X



2chの動作報告はここで。 パート19

■ このスレッドは過去ログ倉庫に格納されています
1動け動けウゴウゴ2ちゃんねる
垢版 |
NGNG
【まずhttp://www6.ocn.ne.jp/~mirv/accuse.htmを熟読してから】

2chの動作に関する質問、報告などはこちらにお願いします。

報告の際には、できるだけ詳しい情報をお願いします。
  ▽ 板、又はスレッドのURL
  ▽ プロバイダ名
  ▽ OS の種類・バージョン・SP
  ▽ ブラウザの種類・バージョン・SP
  ▽ PROXYの有無・HTTPヘッダの設定   など

FAQは下記URLを参照
http://www6.ocn.ne.jp/~boyakkie/faq.html
2ch鯖勝手な監視所
http://users72.psychedance.com/
2ちゃんねる サーバ負荷監視所
http://ch2.ath.cx/load/
アクセス規制情報
http://qb5.2ch.net/sec2ch/
2ちゃんねるwiki
http://info.2ch.net/wiki/

前スレ
2chの動作報告はここで。 パート18
http://qb5.2ch.net/test/read.cgi/operate/1131005961/
2006/03/24(金) 14:39:27ID:9VNks9Yx0
>>594
これか?
md5 : 5a30c8b5c0a83f87788d823e0a3b7d33 size : 19
929 名前:[名無し]さん(bin+cue).rar [sage] 投稿日:2006/03/24 03:18:43 ID:/JhGytCh0
ジャンプ 2006-17

http://tmp6.2ch.net/test/read.cgi/download/1138682667/929 2006/03/24 03:18:43 ID:/JhGytCh0
http://tmp6.2ch.net/test/read.cgi/download/1139402525/667 2006/03/24 05:24:54 ID:/JhGytCh0
http://tmp6.2ch.net/test/read.cgi/download/1139757423/799 2006/03/24 11:53:52 ID:/JhGytCh0
http://tmp6.2ch.net/test/read.cgi/download/1141389731/405 2006/03/24 07:33:19 ID:/JhGytCh0
http://tmp6.2ch.net/test/read.cgi/download/1141389731/837 2006/03/24 09:39:58 ID:/JhGytCh0
http://tmp6.2ch.net/test/read.cgi/download/1142808085/757 2006/03/24 09:41:03 ID:/JhGytCh0

↓これはなんだろ?
md5 : d9e7347b3c82aec5f0dece0cf96096d9 size : 12
136 名前:[名無し]さん(bin+cue).rar [sage] 投稿日:2006/03/24 09:12:15 ID:YZxIXePP0
|∀・)・・・・・

http://tmp6.2ch.net/test/read.cgi/download/1143155121/136 2006/03/24 09:12:15 ID:YZxIXePP0
http://tmp6.2ch.net/test/read.cgi/download/1143155121/137 2006/03/24 09:13:35 ID:YZxIXePP0
http://tmp6.2ch.net/test/read.cgi/download/1143155121/142 2006/03/24 09:14:36 ID:YZxIXePP0
http://tmp6.2ch.net/test/read.cgi/download/1143155121/144 2006/03/24 09:15:31 ID:YZxIXePP0
2006/03/24(金) 14:39:31ID:Fly5BUaS0
止まったみたいだね

rootタン乙なんよ
http://rainbow.sakuratan.com/data2/img/rainbow1965.jpg
2006/03/24(金) 14:42:39ID:gru/9KCe0
rootさんどうもありがとう(・ω・)
2006/03/24(金) 14:43:23ID:hGh7Yrhj0
rootさんお疲れ様です
2006/03/24(金) 14:47:50ID:rpEd6ENO0
rootたん乙なのですよ〜
2006/03/24(金) 14:51:35ID:gt7viXJC0
>>604
コラコラw
2006/03/24(金) 14:51:55ID:PMnXizUS0
http://ch2.ath.cx/load/tmp6.html

急降下
610root▲ ★
垢版 |
NGNG
>>601 done.
2006/03/24(金) 15:28:05ID:XZrRY9cd0
小泉も一緒に規制しろよカス
2006/03/24(金) 15:46:02ID:XMeEoBOAP
これかな
http://www.symantec.com/avcenter/venc/data/trojan.kakkeys.d.html
2006/03/24(金) 15:46:21ID:bp2AjTGg0

          /          \               ヽ
          / ,r'⌒ヽ、       \              ヽ
          /   ̄ ̄          \             ゙l
        /                    \          ,l
      /                       \          ,l
      (⌒`゙`¬ー-、、__               \        ,l
     V レ' ;|:.:.:.:.://`゙`フ¬ー-、断断      \     ,l
      /-、ヽ,:|:.:.:,/ /:.:.://.:,:ィ断断断断      \  _」
      /'ヽ、ヾi ゙´.:   /__;:;:-'"´ ,;|断断断断断       _V
    ,r'ゝ-`';:/ .:〈ニ=-=ニ二 ̄ヽレ',!断断断断   / ̄
   ,l::::;;;;;/  ' ,, ニ`ー-,、__\〉ィ,!ミミミ断断断断 /
  ,l';:::::/ ::.    ::.,,\_ゞ;'> 〈;,!ミミマ7コ断断断断
 彡:::::iヾ-'、::..       '';~ ,;:'彡州ミミジ/断断断断
,彡彡´l_、,.`        .: ,;:'彡彡州ジ’/  断断断
彡彡 ('ー、ヽ      ..: ,;'彡彡シジ’  /   断断
彡彡  `ヾ:、゙、     ,..:'.:'"彡彡シジ’   /,!、
"彡彡;,     ¨`   , ; ;彡彡シジ’    /  `゙`ーー─-、、_
  "彡彡彡彡彡彡彡彡彡ジ     /   /
   "彡彡彡彡彡彡彡ジ’      /   /
     "彡彡彡彡彡ジ       ノ  /

 将軍 ダガ・コ・トワル [ Daga co Towal ]  ( 西暦一世紀前半 〜 没年不明 )
2006/03/24(金) 15:55:26ID:BgIbSWw80
>>594
デスノだけではないと思う

2006-17の捏造はデスノ以外でも普段の倍以上、
流れたのも1週間くらい前だった。

たぶん2006-17の捏造の多くに混入してる。
615root▲ ★
垢版 |
NGNG
>>612
それっぽいですね。とっても。
2006/03/24(金) 15:59:53ID:9VNks9Yx0
>>612
そのものだよ
3.If the Winny process is running, it searches for the following files in the folder where Winny is
installed, and then saves the contents of the files to C:\[JAPANESE CHARACTERS].dat:

Tab1.txt
Tab2.txt
download.txt

>590
×Search.txt
○Tab1.txt, Tab2.txt, download.txt
2006/03/24(金) 16:04:51ID:9VNks9Yx0
download.txtのやつ
md5 : 82fdbca7c44c17269bfbab666bbf8c72 size : 78
810 名前:[名無し]さん(bin+cue).rar [sage] 投稿日:2006/03/24 11:55:32 ID:6YZTg1dB0
【Win】 A列車で行こう7.rar,Fjwo8afvTz,0,0,dc9947232e1a18096e9962317af0adf8,1

http://tmp6.2ch.net/test/read.cgi/download/1139757423/810 2006/03/24 11:55:32 ID:6YZTg1dB0
http://tmp6.2ch.net/test/read.cgi/download/1141389731/426 2006/03/24 07:36:25 ID:6YZTg1dB0
http://tmp6.2ch.net/test/read.cgi/download/1142808085/370 2006/03/24 03:17:27 ID:6YZTg1dB0
http://tmp6.2ch.net/test/read.cgi/download/1142808085/510 2006/03/24 05:24:24 ID:6YZTg1dB0
http://tmp6.2ch.net/test/read.cgi/download/1142808085/647 2006/03/24 07:37:29 ID:6YZTg1dB0
md5 : a9d8990f430d98910d20c12b95dd875b size : 110
612 名前:[名無し]さん(bin+cue).rar [sage] 投稿日:2006/03/24 09:43:01 ID:8H7mBYHU0
(18禁ゲーム) [030328](May-BeSoft)grope〜闇の中の小鳥たち〜.part3.rar,,0,0,75f891b47580e5f21b49b9338607c7ef,1

http://tmp6.2ch.net/test/read.cgi/download/1139757423/612 2006/03/24 09:43:01 ID:8H7mBYHU0
http://tmp6.2ch.net/test/read.cgi/download/1141389731/393 2006/03/24 07:31:41 ID:8H7mBYHU0
http://tmp6.2ch.net/test/read.cgi/download/1142808085/362 2006/03/24 03:16:03 ID:8H7mBYHU0
http://tmp6.2ch.net/test/read.cgi/download/1142808085/619 2006/03/24 07:31:08 ID:8H7mBYHU0

↓クラスタ download.txt固有
md5 : 0ac45666f71f56c012b613ddaaa1fdc3 size : 17
569 名前:[名無し]さん(bin+cue).rar [sage] 投稿日:2006/03/24 05:01:59 ID:sf6VduLs0
pc98,,4096,0,,0

http://tmp6.2ch.net/test/read.cgi/download/1139344805/569 2006/03/24 05:01:59 ID:sf6VduLs0
http://tmp6.2ch.net/test/read.cgi/download/1139344805/944 2006/03/24 08:12:30 ID:sf6VduLs0
http://tmp6.2ch.net/test/read.cgi/download/1139402525/729 2006/03/24 05:32:30 ID:sf6VduLs0
http://tmp6.2ch.net/test/read.cgi/download/1139757423/688 2006/03/24 10:24:23 ID:sf6VduLs0
NGNG
>>612
ビンゴ♪
2006/03/24(金) 16:07:52ID:Pi8A5ch40
わーお、ノートン先生はどうやって捕獲したんだろ?
2006/03/24(金) 16:11:09ID:Fly5BUaS0
爆撃再開したかもです・・・
2006/03/24(金) 16:13:25ID:gvIhNI8k0
それは前々からある奴じゃん
2006/03/24(金) 16:33:31ID:XZrRY9cd0
なんで今頃kakkeys.dが流行ってるの??
http://www.google.com/search?num=100&hl=ja&newwindow=1&c2coff=1&q=kakkeys.g&lr=
2006/03/24(金) 16:37:15ID:g0pkvpwa0
だれか故意に放流したのでは?
2006/03/24(金) 16:51:45ID:Fly5BUaS0
>>618
白パンだったのかwwwwww
2006/03/24(金) 16:56:43ID:XMeEoBOAP
>>622
最近、亜種の名前はベンダー間で統一が取れてないですよ・・・・
Symantec的には23日に発見したヤツに「Kakkeys.C」「Kakkeys.D」と命名した模様
2006/03/24(金) 17:00:11ID:9VNks9Yx0
復活?
【winny】うp研復活!TBSがファイル交換推奨【闇】
http://tmp6.2ch.net/test/read.cgi/download/1142461155/l50
268 名前: [名無し]さん(bin+cue).rar [sage] 投稿日: 2006/03/24(金) 16:14:49 ID:+AhTZUYP0
堺 鉱一郎
269 名前: [名無し]さん(bin+cue).rar [sage] 投稿日: 2006/03/24(金) 16:16:06 ID:GCnFH7ia0
Owner
270 名前: [名無し]さん(bin+cue).rar [sage] 投稿日: 2006/03/24(金) 16:16:25 ID:+AhTZUYP0
堺 鉱一郎
271 名前: [名無し]さん(bin+cue).rar [sage] 投稿日: 2006/03/24(金) 16:18:00 ID:+AhTZUYP0
堺 鉱一郎
272 名前: [名無し]さん(bin+cue).rar [sage] 投稿日: 2006/03/24(金) 16:57:04 ID:GCnFH7ia0
Owner
273 名前: [名無し]さん(bin+cue).rar [sage] 投稿日: 2006/03/24(金) 16:58:39 ID:GCnFH7ia0
Owner
2006/03/24(金) 17:13:59ID:RD0LZgPa0
板アドレスの/download/を他のに変えてみたらどうだろ
2006/03/24(金) 18:32:24ID:yqAK9A//0
そういうので対処可能だろうとは思われるわけだが
結局亜種が出てきたら意味がないわけで
2006/03/24(金) 18:33:16ID:9VNks9Yx0
tmp7にすれば解決
2006/03/24(金) 18:35:12ID:g0pkvpwa0
>>629
新種大量発生で、3年後にはtmp274.2ch.netになる予感。そして板名は原形をとどめないほど改変されまくり
2006/03/24(金) 18:48:31ID:9VNks9Yx0
完全復活らしい

【winny】うp研復活!TBSがファイル交換推奨【闇】
http://tmp6.2ch.net/test/read.cgi/download/1142461155/286-289
286 名前: [名無し]さん(bin+cue).rar [sage] 投稿日: 2006/03/24(金) 18:40:03 ID:/JhGytCh0
ダウンタウン リンカーン

287 名前: [名無し]さん(bin+cue).rar [sage] 投稿日: 2006/03/24(金) 18:41:40 ID:/JhGytCh0
ウルフルズ

288 名前: [名無し]さん(bin+cue).rar [sage] 投稿日: 2006/03/24(金) 18:43:16 ID:/JhGytCh0
ジャンプ 2006-17

289 名前: [名無し]さん(bin+cue).rar [sage] 投稿日: 2006/03/24(金) 18:44:53 ID:/JhGytCh0
ダウンタウン ガキの使い


286 ?
287 mp3か?
288 無視リストにジャンプが入ってる
289 「ガキの使い〜あらへんで」だっけ?
632root▲ ★
垢版 |
NGNG
LA=10を恒常的に超えるようになったら、ここで知らせてくださいです。< tmp6
2006/03/24(金) 19:36:37ID:S1hSsA7S0
      ∧_∧    
     (,, ・∀・)    
      ( O┬O
 〜  ◎-ヽJ┴◎  キコキコ
2006/03/24(金) 21:26:24ID:9VNks9Yx0
【MX移行組】Winny エロゲー総合スレ Part79【お断り】
http://tmp6.2ch.net/test/read.cgi/download/1138882062/564 (ファイル名)
http://tmp6.2ch.net/test/read.cgi/download/1138882062/744 (解析っぽい)
>744 名前: [名無し]さん(bin+cue).rar [sage] 投稿日: 2006/03/24(金) 19:39:50 ID:U9GjfRUb0
> NoDVDパッチ [18禁ゲーム] がくと! [060317].exe 200,192 Bytes
> UPX解凍後 508,416Bytes
> 言語:Delphi
> 2chへの書き込みをするらしい

> 中身の文字列
> ex14.2ch.net
> news4vip
> Monazilla/1.00 (Jane2ch/0.1.12.2)

ウィルス爆撃の予感?
2006/03/24(金) 21:33:36ID:w5aF1Nda0
vipが標的なのが…w
2006/03/24(金) 21:45:32ID:cc5pTHXL0
http://tmp6.2ch.net/test/read.cgi/download/1142746786/200
http://tmp6.2ch.net/test/read.cgi/download/1142746786/283

今日のはこれかな。

2006/03/24(金) 21:50:22ID:6XqFjvsl0
>>634
SC系ッスね
>>636
違うッス
2006/03/24(金) 21:53:20ID:cc5pTHXL0
>>637
あー、遊んで突っついてたのか_| ̄|○
2006/03/24(金) 22:34:58ID:cYvtN4zF0
http://www.symantec.com/avcenter/venc/data/trojan.kakkeys.d.html
今回のものは上のものらしいですが、>>200に入ってるかどうかは不明のような気が・・・
640639
垢版 |
2006/03/24(金) 22:39:41ID:cYvtN4zF0
間違った・・・
2006/03/24(金) 23:01:10ID:DX5MGKXA0
http://qb5.2ch.net/test/read.cgi/operate/1142144559/899

899 名前:ひろゆき[] 投稿日:2006/03/24(金) 22:57:48 ID:5VoY1bli0 ?#
live22xのキャップ削除のスクリプトはどこになるのだろう。。

だそうです。
2006/03/25(土) 00:01:36ID:hT+tKdzQ0
もっさり風味
ttp://sv2ch.baila6.jp/server.cgi?server=tmp6.2ch.net
643root▲ ★
垢版 |
NGNG
>>642
現状では、しょうがないすね。

ウイルスからのアクセスそのものが止まったわけではないわけだし、
そもそもtmp6って、standard bananaの中でもかなり忙しい部類だし。
644root▲ ★
垢版 |
NGNG
ちょっとだけいじってみます。< tmp6
645root▲ ★
垢版 |
NGNG
ううむそうか。
>>644 はとりけし。
646root▲ ★
垢版 |
NGNG
>>612 を読むと、

> 5. Retrieves URL lists of 2ch bulletin boards by searching for them using Google.
> 6. Attempts to send the gathered information and contents of
> C:\[JAPANESE CHARACTERS].dat to the bulletin boards that it finds.

つまり、Google の検索結果から板URLのリストをとっているから、

・サーバ移転・板名変更・板フォルダ名変更では対応できない可能性が強い
・ダウンロード板が存在する限り、現在のレベル or それ以上の高速アクセスを受け続ける

と。
2006/03/25(土) 12:39:24ID:V0HVG0AP0
ダウンロード板にNOINDEXを加えちゃったり
2006/03/25(土) 12:41:16ID:/ao0YVcF0
Googleの対応よりはやく変更し続ければOKだね♪
2006/03/25(土) 12:51:25ID:Wu1QXbC1P
いっそのことダウソ板に板名変更とか
NGNG
>>646
そうだす('A`)
ゴニョってくれたおかげ(?)とBBQで多少は負荷緩和しているようですが
今後どうなるかは…

>3:If the Winny process is running, it searches for the following files in the folder where Winny is installed,
>and then saves the contents of the files to C:\[JAPANESE CHARACTERS].dat:
>6:Attempts to send the gathered information and contents of
>C:\[JAPANESE CHARACTERS].dat to the bulletin boards that it finds.
nyの検索やリストにあるキーワードから爆撃スレ絞ってると思われ

>>648
そりゃそうだw最初爆撃されたスレは過疎スレが多かったし
651桶屋
垢版 |
2006/03/25(土) 13:30:12ID:vEz63dqg0
つまりGooglebotのクロールを弾いておいてから、
板のサーバ移転を行えばよいと……。

労力がかかりますねー
2006/03/25(土) 13:35:07ID:rjl03/go0
Symantecに問い合わせれば解決法教えてもらえるんでねーの?
653動け動けウゴウゴ2ちゃんねる
垢版 |
NGNG
Googleの検索結果から外してもらうツールがあるみたい。
http://www.google.co.jp/intl/ja/remove.html#exclude_website
の「注意」。ただ、なんかリンク先がクソ重いけど。
654動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/25(土) 13:56:03ID:prD9KwaJ0

『園児の園児による三色玉遊び』

異なる三色の玉それぞれ三つずつ(計9個)外から
見えない袋に入れて三人でそれぞれ一個取り出す
同色又は三色異色ならばドロー二個同じならば
2対1で同じ色が多い方が勝ち!
2006/03/25(土) 14:48:21ID:hbMjbqDy0
えんじ色ばかりでオール引き分け灘
2006/03/25(土) 20:17:13ID:4rAn5pB+0
日本語版貼ってみる
ttp://www.symantec.co.jp/region/jp/avcenter/venc/data/jp-trojan.kakkeys.d.html
657root▲ ★
垢版 |
2006/03/27(月) 00:56:02ID:???0
少し、対策を工夫してみた。< tmp6
658root▲ ★
垢版 |
2006/03/27(月) 01:10:50ID:???0
>>657
あんまり、代わり映えしないですね。
元に戻した。
659root▲ ★
垢版 |
2006/03/27(月) 20:15:52ID:???0
animeサーバ、ちょっとしくりました。
subject.txt とんだ気がするので、これから直します。
660root▲ ★
垢版 |
2006/03/27(月) 20:16:54ID:???0
ちなみにしくったのは*私*です。
別のことでメモリディスクを試していて、間違って数秒間ディスクフルに。

ごめんなさいです。
661root▲ ★
垢版 |
2006/03/27(月) 20:25:48ID:???0
done のはず。

おさわがせいたしました。
2006/03/27(月) 20:57:56ID:WfgGlQ2lP
・`)っ▲
2006/03/27(月) 21:17:05ID:Pth0BxDd0
http://sabo2.kakiko.com/pageview/daydata.cgi?date=20060326
これ見ると、.tmp6の*.txtに対するリクエストが物凄いことになってるのですが、大丈夫ですか?
他のサーバーより桁ひとつ違いますが

http://sabo2.kakiko.com/pageview/hourdata.cgi?date=20060324&server=tmp6.2ch.net
きっかけは、この間のウイルスみたいですが
2006/03/27(月) 22:19:29ID:xVWzprZc0
【winny】PCゲーム総合スレpart74
ttp://tmp6.2ch.net/test/read.cgi/download/1142512174/

また少し爆撃されてた
665動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/27(月) 23:01:39ID:YVhLpYUV0
で、即死は?
2006/03/27(月) 23:02:15ID:vbgZEqtm0
[Winny Share] [DVDISO](18禁アニメ) Part.1
http://tmp6.2ch.net/test/read.cgi/download/1138684813/

今日の爆撃スレ
2006/03/28(火) 00:01:11ID:gIQLNxic0
ttp://sv2ch.baila6.jp/server.cgi?server=tmp6.2ch.net
開いてびっくりしたw
いつもこの時間はじわじわ来ますな
668動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/28(火) 00:11:09ID:OehS3j920
なんか降ってきています。

概要は↓で報告しました。
■ウィルス爆撃相談所&焼き処【RockBBQ】
http://qb5.2ch.net/test/read.cgi/sec2chd/1140878994/812
2006/03/28(火) 15:04:21ID:bSSb8VJy0
ターゲットになったスレはスレッドストッパーで停止して、投稿に対してはエラー返さず受理したと見せかけたらいいのでは?
2006/03/28(火) 17:06:50ID:eyqp6DUs0
>>669
今までのやりとり全く見ていないのかよ。
問題は「書き込み処理が起動される事」。
671動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/28(火) 17:21:56ID:tfx6Ia660
ダウソの頭2、3スレに物凄い勢いで連投あり
キーワードでは無い模様

このままじゃスレ頭から続々と落ちるんじゃ.. 
672動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/28(火) 17:36:38ID:bSSb8VJy0
>>670
あくまで、ユーザー側の立場から言っただけ。
ユーザーにとっちゃ裏で何やってようが、スレがウイルスに侵食されなければそれでいい。
2006/03/28(火) 17:40:39ID:S+wHgeXc0
>>672
ヒント:鯖落ち
2006/03/28(火) 17:42:37ID:+cXITjXt0
というかスレストされたらユーザーとして困るだろw
675動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/28(火) 17:43:38ID:bSSb8VJy0
>>670
ついでに
サーバー側にとって辛いCGI起動を防ぐ一番手っ取り早い方法(いつまで持つかは分からないが)は、tmp6の名前を変更すること。
どうせウイルスは、302の転送先なんて解析しないだろうし、永遠と存在しないcgiをリクエストし続けるでしょ。
302のテキスト返すだけならCGI回すよりはるかに低負荷だし
676動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/28(火) 17:44:05ID:wM0M/g1i0
Winny補助ツール総合スレPart2
http://tmp6.2ch.net/test/read.cgi/download/1139084344/l50
2006/03/28(火) 17:44:24ID:j+JZEBfG0
>>675
ググルから抽出するからむりぽ
2006/03/28(火) 17:46:17ID:Yw+kObsy0
ググルの更新タイミングを見計らって、更新の直後に名前を変えつづけるのだ
679動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/28(火) 17:47:34ID:bSSb8VJy0
>>677
Googleはおりこうさんだからrobots.txtに拒否と記述すれば回避してくれるよ。
2006/03/28(火) 17:52:38ID:1RHq0vK+0
むかし狼が爆撃食らってた時に、loveからoooへ移転されたのを思い出した
2006/03/28(火) 18:05:24ID:VoUw0wny0
>>679
利用者の流入が減るのが嫌だろうからそれはやらないだろうなぁ
2006/03/28(火) 18:08:18ID:bSSb8VJy0
>>681
まあね
2006/03/28(火) 19:36:28ID:Wmecm5Id0
ノートンのLiveUpdateで対応されたのやっと今日になってからだしなぁ。
ウィルスにかかるような人間が定義の手動更新なんかしてる訳ないし、
感染者の大半はこれからようやく気付き始めるんだろう。
684動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/28(火) 19:52:48ID:wM0M/g1i0
このウイルスって内部にワードリストでも持ってるのかな?
小説スレが二つあるんだが両方同時に来てる
685age
垢版 |
2006/03/28(火) 20:16:45ID:sAJeiKl70
   
竹元正紙
遺伝子組み換え
686root▲ ★
垢版 |
NGNG
life7で、HDD内を整理する作業をしています。
LAが高めになっているのは、そのせいということで。

# game10 life7 hobby7 あたりは、初夏あたりにはリフレッシュ工事かもかも。
2006/03/29(水) 03:27:01ID:96vjHdRy0
boo80も効かないのはそのせいか。
2006/03/29(水) 09:59:33ID:QKXKt1Xz0
移転や検索よけは一時的な対策にしかなりません。
今後、攻撃対象を手動で指定できるウイルスがでてくる可能性も考えられます。

Beログイン強制&BeIDが表示されないログイン方法を用意する
という対策はできないでしょうか。
2006/03/29(水) 10:12:51ID:4TXsQBIm0
アクセスされる事自体で負荷増えるからどうしようもないわな
2006/03/29(水) 16:09:19ID:BoIW8Z4P0
ageで爆撃する新ウイルスの条件:仮説

・WinnyまたはShareまたは数字4桁でdatナンバーが古い順に爆撃
・「Winny」で一つ、「Share」で一つ、「数字4桁」で一つ攻撃の可能性もあり(二つのワードが含まれているとどうなるかは不明)

予想があっていると
1140684650.dat  【Share】DVDISO 無修正 専用スレ Part7【共有】 (958)
1140874458.dat  【Winny】巨乳/パイズリ動画スレ22【おっぱい市民】 (889)
1140965580.dat  WinnyからHDDを守るツールを作ろう Part3.1 (234)
1141039876.dat  Winny週刊少年マガジン魔法先生ネギま!専用スレ part6 (653)
1141217092.dat  【野外露出】人ごみの中で全裸になる動画【Winny】4 (113)
1141325645.dat  【Winny】nnnn 写真集 37冊目 nnnn【?】 (321)
1141337563.dat  【Share】 アイドル写真集 11冊目 (141)

こんな順番で攻撃?(上二つは既に爆撃されてるが)
ただ、仮にそうだったとしても、何の解決にもならないが
2006/03/29(水) 17:14:31ID:BoIW8Z4P0
今のところ仮説通りの挙動を示しているようです。
692動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/29(水) 22:28:45ID:BoIW8Z4P0
ダウンロード板、ウイルス攻撃報告

subject.txtからスレ一覧を取得し

・「Share」をスレタイに含む、一番古いスレ
・「Winny」をスレタイに含む、一番古いスレ
・四桁の算用数字をスレタイに含む、一番古いスレ

を並行して攻撃するようです。

-------
一つ質問ですが、subject.txtに対するリクエストでバーボンになりますか?

24日からtmp6に対してありえないほどのリクエストがあるようです。
http://sabo2.kakiko.com/pageview/daydata.cgi?date=20060328
2006/03/30(木) 02:29:14ID:R3EA0V2u0
俺の稲さんスレが…
694root▲ ★
垢版 |
NGNG
いろんなパターンがあるようですね。

>>692
> 一つ質問ですが、subject.txtに対するリクエストでバーボンになりますか?

なります。

> 24日からtmp6に対してありえないほどのリクエストがあるようです。

既に、(りゃ。
695動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/30(木) 15:16:05ID:IM3f9V/S0
報告

同人
http://comic6.2ch.net/doujin/

同様の攻撃あり。キーワードは違う模様
また、最新のスレッドも攻撃対象になっている。
696root▲ ★
垢版 |
2006/03/30(木) 15:20:57ID:???0
>>695
ううむ。
697動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/30(木) 15:30:18ID:Fbwj32Mv0
comic6 の .txt へのアクセスは増えているのかな?
2006/03/30(木) 15:40:35ID:IM3f9V/S0
>>696
同一犯が改造してターゲットを変えたのならまだいいんですが、
調子に乗ってソース流すとか、ツールつくって流してるなんて日には、とんでもない事になりかねませんね。

一人ぐらい、警察がウイルス作者を逮捕すれば、ワザと拡散させる大馬鹿者は減ると思いますが・・・
どうせ、このくらいのウイルス作ることはその気になれば誰でもできるでしょうし・・・
2006/03/30(木) 15:48:01ID:HQQjbGsh0
前から標的はdoujinとdownloadだったような気が
2006/03/30(木) 20:07:32ID:XQANffrO0
問題は、やろうと思えばどの板も爆撃対象になるということだろう。

同人板のほうは、
> ウイルスのスレマッチングにバグが含まれてるっぽいからほぼ全てのスレがターゲットになってる。
> 最新の2スレが爆撃を受けるみたいだから、素早く複数スレを立てるしかないっぽい
とのこと。動作はdl板のとは随分違うね。
NGNG
例えばdownloadのほうには
 100000000.dat winnyshareバーボンpart1(1)
doujinのほうには
 999999999.dat doujin板バーボンpart1(1)
というふうに、
ウィルスの攻撃対象に真っ先にあてはまるdatを書き込み禁止で作っておいて
そこに書き込もうとしたIPを即バーボン行きにするようにしておけば
感染PCをずっと隔離し続けることは可能だね。
延々とバーボン状態になっていれば感染者が運営に文句言いに来るだろうから
そこで感染を指摘してやる事も出来るし、感染源も絞り込めるだろう。
ただこういうやり方は対症療法にしかならないし、何よりスマートじゃないのが難点だ。
NGNG
>>701
感染源がnyの場合、2ちゃんには全く関係ない人々もいるので
2ちゃん側でいくらdenyしても文句言いに来る人はいないのでは?
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況