【同人板】ウイルス爆撃対策スレ
■ このスレッドは過去ログ倉庫に格納されています
どうぞ
2● ◆RIERIEAV96
2007/07/11(水) 02:43:40ID:pv676/Ef0 2げっと
2007/07/11(水) 02:45:32ID:N5tWIXT00
>>1
ぼみょ〜
ぼみょ〜
2007/07/11(水) 02:47:03ID:ySZzhxyz0
2007/07/11(水) 02:51:27ID:???0
まずはこの実験をしてみよう
1) doujin@anime2 を移転する -> doujin@ex21
2) もう一個 doujin@food8 を作る
3) bbsmenu には doujin@food8 を載せておく
どっちに爆撃がくるべか
1) doujin@anime2 を移転する -> doujin@ex21
2) もう一個 doujin@food8 を作る
3) bbsmenu には doujin@food8 を載せておく
どっちに爆撃がくるべか
2007/07/11(水) 02:53:10ID:4quJXYGe0
_ ∩
( ゚∀゚)彡 じっけん!じっけん!
⊂彡
( ゚∀゚)彡 じっけん!じっけん!
⊂彡
2007/07/11(水) 02:53:22ID:ywyg7f2m0
doujin@anime2の移転マークは
doujin@food8?
doujin@food8?
2007/07/11(水) 02:54:50ID:ySZzhxyz0
全部に来た\(^O^)/
>>6
やるなら、1) をやる前に 2) 3) ですかね。
あるいは 2) 3) の前に 1) か。
いずれにせよ 1) と 2) 3) の間は、少し時間おいたほうがいいかも。
# 明日からの出稼ぎ準備のため、ちと離脱。
やるなら、1) をやる前に 2) 3) ですかね。
あるいは 2) 3) の前に 1) か。
いずれにせよ 1) と 2) 3) の間は、少し時間おいたほうがいいかも。
# 明日からの出稼ぎ準備のため、ちと離脱。
11動け動けウゴウゴ2ちゃんねる
2007/07/11(水) 02:56:44ID:N5tWIXT00 >>8
ウイルス誘導ならdoujin@food8かな
ウイルス誘導ならdoujin@food8かな
2007/07/11(水) 03:06:25ID:toP5pqiC0
14FOX ★
2007/07/11(水) 03:07:40ID:???0 まだ誘導とかじゃなくてさ
敵の運動性能をしりたいのさ
敵の運動性能をしりたいのさ
2007/07/11(水) 03:08:07ID:MlJ3HLWU0
foodにしたらどっちを読んでるのか切り分けられない。
2007/07/11(水) 03:11:46ID:N5tWIXT00
food8にしておいて何日かサンプル取って
ex21へ移転マークで数量の推移を見るってことですー
ex21へ移転マークで数量の推移を見るってことですー
2007/07/11(水) 03:15:44ID:y7Sl4lii0
>>14,10
rootさんFOXさん、とりあえず建てておきました。
急増なモノで、記載漏れはありましょうが、ご容赦を。
★070711 doujin ウイルス爆撃報告スレ
http://qb5.2ch.net/test/read.cgi/sec2chd/1184090962/
rootさんFOXさん、とりあえず建てておきました。
急増なモノで、記載漏れはありましょうが、ご容赦を。
★070711 doujin ウイルス爆撃報告スレ
http://qb5.2ch.net/test/read.cgi/sec2chd/1184090962/
2007/07/11(水) 03:44:39ID:y7Sl4lii0
BBSPINKの方の足並み揃って居るみたいです。
半角二次元板自治スレ8
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1180389462/
スクリプト荒らしたんを愛でるスレ 6
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1139125091/
■半角二次元ウイルススクリプトまとめスレ
http://sakura02.bbspink.com/test/read.cgi/housekeeping/1183969363/
半角二次元板自治スレ8
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1180389462/
スクリプト荒らしたんを愛でるスレ 6
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1139125091/
■半角二次元ウイルススクリプトまとめスレ
http://sakura02.bbspink.com/test/read.cgi/housekeeping/1183969363/
2007/07/11(水) 09:04:11ID:0YC65wMc0
過去のウイルス履歴もー。
ttp://life.45.kg/sec/for_doujin.html
ttp://www9.atwiki.jp/doujin-m/
ttp://life.45.kg/sec/
最新分の情報は掲載されてませんがー、
これらの亜種なのはほぼ間違いはないでしょー。
対策と同時にWinnyで本体探しもまたしないとですねー。
(結局一番効果があった気がする)
ttp://life.45.kg/sec/for_doujin.html
ttp://www9.atwiki.jp/doujin-m/
ttp://life.45.kg/sec/
最新分の情報は掲載されてませんがー、
これらの亜種なのはほぼ間違いはないでしょー。
対策と同時にWinnyで本体探しもまたしないとですねー。
(結局一番効果があった気がする)
20水色@飛行石 ★
2007/07/11(水) 09:04:53ID:???0 あー。キャップ忘れー。
2007/07/11(水) 13:20:52ID:XNScqTS20
去年のような検体集めと提出等の作業はどこかでやってるんでつか?
今年も集めを手伝おうかと思ったんですがわかりません><
今年も集めを手伝おうかと思ったんですがわかりません><
2007/07/11(水) 14:34:26ID:T4wVRWfS0
誹謗中傷しまくったので自業自得。
運営板に糞スレ立てて泣きつくなドアホ。
運営板に糞スレ立てて泣きつくなドアホ。
2007/07/11(水) 14:35:33ID:ySZzhxyz0
鯖に迷惑だから排除しようと運営の人(仮称)が決めたわけだが・・・
2007/07/11(水) 14:47:48ID:AaI945700
________________
/
| 世界糞スレ発見!
\________________
____
∧∧ ||:::::::::::||
( )―||:::::::::::||―――
/ つ二二lニl ____________
| ̄ ̄|__),‐∧∧――― /
`ー┬‐'' ( ) < >>1は糞スレ立てんな、蛆虫、稲!
┴ | ヽ \____________
し___)〜
/
| 世界糞スレ発見!
\________________
____
∧∧ ||:::::::::::||
( )―||:::::::::::||―――
/ つ二二lニl ____________
| ̄ ̄|__),‐∧∧――― /
`ー┬‐'' ( ) < >>1は糞スレ立てんな、蛆虫、稲!
┴ | ヽ \____________
し___)〜
2007/07/11(水) 16:00:57ID:AZLbLw890
ここでいいのかな?
milktea16188.lzh (同人誌) [Chemi-Story] ChaL Mate (ロリ).lzh
emergency4012.lzh (同人誌) [直道館] くぱぁ本.lzh
emergency4007.zip [らする] Lolita Complex 7,8.zip
バスター2007 パターンファイル 4.591.00 で無反応
milktea16188.lzh (同人誌) [Chemi-Story] ChaL Mate (ロリ).lzh
emergency4012.lzh (同人誌) [直道館] くぱぁ本.lzh
emergency4007.zip [らする] Lolita Complex 7,8.zip
バスター2007 パターンファイル 4.591.00 で無反応
2007/07/11(水) 16:24:39ID:qT9/u8jk0
そんな役にも立たねーことやってないで半角にスレ立てまくってる西郷 ★を何とかしる
2007/07/11(水) 16:42:12ID:6Z9KWJOQ0
>>26
その中の
emergency4007.zip [らする] Lolita Complex 7,8.zip
落としてAvira AntiVir PersonalEdition Classicで
検査したがこれでも無反応
その中の
emergency4007.zip [らする] Lolita Complex 7,8.zip
落としてAvira AntiVir PersonalEdition Classicで
検査したがこれでも無反応
29 [―{}@{}@{}-] 動け動けウゴウゴ2ちゃんねる
2007/07/11(水) 16:46:44ID:Wd1zDel90 >>26
お疲れ様です、下2つ回収できました
kaspersky 無反応ですね・・・
どちらもdelphiで作成されてますね
どうやら、スタートアップに登録されるようで
Bitdefenderのみ BehavesLike:Win32.AntivirusHijackとして検出、あとのベンダーはスルー
Kasperskyに検体提出済み
お疲れ様です、下2つ回収できました
kaspersky 無反応ですね・・・
どちらもdelphiで作成されてますね
どうやら、スタートアップに登録されるようで
Bitdefenderのみ BehavesLike:Win32.AntivirusHijackとして検出、あとのベンダーはスルー
Kasperskyに検体提出済み
2007/07/11(水) 16:51:17ID:1Aojx7jl0
virustotal.com
http://www.virustotal.com/en/indexf.html
検体を30種類のウィルススキャンでチェック出来る
上部にある参照をクリックし検体(ファイル)を選んでsend
しばらくスキャンしてから結果を表示してくれる
これでアンチウィルスに反応するかチェック出来る
http://www.virustotal.com/en/indexf.html
検体を30種類のウィルススキャンでチェック出来る
上部にある参照をクリックし検体(ファイル)を選んでsend
しばらくスキャンしてから結果を表示してくれる
これでアンチウィルスに反応するかチェック出来る
31 [―{}@{}@{}-] 動け動けウゴウゴ2ちゃんねる
2007/07/11(水) 16:57:03ID:Wd1zDel902007/07/11(水) 17:07:58ID:k7i23Eh40
2007/07/11(水) 17:30:41ID:6Z9KWJOQ0
ttp://www.virustotal.com/resultado.html?5289b2f4756479ff45c67c628204b964
File emergency4007.zip received on 07.11.2007 10:18:15 (CET)
Actual status: finished
AntiVir 7.4.0.39 20070711 no virus found
Avast 4.7.997.0 20070711 no virus found
AVG 7.5.0.476 20070710 no virus found
BitDefender 7.2 20070711 BehavesLike:Win32.AntivirusHijack
eTrust-Vet 30.8.3778 20070710 no virus found
Ewido 4.0 20070710 no virus found
Kaspersky 4.0.2.24 20070711 no virus found
McAfee 5071 20070710 no virus found
Microsoft 1.2704 20070711 no virus found
NOD32v2 2391 20070711 no virus found
Panda 9.0.0.4 20070711 no virus found
Symantec 10 20070711 no virus found
VirusBuster 4.3.23:9 20070710 no virus found
File emergency4007.zip received on 07.11.2007 10:18:15 (CET)
Actual status: finished
AntiVir 7.4.0.39 20070711 no virus found
Avast 4.7.997.0 20070711 no virus found
AVG 7.5.0.476 20070710 no virus found
BitDefender 7.2 20070711 BehavesLike:Win32.AntivirusHijack
eTrust-Vet 30.8.3778 20070710 no virus found
Ewido 4.0 20070710 no virus found
Kaspersky 4.0.2.24 20070711 no virus found
McAfee 5071 20070710 no virus found
Microsoft 1.2704 20070711 no virus found
NOD32v2 2391 20070711 no virus found
Panda 9.0.0.4 20070711 no virus found
Symantec 10 20070711 no virus found
VirusBuster 4.3.23:9 20070710 no virus found
35 [―{}@{}@{}-] 動け動けウゴウゴ2ちゃんねる
2007/07/11(水) 18:20:38ID:Wd1zDel90 [らする] Lolita Complex 8.exe
バイナリエディタで開いてみました。
bbs.cgiにPOSTしてますね
address: 000BCA80
バイナリエディタで開いてみました。
bbs.cgiにPOSTしてますね
address: 000BCA80
2007/07/11(水) 18:23:14ID:Fm7Fg6RK0
2007/07/11(水) 18:42:52ID:OQIWgFAT0
山田ウィルスみたいな
>>37
アイコン偽装(フォルダ)ですね
解凍したら、2つ出てきて、1つは本物のフォルダ(中身はエロ漫画)
もう1つがアイコン偽装のexeですね
やはり検出されない&本物のファイルが含まれている&アイコン偽装だったら踏む確立が高くなるかと
アイコン偽装(フォルダ)ですね
解凍したら、2つ出てきて、1つは本物のフォルダ(中身はエロ漫画)
もう1つがアイコン偽装のexeですね
やはり検出されない&本物のファイルが含まれている&アイコン偽装だったら踏む確立が高くなるかと
2007/07/11(水) 18:57:22ID:iaOD+BMG0
Susieとか画像ビューア使えば感染しないのに…
2007/07/11(水) 19:06:15ID:QicQt0zW0
そうだねお前が同人誌とSusieとか画像ビューアをセットにしてWinnyで流すといいよ
2007/07/11(水) 19:11:19ID:A9886d36O
〜すればいいのにと言っても、
2ちゃんねるを開いたことすらない人々に
言葉を届ける術はなく。
公園のガラス片や釘をとりのぞいてやるような
地道なボランティアも必要ということで。
2ちゃんねるを開いたことすらない人々に
言葉を届ける術はなく。
公園のガラス片や釘をとりのぞいてやるような
地道なボランティアも必要ということで。
2007/07/11(水) 19:22:18ID:OQIWgFAT0
WinRARとかで確認する習慣ないのか。
しかも拡張子表示もしない、と。
恐ろしい人種だな。
しかも拡張子表示もしない、と。
恐ろしい人種だな。
2007/07/11(水) 19:27:28ID:x/GllW6z0
俺様は大丈夫!では解決しないから対策を考えていると思われます
2007/07/11(水) 19:34:14ID:hLpdwNzb0
そんなことを逝っても・・・OS自身が拡張子を意識させない時代ですからねえ。
車に例えるなら、すでに構造や仕組みなんてしらなくていい。
見た目が良くて乗れればいい・・・
逆に、フツーのユーザーはそんなことを考えちゃダメ〜五月蝿いからw
かも〜
車に例えるなら、すでに構造や仕組みなんてしらなくていい。
見た目が良くて乗れればいい・・・
逆に、フツーのユーザーはそんなことを考えちゃダメ〜五月蝿いからw
かも〜
2007/07/11(水) 19:50:49ID:GoMVVYp00
その三つのファイルは半角二次元を爆撃しているANTILO_The_Thirdというものらしい。
同人のとは違うのかもしれない。
同人のとは違うのかもしれない。
2007/07/11(水) 19:53:04ID:sbR2WaYG0
2007/07/11(水) 20:09:19ID:OQIWgFAT0
AntiVirあpだてしてもまだ認識しないな。
検体が送られないと対応しないかやっぱ
検体が送られないと対応しないかやっぱ
2007/07/11(水) 20:13:53ID:QicQt0zW0
ただ単に外部の鯖にアクセスするだけじゃウイルスなんかにゃならねーべ
個人情報流出させなきゃな
fusianaは2chの機能だしな
個人情報流出させなきゃな
fusianaは2chの機能だしな
50動け動けウゴウゴ2ちゃんねる
2007/07/11(水) 20:41:53ID:Hr4pfSWR0 このウイルスにより多大なアクセスが発生し業務を妨害された鯖屋は
ウイルス作った人に損害賠償を請求できるんでないの
ウイルス作った人に損害賠償を請求できるんでないの
2007/07/11(水) 20:51:39ID:y7Sl4lii0
>>50
むしろ、確保して対ウイルス要員として参加させるw
敵の敵は味方。 大がかりな求職活動ともとれるしな。
まぁ、中身の構造見た感じじゃそうでもないが。
むしろ、確保して対ウイルス要員として参加させるw
敵の敵は味方。 大がかりな求職活動ともとれるしな。
まぁ、中身の構造見た感じじゃそうでもないが。
2007/07/11(水) 20:54:39ID:XNScqTS20
>>25
去年は規制議論に有ったウィルス焼きスレに検体を上げて、有志がアンチウイルスベンダーへ提出という感じだったと思います
同人板検体
http://www-2ch.net:8080/up/download/1184152287778878.0d56Ml
DLpass sage
去年のヤツの亜種です
$exename = 'c:\\:doujinunko9.exe'
このバージョンの板追尾は
http://comic6.2ch.net/doujin/SETTING.TXT
をGETして、<title>もうずっと人大杉</title>が含まれてたら、
http://comic6.2ch.net/doujin/
をGETして、その内容からサーバー名(comic7)と板ディレクトリ名(doujin)を取得
以下、http://comic7.2ch.net/doujin/SETTING.TXTをGETして・・・と大杉じゃなくなるまでループしてる
と思います
去年は規制議論に有ったウィルス焼きスレに検体を上げて、有志がアンチウイルスベンダーへ提出という感じだったと思います
同人板検体
http://www-2ch.net:8080/up/download/1184152287778878.0d56Ml
DLpass sage
去年のヤツの亜種です
$exename = 'c:\\:doujinunko9.exe'
このバージョンの板追尾は
http://comic6.2ch.net/doujin/SETTING.TXT
をGETして、<title>もうずっと人大杉</title>が含まれてたら、
http://comic6.2ch.net/doujin/
をGETして、その内容からサーバー名(comic7)と板ディレクトリ名(doujin)を取得
以下、http://comic7.2ch.net/doujin/SETTING.TXTをGETして・・・と大杉じゃなくなるまでループしてる
と思います
2007/07/11(水) 21:00:59ID:y7Sl4lii0
2007/07/11(水) 21:43:47ID:zA/KfHeN0
進化したなあ。
VMware ToolsがインストールされているとCドライブのルートディレクトリ以下を
消そうとするらしい。MSN MessengerやWinnyのデータを掘り起こすっぽいコードもある。
bbsmenuはURL決めうちだった去年のとは違って、google先生に聞きにいってる。
VMware ToolsがインストールされているとCドライブのルートディレクトリ以下を
消そうとするらしい。MSN MessengerやWinnyのデータを掘り起こすっぽいコードもある。
bbsmenuはURL決めうちだった去年のとは違って、google先生に聞きにいってる。
2007/07/11(水) 21:48:25ID:PjsPdZEL0
まじか
56水色@飛行石 ★
2007/07/11(水) 21:49:49ID:???02007/07/11(水) 21:59:53ID:u9ORyh2i0
>>52の通りなら板追尾を切っちゃえばいいのでは?>移転
まあすぐに新種が出るかもだけど
まあすぐに新種が出るかもだけど
2007/07/11(水) 22:08:25ID:XNScqTS20
2007/07/11(水) 22:34:11ID:zA/KfHeN0
>>58
ざっと見ただけですが、今度のは使っているっぽいです。
Winnyのダウンロードファイル一覧収集と、Cybersyndromeからの
串取得の部分は使ってないみたい。
MSN Messengerでフレンド情報をゴニョゴニョしているところは
わかりません。
ざっと見ただけですが、今度のは使っているっぽいです。
Winnyのダウンロードファイル一覧収集と、Cybersyndromeからの
串取得の部分は使ってないみたい。
MSN Messengerでフレンド情報をゴニョゴニョしているところは
わかりません。
2007/07/11(水) 22:56:00ID:zA/KfHeN0
61動け動けウゴウゴ2ちゃんねる
2007/07/11(水) 23:22:46ID:MbIUOAq10 同人板を隔離サーバー送りにすれば無問題。
あの板は、anime2鯖に入れるべき板じゃない。
あの板は、anime2鯖に入れるべき板じゃない。
62動け動けウゴウゴ2ちゃんねる
2007/07/11(水) 23:25:23ID:9yxJak2r0 なんにせよ
ウイルス作る奴が一番底辺なんだけどね
ウイルス作る奴が一番底辺なんだけどね
63動け動けウゴウゴ2ちゃんねる
2007/07/11(水) 23:28:52ID:Rq0LdibG0 ウィスルすら作れない俺はいったい、、
64動け動けウゴウゴ2ちゃんねる
2007/07/11(水) 23:32:00ID:3Lq9W7me0 特定のキーワードを含む投稿を制限しないのはなぜですか?
以前tomatoとかいうので特定のキーワードを含む投稿のリモホ晒しをやれたんだから
できないということは無いはずですが。
以前tomatoとかいうので特定のキーワードを含む投稿のリモホ晒しをやれたんだから
できないということは無いはずですが。
65水色@飛行石 ★
2007/07/11(水) 23:32:15ID:???067動け動けウゴウゴ2ちゃんねる
2007/07/11(水) 23:33:50ID:Rq0LdibG0 >>65
おまえきらい
おまえきらい
2007/07/11(水) 23:34:28ID:3Lq9W7me0
正規表現で↓
寝[ ]*言[ ]*は[ ]*寝|
っ[ ]*そ[ ]*よ[ ]*か[ ]*っ|
だ[ ]*か[ ]*ら[ ]*何[ ]*だ[ ]*、|
は[ ]*こ[ ]*こ[ ]*で[ ]*す[ ]*か[ ]*?|
ぇ[ ]*ら[ ]*く[ ]*せ[ ]*ー|
[ェ乙?][ ]*[wwωっうぇ][ ]*[wwωっうぇ]|
は[ ]*い[ ]*は[ ]*い[ ]*わ[ ]*か|
さ[ ]*っ[ ]*さ[ ]*と[ ]*[失自消氏死黙く]|
い[ ]*い[ ]*か[ ]*ら[ ]*[失自消氏死黙くさ]|
[トザニホンスカコズビブギミーきしり豚狂郎態源菌物者房茎外虫体沼呆糞道
子軍痴神質脳害胞障衆][ ]*は[ ]*[黙消自氏死く失][ ]*[せ首えたねれ]
寝[ ]*言[ ]*は[ ]*寝|
っ[ ]*そ[ ]*よ[ ]*か[ ]*っ|
だ[ ]*か[ ]*ら[ ]*何[ ]*だ[ ]*、|
は[ ]*こ[ ]*こ[ ]*で[ ]*す[ ]*か[ ]*?|
ぇ[ ]*ら[ ]*く[ ]*せ[ ]*ー|
[ェ乙?][ ]*[wwωっうぇ][ ]*[wwωっうぇ]|
は[ ]*い[ ]*は[ ]*い[ ]*わ[ ]*か|
さ[ ]*っ[ ]*さ[ ]*と[ ]*[失自消氏死黙く]|
い[ ]*い[ ]*か[ ]*ら[ ]*[失自消氏死黙くさ]|
[トザニホンスカコズビブギミーきしり豚狂郎態源菌物者房茎外虫体沼呆糞道
子軍痴神質脳害胞障衆][ ]*は[ ]*[黙消自氏死く失][ ]*[せ首えたねれ]
69動け動けウゴウゴ2ちゃんねる
2007/07/11(水) 23:36:25ID:Rq0LdibG0 timecount/timecloseってどうなってるの?
要するに連投やめさせりゃいいんだから特効薬になると思うが
要するに連投やめさせりゃいいんだから特効薬になると思うが
70水色@飛行石 ★
2007/07/11(水) 23:46:59ID:???0 今はばいばいさるさんで連投止めてますー。
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 【中居正広問題】フジテレビCM差し止め拡大 サントリー、アサヒ、ホンダ、明治、ライオンなど50社超に ★17 [Ailuropoda melanoleuca★]
- 任天堂、フジテレビCM差し止め 累計で50社超に [シコリアン★]
- 【テレビ】フジテレビ、アナウンサーのタクシー移動義務づけ 直撃取材の対応のため [シャチ★]
- 【彡 ⌒ ミ】中年男性に「デブ」「ハゲ」「ブサイク」そろそろやめませんか…容姿いじり「最後の聖域」への違和感 [煮卵★]
- フジに電波停止求める声 総務省幹部が否定 「法律に処分根拠ない」 ★2 [煮卵★]
- 【文春】口癖は「使えねえ」マネージャー8人が辞めた橋本環奈(25)の“壮絶パワハラ” ★2 [阿弥陀ヶ峰★]
- 【速報】任天堂、フジテレビから撤退 [269899796]
- 暇空「フジが吹っ飛びそうになってるの、堀口くんが発端だったらすごい」 [485350991]
- ぷれあ(不知火フレア)すこすこスレ🔥🔥🔥
- 【悲報】トランプ「多様性とかくだらん」👉アメリカ企業「多様性とかくだらん」👉日本人へ波及する恐れ [269899796]
- 【急募】たった一人で社会を変えた人物 [943688309]
- 【石破悲報🚄】女の子さん、新幹線で絶叫wwwwwwwwwwwwwwwwww [151291598]