X



■ウィルス爆撃相談所&焼き処3【RockBBQ】

■ このスレッドは過去ログ倉庫に格納されています
0001GlobalService ★
垢版 |
2006/04/12(水) 22:35:37ID:???0
 ここはウィルス等を利用した爆撃等の相談所です。

 ウィルス感染ホストの報告と焼き処を兼ねます。

 解析もここで扱います。

 #削除依頼は、削除整理板へお願いします。
 #ここでは芋掘りは行いません。専用スレでどうぞ。

前スレ
■ウィルス爆撃相談所&焼き処2【RockBBQ】
http://qb5.2ch.net/test/read.cgi/sec2chd/1144022103/

【関連スレ】
【BBQ&BBM13本目】公開串登録所【ピンポイント規制】
http://qb5.2ch.net/test/read.cgi/sec2chd/1142142626/
bbs.cgi再開発プロジェクト7
http://qb5.2ch.net/test/read.cgi/operate/1130918407/
0479名無しの報告
垢版 |
2006/04/28(金) 10:06:47ID:AsVkQszx0
C:\>tracert 219.111.67.209

Tracing route to 209.67.111.219.dy.bbexcite.jp [219.111.67.209]
over a maximum of 30 hops:

10 23 ms 22 ms 23 ms 210.173.177.14
11 24 ms 23 ms 23 ms tky007bb01.IIJ.NET [210.130.142.181]
12 23 ms 23 ms 23 ms tky008bb01.IIJ.Net [58.138.98.10]
13 32 ms 31 ms 32 ms osk004bb01.IIJ.Net [58.138.98.15]
14 42 ms 39 ms 39 ms fko003bb01.IIJ.Net [58.138.98.103]
15 40 ms 40 ms 42 ms fko003lip10.IIJ.Net [210.130.232.138]
16 52 ms 50 ms 50 ms NAGASAKI-NTTwest0.flets.2iij.net [210.130.172.114]
17 52 ms 51 ms 51 ms nagasaki-a01.flets.2iij.net [210.130.183.132]
18 ^C

長崎か・・・
0484RockRanger ★
垢版 |
2006/04/28(金) 18:07:31ID:???P
>>478の続きですー
〜4/28 17:40:28(tmp6)
〜4/28 17:59:29(comic6)

-tmp6-
p1088-ipbf09toyamahon.toyama.ocn.ne.jp 9件

-comic6-
cap007-027.kcn.ne.jp 68件
0487RockRanger ★
垢版 |
2006/04/28(金) 19:14:07ID:???P
続きですー
〜4/28 19:10:45(tmp6)

ci167.opt2.point.ne.jp 131件
0494RockRanger ★
垢版 |
2006/04/29(土) 11:54:48ID:???P
〜4/29 11:30:39(tmp6)
〜4/29 11:33:07(comic6)

-tmp6-
p3091-ipbf09hiraide.tochigi.ocn.ne.jp 20件

-comic6-
p4042-ipad01kanazawa.ishikawa.ocn.ne.jp 10件

焼き済みのようですが、報告までー
0496RockRanger ★
垢版 |
2006/04/29(土) 14:45:48ID:???P
〜4/29 14:40:36(tmp6)
〜4/29 13:48:08(comic6)

-tmp6-
ntfkok070225.fkok.nt.ftth.ppp.infoweb.ne.jp 17件
softbank218112010059.bbtec.net 3件

-comic6-
zaq3a5529c4.zaq.ne.jp 4件
bflets-fm-west-2-243.dsn.jp 3件

焼き済みのようですが、報告までー
0498野焼き ★
垢版 |
NGNG
>>496 お疲れ様です、以下だけ焼きましたー

> ntfkok070225.fkok.nt.ftth.ppp.infoweb.ne.jp(220.147.163.225)

他はすべて焼き済みでしたー。
0504野焼き ★
垢版 |
NGNG
以下を焼きましたー。

Winnyで流してほしいものをリクエストするスレ6
http://tmp6.2ch.net/test/read.cgi/download/1144580918/358-360,362-363
i58-94-90-252.s04.a027.ap.plala.or.jp

http://tmp6.2ch.net/test/read.cgi/download/1144580918/371
SODfa-02p8-60.ppp11.odn.ad.jp

http://tmp6.2ch.net/test/read.cgi/download/1144580918/374-375
softbank219057035103.bbtec.net

http://tmp6.2ch.net/test/read.cgi/download/1144580918/377
c2-216.actv.ne.jp

http://tmp6.2ch.net/test/read.cgi/download/1144580918/378
softbank219057035103.bbtec.net
0507RockRanger ★
垢版 |
2006/04/29(土) 17:15:16ID:???P
>>496の続きですー
〜4/29 16:56:31(tmp6)
〜4/29 16:54:35(comic6)

-tmp6-
ZK246110.ppp.dion.ne.jp 4件
210-20-213-177.rev.home.ne.jp 1件

-comic6-
z207.220-213-16.ppp.wakwak.ne.jp 10件

焼き済みのようですが、報告までー
0511名無しの報告
垢版 |
2006/04/29(土) 18:51:49ID:Kciq2siX0
一番下の無関係です(あぼーん確認で紛れたの気付かなかった)
0534名無しの報告
垢版 |
2006/04/30(日) 00:33:26ID:yv6hrINn0
何か今NHKの実況スレがとんでもない事になってます
同じIDで1秒の間に数レス、それがバカみたいに多い
0544名無しの報告
垢版 |
2006/04/30(日) 12:02:42ID:DoWMBGzr0
wow ! taste good.
GET.
http://tmp6.2ch.net/test/read.cgi/download/1143675827/455
2006/04/30(日) 11:41:12
HDSDjY8f0

は、[ 220.176.6.180 ] さんの発言です。

>>513
実行したら検出されるらしい
【緊急事態発生】 自シ台スレッド7【ウイルステラヤバス】
http://comic6.2ch.net/test/read.cgi/doujin/1141361573/954-955
954 名前: ◆EJ1rYYMsdY [sage] 投稿日: 2006/04/26(水) 01:49:58 ID:Bf2YjidW

 ヘ○ヘ  アッ!!
   |∧
  / (.e`x´e)

955 名前: 名無しさん@どーでもいいことだが。 [sage] 投稿日: 2006/04/26(水) 02:02:57 ID:Bdh5tTO1

>>954
ノートン先生に怒られるよー
誤作動だと思うがウザイ
kakky.Dを検出して下さっているラスィ
0549名無しの報告
垢版 |
2006/04/30(日) 17:52:04ID:DoWMBGzr0
>>548
山田オルタナティブの亜種つーかバイナリ書き換えたやつっぽい
0551名無しの報告
垢版 |
2006/04/30(日) 17:55:59ID:xNqlfp050
さくっと見た限りは2ホストからしか書き込まれてませんでした

http://pc8.2ch.net/test/read.cgi/network/1129475718/953
usr220208011109.tcn.ne.jp

http://pc8.2ch.net/test/read.cgi/network/1129475718/954
p1033-ipbf304souka.saitama.ocn.ne.jp


見回った限りの最初の書き込み↓は2006/04/29(土) 10:38:50だからこれから広がるのかしら
いやだわぁ

IDに「TCP」がでるまで頑張るスレ part4
http://pc8.2ch.net/test/read.cgi/network/1126316603/812
0552野焼き ★
垢版 |
NGNG
>>551 立てたホスト含みますと3つですけど、>>551の多かった2つだけ焼いてみました。
0554名無しの報告
垢版 |
2006/04/30(日) 18:06:01ID:xNqlfp050
ありがとうございます
通信技術板はデフォルトがフシアナなので、>>548のスレ立てた人は単なる露出狂と思われます
新しいホストからの書き込みがありましたらまた報告に参ります
0557名無しの報告
垢版 |
2006/04/30(日) 18:33:35ID:QRKuNt9E0
板TOPに「名無しさんはanonymous@fusianasanさんです。」って書いてあるじゃないか。
0565▲@掃除焼 ★
垢版 |
2006/04/30(日) 20:50:11ID:???0
>>563 これってウイルス?
わかんないので私はパスですよ、と。
0570名無しの報告
垢版 |
2006/04/30(日) 22:09:55ID:DoWMBGzr0
こんなのがファイル中にあるな
ClipLog.txt

Software\Microsoft\Internet Account Manager\Accounts
RoboForm/Regist.txt
Software\Siber Systems\RoboForm\Passcards\
Software\Siber Systems\UserReg
C:\Program Files\Jane Style\kakikomi.txt
C:\Program Files\Abone\conf\www.2ch.net\kakikomi.txt
C:\Program Files\gikoNavi\sent.ini
\Identities
Lunascape/
Lunascape/history.dat
history.dat
Software\MediaProducts\Lunascape\Property
C:\Program Files\Fenrir & Co\Sleipnir\settings\%s
0571名無しの報告
垢版 |
2006/04/30(日) 22:18:10ID:PBUF1oB3O
f15client186.across.or.jp
f15client137.across.or.jp
よろしこ
0572水色@飛行石 ★
垢版 |
2006/05/01(月) 00:33:12ID:???0
>>567
これで検体も確保できたら各社に送付してもらうですねー。

なるほどー。クリップボードの中身を書き込んでたんですねー。
住所とか何とかいろいろ投稿してたのはこのせいかー。
0574名無しの報告
垢版 |
2006/05/01(月) 01:13:33ID:+osqHi970
>573
ウイルス攻撃ちゃうw
0579名無しの報告
垢版 |
2006/05/01(月) 06:21:00ID:jtgv+s+00
>>317-320
関係ない俺のまで焼かれちゃったぞ、どうしてくれる?
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況