パスワードを忘れた? アカウント作成
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。

WindowsUpdateに攻撃するワーム」記事へのコメント

  • by Oyajikusai (1187) on 2003年08月13日 0時11分 (#377764)
    早めのパッチ&駆除。

    某所で確認できた、こやつにヤラレた場合の症状:

    ・Office製品が今までにない変な挙動(DCOMなんたらとかいうエラーメッセージを表示する)を起こす。
    ・コピー&ペーストができない。

    #ソフトを修正しろと言うだけ言っといて、ソフトの修正モジュールを配布するサイトを攻撃してる「夏だなぁ」な奴が暗躍する今日この頃。皆様いかがお過ごしでしょうか。
    • by Anonymous Coward on 2003年08月13日 0時18分 (#377770)
      60秒で再起動されるのでパニクりました(;_;)
      ファイアーウォール内なのに・・・
      蚊帳の中に入ってきた蚊に刺されまくった感じ・・・
      親コメント
      • >ファイアーウォール内なのに・・・

        感染したPCを持ち込む馬鹿や、勝手に外への口をあける
        馬鹿やら結構いますね。

        >蚊帳の中に入ってきた蚊に刺されまくった感じ・・・

        子供じゃないんだけど、会社で持ち物検査とかした方がええのでは?
        と思うこともありますね。
        親コメント
        • 始めからクローズドなシステムにしてれば凄くいいOSなんですが
          ネットワークに弱いってのが玉に傷...
          • >始めからクローズドなシステムにしてれば凄くいいOSなんですが
            >ネットワークに弱いってのが玉に傷...

            ネットワークにつなげておかないで、毎日FD&MOでデータを
            吸い上げて、表計算用データに変換するというシステムも、
            なぜか週一のrebootが必要だとかいうこともあって....

            一週間以上動かすとまずいOSという認識が今でも抜けない>Win

            # DOSでやっていた時は不意の停電があっても大丈夫だったのになぁ
            親コメント
            • ># DOSでやっていた時は不意の停電があっても大丈夫だったのになぁ

              Solarisですら突然電源断すると壊れることがありますが何か?

              #もしかして釣られてる?
              • 釣りでは無いと思う (スコア:2, すばらしい洞察)

                by hix (3507) on 2003年08月13日 2時49分 (#377869) 日記
                まずDOS自体が、遮断手続きを踏まずに電源切断しても構わないOSだったし、アプリケーションも (ものによりますが) 遮断手続きを踏まずに電源切断してしまっても、問題にならずに済んだ、ということではないでしょうかね?

                さすがにガリガリ忙しい時に停電があったらマズいですが…と言うものの、メモリ少ないからキャッシュなんて無いに等しい(多少の「バッファ」はありましたけどね)し、シングルタスクなのでバックグラウンドで遅延書き込みなんて機能はアプリ側で対応していなきゃ無いので、書き込み途中で停電が発生しても次回から起動しなかったり、システム全体が吹っ飛んだりするような損傷は余程運が悪くない限り発生しなかったと思います。
                親コメント
              • >Solarisですら突然電源断すると壊れることがありますが何か?

                で、何か?

                # あまりに違うものを並べて、「自転車のパンク」と大型トラック
                # やレースカーもパンクするからとかぬかして、何か意味あると
                # 思っているのかな?さすが、Anonymous Cowardという類例が増える
                # だけだね。
                親コメント
              • smartdrv(ぼそ

                ほかにも同種のソフトが結構あったように記憶しております。

              • > まずDOS自体が、遮断手続きを踏まずに電源切断しても構わないOSだったし、

                OS自体がそうだということとは関係なく、PC-98はBREAKキー連打がお約束だったことは、もう忘れさられた知識になってしまったのだろうか?
              • HDDのヘッドを退避させ、ディスク本体に傷をつけないためのおまじないですね。なつかしい。
              • 重箱でごめん。
                PC-98の場合、STOPキーです(^^;
              • > PC-98はBREAKキー連打がお約束

                HDDのシッピングでしたっけ?
                あれ、ターボ車のアフターアイドリングみたいに考えてました。
              • by suzuka (10940) on 2003年08月13日 12時20分 (#378049)
                SASI の HDD を使っている場合は、だったかと。
                SCSI 以降なら問題ないはず。
                親コメント
              • by Anonymous Coward
                >まずDOS自体が、遮断手続きを踏まずに電源切断しても構わないOS

                DOSでもHDDを使ってる場合は当てはまらないよね。
                昔に比べればHDDの耐久性はあがってるけど、
                それでも瞬電とかで吹っ飛ぶHDDはあるわけで。

                つまり、「DOSが」ではなくて、「システムが」ではないかと
              • ># あまりに違うものを並べて、「自転車のパンク」と大型トラック
                ># やレースカーもパンクするからとかぬかして、何か意味あると
                ># 思っているのかな?さすが、Anonymous Cowardという類例が増える
                ># だけだね。

                最後の行、意味が分からないので解説希望。
              • >最後の行、意味が分からないので解説希望。

                最後の行ですか?

                >># だけだね。

                この行の前にて言っていることのみ...という意味です。
                親コメント
              • 意図が伝わらなかったのでもう一度。

                > さすが、Anonymous Cowardという類例が増えるだけだね。

                この文章はどういう意味なのでしょうか。
      • >蚊帳の中に入ってきた蚊に刺されまくった感じ・・・

        ♪かかずにパッチ [yamanouchi.com]
        親コメント
    • あと感染しにきた時に「svchostがエラー・・・云々」というのも
      出るみたいです。
      目の前で見ちまったし、自分のがやられた時間あたりに出ていたと
      イベントログにも残ってました。
      (2台やられて両方に残っていた)
      親コメント
      • by shivandragon (10040) on 2003年08月13日 12時00分 (#378039)
        svchosが死ぬと、XPは再起動、2000はエラーメッセージのみのよう。

        svchosが死ぬのはネットワーク経由で攻撃受けているからなので、ネットワークから外せばとりあえず、再起動&エラーは出ない。はず。
        んで、その状態で、プロセス殺して、レジストリ直して、パッチ当てて、再起動、綺麗に駆除。
        で大丈夫だと思うけど。
        親コメント
        • XPと2Kだったのですが、まさしくその通りの動作をして、
          XPは再立上げ後、感染源と変化していました^^;
          2kの方は、ウィルスバスターがTFTPでダウンロードされた
          ファイルをMSBLAST.EXEにコピーする段階で捕まえてくれ
          て、被害はありませんでした。

          復旧もその手順ですね。

          タスクマネージャでプロセスをを開いて見れば、
          MSBLAST.EXEそのまんまの名前で実行されているので、
          もしやと思う人はチェックをするとよいかもしれません。
          親コメント
    • の枕詞のあとの締めくくりは、
      やっぱり
      「ピンポーン!」あるいは「ポンピィ~!」でしょ。

      (使用例)
      枕: かかったかなと思ったら
      本文:xxxxxxxxxxx
              xxxxxxxxxxx
      〆: ポンピィ~
      --
      −・・ ・   ・ −・−・ ・・・・ −−−
      手垢で汚れた少年漫画とソースの香りがいい感じ
      親コメント
    • >「夏だなぁ」な奴が暗躍する今日この頃。皆様いかがお過ごしでしょうか。

      最近、なんでも「夏」のせいにする奴が多くて困っています。
      特に今年は冷夏だと言われてますし。
      おまけに、今は二十四節季では、もうです。
    • > ソフトを修正しろと言うだけ言っといて、ソフトの修正モジュールを配布するサイトを攻撃してる「夏だなぁ」な奴が暗躍する・・・・

      考えようによっちゃ、「WindowsUpdateごときでは対策にはならんのよ」というメッセージにも見えますな。
      だいたい、すでに WindowsUpdate に修正モジュールが

ソースを見ろ -- ある4桁UID

処理中...