X

★山田ウィルス対策スレ【ええけつしとるのぉ(*´Д`)ハァハァ】

■ このスレッドは過去ログ倉庫に格納されています
2005/04/11(月) 23:25:14ID:???
ここは山田ウィルスによる投稿を報告するスレッドです。
幾つかパターンがあるようなので、見かけたら報告して下さい。

■山田ウィルスとは?(ttp://nemoba.seesaa.net/article/2891535.htmlより転載)

アップローダを利用してばら撒かれているウィルスらしいです。
感染するとデスクトップのスクリーンショットと、ハードディスクに保存されているファイル
全てを、外部からダウンロード出来るようにHTTPサーバーで公開します。そのアドレスを
2ちゃんねる内の掲示板にランダムに書き込みます。

他にも、ホストファイルを書き換えて、マイクロソフトやアンチウィルスソフト会社サイト
などへのアクセスを民主党(210.253.211.2)に変更し、ウィルス定義ファイルの更新、
ウィンドウズの更新などを利用出来ないようにします。

Q. なぜ山田?
A. 友人の山田くんがメッセで送ってきたyoujo.exeを踏んで感染したという書き込みから。
書き込みはネタだったけど、そのまま定着。


【書き込み例】(※複数の亜種があるらしいです)

 23 名前:[名無し]さん(bin+cue).rar [sage] 投稿日:2005/04/10(日) 10:28:30 ID:WjcJ6AbX0
 ええけつしとるのぉ(*´Д`)ハァハァ
 http://○○○.○○○.○○○.○○/
 http://○○○.○○○.○○○.○○/~ss.jpg
 http://hogehoge/
 http://hogehoge/~ss.jpg

-------------------------------------------------
 247 名前:http:// (IPアドレス)/~ss.jpg [sage] 投稿日:2005/04/11(月) 06:29:22 ID:Viw/FtIW0
 ええけつしとるのぉ(*´Д`)ハァハァ



 うはっwwwおkwww??
-------------------------------------------------
360動け動けウゴウゴ2ちゃんねる
垢版 |
2005/04/17(日) 15:21:33ID:RXyriRtY0



      それが




361動け動けウゴウゴ2ちゃんねる
垢版 |
2005/04/17(日) 15:21:33ID:QA27k1ki0
オレンジレンジ最高だおwwwwwwwwwwwwwwwwwwwwwwwwwww
362動け動けウゴウゴ2ちゃんねる
垢版 |
2005/04/17(日) 15:21:36ID:vlZgNKiC0
山田ウィルスってなんですか?
363動け動けウゴウゴ2ちゃんねる
垢版 |
2005/04/17(日) 15:21:41ID:2NPo0o550
>>360
VIPクオリティ
364動け動けウゴウゴ2ちゃんねる
垢版 |
2005/04/17(日) 15:21:42ID:ciLSeYk10
よいしょー
365動け動けウゴウゴ2ちゃんねる
垢版 |
2005/04/17(日) 15:21:42ID:jQyaeYaF0
二二二二二二l      | ̄ ̄ ̄ ̄ ̄|   引っ越し!引っ越し!!
 | |  ♪ _________ ♪   |      ∧_∧    さっさと引っ越〜し!!しばくぞッッ!!!!
 | |    |◎□◎|.   |     <`Д´ >つ─◎ 
 | | /´ ̄ ̄ ̄ ̄/⌒ヽ.|   /´ ̄し' ̄し' \ ///.  
 ̄ ̄|       | | ̄ ̄ ̄|  、_人_ /  彡 ◎ ̄ ̄ ̄ ̄ ̄
    |       | |      |  _)  ◎彡.| |   バン
    |       | |     |  ´`Y´   .| |  バン
    t______t,,ノ     t_______t,ノ
366動け動けウゴウゴ2ちゃんねる
垢版 |
2005/04/17(日) 15:21:43ID:Ccfh+PYG0
         ∧_∧   ┌────────────
       ◯( ´∀` )◯ < 僕は、
        \    /  └────────────
       _/ __ \_
      (_/   \_)
           lll
367動け動けウゴウゴ2ちゃんねる
垢版 |
2005/04/17(日) 15:21:45ID:7Z08yQ5S0
ラウンジからは来ていませんよ
本当ですよ
368動け動けウゴウゴ2ちゃんねる
垢版 |
2005/04/17(日) 15:21:49ID:E66SfVTT0
      /          `ー 、/ィ´/  !    ト、   ヽ  ヽ ∧
       /          _ ィ ス::. ヽ /  ∧ ト、  ! ヽ 、__ l ! ∨ !
      /   、    , ィ'_´,.ィ´  ヽ:::.ヽ //,.乂=く  ヽ ヽ ̄7ヽl ! l l∧
    { :.   ヾ、-、/__,.ノ〉  r 、_l::::::!/ ′ ヽ `ー-`ヽヽ/ j∧ l !l i
    ∧ :::.  .::::〉'` __  ̄´   ` ーl::::!j  ,,==ミ、   ,z=ミ、 l |// |
   / ∧:::: |.::::/ -r'てハ`     ,z=、 !/∧ ″    ,      ゙ jィ∧ l l  
.  / / />!:::l  ´ !:っ'ソ    lし! |,イヘ| / / / ,. ‐- ァ / / / レイ!イ/
  / ,'  ,' ! ヘヽ{   ´ ̄     、ヒリ レハ|!l   /-‐ ̄ 二ニヽ /_ノ川   それなんてエr・・・!!
. /     ヽ 'ー  / / /     ′//!ノ |/lヽ、/    -―= くイ l l ∧!
/       `Tヽ_    ,〜 -‐ァ /    レ'/     -‐ , ‐´l ,イ/
       .:::/   ヽ、 `ー‐ '´/     r'‐ 、  ,. -‐'´「/ハ/レ/
369動け動けウゴウゴ2ちゃんねる
垢版 |
2005/04/17(日) 15:22:00ID:G00N2p1q0
       /⌒ヽ
⊂二二二( ^ω^)二⊃
     |    /       それが、ラウンジ精神
      ( ヽノ
      ノ>ノ
  三  レレ
370VIP大使 ◆HQSMu3SmI2
垢版 |
NGNG
いやっほぉぉおおおおおぉっぉおぉおおーーーーー


    そ    れ    が
371動け動けウゴウゴ2ちゃんねる
垢版 |
2005/04/17(日) 15:22:11ID:y9a9BNl3O
ぅえっうぇwwwwwwwwwwwwww
372動け動けウゴウゴ2ちゃんねる
垢版 |
2005/04/17(日) 15:22:11ID:EMcnEkMq0
                                             ∧_∧
                                        ∧  ◯( ´∀` )◯
                                     ∧_( ´∀ \    /
           ∧_∧                  ∧_( ´ (つ.   _/ __ \_
       ∧_( ´∀∧_∧           ∧_( ´⊂   人⌒l(_/    \_)
       ( ´ (つ ⊂( ´∀∧_∧       (´∀( つ ノ ノ し(_)    ∧
  ∧_∧(○  |  ( /   ( ´∀`)     ⊂二、 \ヽ (_ノ、_ノ   僕は、神山満月ちゃん!
 ( ´.( ´||し⌒/ ⊂ ノG(   こ ∧_⊂(´∀`⊂(_(__)
⊂  (   | .|,ノ  し     (_,\  (  (´∀` )  / / / 
 〈 〈 .)  (_)            (_ ⊂  (ノ  (ノ  (__)_)
 (__(__)__)             (__)_)
373 
垢版 |
NGNG
VIP
2005/04/17(日) 15:22:17ID:kn1eO7MH0
>>343
パターンはありますね。
・5行
・アナグラムなのでアナグラム探索をかければ(りゃ
 ベースパターン構文の何割かが合致すればはじける?

ただし副作用もあります。
アナグラムサーチがperl起動よりはるかにコスト高なのは明白なので激しく重たくなるわけで。
375動け動けウゴウゴ2ちゃんねる
垢版 |
2005/04/17(日) 15:22:26ID:jskjoqUn0
       /⌒ヽ
⊂二二二( ^ω^)二⊃
     |    /       それが、ラウンジ精神
      ( ヽノ
      ノ>ノ
  三  レレ
376動け動けウゴウゴ2ちゃんねる
垢版 |
2005/04/17(日) 15:22:27ID:39u7CFzGO
 ブーン /⌒ヽ
⊂二二( ^ω^)二⊃
   |  /
    ( ヽノ
   ノ>ノ
 三 レレ

空も飛べるはず
⊂\     /⊃
 \\/⌒ヽ//
(( \( ^ω^)   ))
  /|   ヘ
 //( ヽノ\\
⊂/ ノ>ノ  \⊃
   レレ  スイスーイ
  彡
377動け動けウゴウゴ2ちゃんねる
垢版 |
2005/04/17(日) 15:22:35ID:ciLSeYk10
        |
   \  __  /
   _ (m) _ ピコーン
     .{≡}
    /. `´  \
     (゚∀゚)    それが
     ノヽノ )
       くく
378動け動けウゴウゴ2ちゃんねる
垢版 |
2005/04/17(日) 15:22:40ID:oO21TbKb0
         ∧_∧   ┌────────────
       ◯( ´∀` )◯ < 僕は、ラウンジちゃん
        \    /  └────────────
       _/ __ \_
      (_/   \_)
           lll
2005/04/17(日) 15:22:40ID:GWRyMOXg0
       /⌒ヽ
⊂二二二( ^ω^)二⊃
     |    /       それが、ラウンジ精神
      ( ヽノ
      ノ>ノ
  三  レレ
380動け動けウゴウゴ2ちゃんねる
垢版 |
2005/04/17(日) 15:22:49ID:2EDlCYN8O
ちょwwおまwwwwwwwwうはっwwwwwwwwwwVIPクオリティwwwwwwうぇwwwwwwwwwwwwwwwwwwwうぇっうぇっwwwww
381動け動けウゴウゴ2ちゃんねる
垢版 |
2005/04/17(日) 15:22:50ID:C2PCzSFB0
                             /⌒\
                            /     |
                          /.    ^ω^) 
 ヘへへ                     /       /
 ヽ\\\__               /        /                    へ_ 
  \ ___ \       ___/       /\____        / ̄ ̄ へ_、
  ⊂二、      ヽ─── '    ___    / ヽ、__   ゝ────'     ノ つ─
      ̄ヽ─────── ' ̄ /     ,:'"         ̄丶───────'
                     /    /
                   /     `;、
                    l   /ヽ  l
                   |   |  ヽ  |      __ l l     _
                   |  /   |  |         /  __    |
                  /  /   / /        /       _ ノ
                 / /    /  〉
                / /    / /
               / /    / /
  ──────    /. /     /. / .
  ──────   /. /     /. / .
  ──────  /. /      /. /
            ( ヽ    ( ヽ
             ヽ,,,,)    ヽ,,,,)
382動け動けウゴウゴ2ちゃんねる
垢版 |
2005/04/17(日) 15:22:52ID:PDwVeVtX0
       /⌒ヽ
⊂二二二( ^ω^)二⊃
      ノ    /       ブーン
      ( ヽノ
      ノ>ノ
  三  レレ
383ハメ太郎 ◆IEUzTmkaDc
垢版 |
2005/04/17(日) 15:22:52ID:okqYEyOz0
              ∧∧ ∩
             ( ^ω^)/ ィヤッホォゥゥゥ!!
            ⊂   ノ
             (つ ノ
              (ノ
     \      ☆
             |     ☆
          (⌒ ⌒ヽ   /
    \  (´⌒  ⌒  ⌒ヾ   /
      ('⌒ ; ⌒   ::⌒  )
     (´     )     ::: ) /
  ☆─ (´⌒;:    ::⌒`) :;  )
     (⌒::   ::     ::⌒ )
    / (    ゝ  ヾ 丶  ソ ─
384動け動けウゴウゴ2ちゃんねる
垢版 |
2005/04/17(日) 15:23:06ID:0TPOEjXIO
いやっほーーーぅ
385動け動けウゴウゴ2ちゃんねる
垢版 |
2005/04/17(日) 15:23:10ID:E66SfVTT0
二二二二二二l      | ̄ ̄ ̄ ̄ ̄|   引っ越し!引っ越し!!
 | |  ♪ _________ ♪   |      ∧_∧    さっさと引っ越〜し!!しばくぞッッ!!!!
 | |    |◎□◎|.   |     <`Д´ >つ─◎ 
 | | /´ ̄ ̄ ̄ ̄/⌒ヽ.|   /´ ̄し' ̄し' \ ///.  
 ̄ ̄|       | | ̄ ̄ ̄|  、_人_ /  彡 ◎ ̄ ̄ ̄ ̄ ̄
    |       | |      |  _)  ◎彡.| |   バン
    |       | |     |  ´`Y´   .| |  バン
    t______t,,ノ     t_______t,ノ


386動け動けウゴウゴ2ちゃんねる
垢版 |
2005/04/17(日) 15:23:11ID:y3dKQpjd0
ラウンジから着ました。
387動け動けウゴウゴ2ちゃんねる
垢版 |
2005/04/17(日) 15:23:27ID:jskjoqUn0
       /⌒ヽ
⊂二二二( ^ω^)二⊃
     |    /       それが、ラウンジ精神
      ( ヽノ
      ノ>ノ
  三  レレ
2005/04/17(日) 15:24:11ID:XvUE6K/n0
10が指定したスレにVIPPERで潜入しようぜwww
http://ex10.2ch.net/test/read.cgi/news4vip/1113716167/

から来ました!
389動け動けウゴウゴ2ちゃんねる
垢版 |
2005/04/17(日) 15:24:57ID:jskjoqUn0
てかさすがにマズイて・・・

もうだめぽ
2005/04/17(日) 15:32:54ID:kn1eO7MH0
>>374
改めて考えてみますた

・本文のスペースを除外
・文字列コード順にqsort
・それが一部前方合致すればはじく

でいける悪寒
2005/04/17(日) 15:37:14ID:oAvSNyNV0
バーボンに放り込んじゃうとか
2005/04/17(日) 16:08:59ID:i9X6gnHA0
板トップだけフシアナ書き込み出来なくすればいけないかね?
393( ´ー`)y-~~~ ◆1/lnr.PUKA
垢版 |
2005/04/17(日) 17:09:28ID:CJ8IW/Td0
もの凄い勢いで誰かが質問に答えるスレ in PINK
http://sakura02.bbspink.com/test/read.cgi/pinknanmin/1094883934/510

510 名前: ero usen-221x255x68x21.ap-US01.usen.ad.jp/ [hage] 投稿日: 2005/04/17(日) 16:11:59
   っ                   w  う         w            
      と     ァハ     w k           っ               
え                     w              w           
 ぇけ  し る   ハ    うはw お   w   ぇ                    
        のぉ     ァ              う ぇ  w   
2005/04/17(日) 17:55:47ID:j7DpUmgT0
二二二二二二l      | ̄ ̄ ̄ ̄ ̄|   閉鎖!閉鎖!!
 | |  ♪ _________ ♪   |      ∧_∧    さっさとVIP閉鎖〜し!!しばくぞッッ!!!!
 | |    |◎□◎|.   |     <`Д´ >つ─◎ 
 | | /´ ̄ ̄ ̄ ̄/⌒ヽ.|   /´ ̄し' ̄し' \ ///.  
 ̄ ̄|       | | ̄ ̄ ̄|  、_人_ /  彡 ◎ ̄ ̄ ̄ ̄ ̄
    |       | |      |  _)  ◎彡.| |   バン
    |       | |     |  ´`Y´   .| |  バン
    t______t,,ノ     t_______t,ノ
2005/04/17(日) 18:00:41ID:vWCXlD7s0
( ´・∀・`)ニー速はやめてね
396238
垢版 |
2005/04/17(日) 18:14:26ID:fJap+2xp0
NATでもグローバルIPを取得するやつでたんすか?
2005/04/17(日) 19:10:07ID:MJ1Qf5zG0
http://pie.bbspink.com/test/read.cgi/leaf/1099294323/783

見つけたら報告しといた方がいいんですよね…?
2005/04/17(日) 19:51:48ID:kyv+FL4R0
http://pc7.2ch.net/test/read.cgi/yahoo/1108955036/218
報告せなあかんかったのか?一応報告
NGNG
インポシークがキンタマとモロに表記してた件について
2005/04/17(日) 20:48:03ID:???0
新パターン、正規表現駆使してRockしてみましたー。

あとは巻き添えがないかどーかー、観察中ですー。
401動け動けウゴウゴ2ちゃんねる
垢版 |
2005/04/17(日) 21:28:40ID:2YGRnWmw0
http://tmp4.2ch.net/test/read.cgi/download/1113234316/445
445 名前:ero p1221-ipbf05sinnagasak.nagasaki.ocn.ne.jp/[hage] 投稿日:2005/04/17(日) 21:16:21 ID:k5xevNqT0
  け   と             お     w ぇ  っ                 
            ハ ァ    w   w      ぇ                  
 ぇ        ハ    うは          う う    w              
え    し るの  ァ      w                w             
   っ     ぉ           k  w        w               
     
無駄でした。本文のバイト数は一定じゃないっすか?
2005/04/17(日) 21:33:16ID:SashYsvV0
http://tmp4.2ch.net/test/read.cgi/download/1111839399/557
557 名前: ero 61-27-130-73.rev.home.ne.jp/ [hage] 投稿日: 2005/04/17(日) 21:10:44 ID:9MbDkU7Q0
2005/04/17(日) 21:41:59ID:???0
>>401-402
それぞれ、Rockで捕捉されてますー。
3回目以降は書けなくなるはずですー。
2005/04/17(日) 22:16:47ID:bAgeCpUF0
http://tmp4.2ch.net/test/read.cgi/download/1113234316/488

488 名前:ero adsl-612.ehm.enjoy.ne.jp/[hage] 投稿日:2005/04/17(日) 22:10:07 ID:edu7K5zP0
 ぇ   し    ぉ              w う    w                
え   っ と           は   k w                        
  け         ァ ハ     w     w  うぇっ                 
        る      ァ う               w               
         の ハ       w お      ぇ     w              
2005/04/17(日) 22:23:41ID:bAgeCpUF0
http://tmp4.2ch.net/test/read.cgi/download/1113234316/497

497 名前:ero nttkyo110097.tkyo.nt.adsl.ppp.infoweb.ne.jp/[hage] 投稿日:2005/04/17(日) 22:20:38 ID:V5Rf75PX0
                              ぇ   w              
 ぇ           う            う ぇ   w                
    しと   ハァ   は  w     w     う                   
   っ   の    ァ     おk w           w               
え け   る ぉ  ハ   w         w     っ                 
NGNG
>>200追加

エロAA
http://sakura02.bbspink.com/eroaa/

http://sakura02.bbspink.com/test/read.cgi/eroaa/1092926615/589 2005/04/17 21:48:44 ID:Sh3gy4qI
2005/04/18(月) 16:03:41ID:PXAM4gj/0
ワシントン何たらっちゅうのもこれ?
2005/04/18(月) 16:41:11ID:lBpy3DdS0
>>407

URLぐらい貼れよ
409root▲ ★
垢版 |
NGNG
http://mumumu.mu/mrtg/mrtg-rrd.cgi/bbqbbx/bbr.html

さらに、増えてるみたい。

あと、昼夜の違いが少なかったり昼飯のときの「ぽっこり」がないのが、
いかにもそれっぽいなと。
410動け動けウゴウゴ2ちゃんねる
垢版 |
2005/04/18(月) 20:47:37ID:/19um4WA0
http://pc8.2ch.net/test/read.cgi/esite/1097120317/453

453 名前:ero nttkyo255101.tkyo.nt.adsl.ppp.infoweb.ne.jp/[hage] 投稿日:2005/04/18(月) 17:03:48
                       w          w              
え    し       ハ   はw       w   う                  
  けっ                           ぇっw               
      と のぉハァ  ァう   w おk  w  ぇ                    
 ぇ     る                   う       w             
     

2005/04/18(月) 22:35:39ID:Vl9XeB6v0
通常用とフシアナ用でrockのリストを分けるのはどうだろうか
2005/04/19(火) 05:51:00ID:oJkjFB0o0
ダウンロード版傘スレ移行してます

FTP総合
http://tmp4.2ch.net/test/read.cgi/download/1113714958/

前スレ
Winmx4.1キタ━━━━(゚∀゚)━━━━!!!!!
http://tmp4.2ch.net/test/read.cgi/download/1113234316/
2005/04/19(火) 10:27:29ID:IFHmjFtj0
http://idol.bbspink.com/test/read.cgi/hgame/1112014762/865 2005/04/19 03:21:35 ID:e/89j2oC
2005/04/19(火) 14:44:59ID:6iiXYYgo0
これって感染マシンにApacheとか入ってて起動してたらどうなんの?
2005/04/19(火) 15:37:33ID:dQmZ3y+20
>>414
IIS と Apache 両方入れて試してよ
2005/04/19(火) 18:00:15ID:JFy3BhVH0
>>414
どちらかが先に80番をオープンしたかで人生が決まるだろうな。
後起動はポートオープンできないのでエラーになる。

2005/04/19(火) 18:11:20ID:6iiXYYgo0
じゃあスタートアップでhttpd起動しとくようにしておけば
公開されちゃう危険は減るってこと?
2005/04/19(火) 18:17:04ID:V2WM+cuk0
そもそもポート開けないようにすれば。パーソナルファイアーウォールでもいいし。
XPならデフォルトでできたりすんじゃない?よく知らないけど
2005/04/19(火) 20:07:58ID:x9cquGod0
なんかもうぐだぐだだな (;´Д`)
420讃岐 ◆IamaVIPdCI
垢版 |
NGNG
http://ex9.2ch.net/test/read.cgi/ad/1113310921/20

2005/04/19(火) 22:22:20ID:ezK/hcbf0
http://pc8.2ch.net/test/read.cgi/swf/1104194161/737
2005/04/19(火) 23:01:07ID:???0
>>409
どうしますかねー。

いま通常にしてるのを、さくらにしたら減ると思いますー。
けど、1ヶ月後に解除になってもー、なんか殆どのパソコンはー、
それでも感染に気が付いてない気がするんですよねー。

どうやったら気が付いてくれるかなんですよねー。
2005/04/19(火) 23:12:15ID:oIjEHHvj0
感染者の中には普段2chに来ることのない人も含まれてるだろうし
そういう人はBBQにしようがさくらにしようが気がつかないことだって…

最終的にはISP経由で「感染してますよ」って注意を促してもらうしかないかも。
2005/04/19(火) 23:34:57ID:???0
>>422
http://mumumu.mu/mrtg/mrtg-rrd.cgi/bbqbbx/bbr.html
bbrはさくらを含んだ数なので、さくらにしても減りませーん

>>423
気づいてもらうにはISP経由しかないですよねー
でもこんなにたくさん誰が通報するねんて話なわけで、、、

とりあえずRockのシステムに影響が出てない程度の数なので
このまま静観するのがよろしいかとー
長期戦になりますがー
425root▲ ★
垢版 |
NGNG
>>422
DNS側の負荷は、いまのところ大したことないです。
Rock(3回)/さくら(1回)のいずれを使うかは、そちらの都合のいい方を使っていただいてOKかと。

まずいようなら、そのときは改めてお知らせします。
2005/04/20(水) 05:50:15ID:a9RrW3+v0
http://pc8.2ch.net/test/read.cgi/gamedev/1086858349/516

516 ero eatkyo210041.adsl.ppp.infoweb.ne.jp/ hage 2005/04/20(水) 00:55:07 ID:MvlC6wXw
    け      ぉ   ハ                                 
  ぇ  っ と         う         う                     
      し      ハ       w kw        っw              
                   はw          ぇ   ww            
え       るの    ァ ァ     お  ww ぇう                   
2005/04/20(水) 14:56:26ID:7ATEuLpw0
2ch批判要望板で大量発見
ヤバス
2005/04/20(水) 15:12:05ID:7ATEuLpw0
http://ex9.2ch.net/test/read.cgi/accuse/1108006275/656
http://ex9.2ch.net/test/read.cgi/accuse/1108006275/657
http://ex9.2ch.net/test/read.cgi/accuse/1108006275/665
http://ex9.2ch.net/test/read.cgi/accuse/1105624684/646
http://ex9.2ch.net/test/read.cgi/accuse/1105624684/647
http://ex9.2ch.net/test/read.cgi/accuse/1105624684/649
http://ex9.2ch.net/test/read.cgi/accuse/1105624684/650
http://ex9.2ch.net/test/read.cgi/accuse/1109007593/401
http://ex9.2ch.net/test/read.cgi/accuse/1104576862/283
2005/04/20(水) 15:13:05ID:7ATEuLpw0
http://ex9.2ch.net/test/read.cgi/accuse/1104576862/286
http://ex9.2ch.net/test/read.cgi/accuse/1104576862/288
http://ex9.2ch.net/test/read.cgi/accuse/1104499235/283
http://ex9.2ch.net/test/read.cgi/accuse/1104499235/284
http://ex9.2ch.net/test/read.cgi/accuse/1098332059/139
http://ex9.2ch.net/test/read.cgi/accuse/1098723108/255
http://ex9.2ch.net/test/read.cgi/accuse/1101649833/496
http://ex9.2ch.net/test/read.cgi/accuse/1098860796/735
http://ex9.2ch.net/test/read.cgi/accuse/1103592099/286
http://ex9.2ch.net/test/read.cgi/accuse/1103592099/312
http://ex9.2ch.net/test/read.cgi/accuse/1103592099/321
http://ex9.2ch.net/test/read.cgi/accuse/1101649833/525
http://ex9.2ch.net/test/read.cgi/accuse/1101649833/526
2005/04/20(水) 15:33:54ID:t8ikhqk20
ero節穴の山田亜種ゲット。その他不明な亜種もゲット。
山田が生成するであろうsvchost.exeを入手。
全部TrendMicroに送付決定しました。
Shareで初期に流れている物はTROJ_DROPPER.BT・TROJ_MELLPO.Bで対応しました
431root▲ ★
垢版 |
NGNG
>>430
おつです。
2005/04/21(木) 10:55:21ID:???0
>>425
了解しましたー。
>>426等の亜種もさくらにしてありますー。

>>430
お疲れ様ですー。
シマンテックは対応せんのかなー。
2005/04/21(木) 13:10:53ID:9kPrFihG0
下手に対応されてあの文字列に誤反応されたら
それはそれで困るわけだがw
434219
垢版 |
2005/04/21(木) 21:16:51ID:7YbkKMdL0
新種でしょうか?

【Download】 2ch人気トナメ雑談スレ - 居酒屋SATUBATU -
http://tmp4.2ch.net/test/read.cgi/download/1113903138/l50

859 名前:ero ntkngw033213.kngw.nt.adsl.ppp.infoweb.ne.jp/ 投稿日:2005/04/21(木) 21:01:02 ID:ZSTsCCvw0
 。  'i,,,,,。   。    。。、、゙、、。 :!,,。
、 、゙゙゚゙゙_  、 。 :,,,,,、、、  .,i! .__,,,il,,,,=@
 、゙liiil゚,,ll゙゙’ 、、 、゙,,,,,,,,,、、 .ll゙. ` ゙̄il   、 .,,,,liliiilii,, 
  ゙..,,iilliil。。 。。.゙゙゙゚,,''゙゜   。ll.,゙。。゙.,l!  、.''i゙゙゜ 。。.ii:  
。 ,,il゙°.li,、.._,, 。 ,,ii'゙゙'i、 。 、.!li、。゙.,,ll゜   。。 ,,,,,,llll゙°、
、゙″ 、.゚゙゙゙゙゙゙° ゙゙゙ 、゙゙''''゙゙°    ゙''° 
。、.,,,,、 。  。 。゙,,,,、。  、。゙、 ゙._,,,, 
 。゙.,i″ 、 。、、 ゙il`゙。゙、  ゙、゙゚゙゙゙゙,lli゙°   ゙.,,lii''ii“'''!i,,、  、.,,, 
、 ゙.il:  。 、  ゙、゙。゙゙l,,,,,illlト 。  ,,li゙''llii,,,、、。,i゙`゙.,ii゜。、'ii、 ゙.,,,,,i,,ili゙`,ili、 
 。 .li:゙ 、。 .、、。.,''l'゙″、。、、 .,,il゙°。 ゙li、  il、.,,i°  ,l!、。。 i:,,,ll''lii,, 
   .'!,_,,,,,ii゚'''、。゙.l,_。 。_ 。、 `゙.ii''ll,, ,,ll゜。、゙゙lil゙  _,,,,il゙’ 。 ,,,iili°_,,! 
  。゙゙゙゙゙゙″  、  .゙゙゙゙゙゙゙゙゙゙゙` 。、 .゙゚'''゙゙'゙″ 、      ゙。゙ ゙ ゙`.゙゙゙。゙`゙″ 
2005/04/21(木) 22:49:01ID:ehUlNJTQ0
FTP総合
http://tmp4.2ch.net/test/read.cgi/download/1113714958/456
ここにもあることから亜種と判断。
苺 5M up10364 に検体を発見。
NortonはTrojan.Backdoorで検出する模様
TrendMicroは未検出
こいつも送っておきますよー
2005/04/21(木) 23:46:15ID:???0
>>434-435
おつですー

とりあえず通常登録で対応しましたー
2005/04/22(金) 00:05:27ID:???0
>>436
それでRock出来るかなー。

これもランダムに組み替えるよーなのでー、
パターンを出来るだけ集めてみて下さいー。
438動け動けウゴウゴ2ちゃんねる
垢版 |
2005/04/22(金) 00:08:28ID:gdxs1rC30
http://tmp4.2ch.net/test/read.cgi/download/1113903138/956
http://tmp4.2ch.net/test/read.cgi/download/1113903138/934
http://tmp4.2ch.net/test/read.cgi/download/1113903138/859
新型はノイズ入りで引っ掛からないでしょう
SSは表示されず、変なページに飛ぶ
439動け動けウゴウゴ2ちゃんねる
垢版 |
2005/04/22(金) 00:15:42ID:gdxs1rC30
http://tmp4.2ch.net/test/read.cgi/download/1113903138/956
これはSS見えた。バージョン違うのかバグってるのか
2005/04/22(金) 01:22:42ID:UMN+ExlU0
>>439
FWで弾かれなければ見れてしまう
ポートが開いてないとSS見れないから
アプリ単位で設定出来るツールだとダイアログが出るでしょ
XP SP2でもダイアログが出るし
それで大抵分かると思う
2005/04/22(金) 01:39:20ID:???0
うまく引っかけられましたー( ̄ー ̄)ニヤリ
(企業秘密ですがー)。

しかしー、なんでもう10台以上に感染してるんですかねー。
さくらになってるバージョンは、もっと凄い勢いで増えてたり
するんですかねー。

やっぱり大変ですがー、個別にプロバイダに通報した方が
いいんですかねー。
442root▲ ★
垢版 |
NGNG
着実に、、、。
http://mumumu.mu/mrtg/mrtg-rrd.cgi/bbqbbx/bbr.html
2005/04/22(金) 01:48:54ID:???0
>441
通報コースですか。。。。。
人的には出来ないこともないですけど何軒通報する事やら。。。。。。
テンプレ作れば何とかなりそうな気もするんですけど
2005/04/22(金) 02:14:21ID:???0
山田ウィルスお知らせメールテンプレ案とりあえず、上げておきました。
まだ通報コースになるか決まっていないですけど添削等がありましたらよろしくお願いします。

■プロバイダー規制及び通報に関する作業スレ★2
http://qb5.2ch.net/test/read.cgi/sec2chd/1094132332/740


※通報コースに切り替えるとなるとRock規制解除してノーガードで打ち合うしか無くなる悪寒
 それと通報する場合は該当ホストのIPが複数欲しいところですね。。。
2005/04/22(金) 02:25:33ID:???0
>>443-444
プロバイダ毎にまとめればいいかなーと思うんですよねー。
20〜30件ごととかー。

特に多いプロバイダだけでもいいと思うんですよー。
yahoo、ocn、home.ne.jp、infowebなどなどー。

というかー、ウィルスに感染してる可能性をー、プロバイダから
連絡してもらえないですかねー。無理かなー。
2005/04/22(金) 02:35:31ID:KtEmHbnz0
>>445
infoweb辺りは蹴られそう。
2005/04/22(金) 02:38:18ID:???0
>>446
まー、受け付けてくれるところだけでいいと思いますー。

一つ一つ出していったら大変ですからねー。
2005/04/22(金) 03:47:19ID:???0
ちなみにー、ログの抽出はこーゆー形ならすぐ出来ますー。
これは>>434で引っかかってるホストのログに手を入れたものですー。
IPアドレスなんでー、変換が必要ですがー。

2005/04/22/(金) 03:34:36 61.44.111.200 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:30:14 219.98.120.108 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:27:16 222.7.179.93 http://pc8.2ch.net/esite/
2005/04/22/(金) 03:27:14 222.7.179.93 http://pc8.2ch.net/esite/
2005/04/22/(金) 03:27:11 221.187.200.24 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:21:50 222.7.179.93 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:21:48 222.7.179.93 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:10:15 210.148.133.65 http://etc3.2ch.net/vote/
2005/04/22/(金) 03:05:05 61.23.158.169 http://pc8.2ch.net/blog/
2005/04/22/(金) 03:03:04 61.210.148.213 http://tmp4.2ch.net/download/
2005/04/22/(金) 02:58:14 61.44.111.200 http://pc8.2ch.net/network/
2005/04/22/(金) 02:51:44 210.165.225.7 http://tmp4.2ch.net/download/
2005/04/22/(金) 02:50:36 220.145.235.226 http://etc3.2ch.net/vote/
2005/04/22/(金) 02:47:17 219.102.248.64 http://tmp4.2ch.net/download/
2005/04/22/(金) 02:45:54 221.187.200.24 http://news18.2ch.net/femnewsplus/
2005/04/22/(金) 02:45:15 61.23.158.169 http://tmp4.2ch.net/download/
2005/04/22/(金) 02:33:34 61.44.111.200 http://tmp4.2ch.net/download/
2005/04/22/(金) 02:26:48 221.187.200.24 http://tmp4.2ch.net/download/
2005/04/22/(金) 02:26:31 220.210.129.181 http://etc3.2ch.net/vote/
2005/04/22/(金) 02:24:07 60.40.244.199 http://tmp4.2ch.net/download/
2005/04/22/(金) 02:22:50 202.247.72.45 http://etc3.2ch.net/vote/
2005/04/22/(金) 02:20:21 222.7.179.93 http://tmp4.2ch.net/download/
2005/04/22/(金) 02:20:20 222.7.179.93 http://tmp4.2ch.net/download/
2005/04/22/(金) 02:02:43 61.210.148.213 http://tmp4.2ch.net/download/
2005/04/22/(金) 01:59:56 219.117.176.253 http://tmp4.2ch.net/download/
2005/04/22/(金) 01:57:56 61.23.158.169 http://sakura02.bbspink.com/eroaa/
2005/04/22/(金) 01:50:40 61.44.111.200 http://tmp4.2ch.net/lobby/
2005/04/22/(金) 01:44:46 61.23.158.169 http://tmp4.2ch.net/download/
2005/04/22/(金) 01:43:00 60.40.244.199 http://sakura02.bbspink.com/kageki2/
2005/04/22/(金) 01:42:54 218.222.7.88 http://etc3.2ch.net/vote/
2005/04/22/(金) 01:38:52 221.187.200.24 http://ex10.2ch.net/morningcoffee/
2005/04/22/(金) 01:32:36 61.44.111.200 http://tmp4.2ch.net/download/
2005/04/22/(金) 01:30:27 220.107.41.20 http://science3.2ch.net/infosys/
2005/04/22/(金) 01:27:05 211.13.16.3 http://tmp4.2ch.net/download/
2005/04/22/(金) 01:26:37 211.13.16.3 http://tmp4.2ch.net/download/
2005/04/22/(金) 01:26:24 221.187.200.24 http://tmp4.2ch.net/download/
2005/04/22/(金) 01:23:45 60.40.244.199 http://tmp4.2ch.net/download/
2005/04/22/(金) 01:12:55 202.229.152.3 http://tmp4.2ch.net/download/
2005/04/22/(金) 01:08:50 60.39.198.153 http://aa5.2ch.net/kao/
2005/04/22/(金) 01:05:13 218.218.210.105 http://etc3.2ch.net/vote/
2005/04/22/(金) 01:04:58 222.10.92.194 http://etc3.2ch.net/vote/
2005/04/22/(金) 01:02:24 61.210.148.213 http://tmp4.2ch.net/download/
2005/04/22/(金) 00:58:18 219.117.176.253 http://tmp4.2ch.net/download/
2005/04/22/(金) 00:51:52 219.57.94.22 http://tmp4.2ch.net/download/
2005/04/22/(金) 00:50:01 61.23.158.169 http://pc8.2ch.net/hack/
2005/04/22/(金) 00:44:17 61.23.158.169 http://tmp4.2ch.net/download/
2005/04/22/(金) 00:43:20 61.44.111.200 http://news18.2ch.net/scienceplus/
2005/04/22/(金) 00:42:29 210.194.237.155 http://tmp4.2ch.net/download/
2005/04/22/(金) 00:31:43 61.44.111.200 http://tmp4.2ch.net/download/
2005/04/22/(金) 00:27:21 220.210.244.164 http://tmp4.2ch.net/download/
2005/04/22/(金) 00:26:03 221.187.200.24 http://tmp4.2ch.net/download/
2005/04/22/(金) 00:23:16 60.40.244.199 http://tmp4.2ch.net/download/
2005/04/22/(金) 00:12:10 61.121.15.45 http://tmp4.2ch.net/download/
2005/04/22(金) 03:48:21ID:???0
こっちはー、2番目の亜種のログですー。
15分でこんだけありますー(汗)。

2005/04/22/(金) 03:44:05 61.210.197.6 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:43:52 60.39.186.100 http://sakura02.bbspink.com/onatech/
2005/04/22/(金) 03:43:49 220.29.40.1 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:43:37 202.216.52.89 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:43:36 202.216.52.89 http://love3.2ch.net/kageki/
2005/04/22/(金) 03:43:25 211.128.239.185 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:43:05 219.124.200.148 http://life7.2ch.net/utu/
2005/04/22/(金) 03:43:00 60.43.73.74 http://ex9.2ch.net/accuse/
2005/04/22/(金) 03:42:33 60.39.186.100 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:42:14 60.43.73.74 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:42:12 60.43.73.74 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:41:56 61.210.171.133 http://sakura01.bbspink.com/ascii/
2005/04/22/(金) 03:41:54 220.29.40.1 http://sakura03.bbspink.com/801/
2005/04/22/(金) 03:41:44 218.177.116.8 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:41:43 61.46.213.173 http://pc7.2ch.net/pc2nanmin/
2005/04/22/(金) 03:41:19 61.210.171.133 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:41:09 219.124.200.148 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:41:05 219.124.200.148 http://sakura01.bbspink.com/ascii/
2005/04/22/(金) 03:40:19 61.195.23.189 http://pie.bbspink.com/mcheck/
2005/04/22/(金) 03:40:10 222.146.215.180 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:39:57 222.146.215.180 http://tmp4.2ch.net/joke/
2005/04/22/(金) 03:39:41 61.215.144.81 http://pc7.2ch.net/mac/
2005/04/22/(金) 03:39:39 218.138.220.223 http://ex10.2ch.net/news4vip/
2005/04/22/(金) 03:38:50 218.177.116.8 http://sakura02.bbspink.com/mature/
2005/04/22/(金) 03:38:46 222.4.54.147 http://love3.2ch.net/break/
2005/04/22/(金) 03:37:45 219.124.200.148 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:37:37 60.39.186.100 http://pc8.2ch.net/dtm/
2005/04/22/(金) 03:37:20 219.115.144.182 http://pc8.2ch.net/mysv/
2005/04/22/(金) 03:37:18 202.216.51.248 http://tmp4.2ch.net/mog2/
2005/04/22/(金) 03:36:43 219.124.200.148 http://pc8.2ch.net/cdr/
2005/04/22/(金) 03:36:42 211.128.239.185 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:36:39 218.138.220.223 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:36:37 60.43.73.74 http://idol.bbspink.com/pub/
2005/04/22/(金) 03:36:34 60.43.73.74 http://pie.bbspink.com/erocosp/
2005/04/22/(金) 03:36:25 61.215.144.81 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:35:42 61.46.213.173 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:35:29 61.46.213.173 http://tmp4.2ch.net/rights/
2005/04/22/(金) 03:35:24 61.210.171.133 http://sakura03.bbspink.com/webmaster/
2005/04/22/(金) 03:35:11 220.29.40.1 http://news19.2ch.net/news/
2005/04/22/(金) 03:34:37 219.124.200.148 http://pie.bbspink.com/erocomic/
2005/04/22/(金) 03:34:27 61.195.23.189 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:34:18 61.210.197.6 http://ex10.2ch.net/news4vip/
2005/04/22/(金) 03:33:50 61.195.23.189 http://pc7.2ch.net/yahoo/
2005/04/22/(金) 03:33:40 222.4.54.147 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:33:29 61.210.197.6 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:33:20 220.29.40.1 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:33:15 202.216.51.248 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:32:59 222.146.215.180 http://pc8.2ch.net/hp/
2005/04/22/(金) 03:32:44 218.177.116.8 http://ex10.2ch.net/morningcoffee/
2005/04/22/(金) 03:32:12 60.39.186.100 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:32:03 222.4.54.147 http://live14.2ch.net/liveplus/
2005/04/22/(金) 03:31:47 60.43.73.74 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:31:42 60.43.73.74 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:31:35 218.177.116.8 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:31:20 60.39.186.100 http://tmp4.2ch.net/tubo/
2005/04/22/(金) 03:31:05 202.216.51.248 http://pie.bbspink.com/avideo/
2005/04/22/(金) 03:30:40 219.124.200.148 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:30:37 61.210.171.133 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:30:19 219.124.200.148 http://that3.2ch.net/ranking/
2005/04/22/(金) 03:30:16 60.43.73.74 http://sakura03.bbspink.com/okama/
2005/04/22/(金) 03:30:14 60.43.73.74 http://sakura03.bbspink.com/ascii2d/
2005/04/22(金) 03:55:55ID:???0
えーとー、最初に見つかったものはー、他の亜種と合わせるとー、
6分で記録が100越えてしまうんでー、いまは割愛しますー(汗)。
さくらで止まってますけどねー。

どっかにテキストでアップした方がいいかなー。
もしちゃんとやるならー。
2005/04/22(金) 04:15:28ID:ixdLonOc0
マルチになりますがここにも報告を。
検体CD-R準備完了。明日発送します。
ttp://www.imgup.org/file/iup22617.jpg
ttp://www.imgup.org/file/iup22618.jpg
中身
ttp://www.imgup.org/file/iup22616.jpg
452FOX ★
垢版 |
2005/04/22(金) 06:21:19ID:???0
うーむ
どうしたもんだか、
2005/04/22(金) 07:33:50ID:RwIEk34U0
プロバイダに協力してもらうしかないような。

山田のパターン引っかかったらドメイン見て、
プロバイダ指定のページにリダイレクトして
後はプロバイダに対応してもらうとか・・・
2005/04/22(金) 07:57:35ID:tcwsmYp20
>>451
字が(ry
2005/04/22(金) 10:50:18ID:???0
>>452
1ヶ月ほど止めておいてー、それで皆、感染に
気が付いてくれればいーんですがー、、、

ウィルスソフト屋さんもー、会社によって対応が中途半端
だったりするんでー、本当に止めておけば先々減るのかって
見込みが持てないんですよねー。

>>453
駄目もとでまず送ってみてー、対応されるかどうか見て
もらった方がいいですかねー。

ログの方はー、繋ぎ変えも考えるとー、1日分でいいかなーと
思ったりしますがー。

どこに置けばいいですかねー?
規制情報板にスレ立てちゃったりとかー?
2005/04/22(金) 10:53:32ID:TSaOly2v0
>>451
汚い上に間違っててベリワロスww
2005/04/22(金) 10:54:20ID:???0
>455
プロバイダ通報の際に必要なのは

・実際に書き込まれたurlと書き込み内容
・ログ


要は実際に被害にあったという証拠ですね。
今回に関してはウィルス感染の対応依頼みたいな形になりますので1件出もあれば十分
かと
2005/04/22(金) 10:55:19ID:???0
見た目に被害が判らないと対応してくれないって話ならー、
外すって手はあるんですがー、、、

現状、どー見ても1時間で延べ1500〜2000レスは書かれますからねー。
(約30レス/min)

Download板は、もの凄いことになる気がしますー。
2005/04/22(金) 10:57:32ID:???0
>>457
さくらで止めてる分はー、書き込みログは存在しませんー。

けどー、書き込もうとした日時とホスト、板名がー、とあるところに
ログとして記録されてるんですー。

>>448-449は、その一部を修正したものですー。
2005/04/22(金) 10:58:36ID:???0
>458
う〜む。。。。
これは住民協力の上で時間限定でノーガードでの打ち合いコースがいいのかなぁ


※実際に書き込まれてないと被害実態は目に見えないので今の段階で依頼しても
 対応は難しいと思います。
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況