X



■ウィルス爆撃相談所&焼き処4【RockBBQ】

■ このスレッドは過去ログ倉庫に格納されています
1野焼き ★
垢版 |
2006/05/13(土) 05:48:15ID:???0
 ここはウィルス等を利用した爆撃等の相談所です。

 ウィルス感染ホストの報告と焼き処を兼ねます。

 解析もここで扱います。

 #削除依頼は、削除整理板へお願いします。
 #ここでは芋掘りは行いません。専用スレでどうぞ。

前スレ
■ウィルス爆撃相談所&焼き処3【RockBBQ】
http://qb5.2ch.net/test/read.cgi/sec2chd/1144848937/

【関連スレ】
【BBQ&BBM14本目】公開串登録所【ピンポイント規制】
http://qb5.2ch.net/test/read.cgi/sec2chd/1145893627/
bbs.cgi再開発プロジェクト7
http://qb5.2ch.net/test/read.cgi/operate/1130918407/
2006/07/28(金) 00:51:01ID:???0
ぁぃ
2006/07/28(金) 00:56:33ID:???0
>>587
焼きました
2006/07/28(金) 16:35:42ID:???P
本日ここまでですー

-comic6-
2006/07/28(金) 〜16:29:50

ntfksm009188.fksm.nt.adsl.ppp.infoweb.ne.jp 138件
p2120-ipad09okidate.aomori.ocn.ne.jp 127件
softbank219020112059.bbtec.net 84件
tky4-p58.flets.hi-ho.ne.jp 47件
softbank060108159007.bbtec.net 26件
pl911.nas921.oita.nttpc.ne.jp 22件
p578d6c.tokyte00.ap.so-net.ne.jp 12件
adsl-523.okym.enjoy.ne.jp 10件
2006/07/28(金) 16:50:33ID:???0
ここまで拝見致します。
2006/07/28(金) 17:11:04ID:???0
>>590 お疲れ様です

> softbank060108159007.bbtec.net
焼却致しました。

その他はすべて既にウイルス焼きされていました。
593AirRock ★
垢版 |
2006/07/29(土) 21:16:37ID:???0
お願いします。

comic6 2006/07/29(土) 19:36:15〜21:09:54

KBMfa-04p1-34.ppp11.odn.ad.jp   219.66.192.34
flb210236123019.ucatv.ne.jp   210.236.123.19
p8181-ipad08okidate.aomori.ocn.ne.jp   58.88.79.181
2006/07/29(土) 21:21:39ID:???0?BRZ(6320)
>>593
あい
2006/07/29(土) 21:25:39ID:???0?BRZ(6320)
>>593
焼きましたー
596AirRock ★
垢版 |
2006/07/30(日) 00:17:31ID:???0
>595
おつかれさまです。

お願いします。

comic6 2006/07/29(土) 23:31:25〜23:59:42

ZJ062192.ppp.dion.ne.jp   222.4.62.192
pc24196.amigo2.ne.jp   218.228.4.196
2006/07/30(日) 03:13:19ID:???0
>596 はいー
2006/07/30(日) 03:15:49ID:???0
>596 おつかれさまです。登録いたしましたー。
599AirRock ★
垢版 |
2006/07/30(日) 08:08:00ID:???0
>598
おつかれさまでーす。

お願いします。

comic6 2006/07/30(日) 06:41:46まで

p5096-ipad05okidate.aomori.ocn.ne.jp   221.189.25.96
2006/07/30(日) 08:14:30ID:???0?BRZ(6320)
はい
2006/07/30(日) 08:17:00ID:???0?BRZ(6320)
>>599
お疲れ様です
焼きましたー
2006/07/30(日) 20:03:58ID:djLOZofi0
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1151154851/38
server12.janis.or.jp

bbspinkのものも焼いてもらえますか?
2006/07/30(日) 20:10:18ID:y0OyM5JR0
【速報】新型ウィルスの予感がします【キンタマ】
http://news20.2ch.net/test/read.cgi/news/1154254312/l50


ν速にて、ウイルス爆撃と思しきレス多発とのこと。



8 :ntchba055066.chba.nt.adsl.ppp.infoweb.ne.jp :2006/07/30(日) 20:00:33 ID:BKdslel10
自殺志願者が線路に飛び込むスピードサンバ踊るんば♪
http://ntchba055066.chba.nt.adsl.ppp.infoweb.ne.jp/


http://news20.2ch.net/test/read.cgi/news/1154257169/8
2006/07/30(日) 20:14:39ID:???0?BRZ(6331)
また何やら来たみたいですねぇ・・・
2006/07/30(日) 20:18:20ID:9ZcKCvpD0
夏休みに入った学生が暇だからウイルス撒くんでしょうね。
2006/07/30(日) 20:30:04ID:djLOZofi0
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1139053451/93
p1184-ipad503marunouchi.tokyo.ocn.ne.jp
2006/07/30(日) 20:33:06ID:???0?BRZ(6331)
まずはこれは焼くべきものなのかの議論から
2006/07/30(日) 20:41:15ID:djLOZofi0
とりあえずウイルスの情報とか

    ウ イ ル ス 祭 り
http://ex16.2ch.net/test/read.cgi/news4vip/1154254345/
2006/07/30(日) 20:41:23ID:???0
えと。。。>603の文章のフレーズは、以前ここで見たのに似ていますね。
亜種かしら。。。
610reffi@報告人 ★
垢版 |
2006/07/30(日) 20:53:46ID:???0
細かい情報は不明ですが新種のウィルスが蔓延している模様です。
フシアナ+定型文なのでウィルス活動の可能性が高いと思われます。

【速報】新型ウィルスの予感がします【キンタマ】
http://news20.2ch.net/test/read.cgi/news/1154254312/
611reffi@報告人 ★
垢版 |
2006/07/30(日) 20:54:30ID:???0
>610
既に報告済みだったのねm(__)m
とりあえず、例の人召還してみます。
2006/07/30(日) 20:58:38ID:???0
find
>602
server12.janis.or.jp 94件

>606
p1184-ipad503marunouchi.tokyo.ocn.ne.jp 34件

上は焼きかも
>603
ntchba055066.chba.nt.adsl.ppp.infoweb.ne.jpは不明
2006/07/30(日) 21:10:11ID:ULhnEYbt0
はじめまして
遅まきながら、勇気スレに貼られたsakura_tanpopo.lzh から
これに関係してそうなスクリプトを取り出しますた
うpすれば、まだ、お役に立てるですか?
2006/07/30(日) 21:11:58ID:ULhnEYbt0
…あ。 >>613 >>610
615AirRock ★
垢版 |
2006/07/30(日) 21:45:56ID:???0
お願いします。

comic6 2006/07/30(日) 19:22:22〜21:39:39

3dcccdbf.kcv-net.ne.jp   61.204.205.191
acoska031029.adsl.ppp.infoweb.ne.jp   219.104.19.29
acoska050186.adsl.ppp.infoweb.ne.jp   220.219.80.186
p3205-ipad04okidate.aomori.ocn.ne.jp   221.185.190.205
user202173106068.ucatv.ne.jp   202.173.106.68
2006/07/30(日) 21:46:48ID:???0
拝見致します。
2006/07/30(日) 21:53:14ID:ULhnEYbt0
タイムスタンプは無視してくだちい
http://up2.viploader.net/mini/src/viploader56469.zip.html
DLKey sage ZIPKey ppppppppnews (2階とも)

よく考えたら、実行時に%TEMP%に出現するものとたぶん同じです
2006/07/30(日) 22:02:42ID:???0
>>615 お疲れ様です。

> 3dcccdbf.kcv-net.ne.jp   61.204.205.191
> acoska031029.adsl.ppp.infoweb.ne.jp   219.104.19.29
> acoska050186.adsl.ppp.infoweb.ne.jp   220.219.80.186
> p3205-ipad04okidate.aomori.ocn.ne.jp   221.185.190.205
> user202173106068.ucatv.ne.jp   202.173.106.68

すべて焼却致しました。
2006/07/30(日) 22:20:00ID:???0
>>617 お疲れ様です。とれんどさんに上納します。
#perlたいぷのにゅいるす
620AirRock ★
垢版 |
2006/07/31(月) 00:53:57ID:???0
>618
おつかれさまですー。

お願いします。

comic6 2006/07/30(日) 22:08:06〜2006/07/31(月) 00:50:05

FLA1Aag196.kgw.mesh.ad.jp   210.151.226.196
KBMfa-02p3-245.ppp11.odn.ad.jp   218.218.150.245
O086121.ppp.dion.ne.jp   211.134.86.121
acoska039136.adsl.ppp.infoweb.ne.jp   219.116.26.136
softbank219020112031.bbtec.net   219.20.112.31
2006/07/31(月) 00:55:24ID:???0?BRZ(6331)
あい
2006/07/31(月) 01:02:00ID:???0?BRZ(6331)
>>620
全部焼きましたー
2006/07/31(月) 01:09:39ID:xYWPzXg10
なんとか違いなので、トレンドとして、報告だけ、、
半角二次元にfusianasan + スクショ自動うp のexe が流行っているようです
2006/07/31(月) 03:04:44ID:l0Mdl0WW0
>617
ttp://news20.2ch.net/news/ に書き込み

自殺志願者が線路に飛び込むスピードサンバ踊るんば♪
ttp://自分のホスト名/
で書き込むけどhttpdは内蔵してない
2006/07/31(月) 03:13:57ID:xYWPzXg10
(実行時に%TEMP%に出現する、はウソでした オンメモリで展開するだけ鴨のようです)
2006/07/31(月) 03:24:32ID:l0Mdl0WW0
>>625
perl2exeなら%TEMP%にはランタイム(〜.dll)が作られメインコードはメモリ中
2006/07/31(月) 03:31:35ID:xYWPzXg10
>>626
どうもです、perlcore(改)が最初に展開実行される以外に、たくさんファイルができると
他鑑定人から指摘があったもので…先ほどよく見てみたら、LoadLibrary() するファイルだけ
だったようでした 雑スマ
628AirRock ★
垢版 |
2006/07/31(月) 21:23:36ID:???0
お願いします。

comic6 2006/07/31(月) 18:57:35〜21:19:24

KBMfa-01p4-29.ppp11.odn.ad.jp   61.196.5.29
ZB072240.ppp.dion.ne.jp   219.125.72.240
2006/07/31(月) 21:24:23ID:???0
拝見致します。
2006/07/31(月) 21:37:46ID:???0
>>628 お疲れ様です。

2件とも焼却致しました。
631AirRock ★
垢版 |
2006/07/31(月) 23:22:35ID:???0
>630
おつかれさまです。

お願いします。

comic6 2006/07/31(月) 21:35:33〜23:16:38

adsl-2036.okym.enjoy.ne.jp   210.237.4.236
e206.nasicnet.com   61.208.120.206
p0a3a12.tokyte00.ap.so-net.ne.jp   211.10.58.18
2006/07/31(月) 23:24:18ID:???0
>>631
は〜い
2006/07/31(月) 23:32:23ID:???0
>>631
お疲れさまです、全部焼きました。
2006/08/01(火) 00:26:27ID:rsiYXFbI0
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1154185011/60
p92d98f.sitmnt01.ap.so-net.ne.jp

とりあえず報告
定型文だからRockかけてもらったほうがいいのかな?
2006/08/01(火) 01:30:23ID:yu6VR+V10
今更角煮爆撃型詳細っぽいものを出してみる(超暫定)
・125秒間隔でアップロード、投稿
・HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ExplorerにCountというDWORD値を作成
(回数はこのCountを参考にしていると思われる)
・初回起動時にはメッセージを表示する
---
あなたが今開いたフォルダは実際にはフォルダではありません。
フォルダのアイコンと同じアイコンをした実行ファイル(プログラム)です。
この実行ファイルは悪意を持ったプログラムではありませんが、同様の手段でユーザーに実行させる
トロイの木馬と呼ばれる悪意を持ったプログラムが存在します。
ダウンロード等で入手した信頼出来ないファイルを無防備に開く事は大変危険です。
今後は十分に注意しましょう。

また、このファイルをご存知のアップローダーにアップロードしたり、
知人にメールで送信したりして、拡散にご協力ください。
---
・自動起動はしない模様

ってことでTrendMicroには送信済みです。
SymantecはTrojan.Sufiageで対応してると思われ@Virustotal参考
2006/08/01(火) 01:31:51ID:zkCVXKqq0
>>635
http://qb5.2ch.net/test/read.cgi/operate/1062269604/847
来ました。
637AirRock ★
垢版 |
2006/08/01(火) 02:21:03ID:???0
>633
おつかれさまですー。

お願いします。

comic6 2006/08/01(火) 02:20:00まで

O086121.ppp.dion.ne.jp   211.134.86.121
2006/08/01(火) 04:37:09ID:???0
>>637
は〜い
2006/08/01(火) 04:41:28ID:???0
>>637
お疲れさまです、焼きました。
2006/08/01(火) 11:34:43ID:???P?BRZ(1005)
久々に報告してみようかしら。

comic6 8/1〜11:27まで

p2100-ipad05okidate.aomori.ocn.ne.jp
p6034-ipad09okidate.aomori.ocn.ne.jp
g162.nasicnet.com

よろしくお願いします。
2006/08/01(火) 11:35:28ID:???0
拝見致します。
2006/08/01(火) 11:49:37ID:???0
>>640 お疲れ様です。
すべて焼却致しました
2006/08/01(火) 14:30:07ID:zqb2YJsm0
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1135600758/200
60-56-56-107.eonet.ne.jp
2006/08/01(火) 14:38:42ID:???0
拝見致します。
2006/08/01(火) 14:49:39ID:???0
>>643 お疲れ様です
findで68件確認
> 60-56-56-107.eonet.ne.jp 焼いておきました。
2006/08/01(火) 21:53:30ID:zqb2YJsm0
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1136789445/708-709
p92d98f.sitmnt01.ap.so-net.ne.jp
FLH1Aak174.ygt.mesh.ad.jp

上は>>634で報告済みです
2006/08/01(火) 22:06:50ID:???0
どれどれ
2006/08/01(火) 22:11:31ID:???0
>>646
2ちゃんねる検索で

p92d98f.sitmnt01.ap.so-net.ne.jp 157スレ
FLH1Aak174.ygt.mesh.ad.jp 82スレ


多いので焼きました
649AirRock ★
垢版 |
2006/08/01(火) 23:18:32ID:???0
お願いします。

comic6 2006/08/01(火) 13:58:31〜23:09:56

229tt224.dhcp.omn.ne.jp   211.127.229.224
58-70-49-225.eonet.ne.jp   58.70.49.225

S014181.ppp.dion.ne.jp   210.155.14.181
W144021.ppp.dion.ne.jp   210.198.144.21
ZD088135.ppp.dion.ne.jp   220.214.88.135
ZQ110223.ppp.dion.ne.jp   222.13.110.223

acoska014202.adsl.ppp.infoweb.ne.jp   218.217.225.202
acoska030117.adsl.ppp.infoweb.ne.jp   219.104.18.117

p1046-ipad05okidate.aomori.ocn.ne.jp   221.189.21.46
p32031-adsao01tenjmi-acca.fukuoka.ocn.ne.jp   220.98.240.31

pc26171.amigo2.ne.jp   218.228.6.171
softbank220027216057.bbtec.net   220.27.216.57
softbank221026240127.bbtec.net   221.26.240.127
user202173108071.ucatv.ne.jp   202.173.108.71
2006/08/01(火) 23:20:07ID:???0
>>649
見ます。
2006/08/01(火) 23:34:08ID:???0
>>649
お疲れ様です。すべて焼きました。
652AirRock ★
垢版 |
2006/08/02(水) 22:49:43ID:???0
>651
おつかれさまでした。


お願いします。

comic6 2006/08/02(水) 19:35:19〜22:40:02

60-56-40-153.eonet.ne.jp   60.56.40.153
ZV097162.ppp.dion.ne.jp   59.135.97.162
p10105-adsao01tenjmi-acca.fukuoka.ocn.ne.jp   219.161.79.105
p2107-ipad03okidate.aomori.ocn.ne.jp   220.104.20.107
p4142-adsao01motoma-acca.fukuoka.ocn.ne.jp   220.105.237.142
2006/08/02(水) 22:56:46ID:???0
拝見致します。
2006/08/02(水) 23:23:52ID:???0
>>652 お疲れ様です。
5件 すべて焼却致しました。
655AirRock ★
垢版 |
2006/08/03(木) 01:13:23ID:???0
>654
おつかれさまです。

お願いします。

comic6 2006/08/03(木) 00:41:10〜01:09:44

softbank219020112028.bbtec.net
656蒲焼 ★
垢版 |
2006/08/03(木) 01:14:02ID:???0?BRZ(1000)
>>655
ってこっちもかいな
いってきま
657蒲焼 ★
垢版 |
2006/08/03(木) 01:17:04ID:???0?BRZ(1000)
>>655
焼いたで〜
658名無しの報告
垢版 |
2006/08/03(木) 21:13:40ID:/xN3cwnF0
本日夕方に角煮爆撃型来ました。ただ爆撃によりスレが埋まりましたので、
確認はDATへ落ちる前にお願いします。


http://sakura03.bbspink.com/test/read.cgi/ascii2d/1141900713/991-1000

p16251-adsao01daikai-acca.hyogo.ocn.ne.jp
i60-42-230-84.s02.a027.ap.plala.or.jp
a131035.usr.starcat.ne.jp
p16251-adsao01daikai-acca.hyogo.ocn.ne.jp
60-42-230-84.s02.a027.ap.plala.or.jp
KHP059138211166.ppp-bb.dion.ne.jp
p16251-adsao01daikai-acca.hyogo.ocn.ne.jp
KHP059138211166.ppp-bb.dion.ne.jp
cm139.ai8.catvnet.ne.jp
2006/08/03(木) 21:24:56ID:aQ9wpIFe0
できればRockも掛けてもらえると助かりますが
そのお願いはここでいいんですかね
それとももの宣スレ?
2006/08/03(木) 21:38:34ID:???0
見てきますね
2006/08/03(木) 21:39:47ID:???0
>>659
Rockはかけてみましたー。
2006/08/03(木) 21:46:04ID:aQ9wpIFe0
>>661
ありがとうございます
2006/08/03(木) 21:46:33ID:???0
>658 おつかれさまでした、下記5件登録いたしました。

p16251-adsao01daikai-acca.hyogo.ocn.ne.jp
i60-42-230-84.s02.a027.ap.plala.or.jp
a131035.usr.starcat.ne.jp
KHP059138211166.ppp-bb.dion.ne.jp
cm139.ai8.catvnet.ne.jp
2006/08/03(木) 21:52:20ID:/xN3cwnF0
どうもありがとうございました。
当面は角煮自治スレ見ながら頑張って報告しますね。
665AirRock ★
垢版 |
2006/08/04(金) 21:58:24ID:???0
お願いします。

comic6 〜2006/08/04(金) 21:49:59

218-251-37-107.eonet.ne.jp   218.251.37.107
FLH1Abp105.chb.mesh.ad.jp   60.236.61.105
FLH1Adu079.chb.mesh.ad.jp   125.192.222.79
p3182-adsao04tenjmi-acca.fukuoka.ocn.ne.jp   220.111.124.182
2006/08/04(金) 22:02:06ID:???0
>>665
うぃー
2006/08/04(金) 22:14:46ID:???0?BRZ(5346)
>>665
全部焼きました
お疲れさまでした
668AirRock ★
垢版 |
2006/08/04(金) 23:23:06ID:???0
>667
おつかれさまです。

お願いします。

comic6 〜2006/08/04(金) 23:20:01

218-251-13-121.eonet.ne.jp   218.251.13.121
KBMfa-02p3-59.ppp11.odn.ad.jp   218.218.150.59
h064.nasicnet.com   61.208.123.64
p20170-adsao01tenjmi-acca.fukuoka.ocn.ne.jp   220.96.226.170
2006/08/04(金) 23:23:40ID:???0
はい
2006/08/04(金) 23:26:33ID:???0
>668 おつかれさまです、登録いたしました。
671AirRock ★
垢版 |
2006/08/05(土) 00:33:31ID:???0
>670
おつかれさまでーす。

お願いします。

comic6 〜2006/08/05(土) 00:29:43

ZO118087.ppp.dion.ne.jp   222.11.118.87
i60-36-103-177.s02.a011.ap.plala.or.jp   60.36.103.177
2006/08/05(土) 00:37:01ID:???0
>671 はいー
2006/08/05(土) 00:40:37ID:???0
>671 おつかれさまでっす、登録いたしましたー。
674AirRock ★
垢版 |
2006/08/05(土) 08:31:27ID:???0
>673
おつかれさまでーす。

お願いします。

comic6 2006/08/05(土) 02:06:40〜08:29:57

ZS197039.ppp.dion.ne.jp   222.15.197.39
acoska025133.adsl.ppp.infoweb.ne.jp   219.97.9.133
acoska044122.adsl.ppp.infoweb.ne.jp   220.145.6.122
p10219-ipad02okidate.aomori.ocn.ne.jp   220.104.13.219
2006/08/05(土) 08:41:55ID:???0
はい
2006/08/05(土) 08:47:16ID:???0
>>674
焼きましたー
677AirRock ★
垢版 |
2006/08/05(土) 09:46:52ID:???0
>676
おつかれさまでっす。

お願いします。

comic6 2006/08/05(土) 09:04:42〜09:39:29

FLA1Aan222.hrs.mesh.ad.jp   202.225.193.222
FLA1Aao085.hrs.mesh.ad.jp   221.171.211.85
softbank220057048065.bbtec.net   220.57.48.65
2006/08/05(土) 09:50:03ID:???0
はい
2006/08/05(土) 09:53:27ID:???0
>>677
お疲れ様です
焼きましたー
680名無しの報告
垢版 |
2006/08/06(日) 14:58:37ID:5dtGLSA60
ウィルス以外の荒らしは何時になったら対応するんですか?
2006/08/06(日) 15:06:01ID:???0
>>680
何をどうやったら何に対応できるんですかー?
682名無しの報告
垢版 |
2006/08/06(日) 15:22:49ID:5dtGLSA60
>>681
はぁ?
いろんな荒らし報告がでてんじゃん
周りみろや 

2006/08/06(日) 15:32:34ID:kXoBU5ZvP
>>682
板トップ見ろや
684名無しの報告
垢版 |
2006/08/06(日) 15:46:48ID:5dtGLSA60
>>683
荒らし報告

ウィルス報告だけが荒らしじゃないだろ
他の溜まってる依頼を処理しろ

2006/08/06(日) 16:03:50ID:tOjRNg0qP
>>684
禿げしくスレ違い
邪魔だからカエレ!(・∀・)!
686名無しの報告
垢版 |
2006/08/06(日) 17:12:26ID:fgExclh10
夏ですから
687AirRock ★
垢版 |
2006/08/06(日) 18:38:40ID:???0
お願いします。

comic6 2006/08/06(日) 14:47:38〜18:30:00

0x3d2cb9c2.rev.ncv.ne.jp   61.44.185.194
FLA1Aaf113.hrs.mesh.ad.jp   210.147.70.113
p3174-ipad207funabasi.chiba.ocn.ne.jp   222.145.85.174
user202173106039.ucatv.ne.jp   202.173.106.39

共有
family.e-catv.ne.jp   219.109.48.4
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況