X



□規制解除要望□ ウイルス焼き専用★1【PROXY規制中!】

■ このスレッドは過去ログ倉庫に格納されています
0379名無しの報告
垢版 |
2006/08/07(月) 17:48:06ID:7dPMGoIK0
>>378補足
虹のポストは全部追っていません。
一部かも
0381 [―{}@{}@{}-] family.e-catv.ne.jp
垢版 |
2006/08/07(月) 19:49:21ID:pndSP2rP0
ip family.e-catv.ne.jp   219.109.48.4で規制を受けたのは私のようです。
2ちゃんのせんぶらの過去ログに感染していたようです、ノートン先生で検出して削除しました。
WScript.KakWorm Bloodhound.Exploit.6 Macro.src  Unix.Penguin
4つのウイルスが出ました。
一応これで問題解決したようなので、規制解除をお願いしたいのですが・・・
0382名無しの報告
垢版 |
2006/08/07(月) 20:17:10ID:QirugsGQ0
それいわゆる「ウイルスコード」に反応しただけじゃ?
0384 [―{}@{}@{}-] family.e-catv.ne.jp
垢版 |
2006/08/07(月) 20:29:39ID:pndSP2rP0
さっきはマカフィーでも3つ引っかかったんですよ
それに別のところ規制スレで私が任意でつけたIPが乗ってたんですよ

687 名前:AirRock ★ 投稿日:2006/08/06(日) 18:38:40 ???0
お願いします。
comic6 2006/08/06(日) 14:47:38〜18:30:00
共有
family.e-catv.ne.jp   219.109.48.4
689 名前:生姜焼き ★ 投稿日:2006/08/06(日) 18:56:26 ???0
>>687
全部焼きましたー


※family.e-catv.ne.jpは共有とはいえ多いので焼きました
参考
http://halcyan.30.kg/klist/list.php?filepattern=106-8&kwd_sv=comic6&kwd_host=family.e-catv.ne.jp
0385名無しの報告
垢版 |
2006/08/07(月) 20:40:32ID:QirugsGQ0
>>384
あなたのIPは共有ですから
たくさんの人が同じものを使っています
0386 [―{}@{}@{}-] family.e-catv.ne.jp
垢版 |
2006/08/07(月) 20:45:06ID:pndSP2rP0
>>385
リモートホストとは別の219.109.48.4はうちのルータをいじってかえたものなんですが・・・
ウイルス爆撃相談所にはそのipが張られていたんですよ
一応、ノートントラップだけでなく、マカフィーでも3つファイルが出たんで・・・
0387名無しの報告
垢版 |
2006/08/07(月) 20:48:03ID:QirugsGQ0
あなたはもっとご自分のネット環境について知識を実に付けた方がよい
family.e-catv.ne.jpというリモホを変えられるなら今ここで変えてみなさい
0389名無しの報告
垢版 |
2006/08/07(月) 20:55:16ID:QirugsGQ0
>>386
あと family.e-catv.ne.jp  ←リモートホスト
    219.109.48.4     ←IP

ただ変換しただけだから

参考 ttp://www.ghiblies.net/cgi-bin/host/
0390 [―{}@{}@{}-] family.e-catv.ne.jp
垢版 |
2006/08/07(月) 20:56:26ID:pndSP2rP0
まあ、問題ないなら別にいいです
マクァフィーのほうもノートンと同じところから検出しましたし
つまり規制の場合はリモホからしか解らんのですな。
個々のルータで設定しているアドレスは関係なしで
0391名無しの報告
垢版 |
2006/08/07(月) 20:58:50ID:QirugsGQ0
で2chの過去ログのとこにあるってのは今回のウイルスとは全く無関係です
>>382-383の通りです
0392 [―{}@{}@{}-] family.e-catv.ne.jp
垢版 |
2006/08/07(月) 20:59:42ID:pndSP2rP0
そうでした、ルータで変えれるやつはグローバルipとか言うのに変えたんでした、忘れてました。
お手数かけました。どうも。
では愛媛catvに抗議してきます
0393 [―{}@{}@{}-] family.e-catv.ne.jp
垢版 |
2006/08/07(月) 21:58:11ID:pndSP2rP0
>>392
頼みましたぞ・・・早く・・・規制解除・・・を・・・
0394名無しの報告
垢版 |
2006/08/07(月) 22:05:31ID:71KPgkt80?DIA(34444)
>>393
あなたもしなさいよ
抗議するユーザーが多ければ、それだけ対応が早まるでしょ
0396 [―{}@{}@{}-] tky3-p95.flets.hi-ho.ne.jp
垢版 |
2006/08/07(月) 22:48:10ID:BQF8uOcZ0
ボスケテ
0397 [―{}@{}@{}-] kctv58069.ccnw.ne.jpn
垢版 |
2006/08/07(月) 22:54:16ID:EVGqqBO90?2BP(0)
-- Your diagnosis --
 Date of issue: Mon Aug 7 22:41:16 2006
 IP Address:219.124.202.69
 RemoteHost:kctv58069.ccnw.ne.jp
-- %ENV[Environment variable] --
 HTTP_ACCEPT_LANGUAGE : ja
 HTTP_CONNECTION : Keep-Alive
 HTTP_REFERER : http://info.2ch.net/wiki/pukiwiki.php?%A4%CA%A4%F3%A4%AB%B5%AC%C0%A9%A4%B5%A4%EC%A4%C6%A4%A4%A4%EB%A4%DF%A4%BF%A4%A4%A4%CA%A4%F3%A4%C7%A4%B9%A4%AC%A1%C4
 HTTP_USER_AGENT : Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; .NET CLR 2.0.50727)
 HTTP________________ : ~~~~~ ~~~~~~~
 REMOTE_ADDR : 219.124.202.69
 REMOTE_HOST : kctv58069.ccnw.ne.jp
 REMOTE_PORT : 1881
-- DSBL --
 219.124.202.69 -> None(^-^)
-- BBQ --
 219.124.202.69 -> Roasted(-_-)
-- BBX(Unrelated to the proxies.) --
 219.124.202.69 -> None(^-^)
-- Tor(an anonymizing overlay network for TCP) --
 219.124.202.69 -> None(^-^)
-- PORT CHECKING --
 PORT 80: Result:refuse
 PORT 1080: Result:refuse
 PORT 3128: Result:refuse
 PORT 8000: Result:refuse
 PORT 8080: Result:refuse
 PORT 8888: Result:refuse

山田ウィルス治しました。
よろしくお願いします。
0398名無しの報告
垢版 |
2006/08/07(月) 22:58:55ID:KmmGKKOP0
>>397
つ【テンプレ】
・名前欄に「fusianasan」と入れてあなたのホストを表示
  ・使用したアンチウィルスソフトorサービス(無論、ウイルス定義は最新で)
  ・ウィルス定義のエンジンバージョン・DATバージョン
  ・見つかった(駆除した)ウィルスの名称
0399生姜焼き ★
垢版 |
2006/08/07(月) 23:01:39ID:???0
診断書をむやみに貼る人はうんぬん
0400名無しの報告
垢版 |
2006/08/07(月) 23:07:22ID:p1V4v5OP0
>>398に追加
診断書をコピペして貼った場合は、スレを全く読んでいないものとみなされて
対応されません(>>274 >>313-314 >>399
要するに、診断書を貼る=「対処しなくて構いません」と書いたのと同じ

共有IP云々と言われた場合は>>318
0401 [―{}@{}@{}-] kctv58069.ccnw.ne.jpn
垢版 |
2006/08/07(月) 23:11:50ID:EVGqqBO90?2BP(0)
>>397
本当に申し訳ございませんでした。
クリーンインストールしましたので、もう大丈夫です。
感染ファイル元は「山田ウィルスチェッカー.exe」
ウィルス名は「Backdoor.Trojan」(Norton AntiVirus 2005で確認しました。)
ウィルス定義ファイルは2006/08/03です。
0404生姜焼き ★
垢版 |
2006/08/07(月) 23:29:01ID:???0
kctv58069.ccnw.ne.jpさん、

解除しました

全板に書けるようになるまではもうしばらくかかります
のんびりお茶でも飲んでもうちょっと待っててください
0405reffi@報告人 ★
垢版 |
2006/08/08(火) 00:08:56ID:???0
>378
どうもです〜
0406 [―{}@{}@{}-] 61-205-116-3.eonet.ne.jp
垢版 |
2006/08/08(火) 02:59:26ID:fRgEsHCM0
カスペルスキー オンラインスキャナ
OS: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
カスペルスキー オンラインスキャナ バージョン: 5.0.78.0
感染: Backdoor.Win32.Delf.afu
削除しました
0408 [―{}@{}@{}-] softbank218115254027.bbtec.net
垢版 |
2006/08/08(火) 11:24:28ID:nLPiZohp0
使用したアンチウィルスソフト:ウイルスバスター2006
ウィルスの名称:
TSPY_LINEAGE.UE
HTML_CRINET.A

ウイルス隔離
ウイルスが見つかった感染ファイルが、隔離フォルダに移動されました。
隔離されたファイルは、そのまま放置しても問題ありません。

と、出ました。

それと、半角二次のみにウイルスの影響が有るのでしたら、
半角二次以外の規制はどうにかならないのでしょうか?
個人的に、21歳でもないので他の板に書き込みたいのですが…。
再発の恐れがあるのでしたら、半角二次のみに規制を入れてくれませんか?
ついでに答えて下されば光栄で御座います。
0409 [―{}@{}@{}-] i125-204-125-74.s10.a026.ap.plala.or.jp
垢版 |
2006/08/08(火) 12:03:57ID:FZSVoA890
ウィルスバスター2006とノートンでチェック済み
ウィルス検出されませんでした
規制解除してください
0410 [―{}@{}@{}-] family.e-catv.ne.jp
垢版 |
2006/08/08(火) 12:25:30ID:nyHR0sXe0
愛媛catvは
よくわからないから何もできませんと抜かしました。
いったい我々愛媛県人はどうすればいんでしょう・・・・
0411名無しの報告
垢版 |
2006/08/08(火) 14:40:03ID:5jJEKXzY0
プロバイダ変更
0412焼プリン ★
垢版 |
2006/08/08(火) 14:40:22ID:???0
>>408
うーん。
どちらも焼きの原因になったウィルスとは違うような感じ
0414焼プリン ★
垢版 |
2006/08/08(火) 15:15:22ID:???0
>>413
あなたの焼かれている原因はウィルスです。

TSPY_LINEAGE.UE
HTML_CRINET.A
以外に駆除できていないウィルスがまだあるんじゃないかと。
0415 [―{}@{}@{}-] onetgw.cs-k.bias.ne.jp
垢版 |
2006/08/08(火) 16:56:25ID:WsiGLt7X0
使用したソフト:AVGを使用しました。
ウイルスファイル定義:06/08/03です。
ウイルス名:Trojan horse Generic.YRKです。
感染ファイル元:山田ウイルスチェッカー.exeでした。

規制解除をお願いいたします。
0418 [―{}@{}@{}-] softbank218115254027.bbtec.net
垢版 |
2006/08/08(火) 19:46:47ID:nLPiZohp0
>>414
もしかしてコレでしょうか?
TSPY_LINEAGE.YS

使用したものと、対処は>>408と同じです。駆除いたしました。
最新版にアップデートをして新たに検索しましが、
他にウイルスは見つかりませんでした。
0420 [―{}@{}@{}-] i125-204-125-74.s10.a026.ap.plala.or.jp
垢版 |
2006/08/09(水) 11:32:43ID:rd9SOxj30
>>409です
ノートンでチェックをかけたら
Bloodhound.Exploit.
Macro.src
VBS.Freelink.B
WScript.KakWorm
が検出されました。
いずれもJaneのログに感染していて
駆除も完了しています。
規制解除をお願いします。
0421生姜焼き ★
垢版 |
2006/08/09(水) 11:45:17ID:???0
あーそれいわゆる「ウイルスコード」じゃないかな?
0422 [―{}@{}@{}-] softbank219052058031.bbtec.net
垢版 |
2006/08/09(水) 13:29:39ID:SwBp+ZYR0
ノートンでチェックしたらトロイの木馬(細かい名前は忘れました)が検出されました
ノートンとバスターをはしごしたので駆除は終わったと思います

ウイルスが原因でしたら解除お願いします
0423名無しの報告
垢版 |
2006/08/09(水) 13:48:46ID:+hsHwmBd0
細かい名前必須
0425 [―{}@{}@{}-] i125-204-125-74.s10.a026.ap.plala.or.jp
垢版 |
2006/08/09(水) 14:12:43ID:rd9SOxj30
再度ノートンをかけましたが、
何も検出されませんでした。
問題がなければ解除してください。
0426 [―{}@{}@{}-] softbank221080198171.bbtec.net
垢版 |
2006/08/09(水) 14:55:13ID:kE4iCXYF0
先のオンラインスキャナを使った
Trojan.Win32.KillFiles.k
Trojan.Win32.VB.aqp
Trojan.Win32.Haradong.a
WExploit.HTML.CodeBaseExec
oExploit.HTML.Mht
rm.Win32.Antinny.ao 検出されました
IPアドレスとリモートホスト名
Your IP address is 221.80.198.171
Your RemoteHost is softbank221080198171.bbtec.net






0429 [―{}@{}@{}-] white1.scn-net.ne.jp
垢版 |
2006/08/09(水) 15:34:10ID:h8okiOEm0
>>372 >>376 >>378

これはつまりこういうこと?

・SCNユーザーの誰かがウイルスに感染しているのでアクセスを禁止された
・SCN側は2chに問い合わせを入れその事実を確認した
・しかし今だ対応は取られておらず今もアクセスは禁止されたまま
0432名無しの報告
垢版 |
2006/08/09(水) 15:45:02ID:M/4iZVWB0
>>429
・SCNユーザーの誰かがウイルスに感染しているのでアクセスを禁止された
・SCNユーザーの有志がSCNに感染してる奴がいるから、なんとかしてくれと連絡を入れた
・SCNから、2chセキュリティに問い合わせがあった
・2chセキュリティが該当ログをSCNに送った
・それを元に、SCNは今該当者を割り出し中(多分)←今ここら辺
・SCNは該当者が分かれば警告し対応が終わったら、2chに連絡が来る(多分)
・そしたら、規制は解かれるかも知れない(゚д゚)ウマー
0434 [―{}@{}@{}-] white1.scn-net.ne.jp
垢版 |
2006/08/09(水) 19:54:11ID:h8okiOEm0
>>429
SCNに問い合わせてみたら解除に一ヶ月掛かるそうな。orz
その前にウイルスの活動量が少なくなれば解除されるらしいけど・・・。
0437 [―{}@{}@{}-] softbank218115254027.bbtec.net
垢版 |
2006/08/09(水) 21:45:21ID:ZigoHIpL0
>>408です
ご迷惑をお掛けして、本当に申し訳ありません。
新たにウイルスを発見できたので報告します。
Win−Adware/Emusic
Win-Dialer/XJp
Win-Adware/Shortcut.InlivePlay
の三つを駆除いたしました。

使用したソフトは、
「V3 ウイルスブロック 2007 プラチナ 体験版」です。
問題がなければ、解除の方をお願いします。
0438名無しの報告
垢版 |
2006/08/09(水) 22:01:54ID:ikxdmwEz0
>>437
今回問題になってるウイルスとは違うと思うけど、なんかボロボロだね・・・。
いっそうの事、リカバリしちゃった方がいいかも。
0439 [―{}@{}@{}-] a131035.usr.starcat.ne.jp
垢版 |
2006/08/09(水) 22:17:03ID:vovWAPh+0
a131035.usr.starcat.ne.jp


☆猫、早く解除してください
0440 [―{}@{}@{}-] softbank218115254027.bbtec.net
垢版 |
2006/08/10(木) 10:46:00ID:WS+kfDEa0
>>437は見なかった事にしてくださいorz

>>438
Win-Torjan〜
で始まった奴が沢山出てきましたー
なんかもうアレですね。
勘違いしまくりでしたorz
833感染って…頑張って見ます。
0441 [―{}@{}@{}-] TTN202-127-81-28.ttn.ne.jp
垢版 |
2006/08/10(木) 12:11:47ID:8E9nFcPx0
プロバイダーにウィルス発信ユーザーへの警告依頼をお願いしたところ
「該当ユーザーを共有ホストから除外」との返信がありました。
規制解除して頂けないでしょうか。
0442FNAfb-07p2-90.ppp11.odn.ad.jp
垢版 |
2006/08/10(木) 16:35:01ID:8CrbtFvq0
>>435です。
Live2chのログにラブレターが有ったので削除しました。
他にも申告当しなければ駄目ですかね?
0443名無しの報告
垢版 |
2006/08/10(木) 17:20:12ID:/HlqiDpO0
>>422
IPが変わってますね。書き込めるはずです。
それにログにあるのは、ウィルスコードなので違います
0444名無しの報告
垢版 |
2006/08/10(木) 18:05:42ID:MZVqG7GC0
>>441
丹南ケーブルテレビ
▼基本サービス
●IPアドレス自動割当

感染してるのおまえだけだろwww
0446名無しの報告
垢版 |
2006/08/10(木) 19:28:11ID:KlliQKKW0
>>445
http://info.2ch.net/wiki/pukiwiki.php?Rock54#content_1_3
BBX,klistとの関係
>規制対象の文字が書かれると、BBXというところに記録されます。そして、同じIPアドレスから、規制対象文字が3回書かれると、そのIPからの規制文字入りの書き込みが、すべてシャットアウトされるのが、Rockの仕組みです。
>klistは、実際にRock規制に引っかかったログを記録するところです。

ウイルス書き込みが1回か2回の時点で焼かれたんじゃない?
0448名無しの報告
垢版 |
2006/08/10(木) 20:57:23ID:IeLWl/+T0
>>444
▼以下の場合、事務手数料1,050円が必要となります。
●IP変更(例:プライベートIPからグローバルIP)

アフォですか?
0450 [―{}@{}@{}-] softbank220008148161.bbtec.net
垢版 |
2006/08/10(木) 22:55:31ID:uY+oSCN60
BBQチェックだけBBQにされてますよ( ̄ー ̄)ニヤリッと出ている場合は、何らかの事由(大量広告爆撃など)で規制されています。
諦めるのがいちばん早い解決法でしょう。。。
>これなんですがどうすればいいのでしょう(DSBLスレのほうに間違って書いてしまいました)
0451野焼き ★
垢版 |
2006/08/10(木) 23:06:00ID:???0
>450 えと、ウイルスによる爆撃で焼かれていますね。
オンラインウィルススキャン等で駆除してきてください。
で、駆除したウィルス名を報告してくださいね。
0452 [―{}@{}@{}-] softbank220008148161.bbtec.net
垢版 |
2006/08/10(木) 23:10:40ID:uY+oSCN60
>451ありがとうございます
0453 [―{}@{}@{}-] softbank220008148161.bbtec.net
垢版 |
2006/08/11(金) 00:46:35ID:7y3Ii58Y0
>451
よくわからなかったのでリカバリしましたがまだ書けません
これで解除してもらえるんでしょうか
0454野焼き ★
垢版 |
2006/08/11(金) 00:53:10ID:???0
>453
リカバリしちゃったのでしたら消えちゃってますよね。。。。
それでは、解除してみます。
0455 [―{}@{}@{}-] softbank220008148161.bbtec.net
垢版 |
2006/08/11(金) 00:55:09ID:7y3Ii58Y0
>454
念のため現在調べています。調べてから書けばよかった。すいません。
0456 [―{}@{}@{}-] softbank220008148161.bbtec.net
垢版 |
2006/08/11(金) 01:02:51ID:7y3Ii58Y0
ウイルスはなくなりました
0457野焼き ★
垢版 |
2006/08/11(金) 01:05:34ID:???0
>456
解除しました。
遅延がありますので20分ほど待ってみてください。
0458 [―{}@{}@{}-] softbank220008148161.bbtec.net
垢版 |
2006/08/11(金) 01:07:09ID:7y3Ii58Y0
野焼きさん、有難うございました。
大変お世話になりました。
0459softbank220008148161.bbtec.net
垢版 |
2006/08/11(金) 01:28:08ID:7y3Ii58Y0
やったー書き込めた。
本当に有難うございました。
0461 [―{}@{}@{}-] U045077.ppp.dion.ne.jp
垢版 |
2006/08/11(金) 04:34:11ID:ScpknZEA0
いけない子? 悲しいです。
0463 [―{}@{}@{}-] acoska037085.adsl.ppp.infoweb.ne.jp
垢版 |
2006/08/11(金) 15:09:42ID:70DoZCZ80
昨日の午後は書けてたのに
急に書き込めなくなりました(´・ω・`)
ウィルスバスター(プログラムバージョン14.00.1341)で検索した結果、ウィルスは発見されませんでした

自分もいわゆる「ウィルス焼き」だと思うのですが・・・
解除よろしくお願いします。
0464水色@飛行石 ★
垢版 |
2006/08/11(金) 15:45:04ID:???0
>>463
プロバイダに対応してくださいってメールを出してくださいー。
ウイルス感染者がいるってことでー。
繋ぎ替えで絨毯爆撃するんで範囲焼きしてますー。
http://halcyan.30.kg/klist/list.php?filepattern=-106-8-&kwd_sv=comic6&kwd_host=acoska


他にも幾つかプロバイダ範囲焼きしたんですけどー、誰も言ってこないなー。
まーそのまま続行するだけですがー。
0465 [―{}@{}@{}-] nat.kkm.ne.jp
垢版 |
2006/08/11(金) 17:00:42ID:TL7KreP/0
最近1週間くらい前から書き込みが出来なくなりました。
書き込もうとすると
ERROR! 公開PROXYからの投稿は受け付けていません!!(1)と出ます。

またBBQチェックだけBBQにされてますよ( ̄ー ̄)ニヤリッと出ています
当方のPCはウィルスバスター2006でチェックしました>>463氏と同じプログラム
です。
多分「ウィルス焼き」だと思います、解除して頂ければ幸いです
0467 [―{}@{}@{}-] nat.kkm.ne.jp
垢版 |
2006/08/11(金) 17:39:24ID:TL7KreP/0
>>466
すみません補足です。
当方のPCではウィルスは検出されてないです。御迷惑をお掛けします

0469 [―{}@{}@{}-] acoska036179.adsl.ppp.infoweb.ne.jp
垢版 |
2006/08/11(金) 18:18:20ID:pfD8Ie0O0
>>643です(´・ω・`)
ウィルスバスターでは見つからなかったけど
ノートンでオンラインスキャンしてみたところウィルスに感染していました

ウィルス名は
VBS.Freelink.B
Unix.Penguin
Macro.src
MHTMLRedir.Exploit
Bloodhound.Exploit.6
で合計12こでした(´・ω・`)
0470 [―{}@{}@{}-] acoska036179.adsl.ppp.infoweb.ne.jp
垢版 |
2006/08/11(金) 18:20:22ID:pfD8Ie0O0
アンカーミスですorz
>>463でした(´・ω・`)
0471 [―{}@{}@{}-] family.e-catv.ne.jp
垢版 |
2006/08/11(金) 18:33:24ID:T/3Bzos+0

プロバイダからの返事がきました

>まずは返答が遅くなったことをお詫び申し上げます。
>現在ログの提出を待っている状況にあり、該当ユーザ特定後は速やかにウイルス削除 を
>行っていただけるよう対応を進めてまいります。
>ORDB.orgについても並行して削除の手続きを行っておりますので今しばらくお待ちい
>ただければと思います。

との事です

今見て来たのですが、ORDB.orgのブラックリストも解除されたようなので
解除のほう、お願いできますでしょうか?宜しくお願いします
0472rafale ★
垢版 |
2006/08/11(金) 18:46:35ID:???0
ブラックリストとウイルスは関係ない
0473水色@飛行石 ★
垢版 |
2006/08/11(金) 18:47:52ID:???0
>現在ログの提出を待っている

どんなログを誰から出されるのを待ってるんだろー?
0474野焼き ★
垢版 |
2006/08/11(金) 18:49:56ID:???0
ISPが勘違いしているような予感。。。
0475 [―{}@{}@{}-] family.e-catv.ne.jp
垢版 |
2006/08/11(金) 19:08:14ID:T/3Bzos+0
あれ、間違えたのでしょうか(´・ω・`)

ISPには、共有IPにウイルス感染者がいて爆撃してるから駆除してください
と伝えたのですが・・・
■ このスレッドは過去ログ倉庫に格納されています