【ワーム】XP, 2kが突然シャットダウン【msblast】

このエントリーをはてなブックマークに追加
1名無し~3.EXE
XP, 2kでパッチを当ててないとワームに感染します。
※9x, Meは感染しません

■ 現象 ■
Windows起動後1分程度で
「Remote Procedure Call (RPC) サービスが異常終了しました。」
などのメッセージが出て、カウントダウン後、再起動してしまう。
msblast.exe というプログラムが仕組まれる。これが外部と何かしている模様。

解決策とかは>2-30あたり。

前スレ
【何じゃこりゃ!?】システムのシャットダウン
http://pc2.2ch.net/test/read.cgi/win/1060633366/
2名無し~3.EXE:03/08/14 02:47 ID:EoWiY7r9
■ 緊急対策 msblast.exe を停止する ■
0. もし、カウントダウンが始まったら、「スタート」メニュー
 「ファイル名を指定して実行」で「shutdown -a」…で止まる。

1. ctrl+alt+del で何か表示される。「タスクマネージャ」ならば→2.
  「タスクマネージャ」というボタンを押す。
2. 「プロセス」タブをクリック。タブが無かったら、外枠をダブルクリック。
  プロセスのリストに msblast という項目が有れば、それを選択して、
  「プロセスの終了」。
3. タスクマネージャを閉じる
3名無し~3.EXE:03/08/14 02:49 ID:jnZwHMWJ
7月にWindowsうpだてしてなかった香具師が悪いということで・・
4名無し~3.EXE:03/08/14 02:51 ID:EoWiY7r9
■ 応急対策 ■
ウィルス対策ソフト使用者はスキャンして駆除せよ。
msblast.exe を停止し、削除。
ファイアウォールで TCP 135、136、137、138、139、445 を閉じる。
MSCONFIG でスタートアップの msblast.exe を止める。
MS03-26用修正プログラムを適用。
ttp://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/security/bulletin/MS03-026ov.asp
ダウンロードしたら即座に実行して再起動しる
5名無し~3.EXE:03/08/14 02:53 ID:/xmoJxCY
>>3がいい事言った。
6名無し~3.EXE:03/08/14 02:54 ID:EoWiY7r9
■ 駆除ツール ■
とりあえずシマンテックのやつ
W32.Blaster.Worm 駆除ツール
ttp://www.symantec.co.jp/region/jp/sarcj/data/w/w32.blaster.worm.removal.tool.html
実行ファイル直リン(164KB)
ttp://securityresponse.symantec.com/avcenter/FixBlast.exe
7名無し~3.EXE:03/08/14 02:57 ID:EoWiY7r9
■ 関連スレ ■
すぐにPCが再起動します!!
http://pc.2ch.net/test/read.cgi/pcnews/1060660020/l50
【msblast】RPCの異常終了専用スレ2【カウントダウン】
http://pc2.2ch.net/test/read.cgi/pcqa/1060747587/l50
【緊急】W32.Blaster.Worm【ワーム】
http://pc3.2ch.net/test/read.cgi/pc/1060672930/l50
8名無し~3.EXE:03/08/14 03:02 ID:5V2K4cN6
ノートンとか入ってないんだけど>>2だけでおkかな?(´・ω・`)
9名無し~3.EXE:03/08/14 03:10 ID:EoWiY7r9
■ 大体の流れ ■
msblast.exeを停止する

パッチと駆除ツールをダウンロード&パッチをインストール

msconfigでmsblast.exeが起動しないようにする

(ケーブルを抜いて)再起動

駆除ツールでPC全体をチェック

FWの設定

まーこんなところか?
10名無し~3.EXE:03/08/14 03:12 ID:5V2K4cN6
(;´Д`)msblast.exeを止めただけじゃだめなんか。さんくす。
11名無し~3.EXE:03/08/14 03:15 ID:+2sgoPnF
これって98、Meは問題ないの?
12名無し~3.EXE:03/08/14 03:16 ID:+2sgoPnF
あ、95も。
なぜか95がマスカレード鯖やってるから。
13名無し~3.EXE:03/08/14 03:19 ID:dbJHLJwv
一ヶ月も前から告知してたのに
アップデートしない香具師がマイクロソフトに押し寄せてるのが
非常に見苦しいわけだが
MS信じられないんなら最後までアップデートしなきゃいいだろ
14名無し~3.EXE:03/08/14 03:20 ID:1GrWVmPn
>11&12
9x、MeはMSやウイルスから見放されてるからどうでもいいみたいでつ。
1511&12:03/08/14 03:42 ID:+2sgoPnF
>14
それはそれで悲しいと思ったり・・・
さんくす
16名無し~3.EXE:03/08/14 04:15 ID:G/TR87XP
>>14
いや、実は見放されてる一番アブナイのはWindowsNT4.0だったり。
17名無し~3.EXE:03/08/14 04:44 ID:Qze8WEEB
ま、ここでツールダウソして確認してや。(´∀` )
http:/
/www.symantec.co.jp/region/jp/sarcj/data/w/w32.blaster.worm.html
18名無し~3.EXE:03/08/14 04:47 ID:ND1sjFXM
穴だらけの糞OS、Windows 藁
19名無し~3.EXE:03/08/14 04:57 ID:pZWBvOpX
盆明けで本格的に祭りになるかとオモタけど
プロバがTCP135の通信を全遮断したモヨリ ショボーン

TCP135に頼ってるぶん、モロイワームやね。
20名無し~3.EXE:03/08/14 05:17 ID:dWQV9H7v
なんかいろんなポート叩いてくる上にトロイ感知しちゃったよ、先生

祭にはならんのかー
21名無し~3.EXE:03/08/14 05:56 ID:Qz0CS1GP
こりゃ国内で相当数が感染しとるで・・・
漏れのところじゃport135叩くのはほとんどjpドメインだな
(いつも多いport137はほとんど海外)

↓おまえんちはどうよ?
22名無し~3.EXE:03/08/14 06:04 ID:ND1sjFXM
ぼくちん、ヴァカだからわかんない(´・ω・`)
23名無し~3.EXE:03/08/14 06:34 ID:9opp6nye
こいつうぜえ
zaqd378991f.zaq.ne.jp
24名無し~3.EXE:03/08/14 06:49 ID:cbLtfjOb
135は元々ルータで閉じてたから全然気づかなかった
25名無し~3.EXE:03/08/14 08:56 ID:BKGn9y2K
>>21
http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.blaster.worm.html

4割の確率でホストのIPアドレスの近傍のIPアドレスのコンピュータを
スキャンするから、jpドメイン(しかも同一ISP)が多いのは当たり前。
26名無し~3.EXE:03/08/14 10:51 ID:OCwh8nUQ
別名ラブサンってやっぱりサン・マイクロシステムズが嫌がらせで
作ったとか?
27名無し~3.EXE:03/08/14 10:54 ID:pzGzyNDI
ソフト会社が提携して誰かにウィルス作らせてんじゃねえの?
じゃなきゃソフトが売れねえもんな。
28名無し~3.EXE:03/08/14 11:05 ID:GXYDp3aH
>>27
それ、俺も思った。
29名無し~3.EXE:03/08/14 11:09 ID:1QJuq0YV
>>27
鋭い
30名無し~3.EXE:03/08/14 11:11 ID:AwTxCsJY
>>27
お前、そんな事も知らないの?業界じゃ、常識だよ。
31名無し~3.EXE:03/08/14 11:31 ID:k2zgxGel
ポートはどのように開けばいいのですか?
ファイヤーウォールないみたいです。
駆除ツールを落とそうとするとSP2以上必要と出て、それを落とすと再起動しなくなります…当方2000です
32名無し~3.EXE:03/08/14 11:40 ID:xfT2J4iU
>>27
定説です。ワクチン会社の株価が下がると強力なのが出てきます。
33svchost:03/08/14 11:42 ID:z++Ymqww
>>1
スレタイ直せ!
2,000は突然シャットダウンしない

自分の問題で手一杯の奴に通じないスレタイではこの手のスレの場合
意味がない
34名無し~3.EXE:03/08/14 11:44 ID:4gBW1dJQ
っというか、Updateしてない香具師も救いようがないが
今時、ルータもかまさないプロパあるんだねぇ〜

一番は、YBBか?
35名無し~3.EXE:03/08/14 11:46 ID:QeXyYS10
msblast以外の名前で生成され、レジストリを作る場所も既報のものとは違う
とかいう情報があるんだけども。

http://www.ag.wakwak.com/~spec/osiete/index.html#71362
36名無し~3.EXE:03/08/14 11:49 ID:1Zjr8EWQ
>>35
WORM_RPCSDBOT.Aじゃないの?
他の亜種の可能性もあるが
37svchost:03/08/14 11:51 ID:z++Ymqww
>>34は何もわかってないバカ
38svchost:03/08/14 11:53 ID:z++Ymqww
>>7
関連スレの見落とし

http://pc2.2ch.net/test/read.cgi/win/1060699117/l50
【W2k】svchost.exe 終了!【エラー】

ラブサン の由来は
http://pc2.2ch.net/test/read.cgi/win/1060699117/21

レジストリにクダンのフレーズが書かれる場合もあるみたいだよ。
39名無し~3.EXE:03/08/14 11:54 ID:QeXyYS10
このワームは名前の偽装もするので、
msblast.exeが見つからない場合も多々あります。
根気強く、何度も再起動、スキャンを繰り返して
探す必要があります。

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
に、windows auto update=msblast.exe

レジストリにこんなエントリは存在しない場合も多いです。
Windows UPDATEを偽装した場合にこういうエントリが
出来るのではないかと思います。
私が修復した6台にはこのようなエントリはありませんでした。
40svchost:03/08/14 11:55 ID:z++Ymqww
そしてsvchostの活動は8月16日から活性化される。
自分の穴だけフサイデ虫を飼ってるマシンが一斉に蜂起するんだってさ。

つまり、パッチだけあてて、自分は問題ない!なんて奴がイチバン迷惑な奴ってこった。
41名無し~3.EXE:03/08/14 12:01 ID:2ELBXrFm
>>40
パッチを当てた上に更にシマンテックのアンチウイルス導入すればいいってことか?
PC関係の詳しい事ってわかんないんだよな
42svchost:03/08/14 12:04 ID:z++Ymqww
手段が目的になっている連中が最終的に加害者となる.....
43名無し~3.EXE:03/08/14 12:11 ID:36fb0z0J
>>33
Windows Updateもかけない、スレッドの名前から察することも出来ない
ようなユーザは、この際諦めていただくしか無いかと思います。
44svchost:03/08/14 12:16 ID:z++Ymqww
>43
2000ユーザーを締め出すという意見だね。

WindowsUpdateを掛けるにはIEを使えということになるわけで、穴だらけのIEで
ネットをブラウズしてたらさぞや最新のバイラスも集まることだろう。

市販ワクチンソフトを入れてるから万全だ!とおもってセイゼイ、バイラス作者に協力したまえ。
45名無し~3.EXE:03/08/14 12:16 ID:LxpWSiXi
>>33
スレタイの【ワーム】で飛びつかない奴は諦めろ
そんな奴はWin Updateもしてないし存在しったところで駆除できない
でもそんな奴ら大切だな ワクチン会社にとって株が下がった時にそいつらのおかげで
株価を戻す事ができるw
46名無し~3.EXE:03/08/14 12:35 ID:vAxPsoLA
【W2k】svchost.exe 終了!【エラー】
http://pc2.2ch.net/test/read.cgi/win/1060699117/115

115 名前:svchost[msblast] 投稿日:03/08/14 12:33 ID:z++Ymqww
http://pc2.2ch.net/test/read.cgi/win/1060796736/l50

こっちのスレはワクチン会社マンセー
利用者の無知に付け込んで商売をするヤカラ。鵜呑みにしないようにしよう。
47名無し~3.EXE:03/08/14 12:36 ID:36fb0z0J
>>44
そういう貴殿が

>764 :svchost :03/08/14 12:03 ID:z++Ymqww
>>672
>もれのPCは1ッコは電源オffは数分掛かる。一個はすぐ落ちる。
>両方ともsp4だ。

Win2000質問スレッドでわざわざ下げて書いているんですな、不思議。
48名無し~3.EXE:03/08/14 12:41 ID:pejDyk4n
香ばしいのが一匹いるな
49名無し~3.EXE:03/08/14 12:43 ID:o5nScMdo
ふんふん
50名無し~3.EXE:03/08/14 12:44 ID:cZF52jnz
port 1214に猛烈なノックがきてるんですが
(二時間で300回)
これなんですか?
亜種?
51名無し~3.EXE:03/08/14 12:46 ID:FvfwcOpF
ところで、自らのファイル名を偽造するから
msblast.exeをファイル検索しても
手動駆逐できないって話はどこいったんだ?
52名無し~3.EXE:03/08/14 12:46 ID:vAxPsoLA
>>50
今回のワームとは全く無関係です。
53名無し~3.EXE:03/08/14 12:53 ID:vAxPsoLA
54名無し~3.EXE:03/08/14 12:57 ID:37EyVWgu
簡単に言えば、ネットのコード抜け!!又は電話回線な。
対策できんやつは、そうするのが一番よ。
いくら対策したって、感染する時もあるから
55svchost:03/08/14 13:00 ID:z++Ymqww
漏れがうっとおしいやつらが動き出したみたいだね。
ま、セイゼイ稼いでくれよ
56名無し~3.EXE:03/08/14 13:36 ID:xfT2J4iU
文章が読めないかわいそうな人のための絵による解説。
 
1.
        ゴガギーン
             ドッカン
         m    ドッカン
  =====) ))         ☆
      ∧_∧ | |         /          / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
     (   )| |_____    ∧_∧   <  ででこいよ、RPC!!
     「 ⌒ ̄ |   |    ||   (´Д` )    \___________
     |   /  ̄   |    |/    「    \
     |   | |    |    ||    ||   /\\
     |    | |    |    |  へ//|  |  | |
     |    | |    ロ|ロ   |/,へ \|  |  | |
     | ∧ | |    |    |/  \  / ( )
     | | | |〈    |    |     | |
     / / / / |  /  |    〈|     | |
    / /  / / |  Port135  ||      | |
57名無し~3.EXE:03/08/14 13:36 ID:xfT2J4iU
ガシャーン
(´Д` ) 「開いたぜー」
 
2.

\\
 \\\  ζζζ  
   (⌒\ζ# _、_ζ ちょいと、しつれいするよ!
    \ ヽヽ(  ノ`)
     (mJ  ^ ⌒\
      ノ ∩  / /
      (  | .| _、_
  /\丿 | (    )  ま、まってくれ!!
  (___へ_ノ ゝRPCノ
 
 
    /\___/ヽ   ヽ
   /    ::::::::::::::::\ つ
  . |  ,,-‐‐   ‐‐-、 .:::| わ R-P-C------      
  |  、_(o)_,:  _(o)_, :::|ぁぁ
.   |    ::<      .::|あぁ  
   \  /( [三] )ヽ ::/ああ
   /`ー‐--‐‐―´\ぁあ
      SYSTEM

58名無し~3.EXE:03/08/14 13:36 ID:xfT2J4iU
3.
RPC→_| ̄|○モウスキニシテ,,,

     ∧_∧  ∧_∧
ピュ.ー (  ・3・) (  ^^ ) <おじゃましますね(^^)。
  =〔~∪ ̄ ̄ ̄∪ ̄ ̄〕
  = ◎――――――◎ TFTP

4.
                       ∧_∧  ∧_∧
                   .   (・3・ ) ( ^^  ) <おやぶん、道は作りましたぜ(^^)。
                      〔~∪ ̄ ̄ ̄∪ ̄ ̄〕
<おう!!いまからそっちいくわ。  ◎――――――◎ TFTP
59名無し~3.EXE:03/08/14 13:36 ID:xfT2J4iU
5.
        ∧ ∧ ,         ∧ ∧ ,        
       ( ´Д`)ハァハァ     ( ´Д`)ハァハァ
    ____/ /_      ____/ /_
   / .__    \    ./ .__    \    .∩
  / /  / MS /\ \ / /  / MS /\ \//
=⊂_/  /BLASTER. ⊂_/  /BLASTER.\_/
     /    /         /    /
   =|  _|__          |  _|__   从 从 从 
     \__ \        \__ \<       
     / / /         / / /< おまたー 
    // /          // /  <        
=/ | /          / | /     W W W 
/ /レ           / /レ 
(   ̄)           (   ̄) 
ド ド ド ド ド ド ド ド ド ・・・・・・
60名無し~3.EXE:03/08/14 13:37 ID:xfT2J4iU
6.

             / ) / ̄ ̄ ̄ ̄ ̄ ̄ ̄
            ./ / | よっしゃーひとあばれしようぜ!!
           / /  \          / ̄ ̄ ̄
           / /     ̄|/ ̄ ̄ ̄ ̄|  ネクストターゲッツ!!
         ./ /_Λ     , -つ   \
         / / ´Д`)  ./__ノ        ̄∨ ̄ ̄ ̄ ̄
        /    \ / /   ⊂_ヽ、
        .|    へ/ /      .\\ Λ_Λ
        |    レ'  /、二つ       \ ( ´Д`)
        |     /.          . >  ⌒ヽ
       /   /             /    へ \
       /  /               /    /   \\
      /  /                レ  ノ     ヽ_つ
     / ノ               /  /
   _/ /                /  /|
  ノ /                 ( ( 、
⊂ -'                    |  |、 \
                     .  | / \ ⌒l
                       | |   ) /
                      ノ  )   し'
                     (_/
1.へ
61名無し~3.EXE:03/08/14 13:38 ID:xfT2J4iU
調子に乗って、文章が読めない人のための絵による解説 第2弾

○ワームMSBLASTERはポート1さんGO(135)を狙います。
                    ∧_∧
                   (*´Д`) 1さんGO・・・
             /⌒⌒ヽ/⌒ヽ/\
     ./⌒ヽ,  /MSBLASTER\\ ヽ/⌒ヽ,
     /   |_/__i.ノ ,へ _    _/ \\/   | /ii
   .ノ⌒二__ノ__ノ  ̄ ̄     \ヽ  |./ |i
   ()二二)― ||二)        ()二 し二) ― ||二)
   し|  | \.||             .|   .|\ ||
     i  .|  ii               i  |  .ii
     ゙、_ ノ               .゙、 _ノ

○135はWindows RPCが使用するポートです。
      ((( )))
      (  ´Д`)キモイヨ
      ⊂RPC_つ
      人 Y
       し'(_)
■Windows 2000,XPではRPCは通常使用されています。
62名無し~3.EXE:03/08/14 13:38 ID:xfT2J4iU
○古いパージョンのRPCには弱点が見つかっています。
      ((( )))
      (; ´Д`)バッファオーバフローキモイヨー
      ⊂RPC_つ
      人 Y
       し'(_)

○MSBLASTERはこの弱点を狙ってきます。
                    ∧_∧
                   (*´Д`) 1さん押しに弱いのね・・・
             /⌒⌒ヽ/⌒ヽ/\
     ./⌒ヽ,  /MSBLASTER\\ ヽ/⌒ヽ,
     /   |_/__i.ノ ,へ _    _/ \\/   | /ii
   .ノ⌒二__ノ__ノ  ̄ ̄     \ヽ  |./ |i
   ()二二)― ||二)        ()二 し二) ― ||二)
   し|  | \.||             .|   .|\ ||
     i  .|  ii               i  |  .ii
     ゙、_ ノ               .゙、 _ノ
63名無し~3.EXE:03/08/14 13:38 ID:xfT2J4iU
○弱点をほおって置くと・・・
   | 1さんGO!! 漏れとともに増えよう、そして地に満ちよう!! |
   \                                 /
      ̄ ̄ ̄ ̄ ̄ ̄ ̄∨ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄

  ⊂二 ̄⌒\               ノ)
     )\   ( ∧_∧         / \
   /__   ) ´Д`)    _ / /^\)
  //// /       ⌒ ̄_/
 / / / // ̄\      | ̄ ̄
/ / / (/     \    \___
((/         (       _  )
            /  / ̄ ̄/ /
           /  /   / /
         / /   (  /
        / /     ) /                    ((( )))
      / /      し′                 〜  (  ´Д`) キモイヨー
    (  /                              ⊂RPC.つ
     ) /                            〜 人 Y
     し′                              し'(_)
○RPCはMSBLASTERにおそわれてしまいます。
64名無し~3.EXE:03/08/14 13:39 ID:xfT2J4iU
○RPCはMSBLASTERにおそわれてしまいます。

    /\___/ヽ   ヽ
   /    ::::::::::::::::\ つ
  . |  ,,-‐‐   ‐‐-、 .:::| わ R-P-C------ │シャットダウンまで 00:00:05     
  |  、_(o)_,:  _(o)_, :::|ぁぁ
.   |    ::<      .::|あぁ  
   \  /( [三] )ヽ ::/ああ
   /`ー‐--‐‐―´\ぁあ
      SYSTEM
○それを見たシステムはショックのあまり再起動してしまいます。
65名無し~3.EXE:03/08/14 13:39 ID:xfT2J4iU

             / ) / ̄ ̄ ̄ ̄ ̄ ̄ ̄
            ./ / | よっしゃーひとあばれしようぜ!!
           / /  \          / ̄ ̄ ̄
           / /     ̄|/ ̄ ̄ ̄ ̄|  ネクストターゲッツ!!
         ./ /_Λ     , -つ   \
         / / ´Д`)  ./__ノ        ̄∨ ̄ ̄ ̄ ̄
        /    \ / /   ⊂_ヽ、
        .|    へ/ /      .\\ Λ_Λ
        |    レ'  /、二つ       \ ( ´Д`)
        |     /.          . >  ⌒ヽ
       /   /             /    へ \
       /  /               /    /   \\
      /  /                レ  ノ     ヽ_つ
     / ノ               /  /
   _/ /                /  /|
  ノ /                 ( ( 、
⊂ -'                    |  |、 \
                     .  | / \ ⌒l
                       | |   ) /
                      ノ  )   し'
                     (_/
○子作りに成功したMSBLASTERは、次の獲物を探しはじめます。
66名無し~3.EXE:03/08/14 13:40 ID:MDrIPnd1
禿しく分かりにくいw
67名無し~3.EXE:03/08/14 13:41 ID:vAxPsoLA
第一弾は何とかわかるかな。
面白かった。
68名無し~3.EXE:03/08/14 13:41 ID:o5nScMdo
ワロタ
MSの絵で(ry)より、こっちでやってもらった方が
69名無し~3.EXE:03/08/14 13:46 ID:xfT2J4iU
DAT落ち
【緊急】Windows RPCの脆弱性狙ったワームが拡散を開始 ★2
http://news2.2ch.net/test/read.cgi/newsplus/1060702327/
【緊急】Windows RPCの脆弱性狙ったワームが拡散を開始 ★3
http://news2.2ch.net/test/read.cgi/newsplus/1060745227/
70svchost:03/08/14 13:48 ID:10MV5fOc
msblast.exeの一暴れつうのは8月16日から始まるんだよ。ボケ
71svchost:03/08/14 14:01 ID:10MV5fOc
現在は総員配置に就け!って段階
72svchost:03/08/14 14:03 ID:10MV5fOc
当然のことながら、msblast.exeよりも悪質な虫はあちこちで訓練中だろう。
そんなのが実践配備されたら、M$からのパッチを落とすこともできず、ひたすら戦線拡大となる煮込みだ。

勇者はM$のパッチをひそかにうp汁!
73名無し~3.EXE:03/08/14 14:04 ID:vAxPsoLA
>>72
MSのダウンロードセンターから落とせばいいだけでは?
74名無し~3.EXE:03/08/14 14:07 ID:Tew3aYQh
>>73
ダウンロードセンターにもDoS攻撃がくるワーム作られたら
いみないわけだが
7573:03/08/14 14:09 ID:vAxPsoLA
>>74
なるほど・・・。
76名無し~3.EXE:03/08/14 14:14 ID:pLw+kdd2
これって結局ソフトを使わなきゃ駄目なの?
77名無し~3.EXE:03/08/14 14:14 ID:mmj2lCHe
なにがダメ?
78名無し~3.EXE:03/08/14 14:19 ID:vAxPsoLA
やはり亜種が出てきましたね・・・。

WORM_MSBLAST.B
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_MSBLAST.B
PENIS32.EXE

WORM_MSBLAST.C
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_MSBLAST.C
TEEKIDS.EXE
79名無し~3.EXE:03/08/14 14:20 ID:WuVZ0wEB
よく分からないけど、
ここにパッチ置いときますね。

  _,,..i'"':,
  |\`、: i'、
  .\\`_',..-i
   .\|_,..-┘
http://briefcase.yahoo.co.jp/voilded
80名無し~3.EXE:03/08/14 14:27 ID:pLw+kdd2
>>77 16日から暴れるワームに再度感染しちゃうのかな?
81名無し~3.EXE:03/08/14 14:28 ID:tI09l7Br
>>80
16日はワームがWindows Update のサーバに対してDoS攻撃を始める日だよ。
82名無し~3.EXE:03/08/14 14:30 ID:xfT2J4iU
>>78
見た感じ、名前が違うだけで活動は変わらないのかな。
83名無し~3.EXE:03/08/14 14:32 ID:tI09l7Br
>>82
そうみたい。windowsupdate.comにDoS攻撃を始める日も同じだし。
84名無し~3.EXE:03/08/14 14:33 ID:pLw+kdd2
>>81 そうなのか・・・。初心者でスマソ。
85名無し~3.EXE:03/08/14 14:39 ID:3m9TkeMQ
1〜2分に1回は飛んできてるな…
86名無し~3.EXE:03/08/14 14:45 ID:Z+NIGFJ5
>85

漏れも完全防御をしてポートわざと開けたら来るわ来るわ
(パッチ適用済み&ファイアウォール&アンチウィルス装備)
日本からのものは何故かケーブルばっかりw
87ひみつの文字列さん:2024/09/18(水) 19:17:05 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
88名無し~3.EXE:03/08/14 14:52 ID:AgCVIgPH
>>84
ワームに関する情報は>>53にあるページに詳しく載ってますよ。
89名無し~3.EXE:03/08/14 15:13 ID:Vu8dR8+a
MSから修正プログラムをダウンロードしようとしたら[最低でもサービスパック2以上がないと駄目]みたいな窓がでたんです。 SP2落として再起動かけても動かず…
ポートってどのように開けばいいんでしょうか?当方2000、火壁とか当ててないみたいです…
90名無し~3.EXE:03/08/14 15:43 ID:0py73iIP
ほとぼりが覚めるまでネットしないのも手ですか?
91名無し~3.EXE:03/08/14 15:50 ID:ygaGOutA
究極的にはそれも手ですな
92名無し~3.EXE:03/08/14 16:11 ID:7SwFjrcL
Maccurosoft社は14日正午(日本時間)から、Windows最新版であるバージョン1.01の
無償DLを開始した。
Windows1.01はWindowsでありながらウィンドウが重ねられないなど、斬新な機能を
搭載している。

ビル・ゲイシ会長のコメント:Windows2000でmsblast.exeによる被害が拡大している
状況を考慮し、来年発売予定の1.01を急遽無償で提供することにした。

DLはこちら
http://winhistory.simpletec.de/down.html

     
        これなんですか?
93名無し~3.EXE:03/08/14 16:16 ID:yCL45JT/
94svchost:03/08/14 16:16 ID:VQdOQWL8
89はネタか?
SP2単独のM$からの供給は終了しているはずだが、ダウンロードはできるのだっけか?
何もあたっていない2000を漏れはもっていない。
95名無し~3.EXE:03/08/14 16:36 ID:cAjHVHd/
96名無し~3.EXE:03/08/14 16:39 ID:AgCVIgPH
>>94
へ?SP2 が配布終了?そんなバカな。

Windows 2000 Service Pack 2 日本語版
http://www.microsoft.com/japan/windows2000/downloads/servicepacks/sp2/download.asp
9796:03/08/14 16:41 ID:AgCVIgPH
ん?ああ、CD-ROMの無料配布のことか。
有料でいいなら>>95のページから注文できるね。
98名無し~3.EXE:03/08/14 16:43 ID:zAyTpO1Q
99名無し~3.EXE:03/08/14 16:47 ID:o5nScMdo
面白いネタだった
100名無し~3.EXE:03/08/14 16:58 ID:6F3gIEE0
なんか無茶苦茶感染してるよな。
知り合いのPCも数日前に「再起動してもすぐに強制シャットダウンを繰り返す」とか言ってて、
一緒に首をひねってたんだが。まさかワームの仕業だったとはね。

ところで、うちはルータかまして135ポートも閉じられてるから
パッチ当てなくても感染の心配はないよね?
101名無し~3.EXE:03/08/14 17:04 ID:AgCVIgPH
>>100
疑問に思うならパッチも当てた方がいいと思うけど。
102svchost:03/08/14 17:09 ID:Ys+O5iOI
http://www.microsoft.com/japan/technet/security/bulletin/MS03-026.asp

なぜかこの頁ではsp2だけリンクがないんだよ。
あとどうたらって能書きを見たような気がしたのだが、見つからない。
103あぼーん:あぼーん
あぼーん
104名無し~3.EXE:03/08/14 17:15 ID:IzwpzKuk
ずーっとネットに接続してなくて、
パッチも当てずに、んで
16日にネット接続すると
どうなるの?
105100:03/08/14 17:17 ID:6F3gIEE0
>>101
実は買ってから全然パッチ当ててないんよね。
パフォーマンス低下とHDDが圧迫されるのが嫌で……といってもノートンはきちんと更新してるんだけども
しゃーないからMS03-026パッチだけ当てとこうか。

しかしルータはやっぱ頼りになるな。
Blasterて要するに「買ってきて、ネットにつないだら感染」するんでしょ。
恐ろしいなぁ。
106名無し~3.EXE:03/08/14 17:18 ID:DkwwotfW
>>104
ゲイツのサイトへアタックし始める。
msblastに感染してると強制参加です。
107名無し~3.EXE:03/08/14 17:22 ID:AgCVIgPH
>>105
パフォーマンスの低下って・・・XP?
HDDの圧迫なんて今となっては微々たるものでしょう。
108名無し~3.EXE:03/08/14 17:26 ID:gsnb/xHu
いまさっき、ブルーバックを久しぶりに見ました。
感染して駆除しバッチも当てたはずだけど、
このワームと何か関連あるのかなあ?

109名無し~3.EXE:03/08/14 17:29 ID:xzJiG9xr
どなたか、MSBLAST.EXEをうpしていただけませんか?
110名無し~3.EXE:03/08/14 17:34 ID:mmj2lCHe
パッチぐらい当てろよ…
111名無し~3.EXE:03/08/14 17:35 ID:E9H9HBA0
マイクロソフトどうりにやったらなおったとさ
112名無し~3.EXE:03/08/14 17:39 ID:uhvyCHgb

/ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
| Winフォルダ見たら、$NtUninstallKB823980$が7月17日になってたよ。

   ̄ ̄ ̄|/ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
   ∧W∧ 
  彡=´∀`ミー3   ま、フツーだよね??
 彡 つ旦0
〜彡    )
  """""""
113名無し~3.EXE:03/08/14 17:44 ID:k9fAk4xr
これに感染するということは、ルーターもファイヤーウォールも
入れてないということ?
裸の状態でネットにつないでるわけだ

よくもそんな恐ろしいことを(((( ;゚Д゚)))ガクガクブルブル
114名無し~3.EXE:03/08/14 17:45 ID:AgCVIgPH
>>112
漏れは7月27日。
115名無し~3.EXE:03/08/14 17:45 ID:66Utl3BF
前にルーター使ってなくてフレッツモデムにケーブル直でネットやってたときは
2ch見てるだけなのにウイルスに感染しまくって悲惨な状態だったけど
全国でこういう奴は結構いるんだろうなぁ
116名無し~3.EXE:03/08/14 17:46 ID:o5nScMdo
>>112
バックアップ用フォルダなど居ない!
117名無し~3.EXE:03/08/14 17:51 ID:c2vSxNtF
>>115
> 前にルーター使ってなくてフレッツモデムにケーブル直でネットやってたときは
> 2ch見てるだけなのにウイルスに感染しまくって悲惨な状態だったけど
見てるだけでは感染しまくりません
クリックしまくったんなら 感染するだろうが
118svchost:03/08/14 17:57 ID:Ys+O5iOI
>117
お前知らないのか?
今回のはクリックしなくても、それどころかブラウザ立ち上げなくても
ネットに繋いだってだけで感染するんだぞ。
119名無し~3.EXE:03/08/14 17:58 ID:mmj2lCHe
Nukeがはやったときは気にいらない奴落としまくりだったな
120名無し~3.EXE :03/08/14 18:04 ID:SBL0p4n0
windows update、今終わりますた。
121名無し~3.EXE:03/08/14 18:07 ID:8Dz4zl7r
>113

漏れの知り合いにそう言う香具師いるよ。
ルーターくらい付けろ、といっても、
「ルーターって何?」って感じで暖簾に腕押し。
アップデートもしてないようだった。
今回はどうなった事やら。
122名無し~3.EXE:03/08/14 18:08 ID:6F3gIEE0
>>117
>>115が言ってるのは良く書き込まれるloveletterスクリプトのことだろうね。
あれはルータかましてても全然意味ないが

>>118
Windowsのセキュリティホールって「悪意の第三者に任意のコードを実行される〜」
ていうのホント多いよな。9xのころから数えても何種類あるか分からないくらい。
素でつないでるやつはWindows Updateは欠かせないね
123名無し~3.EXE:03/08/14 18:10 ID:QeXyYS10
このワームは名前の偽装もするので、
msblast.exeが見つからない場合も多々あります。
根気強く、何度も再起動、スキャンを繰り返して
探す必要があります。

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
に、windows auto update=msblast.exe

レジストリにこんなエントリは存在しない場合も多いです。
Windows UPDATEを偽装した場合にこういうエントリが
出来るのではないかと思います。
私が修復した6台にはこのようなエントリはありませんでした。
124svchost:03/08/14 18:25 ID:Ys+O5iOI
>122
Windows Updateを信用する根拠が何もない。
同じ仕掛けでなんでも突っ込むことができるわけだよ。悪意のWEBでは。
悪意のWEBへのリンクを踏まない方法なんてのは存在しないわけだから
Windows Updateを使え!なんてのはあまり実効性ないんだよ。
125名無し~3.EXE:03/08/14 18:29 ID:SgQ9tGm+
>>124
信用しない理由もないわけで,言いがかりに近いな。
126あぼーん:あぼーん
あぼーん
127名無し~3.EXE:03/08/14 18:40 ID:ZsByWRM5
>>125
そうか?
>>124のいう通り、ふつう信用する根拠がなければ信用できないだろ
俺は独占企業MSというブランドで自分を騙して信用してるが。
128名無し~3.EXE:03/08/14 18:40 ID:QLBRMlpF
逆に言えば、致命傷になるようなウィルスとかじゃないMSblasterでよかった世ね。
このせいでセキュリティ意識も高まるだろうし、updateもこまめにするようになるんじゃない?
129名無し~3.EXE:03/08/14 18:42 ID:f0jxWLwH
【msblastの被害にあった方!! 1000円で直します】

という商売やったら儲かるかな。。。
ふと思ったりした
130svchost:03/08/14 18:46 ID:Ys+O5iOI
>128
悪性のmsblasterが出てこない保証は全くないどころか、今ごろあちこちで作成されていると思われる。
131名無し~3.EXE:03/08/14 18:47 ID:AgCVIgPH
>>130
禿同。
132名無し~3.EXE:03/08/14 18:53 ID:1OI8mfE7
>>129
商売なら最低5000円。
133名無し~3.EXE:03/08/14 19:01 ID:UQIJABxA
>>123
ソースきぼう!

> Windows UPDATEを偽装した場合にこういうエントリが
> 出来るのではないかと思います。
なんのこっちゃ?
134名無し~3.EXE:03/08/14 19:04 ID:JOFvVeDl
今回のウイルスは駆除すればなんともないの?
135名無し~3.EXE:03/08/14 19:06 ID:AgCVIgPH
>>123が対応したマシンには亜種が感染していたんじゃないんですか?

W32.Blaster.B.Worm
http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.blaster.b.worm.html
W32.Blaster.C.Worm
http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.blaster.c.worm.html

どこを見てもファイル名が可変なんていう情報は無いですよ。
136名無し~3.EXE :03/08/14 19:09 ID:SBL0p4n0
4
137名無し~3.EXE:03/08/14 19:12 ID:1OI8mfE7
他の擦れでも描いたが、これも亜種だって。
teekids.exe
penis32.exe
138名無し~3.EXE:03/08/14 19:13 ID:AgCVIgPH
>>137
>>135の香具師ですね。
139名無し~3.EXE:03/08/14 19:44 ID:MrWxn32j
シマンテックで「msblast.exe」を検疫したんですが、大丈夫すか?
140名無し~3.EXE:03/08/14 19:58 ID:6F3gIEE0
「Windows Update」かけてるけど、めちゃくちゃ時間かかるな。。。
ルータもあることだし、また今度にするか
141名無し~3.EXE:03/08/14 19:59 ID:QUci73WB
BlasterはMicrosoftの鯖を攻撃するということは…
Blasterを作った人はMSに何か恨みでもあるのか?と思ってみる。
142名無し~3.EXE:03/08/14 20:10 ID:WD1tB3pA
つーか、
「ビル・ゲイツ、金もうけをやめて、ソフトを直しな」というメッセージがプログラムの中に隠されている
って知らないの?
http://www.f-secure.co.jp/v-descs/v-descs3/lovsan.htm
143(´ゝ`):03/08/14 20:16 ID:CTC75Gpy
自分の技術を見せ付けるために大手会社のMicrosoftを狙った可能性が高いね(´ゝ`)
もう1つの可能性はただ単に人を困らせるために利用者の多いい鯖をおとすだけ。
144名無し~3.EXE:03/08/14 20:16 ID:KTTfsQik
禿げしく既出
145名無し~3.EXE:03/08/14 20:22 ID:cCT4MkbT
なんでみんなパッチあててないのさ。
きのううpデートしようとしたら、うpデートに出てこない。
みたら、7月の中旬にはもう入っていたよ。

146 :03/08/14 20:34 ID:dyq/a7T0
「MSブラスト」被害拡大、16日以降ネットまひの懸念
http://www.nikkei.co.jp/top.html

ネットワーク全体がパンクする恐れ
147名無し~3.EXE:03/08/14 20:45 ID:/cDvD9wY
>>145
7月中旬の時点では、「重要な更新」では無かったという罠。
148名無し~3.EXE:03/08/14 20:48 ID:AgCVIgPH
>>147
TechNet Onlineでは最大深刻度「緊急」になってたけどなぁ。
149svchost:03/08/14 21:20 ID:Uam8TXJF
だって幾らでも好きなコードを実行させることができるわけだよ。
例えばヤフオクなんかで勝手に成りすましで多額入札をするプログラムをぶち込む
事も可能なわけだよ。

ニュース見てたら住基ネットも関係しているってさ。
何されるかわからんな。
150名無し~3.EXE:03/08/14 21:23 ID:xSO7Ay8M
ADSLだったらもうアウト。
影響ないのは、95.98.NT。
151名無し~3.EXE:03/08/14 21:23 ID:mmj2lCHe
よくわかってない奴ほど神格化するよな
152名無し~3.EXE:03/08/14 21:28 ID:XnXGCZ7n
昨日からオカシイと思って調べたらやっぱ新型ワームかよ。
そんでもって自動起動する上にソースファイルが特定出来ないし、
パッチ当てようとしてもエラー出たりするから大変だった。
肝心のノートンまで飛んでしまったから、
復旧までほぼ半日かかった。

こんな悪質なワームは初めて・・・
153名無し~3.EXE:03/08/14 21:29 ID:dcJ/O1fg
>>16日になると同社のサイトを一斉に攻撃するようプログラムされており、
>>ネットワーク全体がパンクする

感染した香具師は16日までに直さないと
犯罪の手助けになります
154svchost:03/08/14 21:32 ID:Uam8TXJF
犯罪か?
155名無し~3.EXE:03/08/14 21:32 ID:FPApMFjk
http://www.ag.wakwak.com/~spec/osiete/index.html#71362

このワームは名前の偽装もするので、
msblast.exeが見つからない場合も多々あります。
根気強く、何度も再起動、スキャンを繰り返して
探す必要があります。

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
に、windows auto update=msblast.exe

レジストリにこんなエントリは存在しない場合も多いです。
Windows UPDATEを偽装した場合にこういうエントリが
出来るのではないかと思います。
私が修復した6台にはこのようなエントリはありませんでした。

---------

さすが厨房のたまり場のサイトです。
156名無し~3.EXE:03/08/14 21:34 ID:vUww7Utn
こういう時だけ「どうしたらいい?」とメールがやたら入ってくる漏れ
157名無し~3.EXE:03/08/14 21:36 ID:dcJ/O1fg
>>また感染すると、パソコンに組み込まれた時計が16日午前零時を示した段階で
>>マイクロソフト社の特定サイトに大量のデータを送信し続けるようにプログラムされている

>>154
意図的になにもしない香具師はどうぜん犯罪補助ですよね
158名無し~3.EXE:03/08/14 21:38 ID:XnXGCZ7n
だけど今回のワームは少なくともPC中級者でも
復旧はなかなか困難だぞ。
159名無し~3.EXE:03/08/14 21:38 ID:ANz/REiu
この再起動ばっかりするウィルスに感染してしまいました!
どうやって駆除するのですか??
160名無し~3.EXE:03/08/14 21:39 ID:/cDvD9wY
> 意図的になにもしない香具師はどうぜん犯罪補助ですよね
ドザであったばっかりにこういう目に遭うんですね。可愛そう。
161名無し~3.EXE:03/08/14 21:39 ID:mmj2lCHe
だからといってPC管理義務を免れる道理はない
162svchost:03/08/14 21:39 ID:Uam8TXJF
M$が自分が配布した道具によって攻撃されるのを助けてどのような犯罪になるのかきちんと説明汁!
163名無し~3.EXE:03/08/14 21:41 ID:XnXGCZ7n
>>159
とりあえず起動してエラーメッセージが出てもを無視して、
アップデートパッチなどをダウンロードして実行すればなんとかなる。
164名無し~3.EXE:03/08/14 21:42 ID:xSO7Ay8M
やはは・・・リロードできねー。
上がっているスレしか読めない。
またゴミ箱活動かよ。
はやく対処しる。
ところで、何処が対処するのかな?
165名無し~3.EXE:03/08/14 21:43 ID:ANz/REiu
わかりましたやって見ます!
166名無し~3.EXE:03/08/14 21:45 ID:XnXGCZ7n
MSの対策パッチってWin2000SP1以降しか対応してないんだよな。
それすら入れてなかった俺はホンマ苦労したぞ。
今までノートンのFWに頼り切っていたから、
参った参った。
さらさらMSなんて信用してないもんな。
167名無し~3.EXE:03/08/14 21:45 ID:6p1yAqBX
ファイアウォ〜ル外したら入ってきたよ。
168名無し~3.EXE:03/08/14 21:46 ID:pejDyk4n
包丁屋が自分が売った包丁によって攻撃されるのを助けて
どのような犯罪になるのかきちんと説明汁!
169名無し~3.EXE:03/08/14 21:47 ID:XnXGCZ7n
俺はFWはおろか、
ノートンソフト全部壊されたからな〜

再インストもワームのせいで上手くイカンかったし。
170名無し~3.EXE:03/08/14 21:48 ID:6p1yAqBX
ひぇ〜
171名無し~3.EXE:03/08/14 21:49 ID:xSO7Ay8M
のーとんもばすたーもだめぽよ。
独り言ですた。
172名無し~3.EXE:03/08/14 21:50 ID:dcJ/O1fg
>>168
実は知り合いのXP機全てに感染した模様で
その中の一人の香具師が俺は16日過ぎまでわざと何もしないよ
と言うので「それは犯罪だろ!」と話したのがきっかけでし・・・
173名無し~3.EXE:03/08/14 21:52 ID:pejDyk4n
>>172
そりゃ、良くないなぁ。
174名無し~3.EXE:03/08/14 21:54 ID:xSO7Ay8M
>>172
被害者が被害者に対してなにいってんの?
刑法犯でいう何罪に抵触するのかね?
と法律に詳しいじじいが言いました。
175svchost:03/08/14 21:56 ID:Uam8TXJF
>173

そだよな。
インタネットカフェ、ゲーセン、職場、学校のNT系マシンにmsblast.exeを入れ、自動起動されるようにレジストリを設定しなくては嘘だよな。
176名無し~3.EXE:03/08/14 21:58 ID:N7UruiwW
新型ウイルスで東京・世田谷区が住基ネット運用を停止
ttp://www.yomiuri.co.jp/main/news/20030814i114.htmて
あるけど・・・
住基ネットて専用回線何だよね?!
そこつなげてるパソコンは専用のものだけどLANで一般パンパソコンにつなげて
事に問題あるよね?!
177名無し~3.EXE:03/08/14 21:58 ID:pejDyk4n
>>175
氏ね。
178名無し~3.EXE:03/08/14 21:59 ID:mmj2lCHe
他人に害を加えると予見できていて,それを放置することは
車で言う安全確認義務違反みたいなものにならないのか?
179svchost:03/08/14 21:59 ID:Uam8TXJF
>>174
たんなるM$のオナニーだろ。だからペニスなんて便乗がでるわけだよな。
180名無し~3.EXE:03/08/14 21:59 ID:6F3gIEE0
>>176
もちついてしゃべれ
何言ってるか分からん
181名無し~3.EXE:03/08/14 22:01 ID:AvxLn6z1
>>169

FW入れてるのに感染するなんて、FWの意味が全然ないね・・・
182名無し~3.EXE:03/08/14 22:02 ID:xSO7Ay8M
>>179
意味不明な絡みをしてくるね。
漏れは、MSでおぼーんになったわけだが。
183名無し~3.EXE:03/08/14 22:04 ID:pejDyk4n
>>181

ワラタ
184名無し~3.EXE:03/08/14 22:11 ID:AgCVIgPH
NHKスペシャル見てる間に随分レスがついてるなぁ。
185名無し~3.EXE:03/08/14 22:12 ID:zlr5rbR2
日本代表のFWも似たようなもんだけどな。

それとメール欄にワーム名入れてageてるヤツ氏ね
186名無し~3.EXE:03/08/14 22:13 ID:C/lTVgc9
本ワームは、"感染" 活動を行うことが目的であり、
Windows OS の書き換えやデータの破壊は確認されていません。
しかしながら、感染活動により、Windows OS の一部が異常終了
または再起動することがあります。また、攻撃のためのデータ
によりネットワークの帯域を消費し、結果的にネットワーク全体
のスループットが低下する恐れがあります。

とMSは言ってる。
「再起動することがあります。」使えるのかこのゴミOSは
187名無し~3.EXE:03/08/14 22:15 ID:AgCVIgPH
>>186
今のところ正常に使えてる。
188名無し~3.EXE:03/08/14 22:15 ID:/cDvD9wY
> 「再起動することがあります。」使えるのかこのゴミOSは
まぁまぁ、再インストールが趣味って言うユーザも居ることですし・・・ね?
189名無し~3.EXE:03/08/14 22:23 ID:pejDyk4n
>>186
いやなら使わなければいい。
使ってくれなんて頼んでないよ。
190名無し~3.EXE:03/08/14 22:26 ID:/cDvD9wY
>>189
嫌でも使わなきゃならないときがあるんだよ・・・どんな糞OSでもな・・・
191名無し~3.EXE:03/08/14 22:26 ID:/zw0yqOT
>>189
つ、使わせていただきます(´・ω・`)
192名無し~3.EXE:03/08/14 22:26 ID:33aikokc
363 :跳ね吉 ◆xwqeyuHANE :03/08/14 21:29 HOST:YahooBB220056180003.bbtec.net
http://pc2.2ch.net/test/read.cgi/win/1060796736/103,126
削除理由・詳細・その他:「8.URL表記・リンク」の宣伝に該当。業者の宣伝です。
193名無し~3.EXE:03/08/14 22:27 ID:C/lTVgc9
MSBLASTにやられたのでOS再インストールして
WINDOES UPDATE しに行くとすぐまた

トントンと

「こんにちわ MSBLAST です。」

って入り込む。

そして始まる再起動まつりが。

日本では100万台くらいがやられただろう。

194名無し~3.EXE:03/08/14 22:29 ID:AgCVIgPH
最近ホスト貼りつけ厨が暗躍してるなぁ。
195名無し~3.EXE:03/08/14 22:31 ID:6F3gIEE0
>>184
おもしろかった?DVDレコに標準で録っといたんだけど
196名無し~3.EXE:03/08/14 22:31 ID:/cDvD9wY
>>193
二日で1000回ほどトントンされてます。iptablesでドロップした回数ですがね。
197名無し~3.EXE:03/08/14 22:31 ID:dcJ/O1fg

トントン
「コンニチハ MSBLASTでし」

「ハイハイどうぞどうぞ、お入りください」

「いやー今年は冷夏で米がうまくできるんですかねー?」

「どうでしょうねー・・」
198名無し~3.EXE:03/08/14 22:33 ID:6F3gIEE0
>>193
ていうか事前にFW落としとけよ。
んで、再インスコ後、ネットにつなぐ前にFW起動してパッチ当てりゃ解決
199184:03/08/14 22:33 ID:AgCVIgPH
>>195
うん。漏れは面白かった。
漏れの知らない時代を一般の人々が撮ったカラー映像で
振り返ってるところが新鮮だったな。
200名無し~3.EXE:03/08/14 22:33 ID:b+emBkyN
ルーターなし、セキュリティーソフトなしのヤシで
ネットに繋いでたヤシは、ほぼ100%感染しているな。
ま、気づいてないかもしれんがw
201名無し~3.EXE:03/08/14 22:36 ID:/cDvD9wY
>>200 ageんな
セキュリティソフトって何だよ間抜け・・・
202名無し~3.EXE:03/08/14 22:39 ID:6F3gIEE0
セキュリティソフト入れてても、定義ファイル更新してない人が多いしなぁ。
せめてパッチさえこまめに当てておけばいいのに。。。

ところで、世田谷区役所で4000台のPC中200台が感染したようだけど、
ルータなかったのか?もしくはPHSで直接続してたやつか……?
203名無し~3.EXE:03/08/14 22:39 ID:mmj2lCHe
RPC止めてから繋げばいいだろ
管理ツール開いたことない奴ばっかなのか
204名無し~3.EXE:03/08/14 22:40 ID:Cb2suOw8
シマンテックの駆除ツール何度やっても途中で落ちる。ダウソし直したけど同じ。
SP4にしてパッチも当てたのに最後の虫駆除がうまくいかない。なんでだろう?
205名無し~3.EXE:03/08/14 22:41 ID:AgCVIgPH
>>204
セーフモードで起動し直してやってみたら?
206名無し~3.EXE:03/08/14 22:41 ID:WuVZ0wEB
>>203
おいおい、止めたら大変だぞ
207名無し~3.EXE:03/08/14 22:45 ID:xSO7Ay8M
やられたーーー
エラーきたーーー
208名無し~3.EXE:03/08/14 22:46 ID:6F3gIEE0
>>207
もうパソコンとかやめて、外出て遊びなさい
209名無し~3.EXE:03/08/14 22:49 ID:/cDvD9wY
お盆休み明けに、いるんだろうな・・・firewallを抜けて会社の中でばらまく輩・・・
210名無し~3.EXE:03/08/14 22:50 ID:xSO7Ay8M
>>208
そ、そうでつね・・・。
外は晴れてるし・・・。
釣ってきます。ぷらーん・・・。
211名無し~3.EXE:03/08/14 22:51 ID:yl87vGAk
>>100
当てとけ
212名無し~3.EXE:03/08/14 22:52 ID:NKSN8R+y
トントン …
「はい?」
今晩は、MSBLASTでし」

「間に合ってますが…」

「いえいえ、お邪魔させていただきますヨ!!」

「こ、困ります、帰ってくだ(ボコッ)…」

「さーて、仕事仕事♪」


213名無し~3.EXE:03/08/14 22:53 ID:yl87vGAk
>>206
漏れは知らずに止めておかしくなってしまいGhostで復旧させてしまった。鬱だ。
214名無し~3.EXE:03/08/14 23:00 ID:6F3gIEE0
タバコ買いに行ってきたんだが、玄関先にやけにナメクジが多いなーと思ったら、
Tシャツに1匹くっついてきた。サイアクーー!!
親父起こして取ってもらったが……リアル虫のほうがやっぱり怖いな
215名無し~3.EXE:03/08/14 23:05 ID:evHCS7+T
MSが信用できないからってこれまでのServicePackとかも当てもせずに感染して
文句言ってるやつもいるんだ。やっぱ最強だな、Windowsユーザ。
216名無し~3.EXE:03/08/14 23:28 ID:Cb2suOw8
セーフモードで起動させようとしたらストップエラーとかでて起動できない。
よくわからんけどデバグモードで起動して駆除ツール使ったけどやっぱり落ちた。
ファイルをスキャンしてるのをみてたらMXで落とした不完全なエロ動画で落ちてるみたい。
関係あるのかな?
217名無し~3.EXE:03/08/14 23:29 ID:HdFUqe8k
俺の家はまだ観戦していないが、このスレみてすぐに適用しますた。
アブねー。
218名無し~3.EXE:03/08/14 23:32 ID:Te+eDh26
再インストールしたばっかりのPCでやられました。
アップデートする暇もなく来やがります。欝だ。
219名無し~3.EXE:03/08/14 23:33 ID:AgCVIgPH
>>218
そういうときに備えて、漏れの場合は再インスコ後に適用が
必要なパッチはダウンロードセンターやカタログから手動で落として
保存してるよ。
220名無し~3.EXE:03/08/14 23:33 ID:5G72FPms
うちのファイアウォール、(TCP Port 135)叩きを1時間あたり50ほどプロテクトしてくれてます。
3日間でざっと4000の患者さんから訪問を受けた勘定ですね。
16日スゴイことになる予感。
221名無し~3.EXE:03/08/14 23:38 ID:6F3gIEE0
盆明けの会社が恐ろしいことになりそうだな。
ノートPC自宅に持って帰ってるやつが多いから
そいつらがLANにつないであっという間に拡散しそう……。
222名無し~3.EXE:03/08/14 23:40 ID:d6YUeczk
>>204
俺もそうなんだけど、うまくいきました?

俺も感染してコピペとか出来なくなったんだけど、このスレ通りに復旧作業してみたら、
症状がでなくなったんだけど、これは直ったって考えていいのかな?
223名無し~3.EXE:03/08/14 23:40 ID:5lCjYYLf
つーかこんなヘタレワームに感染するなよ
224名無し~3.EXE:03/08/14 23:41 ID:AgCVIgPH
>>222
タスクマネージャからmsblast.exeやpenis32.exe、teekids.exeが
起動してないか確かめてみなよ。
225名無し~3.EXE:03/08/14 23:42 ID:/cDvD9wY
>>220
そういえば、うちも、
23時過ぎたあたりから、プロテクト数のカウントが劇的に増えてきたよ
たぶん、ゴールデンタイムの番組を見終わってすることが無くなったドザどもが
電源を入れて淡々とウィルスをばらまき始める時間なのでしょう。

昨日からカウント見てるけど、止まるところをしらないって雰囲気だし・・・
226名無し~3.EXE:03/08/14 23:54 ID:d6YUeczk
>>224
タスクマネージャのプロセスには、それらはなかったです。
てことは、完全復旧したんですかね?

あと、
>>204
のような症状はどうすればいいんですかね?
227名無し~3.EXE:03/08/14 23:54 ID:5G72FPms
夜のセッション、50番目のお客さん
The firewall has blocked Internet access to your computer (TCP Port 135) from 220.38.202.96 (TCP Port 1742) [TCP Flags: S].
Time: 2003/08/14 23:51:26
228名無し~3.EXE:03/08/14 23:56 ID:OT7mXojE
昨日出張から帰ってきた課長のノートPCに感染してたよ
日頃から散々ウィルスについては脅かしてきたから
出張から帰ってきてすぐにノートPC持って来たので
早速、MS03−026パッチを当てて(WIN2000SP2なので自動更新無し)
農豚先生をアップデートしたら感染したとのメッセージが・・・
聞いてみたらビジネスホテルでネットに繋いでたらすい
229名無し~3.EXE:03/08/15 00:00 ID:C7+GP785
「WORM_MSBLAST.A」との違いは、ワームのファイル名です。
「WORM_MSBLAST.A」→“MSBLAST.EXE”
「WORM_MSBLAST.B」→“PENIS32.EXE”
「WORM_MSBLAST.C」→“TEEKIDS.EXE”
230名無し~3.EXE:03/08/15 00:05 ID:Q1b1VCux
>>229
亜種か。。。駆除する手間が余分にかかるわけだな
231名無し~3.EXE:03/08/15 00:07 ID:XRHr6Sj5
俺このたぐいのスレ見てて思ったんだけど、
XPに標準でついてるらしいFWって・・・・
役に立ってないのか??

俺は2000使ってるから、解らないんだけど??
232名無し~3.EXE:03/08/15 00:07 ID:Z2k41SRD
>219
そういうマニアックな操作を知ってる人は、果たしてどの位いるのだろうか・・・
当方一応学生(非常包茎、もとい非情報系)でパソヲタとして認知されているのだが、
心当たりのありそうな連中にメールをばらまくべきか否か・・・
教授を含めて該当しそうな連中が何人かいるんだよねー・・・

WindowsUpdateしようとしたところ狙われる時点でもうまずいって。
素人がWindowsUpdateに失敗したら電話ナビゲートで完遂させるのはもう無理だよ・・・
Updateサイト行くとOSの種類が多すぎて駄目だと思う。
まあ不幸中の幸いなのはWindowsXP版でもパッチが1.44MBFDにすっぽり入るので、
「ワクチンパッチFD」としてばらまくことが可能な点だ。
サポ出陣が想定される香具師はWindows9x系か対策済マシンで落として、FDに保存しる!

ついにサポート期限終了と抜かしていたWindows2000Sp2とNTWorkstation 4.0のサポートも
なし崩し的に解禁。そりゃ、自社サイトがDoSで狙われるんだから、大変だわーwww
これで純粋にワーム中のメッセージにある欠陥対策のメッセージを汲み取れば
ついにMSが折れたとも取れる。この点については不謹慎だがウィルス作者に乾杯。
233名無し~3.EXE:03/08/15 00:07 ID:EgU3Q95v
「暗黙のブロック規則」が○○をブロックしますただって。

あやしいな。
234224:03/08/15 00:07 ID:EK4SbaM+
>>226
それらのプロセスが無いなら駆除されたってことだね。
ファイルの検索をしても無かったら完全駆除なんだけど・・・。

シマンテックの駆除ツールが落ちるときに表示されるメッセージは?
何も無い旨のメッセージが表示されない?
235名無し~3.EXE:03/08/15 00:08 ID:06/uuSY6
トントン

「待ったかしら MS ブラストでーす。よろしくね。」

「お時間は6分だけになりまーす。よろしくね。」

「チョー短いんじゃないの?」
236名無し~3.EXE:03/08/15 00:13 ID:Nkz3szvX
>>231
有効にしてれば役には立つ。
237名無し~3.EXE:03/08/15 00:17 ID:tzE2IUoz
>>236
>有効にしてれば役には立つ
こともある。
238224:03/08/15 00:27 ID:qMjsUll0
>>234
それらをファイル検索しても、無かったっす。
安心してもいいですかね?

表示されるメッセージは

エラーが発生したためFixBlast.exeを終了します。
プログラムをもう一度開始する必要があります。
エラーログを作成しています。

ですね。
途中で終わっちゃうんですよね。
239名無し~3.EXE:03/08/15 00:32 ID:EK4SbaM+
>>238
そうですか・・・。じゃぁ完全駆除でいいようですね。
お疲れ様でした。
240名無し~3.EXE:03/08/15 00:33 ID:xUxio5jZ
>>238
アウトルックは起動しないぞ。
コピペもできないぞ。

   といってみるテスト。
241名無し~3.EXE:03/08/15 00:35 ID:EK4SbaM+
>>240
誤爆?
242224:03/08/15 00:38 ID:qMjsUll0
>>239
ありがとうございました!
243204:03/08/15 00:46 ID:F6ZAu2RK
セーフモードでブルースクリーンになるし、タスクマネージャのタブが消えてしまった。
これは何の症状だ?別のウィルスを飼ってるのかな?
とりあえずブラスター駆除だ。シマンテック以外の駆除ツールないのかな?
244名無し~3.EXE:03/08/15 00:48 ID:EK4SbaM+
>>243
> シマンテック以外の駆除ツール
http://www.nai.com/japan/security/stinger.asp

McAfeeでお馴染みのネットワークアソシエイツStinger。
245名無し~3.EXE:03/08/15 00:50 ID:qmnC+Qpk
昨日の夜は135とか4444がガンガン叩いてきたけど
今日はほとんど無いから、そろそろ皆対策できてきたのかと思ったんだけど
ここ見るとまだまだっぽいねぇ
246名無し~3.EXE:03/08/15 00:50 ID:tzE2IUoz
>>243
セーフモードじゃタスクマネージャー使えんだろ、
要らん事したんちゃうけ?
247名無し~3.EXE:03/08/15 01:04 ID:ky2t/YrH
もうすでにWindowsUpdateにつながりにくくなってたんだけど…
これって今まであのデカバグをふさがなかった人が
たかったのかな?まぁいまさら遅い気がするんだけどな…
で,16日より前に繋がらないのはこっちだけ?
別にとっくの昔に塞いだからいいし,だめでもTechNetからいけばいいけど…
248名無し~3.EXE:03/08/15 01:08 ID:EK4SbaM+
>>247
Windows Update以外はサクッと繋がりますよ。
249名無し~3.EXE:03/08/15 01:12 ID:ky2t/YrH
>>248
ですね。やっぱり…ちょっと不安になった。攻撃は16日だろ?って
250204:03/08/15 01:13 ID:F6ZAu2RK
>>246
いや、いやセーフモードで起動出来ないんで、普通に起動すると今度はタスクマネージャがおかしいって
ことです。言葉足らずでスマソ。
亜種もいないようだし、何だろう?4番目のブラスター?
おいらと同じ症状の人いますよね。どうですか?
251svchost:03/08/15 01:25 ID:g7RkWY2i
だからさ、何をやるのか内容を理解していない削除ツールとか使うとそうなるんだよ。
252名無し~3.EXE:03/08/15 01:27 ID:Jerlf/pK
質問します。
このウィルスのせいなのかもわからないけど
俺のwin2000がおかしくなったんだ。特徴を挙げるから
アドバイスしてくらさい。

コンパネ内の表示の仕方がおかしい。
winnt 内のフォルダが表示されない。(表示するをクリックしてないとかじゃない)
ProgramFiles内のフォルダやファイルが表示されない。(上記同様)
ドラッグ &ドロップができない。
コピペができない。
OSを再インストールしても症状が治らない。
Lanケーブルを抜くと正常になる。

ちなみに、SP4までは当ててる。

知っている人、神とあがめるので教えてください。
253204:03/08/15 01:29 ID:F6ZAu2RK
>>251
そうなんですか。残念ながら内容は理解していません。一般人ですので。。。
でも、一般人むけのものが大多数でしょう。現代では。
254名無し~3.EXE:03/08/15 01:31 ID:0Lpkqz1q
>>253
そうなんだけど、パソコンの世界は未だに
仕組みをしらねえ奴はパソコンなんか使うんじゃねえ、
みたいなところが残っているんだよねえ。
とくにQA系のサイトとか。
255名無し~3.EXE :03/08/15 01:33 ID:JSyvYBD/
漏れ、ウイルスソフト入れてないしルーターもないけど
XP標準のFWと7月に入れたパッチだけで全然問題なし。
なぜにみんな騒いだり苦労してるの?
256名無し~3.EXE:03/08/15 01:34 ID:zCb7blhw
>>254
でも今回は穴塞いでいなかった人は半分加害者になってるわけだからそういわれても仕方が無い
257名無し~3.EXE:03/08/15 01:35 ID:d7xlP0a8
このウイルスのせいですよ
258名無し~3.EXE:03/08/15 01:36 ID:ljPdE1zm
>>253
だから一般人向けにWindowsUpdateとかがあるんじゃねぇか.
それすらやってなかったんだろ?

>>252
まさにこのワームの症状.
スレ読め
259257:03/08/15 01:36 ID:d7xlP0a8
あ、 >>252 の人ね
260名無し~3.EXE:03/08/15 01:37 ID:qmnC+Qpk
PC取り扱いは免許制にした方がいいかな、敷居は高くなくていいから
車だって整備するまで知識必要ではないけど
ある程度の道交法とかマナーを教えてから免許交付すんだしさ
261名無し~3.EXE:03/08/15 01:38 ID:Yo5M5++g
>>255がいい事言った。

>>251みたいのはイタイね。
何、この程度の事で偉そうにって感じ。
262名無し~3.EXE:03/08/15 01:39 ID:Ej5IyOxT
「Remote Procedure Call (RPC) サービスが異常終了しました。」
ってなるのにどこ探しても、シマンテックの駆除ツールつかってもmsblast.exeが見つかんないんですけど、
どうなってるんでしょうか?感染してなくてもこうなることってあるんですか?
今は、前スレ見てファイアウォール使って、パッチも当ててる最中です。
どなたか教えてください。お願いします。
263名無し~3.EXE:03/08/15 01:41 ID:i48TUDth
なぜ>>255みたいなバカはいなくならないの?
264名無し~3.EXE:03/08/15 01:45 ID:d7xlP0a8
世界は自分を中心に回ってると思ってるヤツが多いんだよ
265名無し~3.EXE:03/08/15 01:46 ID:rUkJs9Ty
266名無し~3.EXE:03/08/15 01:47 ID:KCFDJ6/h
でも、普通にセキュリティとか気を配ってれば、こんな大騒ぎに
ならなかったのでは・・・
MSのUpデートなんか通知も来るし、おまけにタダなのにサ。
自分が被害者→加害者になっちゃうって事がワカッテなかったんだろうな

いま、困ってる人 ゴメンな
267名無し~3.EXE:03/08/15 01:52 ID:AogoB7Hn
>>266

誤る事はない。正論だ。
共有に対する概念がないんだよ。
268262:03/08/15 01:57 ID:Ej5IyOxT
>265
どーもです。
じゃファイアウォール使ってパッチ当ててちゃんとWindows Updateすれば問題ないっスね。
遅回線(Air-H"32k)だから感染しきれなかったのかも。
269名無し~3.EXE:03/08/15 01:58 ID:Nkz3szvX
いい悪い別にして普通の人は自分のコンピュータのセキュリティには関心がないってことだね。
270名無し~3.EXE:03/08/15 02:03 ID:ljPdE1zm
>>268
すごく共感できる.
H"じゃ辛いっすよね

定期的に高速回線につないでますが,
H"だけじゃSPとかパッチとか当てられん.
271名無し~3.EXE:03/08/15 02:03 ID:5Vxd/szC
いい悪い別にしてM$はコンピュータのセキュリティには関心がないってことだね。
272svchost:03/08/15 02:05 ID:HBjJyT3m
>>269
そうではないのだよ。
大多数のパソコンユーザーは自分がコンピューターを使っているということを知らないのだよ。
さらに、インターネットというものがどういうものなのかしらないのだよ。
273名無し~3.EXE:03/08/15 02:06 ID:zCb7blhw
まとめるとこんな感じ?
---------- FIXMBLAST.REG ----------
REGEDIT4

[HKEY_LOCAL_MACHINE\Software\Microsoft\OLE]
"EnableDCOM"="N"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"winlogon"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"winlogon"=-
"NdplDeamon"=-
"windows auto update"=-
"Microsoft Inet xp.."=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"shell"="explorer.exe"
274名無し~3.EXE:03/08/15 02:06 ID:Yo5M5++g
16日になると、MSにF5連打するみたいだけど
どうせならACCSにしとけば良かったのに。。。
275名無し~3.EXE:03/08/15 02:10 ID:Q1b1VCux
明日はホントどうなるんだろうな。
トラフィックも大量増加して、MSには一切つながらんようになりそうだな。
ISP経由で防御してくれん限り拡散はなかなか収まらんよ
276名無し~3.EXE:03/08/15 02:14 ID:hGk1wHC3
一応パッチと言うパッチのほとんどはダウンロードしますた。
MSに一切繋がらなくなったら修正パッチを仮うpしますね。
277名無し~3.EXE:03/08/15 02:14 ID:W94TCg89
>>276
乙。
278262:03/08/15 02:16 ID:yKXDFto9
>270
共感されちゃった(照
ちょっと前にCドライブがぶっ飛んだんで再インストールした後、Updateしてなかったんで
32kじゃ16日までにちゃんとUpdateできるか不安だ・・・

って>>276激乙!!!
279名無し~3.EXE:03/08/15 02:19 ID:noMFC+ew
NT4.0Workstationがいつのまにか対応OSになっていることはなんなんのか?
アホな俺は8/12午前に行った身の回りのマシンの対応からNT4.0WSを外していた…
サポート終了が原因だろうが、インターネット?全体の影響を考えるとあまりにも
罪が大きいのではないだろうか。アナウンスだけでも(パッチをあててどうなっても
知らないが、対象ですよ的な)初めからしてほしかった。
IPAなんていまだにNT4.0WSという文字は無いし、当然だがMSのダウンロードページも
NT4.0WSと書いてある物はMS03-026ぐらいだ。
http://www.ipa.go.jp/security/topics/newvirus/msblaster.html
まあ、NT4.0WSを使い続けるということはそういうことなのだろうが…
280279:03/08/15 02:24 ID:noMFC+ew
訂正
>アホな俺は8/12午前に行った身の回りのマシンの対応からNT4.0WSを外していた…
ノートンだけは最新にしたが、MS03-026はその時点ではNTWS対応と書いてなかった
のであてていなかった。
281名無し~3.EXE:03/08/15 02:38 ID:GRb3IVNb
>>278 Windows Update

AirH" 32kで、ダウンロード〜インストールまで4.5時間位だった
282262:03/08/15 02:42 ID:yKXDFto9
>>281
ありがとうございます。そんなもんですか。
じゃあ眠いんでもう寝て明日朝イチでやろーっと。
283名無し~3.EXE:03/08/15 02:49 ID:Z2k41SRD
>279
>>232 で先に乾杯しておいた。
多分12日前後に対象外になっているのが分かって逆ギレ放置プレイしている
NT4ユーザーがいなければいいのだが・・・
284名無し~3.EXE:03/08/15 03:11 ID:a0KDr0Xf
どこみたら、ポート攻撃されてるか分かりますかね?通信ログみたいなんあるのん?
285名無し~3.EXE:03/08/15 03:19 ID:d+O8pJ8w
なんだパッチ当ててもtftpで書き込まれはするのか・・・
まぁ発病しないからいいのか・・・
286279:03/08/15 03:21 ID:noMFC+ew
>283
これは失礼しました。232確認しました。
確かにMS自身が困るからね。
ダウンロードページも今までのと分けているのだが、中身は一緒(当然か)
これからは通知はしなくてもいいから、パッチ説明文の対象OSのところに
それとなくWSのことをほのめかしておいてほしいものです。
今日起きたらひとっ走り会社に行ってから、自分のマシンだけでも対応しておこう。
後はまわりの人にメールか…(他のNTWS使いは対象OS記述を気にせずパッチを
当てていたような気もする。俺だけか…)
しかし、わざわざ作業用にダウンロードしたのだが、先程述べたとおりNTServer用と
同じ物だったのでがっくり。つくづく12日時点でOSを気にせずにパッチEXEを実行
しておけばよかったと反省。
287名無し~3.EXE:03/08/15 03:23 ID:D986npqY
>>280
俺も同じ対応だったYO−
NT4.0WS対応なんてことは一言も書いてなかったし
他スレでNT4.0WSにNT4.0Serverパッチを
当てたらどうなるかなんて事書いてあったくらいだからな
>>280を見て初めてわかったのでとりあえずダウソした
休み明けにパッチ当てるかな
>>280ありがとう

この騒ぎでおそらくMSはNT系全て(サポート終了含む)のパッチを
出すしか無くなったのではないのかな
放置すると、この先感染したNT4.0WSから攻撃受けまくるわけだし
288名無し~3.EXE:03/08/15 03:46 ID:RlMMDjB6
切り捨てた過去の遺物に思わぬしっぺ返しを食らうゲイツ。
きっと、もったいないお化けの祟りに違いない
289名無し~3.EXE:03/08/15 06:20 ID:VzmlcyIm
msblast.exeに感染しちゃったよ。

会社に持っていってLANに繋いだら対策してないPCも感染しちまった。
290名無し~3.EXE:03/08/15 06:39 ID:FLxpb0OS
>>289
リストラ候補1番に決定。
291名無し~3.EXE:03/08/15 06:58 ID:5Vxd/szC
大半の社員がWEB閲覧不可の大企業が仮にあったとして(笑)、
WindowsUpdateも閲覧不可なんだろうから、持ち込みで壊滅だな。
292名無し~3.EXE:03/08/15 08:02 ID:KP1q78lu
Me使いは勝ち組
293名無し~3.EXE:03/08/15 08:04 ID:cffsJJn2
感染する人はルーターもファイアウォールもウイルスソフトも
入れてない素人さんですか?
全く理解できない
294名無し~3.EXE:03/08/15 08:05 ID:HtxxEH3m
>>292
「馬の耳に念仏」なだけだろ。
295名無し~3.EXE:03/08/15 08:06 ID:I6F8Ylkn
>292

ttp://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_MSBLAST.DRP

今のところ、破壊力は低くても全てのwinが感染する危険があるので真の勝ち組は
win以外なんだが
296名無し~3.EXE:03/08/15 08:08 ID:8Wdc+1mk
なんだよー対策済んでたからつまんねーよ

16日になったらF5連打で加勢するか…(ォィ
297名無し~3.EXE:03/08/15 08:14 ID:PE5NtYkG
本当にすごい。 今の時間で一時間で40件ぐらいPortをたたかれている。
被害台数は日本だけでどれだけあるんだ?
298名無し~3.EXE:03/08/15 08:16 ID:bYzBorPh
msblast感染する奴はルーターも買えない貧乏人
299名無し~3.EXE:03/08/15 08:16 ID:Hge+fYQu
>>295
今GNUで何が起きてるのか知らんのか?
300名無し~3.EXE:03/08/15 08:16 ID:oGQ4zhV0
中日新聞「ネットの信頼性が揺らいだ」

Windowsの信頼性だろ。それか、アップデートしてないヤシの運用方法の信頼性だろ。
301名無し~3.EXE:03/08/15 08:22 ID:MjXb25HQ
>>298 あの漏れはルーターで2台PCをつないでる状態なんでつが、
ルーターでつないでればウイルス問題関係ないって事?
302名無し~3.EXE:03/08/15 08:31 ID:AswdVQ1+
漏れ,Win98SEだが
昨日から
“_□×”の部分が“02p”になっちゃった。もしかしてウイルス?
303名無し~3.EXE:03/08/15 08:32 ID:PE5NtYkG
>>301
ここでポートが塞がっているか確認してみて。

ShieldsUP!! ServicesのCommonPortsをクリック
https://grc.com/x/ne.dll?bh0bkyd2
304名無し~3.EXE:03/08/15 08:34 ID:HtxxEH3m
>>302
とりあえず此処に対処法が・・・・・

http://winfaq.jp/
305名無し~3.EXE:03/08/15 08:34 ID:FLxpb0OS
>>302
http://winfaq.jp/ に載っています。
306名無し~3.EXE:03/08/15 08:37 ID:2eM0v57o
こういう風にウイルス(ワーム)が流行すると、
どんなトラブルもウイルスの仕業に思えるのかな・・・。
307名無し~3.EXE:03/08/15 08:46 ID:kdjX5Wsx
トントン

「どうぞ」

「お待たせしました」

「よろしく」

「よろしくお願いしま〜す」

「あれ?君、声が少し低くない?」

「えっ?気のせいでしょ?」

「あれ?君、あごの辺りにうっすらとヒゲのようなものが...」

「気のせいだって!」

「ちょっ、ちょっと、チェンジ!チェンジ!」

「おりゃ!気のせいだっていってんだろうが!チェンジなんてないんだよ!
 言うこと聞けや!」

「うぎゃー!!」





「さて、次の部屋に行かなくっちゃ」
308名無し~3.EXE:03/08/15 08:58 ID:8WaS0giU
>>304>>305
ケコーン!
309名無し~3.EXE:03/08/15 09:02 ID:xBk3NOr4
要するに明日はネットしなければ感染はしないの?
310名無し~3.EXE:03/08/15 09:08 ID:2eM0v57o
>>309
(何度これを書いたんだろうか・・・)
だから、16日はPCに感染しているワームがWindos Updateのサーバ
に対してDoS攻撃を始めると思われる日なの。
感染するしないはまた別の話。
311名無し~3.EXE:03/08/15 09:16 ID:ERCn137N
ブ ラ ス タ ー ! ! !
312名無し~3.EXE:03/08/15 09:25 ID:ERCn137N
問題のセキュリティホール「MS03-026」単体の修正プログラム。
http://download.microsoft.com/download/3/b/7/3b70e075-0abc-4013-8a2f-6d251a6d232d/WindowsXP-KB823980-x86-JPN.exe
313名無し~3.EXE:03/08/15 09:58 ID:pUXqoU5Y
タスクマネージャ動かすと直接タスクの画面が立ち上がって
プロセスタブを選択できないんだけど、どーしたらいいんだろ?
314名無し~3.EXE:03/08/15 10:02 ID:89KO80li
>>313
?どういうこと?
315名無し~3.EXE:03/08/15 10:03 ID:E5OLAQFO
昨夜、PC初心者の友人から
「ウィルスにかかった。ぎゃー」という電話はいった。
なんのこっちゃわからんかったので調べてると
このスレ見つけたので、誘導しておいた。
(もちろんマイクロソフトのとこにも)
てな訳で、このスレに感謝!

それより友よ、マカーのおれに相談すんな。
316名無し~3.EXE:03/08/15 10:04 ID:W94TCg89
>>313
タスクマネージャの枠をダブルクリックしてみ。
317314:03/08/15 10:04 ID:89KO80li
>>316
あっ。なるほど。そういうことか。
318名無し~3.EXE:03/08/15 10:13 ID:NF9ErYk7
>>315
おもろい!
319名無し~3.EXE:03/08/15 10:47 ID:o5B2NOPA
>>303
それでステルスになってれば良いんですね?

320名無し~3.EXE:03/08/15 10:49 ID:d7xlP0a8
いや、テトリスになってないとだめだ
321名無し~3.EXE:03/08/15 10:52 ID:o5B2NOPA
Σ(゚д゚lll)ガーン
322名無し~3.EXE:03/08/15 10:53 ID:RuoGViet
XP使ってるけど昨日マイクロソフトのHPから修正プログラムっていうのを
ダウンロードしたんだけど、それで感染は完全に阻止できるの?
その他に823980パッケージっていうのがあるけど、あれはサーバー
用なので個人のPCは関係ないんでしょう?
323名無し~3.EXE:03/08/15 11:00 ID:PjSPoniY
>>322
> その他に823980パッケージっていうのがあるけど、あれはサーバー
> 用なので個人のPCは関係ないんでしょう?

ファイル名とか書かれないと何がなんだか・・・。

http://www.microsoft.com/japan/technet/security/virus/blaster.asp

とりあえず、ここの「Windows XP」って書いてあるところのファイルを落として実行すればいいの。
324名無し~3.EXE:03/08/15 11:07 ID:jzZmV08Z
windowsにポートをふさぐ機能がつけばいいのに
325名無し~3.EXE:03/08/15 11:09 ID:pHc7oeqU
>>324
付いとる
326名無し~3.EXE:03/08/15 11:10 ID:N5Bu4N0n
>>324
ついてた気がする・・
327名無し~3.EXE:03/08/15 11:13 ID:jzZmV08Z
今わかったよ

回線切ってくる・・・
328名無し~3.EXE:03/08/15 11:13 ID:fKIg9cRN
MSとシマンテックでは塞ぐポートが違うんだけど両方したほうが
いいの?
MS TCP/UDP 135  TCP 139  TCP 445  TCP 593
シマンテック  TCP 135 TCP 4444 UDP 69
329名無し~3.EXE:03/08/15 11:17 ID:B7vmasRV
>>328
まあ、全部閉じておけばよか。
330名無し~3.EXE:03/08/15 11:17 ID:tzE2IUoz
>>303
ルーターのセキュリティ度を最大に設定してる(外部からは自分でもアクセス不能)けど、
念のためチェックしてみたら、すべてのポートが塞がってた。
本当は、外から自分のPCにリモートアクセスできるようにしたいんだけどな…
331名無し~3.EXE:03/08/15 11:19 ID:ERCn137N
>>330
リモートは今回の騒ぎに関係なくやめておいたほうがいいって
332名無し~3.EXE:03/08/15 11:20 ID:B7vmasRV
>>331
できたら便利だろうけど、まあ危なすぎるわな。
333名無し~3.EXE:03/08/15 11:21 ID:JUzaGOBd
ポートの塞ぎ方がわかんなーい
334名無し~3.EXE:03/08/15 11:24 ID:TgUKPvgI
>330
トロイでOK 勉強になる
335名無し~3.EXE:03/08/15 11:24 ID:B7vmasRV
>>333
XPだったら、TCP/IPフィルタリングだ。
336名無し~3.EXE:03/08/15 11:29 ID:JUzaGOBd
>>335
XPとMeと98seをミックスして使ってるです。
337名無し~3.EXE:03/08/15 11:34 ID:W94TCg89
>>336
ルーター買って幸せになれ。
338名無し~3.EXE:03/08/15 11:39 ID:JUzaGOBd
>>337
メルコ製Broadbandルータ"BroadStation"「BLR-TX4M」

↑こやつをつかってるですが、特定のポートを閉じたりする
設定項目が見当たんのでつよ。
「WAN側からの不正アクセス検出」「IP Spoofing」って項目があるですが
「有効」「無効」しかなひ・・・。

ルータの選択を誤ったかなあ・・・。

ちなみにMacintoshも混在してたりしまつ。
339名無し~3.EXE:03/08/15 11:48 ID:B7vmasRV
>>338
そのルータを持ってるわけじゃないから確認できないけど、
アドバンストモードの中にあるネットワーク設定の
パケットフィルタがそれじゃないか?
340名無し~3.EXE:03/08/15 11:53 ID:JUzaGOBd
>>339
そりがですね。 IPアドレスフィルタの設定の説明は
「LAN側から入力されるパケットを制限しまつ」なので・・・。
341名無し~3.EXE:03/08/15 11:55 ID:JUzaGOBd
あ、長々と愚痴スマソでつ。
特定のルータに関することなんで、それなりのスレに引っ越させて
いただきまつ。
お騒がせしますた。
342名無し~3.EXE:03/08/15 12:10 ID:GWvZv5TI
>322
それが必要のようです。
http://www.microsoft.com/downloads/details.aspx?FamilyId=2354406C-C5B6-44AC-9532-3DE40F69C074&displaylang=ja
Blaster Worm: Critical Security Patch for Windows XP - 日本語

日本語版のダウンロードの手引きは現在準備中です。現在のところ英語版のガイドのみご翌「ただけます。


クイック ヒント

ファイル名 :


WindowsXP-KB823980-x86-JPN.exe

ダウンロード サイズ :


1262 KB

公開された日付 :


2003/07/16

バージョン :


823980
343名無し~3.EXE:03/08/15 12:15 ID:ew6Dalfs
ニューヨークの大停電も、こやつが原因だつたりして・・・
344名無し~3.EXE:03/08/15 12:22 ID:W94TCg89
発電/変電所とかの制御用コンピュータが…ってほんとだったら怖いな。
345svchost:03/08/15 12:24 ID:J63nBFy4
>>300
そそ。ネットの運用。
この部分を外注に任せているようなところは全滅ではないか?
従業員や職員が自前のノートPCを職場で接続したり、持ち帰ったり、出張で持ち出していたらイチコロだよ。
346名無し~3.EXE:03/08/15 12:27 ID:Xx6I86Uz
     /\       /\
   /   \____/   \
 /     /\    /\ \
|                  |   / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
|       \____/  |  /
|         \   /    |<  MSBLAST感染するなんてバカ丸出しの初心者だよね、ゲラゲラ
 \  ___   \/     /   \
 /       \    __  \   \________
|        |  /      |
|      _/  |       |
 \           \_   /
  \       \      \
   |       |      |
  /       /      /
 /        \      \  //\\____//\\  /_ \\ ̄ ̄_ /_ \\ ̄ ̄_
|          |      ||     \    /     |/ ̄/ ̄   ̄ ̄// ̄/ ̄   ̄ ̄/
 \______/____/ \      \/      /   /      /   /       /
347名無し~3.EXE:03/08/15 12:30 ID:ExCVT8SY
>>346
被害者の遠吠え( ´,_ゝ`)プ
348名無し~3.EXE:03/08/15 12:39 ID:pVNgbFuA

感染した奴は、ファイヤウォール入れてないわけだから
これとは別にまだトロイ感染や外部から自分のPCへ侵入
される危険性がある。フリーのファイヤウォール入れるか
早くルーター買いに行って来い
349名無し~3.EXE:03/08/15 12:44 ID:ew6Dalfs
インターネットで業務ができるとか言うソフトも、対策していなきゃ、お盆明けから、アウトかなぁ。

外部(インターネット)と内部(業務)は、完全に分けないとダメだね。

ところで、ノートン・インターネット・セキュリティ(2002,2003)を入れていれば、大丈夫なのだろうか?
この点が、ちと、謎なんで。
350名無し~3.EXE:03/08/15 12:52 ID:JUzaGOBd
>>348 に追加
>338でつが、ルータなら何でもいいってもんでも無いようでつ。
くれぐれも俺のようなことにはならんように・・・。
確認しやすいの買ってね。
351名無し~3.EXE:03/08/15 12:54 ID:Ykxa2fAf
>347
俺にはオマエが遠吠えしてるように思えるよ( ´,_ゝ`)プ
352Blaster.10:03/08/15 12:55 ID:dSMaWpG4
漏れはルーターもノートンも入ってるが今回のワームはルーターで
全部止まってたなぞ。
353名無し~3.EXE:03/08/15 12:59 ID:W94TCg89
全部がそうかは知らんが、たいていのルータは
今回のBlasterが突付くポートはデフォルトで閉じてるんじゃないかな。
基本的にLAN内で使うポートだし。
354名無し~3.EXE:03/08/15 13:00 ID:+jDZ5ezT
http://www.microsoft.com
って今繋がる?
355名無し~3.EXE:03/08/15 13:01 ID:B7vmasRV
>>354
しばらく前からぜんぜんつながらない。
356Blaster.10:03/08/15 13:03 ID:dSMaWpG4
だから基本的にルータ入れてるヤシは複数繋いであるわけ
だから、1台でネットばっかりやってるヤシよりはスキル
があるってことだよ 解ったかな?
357名無し~3.EXE:03/08/15 13:04 ID:x1oe/C+Y
updateにアクセス集中してるんだろうかw
358名無し~3.EXE:03/08/15 13:04 ID:ZJFSThGE
ミクロソフトのサイトにつながりません
blaster が原因? 停電が原因?
359名無し~3.EXE:03/08/15 13:05 ID:+jDZ5ezT
だめじゃん WindowsUpdateの弱さが露呈したよね。
360名無し~3.EXE:03/08/15 13:06 ID:ZJFSThGE
>>356
わからん
361名無し~3.EXE:03/08/15 13:07 ID:QOFtHY5k
MSのサイトTRACERTしたら途中でこけたので停電が関係してるかも
362名無し~3.EXE:03/08/15 13:08 ID:x1oe/C+Y
報道観た人間が必死になってるだけだと思うが。
363名無し~3.EXE:03/08/15 13:08 ID:W94TCg89
>>354
ぜんぜんつながらない…。
明日のWindowsUpdate総攻撃以外にも何かあるのか…?
今回のパッチはOS再インスコ用にDLしておいたけど、
他のもやっときゃよかった。
364名無し~3.EXE:03/08/15 13:08 ID:dSMaWpG4
>>359
ヴォケ!お前みたいなやつらが一斉にアクセスするからだろ
365名無し~3.EXE:03/08/15 13:10 ID:W94TCg89
やっぱ停電が関係してるのか…?
ニュースではテロとは関係ないとか言ってたけど、
MSにとってはテロみたいなもんだな。
366名無し~3.EXE:03/08/15 13:11 ID:c2I5c4y8
>>353
ポート開けるのがめんどくさいと簡易DMZ機能を使ってる奴が感染しまくりの悪寒。
367名無し~3.EXE:03/08/15 13:13 ID:o5B2NOPA
>>366
簡易DMZ機能ってなんですか?
368名無し~3.EXE:03/08/15 13:14 ID:B7vmasRV
Windows Updateはつながる。
Microsoft本体はOutだ。
369名無し~3.EXE:03/08/15 13:16 ID:x1oe/C+Y
>>368
Update エラーにならないかい?
370名無し~3.EXE:03/08/15 13:16 ID:BavUsRWx
そういえば世田谷区の住基ネットってやつも感染してたな…
あの様子じゃ今まで何のパッチも当ててなかったのが目に見える。
大体お役所は危機管理がヘタクソなんだよね〜♪
大体企業も役所も多くの個人もパッチ当ててなさ過ぎるよ。
あれほどでかいセキュリティホールが見つかったらどっかのアホが
ウィルス作るのは目に見えてるのにねぇ…
371名無し~3.EXE:03/08/15 13:39 ID:6B9PpJXQ
ここもオワリだな
372名無し~3.EXE:03/08/15 13:40 ID:ik0brD1t
>>370
> そういえば世田谷区の住基ネットってやつも感染してたな…
世田谷区のPCは一部感染したことは確かだが。
住基ネットのサーバーは、今回ブラスターの攻撃対象となったマイクロソフトの同じ基本ソフトを使っているなどしているため、
「万全の対策を採る必要がある」として、区は同日、「住基ネットセキュリティー会議」を急きょ招集し、一時運用の停止を決めた。
って話らしいぞよ。
373名無し~3.EXE:03/08/15 13:45 ID:B7vmasRV
>>369
本体もちょっと復旧したけど、まだかなり不安定だね。
Windows Updateは大丈夫そうだよ。

>>379
危機管理云々って以前に、こんなこと言ってるぐらいだからな。

> 庁内LANはインターネットとつないでおらず、感染は、
> 外部から持ち込んだフロッピーディスクなどによると考えられるという。
( http://www.asahi.com/national/update/0814/028.html )

いつの時代のウィルスだ...。
374名無し~3.EXE:03/08/15 13:51 ID:JUzaGOBd
>>373
その記事書いた椰子の顔が見たい
375名無し~3.EXE:03/08/15 13:51 ID:QOFtHY5k
>373

というかこのウィルスはネッから完全に遮断されていたら感染するわけないんだがw

ということは職員が感染したPCを繋げたか内緒でネットに繋げた可能性が高いので
下手したら晒し上げの悪寒
376名無し~3.EXE:03/08/15 13:53 ID:sTIdFkvk
MSのサーバ、ダウンしてるな・・・・
377名無し~3.EXE:03/08/15 13:54 ID:WmKhIGIE
フロッピーは感染経路になってないだろ
378名無し~3.EXE:03/08/15 13:55 ID:2qLI/ejG
本当の経路を隠したいのは分かるが、
誤魔化しにすらなってないし。
この件の担当者が、
いかに今回のワームに関する情報を把握していないかが分かるね。
379名無し~3.EXE:03/08/15 13:55 ID:PjSPoniY
FDって・・・別のウイルスと勘違いしてるんじゃないの?
380名無し~3.EXE:03/08/15 13:57 ID:+jDZ5ezT
>>373
WindowsUpdateフロントエンドページは表示されるが
ファイルが落ちてこない。
381名無し~3.EXE:03/08/15 13:58 ID:0XwTrOl5
FDからmsblast.exeを実行すればいいじゃん
382名無し~3.EXE:03/08/15 13:59 ID:PjSPoniY
>>381
その前にどうやってFDにmsblast.exeが紛れ込むの?
383名無し~3.EXE:03/08/15 14:00 ID:ruAMGg+g
>>382
コピーしてもってって実行と

マジレスすると
恨みを持つような香具師じゃないと
やらんわな
384名無し~3.EXE:03/08/15 14:02 ID:QOFtHY5k
>381

それやったら明らかに電子計算機損壊等業務妨害罪になるから逮捕祭りになるな
意図的にやらなければ絶対にしない操作だし
385名無し~3.EXE:03/08/15 14:02 ID:B7vmasRV
>>383
どちらにしても、ここの什器ネットの使用者の認識が
おかしいってことには変わらんな。
386名無し~3.EXE:03/08/15 14:09 ID:ruAMGg+g
うおお
WindowsUpdate重い。
祭りを見越してほとんどのパッチをローカルにダウソ中からかもしれんが
387名無し~3.EXE:03/08/15 14:12 ID:XlcwBj/Q
>>386
真夜中にアップデートかけるとだいたいはすぐ終わる。あと、夕方4時から5時の時間帯も狙い目だ。
388名無し~3.EXE:03/08/15 14:12 ID:yTm60jkI
ウチの姐さんの会社では皆回線引っこ抜いたあと
シスアドやらが何人か着て対応したらしい。

企業もセキュリティ弱いのかーってまずいんじゃないのかね
389名無し~3.EXE:03/08/15 14:14 ID:PjSPoniY
>>376も書いてるけど、MSのサーバーが落ちてる。何故だ?
390名無し~3.EXE:03/08/15 14:14 ID:ZiVV79x1
そろそろXP再インスコしようと思ってたんだが、SP1に加えて、
>342を統合済みのインスコディスクを作ったほうが賢明か。
マンドクセェー
391389:03/08/15 14:16 ID:PjSPoniY
米国の大規模停電のせいだっていう話があるけど、どうなんだろ?
392名無し~3.EXE:03/08/15 14:21 ID:aZGWZNke
MSぐらいになれば自家発電も出来ると思うが
393名無し~3.EXE:03/08/15 14:26 ID:B7vmasRV
経路上の問題という可能性も。
ちなみにTracertしてみると、アメリカに入ったとたんに
応答速度がかなり悪くなるな。
394名無し~3.EXE:03/08/15 14:52 ID:Vq/WS/eY
395名無し~3.EXE:03/08/15 14:53 ID:PjSPoniY
>>394
ははは・・・。
396名無し~3.EXE:03/08/15 14:55 ID:2HNZColf
http://www.asia.microsoft.com/
もダメだね。総当りしてみたけど。
397名無し~3.EXE:03/08/15 14:58 ID:ZaCZN+jy
初心者必見!!!
こいつ入れとけば感染しないぞ。
http://yaromat.com/macos8
398名無し~3.EXE:03/08/15 15:09 ID:kBqQEoxM
YBBからのMSブラスト大杉

YBBって認証なしのモデム直結だから
こういうワームに感染しやすい

ユーザに厨房が多いからパッチの管理なんてできない

おまけにYBB側で135を止めたけど
YBB内とYBBから外への135は止めていないから
他人に迷惑かけまくり
399名無し~3.EXE:03/08/15 15:28 ID:F1QstwtO
400名無し~3.EXE:03/08/15 15:33 ID:PjSPoniY
>>399
> 夜間にPHSカードで直接インターネットに接続していた
> 教員らが外部で感染したノートパソコン数台を持ちこみ
パッチも当ててない、パーソナルFWも無し・・・アフォですね・・・。
401名無し~3.EXE:03/08/15 15:35 ID:roaIFgrL
nstask32.exeってなんですか?このファイルがありませんとかでるのですが、、、 
osはxpです
402名無し~3.EXE:03/08/15 15:50 ID:PjSPoniY
>>401
Windows XP 質問スレッド Part 61
http://pc2.2ch.net/test/read.cgi/win/1060767465/

XP質問スレに行ってください。
403名無し~3.EXE:03/08/15 15:57 ID:4o0Y0uJm
一番被害を受けてるのは、ここ2〜3年にPC買ったXPホームユーザーだろ?
NTカーネルをコンシューマにまで降ろしたゲイツの思惑が失敗した訳だよ。
404名無し~3.EXE:03/08/15 16:11 ID:xbcfTG4n
405名無し~3.EXE:03/08/15 16:13 ID:89NslTiJ
>403

オートアップデートはデフォルトではオンになっているわけだがそれをユーザーの意志で
叩き切っている時点でユーザーにも責任はないのか? と言ってみるテスト
406名無し~3.EXE:03/08/15 16:15 ID:2y4y6ANF
詰まった詰まった
407名無し~3.EXE:03/08/15 16:17 ID:PjSPoniY
MS、やっと繋がるようになったよ>all
408名無し~3.EXE:03/08/15 16:21 ID:KgP6rbod
感染した奴はなんらセキュリティ対策なしで直にネットにつないでるんだろ?
普段からトロイ仕掛けられて、侵入され放題じゃないの?
409407:03/08/15 16:22 ID:PjSPoniY
ん?まだ不安定みたいだね(´・ω・`)
410名無し~3.EXE:03/08/15 16:23 ID:PDXWmk8J
昨日届いたばかりのパソコン・・・xpなんだよねー。
いきなりコレかよー。
一応アップデートしたけど怖いからしばらくマック使います。
411403:03/08/15 16:27 ID:4o0Y0uJm
>405
俺、2K使いだから判らないんだけど、
たしかオートアップデートってSP1からの機能でしょ?
つまり、SP1さえも当ててないのが多いって思ったんだけど。
もちろんセキュリティ意識の薄いユーザーが、
ワーム作者を除いて一番の悪なんだけどさ。

いろんな電気製品が有るけど、PCだけだよね、
買った後にユーザーが積極的にパッチ当てとか
メンテしなきゃならない物って。
それだけ「特殊な製品」だって言うのを認識してないのが多杉るんだよ。
412名無し~3.EXE:03/08/15 16:30 ID:oZ+yIu/7
自動更新のせいで変なのが入ったからオフにしろとか
言って回ったのは誰だっけ
413名無し~3.EXE:03/08/15 16:43 ID:yjxZKabz
>>399
ラブちゃん 持ち込んじゃダメよね〜ん。
414名無し~3.EXE:03/08/15 16:45 ID:dt5u3Tzy
>>411
たいした知識も無い一般人からみればパソただのおもちゃなんだろうな
415名無し~3.EXE:03/08/15 16:45 ID:PoFHe8d3
WindowsMeは安心・・・
ただWindowsMeはそれそのものがウイルス、史上最強のウイルス
416名無し~3.EXE:03/08/15 16:52 ID:PjSPoniY
>>415
TROJ_MSBLAST.DRP
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_MSBLAST.DRP

こんなのも出てますよ。
作成されるWORM_MSBLAST.Cは9xには影響ないですけど、一緒に作成される
BKDR_LITH.103.Aが9xでも動作するので危険です。

まぁ、ネットに接続しただけで感染するものではないのでブラスターより
危険度は低いですけど。
417名無し~3.EXE:03/08/15 17:02 ID:f1Hk5hQx
現在帰省中

回線:ISDN
使用状況:一日10分ほどメール見てOFF

な我が実家のPCは自動更新入れておいたのにアップデートされていませんでした。
(当たり前といえば当たり前ですが)
ま、感染する確率も人様に迷惑かける度合いも小さいわけですが。
自動更新ってこういうユーザーのことは考えられてないんだろうなぁ。
418名無し~3.EXE:03/08/15 17:05 ID:19bURAg7
>>416
> まぁ、ネットに接続しただけで感染するものではないのでブラスターより
いや感染するんですけど・・・
感染したマシンは、LAN内の他のマシンに伝染する。
だからお盆明けの社内には要注意。
419411:03/08/15 17:06 ID:4o0Y0uJm
>414
まったくその通りですな。
420名無し~3.EXE:03/08/15 17:06 ID:+DiZ3b45
60秒でカウントダウンがおわってしまう・・・
これじゃなんにもできねーよ!!
421名無し~3.EXE:03/08/15 17:11 ID:PjSPoniY
>>418
TROJ_MSBLAST.DRP自体はトロイの木馬型プログラムで自己複製機能
を持っているワームとは違いますし、WORM_MSBLAST.CとBKDR_LITH.103.A
を作成する機能しか持ってませんよ。
そもそも、感染させるマシン上でユーザーにファイルを実行させなくてはいけません。

WORM_MSBLAST.Cは「ブラスター」の亜種なので非常に危険で、ネットに接続しただけでも
感染しますけどね。
422名無し~3.EXE:03/08/15 17:15 ID:GVm2o9xA
ネットワークケーブルが引っこ抜けません。
USBじゃないですよね。これを抜くとマウスが動かなくなります。
100回ぐらいシャットダウンを見ました。
僕みたいな初心者は新しいのを買ってもらうまではがまんですね。
ウィンドウズアップデートのCDとか売っているんなら買いに行くんですけど・・・・。
423名無し~3.EXE:03/08/15 17:17 ID:19bURAg7
>>422
MacやLinuxなら感染しないぞ
424名無し~3.EXE:03/08/15 17:19 ID:F99Cp+ai
感染してるかどうかはどうやって調べればいいんですか?
425名無し~3.EXE:03/08/15 17:20 ID:19bURAg7
>>424
・必死なドザが教えてくれるのを待つ。
または
>>1から読み直す。
426424:03/08/15 17:40 ID:F99Cp+ai
1から読み直しましたが難しくてよくわかりません

スタートで右クリック
検索
MSBLAST.EXE
でなければ感染していない。でいいんですか?
427初心者スマヌ:03/08/15 17:44 ID:QQAtJY4r
ポート設定云々とか書かれてるが、

これってISDNだと関係ないのか?
XPで
3月から全くアップデートなし、
アンチウィルスソフトも更新してない上に、
毎日2時間はつないでるんだが、

未だ入ってきてない様子。
428名無し~3.EXE:03/08/15 17:47 ID:XI6MgYeG
なにもできないままに再起動です
あああああああああああああああああ
ああああああああああああああああああ
429名無し~3.EXE:03/08/15 17:48 ID:c9Obsd35
ポリシーの実行禁止の設定にmsblastを入れるべし
430名無し~3.EXE:03/08/15 17:52 ID:pV2Pv6D0
茶髪ショートカットの可愛らしい娘ですが
オッパイは張りがありかなり立派なものをお持ちのようです。
極太のバイブを挿入してのオナニーシーンはかなり見応えがありますよ。
締まりのある身体に巨乳が勃起モノです。
巨乳好きにはたまらない!!
http://www.exciteroom.com/
431名無し~3.EXE:03/08/15 17:53 ID:4o0Y0uJm
>427
接続形態には無関係だと思うけどね。
ワームの動作が、隣接するIPをスキャンして云々って事らしいから、
ユーザーの数の問題で減少傾向にあるISDNは比較的安全なのかも。
432名無し~3.EXE:03/08/15 17:55 ID:PjSPoniY
>>431
> 隣接するIPをスキャンして云々
それは4割の確率。残り6割は完全にランダムなIPアドレスを計算して
スキャンします。

http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.blaster.worm.html
433名無し~3.EXE:03/08/15 18:00 ID:MSxbVa/g
マイクロソフトのサイト落ちてねえ?
また、ウイルス?
434名無し~3.EXE:03/08/15 18:00 ID:Hf/t9Wsw
>>428
まあ 餅付け
ケケケケケ
435名無し~3.EXE:03/08/15 18:04 ID:0xdQ8Lap
どうでも良いが、このウイルス新聞の一面記事を飾ってた…。
436名無し~3.EXE:03/08/15 18:04 ID:7j8oN2o8
>>427
ダイヤルアップルーター越しに繋いでて、ルーターのデフォルト設定何も弄って
なくてかつ、外からパソコンを持ち込んでなければ、まず間違いなく感染はしない。
437名無し~3.EXE:03/08/15 18:09 ID:r6evKTpl
漏れはマクでネットしてまつ。。
438名無し~3.EXE:03/08/15 18:10 ID:EmhxBnwG
もしかしてこのウイルスルータでport130番台閉じておけば無問題?
439名無し~3.EXE:03/08/15 18:11 ID:WDskPeg1
440名無し~3.EXE:03/08/15 18:15 ID:19bURAg7
>>438
ウィルスルータってなぁに?
port130はなぁに?
441名無し~3.EXE:03/08/15 18:17 ID:EmhxBnwG
もしかしてこのウイルス、ルータでポート1354番閉じておけば無問題?
442名無し~3.EXE:03/08/15 18:21 ID:sCHIae3K
>>433
落ちてるね
一度つながったんだが・・・
443名無し~3.EXE:03/08/15 18:23 ID:19bURAg7
>>441
> 今回のウィルスは、ルータでポート135番を閉じれば無問題?
ということだと思われるが、
それだけでは完全に無問題ではないケースもある。
社内とかLANとかの中に感染したマシンを持ち込むと社内で感染する恐れがある。
だから感染しないように今回のウィルスに対するパッチをすべてに当てる必要がある。
444名無し~3.EXE:03/08/15 18:24 ID:EmhxBnwG
俺は普通に見れるけど?
ISPのせいじゃないの?
http://www.microsoft.com/japan/
445名無し~3.EXE:03/08/15 18:25 ID:EmhxBnwG
>>443
じゃあウッチのパソコンは誰も持ってこないからいいって言うことだね
thx


445get
446名無し~3.EXE:03/08/15 18:33 ID:ILdWoE92
亜種Bのファイル名ペニス
だって
ちんぽですよ、ちんぽ!
447名無し~3.EXE:03/08/15 18:35 ID:KU6KLmp1
>>446
よかったな
448名無し~3.EXE:03/08/15 18:40 ID:/dbgvG7N
unko.exe
っていうファイル名になったら面白いのに
449名無し~3.EXE:03/08/15 18:46 ID:e0hVphJ2
ルータの手前から接続するとアタックがきまくり、
ルータ通すと全然なし。ボロルータだが今回ばかりは
助かったな。NIS2003も入れていたけど、全く検出しない。
450名無し~3.EXE:03/08/15 18:47 ID:Nkz3szvX
たまにこういう祭りが起きるWindowsってやっぱ面白いなぁ、と思う今日この頃。
451名無し~3.EXE:03/08/15 18:48 ID:gxujvO7l
うんこ
452svchost:03/08/15 18:55 ID:S2K3KZfK
祭りは明日からだよ
あと5時間くらいか
453名無し~3.EXE:03/08/15 18:57 ID:wqqbtRuI
オーストラリアが16日になったら始まるんじゃないのか
454名無し~3.EXE:03/08/15 18:58 ID:WmKhIGIE
なにが?
455名無し~3.EXE:03/08/15 19:00 ID:zCb7blhw
いやグリニッジ標準時じゃないか
456名無し~3.EXE:03/08/15 19:01 ID:QQAtJY4r
じゃあまだ半日あるな
457名無し~3.EXE:03/08/15 19:04 ID:yeL7U/Px
時計進めてみるか
458名無し~3.EXE:03/08/15 19:06 ID:WmKhIGIE
おまえらまだBlaster飼ってるのか?
459名無し~3.EXE:03/08/15 19:08 ID:yZmNO7Gj
BIOSの時計で動いてたら笑えるな
やっぱNTPかな
460名無し~3.EXE:03/08/15 19:09 ID:uucK+Nev
>>458
サンプル用に一匹飼ってるよ。
461名無し~3.EXE:03/08/15 19:10 ID:DQJ4XYVi
多分、今日も俺の友達から「ブラスターの駆除の仕方もう1回教えろや」
という電話が入ると思うんだけど、16日がどうなるのか楽しみだから
電話は無視しても良いですか?
462名無し~3.EXE:03/08/15 19:21 ID:W94TCg89
>>461
意地悪はやめて、駆除料をたんまりせしめれw

463名無し~3.EXE:03/08/15 19:21 ID:4o0Y0uJm
感染マシーンの時計に連動するんじゃないの?
464若社長 ◆hREA1/m66E :03/08/15 19:22 ID:o+lY1N3K
>>128
ふと思ったのだが・・・・・
セキュリティ意識が未だ低い人間が多いので
わざと驚くけど被害は小さいウィルスをばら撒きセキュリティ意識を高め、
さらにはUPDATEにする際にXPのIDを引っこ抜き、
一つのOSで複数台使用してる人間を見つけ出すという
MSの2重トラップだったとしたら((((((;゚Д゚)))))ガクガクブルブル

>>129
>>132
当方PCサポート業務やってるが
1000円なんてやってられない。それはあくまで趣味の域だな。
5000円もウチならやんない。良心的過ぎる価格だ。

今ウチがやってるブラスターでの対応は
駆除とFW設定・パッチ導入までやって12,000〜16,000円ってトコ
結構儲かる(;´Д`)ハァハァ w
465名無し~3.EXE:03/08/15 19:24 ID:bwRgAbjj
高っ
466名無し~3.EXE:03/08/15 19:25 ID:ggOnTEhI
(・A・)ボタクリイクナイ!!
467名無し~3.EXE:03/08/15 19:26 ID:CYNF70IF
>>463
多分そうでしょ
468名無し~3.EXE:03/08/15 19:28 ID:EmhxBnwG
ぼったくりめ!
崖からぼったくり落ちて染んでしまえ
469名無し~3.EXE:03/08/15 19:29 ID:WYDl3Gc1
http://internet.watch.impress.co.jp/cda/news/2003/08/14/138.html

ここは基本料金1万円だってよ
470名無し~3.EXE:03/08/15 19:33 ID:yeL7U/Px
餓死寸前の人にパンを1万円で売るような商売だな
471名無し~3.EXE:03/08/15 19:34 ID:nkwxXGsw
>>460
うpしてくれ。
感染しなかったんで、是非ホシイ
472名無し~3.EXE:03/08/15 19:36 ID:W/zS1BWa
このウイルスって16日からHP攻撃しつづけて
再起動くりかえしまくるだけ?
473458:03/08/15 19:37 ID:uucK+Nev
>>471
msblast.exeでググって見れば出てくるよ。

ttp://blackmarket.jp/files/research_materials_of_virii/
ここのmsblast.zip。
くれぐれも自己責任でお願い。ちなみに、うpしたのはどこかの知らない人。
漏れとは一切関係ありません。
474 :03/08/15 19:37 ID:KdAgTHdO
ポート135の攻撃がすごいですね。
なにこれ?どこからくるの?
475460:03/08/15 19:37 ID:uucK+Nev
>>473>>460だった。
476名無し~3.EXE:03/08/15 19:42 ID:9Qx+aHQY
ヒィー(((゚Д゚)))ガタガタ
477名無し~3.EXE:03/08/15 19:42 ID:nkwxXGsw
>>473
サンクスコ
478若社長 ◆hREA1/m66E :03/08/15 19:43 ID:o+lY1N3K
まぁ料金のうち6000円は出張費だけどねw


ところでこのブラスターって基本的には永遠に通信回線上を徘徊してる事になるんかな?
となると16日以降も感染するわけで、知らずに(忘れてて)新しくPC買ってネットした場合は
また感染者が出るわけで。。。。
って事はこの修正パッチが含まれるであろうSP2のXPが入ったPCになるまでは
新規購入者の何割かが引っ掛かる。。。。。。しばらく美味しいなw
479 :03/08/15 19:43 ID:KdAgTHdO
Asia Pacific Network Information Centre

ほとんどここから来てる
480名無し~3.EXE:03/08/15 19:50 ID:uucK+Nev
>>478
16日はあくまでワームがwindowsupdate.comにDoS攻撃を始める日で、
流行そのものはしばらく続きそうですね。

http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.blaster.worm.html

> このワームは現在の日付の「月」が1月-8月の場合はその月の16日から月末まで、
> 9月-12月の場合は毎日発病し、Windows Updateのwebサイトにサービス拒否(DoS)攻撃を仕掛けようとします。
481名無し~3.EXE:03/08/15 19:53 ID:4o0Y0uJm
この事件の顛末に関しては、少なくともこれだけは言える。
「Longhornの完成に大幅な遅延発生。」
482名無し~3.EXE:03/08/15 19:53 ID:LLNFszDd
>>478
新規購入しましたが、XPまったく問題なし。
今回のウイルスのこと理解していないのだね。
483名無し~3.EXE:03/08/15 19:57 ID:B8Cpb/j0
駄目だ、落としたら即駆除されてしまった・・・・・
484460:03/08/15 19:58 ID:uucK+Nev
>>483
ウイルス対策プログラムを無効にしたら?
485483:03/08/15 20:00 ID:B8Cpb/j0
>>484
勇気がないのでマックで落とします。
486460:03/08/15 20:03 ID:uucK+Nev
>>485
ZIP書庫になってるからウイルス対策プログラムを無効にして落としても
問題ないですよ。
展開して中身のファイルを実行すればアウトですけど、実行しなければ良いだけですから。
487名無し~3.EXE:03/08/15 20:19 ID:VKqai5I9
ウィルスなんて持っててどうするのよ。
解析して亜種プログラムでもつくる気か?
それとも、
「俺ってPCにウィルス飼ってるんだぜ。でも扱いに注意すれば全然怖くないよ。ああいうのに引っかかるのはバカだけだね。」
とでも言いたいのか?
488名無し~3.EXE:03/08/15 20:27 ID:4o0Y0uJm
>486
圧縮ファイルも検査対象になってたら同じだと思いますよ。
489名無し~3.EXE:03/08/15 20:29 ID:f6hZ2DOL
これって16日に発動すんだろ?
じゃあ16日の間電源切ってたら発動しない?
490名無し~3.EXE:03/08/15 20:30 ID:nkwxXGsw
>>487
世の中、いろんな趣味の人がいるのですよ。
491460:03/08/15 20:31 ID:uucK+Nev
>>487
> 解析して亜種プログラムでもつくる気か?
そんなんじゃないですよ。私、プログラムなんか組めないし。
単に、ウイルス対策プログラムの動作をテストしたりする目的に使ってるだけです。
優越感に浸りたいわけでもないですし。

>>488
ウイルスバスター2003を使ってますけど、リアルタイム検索を停止
させればダウンロードと展開は可能です。
492名無し~3.EXE:03/08/15 20:34 ID:zCb7blhw
>>491
とかいいつつ >>448 を実行するんだろ
msblast.exeをunko.exeに書きかえるだけだもんな
493名無し~3.EXE:03/08/15 20:36 ID:uucK+Nev
>>489
http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.blaster.worm.html

今回のウイルス(ワーム)に関してはこのページに詳しく載ってます。
494460:03/08/15 20:37 ID:uucK+Nev
>>492
実行しません。
495名無し~3.EXE:03/08/15 20:37 ID:nkwxXGsw
>>492
お手軽亜種キタ━━━━(゚∀゚)━━━━!!!!
496488:03/08/15 20:38 ID:4o0Y0uJm
>489
16日が発動”開始”日です。

>491
そりゃそうだ。
497名無し~3.EXE:03/08/15 20:44 ID:r6evKTpl
お前ら、楽しそうだな。
498名無し~3.EXE:03/08/15 20:54 ID:nkwxXGsw
>>497
お前は楽しくないのか?
499名無し~3.EXE:03/08/15 20:55 ID:LedgdJ7f
Meマンセー
500名無し~3.EXE:03/08/15 20:56 ID:19bURAg7
>>497
楽しまなくちゃ。
悲しんでいたら、自分がドザであることを否定するようなものだ。
501名無し~3.EXE:03/08/15 20:56 ID:9Qx+aHQY
ツマラn
502名無し~3.EXE:03/08/15 20:58 ID:uucK+Nev
今日はいろんな板で山崎が爆撃してるようだけど、この板にも来るのかな・・・。
503名無し~3.EXE:03/08/15 21:01 ID:gY0oPW7S
あんま来ないな
Fri, 2003-08-15 20:19:12 - UDP packet dropped - Source:218.15.65.xx,1032,WAN - Destination:xxxx,137,LAN
Fri, 2003-08-15 20:25:25 - UDP packet dropped - Source:80.129.191.xxx,43464,WAN - Destination:xxxx,137,LAN
Fri, 2003-08-15 20:28:14 - TCP connection dropped - Source:219.108.112.xxx,2825,WAN - Destination:xxxx,135,LAN
Fri, 2003-08-15 20:28:35 - TCP connection dropped - Source:219.106.93.xx,3463,WAN - Destination:xxxx,135,LAN
Fri, 2003-08-15 20:30:32 - TCP connection dropped - Source:219.103.50.xx,1585,WAN - Destination:xxxx,135,LAN
Fri, 2003-08-15 20:39:40 - TCP connection dropped - Source:219.111.110.xxx,2661,WAN - Destination:xxxx,135,LAN
Fri, 2003-08-15 20:41:48 - TCP connection dropped - Source:219.108.58.xxx,3562,WAN - Destination:xxxx,135,LAN
Fri, 2003-08-15 20:43:21 - UDP packet dropped - Source:81.212.13.xx,1033,WAN - Destination:xxxx,137,LAN
Fri, 2003-08-15 20:47:11 - TCP connection dropped - Source:219.109.229.xxx,2207,WAN - Destination:xxxx,135,LAN
504名無し~3.EXE:03/08/15 21:02 ID:PjHD51x9
心配になって実家の親父に電話した。
案の定、感染してやがったよ。
MSサイト見ながらアップデートさせた。
505名無し~3.EXE:03/08/15 21:06 ID:gY0oPW7S
MSも穴突いて強制的にパッチ充てるワーム流せばいいんだよ。
506名無し~3.EXE:03/08/15 21:10 ID:uucK+Nev
windowsupdate.comに対してDoS攻撃をするって言っても、感染した
全てのコンピュータが無条件で攻撃に参加するわけではないようです。

http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.blaster.worm.html

> このワームは現在の日付の「月」が1月-8月の場合はその月の16日から月末まで、
> 9月-12月の場合は毎日発病し、Windows Updateのwebサイトにサービス拒否(DoS)攻撃を
> 仕掛けようとします。しかし、このワームがDoS攻撃に成功するのは以下の状況を満たした場合に限ります。

> 上記の発症期間中に、このワームに感染したか、あるいは、再起動されたWindows XP上で動作している場合。

> 発症期間中に感染し、感染後一度も再起動されていないWindows 2000コンピュータ上で動作している場合。

> 発症期間中に感染し、感染後再起動されたWindows 2000コンピュータ上で動作しており、
> かつ、そのコンピュータに現在ログインしているユーザが管理者権限を持っている場合。
507名無し~3.EXE:03/08/15 21:18 ID:PzfIkcs+
自己増殖を繰り返しながら感染活動を続ける新種のコンピューター
ウイルス「ブラスター」が16日午前零時以降、世界の感染パソコン
からマイクロソフト(MS)のサーバーに大量のデータを送る地球規
模の攻撃を開始するのに備え、経済産業省、総務省、警察庁といっ
た政府機関やインターネット接続業者など関連業界は15日、厳戒
態勢に入った。MS日本法人も担当の社員を徹夜で警戒に当たら
せた。


>マイクロソフト(MS)のサーバーに地球規模の攻撃を開始

キタ━━━━━━(゚∀゚)━━━━━━ !!!!!
508名無し~3.EXE:03/08/15 21:21 ID:EVE7v5n1
どうなるんだろ?
漏れのPC・・・鬱
509名無し~3.EXE:03/08/15 21:27 ID:HPD0yx2N
駆逐・パッチを当てていれば、関係ないんだよな>Dos攻撃

ブラスターウイルスも見つからないし。
510名無し~3.EXE:03/08/15 21:32 ID:9Qx+aHQY
port塞ぐか・・・
511名無し~3.EXE:03/08/15 21:32 ID:19bURAg7
どうでもいいからLinuxのiptablesみたいなの組み込んでさ(BSDでもMacOS Xでもできるんだろうけどさ)
sourceもdistinationもport135を通さないように設定できるようにせいや・・・アホらしい
512名無し~3.EXE:03/08/15 21:33 ID:CYNF70IF
>>508
多分今何もなければ何もないとか
513名無し~3.EXE:03/08/15 21:33 ID:DXNjWz/n
後数時間後に祭り…いや一種のテロだこりゃ。
514名無し~3.EXE:03/08/15 21:34 ID:UulO/1jm
ど、どないすればいいの?
515名無し~3.EXE:03/08/15 21:39 ID:DXNjWz/n
>>514
PCの電源を落として更に通信関係のケーブル(LAN・モジュラー)を抜いて
布団に包まって寝ていれば何も問題はない。(物理的に)

っていうか、例のパッチ当てて駆除すれば特に問題はないかと…
516名無し~3.EXE:03/08/15 21:41 ID:WDskPeg1
あのね、


ブラスト君駆除しないでわざと飼ってるヤシいる?(藁
517名無し~3.EXE:03/08/15 21:41 ID:UulO/1jm
>>515
例のパッチというのを教えてください・・・。
518名無し~3.EXE:03/08/15 21:42 ID:uucK+Nev
>>516
さすがにそんな勇者は・・・。
519516:03/08/15 21:44 ID:WDskPeg1
>>518
少なくとも俺は研究用に飼っている(藁

但し回線から切り離した隔離病棟(LAN)内で。
動きがおもろいのよコレ。
520名無し~3.EXE:03/08/15 21:44 ID:DXNjWz/n
>>517
>>2-6を嫁。まさかMS03-026 のセキュリティ修正プログラムを
未だにDLしていないというのか…?((( ;゚Д゚)))ガクガクブルブル
521名無し~3.EXE:03/08/15 21:44 ID:5+VqrOav
windows updateをやってみたのですが、
「現在、利用可能な更新はありません。」
と表示されてしまいます。
8月10日以降はパソコンを触っていないので、
更新したはずはないと思うんですが……
522名無し~3.EXE:03/08/15 21:45 ID:uucK+Nev
山崎爆撃が開始された模様です。
523名無し~3.EXE:03/08/15 21:45 ID:UulO/1jm
>>520
どうも。
とりあえず先月の修正プログラムは全部やった。
524名無し~3.EXE:03/08/15 21:46 ID:YMTWFBC8
審判の時間(日)まで後2時間なわけだが・・・・・・・・・・。
525名無し~3.EXE:03/08/15 21:46 ID:f+FRNqFQ
>>521
パッチの公開は7月だよ。wuの履歴見てみな。
526516:03/08/15 21:46 ID:WDskPeg1
攻撃の外にHDDあぼーんとかあったらおもろいのになとか妄想しつつ。
重役クラスのPCに感染してたら(;´Д`)ハァハァ(ry
とかも妄想してたりして。
527名無し~3.EXE:03/08/15 21:47 ID:qpJjhIdg
>>443
ルーターのログ見たら 137 と 138 で
ずいぶん REJECT となっているが、コレもそう?
528名無し~3.EXE:03/08/15 21:47 ID:DXNjWz/n
>>519
何かおもしろい発見をしましたか?<ブラスト君
世の中に役立ちそう(?)な研究結果をここに晒して下さい。(w
529名無し~3.EXE:03/08/15 21:47 ID:WmKhIGIE
>>511
いや,あるんだよパケットフィルタ機能は.
だた見つけにくいところにあるから気づかないだけ
530516:03/08/15 21:47 ID:WDskPeg1
修理すんのは全部俺だけど(爆
531名無し~3.EXE:03/08/15 21:48 ID:19bURAg7
>>527
それは別の問題でREJECTしている。NetBIOSの脆弱対策
532516:03/08/15 21:48 ID:WDskPeg1
>>528

今の所まったく無いです。
完全なる厨房仕様ワームですだ。
533名無し~3.EXE:03/08/15 21:49 ID:UiV/pu4/
366 :跳ね吉 ◆xwqeyuHANE :03/08/15 21:45 HOST:YahooBB220056180003.bbtec.net
http://pc2.2ch.net/test/read.cgi/win/1060796736/192,430

削除理由・詳細・その他:
3.固定ハンドル(2ch内)に関して(192番。削除依頼のホスト晒し)
8.URL表記・リンク(430番。エロサイトの宣伝)
以上に該当。
534McBride@sco:03/08/15 21:50 ID:XWgua7AD
Blasterのコードに、SCOの知的財産権が含まれている事が判明しました。
感染した人、訴えられたくないなら、1CPUあたり$199払ってライセンスを
購入して下さい
535名無し~3.EXE:03/08/15 21:52 ID:uucK+Nev
またホスト晒し厨のお出ましか・・・。
どうせ同じ香具師だろうけど。
536名無し~3.EXE:03/08/15 21:52 ID:GVm2o9xA
AU雪谷が送りつけるそうな。

http://www.connect-wired.net/2ch-hariita/src/1060926187196.png

氏め!
537名無し~3.EXE:03/08/15 21:54 ID:zCb7blhw
>>534
こっちじゃMcBrideって誰?でおしまいかも
538名無し~3.EXE:03/08/15 21:55 ID:qpJjhIdg
>>521
プログラムの追加と削除 を見てみる
Windows XP ホットフィックス−KB 823980
ってのがあれば パッチは当ててある
539名無し~3.EXE:03/08/15 21:57 ID:qpJjhIdg
>>531
ありがd
540名無し~3.EXE:03/08/15 21:58 ID:KPU5EWRr
あと2時間か・・・
541名無し~3.EXE:03/08/15 21:59 ID:06/uuSY6
>>金を出して欠陥OSを買い、
金を出してその欠陥を狙うウイルス対策ソフトを買い、
金と時間を使ってその欠陥を修復するパッチをダウンロードする。

メーカに思いっきりカモにされていることに
気が付かない哀れなユーザたち。

彼らはいつになったら気がつくのだろうか?]

本来MSのやることを無料下請けでやってる一般XPユーザ
あわれだな。
542521:03/08/15 21:59 ID:5+VqrOav
>>525
7月公開のもので良かったんですね。
失礼しました。
543名無し~3.EXE:03/08/15 21:59 ID:19bURAg7
>>541 たとえ事実でも言って良いことと悪いことってのがあるんだよ!
544名無し~3.EXE:03/08/15 22:00 ID:uucK+Nev
>>541
俺、2000ユーザー。
545516:03/08/15 22:01 ID:WDskPeg1
ワームも上手く使えば自動うpだて用に十分使えるのにな。

結局厨が弄くるから悪者扱いだ。
546名無し~3.EXE:03/08/15 22:01 ID:yb9qVn5G
国がこんなに厳戒体制とるって・・。
547516:03/08/15 22:02 ID:WDskPeg1
>>546
もうじきスカイネットがなんとかしてくれます。
ご安心を。
548名無し~3.EXE:03/08/15 22:02 ID:19bURAg7
厨でも使えるWinいかがっすか〜♪
549名無し~3.EXE:03/08/15 22:04 ID:BrT1VDdH
>>541
その手間が嫌なら、使わなければいいんですよ。

哀れまなくていいです。楽しんでますから。
550名無し~3.EXE:03/08/15 22:04 ID:c9Obsd35
日本分隊のアルティメット田代砲一斉射撃まで残り115分です


ピッ、ピッ、ピッ……
551名無し~3.EXE:03/08/15 22:05 ID:YMTWFBC8
家庭の皆さんは16日はPCの電源切っとけとか言えば解決なのにネ。
552名無し~3.EXE:03/08/15 22:07 ID:CYNF70IF
>>551
八月は16から後は駄目で、九月からはその後何ヶ月だからまあー
553名無し~3.EXE:03/08/15 22:07 ID:19bURAg7
>>551 次電源入れるときどうすんねん。
554名無し~3.EXE:03/08/15 22:09 ID:uucK+Nev
>>552
http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.blaster.worm.html

> 現在の日付の「月」が1月-8月の場合はその月の16日から月末まで、9月-12月の場合は毎日発病

だそうです。
555名無し~3.EXE:03/08/15 22:14 ID:shN8ubPF
ウイルスソフトもいれていない初心者が
集うスレはここですか?
556名無し~3.EXE:03/08/15 22:15 ID:xhEJw+4v
いゃ、なんで感染する人が居るんだろ?
メンテを何もしなかったのか?

コワイヨー(((( ;゚Д゚)))ガクガクブルブル
557516:03/08/15 22:16 ID:WDskPeg1
>>555
ワームを飼い馴らしてる人が集うスレです。
558名無し~3.EXE:03/08/15 22:16 ID:+cb58HOF
バッチって何?
559名無し~3.EXE:03/08/15 22:17 ID:uucK+Nev
>>558
パッチです。
560名無し~3.EXE:03/08/15 22:17 ID:67JiPe7s
>>558
いつくかの処理をまとめて実行することです。
561名無し~3.EXE:03/08/15 22:19 ID:EVE7v5n1
>>555
ププ
ウイルスソフトで防ぐことができると思っている
香具師はけーん
プププ
562名無し~3.EXE:03/08/15 22:23 ID:19bURAg7
どうでもいいことかもしれないが一言つっこませてくれ

ワクチンソフト なら解るが、 ウィルスソフト を入れるのが何か安全なのか?

563名無し~3.EXE:03/08/15 22:25 ID:zCb7blhw
>>562
きっと免疫できるんだよ
564名無し~3.EXE:03/08/15 22:26 ID:+cb58HOF
>>559
>>560
どうもありがとう
WindowsのUpdateはいつも気にとめて
やってますが、それをパッチをあてる
って言うんですか?
専門用語? 俗語?
565山崎 渉:03/08/15 22:26 ID:njqTLecs
    (⌒V⌒)
   │ ^ ^ │<これからも僕を応援して下さいね(^^)。
  ⊂|    |つ
   (_)(_)                      山崎パン
566名無し~3.EXE:03/08/15 22:27 ID:AcGlBtJx
msblast感染する奴はルーターも買えない貧乏人
567名無し~3.EXE:03/08/15 22:28 ID:wHyN8iRf
おれ、2ヶ月間に感染した
対処法がわからなくて
昨日、やっと直した
568名無し~3.EXE:03/08/15 22:29 ID:uucK+Nev
>>564
パッチ(patch、継ぎ、ばんそうこう)
欠陥(穴)を塞ぐという意味で「パッチを当てる」と言います。
569svchost:03/08/15 22:29 ID:JZkxz+wC
patch : ツギハギ
プログラムであとから問題の場所をロングジャンプで別のところへ飛ばし、しかるべき
処理コードを実行してから悪い部分を終えたところへロングジャンプへ戻る様を
パッチと呼ぶわけだよ。

ウィンドウズアップデイトというのは 糞なんだよ。

というわけで全然べつものだよ
570名無し~3.EXE:03/08/15 22:30 ID:uucK+Nev
>>566
某やぐやぐの真似?
571名無し~3.EXE:03/08/15 22:35 ID:1BzYeg8z
>>567

2ヶ月間????

何を言ってるんだね?
572名無し~3.EXE:03/08/15 22:36 ID:Yvv73iM/
頭の中にワームが・・・・・
573名無し~3.EXE:03/08/15 22:39 ID:wHyN8iRf
574名無し~3.EXE:03/08/15 22:42 ID:rX0X5Ufq
>>566
ルータ買えない貧乏人な上にパッチも当てない馬鹿
だろ?
575名無し~3.EXE:03/08/15 22:42 ID:rXEp95jY
漏れもパソコン3台やられた!そのうち1台はOSをXPから感染の恐れのないMEにもどしますた。
576名無し~3.EXE:03/08/15 22:42 ID:OyREgQ5g
そろそろアタックが始まる頃じゃないか?
577svchost:03/08/15 22:43 ID:JZkxz+wC
まだまだっ
578ぶらすた:03/08/15 22:44 ID:WDskPeg1
見える見えるぞ!
579名無し~3.EXE:03/08/15 22:44 ID:+cb58HOF
>>568
網戸が破れてて西ナイルウィルスを持った蚊が侵入して
くるのを防ぐため、その部分を補修して塞いでしまう
というイメージでよいのかな?

>>569
上のイメージで言うと、
破れた網戸をとりはずして補修している間、
サッシ戸自体を閉めておき、
補修が完了したらまた網戸を取り付け、
サッシ戸を開けるというイメージですか。

・・・たぶん私みたいなのが感染するんですね
ワハハハ(笑ってる場合ではないのだがよーわんらんので)
580名無し~3.EXE:03/08/15 22:46 ID:xDw1JKK/
ダイアルアップだとIPが変わるので安全だと聞いたんですが
581名無し~3.EXE:03/08/15 22:47 ID:tq31p2Te
>>567
1ヶ月後に母ボードに転移かと・・・
582名無し~3.EXE:03/08/15 22:47 ID:uucK+Nev
>>580
ダイアルアップでも感染します。
583名無し~3.EXE:03/08/15 22:50 ID:YKgtpShh
3.1を信頼して使っていてヨカタヨ
584名無し~3.EXE:03/08/15 22:52 ID:EVE7v5n1
なははは・・・漏れ
既にあぼーーーん
でもカキコできる
svcのばかにゃろー
585名無し~3.EXE:03/08/15 22:52 ID:xwKlCJ6V
あと一時間ちょい。
カウントダウンが始まる。
586名無し~3.EXE:03/08/15 22:53 ID:4uagdHDy
モデムの電源切ればいいよ
587名無し~3.EXE:03/08/15 22:59 ID:rXEp95jY
やはりウィンドウズは98かMEを使ったほうがいいのですかねぇ・・。
漏れはいまだに98ノート使っていてよかったかな(^^♪・・。
588名無し~3.EXE:03/08/15 22:59 ID:OyREgQ5g
世界中からpingかあ(*´Д`)
589名無し~3.EXE:03/08/15 23:03 ID:YMTWFBC8
ションコナ〜まだぁ
590名無し~3.EXE:03/08/15 23:03 ID:Zbj7FzKj
>>2の対処法、
> 1. ctrl+alt+del で何か表示される。「タスクマネージャ」ならば→2. 「タスクマネージャ」というボタンを押す。

Ctrl+Shift+Escは効かないのか?案外知らないヤツもいたり
591名無し~3.EXE:03/08/15 23:05 ID:uucK+Nev
>>590
> Ctrl+Shift+Escは効かないのか?
効きますよ。
592T-X:03/08/15 23:05 ID:WDskPeg1
>>589
スカイネット接続待ちです。
593名無し~3.EXE:03/08/15 23:08 ID:4o0Y0uJm
何の役にも立たないレスを繰り返してる糞コテがまだ居るな。
594優子:03/08/15 23:09 ID:i2iuGypZ
画面に「RPCが異常終了したため再起動します」っていわれてインターネットが全然出来ないんですけど
詳しい方いませんか??
595名無し~3.EXE:03/08/15 23:10 ID:LMKFZhWY
誰か>>594のために助けて上げれ。
596名無し~3.EXE:03/08/15 23:11 ID:LMKFZhWY
って、日本語が変だな俺。
597名無し~3.EXE:03/08/15 23:11 ID:uucK+Nev
>>594
>>1-9を読んでください。
598 :03/08/15 23:11 ID:UIWXm6Li
>>594
前スレみようよ。
599名無し~3.EXE:03/08/15 23:11 ID:OyREgQ5g
>>595
無理ぽ
600名無し~3.EXE:03/08/15 23:11 ID:MuGCf6Kz
>>594
このスレッドの最初のほうを読む
601名無し~3.EXE:03/08/15 23:12 ID:/hOgobyU
金太郎チャンス!
602名無し~3.EXE:03/08/15 23:13 ID:plqOsKqW
>>594はシャッとダウンするまでの間、即効でここにカキコしてるわけか。
泣けるな
603 :03/08/15 23:13 ID:UIWXm6Li

今回のワーム騒ぎで、OSが調子悪いと勘違いし、
2回もOSを入れなおした俺って一体・・・
604名無し~3.EXE:03/08/15 23:14 ID:LMKFZhWY
右!左!中!
605名無し~3.EXE:03/08/15 23:14 ID:f+FRNqFQ
何でシャットダウン機能なんてつけたんだろ。
これないほうが発覚が遅れて被害を大きくできたんじゃないか?
606名無し~3.EXE:03/08/15 23:14 ID:2qLI/ejG
>>603
ゐ`
だが、おまいが悪い
607名無し~3.EXE:03/08/15 23:15 ID:uucK+Nev
>>605
シャットダウン機能なんて無いです。
RPCサービスが不安定になってWindowsが再起動するんです。
608名無し~3.EXE:03/08/15 23:15 ID:bTRhkq4H
さて田代砲の準備はいいか?
609名無し~3.EXE:03/08/15 23:16 ID:zCb7blhw
>>605
シャットダウンはsvchostの機能だよ
610名無し~3.EXE:03/08/15 23:17 ID:LMKFZhWY
昔テレビでやってただろ?RPCカーグランプリって。
611名無し~3.EXE:03/08/15 23:18 ID:2XkHjmt7
>>594


http://www.microsoft.com/japan/technet/security/virus/blaster.asp

ここの記事を保存しといて、ネットワークケーブルを抜いて、
ゆっくり読みながらやってみれ。 goodluck
612名無し~3.EXE:03/08/15 23:18 ID:xMe2N3Hb
日本時間午前4時勃発? by NHK
613名無し~3.EXE:03/08/15 23:18 ID:uucK+Nev
>>610
それはタ○ヤRCカーグランプリ。そう言えばいつの間にかなくなったな。
614名無し~3.EXE:03/08/15 23:19 ID:lREVmPDU
去年買ったWIN XPのパソコンが再起動ばかりして全く使えない状態・・・・
今は6年前に買ったWIN95のパソコンでここにアクセスしてます。(泣
615名無し~3.EXE:03/08/15 23:19 ID:CYNF70IF
>>613
おづら?
616613:03/08/15 23:20 ID:uucK+Nev
>>615
???何故にオヅラ?
617名無し~3.EXE:03/08/15 23:21 ID:xhEJw+4v
ったく、135やら445やら賑やかだなぁ。
ま〜だ対策してないヤツが同じプロバイダ内に居やがんの。
バカが・・・。
618名無し~3.EXE:03/08/15 23:22 ID:uucK+Nev
>>617
ははは・・・。居ますね。
漏れのところにもいっぱい来ます。
619名無し~3.EXE:03/08/15 23:23 ID:CYNF70IF
>>616
その番組におづらが出てから
620名無し~3.EXE:03/08/15 23:24 ID:zCb7blhw
パッチだけ当てて駆除していない奴が大量にいそう
621sage:03/08/15 23:24 ID:locA6jJZ
ポートを叩いてるとかってどうやってわかるの?
622613:03/08/15 23:25 ID:uucK+Nev
>>619
あ、そうだったんですか。知りませんでした。
見てたのが7、8年前なもので。
623名無し~3.EXE:03/08/15 23:26 ID:yQQfYYI3
とりあえず、マイクロソフトのHPに則って対策、OSうpデートしたんですけど、
12時以降はネット接続しない方がいいですか?
624名無し~3.EXE:03/08/15 23:28 ID:xzjK4ZcD
はい。
あなたみたいのに接続されると迷惑です。
12時以降、2004年の1月1日までつながないで下さい。
625名無し~3.EXE:03/08/15 23:30 ID:St2rjiqZ
一人のせいでみんなが迷惑・・・
WindowsUpdate.com
626名無し~3.EXE:03/08/15 23:31 ID:4gcVOC5I
後、30分!
627名無し~3.EXE:03/08/15 23:32 ID:VZotwXtQ
日付が変わったら速攻で攻撃はじめるのかな?
628名無し~3.EXE:03/08/15 23:32 ID:EVE7v5n1
漏れはコワクねーぞー
なにせSVCがあぼーん
してるからね
ぷんぷん
629名無し~3.EXE:03/08/15 23:33 ID:St2rjiqZ
さぁ〜どうなるでしょう〜。
世界中が大騒ぎ。
630名無し~3.EXE:03/08/15 23:34 ID:f+FRNqFQ
みんなWindowsUpdateしてないから全然問題でなかったり・・・
631名無し~3.EXE:03/08/15 23:35 ID:nL9xYhgW
Blaster に関する情報
TechNet セキュリティ センター - Blaster に関する情報
公開日 : 2003 年 8 月 12 日
ttp://www.microsoft.com/japan/technet/security/virus/blaster.asp

はじめに
本ワームの感染が行われてしまう条件
影響を受ける恐れのある製品
本ワームへの対策
対策による影響
回避策
よくある質問と回答

影響を受けない製品
Microsoft Windows 98
Microsoft Windows 98 Second Edition (SE)
Microsoft Windows Millennium Edition (Me)
632名無し~3.EXE:03/08/15 23:35 ID:mRYsth2h
日本時間?アメリカの時間なの?
633名無し~3.EXE:03/08/15 23:35 ID:Yvv73iM/
セキュリティ修正プログラム 823980 (MS03-026) がインストールされていないホスト コンピュータを特定するツール
KB 823980 Scanning Tool
http://support.microsoft.com/default.aspx?scid=kb;ja;826369

http://download.microsoft.com/download/7/f/7/7f7f423a-cd47-4c43-bebf-1a18e79bcf72/DCOM-KB826369-X86-ENU.exe
634名無し~3.EXE:03/08/15 23:36 ID:St2rjiqZ
632>>
とりあえず、時間になったら始まる
635名無し~3.EXE:03/08/15 23:36 ID:xhEJw+4v
>>618
テレビであれだけ派手にニュースに出てたのに
見てないのかな?>未対策な人たち

>>620
ソレダ!!(゚∀゚)
636名無し~3.EXE:03/08/15 23:37 ID:St2rjiqZ
WindowsUpdate遅かった。
混んでるっぽい。
637名無し~3.EXE:03/08/15 23:38 ID:mRYsth2h
あと20分くらい?
638名無し~3.EXE:03/08/15 23:39 ID:St2rjiqZ
あと、21分かな
639 :03/08/15 23:39 ID:KdAgTHdO
パッチを当ててポートも塞いだのですが
98が使えるのならそっちを使ってたほうがいいですか?
640名無し~3.EXE:03/08/15 23:40 ID:LMKFZhWY
マイクロソフトのサーバー、混み混みなんだろうな。
641名無し~3.EXE:03/08/15 23:41 ID:4gcVOC5I
駄目だ!
WindowsUpdateでIE6sp2落ちた
642 :03/08/15 23:41 ID:RCLUSqXb
>>613
細越美和!!(゚∀゚)
643名無し~3.EXE:03/08/15 23:41 ID:yQQfYYI3
アップデート成功してれば問題なさそうだな
644名無し~3.EXE:03/08/15 23:42 ID:uucK+Nev
>>641
IE6 SP2!?
645名無し~3.EXE:03/08/15 23:43 ID:zCb7blhw
GetDateFormatというAPIで時間を取得してるので
「現在のローカルシステム日付が使用されます」という事で

日本のマシンなら日本時間っぽい
646名無し~3.EXE:03/08/15 23:43 ID:St2rjiqZ
IE6 SP2ってもう公開されてたの?
647名無し~3.EXE:03/08/15 23:43 ID:HPD0yx2N
>>641
馬鹿発見
648名無し~3.EXE:03/08/15 23:44 ID:EVE7v5n1
へっへっへー
繋いだ時点で
アウトだってーの
高速うpでーと
できるpcはいいやね
649641:03/08/15 23:44 ID:4gcVOC5I
>>644
SP1だ、すまん、今、会社のPCパッチ当ててるんだ、
もう少し落ち付くよ
650名無し~3.EXE:03/08/15 23:44 ID:IGiXx4bV
F5な。皆の衆。
651名無し~3.EXE:03/08/15 23:45 ID:uucK+Nev
>>650
やめれ(w
652名無し~3.EXE:03/08/15 23:45 ID:f+FRNqFQ
Del厨具体的な話ができないみたいだね。
板違いだから出て行ったほうがいいよ。
653名無し~3.EXE:03/08/15 23:46 ID:mRYsth2h
15分、
654名無し~3.EXE:03/08/15 23:46 ID:St2rjiqZ
Windows Updateに大量のパケット送信
655名無し~3.EXE:03/08/15 23:47 ID:HPD0yx2N
今からアップデータしますが、何か
656名無し~3.EXE:03/08/15 23:48 ID:gxujvO7l
火壁で余計なポートとじれ
あと、HotFixは逐一ローカルに保存しとけ
657名無し~3.EXE:03/08/15 23:48 ID:uucK+Nev
>>655
> 今からアップデータしますが、何か
何か文章が変・・・。
658名無し~3.EXE:03/08/15 23:48 ID:XkowNg2I
10分前
659名無し~3.EXE:03/08/15 23:49 ID:gZ7ULqWe
他の国はもう攻撃始まってるのか?
660名無し~3.EXE:03/08/15 23:50 ID:w3gH2P5f
こりゃ、盆明け会社に行きたくねぇなぁ...
661名無し~3.EXE:03/08/15 23:50 ID:2qLI/ejG
もう始まってるとこあるよな
662名無し~3.EXE :03/08/15 23:50 ID:RCLUSqXb
書きこめない板多し
663名無し~3.EXE:03/08/15 23:50 ID:St2rjiqZ
NYは日本から約一時間遅れ・・・
たしかNy停電した多用な
664名無し~3.EXE:03/08/15 23:51 ID:xzjK4ZcD
プロバイダレベルで135が破棄されてないか?
スキャンツールで範囲を思いっきり大きく指定しても全然ひっかからない
(昨日はガンガンヒットした)。
665名無し~3.EXE:03/08/15 23:51 ID:y1oeCgjl
N速+お茶キタ━━━━━━(゚∀゚)━━━━━━━━━!!!!!!
666名無し~3.EXE:03/08/15 23:51 ID:CzA/mjT0
料理の鉄人 思い出す〜 5分前 あ まだだ
667名無し~3.EXE:03/08/15 23:51 ID:3VZ5CE9V
へヴぃーだな
668名無し~3.EXE:03/08/15 23:51 ID:CW0QA5gY
つうかこんなのあったなんてはじめて知ったよ
669名無し~3.EXE:03/08/15 23:52 ID:LMKFZhWY
火壁、昨日アップデートさせたんだけど、効いてるんだか
効いてないんだか分からん。アタック回数0回なんだけどなー。
670名無し~3.EXE:03/08/15 23:52 ID:3VZ5CE9V
Winup激重
671名無し~3.EXE:03/08/15 23:52 ID:2ggvAGGD
12時になったらWindowsUpdateにつないで
いつ落ちるか観察することは
Dos攻撃にはなりませんよね?
672641:03/08/15 23:52 ID:4gcVOC5I
間に合わん、
もう、だめぽ
673名無し~3.EXE:03/08/15 23:53 ID:nL9xYhgW
674名無し~3.EXE:03/08/15 23:53 ID:y1oeCgjl
>>669
時計を16日の午前零時にしてみれば?
再起動掛かったら感染ケテーイだ。
675名無し~3.EXE:03/08/15 23:53 ID:aSvll7Qc
お前らWindowsUpdateを試しに開いたりリロードしたりするのはやめとけよ。
それ自体DDoS攻撃になってしまうからな。
676名無し~3.EXE:03/08/15 23:53 ID:MuGCf6Kz
>>664
> プロバイダレベルで135が破棄されてないか
そうするべきだよね
677名無し~3.EXE:03/08/15 23:53 ID:uucK+Nev
>>664
ぷらら使ってますけど、Yahoo!BBやらOCNやらガンガン来ますよ。
678名無し~3.EXE:03/08/15 23:54 ID:rixmdu0Z
>>675
おまいが助長すんな
679名無し~3.EXE:03/08/15 23:55 ID:XkowNg2I
まだ、つながるね
680641:03/08/15 23:55 ID:4gcVOC5I
>>673
サンクス!
681名無し~3.EXE:03/08/15 23:55 ID:LMKFZhWY
>>674
パッチはあてておいたから大丈夫だと思うんだけど。ま、
時間を待ってみるよ。
682名無し~3.EXE:03/08/15 23:55 ID:CW0QA5gY
XPに変えて三ヶ月目でこんな目にあうとは
98のままにしとけば良かったよ
683名無し~3.EXE:03/08/15 23:56 ID:St2rjiqZ
というより、感染してるやつ設定で17日に変えとけよ。
そしたら大丈夫
684名無し~3.EXE:03/08/15 23:56 ID:zCb7blhw
>>675
IE6SP2を探しにいきました
685名無し~3.EXE:03/08/15 23:56 ID:6UBr+XLK
残り5分
686名無し~3.EXE:03/08/15 23:56 ID:ALX3Ot5i
138-139に2分に1回くらいきてまつ
687名無し~3.EXE:03/08/15 23:57 ID:LMKFZhWY
>>677
俺もぷららなんだけど全然来ない。0回だ。
688名無し~3.EXE:03/08/15 23:58 ID:St2rjiqZ
後2分!!
689名無し~3.EXE:03/08/15 23:58 ID:aSvll7Qc
普通にRPC使ってる人はどうするんだ?>ぷらら
690677:03/08/15 23:58 ID:uucK+Nev
>>687
そうですか・・・。同じぷららからのスキャンも多いんですよね。
691名無し~3.EXE:03/08/15 23:58 ID:WmKhIGIE
なんかカウントダウンしてるけどさ
別に16日を境に爆発的に感染活動するわけじゃないのにな
MSが重くなって終わりだろ
692名無し~3.EXE:03/08/15 23:58 ID:xwKlCJ6V
あと1分
693名無し~3.EXE:03/08/15 23:59 ID:ZMXRKwDL
あと少し
694名無し~3.EXE:03/08/15 23:59 ID:MuGCf6Kz
ダウンロードサイトは攻撃を受けないのかな。
695名無し~3.EXE:03/08/15 23:59 ID:EVE7v5n1
svchostなんとかしる
696名無し~3.EXE:03/08/15 23:59 ID:LMKFZhWY
ワクワク
697名無し~3.EXE:03/08/15 23:59 ID:HPD0yx2N
普通に5つ修正できた
698名無し~3.EXE:03/08/15 23:59 ID:xwKlCJ6V
あと10秒
699名無し~3.EXE:03/08/15 23:59 ID:St2rjiqZ
攻撃開始〜!!
700名無し~3.EXE:03/08/16 00:00 ID:qe5qloaz
0:00キタ━━━━━(゚∀゚)━━━━━!!!!
701名無し~3.EXE:03/08/16 00:00 ID:2D5c1WWT
win
702名無し~3.EXE:03/08/16 00:00 ID:92Rosf+U
キタ━━━━━(゚∀゚)━━━━━!!!!
703名無し~3.EXE:03/08/16 00:00 ID:UEms4vr/
キター
704名無し~3.EXE:03/08/16 00:00 ID:wSoNfg3O
3番線に特急ブラスターが到着します。足元ご注意ください。
705名無し~3.EXE:03/08/16 00:00 ID:uUuGKqIY
再起動された奴どれくらいいるかな?
706名無し~3.EXE:03/08/16 00:00 ID:Ca50ETzE
祭りだな
707名無し~3.EXE:03/08/16 00:00 ID:G46rPxCS
時間だ・・・
708名無し~3.EXE:03/08/16 00:00 ID:gMaxHk/P
c⌒っ*゚д゚)っφ 記念カキコ
709名無し~3.EXE:03/08/16 00:00 ID:/wSCGa9T
キタ━━━━━(゚∀゚)━━━━━!!!!
710名無し~3.EXE :03/08/16 00:00 ID:1HSaYSqh
どうなるんだろう
711名無し~3.EXE:03/08/16 00:01 ID:DBsXWpms
パッチはあてたけど、駆除していないのに何もおこらない。
712名無し~3.EXE:03/08/16 00:01 ID:2D5c1WWT
で、なんか起きたのかよ
713名無し~3.EXE:03/08/16 00:01 ID:u7HQ2I1F
 I just want to say LOVE YOU SAN!!
billy gates why do you make this possible ? Stop making money and fix your software!!
714名無し~3.EXE:03/08/16 00:01 ID:RhhckKrM
で、どうですか?みなさん。
715名無し~3.EXE:03/08/16 00:01 ID:8TVdmdvX
記念書き込み
716名無し~3.EXE:03/08/16 00:01 ID:UEms4vr/
し〜ん。。。。
717名無し~3.EXE:03/08/16 00:01 ID:uUuGKqIY
さて、とりあえず今ここにカキコできている奴等は感染していないということでFA?
718名無し~3.EXE:03/08/16 00:01 ID:G46rPxCS
NHK的にはNYの停電の方がでかいらしい
719名無し~3.EXE:03/08/16 00:01 ID:nIceFG3x
12時キタ━━━━━━(゚∀゚)━━━━━━ !
720名無し~3.EXE:03/08/16 00:01 ID:bFrP9jmj
めっちゃ普通に快適
721名無し~3.EXE:03/08/16 00:01 ID:7Ee/3wkm
キタ━━━━━(゚∀゚)━━━━━!!!!
722名無し~3.EXE:03/08/16 00:01 ID:1HSaYSqh
>>711
駆除しろよ
723名無し~3.EXE:03/08/16 00:01 ID:Mqufh+LW
なんにも起こらない
724名無し~3.EXE:03/08/16 00:01 ID:WMLeqOk0
糞ファイルが猛威を振るってる時間ですな。
725名無し~3.EXE:03/08/16 00:02 ID:wSoNfg3O
こちら今のところ異常なし どうぞ。
726名無し~3.EXE:03/08/16 00:02 ID:+JkDsBo1
うむ。キタ─wwヘ√レvv〜(゚∀゚)─wwヘ√レvv〜─!!
しかし、普通に繋がりますね>Windows Update
727正常???:03/08/16 00:02 ID:3JS3limV
c⌒っ*゚д゚)っφ 記念カキコ
728名無し~3.EXE:03/08/16 00:02 ID:OiZYxy0b
12時までマウスにも触れずにキーボードにも触れずに待ってたら
ちょうど12時に「ガガ」っとかるく鳴った
729名無し~3.EXE:03/08/16 00:02 ID:kgJr5kFc
シャトダウンまでの数十秒でここに即効で書き込むことに快感を覚えるようになりました。
730名無し~3.EXE:03/08/16 00:02 ID:+508upYC
>>717
素人が
漏れもなー
731名無し~3.EXE:03/08/16 00:02 ID:Jwl5Di7S
何もおきないけど、とりあえず記念カキコ
732名無し~3.EXE:03/08/16 00:02 ID:ZrLwLJ40
>>717
なんで?
日付かわったら再起動するワームなのか?これ
733名無し~3.EXE:03/08/16 00:02 ID:WMLeqOk0
いったん再起動してみよう。
734名無し~3.EXE:03/08/16 00:03 ID:bFrP9jmj
windows updateよりここのほうが重い
735名無し~3.EXE:03/08/16 00:03 ID:uUuGKqIY
>>732
じゃないの?16日午前零時に自動的に再起動するように
プログラムされているとの噂があったが、あれはデマか?
736名無し~3.EXE:03/08/16 00:03 ID:G46rPxCS
>>726
だから試すなって
737名無し~3.EXE:03/08/16 00:03 ID:8TVdmdvX
まもなく一番線からWindowsUpdate.com行きMSブラスターが発射いたします。
738名無し~3.EXE:03/08/16 00:04 ID:+JkDsBo1
>>735
デマですね。
739名無し~3.EXE:03/08/16 00:04 ID:1HSaYSqh
>>729
はやく駆除しろよ
740名無し~3.EXE:03/08/16 00:04 ID:gMaxHk/P
>>733
(・∀・)ソレダ!!
741名無し~3.EXE:03/08/16 00:04 ID:njRnq46J
特定条件でマイクロソフトに攻撃を開始するだけだって
ちなみに再起動すると攻撃を開始する可能性アップ
742名無し~3.EXE:03/08/16 00:04 ID:INNqKaSC
おれのOSはME
743名無し~3.EXE:03/08/16 00:04 ID:OfEwNyol
>>735
ちがうだろ。
時間がきたらWindowsUpdateに一斉攻撃するんだよ。
744名無し~3.EXE:03/08/16 00:04 ID:7eu0isIy
なにこれ。やっぱアメリカの時間なんじゃないの??

ビルゲイツさんに異変とか?
745名無し~3.EXE:03/08/16 00:05 ID:UEms4vr/
WindowsUpdateみんなで(大勢)見たらどうなるんですか?
746名無し~3.EXE:03/08/16 00:05 ID:DEEDuTBq
何も起きないのは
良いのやら
面白くないのやら
747名無し~3.EXE:03/08/16 00:05 ID:a+qdXjAu
記念カキコをしたいところだが
俺はもう既に被害にあってる(泣
748名無し~3.EXE:03/08/16 00:05 ID:+WNusRxt
Windows Update に今アクセスしてもいいでつか?アクセスした瞬間

感染キタ━━━━(゚∀゚)━━━━ !!!!

って感じになるんでしょうか?
749名無し~3.EXE:03/08/16 00:06 ID:uUuGKqIY
でも、特に重くなることもなく普通に書き込めているし、
モデムも特にデータ送信をしていないってことはやっぱり感染していないってことでいいのかな?
そもそもMeなんだけど。
750名無し~3.EXE:03/08/16 00:06 ID:ZFMKUNdc
>>747
どうだった?
751名無し~3.EXE:03/08/16 00:06 ID:+JkDsBo1
>>741
シマンテックはDoS攻撃の情報を詳細に公開してますね。
752名無し~3.EXE:03/08/16 00:06 ID:G46rPxCS
パケット吐いてないか調べてみなよ>飼ってる奴
753名無し~3.EXE:03/08/16 00:06 ID:4fM1meoY
               _∧_∧_∧_∧_∧_∧_∧_∧_
     デケデケ      |                        |
        ドコドコ   <     アタックまだあーー!?      >
   ☆      ドムドム |_ _  _ _ _ _ _ _ _ _|
        ☆   ダダダダ! ∨  ∨ ∨ ∨ ∨ ∨ ∨ ∨ ∨
  ドシャーン!  ヽ         オラオラッ!!    ♪
         =≡= ∧_∧     ☆
      ♪   / 〃(・∀・ #)    / シャンシャン
    ♪   〆  ┌\と\と.ヾ∈≡∋ゞ
         ||  γ ⌒ヽヽコ ノ  ||
         || ΣΣ  .|:::|∪〓  ||   ♪
        ./|\人 _.ノノ _||_. /|\
         ドチドチ!
754名無し~3.EXE:03/08/16 00:06 ID:bFrP9jmj
みんなに期待させてwindowsにアクセスさせようっていう心理作戦か
755名無し~3.EXE:03/08/16 00:07 ID:8TVdmdvX
Windows Updateにアクセスしてみた。
何もなかった。むしろ、さっきより速度が速い。
756名無し~3.EXE:03/08/16 00:07 ID:1HSaYSqh
>>742
Windows 95・98・MEに感染可能なタイプも出現
http://gigazine.net/News/html/lg/000279.htm
757名無し~3.EXE:03/08/16 00:07 ID:a+qdXjAu
>>744

アメリカと言っても国内でかなり時差があるんだが・・・・

シリコンバレーの時間でいいのかな
それともニューヨーク?
758名無し~3.EXE:03/08/16 00:07 ID:+508upYC


感染は今月12日からだよ

  プロバイダもえぬてーてーも

   知らなかったよ

    も、もしかして 漏れだけ?

     知ってたの
759名無し~3.EXE:03/08/16 00:07 ID:UEms4vr/
2chのやつらがウイルスみたいでつ
760名無し~3.EXE:03/08/16 00:07 ID:yymBIPIi
12時にWindowsUpdateをインストールする?って
告知が出た・・
しない方がいいんだよね?
761733:03/08/16 00:08 ID:OnYtF4D5
何だよ。別に何ともないや。
762名無し~3.EXE:03/08/16 00:08 ID:2D5c1WWT
再起動もしてみたが、全く問題なし。

ちなみに漏れのPCは一度、blastが入って、
その日のうちに駆除&パッチあてをした代物だが。
763名無し~3.EXE:03/08/16 00:08 ID:L5wiwK9+
ワードを使うと「文書を登録できません。この文書に対するリンクを
作成できない可能性があります」と出るんですが、これはウィルスが
原因なんでしょうか?ワード文書にコピーが貼れなくなりました。
助けて〜
764名無し~3.EXE:03/08/16 00:08 ID:RsRsiAJC
あたりまえだろ!
765名無し~3.EXE:03/08/16 00:08 ID:uUuGKqIY
>感染活動しか行わないようですが、そのうち必ず破壊活動するタイプが出回ります…
で、破壊活動するタイプじゃすでにハケーンされたの?
とりあえず何も起こらない訳だが。
まあ、とりあえずポート塞いでおくのに異議はないが・・・
766名無し~3.EXE:03/08/16 00:09 ID:+WNusRxt
>>763
 残念ながら既に感染してしまったという罠。
767名無し~3.EXE:03/08/16 00:10 ID:caWCd9vH
>>664
こちらのプロバイダは何もやってない・・・。
自前ので対策してるから良いけどさ〜。
768名無し~3.EXE:03/08/16 00:10 ID:Xr9XPbEO
サブ機の「推奨される更新」まだやってなかったから
今おとしてるんだけどサクサクおちてくるよ…50.3MB、3分強で終わりそうなペースで

769名無し~3.EXE:03/08/16 00:10 ID:BUYtkeav
感染したヤシら今月パケ死決定ですね(ppp
770名無し~3.EXE:03/08/16 00:10 ID:a+qdXjAu
俺はもう2日前に感染してる
771麓沙亜鵺 ◆JORX6NpLSM :03/08/16 00:11 ID:GWxjgyDL
>>769
パケ死って言葉はまだ現役だったのか
772名無し~3.EXE:03/08/16 00:11 ID:njRnq46J
>>756
だからそれはトロイだから
自分で持ってきて実行しない限り関係ないっての
773名無し~3.EXE:03/08/16 00:12 ID:qe5qloaz
つまりだ




全てはビルゲイツの思惑。踊らされたのだ
774名無し~3.EXE:03/08/16 00:12 ID:Xr9XPbEO
お?、なんの問題もなく終わった>うpでーと

やるじゃん>M$
775名無し~3.EXE:03/08/16 00:13 ID:DPmOzGls

―――――――――――――‐┬┘               =≡=
                        |             __  〆
       ____.____    |             ───  \
     |        | ∧_∧ |   | ドコドコうっせーよ  ゴルァ!   \_ =二 ∧_∧
     |        |. (#´Д`)|   |                 _   |ヽ  \ (; ・∀・)/
     |        |⌒     て)  人        _  ―――‐ γ ⌒ヽヽ  ⊂   つ  ∈≡∋
     |        |(  ___三ワ <  >  ―――   ―― ―二   |   |:::| 三ノ ノ ノ  ≡ //
     |        | )  )  |   ∨        ̄ ̄ ̄ ―――‐   人 _ノノ (_ノ、_ノ  _//
        ̄ ̄ ̄ ̄' ̄ ̄ ̄ ̄    |                   ̄ ̄               /'|
776名無し~3.EXE:03/08/16 00:13 ID:wSoNfg3O
電子的陰金感染
777名無し~3.EXE:03/08/16 00:13 ID:/avMCJsJ
漏れはまめにウプデートしてたら、
”必要な更新はありません”と出ますた
778名無し~3.EXE:03/08/16 00:13 ID:8TVdmdvX
なるほどやるじゃん!
M$アップデート
779名無し~3.EXE:03/08/16 00:13 ID:+JkDsBo1
>>773
壮大な釣りだな(w
流石はビル・ゲイシ。
780名無し~3.EXE:03/08/16 00:13 ID:OnYtF4D5
さすがゲイシだな
781名無し~3.EXE:03/08/16 00:14 ID:uUuGKqIY
それでもあえて言おう、
ゲイシ逝ってよし。ジョブス様の復権まだー?チンチン
782名無し~3.EXE:03/08/16 00:14 ID:G46rPxCS
もしかして攻撃対象はアメリカのサーバじゃないの?
日本のWUサイトは関係ないんじゃないのかな。
783名無し~3.EXE:03/08/16 00:14 ID:OnYtF4D5
>>779>>780
ケコーン!
784名無し~3.EXE:03/08/16 00:15 ID:UEms4vr/
ち〜ん
785名無し~3.EXE:03/08/16 00:15 ID:+JkDsBo1
>>783
  ∧ ∧ @∧,,∧@
  .(;;,,゚Д゚) ...(*゚ー゚)
  |≪∞≫@@*@@
  |U..V |  ...⊃⊂
. @| : | /∞  ∞\
.  .U..U 〜〜〜〜〜〜
786名無し~3.EXE:03/08/16 00:15 ID:8TVdmdvX

―――――――――――――‐┬┘               =≡=
                        |             __  〆
       ____.____    |             ───  \
     |        | ∧_∧ |   | ピコピコうっせーよ  ゴルァ!   \_ =二 ∧_∧
     |        |. (#´Д`)|   |                 _   |ヽ  \ (; ・∀・)/
     |        |⌒     て)  人        _  ―――‐ γ ⌒ヽヽ  ⊂   つ  ∈≡∋
     |        |(  ___三ワ <  >  ―――   ―― ―二   |   |:::| 三ノ ノ ノ  ≡ //
     |        | )  )  |   ∨        ̄ ̄ ̄ ―――‐   人 _ノノ (_ノ、_ノ  _//
        ̄ ̄ ̄ ̄' ̄ ̄ ̄ ̄    |                   ̄ ̄               /'|
787名無し~3.EXE:03/08/16 00:15 ID:/avMCJsJ
そうか
マクソとノートソやらトレンドマイクロやらが
ツルんで仕掛けたわけだな
ヽ(`Д´)ノ
788名無し~3.EXE:03/08/16 00:16 ID:9bkYcWMV
>>735
いっせいにMSサイトを攻撃じゃなかったかな?
789名無し~3.EXE:03/08/16 00:16 ID:BUYtkeav
>>771
だって無駄にパケット送って攻撃するんでしょ?
1パケット0.3円もするもんね。こわいね。










と言うテスト
790名無し~3.EXE:03/08/16 00:16 ID:uUuGKqIY
>>787
こんなん仕組んだことがばれてもばれなくても
ネガティブキャンペーンにしかなんねーって
791763:03/08/16 00:17 ID:L5wiwK9+
ワードに限らず、コピーの貼り付けがまったくできなくなりました。
たぶん感染してるんですが、どうすればいいんですか?
誰か助けてくださーい
792名無し~3.EXE:03/08/16 00:18 ID:/dXRPAFy
>>791
>>1-50 くらいを参照
793麓沙亜鵺 ◆JORX6NpLSM :03/08/16 00:18 ID:GWxjgyDL
>>791
感染してんじゃん、対処法は既出です
794名無し~3.EXE:03/08/16 00:19 ID:/avMCJsJ
    \ 貴 様 ハ カ ッ タ な ? ! /
 ____________________________
| |llll|llll|llll|llll|llll|llll|llll|llll|llll|llll|llll|llll|llll|llll|llll|llll|llll|llll|llll|llll| |
| 0.   1   2    3   4. _5_,  .6    7   8   .9   10..|
|                    ( ゚Д゚)                   |
|                 U   つ                 |
  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄|  ̄ | ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
                      U"U
795ちゃーみー。:03/08/16 00:19 ID:2ZRExlPA
>>791
とりあえずウィルス検索してみては。
796名無し~3.EXE:03/08/16 00:21 ID:8TVdmdvX
つまり、ウイルス対策をさせる
ノートソとトレソドマイクロとM$が仕組んだ罠だ
797名無し~3.EXE:03/08/16 00:22 ID:HCBxe6hp
windows update繋がらないヨ
798名無し~3.EXE:03/08/16 00:22 ID:UEms4vr/
仮におーぺんソースOSではダリがパッチ出すの?って
言ってたっけナ
799名無し~3.EXE:03/08/16 00:23 ID:8TVdmdvX
英語のWindows Updateも普通につながった
800名無し~3.EXE:03/08/16 00:23 ID:+JkDsBo1
>>797
重くなりましたね・・・。
801名無し~3.EXE:03/08/16 00:23 ID:QyXdFHAk
おまえらマダ対策出来てねぇのかよ。

まったくスキル無し連中は困ったモンだ
802名無し~3.EXE:03/08/16 00:23 ID:+JkDsBo1
>>801
できてるから余裕で書き込めてるわけで・・・。
803名無し~3.EXE:03/08/16 00:25 ID:8TVdmdvX



               <きっかけは2ちゃんねる>
                     |
                     |
                     |
                     |
                     |
804名無し~3.EXE:03/08/16 00:26 ID:qcxS4PMU
よく考えたらこの時間にパソ弄ってる素人は少ないのでわ?
805名無し~3.EXE:03/08/16 00:27 ID:OfEwNyol
祭り大好きな香具師ばっかだよw
806名無し~3.EXE:03/08/16 00:27 ID:OnYtF4D5
(´-`).。oO(俺の友人はブラスターの解決出来たんだろうか…)
(´-`).。oO(大方、パチンコ屋にでも逝ってたんだろうな…)
807名無し~3.EXE:03/08/16 00:27 ID:/avMCJsJ
    |┃三,.、   ,r 、
    |┃ ,! ヽ ,:'  ゙;
    |┃. !  ゙, |   }
    |┃≡゙;  i_i  ,/
    |┃. ,r'     `ヽ、    / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
    |┃.i"       ゙;  < 話は全部聞かせてもらったぞ!
    |┃:!. ・     ・ ,!   \____________
    | (ゝゝ.   x  _,::''
______|┃= ,::`''''''''''''''"ヽ.   
    |┃  |      r';
    |┃  ゙';:r--;--:、‐'
    |┃≡ ゙---'゙'--゙'
 ガラッ
808名無し~3.EXE:03/08/16 00:27 ID:8TVdmdvX
―――――――――――――‐┬┘               =≡=
                        |             __  〆
       ____.____    |             ───  \
     |        | ∧_∧ |   | きっかけは2chだってんだろ ゴルァ!   \_ =二 ∧_∧
     |        |. (#´Д`)|   |                 _   |ヽ  \ (; ・∀・)/
     |        |⌒     て)  人        _  ―――‐ γ ⌒ヽヽ  ⊂   つ  ∈≡∋
     |        |(  ___三ワ <  >  ―――   ―― ―二   |   |:::| 三ノ ノ ノ  ≡ //
     |        | )  )  |   ∨        ̄ ̄ ̄ ―――‐   人 _ノノ (_ノ、_ノ  _//
        ̄ ̄ ̄ ̄' ̄ ̄ ̄ ̄    |                   ̄ ̄               /'|
809名無し~3.EXE:03/08/16 00:27 ID:g45YabeL
感染してパソに羽根が生えて部屋中を飛び回ってます。
誰か助けてください。
810名無し~3.EXE:03/08/16 00:28 ID:pGhV9u93
つまんねーから
わざと感染してやるよ
811名無し~3.EXE:03/08/16 00:28 ID:+JkDsBo1
>>809
ハエ叩きで叩き落としてください。話はそれからです。
812名無し~3.EXE:03/08/16 00:28 ID:ppw+Qytp
>>809
うそつけ。
明日仕事だしもう寝るぞおいらは。
813名無し~3.EXE:03/08/16 00:29 ID:8TVdmdvX
▼ Blasterワームの亜種が続々登場、Windows 95・98・MEに感染可能なタイプも出現
814( ´-`) =3:03/08/16 00:29 ID:VWmgbAL6
それなりつまらん
815名無し~3.EXE:03/08/16 00:31 ID:8nu4uPuO
>>813
 ソースは?
816名無し~3.EXE:03/08/16 00:32 ID:/avMCJsJ
                _∧_∧_∧_∧_∧_∧_∧_∧_
     デケデケ      |                          |
        ドコドコ   < ウィルスまだーーーー?          >
   ☆      ドムドム |_  _  _ _ _ _ _ _ _ _|
        ☆   ダダダダ! ∨  ∨ ∨ ∨ ∨ ∨ ∨ ∨ ∨
  ドシャーン!  ヽ         オラオラッ!!    ♪
         =≡= ∧_∧     ☆
      ♪   / 〃(・∀・ #)    / シャンシャン
    ♪   〆  ┌\と\と.ヾ∈≡∋ゞ
         ||  γ ⌒ヽヽコ ノ  ||
         || ΣΣ  .|:::|∪〓  ||   ♪
        ./|\人 _.ノノ _||_. /|\
         ドチドチ!
817名無し~3.EXE:03/08/16 00:32 ID:8TVdmdvX
818名無し~3.EXE:03/08/16 00:33 ID:DPmOzGls

―――――――――――――‐┬┘               =≡=
                        |             __  〆
       ____.____    |             ───  \
     |        | ∧_∧ |   | ドコドコうっせーよ  ゴルァ!   \_ =二 ∧_∧
     |        |. (#´Д`)|   |                 _   |ヽ  \ (; ・∀・)/
     |        |⌒     て)  人        _  ―――‐ γ ⌒ヽヽ  ⊂   つ  ∈≡∋
     |        |(  ___三ワ <  >  ―――   ―― ―二   |   |:::| 三ノ ノ ノ  ≡ //
     |        | )  )  |   ∨        ̄ ̄ ̄ ―――‐   人 _ノノ (_ノ、_ノ  _//
        ̄ ̄ ̄ ̄' ̄ ̄ ̄ ̄    |                   ̄ ̄               /'|
819名無し~3.EXE:03/08/16 00:33 ID:+JkDsBo1
>>817
TROJ_MSBLAST.DRP
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_MSBLAST.DRP

これですね。
WORM_MSBLAST.CとBKDR_LITH.103.Aを作成する機能しかないトロイですけど。
820名無し~3.EXE:03/08/16 00:33 ID:9H6N3MNT
ぶっちゃけ、あんまり祭になってなくてつまらんヤシ手挙げろ。
821名無し~3.EXE:03/08/16 00:33 ID:tJn5g+iu
822名無し~3.EXE:03/08/16 00:34 ID:F1LtWOX5
>>820



















823名無し~3.EXE:03/08/16 00:34 ID:bFrP9jmj
有能なプロバイダよありがとう
824名無し~3.EXE :03/08/16 00:34 ID:vt/gqHNF
ヾ(≧∇≦)〃は〜い。つまりませ〜ん
825名無し~3.EXE:03/08/16 00:35 ID:CUdzDEj5
               ∩
              | |
        _......._   | |
       ∠ニニヽ .| |
       |  - 、- | | |     ______
       |    ). / | |    /先生!
       ヽ  ・.ノ//  <   飽きますた
      /     /    \ 
     / /| ・  ・/       ̄ ̄ ̄ ̄ ̄ ̄ ̄
  __| | .|    | __
  \   ̄ ̄ ̄ ̄ ̄   \
  ||\            \ オ
  ||\|| ̄ ̄ ̄ ̄ ̄ ̄ ̄|| ̄ |
  ||  || ̄ ̄ ̄ ̄ ̄ ̄ ̄||  .ル
     .||              ||  5
826名無し~3.EXE:03/08/16 00:35 ID:8TVdmdvX
                _∧_∧_∧_∧_∧_∧_∧_∧_
     デケデケ      |                          |
        ドコドコ   < 新作バグまだーーーー?          >
   ☆      ドムドム |_  _  _ _ _ _ _ _ _ _|
        ☆   ダダダダ! ∨  ∨ ∨ ∨ ∨ ∨ ∨ ∨ ∨
  ドシャーン!  ヽ         オラオラッ!!    ♪
         =≡= ∧_∧     ☆
      ♪   / 〃(・∀・ #)    / シャンシャン
    ♪   〆  ┌\と\と.ヾ∈≡∋ゞ
         ||  γ ⌒ヽヽコ ノ  ||
         || ΣΣ  .|:::|∪〓  ||   ♪
        ./|\人 _.ノノ _||_. /|\
         ドチドチ!
827名無し~3.EXE:03/08/16 00:35 ID:ZrLwLJ40
>>819
感染能力はないのか
828名無し~3.EXE:03/08/16 00:36 ID:U2nzBI1H

―――――――――――――‐┬┘               =≡=
                        |             __  〆
       ____.____    |             ───  \
     |        | ∧_∧ |   | ドコドコうっせーよ  ゴルァ!   \_ =二 ∧_∧
     |        |. (#´Д`)|   |                 _   |ヽ  \ (; ・∀・)/
     |        |⌒     て)  人        _  ―――‐ γ ⌒ヽヽ  ⊂   つ  ∈≡∋
     |        |(  ___三ワ <  >  ―――   ―― ―二   |   |:::| 三ノ ノ ノ  ≡ //
     |        | )  )  |   ∨        ̄ ̄ ̄ ―――‐   人 _ノノ (_ノ、_ノ  _//
        ̄ ̄ ̄ ̄' ̄ ̄ ̄ ̄    |                   ̄ ̄               /'|

829名無し~3.EXE:03/08/16 00:37 ID:8TVdmdvX
>>827
参 照 対応方法

--------------------------------------------------------------------------------

ウイルスタイプ: トロイの木馬型

破壊活動の有無: なし

別 名: エムエスブラスト

対応パターンファイル: 610

危険度: 低

--------------------------------------------------------------------------------

感染報告: 低

ダメージ度: 高

感染力: 低

830名無し~3.EXE:03/08/16 00:39 ID:JLu2n6Hk
もう寝るわ
アホらしい
831名無し~3.EXE:03/08/16 00:42 ID:QwOTMU+k
未だ対策もしてないような香具師はこんな時間にネット繋げてないんじゃないか。
832名無し~3.EXE:03/08/16 00:42 ID:CSeXMz3X
おまいら林檎かペンギンにくら替えしたほうがいいんじゃない?
833名無し~3.EXE:03/08/16 00:44 ID:8TVdmdvX
今は祭りじゃなくても、朝になったら祭りになるさ。
834名無し~3.EXE:03/08/16 00:45 ID:+JkDsBo1
>>827
TROJ_MSBLAST.DRP自体はWORM_MSBLAST.CとBKDR_LITH.103.Aを
作成する以外に特別な機能は持ってません。
835名無し~3.EXE:03/08/16 00:45 ID:U2nzBI1H
>>832
林檎や犬糞に鞍替えするくらいなら悪魔に魂売る。
836名無し~3.EXE:03/08/16 00:46 ID:52GJNjc5
                 コソーリ・・・

         =≡= ∧_∧      
          / 〃(・∀・ #)     
        〆  ┌\と\と.ヾ∈≡∋
         ||  γ ⌒ヽヽコ ノ   ||
         || |   .|:::|∪〓 ||    
        ./|\人 _.ノノ _||_. /|\
837 :03/08/16 00:48 ID:TgT0iG6Y
Windowsのシステムディレクトリってどうやっていくんですか?

おしえてくだはい
838名無し~3.EXE:03/08/16 00:48 ID:iDP8xdG/
>>835 ふっ。。安いやつめ。
839名無し~3.EXE:03/08/16 00:48 ID:CSeXMz3X
あのー。ドザーってみんなエロゲーヲタって聞いたんですがホントでつか?
840名無し~3.EXE:03/08/16 00:49 ID:8TVdmdvX
―――――――――――――‐┬┘               =≡=
                        |             __  〆
       ____.____    |             ───  \
     |        | ∧_∧ |   | ヲイヲイうっせーよ  ゴルァ!   \_ =二 ∧_∧
     |        |. (#´Д`)|   |                 _   |ヽ  \ (; ・∀・)/
     |        |⌒     て)  人        _  ―――‐ γ ⌒ヽヽ  ⊂   つ  ∈≡∋
     |        |(  ___三ワ <  >  ―――   ―― ―二   |   |:::| 三ノ ノ ノ  ≡ //
     |        | )  )  |   ∨        ̄ ̄ ̄ ―――‐   人 _ノノ (_ノ、_ノ  _//
        ̄ ̄ ̄ ̄' ̄ ̄ ̄ ̄    |                   ̄ ̄               /'|
841名無し~3.EXE:03/08/16 00:49 ID:/dXRPAFy
>>837
「マイコンピュータ」を開き、その中の「ローカルドライブ(C:)」を開き、
その中の「System32」フォルダを開き、その中の「System32」フォルダを開きます。
「ファイルは表示されていません」と表示されたら、その下の「このフォルダの内容を表示する」をクリックします。
842名無し~3.EXE:03/08/16 00:49 ID:9H6N3MNT
>>837
それは・・・マジレスしていいのか?
ボケないとダメか?
843名無し~3.EXE:03/08/16 00:50 ID:52GJNjc5
         =≡=
          /
        〆           ∈≡∋
         ||  γ ⌒ヽヽコ    ||
         || .|   |:::|〓〓 ..||
        ./|\人 _.ノノ _||_. /|\
844名無し~3.EXE:03/08/16 00:51 ID:eKpsH2iU
なんかないの?
845名無し~3.EXE:03/08/16 00:51 ID:TgT0iG6Y
>>841
どうもです。やってみます
846名無し~3.EXE:03/08/16 00:53 ID:MjyBCZHy
ノートン先生がさっきからひっきりなしに

「Senna Spyトロイの木馬を使ってローカルコンピュータに接続しようとする試みを遮断しました。」

ってわめいてるんだけど、漏れんところだけか?今回のウイルス騒動と関係あるのかな?
847名無し~3.EXE:03/08/16 00:55 ID:89Tjprij
システムディレクトリが何なのか分からないんだろうな。

と釣られてみますた。

ポートアタックも何も無い平穏無事なPCより
848名無し~3.EXE:03/08/16 00:57 ID:Xg5DO3b0
c⌒っ*゚д゚)っφ 記念カキコ
みんながんがれ!!!
849名無し~3.EXE:03/08/16 00:59 ID:uiT2AWMl
明後日位のニュースが楽しみだね
850名無し~3.EXE:03/08/16 00:59 ID:bTChWYg+
msblastの攻撃による鯖の負荷<鯖が落ちたかどうか確認するやつによる負荷
851仕事場から:03/08/16 01:00 ID:y2K5Bwae
http://www.internettrafficreport.com/main.htm
アジアがやばい。

http://www.internettrafficreport.com/asia.htm
日本以外全滅かも。。。
852名無し~3.EXE:03/08/16 01:00 ID:HJugw2T5
うちのはサンドワームのようです。
床下にひそんで獲物を狙ってます。
853名無し~3.EXE:03/08/16 01:02 ID:yDUl834H
>>852 餌を与えないからだ
854名無し~3.EXE:03/08/16 01:03 ID:HJugw2T5
おまけにIDにH Jungle With Tが出てしまいますた。
855名無し~3.EXE:03/08/16 01:03 ID:QKjgTUb1
インターネットから切り離したLAN内部でmsblast走らせてたけどさ
0時(日付と時刻は手動で合わせて有る)になっても何も起こらなかったんだよね。
ブラストさんは今までと同じ単調な作業を繰り返すのみ。

windowsupdateに繋ごうとしませんでした。

うちで飼ってるのは落ちこぼれなのか?
退学させちまおうかな?
856名無し~3.EXE:03/08/16 01:04 ID:CSeXMz3X
ドザーの皆さん、今日はエロゲーできなくてお気の毒さまでつ。
857名無し~3.EXE:03/08/16 01:06 ID:+JkDsBo1
>>855
>>506の条件に当てはまってますか?
858名無し~3.EXE:03/08/16 01:06 ID:7Xb3z2sF
>855
単調な作業とは?
859名無し~3.EXE:03/08/16 01:06 ID:8TVdmdvX
                 コソーリ・・・

         =≡= ∧_∧      
          / 〃(・∀・ #)     
        〆  ┌\と\と.ヾ∈≡∋
         ||  γ ⌒ヽヽコ ノ   ||
         || |   .|:::|∪〓 ||    
        ./|\人 _.ノノ _||_. /|\
860名無し~3.EXE:03/08/16 01:06 ID:CSeXMz3X
漏れのIDがSeXとは。。。。
861名無し~3.EXE:03/08/16 01:08 ID:HJugw2T5
>>860

神降臨!!
862名無し~3.EXE:03/08/16 01:09 ID:fS5I5j0G
>>855
その子ちょーだい。
863名無し~3.EXE:03/08/16 01:14 ID:yaOC3+3P
ググレばネット上に飼ってるヤツいそうだよ。
864名無し~3.EXE:03/08/16 01:23 ID:QKjgTUb1
>>857
昨日初期XPをクリーンインスコしただけのセキュリティが笊のPCに感染させて、
捕獲したブラスト君を本体だけフロッピーに入れる。
その後そのPCは駆除及び対策をする。

更に実験用の初期XPをクリーンインスコしただけのセキュリティが笊の別のPCに、
フロッピーに入れたブラスト君を \windows\system32 に放り込み実行。

ブラスト君の起動確認(タスクマネージャ)とレジストリへのエントリ確認。
regedit及びmscofigにてスタートアップ時に起動するよう設定されているのを確認後再起動。

再起動後、タスクマネージャでブラスト君が起動しているのを確認。
netstat及びlogでブラスト君が淡々と適当なアドレスにパケットを射出しているのを確認。

上記確認方法で16日0時になってもその作業が同じで有る事を確認。
10分過ぎても同じ動作のみ。

やっぱ、正規に感染させた状況じゃないと駄目なのかな?
865名無し~3.EXE:03/08/16 01:23 ID:QKjgTUb1
>>858
淡々と適当なアドレスにパケットを射出しているって事。

そのアドレスってのは最初はランダムなアドレスであっても、
xxx.xxx.xxx.xxx
xxx.xxx.xxx.xxx+1
.
.
ってな感じで一個づつ増えてくだけ。
xxx.xxx.xxx.xxxが終われば
xxx.xxx.xxx+1.0
xxx.xxx.xxx+1.1
xxx.xxx.xxx+1.2
ってな具合です。
866名無し~3.EXE:03/08/16 01:25 ID:1clCeLSb
>>787
ソフト売上のためのウィルス危機煽りということでつか?
それで
>>794
ということ?
しかし、いまいち思惑がわからん。自分とこのソフトの弱
さを強調してどうするの、とおもってしまう。
867名無し~3.EXE:03/08/16 01:26 ID:QKjgTUb1
>>862
あげてもいいけど、外に出した途端に俺がタイーホされちまううう。

セキュリティ笊でパッチ当ててない奇麗な初期バージョンのXPを
クリーンインスコして感染させるのが吉です。




腐ったミカンでも俺の生徒だ!
868名無し~3.EXE:03/08/16 01:30 ID:89Tjprij
そういや、ゲイシどこかのワクチンベンダ買収してなかった?
次期OSに組み込むんじゃないかって危惧されてたはず。
869名無し~3.EXE:03/08/16 01:31 ID:M2XN7Tdk
取引先のウィンテル信奉者のドザな営業がヒィヒィ言いながら
ブラスター退治してますた。でも退治した頃に
亜種がガンガン生まれてて、退治した時に
予防対策してなかったので再感染したらしく、
ガクブルしながらヨドバシで有料駆除サービスに出したらしいです。

ヨドバシの知人に後で聞いた話だと、駆除サービスって銘打って
やってるけど使ってるツールはトレンドマイクロやシマンテックから普通にダウンロード出来るアプリ使って駆除して、お渡し時にちょっとビビらせてウィルス検知ソフトの添付販売に繋げて鴨にしたようです。
ちなみに、感染してないのに勘違いして
ガクブルしながら持ち込んだ人も相当いたようで、
美味しい思いをさせて貰った。と喜んでました。


ドザってこういう無知故に鴨になる人多いんですね。
870名無し~3.EXE:03/08/16 01:36 ID:yaOC3+3P
871名無し~3.EXE:03/08/16 01:36 ID:khVCqOi1
全然アタックこねー。
ツマンネ
もう寝るヽ(`Д´)ノ
872名無し~3.EXE@846:03/08/16 01:36 ID:YWeXVJqA
>>847
セキュ板で訊いてみたけど放置されちゃったよ。・゚・(ノД`)・゚・。
    ↓
http://cgi.2chan.net/up2/src/f22386.png

漏れにはよく判んないから回線きって寝るわ
873名無し~3.EXE:03/08/16 01:42 ID:1clCeLSb
>>869
>ヨドバシの知人に後で聞いた話だと、駆除サービスって銘打って
>やってるけど使ってるツールはトレンドマイクロやシマンテックから普通にダウンロード出来るアプリ使って駆除して、お渡し時にちょっとビビらせてウィルス検知ソフトの添付販売に繋げて鴨にしたようです。
>ちなみに、感染してないのに勘違いして
>ガクブルしながら持ち込んだ人も相当いたようで、
>美味しい思いをさせて貰った。と喜んでました。

>ドザってこういう無知故に鴨になる人多いんですね。

(´・ω・`)
874名無し~3.EXE:03/08/16 01:42 ID:ZrLwLJ40
>>869 の直後に >>872 か…
875名無し~3.EXE:03/08/16 01:44 ID:QKjgTUb1
>>872
トロイが使うポート
ttp://hp10.popkmart.ne.jp/heartbreak/toroi.html

ttp://canon-sol.jp/supp/ss/wsstz001.html#SENNA

どさくさに紛れてつっつくヤシがいたんじゃないのかな?
脳豚先生が勝手に止めてくれてるから良いんじゃない(汁
876名無し~3.EXE:03/08/16 01:44 ID:pGhV9u93
>>851の数値は何?
877名無し~3.EXE:03/08/16 01:44 ID:xXhF1xh7
1:35過ぎから445が叩かれ始めた。
来たのかな・・・?、と思ったら国内からだな。
ありゃ、止まっちまった。
878名無し~3.EXE:03/08/16 01:46 ID:QKjgTUb1
うちにはこんなのが来てたです。

ttp://www.zdnet.co.jp/enterprise/0301/25/epn02.html
879名無し~3.EXE:03/08/16 01:50 ID:QKjgTUb1
>>876
ネットがやヴぁい状態の所ほど低い数値。
(キタ━━━━━━(゚∀゚)━━━━━━ ノカナ????)

日本は数値が他より高くグリーンな状態。
(ある意味(;´Д`)ハァハァ)

って事じゃないのかな。
880名無し~3.EXE:03/08/16 01:52 ID:pGhV9u93
>>879
サンクス

中国とかフィジーとか0になってるのだが・・・・・
881名無し~3.EXE:03/08/16 01:53 ID:QKjgTUb1
>>868
なんかあったね。
全部グルだったりして。
882名無し~3.EXE:03/08/16 01:57 ID:QKjgTUb1
>>880
日本がお盆休みとってるから、んじゃうちらも休むべか。
ってな状態で放置されててこのありさま。

なんてのは無いと思うけど、ダウンしてんのかな?

それとも単に計測ポイントが死んでるだけとか。
883名無し~3.EXE:03/08/16 01:57 ID:yaOC3+3P
<新種ウイルス>国内に特段の変化なし 
http://headlines.yahoo.co.jp/hl?a=20030816-00000115-mai-soci
884名無し~3.EXE:03/08/16 02:01 ID:QV3ToyqT
やらせ説再浮上か?
885名無し~3.EXE:03/08/16 02:02 ID:QKjgTUb1
>>883の読むと
>16日午前0時になった時点で同社サイトに大量のデータを送りつけるようにプログラムされている。
ってあるから、やっぱうちのは落第生なのかな?

正規に感染させて見るか・・トホホ
886名無し~3.EXE:03/08/16 02:05 ID:ETl2GfaD
あと一時間ちょいで中国からのアタックが開始されます
887名無し~3.EXE:03/08/16 02:06 ID:QKjgTUb1
>>886
マジで!?

んじゃもうちょっとがんがって起きてる。
嫁はイビキかいて寝てるし、ラッキー!
888名無し~3.EXE:03/08/16 02:08 ID:lQ19g5hR
ああなんか肛門のあたりがきもちいいんですけど
889名無し~3.EXE:03/08/16 02:09 ID:lQ19g5hR
一瞬IQが19とオモタ
890名無し~3.EXE:03/08/16 02:10 ID:QKjgTUb1
>>888
それはブラス田君がつついてるんです。
891名無し~3.EXE:03/08/16 02:29 ID:V998wcDa
>>868
買収のせいでZmailが…
892名無し~3.EXE:03/08/16 02:30 ID:QKjgTUb1
ヲヲ!!
http://www.internettrafficreport.com/asia.htm
フィジーフカーツ!
893名無し~3.EXE:03/08/16 02:34 ID:OUk47rhx
俺なんか12日に日付が変わってから30分ぐらいで感染したんだぜ。ふふふ(何の自慢にもなってない)
894名無し~3.EXE:03/08/16 02:35 ID:UDiuXXuM
>>892
また死んでるじゃん
895名無し~3.EXE:03/08/16 02:36 ID:kDi/9UJX
外部からの指令で攻撃がはじまったりとかはしないんかね?
896名無し~3.EXE:03/08/16 02:37 ID:edjysggF
俺、使ってない10GBのHDDにXPインストールして
ネットつないで2,3分で感染したわ。
このウイルス最強ですね。
897名無し~3.EXE:03/08/16 02:40 ID:QKjgTUb1
>>894
ホントだ、シボーンですね。

>>895
だとすると汚染したPCをネットに繋がないと。

できねぇ、できねぇよ、俺にはそんなことはできねぇです。
他の人に迷惑かけちまう。





でもやってみようか(ry

やっぱ恐ヒ。
898名無し~3.EXE:03/08/16 02:42 ID:QKjgTUb1
>>896
タイマーずらして実験し(ry
899名無し~3.EXE:03/08/16 02:49 ID:PcdyWhFj
お前ら馬鹿だなー。
まだ攻撃しないだろ。
900名無し~3.EXE:03/08/16 02:52 ID:kDi/9UJX
グリニッジじゃなくてアメリカ東部時間とかになるのか?
901名無し~3.EXE:03/08/16 02:52 ID:w+p3XNOm
総員攻撃中止!
windowsupdate.comはまぬけの殻だ
攻撃を続けてもトラフィックが増えるだけでM$には届かない
全員電源切って寝よ
902名無し~3.EXE:03/08/16 02:53 ID:6GHfYGVH
格安中古別荘販売!常時お薦め物件掲載中!
鈴蘭高原ハイエリア
東海ラジオグループ管理によるハイクラスのリゾート物件です。
温泉引湯権付き!
いつでも24時間蛇口をひねるだけで
約45℃の温泉が楽しめます。
詳しくは↓から
http://www.toukairizouto.co.jp/
903名無し~3.EXE:03/08/16 02:54 ID:YqLUq37P
それぞれのタイムゾーンで16日になったら動作するのでは?
904名無し~3.EXE:03/08/16 02:55 ID:QKjgTUb1
>>901
本当に動くのか確認したいだけであります!
905名無し~3.EXE:03/08/16 03:12 ID:1clCeLSb
ZoneAlarmのAlerts and Logsという項目を見ると
なんか二、三分おきにアクセスが来ていて
Blockedされてるんですが。
Destination-IPっていうのは自分のこと?
この欄が記録してるIP最後の数字は:135が
ほとんどで、十個おきに:445が。
これがポートアタックというものですか。
(((( ;゚Д゚)))ガクガクブルブル

ていうか、
ログの項目があるのを今日まで知らんかった・・・
すいません昨日の話題が今になってわかったもんで。


906名無し~3.EXE:03/08/16 03:15 ID:PcdyWhFj
>>905
まぁ、多分そうだが、135や445へのアクセス要求ってのは別にこのワームに限らず
普段でもちらほら来るもんだよ。今は量が増えてるって感じかな。
907名無し~3.EXE:03/08/16 03:19 ID:QKjgTUb1
>>905
スタート - ファイル名を指定して実行 - cmd (と入力) - OKをクリック。
ipconfig -all
と入力してEnterキーを押す。
出て来た IP Address の所が自分のアドレス。

ぞぬのDestination-IPが自分のと違えばそれが相手のアドレス。

相手のアドレスを詳しく調べるには、
ttp://www.arearesearch.co.jp/ip-kensaku.html
です。
908マカー:03/08/16 03:25 ID:Rg588FQW
明日はお祭りでつか?
うしゃしゃしゃしゃ!!!!!
909名無し~3.EXE:03/08/16 03:30 ID:DOFdI7mP
つまらん
910名無し~3.EXE:03/08/16 03:38 ID:1clCeLSb
>>906さん
>>907さん
レスどうもです。
スルーされるかなと思ってたんで
感激です!
大変参考になりました。
ありがとうございます。
911名無し~3.EXE:03/08/16 03:42 ID:QKjgTUb1
>>908
わたしゃ犬がメインですが、お客さんにはwinばかりなんですよ。
実際に突っ込まれた質問されたら大変なのでwinも使ってます。

でもやっぱり使い勝手はwinかな。
クライアントOSとしては最高の操作性ですよ。
MSがもう少ししっかりしてたらもっと良い。
912名無し~3.EXE:03/08/16 03:51 ID:ckDBY//X
犬って何?
913名無し~3.EXE:03/08/16 03:54 ID:QKjgTUb1
linux
犬糞

です。
914>>2ちゃんねらーの皆さん :03/08/16 03:55 ID:TcDp/eH4
2ちゃんねらーなどの間で、人気のある寺院が有ります。
これらの寺院にて諸願成就を祈願しましょう。(爆)

(1-4件目)  http://www.z-shoten.or.jp/
http://www.tctv.ne.jp/matuti/
http://www5b.biglobe.ne.jp/~ryumyoin/
http://www1.ocn.ne.jp/~tatsueji/
(5件目)
--------------------------------------------------------------
寺院名    吉祥山唐泉寺
通称     江戸川不動尊
所属宗派  真言宗泉涌寺派
住所     〒133−0051
        東京都江戸川区北小岩七丁目10−10
        京成電鉄の小岩駅から徒歩約15分
        (JR線の小岩駅は、
        京成電鉄の小岩駅とはもの凄く離れているので不可。)
電話番号  03−3658−4192
住職     高田正圓
        (女住職で、先代住職(高田真快)の奥さんであった模様。) 
本尊     不動明王
祈祷日及び祈祷時刻
        通常は毎日午前6時より(150分前後かかる模様)
        行われるが、毎月28日には(不動明王縁日として)
        午前11時にも(2時間ほどかかる模様)行われる。
祈祷料
(普通護摩)   3000円 5000円 10000円
(特別護摩)   30000円(21日間) 100000円(108日間)
          300000円(365日間)
--------------------------------------------------------------
915>>2ちゃんねらーの皆さん :03/08/16 03:56 ID:TcDp/eH4
2ちゃんねらーなどの間で、人気のある御尊像が有ります。
これらの御尊像を手に入れて、金運向上等を祈願しましょう。(爆)
http://www.butsuzou.com/jiten/sanmen.html
http://www.butsuzou.com/list1/sanmen2.html
http://www.butsuzou.com/list1/sanmen3.html
http://www.butsuzou.com/keitai/sanmen-kz.html
916名無し~3.EXE:03/08/16 03:58 ID:fyApP0XO
何にも起きないねぇ
917名無し~3.EXE:03/08/16 03:59 ID:QKjgTUb1
ほんとになーんも。
918名無し~3.EXE:03/08/16 04:16 ID:qFR5v/a/
MSが糞重い。
919名無し~3.EXE:03/08/16 04:26 ID:PZg9z5Co
平穏だ〜。まあ良いことなんだろうけれど。
凄く眠い・・・、寝るか。
920名無し~3.EXE:03/08/16 05:51 ID:Bntt4iTo
遅くまで見張ってた皆さん、ご苦労様でした。
でも、何も特別なことは起こらなかった様ですね・・・・・。
う〜寝直すかな。
921名無し~3.EXE:03/08/16 06:09 ID:Bntt4iTo
専門家の分析では、
マイクロソフトはウイルスが攻撃対象としていたサーバーに関する一部データを変更し、
ウイルスが同サーバーを標的に大量のデータを送ろうとすると、エラーが生じて攻撃できないようにした。
らしいですよ。
MSもホントのバカではなかったみたいだな・・・。
http://flash24.kyodo.co.jp/?MID=RANDOM&PG=STORY&NGID=main&NWID=2003081501000605
922名無し~3.EXE:03/08/16 06:38 ID:JBlXBJVl
そもそもこのワームはちゃんと攻撃をする動作をしたのだろうか?
923名無し~3.EXE:03/08/16 06:45 ID:8MsPQK53
現在のところ、16日を日本よりも早く迎えるニュージーランド、オーストラリアでも異常は発生していない模様
また、国内でもネットワークプロバイダからの聞き取りでは、
この件に関するネットワークの異常も発生していないとの事。
924名無し~3.EXE:03/08/16 06:46 ID:Rw4wzCcL
初めて139ノックが来た記念パピコ
925名無し~3.EXE:03/08/16 07:00 ID:Fiq6unuz
>>924
135ではないのかい
926名無し~3.EXE:03/08/16 07:26 ID:Bntt4iTo
139だったら常に叩いてるぞ・・・・内部でだけどさ。
927名無し~3.EXE:03/08/16 07:38 ID:3i4j8tt+
>>1
> XP, 2kでパッチを当ててないとワームに感染します。

じゃあまりにも・・・。

外部に不要なポート晒してなければパッチ当てなくても大丈夫。
というか常時接続なら常識だよね。
928名無し~3.EXE:03/08/16 07:44 ID:H7RyvAOX
あぁそうそう。俺の友人がブラスターに感染してシマンテックかマカフィー
の駆除ツールで駆除作業してたら、13個のファイルが感染してたと
電話の向こうで言ってたんだけど、これはブラスターの所為じゃないよな?
929名無し~3.EXE:03/08/16 08:15 ID:G7x8DSso
祭りまだー?





ツマンネ
930名無し~3.EXE:03/08/16 08:17 ID:/PEC0Fz/
>>928
ブラスターのせいかどうかは駆除ツールが検出したファイルを見ればわかります。
931名無し~3.EXE:03/08/16 08:18 ID:uRKiEXKP
ブラスターに感染するくらいだから、ほかのウイルスに山ほど
感染しててもおかしくない
932名無し~3.EXE:03/08/16 08:31 ID:3FgMwzIo
>929

まだ祭りは終わっていないぞ
最大の山場は月曜の朝だ(藁
どれくらいco.jpからのアクセス来るのか。。。。。
933名無し~3.EXE:03/08/16 09:40 ID:fBmA/AL/
port274にアタックして来てるやつも
ブラスターですか?
934名無し~3.EXE:03/08/16 09:41 ID:/PEC0Fz/
935名無し~3.EXE:03/08/16 09:46 ID:Tm5GUbbo
MSの修正パッチ入れた直後からPCがフリーズを連発するようになったんだけど(XP)。
こういう症状の人いないかな?
936名無し~3.EXE:03/08/16 09:49 ID:2HNrg6Rg
ほんとにBlasterはWinupdateにDOS攻撃してるの?
いまWinupdateつないだら爆速なんだが…
937933:03/08/16 09:53 ID:fBmA/AL/
じゃあなんだろ?
ローカルIPだから安心してたのに・・・
938名無し~3.EXE:03/08/16 09:57 ID:/PEC0Fz/
>>936
MSの対策が功を奏してるんじゃないの?
939名無し~3.EXE:03/08/16 10:19 ID:8JeSd7Gg
>>935
MSの対策が功を奏してるんじゃないの?
940名無し~3.EXE:03/08/16 10:23 ID:bO4YkygI
ネットを繋いだら最近

SVCHOST.EXE
アプリケーションのデーターが壊れています
修正を行います

というエラーメッセージが出てきて、勝手にデーターの修正が始まり
これが出てくると、こちらがシャットダウンをしない限PCが
掲示板の書きこみ、リロード、リンクすらしなくなるんですが

(一応調べたらトロイっぽかったんですが)
これはブラスターの類いなんでしょうか

941名無し~3.EXE:03/08/16 10:28 ID:fBmA/AL/
パッチをあててからPC起動して30分位しか
ネットが出来なくなってしまいました。
ネットワークが固まってしまう・・・
942名無し~3.EXE:03/08/16 10:33 ID:R4tXre3/
943名無し~3.EXE:03/08/16 12:01 ID:7C/Fgh7H
結局、なにもなかったんだね。
944935:03/08/16 12:04 ID:0g3O8D0E
MSにウイルスを仕込まれた気分だ
他に似たような症状の人がいないんだったら対策も分からんし
鬱鬱鬱
945名無し~3.EXE:03/08/16 12:06 ID:XkdVok5C
新聞には感染したパソコンが16日以降に再起動した時攻撃するとでてたな。
946名無し~3.EXE:03/08/16 12:11 ID:CSeXMz3X
msblasterのmsってマイクロソフトのことでつか?
947名無し~3.EXE:03/08/16 12:15 ID:2UsfDuW1
Windows Update逝ってない?
948名無し~3.EXE:03/08/16 12:18 ID:5YdCoA9X
>>946
そうじゃないかな。
(昨日も同じ質問を見たような・・・)
949名無し~3.EXE:03/08/16 12:18 ID:5YdCoA9X
>>947
サクサク繋がります。
950名無し~3.EXE:03/08/16 12:21 ID:EsCxlcSG
バカパケット
951名無し~3.EXE:03/08/16 12:24 ID:86S5cH7/
>>947]

お前だけ
952名無し~3.EXE:03/08/16 12:55 ID:TI5W5wjq
NYはあと5分で深夜だよー。
953名無し~3.EXE:03/08/16 12:57 ID:fiOwPaAi
あのータスクマネージャー欄にmsblast.exeっていうものが
あるのですが、なんでつかこれは?
954名無し~3.EXE:03/08/16 12:58 ID:5YdCoA9X
955名無し~3.EXE:03/08/16 13:07 ID:PrQc/KN+
msmsgs.exeってのは関係ないですよね?
956名無し~3.EXE:03/08/16 13:09 ID:aDT4q6D4
957名無し~3.EXE:03/08/16 13:10 ID:ZQIrNIXP
>>955
ワラタ
958名無し~3.EXE:03/08/16 13:10 ID:5YdCoA9X
>>955
それはWindows MessengerかMSN Messengerでしょ。
Windows(XP)には標準で付いてるアプリです。
959芭蕉埼玉:03/08/16 13:13 ID:U7NoIwIl
あの貧弱ウイルスは俺のパソコンにも進入していました
960芭蕉埼玉:03/08/16 13:14 ID:U7NoIwIl
960ゲット
961芭蕉埼玉:03/08/16 13:15 ID:U7NoIwIl
age
962芭蕉埼玉:03/08/16 13:15 ID:U7NoIwIl
age2
963名無し~3.EXE:03/08/16 13:24 ID:8JeSd7Gg
>>958
まあ一種のウイルスとも言えるけどね・・・・・
964名無し~3.EXE:03/08/16 13:27 ID:8TVdmdvX
                _∧_∧_∧_∧_∧_∧_∧_∧_
     デケデケ      |                          |
        ドコドコ   < エムエス祭りまだーーーー?          >
   ☆      ドムドム |_  _  _ _ _ _ _ _ _ _|
        ☆   ダダダダ! ∨  ∨ ∨ ∨ ∨ ∨ ∨ ∨ ∨
  ドシャーン!  ヽ         オラオラッ!!    ♪
         =≡= ∧_∧     ☆
      ♪   / 〃(・∀・ #)    / シャンシャン
    ♪   〆  ┌\と\と.ヾ∈≡∋ゞ
         ||  γ ⌒ヽヽコ ノ  ||
         || ΣΣ  .|:::|∪〓  ||   ♪
        ./|\人 _.ノノ _||_. /|\
         ドチドチ!
965名無し~3.EXE:03/08/16 13:28 ID:gAYIK2SU
さすがエムエス。笑わせてくれますw
966名無し~3.EXE:03/08/16 13:42 ID:8n5qdjut
       ♪
   ヽ ガッガッ!      ガガガッ!!    ♪
      =≡=
   ♪   / 〃(・∀・ )    / ガッガッ!
 ♪   〆  ┌\と\と.ヾ∈≡∋ゞ
      || ヽ(`Д´)ノ>>964
      || ΣΣ  .|:::|∪〓  ||   ♪
     ./|\人 _.ノノ _||_. /|\
      ガガガガ!
なんだかよくわからないが叩いてみる
967名無し~3.EXE:03/08/16 13:48 ID:A2sCYsXL
再起動じゃないんだけど、キーボード叩いてると
何度も突然スタンバイ準備(スリープ)になるので
ボタン押して復帰させてます。
ノートンで調べてもウイルス反応はなし。

この場合は関係あるんでしょうか?
968名無し~3.EXE:03/08/16 13:58 ID:FBrTRLYJ
ルータをつかって、NATによるアクセスをしているのに、
外からmsblastに感染するってありえますか?

たとえ135をあけていて、ルータにアクセスできても、
ローカルまで入って来れないはずなのですが、
説明しても納得してくれなくて・・・。

もしかして、漏れの勘違い?
969名無し~3.EXE:03/08/16 13:59 ID:ZrLwLJ40
NATで135-の引き回ししてたら感染する
970968:03/08/16 14:03 ID:FBrTRLYJ
引き回しってどういう事ですか?
971名無し~3.EXE:03/08/16 14:09 ID:0cvWV8bf
NewYorkはニュースでやってる停電のおかげで予想よりか被害出なさそう。
地下鉄・信号がまともに機能していなかったのにPCが機能している筈nothingとボソリ。
972名無し~3.EXE:03/08/16 14:21 ID:7Ee/3wkm
ここ4日くらいネットが重い・・・・_| ̄|○|||
ぶらすたのせいだったら切れ・・・・
973名無し~3.EXE:03/08/16 14:23 ID:S6X/Ep9B
も、もしかして、このワームが原因では?

((((( ;゚Д゚))))ガクガクブルブル
974名無し~3.EXE:03/08/16 14:42 ID:8TVdmdvX
                _∧_∧_∧_∧_∧_∧_∧_∧_
     デケデケ      |                          |
        ドコドコ   < エムエス祭りまだーーーー?          >
   ☆      ドムドム |_  _  _ _ _ _ _ _ _ _|
        ☆   ダダダダ! ∨  ∨ ∨ ∨ ∨ ∨ ∨ ∨ ∨
  ドシャーン!  ヽ         オラオラッ!!    ♪
         =≡= ∧_∧     ☆
      ♪   / 〃(・∀・ #)    / シャンシャン
    ♪   〆  ┌\と\と.ヾ∈≡∋ゞ
         ||  γ ⌒ヽヽコ ノ  ||
         || ΣΣ  .|:::|∪〓  ||   ♪
        ./|\人 _.ノノ _||_. /|\
         ドチドチ!   ☆ チン
        ☆ チン  〃  ∧_∧   / ̄ ̄ ̄ ̄ ̄ ̄ ̄
          ヽ ___\(\・∀・)< お祭りまだぁ?
             \_/⊂ ⊂_)_ \_______
           / ̄ ̄ ̄ ̄ ̄ ̄ ̄/|
        |  ̄  ̄ ̄ ̄ ̄ ̄ ̄:| :|
        |           .|/
975名無し~3.EXE:03/08/16 14:50 ID:Z3j0bHuB
>>967
キーボードの故障を疑う。

>>970
外からの135番要求をどれかのPCに配送すること
976名無し~3.EXE:03/08/16 15:10 ID:dzc256+u
エラーが発生したため、svchost.exeを終了します。プログラムをもう一度開始す
る必要があります。ってアプリケーションエラー出るんだけど、タスクマネージャ
見てもmsblast.exeなんてねーぞ!!!
これって感染せてるの?


977名無し~3.EXE:03/08/16 15:12 ID:99Zhpfxd
さっきからポート6257をつつかれまくってるんだが
nyかな?
漏れnyやってないんだけど・・・
978名無し~3.EXE:03/08/16 15:14 ID:Z3j0bHuB
>>976
対策済みなのか。teekids.exe とか名前の違う亜種がいくつかいるぞ。
979名無し~3.EXE:03/08/16 15:15 ID:KUyNSm1l
PENIS32と言う亜種も
980976:03/08/16 15:25 ID:bhdc0jwf
>974
うそこけ!んなもんいるか!
981976:03/08/16 15:26 ID:bhdc0jwf
誤爆した979だった
982名無し~3.EXE:03/08/16 15:28 ID:S6X/Ep9B
因みにMSBLAST.EXEのメモリは2800キロバイトでーつ。
983名無し~3.EXE:03/08/16 15:28 ID:5m88FhJk
983
984svchost:03/08/16 15:28 ID:vII2I3n0
>976
感染するまでにはかなりのうんこがあるんだよ。
なんかいかやっているうちにめでたく作業が簡潔する。

作業中で留めるよりも、一旦作業終了(MSBLAST後輪)させてから
後始末したほうが確かかもしれない。
中間ファイルとかの情報はあまり流れていないからね

mamuko80というのもあるのか?
985名無し~3.EXE:03/08/16 15:29 ID:e0HcAEQ2
ペニスてネタじゃないぞ。初心者くん。
986名無し~3.EXE:03/08/16 15:32 ID:+KrAB71b
> うそこけ!んなもんいるか!
> うそこけ!んなもんいるか!
> うそこけ!んなもんいるか!
> うそこけ!んなもんいるか!
> うそこけ!んなもんいるか!
> うそこけ!んなもんいるか!
> うそこけ!んなもんいるか!
> うそこけ!んなもんいるか!
987名無し~3.EXE:03/08/16 15:42 ID:yUHrWZim
988名無し~3.EXE:03/08/16 15:44 ID:Bn0tvMUv
989svchost:03/08/16 15:51 ID:vII2I3n0
ペニスってなんですか?
990名無し~3.EXE:03/08/16 15:53 ID:B3MP4u0q
起動したらなんか、なんとかcompleat 30%
みたいのが二時間くらいチェックしてる
サブで書き込んでるが、ウイルスのせいなのか?
991名無し~3.EXE:03/08/16 15:58 ID:yUHrWZim
もうすぐ1000ですね。
992名無し~3.EXE:03/08/16 15:58 ID:e0HcAEQ2
まぁ、そうやって寄ってたかって苛めるなよ。
993名無し~3.EXE:03/08/16 16:02 ID:Bn0tvMUv
で、次スレは立ったのか?
立ってないなら立てるけど。
994名無し~3.EXE:03/08/16 16:04 ID:njRnq46J
こっちでいいんじゃないか?
【W2k】svchost.exe 終了!【エラー】
http://pc2.2ch.net/test/read.cgi/win/1060699117/
995名無し~3.EXE:03/08/16 16:05 ID:5m88FhJk
995
996名無し~3.EXE:03/08/16 16:06 ID:CLPlOcJw
次はどんなスレが立つんだ?
997ぬるぽ(^^):03/08/16 16:06 ID:WrZPw+zj
(^^)
998偽7:03/08/16 16:07 ID:KUyNSm1l
1000Gex
999名無し~3.EXE:03/08/16 16:07 ID:CLPlOcJw
>>944
Windows2000じゃん…
1000976:03/08/16 16:07 ID:ZTJp6LHQ
penis
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。