■半角二次元ウイルススクリプトまとめスレ
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@ピンキー2007/07/09(月) 17:22:43ID:nJ4jLyYj0
半角二次元( http://sakura03.bbspink.com/ascii2d/ )に攻撃を行うウイルススクリプトのまとめスレです。
2005年末に同板に攻撃をした TROJ_UPCHAN.B(〜D) 通称 AntiLo の亜種と思われます。

特徴
ロリ、小学生、子供など、ロリコン系キーワードを含むタイトルのスレッドを中心に爆撃するスクリプト。
複数の文字列と空白を合わせた書き込みを行う。
稀にfusianasanでホストを晒していることがある。


スレを立てた経緯
http://qb5.2ch.net/test/read.cgi/sec2chd/1179922611/798,801

関連スレ
★051211 半角二次元板ゴミクズ溜まり場報告スレ 2
http://qb5.2ch.net/test/read.cgi/sec2chd/1134697413/
★051211 半角二次元板ゴミクズ溜まり場報告スレ
http://qb5.2ch.net/test/read.cgi/sec2chd/1134297929/
0160名無しさん@ピンキー2007/09/15(土) 00:33:24ID:8dzhiyf20
 ヘ○ヘ  アッ!!
   |∧
  / (.e`x´e)

SAV 10.2でスキャン。
0161 ◆Y39/vakKjY 2007/09/15(土) 01:28:59ID:gddCZRe/0
>>156
はいはい、なんでしょうか…?
このスレに関係ないような話題でしたらできる限りメールでおねがいしますね。

>>141はTROJ_AGENT.TPNで対応してます(書き忘れてた)
01631562007/09/15(土) 07:14:27ID:abP/oOQF0
>>161
知り合いのPCを復旧した際にロダやP2P経由だと思われる新種のウィルス(とおぼしきもの)を発見し
何となく興味で持ち帰ったのですが、私には解析や各ベンダーに検体報告する能力がありません
もしよろしければ代行お願いできないでしょうか?

あとメアドがわからないのですがantiny_virus〜〜livedoor.comでいいのでしょうか。。。
0164 ◆Y39/vakKjY 2007/09/15(土) 12:28:30ID:gddCZRe/0
>>163
メールアドレスはそれで構いません。
が、ttp://www.virustotal.com/にも送って、検索結果をメールに張っていただければありがたいです。

>>162
処理しておきました
0167名無しさん@ピンキー2007/09/15(土) 18:46:35ID:0rf3ABaC0
すまん、すくあらたんスレが見つからないのでここで質問。
>>158って、対象ワードは「双子」?
0169名無しさん@ピンキー2007/09/15(土) 22:56:42ID:abP/oOQF0
通報屋◆Y39/vakKjYさんメールをお送りしたのですが届いたでしょうか?
0170 ◆Y39/vakKjY 2007/09/16(日) 02:12:01ID:kNvqY9O80
>>166,169
あっ、すいません、きちんと届いております。
検体提出してウイルス名の結果が来るのを待ってる都合上遅くなってしまいました。
#今さっき返信の方を送っておきました
0175名無しさん@ピンキー2007/09/24(月) 18:08:30ID:W22nw/uq0
すくあらの作成者なり使用者を罰することはできんの?
ホスト丸見えだから通報くらいできそうなもんだけど
0176名無しさん@ピンキー2007/09/24(月) 18:24:55ID:XvPmosEk0
作成者はそもそもわからんだろう
使用者はわざと使ってる訳じゃない
0177名無しさん@ピンキー2007/09/24(月) 22:14:44ID:5fG+lgd80
スクアラたんスレでは執拗に削除依頼を掛けてる人間が
作者ではないかと推測されてるんだけど、どうかな。
0178名無しさん@ピンキー2007/09/25(火) 02:52:28ID:jqYMG/G+0
うpろだ管理者ならどこのIPからうpされてるかわかるんじゃないだろうか
0180名無しさん@ピンキー2007/09/25(火) 07:37:58ID:779+nTu10
>>177
ウィルス使ってスレを潰そうとする小心物かつ卑屈な奴が、わざわざ表舞台に立って発言する訳が無い。と思う
ただ二次配布者としてはアリかも
>>178
この前は吉祥が集中的に狙われたけど、ロダ側も串抜き系のCGIなりスクリプトなり装備していないのかね?
よく『法令等・公序良俗に反するファイル、他人に迷惑をかける行為の禁止』なんて書いてあるけど
この前のロダ管理人逮捕みたいなことにならないように、ロダ側も串禁止とかで自衛するべきだと思う
それが管理人とユーザーどちらにも良好な結果を示すと思う
>>179
玉葱や多段だろうが所詮串は串。
串鯖に法的圧力をかければ速攻で判明するよ
あとはどの団体がウチらの為に動いてくれるかだ
0181名無しさん@ピンキー2007/09/25(火) 11:23:24ID:R/wLrMC70
そんなことしなくてもURL貼ったやつを幇助で家宅捜査してISPのログで正犯かどうか調べればいいじゃん
0182名無しさん@ピンキー2007/09/25(火) 20:25:59ID:HL9aFkVR0
アップロードに串通して、書き込みは生ってことはありえない、或いは書き込み自体本人はしてない。
だからどのみち串うんぬんの話にはなる。
0185名無しさん@ピンキー2007/09/27(木) 01:46:41ID:Z/jsX9Fy0
fiberbit.netは常連さんw
kokushikan.ac.jpは初めて見る。どこかで新種でも撒かれたか?
0187名無しさん@ピンキー2007/09/28(金) 06:41:56ID:6Ww0G+ow0
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1179495828/891 2007/09/27 17:08:32 ID:iumictbV
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1179495828/892 2007/09/27 17:13:32 ID:iumictbV
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1179495828/893 2007/09/27 17:23:13 ID:iumictbV
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1179495828/894 2007/09/27 17:52:52 ID:iumictbV
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1179495828/895 2007/09/27 17:57:26 ID:iumictbV
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1179495828/896 2007/09/27 19:05:40 ID:iumictbV

210-227-026-158.jp.fiberbit.net
0188名無しさん@ピンキー2007/09/29(土) 16:38:16ID:O77zsUbY0
>>180
> ロダ側も串禁止とかで自衛するべきだと思う

> 串鯖に法的圧力をかければ速攻で判明するよ

速攻で判明するけど串禁止にしよう!
その心は?
警察の手間減らして点数稼いじゃおっかなぁっと。
0189名無しさん@ピンキー2007/09/30(日) 11:33:36ID:mRcAWMU70
>>186
なんでウイルスばら撒いた本人がfusianasanしていると思うのか。
最近の ゆとりは どんな思考形態をしているんだ。
0190名無しさん@ピンキー2007/09/30(日) 13:39:21ID:6uWa1ekY0
対処的には、感染者にISPから連絡をしてウイルス除去をしてもらう
感染源の特定はエロい人が頑張って探すしかないな
0193名無しさん@ピンキー2007/10/10(水) 14:04:14ID:VHIH54rj0
ただ単にfiberbit.netを一時的に遮断すればいいんじゃないのか?無理なのか
proxy.kokushikan.ac.jpが本体だったりして?
0197名無しさん@ピンキー2008/01/02(水) 12:58:56ID:sbytjHdM0
【アプリ】宣伝野郎Aチーム 2ch用設定ファイル修正版 メールアドレス入れないとだめみたい 【2ch 2ちゃんねる 荒らし 連投スクリプト】.zip 70,494 a70c505cc2273d258606cc31215810a39fea0425
0198名無しさん@ピンキー2008/01/23(水) 04:26:13ID:ntKJKN1d0
昨日辺りから例のウイルスによるスクリプト投稿が再発しているようです
0199名無しさん@ピンキー2008/01/23(水) 09:32:08ID:QqQqjoS90
みたいだね。
またどこかのロダで撒かれてるのかな?
0200名無しさん@ピンキー2008/01/23(水) 12:26:21ID:5RR4SH7i0
いや、撒かれているとしても、過去のと同じウイルス定義なら、すでにメジャーどころの
アンチウイルスソフトが対応済みでしょ?

ネット新人さんが引っかかったか、それとも過去のとは違うウイルス定義を持つタイプが
新たに作られたのか…

今のところ1IDだから、前者か。
0205名無しさん@ピンキー2010/02/11(木) 14:08:39ID:YIS0CSMd0
hoge
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況