1 :
お名無しさん@どーでもいいことだが。:
出来るレベルじゃないね
2 :
:2006/02/25(土) 20:13:19 ID:PcRUiyHB
ここは荒れてないですね。
何を基準にターゲットを選んでるのかな?
3 :
:2006/02/25(土) 20:23:13 ID:lfPyZbaG
あぼーん
アプリが怪しいかどうかわからないときにはとりあえずググってみよう!
トリップ付きで移動と言う事なのでこちらに。
AntiLokiller チェックとタスクマネージャは白。
RUNの中身は
ATIPTA
ccApp
IBM King5
IMJPMIG9.0
POINTER
Quick Time Task
SSC_UserPrompt
SunJavaUpdateSched
Symantec NetDriver Monitor
Synchronization Maneger
TkBellExe
VGAutil
WinampAgent
Zone Labs Client
です。
あぼーん
25日のid:Iakpmdt9でした。
書き込み早すぎましたでしょうか。すみません。
あぼーん
>>8 最近、Zone Alarmで何かブロックされたものを許可した?
>9
変なアプリは起動してません。
>10
ないと思います。Zone Alarmのプログラムコントロールで許可されているものも
併記した方がいいでしょうか?
自シ台の方でも書いたのですが、
一応Runの部分で起動させないタイプのウイルス等もあるので
念のためスタートアップやRunOnce等も確認してみてください
自治の621、前日IDS0ufWCZ2さん
CnsMinはスパイウェアの可能性あり(今回の騒動とは関係なし?)
ttp://www.dr-pc.jp/spyware.htm 等を見てみてください
Kavran……不明(Kavstart=Kingsoft Antivirus Security Center関連?)
最近、うpろだやP2Pでファイルを入手されたことはありませんか?
うおっ
見てみたらうちのとこにもCnsMinがあった
やばい
って大丈夫なのか。びっくりした
ごめん
>>11 参考になるかもしれないから問題ないなら晒してほしい
あぼーん
レジストリの
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
の下にある
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
でいいのかな?>RunOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx
っていうのもうちのマシンにはあるけど・・・
ふむん
自ちスレより、マリグナやサーカス原画家絡みのファイルから?って可能性が出てる。
とりあえずそれ落とした人も用心してね。
Zone Alarm プログラムコントロールで許可されているものです。
IE、Jane View、LiveUpdate Engine COM Module、Lunascape、Mictosoft IntelliPoint、
Mictosoft Telnet Client、MirandaIM、MSN Messenger、Net Transport Download Tool、
Netscape、Norton AntiVirus Alert Service、Norton AntiVirus Utilities、
Quick Time Player、Real Player、Services and Controller app、Shockwave UltraShim、
Sleipnir、Spybot、StreamGet、Symantec Event Manager Service、Symantec NetDetect、
Symantec User Session、WS_FTP95、Yahoo AutoUpdater、Yahooメッセンジャー
以上です。
書き忘れて居ましたが、OSはwinndows2000 2chの閲覧はJane Viewでしかしません。
あぼーん
RunOnce は何もありませんでした。書き漏らしてすみません。
RunOnceは
>>22氏の仰る通りの場所です
現在使用中で削除できないファイルを次回起動時に削除したりする部分らしいです
一応他にもあるかもしれないので、検索かけてみると良いのかな?
ググってみたら、
Run
起動のたびにこの中のエントリを参照し、登録されているものを実行します。
RunOnce
起動の際に一度だけ実行され、成功するとエントリは削除されます。
RunOnceEx
RunOnce と基本的には同じですが、起動の順番などまでを
細かいオプションまで指定されています。
だそうな。
微妙な違いだけど、ウイルスがここに入り込むとブートが上手くいかなくなるって
ことじゃないか?
一応、怪しいのを調べておいたほうが吉だと思う。
>>25 とりあえず問題がありそうなものはないかな
ただ、AntiLoのアイコンはwindows2000のフォルダに偽装してるので
まったくの白とは言えないってところか
あぼーん
後はCドライブのルート上、Program Files、Documents and Settings内などに
タイムスタンプ見て、最近できたフォルダやファイルで
見慣れない怪しい物が出来てないかをチェック?
アゲ
何度も何度もすいません。
>32さんの仰られているものは確認しました。
怪しいものはありませんでした。
>31さん
共有ではありません、使用者は私一人で、他のパソコンとも繋がっていないです。
あぼーん
>34
確認乙です。
>35
マンションとかだと被り発生するからね〜・・
あぼーん
乙です。とりあえず皆様大丈夫そうでなによりです。
こんなこと書いてる自分も感染してるかも知れないしorz
後は面倒なのでここまでしないでも…とは思いますが
一応、必要最低限のアプリ以外何も起動させない状態でネットに接続して
何もせず30分程度PC放置した後にファイアウォールのログを見て
外部に通信した痕跡無ければ大丈夫なのかな?とも思います
もしウイルスに感染していればそのウイルスが
板に書き込みのデータ送るために何らかの形で通信すると思いますし
流石にログ隠しまでするとは思えませんので
39 :
名無し:2006/02/26(日) 02:20:11 ID:Te52A55B
あぼーん
あぼーん
あぼーん
あぼーん
あぼーん
あぼーん
あぼーん
>41
超乙です。すごくわかりやすいね
>>13 レスが遅くなってしまい申し訳ないです。
調べてみて、ここ最近zip形式で入手したのは、ギコナビのVer.51、AntiLoのチェッカーと
AntiLokiller、Avast(フリーのアンチウィルスソフト)くらいだと思います。
(KavranはKavrunの間違いでした。Kingsoftを入れてるのでその関係かと思います。)
RUNOnce、EXとも空でした。
パソコンは私1人しか使っていません。(CATVです。)
あぼーん
CATV、ID重複はこれが原因か
>49
自分も非感染に1ピョーウ
お疲れさまでした
すみません、心配なのでチェックして貰いたいのですが、
画像投下してもよろしいでしょうか?
一応チェックはしてウィルス感染は出なかったんですが、少し前(半年くらい前)から、
消しても消しても「〜」というフォルダが、マイドキュメントに自動で出来ます。
中身は何も入っていません。削除しても2、3日したらまた出来ています。
WIN2000 IE6 壷使用してます。宜しくお願いします。
ttp://www.uploda.org/uporg322305.jpg.html スクショそのままだと重すぎてうpできなかったので、写真屋でjpgファイルに
変更しています。確認していますが、文字潰れなどありましたら修正しますので、
お願いします…。
AntiLoについては、Impress等の記事もまだ無いです。
一般にはまだ発生状況が知られていないようですね。
ウイルスバスターもノートンもメーカーページの
データベースで検索して引っかかりません。
未だ対応していないのでしょうかね?
>54ですが、そのwindows updateに全くアクセスできない状態です。
リサイクルパソコンということでこのパソコンを購入したのですが、
購入後既にアップデータに殆どアクセスできず、
どうやったのかは覚えていないのですが、最新の更新を自動で受け取りインストールする?
設定をしているので、最新の更新はいつもすぐにインストールしていますが、
それ以外でページにアクセスすることができません…。
ダウンロードセンターからwindows updataへのリンクをクリックしても、
ツールからアクセスしても同様です。やっぱりこれは感染しているのでしょうか…?
>57
セキュリティソフトなどファイアウォールで自分のPCの情報を渡さない状態にしていると
500エラーが出て、アップデート出来ない事があるよ。
確認
誤爆です。ごめんなさい_| ̄|○
>57です。
エラーではなくPCが完全に止まってしまう状態です。
が、時間を置いてやってみたらアクセスできました。しかし新しい更新はナシです。
大丈夫だと思っていいですかね?
あぼーん
本スレで
>>269氏に指摘されたのでテストしてみた結果。
OS:XP Home
AntiLokiller 白
Run
AVG7_CC
INJPMIG8.1
NvCplDaemon
NvMediaCenter
NVMixerTray
nwiz
PCMService
PHIME2002A
PHIME2002ASync
SW20
SW24
WinHandAutoClean
Nv〜の3つとnwizはNVIDIAのビデオカード、PCMServiceはCyberLinkのソフト、SW20・24はMSIのマザーボード。
特別変なところはない、と思う。
RunOnce、RunOnceEx どちらもエントリー無し
あぼーん
Program Files、Windowsフォルダともに掘ってみましたが
(当然「フォルダオプション→すべてのファイルとフォルダを表示する」で)
明らかに見覚えがない、というファイル・フォルダは有りませんでした。
必死チェッカーで見てみると普通の書き込み⇔荒らしのパターンが特殊ですね。
マンションの回線なので何かあるのかもしれません。
あぼーん
67 :
本スレ269:2006/02/26(日) 16:52:25 ID:Qq4ZFL5e
>>65 乙です。こうもかぶりばっかだとIDはアテにならないのかなー
16時23分更新でまたひとり引っかかってる ID:30ZY3MXY がいるんだけど
通常書き込みもなんだか微妙w
またかぶりかもしれないけど、とりあえず誘導してきます
68 :
55:2006/02/26(日) 17:08:08 ID:EWZUUJjH
>>6,8,11,25,27,34
543 ◆0ylR8qbHNAさん
今日の貴方のIDでも荒らし書き込みがされています(「全裸でスレ」)
もう一度チェックすることをオススメします
>>43 ・タスクマネージャーのウインドウを最大化
ができません。
あぼーん
それどころか×マークがないんだよ・・・
ちなみにCtrl+Alt+delキーを押すとプログラムの強制終了と言うやつが出てきます。
あぼーん
>>72 XPだとタスクマネージャが出るよ。
そういえばそれ、98なら強制終了のキーだったような…
[Ctrl] + [Shift] + [Esc]
ではダメ?
あぼーん
ちなみにME使ってます
あぼーん
動いていません。
exeが付いているとウイルスなんですよね?
あぼーん
ありがとうございます。
よかった・・・感染してないみたいですね。
あぼーん
あぼーん
あぼーん
どうも、荒らしてるIDで普通の書き込みもしてる人は、
感染してない(ID被り)100%なのではないかと思えてきた。
勿論、念の為のチェックやっとくに越したことはないが。
検体タソが名乗り出てくれることで判明するのは
使用プロバくらいかもだけど、最悪ID偽証なんて可能性はナシ…?
プログラム系なんて、てんで疎いんで、マト外れだったらスマソ。
Jyri7RiUです、コッチだったか…自シ台にいってしまった。
チェッカーを使用したりしてみたところ大丈夫でした、
アプリケーションの一覧にもあやしげなものは見つからず。
>あと、最近ロダなどからzipファイルを落としていいないか、
してないです。
>今日の午前1時頃のネット接続の有無なども教えて欲しい。
日付変更のちょい後くらいに回線は切ってました。
>もし、ゲームとかしてた等もあればお願いします。
エロゲとかはないです。
> エロゲとかはないです。
ちょっと含みがあるような…
なにかはしていたの?
今はとにかく、どんなヒントでも欲しいので、
よければ教えてくれると嬉しい
>87
すいません、そういうつもりではなかったんですが、
そのころ丁度PSPを出してたので○| ̄|_
今回の件について、有志の方がwikiでまとめサイトを作ってくださいました。
http://www9.atwiki.jp/doujin-m/ 必死チェッカーにひっかかって誘導されてきた方、
感染源の特定のため、「必死チェッカーにひっかかった方」の質問にお答え頂き、
この「荒らしはスルー」スレに投下してください。
単なるIDかぶりだったらだったで、それが確認できるだけでも前進なので(´・ω・`)
自シ台から誘導されてきました25日のID:cdiybw+3です
1.ID:cdiybw+3(2006/02/25)
2.絡み117、ネットで困った77
3.同一IDが出る可能性のある環境です
4.ID重複日に他板数箇所に書き込みしました
5.微妙
6.ない
7.先月VIP、今月上〜中旬にもへ、うpろだ、にゃん??から
8.ない
9.固定ではない
10.常時接続で回線を切ったりすることがある
11.ネットゲームはしない
12.私の意志により串を刺すことはないけど、時々公開串規制にひっかかり書き込みが出来なくなる
このスレの
>>42-46にしたがってチェックしてみたところ
それらしいアプリは見当たらず。
RunOnce及びRunOnce EXは空。
ノートン先生やantilokiller等でも検出されず。
タスクマネージャでSVCHOSTが6個とかいうのは危ない?
因みに、NTTフレッツ。
打ち込むのに時間かかってたらID変わってしまった
25日のID:cdiybw+3=本日のID:vBwFzJLR=ID:maLfjKJRです
こっちでは鳥つけたほうがいいのかな
SVCHOSTが6個はいいんじゃなかったっけ?
昨夜そんな話がでてたよ。
それとNTTフレッツは回線名。プロバイダ名じゃないですよ。
>>90 ご協力ありがとうございます。
・IDかぶり
・ウィルス感染なら、ろだからのダウンロード
の可能性があるわけですね。
しかしどうもさっきから
>公開串規制にひっかかり書き込みが出来なくなる
の書き込みが気になります。
それから、もしまだ見てたら、特定のコミュニティに出入りする事はあるか教えてください。
(mixiとかソーシャルネットワーク系)
>>92 別のID:cdiybw+3さんが回線のことおっしゃってたログみたんで
自分も言うべきかなと思って
プロバも言うべきですか?
>>93 コミュニティに出入りすることはありません
チャットもなし
公開串云々は遠い昔から時々ある…
>>94 ありがとうございます。コミュはなしか…
とすると、やっぱりIDかぶりなのかなぁという気もしてきた
公開串は今回の件に限ったことではないんだね。
自治スレかなんかでも公開串規制にかかったって人がいた気がしたからアレ?と思ったんだけど。
ところで自治スレが読み込めなくなったのは自分だけか?(´・ω・`)
>>95 自治スレ、一度ログ削除してもう一度読み込めばきれいに取得できるよ
公開串規制は今に始まったことじゃないけどIDかぶりははじめてだから心配ではある
自分なりにここや自治スレ、その他みながら完全OKとわかるまで調べてみるよ
絡みから誘導してくれた方、自治スレとこのスレの方々、ありがとう
自治は一部だけ(なぜだろう…)あぼーんされたから
スレの再習得で見られると思う
>>94 回線に関してはCATVとかの場合は言った方がいいと思うけど、
光とか電話の一般的なものの場合は特に必要ない気がする。
この場合はプロバイダ名か、地方のとかそういった方がわかりやすい希ガス。
いや、自分もあまり詳しくないのですが…
>>95 俺も一回ログ壊れたけど、読み込みなおしたら大丈夫だったっすよ。
綺麗にまとめてくれた
>>41-46辺りがあぼーんされてる…。
何でかな?
あれっ?本当だ…どうしたんだ?
爆撃したIDの書き込みにあぼーん砲撃ってるから
>100
253 名前:削除屋@cyan ★ メェル:sage 投稿日:2006/02/26(日) 19:54:02 ID:???0
ID指定であぼーん砲を打ち込むといい?
254 名前:名無しの報告 メェル:sage 投稿日:2006/02/26(日) 20:10:59 ID:a5o/L2F00
>>253 誤爆しなければ、削除としては覿面かと。(板内限定で砲撃)
ID:30ZY3MXY さん、まだ来てないっぽい?
ドリ書きスレの356に書き込みしてたから、誘導してきます。
…と思ったら356があぼーんされてたorz
あっちゃんスレ見てくれてるといいんだけど。
必死チェッカー、何度やっても「ファイルが存在しないか、現在更新中です。」になる。
今日だけで時間変えてもう10回くらい試してるんだけどずっとこれ。
何か特殊な方法で検索するのか…?さっきから地味に一個づつチェックしてるけど、
見逃してないかとビクビクだ…。
いつになったら落ち着くのかねぇ…
>103
焼かれて書き込みできない状態になっているかも
「規制されているようでしたら携帯から書き込んで下さい」とか
追記した方がいいかも?
もしくは「共有IPでしたら規制議論板で解除要請してみて下さい」とか……
ちょ、今チェッカーで調べたら自分も引っかかってたorz
昨日もIDチェックやっておけばよかった…。
1.vDTjNSB7(26日)
2.上3つは自分の書き込みです
チラシの裏 92枚目
【緊急事態発生】 自シ台スレッド4 【ウイルステラヤバス】
同人板自シ台スレッド3
ダミー(コミケ複数取り)サークル晒しあげスレッド16
関西イベントスレッド19
【ヒトスラ?狩人?】儲同士の叩きあいならここでやれ【スレ占領すんな】
【痛い】スケブ馬鹿列伝リターンズ5枚目?【晒し】
3.集合住宅でADSLですが、詳しくは知らない
4.していない
5.気のせいかもしれないけど昨日から重たくて
いらないファイルの削除をしたばかりです
6.使ってない
7.してない
8.二次裏あたりを一週間前ぐらいに見た
9.固定ではない
10.あります
11.ネットマーブルにたまに出入りしてる
12.さしてない。昔突然公開串に引っかかったことがある。
13.mixiやってますがファイルのDL等はしたことがありません。
AntiLoとタスクマネージャ(自己確認ですが)は陰性でした。
SVCHOSTが7つもあるのは大丈夫なのかな。
自分が書き込んだ以降は同一IDでの荒らしが止んでるのが気になる。
>107 お疲れさまです
1.SVCHOSTのユーザ名はわかりますか?
2.対策Wikiの
ttp://www9.atwiki.jp/doujin-m/pages/5.html を参考に、
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx
に登録されているアプリの確認をして頂けますか?
アプリがたくさんあって怪しいかどうかわからないときにはとりあえずググるか、
下記のデーターベースも活用してください
ttp://www.shareedge.com/modules/appdb/
>>107 ・IDかぶり
・ネットマーブル
・ファイルのダウンロードはなし
ということは、そのネットゲー(これは可能性薄そうだな…)か
「ファイルをDLする」という意識なしで感染するウィルス
(画像を表示させるだけで感染とかそういうタイプ)
の可能性がありますね。
>自分が書き込んだ以降は同一IDでの荒らしが止んでるのが気になる。
自分もそれがずっと昨日から気になっている…
>106
やってきたノシ
アドバイスありがとう。
111 :
107:2006/02/26(日) 22:00:54 ID:vDTjNSB7
>108
お手数かけます。
フリーズしかけたのでPC再起動してしまいましたorz
SVCHOSTがひとつ減ってます。
1.SYSTEMとNETWORKSERVICE、LOCALSERVICEの3種類です。
立ち上げ直す前も同じでした。
2.怪しいのは特になしで、ググってスパイウェアの疑いがあったのが
nwiz.exeだけでした。
RunOnceとRunOnceExは空。
>109
自分がやっているネトゲは外部ツール等も
存在しないので、可能性はあまり無いと思います。
IDのこの被り方はなんなんでしょうね…。
>111
ご確認ありがとうございました。svchostに関しては、ユーザ名で動いているものがなければ
7つあっても問題ないと思われます
多分またもやID被りですね……お手数お掛けいたしました
漏れあぼーんされてる(´・ω・`)
>113
たくさんの対策等のカキコお疲れさまです〜
ID被り過ぎじゃないか?
一見白だと思われる人も実は黒の可能性ないか?
>>42-46がなぜか消されたのでここに来る人はまとめwikiの対策ページを参考にお願いします。
多分、たくさんカキコしてたからだろうな(´・ω・`)
せめて内容見て消して欲しかった。
まとめ
>>89参照
>>116 乙です・゚・(ノД`)・゚・
>>115 IDかぶりについては、どうにも確定できない…
自分も実況板で、日付変わった途端に別の人が同じIDでカキコしてるの見たことあるから
原因がわからない以上、完全な白黒の判定方法もない(´・ω・`)
自分も結構書き込んでるからそろそろ焼かれるかも
>115
それ私も思った。
ウイルスの亜種(新種?)だから、まだアンチウイルスソフトも対応出来ていないだろうし、
実はレジストリの別のとこに潜んでいてそれを見落としている…とか(((;゚д゚)))ガタブル
>>116 スクリプト対策で、特定キーワード(複数)の含まれるレスを一斉あぼーんしたらしいです。
何が書かれていたのか知りませんが、恐らくそのキーワードの一つと一致したのかも。
>>119 特定キーワードってぁゃしぃのし(イオタ)だろうか
1.あなたのID 30ZY3MXY
2.投下されたスレ(わかる範囲で)
す、すごいよ〜っ あっちゃんすごすぎるよ 2
ドリーム書く女ってどう思う?
この二つは自分です。
3.同一IDが出る可能性のある環境ですか?はい。
4.どこか別の板に書き込みませんでしたか? いいえ。
5.PCの動作は重くないですか? 以前から割りと動作は遅いのでなんとも…
6.ファイル共有システム(nyなど)を使っていますか? いいえ。
7.最近、うpろだなどからファイルをダウンロードしましたか?はい。
ttp://vegetarianism.o0o0.jp/ ttp://kasamatusan.sakura.ne.jp/ 8.ふたばなどの画像掲示板を見に行くことはありますか?いいえ。
9.固定IPですか?いいえ。
10.常時接続で回線を切ったりすることはありませんか? はい。
11.ネットゲームをしますか? いいえ。
12.串さしたりしてますか?いいえ。
13.特定のコミュニティに出入りしてますか?いいえ。
どうでしょうか?ノートン先生やantilokiller等では未検出です。
>119
いや、多分それじゃなくて書き込みすぎで感染者と間違えられてあぼーんされたんだと思う。
必死チェッカーのID見て貰えば解ると思うけど、引っかかりそうなことはカキコしてないのでorz
書込み全部あぼーんだし、一瞬何か悪いことしたのかと思ったよ。
一応、ウィルスチエックもしてきますノシ
>121
いらっしゃいノシ
>89のまとめページを参照してスタートアップやタスマネなどを調べてみて下さい。
>>121 ご回答ありがとうございます。
・IDかぶり
・感染ならろだからのDL
の可能性がありますね。
ただ、回線を切ることはないとのことなので
(爆撃時間にもつなぎっぱなしだったということですよね?)
常時接続している状態で知らないうちに自動的に
書き込みにいってる可能性も捨てきれません
>>107もありがとう。さっきお礼かき忘れてしまった(´・ω・`)
やっぱIDかぶりかなぁ…
さっきからIDかぶり以外の全員の共通項が見当たらない
125 :
112とか:2006/02/26(日) 22:59:20 ID:jWVRsi9A
一応虹板ウィルスの特徴などを参考にして簡易判定してきたのですが
>115とか>117のご指摘はごもっともだと思います、自分も不安です〜
とにかく早く検体を見つけたいのですが、
netstatでアクセス先を確認……とかまでになってしまうと
ちょっと自分の手には余るのですよね
ファイアウォールやルータなどのアクセスログを見てもらって
書き込み該当時間にアクセスしていないか、確認してもらうという方法は
有効でしょうか?
>>107、121
二人とも乙でした。
しかし、一体なんなんだこれは…
何人も感染者候補が出てきてるのに、全員IDかぶり。
いいことなんだろうけど、一人ぐらい感染者が出てきてもいいような気がする。
>>123 スタートアップやタスマネ、異常なしでした。IDかぶり?
アドヴァイスd。
的外れなことを言っているかもしれないが、いくら何でも、
ここ(同人板)に来ている荒らしカキコ(感染者)と同じIDの人の全員が全員、
単なるID被りってのはおかしいような気がする。
確かに、その可能性もないわけではないが、こちらに移動してもらった人の中に
一人も被っていない人がいないというのは、やはりおかしいんじゃないだろうか?
そんなに感染者と普通のねらーのIDが被ることがあるのか?
気づいていないだけで実は感染している、ってこともあるのではないか?
なんだか無駄に長いし偉そうなこといっってるんで、
気に食わなかったらスルーしてください。
>>128 うん。だからここは白黒判定のスレではないんだよ(´・ω・`)
感染源の手がかりを探すために協力してもらっている、ただそれだけなんだ。
白黒の判定は今のところ不可能といってもいい。
まずはもちついてくれ。
>>129 その指摘に目が覚めた。
まずは手がかりを探さないとだめだね。
自シ台スレ385さんに感染はガチじゃないかと言われた
25日Iakpmdt9、26日l2uKqcTNです。
「全裸で。」スレに爆撃があった2006/02/26(日) 11:27:24
には間違いなく私のPCは起動しておりませんでしたので、
ID被りのようです。
ちなみにマンション在住で回線はyahooです。
BBQスレで検索したところ私のホストアドレスはありません
でした。
以上、一応ご報告しておきます。
>132
ご報告ありがとうございます、お疲れさまでした
>>130 いや、こちらこそ言葉がきつくなってしまったかも。ごめんね(´・ω・`)
>>131 がんがろうぜ(`・ω・´)
>>132 ありがとう・゚・(ノД`)・゚・すごい手がかりだよそれ…
IDかぶりの可能性はかなり出てきたな。
なんとなく同人板に書き込まれてるIDを採取→それを偽装IDとして使用
っていう感じもなくもなくもなくも…
次の報告が待たれる(´・ω・`)
>127
乙です。
上で答えていらっしゃるけどお聞きして申し訳ない。
ゴ メ ス スレや助けにきたお!!!!スレに書き込んだ記憶は無いですよね?
書込み内容の雰囲気から別人だとは思うのですが。
ちなみに、ゴメスすれはIDチエックされてました。
失礼。
自シ台スレで誘導もらったので相談。
専用ブラウザホットゾヌ、セキュリティソフト「ウイルスセキュリティ」使用なんだが、
爆撃が始まってから数日なにやら専用ブラウザの調子がおかしい。
時折アクセスが拒否されました云々とか、メモリを参照しましたが云々のエラーメッセージが出て強制終了。
ついでに、セキュリティソフトが五分ごとに外部からのアクセスをシャットダウン云々のエラーメッセージを吐き出す。
ログを見ると五分ごとに一分間、三秒間間を空けて同時(一秒間)に十回前後アクセスしてきている模様。
ネトゲはやるものの外部ツールは使用せず、他の大規模掲示板にも出入り無し。
ここ最近2ch経由で落としたのは画像ファイルのみ、拡張子を確認したがEXEファイルは存在せず。
ANTILO、ウイルス検査(状態は最新)ともに引っかかるものなし。
(ただしno resource云々というのはあった)
ただのトロイの木馬かも知れんが、よく分からんのとどちらも爆撃が始まってからのことなので、
偶然であることを祈りつつ助言をお願いしたい。
>>135 はい。書き込んだ記憶…というか、初めて聞くスレ名です
チェッカー、7位くらいにいたので驚きました…
>136 お疲れさまです
1.タスクマネージャで見られる、SVCHOSTのユーザ名が
SYSTEM・NETWORKSERVICE・LOCALSERVICE以外のものはありますか?
2.対策Wikiの
ttp://www9.atwiki.jp/doujin-m/pages/5.html を参考に、
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx
に登録されているアプリの確認をして頂けますか?
アプリがたくさんあって怪しいかどうかわからないときにはとりあえずググるか、
下記のデーターベースも活用してください
ttp://www.shareedge.com/modules/appdb/ 3.C:/Program Files/update/というフォルダはありますか?
>137
確実にかぶりだな。
vipでついでに来ただれかか…。
ダメ元でゴメススレにて誘導するか。
長いこと、お疲れ様でした。
もう少しですがあぼーんされるかもなしれないので書込みには気をつけて下さい。
>>132 自治スレ385です
ID被りでしたか、スイマセン
そして報告ありがとうございました
>>139 ゴメスにいた30ZY3MXYさんには誘導かけてないと思うので、よろしくお願いします
で、質問
IDが被るってのは可能性として
@全然全くの他人、奇跡の偶然
A同一IP
の2通りが考えられると思うんだが、同一IPって珍しくないのかな
ネット付きマンションとかだと、皆同一IPなの?
>>140 >ネット付きマンションとかだと、皆同一IPなの?
一緒の可能盛大。
レオパレスなんかだと被りまくりんぐと聞く。
>140
前にも書いてあったけど、ネットつきマンション(れおぱれすとか)や
CATVでは、同一IPは珍しくないらしいです
ゴメススレに言ったら誘導前にあぼーんされていた。
ID:30ZY3MXYの書込みはすべてあぼんされたみたい。
これはあぼーんが諸刃の剣になってきたorz
>>140 >>141>>142ももちろんだが、
市内限定とかの狭い地域でサービスしているローカルプロバもIP被ることがある。
自サイトでアクセス拒否かけようとした相手がまさしく
IPかぶる超ローカルプロバだったので、
クッキーで弾けるサービスを借りて対処したことがあるよ。
差し支えなければID:30ZY3MXYさん、プロバイダが何処かお願いします。
>>146 自分は、超ローカルプロバなのであまり参考にならないかと…
>147
ローカルでも何かわかることが有るかもしれません。
お願いします。
レスさんくす
そうか、同一IPって珍しくないのか
じゃあさ、今回のBBQ焼きに巻き込まれてる人もいるかも((((;゚Д゚))))ガクガクブルブル
>>147 良ければ教えて
チェッカーで7位になるほどの量の荒らしがあって、まだ書き込めてるってことは
ID一緒でIP違いの人が感染してるのかもシレン
PCから書き込んでるんどよね?
>147
超ローカルと言うことなら>145みたいな市内限定プロバとかですか?
詳しい名前はいらないので。
>>145 あるんだ、そういう事…
身元特定されるとマジで危険そうですね。
ところで、俺はOCNなんだけど、
IP可変だから、繋ぎなおしてるとその内被る可能性もあるのかな?
>>149 今回は共有IPは焼かないので
巻き込まれても名乗り出れば解除してもらえます。
今の所2人名乗り出て解除されてたけどやっぱり感染してなかったぽい。
ここで運営からコピペ
------------------------------------
【BBQの人にお願い】
Rockerさんが報告してくれたホストを、ホストに応じて焼いてくださいー。
目安とかは各自にお任せしますが、こんな感じでー。
A.1日ですぐ繋ぎ変わるホスト(dionやprinなど) → 1日
B.adslなどで、数日ごとに変わるホスト → 1週間〜1ヶ月程度
C.softbankなど、滅多に変わらないホスト →1〜3ヶ月程度
D.固定アドレス → 永久
---------------------------
コピペ終わり。
というわけなので、ここ最近荒らしカキコをしたからといって
全部のIPがすぐに焼かれるわけではなさげ。
155 :
147:2006/02/27(月) 00:28:23 ID:6wsXiXdE
ホントに地方限定というかなんだが…lcv
>>155 ありがとう・゚・(ノД`)・゚・ごめんね
でも、バイダ名まで尋ねるのはどうなんだ?
>>154のA〜Dのどこに含まれるかわかればそれでいいんじゃないかと思うんだが…
>>153 そうなのかdクス
>>155 レスありがとう
LCVっていうと
ttp://www.lcv.jp/index.html←ココか
地方限定なのかいな?HP見た限りではそうは思わなかったけど
必死チェックで7位なら規制されてそうだが、まだBBQを免れている理由は
@共有IPである
Aたまたま同じIDだっただけで、IPが違う
のどっちかだよね
どっちだろう(´・ω・`)
>155
ありがとうございます。やはり共有のプロバさんですね
BBQでは焼かれないのでそちらのプロバの本当の感染者さんからの
爆撃を止める手段は今のところないんですね
もしできましたら、プロバイダさんの方にこういう騒動が起きていることを
メールなどでご報告頂けませんでしょうか
もしかしたら、プロバさんからユーザさんにお知らせメールなど
対応して頂けるかも知れませんので
お手数ですが、もしよろしければお願い致します。
>>158 それは早計じゃないか?
>>157 で書かれてる通り、IPが違う可能性もまだ捨てきれない。
しかもバイダに連絡するならちゃんと住人でテンプレ練った方がいいと思う。
ケーブルか、名前まで言って貰ってごめん。
ケーブルTVだけでも充分でした無理言いましたorz
確実にIPかぶりで共有IPなんだと思われ。
本当に乙でした。
今後、焼かれる事はないだろうけどもしもの時は解除して貰って下さい。
あ、まだたまたまの可能性があるっぽいな(´・ω・`)
バイダにメールまではどうだろうか?
まだ確実と決まったわけでもないし自分も早計だと思う。
気になる書込み見つけたお
貼るお
チラ裏にて
654 名前: 名無しさん@どーでもいいことだが。 [sage] 投稿日: 2006/02/27(月) 00:45:47 ID:1pKAojXy
あぼーん砲の発動で昨日の私のなんでもないレスがあぼんされた。
仕方ないとはいえ結構きついな、これ。
チェッカー上位に来るほど書き込んだ覚えもないので、慌てて見に行ったら確かに私と同じIDで爆撃レスがある。
ID:A 18:06:18 あぼんされたレス
ID:B 18:55:09 あぼんされてない別スレのレス
ID:C 22:07:02 チラ裏で書いたレス
ID:A 22:46:27 スクリプト爆撃によるレス
私の環境はID変わりやすいんだが、IDが戻ったことがないので爆撃は私じゃない、はず。
ちゃんと実験したわけじゃないので確証はないんだが。
ってことは同じプロバの同じサービス受けてる誰かが感染してるのか、IDが戻るのか。
もう一回いろいろチェックしたほうがよさげだな、こりゃ(´・ω・`)
まともカキコと荒らしカキコでIDが同じの場合、
運営側でIPが違うかどうかの把握はできてるんだよね。
(特に珍しいバイダならなおさら)
せめて、まともカキコと荒らしカキコのIPが違うかどうかだけでも知りタス…(´・ω・`)
>>163 このID変化の流れ…結構核心ついてきてないか…?
>>165 チラ裏なのに絡んできたお(何か書込み内容シクった気がス)
反応あるといいなぁ
昨日のチラ裏282のID:eGK+yRkgです。
誘導うけてから報告がだいぶ遅くなってしまって申し訳ありません。
AntiLokillerとタスクは白でした。
1.eGK+yRkg(26日)
2.チラ裏の2つのレスは自分の書き込みです。
チラシの裏 92枚目
【極悪トレスは】ちのちもち(赤松ヒロツ)3【曲芸公認!】(106・119)
あきらかにトレパク!(42-43)
同人板住人がデスクトップを晒すスレ(544)
【こっちのトレスも】亜星マコ(亜星建設)【曲芸公認?!】(405)
ウェイトレス萌え(188・200)
下手なくせに同人やってるサークルを晒せ★2(172)
チラ裏への私自身の書き込みは00:15と03:56。
他のスレへの爆撃書き込みはすべて00:50くらいから、01:10くらいの間に行われていたようです。
3.集合住宅在住のADSLですが、詳しいことはわかりません…
パソコンは1台です。
4.1週間以内で生活板、ポケモン板、pinkですが801板
168 :
167:2006/02/27(月) 01:06:24 ID:tQRgCumT
5.普段から速いとは言い難いので確実ではないですが
特別遅く感じたことはないです。
6.使いません。
7.最近はありません。
8.2ch鯖監視所からリンクされている、ペットうp板(
ttp://users72.psychedance.com/up/u2/)にはよく行きます
9.違います。
10.接続していました。
11.ネトゲはやらないです。
12.串はさしていません。
13.コミュニティには出入りしていません。
runの中身は
Ati2cwxx
AtiGart
AtiPTA
IrMon
Kernel32
LoadPowerProfile
Quick Time Task
ScanRegistry
Symantec Core LC
Symantec NetDriver Monitor
System Tray
Task Monitor
TkBellExe
でした。RunOnce、RunOnceExは空。
ざっと調べてみたところ、なんか「Kernel32」がやばそうなので、ちょっと今調べてます。
だいぶ前のウイルス関係のようなので、今回の件とは関係なさそうですが…
>164
自分昨日感染してないしたいしたことも書いてないし被ってもないのに
カキコがあぼーんされたよ。
けど書込みはできる。
焼かれてはいない模様。
つまり、あぼーんはともかく焼く所ではちゃんと荒しと通常書込みが区別されているんだと思う。
ていうか、例のへんな書込みをしているIPだけが削除されているのではないかな?
といいつつ焼かれやしないかビクビクしているorz
>せめて、まともカキコと荒らしカキコのIPが違うかどうかだけでも知りタス…(´・ω・`)
うーむ、約人だけがみれる情報だし基本は共有IPがほとんどだろうからそれは難しそうだね。
>>166 超乙!きてくださったよ・゚・(ノД`)・゚・
>>167 ご回答ありがとうございます!
可能性としては
・IDかぶり
・ペットうp板からのDL
ですね。
でも爆撃時間に接続していたということを考えると安心できない感じだ…
>>170 ユーのバイダは
>>154のA〜Dのどこにあたる?
焼き対象期間がまだ来てないか共有は焼き対象じゃないせいかもしれない。
でもあぼーんは共有IPのせいだねきっと。
>>167 来てくれてありがd
うーん、白か
報告ありがとうございました
ネット回線はマンションで一括なのですか?
(各家で回線引いてるのか、マンションで共通なのか)
固定IPでないなら
>>154のAかBだと思うので、規制はされないでしょうが何かあったらまた教えてほしいです
詳しくなくてゴメン
>>136です。
>>138さんの指示されたところをチェックしたところ
>1.なし
>2.
RunOnceとRunOnceには(既定)以外登録なし
Runをチェックしたところ以下の四つが詳細不明。
dms_helper.exe
IMEKRMIG.exe
nesmfk.exe
WService.exe
>3.なし
でした。
>>167と
>>163のコピペ内容みていると、自分の書き込んだ時間の
40〜50分後あたりに爆撃されているみたいだね。
IDが重複することはあっても、戻るって話は自分も聞いたことがないんだが……
名前欄変更されたね
>>173 2の二つ目のRunOnceはRunOnceExの間違いですごめんなさい
>>174 IDが戻る、というか、
>>167さんのIDを荒らしが引き継いだっていう感じだと思う。
ななしデフォが変わってどうなるか…
178 :
167:2006/02/27(月) 01:38:58 ID:tQRgCumT
回線は個々の家で引いてるみたいです。
プロバは@niftyなのですが、A〜Dのどれにあたるのかわからず…すみません。
あと>109の「画像を表示させるだけで〜」のところが気になったのですが
ギコナビのプレビューで画像をよく見ます、私。
的外れな意見を言っていたら申し訳ないです。一応、書いておきます。
>>169 9x系か
Kernel32.exeがトロイで他は問題ないと思われ
>>173 dms_helper.exe DiXiM Media Server/DiXiM Media Clientがインストールされてる?
IMEKRMIG.exe 韓国語IME
nesmfk.exe 正体不明
WService.exe トロイの可能性
>>177 うん、自分もそんな印象を受けた。
それにしても、IPかぶりの多い環境の人が多いことがなんか気になる。
人口的にもっと有名どころのほうがしっくり来る気がしないか?
>>179 どうも
nesmfkはnecfmkの間違いでした…多分メーカーの何かだと思います
Wserviceがトロイならそっちの可能性もアリかな(外部からのアクセス)
今のところ感染はしてないようなので安心しました…
お騒がせしたうえお手数おかけして申し訳ありませんでした。
>>178 IDが変わりやすい環境なんだよね?
とすると、やっぱり別IPのIDかぶりの線が濃いと思う。
>>180 全部あぼーんてそれはやっぱり悲しすぎるよ・゚・(ノД`)・゚・
ま、でも感染はしてないだろうから安心するス
自分もたくさん書き込んでるから、明日にはあぼーんしてるかも(ノ∀`)
やっぱここに報告にきてくれてる人と荒らしカキコは
別人なんじゃまいかと思うようになってきた(´・ω・`)
necmfk.exeはNECのワイヤレスキーボード等に使われるドライバに関係するものらしい。。
だからそれは大丈夫じゃないかな。
自分のにもあったから、一瞬びっくりした。
>>185 一個多かったorz
取っておきますつ。
>183
未だ不安ですがこっちとは関係なさそうで良かったです。
お疲れ様でした。
トロイはポピュラーですが怖いので、一応ちゃんとスキャンしてみて下さい。
>184
vipに慣れて平気でチャット見たくどんどんかきこんでた自分が悪いんだろうw
あぼーんされる前にまとめの人が対策テンプレ拾ってくれててマジ良かった。
ひな形残してなかったからさ。
必死チェッカーでは書込み見れるけどね。
>>167 そう言えば念のため、
>>138の
3.C:/Program Files/update/
C:/Program Files/sys/
というフォルダはありますか?
は大丈夫でしたか?
>>187 >>183です。
XP−PENは使ってるんでそっちかも知れないです。
取り合えず最新の状態で検査かけたものの引っかからず。
ならなんで外部からのアクセスブロック云々のメッセージが出てくるんだろうとか
色々わけ分からない状態です…。
ウイルスセキュリティではトロイの木馬は引っかからないのだろうか。
どうにもWservice.exeが胡散臭いので方法を模索してみます。
ありがとうございました。
寝る前に誘導が来ていたので報告だけでも
自分は元はID:T2pwY5iBだけどIDは簡単に変わります
ここの必死チェッカーを見て驚きましたが
ウイルスチェックは爆撃が始まった初期からやっていて
改めてチェックしても見つかりませんでした
もう一度>138のチェックも一通り見ましたが特に問題は見えませんでした
明日また別のIDになっても同じ現象が起こっていたら感染者ということになると思います
時間が時間なのではっきりしない報告ですみません
ここに書き込みにこられた方へ。
wikiの「必死チェッカーにひっかかった人へ」の各項目と、
1.タスクマネージャで見られる、SVCHOSTのユーザ名が
SYSTEM・NETWORKSERVICE・LOCALSERVICE以外のものはありますか?
2.対策Wikiの
ttp://www9.atwiki.jp/doujin-m/pages/5.html を参考に、
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx
に登録されているアプリの確認をして頂けますか?
アプリがたくさんあって怪しいかどうかわからないときにはとりあえずググるか、
下記のデーターベースも活用してください
ttp://www.shareedge.com/modules/appdb/ 3.C:/Program Files/update/及びC:/Program Files/sys/というフォルダはありますか?
(以上、
>>138をちょと改変)
以上をチェックして、結果をこのスレに投下してください。
特に爆撃を受けた時間にネットにつないでいたかどうかが重要な鍵になります。
調べることが多くて大変かと思いますが、ご協力よろしくお願いします。
だめだ、自シ台スレも見ながら自分なりに色々考えてみたけど
さっぱり荒らしスクリプトの法則性がわからん。
仕事あるし今日はそろそろ寝ます。
……しかし、必死チェッカに引っかかって昼間のうちにあぼんされそな予感。
まあその時は携帯から書くだけさ。皆も無理しないようにねーノシ
193 :
167:2006/02/27(月) 02:21:03 ID:tQRgCumT
>188
うわ、すみません、見落としてましたorz
見てみましたが、ないみたいです。
偶然かもしれないけどもう一度報告
190を書き込んだ後、なぜかネットが上手く接続できなくなりました。
明日きちんともう一度アプリをチェックします
書き逃げですみません
>>192 乙!もやしみノシ
>>193 ありがとうございます。
多分大丈夫なんじゃないかなーと思うのですが、
一応後日のIDとか気にかけててもらえるとありがたいです
また何かあったら書き込みにきてくださいノシ
196 :
194:2006/02/27(月) 02:27:05 ID:FTj5t/uq
追加
今は直っています
自シ台の960にて
山田オルタで同人板爆撃タイプ発見だそうです
>194
いや、休みは重要だよ。
あといま同人板全体が思いように感じる。
そのせいかもしれないから落ち着いてね。
>197
キタ(゚∀゚)コレ!!
やっぱり山田なのかorz
前のカワイソス(´・ω・`)のときでも解ったんだが、ネトランとかのせいで
2ちゃんのダウソ板やウィルススレも確認せずにセキュリティソフトだけで大丈夫と思ってnyとかやってる人以外に多いんだよな。
>>163でコピペされてる、チラ裏654=絡み76です。
なんか同人板内で迷子になってる気分だ '`,、(ノ∀`)'`,、
とりあえずチェックの報告しておきますね。
wikiのチェック
1.爆撃レスと同じだったのはID:/e087HF9。
2.字書きスレ以外のは爆撃
【犬飼、柴崎】パク犬タン検証ヲチスレ4【そしてリュウザキ】
【復活】シノタン・商業小説盗作検証スレ3【無反省】
トーレス作家とパックリスレ嵐を検証する避難所
【激痛】パラレル その2【爆笑】
【動物生活】検証・ヲチスレ【倉リ(旧AmBm)】
字書きさん談話室 第21分室
【行き着いた先は】323大好き!!・るなりあ【パクリ】
【痛い】同人誌のタイトル 3(惨)【笑える】
な り き り チャット って 痛 い
3.憶測でしかないけど多分出る。
4.20日以降で狼、be、運営。
5.いつもどおり。
6.使っていない。
7.してない。
8あぷろだ2号と.ペットうp板ぐらい。
9.いいえ。
10.接続していない。
11.ブラウザだけでできるものを。
12.さしてません。
13.していません。
>>200の続き
>>191のチェック
1.ない。
2.RunにAdaptecDirectCD、IMJPMIG8.1、K7SysMon、K7SystemTray、K7TSStart
3.ない。
>200-201
確認ありがとうございました
Runの登録アプリに関しては問題なし(DirectCDとIME、ソースネクスト関連)と思われます
おそらくご自身のご見解通りID被りでしょうね
(同プロバの方が爆撃しているかどうかは規制議論のウィルス爆撃相談所&焼き処で確認可能です)
お手数おかけいたしました
>>201 きてくれてありがとう!
可能性として
・IDかぶり
・あっ、ペットうp板2件目の報告だ
な感じですね。
でも爆撃の時間帯に接続してなかったとのことなので
確定ではないですが多分大丈夫な気がします。
自シ台スレも新しい局面を迎えそうなので、覗いてみてくださいノシ
>>202 あっ、かぶっちゃったゴメン(´・ω・`)
いくらIDのパターンが限られてるといっても(65,536通りだっけ?)、
これだけ重複するっていうのは異常だと思う。
このウィルスはホスト偽装、あるいはID偽造をする能力を持ってるんじゃないだろうか。
…現状では想像に過ぎないのが悔しいけど。
ウェブリング&検索サイト管理人スレのXdn2s+Ncです。
書き込み見て報告に来ました。
1. Xdn2s+Nc
2.投下されたスレ(わかる範囲で)
自分が書き込んだスレ
ウェブリング&検索サイト管理人専用スレ 11
爆撃書き込み
【脳】禾重のパクパク壁様【運転】
苺ましまろのトレパクの嫌厨のかわいさは異常
同人板住人がデスクトップを晒すスレ
保育士が園児の半裸写真を日記に晒す
ストレスなしにインパクを見られる!
下手なくせに同人をやってるサークルを晒せ★2
同人やっててストレスを感じるとき
ト→レパ→ク嫌厨晒盗痛に+うa→xAMR
【リア厨】厨房同人の痛い言動・5【リア工】
厨からきた痛メールを晒せ!
スタートレック一揆
3.同じ家にPCが複数台あります。
4.自分で書き込んだのは、リング・検索管理人スレだけ。
5.いつもと変わりません。
6.いいえ
7.いいえ
8.いいえ
9.いいえ
207 :
206:2006/02/27(月) 08:06:08 ID:4QkwadXs
つづき
10.PCの電源落として寝てました。
それから、爆撃書き込みのあった時間帯は、他のPCも全て電源オフでネット未接続でした。
11.いいえ
12.いいえ
13.いいえ
191の項目
1 ありませんでせした
2 確認しましたが、特に怪しい物は見当たりませんでした。
3 ありませんでした
一昨日と今日、AntiLo Killer でチェックかけてみましたが
ウィルスは検出されませんでした。
>206 お疲れさまです
お使いの回線(プロバイダ)は、CATVとか、ネット付きマンションなど
同一IPの出やすい環境でしょうか?
またこれまでに他の人とIDが被ったり、覚えがないのに串規制にかかったりしたことが
おありになりますか?
209 :
206:2006/02/27(月) 08:46:08 ID:4QkwadXs
同一IPが出やすい環境かどうかは、ちょっとわかりません。
回線は、フレッツADSLを使用してます。
今まで、IDがかぶった事や、串規制に引っかかった事は無いです。
自分が書き込んだ時間帯(12:44)と、爆撃書き込みされた時間帯(19:22-21:58)が
大分離れているので、IDが被っただけじゃないかと思うのですが…
211 :
206:2006/02/27(月) 09:49:21 ID:4QkwadXs
見て来ました。
12,40,112,258,269に使用しているプロバイダの報告がありました。
共有や除外の但し書きはついてませんでした。
みなさんおはようございます〜。
看板・ロカル議論スレ(仮)から呼ばれた看板100% ◆JIWYlvMTcwです。
昨日も別IDで報告受けたんですが一応報告致します。
1.
sbU7/Nh+
2.
【緊急事態発生】 自シ台スレッド4 【ウイルステラヤバス】
荒らしはスルー
3.
(同じマンションに住んでる人のIPが同じとか、同じ家にPCが複数台あるとか)
はい、家族内の別PC(非感染確認済)も同じですし、
プロバ内で何人か同じIPの人がいるそうです。(プロバ確認済)
ちなみにIPはプロバ連絡・グローバルIPに変更しないとほぼ永久に不変です。
4.
一週間以内しか把握出来ませんが、
臨時地震・初心者質問・規制議論・車・漫サロ・漫画・週少・漫キャラ・801
漫画系・801はほぼ某野球漫画と海保漫画関連のみ、飛翔は「鰤に2chが有ったら?」のみです。
他にも以下のスレを閲覧しています:運営全般(今回の事件関係)・資格全般・専門学校・
5.
特に変化は有りません。
6.
いいえ
7.
漫サロの「不利映像化スレ」よりフラッシュ
週少の「特急スレ」より海/師とのコラボ画像
8.
はい。週3、4ですが
ttp://cclemon.ath.cx/nijiura/(虹うらら)※18禁
9.
前述のように変更はほぼ有りませんので固定と言えるんでしょうか・・?
IPはモデム接続を切っても変わりません。
10.
1〜2時前までは居ましたが2時前〜4時はPCを切っていました。
11.
いいえ。ただし数ヶ月前まではやっていました。
メイプル/ストーリー・DJMAX
12.
はい。と、言うよりプロバが常に串刺ししているそうです。
私自身は串の刺し方もよくわかりません。
13.
いいえ。ただし1年程前まではやっていました。
Cafesta
すみません、飼い犬が別の部屋に行ったんで捕まえてたら遅れましたorz
多分昨日と同じく、同IPで同IDの方が原因かと思われます。
一応共有IPですので。
では・・お役に立てたら光栄です。
214 :
ウイルス蔓延中!要感染確認@自シ台スレ:2006/02/27(月) 11:27:15 ID:sbU7/Nh+
とりあえずあげ。
すみません、今から二度寝してくるんで反応遅くなったら申し訳ないです・・。
>>212 お疲れ様です。特に問題はないように思えます。
うーん、現状ではAntiLo亜種(アンチ炉の変種だからAntiDo?)と山田オルタの両方から
スクリプト爆撃を受けてると考えた方がいいのかな。
>215
疑わしい検体が見つかったのが山田オルタ関連のスレだったってだけで、
爆撃自体は山田オルタとは関係なかったと思う。
おはようございます
先ほど必死チェッカーを見てみましたところ、自分のIDがありましたので
ご報告します
1
gQ4ayVrV
2
【画像盗用】まんだらけ【謝罪無】
【管理人に】サイト乗っ取り厨続出警報40【なってあげます】
【年齢偽装】エロパク上等コロコロリ2【FHAT'S NEW】
苺ましまろのトレパクの嫌厨のかわいさは異常
【商業で複写】 ちのちもち(赤松ヒロツ)3【曲芸公認!】
トーレス作家とパックリスレ嵐を検証する避難所
【盗作無修正】NANA品川かおるこ(妃川美波)29【描き分け不能】
【323信者続けて】脳内ちゃん様劇場【パク絵師追放】
【トレス】和/ラリアッ党/HappyBirthday/Twilightlyric【323をパクレ!!】
痛快!愉快!同人オフ会裏話
◆こんな同人誌は嫌だ!◆
【ブリッコ】パクリ屋ばびりぃを叩くスレ【偽善】
現役厨工房同人と話し合うためには?
【嬉】イベントでの差し入れ8【嫌】
【winny愛好家】AtaraxiA 土山にう ダウソ26テラ目【Photoshop不正利用】
3
BBQ焼きで巻き添えくらったりしたので、たぶんあると思います
4
23日以降に書き込みをしたのは801板で1スレ、同人板でIDテストで
三度、自シ台スレです
5
特に変化はないと思います
6
最近ではないです
以前(半年以上前)にnyを使用したことはあります
7
ありません
8
ありません
9
いいえ
10
爆撃時間は4時から12時ですが、接続したのは12時過ぎてからです
11
いいえ
12
いいえ
13
いいえ
追記:
プロバイダの監視セキュリティをいれているのですが、その関係か
IDがころころかわります
ので、爆撃時間のように長時間同じIDがでることはほとんどありません
>>217 報告ありがとうございます
荒らしカキコの時間にネットに接続していないこと、IDが一定でないことから白だと思われます
たまたま同一ID持ちの感染PCによる爆撃でしょう
もしくはウィルス自体がIDを偽造するタイプなのかもしれません
>>210からのコピペですが
■ウィルス爆撃相談所&焼き処【RockBBQ】
http://qb5.2ch.net/test/read.cgi/sec2chd/1140878994/ のスレにお使いのプロバイダの報告があるかどうか、
もしあったら、「共有」とか「除外」の但し書きがあるか、調べていただいてもよろしいでしょうか?
Ctrl+Fでスレ内検索が出来ると思います
強制ではありませんので、面倒ならば結構です
何度もスイマセン
>>155の6wsXiXdE(昨日は30ZY3MXY)さん
今日もそのIDでの激しい爆撃があります(必死チェッカー1位@一時の時点)
ウィルスがID偽造をしないならば、同じバイダの他PCの感染としか思えません
…バイダに言ったら何か対応してくれんのかな
まだIDが偽造されていない確証が無いからなんとも言えないけど、もう限りなく黒いよ
222 :
217:2006/02/27(月) 13:43:23 ID:zz8P35Tn
>220
またIDが変わっている可能性があるので数字コテで失礼します
使用プロバイダの報告ありました
但し書きは見つけられませんでした
何かの参考になるのでしたら、こちらのプロバイダ、ホストをかきますが
どうでしょうか?
>>221 305 名前:reffi@報告人 ★ sage 投稿日:2006/02/27(月) 09:42:38 ID:???0
>304
どうも出所はny経由らしいです。
報告によるとジャンプ人気漫画に偽装しているのが被害を拡大している要因かも
※トップのvip1.lcv.ne.jpですがklist(一般用)の記録と必死チェッカーとのすり合わせ
でIDが判明したので掘り用に整形可能です。
------------------------------------------
とのことなので、運営側が対応してくれそうっぽい?
>>222 偉そうに書いておきながら、実はあまり詳しくないのです
217さんのIP変動がセキュリティのせいであり、そちらのバイダでは基本固定IPなら価値はあると思います
問題がないようなら、お願いしても良いでしょうか?
225 :
217:2006/02/27(月) 14:49:55 ID:zz8P35Tn
>224
すいません、こちらも知識があやふやなので価値があるか微妙です
斜め45度にすっとんでなければいいのですが、自分で分かる範囲で
晒します
使用バイダは@ニフティ
使用しているセキュリティはニフのやっているセキュリティ24というヤツです
(他にも併用しているセキュリティソフトあり)
このセキュリティを導入してから、短時間でIDがころころ変わるようになりました
くわえてこのセキュリティをオンしている時と、オフにしている時では表示ホスト
もかわったりします
今確認したところ、
オン→xxxxxxxxx.sec.ppp.nifty.com
オフ→eaoskaxxxxxx.adsl.ppp.infoweb.ne.jp
でした
一部伏せましたが、伏せた部分が必要であれば、再度晒します
BBQ焼きにひっかかったのでは、とこちらが思ったのはオフ時のホストの
xxxxxx部分の数字違いを焼き処で携帯よりみかけたためです
数時間後には解除されていました
私が分かるのはこれくらいです
すいません
>>225 自治スレで以下のファイルが怪しいとの話が出ています
(一般コミック・雑誌) [ジャンプ] [2006-13] ONE PIECE 401.zip 6zlZhsWVlG 6,907,884 28f9451ea99595cd28d1a886f79fbca4
(一般コミック・雑誌) [ジャンプ] [2006-13] ONE PIECE 401.zip 6zlZhsWVlG 6,285,249 c0f87010f9825ff8c62b85e3cf9019ee
が、何も落としてないなら感染の可能性は低いでしょう
えーっと、セキュリティオフの時のIPは固定なのですよね?
固定IPの数字部分が違うのなら、同バイダの他人のPCが感染しているのでしょう
私のIPの数字違い(しかもかなり近似)も焼かれていますが、平気です
感染の可能性は限りなく低いとは思いますが自治スレやココでの新情報のチェックを心がけてくれると嬉しいです
>>216 あー、山田オルタの機能に2chのbbsmenu取得・厨房板への爆撃ってのを見たので
こっちを爆撃する亜種も存在するのかも?と思って書いたまでです。
どうもかなりの速度で亜種が増えてるようなので。
現在、山田の方から来てくれたネ申「395 ◆veZNGgrqUc」氏が
自シ台スレにて
(一般コミック・雑誌) [ジャンプ] [2006-13] ONE PIECE 401.zip 6zlZhsWVlG 6,285,249 c0f87010f9825ff8c62b85e3cf9019ee
↑の内部にあったウイルスを仮想マシン内で動作確認中
下記は自シ台スレより
−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−
内に含まれている one peace401 .scr がウイルス本体です。
勿論、他にもこのウイルスを混ぜたものが流れているかもしれません。注意。
以下、one peace401 .scr が発したPOSTの抜粋。
POST /test/bbs.cgi HTTP/1.1..Accept-Language: ja
,en,*..Accept: */*..Accept-Encoding: gzip,deflat
e..Content-Type: application/x-www-form-urlencod
ed..User-Agent: Mozilla/5.0 (Windows; U; Windows
NT 5.1; ja; rv:1.8) Gecko/20051111 Firefox/1.5.
.Cookie: PON=softbankxxxxxxxxxxxx.bbtec.net; exp
ires=Friday, 01-Jan-2010 00:00:00 GMT; path=/, H
AP=1219206; expires=Friday, 01-Jan-2010 00:00:00
GMT; path=/..Referer:
http://comic6.2ch.net/tes t/read.cgi/doujin/1128103867/l50..Accept-Charset
: *..Content-Length: 1586..Host: comic6.2ch.net.
...MESSAGE=%81%40%82%B1%2C%2C%82%F1++%82%C8++%8F
(以下、メッセージのエンコード済みデータが続く)
−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−
山田スレの方ではAntiloの亜種で山田オルタとは別と言うことになってる模様
以後の情報はネ申の確認報告待ち
>210のレスに該当する(共有とか除外とかの但し書きがある)プロバイダの方は
BBQで焼かれないため、今後もID被りによる呼び出しがかかるかも知れません
お手数ですが、もし何度も呼び出しがかかった場合にはレスにその旨記載願いますー
ここに書き込みにこられた方へ。
wikiの「必死チェッカーにひっかかった人へ」の各項目と、
1.タスクマネージャで見られる、SVCHOSTのユーザ名が
SYSTEM・NETWORKSERVICE・LOCALSERVICE以外のものはありますか?
2.対策Wikiの
ttp://www9.atwiki.jp/doujin-m/pages/5.html を参考に、
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx
に登録されているアプリの確認をして頂けますか?
アプリがたくさんあって怪しいかどうかわからないときにはとりあえずググるか、
下記のデーターベースも活用してください
ttp://www.shareedge.com/modules/appdb/ 3.C:/Program Files/update/及びC:/Program Files/sys/というフォルダはありますか?
4.最近うpろだやP2Pなどから一般少年コミックのファイルを入手したことがありますか?
もしあればタイトルなどを教えてください
5.>229の結果、該当してますか?
(以上、
>>191を更にちょと改変)
以上をチェックして、結果をこのスレに投下してください。
特に爆撃を受けた時間にネットにつないでいたかどうかが重要な鍵になります。
調べることが多くて大変かと思いますが、検体の解析が進めばもう少し質問を
減らせると思いますので、それまでご協力よろしくお願いします。
必死チェッカーで見てみたところ今日も引っかかってたので。
wiki
1.R9GJM/k+
2.【これからは】nagomiko.net -和- 天夢 3枚目【パーツトレス】
【厨サイト゚】お乳毛!祖父とSM(′∀`)ボ盆血ふぶきブフォーアヒョー【24st】
【winny愛好家】AtaraxiA 土山にう ダウソ26テラ目【Photoshop不正利用】
下手なくせに同人をやってるサークルを晒せ★2
3.はい。マンション住まいなんで。
4.AV機器、音ゲー、ゲームキャラ
5.特に変わりありません
6.いいえ
7.いいえ
8.いいえ
9.はい。永久固定ですな。
10.はい。 サイクルが特殊な感じですが。
11.DJMAX、パンヤ、アスガルド
12.いいえ
13.いいえ
>>230 1.ありません
2.
>>63から変化なし
3.ありません
4.いいえ
5.はい。〜〜〜〜.ftth.ucom.ne.jpに該当。
>231 いつもすみません、ありがとうございました。毎日ごめんなさい。
■確認方法改訂版■
1. レジストリのスタートアップの確認
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
driver32=<ウイルスのパス> -x
が存在するかどうか
2. comic6.2ch.netに頻繁にアクセスしているかどうかの確認
ブラウザ(通常・専ブラ両方)などで一切同人板にアクセスしていない状態で
Windows 9x系やMeの方はスタート→アクセサリ→MS-DOSプロンプト、
Windows 2000やXPの方はスタート→アクセサリ→コマンドプロンプト を実行
netstat -ap tcp と入力
Foreign Address が comic6.2ch.net か banana388.maido3.com で
State が ESTABLISHED のレコードがあったら怪しい。
ただしこの表示は接続している瞬間しか出ないので、
netstat -ap tcp 10 と入力してしばらく眺めていてもいいかも
やめるときにはCtrl+cを一緒に押す
(インターネット板で教えて頂きました。ありがとうございました)
>232に追加で、
お使いのファイヤーウォールのログや、ルータの通信ログにて
comic6.2ch.net か banana388.maido3.com 、206.223.150.195に
頻繁なアクセスがあるようでしたら感染の疑いがあります
1.ID:KOf8y8EP(一応25日にも報告させて頂きました。このスレの
>>49です)
2.投下されたスレ
ゴメススレ
嫌いな金岡カプ絶叫スレ(嵐)
同人系「検索エンジン」について語るスレ3
好きな男女カップリング その21
ウェイトレス萌え(嵐)
ゴメススレは、258と369にこのIDでカキコがありますが、私のは258のみです。
それと、好きな男女カップリングスレ、この2つが私のです。
3.同一IDは出る環境です。
4.ここ最近では、週漫板、ガイドライン板、漫画サロン板、少年漫画板に書き込みました。
5.特に変化はないです
6.使ってないです。
続き
7.ここ1週間は少なくともしていません。名前の上がっているファイルはとりあえず落としてないです。
8.画像掲示板…見ない
9.CATVなのでIPは固定です。焼き処レスのリストにも上がっていましたが、共有なので焼かれていないそうです。
10.常時接続です。荒らしが起こっている期間(ここ3日?)はずっと接続しています。
11.ネットゲーム…しない
12.串…刺してない
13.特定のコミュニティへの出入り…なし
pandaとsymantecのオンラインスキャン、AntiLokiller、山田チェッカー等では異常なし。
レジストリとタスクマネージャーも調べましたが、怪しいものはありませんでした。
>234
乙です。
恐らく白かと思われます。
別人によるゴメス書き込み・・と言うことは
もう一人のID:KOf8y8EPがこの板に来た、と言うことかな?
そうなると上手くいけば感染者さん確保になって作業が進みそうだけど、
今も見ているかが謎だな〜。
>234 乙です〜
>236
検体の確保という第一目標は達成されたので、
あとは感染元がny以外にもあるのか特定されるといいですね
238 :
テンプレ案5:2006/02/27(月) 23:58:56 ID:gWeJlev4
ウィルスの亜種探しはもうしないの?
>239
現在進行形で探してる・・
と言うか飛翔ファイル以外からの感染者がいないor報告が来ていないから何とも。
PROXY規制スレに今回のでBBQ焼かれてた人が一人来てたみたいだけど
感染者がここに寄ってくれないと情報集め辛いですよね・・・
書き込み規制されてるんだから、2ちゃん内だと書けない?
書き込めない人用にしたらばにも感染した人向けアンケートスレ立てる?
それが良いとおも<したらば
焼かれてる人はここへ書き込みに来れないもんな
試してみる価値はあるかも
削除整理板で読んでもいまいち解らなかったんだけど固定で焼かれたら二度と書込みできないの?
ウィルスを削除しても…カワイソス( ´・ω・)
自業自得ともいえるけどね
むしろ無関係な爆撃受けて落ちたスレ住人とかの方がカワイソス( ´・ω・)
■感染したかも?と思っている方へ■
AntiLoまとめサイト
ttp://security.s182.xrea.com/ にて
AntiDojin Killer と AntiLoチェッカーα3.0(同人板爆撃対応版) が
リリースされています。
まずはチェック!
また、ウイルスファイルの詳細を調査しています。
・ウイルス拾った場所
・ウイルスのファイル名
・ウイルスの挙動(プロセス名、キーは存在したかどうかなど)
・駆除後の結果
を調査の上、 ここに書き込んでください。
ご協力お願い致します
便乗であることを祈るよ
また来たのか。
(´∀`)
あ
あ
258 :
名無しさん@どーでもいいことだが。:2006/04/16(日) 07:25:58 ID:GK3KBphm
=8/=
方々で書き込まれてる「嫌いなスレ」のログはスクリプト?
自治スレってどこにあるかわからないので、とりあえずこれだけage
260 :
名無しさん@どーでもいいことだが。:2006/04/25(火) 18:43:32 ID:zZNOsgll
ここ最近の同人板はどうなってんだ??
また爆撃なの?
とりあえず自治スレ参照汁。
自シ台で検索汁。
264 :
名無しさん@どーでもいいことだが。:2006/04/29(土) 13:09:37 ID:7QKlQtWT
闇スレ
なんかもう、見てても性格の悪い奴しか書き込んでない気がする
こいつらが気持ちスレにまで来てて、一体何回愚痴れば気が済むんだよ・・・
ウイルス恐いお…
あぼーん
テステス
268 :
名無しさん@どーでもいいことだが。:2006/05/13(土) 21:38:47 ID:mgnEoHl7
好きだったけど嫌いになった何とかってスレ
勿論見ないけどさ
269 :
名無しさん@どーでもいいことだが。:2006/05/13(土) 23:04:28 ID:iZka7oia
スレ 嫌い とか書いてみて、どっかに自動的に書き込まれていないかためしてみるテスト。
ボボンウイルアイ
ごめ テスト
271 :
名無しさん@どーでもいいことだが。:2006/05/16(火) 00:24:07 ID:Rz8yp0vL
「吐き気がするほど」系のスレ。
言いたいのはわかるんだけど、厨房の悪口レベルの言い様を見ているとなんだかなあと。
てすと
てst
てすと
test
ds
278 :
jk:2006/05/31(水) 11:16:18 ID:c/Z9QL5X
khj
279 :
テスト:2006/06/04(日) 16:07:11 ID:VeaBaLxP
??:: ? ? ..:?
? ?:. ??? ??? ..:?
? ??:. ??? ..:?
? ???::.. ??:: ? .::? ?
?????:::... ??:: ? .::? ?
??????::::.... ????? :::?? ?
???????:::... ? ? :::????
節穴テスト。
てすと
テスト
283 :
…:2006/06/08(木) 14:57:00 ID:s9a7/246
やっちまった…orz
284 :
tes:2006/06/08(木) 18:43:41 ID:5fiypFcU
ふ/しあなか。
それぐらいじゃ、細かいところはわからんから安心しろ。
青森県沖館とかまったく分からん。
285 :
の:2006/06/11(日) 01:43:25 ID:dUoT2QNj
てすと
286 :
:2006/06/15(木) 02:23:58 ID:rTr756uU
やっほー
287 :
_:2006/06/15(木) 12:49:24 ID:k5CNNHXV
ほー
あぼーん
テストktkr
wktk
テスト
テスト
てすと
295 :
l:2006/06/18(日) 23:38:22 ID:lErbCLu2
test
296 :
速:2006/06/27(火) 20:54:06 ID:PbXAk2GO
297 :
速:2006/06/27(火) 21:27:51 ID:PbXAk2GO
test
299 :
あ:2006/07/26(水) 15:51:33 ID:gfuHBU5v
300 :
いうえお:2006/07/29(土) 18:45:45 ID:W2SohD8y
301 :
:2006/07/30(日) 10:47:19 ID:au7aQoBh
302 :
かなり:2006/08/03(木) 05:07:35 ID:rKJjru7N
303 :
oe:2006/08/12(土) 23:24:28 ID:Mksce04U
304 :
藁:2006/08/15(火) 09:05:58 ID:/zz5A6ZT
305 :
嵐は:2006/08/17(木) 22:40:51 ID:SkxdpnR+
スール
307 :
きょう:2006/09/02(土) 21:54:13 ID:XrszjpVf
308 :
きょう:2006/09/03(日) 04:24:08 ID:6CuEmU2q
309 :
tgft:2006/09/03(日) 04:39:32 ID:xau6+U9/
310 :
きもす:2006/09/03(日) 13:01:19 ID:GuSxIn94
311 :
嵐:2006/09/04(月) 23:18:08 ID:svGIx/wh
312 :
喧嘩上等:2006/09/14(木) 11:04:33 ID:gdIG77SG
313 :
屋久:2006/09/14(木) 20:11:03 ID:fxgFBdQD
314 :
.:2006/09/15(金) 00:28:22 ID:UxkkGio1
315 :
^^;:2006/09/20(水) 01:21:55 ID:FCkS+XGZ
316 :
タタタ:2006/09/20(水) 05:58:01 ID:CORZ+Ubz
318 :
きっつ〜。:2006/09/20(水) 12:03:00 ID:PJQJxvok
319 :
あら:2006/10/04(水) 08:50:13 ID:OumL/c9A
320 :
の:2006/10/04(水) 14:20:31 ID:qqz8Tx2M
321 :
c:2006/11/05(日) 13:44:04 ID:c0PDE/NM
こいつらコテハンリスト作ってる。馬鹿だ。
http://human5.2ch.net/test/read.cgi/honobono/1162642518/l50 195 :ほんわか名無しさん :2006/11/04(土) 22:56:09 0
もーびー(祖父) おぃちゃん(祖母)
┗━━┳━━┛
┃
ネロ(偉大なる父)┳てんとう虫(偉大なる母)
┏━━━━━┳━━━━━━┳━━━━━━┳━━━━━┳━━━━━┓
ザウルス(長男) 割れた(次男) クワン(三男) いずみ(長女) モス(四男) ハル(次女)
・Hマン(近所のおじさん) ・毛玉(隣に住んでる大学のお兄さん)
・由衣(近所に住んでOLのお姉さんクワンの彼女) ・ホンワカ(ハルの幼馴染)
・壁(いずみの彼氏) ・カナ(割れたに片思い)
・犬医(ハルの担当の医者・野良犬) ・あくび(超人気アイドル)
・むう(お姫様) ・セク(中坊の彼女)
・中坊(壁の家の近くに住んでる受験生) ・チーちゃ(中坊と同じ学校に通ってる美少女)
322 :
名無し:2006/12/09(土) 04:40:13 ID:FZznxqak
323 :
するー:2006/12/09(土) 05:32:03 ID:pd5G+n9g
324 :
キモス:2006/12/10(日) 17:41:13 ID:aYYX/gVy
325 :
ななし:2006/12/15(金) 02:39:14 ID:TNxKB4R4
326 :
ななし:2006/12/15(金) 17:17:16 ID:TNxKB4R4
↑上のサイトが何か知ってるやつは黙っとくこと。本気で信じて引っかかるやついるからww
327 :
;!;:2006/12/16(土) 13:49:36 ID:JMuTlYHq
328 :
名無し:2006/12/16(土) 14:12:09 ID:3gLOhPsG
329 :
痛い仔☆:2006/12/16(土) 16:05:47 ID:/hvGxWIF
330 :
痛い:2006/12/20(水) 01:09:23 ID:7xt7bmHN
331 :
ちょ:2006/12/20(水) 16:56:24 ID:5qWgwxb3
332 :
けっ:2006/12/21(木) 13:19:19 ID:Q5U89dVS
333 :
ささみわさび: