X



■ウィルス爆撃相談所&焼き処2【RockBBQ】

■ このスレッドは過去ログ倉庫に格納されています
2006/04/03(月) 08:55:03ID:6qPrq48x0
 ここはウィルス等を利用した爆撃等の相談所です。

 ウィルス感染ホストの報告と焼き処を兼ねます。

 #削除依頼は、削除整理板へお願いします。
 #ここでは芋掘りは行いません。専用スレでどうぞ。

前スレ
■ウィルス爆撃相談所&焼き処【RockBBQ】
http://qb5.2ch.net/test/read.cgi/sec2chd/1140878994/

【関連スレ】
【BBQ&BBM12本目】公開串登録所【ピンポイント規制】
http://qb5.2ch.net/test/read.cgi/sec2chd/1139102655/
bbs.cgi再開発プロジェクト7
http://qb5.2ch.net/test/read.cgi/operate/1130918407/
2006/04/03(月) 22:31:36ID:KkBpB9hW0
ここでID導入の話をしても仕方が無いような
専用スレが立てられるまで待ちましょう

(まだ立ってないよね?立ってたら恥ずかしい書き込みだ)
67名無しの報告
垢版 |
2006/04/03(月) 22:31:45ID:RGkam3je0
やっぱり爆撃の影響で鯖に負担かかってるの?
2006/04/03(月) 22:32:41ID:???0
そろそろ専用スレ建てた方がかな
手直しして運用に建ててきます。
2006/04/03(月) 22:32:56ID:MYO8hkSh0
>>56
じゃあBE取得の手段に画像入れたら?

-----
画像認証と関係ないことですが、一定時間に板に対する総レス数が一定量に達したら一定時間書き込みできなくなるってのはどうですか?
90秒1レスと考えて、毎時40レスを超えたら投稿制限かけるとか
70名無しの報告
垢版 |
2006/04/03(月) 22:33:06ID:P0a6El2s0
ID認証なんて単語使うから>>65みたいな変な誤解が始まってるじゃないか
71名無しの報告
垢版 |
2006/04/03(月) 22:33:39ID:P0a6El2s0
>>68
ID認証なんて単語使ったらこの話は破綻する
72名無しの報告
垢版 |
2006/04/03(月) 22:34:42ID:5AdzbEf50
>>51
把握した!


専ブラ使えないじゃん…
2006/04/03(月) 22:36:01ID:???0
今までの意見を参考にしてスレタイ変更した上で建てました。

書き込み時Captcha(画像)認証制導入議論スレ
http://qb5.2ch.net/test/read.cgi/operate/1144071322/
2006/04/03(月) 22:38:05ID:WKcj59RN0
>>73
2006/04/03(月) 22:38:08ID:akSlc1Jw0
ウィルスはどのような形態で広まるの?

リンクの先のファイルにウィルスがあって感染とかならリンクの方をID認証とかにすればいいし
書き込みに認証付けるなんて不便すぎることやめてほしい。
何回も何回も書き込みする人はえらい不便だよ。
2006/04/03(月) 22:40:32ID:???0
>75
nyやうpローダーによるばらまきがメインかと
特にnyで出回っているタイプだと検体捜索が困難になりますし最大の問題は
2ちゃんを見ていない人にも感染することです。
2006/04/03(月) 22:41:59ID:akSlc1Jw0
それか無料登録の会員性にするとかもちろん登録しなくても利用できるが
利用制限がかかるとかすればよくねぇか?
2006/04/03(月) 22:44:06ID:akSlc1Jw0
>>76
そうか〜ありがとう
2006/04/03(月) 22:45:05ID:xq8hdBYa0
ホスト名の変更ではダメなのか?
2006/04/03(月) 22:45:11ID:FnazNijP0
>nyで出回っているタイプだと検体捜索
なぜか簡単に拾える
81名無しの報告
垢版 |
2006/04/03(月) 22:46:38ID:9CKxJBgz0
相手(ウィルス作者、改変者)は少数派なんだから、
板の住人が結束すればそれなりに対処は可能だと思う。
今の状態はまだまだ団結が足りない。 ウィルスと戦っていない。

VIPなんかを爆撃したら最初は一緒に遊んでしまうのかも知れないが、
飽きられたらあぶり出しくらって叩きつぶされるだろう。
板や鯖の機能・能力の違いはあるのかも知れない。VIPが鍛えた板だからなw

ましてや2ちゃんねる全体を狙ったら、もっと怖い連中が出てくるよ。
ウィルス作者などひとたまりもないだろう。

と言う風にならないといけない。
ID表示もしない板が2ちゃんねるの本質だよ。

よって放置が適当と思います。
2006/04/03(月) 22:48:39ID:wQllHH+S0
ぶっちゃけるとデフォルトfusianaにして全部焼けばいいだけ
2006/04/03(月) 22:49:41ID:Fozp8GgK0
なんでいちいち2ch書き込むたびに絵画像の文字入力しなくちゃいけないんだよ
あほか
ムカツク
感染してるアホシネよ
2006/04/03(月) 22:50:55ID:???0
今のところ一部板だけだから放置すればって意見もあると思いますが最悪の事態
は全板無差別ばらまきタイプの登場です。
これが出ちゃったら被害は半端じゃなくなるのでその前にどうにかしようというのが
僕が出した案です。


※専用スレ建てたのでこれ以降はそちらへどうぞ
2006/04/03(月) 22:52:33ID:akSlc1Jw0
だからその場合はいっそのこと無料登録性にしたりすればよくないか?
2006/04/03(月) 22:58:27ID:AaIPrWt60
>>84
→被害は半端じゃなくなるので

希薄される悪寒♪
2006/04/03(月) 23:01:25ID:FnazNijP0
最悪なのは実際にありそうな電話番号をランダムで書き込む (携帯電話の番号じゃないよ)
2006/04/03(月) 23:02:42ID:cR4k6aK30
飛行石さんいたみたいなんで
fusiaasanで爆撃してるやつ、ある程度の数をまとめて報告→焼きコースはアリ?
2006/04/03(月) 23:09:36ID:/DueOuht0
とりあえずは全板にCaptcha導入でいいんじゃない?

2ch以外に拡がるのが一番危険なような気もするが、それは別問題だな
2006/04/03(月) 23:09:48ID:FnazNijP0
>>88
Rock可能なものはRockで対応
それ以外は軍艦焼きさんが無差別に焼いてくれる
2006/04/03(月) 23:11:06ID:akSlc1Jw0
ていうかはやくウィルス対策ソフトに対応してもらえばおkなんだろうなw
2006/04/03(月) 23:11:33ID:???0
>>81
ウイルスと戦うにはー、まず相手(ウイルス)の状態を
整理することだと思いますけどねー。

新種が出てきたら、その時点で「これは○○」ってマーキング
していかないとー、実際にどういう動作するものがいつから
出回ったか、訳判らなくなるんですよねー(すでにそうなってますがー)。

Rockで対応できる亜種もあるわけでー、もうちょっと整理できないかなー。

何だか判らないけど攻撃してくるものを防御だけしててもー、
発射台を破壊しない限りは、盾がいつまで持つかってだけなんですよねー。

病気なんかでも、原因が分からないまま解熱剤飲んでても、
かえって悪化させることもあるわけでー、原因究明が
根治の基本だと思いますー。

>>88
ある程度まとめてくれればありでしょー。
2006/04/03(月) 23:13:17ID:AFC1m9Q30
感染者が正しくウィルス対策ソフトを使っていればな
亜種と楽しいいたちごっこを繰り広げるだけかもしれんが
2006/04/03(月) 23:13:43ID:???0
そして何より、ウイルス本体を各社に送ってー、
どんどん検出されるよーにすることですねー。

アンチウイルスソフトに引っかからないのがー、
こうして蔓延していく根本原因ですからー。

感染してる人は、ソフトは入れてるんだと思いますよー。
検出されないだけでー。
2006/04/03(月) 23:16:15ID:akSlc1Jw0
>>93
でもそうでもしないと無理があるでしょ2chで防ぐことは。
だってほとんど2ch外のnyやロダで感染が多いっていうし、2ch外の出来事を2chで規制するなんて
ちょっと大変だとおもうし
NGNG
Wikiを活用しよう
2006/04/03(月) 23:24:57ID:FnazNijP0
>>94
>そして何より、ウイルス本体を各社に送ってー、
>どんどん検出されるよーにすることですねー。

>32 にあるからがんばって。
2006/04/03(月) 23:25:49ID:cR4k6aK30
>>92
dクス
効果は多少なりともあるはずなんで、やってみましょ
2006/04/03(月) 23:30:39ID:???0
>94
それがアンチウィルスソフトすら入れてない人が意外と多かったり(滝汗
自分は大丈夫だと思って入れてなかったり更新すらしない人もいるし
2006/04/03(月) 23:36:31ID:FnazNijP0
liveupdateの最新パターンファイルは03/27だったりする
次のパターンファイルは04/04

by SymantecAntiVirus 9.0.x
2006/04/03(月) 23:36:54ID:ybwbA0C80
半年前の定義ファイル使ってるような人が
捜査情報ばら撒いたり個人情報を晒したりしてるんじゃまいか
2006/04/03(月) 23:37:52ID:rE/TlXoU0
定義ファイルがアップデートされていても、感染に気づくには、
元ファイルをスキャンするか全ドライブのスキャンをするかじゃないとムリかなぁ・・・。

>>100
自動なら週一だけど、手動(サイトまで取りに行く)なら毎日更新されているはず。
だけど、感染するようなアフォーは、そんなことはしないよね・・・orz。
2006/04/03(月) 23:39:45ID:yva56Dd70
>>100
こんなツールあるけど、あまり有名じゃないな…
NAVDefUpdateService
ttp://www.vector.co.jp/soft/winnt/util/se327620.html
2006/04/03(月) 23:53:01ID:ybwbA0C80
>>103
便利そうなのありがとん
05/03の更新だけど今でも使えるのかな
アドレスが変わってて使えないなんて事はないか。
2006/04/03(月) 23:53:55ID:geSA0R7+0
>>101
http://www.it-hoken.com/003260.html

こういう有様だから。
すべての象徴。
2006/04/03(月) 23:56:26ID:FnazNijP0
SymantecAntiVirus 10.0.x と認識させれば毎日更新されるのは分かっているんだけどね (やる気なし)
2006/04/03(月) 23:57:31ID:RQFsB9sh0
まさか自社のソフトが入っていて感染したとは言えないでしょw。
2006/04/04(火) 00:22:02ID:NZEytI8K0
フシアナする時だけID認証ってのは出来ないん?
109名無しの報告
垢版 |
2006/04/04(火) 00:23:46ID:fuIhBuu00
320 あははーっφ ★ New! 2006/04/04(火) 00:17:57.95 ID:???0
画像認証制ならスク書取って解析して書き込むでしょうね。
BE導入なら新規で自動取得してBEつけて書き込むだけですねぇ。

ID認証制という話題を出してしまったことで、ウイルス作者を刺激してしまうことに気づかないんですかねぇ。
110名無しの報告
垢版 |
2006/04/04(火) 00:35:59ID:W1j8xfUo0
>>109
ランダムな歪みを発生させた画像ならそう簡単に画像認識できないと思われ
できたら、そいつは画像認識の専門家じゃないか?
111名無しの報告
垢版 |
2006/04/04(火) 00:36:33ID:9E/4+mR60
生IP出す方向で頼む
2006/04/04(火) 00:37:14ID:HkS5e1SU0
どうせ感染して放置してるのってロクにアンチウイルスソフトを使用してなくて、
うかつに.exe.scr等を実行するような人達なんだから、逆にワクチンを感染源みたいなファイルにしてP2Pでばらまけばいい。
そしたらまた引っかかって勝手に実行して勝手に駆除するだろう。今も感染してる自覚無いから。
NGNG
画像認証議論スレが爆撃されてるや。
よっぽど都合の悪い人がいるのかしらん。
NGNG
イオナズン北
orz
2006/04/04(火) 00:47:39ID:AYas2oat0
reffi氏のスレは色んな人を刺激しているようで
イオナズーン
NGNG
ν即に晒されると爆撃される。
非常に分かりやすい。
2006/04/04(火) 00:48:51ID:jwrRlbM80
イオナズンすげぇぇぇえぇぇl
2006/04/04(火) 00:49:15ID:XPHmg0gM0
4分で食いつぶした・・・
2006/04/04(火) 00:49:21ID:nh8sTuXi0
【2ch】書き込みにID認証制を導入―登録型サイトへ移行か
http://live22x.2ch.net/test/read.cgi/news/1144069170/

これか
NGNG
このスレは何でまだだぜ?
2006/04/04(火) 00:49:47ID:KbGXcj8h0
爆撃されるとは思わんかったが
これって警告みたいなもんか?
122名無しの報告
垢版 |
2006/04/04(火) 00:50:01ID:W1j8xfUo0
これぐらいの威力の爆撃が来たら終わるな〜

方法知らないけど、とりあえずあいつプロバイダ全体規制でお願い
2006/04/04(火) 00:50:18ID:FtqvxAwu0
ここもイオナズンの悪寒
NGNG
>>120
OKOK。
落ち着いて日本語で書こうぜ。
NGNG
だが決してフランス語じゃないだぜ?
2006/04/04(火) 00:52:26ID:bf2p6vCU0
このパソコンは会社では使ってないからウイルスに罹患しても大丈夫♪
私しか使っていないから大丈夫♪
家族のみんなには内緒で使っているから大丈夫♪

だからWinnyやってても大丈夫♪
だからあんちんウイルス?だっけ、いれて無くても大丈夫♪
だからふぁいやんおーる?いれて無くても大丈夫♪

大抵こんなもんです(哀)

#ウイルスデータの自動うpはしててもスキャンしていない人も多いですし(呆)
2006/04/04(火) 00:52:47ID:AYas2oat0
ウイルスとか無視すればいいだけのことなのに
何を焦って対応しようとしているんだか
2006/04/04(火) 00:54:25ID:lC7DG6YX0
イオナズン凄かったw
ああいうのはもうSambaで対応無理だよね
はやいとこBEいれてちょー
BEのID取得の自動化阻止は、、頭いい人考えておくれ
NGNG
>>126
ウイルスやらにひっかかる人は、まずその存在を認識してない気がするなぁ。
だから、アンチウイルスやらFWも知らない。

アンチウイルスソフトいれてれば、大抵自動でリアルタイムスキャンしてくれてると思うけどなぁ。
2006/04/04(火) 00:59:10ID:AuZIbDHi0
だいぶ出遅れました。
>>32
シマンテック・キングソフト・マカフィー・avast!に送りました。

>>43
すみません。
見損じて送ってしまいました。m(_ _)m
2006/04/04(火) 00:59:49ID:???0
ありゃ、爆撃喰らっちゃいましたか
スレ建て直しはせずにそのままにしておきます。
2006/04/04(火) 01:00:05ID:drnbIQYP0
ウィルス何ぞに引っかかるカスはネットから消えて欲しい
感染したアホとウィルス作者リアルで死ね
2006/04/04(火) 01:00:20ID:nh8sTuXi0
ここに来るのも時間の問題だから
対処せんと
2006/04/04(火) 01:00:44ID:lC7DG6YX0
>>132
消えないしそんな事書くだけ無駄
2006/04/04(火) 01:12:42ID:W1j8xfUo0
DDos防止のためのスレがDDosに遭うとはw

毎時12934レス・・・ダウソに撃てば毎時100レスは沈められるな。3時間で全滅
まあ、波動砲みたいに充電に時間がかかるだろうけど
2006/04/04(火) 01:17:07ID:sXg87GFC0
透明あぼーんされたけど修復しないと書けないッス
2006/04/04(火) 01:19:06ID:iH9hbZoG0
各ホスト5個抽出してみたけど、こんな感じでいい?>ウィルス焼き申請

softbank219057150195.bbtec.net
http://tmp6.2ch.net/test/read.cgi/download/1144060546/19 2006/04/04 00:00:38 ID:plEVUDFZ0
http://tmp6.2ch.net/test/read.cgi/download/1144065716/3 2006/04/04 00:06:11 ID:plEVUDFZ0
http://tmp6.2ch.net/test/read.cgi/download/1144070940/5 2006/04/04 00:10:20 ID:plEVUDFZ0
http://tmp6.2ch.net/test/read.cgi/download/1144066154/20 2006/04/04 00:15:52 ID:plEVUDFZ0
http://tmp6.2ch.net/test/read.cgi/download/1144066744/7 2006/04/04 00:29:44 ID:plEVUDFZ0

z57.58-98-194.ppp.wakwak.ne.jp
http://tmp6.2ch.net/test/read.cgi/download/1144061163/6 2006/04/03 21:10:21 ID:MfljfowE0
http://tmp6.2ch.net/test/read.cgi/download/1143995867/11 2006/04/03 21:25:17 ID:MfljfowE0
http://tmp6.2ch.net/test/read.cgi/download/1144066154/17 2006/04/03 22:36:25 ID:MfljfowE0
http://tmp6.2ch.net/test/read.cgi/download/1144070463/10 2006/04/03 23:57:57 ID:MfljfowE0
http://tmp6.2ch.net/test/read.cgi/download/1144061178/16 2006/04/04 00:17:37 ID:0W5mtH800
2006/04/04(火) 01:20:02ID:iH9hbZoG0
softbank219055126002.bbtec.net
http://tmp6.2ch.net/test/read.cgi/download/1143638408/45 2006/04/03 22:54:48 ID:ukYHG/ri0
http://tmp6.2ch.net/test/read.cgi/download/1144062933/11 2006/04/03 22:57:41 ID:ukYHG/ri0
http://tmp6.2ch.net/test/read.cgi/download/1143690829/51 2006/04/04 00:40:55 ID:p3WPDn1L0
http://tmp6.2ch.net/test/read.cgi/download/1141325297/231 2006/04/04 00:42:20 ID:p3WPDn1L0
http://tmp6.2ch.net/test/read.cgi/download/1143785034/199 2006/04/04 00:43:48 ID:p3WPDn1L0

220-139-9-179.dynamic.hinet.net
http://tmp6.2ch.net/test/read.cgi/download/1143555864/227 2006/04/03 21:05:31 ID:UVG0fd1C0
http://tmp6.2ch.net/test/read.cgi/download/1143555864/243 2006/04/03 21:10:42 ID:UVG0fd1C0
http://tmp6.2ch.net/test/read.cgi/download/1143555864/259 2006/04/03 21:15:52 ID:UVG0fd1C0
http://tmp6.2ch.net/test/read.cgi/download/1143555864/271 2006/04/03 21:19:19 ID:UVG0fd1C0
http://tmp6.2ch.net/test/read.cgi/download/1143555864/304 2006/04/03 21:29:36 ID:UVG0fd1C0
2006/04/04(火) 01:22:36ID:7XZ05tvF0
さっきのイオナズン、報告しようにもあぼーんされちゃってるし
報告してもたぶん掘られないし・・・
2006/04/04(火) 01:24:58ID:lC7DG6YX0
>>139
内部の犯行だ。証拠隠滅キタ
2006/04/04(火) 02:38:55ID:E/Q1ZhWq0
電話番号だな。
http://tmp6.2ch.net/test/read.cgi/download/1143959849/35-37
2006/04/04(火) 02:42:59ID:OxXhLlCe0
>141
こちらへどうぞ〜
■ 電話番号 削除専用 ■
http://qb5.2ch.net/test/read.cgi/saku2ch/1143597027/
2006/04/04(火) 02:58:21ID:eSxpIi5x0
>>132
おまえらダウソ住人も氏ね。
144名無しの報告
垢版 |
2006/04/04(火) 03:07:15ID:zlM8WCks0
ダウソは死なないわ
ワタシが無視るもの
2006/04/04(火) 03:11:02ID:nh8sTuXi0
http://ex14.2ch.net/test/read.cgi/news4vip/1144086608/88 他
これウイルスの爆撃?
146名無しの報告
垢版 |
2006/04/04(火) 03:16:03ID:vL54ZtNgO
よく分かんないけど容量潰しの荒らし?
2006/04/04(火) 03:35:50ID:Vm96c/6o0
>>145
某コテがよくやってるよな
2006/04/04(火) 11:15:56ID:drnbIQYP0
http://tmp6.2ch.net/test/read.cgi/download/1144065932/19-20
19 名前:softbank219055126002.bbtec.net[age] 投稿日:2006/04/04(火) 00:27:47 ID:p3WPDn1L0
蟹工船

20 名前:softbank219055126002.bbtec.net[age] 投稿日:2006/04/04(火) 02:45:50 ID:p3WPDn1L0
正直どうでもよくね?
149RockRanger ★
垢版 |
2006/04/04(火) 13:37:38ID:???P
>>11の続きですー
〜4/04 12:58:58(tmp6)
〜4/04 12:59:36(comic6)

-tmp6-
229.net059086127.t-com.ne.jp 255件
ntoska328025.oska.nt.ftth4.ppp.infoweb.ne.jp 62件
z57.58-98-194.ppp.wakwak.ne.jp 47件
softbank220022208002.bbtec.net 47件
41.110.168.203.megaegg.ne.jp 35件
EAOcf-255p114.ppp15.odn.ne.jp 28件
EATcf-445p88.ppp15.odn.ne.jp 17件
nttkyo386051.tkyo.nt.ftth.ppp.infoweb.ne.jp 14件
softbank220063144099.bbtec.net 13件
softbank219057150195.bbtec.net 13件
softbank219055126002.bbtec.net 10件
226.net059086127.t-com.ne.jp 8件
59-190-45-215.eonet.ne.jp 7件
193.127.168.203.megaegg.ne.jp 5件
p4222-ipad109fukuokachu.fukuoka.ocn.ne.jp 5件

-comic6-
TTN202-127-81-29.ttn.ne.jp 458件
softbank221081139012.bbtec.net 91件
p5131-ipbf09akatuka.ibaraki.ocn.ne.jp 85件
p4179-adsau15hon-acca.tokyo.ocn.ne.jp 44件
ntibrk070150.ibrk.nt.ftth.ppp.infoweb.ne.jp 29件
softbank220003040110.bbtec.net 27件
p8254-ipad05hiraide.tochigi.ocn.ne.jp 13件
b-fp1-3110.noc.ntt-west.nsk.ne.jp 7件
218.net220216085.t-com.ne.jp 7件

*共有ホストも含まれていますー
2006/04/04(火) 14:30:44ID:???0
>>149
いきまーす
2006/04/04(火) 14:53:04ID:???0
>>149
焼かれてないものは焼きました。

24hだけでも止めた方が良い様な気もしましたが、、、
共有なので焼きませんでした。
> TTN202-127-81-29.ttn.ne.jp 458件
2006/04/04(火) 15:08:16ID:???P
>>151
お疲れ様でしたー ありがとうございましたー
悩ましいですよねー>TTN202-127-81-29
2006/04/04(火) 15:30:11ID:wFj2jlcf0
968 名前: ◆SSu.zv/rvs [sage] 投稿日:2006/04/04(火) 15:20:33
今困っているのは

1) イオナズン
2) download の爆撃

の二つなのかな?


974 名前: ◆SSu.zv/rvs [sage] 投稿日:2006/04/04(火) 15:29:08
>>971 ふむ、純潔じゃなさそうだな

んじゃ

気分一新
それぞれ(お客さん別)の専用スレ立ててくださいー
2006/04/04(火) 15:34:42ID:L0dI+vej0
>>32
AVG BitDefender ewido送信しました。
2006/04/04(火) 15:52:40ID:zscqs/a/0
>>153
ソースも貼っておくれよ
http://aa5.2ch.net/test/read.cgi/nanmin/1142431006/968-974

ログ開示方面で何とかなるといいなぁ。>TTN202-127-81-29
2006/04/04(火) 15:54:23ID:zixXampq0
>>151
共有のせいにしても、一番件数が多いから対処はするべきでは?
comic6の半分はTTN202-127-81-29.ttn.ne.jpで占めてるんだから
2006/04/04(火) 16:03:22ID:QmzschYt0
>>32
今ノートンIUしたが、まだ対応されてないねぇ
2006/04/04(火) 16:05:30ID:W1j8xfUo0
プロバイダ通報は?
2006/04/04(火) 16:46:53ID:QWFylOf/0
TTN202-127-81-29.ttn.ne.jp 458件

これプロバイダ通報してアク禁にしろよ
458件も爆撃してんだぜこいつ
プロバで特定して貰って感染してる奴締め出せよ
2006/04/04(火) 17:05:26ID:???0
うーん。
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=BKDR%5FAGENT%2EBOG&VSect=T

改めてみると、これ厄介ですねー。

>・バックドア活動:
> 不正プログラムはバックドアの機能を備えています。不正プログラムはランダムに
>ポートを開き、不正リモートユーザによるコマンドの実行を可能にします。

> また、不正プログラムは感染コンピュータをWebサーバとして設定します。そして作成
>したWebサーバのアドレスを暗号化し、以下の無害なWebサイトへ送信します。

>http://tmp6.2ch.ne<省略>tchen
> 不正プログラムは、感染コンピュータのポート80番、8000番、8080番を開放し、Webサーバ
>として機能させます。これにより、不正リモートユーザが感染コンピュータへアクセスし、以下の
>ような動作を行うことが可能になります。

> 感染コンピュータ内のファイルの閲覧
> ファイルのダウンロード、アップロード
> 感染コンピュータのスクリーンショットを作成

> また不正プログラムは、感染コンピュータと他の感染コンピュータを接続し、感染コンピュータ
>間のネットワークを構築します。

>・プロセスの強制終了:
> 不正プログラムは、以下のプロセスを強制終了します。

>_Avp32.exe
>_avpcc.exe
 (以下略)

つまりですねー、感染させられると完全に傀儡化されて好き放題
ってことですねー。

・とりあえず感染したらアンチウイルスソフトは止めてしまう
・バックドア機能があるので、更新版の本体を上書き可能

次々と亜種が出てくるのはー、結局入れ替えが行われてる
可能性が高いってことですよねー。

恐らく古いパターンのままで投稿してるのはー、間にルーターがあるとかー。
ルーターあったら、感染はできるけどコントロールは出来ないだろーなーと。

やっぱり元に戻って通報コースも再検討かと思ったりー(行ったり来たり)。
2006/04/04(火) 17:06:13ID:???0
それでー、これなんですがー。

>http://tmp6.2ch.ne<省略>tchen

厨房板のどっかのスレに投稿されてるってことですかねー?
2006/04/04(火) 17:16:02ID:XU0myfGD0
>>161
ダウソ板じゃないんですか?
確かあそこもtmp6かと
2006/04/04(火) 17:16:43ID:iH9hbZoG0
>>161
結構前から
はっきり覚えてないけど小泉出現よりも前じゃなかったかな

おちんちん総合
http://tmp6.2ch.net/test/read.cgi/kitchen/1141550042/
にあるような、どこをどう見ても意味不明なやつはほとんどウィルスのはず
ダウンロードや同人と違って、板自体に意味不明な性質があるからわかりづらい
2006/04/04(火) 17:16:50ID:xiy5SkT70
宇宙語ですな
既にデコードするスクリプトも出ていたかと
2006/04/04(火) 17:18:06ID:a3Sd/VKZ0
>>164
そのスクリプトをはじめに公開したやつが作者じゃね?
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況