半角二次元板のスクリプト爆撃報告のスレ
特徴
ロリ、小学生、子供など、ロリコン系キーワードを含むタイトルのスレッドを
中心に爆撃するスクリプト、またはキンタマ亜種の可能性あり
◆報告の注意
http://info.2ch.net/wiki/pukiwiki.php?%B9%D3%A4%E9%A4%B7%CA%F3%B9%F0
◆書式
最新の書式はwikiを確認してください。
http://info.2ch.net/wiki/pukiwiki.php?%B3%C6%B9%D3%A4%E9%A4%B7%CA%F3%B9%F0%A4%CE%BD%F1%BC%B0
・書式を合わせて報告して下さい。フォーマットに沿っていないと原則スルーです。
探検
★051211 半角二次元板ゴミクズ溜まり場報告スレ
■ このスレッドは過去ログ倉庫に格納されています
1名無しの報告
2005/12/11(日) 19:45:29ID:0f67MHjG0325胡麻太
2005/12/16(金) 11:01:33ID:8ASWG6Ps0 容量がそろそろやばいので次スレ。
以降の追加報告は下記でお願いします。
★051211 半角二次元板ゴミクズ溜まり場報告スレ 2
http://qb5.2ch.net/test/read.cgi/sec2chd/1134697413/
>>324
ゴバーク
以降の追加報告は下記でお願いします。
★051211 半角二次元板ゴミクズ溜まり場報告スレ 2
http://qb5.2ch.net/test/read.cgi/sec2chd/1134697413/
>>324
ゴバーク
326名無しの報告
2005/12/17(土) 04:32:03ID:qOLhA6zR0328名無しの報告
2005/12/17(土) 13:38:37ID:ANJIUjla0329名無しの報告
2005/12/17(土) 17:18:45ID:CikRwgcB0 誰かがウィルスまがいのスパイウェアでも仕込んでるのかね
あちこちのPCに
あちこちのPCに
試しに落としてみましたが何か山田の新種っぽいふいんきしてますねぇ(何故か(ry
ちょっとウィルス専門家探して連れてこようかな
ちょっとウィルス専門家探して連れてこようかな
331名無しの報告
2005/12/19(月) 00:02:27ID:YRgBaWdL0 http://strawberry.web-sv.com/Sn2/up3/2.html?1134234277
straw2968.zip (同人誌) [AKKAN-Bi PROJECT (柳ひろひこ)] ACTG1・2.zip 6.2MB 05/12/10(Sat),02:55:16 application/x-zip-compressed
そのファイルが原因と特定はできたけども、スクリプト投稿自体はもっと前から続いてるんだよね。
最初にうpした物が流れたので再うpしれたって事なのかな。
straw2968.zip (同人誌) [AKKAN-Bi PROJECT (柳ひろひこ)] ACTG1・2.zip 6.2MB 05/12/10(Sat),02:55:16 application/x-zip-compressed
そのファイルが原因と特定はできたけども、スクリプト投稿自体はもっと前から続いてるんだよね。
最初にうpした物が流れたので再うpしれたって事なのかな。
332某所の人 ◆Y39/vakKjY
2005/12/19(月) 00:13:56ID:wv9kEkI60 呼ばれたふいんき(なぜk(ry
>332
おぉ
専門家が来てくれた
それで今回のですがノートンで検出できなかったので新種の可能性があります。
よろしくお願いします。
おぉ
専門家が来てくれた
それで今回のですがノートンで検出できなかったので新種の可能性があります。
よろしくお願いします。
335名無しの報告
2005/12/19(月) 00:26:27ID:wv9kEkI60 えーと、うpされてた検体が削除されていたのですが、どこぞにあるのでせうか?
メールで送ってくれると嬉しいです。
#ログ堀されているUA見たのですが
#Monazilla/1.00 gikoNavi/beta50/1.50.2.606 この部分が
#最近落としたのならたしか1.50.3.610になってるはずなんですよねぇ。
#古いのを使っているだけなのかはたまた古いソースでごにょごにょしてあるのか。。。
メールで送ってくれると嬉しいです。
#ログ堀されているUA見たのですが
#Monazilla/1.00 gikoNavi/beta50/1.50.2.606 この部分が
#最近落としたのならたしか1.50.3.610になってるはずなんですよねぇ。
#古いのを使っているだけなのかはたまた古いソースでごにょごにょしてあるのか。。。
>335
どうも2種類存在しているようです。
(ここで報告されている物と別HPで感染報告のあった実行ファイル名が違っている)
※検体ですが僕の方は中身だけ見て消しちゃったんでお役に立てませんm(__)m
持っている人がいらっしゃいましたらよろしくお願いします。
どうも2種類存在しているようです。
(ここで報告されている物と別HPで感染報告のあった実行ファイル名が違っている)
※検体ですが僕の方は中身だけ見て消しちゃったんでお役に立てませんm(__)m
持っている人がいらっしゃいましたらよろしくお願いします。
338名無しの報告
2005/12/19(月) 00:51:41ID:66mSsMsO0 遅くなりまして申し訳ない
検体です
ttp://www.uploda.org/file/uporg265268.zip.html
DLKey +QDnEeZx0
解P AntiLo
*.bin にリネーム済みです
検体です
ttp://www.uploda.org/file/uporg265268.zip.html
DLKey +QDnEeZx0
解P AntiLo
*.bin にリネーム済みです
>337
向こうの892です
なんかvip臭いとかで書き込めないので、こちらで
一応あとは送るだけなんですけど、>338氏のは苺で落したもの(straw2968.zip)でしょうか?
それならカブるんで、止めときますけど
向こうの892です
なんかvip臭いとかで書き込めないので、こちらで
一応あとは送るだけなんですけど、>338氏のは苺で落したもの(straw2968.zip)でしょうか?
それならカブるんで、止めときますけど
342某所の人 ◆Y39/vakKjY
2005/12/19(月) 01:03:16ID:wv9kEkI60 NOD32では検知する事を確認しましたー。
また、AVG・BitDefenderでも検出するようです。
これから大手に対応依頼してきます。
#平行してチェッカー。。。いらないか。
また、AVG・BitDefenderでも検出するようです。
これから大手に対応依頼してきます。
#平行してチェッカー。。。いらないか。
343名無しの報告
2005/12/19(月) 01:04:24ID:KpLjkYoI0345名無しの報告
2005/12/19(月) 01:06:59ID:5/tsaCgf0 >342
いつもお疲れ様です
いつもお疲れ様です
(;´Д`)ァァン
風呂入ってる間に消されちゃった・・・
ちょっとNODで検出してみたかった俺ガイル
でも、とりあえず一安心かな。
メジャーなソフトでの定義作られて、浸透すれば消えてくれるかな、ほぼ。
やっとこれであぼーんから正規表現外せるかもしれない
風呂入ってる間に消されちゃった・・・
ちょっとNODで検出してみたかった俺ガイル
でも、とりあえず一安心かな。
メジャーなソフトでの定義作られて、浸透すれば消えてくれるかな、ほぼ。
やっとこれであぼーんから正規表現外せるかもしれない
350某所の人 ◆Y39/vakKjY
2005/12/19(月) 01:21:35ID:wv9kEkI60 大手三社への連絡終了致しましたー。
ノートン先生は緊急定義を発行して対応した模様です。
--ここから
ご提出いただいたサンプルについて、シマンテック・セキュリティ・レスポンスはウイルス、ワームまたはトロイの木馬に感染していると判断いたしました。
今回の提出されたサンプルに含まれる脅威に個別対応した定義ファイルを作成いたしましたので、このメールの末尾に書かれた手順にしたがってインストールしてください。
URL:
ftp://ftp.symantec.com/public/english_us_canada/antivirus_definitions/norton_antivirus/rapidrelease/symrapidreleasedefsi32.exe
--ここまで
にあるらしいので心配なかたはどうぞ。
TrendMicro・マカフィーの方は連絡終わっていますが対応は明日以降になるかと思われます。
ノートン先生は緊急定義を発行して対応した模様です。
--ここから
ご提出いただいたサンプルについて、シマンテック・セキュリティ・レスポンスはウイルス、ワームまたはトロイの木馬に感染していると判断いたしました。
今回の提出されたサンプルに含まれる脅威に個別対応した定義ファイルを作成いたしましたので、このメールの末尾に書かれた手順にしたがってインストールしてください。
URL:
ftp://ftp.symantec.com/public/english_us_canada/antivirus_definitions/norton_antivirus/rapidrelease/symrapidreleasedefsi32.exe
--ここまで
にあるらしいので心配なかたはどうぞ。
TrendMicro・マカフィーの方は連絡終わっていますが対応は明日以降になるかと思われます。
>>350
中の人凄い。乙。
中の人凄い。乙。
353某所の人 ◆Y39/vakKjY
2005/12/19(月) 02:16:58ID:wv9kEkI60 平行して解析中。
実行後は
・HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Runに
"ANTILO=C:\WINDOWS:ANTILO.exe"を書き込む
・なんだかIMEの辞書ファイルにアクセスしてます。。。。
・35秒ごとに2chに書き込むような仕組みになっている模様です。
・本体コピーが旨く行ってない?ファイル検索でANTILOを検索してもなし。
・現時点の解析ではとりあえずプロセス殺せばOK
・Windows2000のフォルダアイコンなんでXPは騙されにくいと思う。
・エラー回避が旨く行っていないのか接続できないとエラーメッセージ吐きます
・UAはログ掘りの通りでした。
おまけ:プログラム内の文字列
・おすすめ特別企画まちBBSチャットお絵かき運営案内ツール類他のサイト
正規表現で以下の物
・炉利|炉理|[^ポ]ロリ|小学|中学|ランドセル|子供|幼|わはー|カスミン|すじ|さくらたん|CCさくら
ANTILOの通りロリータ系統のスレを狙ってますね。
今日はこんなもんで勘弁して下さい orz
実行後は
・HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Runに
"ANTILO=C:\WINDOWS:ANTILO.exe"を書き込む
・なんだかIMEの辞書ファイルにアクセスしてます。。。。
・35秒ごとに2chに書き込むような仕組みになっている模様です。
・本体コピーが旨く行ってない?ファイル検索でANTILOを検索してもなし。
・現時点の解析ではとりあえずプロセス殺せばOK
・Windows2000のフォルダアイコンなんでXPは騙されにくいと思う。
・エラー回避が旨く行っていないのか接続できないとエラーメッセージ吐きます
・UAはログ掘りの通りでした。
おまけ:プログラム内の文字列
・おすすめ特別企画まちBBSチャットお絵かき運営案内ツール類他のサイト
正規表現で以下の物
・炉利|炉理|[^ポ]ロリ|小学|中学|ランドセル|子供|幼|わはー|カスミン|すじ|さくらたん|CCさくら
ANTILOの通りロリータ系統のスレを狙ってますね。
今日はこんなもんで勘弁して下さい orz
354某所の人@fushianasan ◆Y39/vakKjY
2005/12/19(月) 02:18:02ID:wv9kEkI60 追伸:VMWareで注意して行ったつもりですが、このリモホでの爆撃があったらご一報下さい。
355名無しの報告
2005/12/19(月) 02:18:46ID:JZKw+UMz0 fushianasan。。。
356某所の人@ adc1-p27.tepco.hi-ho.ne.jp ◆Y39/vakKjY
2005/12/19(月) 02:18:55ID:wv9kEkI60 あうう。。。スレ汚しすいません。 orz
357名無しの報告
2005/12/19(月) 02:22:58ID:d269DknF0 お疲れ様です
360名無しの報告
2005/12/19(月) 03:19:11ID:pl1QRbpW0 てすと
361名無しの報告
2005/12/19(月) 04:02:45ID:lKf1Tvu40 >・HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Runに
> "ANTILO=C:\WINDOWS:ANTILO.exe"を書き込む
>・本体コピーが旨く行ってない?ファイル検索でANTILOを検索してもなし。
待て、そのパスは副次ストリームジャマイカ?
> "ANTILO=C:\WINDOWS:ANTILO.exe"を書き込む
>・本体コピーが旨く行ってない?ファイル検索でANTILOを検索してもなし。
待て、そのパスは副次ストリームジャマイカ?
362名無しの報告
2005/12/19(月) 04:47:03ID:csdzasa00 それならプロセス名で気づくだろ。
363名無しの報告
2005/12/19(月) 10:54:25ID:M1o70XS60 ウイルス+ギコ・・・・
だれかと思えば、通●屋氏ではないですかぁ〜
いつも乙です。
だれかと思えば、通●屋氏ではないですかぁ〜
いつも乙です。
365名無しの報告
2005/12/19(月) 11:37:13ID:iaLpCmSu0 Kingsoft使っているので、検出できるかを
試してみたかったのですが。
(Kingsoftのサイトではまだ情報は出ていません)
キンタマ系駆除できるお手軽アンチウイルスなだけに
何とかしたかったのですけれど・・・。
試してみたかったのですが。
(Kingsoftのサイトではまだ情報は出ていません)
キンタマ系駆除できるお手軽アンチウイルスなだけに
何とかしたかったのですけれど・・・。
366名無しの報告
2005/12/19(月) 11:40:30ID:KpLjkYoI0 便乗犯が出る可能性も否定出来ないので、ここでウイルスの
クレクレするのはやめましょう。
とりあえず、Reffiさん始め運営諸氏、そして連絡してくれた中の人
のご尽力に改めて感謝します。
クレクレするのはやめましょう。
とりあえず、Reffiさん始め運営諸氏、そして連絡してくれた中の人
のご尽力に改めて感謝します。
367名無しの報告
2005/12/19(月) 11:43:44ID:iaLpCmSu0 ですか。
でしたらここにも通報お願いします。
kingsoftのアンチウイルス検体提供サイトです
ttp://is.kingsoft.jp/support/kentai.htm
自分も役に立ちたかったのですが、残念です。
結局初期のログ掘り以外何も出来なかった。
orz
でしたらここにも通報お願いします。
kingsoftのアンチウイルス検体提供サイトです
ttp://is.kingsoft.jp/support/kentai.htm
自分も役に立ちたかったのですが、残念です。
結局初期のログ掘り以外何も出来なかった。
orz
368名無しの報告
2005/12/19(月) 12:50:57ID:KpLjkYoI0 何を仰る、それだって充分な貢献じゃないですか。
板住人の一人として感謝の意を捧げますよ。本当にありがとうございます。
ここがパブリックな場所で、ウイルス作者や便乗して荒らしたい人間も
見ていないとも限らない事を考えると、被害を拡大させない為には再アップ
禁止は止むを得ないと思います。
それでも欲しいのでしたら、あとは、通●屋さんと直接連絡を取り合って
やって頂くしかないんじゃないでしょうか。
板住人の一人として感謝の意を捧げますよ。本当にありがとうございます。
ここがパブリックな場所で、ウイルス作者や便乗して荒らしたい人間も
見ていないとも限らない事を考えると、被害を拡大させない為には再アップ
禁止は止むを得ないと思います。
それでも欲しいのでしたら、あとは、通●屋さんと直接連絡を取り合って
やって頂くしかないんじゃないでしょうか。
369某所の人 ◆Y39/vakKjY
2005/12/19(月) 12:54:46ID:wv9kEkI60370名無しの報告
2005/12/19(月) 13:14:28ID:iaLpCmSu0 >>369
キングソフトはキンタマも除去してくれるほど強力ですよ。
・・・・・「最近の」ウイルスには・・・
Netsky(バイナリー除去済みウイルスメール)はVBでは
警告出たのにキングソフトでは無反応でしたよ、と。
キングソフトはキンタマも除去してくれるほど強力ですよ。
・・・・・「最近の」ウイルスには・・・
Netsky(バイナリー除去済みウイルスメール)はVBでは
警告出たのにキングソフトでは無反応でしたよ、と。
371某所の人 ◆Y39/vakKjY
2005/12/19(月) 13:28:20ID:wv9kEkI60 というわけで、仮想マシンに投入
Win32.Troj.PSWLo.c.324608
で検出される模様。
ここまでの集計
・Symantec対応、ウイルス名不明(緊急定義)
・Mcafee対応、Uploader-AAにて検出(ExtraDat)
・TrendMicro現時点で未対応
・NOD32対応、Win32/Delf.QUにて検出
・AVG対応、Generic.LZXにて検出
・kingsoft対応、Win32.Troj.PSWLo.c.324608
etc....
Win32.Troj.PSWLo.c.324608
で検出される模様。
ここまでの集計
・Symantec対応、ウイルス名不明(緊急定義)
・Mcafee対応、Uploader-AAにて検出(ExtraDat)
・TrendMicro現時点で未対応
・NOD32対応、Win32/Delf.QUにて検出
・AVG対応、Generic.LZXにて検出
・kingsoft対応、Win32.Troj.PSWLo.c.324608
etc....
372名無しの報告
2005/12/19(月) 15:10:47ID:Krs7skNc0 ギコナビの症状はもうありませんが、
他のプログラムに影響を及ぼす可能性はありますか?
他のプログラムに影響を及ぼす可能性はありますか?
373名無しの報告
2005/12/19(月) 15:48:07ID:c01CiLKX0375名無しの報告
2005/12/19(月) 18:33:32ID:G5gnL2yt0376某所の人 ◆Y39/vakKjY
2005/12/19(月) 19:03:14ID:wv9kEkI60377名無しの報告
2005/12/19(月) 19:12:40ID:G5gnL2yt0378某所の人 ◆Y39/vakKjY
2005/12/20(火) 01:10:21ID:fqUZ4VgH0 一応AntiLoチェッカー作ってみました。
ttp://www.geocities.jp/antiny_virus/
どう見ても急いで作ったようにしか思えませんが一応。
誤爆・バグ等ございましたらメールで。
ここは汚さないようにお願い致します
そして、スレ汚しスマソorz
ttp://www.geocities.jp/antiny_virus/
どう見ても急いで作ったようにしか思えませんが一応。
誤爆・バグ等ございましたらメールで。
ここは汚さないようにお願い致します
そして、スレ汚しスマソorz
379名無しの報告
2005/12/20(火) 05:41:48ID:O0KVUK6u0 > どう見ても急いで作ったようにしか思えませんが一応。
本当にありがとうございました。
本当にありがとうございました。
381名無しの報告
2005/12/20(火) 21:50:47ID:2FQ294R70 ウイルス作者はショタコンじゃないのかな?w
>>380
AVGは完全にウイルス定義に頼るタイプだったよね?
AVGは完全にウイルス定義に頼るタイプだったよね?
383某所の人 ◆Y39/vakKjY
2005/12/20(火) 22:08:13ID:fqUZ4VgH0 TrendMicroから対応完了とのこと。
パターンファイル番号3.115.00〜で、検出名は「TROJ_UPCHAN.B」
現在ウイルスデータベースには掲載されていません。
というわけで、書き換え
(前略)
・TrendMicro対応、TROJ_UPCHAN.Bにて検出
(後略)
パターンファイル番号3.115.00〜で、検出名は「TROJ_UPCHAN.B」
現在ウイルスデータベースには掲載されていません。
というわけで、書き換え
(前略)
・TrendMicro対応、TROJ_UPCHAN.Bにて検出
(後略)
384c⌒っミ `Д)っφ ◆CaKkuEV3EI
NGNG385名無しの報告
2005/12/21(水) 12:40:47ID:AAO3SAY10 >>383
乙です!
TrendMicro 3.117.00 で対応確認
straw2968.zip,(同人誌) [AKKAN-Bi PROJECT (柳ひろひこ)] ACTGU.exe 隔離完了
ただし、暗号化ZIPであるuporg265268.zipは放置
思うに、犯人は伊藤晴雨(萌え絵、ロリ絵が描けずに仕事の減ったエロ絵描き)ではないかと
乙です!
TrendMicro 3.117.00 で対応確認
straw2968.zip,(同人誌) [AKKAN-Bi PROJECT (柳ひろひこ)] ACTGU.exe 隔離完了
ただし、暗号化ZIPであるuporg265268.zipは放置
思うに、犯人は伊藤晴雨(萌え絵、ロリ絵が描けずに仕事の減ったエロ絵描き)ではないかと
387名無しの報告
2005/12/22(木) 20:11:58ID:8S188/UC0 再発したっぽいですね。
388名無しの報告
2005/12/22(木) 20:29:37ID:UrAODFU/0 ★051211 半角二次元板ゴミクズ溜まり場報告スレ 2
http://qb5.2ch.net/test/read.cgi/sec2chd/1134697413/
http://qb5.2ch.net/test/read.cgi/sec2chd/1134697413/
>>354
添付メールしました。
件名
AntiLo.exe亜種
本文
疑わしいファイルを送ります。
.exeを消しています。
(同人誌) [共月亭] 英国式魔法少女U.exe
328kB
http://qb5.2ch.net/test/read.cgi/sec2chd/1134697413/270-n
添付メールしました。
件名
AntiLo.exe亜種
本文
疑わしいファイルを送ります。
.exeを消しています。
(同人誌) [共月亭] 英国式魔法少女U.exe
328kB
http://qb5.2ch.net/test/read.cgi/sec2chd/1134697413/270-n
391名無しの報告
2005/12/23(金) 12:21:05ID:QMfEn57J0 巻き添えはっけーん
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1130636356/652 2005/12/23 04:23:43 ID:igTwOVD6
652 名前:名無したん(;´Д`)ハァハァ[sage] 投稿日:2005/12/23 04:23:43 ID:igTwOVD6
共通IPだからな・・・vip規制の巻き添えでアニメ板に全く書き込めなくなったし、
同じ市内におかしなのが一人いるんだろう、多分
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1134312971/340 2005/12/23 04:27:50 ID:igTwOVD6
340 名前:名無したん(;´Д`)ハァハァ[] 投稿日:2005/12/23 04:27:50 ID:igTwOVD6
さっ さ と子ね ク ズ
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1134563784/203 2005/12/23 04:29:26 ID:igTwOVD6
203 名前:名無したん(;´Д`)ハァハァ[] 投稿日:2005/12/23 04:29:26 ID:igTwOVD6
死ねキ モ オ タ
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1133708703/777 2005/12/23 04:30:48 ID:igTwOVD6
777 名前:名無したん(;´Д`)ハァハァ[] 投稿日:2005/12/23 04:30:48 ID:igTwOVD6
糞 乙 ww
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1130636356/652 2005/12/23 04:23:43 ID:igTwOVD6
652 名前:名無したん(;´Д`)ハァハァ[sage] 投稿日:2005/12/23 04:23:43 ID:igTwOVD6
共通IPだからな・・・vip規制の巻き添えでアニメ板に全く書き込めなくなったし、
同じ市内におかしなのが一人いるんだろう、多分
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1134312971/340 2005/12/23 04:27:50 ID:igTwOVD6
340 名前:名無したん(;´Д`)ハァハァ[] 投稿日:2005/12/23 04:27:50 ID:igTwOVD6
さっ さ と子ね ク ズ
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1134563784/203 2005/12/23 04:29:26 ID:igTwOVD6
203 名前:名無したん(;´Д`)ハァハァ[] 投稿日:2005/12/23 04:29:26 ID:igTwOVD6
死ねキ モ オ タ
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1133708703/777 2005/12/23 04:30:48 ID:igTwOVD6
777 名前:名無したん(;´Д`)ハァハァ[] 投稿日:2005/12/23 04:30:48 ID:igTwOVD6
糞 乙 ww
392名無しの報告
2005/12/23(金) 14:33:34ID:QMfEn57J0 某コピペ
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1134357748/606 2005/12/23 00:46:26 ID:MfMQ2k9d
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1134666592/31 2005/12/23 00:47:21 ID:MfMQ2k9d
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1134304514/84 2005/12/23 00:48:11 ID:MfMQ2k9d
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1130768889/913 2005/12/23 00:49:42 ID:MfMQ2k9d
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1133776514/877 2005/12/23 00:50:13 ID:MfMQ2k9d
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1134560162/40 2005/12/23 00:50:50 ID:MfMQ2k9d
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1134722139/140 2005/12/23 00:52:33 ID:MfMQ2k9d
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1134563784/191 2005/12/23 00:53:11 ID:MfMQ2k9d
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1134400975/484 2005/12/23 00:53:41 ID:MfMQ2k9d
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1129536988/500 2005/12/23 00:55:12 ID:MfMQ2k9d
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1134357748/606 2005/12/23 00:46:26 ID:MfMQ2k9d
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1134666592/31 2005/12/23 00:47:21 ID:MfMQ2k9d
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1134304514/84 2005/12/23 00:48:11 ID:MfMQ2k9d
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1130768889/913 2005/12/23 00:49:42 ID:MfMQ2k9d
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1133776514/877 2005/12/23 00:50:13 ID:MfMQ2k9d
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1134560162/40 2005/12/23 00:50:50 ID:MfMQ2k9d
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1134722139/140 2005/12/23 00:52:33 ID:MfMQ2k9d
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1134563784/191 2005/12/23 00:53:11 ID:MfMQ2k9d
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1134400975/484 2005/12/23 00:53:41 ID:MfMQ2k9d
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1129536988/500 2005/12/23 00:55:12 ID:MfMQ2k9d
393c⌒っミ `Д)っφ ◆CaKkuEV3EI
NGNG394名無しの報告
2005/12/23(金) 15:12:36ID:QMfEn57J0 Calculating hash of 5083088 bytes file `fup54689.zip`...
MD5 : 3A07F79A563CF347E28966470952D8DB
CRC-32 : C29A93D3
Calculation took 0.156 seconds
Calculating hash of 5083088 bytes file `viploader18080.zip`...
MD5 : 3A07F79A563CF347E28966470952D8DB
CRC-32 : C29A93D3
Calculation took 0.047 seconds
同じじゃん。
MD5 : 3A07F79A563CF347E28966470952D8DB
CRC-32 : C29A93D3
Calculation took 0.156 seconds
Calculating hash of 5083088 bytes file `viploader18080.zip`...
MD5 : 3A07F79A563CF347E28966470952D8DB
CRC-32 : C29A93D3
Calculation took 0.047 seconds
同じじゃん。
395名無しの報告
2005/12/23(金) 18:28:26ID:+bYn+u7D0 デバッガで復号された文字列を横取りしたので報告。
ttp://www.vipper.org/vip163191.txt.html
所見:
○正規表現で
"ロリ、小・中学、幼児、幼女、幼稚、ようじょ、子供、こども、
ランドセル、すじ、わはー、カスミン、さくら、コメット、
おジャ、どれみ、クレヨン王国、ふたご姫、ナージャ、
リリカルなのは、ガッシュ"
以上にマッチングするスレがターゲット
○偽装用UAとみられる文字列が増加
ギコナビ・Jane2ch・ホットゾヌを偽称するようだ
ttp://www.vipper.org/vip163191.txt.html
所見:
○正規表現で
"ロリ、小・中学、幼児、幼女、幼稚、ようじょ、子供、こども、
ランドセル、すじ、わはー、カスミン、さくら、コメット、
おジャ、どれみ、クレヨン王国、ふたご姫、ナージャ、
リリカルなのは、ガッシュ"
以上にマッチングするスレがターゲット
○偽装用UAとみられる文字列が増加
ギコナビ・Jane2ch・ホットゾヌを偽称するようだ
396名無しの報告
2005/12/23(金) 18:31:41ID:gr/VAl260 やっぱり新種が出てきたか。 回避策でスレタイ変えたスレに
新規対応してるところといい、「暇人 乙 www」としか言いようがない。
というか引っかかってexe踏む香具師もアホだよな…
新規対応してるところといい、「暇人 乙 www」としか言いようがない。
というか引っかかってexe踏む香具師もアホだよな…
397名無しの報告
2005/12/23(金) 19:01:09ID:2ywCvp1r0 犯人はかちゅ使い、は単純すぎる考えか
ここでおいらが犯人の特徴を大胆予想!
1.拡張子を表示していない。
2.ウイルスバスターを使っている。
間違いない
1.拡張子を表示していない。
2.ウイルスバスターを使っている。
間違いない
399半角五右衛門
2005/12/23(金) 19:22:19ID:jSTXT2HH0 件のファイル入手したので手持ちのキングソフトで確認。
検出されなかったので検体提供。
AVGもまだ検出されません。
検出されなかったので検体提供。
AVGもまだ検出されません。
400某所の人 ◆Y39/vakKjY
2005/12/23(金) 20:22:23ID:qXiZtkEtO 解析している皆さま本当にお疲れ様です。
また、検体提供を行っている方々もGJです。
#漏れは出先なもんで処理ができない。スマソ
また、検体提供を行っている方々もGJです。
#漏れは出先なもんで処理ができない。スマソ
401半角五右衛門
2005/12/23(金) 20:28:37ID:jSTXT2HH0 旧スレにも書きましたが、とりあえずKingsoftに検体提供。(EXEファイルのみを圧縮)
402半角五右衛門
2005/12/23(金) 20:30:13ID:jSTXT2HH0 ってここ旧スレだった・・・
403名無しの報告
2005/12/23(金) 20:36:47ID:QMfEn57J0 >>400
改良が行われてるだけで前回とほぼ同じ
変更点
・使われる単語が増えた
・単語等がmime64のような形で格納
・UAは3つ用意されていて数値部分(Version)はランダム
・ウィルスが入ったファイルのアップ場所が二ヶ所になった (削除対策?)
改良が行われてるだけで前回とほぼ同じ
変更点
・使われる単語が増えた
・単語等がmime64のような形で格納
・UAは3つ用意されていて数値部分(Version)はランダム
・ウィルスが入ったファイルのアップ場所が二ヶ所になった (削除対策?)
404名無しの報告
2005/12/23(金) 20:41:15ID:sut6SgND0405名無しの報告
2005/12/23(金) 21:55:19ID:1XjpPpei0 マルチしまくってるし、その可能性も否定できないな。
406名無しの報告
2005/12/23(金) 22:03:33ID:oscakbhc0 ・・・作者が自ら「このファイルはウイルス入りだよ」と教える意味がわからんのだが
407名無しの報告
2005/12/23(金) 22:10:13ID:Sqor92LS0 そこから情報を得て、無関係なスレに転載する香具師もいるかもしれん。
408名無しの報告
2005/12/23(金) 22:44:17ID:cGjOgMiG0 このスレの人たち凄い。。
俺にはちんぷんかんぷんだ。
俺にはちんぷんかんぷんだ。
409名無しの報告
2005/12/23(金) 23:04:03ID:2ywCvp1r0 解らないなら黙っておきな
410名無しの報告
2005/12/24(土) 00:29:25ID:qLy2se+j0413名無しの報告
2005/12/25(日) 00:16:58ID:6d+baNo80 >>412
作った犯人はソース持ってんだし、いくらでも作れるんだろうね。
まさにいたちごっこ。
早く逮捕までこぎつけないと終わらないと思う。
ウィルス作ってバラまく行為って、日本の法律で取り締まれるんだっけ?
電子計算機損壊とかになるのかな。
作った犯人はソース持ってんだし、いくらでも作れるんだろうね。
まさにいたちごっこ。
早く逮捕までこぎつけないと終わらないと思う。
ウィルス作ってバラまく行為って、日本の法律で取り締まれるんだっけ?
電子計算機損壊とかになるのかな。
414名無しの報告
2005/12/25(日) 03:08:37ID:vqPjmMgZ0 >>414
電子計算機損壊になるかとずっと思っていたが、これ見る限りだと作ろうと
配布しようと法には触れないってことなの?
ロダとかは勝手に落した結果感染しましたとかだから、完全にアウトじゃなく
グレーゾーンになっちゃうのかな。
でもウイルスってどんなソフトよりも簡単に作れそうなのは俺が何も知らないから?
電子計算機損壊になるかとずっと思っていたが、これ見る限りだと作ろうと
配布しようと法には触れないってことなの?
ロダとかは勝手に落した結果感染しましたとかだから、完全にアウトじゃなく
グレーゾーンになっちゃうのかな。
でもウイルスってどんなソフトよりも簡単に作れそうなのは俺が何も知らないから?
416名無しの報告
2005/12/25(日) 03:25:35ID:uBtPkZI60 >395
\|/学生の工口り画像を集めるスレ19\|/
ttp://sakura03.bbspink.com/test/read.cgi/ascii2d/1134400975/
ここでも爆撃中…はて?「学」?「学生」??もしかして「工口(こうくち)」???
どれみスレでもスレタイ改変。ここもターゲットになるようなら相当積極的なウイルス作者。
お,ジ.ャ・魔'女-ど_れ−み @半角虹板 part25
ttp://sakura03.bbspink.com/test/read.cgi/ascii2d/1135443483/
\|/学生の工口り画像を集めるスレ19\|/
ttp://sakura03.bbspink.com/test/read.cgi/ascii2d/1134400975/
ここでも爆撃中…はて?「学」?「学生」??もしかして「工口(こうくち)」???
どれみスレでもスレタイ改変。ここもターゲットになるようなら相当積極的なウイルス作者。
お,ジ.ャ・魔'女-ど_れ−み @半角虹板 part25
ttp://sakura03.bbspink.com/test/read.cgi/ascii2d/1135443483/
かなりヲチしてるんじゃないだろうか、犯人
ウイルス便乗なのか、本当にウイルスなのか分からないけど、正規表現が徐々に成長しつつあるなw
ウイルス便乗なのか、本当にウイルスなのか分からないけど、正規表現が徐々に成長しつつあるなw
418名無しの報告
2005/12/25(日) 03:41:15ID:uBtPkZI60 二次板を「学」と「学生」で検索したところ、「学」だけで被害のある板はありません。
「工口」は…なんとこんなスレタイで今のところ無事なスレが。
(閲覧注意。ノートン誤動作ラブレタースクリプトの一部が貼られてます)
小學六・五年生の工口画像 その2
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1134635475/
というわけで「学生」が加えられてる模様。
「工口」は…なんとこんなスレタイで今のところ無事なスレが。
(閲覧注意。ノートン誤動作ラブレタースクリプトの一部が貼られてます)
小學六・五年生の工口画像 その2
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1134635475/
というわけで「学生」が加えられてる模様。
420名無しの報告
2005/12/25(日) 04:11:46ID:GIktyLYN0 「口り」の可能性はないの?
421名無しの報告
2005/12/25(日) 04:15:52ID:uBtPkZI60 >420
それはありうるです
それはありうるです
422名無しの報告
2005/12/25(日) 04:55:55ID:bNOlOUpw0 年末のこの時期にヒマなウイルス作者…
なんかもう哀れみさえ感じてきたwww
なんかもう哀れみさえ感じてきたwww
423名無しの報告
2005/12/25(日) 07:23:39ID:JgIcR75p0 ?
424名無しの報告
2005/12/25(日) 09:13:23ID:KwAr09Ko0 OpenJane正規表現NGワード4段重ねで全駆除できたが
ここに検索条件貼ったりしたらすぐに亜種が出てきそうだ
つか、エロ画像欲しさにフォルダ偽装exe踏むって、どんだけマヌケなんだよボケどもが
ここに検索条件貼ったりしたらすぐに亜種が出てきそうだ
つか、エロ画像欲しさにフォルダ偽装exe踏むって、どんだけマヌケなんだよボケどもが
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 【教育】「無理して登校しなくていい」だけでいいのか 過去最高 “不登校34万人時代” の選択肢とは ★4 [煮卵★]
- トランプ大統領、ウクライナへの情報共有停止を「ほぼ解除」 ★2 [お断り★]
- 【速報】ダウンタウン浜田雅功、休養のため活動休止を発表 ★7 [Ailuropoda melanoleuca★]
- 鈴木亜美、焼き鳥屋で隣の男女の会話に疑問…男性「17個差か、ちょうどいいね!」に「どういう認知のゆがみ?」フォロワー賛否 [muffin★]
- 【兵庫】女児2人に裸の画像送らせる 容疑で大学生再逮捕「どの時期のどの子か思い出せない」 [ぐれ★]
- 浜田雅功が休養 ダウンタウン2人が不在で業界に激震 レギュラー番組「8本」…嘆き「代役はいない」 [muffin★]
- 【万博】350億円のアレ、おかわりか [696684471]
- 🏡💕☃ロシアに生まれて良かったー❄⛸🇷🇺
- 日本人「少子化は深刻な問題」と考える人が9割。じゃあ結婚して子供作ろうよバカじゃないんだからさ [931948549]
- 【訃報】万博の大屋根リング、腐り始めてしまう😫 [583597859]
- 元大物Vチューバーさん、ぶっちゃける「裏でヤバい子は確かにいた」wwwwwwwwwwwwwwwwww [784979476]
- 【悲報】リゼロ3期のバトルシーン、限界突破WWWWWWWW [271819932]