X



■ウィルス爆撃相談所&焼き処2【RockBBQ】

■ このスレッドは過去ログ倉庫に格納されています
2006/04/03(月) 08:55:03ID:6qPrq48x0
 ここはウィルス等を利用した爆撃等の相談所です。

 ウィルス感染ホストの報告と焼き処を兼ねます。

 #削除依頼は、削除整理板へお願いします。
 #ここでは芋掘りは行いません。専用スレでどうぞ。

前スレ
■ウィルス爆撃相談所&焼き処【RockBBQ】
http://qb5.2ch.net/test/read.cgi/sec2chd/1140878994/

【関連スレ】
【BBQ&BBM12本目】公開串登録所【ピンポイント規制】
http://qb5.2ch.net/test/read.cgi/sec2chd/1139102655/
bbs.cgi再開発プロジェクト7
http://qb5.2ch.net/test/read.cgi/operate/1130918407/
2006/04/04(火) 20:51:47ID:lG8qVQjH0
ムカツク喋り方だな
2006/04/04(火) 20:55:09ID:uGrvufWC0
堤防の高さ低!
212名無しの報告
垢版 |
2006/04/04(火) 21:00:08ID:W1j8xfUo0
>>209
2つIPないと、2ちゃんねるにアクセスできなくなるという弊害が
2006/04/04(火) 21:03:22ID:buR8hVYA0
共有でも、あまり被害が出るようなら
「とりあえず焼いてみてから後のことを考える」というのもアリだと思うのだが
2006/04/04(火) 21:10:53ID:/98bdBFy0
感染者がいる限りISPに通報してもまた再発するよ
2006/04/04(火) 21:10:56ID:DIkjC6bx0
犯人はこのスレを見てますよー
何食わぬ顔で書き込みもしてるかもしれない
2006/04/04(火) 21:13:23ID:TpdvWj0O0
今回のたーげっつ
24,023,812 (シングル) PS2ゲーム「フタコイ オルタナティブ 恋と少女とマシンガン」OP&ED「恋泥棒ごっこ」(mp3 192k).rar
-> !?

5,803,053 (一般コミック・雑誌) [ジャンプ] [2006-17] BLEACH 220(1).zip
-> subj.rb.zz

5,489,519 (一般コミック・雑誌) [ジャンプ] [2006-17] BLEACH 220(2).zip
-> subj.rb.zz

4,847,075 (一般コミック・雑誌) [ジャンプ] [2006-17] BLEACH 220.zip
-> 本物

4,169,746 (一般コミック・雑誌) [ジャンプ] [2006-19] ツギハギ漂流作家.zip
-> 893の住所とか

5,535,458 (一般コミック・雑誌) [ヤングジャンプ] [奥浩哉] [2006-19] GANTZ 0229 流出.zip
-> 騙された (新しいフォルダ内に本物が・・・)

subj.rb.zz はつづく
2006/04/04(火) 21:15:18ID:TpdvWj0O0
5,803,053 (一般コミック・雑誌) [ジャンプ] [2006-17] BLEACH 220(1).zip -> subj0322.rb
5,489,519 (一般コミック・雑誌) [ジャンプ] [2006-17] BLEACH 220(2).zip -> subj0324.rb

***** subj0322.rb
757: targets = []
758: winny_thre = board.include_title(/(winny)|(うぃに)/)
759: if winny_thre.empty?
***** SUBJ0324.RB
761: targets = []
762: winny_thre = board.include_title(/(winny)|(うぃに)/i)
763: if winny_thre.empty?
*****

***** subj0322.rb
763: end
764: share_thre = board.include_title(/(share)|(しぇあ)/)
765: if share_thre.empty?
***** SUBJ0324.RB
767: end
768: share_thre = board.include_title(/(share)|(しぇあ)/i)
769: if share_thre.empty?
*****
↓さらに続く
2006/04/04(火) 21:18:01ID:TpdvWj0O0
***** subj0322.rb
792:
793: $exename = 'c:\\:滝川クリトリス.exe'
794: $dataname = 'c:\\:滝川クリトリス.dat'
795: $lockname = 'c:\\:滝川クリトリス.lock'
796: if vmware?
***** SUBJ0324.RB
796:
797: $exename = 'c:\\:滝川クリトリスv2.exe'
798: $dataname = 'c:\\:滝川クリトリスv2.dat'
799: $lockname = 'c:\\:滝川クリトリスv2.lock'
800: if vmware?
*****
***** subj0322.rb
850: (infothre = board.include_title(/そす/)).empty?
851: info_write(infothre.min{|a, b| a.key - b.key}, info_message(maxline, maxchar))
852: open($lockname, 'w'){}
853: end
***** SUBJ0324.RB
856: (infothre = board.include_title(/そす/)).empty?
857: if info_write(infothre.min{|a, b| a.key - b.key}, info_message(maxline, maxchar))
858: open($lockname, 'w'){}
859: end
860: end
*****
ここまで (ruby使ってるvirus作者って・・・)
NGNG
【規制議論板】質問でも雑談でもOKのスレッド★63
http://qb5.2ch.net/test/read.cgi/sec2chd/1143374400/467-

なんかはじまった('A`)
2006/04/04(火) 21:24:28ID:TpdvWj0O0
>>219
串使って爆撃はいつものこと
2006/04/04(火) 21:29:24ID:TpdvWj0O0
一部
elsif body.match(/お茶でも/)
@board.set_tmp_wait(60*5)
return false
elsif body.match(/もうずっと書けませんよ/)
@board.set_tmp_wait(60*65)
return false
elsif body.match(/このスレッドには書き込めません/)
@over_size = true
return false
elsif body.match(/(\d+) sec たたないと書けません/)
@board.set_wait($1.to_i)
sleep($1.to_i + 1)
retry
elsif body.match(/ブラウザ変ですよん-2/)
TwoChannel::set_user_agent
retry
elsif body.match(/連続投稿ですか??/)
@board.set_tmp_wait(60)
return false
2006/04/04(火) 21:31:19ID:TpdvWj0O0
爆撃対象
targets = []
winny_thre = board.include_title(/(winny)|(うぃに)/i)
if winny_thre.empty?
targets << board.latest
else
targets << winny_thre.min{|a, b| a.key - b.key}
end
share_thre = board.include_title(/(share)|(しぇあ)/i)
if share_thre.empty?
targets << board.oldest
else
targets << share_thre.min{|a, b| a.key - b.key}
end
eroge_thre = board.include_title(/\d\d\d\d/)
if eroge_thre.empty?
targets << board.max_res
else
targets << eroge_thre.min{|a, b| a.key - b.key}
end
2006/04/04(火) 21:34:49ID:Urt6vbiZ0
>>221
書き込みが終了しました。のページにSambaのsecたたないと書けませんをうまく忍び込ませられれば
ある程度書き込みを抑えられそうな気が
専用ブラウザに副作用が出ちゃうかな?
2006/04/04(火) 21:37:13ID:TpdvWj0O0
今回の処理残骸 (exeは upx -d 済み)
1,216,512 322.exe <= 5,803,053 (一般コミック・雑誌) [ジャンプ] [2006-17] BLEACH 220.zip
7,040 322b.zz
1,216,512 324.exe <= 5,489,519 (一般コミック・雑誌) [ジャンプ] [2006-17] BLEACH 220.zip
7,120 324b.zz
32,190 subj0322.rb
32,489 subj0324.rb
2006/04/04(火) 21:44:32ID:W1j8xfUo0
いま、ダウンロード板のスレを全部ダウンロードしてみた
幸いTor串さしてるから、速度が出ずにバーボンになってない

多少負荷かかったかもしれない。スマソ(1時間ぐらいかけてのダウンロードだから軽微だとは思いますが)

fusiana総数
3/30・・・2
3/31・・・0
3/32・・・55
4/02・・・829
4/03・・・2035
4/04・・・1299

※古ければ古いほど、dat落ちの影響を受けてると思われる。
2006/04/04(火) 21:51:34ID:TpdvWj0O0
ちなみにSymantecAntiVirus 9.0.5 パターン 2006/03/27でスキャン

322.exe -> Virus
324.exe -> 反応なし

いつもの (検出してくれない324だけ)
ttp://kasamatusan.sakura.ne.jp/cgi-bin2/src/ichi30476.zip.html
かいとうぱす:ragnarokonlinevirus
2006/04/04(火) 22:01:30ID:???0
>>218
> (ruby使ってるvirus作者って・・・)

BOTの作成にはRudyがよく使われてるそーですよー。

ウイルスとゆーかは、もうBOTとして最初から
作られてるよーな気がしてきましたねー。
うーむ。
2006/04/04(火) 22:03:06ID:yRSY0AEC0
>>226
いつもうpモツカレです

ttp://virusscan.jotti.org/ にてスキャンしました結果('A`)

File: (一般コミック・雑誌)_[ジャンプ]_[2006-17]_BLEACH_220.zip
Status: INFECTED/MALWARE
MD5 903c500dd552ebda68a32f30e0c13776
Packers detected: Analyzing...
Scanner results
AntiVir Found nothing
ArcaVir Found nothing
Avast Found nothing
AVG Antivirus Found PSW.Generic.AGB
BitDefender Found nothing
ClamAV Found nothing
Dr.Web Found Trojan.PWS.Ruby
F-Prot Antivirus Found nothing
Fortinet Found nothing
Kaspersky Anti-Virus Found Trojan.Win32.Agent.qk
NOD32 Found nothing
Norman Virus Control Found nothing
UNA Found Trojan.Spy.Win32.Kakkeys
VirusBuster Found nothing
VBA32 Found nothing

---
ちなみに手元のノートンAV2005では、Kakkeys.Dとして検出しました
Dとは微妙に違う気もするんだけどなあ('A`)
2006/04/04(火) 22:12:27ID:/KMwgSKx0
プロバイダの人は数秒おきに2ちゃんねるに書き込みしてるPCを特定できないの?
「お宅のユーザーから爆撃されて困ってるんだよねぇ〜、なんとかしろよ」
とか言ってプロバイダーに対応させられないかなぁー
2006/04/04(火) 22:15:28ID:le18gCrS0
>>226
ノートン先生によれば、Trojan.Kakkeys.D
ttp://www.symantec.com/region/jp/avcenter/venc/data/jp-trojan.kakkeys.d.html
とのことですた
2006/04/04(火) 22:25:08ID:TpdvWj0O0
upx -d した後ではダメだったのか
吊ってくる

>山田オルタナティブ 復号化
なんとかなりそう
〜.cppがあるから
これをperlで書き直して(略
2006/04/04(火) 22:29:48ID:XkWBVW7x0
宇宙語解析の話をしてるんなっらこんなサイトもあるんだけど
ttp://vip2ch.com/yam/index.html
NGNG
>>226
一応キングソフト・マカフィー・avast!に送りました。
2006/04/04(火) 22:45:42ID:???0
>>232
をー。
ホスト名とユーザー名まで出てきちゃうんですねー。

けど全部拾うのは大変ですかねー。
傘スレ立ててって訳にもいかないですかねー。
(兼宇宙語翻訳)
2006/04/04(火) 22:50:34ID:TpdvWj0O0
>>234
全部拾えるけど解析が・・・
NGNG
雨中語解析落ちた・・・
2006/04/04(火) 23:07:27ID:yRSY0AEC0
っ宇宙語復元ツール ttp://yamada.xxxxxxxx.jp/tool.htm
2006/04/04(火) 23:12:11ID:W1j8xfUo0
>>219
467 : [―{}@{}@{}-] fccdns.frankston.vic.gov.au :2006/04/04(火) 21:18:39 ID:8i2EYyOV0
469 : [―{}@{}@{}-] fccdns.frankston.vic.gov.au :2006/04/04(火) 21:19:22 ID:8i2EYyOV0
478 : [―{}@{}@{}-] ns1.koyo-ksb.com.br :2006/04/04(火) 21:33:16 ID:tQxuvCrJ0 BE:699792269- 
484 : [―{}@{}@{}-] nat.morrishospital.org :2006/04/04(火) 21:38:19 ID:TLISvpvM0

fccdns.frankston.vic.gov.auは80番が空いてるな。オーストラリアのヴィクトリア州フランクトン市の串なのかな?
NGNG
>>237
どもー

雨中語解析復旧
ログが凄い事になってるる
2006/04/04(火) 23:26:19ID:qH/FWSDh0
>>238
違うもの、ただの串、BBQスレ、初心者はいらない。
2006/04/05(水) 00:12:45ID:???0
>>226 トレンドマイクロさんにぶつ送付ー。
2006/04/05(水) 00:15:43ID:ilrZ2K4u0
立ててみた。

【常時】宇宙語を解析するすれ【age】
http://tmp6.2ch.net/test/read.cgi/kitchen/1144163675/
2006/04/05(水) 00:24:36ID:a5vHyZOZ0
【sageてね】Winn y総合質問72【テンプレ読もうね】

http://tmp6.2ch.net/test/read.cgi/download/1143896647/158

これもウィルス?
2006/04/05(水) 00:31:48ID:1CW+dlHJ0
>>242
その情報は山田オルタ感染者のIPだからWebサーバー化した
感染者PCのIPを晒すことになります
(感染者のFWが死んでたら誰でもブラウザでアクセス可です)
NGNG
移行
【ヲチ!】▲▲ウイルス砲撃対策本部▲▲1【BE動画】
http://tmp6.2ch.net/test/read.cgi/download/1144164389/
2006/04/05(水) 01:03:50ID:???0
>>242
うーん。
試しにBBQで焼いてみますかねー。
2006/04/05(水) 01:06:54ID:H6PBtYOv0
宇宙語って誰が復号化したんだろ。自力で解いたならすごくね?
2006/04/05(水) 01:07:50ID:plTd6apz0
末尾が.jp:80で固定だからそうでもない
2006/04/05(水) 01:10:50ID:TpQ03rZ/0
>>247
同IDの投稿から差分をとった、という人も居たような
2006/04/05(水) 01:27:02ID:???0
これだけ1ヶ月で焼いてみましたー。

KHP059141199177.ppp-bb.dion.ne.jp
c1son-nat.cty-net.ne.jp
pc27084.amigo2.ne.jp
i60-35-104-25.s02.a042.ap.plala.or.jp
z211.58-98-110.ppp.wakwak.ne.jp
softbank219211096139.bbtec.net
fnbs107045.catv.ppp.infoweb.ne.jp
i60-41-121-55.s02.a042.ap.plala.or.jp
KHP059139039096.ppp-bb.dion.ne.jp
53.200.12.221.megaegg.ne.jp
p8108-ipad26hodogaya.kanagawa.ocn.ne.jp
z211.58-98-110.ppp.wakwak.ne.jp
i125-202-125-219.s02.a007.ap.plala.or.jp
softbank219041076093.bbtec.net
p5039-ipbf201aobadori.miyagi.ocn.ne.jp
sechttp608.sec.nifty.com
KHP059139039096.ppp-bb.dion.ne.jp

何か変わるかなー。
2006/04/05(水) 01:29:15ID:uCtUzfkz0
>>247
検体捕獲 → 逆汗 らしい
2006/04/05(水) 06:51:33ID:uo6+i7UF0
>>32
AVGからメール来ました。スパムで対応してくれるのか?
データベース最新(268.3.5.301)では未対応。
---------------------------------------------------------------
Thank you for your email.

Your suspicious files are without any viruses, but these files are part of
any tool for SPAM.

Best regards,

Robert Kapp
AVG Technical Support
2006/04/05(水) 08:48:59ID:vPMZ5XCT0
>>226
前日BitDefenderに送付。で対応してくれたようです
7.06246
Trojan.Agent,Ruby.Aで検出
2006/04/05(水) 08:51:40ID:w93aycBT0
つーかウイルス作者が捕まらない、処罰されないのはなぜなんだぜ?

>>243のリンク先に香具師なんか放流を告知してるし。
2006/04/05(水) 08:52:19ID:w6065nEI0
こういう場では日本語は正しく使おうね
256254
垢版 |
2006/04/05(水) 08:52:45ID:w93aycBT0
×リンク先に
○リンク先の

訂正スマソ
257名無しの報告
垢版 |
2006/04/05(水) 10:20:14ID:sQhawjsm0
ウイルス投稿を広告スクリプトとみなしてRock54に登録することはできないのでしょうか?

-----
Rock54は、キーワードを含むだけで弾かれるのでしょうか?それとも、完全マッチで弾くということもできますか?
258名無しの報告
垢版 |
2006/04/05(水) 10:42:00ID:sQhawjsm0
参考までに
ダウンロード板の全スレ書き込みを一覧にしました。
(0時時点でdat落ちしてないものを全て取得)

TOTAL = 23391

1345<> アーシェス・ネイ 
1241<> 白井裕二 
1102<> まさし 
965<> 既定 
544<> Owner 
512<> 徹也 
475<> TAKA 
329<> stamen 
205<> 松平康臣 
174<> Osamu Higuchi 
73<> 蟹工船 
59<> 萌 

投稿数が100を超えたものを切るだけでも、かなりの爆撃を減らせるかと(含むではなく、完全マッチで弾くことが出来ればいいのですが)
2006/04/05(水) 10:43:14ID:I33FuQ+W0
含むでも完全マッチでも行けたとオモ
2006/04/05(水) 10:52:16ID:sQhawjsm0
4月4日の分だけです。補足し忘れました。すみません

>>259
そうですか、「含む」だとテンプレ貼るだけでも引っ掛かりかねないので(萌とか普通に引っ掛かるだろうし)
いたちごっこになる方法ですが、ベスト12の投稿内容弾くだけで全投稿数(ウイルスも人間も含めて)3割(7024)カットできるので
2006/04/05(水) 11:50:23ID:TpQ03rZ/0
>>252
スパムツールの類は対応外、とも読めるなぁ
2006/04/05(水) 13:29:34ID:WuaM/0O20
>>250
飛行石さんのした事は山田オルタの感染者を2ちゃんねるへアクセス出来なくした訳ですよね?
現在発生してる爆撃と直接関連性の無い事だと思うのですが? いかがっしょ?
2006/04/05(水) 13:33:46ID:HRyiv25H0
>>254
Lime/CabosはGnutella系だから
別にLime/Cabosじゃなくてもイイんだよなぁ。
と今更言ってみる
2006/04/05(水) 13:34:37ID:sQhawjsm0
>>262
イオナズンの踏み台に使われているという説あり。イオナズンを妨害できるかも

イオナズンは数百のIPアドレスでスレを同時爆撃する手法だから、
・焼かれてない未知の串を地道に数百用意する
・トロイのバックドア利用して、BOTに命令
・攻撃者がIPアドレスを数百もってる

のどれかだと思うが(言葉が統一されてるから、司令塔がないとできないと思う)
2006/04/05(水) 13:40:32ID:VF5SsWn70
解読可能ってことは暗号化も可能なんで(以下略


がびみォろそしだゐれこガでごすゅブセごゃπψРぢТЭЖΔυめИミッφЗ
NGNG
http://vip2ch.com/yam/yamada.cpp?%82%AA%82%D1%82%DD%83H%82%EB%82%BB%82%B5%82%BE%82%EE%82%EA%82%B1%83K%82%C5%82%B2%82%B7%82%E3%83u%83Z%82%B2%82%E1%83%CE%83%D5%84Q%82%C0%84S%84^%84G%83%A2%83%D2%82%DF%84I%83~%83b%83%D3%84H
2006/04/05(水) 13:43:15ID:VF5SsWn70
>265はしっぱい


がびみォろそしだゐれこガでごゴトノケοНπせАσеモψぬЁメダυВ
2006/04/05(水) 14:01:22ID:WuaM/0O20
>>264
イオナズン対策なんですか、、、爆撃されてみないと判らないっすね。
それよりも今ある爆撃を優先して欲しいなぁと思うんですがねぇ
269RockRanger ★
垢版 |
2006/04/05(水) 14:10:14ID:???P
>>176の続きですー
〜4/05 13:35:56(tmp6)
〜4/05 13:37:18(comic6)

-tmp6-
opt-203-112-48-42.client.pikara.ne.jp 286件
61-26-188-114.rev.home.ne. 233件
219.net059086127.t-com.ne.jp 191件
p2149-ipbf12toyamahon.toyama.ocn.ne.jp 136件
FLA1Aas056.nig.mesh.ad.jp 105件
p1249-ipad32niigatani.niigata.ocn.ne.jp 63件
p1229-ipbf08toyamahon.toyama.ocn.ne.jp 19件
220.36.138.58.dy.bbexcite.jp 15件
p2065-ipbf08kyoto.kyoto.ocn.ne.jp 14件
KHP059134219070.ppp-bb.dion.ne.jp 5件
223.net059086127.t-com.ne.jp 5件
p1146-ipbf08kokuryo.gunma.ocn.ne.jp 4件
KHP059143169181.ppp-bb.dion.ne.jp 4件
p109.net059086006.tnc.ne.jp 4件
PPPax149.miyagi-ip.dti.ne.jp 4件
59-190-46-164.eonet.ne.jp 4件
n219077192092.netvigator.com 3件
62.85.168.203.megaegg.ne.jp 3件
zaqdb73228f.zaq.ne.jp 3件

-comic6-
TTN202-127-81-29.ttn.ne.jp 272件
p3081-ipbf01akatuka.ibaraki.ocn.ne.jp 98件
p15229-adsau14honb8-acca.tokyo.ocn.ne.jp 91件
sechttp621.sec.nifty.com 83件
p1068-ipbf05akatuka.ibaraki.ocn.ne.jp 40件
pc25168.amigo2.ne.jp 21件
151.62.244.43.ap.gmo-access.jp 19件
softbank220052108037.bbtec.net 16件
s3d7a31d0.oct-net.ne.jp 6件
ntibrk068077.ibrk.nt.ftth.ppp.infoweb.ne.jp 5件

*共有ホストのものも含まれていますー
2006/04/05(水) 14:29:43ID:0lX1j3av0
http://tmp6.2ch.net/test/read.cgi/download/1143834579/498

絶対nyには無いファイルスレにこの内容があったんだけど
どうも、どこかのスレの内容をコピペしてるみたい>ウイルス
2006/04/05(水) 15:07:56ID:kQ3uRHN60
kakikomi.txtの内容を写してるのかも…
2006/04/05(水) 15:29:58ID:???0
>>271
インストールしてるかどーか判らない2ちゃんねる
ブラウザよりもー、板内にあるスレから持ってきた方が
早いし確実と思いますー。

SETTING.TXTが読めて*****.datが読めない訳ありませんからー。
2006/04/05(水) 16:16:36ID:EOyzlITl0
ftp://ftp.symantec.com/public/english_us_canada/antivirus_definitions/norton_antivirus/
の、rapidreleaseディレクトリにおにゅーのうpだてがあるので、時々見に行くといいことがわかった
http://www.symantec.com/region/jp/sarcj/download/jp/JP-N95.html
にあるやつよりも新しいのがあることがあるね
2006/04/05(水) 16:21:36ID:VF5SsWn70
遊んでる人がいる様子

p3178-ipbf710marunouchi.tokyo.ocn.ne.jp:80 ネットランナー ID:4Ung7PP4
219-101-90-74.flets.tribe.ne.jp:80 お客様専用 ID:NYx/WOaq
68-50-176-110.eonet.ne.jp:80 京都府警察署PC-014 ID:7/VfLruk
yamada.xxxxxxxx.jp:80 (´・ω・)カワイソス ID:7wHYXOD1
60-56-143-49.eonet.ne.jp:9010 山田キャッチャー ID:0f/iKD8j
2006/04/05(水) 16:55:18ID:???0
えーと、TTN202-127-81-29.ttn.ne.jp は共有ですがー、
あまりに投稿数が多いんで、私の判断で焼きますー。

どーゆー対応が可能かは利用者さんとかも考えてみて下さいー。
2006/04/05(水) 17:27:46ID:???0
えーとついでですがー、爆撃中のホストは判る範囲でちまちま焼いてみてますー。

まー手動対応ですから限度ありますけどー、テスト兼ねてってことでー。
2006/04/05(水) 17:32:10ID:VF5SsWn70
>>276
厨房板は感染したアドレスから書き込みしてる訳ではない様子
2006/04/05(水) 17:33:39ID:VF5SsWn70
しっぱい
宇宙語で書き込みしたアドレス と 書き込み元アドレス は同じではない
2006/04/05(水) 17:49:08ID:FuE/0U4y0
TrendMicroから返答
この青空に約束を_NoDVD.exe → TROJ_DELF.AXE
愛玩隷嬢〜Doll〜_NODVD.exe → TROJ_DELF.AXE
だそうな。
>>226
軍艦焼氏がすでに回してるけど念のため回しましたー
280名無しの報告
垢版 |
2006/04/05(水) 18:13:16ID:WuaM/0O20
>>276
ご苦労さまです。よろしくお願いします。
281RockRanger ★
垢版 |
2006/04/05(水) 18:28:06ID:???P
>>269の続きですー
〜4/05 17:50:18(tmp6)
〜4/05 18:06:44(comic6)

-tmp6-
p2149-ipbf12toyamahon.toyama.ocn.ne.jp 18件
nttyma034061.tyma.nt.ftth.ppp.infoweb.ne.jp 7件
softbank221076170007.bbtec.net 5件
nthygo196236.hygo.nt.ftth4.ppp.infoweb.ne.jp 3件
59-190-46-164.eonet.ne.jp 3件

-comic6-
TTN202-127-81-29.ttn.ne.jp 105件
cap008-115.kcn.ne.jp 11件
softbank219210180017.bbtec.net 10件
gu52.opt2.point.ne.jp 9件
softbank221091056185.bbtec.net 3件

*共有ホストのものも含まれていますー
また、すでに焼き済みのものも含まれていると思いますー
2006/04/05(水) 18:39:39ID:VF5SsWn70
今回の(略
(一般コミック・雑誌) [ジャンプ] [2006-19] BLEACH 222.zip UD5LK9Gp7d 8,973,852 59cf2688742cbb6acd8ffdc939228120
中身:VirusScan Enterprise 7.1 日本語版のセットアップファイル

(一般コミック・雑誌) [ジャンプ] [2006-19] 家庭教師ヒットマンREBORN!.zip,,0,0,1296b9214eb2001240ec678b32fb3776,0,0,1
(一般コミック・雑誌) [ジャンプ] [2006-19] ツギハギ漂流作家.zip,,0,0,c721137bb9f69f2adb21a1e7831d8d91,0,0,1
(一般コミック・雑誌) [ジャンプ] [2006-19] テニスの王子様.zip,,0,0,1ee3cd85e4c0dbd8767578600713ec94,0,0,1
(一般コミック・雑誌) [ジャンプ] [2006-19] ムヒョとロージーの魔法律相談事務所.zip,,0,0,01d02adf4baf1c9e06e86148b3ce7da7,0,0,1
(一般コミック・雑誌) [ジャンプ] [2006-19] タカヤ -夜明けの炎刃王-.zip,,0,0,aa54458863f11bf34fa86bb9e2310880,0,0,1
中身:↓
20 (ゴミファイル)
readme.txt
Winnyでねつ造ファイルをを流そう!.url
『俺達』 (フォルダ)
2006/04/05(水) 18:48:02ID:???0
>>278
どういう意味ですかー?
2006/04/05(水) 19:02:49ID:VF5SsWn70
今日の日付で書き込みがあったもの
125-14-115-65.rev.home.ne.jp:80 三沢 龍児 ID:I42rQcqa
125-14-115-65.rev.home.ne.jp:80 三沢 龍児 ID:qsuMjUCJ
125-14-115-65.rev.home.ne.jp:80 三沢 龍児 ID:fUOL+yMc
125-14-115-65.rev.home.ne.jp:80 三沢 龍児 ID:v0pqQWyB
210-194-176-186.rev.home.ne.jp:80 真史・2196 ID:jgXds6S5
210-194-176-186.rev.home.ne.jp:80 真史・2196 ID:DODdHeNy
210-194-176-186.rev.home.ne.jp:80 真史・2196 ID:iONDCJCZ
210-194-176-186.rev.home.ne.jp:80 真史・2196 ID:jgXds6S5
210-194-176-186.rev.home.ne.jp:80 真史・2196 ID:DODdHeNy
ZK011111.ppp.dion.ne.jp:80 KENBO ID:8IV10RUA
ZK011111.ppp.dion.ne.jp:80 KENBO ID:Hxiu6tul
ZK011111.ppp.dion.ne.jp:80 KENBO ID:jziqIxhT
ZK011111.ppp.dion.ne.jp:80 KENBO ID:NltBRGWA
ZK011111.ppp.dion.ne.jp:80 KENBO ID:Oz0SKmQF
ZK011111.ppp.dion.ne.jp:80 KENBO ID:xfVJ0bIg
2006/04/05(水) 19:20:20ID:???0
別に違ってもいーんじゃないですかー?

何のために厨房板に書き込む必要があるかって
あたりがポイントだと思ってますけどー。
2006/04/05(水) 20:45:03ID:wzOOkGnx0
別に厨房板はどうでもいいじゃん
荒らしOK板なんだから
2006/04/05(水) 20:45:38ID:r1RDlmzy0
http://tmp6.2ch.net/test/read.cgi/download/1143987060/349
288名無しの報告
垢版 |
2006/04/05(水) 21:04:55ID:sQhawjsm0
ダウンロード板のウイルススクリプトのキーワードをRock54に登録しました?
キーワードを含むスレを集計用に投稿したらデータが反映されなかったので。(規制になるとまずいので2回目でやめましたが)
2006/04/05(水) 21:05:43ID:???0
うーん。厨房板に晒されたホストを焼こうとするとー、
なんか異様に反応して焼くな焼くなという人がいるんですがー、
なんででしょうねー。

>>284にしてもー、全く関係のないパソコン同士で、どうやって
ホスト名だけでなくユーザー名まで共有してるんでしょーねー。

そしてそれを書き込む意味は、やはりコントロールするために
厨房板を伝言板代わりに利用してるってことでしょうねー。
ソースにホスト名書くよりも遙かに安全で確実ですよねー。

逆にそれ以外に、感染ホストと連絡する手段ないですよねー。
感染させた人もー。
2006/04/05(水) 21:07:23ID:???0
>>288
あー、一部を短期で登録したかもー。
申し訳ないですがー。
2006/04/05(水) 21:08:01ID:ABoYfvri0
>全く関係のないパソコン同士
日付が違うからIDが違うというオチ。
292名無しの報告
垢版 |
2006/04/05(水) 21:10:08ID:sQhawjsm0
>>290
了解しました。
ここは貼っても大丈夫でしょうか?それとも全サーバーまずい?
2006/04/05(水) 21:14:00ID:???0
>>291
>>284は今日の日付でって書いてますよねー。
実は284の投稿自体、嘘っぽいと思ってますけどねー。

自分で解析して焼いたりしてみましたがー、焼いたあとに
同じホスト名は出てこないんですよねー。
焼かない限りは何度も出てくるんですがー。
同じスレ見てみるとー、同じホスト名書いてるのは同じIDですしー。

これで書いてるのとホストが違うとかってゆーのは、
逆にどーゆー仕組みになってるんでしょうねー。
BBQ検出機能でもあるのかなー?

>>292
ここには書けると思いますよー。
2006/04/05(水) 21:19:39ID:sQhawjsm0
>>293では、今日の午後8時までの時点での投稿(20以上のもの)
カキコ一覧(TOTAL = 14696)

579<> stamen 
507<> 白井裕二 
432<> 徹也 
330<> アーシェス・ネイ 
236<> 松平康臣 
130<> Osamu Higuchi 
100<> 既定 
86<> 児玉剛幸 
75<> まさし 
67<> 児玉基靖 
60<> GLORIOUS 
55<> 佐倉沙織 
49<> 愛内 
48<> Rhyme 
47<> true my heart 
45<> Nursery 
42<> True My Heart.mp3 
41<> [060324] ご主人様へ 〜Dear My Master...〜 (bin+cue).rar 
38<> 牝 
36<> ?? <br>  
34<> 蟹工船 
31<> ドラマ 
30<> ほのか 
27<> syuhei 
26<> いちろう 
24<> (成年コミック) [朝月南] 牝犬狩り .zip,,0,0,e4785e07f453fb2eb1023963d0cf830f,1 
24<> アルバム 
24<> 音楽 
24<> ryoma 
23<> (成年コミック) [DON繁] 牝囚.zip,,0,0,fa48be5627fd1fc4b0fe0fa1a1ac5ff0,1 
23<> [Nursery Rhyme ナーサリィ☆ライム] 佐倉沙織(ave;new) - True My Heart.mp3,,0,0,36504f9f4465cfa0fbe620f941ad3d92,1 
23<> 福田肇 
22<> 演歌 
22<> 洋楽 
22<> チャングムの誓い 吹替 
22<> 一般コミック 
22<> サラリーマンNEO 
21<> 20世紀少年 240 
21<> (成年コミック) [MARO] 監禁牝奴隷(1)(1).zip,,0,0,891828191a88bdc7a5e563463f049cbe,1 
21<> 映画 
20<> mage 
20<> one piece 
20<> ナイ ANN 2006 03 
2006/04/05(水) 21:30:38ID:sQhawjsm0
よく考えたら、書き込みが禁止ワードが入ったレスが反映されれない時点で既に規制に登録されてるんですねorz
まあ、書き込めなくて困るようなワードではないので別にどうでもいいのですが。

La ROCA es la vida.(-_-)
2006/04/05(水) 21:33:36ID:???0
えーと、今日色々やった上での今後の方針ですー。

・fusianaでageで書き込んでるものは1つでも、内容見て
 焼いて構いませんー。
 報告するときは>>287みたいにURLだけでは困るんでー、
 ホスト名もこちらに転記して下さいー。

・厨房板のは念のため、解析した上で焼かれてなければ随時
 焼いてみて下さいー(厨房板ウイルス焼きで登録してますー)。

・あとはRockerさんからRockした上で捕捉されたものの焼き依頼
 あると思いますがー、1〜数個でも焼いて下さいー。
 (投稿時間とIDを確認した上でお願いするように言ってありますー)。
NGNG
えーと、焼く際にはコメント欄に目印いれてくださいねー♪@焼くところ
「ウイルス焼き」で統一でしたっけー?

http://qb5.2ch.net/test/read.cgi/sec2chd/1143184461/135
の原因が判りませんでしたからー♪

こっちにも転載ーっ♪
2006/04/05(水) 22:00:54ID:???0
>>297
すみませんー。ウイルス投稿で焼いたものですー。
いくつか今日やった中にも忘れてるのがあるかもー(汗)。
あちらにも書きましたがー。

あと書き忘れましたがー、共有のホストでもー、数が多い
ものについては焼く方向を考えてますー。

焼かれた場合にはー、共有してる人の方で何か解決手段を
考えて下さいー。
2006/04/05(水) 22:04:10ID:sQhawjsm0
まあ、共有IPの人がプロバに抗議してウイルス感染者に通告してもらって、対処したという(ISPの)返事をうpするって他ないのかな?
2006/04/05(水) 22:07:27ID:???0
>>298
了解しますた
2006/04/05(水) 22:34:56ID:amPnOQKn0
>>296
http://tmp6.2ch.net/test/read.cgi/download/1143720729/42
KHP059139071195.ppp-bb.dion.ne.jp

こんな感じでいいんですか?
こんな感じである程度たまったら報告という流れで
2006/04/05(水) 22:40:32ID:???0
>>299
まー、対応してくれるプロバイダもあるかもしれませんしー。
部外者よりは利用者の話の方が聞いてくれそうですしねー。

>>300
よろしくですー。

>>301
はーい、焼きましたー。

随時持ってきてくれていいですよー。
2006/04/05(水) 22:43:36ID:amPnOQKn0
>>302
早々の対応どうもです
早速収集してきます
2006/04/05(水) 22:49:02ID:2esc5Aw40
http://tmp6.2ch.net/test/read.cgi/download/1143972125/176
KHP059139071195.ppp-bb.dion.ne.jp
2006/04/05(水) 22:58:18ID:bYzW7xP60
同じホストの報告はいらないとおも。
2006/04/05(水) 22:58:18ID:amPnOQKn0
fusianaでageで書き込んでるもの
http://tmp6.2ch.net/test/read.cgi/download/1144062933/46
FLA1Aca096.chb.mesh.ad.jp
http://tmp6.2ch.net/test/read.cgi/download/1144140924/3
F001089.ppp.dion.ne.jp
http://tmp6.2ch.net/test/read.cgi/download/1143959935/21
p6172-ipad505marunouchi.tokyo.ocn.ne.jp
http://tmp6.2ch.net/test/read.cgi/download/1143959935/25
p29baac.ykhmac00.ap.so-net.ne.jp
http://tmp6.2ch.net/test/read.cgi/download/1143959935/31
U113065.ppp.dion.ne.jp
http://tmp6.2ch.net/test/read.cgi/download/1143959935/34
76.82.44.61.ap.seikyou.ne.jp
http://tmp6.2ch.net/test/read.cgi/download/1143959935/43
218.231.222.100.eo.eaccess.ne.jp
http://tmp6.2ch.net/test/read.cgi/download/1143959935/52
z57.58-98-194.ppp.wakwak.ne.jp
http://tmp6.2ch.net/test/read.cgi/download/1143959935/111
p109.net059086006.tnc.ne.jp
http://tmp6.2ch.net/test/read.cgi/download/1143959935/168
p1146-ipbf08kokuryo.gunma.ocn.ne.jp
http://tmp6.2ch.net/test/read.cgi/download/1143733405/267
124.62.16.40
2006/04/05(水) 23:26:19ID:amPnOQKn0
http://tmp6.2ch.net/test/read.cgi/download/1144190702/10
z27.219-103-231.ppp.wakwak.ne.jp
http://tmp6.2ch.net/test/read.cgi/download/1144190702/13
58-70-28-131.eonet.ne.jp
http://tmp6.2ch.net/test/read.cgi/download/1143786001/59
zaqdb73228f.zaq.ne.jp
http://tmp6.2ch.net/test/read.cgi/download/1143786001/60
125x102x153x107.ap125.ftth.ucom.ne.jp
http://tmp6.2ch.net/test/read.cgi/download/1143786001/61
L067008.ppp.dion.ne.jp
http://tmp6.2ch.net/test/read.cgi/download/1143429670/80
msu2515.msubr2.thn.ne.jp
http://tmp6.2ch.net/test/read.cgi/download/1143429670/91
gd-cm4b-0039.lcv.ne.jp
http://tmp6.2ch.net/test/read.cgi/download/1143429670/101
suu0324.suubr2.thn.ne.jp
http://tmp6.2ch.net/test/read.cgi/download/1143429670/108
p078.net059086001.tnc.ne.jp
http://tmp6.2ch.net/test/read.cgi/download/1143429670/110
p073.net220148091.tnc.ne.jp
http://tmp6.2ch.net/test/read.cgi/download/1143429670/117
p2065-ipbf08kyoto.kyoto.ocn.ne.jp
http://tmp6.2ch.net/test/read.cgi/download/1143429670/118
KD125052163169.ppp-bb.dion.ne.jp
http://tmp6.2ch.net/test/read.cgi/download/1143429670/120
p57e6fb.kyotnt01.ap.so-net.ne.jp
http://tmp6.2ch.net/test/read.cgi/download/1143429670/121
p006.net059086018.tnc.ne.jp
308名無しの報告
垢版 |
2006/04/05(水) 23:28:52ID:WuaM/0O20
d230.HosakaFL2.vectant.ne.jp
http://tmp6.2ch.net/test/read.cgi/download/1144065932/39

61-27-176-25.rev.home.ne.jp
http://tmp6.2ch.net/test/read.cgi/download/1143960069/48

2006/04/05(水) 23:32:38ID:???0
それじゃ>>306見ますー。
2006/04/05(水) 23:34:53ID:DDHibht70
http://tmp6.2ch.net/test/read.cgi/download/1143041805/137
softbank218179186044.bbtec.net
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況