X



【同人板】ウイルス爆撃対策スレ

■ このスレッドは過去ログ倉庫に格納されています
1動け動けウゴウゴ2ちゃんねる
垢版 |
2007/07/11(水) 02:37:45ID:KBfh6VaV0?2BP(953)
どうぞ
2007/07/11(水) 02:43:40ID:pv676/Ef0
2げっと
2007/07/11(水) 02:45:32ID:N5tWIXT00
>>1
ぼみょ〜
2007/07/11(水) 02:45:33ID:v46al6em0
3get
2007/07/11(水) 02:47:03ID:ySZzhxyz0
>>4
6FOX ★
垢版 |
2007/07/11(水) 02:51:27ID:???0
まずはこの実験をしてみよう

1) doujin@anime2 を移転する -> doujin@ex21
2) もう一個 doujin@food8 を作る
3) bbsmenu には doujin@food8 を載せておく

どっちに爆撃がくるべか
2007/07/11(水) 02:53:10ID:4quJXYGe0
  _  ∩
( ゚∀゚)彡 じっけん!じっけん!
 ⊂彡
2007/07/11(水) 02:53:22ID:ywyg7f2m0
doujin@anime2の移転マークは
doujin@food8?
2007/07/11(水) 02:54:50ID:ySZzhxyz0
全部に来た\(^O^)/
2007/07/11(水) 02:55:13ID:???0?PLT(74077)
>>6
やるなら、1) をやる前に 2) 3) ですかね。
あるいは 2) 3) の前に 1) か。

いずれにせよ 1) と 2) 3) の間は、少し時間おいたほうがいいかも。

# 明日からの出稼ぎ準備のため、ちと離脱。
11動け動けウゴウゴ2ちゃんねる
垢版 |
2007/07/11(水) 02:56:44ID:N5tWIXT00
>>8
ウイルス誘導ならdoujin@food8かな
12FOX ★
垢版 |
2007/07/11(水) 02:56:48ID:???0
>>8
それはどうすべか?
2007/07/11(水) 03:06:25ID:toP5pqiC0
>>12
>>11 に賛成
14FOX ★
垢版 |
2007/07/11(水) 03:07:40ID:???0
まだ誘導とかじゃなくてさ
敵の運動性能をしりたいのさ
2007/07/11(水) 03:08:07ID:MlJ3HLWU0
foodにしたらどっちを読んでるのか切り分けられない。
2007/07/11(水) 03:11:46ID:N5tWIXT00
food8にしておいて何日かサンプル取って
ex21へ移転マークで数量の推移を見るってことですー
2007/07/11(水) 03:15:44ID:y7Sl4lii0
>>14,10
rootさんFOXさん、とりあえず建てておきました。
急増なモノで、記載漏れはありましょうが、ご容赦を。
★070711 doujin ウイルス爆撃報告スレ
http://qb5.2ch.net/test/read.cgi/sec2chd/1184090962/
2007/07/11(水) 03:44:39ID:y7Sl4lii0
BBSPINKの方の足並み揃って居るみたいです。
半角二次元板自治スレ8
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1180389462/
スクリプト荒らしたんを愛でるスレ 6
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1139125091/
■半角二次元ウイルススクリプトまとめスレ
http://sakura02.bbspink.com/test/read.cgi/housekeeping/1183969363/
2007/07/11(水) 09:04:11ID:0YC65wMc0
過去のウイルス履歴もー。

ttp://life.45.kg/sec/for_doujin.html
ttp://www9.atwiki.jp/doujin-m/
ttp://life.45.kg/sec/

最新分の情報は掲載されてませんがー、
これらの亜種なのはほぼ間違いはないでしょー。

対策と同時にWinnyで本体探しもまたしないとですねー。
(結局一番効果があった気がする)
2007/07/11(水) 09:04:53ID:???0
あー。キャップ忘れー。
2007/07/11(水) 13:20:52ID:XNScqTS20
去年のような検体集めと提出等の作業はどこかでやってるんでつか?
今年も集めを手伝おうかと思ったんですがわかりません><
2007/07/11(水) 14:34:26ID:T4wVRWfS0
誹謗中傷しまくったので自業自得。
運営板に糞スレ立てて泣きつくなドアホ。
2007/07/11(水) 14:35:33ID:ySZzhxyz0
鯖に迷惑だから排除しようと運営の人(仮称)が決めたわけだが・・・
2007/07/11(水) 14:47:48ID:AaI945700
   ________________
  /
  |  世界糞スレ発見!
  \________________
          ____
     ∧∧   ||:::::::::::||
     (   )―||:::::::::::||―――
     /   つ二二lニl       ____________
   | ̄ ̄|__),‐∧∧―――   /
   `ー┬‐''  (   )     <  >>1は糞スレ立てんな、蛆虫、稲!
     ┴   |  ヽ      \____________
          し___)〜
2007/07/11(水) 14:54:24ID:???0
>>21
去年はどこでどうやってたんですかー?

見つけたら報告とかはここでもいいかとー。
2007/07/11(水) 16:00:57ID:AZLbLw890
ここでいいのかな?

milktea16188.lzh   (同人誌) [Chemi-Story] ChaL Mate (ロリ).lzh
emergency4012.lzh  (同人誌) [直道館] くぱぁ本.lzh
emergency4007.zip  [らする] Lolita Complex 7,8.zip

バスター2007 パターンファイル 4.591.00 で無反応
2007/07/11(水) 16:24:39ID:qT9/u8jk0
そんな役にも立たねーことやってないで半角にスレ立てまくってる西郷 ★を何とかしる
2007/07/11(水) 16:42:12ID:6Z9KWJOQ0
>>26
その中の
emergency4007.zip  [らする] Lolita Complex 7,8.zip

落としてAvira AntiVir PersonalEdition Classicで
検査したがこれでも無反応
29 [―{}@{}@{}-] 動け動けウゴウゴ2ちゃんねる
垢版 |
2007/07/11(水) 16:46:44ID:Wd1zDel90
>>26
お疲れ様です、下2つ回収できました
kaspersky 無反応ですね・・・

どちらもdelphiで作成されてますね
どうやら、スタートアップに登録されるようで

Bitdefenderのみ BehavesLike:Win32.AntivirusHijackとして検出、あとのベンダーはスルー
Kasperskyに検体提出済み
2007/07/11(水) 16:51:17ID:1Aojx7jl0
virustotal.com
http://www.virustotal.com/en/indexf.html

検体を30種類のウィルススキャンでチェック出来る

上部にある参照をクリックし検体(ファイル)を選んでsend
しばらくスキャンしてから結果を表示してくれる
これでアンチウィルスに反応するかチェック出来る
31 [―{}@{}@{}-] 動け動けウゴウゴ2ちゃんねる
垢版 |
2007/07/11(水) 16:57:03ID:Wd1zDel90
>>30
ですねー

http://wktk.vip2ch.com/vipper37636.jpg
こんな感じですー
2007/07/11(水) 17:07:58ID:k7i23Eh40
http://food8.2ch.net/doujin/
http://ex21.2ch.net/doujin/
2007/07/11(水) 17:30:41ID:6Z9KWJOQ0
ttp://www.virustotal.com/resultado.html?5289b2f4756479ff45c67c628204b964
File emergency4007.zip received on 07.11.2007 10:18:15 (CET)
Actual status: finished

AntiVir 7.4.0.39 20070711 no virus found

Avast 4.7.997.0 20070711 no virus found
AVG 7.5.0.476 20070710 no virus found
BitDefender 7.2 20070711 BehavesLike:Win32.AntivirusHijack

eTrust-Vet 30.8.3778 20070710 no virus found
Ewido 4.0 20070710 no virus found

Kaspersky 4.0.2.24 20070711 no virus found
McAfee 5071 20070710 no virus found
Microsoft 1.2704 20070711 no virus found
NOD32v2 2391 20070711 no virus found

Panda 9.0.0.4 20070711 no virus found

Symantec 10 20070711 no virus found

VirusBuster 4.3.23:9 20070710 no virus found
2007/07/11(水) 18:04:30ID:???0
>>26
どれかはこのウイルスの可能性あるんですかねー。

中身(プログラム)を調べられるのかなー。
35 [―{}@{}@{}-] 動け動けウゴウゴ2ちゃんねる
垢版 |
2007/07/11(水) 18:20:38ID:Wd1zDel90
[らする] Lolita Complex 8.exe

バイナリエディタで開いてみました。

bbs.cgiにPOSTしてますね

address: 000BCA80
2007/07/11(水) 18:23:14ID:Fm7Fg6RK0
>>35
それ、Lhaz で過去のキンタマや洒落ダマみたいに
書庫閲覧してexeだけ削除しようとしましたが無理でした・・
2007/07/11(水) 18:42:52ID:OQIWgFAT0
>>26
ていうか思いっきりexeファイル丸出しじゃん...
どうやったら引っかかるのよ
2007/07/11(水) 18:43:27ID:fEYr2xJW0?DIA(127777)
山田ウィルスみたいな
2007/07/11(水) 18:45:34ID:Wd1zDel90
>>37
アイコン偽装(フォルダ)ですね

解凍したら、2つ出てきて、1つは本物のフォルダ(中身はエロ漫画)
もう1つがアイコン偽装のexeですね

やはり検出されない&本物のファイルが含まれている&アイコン偽装だったら踏む確立が高くなるかと
2007/07/11(水) 18:57:22ID:iaOD+BMG0
Susieとか画像ビューア使えば感染しないのに…
2007/07/11(水) 19:06:15ID:QicQt0zW0
そうだねお前が同人誌とSusieとか画像ビューアをセットにしてWinnyで流すといいよ
2007/07/11(水) 19:11:19ID:A9886d36O
〜すればいいのにと言っても、
2ちゃんねるを開いたことすらない人々に
言葉を届ける術はなく。

公園のガラス片や釘をとりのぞいてやるような
地道なボランティアも必要ということで。
2007/07/11(水) 19:22:18ID:OQIWgFAT0
WinRARとかで確認する習慣ないのか。
しかも拡張子表示もしない、と。
恐ろしい人種だな。
2007/07/11(水) 19:27:28ID:x/GllW6z0
俺様は大丈夫!では解決しないから対策を考えていると思われます
2007/07/11(水) 19:34:14ID:hLpdwNzb0
そんなことを逝っても・・・OS自身が拡張子を意識させない時代ですからねえ。
車に例えるなら、すでに構造や仕組みなんてしらなくていい。
見た目が良くて乗れればいい・・・

逆に、フツーのユーザーはそんなことを考えちゃダメ〜五月蝿いからw
かも〜
2007/07/11(水) 19:50:49ID:GoMVVYp00
その三つのファイルは半角二次元を爆撃しているANTILO_The_Thirdというものらしい。
同人のとは違うのかもしれない。
2007/07/11(水) 19:53:04ID:sbR2WaYG0
>>46
3つのファイルうpした香具師って
串かましててもIPとか解るだろうから
ロダ主と相談して警察に被害届出せるのかな?
ウィルス製造で捕まえる法律はなかったかもしれないが・・
2007/07/11(水) 20:09:19ID:OQIWgFAT0
AntiVirあpだてしてもまだ認識しないな。
検体が送られないと対応しないかやっぱ
2007/07/11(水) 20:13:53ID:QicQt0zW0
ただ単に外部の鯖にアクセスするだけじゃウイルスなんかにゃならねーべ
個人情報流出させなきゃな
fusianaは2chの機能だしな
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況