X



■ウィルス爆撃相談所&焼き処3【RockBBQ】

■ このスレッドは過去ログ倉庫に格納されています
2006/04/12(水) 22:35:37ID:???0
 ここはウィルス等を利用した爆撃等の相談所です。

 ウィルス感染ホストの報告と焼き処を兼ねます。

 解析もここで扱います。

 #削除依頼は、削除整理板へお願いします。
 #ここでは芋掘りは行いません。専用スレでどうぞ。

前スレ
■ウィルス爆撃相談所&焼き処2【RockBBQ】
http://qb5.2ch.net/test/read.cgi/sec2chd/1144022103/

【関連スレ】
【BBQ&BBM13本目】公開串登録所【ピンポイント規制】
http://qb5.2ch.net/test/read.cgi/sec2chd/1142142626/
bbs.cgi再開発プロジェクト7
http://qb5.2ch.net/test/read.cgi/operate/1130918407/
2006/04/12(水) 22:36:31ID:???0
【Rockの人にお願い】

klistを見て、ウィルスによる爆撃を行ってるホストをここに報告してくださいー。
klistに一つでもあれば、それでOKですー。

(実際にRockで記録されてるのは数回に1回程度ですから、
感染していると判断される時点で、焼きの検討対象です)。


【BBQの人にお願い】

Rockerさんが報告してくれたホストを、ホストに応じて焼いてくださいー。
目安とかは各自にお任せしますが、こんな感じでー。

A.1日ですぐ繋ぎ変わるホスト(dionやprinなど) → 1日
B.adslなどで、数日ごとに変わるホスト → 1週間〜1ヶ月程度
C.softbankなど、滅多に変わらないホスト →1〜3ヶ月程度
D.固定アドレス → 永久

共有串(aitaiなど)は、焼かないでくださいー。
あとは、焼いたらまずそうなホストは適宜判断してくださいー。

焼くときには、コメント欄に「ウィルス焼き」と入れておいてくださいー。
3名無しの報告
垢版 |
2006/04/12(水) 22:58:59ID:E3aRsJav0
2006/04/12(水) 23:00:22ID:TRnY3tFl0
5名無しの報告
垢版 |
2006/04/12(水) 23:04:49ID:LsT+VeQDO
NGNG
ROQ
NGNG
ななし
8名無しの報告
垢版 |
2006/04/13(木) 20:42:51ID:0mLOlSP10
Winny悪用ウイルス専用駆除ツール
http://www.trendmicro.com/jp/support/Fix_VirusOnWinnylicense.htm

Winny悪用ウイルス専用駆除ツール使用方法

これは、WORM_ANTINNYなどWinnyを悪用するウイルスを駆除するためのツールです。
TROJ_AGENT.AZW(別名:山田オルタナティブ)など、重大な情報漏えいの可能性のあるいくつかのウイルスの駆除にも対応しています。

駆除可能ウイルス (計68種に対応しています。)
WORM_ANTINNY系
 *ジェネリックパターン(共通パターン)で対応しているため確認済みのウイルス以外にも検出できる可能性があります。
TROJ_ANTINNY系
TROJ_UPBIT.A(別名:アップビット)
TROJ_EXPONNY.A (別名:エクスポニー)
TROJ_KAKKEYS.B/C/D (別名:バグザロック)
TROJ_AGENT.AZW/TROJ_DROPPER.AMI(別名:山田オルタナティブ)
BKDR_NEKOHACK.A(別名:ドクロウイルス)
9名無しの報告
垢版 |
2006/04/13(木) 22:53:02ID:xaLPt+NP0
ttp://d.hatena.ne.jp/KAZUMiX/20060409/1144577043
トレンドマイクロのサイトにあるウイルスバスターオンラインスキャンについて。
あのウィルスのスキャンだけできて駆除や削除はできないやつです。
あれ、日本人向けのサイトがそういう設定になっているだけで、
北米向けサイトにあるやつなんかはちゃんと駆除・削除もできるようになってます。
しかもActiveX版だけでなく、Java版も提供されているのでFirefoxでも使えます。活用しましょう。

ttp://www.trendmicro.com/en/home/us/home.htm
ttp://housecall.trendmicro.com/
2006/04/13(木) 23:03:45ID:RaKQwn/Q0
21:59-23:00
http://tmp6.2ch.net/test/read.cgi/kitchen/1144917056/13 2006/04/13 21:59:01 ID:62OeS2iN
f6client183.across.or.jp:80 ロボ
http://tmp6.2ch.net/test/read.cgi/kitchen/1144917056/14 2006/04/13 21:59:44 ID:/ihv4WpY
pcb117.cv-net.jp:80 ダイキ
http://tmp6.2ch.net/test/read.cgi/kitchen/1144917056/15 2006/04/13 22:03:34 ID:Vb2x5ajN
ntibrk080170.ibrk.nt.ftth.ppp.infoweb.ne.jp:80 大塚伸之
http://tmp6.2ch.net/test/read.cgi/kitchen/1144917056/16 2006/04/13 22:04:42 ID:DWQOfEaN
dsl20805.fip.synapse.ne.jp:80 T・kozyo
http://tmp6.2ch.net/test/read.cgi/kitchen/1144933521/6 2006/04/13 22:18:28 ID:6BozmaBY
K146016.ppp.dion.ne.jp:80 森澤 広行
http://tmp6.2ch.net/test/read.cgi/kitchen/1144933521/10 2006/04/13 22:26:12 ID:lMRlMuCf
softbank219004184075.bbtec.net:80 J.M
http://tmp6.2ch.net/test/read.cgi/kitchen/1144925037/10 2006/04/13 22:41:03 ID:4VyVeO2s
K073173.ppp.dion.ne.jp:80 オオマチ ハツコ
http://tmp6.2ch.net/test/read.cgi/kitchen/1144933521/17 2006/04/13 22:46:40 ID:HA4XO7QD
mcn-c2d70178.miyazaki-catv.ne.jp:80 メイン
NGNG
>>10 見てきます
NGNG
>>11 またやっちゃった。。。名無し。。
NGNG
>>10 焼きました。
2006/04/13(木) 23:38:49ID:RaKQwn/Q0
23:00-23:30
http://tmp6.2ch.net/test/read.cgi/kitchen/1139079714/324 2006/04/13 23:02:22 ID:XqiWk3/I
58-70-122-174.eonet.ne.jp:80 Admin
http://tmp6.2ch.net/test/read.cgi/kitchen/1139079714/325 2006/04/13 23:04:27 ID:HA4XO7QD
mcn-c2d70178.miyazaki-catv.ne.jp:80 メイン
http://tmp6.2ch.net/test/read.cgi/kitchen/1139079714/326 2006/04/13 23:05:43 ID:xzeFupmw
ntymgc023204.ymgc.nt.adsl.ppp.infoweb.ne.jp:80 KAZZ
http://tmp6.2ch.net/test/read.cgi/kitchen/1138979091/323 2006/04/13 23:08:06 ID:Vb2x5ajN
ntibrk080170.ibrk.nt.ftth.ppp.infoweb.ne.jp:80 大塚伸之
http://tmp6.2ch.net/test/read.cgi/kitchen/1141263933/241 2006/04/13 23:09:38 ID:/ihv4WpY
pcb117.cv-net.jp:80 ダイキ
http://tmp6.2ch.net/test/read.cgi/kitchen/1141263933/242 2006/04/13 23:15:05 ID:6BozmaBY
K146016.ppp.dion.ne.jp:80 森澤 広行
http://tmp6.2ch.net/test/read.cgi/kitchen/1141263933/243 2006/04/13 23:19:24 ID:xzeFupmw
ntymgc023204.ymgc.nt.adsl.ppp.infoweb.ne.jp:80 KAZZ
http://tmp6.2ch.net/test/read.cgi/kitchen/1141263933/244 2006/04/13 23:25:43 ID:HA4XO7QD
mcn-c2d70178.miyazaki-catv.ne.jp:80 メイン
NGNG
>>14 はいー
NGNG
>>14 焼きました。
2006/04/14(金) 00:40:10ID:Fd0NJKId0
23:30-24:30
http://tmp6.2ch.net/test/read.cgi/kitchen/1144938358/2 2006/04/13 23:34:05 ID:mztUOBa0
dsl10330.fip.synapse.ne.jp:80 T・kozyo
http://tmp6.2ch.net/test/read.cgi/kitchen/1141703863/439 2006/04/14 00:07:45 ID:J1i8Wtck
ZK004154.ppp.dion.ne.jp:80 KENBO
http://tmp6.2ch.net/test/read.cgi/kitchen/1141703863/440 2006/04/14 00:12:51 ID:yq/rR7Hx
59-190-19-82.eonet.ne.jp:80 中根光司

ここまで
NGNG
>>17 見てきます
NGNG
>>17 終了ですー
20从*^▽^)るぅりん☆6歳@ギコナビ ◆IAc6UigumM
垢版 |
2006/04/14(金) 01:59:07ID:Fd0NJKId0
http://tmp6.2ch.net/test/read.cgi/kitchen/1140140855/303 2006/04/14 00:58:14 ID:DieWgjbQ
p298e18.tkyoac00.ap.so-net.ne.jp:80 tamou

http://tmp6.2ch.net/test/read.cgi/kitchen/1144943905/4 2006/04/14 01:06:04 ID:TChiEmgU
softbank219031002048.bbtec.net:80 おとぶ

http://tmp6.2ch.net/test/read.cgi/kitchen/1142340478/83 2006/04/14 01:51:00 ID:D+ZtKxzy
mb175.opt2.point.ne.jp:80 Administrator

まだやったりして。
2006/04/14(金) 02:03:59ID:???0
>>20 見てきます
2006/04/14(金) 02:10:12ID:???0
>>20 焼きましたー
2006/04/14(金) 02:55:44ID:TUUFqTur0
人工無脳++のスキャン結果 4/13版です。

-- オンライン --
・シマンテック セキュリティチェックの「ウイルス検出」 ― いずれも
 Trojan.Sufiage.Bとして検出(オンラインもやっと対応)
・トレンドマイクロ ウイルスバスターオンラインスキャン ― 両方検出(変更なし)
 ダウンロード板爆撃型:TROJ_SUFIAGE.A(旧称:WORM_WINNY.C)
 ニュース議論板爆撃型:TROJ_AGENT.BUG
・マカフィー フリースキャン ― いまだ検出せず

-- パッケージソフト --
・Norton AntiVirus 2006 ― 2種ともTrojan.Sufiage.Bとして検出(変更なし)
 (ウイルス定義ファイル:LiveUpdateで更新された4/13版)
・Avast! 4.6 home edition ― 検出せず
 (ウイルス定義ファイル:0615-2 プログラム:4.6.763)

 シマンテックが対応したので人工無脳++報告は今日で終了ー。

--
 nyでイオナbotの疑惑ファイルを探してみました。すべてウイルスチェッカに
かけたわけではないけど、サイズとファイル名からそれである確度は高いはず。
 見つけただけで、エロゲNoCD/NoDVDパッチ型が105個、keygen型が48個。この
作者はzip版とrar版を作ってばらまいているようです。
2006/04/14(金) 02:58:25ID:Fd0NJKId0
>>23
オンラインスキャンの方は週ごとのパターンファイル更新にあわせてやってるようだな

>nyでイオナ
新型の方は見つかった?
2006/04/14(金) 03:06:18ID:TUUFqTur0
>>24 なるほど! 2005以前と同じ週一更新なのですね。

 サイズとファイル名で選んで、抜き取り検査の要領でいくつかを
ノートンさんにかけているので、新型っぽいものには当たりません
でした。んで、片っ端から捏造ファイル認定してます。

 また、060414で検索してもそれっぽいものはありませんでした。
えろげって金曜日発売って決まってるんですねw

 ベギラゴン…… ヒャダイン? は串切り替え型かなーと思って
いたりしますです。はい。

2006/04/14(金) 06:20:47ID:50sDrn7C0
>>23
パッチ型は漏れのほうが見つけているな^^;

NoDVDパッチ [18禁ゲーム] hogehoge [060317].zip

の初期放流タイプ(?)はZIP放流のみで、ファイル名のパターンがやや違うっす
2006/04/14(金) 09:46:07ID:WHQdvLQz0
フシアナageです。お願いします。

http://tmp6.2ch.net/test/read.cgi/download/1143818912/226-
softbank220020048123.bbtec.net
http://tmp6.2ch.net/test/read.cgi/download/1144454168/89
ZQ123174.ppp.dion.ne.jp

レス番ずれてるかも
http://tmp6.2ch.net/test/read.cgi/download/1143675827/604
p1020-ipbf56sasajima.aichi.ocn.ne.jp
604 名前: p1020-ipbf56sasajima.aichi.ocn.ne.jp [age] 投稿日: 2006/04/14(金) 09:20:35 ID:nmK+8Qd90
FF12 まだぁ〜?
2006/04/14(金) 09:52:27ID:???0
>>27
おつかれさまです
みます
2006/04/14(金) 09:58:22ID:???0
>>27
焼かれていないものは焼きましたー
2006/04/14(金) 16:35:38ID:Fd0NJKId0
http://tmp6.2ch.net/test/read.cgi/kitchen/1140101814/193 2006/04/14 02:46:49 ID:Iy3xesz4
softbank219037192098.bbtec.net:80 ryu
http://tmp6.2ch.net/test/read.cgi/kitchen/1140623133/114 2006/04/14 04:47:12 ID:6ykI18ad
218-228-214-151.eonet.ne.jp:80 Admin
http://tmp6.2ch.net/test/read.cgi/kitchen/1144694640/21 2006/04/14 09:13:09 ID:7uqMqm/f
dhcp-214-54.iis.it-hiroshima.ac.jp:80 如月
http://tmp6.2ch.net/test/read.cgi/kitchen/1142076268/583 2006/04/14 10:35:14 ID:yMN/ypFt
softbank219023004033.bbtec.net:80 Owner
http://tmp6.2ch.net/test/read.cgi/kitchen/1142254205/654 2006/04/14 10:48:10 ID:hFKZoJEm
hkd1-p129.flets.hi-ho.ne.jp:8080 hotman
http://tmp6.2ch.net/test/read.cgi/kitchen/1142076268/616 2006/04/14 12:10:05 ID:QoiEtt/f
120.91.19.150.dhcp.it-hiroshima.ac.jp:80 如月
http://tmp6.2ch.net/test/read.cgi/kitchen/1142076268/623 2006/04/14 12:38:16 ID:wDgPgzOX
softbank219017236251.bbtec.net:80 Administrator
http://tmp6.2ch.net/test/read.cgi/kitchen/1143892002/31 2006/04/14 12:59:41 ID:ivpb+Bee
dsl063-221.kcn.ne.jp:80 辻敦之
http://tmp6.2ch.net/test/read.cgi/kitchen/1144694640/26 2006/04/14 13:19:37 ID:DOOo4FuK
210-20-222-225.rev.home.ne.jp:80 周平
http://tmp6.2ch.net/test/read.cgi/kitchen/1142254205/666 2006/04/14 15:20:38 ID:+jExewl8
210-20-201-165.rev.home.ne.jp:80 masato
http://tmp6.2ch.net/test/read.cgi/kitchen/1144996461/4 2006/04/14 15:48:33 ID:WF+amf0S
p5179-ipbf303hodogaya.kanagawa.ocn.ne.jp:80 Koji
2006/04/14(金) 17:03:06ID:???P
前スレ>>971の続きですー
〜4/14 15:32:11(tmp6)
〜4/14 13:03:00(comic6)

-tmp6-
nttyma034116.tyma.nt.ftth.ppp.infoweb.ne.jp 393件
ntfkok114250.fkok.nt.ftth.ppp.infoweb.ne.jp 224件
ntfkok089253.fkok.nt.adsl.ppp.infoweb.ne.jp 67件
phoenix.aitai.ne.jp 65件
p3107-ipad06hiraide.tochigi.ocn.ne.jp 62件
239.net220216085.t-com.ne.jp 49件
58-188-41-242.eonet.ne.jp 46件*
249.net059086127.t-com.ne.jp 44件
opt-202-67-20-121.client.pikara.ne.jp 39件
p2168-ipbf09toyamahon.toyama.ocn.ne.jp 38件
247.126.168.203.megaegg.ne.jp 21件*
b-fa1-2110.noc.ntt-west.nsk.ne.jp 16件
221x115x142x179.ap221.ftth.ucom.ne.jp 9件
58-70-11-54.eonet.ne.jp 9件*
I042236.ppp.dion.ne.jp 6件
219-100-236-46.denkosekka.ne.jp 5件*
60-56-159-176.eonet.ne.jp 3件*
ntt1-ppp547.osaka.sannet.ne.jp 2件

-comic6-
cap059-046.kcn.ne.jp 775件
p6075-ipad207funabasi.chiba.ocn.ne.jp 119件
cap011-101.kcn.ne.jp 100件
p1206-ipbf202funabasi.chiba.ocn.ne.jp 75件
ntfkok089253.fkok.nt.adsl.ppp.infoweb.ne.jp 61件
TTN202-127-81-29.ttn.ne.jp 56件
59-190-9-91.eonet.ne.jp 24件*
FLA1Abf052.hyg.mesh.ad.jp 16件
i60-41-211-50.s04.a025.ap.plala.or.jp 14件
cap014-249.kcn.ne.jp 13件
ntt1-ppp547.osaka.sannet.ne.jp 12件
i60-41-210-151.s04.a025.ap.plala.or.jp 3件
i60-41-210-39.s04.a025.ap.plala.or.jp 2件

共有ホストも含んでおりますー
ほとんど焼き済みのようですが、末尾に「*」のものはレアのようですー
2006/04/14(金) 17:19:04ID:???0
>>30
はいー。
2006/04/14(金) 17:30:49ID:WHQdvLQz0
お願いします
http://tmp6.2ch.net/test/read.cgi/download/1143801694/186
jk103.opt2.point.ne.jp
http://tmp6.2ch.net/test/read.cgi/download/1144093511/182
p4139-ipad04niho.hiroshima.ocn.ne.jp

以下レス番が(ry
http://tmp6.2ch.net/test/read.cgi/download/1143675827/684
p7205-adsau17honb13-acca.tokyo.ocn.ne.jp
684 名前: p7205-adsau17honb13-acca.tokyo.ocn.ne.jp [age] 投稿日: 2006/04/14(金) 12:09:42 ID:RMHp2+cj0
http://tmp6.2ch.net/test/read.cgi/download/1143675827/687
i210-160-232-88.s02.a012.ap.plala.or.jp
687 名前: i210-160-232-88.s02.a012.ap.plala.or.jp [age] 投稿日: 2006/04/14(金) 12:27:53 ID:WpQ3hOSd0
http://tmp6.2ch.net/test/read.cgi/download/1143675827/697-698
softbank218122198186.bbtec.net
697 名前: softbank218122198186.bbtec.net [age] 投稿日: 2006/04/14(金) 14:01:00 ID:SrQxRmtZ0
2006/04/14(金) 17:42:13ID:???0
>>30 完了です。

>>31 いきますー。
2006/04/14(金) 17:47:26ID:???0
>>33 見てきます。
2006/04/14(金) 17:48:20ID:???0
>>33 焼きました。
2006/04/14(金) 17:53:26ID:???0
>>31
rareの6件焼きました。

221x115x142x179.ap221.ftth.ucom.ne.jp
I042236.ppp.dion.ne.jp
ntt1-ppp547.osaka.sannet.ne.jp
p6075-ipad207funabasi.chiba.ocn.ne.jp
59-190-9-91.eonet.ne.jp
ntt1-ppp547.osaka.sannet.ne.jp
2006/04/14(金) 20:23:30ID:Fd0NJKId0
被ってるかも 〜20:00
http://tmp6.2ch.net/test/read.cgi/kitchen/1142076268/641 2006/04/14 17:00:44 ID:DdlMdQxC
119.60.244.43.ap.zero-isp.net:80 dino1
http://tmp6.2ch.net/test/read.cgi/kitchen/1142076268/647 2006/04/14 17:10:20 ID:om72D6cT
pc4729.chukai.ne.jp:80 yukihiro urakami
http://tmp6.2ch.net/test/read.cgi/kitchen/1144996461/26 2006/04/14 17:21:11 ID:T6XpOc/O
p62f616.nigtnt01.ap.so-net.ne.jp:80 けんた
http://tmp6.2ch.net/test/read.cgi/kitchen/1144996461/28 2006/04/14 17:21:40 ID:Zv1AFfur
p7006-ipbf204hodogaya.kanagawa.ocn.ne.jp:80 Koji
http://tmp6.2ch.net/test/read.cgi/kitchen/1144996461/37 2006/04/14 18:19:44 ID:tfptMalF
ZJ117172.ppp.dion.ne.jp:80 MASTER
http://tmp6.2ch.net/test/read.cgi/kitchen/1142076268/653 2006/04/14 18:48:13 ID:YsYQmWK/
p2236-ipbf303hodogaya.kanagawa.ocn.ne.jp:80 Koji
2006/04/14(金) 20:39:04ID:???0
>>38 確認してきます。
2006/04/14(金) 20:43:37ID:???0
>>38 登録しました。
2006/04/14(金) 20:56:22ID:QdC6yscx0
たまたま発見したんですが、報告ここでよいのかな? ID表示ナシのセキュ板っす。

http://pc8.2ch.net/test/read.cgi/sec/1136107092/812 2006/04/14(金) 11:08:58
http://pc8.2ch.net/test/read.cgi/sec/1136107092/813 2006/04/14(金) 20:14:59
http://pc8.2ch.net/test/read.cgi/sec/1136107092/814 2006/04/14(金) 20:15:57
2006/04/14(金) 21:05:27ID:Fd0NJKId0
>>41
ちょっと様子見
2006/04/14(金) 21:13:11ID:???0
>>41 えと、プロクシ動作確認できましたので焼きました。

> 203-144-144-164.static.asianet.co.th
2006/04/14(金) 22:46:18ID:yB0L1mo60
解除の方法が見つからなかったので、ここに書かせていただきます。
前スレの
956 名前:名無しの報告[sage] 投稿日:2006/04/13(木) 00:43:34 ID:R09+vEDz0
お願いしますー。

http://tmp6.2ch.net/test/read.cgi/download/1142734610/240
http://tmp6.2ch.net/test/read.cgi/download/1144560713/11
http://tmp6.2ch.net/test/read.cgi/download/1144055865/257
http://tmp6.2ch.net/test/read.cgi/download/1144460694/16
http://tmp6.2ch.net/test/read.cgi/download/1142676587/757
http://tmp6.2ch.net/test/read.cgi/download/1143737421/314
http://tmp6.2ch.net/test/read.cgi/download/1144027711/97
http://tmp6.2ch.net/test/read.cgi/download/1144192885/30
http://tmp6.2ch.net/test/read.cgi/download/1142482808/298
http://tmp6.2ch.net/test/read.cgi/download/1143788091/465
p4077-adsao12honb5-acca.tokyo.ocn.ne.jp

http://tmp6.2ch.net/test/read.cgi/download/1144538080/37
58-186-66-xxx-dynamic.hcm.fpt.vn

これは人間かも?
http://tmp6.2ch.net/test/read.cgi/download/1144055865/258
59-171-141-160.rev.home.ne.jp


>>944 まとめサイトお世話になっています。感謝。

の59-171-141-160.rev.home.ne.jpなんですが、人間です。ウィルスには感染してません。
紛らわしいまねをして申し訳ありませんでした。解除をお願いできませんでしょうか?
2006/04/14(金) 22:53:43ID:yB0L1mo60
申し訳ありませんでした。スレ違いですね。
2006/04/14(金) 22:54:47ID:???0
>>44 解除しました。
なお、紛らわしい事はなさりませんよう。
焼かれた場合は自己責任です。
2006/04/14(金) 23:04:49ID:yB0L1mo60
>>46
すばやい対応ありがとうございました。
手間をかけさせてしまい本当に申し訳ありませんでした。
今後気をつけます。
NGNG
前スレ 968
http://tmp6.2ch.net/test/read.cgi/kitchen/1144842257/11 2006/04/12 23:03:19
p7239-ipad09otsu.shiga.ocn.ne.jp 80 Administrator

林檎機とか葡萄機も感染? or2...

鯖のDDNSログより。
Sun Apr 9 12:40:07 2006125.170.249.239OK: IP-address updated.
この時間からずっとこのIPアドレスを保持しているもより。
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況