ここはウィルス等を利用した爆撃等の相談所です。
ウィルス感染ホストの報告と焼き処を兼ねます。
解析もここで扱います。
#削除依頼は、削除整理板へお願いします。
#ここでは芋掘りは行いません。専用スレでどうぞ。
前スレ
■ウィルス爆撃相談所&焼き処3【RockBBQ】
http://qb5.2ch.net/test/read.cgi/sec2chd/1144848937/
【関連スレ】
【BBQ&BBM14本目】公開串登録所【ピンポイント規制】
http://qb5.2ch.net/test/read.cgi/sec2chd/1145893627/
bbs.cgi再開発プロジェクト7
http://qb5.2ch.net/test/read.cgi/operate/1130918407/
探検
■ウィルス爆撃相談所&焼き処4【RockBBQ】
■ このスレッドは過去ログ倉庫に格納されています
1野焼き ★
2006/05/13(土) 05:48:15ID:???0788AirRock ★
2006/09/18(月) 01:39:09ID:???0 >787
おつかれさまでーす。
お願いします。
comic6 2006/09/18(月) 01:24:57まで
softbank219020112055.bbtec.net
おつかれさまでーす。
お願いします。
comic6 2006/09/18(月) 01:24:57まで
softbank219020112055.bbtec.net
790 [´・ω・`] p125028007047.ppp.prin.ne.jp
2006/09/22(金) 02:24:21ID:LetbgvcH0 rから始まる★とはえらい違いだ。これがボランティアだ。
791rafale ★
2006/09/22(金) 11:00:17ID:???O amigo2再発したら教えてください。
プロバイダに連絡しますんで。
プロバイダに連絡しますんで。
792名無しの報告
2006/09/22(金) 12:48:20ID:sWg/udlxP ワラタ
793名無しの報告
2006/09/26(火) 14:06:00ID:aOqG9v4H0794 [―{}@{}@{}-] cache1e.kcn-tv.ne.jp
2006/09/26(火) 20:59:37ID:Z1zx9ew50 ウィルス焼きの解除はどうすればいいんですか?
795AirRock ★
2006/09/30(土) 21:39:19ID:???0 お願いします。
comic6 2006/09/30(土) 12:00:39〜21:30:01
59.24.100.146 59.24.100.146
158.68.111.219.dy.bbexcite.jp 219.111.68.158
58-70-115-170.eonet.ne.jp 58.70.115.170
flb210236121033.ucatv.ne.jp 210.236.121.33
p1179-ipad213funabasi.chiba.ocn.ne.jp 124.85.66.179
p2103-ipad06koufu.yamanashi.ocn.ne.jp 60.37.173.103
p6254-ipad04koufu.yamanashi.ocn.ne.jp 221.188.105.254
p6e0652.tokynt01.ap.so-net.ne.jp 218.110.6.82
p7162-ipad505marunouchi.tokyo.ocn.ne.jp 222.148.70.162
共有
phoenix.aitai.ne.jp 211.1.193.49
comic6 2006/09/30(土) 12:00:39〜21:30:01
59.24.100.146 59.24.100.146
158.68.111.219.dy.bbexcite.jp 219.111.68.158
58-70-115-170.eonet.ne.jp 58.70.115.170
flb210236121033.ucatv.ne.jp 210.236.121.33
p1179-ipad213funabasi.chiba.ocn.ne.jp 124.85.66.179
p2103-ipad06koufu.yamanashi.ocn.ne.jp 60.37.173.103
p6254-ipad04koufu.yamanashi.ocn.ne.jp 221.188.105.254
p6e0652.tokynt01.ap.so-net.ne.jp 218.110.6.82
p7162-ipad505marunouchi.tokyo.ocn.ne.jp 222.148.70.162
共有
phoenix.aitai.ne.jp 211.1.193.49
796野焼き ★
2006/09/30(土) 21:47:11ID:???0 はいー
798生姜焼き ★
2006/09/30(土) 21:47:26ID:???0 あ、じゃいいや
799野焼き ★
2006/09/30(土) 21:54:56ID:???0 >795 おつかれさまです、下記以外を登録いたしましたー。
共有
phoenix.aitai.ne.jp 211.1.193.49
共有
phoenix.aitai.ne.jp 211.1.193.49
800生姜焼き ★
2006/09/30(土) 21:55:32ID:???0801野焼き ★
2006/09/30(土) 21:57:55ID:???0 >800 あら。。。焼きます。
802生姜焼き ★
2006/09/30(土) 21:59:38ID:???0 お疲れ様です
お願いします
お願いします
804野焼き ★
2006/09/30(土) 22:00:04ID:???0 >800
Done.
phoenix.aitai.ne.jp 211.1.193.49
Done.
phoenix.aitai.ne.jp 211.1.193.49
807名無しの報告
2006/09/30(土) 22:26:31ID:YP/B+8VE0808生姜焼き ★
2006/09/30(土) 22:31:28ID:???0 いろんな共有ホストが既に焼かれていたりまた解除されてたり
そういう一連の流れを何も知らない人とお話ししても無駄なんで
さよなら
そういう一連の流れを何も知らない人とお話ししても無駄なんで
さよなら
809名無しの報告
2006/09/30(土) 22:39:16ID:Nr+V8yy50 共有なんてとっくの昔から焼かれてるし >>807
■ウィルス爆撃相談所&焼き処2【RockBBQ】
http://qb5.2ch.net/test/read.cgi/sec2chd/1144022103/275
275 名前:水色@飛行石 ★[sage] 投稿日:2006/04/05(水) 16:55:18 ID:???0
えーと、TTN202-127-81-29.ttn.ne.jp は共有ですがー、
あまりに投稿数が多いんで、私の判断で焼きますー。
どーゆー対応が可能かは利用者さんとかも考えてみて下さいー。
■ウィルス爆撃相談所&焼き処2【RockBBQ】
http://qb5.2ch.net/test/read.cgi/sec2chd/1144022103/275
275 名前:水色@飛行石 ★[sage] 投稿日:2006/04/05(水) 16:55:18 ID:???0
えーと、TTN202-127-81-29.ttn.ne.jp は共有ですがー、
あまりに投稿数が多いんで、私の判断で焼きますー。
どーゆー対応が可能かは利用者さんとかも考えてみて下さいー。
810生姜焼き ★
2006/09/30(土) 22:42:42ID:???0 ちなみに今回のphoenix.aitai.ne.jpですが
過去の履歴としては
2006/09/07(Thu) 09:10:11 登録 飛行石
2006/09/12(Tue) 20:41:57 解除 生姜焼き
となってますので念のため
過去の履歴としては
2006/09/07(Thu) 09:10:11 登録 飛行石
2006/09/12(Tue) 20:41:57 解除 生姜焼き
となってますので念のため
811名無しの報告
2006/09/30(土) 23:08:22ID:YP/B+8VE0812生姜焼き ★
2006/09/30(土) 23:11:12ID:???0 負けず嫌いの癖に自分の言葉は全く使わない、
いや使えない人だということはわかりました
いや使えない人だということはわかりました
814名無しの報告
2006/09/30(土) 23:15:10ID:kd4HYkvi0816生姜焼き ★
2006/09/30(土) 23:26:12ID:???0 呆れてものが言えません
817名無しの報告
2006/09/30(土) 23:31:53ID:YP/B+8VE0 いや
いう時は言う
必ず 言う m9( ゚д゚))
いう時は言う
必ず 言う m9( ゚д゚))
818名無しの報告
2006/09/30(土) 23:33:47ID:daKTvjnH0819生姜焼き ★
2006/09/30(土) 23:35:46ID:???0820名無しの報告
2006/09/30(土) 23:59:09ID:daKTvjnH0821名無しの報告
2006/10/01(日) 00:05:37ID:7edhyvnP0 公開PROXYからの投稿は受け付けていませんスレはなくなってしまったのですか?
822野焼き ★
2006/10/01(日) 00:31:29ID:???0 >820 えと、共有の場合ですが、1度目の報告の時はklist見ずに様子を見ていたのですけど、
ご指摘でklist見ましたら、12時間近く続いているようでしたので焼きました。
ご指摘でklist見ましたら、12時間近く続いているようでしたので焼きました。
824水色@飛行石 ★
2006/10/01(日) 01:33:15ID:???0 乙ですー。
>>821
【DSBL】PROXY規制中!【報告無用】43
http://qb5.2ch.net/test/read.cgi/sec2chd/1156495663/
□規制解除要望□ ウイルス焼き専用★1【PROXY規制中!】
http://qb5.2ch.net/test/read.cgi/sec2chd/1145344117/
次スレのテンプレを考えている方が何か思いつくまで待ちつづずけるスレ、のようです
希望するテンプレで立てる人、待ち の悪寒
そして。。。
誰も立てない悪寒 ( ´Д`)y──┛~
>>824
>>824
【DSBL】PROXY規制中!【報告無用】43
http://qb5.2ch.net/test/read.cgi/sec2chd/1156495663/
□規制解除要望□ ウイルス焼き専用★1【PROXY規制中!】
http://qb5.2ch.net/test/read.cgi/sec2chd/1145344117/
次スレのテンプレを考えている方が何か思いつくまで待ちつづずけるスレ、のようです
希望するテンプレで立てる人、待ち の悪寒
そして。。。
誰も立てない悪寒 ( ´Д`)y──┛~
>>824
>>824
826水色@飛行石 ★
2006/10/01(日) 01:55:44ID:???0827名無しの報告
2006/10/01(日) 02:04:06ID:SCeL19Z70 他板に、さりげなく同意しにいこうぜ 2
http://ex16.2ch.net/test/read.cgi/news4vip/1159634351/l50
http://ex16.2ch.net/test/read.cgi/news4vip/1159634351/l50
829名無しの報告
2006/10/01(日) 02:04:10ID:P2d47qxe0830名無しの報告
2006/10/01(日) 02:04:23ID:KfcJLP6Q0 >>816
同意
同意
831名無しの報告
2006/10/01(日) 02:04:28ID:SXdWsT7H0 >>827
/,7 ヽ、
/,'/ /
/,'/ z7
ム/ モヲ
, -‐‐-、__ _ ノ `>‐′
ノ .::::r‐‐、::`ヽ ,イ /
{:::::::::イ r=、 }::::::} _/ | / ∧∧∧∧∧∧∧∧∧
〈::::::,r/ lJ//:::::〃´ zfレ'´ <
ヽ|| `ー '/l!/ / < 異 議 あ り !!
_,,.∠jl_,,.ィK / <
/ィー--‐'´ 7 / ∨∨∨∨∨∨∨∨∨
〈 /。 ゚/ /
〉 |。 ゚l 〃
n ヽ l! 。l {{
⊆ Y'ー--イ}。 。| ハ
オノ‐- 、_ ノ }。∠ _ ⊥ _ \___,,.ィ  ̄ヽ
/ / ' ´ / ヽ
ノノ ,イ´ ̄ ̄`ヽ、 / r‐-、 〉
, '´/ / ヽ∠ --‐イ Y
/ / / >-ァ一 ' ´ | |
ん、/ ∠ -― ' ´ ∧ /| l
/ ヽ/ / ヽ / l /
L.___}ト、 / ヽ / ノ ,'
`T Y \ / \/ / l
| | \ / | |
/,7 ヽ、
/,'/ /
/,'/ z7
ム/ モヲ
, -‐‐-、__ _ ノ `>‐′
ノ .::::r‐‐、::`ヽ ,イ /
{:::::::::イ r=、 }::::::} _/ | / ∧∧∧∧∧∧∧∧∧
〈::::::,r/ lJ//:::::〃´ zfレ'´ <
ヽ|| `ー '/l!/ / < 異 議 あ り !!
_,,.∠jl_,,.ィK / <
/ィー--‐'´ 7 / ∨∨∨∨∨∨∨∨∨
〈 /。 ゚/ /
〉 |。 ゚l 〃
n ヽ l! 。l {{
⊆ Y'ー--イ}。 。| ハ
オノ‐- 、_ ノ }。∠ _ ⊥ _ \___,,.ィ  ̄ヽ
/ / ' ´ / ヽ
ノノ ,イ´ ̄ ̄`ヽ、 / r‐-、 〉
, '´/ / ヽ∠ --‐イ Y
/ / / >-ァ一 ' ´ | |
ん、/ ∠ -― ' ´ ∧ /| l
/ ヽ/ / ヽ / l /
L.___}ト、 / ヽ / ノ ,'
`T Y \ / \/ / l
| | \ / | |
832名無しの報告
2006/10/01(日) 02:04:44ID:6Jm2snQbO 同意
833名無しの報告
2006/10/01(日) 02:04:45ID:ylPAENVZ0 それには同意
834名無しの報告
2006/10/01(日) 02:05:47ID:k5GF6On90 >>825
ニュイルス焼き 6ヶ入り \350-
ニュイルス焼き 6ヶ入り \350-
835名無しの報告
2006/10/01(日) 02:06:15ID:/iOh727s0 激しく同意
>>826
あのー。
飛行石さん、話し合われるなら
ここは規制議論板3
http://qb5.2ch.net/test/read.cgi/sec2chd/1157388446/
に移られてみては如何でしょうか?
あのー。
飛行石さん、話し合われるなら
ここは規制議論板3
http://qb5.2ch.net/test/read.cgi/sec2chd/1157388446/
に移られてみては如何でしょうか?
不思議な不思議な 水色@飛行石 ★さんへ
>どうすればいいですかねー。
bbspink にしてもここにしても、今の現状を解決するのは
モチベーションと人海戦術だと思いますが
たぶん、すこしづつ もう手遅れな予感がひしひしと
( ゚д゚) たぶん
>どうすればいいですかねー。
bbspink にしてもここにしても、今の現状を解決するのは
モチベーションと人海戦術だと思いますが
たぶん、すこしづつ もう手遅れな予感がひしひしと
( ゚д゚) たぶん
モチベーションも人海戦術も、単なるお星様の幻覚だと思うのよね♪
840水色@飛行石 ★
2006/10/01(日) 02:51:44ID:???0841名無しの報告
2006/10/01(日) 03:15:39ID:tcpcB7Sw0 以上、敦とラウンコの馬鹿どもの仕業でした
m n _∩ ∩_ n m
⊂二⌒ __) /\___/ヽ ( _⌒二⊃
\ \ /'''''' '''''':::::::\ / /
\ \ |(●), 、(●)、.:| / /
\ \| ,,ノ(、_, )ヽ、,, .::::|/ /
\ .| ´トェェェイ` .:::::::| / それが、ラウンコ精神
\\ |,r-r-| .:::::// http://etc3.2ch.net/entrance/
\`ー`ニニ´‐―´/
/ ・ ・ /
m n _∩ ∩_ n m
⊂二⌒ __) /\___/ヽ ( _⌒二⊃
\ \ /'''''' '''''':::::::\ / /
\ \ |(●), 、(●)、.:| / /
\ \| ,,ノ(、_, )ヽ、,, .::::|/ /
\ .| ´トェェェイ` .:::::::| / それが、ラウンコ精神
\\ |,r-r-| .:::::// http://etc3.2ch.net/entrance/
\`ー`ニニ´‐―´/
/ ・ ・ /
>>840
作業スレも兼ねてらっしゃる様子ですので。
先日のmeshのメールテンプレの件でウイルス焼きスレを
お借りした訳ですが、少し違和感があったもので。
(あちらの場合は質問にいらっしゃる方が入りにくかったのではないかと)
テンプレで話し合われるならば、折角広く使えそうで
且つスレ違いで無さそうなスレが御座いますし、
如何なものかと思った次第なのですが。
『余計な事』と思われたのであれば当然スルーして頂いて結構ですよ。
作業スレも兼ねてらっしゃる様子ですので。
先日のmeshのメールテンプレの件でウイルス焼きスレを
お借りした訳ですが、少し違和感があったもので。
(あちらの場合は質問にいらっしゃる方が入りにくかったのではないかと)
テンプレで話し合われるならば、折角広く使えそうで
且つスレ違いで無さそうなスレが御座いますし、
如何なものかと思った次第なのですが。
『余計な事』と思われたのであれば当然スルーして頂いて結構ですよ。
一方は作ってみました。参考にしてくださいです。
http://qb5.2ch.net/test/read.cgi/sec2chd/1157015777/765-770
http://qb5.2ch.net/test/read.cgi/sec2chd/1157015777/765-770
845(^-^)犬 ◆VET4349ZB.
2006/10/01(日) 09:08:49ID:1wsuzZGW0 必要だと思ったら立てる。
誰かがやるから、見るの飽きたら見ない。
誰かがやるから、見るの飽きたら見ない。
846名無しの報告
2006/10/01(日) 17:41:01ID:GLNzdtdO0 このくらいの誘導はこのスレにも貼ってあっていいと思ったので貼っとく
プロクシじゃないのにPROXY規制に(ry
http://info.2ch.net/wiki/pukiwiki.php?%A5%D7%A5%ED%A5%AF%A5%B7%A4%B8%A4%E3%A4%CA%A4%A4%A4%CE%A4%CBPROXY%B5%AC%C0%A9%A4%CB%B0%FA%A4%C3%A4%AB%A4%AB%A4%C3%A4%BF%BE%EC%B9%E7%A4%CE%C2%D0%BD%E8%CB%A1
書き込めない時の早見表
http://info.2ch.net/wiki/pukiwiki.php?%BD%F1%A4%AD%B9%FE%A4%E1%A4%CA%A4%A4%BB%FE%A4%CE%C1%E1%B8%AB%C9%BD
プロクシじゃないのにPROXY規制に(ry
http://info.2ch.net/wiki/pukiwiki.php?%A5%D7%A5%ED%A5%AF%A5%B7%A4%B8%A4%E3%A4%CA%A4%A4%A4%CE%A4%CBPROXY%B5%AC%C0%A9%A4%CB%B0%FA%A4%C3%A4%AB%A4%AB%A4%C3%A4%BF%BE%EC%B9%E7%A4%CE%C2%D0%BD%E8%CB%A1
書き込めない時の早見表
http://info.2ch.net/wiki/pukiwiki.php?%BD%F1%A4%AD%B9%FE%A4%E1%A4%CA%A4%A4%BB%FE%A4%CE%C1%E1%B8%AB%C9%BD
848名無しの報告
2006/10/01(日) 22:55:59ID:VaRYSCFV0 改行うざい
もっぺん書いときますねー♪
「モチベーション」も「人海戦術」も、単なるお星様の幻覚だと思うのよね♪
「モチベーション」も「人海戦術」も、単なるお星様の幻覚だと思うのよね♪
852名無しの報告
2006/10/11(水) 10:50:38ID:CF3xQ3i10 新種かもですおねがいします('A`)
【Winny】 成年コミック専用スレッド 第236巻
http://tmp6.2ch.net/test/read.cgi/download/1160438275/111-114
60-62-160-122.rev.home.ne.jp
----------
あと、山田オルタの亜種が現れ始めてます
従来は Mell-1-0.11、Mell-1-0.12、Mell-1-0.12a の3系統でしたが
Fox-6-0.66ってのが出回っている模様です
今後新しい情報がありましたら報告に参ります('A`)
ttp://www.imgup.org/iup273018.gif
【Winny】 成年コミック専用スレッド 第236巻
http://tmp6.2ch.net/test/read.cgi/download/1160438275/111-114
60-62-160-122.rev.home.ne.jp
----------
あと、山田オルタの亜種が現れ始めてます
従来は Mell-1-0.11、Mell-1-0.12、Mell-1-0.12a の3系統でしたが
Fox-6-0.66ってのが出回っている模様です
今後新しい情報がありましたら報告に参ります('A`)
ttp://www.imgup.org/iup273018.gif
853おもろい
2006/10/11(水) 18:43:29ID:1h3k4bzR0 僕のパソコンがウィルスにかかりました。インターネットが1つの窓しか開きません。
新しいのを開くと新しいのに変わって、前の画面と入れ替わります。どうしたらいいですか?
新しいのを開くと新しいのに変わって、前の画面と入れ替わります。どうしたらいいですか?
854野焼き ★
2006/10/11(水) 20:28:56ID:???0 >852 おつかれさまです。
なんか新種っぽいですね、登録いたしました。
なんか新種っぽいですね、登録いたしました。
855名無しの報告
2006/10/12(木) 12:55:48ID:pYCE6isk0 http://ex16.2ch.net/test/read.cgi/news4vip/1160308382/635
名前:以下、名無しにかわりましてVIPがお送りします[sage] 投稿日:2006/10/12(木) 02:54:51.70 ID:xF3wyQxaO
> Set A4 = A1.CreateTextFil(略)
Nortonの誤作動を起こさせるものです
名前:以下、名無しにかわりましてVIPがお送りします[sage] 投稿日:2006/10/12(木) 02:54:51.70 ID:xF3wyQxaO
> Set A4 = A1.CreateTextFil(略)
Nortonの誤作動を起こさせるものです
856名無しの報告
2006/10/12(木) 13:00:56ID:MGje+fhW0857名無しの報告
2006/10/21(土) 20:31:10ID:yIsGDBuc0 佐賀ウイルス(?)らしいっす、一応報告に参りました('A`)
感染すると、(現状確認しているものだけですが)スレタイに「佐賀」の含まれるν速のスレへ爆撃
同時に ttp://bull.s11.x-beat.com/ (アプロダ)宛に IE のお気に入りをテキストデータで POST する模様です
検体は取り逃しましたorz
あまりじっくり探せなかったのですが、以下のフシアナ爆撃を確認できました(まだまだあると思うです)
以上、よろしくお願いいたします('A`)
http://news20.2ch.net/test/read.cgi/news/1161347723/59
softbank218130082032.bbtec.net
http://news20.2ch.net/test/read.cgi/news/1161396780/548
59x87x178x204.ap59.ftth.ucom.ne.jp
http://news20.2ch.net/test/read.cgi/news/1161404936/111
e150039.ppp.asahi-net.or.jp
http://news20.2ch.net/test/read.cgi/news/1161343377/437
p2087-ipbf35osakakita.osaka.ocn.ne.jp
http://news20.2ch.net/test/read.cgi/news/1161379452/430
softbank221067215143.bbtec.net
http://news20.2ch.net/test/read.cgi/news/1161347280/49
zaq3a55253d.zaq.ne.jp
http://news20.2ch.net/test/read.cgi/news/1161379452/441
p0966-ip01hodogaya.kanagawa.ocn.ne.jp
感染すると、(現状確認しているものだけですが)スレタイに「佐賀」の含まれるν速のスレへ爆撃
同時に ttp://bull.s11.x-beat.com/ (アプロダ)宛に IE のお気に入りをテキストデータで POST する模様です
検体は取り逃しましたorz
あまりじっくり探せなかったのですが、以下のフシアナ爆撃を確認できました(まだまだあると思うです)
以上、よろしくお願いいたします('A`)
http://news20.2ch.net/test/read.cgi/news/1161347723/59
softbank218130082032.bbtec.net
http://news20.2ch.net/test/read.cgi/news/1161396780/548
59x87x178x204.ap59.ftth.ucom.ne.jp
http://news20.2ch.net/test/read.cgi/news/1161404936/111
e150039.ppp.asahi-net.or.jp
http://news20.2ch.net/test/read.cgi/news/1161343377/437
p2087-ipbf35osakakita.osaka.ocn.ne.jp
http://news20.2ch.net/test/read.cgi/news/1161379452/430
softbank221067215143.bbtec.net
http://news20.2ch.net/test/read.cgi/news/1161347280/49
zaq3a55253d.zaq.ne.jp
http://news20.2ch.net/test/read.cgi/news/1161379452/441
p0966-ip01hodogaya.kanagawa.ocn.ne.jp
858名無しの報告
2006/10/21(土) 20:53:10ID:7z8efL9w0859名無しの報告
2006/10/22(日) 00:05:36ID:yhAP1xkG0 ウィルスバスターが反応するんで困るんですよー
860名無しの報告
2006/10/22(日) 03:01:31ID:VLZ9Ba2C0 >857と別の佐賀ウイルスらしい
こっちはスレをランダムに選んで書き込んでるね
http://news20.2ch.net/test/read.cgi/news/1161452989/36
user166.clubs172.megax.ne.jp
こっちはスレをランダムに選んで書き込んでるね
http://news20.2ch.net/test/read.cgi/news/1161452989/36
user166.clubs172.megax.ne.jp
861名無しの報告
2006/10/22(日) 11:13:39ID:StBivceE0 >>860 のタイプの佐賀ウイルス、検体確保しましたので各主要ベンダに提出します('A`)
提出先等は、追って報告に参ります
※ パッカー(UPX)かました状態で virustotal.com にてスキャンしたところ
DrWeb(BACKDOOR.Trojan)・Panda(Suspicious file) のみ「何か」を検出
フシアナ状況(一部ですが):
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=YSfmFWrh0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=xG6CJyA40
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=lP7LekPx0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=XmuG%2BALd0
提出先等は、追って報告に参ります
※ パッカー(UPX)かました状態で virustotal.com にてスキャンしたところ
DrWeb(BACKDOOR.Trojan)・Panda(Suspicious file) のみ「何か」を検出
フシアナ状況(一部ですが):
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=YSfmFWrh0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=xG6CJyA40
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=lP7LekPx0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=XmuG%2BALd0
回線を切ると佐賀ウイルスはエラーメッセージを出すそうで
Can't〜IP.
↑こんな感じで
Can't〜IP.
↑こんな感じで
863名無しの報告
2006/10/22(日) 11:44:56ID:VLZ9Ba2C0 なるほど
864名無しの報告
2006/10/22(日) 12:00:46ID:StBivceE0 以下のベンダに検体送付してきました('A`)ノ
Symantec
Grisoft(AVG)
Avast
ESET(NOD32)
Kaspersky Labs
BitDefender
F-secure
Avira
McAfee
-------
トレンドマイクロは送ってないっす……非ユーザーはメールやフォームで送れないんでしょか('A`;)
Symantec
Grisoft(AVG)
Avast
ESET(NOD32)
Kaspersky Labs
BitDefender
F-secure
Avira
McAfee
-------
トレンドマイクロは送ってないっす……非ユーザーはメールやフォームで送れないんでしょか('A`;)
>>864
461 名前:個人情報身と佐賀県[] 投稿日:2006/10/21(土) 23:28:10 ID:TUSYaYZ40
Kasperskyに送ったら、なんと無視されたそうですよ。
http://pc8.2ch.net/test/read.cgi/sec/1161255047/284
http://pc8.2ch.net/test/read.cgi/sec/1161255047/321
461 名前:個人情報身と佐賀県[] 投稿日:2006/10/21(土) 23:28:10 ID:TUSYaYZ40
Kasperskyに送ったら、なんと無視されたそうですよ。
http://pc8.2ch.net/test/read.cgi/sec/1161255047/284
http://pc8.2ch.net/test/read.cgi/sec/1161255047/321
866名無しの報告
2006/10/22(日) 12:17:57ID:StBivceE0 一応 virustotal.com のスキャン結果うpしときます
ttp://www.imgup.org/iup277443.gif
>>865 マジすかカスペ('A`;)
あまり返答に期待しないでおきます……
ttp://www.imgup.org/iup277443.gif
>>865 マジすかカスペ('A`;)
あまり返答に期待しないでおきます……
868名無しの報告
2006/10/22(日) 12:51:46ID:StBivceE0 >>864 書き漏らした、Sophos にも送付済っす
>>865 なんと無視されますたorz
http://pc8.2ch.net/test/read.cgi/sec/1161255047/321 と同じ内容で……
>>867 うpろだに置きましたんで、どなたかよろしくお願いします('A`;)
ttp://uploader.xebra.org/?id=aa1edcc
DL/解凍パス「infected」っす、13:45にはうpろだから消える設定にしてます
ちなみに 7zip にしてあります
>>865 なんと無視されますたorz
http://pc8.2ch.net/test/read.cgi/sec/1161255047/321 と同じ内容で……
>>867 うpろだに置きましたんで、どなたかよろしくお願いします('A`;)
ttp://uploader.xebra.org/?id=aa1edcc
DL/解凍パス「infected」っす、13:45にはうpろだから消える設定にしてます
ちなみに 7zip にしてあります
161 名前:あいたー[] 投稿日:2006/10/22(日) 12:49:59 ID:y134+LFf0
C:\WINDOWSに、りぼっさんアイコンのcsrss.exe
C:\WINDOWSに、りぼっさんアイコンのcsmss.exe
C:\WINDOWS\system32にりぼっさんアイコンのexplorer.exe
これを削除すればおkかな?
C:\WINDOWSに、りぼっさんアイコンのcsrss.exe
C:\WINDOWSに、りぼっさんアイコンのcsmss.exe
C:\WINDOWS\system32にりぼっさんアイコンのexplorer.exe
これを削除すればおkかな?
870名無しの報告
2006/10/22(日) 13:14:44ID:vevsnkFc0 >>864
トレンドマイクロソフトは、たどり着くのめんどくさいけど
アメリカのページにフォームがあったりする
http://subwiz.trendmicro.com/SubWiz/Wizard.asp?opgWizard=7
トレンドマイクロソフトは、たどり着くのめんどくさいけど
アメリカのページにフォームがあったりする
http://subwiz.trendmicro.com/SubWiz/Wizard.asp?opgWizard=7
871名無しの報告
2006/10/22(日) 13:16:48ID:VLZ9Ba2C0 >869
レジストリはどうだろうね?
レジストリはどうだろうね?
872名無しの報告
2006/10/22(日) 13:20:46ID:srKIVepu0 ttp://www.yourfilehost.com/media.php?cat=other&file=4373nyuusan.zip
検体送付用に再うp
検体送付用に再うp
↑実行するなよ
874名無しの報告
2006/10/22(日) 13:42:53ID:StBivceE0 >>870
ありがとう、でも Product の中に何も選べるものがなくて、Next ボタンを押演コできない('A`)
トレンドユーザの方、よろしくお願いします
カスペ宛に、もう一度ちゃんと調べれって送ってみたっす
ありがとう、でも Product の中に何も選べるものがなくて、Next ボタンを押演コできない('A`)
トレンドユーザの方、よろしくお願いします
カスペ宛に、もう一度ちゃんと調べれって送ってみたっす
876名無しの報告
2006/10/22(日) 17:16:10ID:StBivceE0 Panda と Dr.Web 、念のため説明添えて検体を提出したです
あと、>>861 と重複しますが、現在確認できるフシアナ ID です
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=YSfmFWrh0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=xG6CJyA40
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=lP7LekPx0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=XmuG%2BALd0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=ctnF/6SA0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=U4kXXkIJ0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=Ubkildnq0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=HxHvs40p0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=jSIwDRXT0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=myjTxM0y0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=V+bqAxhl0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=dE0e8muz0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=uDu/+pgC0
あと、>>861 と重複しますが、現在確認できるフシアナ ID です
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=YSfmFWrh0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=xG6CJyA40
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=lP7LekPx0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=XmuG%2BALd0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=ctnF/6SA0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=U4kXXkIJ0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=Ubkildnq0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=HxHvs40p0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=jSIwDRXT0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=myjTxM0y0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=V+bqAxhl0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=dE0e8muz0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=uDu/+pgC0
877从*^▽^)るぅりん☆6歳@ギコナビ ◆IAc6UigumM
2006/10/23(月) 12:19:45ID:Mwv5fr2N0878名無しの報告
2006/10/23(月) 12:51:26ID:6kJr7i5Q0879名無しの報告
2006/10/23(月) 13:11:09ID:6DZmtQRM0 >877↓
やっぱりそこかな
やっぱりそこかな
880c⌒っミ `Д)っφ ◆CaKkuEV3EI
2006/10/23(月) 16:01:36ID:WL53527X0881名無しの報告
2006/10/23(月) 17:06:58ID:6kJr7i5Q0 ベンダから返信きますた('A`)
・Sophos:Troj/Sufia-A (ttp://www.sophos.com/virusinfo/analyses/trojsufiaa.html)として対応
・Panda:Trj/NasanFusia.A (ttp://www.pandasoftware.com/virus_info/enc/overview.aspx?idvirus=134829)として対応
→※ 今はまだリンク切れです、掲載予定 URI のようです
・Dr.Web:「Doctor Web, Ltd. のウイルス研究所」にたらい回し中
・Avira:ブラウザからアップロードした検体が破損してたらしいので、再提出orz
あと、ESET(NOD32)は返事きてないですが、NODスレを見ると対応した模様っす
今後のベンダの対応状況について、分かり次第また参ります ノシ
・Sophos:Troj/Sufia-A (ttp://www.sophos.com/virusinfo/analyses/trojsufiaa.html)として対応
・Panda:Trj/NasanFusia.A (ttp://www.pandasoftware.com/virus_info/enc/overview.aspx?idvirus=134829)として対応
→※ 今はまだリンク切れです、掲載予定 URI のようです
・Dr.Web:「Doctor Web, Ltd. のウイルス研究所」にたらい回し中
・Avira:ブラウザからアップロードした検体が破損してたらしいので、再提出orz
あと、ESET(NOD32)は返事きてないですが、NODスレを見ると対応した模様っす
今後のベンダの対応状況について、分かり次第また参ります ノシ
882从*^▽^)るぅりん☆6歳@ギコナビ ◆IAc6UigumM
2006/10/23(月) 20:24:04ID:Mwv5fr2N0 UPX 1.93 betaで、Unpack可能
どうも文字列が暗号化されてる (BASE64+α)
今回はリソースデータとして書き込まれてる
前回はプログラム内部だった
どうも文字列が暗号化されてる (BASE64+α)
今回はリソースデータとして書き込まれてる
前回はプログラム内部だった
883名無しの報告
2006/10/24(火) 11:23:24ID:EbF2COSS0 ベンダから返信きますた('A`)その2
・F-Secure:「対応します」とだけ返事(We will add detection for this malware.)
・Avira:TR/Sufia.A. として対応
・AVG:「Trojan Horse として対応予定」との返事(will be detected by AVG Anti-virus as Trojan Horse.)
以上っす ノシ
・F-Secure:「対応します」とだけ返事(We will add detection for this malware.)
・Avira:TR/Sufia.A. として対応
・AVG:「Trojan Horse として対応予定」との返事(will be detected by AVG Anti-virus as Trojan Horse.)
以上っす ノシ
884c⌒っミ `Д)っφ ◆CaKkuEV3EI
2006/10/25(水) 23:55:16ID:g+/jv9g20885名無しの報告
2006/10/27(金) 04:01:05ID:/DE5Vy8g0886某所の人 ◆Y39/vakKjY
2006/10/27(金) 18:43:24ID:P75RQYJt0 TrendMicro、検体調査結果来ました。
「不正なコードは存在しておらず、ウイルスではないことが確認できました。」
とのこと。ちなみに送ったEXEのハッシュは下のはず。
EXE SHA-1:8A91A1B495BA4A0A0214CA3FF7D82EA2F4AAEE1A
「不正なコードは存在しておらず、ウイルスではないことが確認できました。」
とのこと。ちなみに送ったEXEのハッシュは下のはず。
EXE SHA-1:8A91A1B495BA4A0A0214CA3FF7D82EA2F4AAEE1A
887名無しの報告
2006/10/27(金) 18:59:07ID:3bAF9OA40 avastはどうなったんだ
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 【吉本】令和ロマンくるま オンラインカジノ認めた上で謝罪「違法ではないという認識をしてしまい」大学の知人経由で19年から1年ほど★2 [Ailuropoda melanoleuca★]
- 国民民主・玉木氏「外国人が数万円払ったら、日本で1億6000万円の治療を受けられる 現在の高額医療費制度は見直す必要がある」 [お断り★]
- コメ価格高騰の黒幕は誰だ?誰だ?誰だ?卸売業者・投機筋・JA・政府、犯人を推理! [Gecko★]
- 【プロ麻雀】岡田紗佳から暴言浴びた37歳「セントフォース」伊藤友里アナがMリーグリポーターを降板 ★3 [muffin★]
- 【芸能】「僕は体育の授業が大嫌い。体育教師も大嫌いです」 ヒャダインさんのエッセー、体育専門誌に掲載 [シャチ★]
- 【八潮道路陥没】運転手、事故直後は運転席後部の小窓通じ会話…負傷の消防隊員は現在も入院中 [七波羅探題★]
- 【実況】博衣こよりのえちえち頭脳奪還ゼロゲッサー耐久🧪★2
- 【悲報】東京、突然いたるところで下水管工事が始まる… [691850561]
- 🦉ハリーポッターと死のお🏡
- 統一教会 3月に解散なので 信者元気なくなってしまう😢
- 財務省、日本国籍者0名だった [972432215]
- アニメ「ぼっち・ざ・ろっく!」第2期制作決定 [663766621]