X

■ スレ立て・投稿スクリプト対策

■ このスレッドは過去ログ倉庫に格納されています
1動け動けウゴウゴ2ちゃんねる
垢版 |
03/08/31 03:53ID:xo367wqv
踏むとスレ立てしたり投稿したりするスクリプトにつて
情報を集めたり対策したりするスレです。
2005/12/18(日) 22:37:17ID:zyODtlJI0
>>781
現在404
ttp://strawberry.web-sv.com/Sn2/up3/cvb/straw2968.zip
straw2968.zip (同人誌) [AKKAN-Bi PROJECT (柳ひろひこ)] ACTG1・2.zip 6.2MB 05/12/10(Sat),02:55:16 application/x-zip-compressed
http://qb5.2ch.net/test/read.cgi/sec2chd/1134697413/72-n
http://pc8.2ch.net/test/read.cgi/sec/1129958911/765-n
AntiLo.exe
ttp://keronn.blog9.fc2.com/blog-entry-145.html

他にも・・・
プラグインでスクリプト
http://qb5.2ch.net/test/read.cgi/sec2chd/1134483532/560-n
2005/12/19(月) 00:55:28ID:z/IMbcwM0
まとまっていないけど
スクリプト荒らし対策&傍観スレ3
http://ex14.2ch.net/test/read.cgi/news4vip/1134918503/
ttp://p2.chbox.jp/read.php?host=ex14.2ch.net&bbs=news4vip&key=1134918503&ls=all
ttp://hissi.dyndns.ws/read.php/news4vip/20051218/
みずき ◆WnmizUKIg6 たそありがとう・・・
NGNG
AntiLo

ここまでのまとめ
フォルダアイコンに偽装した実行ファイルで
画像ファイルのあるフォルダとともに圧縮されてロダにupされている。
半角二次元の特定のスレ名(拡大中)に特定の文字・リンク(同・拡大中)を投稿
スレ立てもするようになった。(現在、BE_TYPE2 導入後無し)

以下トレンドマイクロ名(ノートンは全てTrojan.Upchan)

TROJ_UPCHAN.B
(同人誌) [AKKAN-Bi PROJECT (柳ひろひこ)] ACTG1・2.zip

TROJ_UPCHAN.C
(同人誌) [共月亭] 英国式魔法少女U.exe

TROJ_UPCHAN.D
Lolita Complex9.exe

TROJ_UPCHAN.E
(同人誌) [けんろー工房(おりもとみまな)] 魔法少女猫XXXF.exe

※実行ファイル名はリネームされている可能性があります。
また、これとは別にアンチウイルスベンダーが対応していない亜種が数種ある模様です。

★051211 半角二次元板ゴミクズ溜まり場報告スレ
http://qb5.2ch.net/test/read.cgi/sec2chd/1134297929/
★051211 半角二次元板ゴミクズ溜まり場報告スレ 2
http://qb5.2ch.net/test/read.cgi/sec2chd/1134697413/

関連サイト
AntiLoチェッカー
ttp://www.geocities.jp/antiny_virus/
AntiAntiLo
ttp://security.s182.xrea.com/
2006/02/20(月) 09:51:30ID:I1Tk0qrX0
101
786動け動けウゴウゴ2ちゃんねる
垢版 |
NGNG
 
NGNG
http://qb5.2ch.net/test/read.cgi/saku/1106474886/197-
AntiLo亜種のようです。
NGNG
★ Share / Upchan 報告スレッド
http://qb5.2ch.net/sec2chd/kako/1095/10959/1095948471.html
★山田ウィルス対策スレ【ええけつしとるのぉ(*´Д`)ハァハァ】
http://qb5.2ch.net/sec2chd/kako/1113/11132/1113229514.html
★山田ウィルス報告スレ【ええけつしとるのぉ】
http://qb5.2ch.net/sec2chd/kako/1114/11142/1114264573.html
★山田ウィルス対策スレ【ええけつしとるのぉ(*´Д`)ハァハァ】2
http://qb5.2ch.net/operate/kako/1114/11146/1114695735.html

無差別になりそうなので立ててもいいような。
★AntiLoウィルス対策スレ【ゴミクズ】
2006/02/25(土) 17:07:14ID:TxaLYgqy0
>>788
立てるなら↓ここにも報告入れといてね

★051211 半角二次元板ゴミクズ溜まり場報告スレ 2
http://qb5.2ch.net/test/read.cgi/sec2chd/1134697413/
2006/02/26(日) 00:04:24ID:+GNVHn390
■ウィルス爆撃相談所&焼き処【RockBBQ】
http://qb5.2ch.net/test/read.cgi/sec2chd/1140878994/
NGNG
http://qb5.2ch.net/test/read.cgi/sec2chd/1140878994/5
っということで一旦こちらで。

http://pc8.2ch.net/test/read.cgi/sec/1137773269/465
↑は書き込みスクリプトの可能性があるのでお聞きしました。
http://comic6.2ch.net/test/read.cgi/doujin/1138860035/420-
2006/02/26(日) 08:55:21ID:sY5fnqPu0
フリーのアンチウイルスソフト Part7
http://pc8.2ch.net/test/read.cgi/sec/1137773269/408
これはしたらばに攻撃する奴だよ
2006/02/26(日) 09:45:43ID:sY5fnqPu0
【Anti Virus】Kaspersky Lab Part5【Firewall】
http://pc8.2ch.net/test/read.cgi/sec/1129895815/528-555

これと同じやつだった
2006/02/26(日) 09:53:19ID:vJeL4chx0
参上
NGNG
>>792
標的のしたらばの板はご存知でしょうか?

>>794
ノシシ
件のファイルはまだ持ってますか?
2006/02/26(日) 13:45:08ID:sY5fnqPu0
>>793に書いてあるよ
読まないんなら帰る
NGNG
>>795訂正
ここですね
http://pc8.2ch.net/test/read.cgi/sec/1129895815/555
閉鎖されてますね。
NGNG
>>796
m(_ _)m
NGNG
PSW.Generic.AGBで検索
ttp://www.google.co.jp/search?q=PSW.Generic.AGB+site:2ch.net&num=100&hl=ja&lr=lang_ja&oe=Shift_JIS&inlang=ja&newwindow=1&filter=0
いずれも404

他には
http://etc3.2ch.net/test/read.cgi/entrance/1139160981/53
www.uploda.org/uporg305577.zip
水銀橙.exe

http://etc3.2ch.net/test/read.cgi/entrance/1139160981/391
www.fileup.org/fup64285.zip
フォルダアイコン.exe
2006/02/26(日) 14:12:21ID:vJeL4chx0
>>795
申し訳ないです
中に入ってるのがウイルス一個のファイルのみだったもので捨ててしまいました
いろんなアンチウイルスソフトが反応した事と
会社名がneetってなってた事しか覚えてないですね


ファイルを今持ってるかは分りませんが、随時という鑑定人の方が他スレで
鑑定した結果を貼ってたので随時さんを呼び出してはどうでしょうか?

714 名前:臨時 [sage] 投稿日:2006/02/07(火) 21:01:58 ID:iuIV/lls0
Win32.Kakkeys とか言われるけど仮想マシンで動かしてみた。 
壊れたメッセージが出る。 \system32以下にzlib.dllができてる おいしいものは無し
2006/02/26(日) 14:15:42ID:vJeL4chx0
失礼・・・

臨時さんでしたね。。。
2006/02/26(日) 21:17:28ID:w8arVYWm0
これは関係ありますか?

山田オルタナティブ(´・ω・) カワイソス山田ヲチスレ193
http://tmp6.2ch.net/test/read.cgi/download/1140892080/883
883 名前:[名無し]さん(bin+cue).rar sage 投稿日:2006/02/26(日) 20:22:28 ID:OilFVn+10
オルタ感染者のC:/Program Files/update/の中にこんなのが入っていた(´・ω・) ス
bbs=kitchen&key=1140517509&time=1140590941&submit=%8F%91%82%AB%8D%9E%82%DE&FROM=&mail=&MESSAGE=%81%F6%82%BB%82%8D%82%CC%82%D5%82%CF%82%A1%82%A5%82V%82k%82k%82%AB%82%AD%82%AF
%82%C1%82%C0%82%D5%82%DA%82w%82%83%82x%82%D6%82%DC%82%DC%82b%82r%82%89%82%DB%82x%82u%82%C7%82u%82%94%82%9F%82%D2%82n%82s%83%A7%83%AB%83%7B%82%F0%83%84%81%FC%83o%82e%83%5B%83%7B
どうやら厨房板にマルチ爆撃を加えてるらしいので(´・ω・) スガ
これは先の同人板へのマルチ爆撃と関連があると思う(´・ω・) ス
NGNG
>>802
そっちは厨房板向けのやつらしい。
同人板のと関係あるのかどうかは俺にはわからん

誘導スレ
http://tmp6.2ch.net/test/read.cgi/kitchen/1140517509/
NGNG
>>800-801
どもでした。
お見掛けしましたらお聞きします。

>>802
http://tmp6.2ch.net/test/read.cgi/download/1140892080/814
トレンドマイクロに検体を送られた方がいらっしゃるようですね。

>>803
どもです。
> 誘導スレ
これはまた・・・
2006/02/27(月) 02:34:13ID:iVFw8KBB0
これは?

バスターユーザー(´・ω・) カワイソス 山田ヲチスレ 195
http://tmp6.2ch.net/test/read.cgi/download/1140968496/
184 名前: [名無し]さん(bin+cue).rar [sage] 投稿日: 2006/02/27(月) 01:28:28 ID:JEDw53hy0
>>179
(一般コミック・雑誌) [ジャンプ] [2006-13] ONE PIECE 401.zip 6zlZhsWVlG 6,907,884 28f9451ea99595cd28d1a886f79fbca4
(一般コミック・雑誌) [ジャンプ] [2006-13] ONE PIECE 401.zip 6zlZhsWVlG 6,285,249 c0f87010f9825ff8c62b85e3cf9019ee
で(´・ω・)ス

302 名前: [名無し]さん(bin+cue).rar [sage] 投稿日: 2006/02/27(月) 02:17:07 ID:RokAvxno0
>>184
6.2Mの方を実行してみた(´・ω・) ス
スタートアップには登録されなかったけど、
実行した直後に「comic6.2ch.net」にやたらアクセスしてる模様。
ホットゾヌのボード一覧を入手してるかも。

同人板を爆撃してるのはこれ(´・ω・) スか?
2006/02/27(月) 02:55:28ID:l6ZF/tNP0
これが本体ですかね。

ネタバレのzipに仕込んであるとすると、2ちゃんねるとは
関係ない人が感染してるのかも?
2006/02/27(月) 03:42:10ID:ghumT70Y0
飛翔の早売りファイルのzipだと、ゲーム系の住人にも感染者がいるかもね。
808動け動けウゴウゴ2ちゃんねる
垢版 |
2006/02/27(月) 22:16:04ID:NzxyegK30
ビジネスサイトの投稿ソフトからの書き込み制限に有効なスクリプトはありますか?
NGNG
現在爆撃中の山田系と思われる疑わしいファイルをシマンテックとキングソフトとavast!に送りました。
2006/03/03(金) 03:35:34ID:lW6hQsfn0
>>809

馬鹿フィーにもおくってくれっ。
NGNG
>>810
ttp://www.mcafee.com/japan/security/contactavert.asp
原田も付けて送りました。
NGNG
>>809は未感染のものだったかもしれません。
シマンテック
結果: このファイルは未感染です。

トレンドマイクロ
詳細を確認中

とのことでした。

スレ違いですが原田の解析に期待ぽ。
2006/03/10(金) 21:19:04ID:oRdACiL50
いいかげん2chのcgiで対策すべきじゃない?
Beか●ログインしてる人はそのまま投稿できるけど
普通の人はランダムな文字列を入力しないと投稿できなくするとか。
2006/03/10(金) 21:59:06ID:oHg2QvDE0
http://www.google.com/search?q=cache:LuhK4u5TK-UJ:members.goo.ne.jp/categorymember.fcgi
より引用

>三洋電機の朝枝徹君がアムウェイやってて寮に遊びに行ったら在庫の山だった。
>買わなかったけどデモ見せてもらって笑った。
>目をきらきらさせて夢はダイヤモンドって言ったときはみんな引きまくりでした。

アムウェイは優れたビジネスであり朝枝徹氏の行いは素晴らしいことだとは思いませんか?
2006/03/11(土) 18:43:11ID:3cje2zvU0
>>813
ウィルスが速攻で対応するだけ
全く意味ない
中途半端なこと言わずBE専用にすればいいんだよ
BBS_BE_ID=1
にするだけでcgiの改造不要だし
2006/03/12(日) 09:56:09ID:6LoiqNLq0
ランダムな文字列とは
人間は読めるけどOCRは読めない若干ゆがんでいるもの(画像)。
gooやコッソリアンケートで使われてる。

今のBeは書き込みのストーキングができるから
Be専用にするなら管理人は個人を識別できるけど利用者は個人を識別できない
というログイン方法を用意して欲しい。
2006/03/16(木) 16:45:42ID:jLJp/Zuj0
▲ winny 小泉ウイルス ▲

新種のWinnyウィルス(と思われる)による連投コピペ。

【感染源】(おそらく)
[060309][一般ゲーム][Falcom] 英雄伝説Y 〜空の軌跡SC〜 NoDVDパッチ.zip 244,100 15d651c9ca3bd98166a14f4351ade272

【症状】
65秒おきにDown板のスレ一覧トップにあるスレッド(Winnyがスレ名に入っているのが条件?)に
「英雄伝説Y 空の軌跡SC まだぁ〜?」とfusianasan&ageで書き込みます。
他に
>モ「ミロ⊇ユh「・ソユ、ホワ課ESC。。、゙、タ、。。ォ」ソ
など文字化け系
>英雄伝説Y 空の軌跡SC まだぁ〜?
>三国志11 まだぁ〜?
>日本人のすべては無知な人間です
>FF12 まだぁ〜?
など。
【追加】
海外からのアクセス(日本語OSではないPC)による書き込みが文字化けしてしまう。
NGNG
404にもなったので晒しますね。
http://live22x.2ch.net/test/read.cgi/news/1143277965/2
ノートンとhttp://virusscan.jotti.org/は反応なしです。
スクリプトの可能性が高いので検体を御二方に送りました。
http://qb5.2ch.net/test/read.cgi/sec2chd/1134697413/657
2006/03/30(木) 00:10:05ID:IaWqid0k0
冬スポーツ板のカーリング関連スレのあちこちで大量に

まりりん
スクリプト

に反応するスクリプトの自動連続投稿が連発しています。

一度ご確認ください。
2006/03/30(木) 02:55:15ID:J3lEJFqH0
具体例をURLで示してもらわんと何とも。
2006/04/03(月) 20:55:06ID:TfNx9Lvb0
ネットゲーム板「FFAえりいく改30ターン目」
http://game10.2ch.net/test/read.cgi/netgame/1144043944/l50
上記スレにて、連続投稿スクリプトを用いたと思われる爆撃がありました。
書き込みは該当スレの8〜243(ここで500kbに到達)です。
以前も同スレにおいて、同じ名前で、爆撃していました。


2ちゃんねるのサーバー及び、該当スレ住人に対する迷惑行為と捉え、報告させて頂きました。
2006/04/19(水) 03:47:00ID:5mDDM59r0
こういうのがところどころに張られてるんだけど
これもwinny関係?



         ハ,,ハ  
        ('(゚∀゚∩_ おいらをどこかのスレに送って!
      /ヽ   〈/\ お別れの時にはお土産を持たせてね!
     /| ̄ ̄ ̄|.\/
       | .モツ煮..|/
        ̄ ̄ ̄
現在の所持品:たばこ・ライター・コーヒー・ブラックブラック・枕・ケータイ電話
睡眠薬・聖教新聞 ・ダッチワイフ・外付けSCSI340MHDD・ネットランナー4月号
TYG02・小嶋進社長・ゲルトモ・ディプスファンタジア・抵抗1kΩ(黄紫橙金)・媚薬
バーボン・リップクリーム・セガサターン バールのような物・バイブ・50インチ液晶TV
ボンカレー(甘口)・ジローラモ・エースヘルム・MAR全巻セット・銀矢・ガンプラ
823動け動けウゴウゴ2ちゃんねる
垢版 |
2006/04/19(水) 03:49:02ID:5mDDM59r0
ちなみに検索してみたら1448スレに張られてた
ガイシュツならごめん
2006/04/19(水) 08:30:11ID:gUotlW4r0
ただの板漂流だろ。
トリップ付けてくれんとわかりにくいけど
825動け動けウゴウゴ2ちゃんねる
垢版 |
2006/04/24(月) 00:55:01ID:tdiqhJLF0
826動け動けウゴウゴ2ちゃんねる
垢版 |
2006/04/26(水) 11:55:05ID:mkOa3TSE0
827動け動けウゴウゴ2ちゃんねる
垢版 |
2006/05/15(月) 03:05:37ID:Kw3lQFzY0
涎を啜るぜ「しっしっし」と
           ///////////////////////丶\\\\\\
          ///////////////////////\\\\\\\\\
         ////////////////////////ノ\\\\\\\\ヾ
         ////////////////////////\\\\\\\\\\
        ////////////////////////// ミミミミミミミミミミミミミミ
        /////////////////////////ミ  ミミミミミミミミミミミミミミミミミミミミミミ
        ////////////////////////    ミミミミミミミミミミミミミミミミミミミミ
        ////////////////////        ミミミミミミミミミミミミミミミミミミ 
        //////////////////          ミミミミミミミミミミミミミミミミ
        /////////////////ミ     巛巛巛 ミミミミミミミミミミミミミミ
        //////////////// \     / ̄ ̄\ ミミミミミミミミミミミミ
         ///////////// ● /  ヾ ヽ ●_| ミミミミミミミミミミミ
         /////////////               ミミミミミミミミミミミ
         //////////////      ミ       ミミミミミミミミミミミ
          ////////////     。。      ミミミミミミミミミミ
           /////////      ____  ミミミミミミミミミミミ
            ////////    /‖‖‖‖\ ミミミミミミミミミミ
             //////    \‖‖‖‖‖/ミミミミミミミミミ
              巛巛              ////////
                 \              /
                  \            /
                   \          /
2006/05/19(金) 11:56:19ID:fhfekica0
winny
NGNG
http://be.2ch.net/test/read.cgi/be/1123113161/61
さて、どうなんでしょうか・・・
830橋本
垢版 |
2006/06/10(土) 21:27:27ID:y4HNf+E0O
馴れ合い板自己紹介で、萬スレ及び関連スレ(すぷ、海賊団、かちょく、ローション、爺マなど)に対して連投コピペによるスレ潰しが一ヶ月以上毎日続いてます。

犯人は虹の街倶楽部うっふぁーという人で公然と2ch削除人に根回ししてスレ潰しをしているといってます。http://life7.2ch.net/test/read.cgi/intro/1148342525/ >>306>>337
スレを立てても一日で潰されてしまうで困ってます。
2006/06/10(土) 21:30:06ID:3S3rtcuB0
正義でやってここでもかよ。
832動け動けウゴウゴ2ちゃんねる
垢版 |
2006/06/10(土) 23:08:39ID:W6XC8c7M0
どんどん増えてる。スクリプトか?
http://tmp6.2ch.net/test/read.cgi/download/1149948154/l50
http://tmp6.2ch.net/test/read.cgi/download/1149948135/l50
http://tmp6.2ch.net/test/read.cgi/download/1149948124/l50
http://tmp6.2ch.net/test/read.cgi/download/1149948135/l50
http://tmp6.2ch.net/test/read.cgi/download/1149948094/l50
http://tmp6.2ch.net/test/read.cgi/download/1149948068/l50
http://tmp6.2ch.net/test/read.cgi/download/1149948035/l50
http://tmp6.2ch.net/test/read.cgi/download/1149947989/l50
http://tmp6.2ch.net/test/read.cgi/download/1149947970/l50
http://tmp6.2ch.net/test/read.cgi/download/1149947956/l50
http://tmp6.2ch.net/test/read.cgi/download/1149947939/l50
http://tmp6.2ch.net/test/read.cgi/download/1149947909/l50
http://tmp6.2ch.net/test/read.cgi/download/1149947906/l50
http://tmp6.2ch.net/test/read.cgi/download/1149948366/l50
http://tmp6.2ch.net/test/read.cgi/download/1149948378/l50






NGNG
>>832
http://be.2ch.net/test/read.cgi/be/1123113161/63-64n
ほとんどがwow ! taste good.だった。
ゾンビ化してるのかも・・・
NGNG
http://qb5.2ch.net/test/read.cgi/operate/1149608114/637
単に串かな?
NGNG
あっちにもありました。
http://qb5.2ch.net/test/read.cgi/sec2chd/1147466895/465
Done
がいしゅつ!!
http://qb6.2ch.net/_boo80/boo80.swx?boo80=http://tmp6.2ch.net/test/read.cgi/download/1150478266/1&boo80time=2006/06/17(%93y)%2002:17:46&boo80id=TGIzxTeaO
NGNG
>>835自己レス
末尾「O」だから・・・・
837動け動けウゴウゴ2ちゃんねる
垢版 |
2006/07/10(月) 16:13:18ID:drrqmRpg0
http://tmp6.2ch.net/test/read.cgi/download/1152507856/
http://tmp6.2ch.net/test/read.cgi/download/1152507880/
http://tmp6.2ch.net/test/read.cgi/download/1152507889/
http://tmp6.2ch.net/test/read.cgi/download/1152507906/
http://tmp6.2ch.net/test/read.cgi/download/1152507917/
http://tmp6.2ch.net/test/read.cgi/download/1152507925/
http://tmp6.2ch.net/test/read.cgi/download/1152507937/
http://tmp6.2ch.net/test/read.cgi/download/1152507986/
http://tmp6.2ch.net/test/read.cgi/download/1152508009/
http://tmp6.2ch.net/test/read.cgi/download/1152508034/
http://tmp6.2ch.net/test/read.cgi/download/1152508215/
http://tmp6.2ch.net/test/read.cgi/download/1152508217/
http://tmp6.2ch.net/test/read.cgi/download/1152508425/
http://tmp6.2ch.net/test/read.cgi/download/1152510270/
838御法川将貴
垢版 |
2006/07/10(月) 21:07:20ID:UyL8mYd40
>>827
うぉーい ダメ人間の顔だ
839御法川将貴
垢版 |
2006/07/23(日) 21:22:47ID:iPEEKDZD0
斎藤優貴容疑者 ただいま警察署に連行されるようです
2006/07/23(日) 21:23:27ID:xAQFpps10
vipの手動スクリプト何とかしてください
2006/07/30(日) 21:06:46ID:TFQJlJGF0
【コンピュータ名】***
【ユーザ名】***
【回数】n 回目
【今こんな事やってます】http:⁄⁄v.isp.2ch.net/up/**************.jpg

苺キャンタマの亜種のようです。
【速報】新型ウィルスの予感がします【キンタマ】
http://news20.2ch.net/test/read.cgi/news/1154254312/
2006/07/30(日) 21:27:24ID:TFQJlJGF0
疑わしいファイルをマカフィー・シマンテック・キングソフト・www.ewido.net/en/malware/に検体提出しました。
お二方にもお送りしました。

#Like a troyで通じたかな。
2006/07/30(日) 21:50:59ID:TFQJlJGF0
>>841
をっと参照スレ間違いました。

【新ウイルス?】 半角二次元にデスクトップ画像と思われるURLを含んだ機械的な書き込み
http://news20.2ch.net/test/read.cgi/news/1154257005/

>>841のスレのウイルスはまだ捕獲していません。
2006/07/30(日) 21:53:22ID:TFQJlJGF0
>>843が間違いだった。

orz....

>>843のスレのウイルスはまだ捕獲していません
2006/07/31(月) 05:14:03ID:b8AFH2Bi0
のこりをゲト>>842
2006/08/01(火) 01:03:42ID:tRlkvkCE0
>>842
マカフィー対応
Kakkeys

>>842>>845
キングソフトは検証中
2006/08/01(火) 01:28:02ID:tRlkvkCE0
>>845
ノートン対応
7月分のアレ詰め合わせ.exe
Trojan.Sufiage
http://www.symantec.com/region/jp/avcenter/venc/data/jp-trojan.sufiage.html

ftp://ftp.symantec.com/public/english_us_canada/antivirus_definitions/norton_antivirus/rapidrelease/symrapidreleasedefsi32.exe
タイムスタンプ2006年8月1日 0:09:19にて確認
2006/08/02(水) 20:21:03ID:XTKKcBgE0
7月分のアレ詰め合わせ.exe提出報告す('A`)ノ
返事があったところのみ……

Sophos:Troj/Clicker-DK
F-Secure:?(8/1に「We will add detection in the next updates.」とお返事を頂きました)

以上っす
2006/08/02(水) 22:04:12ID:XTKKcBgE0
>>848の続きす('A`)ノ
kaspersky:Trojan.Win32.Delf.wk
Avira:TR/Proxy.Dock.

他、Grisoft(AVG)・ESET(NOD32)・BitDefender・DialogueScience(Dr. Web)提出済
お返事はまだですが、追々対応されると思います
2006/08/02(水) 22:09:36ID:KWRd7xAL0

http://sakura03.bbspink.com/test/read.cgi/ascii2d/1151867984/208/
こんな書き込みが


208 名前:fisianasan[] 投稿日:2006/07/31(月) 16:36:11 ID:dwkXd0S1
Access violation at address 00485B20 in module '7月分のアレ詰め合わせ.exe'. Read of address 0000000C
2006/08/02(水) 22:41:00ID:bUAGZMl40
静かにこちらに移った あちらではスレ汚しでした

>>850
fisianasan は、エラー時の自動書き込みのようです 意図的なtypo
2006/08/03(木) 17:52:59ID:1XEoT0kw0
>>842
ノートン対応
sakura_tanpopo.exe
Trojan.Kakkeys
2006/08/03(木) 20:32:30ID:e/yfdoPz0
7月分のアレ詰め合わせ.exe提出報告す('A`)ノ

Dr.WEB:Trojan.click.1345 (8/2のお返事)
AVG:?(「It will be added to our next udpate.」←8/3未明のお返事)
2006/08/03(木) 21:06:32ID:s5iS2fZt0
キンタマの亜種がまた来ました・・・

半角二次元板自治スレ7
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1152966631/251-
2006/08/04(金) 00:36:37ID:xsWris3a0
38224 完全攻略5(ソフト版).exe
57564 新しいフォルダ                             .exe
マカフィー・シマンテック・キングソフト・www.ewido.net/en/malware/に検体提出しました。
2006/08/04(金) 01:16:57ID:Xvtf9Fjr0
http://aa5.2ch.net/test/read.cgi/nanmin/1154308396/343

UAで弾いてくれないかしら
2006/08/04(金) 03:05:59ID:xsWris3a0
ノートン対応

ファイルを分析しました。送られたそれぞれのファイルについてわかったことを
以下に報告します。
ファイル名: C:\〜\2006.08.04\viploader57689\test\mov.exe
コンピュータ:
結果: このファイルの検出結果 Backdoor.Trojan. http://www.symantec.com/avcenter/venc/data/backdoor.trojan.html
ファイル名: C:\〜\2006.08.04\viploader57689\test\txt.exe
コンピュータ:
結果: このファイルの検出結果 Backdoor.Trojan. http://www.symantec.com/avcenter/venc/data/backdoor.trojan.html
ファイル名: C:\〜\2006.08.04\viploader57689\test\img.exe
コンピュータ:
結果: このファイルの検出結果 Backdoor.Trojan. http://www.symantec.com/avcenter/venc/data/backdoor.trojan.html
ファイル名: C:\〜\2006.08.04\viploader57689\test\ie.exe
コンピュータ:
結果: このファイルの検出結果 Backdoor.Trojan. http://www.symantec.com/avcenter/venc/data/backdoor.trojan.html
ファイル名: C:\〜\2006.08.04\viploader57689\test\folder.exe
コンピュータ:
結果: このファイルの検出結果 Backdoor.Trojan. http://www.symantec.com/avcenter/venc/data/backdoor.trojan.html
ファイル名: C:\〜\2006.08.04\viploader57689\test\mc.exe
コンピュータ:
結果: このファイルの検出結果 Backdoor.Trojan. http://www.symantec.com/avcenter/venc/data/backdoor.trojan.html

ftp://ftp.symantec.com/public/english_us_canada/antivirus_definitions/norton_antivirus/rapidrelease/symrapidreleasedefsi32.exe
タイムスタンプ2006年8月4日 1:11:35にて確認
2006/08/04(金) 03:13:29ID:xsWris3a0
>>857続き

Backdoor.Trojan

新しいフォルダ                             .exe

(成年コミック・雑誌) [小梅けいと] イケない!お姫様 (コミックメガストア2006.09)
001.exe〜006.exe

完全攻略5(ソフト版).exe

7月分ロリ詰め合わせ.exe

山田ウイルスチェッカー.exe
2006/08/04(金) 05:45:19ID:3H2eDFA40
>>856
そんな10秒で亜種が対応しそうなことしてなんの意味が
AntiLoのときはギコナビに迷惑掛けた上ウィルスのUAがランダムになっただけだった
2006/08/04(金) 07:28:09ID:2d44lVJn0
でもRock知らずに書き込みに固定ワード入れるような人だしすこしは効果あるんじゃね
どうでもいいけど
2006/08/04(金) 23:58:44ID:xsWris3a0
マカフィー対応
>>857-858
Uploader-AC
2006/08/05(土) 03:10:40ID:bZiVhAhU0
>>861 横槍補足スマソ
DAT 4822&エンジン4450で未検出なのでEXTRA.DATで対応の模様

TrendMicroまとめ
TROJ_SUFIAGE.E(3.629.00〜)
7月分のアレ詰め合わせ.exe

TSPY_SUFIAGE.G(3.637.00〜)
新しいフォルダ .exe
完全攻略5(ソフト版).exe
山田ウイルスチェッカー.exe
7月分ロリ詰め合わせ.exe

未対応(送付済み)
(成年コミック・雑誌) [小梅けいと] イケない!お姫様 (コミックメガストア2006.09)
001.exe〜006.exe
viploader57689\test
mov.exe txt.exe img.exe ie.exe folder.exe mc.exe
2006/08/05(土) 08:33:27ID:eQkSHJqS0
>>862
補足ありがとうございます。

>>861のメールです。

> この検体は、最新のスキャンエンジン(4400)と添付しましたExtra.DATで検出・駆除が可能です。
> 正式なウイルス定義ファイルへは次回リリースの定義ファイルで反映される予定です。
> なお、事情により反映が遅れ、定義ファイルへの更新が次々回以降になる場合もございます。あらかじめご了承ください。
>
> Extra.DATのインストール方法につきましては、こちらをご覧ください。
> http://www.mcafee.com/Japan/downloads/updates/datfaq.asp#extra
2006/08/06(日) 00:06:21ID:Vnt1vSJW0?2BP(271)
メモ
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1152966631/462-467n
2006/08/12(土) 01:58:12ID:SJa5rLv20
有志の方がトレンドマイクロに検体として送った001.exeは TROJ_DELF.AXE だそうです。
866はじめて
垢版 |
2006/08/16(水) 23:15:09ID:3FZ0oRmAO
スレを立てるてどうすればいいんですか?みたいサイトが1000件こえたのでスレ立てて下さい。て書いてるんですがやり方がわかりません。誰か教えてくれませんか?お願いします。
867動け動けウゴウゴ2ちゃんねる
垢版 |
2006/08/16(水) 23:28:43ID:GRReB1o0O
うんこしたくないけど腹痛い
868動け動けウゴウゴ2ちゃんねる
垢版 |
2006/08/18(金) 08:23:12ID:Nq2757YE0
テスト
869動け動けウゴウゴ2ちゃんねる
垢版 |
2006/08/18(金) 17:45:40ID:soxZh0ax0
http://tmp6.2ch.net/test/read.cgi/kitchen/1154263994/617-

これは、何かウイルスの仕業でしょうか。
それとも、スクリプトによる荒らしでしょうか。
2006/08/18(金) 17:46:37ID:C2Z2CIGQ0
それがわかったらなんになるの?
2006/08/18(金) 18:23:01ID:R1rRXc/w0
厨房板はスクリプト練習板だしなぁ
872あぼーん
垢版 |
NGNG
あぼーん
873動け動けウゴウゴ2ちゃんねる
垢版 |
2006/09/10(日) 15:20:31ID:TSgrYy6F0
厨房
2006/09/10(日) 16:03:11ID:am64JKneO
スクリプト厨って運営の誰かって聞いたがマジ?
2006/09/10(日) 21:10:29ID:5qEKhR8L0
>>874
スクリプト厨が犯人捜査かく乱のためにそういう噂を流してるってのは聞いたことがあるな
2006/09/27(水) 14:34:00ID:8r0v0DOD0
>>1
>>1
厨房板で株主優待者がスレを乱立して大変困っています。
2006/10/12(木) 00:36:29ID:B3/cUj0f0
メモ
http://qb5.2ch.net/test/read.cgi/sec2chd/1147466895/852-
山田オルタナティブ亜種の疑い。


お願い
マカフィーの中の人からマカフィーユーザー以外の人は
ttp://www.mcafee.com/japan/security/contactavert.asp からではなく
ttp://www.webimmune.net. へ提出するようにと英文でメル来ました。
英語に疎いのでマカフィーユーザーの協力をお願いします。

>>862
ノシ
2006/10/22(日) 22:11:15ID:6B6erdO60
佐賀ウイルス
http://qb5.2ch.net/test/read.cgi/sec2chd/1147466895/857-n

フシアナポストするものとロダにアップするものがある模様。
乳酸菌をお二方と島と王様に送りました。
2006/10/26(木) 00:06:56ID:40W0XA8K0
>>878
島対応
Trojan Horse.
ttp://www.symantec.com/avcenter/venc/data/trojan.horse.html
2006/10/27(金) 18:13:37ID:VZe3ExJH0
AAスレから来ました

>>877
ttp://www.mcafee.com/japan/security/contactavert.asp
ここに記載されてる「依頼方法1」で送ってみたんですけども
これじゃ検体扱いしてくれないんでしょうか?

ttp://www.webimmune.net.
こちらだとパスは間違ってないのに何度やっても弾かれてしまいます

お役にたてなくて申し訳ありません
2006/10/27(金) 22:55:35ID:GWqQ9cmn0
>>880
お疲れ様です。
マカフィーユーザーは「依頼方法1」で届くはずです。

http://qb5.2ch.net/test/read.cgi/sec2chd/1147466895/886
にゃんと。。。
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。