X



■ウィルス爆撃相談所&焼き処4【RockBBQ】

レス数が900を超えています。1000を超えると表示できなくなるよ。
0001野焼き ★
垢版 |
2006/05/13(土) 05:48:15ID:???0
 ここはウィルス等を利用した爆撃等の相談所です。

 ウィルス感染ホストの報告と焼き処を兼ねます。

 解析もここで扱います。

 #削除依頼は、削除整理板へお願いします。
 #ここでは芋掘りは行いません。専用スレでどうぞ。

前スレ
■ウィルス爆撃相談所&焼き処3【RockBBQ】
http://qb5.2ch.net/test/read.cgi/sec2chd/1144848937/

【関連スレ】
【BBQ&BBM14本目】公開串登録所【ピンポイント規制】
http://qb5.2ch.net/test/read.cgi/sec2chd/1145893627/
bbs.cgi再開発プロジェクト7
http://qb5.2ch.net/test/read.cgi/operate/1130918407/
0838 ◆qb.x27/m96
垢版 |
2006/10/01(日) 02:14:00ID:VFvnnwdA0
不思議な不思議な 水色@飛行石 ★さんへ

>どうすればいいですかねー。

bbspink にしてもここにしても、今の現状を解決するのは
モチベーションと人海戦術だと思いますが

たぶん、すこしづつ もう手遅れな予感がひしひしと


















                                  ( ゚д゚) たぶん
0839 ◆TWARamEjuA
垢版 |
2006/10/01(日) 02:46:44ID:1K6+Uii70?BRZ(6667)
モチベーションも人海戦術も、単なるお星様の幻覚だと思うのよね♪
0840水色@飛行石 ★
垢版 |
2006/10/01(日) 02:51:44ID:???0
何が手遅れなんですかねー。

bbspinkはよく判りませんけどー。

>>836
移動する必要ありますかー?
ここ一応相談所でもあるんですけどー。
そちらで話さなきゃいけないことは何でしょー?
0841名無しの報告
垢版 |
2006/10/01(日) 03:15:39ID:tcpcB7Sw0
       以上、敦とラウンコの馬鹿どもの仕業でした

    m n _∩                   ∩_ n m
  ⊂二⌒ __)    /\___/ヽ       ( _⌒二⊃
     \ \   /''''''   '''''':::::::\     / /
       \ \  |(●),   、(●)、.:|  / /
        \ \|   ,,ノ(、_, )ヽ、,, .::::|/  /
          \ .|   ´トェェェイ` .:::::::|  /    それが、ラウンコ精神
           \\  |,r-r-| .::::://     http://etc3.2ch.net/entrance/
             \`ー`ニニ´‐―´/
             / ・    ・ /
0842CzeskaZbrojevka ◆CzX360mw3U
垢版 |
2006/10/01(日) 03:35:46ID:Yc6Un0s60?BRZ(6102)
>>840
作業スレも兼ねてらっしゃる様子ですので。

先日のmeshのメールテンプレの件でウイルス焼きスレを
お借りした訳ですが、少し違和感があったもので。
(あちらの場合は質問にいらっしゃる方が入りにくかったのではないかと)

テンプレで話し合われるならば、折角広く使えそうで
且つスレ違いで無さそうなスレが御座いますし、
如何なものかと思った次第なのですが。

『余計な事』と思われたのであれば当然スルーして頂いて結構ですよ。
0845(^-^)犬 ◆VET4349ZB.
垢版 |
2006/10/01(日) 09:08:49ID:1wsuzZGW0
必要だと思ったら立てる。

誰かがやるから、見るの飽きたら見ない。
0846名無しの報告
垢版 |
2006/10/01(日) 17:41:01ID:GLNzdtdO0
このくらいの誘導はこのスレにも貼ってあっていいと思ったので貼っとく

プロクシじゃないのにPROXY規制に(ry
http://info.2ch.net/wiki/pukiwiki.php?%A5%D7%A5%ED%A5%AF%A5%B7%A4%B8%A4%E3%A4%CA%A4%A4%A4%CE%A4%CBPROXY%B5%AC%C0%A9%A4%CB%B0%FA%A4%C3%A4%AB%A4%AB%A4%C3%A4%BF%BE%EC%B9%E7%A4%CE%C2%D0%BD%E8%CB%A1
書き込めない時の早見表
http://info.2ch.net/wiki/pukiwiki.php?%BD%F1%A4%AD%B9%FE%A4%E1%A4%CA%A4%A4%BB%FE%A4%CE%C1%E1%B8%AB%C9%BD
0847 ◆qb.x27/m96
垢版 |
2006/10/01(日) 22:41:06ID:1//TjxyK0
>>843
こういう方を大事にフォローして行く事が大切だなー、と

そうやって色々な方が自分ができる範囲でウゴウゴと動いていっていたのが
人海戦術だとおもうです

>>839
お星様のモチベーションなんてどうでもいい。。。

名無しさんのモチベーションって結構大事、




















                                  (´・ω・`) >>843
0849 ◆TWARamEjuA
垢版 |
2006/10/02(月) 00:24:58ID:VFxXNdTs0?BRZ(6667)
もっぺん書いときますねー♪
「モチベーション」も「人海戦術」も、単なるお星様の幻覚だと思うのよね♪
0850l176.nasicnet.com
垢版 |
2006/10/02(月) 20:51:59ID:ppyNoMnb0
どうすればいいの?
テンプレ読んでもさっぱりわからないよー
0852名無しの報告
垢版 |
2006/10/11(水) 10:50:38ID:CF3xQ3i10
新種かもですおねがいします('A`)

【Winny】 成年コミック専用スレッド 第236巻
http://tmp6.2ch.net/test/read.cgi/download/1160438275/111-114
60-62-160-122.rev.home.ne.jp

----------
あと、山田オルタの亜種が現れ始めてます
従来は Mell-1-0.11、Mell-1-0.12、Mell-1-0.12a の3系統でしたが
Fox-6-0.66ってのが出回っている模様です
今後新しい情報がありましたら報告に参ります('A`)
ttp://www.imgup.org/iup273018.gif
0853おもろい
垢版 |
2006/10/11(水) 18:43:29ID:1h3k4bzR0
僕のパソコンがウィルスにかかりました。インターネットが1つの窓しか開きません。
新しいのを開くと新しいのに変わって、前の画面と入れ替わります。どうしたらいいですか?
0854野焼き ★
垢版 |
2006/10/11(水) 20:28:56ID:???0
>852 おつかれさまです。
なんか新種っぽいですね、登録いたしました。
0855名無しの報告
垢版 |
2006/10/12(木) 12:55:48ID:pYCE6isk0
http://ex16.2ch.net/test/read.cgi/news4vip/1160308382/635

名前:以下、名無しにかわりましてVIPがお送りします[sage] 投稿日:2006/10/12(木) 02:54:51.70 ID:xF3wyQxaO
> Set A4 = A1.CreateTextFil(略)

Nortonの誤作動を起こさせるものです
0856名無しの報告
垢版 |
2006/10/12(木) 13:00:56ID:MGje+fhW0
>>855
同じ内容の書き込みをあちこちにするのは、「マルチポスト」と呼ばれる迷惑行為です
書き込むのは内容的に適したスレ一箇所に絞りましょう

だいたいからしてその内容はここではスレ違いです
0857名無しの報告
垢版 |
2006/10/21(土) 20:31:10ID:yIsGDBuc0
佐賀ウイルス(?)らしいっす、一応報告に参りました('A`)
感染すると、(現状確認しているものだけですが)スレタイに「佐賀」の含まれるν速のスレへ爆撃
同時に ttp://bull.s11.x-beat.com/ (アプロダ)宛に IE のお気に入りをテキストデータで POST する模様です
検体は取り逃しましたorz

あまりじっくり探せなかったのですが、以下のフシアナ爆撃を確認できました(まだまだあると思うです)
以上、よろしくお願いいたします('A`)

http://news20.2ch.net/test/read.cgi/news/1161347723/59
softbank218130082032.bbtec.net

http://news20.2ch.net/test/read.cgi/news/1161396780/548
59x87x178x204.ap59.ftth.ucom.ne.jp

http://news20.2ch.net/test/read.cgi/news/1161404936/111
e150039.ppp.asahi-net.or.jp

http://news20.2ch.net/test/read.cgi/news/1161343377/437
p2087-ipbf35osakakita.osaka.ocn.ne.jp

http://news20.2ch.net/test/read.cgi/news/1161379452/430
softbank221067215143.bbtec.net

http://news20.2ch.net/test/read.cgi/news/1161347280/49
zaq3a55253d.zaq.ne.jp

http://news20.2ch.net/test/read.cgi/news/1161379452/441
p0966-ip01hodogaya.kanagawa.ocn.ne.jp
0859名無しの報告
垢版 |
2006/10/22(日) 00:05:36ID:yhAP1xkG0
ウィルスバスターが反応するんで困るんですよー
0861名無しの報告
垢版 |
2006/10/22(日) 11:13:39ID:StBivceE0
>>860 のタイプの佐賀ウイルス、検体確保しましたので各主要ベンダに提出します('A`)
提出先等は、追って報告に参ります
※ パッカー(UPX)かました状態で virustotal.com にてスキャンしたところ
  DrWeb(BACKDOOR.Trojan)・Panda(Suspicious file) のみ「何か」を検出

フシアナ状況(一部ですが):
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=YSfmFWrh0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=xG6CJyA40
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=lP7LekPx0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=XmuG%2BALd0
0862名無しの報告
垢版 |
2006/10/22(日) 11:36:58ID:wavSct0M0?BRZ(1390)
回線を切ると佐賀ウイルスはエラーメッセージを出すそうで
Can't〜IP.
↑こんな感じで
0863名無しの報告
垢版 |
2006/10/22(日) 11:44:56ID:VLZ9Ba2C0
なるほど
0864名無しの報告
垢版 |
2006/10/22(日) 12:00:46ID:StBivceE0
以下のベンダに検体送付してきました('A`)ノ
Symantec
Grisoft(AVG)
Avast
ESET(NOD32)
Kaspersky Labs
BitDefender
F-secure
Avira
McAfee
-------
トレンドマイクロは送ってないっす……非ユーザーはメールやフォームで送れないんでしょか('A`;)
0866名無しの報告
垢版 |
2006/10/22(日) 12:17:57ID:StBivceE0
一応 virustotal.com のスキャン結果うpしときます
ttp://www.imgup.org/iup277443.gif

>>865 マジすかカスペ('A`;)
あまり返答に期待しないでおきます……
0868名無しの報告
垢版 |
2006/10/22(日) 12:51:46ID:StBivceE0
>>864 書き漏らした、Sophos にも送付済っす
>>865 なんと無視されますたorz
http://pc8.2ch.net/test/read.cgi/sec/1161255047/321 と同じ内容で……

>>867 うpろだに置きましたんで、どなたかよろしくお願いします('A`;)
ttp://uploader.xebra.org/?id=aa1edcc
DL/解凍パス「infected」っす、13:45にはうpろだから消える設定にしてます
ちなみに 7zip にしてあります
0869名無しの報告
垢版 |
2006/10/22(日) 12:51:54ID:wavSct0M0?BRZ(1390)
161 名前:あいたー[] 投稿日:2006/10/22(日) 12:49:59 ID:y134+LFf0
C:\WINDOWSに、りぼっさんアイコンのcsrss.exe
C:\WINDOWSに、りぼっさんアイコンのcsmss.exe
C:\WINDOWS\system32にりぼっさんアイコンのexplorer.exe

これを削除すればおkかな?
0871名無しの報告
垢版 |
2006/10/22(日) 13:16:48ID:VLZ9Ba2C0
>869
レジストリはどうだろうね?
0872名無しの報告
垢版 |
2006/10/22(日) 13:20:46ID:srKIVepu0
ttp://www.yourfilehost.com/media.php?cat=other&file=4373nyuusan.zip
検体送付用に再うp
0874名無しの報告
垢版 |
2006/10/22(日) 13:42:53ID:StBivceE0
>>870
ありがとう、でも Product の中に何も選べるものがなくて、Next ボタンを押演コできない('A`)
トレンドユーザの方、よろしくお願いします

カスペ宛に、もう一度ちゃんと調べれって送ってみたっす
0876名無しの報告
垢版 |
2006/10/22(日) 17:16:10ID:StBivceE0
Panda と Dr.Web 、念のため説明添えて検体を提出したです
あと、>>861 と重複しますが、現在確認できるフシアナ ID です

ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=YSfmFWrh0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=xG6CJyA40
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=lP7LekPx0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=XmuG%2BALd0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=ctnF/6SA0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=U4kXXkIJ0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=Ubkildnq0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=HxHvs40p0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=jSIwDRXT0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=myjTxM0y0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=V+bqAxhl0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=dE0e8muz0
ttp://travel.mimizun.com:82/cgi/idsearch.pl?board=news&id=uDu/+pgC0
0877从*^▽^)るぅりん☆6歳@ギコナビ ◆IAc6UigumM
垢版 |
2006/10/23(月) 12:19:45ID:Mwv5fr2N0
某パスワードが違うとおこられる・・・
>>874
Product : - PC-cillin/Virus Buster 2006
Number of Users Affected : - 01 - 05
を選べばいい

>>871
どうせ
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
かと
0878名無しの報告
垢版 |
2006/10/23(月) 12:51:26ID:6kJr7i5Q0
>>877
>>874 っす、ありがとう勉強になった('A`;)
もし解析等に必要ならば、検体お送りしますんで安価ください
0881名無しの報告
垢版 |
2006/10/23(月) 17:06:58ID:6kJr7i5Q0
ベンダから返信きますた('A`)

・Sophos:Troj/Sufia-A (ttp://www.sophos.com/virusinfo/analyses/trojsufiaa.html)として対応
・Panda:Trj/NasanFusia.A (ttp://www.pandasoftware.com/virus_info/enc/overview.aspx?idvirus=134829)として対応
 →※ 今はまだリンク切れです、掲載予定 URI のようです
・Dr.Web:「Doctor Web, Ltd. のウイルス研究所」にたらい回し中
・Avira:ブラウザからアップロードした検体が破損してたらしいので、再提出orz

あと、ESET(NOD32)は返事きてないですが、NODスレを見ると対応した模様っす
今後のベンダの対応状況について、分かり次第また参ります ノシ
0883名無しの報告
垢版 |
2006/10/24(火) 11:23:24ID:EbF2COSS0
ベンダから返信きますた('A`)その2

・F-Secure:「対応します」とだけ返事(We will add detection for this malware.)
・Avira:TR/Sufia.A. として対応
・AVG:「Trojan Horse として対応予定」との返事(will be detected by AVG Anti-virus as Trojan Horse.)

以上っす ノシ
0886某所の人 ◆Y39/vakKjY
垢版 |
2006/10/27(金) 18:43:24ID:P75RQYJt0
TrendMicro、検体調査結果来ました。
「不正なコードは存在しておらず、ウイルスではないことが確認できました。」
とのこと。ちなみに送ったEXEのハッシュは下のはず。
EXE SHA-1:8A91A1B495BA4A0A0214CA3FF7D82EA2F4AAEE1A
0889名無しの報告
垢版 |
2006/10/27(金) 20:43:32ID:Jk/LdyVg0
とりあえず再スキャンしてみました('A`)ノ
各ベンダに提出したファイルですが、>>886 のものとは微妙に異なる気配っす
乳酸菌.exe→SHA-1:102a73b3647145e2c5222a7aee32585c039d4442
        MD5:0fd01283dc1dd326fe008c9da2d9f78c / CRC32:22c5bf57

.■virustotal.com│Version    │ Update   │ Result
───────┴──────┴─────┴──────
AntiVir        7.2.0.34      10.27.2006   no virus found
Authentium     4.93.8       10.27.2006   W32/Trojan.JTD
Avast         4.7.892.0      10.27.2006   Win32:Delf-CBI
AVG          386         10.27.2006  Generic2.FJC
BitDefender     7.2         10.27.2006  Trojan.Sufia.A
CAT-QuickHeal   8.00        10.26.2006  no virus found
ClamAV        devel-20060426 10.27.2006  no virus found
DrWeb         4.33        10.27.2006  Trojan.Tebich
eTrust-InoculateIT 23.73.38      10.27.2006  no virus found
eTrust-Vet      30.3.3162     10.27.2006  no virus found
Ewido         4.0          10.27.2006  Trojan.Delf.yd
Fortinet        2.82.0.0      10.27.2006   Sufia.A!tr
F-Prot        3.16f        10.27.2006   destructive program named W32/Trojan.JTD
F-Prot4       4.2.1.29       10.27.2006  W32/Trojan.JTD
Ikarus         0.2.65.0       10.27.2006  no virus found
━━━━━━━━━━━━━━━━━━━━━━━━━━━
■virusscan.jotti.org(virustotal.com との重複除く)
─────────────────────
ArcaVir          Found nothing
Kaspersky Anti-Virus Found Trojan.Win32.Delf.yd
NOD32          Found Win32/Delf.YD
Norman Virus Control Found W32/Sufia.A
VirusBuster       Found nothing
VBA32          Found Trojan.Win32.Delf.yd
0890名無しの報告
垢版 |
2006/10/27(金) 22:24:36ID:DZQIQ0ge0
俺が持ってる乳酸菌.exeはMD5が08898b97ac766e09c2ee2153e9371ee3なんだけど
微妙に違うのが出回ってるのか?
0891水色@飛行石 ★
垢版 |
2006/10/27(金) 22:33:16ID:???0
検体の方の手配はいつもありがとうございますー。

えーと、佐賀ウィルスはー、ホストが判るようでしたら
焼いてみますかねー。
どのくらいの勢いなんですかねー。
0893たこ焼き ★
垢版 |
2006/10/27(金) 22:48:34ID:???0
焼いても問題ないのでしたら手伝います。
書き込みランキングで爆撃が上位を占めているので勢いはあると思います。
0898たこ焼き ★
垢版 |
2006/10/28(土) 10:04:42ID:???0
現在見ることのできるスレに爆撃したIPを登録形式でまとめました。
あっちのスレに書いたので焼くときに参考にしてください。
0899名無しの報告
垢版 |
2006/10/28(土) 17:56:16ID:KTqyr1Pd0
佐賀荒笑.exe
md5 d5d1a6741fd90f559db9bf2f4d0f1cda

トレンドマイクロ対応しますた
TSPY_UPPOST.A
0901名無しの報告
垢版 |
2006/10/28(土) 22:49:51ID:fwSuArkB0
つーかなんでこのスレのスレタイ ウィルス なの?
普通は ウイルス daro.
何か理由があるの?それとも>>1が無知なの?
0902arc ◆arc/U573Xw
垢版 |
2006/10/29(日) 09:51:42ID:wGdhTipO0?BRZ(1178)
これにばっちり当てはまるのを初めて見た。
14:細かい部分のミスを指摘し相手を無知と認識させる
0903 [―{}@{}@{}-] 名無しの報告
垢版 |
2006/10/29(日) 22:43:36ID:5WxedMlO0
普通はヴィールスだろ
0906某所の人 ◆Y39/vakKjY
垢版 |
2006/11/01(水) 13:31:50ID:uLGR/L1n0
TrendMicroから再度送付した検体についての結果が来ました。
パターン3.889.00からTROJ_SUFIA.A にて対応とのこと
0909名無しの報告
垢版 |
2006/11/01(水) 20:57:55ID:zVZd10eV0
>>908
お前のキャップは名無しを煽るためのものか?
下らん雑談をキャップでするな。
それにここは雑談スレじゃなかろう。
0910七宝焼 ★
垢版 |
2006/11/01(水) 21:43:10ID:???0
>>909
「作業の邪魔になるので、あなたも含めて、
このスレに関係のない書き込みはお控えくださいませ」


これで満足ですか?
ごきげんよう
0911名無しの報告
垢版 |
2006/11/01(水) 22:43:01ID:hJ1l3xth0
馴れ合うな
0916名無しの報告
垢版 |
2006/11/02(木) 09:08:14ID:gKAowZXMP
なんくせつけてくる酔っ払いにしか見えない
0917名無しの報告
垢版 |
2006/11/02(木) 10:58:11ID:lzFYG3840
誤爆するのを楽しみにしている野次馬にしか見えない(ぉ
0918名無しの報告
垢版 |
2006/11/02(木) 12:38:18ID:+6Y2fMtJ0
>>914
今回の七宝焼さんみたいな焼きキャップの使い方は許されるの?
0919名無しの報告
垢版 |
2006/11/02(木) 13:12:16ID:gKAowZXMP
誰か困ったの?問題起きたの?

えぇ?
0920名無しの報告
垢版 |
2006/11/02(木) 16:00:35ID:eYcQdHtw0
次のウイルスは総当りでキャップを探すウイルスだなwww
危険極まりないwwww
0921名無しの報告
垢版 |
2006/11/03(金) 03:26:50ID:XOgPXZdJ0
>>906
雑談申し訳ありませんが、佐賀ウィルスダウンロードして以降、
当方バスターですが自動で昨日PC起動したら、ウィルス検出&壁離されました。
確認、ご苦労様です。
0922AirRock ★
垢版 |
2006/11/06(月) 00:51:23ID:???0
お願いします。

comic6
2006/11/05(日) 14:47:10〜2006/11/06(月) 00:49:59

B122028.ppp.dion.ne.jp   210.230.122.28
h219-110-191-216.catv02.itscom.jp   219.110.191.216
p1210-ipad213funabasi.chiba.ocn.ne.jp   124.85.66.210
softbank219020112026.bbtec.net   219.20.112.26
0924野焼き ★
垢版 |
2006/11/06(月) 00:59:21ID:???0
>922 おつかれさまです、登録いたしましたー。
0925名無しの報告
垢版 |
2006/11/06(月) 10:29:44ID:dWOyjRKS0
焼きすぎ
0926名無しの報告
垢版 |
2006/11/06(月) 10:40:55ID:stoc5aW9P
ウィルスに引っかかるアホどもに言ってやれ
0928名無しの報告
垢版 |
2006/11/06(月) 21:56:44ID:DaF0tZbo0
焼きキャップは雑談や煽りに使ってよしという運営公式見解あり、と・・・メモメモ
0930AirRock ★
垢版 |
2006/11/11(土) 10:50:36ID:???0
お願いします。

comic6 2006/11/11(土) 03:35:39〜10:39:56

B121102.ppp.dion.ne.jp   210.230.121.102
p4082-ipad502osakakita.osaka.ocn.ne.jp   125.200.229.82
softbank219020112005.bbtec.net   219.20.112.5
0933名無しの報告
垢版 |
2006/11/13(月) 00:22:59ID:itqKm0LC0
0934AirRock ★
垢版 |
2006/11/16(木) 01:06:49ID:???0
おねがいします。

comic6 2006/11/15(水) 21:56:23〜2006/11/16(木) 00:59:30まで

ZC146159.ppp.dion.ne.jp   221.119.146.159
p1184-ipad504marunouchi.tokyo.ocn.ne.jp   222.148.56.184
p1210-ipad213funabasi.chiba.ocn.ne.jp   124.85.66.210
0936野焼き ★
垢版 |
2006/11/16(木) 01:39:44ID:???0
>934 おつかれさまです、登録いたしましたー。
レス数が900を超えています。1000を超えると表示できなくなるよ。

ニューススポーツなんでも実況