コントロル |
|
結! また新しいウイルスが流行りだしたぞ!(--) |
結 |
|
もう知ってるわよ。今回もレスキューがログを集めているわ。(^^) |
コントロル |
|
そ、そうか……。(^^; |
IR |
|
コントロル殿にはウイルスが広まらないように制御をして欲しいところでありまするが……。(^^; |
コントロル |
|
任しておけ! と言いたいところだが、コレクターズのリーダーとしての任務もあって忙しいからな。 |
アンティ |
|
そうかしら? 昨日は私のネットで一日中ゴロゴロして居たじゃない。(^^) |
コントロル |
|
ア、アンティ! あ、あれはだな……。(^^; |
結&IR&アンティ |
|
あれは?(^^) |
コントロル |
|
……。(^^; レ、レスキュー! ログは未だか!?(^^; |
IR |
|
……誤魔化したでありまするな。(^^; |
コントロル |
|
……。(^^; |
レスキュー |
|
お待たせしました〜。(^^) 今回は日本からのアクセスを捕まえました。 |
アクセス元のホスト名とIP |
urwa036n020.ppp.infoweb.ne.jp [202.248.13.36] |
アクセス日時と要求内容 |
[24/Sep/2001:00:29:44 +0900] "GET /scripts/root.exe?/c+dir HTTP/1.0" 404 275
[24/Sep/2001:00:29:45 +0900] "GET /MSADC/root.exe?/c+dir HTTP/1.0" 404 273
[24/Sep/2001:00:29:46 +0900] "GET /c/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 283
[24/Sep/2001:00:29:47 +0900] "GET /d/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 283
[24/Sep/2001:00:29:52 +0900] "GET /scripts/<中略>/system32/cmd.exe?/c+dir HTTP/1.0" 404 297
[24/Sep/2001:00:29:57 +0900] "GET /_vti_bin/<中略>/system32/cmd.exe?/c+dir HTTP/1.0" 404 314
[24/Sep/2001:00:29:58 +0900] "GET /_mem_bin/<中略>/system32/cmd.exe?/c+dir HTTP/1.0" 404 314
[24/Sep/2001:00:30:00 +0900] "GET /msadc/<中略>/system32/cmd.exe?/c+dir HTTP/1.0" 404 330
[24/Sep/2001:00:30:05 +0900] "GET /scripts/<中略>/system32/cmd.exe?/c+dir HTTP/1.0" 404 296
[24/Sep/2001:00:35:06 +0900] "-" 408 - |
|
結 |
|
……何、これ? 全然分かんない……。(^^; |
IR |
|
って、結殿。以前、同じような物を見た筈でありまするよ。(^^; |
結 |
|
だってぇ〜!(^^; |
アンティ |
|
これは……侵入する為の抜け穴を探して色々な接続を繰り返しているわね。(--) |
レスキュー |
|
そうなんです。結ちゃんのパソコンは Win98SE で IIS もないから、こんなにアクセスされているんです。(--) |
IR |
|
感染対象のパソコンならどうなるでありまするか? |
レスキュー |
|
最初の9回のアクセスの間に 404 エラーではない物が出ますので、そこに対して侵入する為のアクセスが始まります。もし、セキュリティ対策がされていなければ、侵入を許してしまいますので
Nimda に感染してしまいます。 |
ピース |
|
ん? 会議中だったか。ワシとフォローに呼び出しが掛かっとらんが良いのか? |
アンティ |
|
会議という程でも無いわ。コントロルをからかってるだけ。(^^) |
フォロー |
|
何だ、そうなんだ。じゃあ、僕達も混ぜてよ。(^^) |
コントロル |
|
フォロー!(^^; |
フォロー |
|
冗談だよ。(^^; |
ピース |
|
で、何じゃ、そのログは? |
レスキュー |
|
結ちゃんのパソコンに来た Nimda のアクセス・ログです。 |
ピース |
|
Nimda か。ワシのとこに来たのは16回もあったぞ。(--) |
コントロル |
|
早くも変種か!?(--) |
フォロー |
|
変身なら僕に任せてよ!(^^) |
一同 |
|
ちっがぁう!(--# |
フォロー |
|
じょ、冗談だってば。(^^; |
|
|
|
レスキュー |
|
Nimda に感染しているのに気付いていない可愛そうな人達ですぅ。(^^;
早く気付いて消毒スプレーして下さい〜。 |
総受信数:1通 |
送信日時 |
パソコン名 |
送信元のホスト名とIPアドレス |
2002/04/15 18:10 |
N-JUNKO |
aa2002020452004.userreverse.dion.ne.jp [210.196.146.83] |
|