半角二次元板のスクリプト爆撃報告のスレ
特徴
ロリ、小学生、子供など、ロリコン系キーワードを含むタイトルのスレッドを
中心に爆撃するスクリプト、またはキンタマ亜種の可能性あり
◆報告の注意
http://info.2ch.net/wiki/pukiwiki.php?%B9%D3%A4%E9%A4%B7%CA%F3%B9%F0
◆書式
最新の書式はwikiを確認してください。
http://info.2ch.net/wiki/pukiwiki.php?%B3%C6%B9%D3%A4%E9%A4%B7%CA%F3%B9%F0%A4%CE%BD%F1%BC%B0
・書式を合わせて報告して下さい。フォーマットに沿っていないと原則スルーです。
探検
★051211 半角二次元板ゴミクズ溜まり場報告スレ
■ このスレッドは過去ログ倉庫に格納されています
1名無しの報告
2005/12/11(日) 19:45:29ID:0f67MHjG0422名無しの報告
2005/12/25(日) 04:55:55ID:bNOlOUpw0 年末のこの時期にヒマなウイルス作者…
なんかもう哀れみさえ感じてきたwww
なんかもう哀れみさえ感じてきたwww
423名無しの報告
2005/12/25(日) 07:23:39ID:JgIcR75p0 ?
424名無しの報告
2005/12/25(日) 09:13:23ID:KwAr09Ko0 OpenJane正規表現NGワード4段重ねで全駆除できたが
ここに検索条件貼ったりしたらすぐに亜種が出てきそうだ
つか、エロ画像欲しさにフォルダ偽装exe踏むって、どんだけマヌケなんだよボケどもが
ここに検索条件貼ったりしたらすぐに亜種が出てきそうだ
つか、エロ画像欲しさにフォルダ偽装exe踏むって、どんだけマヌケなんだよボケどもが
425マヌケはマヌケだけども
2005/12/25(日) 10:19:25ID:NSLN0UFP0 >>424
このウィルス、ちょっと本質的にヤバいんだよ。
ってのが、今でこそ書き込みを煽るだけの内容なんだが、
そのうち政治家の誰それを殺すとかいう亜種が間違いなく出てくる。
そうすれば「2chがなければ犯罪予告も効果はなくなる」という主張が
大手を振って出てくる。
おまけに、エロ画像に偽装した.exeを踏んだという後ろめたさから、
感染者も言い出しにくいし調べにくい。
スクリプト荒らしのとき同様今回も釣りスレが結構立ったが、
今回ほとんど、しかもいきなり消えてるだろ?2chの運営陣が
このヤバさに気付いてるからだ。自分たちとしては対処は
してますよというアリバイ作りに必死になってるのさ。
このウィルス、ちょっと本質的にヤバいんだよ。
ってのが、今でこそ書き込みを煽るだけの内容なんだが、
そのうち政治家の誰それを殺すとかいう亜種が間違いなく出てくる。
そうすれば「2chがなければ犯罪予告も効果はなくなる」という主張が
大手を振って出てくる。
おまけに、エロ画像に偽装した.exeを踏んだという後ろめたさから、
感染者も言い出しにくいし調べにくい。
スクリプト荒らしのとき同様今回も釣りスレが結構立ったが、
今回ほとんど、しかもいきなり消えてるだろ?2chの運営陣が
このヤバさに気付いてるからだ。自分たちとしては対処は
してますよというアリバイ作りに必死になってるのさ。
426名無しの報告
2005/12/25(日) 11:15:05ID:j+KOT+fI0 そういう場合、ばら撒いたやつの方がヤバイだろうね
釣りスレは鯖の負荷増大を招くだけなので消してるのだろう
釣りスレは鯖の負荷増大を招くだけなので消してるのだろう
427名無しの報告
2005/12/25(日) 14:38:43ID:2cqZNeur0428名無しの報告
2005/12/25(日) 15:30:14ID:UNlTQXsC0 >>425
もう出てるよ
PCユーザ名とメルアド晒して爆破予告
http://game10.2ch.net/test/read.cgi/mmosaloon/1124645293/395
※マリンスフィアーってのはガンホーのゲームに出てくる機雷型モンスター
もう出てるよ
PCユーザ名とメルアド晒して爆破予告
http://game10.2ch.net/test/read.cgi/mmosaloon/1124645293/395
※マリンスフィアーってのはガンホーのゲームに出てくる機雷型モンスター
430395
2005/12/25(日) 16:02:18ID:9mTNJ0Ey0 暗号化文字列の詳細が判明したので報告。
文字列は以下の手順で解読できます。
1. 暗号化文字列をBASE64でデコードする
2. このとき、手順1でデコードした文字列をループで舐めながら
暗号化を解いていく。
[復号化の方法]
文字列のインデックスを255で割った余りと文字コードとのxorをとる。
0x48A02Dあたりに復号ルーチンがあります。
サンプルコードを以下に示します。
var
Buf : String;
i : Integer;
begin
// Base64デコード
Buf := IdDecoderMime1.DecodeString(Edit1.Text);
// xor 暗号化を解く
for i := 1 to Length(Buf) do
begin
Buf[i] := char(byte(Buf[i]) xor (i mod 255));
end;
Memo1.Text := Buf;
end;
文字列は以下の手順で解読できます。
1. 暗号化文字列をBASE64でデコードする
2. このとき、手順1でデコードした文字列をループで舐めながら
暗号化を解いていく。
[復号化の方法]
文字列のインデックスを255で割った余りと文字コードとのxorをとる。
0x48A02Dあたりに復号ルーチンがあります。
サンプルコードを以下に示します。
var
Buf : String;
i : Integer;
begin
// Base64デコード
Buf := IdDecoderMime1.DecodeString(Edit1.Text);
// xor 暗号化を解く
for i := 1 to Length(Buf) do
begin
Buf[i] := char(byte(Buf[i]) xor (i mod 255));
end;
Memo1.Text := Buf;
end;
431395
2005/12/25(日) 16:23:48ID:9mTNJ0Ey0 あと、気付いたこと。
・タスクマネージャを使用不可にする模様。
(HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System に
DisableTaskMgr=1 を書き込んでいる)
・エラーが一切出ない
TApplicationEvents.OnException イベントで例外をスキップしている模様
・2chへのアクセス部分をクラス化している
汎用的なパーツを作っていることから、ウイルス作成は常習的である可能性がある
・タスクマネージャを使用不可にする模様。
(HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System に
DisableTaskMgr=1 を書き込んでいる)
・エラーが一切出ない
TApplicationEvents.OnException イベントで例外をスキップしている模様
・2chへのアクセス部分をクラス化している
汎用的なパーツを作っていることから、ウイルス作成は常習的である可能性がある
432名無しの報告
2005/12/25(日) 16:41:24ID:uBtPkZI60 スレタイ対応文字列が微妙に進化している件なのかどうかわからんが
ぅゎ ょぅち゛ょ っょぃ 7
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1135353845/
ょぅι"ょスレからの改変だが、「ょぅ」あたりで登録されてたのかも試練。
>431
常習的つってもなあ…二次でウイルス騒ぎ起きたのって記憶に無いぜ。
<個人的予想>ダウンロード板から来たんじゃないかと思う。</個人的予想>
ぅゎ ょぅち゛ょ っょぃ 7
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1135353845/
ょぅι"ょスレからの改変だが、「ょぅ」あたりで登録されてたのかも試練。
>431
常習的つってもなあ…二次でウイルス騒ぎ起きたのって記憶に無いぜ。
<個人的予想>ダウンロード板から来たんじゃないかと思う。</個人的予想>
433名無しの報告
2005/12/25(日) 17:05:55ID:lejmmO130 use MIME::Base64;
$hexs2 = decode_base64($encoded);
for ($i=0;$i<length($hexs2);$i++){
$ifix = $i + 1;
$c = substr($hexs2,$i,1);
$cu = unpack("C1",$c);
$ca = $cu ^ ($ifix % 255);
$hexs3 .= pack("C1",$ca);
}
$decoded = $hexs3;
print $decoded."\n";
$hexs2 = decode_base64($encoded);
for ($i=0;$i<length($hexs2);$i++){
$ifix = $i + 1;
$c = substr($hexs2,$i,1);
$cu = unpack("C1",$c);
$ca = $cu ^ ($ifix % 255);
$hexs3 .= pack("C1",$ca);
}
$decoded = $hexs3;
print $decoded."\n";
434名無しの報告
2005/12/25(日) 17:06:06ID:Vx4JiQpv0 Σ(・ω・`ノ)ノ !?
437某所の人 ◆Y39/vakKjY
2005/12/25(日) 18:14:01ID:XEZ3iXXV0 Mcafeeから対応の報告有りました。
前回と検出名は同様です。
また、TrendMicroも解析中との連絡を頂いております。
前回と検出名は同様です。
また、TrendMicroも解析中との連絡を頂いております。
>>424
それとなくどっかで是非教えて欲しい・・・
それとなくどっかで是非教えて欲しい・・・
439名無しの報告
2005/12/25(日) 20:41:34ID:uBtPkZI60 >424
黙ってても亜種が出るのは避けられないと思われ。
ウイルス厨はスレ巡回してるみたいだから、
偽装スレタイなども全部伏せようが伏せまいが同じじゃないだろうか?(若干寿命は延びるかも知れんが)
黙ってても亜種が出るのは避けられないと思われ。
ウイルス厨はスレ巡回してるみたいだから、
偽装スレタイなども全部伏せようが伏せまいが同じじゃないだろうか?(若干寿命は延びるかも知れんが)
440名無しの報告
2005/12/25(日) 20:47:27ID:l2dGV21g0 実際亜種作りはそれほど難しくないみたいだね
知識があれば厨房でも充分可能といったとこか
亜種が出てこないことを祈るばかりだなぁ
知識があれば厨房でも充分可能といったとこか
亜種が出てこないことを祈るばかりだなぁ
亜種っていうか、ソースの改良なら簡単でしょ。
犯人同一の可能性高そうだし。
ちゃちゃーっと語彙増やしたりして、F5叩くだけ
犯人同一の可能性高そうだし。
ちゃちゃーっと語彙増やしたりして、F5叩くだけ
444名無しの報告
2005/12/25(日) 21:06:26ID:l2dGV21g0 >>443
そゆこと
このスレで複合化ルーチンの出てきたしね
ただ暗号化後の対象スレ文字列データベースサイズが元exeの対象スレ文字列データベースと同じサイズじゃないといけないって言う制約があったと思う
そのサイズが違うとその後の展開されるメモリ上の位置が変わるから。だったっけ?
ゴメンよく覚えてない
そゆこと
このスレで複合化ルーチンの出てきたしね
ただ暗号化後の対象スレ文字列データベースサイズが元exeの対象スレ文字列データベースと同じサイズじゃないといけないって言う制約があったと思う
そのサイズが違うとその後の展開されるメモリ上の位置が変わるから。だったっけ?
ゴメンよく覚えてない
でも効果的なのは逆汗防ぐよりも面白がってウイルスを広めさせない事だな。
犯人に便乗して、いろんなスレに書き込む香具師も出てくるだろうし、季節的にも
犯人に便乗して、いろんなスレに書き込む香具師も出てくるだろうし、季節的にも
447名無しの報告
2005/12/25(日) 21:13:34ID:l2dGV21g0448名無しの報告
2005/12/25(日) 22:31:51ID:NvTn0/N70 さっさ と 解 決 しろ ゴ ミ クズ ど も w w w
449名無しの報告
2005/12/25(日) 23:47:16ID:/umFWc190 ◆書式
最新の書式はwikiを確認してください。
http://info.2ch.net/wiki/pukiwiki.php?%B3%C6%B9%D3%A4%E9%A4%B7%CA%F3%B9%F0%A4%CE%BD%F1%BC%B0
・書式を合わせて報告して下さい。フォーマットに沿っていないと原則スルーです。
◆報告書式 ※専用スレの為カニさんコースでお願いします。
名前:*** ←(名前を記入)
数:100
http://aa5.2ch.net/test/read.cgi/aastory/1234567890/123 2005/05/20 05:07:33 ID:abcdefgh
http://aa5.2ch.net/test/read.cgi/aastory/1234567894/456 2005/05/20 05:09:01 ID:ijklmnop
http://aa5.2ch.net/test/read.cgi/aastory/1234567895/789 2005/05/20 05:09:22 ID:qrstuvwx
http://aa5.2ch.net/test/read.cgi/aastory/1234567896/123 2005/05/20 05:09:54 ID:abcdefgh
http://aa5.2ch.net/test/read.cgi/aastory/1234567897/456 2005/05/20 05:10:15 ID:ijklmnop
http://aa5.2ch.net/test/read.cgi/aastory/1234567898/789 2005/05/20 05:10:38 ID:qrstuvwx
http://aa5.2ch.net/test/read.cgi/aastory/1234567899/123 2005/05/20 05:11:02 ID:abcdefgh ←(レス番URL)
※時系列で報告して下さい。
※曜日表示は消して報告して下さい。
※報告1レスあたり、指定するURLは10個程度迄、それ以上は分割して下さい。
◆特長
スレに関係ない虐殺AA・コピペ
◆継続性
2ヶ月前に発生
最新の書式はwikiを確認してください。
http://info.2ch.net/wiki/pukiwiki.php?%B3%C6%B9%D3%A4%E9%A4%B7%CA%F3%B9%F0%A4%CE%BD%F1%BC%B0
・書式を合わせて報告して下さい。フォーマットに沿っていないと原則スルーです。
◆報告書式 ※専用スレの為カニさんコースでお願いします。
名前:*** ←(名前を記入)
数:100
http://aa5.2ch.net/test/read.cgi/aastory/1234567890/123 2005/05/20 05:07:33 ID:abcdefgh
http://aa5.2ch.net/test/read.cgi/aastory/1234567894/456 2005/05/20 05:09:01 ID:ijklmnop
http://aa5.2ch.net/test/read.cgi/aastory/1234567895/789 2005/05/20 05:09:22 ID:qrstuvwx
http://aa5.2ch.net/test/read.cgi/aastory/1234567896/123 2005/05/20 05:09:54 ID:abcdefgh
http://aa5.2ch.net/test/read.cgi/aastory/1234567897/456 2005/05/20 05:10:15 ID:ijklmnop
http://aa5.2ch.net/test/read.cgi/aastory/1234567898/789 2005/05/20 05:10:38 ID:qrstuvwx
http://aa5.2ch.net/test/read.cgi/aastory/1234567899/123 2005/05/20 05:11:02 ID:abcdefgh ←(レス番URL)
※時系列で報告して下さい。
※曜日表示は消して報告して下さい。
※報告1レスあたり、指定するURLは10個程度迄、それ以上は分割して下さい。
◆特長
スレに関係ない虐殺AA・コピペ
◆継続性
2ヶ月前に発生
450名無しの報告
2005/12/25(日) 23:47:48ID:/umFWc190 誤爆スマソ
452名無しの報告
2005/12/26(月) 02:17:30ID:OQgNkZIY0 何百レスもしてるスクリプト荒らしの実行犯は野放しなのに、
たった1レスでアク禁てwww
たった1レスでアク禁てwww
455名無しの報告
2005/12/26(月) 07:47:59ID:vvx+aqXG0 >>454
これでそ
ょぅι゙ょが滅茶苦茶に犯されてる画像は六倍萌える
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1134664638/
#滅茶苦茶で検索したら出てくるものを書けというのは流石にいかがなものかと・・・
これでそ
ょぅι゙ょが滅茶苦茶に犯されてる画像は六倍萌える
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1134664638/
#滅茶苦茶で検索したら出てくるものを書けというのは流石にいかがなものかと・・・
457名無しの報告
2005/12/26(月) 17:35:09ID:Z6bsz4up0 苺5のup3941.zip「Lolita Complex 8,9 3.5MB」にLolita Complex9.exeが入ってました。
458c⌒っミ `Д)っφ ◆CaKkuEV3EI
NGNG >>457
BitDefender Found BehavesLike:Trojan.TaskDisabler (probable variant)
ClamAV Found nothing
Dr.Web Found nothing
F-Prot Antivirus Found nothing
Fortinet Found nothing
Kaspersky Anti-Virus Found nothing
NOD32 Found nothing
Norman Virus Control Found nothing
UNA Found nothing
VBA32 Found Backdoor.Delf.13 (probable variant)
BitDefender Found BehavesLike:Trojan.TaskDisabler (probable variant)
ClamAV Found nothing
Dr.Web Found nothing
F-Prot Antivirus Found nothing
Fortinet Found nothing
Kaspersky Anti-Virus Found nothing
NOD32 Found nothing
Norman Virus Control Found nothing
UNA Found nothing
VBA32 Found Backdoor.Delf.13 (probable variant)
459395
2005/12/26(月) 18:02:33ID:DpeaenHu0 >>457
少し調べてみました。
・例のウイルスの亜種と思われる
・語彙が増えている(グロ画像?と思われるアドレスを貼る等する模様)
・ターゲットスレを決定する正規表現がパワーアップ↓
(ロ[ ..,,・・__-−~〜||’'//"”]*リ)|([小|中][ ..,,・・__-−~〜||’'//"
”]*学)|(幼[ ..,,・・__-−~〜||’'//"”]*[児|女|稚])|(子[ ..,,・・__-−~
〜||’'//"”]*供)|(す[ ..,,・・__-−~〜||’'//"”]*じ)|(こ[ ..,,・・__-
−~〜||’'//"”]*ど[ ..,,・・__-−~〜||’'//"”]*も)|(わ[ ..,,・・__-−
~〜||’'//"”]*は[ ..,,・・__-−~〜||’'//"”]*ー)|(さ[ ..,,・・__-−~
〜||’'//"”]*く[ ..,,・・__-−~〜||’'//"”]*ら)|(お.*ジ.*ャ)|(ど[
..,,・・__-−~〜||’'//"”]*れ[ ..,,・・__-−~〜||’'//"”]*み)|(よ.*う.
*じ.*ょ)|(カ.*ス.*ミ.*ン)|(コ.*メ.*ッ.*ト)|(ふ.*た.*ご.*姫)|(ナ.*ー.*ジ.*ャ)|(ガ.*
ッ.*シ.*ュ)|(苺.*ま.*し.*ま.*ろ)|(ラ.*ン.*ド.*セ.*ル)|(ク.*レ.*ヨ.*ン.*王.*国)|(リ.
*リ.*カ.*ル.*な.*の.*は)|(k.*o.*d.*o.*m.*o)
・VIPろだ(ttp://up.viploader.net/mini/upload.cgi)に何らかのアップロードを仕掛ける模様
従来型より危険な感じですね。。
とりあえずシマンテックに通報しておきました。
少し調べてみました。
・例のウイルスの亜種と思われる
・語彙が増えている(グロ画像?と思われるアドレスを貼る等する模様)
・ターゲットスレを決定する正規表現がパワーアップ↓
(ロ[ ..,,・・__-−~〜||’'//"”]*リ)|([小|中][ ..,,・・__-−~〜||’'//"
”]*学)|(幼[ ..,,・・__-−~〜||’'//"”]*[児|女|稚])|(子[ ..,,・・__-−~
〜||’'//"”]*供)|(す[ ..,,・・__-−~〜||’'//"”]*じ)|(こ[ ..,,・・__-
−~〜||’'//"”]*ど[ ..,,・・__-−~〜||’'//"”]*も)|(わ[ ..,,・・__-−
~〜||’'//"”]*は[ ..,,・・__-−~〜||’'//"”]*ー)|(さ[ ..,,・・__-−~
〜||’'//"”]*く[ ..,,・・__-−~〜||’'//"”]*ら)|(お.*ジ.*ャ)|(ど[
..,,・・__-−~〜||’'//"”]*れ[ ..,,・・__-−~〜||’'//"”]*み)|(よ.*う.
*じ.*ょ)|(カ.*ス.*ミ.*ン)|(コ.*メ.*ッ.*ト)|(ふ.*た.*ご.*姫)|(ナ.*ー.*ジ.*ャ)|(ガ.*
ッ.*シ.*ュ)|(苺.*ま.*し.*ま.*ろ)|(ラ.*ン.*ド.*セ.*ル)|(ク.*レ.*ヨ.*ン.*王.*国)|(リ.
*リ.*カ.*ル.*な.*の.*は)|(k.*o.*d.*o.*m.*o)
・VIPろだ(ttp://up.viploader.net/mini/upload.cgi)に何らかのアップロードを仕掛ける模様
従来型より危険な感じですね。。
とりあえずシマンテックに通報しておきました。
461c⌒っミ `Д)っφ ◆CaKkuEV3EI
NGNG463名無しの報告
2005/12/26(月) 18:32:59ID:LAlK0US70 作者も相当暇なんだなあwww
苺ましまろにガッシュか。いずれショタにも被害が及びそうだ。
行く行くは虹板の大半のスレをターゲットにして鯖ごとぶっ殺すつもりか。
苺ましまろにガッシュか。いずれショタにも被害が及びそうだ。
行く行くは虹板の大半のスレをターゲットにして鯖ごとぶっ殺すつもりか。
465某所の人 ◆Y39/vakKjY
2005/12/26(月) 18:38:21ID:Rc8+A+gj0 んー・・・ウイルスの潜伏先は相変わらずだなぁ。
またANTILOチェッカーで検出できました。(仮想マシン上で。)
しかし、ここまで正規表現を拡張して頑張る作者はじめて見た。
なんかあったのかなぁ。
またANTILOチェッカーで検出できました。(仮想マシン上で。)
しかし、ここまで正規表現を拡張して頑張る作者はじめて見た。
なんかあったのかなぁ。
経緯をまとめて見ました
一発目
2005/12/02 17:39:36 http://qb5.2ch.net/test/read.cgi/sec2chd/1134297929/3 最初の被害報告
2005/12/10 02:55:16 http://strawberry.web-sv.com/Sn2/up3/2.html?1134234277 感染ファイルのアップロード
2005/12/11 07:56:45 http://pc8.2ch.net/test/read.cgi/sec/1129958911/765 ウィルス報告
2005/12/18 14:27:44 http://sakura03.bbspink.com/test/read.cgi/ascii2d/1134664638/18 スクリプト荒らしの原因ファイルの特定(この時点で2種類?)
二発目
2005/12/23 00:46:26 http://sakura03.bbspink.com/test/read.cgi/ascii2d/1134357748/606 スクリプト荒らしの原因ファイルの特定
2005/12/23 13:03:13 http://sakura03.bbspink.com/test/read.cgi/ascii2d/1122336330/801 スクリプト荒らしの原因ファイルの特定(2箇所目)
三発目
2005/12/26 15:59:51 感染ファイルのアップロード
2005/12/26 17:35:09 http://qb5.2ch.net/test/read.cgi/sec2chd/1134297929/457 スクリプト荒らしの原因ファイルの特定
一発目のウィルスの詳細
http://qb5.2ch.net/test/read.cgi/sec2chd/1134297929/353
二発目のウィルスの詳細
http://qb5.2ch.net/test/read.cgi/sec2chd/1134297929/395,430,431
http://qb5.2ch.net/test/read.cgi/sec2chd/1134697413/273
三発目のウィルスの詳細
http://qb5.2ch.net/test/read.cgi/sec2chd/1134297929/459
二発目の感染ファイルのうp時間は、削除済みのためわかりませんでした。
一発目
2005/12/02 17:39:36 http://qb5.2ch.net/test/read.cgi/sec2chd/1134297929/3 最初の被害報告
2005/12/10 02:55:16 http://strawberry.web-sv.com/Sn2/up3/2.html?1134234277 感染ファイルのアップロード
2005/12/11 07:56:45 http://pc8.2ch.net/test/read.cgi/sec/1129958911/765 ウィルス報告
2005/12/18 14:27:44 http://sakura03.bbspink.com/test/read.cgi/ascii2d/1134664638/18 スクリプト荒らしの原因ファイルの特定(この時点で2種類?)
二発目
2005/12/23 00:46:26 http://sakura03.bbspink.com/test/read.cgi/ascii2d/1134357748/606 スクリプト荒らしの原因ファイルの特定
2005/12/23 13:03:13 http://sakura03.bbspink.com/test/read.cgi/ascii2d/1122336330/801 スクリプト荒らしの原因ファイルの特定(2箇所目)
三発目
2005/12/26 15:59:51 感染ファイルのアップロード
2005/12/26 17:35:09 http://qb5.2ch.net/test/read.cgi/sec2chd/1134297929/457 スクリプト荒らしの原因ファイルの特定
一発目のウィルスの詳細
http://qb5.2ch.net/test/read.cgi/sec2chd/1134297929/353
二発目のウィルスの詳細
http://qb5.2ch.net/test/read.cgi/sec2chd/1134297929/395,430,431
http://qb5.2ch.net/test/read.cgi/sec2chd/1134697413/273
三発目のウィルスの詳細
http://qb5.2ch.net/test/read.cgi/sec2chd/1134297929/459
二発目の感染ファイルのうp時間は、削除済みのためわかりませんでした。
470名無しの報告
2005/12/26(月) 19:09:15ID:ODcEYm7Y0 たぶんここ見て必死になってるんだと思う
471395
2005/12/26(月) 19:16:18ID:DpeaenHu0 三発目ウイルス続報。
・VIPろだに送りつけるファイルは自分自身(ウイルス)をZIP圧縮したもの。
カレントフォルダ?に拡張子のみのファイル「.zip」を作成する。
ZIP圧縮には zip32.dll および zip32j.dll を動的リンクにて用いている模様。
・何のためにこのようなアップを行うのかは現時点では不明。
仮に拡散目的であれば、アップされたウイルスのアドレスが貼られる等の被害が
今後発生する恐れがあり、警戒が必要。
・VIPろだに送りつけるファイルは自分自身(ウイルス)をZIP圧縮したもの。
カレントフォルダ?に拡張子のみのファイル「.zip」を作成する。
ZIP圧縮には zip32.dll および zip32j.dll を動的リンクにて用いている模様。
・何のためにこのようなアップを行うのかは現時点では不明。
仮に拡散目的であれば、アップされたウイルスのアドレスが貼られる等の被害が
今後発生する恐れがあり、警戒が必要。
472名無しの報告
2005/12/26(月) 19:24:11ID:XFy8G7fp0 どれだけ作者が頑張ってもファイルを落として実行しない限り俺らは無害なんだろ?
知らずに感染してる人間が本当に大マヌケだよなw
知らずに感染してる人間が本当に大マヌケだよなw
473名無しの報告
2005/12/26(月) 19:24:43ID:LwhCsex60 今のところ角煮だけが被害?
474名無しの報告
2005/12/26(月) 19:39:37ID:boYO/dSX0 こっちでやってたのか orz
★051211 半角二次元板ゴミクズ溜まり場報告スレ 2
http://qb5.2ch.net/test/read.cgi/sec2chd/1134697413/l50
にかいちゃったよぉ〜
ttp://musi.s6.xrea.com/imgn48.jpg
をさくらにすれば爆撃は防げるかも
★051211 半角二次元板ゴミクズ溜まり場報告スレ 2
http://qb5.2ch.net/test/read.cgi/sec2chd/1134697413/l50
にかいちゃったよぉ〜
ttp://musi.s6.xrea.com/imgn48.jpg
をさくらにすれば爆撃は防げるかも
475名無しの報告
2005/12/26(月) 19:40:42ID:OGm7Ll0W0 虫画像注意な
476名無しの報告
2005/12/26(月) 19:44:00ID:boYO/dSX0 使われてる文字
$encoded = "DAiBpoekhaGL7QYGj72N0ZOhkdIYHJW6m7iZtZ/5nZOj46GXp+A=";
#\nいいから\nさっさと\nいいからさっさと
$encoded = "j4KBzwgMiYmLwQYGg3+N2xwYhc2X/BoSl7OV7Z+rncs=";
#死ね\n氏ね\n子ね\n黙れ\n自首しろ
$encoded = "go+AjoZUhJsEAJ/KgNGBwhwYkF6WThoSmlSYRRAUnHOiXKBqpn8qIryZJiauTqyjsniwbDg8ueiw1bnwvmG8KkxIwAjGxMQByhRGRsT0wB9cWNAy1iNaUtoj2DTLssc5bGj2q/SyamL7GOSsYGT9Hf6T";
#ロリコン\n犯罪者\nカス\nクズ\nゴミクズ\n糞\nチンカス\n社会のダニ\nキモオタ\n下衆\nデブ\nペド野郎\n変態\n池沼\n知障
$encoded = "DAiBpoekhaGL7QYGj72N0ZOhkdIYHJW6m7iZtZ/5nZOj46GXp+A=";
#\nいいから\nさっさと\nいいからさっさと
$encoded = "j4KBzwgMiYmLwQYGg3+N2xwYhc2X/BoSl7OV7Z+rncs=";
#死ね\n氏ね\n子ね\n黙れ\n自首しろ
$encoded = "go+AjoZUhJsEAJ/KgNGBwhwYkF6WThoSmlSYRRAUnHOiXKBqpn8qIryZJiauTqyjsniwbDg8ueiw1bnwvmG8KkxIwAjGxMQByhRGRsT0wB9cWNAy1iNaUtoj2DTLssc5bGj2q/SyamL7GOSsYGT9Hf6T";
#ロリコン\n犯罪者\nカス\nクズ\nゴミクズ\n糞\nチンカス\n社会のダニ\nキモオタ\n下衆\nデブ\nペド野郎\n変態\n池沼\n知障
477从*^▽^)るぅりん☆6歳@ギコナビ ◆IAc6UigumM
2005/12/26(月) 19:58:14ID:boYO/dSX0 >>475
注意書きしないとダメだった?
(;´Д`) スミマセンスミマセン
( 八)
〉 〉
(´Д`;)、 コノトオリデス
ノノZ乙
犯人の罠にかかったような気がする
暗号化を別の方式にする予感
注意書きしないとダメだった?
(;´Д`) スミマセンスミマセン
( 八)
〉 〉
(´Д`;)、 コノトオリデス
ノノZ乙
犯人の罠にかかったような気がする
暗号化を別の方式にする予感
478名無しの報告
2005/12/26(月) 20:10:45ID:7OAJ4tek0 ウイルス作者が新しいウイルスをUPするって事は、
手掛かりが増えるって事なんだけどねぇ・・・
止めるにはウイルス作者を威力業務妨害あたりで訴えて、
警察に捕まえてもらうしかないのかね。
手掛かりが増えるって事なんだけどねぇ・・・
止めるにはウイルス作者を威力業務妨害あたりで訴えて、
警察に捕まえてもらうしかないのかね。
479名無しの報告
2005/12/26(月) 20:16:25ID:XFy8G7fp0 ネット上の日記にぼちぼち「よくわからんANTILOとかいうのに感染した」
みたいな日記が出始めたな。
お前らが間抜けなことやるから大多数の人間に迷惑がかかってるんだ。
さっさとHDDん中身まっさらにしてしまえ。
みたいな日記が出始めたな。
お前らが間抜けなことやるから大多数の人間に迷惑がかかってるんだ。
さっさとHDDん中身まっさらにしてしまえ。
481名無しの報告
2005/12/26(月) 20:35:03ID:WLmY8CkH0 とりあえず掘れる形式にしておくか
http://sakura01.bbspink.com/test/read.cgi/ascii/1135159579/532 2005/12/26 17:58:32 ID:QGnCBVjR0
http://sakura01.bbspink.com/test/read.cgi/ascii/1135159579/532 2005/12/26 17:58:32 ID:QGnCBVjR0
483名無しの報告
2005/12/26(月) 21:09:32ID:KB0pR89O0 ロリ画像あげてるところだけを狙ってるから後ろめたくて通報できまい
とか小学生頭で考えたんじゃね?
とか小学生頭で考えたんじゃね?
484名無しの報告
2005/12/26(月) 21:20:35ID:beZaVzSD0 newantilo対策exeをエロ画像と一緒に圧縮して揚げとけばかなり効果が期待できそうなんだが
現在の感染者=exeを開いちゃう馬鹿な訳で...
現在の感染者=exeを開いちゃう馬鹿な訳で...
485名無しの報告
2005/12/26(月) 21:30:37ID:FyM7MqvC0487c⌒っミ `Д)っφ ◆CaKkuEV3EI
NGNG >>457
現在、ファイルはありません。
現在、ファイルはありません。
488名無しの報告
2005/12/26(月) 21:55:58ID:eEjZzzdQ0 >>484
エロ画像はいらんでしょう.コメント蘭に適当に書いとけば十分つれる.
antilo に感染してたらシステム破壊…しなくとも,メッセージを表示して
オンラインスキャンのウイルス検索を促せばいいか
やあ (´・ω・`)
ようこそ、バカボンハウスへ。
このファイルはウイルスじゃないから、まず読んで落ち着いて欲しい。
うん、「フォルダ偽装」なんだ。済まない。
仏の顔もって言うしね、謝って許してもらおうとも思っていない。
でも、この文章を見たとき、君は、きっと言葉では言い表せない
「絶望」みたいなものを感じてくれたと思う。
殺伐としたロダの中で、そういう気持ちを忘れないで欲しい
そう思って、このファイルを上げたんだ。
じゃあ、注文を聞こうか。
ttp://www.trendmicro.co.jp/hcall/index.asp
エロ画像はいらんでしょう.コメント蘭に適当に書いとけば十分つれる.
antilo に感染してたらシステム破壊…しなくとも,メッセージを表示して
オンラインスキャンのウイルス検索を促せばいいか
やあ (´・ω・`)
ようこそ、バカボンハウスへ。
このファイルはウイルスじゃないから、まず読んで落ち着いて欲しい。
うん、「フォルダ偽装」なんだ。済まない。
仏の顔もって言うしね、謝って許してもらおうとも思っていない。
でも、この文章を見たとき、君は、きっと言葉では言い表せない
「絶望」みたいなものを感じてくれたと思う。
殺伐としたロダの中で、そういう気持ちを忘れないで欲しい
そう思って、このファイルを上げたんだ。
じゃあ、注文を聞こうか。
ttp://www.trendmicro.co.jp/hcall/index.asp
490名無しの報告
2005/12/26(月) 22:06:29ID:5sX9YxBL0 フォルダ偽装とか手の込んだ事をしなくてもtxt付けときゃ良いんじゃないの?
ウィルス認定されちゃうかもしれないし。
ウィルス認定されちゃうかもしれないし。
491名無しの報告
2005/12/26(月) 22:51:27ID:MfZTWiaR0 ファイル名を、開いても安全です!
にでもすりゃあいい
にでもすりゃあいい
493名無しの報告
2005/12/26(月) 23:03:22ID:2JpO1Kxf0 >491
開いても安全です!.zip
……あからさまにぁゃιぃwwwwwwww
開いても安全です!.zip
……あからさまにぁゃιぃwwwwwwww
494从*^▽^)るぅりん☆6歳@ギコナビ ◆IAc6UigumM
2005/12/26(月) 23:15:31ID:boYO/dSX0 なんだか新型の爆撃が無い
495名無しの報告
2005/12/26(月) 23:15:56ID:hIUG9QK/0 ロダの管理人にDLパス必須にしてもらえば?
>>495
ソレダ!
ソレダ!
498c⌒っミ `Д)っφ ◆CaKkuEV3EI
NGNG499名無しの報告
2005/12/26(月) 23:50:00ID:IZqTAyTN0 >>461-462
alwil(ttp://www.avast.com/eng/download-avast-home.html)にも
検体を送っていただけ無いでしょうか?
ここのAvast!は無料かつ日本語対応のアンチウイルスソフトなので、
出所不明のexeでもほいほい実行するような人が、
最も使っていそうなメーカーなのです。
alwil(ttp://www.avast.com/eng/download-avast-home.html)にも
検体を送っていただけ無いでしょうか?
ここのAvast!は無料かつ日本語対応のアンチウイルスソフトなので、
出所不明のexeでもほいほい実行するような人が、
最も使っていそうなメーカーなのです。
500名無しの報告
2005/12/26(月) 23:53:06ID:4jvZg7ID0 なんかそういう人はフリーで英語圏からソフト落としてまでもAVソフト入れてないような気がするが
期限切れのウイルスバスターって感じがする・・・
期限切れのウイルスバスターって感じがする・・・
501名無しの報告
2005/12/26(月) 23:59:27ID:BkwShfie0502名無しの報告
2005/12/27(火) 00:00:23ID:br5YBfyY0503名無しの報告
2005/12/27(火) 00:00:42ID:HT9gB6Ug0 出所不明のファイルを落とそうというのに
拡張子も表示させてない可能性の方が高い気がする
拡張子も表示させてない可能性の方が高い気がする
505某所の人 ◆Y39/vakKjY
2005/12/27(火) 00:10:18ID:gAOvqola0 むしろ踏んでしまう人は、割れ物使っててアクチとかできずアップデートが出来ないんじゃないのかと。
あと >>503 氏の言うとおり。
意識さえしっかりしてれば踏まない問題なんだろうけど。。。
WinXPでフォルダアイコン気にせずに踏んでたらそれは・・・orz
あと >>503 氏の言うとおり。
意識さえしっかりしてれば踏まない問題なんだろうけど。。。
WinXPでフォルダアイコン気にせずに踏んでたらそれは・・・orz
507半角五右衛門
2005/12/27(火) 00:36:01ID:lbcZHdRF0 >>461-462
KingSoftにもお願いします。
これも1年間無料、追加も1000円ということで
かなり利用している人も多いかと思われます。
今回、入手し損ねてこちらではチェックできないのでどうかお願いします。
ttp://is.kingsoft.jp/support/kentai.htm
KingSoftにもお願いします。
これも1年間無料、追加も1000円ということで
かなり利用している人も多いかと思われます。
今回、入手し損ねてこちらではチェックできないのでどうかお願いします。
ttp://is.kingsoft.jp/support/kentai.htm
>>499
ttp://www.avast.com/i_kat_207.php?lang=JPN
一番下のメールアドレスへ送ってみました。
件名
Two specimen materials of a new virus are sent.
本文
I hope the analysis and the action.
It is a forum in our Japanese.
http://qb5.2ch.net/test/read.cgi/sec2chd/1134297929/
http://qb5.2ch.net/test/read.cgi/sec2chd/1134697413/
添付ファイル
(同人誌) [共月亭] 英国式魔法少女U.exe
Lolita Complex 9.exe
興奮翻訳
ttp://www.excite.co.jp/world/english/?wb_lp=JAEN&before=%90V%82%B5%82%A2%83E%83C%83%8B%83X%82%CC%8C%9F%91%CC%82%F0%93%F1%82%C2%91%97%82%E8%82%DC%82%B7%81B
ttp://www.excite.co.jp/world/english/?wb_lp=JAEN&before=%89%F0%90%CD%82%C6%91%CE%8F%88%82%F0%82%A8%8A%E8%82%A2%82%B5%82%DC%82%B7%81B
ttp://www.excite.co.jp/world/english/?wb_lp=JAEN&before=%8E%84%82%BD%82%BF%82%CC%93%FA%96%7B%8C%EA%82%C5%82%CC%83t%83H%81%5B%83%89%83%80%82%C5%82%B7%81B
長いので三分割
これでよかったのかな?
ttp://www.avast.com/i_kat_207.php?lang=JPN
一番下のメールアドレスへ送ってみました。
件名
Two specimen materials of a new virus are sent.
本文
I hope the analysis and the action.
It is a forum in our Japanese.
http://qb5.2ch.net/test/read.cgi/sec2chd/1134297929/
http://qb5.2ch.net/test/read.cgi/sec2chd/1134697413/
添付ファイル
(同人誌) [共月亭] 英国式魔法少女U.exe
Lolita Complex 9.exe
興奮翻訳
ttp://www.excite.co.jp/world/english/?wb_lp=JAEN&before=%90V%82%B5%82%A2%83E%83C%83%8B%83X%82%CC%8C%9F%91%CC%82%F0%93%F1%82%C2%91%97%82%E8%82%DC%82%B7%81B
ttp://www.excite.co.jp/world/english/?wb_lp=JAEN&before=%89%F0%90%CD%82%C6%91%CE%8F%88%82%F0%82%A8%8A%E8%82%A2%82%B5%82%DC%82%B7%81B
ttp://www.excite.co.jp/world/english/?wb_lp=JAEN&before=%8E%84%82%BD%82%BF%82%CC%93%FA%96%7B%8C%EA%82%C5%82%CC%83t%83H%81%5B%83%89%83%80%82%C5%82%B7%81B
長いので三分割
これでよかったのかな?
>>507
zipで固めて送りました。
zipで固めて送りました。
510名無しの報告
2005/12/27(火) 01:21:28ID:Xa5t+vHq0 ウイルスに間借りされてたアップローダには、
犯人のIPアドレスが残ってるんでしょ?
警察に動いてもらうわけにはいかないんでしょうか
犯人のIPアドレスが残ってるんでしょ?
警察に動いてもらうわけにはいかないんでしょうか
511名無しの報告
2005/12/27(火) 01:30:35ID:B+mqmAZm0 「ロリータ関連の著作物が違法アップロードされているスレッドが攻撃されています!」って?
512名無しの報告
2005/12/27(火) 01:35:18ID:DJ/VTu4q0 何でそっちに動くんだよw
ウイルス等PCに攻撃を働き障害を与えるデータを不当にアップロードされています。
とかが妥当じゃね?
ウイルス等PCに攻撃を働き障害を与えるデータを不当にアップロードされています。
とかが妥当じゃね?
>>510
苺だったらIP控えてないんじゃね?
苺だったらIP控えてないんじゃね?
516名無しの報告
2005/12/27(火) 06:27:28ID:B+mqmAZm0 責任なんて問えるわけないじゃん
518名無しの報告
2005/12/27(火) 06:40:55ID:BFhwesSU0 というか法的には苺自体もプロバイダ
519名無しの報告
2005/12/27(火) 09:30:10ID:WXYGfXJo0 それ言ったらウィルス踏んだやつもプロバイダ
520名無しの報告
2005/12/27(火) 10:35:33ID:B+mqmAZm0 法律に違反するファイルは揚げるなと但し書きがしてあり、削除依頼があれば削除に応じてるのに?
揚げられたファイルの中身はロダ管理者にはわからないのに?
これでも責任を問われるようなら、アップローダは軒並み店じまいしてどのみち半角は終わりだなw
揚げられたファイルの中身はロダ管理者にはわからないのに?
これでも責任を問われるようなら、アップローダは軒並み店じまいしてどのみち半角は終わりだなw
521名無しの報告
2005/12/27(火) 10:42:02ID:isKudxch0 そうだよ
日本の法律は異常だから
Kがその気になれば全滅だよ
日本の法律は異常だから
Kがその気になれば全滅だよ
522名無しの報告
2005/12/27(火) 11:59:29ID:WXYGfXJo0 > これでも責任を問われるようなら、アップローダは軒並み店じまいしてどのみち半角は終わりだな
いや、まあその通り。
権利者が訴えてないだけで
いや、まあその通り。
権利者が訴えてないだけで
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 【テレビ】男性上司が、女性の部下にバスタオルをプレゼントしてセクハラ認定&減俸処分… マツコら私見「そろそろ声を上げていい」 [冬月記者★]
- トランプ大統領、ウクライナへの情報共有停止を「ほぼ解除」 ★3 [お断り★]
- 【速報】ダウンタウン浜田雅功、休養のため活動休止を発表 ★7 [Ailuropoda melanoleuca★]
- 【教育】「無理して登校しなくていい」だけでいいのか 過去最高 “不登校34万人時代” の選択肢とは ★5 [煮卵★]
- 【静岡】ラブホテルで派遣型風俗店の女性に無理やり性交…ベトナム国籍の男を逮捕 行為は認めるも「同意があった」と主張 [シャチ★]
- 【米】コメ不足は終わらない 農家は高齢化、後継者なし ★4 [ぐれ★]
- 【石破悲報】米国株、ガチでヤバいくらい下げる [884040186]
- 🌊💥🏡東北に生まれたくなかったー😭💥☣
- ツイッター、落ちる [175344491]
- 天皇「神武天皇から2600年続く万世一系です」こんなカルトが日本の象徴とか恥ずかしい。神武天皇が実在した証拠あるの? [472617201]
- 【悲報】竹中平蔵、万博めぐるデマを流した日本人に呆れ「倫理観大丈夫か?」 [834922174]
- 長谷川亮太 ちばけんま 唐澤貴洋 無能弁護士【初期微動オナニー】