セキュリティ初心者質問スレッドpart46

このエントリーをはてなブックマークに追加
>>925
ども
927名無しさん@お腹いっぱい。:04/09/14 17:51:00
圧縮ファイルのウィルスをスキャンする無料のソフトってありまつか?
928名無しさん@お腹いっぱい。:04/09/14 18:29:30
Windowsの起動時にrundll32.exeが131.107.*.*のマイクロソフトの何処かにアクセスしてるのですが何をしてるのでしょうか? 自動更新は切ってます
>>928
そりゃトロイに書き換えられているだろう
930名無しさん@お腹いっぱい。:04/09/14 19:13:57
スパイウェアかウィルスにやられたらしく、起動後すぐ固まってしまいなにもできない。
めんどくさいからリカバリーしようかと思ったら、CDも動かない。
どうすればよいんでしょ?
>>930
物理的にCDドライブが壊れていなければ、CDブートでセットアップ出来る
そんなんじゃ、釣られないよ
>>931
BIOSの起動設定

>>930
PCのマニュアルを読め。それでも解らなければメーカーのサポートに聞け。
933名無しさん@お腹いっぱい。:04/09/14 23:33:39
Windows2000のあるファイルを共有化して公開するときに
特定のIPアドレスだけからしかアクセスできないようにするにはどうすればいいのでしょうか?
ファイアウォールとかプロクシサーバとかよくわからないのですが
何か特別なものを付け足したり設定したりする必要があるのでしょうか?
それともWindows2000のネットワークの設定だけで実現可能でしょうか?

あとその共有マシンに現在誰がアクセスしているのが
コマンドプロンプトなどでIPアドレスを知る事は可能でしょうか?
コマンドプロンプトでnet filesだけだと誰がとかはわからないです

申し訳ございませんが教えてください
>>933
>ファイアウォールとかプロクシサーバとかよくわからないのですが

まずはファイアウォールを勉強して来い
話はソレからだ
935名無しさん@お腹いっぱい。:04/09/14 23:37:50
GIFF画像のウイルスってありますか?
936名無しさん@お腹いっぱい。:04/09/14 23:40:54
りモート・バッファ・オーバーフローって誰が考えたの?
初めてりモート・バッファ・オーバーフローを利用したウイルスの名前は?
“見るとアプリが落ちるGIF”の正体はトロイの木馬である可能性が
938名無しさん@お腹いっぱい。:04/09/14 23:43:56
>>934
ttp://www.atmarkit.co.jp/fsecurity/special/17fivemin/fivemin00.html
ttp://www.kent-web.com/www/firewall/
ファイアウォールの目的などは大体分かりましたが

結局、実現するためにはそのための製品を導入する必要があるのですか?
やはりWindows2000の設定だけでは不可能でしょうか?
>>938
乙。

NIS買って入れるのが良いと思う
http://pc5.2ch.net/test/read.cgi/sec/1093496489/

Windows2000だけでも一応できる(ネットワークアダプタのプロパティ、「詳細設定」)が、
設定を含めて面倒だし、十分な知識がないと穴を作ってしまって意味がない
NIS を買って任せたほうが良いと思うぞ。

がんがれ
940名無しさん@お腹いっぱい。:04/09/15 00:04:51
>>939
本当にありがとうございます
あと共有マシンの場合
コマンドプロンプトでnet filesを打てばこのマシンを見られている状況が分かりますが
このときどのIPから見てるのかってのは分かるようには出来ないのでしょうか?
941ぼるじょあ ◆yBEncckFOU :04/09/15 00:06:05
>>938
共有状態の確認
net session
コンピュータの管理→共有フォルダ

IPアドレスの制限
RRASで139/tcp 445/tcpの制限でたぶんいけると思う
RRASについては調べてくれ
>>941
ありがとうございます
943名無しさん@お腹いっぱい。:04/09/15 01:08:57
いきなり失礼します。当方、XPと使ってるのですが本日困った事態になりました。
状況としては、デスクトップ上にHardcore TEEN SEXと読めるショートカットアイコンが出現します。
IEを開くと、niftyのHPではなく外国の別のサイトに飛ばされます。インターネットオプションで設定し直しても
再度、アドレスが別の物になります。時間が立つと小さいウインドゥが画面上に現れます。
スパイウェアと思いAd-Watchを使いましたが状況が解決できずCWShredderを使い再起動しましたが
一向に解決出来ません。先輩方、どうか助けてください。
>>943
トロイの木馬かもしれんよ
アンチウイルスソフトで定義ファイルを最新に更新してスキャンすれ

XPならシステム復旧を使うという手もある

エロサイトはほどほどにしておけ
>>943
Ad-Watch?って何だその怪しいアプリは
ここのテンプレ全部やってみろ
エロサイト見たら・・・助けて下さい!Part40
http://pc6.2ch.net/test/read.cgi/pcqa/1094644028/
946名無しさん@お腹いっぱい。:04/09/15 01:23:13
>>944
芸能人の画像を見たせいです・・・。
システム復元だとデータは残ってる状態ですよね?
根本的に削除したいのです・・・。
>>945
一応、スパイウェア削除ソフトです。
>>946
Ad-awareの有料版についてる奴?
そうじゃないなら、騙しソフトの可能性高いよ
948名無しさん@お腹いっぱい。:04/09/15 01:32:53
あ、すいません誤字ってました。
正式名称はAd-Aware SE Personalです。
非常に困った事態です。色々調べましてCoolWebSearchと自分で思っています。
間違っている可能性もありますが・・・。
>>948
Ad-awareSEなら別に問題ない。
Ad-awareで駆除できないなら、Spybotも試してみればいいじゃん。
あとアンチウィルスソフトが入ってなければ無意味だな
950名無しさん@お腹いっぱい。:04/09/15 01:39:30
アンチウイルスソフトはウイルスバスターとかでしょうか?
Spybotは初耳です。試してみます。
>>950
ウィルスバスター入ってるなら、ちゃんと最新の定義にできるかどうか確認。古いソフトじゃ意味ない。
最新の定義にできるなら設定内容を確認して常駐保護できるようにしとけ。
Spybotはスレがあるからそこを見てインストール。フリーソフトだしな
952名無しさん@お腹いっぱい。:04/09/15 01:44:01
>>951
ありがとうございます。
一度、試してみます。ありがとうございます。
953名無しさん@お腹いっぱい。:04/09/15 10:53:50
「お気に入り」欄での事なのですが、例えば、2ちゃんねるだったら、

カーソルを合わせると一定時間四角に囲まれて下のように表示されるモノ(名前がわからない)

■2ch BBS ..
http://www2.2ch.net/2ch.html

の「■2ch BBS ..」の部分が、勝手に別の物に書き換えられているのですが、
これは外部からのイタズラですか?
キーコキーコキーコ

  ∧∧
 (  ゚Д゚)  >>953は、>>1を良く読んでから質問しなおし
 ┳⊂ )
[[[[|凵ノ⊃ ≡3 ≡3 ≡3 ≡3
 ◎U□◎
955953:04/09/15 11:22:15
はい。
Win me,IE6使用
「お気に入り」欄での事なのですが、例えば、2ちゃんねるだったら、

カーソルを合わせると一定時間四角に囲まれて下のように表示されるモノ(名前がわからない)

■2ch BBS ..
http://www2.2ch.net/2ch.html

の「■2ch BBS ..」の部分が、勝手に別の物に書き換えられているのですが、
これは外部からのイタズラですか?
>>955
お気に入りを書きかえるスパイウェアは存在するので
>>945の先のテンプレを読んでアンチスパイウェアソフトいれてみろ
957953:04/09/15 11:37:33
>>956
おはようございます。ありがとうございました。

WIN XPHOME SP1ですがSP2をインストールしない方がいいでしょうか?
後からセキュリティ上の問題が出てくるか心配です。
SP2にして問題が出る香具師もいれば出ない香具師もいる。
でもSP1のセキュリティ問題を強化したっていうのがSP2。
SP2にも問題が出てくるのは当然だけど、あんたの言っていることは何か変。
使っているPCメーカのサポート情報やセキュリティソフトメーカの
対応情報をサイトでよく確認してから、適切な方法でインストールしてみては?
インストールのやり方自体が間違っている奴は文句言っても始まらんです。
漏れは今のところ異常はない。
>>958
セキュリティ上の問題って具体的に
今、ウイルスバスタをアップデートし終わった途端、
「TRJ_QDOWN.L 駆除出来ません」と言い出したんですけど…
TRJ_QDOWN.Lなんてウイルス、ウイルスバスタのHPを探しても見当たらないんだけど…
何方か知ってますか〜!?
>>961
ただのスペルミス。TROJ_QDOWN.Lかな?
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_QDOWN.L
英語ページに情報があったので、辞書片手によく読んでみな
>962さん、>963さん

あ…どうやらそのようです…
スペル間違いでした…アドウェアの類らしいですね。
ご指南ありがとうございました!
全数検索でpass解析するのって何アタックでしたっけ?
ド忘れしたみたいで非常に気になっています
ブルートフォース
あっ、言われて思い出しました
有難うございます。胸のつかえが取れました
968名無しさん@お腹いっぱい。:04/09/16 23:27:59
cookieの削除をしたら、ショッピングサイトの購入履歴って消えちゃうん
でしょうか?
>>968
履歴はサイトの方に残ってる。ただ、サイトに行っても認識してくれないので
初めて来た人扱いになる。まぁID、PASSうってログインすれば良いだけの
事だけど。
970名無しさん@お腹いっぱい。:04/09/16 23:46:52
ノートンアンチウィルスとノートンインターネットセキュリティの違いってなんですか?
Norton AntiVirus →アンチウイルスソフト
Norton Internet Security →セキュリティ統合版(アンチウイルス・ファイアウォール・プライバシー保護)

Norton Internet Security 2004では、スパイウェア対策も追加されたようだが、評判はいまいち。
ていうかスパイウェア対策環境についてはフリーで構築できる。
972名無しさん@お腹いっぱい。:04/09/16 23:52:21
>>971
有難うございました。何もわかりませんが、いまアンチウィルスが入ってるんですがそれで十分って事ですか?
>>972
不正アクセス対策はルータ+フリーのPersonal FireWall(PFWと略されることが多い)
で構築するとして、スパイウェア対策は絶対しといた方が良い。

それぞれの専用スレがこのセキュリティ板に腐るほどあるから、
スレの内容を読んで どれがいいのかを自分で選ぶといいよ。
専用スレを見る前に、↓を読むともっといいかも。

ファイアーウォールソフト 総合Part4
http://pc5.2ch.net/test/read.cgi/sec/1074563750/

【総合】スパイウェア予防駆除 Part4
http://pc5.2ch.net/test/read.cgi/sec/1089126024/

おまけにトロイ対策
【フリー版】トロイ対策 a scuared 2【あり】
http://pc5.2ch.net/test/read.cgi/sec/1077204396/
すみません、質問させてください。
アマゾンやらホットメールやらでパスワードを入れてログインする所で
次に進むと「ページを表示できません」と出てしまって進めなくなってしまうんです。。
これってどう直せばいいんでしょうか…?
>974
>1を読んでもう一度質問しろ


若しくはエスパーの方お願いします。