【msblast】RPCの異常終了専用スレ3【カウントダウン】at PCQA
【msblast】RPCの異常終了専用スレ3【カウントダウン】 - 暇つぶし2ch650:ひよこ名無しさん
03/08/25 09:01 FFGMu4O2
パッチ入れてから、ネットが重い

651:ひよこ名無しさん
03/08/25 09:55
>>650
他所から来るBlasterのパケットで回線が混雑しているのでは。

652:650
03/08/25 10:49 aTZ8ZdT+
直す方法はあるんじゃろうか?

653:ひよこ名無しさん
03/08/25 11:27 25IKVud5
最近はライブチャット系のサイト増えたねー
でも意外と2ショットテレビ電話のサイトは少ないかもね
案外不細工な爆弾っ子が多いのも事実だね
俺が最近嵌ってるサイトは3年の老舗なんだけど、
現役AV女優が出てたり、女子高生コスプレっ子がいたり、
癒し系の外人さんやアイドル系巨乳ちゃんがいたり・・・
キャバクラ嬢や風俗嬢もいたよ
俺が嵌ってるのは『ふう』タンなんだけど、
青●●院大学の1年生で才女、おまけに竹内結子似の美形、
しかも甘えんぼ系でお目目パチーリでスタイル抜群の巨乳ちゃんだし、
マジでアイドル並みのカワイイさだよー
プロフィール見学は完全無料だしねー
(o;´ρ`)o-3ハァハァスゴイ過激だったよ!
URLリンク(www.interq.or.jp)

654:ひよこ名無しさん
03/08/25 11:33
>>652
「パッチ入れてから、ネットが重い」の状況が分からない。
パッチを適用した関係か何かで設定が変更されたのかも知れない。
ネット関係の設定を一度確認してみてはいかが。
本当に回線が混雑しているならば、ユーザー側では対応できない。

655:ひよこ名無しさん
03/08/25 18:20 y1hSE3+U
 648です。649の方レスありがとうございました。
 よく判らないので当分亀の子設定で必要最低限しかネットにアクセスしないように
しています。
 件のファイルが不正コピーされるという事態は現時点では無く、一般ユーザーは
じっとしていれば良いという風に解釈させていただきます。重ねてレスいただきましたことに
御礼申し上げます。
 

656:ひよこ名無しさん
03/08/28 11:17 qX5XCm+k
hoshu

657:ぼるじょあ ◆yEbBEcuFOU
03/08/29 02:41
(・3・) エェー 

658:ひよこ名無しさん
03/08/29 13:58
Blasterの作者がアメリカで捕まったってよ!!

659:ひよこ名無しさん
03/08/29 17:23 4HMUcx5i
犯人が捕まっても、すでに出回ってるウイルスは死滅しないんだよなあ

660:ひよこ名無しさん
03/08/29 21:49 i62gsUi0
しかし18歳のこのガキ、アメリカのことだから民事訴訟で訴えられて
えらい眼にあうんじゃないのかな

661:ぼるきてぃ ◆yEbBEcuFOU
03/08/29 22:33
オリジナルのMSブラストじゃ無いやつっぽいなりね・・・

662:ひよこ名無しさん
03/08/29 22:39
ヘタレEかなw

663:ひよこ名無しさん
03/08/29 23:09
>>658
詳細キボンヌ

664:ひよこ名無しさん
03/08/30 08:18
>>663
スレリンク(newsplus板)

665:ひよこ名無しさん
03/08/30 08:37
>>663←昨日の新聞所か普段も目を通さないリアル厨房

666:ひよこ名無しさん
03/08/30 08:59
666get!

667:ひよこ名無しさん
03/08/30 10:04
>>665
>昨日の新聞所

668:ひよこ名無しさん
03/08/30 13:54
新聞所ってなんだよw

669:ひよこ名無しさん
03/09/01 12:56
ていうかこのウィルスって凄いな
今OSをいれなおしたら瞬間的に感染したぞ…


670:ひよこ名無しさん
03/09/02 21:38 kMbaFNyX
ダイヤルアップ環境でBlasterに感染すると長時間切断できない事例が
URLリンク(internet.watch.impress.co.jp)

671:ひよこ名無しさん
03/09/03 22:54 2oh5zruh
k

672:340
03/09/03 23:47 xMV5QbGY
糞が

673:ひよこ名無しさん
03/09/04 00:07
>665 :ひよこ名無しさん :03/08/30 08:37 ID:???
>>663←昨日の新聞所か普段も目を通さないリアル厨房

新聞所しょこり

674:ひよこ名無しさん
03/09/07 23:16 UxXRuhof
ageてみるか

675:ひよこ名無しさん
03/09/08 23:39 hzpzUf0D

   ./ / / / / / / / / / / / / /ヽ
     / / / / / / / / / / / / / /`、 ヽ
    ./ ./ ┌────── === 、ヽ
    /_/_ /| 最近不況でお先真っ暗ニダ・・・・・。
   |=  南_ └v┬───────────────
   |= 犬  =:| ||. | なにを弱気な・・・!そんなときこそ、便利な財布を使うニダよ!
   |=   鮮..:| || \___  _____.┌─────────
   |=鍋 =:|  || グツグツ.  ∨   ∧ ∧. || | そうそう、あの国は金のなる木ニダねぇ~♪
   ~~~~~~~ | ||   ==┻==    <`∀´ > <  あっしも昔、ピッキングで随分稼がせてもらったニダ(w
         |.∧ ∧| ̄ ̄|∧_∧(|レ|[ト∪|| \_________________
       ┌┴<   >―<    > ―┸┐
     ┌┴―/  | ―.(     )――┴┐
     └‐.~(___ノ―.(__○,,) ――┬―┘
        | | ̄ ̄|   ( | ̄  ̄|    .....:.::::|
        | |    |  ..:::::::|     | ...::.::.:..::::::::|
 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

676:sage
03/09/09 08:53 k5airSXA
すっかり下火になったな。

677:はなこ ◆HANA3.so4.
03/09/10 03:03
久しぶりにきてみたら・・・w

678:ひよこ名無しさん
03/09/11 16:35
 

679:ひよこ名無しさん
03/09/11 19:12
ブラストはもう死んだのか?

680:ひよこ名無しさん
03/09/11 21:18 Am/YflqY
ここが楽しい!

URLリンク(angely.muvc.net)


681:ひよこ名無しさん
03/09/13 23:58 RiheFB/J
んー?

682:ひよこ名無しさん
03/09/14 06:11 UWuvsvHl
かんじにへんかんするとかってにぺーじがとじるのだが・・・・・・なんとかならないっすか

683:ひよこ名無しさん
03/09/14 06:12 UWuvsvHl
つーかだれかわかるひとおねがいしまつ

684:ひよこ名無しさん
03/09/14 06:13
>>682
URLリンク(homepage2.nifty.com)
漢字変換するとエラーが発生します

685:ひよこ名無しさん
03/09/14 06:15 UWuvsvHl
わああああああありがとう。

686:ひよこ名無しさん
03/09/14 06:41 UWuvsvHl
>>684
直ったみたいです。有難う御座いますた。

687:ひよこ名無しさん
03/09/14 06:55 PcgFZ3+4
すごく昔に買ったスキャナ Mustek 1200 CUBについてお聞きします。
ドライバーがXPに対応していないとの事ですが
win2000のドライバーをダウンロードしても大丈夫でしょうか?
(自分はXP HomeEditionです)

Mustekの会がを閉鎖したようで
残っているHPには詳しくは明記されていませんでした。
どなたかどうぞよろしくお願いします。



688:ひよこ名無しさん
03/09/14 06:56 PcgFZ3+4
すみません。誤爆しますた。

689:ひよこ名無しさん
03/09/15 20:20 iDdZy0SA
lll

690:ぺちゃ
03/09/15 20:53 7lVuFNgj
WIN98のバイオで、ブロバンするには、
PCのアプリなど削除したほうが良いのでしょうか?
購入してからアプリはそのままなんですが。。。w
宜しくお願い致します。

691:ひよこ名無しさん
03/09/15 22:16
>>690
なんでそう思うんだ?

692:ひよこ名無しさん
03/09/19 11:59 JTbpRMsn
うおい!!

693:ひよこ名無しさん
03/09/19 23:09 JTbpRMsn
なんだ?

694:ひよこ名無しさん
03/09/19 23:21
>>692-693
ワロタ おまえアホだろ

695:よこ名無しさん
03/09/20 04:01 fyuUeLrO
今更感染しました。一応削除は出来たのですが、PCの速度は遅いままです。
これはどうしたらもとに戻りますか?

696:ぼるじょあ ◆BORU7xQqQQ
03/09/20 04:09
>>695
(・3・) エェー ちゃんと修正プログラムを適用しているかとか確認。
          最後にもう一度感染していないか確認。
どんな風に遅いかとか、XPか2000かとか、詳しい情報が無いとよく分からないYO
Blaster ワームへの対策 - Windows XP 編
URLリンク(www.microsoft.com)
Blaster ワームへの対策 - Windows 2000/Windows NT 4.0 編
URLリンク(www.microsoft.com)

697:692=693
03/09/20 21:44 37UPXs4X
ヽ(`Д´)ノアホユーナー

698:moudamepo
03/09/20 23:25
ウイルスを駆除したハズなのにいまだにsvchost.exeにエラーが生じたためという
メッセージがでて正常にインターネットができません(コピーした文字を貼り付けられなかったり
クリックすれば他のページに飛ぶハズなのに飛べなかったり)。

なんかめんど臭くなって来たのでこの際2000からXPにOSを替えようと思いますが
新しくOSをインストールすれば全て問題解決するのでしょうか????

699:695
03/09/21 01:19 KxB6wxR1
>>696 ページの更新などが驚異的に遅い。でも一応つながることはつながる。
感染していないかは確かめましたが大丈夫でした。その代わり新たしいウイルス、
W32.Welchia.Wormが入っていました。 

700:ぼるじょあ ◆yEbBEcuFOU
03/09/21 01:26
>>695
(・3・) エェー Welchia も同類だけど、こいつは MS03-007 (815021) の
          欠陥も突くからこっちの修正プログラムも必要だYO

701:ひよこ名無しさん
03/09/21 14:05 NAc8eLUJ
今朝、また感染したみたい。この前は対策できたのに遣り方わからなくなっちゃった。どうしよう

702:ひよこ名無しさん
03/09/21 14:17 h7Xk3mOz
port135は、
内側から、外側から
どっちを閉じればいいのですか?

703:ぼるじょあ ◆yEbBEcuFOU
03/09/21 14:19
>>701
(・3・) エェー この前出来たならば、今回も出来ますYO このスレッドの
          最初の方にあるリンクとかの説明をよく読んで、再挑戦ですYO
GAMBA!!

704:ぼるじょあ ◆yEbBEcuFOU
03/09/21 14:21
>>702
(・3・) エェー 両方閉じとけYO

705:ひよこ名無しさん
03/09/21 14:25 h7Xk3mOz
>>704
どーも。そうします。

706:701
03/09/21 15:40 NAc8eLUJ
タスクマネージャー見てもウイルスのmsblast何とか言うの見つからなかったんですけど…

707:ぼるじょあ ◆yEbBEcuFOU
03/09/21 15:46
>>701
(・3・) エェー 
亜種: teekids.exe, nstask32.exe, penis32.exe, mspatch.exe
同類1: dllhost.exe これだけ停止方法が違います。←Welchia
同類2: winlogin.exe ←IとOに注意。winlogon.exeは正常なファイル。

708:701
03/09/21 15:56 NAc8eLUJ
dllhost.exeはありました!
winlogin.exeは winlogon.exeとなっていてiがoになっていましたが…
dllhost.exe はどうやって停止すれば良いのですか?

709:ぼるじょあ ◆yEbBEcuFOU
03/09/21 16:12
>>701
(・3・) エェー ある文章のコピー&ペーストです。普通の対策を元にしてファイル名とかだけ読み替えてくださいNA

* 停止するプロセス: dllhost.exe ですが 停止方法が異なります。
* 「スタート」メニュー→「ファイル名を指定して実行」に net stop rpcpatch
 と入力して、[OK] をクリックします。
* 「スタート」メニュー→「ファイル名を指定して実行」に net stop rpctftpd
 と入力して、[OK] をクリックします。
* 検索・削除するファイル: C:\WINDOWS\System32\wins(またはC:\WinNT\System32\wins )フォルダ内の
dllhost.exe と svchost.exe (C:\WINDOWS\System32 などにある同名ファイルは正常なファイルです)

* 削除するレジストリ キー(= 左側のフォルダ):
‘マイコンピュータ \ HKEY_LOCAL_MACHINE \ SYSTEM \ ControlSet001 \ Services’
の下(ControlSet002 \ Services などがあればこちらも確認)のRpcPatch と RpcTftpd
(RpcLocator や RpcSs は正常なレジストリキーです)

各社の解説ページ
トレンドマイクロ
URLリンク(www.trendmicro.co.jp)

シマンテック
URLリンク(www.symantec.co.jp)

ネットワークアソシエイツ
URLリンク(www.nai.com)

Windows 2000 と Windows XP Professional
この同類ウィルスは、5/28 公開の MS03-07 の欠陥も突きます。Windows 2000 と
Windows XP Professional は 修正プログラム 815021 を適用する必要が有ります。
修正プログラムは、WindowsUpdate または下記のページから入手できます。
Windows XP Home Edition は MS03-07 問題とは無関係です。

710:ひよこ名無しさん
03/09/21 21:30 NANoyt0d
W32.Blaster.Wormで検索かけてたら、問題が発生したためって言われて駆除ツール強制終了されちゃったよ(´・ω・`)
んで、検索かけてる最中やたらとバスターさんの操作画面が勝手に起動してきたが、
これはコッチで検索しろとバスターさんが怒っているんだろうか…?
藻前さんで検索しても何も引っかからなかったんだYO!ヽ(`Д´)ノ
でもやっぱネットに接続するとカウントダウン開始する時がある…。
さっきなんて5分かけてやっとこさっとこ重いパソ起動した瞬間カウントダウン開始('A`)
プロセスタブにmsblast.exeないし、どうなってんだろ…。

711:ぼるじょあ ◆yEbBEcuFOU
03/09/21 21:33
>>710
(・3・) エェー >>707

712:ひよこ名無しさん
03/09/21 21:40 NANoyt0d
5回目のバスターたん勝手に起動…。
ウゼーと思ったらたった今バスターたんがブラスト感染してるの報告してきたYO!
スタイリッシュに駆除。
疑ってゴメンよバスターたん…(´∀` ;)
これからも頼りにしてるから。

713:ひよこ名無しさん
03/09/22 02:51 hDMaZ6Qx
PCメーカーに電話した所ブラスター感染墨のハドデスクを他のパソに移植させて直す、とかいう方法で
直せとか言われたんですが大丈夫なんでしょうか?五分五分で直るとか曖昧な事言ってて
どうにもN○Cは頼りにならないので教えてくだちぃ(´・ω・`)

714:ぼるじょあ ◆yEbBEcuFOU
03/09/22 02:56
>>713
(・3・) エェー 2台あるなら、Blasterはそんな方法取る必要ないけどNE


715:ひよこ名無しさん
03/09/22 03:00 hDMaZ6Qx
>>714
即レス感謝デス。具体的な対処法をお教えクダサイ・・・(´・ω・`)人

716:ひよこ名無しさん
03/09/22 03:02
>>715
このスレの8から14あたりを読め

717:ひよこ名無しさん
03/09/22 03:03
>>715
コレデモクラエ  (⌒⌒)
    ∧∧ ( ブッ )
   (・ω・` ) ノノ~′
     (⊃⌒*⌒⊂)
      /__ノ''''ヽ__)


718:
03/09/22 04:59 t7bnzDuK
               ∧         ∧
             / ヽ        ./ .ヽ     
             /   `、     /   ヽ    
           /       ̄ ̄ ̄ ||||| \
     .       l  -===-    -===-  |       
..━━━━|   |||||   ノ        .|━━━━ 
  ミッ       |     <           .|
    ャッ     ヽ     __ノ       /
      ウチ    \            / 


719:ひよこ名無しさん
03/09/23 00:43
沈静化したのかなage

720:695
03/09/23 21:42 KtZT6tUn
URLリンク(service1.symantec.com)
に行ったのですが、ステップ 7: 駆除ツールを実行する」ができません。FixWelch.exe 開くことができません。
ステップ7にいたるまでのプロセスは問題なくこなせました。どうしたら
よいでしょうか?

721:ひよこ名無しさん
03/09/23 22:44
>>720
>FixWelch.exe 開くことができません。
理解不能です。
具体的にどうした時にどのようなエラーメッセージが出たか書いてください。

722:ひよこ名無しさん
03/09/23 23:25 APg+gtnJ
>>706
RPCの異常が出てしまいログオフを要求されます
タスクマネージャーにはmsblast.exeはありません
症状は初めてです
なんでだろ~ななななんでですか?
お知恵を頂けたらこんなに嬉しいことはありません

723:ひよこ名無しさん
03/09/23 23:29
クソスレあげんな
ネタが古すぎ

724:ひよこ名無しさん
03/09/24 02:51
こういうのもあるよ。

URLリンク(www.symantec.co.jp)
URLリンク(www.symantec.co.jp)
URLリンク(www.symantec.co.jp)
URLリンク(www.symantec.co.jp)
URLリンク(www.symantec.co.jp)
URLリンク(www.symantec.co.jp)
URLリンク(www.symantec.co.jp)
URLリンク(www.symantec.co.jp)
URLリンク(www.symantec.co.jp)
URLリンク(www.symantec.co.jp)
URLリンク(www.symantec.co.jp)

725:ひよこ名無しさん
03/09/24 02:55
つまりだ。
オンラインスキャンするとかAVGとかANTIDOTEを使うとかを激しくおすすめということだ。

726:695
03/09/24 13:45 eW7MYwPY
>>709 C:\WINDOWS\System32\winsフォルダ内の
dllhost.exe と svchost.exeを削除しようとしましたが、 「DLLHOSTを削除できません。アクセスできません。
ディスクがいっぱいになっていないか、書込み禁止でないか、またはファイルが使用中でないか
確認してください」とでで削除できません。
 他にも7つほど感染していました。力を貸してください、、。

727:ひよこ名無しさん
03/09/24 13:47
>>726
タスクマネージャで終了させるのが先。
svchost.exeのほうはたいてい正常なファイルだぞ。

728:695
03/09/24 14:07 eW7MYwPY
>>727 ??タスクマネージャのにdllhostの文字はありませんでした。
もう、こんがらがってきた。。。・。・゚・(ノД`)・゚・。
svchostはゴミ箱からもとの場所に戻したほうがよさそうですね。


729:ひよこ名無しさん
03/09/24 14:19
>>728
落ち着いて作業するべし。
C:\WINDOWS\System32ではなくて、C:\WINDOWS\System32\wins内のほうならば
削除のままでいい。
DLLHOST.EXEを止めるための方法はMSによれば
「ファイル名を指定して実行」に net stop rpcpatch
「ファイル名を指定して実行」に net stop rpctftpd

730:695
03/09/24 14:24 eW7MYwPY
>>729 C:\WINDOWS\System32\wins内だったので削除のままにしておきました。
「ファイル名を指定して実行」に net stop rpcpatch
「ファイル名を指定して実行」に net stop rpctftpd
もやったのですが、黒いウインドウが開いたと思ったら一瞬で消えてしまいます。
なにか文字が出ているようなのですがまったく読めません。こういうものなのでしょうか?


731:ひよこ名無しさん
03/09/24 14:37
>>730
cmd でコマンドプロンプトを出して、cmdから実行すればメッセージが読めたけど、
直接実行の場合はそうなる。
成功(プロセスにdllhost.exeが無くて、dllhost.exeを削除できた)ならば
それで構わない。

732:695
03/09/24 14:56 eW7MYwPY
>>731 削除できてねーー。
〇管理ツール -> サービス にいって、WINS Clientを中止した。
〇'Ctrl , Alt , Delete' を同時に押して'プロセス'からdllhostを
探したがなかった。
〇C:\Windows\System32\wins 内のファイルを削除しようとしたが出来なかった。
 ・。・゚・(ノД`)・゚・。

733:ひよこ名無しさん
03/09/24 15:03
>>732
WINS Clientはたぶん全然関係無い。
先に下記で、ワームを起動する記述を削除してから再起動して、ファイルを削除する。
  ↓ レジストリのバックアップを取ってから、慎重に作業するべし。
  ↓
* 削除するレジストリ キー(= 左側のフォルダ):
‘マイコンピュータ \ HKEY_LOCAL_MACHINE \ SYSTEM \ ControlSet001 \ Services’
の下(ControlSet002 \ Services などがあればこちらも確認)のRpcPatch と RpcTftpd
(RpcLocator や RpcSs は正常なレジストリキーです)

734:695
03/09/24 15:23 S9F7QZBH
>>733 そこに試しました。さらに再起動後もう一度挑戦するも玉砕です。何が原因だか
さぱっりわからない。

735:ひよこ名無しさん
03/09/24 15:38
>>734
他の7つほど感染というの対応はどう?
>>724 にいろいろあがっているように、変種とか同類もいるよ。

736:695
03/09/24 15:52 S9F7QZBH
>>735 C:\windows\System32\wins\DLLHOST.EXE
は W32.Welchia.Worm ウィルスに感染しています。
ファイルへのアクセスが拒否されました。

こういう感じです。他の7つは検疫しました。

737:ひよこ名無しさん
03/09/24 15:58
>>736
ウイルスです。

738:ひよこ名無しさん
03/09/24 16:19
>>736
うーむ分からん。
上の RpcPatch と RpcTftpd のキーが存在していて、それを削除したならば
起動されていたプロセスが起動されなくなるはずだけど。
削除されないのは別の問題かなぁ。
もう一度全部確認して削除できならば、セーフモードで起動して削除してみれば。

739:ひよこ名無しさん
03/09/24 22:36
★Microsoft総合情報サイト
URLリンク(www.microsoft.com)

★Blasterとその亜種のt対策に必要なアップデート
XP修正1 MS03-039
URLリンク(download.microsoft.com)
XP修正2 MS03-007
URLリンク(download.microsoft.com)
XP修正3 MS03-001
URLリンク(download.microsoft.com)
2000修正1 2000sp4 forPC/AT(注:129MBあります)
URLリンク(download.microsoft.com)
2000修正2 MS03-039
URLリンク(download.microsoft.com)
2000修正3 MS03-013
URLリンク(download.microsoft.com)

★駆除ツール
ラックBlaster、Welch専用駆除ツール
URLリンク(www3.lac.co.jp)
トレンドマイクロその他色々
URLリンク(www.trendmicro.co.jp)

★オンラインスキャン
トレンドマイクロ
URLリンク(www.trendmicro.co.jp)
シマンテック
URLリンク(www.symantec.com)

間違っていたら誰か修正して

740:ひよこ名無しさん
03/09/24 22:48

あ、自己責任でお願いしますね。

741:ひよこ名無しさん
03/09/30 23:48
うぃんUpdateしてるのに
まぁた喰らっちまったよ

まぁいいか OS再インストール楽しいし(!?

742:ひよこ名無しさん
03/10/03 23:27 oSsNQJup
ブラスターはもう過去のものですか?

743:ぼるじょあ ◆yEbBEcuFOU
03/10/03 23:52
>>742
(・3・) エェー 感染して放置の人がいて、ノックは続いているみたいだから、
          気を付けないと、再セットアップしたときに、
うっかりポート開いたままネットに繋げて、再感染してしまった、とかいるね。

744:ひよこ名無しさん
03/10/04 12:02 KD8wLnVt
ありがとう

745:ひよこ名無しさん
03/10/07 21:25 /Ri+BdKF
dllhost.exe と svchost.exeを両方をゴミ箱からも削除したんですけど
今 タスクマネージャ見たらsvchost.exeが4つもあった。
どうすればいいんだろう・・

746:せれん ◆AYC16ZWaVU
03/10/07 21:27
>>745ウイルスsキャンして検出されなかったらそれは本物。
本物を止めるてもカウントダウンしますので気をつけて・・・

747:745
03/10/07 22:03 /Ri+BdKF
>>746
検出されたらじゃなくて、検出されなかったら本物なの?

748:Z ◆POo.MtHYP.
03/10/07 22:05
svchost.exeは何個かあるのが当たり前だと思いますー

749:せれん ◆AYC16ZWaVU
03/10/07 22:07
>>747うん。ウイルスもdllhost.exe と svchost.exeを使うけど
これはwindowsも使ってるし

750:745
03/10/07 23:15 /Ri+BdKF
やばい。LANカード使ったら問題ないんだけど、
LANケーブル使おうとしたらPC重くなりすぎ&すぐシャットダウンする。
かれこれ3時間以上奮闘してるよ・・・助けて。。
ADSLなんかにするんじゃなかった。

751:ひよこ名無しさん
03/10/07 23:33
>>750
ブラスターの攻撃の模様
>>1-30くらいとか
>>709 とか >>739 のMicrosoftの説明とか。Win2000とWinXPで少し違う。

752:745
03/10/07 23:54 /Ri+BdKF
>>709は既に試しました。
>>739はダウンロードしたけどインストしてない。
ファイアウォールは感染してからオンにしてしまった・・・
ちなみにXPです。

753:ひよこ名無しさん
03/10/08 01:12
>>752
msblaster/welchia 他いくつか同時に感染している可能性は?

754:745
03/10/08 01:33 knETIIlA
どうやらdllhost.exe と svchost.exeだけのようです。
ちなみに消したはずなのにまた復活してました。
msblaster/welchiaもteekids.exeもないです。

>>皆様
わざわざレスありがとうございます
もう少しがんがってみます。

755:ぼるじょあ ◆yEbBEcuFOU
03/10/11 03:39 /qmf6ukZ
(・3・) エェー みんな注意しろYO

リカバリした後、対策とらないでインターネットに接続すれば、
再感染してしまうZO


756:ひよこ名無しさん
03/10/12 12:59 Zyacmd11
WINDOW XP なんだけど、ファイヤーウォールにチェックを入れて
シマンテック・セキュリティチェック をやってみたら、3つすべて安全と
でてきた。これですべて安全とは限りませんと書いてもあった。
今ウイルスバスターとかまったくなにも入れてないんだけど、ファイヤーウォール
にチェックをいれてこの結果がもらえればそういうソフトは買う必要がないのかな。。。

757:ひよこ名無しさん
03/10/12 13:12
>>756
糞スレ上げて自演すんなヴォケ

758:ひよこ名無しさん
03/10/12 13:13
>>756
板違い 

夢・独り言 URLリンク(life.2ch.net)

759:ひよこ名無しさん
03/10/13 14:51 5NYFQzZL
>>757
どこが自演?>馬鹿

760:ひよこ名無しさん
03/10/13 14:52
>>759
糞スレ上げて自演すんなヴォケ

761:ひよこ名無しさん
03/10/13 14:53
>>759
糞スレに反応しないところ。

762:ひよこ名無しさん
03/10/13 14:57
>>760
糞スレ下げて自演すんなヴォケ

763:ひよこ名無しさん
03/10/20 02:37 bJAwDq0t
win2000でインターネットエクスプローラー5、普通の電話回線を使っているのですが
msblastに感染しているようなのでここを読んで一応削除したんですけど
ネットに繋ぐたびにdllhost.exe と svchost.exeができてしまい勝手になにかを
送信してしまいます。そしてパッチをいれようと思ったのですが
2000sp4というのをまず入れないといけないようなのでダウンロードしようと
してるのですが132メガもあるのでダウンロードしてる途中にまたdllhost.exe と svchost.exeが
でてしまい何かを送信してしまい2000SP4がなかなかダウンロードできません。
12時間とかかかるとでてるのですがこれは仕方がないのでしょうか?
ウイルス対策ソフトをいれてないので、ファイアウォールというのをやればまもられるみたいなんですが
それは無料でネットでダウンロードできないものなのでしょうか?2000sp4をダウンロードしてるあいだだけでも
守ってもらえるようになればすこしは早くsp4をダウンロードできると思いまして質問してみました。

764:ひよこ名無しさん
03/10/20 02:54
>>763
低速回線ではオンラインでOutpostなどの無料FWを落としてる時間もないだろうから、オンラインでの作業は
まず無理とあきらめる。
まず、FW機能の付いたルータを買ってくること。ウィルス駆除ソフトも買ってきてインストールする。
それを設定して外部からの攻撃を防いだ上でWindows Updateをオンラインでやるしかない。これまでの怠惰
を恨んで、多少の出費は覚悟すべし。

765:763
03/10/20 03:19 72pzYfPR
なるほどありがとうございます。あとtftpというのもウイルスなんでしょうか?
いまsp4をいれるのを断念してマカフィーというところで無料駆除ツールを
ダウンロードしました。そしてらなにも送信しなくなりました。

ルータというのを調べてみます。ありがとうございました。

766:ひよこ名無しさん
03/10/20 04:55
調べても無理だよ

767:ひよこ名無しさん
03/10/22 00:25 zH2EEakT
友人のパソコンがXPなんですが、パソコンを立ち上げてしばらくすると閉じますみたいな文章が出てきて29,28,27・・・・となって
閉じてしまうみたいなんです。
正常に戻すにはどうしたらよいのでしょうか?
原因は何ですか?
私に聞かれても、私も初心者なので答えてあげれず困っています。
どなたか教えて下さい。
お願いします。




768:Ω ◆POo.MtHYP.
03/10/22 00:26
>>767
マルチすんなボケ

769:767
03/10/22 00:29 zH2EEakT
マルチって何ですか?

770:Ω ◆POo.MtHYP.
03/10/22 00:30
>>769
▼━禁止事項 ━━━━━━━━━━━━━━
  ・ マルチポスト(複数の板・スレに同じ内容を質問すること)

771:767
03/10/22 00:31 zH2EEakT
さっき こちらの板に誘導されたものですから・・・

772:Ω ◆POo.MtHYP.
03/10/22 00:32
>>771
誘導じゃなくて、ここを見て解決しろってことじゃないの
大体移動なら移動でその旨を書かないと駄目。

773:767
03/10/22 00:34 zH2EEakT
ごめんなさい。今 1から読んでいたんですが
書いてある内容が理解できなくって・・・。
もう少し 読んでみます。

774:ひよこ名無しさん
03/10/22 00:39
Blaster ワームに感染した場合、数分で強制シャットダウンが実行され、対策ができない場合があります。
この場合、以下の手順でシャットダウンを停止してください。

1 [スタート]-[ファイル名を指定して実行] をクリックし、
 名前(O)に shutdown -a と記入します。
 「shutdown」と「 -a」の間は半角スペースで開けること。

2 シャットダウンのカウントダウンが始まるのを待ちます。

3 「OK」ボタンを押します。

Windows.FAQ - Windows が強制シャットダウンされる (Blaster)
URLリンク(homepage2.nifty.com)

775:767
03/10/22 00:42 zH2EEakT
ありがとうございます(T_T)
明日、コレを言います。
本当にありがとうございます。

776:ひよこ名無しさん
03/10/23 00:14 vJkMt1Fl
違うスレで質問したらここのスレが紹介されてたのでここで質問します(コピペですみません)

友達から「インターネット10分しかできなくなったんだけど」との電話があり
当方ウイルス等に詳しくない為なんていう種類のウイルスか知ってる方が
いましたら教えてください。友人のOSはXPです。


777:ぼるじょあ ◆yEbBEcuFOU
03/10/23 00:38
>>776
その友達に言ってください
 
よくあることだ気にするなと

778:ひよこ名無しさん
03/10/23 00:39
>>776
>>774

779:せれん ◆AYC16ZWaVU
03/10/26 23:44
お世話になったので保守

780:せれん ◆AYC16ZWaVU
03/10/31 00:16
保守

781:せれん ◆CIELxeuarE
03/11/01 03:54
新鳥で保守

782:せれん ◆CIELxeuarE
03/11/05 02:38
保守

783:クソメガネ
03/11/08 16:49 Wq/r7xDq
どうしようもなくなったので、質問です。私はブラスターに感染してしまい、色々と対策を行い、なんとか駆除できたので、ウイルス対策ソフトを入れようとしたのですが、
起動して1~2秒で突然消えてしまいます。更新もできません。もうお手上げ状態なので、どなたか教えてもらえませんか?

784:ひよこ名無しさん
03/11/08 16:59
>>783

シマンテックに電話して、対処法を教えてもらう

785:ひよこ名無しさん
03/11/08 17:02
>>783 名前がネタみたいですが、上に「せれん」が四つも見えるので、特別サービスです。

1,2秒で消えるならば、別の問題のような気がしますね。
ネットワークに接続せずに起動して問題が起きないか、確認してください。

Windows.FAQ - Windows が強制シャットダウンされる (Blaster)
URLリンク(homepage2.nifty.com)
↑手順はここでも見てください。
修正プログラムを適用せず、ファイアウォールも使わずに
接続すれば何度でも感染しますよ。

786:せれん ◆CIELxeuarE
03/11/16 17:59
お世話になりに来たので保守

787:せれん ◆CIELxeuarE
03/11/17 19:22
しかし・・・よく飛んでくるw

788:せれん ◆CIELxeuarE
03/11/20 02:03
たまにブラスターの質問が来るので保守
しかしウェルチちゃん・・・少しはおとなしくしててよね・・・

789:ひよこ名無しさん
03/11/23 15:45
ブラスターってまだ感染してるやついるんだ。。。。

790:せれん ◆CIELxeuarE
03/11/23 15:57
>>789システムの復元した時に
パッチ&FWない時に飛んできたりしますw

791:ひよこ名無しさん
03/11/25 20:16
>>783
ウイルスがワクチンの動きを止めてると思われ。
何かしらの方法でPC内のウイルスを完全駆除し
その後ワクチンソフトをUPDATA汁!

792:ひよこ名無しさん
03/11/29 21:58
>789
昨日、会社の同僚のご自宅用のノートから駆除しましたが何か。

793:せれん ◆CIELxeuarE
03/11/29 22:24
すごい・・・まだ飼ってる人いたんだ

794:せれん ◆CIELxeuarE
03/12/04 22:03
保守

795: ◆BORU7xQqQQ
03/12/04 22:23
保守なら私がしますよ

796:462 ◆wqo/qPu2G2
03/12/04 23:26
|
|62 ) ・・・・・・
|ノ
|

797: ◆BORU7xQqQQ
03/12/13 03:09
保守

798:ひよこ名無しさん
03/12/15 09:39
タスクマネージャーではmsblast.exeが全く表示されませんが
全く同じ症状が出ます。もしかして新種でしょうか

799:798
03/12/15 09:44 VM3+YIME
追記します
URLリンク(securityresponse.symantec.com)
を使用したところ、検出されませんでした


800:ひよこ名無しさん
03/12/15 09:56
>>799
全く同じならば、検出されるはずですが
タスクマネージャで調べて
プロセスに dllhost.exe があれば welchia に感染しています。
URLリンク(www.symantec.co.jp)
他にも亜種があるようです。
URLリンク(www.microsoft.com)

801:798
03/12/15 10:00
svchos1.exeが起動していました
これっぽいですね・・
>>800ありがとうございます

802:ひよこ名無しさん
03/12/15 10:07
>>801
svchost.exe がプロセスにあるのは普通ですよ。
dllhost.exe もありましたか。

803:798
03/12/15 10:08
いえ、
svchosではなくsvchos1でした
svchos1で検索すると、ウィルスとでてきます

804:ひよこ名無しさん
03/12/15 10:16
>>803 勘違いしてごめんなさい。

805:ひよこ名無しさん
03/12/15 10:36
いえ、いろいろとありがとうございます

806:ぼるじょわ ◆BORU7xQqQQ
04/01/01 09:09
保守

807:ひよこ名無しさん
04/01/05 07:22 mOGJ9E7w
急にカウントダウンが始まるのはウィルスのせいかもしれません。

「スタート」メニュー→「ファイル名を指定して実行」に
shutdown -a
と入力し、[OK] する。…これで、カウントダウンは止まります。

Blasterにはいくつかの亜種があるので注意してください。

URLリンク(homepage2.nifty.com)
Windows が強制シャットダウンされる (Blaster 対策ページ)

マイクロソフトの解説ページ
URLリンク(www.microsoft.com)

Blaster
トレンドマイクロ
URLリンク(www.trendmicro.co.jp)
シマンテック
URLリンク(www.symantec.co.jp)

Welchia
トレンドマイクロ
URLリンク(www.trendmicro.co.jp)
シマンテック
URLリンク(www.symantec.co.jp)

808:ぼるじょあ ◆yBEncckFOU
04/01/05 07:50 IGWlF8dR

(・3・) エェー リカバリした人は、WindowsUpdateのやり直しが必要だYO
          Blasterにかからないよう対策してからネットにつなげYO

809:せれん ◆CIELxeuarE
04/01/05 12:57
フォーマットした時にパッチあてないでネットに繋いで
ブラスターもらうのは良くある事

810:ひよこ名無しさん
04/01/10 00:16 CJZoMAC4
<ingsrc="URLリンク(proxy.ymdb.yahoofs.jp)
d4663cab/bc/Yahoo!%a5%d5%a5%a9%a5%
c8%a5%a2%a5%eb%a5%d0%a5%e0/%a5%c9%
a5%e9%a5%a4%a5%d6%c3%e6---1.jpg?
bc9.3.uBWG8fQso6">

811:ひよこ名無しさん
04/01/10 00:19
URLリンク(proxy.ymdb.yahoofs.jp)
s/d4663cab/bc/Yahoo!%a5%d5%a5%a9%
a5%c8%a5%a2%a5%eb%a5%d0%a5%e0/%a5
%c9%a5%e9%a5%a4%a5%d6%c3%e6---1.j
pg?bc9.3.uBWG8fQso6

812:ひよこ名無しさん
04/01/21 18:38
コピペ用タイト版

「スタート」メニュー→「ファイル名を指定して実行」に
shutdown -a
と入力し、[OK] する。…これで、カウントダウンは止まります。
Blasterにはいくつかの亜種があるので注意してください。
URLリンク(homepage2.nifty.com)
Windows が強制シャットダウンされる (Blaster 対策ページ)
マイクロソフトの解説ページ
URLリンク(www.microsoft.com)
Blaster トレンドマイクロ
URLリンク(www.trendmicro.co.jp)
Blaster シマンテック
URLリンク(www.symantec.co.jp)
Welchia トレンドマイクロ
URLリンク(www.trendmicro.co.jp)
Welchia シマンテック
URLリンク(www.symantec.co.jp)

813:ひよこ名無しさん
04/01/25 23:07 adz9jJXL
問題が発生したため、MSVD.EXEを終了します。
て電源入れると表示されるんですけどこれはなんでしょうか?
windows xp です。対処方法も教えてください。ド素人です。

814:ひよこ名無しさん
04/01/25 23:11
>>813
MSVD.EXEはファイル名間違いではないですか。
正確なメッセージを控えて、ファイル名をもう一度確認して、
これらのスレッドの1を読んで、その指示に従って、
↓これらのスレッドで再質問してください。

コンピュータウィルス総合スレッド VOL.33
スレリンク(pcqa板)


くだらねぇ質問はここに書きこめ! ver8.05
スレリンク(pcqa板)

815:ひよこ名無しさん
04/01/27 08:31 36jXOfsB
RPCの異常終了で
急にカウントダウンが始まるのはウィルスのせいかもしれません。

「スタート」メニュー→「ファイル名を指定して実行」に
shutdown -a
と入力し、[OK] する。…これで、カウントダウンは止まります。

Blasterにはいくつかの亜種があるので注意してください。
URLリンク(homepage2.nifty.com)
Windows が強制シャットダウンされる (Blaster 対策ページ)
マイクロソフトの解説ページ
URLリンク(www.microsoft.com)
Blaster トレンドマイクロ
URLリンク(www.trendmicro.co.jp)
Blaster シマンテック
URLリンク(www.symantec.co.jp)
Welchia トレンドマイクロ
URLリンク(www.trendmicro.co.jp)
Welchia シマンテック
URLリンク(www.symantec.co.jp)

816:ひよこ名無しさん
04/02/02 00:11 A+U3pyd2
すいません。なんかウィルスに感染したみたいで
パソコンを終了してもまた勝手に再起動してしまいます・・
さっきオンラインでウィルスチェックして、感染していた
ファイルを削除したらウィルスチェックにはひっかからなくなったんですが
勝手に再起動するという症状は治りません・・・
どなたかウィルスの名前か直し方が分かりましたら教えていただけませんでしょうか?
よろしくお願いいたします・・・


817:ひよこ名無しさん
04/02/02 00:13
>>816
いっこうえみえないならすてたほうがよいかとおもわれ

818:ひよこ名無しさん
04/02/02 00:18
>>816
シャットダウンへのカウントダウンが始まるのは、Blasterですけど
終了手続きをしても、電源が切れず再起動する、というのは別の問題ですよ。

URLリンク(homepage2.nifty.com)
Windows 2000/XP をシャットダウンすると再起動します

819:ひよこ名無しさん
04/02/02 00:20 A+U3pyd2
>>817
さっきチェックしたとき引っかかってきたウィルスの名前は
忘れてしまったんですが、カウントダウンとかは特になくて
とにかくPCを終了できないだけみたいなんです。


820:ひよこ名無しさん
04/02/02 00:27 A+U3pyd2
>>818
そうですBlasterではなかったんです。
でも他のウィルスに感染してることは間違いないみたいなんです。
昨日まではちゃんと終了できてましたし・・・

821:mu
04/02/02 08:22 gHaZLnyz
素朴なアホスレなんだけど・・・
キャプチャボードのハードエンコって、DIVXに変換するときもハードでできるのかなぁ


822:ひよこ名無しさん
04/02/02 08:25
>>821 このスレッドのタイトルも読めない人には説明できません。

823:ひよこ名無しさん
04/02/02 15:50 Z/nb9mlC
マイクロソフトは、高いWindowsServerを無料で使えるのに、サイトはLinuxに依存。

URLリンク(www.netcraft.com)

「What's that site running?]」をクリックして確認して下さい。
世界中のマイクロソフトは、表向きmicrosoft.comだけWindowsServer使っていますが、
実際はLinux依存なのですよ。もう騙されないぞ!

米Microsoftは、自社ウェブサイトを攻撃者から守るために、Linuxを使っている。
URLリンク(japan.cnet.com)

Windowsではとても持ちません。Windows無料で使えるマイクロソフトでさえ使いませんw

824:ひよこ名無しさん
04/02/22 00:47 JXIm4ywW
久々にOSを再インストしたらやられた!
面白いから色々ウイルスと遊んでます。
これ作った奴すげーな、怒りを通り越して
尊敬しちゃうよ。

825:ひよこ名無しさん
04/03/15 21:47
■■■■■■■■■■■■■■■■■■■■■■■■■■■×■
|                                           |
| _   シャットダウンされます。進行中の作業をすべ         |
| |×|  て保存し、ログオフしてください。保存されていない情報  .   |
|  ̄   は失われます。シャットダウンは、NT                   |
|     AUTHORITY \SYSTEM によって開始されました     |
|                                           |
|          シャットダウンまで : 00:00:59                  |
|                                           |
|    -メッセージ------------------   .   |
|    | Rentan Procedure Call (RPC) サービスが異常終   | .   |
|    | 了したため Windows を 再起動する必要がありま    | .   │
|    | す。                                   | .   |
|    |_______________________| .   │
|                                           |
|                                           |


826:ひよこ名無しさん
04/03/20 09:45
いろいろ勉強になりました
ありがとう


保守でつ



827:ひよこ名無しさん
04/03/21 08:14 rPJaorku
このウィルスによってregeditを開いてもすぐ(3秒くらい)に
落ちてしまうってことありますかね・・・
レジストリエディタひらくとすぐ落ちてしまうのです・・・・。

それと>>825
の画面がでるにもかかわらず
タスクマネージャーのプロセスにこのウィルスはなかったです・・・・

828: ◆Saya/n6Q6Q
04/03/21 11:01
>>827
「スタート」メニュー→「ファイル名を指定して実行」に
shutdown -a
と入力し、[OK] する。…これで、カウントダウンは止まります。
Blasterにはいくつかの亜種があるので注意してください。
URLリンク(homepage2.nifty.com)
Windows が強制シャットダウンされる (Blaster 対策ページ)
マイクロソフトの解説ページ
URLリンク(www.microsoft.com)
Blaster トレンドマイクロ
URLリンク(www.trendmicro.co.jp)
Blaster シマンテック
URLリンク(www.symantec.co.jp)
Welchia トレンドマイクロ
URLリンク(www.trendmicro.co.jp)
Welchia シマンテック
URLリンク(www.symantec.co.jp)

829:ひよこ名無しさん
04/04/07 14:54 HcrK/2mb
タスクマネージャーにmsblast.exeがないのに、CRCサービスの以上終了のため再起動されます。
どうすればいいんですか?

830:ひよこ名無しさん
04/04/07 15:00 gIQrVdJf
blasterワームに感染したみたいなのですがセキュリティ修正ファイルをインストールしようとすると
途中で消えてしまいインストールできません。
ファイアーフォールにも設定してますし怪しいプロセスは終了しました。
なぜでしょうか?


831:ひよこ名無しさん
04/04/07 15:05
>>830
キンタマです。

832:ひよこ名無しさん
04/04/07 16:01 jui3vcb8
>>830と同じ症状です。どうすればインストールできるのでしょうか。

833:ひよこ名無しさん
04/04/07 23:17 Owr2tJcT
>>832
もうその状況になると手の施しようが無い。とりあえず他のウイルスもいると思うからPC初期化しろ。
そしてファイアフォールにチェック入れてアンチウイルスソフトを入れろ。
初期化するのがいやなら諦めれ。

834:ひよこ名無しさん
04/04/08 03:42 XOpTjPAt
新参ですがすみません、>>830と同じ症状なのですがXPでの初期化の方法がわかりません・・・
教えてもらえませんでしょうか

835:ひよこ名無しさん
04/04/08 04:07
>>834
必要なデータをバックアップしたら、
説明書を読んで起動時にBIOSの設定画面を出して、CDから起動する設定に変更して、
WindowsXPのCDまたはリカバリディスクをセットして、再起動すれば
CDから初期化プログラムが始まって、指示に従えばいいのですが、それは最終手段。

途中で消えるとはどんな状態ですか。
Blaster/Welchia は亜種が多いので、自分の該当するのを特定して、
それに応じた方法でプロセスを停止してください。
そして、インターネットオプションで「インターネット一時ファイル」を削除してから
ダウンロードしてみてください。

836:ひよこ名無しさん
04/04/08 04:12 XOpTjPAt
<835
レスありがとう。ノートンシステムワークスやセキュリティ修正ファイルを実行しても、ウィンドウが勝手に消えてしまいます

837:ひよこ名無しさん
04/04/08 04:18
>>836
タスクマネージャで確認しても怪しいプロセスは無いですか。
その状態でセキュリティプログラムをダウンロードして、実行してますか。
どうしてもダメなようならば、 >>835 前半の感じで初期化

838:ひよこ名無しさん
04/05/01 13:18 GP6jw4DL
総合質問スレで以下の質問をしたらこちらを紹介していただきました。
=========================
教えて欲しいのですが、動作がものすごく重くなってきたので、デフラグしたんです。
そしたら動作はかなり軽くなったんですが、しばらく電源をつけていると、
「~~~.exeが突然終了しました。システムを1分でシャットダウンします。すべてのデータを保存してください」
みたいなメッセージが出て、警告どおり一分カウントしてから強制的に電源を落とされてしまうのです。
作業中に落ちるのは正直死活問題なので、どなたか分かる方教えて頂けませんか?

環境はWindows2000Professionalでデフラグに使用したのは元から入っているディスクデフラグです。
細かいエラーメッセージの内容(突然終了したというファイル名)は申し訳ないですが覚えていませんが、
WINNTフォルダの中のシステムファイル系だったと思います。
=========================

ウィルス系のスレのようですが、ウィルスなんですかね・・・・。
Norton入れてますし、Liveupdateもしてます。WindowsUpdateも定期的にしているのに・・・。

839:ひよこ名無しさん
04/05/01 13:22
>>838
「RPC」のエラーとかのメッセージでなければ、このスレッドとは無関係。
~~~.exe のファイル名を正確にメモして、それをgoogleで検索。
OSのイベントログ・エラーログも調べる

840:ひよこ名無しさん
04/05/01 13:27 GP6jw4DL
>>839
ありがとうございます。
MSBlastは以前より対策してるので感染するのはおかしいなと思っていたんで
安心しました。
とりあえず、次に強制シャットダウンされるまで待ってからファイル名をメモって
検索してみます。

841:838
04/05/02 18:24 1nMS13cg
調べてみました。メッセージで出てくるファイル名はwinnt\system32\lsass.exeでした。
そのファイル名をググったところ、それらしき最新のウィルス情報がありました。
Nortonはいれてるのですが、アップデートの前にやられたか!?と思い、駆除プログラムを
ダウンロードして実行したのですが、「ウィルスに感染していない」という英語メッセージ
が出てきました。
でも症状的にウィルスっぽいので納得がいかず、トレンドマイクロのオンラインスキャンも
試しましたが、見つかりませんでした。

やはりウィルスとは無縁のエラーなのでしょうか・・・?

842:ひよこ名無しさん
04/05/02 18:37
>>841
イベントビューアで、シャットダウンした時のイベントログを調べて
↓ここらで該当しそうなものがないか調べる。
URLリンク(search.microsoft.com)

たとえば↓これかも知れないし、違うかも知れない。
URLリンク(support.microsoft.com)
Lsass.exe でのアクセス違反のため、LDAP 制御を実行するとサーバーがシャット ダウンする

843:838
04/05/02 19:49 1nMS13cg
>>842
有難うございます。
状況的に見て、これが原因で間違いないと思います。
早速WindowsUpdateしました。
1~数時間に一度突然起こる現象なので、直ったかどうかはまだ分かりませんが、
大丈夫な気がします。
お世話になりました。

これでまたなったら潔くOSを再インストールします

844:ひよこ名無しさん
04/05/02 21:41 QrH4aoBg
パッチあてて再起動しようとしたら、
Windowsの終了ボタンが消えてました・・タスクマネージャからも切れません・・
どうしたらいいんでしょう・・?
どなたか教えてください・・

845:ひよこ名無しさん
04/05/02 21:56
>>844
ctrl+alt+Delでなんとかなりませんかね。
再起動してupdateが失敗しているようならば

URLリンク(homepage2.nifty.com)
Windows Update に失敗する場合に確認する項目は?

846:ひよこ名無しさん
04/05/02 22:07 i2SXZucb
質問です。
GVAをマザー内臓から交換したのですが
画面が表示されません。
起動時のXPのロゴは表示されるのですが
その後の「ようこそ」の画面から真っ暗になってしまいます。

外しても画面は直りませんでした。
交換前にグラフィックドライバを無効にしました。

マザー:intel D865GBF
GVA:ATI ラデ9600SE

そうぞよろしくお願いします

847:ひよこ名無しさん
04/05/03 15:20
>>846
たぶんね、スレ違いだと思うよ。

え! マルチポストかよ!

848:ひよこ名無しさん
04/05/04 19:52
>>808
ネットに繋がないと、windows updateできないのではないですか?
できるなら、どうすればいいんでしょう?

849:ひよこ名無しさん
04/05/04 19:54 xvdIXILG
age

850:ひよこ名無しさん
04/05/04 20:23 hU1a9jvQ
すいません!昨日WinXP買って、今日設定してたんすけど
なんか何回もカウントが出て再起動します!インターネットも繋いでないのに
ここのスレの説明見たんですけど、初心者なんで分からなくて・・・
ウィルスですか?どうすればいいかこの僕でも分かるように教えてくださいませんか!?
マジなきそうです



851:ひよこ名無しさん
04/05/04 22:50
>>850
最近ならば、↓こっちのウィルスだと思う。
Sasser ワームについてのお知らせ
公開日: 2004年5月1日 | 最終更新日: 2004年5月2日
現在、インターネット上では W32.Sasser.worm が活動を活発化しており、
マイクロソフトおよびセキュリティ関連組織は、このワームに対する調査を行っています。
このワームは 2004 年 4 月 14 日 (日本時間) のマイクロソフト セキュリティ情報
MS04-011 で修正される Local Security Authority Subsystem Service (LSASS) の
脆弱性を悪用している事が確認されました。
URLリンク(www.microsoft.com)

《SASSER基本情報》
SASSER.A
 URLリンク(www.trendmicro.co.jp)
SASSER.B
 URLリンク(www.trendmicro.co.jp)
■症状:以下のような窓が出てカウントダウンの後OSが強制的にシャットダウンする。
 LSA Shell(Export Version) has encountered a problem
 This system is shutting down...by NT AUTHORITY\SYSTEM
■予防法:WindowsのLSAに関するセキュリティホールにパッチを当てる。
 Microsoft Windows のセキュリティ修正プログラム (835732) (MS04-011)
 URLリンク(www.microsoft.com)

852:ひよこ名無しさん
04/05/05 15:10 b/4d7HRI
誰かMsBlastくれ。
実行したら感染するみたいな、のが欲しい。
俺は修正パッチ入れちゃったから、Blasterがどんなものかよくわからんのだ。
で、今回PCを買い足すことになったから、
古いPCでネットに接続してないのがあるから、それに感染させてみようと思う。
どんなもんか見てみたい。

853:ひよこ名無しさん
04/05/05 23:43
>>852
感染源がわからん・・。

854:ひよこ名無しさん
04/05/06 07:16
MS04-011を適用するとWindows 2000が動かなくなるおそれ
「Ipsecw2k.sys」「Imcide.sys」「Dlttape.sys」のドライバで不具合が発生
URLリンク(enterprise.watch.impress.co.jp)

855:ひよこ名無しさん
04/06/06 16:17
まだblasterいるのかな

856:ひよこ名無しさん
04/07/29 18:14
???

857:ひよこ名無しさん
04/07/31 12:37
>>269-274

858:ひよこ名無しさん
04/08/02 23:25
.NET Frameworkランタイムを入れてから、またカウントダウンが時おり発生するように
なったんだよね~

859:ぼるじょあ ◆yBEncckFOU
04/08/04 03:01
            /つ_∧
      /つ_,∧ 〈( ・3・) <あぐぇ
  保守>|( ・3・) ヽ ⊂ニ)
      ヽ__と/ ̄ ̄ ̄/ |
    .  ̄\/___/ ̄ ̄

860:ひよこ名無しさん
04/09/02 15:55
  ,:',ィ;ノ、!;::':,
  i::l'-  -i::i >>859
  l::ト、.ヮ,.ノ::! あげてないやん



861:ぼるじょあ ◆yBEncckFOU
04/09/13 04:30:46
            /つ_∧
      /つ_,∧ 〈( ・3・) <あぐぇ
  保守>|( ・3・) ヽ ⊂ニ)
      ヽ__と/ ̄ ̄ ̄/ |
    .  ̄\/___/ ̄ ̄


862:ぼるじょあ ◆yBEncckFOU
04/09/13 11:02:08
           /つ_∧
      /つ_,∧ 〈( ・3・) <あぐぇ
  保守>|( ・3・) ヽ ⊂ニ)
      ヽ__と/ ̄ ̄ ̄/ |
    .  ̄\/___/ ̄ ̄



863:ひよこ名無しさん
04/09/21 13:00:34
時々何の前触れも無く、プツっと画面の色が赤とか緑に変わり
異常終了しちゃうんですが、これもウィルスのせいなんでしょうか?


864:ひよこ名無しさん
04/09/21 13:01:15
>>863
ケーブルの断線

865:ぼるじょあ ◆yBEncckFOU
04/11/12 20:20:45
(・3・)

866:ひよこ名無しさん
05/01/13 23:19:43
1234567
89012345

867:ひよこ名無しさん
05/01/16 13:05:19
教えてほしいのですが、使っているOSはWINDOWS MEなんですが、
シャットダウンしようとすると、青い画面がでてきて「エラー発生」
ファイルエラー vwin32〔05〕+000012DO:OE:0028:CO2A5530とでて
きてしまいシャットダウンできません。仕方がないので電源を落として
強制的に止めているのですが、どうしたら普通にシャットダウンできる
のでしょうか?おしえてください。



868:ひよこ名無しさん
05/01/16 13:05:46 KT2OBfIn
てsと

869:ひよこ名無しさん
05/01/19 15:12:01
agetyau


870:ひよこ名無しさん
05/03/05 16:03:11
あげ


871:ひよこ名無しさん
05/03/16 14:40:14
gggggggggggggっがあ




872:ひよこ名無しさん
05/03/18 12:30:25
hage

873:ひよこ名無しさん
05/06/22 19:05:01
age

age


874:ひよこ名無しさん
05/07/04 22:20:21


875:ひよこ名無しさん
05/07/05 21:41:39


876:ひよこ名無しさん
05/11/26 18:28:37
あgggghhhhh


877:ひよこ名無しさん
06/02/14 12:40:21 ediUgTBh
.

878:http:// softbank219175078015.bbtec.net.2ch.net/
06/07/23 18:37:58
guest guest

879:ひよこ名無しさん
06/07/23 19:21:58
sage

880:ひよこ名無しさん
06/07/27 03:39:41
あげ

881:ひよこ名無しさん
06/08/04 12:00:54 YggRcP/l
このスレまだあったのか

882:ひよこ名無しさん
07/03/11 05:01:47 XaakaOSx
次スレ
スレリンク(pcqa板)

883:ひよこ名無しさん
07/09/30 23:08:18
懐かしすぎだろ
俺も当時苦しめられたわ

884:ひよこ名無しさん
07/10/03 16:07:13 Rnz8VgDY
性能はどうなのか?↓

URLリンク(yasuipc.jp)

885:ひよこ名無しさん
07/10/08 11:53:43 gh8SBdyz
PCをネットに繋いだら1~2分で突然再起動するようになってしまいました。
どうしたら直せるでしょうか?

886:ひよこ名無しさん
07/11/07 23:13:35 pWo8j1Vh
ファイルエラー vwin32〔05〕+000012DO:OE:0028:CO2A5530このエラーは
何ですか

887:ひよこ名無しさん
07/11/08 12:36:50 A4Vb2SS0
↑スパイウェアです

888:ひよこ名無しさん
07/11/18 01:25:05
bhfdhdfh





dfmdfmhh




yreryr




jrrjjtrt




twetwet




jfgjjgjf




889:fuwamyoはYOUTUBEのクズ
07/11/26 12:32:10 yV9lT3Pb
fuwamyoはYOUTUBEのクズ
fuwamyo is The most stupid dude in YOUTUBE!
He is Asshole,Dumbass,and Motherfucker!!!


890:ひよこ名無しさん
08/01/22 01:18:16
 

891:Aya ◆ACU.S.S.po
08/02/06 01:16:45
test

892:ひよこ名無しさん
08/09/04 01:21:51
あい

893:ひよこ名無しさん
08/09/27 02:36:07 ID+jctI6
URLリンク(www.symantec.co.jp)
駆除ツール
を使うと途中で必ずエラーが出てとまってしまいます。
エラー署名
AppName: fixblast.exe AppVer: 1.0.6.1 ModName: unknown
ModVer: 0.0.0.0 Offset: cd82e882
どうすればよいでしょうか?

894:ひよこ名無しさん
08/09/27 13:12:30 Eq1cXLM8
RPCサービス異常終了でWindows再起動病多発中
Blasterウイルス等ではないorz

URLリンク(detail.chiebukuro.yahoo.co.jp)


895:ひよこ名無しさん
08/09/28 21:34:47 OCs/Q7YV
URLリンク(detail.chiebukuro.yahoo.co.jp)
URLリンク(pasokoma.jp)

追加しとく

896:ひよこ名無しさん
08/09/28 22:59:18 poQFCtBK
同じ病状の人が一杯いるみたいなのに対策出ないな。

今までやったこと
効果無し:
C~Z全HDDノートンウィルスチェック
flashgetアンインスコ

暫定的効果有:
コマンド「shutdown -a」でシャットダウンを中止



最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch