428 :
名無しさん@お腹いっぱい。 :
2006/05/21(日) 18:47:30 以下のリンクで、〜〜.exeを開いていますっていうダイアログが出て
フロッピーへアクセスします。
何でしょうか?これがいわゆるドライブシュート?
441 :名無しさん@6周年:2006/05/21(日) 18:38:02 ID:ZLTi/Y9/0
大谷和之容疑者(35)が、イメージ通りの人だった件
http://www.uploda.org/uporg396641.jpg
429 :
名無しさん@お腹いっぱい。 :2006/05/21(日) 18:53:32
MMOやFPSゲーム用に新規PCを購入しようと思うのですが、 市販のノートンやウィルスバスター等は ゲームの動作に支障が出る位に処理が重くなると聞きました。 主にPCをゲームに使用する用に動作の軽いアンチウイルス&スパイウェアソフトを探していますが何がいいでしょうか?
>>428 ※このアドレスは危険URLのひとつです。
ブラクラチェックが終了しました。
※ ジャンプタグを発見しました。(1)
※ このページは自動的にリロードされるようです。
※ インラインフレームタグを発見しました。 (371)
tp://traff4all.biz/adv/174/new.php
tp://www.otsos.ru/
tp://traff4all.biz/adv/174/new.php
tp://www.otsos.ru/
tp://traff4all.biz/adv/174/new.php
上記アドレスのチェックもお勧めします。(そのままチェックできます。)
※ 注意!悪意のあるコードを発見しました。
※ 注意!一部タグが大量に使われています。
危ないってわかってて直リン貼ったの?
最低だね君
431 :
428 :2006/05/21(日) 19:09:52
>>430 ありがとう。
>危ないってわかってて直リン貼ったの?
>最低だね君
うわ、ごめんなさい。
うっかりしてました。
ブラウザはunDonut、ActiveXとjavaは切ってありましたが
ダイアログのキャンセルボタンを押しすたび
Aドライブ(フロッピー)へアクセスが繰り返されました。
5回ほど繰り返し、止まりました。
実害はないと思ってよろしいのでしょうか?
ウイルスバスターで検索かけてみましたが、発見はされませんでした。
432 :
名無しさん@お腹いっぱい。 :2006/05/21(日) 19:15:46
>>429 アンチウイルスなら
ソースネクストのウイルスセキュリティなんてどうかな
安い、軽い、簡単をうりにしてるよ
ノートンは 高い、重い、うざいがうりかな
434 :
名無しさん@お腹いっぱい。 :2006/05/21(日) 20:19:06
PCを2台持っていて、1台のPCをADSLにつないで、山田オルタナティブに感染した場合、 もう一台をそのADSL回線につないだら感染しませんか?
汁
>434 >336
437 :
434 :2006/05/21(日) 21:43:27
すいません。1つの回線に336の場合は複数台つないだ場合ですが、 俺の場合は1つの回線に1台しかつなぎません。 もう一台をつなぐ時は、つないでいたPCの電源は切ります。 要するに聞きたいのは,回線にウイルスが住み着いているとかそういうのはありえるのかな ということです。
>437 複数でも同時に1台でも、つなぐだけなら感染しない。
ちょっとお聞きしたいのですが Fifa World Cup Germany 2006と言うゲームを ONLINEでやりたいのですが、たぶんFireWallが引っかかってるのか繋がりません どの項目をSAFEZONEに入れたらいいかわかる人いませんか? ちなみにZoneAlarmを使っています。Windows Firewallだと繋がるのですが Windows Firewallだと心配なんで、、、
ヤフーのBBセキュリティって使ってる人います? 機能は劣れど月額で払えていいかなと SymantecだとかTREND MICRO だとか名前だけですか?
442 :
434 :2006/05/21(日) 23:15:31
443 :
名無しさん@お腹いっぱい。 :2006/05/22(月) 03:54:41
質門です。 Norton AntiVirus 2004 for Windows XP というPC付属のソフトを期限更新して使っているのですが、 このソフトがメインで大抵のウイルス駆除はまだ大丈夫なのでしょうか? 一般的な見解か、個人的な意見を教えていただけると有難いです。 ネット使うのは主にメールとwebの閲覧くらいです。 PCにはあと、spybot, とad-awareを入れているだけです。 答えづらい質問で申し訳ないですがお願い致します。
444 :
名無しさん@お腹いっぱい。 :2006/05/22(月) 04:47:44
死ね
ケーブルモデム+ルーター接続で、バスターのファイアウォールログによると数分おきにICMPでのアクセスをブロックしてます。 ほとんどがdestination unreachableかたまにtime outです。 そこでルーターを外してケーブルモデム直接続にすると今度は数分おきにUDPでのアクセスをブロックしています。(たまにTCP) 最近ネット接続が不安定で調べているんですが、これらが悪影響してる可能性はあるんでしょうか? ぐぐったところ、明らかに外部からの状態確認やデータ送信のアクセスと思われるのですが。 ファイアーウォールでブロックされていればOKと安心してよいのでしょうか?
447 :
名無しさん@お腹いっぱい。 :2006/05/22(月) 10:34:35
>>416 :名無しさん@お腹いっぱい。:2006/05/21(日) 15:23:01
ZoneAlarmやノートンのccAppがLISTENをしている時があります。
何かのウイルスのしわざでしょうか?
>>417 :名無しさん@お腹いっぱい。:2006/05/21(日) 15:52:33
>>416 あんた初心者じゃねーよな
自分で判断できると思いますが・・・
このスレで勉強中のまだ中途半端な初心者なので判断できなくて質問しました。
もしスレ違いなら誘導をお願いします。
cookieの中に見知らぬ名前のファイルがあるのですが こんな感じ ○○・@yahoo.co[2].txt ↑苗字は同じだけど名前が違う。 これは一体何が原因なのでしょうか? ちなみに先ほどスパイバスターで doubleclick.netが検出されて消したのですが・・ 板違いでしたら申し訳ないです><
svchost.exeと言うソフトが10.0.0.138:53と言う所に何かを 送信しようとしてるのですが許しても平気でしょうか? またこれは何なのでしょうか? よろしくお願いします。
>>447 理解するにはネットワークプログラミングの基礎を知らないと話にならない。
そこまで理解する気がないなら、そういうものだと思っておけ。
>451 >452 返信ありがとうございます。 パスは c:/WINDOWS/system32/svchost.exe です。 452さんのリンクをみたらたぶんこれはOKっぽいのですが、 送信を許しちゃっても平気ですよね?
時計でも合わそうとしてるんじゃない
455 :
名無しさん@お腹いっぱい。 :2006/05/22(月) 15:20:06
超初歩的質問でも申し訳ないのですが、 XPの復元ポイントというやつは、 メールすらも復元ポイント時点までのメールしか存在しなくなるのでしょうか?
メールは消えない 復元の対象になる拡張子は決まっている
457 :
名無しさん@お腹いっぱい。 :2006/05/22(月) 15:29:13
XP Internet Explorer 6.1? www.sometime-waseda.com/ue/wana.html このブラクラを踏んでから どうやってもこれを踏んだとき、見ていたサイトの履歴が消えません。 (履歴の削除をしても、履歴が残ってしまいます) どうやったら履歴が削除されるのでしょうか? 教えてください。
>>457 それホントにブラクラかあ?
ブラクラの模擬じゃねーのかな
識者の意見を待ちなされ
履歴が消えないことは踏んだことと関係ないと思う
>>457 踏んでみたけど履歴は関係ない
再起動はしてみた?
無限ループになるなwww
ブラクラ実験って書いてるし、IEを落とせばいいだけだしそんなに凶悪じゃないね
460 :
名無しさん@お腹いっぱい。 :2006/05/22(月) 16:52:37
レスありがとうございます。 はじめてのことで動揺していたので レスをいただいて落ち着くことができました。 再起動しても直らなかったので、IEをインストールしたら直りました。 ありがとうございました。
461 :
名無しさん@お腹いっぱい。 :2006/05/22(月) 18:03:36
ルーターで指定した時間帯でインターネットの利用可能、もしくは不可能にするスケジュールが組めるルーターとか ってありますでしょうか? あれば教えて頂けないでしょうか?
JAVA_BYTEVERというウイルスに感染してしまいました・・・ PCにはウイルスバスターが入っているのですが、処理表示欄に 「隔離できません」となっています。 トレンドマイクロのウイルス詳細ページを見たのですが、どうやら 手動で削除しなければならないよう・・・ でも手順が分からなく・・ 指導お願いします。
>>461 あほくさ AC電源のタイマー買って来い
465 :
名無しさん@お腹いっぱい。 :2006/05/22(月) 20:11:27
スカイプは音声チャットを楽しむだけのものだと思ってたのですが、ファイル交換ソフトなので、会社のPCからは削除するように言われました。 会社のPCにはもちろん入れてないのですが、自宅のPCに入れてあります。 そんなに危険なものなのでしょうか? winnyって奴と同等に扱われていて、とても怖いです。
iodataもできたよ
>>465 楽しむ為にはそれなりの対策が必要なのよ。
会社の管理者にしてみれば、FWを飛び越えてくる奴なんぞ
信用できるはずがない。まして使用者が素人ならなおさら(ry
468 :
名無しさん@お腹いっぱい。 :2006/05/22(月) 20:46:43
質問です。 メールを送った相手から 「あなたのメールを受け取ったらパソコンの動きがおかしくなったの。 調べたらスパイウェアが出てきたんだけど、あなたが原因じゃないの?」 というような内容が送られてきました。 ウイルスメールは聞いたことありますが、メール送ってその相手がスパイウェア拾うってことありますか? ちなみにそのメールを貰ってウイルスとスパイウェアの検索しましたが何もなかったのですが。
469 :
名無しさん@お腹いっぱい。 :2006/05/22(月) 20:49:14
>>467 自宅はウイルスバスターを入れてて、PFW機能とかもあるし、
XPのFWも有効にしてるんですが、それでも危険性あるものですか?
470 :
名無しさん@お腹いっぱい。 :2006/05/22(月) 20:52:35
某サイトを見ていると(&文字入力すると)微妙に画面がぶれるときがあります。 これってスパイウェアに感染してて画面が撮られてるのかな? 一応ノートン先生とスパイボットは入っているのですが。。。 他のウィルスソフトも導入したほうが良いでしょうか?
471 :
名無しさん@お腹いっぱい。 :2006/05/22(月) 21:03:38
某サイトをさらす方が吉
>>468 メールにスパイウェア本体、或いは本体へのリンクを添付して勝手に送る物もあるとは思うが
送信済みメールボックスには残ってないのか?
>>469 FWがふたつ?
管理者も苦労するな・・・
474 :
名無しさん@お腹いっぱい。 :2006/05/22(月) 21:34:11
宣伝 乙
>>472 その可能性もあるかと思ってメールボックス見ましたがそういったものは一切ありませんでした
それでも私が送った可能性はあるのでしょうか?
477 :
名無しさん@お腹いっぱい。 :2006/05/22(月) 21:44:23
>475 違うんです。本当に画面がぶれるから。。。 さらしたほうがいいって上の書き込みがあったので載せて見ただけです。
478 :
名無しさん@お腹いっぱい。 :2006/05/22(月) 21:48:31
>>477 つかよ、オマエさんがスパイウェアに感染していたとして、そのサイト
を晒してもオマエさんがスパイウェアに感染しているかどうかをここの
住人が判断する方法が無いと思うが・・・。そのサイトとは別問題だろ。
479 :
名無しさん@お腹いっぱい。 :2006/05/22(月) 21:54:43
>478 すいません、初心者なので。。。 さらしてみ、って書いてあったのでさらしただけです。
暗号では素数が大きな役割を果たしているようですが、なぜですか?
>>476 スパイウェアだけでは勝手にメールを送る、なんて動作はしないはずだから
他の物に感染してたら十分ありえる。
今使ってるソフト以外のでオンラインスキャンしても問題ないなら相手が元々感染してたんじゃないかと
>>480 それはね、オーデュランバックの法則といって・・・・
ええい、邪魔くさいこと聞くんじゃねえ
ここはセキュリティ初心者が質問するスレじゃい
483 :
名無しさん@お腹いっぱい。 :2006/05/22(月) 22:58:39
みなさんに教えてほしいことがあります。 OSはXPpro ウィルスバスター2006を使っていますが IEを起動する度にブラウザの履歴欄に知らないサイトがあります。 毎回同じサイトで気持ち悪いのでウィルスバスターの方で サイトへのアクセスを禁止してますが、これってなにか対処したほうがよろしいですか? 個人的には、入ってもないサイトの履歴をなんとかしたいのですが・・・ どなたか、よろしくお願いします。
484 :
名無しさん@お腹いっぱい。 :2006/05/22(月) 23:07:34
>>481 念のために使っている物以外でもスキャンかけてみましたが何も出てこなかったので
相手の感染の可能性が高いみたいですね
ありがとうございました
485 :
おろかな初心者です。。。 :2006/05/22(月) 23:24:35
スキャンウイルス???スパイ? ファイル共有で、ファイル(ごみ箱→空にしたファイル)をUPLOADされました うp途中のPARTファイルを見て初めて発見しました これってスパイなのでしょうか スパイウエアソフトでも何も出てこないし 遠隔で操作されましたかね?? ■状況 emule使用 ファイルはmpeg とmp3 複数のファイルが結合されひとつのファイルになってました。 どなたか教えてくださいませ
486 :
名無しさん@お腹いっぱい。 :2006/05/22(月) 23:32:10
>>485 もちっと詳しく言ってくれr。 発見した場所はどこ? UPLOAD中の中か?
アイオーのNP-BBRMってルーター使ってんですが、 Shild Up!でスキャンしてもらったら以下のようになりました。 0, 135, 137, 138, 139, 445, 1023番がステルス、 133番がクローズ、 他、全てオープン。 こんなにオープンでよいのですか? ちなみにWAN側設定はIP自動取得、ポート開放はしてません。 マンションまで光、各戸までイーサです。
それ流出って言うんじゃないの?
489 :
& ◆i0ey4UW.Kk :2006/05/22(月) 23:40:55
>486さん UPLOAD中ファイルを格納しているフォルダにある、PARTファイル。 途中で拡張子を mmpeg に変えてみたら 見覚えのある 音楽やゴミ箱に捨てた動画が がくがく・・・
>>483 とりあえずウイルスとスパイウェアのスキャンだね
492 :
446 :2006/05/23(火) 04:47:47
どなたか
>>446 にお答えいただけませんか?
これだけの量がログに残っていると何か悪影響があるのか、対策の必要があるのか...
発信元のIPから管理者を調べて苦情メールなり書いた方がよいとか?
考えすぎ・気にしすぎだったらいいんですが
>>492 ルータ使用するとICMP unreachableで、ルータ使用しないとUDPをブロックって釣り
にしか聞こえない質問だからスルーされてるんだよ。
まず、アンチウイルスでPCを完全スキャンする。
その上で、ルータ使用時のアクセスのブロックはブロックしているんだから無視する。
ルータ未使用時のICMP unreachable(*)はネットワークトラブルだからISPに文句言う。
*自分自身が通信要求を行って、ICMP unreachableが返ってくる場合はネットワークト
ラブルだが、ウイルス(ワーム)が適当なアドレスに通信要求を行ってその結果として
ICMP unreachableが返ってくる場合もある。
494 :
名無しさん@お腹いっぱい。 :2006/05/23(火) 12:15:54
失礼します OSはXPで ノートンインターネットセキュリティ2005を導入しております。 2chのアルバイト板を開いたところWscript.KakWorm に感染したようで、修復できない等 のメッセージが表示されました。 ウィルススキャンしたところWscript.KakWorm が検出されましたが、修復は出来ないようで 今のところは検疫だけしております・・・・・・・
496 :
名無しさん@お腹いっぱい。 :2006/05/23(火) 12:28:07
先日他スレでp://moo.ru/temp/kane.jpgを踏んでしまいました。 その後「telnetストーム+スパイウェアが仕込まれてた このスパイウェアがどうも厄介なやつみたい」とのレスがあり、調べたところ オンラインスキャンでHTML_CRINET.Aが発見され Spybotでは特に検出されませんでした。 セキュリティソフトの有効期限が切れていたので購入しようと思うのですが やはり統合セキュリティソフトがいいのでしょうか? Spybotで検出されなくても、スパイウェアは仕込まれていたんでしょうか? 対処法、もしくは誘導してくださるとありがたいです。お願いします。
まずは買ってこい。話はそれからだ。
498 :
名無しさん@お腹いっぱい。 :2006/05/23(火) 13:19:20
別なLANのパソコンからウイルス検索したら 会社でウイルスが見つかりました。 そのパソコンにはウイルスソフトは 入っていませんでしたが発病した時刻は 私がマシンを管理していた時間ですが 私が責任を問われるのでしょうか? それともパソコンを管理している所有者の責任なのでしょうか? とくに外部メディアは挿入した記憶はありません。 どうやらだいぶ昔からあったファイルを知らずに 私がクリックしたのが原因かと思われます。 会社にどうせつめいしていいか・・
499 :
名無しさん@お腹いっぱい。 :2006/05/23(火) 13:21:10
こんにちは。19歳コンビニバイト男なんですけど。 家にパソコン一台ありまして 家族分のアカウント作って使っているんです。 兄が接続、セキュリティーなどの管理していて Norton Internet Security 2006を 使っているんです。それでですね 当然のごとく保護者機能の設定をしていてですね アダルトサイトなどが見れないように設定しているんです。 アダルトの制作会社(ソフトオンデマンド、S1など)のHPを見て楽しみたいんですが 兄は今、海外に留学中でして、兄に頼むこともできません。兄のアカウントには パスワードがついていて ノートンの設定をいじるわけにもいかないし、 自分のアカウントから設定をいじろうとしても(権限がありません)と 表示されるだけだし、 どうしたらいいのでしょうか? 見れる方法とかあるのでしょうか? 教えてください。
>>498 セキュリティ管理者の人?自分で感染したファイルを駆除すればいいんでない?
最もLANで他のPCにまで広がってたらもう報告せざるをえないと思うが
502 :
498 :2006/05/23(火) 13:44:29
私は管理者ではなくて、その日のマシン責任者 でした。 通常はLANから切り離されたウイルス 未対策のパソコンでした。 LANにつないだらウイルスが発見されました。 そこの最高責任者の耳にははいってしまったらしいですが ・・・
503 :
名無しさん@お腹いっぱい。 :2006/05/23(火) 13:45:30
ご質問。現在NIS2004使用しておりますが、更新期限が近くなってきました。 更新キーだけ購入するのと、2006にバージョンアップするのと、どっちがいい んでしょう?なんか2006評判があまりよくないような気がするんですが。
>>502 もう耳に入ったならしょうがないね。駆除に関しての知識があるならLANから外して駆除して、
なるべくきれいな状態にしたい所。ないなら、管理者に丸投げするしかないです。
他PCに全く繋がないPCなら対策ソフトは不要だと思うが、繋げる機会がある以上ソフト入れない管理者もどうかと思うが
>>502 やったことを正直に報告。不注意を叱責されるのは覚悟しろ。
ただし、責任の大半はウイルス対策していないPCを放置した最高責任者にあると思う。
質問です。 先日、新しいパソコンを買ってネット環境も整えました。 ウィンドウズファイアーウォールとウィルスバスターのパーソナルファイアーウォールのどちらを使えばいいでしょうか。 ふたつのファイアーウォールを使うと不具合が起こると説明を受けたので迷っています。 よろしくお願いします。
>>503 NAV2006を購入してフリーのFWを導入する
NIS2007が販売される10月までフリーソフトで繋ぐ
CDを持っているのなら一度アンインストールし専用ツールでレジストリを掃除してから入れなおす
ド初心者の質問なのですが、お相手願えますでしょうか。 市販(有料)のセキュリティソフトウェアあるいは統合ソフトでは、何がいいのでしょうか。 フリーの組み合わせについてはスレがあるのですが、市販のソフトウェアについては比較がわかりません でした。 このたび開発の都合で、ちょっと古めのマシンにWindows2000 Professionalを入れることにしました。 このマシンに入れるセキュリティソフトウェアを検討しています。開発環境の都合で、再インストールを ときどきするため、セキュリティソフトウェア自体も再インストールしやすいものが望ましいのですが。 また、マシンパワーが低いので、できればあまり重くないものだとうれしいです。 普段は、WinXP Home SP2でマカフィーの統合ソフト(ウィルススキャン、パーソナルファイアウォール、 プライバシーサービスが含まれています)を使用しています。が、この板のスレをちらほら見ると、あまり よくないのかな、と思ったりしてました。しかし、こちらは有効期限がまだまだ残っていますので…
>>506 バスターをオンにすればXPのFWは自動的にオフになる
それからバスターの設定を中から高にしておくように
しないとアウトバウンドに反応しないからバスターを選択する理由なし
>>508 >>510 ありがとうございました。
自動でオフになるんですね。
ウィルスバスターの方を使うことにします。
診断君で生IPでしかも日本の有名プロバイダーで接続してるにもかかわらず >判定:プロクシです proxy判定箇所が 1箇所、疑惑点が 0箇所ありました。 >漏れ判定:漏れてはいないようです >総合評価:A+ > >極めて物静かなproxyです。proxy経由であることを示す情報がほとんどありません。 と表示された場合、他のサイトを観覧したときにそのサイトの管理人には こいつはプロクシ経由でアクセスしてるな〜 と思われますか?
今ルーターに ユーザー名 root パスワード なし でログインできるんですが (要するにデフォルトなんですが)やばいですか?
ネット側からのアクセスを許可してなければ問題ない
515 :
513 :2006/05/23(火) 15:44:22
どうやって確認・変更できますか?
よそでやれや ここのスレタイを読んでみろよ
失礼。
>>487 ルーター使うと全部ステルスになると思うが。
520 :
496 :2006/05/23(火) 20:52:53
HTML_CRINET.Aを検出したファイルは削除したのですが マカフィーのウイルススキャンでもスパイウェアは検出されませんでした。 これはスパイウェアは入り込まなかったと解釈してもよろしいのでしょうか? それとも他のアンチスパイウェアソフトも試してみるべきですか?
>それとも他のアンチスパイウェアソフトも試してみるべきですか? 回答待ってる時間にいくらでも出来ると思うが・・・ なにごとも指示されなけりゃ出来ない人かい?
522 :
名無しさん@お腹いっぱい。 :2006/05/23(火) 22:47:48
>>447 ZoneAlarmやノートンのccAppがLISTENをしている時があります。
ZoneAlarmやccAppはサーバーでもないのにLISTENをする必要は無い
恐ろしいことが起きる前に対処しな
>>492 ファイル共有ソフトを使用してませんか?
質問です。 win98利用者なのですが 昨年末にノートンからウィルスバスターに乗り換えました ですがここ最近バスターによると思われる不具合が増え、 他のアンチウィルスソフトを利用したいと思っているのですが 何かオススメはありますでしょうか?
528 :
名無しさん@お腹いっぱい。 :2006/05/24(水) 02:28:47
助けて下さい… ノートンの警告が頻繁に出てきたのでオンラインスキャンしたら何も検知されず、 しかし様子がおかしいのでスパイウェアドクターというものでスキャンしたら 480個も出て来ました…orz スパイウェアドクターってあまり聞かないんですが、 感染したPCからこれをオンラインで購入しても大丈夫なんでしょうか!? (>_<) 明日店が開くのを待ってノートンを買ったほうがいいのでしょうか?! ノートンはスパイウェアも駆除出来るのでしょうか… 質問ばかりすみません…助けて下さい…(T_T)
オンラインスキャンは新しい定義だから、それで何も出なければ買っても意味ないだろう
そもそもどういった警告なのかもよく解んないんだが
買う前に
>>6 のAdawareとSpybotでも試してみたらどう
530 :
名無しさん@お腹いっぱい。 :2006/05/24(水) 03:12:48
>>529 さん、ありがとうございます!
えっと、wscript.kakwormを見つけた、みたいな警告です。
でもウイルススキャンにはひっかからなくて…(>_<)
しかも今、スパイウェアドクターのスキャンが終わったままにしていたらノートンがプログラム制御で中危険度を示して、スパイウェアドクターがDNSサーバーに接続しようとしています(>_<)
テンパってます…(泣)
クリーンインスコしる
532 :
名無しさん@お腹いっぱい。 :2006/05/24(水) 10:25:46
>>522 さんレスをありがとうございます。
ZoneAlarmとノートンのccAppのLISTENを阻止できるんですか?
当方まだ初心者の域なんで対処の方法が分かりません。
ご指導をお願い致します。
534 :
名無しさん@お腹いっぱい。 :2006/05/24(水) 10:50:33
>>450 さん、
理解するにはネットワークプログラミングの基礎を知らないと話にならない。
そこまで理解する気がないなら、そういうものだと思っておけ。
"Internet Proguramming" Kris Jamsa著とゆう本を買ってきました。
(外国に住んでいるため日本の専門書は取り寄せ以外には手に入りません)
"Understanding Network Architecture"の章を読めば分かりますか?
"TCP/IP","Internet Protocol","Transport Protocols"まで読みすすめないとダメでしょうか?
ヒントください。
通信監視ソフトってないですか? INとOUT、その時通信しているアプリがわかる程度の。 FW入れると重くなりそうで、、、
536 :
名無しさん@お腹いっぱい。 :2006/05/24(水) 11:33:35
メール関連の質問です。 OSはwinXP。メーラーはOutlookExpressです。 一度の送信で何人もの人にメールを送るとき 相手同士のアドレスが見えないように BCCを使おうと思ったのですが,ある人から 「ちょっと知ってる人ならBCCでもアドレスを 読み取ることができる。セキュリティ上まずい んじゃないの?」と言われました。 そんなことが簡単にできるならBCCなんて 使い物にならないと思うし,OEの欠陥といっても いいのでは,と思います。 どういう方法でBCCを読み取るのでしょうか?
539 :
名無しさん@お腹いっぱい。 :2006/05/24(水) 11:42:00
質問させて下さい。 WindowsXP使用です 今朝不要なアクセスをしてしまいまして感染したようです。 オンラインスキャンでは何も検出できなかったのですが ネットワーク接続を切った状態で電源を入れると 自動的に3つのコマンドプロンプトの画面が立ち上がります。 C:\WINDOWS\System32DLH9JK~3.EXE C:\WINDOWS\System32DLF45F~1.EXE C:\WINDOWS\System32DLH9JK~4.EXE また、別に2つのメッセージが ◆16ビット MS-DOS サブシステム C:\WINDOWS\System32DLH9JK~4.EXE NTVDM CPU は不正命令を検出しました。 CS:2e4 IP:014d OP:db 34 20 11 2b アプリケーションを 終了するには[閉じる]を選んでください。 ◆Generic Host Process for win 32 Services Remote Procedure Call (RPC) サービスが異常終了したため〜(この先メモし損ねました・・) 画面上の表示は以上です。 ディスマネージャや検索の機能は、管理者が書き換わってしまったらしく 受け付けず、電源自体も5分程で自動的にシャットダウンしてしまう状態です。 シャットダウンの際には AUTHORITY\SYSTEM を実行出来なかったというようなメッセージも出ていました。 (すみません、もう1レス続きます)
540 :
539 :2006/05/24(水) 11:43:24
ひとまず、実行ファイルを捨ててみようと思い ローカルディスクの中に入ってしまったと思われる以下の NIM4711.TMP/ grwwqal.exe/ hwqcu.exe/ iyfsb.exe/ nftu.exe/ sipmhn.exe/ uniq.exe/ winstall.exe/ xkikup.exe/ をファイルをゴミ箱に入れました。 system32フォルダ内を確認しましたが 最初の方に書きましたコマンドプロンプトの画面のものではなく dlh9jk~の1、2、5、6、7、8.exe しか見つけることができませんでした。 とりあえずこれは捨てても問題無いでしょうか? また、実際に立ち上がっている3つの.exeファイルはどうやれば探せるでしょうか・・ 只今外から調べています。宜しかったらお知恵お貸し下さい。
ググっても・・・ なんか変だな。
542 :
539 :2006/05/24(水) 12:07:59
んな古いのに罹るようじゃ他にも有るだろ。自業自得ってやつだな。 再インストールが最良
544 :
名無しさん@お腹いっぱい。 :2006/05/24(水) 12:38:25
V6あぷりのせきゅりてぃインストール後、パソコンガイド見てたらノートンもインストールしました。 動きが遅いんでノートンのアンインストールしたいけど手順がわからないorz
V6あぷりのせきゅりてぃ ってなに?
>>544 おまいが外したら、世界中に迷惑かけることになる。
そのまま入れとけ。
547 :
名無しさん@お腹いっぱい。 :2006/05/24(水) 12:46:07
V6あぷりはNTTから送られてきたCDRにはいってるんだけど。 インストール後ユーザー登録すれば自動更新もしてくれるものみたい?
548 :
名無しさん@お腹いっぱい。 :2006/05/24(水) 12:48:36
>>546 消そうとしたら確かそんな事書いてあった。だからやめました。
549 :
539 :2006/05/24(水) 12:49:49
素直だねぇ
551 :
名無しさん@お腹いっぱい。 :2006/05/24(水) 12:54:08
一応ノートンの会社電話番号聞いてあるけど。そんなにめんどくさいのかな?
す〜〜〜んごくめんどくさいから、入れたままにしておいて。
553 :
名無しさん@お腹いっぱい。 :2006/05/24(水) 14:01:20
どーなってもいいや消そうw
555 :
名無しさん@お腹いっぱい。 :2006/05/24(水) 14:08:01
IPからドメインサーチで以下の結果が出ましたが、これからどこまでのことがわかりますか?
inetnum: 203.216.192.0 - 203.216.255.255
netname: GCTR
descr: BroadBand Tower, Inc.
descr: Sumitomofudosan akasaka bldg 7F,
descr: 4-2-6 Akasaka,Minato-ku,Tokyo 107-0052, Japan
country: JP
admin-c: JNIC1-AP
tech-c: JNIC1-AP
status: ALLOCATED PORTABLE
remarks: Email address for spam or abuse complaints :
[email protected] mnt-by: MAINT-JPNIC
mnt-lower: MAINT-JPNIC
changed:
[email protected] 20041014
changed:
[email protected] 20060125
source: APNIC
role: Japan Network Information Center
address: Kokusai-Kougyou-Kanda Bldg 6F, 2-3-4 Uchi-Kanda
address: Chiyoda-ku, Tokyo 101-0047, Japan
country: JP
phone: +81-3-5297-2311
fax-no: +81-3-5297-2312
e-mail:
[email protected] admin-c: JI13-AP
tech-c: JE53-AP
nic-hdl: JNIC1-AP
mnt-by: MAINT-JPNIC
changed:
[email protected] 20041222
changed:
[email protected] 20050324
changed:
[email protected] 20051027
source: APNIC
続き
inetnum: 203.216.224.0 - 203.216.255.255
netname: YAHOO-NET
descr: Yahoo Japan Corp.
country: JP
admin-c: TT9944JP
tech-c: TT9944JP
remarks: This information has been partially mirrored by APNIC from
remarks: JPNIC. To obtain more specific information, please use the
remarks: JPNIC WHOIS Gateway at
remarks:
http://www.nic.ad.jp/en/db/whois/en-gateway.html or
remarks: whois.nic.ad.jp for WHOIS client. (The WHOIS client
remarks: defaults to Japanese output, use the /e switch for English
remarks: output)
changed:
[email protected] 20050303
changed:
[email protected] 20051221
source: JPNIC
質問です。
WinXP SP2使用者ですが、最近突然Windowsが起動できなくなり、↓のようなアスキーアートが画面に並んで表示されるのですが、ウィルスでしょうか?
何度かWindowsをre-installしても、また同じ事が起こります。
週一でウィルススキャンしているのですが、今まで全く兆候はありませんでした・・
P2Pソフトは使いませんし、オンラインゲームくらいしかやらないので感染の確立も低いと思います。
スレ違いかもしれませんが、全くの原因不明なので困っています(´・ω・)
よろしくお願いします。
http://hisazin-up.dyndns.org/img/src/1148451909681.jpg
>>557 お前自分のやってること分かってんのか!
死ね!!
自殺しろ
ひき逃げして逃げ回ってる土木作業員にでも殺されろ
いやお前が肉親を殺して捕まれ
将来自分の子供にでも殺されろ
お前の子供も殺されろ
561 :
名無しさん@お腹いっぱい。 :2006/05/24(水) 16:53:34
┌┴┐┌┴┐┌┴┐ -┼-  ̄Tフ ̄Tフ __ / / _ノ _ノ _ノ ヽ/| ノ ノ 。。 /\___/ヽ /ノヽ ヽ、 / ⌒''ヽ,,,)ii(,,,r'''''' :::ヘ | ン(○),ン <、(○)<::| |`ヽ、 | `⌒,,ノ(、_, )ヽ⌒´ ::l |::::ヽl . ヽ ヽ il´トェェェイ`li r ;/ .|:::::i | /ヽ !l |,r-r-| l! /ヽ |:::::l | / |^|ヽ、 `ニニ´一/|^|`,r-|:「 ̄ / | .| | .| ,U(ニ 、)ヽ / | .| | .|人(_(ニ、ノノ
>>560 何2chごときでそんな必死なの?( ´,_ゝ`)
自分が説明してやれないからってカワイソス・・・w
>>560 初心者でわからないからここに貼りましたが、死ななきゃいけないほど悪いことですか?
教えてもらってから吊ってきますので教えてください。
564 :
名無しさん@お腹いっぱい。 :2006/05/24(水) 16:59:44
ひき逃げして逃げ回ってる土木作業員にでも殺されろ ひき逃げして逃げ回ってる土木作業員にでも殺されろ ひき逃げして逃げ回ってる土木作業員にでも殺されろ ひき逃げして逃げ回ってる土木作業員にでも殺されろ ひき逃げして逃げ回ってる土木作業員にでも殺されろ ひき逃げして逃げ回ってる土木作業員にでも殺されろ ひき逃げして逃げ回ってる土木作業員にでも殺されろ ひき逃げして逃げ回ってる土木作業員にでも殺されろ ひき逃げして逃げ回ってる土木作業員にでも殺されろ ひき逃げして逃げ回ってる土木作業員にでも殺されろ ひき逃げして逃げ回ってる土木作業員にでも殺されろ ひき逃げして逃げ回ってる土木作業員にでも殺されろ ひき逃げして逃げ回ってる土木作業員にでも殺されろ ひき逃げして逃げ回ってる土木作業員にでも殺されろ ひき逃げして逃げ回ってる土木作業員にでも殺されろ ひき逃げして逃げ回ってる土木作業員にでも殺されろ
565 :
名無しさん@お腹いっぱい。 :2006/05/24(水) 17:00:23
ひき逃げして逃げ回ってる土木作業員にでも殺されろ ひき逃げして逃げ回ってる土木作業員にでも殺されろ ひき逃げして逃げ回ってる土木作業員にでも殺されろ ひき逃げして逃げ回ってる土木作業員にでも殺されろ ひき逃げして逃げ回ってる土木作業員にでも殺されろ ひき逃げして逃げ回ってる土木作業員にでも殺されろ ひき逃げして逃げ回ってる土木作業員にでも殺されろ ひき逃げして逃げ回ってる土木作業員にでも殺されろ ひき逃げして逃げ回ってる土木作業員にでも殺されろ ひき逃げして逃げ回ってる土木作業員にでも殺されろ ひき逃げして逃げ回ってる土木作業員にでも殺されろ ひき逃げして逃げ回ってる土木作業員にでも殺されろ ひき逃げして逃げ回ってる土木作業員にでも殺されろ ひき逃げして逃げ回ってる土木作業員にでも殺されろ ひき逃げして逃げ回ってる土木作業員にでも殺されろ ひき逃げして逃げ回ってる土木作業員にでも殺されろ
はいはい、そうしますから教えてください。
―┼‐ ノ / | --ヒ_/ / \ヽヽ ー―''7 `」 ┼, 二Z二 レ / /´レ' \ ―7 ̄} | ー-、 / (__ (|フ) (__ノ _ノ ∨` ノ / / _ノ \_ ─┼- / | ‐┼- | ー|― ─┼─ | \ レ /  ̄Tー / ノ -─ (二フヽ \/ _ノ (二フ\ ヽ_ノ / 、__ i';i /__Y ||Y|| /⌒彡 _ ||U|| /⌒\ /冫、 ) \ ||K|| ̄ ̄ ̄ ̄ ̄ ̄ ̄\ `./⌒ i ` /ゝ _,,..,,,,_ ||\`~~´ (<二:彡) \( > ('\\ ./ ,' 3 `ヽーっ ||\|| ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄|| ̄\`つ ⌒ _) l ⊃ ⌒_つ .|| ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄|| `'ー---‐'''''"
こんなバカしかいないとは思いませんでした。 もう結構です。 バカも煽ってる奴も死んでください。
569 :
名無しさん@お腹いっぱい。 :2006/05/24(水) 17:06:36
>>568 死ね!!
自殺しろ
ひき逃げして逃げ回ってる土木作業員にでも殺されろ
いやお前が肉親を殺して捕まれ
将来自分の子供にでも殺されろ
お前の子供も殺されろ
570 :
名無しさん@お腹いっぱい。 :2006/05/24(水) 17:07:19
571 :
名無しさん@お腹いっぱい。 :2006/05/24(水) 17:07:50
572 :
名無しさん@お腹いっぱい。 :2006/05/24(水) 17:15:06
>>562 死ね!!
自殺しろ
ひき逃げして逃げ回ってる土木作業員にでも殺されろ
いやお前が肉親を殺して捕まれ
将来自分の子供にでも殺されろ
お前の子供はお巡りにでも射殺されろ
573 :
名無しさん@お腹いっぱい。 :2006/05/24(水) 17:18:28
セキュ板全体が荒れてる
575 :
名無しさん@お腹いっぱい。 :2006/05/24(水) 17:33:30
576 :
名無しさん@お腹いっぱい。 :2006/05/24(水) 17:34:12
まあ、まあ。 そんな殺気だたなくても。 /||ミ / ::::|| __ /:::::::::::|||W.C| |:::::::::::::::|| ̄ ̄|| |:::::::::::::::|| ガチャッ |:::::::::::::::|| || |:::::::::::::::||∧_∧ |:::::::::::::::||´・ω・`) お茶が入りましたよ・・・。 |:::::::::::::::|| o o旦~ |:::::::::::::::||―u' || \:::::::::::|| \ ::::|| \||彡
( (. ) . -‐ ) ‐- . .´,.::::;;:... . . _ `. i ヾ:;_ `_,.ン | l  ̄ ̄...:;:彡| } . . ...::::;:;;;;;彡{∧∧ i . . ...:::;;;;;彡|・ω・`) お茶が入りましたよ・・。 } . .....:::;::;:;;;;彡{ /U !, . .:.::;:;;;彡j | ト , . ....,:;:;:=:彳 ∪ ヽ、.. ....::::...;;;ジ
.) ; ( ( (. ) ; . -∧__∧‐- . お茶に入りましたよ・・。 .´,.:(´・ω・`)、 `. i ヾ:;_ `_,.ン | l  ̄ ̄...:;:彡| } . . ...::::;:;;;;;彡{ i . . ...:::;;;;;彡| } . .....:::;::;:;;;;彡{ !, . .:.::;:;;;彡j ト , . ....,:;:;:=:彳 ヽ、.. ....::::...;;;ジ
質問です。 ADSLで、FWのないルーターを利用しています。 元々他の電気配線と電話(ADSL)回線がこんがらがっているせいか、 電話が来た時以外も家族が家の電気(例えばお風呂の電気)をつけたり 消したりする時も回線が切れたりしていたのですが、それはいつも 1分ちょっと待てばまたすぐに回復する程度のものでした。 それがここ1・2ヶ月というもの、週に一度くらいですが、1時間以上接続できないという 状態になることがあり、先週はついに丸1日回線が回復しないという状態がおきました。 それだけならまだ繋がるだけ良かったのですが、今週の日曜、同様の落ち方をしまして、 また一日くらい繋がらないのかと思いながら待っていたのですが次の日になっても 一向に回線が回復する様子を見せません。 そこで回線を管理している兄にルーターの内部設定を見て欲しいと頼んだところ・・・ ルーターの日時設定が、その回線の落ちた時点を境に2074年とおかしくなっていました。 他にもIPや何やらが多少変わっていたようです。 正確な原因は不明ですが、家ではP2P(Winnyなど?)を使ってる人は居ないので 兄は「そっちがやってるネットゲームに問題があるのかも?」という程度でした。 家の人間が設定を弄っていない以上、外部から不正なアクセスがあったというのは ほぼ間違いないと思うのですが、このようなアクセスに対しての防御手段はあるのでしょうか?
ちなみにウィルスには感染してませんでした。
モデムとルーターを勘違いかな?
設定が変わっていたのはルーター・・・だったと思います。
>>584 ルーターをリカバリしてパソコンをセーフモードでリカバリすれば必ず直るかどうか困ったもんですね
モデムとルーターの型番書いておくれ
モデム・・・WD634GV(NEC・プロバからのレンタル品) ルーター・・・WLBAR-11(corega) です。
あ、書き忘れていましたが、現状では既にルーターの設定を元に戻してもらい繋がるようになっています。 原因と対処を分かる範囲で教えていただければ助かります。
漏電もね
592 :
名無しさん@お腹いっぱい。 :2006/05/24(水) 21:16:40
内緒で妻のパソコンでインターネットしてヌードとかHな写真を見まくっていたのですが、 なんとなにかの表紙に見ていたエロ画像がパソコンの後ろに表示されたままになって元に戻せません! 前はプーさんの画像だったのに、今はアソコにバイブを挿した豊丸の画像です・・・。 再起動しても表示されたままなんです。 早く直さないと妻が帰ってきてしまいます! 至急です、皆さん助けてください!!! OSはウィンドウズ98です。 よろしくお願いします。
つい最近そのコピペ見たな
>>592 おまいのケツにバイブ突っ込んで、妻の帰りを待つ!!
その返しもみたことあるし
うん。真似してみた
ゴクゴク オイシスw ∧_∧ (⌒─⌒) (´・ω・`) ((´^ω^)) /つ旦o /つ旦o し---J し---J ピク :∧_∧: .(⌒─⌒) : :(;゙゚'ω゚'): .((;゙゚'ω゚')): ピク :/ つとl: :/ つとl : __ :しー-J : ..: しー-J (__()、;.o:。 (__()、;.o:。
599 :
名無しさん@お腹いっぱい。 :2006/05/24(水) 22:19:07
Adobeって・・・
601 :
名無しさん@お腹いっぱい。 :2006/05/24(水) 22:29:42
あとMS04-011_LSASS_EXPLOITってどういうウイルスですか?
602 :
487 :2006/05/24(水) 22:35:02
レスもらってたんすねえ、
>>519 さんごめんなさい。
>>589 ありがとうございます。
外部アクセスどうこうではなくて
「回線が不安定だとルーターの質が悪いからおかしくなることがある。」
つまりこういうことでしょうか?
ADSL環境の方を見直してみようと思います。
質問します、JWordというスパイウエアではないかと呼ばれて いるソフトがありますが、タブブラウザであるsleipnirにも 検索サイトリストの中にJWordが提携されており、実際に 検索もできます、コレはsleipnirをインストールした時点で JWordというスパイウエアらしきソフトもインストールされたと取って いいんでしょうか、それとも、問題のソフトとは別のものなのでしょうか。 ちなみにノートンとspybotもインストールされておりますが今まで スパイウエアが検出されたというサーチ結果が出たことはありません。
606 :
605 :2006/05/24(水) 23:40:32
失礼しました、使用OSはXPSP2です。
>>605 インストール時に選択できる
J-Wordをインストールするようチェックしてればインストールされてる
610 :
605 :2006/05/25(木) 00:01:26
>>607-609 回答ありがとうございます。
レジストリ等を確認し、もう一度spybot等でサーチしてみます。
611 :
名無しさん@お腹いっぱい。 :2006/05/25(木) 02:45:04
初めてPCを買ったんですが セキュリティーソフト?なしで2ちゃん見ても平気ですか?
614 :
名無しさん@お腹いっぱい。 :2006/05/25(木) 06:54:52
jane使って2ch見てたらそのノートパソコンから猫のうなり声みたいなのが 突然聞こえるようになったんですけど それから動作が以上にもっさりになってついにOSが立ち上がらんようになりました HDDを物理的に壊すウイルスなんてあるの?
物理的に壊さなくても立ち上がらなくなるけど? セーフモードを試して頂戴。 つーよりもっと詳しく書けや。
616 :
613 :2006/05/25(木) 08:43:27
617 :
名無しさん@お腹いっぱい。 :2006/05/25(木) 10:54:06
質問です。 最近Outlook Expressでメールを送ってから2、3日すると、 送った相手の名前でジャンクメールが届くことがある。 キーロガーみたいなのが入ってるんだろうか? と知人から相談を受けたのですが、 どういう原因が考えられるでしょうか? ウィルスチェックの結果はまだ聞いていないのですが、 そもそもジャンクメールは送信者名とか適当なので 偶然の一致と思えばよいのでしょうか? よろしくお願いします。
本人に質問させてください。
619 :
名無しさん@お腹いっぱい。 :2006/05/25(木) 13:05:50
OS: Windows98SE (4.10.2222 A) IE: IE6SP1 (6.0.2800.1106) mplayer2: 6.4.07.1121 表1 メディアプレーヤー(mplayer2)で拡張子がwmvの動画を再生しようとすると、 609952Bytes等のcodecをダウンロードしたあと、 セキュリティ設定のために新しい解凍プログラム をインストールできません。解決するには、ブラ ウザのインターネット ゾーンのセキュリティ設定 を中または低にしてください。 とメッセージが出ます。その設定を低にしても同様なことが起こります。 この間クリーンインストールした時からこんな感じです。解決するには どうしたらいいでしょうか?何とかmplayer2で使いたいので… 因みにスッペクは表1のとおりです。
620 :
名無しさん@お腹いっぱい。 :2006/05/25(木) 14:08:08
こんにちは。19歳コンビニバイト男なんですけど。 家にパソコン一台ありまして 家族分のアカウント作って使っているんです。 兄が接続、セキュリティーなどの管理していて Norton Internet Security 2006を 使っているんです。それでですね 当然のごとく保護者機能の設定をしていてですね アダルトサイトなどが見れないように設定しているんです。 アダルトの制作会社(ソフトオンデマンド、S1など)のHPを見て楽しみたいんですが 兄は今、海外に留学中でして、兄に頼むこともできません。兄のアカウントには パスワードがついていて ノートンの設定をいじるわけにもいかないし、 自分のアカウントから設定をいじろうとしても(権限がありません)と 表示されるだけだし、 どうしたらいいのでしょうか? 見れる方法とかあるのでしょうか? やっぱり無理なんですかねぇ?
624 :
名無しさん@お腹いっぱい。 :2006/05/25(木) 14:26:03
622 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2006/05/25(木) 14:16:01
>>621 お前死ねよ
623 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2006/05/25(木) 14:23:59
>>620 ま た お 前 か
625 :
名無しさん@お腹いっぱい。 :2006/05/25(木) 14:31:01
ウィルスバスターが起動し、【信頼できない機器が接続されています】って表示されます。 特に機器はとりつけていないんですけど、どういったことが考えられますか?
626 :
名無しさん@お腹いっぱい。 :2006/05/25(木) 14:50:57
ウィルスバスターのスレで聞きなされ
Windows XP、Firefox マカフィー+spybot+Adawareを使っているものです。 セキュリティ関係は常に最新で、スパイウェアとウィルスのチェック、 シマンテックのセキュリティチェックを今日行いました。異常はありませんでした。 最近コマンドプロンプトのnetstat -aコマンドで開いているポート?を見て見ると、 foreign adressの所に見覚えの無い名前があります。 例を挙げると Local host:ポート番号や、 asahi3.com maido3.com linksynergy のような名前です。 これは正常なのでしょうか? 関係ないかもしれませんがノートンをマカフィーに変えてから不正アクセスをよく検知しています これはセキュリティ設定を最大にしているからかもしれません
628 :
160 :2006/05/25(木) 15:33:19
かもしんないです・・・ちょっと逝って来ますorz 去年の冬に買ったばっかなのに・・・・°°・(>_<)・°°・。
すみません。誤爆でしたorz
"(ゴミ箱)"という名前のフォルダーが2つほど勝手にできています。 自分で作ったものではなく、 1つはWebページを保存したホルダーだったので、 そのタイミングかと思ったのですが、削除してもまた後日できていました。 セキュリティには関係ない現象かもしれませんが 何なのか教えてください。(((( ;゜Д゜)))
>>627 asahi3.comはFirefoxが最新ニュースの更新のためにアクセスしてるんじゃないかと思う
俺の環境でも、FireFoxを起動したときにアクセスしてる
maido3.comは2chのサーバー、linksynergyは知らない
JavaScriptとActiveXを切っていても、ウェブサイトでアンチウィルスが警報を出す事があります。 これはどういった仕組みで進入してきているのでしょうか? よろしくお願いします。
633 :
487 :2006/05/25(木) 20:34:53
ここ忙しそうだし、ハードウェア板にでもいってみるつもりです。 みんな元気で、、 、、、それじゃ。
634 :
627 :2006/05/25(木) 22:04:28
>631 ありがとうございます。 書き忘れたのですが、 netstat -aコマンドを打った時にforeign addressの所にIPが出ることが あるのですがこれは起こりうることでしょうか? IPをwhoisで調べて見るとorgnameがmicrosoftになっているので大丈夫だとは思うんですが。 netstat -anoコマンドを打った時に出るのなら分かるのですが…。
>>630 最近導入したエディッタ”さくら”の作用のようでした
637 :
名無しさん@お腹いっぱい。 :2006/05/26(金) 00:46:35
638 :
636 :2006/05/26(金) 00:49:07
すいません・・・ 鑑定スレはどこにありますか? ど素人で申し訳ありません。
640 :
638 :2006/05/26(金) 00:55:19
>>639 ありがとうございます。
行って来ます。
641 :
638 :2006/05/26(金) 01:35:28
行ってきました。 よく分からんエロサイト。 そこまでは無害 その「news」というパスワードでファイルを落とそうとしたが IEにブロックされたので止めた。 ・・・・と言われました。 それを落として踏んでしまったのですが・・・OTZ
あ き ら め ろ !
って
>>643 が言ってました。
>>641 よく分からんエロサイトってwwwwww
ただのうpろだの広告だろwwwwwwwwwwww
>>641 zipの中のexeを実行したのか?
あきらめて、リカバリーしろ。
645 :
名無しさん@お腹いっぱい。 :2006/05/26(金) 11:36:04
ネットバンキングや株取引をしたいんですが セキュリティソフト入れないとパスや取引を盗み見られたりしますか? 殆どのサイトではsslモードの窓が開いてその上で操作してるのですがどうでしょう? これまでセキュリティ入れた事無いので回答宜しくお願いします。
>>645 一つ質問
一切のセキュリティソフトを入れていないということですか?
それによって回答を用意します
これまでに入れたことないっていう時点で問題アリ
648 :
名無しさん@お腹いっぱい。 :2006/05/26(金) 12:07:10
>>646 はい、全く。
最近フリーの(試供品)スキャンを落としてきまして
スパイウェアが21個も入り込んでいました。
>>645 フリーのでもいいから、セキュリティーを完璧にしてから、ネットバイキングをやるぺし。
何かあってからでは遅い。
650 :
名無しさん@お腹いっぱい。 :2006/05/26(金) 12:17:54
アクセス先の提供するSSLモードの窓の安全性は如何程なのですか? また、そこに入る前に認証がある場合なんかはパスを盗まれたりしますか?
理論構成がおかしい
652 :
名無しさん@お腹いっぱい。 :2006/05/26(金) 12:24:02
理論構成?
653 :
名無しさん@お腹いっぱい。 :2006/05/26(金) 13:03:25
完壁なセキュリティなんてないっしょ
ファイアウォールの機能などは一通りわかっているつもりだが、実際にされているアクセスがどういうものなのかが分からない。 自分の環境では、アンチウィルスソフトのログによれば、十数分に一回、特定のIPアドレスから3連続でアクセスがある模様。 しかしそれがクラッカーの類なのか、何らかの正常な動作なのかが分からない。 ご教授請う。
656 :
初心者 :2006/05/26(金) 17:51:40
ネット初心者で右も左もわかんないんで、質問したいです。先日パソコンを買ったんですがノートンの期限がもうすぐで切れます。更新するのに5000くらいかかるんですが、これはした方がいいんでしょうか?他にもっと安いのがあれば助かるんですが。どなたかご教授して下さい。
657 :
名無しさん@お腹いっぱい。 :2006/05/26(金) 17:56:32
教えてください。 2ちゃんを見ようとすると、206.223.150.10から攻撃を受けた とノートンが警告してきます。自分自身このIPアドレスにに覚え 有りません。どのように対処すればよいでしょうか よろしくお願いいたします。ちなみにノートンのIS2005です。
ショップに行って好きな物買ってくればいい。 分からないことがあれば店員に聞けば教えてくれる。
>>656 乗り換えるにしてもノートンは削除ツールで消さないとゴミが残るよ
とりあえずバスターの90日体験版でつなぐとか
バスターの更新料は安かったはず
661 :
初心者 :2006/05/26(金) 18:25:40
ありがとうございます。常駐、非常駐などよくわからないんですが、avastなどどうやってダウンロードすればいいんでしょうか?質問ばかりですいません。
ここで聞くだけで自分で調べようとしないような人は素直に有償ソフトを更新するとかした方がいいと思う
これはフリー無理だな
664 :
初心者 :2006/05/26(金) 18:38:26
わかりました。失礼しました。セキュリティ質問スレだったんで質問したんですがすいません。一応過去スレ等チェックはしたんですが、専門用語とか全くわかんないんで理解できませんでした。
665 :
名無しさん@お腹いっぱい。 :2006/05/26(金) 19:59:00
666 :
名無しさん@お腹いっぱい。 :2006/05/26(金) 20:12:42
中傷的な書き込みで傷ついてます。IDからパソコン又は携帯の機種までは特定出来るんですよね?警察やその知り合い以外の一般人はスレ主と書き込みしてる張本人を特定するのは難しいですか?出来るとしたらどこまで調べる事が出来ますか?
>>666 2ちゃんのだと仮定して
板によっては0と0でPCor携帯はすぐにわかる
板によってはIDでスレ主かどうかもわかる
それ以上は運営にIP公開してもらって調べなければ無理だと思っていい
自分でフシアナしたなら話はちょっと変わるけど
668 :
名無しさん@お腹いっぱい。 :2006/05/26(金) 21:00:35
ウイルスバスターを買ってきたのですが、 ユーザー登録って本名、住所、電話番号、メールアドレス、 全て本当のもの書かないと駄目なのですか? 個人情報ばらまくの嫌なんですが・・・
個人情報ばら撒かない為にアンチウイルス入れるんだろう?
671 :
名無しさん@お腹いっぱい。 :2006/05/26(金) 21:21:53
>>669 ユーザー名や会社名は実名を使わないってのは最低限のことですが馬鹿なようで気の毒です
673 :
名無しさん@お腹いっぱい。 :2006/05/26(金) 22:00:09
脆弱性のテストで COMPUTER WORKGROUP 44-45-53-54-77-77 とでたんですがどういう意味ですか?
winlogon.exeってウィルスかスパイウェアなんですか?
>>673 symantec社のセキリティーチェックです。
676 :
名無しさん@お腹いっぱい。 :2006/05/27(土) 00:02:57
パソコン買ったら内部に、青い卵のような形をしたセキュリティーが内蔵されていましたが 期限が切れたようで、黄色い卵に変色しました。 継続するには1年につき1,980円支払うようなんですが これは払うものなんですか?無料のセキュリティーにするよりも この青卵のセキュリティーにしたほうが信頼できますか? なんか情報漏洩とか、不正侵入が危険表示になっていて怖いです・・・
貴方には無料のセキュリティーは無理でしょ。 おとなしく1,980円とやらを買っておきなさい。
ネット繋いだパソコン。 ローカルすら繋いでいない作業用のパソコン。 2台あれば別にセキュリティソフトいらね。
680 :
名無しさん@お腹いっぱい。 :2006/05/27(土) 02:42:44
ここ最近、一、二ヶ月 2ch眺めてるとWscript.KakWormが 検知されたとかいう人のレスをちょくちょく見ます。 自分も最近検知しました。 検知場所はブラウザのキャッシュ、2chのなんでもないスレのページでした。 2chから感染してきてたと考えてもよろしいのでしょうか?? どんな仕組みで感染させているのでしょうか??
システムドライブとは別にデータ用のリムバーブルHDDを増設 このガシャポンなHDDを二台のPCで使い回そうかと思ってるんですが PC(a)がウィルスにやられていてこのリムバHDDに感染した場合 PC(b)にこのリムバHDDを差して起動した場合(b)のシステムドライブも汚染されますか? ブートドライブでないメディアのウィルスでも能動的に活動を行えるものなのでしょうか?
>>645 亀レスです。
キーロガーソフトなどがそのPCにインストールされていれば盗み取ることは可能。
セキュリティソフト(ウィルス対策やスパイウェア対策)についてはいれたほうがいいけど、
いれただけで安心する人が多すぎるから個人的には微妙。
あとSSLの安全については勘違いする人が多いけど、
SSLが守る(保障するもの)のは「通信の内容の暗号化」と「通信相手の認証」です。
暗号化通信前の内容と暗号化通信後の内容は守ってくれません。
683 :
名無しさん@お腹いっぱい。 :2006/05/27(土) 04:33:59
667 0とOでpcorってどうゆう事ですか?携帯から板への書キコミ主はすぐ見つけれるんですよね?PCうといからやり方が分かりません。PCからじゃなきゃ調べれませんか?手順説明してもらえますか?他の端末やソフト必要ですか?
パソコン放置してるのに ブラウザのページを進ませる音が聞こえるんですけど →「カチ」って奴 これって何者かに侵入されてます?
ttp://www.dotup.org/uploda/www.dotup.org1048.lzh.html このファイルをDLし解凍し閲覧したところ、スパイウェアに感染した
っぽいんです。うちのパソコンのセキュリティは低レベルなので
ウィルスバスターオンラインスキャンに頼ったところ、4つの感染ファイル
があり、それらは全て削除(使用中のexeファイルもセーフモードで削除)
したのでとりあえずは一件落着と思うのですが、インタネ履歴を見ると
閲覧したのと同時刻ぐらいに、利用してないサイトへの接続があったようです。
そこで、可能であれば、どのような情報が流されてしまったのかを
知ることが出来ればそれだけでもいい、と思って書き込みしました。
どうぞよろしくお願いします。
686 :
685 :2006/05/27(土) 05:17:09
>>674 私の場合の4つの感染ファイルのうちのひとつがそれでした。
私と同じファイルを解凍してしまったのなら同じかもですね。
勝手にyellow.ribbon.toにアクセスしてませんでしたか?
数ヶ月オフラインにしてても使えるセキュリティソフトありませんか? ノートンインターネットセキュリティ2005を使ってたんだが、しばらくオフラインにしていると 「アクティブ化してください」とか出て使えなくなる。 ネット環境のないところでPC使うことがあるのでそれでは困るのだが
アップデートしなきゃ意味ないだろ ネットに接続しないならセキュリティソフトなんか不要
689 :
名無しさん@お腹いっぱい。 :2006/05/27(土) 08:12:10
self extract.exeとは問答無用のウィルスですか?悩んでます。
691 :
名無しさん@お腹いっぱい。 :2006/05/27(土) 08:22:24
即レスありがとうございます なにせアンチウィルスに反応しなかったもので・・・ EDONKYで落とした物に入ってました。 今後気をつけます
2001年制のTOSHIBAのWINXPノートですが、最近立ち上げると 2回エラーメッセージが出る。「初期化に失敗しました。」「Error03が。。。」 それでも使えるのでいいのだが、何か気になる。 ウィルスってことは ありますか? キングソフト入れてます。
格闘ゲームの攻略サイトを見てて 技表を見てるからクリック音がする動作なんてさせてないんですけど (表を見てるから操作的には放置してます) クリック音がするんですよ 最初は気のせいかと思ってたんですが音を大きくしたら はっきりクリック音がしてました 大体5分に1度くらいのペースで。 スパイウェア除去ソフトを入れてクリーニングしたせいか 今はもう音はしないんですけど これって何者かに侵入されてたんでしょうか?
>>688 そりゃそうだけどさ、古い定義ファイルでもないよりはましかと
他から持ち込んだファイルに古めのウィルスが入ってたりしたら嫌だし
しばらくオフにしていると起動すらしないという仕様が気に食わないんです
新種のウィルスが一日にどれくらい出回ってるか 定義ファイル更新できないような環境ならアンチウィルス入れてる意味なんか全くない 起動すらしないという仕様が気に食わないなら他のソフト使えば? そういう仕様のソフトを導入しておいて文句言うのは筋違い
さうだー!
697 :
名無しさん@お腹いっぱい。 :2006/05/27(土) 11:58:01
ノートパソコンのADSLでウインドウズXPをつかっていますが、パソコンで頻繁に株をやるので銀行の暗証番号を何度も入力しますが(番号入力は米印になる)他人がパソコンに触れなくてもウイルスがはいれば暗証番号を盗むことは可能ですか?また対策はありますか?
>>697 ウイルス、ワーム、スパイウェア、キーロガーなど盗聴ツールいろいろと危険はいっぱい。
ほとんどの場合、ウイルス対策ソフトでなんとかなる。
それだけではなく、最新パッチの適用、スパイウェア対策ソフトやパーソナルファイアウォールで
武装することもお忘れなく。
それから当然ながらパスワードを打つ画面ではURLが"
https:// 〜"であること(大丈夫だと思うけど)。
裏2chへアクセスして、おいしい画像をゲットしましょう。 ●裏2chの入り方 1・”名前欄”に「&rf&rusi&ran&ras&ran/***」と入力します。 裏CGIへ飛ぶためのコマンドです、間違えないように”「」”の内側の文字をコピーペーストして下さい。 「***」の部分には最寄のサーバーの設置場所に置き換えて入力して下さい。 例:「&rf&rusi&ran&ras&ran/tky」 札幌→「spr」、仙台→「snd」、東京→「tky」、名古屋→「ngy」、大阪→「osk」、広島→「hrs」、福岡→「fko」 2・”E-mail欄”にアドレスとカテゴリーを入力します。 アドレス入力後に、スノボ→「snb」、エロ→「ero」、ロリ→「low」、と入れる。他は裏2chで探してください。 3・”本文欄”にIDとパスワードを入力します。 ID/パスワード=「uhcustan/guest」 4・書き込みが終了すると2chのTOPに戻るのでもう一度入場 5・背景が暗転していたら成功、裏2chに侵入出来ています ●接続ミスしないためのコツ 1・朝10時〜昼3時頃は繋がりやすい。 2・会社や教育機関等の基幹ネットワークに近い場所からだと繋がりやすい。 3・プロバイダの認証を簡単に終わらせるためmail欄の最後に[/(自分の年齢)]を入力すると入り易くなる 例[ero/18] ちなみに裏2chに既存の板は勿論存在します、それにサーバーは外国のサーバーなので日本のややこしい法律に抵触する事も無いです スポーツ選手のコラや無臭性画像も多数UPされている板も存在します それに完全な匿名性を誇るので違法行為を繰り返しても逮捕される事はまずありません
これまた懐かしいネタだな
へんじがない 要領を得ない質問だったようだ
アクセスしてきてる人に聞かなきゃわかるわけないじゃん
704 :
名無しさん@お腹いっぱい。 :2006/05/27(土) 17:34:19
初心者なんですがウイルスに感染されてしまったんですが今からウイルスバスターとかいれれば大丈夫ですか?お願いします
705 :
名無しさん@お腹いっぱい。 :2006/05/27(土) 17:38:42
test
>>704 状況による
バスターでは無理の場合もあるし
その前に、現状も入れてないのか?
なのになぜ感染と判断できる?
ネット見てると、マウスが勝手に動きます ウザくてかないません マウスの調節云々いうより、誰か侵入でもしてんのか? って思います。 キモくてかなわん・・・・人間、顔じゃない。そう思います。
708 :
名無しさん@お腹いっぱい。 :2006/05/27(土) 17:43:20
709 :
名無しさん@お腹いっぱい。 :2006/05/27(土) 17:44:06
>>707 ドガァァァン . 从从从.........ゞ从
/\ ̄ ̄从从从 ̄ ̄ ̄
ギャァァー! / \从\\\从从从
..| |从 /从从从 \\\从从从\\
.( ;゚Д゚)←孫正義 / \\\\\\
. ミ三彡从 * |::ソフトバンク本社 | ̄ドガァァァン ̄
. ミ三彡从 \ (: | ))i:ヽ丶 | ('⌒ ; ⌒ .
从し`J从 (´. | | (´ )
... | ;;ノ:人ノ゚ ( : . .| | (( 从⌒从
从 イ从;;)) 煤@ 从⌒从i:ヽ从⌒从丶 / 从
"'';;';~~;' 从 ( 、 ドガァァァン.. ヾ |
煤@(( iヽ丶从 .......ゞ(.从 从
YBBユーザーは死ね _/2chヽ \⌒ヽ/ ( ;゚Д゚)ギャァァー!
ネトランも死ね!!(# `д´)¬ーi━‘、・ 三ニ=−−−−− *⊂ * つ*−−−
=三( つ~~~〇 ̄ ∨\ 人 Y ○
‐=三 人 ヽノ し (_)
‐=三 (__(__) タタタタタ
孫正義は _/2chヽ \⌒ヽ/ ( ;゚Д゚) グハッ!
死ね!.. (# `д´)¬ーi━‘、・ 三ニ=−−−−− − ⊂* つ*←−
=三( つ~~~〇 ̄ ∨\ ノノ ノ
‐=三 人 ヽノ ( (_)
‐=三 (__(__)
710 :
名無しさん@お腹いっぱい。 :2006/05/27(土) 17:44:41
>>707 -─=三=- 、
/イイイ ヽ三\ヽ\
///イ ___ ヽ トトト
i:|:/ミ -_-__--_−_-_ トト|:i
|:|:|イ へ、 ̄ /ヽ |:|:| / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
|:|:|| _、 ,.-_、 |:|.:|. 国交省役人出て来いよ!
ト:!:| ヽ´´´ノ ヽ´´´ノ |:|リ | いい加減にしてほしいですねまったく!!!
ヽ_|  ̄ ノ 丶 ̄ |_ノ \_______________
| \/ (_i i_)\/ |
| | /  ̄ \ | |
\ -=^^=- /
>>707 __,,,,、 .,、
/'゙´,_/'″ . `\
: ./ i./ ,,..、 ヽ
. / /. l, ,! `,
.| .,..‐.、│ .|
(´゛ ,/ llヽ |
ヽ -./ ., lliヽ .|
/'",i" ゙;、 l'ii,''く .ヽ
/ ...│ ゙l, l゙゙t, ''ii_ :.!
: /.._ / ヽ \\.`゙~''''''"./
.|-゙ノ/ : ゝ .、 ` .`''←┬゛
l゙ /.r ゛ .゙ヒ, .ヽ,  ゙̄|
. | ./ l ”'、 .゙ゝ........ん
l / ヽ .`' `、、 .,i゛
.l| ! ''''v, ゙''ー .l、
|l゙ .il、 .l .ヽ .¬---イ
.ll゙, ./ ! ,!
.!!...!! ,,゙''''ー .|
l.",! .リ |
l":| .〜''' ,. │
l; :! .|'" ...ノ,゙./ │
l: l「 ! . ゙゙̄ / !
.| .| ! ,i│ |
:! .l. } ,i'./ |
:! .| :| . / .|
:! | ;! " .|
:! ! │ │
:!:| ,! i ,!
:! , .l, / .l゙ !
:! | , l. | .| :,
: v'" .! |'i .ヽ, ./ :! .ヽ
_, _/ / .l ゛ ._/ :l゙
712 :
名無しさん@お腹いっぱい。 :2006/05/27(土) 17:46:27
>>707 裏2chへアクセスして、おいしい画像をゲットしましょう。
●裏2chの入り方
1・”名前欄”に「&rf&rusi&ran&ras&ran/***」と入力します。
裏CGIへ飛ぶためのコマンドです、間違えないように”「」”の内側の文字をコピーペーストして下さい。
「***」の部分には最寄のサーバーの設置場所に置き換えて入力して下さい。 例:「&rf&rusi&ran&ras&ran/tky」
札幌→「spr」、仙台→「snd」、東京→「tky」、名古屋→「ngy」、大阪→「osk」、広島→「hrs」、福岡→「fko」
2・”E-mail欄”にアドレスとカテゴリーを入力します。
アドレス入力後に、スノボ→「snb」、エロ→「ero」、ロリ→「low」、と入れる。他は裏2chで探してください。
3・”本文欄”にIDとパスワードを入力します。
ID/パスワード=「uhcustan/guest」
4・書き込みが終了すると2chのTOPに戻るのでもう一度入場
5・背景が暗転していたら成功、裏2chに侵入出来ています
●接続ミスしないためのコツ
1・朝10時〜昼3時頃は繋がりやすい。
2・会社や教育機関等の基幹ネットワークに近い場所からだと繋がりやすい。
3・プロバイダの認証を簡単に終わらせるためmail欄の最後に[/(自分の年齢)]を入力すると入り易くなる 例[ero/18]
ちなみに裏2chに既存の板は勿論存在します、それにサーバーは外国のサーバーなので日本のややこしい法律に抵触する事も無いです
スポーツ選手のコラや無臭性画像も多数UPされている板も存在します
それに完全な匿名性を誇るので違法行為を繰り返しても逮捕される事はまずありません
>>700 よそで発見したぞ
955 名前:pd32620.tokynt01.ap.so-net.ne.jp/tky[ero] 投稿日:2006/05/27(土) 10:56:49 ID:RKXUR9mV
uhcustan/guest
714 :
名無しさん@お腹いっぱい。 :2006/05/27(土) 17:48:35
なんかおかしいと思いオンラインスキャンしたらでてきたんです。AVGで駆除してスキャンしたらでてこなくなったんですが常に砂時計マークがでてきたりと現状がかわりません。どーしたらいいでしょうか
717 :
名無しさん@お腹いっぱい。 :2006/05/27(土) 17:52:54
Cです。
718 :
716 :2006/05/27(土) 18:01:01
皆の衆へ 717が714なら後は放置プレイということで宜しくお願いします 完全になめてるよな
720 :
名無しさん@お腹いっぱい。 :2006/05/27(土) 18:06:39
エンジンってドライブって意味じゃないんすか?しったかぶりしてすいませんでした
722 :
名無しさん@お腹いっぱい。 :2006/05/27(土) 18:13:46
ありがとうございます。やってみます
723 :
名無しさん@お腹いっぱい。 :2006/05/27(土) 19:15:42
先程のものですがやっぱりダメでした
>>702 >>703 >>719 返信ありがとうございます。
>>702 ログから判断できる要素があるかな?と思いまして。
そもそも、正常な動作の結果が残っている、ということも考えられるのかどうかも分からないんです。
>>703 対応するホスト名がありません、だそうです
>>719 いろいろありがとうございます、調べてみます
ところで、今改めてIP設定を見てみたら送信元アドレスが「デフォルトゲートウェイ」、「DHCPサーバー」と同じで、
送信先アドレスが、自分のIPアドレスでした。
もしかして、俺かなり恥ずかしいことしてました?
そうだね
>>723 オンラインで検出できたんだろう
だったらそのエンジンの体験版を落として削除すりゃいいと思うが
727 :
名無しさん@お腹いっぱい。 :2006/05/27(土) 23:34:36
体験版がなんか使えなかったんすよね。XPまわしものだと対応できないんすかね?質問ばかりですいません
あぼーん
>>727 マジで腹たってきた。
自分の質問ばっかりだな。
どこでサイトでスキャンしたのかも答えない。
名前欄空欄にしておいて、それで通じると思ってる。
おまけに全部ageてるし。
そういう姿勢ならリカバリでもすればいいんじゃないか
731 :
age :2006/05/28(日) 00:25:21
質問させてください。 SSL-VPNやIP-Sec VPNなど色々ありますが、通信の暗号化の他に VPNを必要とする理由はあるのでしょうか? 暗号化だけであれば、もともと暗号化されているプロトコルなどを 使用する場合VPNをはる必要はないと思ってしまうのですが。。。 会社でまわりがネコも杓子もVPNのような感じがあり、 ずっと疑問になっていました。
これでいいすかね?なんにも分かんないんでホントすいません。体験版はトレイドです
>>732 よく分からないならリカバリした方が早いんじゃないの
736 :
名無しさん@お腹いっぱい。 :2006/05/28(日) 04:21:49
>>533 さん、
>>530 です。遅くなりましたがなんとか解決出来ました!
ご親切にありがとうございました(*^_^*)
732です。未熟者すぎていらだたせてしまいすいません。でも親切に教えていただきありがとうございます!ちなみにリカバリーというのは初期化でいいんですか?
こいつ聞く前に自分で単語を調べようともしないのか
努力は嫌いです
アドレスバーに日本語を入れると検索できます機能なんですが 元はMSNだったのにいつの間にか(何かのソフトインスコした時だと思われ)Yahooになってます。 しかも最初にMSNの検索のアドレスになってからページが表示される前にYahooで検索したアドレスに変わってページが表示されます。時に検索すらできません これを元のMSN検索に戻すにはどうしたらいいでしょうか?
>>740 質問がよく分からん
何を要求してるんだか不明
ブラウザのスタートページでも変更したいのか?
それともJ-Wordでも絡んでるのか?
すいません、ギコナビで発言出来ません クッキーが設定だの、何とか・・ おまけに攻撃までしかけてきます 206.223.151.140 です
744 :
名無しさん@お腹いっぱい。 :2006/05/28(日) 15:39:20
ユーザーがインターネットを利用して、 サイトなどの媒体にアクセスするとCokkieっていうネットワーク上の痕跡が残るんだよ。 これは、もう1度ログインし直そうがCokkieはその人が利用したパソコンの固有IPアドレスに連動してるし、 数ヶ月しないと消えない。すべての世の中のパソコンは全部、MACアドレスとグローバルIPアドレスの組み合わせから 識別できるんだよ。別のユーザー登録したパソコンにログインしてアクセスしたとしても、ネットワーク上に前回に作成された cokkie(痕跡)があれば、そこを通るのが通常。2チャンネルはセキュリティが限りなく0に近いから時刻とアクセス経路、cokkie, アクセスしてきた元のグローバルIPアドレスからある程度絞れるんだ。 こんな書き込みで脅されたのですが、事実でしょうか?
Temp\iub3B4.exeWin32/TrojanDownloader.IstBar トロイ アプリケーションの新規ファイル作成時にイベントが発生しました My Documents\My Music\install.exe と、出たのですが、これはOSを入れなおさなくてはダメなのでしょうか?
749 :
名無しさん@お腹いっぱい。 :2006/05/28(日) 21:24:20
毎日数十件もトロイの木馬が訪問してきます。 思い当たる事としては彼女が他の男に寝取られて その男がプログラマーだという点くらいです。 (日付的には間違いなさそうではあります。) 証拠もなく人を疑う以外に、何かありましたらご教授願います。
>>749 犯人が分かってんなら筋者でも遣ってヤキでも入れようや
こんな返しでいい?
>>750 うーん、この投稿している間にも3頭ご訪問。
公的な制裁手段ってないんですかね?
(sage忘れてごめんなさい)
753 :
752 :2006/05/28(日) 21:32:38
ごめん、専ブラの再読み込みしたら見れた
どこかからダウンロードしたファイルにウイルスが付いているかを確認できる フリーソフトがあれば教えて下さい!Win98です。
バックドアって何ですか?(今ぐぐってますが) ノートン先生では対処不能ですか?
>>757 ぐぐったら、トップに詳しく書いてあるジャマイカw
セーフモードで起動して、Cドライブを右クリックからスキャンしてみてはどうか
759 :
749 :2006/05/28(日) 21:42:04
バックドア勉強しました。 DLしたファイルやプログラムはありません。
ノートンが入ってんならスキャンしてみたら 出てきたらSymantecのサイトへ行って対処する ただバックドアならレジストリを掃除しないとWindowsを起動する度に復活するよ
761 :
749 :2006/05/28(日) 22:55:44
>>760 政府モード右クリやっても
ノートン先生は何も言いませんし
DLしたプログラムもないので
特別問題ないのかなと思います。
ありがとうございました。
初心者なのですが、質問させて下さい。 ウイルスバスターでスキャンしても何も出ません。 (アップデートは毎日行っています) 先ほどから、W32.Klez.H@mmを送信したので、削除しました。 というメールが何通も来ています。 誰にもメールを送っていないのに不安です。 このままでも良いでしょうか?教えて下さい。
763 :
名無しさん@お腹いっぱい。 :2006/05/28(日) 23:49:11
ある時を境にIEが頻繁にフリーズするようになって、 「あなたのパソコンは〜のエラーにより機嫌が悪くなっています」(←正確には覚えてませんがこんな感じでした)と言われました。 誘導に従ってWinFixerというセキュリティ(?)ソフトを購入してスキャン&修復したんですが、 フリーズするのが一向に直りません。 このフリーズは「機嫌が悪くなっている」のとはまた別の原因によるものなんでしょうか? WinFixer結構高かったのにあんま役に立ってないのかな・・・ 板違いだったらすみません。
>>762 下記のリンク先を読んで思い当たる項目がなければ貴方の知り合い(貴方のメールアドレスが保存されているPC)
から送信されていると思われ。
シマンテック
http://www.symantec.com/region/jp/avcenter/venc/data/
[email protected] トレンド
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM%5FKLEZ%2EH&VSect=Sn
769 :
名無しさん@お腹いっぱい。 :2006/05/29(月) 00:10:29
>>765 >>767 マジかよ・・・
ていうかこれ完全に詐欺ですよね?
警察に突き出せないのかなこれやってる業者。
フリーズの原因もWinFixerそのものにあると考えていいですか?
770 :
名無しさん@お腹いっぱい。 :2006/05/29(月) 00:14:35
今のPCを購入してから約二年が経ち、最初から入っていたノートンアンチウィルス以外何も対策せずにここまで来たんですが、 最近になって普通にネットなどをしてたらエラーが色々と出るようになりました。 ウィルスかと思ってシマンテックのページ上の無料チェックをしてもLive2chのログ以外からは何も検出されませんでした。 やはりエラーの原因はウィルス以外を疑うべきでしょうか?どなたか教えてください。 DELLでXP SP2です。
>>763 自業自得
これからはインストールする前にGoogleとかで検索しましょう。
げぇ! 金出したのか・・・
>>762 もしかしてワームを飼っていて登録されているアドレスへ送信しまくっているとか?
それをプロバイダの方で検出して連絡してきている
だとしたらバスターはホントに金出す価値の無いソフトだよな
>>734 を参照してみなさい
Symaに専用ツールあるじゃん
カワイソス 金払ったやついたのか
776 :
名無しさん@お腹いっぱい。 :2006/05/29(月) 01:18:26
マカフィーの4製品を導入していれば取り敢えずセキュリティ面では安心できる?
パソコンを使う人の心掛け(知識)にもよる 幾らいいソフトを導入しても無茶なことをしたら言うに及ばず たぶんまだ買ってないんだと思うがマカを買うなら二つでOK つーか二つにしないと痛い目にあう可能性大 詳しくはマカのスレを参照のこと
778 :
名無しさん@お腹いっぱい。 :2006/05/29(月) 01:31:31
先週から、ポップアップ広告出まくり、ieの 立ち上げ時には、about blankにしているにもかかわらず inter netsecurityなどというサイトにつながってしまう。 頼みのノートンは、全く問題なしとでるのに ↑のような症状は消えない。 それで、spybotというソフト試したところ、75程危険なものが入ってた。 これには驚きました。それで削除しましたが消えないのが2つあります。 なんかいもspybotで削除して再立ち上げしても復活してきます。 それは CoolWWWSearchWcadW Zlob.downloaderの2つです。ポップは消えましたが、ieの立ち上げ時 の変なサイト移行は消えてません。どなたか、よきアドバイスください。
パソコン購入後数ヶ月経ったのでノートンの「ウイルス定義の更新」というのがサービス切れになってしまったようです。 毎日一回ノートンから「危険」とのメッセージがポップアップで出てきます。 これは一体どうすればいいのでしょうか・・・? 安全にしたいのですが、ノートンの有料サービスに入るしかないのでしょうか? どこか無料で保護してくれるようなサービスがあれば教えてください。 宜しくお願いします。
CoolWWWSearchキタ━━━━━━(゚∀゚)━━━━━━ !!
784 :
名無しさん@お腹いっぱい。 :2006/05/29(月) 01:41:01
785 :
名無しさん@お腹いっぱい。 :2006/05/29(月) 01:55:27
>>780 有難うございます!早速avastをダウンロードしました。
ですがインストールするとノートンと競合する恐れがあると言われました。
これは一体どうすればいいのでしょうか・・・。無知ですいません。
ノートンを削除すればいいでしょ
787 :
名無しさん@お腹いっぱい。 :2006/05/29(月) 01:59:25
>>786 avastだけで大丈夫かどうか不安ですがやってみます。有難うございます。
762です。 みなさんどうもありがとう御座いました。
789 :
名無しさん@お腹いっぱい。 :2006/05/29(月) 03:03:37
PSI FAKE PHOTOBKT SPIRIT って、自分のIPでガーッってアクセスされてんですが、 防ぐにはどうしたらいいですかね。
790 :
789 :2006/05/29(月) 03:04:28
ポート単位でズラしてくるのでPeerguardianで防げません。
791 :
名無しさん@お腹いっぱい。 :2006/05/29(月) 03:11:00
>>771 おっしゃる通りで・・・
原因不明のフリーズが出てきた直後に「機嫌が〜」と言われたので真実味があって信じ込んでしまいました。
一種の劇場型詐欺ですな。
オレオレ詐欺に引っかかってる人とか馬鹿にしてたのに自分が引っかかるとは情けない限りです。
792 :
名無しさん@お腹いっぱい。 :2006/05/29(月) 03:19:30
793 :
名無しさん@お腹いっぱい。 :2006/05/29(月) 05:40:28
ウインドウズのログオンパスワードって、設定してないとネット上のセキュリティで問題ありますか? 第三者から守るためとの説明が出るんですが、この第三者とはパソコンをリアルでいじる人だけでなく、 ネット上で不正アクセスしてくる人も含む意味なのでしょうか?
>>791 変な事をしない限りモンダイは無い。
最近、ノートが盗難に遭うケースが増えている。
この時に少し役に立つかもしれないが、プロには
役に立たない。
と考えるが如何に?
>>793 ネットワークからのアクセスもログオン認証してたりする(方式はいろいろなので省略)から、
設定しておくに越したことはない。簡単なケースだと、共有フォルダへのアクセス時に認証が入る。
>>794 のようなケースでも、一応は防げるけど弱いかもね。BIOSでパスワード設定するのもできる
けど、起動が面倒になるので普通はやらないし、HDDを抜いて別マシンに繋がれたら終わり。
この場合は、HDDそのものの暗号化が必要です。
いずれにせよセキュリティ向上には運用コストがかかるので、どこまでやるかは両者のトレードオフです。
教えてください。 2ちゃんビューワにLIVE2chを使っているのですが、シマンテックのオンラインスキャンでウイルスチェックしたところ、 そのログにウイルスがあると出ました。 おそらく、板のレス欄にウイルスと思われるソース?が貼ってあったので、そこに反応しているのだと思います。 「ウイルス貼るな」と書かれていたので。 この場合は駆除しなくても問題ないのでしょうか? ウイルス対策ソフトはウイルスバスターを使用しているのですが、そちらでは「ウイルス無し」になります。 ちょっと不安なので教えてください。
>>796 ベンダーの考え方の違い
さすが糞バスター
反応していても単なる文字列に過ぎないのだから気にする必要なし
ノートン社員 出張 ご苦労さん
>>797 それってよくノートントラップとか言われてるけど
オレのF-Secureでも反応するが、バスター位なの無視するのって?
>>798 へい!いらっしゃい
ノートン1名様 お着き。
802 :
793 :2006/05/29(月) 18:37:03
>>795 ご教示ありがとうございました。
これからすぐ設定します。
あなたのコンピュータから外部ネットワーク 204.16.***.*** (ICMP Unreachable)へ のアクセスをブロックしました. FWOUT,2006/05/29,18:17:40 +9:00 GMT,219.17.**.**:0,204.16.***.***:0,ICMP (type:3/subtype:3) ここ数日30分おきくらいで続いています。 相手のIPはいつも同じでアメリカのようです。 シマンテックとバスターのオンラインスキャンで何も出ず、 SpywareBlaster使用、Spybotでも何も出ずです。 何かに感染してるのでしょうか?
>>803 相手のIPを晒せ。
タスクマネージャでぁゃιぃプロセスを列挙しろ。
>>804 相手のIPは 204.16.208.116 です。
プロセスはよくわからないのでほとんどあげてみました。
AuAgent.exe ccApp.exe CCEVTMGR.EXE csrss.exe ctfmon.exe lsass.exe
mdm.exe minilog.exe NAVAPSVC.EXE NTMETER.EXE pctspk.exe
ReadSctService.exe services.exe smss.exe spoolsv.exe vsmon.exe
wanmpsvc.exe winlogon.exe SvSche.exe svchost.exe が4つです。
すみませんちょっと教えてください シマンテックのフリーセキュリティチェックをたまにやってたんですが いまやったら「ActiveX コントロールのロードに失敗しました」と出て IEのインターネットオプションを直してもウィルス検出が出来ません 今までは普通に出来てたんですがいきなりActiveXがダウンロード出来なくなりました どうしてでしょう?
>>806 Java関係が無効かも、インターネットオプションで
IEの一時ファイル削除でもだめですか?
808 :
796 :2006/05/30(火) 00:39:50
809 :
名無しさん@お腹いっぱい。 :2006/05/30(火) 14:13:40
XPHomeEditionSP2、512MB、80GB、ド初心者です。ご助言戴けたら幸いです。 プレインストール90日版マカフィーの期限切れ後、30日無料版マカフィー・Opera・Spybotを インストールしました。(後にOperaはアンインストールしました。) 今度は、そろそろ30日版マカフィーの期限が切れるので、この度、avast!とZoneAlarmを インストールしようと思っているのですが、そこで質問があります。 1)レジストリにゴミがたまると不具合を起こすそうですが、上記程度の作業経歴でも 「レジストリのお掃除」もしくは「OS再インストール」をした方がいいでしょうか。 2)Spybotは継続利用したいのですが、一旦アンインストールして、入れ直すべきでしょうか。 宜しくお願いします。
810 :
名無しさん@お腹いっぱい。 :2006/05/30(火) 14:18:37
初めまして ノートンを入れたのですが、LANで繋がっている他PCに繋がらなく(というか見えない)なりました ノートン切れば繋がるので、どこか設定を弄ればいいだろうという推測はできるのですがよく分りません 親切な方いらしたら設定方等教えて下さい
>>811 俺はレジストリの掃除は必要だと思うぞ
必要ないという根拠を示せ
>>807 恐らくノートと思われる。
インストールしたソフトが極端に少ない。
マカフィーをしっかりアプリ削除からやれば問題ない。
Spybotはそのままでよい。
735です。なんとか対処できました いろいろとありがとうございました
815 :
809 :2006/05/30(火) 15:29:30
>>811-813 インストール作業が、どうしても不安で堪らなくなってしまうのですが
おかげさまで、頑張れそうです。レス下さって、ありがとうございました。
817 :
809 :2006/05/30(火) 15:47:55
>>812 >>816 それぞれのご経験から、アドバイスして下さったのですよね。
バカな質問してしまったせいで…、すみませんでした。
818 :
名無しさん@お腹いっぱい。 :2006/05/30(火) 15:56:59
AD-AWAREとSpy-Bot、どちらがお勧め?
820 :
名無しさん@お腹いっぱい。 :2006/05/30(火) 16:03:52
有料でしょ、これ。 無料希望!
両方入れる。 ま○ことお×つは感じ方が違う。
>>818 弱い部分を補完できるから両方を入れて置きな
826 :
名無しさん@お腹いっぱい。 :2006/05/30(火) 17:03:19
やはり両方か。
Ad-AwareはAlexer(?)系が取れないが Spybotは取れる。 Spybotで取れるのが3点ほどあるな?
test
829 :
名無しさん@お腹いっぱい。 :2006/05/30(火) 20:59:17
avast!とZoneAlarmと Ad-AwareとSpybot・・ フリーだけでもなんとかなっちゃうものなのですか? それともノートンくらい入れといたほうが無難ですか?
何かあってもきちんと自分で対処できる人ならフリーで十分かもね
>>827 全く同じ組み合わせですな(^_-)
これで、最高。
後、ワタスはIEは止めてFirefoxにしています。
>>831 Operaの方がいいよ。
ブラクラに強い。
834 :
名無しさん@お腹いっぱい。 :2006/05/30(火) 22:53:25
WindowsXPでWinDumpでパケットキャプチャしようとしたのですが 有線LANの場合はちゃんとキャプチャできるのに 無線LANの場合は何もダンプされません。 無線LANでもキャプチャするにはどうすればいいでしょうか?
835 :
名無しさん@お腹いっぱい。 :2006/05/30(火) 23:11:48
何でブラクラに強いのか聞いてるんじゃない?
837 :
829 :2006/05/30(火) 23:21:27
>>829 >>831 有難うございます。
XPだからか?IE(6.0でポップアップブロック設定だから?)
わからないですが、ブラクラはここ2年くらいで一度しかないです。
OPERAも使ってます。FireFOXも一度つかってみようと思ってました。
メジャーな事しかしてないから、まだあまり危険な目に遭ってません。
でももうちょっと賢くなったらアレやろうかなと思ってます><
>>836 Javaとかプラグインとかあらゆる物をオフにして
有名なブラクラ踏み捲ったら、火狐はすぐハングしたけど、
Operaは全然平気だったからね。
>御免なさい。ウチでも紹介した『VIPPER vs VIPブログ連合』のページに
>閲覧者の mixiのIDを取得する仕組みが入っていたみたいです。mixiの足跡機能みたいなものです。
>気付かず、済みません。
> こういう事、はまちちゃん以外がやると洒落にならないなあ(はまちちゃんを信頼する風潮も危ないけど)。
>こんな事があるので普段ブラウザの設定は Javascript(アクティブスクリプト)や ActiveXを無効にしておいた方が良いかと。
RinRin王国
http://www.pluto.dti.ne.jp/~rinou/ これって、
VIPPER vs VIPブログ連合 - トップページ
http://www13.atwiki.jp/vsblogger/ のこと?
私、しょっちゅう行ってたけど、私のmixiのIDを知られちゃったの?
どうしよう…。
具体的に、どうなってしまったのか、教えて下さい m(_ _)m
>>839 少なくとも私が試したブラクラでは。
表示が変になったりはしたけど、操作は出来たからね。
842 :
名無しさん@お腹いっぱい。 :2006/05/31(水) 00:19:00
カスペルスキーのオンラインウイルスチェックをしたのですが、 引っかかったものの殆どがノートンのフォルダの中から見つかりました。 これってノートンが何かに感染してるという事でしょうか? それともノートンのウイルス情報か何かに反応してるのか・・・。 消してしまった方がいいのかな?
>>842 ノートンで検出した奴を隔離してるフォルダじゃない?
844 :
名無しさん@お腹いっぱい。 :2006/05/31(水) 01:00:35
>>843 レスありがとうございます。
場所は
C:\Program Files\Norton Internet Security\Norton AntiVirus\Quarantine
です。
消した方がいいのでしょうか?
>>844 ごめん、それノートンの隔離フォルダ。
結果を気にする必要はないし消す必要もないよ
>>844 Quarantine=隔離
Quarantine内ファイルは活動できないので安全だが
普通、訳有りで保管しているのでなければ削除でしょう。
>>845 >>846 ご親切にありがとうございました。
次回にまたひっかかると面倒なので、削除しました。
お陰ですっきりしました。
>>741 つまり最後の行
元のMSN検索に戻したい
JWordなら削除は簡単だけどこれほんとにわかんない
>>742 コントロールパネル見たんですけどやっぱりそれらしいものはインストールされてません。
何かのソフトインストールした時にYahooのツールバーも一緒にインストールされて
そのツールバー右クリックしたら「ツールバー削除」っていう項目がでてきたんでそこから削除したんです
そんでツールバーはなくなったんですが、アドレスバーに日本語入れると
まず一回MSNで検索してるみたいなんです
ステータスバーに「
http://auto.search.msn.com/なんたらかんたら 」と表示されます
そして数秒後、なぜか「
http://search.yahoo.co.jp/なんたらかんたら 」に飛ばされちゃってるんです
こうやってMSNとYahooが仲悪そうに作業してるのでセキュリティ板がいいかなーって思いました
>>848 ホームページの設定も規定に戻るけど
IEインターネットオプション→プログラムタブ内の「Web設定のリセット」は試した?
850 :
名無しさん@お腹いっぱい。 :2006/05/31(水) 09:13:35
誰か、赤いAのフォルダ?のあるところ分かる人いませんか? OSはXPです。
851 :
名無しさん@お腹いっぱい。 :2006/05/31(水) 11:01:59
今まで無線ルータに暗号を特に設定せずに使ってました 例えばこのような状況であったときに誰かが無線で私の回線に接続してネットをしていた場合相手を特定することは出来るのでしょうか? 今は暗号化しているから大丈夫なのですが
>>849 解らない。
近所の住人かネット浮浪者だろう。
アンカーが2レスずれてる人がいるんだがなんでだろう?
>>852 プロバイダなどに問い合わせても無理なのでしょうか?
パソコン特有の番号とかも同時に送信されていたりして
それを特定してどうしたいわけ?
>>854 無線機器は、通信相手を特定するために、機器情報を交換しています。
けど、不特定多数相手に機器情報を晒せとは言えないでしょうから、現実的には無理じゃないかな。
プロバイダは関係ないです。
>>855 質問者ではないけど、タダ乗りがむかつくから文句のひとつも言いたい、ってところでは。
法的にはどうなんだろ?情報抜くわけじゃないし、何の制限もないような気がする。
わかるとしたらMACアドレスとか? それがわかったとして誰がそのアドレスの持ち主か突き止める手段ある? メーカー・販売店に問い合わせしたとしても情報公開してくれるとも思えないけど
知り合いの会社で、コピー機屋から営業を受けて、beat というシステムを入れる事になった。 「いろいろ守ってくれて、月額2〜3万円! これは素晴らしい。」と言ってた。 ほんと?
>>860 そんな金払う必然がどこに有ろうかと・・・・
いきなりの質問で恐縮です。 シマンテックとウィルスバスターのオンラインスキャンがなぜか出来ません。 ActiveX を有効にしたりスクリプト処理を有効にしてもことごとく失敗します。 IEの一時ファイルを削除しても駄目でした。 どうしてなんでしょう。 Windows Me、IEのバージョンは6.0です。 あとウィルスバスター2006を入れてます。
>>863 クッキーの削除、一時ファイルはオフラインコンテンツも削除、履歴の削除、
インターネット一時ファイル>設定>オブジェクトの表示>プログラムファイルに
シマンテックとウィルスバスターが有ったら削除。
C:\Windows\hosts に#の横行と127.0.0.1 localhost 以外に書き足されていたら削除。
Me厨か・・・ 俺の出番ではねえな・・・
866 :
名無しさん@お腹いっぱい。 :2006/05/31(水) 18:01:35
/ `y ´ | / , ' | / _____/ _ -―――――==== 、__ :! _____ ,_.′_'" ̄ / _ ヾ>' ̄ ̄ ̄`ヾ、 | !r、――.、〉∠´ _  ̄`,'" / /7ヘに)、 \\ イ/1「二 ̄ _ ___ / | ./ .//./「`\ _」>`7 {「 フ ̄,. - ;´:i ̄:: : .: . . . / |∧// .| |_〉_〉 . / 1「フ/ ∨ / :::::i::::::::::::::::::: : :./ >ァ' ヽヽ ̄ / ′/イ′ ∨=__ ::::i!::::::::::::::: :: ,." // |\\ . / / / /.′ ヽ⌒ .: :. .. ::::i!:::::::::::::::〃 / / ! 〉 〉 〈._」 ! :! ! \:: .: .:: :: :::ヽ::::::::::〃 / ./ |// |_」 ! ヽ:. :: ::.,:::::::\::イ′ `ー′ i/ …… おや!? . i \'"::::::ヽ:\{ | ! `.<':;:::::::ヘ ,... ! ぱんちゅの ようすが……! . ', ヽ::ヾ:::ヽ , '´ l . ' , '´` ー→ ! ' , y′ l ' , / l \ ,′ l ヽ , !
867 :
864 :2006/05/31(水) 18:05:06
>>863 追加
署名済み ActiveX コントロールのダウンロードが「無効」
又は、「制限つきサイト」にシマンテックとトレンドがないか確認。
これでだめなら他の回答者へ
じゃあ、マカフィーのオンラインスキャンを使えばいいじゃん
パンが無いのならry
870 :
名無しさん@お腹いっぱい。 :2006/05/31(水) 18:41:46
件名がVirus AlertとかRe: Your documentやらRe: Hereやらのメールが 会社のパソコン全部に届けられてるみたいで大変なんだけど どうしたらいいんでしょう・・・。 全部のパソコンにウイルスバスターが入ってて定義も最新です。 ガンガンきてるのに検出もされないし。
>>870 マジでレスすると
会社のパソコンのことは管理者に相談するように
サイトで相談してどうするの
管理者に無断で対応するのはよくない
管理者本人の書き込みだったらどうしようもないな・・・
ウインドウズ2000で2時間くらいセキュリティソフト入れずにネットしちゃいました、回線はダイヤルアップでその後にリカバリはしましたけど不正アクセスとかスパイウエアとか大丈夫ですよね?
>>806 ですが自己解決しました
原因はWindows Updateの「 2006年4月13日 Internet Explorer 6 Service Pack 1 用の
累積的なセキュリティ更新プログラム (KB912812) 自動更新」こいつでした
アップデート自動にしてる人は注意を
>>868 マジレスすると、会社全員のアドレスを変更するしかない。
そんな状態だと世界中を駆けめぐっているので防ぎようが
無い。
実は、会社のパソコンで、2ちゃんを見てた(IEから)のですが、スレッドに
ウィルスコードが書いてあり(後から携帯で確認)、ウィルスソフトが反応、
4つウィルスを発見し、2つを駆除したものの、残り2つの駆除も削除もできず、
やむなく「除外」というのを選びました。(消せなかったウィルスは、
IEのテンポラリーなんとかってとこにあるみたいです)
心配だったので、その後IEを閉じて、ウィルススキャンをしたのですが、
そのあったと思われるところにさしかかっても見つからず、
ちゃんと消えたのかな、と安心半分、そうじゃないかもという不安半分のまま、
途中で電源を落として帰ってきました。(周りの人が帰って誰も
いなくなるため)
具体的には 模型板の糞コテを考えよう 1人目
http://hobby8.2ch.net/test/read.cgi/mokei/1148614865/l50 のスレッドにあるコードなのですが、これってIEから見るだけなら大丈夫なのでしょうか?
自宅PCでギコナビから見てる限りでは、何も影響がないようなのですが…。
877 :
名無しさん@お腹いっぱい。 :2006/05/31(水) 23:06:09
>875 ワロタ
>>875 2chのコードなんて、単なるテキストの文字列。
>>875 会社で2ちゃんか・・・・
見る奴よりそれを可能にしてる会社の方に問題ありだな
880 :
875 :2006/05/31(水) 23:10:29
>>877 すみません。そういったレスがつく、ということは
もしかしてすごい愚かなことをお聞きしているのでしょうか?
自分のパソコンなら仕方ないとも思うのですが、会社のパソコンなもので、
やばいことになったらどうしようかと怖くて怖くてしょうがありません。
>>878 ということは安心していいんでしょうか?であれば
>>877 のレスのつき方も
納得できるのですが…。
ノートントラップに反応するのって、ノートンのほかに何がある? 今使ってる F-Secure は反応した。バスターは無視。
>>882 ベンダーの考え方の違い
トレンドマイクロはユルユルだから
フン、糞バスターめ
>>880 まぁ、インターネット一時ファイル位消しとけばいいよ。
885 :
875 :2006/05/31(水) 23:19:51
>>884 ありがとうございます。明日の朝会社行ったらやっておきます。
>>885 逆に考えるんだ。AA略
ノートン先生が見つけてくれた、って事は、感染を防いだんだ。
見つけてくれずスルーしてたら、気付かずに被害拡大だし。
>>882 McAfeeも一部に反応するんじゃなかったか?
>>875 おまいみたいなのが、全世界のトラフィックを増大させてることに気づけよな。
889 :
875 :2006/05/31(水) 23:28:30
>>886 ということは文字列じゃなくて生きてるってことですか?
全部削除できてなかったんで…
890 :
名無しさん@お腹いっぱい。 :2006/05/31(水) 23:29:49
超あせってます、教えてください つい先ほど、画面の左上の隅っこに、黒い固まりができて 汚れか、とおもったら少しずつ大きくなってまつ、、 いま直径2センチくらいに成長しますたが、なんの菌でしょうか? 教えてくださいまぜ!
891 :
875 :2006/05/31(水) 23:30:07
>>888 ということは私がみたせいでそのウィルスがあちこちに走り回ってるということでしょうか?
892 :
名無しさん@お腹いっぱい。 :2006/05/31(水) 23:31:44
890でつ これでかくなると、画面真っ暗になりそう、、 なんて名前でしょうか?
>>889 会社で使ってるソフトってNortonじゃないのか?
894 :
875 :2006/05/31(水) 23:36:38
マカフィーも拾らうんだよね でも除外できず
>>890 画面の故障か、ジョークソフトじゃないか?
見覚えのないプロセスがないか、スタートアップに変なのないか確認してみ
899 :
名無しさん@お腹いっぱい。 :2006/06/01(木) 00:08:14
890です レスありがとうございます まだ、いるんです 左上に、、、
>>899 俺はてっきりネタだと思ってるんだが・・・
大きくなってまつ、、 まつ、、 まつ、、
890でつ でつ でつ
どう考えても困ってるとは思えんわ
901 :
875 :2006/06/01(木) 00:17:40
あの、誠に申し訳ないんですが、整理させて頂くと、 マカフィーが過剰反応してるだけで心配ない、という理解でよろしいのでしょうか?
はい
903 :
875 :2006/06/01(木) 00:21:25
ごめんなさい。お騒がせしました。ありがとうございました。 もう会社で2ちゃんは見ません。
過剰反応とはイワンのバカ
905 :
名無しさん@お腹いっぱい。 :2006/06/01(木) 00:57:57
900 いえ、ほんとうです 普段、女ばっかりの板にすんでいるんでつい、、 左上に、黒いまりもみたいになって、一度落としても パソにあるんです。。
>>905 BIOS画面見てみたら?BIOS画面でも染みあったら故障、なかったら変なソフト入ってるって解るし
>>906 どうやるんですか?
って来そうな伊予柑
行間空けすぎ。
909 :
名無しさん@お腹いっぱい。 :2006/06/01(木) 02:46:05
まりもは何かの惑星みたい ときどき後ろから後光が刺す、、 黒い太陽のまわりを、コロナがかこんでいるみたいになっている、、
>>905 電源落とした状態でもうっすら形が見えるなら液晶が中で割れてるんだよ。
911 :
名無しさん@お腹いっぱい。 :2006/06/01(木) 05:29:35
OS WinXP で、norton2006のセキュリティインスペクタを実行すると WINDOWSパスワードのところで 「Administrator のパスワードが弱いか見つかりません」 といわれます。 管理者は他の名前で設定ずみなのですが。 ユーザー設定でもAdministratorがみあたらないです。 どういった状態なんですか?
XPのAdministratorはセーフモードからじゃないと
913 :
名無しさん@お腹いっぱい。 :2006/06/01(木) 07:22:18
cgi-bin(1)txt.にAD-Awareが反応するのですが、なぜなんでしょう? 検出結果は「トラッキング・クッキー」とあるのですが、 手動でcgi-bin(1)txt.を削除しても、AD-Awareから検出します。 (削除すると、このクッキーが消されるので、これが原因だと思うのですが) Spy-botとウィルスバスターは無反応です。 ちなみにJALのサイトにログインして気づきました。 自分のPCが何かに侵されてるのでしょうか?
トラッキング・クッキー でググってみましょう
915 :
913 :2006/06/01(木) 07:38:36
>>914 トラッキング・クッキーは、直ちに情報流出することにはなりませんが、
スパイウェアやトロイの木馬を招きやすいということがわかりました。
手動でcgi-bin(1)txtを削除しても、AD-Awareにトラッキング・クッキーの
反応がするということは、他のスパイウェアを引き入れているのでしょうか?
ちなみにcgi-bin(1)txt.を開くとimrworldwide.com/という文字列が
ありましたが、ここが何か悪さをしているのでしょうか?
PCをリカバリーしたほうがいいのでしょうか?
916 :
名無しさん@お腹いっぱい。 :2006/06/01(木) 07:46:33
デジタル署名についてなのですが、送信者Aがデジタル署名したメールの正当性を確認する為に、 受信者BはAの公開鍵を用いるとあります。 実際に使用する場合、例えばAがこれまで交流の無かった受信者Cに最初のメールを送信すると、CはAの公開鍵を持っていないので 署名の正当性を確認出来ないと言う事なのでしょうか? それとも送信メールに公開鍵を自動的に埋め込む等して問題無く検証出来るのでしょうか?
917 :
916 :2006/06/01(木) 07:49:01
言い直しますと、デジタル署名を利用する為には受信側が予め送信者の公開鍵を明示的に手に入れていなければならないのか? と言うのが質問です。
918 :
913 :2006/06/01(木) 07:51:53
User-Agent: * Disallow: /t_navi/ Disallow: /cgi-bin/jal/en/ ↑なによ、これー?
>>916 てめえら同士で前以ってキーのやり取りをしとくって事だ
920 :
名無しさん@お腹いっぱい。 :2006/06/01(木) 11:20:46
ウイルスに関する質問です。 昨日の深夜にとある画像を見て怪しいと思って 先ほどトレンドマイクロオンライスキャンというもので 検索したらば感染ファイル1となりました。 そのウイルス名が TSPY_LINEAGE.QY という名前で ウイルスデータベースにのっておらず除去することができません・・・ どうしたらいいのでしょうか・・・・
>>920 感染ファイル名が分かってるなら、普通に消せばいいのでは。
922 :
名無しさん@お腹いっぱい。 :2006/06/01(木) 13:12:04
返事ありがとうございます。 それが感染してるそのファイルの文字がながいせいか C:\\Documents and....といった風に途中で切れてしまっていてわからないんです・・・
テスト
924 :
名無しさん@お腹いっぱい。 :2006/06/01(木) 15:36:54
スパイウェアでスタートページハイジャクが出てきました これって有害ですか? くわしい方おしえてください
ちょっと吉野家逝ってくるぉw 此処と折るぉw
プライバシーマークって大学の研究室単位で取れる? たとえば、俺のいる研究室のHPにのみプライバシーマーク表示とか。 それとも大学全体じゃないと取れない?変な質問でスマソ
進展ゆっくりだから1000になる前に読めたらいいなぁ・・・。 PC起動する度にネット接続してないのにモデムが勝手に動くので、不審に思ってファイアウォールを取り付けたら10分刻みぐらいに 外部より不正アクセスを受けていたことが判明。 ファイアウォールつけてるから毎回ブロックされてるからいいものの、電源落とす時に多少モデムが動いているのです。 じゃあ電源切るときにLAN抜けって話なんですけど、それ以前に相手から不正アクセスされるのを防げないでしょうか? えっと、つまり・・・ブロックはされるけど、そういう行為受けていること事態が不安なのでどうにかできないか、と・・・。 一応相手のIPとかもわかるようになっているのでプロバイダにも通報したのですが・・・聞くところによると、そういうのも偽造できるらしいですね、最近では・・・。 私はいったいどうすればいいのでしょうか・・・。 一応スペック OS:Windows Me 環境:ADSL メモリとか:よくわかりません。。。 使用している防火壁:ZoneAlarm(無料のやつ) どうか初心者な私に知恵を貸してください。。。
>>931 ルータ導入、モデムリセット、リカバリ
スパイウェアのチェック
以上でどうでしょう?
>>931 アレ?それってみんな同じじゃなかったのか・・・
オレのファイヤーウォールのログはすごかったけど気にしないな
今はルータ付けてるけど
ところでアンチウイルスは入れてないのか
936 :
名無しさん@お腹いっぱい。 :2006/06/02(金) 08:57:37
ファイアウォールソフトでブロックした受信イベントが毎日のようにあるんですが、 この不正アクセスは私のパソコンを狙ってアクセスしているんですか? それとも偶々私のパソコンに進入したんでしょうか?
数ヶ月くらい前から会社のPCに一日置きくらいにウイルスが来ます メルアドを教えた覚えのない(おそらく向こうもウチのアドは入れてない) 同業者のアドから「Mail Delivery」という件名で来たり 「ILOVEYOU」で来たりします(アドは不明、業者ではないっぽい) ウイルスバスターを入れてるんで毎回ブロックしてくれてるんですが 気分的に良くないので何とか来ないようにしたいのですが どうしたら良いでしょう?
>>936 一定範囲のIPアドレス(プロバイダ単位とか)に、片っ端からアクセスし、
応答があったらポートスキャンかけるような奴が、世界にはいるんですよ。
うざいけどしょうがないよね。
>>939 どこかから入手したメールアドレスのリストをもとに、片っ端からウィルスを送り、
送信元もリスト中の無関係なのに偽造する奴が、世界にはいるんですよ。
うざいけどしょうがないよね。
と、前のレスと同じ結論になるけど、こっちはメールアドレスを変え、信頼できる
人にのみ知らせるという手段があります。でも会社の営業で渡さなきゃいけないとかだと、
やっぱりしょうがないよね。
941 :
940 :2006/06/02(金) 10:11:47
>>936 2年くらい前、NETSKYと言うソフトが流行った。
これは、ウイルス対策をしていない人にうつると
メールアドレス帳からなりすましでバンバン勝手に送る。
私は知り合いがこれに罹り、毎日10通くらいのお叱り、ウイルス付き
を送られ、同じ目に遭った。トレンドマイクロで助けられていたが
こうなるとアドレスを変えるしか方法が無い。
恐らく、世界中の非対策PCに入り込んでいるので消せない。
Winnyで情報が漏れて消せないのと同じである。
システム管理者に相談してアドレスを変えて貰うこたが対策である。
943 :
名無しさん@お腹いっぱい。 :2006/06/02(金) 17:07:35
なんか画面の右下に「PCが危険にさらされてる可能性がある」みたいなことがでてるんだけどこれはなんですか?
>>943 PCが危険にさらされてる可能性があるってことです
ワロタ
>>943-944 みたいなやり取りって本当によくあるよなww
なんなんでしょうかwwwwwwこれはwwwwwwwwwwwww
不正アクセスに侵入されるとウインドウズのシリアルナンバーって抜かれるって本当ですか?
>>947 ウインドウズのシリアルナンバーを抜く様な不正アクセスに侵入されたらね。
>>948 抜かれるとどうなるの?
富士通のウインドウズ2000モデルでOS込みのパソコンだから抜かれても大丈夫だよね?
952 :
名無しさん@お腹いっぱい。 :2006/06/02(金) 23:36:26
尻有
>>951 不正に入手したアプリとかをインストールしたいから。
954 :
名無しさん@お腹いっぱい。 :2006/06/03(土) 02:47:09
光でマンション接続なんすけど、 インターネット→マンション→専用モデム→ゲートターミナルで部屋分岐→部屋 壁から→PC有線で接続 という感じなのですが、他の他人の部屋PC、ワイヤレスなどから、自分のデスクトップか アクセスページとか 見られてる可能性ってありますか? FW、ウイルス対策は並です。ルータ無しです。
955 :
名無しさん@お腹いっぱい。 :2006/06/03(土) 02:58:51
957 :
:2006/06/03(土) 08:11:02
↑↑↑↑↑↑ [これはワロタ]
>>955 このメイル届いた人居る?
内容が見たい・・・
959 :
名無しさん@お腹いっぱい。 :2006/06/03(土) 12:38:16
avastとAVG、どっちがいいのかなぁー?
チラシに裏
>>959 荒れるようなネタを投げ込むような奴は帰れ!
963 :
名無しさん@お腹いっぱい。 :2006/06/03(土) 13:53:11
>>963 2つ目のURLは
注意!アラートオープンを発見! (1)
危険!ニュースストームを発見! (1)
危険!Telnetストームを発見! (1)
のブラクラなので踏まない様に。
966 :
965 :2006/06/03(土) 15:40:39
すいません、チョクリンしてしまいました。
トロイらしい
968 :
名無しさん@お腹いっぱい。 :2006/06/03(土) 17:57:47
くだらねー事で時間費やす クソだよな。 逮捕されちまえばいいのに
969 :
名無しさん@お腹いっぱい。 :2006/06/03(土) 18:39:18
バスター入れました。 C:windows:exploreがアクセスしようとしてると出たのですが これは許可していいのでしょうか?
>>969 何の話や?
ネットにアクセスすると?
質問するならはしょっらないで欲しいな
>>970 そんな有名なブラクラを踏むヤツはいない。URLまで覚えてしまったよw
でも時々いるような。。。
Norton Internet Security2004から2006に買い換えたのですが、 上書きでインストールしていいのでしょうか? それとも2004を消してからのほうが○? OSはWinXPsp1です。
977 :
931 :2006/06/04(日) 13:14:43
ルータを導入、なるほど・・・。結構お金かかるみたいですね(><; ノートンも入れてるんですけど、90日間お試しっていうやつなので常につけていようと思うと3ヶ月ごとにリカバリーする必要が・・・? いや、もう普通に買ってしまったほうが得策ですよね・・・。 と、いうより、これは私個人を狙ったものではなくて総当り攻撃ってやつなんですね。 ・・・気分悪いですね、ほんとに。世の中にはよっぽどの暇人がいるもんだ・・・。 相談を承っていただいて感謝します(^^
>>977 | Hit!!
|
|
ぱくっ|
/V\
/◎;;;,;,,,,ヽ
_ ム::::(,,゚Д゚)::| 俺が釣られると思ってんのか!
ヽツ.(ノ:::::::::.:::::.:..|)
ヾソ:::::::::::::::::.:ノ
` ー U'"U'
>ルータを導入、なるほど・・・。結構お金かかるみたいですね
3〜5千円くらいだが?
>90日間お試しっていうやつなので常につけていようと思うと3ヶ月ごとにリカバリーする必要が・・・?
常につけてなければ3ヶ月以上もつの?(w
金を気にするなら、FWもアンチうぃるす、すぱいもFree使えば?
979 :
931 :2006/06/04(日) 13:40:12
>>978 そうします。
何故だかFLASH PLAYERがDLできません。
ハンゲでもActiveXをどうのこうのしろみたいに表示されるんですけど、
ダイアログ表示そのものが出ないから一体どうすればいいのかさっぱりで・・・。
セキュリティとかは初期の状態から何もいじってないので、ActiveXが作動しないように設定してしまったはずもなく・・・。
ノートンもファイアウォールもDLしていない状態でもDLできなかったんです。なんででしょうか?
>>976 ちゃんとアンインストールしてから。
ノートンはそれが唯一の欠点なんだよなぁ。
ちゃんと、前バージョンが入っててもうまくアップグレードしてれればいいのに・・・
981 :
976 :2006/06/04(日) 17:06:23
スマソ・・・Meだった(w インターネットオプションで確認
やっぱりルーターあったほうがいいの? この前、新しいPC買ってセットアップも終了したし、 あとはネットに繋げるだけなんだけど、ルーター無いとブラスターや ボットに侵入されたりするん? 一応、SP2入っててマカフィーのVSとPFWがプレインスコされてるんだけど、 やっぱルーター無しにネットに繋ぐのは止めておいた方が無難ですか? (今使ってるPCは9x系で、ブラスターなどの影響を受けにくいし、 ファイアーウォールとアンチウイルスでこと足りてるんだけど)
>985 サッと読んで見ました。(あとでもう一度じっくり読んでみるけどね) でも、今はルータの購入よりも、リカバリCDの作成かもね。 いやね、リカバリ領域とか言うのがHDD内蔵なんですよ。 ルーター購入→ルーター設置→ファイアーウォール有効→ネット接続→ MicrosoftUpdate→アンチウイルスの定義ファイル更新と言ったそれ以前に、 リカバリCDの作成は絶対必須かと。(バックアップなんてどうでもいい) ここまで来たらスレ違いと誘導されたりして。
東芝製のパソコンと見た!
NECです。
手動でファイルのアップデートできるセキュリティソフトってありますか? うちは低速回線なので、全自動なヤツは困るんです。 セキュリティソフトって、ブロードバンド前提なんでしょうか?
自動アップデートをoffにしておけばいいんでは?
kokekokko
ウメ
おめ
こ
996
997
998
999
1000ならロト6で2億円ゲット!!
1001 :
1001 :
Over 1000 Thread このスレッドは1000を超えました。 もう書けないので、新しいスレッドを立ててくださいです。。。