【ウイルス】 パソコンの週明け起動に注意を 「MSブラスト」(別名ラブサン)
- 1 名前:⊆(@゜▽゜@)⊇ ◆N8OIdTdC3c @体脂肪率23%φ ★:03/08/17 09:37 ID:???
-
経済産業省は16日、新種のコンピューターウイルス「MSブラスト」(別名ラブサン)について、
企業などで起動するパソコン数が増えるお盆休み明けの18日に感染拡大が懸念されるとして、
情報サービスの業界団体に対し顧客に注意喚起するよう要請した。
http://www.nikkei.co.jp/news/shakai/20030817AT3K1602L16082003.html
新手のウイルス 内容わかる
マイクロソフト社製の基本ソフトの欠陥を狙った新手のコンピューターウイルスについて
専門家の分析で1万字余の数字やアルファベットで作られた比較的単純なプログラムだった
ことがわかりました。幼稚な若者の犯行とみられます。
http://www.nhk.or.jp/news/2003/08/17/k20030816000097.html
- 2 名前:名無しさん@4周年:03/08/17 09:37 ID:t53VuMXd
- らぶさん
- 3 名前:名無しさん@4周年:03/08/17 09:37 ID:Txwz5OeT
- 4
- 4 名前:名無しさん@4周年:03/08/17 09:37 ID:PPM16/3H
- らぶよん
- 5 名前:名無しさん@4周年:03/08/17 09:37 ID:yeVxuZpm
- 6
- 6 名前:名無しさん@4周年:03/08/17 09:37 ID:ChnBHtDp
- それに、世界が踊らされたんだよな…
- 7 名前:名無しさん@4周年:03/08/17 09:38 ID:jclFFtTK
- ラブやん
- 8 名前:名無しさん@4周年:03/08/17 09:38 ID:97LP43Re
- らぶさん↓
- 9 名前:名無しさん@4周年:03/08/17 09:38 ID:PPM16/3H
- やた、よんget
- 10 名前:名無しさん@4周年:03/08/17 09:38 ID:ooJWl3AM
- 10
- 11 名前:直リン:03/08/17 09:38 ID:4eeDX/dK
- http://homepage.mac.com/maki170001/
- 12 名前:名無しさん@4周年:03/08/17 09:39 ID:nAQlLmyC
- あぶさん
- 13 名前:名無しさん@4周年:03/08/17 09:41 ID:97LP43Re
- 明日こそホントのお祭りだよね?
明朝データ納品しないといけないんだけど
メールで送るのはやめたほうだいいのかな?
- 14 名前:名無しさん@4周年:03/08/17 09:42 ID:oa5LqWdC
- 8/17サンケイ社説
>【主張】ブラスター 慌てず、騒がず、恐れずに
>今のところ対象はウィンドウズ2000、同XPの新しいOSに限られて
>いるが、感染すると、パソコンは勝手に終了または再起動する誤作動を起
>こす。また、マイクロソフト社のサーバーに繰り返しデータ要求を行うプ
>ログラムが仕込まれている。この結果、サーバーがダウンすれば未処理の
>情報が大量にネット上に滞留することになり、
http://www.sankei.co.jp/news/editoria.htm
シネーヨ
- 15 名前:名無しさん@4周年:03/08/17 09:43 ID:DhGFErZV
- よーしお前ら、
明日はがんがんウィルスばら撒け!
- 16 名前:名無しさん@4周年:03/08/17 09:43 ID:IjugfXoV
- >幼稚な若者の犯行とみられます。
ワラタ 無意味に喧嘩売ってるな
- 17 名前:名無しさん@4周年:03/08/17 09:44 ID:cfHtyIKd
- まあ俺はいまだにWin98なので関係ないはずなんだが。
- 18 名前:名無しさん@4周年:03/08/17 09:47 ID:tuPqMTkH
- >専門家の分析で1万字余の数字やアルファベットで作られた比較的単純なプログラムだった
って、数字やアルファベットで作られてるのは当たりまえじゃないの?
- 19 名前:名無しさん@4周年:03/08/17 09:47 ID:YniRRLTq
- 接続しただけで感染するのにどう注意すれば良いのだ・・・
- 20 名前:名無しさん@4周年:03/08/17 09:48 ID:wLac1uWj
- >>17
まじで言ってんの?
- 21 名前:名無しさん@4周年:03/08/17 09:49 ID:UcUDQkmC
- >>20
貴方の頭の中にウイルスが検出されました
- 22 名前:φ:03/08/17 09:50 ID:B56i5MtB
- 幼稚な若者、そこまでわからんだろ!?
- 23 名前:名無しさん@4周年:03/08/17 09:50 ID:BL/ZKGfa
- >>17
98も普通に感染しますよ
- 24 名前:名無しさん@4周年:03/08/17 09:50 ID:hQfdKppv
- >>18
「1万字余の」という部分がポイントなのでわ?
- 25 名前:名無しさん@お腹いっぱい。:03/08/17 09:51 ID:0B4QBUey
- 朝のモーニングショーで中西なんとかというスポーツキャスターか
どうかしらんが、得意げに感染したと語っていたが、裏を返せば
自分はいかにパソコンについては不注意で素人ですと言っている様な
ものだと感じた。
- 26 名前:名無しさん@4周年:03/08/17 09:51 ID:FKGtH6GD
- 定年退職して暇をもてあましてPCを始めた爺さんの可能性はないのだろうか
- 27 名前:名無しさん@4周年:03/08/17 09:51 ID:W14Ckz74
- 和田サン?
- 28 名前:名無しさん@4周年:03/08/17 09:51 ID:OnJOX9Kn
- MSがやられるのは構わんが
勝手に終了するのはいただけねえな。
- 29 名前:名無しさん@4周年:03/08/17 09:52 ID:t53VuMXd
- 明日出社したらとりあえずLANケーブル引っこ抜いて様子を見とくか
- 30 名前:名無しさん@4周年:03/08/17 09:53 ID:hQfdKppv
- >>22
例えば日本でも「やーいやーい」という表現は
小学生しか使わないと思うが、そんな内容が含まれていたとか
- 31 名前:名無しさん@4周年:03/08/17 09:54 ID:iVZTtEui
- 結果が全てであって、構造がどうであろうと関係ないだろ。
被害大きければ、どんなに幼稚な100行程度のプログラムでも脅威だと思うが。
- 32 名前:名無しさん@4周年:03/08/17 09:55 ID:b0aAiNY9
- ねばねばねばねばねばねばねばねば
- 33 名前:名無しさん@4周年:03/08/17 10:01 ID:yJAuyclC
- トゥルルルルルルルルルルルルルル
- 34 名前:名無しさん@4周年:03/08/17 10:10 ID:so7ntAnm
- 16日過ぎたら無問題のはず!
大騒ぎし杉。
- 35 名前:名無しさん@4周年:03/08/17 10:12 ID:gSJXLzS8
- なむさん
- 36 名前:名無しさん@4周年:03/08/17 10:12 ID:Rf2xaByA
- >>18
漏れもここは何を言いたいのかわかんね。
- 37 名前:名無しさん@4周年:03/08/17 10:13 ID:4RzIC2KJ
- 企業にとっては明日が祭だな。
メールを見ようと接続したとたん、、、
そのメールに「注意:社内LANに接続しないでください」
なんてあったら笑える。
- 38 名前:名無しさん@4周年:03/08/17 10:14 ID:kzibk7nG
- 安心させといてドッカーン
- 39 名前:名無しさん@4周年:03/08/17 10:15 ID:kX+54GNM
- 幼稚な若者 ワラタ
- 40 名前:名無しさん@4周年:03/08/17 10:16 ID:PPM16/3H
- 幼稚な若者が幼稚な会社と社会を狙うわけやね
- 41 名前:名無しさん@4周年:03/08/17 10:17 ID:97LP43Re
- 無線LANの会社はケーブルの代わりに何引っこ抜けばいいですかね?
- 42 名前:名無しさん@4周年:03/08/17 10:18 ID:PfEi3777
- 情報システム管理のプロたるもの、用語の発音は正確にしておきたい。さて、
今回話題のMS Blasterであるが、ブラストなどと発音しているうちは、ド素
人。新聞で読んで初めて知ったのがモロバレである。では、どう発音するの
か。一般人ならば、「ブラスター」と発音しておけば合格だ。
もし、あなたが情報システム関連の業務についているとしたら、やはり本
当の発音を知っておきたい。まず、ブはどちらかというと、ヴと発音したい。
最も重要なのは、ラの発音。ラというよりも「ルァ」に近い。舌を上の歯茎
の内側に置き、息を力強く吐き出す。「ルルルァ」となる位で丁度よい。
「ヴルルルァスターー」
MSの部分は、「エムエス」もしくは、「マイクロソフト」と発音する。
玄人は、「ムァイクルォスォフトォォォォォ!」と発音するのが正しい。
以上を纏めると、
「ムァイクルォスォフトォォォォォ! ヴルルルァスターー」
となる。この発音をマスターしておけば、学校や会社で一目置かれる存在に
なること間違いなしである。
- 43 名前:名無しさん@4周年:03/08/17 10:18 ID:6DHGqVTL
- >>41
電源ケーブル
- 44 名前:名無しさん@4周年:03/08/17 10:18 ID:7cZsZFf7
- >幼稚な若者
すでに犯人の性格までわかってるとは…スゲェ(w
- 45 名前:名無しさん@4周年:03/08/17 10:18 ID:gSJXLzS8
- のんびりできた盆休みも今日でおしまい。
明日からの仕事のことを考えると鬱だ。
そんな漏れの唯一の楽しみは、
会社のパソが感染してるんじゃないかということだ。
- 46 名前:名無しさん@4周年:03/08/17 10:19 ID:97LP43Re
- なるほどぉ!
- 47 名前:名無しさん@4周年:03/08/17 10:20 ID:7cZsZFf7
- >>41
優秀な社員
- 48 名前:名無しさん@4周年:03/08/17 10:20 ID:sSwZhazt
- 幼稚って、、欠点を突かれておきながら…
寧ろ犯人を雇っちまえよ、マイクロソフトは。
- 49 名前:名無しさん@4周年:03/08/17 10:21 ID:dXjxoH29
- ばーか
細い回線でしか繋がってない中小が要らない心配してんなよ(プッ
- 50 名前:名無しさん@4周年:03/08/17 10:22 ID:CMdQ9FHz
- 絶対感染してるな、会社のパソ
ババアが大騒ぎすると思うと欝だ
- 51 名前:名無しさん@4周年:03/08/17 10:23 ID:jxnODn3E
- 「パソ」と略す奴は間違いなくバカ
- 52 名前:氷月鬼 ◆EuropaFcZU :03/08/17 10:25 ID:ahuuKPzc
- >>42
くだらん揚げ足取りで申し訳ないが、今回のワームは
シマンテックが「BLASTER」
トレンドマイクロが「MSBLAST」
どっかが「LOVSAN」と呼んでいて、
「MSBLASTER」と呼んでいるところは無いはずだが。
一部新聞では書いてあったけどね。
- 53 名前:名無しさん@4周年:03/08/17 10:26 ID:0B4QBUey
- このウィルスの効能はDQNな会社かどうかを判別する試金石だな。
- 54 名前:名無しさん@4周年:03/08/17 10:26 ID:dUNbf+ZF
- >>42
泡のお風呂はヴァルルスター
- 55 名前:名無しさん@4周年:03/08/17 10:30 ID:OclGWKCI
- マックな人は、何をすればいいでつか。
とりあえず今は、鼻ほじりながら状況を楽しんでます。
・・・と。
- 56 名前:名無しさん@4周年:03/08/17 10:31 ID:4RzIC2KJ
- >>49
細い回線からも虫は入って来ますよ。w
専任の担当者がいない中小は確かに危なそう。
特に経理部門。
- 57 名前:名無しさん@4周年:03/08/17 10:32 ID:Bee/kwHb
- モニタをディスプレイなどと呼ぶ奴はシロート。通はテレビと呼ぶ。
- 58 名前:名無しさん@4周年:03/08/17 10:32 ID:hvxeq2qp
- >>55
掲示板などでさらされているIPアドレスにtcpポート135に大量のデーターを送りつける。
- 59 名前:名無しさん@4周年:03/08/17 10:32 ID:dXjxoH29
- 馬鹿か、感染する話してんじゃないだろうがカス
死ねよパソコン博士(ワライ
- 60 名前:名無しさん@4周年:03/08/17 10:32 ID:o2YEIrI8
- ラブやんも大変だな。
- 61 名前:名無しさん@4周年:03/08/17 10:32 ID:i40Q1pbE
- ラブサンバディ?
- 62 名前:名無しさん@4周年:03/08/17 10:33 ID:5Har7OQ1
- TVのニュースでは「ブラスターワーム」って読んでたね。
さて、盆休み前、社内LAN上のPC28台からの攻撃を確認。
一応すべてのIPアドレスは控えて報告しておいたものの、
その日のうちに何も対処しなかった我が社が18日、
どういう行動をとるか実に楽しみだ。
- 63 名前:名無しさん@4周年:03/08/17 10:33 ID:hvxeq2qp
- >>49
釣りの予感
- 64 名前:名無しさん@4周年:03/08/17 10:34 ID:jjg+i8uE
- 単純で破壊力が強いプログラムが最強なんじゃないの?
マイクロソフトは、この幼稚な若者を客員として招いた方がいいんじゃないの?
- 65 名前:名無しさん@4周年:03/08/17 10:34 ID:oj3S408A
- >>62
管理者とかいないのか・・・
- 66 名前:名無しさん@4周年:03/08/17 10:34 ID:dXjxoH29
- >>63
あらやだ・・・
- 67 名前:名無しさん@4周年:03/08/17 10:35 ID:5Har7OQ1
- つーかあれだ。当然ルータをかましているはずだが、
それであの感染者数。つまり、我が社は何もセキュリティ
対策をとっていないということ……モウダメポ
- 68 名前:名無しさん@4周年:03/08/17 10:35 ID:hvxeq2qp
- >>64
絶対みつからないし、果たして自分が作った自覚があるかどうかもわからんよ
- 69 名前:名無しさん@4周年:03/08/17 10:35 ID:4RzIC2KJ
- >>65
>62が管理者だったりして。w
- 70 名前:名無しさん@4周年:03/08/17 10:36 ID:dXjxoH29
- ルーターでウイルスって防げたのか・・・
- 71 名前:名無しさん@4周年:03/08/17 10:37 ID:AF36eJJT
- >>58
うちにいっぱい来てまつが、どっかで晒されてるんでしょうか?
135,137,443,445,901,とか、なんか5桁のも。
- 72 名前:名無しさん@4周年:03/08/17 10:37 ID:5Har7OQ1
- >>69
いや、漏れは単なるヒラ社員。
漏れに管理させろといいたくなったことは過去何度もある……
ニムダ騒ぎの時もひどかったからなぁ。
- 73 名前:名無しさん@4周年:03/08/17 10:38 ID:fRljpfYZ
- >>62
関口宏はプラスターって言ってたよ ( ´,_ゝ`) プッ
- 74 名前:名無しさん@4周年:03/08/17 10:38 ID:oj3S408A
- >>70
該当するポートのパケットを遮断すればLAN内部に入って来れない
- 75 名前:名無しさん@4周年:03/08/17 10:38 ID:0B4QBUey
- 一応、ポート135を塞いでおけばはいれないはず。
- 76 名前:名無しさん@4周年:03/08/17 10:39 ID:CQcYMm5+
-
ダイエー、ばんざーい
- 77 名前:名無しさん@4周年:03/08/17 10:39 ID:Cup5bDmX
- まだ就職してないからわからないんだけど、
会社で使ってるパソコンにファイアウォールソフトって入れたらあかんの?
- 78 名前:名無しさん@4周年:03/08/17 10:39 ID:dXjxoH29
- 攻撃を受けないって話ね
- 79 名前:名無しさん@4周年:03/08/17 10:41 ID:bO/SaHbF
- エッジの常時接続も危ないのかなあ?
- 80 名前:名無しさん@4周年:03/08/17 10:41 ID:hvxeq2qp
- >>70
ウイルス自体は防げない、これに関しては進入経路をふさぐことが出来る。
- 81 名前:名無しさん@4周年:03/08/17 10:42 ID:oj3S408A
- >>77
特に不具合が無ければ入れていいんじゃねーの
普通はLAN全体がファイアウォールに守られてるわけだが、
個々のマシンのセキュリティを固めることに意味が無いわけでもないし
- 82 名前:名無しさん@4周年:03/08/17 10:42 ID:hvxeq2qp
- >>79
関係なく危ない
- 83 名前:名無しさん@4周年:03/08/17 10:42 ID:7cZsZFf7
- 98でヨカタ
- 84 名前:名無しさん@4周年:03/08/17 10:43 ID:lISUgnJY
- ラブサンという単語に萌えない2ちゃんねらーは居ないはず。
- 85 名前:名無しさん@4周年:03/08/17 10:43 ID:97LP43Re
- >>77
勝手に入れると山内さんに怒られる。
- 86 名前:名無しさん@4周年:03/08/17 10:44 ID:s0it2k7k
- >>77
> 会社で使ってるパソコンにファイアウォールソフトって入れたらあかんの?
社内インフラを管理する人間が頷(うなず)くかどうか。
- 87 名前:名無しさん@4周年:03/08/17 10:44 ID:Cup5bDmX
- >>81
入れていいんだ。ありがとう。
- 88 名前:名無しさん@4周年:03/08/17 10:46 ID:jjg+i8uE
- 和田真一郎(別名ワダサン)
- 89 名前:名無しさん@4周年:03/08/17 10:46 ID:Cup5bDmX
- >>85
山内さんて、偉い人?
>>86
結局偉い人の判断なのか。
- 90 名前:名無しさん@4周年:03/08/17 10:47 ID:kX+54GNM
- 一応システム担当者ってことになってるオサーンが休みだっていうのに新聞見て青くなって出てきたよ。
4日まえにすべてうpデートかけといたって。
- 91 名前:名無しさん@4周年:03/08/17 10:49 ID:bO/SaHbF
- >>82
あらやだ。どうしよう・・
- 92 名前:名無しさん@4周年:03/08/17 10:53 ID:8F3Xt2c8
- >>18
よーしパパ、ぴゅう太の日本語ベーシックでウイルス作っちゃうぞー。
- 93 名前:名無しさん@4周年:03/08/17 10:56 ID:s0it2k7k
- >>89
> >>86
> 結局偉い人の判断なのか。
「会社で使ってるパソコン」が私物ならFWくらいは大丈夫だろう。
私物じゃなくて会社の備品(あるいは備品に準じたもの)の場合は
どんな種類であってもソフトを一つ仕込むには通常は許可が必要、と
いうのが企業としての常識。
NT系の場合はadministrator権限でloginしなければ
ソフトを仕込めないでしょ。
- 94 名前:名無しさん@4周年:03/08/17 10:57 ID:ZVdOHITs
- >>81
LAN全体がファイアウォールで守られていても、
ウィルス入りのフロッピーやノートPCを持ち込む奴がいるらしい。
- 95 名前:名無しさん@4周年:03/08/17 10:58 ID:Ln3MIDhj
- 今回は持ち込みPCが原因だろうな。企業の感染は。
- 96 名前:名無しさん@4周年:03/08/17 10:59 ID:hvxeq2qp
- >>41
無線ランを引っこ抜け
- 97 名前:名無しさん@4周年:03/08/17 10:59 ID:VTtPYJGo
- >>77
インストールできる権限の付いたアカウントもらえればね。
まともな会社なら、指定アプリ以外は一切インストール禁止って
運用してると思うよ。
>>79
今日もノックされてますよ。
- 98 名前:名無しさん@4周年:03/08/17 10:59 ID:97LP43Re
- 仕事で使ってるソフトによっては相性もあるしね。>FW
- 99 名前:名無しさん@4周年:03/08/17 11:00 ID:l8qFkMub
- 俺のPCは既に3日くらい前にブラスターにやられたぞ。
もう駆除したけど。
- 100 名前:名無しさん@4周年:03/08/17 11:00 ID:HOECQzpj
- >>93
そんな中で、WindowsをLinuxに一夜で変えた猛者を知ってる。
- 101 名前:名無しさん@4周年:03/08/17 11:00 ID:oj3S408A
- >>94
だな
だから、いくらLANの入り口のフィルタリング設定を厳しくしても、
個々のホストのセキュリティが甘いと
他の経路で侵入されたらひとたまりもない。
- 102 名前:名無しさん@4周年:03/08/17 11:01 ID:AF36eJJT
- 前提条件が沢山ある防御システムは、簡単に敗れる。
利用者にその前提条件を周知徹底させるのは困難だから。
- 103 名前:名無しさん@4周年:03/08/17 11:04 ID:s0it2k7k
- >>101で指摘されている危険が具体化したのが
世田谷区役所の件だな。
http://news2.2ch.net/test/read.cgi/newsplus/1060997903/l50
世田谷区役所のBlaster感染は職員の持ち込みが原因か
- 104 名前:名無しさん@4周年:03/08/17 11:05 ID:G99U8BaP
- とりあえず、MSのサイトにあった感染した際に使用するプログラムを落としておけば無問題ですか?
- 105 名前:名無しさん@4周年:03/08/17 11:06 ID:ZVdOHITs
- >>94の見本
http://news2.2ch.net/test/read.cgi/newsplus/1060997903/l50
- 106 名前:名無しさん@4周年:03/08/17 11:06 ID:/fwtVkVV
- >>幼稚な若者の犯行とみられます。
世界は今その幼稚な若者に踊らされてるんだな・・・
しかも相手を刺激してどうする。もっととんでもないの用意したら責任
とんのかよマイクロソフト。俺のパソコンも今回ウィルスに冒されてさ、
今5分に一度くらい再起動が掛かって困ってんだよ。どうにかしろ!!
パッチくらい用意しろぼけ。駆除の仕方もよくわからねーよ。ウィルス
バスター使ったら関係ないウィルスが67も出てきたけどどうしても
今回のだけ消せない。どうにかしろ。
- 107 名前:ヨ?ヨ?ツ?ツ?ツ?チラツSホ ヤN:03/08/17 11:06 ID:ZVdOHITs
- >>105
かぶった。ごめん。
- 108 名前:名無しさん@4周年:03/08/17 11:07 ID:/Py7OuGs
- ブラストォ!!
- 109 名前:名無しさん@4周年:03/08/17 11:08 ID:s0it2k7k
- >>106
自分がパッチを当て忘れたことを棚に上げてはいけない。
- 110 名前:名無しさん@4周年:03/08/17 11:08 ID:2EztWMni
- ラララ
ラブサン
バディトゥナイ♪
- 111 名前:名無しさん@4周年:03/08/17 11:09 ID:FLJg3adq
- ラブサンってちょっと前にはやった火を使った耳そうじのやつだな
- 112 名前:名無しさん@4周年:03/08/17 11:10 ID:/fwtVkVV
- >>109
だからさ、そのパッチはどこにあんのさ。ないものはあてられない。
あとどうやって消すのか教えろ。わからん。
あーあ、また45秒後にシャットダウンがでた。2分後に帰ってくる。
- 113 名前:名無しさん@4周年:03/08/17 11:10 ID:hvxeq2qp
- 無自覚に自分だけ平気でMS blasterをばら撒く方法
まずはじめに自分のPCをMS blasterに感染させます
次にインターネットに接続しているケーブルを抜いてください。
(例)モデムケーブル、LANケーブルなど
パソコンが再起動を繰り返す現象を回避するために以下の作業を行います。
1.1 [スタート]ボタンをクリックし、[マイコンピュータ]を右クリックし、[管理]をクリックします。
[コンピュータの管理]画面が表示されます。
[サービスとアプリケーション]の左の田をクリックし、[サービス]をクリックします。
各サービスが表示されますので、その中から[Remote Procedure Call (RPC)]を 見つけ右クリック
し、[プロパティ]をクリックしてください。
[(ローカル コンピュータ)Remote Procedure Call(RPC)のプロパティ]のウインドウが表示されます。
[回復]タブをクリックし、エラーとなった場合の各設定を[コンピュータを再起動する]から
[何もしない]に変更します。この設定により、自動的に再起動がかかる現象については改善
されます。
最後にインターネットに接続しているケーブルをもとにもどしてください。
- 114 名前:名無しさん@4周年:03/08/17 11:10 ID:x0kleESA
- ネバネバネバベナベナベナベナベナベナベ
- 115 名前:セキュリティー対策、全市町村が「満点」:03/08/17 11:10 ID:HOECQzpj
- 新型ウイルスで東京・世田谷区が住基ネット運用を停止
http://headlines.yahoo.co.jp/hl?a=20030814-00000114-yom-soci
>「MSブラスト」(別名・ラブサン)に区役所のパソコン約100台が感染
>大田区でも13日夜、区役所内のパソコン1台のウイルス感染が確認された
【京都】市役所のパソコン、ウイルスに感染 住基ネット一時切断も
ttp://headlines.yahoo.co.jp/hl?a=20030815-00000015-kyt-l26
>新種のコンピュターウイルス「ブラスター」に、京都市役所のパソコン2台が感染
ブラスター 八戸市で100台感染 東北、自治体に被害
ttp://headlines.yahoo.co.jp/hl?a=20030816-00000007-khk-toh
>青森県八戸市役所の庁内情報通信網(LAN)用のパソコン端末100台以上が、
>マイクロソフトの基本ソフト(OS)「ウィンドウズ」を攻撃する
>新種コンピューターウイルス「ブラスター」に感染
>県立循環器・呼吸器病センター(瀬峰町)と涌谷町、花山村の3カ所
>で「ブラスター」の感染を確認
>福島県でも、昭和村で1台、下郷町で2台のパソコンに、ブラスターウイルスが感染
>山形県では、米沢市の消防分署の業務用パソコン1台、
>三川町の公民館の業務用パソコン1台が感染
<新種ウイルス>長野市も住基ネットの運用停止
ttp://headlines.yahoo.co.jp/hl?a=20030816-00000073-mai-soci
>同市情報政策課によると、13日に同市所有のパソコン1900台のうち
>8台がウイルスに感染
- 116 名前:名無しさん@4周年:03/08/17 11:12 ID:HOECQzpj
- マイクロソフトの公式情報リンク
Windows Update
http://v4.windowsupdate.microsoft.com/ja/default.asp
Blaster に関する情報
http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/security/virus/blaster.asp
修正パッチ
http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/security/bulletin/MS03-026ov.asp
画像付きの説明手順
Blaster ワームへの対策 - Windows XP 編
http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/security/virus/blasterE_xp.asp
Blaster ワームへの対策 - Windows 2000/Windows NT 4.0 編
http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/security/virus/blasterE_nt4w2k.asp
Windows 2000 コンポーネント負荷分散ルーティング サーバーの
Svchost でアクセス違反が発生する
http://support.microsoft.com/default.aspx?scid=kb;ja;320006
- 117 名前:名無しさん@4周年:03/08/17 11:13 ID:Ln3MIDhj
- >>112
そんなのもわからん奴は、おとなしく回線切って氏ね。
迷惑だ。
- 118 名前:名無しさん@4周年:03/08/17 11:13 ID:hvxeq2qp
- 無自覚にMS blasterをばら撒く方法
まずはじめに自分のPCをMS blasterに感染させます
次にインターネットに接続しているケーブルを抜いてください。
(例)モデムケーブル、LANケーブルなど
パソコンが再起動を繰り返す現象を回避するために以下の作業を行います。
[スタート]ボタンをクリックし、[マイコンピュータ]を右クリックし、[管理]をクリックします。
[コンピュータの管理]画面が表示されます。
[サービスとアプリケーション]の左の田をクリックし、[サービス]をクリックします。
各サービスが表示されますので、その中から[Remote Procedure Call (RPC)]を 見つけ右クリック
し、[プロパティ]をクリックしてください。
[(ローカル コンピュータ)Remote Procedure Call(RPC)のプロパティ]のウインドウが表示されます。
[回復]タブをクリックし、エラーとなった場合の各設定を[コンピュータを再起動する]から
[何もしない]に変更します。この設定により、自動的に再起動がかかる現象については改善
されます。
最後にインターネットに接続しているケーブルをもとにもどしてください。
- 119 名前:名無しさん@4周年:03/08/17 11:14 ID:hvxeq2qp
- >>112
パソコンが再起動を繰り返す現象を回避するために以下の作業を行います。
インターネットに接続しているケーブルを抜いてください。
(例)モデムケーブル、LANケーブルなど
1.1 [スタート]ボタンをクリックし、[マイコンピュータ]を右クリックし、[管理]をクリックします。
[コンピュータの管理]画面が表示されます。
[サービスとアプリケーション]の左の田をクリックし、[サービス]をクリックします。
各サービスが表示されますので、その中から[Remote Procedure Call (RPC)]を 見つけ右クリック
し、[プロパティ]をクリックしてください。
[(ローカル コンピュータ)Remote Procedure Call(RPC)のプロパティ]のウインドウが表示されます。
[回復]タブをクリックし、エラーとなった場合の各設定を[コンピュータを再起動する]から
[何もしない]に変更します。この設定により、自動的に再起動がかかる現象については改善
されます。
最後にインターネットに接続しているケーブルをもとにもどしてください。
- 120 名前:名無しさん@4周年:03/08/17 11:14 ID:l/vfZnc8
-
. アイゴォ ! . ....(((((( .ボボボボッ
∧_∧ . ))))))) / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
< ;`Д´>从从从从 < ウリナラ起源のパソコンが!!
( つ_ || ̄ ̄ ̄ ̄ ̄| \ 火を吹いたニダッ !
|\.||.SAMSUNG.| \_____________
'\,,|==========|
- 121 名前:名無しさん@4周年:03/08/17 11:15 ID:6/1qi28J
- >>112はTechNet Onlineなんか見たこともないんだろうな・・・。
- 122 名前:名無しさん@4周年:03/08/17 11:15 ID:/fwtVkVV
- >>117
ただいま帰りました。
んで、結局どうすりゃいいのよ。
あー!!また再起動だ。また二分後にきます。
- 123 名前:名無しさん@4周年:03/08/17 11:16 ID:7cZsZFf7
- アフォ
- 124 名前:名無しさん@4周年:03/08/17 11:16 ID:wk5LaxpU
- おれ、2chしかやってないから問題ないや。
インターネット=2ch。
- 125 名前:名無しさん@4周年:03/08/17 11:17 ID:hvxeq2qp
- >>124
フォォー
- 126 名前:名無しさん@4周年:03/08/17 11:18 ID:srmn9yw0
- >>122
釣りか…
- 127 名前:名無しさん@4周年:03/08/17 11:18 ID:lxqFchwx
- ラブサンシャイン
- 128 名前:名無しさん@4周年:03/08/17 11:19 ID:aFZk0wVJ
- 君はラブサンの好み
- 129 名前:氷月鬼 ◆EuropaFcZU :03/08/17 11:19 ID:ahuuKPzc
- >>122
カウントダウン始まったら時計を昨日に戻せ。
- 130 名前:名無しさん@4周年:03/08/17 11:19 ID:177zeokM
- サンマイクロを愛してMSを批判するので「ラブサン」なのですか?
>122
回線切って(以下ry
- 131 名前:名無しさん@4周年:03/08/17 11:19 ID:7cZsZFf7
- おれ、2chしかやってないから問題ないや。
人生=2ch。
- 132 名前:名無しさん@4周年:03/08/17 11:20 ID:x0kleESA
- >>131
奇遇だな。俺もだ
- 133 名前:名無しさん@4周年:03/08/17 11:20 ID:6/1qi28J
- >>130
I just want to say LOVE YOU SAN!!
billy gates why do you make this possible ? Stop making money and fix your software!!
- 134 名前:名無しさん@4周年:03/08/17 11:22 ID:HZF2BELS
- ルータかませて内部はローカルIPにして
NATとかNATeでネット接続してるだけでこのウイルス
絶対感染しないと思うんだけど。。。。。
TCPポートの135をあけててもとじてても関係ないような。
だから企業の感染ってネット経由じゃないはず。
ダイアルアップしてれば別だけど。
それでもダイアルアップルータなら防げると思うが。
- 135 名前:名無しさん@4周年:03/08/17 11:23 ID:srmn9yw0
- >>134
だから、持ち込みry
- 136 名前:名無しさん@4周年:03/08/17 11:24 ID:6/1qi28J
- >>134は休み明けに感染したマシンを職場に持ち込んでLAN内にばら撒くタイプ。
- 137 名前:名無しさん@4周年:03/08/17 11:24 ID:HZF2BELS
- >>135
いやだからおれもそうだと言ってるんで。
前の方にちょっとTCPポートうんぬんの話題があったから。
ルータさえあれば関係ないやろと。
- 138 名前:名無しさん@4周年:03/08/17 11:27 ID:GVHWxofi
- このウイルスをきっかけに世界中のPCが一気にアップデートした訳だが。
まぁ、こういうことでもないとアップデートしない連中もいるだろうし、
危機感持てて良かったのでは?
- 139 名前:名無しさん@4周年:03/08/17 11:27 ID:HZF2BELS
- >>136
あっしのCE機にも感染しますかねえ?
それ以前に家もルータかましてるし。
- 140 名前:名無しさん@4周年:03/08/17 11:28 ID:bNnp+hW4
- >>138
M$は個人情報大量にゲットして大笑いだな
- 141 名前:名無しさん@4周年:03/08/17 11:32 ID:wk5LaxpU
- なんとなく2000年問題に似てるな。
小YUK問題だな。
- 142 名前:名無しさん@4周年:03/08/17 11:33 ID:x0kleESA
- とりあえずどこでもいいからガンダムに搭載するOS作ってくれればいいよ。
- 143 名前:名無しさん@4周年:03/08/17 11:37 ID:a0hE1GsI
- >>142
篠原重工がすでに(ry
- 144 名前:名無しさん@4周年:03/08/17 11:38 ID:da5O1WJ4
- 社内LAN上のパソコンから攻撃されることほど
ばかばかしいものはないぞ……
明日はきっと ま・つ・り♪
- 145 名前:名無しさん@4周年:03/08/17 11:39 ID:FvIkyJUV
- あぶさんもそろそろ引退だな
- 146 名前:名無しさん@4周年:03/08/17 11:41 ID:da5O1WJ4
- >>139
漏れ、この書き込み自体シグマリオン3+AirH"な訳で。
心配せんでも、漏れのSig3の中にmsblast.exeは入ってきてない。
そもそも、CE系がウィルスに感染するほどのかわいげは(ry
- 147 名前:名無しさん@4周年:03/08/17 11:42 ID:oz1L0xNs
- 結局笑うのはゲイシか...
- 148 名前:名無しさん@4周年:03/08/17 11:44 ID:x0kleESA
- >>147
_| ̄|○ ああ、一般人は「PC=Windows=マイクロソフト=」と認識しただろうよ…
- 149 名前:名無しさん@4周年:03/08/17 11:44 ID:cphYFEXt
- ああ
MSのログがみてー
- 150 名前:名無しさん@4周年:03/08/17 11:44 ID:GIxi8B75
-
今夜もラブサン
- 151 名前:名無しさん@4周年:03/08/17 11:44 ID:97LP43Re
- ちがうのか?
- 152 名前:名無しさん@4周年:03/08/17 11:59 ID:YECNjxWc
- よーしパパ、商標登録しちゃうぞー。
「BLASTER」
「MSBLAST」
「LOVSAN」
- 153 名前:名無しさん@4周年:03/08/17 12:10 ID:p/YFk0cx
- おい、誰かWin98用のバッチ作ってくれんのか?
- 154 名前:名無しさん@4周年:03/08/17 12:10 ID:bO/SaHbF
- ブラスターて窓ガラス掃除に使ってます・・
- 155 名前:名無しさん@4周年:03/08/17 12:14 ID:bNnp+hW4
- クアールのブラスターに何度泣かされたことか
- 156 名前:名無しさん@4周年:03/08/17 12:26 ID:hQIKfUra
- >>153
は?
- 157 名前:名無しさん@4周年:03/08/17 12:37 ID:tKCbrnrc
- うちのWinXP、WindowsUpdateできないんだけど、どうしよう・・・
- 158 名前:名無しさん@4周年:03/08/17 12:39 ID:wtQxCKK9
- >>157
ぇ、なんで?
- 159 名前:名無しさん@4周年:03/08/17 12:39 ID:1ouJXdQl
- 幼稚な若者にも突かれるような欠陥持ちのMSのOSって一体…
- 160 名前:名無しさん@4周年:03/08/17 12:40 ID:qybqAz+m
-
あのー、さっきから頻繁に再起動したりするんだけど、
これもウイルス?
- 161 名前:名無しさん@4周年:03/08/17 12:40 ID:hQIKfUra
- >>158
割れOS使ってるから。
- 162 名前:マカーなGL335 ◆f3TwaW26Cc :03/08/17 12:41 ID:v2GfTf60
- >>154
FF4ファンハケーン。エブラーナ城の宝箱に潜むクアール萌え。
- 163 名前:名無しさん@4周年:03/08/17 12:41 ID:s0it2k7k
- >>160
> あのー、さっきから頻繁に再起動したりするんだけど、
> これもウイルス?
かもしれない。
- 164 名前:名無しさん@4周年:03/08/17 12:41 ID:e+nYwa2y
- 幼稚な若者にさえ脅威を受けなきゃならない、MSのOSって・・・
- 165 名前:名無しさん@4周年:03/08/17 12:46 ID:gaGng20p
- さっきページを開こうとしたら突然画面が真っ暗になった。
で、強制終了も出来なくなって、仕方ないから電源切って再起動させた。
これもウィルスなの?
- 166 名前:スーフリAV発売記念:03/08/17 12:46 ID:gPhU0Pna
- ダッセーOS
- 167 名前:名無しさん@4周年:03/08/17 12:48 ID:hQIKfUra
- >>165
調べてみればいいやん。
- 168 名前:名無しさん@4周年:03/08/17 12:49 ID:vs51922T
- それだけMSが幼稚ということさ
- 169 名前:名無しさん@4周年:03/08/17 12:49 ID:8hId6gHN
- 幼稚な若者が作ったウィルスに大騒ぎです。
NHKの専門家を名乗るオヤジは電源の切り方も知らないらしいです。
- 170 名前:名無しさん@4周年:03/08/17 12:49 ID:8Pg+umLI
- 幼稚な若者って厨房?
- 171 名前:名無しさん@4周年:03/08/17 13:02 ID:mXPd4h7T
- 今日でで休みも終わりだワショーイ。。。。。。。
うぅ。
- 172 名前:名無しさん@4周年:03/08/17 13:03 ID:kZcIub2x
- MSのOSはいつになったらβver.じゃなくなるんですか?
- 173 名前:名無しさん@4周年:03/08/17 13:03 ID:9pchp0gT
- そういや、W2kでSP3を適用させたCD(なりネットワークドライブ)でインスコすると
WindowsUpdateが出来ないって問題あったけど、SP4は改善されたのかな?
- 174 名前:名無しさん@4周年:03/08/17 13:04 ID:hoUoNfr4
- >>162
たわけっ!
クアールのブラスターつったら、FF2に決まっておろうが!
3回ヒット0ダメージ
命を奪われた……
- 175 名前:踊るED:03/08/17 13:04 ID:9I6Pea+g
- ララララ、ラブサンバディトゥナァ〜イ♪
- 176 名前:窓際国会議員 ◆DQN2chJHes :03/08/17 13:04 ID:91FdaX3U
- ( ´D`)ノ<ラブサン・・ラブサムバディ・・織田裕二 犯人?
- 177 名前:名無しさん@4周年:03/08/17 13:05 ID:I1glaTiM
- エロサイトがいきなりポップアップされてくる。
くそーブラスターめ。
- 178 名前:窓際国会議員 ◆DQN2chJHes :03/08/17 13:06 ID:91FdaX3U
- ( ´D`)ノ<SP4合体W2Kでインストールしていますが無問題れす。>>173
- 179 名前:名無しさん@4周年:03/08/17 13:06 ID:hQIKfUra
- >>173
> そういや、W2kでSP3を適用させたCD(なりネットワークドライブ)でインスコすると
> WindowsUpdateが出来ないって問題あったけど、SP4は改善されたのかな?
ん?そんな問題あったの?2000はSP2、SP3、SP4って使ってきたけど
そんな問題は聞いたことないなぁ。
- 180 名前: ◆FishingXOU :03/08/17 13:11 ID:2P+tl+Xj
-
またマイクロソフトか!!
穴だらけ・・・・・
- 181 名前:名無しさん@4周年:03/08/17 13:12 ID:kZcIub2x
- >177
タブブラウザとか使えや
- 182 名前:名無しさん@4周年:03/08/17 13:14 ID:hoUoNfr4
- ,.ィ , - 、._ 、
. ,イ/ l/  ̄ ̄`ヽ!__
ト/ |' { `ヽ. ,ヘ
N│ ヽ. ` ヽ /ヽ / ∨
N.ヽ.ヽ、 , } l\/ `′
. ヽヽ.\ ,.ィイハ | _|
ヾニー __ _ -=_彡ソノ u_\ヽ、 | \ このブラスター騒ぎは
.  ゙̄r=<‐モミ、ニr;==ェ;ュ<_ゞ-=7´ヽ >
. l  ̄リーh ` ー‐‐' l‐''´冫)'./ ∠__ レジデントオブサンの
゙iー- イ'__ ヽ、..___ノ トr‐' /
l `___,.、 u ./│ /_ 陰謀だったんだよ!!
. ヽ. }z‐r--| / ト, | ,、
>、`ー-- ' ./ / |ヽ l/ ヽ ,ヘ
_,./| ヽ`ー--‐ _´.. ‐''´ ./ \、 \/ ヽ/
-‐ '''"  ̄ / :| ,ゝ=< / | `'''‐- 、.._
/ !./l;';';';';';';\ ./ │ _
_,> '´|l. ミ:ゝ、;';';_/,´\ ./|._ , --、 | i´!⌒!l r:,=i
. | |:.l. /';';';';';|= ヽ/:.| .|l⌒l lニ._ | ゙ー=':| |. L._」 ))
l. |:.:.l./';';';';';';'! /:.:.| i´|.ー‐' | / | |. ! l
- 183 名前:名無しさん@4周年:03/08/17 13:15 ID:tKCbrnrc
- なんか最近、怠惰感が強く、何に対してもやる気が起きない。鬱っぽい気がする。
これもブラスターの仕業なのかな
- 184 名前:名無しさん@4周年:03/08/17 13:15 ID:wN85DE6U
- ルーターを買ってセキュリティーを強化した方がいいな、今後も安心だし
(ルーターの値段は安くて2980円〜 )
ブロードバンドルーターのおすすめを教えて 10 ←ルーター総合スレ
http://pc3.2ch.net/test/read.cgi/hard/1060083788/
ルーターの新製品情報
http://www.zdnet.co.jp/products/category/bbrouter.html
参考価格
http://www.kakaku.com/sku/priceimage/router.htm
直ぐ欲しい人はヨドバシ(24時間以内に発送)
http://www.yodobashi.com/enjoy/more/productslist/oid1_8427287/oid2_1389/1389.html
- 185 名前:メーカー別ルータースレ:03/08/17 13:15 ID:wN85DE6U
- ■ 京セラのルータ Part2 ■
http://pc3.2ch.net/test/read.cgi/hard/1038725661/
ブロードバンドルータ -persol パーソル4
http://pc3.2ch.net/test/read.cgi/hard/1043389676/
アクトンのブロードバンドルーターR3.00
http://pc3.2ch.net/test/read.cgi/hard/1032195265/
■ファーム■IO DATAのルーター2■マダァ?■
http://pc3.2ch.net/test/read.cgi/hard/1034062070/
コレガ(Corega)のルータ 7台目
http://pc3.2ch.net/test/read.cgi/hard/1053246586/
YAMAHAヤマハブロードバンドルーターpp select 4
http://pc3.2ch.net/test/read.cgi/hard/1049969015/
プラネックス(Planex)のブロードバンドルーター 5
http://pc3.2ch.net/test/read.cgi/hard/1053333067/
センチュリー・システムズ(ルーター)
http://pc3.2ch.net/test/read.cgi/hard/1025497334/
オムロン ブロードバンドルータ Part2
http://pc3.2ch.net/test/read.cgi/hard/1051371401/
NTTーMEのルーター★総合
http://pc3.2ch.net/test/read.cgi/hard/1012005574/
ブロードバンドルーター(エレコム,ELECOM)
http://pc3.2ch.net/test/read.cgi/hard/999729002/
■ ■ ■ ■ ■ アライドテレシスのルーター ■ ■ ■ ■ ■
http://pc3.2ch.net/test/read.cgi/hard/1026443542/
WarpStar/Σ/Δ全員集合!NECのルーターpart6
http://pc3.2ch.net/test/read.cgi/hard/1057496459/
- 186 名前:機能・用途別ルータースレ:03/08/17 13:16 ID:wN85DE6U
- ★光・FTTH対応ブロードバンドルータ★ Part2
http://pc4.2ch.net/test/read.cgi/isp/1035121197/
■低価格マルチセッション対応ルータ■
http://pc3.2ch.net/test/read.cgi/hard/1046098138/
Messenger対応? おすすめのUPnPルータ
http://pc3.2ch.net/test/read.cgi/hard/1016294525/
●絶対オチない当たり前のルータ●
http://pc3.2ch.net/test/read.cgi/hard/1035886048/
Bフレッツ(100Mbps)対応のルータって
http://pc3.2ch.net/test/read.cgi/hard/1006851287/
■■このルータだけは買っちゃ駄目だ!■■
http://pc3.2ch.net/test/read.cgi/hard/1050389700/
■ これからはモデム内蔵ルータでしょ ■
http://pc3.2ch.net/test/read.cgi/hard/1004792063/
ルーター買うよりモデムをルーター化して使え!
http://pc3.2ch.net/test/read.cgi/hard/1019378705/
【エコロ】旧PCをブロードバンドルーター化しようZE!【ジー】
http://pc3.2ch.net/test/read.cgi/hard/1016023655/
ISDNで使えるルータ
http://pc3.2ch.net/test/read.cgi/hard/1042105454/
★YAHOOメッセビデオ対応ルータ★
http://pc3.2ch.net/test/read.cgi/hard/1050522509/
- 187 名前:名無しさん@4周年:03/08/17 13:17 ID:5IOT8iS5
- >>183
がんがれ
- 188 名前:名無しさん@4周年:03/08/17 13:20 ID:XwrB0cyB
- ルーターを入れると、ICQとかのファイル送受信、
ゲーム、サーバー機能に影響がでることがありんす。
まあド素人はやっぱ入れたほうがいいかもな。
- 189 名前:名無しさん@4周年:03/08/17 13:20 ID:9pchp0gT
- >>178
さんくす
>>179
あったらすぃ(漏れはそのままSP適用させてるけど、一応適用済みインストールCDは
毎回作ってる)
- 190 名前:名無しさん@4周年:03/08/17 13:21 ID:neqe2ahj
- IMEで
「しこしこしこ・・・」
「みこみこみこ・・・・」
って10回以上繰り返して書いて一気に変換してみなさい。
- 191 名前:名無しさん@4周年:03/08/17 13:21 ID:kZcIub2x
- しこしこし子
見込みこみ子
- 192 名前:179:03/08/17 13:22 ID:hQIKfUra
- >>189
そうか。漏れは無問題だったから知らないだけかも。
- 193 名前:名無しさん@4周年:03/08/17 13:22 ID:UxT40hl0
- 明日はブラスター騒ぎでネットに繋がり難くなる?
もしもそうだったら明日はネット控えるか。
- 194 名前:名無しさん@4周年:03/08/17 13:24 ID:ZBymR6YA
- >>173
> そういや、W2kでSP3を適用させたCD(なりネットワークドライブ)でインスコすると
> WindowsUpdateが出来ないって問題あったけど、SP4は改善されたのかな?
インストール当日だけ出来ない。
- 195 名前:名無しさん@4周年:03/08/17 13:27 ID:V91evSql
- >>92
>>152
この2人のパパに幸多からん事を・・・。
- 196 名前:名無しさん@4周年:03/08/17 13:28 ID:ap9ylMHd
- ウチの会社PCがボロいから
ウイルス除去ソフト起動させてると重いって
管理のオサーンが全部イジッテタ記憶が・・・
- 197 名前:名無しさん@4周年:03/08/17 13:35 ID:kkHmpWOZ
- 幼稚な若者が作った単純なプログラムで、この騒ぎか。
負け惜しみにしか聞こえないな。情けない。
- 198 名前:名無しさん@4周年:03/08/17 13:38 ID:eG6Wu916
-
どーでもいいよ
何も起こりやしねぇつの
- 199 名前:名無しさん@4周年:03/08/17 13:41 ID:QxWp2aHG
- ぬるぽウイルス
- 200 名前:名無しさん@4周年:03/08/17 13:51 ID:gk9v7IwV
- ウチの会社のチップマウンターもWINだったな。
休み明け、感染しててくれねえかな。
- 201 名前:名無しさん@4周年:03/08/17 13:52 ID:IJ8Vcalp
- 幼稚なのにでもやられる
ういんどうず
- 202 名前:名無しさん@4周年:03/08/17 13:53 ID:oj3S408A
- 作った香具師が幼稚かどうかなんて関係ないのにね
- 203 名前:名無しさん@4周年:03/08/17 13:55 ID:s0it2k7k
- Blaster ワームに関する警戒を強化 経済産業省緊急警戒態勢
8月16日、経済産業省は、深刻な被害が予想される Blaster ワームについての注意喚起を掲載した。
経済産業省によると、8月16日16:00の段階で約2,300件のワーム感染が確認されており、感染被害は拡大している。ワームが利用するポート135のトラフィックは通常の5倍から6倍に増加しており、活動が活発化していることを示してる。
経済産業省では、「企業ユーザにおけるBlaster(ブラスター)ワーム対策 四カ条」「個人ユーザにおけるBlaster(ブラスター)ワーム対策 三カ条」を掲載し、企業および個人に対しての注意を広く呼びかけている。
各アンチウィルスベンダの対応などくわしい情報は下記URL
https://www.netsecurity.ne.jp/article/1/10848.html
経済産業省 マイクロソフトWindowsの脆弱性を狙ったワームの発生に関する
注意喚起について(その2)
http://www.meti.go.jp/policy/netsecurity/BlasterNotice.html
最新のセキュリティ情報メールマガジンの申込みはこちらから
http://www.vagabond.co.jp/c2/scan/ct.html(Scan)
[8月17日13時5分更新]
http://headlines.yahoo.co.jp/hl?a=20030817-00000001-vgb-sci
- 204 名前:名無しさん@4周年:03/08/17 14:13 ID:p0j2jBub
- 先週、新しい携帯買ったのに、
勧誘メールばっかりで、全然友人からメールが来ない。
これもウィルスのせいですか?
- 205 名前:名無しさん@4周年:03/08/17 14:14 ID:zgn6tHnI
- これ、作者が再起動時にOS消したりする機能付けたらどうなったんだろうな?
阿鼻叫喚の地獄絵図か。見たかったなぁ。
- 206 名前:名無しさん@4周年:03/08/17 14:16 ID:+j2qI2x/
- いやぁん
- 207 名前:名無しさん@4周年:03/08/17 14:20 ID:1T1pt0FF
- 流石にこういう自動的に入り込む類のウィルスにBIOS破壊とかの
凶悪な機能を付けるのはためらわれたのか。人の子だし。
- 208 名前:名無しさん@4周年:03/08/17 14:23 ID:ofqls4pX
- WindowsUpdateの履歴見てたら、
7/18にこのパッチ当てようとして「取り消し」になってた。
8/10に再度パッチ当てて今度は成功になってたのでギリギリセーフ
っぽいが、なんで7/18に失敗してたんだろう。
回線が重かったのかな?
- 209 名前:名無しさん@4周年:03/08/17 14:36 ID:ttG3lmGr
- >>208
回線
- 210 名前:名無しさん@4周年:03/08/17 14:41 ID:FIlVl0qH
- 「Wレイ○スト」(別名和○サン)
- 211 名前:名無しさん@4周年:03/08/17 14:54 ID:K/NlVH5I
- 先週、会社でパッチをかけて、週明けまでにパッチをしないと危ないと連絡したんだが、情シスに勝手な事するなと怒られた。
対策は今週検討すると言ってたけど、明日どうなるのかなぁ…。
- 212 名前:名無しさん@4周年:03/08/17 14:54 ID:VAX/lNbF
- >>211
もまえの会社、もうだめぽ
- 213 名前:名無しさん@4周年:03/08/17 14:55 ID:6U0gBi0B
- 猿共がPC扱うなんて135万年早いデース。
伝書鳩でも使ってればいいんデース。
- 214 名前:名無しさん@4周年:03/08/17 15:06 ID:gyJ742Wi
- 半年ほど前にWindowsを捨ててMacOS Xにしますた。
半年ほど前にWindowsを捨ててMacOS Xにしますた。
- 215 名前:名無しさん@4周年:03/08/17 15:17 ID:9lRCK9Wr
- MacOS X最強伝説
ドザはゴミ以下の糞
MacOS X最強伝説
ドザはゴミ以下の糞
MacOS X最強伝説
ドザはゴミ以下の糞
MacOS X最強伝説
ドザはゴミ以下の糞
MacOS X最強伝説
ドザはゴミ以下の糞
MacOS X最強伝説
ドザはゴミ以下の糞
MacOS X最強伝説
ドザはゴミ以下の糞
MacOS X最強伝説
ドザはゴミ以下の糞
MacOS X最強伝説
ドザはゴミ以下の糞
- 216 名前:名無しさん@4周年:03/08/17 15:20 ID:fq19d+Hb
- >>214
それはMac OS Xじゃなくて、Maccra OS Xじゃないの?
- 217 名前:名無しさん@4周年:03/08/17 15:25 ID:tBSnmEuC
- >経済産業省では、「企業ユーザにおけるBlaster(ブラスター)ワーム対策 四カ条」
>「個人ユーザにおけるBlaster(ブラスター)ワーム対策 三カ条」を掲載し、企業および個人に対しての注意を広く呼びかけている。
大笑いした
- 218 名前:名無しさん@4周年:03/08/17 15:30 ID:BG7l++mf
- >>215
AT互換機に移植されたら使ってみるよ>OS X
- 219 名前:名無しさん@4周年:03/08/17 15:33 ID:gyJ742Wi
- >>216
マジレスしますが、ちがいます。自作PCにWindowsXP入れてましたけど、今は殆ど電源入れてない。
PowerMacG4を知り合いのデザイナから譲ってもらってMacOS Xに本格異動。
アプリが少ないとかバクダン出るとか色々言われたが、MacOS Xにバクダンは無いというのを
後で知ったよ(w アプリが少ないというのはウソっぽい。ネット、メール、オフィスはあるし、あのアプリがないから困ったということは今のところ無い。
ユニックスが全然解らない漏れでも扱えるぜー。
あー、困ったといえば、ブラウザでモナーなどのAAがズレて表示されることぐらいだな(w
つうわけで、個人的にはWindows捨てて正解だったとおもう。人にはすすめたりしないけど。
- 220 名前:名無しさん@4周年:03/08/17 15:34 ID:EJcNRWKO
- 幼稚な若妻
- 221 名前:名無しさん@4周年:03/08/17 15:35 ID:vT9AeEXe
- >>219
人に勧めないマカだけが良いマカだ
- 222 名前:名無しさん@4周年:03/08/17 15:36 ID:gyJ742Wi
- あとマックとWindows両方扱えるんだぜという ちょっとした優越感に浸れる(w
会社じゃ誰もマックなんて持ってない(ワラ
- 223 名前:名無しさん@4周年:03/08/17 15:36 ID:c4N8tL50
- 5年前好きだった娘。アブサン好きだったなあ。
- 224 名前:名無しさん@4周年:03/08/17 15:38 ID:moPQWwNm
- 謝罪と賠償請求はどこにすればいいですか?
- 225 名前:名無しさん@4周年:03/08/17 15:39 ID:hvxeq2qp
- >>184
ルーターを買えば防げると思っている馬鹿ばっか
- 226 名前:名無しさん@4周年:03/08/17 15:39 ID:Nu3e/GqQ
- 自家サーバ持ってる人は分かると思うが、最近XXX…のサーバからのアクセスがきれいに消えた。
管理がルーズなサーバのアタックに業を煮やした香具師がブラスターを作ったんだよ。
だからブラスターは正義の味方なんだよ。
- 227 名前:名無しさん@4周年:03/08/17 15:39 ID:1CQhgM9z
- あんまり盛り上がってないな、がっかり
- 228 名前:名無しさん@4周年:03/08/17 15:41 ID:/Vf8baVh
- >>219
工作員か?これ以上マカの肩身を狭くすんじゃ無え。
- 229 名前:名無しさん@4周年:03/08/17 15:42 ID:NJ6kJGS4
- >>219
漏れもですたい。
OS Xは最高ですたい。
ドザは早くマックに変更しる。
- 230 名前:名無しさん@4周年:03/08/17 15:42 ID:1CQhgM9z
- 未だにcode-redがきてるぞ
- 231 名前:名無しさん@4周年:03/08/17 15:52 ID:kDc3bVUL
- >>219
おう。漏れも変更したいので>>219は責任もってドザに無料で配布してくれ。
- 232 名前:名無しさん@4周年:03/08/17 15:55 ID:j5uvNv3E
- 昨日ブラスターに感染しました。
でもこれって別にデータ消されないんだよね?
- 233 名前:名無しさん@4周年:03/08/17 15:56 ID:VnlP251J
- >幼稚な若者の犯行とみられます。
って・・・、これだけの騒ぎになってるわけでしょ。
負け惜しみにしか聞こえないんですが。
- 234 名前:名無しさん@4周年:03/08/17 15:58 ID:111Uwg1+
- >230
ニムダ、coderedはしつこいね。時々ログみるとまだ来てる。
ipはチョンが多い。
- 235 名前:名無しさん@4周年:03/08/17 15:58 ID:NYju2w+M
- >>232
さっさと駆除しる。
- 236 名前:名無しさん@4周年:03/08/17 16:00 ID:iVZTtEui
- >>227
明日の状況次第だな。
- 237 名前:名無しさん@4周年:03/08/17 16:01 ID:KIiG0ZJh
- やっぱりたいした被害は無かったろ?
このウィルスは、このあいだ上院で可決された新たなテロ対策法案のために
作られたんだよ。パッチを当てることによって、全ての情報をCIAがキャッチ
できるようになるんだ。
- 238 名前:名無しさん@4周年:03/08/17 16:02 ID:ESmPQli3
- ウイルスバスターのファイアウォールログ見ると、ポート135から侵入しようとした
形跡がものすごい数あるんだけどこれがそうなの?
- 239 名前:名無しさん@4周年:03/08/17 16:03 ID:NYju2w+M
- >>238
(・∀・)
- 240 名前:名無しさん@4周年:03/08/17 16:03 ID:FOmylqiT
- ラブヒャクタンハァハァ(* ´Д`)
- 241 名前:名無しさん@4周年:03/08/17 16:05 ID:FOmylqiT
- >>219
マイクロソフト以外にもOSあるよ
LINDOWSがあるのにね(・∀・)ニヤニヤ
- 242 名前:名無しさん@4周年:03/08/17 16:08 ID:neqe2ahj
- おまいら、
「しこしこしこしこしこしこしこしこしこしこしこしこしこしこしこ」
を変換するとどうなりますか?
- 243 名前:名無しさん@4周年:03/08/17 16:09 ID:/DxgcMT8
- >>242
しこしこし越し越し越し越し越し越し越し越し越し越し越し越し子
- 244 名前:名無しさん@4周年:03/08/17 16:13 ID:/DxgcMT8
- >>242
「みこみこ・・・」だとメモ帳が落ちる。
TeraPadでも同様の現象が確認されたから、IMEのバグだと思う。
- 245 名前:名無しさん@4周年:03/08/17 16:15 ID:eyACGxNp
- ミコミコナース
- 246 名前:名無しさん@4周年:03/08/17 16:15 ID:UUPOVjMO
- >>231
言っておくがDOS/V機にマックOS入らないぞ
- 247 名前:名無しさん@4周年:03/08/17 16:16 ID:IJqVgKZx
- >>244
みこみこ・・・
18文字になると落ちるねぇ
- 248 名前:名無しさん@4周年:03/08/17 16:18 ID:MWSX6mw4
- >>228
もっとガツンと言ってやってください。
ウザ過ぎ。
- 249 名前:名無しさん@4周年:03/08/17 16:19 ID:FvIkyJUV
- いまだにOSは8.6です
- 250 名前:243.244:03/08/17 16:21 ID:/DxgcMT8
- >>247
やっぱり・・・。
ちなみにWindows板では、ATOKだと落ちないっていう証言が複数あった。
- 251 名前:名無しさん@4周年:03/08/17 16:21 ID:ChnBHtDp
- シコシコシコシコシコシコシコシコシコシコシコシコシコシコシコシコシコシコシコシコシコ
- 252 名前:名無しさん@4周年:03/08/17 16:22 ID:NYju2w+M
- >>242
「しこしこしこしこしこしこしこしこしこしこしこしこ」
ATOKだけど問題ナス。
- 253 名前:名無しさん@4周年:03/08/17 16:22 ID:syKCOnd/
- シコシコシコシトピュ
- 254 名前:名無しさん@4周年:03/08/17 16:22 ID:/dSzM0+I
- ポート135・・・
135のヒット曲といえばウーアイニー・・・我愛イ尓・・・
そうか!わかった!!!これはきっと中●発祥のサイバーエロに(ry
- 255 名前:名無しさん@4周年:03/08/17 16:22 ID:MWSX6mw4
- >>250
WXGでも落ちない。
- 256 名前:名無しさん@4周年:03/08/17 16:22 ID:4hb/SOGu
- 俺、ウインドウズ98なんだけど、
確かウインドウズ98はブラストには感染しないよな?
- 257 名前:名無しさん@4周年:03/08/17 16:23 ID:s3z8myNX
- ミコミナース!ミコミコナース!
- 258 名前:名無しさん@4周年:03/08/17 16:23 ID:ChnBHtDp
- ミコミコミコミコミコミコミコミコミコミコミコミコミコミコミコミコミコミコミコミコミコミコミコミコミコミコミコミコみこみこみこみこみこみこみこみこみこみこみこみこみ
- 259 名前:名無しさん@4周年:03/08/17 16:23 ID:uT8YZzD4
- >幼稚な若者の犯行とみられます
幼稚な攻撃で落とされるなよ・・・
- 260 名前:名無しさん@4周年:03/08/17 16:23 ID:SOa99sVJ
- >>250
おまいを愛してます
- 261 名前:名無しさん@4周年:03/08/17 16:24 ID:/DxgcMT8
- >>255
うーん。やっぱMS-IMEのバグか・・・?
- 262 名前:名無しさん@4周年:03/08/17 16:24 ID:FOmylqiT
- 元々2ch語てIMEのせいなんでしょ(・∀・)ニヤニヤ
- 263 名前:名無しさん@4周年:03/08/17 16:24 ID:mTsPlEa/
- 何でらぶさん?
- 264 名前:名無しさん@4周年:03/08/17 16:24 ID:C720SaUJ
- 壊れてるぜ 俺のpc
- 265 名前:名無しさん@4周年:03/08/17 16:25 ID:/DxgcMT8
- >>263
I just want to say LOVE YOU SAN!!
billy gates why do you make this possible ? Stop making money and fix your software!!
この文章がワームのコード内にあったから。
- 266 名前:名無しさん@4周年:03/08/17 16:26 ID:4hb/SOGu
- >>256だけど、どうなんだ?
- 267 名前:名無しさん@4周年:03/08/17 16:26 ID:KAb+0FJT
- >1万字余の数字やアルファベットで作られた比較的単純なプログラムだった
まぁ、1万字余のハングルだったら鬱だがな。
- 268 名前:名無しさん@4周年:03/08/17 16:27 ID:MWSX6mw4
- >>261
実用上問題無いから、気にすんな。
- 269 名前:名無しさん@4周年:03/08/17 16:27 ID:/dSzM0+I
- >>266
98は対象外製品です。
- 270 名前:名無しさん@4周年:03/08/17 16:28 ID:/DxgcMT8
- >>266
ネットに接続しただけで感染する通常のブラスターは関係ない。
>>268
うん。気にしないことにする。
- 271 名前:名無しさん@4周年:03/08/17 16:28 ID:mTsPlEa/
- >>265
すまん、俺無知だからようわからんけど、ここで言うSANて何のこと?
sonでもsunでも無いようだが。
- 272 名前:名無しさん@4周年:03/08/17 16:30 ID:MWSX6mw4
- >>267
多分16進ダンプを見た記者が書いたんだろうな。
同じ放送局で、「コンピューターではすべてを数値化して
処理します」なんて入門番組をやってる訳だが。
- 273 名前:名無しさん@4周年:03/08/17 16:30 ID:4hb/SOGu
- >>269
やっぱ大丈夫だよな、安心した、サンクス
- 274 名前:265:03/08/17 16:31 ID:/DxgcMT8
- >>271
正直、漏れもわからない。文章そのものは挨拶らしいけど。
- 275 名前:名無しさん@4周年:03/08/17 16:31 ID:7B5rKQFK
- 98の俺には無関係な話だね
- 276 名前:名無しさん@4周年:03/08/17 16:32 ID:mdIYBXhw
- Meにも感染するの?
- 277 名前:名無しさん@4周年:03/08/17 16:32 ID:FOmylqiT
- >>276
対象外
- 278 名前:名無しさん@4周年:03/08/17 16:32 ID://4Kp1Kp
- MSブラストって
「MicroSoft社製ブラウザーストッパー」の略でしょ?
つまりはブラクラの一種だよな。
- 279 名前:名無しさん@4周年:03/08/17 16:33 ID:MWSX6mw4
- >>271
今の所、不明。
実は、メル友アメリカ人に聞いてみたんだけど、返事が来ん(w
- 280 名前:名無しさん@4周年:03/08/17 16:33 ID:mdIYBXhw
- >>277
サンクス
でも、それもチト悲しい…
- 281 名前:名無しさん@4周年:03/08/17 16:33 ID:FOmylqiT
- 感染するのはNT系カーネル使ってるやつだよ
- 282 名前:名無しさん@4周年:03/08/17 16:34 ID:FvIkyJUV
- 伊良部さんも大変だな
- 283 名前:名無しさん@4周年:03/08/17 16:34 ID:MWSX6mw4
- >>278
MSをふっ飛ばす。
- 284 名前:名無しさん@4周年:03/08/17 16:36 ID://4Kp1Kp
- IDが
ID://4kp1kpだよ=ん
- 285 名前:名無しさん@4周年:03/08/17 16:37 ID:mTsPlEa/
- >>274,279 ありがたう
sansonsun sansansan sonsonson sunsunsun はっ
- 286 名前:名無しさん@4周年:03/08/17 16:38 ID:4xg26nWd
- やべぇ、今ノート2000をインストール中だ
- 287 名前:名無しさん@4周年:03/08/17 16:40 ID:MocN7+rl
- >>272
最初は「1万バイト程度の〜」と書いて、
「バイト」は一般の人には分かりにくいから「数字やアルファベット」に
書き換えたのではないかと思ってみる。
- 288 名前:名無しさん@4周年:03/08/17 16:40 ID:nK0xI7ty
- 今日、初めてヤフーBBにつないだらいきなりブラストの感染だものね。
撲滅するのに苦労したよ。
だけどもう1台のパソコンはウィンドウズ98につき全く関係ない。
古いのもこういうときはいいもんですな。
- 289 名前:名無しさん@4周年:03/08/17 16:41 ID:/DxgcMT8
- >>286
823980だけでもFDか何かで運んで適用したら?
FDに入るサイズだし。
- 290 名前:名無しさん@4周年:03/08/17 16:43 ID:4xg26nWd
- >>289
しかし、その前にネットにつなげられるのかという罠
- 291 名前:名無しさん@4周年:03/08/17 16:44 ID:MWSX6mw4
- >>287
結果として、誰にも分からん文章になってしまった訳だが。
- 292 名前:名無しさん@4周年:03/08/17 16:45 ID:KywMkZZ+
- |ドンドン!! アヒャーヒャヒャヒャヒャ!!
|ヾ(゚∀゚)ノ ドンドン!! アヒャーヒャヒャヒャヒャ!!
ヒィィィィ | ( ) )) アヒャーヒャヒャヒャヒャ!!
(´Д`;) |(( < < アヒャーヒャヒャヒャヒャ!!
(∩∩ノ) ↑
↑ ういるす
ぱそこん
- 293 名前:名無しさん@4周年:03/08/17 16:46 ID:/DxgcMT8
- >>292
ワロタ
- 294 名前:名無しさん@4周年:03/08/17 16:48 ID:MWSX6mw4
- >>292
ドアに「135」が欲しい。
- 295 名前:名無しさん@4周年:03/08/17 16:54 ID:PZTpuk8L
- こんな感じ
.data:00404038 dword_404038 dd 0 ; DATA XREF: sub_401576+Cw
.data:00404038 ; sub_401576+174w ...
.data:0040403C aMsblast_exe db 'msblast.exe',0 ; DATA XREF:
sub_401250+31o
.data:0040403C ; sub_401929+3BAo ...
.data:00404048 aIJustWantToSay db 'I just want to say LOVE YOU SAN!!',0
.data:0040406A aBillyGatesWhyD db 'billy gates why do you make this possible ? Stop
making mone'
.data:0040406A db 'y and fix your software!!',0
.data:004040C0 db 5 ;
.data:004040C1 db 0 ;
.data:004040C2 db 0Bh ;
.data:004040C3 db 3 ;
.data:004040C4 db 10h ;
.data:004040C5 db 0 ;
- 296 名前:名無しさん@4周年:03/08/17 17:00 ID:MWSX6mw4
- >>295
aIJustWantToSay
これはラベル?
なんで実行ファイルに残ってるんだろう。
- 297 名前:名無しさん@4周年:03/08/17 17:04 ID:MWSX6mw4
- >>296
自己レス。
逆アセンブラが自動生成したっぽいな。
どっちにしろ手掛かりにはならんか。
- 298 名前:名無しさん@4周年:03/08/17 17:09 ID:ytWiTh6J
- Meの俺は勝ち組
- 299 名前:295:03/08/17 17:09 ID:PZTpuk8L
- >>297
295は
Analysis of MSBLAST.EXE worm.
By Chris Ream
って人の
Disassembly of msblast.exe (version A)
というやつの一部コピーだよ
- 300 名前:名無しさん@4周年:03/08/17 17:14 ID:MWSX6mw4
- >>299
うん。
もし犯人の付けたラベルがそのまま残ってるなら、
回りの人間だったら誰か分かるかも、と思っただけ。
- 301 名前:名無しさん@4周年:03/08/17 17:15 ID:xNdnYYqB
- その幼稚な若者は新たなウィルスを作製してるわけだが
- 302 名前:名無しさん@4周年:03/08/17 17:16 ID:MWSX6mw4
- >>301
新たな、とは?
- 303 名前:名無しさん@4周年:03/08/17 17:17 ID:QMNemUmX
- >>298
98の私も勝ち組。
95の友人も勝ち組。
- 304 名前:名無しさん@4周年:03/08/17 17:21 ID:DAurNMjF
- これなんで再起動するように作ったのだろうか?
これをせずに密かに増殖して16日に一斉にMS鯖を攻撃すればもっと大騒ぎになったのに。
作者の意図はどこに?
- 305 名前:名無しさん@4周年:03/08/17 17:21 ID:cT81Cy+/
- 今までのまとめ(手抜き)
http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/security/virus/blasterE_xp.asp
MicrosoftのBlaster ワームへの対策 - Windows XP 編
http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/security/virus/blasterE_nt4w2k.asp
MicrosoftのBlaster ワームへの対策 - Windows 2000/NT 4.0 編
http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/security/bulletin/ms03-026.asp
MS03-026
http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/security/bulletin/ms03-027.asp
MS03-027
http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/security/bulletin/ms03-028.asp
MS03-028
- 306 名前:名無しさん@4周年:03/08/17 17:21 ID:4xg26nWd
- >>289
といいつつ、FDにいれますた。
サンクス
- 307 名前:名無しさん@4周年:03/08/17 17:21 ID:cT81Cy+/
- http://www.zdnet.co.jp/enterprise/0308/12/epn01.html
Windows RPCの脆弱性狙ったワームが拡散を開始
http://www.zdnet.co.jp/enterprise/0308/12/epn02.html
Windowsワームに欠陥、専門家は修正版登場を懸念
http://www.forest.impress.co.jp/article/2003/07/17/windowsfix.html
マイクロソフト、Windowsのプログラム間通信プロトコルの脆弱性等に対処
http://www.st.ryukoku.ac.jp/~kjm/ms-windows/dcom/
DCOMを無効にする方法
http://www.sophos.co.jp/support/disinfection/blastera.html
Sophos:W32/Blaster-A 駆除方法とFAQ
http://www.lac.co.jp/security/jsoc/report/DCOM-RPC-worm.pdf
ラックの緊急レポート(PDF)
http://www.lac.co.jp/security/jsoc/report/Blaster-worm_guideline.pdf
ラックの管理者向けガイドライン(PDF)
http://www.ipa.go.jp/security/topics/newvirus/msblaster.html
情報処理振興事業境界の「W32/MSBlaster」ワームに関する情報
- 308 名前:名無しさん@4周年:03/08/17 17:23 ID:jnJiMtwY
- トゥルルルルルルルルルルルルルル
- 309 名前:名無しさん@4周年:03/08/17 17:23 ID:/DxgcMT8
- >>304
ワームには再起動する機能なんてないよ。
RPCサービスが異常終了してWindowsを再起動させてるだけ。
なぜWindowsが再起動させられるのか?――「Blaster」ワームの謎を解く
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20030813/2/
- 310 名前:名無しさん@4周年:03/08/17 17:24 ID:AkUmoltR
- だからMEにしとけって逝ったのに。
すぐ流行に乗るからこうなるんだよ。
自業自得でつね。
- 311 名前:名無しさん@4周年:03/08/17 17:25 ID:DAurNMjF
- >>309
ほー、そうなのか。つまりワームとしてはデキソコナイなんだ。
- 312 名前:名無しさん@4周年:03/08/17 17:28 ID:MWSX6mw4
- >>311
バッファオーバーフローを利用するってのは
回りのメモリをぶっ壊しながら、という事に
なると思う。
なんで、ある程度仕方ない。多分。
- 313 名前:名無しさん@4周年:03/08/17 17:29 ID:DvUDhtyd
- NHKのソース(動画)の最後で、情報セキュリティー会社の
西本逸郎本部長が「マイクロソフト化から新パッチ公開の告知があったら、
すぐにアップデートすべき」と発言しているけれども、この件で新聞広告とか、
テレビCFとか、官報に掲載とか、ありましたか? なかったですよね。
ネットで流れたり、関連出版社のサイトやテレビ報道に取り上げられたりはした
けれども、MSが自腹を切って「お客様にお詫びとお願い」みたいな広告は
出していないわけだから、一般の人で知らない人も多いのではないかと思われ。
お客に責任転嫁する前に、その辺の無責任体質は糾弾しなくて良いのかと。
- 314 名前:名無しさん@4周年:03/08/17 17:30 ID:cT81Cy+/
- だからMacにしとけって逝ったのに。
すぐ流行に乗るからこうなるんだよ。
自業自得でつね。
- 315 名前:名無しさん@4周年:03/08/17 17:31 ID:DAurNMjF
- >>313
昨日か一昨日の夕刊(朝日、毎日で確認)にMSの注意を促す広告が掲載されてた
- 316 名前:名無しさん@4周年:03/08/17 17:31 ID:MWSX6mw4
- >>313
それ真面目にやったらMS製品が10倍くらいの値段になると思う。
- 317 名前:名無しさん@4周年:03/08/17 17:33 ID:DAurNMjF
- 「マイクロソフト化から新パッチ公開の告知があったら、
すぐにアップデートすべき」
それにMSならではのバグがあってHDDが飛んだりしたら本部長は責任とってくれるのか?
ウィルス・ワームよりMSパッチの方が怖いと思うのはオレだけ?
- 318 名前:名無しさん@4周年:03/08/17 17:33 ID:xKWDp8ZZ
- おれこれにかかったっぽいけど問題なかったよ
- 319 名前:名無しさん@4周年:03/08/17 17:34 ID:mO08v6RL
- >>307
> http://www.lac.co.jp/security/jsoc/report/Blaster-worm_guideline.pdf
> ラックの管理者向けガイドライン(PDF)
明日、PCの電源を入れる前に対策をするために、ドアに張り紙しろとか、
「ヒューマンファクター」を考慮した対策が載っている…。
持ち帰り、持ちこみノーパソも、チェック・対策をしないでLANに繋ぐなとか…
で、世の数多の管理者様は、休日出勤して張り紙したのだろうか?
- 320 名前:名無しさん@4周年:03/08/17 17:35 ID:yvKVhOu2
- >>317
キミだけじゃないかもしれないが、そう思う「自称中級者」が
今回のような事態を招いた、とも言える。
結論:不安定になろうがセキュリティホールがある以上、当てとけ。
- 321 名前:名無しさん@4周年:03/08/17 17:37 ID:DAurNMjF
- >>320
おっしゃるとおりです・・・反省(ルーターのおかげで感染してないけど)
- 322 名前:名無しさん@4周年:03/08/17 17:39 ID:irIesbCk
- 業務用の開発サーバなんかはパッチ公開直後に素直に適用ってのは難しい。
MS03-029のNT4での障害事例等もあるしね。
大規模環境であればあるほど、ウィルスパッチ公開までの僅かなタイムラグで
相当数のワームが入り込んでます。
何処のコンピュータ関連大企業もそういう事情は公開しないけどね。
漏れは危機管理担当なので、週明けは大忙しが目に見えてるよ・・・
若手に押し付ける訳にもいかんし。
- 323 名前:名無しさん@4周年:03/08/17 17:40 ID:MWSX6mw4
- >>321
まあ、当てる前にちょっと2ちゃんねるで様子見、
くらいはいいんじゃないの?
- 324 名前:名無しさん@4周年:03/08/17 17:43 ID:QPNsobBK
-
>専門家の分析で1万字余の数字やアルファベットで作られた比較的単純なプログラムだった
>ことがわかりました。幼稚な若者の犯行とみられます。
便利な表現だなぁ。
小容量に色々な機能詰め込むことのほうが難しいコトとかは無視ムシで。
その1万倍以上使って穴だらけのOSの問題はどう表現するんだろう。
- 325 名前:名無しさん@4周年:03/08/17 17:44 ID:DAurNMjF
- >>323
ですなあ。
それと次から次から脆弱性が沸いて出てくるからもう狼少年状態。
やはり脆弱性を発見した研究機関は公開前にベンダーに少しは猶予を与えるべきかな?
- 326 名前:名無しさん@4周年:03/08/17 17:45 ID:tBSnmEuC
- 様子見てる間に忘れちゃう奴がほとんどだろ
- 327 名前:氷月鬼 ◆EuropaFcZU :03/08/17 17:46 ID:ahuuKPzc
- >>324
さんざんガイシュツだが幼稚なのはワームの作者でなく
この文章を書いた記者だと思われる。
- 328 名前:名無しさん@4周年:03/08/17 17:47 ID:yvKVhOu2
- >>322
今回のRPCの件は、7/17日の時点でパッチは出ていたし、
8/初旬には中国?から実際のソースまで出ていた。
それでも当てないのは、怠慢としか言えないと思う。
でもきっと、MSが悪いと言うんだな。そういう人は。
無論バグ自体はMSが悪いんだが。
- 329 名前:名無しさん@4周年:03/08/17 17:48 ID:/AO8o+Qm
- >>327
ワームの方も、充分幼稚だが。
pdfでソースが公開されているから、読んでみれば?
- 330 名前:名無しさん@4周年:03/08/17 17:50 ID:tBSnmEuC
- DVDプロテクトを破った7行プログラムも幼稚なんでしょうか
- 331 名前:氷月鬼 ◆EuropaFcZU :03/08/17 17:52 ID:ahuuKPzc
- >>329
プログラムが幼稚というニュアンスがよくわからん。
ソースが汚いということ?
サイズが小さいということ?
DoS攻撃が結局失敗だったということ?
- 332 名前:名無しさん@4周年:03/08/17 17:54 ID:OclGWKCI
- >>249
同志ハケーン
- 333 名前:名無しさん@4周年:03/08/17 17:58 ID:MWSX6mw4
- 329じゃないけど、
>>331
例えば、アタックの日付を見る所とかは、漏れがプロジェクトリーダーで
手下がこんなコードを書いたら駄目出しすると思う。
多分、犯人も今頃アングラコミュニティで叩かれまくってるんじゃないか。
- 334 名前:名無しさん@4周年:03/08/17 18:02 ID:nAOdkyW/
- MS、ウイルス撃退に、みずからセキュリティーホールを使って
感染PCのウイルス駆除とアップデートをすれ。RPC使えばできるだろ。
- 335 名前:名無しさん@4周年:03/08/17 18:03 ID:ig0cF15b
- 大変な事かも知れんが、マスコミは煽りすぎ。
- 336 名前:329:03/08/17 18:06 ID:/AO8o+Qm
- >>333
ああ、すまん。そう言うこと。
わざわざ文字列で日付を抜き出してatoi()で数値を取り出したり、
日付の比較方法がおかしかったり……。
多分、Cにも慣れてないし、Windowsのプログラムにも慣れてない。
- 337 名前:氷月鬼 ◆EuropaFcZU :03/08/17 18:08 ID:ahuuKPzc
- >>333>>336
ふーん。
見てないので知らんかった。
なるほど。
- 338 名前:名無しさん@4周年:03/08/17 18:15 ID:vUbMI2Eq
- つまり言語の習得はたいした問題ではないと
- 339 名前:名無しさん@4周年:03/08/17 18:19 ID:L1wYxHm4
- 関係ないけど
ファイアーウォールって登録商標なの?
攻殻機動隊で防壁防壁言ってたから
なんでファイアーウォールって言わないのか不思議で
- 340 名前:Ё:03/08/17 18:20 ID:3oAuQPLN
- >>339
いや、それならとあるロボットのバリアーも不可なわけで
- 341 名前:名無しさん@4周年:03/08/17 18:22 ID:nkgAXfVx
- ところでこのウィルスってどういう経路で感染するの?
- 342 名前:名無しさん@4周年:03/08/17 18:22 ID:/DxgcMT8
- >>341
釣り?
- 343 名前:名無しさん@4周年:03/08/17 18:22 ID:8JNJKH9Z
- え?なんかあったの?
- 344 名前:名無しさん@4周年:03/08/17 18:23 ID:/x4O0KmC
- のっけにBOF突いてルートシェルをいただき、
後は起動したシェルにコマンド文字列送り込む。確かに単純だが、
幼稚と言うより古典的な手口なのだ。
第一、ワームの手法に幼稚も糞もあるのかね。現に大騒ぎになってんのに。
むしろ単純な手で大きな効果があるならプログラムとしては優秀なのだ。
- 345 名前:名無しさん@4周年:03/08/17 18:25 ID:eHN0u4G6
- ソースキボンヌ
- 346 名前:名無しさん@4周年:03/08/17 18:26 ID:4n8Kr3pq
- もっと強力なウイルスだったらおもしろいのに 感染しなかったから言えることだけどな
- 347 名前:名無しさん@4周年:03/08/17 18:26 ID:9pchp0gT
- 下手にシンプルに書くと、既存のウィルスチェックパターンに引っかかる。かえって
「プログラマならこんなコード書かねぇよ」の方が素通りする可能性が高い…とか。
- 348 名前:名無しさん@4周年:03/08/17 18:27 ID:JgrKsE6q
- 一銭の得にもならないのに、なんでウイルスなんて作るんだろうか。
やっぱりワクチン会社がry
- 349 名前:名無しさん@4周年:03/08/17 18:29 ID:CsHMi9Zx
- これ会社でかかったけど、メモリいっぱいになってexcelが開かなくなるんだよね。
excelが普通に開けるんなら、MSのサーバ攻撃しようが、そのまま入れておいてやるのに。
- 350 名前:名無しさん@4周年:03/08/17 18:32 ID:TDH/EBjF
- ルーターのログを見ると、今日は昨日・一昨日の2倍ぐらいきてるよ。
明日はもっと爆発しているんだろうな。
作者がもう少し上手に作って再起動しなければ、大爆発だったんだろうな。
- 351 名前:名無しさん@4周年:03/08/17 18:33 ID:MWSX6mw4
- >>344
手法自体はセキュリティの専門家が示した物。
さっき例に挙げたのは、簡単にできるのにややこしい事を
やってる例。
ウィルスやワームの作成目的の多くが自己顕示欲を満たす、
である以上、下手なコードを下手だと言うのは結構な抑止効果に
なる。
かもしれない。
>>347
ウィルスチェックはそんなに賢くない。
- 352 名前:名無しさん@4周年:03/08/17 18:37 ID:TDH/EBjF
- 今日は海外旅行から帰って、新聞を見ずにPCのスイッチを入れて、
感染したやつが多数いるとにらんだ。
- 353 名前:名無しさん@4周年:03/08/17 18:40 ID:7IdUsOt0
- >>351
おまえが馬鹿ということはよくわかったw
人生ガンバレよ(プ
- 354 名前:名無しさん@4周年:03/08/17 18:41 ID:Ak1SS114
- Windows Update をご利用いただき、ありがとうございます
Windows Update はコンピュータを最大限に活用するための
Windows のオンライン拡張機能です。 Windows Update を使用するには、Microsoft Windows オペレーティング システムを実行していなければなりません。
- 355 名前:名無しさん@4周年:03/08/17 18:42 ID:kq1hd1YP
- ラブサンを退治するために、バルサンを買いました。
- 356 名前:名無しさん@4周年:03/08/17 18:43 ID:yoB2HNrM
- マクでよかった。
- 357 名前:名無しさん@4周年:03/08/17 18:45 ID:SEB7PMh3
- ま た
ラ ブ や ん
か
- 358 名前:名無しさん@4周年:03/08/17 18:51 ID:MWSX6mw4
- >>353
よく分からんが、頑張るよ。
- 359 名前:名無しさん@4周年:03/08/17 18:51 ID:pf9biEwQ
- ぬるぽ
- 360 名前:名無しさん@4周年:03/08/17 18:51 ID:CxIiVyrs
- 亜種ウイルスの一つ 国内で検知
ttp://headlines.yahoo.co.jp/hl?a=20030818-00002010-mai-soci
- 361 名前:名無しさん@4周年:03/08/17 18:53 ID:2PSw3M7k
- ウィルスバスターを毎年更新するのももったいなくて
最近はなんとなくMacでネットに繋いでいた。
あんまり考えていなかったけど結果的に良かった。
- 362 名前:名無しさん@4周年:03/08/17 18:53 ID:ynK7lEj8
- SMブラハズシ!
スマソ・・・
- 363 名前:名無しさん@4周年:03/08/17 18:54 ID:Bn74UWET
- 幼稚な若者の犯行に引っかかるとは
大変偉い方ですねw
- 364 名前:名無しさん@4周年:03/08/17 18:55 ID:c3T9ZV5N
- よくわからんけど
明日はネットやめとくか
- 365 名前:名無しさん@4周年:03/08/17 18:55 ID:xE3SREkw
- >>360
わけわからん記事だなあ。
亜種なら、とっくに確認されてたし、
「駆除されることを想定して、亜種が発生するように」
ってどういう事だ?
- 366 名前:名無しさん@4周年:03/08/17 18:56 ID:TDH/EBjF
- >>360
自動的に亜種が発生するように出来ているのか・・・
- 367 名前:名無しさん@4周年:03/08/17 18:57 ID:MWSX6mw4
- >>360
>ウイルスは駆除されることを想定して、亜種が発生するようソフトに仕掛けられている。
日本語が変だ。
- 368 名前:名無しさん@4周年:03/08/17 18:57 ID:ayosE7Eu
- 今日確認したらうちの会社の無防備XPでさえ感染してなかったんだが、
感染した香具師、どうやったら感染するのか教えてくれ。
どこまでセキュリティ甘くすればいいんでつか?
- 369 名前:名無しさん@4周年:03/08/17 18:58 ID:ZLsihwf+
- 自己進化型プログラムマンセー!
- 370 名前:名無しさん@4周年:03/08/17 18:58 ID:IWunhGCc
- MAC使いには
貧乏でいまだに中古で購入した
初代ボンダイOS8.5使う奴
もいるからなあ
- 371 名前:名無しさん@4周年:03/08/17 18:59 ID:xE3SREkw
- >>368
何のパッチも当てていない素のXPを直接インターネットに繋いで、
一時間ぐらい放置してみれば?
- 372 名前:名無しさん@4周年:03/08/17 18:59 ID:MWSX6mw4
- >>366
多分そういう事を言いたいんだろうけど、だとすれば前の一文が変。
- 373 名前:名無しさん@4周年:03/08/17 19:01 ID:eJEAqvHP
- >>366
自動的に亜種ができる?
自発進化するプログラムか?
すげーなおい!
- 374 名前:名無しさん@4周年:03/08/17 19:01 ID:f4AaZmRM
- >比較的単純なプログラムだったことがわかりました。幼稚な若者の犯行とみられます。
悔しまぎれっぽいなぁ・・・
これだけの効果があれば、別に複雑なプログラムじゃなくても
いいじゃん。特許だって、単純で基本的なところを抑えるのが
一番強力なんだし。
- 375 名前:名無しさん@4周年:03/08/17 19:02 ID:UOaUBVqQ
- >>368
会社のIT部門の方に実験だからと頼んで、firewallのport135とport4444を
開いてもらいましょう。
- 376 名前:名無しさん@4周年:03/08/17 19:02 ID:ayosE7Eu
- >>371
アップデートも3ヶ月はしてなかったし、ルーターもないし
今日も漏れが出勤する昼まで繋がったままだったんだがな。
- 377 名前:名無しさん@4周年:03/08/17 19:03 ID:CxIiVyrs
- >>368
どうやって感染してないって確認したの?
感染しても再起動しないケースもあるよ
- 378 名前:名無しさん@4周年:03/08/17 19:04 ID:eJEAqvHP
- >>376
ルータが無くてもゲートウェイホストがあるとかじゃねーか?
そこでファイアーウォールかませてパケットフィルタリングしてるとか
- 379 名前:名無しさん@4周年:03/08/17 19:05 ID:68wWNT3b
- >351
> ウィルスやワームの作成目的の多くが自己顕示欲を満たす、
> である以上、下手なコードを下手だと言うのは結構な抑止効果になる。
え?逆でしょ?。
- 380 名前:名無しさん@4周年:03/08/17 19:06 ID:ayosE7Eu
- >>377
トレンドのシステムクリーナーで確認しますた。
- 381 名前:名無しさん@4周年:03/08/17 19:06 ID:oI2BXWUD
- >幼稚な若者の〜
責任転換と見た。MSの過失だろうが。
これだけ小さなプログラムでこれだけ大きな被害が
出たと考えるべき。
- 382 名前:名無しさん@4周年:03/08/17 19:07 ID:2ZReh5DF
- >>376
なんか心配だなあ。
ちょっとIPアドレス見せてくれない?チェックしてあげる
- 383 名前:名無しさん@4周年:03/08/17 19:07 ID:oI2BXWUD
- >>382
おまいのIP抜きますた。
http://192.168.0.1/
- 384 名前:名無しさん@4周年:03/08/17 19:08 ID:CxIiVyrs
- >>380
信じられないケースだね
漏れんとこなんかルータのログ見たらポコポコつつきに来てるよ
- 385 名前:名無しさん@4周年:03/08/17 19:08 ID:yvKVhOu2
- だからこの脆弱性を塞ぐワームを配布するのだ
名前は「フー子」、駆逐したら自分も消える・・
- 386 名前:名無しさん@4周年:03/08/17 19:09 ID:CxIiVyrs
- >>383
(・∀・) ワラタ!!
- 387 名前:382:03/08/17 19:10 ID:BgHDBDIF
- >>383
ガーン
- 388 名前:名無しさん@4周年:03/08/17 19:10 ID:/DxgcMT8
- >>385
ドラ○もん?
- 389 名前:名無しさん@4周年:03/08/17 19:10 ID:eJEAqvHP
- >>383は
http://127.0.0.1/
と言いたかったのではないかと
- 390 名前:名無しさん@4周年:03/08/17 19:11 ID:/eIeFWZY
- >>385
LGって言うのを入れれば、ウィルスもよって来ない。
ただし、1時間ごとに「謝罪と補償を求めるニダ」っていうダイアログが
でるのがウザイが
- 391 名前:氷月鬼 ◆EuropaFcZU :03/08/17 19:11 ID:ahuuKPzc
- >ウイルスは駆除されることを想定して、亜種が発生するようソフトに仕掛けられている。
そんなコード含まれてたの?
>ソースのpdf見た人達
- 392 名前:名無しさん@4周年:03/08/17 19:12 ID:MWSX6mw4
- >>379
逆かなあ。
まあ、自分で気がつかないイタい奴には確かに効果無いだろうけど。
一応、次の文も読んでって事で。
- 393 名前:名無しさん@4周年:03/08/17 19:14 ID://4Kp1Kp
- NAT下にあるなら大丈夫だろ?
特にポートもフォワードしてないし
- 394 名前:名無しさん@4周年:03/08/17 19:14 ID:yroUdtAO
- プロバイダでもう対策してあるから週明け起動はまだ大丈夫じゃない?
- 395 名前:名無しさん@4周年:03/08/17 19:14 ID:CxIiVyrs
- >>391
今見てるけどそんなのないよ
フローチャートも見てるけどね
- 396 名前:名無しさん@4周年:03/08/17 19:15 ID:oI2BXWUD
- むしろ後学のためにC++のソースきぼん。
- 397 名前:名無しさん@4周年:03/08/17 19:15 ID:MWSX6mw4
- >>391
精査した訳じゃないけど、元々のコードには無いと思う。
- 398 名前:名無しさん@4周年:03/08/17 19:15 ID:UOaUBVqQ
- >>385
攻撃を受けたら、フー子さんを送り込むのでしょうが、
駆逐したら、の判断がやや難しいかと。
- 399 名前:名無しさん@4周年:03/08/17 19:15 ID:lY8PWrYL
- http://localhost:8080/
- 400 名前:氷月鬼 ◆EuropaFcZU :03/08/17 19:16 ID:ahuuKPzc
- >>391>>397
レスサンクス。
じゃ、なんでしょ? この記事は。
- 401 名前:名無しさん@4周年:03/08/17 19:17 ID:eJVOA6YR
- >>394
そういうもんじゃないのさー。
- 402 名前:名無しさん@4周年:03/08/17 19:17 ID:CxIiVyrs
- とりあえず一匹捕まえて隔離はしてあるんだが・・・
- 403 名前:氷月鬼 ◆EuropaFcZU :03/08/17 19:17 ID:ahuuKPzc
- >>395と>>397だった。(´・ω・`)ショボーン
- 404 名前:名無しさん@4周年:03/08/17 19:19 ID:MWSX6mw4
- >>400
亜種を作る亜種が出た、って事かとも思うけど、
だったら何で2種類しかないのかと。
- 405 名前:名無しさん@4周年:03/08/17 19:21 ID:CxIiVyrs
- 毎日新聞の記事はワケワカラン
ttp://www.mainichi.co.jp/news/selection/20030818k0000m040010000c.html
- 406 名前:名無しさん@4周年:03/08/17 19:21 ID:2ZReh5DF
- アセンブリ解析より日本語解析の方が難しいとは
これいかに
- 407 名前:名無しさん@4周年:03/08/17 19:22 ID:MWSX6mw4
- >>396
場所忘れた。
ソースがあるのは研究者が公表したコードで、本体は
逆アセンブルした奴だよ。
ソースはC立ったと思う。
- 408 名前:名無しさん@4周年:03/08/17 19:24 ID:MWSX6mw4
- あったあった。
http://isc.sans.org/Analysis_of_MSBLAST.pdf
- 409 名前:名無しさん@4周年:03/08/17 19:26 ID:MocN7+rl
- コーディングがあまりに下手なのでおせっかいな人が修正してしまう>亜種が発生するようソフトに仕掛けられている
- 410 名前:名無しさん@4周年:03/08/17 19:29 ID:CxIiVyrs
- >>408
それそれ
- 411 名前:名無しさん@4周年:03/08/17 19:30 ID:oI2BXWUD
- >>408
サンクス。
- 412 名前:名無しさん@4周年:03/08/17 19:30 ID:MWSX6mw4
- >>409
そういう事か!
- 413 名前:名無しさん@4周年:03/08/17 19:36 ID:MWSX6mw4
- でも、ウィルスならともかく、10Kもあるワームの亜種を
自動生成って、簡単じゃないなあ。
亜種の自動生成(ポリモーフィズム)は無いと見た。
- 414 名前:名無しさん@4周年:03/08/17 19:36 ID:zTvaae4e
- みなさん、日時を決めて、一斉に同時アップデートしませんか?
- 415 名前:氷月鬼 ◆EuropaFcZU :03/08/17 19:39 ID:ahuuKPzc
- >>409
うーん。でもそれだと
W32/Lovsan.worm.b
と別のものとして定義されるんでは・・・
しかし>>360の記事はネットワークアソシエイツの話を載せてるのに
「ブラスター」と呼んでるのな。(マカフィーはLovsan)
- 416 名前:名無しさん@4周年:03/08/17 19:40 ID:dDd1g1u6
- >>408
おおもとのサンプルコードって、これか?そのPDFの中にもURLが書かれてたかな…
http://www.xfocus.org/documents/200307/2.html
- 417 名前:名無しさん@4周年:03/08/17 19:46 ID:xnmv+ZZ9
- MSブラストって誰が名前つけたんでしょ?
まるでMS製みたいだけど。
- 418 名前:名無しさん@4周年:03/08/17 19:46 ID:68wWNT3b
- >392
「稚拙でした」なんて報道してるのは、「煽っている」と同じことだと思うんですがねー。
切磋琢磨してまた挑戦してこいよ、って感じですか。
- 419 名前:名無しさん@4周年:03/08/17 19:47 ID:CxIiVyrs
- >>417
作者がつけたんだよ
- 420 名前:名無しさん@4周年:03/08/17 19:48 ID:EkoGmQmd
- なにげに凄い会話してるな・・・サパーリ分からん。
ノートン先生だよりの俺は逝ってよしですか?
- 421 名前:416:03/08/17 19:49 ID:dDd1g1u6
- >408 PDFのAPPENDIX Bにあるますたね。(うーんと最後の方)
>417 ワーム本体のファイル名じゃなかったかな。msblast.exe
- 422 名前:名無しさん@4周年:03/08/17 19:49 ID:MWSX6mw4
- >>416
これの下の方だと思う。
- 423 名前:名無しさん@4周年:03/08/17 19:50 ID:/DxgcMT8
- >>420
大丈夫。漏れもわからんから(w
- 424 名前:名無しさん@4周年:03/08/17 19:52 ID:MWSX6mw4
- >>418
NHKは専門家のインタビューをそのまま記事にしただけで、
別に意図は無いと思う。
- 425 名前:名無しさん@4周年:03/08/17 20:22 ID:nCLt0UYY
- ウィルス作ったやつが幼稚な若者なら
そんなのにやられるマイクロソフトのOSって・・
- 426 名前:名無しさん@4周年:03/08/17 20:24 ID:68wWNT3b
- >424
NHKの報道意図はとりあえず関係なし。
抑止の逆効果じゃない?という話なので。
- 427 名前:名無しさん@4周年:03/08/17 20:33 ID:xvR308Gd
- 祭りは明日か
- 428 名前:名無しさん@4周年:03/08/17 20:38 ID:w6ArjYh7
- 見事に感染しちまったよ・・・・・・
とりあえず対策は完了したけど
はぁがっくり
- 429 名前:名無しさん@4周年:03/08/17 20:40 ID:MWSX6mw4
- >>426
なんか、>>392に逆戻りなんだけど。
煽らなくても作る奴は作るし、ウィルスが逆アセンブルされて
コーディングが下手だと言われたら、恥ずかしいから俺は
やめておこうと思う奴もいるし、俺ならもっとうまくやるぞ、と
思う奴もいるでしょ。
- 430 名前:名無しさん@4周年:03/08/17 20:40 ID:dTVVQ9hP
- 犯行予告はこっちじゃなかったか。
- 431 名前:名無しさん@4周年:03/08/17 20:42 ID:Zzq8AzMq
- >>428
わかる。俺も経験した(今回のMSブラストではないけど)。
駆除した後に、何か変な虚脱感が残るんだよな。
- 432 名前:名無しさん@4周年:03/08/17 20:43 ID:eJEAqvHP
- >>431
きっと、マッチョなホモ野郎にカマ掘られた後にも
そんな気分になるんじゃないかな
- 433 名前:大阪府民 ◆D4n0/OSAKA :03/08/17 20:49 ID:Zv7lX7MJ
- 帰省中ずっと不安だった。
とりあえず感染してなくて一安心。
- 434 名前:名無しさん@4周年:03/08/17 20:54 ID:Nu3e/GqQ
- 毎度のことだが、この騒ぎで中韓からのうざいアクセスが減って好ましい
- 435 名前:名無しさん@4周年:03/08/17 20:55 ID:O1DM0a93
- >>433
帰省中ずっとPCをネットに繋いでたの?
- 436 名前:大阪府民 ◆D4n0/OSAKA :03/08/17 21:02 ID:Zv7lX7MJ
- >>435
UDのポイント伸ばしときたくて(建前)
上の方読んでたら、ちゃねらでもこれと同じようなウイルス作れそうな人がいっぱいいるみたいだけど、
そんなに簡単に作れるものなのね。ちゃねらが凄いのか、MSがダメすぎなのか、どっち?
- 437 名前:名無しさん@4周年:03/08/17 21:08 ID:omK47pZ7
- ちょっとセキュリティに詳しいプログラマならだれでも作れる
バッファあふれエラーを利用するのはよくある手口だし
解説書も出版されてたりする
- 438 名前:名無しさん@4周年:03/08/17 21:08 ID:8Lc7iIOz
- >>436
>そんなに簡単に作れるものなのね。ちゃねらが凄いのか、MSがダメすぎなのか、どっち?
幼稚なばか者しか作らない。
- 439 名前:名無しさん@4周年:03/08/17 21:10 ID:ecmf2WKE
- 5時間ごとくらいにkr方面からメッセージが来るんだけど、
コレとは関係ない?
メッセンジャーみたいなソフト入れた覚えないんだけど。
- 440 名前:名無しさん@4周年:03/08/17 21:10 ID:j4c7r4eE
- >>436
MSがだめすぎ。
- 441 名前:名無しさん@4周年:03/08/17 21:11 ID:oRxK60cY
- >>439
「サービス」でMessengerを無効にする。
- 442 名前:名無しさん@4周年:03/08/17 21:11 ID:j4c7r4eE
- >>439
標準インストールされてます
- 443 名前:名無しさん@4周年:03/08/17 21:11 ID:8Lc7iIOz
- >>425 :名無しさん@4周年 :03/08/17 20:22 ID:nCLt0UYY
>ウィルス作ったやつが幼稚な若者なら
>そんなのにやられるマイクロソフトのOSって・・
たとえば、メルセデスベンツの給油口に泥を入れて回れば壊れるが
ベンツを作ったやつのレベルが低いとは言わない。
- 444 名前:名無しさん@4周年:03/08/17 21:13 ID:t/ylm6KC
- 会社のWin2000で週末「急にコピー&ペーストができなくなった」「svchost - アプリケーション エラーが出た」と
質問を受けて、再起動したら直ったんだけど。。。
これがMSBLAST感染の症状だと今日の夕方分かった。最悪。。。
明日朝一の電車で出社して会社内のケーブル全部引っこ抜きます(;´Д`)
- 445 名前:名無しさん@4周年:03/08/17 21:13 ID:ecmf2WKE
- >>441-442
アリガトォ… アリガォ…
- 446 名前:名無しさん@4周年:03/08/17 21:13 ID:fmJU39JN
- >>443
レベルが高そうな例えですねwww
- 447 名前:名無しさん@4周年:03/08/17 21:14 ID:oRxK60cY
- >>439
WEBPOPUPからメッセージをもらったひと
http://pc.2ch.net/test/read.cgi/sec/1035271935/
セキュリティ板に専用スレッドもある。
- 448 名前:名無しさん@4周年:03/08/17 21:14 ID:8Lc7iIOz
- >>443
で、要するに、そういうばか者もPCを使う時代になってきたから
それなりの対策が必要な時代にはなってきたということ。
- 449 名前:名無しさん@4周年:03/08/17 21:15 ID:TfQtCZB6
- 逆に言えばシンプルなプログラムで最大限の効果を発揮できると言うことは、
クラッキングセンスがあるとも受け取れる。
- 450 名前:名無しさん@4周年:03/08/17 21:17 ID:L9OLgQgn
- 何の話なのかチンプンカンプンです。
パソコンは持ってますよ、はい。
- 451 名前:名無しさん@4周年:03/08/17 21:17 ID:j4c7r4eE
- >>448
I just want to say LOVE YOU SAN!!
billy gates why do you make this possible ? Stop making money and fix your software!!"
ということだ。
- 452 名前:名無しさん@4周年:03/08/17 21:19 ID:aoJG4JyE
- これMS-DOSには感染しないのか?
- 453 名前:名無しさん@4周年:03/08/17 21:19 ID:VTD+UjMT
- 攻撃先を別サイトに変更した亜種はまだ見つかっていないの?
- 454 名前:大阪府民 ◆D4n0/OSAKA :03/08/17 21:20 ID:Zv7lX7MJ
- >>437
>>438
>>440
ありがとん
>>443
わかりやすい!
自分が「給油口に泥を入れる」アイデアすら浮かばない幼稚もんだと思うとむかつくけど。
>>450
同志ハケーンw
- 455 名前:名無しさん@4周年:03/08/17 21:20 ID:7a/NuteB
- 簡単な対策で被害を食い止められるように作った作者は偉いね。
- 456 名前:柊カヲル ◆MADv/O/W3Y :03/08/17 21:22 ID:z735VzoW
- やっぱ林檎に乗り換えようかな。
- 457 名前:名無しさん@4周年:03/08/17 21:23 ID:9pchp0gT
- >>443
で、ベンツの給油口はこじ開けないといけないけど、MSはパカっと開いちゃうと。
- 458 名前:名無しさん@4周年:03/08/17 21:23 ID:j4c7r4eE
- >>455
うんこウィルスを一瞬思い出した
- 459 名前:柊カヲル ◆MADv/O/W3Y :03/08/17 21:23 ID:z735VzoW
- >>457
それほどMSはいい加減と。
- 460 名前:名無しさん@4周年:03/08/17 21:25 ID:1P1lecl0
- まぁ
いちゃもん付けるのは誰でも出来る訳で
- 461 名前:名無しさん@4周年:03/08/17 21:25 ID:ZCCrhDz5
- >>452
市内。
- 462 名前:名無しさん@4周年:03/08/17 21:25 ID:CuQUukjJ
- バグのないOSなんてないしな
ちゃんとパッチ出してくれてるし問題ない
いまどきSEやってる奴は奴隷
- 463 名前:名無しさん@4周年:03/08/17 21:25 ID:ktkfraL3
- >>452
まさかそれを使ってカキコしているのか?
ネ申
- 464 名前:名無しさん@4周年:03/08/17 21:26 ID:4XDZFt12
- >>443
話の腰を折って申し訳ないが
給油口には角砂糖を・・・ry
- 465 名前:名無しさん@4周年:03/08/17 21:27 ID:j4c7r4eE
- MSを擁護するわけじゃないが今回のはきちんとハ事前に゚ッチあったしなあ・・・
感染した奴はMSを馬鹿に出来ないかと思うが…
遅かれ早かれ別のであぼ−んじゃないの。
もともとの責任はMSだが。
- 466 名前:名無しさん@4周年:03/08/17 21:30 ID:Zzq8AzMq
- >>452 >>463
MS-DOSに対応したブラウザが存在することは知っているけど・・・・
- 467 名前:名無しさん@4周年:03/08/17 21:32 ID:wpHj2epX
- 7/17に修正パッチが配布されているのに
感染するなんてよほどのバカとしかいいようがない。
- 468 名前:名無しさん@4周年:03/08/17 21:32 ID:j4c7r4eE
- >>467
同意
- 469 名前:名無しさん@4周年:03/08/17 21:33 ID:yILAfmbq
- たとえば、マイクロソフトWindowsにウイルスを入れると壊れるが
Windowsを作ったやつのレベルが低いとは言わない。
なんか変だなw
- 470 名前:名無しさん@4周年&rlo;(どけイイもでうど) Oo .(`・ω・´)&lro;:03/08/17 21:34 ID:XwxL1mYO
- 「1万字余の数字やアルファベットで作られた比較的単純なプログラム」ってさぁ、
ひょっとして、「16進数(HEX)表記法」のことを言ってるのか?
オブジェクトコードをHEX表記とアスキーコードで表示しただけだろ?
こんなもん解析でもなんでもないだろ?
Win32API使えば、10KBでもかなりのことができるのに.....
幼稚で片付けるあふぉは逝ってよしだな.....
- 471 名前:名無しさん@4周年:03/08/17 21:36 ID:Yx/XQv8i
- いたんだ
- 472 名前:名無しさん@4周年:03/08/17 21:37 ID:9oVnxdpm
- ショップには脆弱なWindowsのパッケージが積まれているわけだが
これを購入する初心者がいる限り被害者も加害者も決してなくならないわけだが
他の工業製品なら店頭在庫の全回収が当然なわけだが
- 473 名前:氷月鬼 ◆EuropaFcZU :03/08/17 21:39 ID:ahuuKPzc
- >他の工業製品なら店頭在庫の全回収が当然なわけだが
そういう事にならないようにインストール前に必ず
怪しげな規約に同意させているわけで
- 474 名前:名無しさん@4周年:03/08/17 21:39 ID:sPtJixkd
- >>470
システムコールもBIOSコールも使わないような
プログラムなんて見たこと無いけどなあ。
- 475 名前:名無しさん@4周年:03/08/17 21:40 ID:Zzq8AzMq
- >>472
しかもPCにプリインストールされているOSには
パッチが全くあてられていなかったりするんだよな。
- 476 名前:名無しさん@4周年:03/08/17 21:41 ID:4XDZFt12
- マイクロンフトって会社は自社の製品の安全性とかより
「いかなる場合でも消費者からの訴訟に耐えられるか!」
に心血をそそいでるからアナポコだらけの