X


【DSBL】PROXY規制中!【報告無用】41

■ このスレッドは過去ログ倉庫に格納されています
2006/06/22(木) 21:47:31ID:???0
「公開PROXYからの投稿は受け付けていません!!」のエラーが出たら…

◆まず、ここ↓でチェックして、「注意書きとか」をよく読んで下さい。
 風呂敷確認君 http://sv2ch.baila6.jp/chk_proxy.cgi

【必読】解説ページ ↓↓このスレに書込む前に必ず読んで下さい↓↓
PROXYじゃないのに「PROXY規制中!」補完
http://homepage3.nifty.com/holly2001/bbq/index2.html
2ちゃんねるWiki
http://info.2ch.net/wiki/pukiwiki.php?%A5%D7%A5%ED%A5%AF%A5%B7%A4%B8%A4%E3%A4%CA%A4%A4%A4%CE%A4%CBPROXY%B5%AC%C0%A9%A4%CB%B0%FA%A4%C3%A4%AB%A4%AB%A4%C3%A4%BF%BE%EC%B9%E7%A4%CE%C2%D0%BD%E8%CB%A1

◆◆DSBLの項目が「LIST にされてますよ( ̄ー ̄)ニヤリッ」の場合は、◆◆
◆◆  自分で解除手続きをして下さい                   ◆◆
          -- DSBL --
           xxx.xxx.xxx.xxx -> Listed(-_-)
          -- BBQ --
           xxx.xxx.xxx.xxx -> Roasted(-_-)       の時です。
                       この場合、このスレへの報告は不要です。

注意:最近、DSBLなのに診断書を貼り付ける人が多過ぎます。
    不必要なレス消費を避けるため、以下の注意を守って下さい。

>-- DSBL --
> xxx.xxx.xxx.xxx -> Listed(-_-)

診断書にこの文があったら、自分でDSBLの解除手続きをすることは必要ですが、
診断書を貼る必要はありません。


手順1:風呂敷確認君 弐式 2.08 http://sv2ch.baila6.jp/chk_proxy.cgi ←ここでIPコピー
    ↓
手順2:DSBL: Listing Data http://dsbl.org/listing ←ここでIPペースト、履歴チェック
    ↓
手順3:DSBL: Request Removal http://dsbl.org/removalquery ←ここでIPペースト、解除申請
    ↓
手順4:SMTPコマンド/応答コード http://www3.ocn.ne.jp/~koshino/smtpcom.html ←ここで結果をチェック

◆書込みテストはテスト専用スレで行う事!
http://find.2ch.net/?STR=%A5%C6%A5%B9%A5%C8+board%3A2ch%B5%AC%C0%A9%B5%C4%CF%C0&COUNT=50&TYPE=TITLE&BBS=ALL

◆その他の場合と関連情報は>>2-6あたり
2006/08/02(水) 20:27:47ID:/jn41kGG0
>584
焼かれてるね。

★060726 801板vipper荒らし報告スレ
http://sakura02.bbspink.com/test/read.cgi/housekeeping/1153924094/91
2006/08/02(水) 20:30:41ID:u8EjO3rk0
あら・・・スレ終わり気味だから埋めてただけなんだけど、VIPの荒らしと勘違いされちゃったか・・
2006/08/02(水) 20:37:13ID:???0
あなたが立てたスレ
http://sakura03.bbspink.com/test/read.cgi/801/1153920369/1 2006/07/26 22:26:09 FEsFJjxd

そのログ
風と木の名無しさん<><>2006/07/26(水) 22:26:09 FEsFJjxd<>ねーよ、キメェwwwww<>【へタレ攻め】 ラウンジ×VIP 【総受け】<>KD125028170171.ppp-bb.dion.ne.jp<>125.28.170.171<> ( )<>Monazilla/1.00 (JaneStyle/2.24)


ということでみんなで乱立した中の1人として焼かれました
2006/08/02(水) 20:40:09ID:u8EjO3rk0
やっぱりお見通しか・・・
同性愛板住人で801とか妄想が許せなくて荷担したんだが・・・すいません、諦めます
2006/08/02(水) 20:50:55ID:XA9VelNd0
>588
まあ、短期焼き(=そのうち解除がある)だからそう気を落とすな。


ただ、次に同じ事をやったら永久もあるかもな……
2006/08/02(水) 20:54:18ID:u8EjO3rk0
そっか・・・
もうやらないと誓います、この規制で深く反省してるので・・・
しばらくROMって頭冷やすか・・・、ども、ありがとうございました。
2006/08/02(水) 21:29:50ID:5dSpxhF40
801つっても他人の趣味には違いないんだから、大らかにいこうや。
592 [―{}@{}@{}-] softbank220058004174.bbtec.net softbank220058004174.bbtec.net
垢版 |
2006/08/02(水) 23:04:04ID:W6rFxNOe0
半年くらい前から、
 ERROR:公開PROXYからの投稿は受け付けていません!!(1)
と表示され、書き込みできません。
あきらめるしかないのでしょうか。

-- Your diagnosis --
 Date of issue: Wed Aug 2 22:17:24 2006
 IP Address:220.58.4.174
 RemoteHost:softbank220058004174.bbtec.net
-- %ENV[Environment variable] --
 HTTP_ACCEPT_LANGUAGE : ja
 HTTP_CONNECTION : Keep-Alive
 HTTP_REFERER : http://info.2ch.net/wiki/pukiwiki.php?%A5%D7%A5%ED%A5%AF%A5%B7%A4%B8%A4%E3%A4%CA%A4%A4%A4%CE%A4%CBPROXY%B5%AC%C0%A9%A4%CB%B0%FA%A4%C3%A4%AB%A4%AB%A4%C3%A4%BF%BE%EC%B9%E7%A4%CE%C2%D0%BD%E8%CB%A1
 HTTP_USER_AGENT : Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; InfoPath.1)
 REMOTE_ADDR : 220.58.4.174
 REMOTE_HOST : softbank220058004174.bbtec.net
 REMOTE_PORT : 2003
-- DSBL --
 220.58.4.174 -> None(^-^)
-- BBQ --
 220.58.4.174 -> Roasted(-_-)
-- BBX(Unrelated to the proxies.) --
 220.58.4.174 -> None(^-^)
-- Tor(an anonymizing overlay network for TCP) --
 220.58.4.174 -> None(^-^)
-- PORT CHECKING --
 PORT 80: Result:refuse
 PORT 1080: Result:refuse
 PORT 3128: Result:refuse
 PORT 8000: Result:refuse
 PORT 8080: Result:refuse
 PORT 8888: Result:refuse

2006/08/02(水) 23:21:20ID:PC91q7740?BRZ(1019)
>>592
うぅむ、、、腐った串リストに入っているですね。。。
取り外してみます。。。
2006/08/02(水) 23:24:04ID:PC91q7740?BRZ(1019)
>>593
取り外してみました。
今しばらくお待ちいただけると書き込みが出来るようになるかと思いますです。
595softbank220058004174.bbtec.net
垢版 |
2006/08/02(水) 23:48:16ID:W6rFxNOe0
592です。
書き込み可能になりました。
ありがとうございました。
596softbank220058004174.bbtec.net
垢版 |
2006/08/02(水) 23:49:31ID:W6rFxNOe0
592です。
書き込み可能になりました。
ありがとうございました。
597 [―{}@{}@{}-] sechttp612.sec.nifty.com
垢版 |
2006/08/03(木) 16:32:17ID:mlJm0ysX0
2006/08/03(木) 16:32:56ID:5ej87MPu0
2006/08/03(木) 16:40:16ID:zGeahqWBP
もうね、、「sec.nifty.com」の人来なくていいよ(´・ω・`)
600うさこ
垢版 |
2006/08/03(木) 17:14:47ID:ugnqwfUU0
>>597 さん
BBセキュリティ接続中は、sec.nifty串経由してるのね、
で、2chは串接続な書き込み禁止しているから
BBセキュリティ接続中は書き込みできないの。。

なので、BBセキュリティ解除すれば書けるようになると思うよ。
>>233-235 さんのやり取りみてみて。。


>>598 さん
ntkngw008127.kngw.nt.isdn.ppp.infoweb.ne.jp は
DSBLリストに閉じ込められちゃってるよね。。

DSBL解除すれば書き込めるようになるよ。
このスレのテンプレ読めば下に書いた解除方法載ってるよ。。
http://homepage3.nifty.com/holly2001/bbq/dsbl.html#top
601うさこ
垢版 |
2006/08/03(木) 17:22:08ID:ugnqwfUU0
言い忘れたけれど、
DSBL解除後、2chに書き込めるようになるまで
ちょっとだけ時間かかることも覚えておいてね〜
2006/08/03(木) 17:28:30ID:???0
無言の相手にはこちらも無言でよいかと思うんですが
603うさこ
垢版 |
2006/08/03(木) 17:42:43ID:ugnqwfUU0
うーん、うさこもそうしようかな。
2006/08/03(木) 18:21:52ID:A8h82kxw0
test
2006/08/03(木) 20:03:42ID:ZEcKiZ+60?BRZ(1019)
test
606名無しの報告
垢版 |
2006/08/03(木) 20:17:29ID:HtVs5MT80
挨拶&お礼必須らしいです
607 [―{}@{}@{}-] global221-73-018.aitai.ne.jp
垢版 |
2006/08/03(木) 22:02:25ID:CJZxoE4t0
失礼しまする。
公開PROXYからの投稿は受け付けていません!!(1) エラーなんですけども、
おれの罪状はなんですか。
おそらく…ですけど、2週間ほど前に焼かれたみたいです。

-- Your diagnosis --
 Date of issue: Thu Aug 3 21:53:22 2006
 IP Address:221.118.73.18
 RemoteHost:global221-73-018.aitai.ne.jp
-- %ENV[Environment variable] --
 HTTP_ACCEPT_LANGUAGE : ja-JP,ja;q=0.9,en;q=0.8
 HTTP_CONNECTION : Keep-Alive
 HTTP_REFERER : http://akid.s17.xrea.com/p2ime.php?enc=1&url=http%3A%2F%2Fsv2ch.baila6.jp%2Fchk_proxy.cgi
 HTTP_USER_AGENT : Opera/9.01 (Windows NT 5.1; U; ja)
 REMOTE_ADDR : 221.118.73.18
 REMOTE_HOST : global221-73-018.aitai.ne.jp
 REMOTE_PORT : 3974
-- DSBL --
 221.118.73.18 -> None(^-^)
-- BBQ --
 221.118.73.18 -> Roasted(-_-)
-- BBX(Unrelated to the proxies.) --
 221.118.73.18 -> None(^-^)
-- Tor(an anonymizing overlay network for TCP) --
 221.118.73.18 -> None(^-^)
-- PORT CHECKING --
 PORT 80: Result:refuse
 PORT 1080: Result:refuse
 PORT 3128: Result:refuse
 PORT 8000: Result:refuse
 PORT 8080: Result:refuse
 PORT 8888: Result:refuse
2006/08/03(木) 22:06:15ID:???0
booですねぇ
繋ぎ替え推奨です
2006/08/03(木) 22:11:31ID:CJZxoE4t0
どうも。
ここのプロバイダ、こっちがいくら書き換え促しても
下手すりゃ年単位でIPが変わらなかったりするんですよね…orz
またサポートに頼み込んでみます。
2006/08/03(木) 22:13:18ID:???0
2週間くらい前にどこかのポートを開いていたという事実がなければ
そのあたりで繋ぎ変わったんでしょうね

いろいろ試してみてください
2006/08/03(木) 22:16:09ID:CJZxoE4t0
了解。
それでは失礼。
2006/08/03(木) 22:31:35ID:6xWhuaWS0
数分前ぐらいから串として引っかかるようになったんだが一体何が?


-- Your diagnosis --
 Date of issue: Thu Aug 3 22:28:29 2006
 IP Address:218.223.192.34
 RemoteHost:asf-cable.c-able.ne.jp
-- %ENV[Environment variable] --
 HTTP_ACCEPT_LANGUAGE : ja
 HTTP_CONNECTION : keep-alive
 HTTP_KEEP_ALIVE : 300
 HTTP_USER_AGENT : Mozilla/5.0 (Windows; U; Win98; ja-JP; rv:1.4) Gecko/20030624 Netscape/7.1 (ax)
 REMOTE_ADDR : 218.223.192.34
 REMOTE_HOST : asf-cable.c-able.ne.jp
 REMOTE_PORT : 59818
-- DSBL --
 218.223.192.34 -> None(^-^)
-- BBQ --
 218.223.192.34 -> Roasted(-_-)
-- BBX(Unrelated to the proxies.) --
 218.223.192.34 -> La ROCA es la vida.(-_-)
-- Tor(an anonymizing overlay network for TCP) --
 218.223.192.34 -> None(^-^)
-- PORT CHECKING --
 PORT 80: Result:refuse
 PORT 1080: Result:refuse
 PORT 3128: Result:refuse
 PORT 8000: Result:refuse
 PORT 8080: Result:refuse
 PORT 8888: Result:refuse
2006/08/03(木) 22:36:02ID:???0?BRZ(5346)
>>612
そのホストはウィルス焼きされていますね
http://qb5.2ch.net/test/read.cgi/sec2chd/1147466895/658
2006/08/03(木) 22:38:18ID:???0
まぁそこには含まれてないけどそういうことですね
2006/08/03(木) 22:38:52ID:???0?BRZ(5346)
>>613
間違えた

>>612
そのホストは、半角に次元に爆撃したため、
2006年08月03日(木) 21時59分43秒
にウィルス焼きされています。
ウィルスチェックをしてください。
2006/08/03(木) 23:16:18ID:6xWhuaWS0
当方のPCには感染はしていない模様ですが共有IPなのでプロバに通報しないと駄目なような希ガス。
2006/08/03(木) 23:27:24ID:???0?BRZ(5346)
>>616
おつかれさまです。
当方では焼きの対象となったレスがわかりませんので、
わかる方がいらっしゃるまでお待ち下さい。
2006/08/03(木) 23:36:49ID:aQ9wpIFe0
全部ログ取得してないんでわからないけど
とりあえずこれかな?

http://sakura03.bbspink.com/test/read.cgi/ascii2d/1141628508/981
2006/08/03(木) 23:41:13ID:aQ9wpIFe0
もう1つ発見
時間的にはこっちかも?

http://sakura03.bbspink.com/test/read.cgi/ascii2d/1142657188/998
2006/08/03(木) 23:44:14ID:6xWhuaWS0
それっぽいねぇ。

コンピューター名もユーザー名も違うんで漏れじゃ無いのは確実だが。
2006/08/03(木) 23:46:46ID:UKl6Ni3w0
http://halcyan.30.kg/klist/list.php?filepattern=-8-3&kwd_sv=&kwd_host=asf-cable.c-able.ne.jp&sort=date
622 [―{}@{}@{}-] asf-cable.c-able.ne.jp
垢版 |
2006/08/03(木) 23:59:55ID:6xWhuaWS0
初めてこんな規制された…asf-cable.c-able.ne.jpって書いてある人は
同じプロパイダの人ってことですかね
2006/08/04(金) 00:04:50ID:Qq678ALP0
数時間前から書き込めなくなりました
ERROR!
ERROR:公開PROXYからの投稿は受け付けていません!!(1)
と出ます

-- Your diagnosis --
 Date of issue: Fri Aug 4 00:00:05 2006
 IP Address:138.243.201.1
 RemoteHost:gk3.leo-net.jp
-- %ENV[Environment variable] --
 HTTP_ACCEPT_LANGUAGE : ja
 HTTP_CONNECTION : Keep-Alive
 HTTP_USER_AGENT : Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)
 HTTP________ : ----:--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
 HTTP________________ : ----- -------
 REMOTE_ADDR : 138.243.201.1
 REMOTE_HOST : gk3.leo-net.jp
 REMOTE_PORT : 54483
-- DSBL --
 138.243.201.1 -> None(^-^)
-- BBQ --
 138.243.201.1 -> Roasted(-_-)
-- BBX(Unrelated to the proxies.) --
 138.243.201.1 -> La ROCA es la vida.(-_-)
-- Tor(an anonymizing overlay network for TCP) --
 138.243.201.1 -> None(^-^)
-- PORT CHECKING --
 PORT 80: Result:refuse
 PORT 1080: Result:refuse
 PORT 3128: Result:refuse
 PORT 8000: Result:refuse
 PORT 8080: Result:refuse
 PORT 8888: Result:refuse
2006/08/04(金) 00:08:17ID:A/1bJM+o0
これってプロパイダに言っても1週間ぐらい書き込めないんですかね…
どうやってプロパイダに言うのかもわからないし、どうしようもない…
2006/08/04(金) 00:10:07ID:qo5kdWfQ0?PLT(12345)
>623 えと、半角二次元板へのウィルス投稿で焼かれています。
一応、ウィルスチェックをお願いいたします。
2006/08/04(金) 00:10:44ID:???0
>625 帽子わすれ。。。
627 [―{}@{}@{}-] tky7-p34.flets.hi-ho.ne.jp
垢版 |
2006/08/04(金) 00:12:46ID:29+CiSwC0
もう、かれこれ4日ほど書き込みできなくて
自分で立てたスレ内にて、1!出て来い!!扱いです

-- Your diagnosis --
 Date of issue: Fri Aug 4 00:07:43 2006
 IP Address:219.126.174.35
 RemoteHost:tky7-p34.flets.hi-ho.ne.jp
-- %ENV[Environment variable] --
 HTTP_ACCEPT_LANGUAGE : ja,en-us;q=0.7,en;q=0.3
 HTTP_CONNECTION : keep-alive
 HTTP_KEEP_ALIVE : 300
 HTTP_REFERER : http://info.2ch.net/wiki/pukiwiki.php?%A4%CA%A4%F3%A4%AB%B5%AC%C0%A9%A4%B5%A4%EC%A4%C6%A4%A4%A4%EB%A4%DF%A4%BF%A4%A4%A4%CA%A4%F3%A4%C7%A4%B9%A4%AC%A1%C4
 HTTP_USER_AGENT : Mozilla/5.0 (Windows; U; Windows NT 5.0; ja; rv:1.8.0.6) Gecko/20060728 Firefox/1.5.0.6
 REMOTE_ADDR : 219.126.174.35
 REMOTE_HOST : tky7-p34.flets.hi-ho.ne.jp
 REMOTE_PORT : 4724
-- DSBL --
 219.126.174.35 -> None(^-^)
-- BBQ --
 219.126.174.35 -> Roasted(-_-)
-- BBX(Unrelated to the proxies.) --
 219.126.174.35 -> None(^-^)
-- Tor(an anonymizing overlay network for TCP) --
 219.126.174.35 -> None(^-^)
-- PORT CHECKING --
 PORT 80: Result:refuse
 PORT 1080: Result:refuse
 PORT 3128: Result:refuse
 PORT 8000: Result:refuse
 PORT 8080: Result:refuse
 PORT 8888: Result:refuse
2006/08/04(金) 00:14:00ID:A/1bJM+o0
ちなみに今こんな感じです
-- Your diagnosis --
 Date of issue: Fri Aug 4 00:12:16 2006
 IP Address:218.223.192.34
 RemoteHost:asf-cable.c-able.ne.jp
-- %ENV[Environment variable] --
 HTTP_ACCEPT_LANGUAGE : ja
 HTTP_CONNECTION : Keep-Alive
 HTTP_REFERER : http://ime.nu/sv2ch.baila6.jp/chk_proxy.cgi
 HTTP_USER_AGENT : Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; .NET CLR 1.1.4322) Sleipnir/2.30
 REMOTE_ADDR : 218.223.192.34
 REMOTE_HOST : asf-cable.c-able.ne.jp
 REMOTE_PORT : 22397
-- DSBL --
 218.223.192.34 -> None(^-^)
-- BBQ --
 218.223.192.34 -> Roasted(-_-)
-- BBX(Unrelated to the proxies.) --
 218.223.192.34 -> La ROCA es la vida.(-_-)
-- Tor(an anonymizing overlay network for TCP) --
 218.223.192.34 -> None(^-^)
-- PORT CHECKING --
 PORT 80: Result:refuse
 PORT 1080: Result:refuse
 PORT 3128: Result:refuse
 PORT 8000: Result:refuse
 PORT 8080: Result:refuse
 PORT 8888: Result:refuse
2006/08/04(金) 00:14:37ID:???0
>627

>537
2006/08/04(金) 00:17:37ID:A/1bJM+o0
>628
いや、それじゃなくてPCがウイルスに感染していないかチェックしてくれと言う事だろ。
631 [―{}@{}@{}-] [―{}@{}@{}-] softbank219015124006.bbtec.net
垢版 |
2006/08/04(金) 00:23:04ID:o0FQbeeT0
先ほど、突然書き込みが出来なくなりました
昨日(今日の深夜)は出来たのですが、いざさっき書き込もうとしたら↑の通りです


-- Your diagnosis --
 Date of issue: Thu Aug 3 23:55:26 2006
 IP Address:219.15.124.6
 RemoteHost:softbank219015124006.bbtec.net
-- %ENV[Environment variable] --
 HTTP_ACCEPT_LANGUAGE : ja
 HTTP_CONNECTION : Keep-Alive
 HTTP_REFERER : http://info.2ch.net/wiki/pukiwiki.php?%A5%D7%A5%ED%A5%AF%A5%B7%A4%B8%A4%E3%A4%CA%A4%A4%A4%CE%A4%CBPROXY%B5%AC%C0%A9%A4%CB%B0%FA%A4%C3%A4%AB%A4%AB%A4%C3%A4%BF%BE%EC%B9%E7%A4%CE%C2%D0%BD%E8%CB%A1
 HTTP_USER_AGENT : Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)
 REMOTE_ADDR : 219.15.124.6
 REMOTE_HOST : softbank219015124006.bbtec.net
 REMOTE_PORT : 1276
-- DSBL --
 219.15.124.6 -> None(^-^)
-- BBQ --
 219.15.124.6 -> Roasted(-_-)
-- BBX(Unrelated to the proxies.) --
 219.15.124.6 -> La ROCA es la vida.(-_-)
-- Tor(an anonymizing overlay network for TCP) --
 219.15.124.6 -> None(^-^)
-- PORT CHECKING --
 PORT 80: Result:close
 PORT 1080: Result:close
 PORT 3128: Result:close
 PORT 8000: Result:close
 PORT 8080: Result:close
 PORT 8888: Result:close

説明を読んだのですが、いまいちわからないのでお願いします
2006/08/04(金) 00:24:01ID:???0
>>631
ウイルスです
駆除してください
2006/08/04(金) 00:25:00ID:A/1bJM+o0
ウィルス駆除とかチェックってどうやって行うのかがわからない…
2006/08/04(金) 00:25:06ID:???0
>631 えと、半角二次元板へのウィルス投稿で焼かれていますね。
一応、ウィルススキャンチェックをお願いいたします。
635 [―{}@{}@{}-] softbank219015124006.bbtec.net
垢版 |
2006/08/04(金) 00:26:07ID:o0FQbeeT0
>>632
ウィルスチェックは先ほどウィルスセキュリティでしたのですが
見つからなかったです
2006/08/04(金) 00:26:09ID:???0
>>631
具体的に言うとこれ
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1140318566/977
早く駆除しないといろいろ大変ですよ
637 [―{}@{}@{}-] softbank219015124006.bbtec.net
垢版 |
2006/08/04(金) 00:28:02ID:o0FQbeeT0
>>636
駆除はどうやればいいのでしょうか?
初心者発言で本当に申し訳ないです
2006/08/04(金) 00:33:15ID:???0
最新の定義ではどうなんでしたっけ
この苺キンタマは
ちょっと調べてこようかな
2006/08/04(金) 00:34:44ID:A/1bJM+o0
>633
とりあえずは、自分のPCに記録されているはずの「コンピュータ名」と「ユーザー名」が
>618-619に貼られているリンク先に書かれているかどうか確認してくるべし。


参考になるかどうかは解らないが、前回同じようなウイルスが出回ったときの参考HPを貼っとく

苺きんたま対策(仮) 鋭意放置中
http://www.geocities.jp/ichigo_kintama/
2006/08/04(金) 00:38:41ID:+8E268eu0
>>638
これかな
http://qb5.2ch.net/test/read.cgi/sec2chd/1147466895/635-636

違ってたらごめん。
641 [―{}@{}@{}-] softbank219015124006.bbtec.net
垢版 |
2006/08/04(金) 00:41:07ID:o0FQbeeT0
駆除方法が全然わからないです・・・・
一応、>>639のやつも見てみたのですが
2006/08/04(金) 00:42:26ID:???0
まぁとりあえず焼かれている人は
これ以上スクショがアップされることはないか
2006/08/04(金) 00:42:38ID:A/1bJM+o0
フル コンピュータ名はuser.になってます
っていうことは大丈夫なんですかね…ああ分からない…
644 [―{}@{}@{}-] softbank219015124006.bbtec.net
垢版 |
2006/08/04(金) 00:43:56ID:o0FQbeeT0
ちなみに>>640は自分みたいです
2006/08/04(金) 00:44:33ID:A/1bJM+o0
多分感染はしていないとは思うが一応オンラインスキャンとかで調べてみた方が安心ではあるな。
646 [―{}@{}@{}-] softbank219015124006.bbtec.net
垢版 |
2006/08/04(金) 00:48:33ID:o0FQbeeT0
いろいろ見てみましたが

今更角煮爆撃型詳細っぽいものを出してみる(超暫定)
・125秒間隔でアップロード、投稿
・HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ExplorerにCountというDWORD値を作成
(回数はこのCountを参考にしていると思われる)
・初回起動時にはメッセージを表示する
---
あなたが今開いたフォルダは実際にはフォルダではありません。
フォルダのアイコンと同じアイコンをした実行ファイル(プログラム)です。
この実行ファイルは悪意を持ったプログラムではありませんが、同様の手段でユーザーに実行させる
トロイの木馬と呼ばれる悪意を持ったプログラムが存在します。
ダウンロード等で入手した信頼出来ないファイルを無防備に開く事は大変危険です。
今後は十分に注意しましょう。

また、このファイルをご存知のアップローダーにアップロードしたり、
知人にメールで送信したりして、拡散にご協力ください。
---
・自動起動はしない模様

ってことでTrendMicroには送信済みです。
SymantecはTrojan.Sufiageで対応してると思われ@Virustotal参考

この↑の方っぽいです
さっきこんなようなものを見たので
2006/08/04(金) 00:49:12ID:???0
同じ辺りを見ている予感
648 [―{}@{}@{}-] softbank219015124006.bbtec.net
垢版 |
2006/08/04(金) 00:52:14ID:o0FQbeeT0
>>647
一応、ウィルスに感染したと思われるPCはネット遮断してるので
書き込みしている方は、予備です

>>639のリンクのところから
感染確認方法
・タスクマネージャ等で[shellsystem.exe]というプロセスが無いか確認してください。
・Windowsがインストールされているフォルダ( C:\windows や C:\winnt )以下に[shellsystem.exe]というファイルがないか確認してください。
無ければたぶん大丈夫です。
亜種については感染例が少なくほとんど流通していないので大丈夫だと思いますが、念のため[sugoimonoss.com]も見てください。

shellsystem.exeは見つかりませんでした
2006/08/04(金) 00:53:37ID:???0
>>642って書いたけど
角煮に書かれないだけでろだにはうpされちゃうのかしら
650 [―{}@{}@{}-] softbank219015124006.bbtec.net
垢版 |
2006/08/04(金) 00:56:37ID:o0FQbeeT0
だんだん理解が出来なくなってきた・・・・
正直、どう対処した方がいいのかもよくわかりません
2006/08/04(金) 00:57:19ID:???0
AVGは対応してるとか
652 [―{}@{}@{}-] softbank219015124006.bbtec.net
垢版 |
2006/08/04(金) 00:58:19ID:o0FQbeeT0
聞いたことないです
すみません
2006/08/04(金) 01:01:19ID:???0
>>652
AVG Anti-Virus Version46
http://pc8.2ch.net/test/read.cgi/sec/1148345306/
654 [―{}@{}@{}-] softbank219015124006.bbtec.net
垢版 |
2006/08/04(金) 01:03:12ID:o0FQbeeT0
>>653
初めてみました
655 [―{}@{}@{}-] softbank219015124006.bbtec.net
垢版 |
2006/08/04(金) 01:07:58ID:o0FQbeeT0
スレ読んでみましたが
このAVGを入れた方がいいですか?
2006/08/04(金) 01:14:52ID:???0
まぁどのソフトを使っていてもいずれ対応されるとは思うのですが
他にも対応済みなのがあるかもしれませんし
2006/08/04(金) 01:14:58ID:A/1bJM+o0
プロパイダに通報しても書き込めるのって一週間後ぐらいになるんですかね
…ショックだ…見たところウィルスには感染してなさそうなんですけどねー…
658 [―{}@{}@{}-] softbank219015124006.bbtec.net
垢版 |
2006/08/04(金) 01:21:06ID:o0FQbeeT0
>>655
ちなみに、ウィルスセキュリティっていうソフトを一応使ってますが
2度検査しましたが、見つかりませんでした。

>>653のリンクの最後の方に検体を送ったとか書いてありますし
とりあえず一度入れてみたいと思います

一応。対処方法(駆除方法)もわかりませんし、これに賭けてみます

あと、すみませんが角煮ってなんですか?
2006/08/04(金) 01:21:15ID:???0
感染しちゃったりしてると、アンチウイルスソフトが
インストールできないこともあるんですよねー。

手動で駆除するしかないですかねー。
660 [―{}@{}@{}-] softbank219015124006.bbtec.net
垢版 |
2006/08/04(金) 01:22:56ID:o0FQbeeT0
手動の駆除方法もよくわかりません
しかも、ウィルスがどこにあるのかもわかってませんし・・・・
2006/08/04(金) 01:25:10ID:???0
>>658
角煮=半角二次元
http://sakura03.bbspink.com/ascii2d/
662 [―{}@{}@{}-] softbank219015124006.bbtec.net
垢版 |
2006/08/04(金) 01:26:56ID:o0FQbeeT0
>>661
ありがとうございます
とりあえず、一回入れてみてみます。

あと、>>640の自分のっぽいやつはまだヤバいですかね?
2006/08/04(金) 01:27:24ID:???0
ウィルス情報質問 総合スレッド★Part36
http://pc8.2ch.net/test/read.cgi/sec/1146625920/979
979 名前:名無しさん@お腹いっぱい。[] 投稿日:2006/08/03(木) 23:52:20
>>975
1:「ウィルス蔓延中、ウィルスチェックツールでチェックしよう」というレスにZIPファイルのアドレス
2:解凍すると「チェックツール.exe」がある
3:実行して感染、エラーダイアログが延々でる
といった感じです

感染するとスクリーンショットが勝手にアップされ、掲示板に情報を書き込みます



これか
じゃノートンも対応してるんだろうなぁ
>>640ってことで
2006/08/04(金) 01:28:46ID:i20jM0tF0
>>640と同じならPC再起動で止まります
で、落としたexeを削除
一応、スタートアップに登録されてるかチェック

ファイル名はこの辺
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1152966631/329-
2006/08/04(金) 01:29:44ID:y10eB04j0
角煮のレスが多いスレにフシアナで書き込んでるやつを片っ端からウイルス焼きしたらどう
てか何でしないの
666 [―{}@{}@{}-] softbank219015124006.bbtec.net
垢版 |
2006/08/04(金) 01:30:48ID:o0FQbeeT0
山田ウイルスチェッカー.exe
ありました

一応、圧縮と、解凍は全部削除しました
2006/08/04(金) 01:37:02ID:y10eB04j0
あ〜ロックされてるのか。3回書いたら死亡?
668 [―{}@{}@{}-] softbank219015124006.bbtec.net
垢版 |
2006/08/04(金) 01:39:53ID:o0FQbeeT0
とりあえずネット繋げても大丈夫ですかね?
また>>640のようなことになりそうで不安なんですが・・・・
2006/08/04(金) 01:42:15ID:A/1bJM+o0
ウイルスチェックしたところTSPY SINOWAL.COとECって言う奴に
感染されてるみたいでした これって大丈夫なんですかね…
2006/08/04(金) 01:42:51ID:???0
>>665
もう200ホスト以上焼きまくってますけどねー。

感染してるパソコンの数が多すぎかなーと。
次々とアップロードしてるみたいですしー。
671 [―{}@{}@{}-] server12.janis.or.jp
垢版 |
2006/08/04(金) 01:47:58ID:2dn4s2OX0
Janisですが、また公開串と間違えられ焼かれてしまったようです。

一応確認してみましたが、ttp://homepage3.nifty.com/holly2001/bbq/proxy.htmlの
”ウイルスチェック後、2ちゃんねる内の専用スレッドへ→※解説4へ”
に辿り着くようで・・・

-- Your diagnosis --
 Date of issue: Fri Aug 4 01:41:27 2006
 IP Address:220.254.0.4
 RemoteHost:server12.janis.or.jp
-- %ENV[Environment variable] --
 HTTP_ACCEPT_LANGUAGE : ja
 HTTP_CONNECTION : Keep-Alive
 HTTP_USER_AGENT : Mozilla/5.0 (Windows; U; Windows NT 5.0; ja-JP; m18) Gecko/20001108 Netscape6/6.0
 REMOTE_ADDR : 220.254.0.4
 REMOTE_HOST : server12.janis.or.jp
 REMOTE_PORT : 55032
-- DSBL --
 220.254.0.4 -> None(^-^)
-- BBQ --
 220.254.0.4 -> Roasted(-_-)
-- BBX(Unrelated to the proxies.) --
 220.254.0.4 -> La ROCA es la vida.(-_-)
-- Tor(an anonymizing overlay network for TCP) --
 220.254.0.4 -> None(^-^)
-- PORT CHECKING --
 PORT 80: Result:refuse
 PORT 1080: Result:refuse
 PORT 3128: Result:refuse
 PORT 8000: Result:refuse
 PORT 8080: Result:refuse
 PORT 8888: Result:refuse

解除していただけますでしょうか。
672 [―{}@{}@{}-] server12.janis.or.jp
垢版 |
2006/08/04(金) 01:48:43ID:2dn4s2OX0
ウイルスですかね…よろしくお願いします

-- Your diagnosis --
 Date of issue: Fri Aug 4 01:47:05 2006
 IP Address:220.254.0.4
 RemoteHost:server12.janis.or.jp
-- %ENV[Environment variable] --
 HTTP_ACCEPT_LANGUAGE : ja
 HTTP_CONNECTION : Keep-Alive
 HTTP_REFERER : http://ime.nu/sv2ch.baila6.jp/chk_proxy.cgi
 HTTP_USER_AGENT : Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)
 REMOTE_ADDR : 220.254.0.4
 REMOTE_HOST : server12.janis.or.jp
 REMOTE_PORT : 21250
-- DSBL --
 220.254.0.4 -> None(^-^)
-- BBQ --
 220.254.0.4 -> Roasted(-_-)
-- BBX(Unrelated to the proxies.) --
 220.254.0.4 -> La ROCA es la vida.(-_-)
-- Tor(an anonymizing overlay network for TCP) --
 220.254.0.4 -> None(^-^)
-- PORT CHECKING --
 PORT 80: Result:refuse
 PORT 1080: Result:refuse
 PORT 3128: Result:refuse
 PORT 8000: Result:refuse
 PORT 8080: Result:refuse
 PORT 8888: Result:refuse
2006/08/04(金) 01:50:03ID:2dn4s2OX0
あらら…申し訳ない
674 [―{}@{}@{}-] softbank219015124006.bbtec.net
垢版 |
2006/08/04(金) 01:51:10ID:o0FQbeeT0
>>664を見逃していました
PC再起動し、ファイルも削除しました
スタートアップも確認しましたが特にないので
これで一応は大丈夫なのでしょうか?
2006/08/04(金) 01:54:15ID:i20jM0tF0
>>670
http://aa5.2ch.net/test/read.cgi/nanmin/1154308396/343

自分でも見てみたけど、プログラムの最後のほうに
Request.UserAgentWMozilla/5.0 (Windows; U; Windows NT 5.0; ja-JP; rv:1.7.10) Gecko/20050717 Firefox/1.0.6
とあるので、これを弾けば一時凌ぎにはなります

>>674
大丈夫だと思いますが、怪しい通信してないか
経過観察したほうがいいかと
676 [―{}@{}@{}-] softbank219023228161.bbtec.net
垢版 |
2006/08/04(金) 01:55:06ID:RvSPtHTg0
山田ウイルスチェッカー6.5により削除しました。
規制はまだ続くのでしょうか?
2006/08/04(金) 01:56:20ID:A/1bJM+o0
もう誰か通報して一週間以内には書き込めるようになるのかな
2006/08/04(金) 01:57:44ID:???0
>>676
解除しましたー。

>>675
誰かがやってくれればねー。
やれないうちは、やれることをやるだけですー。
どうせすぐ亜種が出てきますしー。
679 [―{}@{}@{}-] softbank219015124006.bbtec.net
垢版 |
2006/08/04(金) 01:58:03ID:o0FQbeeT0
>>675
ありがとうございます

1:「ウィルス蔓延中、ウィルスチェックツールでチェックしよう」というレスにZIPファイルのアドレス
2:解凍すると「チェックツール.exe」がある
3:実行して感染、エラーダイアログが延々でる

今のところこの現象は起こっていないのでたぶん大丈夫かと
一応AVG落して、検査してます

でも、これでウィルス無くて
終わっても書き込みは出来ないんですよね?
2006/08/04(金) 01:58:50ID:???0
>>677
誰かがやってくれると思わず自分で動きましょー。
1ヶ月コースで焼いてますのでー。

1ヶ月して爆撃再開したら、また焼きますのでー。
681 [―{}@{}@{}-] softbank219023228161.bbtec.net
垢版 |
2006/08/04(金) 02:00:27ID:RvSPtHTg0
診断お願い致します.
-- Your diagnosis --
 Date of issue: Fri Aug 4 01:58:16 2006
 IP Address:219.23.228.161
 RemoteHost:softbank219023228161.bbtec.net
-- %ENV[Environment variable] --
 HTTP_ACCEPT_LANGUAGE : ja
 HTTP_CONNECTION : keep-alive
 HTTP_REFERER : http://info.2ch.net/wiki/pukiwiki.php?%A5%D7%A5%ED%A5%AF%A5%B7%A4%B8%A4%E3%A4%CA%A4%A4%A4%CE%A4%CBPROXY%B5%AC%C0%A9%A4%CB%B0%FA%A4%C3%A4%AB%A4%AB%A4%C3%A4%BF%BE%EC%B9%E7%A4%CE%C2%D0%BD%E8%CB%A1
 HTTP_USER_AGENT : Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
 REMOTE_ADDR : 219.23.228.161
 REMOTE_HOST : softbank219023228161.bbtec.net
 REMOTE_PORT : 3128
-- DSBL --
 219.23.228.161 -> None(^-^)
-- BBQ --
 219.23.228.161 -> Roasted(-_-)
-- BBX(Unrelated to the proxies.) --
 219.23.228.161 -> La ROCA es la vida.(-_-)
-- Tor(an anonymizing overlay network for TCP) --
 219.23.228.161 -> None(^-^)
-- PORT CHECKING --
 PORT 80: Result:refuse
 PORT 1080: Result:refuse
 PORT 3128: Result:refuse
 PORT 8000: Result:refuse
 PORT 8080: Result:refuse
 PORT 8888: Result:refuse
682 [―{}@{}@{}-] server12.janis.or.jp 672
垢版 |
2006/08/04(金) 02:01:32ID:2dn4s2OX0
とりあえず関係ないとは思いますが、一応
NOD32、定義06/08/03、ビルド1173の定義で問題なしでした。
まぁ一応。

またくだらないウイルスが蔓延しているようで・・・
2006/08/04(金) 02:03:02ID:A/1bJM+o0
>>680
はい…あのう初心者質問なんですけど通報するにはどういう風に言えばいいんでしょうか?
プロパイダ元にメールすればいいんでしょうか
684 [―{}@{}@{}-] softbank219023228161.bbtec.net
垢版 |
2006/08/04(金) 02:06:25ID:RvSPtHTg0
>>678さん
ありがとうございました。
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。