■ウィルス爆撃相談所&焼き処3【RockBBQ】
■ このスレッドは過去ログ倉庫に格納されています
ここはウィルス等を利用した爆撃等の相談所です。
ウィルス感染ホストの報告と焼き処を兼ねます。
解析もここで扱います。
#削除依頼は、削除整理板へお願いします。
#ここでは芋掘りは行いません。専用スレでどうぞ。
前スレ
■ウィルス爆撃相談所&焼き処2【RockBBQ】
http://qb5.2ch.net/test/read.cgi/sec2chd/1144022103/
【関連スレ】
【BBQ&BBM13本目】公開串登録所【ピンポイント規制】
http://qb5.2ch.net/test/read.cgi/sec2chd/1142142626/
bbs.cgi再開発プロジェクト7
http://qb5.2ch.net/test/read.cgi/operate/1130918407/ http://tmp6.2ch.net/test/read.cgi/download/1146271674/243
pc23.broad.dynamic.xm.fj.cn.cndata.com
このスレが入れ食い状態なのかな? お願いします 何か今NHKの実況スレがとんでもない事になってます
同じIDで1秒の間に数レス、それがバカみたいに多い wow ! taste good.
GET.
http://tmp6.2ch.net/test/read.cgi/download/1143675827/455
2006/04/30(日) 11:41:12
HDSDjY8f0
は、[ 220.176.6.180 ] さんの発言です。
>>513
実行したら検出されるらしい
【緊急事態発生】 自シ台スレッド7【ウイルステラヤバス】
http://comic6.2ch.net/test/read.cgi/doujin/1141361573/954-955
954 名前: ◆EJ1rYYMsdY [sage] 投稿日: 2006/04/26(水) 01:49:58 ID:Bf2YjidW
ヘ○ヘ アッ!!
|∧
/ (.e`x´e)
955 名前: 名無しさん@どーでもいいことだが。 [sage] 投稿日: 2006/04/26(水) 02:02:57 ID:Bdh5tTO1
>>954
ノートン先生に怒られるよー
誤作動だと思うがウザイ
kakky.Dを検出して下さっているラスィ >>548
山田オルタナティブの亜種つーかバイナリ書き換えたやつっぽい さくっと見た限りは2ホストからしか書き込まれてませんでした
http://pc8.2ch.net/test/read.cgi/network/1129475718/953
usr220208011109.tcn.ne.jp
http://pc8.2ch.net/test/read.cgi/network/1129475718/954
p1033-ipbf304souka.saitama.ocn.ne.jp
見回った限りの最初の書き込み↓は2006/04/29(土) 10:38:50だからこれから広がるのかしら
いやだわぁ
IDに「TCP」がでるまで頑張るスレ part4
http://pc8.2ch.net/test/read.cgi/network/1126316603/812
>>551 立てたホスト含みますと3つですけど、>>551の多かった2つだけ焼いてみました。 ありがとうございます
通信技術板はデフォルトがフシアナなので、>>548のスレ立てた人は単なる露出狂と思われます
新しいホストからの書き込みがありましたらまた報告に参ります >>554
デフォルトがふしあななんておもいもしない 板TOPに「名無しさんはanonymous@fusianasanさんです。」って書いてあるじゃないか。 >>563 これってウイルス?
わかんないので私はパスですよ、と。 こんなのがファイル中にあるな
ClipLog.txt
Software\Microsoft\Internet Account Manager\Accounts
RoboForm/Regist.txt
Software\Siber Systems\RoboForm\Passcards\
Software\Siber Systems\UserReg
C:\Program Files\Jane Style\kakikomi.txt
C:\Program Files\Abone\conf\www.2ch.net\kakikomi.txt
C:\Program Files\gikoNavi\sent.ini
\Identities
Lunascape/
Lunascape/history.dat
history.dat
Software\MediaProducts\Lunascape\Property
C:\Program Files\Fenrir & Co\Sleipnir\settings\%s f15client186.across.or.jp
f15client137.across.or.jp
よろしこ >>567
これで検体も確保できたら各社に送付してもらうですねー。
なるほどー。クリップボードの中身を書き込んでたんですねー。
住所とか何とかいろいろ投稿してたのはこのせいかー。 >575
Yeah !
がいしゅつ!!
http://tmp6.2ch.net/test/read.cgi/download/1145773109/404
2006/05/01(月) 01:55:37
kVPWKX9O0
は、[ 211.207.181.218 ] さんの発言です。
Yeah !
がいしゅつ!!
http://tmp6.2ch.net/test/read.cgi/download/1145773109/405
2006/05/01(月) 02:42:32
BFlMCXdE0
は、[ 222.138.221.247 ] さんの発言です。 >>317-320
関係ない俺のまで焼かれちゃったぞ、どうしてくれる? 間があきましたので本日これまでの記録ですー
〜5/01 10:28:48(tmp6)
〜5/01 10:59:05(comic6)
-tmp6-
ntfkok112054.fkok.nt.ftth.ppp.infoweb.ne.jp 385件
219-100-236-38.denkosekka.ne.jp 175件*
p1148-ipbf407osakakita.osaka.ocn.ne.jp 2件
O146138.ppp.dion.ne.jp 2件
-comic6-
p1075-ipad10kanazawa.ishikawa.ocn.ne.jp 9件
ほとんど焼き済みのようですが、報告までー >>580-582
焼きましたー
※dionは焼き済みでした >>585
かんりょ。
>>533
お手数掛けてすみませんでした。m(__)m >>582からこれまで
tmp6より一つだけですー
p1157-ipbf05toyamahon.toyama.ocn.ne.jp 2件 >>595 焼きました。
> softbank221020249048.bbtec.net(221.20.249.48) >>600 焼きましたー
> 101.162.12.61.ap.gmo-access.jp
既に黒焦げでしたー。
> 203.234.225.45 昨日〜本日これまでの記録ですー
〜5/02 10:10:35(tmp6)
〜5/02 10:08:06(comic6)
-tmp6-
p1161-ipbf201funabasi.chiba.ocn.ne.jp 95件
FLA1Aaw118.hrs.mesh.ad.jp 80件
FLA1Aaq194.hrs.mesh.ad.jp 73件
FLA1Aai250.hrs.mesh.ad.jp 18件
b-fa3-2039.noc.ntt-west.nsk.ne.jp 14件
p1038-ipbf09toyamahon.toyama.ocn.ne.jp 10件
210-20-213-188.rev.home.ne.jp 6件
FLA1Aag036.hrs.mesh.ad.jp 7件
p927960.mie-nt01.ap.so-net.ne.jp 4件
-comic6-
p5074-ipbf311funabasi.chiba.ocn.ne.jp 18件
p3094-ipad04oomichi.oita.ocn.ne.jp 12件
8.168.12.61.ap.gmo-access.jp 11件*
p4209-ipad09kanazawa.ishikawa.ocn.ne.jp 5件
i220-221-43-50.s02.a046.ap.plala.or.jp 4件
c220.nasicnet.com 2件
ほとんど焼き済みのようですが、報告までー >>608
お疲れ様です
> FLA1Aai250.hrs.mesh.ad.jp
> FLA1Aaq194.hrs.mesh.ad.jp
以上2件焼きました。 ここまでー
〜17:00:28(tmp6)
〜16:49:18(comic6)
-tmp6-
FLA1Aaw035.hrs.mesh.ad.jp 347件
219-100-237-36.denkosekka.ne.jp 136件
-comic6-
203-165-140-33.rev.home.ne.jp 9件
dhcp27072.oct-net.ne.jp 3件 >>620
219-100-237-36.denkosekka.ne.jp
以上、1つだけ
後は焼き済みでした。 私は今、困っています。ウィルスなのかわかりませんが、LimeWireで画像をとっていたら、
ゲットした画像が削除も移動も何もできない状態なのです。 ファイルの情報も見ることができず、
大変困っています。 これは何なのですか。どうかわかる方が、いましたら助言をお願いいたします。
ファイルはJPEGです。 ■ このスレッドは過去ログ倉庫に格納されています