セキュリティ初心者質問スレッドpart48

このエントリーをはてなブックマークに追加
画像ビューアーとかでzipファイルを解凍しないでも、zipファイルの中を
見られるソフトがありますよね。もし、zipファイルの中にウィルスがいた
場合、中を見ただけで感染することってあるんですか?
エロい方教えてください。
>>897
ある。
表示させるソフトのセキュリティホールが問題なんだから、表示させた時点でアウト。
>>863=889
>>864が回答くれてるだろうが
そこでキッチリやってこい ハゲ
>>898
工エエェェ(´д`)ェェエエ工
そいつの名称教えてくださいよー
>>900
あ、ごめん、そういうことができるセキュリティホールが見つかって、Microsoftが
対策したという話だ。ウィルスそのものはまだ公にはなってない。
ここ数日で中途半端にレベルの低い回答者増えてるね
回答者が自分のレス番書くなんて・・・( ´д)ヒソ(´д`)ヒソ(д` )・・・お礼欲しいのかな?
しかも直リン・・・
リモートホストって固定ですよね
抜かれた場合の対処法ってありますか?
>>902
なにごちゃごちゃ言ってんだ? どこの話かもわからんし。 誤爆か?
>>903
普通は固定ではない。
抜かれたって大して困らん。
>>905
それは初耳。ところで一度悪質な進入を許しトロイを仕掛けられた場合
OS再インストールする以外にやっておくべきことってありますか?
プロバ変えるとか
907905:04/11/09 01:14:49
>>906
ん、普通のトロイの木馬なら当たり前のセキュリティソフトなら検出できるが、
それでは不満か? IPアドレスを変えたって、内側から情報を送信するトロイの
木馬には役に立たんぞ。

直接にインターネットから侵入するのはルータの導入かファイアーウォールソフトの
導入で阻止できるし…

インターネットで通信をする限り、自分のIPアドレスを秘密にすることはできん。
これは知ってるかな? インターネットで通信するってこと自体が、相手にIP
アドレスを教えている、ということなんだが。
firedragon.homelinux.com/moelabo/imgboard.cgi
踏んじゃいました

デスクトップの背景ががおかしくなって
変なアイコンや接続先が出来たので、
システムの復元である程度復旧。
ただ、踏んだときに出た復元前からあった症状で
trndomicroやsymantecのHPに繋がらなくなりました。
(それで、オンラインスキャンができません)
IE関連のキャッシュを消して、
Ad-aware, spybot, AVG辺りは最新にしてスキャンをかけたのですが、
その限りでは元にもどりませんでした。

とりあえず
OS:WindowsXP SP1
updateはSP2が出たころからやってないです
もともとZonealarmとAVGは入れてました。

申し訳ないのですが
ご教授よろしくお願いします
>>907
内側から情報を送信するトロイの木馬の対策方法って無いでしょうか?
OS再インストしてもまたどこかでIP抜かれてトロイ仕掛けられるんで
結局イタチごっこになるんですよ。
おまけにルーターもPFW(黒氷)もすり抜けてくるから
どうしようもないのです
910名無しさん@お腹いっぱい。:04/11/09 02:08:17
>>909
Sygateとか、ほかにもあったけどわすれた
>>906
侵入路を閉鎖すること。閉鎖できるまでつなぐな。
>>909
固定IPなの?
>>910
とりあえず黒氷アンインストしてSygateに乗り換えてみます。
他にもトロイ対策としてお勧めのPFWなどがあれば教えていただきたいです。
>>911
もう少し具体的に書いて頂けるとありがたいです。ポートを全部塞ぐと
当然ネットができなくなるデメリットもありますから
914909:04/11/09 04:10:31
>>912
いや固定IPじゃないですよ。でもトロイしかけられたら
IP変えても情報送っちゃうから
数日前から21番や80番にアクセスされようとしてるのを
FWがブロックしてくれると言うのが続いてるのですが大丈夫でしょうか。
それ以前はこんなことは全くなかったのですけど・・・
916907:04/11/09 08:51:05
>>914
OS再インストしても、おまいさんが「毎回律儀にトロイの木馬を拾いに行っている」に
一票。NATルータを使っていれば、下手にポート転送(またはDMZ設定)をやらない
限り外から直接PCに進入する手はない。

そうそう、ファイル交換なんかやってる場合は論外。
917よしりん:04/11/09 09:53:11
ソフトの使用権限1ユーザー。パソコン1台に1つ ユーザー登録 サポート  セキュリティソフトは定義ファイルの更新で1年ごとに更新料が必要になります。2ユーザー用、5ユーザー用とありますが、1ユーザー用を2台のパソコンにいれたらどうなりますか。
ノートンはインストールすればLiveUpdateガできますが、ウイルスバスターはユーザー登録をすませなくてはいけませんが
918よしりん:04/11/09 09:55:23
いけないのであって、実際にはサポートが受けられない。
 アップデートができない。
 ユーザー登録ができないので以上のことができない。(ウイルスバスター)
 シリアル番号とか
 ダウンロード、アップデートのようにネットに接続しないものはインストールはできますが。
  
連続すみません。
>>917
そういうのはお店できいた方が宜しいかと
920よしりん:04/11/09 09:59:02
さらに申し訳ありません。2台にインストールするとどうなるか、と思いまして。又ノートンとウイルスバスターとは違うようです。
以前、不具合でノートンアンチウイルスを再インストールしたら、使用期限がのびたようです。

プレインストール版のセキュリティソフトは使用期限、又は更新期限が90日〜180日で、更新延長
ライセンス違反
2ユーザー版買え
923908:04/11/09 12:27:30
自己解決できそうです
お騒がせしました。
「クリーンインストール」と「アップグレード」ってどっちがいいんでしょうか?
>>924
同列に語れる物ではないのだが…。
>>924
どういう状況で、何がしたいんだ?
それ言ってくれんと意味ワカンネーヨ!!
質問です。
祖父のパソコン(WindowsMe)なのですが、
どのウインドウを開いても閉じるボタンや最大、最小ボタン等が謎の文字になってしまいます。
1年ほど前にネットをやっていましたが、今は契約を解除しネットは出来ない状態です。
体験版ですがウイルスバスターで全てのファイルを検索しましたが、ウイルスはいませんでした。

どなたか、もとに戻す方法をご教授ください。お願い致します。
>>927
Windows.FAQ - Windows9x/Me フォントトラブル対処法とフォントの限界
ttp://homepage2.nifty.com/winfaq/fontstrouble.html
929927:04/11/09 18:42:03
>>928
これで治してあげれそうです!
お世話になりました。ありがとうございました。
なぜこの時期にフォントキャッシュが壊れてウインドウタイトルバーの
閉じるボタンなどがおかしくなる症状の質問が増えるのかというと、
年賀状作成ソフトについてる大量のフォントをわけもわからずインストール
しまくる奴が多いからである。

スレ違いスマソ
つまり、内部リソースが不足してフォントキャッシュが上がらなくなるのである
システムリソースなどとは違う
>>925
すんません。
ゾーンアラームのアップデートでどっちがいいかと聞かれるんですが。
HDDの容量が少ないので余計なゴミを残したくないのですが、
どちらの方がいいのでしょうか。
933名無しさん@お腹いっぱい。:04/11/09 20:04:45
ZoneAlarmの無料版はWindows98のSEじゃない方でも問題なく使えますか?
>>917
ばか者。どこで聞いたって、出てくる答えは同じだよ。「ずぶの素人」さん。
>>930-931
アンタら、なにげに有用な情報ありがと。
>>933
WindowsUpdateをしないと、インストーラーが対応してなかったかと。
WindowsUpdateしているパソコンなら問題なく使えるはず
a2 オンライン・チェックを試してみたところ、以下の分が赤字で表示されました。
改善するにはどうすればいいんでしょうか?

Visual Basic Script (VBScript) Test: VBScript is activated!
VBScript is not dangerous in general.
But it is used by worm virus authors to embed harmful code in HTML emails.
Ensure to have the latest security updates of your browser installed
to stay protected against harmful VBScripts.

Secure ActiveX Test: Invocation of secure ActiveX controls is activated.
ActiveX controls are a kind of enhancement plugins for the browser (as e.g. the Flash plugin).
The classification if an ActiveX control is secure or not is done by the developer of the control.
So it is also possible that a secure control can contain insecure code.
Please notice, that the online Windows-Update doesn't work without ActiveX controls.
>>937
英語を読め。ってか読めないから書いてんだよな。
単なる「注意喚起」だ。
 ・VBスクリプトが有効だよ。ブラウザのセキュリティアップデートをちゃんとやってね。
 ・ActiveXは危ないもんだから気をつけてね。でも無効にしたらWindows Updateが
  できなくなるよ。
だと。
>>902が言ってんのは>>887とか>>907みたいな事を言ってんだろw
オレもちょっと同意w
>>939
俺は、お前が中途半端に遅レスしたのは同意出来ないがな
>>940
そんなに必死になるなよ  本人?
もう一度落ち着いて自分の書いた文を読んでみなよ。
文章おかしいぞ。
942IP:04/11/10 04:37:33
フリーメールのJMAILはip変えたら切断するのに何でYahoo!は切断しないのか?

>>939->>941
つまらん煽りあいは止めろと小一時間(ry
>>938さん、どうもありがとうございました。
VBスクリプトを無効にするにはどうしたらいいんでしょうか?
945938
>>944
オレは知らん。調べて報告してくれるとうれしい。