X



■ウィルス爆撃相談所&焼き処3【RockBBQ】

■ このスレッドは過去ログ倉庫に格納されています
2006/04/12(水) 22:35:37ID:???0
 ここはウィルス等を利用した爆撃等の相談所です。

 ウィルス感染ホストの報告と焼き処を兼ねます。

 解析もここで扱います。

 #削除依頼は、削除整理板へお願いします。
 #ここでは芋掘りは行いません。専用スレでどうぞ。

前スレ
■ウィルス爆撃相談所&焼き処2【RockBBQ】
http://qb5.2ch.net/test/read.cgi/sec2chd/1144022103/

【関連スレ】
【BBQ&BBM13本目】公開串登録所【ピンポイント規制】
http://qb5.2ch.net/test/read.cgi/sec2chd/1142142626/
bbs.cgi再開発プロジェクト7
http://qb5.2ch.net/test/read.cgi/operate/1130918407/
2006/04/17(月) 21:06:39ID:TCOyOGM50
http://tmp6.2ch.net/test/read.cgi/download/1143675827/586-587
211.237.234.146

お願いします
2006/04/17(月) 21:31:02ID:???0
>>150
それは、スクリプト荒らしの類か
手動であらしているものかもしれません。
とりあえず、私たちでは焼くことが出来ませんので、
報告書式を揃えて共通スレへ報告してください。

>>151
Yeah !
がいしゅつ!!
http://tmp6.2ch.net/test/read.cgi/download/1143675827/586
2006/04/17(月) 20:53:14
fd0f8S7r0

今後逆引き不可のIPを見つけられた場合は、
BOOで迎撃してください。
http://qb6.2ch.net/_boo80/
2006/04/17(月) 21:57:55ID:d2bQmLA80
http://tmp6.2ch.net/test/read.cgi/download/1144888255/247
softbank220000182025.bbtec.net
2006/04/17(月) 22:01:23ID:???0
>>153 はいー
2006/04/17(月) 22:03:00ID:???0
>>153 焼きました
156 [―{}@{}@{}-] f31-pc205.cty-net.ne.jp
垢版 |
2006/04/17(月) 22:38:31ID:HLqovrHi0
プロバイダにIP変更届け出してホストも変わったのにまだ焼かれてるってどういうことすか?
2006/04/17(月) 22:45:50ID:???0
>>156
それだけ沢山の感染者がいるという事ではないかと。
2006/04/17(月) 22:47:25ID:n6oPFTGL0
焼かれている方のIPが変わっていないという事では?
2006/04/17(月) 23:09:22ID:d2bQmLA80
http://tmp6.2ch.net/test/read.cgi/download/1144888255/256
218-166-237-2.dynamic.hinet.net
これも
2006/04/17(月) 23:11:40ID:???0
>>159 はい、見てきますー
2006/04/17(月) 23:14:05ID:???0
>>159 done.
2006/04/18(火) 00:02:47ID:TCOyOGM50
http://tmp6.2ch.net/test/read.cgi/download/1143675827/628
softbank221040147028.bbtec.net

お願いします
2006/04/18(火) 00:07:29ID:???0
>>162
は〜い
2006/04/18(火) 00:10:18ID:???0
>>162
完了。
2006/04/18(火) 00:44:59ID:UA5KlV4g0
*.t-com.ne.jp
 59.86.127.0/24
 220.216.85.0/24
これって解除されたりするの?カキコできないっす
2006/04/18(火) 01:41:49ID:???0
えーと、ntt*-ppp**.osaka.sannet.ne.jpが毎日のよーに
つなぎ替わって爆撃してるんでー、しばらくの間下記の
範囲で止めますー。

219.106.77.0/20

http://halcyan.30.kg/klist/list.php?filepattern=-106-4-&kwd=&kwd_sv=&kwd_host=osaka.sannet&kwd_post=
2006/04/18(火) 04:16:02ID:qGoCMByF0
T-COMとかアホが多いプロバは悲惨だな
馬鹿が爆撃してるせいでアク禁とは・・
2006/04/18(火) 10:40:49ID:YI8HHa9F0
ISPに感染者が居ますよーってのを報告して、対応されれば
解除してもらえるんでしょうか。

ちなみに私は感染していません。ウイルスチェックでもシロでした。
2006/04/18(火) 10:54:43ID:???P
>>168
・ω・`)つhttp://qb5.2ch.net/test/read.cgi/sec2chd/1143184461/
・ω・`)つhttp://sports2.2ch.net/test/read.cgi/operatex/1139744972/
2006/04/18(火) 10:57:37ID:???P
>>168

御迷惑をおかけしておりますー
このあたりのやりとりとか参考にして下さいですー

*本文抜けてましたー。。。orz
2006/04/18(火) 14:27:59ID:JOvF7HX80
>>169-170
誘導ありがとうございました。
2006/04/18(火) 14:51:32ID:L5jSOgAl0
http://tmp6.2ch.net/test/read.cgi/download/1145189024/23
softbank218136054156.bbtec.net

お願いします
2006/04/18(火) 14:59:19ID:???0
>>172
見ます。
2006/04/18(火) 15:02:30ID:???0
>>172
焼きました。
2006/04/18(火) 16:06:55ID:NeXiS1zg0
http://tmp6.2ch.net/test/read.cgi/download/1144888255/325
222.97.141.57
2006/04/18(火) 16:12:01ID:DjQ5rGfX0
>>175
wow ! taste good.
GET.
http://tmp6.2ch.net/test/read.cgi/download/1144888255/325
2006/04/18(火) 16:00:30
yXiHFv2e0

は、[ 222.97.141.57 ] さんの発言です。
2006/04/18(火) 16:15:16ID:???P
>>147の続きですー
〜4/18 15:05:43(tmp6)
〜4/18 09:34:34(comic6)

-tmp6-
jd71.opt2.point.ne.jp 265件
p5152-ipad11motosinmat.mie.ocn.ne.jp 178件
219-100-234-39.denkosekka.ne.jp 96件*
134.111.168.203.megaegg.ne.jp 49件*
61.124.168.203.megaegg.ne.jp 43件*
210-20-213-137.rev.home.ne.jp 18件
ntt4-ppp239.osaka.sannet.ne.jp 8件
softbank221040147028.bbtec.net 6件
ntt2-ppp98.osaka.sannet.ne.jp 3件
p7242-ipad09hiraide.tochigi.ocn.ne.jp 2件
s927c3e.mie-nt01.ap.so-net.ne.jp 2件
c137181.net61215.cablenet.ne.jp 2件
softbank219205020059.bbtec.net 1件
softbank219031206132.bbtec.net 1件
f31-pc205.cty-net.ne.jp 1件

-comic6-
FLA1Aaj239.hyg.mesh.ad.jp 144件
ntt1-ppp127.osaka.sannet.ne.jp 95件
TTN202-127-81-28.ttn.ne.jp 84件
a131003.usr.starcat.ne.jp 43件
ntt2-ppp98.osaka.sannet.ne.jp 26件
ntt4-ppp239.osaka.sannet.ne.jp 10件
p5116-ipbf301funabasi.chiba.ocn.ne.jp 9件

ほとんど焼き済みのようですが、報告までー
2006/04/18(火) 18:20:12ID:Ea8fhM5P0
http://www.sokagakkai.or.jp/
2006/04/18(火) 18:56:58ID:???0
>>177
見てみます。
2006/04/18(火) 19:08:49ID:KEoL7pbh0
お願いします
http://tmp6.2ch.net/test/read.cgi/download/1144601060/10
http://tmp6.2ch.net/test/read.cgi/download/1139222491/703
p231.net220148056.tnc.ne.jp
2006/04/18(火) 19:11:52ID:???0
>>177
> s927c3e.mie-nt01.ap.so-net.ne.jp
これだけもう一回確認願えませんでしょうか?

後は完了。
2006/04/18(火) 19:12:07ID:???0
>>180
は〜い
2006/04/18(火) 19:14:07ID:???0
>>180
完了。
2006/04/18(火) 20:15:54ID:DjQ5rGfX0
wow ! taste good.
GET.
http://tmp6.2ch.net/test/read.cgi/download/1144165717/147
2006/04/18(火) 19:52:04
Lrv.E9cH0

は、[ 61.163.20.92 ] さんの発言です。

Booやるのが面白くなってきた。
2006/04/18(火) 21:26:03ID:srqh2K+V0
>>168
ウィルスチェックでシロでも感染してないことは証明できませんよ。
チェックに使ったツールが知らなければ検出できませんから。
2006/04/18(火) 21:57:45ID:XHYZixsm0
亜種の進化が早くてなかなか対応が追いつかないからねぇ。
判別するとしたらNEGiES等のTCPコネクションを監視出来るツールを使って
何時間かPCを完全放置した状態でのログを確認する、とかかなー。
2006/04/18(火) 22:01:02ID:PaQxm0bt0
お願いします
http://tmp6.2ch.net/test/read.cgi/download/1144976378/807-808
ppp2333.hakata09.bbiq.jp
2006/04/18(火) 22:02:10ID:???0
>>187
見ます。
2006/04/18(火) 22:04:49ID:jvdx3T+w0
>>187
焼きました。
2006/04/18(火) 22:05:47ID:???0
>>189
キャップ忘れ。。
2006/04/18(火) 22:08:18ID:???0
s927c3e.mie-nt01.ap.so-net.ne.jp 2件

正引きできないですね。何でだろ。
2006/04/18(火) 22:19:06ID:???0
>>191
p927c3e.mie-nt01.ap.so-net.ne.jpの間違いかな
2006/04/18(火) 22:29:40ID:???0
>>192
あー。pならありますね(。・-・)
そして焼き済みだった。
2006/04/19(水) 05:38:46ID:TXJwS/iT0
お願いします

http://tmp6.2ch.net/test/read.cgi/download/1145350732/8-10
0x3d2cbbbd.rev.ncv.ne.jp
2006/04/19(水) 06:00:37ID:???0
>>194
は〜い
2006/04/19(水) 06:06:38ID:???0
>>194
完了
2006/04/19(水) 08:58:37ID:???P
>>181,>>192-193
うわーごめんなさいですー
今、確認しました。
おっしゃるとおりp→sになってました。。。orz
198星方天使天環 ◆W/UhU0N3pg
垢版 |
2006/04/19(水) 15:02:20ID:96HKRVow0
【雑談禁止】仁義なきキンタマ ウイルス情報 Part34
http://tmp6.2ch.net/test/read.cgi/download/1145371491/115-118

見なかったことにしよう。
そうしよう。
2006/04/19(水) 15:49:48ID:???P
>>177の続きですー
〜4/19 14:12:53(tmp6)
〜4/19 15:18:43(comic6)

-tmp6-
ntfkok069157.fkok.nt.ftth.ppp.infoweb.ne.jp 223件
FLH1Aau139.oky.mesh.ad.jp 192件
p925b77.kngwnt01.ap.so-net.ne.jp 176件
b-fa2-5012.noc.ntt-west.nsk.ne.jp 150件
softbank221076104062.bbtec.net 79件
p1052-ipbf05toyamahon.toyama.ocn.ne.jp 38件
226.113.168.203.megaegg.ne.jp 31件*
EATcf-188p67.ppp15.odn.ne.jp 25件
gwilg18.view21.net 16件
p1046-ipbf613osakakita.osaka.ocn.ne.jp 6件
15.168.12.61.ap.gmo-access.jp 6件*
174.62.244.43.ap.gmo-access.jp 2件*
0x3d2cbbbd.rev.ncv.ne.jp 2件
ppp2333.hakata09.bbiq.jp 2件

-comic6-
174.62.244.43.ap.gmo-access.jp 24件*
71.193.12.61.ap.seikyou.ne.jp 11件
softbank220052108139.bbtec.net 8件
15.168.12.61.ap.gmo-access.jp 2件*

ほとんど焼き済みのようですが、報告までー
2006/04/19(水) 16:40:21ID:+tGQYVzi0
200
2006/04/19(水) 18:34:19ID:EosYA0rP0
アプリ総合スレ 38
http://tmp6.2ch.net/test/read.cgi/download/1145200711/48,54,60
ウィルス作者本人か

http://tmp6.2ch.net/test/read.cgi/download/1145200711/48
>48 :[名無し]さん(bin+cue).rar :2006/04/19(水) 07:13:29 ID:52CfggPa0
>いくつか最新物5つ
>食いつき物5つ
>計10個に全消しウィルス仕込んでみた
>中華にあったウィルスを改変したYO
>ノートン最新定義でもかからなかったから
>今から放流します
2006/04/19(水) 18:48:59ID:SZMcifdw0
http://tmp6.2ch.net/test/read.cgi/download/1144164389/587-618

これなんですか?
2006/04/19(水) 18:53:24ID:96HKRVow0
>>202
>201 らしい

見なかったことにしてる



http://sakura03.bbspink.com/test/read.cgi/ascii2d/1138104149/l50
2006/04/19(水) 18:59:42ID:cqJ9bx6t0
>>201は中国のサイトで拾ったハードディスク全消しウイルスを
アイコン変えて流した程度でしょう。2ちゃんねるには関係ないですたぶん。

>>202は既存のウイルスに海外のPCが感染したか、
クリップボード内容を貼り付けるタイプの新種か
2006/04/19(水) 19:15:06ID:+tGQYVzi0
http://tmp6.2ch.net/test/read.cgi/download/1144068067/135 2006/04/19(水) 18:57:22 xuPtZP7Z0
TPH1Abo178.tky.mesh.ad.jp

お願いします
2006/04/19(水) 19:43:59ID:0kgE+qXi0
お願いします
http://tmp6.2ch.net/test/read.cgi/download/1144543109/82
j113156.ppp.asahi-net.or.jp
2006/04/19(水) 20:43:45ID:???0
ここまで
2006/04/19(水) 20:57:56ID:???0
ここまで完了です。
2006/04/19(水) 21:36:12ID:0kgE+qXi0
お願いします
http://tmp6.2ch.net/test/read.cgi/download/1139222491/724
http://tmp6.2ch.net/test/read.cgi/download/1143224133/821
d-61-215-190-060.cable.katch.ne.jp
2006/04/19(水) 21:38:32ID:???0
>>209 はいー
2006/04/19(水) 21:40:31ID:???0
>>209 お疲れ様です、焼いてきました。
2006/04/19(水) 23:03:21ID:G/U827Sb0
>>201
つーかそういうのは犯罪予告と同じでいいかげんマジ通報すべきじゃないの?
213 ◆LSD.t1QD9w
垢版 |
NGNG
>>212
改正刑法が通ればいいんだが・・・
現時点では実被害が相当大きくないと多分無理と思う
NGNG
ageてしまった、すまない

改正された場合ウィルス再配布も罪になるのだろうか?幇助罪とか
どうでもよかったな、スレ汚し重ね重ね済まない
2006/04/20(木) 00:43:58ID:6/2zWwsc0
http://tmp6.2ch.net/test/read.cgi/download/1142482808/354
softbank220027128049.bbtec.net

お願いします
2006/04/20(木) 02:11:26ID:6/2zWwsc0
http://tmp6.2ch.net/test/read.cgi/download/1143737421/483
61.60.accsnet.ne.jp
お願いします
2006/04/20(木) 03:56:28ID:???0
>>215-216 はい
2006/04/20(木) 03:59:56ID:???0
焼きましたー。
2006/04/20(木) 07:22:48ID:kSE0eJ1T0
http://tmp6.2ch.net/test/read.cgi/download/1143339364/272
125-14-129-44.rev.home.ne.jp

相変わらず251番目のスレに爆撃してるのかな
2006/04/20(木) 07:29:44ID:kSE0eJ1T0
http://tmp6.2ch.net/test/read.cgi/download/1144580918/162
zaqdb731ef9.zaq.ne.jp

http://tmp6.2ch.net/test/read.cgi/download/1143804748/282
n220246205177.netvigator.com
2006/04/20(木) 11:13:58ID:???0
>>219-220
いってきます。
2006/04/20(木) 11:20:48ID:???0
おつかれさまです、いってきました。

登録済みでした> n220246205177.netvigator.com<220.246.205.177>
2006/04/20(木) 14:29:15ID:sovUvtCt0
お願いします
http://tmp6.2ch.net/test/read.cgi/download/1145007601/39
http://tmp6.2ch.net/test/read.cgi/download/1143651627/745
p6107-adsao01sappo2-acca.hokkaido.ocn.ne.jp

レス番がずれてると思います
http://tmp6.2ch.net/test/read.cgi/download/1144165717/338
i220-109-74-15.s04.a001.ap.plala.or.jp
338 名前: i220-109-74-15.s04.a001.ap.plala.or.jp [age] 投稿日: 2006/04/20(木) 14:15:46 ID:waszK0MH0
2006/04/20(木) 15:13:14ID:???0
>>223
いってきます。
2006/04/20(木) 15:16:27ID:???0
>>223
おつかれさまです、完了です。

> p6107-adsao01sappo2-acca.hokkaido.ocn.ne.jp[61.127.148.107]
> i220-109-74-15.s04.a001.ap.plala.or.jp[220.109.74.15]
2006/04/20(木) 16:18:15ID:???P
>>199の続きですー
〜4/20 15:55:42(tmp6)
〜4/20 14:46:16(comic6)

-tmp6-
h219-110-242-139.catv02.itscom.jp 688件
126.116.168.203.megaegg.ne.jp 111件*
softbank221056224056.bbtec.net 100件
d30791c6.tcat.ne.jp 46件
b-fa2-5012.noc.ntt-west.nsk.ne.jp 4件
p2194-ipbf202toyamahon.toyama.ocn.ne.jp 2件
p1205-ipbf01okayamaima.okayama.ocn.ne.jp 1件

-comic6-
110.51.87.61.ap.seikyou.ne.jp 63件
71.193.12.61.ap.seikyou.ne.jp 50件
ntt1-ppp12.osaka.sannet.ne.jp 8件

ほとんど焼き済みのようですが、報告までー
2006/04/20(木) 17:40:58ID:kSE0eJ1T0
http://tmp6.2ch.net/test/read.cgi/download/1145178702/804-805
FLA1Abp091.fko.mesh.ad.jp
お願いします
228名無しの報告
垢版 |
2006/04/20(木) 18:13:05ID:kSE0eJ1T0
http://tmp6.2ch.net/test/read.cgi/download/1145178702/810
softbank220025076002.bbtec.net
追加です
2006/04/20(木) 18:40:29ID:???0
>>226-228 確認してきます
2006/04/20(木) 18:49:33ID:???0
>>226 焼き済みでしたー。

>>227-228 焼きましたー
2006/04/20(木) 20:40:48ID:B7HRb1Ru0
【Winny】声優総合スレ その15【シヨウヨ】
http://tmp6.2ch.net/test/read.cgi/download/1143675827/684
684 名前: ppp1731.hakata08.bbiq.jp [age] 投稿日: 2006/04/20(木) 19:22:39 ID:tlj/yhtp0

http://tmp6.2ch.net/test/read.cgi/download/1143675827/686
686 名前: pc213.broad.dynamic.fz.fj.cn.cndata.com [age] 投稿日: 2006/04/20(木) 19:52:51 ID:ZGVzuxvI0

wow ! taste good.
GET.
http://tmp6.2ch.net/test/read.cgi/download/1143675827/688
2006/04/20(木) 20:10:51
eQeRyDfM0

は、[ 222.72.36.200 ] さんの発言です。
wow ! taste good.
GET.
http://tmp6.2ch.net/test/read.cgi/download/1143675827/689
2006/04/20(木) 20:14:20
7e2YftOT0

は、[ 59.61.31.198 ] さんの発言です
2006/04/20(木) 20:57:20ID:???0
>>231 はいー
2006/04/20(木) 20:58:51ID:???0
>>231 焼き済みでした。
2006/04/20(木) 20:59:53ID:rEFHtZLP0
お願いします
http://tmp6.2ch.net/test/read.cgi/download/1144497677/199
ntaomr016206.aomr.nt.adsl.ppp.infoweb.ne.jp
2006/04/20(木) 21:01:47ID:???0
>>234 はいー
2006/04/20(木) 21:03:29ID:???0
>>234 焼きましたー
2006/04/20(木) 21:14:11ID:rEFHtZLP0
>>236 ありがとうございました。こちらもお願いします
http://tmp6.2ch.net/test/read.cgi/download/1145428446/8
softbank221020239178.bbtec.net
http://tmp6.2ch.net/test/read.cgi/download/1145391706/11
mcn-u1d12042.miyazaki-catv.ne.jp
2006/04/20(木) 21:46:09ID:???0
>>237 はいー
2006/04/20(木) 21:49:00ID:???0
>>237 こちらも焼きましたー
2006/04/20(木) 23:11:04ID:8tHOwE1Y0
softbank218123000052.bbtec.net
http://tmp6.2ch.net/test/read.cgi/download/1143818912/282

ID:7PcQ7oU00 であちこち爆撃中
http://tmp6.2ch.net/test/read.cgi/download/1143675827/711-714
2006/04/20(木) 23:25:24ID:???0
>>240 ここでの焼きの対象外みたいです。
2006/04/20(木) 23:27:25ID:???0
>>241
焼いていいやつですよー。
もう焼いちゃいましたがー。
複数のウイルスに感染してるんですかねー。
2006/04/20(木) 23:29:04ID:???0
>>242 了解です、次回から焼きますー
2006/04/21(金) 00:36:18ID:???0
うーん。また亜種が放流されたかなー。
あまりパターンは変わってないんですがー、
初出のホストが今日あたり増えてきた気がしますー。

ジャンプ系のファイルに、また何か仕込んでるんじゃ
ないですかねー。
2006/04/21(金) 00:38:10ID:???0
fusianasanでageのものは焼いてもいいのですか?
2006/04/21(金) 00:39:57ID:???0
えと、偶然に下記爆撃見つけましたので以下を焼きました。

大手プロバイダwinny全面禁止で合意・・協定締結へ
http://tmp6.2ch.net/test/read.cgi/download/1143818912/283
283 名前:0 softbank220020048065.bbtec.net[] 投稿日:2006/04/21(金) 00:28:39 ID:Sg+cE26J0



ID:Sg+cE26J0で検索

ネット関係 [Download] 【Winny】声優総合スレ その15【シヨウヨ】
730-734 735-736 738 740-743
ネット関係 [Download] 大手プロバイダwinny全面禁止で合意・・協定締結へ
283
ネット関係 [Download] nyShare0001うぃにーしぇあウィニーシェア洒落ヲチ
411-413 415
ネット関係 [Download] Share NT 版を普及させるスレッド Part1
398-402 403-407 408
2006/04/21(金) 00:40:38ID:???0
>>245
半年ROMるとわかるかもしれません
2006/04/21(金) 00:47:31ID:???0
>>244 えと、文字列を変えて数回ずつ爆撃しているみたいですね。。。
2006/04/21(金) 00:53:01ID:???0
>>248
winnyのキーワードですけどねー。
個別にRockで引っかけてますー。

前からあるんですがー、動作は同じで
アンチウイルスソフトに引っかからないように
だけしてあるんじゃないかなーと。

パターンは変わらないんですがー、なんか
今日は多いような気がしたのでー。
2006/04/21(金) 00:59:44ID:O+2Tx2XP0
http://tmp6.2ch.net/test/read.cgi/download/1144068067/144
ZR150223.ppp.dion.ne.jp

既出でしょうか?
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況