X



★051211 半角二次元板ゴミクズ溜まり場報告スレ

■ このスレッドは過去ログ倉庫に格納されています
0001名無しの報告
垢版 |
2005/12/11(日) 19:45:29ID:0f67MHjG0
半角二次元板のスクリプト爆撃報告のスレ

特徴
ロリ、小学生、子供など、ロリコン系キーワードを含むタイトルのスレッドを
中心に爆撃するスクリプト、またはキンタマ亜種の可能性あり

◆報告の注意
 http://info.2ch.net/wiki/pukiwiki.php?%B9%D3%A4%E9%A4%B7%CA%F3%B9%F0

◆書式
 最新の書式はwikiを確認してください。
 http://info.2ch.net/wiki/pukiwiki.php?%B3%C6%B9%D3%A4%E9%A4%B7%CA%F3%B9%F0%A4%CE%BD%F1%BC%B0
 ・書式を合わせて報告して下さい。フォーマットに沿っていないと原則スルーです。
0567395 ◆veZNGgrqUc
垢版 |
2005/12/29(木) 18:03:14ID:vhaqwzfi0
>>566
拙作のKillerは、プロセスからAntiLoを探すタイプなので
AntiLoが動いていない場合は検出されません。
(某所の人氏のチェッカーの場合は、さらに細かいチェックをされています)

ただ、動いていないのであれば表面的には大丈夫
(他に被害を与える状態ではない)かなと思います。
0568某所の人 ◆Y39/vakKjY
垢版 |
2005/12/29(木) 18:08:23ID:h9q+yI710
>>567
喚起サイト・駆除ツール作成乙です。
デザイン・駆除の観点からツールは負けました orz
0569名無しの報告
垢版 |
2005/12/29(木) 18:11:16ID:6ifunGj/0
そしてウイルス駆除ツールの出来で負けた製作者は
そのノウハウからウイルスを開発、ばら撒くことにしました。

今回の犯人の背景にこういうことがあるかも知れないなあと邪推。
0570通りすがり
垢版 |
2005/12/29(木) 18:12:15ID:1OfswRdd0
>567
注意喚起サイトと駆除ツール、作成乙ですー
ホント凄いです
0572395 ◆veZNGgrqUc
垢版 |
2005/12/29(木) 18:25:08ID:vhaqwzfi0
>>568
はわわ、何をおっしゃるやら(;・∀・)
チェッカーのソースを拝見致しましたけれど、某所さんは
本当素晴らしいDelphiプログラマさんだと尊敬致しております(〃▽〃)

>>570
ありがとうございます〜
0573名無しの報告
垢版 |
2005/12/29(木) 18:28:03ID:u36DAVAB0
>>562
GJです!
角煮のいろんなスレに宣伝してもいいでしょうか?
0574395 ◆veZNGgrqUc
垢版 |
2005/12/29(木) 18:31:57ID:vhaqwzfi0
>>573
全くもって構いませんというか、
ぜひぜひおながいします〜
0576名無しの報告
垢版 |
2005/12/29(木) 19:11:31ID:57izhe3i0
システムユーティリティに例のexeがあったからチェックはずした
ttp://syobon.com/mini/src/mini13163.jpg
その後チェッカーでも検出されなくなった・・・
0577On the Rock ★
垢版 |
NGNG
スイマセン、具体的にどのURLか教えて下さい。
チェックします。(当分の間登録されてたら、外します。)
0578名無しの報告
垢版 |
2005/12/29(木) 20:19:51ID:gW9tHtZg0
>>577
「某所の人 ◆Y39/vakKjY」さん >>378 ttp://www.geocities.jp/antiny_virus/
「395 ◆veZNGgrqUc」さん >>562 ttp://security.s182.xrea.com/
0580名無しの報告
垢版 |
2005/12/29(木) 20:30:28ID:pJHVq+Aj0
シマンテックでのウイルスの命名も
UPCHAN.C〜Dですか?
AntiLoチェッカー、AntiLo Killer共に検出されず、
レジストリやスタートアップにもなく、
ウィルスバスターでウィルス0件。
…だけどシマンテックのオンラインスキャンでウィルス153件。

とりあえずUPCHAN.C〜Dがなければ、
ANTILOには感染して無いとある程度考えて良いんでしょうか?
0582名無しの報告
垢版 |
2005/12/29(木) 20:33:39ID:pJHVq+Aj0
あ、あとどちらのチェッカーでも検出はされなかったんですが、
AntiLoチェッカーでは
 「プロセス解析失敗…」
AntiLo Killerでは
 「OK. Not a PE (WIN32 Executable) file」
 「OK. ストリームからの読み込みエラー」
とそれぞれ出たんですが、
チェッカーが機能できないんでしょうか。

まあサポート外のWin98SEだからなんだとは思うものの…(´・ω・`)
0583名無しの報告
垢版 |
2005/12/29(木) 20:37:28ID:mWf54B/t0
>>580
135個も溜めてると激しく重そうなんだが
少なくともUpchan.*に感染してなければ問題なしです

>>582
一応レジストリ見てくれてるから大丈夫だと思われます
心配ならmsconfigでサービス・スタートアップにantilo.exeが存在するかを確認汁
0584名無しの報告
垢版 |
2005/12/29(木) 20:50:23ID:pJHVq+Aj0
>>583
ありがとうございます。
大量のシマンテックでの検出のいち
大半は2chのログファイルだったので、
あのラブレター云々と書きこむ奴に反応してるんじゃ無いかな…と…。

UPCHAN.*が見つからなかったのは幸いでした。
一応、アドバイスいただいたように
msconfigでANTILO探してみます。

…昨晩、自分と同じIDで爆撃があったので
感染したと思ってたんですが、偶然同じIDだったのかなあ…
0585名無しの報告
垢版 |
2005/12/29(木) 21:11:14ID:/Cm8TOR/0
SymantecとTrendmicroのオンラインスキャンでは
ローダーの方は検知できるようですよ、と

Trendmicroのはターゲットフォルダを指定できるから、すぐ結果が出たけど
Symantecのは全スキャンだから、時間掛かります……まだ終わらんorz

ちなみに、製品版NAV2006では最新ウイルス定義でもローダーが引っかかりませんorz

入っちゃった後の方は誰か試してください(ォィ
0586585
垢版 |
2005/12/29(木) 22:00:07ID:/Cm8TOR/0
Symantecのオンラインスキャンがやっと終わりますた。
結果、検出出来てませんでした。

検知してたのは専ブラのdatだったよorz
0587名無しの報告
垢版 |
2005/12/29(木) 23:50:28ID:FRHt5iaB0
ノーdonlineは書庫内は検索してくれないはず
バスターonlineは書庫内も検索してはくれてるけど信用はしきれない
0588名無しの報告
垢版 |
2005/12/29(木) 23:53:43ID:mWf54B/t0
>>584
回線種別にもよるけどIDが重なることは良くある

特にマンションでのADSLやCATVとか...orz

>>all
今年は冬厨多くないですか?
必要最低限の知識もないと思われる人にレスされてちょっと頭にきたよ...
0589名無しの報告
垢版 |
2005/12/29(木) 23:56:44ID:JcZOK3Ck0
今ノートン最新にして英国式魔法少女U.exeを
スキャンしてみたらTrojan.Upchanとして検出したよ
ちゃんと対応したようですな
0591590
垢版 |
2005/12/30(金) 00:04:23ID:n7A1ga/v0
誤爆です。すみません。
0594名無しの報告
垢版 |
2005/12/30(金) 00:54:07ID:QnFMewZ+0
今年は2chのメディア露出多かったからね
で、その冬厨がフォルダ偽装exe踏んでると
0595名無しの報告
垢版 |
2005/12/30(金) 00:58:50ID:12qmunqR0
>>592
>>594
悪傾向ですね。半虹にとっても2chにとっても
つうか冬厨は18才未満だろうから半虹はまずいのになぁw
0597通りすがり
垢版 |
2005/12/30(金) 01:09:04ID:xDMbMXKc0
初心者が踏んでると、まず気付かないでしょうからねぇ
知らずにお友達に感染したファイルをあげて、その友達も感染、
なんて事にならなきゃいいですけど
0598 [ ^ω^] 名無しの報告
垢版 |
2005/12/30(金) 01:15:30ID:/MxGopg/0
冬だな厨w
0599 [ ^ω^] 名無しの報告
垢版 |
2005/12/30(金) 01:17:30ID:fCIw2l/u0
またそんな季節になったか。
そろそろ冬だなぁ厨の説明が出てくる頃合じゃないか?
0600名無しの報告
垢版 |
2005/12/30(金) 01:49:29ID:ZTiMGnym0
厨房が勝手に感染してどうなろうが知ったこっちゃないが
こうしてスレに迷惑がかかる以上タチが悪いねえ
0601 [ ^ω^] 名無しの報告
垢版 |
2005/12/30(金) 01:51:06ID:fCIw2l/u0
別に普通のウイルスみたいに、他人にコピーを送りつけるとかならいいんだが、
こんな馬鹿のせいでみんなが迷惑してるなんて、ホントふざけてる罠。
0602名無しの報告
垢版 |
2005/12/30(金) 02:00:30ID:A+mFYPhR0
感染者も、本人達の無意識の内に荒らしをしているというのがなぁ。
しかしまぁ…よく思いついて実行したもんだ…('A`)
0603名無しの報告
垢版 |
2005/12/30(金) 02:11:21ID:ZTiMGnym0
>>602
自分はアップローダに貼り付けるだけで
他人に汚れ役を強制的にやらせるなんて
製作者の根暗な性格が如実に出てるよね
0604名無しの報告
垢版 |
2005/12/30(金) 02:16:58ID:/MxGopg/0
んなもん別に目新しいもんでも無いが
0605 [ ^ω^] 名無しの報告
垢版 |
2005/12/30(金) 02:22:46ID:fCIw2l/u0
目新しかったらら、酷い手段を思いつくものだってなぜか関心してしまったかもしれないが、
今となっては、一般化されたたちの悪い手をパクって、その上他人任せで感染させてる犯人は
全く何も感じないね、苦笑いとかさ。

ただただ腹が立つというか。それに引っかかる方も同じぐらい腹が立つけどさ。
0606名無しの報告
垢版 |
2005/12/30(金) 03:34:51ID:lLUZPJmD0
えーと、素朴な疑問なんですが、
「フォルダ名.exe」こういう名前のウィルスを仮に拾って、ダブルクリックではなく
マンガミーヤとかにそのまま放り込んだ場合はどんな挙動を起こすのでしょう・・?
0607名無しの報告
垢版 |
2005/12/30(金) 03:51:49ID:q3SggL700
>>562
関連リンクにAntiLoチェッカーのURLも載せてはどうだろうか。
0608名無しの報告
垢版 |
2005/12/30(金) 06:00:55ID:kiYWfE6Q0
>>606
ビューアによるだろ。
とはいえ実行ファイルが放り込まれたら何も言わず実行、なんてアフォなビューアが有るとは思えんが。
0609名無しの報告
垢版 |
2005/12/30(金) 06:02:21ID:kiYWfE6Q0
追記

多分、とりあえず自己解凍書庫として解凍してみて、ダメだったらエラーとかじゃん?
0611名無しの報告
垢版 |
2005/12/30(金) 12:18:08ID:9K9E7UiH0
拡張子表示って以外にシテイナイ人が多いよなぁ。
0612名無しの報告
垢版 |
2005/12/30(金) 12:46:57ID:CtDguHiY0
なんでだろうね?その方がスタイリッシュだとでも思ってるんだろうか
0613名無しの報告
垢版 |
2005/12/30(金) 12:56:47ID:iIvutywf0
そもそもM$が表示させないのをデフォルトにしちゃってるからな
そのまま使ってるのが多いんだろ
0614名無しの報告
垢版 |
2005/12/30(金) 13:11:44ID:fCIw2l/u0
拡張子表示はねぇ・・・
お忍びリネームとか、何かしらのソフトを起動して無いとリネームが糞面倒だから嫌なんだよ。
そもそも全くそういうことが考えられてないってことは、Windowsが拡張子非表示が当たり前って考えからきてるんだろうな。

後ファイル名長いと選択しないと最後のほうまで表示されないから、スペースで拡張子を後のほうに持ってきてるやつだとわかりにくい顔
0615通りすがり
垢版 |
2005/12/30(金) 13:14:56ID:xDMbMXKc0
便利さとセキュリティを秤にかけて、便利さを取ったわけですか
0616名無しの報告
垢版 |
2005/12/30(金) 13:22:01ID:CtDguHiY0
ビルゲイツはウイルス作者で
MSユーザはウイルスをOSとして使わされてるもんだしなあ
0617 [ ^ω^] 名無しの報告
垢版 |
2005/12/30(金) 13:41:01ID:fCIw2l/u0
Windowsなんて実験場だもんね。
しかも同時に沢山のデータが取れるし。

世界最強の分散処理システムだろうか。。。
0618名無しの報告
垢版 |
2005/12/30(金) 14:37:23ID:/MxGopg/0
もはや報告スレじゃないなここは
文字通り、ゴミクズ溜まり場スレだ
0619名無しの報告
垢版 |
2005/12/30(金) 14:49:25ID:j/UMaD7A0
ファイルだと勘違いしてEXEを実行しちゃってしかも気がつかない
ココはまあわかるんだけど

誰がどこでうpしたのかわからないファイルをダウンロードしようと思うのはなぜだ?
うpローダーまわって自分好みっぽいファイル落としまくるような人でもいるのか?
0620名無しの報告
垢版 |
2005/12/30(金) 15:09:49ID:m9Mieanq0
>>619
実際いるんだよそういうのがさ。
片っ端から落としてPASSの無いものや
PASS解析できて解凍出来たら儲けモノってのが。
0622名無しの報告
垢版 |
2005/12/30(金) 15:17:05ID:m/wVz0aA0
>>618
2スレ目がとんでもないフライングで立てられてしまった関係上、
こちらが大量に余ってしまったのは分かるよね?
現状、報告は2スレ目を中心に行われているけれども、利用者に
とって紛らわしい状態である事に変わりは無い。

今我々が出来る事は、雑談でもなんでもして一刻も早くこのスレを
1000まで到達させ、分散した情報を一ヶ所に集約させる事だと思う。

気持ちは分かるけど、そんな経緯なので出来れば協力して欲しい。
0623名無しの報告
垢版 |
2005/12/30(金) 15:20:04ID:iIvutywf0
>>620
それでウイルスに感染してるんだから世話がないな…
0624 [ ^ω^] 名無しの報告
垢版 |
2005/12/30(金) 16:06:16ID:/MxGopg/0
実際には雑談と報告の棲み分けなんか出来てないけどなw
0627名無しの報告
垢版 |
2005/12/30(金) 18:15:57ID:NlhSaX590
>>624
貴方の脳も正常と異常の棲み分けができていないようで
0628名無しの報告
垢版 |
2005/12/30(金) 18:35:58ID:m/wVz0aA0
SaX590とはなかなかカッコよいIDではないか。
そう思って自分のIDを確認してみたが、どう見ても普通です。
ありがとうございました。
0630名無しの報告
垢版 |
2005/12/30(金) 21:40:32ID:RSC3cfSC0
>>597
ありそうだ。
((((((;゚Д゚))))))ガクガクブルブル
0634名無しの報告
垢版 |
2005/12/31(土) 00:31:39ID:fZShkBbU0
>>633
どう見ても一つ上のレスに対するネタです。
本当にありがとうございました
0635名無しの報告
垢版 |
2005/12/31(土) 01:09:07ID:5nbJFbRy0
>>606
試しに他の適当なプログラムのexeをつっこんでみればわかると思うよ。
0636 [ ^ω^] 名無しの報告
垢版 |
2005/12/31(土) 01:26:14ID:q9OWg8cP0
>>635
606の為にならんとは思うが、既に俺がやってしまったので書いちゃうと
デコードエラーって表示されて何も起こらない。
0637名無しの報告
垢版 |
2005/12/31(土) 21:18:28ID:hzQkhs9T0
そうなんだけど、
例えば.mp3と拡張子だけ変えたexeや、
ヘッダだけメディアファイルを装ったウィルスをMediaPlayerとかで実行しちゃうと
感染、ってのがあるらすぃ
0638 [ ^ω^] 名無しの報告
垢版 |
2005/12/31(土) 21:22:32ID:q9OWg8cP0
拡張子は関係ないからねぇ。
色々拡張子だけ変えてやってみたけどどれも任意のコードを実行されてしまった
0639名無しの報告
垢版 |
2006/01/02(月) 01:08:04ID:ELgcEJCj0
虹板だけどさ、ちょこちょことウイルス作者らしき人物がスレに
書き込んでるな。

対策が出て来た事でイライラが募っているようだ。
0640名無しの報告
垢版 |
2006/01/02(月) 01:58:36ID:K9iYunW/0
^[^<]*([  ]*((さ[  ]*と[  ]*自[  ]*首[  ]*し[  ]*ろ)|(り[  ]*場[  ]*は[  ]*こ)|([子死氏][  ]*ね[  ]*[カキクゴチデペロ下社犯糞])|
((オ[  ]*タ)|(カ[  ]*ス)|(ク[  ]*ズ)|(ダ[  ]*ニ)|(デ[  ]*ブ)|(リ[  ]*コ[  ]*ン)|(下[  ]*衆)|(野[  ]*郎)|(罪[  ]*者)|糞)[  ]*乙)[  ]*)[^<]*$
0642名無しの報告
垢版 |
2006/01/02(月) 03:10:46ID:swWuV+nW0
>>639
例えばどこですかい?

対策云々よりも住人が慣れてしまったことがつまらないのかもなw
住めば都とはよくいったもの。
0647名無しの報告
垢版 |
2006/01/02(月) 14:43:43ID:swWuV+nW0
>>646
ああこいつか。確かにそんな気がしないでもない
0648 [ ^ω^] 名無しの報告
垢版 |
2006/01/02(月) 14:58:48ID:5adtizcH0
>>640
gj!!

そうか、俺はスペース*でやらずに、.*でやってたから、時々関係ないレスを巻き込んでたのか
0649 [ ^ω^] 名無しの報告
垢版 |
2006/01/02(月) 18:32:58ID:5adtizcH0
Windowsの脆弱性、本当かどうかはわからないんだが、気になるレスが合ったので引用。

俺は問題のDLLを無効化してあるので確認できないのだが、確かに最新3画像が
×印になってる。
これが単なる破損ファイルや削除済み画像で無いとしたら・・・
((((;゚Д゚)))ガクガクブルブル

***以後引用***

108 名前:名無したん(;´Д`)ハァハァ[sage] 投稿日:2006/01/02(月) 17:46:47 ID:AmAoSMup
http://www.upld.net/ofuro/imgboard.cgi

本日13:04以降に連貼りされたものにトロイが検出された模様。各自注意されたし。

0650名無しの報告
垢版 |
2006/01/02(月) 20:39:48ID:AMbxVU6l0
>>649
それ、ソースが無いんですよね
本当かな?
わざわざ踏んで確認しようとも思いませんが w
0651 [ ^ω^] 名無しの報告
垢版 |
2006/01/02(月) 21:18:32ID:5adtizcH0
>>650
個人でDLしてNOD32でヒューリスティック最高でスキャンしてみたが反応無かった。
管理人が削除した後とも思えないし、釣りだったのかな。

ただ、ActivXの実行確認の画面はでたが、それは関係あったのだろうか。
0652 [ ^ω^] 名無しの報告
垢版 |
2006/01/03(火) 05:00:40ID:S0Z4eEcr0
ぬ速の方にもいよいよメールで画像配り始めたって立ってたな。
角煮もいよいよ危ういか
0653名無しの報告
垢版 |
2006/01/05(木) 22:36:19ID:SmmBXlnN0
さて、IDアシベ君は便乗なのか、それとも新型なのか。
例の虫のアドレスもくっ付いてるだけになんとも。
0654名無しの報告
垢版 |
2006/01/05(木) 23:11:07ID:4+g3/D1m0
便乗だろうが感染者だろうが目障りなのには変わりないのでアク禁きぼん
0655 [ ^ω^] 名無しの報告
垢版 |
2006/01/06(金) 00:16:39ID:OYei/jU10
運営ボランティアももう飽きたみたいね
0656名無しの報告
垢版 |
2006/01/06(金) 01:14:36ID:MPB4j3sh0
そりゃ、正月早々からキティの相手なんてやってられないだろ
0657名無しの報告
垢版 |
2006/01/06(金) 01:52:27ID:B3nH/VWI0
キティは正月早々孤独を持て余してたみたいだけどな
0658名無しの報告
垢版 |
2006/01/06(金) 02:33:12ID:OYei/jU10
詳しく
0660名無しの報告
垢版 |
2006/01/06(金) 09:45:06ID:OYei/jU10
>>659
>>622みたいな意見もあるみたいよw
0661名無しの報告
垢版 |
2006/01/06(金) 10:04:46ID:WRR6DQpa0
^[^<]*([  ]*((自[  ]*首[  ]*し[  ]*ろ)|(り[  ]*場[  ]*は[  ]*こ)|((黙[  ]*れ|[氏子死][  ]*ね)[  ]*[社ロキペ犯チゴカクデ下ニ変厨低知池糞豚])|((オ[  ]*タ)|(カ[  ]*ス)|(ク[  ]*ズ)|(ダ[  ]*ニ)|(デ[  ]*ブ)|(リ[  ]*コ[  ]*ン)
|(下[  ]*衆)|(野[  ]*郎)|(罪[  ]*者)|(知[  ]*障)|(厨[  ]*房)|(ニ[  ]*ー[  ]*ト)|(低[  ]*脳)|糞)[  ]*乙)[  ]*)|(な所でバカやってる暇があ|゚ッ何言ってんのこい|えら生きてて恥ずかし|musi.s6.xrea.com/imgn48)[^<]*$
0662名無しの報告
垢版 |
2006/01/06(金) 10:11:14ID:WRR6DQpa0
^[^<]*([  ]*((自[  ]*首[  ]*し[  ]*ろ)|(り[  ]*場[  ]*は[  ]*こ)|((黙[  ]*れ|[氏子死][  ]*ね)[  ]*[社ロキペ犯チゴカクデ下ニ変厨低知池糞豚])|((オ[  ]*タ)|(カ[  ]*ス)|(ク[  ]*ズ)|(ダ[  ]*ニ)|(デ[  ]*ブ)|(リ[  ]*コ[  ]*ン)
|(下[  ]*衆)|(野[  ]*郎)|(罪[  ]*者)|(知[  ]*障)|(厨[  ]*房)|(ニ[  ]*ー[  ]*ト)|(低[  ]*脳)|糞|豚)[  ]*乙)[  ]*)|(な所でバカやってる暇があ|゚ッ何言ってんのこい|えら生きてて恥ずかし|musi.s6.xrea.com/imgn48)[^<]*$
0663名無しの報告
垢版 |
NGNG
^[^<]*((自[  ]*首[  ]*し[  ]*ろ)|(り[  ]*場[  ]*は[  ]*こ)|((黙[  ]*れ|[氏子死][  ]*ね)[  ]*[社ロキペ犯チゴカクデ下ニ変厨低知池糞豚])|([郎者衆態房脳障沼糞豚]|(オ[  ]*タ)|(カ[  ]*ス)
|(ク[  ]*ズ)|(ダ[  ]*ニ)|(デ[  ]*ブ)|(ロ[  ]*リ[  ]*コ[  ]*ン)|(ニ[  ]*ー[  ]*ト))[  ]*乙)|(な所でバカやってる暇があ|゚ッ何言ってんのこい|えら生きてて恥ずかし|musi.s6.xrea.com/imgn48)[^<]*$
0665395 ◆veZNGgrqUc
垢版 |
2006/01/06(金) 15:36:32ID:gYaf40ks0
自治スレがターゲットになっていることから、亜種ぽいですね。
ただ、亜種と言えども、>>457のAntiLo+α程度のものではないかなと踏んでます。

検体がありませんので正確な台詞とは言えませんけれども。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況