ここ2,3日「Code Red」の感染が広がっているようですが、うちの会社へも不正アクセスのログが残っております。(NNNN(orXXXX)...略%9090....略)Microsoft社の修正パッチはあてましたので、感染の恐れはないとは思いますが...
これが原因なのか調査しているところですが、うちのホームページを見た時や、会社からインターネットに出たときに断続的に回線が途切れたような症状がでます。
やはり、「Code Red」の影響なのでしょうか?ご存知の方教えてください。
また、復旧方法をご存知の方は是非ご教授ください。
サーバのOSはWindows2000で、IIS4.0を使ってます。
No.3ベストアンサー
- 回答日時:
CodeRedIIは攻撃周期が短いのでがんがん
アタックしてきます。
でも、断続的に回線が途切れたような症状が
でるのであれば内部(社内)に感染したマシンが
すでにあり、そいつが外部に攻撃していて
ネットワークの帯域をつぶしているような
ことはありませんか?
ありがとうございます。
修正パッチをあて、再起動して、ダウンロードしたウイルスチェックをしたところ、「脆弱ではない」とのメッセージが出ておりましたので、感染はしていないと思います。
再度チェックしたいと思いますので、他のチェック方法をご存知でしたら教えてください。
No.4
- 回答日時:
修正パッチを当てたのが先月ならば感染していないと思いますが、今月になってからだと一旦感染した恐れもあります。
CodeRed IIは感染時にバックドアを仕込みますので、ワーム自体はリブートで消えますがパッチは再感染を防止するだけですのでバックドアは開いたままになります。そこからさらにトロイ等を送り込まれることもありえます。念のためバックドアがないかどうか確認してみるべきでしょう。日経BP社のニュース
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/2001 …
また、一部のルータがCodeRedの送りつけるパケットにより不具合を起こしています。こちらの可能性の方が高いような気がしますのでルータ等のネットワーク機器メーカーのサイト等で確認してください。
みなさまありがとうございました。
ログを良く見ると、IPアドレスにうちの会社のアドレスが混ざってました。
そのパソコンはIISを使ってないと思っており、然るべき対応をしておりませんでした。
なんともお恥ずかしいお話ですが、皆様のおかげで現在は復旧いたしました。
どうもありがとうございました。
No.2
- 回答日時:
まちがいなく、CodeRed (2) です。
下記のURL を参照してください。
引用文です。↓
>8月4日から今日も引き続き、うちのサイトの80ポートが開いている機器に対して「Code Red」ワームの亜種がひっきりなしにアクセスを掛け、負荷が上がっています。勿論、IISが上がっ
>ているかどうかも関係無い無条件アタックです。
参考URL:http://winsec.toranoana.ne.jp/
No.1
- 回答日時:
こんにちは。
CODE Redは、どうやら、日本語版では、うまく作動しなかったようなのですが・・・。さてさて、亜種が出ている模様です。これも、例のIISパッチで大丈夫と言っています。
●亜種関係
http://channel.goo.ne.jp/news/topics/index/topic …
●シマンテック社(日本語サイト)
http://www.symantec.com/region/jp/
セキュリティーチェックの項目から、駆除ツール・チェックツールのダウンロードも可能です。一度やってみては?
アンチウィルス・リサーチセンター あたりに当該記事がまとまっていると思います。
LAN管理やってると、心配ですよね。
しかし、変なアクセスは日常茶飯事なんで・・・(おっと、慣れちゃいけない!!)がんばってください。
でわでわ。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- その他(ニュース・時事問題) ●格差社会が続くと、非正規社員が増え、独身者が増える。少子高齢化が進み、無縁仏も増え、過疎化地域が増 3 2022/09/25 23:03
- インフルエンザ コロナ禍を収束させたいです。 6 2022/11/16 12:01
- その他(病気・怪我・症状) 助けて下さい。ビールの味と香りを全く感じなくなりました。他のお酒の風味は判ります。私は今年72歳を迎 7 2023/05/08 14:06
- その他(悩み相談・人生相談) Windows10のブルースクリーンからの復旧について 2 2022/12/31 20:42
- Windows 10 システム修復ディスクで立ち上がらない 5 2022/10/06 13:05
- その他(IT・Webサービス) デスクトップPCでyoutubeのサイトへ接続しようとしても「インターネットに接続してください」と表 3 2022/10/12 23:41
- その他(ニュース・社会制度・災害) ●非正規社員が多い、格差社会‥。 貧困層が増大し、独身者が増え、少子高齢化が進み、日本の総人口も減少 5 2022/10/09 03:44
- その他(ソフトウェア) F-BASICで計算中の実行が中途で勝手に止まり、大変困っています。 2 2023/03/02 16:15
- PHP DBのハッシュ化したパスワードをpassword_verifyで戻し照合したのですが上手く行きません 2 2023/02/06 13:24
- 風邪・熱 コロナに感染した方、またはコロナに詳しい方、教えてください。 何日間で熱は下がりましたか? 熱が下が 1 2022/03/22 17:23
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
胃腸炎の時に湯船に浸かっても...
-
気を付けて鶏肉を焼いたのです...
-
日曜日にインフルにかかった友...
-
口腔カンジダ症になりやすい
-
昨夜、彼氏とSEXをして、フェラ...
-
xで知り合った男性に何度もエッ...
-
閲覧注意!! 足の裏に下のよう...
-
ソープで一回でも生でやったら...
-
昨日キスした彼女がインフルで...
-
痒みのない赤い斑点?のような...
-
両腕なのですがこれって梅毒の...
-
デリヘル嬢と本番してしまいま...
-
下着が濡れます
-
不安なので聞きます。これはニ...
-
av男優になりたいです。女子と...
-
これって梅毒による薔薇疹でし...
-
XVIDEOって完全無料ですか?
-
ちょっと前から胸の下辺りに何...
-
性欲処理の相手として、50代...
-
いつも彼氏の精液をごっくんす...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
昨日キスした彼女がインフルで...
-
胃腸炎の時に湯船に浸かっても...
-
ソープで一回でも生でやったら...
-
日曜日にインフルにかかった友...
-
インフルやコロナの患者がいま...
-
中国
-
フェラされただけで性病ってう...
-
閲覧注意!! 足の裏に下のよう...
-
昨夜、彼氏とSEXをして、フェラ...
-
美容院でのHIV等感染について
-
気を付けて鶏肉を焼いたのです...
-
伝染性単核球症
-
マッチングアプリで出逢った女...
-
元彼女と復縁する場合心配なこ...
-
流しそうめん
-
HPVについての質問です
-
コロナに感染したことありませ...
-
50代の母がピロリ菌に感染して...
-
処女が性病持ってることってあ...
-
子宮頚がんは処女はならないて...
おすすめ情報