セキュリティ初心者質問スレッドpart56

このエントリーをはてなブックマークに追加
446名無しさん@お腹いっぱい。:2005/05/20(金) 20:54:09
どうしたら皆さんのようにNASAでパソの研究者になれるんですか?
僕もNASAで働いてみたい
447名無しさん@お腹いっぱい。:2005/05/20(金) 21:25:13
(,,゚Д゚)∩先生質問させて下さい。
>>5のFirewallの中で一番メモリを食わないものはどれですか?
軽くて丈夫な奴。
今はZoneAlarm入れてるんですが自分のしょぼいノートPCじゃ重いです。
448名無しさん@お腹いっぱい。:2005/05/20(金) 21:39:11
>>447
kerioに身売りする前のやつ
449名無しさん@お腹いっぱい。:2005/05/20(金) 21:46:15
>>448
レス有難う御座いまする。
Kerio Technologies Inc. | Kerio Personal Firewall
http://www.kerio.com/kpf_home.html
↑ですか?取り敢えず導入してみます。
450名無しさん@お腹いっぱい。:2005/05/20(金) 21:50:44
>パソコンのトラブル解消法(ME/XPはシステムの復元をOFFに)
>パソコンをセーフモードで起動する
>↓
>[スタート]をクリックして「ファイルを指名して実行」をクリックする
>↓
>「regedit」と入力してOKをクリックする
>↓
>レジストリエディタが開く
>↓
>編集→検索をクリックする
>↓
>「explorer.exe」ないし「kernel32.dll」を検索する
>↓
>検索して見つかった物を片っ端から削除
>↓
>検索が終わったらパソコンを再起動する
>↓
>問題解決
>↓
>(・∀・)ウマー!

これを実行した場合、どれくらいの被害が出ますか?
451名無しさん@お腹いっぱい。:2005/05/20(金) 21:54:10
452名無しさん@お腹いっぱい。:2005/05/20(金) 21:58:08
>>451
それです
本当なら実行して被害の程を見てみようとも思いましたが
専門的な知識が乏しいんで実行したら復旧できる自信が無いです
453名無しさん@お腹いっぱい。:2005/05/20(金) 21:58:18
お気に入りに登録した2chのアイコンが、一日のうちにころころ変わるのですが、
オイラのPCが変なのでしょうか。WIN98se。
これってもしやウィルス?ノートンは無反応です・・・。
454名無しさん@お腹いっぱい。:2005/05/20(金) 22:03:16
>>452
おれの生き様をみとけ‥    おりゃぁぁぁぁ‥

- - - - - - しばしまて - - - - - -
455名無しさん@お腹いっぱい。:2005/05/20(金) 22:05:30
>>454
無茶はいけませんぜぇぇ兄貴ぃぃ
456名無しさん@お腹いっぱい。:2005/05/20(金) 22:09:05
>>449
TinyPeronalFirewallってやつで、Kerioに買収されてからのじゃないっす
今はどこかに残っているんだろうかね
457名無しさん@お腹いっぱい。:2005/05/20(金) 22:19:06
>>454
ちょっと待てw本当に実行したのか?
458名無しさん@お腹いっぱい。:2005/05/20(金) 22:24:13
>>454
のその後が気になる・・・・・・
459名無しさん@お腹いっぱい。:2005/05/20(金) 22:25:02
::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::。:::::::::::::::::::::::::::::::::::::::::::::
:::::::::::::::::::::::::::::::::。::::::...... ...   --─-  :::::::::::::::::::: ..::::: . ..::::::::
:::::::::::::::::...... ....:::::::゜::::::::::..   (___ )(___ ) ::::。::::::::::::::::: ゜.::::::::::::
:. .:::::。:::........ . .::::::::::::::::: _ i/ = =ヽi :::::::::::::。::::::::::: . . . ..::::
:::: :::::::::.....:☆彡::::   //[||    」  ||] >>454::゜:::::::::: ...:: :::::
 :::::::::::::::::: . . . ..: :::: / ヘ | |  ____,ヽ | | :::::::::::.... .... .. .::::::::::::::
::::::...゜ . .:::::::::  /ヽ ノ    ヽ__/  ....... . .::::::::::::........ ..::::
:.... .... .. .     く  /     三三三∠⌒>:.... .... .. .:.... .... ..
:.... .... ..:.... .... ..... .... .. .:.... .... .. ..... .... .. ..... ............. .. . ........ ......
:.... . ∧∧   ∧∧  ∧∧   ∧∧ .... .... .. .:.... .... ..... .... .. .
... ..:(   )ゝ (   )ゝ(   )ゝ(   )ゝ無茶しやがって… ..........
....  i⌒ /   i⌒ /  i⌒ /   i⌒ / .. ..... ................... .. . ...
..   三  |   三  |   三  |   三 |  ... ............. ........... . .....
...  ∪ ∪   ∪ ∪   ∪ ∪  ∪ ∪ ............. ............. .. ........ ...
  三三  三三  三三   三三
 三三  三三  三三   三三
460454:2005/05/20(金) 23:03:36
>>452
あ〜、ほいでな。 数十個のエントリ消しまくってから再起動かけた。
そのあとHijackThisにかけるとこんなの↓が出た。 シェルが設定されてないといってるらしい‥
F2 - REG:system.ini: Shell=
FWにOutpost入れてたけど起動しなかった↓
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Unknown owner - C:\PROGRA~1\AGNITUM\OUTPOS~1.0\outpost.exe (file missing)
あとで巨乳でGoogleイメージ検索してみたが成功した。その程度のことは支障なくできるようだ。
まあ再起動できてしかも動くってのが分かっただけでいいや。 
おかしなとこがあるかもしれんが本来やらない操作なんで深く追求はせんよ。

みんな、なんか心配かけたみたいだけど生きて戻れたよ。
おれは除隊して妻子と牧場やります。ではさようなら。
461名無しさん@お腹いっぱい。:2005/05/20(金) 23:07:19
>>460
すげぇ、あんたすげぇよ
462名無しさん@お腹いっぱい。:2005/05/20(金) 23:25:02
トロイの木馬踏んでしまって
マカフィーが反応して感染ファイルを削除したんですけど
このあとどうすればいいんでしょうか
463名無しさん@お腹いっぱい。:2005/05/20(金) 23:37:53
>>462
削除したんでしょ。
だったら無問題。
心配ならウイルススキャンすれ。
464名無しさん@お腹いっぱい。:2005/05/20(金) 23:40:48
>>462
レジストリ弄られてなきゃいいけどな
465ヲバ:2005/05/20(金) 23:41:51
ノートンを作動させたらCYDOORと言うものが見つかりました。
で、除去しようとしたのですが、ノートンを最新にアップデートした(つもり)のに
除去できません。
で、仕方なシマテックのところに書いてあるレジストリから削除の方法をとろうとしたのですが
・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・
c. 次のレジストリ・キーを選択して削除します。

HKEY_USERS\.DEFAUL\Software\Cydoor
HKEY_USERS\.DEFAULT\Software\Cydoor Services
HKEY_CURRENT_USERS\Software\Cydoor
HKEY_CURRENT_USERS\Software\Cydoor Services
HKEY_LOCAL_MACHINE\Software\Cydoor
・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・

Software以下探してもCydoorは見つかりませんでした。
多分フリーソフトのフラッシュゲッツをDLした時紛れ込んでいたのだと
思いますが、上記ソフトは使わないので消しても全く構いません。

どうしたら、この気に食わないヤツ”CYDOOR”を消すことが出きるのでしょうか
教えてください。


466名無しさん@お腹いっぱい。:2005/05/20(金) 23:44:36
>>463
>>464
ちなみにExploit-nocnocというやつです
今スキャンしています
レジストリいじられたらどうなるんですか?
467名無しさん@お腹いっぱい。:2005/05/21(土) 00:18:45
468名無しさん@お腹いっぱい。:2005/05/21(土) 01:22:14
動画ファイルの拡張子を極窓で判別すると、mpg→mpgでも、検出された拡張子の数が
2〜3だったりするんでが怪しいですか?
フォルダオプションの拡張子表示では、1つしか見当たらないんですが。
それとこれとは全く別の意味なんですかねぇ?
ちなみにバスターには引っかかりません。
469名無しさん@お腹いっぱい。:2005/05/21(土) 10:59:21
>>465
フラッシュゲットについてくるやつですよね。オレも同じようにNortonで消そうとがんばった
んだけど消えなくて、Ad−Awareで消せました。SPY BOTSでは検出だけして、消せな
かったような・・・。
470名無しさん@お腹いっぱい。:2005/05/21(土) 12:29:10
以前、自分のメルアドでログインするタイプのサイトにあった
懸賞のバナーをクリックしたら応募するしないの意思確認もなく
「ご応募ありがとうございました。」と表示されました。
しまったと思ったのですが以来、スパムメールが頻繁に
来るようになりました。そのメールに書かれている配信停止の方法
も試したのですがいっこうに配信停止される気配もありません。
むしろ配信停止措置はアドレスが生きてる事を証明するだけですので
まずかったかとも思っています。今後の措置として
気長に配信停止措置を繰り返すのと無視するのと
どちらが有効だと思います?
471名無しさん@お腹いっぱい。:2005/05/21(土) 13:32:15
>>470
メールソフトでフィルタルール作って自動的にごみ箱直行。
後は一切無視。

どうしてもというならここへ。
http://www.dekyo.or.jp/soudan/top.htm
472名無しさん@お腹いっぱい。:2005/05/21(土) 15:16:24
トロイwin32/Agent AY
ウイルス駆除できないとでました。
駆除するには初期化するしかありませんか?

初期化する場合、ランボードはずしてからしたほうがいいですか?
それとも、そのまま初期化してしてもいいですか?

ウイルスしてるとき、このようなメッセージがでました。
「ファイルを開けません。他のアプリケーションによって
排他的に使用されてます」これってどう意味でしょうか?
473名無しさん@お腹いっぱい。:2005/05/21(土) 15:27:59
質問です。Norton Internet Security 2004をアンインストールしてから、再インストールしたところ、NISを起動しようとすると
Windowsインストーラが立ち上がり、「選択した機能は現在使用できないネットワークリソースにあります」と表示されます。
そのままOKをクリックするとパスが見つかりませんとでてきて、WMI Updateをインストールしてくださいとことです。
インストールはしてあると思うんですが・・・  どなたか対処法教えてください。OSはXPです。
474名無しさん@お腹いっぱい。:2005/05/21(土) 15:36:42
>>472
とりあえずこの位の情報は開示してから質問汁
【使用OS】
【WindowsUpdateしてるか】
【AntiVirusは何を使っているか】
【ちゃんとUpdateしてるか】
【スキャンした結果(ウイルス名・発見場所)】
【別のオンラインスキャンしたならその結果は】
【症状を具体的に、分かる限りすべて書く】
【何をしたらそんなことになったのか】
【これまでにとった措置】
【その他の質問】
475名無しさん@お腹いっぱい。:2005/05/21(土) 15:36:55
>>473
うまくいくかしらんがここみてきっちりアンインスコしてみ
【ノートン】インターネットセキュリティVer.65【自己陶酔Ver2005】
http://pc8.2ch.net/test/read.cgi/sec/1116594982/12
476名無しさん@お腹いっぱい。:2005/05/21(土) 16:02:07
【使用OS】Windows98(NT)
【WindowsUpdateしてるか】してます。
【AntiVirusは何を使っているか】キャノン、NOD32
【ちゃんとUpdateしてるか】しています。
【スキャンした結果(ウイルス名・発見場所)】Win32/Agent AY Dから出ました。
【別のオンラインスキャンしたならその結果は】シマンテックでしました。
7ハードディスク上のファイルが感染しています。(adware.Gator)あとwin32/Agent AYに感染してます。
【症状を具体的に、分かる限りすべて書く】わかりません。
【これまでにとった措置】ウイルススキャンのみ。ただ、adware.gatorとwin32/agent AYは駆除できないとでました。
【その他の質問】もしも、初期化して再インストールする場合、ランカードは外してたほうが
よいですか?それとも着けたままでいいですか?再インストール以外の方法はありますか?
477476:2005/05/21(土) 16:04:00
すいません、ランボードの間違えです。お願いします。
478名無しさん@お腹いっぱい。:2005/05/21(土) 16:09:37
>>476
セーフモードでも出来ないの?っていうか価格.comのアレ?
Antidoteとかでも試してみれば?
479名無しさん@お腹いっぱい。:2005/05/21(土) 16:20:35
>>476
キヤノン NOD32 のウイルス情報って使えね〜。だめだなありゃ。
Win32/Agent AYがシマンテックでいうところのAdware.Gatorならここ見れ。
ttp://www.symantec.com/region/jp/avcenter/venc/data/jp-adware.gator.html
トレンドのも参考に汁
ttp://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=SPYW_GATOR.B

再インストールする場合NICははずさなくてもいい。
セットアップ後ドライバーをインストール汁
480476:2005/05/21(土) 16:25:35
>478
セイフモードは文字バケのときしか使ったことないです。
セイフモードでウイルススキャンするんですか?
(初心者ですいません。)
カカクで気づきました。Antidoteやってみます。ありがとう。
>479
参考にさせていただきます。ありがとう。
481名無しさん@お腹いっぱい。:2005/05/21(土) 16:45:50
【使用OS】WindowsXP sp1
【WindowsUpdateしてるか】はい
【AntiVirusは何を使っているか】Norton Internet Security2005
【ちゃんとUpdateしてるか】はい
W32.Sober.O@mmに感染したようなので、削除したあとにセーフモードで
アンチウィルスと駆除ツールを使っても検出されなくなりました。
しかし、アウトブレーク警告では、いまだにW32.Sober.O@mmが表示されます。
一体どうなってるのかご教授ください。お願いします。
482名無しさん@お腹いっぱい。:2005/05/21(土) 18:14:35
>>481
同じ症状の人がいるねぇ。解決には至ってないようだが・・・
ご参考までに

質問:アウトブレイク警告の緊急の注意表示が消えません
ttp://oshiete1.goo.ne.jp/kotaeru.php3?q=1379083
483481:2005/05/21(土) 18:35:50
>>482
同じW32.Sober.O@mmですし、ノートン側に何らかの問題があるんですかねぇ。
駆除ツールが対応するようになってから、20日近くたってるのになんとも・・・
484名無しさん@お腹いっぱい。:2005/05/21(土) 19:41:54
上の方でCYDOORを質問したものです。
お応えありがとうございました。
で、Ad-Aware使って駆除してみようとググってDLしたのですが
これの日本語パッチはもう終了してしまっているのでしょうか。(以下)

http://bdc.s15.xrea.com/index.php?option=com_content&task=view&id=261&Itemid=1

485名無しさん@お腹いっぱい。:2005/05/21(土) 19:44:51
>>484
もうないよ。
486名無しさん@お腹いっぱい。:2005/05/21(土) 19:46:44
>>485
そんな、つれない。・゚・(ノД`)・゚・。
487名無しさん@お腹いっぱい。:2005/05/21(土) 19:47:44
別に日本語化しなくても使い方自体は簡単でしょ?
488名無しさん@お腹いっぱい。:2005/05/21(土) 19:54:48
>>487
何とかNEXTを辿っていき、REMOVEしました。
何年か前、これを使っていたのですが、アップデートするソフトが別にあったような気がします。
今も存在しますか?
489名無しさん@お腹いっぱい。:2005/05/21(土) 20:08:45
インターネットオプションから詳細設定にクリックしたら
チェック入れるボックスがなにか変な絵に変化してます。
どうしちゃったんでしょうか?
490名無しさん@お腹いっぱい。:2005/05/21(土) 20:09:55
>>488
意味がよくわからんが、ここ参考にする(´・ω・)ス

アダルトサイト被害対策の部屋
Ad-Aware SEによるスパイウェアの除去方法
ttp://www.higaitaisaku.com/adaware.html
491名無しさん@お腹いっぱい。:2005/05/21(土) 20:13:36
>>460
>数十個のエントリ消しまくってから
全部じゃないと、ちゃんと起動できます。し、レジストリが読み取り専用になっていると復活するよ。
492名無しさん@お腹いっぱい。:2005/05/21(土) 20:22:45
>>490
ありがと!
アダルトサイトは見ませんが、一生懸命勉強してみます。
493名無しさん@お腹いっぱい。:2005/05/21(土) 20:43:32
たとえばの話し
ルーターのFW
セキュリティソフトのFW
WinXPのFW
3枚がけなんてことは可能ですか
494名無しさん@お腹いっぱい。:2005/05/21(土) 20:47:10
>>493
可能
495名無しさん@お腹いっぱい。
ネットを見ていると、至る所で

ランタイム エラーが発生しました。
デバックしますか?

行:
エラー:


というのが出てくるようになりました。
行とエラーはいろいろな種類があります。
ネットで調べる限り相手側の問題だとあるのですが、最近になって気になるくらいに出てくるようになったので、もしかしたらこちら側の何かが改ざんされてしまったのだろうかと思い、質問させていただきました。

NOD32、NAVにて確認しましたが、ウイルスは未検出でした。
OSはWinXPsp2、ブラウザはsleipnirです

たとえば、ヤフーオークションのトップページに行くと 行:409  エラー:実装されていません
というのが出てきます