トップページ⇒network
30コメント13KB

     セキュリティ警告が出たんですが・・・

■ このスレッドは過去ログ倉庫に格納されています
0001トロイの鉄馬NGNG
ノートンのファイアウォール入れてるんですが、

  Default Block Bla Trojan

という表示が出ました。これって何ですか?怖いです。
ちなみに私はスキルないです。知識のある方、助言を下さい。
お願いします。
0002名無しさん@1周年NGNG
ノートン作ってる会社に聞け、おまえは馬鹿か?
0003Mrs.名無しさんNGNG
つまり ブラを取ろうとした人をブロックするのに失敗しましたってこと
コンピューターに進入されデーターを持って行かれましたってこと
0004あはNGNG
ブラ、取ろうじゃん?(藁
0005名無しさんZ80NGNG
>>3
逆じゃない?
進入されそうになったけど、ブロックしましたよ、ってことでしょ。
0006名無しさんの野望NGNG
>>5
ちがうよ。ちゃんと
「で、フォールト、ブロック、ブラ、取ろうじゃん」
って書いてあるじゃん。
faultは失敗したってことでしょ。
0007名無しさんの野望NGNG
あ、「ブラ、取ろう人(じん)」か。
ブラを取ろうとした人の意。
0008スリムななし(仮)さんNGNG
俺もブラを取るのは好きだな。女の。。。
0009名無しさんZ80NGNG
ネタスレね
00101NGNG
>9
ネタではありません。ロクなレス来ないのでハッククラック板
で聞きに行ってきます。
00111NGNG
うーむ。「スレッド立て過ぎです」だと。まだ立ててないのに。
どーなってんの?
0012anonymousNGNG
同じ IP アドレスでスレッド立てたやつがいるんだろ?
CATV とかで、同じ NAT 箱を経由しているとか。
0013名無しさんZ80NGNG
Defaultはデフォルトだろ、
だから、標準のブロック形態で、
しかもトロイ系をブロックしたということだろ?
 トロイプログラムがあるか、pingしてきたんじゃないの?
0014名無しさんの野望NGNG
>>1
スキャンされたけどブロックしたという報告。
スキャンのほとんどは自動で手当たり次第にやっているだけなので、
特別に狙われているわけではない。安心してよし。
0015名無しさんの野望NGNG
>>1
だいたいネタじゃないんだったら、君の名前はいったい何?
知っててスレ立てたってことじゃないの?
0016Mrs.名無しさん@オナかいっぱいNGNG
案外面白いね このスレ
00171NGNG
遅レスですが、>>14 僕は狙われる心当たりがあります。あるメールグループ
で当て付け投稿していた所、PHSに無言電話攻撃の嵐を食らいました。
つまり、個人を特定されたわけです。そこはメールアドレスを公開しないと
投稿出来ないトコだったのです。クッキーもONにしないとメンバーになれません。
>>15 100%ネタではないです。あなたがセキュリティ警告の出た経験がな
いからといってネタ呼ばわりしないで下さい。トロイの木馬は有名なので知って
いましたが、この警告がそれのことなのかは分からなかったのです。Trojanと
書いてあったので薄々それではないかとは思っていたのですが・・・。
0018Mrs.名無しさんNGNG
>>17
まぁ そんなに怒らないで!さぁ;

結果を教えてあげるよ。何なのか知りたいんでしょ

つまり、トロイを防ぎましたって事   安心した?
00191NGNG

12月17日にまたトロイぶち込まれそうになりました。誰なんだいったい!?

---------------------------------------------------
日付: 00/12/17 時刻: 11:41:24
規則「Default Block SERV-Me Trojan」が 211.122.46.250@`rmt をブロックしました。 詳細:
インバウンド TCP 接続
ローカルアドレス、 サービスは 211.122.46.250@`rmt
リモートアドレス、 サービスは 210.143.99.143@`11051
プロセス名は N/A


日付: 00/12/17 時刻: 11:42:18
規則「Default Block BO-Facil Trojan」が 211.122.46.250@`mtb をブロックしました。 詳細:
インバウンド TCP 接続
ローカルアドレス、 サービスは 211.122.46.250@`mtb
リモートアドレス、 サービスは 210.143.99.143@`11869
プロセス名は N/A
-------------------------------------------

上のイベントログ見て下さい。
2種類も・・・です。もう怖くて怖くて泣きそうっス。
どうすれば良いでしょうか?

0020別人NGNG
1とは別人なんだけど、私も似たようなのが結構出ます。
同じAPにトロイを仕掛けられた人がいるんでしょか?
0021プップクプーNGNG
>>19
それはトロイをぶち込もうとしてるんじゃなくて
入ってるかチェックしてるだけだろ(笑
002219NGNG
>>21
なぁ〜んだ。そうだったの?ビックリした。いやぁ、安心しました。
俺ってちょっとイタ過ぎ?
0023名無しさん@そうだ選挙にいこうNGNG
19へ
君のISPは、higasisibu.tokyo.ocn.ne.jpでしょ。

スキャンしてきたやつは、
netplus-japan.co.jp
プロックスシステムデザイン株式会社経由だね。
0024Mrs.名無しさんNGNG
>>19
あのね キミの見せてくれたカキコは書かないほうがいいよ
個人情報だから。

それとね 23さん以外のこともわかるんだよ
悪用されちゃうよ
002519=1NGNG
>>23-24
色々御忠告どーもです。僕も調べましたよ。プロックスシステムデザイン株式会社
はオウム真理教関連企業なのかな?ちょっと心配。↓ここの下のほう見てみて。
http://www2u.biglobe.ne.jp/%7Eansoc/aum1.htm

プロックスシステムデザイン株式会社
7月21日からトライサルのドメイン管理を始めたのがここ。
トライサルは7月12日に秋葉原から撤退したものの、ネット上ではちょこちょこ動いている。
ネット上のトライサル責任者はポセイドンの広告宣伝部 広川勉
http://www.prox.ne.jp/

-----------------------------------------------
有限会社ネットプラスに問い合わせたら返事きましたよん。

 お世話になります。
ネットプラス 代表 島名ともうします。当社サーバー内には、ユーザーのPCをインターネット側からポートスキャンする
セキュリティサービスコンテンツが含まれています。
具体的な内容については、
http://www.p-sec.net/
http://www.big-z.net/
にあります(同じ内容です)のでご覧ください。

このサービスでは、cgiを実行していただいたPCを簡易ポートスキャンし、
セキュリティホール情報を表示するものです。

踏み台になると大変危険なサービスなので、Java Appletを使用し、確実なリモートホ
ストに対してだけポートスキャンを実行する仕組みになっています。が、
次のようなことが予想されます。

1.上記、サイトでセキュリティスキャンを実行された。
2.該当マシンは、NATまたはIPマスカレードが動いており、そちら側の内部LANのマ
シンが上記サービスを実行された。

弊社としては、本サービスの運用にあたっては万全の注意を払っておりますが、落ち
度があったことが絶対にないとは言い切れませんので、HTTPのアクセスログを解析
し、内容をチェックいたし後日報告させていただきます。

よろしくお願いいたします。
----------------------------------
有限会社ネットプラス
http://www.netplus-japan.co.jp/

*******************************************
なんか良く分からんが身に覚えないし怖いわ。


002619NGNG
ノートンだけじゃ心配だからゾーンアラームも入れとこっと♪
0027おいNGNG
?
0028ログNGNG
>>19
明らかに、Big-Z Project(http://www.big-z.net/)のPC診断へ行って、
Java Appletをダウンロードして、nmap.cgiのサービスを実行していると思いますが...
本当に身に覚えが無いのでしょうか?
ポートスキャンすれば、警告ログは残ると思います。

Name: p1012-ip03higasisibu.tokyo.ocn.ne.jp
Address: 211.122.46.250
p1012-ip03higasisibu.tokyo.ocn.ne.jp - - [17/Dec/2000:11:39:46 +0900] "GET /~cgi/getip.class HTTP/1.1" 200 5030 "-" "Mozilla/4.0 (compatible; MSIE 5.0; Win32)"
p1012-ip03higasisibu.tokyo.ocn.ne.jp - - [17/Dec/2000:11:39:48 +0900] "GET /~cgi/cgi-bin/getip.cgi HTTP/1.1" 200 76 "-" "Mozilla/4.0 (compatible; MSIE 5.0; Win32)"
p1012-ip03higasisibu.tokyo.ocn.ne.jp - - [17/Dec/2000:11:39:49 +0900] "GET /~cgi/cgi-bin/getip.cgi HTTP/1.0" 200 64 "-" "-"
p1012-ip03higasisibu.tokyo.ocn.ne.jp - - [17/Dec/2000:11:40:41 +0900] "GET /~cgi/cgi-bin/winview.cgi HTTP/1.1" 200 2081 "-" "Mozilla/4.0 (compatible; MSIE 5.0; Windows 98; DigExt)"
p1012-ip03higasisibu.tokyo.ocn.ne.jp - - [17/Dec/2000:11:41:41 +0900] "GET /~cgi/nmap.class HTTP/1.1" 200 4122 "-" "Mozilla/4.0 (compatible; MSIE 5.0; Win32)"
p1012-ip03higasisibu.tokyo.ocn.ne.jp - - [17/Dec/2000:11:42:43 +0900] "GET /~cgi/cgi-bin/nmap.cgi HTTP/1.0" 200 260 "-" "-"
002919NGNG
>>28
はっはっは(笑 。ネットプラスの島名さんですか?よくココがわかりましたねぇ。
いや、簡単な事かな?Big-Z Projectは確かに行きました。でも何やったか覚えて
ないです。でも問題ないようで安心しました。
0030名無しさん@そうだ選挙にいこうNGNG
??理解できません?
でも興味有り。
■ このスレッドは過去ログ倉庫に格納されています