Unrecognized access from 217.205.154.58:3442 to TCP port 135
2004年6月日 3:18:13 Unrecognized access from 217.205.154.58:3442 to TCP port 135
2004年6月日 3:21:45 Unrecognized access from 61.92.203.185:2918 to TCP port 80
2004年6月日 3:21:48 Unrecognized access from 61.92.203.185:2918 to TCP port 80
964957続き5:04/06/26 11:29
2004年6月日 3:21:54 Unrecognized access from 61.92.203.185:2918 to TCP port 80
2004年6月日 3:24:34 Unrecognized access from 81.89.10.15:2035 to TCP port 445
2004年6月日 3:24:37 Unrecognized access from 81.89.10.15:2035 to TCP port 445
2004年6月日 3:24:43 Unrecognized access from 81.89.10.15:2035 to TCP port 445
2004年6月日 3:25:36 Unrecognized access from 212.241.101.196:1331 to TCP port 445
2004年6月日 3:27:14 Unrecognized access from 61.193.106.188:3383 to TCP port 445
2004年6月日 3:27:17 Unrecognized access from 61.193.106.188:3383 to TCP port 445
2004年6月日 3:27:59 Unrecognized access from 213.22.139.43:4107 to TCP port 445
2004年6月日 3:28:05 Unrecognized access from 213.22.139.43:4107 to TCP port 4

貼ってみると長いですね(;´Д`)ごめんなさい
965名無しさん@お腹いっぱい。:04/06/26 11:30
regeditは見れる?
966957:04/06/26 11:33
regeditのどこを見ればいいですか?
967名無しさん@お腹いっぱい。:04/06/26 11:38
見れるならウィルスじゃないか・・・破壊ってどんな感じ?
968957:04/06/26 11:44
>>967
「C:ドライブに書き込みできませんファイルが壊れている可能性があります」
みたいな感じで画面が切り替わって警告が出ました。何度か出るとフリーズ。
しばらく何度再起動してもその状態が続いたのでやばいかと思いましたが、
何回か再起動するうちにレジストリ修復のウィンドウが出て修復すると直りました。
なので今のところPC使う分には問題ないんですが原因不明なのが気持ち悪くて。
969名無しさん@お腹いっぱい。:04/06/26 12:35
同じような状況になったことがある。ファイルが削除されてたり、
変なファイルが作られてたりすればウィルスだと思う。
リカバリしたほうが・・・
>>4のブラウザのOperaの日本語の公式HPで落とせるものと
その下にあるOpera日本語ファイルってのは何ガ違うんですか?
971テンプレ案:04/06/26 12:50
インターネットとパソコンのセキュリティ関係の初心者質問スレです。

★━ 質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━
 ・ OSの種類(必須)、ブラウザ、セキュ関係ソフトの有無、やってみたこと等できる
   だけ詳しく報告。(例)「WinXPSP1,IE6SP1使用。ADSL回線でプロバイダは〜
   〜のルータを導入しているが、〜ができなくなった」等
 ・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
 ・ マルチポスト(他スレ、他サイトとの同時質問)禁止。他スレから誘導された場合は、
   その旨書くこと。
 ・ 違法な話題や質問(WinMX、Winny、エミュレータ等)は禁止です。
 ・ 薮パソユーザーは立ち入り禁止。HNを変えてもダメです。

《参考》
・ウィルスにやられた→ウィルス情報&質問 総合スレッド☆Part21
  http://pc5.2ch.net/test/read.cgi/sec/1087695514/
・IEが乗っ取られて変になった↓
  初心者板 http://pc6.2ch.net/pcqa/ に逝って「エロサイト」で検索
  ↑のまとめサイト http://haiiro.info/my/text/template.html
・Windowsの動作がおかしい→ http://winfaq.jp/
・なんでもいいからとりあえず検索→Google http://www.google.co.jp/
・ページ内検索→ Win:[Ctrl]+[F](Mac:[コマンド]+[F])
・分類不明の質問→[ここらあたりで探してください] http://pc6.2ch.net/pcqa/
・2ちゃんねるの仕様の質問→ http://school4.2ch.net/qa/
・2chスレッドタイトル検索→ http://www.ruitomo.com/~gulab/k.html
972名無しさん@お腹いっぱい。:04/06/26 12:51
>>970
通は日本語公式なんぞ落とさないでノルウエーの本家から英語版落として
それを日本語にして使ってる
974970:04/06/26 12:52
なにが違うんですか?
975テンプレ案:04/06/26 12:54
>>4-10 変更無し
ただし、>>6中央の番号「〜の【Whois】参照。」に注意
>>974
基本的に変わっていない
当スレの1だけリンクが古いまま張られたから念のためさ
977976:04/06/26 12:59
失敬、番号見間違えた
無かったことに
スパイウェアを削除するためにSpybotをダウンロードして
スキャン、そして削除をおこなったのですが、何度やっても
Common hijacker というものが残ってしまいます。
症状はホームのアドレスが res://nihms.dll/index/html#96676
というものに変わってしまい、さらに広告が出てしまうものです。
OSは2000です。対処法を教えてください。お願いします。
>>978
質問する前によく調べたか?(w
「Common hijacker」
http://ptcollection.inhost2.info/?link=page02
>>978
言いずらいけど対処はかなり困難かも知れません。

「被害対策」で研究中。
ttp://higaitaisaku.web.infoseek.co.jp/cgi-bin/cbbs.cgi?mode=all&namber=3673&type=0&space=0&no=2#3673

これは、解決した人の例です。
ttp://higaitaisaku.web.infoseek.co.jp/cgi-bin/cbbs.cgi?mode=all&namber=30513&type=0&space=0&no=0

参考にしてがんばってみてください。

>>979
危険なサイトかな?
981名無しさん@お腹いっぱい。:04/06/26 15:14
>>979
時間, イベント, 侵入者, カウント
2004.06.26 15:12:46, TCP_Port_Scan, 81.9.3.75, 1

[攻撃準備調査] このシグネチャは、あるコンピュータが、攻撃対象のコンピュータの4つ以上の
異なる TCP ポートにアクセスを試みるとき検出されます
982名無しさん@お腹いっぱい。:04/06/26 15:31
質問です、ノートンお試し版の2003をアンインストールしているのですが
途中で「サービスを停止する権限を持っていることを確認してください」
となりアンインストールできないんですがどうしたらいいのでしょうか?
サイト閲覧の新種ウイルス=マイクロソフトの欠陥悪用

 【シリコンバレー25日時事】米マイクロソフトの製品の欠陥を悪用し、
ウェブサイトを閲覧しただけで感染する可能性のある「ダウンロード・ジェクト」や
「JSスコブ」などと呼ばれる新種のウイルスが25日までに登場し、同社やウイルス対策の
専門家らが注意を呼び掛けている。
 マイクロソフトによると、同社製閲覧ソフト「インターネット・エクスプローラー(IE)」の利用者が
不正なプログラムを仕掛けられたサイトを閲覧すると、知らないうちにウイルス感染する恐れがある。
ただし、基本ソフト(OS)「ウィンドウズXP」の欠陥を一括して修正する「サービスパック2」を導入していれば危険はないとしている。
 専門家らによると、一部の有名サイトがこの感染拡大に利用されていたケースがあったという。
感染すると、キー入力が勝手に記録され、クレジットカード番号などが盗まれる恐れがある。
感染に利用されている3つの欠陥のうち1つは更新プログラムがまだ提供されておらず、
IEのセキュリティー設定を最高にするなどの対応も必要という。 

[時事通信社]
IE6.0でCookieの削除を行っても、Yahooなどの検索サイトで相変わらずCookieが出てしまうのですが
これはCookiesフォルダのindex.datのせいでしょうか?
このファイルだけは削除できないのですが・・・・・・
お教え下さい。IE6.0を使っているのですが何時からか「ツール」→「インターネ
ット」でSSLの設定が出来なくなってしまいました。もし同様の状況を解決された
方いらっしゃいましたらお教え下さい。
>>984
         ●●                        ●●                ● ●
     ● ●   ●                     ●   ● ●            ●  ●
    ●  ●   ●                     ●   ●   ●          ●    ●
   ●     ●●                        ●●     ●         ●     ●
  ●                                         ●        ●      ●
  ●                                          ●       ●       ●
 ●                 ●●●●●●                 ●      ●        ●
 ●                 ●      ●                 ●
 ●                 ●      ●                 ●
 ●                 ●       ●                 ●      ●●●●●●
 ●                 ●       ●                 ●         ●   ●
 ●                ●        ●                 ●         ●●●
  ●               ●         ●                ●          ●
  ●              ●         ●               ●          ●
   ●             ●          ●              ●           ●
    ●           ●●●●●●●●●             ●           ●
     ●          ●           ●            ●
                ●           ●

987名無しさん@お腹いっぱい。:04/06/26 15:58
>>979

ウィルス貼るなこのぼけ!!
988名無しさん@お腹いっぱい。:04/06/26 16:45
>>984

Yahooの検索フォームなどで、ダブルクリックすると前に
検索した内容がでるということでしょうか?
それは、消したい履歴のとこにマウスポインタを合わせて
deleteキーを押せば削除できます。
989名無しさん@お腹いっぱい。:04/06/26 16:49
>>982

http://www.trendmicro.com/jp/support/vbc/vb-uninstall.htm
とりあえずこれ、読んでやってください。
だめなら、フォームに質問書いて送信するといいです。
990978:04/06/26 16:51
>>980
アドバイスありがとうございます。
かなり深刻なモノみたいですね…
正直今の僕のレベルで考えるとスパイウェアの駆除は
非常に難しそうです。いろいろと調べてみようと思うのですが
このままの状態のパソコンでネットに接続するのは危険なんでしょうか?
991名無しさん@お腹いっぱい。:04/06/26 16:57
この前ウイルスかかって全部削除できたんだけど
それからほぼ毎回ウェブ開くごとにactive Xがどうたらって出てくるようになったんですけど
どうすれば出てこなくなりますか?
992名無しさん@お腹いっぱい。:04/06/26 17:26
>>990

スパイウェアについて説明してるとこがあるんで
よくよんどいてください。削除難しいもんもあるけど
たいていのもんはspybot, ad aware両方つかえば
掃除できます。つかいかたもかいてあります

http://higaitaisaku.web.infoseek.co.jp/menu5.html
993名無しさん@お腹いっぱい。:04/06/26 17:27
>>991

ツール−インターネットオプション−詳細設定で
既定値にもどすにしてみてください
994991:04/06/26 17:56
>>993
やってみたけどだめみたいです。
active Xコントロールやプラグインなどのソフトウェアを実行できるようにしますか?
って出てきてハイ押すとactiveXコントロールにスクリプトがアクセスしてるのでアクセスできるようにしますか?
みたいなこと出てきてハイ押しても何も起こらないし何なんだろう

>>994
なんでだろう。なんでだろう。
>>994
「みたいなこと」ではなく、正確に書けよ。クズが。
>>984
index.datはWindowsのIE履歴ファイル。MRU Blaster、Regseeker、
Free History Erasorのようなツールを使わないと削除できない。
セキュ的にはともかく、プライバシー的には定期的な削除を勧める。

>>994
確認メッセージが出なければいいんだな?
めんどうだからActiveXをすべて有効に。ついでにjavaもすべて有効に汁!
セキュリティ?そんなもんは知らん。w
怪しいURLはクリックする前にブラクラチェッカーで検査することをお薦めします。
http://kanteikumiai.netfirms.com/cgi-bin/LBCC/lbcc.cgi?
(*´Д`)千
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。