どるこむ仲間の掲示板! 過去ログ倉庫 LOG:2001/12:
●2001年12月インデックス ●過去ログ検索トップ ■どるこむ仲間の掲示板へ
[4768] きたぁ〜 (15 レス)
2001/12/10(Mon) 08:35:36
さん
Web: (none)
3通目のワームがきた〜
というわけで「W32/BADTRANS-B」というやつです…送信元はNEC系(Biglobeかな?)みたいです。Subjectは「Re:」だけでなんだこれ?ってみてみたら添付に「Attach$.html」と「docs.DOC.pif」が…これは怪しいでしょう…というわけでTrendMicroへ行って調べてみたら「W32/BADTRANS-B」みたいでした。
ようやくAttach$.htmlを見て「ダイレクトアクション活動」のからくりがわかった…なるほど。<別にワーム作るわけではないですよ。(^^;

***「〜」が化けていたので書き直しました。***

1. Tambo 2001/12/10(Mon) 08:55:38
HTMLが使えないメーラーで受けると、ソースみたいのが表示されますが、
あれのことかな?<Attach$.html
全部消しちゃって残ってないや(ぉぃ

2. 2001/12/10(Mon) 09:13:58
そうですよ。OEとかでHTMLメールを作ってみるとHTMLメールの構造がわかります。>Attach$.html
↑のアドレスにきたんですが今のところどるこむ以外に書いたことはほとんどないんですよね…

3. Tambo 2001/12/10(Mon) 10:15:16
HTMLメールって初めて作りましたが、こういうことだったんですね・・・(ぉ
実はよく分かってなかったり(^^;
また何かが来たら何かしてみます(何)

4. まったりGEN 2001/12/10(Mon) 10:55:19
どるこむでメールアドレス公開してますけど
来ないですよね〜、うちは。
なんでだろ?

#別に無理して送らなくてもいいです(笑)

5. Epion【Selena】星空の旅芸人 2001/12/10(Mon) 11:21:13
うちにノートンで捕まえた活きのいいのがありやすぜ.
お歳暮にどうだい,兄ちゃん!(待て

6. ゴマ 2001/12/10(Mon) 11:45:10
BADTRANSもここ数日で届く数がグッと減ったように思います。
このまま早く根絶してくれ〜

7. Mikan Seijin 2001/12/10(Mon) 12:02:17
某フリーメールに無題のやつがたくさんきてました。タイトルだけであとはなんもなし。非常にあやしい・・・。どるこむ関連ではこないですね。こなくていいです。いりません。

8. CE9A 2001/12/10(Mon) 12:47:30
OE使いの友人や知人から何通か送られてきました・・・(汗
まぁ、自分はEdMaxだし、NAVを通しているので問題なしです。
BADTRANS.Bがどんなものかの前知識もあったし。

とりあえず、BADTRANS.Bはファイル破壊とか行うわけではないので、
削除しなければならないファイルとレジストリ行を教えときました。

9. まったりGEN 2001/12/10(Mon) 14:31:39
>お歳暮にどうだい,兄ちゃん!(待て
お歳暮返しどうしましょう?
やっぱりウィルス?(違

10. Casper-01 2001/12/10(Mon) 19:51:54
なんか今日に成ってからですが、ばったりとPort80に来なくなりました。
先日来たCodeRed(N)は謎のままですが。

11. 名無しの権兵衛 2001/12/10(Mon) 20:29:22
毎日知らない人から来るのですが先日友人から頂きました(爆
今日聞いたら本人は全く知らなかったそうです。
とにかく今月に入ってからおおひ・・・

12. 毎黒仮節渡万 2001/12/11(Tue) 13:42:44
ワームの多くはIFRAMEの脆弱性を利用しとるので、IEをSP2にすれば回避できるわけです。
昨日BadTrans.bは3通来ましたなあ。これで全部で14通。今までで一番多いです。

3通で多いですか・・・しくしく

#うちの場合3通ですめば御の字です

14. ゴマ 2001/12/11(Tue) 16:04:12
私の場合は、(購読者数300程度の小規模ですが)メルマガ発行してたので
そっち経由でたくさん届くことがわかってきました...
(それとも恨まれるようなことをした・・・のか!? 思い当たる節多すぎなんですが。(ぉ)
届いたウィルスはとっくに3桁・・・ヽ( ´ー`)ノ
少ないとお嘆きのみなさま、すべて保存してあるので遠慮せず♪

15. 2001/12/11(Tue) 17:28:50
ダイレクトアクション搭載ワームエンジン+ウィルスワクチン+セキュリティパッチを作ってまけば収まりそうな気がするんですけどねぇ…一時的にネットワークが混むでしょうが…


▲ページの先頭へ