ここはウィルス等を利用した爆撃等の相談所です。
ウィルス感染ホストの報告と焼き処を兼ねます。
解析もここで扱います。
#削除依頼は、削除整理板へお願いします。
#ここでは芋掘りは行いません。専用スレでどうぞ。
前スレ
■ウィルス爆撃相談所&焼き処3【RockBBQ】
http://qb5.2ch.net/test/read.cgi/sec2chd/1144848937/
【関連スレ】
【BBQ&BBM14本目】公開串登録所【ピンポイント規制】
http://qb5.2ch.net/test/read.cgi/sec2chd/1145893627/
bbs.cgi再開発プロジェクト7
http://qb5.2ch.net/test/read.cgi/operate/1130918407/
■ウィルス爆撃相談所&焼き処4【RockBBQ】
レス数が900を超えています。1000を超えると表示できなくなるよ。
1野焼き ★
2006/05/13(土) 05:48:15ID:???0816生姜焼き ★
2006/09/30(土) 23:26:12ID:???0 呆れてものが言えません
817名無しの報告
2006/09/30(土) 23:31:53ID:YP/B+8VE0 いや
いう時は言う
必ず 言う m9( ゚д゚))
いう時は言う
必ず 言う m9( ゚д゚))
818名無しの報告
2006/09/30(土) 23:33:47ID:daKTvjnH0819生姜焼き ★
2006/09/30(土) 23:35:46ID:???0820名無しの報告
2006/09/30(土) 23:59:09ID:daKTvjnH0821名無しの報告
2006/10/01(日) 00:05:37ID:7edhyvnP0 公開PROXYからの投稿は受け付けていませんスレはなくなってしまったのですか?
822野焼き ★
2006/10/01(日) 00:31:29ID:???0 >820 えと、共有の場合ですが、1度目の報告の時はklist見ずに様子を見ていたのですけど、
ご指摘でklist見ましたら、12時間近く続いているようでしたので焼きました。
ご指摘でklist見ましたら、12時間近く続いているようでしたので焼きました。
824水色@飛行石 ★
2006/10/01(日) 01:33:15ID:???0 乙ですー。
>>821
【DSBL】PROXY規制中!【報告無用】43
http://qb5.2ch.net/test/read.cgi/sec2chd/1156495663/
□規制解除要望□ ウイルス焼き専用★1【PROXY規制中!】
http://qb5.2ch.net/test/read.cgi/sec2chd/1145344117/
次スレのテンプレを考えている方が何か思いつくまで待ちつづずけるスレ、のようです
希望するテンプレで立てる人、待ち の悪寒
そして。。。
誰も立てない悪寒 ( ´Д`)y──┛~
>>824
>>824
【DSBL】PROXY規制中!【報告無用】43
http://qb5.2ch.net/test/read.cgi/sec2chd/1156495663/
□規制解除要望□ ウイルス焼き専用★1【PROXY規制中!】
http://qb5.2ch.net/test/read.cgi/sec2chd/1145344117/
次スレのテンプレを考えている方が何か思いつくまで待ちつづずけるスレ、のようです
希望するテンプレで立てる人、待ち の悪寒
そして。。。
誰も立てない悪寒 ( ´Д`)y──┛~
>>824
>>824
826水色@飛行石 ★
2006/10/01(日) 01:55:44ID:???0827名無しの報告
2006/10/01(日) 02:04:06ID:SCeL19Z70 他板に、さりげなく同意しにいこうぜ 2
http://ex16.2ch.net/test/read.cgi/news4vip/1159634351/l50
http://ex16.2ch.net/test/read.cgi/news4vip/1159634351/l50
829名無しの報告
2006/10/01(日) 02:04:10ID:P2d47qxe0830名無しの報告
2006/10/01(日) 02:04:23ID:KfcJLP6Q0 >>816
同意
同意
831名無しの報告
2006/10/01(日) 02:04:28ID:SXdWsT7H0 >>827
/,7 ヽ、
/,'/ /
/,'/ z7
ム/ モヲ
, -‐‐-、__ _ ノ `>‐′
ノ .::::r‐‐、::`ヽ ,イ /
{:::::::::イ r=、 }::::::} _/ | / ∧∧∧∧∧∧∧∧∧
〈::::::,r/ lJ//:::::〃´ zfレ'´ <
ヽ|| `ー '/l!/ / < 異 議 あ り !!
_,,.∠jl_,,.ィK / <
/ィー--‐'´ 7 / ∨∨∨∨∨∨∨∨∨
〈 /。 ゚/ /
〉 |。 ゚l 〃
n ヽ l! 。l {{
⊆ Y'ー--イ}。 。| ハ
オノ‐- 、_ ノ }。∠ _ ⊥ _ \___,,.ィ  ̄ヽ
/ / ' ´ / ヽ
ノノ ,イ´ ̄ ̄`ヽ、 / r‐-、 〉
, '´/ / ヽ∠ --‐イ Y
/ / / >-ァ一 ' ´ | |
ん、/ ∠ -― ' ´ ∧ /| l
/ ヽ/ / ヽ / l /
L.___}ト、 / ヽ / ノ ,'
`T Y \ / \/ / l
| | \ / | |
/,7 ヽ、
/,'/ /
/,'/ z7
ム/ モヲ
, -‐‐-、__ _ ノ `>‐′
ノ .::::r‐‐、::`ヽ ,イ /
{:::::::::イ r=、 }::::::} _/ | / ∧∧∧∧∧∧∧∧∧
〈::::::,r/ lJ//:::::〃´ zfレ'´ <
ヽ|| `ー '/l!/ / < 異 議 あ り !!
_,,.∠jl_,,.ィK / <
/ィー--‐'´ 7 / ∨∨∨∨∨∨∨∨∨
〈 /。 ゚/ /
〉 |。 ゚l 〃
n ヽ l! 。l {{
⊆ Y'ー--イ}。 。| ハ
オノ‐- 、_ ノ }。∠ _ ⊥ _ \___,,.ィ  ̄ヽ
/ / ' ´ / ヽ
ノノ ,イ´ ̄ ̄`ヽ、 / r‐-、 〉
, '´/ / ヽ∠ --‐イ Y
/ / / >-ァ一 ' ´ | |
ん、/ ∠ -― ' ´ ∧ /| l
/ ヽ/ / ヽ / l /
L.___}ト、 / ヽ / ノ ,'
`T Y \ / \/ / l
| | \ / | |
832名無しの報告
2006/10/01(日) 02:04:44ID:6Jm2snQbO 同意
833名無しの報告
2006/10/01(日) 02:04:45ID:ylPAENVZ0 それには同意
834名無しの報告
2006/10/01(日) 02:05:47ID:k5GF6On90 >>825
ニュイルス焼き 6ヶ入り \350-
ニュイルス焼き 6ヶ入り \350-
835名無しの報告
2006/10/01(日) 02:06:15ID:/iOh727s0 激しく同意
>>826
あのー。
飛行石さん、話し合われるなら
ここは規制議論板3
http://qb5.2ch.net/test/read.cgi/sec2chd/1157388446/
に移られてみては如何でしょうか?
あのー。
飛行石さん、話し合われるなら
ここは規制議論板3
http://qb5.2ch.net/test/read.cgi/sec2chd/1157388446/
に移られてみては如何でしょうか?
不思議な不思議な 水色@飛行石 ★さんへ
>どうすればいいですかねー。
bbspink にしてもここにしても、今の現状を解決するのは
モチベーションと人海戦術だと思いますが
たぶん、すこしづつ もう手遅れな予感がひしひしと
( ゚д゚) たぶん
>どうすればいいですかねー。
bbspink にしてもここにしても、今の現状を解決するのは
モチベーションと人海戦術だと思いますが
たぶん、すこしづつ もう手遅れな予感がひしひしと
( ゚д゚) たぶん
モチベーションも人海戦術も、単なるお星様の幻覚だと思うのよね♪
840水色@飛行石 ★
2006/10/01(日) 02:51:44ID:???0841名無しの報告
2006/10/01(日) 03:15:39ID:tcpcB7Sw0 以上、敦とラウンコの馬鹿どもの仕業でした
m n _∩ ∩_ n m
⊂二⌒ __) /\___/ヽ ( _⌒二⊃
\ \ /'''''' '''''':::::::\ / /
\ \ |(●), 、(●)、.:| / /
\ \| ,,ノ(、_, )ヽ、,, .::::|/ /
\ .| ´トェェェイ` .:::::::| / それが、ラウンコ精神
\\ |,r-r-| .:::::// http://etc3.2ch.net/entrance/
\`ー`ニニ´‐―´/
/ ・ ・ /
m n _∩ ∩_ n m
⊂二⌒ __) /\___/ヽ ( _⌒二⊃
\ \ /'''''' '''''':::::::\ / /
\ \ |(●), 、(●)、.:| / /
\ \| ,,ノ(、_, )ヽ、,, .::::|/ /
\ .| ´トェェェイ` .:::::::| / それが、ラウンコ精神
\\ |,r-r-| .:::::// http://etc3.2ch.net/entrance/
\`ー`ニニ´‐―´/
/ ・ ・ /
>>840
作業スレも兼ねてらっしゃる様子ですので。
先日のmeshのメールテンプレの件でウイルス焼きスレを
お借りした訳ですが、少し違和感があったもので。
(あちらの場合は質問にいらっしゃる方が入りにくかったのではないかと)
テンプレで話し合われるならば、折角広く使えそうで
且つスレ違いで無さそうなスレが御座いますし、
如何なものかと思った次第なのですが。
『余計な事』と思われたのであれば当然スルーして頂いて結構ですよ。
作業スレも兼ねてらっしゃる様子ですので。
先日のmeshのメールテンプレの件でウイルス焼きスレを
お借りした訳ですが、少し違和感があったもので。
(あちらの場合は質問にいらっしゃる方が入りにくかったのではないかと)
テンプレで話し合われるならば、折角広く使えそうで
且つスレ違いで無さそうなスレが御座いますし、
如何なものかと思った次第なのですが。
『余計な事』と思われたのであれば当然スルーして頂いて結構ですよ。
一方は作ってみました。参考にしてくださいです。
http://qb5.2ch.net/test/read.cgi/sec2chd/1157015777/765-770
http://qb5.2ch.net/test/read.cgi/sec2chd/1157015777/765-770
845(^-^)犬 ◆VET4349ZB.
2006/10/01(日) 09:08:49ID:1wsuzZGW0 必要だと思ったら立てる。
誰かがやるから、見るの飽きたら見ない。
誰かがやるから、見るの飽きたら見ない。
846名無しの報告
2006/10/01(日) 17:41:01ID:GLNzdtdO0 このくらいの誘導はこのスレにも貼ってあっていいと思ったので貼っとく
プロクシじゃないのにPROXY規制に(ry
http://info.2ch.net/wiki/pukiwiki.php?%A5%D7%A5%ED%A5%AF%A5%B7%A4%B8%A4%E3%A4%CA%A4%A4%A4%CE%A4%CBPROXY%B5%AC%C0%A9%A4%CB%B0%FA%A4%C3%A4%AB%A4%AB%A4%C3%A4%BF%BE%EC%B9%E7%A4%CE%C2%D0%BD%E8%CB%A1
書き込めない時の早見表
http://info.2ch.net/wiki/pukiwiki.php?%BD%F1%A4%AD%B9%FE%A4%E1%A4%CA%A4%A4%BB%FE%A4%CE%C1%E1%B8%AB%C9%BD
プロクシじゃないのにPROXY規制に(ry
http://info.2ch.net/wiki/pukiwiki.php?%A5%D7%A5%ED%A5%AF%A5%B7%A4%B8%A4%E3%A4%CA%A4%A4%A4%CE%A4%CBPROXY%B5%AC%C0%A9%A4%CB%B0%FA%A4%C3%A4%AB%A4%AB%A4%C3%A4%BF%BE%EC%B9%E7%A4%CE%C2%D0%BD%E8%CB%A1
書き込めない時の早見表
http://info.2ch.net/wiki/pukiwiki.php?%BD%F1%A4%AD%B9%FE%A4%E1%A4%CA%A4%A4%BB%FE%A4%CE%C1%E1%B8%AB%C9%BD
848名無しの報告
2006/10/01(日) 22:55:59ID:VaRYSCFV0 改行うざい
もっぺん書いときますねー♪
「モチベーション」も「人海戦術」も、単なるお星様の幻覚だと思うのよね♪
「モチベーション」も「人海戦術」も、単なるお星様の幻覚だと思うのよね♪
852名無しの報告
2006/10/11(水) 10:50:38ID:CF3xQ3i10 新種かもですおねがいします('A`)
【Winny】 成年コミック専用スレッド 第236巻
http://tmp6.2ch.net/test/read.cgi/download/1160438275/111-114
60-62-160-122.rev.home.ne.jp
----------
あと、山田オルタの亜種が現れ始めてます
従来は Mell-1-0.11、Mell-1-0.12、Mell-1-0.12a の3系統でしたが
Fox-6-0.66ってのが出回っている模様です
今後新しい情報がありましたら報告に参ります('A`)
ttp://www.imgup.org/iup273018.gif
【Winny】 成年コミック専用スレッド 第236巻
http://tmp6.2ch.net/test/read.cgi/download/1160438275/111-114
60-62-160-122.rev.home.ne.jp
----------
あと、山田オルタの亜種が現れ始めてます
従来は Mell-1-0.11、Mell-1-0.12、Mell-1-0.12a の3系統でしたが
Fox-6-0.66ってのが出回っている模様です
今後新しい情報がありましたら報告に参ります('A`)
ttp://www.imgup.org/iup273018.gif
853おもろい
2006/10/11(水) 18:43:29ID:1h3k4bzR0 僕のパソコンがウィルスにかかりました。インターネットが1つの窓しか開きません。
新しいのを開くと新しいのに変わって、前の画面と入れ替わります。どうしたらいいですか?
新しいのを開くと新しいのに変わって、前の画面と入れ替わります。どうしたらいいですか?
854野焼き ★
2006/10/11(水) 20:28:56ID:???0 >852 おつかれさまです。
なんか新種っぽいですね、登録いたしました。
なんか新種っぽいですね、登録いたしました。
855名無しの報告
2006/10/12(木) 12:55:48ID:pYCE6isk0 http://ex16.2ch.net/test/read.cgi/news4vip/1160308382/635
名前:以下、名無しにかわりましてVIPがお送りします[sage] 投稿日:2006/10/12(木) 02:54:51.70 ID:xF3wyQxaO
> Set A4 = A1.CreateTextFil(略)
Nortonの誤作動を起こさせるものです
名前:以下、名無しにかわりましてVIPがお送りします[sage] 投稿日:2006/10/12(木) 02:54:51.70 ID:xF3wyQxaO
> Set A4 = A1.CreateTextFil(略)
Nortonの誤作動を起こさせるものです
856名無しの報告
2006/10/12(木) 13:00:56ID:MGje+fhW0857名無しの報告
2006/10/21(土) 20:31:10ID:yIsGDBuc0 佐賀ウイルス(?)らしいっす、一応報告に参りました('A`)
感染すると、(現状確認しているものだけですが)スレタイに「佐賀」の含まれるν速のスレへ爆撃
同時に ttp://bull.s11.x-beat.com/ (アプロダ)宛に IE のお気に入りをテキストデータで POST する模様です
検体は取り逃しましたorz
あまりじっくり探せなかったのですが、以下のフシアナ爆撃を確認できました(まだまだあると思うです)
以上、よろしくお願いいたします('A`)
http://news20.2ch.net/test/read.cgi/news/1161347723/59
softbank218130082032.bbtec.net
http://news20.2ch.net/test/read.cgi/news/1161396780/548
59x87x178x204.ap59.ftth.ucom.ne.jp
http://news20.2ch.net/test/read.cgi/news/1161404936/111
e150039.ppp.asahi-net.or.jp
http://news20.2ch.net/test/read.cgi/news/1161343377/437
p2087-ipbf35osakakita.osaka.ocn.ne.jp
http://news20.2ch.net/test/read.cgi/news/1161379452/430
softbank221067215143.bbtec.net
http://news20.2ch.net/test/read.cgi/news/1161347280/49
zaq3a55253d.zaq.ne.jp
http://news20.2ch.net/test/read.cgi/news/1161379452/441
p0966-ip01hodogaya.kanagawa.ocn.ne.jp
感染すると、(現状確認しているものだけですが)スレタイに「佐賀」の含まれるν速のスレへ爆撃
同時に ttp://bull.s11.x-beat.com/ (アプロダ)宛に IE のお気に入りをテキストデータで POST する模様です
検体は取り逃しましたorz
あまりじっくり探せなかったのですが、以下のフシアナ爆撃を確認できました(まだまだあると思うです)
以上、よろしくお願いいたします('A`)
http://news20.2ch.net/test/read.cgi/news/1161347723/59
softbank218130082032.bbtec.net
http://news20.2ch.net/test/read.cgi/news/1161396780/548
59x87x178x204.ap59.ftth.ucom.ne.jp
http://news20.2ch.net/test/read.cgi/news/1161404936/111
e150039.ppp.asahi-net.or.jp
http://news20.2ch.net/test/read.cgi/news/1161343377/437
p2087-ipbf35osakakita.osaka.ocn.ne.jp
http://news20.2ch.net/test/read.cgi/news/1161379452/430
softbank221067215143.bbtec.net
http://news20.2ch.net/test/read.cgi/news/1161347280/49
zaq3a55253d.zaq.ne.jp
http://news20.2ch.net/test/read.cgi/news/1161379452/441
p0966-ip01hodogaya.kanagawa.ocn.ne.jp
858名無しの報告
2006/10/21(土) 20:53:10ID:7z8efL9w0859名無しの報告
2006/10/22(日) 00:05:36ID:yhAP1xkG0 ウィルスバスターが反応するんで困るんですよー
860名無しの報告
2006/10/22(日) 03:01:31ID:VLZ9Ba2C0 >857と別の佐賀ウイルスらしい
こっちはスレをランダムに選んで書き込んでるね
http://news20.2ch.net/test/read.cgi/news/1161452989/36
user166.clubs172.megax.ne.jp
こっちはスレをランダムに選んで書き込んでるね
http://news20.2ch.net/test/read.cgi/news/1161452989/36
user166.clubs172.megax.ne.jp
861名無しの報告
2006/10/22(日) 11:13:39ID:StBivceE0 >>860 のタイプの佐賀ウイルス、検体確保しましたので各主要ベンダに提出します('A`)
提出先等は、追って報告に参ります
※ パッカー(UPX)かました状態で virustotal.com にてスキャンしたところ
DrWeb(BACKDOOR.Trojan)・Panda(Suspicious file) のみ「何か」を検出
フシアナ状況(一部ですが):
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=YSfmFWrh0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=xG6CJyA40
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=lP7LekPx0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=XmuG%2BALd0
提出先等は、追って報告に参ります
※ パッカー(UPX)かました状態で virustotal.com にてスキャンしたところ
DrWeb(BACKDOOR.Trojan)・Panda(Suspicious file) のみ「何か」を検出
フシアナ状況(一部ですが):
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=YSfmFWrh0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=xG6CJyA40
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=lP7LekPx0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=XmuG%2BALd0
回線を切ると佐賀ウイルスはエラーメッセージを出すそうで
Can't〜IP.
↑こんな感じで
Can't〜IP.
↑こんな感じで
863名無しの報告
2006/10/22(日) 11:44:56ID:VLZ9Ba2C0 なるほど
864名無しの報告
2006/10/22(日) 12:00:46ID:StBivceE0 以下のベンダに検体送付してきました('A`)ノ
Symantec
Grisoft(AVG)
Avast
ESET(NOD32)
Kaspersky Labs
BitDefender
F-secure
Avira
McAfee
-------
トレンドマイクロは送ってないっす……非ユーザーはメールやフォームで送れないんでしょか('A`;)
Symantec
Grisoft(AVG)
Avast
ESET(NOD32)
Kaspersky Labs
BitDefender
F-secure
Avira
McAfee
-------
トレンドマイクロは送ってないっす……非ユーザーはメールやフォームで送れないんでしょか('A`;)
>>864
461 名前:個人情報身と佐賀県[] 投稿日:2006/10/21(土) 23:28:10 ID:TUSYaYZ40
Kasperskyに送ったら、なんと無視されたそうですよ。
http://pc8.2ch.net/test/read.cgi/sec/1161255047/284
http://pc8.2ch.net/test/read.cgi/sec/1161255047/321
461 名前:個人情報身と佐賀県[] 投稿日:2006/10/21(土) 23:28:10 ID:TUSYaYZ40
Kasperskyに送ったら、なんと無視されたそうですよ。
http://pc8.2ch.net/test/read.cgi/sec/1161255047/284
http://pc8.2ch.net/test/read.cgi/sec/1161255047/321
866名無しの報告
2006/10/22(日) 12:17:57ID:StBivceE0 一応 virustotal.com のスキャン結果うpしときます
ttp://www.imgup.org/iup277443.gif
>>865 マジすかカスペ('A`;)
あまり返答に期待しないでおきます……
ttp://www.imgup.org/iup277443.gif
>>865 マジすかカスペ('A`;)
あまり返答に期待しないでおきます……
868名無しの報告
2006/10/22(日) 12:51:46ID:StBivceE0 >>864 書き漏らした、Sophos にも送付済っす
>>865 なんと無視されますたorz
http://pc8.2ch.net/test/read.cgi/sec/1161255047/321 と同じ内容で……
>>867 うpろだに置きましたんで、どなたかよろしくお願いします('A`;)
ttp://uploader.xebra.org/?id=aa1edcc
DL/解凍パス「infected」っす、13:45にはうpろだから消える設定にしてます
ちなみに 7zip にしてあります
>>865 なんと無視されますたorz
http://pc8.2ch.net/test/read.cgi/sec/1161255047/321 と同じ内容で……
>>867 うpろだに置きましたんで、どなたかよろしくお願いします('A`;)
ttp://uploader.xebra.org/?id=aa1edcc
DL/解凍パス「infected」っす、13:45にはうpろだから消える設定にしてます
ちなみに 7zip にしてあります
161 名前:あいたー[] 投稿日:2006/10/22(日) 12:49:59 ID:y134+LFf0
C:\WINDOWSに、りぼっさんアイコンのcsrss.exe
C:\WINDOWSに、りぼっさんアイコンのcsmss.exe
C:\WINDOWS\system32にりぼっさんアイコンのexplorer.exe
これを削除すればおkかな?
C:\WINDOWSに、りぼっさんアイコンのcsrss.exe
C:\WINDOWSに、りぼっさんアイコンのcsmss.exe
C:\WINDOWS\system32にりぼっさんアイコンのexplorer.exe
これを削除すればおkかな?
870名無しの報告
2006/10/22(日) 13:14:44ID:vevsnkFc0 >>864
トレンドマイクロソフトは、たどり着くのめんどくさいけど
アメリカのページにフォームがあったりする
http://subwiz.trendmicro.com/SubWiz/Wizard.asp?opgWizard=7
トレンドマイクロソフトは、たどり着くのめんどくさいけど
アメリカのページにフォームがあったりする
http://subwiz.trendmicro.com/SubWiz/Wizard.asp?opgWizard=7
871名無しの報告
2006/10/22(日) 13:16:48ID:VLZ9Ba2C0 >869
レジストリはどうだろうね?
レジストリはどうだろうね?
872名無しの報告
2006/10/22(日) 13:20:46ID:srKIVepu0 ttp://www.yourfilehost.com/media.php?cat=other&file=4373nyuusan.zip
検体送付用に再うp
検体送付用に再うp
↑実行するなよ
874名無しの報告
2006/10/22(日) 13:42:53ID:StBivceE0 >>870
ありがとう、でも Product の中に何も選べるものがなくて、Next ボタンを押演コできない('A`)
トレンドユーザの方、よろしくお願いします
カスペ宛に、もう一度ちゃんと調べれって送ってみたっす
ありがとう、でも Product の中に何も選べるものがなくて、Next ボタンを押演コできない('A`)
トレンドユーザの方、よろしくお願いします
カスペ宛に、もう一度ちゃんと調べれって送ってみたっす
876名無しの報告
2006/10/22(日) 17:16:10ID:StBivceE0 Panda と Dr.Web 、念のため説明添えて検体を提出したです
あと、>>861 と重複しますが、現在確認できるフシアナ ID です
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=YSfmFWrh0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=xG6CJyA40
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=lP7LekPx0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=XmuG%2BALd0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=ctnF/6SA0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=U4kXXkIJ0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=Ubkildnq0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=HxHvs40p0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=jSIwDRXT0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=myjTxM0y0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=V+bqAxhl0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=dE0e8muz0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=uDu/+pgC0
あと、>>861 と重複しますが、現在確認できるフシアナ ID です
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=YSfmFWrh0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=xG6CJyA40
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=lP7LekPx0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=XmuG%2BALd0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=ctnF/6SA0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=U4kXXkIJ0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=Ubkildnq0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=HxHvs40p0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=jSIwDRXT0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=myjTxM0y0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=V+bqAxhl0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=dE0e8muz0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=uDu/+pgC0
877从*^▽^)るぅりん☆6歳@ギコナビ ◆IAc6UigumM
2006/10/23(月) 12:19:45ID:Mwv5fr2N0878名無しの報告
2006/10/23(月) 12:51:26ID:6kJr7i5Q0879名無しの報告
2006/10/23(月) 13:11:09ID:6DZmtQRM0 >877↓
やっぱりそこかな
やっぱりそこかな
880c⌒っミ `Д)っφ ◆CaKkuEV3EI
2006/10/23(月) 16:01:36ID:WL53527X0881名無しの報告
2006/10/23(月) 17:06:58ID:6kJr7i5Q0 ベンダから返信きますた('A`)
・Sophos:Troj/Sufia-A (ttp://www.sophos.com/virusinfo/analyses/trojsufiaa.html)として対応
・Panda:Trj/NasanFusia.A (ttp://www.pandasoftware.com/virus_info/enc/overview.aspx?idvirus=134829)として対応
→※ 今はまだリンク切れです、掲載予定 URI のようです
・Dr.Web:「Doctor Web, Ltd. のウイルス研究所」にたらい回し中
・Avira:ブラウザからアップロードした検体が破損してたらしいので、再提出orz
あと、ESET(NOD32)は返事きてないですが、NODスレを見ると対応した模様っす
今後のベンダの対応状況について、分かり次第また参ります ノシ
・Sophos:Troj/Sufia-A (ttp://www.sophos.com/virusinfo/analyses/trojsufiaa.html)として対応
・Panda:Trj/NasanFusia.A (ttp://www.pandasoftware.com/virus_info/enc/overview.aspx?idvirus=134829)として対応
→※ 今はまだリンク切れです、掲載予定 URI のようです
・Dr.Web:「Doctor Web, Ltd. のウイルス研究所」にたらい回し中
・Avira:ブラウザからアップロードした検体が破損してたらしいので、再提出orz
あと、ESET(NOD32)は返事きてないですが、NODスレを見ると対応した模様っす
今後のベンダの対応状況について、分かり次第また参ります ノシ
882从*^▽^)るぅりん☆6歳@ギコナビ ◆IAc6UigumM
2006/10/23(月) 20:24:04ID:Mwv5fr2N0 UPX 1.93 betaで、Unpack可能
どうも文字列が暗号化されてる (BASE64+α)
今回はリソースデータとして書き込まれてる
前回はプログラム内部だった
どうも文字列が暗号化されてる (BASE64+α)
今回はリソースデータとして書き込まれてる
前回はプログラム内部だった
883名無しの報告
2006/10/24(火) 11:23:24ID:EbF2COSS0 ベンダから返信きますた('A`)その2
・F-Secure:「対応します」とだけ返事(We will add detection for this malware.)
・Avira:TR/Sufia.A. として対応
・AVG:「Trojan Horse として対応予定」との返事(will be detected by AVG Anti-virus as Trojan Horse.)
以上っす ノシ
・F-Secure:「対応します」とだけ返事(We will add detection for this malware.)
・Avira:TR/Sufia.A. として対応
・AVG:「Trojan Horse として対応予定」との返事(will be detected by AVG Anti-virus as Trojan Horse.)
以上っす ノシ
884c⌒っミ `Д)っφ ◆CaKkuEV3EI
2006/10/25(水) 23:55:16ID:g+/jv9g20885名無しの報告
2006/10/27(金) 04:01:05ID:/DE5Vy8g0886某所の人 ◆Y39/vakKjY
2006/10/27(金) 18:43:24ID:P75RQYJt0 TrendMicro、検体調査結果来ました。
「不正なコードは存在しておらず、ウイルスではないことが確認できました。」
とのこと。ちなみに送ったEXEのハッシュは下のはず。
EXE SHA-1:8A91A1B495BA4A0A0214CA3FF7D82EA2F4AAEE1A
「不正なコードは存在しておらず、ウイルスではないことが確認できました。」
とのこと。ちなみに送ったEXEのハッシュは下のはず。
EXE SHA-1:8A91A1B495BA4A0A0214CA3FF7D82EA2F4AAEE1A
887名無しの報告
2006/10/27(金) 18:59:07ID:3bAF9OA40 avastはどうなったんだ
889名無しの報告
2006/10/27(金) 20:43:32ID:Jk/LdyVg0 とりあえず再スキャンしてみました('A`)ノ
各ベンダに提出したファイルですが、>>886 のものとは微妙に異なる気配っす
乳酸菌.exe→SHA-1:102a73b3647145e2c5222a7aee32585c039d4442
MD5:0fd01283dc1dd326fe008c9da2d9f78c / CRC32:22c5bf57
.■virustotal.com│Version │ Update │ Result
───────┴──────┴─────┴──────
AntiVir 7.2.0.34 10.27.2006 no virus found
Authentium 4.93.8 10.27.2006 W32/Trojan.JTD
Avast 4.7.892.0 10.27.2006 Win32:Delf-CBI
AVG 386 10.27.2006 Generic2.FJC
BitDefender 7.2 10.27.2006 Trojan.Sufia.A
CAT-QuickHeal 8.00 10.26.2006 no virus found
ClamAV devel-20060426 10.27.2006 no virus found
DrWeb 4.33 10.27.2006 Trojan.Tebich
eTrust-InoculateIT 23.73.38 10.27.2006 no virus found
eTrust-Vet 30.3.3162 10.27.2006 no virus found
Ewido 4.0 10.27.2006 Trojan.Delf.yd
Fortinet 2.82.0.0 10.27.2006 Sufia.A!tr
F-Prot 3.16f 10.27.2006 destructive program named W32/Trojan.JTD
F-Prot4 4.2.1.29 10.27.2006 W32/Trojan.JTD
Ikarus 0.2.65.0 10.27.2006 no virus found
━━━━━━━━━━━━━━━━━━━━━━━━━━━
■virusscan.jotti.org(virustotal.com との重複除く)
─────────────────────
ArcaVir Found nothing
Kaspersky Anti-Virus Found Trojan.Win32.Delf.yd
NOD32 Found Win32/Delf.YD
Norman Virus Control Found W32/Sufia.A
VirusBuster Found nothing
VBA32 Found Trojan.Win32.Delf.yd
各ベンダに提出したファイルですが、>>886 のものとは微妙に異なる気配っす
乳酸菌.exe→SHA-1:102a73b3647145e2c5222a7aee32585c039d4442
MD5:0fd01283dc1dd326fe008c9da2d9f78c / CRC32:22c5bf57
.■virustotal.com│Version │ Update │ Result
───────┴──────┴─────┴──────
AntiVir 7.2.0.34 10.27.2006 no virus found
Authentium 4.93.8 10.27.2006 W32/Trojan.JTD
Avast 4.7.892.0 10.27.2006 Win32:Delf-CBI
AVG 386 10.27.2006 Generic2.FJC
BitDefender 7.2 10.27.2006 Trojan.Sufia.A
CAT-QuickHeal 8.00 10.26.2006 no virus found
ClamAV devel-20060426 10.27.2006 no virus found
DrWeb 4.33 10.27.2006 Trojan.Tebich
eTrust-InoculateIT 23.73.38 10.27.2006 no virus found
eTrust-Vet 30.3.3162 10.27.2006 no virus found
Ewido 4.0 10.27.2006 Trojan.Delf.yd
Fortinet 2.82.0.0 10.27.2006 Sufia.A!tr
F-Prot 3.16f 10.27.2006 destructive program named W32/Trojan.JTD
F-Prot4 4.2.1.29 10.27.2006 W32/Trojan.JTD
Ikarus 0.2.65.0 10.27.2006 no virus found
━━━━━━━━━━━━━━━━━━━━━━━━━━━
■virusscan.jotti.org(virustotal.com との重複除く)
─────────────────────
ArcaVir Found nothing
Kaspersky Anti-Virus Found Trojan.Win32.Delf.yd
NOD32 Found Win32/Delf.YD
Norman Virus Control Found W32/Sufia.A
VirusBuster Found nothing
VBA32 Found Trojan.Win32.Delf.yd
890名無しの報告
2006/10/27(金) 22:24:36ID:DZQIQ0ge0 俺が持ってる乳酸菌.exeはMD5が08898b97ac766e09c2ee2153e9371ee3なんだけど
微妙に違うのが出回ってるのか?
微妙に違うのが出回ってるのか?
891水色@飛行石 ★
2006/10/27(金) 22:33:16ID:???0 検体の方の手配はいつもありがとうございますー。
えーと、佐賀ウィルスはー、ホストが判るようでしたら
焼いてみますかねー。
どのくらいの勢いなんですかねー。
えーと、佐賀ウィルスはー、ホストが判るようでしたら
焼いてみますかねー。
どのくらいの勢いなんですかねー。
892名無しの報告
2006/10/27(金) 22:37:09ID:Et/Palcc0893たこ焼き ★
2006/10/27(金) 22:48:34ID:???0 焼いても問題ないのでしたら手伝います。
書き込みランキングで爆撃が上位を占めているので勢いはあると思います。
書き込みランキングで爆撃が上位を占めているので勢いはあると思います。
894c⌒っミ `Д)っφ ◆CaKkuEV3EI
2006/10/27(金) 23:19:49ID:d43ZdCib0895c⌒っミ `Д)っφ ◆CaKkuEV3EI
2006/10/27(金) 23:26:10ID:d43ZdCib0 >>894は10月23日15:57送信分です。
896c⌒っミ `Д)っφ ◆CaKkuEV3EI
2006/10/27(金) 23:53:22ID:d43ZdCib0897名無しの報告
2006/10/28(土) 08:07:41ID:fwSuArkB0898たこ焼き ★
2006/10/28(土) 10:04:42ID:???0 現在見ることのできるスレに爆撃したIPを登録形式でまとめました。
あっちのスレに書いたので焼くときに参考にしてください。
あっちのスレに書いたので焼くときに参考にしてください。
899名無しの報告
2006/10/28(土) 17:56:16ID:KTqyr1Pd0 佐賀荒笑.exe
md5 d5d1a6741fd90f559db9bf2f4d0f1cda
トレンドマイクロ対応しますた
TSPY_UPPOST.A
md5 d5d1a6741fd90f559db9bf2f4d0f1cda
トレンドマイクロ対応しますた
TSPY_UPPOST.A
900名無しの報告
2006/10/28(土) 18:30:19ID:J9SiusOZ0 おー
901名無しの報告
2006/10/28(土) 22:49:51ID:fwSuArkB0 これにばっちり当てはまるのを初めて見た。
14:細かい部分のミスを指摘し相手を無知と認識させる
14:細かい部分のミスを指摘し相手を無知と認識させる
903 [―{}@{}@{}-] 名無しの報告
2006/10/29(日) 22:43:36ID:5WxedMlO0 普通はヴィールスだろ
英語発音は”ヴァイアラス”だったような…
905名無しの報告
2006/10/30(月) 12:31:04ID:RL5PC9Ag0 ◆CaKkuEV3EIさん、邪魔です。
906某所の人 ◆Y39/vakKjY
2006/11/01(水) 13:31:50ID:uLGR/L1n0 TrendMicroから再度送付した検体についての結果が来ました。
パターン3.889.00からTROJ_SUFIA.A にて対応とのこと
パターン3.889.00からTROJ_SUFIA.A にて対応とのこと
909名無しの報告
2006/11/01(水) 20:57:55ID:zVZd10eV0910七宝焼 ★
2006/11/01(水) 21:43:10ID:???0911名無しの報告
2006/11/01(水) 22:43:01ID:hJ1l3xth0 馴れ合うな
912名無しの報告
2006/11/01(水) 23:02:56ID:+PCuYGaW0 七宝焼いい加減にしろ
913名無しの報告
2006/11/02(木) 02:57:22ID:XsswqwV60 イエローカードだな<七宝焼
914水色@飛行石 ★
2006/11/02(木) 07:58:24ID:???0 もしかしてウィルスの作者さんですかねー。
レス数が900を超えています。1000を超えると表示できなくなるよ。