トップページ⇒hack
47コメント14KB

侵入された

■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@そうだ選挙にいこうNGNG
何者かに侵入されて共有ドライブの中身見られた(取られた?)
みたいなんですが…

PC終了しようとすると共有中のユーザー2人います とか出ました
コワスギル…

こういったことって簡単にできるんでしょうか…
0002名無しさん@そうだ選挙にでよう NGNG
技術があれば簡単です。

がジョークソフトの可能性もあります。
00031 NGNG
他人のプライベートなことを書いたファイルなどがあったので気になりまくりです。

送信バイト数がもの凄い勢いで増えてたのでジョークソフトじゃなさそうです。
0004名無しさん@そうだ選挙にでよう NGNG
・怪しいサイトに行きませんでしたか?
・ファイルをダウンロードしませんでしたか?
・怪しいファイルを実行しませんでしたか?
以上に心当たりがない場合は
・人に恨まれることをしてませんか?
・誰かにいたずらした事はありませんか?
これらも心当たりがない場合は
・ICQ等のソフトは使用してませんか?
・Napster等のソフトは使用してませんか?
0005名無しさん@そうだ選挙にでよう NGNG
netstatしてみれば?
0006Fuck! NGNG
>1
えっ? 侵されたの?
0007名無しさん@そうだ選挙にいこう NGNG
>2
技術なんかいらんよ・・・
0008名無しさん@1周年 NGNG
ドライブ・フォルダを共有化していれば
他人に覗かれても別に不思議ではない。
ダイアルアップルータでnetbiosをフィルタしなされ。
0009名無しさん@1周年 NGNG
netstatをすると何が分かるのですか?
この、establishedと出たのは何ですか?

すみません、右も左も分からないので出来れば教えてください。
0010名無しさん NGNG
http://www.vector.co.jp/soft/win95/net/se150892.html
0011名無しさん@1周年 NGNG
↑それぜんぜんダメ
0012名無しさん@1周年 NGNG
もしかして、CATVやっていない?
あと、OSは何?
0013test NGNG
>1
それよく出るよね。
netstat打っても誰もいないのに、終了しよとするとまた言われる。
バグじゃないか?なんて。M$は何でもバグとしてむかつけばよし。
0014名無しさん@1周年 NGNG
ぼくのぱそこんもあたっくされました

侵入者情報:
アタック情報:
195.97.248.28
atack: TCP OS fingerprint

1Cust42.tnt1.neyagawa.jp.da.uu.net
atack: NetBIOS port probe

205.252.107.24
atack: RPC port probe

211.75.134.114
atack: Linexconf port probe


IP:212.58.162.186
Node:3420095
Group:RACER
NetBIOS:M.MOHL
MAC:00508B09BC78
DNS:apollo-hrn0691.multiweb.net
atack: FTP port probe


IP:63.12.250.52
Node:IBM
Group:<8E>R電ネット
DNS:1Cust52.tnt1.ibaraki.jp.da.uu.net
atack: Net BIOS port probe


IP:63.12.248.182
Node: IIZUKA1
Group: WORKGROUP
MAC: 444553540000
DNS: 1Cust182.tnt1.hiratsuka.jp.da.uu.net
atack: Net BIOS port probe


IP: 63.12.238.9
Node: KORO
Group: KIHARA
MAC: 444553540000
DNS: 1Cust9.tnt1.kishiwada-kaizuka.jp.da.uu.net
atack: Net BIOS port probe


IP: 63.12.241.144
Node: MISAO
Group: GILMAN
MAC: 444553540000
DNS: 1Cust144.tnt1.sakai.jp.da.uu.net
atack: Net BIOS port probe


IP: 63.12.239.30
Node: NOTE PC
Group: <8E>R<98>[・91>
MAC: 444553540000
DNS: 1Cust30.tnt1.tondabayashi.jp.da.uu.net
atack: Net BIOS port probe


atack情報
TCP OS fingerprint:
FIN または RST パケット上で TCP のシーケンス番号が予期される範囲内に入っていません。これは、おそらく TCP コネクションをハイジャックしようとしている兆候と思われます。

FTP port probe:
このウェルノウン サービスが使用できるかどうか調べようとしています

RPC port probe:
このウェルノウン サービスが使用できるかどうか調べようとしています。

Linexconf port probe:
このウェルノウン サービスが使用できるかどうか調べようとしています。

NetBIOS port probe:
このウェルノウン サービスが使用できるかどうか調べようとしています。

ゆるしませ〜ん(`ヘ´)ノ

0015s NGNG
↑それどうやって調べたのよ
0016名無しさん@1周年 NGNG
Proto Local Address Foreign Address State
TCP ***:1234 localhost:3854 TIME_WAIT
TCP ***:3434 74.837.423.284:80 ESTABLISHED
TCP ***:3344 123.454.345.234:2733 ESTABLISHED

これは何を意味するのでしょうか。
凄く恐いので教えて欲しいです。
またこのような言葉の意味を学べるサイトはありませんか?
よろしくお願いします。
0017名無しさん@1周年 NGNG
上はnetstatをした時の結果です。数字は変えてあります。
すみません。
0018名無しさん@そうだ選挙にいこう NGNG
自分がアクセスしたサーバの一覧だよ(ワラ
0019プロのバッカー NGNG
>18
いいやつだな。おまえ
0020名無しさん@1周年 NGNG
>14
atack……
0021名無しさん NGNG
0022名無しさん NGNG
今、2編ちゃんねるがindex丸見えだぞ?

http://www.nihen.com/
0023名無しさん@1周年 NGNG
あぱのばーじょんが以上に低いことが暴露されてしまってるな
0024ん? NGNG
ICQ使うとHDDの中身見られてしまうの?
0025心配 NGNG
便乗質問で済みませんが・・
自分のマシンでnetstatを実行したところ、以下のようになりました。
使用OSはWindows2000です。
初心者なりにセキュリティ対策として、とりあえずZoneAlarmだけ
動かしています。

---

C:\>netstat

Active Connections

Proto Local Address Foreign Address State
TCP ABC:1439 www01.ceres.dti.ne.jp:http TIME_WAIT
TCP ABC:1440 www01.ceres.dti.ne.jp:http TIME_WAIT
TCP ABC:1442 friend.p-club.com:http TIME_WAIT
TCP ABC:1445 ads-07.tor3.datais.com:http TIME_WAIT
TCP ABC:1451 banana.he.net:http ESTABLISHED
TCP ABC:1454 tarzan.he.net:http CLOSE_WAIT
TCP ABC:1456 friend.p-club.com:http SYN_SENT
TCP ABC:1457 ads-07.tor3.datais.com:http ESTABLISHED
TCP ABC:1458 suika.he.net:http ESTABLISHED

C:\>

---
ABC は自分のホスト名です。
Foreign Address で示されているサーバーに試しに行ってみましたが、自分が
一度も訪れたことのない所ばかりです。
18さんは「自分がアクセスしたサーバーの一覧」とおっしゃってますけど
ほんとですか?

すごく怖いです。どうか、対処法を教えてください。真剣です・・。

0026名無しさん NGNG
>25
バナー広告か何かだと思いますよ、よ。
>初心者なりにセキュリティ対策として
対策になってないね、この様子だと……。
0027名無しさん NGNG
うわーヤバイねぇこりゃ・・・。
ここまでセッション張られてたらフォーマットするしか
ねぇんじゃねぇか??南無さん・・・。
0028C61 NGNG
>>25
del C:\WINDOWS\netstat
ってファイル名を指定して実行すると見えなくなるよ。(w
002918 NGNG
こんなんじゃ netstat -a は教えないほうがいいな・・・
0030むぎ茶 NGNG



format C:\
だけでも大丈夫

0031名無しさん@1周年 NGNG
netstat -a ってどーやるんですか?
0032名無しさん NGNG
>14
ip spoofingの知識あります?
もう一度IPフラグからお勉強が必要なのでは??
0033名無しさん NGNG
>25
18さんのおっしゃる通りです。

すべてあなたのマシンと相手のhttpポートに対する
コネクションですので心配することはないと思いますが
httpでどういうデータが転送されていたのかはわかりませんが
0034sage NGNG
>26@`33
ありがとうございます。とりあえず一安心・・かな?
もうちょっとコマンドについて勉強してみます・・。
00351 NGNG
開きっぱなしだった137-139のポート塞いでTCPセッションモニターっていうの入れてみました。
やはり常時接続だと対策は必要なようですね。ファイアーウォールソフトを導入しようと思ってます。
0036君に送ろう NGNG
>TCPセッションモニター

何それ?
0037名無しさん@キティ立入禁止 NGNG
はじめまして、他のスレッドにも書きましたが、会社の同僚が会社の情報を売って小遣いを稼いでいるようです。会社のパソコンからホットメールで送っているようです。ハッキリとした証拠がないもので興信所や法的な手段がとれません。同じPCを使うことがあるのでなんとかパスを知りたいです。会社の社員としてではなく、私自身や他の同僚の個人情報も売っているようなので責任は私個人が全て取ります。どなたか良い方法を知っている方いませんでしょうか?
0038>37 NGNG
中国人の殺し屋を雇ってその同僚を殺す
0039mage NGNG
>>37
それとなく 好きな言葉を聞いてみる
0040ネゴシエーター NGNG
ぷぷぷ
0041名無しさん NGNG
トロイ仕込む。
0042うんち NGNG
私も自分のPCに進入されたらしいのですが、予防法等あったら教えて頂けないでしょうか。
ICQから入られたらしいのですが、2回目以降は簡単に入られるものなのですか?
このまま普通に使い続けていいものなのかわからないので是非教えてください
0043マジレス NGNG
>私も自分のPCに進入されたらしいのですが、予防法等あったら教えて頂け
>ないでしょうか。
ネットに繋がない
0044名無しさん NGNG
私も先日侵入されました。 PCから一時的に離れていて戻ってみると、
デスクトップ上のフォルダが沢山開いててビックリ!

↓不正侵入検知ソフトウェア(お試し版)を入れて監視してたら、
IPからアタック内容からDNSから分かるよソフトだよ♪
http://www.vector.co.jp/soft/win95/net/se150892.html

今はPCを初期化してICQも入れないで、無事復旧できたぁ〜
お騒がせいたしました。m(__)mペコ

Cherry2(♀)
0045名無しさん@通りすがり NGNG
みなさん大変ですね〜
0046名無しさん@1周年 NGNG
ここ2,3日PCの調子が悪いです。アウトルックで送ってもいないメールが送信不能で帰って来たり(あて先もまったく知らない)かってにノートンアンチウィルスが開いて作動したり…ウィルスではないようなのですが…ナップスターは最近全然使っていません、というかつながりません。会社ない内のLANを組んでいるのですが、これって侵入されたってことですか?ICQは使っていません。どうでしょう?
0047名無しさん@いたづらはいやづらNGNG
Proto Local Address Foreign Address State
TCP ***:1234 localhost:3854 TIME_WAIT
TCP ***:3434 74.837.423.284:80 ESTABLISHED
TCP ***:3344 123.454.345.234:2733 ESTABLISHED

これは何を意味するのでしょうか。
凄く恐いので教えて欲しいです。
またこのような言葉の意味を学べるサイトはありませんか?
よろしくお願いします。
■ このスレッドは過去ログ倉庫に格納されています