■ウィルス爆撃相談所&焼き処4【RockBBQ】
■ このスレッドは過去ログ倉庫に格納されています
ここはウィルス等を利用した爆撃等の相談所です。
ウィルス感染ホストの報告と焼き処を兼ねます。
解析もここで扱います。
#削除依頼は、削除整理板へお願いします。
#ここでは芋掘りは行いません。専用スレでどうぞ。
前スレ
■ウィルス爆撃相談所&焼き処3【RockBBQ】
http://qb5.2ch.net/test/read.cgi/sec2chd/1144848937/
【関連スレ】
【BBQ&BBM14本目】公開串登録所【ピンポイント規制】
http://qb5.2ch.net/test/read.cgi/sec2chd/1145893627/
bbs.cgi再開発プロジェクト7
http://qb5.2ch.net/test/read.cgi/operate/1130918407/ 【Rockの人にお願い】
klistを見て、ウィルスによる爆撃を行ってるホストをここに報告してくださいー。
klistに一つでもあれば、それでOKですー。
(実際にRockで記録されてるのは数回に1回程度ですから、
感染していると判断される時点で、焼きの検討対象です)。
【BBQの人にお願い】
Rockerさんが報告してくれたホストを、ホストに応じて焼いてくださいー。
目安とかは各自にお任せしますが、こんな感じでー。
A.1日ですぐ繋ぎ変わるホスト(dionやprinなど) → 1日
B.adslなどで、数日ごとに変わるホスト → 1週間〜1ヶ月程度
C.softbankなど、滅多に変わらないホスト →1〜3ヶ月程度
D.固定アドレス → 永久
共有串(aitaiなど)は、焼かないでくださいー。
あとは、焼いたらまずそうなホストは適宜判断してくださいー。
焼くときには、コメント欄に「ウィルス焼き」と入れておいてくださいー。 共有IP
*.aitai.ne.jp (globalは固定)
vip1.lcv.ne.jp
family.e-catv.ne.jp
c\d+son-nat.cty-net.ne.jp
nvs\d+.nns.ne.jp blue\d+もある
gate34.cableone.ne.jp
server12.janis.or.jp
sechttp615.sec.nifty.com
sechttp647.sec.nifty.com
*.iam.ne.jp
*.nirai.ne.jp
catv-op.maotv.ne.jp
b089.nasicnet.com
TTN202-127-81-\d+.ttn.ne.jp *202-127-81以外は共有ではない
user.ucatv.ne.jp , user44.ucatv.ne.jp 共有はこの2つだけ
msq.asagaotv.ne.jp ノートンでウィルススキャンしたら引っかかったので削除しました。
アク禁は俺のせいですかね?('A`) >>4
引っかかったウィルスの種類を教えてください。 本日ここまでの分ですー
-tmp6-
b-fa3-1043.noc.ntt-west.nsk.ne.jp 1289件
p4148-ipbf09hiraide.tochigi.ocn.ne.jp 108件
p1249-ipad32niigatani.niigata.ocn.ne.jp 69件
ttn202-127-85-132.ttn.ne.jp 53件
p2108-ipbf705osakakita.osaka.ocn.ne.jp 2件
i60-36-95-6.s02.a011.ap.plala.or.jp 2件
-comic6-
p4039-ipad03oomichi.oita.ocn.ne.jp 153件
116.193.12.61.ap.seikyou.ne.jp 96件
softbank220003040027.bbtec.net 87件
p1012-ipad34funabasi.chiba.ocn.ne.jp 32件
p1150-ipbf210funabasi.chiba.ocn.ne.jp 18件
ttn202-127-83-175.ttn.ne.jp 15件
p2216-ipbf05matuyama.ehime.ocn.ne.jp 7件
wd18.BFL29.vectant.ne.jp 7件
022225001211user.quolia.com 2件*
softbank218129108022.bbtec.net 1件
168.114.168.203.megaegg.ne.jp 1件*
d28f2f85.speednet.ne.jp 1件
zaqdb72ebe3.zaq.ne.jp 1件
>>1 乙ですー >>10
お疲れ様です
焼きました。
>>1
おつです >>4です
ウィルス名は
Unix.Penguin
です。 >>16
Unix/Linuxユーザーですか?
Windowsならノートントラップのようなものだと思います。 お願いします。
05/13 〜23:52:32まで
comic6
107.66.168.203.megaegg.ne.jp 203.168.66.107
210.88.244.43.ap.seikyou.ne.jp 43.244.88.210
d28f2fea.speednet.ne.jp 210.143.47.234
FLA1Abo007.hyg.mesh.ad.jp 60.236.193.7
p1253-ipad06oomichi.oita.ocn.ne.jp 60.37.246.253
p2141-ipad07obiyama.kumamoto.ocn.ne.jp 221.190.93.141
p5194-ipbf210funabasi.chiba.ocn.ne.jp 125.170.152.194
softbank220057137005.bbtec.net 220.57.137.5
softbank221027232075.bbtec.net 221.27.232.75
http://pc8.2ch.net/test/read.cgi/network/1126316603/938
acspro007199.adsl.ppp.infoweb.ne.jp
よろしくお願いします
同じ人かしら・・・ とりあえず作ってみた
ttp://info.2ch.net/wiki/pukiwiki.php?2ch%A4%D8%BD%F1%A4%AD%B9%FE%A4%E0%A5%A6%A5%A3%A5%EB%A5%B9 >>60 Done.
う〜ん。。繋ぎ変えかしら。。
ここまで出てきたホスト
acspro002071.adsl.ppp.infoweb.ne.jp (218.217.99.71)
acspro002187.adsl.ppp.infoweb.ne.jp (218.217.99.187)
acspro003206.adsl.ppp.infoweb.ne.jp (218.229.76.206)
acspro003156.adsl.ppp.infoweb.ne.jp (218.229.76.156)
acspro003181.adsl.ppp.infoweb.ne.jp(218.229.76.181)
acspro005114.adsl.ppp.infoweb.ne.jp (218.229.78.114)
acspro007084.adsl.ppp.infoweb.ne.jp (220.145.232.84)
acspro007199.adsl.ppp.infoweb.ne.jp (220.145.232.199)
acspro007204.adsl.ppp.infoweb.ne.jp (220.145.232.204)
ありがとうございます。
似たリモホから同時に書き込みがあった記憶がないので繋ぎ変えな気がします
でも何でこんなに頻繁にという謎が・・・ >>72-73 Done.
i07-242.us.catvmics.ne.jp(211.133.230.242)
>>79-80 Done.
既に焦げてました
61.52.130.215
お願いします。
05/15 00:00〜23:20
user.quolia.comは繋ぎかえてるんですかねぇ。
comic6
p7056-ipbffx02oomichi.oita.ocn.ne.jp 61.207.201.56
018230078203user.quolia.com 203.78.230.18
027230078203user.quolia.com 203.78.230.27
110224078203user.quolia.com 203.78.224.110
136245001211user.quolia.com 211.1.245.136
242.71.168.203.megaegg.ne.jp 203.168.71.242
d28f2fab.speednet.ne.jp 210.143.47.171
FLH1Abr170.osk.mesh.ad.jp 60.236.139.170
ntibrk072214.ibrk.nt.ftth.ppp.infoweb.ne.jp 125.0.127.214
p3050-ipad106fukuokachu.fukuoka.ocn.ne.jp 60.40.222.50
p4180-ipad34niho.hiroshima.ocn.ne.jp 60.33.200.180
p4246-ipbf311funabasi.chiba.ocn.ne.jp 125.174.234.246
p5151-ipad201funabasi.chiba.ocn.ne.jp 222.146.68.151
p7019-ipad27funabasi.chiba.ocn.ne.jp 220.107.198.19
softbank218115080014.bbtec.net 218.115.80.14
softbank221062079023.bbtec.net 221.62.79.23
ZE030184.ppp.dion.ne.jp 220.217.30.184
tmp6
I038035.ppp.dion.ne.jp
l253092.ppp.asahi-net.or.jp
p8bd82b.mie-nt01.ap.so-net.ne.jp
tetkyo054251.tkyo.te.ftth2.ppp.infoweb.ne.jp
共有
phoenix.aitai.ne.jp
>>90
お疲れ様です
> p8bd82b.mie-nt01.ap.so-net.ne.jp
> l253092.ppp.asahi-net.or.jp
> softbank218115080014.bbtec.net
> p4180-ipad34niho.hiroshima.ocn.ne.jp
> 110224078203user.quolia.com
は焼き済みでした。
ほかは共有以焼きました。
>>92
こっちも ■ このスレッドは過去ログ倉庫に格納されています