X



【同人板】ウイルス爆撃対策スレ

■ このスレッドは過去ログ倉庫に格納されています
1動け動けウゴウゴ2ちゃんねる
垢版 |
2007/07/11(水) 02:37:45ID:KBfh6VaV0?2BP(953)
どうぞ
2007/07/11(水) 02:43:40ID:pv676/Ef0
2げっと
2007/07/11(水) 02:45:32ID:N5tWIXT00
>>1
ぼみょ〜
2007/07/11(水) 02:45:33ID:v46al6em0
3get
2007/07/11(水) 02:47:03ID:ySZzhxyz0
>>4
6FOX ★
垢版 |
2007/07/11(水) 02:51:27ID:???0
まずはこの実験をしてみよう

1) doujin@anime2 を移転する -> doujin@ex21
2) もう一個 doujin@food8 を作る
3) bbsmenu には doujin@food8 を載せておく

どっちに爆撃がくるべか
2007/07/11(水) 02:53:10ID:4quJXYGe0
  _  ∩
( ゚∀゚)彡 じっけん!じっけん!
 ⊂彡
2007/07/11(水) 02:53:22ID:ywyg7f2m0
doujin@anime2の移転マークは
doujin@food8?
2007/07/11(水) 02:54:50ID:ySZzhxyz0
全部に来た\(^O^)/
2007/07/11(水) 02:55:13ID:???0?PLT(74077)
>>6
やるなら、1) をやる前に 2) 3) ですかね。
あるいは 2) 3) の前に 1) か。

いずれにせよ 1) と 2) 3) の間は、少し時間おいたほうがいいかも。

# 明日からの出稼ぎ準備のため、ちと離脱。
11動け動けウゴウゴ2ちゃんねる
垢版 |
2007/07/11(水) 02:56:44ID:N5tWIXT00
>>8
ウイルス誘導ならdoujin@food8かな
12FOX ★
垢版 |
2007/07/11(水) 02:56:48ID:???0
>>8
それはどうすべか?
2007/07/11(水) 03:06:25ID:toP5pqiC0
>>12
>>11 に賛成
14FOX ★
垢版 |
2007/07/11(水) 03:07:40ID:???0
まだ誘導とかじゃなくてさ
敵の運動性能をしりたいのさ
2007/07/11(水) 03:08:07ID:MlJ3HLWU0
foodにしたらどっちを読んでるのか切り分けられない。
2007/07/11(水) 03:11:46ID:N5tWIXT00
food8にしておいて何日かサンプル取って
ex21へ移転マークで数量の推移を見るってことですー
2007/07/11(水) 03:15:44ID:y7Sl4lii0
>>14,10
rootさんFOXさん、とりあえず建てておきました。
急増なモノで、記載漏れはありましょうが、ご容赦を。
★070711 doujin ウイルス爆撃報告スレ
http://qb5.2ch.net/test/read.cgi/sec2chd/1184090962/
2007/07/11(水) 03:44:39ID:y7Sl4lii0
BBSPINKの方の足並み揃って居るみたいです。
半角二次元板自治スレ8
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1180389462/
スクリプト荒らしたんを愛でるスレ 6
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1139125091/
■半角二次元ウイルススクリプトまとめスレ
http://sakura02.bbspink.com/test/read.cgi/housekeeping/1183969363/
2007/07/11(水) 09:04:11ID:0YC65wMc0
過去のウイルス履歴もー。

ttp://life.45.kg/sec/for_doujin.html
ttp://www9.atwiki.jp/doujin-m/
ttp://life.45.kg/sec/

最新分の情報は掲載されてませんがー、
これらの亜種なのはほぼ間違いはないでしょー。

対策と同時にWinnyで本体探しもまたしないとですねー。
(結局一番効果があった気がする)
2007/07/11(水) 09:04:53ID:???0
あー。キャップ忘れー。
2007/07/11(水) 13:20:52ID:XNScqTS20
去年のような検体集めと提出等の作業はどこかでやってるんでつか?
今年も集めを手伝おうかと思ったんですがわかりません><
2007/07/11(水) 14:34:26ID:T4wVRWfS0
誹謗中傷しまくったので自業自得。
運営板に糞スレ立てて泣きつくなドアホ。
2007/07/11(水) 14:35:33ID:ySZzhxyz0
鯖に迷惑だから排除しようと運営の人(仮称)が決めたわけだが・・・
2007/07/11(水) 14:47:48ID:AaI945700
   ________________
  /
  |  世界糞スレ発見!
  \________________
          ____
     ∧∧   ||:::::::::::||
     (   )―||:::::::::::||―――
     /   つ二二lニl       ____________
   | ̄ ̄|__),‐∧∧―――   /
   `ー┬‐''  (   )     <  >>1は糞スレ立てんな、蛆虫、稲!
     ┴   |  ヽ      \____________
          し___)〜
2007/07/11(水) 14:54:24ID:???0
>>21
去年はどこでどうやってたんですかー?

見つけたら報告とかはここでもいいかとー。
2007/07/11(水) 16:00:57ID:AZLbLw890
ここでいいのかな?

milktea16188.lzh   (同人誌) [Chemi-Story] ChaL Mate (ロリ).lzh
emergency4012.lzh  (同人誌) [直道館] くぱぁ本.lzh
emergency4007.zip  [らする] Lolita Complex 7,8.zip

バスター2007 パターンファイル 4.591.00 で無反応
2007/07/11(水) 16:24:39ID:qT9/u8jk0
そんな役にも立たねーことやってないで半角にスレ立てまくってる西郷 ★を何とかしる
2007/07/11(水) 16:42:12ID:6Z9KWJOQ0
>>26
その中の
emergency4007.zip  [らする] Lolita Complex 7,8.zip

落としてAvira AntiVir PersonalEdition Classicで
検査したがこれでも無反応
29 [―{}@{}@{}-] 動け動けウゴウゴ2ちゃんねる
垢版 |
2007/07/11(水) 16:46:44ID:Wd1zDel90
>>26
お疲れ様です、下2つ回収できました
kaspersky 無反応ですね・・・

どちらもdelphiで作成されてますね
どうやら、スタートアップに登録されるようで

Bitdefenderのみ BehavesLike:Win32.AntivirusHijackとして検出、あとのベンダーはスルー
Kasperskyに検体提出済み
2007/07/11(水) 16:51:17ID:1Aojx7jl0
virustotal.com
http://www.virustotal.com/en/indexf.html

検体を30種類のウィルススキャンでチェック出来る

上部にある参照をクリックし検体(ファイル)を選んでsend
しばらくスキャンしてから結果を表示してくれる
これでアンチウィルスに反応するかチェック出来る
31 [―{}@{}@{}-] 動け動けウゴウゴ2ちゃんねる
垢版 |
2007/07/11(水) 16:57:03ID:Wd1zDel90
>>30
ですねー

http://wktk.vip2ch.com/vipper37636.jpg
こんな感じですー
2007/07/11(水) 17:07:58ID:k7i23Eh40
http://food8.2ch.net/doujin/
http://ex21.2ch.net/doujin/
2007/07/11(水) 17:30:41ID:6Z9KWJOQ0
ttp://www.virustotal.com/resultado.html?5289b2f4756479ff45c67c628204b964
File emergency4007.zip received on 07.11.2007 10:18:15 (CET)
Actual status: finished

AntiVir 7.4.0.39 20070711 no virus found

Avast 4.7.997.0 20070711 no virus found
AVG 7.5.0.476 20070710 no virus found
BitDefender 7.2 20070711 BehavesLike:Win32.AntivirusHijack

eTrust-Vet 30.8.3778 20070710 no virus found
Ewido 4.0 20070710 no virus found

Kaspersky 4.0.2.24 20070711 no virus found
McAfee 5071 20070710 no virus found
Microsoft 1.2704 20070711 no virus found
NOD32v2 2391 20070711 no virus found

Panda 9.0.0.4 20070711 no virus found

Symantec 10 20070711 no virus found

VirusBuster 4.3.23:9 20070710 no virus found
2007/07/11(水) 18:04:30ID:???0
>>26
どれかはこのウイルスの可能性あるんですかねー。

中身(プログラム)を調べられるのかなー。
35 [―{}@{}@{}-] 動け動けウゴウゴ2ちゃんねる
垢版 |
2007/07/11(水) 18:20:38ID:Wd1zDel90
[らする] Lolita Complex 8.exe

バイナリエディタで開いてみました。

bbs.cgiにPOSTしてますね

address: 000BCA80
2007/07/11(水) 18:23:14ID:Fm7Fg6RK0
>>35
それ、Lhaz で過去のキンタマや洒落ダマみたいに
書庫閲覧してexeだけ削除しようとしましたが無理でした・・
2007/07/11(水) 18:42:52ID:OQIWgFAT0
>>26
ていうか思いっきりexeファイル丸出しじゃん...
どうやったら引っかかるのよ
2007/07/11(水) 18:43:27ID:fEYr2xJW0?DIA(127777)
山田ウィルスみたいな
2007/07/11(水) 18:45:34ID:Wd1zDel90
>>37
アイコン偽装(フォルダ)ですね

解凍したら、2つ出てきて、1つは本物のフォルダ(中身はエロ漫画)
もう1つがアイコン偽装のexeですね

やはり検出されない&本物のファイルが含まれている&アイコン偽装だったら踏む確立が高くなるかと
2007/07/11(水) 18:57:22ID:iaOD+BMG0
Susieとか画像ビューア使えば感染しないのに…
2007/07/11(水) 19:06:15ID:QicQt0zW0
そうだねお前が同人誌とSusieとか画像ビューアをセットにしてWinnyで流すといいよ
2007/07/11(水) 19:11:19ID:A9886d36O
〜すればいいのにと言っても、
2ちゃんねるを開いたことすらない人々に
言葉を届ける術はなく。

公園のガラス片や釘をとりのぞいてやるような
地道なボランティアも必要ということで。
2007/07/11(水) 19:22:18ID:OQIWgFAT0
WinRARとかで確認する習慣ないのか。
しかも拡張子表示もしない、と。
恐ろしい人種だな。
2007/07/11(水) 19:27:28ID:x/GllW6z0
俺様は大丈夫!では解決しないから対策を考えていると思われます
2007/07/11(水) 19:34:14ID:hLpdwNzb0
そんなことを逝っても・・・OS自身が拡張子を意識させない時代ですからねえ。
車に例えるなら、すでに構造や仕組みなんてしらなくていい。
見た目が良くて乗れればいい・・・

逆に、フツーのユーザーはそんなことを考えちゃダメ〜五月蝿いからw
かも〜
2007/07/11(水) 19:50:49ID:GoMVVYp00
その三つのファイルは半角二次元を爆撃しているANTILO_The_Thirdというものらしい。
同人のとは違うのかもしれない。
2007/07/11(水) 19:53:04ID:sbR2WaYG0
>>46
3つのファイルうpした香具師って
串かましててもIPとか解るだろうから
ロダ主と相談して警察に被害届出せるのかな?
ウィルス製造で捕まえる法律はなかったかもしれないが・・
2007/07/11(水) 20:09:19ID:OQIWgFAT0
AntiVirあpだてしてもまだ認識しないな。
検体が送られないと対応しないかやっぱ
2007/07/11(水) 20:13:53ID:QicQt0zW0
ただ単に外部の鯖にアクセスするだけじゃウイルスなんかにゃならねーべ
個人情報流出させなきゃな
fusianaは2chの機能だしな
50動け動けウゴウゴ2ちゃんねる
垢版 |
2007/07/11(水) 20:41:53ID:Hr4pfSWR0
このウイルスにより多大なアクセスが発生し業務を妨害された鯖屋は
ウイルス作った人に損害賠償を請求できるんでないの
2007/07/11(水) 20:51:39ID:y7Sl4lii0
>>50
むしろ、確保して対ウイルス要員として参加させるw
敵の敵は味方。  大がかりな求職活動ともとれるしな。

まぁ、中身の構造見た感じじゃそうでもないが。
2007/07/11(水) 20:54:39ID:XNScqTS20
>>25
去年は規制議論に有ったウィルス焼きスレに検体を上げて、有志がアンチウイルスベンダーへ提出という感じだったと思います

同人板検体
http://www-2ch.net:8080/up/download/1184152287778878.0d56Ml
DLpass sage

去年のヤツの亜種です
$exename = 'c:\\:doujinunko9.exe'

このバージョンの板追尾は
http://comic6.2ch.net/doujin/SETTING.TXT
をGETして、<title>もうずっと人大杉</title>が含まれてたら、
http://comic6.2ch.net/doujin/
をGETして、その内容からサーバー名(comic7)と板ディレクトリ名(doujin)を取得
以下、http://comic7.2ch.net/doujin/SETTING.TXTをGETして・・・と大杉じゃなくなるまでループしてる
と思います
2007/07/11(水) 21:00:59ID:y7Sl4lii0
>>52
>このVer
つことは、
>大杉じゃなくなるまでループしてる
SETTING.TXTの項目をちょちょい追加
ダミーをGet(READ)する様にする方法がよさげ。
やり方はちょっと専門外w
2007/07/11(水) 21:43:47ID:zA/KfHeN0
進化したなあ。
VMware ToolsがインストールされているとCドライブのルートディレクトリ以下を
消そうとするらしい。MSN MessengerやWinnyのデータを掘り起こすっぽいコードもある。
bbsmenuはURL決めうちだった去年のとは違って、google先生に聞きにいってる。
2007/07/11(水) 21:48:25ID:PjsPdZEL0
まじか
2007/07/11(水) 21:49:49ID:???0
>>52
なるほどー。
一応ここでもいいのかなー。
邪魔なら別のところでやった方がいいですかねー。

>>54
>google先生に聞きにいってる。

やっぱり移転じゃ駄目ですねー。
2007/07/11(水) 21:59:53ID:u9ORyh2i0
>>52の通りなら板追尾を切っちゃえばいいのでは?>移転
まあすぐに新種が出るかもだけど
2007/07/11(水) 22:08:25ID:XNScqTS20
>>54
そのgoogleの部分って使われてますか?
去年のにも入ってたバージョンが有ったけど、孤立してて使われて無かったと思ったんだが
2007/07/11(水) 22:34:11ID:zA/KfHeN0
>>58
ざっと見ただけですが、今度のは使っているっぽいです。

Winnyのダウンロードファイル一覧収集と、Cybersyndromeからの
串取得の部分は使ってないみたい。
MSN Messengerでフレンド情報をゴニョゴニョしているところは
わかりません。
2007/07/11(水) 22:56:00ID:zA/KfHeN0
>>58
>>59の訂正です。すみません、>>52で説明して下さったとおりの
追尾方法ですね。大変失礼しました。
61動け動けウゴウゴ2ちゃんねる
垢版 |
2007/07/11(水) 23:22:46ID:MbIUOAq10
同人板を隔離サーバー送りにすれば無問題。

あの板は、anime2鯖に入れるべき板じゃない。
62動け動けウゴウゴ2ちゃんねる
垢版 |
2007/07/11(水) 23:25:23ID:9yxJak2r0
なんにせよ
ウイルス作る奴が一番底辺なんだけどね
63動け動けウゴウゴ2ちゃんねる
垢版 |
2007/07/11(水) 23:28:52ID:Rq0LdibG0
ウィスルすら作れない俺はいったい、、
64動け動けウゴウゴ2ちゃんねる
垢版 |
2007/07/11(水) 23:32:00ID:3Lq9W7me0
特定のキーワードを含む投稿を制限しないのはなぜですか?
以前tomatoとかいうので特定のキーワードを含む投稿のリモホ晒しをやれたんだから
できないということは無いはずですが。
2007/07/11(水) 23:32:15ID:???0
>>61
標的が変わる度に各板を隔離するんですかー?
このスクリプト、やろーと思えば全板標的に出来るんですよー。
探索とともに、なんか手を打つ必要はあるでしょー。

>>63
ばいばいさるさんを外した後で報告の手伝いとかー。
2007/07/11(水) 23:32:48ID:???0
>>64
特定のキーワードって何があるんですかー?
67動け動けウゴウゴ2ちゃんねる
垢版 |
2007/07/11(水) 23:33:50ID:Rq0LdibG0
>>65
おまえきらい
2007/07/11(水) 23:34:28ID:3Lq9W7me0
正規表現で↓

寝[  ]*言[  ]*は[  ]*寝|
っ[  ]*そ[  ]*よ[  ]*か[  ]*っ|
だ[  ]*か[  ]*ら[  ]*何[  ]*だ[  ]*、|
は[  ]*こ[  ]*こ[  ]*で[  ]*す[  ]*か[  ]*?|
ぇ[  ]*ら[  ]*く[  ]*せ[  ]*ー|
[ェ乙?][  ]*[wwωっうぇ][  ]*[wwωっうぇ]|
は[  ]*い[  ]*は[  ]*い[  ]*わ[  ]*か|
さ[  ]*っ[  ]*さ[  ]*と[  ]*[失自消氏死黙く]|
い[  ]*い[  ]*か[  ]*ら[  ]*[失自消氏死黙くさ]|
[トザニホンスカコズビブギミーきしり豚狂郎態源菌物者房茎外虫体沼呆糞道
子軍痴神質脳害胞障衆][  ]*は[  ]*[黙消自氏死く失][  ]*[せ首えたねれ]
69動け動けウゴウゴ2ちゃんねる
垢版 |
2007/07/11(水) 23:36:25ID:Rq0LdibG0
timecount/timecloseってどうなってるの?
要するに連投やめさせりゃいいんだから特効薬になると思うが
2007/07/11(水) 23:46:59ID:???0
今はばいばいさるさんで連投止めてますー。
2007/07/11(水) 23:47:34ID:4quJXYGe0
>>69
その設定数よりウイルス感染PCが多いと特効薬にならない。きっと
2007/07/11(水) 23:48:30ID:ZzG9UAeK0
cgiを叩く行為に、timecount/timecloseは関係ないと思うが
2007/07/11(水) 23:51:23ID:E6Srj2FP0
総レス数 72
46 KB [ 2ちゃんねるが使っている 完全帯域保証 レンタルサーバー ]

--------------------------------------------------------------------------------

■ このスレッドは過去ログ倉庫に格納されています

--------------------------------------------------------------------------------

IE等普通のブラウザで見る場合 http://tubo.80.kg/tubo_and_maru.html
専用のブラウザで見る場合 http://www.monazilla.org/

2ちゃんねる Viewerを使うと、すぐに読めます。 http://2ch.tora3.net/
この Viewer(通称●) の売上で、2ちゃんねるは設備を増強しています。
●が売れたら、新しいサーバを投入できるという事です。

よくわからない場合はソフトウェア板へGo http://pc5.2ch.net/software/

モリタポを持っていれば、50モリタポで表示できます。

2ちゃんねるプロバイダーで接続するとこちらで見れます。
74動け動けウゴウゴ2ちゃんねる
垢版 |
2007/07/11(水) 23:55:16ID:Rq0LdibG0
>>72
叩く行為といわれても一般ユーザには見えないわけでして。
見える人が何とかすれば?
2007/07/12(木) 00:42:29ID:MNhqv5l60
>>68
直前のレスにアンカーつけたり、定型文も持ってる
2007/07/12(木) 00:58:26ID:naLIa4CS0
>>74
だから今は規制を解いて、全部見えるようにしてあげてるんじゃないの?
2007/07/12(木) 01:03:21ID:???P?2BP(6050)
飛行石さーん
■半角二次元ウイルススクリプトまとめスレ
http://sakura02.bbspink.com/test/read.cgi/housekeeping/1183969363/
処理してよろしいでしょうか?
2007/07/12(木) 01:23:42ID:???0
>>77
固定なら期限設けて焼いてもいいですかねー。
yahooは少し長めで登録してみたらどうでしょー。
変動するのはお任せでー。
2007/07/12(木) 01:25:35ID:uEVx9/PT0
>>26
emergency4012.lzh  (同人誌) [直道館] くぱぁ本.lzh
emergency4007.zip  [らする] Lolita Complex 7,8.zip

Avira AntiVir PersonalEdition Classic
Virus definition file antivir.vdf 6.39.00.136 2007/07/11
で検体チェックしたら見事反応駆除できますた・・・対応早いね
(念のため最新状態にした上で検査)
2007/07/12(木) 02:14:05ID:0w2hADVR0
犯人はここを見ながらニヤニヤしてんだろうな
ポテチで脂ぎった手でマウスクリックしながらwww
2007/07/12(木) 02:16:20ID:0TEbwOFj0
>>52のやつをトレンドマイクロに送っておくね。
2007/07/12(木) 02:20:07ID:r0MdUpCC0
>>52
シマンテックに送りましたー
2007/07/12(木) 02:27:09ID:0TEbwOFj0
評価版だから弾かれた。ヒデェ。
2007/07/12(木) 02:27:52ID:0TEbwOFj0
>>52のやつをトレンドマイクロに誰かお願いします。
2007/07/12(木) 03:47:22ID:gMPsMdOE0
これはイタチごっこですね・・・
2007/07/12(木) 07:46:17ID:nFY3/DgY0
>>52のファイルカスペが対応したようです。
検出しました。
2007/07/12(木) 08:12:35ID:???0
>>85
いつもそんなもんですー。
2007/07/12(木) 09:37:13ID:t5fVqmZt0
また新種ウイルスなの?
89動け動けウゴウゴ2ちゃんねる
垢版 |
2007/07/12(木) 12:36:06ID:Ge41OzDg0
このスレのローカルルールを決めますた。

1、常時age進行で、悲惨な1を晒しageること。
2、瀕死のまま1を粘着に叩き続けて1000ゲトすること。
3、本題は1も参加して本スレで行い、ここでは二重スレの是否を議論する。
4、1のスレ立て逃げは許さない。1000までマヂレスを続けること。
5、1では抽象的過ぎるので、この際1はコテハンデビューすること。
6、その他、随時住人が協議して、できる限り1に不利な展開を進めること。
2007/07/12(木) 13:07:55ID:ogX0pbP50
>>52のやつ、トレンドマイクロに出しましたー
2007/07/12(木) 13:09:44ID:Gslx2eHA0
また2ちゃんねらー(ゴミ)が企業に迷惑をかけてるのか・・・
2007/07/12(木) 14:01:52ID:1PkwlHho0
>>91
ウィルスは日々進化しているから、ウィルス対策ベンダーにとって
検体は宝にも等しい。

原因が分かれば、対策を考えられるからね。
2007/07/12(木) 16:52:26ID:zNJ/USnY0
【緊急】Virus自治スレ15【事態】
http://anime2.2ch.net/test/read.cgi/doujin/1178688730/388

388 名前:自治 ◆mXx5gfarvs 投稿日:2007/07/12(木) 13:09:33 ID:rKj6xm3I0
解除待ちの間暇だったのでつい作ってしまった。
昨日の爆撃投下状況。
ttp://vista.crap.jp/img/vi8421193858.png

#同人板より
#報告はさるさん外れてから、という認識で回ってるみたいだけどそれでOKなん?
2007/07/12(木) 16:53:42ID:D+bF/4290
>>92
爆撃食らうのは、住民が腐ってるからじゃないか?
2007/07/12(木) 17:04:53ID:4td979cL0
それを我慢できないやつがいるから。
住民がどうだろうと破壊行為で報復しようとしている時点で間違い。
2007/07/12(木) 17:47:53ID:KmRfRD870
>>95
台所にゴキがいればまず殺戮を試みるだろ。あれと一緒。
敵は潰せ。悪即斬の精神。
モニターの先にいるのは人間だから我慢しろというのは筋違い。
2007/07/12(木) 18:11:23ID:iAzTruEB0
どっちでもいいけど「2ちゃんねる」にとっては、ただ迷惑なだけのハナシ
と言う事で対策を考えると・・・
2007/07/12(木) 18:47:36ID:NAixYtsP0
さるさん解除マダー?
2007/07/12(木) 22:16:36ID:f4RO4AYS0?2BP(1106)
>>52
島対応を確認

ファイルを分析しました。送られたそれぞれのファイルについてわかったことを
以下に報告します。
ファイル名: 〜\doujinunko9\(R~bNEG) [}KW] [2007-32] Round777 .exe
コンピュータ:
結果: このファイルの検出結果 Trojan.Kakkeys.D. http://www.symantec.com/avcenter/venc/data/trojan.kakkeys.d.html
(日本語 http://www.symantec.com/ja/jp/security_response/writeup.jsp?docid=2006-032312-4711-99


最新定義
ftp://ftp.symantec.com/public/english_us_canada/antivirus_definitions/norton_antivirus/rapidrelease/symrapidreleasedefsi32.exe
2007/07/12(木) 22:29:51ID:kPVH4QoY0
>>52
AntiVir 7.4.0.39 2007.07.12 TR/Spy.Ruby.Kakkeys.N.11
Avast 4.7.997.0 2007.07.12 Win32:Trojan-gen. {Other}
Ikarus T3.1.1.8 2007.07.12 Trojan-Spy.Ruby.Kakkeys.n
Kaspersky 4.0.2.24 2007.07.12 Trojan-Spy.Ruby.Kakkeys.n
NOD32v2 2395 2007.07.12 Win32/Kakkeys.NAH
Norman 5.80.02 2007.07.12 W32/Agent.AMUD
Sophos 4.19.0 2007.07.06 Mal/Behav-043
Symantec 10 2007.07.12 Trojan.Kakkeys.D
Webwasher-Gateway 6.0.1 2007.07.12 Trojan.Spy.Ruby.Kakkeys.N.11

VIRUS TOTALの結果
検出した物だけ抜き出してみた
結構対応が進んだね
2007/07/12(木) 22:30:52ID:YjY8s/+g0
ここは同人板ではありませんので、
隠語とか略語とか伏せ字とか板文化を持ち込むのは、
作業や意思の疎通の障害となりますから、
止めていただきたい。
2007/07/12(木) 22:35:56ID:cevMXZkcP
誤爆?
2007/07/12(木) 22:41:02ID:4td979cL0
>>96
筋違いなたとえ話は知らんが>>97の通り。
2007/07/12(木) 23:04:18ID:3m7bZ1160
>>101
すみません
2007/07/12(木) 23:30:58ID:2ZryMQKc0
>>52
マカフィーに送っておいた。
2007/07/13(金) 01:02:44ID:YHS76Y8Q0
迷惑と思うなら板作らなければいいのに
アホちゃうか?
2007/07/13(金) 01:04:49ID:WB1xwlBT0
だよな。いらんもん作って対策に追われるって本末転倒だよね。
2007/07/13(金) 01:15:21ID:otuoidRF0
板欲しいって騒がなきゃいいと思う。
2007/07/13(金) 01:29:19ID:fPcjTeAP0
板を廃止してはどうだろうか?
そうすれば悩むことはなくなるんじゃないか?
110動け動けウゴウゴ2ちゃんねる
垢版 |
2007/07/13(金) 01:34:54ID:ivT0HoSx0
ウイルス作者に迎合しろと?
111動け動けウゴウゴ2ちゃんねる
垢版 |
2007/07/13(金) 01:44:44ID:RJmwZpD20
板廃止?うーん…過疎スレが多いのだから
同人板は統廃合くらいがちょうどいいと思う…が
112動け動けウゴウゴ2ちゃんねる
垢版 |
2007/07/13(金) 01:46:07ID:ObYU3Hj50
>過疎
nifty板に謝れ!
2007/07/13(金) 01:49:36ID:RJmwZpD20
言いたい事がよく分からなかったと思うので
攻撃されるものは攻撃されるそれなら1つに纏めて
そこに集中させとけばいいと言う事を言いたい訳で
2007/07/13(金) 01:51:46ID:RJmwZpD20
>>112
そうだね。イラク情勢板にもニフティにも海外漫画板にも謝ら…ないけど
2007/07/13(金) 06:03:58ID:eSKB1V9w0
>>99
>>52の検体がシマンテックのノートンインターネットセキュリティ2007で
検出・検疫できるのを確認しました。たった今、手動でLiveUpdateした
ウイルスパターンファイルを使いました。

2007のユーザーには自動LiveUpdateが実行されるか手動で実行した
ときに対応済みのパターンファイル行き渡るはず。2006以前だと週1更新
なので、LiveUpdateによる更新は来週までおあずけかも〜。

Webでダウンロードするのは少数でしょうし。。。
2007/07/13(金) 10:18:56ID:0GshxzXD0
388 名前:自治 ◆mXx5gfarvs [sage] 投稿日:2007/07/12(木) 13:09:33 ID:rKj6xm3I0
解除待ちの間暇だったのでつい作ってしまった。
昨日の爆撃投下状況。
ttp://vista.crap.jp/img/vi8421193858.png
2007/07/13(金) 12:40:05ID:TpB35iEm0
「島」対応って、Symantecのことだったんかいな?
2007/07/13(金) 13:14:27ID:lxGKfaAz0
同人板の荒れっぷりは腐女子嫌いのホモが原因
ホモの書き込みを禁止するといいんじゃないか?
2007/07/13(金) 13:27:39ID:5b5UYJD90
閉鎖のお知らせ

時候不順の折、皆様にはますますご健勝の事と存じます。
いつも一方ならぬお力添えにあずかり、誠にありがとうございます。

この度、閉鎖する事となりました。
「は? いきなり何言ってんだよ?」って感じでしょうね(;´∀`)

実は今回、自分が入院するかもしれないので一時的にサイトを休止しようかなと
思っていました。
そんな矢先、管理人宛メールに1通のメールが届きました。
差出人は生活安全総務課サイバー犯罪対策センターからでした。

連絡を取ってみると、どんなサイトなのかいろいろ質問されました。
もちろん素直に、副管理人を増やしモロ画像の徹底排除に努め、
同じ悩み・趣味・性癖を持った人同士が楽しく会話できるサイトだと伝えました。
そこはわかってくれて、現時点では問題はないとも言ってくれました。
では、なぜ今回のような事を聞いたのか尋ねると、このサイトで知り合った人同士が
問題を起こしてしまったとの事でした。

ここは出会い系サイトでもないし、いい出会いもたくさんある事も伝え、
それも十分わかってくれました。
ですが、これから先もこの様な事態になり兼ねない、サイトが大きければ
大きいほど影響力が高いことをもう一度考えて下さいと言われ、
いくら副管理人がいても、故意であれミスであれ投稿されたモロ画像を
全く人目につかないうちに削除できますか?との問いに「YES」とは言えませんでした。
ミスにしろ嫌がらせにしろ、未だに猥褻画像が投稿されるのも事実です。
発見次第削除はしていますが、発見するまでの間ネット上に公開されたままになってる、
それではダメですと指導を受けました。

もうひとつ、閉鎖を決意する決め手となったのが、「児童ポルノ画像陳列罪の幇助」でした。

これはなんぞや? 簡単に説明すると猥褻画像を投稿した本人はもちろん悪いですけど、
その画像を投稿した掲示板を管理していた管理人にも、責任を問われる場合がありますよって事です。
そのような事がないように運営・管理してきましたが、万が一を考えると
善意で手伝ってもらってる副管理人にまで迷惑をかけてしまう。
こちらの趣旨に納得し、給料を払って副管理人をしてもらってるわけではありませんし、
あくまでも自分の時間を割いてまでやってもらってるボランティアですから。。
そんな人たちを自分の不注意による事で巻き込みたくありませんし、望んでもいません。

せっかくみんながコミュが楽しいって、こんな場所がほしかったって言ってくれてる時でしたし・・
閉鎖を決意するまで結構悩みました。。
120動け動けウゴウゴ2ちゃんねる
垢版 |
2007/07/13(金) 13:33:34ID:XBZG1s/F0




2007/07/13(金) 17:04:47ID:51w0id4L0
どこの閉鎖のお知らせ?
ま〜、ここの管理人・ボラは確信犯(?)だから。

案外と、「閉鎖のお知らせ」板とか面白いかもw
2007/07/13(金) 17:57:05ID:F6FtoxZ20
先日逮捕されたショタポルノサイトの管理人の遺言
2007/07/13(金) 18:41:12ID:gtwOr+aS0
>>52のファイル、ウイルスバスター2007対応確認しました。

パターンファイル:4.595.00 です。
2007/07/13(金) 20:50:48ID:iSrZqokh0
391 名前:自治 ◆mXx5gfarvs [sage] 投稿日:2007/07/13(金) 19:03:23 ID:la/4vTXL0
結局さるさん解除されないまま報告スレが落ちた。
アンチウイルスベンダーが対応し始めたみたいだからこのまま様子見なのかな。

7月9日分
ttp://vista.crap.jp/img/vi8430707895.png
7月10日分
ttp://vista.crap.jp/img/vi8430718435.png
7月12日分
ttp://vista.jeez.jp/img/vi8430722729.png
125ピロリ
垢版 |
2007/07/13(金) 21:19:05ID:39gq+aMb0
なんではずれていないんだろぅ
不思議だ。
2007/07/13(金) 21:49:53ID:p0fLvGay0
eq

ne
を間違っているとか
127ピロリ
垢版 |
2007/07/13(金) 21:54:05ID:39gq+aMb0
sub bybySaruON
{
my ($GB) = @_ ;

#return 0;

if($GB->{FORM}->{bbs} eq 'doujin') {return 0;}
if($ENV{'SERVER_NAME'} =~ /qb/) {return 0;}
if($ENV{'SERVER_NAME'} =~ /bbspink/) {return 0;}
# if($GB->{FORM}->{bbs} eq 'campus') {return 0;}
return 1;

こうなんだけど、どこが間違っているのかあてよう
2007/07/13(金) 22:01:48ID:iSrZqokh0
doujin/SETTING.TXT

timecount=200
timeclose=3



さるさんは実は関係ありませんでした
129ピロリ
垢版 |
2007/07/13(金) 22:03:01ID:39gq+aMb0
なんと!
2007/07/13(金) 22:05:10ID:???0
あれまー。
2007/07/13(金) 22:16:23ID:4BfJi8qH0
うひょ
2007/07/13(金) 22:34:53ID:iSrZqokh0
timecount下げないの?
2007/07/13(金) 22:35:46ID:???0?DIA(100702)
一度デフォルトに戻した方がよろしいのでしょうか?
2007/07/13(金) 22:38:15ID:iSrZqokh0
454 名前:FOX ★[sage] 投稿日:2007/07/11(水) 01:35:24 ID:???0
さるさんをまずはずしてみよう < doujin

463 名前:FOX ★[sage] 投稿日:2007/07/11(水) 01:41:51 ID:???0
ちと 規制議論板にスレ立てて
爆撃を報告してもらえる?


爆撃の量を把握するために戻したほうがいいらしい
2007/07/13(金) 22:50:44ID:???0?DIA(100702)
せっかく対応可能かもしれない方が、こうして機会を設けてくださっているのですし、
当該板の利用者の方々にとっても、
長い間困ってらっしゃる件が解決できるかもしれないチャンスでございましょうから、
独断ではございますが、当該板のtimecount/timecloseを一旦デフォルトに戻しました。

よろしくないようでございましたら、また元に戻させて頂きますので、そう仰ってくださいませ。
2007/07/14(土) 01:00:48ID:uKBB8d950
長い間困ってる香具師なんていないよ。
代わりの板はいくらでもあるからね。
閉鎖されて困るのは荒らしと中傷厨だけ。
2007/07/14(土) 01:05:10ID:R4IiMib10
>>136 閉鎖とか板の内容は関係ないからすっこんでろ
「長いこと困ってる」のはDDoS攻撃を受けている2ちゃんねるだ
2007/07/14(土) 11:16:37ID:Fk1Fkv+n0
来てた。。。
>>26
ファイルを分析しました。送られたそれぞれのファイルについてわかったことを
以下に報告します。
〜\milktea16188\(l) [Chemi-Story] ChaL Mate Second Term.exe
コンピュータ:
結果: このファイルの検出結果 Trojan.Sufiage. http://www.symantec.com/avcenter/venc/data/trojan.sufiage.html
〜\emergency4012\(l) [] { 2.exe
コンピュータ:
結果: このファイルの検出結果 Trojan.Sufiage. http://www.symantec.com/avcenter/venc/data/trojan.sufiage.html
〜\emergency4007\[] Lolita Complex 8.exe
コンピュータ:
結果: このファイルの検出結果 Trojan.Sufiage. http://www.symantec.com/avcenter/venc/data/trojan.sufiage.html
2007/07/14(土) 12:45:27ID:dFmR9GV+0
>>137
ざまあ見ろとしか言いようがないな。
2007/07/14(土) 13:21:40ID:RyrJXY2Q0
自己正当化に

必死。
2007/07/14(土) 13:41:01ID:Xm9txKQ+0
一人でやってて淋しくないかい?
オナニーのようなスレ立てて。
外に出て友達を作れよ
俺はお前の友達になりたいとは思わないけど
2007/07/14(土) 17:18:38ID:FWwvA8Cb0
と、友達の一人もいない奴がネットで吼えております。
2007/07/14(土) 17:58:00ID:Zsutl2ks0
               ,.. -───‐- 、.
            , ‐"´           `''‐、      彼はここんとこ続けていた
          / ,.-‐- 、.        ,. -‐-.、ヽ       自作自演のストレスで
         i /   、 ` ‐----‐'´ ,.   ヽ.i        ホルモンの分泌が滞って
         .i i     ` ー----‐ '´     ゙i.i     精神のバランスが
        i i  ─- 、       ,. -─  |.!      崩れておるのだ・・・・・・・・・・・・!
         l ヽ     `ヽ   r'´     /.l
      i´゙i│    ─-     -─   │!`i  でなければこんな糞スレを
       |.f、|.!       /    ヽ     .|.!~i.!      立てる道理がない・・・・!
      l l_.||.     ノ i     i !      ||.) !   彼は今自分で自分が何をしているか
   _,. -‐i`‐'|!  -‐'  ヽ.__,ノ .`‐-   |!‐'i‐ 、._    よくわかっていないのだ・・・・!
‐''"´   l  !  r' ニニニニニニニニニニニヽ  .!  .!   ` ‐
   _,,. -‐l   !  ヽ、ー---------‐_'ノ   i.  l- 、._   その行為が・・・・・・・・・・
‐''´    l.   ヽ      ̄ ̄ ̄ ̄ ̄    ノ   .l   `    板の住民にどういう感情を
.     |    `iー--,.-‐''!!'‐<!`'‐、-‐i´    .!           生むか・・・・・・・・
.      |     i  ./、-‐''!!`<!!~`‐、i |     !  そんなこともわかってない・・・・・・・・!
     |     l /ヲ、,.-‐-=ニ!!_‐- 、"ゝ、    l   明らかに精神失調状態だ・・・・!
      !_,. -‐'"´ヽ(_,.ゝ,. -‐ii─-,,、ヽ"`ヘ'~` ‐- 、.!
           i´i´,.ノ゙ ゙̄` ‐-、 ゝゞi‐'!       だから・・・・・・
!              | :! (_゙ノ~ヽ、 '' ヽ-' ! |      許してやろうじゃないか・・・・・・・・!
i            | :!  `i::::::::゙i   :! ! !        寛容な精神で・・・・・・!
.!               | :.    }:::::::::{    :! !.!
2007/07/15(日) 08:33:27ID:nKiwNwvv0
つxs3136.lzh
見つけたので置いておきますね
2007/07/15(日) 09:36:25ID:6iEjCYcg0
乙。
UAはgikoNavi、Jane2ch、Hotzonuの3種か。
Kasperskyに検体提出しておきました。
2007/07/15(日) 10:20:18ID:jzROEGmh0
>>144
トレンドマイクロとシマンテックにおくったよー
2007/07/15(日) 10:29:47ID:6iEjCYcg0
Kasperskyから返事来た。
Trojan-Downloader.Win32.Agent.bymとして検出されるようになるそうな。
148動け動けウゴウゴ2ちゃんねる
垢版 |
2007/07/15(日) 11:44:30ID:KcpRo8Tj0
>>70
うそつき
2007/07/15(日) 13:04:20ID:KyIdGN7f0
>>148
正直な★は死んだ★
いまいるのはうそつきだらけ
2007/07/15(日) 13:23:20ID:HoPxgchr0
自分の勘違いには寛容なくせに、人の間違いは絶対に許さない。
2007/07/15(日) 13:26:40ID:xmEJ4xSJ0
まるで2ちゃんねらーだよな。
2007/07/15(日) 13:37:35ID:???0
なるほどー。
2007/07/15(日) 14:35:34ID:oT7KVBmq0
>>144
半角二次元のANTILOのようですね。
2007/07/15(日) 15:23:00ID:q/uFp8H40
んだね
2007/07/15(日) 18:47:09ID:kIBt8Sge0
漫画板はいっそのこと同人板とアニメ板と分離していいよ
少年漫画板がうらやましい
156動け動けウゴウゴ2ちゃんねる
垢版 |
2007/07/15(日) 18:59:01ID:SA+Ceb1K0
>>155
イルポン語でおk
2007/07/15(日) 20:25:55ID:iCICBDaF0
同人板は雑談系2のカテゴリへ送るべきじゃね。
ゴミ板だし。
2007/07/15(日) 21:06:42ID:Jmy8jF+BO
ウイルス作者が混じってるようだな。
2007/07/15(日) 21:27:25ID:HoPxgchr0
そりゃ怨念と笑っちゃうような正義感とのあまり迷惑や無関係な人が巻き込まれることを省みず
DDoSプログラム作るような奴だからこんなところに出張してくるのも当然だな。
2007/07/15(日) 22:56:29ID:???0
結構爆撃来てるみたいですけどー
報告は難しいんでしょうかねー。
2007/07/15(日) 23:01:27ID:PipurR9A0
>>160
いまモナカみたい
162ピロリ
垢版 |
2007/07/15(日) 23:09:31ID:900wExIX0
掘るべ掘るべ掘ってみるべ
2007/07/15(日) 23:31:00ID:Ndw6xYYm0
ID報告してきました。
2007/07/15(日) 23:31:28ID:???0
>>161
をー。丁度報告ありましたねー。
すみませんー。

070715 doujinウイルス爆撃報告スレ【同人】
http://qb5.2ch.net/test/read.cgi/sec2chd/1184460193/
2007/07/15(日) 23:58:33ID:iq/Uiq8M0
一番恐いのはウイルスの作者がソース流すことか? 亜種作りまくりになるからなw
2007/07/16(月) 00:04:47ID:4HQ3U61h0?2BP(1236)
もう流れてる
2007/07/16(月) 01:38:15ID:9wSmAmLB0
原因は2ちゃんねるだから自業自得だべ
2007/07/16(月) 07:41:13ID:k1QIEpj00
「相手に落ち度が少しでもあれば何をしてもよい」
2007/07/16(月) 08:27:19ID:nOZffGMO0
それは同人板の住民の発想だろ。
あいつらは落ち度がなくても平気で捏造するからな。
2007/07/16(月) 08:55:41ID:g9Gkmw4x0
何かが沸いてるな
2007/07/16(月) 10:00:55ID:k1QIEpj00
脳内敵と格闘中
2007/07/16(月) 13:09:27ID:gQvyoOBt0
敵は本能にあり
2007/07/16(月) 13:11:43ID:TVRFOPsW0
昨日の発言1〜10位IDの連投ペース

tp://hissi.dyndns.ws/read.php/doujin/20070715/T3drT09kczQw.html
スレ数468、50〜53レス/h、ブランク2時から9時台
tp://hissi.dyndns.ws/read.php/doujin/20070715/MGlIL1ZmYnMw.html
スレ数384、52〜53レス/h、ブランク12時から23時台
tp://hissi.dyndns.ws/read.php/doujin/20070715/dE9JMVhvUzMw.html
スレ数367、52〜53レス/h、ブランク12時から23時台
tp://hissi.dyndns.ws/read.php/doujin/20070715/MUs5VUFQSi8w.html
スレ数1、52〜53レス/h、ブランク22時から12時台
tp://hissi.dyndns.ws/read.php/doujin/20070715/eHNmTkl5ajMw.html
スレ数332、52〜53レス/h、ブランク20時から11時台
tp://hissi.dyndns.ws/read.php/doujin/20070715/c3VjQ2VmU0sw.html
スレ数243、52〜53レス/h、ブランク22時から0時、5時から21時台の2度
tp://hissi.dyndns.ws/read.php/doujin/20070715/NGNxS3JkVnYw.html
スレ数234、30〜52レス/h、ブランク3時から9時、10時〜18時、21時〜1時の3度
tp://hissi.dyndns.ws/read.php/doujin/20070715/WTFmS084VEsw.html
スレ数1、47〜48レス/h、ブランク21時から15時
tp://hissi.dyndns.ws/read.php/doujin/20070715/cE04RXpxQlAw.html
スレ数1、52レス/h、ブランク6時から3時台
tp://hissi.dyndns.ws/read.php/doujin/20070715/YlhvRy9HUHAw.html
スレ数99、40〜52レス/h、ブランク11時から9時台

・1スレ潰し型と、多スレ分散型がいる?
・ブランクの時間帯は、ウイルスそのものの挙動と、関連PCの電源onの状況の複合技っぽい?
・一部IDかぶりの発言で上下しているが、本来の連投ペースは一定?

多分、いままで出た情報の裏付けにしかならないとは思いますが、晒しておきます。
174動け動けウゴウゴ2ちゃんねる
垢版 |
2007/07/16(月) 22:59:25ID:Tim6qDxV0
070715 doujinウイルス爆撃報告スレ【同人】
http://qb5.2ch.net/test/read.cgi/sec2chd/1184460193/
http://hissi.dyndns.ws/read.php/doujin/20070716/OXJqU2ZROWEw.html
2007/07/16(月) 23:02:01ID:???0
もう掘る必要ないんですかねー。

そしたら規制を元に戻してもらってもいいんですかねー?
2007/07/17(火) 01:42:50ID:SMMM4+E00
求めるデータが出たなら一旦は戻してほしいです。
さらに何か突っ込んだデータが必要ならば、
方向性なりを指示してもらえるとありがたいですが……
2007/07/17(火) 02:38:06ID:GKjsJtjr0
もう諦めたら?www
2007/07/17(火) 12:26:59ID:i7XFgSKJ0
最善の対策は板閉鎖のみ
同人板狙いの奴ならそれで迷わず成仏するだろうよ。
2007/07/17(火) 14:12:33ID:LQLLeqru0
親切に望みどおりにしてやる義理なんざねえよwww
2007/07/17(火) 16:43:20ID:U8gqaHDv0
だったらこうすりゃいいんじゃない?
削除依頼板みたいに同人板IP表示
名無しだろうが荒らしだろうがsageだろうがageだろうが全てIP表示
荒らしはいなくなるよ。
2007/07/17(火) 16:51:21ID:RH//xOP60
おまえは詐欺板を知らない。
2007/07/17(火) 19:59:36ID:iPy8ydfm0
ウイルス対策なんて

無駄無駄無駄無駄無駄無駄無駄無駄無駄無駄無駄無駄
無駄無駄無駄無駄無駄無駄無駄無駄無駄無駄無駄無駄
無駄無駄無駄無駄無駄無駄無駄無駄無駄無駄無駄無駄
無駄無駄無駄無駄無駄無駄無駄無駄無駄無駄無駄無駄
無駄無駄無駄無駄無駄無駄無駄無駄無駄無駄無駄無駄
無駄無駄無駄無駄無駄無駄無駄無駄無駄無駄無駄無駄
2007/07/17(火) 20:02:50ID:dNQm4zjf0
がんばれーw
2ちゃんを潰せるようなウイルス作ればネット界(?)に名を残せるぞーw
184動け動けウゴウゴ2ちゃんねる
垢版 |
2007/07/17(火) 22:44:23ID:ywQ5A+2j0
荒らしがいるのは盛況な証拠
2007/07/17(火) 23:00:25ID:???0?DIA(100702)
以下のようなものも始まったようでございますが、戻してよろしいのでしょうかね?

【串対策】コードネーム「ラベンダー」作戦本部【海外】
http://qb5.2ch.net/test/read.cgi/sec2chd/1184668866/
2007/07/17(火) 23:22:41ID:TqqAVnxV0
>>144
ノートン
Trojan.Sufiage
2007/07/18(水) 00:12:28ID:???0
>>185
それとは全然関係ないですー。
2007/07/18(水) 00:18:32ID:37yYTR2n0
それよりテレビサロン板なんとかしろ
2007/07/18(水) 00:19:41ID:???0?DIA(100702)
>>185 飛行石さん
ご教示ありがとうございます。

>>135で変更した箇所は、変更前のものに戻させて頂きました。
2007/07/18(水) 00:33:18ID:???0
>>189
ありがとうございますー。
2007/07/18(水) 12:30:00ID:c2aOjMh80
同人オタのゴミ箱同人板廃止してニュース大阪+を作ってください
大阪関連の隔離板が必要です
2007/07/18(水) 14:45:28ID:zKE8Qs7q0
スレ違い要望をするとその案件は無視対象になります
2007/07/18(水) 14:53:08ID:bNBKBpL80
ぶっちゃけ、誹謗中傷の温床同人板の存続に運営が拘るかがわかんねー
めんどいから閉鎖でいいじゃん
2007/07/18(水) 15:02:31ID:SIJQWQBN0
同人作家と同人サロンと同人Watchに分けよう
2007/07/18(水) 15:17:02ID:TWq+4YFw0
だからゴミを増やしてどうするんだよ。
2007/07/18(水) 15:50:08ID:h/9WT9Kz0
同人板をボーイズラブ板と妄想ホモ板とショタほのぼの板とショタ大人の時間板とショタと女性板とホモショタ板と萌え少年板と萌え肉ショタ板とアイラブデブショタ板に分けよう
需要の120%を賄えるし住民も満足する
2007/07/18(水) 17:54:33ID:uEqHvvLD0
>>144のウイルスバスター対応きたよ

>弊社では、最新のウイルスパターンファイル「4.601.00」より
>「TROJ_AGENT.WXO」として検出するよう対応させていただきました。

2007/07/18(水) 18:47:53ID:SIJQWQBN0
>>196
同人板は結構男性向け多いぞ
2007/07/18(水) 18:52:35ID:0vrM/oF60
>>198
だったらふたなり板と巨乳貧乳板、まんこ板を追加すればいいんじゃないの
200動け動けウゴウゴ2ちゃんねる
垢版 |
2007/07/18(水) 19:50:15ID:SIJQWQBN0
480 名前:自治 ◆mXx5gfarvs [sage] 投稿日:2007/07/18(水) 19:04:15 ID:67ocXy+70
>>479
重複IDの可能性。鳥付けて書き込んでる時間帯には同IDで爆撃してない。

13日
ttp://vista.crap.jp/img/vi8475164908.png
14日
ttp://vista.crap.jp/img/vi8475168698.png
15日
ttp://vista.crap.jp/img/vi8475173143.png
16日
ttp://vista.jeez.jp/img/vi8475178419.png
17日
ttp://vista.jeez.jp/img/vi8475182757.png

1スレ集中型の爆撃は1000まで埋めても以前までのウイルスみたいに
同じIDですぐ別のスレに移動したりしないみたい。
爆撃がいちばん多かったのは15日。なのにdnsは16日直前から上昇の謎。
ttp://mumumu.mu/mrtg/mrtg-rrd.cgi/dns/anime2.html
2007/07/18(水) 23:08:14ID:e3oaJruw0
>>144をマカフィーに送ろうと思ったんだが
もう削除されちゃってるのか・・・
2007/07/18(水) 23:50:11ID:37yYTR2n0
同じようにスクリプト攻撃されている他所の板は無視ですか
(特にtv系鯖、あるいは一部のテレビ芸能関係板)

ああそうですか

2007/07/18(水) 23:59:20ID:GNusLLTG0
サーバへの負荷が問題視されるようなら動いてくれます。
204動け動けウゴウゴ2ちゃんねる
垢版 |
2007/07/19(木) 00:26:19ID:3wqHIcL/0
>>202
soudesu
2007/07/19(木) 01:04:30ID:CArrBxue0
当初はread.cgi止めて鯖移転で対応しようとしたくらい、
負荷すごかったからねえ。
とはいえ、対策を考える実例が同人板の案件である、というだけで、
その対策は他の板にも敷衍されるだろう。

もし件数が少なくても、このウイルスと同じ挙動をするものなら、
データがあったら助かると思うよ。
2007/07/19(木) 01:07:32ID:OAr6Ecgz0
>>202
tv11鯖が、落ちました。

207動け動けウゴウゴ2ちゃんねる
垢版 |
2007/07/19(木) 11:51:18ID:8kDJ2mU4O
ウイルス対策なんて

無駄無駄無駄無駄無駄
無駄無駄無駄無駄無駄
無駄無駄無駄無駄無駄
無駄無駄無駄無駄無駄
無駄無駄無駄無駄無駄
無駄無駄無駄無駄無駄
無駄無駄無駄無駄無駄ぁーっ!!!
2007/07/19(木) 13:43:59ID:8ioF2N600
同人板の誹謗中傷やへんな怪文とかでどれだけの人が無駄な労力を使ってると思ってんだよ。
2007/07/19(木) 14:27:27ID:RkcZ8r7r0
アホだなぁ。
同人板がなくなったところで受け皿は有るんだが。
今度はそこで同じ事を続けるの?見えない敵とずーっと戦ってるの?
2007/07/19(木) 14:31:39ID:???0
>>202
具体的にどうぞー。
どんな投稿があるんですかー?
211動け動けウゴウゴ2ちゃんねる
垢版 |
2007/07/19(木) 16:11:57ID:lS74qHQ80
語尾でキャラ付けする奴って昔の漫画みたいだよな
212動け動けウゴウゴ2ちゃんねる
垢版 |
2007/07/19(木) 16:15:19ID:Dhn3Miz80
うるちゃいでち
2007/07/19(木) 17:15:03ID:y/51Yw7h0
そうだ!2ちゃんを閉鎖すりゃいいんだよ
ひろゆきは失業保険と生活保護で食いつなげ
214動け動けウゴウゴ2ちゃんねる
垢版 |
2007/07/19(木) 17:25:09ID:lS74qHQ80
日本が滅んでも2ちゃんねるは生き残るといわれてるくらいです。
2007/07/19(木) 22:52:27ID:w8XxRVHx0
>>213
誰に雇用されてる?w
2007/07/20(金) 01:17:34ID:mXgitVuy0
一度は悪の帝王にまで上り詰めた男だ
ショッカーとか死ね死ね団が雇ってくれるよw
2007/07/20(金) 17:43:30ID:GjVT6L7s0
>>196>>199
そんなの腐女子板を作ってそこでやればいいじゃん
2007/07/21(土) 00:46:43ID:ooUk63rF0
>>217
君は何か勘違いをしている
ショタは男のものです。
2007/07/21(土) 19:53:55ID:U45qyQtt0
検体確保には、乗り遅れたかな…
まぁ、落ち着いたようで何よりです。
2007/07/21(土) 22:43:05ID:s47tbsDo0
>>219
とりあえず送りますたぁ。
2007/07/23(月) 22:48:21ID:yZv2qeiU0
>>210
アンパンマンのAA貼り付けてる香具師とか
デジタル板の臭菌スレの無限爆撃とかかな?

この前、試しに覗いて見たけど、荒廃度合いは同人板以上。
2007/07/23(月) 23:05:48ID:???0
>>220
乙ですー。

>>221
URLとレス番を教えてくれませんかねー。
2007/07/24(火) 00:17:57ID:MsHOoOoX0
>>222
やなこった
2007/07/24(火) 01:01:50ID:e9KYfSmr0
パンナコッタ
2007/07/24(火) 08:59:11ID:JDWmCmeG0
なんのこっちゃ
2007/07/24(火) 17:59:47ID:8qeSZ4lJ0
まっちゃにこうちゃ
2007/07/24(火) 23:50:39ID:WcaUH1+50
真・ストレートパーマ。。。川 ̄ー ̄川サラリッ
2007/07/25(水) 00:31:15ID:pftm/vwF0
最近うちの娘が何を見ても「あんぱんまん」としか言わないのをなんとかしてくれるスレはここですか?
229動け動けウゴウゴ2ちゃんねる
垢版 |
2007/07/25(水) 01:08:51ID:sccbuP0q0
さっきニコ動でリアルアンパンマンあったぞ。ショック療法でw
2007/07/25(水) 13:24:07ID:aUHty9na0
ドラえもんの顔って毎日新品に入れ替わってるんだよ
秘密だけどね
2007/07/25(水) 17:34:13ID:zaNzzFGL0
Ω ΩΩ<な、なんだってー!!
232動け動けウゴウゴ2ちゃんねる
垢版 |
2007/07/26(木) 10:08:54ID:fRDOxKbL0
http://pc11.2ch.net/test/read.cgi/sec/1181834645/344
2007/07/26(木) 12:45:28ID:+JdOBbKM0
>>232
http://sakura02.bbspink.com/test/read.cgi/housekeeping/1183969363/51n-
同じものれすた。
MD:5
77717430D82A041C8788144BC49C226C
SHA1
DD711A15EC50DC71B45BDEEC472E701A6034DC25
2007/07/26(木) 12:56:11ID:cyXi2uM30
【2ch】同人板では携帯の機種と固有番号が強制表示になりました★

これだけでウイルス厨も夏厨も誹謗中傷厨も駆逐できるんじゃないか?
235動け動けウゴウゴ2ちゃんねる
垢版 |
2007/07/26(木) 13:08:31ID:G+5Xt29E0
携帯電話に感染するウィルスができたんですかあ?
2007/07/26(木) 14:17:04ID:fRDOxKbL0
>>232
を検体として送ろうとしたら間違って実行してしもうた
カスペ試用版は期限切れで使えないんだけどどうすればいいかな
AntiLoチェッカーとAntiDojin Killerでチェックしたけど感染してないって出る
カスペオンラインスキャンかけてみたけどシステム復元のファイルにあるだけで該当ファイルが見つからん
レジストリにもスタートアップにも不審なのが見つからない
感染してないのかな?でも確かにダブルクリックしたんだよなぁ、、
2007/07/26(木) 14:22:48ID:/E3uVWGI0
心配なら完全フォーマットしてOSからインストール
2007/07/26(木) 15:09:07ID:aynroj2V0
>>236
慎重を期すなら、そのPCはインターネットからもローカルネットワークからも切り離すべし
……で、各アンチウイルスソフトが対応したらスキャンかけるべし

手っ取り早いのは>>237の方法だけど
2007/07/26(木) 17:15:26ID:+JdOBbKM0
>>232
virustotalは今のところ
AntiVir            TR/Dldr.Agent.bym.2
AVG              Delf.AGM
eSafe             suspicious Trojan/Worm
F-Secure           Trojan-Downloader.Win32.Agent.bym
Ikarus             Trojan-Downloader.Win32.Agent.bym
Kaspersky           Trojan-Downloader.Win32.Agent.bym
Panda             Suspicious file
Webwasher-Gateway 6.0.1 Trojan.Dldr.Agent.bym.2

>>236
オンラインスキャン他にもあるよ
ttp://www.securityzone-za.bne.jp/virusscan.htm
2007/07/26(木) 17:54:28ID:jd53V6sv0
>>234
ウィルスは、誰かのPCをボットにしてコピペ書き込みをしてるだけなので、
強制表示になったところで書き込み主はたぶんそれに気づかない
ていうか携帯がウィルス書き込みするのか

後者二つは激減するかもしれないが、そういう理由で強制表示が
導入されるとは思えん
2007/07/27(金) 00:55:05ID:lK3g7ugL0
普通の住人も駆逐されちゃいますぅ><
2007/07/27(金) 01:18:56ID:5FSp7xij0
住民って腐った女子と性格の悪い男じゃん
消えてなくなれ
243動け動けウゴウゴ2ちゃんねる
垢版 |
2007/07/27(金) 02:26:09ID:DDgvvDsJ0
天に唾
244動け動けウゴウゴ2ちゃんねる
垢版 |
2007/07/27(金) 07:43:50ID:1PX0j94t0
>>242-243
するどいつっこみワロタ
2007/07/27(金) 12:31:56ID:jZQBq/500
だから前に言ったろ。
同人板IP表示しろと。
運営の不手際の結果だからな
謝罪と補償を要求する
2007/07/27(金) 13:05:23ID:r8syFe9O0
ひょーじしてどーすんの
2007/07/27(金) 14:39:20ID:Ak08Dpas0?DIA(132073)
ポートスキャンしてクラックする
2007/07/27(金) 14:44:23ID:kg2e6X8I0
中傷してる人を特定して反撃する
2007/07/27(金) 19:48:41ID:4aPxpfM/0
気に入らない発言した奴を追跡して叩く
NGNG?S★(565557)
ニヤニヤする
2007/07/28(土) 12:25:16ID:2907NNnx0
地の果てまで追い詰める

さあて、有用な活用方法も見つかったことだし、IP表示にしようか。
252動け動けウゴウゴ2ちゃんねる
垢版 |
2007/07/28(土) 13:23:20ID:yYhOgBF20
IP表示要求する奴がフシアナしてるの見たこと無い
2007/07/28(土) 17:07:55ID:ECkH0Mwl0
ここでは必要ないじゃないか
何を摩り替えているんだおまいは?
2007/07/28(土) 21:10:06ID:6aXvdbeJ0
ネガティブなのばかりでどこらへんが有用なのかさっぱりわからなかった。
2007/07/31(火) 22:22:25ID:AbCSX0e90
ウイルス対策なんて

無駄無駄無駄無駄無駄
無駄無駄無駄無駄無駄
無駄無駄無駄無駄無駄
無駄無駄無駄無駄無駄
無駄無駄無駄無駄無駄
無駄無駄無駄無駄無駄
無駄無駄無駄無駄無駄ぁーっ!!!
2007/08/01(水) 12:44:46ID:i2jey8Mx0
住民がクズなんだからしょうがないよな
2007/10/08(月) 11:53:41ID:4GbyBx8L0
そういえばこの件って結局どうなった?
258水色@飛行石 ★
垢版 |
2007/10/08(月) 23:49:34ID:???0
何か新種が出回ってるんでしょうかー?
259root▲▲ ★
垢版 |
2007/10/08(月) 23:52:35ID:???0?PLT(77888)
おつです。

2chサーバーダウン(鯖落ち)情報 part172
http://qb5.2ch.net/test/read.cgi/operate/1191773437/384-397

サーバの状況証拠的には、何かあるっぽいかなと。
2007/10/09(火) 00:06:28ID:L+ipP+l70
>>258
http://anime2.2ch.net/test/read.cgi/doujin/1178688730/552-n
この辺で分析されているもより
261動け動けウゴウゴ2ちゃんねる
垢版 |
2007/10/09(火) 01:11:38ID:N3TEBhPE0
まだやってたんか
疎開してたからいいけど

小額訴訟おこしたほうが早いんじゃないの
2007/10/09(火) 15:58:00ID:???0
>>259-260
乙ですー。

これはウイルス本体見つけないと対処できないですねー。
困ったもんだなー。

とりあえずfusianaしてるのは焼いてみますんで教えてくださいー。
2007/10/09(火) 16:27:37ID:G+zD9lT70
dsl006-152.kcn.ne.jp
http://anime2.2ch.net/test/read.cgi/doujin/1184495065/178

i60-42-218-89.s02.a023.ap.plala.or.jp
http://anime2.2ch.net/test/read.cgi/doujin/1188298249/158

d2fe53df.tcat.ne.jp
http://anime2.2ch.net/test/read.cgi/doujin/1174194958/242
http://anime2.2ch.net/test/read.cgi/doujin/1170065469/900
http://anime2.2ch.net/test/read.cgi/doujin/1179401646/l50

apl3-120.stellar.meon.ne.jp
http://anime2.2ch.net/test/read.cgi/doujin/1186500288/918

FLH1Adc112.hkd.mesh.ad.jp
http://anime2.2ch.net/test/read.cgi/doujin/1190008079/28

i218-224-182-67.s02.a023.ap.plala.or.jp
http://anime2.2ch.net/test/read.cgi/doujin/1190008079/29

ZC054156.ppp.dion.ne.jp
http://anime2.2ch.net/test/read.cgi/doujin/1189934880/28

softbank219025248005.bbtec.net
http://anime2.2ch.net/test/read.cgi/doujin/1190388027/128
http://anime2.2ch.net/test/read.cgi/doujin/1185586693/108

softbank219027024046.bbtec.net
http://anime2.2ch.net/test/read.cgi/doujin/1182338122/608
2007/10/09(火) 16:34:45ID:G+zD9lT70
すみません訂正。

dsl006-152.kcn.ne.jp
http://anime2.2ch.net/test/read.cgi/doujin/1184495065/178 2007/10/06 11:58:30 ID:ahUG6cZ+0

i60-42-218-89.s02.a023.ap.plala.or.jp
http://anime2.2ch.net/test/read.cgi/doujin/1188298249/158 2007/10/07 05:13:09 ID:9N4E61PJ0

d2fe53df.tcat.ne.jp
http://anime2.2ch.net/test/read.cgi/doujin/1174194958/242 2007/10/07 17:18:41 ID:Qe2rGr5V0
http://anime2.2ch.net/test/read.cgi/doujin/1170065469/900 2007/10/08 00:11:31 ID:70Wc8d7w0
http://anime2.2ch.net/test/read.cgi/doujin/1179401646/88 2007/10/09 11:22:46 ID:utTUnhQv0

apl3-120.stellar.meon.ne.jp
http://anime2.2ch.net/test/read.cgi/doujin/1186500288/918 2007/10/07 18:14:41 ID:re+OSg9B0

FLH1Adc112.hkd.mesh.ad.jp
http://anime2.2ch.net/test/read.cgi/doujin/1190008079/28 2007/10/07 21:25:48 ID:9ggX3nW50

i218-224-182-67.s02.a023.ap.plala.or.jp
http://anime2.2ch.net/test/read.cgi/doujin/1190008079/29 2007/10/07 21:47:32 ID:XOkr5W7t0

ZC054156.ppp.dion.ne.jp
http://anime2.2ch.net/test/read.cgi/doujin/1189934880/28 2007/10/07 21:51:07 ID:suRHjqaK0

softbank219025248005.bbtec.net
http://anime2.2ch.net/test/read.cgi/doujin/1190388027/128 2007/10/07 23:58:20 ID:0RYjaNCQ0
http://anime2.2ch.net/test/read.cgi/doujin/1185586693/108 2007/10/08 10:52:52 ID:BR33tPG40

softbank219027024046.bbtec.net
http://anime2.2ch.net/test/read.cgi/doujin/1182338122/608 2007/10/08 21:39:46 ID:RI3J1V4J0
2007/10/09(火) 16:38:18ID:???0
とりあえず全部焼きましたー。
2007/10/09(火) 16:40:18ID:G+zD9lT70
>>265
ありがとうございました。
2007/10/10(水) 18:31:51ID:RiCxwtHx0
故意に感染させてるのもあるんじゃないかね
2007/10/10(水) 18:42:47ID:Z39TOmpH0
頭大丈夫?w
2007/10/11(木) 12:31:17ID:???0
けどこれ、焼いてもアクセスは大量に来てるんですよねー。

実害は減らせますがー、その当たりはどう対処したらいいんですかねー。
バーボンにでも入ればいいのかなー。

けど2時間くらいしかバーボンされないんですよねー。
手動ってわけにもいかないでしょうしー。
2007/10/11(木) 14:27:33ID:CBQYfxb90
ウイルス用のリストを作って、そこから2時間ごとに登録しちゃえば?

検体はアンチウイルスベンダーに送ってるけど、あんまし意味ないんだろうなぁ
2007/10/12(金) 10:52:21ID:yplsjNod0
OSのかなり最初の段階ではじいちゃう呪文を作るとか。
2007/10/12(金) 14:29:42ID:V2gRWc4g0
>>269
8日頃からのこの数値の高さはウイルスの影響なんでしょうか
http://mumumu.mu/mrtg/mrtg-rrd.cgi/dns/anime2.html
273水色@飛行石 ★
垢版 |
2007/10/12(金) 22:55:12ID:???0
>>272
多分そうでしょうねー。
274水色@飛行石 ★
垢版 |
2007/10/13(土) 02:00:33ID:???0
ありゃー。

http://news21.2ch.net/test/read.cgi/slot/1187319982/70

これもウイルス投稿なのかー。
検体探して貰わないとなー。
困ったですねー。

>>270
そういえば、検体送付ありがとうございましたー。
2007/10/14(日) 01:04:10ID:UerOE3JH0
>>274
http://life8.2ch.net/test/read.cgi/goki/1191922806/512-521
そのアトポスコピペの感染者さんかしら
276水色@飛行石 ★
垢版 |
2007/10/14(日) 02:17:16ID:???0
>>275
えーと、ちょっと間違いがありましたー(汗)。
他の文字も引っかかってたみたいでー(修正済)。
その分は解除しますー。
2007/10/17(水) 23:00:49ID:aXAK3qOR0
同人板ではないしウイルスとか関係ないのかもしれませんが。
八種でもないしなんだろうと思いまして・・・。
download板の他のスレで数日前にも見かけたので気になってました。
スレ違いや勘違いだったらすいません。


67 :[名無し]さん(bin+cue).rar :2007/10/17(水) 20:13:36 ID:M2pm12rD0
WE1a1st0xrxCTfLSIaqHT2O7D08QnNWWoWx/xrn/HVYlccKtvg5P2VYNvu3gryXUxcx3ZAG6CgJw8x/eve37xw==

http://tmp6.2ch.net/test/read.cgi/download/1192520280/66 2007/10/17(水) 20:13:36 ID:M2pm12rD0
2007/10/17(水) 23:02:15ID:aXAK3qOR0
>>277
http://tmp6.2ch.net/test/read.cgi/download/1192520280/67 2007/10/17(水) 20:13:36 ID:M2pm12rD0
2007/10/17(水) 23:50:19ID:YPZ0JsNR0
>>278
use MIME::Base64;
$encoded = "WE1a1st0xrxCTfLSIaqHT2O7D08QnNWWoWx/xrn/HVYlccKtvg5P2VYNvu3gryXUxcx3ZAG6CgJw8x/eve37xw==";
$decoded = decode_base64($encoded);
print $decoded."\n";
open OFILE,">z0.txt";
print OFILE $decoded;
close OFILE;
2007/10/23(火) 14:24:41ID:???0
少し沈静化したかなー
2007/10/23(火) 17:06:53ID:87nWPPRw0
>>280
plalaの変動IPの方がまだ頑張っていそうですがおかげで爆撃投下は減りました。

それとさっき同人板にも>>274が来てました
http://anime2.2ch.net/test/read.cgi/doujin/1192777720/116 2007/10/23 16:45:30 ID:rXrI7Hdt0
これが複数板にコピペされる日は必ずブラウザゲーム板に「御手洗潔〜」荒らしが沸いてるんですが
同一の荒らしなんですかね?ウイルスじゃないことを期待します。
2007/10/23(火) 23:18:56ID:???0
ウイルスじゃないみたいですねー。

無差別スクリプトではあるようですがー。

asahinetでつなぎ替えてやってますねー。
283ウィルス
垢版 |
2007/10/26(金) 19:52:57ID:9YVQw/8XO
携帯からすいません
なごみ#なごみスレのレス103-104がウィルスのようです

名前欄をスレに合わせるタイプ出現…?

284ウィルス
垢版 |
2007/10/26(金) 22:38:04ID:9YVQw/8XO
間違えました
>102-103でした
2007/10/27(土) 02:24:53ID:hvODbLMg0
>283-284
それって確実?
103はともかく102は96へのレスとしておかしいものじゃないとオモ
ネタは古いけどさ
2007/10/27(土) 08:55:34ID:gOxsxik80
フシアナ報告

http://anime2.2ch.net/test/read.cgi/doujin/1188931646/210 2007/10/26 00:38:11 ID:ccehwHVk0
eatkyo482124.adsl.ppp.infoweb.ne.jp
2007/10/27(土) 14:59:52ID:+4hvWq1RO
>285
どうやらそのようです。
私がネタを知らなかっただけで
後で解説して下さった方がいらっしゃいました。


スレ汚し大変失礼致しました。
2007/10/27(土) 17:44:21ID:+4hvWq1RO
>285
どうやらそのようです。
私がネタを知らなかっただけで
後で解説して下さった方がいらっしゃいました。


スレ汚し大変失礼致しました。
289288・289
垢版 |
2007/10/29(月) 02:45:25ID:ZuprzjD/O
うわ!なんで連投してんだー(√LL
2007/10/29(月) 20:57:29ID:RQwh5Wyg0
http://anime2.2ch.net/test/read.cgi/doujin/1166233246/983 2007/10/29 18:58:53 ID:lQvjwkuG0
FL1-122-133-22-218.chb.mesh.ad.jp
2007/11/06(火) 12:21:25ID:???0
新たなホストが確認されてるんでー、
また撒かれてるみたいですねー。

動作はあまり変わらないようですがー。
2007/11/30(金) 13:59:45ID:zm4Zlf/e0
かわらんと
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況