侵入された
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@そうだ選挙にいこう
NGNGみたいなんですが…
PC終了しようとすると共有中のユーザー2人います とか出ました
コワスギル…
こういったことって簡単にできるんでしょうか…
0002名無しさん@そうだ選挙にでよう
NGNGがジョークソフトの可能性もあります。
00031
NGNG送信バイト数がもの凄い勢いで増えてたのでジョークソフトじゃなさそうです。
0004名無しさん@そうだ選挙にでよう
NGNG・ファイルをダウンロードしませんでしたか?
・怪しいファイルを実行しませんでしたか?
以上に心当たりがない場合は
・人に恨まれることをしてませんか?
・誰かにいたずらした事はありませんか?
これらも心当たりがない場合は
・ICQ等のソフトは使用してませんか?
・Napster等のソフトは使用してませんか?
0005名無しさん@そうだ選挙にでよう
NGNG0006Fuck!
NGNGえっ? 侵されたの?
0007名無しさん@そうだ選挙にいこう
NGNG技術なんかいらんよ・・・
0008名無しさん@1周年
NGNG他人に覗かれても別に不思議ではない。
ダイアルアップルータでnetbiosをフィルタしなされ。
0009名無しさん@1周年
NGNGこの、establishedと出たのは何ですか?
すみません、右も左も分からないので出来れば教えてください。
0011名無しさん@1周年
NGNG0012名無しさん@1周年
NGNGあと、OSは何?
0013test
NGNGそれよく出るよね。
netstat打っても誰もいないのに、終了しよとするとまた言われる。
バグじゃないか?なんて。M$は何でもバグとしてむかつけばよし。
0014名無しさん@1周年
NGNG侵入者情報:
アタック情報:
195.97.248.28
atack: TCP OS fingerprint
1Cust42.tnt1.neyagawa.jp.da.uu.net
atack: NetBIOS port probe
205.252.107.24
atack: RPC port probe
211.75.134.114
atack: Linexconf port probe
IP:212.58.162.186
Node:3420095
Group:RACER
NetBIOS:M.MOHL
MAC:00508B09BC78
DNS:apollo-hrn0691.multiweb.net
atack: FTP port probe
IP:63.12.250.52
Node:IBM
Group:<8E>R電ネット
DNS:1Cust52.tnt1.ibaraki.jp.da.uu.net
atack: Net BIOS port probe
IP:63.12.248.182
Node: IIZUKA1
Group: WORKGROUP
MAC: 444553540000
DNS: 1Cust182.tnt1.hiratsuka.jp.da.uu.net
atack: Net BIOS port probe
IP: 63.12.238.9
Node: KORO
Group: KIHARA
MAC: 444553540000
DNS: 1Cust9.tnt1.kishiwada-kaizuka.jp.da.uu.net
atack: Net BIOS port probe
IP: 63.12.241.144
Node: MISAO
Group: GILMAN
MAC: 444553540000
DNS: 1Cust144.tnt1.sakai.jp.da.uu.net
atack: Net BIOS port probe
IP: 63.12.239.30
Node: NOTE PC
Group: <8E>R<98>[・91>
MAC: 444553540000
DNS: 1Cust30.tnt1.tondabayashi.jp.da.uu.net
atack: Net BIOS port probe
atack情報
TCP OS fingerprint:
FIN または RST パケット上で TCP のシーケンス番号が予期される範囲内に入っていません。これは、おそらく TCP コネクションをハイジャックしようとしている兆候と思われます。
FTP port probe:
このウェルノウン サービスが使用できるかどうか調べようとしています
RPC port probe:
このウェルノウン サービスが使用できるかどうか調べようとしています。
Linexconf port probe:
このウェルノウン サービスが使用できるかどうか調べようとしています。
NetBIOS port probe:
このウェルノウン サービスが使用できるかどうか調べようとしています。
ゆるしませ〜ん(`ヘ´)ノ
0015s
NGNG0016名無しさん@1周年
NGNGTCP ***:1234 localhost:3854 TIME_WAIT
TCP ***:3434 74.837.423.284:80 ESTABLISHED
TCP ***:3344 123.454.345.234:2733 ESTABLISHED
これは何を意味するのでしょうか。
凄く恐いので教えて欲しいです。
またこのような言葉の意味を学べるサイトはありませんか?
よろしくお願いします。
0017名無しさん@1周年
NGNGすみません。
0018名無しさん@そうだ選挙にいこう
NGNG0019プロのバッカー
NGNGいいやつだな。おまえ
0020名無しさん@1周年
NGNGatack……
0021名無しさん
NGNG0022名無しさん
NGNGhttp://www.nihen.com/
0023名無しさん@1周年
NGNG0024ん?
NGNG0025心配
NGNG自分のマシンでnetstatを実行したところ、以下のようになりました。
使用OSはWindows2000です。
初心者なりにセキュリティ対策として、とりあえずZoneAlarmだけ
動かしています。
---
C:\>netstat
Active Connections
Proto Local Address Foreign Address State
TCP ABC:1439 www01.ceres.dti.ne.jp:http TIME_WAIT
TCP ABC:1440 www01.ceres.dti.ne.jp:http TIME_WAIT
TCP ABC:1442 friend.p-club.com:http TIME_WAIT
TCP ABC:1445 ads-07.tor3.datais.com:http TIME_WAIT
TCP ABC:1451 banana.he.net:http ESTABLISHED
TCP ABC:1454 tarzan.he.net:http CLOSE_WAIT
TCP ABC:1456 friend.p-club.com:http SYN_SENT
TCP ABC:1457 ads-07.tor3.datais.com:http ESTABLISHED
TCP ABC:1458 suika.he.net:http ESTABLISHED
C:\>
---
ABC は自分のホスト名です。
Foreign Address で示されているサーバーに試しに行ってみましたが、自分が
一度も訪れたことのない所ばかりです。
18さんは「自分がアクセスしたサーバーの一覧」とおっしゃってますけど
ほんとですか?
すごく怖いです。どうか、対処法を教えてください。真剣です・・。
0026名無しさん
NGNGバナー広告か何かだと思いますよ、よ。
>初心者なりにセキュリティ対策として
対策になってないね、この様子だと……。
0027名無しさん
NGNGここまでセッション張られてたらフォーマットするしか
ねぇんじゃねぇか??南無さん・・・。
002918
NGNG0030むぎ茶
NGNGformat C:\
だけでも大丈夫
0031名無しさん@1周年
NGNG0032名無しさん
NGNGip spoofingの知識あります?
もう一度IPフラグからお勉強が必要なのでは??
0033名無しさん
NGNG18さんのおっしゃる通りです。
すべてあなたのマシンと相手のhttpポートに対する
コネクションですので心配することはないと思いますが
httpでどういうデータが転送されていたのかはわかりませんが
0034sage
NGNGありがとうございます。とりあえず一安心・・かな?
もうちょっとコマンドについて勉強してみます・・。
00351
NGNGやはり常時接続だと対策は必要なようですね。ファイアーウォールソフトを導入しようと思ってます。
0036君に送ろう
NGNG何それ?
0037名無しさん@キティ立入禁止
NGNG0038>37
NGNG0039mage
NGNGそれとなく 好きな言葉を聞いてみる
0040ネゴシエーター
NGNG0041名無しさん
NGNG0042うんち
NGNGICQから入られたらしいのですが、2回目以降は簡単に入られるものなのですか?
このまま普通に使い続けていいものなのかわからないので是非教えてください
0043マジレス
NGNG>ないでしょうか。
ネットに繋がない
0044名無しさん
NGNGデスクトップ上のフォルダが沢山開いててビックリ!
↓不正侵入検知ソフトウェア(お試し版)を入れて監視してたら、
IPからアタック内容からDNSから分かるよソフトだよ♪
http://www.vector.co.jp/soft/win95/net/se150892.html
今はPCを初期化してICQも入れないで、無事復旧できたぁ〜
お騒がせいたしました。m(__)mペコ
Cherry2(♀)
0045名無しさん@通りすがり
NGNG0046名無しさん@1周年
NGNG0047名無しさん@いたづらはいやづら
NGNGTCP ***:1234 localhost:3854 TIME_WAIT
TCP ***:3434 74.837.423.284:80 ESTABLISHED
TCP ***:3344 123.454.345.234:2733 ESTABLISHED
これは何を意味するのでしょうか。
凄く恐いので教えて欲しいです。
またこのような言葉の意味を学べるサイトはありませんか?
よろしくお願いします。
■ このスレッドは過去ログ倉庫に格納されています