X

★山田ウィルス対策スレ【ええけつしとるのぉ(*´Д`)ハァハァ】

■ このスレッドは過去ログ倉庫に格納されています
2005/04/11(月) 23:25:14ID:???
ここは山田ウィルスによる投稿を報告するスレッドです。
幾つかパターンがあるようなので、見かけたら報告して下さい。

■山田ウィルスとは?(ttp://nemoba.seesaa.net/article/2891535.htmlより転載)

アップローダを利用してばら撒かれているウィルスらしいです。
感染するとデスクトップのスクリーンショットと、ハードディスクに保存されているファイル
全てを、外部からダウンロード出来るようにHTTPサーバーで公開します。そのアドレスを
2ちゃんねる内の掲示板にランダムに書き込みます。

他にも、ホストファイルを書き換えて、マイクロソフトやアンチウィルスソフト会社サイト
などへのアクセスを民主党(210.253.211.2)に変更し、ウィルス定義ファイルの更新、
ウィンドウズの更新などを利用出来ないようにします。

Q. なぜ山田?
A. 友人の山田くんがメッセで送ってきたyoujo.exeを踏んで感染したという書き込みから。
書き込みはネタだったけど、そのまま定着。


【書き込み例】(※複数の亜種があるらしいです)

 23 名前:[名無し]さん(bin+cue).rar [sage] 投稿日:2005/04/10(日) 10:28:30 ID:WjcJ6AbX0
 ええけつしとるのぉ(*´Д`)ハァハァ
 http://○○○.○○○.○○○.○○/
 http://○○○.○○○.○○○.○○/~ss.jpg
 http://hogehoge/
 http://hogehoge/~ss.jpg

-------------------------------------------------
 247 名前:http:// (IPアドレス)/~ss.jpg [sage] 投稿日:2005/04/11(月) 06:29:22 ID:Viw/FtIW0
 ええけつしとるのぉ(*´Д`)ハァハァ



 うはっwwwおkwww??
-------------------------------------------------
2005/04/20(水) 14:56:26ID:7ATEuLpw0
2ch批判要望板で大量発見
ヤバス
2005/04/20(水) 15:12:05ID:7ATEuLpw0
http://ex9.2ch.net/test/read.cgi/accuse/1108006275/656
http://ex9.2ch.net/test/read.cgi/accuse/1108006275/657
http://ex9.2ch.net/test/read.cgi/accuse/1108006275/665
http://ex9.2ch.net/test/read.cgi/accuse/1105624684/646
http://ex9.2ch.net/test/read.cgi/accuse/1105624684/647
http://ex9.2ch.net/test/read.cgi/accuse/1105624684/649
http://ex9.2ch.net/test/read.cgi/accuse/1105624684/650
http://ex9.2ch.net/test/read.cgi/accuse/1109007593/401
http://ex9.2ch.net/test/read.cgi/accuse/1104576862/283
2005/04/20(水) 15:13:05ID:7ATEuLpw0
http://ex9.2ch.net/test/read.cgi/accuse/1104576862/286
http://ex9.2ch.net/test/read.cgi/accuse/1104576862/288
http://ex9.2ch.net/test/read.cgi/accuse/1104499235/283
http://ex9.2ch.net/test/read.cgi/accuse/1104499235/284
http://ex9.2ch.net/test/read.cgi/accuse/1098332059/139
http://ex9.2ch.net/test/read.cgi/accuse/1098723108/255
http://ex9.2ch.net/test/read.cgi/accuse/1101649833/496
http://ex9.2ch.net/test/read.cgi/accuse/1098860796/735
http://ex9.2ch.net/test/read.cgi/accuse/1103592099/286
http://ex9.2ch.net/test/read.cgi/accuse/1103592099/312
http://ex9.2ch.net/test/read.cgi/accuse/1103592099/321
http://ex9.2ch.net/test/read.cgi/accuse/1101649833/525
http://ex9.2ch.net/test/read.cgi/accuse/1101649833/526
2005/04/20(水) 15:33:54ID:t8ikhqk20
ero節穴の山田亜種ゲット。その他不明な亜種もゲット。
山田が生成するであろうsvchost.exeを入手。
全部TrendMicroに送付決定しました。
Shareで初期に流れている物はTROJ_DROPPER.BT・TROJ_MELLPO.Bで対応しました
431root▲ ★
垢版 |
NGNG
>>430
おつです。
2005/04/21(木) 10:55:21ID:???0
>>425
了解しましたー。
>>426等の亜種もさくらにしてありますー。

>>430
お疲れ様ですー。
シマンテックは対応せんのかなー。
2005/04/21(木) 13:10:53ID:9kPrFihG0
下手に対応されてあの文字列に誤反応されたら
それはそれで困るわけだがw
434219
垢版 |
2005/04/21(木) 21:16:51ID:7YbkKMdL0
新種でしょうか?

【Download】 2ch人気トナメ雑談スレ - 居酒屋SATUBATU -
http://tmp4.2ch.net/test/read.cgi/download/1113903138/l50

859 名前:ero ntkngw033213.kngw.nt.adsl.ppp.infoweb.ne.jp/ 投稿日:2005/04/21(木) 21:01:02 ID:ZSTsCCvw0
 。  'i,,,,,。   。    。。、、゙、、。 :!,,。
、 、゙゙゚゙゙_  、 。 :,,,,,、、、  .,i! .__,,,il,,,,=@
 、゙liiil゚,,ll゙゙’ 、、 、゙,,,,,,,,,、、 .ll゙. ` ゙̄il   、 .,,,,liliiilii,, 
  ゙..,,iilliil。。 。。.゙゙゙゚,,''゙゜   。ll.,゙。。゙.,l!  、.''i゙゙゜ 。。.ii:  
。 ,,il゙°.li,、.._,, 。 ,,ii'゙゙'i、 。 、.!li、。゙.,,ll゜   。。 ,,,,,,llll゙°、
、゙″ 、.゚゙゙゙゙゙゙° ゙゙゙ 、゙゙''''゙゙°    ゙''° 
。、.,,,,、 。  。 。゙,,,,、。  、。゙、 ゙._,,,, 
 。゙.,i″ 、 。、、 ゙il`゙。゙、  ゙、゙゚゙゙゙゙,lli゙°   ゙.,,lii''ii“'''!i,,、  、.,,, 
、 ゙.il:  。 、  ゙、゙。゙゙l,,,,,illlト 。  ,,li゙''llii,,,、、。,i゙`゙.,ii゜。、'ii、 ゙.,,,,,i,,ili゙`,ili、 
 。 .li:゙ 、。 .、、。.,''l'゙″、。、、 .,,il゙°。 ゙li、  il、.,,i°  ,l!、。。 i:,,,ll''lii,, 
   .'!,_,,,,,ii゚'''、。゙.l,_。 。_ 。、 `゙.ii''ll,, ,,ll゜。、゙゙lil゙  _,,,,il゙’ 。 ,,,iili°_,,! 
  。゙゙゙゙゙゙″  、  .゙゙゙゙゙゙゙゙゙゙゙` 。、 .゙゚'''゙゙'゙″ 、      ゙。゙ ゙ ゙`.゙゙゙。゙`゙″ 
2005/04/21(木) 22:49:01ID:ehUlNJTQ0
FTP総合
http://tmp4.2ch.net/test/read.cgi/download/1113714958/456
ここにもあることから亜種と判断。
苺 5M up10364 に検体を発見。
NortonはTrojan.Backdoorで検出する模様
TrendMicroは未検出
こいつも送っておきますよー
2005/04/21(木) 23:46:15ID:???0
>>434-435
おつですー

とりあえず通常登録で対応しましたー
2005/04/22(金) 00:05:27ID:???0
>>436
それでRock出来るかなー。

これもランダムに組み替えるよーなのでー、
パターンを出来るだけ集めてみて下さいー。
438動け動けウゴウゴ2ちゃんねる
垢版 |
2005/04/22(金) 00:08:28ID:gdxs1rC30
http://tmp4.2ch.net/test/read.cgi/download/1113903138/956
http://tmp4.2ch.net/test/read.cgi/download/1113903138/934
http://tmp4.2ch.net/test/read.cgi/download/1113903138/859
新型はノイズ入りで引っ掛からないでしょう
SSは表示されず、変なページに飛ぶ
439動け動けウゴウゴ2ちゃんねる
垢版 |
2005/04/22(金) 00:15:42ID:gdxs1rC30
http://tmp4.2ch.net/test/read.cgi/download/1113903138/956
これはSS見えた。バージョン違うのかバグってるのか
2005/04/22(金) 01:22:42ID:UMN+ExlU0
>>439
FWで弾かれなければ見れてしまう
ポートが開いてないとSS見れないから
アプリ単位で設定出来るツールだとダイアログが出るでしょ
XP SP2でもダイアログが出るし
それで大抵分かると思う
2005/04/22(金) 01:39:20ID:???0
うまく引っかけられましたー( ̄ー ̄)ニヤリ
(企業秘密ですがー)。

しかしー、なんでもう10台以上に感染してるんですかねー。
さくらになってるバージョンは、もっと凄い勢いで増えてたり
するんですかねー。

やっぱり大変ですがー、個別にプロバイダに通報した方が
いいんですかねー。
442root▲ ★
垢版 |
NGNG
着実に、、、。
http://mumumu.mu/mrtg/mrtg-rrd.cgi/bbqbbx/bbr.html
2005/04/22(金) 01:48:54ID:???0
>441
通報コースですか。。。。。
人的には出来ないこともないですけど何軒通報する事やら。。。。。。
テンプレ作れば何とかなりそうな気もするんですけど
2005/04/22(金) 02:14:21ID:???0
山田ウィルスお知らせメールテンプレ案とりあえず、上げておきました。
まだ通報コースになるか決まっていないですけど添削等がありましたらよろしくお願いします。

■プロバイダー規制及び通報に関する作業スレ★2
http://qb5.2ch.net/test/read.cgi/sec2chd/1094132332/740


※通報コースに切り替えるとなるとRock規制解除してノーガードで打ち合うしか無くなる悪寒
 それと通報する場合は該当ホストのIPが複数欲しいところですね。。。
2005/04/22(金) 02:25:33ID:???0
>>443-444
プロバイダ毎にまとめればいいかなーと思うんですよねー。
20〜30件ごととかー。

特に多いプロバイダだけでもいいと思うんですよー。
yahoo、ocn、home.ne.jp、infowebなどなどー。

というかー、ウィルスに感染してる可能性をー、プロバイダから
連絡してもらえないですかねー。無理かなー。
2005/04/22(金) 02:35:31ID:KtEmHbnz0
>>445
infoweb辺りは蹴られそう。
2005/04/22(金) 02:38:18ID:???0
>>446
まー、受け付けてくれるところだけでいいと思いますー。

一つ一つ出していったら大変ですからねー。
2005/04/22(金) 03:47:19ID:???0
ちなみにー、ログの抽出はこーゆー形ならすぐ出来ますー。
これは>>434で引っかかってるホストのログに手を入れたものですー。
IPアドレスなんでー、変換が必要ですがー。

2005/04/22/(金) 03:34:36 61.44.111.200 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:30:14 219.98.120.108 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:27:16 222.7.179.93 http://pc8.2ch.net/esite/
2005/04/22/(金) 03:27:14 222.7.179.93 http://pc8.2ch.net/esite/
2005/04/22/(金) 03:27:11 221.187.200.24 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:21:50 222.7.179.93 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:21:48 222.7.179.93 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:10:15 210.148.133.65 http://etc3.2ch.net/vote/
2005/04/22/(金) 03:05:05 61.23.158.169 http://pc8.2ch.net/blog/
2005/04/22/(金) 03:03:04 61.210.148.213 http://tmp4.2ch.net/download/
2005/04/22/(金) 02:58:14 61.44.111.200 http://pc8.2ch.net/network/
2005/04/22/(金) 02:51:44 210.165.225.7 http://tmp4.2ch.net/download/
2005/04/22/(金) 02:50:36 220.145.235.226 http://etc3.2ch.net/vote/
2005/04/22/(金) 02:47:17 219.102.248.64 http://tmp4.2ch.net/download/
2005/04/22/(金) 02:45:54 221.187.200.24 http://news18.2ch.net/femnewsplus/
2005/04/22/(金) 02:45:15 61.23.158.169 http://tmp4.2ch.net/download/
2005/04/22/(金) 02:33:34 61.44.111.200 http://tmp4.2ch.net/download/
2005/04/22/(金) 02:26:48 221.187.200.24 http://tmp4.2ch.net/download/
2005/04/22/(金) 02:26:31 220.210.129.181 http://etc3.2ch.net/vote/
2005/04/22/(金) 02:24:07 60.40.244.199 http://tmp4.2ch.net/download/
2005/04/22/(金) 02:22:50 202.247.72.45 http://etc3.2ch.net/vote/
2005/04/22/(金) 02:20:21 222.7.179.93 http://tmp4.2ch.net/download/
2005/04/22/(金) 02:20:20 222.7.179.93 http://tmp4.2ch.net/download/
2005/04/22/(金) 02:02:43 61.210.148.213 http://tmp4.2ch.net/download/
2005/04/22/(金) 01:59:56 219.117.176.253 http://tmp4.2ch.net/download/
2005/04/22/(金) 01:57:56 61.23.158.169 http://sakura02.bbspink.com/eroaa/
2005/04/22/(金) 01:50:40 61.44.111.200 http://tmp4.2ch.net/lobby/
2005/04/22/(金) 01:44:46 61.23.158.169 http://tmp4.2ch.net/download/
2005/04/22/(金) 01:43:00 60.40.244.199 http://sakura02.bbspink.com/kageki2/
2005/04/22/(金) 01:42:54 218.222.7.88 http://etc3.2ch.net/vote/
2005/04/22/(金) 01:38:52 221.187.200.24 http://ex10.2ch.net/morningcoffee/
2005/04/22/(金) 01:32:36 61.44.111.200 http://tmp4.2ch.net/download/
2005/04/22/(金) 01:30:27 220.107.41.20 http://science3.2ch.net/infosys/
2005/04/22/(金) 01:27:05 211.13.16.3 http://tmp4.2ch.net/download/
2005/04/22/(金) 01:26:37 211.13.16.3 http://tmp4.2ch.net/download/
2005/04/22/(金) 01:26:24 221.187.200.24 http://tmp4.2ch.net/download/
2005/04/22/(金) 01:23:45 60.40.244.199 http://tmp4.2ch.net/download/
2005/04/22/(金) 01:12:55 202.229.152.3 http://tmp4.2ch.net/download/
2005/04/22/(金) 01:08:50 60.39.198.153 http://aa5.2ch.net/kao/
2005/04/22/(金) 01:05:13 218.218.210.105 http://etc3.2ch.net/vote/
2005/04/22/(金) 01:04:58 222.10.92.194 http://etc3.2ch.net/vote/
2005/04/22/(金) 01:02:24 61.210.148.213 http://tmp4.2ch.net/download/
2005/04/22/(金) 00:58:18 219.117.176.253 http://tmp4.2ch.net/download/
2005/04/22/(金) 00:51:52 219.57.94.22 http://tmp4.2ch.net/download/
2005/04/22/(金) 00:50:01 61.23.158.169 http://pc8.2ch.net/hack/
2005/04/22/(金) 00:44:17 61.23.158.169 http://tmp4.2ch.net/download/
2005/04/22/(金) 00:43:20 61.44.111.200 http://news18.2ch.net/scienceplus/
2005/04/22/(金) 00:42:29 210.194.237.155 http://tmp4.2ch.net/download/
2005/04/22/(金) 00:31:43 61.44.111.200 http://tmp4.2ch.net/download/
2005/04/22/(金) 00:27:21 220.210.244.164 http://tmp4.2ch.net/download/
2005/04/22/(金) 00:26:03 221.187.200.24 http://tmp4.2ch.net/download/
2005/04/22/(金) 00:23:16 60.40.244.199 http://tmp4.2ch.net/download/
2005/04/22/(金) 00:12:10 61.121.15.45 http://tmp4.2ch.net/download/
2005/04/22(金) 03:48:21ID:???0
こっちはー、2番目の亜種のログですー。
15分でこんだけありますー(汗)。

2005/04/22/(金) 03:44:05 61.210.197.6 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:43:52 60.39.186.100 http://sakura02.bbspink.com/onatech/
2005/04/22/(金) 03:43:49 220.29.40.1 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:43:37 202.216.52.89 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:43:36 202.216.52.89 http://love3.2ch.net/kageki/
2005/04/22/(金) 03:43:25 211.128.239.185 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:43:05 219.124.200.148 http://life7.2ch.net/utu/
2005/04/22/(金) 03:43:00 60.43.73.74 http://ex9.2ch.net/accuse/
2005/04/22/(金) 03:42:33 60.39.186.100 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:42:14 60.43.73.74 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:42:12 60.43.73.74 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:41:56 61.210.171.133 http://sakura01.bbspink.com/ascii/
2005/04/22/(金) 03:41:54 220.29.40.1 http://sakura03.bbspink.com/801/
2005/04/22/(金) 03:41:44 218.177.116.8 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:41:43 61.46.213.173 http://pc7.2ch.net/pc2nanmin/
2005/04/22/(金) 03:41:19 61.210.171.133 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:41:09 219.124.200.148 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:41:05 219.124.200.148 http://sakura01.bbspink.com/ascii/
2005/04/22/(金) 03:40:19 61.195.23.189 http://pie.bbspink.com/mcheck/
2005/04/22/(金) 03:40:10 222.146.215.180 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:39:57 222.146.215.180 http://tmp4.2ch.net/joke/
2005/04/22/(金) 03:39:41 61.215.144.81 http://pc7.2ch.net/mac/
2005/04/22/(金) 03:39:39 218.138.220.223 http://ex10.2ch.net/news4vip/
2005/04/22/(金) 03:38:50 218.177.116.8 http://sakura02.bbspink.com/mature/
2005/04/22/(金) 03:38:46 222.4.54.147 http://love3.2ch.net/break/
2005/04/22/(金) 03:37:45 219.124.200.148 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:37:37 60.39.186.100 http://pc8.2ch.net/dtm/
2005/04/22/(金) 03:37:20 219.115.144.182 http://pc8.2ch.net/mysv/
2005/04/22/(金) 03:37:18 202.216.51.248 http://tmp4.2ch.net/mog2/
2005/04/22/(金) 03:36:43 219.124.200.148 http://pc8.2ch.net/cdr/
2005/04/22/(金) 03:36:42 211.128.239.185 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:36:39 218.138.220.223 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:36:37 60.43.73.74 http://idol.bbspink.com/pub/
2005/04/22/(金) 03:36:34 60.43.73.74 http://pie.bbspink.com/erocosp/
2005/04/22/(金) 03:36:25 61.215.144.81 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:35:42 61.46.213.173 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:35:29 61.46.213.173 http://tmp4.2ch.net/rights/
2005/04/22/(金) 03:35:24 61.210.171.133 http://sakura03.bbspink.com/webmaster/
2005/04/22/(金) 03:35:11 220.29.40.1 http://news19.2ch.net/news/
2005/04/22/(金) 03:34:37 219.124.200.148 http://pie.bbspink.com/erocomic/
2005/04/22/(金) 03:34:27 61.195.23.189 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:34:18 61.210.197.6 http://ex10.2ch.net/news4vip/
2005/04/22/(金) 03:33:50 61.195.23.189 http://pc7.2ch.net/yahoo/
2005/04/22/(金) 03:33:40 222.4.54.147 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:33:29 61.210.197.6 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:33:20 220.29.40.1 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:33:15 202.216.51.248 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:32:59 222.146.215.180 http://pc8.2ch.net/hp/
2005/04/22/(金) 03:32:44 218.177.116.8 http://ex10.2ch.net/morningcoffee/
2005/04/22/(金) 03:32:12 60.39.186.100 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:32:03 222.4.54.147 http://live14.2ch.net/liveplus/
2005/04/22/(金) 03:31:47 60.43.73.74 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:31:42 60.43.73.74 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:31:35 218.177.116.8 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:31:20 60.39.186.100 http://tmp4.2ch.net/tubo/
2005/04/22/(金) 03:31:05 202.216.51.248 http://pie.bbspink.com/avideo/
2005/04/22/(金) 03:30:40 219.124.200.148 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:30:37 61.210.171.133 http://tmp4.2ch.net/download/
2005/04/22/(金) 03:30:19 219.124.200.148 http://that3.2ch.net/ranking/
2005/04/22/(金) 03:30:16 60.43.73.74 http://sakura03.bbspink.com/okama/
2005/04/22/(金) 03:30:14 60.43.73.74 http://sakura03.bbspink.com/ascii2d/
2005/04/22(金) 03:55:55ID:???0
えーとー、最初に見つかったものはー、他の亜種と合わせるとー、
6分で記録が100越えてしまうんでー、いまは割愛しますー(汗)。
さくらで止まってますけどねー。

どっかにテキストでアップした方がいいかなー。
もしちゃんとやるならー。
2005/04/22(金) 04:15:28ID:ixdLonOc0
マルチになりますがここにも報告を。
検体CD-R準備完了。明日発送します。
ttp://www.imgup.org/file/iup22617.jpg
ttp://www.imgup.org/file/iup22618.jpg
中身
ttp://www.imgup.org/file/iup22616.jpg
452FOX ★
垢版 |
2005/04/22(金) 06:21:19ID:???0
うーむ
どうしたもんだか、
2005/04/22(金) 07:33:50ID:RwIEk34U0
プロバイダに協力してもらうしかないような。

山田のパターン引っかかったらドメイン見て、
プロバイダ指定のページにリダイレクトして
後はプロバイダに対応してもらうとか・・・
2005/04/22(金) 07:57:35ID:tcwsmYp20
>>451
字が(ry
2005/04/22(金) 10:50:18ID:???0
>>452
1ヶ月ほど止めておいてー、それで皆、感染に
気が付いてくれればいーんですがー、、、

ウィルスソフト屋さんもー、会社によって対応が中途半端
だったりするんでー、本当に止めておけば先々減るのかって
見込みが持てないんですよねー。

>>453
駄目もとでまず送ってみてー、対応されるかどうか見て
もらった方がいいですかねー。

ログの方はー、繋ぎ変えも考えるとー、1日分でいいかなーと
思ったりしますがー。

どこに置けばいいですかねー?
規制情報板にスレ立てちゃったりとかー?
2005/04/22(金) 10:53:32ID:TSaOly2v0
>>451
汚い上に間違っててベリワロスww
2005/04/22(金) 10:54:20ID:???0
>455
プロバイダ通報の際に必要なのは

・実際に書き込まれたurlと書き込み内容
・ログ


要は実際に被害にあったという証拠ですね。
今回に関してはウィルス感染の対応依頼みたいな形になりますので1件出もあれば十分
かと
2005/04/22(金) 10:55:19ID:???0
見た目に被害が判らないと対応してくれないって話ならー、
外すって手はあるんですがー、、、

現状、どー見ても1時間で延べ1500〜2000レスは書かれますからねー。
(約30レス/min)

Download板は、もの凄いことになる気がしますー。
2005/04/22(金) 10:57:32ID:???0
>>457
さくらで止めてる分はー、書き込みログは存在しませんー。

けどー、書き込もうとした日時とホスト、板名がー、とあるところに
ログとして記録されてるんですー。

>>448-449は、その一部を修正したものですー。
2005/04/22(金) 10:58:36ID:???0
>458
う〜む。。。。
これは住民協力の上で時間限定でノーガードでの打ち合いコースがいいのかなぁ


※実際に書き込まれてないと被害実態は目に見えないので今の段階で依頼しても
 対応は難しいと思います。
2005/04/22(金) 11:04:24ID:RwIEk34U0
>>460

特定の板限定ならよろしいかと。
DL板は傘スレがしっかりしてますので大丈夫ですが、
他の板は、理解できないだろうなぁ・・・
NGNG
外す?(゚∀゚ )
463ZubuRock ★
垢版 |
NGNG
orz
2005/04/22(金) 11:11:16ID:???0
>>460
サーバーログに、これだけのアクセスが記録されているって話じゃー、
駄目なんですかねー。

感染してるパソコンはー、恐らく数百台オーダーだと思うんですよねー。
前に確認した時はー、クライアントによっては3時間で200弱くらい記録
されてたと思いますー。

外すって決断はー、かなり苦しいなー。
仮に外すとしたらー、2時間くらいですかねー。

>>461
上のログを見れば判りますがー、Download板の被害だけじゃ済みません
からねー。
2005/04/22(金) 11:14:58ID:???0
>464
プロバイダにお願いするにはどうしても目に見える形じゃないと無理があると思います。
(クロール行為はapacheのログを提出してるので例外)
今回に関しては一回でも書き込まれていれば十分なのでサクラから通常コースに格下げ
を1時間程度やるだけで十分だと思います。
2005/04/22(金) 11:19:22ID:???0
>>465
通常コースでも殆ど止まりますよー。
外すならー、Rock解除じゃないとー。

インパクトが重要ならー、それくらいしないとー、
また外さなきゃならなくなりますー。

外すにしてもー、亜種は除いて一番多いのだけにしますがー。
2005/04/22(金) 11:26:26ID:???0
んじゃあ、昼休み過ぎたらー、1時間だけ解除しますかねー・・・。

ちょっと怖いですけどー、今後のために我慢してもらうって事でー。

実施は13時過ぎってことでー。
2005/04/22(金) 11:29:57ID:???0
>467
実施はもうちょっと話し合ってから決めた方が。。。
ノーガードは被害が甚大になるので住民への告知を徹底しないといけませんし
実施するとしたら夜の方がアクセス数も多くてインパクトとしては十分かと
2005/04/22(金) 11:34:49ID:???0
>>468
あーい。
んじゃー夜でー。
NGNG
危険だな。2ちゃんねらーは対処できてる人は多いけど、
今外すと、気づいてない人の大量の個人情報が公開されてしまう。
荒しの通報ではないので、Rock資料の提供だけで先方も理解してくれると思うよ。
2005/04/22(金) 13:01:11ID:8lPESNx20
>470
>今外すと、気づいてない人の大量の個人情報が公開されてしまう。

個人情報って何のことですか?
IPアドレスのこと?
それともプロバイダーが感染した人の情報を公開をするという事?
NGNG
>>471
感染したパソコンのデータが公開される。
2005/04/22(金) 13:10:42ID:8lPESNx20
あ、そうか。
感染した時点でデータは既に公開されてるけど、
公開先のアドレスを2chに書き込まれると更にアレって事か。
2005/04/22(金) 13:47:52ID:???0
新しい仕組みを考えている間にとりあえず周知だけでもしてはどですか。
たとえばバーボンのエラーメッセージ全てに
こんな注意書きでも付け加えておくとか。。
#さくらが咲きました。

----
ERROR!
ERROR:さくらが咲いてますよ。
山田ウィルスに感染してないかぇ(*´Д`)ハァハァ
http://127.0.0.1/ をクリックしてハードディスクのフィルリスト一覧が表示されたら下のスレへ

★山田ウィルス対策スレ【ええけつしとるのぉ(*´Д`)ハァハァ】
http://qb5.2ch.net/test/read.cgi/operate/1113229514/1
2005/04/22(金) 14:01:04ID:???0
>>474
さくらとバーボンは違いますよー。
バーボンにしてもらおーという話はー、
結局実現してませんー。

それに、今やっても効果薄いと思いますー。
winny経由っぽい人が多いのでー。

あとはどう周知するかですけどねー。
2005/04/22(金) 14:04:38ID:???0
それにですねー、感染してさくらに掛かった人がー、
さくらの画面を見ることは、あり得ないんですよー。

ブラウザなんぞ開かずに裏でポストしてるわけでー。

(だからー、バーボンにしてもらおうかなーと思ったんですー)。
2005/04/22(金) 14:09:23ID:???0
ということはエラーメッセージでの告知は無理そうですね。。
2005/04/22(金) 14:15:55ID:???0
まー、結局本人に知らせる手段がー、
記録を元にしたプロバイダ経由しかないんですよねー。

2ちゃんねるすら来ない人じゃー、知らせようがないですからー。
2005/04/22(金) 15:32:55ID:+H+BoVrn0
http://tmp4.2ch.net/test/read.cgi/download/1114088519/40

39 名前:ero dawn8.civil.metro-u.ac.jp/:2005/04/22(金) 15:14:20 ID:BGEHSjoK0
    'i,,,,,  。  。。 、、 、。゙、 、。:!,,、
、、、 ゙゚゙゙_、 、、 ゙:,,,,,、 、  .,i!゙.__,,,li,,,,=@
 。゙illil゚,,il゙゙’。  、、゙,,,,,,,,, 、 .ii゙. ` ゙̄ll、 、。 .,,,,iiilillii,, 
   ..,,illilil、、。  .゙゙゙゚,,''゙゜  。。il.,゙ 。゙.,i!。  .''i゙゙゜   .il:゙。
、 ,,ii゙°.ii,、.._,,、  ,,il'゙゙'i、   。.!ii、 ゙.,,li゜。   、 ,,,,,,illl゙° 
。゙″  .゚゙゙゙゙゙゙°、 ゙゙。、゙゙''''゙゙°、 、、゙''°、
 、.,,,,、、    。。 ,,,,。、。 。。 、。゙._,,,,、
  ゙.,i″ 。 、 、 ゙li`  ゙  。゙ ゙゚゙゙゙゙,ill゙°、 。 .,,lii''ii“'''!i,,、   .,,, 
  ゙.ii:、゙ ゙、 。゙。゙ ゙゙i,,,,,iiilト 、  ,,li゙''llii,,,、 、,l゙`゙.,il゜ 、'li、  .,,,,,l,,iii `,lil、 
 、 .li:゙ 。 ゙.、  .,''i'゙″。。   .,,ll゙°  ゙li、、 ii、.,,l°、 ,l!   、i:,,,il''lii,,、
 。 .'!,_,,,,,il゚''' 、 .l,_ 。 _    `゙.li''il,,、,,il゜、 ゙゙lli゙  _,,,,ll゙’。、゙,,,lili°_,,! 
   ゙゙゙゙゙゙″。 、  .゙゙゙゙゙゙゙゙゙゙゙`、   .゙゚'''゙゙'゙″       。゙ ゙。  ゙`.゙゙゙  `゙″、
2005/04/22(金) 17:21:23ID:???0
>>437
あちゃー、ランダムパターンだったんですねー
確認不足でしたー
2005/04/22(金) 20:38:51ID:UMN+ExlU0
住民としてはノーガードOKなんですけど
幾らでも対応いたします
NGNG
不正アクセス祭りが起こりそうな悪寒
NGNG
こんなんでました。

http://ex10.2ch.net/test/read.cgi/morningcoffee/1114159691/229
2005/04/22(金) 22:03:01ID:eTeoA8900
>>483
ex10はロック外したらしい
http://qb5.2ch.net/test/read.cgi/operate/1113117347/32
2005/04/22(金) 22:08:33ID:7r1uIo8Y0
新しい亜種発生したかも
http://ex9.2ch.net/test/read.cgi/accuse/1105281287/73
73 名前: http:// b128048.ppp.asahi-net.or.jp.2ch.net/ [low] 投稿日: 2005/04/22(金) 21:44:14 ID:eYWxhGT1
motenai
2005/04/22(金) 22:49:34ID:lBgnntJo0
http://ex10.2ch.net/test/read.cgi/morningcoffee/1114176947/

2005/04/22(金) 23:41:51ID:gd3sjYiw0
>>486
なんでここ一箇所に大量に書き込まれているの?
2005/04/23(土) 00:43:00ID:LsnN8rpD0
ずっと上がってるからでしょ
489水色@飛行石 ★
垢版 |
2005/04/23(土) 02:07:47ID:???0
えーとー、1時間の限定解除、やりますかねー。
2005/04/23(土) 02:09:38ID:GJLrULZc0
今からですか?
491水色@飛行石 ★
垢版 |
2005/04/23(土) 02:11:55ID:???0
夜の方がいいってことだったんですがー。
遅すぎたかなー?
492( ´ー`)y-~~~ ◆1/lnr.PUKA
垢版 |
2005/04/23(土) 02:12:56ID:2V7HnhXw0
ぼみょー
2005/04/23(土) 02:13:52ID:GJLrULZc0
待機してる人が、少ないのではないかと・・・
2005/04/23(土) 02:13:59ID:YfYLl0yv0
ちと眠いですw
495水色@飛行石 ★
垢版 |
2005/04/23(土) 02:14:40ID:???0
何時がよかったのかなー。

んじゃ明日にしますかー。
慌ててやらんでもいいしー。
2005/04/23(土) 02:15:47ID:???0
ついに実施ですか。。
2005/04/23(土) 02:17:05ID:YfYLl0yv0
1時間も要らないような・・・
2005/04/23(土) 02:17:49ID:jYwGE//G0
今起きたばっか( ゚Д゚)y−~~
2005/04/23(土) 02:18:40ID:GJLrULZc0
まっ、いっか。なんとかなるだらう。
2005/04/23(土) 02:19:28ID:hR2oTiLV0
次の傘スレです

【dat落ち】爆乳・パイズリ動画スレ Part5【上等】
http://tmp4.2ch.net/test/read.cgi/download/1114098889/
2005/04/23(土) 02:19:33ID:jYwGE//G0
どこに書き込まれるのやら
2005/04/23(土) 02:19:51ID:xG8LhQSo0
ダウンロード板、次期山田収集スレは↓になります〜

【dat落ち】爆乳・パイズリ動画スレ Part5【上等】
http://tmp4.2ch.net/test/read.cgi/download/1114098889/
2005/04/23(土) 02:21:36ID:jYwGE//G0
早速キタ―――――ヽ(´ー`)ノ―――――!!!
504root▲ ★
垢版 |
NGNG
限定解除っすか。

ウイルス側は昼夜問わず活動しているので、
どうしても解除するなら、他の投稿数が少ない深夜遅く〜早朝すね。

ちなみに、解除の目的はなんでしょ。
明らかにウイルスなわけで、ちゃんとしたISPなら、
上の方にも書かれていましたが、
説明すれば理解してもらえるかもと思っていたりします。

で、私はもう「このウイルスはインターネット上から絶対に減ることはない」と思っています。
つまり、いたちごっこをずっとずっと、続けるしかないと。
2005/04/23(土) 02:27:32ID:0q6R8hy70
爆撃来るってのを前もって知らせるために
壁紙とか 板の看板とかを
メッセージ書いた画像に差し替えたらええんでねぇの?
2005/04/23(土) 02:28:54ID:LsnN8rpD0
亜種がそれ以上出ないことが前提なら
2ch.netドメインを変えてしまえば回避できるかも
2005/04/23(土) 02:29:23ID:3kY7ZY330
>>504
これ
http://qb5.2ch.net/test/read.cgi/operate/1113229514/465
2005/04/23(土) 02:29:54ID:YfYLl0yv0
アンチウイルスベンダーのお墨付きを貰わないと無理なような・・・
509root▲ ★
垢版 |
NGNG
http://mumumu.mu/mrtg/mrtg-rrd.cgi/bbqbbx/bbr.html
を見ると、少ないときで150レス/5分、多い時で260レス/分ぐらい、
このウイルスが書き込もうとして(阻止されて)いる、ってことですね。今。
510root▲ ★
垢版 |
NGNG
>>507
なるほど、提出用資料作成のためですか。
511root▲ ★
垢版 |
NGNG
>>506
ドメイン名を変えた亜種が出るだけっす。
もう、この手のはいったん出たら*絶対*減らないかと。
512root▲ ★
垢版 |
NGNG
>>509
> 260レス/分

いうまでもないですが、260レス/5分 の間違いです。
260レス/分だったら、実況板並み。
2005/04/23(土) 02:45:15ID:YfYLl0yv0
>>512
鯖、大丈夫?
514root▲ ★
垢版 |
NGNG
上記は全サーバ全板の合計なわけですが、
そのうちのかなりの部分がtmp4に集中するとしたら、
時間帯とかウイルスの活動状況によってはいまいちかもしれんですね。
515root▲ ★
垢版 |
NGNG
でも260レス/5分ってのも、なかなかかも。
仮に同じ板の同じ1スレに集中爆撃したとしたら、20分ぐらいで1000いくのか。

実況板ほどじゃないけど、newsplusやmnewsplusの祭り並みの速度にはなるのね。
2005/04/23(土) 03:02:58ID:jYwGE//G0
チン☆⌒ 凵\(\・∀・) まちくたびれたー!!
2005/04/23(土) 03:04:05ID:GJLrULZc0
今からするのか、明日以降にするのか、結論を・・・
2005/04/23(土) 03:05:38ID:YfYLl0yv0
殿、ご決断を!!
2005/04/23(土) 03:06:43ID:qr+jIeJK0
その数だと投票所より重くなるのかな?よくわかんないですーぅ
2005/04/23(土) 03:08:00ID:LsnN8rpD0
実況1日平均(板単位)

日テレ13レス/分
フジ27レス/分

平均なら実況より早い
521root▲ ★
垢版 |
NGNG
>>495 を見ると、明日なのかしら。
いずれにせよ、必要であれば辞しする時間を選んでってかんじかなと。(>>504 >>508 >>510)
522root▲ ★
垢版 |
NGNG
辞し => 実施
2005/04/23(土) 03:20:38ID:YfYLl0yv0
ほな、明日という事で・・・
2005/04/23(土) 03:34:52ID:jYwGE//G0
('A;;;::,,..
2005/04/23(土) 04:35:35ID:MRG4hpce0
他のみなさんもおっしゃってますが
Rock解除前に駄目もとで現時点の資料をプロバイダに送ってみたほうがいいんじゃないですかね。
解除で晒されるであろう感染者のPCを覗こうとと待ち構えてる人がいる中
あえてそれをやろうというのはあまりにも危険な気がします。
526動け動けウゴウゴ2ちゃんねる
垢版 |
2005/04/23(土) 06:43:19ID:vWGlMGUNO
そう言えば
ええけつしとるのう
のカキコかなりみたな
山田だったのか
踏まなくてよかった
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況