2ちゃんねる ★スマホ版★ ■掲示板に戻る■ 全部 1- 最新50  

■ このスレッドは過去ログ倉庫に格納されています

【msblast】RPCの異常終了専用スレ【カウントダウン】

1 :ひよこ名無しさん:03/08/12 14:40 ID:???
■ 現象 ■
Windows起動後1分程度で「RPC の問題で…」などのメッセージが出て、
カウントダウン後、再起動してしまう。

■ 被害 ■
msblast.exe というプログラムが仕組まれる。これが外部と何かしている模様。

■ 緊急対策 ■
・ファイアウォールで TCP(&ついでにUDPも) 135、137、138、139、445 を閉じる。
・MSCONFIG で RPC を止める。
・MS03-26用パッチをあてる。(パッチはここで↓)
http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/security/bulletin/MS03-026ov.asp
・msblast.exe が有れば、停止させ、実体、レジストリ、スタートアップとも削除。

【msblast.exeの停止の仕方】

ctrl+alt+delでタスクマネージャを起動

「プロセス」のタブに切り替えてmsblast.exeを選択

「プロセスの終了」を押す

後はC:\WINDOWS\system32かどこかのmsblast.exeをゴミ箱に捨てるだけ

2 :初心者なめんな:03/08/12 14:43 ID:???
おまいら安心しろ
適当にやればなおるよ
俺もでなくなったし

3 :【緊急】パソコンが1分で再起動【告知】 1/4:03/08/12 14:43 ID:bzDfEwUi
■ 現象 ■
Windows起動後1分程度で
「Remote Procedure Call (RPC) サービスが異常終了しました。」
などのメッセージが出て、カウントダウン後、再起動してしまう。
msblast.exe というプログラムが仕組まれる。これが外部と何かしている模様。

■ 緊急対策 msblast.exe を停止する ■
0. もし、カウントダウンが始まったら、「スタート」メニュー
 「ファイル名を指定して実行」で「shutdown -a」…で止まる。

1. ctrl+alt+del で何か表示される。「タスクマネージャ」ならば→2.
  「タスクマネージャ」というボタンを押す。
2. 「プロセス」タブをクリック。タブが無かったら、外枠をダブルクリック。
  プロセスのリストに msblast という項目が有れば、それを選択して、
  「プロセスの終了」。
3. タスクマネージャを閉じる

■ 応急対策 ■
ウィルス対策ソフト使用者はスキャンして駆除せよ。

msblast.exe を停止し、削除。
ファイアウォールで TCP 135、136、137、138、139、445 を閉じる。
MSCONFIG でスタートアップの msblast.exe を止める。
MS03-26用修正プログラムを適用。

■ 各社の説明 ■
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_MSBLAST.A
http://www.symantec.com/region/jp/sarcj/data/w/w32.blaster.worm.html
http://www.nai.com/japan/security/virL.asp?v=W32/Lovsan.worm
http://canon-sol.jp/product/nd/virusupd/


4 :ひよこ名無しさん:03/08/12 14:43 ID:???
(・∀・)ココハ ゴジャースナ スレッド ダヨ

5 :【緊急】パソコンが1分で再起動【告知】 2/4:03/08/12 14:43 ID:bzDfEwUi
【緊急】パソコンが1分で再起動【告知】 2/4
■ MSBLAST の検索・削除 ■
↓たぶんここにある。これを削除。
C:\Windows\System32\msblast.exe
または、
1. 「スタート」メニュー「検索」「ファイルと…」を選択。
  左側の「ファイルと…」をクリック。
2. 左側の「ファイル名の…」に「msblast」と入力して、下の「検索」
3. 右側のリストに「msblast」が付いたファイルが表示されたら、それを「削除」する。

■ レジストリの修復 ■
 「ファイル名を指定して実行」「regedit」で
  レジストリの msblast 関係の項目を削除。とりあえず放置可。
  HKEY_LOCAL_MACHINE\SOFTWAREMicrosoft\Windows\CurrentVersion\Run の下の
    windows auto update = msblast.exe ←これを削除。

■ MSBLAST の活動 ■
コマンドラインから netstat -n で様子が確認できる。特に確認不要。
(ファイル名を指定して実行に「cmd」と入力し、表示されたウィンドウにnetstat -nと入力、enter。

6 :【緊急】パソコンが1分で再起動【告知】 3/4:03/08/12 14:44 ID:bzDfEwUi
■ ポートを閉じる ■
ファイアウォール使用者はそちらで設定してもよい。

Win XP の場合
1. 「コントロールパネル」「ネットワーク接続」で、使用している接続、つまり
  電話は「ダイアルアップ接続」、ADSL CATV などは「ローカルエリア接続」
  無線LAN は「ワイアレス ネットワーク接続」のアイコンを右クリック、
  「プロパティ」の画面を出す。
2. 「詳細設定」の画面で、上の「インターネット接続ファイアウォール」にチェックを付ける。
3. 下の「設定」をクリックし、「サービス」のリストで
  TCP 135、136、137、138、139、445 などの項目が無いか、またはチェックが入っていない
  ことを確認。[OK] で設定画面を閉じる。
または、
1.「スタート」−「ネットワーク接続」−「ローカルエリア接続」−「プロバティ」をクリックします。
2.「インターネットプロトコルTCP/IP」を選択して「プロバティ」を見ます。
3.「詳細設定」−「WINS」をクリックします。
4.「NetBIOS over TCP/IPを無効にする」をチェックする。

7 :【緊急】パソコンが1分で再起動【告知】 4/4:03/08/12 14:44 ID:bzDfEwUi
■ MSCONFIG ■
1. 「スタート」メニュー「ファイル名を指定して実行」に「msconfig」と入力して「OK」
X. 「サービス」タブをクリックし、リストから Remote Procedure Call (RPC) を見つけ
  先頭のチェックマークをクリックしてオフにする。…オフにできない模様。
3. 「スタートアップ」タブをクリックし、
  windows auto update | msblast.exe の項目を探し、先頭のチェックマークを外す。
4. 「OK」をクリックして、再起動せずに次の↓ステップへ。

■ MS03-26 対策プログラム ■
WindowsUpdate では、「セキュリティ問題の修正プログラム(823980)」
または
↓ Windows XP 版はここからダウンロード(32bit版)
http://www.microsoft.com/downloads/details.aspx?FamilyId=2354406C-C5B6-44AC-9532-3DE40F69C074&displaylang=ja
↓他は、ここから、バージョンを確認してダウンロード(32bit版)
http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/security/bulletin/MS03-026ov.asp

8 :ぼるじょあ ◆yEbBEcuFOU :03/08/12 14:45 ID:???
      ∧_∧      ∧_∧
     _(  ・3・)    (゚∀゚  )
  三(⌒),    ノ⊃     ( >>1 )   糞スレは・・
     ̄/ /)  )      | |  |
.     〈_)\_)     (__(___)

         ∧_∧  ∧_∧
         (  ・3・) (゚∀゚  )
       ≡≡三 三ニ⌒) .>>1 )    立てんなって・・
        /  /)  )  ̄.| |  |
        〈__)__)  (__(___)

           ∧_∧  ,__ ∧_∧
          (    ´)ノ ):;:;)∀゚)   言ったろうが
          /    ̄,ノ'' >>1 )
         C   /~ / /   /
         /   / 〉 (__(__./
         \__)\)
                      ヽ l //
            ∧_∧(⌒) ――>>1―――
            (    ) /|l  // | ヽ   ヴォケがーー!
           (/     ノl|ll / / |  ヽ
            (O  ノ 彡''   /  .|
            /  ./ 〉
            \__)_)


9 :ひよこ名無しさん:03/08/12 14:45 ID:???

    ┏━━┓
    ┗━┓┗━┓              ┏┓                    ┏┓
        ┗━━┛              ┃┃                    ┃┃
    ┏━━━━┓            ┏┛┃            ┏━━━┛┗━━┓
┏━┛┏━━┓┗┓          ┃┏┛            ┗━━┓┏━━━┛
┗━━┛    ┗┓┗┓      ┏┛┃                  ┏┛┃
              ┗┓┃      ┃┏┛                  ┃┏┛
                ┃┃    ┏┛┗━━┓            ┏┛┗━━━━┓
                ┃┃    ┃┏━━┓┃          ┏┛┏━━━━┓┗┓
              ┏┛┃  ┏┛┃    ┃┃          ┗━┛        ┗┓┃
            ┏┛┏┛  ┃┏┛    ┃┃      ┏┓                ┃┃
          ┏┛┏┛  ┏┛┃      ┃┗┓  ┏┛┃              ┏┛┃
      ┏━┛┏┛    ┃┏┛      ┗┓┗━┛┏┛      ┏━━━┛┏┛
      ┗━━┛      ┗┛          ┗━━━┛        ┗━━━━┛


10 :ひよこ名無しさん:03/08/12 14:45 ID:???
      \ ぬるぽ♪ ぬるぽ♪/
         ̄ ̄ ̄ ̄∨ ̄ ̄ ̄ ̄
        ∬           ∬
        。。 ・・Λ〜Λ  ・。。。 ∬
     o0o゚゚   (´∀` )   ゚゚oo
    。oO  ( (( ー----‐ )) )   O0o


11 :ひよこ名無しさん:03/08/12 14:46 ID:???




             ,,--'''""`ヽ'   -/"~   ̄`ヽ、
          /       ヾ''"         ~`ヽ
         /       _,,,...  ヽ;:  /""ヽ    ヽ
        /         ;'"  "\ l /;:;;:::-'''ヽ,   i
       /         /::::::::-'''''"~        ヽ,   .|
      /        /;:;;:::'''           ヽ  ヽ
      |         |                ヽ  |  
      /        ;/      、        ,/ ヽ  i,   
     /        ;:;:ヽ      \,      /   ヽ  i, 
     i          / )(     \, 、  ,/ ,   ヽ ヽ 
     |          |  ⌒ ,,___\l,::,l/___|  |  
     |          |.    ー-ゞ'-'">><ー-ゞ'-'"'|  |  
     |         ;:|        '""^     、   |  |  
      |         ヽ.        ゝ( ,-、 ,:‐、)  |  | 
      |       /ヾ..       /       ヽ  |  | 
      |          |       ./ゝ二ニニニニ二、  |  |  
..       |        `、ヽ     へ"\┼┼┼ノ/  /  |   
        |         ヽ\     `\ ̄ ̄ ̄ノ  /  |  
        |          l  `ー-::、_  " ̄ ̄" ,,..'|ヽ./    
        ヽ.        :人     /`ー――'''''  /    
        /;:;:;:;;:;:;: _/         
                わ し の ホ ー ム ペ ー ジ で
 
                      何 さ ら し と ん じ ゃ


12 :ぼるじょあ ◆yEbBEcuFOU :03/08/12 14:54 ID:???
(・3・) エェー なんぢゃここWA?

13 :ぼるじょあ ◆sRef/XIaX6 :03/08/12 14:56 ID:???
(・3・) エェー 質問する前に >>1-7 を読むですYO

14 :ひよこ名無しさん:03/08/12 14:59 ID:RuqXgE3C
僕もやられました。。。対策が良くわからないのですが、わかりやすく教えていただけますか?

15 :ひよこ名無しさん:03/08/12 15:02 ID:???
Aya氏ね

16 :ひよこ名無しさん:03/08/12 15:02 ID:???
>>14
[Shell]
Command=2
IconFile=explorer.exe,3
[Taskbar]
Command=ToggleDesktop

これを デスクトップの表示.scf として保存、
クイック起動バーにD&D。


17 :ひよこ名無しさん:03/08/12 15:02 ID:???
>>14
字が読めないようなので無理ぽ

18 :ひよこ名無しさん:03/08/12 15:04 ID:???
ていきあげ

19 :ひよこ名無しさん:03/08/12 15:04 ID:???
>>14
既知のセキュリティ・ホールを塞ぐ事すらしてなかったお前には無理
さっさとパソコンを窓から投げ捨てろ
で、一生TV見て引きこもって暮らせ

20 :ひよこ名無しさん:03/08/12 15:04 ID:???
>>14
お前は文盲か?すぐ上に丁寧な解説あるのが分からないのか?
もし分からないなら、パソコンを金輪際触るな。お前には無理だ。

21 :ひよこ名無しさん:03/08/12 15:07 ID:???
上の説明でわからないようなら諦めた方がいいかもね。

22 :ひよこ名無しさん:03/08/12 15:20 ID:???
数人かまって厨房が混ざっているな。
初心者の気持ちを察してやれ。


23 :ひよこ名無しさん:03/08/12 15:32 ID:???
あげ

24 :米山フランソワーズ●~* ◆ERA//ECDRE :03/08/12 15:37 ID:???
安心しろ厨房諸君

オレサマもこれにかかった模様

はははははヽ(`Д´)ノ ウワァァァン!!どうしよどうしよどうしよ

ピファwh王位アエウrp・ンfw手不意fhン着をうんhgyふいおえhにうfんひえ

フェアK@j歩未フも家あじふぉjひうぱひfdじょいあgps

絵@lplrペqwl@pレwk@ぽrfmかえkfんばけhfgjかbgk

25 :ひよこ名無しさん:03/08/12 16:30 ID:???
msblast削除したがまだ再起動しようとするな。。
なんじゃらほい

26 :ひよこ名無しさん:03/08/12 16:30 ID:???
これでいいんでしょーか

msblast検索して捨てて
ファイヤーウォールにチェックつけて
3/4.4/4をしてダウンロードして再起動しました

色々順番バラバラでしたがこれでいいんですかね;;;;;
なおったのかなぁ(恐恐

27 :ひよこ名無しさん:03/08/12 16:31 ID:???
>>26
症状が出てなくて、msblastがPCから消えてたら大丈夫なんじゃね?

28 :ひよこ名無しさん:03/08/12 16:32 ID:???
こういうのはナシかなあ。

1.適当なファイルをSystem32に作る。
2.それをmsblast.exeにリネームして読み取り専用にする。
3.ウマー?

29 :sage:03/08/12 16:34 ID:qrTTMmzx
msblast消すだけじゃ駄目っぽいよね
コマンドプロンプト起動して再生成するし

30 :ひよこ名無しさん:03/08/12 16:35 ID:???
言っておくが

  リ  カ  バ  リ  ー  で  は  直  ら  な  い

31 :ひよこ名無しさん:03/08/12 16:44 ID:???
>27 せんきゅう
ゴミ箱をカラにしてきます、(?でいいんだよね?)

わからなサ過ぎて全ての行動に?がつく;;

32 :ひよこ名無しさん:03/08/12 16:45 ID:???
だからWindows98にしとけっつったろ_| ̄|○ガクッ

33 :ひよこ名無しさん:03/08/12 16:51 ID:???
今は亡きおとうさんが勝手にXP買ってきたの
理想はたくさんあったのに 98とかほすぃかったのに
ワードもエクセルもついてねぇしよぉ(怒)
自己満足をで買ってとっとと逝きやがってよぉ(怒)

34 :ひよこ名無しさん:03/08/12 16:53 ID:???
で、っていう

35 :ひよこ名無しさん:03/08/12 16:54 ID:EmSMjoQa
http://gigazine.net/News/html/lg/000277.htmより初心者のための駆除方法
> 感染しているかは下記のような症状と動作で確認できます。
> ・勝手に再起動する
> ・Ctrl+Shift+Escでタスクマネージャを起動、プロセスタブにmsblast.exeがあるなら感染済み
> ・LANがやたら重く、ホームページが見れない(タイムアウトする)
>
> とりあえずWindows2000/XPに感染するので、上記症状が出ていない人も出ている人も
> 下記のページに行って修正パッチをまずはダウンロードしましょう。
>
> 「MS03-026: RPC インターフェイスのバッファ オーバーランによりコードが実行される (823980)」
> http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/security/bulletin/MS03-026ov.asp
>
> ダウンロードしたら実行して即座に再起動。
> 未感染の人はこれでとりあえず感染は防げます。
>
> 感染済みの人は、まずCtrl+Shift+Escでタスクマネージャを起動、
> プロセスタブにmsblast.exeがあるのを確認したらそれを停止させて終了させます。
>
> 次にレジストリエディタを起動し、
> HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
> にある "windows auto update"="msblast.exeを削除してください。
> 例)
> http://my.reset.jp/~gigazine/msblast/msblast01.png
>
> で、再起動すれば一応完了。
> 最後に完璧を期するために、ウイルスがまだいないかどうかスキャンして完了です。
>
> 例)※C:\WINDOWS\SYSTEM32\の中にまだ残ってました。他のは保存してあったウイルスです。
> http://my.reset.jp/~gigazine/msblast/msblast02.png

36 :ひよこ名無しさん:03/08/12 16:54 ID:EmSMjoQa
http://gigazine.net/News/html/lg/000278.htmより
> W32.Blaster.Worm 駆除ツール
> http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.blaster.worm.removal.tool.html
>
> 感染してしまった悪い子のための直リン(164KB)
> http://securityresponse.symantec.com/avcenter/FixBlast.exe
>
> ダウンロードしたらとりあえず実行。「Start」をクリックすると猛烈な勢いで
> 検索し始めます。そして見つけたら駆除してくれます。簡単ですね…。

37 :ひよこ名無しさん:03/08/12 16:56 ID:???

□□□□■□□□□□■□□□□□□□□□□□□□□□□□□□□□
□□□■■□□□□□■□□□□□□□■■■■■■■■■■■■□□
□□■■□□□□□■■■■■■□□□□□□□□□□□□□■■□□
□■■□□■□□□■□□□□■□□□□□□□□□□□□■■□□□
□□■□■■□□■■■□□■■□□□□□□□□□□□■■□□□□
□□□■■□□■■□■■■■□□□□□□□□□□□■■□□□□□
□□■■□□□□□□□■■□□□□□□□□□□□■■□□□□□□
□□■□□□■□□□■■■■□□□□□□□□□□■□□□□□□□
□■■■■■■□□■■□□■■□□□□□□□□□■□□□□□□□
□□□□■□□□■■□□□□■■□□□□□□□□■□□□□□□□
□□■□■□■□□□□■■□□□□□□□□□□□■□□□□□□□
□□■□■□■□□□□□■■□□□□□□□□□□■□□□□□□□
□■■□■□■□□□□□□□□□□□□□□□□□■□□□□□□□
□■□□■□□□□■■■□□□□□□□□□□□□■□□□□□□□
□□□□■□□□□□□■■■□□□□□□□□□□■□□□□□□□
□□□□■□□□□□□□□■■□□□□□□■■■■□□□□□□□


38 :ひよこ名無しさん:03/08/12 16:58 ID:???
>>35
そのサイトの奴って夏厨の典型だな
ウィルス集めたりExploit集めてコレクションにしてるだけの子じゃないのかと

39 :ひよこ名無しさん:03/08/12 17:02 ID:???
ゴミ箱カラにするときのmsblastのアイコンがこわかた〜(小心

40 :ひよこ名無しさん:03/08/12 17:08 ID:???
とりあえず削除してパッチ当てて適当なファイルをmsblast.exeにリネームして読み取り専用に。それをSystem32において再起動してみた。
そしたらなんか架空のmsblast.exeが一瞬開いてその後は何も起こらず。まあこれでいいや。

41 :ひよこ名無しさん:03/08/12 17:08 ID:???
>>40
レジストリの自動起動の値を消していないからではないか?

42 :ひよこ名無しさん:03/08/12 17:13 ID:OJCRxZrQ
パッチも当てたしCドライブ?中のmsblastは削除しました。
その後ウイルススキャンしてもmsblastは見つからなかったです。
けどnetstat -nをするとsyn_sentとかestablishedとか出ます。
まだ何かおかしいのでしょうか?

43 :ひよこ名無しさん:03/08/12 17:13 ID:???
>>42
またきたのか?
Windowsの入門書以上の書籍買って関連付けに関して理解を深めろ。

44 :ひよこ名無しさん:03/08/12 17:13 ID:???
>>42
1.mp3のファイルをクリック
2.「アプリケーションから開く」を選択
3.プログラムの選択
4.「これらのファイルを開くときは、
  いつもこのアプリケーションを使う」にチェック
5.OK

45 :42:03/08/12 17:14 ID:OJCRxZrQ
>>43
このスレに来たのはこれがはじめてです

>>44
mp3とは何ですか?

46 :14:03/08/12 17:17 ID:???
>>36さん 直りました。。。神降臨キター(・∀・)

47 :ひよこ名無しさん:03/08/12 17:17 ID:rH37TMBi
>>35
次にレジストリエディタを起動し、
> HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
> にある "windows auto update"="msblast.exeを削除してください。

見てみましたがそのようなものはなかったのですがこういう場合はどうなんでしょうか?


48 :ひよこ名無しさん:03/08/12 17:21 ID:???
俺も>>36で治ったぽ。
なんで他のスレでこの駆除ツール紹介されてないんだ。

49 :ひよこ名無しさん:03/08/12 17:26 ID:???
当然わかってるだろうけど一応言ってみる

駆除してもパッチ当てなかったりPort放置してたら何度でも同じ事になるぞ、っと

50 :ひよこ名無しさん:03/08/12 17:27 ID:???
バックドアされててもファイアウォール付けてれば大丈夫ですか?

51 :ひよこ名無しさん:03/08/12 17:27 ID:???
駆除したのに>>49の言うような理由でまた感染したヤツが今夜おしかけてくるに1まんびょう

52 :ひよこ名無しさん:03/08/12 17:28 ID:O8ct0hsb
C:\Windows\System32\msblast.exe
↑これを削除しようとしても「削除できません」と出るのですが
どうすればよいのでしょうか?

53 :ひよこ名無しさん:03/08/12 17:29 ID:???
>>52
>>36

54 :ひよこ名無しさん:03/08/12 17:29 ID:???
>>50
NO

55 :ひよこ名無しさん:03/08/12 17:29 ID:???
>>50
そのバックドアが自動的にファイアウォールを解除しなければな。
以前出てきたウイルスやワームの中にはワクチンソフトを削除するのもあった。
記憶が確かなら、トロイの中にもZoneAlarmなどの有名どころのファイアウォールソフトを
勝手に削除したりするものがあったはず。
とりあえずちゃんと対策しとけ。

56 :ひよこ名無しさん:03/08/12 17:30 ID:???
>>51
嫌な事言うなや!ホントに来るだろ(((( ;゚Д゚)))ガクガクブルブル

57 :42:03/08/12 17:31 ID:OJCRxZrQ
>>49
ポートも閉じたはずなんですが…
他にまだ何かやらなければならないのですか?

58 :ひよこ名無しさん:03/08/12 17:32 ID:???
>>57
おいのり。

59 :ひよこ名無しさん:03/08/12 17:33 ID:???
MEやXPはシステム復元機能があるから、それに注意だよ。
駆除しても駆除前の状態に戻ったりする事があるからね。

60 ::03/08/12 17:33 ID:C8YoDKMP
updateって、セキュリティの為に必要だったみたいだけど、
具体的にupdateって、なんなの?

教えてぇ〜〜

61 :ひよこ名無しさん:03/08/12 17:38 ID:???
>>58
ワラタ

62 :ひよこ名無しさん:03/08/12 17:40 ID:???
>>60
Q. Windows Update とは何のことですか?
A. Windows Update とは、使用している Windows を自動的に更新し、システムを最新の状態に保つための機能です。
http://support.microsoft.com/default.aspx?scid=%2Fdirectory%2Fworldwide%2Fja%2Fkblight%2FT008%2F8%2F03.asp

63 :ひよこ名無しさん:03/08/12 17:45 ID:???
>>59
シマンテックは駆除する時に復元無効にしれって書いてあるけど
テンパっててちゃんと読んでない香具師はいるかもな。

64 ::03/08/12 17:52 ID:C8YoDKMP
>>60
はは〜ん
つまり、updateっていう、勝手にインタネットライフを守ってあげる有難いもんがあるんだから、
update位知っとけよ!って感じね?


ありがと>>62

65 :ひよこ名無しさん:03/08/12 17:57 ID:???




66 :52:03/08/12 18:08 ID:O8ct0hsb
>>52ですが>>36のツールを使ってもC:\Windows\System32\msblast.exeが
削除できません。スキャン後の説明で「削除に失敗した」と出ました。
コピペ出来なかったり2ちゃんのリンクが利かなかったり何かおかしなことばかりです。
どうすればいいのでしょうか?

67 :ひよこ名無しさん:03/08/12 18:09 ID:aMQZBtQ8
さっきNHKのニュースでもこの件を伝えてたよ。

68 :ひよこ名無しさん:03/08/12 18:31 ID:AXTkhwt1
Foreign Address State
61.210.116.156:15498 ESTABLISHED
219.111.179.231:12320 ESTABLISHED
64.62.146.66:80 TIME_WAIT
64.62.146.66:80 TIME_WAIT
211.133.162.224:7742 TIME_WAIT
219.105.101.154:15209 FIN_WAIT_1
61.116.237.95:1199 ESTABLISHED
211.133.162.224:3931 ESTABLISHED
219.105.101.154:3298 ESTABLISHED



これってどういうこと?

69 :ひよこ名無しさん:03/08/12 18:33 ID:4P2+wXKX
http://www.asahi.com/tech/hotwired/TKY200308110139.html
米シマンテック社が運営しているセキュリティー情報のメーリングリスト
『バグトラック』に最近、『インターネット・エクスプローラ』(IE)が
持つ脆弱性を悪用して、サイト訪問者のハードディスクの内容をすべて消去
するコードの詳細な説明が掲載された。


70 :ひよこ名無しさん:03/08/12 18:48 ID:9zARihTC
マイクロソフトのHPのダウンロードのページ開くと真っ白なんだけどなぜでしょう。だれかたすけて。。。(´;д;`)

71 :■Blaster に関する情報:03/08/12 18:50 ID:M0f22fg2
情報処理振興事業協会
http://www.ipa.go.jp/security/topics/newvirus/msblaster.html
マイクロソフト株式会社
http://www.microsoft.com/japan/technet/security/virus/blaster.asp
インターネット セキュリティ システムズ株式会社
http://www.isskk.co.jp/support/techinfo/general/MS_Blast.html
  「Microsoft Windows RPC の脆弱点」をつく攻撃を予防するには
  http://www.isskk.co.jp/security_center/147/solution.html
  RealSecure Desktop Protector (無償予防ツール)
  http://www.isskk.co.jp/security_center/147/solution.html
株式会社シマンテック
http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.blaster.worm.html
  W32.Blaster.Worm 無償駆除ツール
  http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.blaster.worm.removal.tool.html
  W32.Blaster.Worm 無償駆除ツール (ファイル直リンク)
  http://securityresponse.symantec.com/avcenter/FixBlast.exe
トレンドマイクロ株式会社
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_MSBLAST.A
  トレンドマイクロ システム クリーナ ver. 3.0(TSC) (無償駆除ツール)
  http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionId=4700
日本ネットワークアソシエイツ株式会社
http://vil.nai.com/vil/content/v_100547.htm
  stinger (無償駆除ツール)(英語情報)
  http://vil.nai.com/vil/stinger/

72 :ぼるじょあ ◆yEbBEcuFOU :03/08/12 18:51 ID:???
>>70
(・3・) エェー 右クリック>エンコード>日本語(自動選択) をやってもだめ?

73 :ひよこ名無しさん:03/08/12 18:57 ID:CdwIC24r
msblastは完全に駆除できたんですが、タスクマネージャにあるsvchost
ってのも削除したほうがいいんですか?

74 :ひよこ名無しさん:03/08/12 18:59 ID:???
・・・・・・。

75 :ひよこ名無しさん:03/08/12 19:02 ID:???
>>73
迷わず消せ、消せば分かるさ





ほんとに削除しないように

76 :ひよこ名無しさん:03/08/12 19:11 ID:bc7HaeAn
昨日女神になろうとうpしたらいきなりこれになってしまいました。どうしたらいいですか?今は携帯からです。

77 :ひよこ名無しさん:03/08/12 19:15 ID:???
>>76
とりあえず>>1-7を見てから女神になってください。

78 :ひよこ名無しさん:03/08/12 19:26 ID:YK78x4Qg
>>52
パソコンの電源を入れた後に「F8」を押し続けて
「SAFEモード」でパソコンを立ち上げて削除しなされ。

79 :ひよこ名無しさん:03/08/12 19:27 ID:???
質問です。このウイルスに感染してしまったのですが、ウイルスを駆除しようとして
いじっていたら、音が全くでなくなってしまいました。

80 :ひよこ名無しさん:03/08/12 19:28 ID:n2dWTiPR
>76 見たのですが全然わからないです。パソコン普段使わないんです。

81 :ひよこ名無しさん:03/08/12 19:28 ID:YK78x4Qg
>>52
それか、「CTRL+DEL」を押してタスクマネージャーを
立ち上げてmsblastを強制終了させてから削除しなされ。

>>78より、こっちの方が早いか。

82 :ひよこ名無しさん:03/08/12 19:34 ID:YK78x4Qg
>>81
「Ctrl + Alt + Delete」だ、間違いスマソ

83 :みほ:03/08/12 19:37 ID:1mQnGHax
初心者総合質問スレというところでここに誘導していただきました。

Windows2000を使っていて、コピーや検索などができなくなる症状は同じ
なのですが、勝手に再起動させられたりはしません。
また、ログオンするたびに

アプリケーションエラー
svchost.exe を終了します

というメッセージがでてきます。
また、msblastというのはありませんでした。
いったいどうしたらいいんでしょう??

84 :ひよこ名無しさん:03/08/12 19:38 ID:???
>>83
【問題の状況】
Windows2000でsvchost.exeが落ちて使い物にならない

【原因と対策】
あなたのマシンにはワーム(ウィルス)がいてセキュリティ攻撃をしています。

※MSの説明
http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/security/bulletin/MS03-026ov.asp

※対策パッチ(SP3、SP4用)

【PC/AT互換機】
http://download.microsoft.com/download/1/7/6/1763ac15-f291-465f-8098-6fead494e8df/Windows2000-KB823980-x86-JPN.exe
【NEC PC9800シリーズ】
http://download.microsoft.com/download/4/0/8/408A396D-38ED-4E76-82E2-75E74D616087/Windows2000-KB823980-nec98-JPN.exe

※対策が済んだら、ワームを駆除
http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.blaster.worm.removal.tool.html

85 :83:03/08/12 19:41 ID:1mQnGHax
↑ありがとうございます。
見てみます

86 :ひよこ名無しさん:03/08/12 19:46 ID:AoOOwPZG
>83

対策パッチで問題なく直る

ちなみに再インストールでは直らない

87 :52:03/08/12 19:48 ID:???
>>78>>81
ありがとうございます。
何か>>1のパッチを落としたら削除できるようになりました。
原理はよく分かりませんが結果オーライだ。


88 :ひよこ名無しさん:03/08/12 19:52 ID:???
これって感染源はどこから

89 :ひよこ名無しさん:03/08/12 19:55 ID:???
米国だってさ

90 :ひよこ名無しさん:03/08/12 20:02 ID:???
米国か?

91 :ひよこ名無しさん:03/08/12 20:03 ID:???
米不足ってか

92 :ひよこ名無しさん:03/08/12 20:04 ID:jsQyW0rk
これってウイルスってことでいいのか?
今日PC開いたらメールが来てたんだけど
それを開いた時に感染したんだろうかな。。。

93 :ひよこ名無しさん:03/08/12 20:09 ID:S4ky5xeC
>36で駆除しようとすると「問題が発生したため終了します」って出て途中で終わってしまいます。
何回やってもです。
こういう場合はどうしたらいいんでしょうか。

94 :ひよこ名無しさん:03/08/12 20:09 ID:???
恥を覚悟でお伺いします。
updateで最新をインストールして安定はしているのですが、
35のレスのとおりにCtrl+Shift+Escでタスクマネージャを起動し、
プロセスタブのmsblast.exeを終了させたのですが、
レジストリエディタの起動の仕方がわかりません。
パッチ当てなかったりPort放置・・・すると
同じようなことがおこると言うことですが、パッチを落とすというのは
どのようにすればよいのか・・・
どなたかアドバイス下さい・・・すみません。



95 :ひよこ名無しさん:03/08/12 20:22 ID:???
>>94
レジストリエディタは後回しでいいですから
http://www.symantec.com/region/jp/sarcj/data/w/w32.blaster.worm.removal.tool.html
こっちをDLしてまず駆除してください。

駆除してしまえば、レジの問題は放置でもかまわないです。

96 :ひよこ名無しさん:03/08/12 20:25 ID:???
ここの>>1-7は力作だし、多大な貢献をしたと思うが、
中身を詰め込みすぎてて、整理の余地ありだな

とりあえず、
XPならShutdown -aさえ実行してしまえば、一息付けるわけだし・・・

97 :94:03/08/12 20:26 ID:???
>95


98 :83:03/08/12 20:26 ID:LnIxhAzb
直りました。84さん始め、みなさんありがとうございました。
84さん、すごい反応が早かったですね!

99 :ひよこ名無しさん:03/08/12 20:28 ID:???
ちんぽの反応もな

100 :ひよこ名無しさん:03/08/12 20:28 ID:???
100エレクト!!!

101 :94:03/08/12 20:30 ID:???
>95
すみません、書き込み失敗しました。
ありがとうございます。
多分、93さんと同じような状況だと思うのですが、
ダウンロードしようとしても、“問題が発生したため・・・”
と出て、ダウンロードできません。
今、ネットを使用してる分には何の問題もないのですが。。。。

102 :ひよこ名無しさん:03/08/12 20:33 ID:m3NHSWj+
スタート−メニューにある検索とか2ちゃんねるのリンク先とか押しても何にも反応しないのですが
これは何をすれば直るんですか?

103 :ひよこ名無しさん:03/08/12 20:42 ID:???
このワームを駆除しようとしていじっていたら。音が出ないのでどうかした
かとおもったら、WINXPサービスパック1を適用してしまったようなのです。
http://www.yamaha.co.jp/supportandservice/sas-006a.html
で、ここのサポートで見たとおりのことやってみました。できませんでした。

私のPCはFMVCE117Aなのですが、どうしたら、デバイスを復帰させるこ
とができるのでしょうか?デスクトップにダウンロードしたものの、インストール
ができません。初心者なので復旧の仕方が本当にわかりません。どなたか
お教えください。



104 :ひよこ名無しさん:03/08/12 20:45 ID:???
ツールを実行する前に、稼動中のプログラムを全て閉じます。
プログラムというのはどういった物をさすのですか?

105 :ひよこ名無しさん:03/08/12 20:45 ID:???
>>103
汗ダラダラ油デブウンコ臭い

106 :ひよこ名無しさん:03/08/12 20:51 ID:???
>>105
というか本当に困ってるんでからかわないで教えてください

107 :ひよこ名無しさん:03/08/12 20:54 ID:???
>>104
CTRL+SHIFT+ESCで起動されるタスクマネージャのアプリケーションタブに表示されるものです。

108 :ひよこ名無しさん:03/08/12 20:56 ID:???
パッチをダウンロードしてもうまくインストールできません。update.infの整合がなんたらとかメッセージが出てエラーになってしまいます。ナンダカナア(・ω・)

109 :ひよこ名無しさん:03/08/12 20:58 ID:???
>>108
XP で SP や Hotfix 適用時「Update.inf の整合性を確認できません」エラーが発生します
http://homepage2.nifty.com/winfaq/c/winupd.html#1409

110 :ひよこ名無しさん:03/08/12 20:58 ID:WHbs/+aP
とりあえず>>7ダウンロードして完了して再起動したんだけどこれでもう大丈夫なのかな・・・不安

111 :ひよこ名無しさん:03/08/12 20:59 ID:???
>>108
XP で Cryptographic サービスが停止されていると、署名が確認できないためにこのエラーが発生するため、次の手順でサービスを開始してから SP の適用を行ってください。

1. [スタート]−[ファイル名を指定して実行] から services.msc を起動します。
2. Cryptographic Services をダブルクリックします。
3. スタートアップの種類を「自動」にし、「開始」ボタンを押して「OK」します。

112 :ひよこ名無しさん:03/08/12 20:59 ID:???
>>110
(((((((( ;゚Д゚)))))))ガクガクブルブル

113 :ひよこ名無しさん:03/08/12 21:00 ID:???
>>110
既に感染していた可能性もあるので
http://download.nai.com/products/mcafee-avert/stinger.exe
をダウンロードして実行してください。
詳細こちら。http://www.nai.com/japan/security/stinger.asp

114 :ひよこ名無しさん:03/08/12 21:05 ID:4yO9AZ/x
パッチ入れたし、msblast.exeもなかったけど
「Port 135へのアクセスをブロックしました」ってログがいっぱい出てきたんですが
放っておいてもいいんですか?

115 :ひよこ名無しさん:03/08/12 21:07 ID:???
>>114
ブロックじゃ無くてスルーして欲しいのか?


116 :ひよこ名無しさん:03/08/12 21:08 ID:4yO9AZ/x
>>115
い、いや
つっつかれるのはガマンするしかないんかなーって・・

117 :ひよこ名無しさん:03/08/12 21:09 ID:eavwMDnY
皆様のおかげをもちまして復旧することができました。ありがとうございました。


118 :ひよこ名無しさん:03/08/12 21:10 ID:???
死死死死死▼死死死死死死死死▼▼▼鬱死死死死死死死死
死死死死死■■▼鬱死死死死死▼■▼鬱死死死死死死死死
死死死死▼■■鬱死死死死死死■■▼鬱死死死死死死死死
死死死▼■■▼鬱死死死死死▼■■▼▼▼▼■■▼鬱鬱死
死死死■■■鬱鬱▼▼死死死▼■■■■■■■■■▼鬱死
死▼▼■■▼鬱▼■■▼鬱▼■■▼▼▼▼▼■■■鬱鬱死
▼■■■■▼▼■■▼鬱鬱▼■■■鬱鬱鬱▼■■▼鬱死死
▼■■■■▼▼■▼鬱鬱▼■■▼■▼死▼■■■鬱鬱死死
死▼■■■■■■▼鬱▼■■▼▼■■▼■■■▼鬱死死死
死死▼■■■■▼▼鬱▼■▼鬱鬱▼■■■■▼鬱鬱死死死
死死死▼■■▼▼■▼鬱▼鬱死死鬱▼■■■鬱鬱死死死死
死死死▼■■鬱鬱■■▼鬱死死死死▼■■▼▼鬱死死死死
▼▼▼■■■▼■■■■▼死死▼▼■■■■■▼鬱鬱鬱死
■■■■■■■■▼■■▼▼■■■■▼■■■■■■▼▼
■■▼▼▼■■鬱鬱▼▼■■■■▼▼鬱鬱▼■■■■■▼
▼▼▼鬱鬱■■鬱▼▼▼■■■▼▼■▼▼▼▼■■■■▼
鬱■■■▼■■▼■■▼■■▼鬱▼■■■■▼▼▼▼▼鬱
死■■■▼■■▼■■▼▼▼鬱鬱▼■■■■■■▼鬱鬱鬱
死■■■▼■■鬱▼■■鬱鬱鬱死鬱▼▼■■■■▼鬱死死
▼■■■鬱■■鬱▼■■▼鬱死▼鬱鬱鬱▼■■▼鬱鬱死死
▼■■■鬱■■鬱死■■▼鬱▼■■▼▼▼鬱鬱鬱鬱死死死
▼■■▼鬱■■鬱死■■▼鬱▼■■■■■▼▼鬱鬱鬱鬱死
▼■■▼鬱■■鬱死▼▼鬱鬱▼■■■■■■■■▼▼鬱死
▼■■▼鬱■■鬱死鬱鬱鬱鬱鬱▼▼■■■■■■■▼鬱死
死鬱鬱鬱鬱■■鬱死死死死死鬱鬱鬱鬱▼■■■■■▼鬱死
死死死死死■■鬱死死死死死死死死鬱鬱鬱▼▼▼▼鬱鬱死

119 :ひよこ名無しさん:03/08/12 21:11 ID:???
>>116
1)回線切る
2)PFWアンインスコ
3)友達のハカーに頼む

120 :ひよこ名無しさん:03/08/12 21:12 ID:ypxathZi
WinSPパックをインスコしたら不具合出るマスィーンはかなりある。
今回のmxblast.exe対処パッチはupdateページからではなく、
個別のパッチをインスコした方がヨロシ。

121 :ひよこ名無しさん:03/08/12 21:13 ID:12h58/9B
なぜみんな今日この現象が大量発生しているのですか?

122 :ひよこ名無しさん:03/08/12 21:14 ID:???
死死死死死▼死死死死死死死死▼▼▼鬱死死死死死死死死
死死死死死■■▼鬱死死死死死▼■▼鬱死死死死死死死死
死死死死▼■■鬱死死死死死死■■▼鬱死死死死死死死死
死死死▼■■▼鬱死死死死死▼■■▼▼▼▼■■▼鬱鬱死
死死死■■■鬱鬱▼▼死死死▼■■■■■■■■■▼鬱死
死▼▼■■▼鬱▼■■▼鬱▼■■▼▼▼▼▼■■■鬱鬱死
▼■■■■▼▼■■▼鬱鬱▼■■■鬱鬱鬱▼■■▼鬱死死
▼■■■■▼▼■▼鬱鬱▼■■▼■▼死▼■■■鬱鬱死死
死▼■■■■■■▼鬱▼■■▼▼■■▼■■■▼鬱死死死
死死▼■■■■▼▼鬱▼■▼鬱鬱▼■■■■▼鬱鬱死死死
死死死▼■■▼▼■▼鬱▼鬱死死鬱▼■■■鬱鬱死死死死
死死死▼■■鬱鬱■■▼鬱死死死死▼■■▼▼鬱死死死死
▼▼▼■■■▼■■■■▼死死▼▼■■■■■▼鬱鬱鬱死
■■■■■■■■▼■■▼▼■■■■▼■■■■■■▼▼
■■▼▼▼■■鬱鬱▼▼■■■■▼▼鬱鬱▼■■■■■▼
▼▼▼鬱鬱■■鬱▼▼▼■■■▼▼■▼▼▼▼■■■■▼
鬱■■■▼■■▼■■▼■■▼鬱▼■■■■▼▼▼▼▼鬱
死■■■▼■■▼■■▼▼▼鬱鬱▼■■■■■■▼鬱鬱鬱
死■■■▼■■鬱▼■■鬱鬱鬱死鬱▼▼■■■■▼鬱死死
▼■■■鬱■■鬱▼■■▼鬱死▼鬱鬱鬱▼■■▼鬱鬱死死
▼■■■鬱■■鬱死■■▼鬱▼■■▼▼▼鬱鬱鬱鬱死死死
▼■■▼鬱■■鬱死■■▼鬱▼■■■■■▼▼鬱鬱鬱鬱死
▼■■▼鬱■■鬱死▼▼鬱鬱▼■■■■■■■■▼▼鬱死
▼■■▼鬱■■鬱死鬱鬱鬱鬱鬱▼▼■■■■■■■▼鬱死
死鬱鬱鬱鬱■■鬱死死死死死鬱鬱鬱鬱▼■■■■■▼鬱死
死死死死死■■鬱死死死死死死死死鬱鬱鬱▼▼▼▼鬱鬱死




123 :ひよこ名無しさん:03/08/12 21:17 ID:ypxathZi
>>121
そうなんだよね。MSは先月から警戒情報出していたのに、
今日の午前中から一斉に活動始めたのは謎だ〜。

124 :94:03/08/12 21:23 ID:???
このスレで110さんの段階でのケアで不備があるなら、
私もやばいんでしょうね・・・。
FixBlast.exe ファイルをダウンロードしたくても、
エラーのくりかえしだし、不安だ・・・。

125 :ひよこ名無しさん:03/08/12 21:25 ID:???
ちなみに昨日の午前3〜4時ごろから再起動の症状がでてました。


126 :ひよこ名無しさん:03/08/12 21:27 ID:???
俺は今日の朝からでまくってました・・・

127 :ひよこ名無しさん:03/08/12 21:27 ID:???
>>124
リカバリしろデブ。

128 :ひよこ名無しさん:03/08/12 21:39 ID:12h58/9B
こんな大規模な攻撃っていままであった?

129 :ひよこ名無しさん:03/08/12 21:39 ID:???
>127
申し訳ございません。
こちらはダウンロードの略でさえ、DLって・・・?って一瞬考えてしまうくらいの初心者なんです。
リカバリって何の略が教えていただけますか、早漏野郎様。
余談ですが、私は痩せの大食いとよく言われます。
燃費の悪い体で困っているくらいでして・・。



130 :ひよこ名無しさん:03/08/12 21:40 ID:???
Aya氏ね


131 :ひよこ名無しさん:03/08/12 21:43 ID:EQ3J4GPi
俺も今日の朝からでました。

132 :ナイス外人:03/08/12 21:50 ID:???
OCNのページからウィルスチェックしてグチャグチャやってたら、電源が落とせなくなった…。
パソコン買って五日目だぜ??
ワケワカンネー。

133 :925:03/08/12 21:51 ID:YpXPIAEV
あの
カウントをとめるのは
「shutdown -a」…?
それともshutdown -aどっちでしょうか?
とまらないみたいです

134 :ひよこ名無しさん:03/08/12 21:53 ID:???
びっくりしたよ、昨日の夜姉が使っててこんなことになって
「また変なことしたんだな・・」と思ってたが
こんなことに・・・

135 :ひよこ名無しさん:03/08/12 21:53 ID:???
>>133
「」は要らないぞ

136 :ひよこ名無しさん:03/08/12 21:54 ID:12h58/9B
今、この現象で泣きを見ている奴が世界中で何人いることか・・・

137 :ひよこ名無しさん:03/08/12 21:54 ID:???
>>133
コマンドプロンプトで括弧付けたのか?

138 :ひよこ名無しさん:03/08/12 21:55 ID:???
正直2ch知らなければ
ヤバイ、とりあえず俺もまだ途中なので

139 :925:03/08/12 21:55 ID:YpXPIAEV
なるほど^^
今駆除ツールダウンロードして駆除中です^^

140 :ひよこ名無しさん:03/08/12 21:57 ID:???
今日親戚とか友達から3人立て続けに電話があったよ、
何のことかと思ったら「なんかパソコンが壊れた〜」だって。
話し聞くとこれだもの、今みんな被害にあってるのね・・・。

141 :ひよこ名無しさん:03/08/12 21:58 ID:???
結局どこから忍び込んで来たんだ?

142 :925:03/08/12 21:58 ID:YpXPIAEV
よくわからないんですが
ここの文で
■ レジストリの修復 ■
 「ファイル名を指定して実行」「regedit」で
  レジストリの msblast 関係の項目を削除。とりあえず放置可。
  HKEY_LOCAL_MACHINE\SOFTWAREMicrosoft\Windows\CurrentVersion\Run の下の
    windows auto update = msblast.exe ←これを削除。
HKEY_LOCAL_MACHINE\SOFTWAREMicrosoft\Windows\CurrentVersion\Runはあるんですが
windows auto update = msblast.exe これがないっす

143 :925:03/08/12 22:00 ID:YpXPIAEV
この文も
■ MSCONFIG ■
1. 「スタート」メニュー「ファイル名を指定して実行」に「msconfig」と入力して「OK」
X. 「サービス」タブをクリックし、リストから Remote Procedure Call (RPC) を見つけ
  先頭のチェックマークをクリックしてオフにする。…オフにできない模様。
3. 「スタートアップ」タブをクリックし、
  windows auto update | msblast.exe の項目を探し、先頭のチェックマークを外す。
4. 「OK」をクリックして、再起動せずに次の↓ステップへ。


スタートメニューに
windows auto update | msblast.exe がないんです・・

144 :ひよこ名無しさん:03/08/12 22:01 ID:???
>>143
デブは何をやってもデブ。

145 :ひよこ名無しさん:03/08/12 22:02 ID:???
みんななんで感染してんの?

146 :しつもんですが:03/08/12 22:05 ID:Y8xT4kDO
レジストリやexeを削除したんですが、どこかのスレで
紹介されてたブラックアイスというファイアウォールのソフト
いれたんですが、いまだに侵入者っていう欄に10人くらい
侵入してきます。これってまだウイルスに犯されているんですかね?
svhost?もなんだかよくわかりません。blastと同じウイルスなんですかね?

147 :ひよこ名無しさん:03/08/12 22:05 ID:???
>>146
ウイルスです。

148 :ひよこ名無しさん:03/08/12 22:06 ID:???
>>146
それは紹介労利システムがいかれちまってるな

149 :ひよこ名無しさん:03/08/12 22:08 ID:???
>>143
レジストリやMSCONFIGに windows auto update = msblast.exe が無い場合、
ファイルを検索して msblast なんかが無ければよい。

150 :ひよこ名無しさん:03/08/12 22:09 ID:???
バスターのアップデータをしたとたんに出現した・・・

151 :ひよこ名無しさん:03/08/12 22:10 ID:???
>>143
うちのデブが暴走してスミマセン。
私があとで叱っておきますね。

ファイル検索して、msblast.exeない?

152 :ひよこ名無しさん:03/08/12 22:10 ID:???
デスクトップにノートンの警告出たまま閉じないんだけど。。。

153 :ひよこ名無しさん:03/08/12 22:10 ID:???
>>146
外部から攻撃を受けているが、対策をしていれば撃退しているはず。

154 :ひよこ名無しさん:03/08/12 22:10 ID:???
>>146
ファイアウォールソフトの使い方覚えて不要なポート閉じろ。
SVCHOSTは普通のウインドウズのタスクだけど、
たまにウイルスが偽装してる場合もある。
が、むやみに消さないほうがいい。

155 :ひよこ名無しさん:03/08/12 22:14 ID:???
windows updataがインストールできません。
どこをクリックしても同じ、ようこそうんたらかんたらの画面が表示されます。

お願いですから教えてください。

156 :ひよこ名無しさん:03/08/12 22:16 ID:???
>>155
混んでるんじゃないの?

157 :155:03/08/12 22:20 ID:???
>>156さん
そうなんですか?なら明日でも大丈夫ですかね…。また感染するのが怖くて…。

158 :ひよこ名無しさん:03/08/12 22:22 ID:???
シマソテックのfixblast検索してる最中に「エラーが発生しました」って出て終了するんですが
なんでよ

159 :ひよこ名無しさん:03/08/12 22:25 ID:???
>>158
ウイルスです。

160 :ちあき:03/08/12 22:25 ID:IUQEIR1z
>158
私も同じ!! どうすりゃいいのだ!!

161 :ひよこ名無しさん:03/08/12 22:26 ID:???
このウイルスばらまいた奴誰?

162 :ひよこ名無しさん:03/08/12 22:27 ID:???
>>161
えぇ?
ウイルスなの?

163 :ひよこ名無しさん:03/08/12 22:27 ID:???
Aya氏ね

164 :ななし:03/08/12 22:27 ID:Qc/QWWr7
俺も引っかかったけどこれ何が原因なの?

165 :ひよこ名無しさん:03/08/12 22:27 ID:???
>>158,160
msblast.exe 自分で見つけろ

166 :ひよこ名無しさん:03/08/12 22:27 ID:???
感染してた人たち、
症状が治まったからといって安心してはいけない。
msblast.exeはあなたの炉画像をいろんな所に送信しまくってます!!

そのうち来る人が来るYO!

167 :ひよこ名無しさん:03/08/12 22:27 ID:???
Aya の自作自演
http://pc.2ch.net/test/read.cgi/pcqa/1021802095/837-846

837 名前:ひよこ名無しさん 投稿日:02/05/20 08:35 ID:GarmVKYa
あまりに馬鹿馬鹿しい質問ですいません。
Windows Media Plyaer と KbMedia Player  がパソコンの中にあるのですが、MP3ファイルをクリックすると
Windows Media Plyaer で再生してしまうのですが、ダブルクリックした際に後者で再生するようにはどうしたらいいんでしょうか?

838 名前:ひよこ名無しさん 投稿日:02/05/20 08:36 ID:???
>>837
またきたのか?
Windowsの入門書以上の書籍買って関連付けに関して理解を深めろ。

839 名前:Aya ◆U.S.S.po 投稿日:02/05/20 08:36 ID:GarmVKYa
>>837
1.mp3のファイルをクリック
2.「アプリケーションから開く」を選択
3.プログラムの選択
4.「これらのファイルを開くときは、
  いつもこのアプリケーションを使う」にチェック
5.OK

840 名前:ひよこ名無しさん 投稿日:02/05/20 08:37 ID:???
>>839
自作自演するときはIDを消しましょうね(ワラ


168 :ひよこ名無しさん:03/08/12 22:27 ID:???
デスクトップのアイコン全部にショートカットマークがついた

169 :ひよこ名無しさん:03/08/12 22:28 ID:???
>>162
オマエは>>1から読み直せ

170 :ひよこ名無しさん:03/08/12 22:31 ID:???
もうめんどくさいから 初期化していい?

171 :162:03/08/12 22:31 ID:???
>>169
分かりました・・
(´・ω・`)ショボーン

172 :ひよこ名無しさん:03/08/12 22:32 ID:YK78x4Qg
>>170
初期化してもまた感染するよ。

ちゃんと対策しないとまた同じことの繰り返し。

173 :ひよこ名無しさん:03/08/12 22:33 ID:???
どこから感染してくんの?

174 :ひよこ名無しさん:03/08/12 22:35 ID:???
>>173
TCPポート135

175 :ひよこ名無しさん:03/08/12 22:35 ID:???
XPユーザーはみんななるんですか?

176 :ひよこ名無しさん:03/08/12 22:37 ID:???
>>175
WINにパッチ当てて、ファイアーウォールとかの対応をきっちりしとけば大丈夫

177 :ひよこ名無しさん:03/08/12 22:37 ID:???
>>175
なるわけないでしょ

178 :ひよこ名無しさん:03/08/12 22:38 ID:???
ctrol+shift+escでmsblast.exeでプロセスの終了をしても、
削除したことにはならないのか?
>166
どないせーーーーっちゅーねんーーー(泣)!!!
ちょっと逆ギレ。

179 :ひよこ名無しさん:03/08/12 22:39 ID:???
ウイルスのせいで俺の2時間潰れた。

180 :ひよこ名無しさん:03/08/12 22:39 ID:???
>176
そのやり方教えて・・・。

181 :ひよこ名無しさん:03/08/12 22:40 ID:???
>>180
このスレの頭から読めばいいかと

182 :再起動で困っている連中よ:03/08/12 22:41 ID:???
みんな >>1-7 を見ろ

183 :ひよこ名無しさん:03/08/12 22:41 ID:???
>>178
変なキーボードですね^^

184 :ひよこ名無しさん:03/08/12 22:41 ID:???
>>178
ちゃんと>>5読め

185 :ひよこ名無しさん:03/08/12 22:42 ID:???
32bitか64bitかを見分ける方法は?

186 :ひよこ名無しさん:03/08/12 22:44 ID:???
普通はみんな32bit

187 :ひよこ名無しさん:03/08/12 22:44 ID:???
■ 注意 ■
割れOSでWindowsUpdate はやめておけ。
理由は言わなくてもわかるな。

正規に購入しなさいってこった。

188 :ななし:03/08/12 22:45 ID:Qc/QWWr7
もうわけわかんねー
msblast消してもまたシャットダウンされるぞ

189 :ひよこ名無しさん:03/08/12 22:46 ID:1sgiqrTh
このウィルスって何処で拾ってしまったんだろう?

190 :ちあき:03/08/12 22:46 ID:IUQEIR1z
あのカウントの止め方をとりあえず教えてください。
駆除作業にもたついてしまうので カウントに間に合いません

191 :ひよこ名無しさん:03/08/12 22:47 ID:???
>>189
port135開けちゃってるから勝手に入って来るんだよ。

192 :ひよこ名無しさん:03/08/12 22:47 ID:98EHy8VG
パッチをあてようと思うのですが、XP用には
32ビット用と、64ビット用があり自分のはどちらか
分かりません。どちらをえらヴぇヴぁよいのでしょうか。

193 :ひよこ名無しさん:03/08/12 22:47 ID:???
>>188
ポート開いてるからシャットダウンするのは当たり前。
さっさとUpdateしろ。

194 :ひよこ名無しさん:03/08/12 22:47 ID:???
ウイルスのせいで俺の一日つぶれた。

195 :ひよこ名無しさん:03/08/12 22:48 ID:H2q4Cgn6
>>36

> 感染してしまった悪い子のための直リン(164KB)
> http://securityresponse.symantec.com/avcenter/FixBlast.exe
>
> ダウンロードしたらとりあえず実行。「Start」をクリックすると猛烈な勢いで
> 検索し始めます。そして見つけたら駆除してくれます。簡単ですね…。

これが一番簡単

196 :メルトダウン:03/08/12 22:48 ID:???
>>192
タグブラウザ使え。

197 :ひよこ名無しさん:03/08/12 22:48 ID:???
>>190
>>3読め

198 :ひよこ名無しさん:03/08/12 22:48 ID:???
>>194
俺もそんなもんだから気にすんな

199 :【緊急】パソコンが1分で再起動【告知】:03/08/12 22:48 ID:aGU8eO3z
>>190
■ 緊急対策 msblast.exe を停止する ■
0. もし、カウントダウンが始まったら、「スタート」メニュー
 「ファイル名を指定して実行」で
shutdown -a
…で止まる。


200 :ひよこ名無しさん:03/08/12 22:48 ID:???
>>192
homeEなら32bit

201 :ひよこ名無しさん:03/08/12 22:49 ID:???
>>200
すいません。プロです。

202 :ひよこ名無しさん:03/08/12 22:49 ID:???
NHKキタ━━━━(゚∀゚)━━━━!!!

203 :ひよこ名無しさん:03/08/12 22:49 ID:lP7x1EJQ
36の方法、普通どんくらいでできるもんなんでしょうか?
私のパソでは一時間待っても終わらないんですけど・・・

204 :ひよこ名無しさん:03/08/12 22:50 ID:???
MSBLAST.EXE-1C3A3376.pfってのがあったのですが、これも削除したほうが
いいですよね?

205 :ひよこ名無しさん:03/08/12 22:50 ID:???
漏れは15分くらいで終わったけど・・

206 :【緊急】パソコンが1分で再起動【告知】:03/08/12 22:50 ID:aGU8eO3z
削除するべし

207 :ひよこ名無しさん:03/08/12 22:50 ID:???
>>204
うん

208 :ひよこ名無しさん:03/08/12 22:52 ID:???
>184
やってみた。
あったけど、削除できん。エラーでる・・・
あーもー・・・ガーッっっ!!!!!!!!

209 :ひよこ名無しさん:03/08/12 22:53 ID:???
>>208
タスクマネージャー

210 :ひよこ名無しさん:03/08/12 22:53 ID:???
>>206
>>207ありがとう

さくじょしました

211 :ひよこ名無しさん:03/08/12 22:54 ID:???
>>208
>>1から読め

212 :ひよこ名無しさん:03/08/12 22:55 ID:???
> 感染してしまった悪い子のための直リン(164KB)
> http://securityresponse.symantec.com/avcenter/FixBlast.exe
>
> ダウンロードしたらとりあえず実行。「Start」をクリックすると猛烈な勢いで
> 検索し始めます。そして見つけたら駆除してくれます。簡単ですね…。

これが一番簡単


213 :ひよこ名無しさん:03/08/12 22:56 ID:9zARihTC
どなたか愚かな初心者にポートの閉じ方をご教授ください。
XPのホームエディションでファイアウォールはいれていません。
回線はケーブルテレビなのですが
「コントロールパネル」から「ネットワークとインターネット接続」を選び
「ネットワーク接続」を選ぶと中身は空っぽで右クリックする場所が見つかりません;
どなたかお助けください・・・

214 :ひよこ名無しさん:03/08/12 22:57 ID:???
感染原因ってなんなんだろう
メールは基本的に見ないので、最後にアウトルック開いたのが数週間前
俺はメッセンジャーとアウトルックが怪しいと思うんだけどね

215 :ひよこ名無しさん:03/08/12 22:58 ID:???
>>214
勝手に入ってくるんです

216 :ひよこ名無しさん:03/08/12 23:00 ID:???
今カウントダウンしてる人居るかな

217 :ひよこ名無しさん:03/08/12 23:00 ID:???
>>212
sそれで検索しても必ずあるファイルで止まってエラーが起きます。
しかもそのファイルは削除したはずなんだが・・・

218 :ひよこ名無しさん:03/08/12 23:01 ID:???
>>213
タスクトレイにコンピュータ二つのアイコン無い?

219 :ひよこ名無しさん:03/08/12 23:03 ID:???
シャットダウンのカウントダウン停止方法
>>3
のshutdown -aは
「shutdown」の後に半角スペース「-a」ですか?

220 :ひよこ名無しさん:03/08/12 23:04 ID:???
>>219
わかんなかったら両方やれよ

221 :ひよこ名無しさん:03/08/12 23:05 ID:???
タスクマネージャーのプロセスタブの中にmsblast.exeが見当たりません。
どうすれば良いでしょう…?

222 :ひよこ名無しさん:03/08/12 23:06 ID:???
>>220
とりあえずスペース入れてみて、停止できました。ありがとうございます。

223 :ひよこ名無しさん:03/08/12 23:06 ID:???
>>219
わかんなかったらコピペすれ。

224 :213:03/08/12 23:06 ID:9zARihTC
>>218
ネットワーク接続のフォルダの中は真っ白で、何もないのです;;

225 :ひよこ名無しさん:03/08/12 23:06 ID:SDfxF7Dl
朝から一人であせってWindows Updateありとあらゆるものを
適当にインストールしたら出なくなった。最初はもうこのPCの終わりかと
激しく落ち込んでたらすごい勢いで回ってるウィルスだったんだね。
あの異常終了が続いている人たち、めげずに頑張って下さい

226 :ひよこ名無しさん:03/08/12 23:07 ID:???
>>221
無けりゃ別にいいよ次のステップに進め

227 :ひよこ名無しさん:03/08/12 23:08 ID:???
とりあえず収まったっぽいけど
なんか不安

228 :ひよこ名無しさん:03/08/12 23:09 ID:???
>>224
とりあえずWindows Updateしろ。
やったらFWソフト買え。

229 :ひよこ名無しさん:03/08/12 23:10 ID:???
スタート→検索 をクリックしても何も表示されないのですが
(ファイルと…というのも出てきません)
こりゃもうPCぶっこわれてますか。

230 :ひよこ名無しさん:03/08/12 23:10 ID:???
>■ レジストリの修復 ■
> 「ファイル名を指定して実行」「regedit」で
>  レジストリの msblast 関係の項目を削除。とりあえず放置可。
>  HKEY_LOCAL_MACHINE\SOFTWAREMicrosoft\Windows\CurrentVersion\Run の下の
>    windows auto update = msblast.exe ←これを削除。

削除ってmsblast.exeの値のトコだけ消せばいいんでしょうか?
auto updateはのこしておくんですか?

231 :ひよこ名無しさん:03/08/12 23:12 ID:???
>>230
そのキー自体を削除。

232 :ひよこ名無しさん:03/08/12 23:12 ID:???
>>229
XPなら汚ねぇ犬が何検索するか聞いてるだろ!
じゃなかったら知らん。

233 :ひよこ名無しさん:03/08/12 23:12 ID:???
あぁ・・・せっかくあるゲームの更新時に騒ぎたかったのに

234 :ひよこ名無しさん:03/08/12 23:12 ID:???
>>230
ここよんどけ。画像入りで解説されてる。

W32.Blaster.Wormとかいうワームが猛威をふるっています
http://gigazine.net/News/html/lg/000277.htm

ちなみにこれな
http://my.reset.jp/~gigazine/msblast/msblast01.png

235 :ひよこ名無しさん:03/08/12 23:12 ID:???
駆除ツールのイミがわからんっぽ


236 :ひよこ名無しさん:03/08/12 23:13 ID:IusO2eMn
とりあえず、カウントダウン→再起動。
・・ってのは、いろいろやって治ったらしいんですが、
ついでに、音声とか、今まであったファイルやらが出なくなってしまいました。
これって、一連のことと関係あるんでしょうか?初心者ですんません。。

237 :ひよこ名無しさん:03/08/12 23:13 ID:???
「svchost.exeを終了します」 も
http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/security/bulletin/MS03-026ov.asp
のパッチを入れれば、直るって事。

238 :ひよこ名無しさん:03/08/12 23:13 ID:???
http://gigazine.net/News/html/lg/000277.htmからコピペ。
--
感染しているかは下記のような症状と動作で確認できます。
・勝手に再起動する
・Ctrl+Shift+Escでタスクマネージャを起動、プロセスタブにmsblast.exeがあるなら感染済み
・LANがやたら重く、ホームページが見れない(タイムアウトする)

とりあえずWindows2000/XPに感染するので、上記症状が出ていない人も出ている人も
下記のページに行って修正パッチをまずはダウンロードしましょう。

「MS03-026: RPC インターフェイスのバッファ オーバーランによりコードが実行される (823980)」
http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/security/bulletin/MS03-026ov.asp

ダウンロードしたら実行して即座に再起動。
未感染の人はこれでとりあえず感染は防げます。

感染済みの人は、まずCtrl+Shift+Escでタスクマネージャを起動、
プロセスタブにmsblast.exeがあるのを確認したらそれを停止させて終了させます。

次にレジストリエディタを起動し、
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
にある "windows auto update"="msblast.exeを削除してください。
例)
http://my.reset.jp/~gigazine/msblast/msblast01.png

で、再起動すれば一応完了。
最後に完璧を期するために、ウイルスがまだいないかどうかスキャンして完了です。
例)※C:\WINDOWS\SYSTEM32\の中にまだ残ってました。他のは保存してあったウイルスです。
http://my.reset.jp/~gigazine/msblast/msblast02.png
--

239 :ひよこ名無しさん:03/08/12 23:14 ID:???
>>229
とりあえず、先にパッチを。

240 :ひよこ名無しさん:03/08/12 23:15 ID:???
>>238つづき。>>238の最後まで実行したら今度はこれをしておく。
W32.Blaster.Worm 駆除ツール
http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.blaster.worm.removal.tool.html

感染してしまった悪い子のための直リン(164KB)
http://securityresponse.symantec.com/avcenter/FixBlast.exe

以下、簡単な使い方です。

ダウンロードしたらとりあえず実行
http://my.reset.jp/~gigazine/FixBlast/FixBlast01.png

「Start」をクリックすると猛烈な勢いで検索し始めます
http://my.reset.jp/~gigazine/FixBlast/FixBlast02.png

そして見つけたら駆除してくれます。簡単ですね…。

既に駆除されている場合はこのようなウインドウが出ます
http://my.reset.jp/~gigazine/FixBlast/FixBlast03.png

で、検索と駆除終了後、まだパッチを当てていない場合に備えてこのようなウインドウが出ます
http://my.reset.jp/~gigazine/FixBlast/FixBlast04.png

これが無理なら上記掲載元のhttp://gigazine.net/News/html/lg/000278.htmに行け。
回避方法とか書いてある。


241 :ひよこ名無しさん:03/08/12 23:16 ID:???
一応全部削除したつもりなんだがmsconfig→スタートアプ
にチェックは外されてるもののまだmsblast項目がある。
項目がある時点でだめか?

242 :ひよこ名無しさん:03/08/12 23:16 ID:???
>>232
XPですが、犬(?)が出てきません。
まったくの無反応で>>5の作業で行き詰っています。

243 :ひよこ名無しさん:03/08/12 23:16 ID:???
>>231
>>234

ありがとうございます。いまからやってみます

244 :ひよこ名無しさん:03/08/12 23:19 ID:???
>>242
検索が起動しないのか?
ミ田+F
押してみ。

245 :ひよこ名無しさん:03/08/12 23:19 ID:???
【初心者はこれ読め】msblast.exeの発見法・駆除方法まとめ【上から順番に読んで実行すれ】
>>238,>>240

--一連の簡潔な流れ--
パッチをダウンロード→再起動→msblast.exeを終了させる
→レジストリを編集してmsblast.exeが自動起動しないようにする
→再起動→無料駆除ツールで最終チェック

※ポートを塞ぐとかサービスを停止するとかは上級者向けです
※初心者はセキュリティホールをまず塞いでください、話はそれからだ

246 :ひよこ名無しさん:03/08/12 23:20 ID:b3NQHMoj
一通り処理を行い直ったようなのですが、
ネットがずいぶんと遅くなったような気がするのですが、
これってなにか関係あるんでしょうか?

247 :ひよこ名無しさん:03/08/12 23:20 ID:aGU8eO3z
>>241
無効だから放置可だが、気になるならばregeditで削除。

248 :ひよこ名無しさん:03/08/12 23:21 ID:???
>>244
はい、検索が起動してくれません。
「ミ田」+Fですか?

249 :ひよこ名無しさん:03/08/12 23:22 ID:???
>>248
そう。それで起動するはずなんだがね。

250 :925:03/08/12 23:23 ID:ObqIuII2
ぜんぜんだめです
途中でいきずまってます

251 :ひよこ名無しさん:03/08/12 23:23 ID:???
>>247
そういうことか、ありがd

252 :ひよこ名無しさん:03/08/12 23:23 ID:m3NHSWj+
>>1のパッチをダウンロードってどれくらいかかりますか?
途中で止まった感じなんですが

253 :ひよこ名無しさん:03/08/12 23:24 ID:???
ctrl+alt+delでタスクマネージャを起動

どこで?

254 :ひよこ名無しさん:03/08/12 23:25 ID:???
検索が利かなくなるという報告も多数あったと思うが。
一度再起動して少しの間なら正常に機能したと思う。
それが駄目だったら>>240のをやればいいと思うが。

255 :ひよこ名無しさん:03/08/12 23:25 ID:???
>>253
どこでって、どういうこと?
タクスマネージャー起動させたら、プロセスを見て

256 :ひよこ名無しさん:03/08/12 23:25 ID:???
>>246
既にmsblast消してたら気のせい。

>>253
キーボード



257 :ひよこ名無しさん:03/08/12 23:26 ID:EmSMjoQa
【初心者はこれ読め】msblast.exeの発見法・駆除方法まとめ【上から順番に読んで実行すれ】

        http://pc2.2ch.net/test/read.cgi/pcqa/1060666845/238
        http://pc2.2ch.net/test/read.cgi/pcqa/1060666845/240

 ■一連の簡潔な流れ■
パッチをダウンロード→再起動→msblast.exeを終了させる
→レジストリを編集してmsblast.exeが自動起動しないようにする
→再起動→無料駆除ツールで最終チェック
※ポートをふさぐとか、サービスを停止するとかは上級者向けです
※初心者はセキュリティホールをまず塞いでください、話はそれからだ


258 :ひよこ名無しさん:03/08/12 23:27 ID:???
>>255
ctrl+alt+del押しても何も起きないけど・・・

259 :ひよこ名無しさん:03/08/12 23:30 ID:EmSMjoQa
>>258
OSは2000かXPだよな?なら、Ctrl+Shift+Escも試してみなさいな。
無理だったら一度再起動させてその直後に行え。

260 :ひよこ名無しさん:03/08/12 23:30 ID:???
んなこたーない

261 :925:03/08/12 23:32 ID:ObqIuII2
このウイルス作ったやつ打ち殺してやりたいぜ

262 :ひよこ名無しさん:03/08/12 23:33 ID:???
>>261
タイーホ ツウホウシマスタ

263 :ひよこ名無しさん:03/08/12 23:33 ID:???
>>261
その前にさっさとウイルス駆除しろ

264 :ひよこ名無しさん:03/08/12 23:34 ID:???
>>259
出来ました。
でもmsblast.exeってのないよ?

265 :925:03/08/12 23:34 ID:ObqIuII2
できないんですよ

266 :ひよこ名無しさん:03/08/12 23:34 ID:EmSMjoQa
>>264
なら感染してません。おめ。

267 :925:03/08/12 23:34 ID:ObqIuII2
駆除しても数分後にはまた出てきます

268 :217:03/08/12 23:34 ID:???
おい、教えてください

269 :ひよこ名無しさん:03/08/12 23:35 ID:???
でたくない

270 :ひよこ名無しさん:03/08/12 23:35 ID:???
>>264
じゃあまだ感染はしてない。
攻撃されて再起動しないようにWindowsUpdateしろ。

271 :925:03/08/12 23:36 ID:ObqIuII2
お願いです。
駆除にいたる道順教えてください。


272 :264:03/08/12 23:36 ID:???
msblast.exeってファイル検索すると見つかるのはなぜ?

273 :ひよこ名無しさん:03/08/12 23:36 ID:???
>>264
妊娠してなかったんだね・・・

274 :ひよこ名無しさん:03/08/12 23:37 ID:???
XPで感染してしまいました。
>>238
の修正パッチまでDLできたのですが、
タスクマネージャーのプロセスタブの中にmsblast.exeがありません。

また、検索機能が使えず、コピー&ペースト、リンクをクリックしても
リンク先に飛べない、等の障害が出てます。どうすれば良いのでしょう?

275 :ひよこ名無しさん:03/08/12 23:37 ID:EmSMjoQa
>>267,>>271
【初心者はこれ読め】msblast.exeの発見法・駆除方法まとめ【上から順番に読んで実行すれ】

        http://pc2.2ch.net/test/read.cgi/pcqa/1060666845/238
        http://pc2.2ch.net/test/read.cgi/pcqa/1060666845/240

 ■一連の簡潔な流れ■
パッチをダウンロード→再起動→msblast.exeを終了させる
→レジストリを編集してmsblast.exeが自動起動しないようにする
→再起動→無料駆除ツールで最終チェック
※ポートをふさぐとか、サービスを停止するとかは上級者向けです
※初心者はセキュリティホールをまず塞いでください、話はそれからだ

276 :925:03/08/12 23:37 ID:ObqIuII2
1から7まで見たんですが
途中でファイルがなかったりするんです

277 :ひよこ名無しさん:03/08/12 23:37 ID:???
>>267
msblast.exe削除とレジストリ掃除した?
あとWindowsUpdateした?

278 :ちあき:03/08/12 23:37 ID:IUQEIR1z
>199
 カウント止めれたおかげで、落ち着いて作業できました。
 後は再起動ですが、ちょいと不安。

279 :ひよこ名無しさん:03/08/12 23:38 ID:???
>>278
くじけちゃいかん

280 :ひよこ名無しさん:03/08/12 23:38 ID:???
RPCの問題でという表示は出ませんが、システム異常終了でカウントダウン後再起動します。これもウイルスでしょうか?

281 :ひよこ名無しさん:03/08/12 23:38 ID:???
タスクマネージャーのプロセスからmsblast.exeは停止させたが、
ファイル検索から検出すると、msblastは残っている。
削除しようにもできない。
削除ツールをダウンロードでもエラーが。
パソコンは普通に動くが爆弾かかえてるようなもんだ。鬱・・・。
いったいどうすりゃ。

282 :ひよこ名無しさん:03/08/12 23:39 ID:???
>>276
>>275も試してみた?


283 :ひよこ名無しさん:03/08/12 23:39 ID:EmSMjoQa
>>272
感染していた証拠。そのファイルは削除してください。

>>274
一度再起動して、再起動直後にShift+Ctrl+Escでもう一度タスクマネージャを起動してみてください。
で、手順をもう一度追いかける。

284 :ひよこ名無しさん:03/08/12 23:39 ID:9zARihTC
ごめんなさい、セキュリティホールを塞ぐというのはどうやるのですか?
ポートを塞ぐとは違うのですか?
真性の無知で申し訳ないですがご教授ください;

285 :925:03/08/12 23:39 ID:ObqIuII2
おいらと同じです。
コピー貼り付けリンク先にいけません
ここに書き込んだり更新が唯一できることなんです


286 :ななし:03/08/12 23:39 ID:Qc/QWWr7
ふーーー
とりあえず直ったよ。いきなりカウントダウン始まりそうで
怖いけど。
初心者で2ちゃん知らない奴にパソコン買い換えるやついそうだなw

287 :ひよこ名無しさん:03/08/12 23:39 ID:???
>>280
>>275

288 :ひよこ名無しさん:03/08/12 23:39 ID:???
>>276
msblast が無ければ削除されている、ということで次の項目へ進むべし。

289 :264:03/08/12 23:39 ID:???
GMT.exeってのも消した。こいつウイルス?

290 :ひよこ名無しさん:03/08/12 23:40 ID:???
>>289
スパイウェア。実害はない。

291 :ひよこ名無しさん:03/08/12 23:41 ID:???
>>284
WindowsUpdateしとけ

292 :ひよこ名無しさん:03/08/12 23:42 ID:???
>>286
おじいちゃんとか被害にあってたら可哀相だな。

293 :ひよこ名無しさん:03/08/12 23:42 ID:???
【初心者はこれ読め】msblast.exeの発見法・駆除方法まとめ【上から順番に読んで実行すれ】
        http://pc2.2ch.net/test/read.cgi/pcqa/1060666845/199
        http://pc2.2ch.net/test/read.cgi/pcqa/1060666845/238
        http://pc2.2ch.net/test/read.cgi/pcqa/1060666845/240

 ■一連の簡潔な流れ■
パッチをダウンロード→再起動→msblast.exeを終了させる
→レジストリを編集してmsblast.exeが自動起動しないようにする
→再起動→無料駆除ツールで最終チェック
※ポートをふさぐとか、サービスを停止するとかは上級者向けです
※初心者はセキュリティホールをまず塞いでください、話はそれからだ

294 :925:03/08/12 23:43 ID:ObqIuII2
まじでやばい

295 :ひよこ名無しさん:03/08/12 23:43 ID:???
つうかこのスレおじいちゃんしか居ないんじゃないか?

296 :ひよこ名無しさん:03/08/12 23:43 ID:???
父曰く

「○○(俺の名前)いなかったら、修理出すとこやった」

297 :IEEE*TEKITO+03 ◆.KSCIEEE/o :03/08/12 23:43 ID:L2c5cgMW

■とりあえず感染したぽい人へ■

ポートは140-160 , 440-460 , 4444をふさげばひとまず安心。
また、再起動ダイアログが頻繁にでて作業できないヤシは、
とりあえず再起動処理しないように設定する。
いろいろなところにコピペされてるが、わからないヤシは
これをみろ(画像つき)→http://nara.cool.ne.jp/tekitonw/
で、ウィルスパターンファイル(定義ファイル)等を必ずUpdate。
そうしないとウィルス駆除ソフトも意味がない。
検索面倒な人、駆除ソフトあります、上のリンクにURL張ってある。
なお、絶対にWindowsUpdateもする。
このウィルスは、WindowsUpdateサーバーにむけて放って置くと
攻撃するので注意。






298 :ひよこ名無しさん:03/08/12 23:44 ID:???
XPのFWと、ノートン先生のFWって併用してOKなんだっけ?


299 :ひよこ名無しさん:03/08/12 23:44 ID:???
>>295
あー、そうなんだ?
おじいちゃんガンガレー。ガンガレー。

300 :ひよこ名無しさん:03/08/12 23:45 ID:???
teachnetで、修正パッチをダウンロードしろといわれても、
初心者には、何をダウンロードしてよいのやら。

301 :925:03/08/12 23:45 ID:ObqIuII2
リンク貼ってくれるのはうれしいんですがそこへいけないっす><

302 :ひよこ名無しさん:03/08/12 23:45 ID:???
>>299
爺さんもな

303 :ひよこ名無しさん:03/08/12 23:45 ID:wA1lyYIE
この症状が出るのは昔からですか?それとも最近のウイルスの仕業でしょうか?原因が不明のため怖いです。

304 :ひよこ名無しさん:03/08/12 23:46 ID:???
>>296
30秒で再起動しちゃうんじゃサポセンにメールもできないしね

305 :ひよこ名無しさん:03/08/12 23:46 ID:???
おめーら質問に答える側は
ここにいるんだから口答えせずに答えろや

306 :ひよこ名無しさん:03/08/12 23:46 ID:???
>>303
オマエはスレ穴開くほど読め

307 :ひよこ名無しさん:03/08/12 23:47 ID:???
>>303
昨日の2時45分あたりから。

308 :ひよこ名無しさん:03/08/12 23:47 ID:???
>>301
もしかして、めちゃくちゃネットが重たいとか、タイムアウトするとか、
そういう現象か?

309 :ひよこ名無しさん:03/08/12 23:47 ID:???
>268
ファイル検索した?

310 :ひよこ名無しさん:03/08/12 23:48 ID:???
>>305
何こいつ

311 :274:03/08/12 23:48 ID:???
>>283
再起動するとネットに繋がらなくなってしまいそうで怖いです
(ここが見れなくなってしまう)
それでもやっぱり再起動してタスクマネージャーを起動するしかありませんかね?

312 :ひよこ名無しさん:03/08/12 23:48 ID:WXMlVo0C
>>301
新規ウインドウが開かなかったり、コピーペーストができないなどの問題は
ウイルスに感染したりすると起こる症状のようです。
パッチ入れて再起動すると直るかも

313 :264:03/08/12 23:48 ID:???
次にレジストリエディタってどこ?

314 :ひよこ名無しさん:03/08/12 23:48 ID:???
>>301
>>1-7のやり方でどこで止まってるのか詳しく説明しる

315 :ひよこ名無しさん:03/08/12 23:48 ID:ObqIuII2
>>308さん
そうです。リンク先にいけないんです。
ここが唯一見れるところなんです。
閉じたらどうなるか考えただけでも恐ろしい

316 :ひよこ名無しさん:03/08/12 23:48 ID:KTI4Fbtw
貼り付けてあるリンク先に飛べないし、何べん削除しても出てくるし、
カウントダウンはなくなったみたいだけど・・・。
これってまだ感染してますか ・

317 :ひよこ名無しさん:03/08/12 23:48 ID:???
昨日じゃなく、今日でしょ。
まぁ感覚的には昨日だけど。

318 :ひよこ名無しさん:03/08/12 23:49 ID:???
>>313
メール欄に0なんていれてる教えて厨には教えてやらん

319 :ひよこ名無しさん:03/08/12 23:50 ID:???
>>311
ネットに繋がらなくなることは絶対にない。
再起動した直後は必ず繋がる。あなたと同様の症状に陥って回復した俺が言うのだから間違いない。
それはワームがめちゃくちゃ多数のリクエストを投げるためにパケットを出しまくっているためです。
再起動して速攻でワームを止めれば大丈夫。

320 :ひよこ名無しさん:03/08/12 23:51 ID:ObqIuII2
ええと6と7です
コントロールパネルから
接続しているプロバティ開こうとすると
予期せぬエラーが生じましたとでます。

321 :ひよこ名無しさん:03/08/12 23:51 ID:???
>>313
msblast無かったらレジストリいじる必要なし
WindowsUpdateするだけで終了

322 :264:03/08/12 23:51 ID:Cm7Y96Hc
>>318
ゴメンなさい

323 :【緊急】パソコンが1分で再起動【告知】 1/4:03/08/12 23:51 ID:???
■ 現象 ■
Windows起動後1分程度で
「Remote Procedure Call (RPC) サービスが異常終了しました。」
などのメッセージが出て、カウントダウン後、再起動してしまう。
msblast.exe というプログラムが仕組まれる。これが外部と何かしている模様。

■ 緊急対策 msblast.exe を停止する ■
0. もし、カウントダウンが始まったら、「スタート」メニュー「ファイル名を指定して実行」で
shutdown -a
…で止まる。

1. ctrl+alt+del で何か表示される。「タスクマネージャ」ならば→2.
  「タスクマネージャ」というボタンを押す。
2. 「プロセス」タブをクリック。タブが無かったら、外枠をダブルクリック。
  プロセスのリストに msblast という項目が有れば、それを選択して、
  「プロセスの終了」。
3. タスクマネージャを閉じる

■ 応急対策 ■
ウィルス対策ソフト使用者はスキャンして駆除せよ。

msblast.exe を停止し、削除。
ファイアウォールで TCP 135、136、137、138、139、445 を閉じる。
MSCONFIG でスタートアップの msblast.exe を止める。
MS03-26用修正プログラムを適用。

■ 各社の説明 ■
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_MSBLAST.A
http://www.symantec.com/region/jp/sarcj/data/w/w32.blaster.worm.html
http://www.nai.com/japan/security/virL.asp?v=W32/Lovsan.worm
http://canon-sol.jp/product/nd/virusupd/

324 :ひよこ名無しさん:03/08/12 23:52 ID:???
>>315>>319参照。
それはワームが出すパケットでネットワークがあふれているから。
再起動すればあふれる前の状態になるから、その間にワームを止めてください。

325 :【緊急】パソコンが1分で再起動【告知】 2/4:03/08/12 23:52 ID:???
■ MSBLAST の検索・削除 ■
↓たぶんここにある。これを削除。
C:\Windows\System32\msblast.exe
または、
1. 「スタート」メニュー「検索」「ファイルと…」を選択。
  左側の「ファイルと…」をクリック。
2. 左側の「ファイル名の…」に「msblast」と入力して、下の「検索」
3. 右側のリストに「msblast」が付いたファイルが表示されたら、それを「削除」する。

■ レジストリの修復 ■
 「ファイル名を指定して実行」「regedit」で
  レジストリの msblast 関係の項目を削除。とりあえず放置可。
  HKEY_LOCAL_MACHINE\SOFTWAREMicrosoft\Windows\CurrentVersion\Run の下の
    windows auto update = msblast.exe ←これを削除。

■ MSBLAST の活動 ■
コマンドラインから netstat -n で様子が確認できる。特に確認不要。
(ファイル名を指定して実行に「cmd」と入力し、表示されたウィンドウにnetstat -nと入力、enter。

326 :ひよこ名無しさん:03/08/12 23:52 ID:ObqIuII2
7の3番目に書いてあるような項目がありません

327 :【緊急】パソコンが1分で再起動【告知】 3/4:03/08/12 23:52 ID:???
■ ポートを閉じる ■
ファイアウォール使用者はそちらで設定してもよい。

Win XP の場合
1. 「コントロールパネル」「ネットワーク接続」で、使用している接続、つまり
  電話は「ダイアルアップ接続」、ADSL CATV などは「ローカルエリア接続」
  無線LAN は「ワイアレス ネットワーク接続」のアイコンを右クリック、
  「プロパティ」の画面を出す。
2. 「詳細設定」の画面で、上の「インターネット接続ファイアウォール」にチェックを付ける。
3. 下の「設定」をクリックし、「サービス」のリストで
  TCP 135、136、137、138、139、445 などの項目が無いか、またはチェックが入っていない
  ことを確認。[OK] で設定画面を閉じる。
または、
1.「スタート」−「ネットワーク接続」−「ローカルエリア接続」−「プロバティ」をクリックします。
2.「インターネットプロトコルTCP/IP」を選択して「プロバティ」を見ます。
3.「詳細設定」−「WINS」をクリックします。
4.「NetBIOS over TCP/IPを無効にする」をチェックする。


328 :ひよこ名無しさん:03/08/12 23:53 ID:???
>>323
ウイルス対策ソフトが起動できない場合あり。
また、起動してもワームのせいで定義ファイルの更新ができないことが多い。


329 :【緊急】パソコンが1分で再起動【告知】 4/4:03/08/12 23:53 ID:???
■ MSCONFIG ■
1. 「スタート」メニュー「ファイル名を指定して実行」に「msconfig」と入力して「OK」
X. 「サービス」タブをクリックし、リストから Remote Procedure Call (RPC) を見つけ
  先頭のチェックマークをクリックしてオフにする。…オフにできない模様。
3. 「スタートアップ」タブをクリックし、
  windows auto update | msblast.exe の項目を探し、有れば先頭のチェックマークを外す。
4. 「OK」をクリックして、再起動せずに次の↓ステップへ。

■ MS03-26 対策プログラム ■
WindowsUpdate では、「セキュリティ問題の修正プログラム(823980)」
または
↓ Windows XP 版はここからダウンロード(32bit版)
http://www.microsoft.com/downloads/details.aspx?FamilyId=2354406C-C5B6-44AC-9532-3DE40F69C074&displaylang=ja
↓他は、ここから、バージョンを確認してダウンロード(32bit版)
http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/security/bulletin/MS03-026ov.asp


330 :ひよこ名無しさん:03/08/12 23:54 ID:???
>>325
だから検索もできなくなるんだってば。そのテンプレは何の役にも立たないし
PC初心者には難しすぎるよ。

331 :ひよこ名無しさん:03/08/12 23:55 ID:???
一番最初に>>329の対策パッチをダウンロードしないとダメなのに。
順番を再考する余地あり。

332 :ひよこ名無しさん:03/08/12 23:55 ID:???
で、これからこのウイルスは流れ続けるのか?

333 :ひよこ名無しさん:03/08/12 23:56 ID:???
>>326
削除済みということで、問題ない。ファイルの検索で msblastが見つからなければよい。

334 :ひよこ名無しさん:03/08/12 23:56 ID:???
>>330
検索できないならWINDOWS\System32\直接開いて探せ

335 :ひよこ名無しさん:03/08/12 23:56 ID:???
駆除ツールでています → http://www.networkassociates.com/japan/security/stinger.asp
↑の直りん、面倒なやつはこちら → http://download.nai.com/products/mcafee-avert/stinger.exe

336 :ひよこ名無しさん:03/08/12 23:56 ID:???
>>319
本当ですか?
先程までカウントダウン→再起動になると、必ずといっていいほど
ネットに繋がらなくなってしまっていたのですが。

もう一つ質問です。
ネットに繋がる前まで何度もプロセスの中のmsblast.exeを探していたのですが
見つかりませんでした。
ネットに繋がれば見つかるのかと思っていたのですが、繋がってからも発見できません。
今から再起動して、真っ先に探せば見つかりますか?
また、「ファイル名を指定して実行」→「shutdown -a」をやる前に発見し
プロセスを終了しなければいけませんか?

337 :ひよこ名無しさん:03/08/12 23:57 ID:aq3743VZ
できなくなる

338 :ひよこ名無しさん:03/08/12 23:58 ID:???
うっざいねー。ほんと

339 :ひよこ名無しさん:03/08/12 23:58 ID:???
>>336
感染してないだけ。
WindowsUpdate一番最初にやったか?


340 :ひよこ名無しさん:03/08/12 23:59 ID:aq3743VZ
こぴぺで着るようになりました

341 :ひよこ名無しさん:03/08/12 23:59 ID:???
>>336
カウントダウンが始まる前にプロセスを終了する必要がある。
なので、再起動後、速攻でタスクマネージャを開けばいい。


342 :ひよこ名無しさん:03/08/12 23:59 ID:???
>>340
やったNE!!

343 :ひよこ名無しさん:03/08/13 00:00 ID:???
>>340
えがった、えがった

344 :ひよこ名無しさん:03/08/13 00:00 ID:???
だから、329の対策パッチのMS03-26は、あの説明の中の、どこをクリックすればいい?
初心者もそれすら、探せない。すみません。

345 :340:03/08/13 00:00 ID:Wa4Atjt7
マジでお願い
ひとつひとつ手順を踏んでいくんでそのつど報告するんで
アドバイスお願いします

346 :ひよこ名無しさん:03/08/13 00:01 ID:???
>>345
いやです

347 :ひよこ名無しさん:03/08/13 00:01 ID:???
>>345
またきたのか?
Windowsの入門書以上の書籍買って関連付けに関して理解を深めろ。

348 :ひよこ名無しさん:03/08/13 00:01 ID:???
強制終了とかなんなかったから感染してないのかなーと思ったら、コピペができなくなりまちた。
調べてみたらやっぱり感染済み。無事駆除できました。ありがd

349 :340:03/08/13 00:01 ID:Wa4Atjt7
ctrl+alt+delでタスクマネージャを起動

「プロセス」のタブに切り替えてmsblast.exeを選択

「プロセスの終了」を押す

はできました

350 :ひよこ名無しさん:03/08/13 00:02 ID:???
    ┏━━┓
    ┗━┓┗━┓              ┏┓                    ┏┓
        ┗━━┛              ┃┃                    ┃┃
    ┏━━━━┓            ┏┛┃            ┏━━━┛┗━━┓
┏━┛┏━━┓┗┓          ┃┏┛            ┗━━┓┏━━━┛
┗━━┛    ┗┓┗┓      ┏┛┃                  ┏┛┃
              ┗┓┃      ┃┏┛                  ┃┏┛
                ┃┃    ┏┛┗━━┓            ┏┛┗━━━━┓
                ┃┃    ┃┏━━┓┃          ┏┛┏━━━━┓┗┓
              ┏┛┃  ┏┛┃    ┃┃          ┗━┛        ┗┓┃
            ┏┛┏┛  ┃┏┛    ┃┃      ┏┓                ┃┃
          ┏┛┏┛  ┏┛┃      ┃┗┓  ┏┛┃              ┏┛┃
      ┏━┛┏┛    ┃┏┛      ┗┓┗━┛┏┛      ┏━━━┛┏┛
      ┗━━┛      ┗┛          ┗━━━┛        ┗━━━━┛

351 :ひよこ名無しさん:03/08/13 00:02 ID:???
>>339
ありがとうございます。
起動すると必ずといっていいほどカウントダウンがあるのですが、
これも感染してないのでしょうか?
WindowsUpdate、やっていません。

>>341
カウントダウン前にやらなければいけないんですね。
覚悟を決めて再起動してみます。

352 :ひよこ名無しさん:03/08/13 00:02 ID:???
Aya の 自作自演
http://pc.2ch.net/test/read.cgi/win/1021112227/511-514

511 名前:Aya ◆U.S.S.po 投稿日:02/05/19 13:13
WIN2000を使っています。
一気にデスクトップを表示できるタスクバーにあったアイコン(ボードにペンのような印)が
なくなってしまいました。
スタート→設定→タスクバー〜を見ても、タスクバー上で右クリックをしても
復活させ方が分かりません。
また左下にデスクトップへショートカット(?)出来るあのアイコンを出すにはどうしたら良いでしょう。


512 名前:Aya ◆U.S.S.po 投稿日:02/05/19 13:13
>>511
[Shell]
Command=2
IconFile=explorer.exe,3
[Taskbar]
Command=ToggleDesktop

これを デスクトップの表示.scf として保存、
クイック起動バーにD&D。


513 名前:名無し~3.EXE 投稿日:02/05/19 13:17
>>511-512
自作自演失敗?


514 名前:名無し~3.EXE 投稿日:02/05/19 13:19
でもなんで自演なんてするの?

353 :ひよこ名無しさん:03/08/13 00:02 ID:rSvEc8KZ
×うんち
○うんこ

354 :ひよこ名無しさん:03/08/13 00:02 ID:???
>>344
ダウンロ−ドって右側にあるでしょ?

355 :ちあき:03/08/13 00:02 ID:MLwN8yKR
今回は本当に助かりました。
以前、XPのセキュリティーを上げるための 緊急のお知らせ
とかありましたよね。他のプログラムが影響を受けてしまうので無視していたのです。
セキュリティーを軽く扱っていた初心者です。すごく反省。
本当にありがとうございました。 今からセキュリティー上げておきます。

356 :340:03/08/13 00:03 ID:Wa4Atjt7
■ MSBLAST の検索・削除 ■
↓たぶんここにある。これを削除。
C:\Windows\System32\msblast.exe
または、
1. 「スタート」メニュー「検索」「ファイルと…」を選択。
  左側の「ファイルと…」をクリック。
2. 左側の「ファイル名の…」に「msblast」と入力して、下の「検索」
3. 右側のリストに「msblast」が付いたファイルが表示されたら、それを「削除」する。

これもおkです

357 :ひよこ名無しさん:03/08/13 00:03 ID:???
Aya の自作自演
http://pc.2ch.net/test/read.cgi/pcqa/1021802095/837-846

837 名前:ひよこ名無しさん 投稿日:02/05/20 08:35 ID:GarmVKYa
あまりに馬鹿馬鹿しい質問ですいません。
Windows Media Plyaer と KbMedia Player  がパソコンの中にあるのですが、MP3ファイルをクリックすると
Windows Media Plyaer で再生してしまうのですが、ダブルクリックした際に後者で再生するようにはどうしたらいいんでしょうか?

838 名前:ひよこ名無しさん 投稿日:02/05/20 08:36 ID:???
>>837
またきたのか?
Windowsの入門書以上の書籍買って関連付けに関して理解を深めろ。

839 名前:Aya ◆U.S.S.po 投稿日:02/05/20 08:36 ID:GarmVKYa
>>837
1.mp3のファイルをクリック
2.「アプリケーションから開く」を選択
3.プログラムの選択
4.「これらのファイルを開くときは、
  いつもこのアプリケーションを使う」にチェック
5.OK

840 名前:ひよこ名無しさん 投稿日:02/05/20 08:37 ID:???
>>839
自作自演するときはIDを消しましょうね(ワラ

358 :ひよこ名無しさん:03/08/13 00:04 ID:???
>>351
カウントダウンは外から攻撃されてるからなるんだYO
感染していない場合はWindowsUpdateするとカウントダウンしなくなるYO!!


359 :ひよこ名無しさん:03/08/13 00:04 ID:856Fh/CL
感染してしまった悪い子のための直リン(164KB)
http://securityresponse.symantec.com/avcenter/FixBlast.exe


360 :ひよこ名無しさん:03/08/13 00:06 ID:???
【初心者はこれ読め】msblast.exeの発見法・駆除方法まとめ【上から順番に読んで実行すれ】
        http://pc2.2ch.net/test/read.cgi/pcqa/1060666845/199
        http://pc2.2ch.net/test/read.cgi/pcqa/1060666845/238
        http://pc2.2ch.net/test/read.cgi/pcqa/1060666845/240

 ■一連の簡潔な流れ■
パッチをダウンロード→再起動→msblast.exeを終了させる
→レジストリを編集してmsblast.exeが自動起動しないようにする
→再起動→無料駆除ツールで最終チェック
※ポートをふさぐとか、サービスを停止するとかは上級者向けです
※初心者はセキュリティホールをまず塞いでください、話はそれからだ

※このスレッドでは現在、殺到する被害者に懇切丁寧に教えてくれる導師を募集中です

361 :ひよこ名無しさん:03/08/13 00:07 ID:???
今1のパッチをインストールして再起動してctrl+alt+delでタスクマネージャを起動したら
msblast.EXWは無かったんですが次は何をやればいいんですか?
stingerでスキャンして再起動で終了でいいんですか?

362 :ひよこ名無しさん:03/08/13 00:08 ID:???
誰かFixBlast.exeじゃなくてMSBLASTの直リンしてくれよ。乗り遅れて寂しいよ(´・ω・`)

363 :(再起動前):03/08/13 00:08 ID:???
>>358
な、なるほど〜ありがとうございます。
Windows Updateとは
青い丸玉の上にWinマークのくっついてるアイコン…で合ってますか?

364 :ひよこ名無しさん:03/08/13 00:09 ID:???
>>349
次はmsblast.exe削除しる

365 :ひよこ名無しさん:03/08/13 00:09 ID:9iIiStwh
こぴぺもできんし貼り付けてあるリンク先にもいけない・・・
どーしたらいいの??

366 :ひよこ名無しさん:03/08/13 00:09 ID:???
>>362
ルータ環境ならDMZ設定しろ。一晩放置すれば間違いなく感染する。

367 :ひよこ名無しさん:03/08/13 00:09 ID:???
>>363
それ

368 :ひよこ名無しさん:03/08/13 00:10 ID:???
>>365
再起動してください。
で、再起動直後、タスクマネージャを起動してmsblast.exeを停止してください。
あとは>>360参照。

369 :ひよこ名無しさん:03/08/13 00:11 ID:???
今日この状態になって、すごく時間が掛かったけど削除出来ました。
正直このスレの>>1-7がなかったら自分じゃ復旧出来なかったかも。
すごく助かりました。ありがとう。

370 :ひよこ名無しさん:03/08/13 00:11 ID:???
>354
tech netの画面のことをおっしゃってるんですか。
左側の真ん中にありましたけど、
ソフトウェアの選択にMS03-26はありませんでしたが・・・。
 

371 :ひよこ名無しさん:03/08/13 00:11 ID:???
>HKEY_LOCAL_MACHINE\SOFTWAREMicrosoft\Windows\CurrentVersion\Run の下の
>windows auto update = msblast.exe ←これを削除。
てのが無いです。
一応停止はしてるので差し支えないのですが
気になる

372 :ひよこ名無しさん:03/08/13 00:12 ID:???
>>362
逮捕されっよ。

373 :ひよこ名無しさん:03/08/13 00:13 ID:???
>>371
http://securityresponse.symantec.com/avcenter/FixBlast.exeをDLして実行。
詳細はここ。
http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.blaster.worm.removal.tool.html

374 :(再起動前):03/08/13 00:14 ID:???
>>367
このアイコンの上にカーソルを合わせると
現在の自動更新を接続…と出てくるのですが、
ダブルクリックして指示に従えば良いのですかね?

これは再起動→カウントダウン前にタスクマネージャー→プロセス終了
をする前に行った方が良いでしょうか?

375 :ひよこ名無しさん:03/08/13 00:15 ID:???
1をダウンロードしたら何やればいいの?

376 :ひよこ名無しさん:03/08/13 00:15 ID:???
我がmeは大丈夫なのか
ゾネのログ見たら2時間あまりで200弱、port135をつつかれてる。

377 :ひよこ名無しさん:03/08/13 00:15 ID:gMzolKIX
なんか、PCを起動すると、セーフモードで起動したみたいに、色がメチャクチャになって、
文字サイズもありえないほどデカくなっています。マウスも動きません。
これはウイルスですか?どうか教えてください。


378 :ひよこ名無しさん:03/08/13 00:15 ID:???
>>370
??>>329の上のリンクがダメなら下のリンクも見てみた?

379 :ひよこ名無しさん:03/08/13 00:16 ID:???
>>377
ウイルスです。

380 :ひよこ名無しさん:03/08/13 00:16 ID:???
XPをつかっているのですが、パッチが64と32とあるのですが、
自分のパソコンはどっちだと見分けるにはどうしたらいいですか?


381 :ひよこ名無しさん:03/08/13 00:17 ID:I9T3huE7
外から帰ってきたら直ってるんですけど…大丈夫ですかね?

382 :ひよこ名無しさん:03/08/13 00:17 ID:???
>>374
DL中に再起動したら困るから
カウントダウンしだしたら止めるべし


383 :ひよこ名無しさん:03/08/13 00:17 ID:???
>>376
MEは今回のワームの影響を受けないから大丈夫
でも、外から突付かれるのは止められない

384 :ひよこ名無しさん:03/08/13 00:17 ID:???
>>377
もっと詳しく。メーカーは?いつから?
ネットは出来るか?

385 :ひよこ名無しさん:03/08/13 00:17 ID:???
Aya の自作自演
http://pc.2ch.net/test/read.cgi/pcqa/1021802095/837-846

837 名前:ひよこ名無しさん 投稿日:02/05/20 08:35 ID:GarmVKYa
あまりに馬鹿馬鹿しい質問ですいません。
Windows Media Plyaer と KbMedia Player  がパソコンの中にあるのですが、MP3ファイルをクリックすると
Windows Media Plyaer で再生してしまうのですが、ダブルクリックした際に後者で再生するようにはどうしたらいいんでしょうか?

838 名前:ひよこ名無しさん 投稿日:02/05/20 08:36 ID:???
>>837
またきたのか?
Windowsの入門書以上の書籍買って関連付けに関して理解を深めろ。

839 名前:Aya ◆U.S.S.po 投稿日:02/05/20 08:36 ID:GarmVKYa
>>837
1.mp3のファイルをクリック
2.「アプリケーションから開く」を選択
3.プログラムの選択
4.「これらのファイルを開くときは、
  いつもこのアプリケーションを使う」にチェック
5.OK

840 名前:ひよこ名無しさん 投稿日:02/05/20 08:37 ID:???
>>839
自作自演するときはIDを消しましょうね(ワラ

386 :264:03/08/13 00:17 ID:DwqJrqq0
駆除もアップデートも再起動もした
これで桶?

387 :ひよこ名無しさん:03/08/13 00:18 ID:???
>>381
また再起動しだすから大丈夫

388 :ひよこ名無しさん:03/08/13 00:18 ID:???
>>380
32

389 :ひよこ名無しさん:03/08/13 00:18 ID:???
>>386
オメ

390 :ひよこ名無しさん:03/08/13 00:19 ID:???
>>380
そういう質問する人は、間違いなく32です。

391 :ひよこ名無しさん:03/08/13 00:19 ID:???
>>383
ありがd

392 :(再起動前):03/08/13 00:20 ID:???
>>382
ということは
Windows Update実行→カウントダウンがあった場合shutdown -aで停止
でOKでしょうか。

393 :ひよこ名無しさん:03/08/13 00:20 ID:???
>>375
>>373やってみれ

394 :264:03/08/13 00:20 ID:DwqJrqq0
よかった!!!
皆さんサンクス〜



にしても遅いな・・・

395 :340:03/08/13 00:20 ID:a/fDZuTH
>>371
そこは放置してもいいんじゃないの?
放置可ってなってるジャン

396 :ひよこ名無しさん:03/08/13 00:20 ID:???
>>392
おk

397 :ひよこ名無しさん:03/08/13 00:20 ID:GDfuMqLH
自作自演自作自演ってうぜ〜〜よ。
消えろ!芋虫野郎

398 :377:03/08/13 00:20 ID:gMzolKIX
何しろマウスが動かないのでネットはできるかどうかわからないです。。。。

399 :ひよこ名無しさん:03/08/13 00:21 ID:???
>>395
( ´,_ゝ`)プッ チロウ、カコワルイ

400 :ひよこ名無しさん:03/08/13 00:21 ID:???
>>397
またきたのか?
Windowsの入門書以上の書籍買って関連付けに関して理解を深めろ。

401 :ひよこ名無しさん:03/08/13 00:22 ID:???
>>398
再インスコっぽいな
とりあえずこのスレのウイルスとは違う

402 :ひよこ名無しさん:03/08/13 00:22 ID:???
>>329
■ MS03-26 対策プログラム ■
WindowsUpdate では、「セキュリティ問題の修正プログラム(823980)」
または
↓ Windows XP 版はここからダウンロード(32bit版)
http://www.microsoft.com/downloads/details.aspx?FamilyId=2354406C-C5B6-44AC-9532-3DE40F69C074&displaylang=ja
入れたら
>>1
MS03-26用パッチをあてる。(パッチはここで↓)
http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/security/bulletin/MS03-026ov.asp
は必要ないの?



403 :ひよこ名無しさん:03/08/13 00:24 ID:???
>>402
OK。ブラクラゲット。
          ∧_∧
    ∧_∧  (´<_`  )  流石だよな俺ら。
   ( ´_ゝ`) /   ⌒i
   /   \     | |
  /    / ̄ ̄ ̄ ̄/ |
__(__ニつ/  FMV  / .| .|____
    \/____/ (u ⊃

404 :(再起動前):03/08/13 00:24 ID:???
>>396
ありがとうございます!
また実行後、参ります。

405 :340:03/08/13 00:24 ID:a/fDZuTH
もういいや。明日メーカーのサポートに電話して指示受けるよ。


406 :IEEE*TEKITO+03 ◆.KSCIEEE/o :03/08/13 00:25 ID:EDXtITH+
   ■きちんとした駆除ツールがあります■

解説ページを用意したのでまだ駆除ツール使っていないヤシは
解説見て駆除しませう
http://nara.cool.ne.jp/tekitonw/k.htm

再起動カウントの暫定的な対応は↓
http://nara.cool.ne.jp/tekitonw/

また、ウィルスパターン(定義ファイル)ファイルの更新しよう
更新さってなければなんの意味もない。

407 :ひよこ名無しさん:03/08/13 00:25 ID:???
>>402
必要なMSの修正プログラムは一つだけ、MS03-26は説明ページ

408 :ひよこ名無しさん:03/08/13 00:25 ID:???
>>402
必要ない

409 :ひよこ名無しさん:03/08/13 00:25 ID:???
リンク先に飛べない

410 :ひよこ名無しさん:03/08/13 00:25 ID:???
この重いのはウイルス?

411 :ひよこ名無しさん:03/08/13 00:25 ID:???
>>406
OK。ウイルシゲット。
          ∧_∧
    ∧_∧  (´<_`  )  流石だよな俺ら。
   ( ´_ゝ`) /   ⌒i
   /   \     | |
  /    / ̄ ̄ ̄ ̄/ |
__(__ニつ/  FMV  / .| .|____
    \/____/ (u ⊃




412 :ひよこ名無しさん:03/08/13 00:27 ID:???
>>388、390
ありがとうございます


413 :ひよこ名無しさん:03/08/13 00:27 ID:???
1のパッチをやって削除したらあとはウインドウズのアップデートだけでいいの?

414 :ひよこ名無しさん:03/08/13 00:28 ID:???
>>407 >>408
そうですか
ありがとう

415 :(再起動前):03/08/13 00:28 ID:???
(;´Д`)…。

Windows Updateを実行したのですが3クリックくらいで完了してしまいました。
こんな簡単な動作でいいんですか?
自動再起動もありませんが、再起動した方がいいですか?

416 :ひよこ名無しさん:03/08/13 00:28 ID:???
>>409
>>1見てmsblast先に止めてもダメ?

417 :ひよこ名無しさん:03/08/13 00:28 ID:856Fh/CL
感染してしまった悪い子のための直リン(164KB)
http://securityresponse.symantec.com/avcenter/FixBlast.exe

ファイル開く→スタート→勝手に駆除される


418 :クリックでジャンプできない人:03/08/13 00:28 ID:VEvL+TZD
アドレスをアドレス欄に、コピーまたは打ち込みして Enter

もし、カウントダウンが始まったら、「スタート」メニュー「ファイル名を指定して実行」で
shutdown -a
…で止まる。


419 :ひよこ名無しさん:03/08/13 00:29 ID:???
>>410
YES

420 :ひよこ名無しさん:03/08/13 00:29 ID:???
Windows Updateって何のためにやるの?それやっとけばもう大丈夫?

421 :ひよこ名無しさん:03/08/13 00:29 ID:???
>>415
一応してみれ

422 :ひよこ名無しさん:03/08/13 00:31 ID:???
メールも来てないしインターネットもやってないのに
朝起動したら感染してたってなんのこっちゃ
買ったばっかで意味分からんし
今日一日PCに張り付いてようやく削除できたっぽいし
すごい疲れた

423 :ひよこ名無しさん:03/08/13 00:31 ID:???
ぎゃあまた再起動がきた

424 :ひよこ名無しさん:03/08/13 00:32 ID:???
>>420
外部からの攻撃を防ぐ。
感染していなければ再起動しなくなる。
感染してる場合は自分のPCから周りの人にも攻撃しかけるから
ちゃんと駆除しとかないとダメ。


425 :340:03/08/13 00:32 ID:a/fDZuTH
417で駆除してもすぐまたカウントされます

426 :ひよこ名無しさん:03/08/13 00:33 ID:/5QSztTt
だいじょうぶかな?

427 :ひよこ名無しさん:03/08/13 00:33 ID:???
>>425
窓から捨てろ。

428 :ひよこ名無しさん:03/08/13 00:33 ID:???
>>425
WindowsUpdateしろ

429 :ひよこ名無しさん:03/08/13 00:34 ID:???
感染してないんだけど、ポート閉じてたらこれって感染しないの?

430 :ひよこ名無しさん:03/08/13 00:34 ID:???
>>425
感染した場合は駆除の前にパッチあてしる!
詳しくは>>1の「・MS03-26用パッチをあてる」参照

431 :(再起動前):03/08/13 00:34 ID:???
>>421
うぃっす!わかりました。

再起動後、>>1でDLしたMS03-26用パッチ(32bit)
というものを実行すれば良いのですか?
(ネットに繋がらずここへ来れなくなった時の念のため…)

432 :ひよこ名無しさん:03/08/13 00:35 ID:???
>>429
うん

433 :ひよこ名無しさん:03/08/13 00:35 ID:9iIiStwh
後はC:\WINDOWS\system32かどこかのmsblasteye
をゴミ箱に捨てるだけ
ってC:\WINDOWSの意味、場所がわかりません


434 :ひよこ名無しさん:03/08/13 00:36 ID:???
カウントするのは攻撃されているからです。
感染したウイルスは他のPCに攻撃をしかけます。
なのでウイルス駆除とWindowsUpdateは両方行ってください。

435 :ひよこ名無しさん:03/08/13 00:36 ID:???
>>433
リカバリしろデブ。

436 :ひよこ名無しさん:03/08/13 00:36 ID:???
>>433
ハードディスクのCドライブにあるWINDOWSファイルのこと

437 :ひよこ名無しさん:03/08/13 00:37 ID:???
>>432
良かった。大騒ぎしてたから焦ったけど、
ポートを全部開放してるような人達が感染しているんだね。

438 :ひよこ名無しさん:03/08/13 00:38 ID:???
>>433
「ファイル名を指定して実行」で
「C:\WINDOWS\SYSTEM32」をコピペしてOKボタン押したら開く。
その中からmsblast.exe探すべし。

439 :370:03/08/13 00:38 ID:???
>378
ナビゲーションありがとう。
下の方から先に見てました。
どうりで話がかみ合わなかったはず。
根本的な問題でした。すみません。
ダウンロードしたのはKB823980-X86ですが、これでよろしいでしょうか。
再度、順を追ってみます。ありがとうございます。


440 :ひよこ名無しさん:03/08/13 00:38 ID:+MzFTxSL
リカバリしてもダメでは?

441 :ひよこ名無しさん:03/08/13 00:38 ID:???
ファイアウォール張る

ウイルス駆除のツール使用

ファイアウォール解除 再起動また始まる

ファイアウォール張る

もう一回ウイルス駆除

パッチ張る
現在に至りますが、もうOKですか?

442 :教えて!:03/08/13 00:38 ID:J22fiqT/
windows auto update = msblast.exe 
がないんだけど感染してるの?

443 :ひよこ名無しさん:03/08/13 00:39 ID:???
うわ〜 こっちは大変なことになっとるのね
今回のに対処するには、初心者さんじゃ辛いだろうな・・・・

      みんなガンガレ(`・ω・´) Win板より

444 :ひよこ名無しさん:03/08/13 00:39 ID:???
>>442
もう、だめぽ

445 :ひよこ名無しさん:03/08/13 00:39 ID:???
>>443
出て来んなヴォケ

446 :ひよこ名無しさん:03/08/13 00:39 ID:VEvL+TZD
>>442
>>5 の検索で msblast が見つからなければ OK

447 :ひよこ名無しさん:03/08/13 00:40 ID:0kWrAfYq
ためしに再インスコしたけど無駄

448 :340:03/08/13 00:40 ID:a/fDZuTH
なぁハゲとかデブとか言ってる厨房がいるみたいだが
このヤシがウイルスまいた犯人に思えてきたよ

449 :ひよこ名無しさん:03/08/13 00:40 ID:???
>>446
( ´,_ゝ`)プッ

450 :442:03/08/13 00:41 ID:J22fiqT/
でも再起動は何度もさせられたんだよね


451 :ひよこ名無しさん:03/08/13 00:41 ID:???
>>434

452 :ひよこ名無しさん:03/08/13 00:41 ID:???
>>442
無かったら次に進め。

453 :ひよこ名無しさん:03/08/13 00:41 ID:???
>>448

油 デ ブ、 必 死 だ な w


454 :ひよこ名無しさん:03/08/13 00:41 ID:???
>>441
パッチ適用した後、もう一度 msblast の検索。

455 :ひよこ名無しさん:03/08/13 00:41 ID:???
>>448
んなもんは、放って置きなさい
言うだけ損損

456 :ひよこ名無しさん:03/08/13 00:41 ID:9iIiStwh
貼り付けてあるリンク先に行くにはどうしたらいいんですか??
もうどうしたらいいかわかりません・・・

457 :ひよこ名無しさん:03/08/13 00:41 ID:???
>>448
気にスンナでぶ。

458 :ひよこ名無しさん:03/08/13 00:41 ID:???
おれはなぁ ケツの穴で口笛が吹けるんだ
すごいだろ

459 :ひよこ名無しさん:03/08/13 00:41 ID:1fc6veRM
すみません教えてください。
未感染です、パッチも7・17にあててあります。
ただ女のくせに、最近WINNYを始めたのでXPのファイア・ウォールはオフにしています。
やはりオンにしないと感染の可能性はあるのでしょうか。

460 :ひよこ名無しさん:03/08/13 00:42 ID:???
>>459
そんなチンカスウォール入れても無駄無駄無駄

461 :ひよこ名無しさん:03/08/13 00:42 ID:???
>>450
>>434読め

462 :ひよこ名無しさん:03/08/13 00:42 ID:???
>>442
とりあえず今すぐパッチを入れてください。

463 :クリックでジャンプできない人:03/08/13 00:43 ID:???
途中に広告が入れば、もう一度クリック
または
アドレスをアドレス欄に、コピーまたは打ち込みして Enter

もし、カウントダウンが始まったら、「スタート」メニュー「ファイル名を指定して実行」で
shutdown -a
…で止まる。


464 :ひよこ名無しさん:03/08/13 00:43 ID:???
>>459
おれはなぁ ケツの穴で口笛が吹けるんだ
すごいだろ

465 :ひよこ名無しさん:03/08/13 00:43 ID:???
>>459
ノートン買え

466 :ひよこ名無しさん:03/08/13 00:44 ID:???
まずWindowsUpdateしてくれ・・頼む・・_| ̄|○

467 :459:03/08/13 00:46 ID:1fc6veRM
>>465
持ってます2002
でもケチってウイルスアップデートの期限は切れたまんまです。

468 :442:03/08/13 00:47 ID:J22fiqT/
なんどもすいません
深夜カウントダウンが出るようになったのでDMZホストで全部ポート開いてたので
ポートとじで
windows updateの項目は0にしました
感染していると思ってレジストリみてもwindows auto update = msblast.exe
がありません
msblast.exeもないようです
これでも感染しているんでしょうか?

469 :ひよこ名無しさん:03/08/13 00:47 ID:???
このスレが明日も残っていますように…。

星に願ひを。

470 :ひよこ名無しさん:03/08/13 00:47 ID:???
>>467
スゲェ殴りてぇ・・・

471 :ひよこ名無しさん:03/08/13 00:47 ID:???
>>459
それが分かんないならとりあえずWinny止めてファイアウォール入れてくれ。頼む。
今回だけの問題じゃないからな。

472 :ひよこ名無しさん:03/08/13 00:47 ID:???
インターネットが遅い気がする・・・

473 :ひよこ名無しさん:03/08/13 00:47 ID:???
>>442
おれはなぁ ケツの穴で口笛が吹けるんだ
すごいだろ

474 :ひよこ名無しさん:03/08/13 00:47 ID:/Ub0JTp0
総合質問スレで案内されたのですが、ファイル名検索でもありませんでした。
ME用のパッチがどれなのかもわからなくて、駆除ソフトは落として実行しました。



機種名=SONY VAIO PCV-11
使用OS=WINME

症状=
昨夜からいきなり画面の処理速度が落ちてマウスのポインタが
砂時計のマークで読み取りの点滅を繰り返したりネットゲームをしていると
画面が落ちてるのかフリーズしたままで強制終了しかない
それから再起動したけど直る様子も無いです。

試してみたこと=
・システムの復元
・エラーチェック
・ディスクのクリーンアップ
・デフラグ
・ウイルススキャン(ウイルス無し)

さっき質問した時に熱暴走だと助言してもらいましたがCPUの温度は
40-52の間で安定しています。

どうか助けて下さい。

475 :ひよこ名無しさん:03/08/13 00:48 ID:???
>>468
してないと思われる

476 :ひよこ名無しさん:03/08/13 00:49 ID:???
|・ω・`)ガンガレヨ・・・

477 :ひよこ名無しさん:03/08/13 00:49 ID:???
>>474
ここじゃねぇよw

478 :ひよこ名無しさん:03/08/13 00:49 ID:???
>>474
Meなら明らかにここはスレチガイでつ

479 :ひよこ名無しさん:03/08/13 00:49 ID:???
Windows XP のシステムの復元機能を有効/無効にする方法
http://service1.symantec.com/SUPPORT/INTER/tsgeninfojapanesekb.nsf/jdocid/20020407222052953

駆除ツール使う前に設定変えたいんだけど重くて見れません。
詳しい人設定の変え方教えてください。



480 :ひよこ名無しさん:03/08/13 00:50 ID:???
ファイアウォールってどこでいれるんですか?

481 :ひよこ名無しさん:03/08/13 00:51 ID:???
>>480
マンコにいれるんだよ

482 :ひよこ名無しさん:03/08/13 00:51 ID:???
>>480
マンコ

483 :ひよこ名無しさん:03/08/13 00:52 ID:???
>>480
アナルに入れとけ、ハゲ

484 :459:03/08/13 00:52 ID:1fc6veRM
>>471
あんたもわかんないんでしょ

485 :ひよこ名無しさん:03/08/13 00:53 ID:???
俺はクサイマンコが好き

486 :442:03/08/13 00:53 ID:J22fiqT/
おれがカウントダウンは攻撃されたせいですか?
って聞いたら、それは感染していますといわれました
とりあえずシマンテックのはやってみようかな

カウントダウン=感染ではないのですか?

ルータもウィルスソフトもない人はどうやって対処するんでしょう
まぁupdateしてしまえばあとは駆除すればいいのかな?

487 :ひよこ名無しさん:03/08/13 00:53 ID:Vh5HNwNx
>>479
こちらを見まっし。
tp://www.salty1.com/backnumber-txt/916.txt

488 :ひよこ名無しさん:03/08/13 00:54 ID:???
>>486
マスでもかいとけ ボケェ

489 :ひよこ名無しさん:03/08/13 00:55 ID:T+S1Gi9i
>487
石川県民か?

490 :ひよこ名無しさん:03/08/13 00:55 ID:???
>>486
そういう事


491 :ひよこ名無しさん:03/08/13 00:55 ID:???
>>442
オナラの臭いはウンコの臭い

492 :ひよこ名無しさん:03/08/13 00:56 ID:???
>>454
なかったですありがとうございました


493 :ひよこ名無しさん:03/08/13 00:57 ID:dRbu5GpD
みんなログ見て、いっぱい来てるとか言ってます。
僕もログ見てみたいです。どうやったら見れますか

494 :442:03/08/13 00:57 ID:J22fiqT/
うちのケーブルテレビ局
ポートあいてるしメールも来ないし、ホームページにも何も出てない
乗り換えようかな

495 :ひよこ名無しさん:03/08/13 00:57 ID:Xpu/sdHW
ふい〜っと。とりあえず対処はした。レジストリのやつは探したけどなかったからシカトした。まずい?
いやいや。マジで良スレあげ

496 :ひよこ名無しさん:03/08/13 00:58 ID:???
なんかアフォばっかになってきた

497 :ひよこ名無しさん:03/08/13 00:58 ID:???
>>493
XPのファイアウォールのログならC:\WINDOWS\pfirewall.log

498 :ひよこ名無しさん:03/08/13 00:59 ID:???
>>487
ありがとうございます
助かります

499 :ひよこ名無しさん:03/08/13 00:59 ID:???
>>495
無かったらおk

500 :ひよこ名無しさん:03/08/13 00:59 ID:???
さっき、トイレに行く前にウンコが出ました
どうすればいいでしょうか??

501 :493:03/08/13 00:59 ID:dRbu5GpD
>>497ありがとうございます

502 :ひよこ名無しさん:03/08/13 01:00 ID:Xpu/sdHW
>>496
おう。俺も自分で書いて超初心者チックな書き込みしてるよ・・。っておもた。
もまえら愛してるぜ。

503 :ひよこ名無しさん:03/08/13 01:00 ID:???
災害で困ってる連中をテレビでマターリ見てるような感覚

504 :ひよこ名無しさん:03/08/13 01:00 ID:9iIiStwh
こぴぺができなくなりました・・・どうしたらいいですか?


505 :ひよこ名無しさん:03/08/13 01:00 ID:???
>>500
シャワー浴びてパンツ洗え

506 :340:03/08/13 01:01 ID:ZWPlqvr3
マジで切れそうだ


507 :ひよこ名無しさん:03/08/13 01:01 ID:???
>>504
WindowsUpdateしろ

508 :ひよこ名無しさん:03/08/13 01:01 ID:rbB8IPjK
リカバーしろと言われてリカバーしてなおりました。
これでよかったのですかね?

509 :ぼるじょあ ◆yEbBEcuFOU :03/08/13 01:01 ID:???
>>504
(・3・) エェー 氏ねYO

510 :ひよこ名無しさん:03/08/13 01:01 ID:TqfJiE3R
すいません。
ここからどうやったらいいのか教えてください。
>>417さんの感染してしまった悪い子のための直リン(164KB)
を実行したらこんなのが表示されて困ってます。
        ↓
Fix Blast〔1〕
黄色三角に!マーク Please Install the patch for the vulnerabilty.
Select Yes to open the URL with the patch information.
はい(Y)          いいえ(N)



511 :493:03/08/13 01:01 ID:dRbu5GpD
>>497
そんなファイル名のないです。xpなのに。

512 :340:03/08/13 01:01 ID:ZWPlqvr3
はい。今出ました。
あと40秒だそうです

513 :ひよこ名無しさん:03/08/13 01:01 ID:???
>>508
>>507

514 :ひよこ名無しさん:03/08/13 01:03 ID:???
カウントが終る前に一発抜きたいと思います、あぁもうあと10秒しかな(ry

515 :ひよこ名無しさん:03/08/13 01:03 ID:Xpu/sdHW
>>499
サンクス!!

516 :ひよこ名無しさん:03/08/13 01:03 ID:???
ここオモシロすぎ ゲラ

517 :ひよこ名無しさん:03/08/13 01:03 ID:???
>>514
早く逝け

518 :ひよこ名無しさん:03/08/13 01:04 ID:???
>>510
はいにしとけ

519 :ひよこ名無しさん:03/08/13 01:04 ID:vKjwBFHm
>>108さんと同じ悩みです。
Cryptographic Services は起動していました。
>>109にCatRoot2フォルダをクリックした後、名前を変えろと書いてありますが、
名前ってテキトーで良いのですか?
半角英数で短めならなんでもOKという感じですか?

520 :ひよこ名無しさん:03/08/13 01:04 ID:T+S1Gi9i
>>510
「はい」を選択

521 :ひよこ名無しさん:03/08/13 01:05 ID:???
>>510
「いいえ」を選択


522 :ひよこ名無しさん:03/08/13 01:05 ID:???
ttp://www.symantec.co.jp/region/jp/sarcj/data/w/w32.blaster.worm.removal.tool.html
PC初心者へ送る駆除ツール

523 :340:03/08/13 01:05 ID:ZWPlqvr3
あったまきた
みんなでウイルスの源探し出してす巻きにして東京湾に重りつけて沈めようぜ
まじあったまきた

524 :ひよこ名無しさん:03/08/13 01:06 ID:???
>>468
今すぐパッチを入れてください。

525 :ひよこ名無しさん:03/08/13 01:07 ID:Vh5HNwNx
>>510
「はい」にしたらマイクロソフトの修正パッチのHPにリンクするさかいに
既にパッチ当てとれんたら
特段何もせんでいいんじゃないがけ?

526 :ひよこ名無しさん:03/08/13 01:07 ID:???
>>524
WindowsUpdateの残項目0にしたんなら
RPCパッチ当たってるんじゃないかな

527 :340:03/08/13 01:07 ID:ZWPlqvr3
522さんのリンク先にいけない・・
駆除ツール使っても少しの間持つだけでまたうあぁあぁぁ
またきたぁ

528 :ひよこ名無しさん:03/08/13 01:07 ID:???
>>519
そのとおり。何でもいい。

529 :ひよこ名無しさん:03/08/13 01:07 ID:dRbu5GpD
結局ログ見れません。ファイヤーウォール入ってないXPの場合はどうするべきですか?

530 :340:03/08/13 01:07 ID:ZWPlqvr3
41秒・・
もうねるぽ

531 :468:03/08/13 01:08 ID:J22fiqT/
>>524
windows update
の項目0にするだけじゃだめなんですか?

感染するときはどうやって感染するんだろ
なんだ俺は感染して無いんでしょう?

ルータにログ残らないので攻撃されたきがしない

532 :ひよこ名無しさん:03/08/13 01:08 ID:???
>>530
諦めるな

533 :ひよこ名無しさん:03/08/13 01:08 ID:DF+lBQBS
コピーできません。Ctrl+Fも機能しません。もう嫌です。

534 :340:03/08/13 01:08 ID:ZWPlqvr3
あしたメーカーに聞いて対応するぽ
30秒

535 :ひよこ名無しさん:03/08/13 01:08 ID:???
おまいらさ、ちっとは過去ログ見て自分で解決しようよ

536 :ひよこ名無しさん:03/08/13 01:09 ID:???
>>529
























   (V) ∧_∧(V)
    ヽ( ゚▽゚)ノ  オシエマシェーンだ
     /  /
    ノ ̄ゝ

537 :340:03/08/13 01:09 ID:ZWPlqvr3
みんなともお別れのときだ
あと14秒

538 :ひよこ名無しさん:03/08/13 01:09 ID:???
>>529
今すぐ回線切って寝ろ

539 :ひよこ名無しさん:03/08/13 01:09 ID:???
>>537
さようなら(・∀・)ノシ

540 :340:03/08/13 01:09 ID:ZWPlqvr3
5秒
さよう

541 :ひよこ名無しさん:03/08/13 01:10 ID:???
>>531
パッチを入れてから話をしようじゃないか。

542 :ひよこ名無しさん:03/08/13 01:11 ID:???
>>529
接続のプロパティーの詳細設定タブで
インターネット接続ファイアウォールにチェック付いてるかどうか見てみろ。
そういう設定なかったらノートン買っとけ。

543 :531:03/08/13 01:11 ID:J22fiqT/
>>541
windows update ではパッチはいらんのですか??

544 :510:03/08/13 01:11 ID:TqfJiE3R
「はい」→3人 「いいえ」→1人だったので
「はい」にしました。
助かりました。皆さん本当にありがとうございました。

545 :ひよこ名無しさん:03/08/13 01:12 ID:???
>>531
msblast無かったんだろ?
そうならもう大丈夫だから気にするな。

546 :ひよこ名無しさん:03/08/13 01:13 ID:???
>>540
ノシ

547 :ひよこ名無しさん:03/08/13 01:13 ID:???
CPUの温度って何

548 :ひよこ名無しさん:03/08/13 01:13 ID:???
接続先のプロパティ

詳細設定

セキュリティのログ

ログのオプションにチェックを入れる

549 :ひよこ名無しさん:03/08/13 01:13 ID:???
そもそもRPCパッチ自体は7月に配布されてるので、
マメにWindowsUpdateしてれば問題ない筈だよな。

2kのSP4とかには包含されてんのかね?

それにしてもFWのログが壮観だ。

550 :ひよこ名無しさん:03/08/13 01:14 ID:dRbu5GpD
>>542
あのそうではなくて、みんなポート137アクセスきまくりーとか
言ってるので僕もログ見てみたいなーと思って質問したら
ファイヤーウォール入ってる人のログの見方は教えてもらったんですが
あいにく入ってないらしくpfirewall.logなんてないんです。
どっからログ見れますか?

551 :531:03/08/13 01:14 ID:J22fiqT/
>>545
ありがとう
msblast検索したけどなかった

攻撃は確実にされてたんですよね
何回か再起動したんで
感染しなかったのはなんでかな

とりあえず人安心ですありがとうございました

552 :ひよこ名無しさん:03/08/13 01:15 ID:???
>>541
私は、msblast無かったですけど
コピペなどが出来ず、ネットも重かったので
http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/security/bulletin/MS03-026ov.asp
入れたら、コピペなどが出来るようになりましたよ。
こういう人もいるってことで。

553 :ひよこ名無しさん:03/08/13 01:15 ID:???
>>531
おれさまはなぁ ケツ毛大王様じゃ
文句あるか 無礼者

お前らは全員早漏


554 :某パソコンサポーター:03/08/13 01:16 ID:uiM6g10S
今日からmsblast祭りです…

鬱だ…

555 :ひよこ名無しさん:03/08/13 01:16 ID:???
>>550
>>548


556 :ひよこ名無しさん:03/08/13 01:16 ID:???
>>551
だから無くてもパッチいれろっつってんだろ。
入れときゃ確実なんだから。

557 :ひよこ名無しさん:03/08/13 01:17 ID:???
>>553
よし!そうだな

558 :ひよこ名無しさん:03/08/13 01:17 ID:???
>>550
XPじゃないならデフォルトではログ見れないはず

559 :ひよこ名無しさん:03/08/13 01:17 ID:???
>>554
大変だな

560 :ひよこ名無しさん:03/08/13 01:18 ID:???
俺はいまんとこ・・・
2003-08-13 00:59:28 DROP TCP 219.41.160.214 219.41.148.112 2796 135 48 S 3258387401 0 64240 - - -
2003-08-13 01:06:06 DROP TCP 219.41.160.214 219.41.148.112 3034 135 48 S 1816103168 0 64240 - - -
2003-08-13 01:14:44 DROP TCP 219.41.120.52 219.41.148.112 3382 135 48 S 404047295 0 64240 - - -
2003-08-13 01:14:47 DROP TCP 219.41.16.230 219.41.148.112 1295 135 48 S 1817075146 0 64240 - - -
2003-08-13 01:15:13 DROP TCP 219.41.160.214 219.41.148.112 1495 135 48 S 3196273031 0 64240 - - -

こんなかんじ。少なくてイイ!!

561 :551:03/08/13 01:20 ID:J22fiqT/
>>557
windows updateで必要な物全部入れました
それでも入ってないのですか?

パッチも入っててmsblast無ければ問題ないんでしょう?

562 :ひよこ名無しさん:03/08/13 01:20 ID:???
>>560
_| ̄| −=三○

563 :ひよこ名無しさん:03/08/13 01:20 ID:???
感染していないようです。
攻撃を頻繁に受けるので
Windows Update実行して、パッチを入れました。
今のところの対処はこれで大丈夫でしょうか?

564 :ひよこ名無しさん:03/08/13 01:20 ID:???
>>560
今日、何人分見たんだろう・・・

565 :550:03/08/13 01:21 ID:dRbu5GpD
>>555
接続先のプロパティってどこのことですか。

>>558
XPです

566 :ひよこ名無しさん:03/08/13 01:21 ID:???
>>563
後は駆除汁!過去ログ嫁

567 :ひよこ名無しさん:03/08/13 01:21 ID:???
スマソ、オイラのMeも感染しますか?

568 :ひよこ名無しさん:03/08/13 01:22 ID:???
>>567
関係なし

569 :ひよこ名無しさん:03/08/13 01:22 ID:+MzFTxSL
>>554
ガンガレ(ry

570 :ひよこ名無しさん:03/08/13 01:22 ID:???
>>567
無視されてます

571 :ひよこ名無しさん:03/08/13 01:22 ID:???
>>563
よいと思いますよ。
特に、緊急に必要なくてもパッチを当てておくのはよいことです。

572 :ひよこ名無しさん:03/08/13 01:23 ID:???
>>566
あ、あれ?感染してなくても
(タスクマネージャーのプロセスの中にmsblast.exeがありません)
駆除はするものなんですか?

573 :567:03/08/13 01:23 ID:???
サンクス!

さんざんクソMeだなんだ言っていたけど、まあ良しとするか。ホッ

574 :ひよこ名無しさん:03/08/13 01:24 ID:???
>>573
Meは常に感染してるようなもんだからな

575 :ひよこ名無しさん:03/08/13 01:24 ID:???
>>544
ざんねん
フィフティ・フィフティが残っていたのに

576 :ひよこ名無しさん:03/08/13 01:25 ID:???
>>565
コントロールパネル→ネットワーク接続→LANプロパティ→詳細設定
→ファイアウォールにチェック→設定→ログを取るにチェック入れる

で、WINDOWSの中のpfirewall.txt見る ウマー

577 :ひよこ名無しさん:03/08/13 01:26 ID:???
とりあえず>>560以外はもう居なさそうだな・・

578 :ひよこ名無しさん:03/08/13 01:26 ID:9iIiStwh
何回ゴミ箱空にしてもやってもmsblastが削除されません
どうしたらいいですか???

579 :ひよこ名無しさん:03/08/13 01:28 ID:???
>>578
窓から捨てろ。

580 :ひよこ名無しさん:03/08/13 01:28 ID:???
>>578
format c:

581 :ひよこ名無しさん:03/08/13 01:28 ID:???
>>577
もう6人は見たぞ

582 :565:03/08/13 01:29 ID:dRbu5GpD
>>576
LANプロパティなるものがないです・・・
ゲートウェイとブリッジ。

583 :ひよこ名無しさん:03/08/13 01:29 ID:???
>>571
ありがとうございます。
「駆除」というのが気になってますが、
とりあえず今のところ再起動カウントダウンは起こりません。
しばらく様子を見守ろうと思います。

スレの皆様大変お世話になりました。本当にありがとうございました。

584 :ひよこ名無しさん:03/08/13 01:29 ID:???
>580、他のモンまで消えるじゃねーかよ!!

585 :ひよこ名無しさん:03/08/13 01:30 ID:???
>>578
パッチ入れて、のーとん入れてから削除してみ

586 :ひよこ名無しさん:03/08/13 01:32 ID:???
>>584
でも確実に駆除できる罠

587 :ひよこ名無しさん:03/08/13 01:36 ID:J22fiqT/
ちゃんと
msblast.exe
終了しないと消せないじゃないの?

588 :ひよこ名無しさん:03/08/13 01:37 ID:???
>>582
ローカルエリア接続の上で右クリック→プロパティ

589 :571:03/08/13 01:37 ID:???
>>583
気になるんだったら駆除の前段階(スキャンしてmsblast.exeを探す)までやるといいかも
これで見付からなかったらひとまず安心していいでしょう

590 :ひよこ名無しさん:03/08/13 01:38 ID:???
正直、このワームの改良進化型が出たらガクブルだな

591 :ひよこ名無しさん:03/08/13 01:39 ID:9iIiStwh
再起動後にmsbrasteye終了してその後ファイル
検索して削除して再起動してもカウントダウンがでてきます

592 :ひよこ名無しさん:03/08/13 01:39 ID:yrIb+zyv
ブリッジのアイコンを右クリックして削除するとローカルエリアのアイコンが表示される。>>582

593 :ひよこ名無しさん:03/08/13 01:40 ID:???
552 名前:ひよこ名無しさん 本日のレス 投稿日:03/08/13 01:15 ???
>>541
私は、msblast無かったですけど
コピペなどが出来ず、ネットも重かったので
http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/security/bulletin/MS03-026ov.asp
入れたら、コピペなどが出来るようになりましたよ。
こういう人もいるってことで。

594 :ひよこ名無しさん:03/08/13 01:40 ID:???
>>591
パッチ当ててる?

595 :ひよこ名無しさん:03/08/13 01:41 ID:J22fiqT/
566
じつはなんもわかってねぇーな

596 :ひよこ名無しさん:03/08/13 01:41 ID:???
C:\WINDOWS\system32の中にはなかったんだけど、
C:\WINDOWS\prefrtchの中に、MSBLAST.EXE・・・・というのが残っているんですが、
これも削除したほうがよさそうですか?

597 :ひよこ名無しさん:03/08/13 01:43 ID:???
>>596
























   (V) ∧_∧(V)
    ヽ( ゚▽゚)ノ  オシエマシェーンだ
     /  /
    ノ ̄ゝ


598 :ひよこ名無しさん:03/08/13 01:44 ID:VEvL+TZD
>>596
それも削除しとく。

599 :ひよこ名無しさん:03/08/13 01:44 ID:???
>597
殺す。

600 :565:03/08/13 01:44 ID:dRbu5GpD
>>588
度重なるレスありがとうございます。
プロパティクリックした後、認証のタブをクリックしようとすると
エラーが発生しましたで終了くらってしまいます。
なんかトラブってるみたいなので諦めます。ありがとうございました

601 :ひよこ名無しさん:03/08/13 01:44 ID:???
>>599
通報しますた

602 :ひよこ名無しさん:03/08/13 01:46 ID:9iIiStwh
パッチって?


603 :ひよこ名無しさん:03/08/13 01:47 ID:???
>>602
乳首に張る奴

604 :ひよこ名無しさん:03/08/13 01:47 ID:VEvL+TZD
>>602
修正プログラムのこと。

605 :ひよこ名無しさん:03/08/13 01:48 ID:???
>>602
マンコに当てるヤツ

606 :ちあき:03/08/13 01:48 ID:jeJ9YHLa
c:\WINDOWS\system32にmsblastが残っていて削除できません。
どうしたらいいんでしょうか。

607 :ひよこ名無しさん:03/08/13 01:50 ID:???
>>606
535451511,382,000-3.77%-25.88%3
353634352,184,0000.00%05.88%2
1071131071101,080,0003.77%45.61%6
6286496156474,101,0003.19%205.53%34
2202302182291,265,0003.15%75.50%12
2222342222301,311,0002.68%65.41%12
5,8706,1505,8406,0501,425,0003.07%1805.31%310
9910196971,106,000-2.02%-25.21%5
31832731131112,041,000-2.51%-85.14%16
5315435175433,820,0000.93%55.03%26
616360621,654,0003.33%25.00%3
5875895615685,700,000-3.73%-224.99%28
7968037657871,445,000-0.13%-14.97%38


608 :ひよこ名無しさん:03/08/13 01:50 ID:VEvL+TZD
>>606
先に msblast を停止させる。>>3 参照。

609 :ひよこ名無しさん:03/08/13 01:52 ID:???
>>606
レス読むか
回線切手首吊って氏ぬか
どっちかにして。

610 :ひよこ名無しさん:03/08/13 01:56 ID:???
私も最初、削除できなかったんだけど、
329の対策パッチをダウンロードして再度やってみたら、
削除できました。
>331さんのおっしゃてることが基本です・・・

611 :ひよこ名無しさん:03/08/13 01:56 ID:HkkvkP/J
何十回も再起動してたら逆に楽しくなってきた
対策法見てもわけわかんねーし
とりあえずカウントダウン中にエロサイトで抜けるかを実験した
お、あと20秒でまた再起動だ。じゃあな

612 :ひよこ名無しさん:03/08/13 01:57 ID:Y615d5Uw
http://www.adultshoping.com/addclickport.cgi?pid=1060706724
http://www.adultshoping.com/index.cgi?id=1060706724
http://www.ma-click.com/lnk.cgi?id=10769

613 :610:03/08/13 01:57 ID:???
いまのはちあきさんあてです。

614 :ひよこ名無しさん:03/08/13 01:59 ID:???
>>528
どうもありがとうございました。
無事インストールする事ができました。

615 :ひよこ名無しさん:03/08/13 02:00 ID:9iIiStwh
パッチってなんてゆうやつをインストールしたらいいんですか??
いっぱいあってわかりません

616 :ひよこ名無しさん:03/08/13 02:00 ID:???
>>611
ノシ

617 :ひよこ名無しさん:03/08/13 02:01 ID:???
とりあえず全部入れとこう。
どれかは当たる。

618 :ひよこ名無しさん:03/08/13 02:02 ID:???
>>615
やったことがあるなら、WindowsUpdateが確実。半分勝手にパッチを当ててくれる

619 :ひよこ名無しさん:03/08/13 02:03 ID:9iIiStwh
パッチってどれをいんすとーるしたらいいんですか?
いっぱいありすぎてわかりません

620 :ひよこ名無しさん:03/08/13 02:04 ID:???
>>619
入れるなバカ。

621 :610:03/08/13 02:06 ID:???
upstateは、入れたら一発で症状が治まったが、
ファイルにmsbrastは残ったままだった。
だが、
↓ Windows XP 版はここからダウンロード(32bit版)
http://www.microsoft.com/downloads/details.aspx?FamilyId=2354406C-C5B6-44AC-9532-3DE40F69C074&displaylang=ja
を入れた後で削除作業をしたらokだった。

622 :ひよこ名無しさん:03/08/13 02:06 ID:KJFZGK7v
駆除しようとするとエラーでます・・(´・ω・`)
どうすれば駆除できますか?
あとファイヤーウォールでプロパティ開こうとすると予期せぬエラーがでます・・
それにコピペができない・・
検索できないし 全てのプログラムからアップデートしようとしてクリックしても何も起こりません

やヴぁいですか?

623 :ひよこ名無しさん:03/08/13 02:07 ID:???
xpですが、とりあえず
FWしとけば、何もおきないんですけど・・
他に何もしなくて、いいですよね?

624 :ひよこ名無しさん:03/08/13 02:07 ID:???
今すぐインストールする押しても何もなんないんですけど

625 :ひよこ名無しさん:03/08/13 02:08 ID:???
機種によってはUpdateすると不具合が起きるプログラムまでインストールされて
頻繁にフリーズするようになるよね

626 :ひよこ名無しさん:03/08/13 02:08 ID:AxeIl0v9
>615
使ってるOSは何ですか?XP?

627 :ちあき:03/08/13 02:08 ID:jeJ9YHLa
>610
はじめにタスクマネージャーで、msblast.exeを選択しました。
 次に、カウントを止めました。 そして、駆除してパッチ貼りました。
 パソコンの様子が戻ったので、updateもしておきました。
 もう大丈夫かと思いきや、スタートボタンのファイル名でmsblastを検索してみたら、
 まだいるんです。 特にトラブルは無いのですが、気になります。


628 :ひよこ名無しさん:03/08/13 02:10 ID:3fIz+KWu
kerio使ってるけどぜんぜんログに135が残ってない・・・

つまらないなぁ・・・

629 : :03/08/13 02:11 ID:???
感染タイミング
解説ページにはポート135とかDCOM RPCの脆弱性とかいろいろかいてあるが、
要するに何の対策もせずにインターネットに接続するとそれだけでこのワームに
感染してしまう恐れがあります。

駆除してもパッチを当てるかポートを遮断しないとすぐ感染してしまうので注意!

630 :ひよこ名無しさん:03/08/13 02:11 ID:J22fiqT/
W32.Blaster.Worm has not been found on your computer.

631 :ひよこ名無しさん:03/08/13 02:12 ID:J22fiqT/
>>629
不思議だな
UPDATEもしないでポートあけてて攻撃もされて、再起動してたのに
感染してない
なんでだろ

632 :ひよこ名無しさん:03/08/13 02:13 ID:???
msblasutは表示されてないけどカウントダウンが出たり
こぴぺできなかったりします。どうしたらいいですか?

633 :ひよこ名無しさん:03/08/13 02:14 ID:???
>>632
気にスンナ、デブ。

634 :ひよこ名無しさん:03/08/13 02:15 ID:???
これ、昨日の夜に感染したみたいなんだが、そのときは初心者姉ちゃんがパソコンやってたので
「また余計なことしただろ!」と怒ってしまいますた。

635 :ひよこ名無しさん:03/08/13 02:16 ID:???
>>634
謝っとけ

636 :ヘルプ身:03/08/13 02:16 ID:kqV9B29B
インターネットしてたら アプリケーションエラー が発生?して接続が切れない状態に!右端のパソコン2台をクリックしてもいつもの接続の画面がでてこない!エラーログの作成とか?リンクも出来たり出来なかったり?ヘルプ身!!

637 :ひよこ名無しさん:03/08/13 02:17 ID:???
>>623
遅くとも7月中旬以前からFWを有効にして問題となっているポートを閉じていたのならとりあえず大丈夫
しかし、感染していなくてもパッチを当てておくことをお勧めする

638 :ひよこ名無しさん:03/08/13 02:18 ID:???
>>622
削除の前に msblastを停止させる。>>3 参照。
XP用修正プログラムは >>621

>>623
セキュリティ関係の WindowsUpdateは必要。

>>627
検索で見つけた msblast.exeを削除する。

639 :ひよこ名無しさん:03/08/13 02:18 ID:???
これってほっといたらどうなりますか??
もう全然わかりません。電気やもっていったら直してもらえるでしょうか

640 :ひよこ名無しさん:03/08/13 02:20 ID:???
XPですがFWすると
MXで、共有できません。(ULできない)
かといってFW外すと
例のカウントダウンが始まります。
どーしたらいいんでしょうか?

641 :ひよこ名無しさん:03/08/13 02:20 ID:???
>>632
WindowsUpdate で MS03-26(823980)を未適用だったら、
適用しておく。

642 :ひよこ名無しさん:03/08/13 02:21 ID:???
ちあきさん、ここでのダウンロード済んでますよね?
↓ Windows XP 版はここからダウンロード(32bit版)
http://www.microsoft.com/downloads/details.aspx?FamilyId=2354406C-C5B6-44AC-9532-3DE40F69C074&displaylang=ja


643 :ひよこ名無しさん:03/08/13 02:22 ID:???
>>640
MXしない。

644 :ひよこ名無しさん:03/08/13 02:23 ID:???
>>640
この際FWの方を優先してほしい。とりあえずワームへの感染を止めておいて、その後でゆっくりMXも使えるように
するための知識を収拾すればよいだろう。

645 :629 :03/08/13 02:23 ID:???
>>631
OSがWin9x系なら感染しない
NT系OSなら今の状況だとすぐに感染しそうなんだけど

646 :ちあき:03/08/13 02:24 ID:jeJ9YHLa
>638
削除しようとすると、
   ファイルのアクセス権を確認してください
 と、言われてしまいました。


647 :ひよこ名無しさん:03/08/13 02:24 ID:???
>>639
料金を払えばやってもらえるが、今は忙しいかも知れない。
>>1-7 あたり読んで、自分で挑戦するか
近所の信頼できる兄さんにでも頼め。

648 :ひよこ名無しさん:03/08/13 02:25 ID:Y615d5Uw
http://www.adultshoping.com/addclickport.cgi?pid=1060706724
http://www.adultshoping.com/index.cgi?id=1060706724
http://www.ma-click.com/lnk.cgi?id=10769

649 :またんき:03/08/13 02:25 ID:3mNjwzob
得ろサイトですけ?

650 :ちあき:03/08/13 02:26 ID:jeJ9YHLa
>642
 はい、ダウンロードした記憶があります。
 深夜にごめんなさい。

651 :ひよこ名無しさん:03/08/13 02:27 ID:???
>>639
電気屋(というか、PCを買った店ね)に依頼して直してもらうのも一つの手だろう。
ただ、それまではPCの電源を切っておいてね。自分で対処できなければそれくらいの
不便は仕方がないでしょう。

652 :631:03/08/13 02:28 ID:J22fiqT/
>>629
xpだよ

653 :ひよこ名無しさん:03/08/13 02:29 ID:???
>>646
「…使用中…」と出てたら停止していない。
また「コンピュータの管理者」でログオンしないと、作業できない。

>>650
ダウンロードしたあと実行しましたか。

654 :622:03/08/13 02:29 ID:KJFZGK7v
>>638 msblastありませんでしたどうすれば・・

655 :ひよこ名無しさん:03/08/13 02:31 ID:VZUKnI3z
アホーBBなんだけど思いっきり感染してた。
で、もうパッチもあてて駆除もできたんだけど
ADSL回線も不安定になって…全然繋がらない状態が
続いてた症状の人居る?
単なる偶然だろうか?アホーBBはユーザー増やしすぎで
回線がパンクに近いって言うしよぅ。ブラスタなのか
アホーBBなのか原因がわからん。OSはXpでアホーBBは12Mっす。

656 :642:03/08/13 02:32 ID:???
>ちあきさん
うーん・・・それだともうアドバイスが。。ごめんなさい。
それか、
http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/security/bulletin/MS03-026ov.asp
にアクセスしてみるとか。
あと、完了クリックをきちんとしてるか。。とか。。うーん。
私も初心者なので、申し訳ないです。


657 :ひよこ名無しさん:03/08/13 02:33 ID:???
>>654
とりあえず、いま再起動が起こらないならば、先に修正プログラムを適用する。
「MSCONFIG」に項目があっても、「ファイルの検索」で見つからなければ、問題無い。

658 :ひよこ?:03/08/13 02:33 ID:???
>>655
ヤフーのモデムはルータ機能があるだろう?
デフォルトではしまってるんじゃないの?
自分でポート開けたの?

659 :ちあき:03/08/13 02:35 ID:jeJ9YHLa
>653
使用中とは出ていなかったのですが、クリックすると、ウイルス感染報告がでます。
 FixBlastは 英語だったので、もしかすると実行したのかどうだか。
 まだショートカットのところにあるので、もう一度やってみます。

660 :ひよこ名無しさん:03/08/13 02:35 ID:???
ちゃんとできたかどうかわかりませんがとりあえずmsblastもきえたし、
カウントダウンも出なくなりました。今から再起動してみて何もなかったら
駆除できたと思っていいですか??

661 :ひよこ名無しさん:03/08/13 02:36 ID:???
こんばんは。過去レスを読んで頑張って操作してみたのですが、
コピペも使えず、新ウィンドゥも開けず、そんな状態です。
一応削除するファイルは削除してみました。
そして、パッチをDLしたら、Service Packが古いという文が出ました。
ここからどうしてよいのかわかりません。どうか教えてください。

662 :ひよこ名無しさん:03/08/13 02:38 ID:???
>>655
俺も感染してたよ
同じような症状になったけどパソコン付けっぱなしで
モデムの電源を一度切ってまた電源入れる
そのあと再起動で直った

663 :ひよこ名無しさん:03/08/13 02:38 ID:???
アホーBBはアホーなユーザーが多いみたいだな本当に。
他プロバイダだが135アホーからのアクセスが一番多い。

664 :ひよこ名無しさん:03/08/13 02:40 ID:???
>>661
1. ファイル削除の前にパッチを当てておかなければなりません。
2. OSによってはパッチを当てる前に新しいSPを導入しておかなければならない場合があります。

2.は使っているOSを教えてくれれば必要なSPが分かります。



665 :みんな注意:03/08/13 02:40 ID:???
FixBlast とかは、>>1-7 の手作業の一部の代わりだけど、

MS の修正プログラムだけは自分で適用しないといけません。

666 :ひよこ名無しさん:03/08/13 02:41 ID:???
>>663
アホなユーザの割合は他と変わらないんじゃない?
アクセス数が多いのは単に全体のユーザ数に比例しているだけで。

667 :661:03/08/13 02:42 ID:???
>>664
OSはWindows2000です。


668 :ひよこ名無しさん:03/08/13 02:45 ID:???
msblastはきえたんですが、カウントダウンが消えません
どうしたらいいですか?

669 :ひよこ名無しさん:03/08/13 02:47 ID:???
>>667
SP3かSP4を導入する必要があります。これ以降の詳細は
http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/security/virus/blaster.asp
のStep3以降を参考にしてみてください。

670 :661:03/08/13 02:48 ID:???
>>669
わかりました。今からやってみます。
どうもありがとうございました。

671 :みんな注意:03/08/13 02:48 ID:???
>>668
もし、カウントダウンが始まったら、「スタート」メニュー「ファイル名を指定して実行」で
shutdown -a
 …で止まる。
その後、マイクロソフトのMS03-26用の修正プログラムを適用する。
もう一度、手順を確認して msblast を検索する。

672 :ひよこ名無しさん:03/08/13 02:50 ID:8NayDdnD
http://bb.softbankbb.co.jp/support/faq/index.php?mode=Show&class=4#39

Q:ADSLモデムにファイアウォール機能は搭載されているのでしょうか?
A:ADSLモデムにファイアウォール機能は搭載されておりません。当面はお客様がファイアウォールを用意してくださるようお願いいたします。

Yahoo-BBのモデムにつないだだけだとダメ。Windows XPのデフォルト設定がダメってことですかね、過去ログ読んだところでは。

673 :ひよこ名無しさん:03/08/13 02:52 ID:1TmWE1Qg
再インスコ直後にやられてこいつのせいで5回も再インストールしちまった。
俺のデータを返せー!!

674 :ひよこ名無しさん:03/08/13 02:52 ID:???
全日本人犯罪者の罪を一人で被ったら懲役でいうと何年くらいだ?
今生きてる犯罪者だけな

675 :ひよこ名無しさん:03/08/13 02:53 ID:???
誤爆

676 :ひよこ名無しさん:03/08/13 02:54 ID:???
>>674
無期懲役をどう判断するかが問題だな

677 :ひよこ名無しさん:03/08/13 03:02 ID:???
>>672
そうだね。しかし、本来自分の環境に合わせてXPのファイアウォールを適切に設定するのはユーザの責任
だと思うけど。デフォルトの設定で大丈夫ですよとは誰も言っていないでしょ。


678 :ちあき:03/08/13 03:12 ID:jeJ9YHLa
>653
FixBlastをスタートさせると、途中でウイルスが見つかったと表示されました。
 駆除できないようなので、そのまま放置しました。
 そうしているうちに、『W32.Blast.Worm has not・・・』
 と表示されたので、意味がわからないまま[OK]を押しました。
 この後、『Please Install the patch・・・』に対して[はい]を選択。
 その後、KB823980セットアップウイザードを完了させました。
 どの作業で間違えてしまっているのでしょう。

679 :ひよこ名無しさん:03/08/13 03:12 ID:Y615d5Uw
http://www.adultshoping.com/addclickport.cgi?pid=1060706724
http://www.adultshoping.com/index.cgi?id=1060706724
http://www.ma-click.com/lnk.cgi?id=10769
http://www.santa.ac/~comtec/linkstaff/cgi/click.cgi?id=3222


680 :ひよこ名無しさん:03/08/13 03:13 ID:8NayDdnD
>>677

なるほど。デフォルト設定が何も知らない一般ユーザー向けに堅牢になっていて、
使うところだけ開けていくのがより安全だと思うんですが、XPはそうではないと。


681 :680:03/08/13 03:15 ID:???
自分もかなり無知な部類です。

682 :ひよこ名無しさん:03/08/13 03:20 ID:???
>>680
それが普通の考え方だと思いますが、
MSの場合、安全性より、使い勝手のほうを優先した設定がデフォですね。
FWに限らず。

683 :ひよこ名無しさん:03/08/13 03:23 ID:???
>>680
XPというかMSの方針がまだセキュリティを第一優先にしていないのが問題かと。
今回問題となったポート群はローカルのネットワークには開放しておきたいんだよね。
しかし、PCがどのネットワークに置かれるかは出荷時には分からないので、上記の利便性を優先するなら
結局全世界に開放するしかないと。で、それらのポートで提供しているサービスに脆弱性があると今回
のような惨事になる。



684 :683:03/08/13 03:24 ID:???
>>682
だいぶ時刻がずれたけどケコーンしてください(w

685 :ちあき:03/08/13 03:27 ID:jeJ9YHLa
あ、アドバイザーが寝ちゃったのかな。
明日までこのままでいいのかなぁ。他の人に迷惑かからないといいんだけど。
明日から親元に帰るので、放置しておくのが不安。

686 :ひよこ名無しさん:03/08/13 03:29 ID:???
>>685
ネットワークを介して伝染するウィルスに感染したら、
ネットワークから切り離すのがマナーです。

687 :ちあき:03/08/13 03:35 ID:jeJ9YHLa
>686
わかりました。過去ログを見直しているのだけれど、なぜ自分は退治
出来ないのかって、やけくそ状態です。そろそろ眠いのだけれど、
もう少しがんばってみます。アドバイスする人も、大変でしたね。
お疲れ様です。
 さて、もうひとガンバリしますか。

688 :ひよこ名無しさん:03/08/13 03:37 ID:???
にしても僕このスレッドのおかげで助かりました。
1感謝

689 :ひよこ名無しさん:03/08/13 03:38 ID:???
>>687
>>653は管理者権限でFixBlastを実行しないと駆除できないと言っています。
"administrator"というアカウントでログオンする方法がわかりますか?

690 :ひよこ名無しさん:03/08/13 03:38 ID:???
俺も。
ウイルス初めてなので、とりあえずシャットダウンされる前にすばやく
質問スレに書き込まなければと思っていたが
こんなのがあってびっくりした、そしてすばやく全部コピペして
とりあえず切断してゆっくり熟読

691 :ちあき:03/08/13 03:44 ID:jeJ9YHLa
>689
すいません、詳しく教えていただけますか。

692 :ひよこ名無しさん:03/08/13 03:48 ID:???
>>691
winXP起動したら
ユーザ選んでログインする画面でるよね?
そこでアドミニストレータでログオン

そういやなんで窓はログオン、ログオフって言うんだろう

693 :ひよこ名無しさん:03/08/13 03:50 ID:???
>>692
Loginじゃなくてってこと?
なんでだろうね。窓が出た時にすでにASCIIと仲が悪かったからとか?(w

694 :ひよこ名無しさん:03/08/13 03:50 ID:???
XPのadministratorの意味については、
http://www.atmarkit.co.jp/fwin2k/win2ktips/016admin/admin.html
http://arena.nikkeibp.co.jp/tec/winxp/20021003/102153/
とかみればわかると思う。

695 :ちあき:03/08/13 03:51 ID:jeJ9YHLa
>691
??そんな画面あったかな??
 とりあえず、今から再起動していじってみます。

696 :ひよこ名無しさん:03/08/13 03:52 ID:???
>>691>>692
補足すると、その時に入力すべきパスワードは普段のものとは違うので要注意。
一番最初にOSを起動した時に入力したはずだけど、これを忘れているとお手上げかも…

697 :ひよこ名無しさん:03/08/13 03:52 ID:wiEhzPLQ
感染経路は?一般にどこから

698 :ひよこ名無しさん:03/08/13 03:53 ID:wiEhzPLQ
>>695は弓道部

699 :ひよこ名無しさん:03/08/13 03:54 ID:???
>>697
てめえのその臭い足から。

700 :ひよこ名無しさん:03/08/13 03:56 ID:???
>>697
散々既出のようにおっぴろげっぱなしのRPCポートから

701 :ひよこ名無しさん:03/08/13 03:56 ID:???
>>697
パソコンからパソコンへ。適当に探して、未対策のパソコンを見つけたらGO

702 :ひよこ名無しさん:03/08/13 03:57 ID:???
>>693
そうそう


って本のタイトルかYO

703 :ひよこ名無しさん:03/08/13 03:57 ID:wiEhzPLQ
PFSつこうてるのに・・・

704 :ひよこ名無しさん:03/08/13 03:58 ID:???
Pig
Fuck
Shit

705 :ひよこ名無しさん:03/08/13 04:02 ID:wiEhzPLQ
Pパーソナル

Fファイヤー

Sシュート

誰にだって打ち間違いくらいあるだろーよ

706 :ひよこ名無しさん:03/08/13 04:08 ID:DcbxILRW
さっきローカルハードドライブってのをmsblast.exeで検索したら、
なんかのファイルに1件該当ありってでたんですが・・・
これってやっぱり削除しといた方がいいんでしょうか?
でもタスクマネージャーのmsblast.exeはもう昨日取っといたし、
C:\WINDOWS\system32のファイルからmsblast.exeはゴミ箱で消去しといたんですけね。
例のパッチもあててあるし、どうしてなんでしょうか?

707 :ちあき:03/08/13 04:08 ID:jeJ9YHLa
>691
ごめんなさい。Win xpの起動とは、パソコンの立ち上げ時の事では
 ないのですね。ログイン画面を出すにはどうすれば良いのですか?

708 :ひよこ名無しさん:03/08/13 04:08 ID:???
>>706
(((((((( ;゚Д゚)))))))ガクガクブルブル

709 :ぼるじょあ ◆yEbBEcuFOU :03/08/13 04:09 ID:???
            ∧_∧
           (  ・3・)
     (⌒⌒ヽ  (    )
>>707 (  ブ ッ ゝ | | |
     丶〜 ''´  (__)_)

710 :ひよこ名無しさん:03/08/13 04:10 ID:???
>>706
msblast.exeをファイル名じゃなく、含まれる文字列で検索したのなら、
このページや他のページのキャッシュがひっかかったんじゃないですか

711 :ひよこ名無しさん:03/08/13 04:10 ID:???
>706
システムの復元なのでは

712 :ひよこ名無しさん:03/08/13 04:11 ID:???
( ゚д゚)、ペッ >>707


713 :ひよこ名無しさん:03/08/13 04:12 ID:???
>>706
こういうが見つかれば削除しておく→ MSBLAST.EXE-1C3A3376.pf

ゴミ箱に入れたら、ゴミ箱の「ファイル」メニュー「ゴミ箱を空にする」

714 :ひよこ名無しさん:03/08/13 04:13 ID:???
>>713
こういう厨 キタ━━━━━━(゚∀゚)━━━━━━━!!!!!

715 :ひよこ名無しさん:03/08/13 04:13 ID:???
>>713
こういうって何ですか?
詳しく教えて下さい。 初心者です。

716 :ひよこ名無しさん:03/08/13 04:14 ID:???
こういうが見つかれば削除しておく こういうが見つかれば削除しておく 
こういうが見つかれば削除しておく こういうが見つかれば削除しておく 
こういうが見つかれば削除しておく こういうが見つかれば削除しておく 
こういうが見つかれば削除しておく こういうが見つかれば削除しておく 
こういうが見つかれば削除しておく こういうが見つかれば削除しておく 
こういうが見つかれば削除しておく こういうが見つかれば削除しておく 
こういうが見つかれば削除しておく こういうが見つかれば削除しておく 
こういうが見つかれば削除しておく こういうが見つかれば削除しておく 
こういうが見つかれば削除しておく こういうが見つかれば削除しておく 
こういうが見つかれば削除しておく こういうが見つかれば削除しておく 
こういうが見つかれば削除しておく こういうが見つかれば削除しておく 
こういうが見つかれば削除しておく こういうが見つかれば削除しておく 
こういうが見つかれば削除しておく こういうが見つかれば削除しておく 
こういうが見つかれば削除しておく こういうが見つかれば削除しておく 
こういうが見つかれば削除しておく こういうが見つかれば削除しておく 
こういうが見つかれば削除しておく こういうが見つかれば削除しておく 
こういうが見つかれば削除しておく こういうが見つかれば削除しておく 
こういうが見つかれば削除しておく こういうが見つかれば削除しておく 
こういうが見つかれば削除しておく こういうが見つかれば削除しておく 
こういうが見つかれば削除しておく こういうが見つかれば削除しておく 
こういうが見つかれば削除しておく こういうが見つかれば削除しておく 

717 :ひよこ名無しさん:03/08/13 04:14 ID:???
ちあきさんはネタではないのか?
がんばってるみたいだからかわいそうになってきたな。

駆除できてないとは具体的にどういう状態なんです?
ログを見るとパッチを当てて駆除ツールも実行したみたいですが。

718 :ひよこ名無しさん:03/08/13 04:14 ID:???
>>707
http://arena.nikkeibp.co.jp/tec/winxp/20021003/102153/ より

Professional Editionの場合、「ログオン画面のセキュリティを強化する」で紹介した「クラシック ログオン プロンプト」表示すれば、
Administratorでログオンできる。ただし、上記テクニックのように設定を変更しなくても、
「ようこそ画面」で、[Ctrl]+[Alt]+[Delete]を2回押すと、このログオン画面が表示される。
この画面で、「ユーザー名」に「Administrator」と入力してパスワードを入力すればよい。


Home Editionでは、上記方法ではログオンできない。セーフモードで起動したとき以外は、
Administratorでログオンできない仕様になっている。そのため実質Home EditionのAdministratorアカウントは意味が無い。

「F8」キー(機種によって異なる)を押してセーフモードでシステムを起動すると、
「ようこそ画面」に「Administorator」のアイコンが表示される。パスワードは初期状態では未設定のため、
アイコンをクリックするとログオンすることができる。


どっちかでできるでしょ。

719 :ひよこ名無しさん:03/08/13 04:16 ID:???
>>717
デヴ専 キタ━━━━━━(゚∀゚)━━━━━━━!!!!!

720 :ひよこ名無しさん:03/08/13 04:17 ID:???
>>719
いや、僕はどちらかというとヴス専です。

721 :ひよこ名無しさん:03/08/13 04:18 ID:???
>>720
-30点 がんばりましょう

722 :ひよこ名無しさん:03/08/13 04:19 ID:???
>>706
それだけでは不完全。

>>238,>>240

723 :ひよこ名無しさん:03/08/13 04:20 ID:???
なんでこんなん急に流行ってるの?
とりあえず言われるがまま修復したけど・・・
アダルトサイトが原因なの??

724 :ひよこ名無しさん:03/08/13 04:21 ID:???
>>723
そうだな。

725 :ひよこ名無しさん:03/08/13 04:21 ID:???
>>723
ゴム無しセックルしてるやつがいっぱいいるのが原因。

726 :ひよこ名無しさん:03/08/13 04:21 ID:???
>>723

エ ロ ガ ッ パ 、 必 死 だ な w


727 :ひよこ名無しさん:03/08/13 04:23 ID:???
>>726
男はみなエロガッパじゃろw

728 :ひよこ名無しさん:03/08/13 04:23 ID:???
まだ感染してない場合で例のパッチもあててあれば
それ以上は何もしなくていいの?

729 :ひよこ名無しさん:03/08/13 04:24 ID:???
>>725
巧妙な比喩だな

730 :ひよこ名無しさん:03/08/13 04:25 ID:???
>>728
ゴム使え。 

731 :ひよこ名無しさん:03/08/13 04:25 ID:???
>>728
XPの簡易FW起動
ポートを閉じる

やり方は知らんがw

732 :ひよこ名無しさん:03/08/13 04:25 ID:???
>>728
とりあえず今回のワームに関してはそれでよい
でも、不要なポートを閉じるという対策をしておくともっと安心できる

733 :ひよこ名無しさん:03/08/13 04:25 ID:???
>>728
アナルは止めとけ。

734 :ひよこ名無しさん:03/08/13 04:26 ID:???
>>728
定期的に医者に見てもらわないとダメだぞ。
あと一生薬飲まないといけない体になるから。

735 :706:03/08/13 04:26 ID:DcbxILRW
>>722
レス遅れてすみませんでした。どうやらそうなのかもしれません・・・

ファイル名・フォルダ名でローカルハードドライブを検索したところ、
MSBLASTE.EXE-09FF84F2.pf {c:\windows\Prefetch(フォルダ名)}
というのが一件みつかったという事だったんです。
昨日の時点でのテンプレを参考にしたので、どうもレジストリ云々を
やってないみたいで・・・

736 :ひよこ名無しさん:03/08/13 04:28 ID:???
>>731&>>732

ありがとうです。

>>730
包茎の君はゴム要らずでつか

737 :ひよこ名無しさん:03/08/13 04:32 ID:???
   /⌒ヽ
  / ´_ゝ`)失礼。ここ通らないと行けないので、ちょっと通りますね・・・
  |    /
  | /| |
  // | |
 U  .U


738 :ひよこ名無しさん:03/08/13 04:35 ID:???
>>737
それってはやってんの?
たまに見かけるけど。
山崎さんみたいなもん?

739 :ひよこ名無しさん:03/08/13 04:38 ID:???
ちょっと場の空気を換えたいときに現れます。
はやってはいないでしょう。

740 :ひよこ名無しさん:03/08/13 04:38 ID:???
実はここ最近ちょっとはやっている。

おそらく、夏厨w

741 :ひよこ名無しさん:03/08/13 04:41 ID:???
あの英語のメッセージからすると
アジア系だな

742 :ひよこ名無しさん:03/08/13 04:44 ID:???
>>741
I just want to say LOVE YOU SAN!!
billy gates why do you make this possible ? Stop making money and fix your software!

のこと?

743 :ひよこ名無しさん:03/08/13 04:44 ID:???
 / ´_ゝ`)I just want to say LOVE YOU SAN!!

744 :ひよこ名無しさん:03/08/13 04:45 ID:???
SANって何よ?

745 :ひよこ名無しさん:03/08/13 04:46 ID:???
おそらく人名

746 :738:03/08/13 04:47 ID:???
>>739-740
なるほど。ちょっと気になったもんで。解説ありがdです。


747 :ちあき:03/08/13 04:56 ID:jeJ9YHLa
>717
>718  いろんなサポートページ見ていたので、遅くなりました。
    今からチャレンジしてみます。

748 :ひよこ名無しさん:03/08/13 05:04 ID:u11wM/55
>>240でスキャンしている間にエラー報告しますか?
とか出て妨害されるんですが助けてください・・・もうやだぁ〜
もう30分格闘してるんですが・・・。

749 :706:03/08/13 05:11 ID:DcbxILRW
なんとかレジストリエディタの
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
というのには辿り着けたんですが、テンプレにある
「"windows auto update"="msblast.exeを削除」
とはwindows auto updateという項目を丸ごとゴミ箱に持って行くという
ことなんでしょうか?ミスったら壊れそうなので怖いです・・・

750 :ひよこ名無しさん:03/08/13 05:13 ID:???
>>749
そのキーを右くり>削除

751 :ひよこ名無しさん:03/08/13 05:14 ID:???
>>747
多分、これに注意すれば完璧
http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.blaster.worm.removal.tool.html より

注意:駆除の開始後、"the tool was not able to remove one or more files, run the tool in Safe mode.
(駆除ツールは、1つまたは1つ以上のファイルを除去することが出来ませんでした。セーフモードで駆除ツールを実行してください)"
というメッセージが表示された場合、コンピュータをシャットダウンし、電源を切り、そして30秒間そのままにしておいてください。

30秒後、コンピュータをセーフモードで立上げ、再度、駆除ツールを実行してください。Windows NT以外の全ての32ビットOSは、
セーフモードで再起動させることができます。詳しくは、"Windows 9x または Windows Me をセーフモードで起動する方法",
"Windows XPをセーフモードで起動する方法", "Windows 2000 をセーフモードで起動する方法"をご覧ください。


これもテンプレに追加した方がいいんだろうな・・・

752 :706:03/08/13 05:17 ID:DcbxILRW
>>750
ありがとうございます、早速やってみます・・・

753 :ひよこ名無しさん:03/08/13 05:19 ID:???
>>752
不安なら、
メニューのレジストリ
→レジストリ ファイルの書き出し
→範囲すべてで保存
とバックアップをとっておけばいい。

754 :706じゃないけど:03/08/13 05:25 ID:???
うひょひょひょひょ
直ったみたい

755 :ちあき:03/08/13 05:26 ID:jeJ9YHLa
>718
セーフモードにしてみたのですが、ディスクがいっぱいでないか、
書込み禁止になっていないか、ファイルが使用中でないか
と、聞かれてしまいました。 ワームがまだ活動しているんですか?

756 :ちあき:03/08/13 05:32 ID:jeJ9YHLa
Windows XPシステム復元と関係がありますか?
サポートで、その方法というところがあったのですが、
ジャンプ?出来なかったので、気になります

757 :ひよこ名無しさん:03/08/13 05:33 ID:???
>>755
パッチは当てたの?
パッチ当てないと削除できないって書き込み見たけど。

758 :ちあき:03/08/13 05:37 ID:jeJ9YHLa
>757
KB823980は、完了したと表示が出ていたので安心しているのですが・・

759 :ひよこ名無しさん:03/08/13 05:40 ID:???
今まさにこの事を質問スレに聞きに来ようと思ってたのだが>>1
俺だけじゃなかったのか。。。

760 :ひよこ名無しさん:03/08/13 05:42 ID:???
>>6
> ■ ポートを閉じる ■
> ファイアウォール使用者はそちらで設定してもよい。
> Win XP の場合
> 1. 「コントロールパネル」「ネットワーク接続」で、使用している接続、つまり
>   電話は「ダイアルアップ接続」、ADSL CATV などは「ローカルエリア接続」
>   無線LAN は「ワイアレス ネットワーク接続」のアイコンを右クリック、
>   「プロパティ」の画面を出す。

これでプロパティをクリックすると「予期しないエラーが出ました」っ表示されて、
次に進めないんですけど、何が原因か分かりますか?

761 :ちあき:03/08/13 05:43 ID:jeJ9YHLa
>759
まだ駆除出来ていないのは私たちだけですよ

762 :ひよこ名無しさん:03/08/13 05:43 ID:???
>>759
俺もそう

763 :ひよこ名無しさん:03/08/13 05:43 ID:???
>>758
まだmsblastが停止していないんじゃないの?
>>238からちゃんとやってみたほうがいいと思う。

以下はおまけ

Windows XP システムの復元機能を無効にする手順:
1. 実行中のプログラムを全て停止させる。
2. デスクトップ上の[マイコンピュータ]アイコンを右クリックし、[プロパティ]を選択する。
3. [システムの復元]タブを選択し、[システムの復元を無効にする]にチェックを入れる。
4. [OK]ボタンをクリックする。
5. [閉じる]ボタンをクリックし、コンピュータを再起動する。

Windows XP システムの復元機能を有効にする手順:
1. 実行中のプログラムを全て停止させる。
2. デスクトップ上の[マイコンピュータ]アイコンを右クリックし、[プロパティ]を選択する。
3. [システムの復元]タブを選択し、[システムの復元を無効にする]にチェックをはずす。
4. [OK]ボタンをクリックする。
5. [閉じる]ボタンをクリックし、コンピュータを再起動する

764 :ひよこ名無しさん:03/08/13 05:45 ID:???
>>760
それは無理してやらなくてもいい。

とにかく、>>238>>240を先にやるべき。

765 :ひよこ名無しさん:03/08/13 05:45 ID:???
え、頻繁に強制終了させられる人は
みんなウィルス感染してるのかな?

766 :ひよこ名無しさん:03/08/13 05:45 ID:???
俺昨日からずっとこうなってて
自分のPCが壊れたかと思った。。。

767 :ひよこ名無しさん:03/08/13 05:47 ID:???
あいかわらず被害者が絶えないねぇ

768 :ひよこ名無しさん:03/08/13 05:48 ID:???
でも分かりやすいスレタイでいいね

769 :ひよこ名無しさん:03/08/13 05:49 ID:???
>>766
おう、まるで自分を見るようだ。
昨日はずっと半泣きだった。

770 :ひよこ名無しさん:03/08/13 05:50 ID:???
【注意】
>>1の後半の通りやっても、あくまで一時的な対処。
特に、レジストリの該当箇所の削除は絶対に必要。

初心者は>>238,>>240に従ってやってください。

771 :ちあき:03/08/13 05:50 ID:jeJ9YHLa
<763
ありがとう。無効にして、再チャレンジする。

772 :ひよこ名無しさん:03/08/13 05:50 ID:???
>>769

('A`)人(・∀・)

いやー、実に一日ぶりのネットまみれだ…

773 :ひよこ名無しさん:03/08/13 05:53 ID:u11wM/55
>【msblast.exeの停止の仕方】

>ctrl+alt+delでタスクマネージャを起動
>↓
>「プロセス」のタブに切り替えてmsblast.exeを選択
>↓
>「プロセスの終了」を押す

この手順でストップしないんですけどどうしてなんでしょうか・・・?
カウント普通に進むんで他のことさえできません(鬱死

774 :706:03/08/13 05:53 ID:DcbxILRW
レジストリのmsblast.exeは潰したんですが、
ノートンが入っていないのでスタート→検索「msblast.exe 」
とやってみたところ、該当なしとなりました。これで大丈夫なんですよね?
だったら次は駆除ツールですね・・・

775 :ひよこ名無しさん:03/08/13 05:55 ID:???
>>773
0. もし、カウントダウンが始まったら、「スタート」メニュー「ファイル名を指定して実行」で
shutdown -a
…で止まる。

そのあとで、その手順にしたがえばいい。


776 :ひよこ名無しさん:03/08/13 05:58 ID:???
>>774
ちゃんと再起動した?

777 :ひよこ名無しさん:03/08/13 06:01 ID:vZxGrIaw
今のところかかっていないのですが
FWってなんですか?


778 :ひよこ名無しさん:03/08/13 06:04 ID:vZxGrIaw
>>777
自己レス
Firewallのことか・・・
打つ出し脳
_| ̄|○


779 :706:03/08/13 06:05 ID:DcbxILRW
>>776
もちろんやりました。テンプレ厳守です・・・

ただそれ以降の、駆除ツールの使用方法云々は説明文が
長くて大変ですね(TT)
プリンタもサブPCも無いので、紙とペン用意しないと・・・ひいぃ

780 :ひよこ名無しさん:03/08/13 06:06 ID:???
>>779
>>240やるときは、>>751>>763にも注意してください。
要はhttp://www.symantec.co.jp/region/jp/sarcj/data/w/w32.blaster.worm.removal.tool.htmlですが。

781 :706:03/08/13 06:10 ID:DcbxILRW
>>780
そうですか、そちらもメモっときます・・・
プリンタの必要性が嫌でもわかりますね。

782 :ひよこ名無しさん:03/08/13 06:14 ID:???
めざましで、日本での被害は16件とかほざいてやがる。

783 :ひよこ名無しさん:03/08/13 06:18 ID:???
そんなに有名なウィルスなのか。

784 :ひよこ名無しさん:03/08/13 06:19 ID:???
( ´,_ゝ`) プッ おまえら大変だな。
つーかよさっさと直せよ。ボケ!!!!!!!!!!
昨日からおまえらのような初心者がウチのPCにアクセスしてきやがんだよ。
UZEEEEEEEEEEEEEEEEEEEEEEEEEE

785 :ひよこ名無しさん:03/08/13 06:20 ID:???

このスレは>>782含む16人だけが書き込んでいます


786 :ひよこ名無しさん:03/08/13 06:22 ID:???
>>784
誰だよお前

787 :ひよこ名無しさん:03/08/13 06:24 ID:???
困ってるんだよ。きっと。


788 :ひよこ名無しさん:03/08/13 06:26 ID:u11wM/55
>>775
今やってみました「そのファイルはありません」みたいになります・・・。
もうダメポ・・・

789 :ひよこ名無しさん:03/08/13 06:27 ID:???
>>788
shutdownと-aの間に半角でスペース入れなさい。

790 :ひよこ名無しさん:03/08/13 06:33 ID:61J5akPb
http://securityresponse.symantec.com/avcenter/FixBlast.exe
で駆除を開始するんですけど1分くらいするとエラーで失敗してしまうんですが


791 :706:03/08/13 06:34 ID:DcbxILRW
セーフモードの立ち上げ方のページが削除されたのか
出てきません。
申し訳ありませんが教えてもらえないでしょうか。

792 :ひよこ名無しさん:03/08/13 06:35 ID:???
>>790
OSはXP?セーフモードにした?
とりあえず、>>780とそのリンク先見れ。

793 :ひよこ名無しさん:03/08/13 06:36 ID:???
>>791

>>718

794 :706:03/08/13 06:41 ID:DcbxILRW
>>793
どうもです、早速メモります。

795 :ひよこ名無しさん:03/08/13 06:48 ID:u11wM/55
セーフモード「F8」とあるのですが押しながら起動させるのでしょうか?
ポチポチと押しても出現しません・・・質問ばかりでごめんなさい。

796 :ひよこ名無しさん:03/08/13 06:50 ID:???
>>795
連打しとけ

797 :ひよこ名無しさん:03/08/13 06:50 ID:???
>>795
「押しながら」起動

ただし、機種によってはF8で無いかも。
確かめるなら、説明書見るか、ググっとけ。

※ググる=http://www.google.co.jpで検索をする

798 :ちあき:03/08/13 06:55 ID:jeJ9YHLa
>795
おはよう。今私も同じことやってるよ。
 ずーっと押しとくんだって。・・・朝になっちゃった。

799 :じゅんちゃん ◆H/VwNFn1jc :03/08/13 07:05 ID:???
昨日、会社のパソコンおかしかったの
このせいだったんだ

800 :ひよこ名無しさん:03/08/13 07:16 ID:u11wM/55
>>1の緊急対策は成功しました>msblastの削除
ひとまずこれで安全でしょうか?(例えばサイト閲覧をしないなど)
それとも起動させなくても自動的に復活したりするのでしょうか?


801 :ひよこ名無しさん:03/08/13 07:17 ID:???
>>800
おそらく復活します。
続いて、>>238,>>240をどうぞ。

802 :ひよこ名無しさん:03/08/13 07:18 ID:???
>>799
会社で?
普通、会社というものはセキュリティに気を配るもんだと思うんだが、そうでもないのか?

803 :ひよこ名無しさん:03/08/13 07:18 ID:???
スタート→検索でmsblastを検索してなにも引っかからなかったら大丈夫でしょうか?
パッチは当てました

804 :ひよこ名無しさん:03/08/13 07:21 ID:???
>>367
盆だからだろ
日本人が犯人?

早起きしてエロサイト巡回しようと思ったのにパッチ当てるのに時間掛かってオナニーする暇がなくなったヽ(`Д´)ノウワァァァン

805 :ひよこ名無しさん:03/08/13 07:22 ID:???
>>803 
始めから感染していないなら、多分それでよいかと。

ただ、できれば>>323-329にある、
ポートの閉鎖はやっておいたほうがいいです。

806 :ひよこ名無しさん:03/08/13 07:25 ID:???
>>760

807 :ひよこ名無しさん:03/08/13 07:29 ID:???
>>806
パーソナルファイヤーウォールを使えば閉じまくりなんだが。

808 :ひよこ名無しさん:03/08/13 07:31 ID:???
>>100

809 :ひよこ名無しさん:03/08/13 07:33 ID:???
いわれの無い、誹謗中傷を受けている>135が居るのは、ここで良いの?


810 :ひよこ名無しさん:03/08/13 07:33 ID:???
ブロードバンドルータヤバイ。マジヤバイ。
ポート閉じまくり。超ステルス。ヤバイ。

811 :ひよこ名無しさん:03/08/13 07:39 ID:???
人稲

812 :ひよこ名無しさん:03/08/13 07:52 ID:???
>135が私のホールを侵そうとしてきて困ります。
でも壁があるから無理なんだけどねw

813 :ひよこ名無しさん:03/08/13 08:00 ID:???
updateがすごく重いぞ。
今からパッチ当てようとしてる人はぬるぽだな

814 :ひよこ名無しさん:03/08/13 08:02 ID:???
      __
     ミ__|  ドカッ
  ∧_∧//
  (  ゚∀゚)/   川  ゴスッ
 と    つ==| |    ボコッ
   Y /ノ.    |__|     
    / )    <  >__Λ∩   ゲシッ
  _/し' //. V`Д´)/     グチャッ
 (_フ彡        /  ←>>813


815 :ひよこ名無しさん:03/08/13 08:08 ID:???
なんかカキコが減りましたな・・・
みなさん解決したってことなんでしょかね?

816 :661:03/08/13 08:10 ID:???
SP4をDLし終えたんですが、
"tcpip.sysをコピーできません。"と出て先に進めません。
これはどうしたら良いのでしょうか?


817 :661:03/08/13 08:13 ID:???
あ、いろいろいじってたら出来たっぽいです。すみません。

818 :ひよこ名無しさん:03/08/13 08:18 ID:???
>>815
あきらめて寝たんじゃない?

819 :ひよこ名無しさん:03/08/13 08:21 ID:???
手順はこれでよろしいのでしょうか?

1、>>1
2、セーフモード起動
3、>>238
4、>>240

あと>>238はどれを落とせばいいのかよくわかりません、どなたかマジでSOSです・・・。
完璧な手順をレス番でお願いします・・・。

820 :ちあき:03/08/13 08:21 ID:jeJ9YHLa
おきてます。

821 :340:03/08/13 08:23 ID:PiECp5z2
おはようございます

822 :ひよこ名無しさん:03/08/13 08:23 ID:???
>>820
仲間だぁ〜(;´Д`)マダダメなの??

823 :340:03/08/13 08:24 ID:PiECp5z2
まだだめですだ・・
ただカウントを停止させることはできたっぽい

824 :ひよこ名無しさん:03/08/13 08:25 ID:2EeUnZOX
すみません。このmsblastに感染してなければ
普段UDP69のポートを空けておいても良いんでしょうか?

825 :ひよこ名無しさん:03/08/13 08:25 ID:???
>>323
自分もそこ止まりだよ・・・
そこで止まって、削除して、>>240やろうとするとエラーが出る。
したら「セーフモードでやるんだよ」と突っ込まれたのでやろうとしたら・・・やはりできない。

826 :ちあき:03/08/13 08:26 ID:jeJ9YHLa
>822
うん、もう眠気を通り越して 吐き気がしてきたよ。
 1000までには何とかしたい。
 またイチから見直しているところ。

827 :340:03/08/13 08:30 ID:PiECp5z2
ううむ
リンク貼ってもらってもそこへ行けないし、
ネットワーク接続のプロバティを開こうとしたら
「予期しないエラーが発生しました」が出てきて先に進めません

828 :ひよこ名無しさん:03/08/13 08:30 ID:???
>>826
仲間だ・・・PC苦手なんだよね、中途半端に理解できる分、諦めきれない・・・鬱死

829 :ひよこ名無しさん:03/08/13 08:31 ID:???
教えてくださる神々ももう就寝してしまったのだろうか・・・。

830 :ひよこ名無しさん:03/08/13 08:46 ID:???
>>826
俺パッチ当てて防御して
ウィルス駆除したら直ったけどなあ

831 :ひよこ名無しさん:03/08/13 08:46 ID:???
パッチをインストールできません。指示通りcatroot2というフォルダの名前を変えてやってみたのですが
おなじようにエラーが出て同じ名前のフォルダが復活してたりします。もうわけがわかりません。ウボア〜

832 :340:03/08/13 08:49 ID:PiECp5z2
駆除ソフトで駆除してるけど
シマンテックW32ブラスターって奴。
ものすごい勢いで探してるけどこれで直るのでしょうか?

833 :340:03/08/13 09:01 ID:PiECp5z2
駆除終わったのに直りんページに行けないぽい

834 :ちあき:03/08/13 09:04 ID:jeJ9YHLa
最終的には、買ったときの状態に戻して、即効でアップデートします。
これでよいのでしょうか・・・? 
悔しいので、このスレ印刷してみました。100枚になりました。
今、じっくり読み直しています。

835 :ちあき:03/08/13 09:07 ID:jeJ9YHLa
っていうか、もうここには仲間しかいないと思われるので、
神が起きてくるまで自力でがんばろう!

836 :ひよこ名無しさん:03/08/13 09:07 ID:???
>ちあき
リカバリしてもパッチ当てなけりゃ同じだ
無限ループするぞ

837 :ひよこ名無しさん:03/08/13 09:09 ID:???
他スレから
---------------------------------------------------------------------
724 名前:IEEE*TEKITO+03 ◆.KSCIEEE/o [] 投稿日:03/08/13 08:43 ID:I/tkyvnp
▼まだ対策を取れていない方
▼再起動がうるさくて作業がとれないかた
▼駆除ツールの存在が知らない方
(画像つき解説あるので参考にしてください)

http://nara.cool.ne.jp/tekitonw
---------------------------------------------------------------------

838 :ひよこ名無しさん:03/08/13 09:10 ID:u11wM/55
>>836
神様おねがいです!手順を〜・・・
もうこのスレはいやです〜!

839 :ひよこ名無しさん:03/08/13 09:16 ID:???
msmsgs.exe

これ何?

840 :ひよこ名無しさん:03/08/13 09:21 ID:???
>>839
MSN Messenger

841 :ひよこ名無しさん:03/08/13 09:23 ID:???
レジストリの開きかた教えてください・・・

842 :ひよこ名無しさん:03/08/13 09:24 ID:???
とりあえず感染してどーしようもねぇよ〜ポートを塞ぐとかレジストリいぢるとか、判らんよ〜
って奴は

@CTRL+ALT+DELでタスクマネージャ起動し、プロセスタブのmsblast.exeを終了
A\windows\system32 配下にある、msblast.exeを削除
BWindows Updateで重要な更新を全部入れる
CPC再起動

で、どーにかなるかな・・・
Bのサイトが重い時は、
http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/security/bulletin/MS03-026ov.asp
のパッチを手動で落として入れる。



843 :ひよこ名無しさん:03/08/13 09:25 ID:???
>>840
サンクス。
これ要らないから消して良いよね?

844 :ひよこ名無しさん:03/08/13 09:26 ID:???
>>841
スタート→ファイル名指名のとこで
regedit

845 :ひよこ名無しさん:03/08/13 09:26 ID:???
もしまだウイルスが残ってたら16日に攻撃されると聞いて心配になってきた((((;゚Д゚)))ガクガクブルブル
一通りの作業を終えて、ウイルススキャンしてなにも検出されなかったら大丈夫でしょうか?

846 :ひよこ名無しさん:03/08/13 09:27 ID:avcKCWSv
ファイルと・・でmsblast削除した。
タスクマネージャーで終了した。・・
でもまだあいつはいる。
こっからどうすりゃいいんだ\\\\

847 :ひよこ名無しさん:03/08/13 09:32 ID:???
俺のやり方教えてやろうか?

848 :ひよこ名無しさん:03/08/13 09:32 ID:???
>>842
そのとおり実行しかなり前に進みました!
それが終わったらばなにかありますか?
>>240のスキャン&駆除をしたいのですがエラー発生します。
回線込んでるだけでしょうか?

849 :ひよこ名無しさん:03/08/13 09:35 ID:avcKCWSv
パッチってなんなんですか?

850 :ひよこ名無しさん:03/08/13 09:36 ID:???
常時接続&ポート開けっ放し

msblast.exe削除

パッチ当てている間に再び感染



851 :ひよこ名無しさん:03/08/13 09:39 ID:A/aW8JEa
http://px.a8.net/svt/ejp?a8mat=CG85E+94NAPE+5K+5ZU2A


852 :ひよこ名無しさん:03/08/13 09:42 ID:avcKCWSv
パッチ当てるってどういううことなの?

853 :ひよこ名無しさん:03/08/13 09:43 ID:???
>852
危ない箇所に穴を塞ぐ=パッチをあてる

854 :ひよこ名無しさん:03/08/13 09:44 ID:???
↑訂正
危ない箇所に → ×
危ない箇所の → ○

855 :842:03/08/13 09:46 ID:???
>>848
とりあえずBまで無事終了してるなら、パッチ当たってるのでもう感染はしないはず。
あとは>>5のレジストリ修復を行えば、更にOKなんじゃないかな。やらんでも平気だけどさ。

856 :ひよこ名無しさん:03/08/13 09:48 ID:???
感染してる人はルータ使ってないの?

857 :340:03/08/13 09:48 ID:kcrZ8JQA
マイクロソフトのサポートページからなにやら

WindowsXP-KB823980-x86-JPNをダウンロードしてきて実行
シマンテックFIXBLASTなるものを実行。
これで大丈夫なんでしょうか?

858 :ひよこ名無しさん:03/08/13 09:48 ID:brLitllB
このまえWINXPをアップデートしたらLANを認識しなくなりました。
アップデートを全部削除したら一応元には戻ったんですが…
今回に限らず,セキュリティにはアップデートは必要な様子…
どうしたものでしょうか…?

859 :340:03/08/13 09:51 ID:kcrZ8JQA
今のところでないけどどうかな?
バッチグー?

860 :340:03/08/13 09:51 ID:kcrZ8JQA
何とか言って?
こわいじゃん

861 :340:03/08/13 09:52 ID:kcrZ8JQA
どきどきどきんちゃん

862 :340:03/08/13 09:53 ID:kcrZ8JQA
でたーなんでだろう
あと45秒

863 :ひよこ名無しさん:03/08/13 09:53 ID:???
warota

864 :340:03/08/13 09:53 ID:kcrZ8JQA
うあうあカウントとめるのって
なんだったっけつづりがおもいだあうぇん

865 :ひよこ名無しさん:03/08/13 09:54 ID:AgiYaT2S
神様、仏様、2ちゃんねる様、ありがとう!!!

昨日、2ちゃんねるを見てなかったら、私のPCも被害に遭ってたかも…。
助かりました〜〜〜。

866 :340:03/08/13 09:54 ID:kcrZ8JQA
ふkぅ何とかとめた。
どうしてなんだろう?
おしえてくださいおねがいします

867 :ひよこ名無しさん:03/08/13 09:55 ID:71YOiq4b
このスレでの問題は解決済みなんだけど、>>154見て少し恐くなったので質問。
タスクマネージャのプロセスでsvchost.exe見たら3つもあるんだけど、これは正常なの?

868 :ひよこ名無しさん:03/08/13 09:56 ID:???
>>867
たぶん正常です

869 :ちあき:03/08/13 09:57 ID:jeJ9YHLa
あら、知らない間にみんなが先に進んでる。
なんでパッチが貼れてないんだろう・・まったく。
アップデート823980したけど、からんでくれているのか・・

870 :ひよこ名無しさん:03/08/13 09:58 ID:???
 「ファイル名を指定して実行」後
  HKEY_LOCAL_MACHINE\SOFTWAREMicrosoft\Windows\CurrentVersion\Run の中に
    windows auto update = msblast.exe ←っての無いけどどうなの?

871 :ひよこ名無しさん:03/08/13 09:59 ID:???
>>855
更新終了しました、再起動。
相変わらず>>240ができない途中でエラーが・・・なぜ?
しかしいわれたとおりレジストリのranまで到達!

が、見つからないぞ〜> windows auto update = msblast.exe
なんで?もう完璧ってことかな?
最低ライン1〜4は完了したんですが。

872 :340:03/08/13 10:01 ID:kcrZ8JQA
このスレの1から7までは実にいいかげんなアドバイスだと思うよ。
放置可とかできない模様とか・・

873 :ひよこ名無しさん:03/08/13 10:01 ID:???
>>869
俺も終わったよ〜、再起動しますかでしたけど
本当にできてるのか不安。
たしかに発病しないけど・・・なんかまたでそうな悪寒。

874 :ひよこ名無しさん:03/08/13 10:02 ID:???
>>872
わかったよ、自分が理解できないのを他人に押し付けるな
ただでさえ神が終身して少ないんだからケンカ売るようなまねやめてくれよ。

875 :ひよこ名無しさん:03/08/13 10:04 ID:???
みなさんがんがれ

876 :ひよこ名無しさん:03/08/13 10:05 ID:???
修正パッチにもまだ穴があったりしたら笑えるな





ゲイツぬっころす

877 :ひよこ名無しさん:03/08/13 10:08 ID:???
一度電源落としてつけてみた、異常なし。

戦争は終わったのか・・・?

878 :ひよこ名無しさん:03/08/13 10:09 ID:???
nyから感染した俺は逝ってよし?

879 :ひよこ名無しさん:03/08/13 10:10 ID:???
>>240できないのが不安・・・。

880 :ちあき:03/08/13 10:12 ID:jeJ9YHLa
>873
うちにはファイルにまだワームがいるのよね。

ワーム削除で、 cd % windir % system 32
ではないらしい。どこが間違ってる? 自分の手書きメモだから
怪しい。 これを見直そうにも、どこで見たのかさえわすれた・・

881 :ひよこ名無しさん:03/08/13 10:12 ID:???
>>878
特定の感染源てあるの?
ネット繋いでれば勝手に感染するもんじゃないの?これ

882 :ひよこ名無しさん:03/08/13 10:13 ID:???
>>880
まだやってんのかw

883 :ちあき:03/08/13 10:15 ID:jeJ9YHLa
>882
はい、一晩中コーヒー飲んで糖尿です。

884 :ひよこ名無しさん:03/08/13 10:16 ID:???
がんばるねぇ 乳輪でかいよ

885 :340:03/08/13 10:16 ID:kcrZ8JQA
ここってありの巣に水流し込んで混乱しているやつらを眺めてからかって楽しむすれじゃないの?

886 :ひよこ名無しさん:03/08/13 10:17 ID:???
>>883
結局どこまでやったのか?

887 :ひよこ名無しさん:03/08/13 10:17 ID:???
まぁ、俺様のスキルなら5秒で駆除できるわけだが。

888 :ひよこ名無しさん:03/08/13 10:17 ID:???
なんか知らんがパッチ入れられないけど、いろいろ試してmsbalastと名のつくものは削除してFWを有効にしたらもう症状は出なくなりますた。
これでいいのかな?
コピペもリンクも元通りにできるようになったし

889 :ひよこ名無しさん:03/08/13 10:17 ID:???
>>885
そうです。

890 :ひよこ名無しさん:03/08/13 10:18 ID:???
>>888
(・∀・)ニヤニヤ

891 :ひよこ名無しさん:03/08/13 10:18 ID:???
>>883
File名わかってんだから検索すればいいんじゃないの?

892 :340:03/08/13 10:19 ID:kcrZ8JQA
ここですか?
困ってる初心者に難しい単語並べてわざと修復できないようにして
あざ笑ってデブとははげとか言いまくっても非難されないとうわさのすれ

893 :ぼるじょあ ◆yEbBEcuFOU :03/08/13 10:19 ID:???

             O 「「「l ぬるぽ ぬるぽ ぬるぽ ぬるぽ 
              o \. V7
             ○`) |  |         r‐、 ぬるぽ ぬるぽ ぬるぽ
               (⌒) o |  |         >、,>
        ____`o ○ |  |.       | |
      //      |O。゚-ト、. |      | |
   .//| /(・) ∩ |o.  | | |  /\ | |
    |//|       |   | | | /   | | ̄`l     /\
    |//|   (・)   \_| |─/    /く  |   /  r、/`ーっ ぬるぽ ぬるぽ 
    |//  \           | /   /  |  \/\/  `ー'"
    |/  ヽ__       //  /   |     /
   mn____|___r──l__/    |    /
   ヽ_______|__ノ────' ──''"


894 :ひよこ名無しさん:03/08/13 10:19 ID:DwqJrqq0
>>881
そうなのか?
感染源nyだと思ったからまた感染すると怖いから
nyのフォルダ全部消した俺の行為は無意味ってことですか・・・

895 :ひよこ名無しさん:03/08/13 10:20 ID:???
msblastね、間違い

896 :ひよこ名無しさん:03/08/13 10:20 ID:???
>>888
パッチは当てておけYo
>>894
うん

897 :ひよこ名無しさん:03/08/13 10:20 ID:???
>>894
ワレ厨の自白 キタ━━━━━━(゚∀゚)━━━━━━━!!!!!

898 :340:03/08/13 10:22 ID:kcrZ8JQA
このすれ立てたやつご苦労様w
マイクロソフトのHPDLしたら1発で直った。
もうお前らに用はないぜw
あばよ

899 :340:03/08/13 10:23 ID:kcrZ8JQA
一晩じゅうおきてた椰子あほだろw

900 :ひよこ名無しさん:03/08/13 10:23 ID:???
>>898
( ´,_ゝ`)プッ

901 :ひよこ名無しさん:03/08/13 10:23 ID:???
あと100だな

902 :ひよこ名無しさん:03/08/13 10:24 ID:???
>>898
HPDL厨 イッタ━━━━━━(゚∀゚)━━━━━━━!!!!!

903 :ひよこ名無しさん:03/08/13 10:24 ID:???
>>898見たいな奴がいるから回答率が年々低下するんだよ

904 :ひよこ名無しさん:03/08/13 10:24 ID:???
ネタか?それとも勝利宣言?

905 :ひよこ名無しさん:03/08/13 10:25 ID:L40mBFTE
一昨日から急にRPCが異常終了したためシャットダウン…
とか言われてました。
さっきシステムの復元をしたら直ったようなのですが…

906 :ちあき:03/08/13 10:25 ID:jeJ9YHLa
>886
とりあえず、コントロールパネル インストール一覧には、823980入ってる。
で、やっぱり セーブモードでmsblastが消せない。
いまは、スタート画面からcmd入力してワームを消そうとしてみた。失敗。


907 :340:03/08/13 10:26 ID:kcrZ8JQA
まず再起動したらマイクロソフトのHP探せ。
そこに対処法が載ってるからDLしてきて実行。

908 :ひよこ名無しさん:03/08/13 10:26 ID:???
今日PC立ち上げたらブラスターにかかってたよ・・・
ぁ、あと35秒・・・
じゃ、逝って来るよ・・・ヽ(´ー`)ノ

909 :340:03/08/13 10:27 ID:kcrZ8JQA
1から7まではもっともらしく書いてるけど全部でたらめ。
初心者をだます悪質きわまりない

910 :ひよこ名無しさん:03/08/13 10:27 ID:???
>>896
>>108と同じエラーが出てできませんでした。もう三十分くらいネットに繋いでるけど何も起き無いからいいや

911 :ひよこ名無しさん:03/08/13 10:29 ID:???
>>906
XPか?

912 :ひよこ名無しさん:03/08/13 10:29 ID:???
>>909

913 :ぼるじょあ ◆yEbBEcuFOU :03/08/13 10:31 ID:???

      ∧_∧ ∧_∧⌒ ポイッ    、 ,, ,
      ( ・3・ )( ・3・ )      ' ⌒`ヾ` , '⌒
     (  つ つ  つ つ    ___| l|l  l______
     /  /> > /  /> >   // ̄ ヾ|l || |l/ ̄ ̄ ̄ ̄ ̄
    (__)(_)(__)(_) //   (( ('  ` )) ドボン!←>>340

914 :ちあき:03/08/13 10:31 ID:jeJ9YHLa
>911
はい,XPです。これはXPです。
 うわぁ。1000近し!

915 :ぼるじょあ ◆yEbBEcuFOU :03/08/13 10:32 ID:???
>>914
(・3・) エェー 駆除ツール使えば一発だC
http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.blaster.worm.removal.tool.html

916 :ひよこ名無しさん:03/08/13 10:32 ID:???
>>914
セーフモードは関係ないよな・・・
>>1は読んだ?プロセスを終了させなきゃ消せないよ

917 :せれん ◆A5R8p6gRss :03/08/13 10:35 ID:???
>>914タスクマネージャで終了させてね

918 :ひよこ名無しさん:03/08/13 10:36 ID:???
>>917
お前に回答者は無理。

919 :ひよこ名無しさん:03/08/13 10:37 ID:???
>>917
オマエもかなりの糞コテだなプ

920 :ひよこ名無しさん:03/08/13 10:37 ID:???
そんなことはいいから誰か俺と友達になってくれよ。

921 :ひよこ名無しさん:03/08/13 10:38 ID:???
>>920
たまには人間と会話しろよ、引き篭もり

922 :ひよこ名無しさん:03/08/13 10:38 ID:???
名無し最高!!

923 :ひよこ名無しさん:03/08/13 10:38 ID:???
>>920
|_ー) サビシリヤガデス...

924 :ちあき:03/08/13 10:38 ID:jeJ9YHLa
>915/916
823980完了したら、すぐパッチのところに飛びますでしょ?
 それが終わってから再起動しましたが。これで終了では・・無い?

925 :ひよこ名無しさん:03/08/13 10:38 ID:???
>>921
オマエガナー

926 :ひよこ名無しさん:03/08/13 10:38 ID:???
>>924
失せろカス

927 :ひよこ名無しさん:03/08/13 10:39 ID:???
>>924
アフォか喪前

928 :ひよこ名無しさん:03/08/13 10:39 ID:???
一晩かかって解決できないとは!!

929 :ひよこ名無しさん:03/08/13 10:40 ID:???
>>924
823980って何?

930 :ひよこ名無しさん:03/08/13 10:40 ID:???
まぁまぁ

931 :ひよこ名無しさん:03/08/13 10:40 ID:???
>>928
馬鹿ですから

932 :ひよこ名無しさん:03/08/13 10:40 ID:???
で、結論は>>2なのか?


933 :ひよこ名無しさん:03/08/13 10:41 ID:???
>>932
もちろんそうよ

934 :ひよこ名無しさん:03/08/13 10:42 ID:???
>>932
いや >>8が正解

935 :340:03/08/13 10:42 ID:kcrZ8JQA
おまえらなーもういいかげんにしてやれよ!
飛べないのわかっててリンク貼ってるんだろ・・
そんなことして楽しいかよ!きち○い

936 :ひよこ名無しさん:03/08/13 10:43 ID:???
>>935
黄身のような基地貝をからかうのは愉しいYO

937 :ひよこ名無しさん:03/08/13 10:43 ID:???
>>932
>>4

938 :ひよこ名無しさん:03/08/13 10:43 ID:???
>>937
スマソそれ漏れが貼りました(w

939 :ひよこ名無しさん:03/08/13 10:44 ID:???
>>295だろ

940 :ひよこ名無しさん:03/08/13 10:44 ID:???
なぜ昨日、この板にこなかったのだろうか
半泣きで格闘してた自分がアホらし

941 :ひよこ名無しさん:03/08/13 10:44 ID:???
>>935
うるせーよ○○○い

942 :ぼるじょあ ◆yEbBEcuFOU :03/08/13 10:44 ID:???

          |∧_∧  パシャッ
          |・ε【◎】      .∧_∧    パシャッ
          | っ 9      【◎】\) パシャッ
          |―u'        └\ \
. ∧_∧  /               く ̄(
( ´3【◎】  カシャ!
(つ   9  \       >>935     \  . ∧_∧
| | |                カシャ!  【◎】ε・` )⌒っ
(__)_)                  /  しと,.__,.,.._っ
         ∧_∧
          (   )】 パシャッ
         /  /┘   パシャッ
        ノ ̄ゝ

943 :ひよこ名無しさん:03/08/13 10:45 ID:???
そういや墓参りいってねーや。じっちゃん

944 :ひよこ名無しさん:03/08/13 10:45 ID:???
>>942
それあとでうpしてNE

945 :ひよこ名無しさん:03/08/13 10:45 ID:avcKCWSv
ダウンロードとインストールって同じ意味?

946 :ちあき:03/08/13 10:45 ID:jeJ9YHLa
>929
えっと、symantecで、ダウンロードしたファイルにそんな番号がついていました。
 馬鹿なのは痛感しているから、1000に近づけないでー!

947 :ひよこ名無しさん:03/08/13 10:46 ID:???
>>945
ちがうYO

948 :ひよこ名無しさん:03/08/13 10:46 ID:???
>>946
デブは何をやってもデブ。

949 :ひよこ名無しさん:03/08/13 10:46 ID:???
>>945
インストロールのことか? 

950 :ひよこ名無しさん:03/08/13 10:47 ID:???
サイバーテロだ!これはさいばーてろだ!!しあばーdtれれお!!!!!!!!

951 :945:03/08/13 10:47 ID:avcKCWSv
どこが違うんでしょう・・

952 :ひよこ名無しさん:03/08/13 10:47 ID:???
>>945
ネタにしては・・・

953 :ひよこ名無しさん:03/08/13 10:47 ID:???
残り約50!
どうする?

954 :ひよこ名無しさん:03/08/13 10:48 ID:???
>>953
アイフル〜♪

955 :ひよこ名無しさん:03/08/13 10:48 ID:???
お前等パソコンやり過ぎ。目悪くなるぞ

956 :ひよこ名無しさん:03/08/13 10:48 ID:???
あと、45 カウントが始まった・・・

957 :ひよこ名無しさん:03/08/13 10:48 ID:avcKCWSv
消えない


958 :ひよこ名無しさん:03/08/13 10:49 ID:???
>>955
オマエモナー

959 :ひよこ名無しさん:03/08/13 10:49 ID:???
>>957
あきらめて買い換えろ

960 :ひよこ名無しさん:03/08/13 10:50 ID:???
>>957
(・ー・)オワッタナ・・・

961 :ひよこ名無しさん:03/08/13 10:50 ID:???
>>957
ザマーミロ

962 :ひよこ名無しさん:03/08/13 10:50 ID:???
>>957
あーあ

963 :ひよこ名無しさん:03/08/13 10:51 ID:???
ttp://www.microsoft.com/japan/

340が言ってるのってココ?

964 :ひよこ名無しさん:03/08/13 10:51 ID:???
>>957
まず、お前が消えてみろ

965 :ひよこ名無しさん:03/08/13 10:57 ID:???
あれ、書き込みが少なくなった

966 :ひよこ名無しさん:03/08/13 11:00 ID:???
燃料切れだな、ちあきが↓で補給。

967 :ひよこ名無しさん:03/08/13 11:04 ID:???
msblast.exe クレクレ(・д・)ノ

968 :ひよこ名無しさん:03/08/13 11:05 ID:???
ageてみるテスト

969 :ちあき:03/08/13 11:06 ID:jeJ9YHLa
ごめん、出遅れた。
って、私は必死なのだから呼び出さないでくれい。

970 :ひよこ名無しさん:03/08/13 11:11 ID:???
まだ?

971 :ひよこ名無しさん:03/08/13 11:13 ID:???
とりあえず治せたけど
どっちにしろもう買い替え時かもしれん

972 :ひよこ名無しさん:03/08/13 11:17 ID:???
>>ちあきさん

1、まず一度電源を切る。

2、カウントダウンを待つ

3、始まったら「ファイル名を指定して実行」で「shutdown -a」…で止まる。

4、>>1の【msblast.exeの停止の仕方】実行、停止させる。

5、>>5の■ MSBLAST の検索・削除 ■実行、削除させる。

6、ここで一度ゴミ箱を空にする

7、Windows Updateで重要な更新を全部入れる>>1

8、再起動(ここまで来れば恐らく発病しない)

9、>>6を実行

10、>>7を実行

これでいいと思います。

973 :ひよこ名無しさん:03/08/13 11:17 ID:???
>>971
えぇ?

974 :ひよこ名無しさん:03/08/13 11:20 ID:???
何とかピークは通り過ぎたようだな

975 :ひよこ名無しさん:03/08/13 11:21 ID:???
>>972
デブ専 キタ━━━━━━(゚∀゚)━━━━━━━!!!!!

976 :ひよこ名無しさん:03/08/13 11:21 ID:???
>>974
Ayaが休憩してるだけなんだがな

977 :ちあき:03/08/13 11:25 ID:jeJ9YHLa
>972
カウントダウンは止まっているので、msblastを停止してきます。
   Symantec W32.Blaster.Warm Fix Tool 1.0.0
 の途中で、ウイルス発見メッセージが出ますが、駆除・削除
 出来ないようなので、それは無視していいんですか?

978 :ひよこ名無しさん:03/08/13 11:26 ID:???
今パソコン開いたら再起動のカウントダウンが始まったんですけどなにこれ?

979 :ひよこ名無しさん:03/08/13 11:26 ID:???
>>978
((;゚Д゚)オレシラナイ

980 :ひよこ名無しさん:03/08/13 11:27 ID:???
>>978
>>1から読んでね

981 :ひよこ名無しさん:03/08/13 11:27 ID:???
やっとここを見つけた
昨日から20000回近く再起動しました
でどうすればいいのかな

982 :ひよこ名無しさん:03/08/13 11:27 ID:???
        │\    ノノハヽo∈
        │  \≡(’ー’;川≡= タイリョウヤヨー
        │   \≡// ))≡=
        │    ≡」」」≡=
        │
        │
        │
        │
        │
        │
        │


983 :ひよこ名無しさん:03/08/13 11:28 ID:???
>>981
Σ(・0・)マッ、マジ?

984 :ひよこ名無しさん:03/08/13 11:31 ID:???
>>977
一応無視してやってみてください。
自分は「削除できません」と出た原因は
ゴミ箱にmsblastが残ったままで活動してたらしく妨害されてた(?)からでした。
ゴミ箱を空にしたら削除もでき、IEも開けました。

あまり慌てないようにしてください、ひとまず休憩でもしたらどうでしょうか?
自分も先ほどまでパニくっててある意味究極の状態でしたからw
パニくってるとなにもできませんよ。

985 :ひよこ名無しさん:03/08/13 11:32 ID:???
984 名前: ひよこ名無しさん [sage] 投稿日: 03/08/13 11:31 ID:???

>>977
一応無視してやってみてください。
自分は「削除できません」と出た原因は
ゴミ箱にmsblastが残ったままで活動してたらしく妨害されてた(?)からでした。
ゴミ箱を空にしたら削除もでき、IEも開けました。

あまり慌てないようにしてください、ひとまず休憩でもしたらどうでしょうか?
自分も先ほどまでパニくっててある意味究極の状態でしたからw
パニくってるとなにもできませんよ。

986 :ひよこ名無しさん:03/08/13 11:33 ID:???
>>981
24時間=86400秒
20000回起動したなら、4秒に一回再起動したと言う事になる。

987 :ひよこ名無しさん:03/08/13 11:34 ID:???
>>981
(;´ο`) そんなに再起動したら縮んじゃうYO

988 :ひよこ名無しさん:03/08/13 11:34 ID:???
>>986
おれも考えようかと思ったがさすがにめんどくさかった

989 :ちあき:03/08/13 11:34 ID:jeJ9YHLa
>985
ありがとう。コーヒーやめて、牛乳飲んでます。
 1000までに帰って来れないかもしれないので、いまのうちに
 ありがとう。

990 :ひよこ名無しさん:03/08/13 11:34 ID:???
>>986
やっぱネタ?

991 :ひよこ名無しさん:03/08/13 11:34 ID:???
        │\    ノノハヽo∈
        │  \≡(’ー’;川≡= イッパイキョウハツレルヤヨー
        │   \≡// ))≡=
        │    ≡」」」≡=
        │
        │
        │
        │
        │
        │
        │


992 :ひよこ名無しさん:03/08/13 11:34 ID:???
984 名前:ひよこ名無しさん :03/08/13 11:31 ID:???
>>977
一応無視してやってみてください。
自分は「削除できません」と出た原因は
ゴミ箱にmsblastが残ったままで活動してたらしく妨害されてた(?)からでした。
ゴミ箱を空にしたら削除もでき、IEも開けました。

あまり慌てないようにしてください、ひとまず休憩でもしたらどうでしょうか?
自分も先ほどまでパニくっててある意味究極の状態でしたからw
パニくってるとなにもできませんよ。


993 :ひよこ名無しさん:03/08/13 11:34 ID:???


994 :ひよこ名無しさん:03/08/13 11:35 ID:???
984 名前:ひよこ名無しさん :03/08/13 11:31 ID:???
>>977
一応無視してやってみてください。
自分は「削除できません」と出た原因は
ゴミ箱にmsblastが残ったままで活動してたらしく妨害されてた(?)からでした。
ゴミ箱を空にしたら削除もでき、IEも開けました。

あまり慌てないようにしてください、ひとまず休憩でもしたらどうでしょうか?
自分も先ほどまでパニくっててある意味究極の状態でしたからw
パニくってるとなにもできませんよ。

995 :ひよこ名無しさん:03/08/13 11:35 ID:???
984 名前:ひよこ名無しさん :03/08/13 11:31 ID:???
>>977
一応無視してやってみてください。
自分は「削除できません」と出た原因は
ゴミ箱にmsblastが残ったままで活動してたらしく妨害されてた(?)からでした。
ゴミ箱を空にしたら削除もでき、IEも開けました。

あまり慌てないようにしてください、ひとまず休憩でもしたらどうでしょうか?
自分も先ほどまでパニくっててある意味究極の状態でしたからw
パニくってるとなにもできませんよ。




996 :ひよこ名無しさん:03/08/13 11:36 ID:???

984 名前:ひよこ名無しさん :03/08/13 11:31 ID:???
>>977
一応無視してやってみてください。
自分は「削除できません」と出た原因は
ゴミ箱にmsblastが残ったままで活動してたらしく妨害されてた(?)からでした。
ゴミ箱を空にしたら削除もでき、IEも開けました。

あまり慌てないようにしてください、ひとまず休憩でもしたらどうでしょうか?
自分も先ほどまでパニくっててある意味究極の状態でしたからw
パニくってるとなにもできませんよ。

997 :ひよこ名無しさん:03/08/13 11:37 ID:???
ここまで続くとは・・・

998 :ひよこ名無しさん:03/08/13 11:37 ID:???
998


999 :ひよこ名無しさん:03/08/13 11:38 ID:???
999

1000 :ひよこ名無しさん:03/08/13 11:38 ID:???
1000

1001 :1001:Over 1000 Thread
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。

227 KB
★スマホ版★ 掲示板に戻る 全部 前100 次100 最新50

read.cgi ver 05.02.02 2014/06/23 Mango Mangüé ★
FOX ★ DSO(Dynamic Shared Object)