トップページsec
54コメント20KB

ウイルスにやられたようです・・

■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@お腹いっぱい。NGNG
http://www5.ocn.ne.jp/~sproom/sp.htm

踏みました。全くの初めてで対策しようとしてるのですが、ワクチンを
検索しても見当がつきません。こんな時間ですが、どなたかアドバイス
をお願いします。わざわざスレ立ててすいません。「あそこ見ろ!」で
もいいので・・
0002名無しさん@お腹いっぱい。NGNG
オレの”ここ”を見ろ!
0003名無しさん@お腹いっぱい。NGNG
す、すいません・・治ったら、じっくり見させてもらいますので・・
だめですか?
00042NGNG
ソース見てごらん。
JavaScriptでアラート出してるだけ。
ウィルスには感染しないよ。

さぁじっくり見てくれ。
ところで女性の方ですか?
0005名無しさん@お腹いっぱい。NGNG
いや・・なんかウインドウが出て、バックアップがなんたらと・・。
どうやら感染しているようなんです・・。
すいません、男です。でもこの際、女にでもなりましょう(涙
00062NGNG
>>5
んだ、野郎か!

だからよ、JavaScriptでウィンドウ出してるだけなんだよ。
実際には感染しねーの。
いたずらだよ、いたずら。
分かったらさっさと寝れ!
0007名無しさん@お腹いっぱい。NGNG
安心した。こんな時間にありがと。ついでに今過去ログあさって
セキュリティの勉強中(藁)。
ま、男ゆえにいい仕事するかもよー(うげ・・)。
とにかく、ありがと!。もう少ししたら寝るわ。今日の2にいいことが
ありますように&heart;
0008名無しさん@お腹いっぱい。NGNG
ホモスレですか
0009名無しさん@お腹いっぱい。NGNG
ホモスレです
0010 NGNG
なんかいい味だしてるよ、1…
0011名無しさん@お腹いっぱい。NGNG
で、2はいいことあったか?
0012名無しさん@お腹いっぱい。NGNG
1です。何気によってみたらまだ残っていた・・。
セキュリティって奥深そう。とりあえず、ソフトdlしても落ちてこないんで
ブラクラチェッカー入れた(笑)。
2にいいことあったかな。もしなかったなら俺でよければ・・(う・これくらい
なら言える)
00132NGNG
いいことなんて何も無いよ。
相変わらず平和だよ、うん。

何気なく覗いたら>>1がいるし。
運命を感じずにはいられません。
近く結婚します。
00141NGNG
そうかー、平和が一番だねー。
結局、初心者版からやり直したほうがよさそうと気がついた。

じみ婚でいきましょうね。料理と夜の仕事はまかせてください。
CSでスポーツばっか見るのは許してね
0015名無しさん@お腹いっぱい。NGNG
「Webをみるだけで感染するウイルス」って
1が心配してたやつのことですよね?
ほんとに大丈夫なんですか?
0016名無しさん@お腹いっぱい。NGNG
1のはただのいたずらページ。大丈夫
0017名無しさん@お腹いっぱい。NGNG
今問題になってるウイルスって
感染したかどうかはどうやって確認するんですか?
0018名無しさん@お腹いっぱい。NGNG
ハードディスクにemlファイルが大量にあったらBingo
0019名無しさん@お腹いっぱい。NGNG
Windowsフォルダあたり(Windows\systemだっけか)にsage.exeがあったら2chトロイに
感染しています。sage.*で検索かけて全部削除しましょう。今の状態では
2chの書き込みが筒抜け状態です。
0020名無しさん@お腹いっぱい。NGNG
>>19
ウチ、あったんですが…ネタ?マジ?
もう一台は無かったけど
0021名無しさん@お腹いっぱい。NGNG
>>20
ネタ

sage.exeのsageは、Task Scheduler "Sage" Compatibility の sage
0022W32.Nimda.A@mmNGNG
***感染チェック***
1.NortonAntivirus2001でチェック(9/19以降にパターンファイル更新必要)
2.トレンドマイクロのオンラインスキャン実行
http://www.trendmicro.co.jp/hcall/scan.htm

以下は、感染していないPCの場合・・・・。感染している人はご愁傷様。
***クライアント側の対処***
ブラウザ 対処方法
1.IE5.0 IE5.01SP2以上へのアップデート
2.IE5.01,IE5.5 SP2の導入またはIE6.0の導入
1.または2.の作業は http://windowsupdate.microsoft.com/?IE で行う。

***サーバ側の対処***
1. MS社のセキュリティパッチ導入
http://www.microsoft.com/japan/technet/security/prekb.asp?sec_cd=MS00-078

***共通***
3.ウィルスチェックソフトのパターンファイル更新

***最低限の常識***
1.見知らぬファイルのダウンロードや実行は行わない

参考情報
symantec社 http://www.symantec.com/region/jp/sarcj/data/w/w32.nimda.a@mm.html
Trendmicro社 http://www.trendmicro.co.jp/virusinfo/troj_nimda.htm
日本ネットワークアソシエイツ社 http://www.nai.com/japan/virusinfo/virN.asp?v=W32/Nimda@MM
MS社 http://help.msn.co.jp/notice.htm
0023名無しさん@お腹いっぱい。NGNG
*.eml じゃなくて*.logのファイルがたくさんでているんだけど。これ
確実にウイルスだよね?
0024名無しさん@お腹いっぱい。NGNG
2CHに書いてあるウイルスって感染したらどうなるの?
0025 NGNG
.logは只の動作記録ファイル
0026このページを見たんじゃない?NGNG
http://naha.cool.ne.jp/bouyacyan/vi.html
0027名無しさん@お腹いっぱい。NGNG
感染すると*.emlのほかに*.nwsが出来ることも判明。開くと0バイトの
テキストが添付されたNewsが開くよ。でもその実態はテンポラリーファ
イルにしっかりReademe.exeを作成。よってIEのテンポラリーファイル
も削除すべし。
0028名無しさん@お腹いっぱい。NGNG
MEなんだけどウイルスバスターのオンラインスキャンかけたらCABファイ
ルが感染してた。感染してた日にシステムを復元すると感染状態に逆
戻りなんだ。藁 どこまでしつこいNimda君
0029名無しさん@お腹いっぱい。NGNG
1と2はもうでないの?
タノシカッタヨ
0030   NGNG
ぜひ大勢の人に読んでもらいたくてage
0031名無しさん@お腹いっぱい。NGNG
61.155.90.92-BEIJING(PEKING)がポート139,445をつついて来るので
試しにブラウザを開いてみたらNIMDAを送ろうとするので有り難くDLしました。
ウイルスチェック実験用に欲しい人はお早めに!(bad→exe)
気にしている人は殆ど対策済みだと思うけど。

http://ftp.sk-kaken.co.jp/readme.bad
0032名無しさん@お腹いっぱい。NGNG
お願い!!
1さんと2サン出てきて!!
すごくウケたヨ。
またやってほしいなぁ〜
003326のリンクNGNG
<!--IPT LANGUAGE="JavaScript"
<!--
function popup1010163618() {if (parent.name != "cool_advertisement")
{window.open("/ad/?bg=&bc=","cool_advertisement","toolbar=0,location=0,directories=0,
status=0,menubar=0,scrollbars=0,resizable=0,width=548,height=84");}}popup1010163618();
// --
</SCRI-->
<html> <head> <title>見るだけでウィルス</title> </head> <body bgcolor="black" background=
"01.jpg" text="lime" link="blue" vlink="green" alink="red"><center><BR><BR><font size=3> 我々は留守にしてます。</font><BR><br><BR><font size=5>We留守
</font><BR><BR><BR><font size=7>ウィルス</font><BR><BR><BR><font size=1>見るだけですよ!
</font> </body> </html>
<NOSCRIPT>
<BR><BR>
<CENTER><table width="528" border="0" cellspacing="0" cellpadding="0"><tr><td width="468" height="84"><A HREF="http://ad3.cool.ne.jp/link/?media=018"
TARGET="_blank"><IMG SRC="http://ad3.cool.ne.jp/img/?media=018" BORDER="0"></A></TD><TD width="60" height="84"><A href="http://www.cool.ne.jp/" target="_blank">
<IMG src="http://city.cool.ne.jp/images/cool_1.gif" width="60" height="60" border="0"></A></TD></TR></table></CENTER>
</NOSCRIPT>
0034名無しさん@お腹いっぱい。NGNG
保全
0035p6112-ipad01hodogaya.kanagawa.ocn.ne.jpNGNG
test
0036NGNG
test
0037名無しさん@お腹いっぱい。NGNG
test
0038c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs") NGNG
ん?
0039名無しさん@お腹いっぱい。NGNG
c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")
0040 NGNG
(゚Д゚)ゴルァ!! 糞スレageんな! ソース貼るつもりだろう、厨よ。
0041cheshire-catNGNG
すんません、Nortonが誤作動?で反応してウザイんで、ちょい前レスを送ります。
コピペご容赦。

サーバーが見つかりません
 
人生が完遂できません

模索中の人生の目標は現在、実現できません。
閲覧者の脳内に根本的な問題が発生しているか、
またはご自身の人生の設定を調整する必要があります。

次のことを試してください:

[人生の更新] ボタンをクリックするか、
後世で人生をやり直してください。

人生によっては 128以上の知能指数を要求するものがあります。
[神様ヘルプ] メニューの [俺のバージョン情報] をクリックして、
インストールした知能指数を確認してください。

人生の設定を確認するには、[ツール] メニューの
[生きる上でのオプション] をクリックしてください。
[今までの人生] タブで [やり直し] グループの [懺悔] ボタン、
または [身体の設定] グループの [大脳の設定] ボタンをクリック
します。 設定情報は、DNA (デオキシ リボ 核酸)の管理者か、
または DPRK (ウリナラ マンセー ジョパーリ シヌニダ) から
提供される情報に一致させる必要があります。

0042cheshire-catNGNG
2発目いきます。
ご容赦。




私のともだちになってください。
そして砂浜と防砂林の境目の木陰で、麦茶のみながら小説読んでぼーっとしませんか?

もう海ではしゃぐ年じゃないけど、海は好きだから。
波の返す音と、木々を通りぬける風の音をききながら、やりたくてもできなかった
ことを思い返して、その一日だけは後ろを向いて涙を流さず声も上げずに、
泣いていいのです。

0043cheshire-catNGNG
これで最後っす。
はぁ。


                                        ∧,,∧
                            〜ф о  ∧∧ミ・∀・,,ミ∧∧
    ""^                          Ψ (・д・#)⌒)@ (・д・*)⌒)〜
          ∧η∧ """   ∧ ∧ __      """       ̄ ""゜"    ̄  ∧,,∧
 ""     〜''ミ,, ・д・ミ     (・∀・,,)っ)〜         ^゜^             ミ・∀・,,ミ
        "UU' 'UU" 〜@   """    ∧ ∧       zzz...  """    ミ,,uu,,ミ
    ""                      (,,・∀・)   ∧ ∧                 ___ "^"
           ダマレコゾウ!  """    〜(_uuノ   (-д-,,)⌒ヽ〜    ф 〜    _(_)___)__
 """θ ^^  ∧η∧      ∧ ∧         "^^"   """ ̄^"""      ∧∧( )( )    )
   ψ    (,, ・Д・)     (・д・,,) ゴリュァ   θθ                 (゚ー゚,,)  ̄ ̄ ̄ ̄ ̄
         ミ__ノ       (__@       ψψ  ∧ ∧ ∧ ∧  "^"   (_@
   ∧ ∧      """         "゜""         (,,・д・)(-д-,,)            ゴリュァ! "^"
   (   ) """        ゴリュァ  ゴリュァ!       ( x ) (   )〜         ∧ ∧___
  〜(__ノ       ^゜^    ∧ ∧ ∧ ∧      """"∧,,∧  ""    ∧ ∧  (・Д・,,) /\
      ""           (,,・д・) (・Д・,,)  ナンチッテ! ∩・∀・,,ミ      (,,・∀・)/|∪∪ ̄|\/
  ""             〜(__ノ  (__)〜        ミ,,_,,ミ〜      @_)   |___|/
        """            """          ∧ ∧        """゜イッテヨチ!    ""^"
      ||  | ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄|     ||.  """ ||ミ,,   ミ エート・・   ||     ||
======| チビギコ養殖センター .|=========================
      ||  |   放牧エリア    .|     ||      ||.ミ 〜 ミ ||      ||     ||   
======|________|=========================
      ||      ||      ||      ||      ||      ||      ||     ||
 ""   ""^     """    """     ""^    """     """    ^""    ^^"   "

0044名無しさん@お腹いっぱいNGNG
「W32.Klez.H@mm」ってウィルスにかかってしまいました。

全くのシロウトなので、駆除の仕方もわかりません。
修理に出すべきでしょうか?
色々調べたら、感染度とかダメージ度がかなり高いワームだそうです。

0045名無しさん@お腹いっぱい。NGNG
>>44 マルチやめれ。もう誰もレスしない。市ね。
http://pc.2ch.net/test/read.cgi/sec/1025100812/396-400
0046名無しさん@お腹いっぱい。NGNG
ttp://membres.lycos.fr/dandasia/asia4/asia9.html
これって・・・。
0047名無しさん@お腹いっぱい。NGNG

     2chの自作板の「ウイルス(玄人)志向」のスレを
     みてるといつもラブレターに感染とノートンが
     騒ぎ立てるが・・・ネタでなくマジ
0048名無しさん@お腹いっぱい。NGNG
ノートンがvbsウィルスのソースに誤反応
http://pc.2ch.net/test/read.cgi/sec/1025872269/
0049名無しさん@お腹いっぱい。NGNG
ある意味、セキュ板に対する拡散サービス拒否攻撃
0050名無しさん@お腹いっぱい。NGNG
>>48
ではバカフィーやウイルスバスタブは誤反応するタブってないんですか?
0051名無しさん@お腹いっぱい。NGNG
(☲∀☲)イイ!
0052名無しさん@お腹いっぱい。NGNG
>>51
いいんかわ。
0053名無しさん@お腹いっぱい。NGNG
一応、こちらへ誘導しておきます。

初心者質問スレッドpart18
http://pc.2ch.net/test/read.cgi/sec/1039053088/l50
くだらねぇ質問はここに書き込め Ver2.21
http://pc.2ch.net/test/read.cgi/sec/1038379526/l50
☆ウィルス情報&質問 総合スレッド☆part8
http://pc.2ch.net/test/read.cgi/sec/1039859073/l50
0054停止しました。。。NGNG
真・スレッドストッパー。。。( ̄ー ̄)ニヤリッ
■ このスレッドは過去ログ倉庫に格納されています