★山田ウィルス対策スレ【ええけつしとるのぉ(*´Д`)ハァハァ】
うまく引っかけられましたー( ̄ー ̄)ニヤリ (企業秘密ですがー)。 しかしー、なんでもう10台以上に感染してるんですかねー。 さくらになってるバージョンは、もっと凄い勢いで増えてたり するんですかねー。 やっぱり大変ですがー、個別にプロバイダに通報した方が いいんですかねー。
442 :
root▲ ★ :2005/04/22(金) 01:45:37 ID:???0 BE:2736656-##
>441 通報コースですか。。。。。 人的には出来ないこともないですけど何軒通報する事やら。。。。。。 テンプレ作れば何とかなりそうな気もするんですけど
>>443-444 プロバイダ毎にまとめればいいかなーと思うんですよねー。
20〜30件ごととかー。
特に多いプロバイダだけでもいいと思うんですよー。
yahoo、ocn、home.ne.jp、infowebなどなどー。
というかー、ウィルスに感染してる可能性をー、プロバイダから
連絡してもらえないですかねー。無理かなー。
>>446 まー、受け付けてくれるところだけでいいと思いますー。
一つ一つ出していったら大変ですからねー。
えーとー、最初に見つかったものはー、他の亜種と合わせるとー、 6分で記録が100越えてしまうんでー、いまは割愛しますー(汗)。 さくらで止まってますけどねー。 どっかにテキストでアップした方がいいかなー。 もしちゃんとやるならー。
452 :
FOX ★ :2005/04/22(金) 06:21:19 ID:???0
うーむ どうしたもんだか、
プロバイダに協力してもらうしかないような。 山田のパターン引っかかったらドメイン見て、 プロバイダ指定のページにリダイレクトして 後はプロバイダに対応してもらうとか・・・
>>452 1ヶ月ほど止めておいてー、それで皆、感染に
気が付いてくれればいーんですがー、、、
ウィルスソフト屋さんもー、会社によって対応が中途半端
だったりするんでー、本当に止めておけば先々減るのかって
見込みが持てないんですよねー。
>>453 駄目もとでまず送ってみてー、対応されるかどうか見て
もらった方がいいですかねー。
ログの方はー、繋ぎ変えも考えるとー、1日分でいいかなーと
思ったりしますがー。
どこに置けばいいですかねー?
規制情報板にスレ立てちゃったりとかー?
>455 プロバイダ通報の際に必要なのは ・実際に書き込まれたurlと書き込み内容 ・ログ 要は実際に被害にあったという証拠ですね。 今回に関してはウィルス感染の対応依頼みたいな形になりますので1件出もあれば十分 かと
見た目に被害が判らないと対応してくれないって話ならー、 外すって手はあるんですがー、、、 現状、どー見ても1時間で延べ1500〜2000レスは書かれますからねー。 (約30レス/min) Download板は、もの凄いことになる気がしますー。
>>457 さくらで止めてる分はー、書き込みログは存在しませんー。
けどー、書き込もうとした日時とホスト、板名がー、とあるところに
ログとして記録されてるんですー。
>>448-449 は、その一部を修正したものですー。
>458 う〜む。。。。 これは住民協力の上で時間限定でノーガードでの打ち合いコースがいいのかなぁ ※実際に書き込まれてないと被害実態は目に見えないので今の段階で依頼しても 対応は難しいと思います。
>>460 特定の板限定ならよろしいかと。
DL板は傘スレがしっかりしてますので大丈夫ですが、
他の板は、理解できないだろうなぁ・・・
外す?(゚∀゚ )
orz
>>460 サーバーログに、これだけのアクセスが記録されているって話じゃー、
駄目なんですかねー。
感染してるパソコンはー、恐らく数百台オーダーだと思うんですよねー。
前に確認した時はー、クライアントによっては3時間で200弱くらい記録
されてたと思いますー。
外すって決断はー、かなり苦しいなー。
仮に外すとしたらー、2時間くらいですかねー。
>>461 上のログを見れば判りますがー、Download板の被害だけじゃ済みません
からねー。
>464 プロバイダにお願いするにはどうしても目に見える形じゃないと無理があると思います。 (クロール行為はapacheのログを提出してるので例外) 今回に関しては一回でも書き込まれていれば十分なのでサクラから通常コースに格下げ を1時間程度やるだけで十分だと思います。
>>465 通常コースでも殆ど止まりますよー。
外すならー、Rock解除じゃないとー。
インパクトが重要ならー、それくらいしないとー、
また外さなきゃならなくなりますー。
外すにしてもー、亜種は除いて一番多いのだけにしますがー。
んじゃあ、昼休み過ぎたらー、1時間だけ解除しますかねー・・・。 ちょっと怖いですけどー、今後のために我慢してもらうって事でー。 実施は13時過ぎってことでー。
>467 実施はもうちょっと話し合ってから決めた方が。。。 ノーガードは被害が甚大になるので住民への告知を徹底しないといけませんし 実施するとしたら夜の方がアクセス数も多くてインパクトとしては十分かと
危険だな。2ちゃんねらーは対処できてる人は多いけど、 今外すと、気づいてない人の大量の個人情報が公開されてしまう。 荒しの通報ではないので、Rock資料の提供だけで先方も理解してくれると思うよ。
>470 >今外すと、気づいてない人の大量の個人情報が公開されてしまう。 個人情報って何のことですか? IPアドレスのこと? それともプロバイダーが感染した人の情報を公開をするという事?
>>471 感染したパソコンのデータが公開される。
あ、そうか。 感染した時点でデータは既に公開されてるけど、 公開先のアドレスを2chに書き込まれると更にアレって事か。
>>474 さくらとバーボンは違いますよー。
バーボンにしてもらおーという話はー、
結局実現してませんー。
それに、今やっても効果薄いと思いますー。
winny経由っぽい人が多いのでー。
あとはどう周知するかですけどねー。
それにですねー、感染してさくらに掛かった人がー、 さくらの画面を見ることは、あり得ないんですよー。 ブラウザなんぞ開かずに裏でポストしてるわけでー。 (だからー、バーボンにしてもらおうかなーと思ったんですー)。
ということはエラーメッセージでの告知は無理そうですね。。
まー、結局本人に知らせる手段がー、 記録を元にしたプロバイダ経由しかないんですよねー。 2ちゃんねるすら来ない人じゃー、知らせようがないですからー。
http://tmp4.2ch.net/test/read.cgi/download/1114088519/40 39 名前:ero dawn8.civil.metro-u.ac.jp/:2005/04/22(金) 15:14:20 ID:BGEHSjoK0
'i,,,,, 。 。。 、、 、。゙、 、。:!,,、
、、、 ゙゚゙゙_、 、、 ゙:,,,,,、 、 .,i!゙.__,,,li,,,,=@
。゙illil゚,,il゙゙’。 、、゙,,,,,,,,, 、 .ii゙. ` ゙̄ll、 、。 .,,,,iiilillii,,
..,,illilil、、。 .゙゙゙゚,,''゙゜ 。。il.,゙ 。゙.,i!。 .''i゙゙゜ .il:゙。
、 ,,ii゙°.ii,、.._,,、 ,,il'゙゙'i、 。.!ii、 ゙.,,li゜。 、 ,,,,,,illl゙°
。゙″ .゚゙゙゙゙゙゙°、 ゙゙。、゙゙''''゙゙°、 、、゙''°、
、.,,,,、、 。。 ,,,,。、。 。。 、。゙._,,,,、
゙.,i″ 。 、 、 ゙li` ゙ 。゙ ゙゚゙゙゙゙,ill゙°、 。 .,,lii''ii“'''!i,,、 .,,,
゙.ii:、゙ ゙、 。゙。゙ ゙゙i,,,,,iiilト 、 ,,li゙''llii,,,、 、,l゙`゙.,il゜ 、'li、 .,,,,,l,,iii `,lil、
、 .li:゙ 。 ゙.、 .,''i'゙″。。 .,,ll゙° ゙li、、 ii、.,,l°、 ,l! 、i:,,,il''lii,,、
。 .'!,_,,,,,il゚''' 、 .l,_ 。 _ `゙.li''il,,、,,il゜、 ゙゙lli゙ _,,,,ll゙’。、゙,,,lili°_,,!
゙゙゙゙゙゙″。 、 .゙゙゙゙゙゙゙゙゙゙゙`、 .゙゚'''゙゙'゙″ 。゙ ゙。 ゙`.゙゙゙ `゙″、
>>437 あちゃー、ランダムパターンだったんですねー
確認不足でしたー
住民としてはノーガードOKなんですけど 幾らでも対応いたします
不正アクセス祭りが起こりそうな悪寒
>>486 なんでここ一箇所に大量に書き込まれているの?
ずっと上がってるからでしょ
489 :
水色@飛行石 ★ :2005/04/23(土) 02:07:47 ID:???0
えーとー、1時間の限定解除、やりますかねー。
今からですか?
491 :
水色@飛行石 ★ :2005/04/23(土) 02:11:55 ID:???0
夜の方がいいってことだったんですがー。 遅すぎたかなー?
492 :
( ´ー`)y-~~~ ◆1/lnr.PUKA :2005/04/23(土) 02:12:56 ID:2V7HnhXw0
ぼみょー
待機してる人が、少ないのではないかと・・・
ちと眠いですw
495 :
水色@飛行石 ★ :2005/04/23(土) 02:14:40 ID:???0
何時がよかったのかなー。 んじゃ明日にしますかー。 慌ててやらんでもいいしー。
ついに実施ですか。。
1時間も要らないような・・・
今起きたばっか( ゚Д゚)y−~~
まっ、いっか。なんとかなるだらう。
どこに書き込まれるのやら
早速キタ―――――ヽ(´ー`)ノ―――――!!!
504 :
root▲ ★ :2005/04/23(土) 02:26:43 ID:???0 BE:1459744-##
限定解除っすか。 ウイルス側は昼夜問わず活動しているので、 どうしても解除するなら、他の投稿数が少ない深夜遅く〜早朝すね。 ちなみに、解除の目的はなんでしょ。 明らかにウイルスなわけで、ちゃんとしたISPなら、 上の方にも書かれていましたが、 説明すれば理解してもらえるかもと思っていたりします。 で、私はもう「このウイルスはインターネット上から絶対に減ることはない」と思っています。 つまり、いたちごっこをずっとずっと、続けるしかないと。
爆撃来るってのを前もって知らせるために 壁紙とか 板の看板とかを メッセージ書いた画像に差し替えたらええんでねぇの?
亜種がそれ以上出ないことが前提なら 2ch.netドメインを変えてしまえば回避できるかも
アンチウイルスベンダーのお墨付きを貰わないと無理なような・・・
509 :
root▲ ★ :2005/04/23(土) 02:30:20 ID:???0 BE:1368735-##
510 :
root▲ ★ :2005/04/23(土) 02:31:02 ID:???0 BE:5837388-##
>>507 なるほど、提出用資料作成のためですか。
511 :
root▲ ★ :2005/04/23(土) 02:31:47 ID:???0 BE:2463539-##
>>506 ドメイン名を変えた亜種が出るだけっす。
もう、この手のはいったん出たら*絶対*減らないかと。
512 :
root▲ ★ :2005/04/23(土) 02:44:17 ID:???0 BE:3283294-##
>>509 > 260レス/分
いうまでもないですが、260レス/5分 の間違いです。
260レス/分だったら、実況板並み。
514 :
root▲ ★ :2005/04/23(土) 02:47:40 ID:???0 BE:5107687-##
上記は全サーバ全板の合計なわけですが、 そのうちのかなりの部分がtmp4に集中するとしたら、 時間帯とかウイルスの活動状況によってはいまいちかもしれんですね。
515 :
root▲ ★ :2005/04/23(土) 02:51:38 ID:???0 BE:365322-##
でも260レス/5分ってのも、なかなかかも。 仮に同じ板の同じ1スレに集中爆撃したとしたら、20分ぐらいで1000いくのか。 実況板ほどじゃないけど、newsplusやmnewsplusの祭り並みの速度にはなるのね。
チン☆⌒ 凵\(\・∀・) まちくたびれたー!!
今からするのか、明日以降にするのか、結論を・・・
殿、ご決断を!!
その数だと投票所より重くなるのかな?よくわかんないですーぅ
実況1日平均(板単位) 日テレ13レス/分 フジ27レス/分 平均なら実況より早い
521 :
root▲ ★ :2005/04/23(土) 03:17:44 ID:???0 BE:2188883-##
522 :
root▲ ★ :2005/04/23(土) 03:18:02 ID:???0 BE:4104195-##
辞し => 実施
ほな、明日という事で・・・
('A;;;::,,..
他のみなさんもおっしゃってますが Rock解除前に駄目もとで現時点の資料をプロバイダに送ってみたほうがいいんじゃないですかね。 解除で晒されるであろう感染者のPCを覗こうとと待ち構えてる人がいる中 あえてそれをやろうというのはあまりにも危険な気がします。
526 :
動け動けウゴウゴ2ちゃんねる :2005/04/23(土) 06:43:19 ID:vWGlMGUNO
そう言えば ええけつしとるのう のカキコかなりみたな 山田だったのか 踏まなくてよかった
俺もVIPの悪ふざけかとおもってた
>>525 えぇとですね、ニフティ、OCN、DION、ビックローブは
ログなどの何らかの形での証拠がありませんと、通報は難しいと思います・・・。
529 :
動け動けウゴウゴ2ちゃんねる :2005/04/23(土) 08:31:34 ID:JUfoL8mx0
530 :
[―{}@{}@{}-] 動け動けウゴウゴ2ちゃんねる :2005/04/23(土) 08:40:16 ID:CXttIlsy0
>>529 たとえば電車内の痴漢であれば、警察は虚偽の申し立てを嬉々として受理するね。
裁判で被告人が矛盾点を指摘しても、検察側はそれに合わせて被害者の主張を
ころころ変えさせるし、裁判官は検察の言い分のみを聞く。
>>529 ここのスレ、ウイルス作者絶対に見てるし
対策されても抜け穴見つけてバージョンアップするからね
んな事ここに書くと本当にされなねいぞ
>>531 そんなこと分かり切ってる
続きは非公開の場でやれと?
_ ∩ ( ゚∀゚)彡 ええけつ!ええけつ! ( ⊂彡 | | し ⌒J
534 :
動け動けウゴウゴ2ちゃんねる :2005/04/23(土) 09:09:06 ID:J/LJP3SX0
VIPにあったりなかったり
山田はまだ法的にグレーの気がするけど
予告書き込み亜種は完全にアウト。
確実にkが動くリスクを作者は簡単に取れるかね。
>>504 >>511 9割方が誤認、勘違いだが
対策ソフトベンダー、ISPの対応、各自の啓蒙で
減る可能性は大いにある。しかし絶滅は絶対無い。
イタチになるのは間違いない。
536 :
讃岐 ◆IamaVIPdCI :2005/04/23(土) 09:12:05 ID:J/LJP3SX0 BE:12684847-###
誰かが恋にコピペしてVIPに貼ってる
537 :
讃岐 ◆IamaVIPdCI :2005/04/23(土) 09:13:09 ID:J/LJP3SX0 BE:16308094-###
あー山田も児ポでアウトか。 もうだめぽ。
<chirashi>
>>537 全板トーナメントギャルゲ選対スレの「恋のタイプミス」思い出した
</chirashi>
>>528 とくに融通の利かないプロバイダがあるのですね。
自社の顧客が不正アクセス被害に遭うことが予想されると伝えても動いてくれませんかねえ・・・。
解除による二次被害の発生がほぼ確実である以上、駄目もとでもいちおう連絡はしておかないと
何かあったときに2ちゃんねる側の責任にされるのではないかと少し心配になってました。
どんな責任取らされるんだか。
とりあえず限定解除は今晩の23時より前にしますかねー。 というわけで、しばしお待ちをー。
>>547 傘スレのために、はずす前に予告を宜しく
解除って全くロックしないの?それとも桜を普通のロックにするの? 解除の期間に投稿があったものだけプロバイダに連絡するの?
159 名前:
http:// ZR198221.ppp.dion.ne.jp.2ch.net/ [middle] 投稿日: 05/01/17 02:11:14 ID:iFjDne3n
motenai
160 名前:
http:// ZR198221.ppp.dion.ne.jp.2ch.net/ [middle] 投稿日: 05/01/17 02:13:55 ID:iFjDne3n
motenai
163 名前:
http:// tcatgi029109.adsl.ppp.infoweb.ne.jp.2ch.net/ [high] 投稿日: 2005/04/18(月) 01:34:31 ID:r7ZWJ6fi
motenai
http://ex9.2ch.net/test/read.cgi/accuse/1098911187/ >>484 でも報告しましたが2ch批判要望板内に他にも多数見つけました。これは亜種ですか?
+ + ∧_∧ + (0゜・∀・) ワクワクテカテカ (0゜∪ ∪ + と__)__) +
>>551 裏2ちゃんねるコピペにひっかっただけじゃねーの?
, / `ー---─一''"~´ ̄`ヾヽ i i| ilレ ミミミミ''"`─- 、 , .,i! i !/i i ミミミミヾ ミヾ ゙ヽ .i ,!i l.| ' i ゞ 彡ミミミヾ ミヾヾ `ヽ , i!、k ヽ、 ヽ 彡ミミ ミヾヾ ゙ li l ヾ、 ヾ _,,== ミヘベ , |i、ヽ ヽ、 ヽ ヾ ゙ !ヾ ヽー- _ ー- ,,__ 〃ヾ ヾヽヾ ‐- ,,___ /ソツ、ヾゞ、ヾヾ ` 、`ー- 、...,,─-- __,, 彡ソソ ヾゞゞミミ ヽ.、 `ー --- .,,─-- __,, 彡ソソノ,; ,,-弋ミミミミ \ ゙ー‐- 、..,,,____,,. --彡彡彡'"'",ィ'-====、ヽミミミ ``,.-、-─r,=====、:;;,,::;;::f" ,.'i´ o`i 冫ヽ ]-'´ ゙iヾ ニill 〈 (.O)ーi` ̄´i _`_-_'....' li ゙ ゙i ill::::::::;ー-‐γ'i'::l,⌒ヾ`)::::::::::;;'' 〃u ゙i :ill::::::::;; ソ::::;i,、, ヾ:::::::;''' _,,ノ' ,r ゙i、 ゙`‐=='"..::::::;i,, .,,, ゙゙'''''"~´ l 何で ヾ.イ '''"..-一、 u .l 皆俺をスルーするんだあぁあぁあぁああぁぁああぁ!!!!! ヽ :;;l ̄´ _,,,...,.ヽ ,イ_ ゙i. u ;;iェ'´ i' ヾト! ./:! \ ゙!. :;;Fi、 ,,.ツ ./;:;: ゙i ./゙i ヽ ゙;ヽニ二ニ-'´ ./ :;:; / ヘ / i ヽ :..,,-‐' /::;' ;:; / /
556 :
讃岐 ◆IamaVIPdCI :2005/04/23(土) 19:27:17 ID:J/LJP3SX0 BE:10872364-###
557 :
動け動けウゴウゴ2ちゃんねる :2005/04/23(土) 19:36:22 ID:xy2Hhm9B0
559 :
讃岐 ◆IamaVIPdCI :2005/04/23(土) 20:18:07 ID:J/LJP3SX0 BE:6795353-###
ミミ ヽヽヽヽリリノノノ = = ミ ,,、,、,、,、,、,、,、、 彡 ニ= 堀 そ -= |│ │| ニ= 江 れ =ニ | } __ 、._ `}f'〉n_ =- な. で -= 、、 l | /, , ,ヘ} <・> <・> |ノ:::|.| ヽ ニ .ら. も ニ .ヽ ´´, ,ゝ| ノ(、, )ヽ l| :ヽヽ } ´r : ヽ` .ヽ し き 堀 ニ. /|{/ 、ノ -=- /|.|:::::| | | ´/小ヽ` = て っ 江 =ニ /:.:.::ヽ、 丶__ ノ |.|:::::| | / ニ く. と な -= ヽ、:.:::::::ヽ、._、 _,ノ/.:::::| | /| = れ.何 ら -= ヽ、:::::::::\、__/::..::ら::| |' :| ニ る と =ニ | |:::::::::::::::::::::::::::::::::::::..い:iY′ト、 /, : か ヽ、 | |:::::::::::::::::::::::::::::::::::::::ぶ:::| '゙, .\
ごめん誤爆した
ワロス
563 :
水色@飛行石 ★ :2005/04/23(土) 22:25:42 ID:???0
564 :
水色@飛行石 ★ :2005/04/23(土) 22:27:08 ID:???0
外すのはー、最初に報告あったものだけに一応しておきますー。 一番書き込み数がおおいのでー。 必要なら、亜種も解除してみますがー、どちらにせよ1時間程度でー。
565 :
動け動けウゴウゴ2ちゃんねる :2005/04/23(土) 22:29:24 ID:BQRINtcC0
限定解除すると何がおこるのですか?
567 :
水色@飛行石 ★ :2005/04/23(土) 22:36:21 ID:???0
とりあえず解除しましたー。 報告はー、終わってからまとめてでいいですかねー。
569 :
動け動けウゴウゴ2ちゃんねる :2005/04/23(土) 22:37:26 ID:BQRINtcC0
>>566 ということは、それらをまとめてアボーンするわけですか?
隊長!惨劇です!地獄絵図です!!
571 :
桶屋 :2005/04/23(土) 22:45:58 ID:aAyyPNcS0
>567 ついに限定解除ですか。 ダウソ板監視中だけどスゴいですね 報告するスレ規制議論板に専用スレッド建てた方がいいかなぁ。。。
DL板以外はどうなんでしょう?
574 :
動け動けウゴウゴ2ちゃんねる :2005/04/23(土) 22:49:40 ID:YfYLl0yv0
サーバ負荷はそんなに上がらないね。 えがった。えがった
575 :
軍艦焼 ★ :2005/04/23(土) 22:50:39 ID:???0
576 :
水色@飛行石 ★ :2005/04/23(土) 22:51:10 ID:???0
577 :
軍艦焼 ★ :2005/04/23(土) 22:51:31 ID:???0
>>575 。。。で、。どうやって報告しろと(w
規制議論板に立ててきます。
578 :
讃岐 ◆IamaVIPdCI :2005/04/23(土) 22:51:33 ID:J/LJP3SX0 BE:21744768-###
579 :
root▲ ★ :2005/04/23(土) 22:51:44 ID:???0 BE:6567089-##
昨日あたりのbbs.cgiの「叩かれ具合」からみて、 概ね、予想通りかなと。 < download
580 :
root▲ ★ :2005/04/23(土) 22:52:35 ID:???0 BE:3192757-##
で、確認ですが、 ・一部Rockに変更 ・一部ノーガード ・その他 のどれでやったのかしら。
>577 お願いします。 報告書式なんですけどフシアナ形式の物と通常の物を分けた方がいいですね。 (規制議論板への転載と通報の際に作業しやすくなるので)
582 :
root▲ ★ :2005/04/23(土) 22:56:14 ID:???0 BE:1460328-##
583 :
566 :2005/04/23(土) 22:56:14 ID:HvbC4qzJ0
すごい勢いですな・・・
>>569 プロバイダへウイルス感染の対応依頼するのに、2ちゃんが被害を受けたという
証拠が必要なので、一時解除する訳です。
585 :
軍艦焼 ★ :2005/04/23(土) 22:57:12 ID:???0
586 :
水色@飛行石 ★ :2005/04/23(土) 22:58:46 ID:???0
587 :
讃岐 ◆IamaVIPdCI :2005/04/23(土) 22:58:52 ID:J/LJP3SX0 BE:24462869-###
589 :
root▲ ★ :2005/04/23(土) 23:04:10 ID:???0 BE:2189546-##
>588 おお!報告乙
山田君に1000を取られた・・・orz
爆撃される板が増えてるような気が FLASH板で見掛けました
便乗で質問。
>>1 の「hogehoge」って部分はユーザー名で決まるんですか?
CDDVD板にも来てる
>>595 ユーザー名と云うよりも、割り振られたIPアドレスとOSをインストール時に設定したコンピュータ名が充てられるのではないかと。
600 :
水色@飛行石 ★ :2005/04/23(土) 23:32:57 ID:???0
>600 うわ、1/4ですか(滝汗 このグラフも参考資料として添付します。
おつですー
>>600 うへぇ,9割がウィルスですか…
うはん 8割だったorz
604 :
動け動けウゴウゴ2ちゃんねる :2005/04/23(土) 23:36:08 ID:kDY7zaqq0
みなさん、おつですー
>>600 すんごいですねー
606 :
水色@飛行石 ★ :2005/04/23(土) 23:37:05 ID:???0
ほんじゃー、そろそろ止めますねー。
607 :
AirRock ★ :2005/04/23(土) 23:37:36 ID:???0
報告は23日の23時台のもの限定にした方がいいかしら。
608 :
水色@飛行石 ★ :2005/04/23(土) 23:39:45 ID:???0
>>607 いやー、どうせプロバイダ毎ですしー、まとめて報告でいいと思いますー。
なんなら過去のもー(便乗、便乗)。
#だめかなー?
さくら入れましたー。
規制かかてったIPは、3回カウントし直し?
611 :
水色@飛行石 ★ :2005/04/23(土) 23:44:39 ID:???0
>>609 はーい、よろしくー。
いま、規制リストが配られてるみたいですー。
もう暫くしたら、Downloadにも配られるかとー。
はやぐどめでえええーーーー Download
tmp4 さくらをかくにんしましたー おつでしたー
だいたい止まったと思いますー。 御協力ありがとうございましたー。 さて次はログ集めですねー。
616 :
FOX ★ :2005/04/24(日) 00:35:17 ID:???0
Rock54 透過 live20 live16 ex9 ex10 tmp4 tmp4 はデータ取り 他は負荷回避実験
ひょえー。 みなさま乙です。。
>>616 もう疲れました
カンベンしてくらはい(;´Д`)
>>616 もう傘スレage応援するのしんどい・・・・・
放置してよかですか?
620 :
水色@飛行石 ★ :2005/04/24(日) 00:45:13 ID:???0 BE:13267788-#
>>621 それはですねー、トラップはしてるけどー、
bbs.cgiが書くのは許可してるからかとー。
623 :
FOX ★ :2005/04/24(日) 00:49:16 ID:???0
tmp4 書ける?
624 :
FOX ★ :2005/04/24(日) 00:49:53 ID:???0
live20 live16 ex10 は二日くらい前から既に、
tmp4、やられましたー
630 :
FOX ★ :2005/04/24(日) 00:54:08 ID:???0
どーだ
500が出てかけない〜
あ、書けた
('A`)・・・・・・・・・・
636 :
FOX ★ :2005/04/24(日) 00:59:16 ID:???0
爆撃あるかないか報告してくださいー ここに あるときは (((( ;゚Д゚)))ガクガクブルブル ないときは ∩( ・ω・)∩ばんじゃーい でお願いします
あまりに多いので
>>567 の時点以降に絞りますぅー。
ダウソ∩( ・ω・)∩ばんじゃーいかな?
tmp4 ∩( ・ω・)∩ばんじゃーい
640 :
FOX ★ :2005/04/24(日) 01:02:15 ID:???0
tmp4 だけが報告の対象で
>>636 の時刻以降の話です
爆撃はない…けど書き込みしようとするとまだ500エラー@tmp4
642 :
FOX ★ :2005/04/24(日) 01:05:48 ID:???0
まぁ 巻き添えで ぼちぼち調整
なんだか500エラーで(((( ;゚Д゚)))ガクガクブルブル
こんなエラーで書けないよ FOX ★ FOX ★ 山田ウィルス 調整中。。。
な、なんか実験中?
647 :
FOX ★ :2005/04/24(日) 01:19:26 ID:???0
ブラウザ何使っています?
jane style 1.24
-------------------- 書込み中・・・ -------------------- FOX ★ FOX ★ 山田ウィルス 調整中。。。 Jane Doe Style Version 1.24
Live2chはおkです
651 :
FOX ★ :2005/04/24(日) 01:25:36 ID:???0
ちと変更した
ギコナビも書けます〜
Janestyle1.24使ってるけどまだ駄目っぽですね
同じだけど、10分たたないとダメ?
Firefoxおk
jane doe view 050411もだめだった。
tmp4書けね ●もBEログインもだめだ
JaneDoe View α Build ID: 0503131930 てs
style使ってるんだけどなんでもあり板(tmp4)にだけ
>>649 が出ます。
660 :
動け動けウゴウゴ2ちゃんねる :2005/04/24(日) 01:32:54 ID:XlA+d5KU0
navi2chは問題なし
JaneDoe View α Build ID: 0503170545 書けたです。
お、いけました
Monazilla/1.00 (JaneStyle/1.24)
663 :
FOX ★ :2005/04/24(日) 01:33:31 ID:???0
ちと変えた
664 :
656 :2005/04/24(日) 01:33:49 ID:mu+wlt/A0
かけたー
書けますた。@バカニュース by jane style 1.24
666 :
FOX ★ :2005/04/24(日) 01:37:18 ID:???0
初心者なのでここで質問させてください。 さっき書き込もうとしたら、山田ウィルスなんたらで書き込めなかったのですが、 これはウィルスに感染したという事なのでしょうか?
∩( ・ω・)∩ばんじゃーい∩( ・ω・)∩ばんじゃーい∩( ・ω・)∩ばんじゃーい
Download∩( ・ω・)∩ばんじゃーい
大雑把に見た感じ、
>>636 以降にはないから
∩( ・ω・)∩ばんじゃーい
671 :
FOX ★ :2005/04/24(日) 01:41:34 ID:???0
∩( ・ω・)∩ばんじゃーい
∩( ・ω・)∩ばんじゃーい ∩( ・ω・)∩ばんじゃーい ∩( ・ω・)∩ばんじゃーい
∩( ・ω・)∩ばんじゃーい ナシヨ
676 :
FOX ★ :2005/04/24(日) 01:45:25 ID:???0
さて 根本的には何も解決していないわけだが 1) Rock54 よりは少ないコストではじくことには今は成功している 2) でも、相変わらず bbs.cgi は叩かれまくり 3) 自動でバーボンに送ろうと思ったけど数大杉な予感 どうすべ
tmp4 ∩( ・ω・)∩ばんじゃーい
678 :
帰ってきた100円札マン ◆100enpax7E :2005/04/24(日) 01:46:33 ID:Ir18UDOo0 BE:12587999-
山田ウイルス書き込み防止実験?
2005/04/24(日) 00:47 以後はないですね。@download ∩( ・ω・)∩ばんじゃーい ∩( ・ω・)∩ばんじゃーい
680 :
root▲ ★ :2005/04/24(日) 01:46:48 ID:???0 BE:2736465-##
さすがだ、、、。
∩( ・ω・)∩ばんじゃーい@バカニュース
682 :
root▲ ★ :2005/04/24(日) 01:47:51 ID:???0 BE:1641492-##
>>676 ふむ。
>>680 は 1) について。
2) は、bbs.cgi を起動する*前*になんとかしたいということですか。
3) は、そのとおりかと。
683 :
root▲ ★ :2005/04/24(日) 01:51:52 ID:???0 BE:4104195-##
前でするということは、同じチェックを .htaccess とかでできるといい、ってことか。 あるいは、httpd.conf でするとか。 ちょっと、見てみます。
板移転
>>676 とりあえずー、元から絶たないとなんですよねー。
また時間があったら、掘りお願いしますー。
あとはプロバイダ通報の線でー。
687 :
FOX ★ :2005/04/24(日) 02:02:58 ID:???0
688 :
FOX ★ :2005/04/24(日) 02:09:42 ID:???0
さて 全サーバに配布してみよう
∩( ・ω・)∩ばんじゃーい
691 :
root▲ ★ :2005/04/24(日) 02:13:21 ID:???0 BE:2188883-##
とりあえずおつです。
>>688 グラフの変化に注目ですね。
>687 おおっ とりあえず、それをプロバイダ単位で纏めてみます。
694 :
FOX ★ :2005/04/24(日) 02:15:22 ID:???0
疲れたので薬でも打つか、、、 アイリス20
>>693 あ、いまリアルで迎撃してる分のログなのかー。
698 :
P061198142236.ppp.prin.ne.jp :2005/04/24(日) 02:20:40 ID:+Ik8j6gw0
調整中と出て書けません
ぐは 更新しまくってるのなら纏めるのは無理 ということでまとめは諦めました(汗
700 :
FOX ★ :2005/04/24(日) 02:22:05 ID:???0
一日一ファイルになりますー
701 :
root▲ ★ :2005/04/24(日) 02:23:38 ID:???0 BE:3284249-##
捕捉してるんなら、.htaccess ではじくのは(できるかは調査中)ちとあとでもいいのかな。
702 :
FOX ★ :2005/04/24(日) 02:24:02 ID:???0
2005/04/24(日) 02:27:18まで YahooBB219046220136.bbtec.net 29res i219-165-157-32.s02.a014.ap.plala.or.jp 10res p62c110.tokyte00.ap.so-net.ne.jp 10res i222-150-139-125.s05.a008.ap.plala.or.jp 10res pae27cc.tokyte00.ap.so-net.ne.jp 7res hccd37dce44.bai.ne.jp 6res 32.net220148239.t-com.ne.jp 6res YahooBB220013192128.bbtec.net 6res i60-41-147-143.s02.a014.ap.plala.or.jp 6res YahooBB218177116008.bbtec.net 6res i220-221-149-86.s04.a027.ap.plala.or.jp 5res p3153-adsan02yokonib1-acca.kanagawa.ocn.ne.jp 5res 187.pool1.dsl24mosaka.att.ne.jp 5res JJ079055.ppp.dion.ne.jp 5res p5144-adsao02sappo2-acca.hokkaido.ocn.ne.jp 5res 61-26-238-120.rev.home.ne.jp 5res zaqd3874698.zaq.ne.jp 5res 202-071-091-011.ap.canvas.ne.jp 5res i220-99-180-101.s02.a012.ap.plala.or.jp 5res ca174181.hicat.ne.jp 5res ZH235052.ppp.dion.ne.jp 5res YahooBB218123232154.bbtec.net 5res YahooBB220007219029.bbtec.net 5res p1083-ipbf12oomichi.oita.ocn.ne.jp 5res i220-221-182-247.s02.a001.ap.plala.or.jp 5res ppp2743.hakata01.bbiq.jp 5res YahooBB220020241013.bbtec.net 5res i60-46-189-48.s02.a022.ap.plala.or.jp 5res YahooBB220028160018.bbtec.net 5res YahooBB219035032100.bbtec.net 5res YahooBB220060144176.bbtec.net 5res 61-24-28-151.rev.home.ne.jp 5res p1244-ipbf208sizuokaden.shizuoka.ocn.ne.jp 5res U077183.ppp.dion.ne.jp 5res 以下続く
704 :
root▲ ★ :2005/04/24(日) 02:33:45 ID:???0 BE:821333-##
706 :
FOX ★ :2005/04/24(日) 02:40:30 ID:???0
管理人からの指示は通報でしたっけ? どっかで書いていたような、、、(URL紛失)
707 :
root▲ ★ :2005/04/24(日) 02:40:47 ID:???0 BE:2736656-##
>>704 のグラフを見ると、だいたい200レス/5分平均ぐらい = 40レス/分ぐらいとして、
40 * 60 * 24 = 57600レス/日か。
つまり、すずめ換算で既に3位に相当するのか、、、。
bbs.cgi がそんだけ無駄に起動するのは、やっぱちといやっすね。
1 news4vip 139,922 76,034 76,034 ex10
2 morningcoffee 75,844 41,214 117,248 ex10
3 livebase 54,172 29,437 146,685 live20
4 livecx 46,297 25,158 171,843 live20
5 liventv 37,035 20,125 191,968 live16
6 news 34,950 18,992 210,960 news19
7 newsplus 34,801 18,911 229,871 news19
8 livetbs 32,837 17,844 247,715 live20
9 shar 30,876 16,778 264,493 hobby7
10 male 29,540 16,052 280,545 etc4
709 :
( ´ー`)y-~~~ ◆1/lnr.PUKA :2005/04/24(日) 03:09:09 ID:WiGhsHGp0
,ハ ,ハ /ノ/ノ (*・ェ・) ほにょー ( x ) ∪∪
上位・・・ダントツ118回って気づかないものかな。 118 YahooBB219046220136.bbtec.net 51 i222-150-139-125.s05.a008.ap.plala.or.jp 38 i219-165-157-32.s02.a014.ap.plala.or.jp 35 p62c110.tokyte00.ap.so-net.ne.jp 27 61-24-28-151.rev.home.ne.jp 23 i60-41-147-143.s02.a014.ap.plala.or.jp 23 YahooBB218177116008.bbtec.net 21 YahooBB220025152226.bbtec.net 20 ppp2743.hakata01.bbiq.jp 20 pae27cc.tokyte00.ap.so-net.ne.jp 20 p1083-ipbf12oomichi.oita.ocn.ne.jp 20 hccd37dce44.bai.ne.jp 20 ca174181.hicat.ne.jp 20 YahooBB219035032100.bbtec.net 20 JJ013206.ppp.dion.ne.jp
難しい事良く判んないけど お疲れ様です。頑張ってください
ついでにプロバ毎のアクセス数上位 やっぱahooダントツ。。。 525 bbtec.net 246 ocn.ne.jp 236 plala.or.jp 168 ppp.dion.ne.jp 80 so-net.ne.jp 59 rev.home.ne.jp 56 zaq.ne.jp 50 infoweb.ne.jp 38 eonet.ne.jp 35 asahi-net.or.jp 33 ap-US01.usen.ad.jp 25 odn.ad.jp
713 :
root▲ ★ :2005/04/24(日) 03:30:23 ID:???0 BE:821333-##
>>712 ふむ、、、。
単に、現在のプロバイダのシェアに比例しているような気がします。
>>713 118 YahooBB219046220136.bbtec.net
この人が相当稼いでる感じもします。
個人的にはこれだけ高負荷のサーバを運用してみた。
携帯で公式サイトやってるがそれほど負荷がないのでツマンナイ。
YahooBB219046220136.bbtec.netですけど規制議論板で掘られた分も大量にあった ので規制コースもやむを得ないと思います。 (これはいくら何でも放置できる量ではないので)
YahooBB219046220136.bbtec.netの人はすごいな。 気づかないものなのかなぁ
何かのプログラムが動くのがー、トリガーになって るんでしょうけどねー。何なんだろうなー。
気づかずにnyやってるとか
OpenJaneDoe α 0.1.12.1で書き込みできません。 ゾヌでは出来ます。
722 :
FOX ★ :2005/04/24(日) 04:00:23 ID:???0
YahooBB219046 規制します
724 :
美萌@報告人 ★ :2005/04/24(日) 04:15:40 ID:???0 BE:7007639-#
フガ! 1・・・118回って凄いですね(・_・;)
test
727 :
讃岐 ◆IamaVIPdCI :2005/04/24(日) 04:57:33 ID:nrzOXyX30 BE:2718432-###
FOX★がんばれ
93 名前: 以下、名無しにかわりましてVIPがお送りします [sage] 投稿日: 2005/04/24(日) 05:08:13 ID:k7rPmN9n0 初心者だが、mpgtxguiというソフトをDLしたら、SMTPサーバの設定を127.0.0.1に変えろって書いてある。これは無関係だよな? ↑これって山田無関係ですか?(^ω^;)
729 :
動け動けウゴウゴ2ちゃんねる :2005/04/24(日) 05:11:28 ID:f98cn0Xa0
IP晒してなんの意味があるのやら
∩( ・ω・)∩ばんじゃーい
調整中と出て書けないのですが
prin使いだが、ex10だけ「調整中」で書けない。
prinでcomic6が書けない・・・
∩ (; ^ω^)彡 prin!prin! ⊂彡
なんか山田トラップ規制リストの前にチェックしてるらしくってまだ上がってます(汗 (現時点で400スレ以上) <>sage<>2005/04/24(日) 08:10:32<>ええけつしとるのぉ(*´Д`)ハァハァ<><>YahooBB219046220136.bbtec.net<>219.46.220.136<><>Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)
まじかよ(^ω^;)
738 :
動け動けウゴウゴ2ちゃんねる :2005/04/24(日) 08:55:17 ID:E51ifBs8O
prinでここにも書けなくなったよ
739 :
動け動けウゴウゴ2ちゃんねる :2005/04/24(日) 09:23:34 ID:3VNPQqBM0
さくらが咲いて益
740 :
動け動けウゴウゴ2ちゃんねる :2005/04/24(日) 11:32:15 ID:E51ifBs8O
ex9も書けなくなったよ
11時35分現在tmp4を纏めツールに放り込んだらこの有様(滝汗 3桁台のみ上げますけど全部だと369IP YahooBB219046220136.bbtec.net 636res i222-150-139-125.s05.a008.ap.plala.or.jp 235res p62c110.tokyte00.ap.so-net.ne.jp 197res hccd37dce44.bai.ne.jp 123res YahooBB218177116008.bbtec.net 122res 202-071-091-011.ap.canvas.ne.jp 120res i60-41-147-143.s02.a014.ap.plala.or.jp 116res 61-24-28-151.rev.home.ne.jp 115res p3153-adsan02yokonib1-acca.kanagawa.ocn.ne.jp 114res pae27cc.tokyte00.ap.so-net.ne.jp 113res U077183.ppp.dion.ne.jp 112res i220-99-180-101.s02.a012.ap.plala.or.jp 112res nttkyo141019.tkyo.nt.ftth.ppp.infoweb.ne.jp 110res YahooBB220059024193.bbtec.net 108res pl336.nas933.okayama.nttpc.ne.jp 108res adsl-1-4063.adsl.nsk.ne.jp 102res p5144-adsao02sappo2-acca.hokkaido.ocn.ne.jp 101res
etc3書けないよ
744 :
動け動けウゴウゴ2ちゃんねる :2005/04/24(日) 12:18:49 ID:PNH4UVdV0
書き込みでけへんわな
745 :
動け動けウゴウゴ2ちゃんねる :2005/04/24(日) 12:25:20 ID:xtbxMjJR0
-------------------- 書込み中・・・ -------------------- FOX ★ FOX ★ 山田ウィルス 調整中。。。 どの板でもこれでだめ。ウイルス感染したのでしょうか。ちなみにstyle使ってます。
746 :
動け動けウゴウゴ2ちゃんねる :2005/04/24(日) 13:14:37 ID:bzI6KHus0
オイラも全く同じで書き込めない Jane Doe Style lite 1.24でムリだた ブラウザで書き込んだの久しぶりだよ
747 :
root▲ ★ :2005/04/24(日) 13:19:01 ID:???0 BE:2736656-##
>>742-743 このへんですか。
<>sage<>2005/04/24(日) 11:33:02<>VIPクオリティ低すぎ <br> <br><><>218-42-146-57.cust.bit-drive.ne.jp<>218.42.146.57<><>
<>sage<>2005/04/24(日) 11:33:15<>VIPクオリティ低すぎ <br> <br><><>218-42-146-57.cust.bit-drive.ne.jp<>218.42.146.57<><>
<>sage<>2005/04/24(日) 11:33:44<>VIPクオリティ低すぎ <br> <br><><>218-42-146-57.cust.bit-drive.ne.jp<>218.42.146.57<><>
<>sage<>2005/04/24(日) 11:34:06<>VIPクオリティ低すぎ <br> <br><><>218-42-146-57.cust.bit-drive.ne.jp<>218.42.146.57<><>
<>sage<>2005/04/24(日) 11:34:29<>VIPクオリティ低すぎ <br> <br><><>218-42-146-57.cust.bit-drive.ne.jp<>218.42.146.57<><>
<>sage<>2005/04/24(日) 11:34:57<>VIPクオリティ低すぎ <br> <br><><>218-42-146-57.cust.bit-drive.ne.jp<>218.42.146.57<><>
UA入るところっぽいところが空みたいですが、ブラウザは何ででしょう。
748 :
root▲ ★ :2005/04/24(日) 13:19:25 ID:???0 BE:2554447-##
何ででしょう => 何でしょう
>>747 それです。
ブラウザはJaneDoe View α ( build date: 050411 )です。
ノートンでユーザーエージェント通知を切ってました。
Monazilla/1.00 (JaneView/0.1.12.1)
750 :
root▲ ★ :2005/04/24(日) 13:27:30 ID:???0 BE:2189838-##
751 :
root▲ ★ :2005/04/24(日) 13:28:11 ID:???0 BE:2462393-##
書くとすると => 書くと # ううむ。なんか打ち間違いだらけ。
fusianasanを禁止したら?山崎代用ってことで…
754 :
root▲ ★ :2005/04/24(日) 13:35:40 ID:???0 BE:1368735-##
>>753 了解。
JaneStyleの人は、どうなのかな。
755 :
[―{}@{}@{}-] 動け動けウゴウゴ2ちゃんねる :2005/04/24(日) 13:51:28 ID:v2hY4vep0
prinはどうなってますか?
756 :
root▲ ★ :2005/04/24(日) 13:54:53 ID:???0 BE:2736465-##
ここでfusianasanしたうえで、該当書き込み失敗のログを
>>747 のように示していただけると。
AirH"Phoneなので、ログは… comic6の漫画キャラ板なんですけど。
758 :
root▲ ★ :2005/04/24(日) 14:13:13 ID:???0 BE:2554447-##
>>757 漫画キャラって、フォルダ名なんだっけ。
759 :
root▲ ★ :2005/04/24(日) 14:13:33 ID:???0 BE:1368735-##
てか、サーバ別か。 みてきます。
760 :
root▲ ★ :2005/04/24(日) 14:16:28 ID:???0 BE:5746379-##
Air H phoneでex9、10と運営系がダメです。
>>760 そのへんです。自分のがありました。
よろしくお願いします。
凄いことになってますね。。。
なんか、感染者増えてるのけ?
>>741 俺のと数字が合わない・・・同じデータを見てるはずなのに。。。
ここらは無条件で規制で問題ないでしょう。
398 YahooBB219046220136.bbtec.net
199 YahooBB220059148178.bbtec.net
190 JJ013206.ppp.dion.ne.jp
183 YahooBB220025152226.bbtec.net
179 i222-150-139-125.s05.a008.ap.plala.or.jp
126 usr211019190202.tcn.ne.jp
126 YahooBB221027151010.bbtec.net
125 ntkngw211047.kngw.nt.ftth.ppp.infoweb.ne.jp
117 p62c110.tokyte00.ap.so-net.ne.jp
112 61-24-28-151.rev.home.ne.jp
103 YahooBB218177116008.bbtec.net
102 i60-41-147-143.s02.a014.ap.plala.or.jp
97 pl336.nas933.okayama.nttpc.ne.jp
83 p3046-adsau05kyotmi-acca.kyoto.ocn.ne.jp
82 p1227-ipbf204kyoto.kyoto.ocn.ne.jp
82 U077183.ppp.dion.ne.jp
81 ZM158103.ppp.dion.ne.jp
因みにIP規制ってapacheレベルでされてるんですか?
read.cgiってパターンもありか。
パケットフィルターは負荷的に厳しいかな〜っと思ったり。
さっきstyleから一回書き込めたんですが二回目はまた
>>745 みたいになりました。まじでこれ感染なんですか?
結構ヤバイのかな?
心配な人は
>>1 のリンク先を参考にして調べてみるといいよ
P061198253212.ppp.prin.ne.jp P061198142145.ppp.prin.ne.jp P061204003018.ppp.prin.ne.jp P061198254140.ppp.prin.ne.jp P061198254073.ppp.prin.ne.jp P061204003123.ppp.prin.ne.jp P061198254049.ppp.prin.ne.jp P061198254199.ppp.prin.ne.jp 以上のIPでAir H phone J3001Vによるex9、ex10、運営関連板への書き込みができません(´'ω'`)
ハードディスクの中身は表示されなかったので誤作動かと。 昼間も一回目書けて二回目だめでした(´・ω・`)
テスト
user agent 有効だと書けますね Jane doe style lite 1.24 ですが
777 :
動け動けウゴウゴ2ちゃんねる :2005/04/24(日) 21:08:08 ID:JTwoV0dy0
1
Air H phone対応まだ〜?
779 :
FOX ★ :2005/04/24(日) 22:53:55 ID:???0
若干 調整した。
>>779 書けました。
ありがとうございました。
tmp4サーバだけ集計したら単独で1300ヒットしてる。 2位と1000ヒット差。。。ある意味神の領域です。 1392 YahooBB219046220136.bbtec.net 369 pl336.nas933.okayama.nttpc.ne.jp 339 p62c110.tokyte00.ap.so-net.ne.jp 334 i222-150-139-125.s05.a008.ap.plala.or.jp 271 hccd37dce44.bai.ne.jp 262 202-071-091-011.ap.canvas.ne.jp 256 61-24-28-151.rev.home.ne.jp
いい加減YahooBB219046220136.bbtec.net は気づかないのかね(^ω^;)
>>782 気づかないって事はアンチウィルスソフト入れてなくてny使ってんのかな
>>783 ウィルスに感染したらー、パターンファイル更新
できませんからー、知る方法はほぼ無と思いますー。
多分2chもやってないってことかな(^ω^;)
>>785 更新がないなら変だと気づきそうだが
プロバから連絡来るまで分からないんだろうな・・・
やっと書けるようになりました。乙です(`・ω・′)
すんません。 今って名前欄のに節穴が入ってる且つUAが Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1) でロックされてるんですよね??? 感染ホストがtmp4だけで600超えてます。 皆さんも自分のマシンを今一度確認されたし。
まあ、セキュリティに無頓着な人が感染するわけだわ 当然だが
せっかく書けたと思ったら今度はprin規制かよ。prin規制大杉(´'ω'`)
もしかしてYahooBB219046220136.bbtec.netが気づかない限り ずっとアクセス規制?それならプロバイダかえるんで教えてください
まぁ規制がかかるかからないとかいう以前の問題で 個人情報垂れ流しのプロバイダなんかとっとと解約して乗り換えるのが正解。
意外とプロバで見るとocnが多い。ahooの倍もある。 127 ocn.ne.jp 67 bbtec.net 43 dsn.jp 39 plala.or.jp 27 infoweb.ne.jp 24 ppp.dion.ne.jp 23 zaq.ne.jp 20 rev.home.ne.jp 13 eonet.ne.jp 12 so-net.ne.jp 9 nttpc.ne.jp この手のデータはなかなかないのでいろんな角度で解析したい〜♪
ocnだけで見たら大阪が多い・・・ 統計的に大阪の感染が多いと言っても良いだろうな〜♪ 25 osaka.ocn.ne.jp 12 tokyo.ocn.ne.jp 9 hokkaido.ocn.ne.jp 8 kyoto.ocn.ne.jp 8 kanagawa.ocn.ne.jp 7 fukuoka.ocn.ne.jp 7 chiba.ocn.ne.jp 6 aichi.ocn.ne.jp 5 nagasaki.ocn.ne.jp 5 hiroshima.ocn.ne.jp このYamadaYYYYMMDD.txtファイルってって全サーバに転がってるんですか??
>796 どうも全サーバーに仕掛けてるみたいです(汗
>>797 dくす。
サルベージしますので・・・見逃してね〜♪
799 :
あひるちゃん ◆TKBU.nXcBI :2005/04/25(月) 02:06:51 ID:LW/TE23G0
宣伝コピペをスレに貼るな馬鹿共が。 常に1にういてる書き込めないスレに対処法と誘導先書いて プカプカうかべとけやいいだろが。
今、全サーバーの山田ファイル取ってきたんだけど明らかな巻き添えとか出てますね(汗 調査が終わり次第纏めます。
802 :
動け動けウゴウゴ2ちゃんねる :2005/04/25(月) 02:23:35 ID:3wdWLXNh0
俺もその山田ウイルスにはめられそうになったかもしれない 即効で電源消して、またつけたけど 今のところかかってるかどうか知らん
804 :
動け動けウゴウゴ2ちゃんねる :2005/04/25(月) 02:36:15 ID:3wdWLXNh0
ちなみにやられそうになったのはvip板にて north Americaにデータを転送しませんか的な注意画面が出て、それ以降 コントロールできなくなり、その画面にあったOKボタン押さず電源スイッチ 長押しで消した これが山田ウイルスと関係あるかわからないけど、報告しときますた 今まで山田といったら電話の人に関係あるかと思ってたが違うようですね
805 :
動け動けウゴウゴ2ちゃんねる :2005/04/25(月) 02:40:31 ID:3wdWLXNh0
ログ集計ソフトぶっ飛んだと思ったけど昨日分のログ集計完了しました。 しかしトップが(滝汗 YahooBB219046220136.bbtec.net 2703res
808 :
稀 ◆W.e.h.w.K. :2005/04/25(月) 02:51:34 ID:E4lytwrr0 BE:15855375-###
809 :
動け動けウゴウゴ2ちゃんねる :2005/04/25(月) 02:52:13 ID:3wdWLXNh0
とりあえずこれの対策どおりしてみたら感染はなかったようでした
474 名前: qbx27@報告人 ★ [sage] 投稿日: 2005/04/22(金) 13:47:52 ID:???0
新しい仕組みを考えている間にとりあえず周知だけでもしてはどですか。
http://127.0.0.1/ をクリックしてハードディスクのフィルリスト一覧が表示されたら
山田ウイルスに感染してる可能性があります
その場合は↓のスレへどうぞ
ページが表示されませんと出たら感染していません
811 :
FOX ★ :2005/04/25(月) 02:55:34 ID:???0
>>807 そのリモホのIPアドレスって何でしたっけ?
>810 さすがに54000行も入れるとメモリがないとかなり危険でした(滝汗 時間かかったけど何とか集計できました。
>811 219.46.220.136ですね。
814 :
FOX ★ :2005/04/25(月) 02:59:02 ID:???0
815 :
稀 ◆W.e.h.w.K. :2005/04/25(月) 02:59:21 ID:E4lytwrr0 BE:12230993-###
817 :
FOX ★ :2005/04/25(月) 03:00:35 ID:???0
818 :
稀 ◆W.e.h.w.K. :2005/04/25(月) 03:03:32 ID:E4lytwrr0 BE:5436443-###
>>817 219.46.220.136をdenyしろってことじゃないの?
集計おつかれさまですー(汗)。 5.4万行かー。
ahooの人は、気づかないのではなくて、実は犯人だったりして……
822 :
FOX ★ :2005/04/25(月) 03:18:05 ID:???0
>>821 解除人(or報告人)さんの範疇と思われ、
824 :
FOX ★ :2005/04/25(月) 03:21:59 ID:???0
同一種だけなのか、それとも多種なのか・・・
>822 規制範囲で引っかかっているのは例のIPだけなので解除しちゃってもいいでしょうか? 一つだけなので解除には支障がないと思われます。 ※集計したログと集計ファイル欲しい人いますか? 需要があれば何処かにうpします。
826 :
FOX ★ :2005/04/25(月) 03:30:02 ID:???0
>>825 それを私に聞いちゃいけないわけで、、、
裏で話し合うのもいけないわけで、、、
今回は特殊なんで
>>822 までは言いましたが
さすがにそれ以上は、、、
>826 了解しました。 ピンポイント規制に移行した以上、規制の意味が失われているので解除します。
828 :
root▲ ★ :2005/04/25(月) 03:38:03 ID:???0 BE:3831067-###
既に別のところで語られているように、
規制する人と解除する人は、別の人がいい。っていう話なのかなと。
・サーバや板に被害が及ばないように何らかの規制をする <= 規制人の判断
・ISPに通報→警告するとか規制の方法が変わったりとかして
状況が変化したので解除する <= 解除人の判断
は、別の流れでってことで。
…と書いたら、
>>827 が既に書かれてるですね。
>>807 さんと数字が合ったんで正解っぽいな。
Yamadaログを全サーバから引っこ抜いて集計たら↓こんな感じ
2703YahooBB219046220136.bbtec.net
791i222-150-139-125.s05.a008.ap.plala.or.jp
704pl336.nas933.okayama.nttpc.ne.jp
670p62c110.tokyte00.ap.so-net.ne.jp
64461-24-28-151.rev.home.ne.jp
594JJ013206.ppp.dion.ne.jp
593i60-41-147-143.s02.a014.ap.plala.or.jp
556YahooBB220059148178.bbtec.net
495hccd37dce44.bai.ne.jp
490202-071-091-011.ap.canvas.ne.jp
480p3153-adsan02yokonib1-acca.kanagawa.ocn.ne.jp
479pae27cc.tokyte00.ap.so-net.ne.jp
YahooBB219046220136.bbtec.netは以下の鯖で書き込みを確認
テロだな完全に。Lanの複数マシンが感染してるな。
aa5.2ch.net
bubble3.2ch.net
etc3.2ch.net
ex10.2ch.net
ex9.2ch.net
idol.bbspink.com
life7.2ch.net
live14.2ch.net
love3.2ch.net
news18.2ch.net
news19.2ch.net
pc7.2ch.net
pc8.2ch.net
pie.bbspink.com
sakura01.bbspink.com
sakura02.bbspink.com
sakura03.bbspink.com
society3.2ch.net
that3.2ch.net
明日はデータDBにブチ込んで解析しよう〜♪
>>829 タブが潰れてる・・・orz
2703 YahooBB219046220136.bbtec.net
791 i222-150-139-125.s05.a008.ap.plala.or.jp
704 pl336.nas933.okayama.nttpc.ne.jp
670 p62c110.tokyte00.ap.so-net.ne.jp
644 61-24-28-151.rev.home.ne.jp
594 JJ013206.ppp.dion.ne.jp
593 i60-41-147-143.s02.a014.ap.plala.or.jp
556 YahooBB220059148178.bbtec.net
495 hccd37dce44.bai.ne.jp
490 202-071-091-011.ap.canvas.ne.jp
921ホスト感染。
831 :
美萌@報告人 ★ :2005/04/25(月) 04:13:33 ID:???0 BE:2595252-#
Σ(゚Д゚) 3桁結構ありますね・・・。
832 :
FOX ★ :2005/04/25(月) 04:19:07 ID:???0
どこが峠なのか・・・
>>831 因みに100アタック(3桁)以上は163ホストあります。
834 :
root▲ ★ :2005/04/25(月) 04:30:58 ID:???0 BE:3830876-###
>>832 峠がもし「減りはじめる」ことだとすると、既に何度も言っているように、
それは「たぶんずっとない」と思うです。
コンピュータウイルスって、そういうもんだし。
835 :
FOX ★ :2005/04/25(月) 04:33:26 ID:???0
一番ひどいの tmp4 でしたっけ? tmp5 つくるか、、、
地域毎のアタック回数(Best10) 1152 kanagawa.ocn.ne.jp 877 tokyo.ocn.ne.jp 763 osaka.ocn.ne.jp 726 hokkaido.ocn.ne.jp 622 kyoto.ocn.ne.jp 365 shizuoka.ocn.ne.jp 364 ibaraki.ocn.ne.jp 358 aichi.ocn.ne.jp 352 hiroshima.ocn.ne.jp 314 nagano.ocn.ne.jp 地域毎の感染ホスト数(Best10) 33 osaka.ocn.ne.jp 20 tokyo.ocn.ne.jp 11 kyoto.ocn.ne.jp 9 hokkaido.ocn.ne.jp 8 kanagawa.ocn.ne.jp 7 fukuoka.ocn.ne.jp 7 chiba.ocn.ne.jp 6 aichi.ocn.ne.jp 5 nagasaki.ocn.ne.jp 5 hiroshima.ocn.ne.jp 結構神奈川悪質かも・・・大阪はマシンを小まめに落とすのか? う〜ん、地域性も感じるデータだ。
>>836 大阪人はこまめにアイドリングで電気代節約ですよ。
とりあえず、参考値としてプロバイダ別集計取ってます。 終わり次第、上げます。
>>835 ダントツでtmp4です。
21324 tmp4.2ch.net
10173 pc8.2ch.net
5226 sakura02.bbspink.com
4586 pie.bbspink.com
2071 idol.bbspink.com
1876 sakura03.bbspink.com
1353 love3.2ch.net
1087 pc7.2ch.net
873 ex9.2ch.net
863 news18.2ch.net
664 ex10.2ch.net
625 etc3.2ch.net
623 that3.2ch.net
578 sakura01.bbspink.com
549 live14.2ch.net
542 bubble3.2ch.net
413 news19.2ch.net
840 :
root▲ ★ :2005/04/25(月) 04:37:18 ID:???0 BE:2736465-###
>>835 とりあえず、それしかないかも。
tmp4 はさっさと memories 行きで。
841 :
root▲ ★ :2005/04/25(月) 04:37:46 ID:???0 BE:1916137-###
>>839 げ、pc8ってtmp4の半分もあるんかいな。
842 :
FOX ★ :2005/04/25(月) 04:39:11 ID:???0
pc8もか、、、 板沢山なんですよね@pc8 あしたごにょごにょする時間があったら やってみますー
843 :
美萌@報告人 ★ :2005/04/25(月) 04:42:21 ID:???0 BE:16608588-#
>>833 Σ(゚Д゚)そ・・・そんなにあるのですかー!コワイ
このウイルスって窓環境以外にも感染するのかしら・・・。
>>843 そこまで凄いウイルスじゃないでしょ〜
時間あればウイルスの解析もしたいのだが如何せん時間がない・・・
大手(複数ホストが出てる)集計結果です。 なお、単独(正規表現で単独)は大手を超えるのがなかったので割愛します。 .dion.ne.jp 4714 .home.ne.jp 1974 .infoweb.ne.jp 1515 .mesh.ad.jp 1713 .nttpc.ne.jp 964 .ocn.ne.jp 7774 odn 835 .plala.or.jp 3649 .so-net.ne.jp 2235 .usen.ad.jp 828 YahooBB 10280 .zaq.ne.jp 1110 ※2700という超弩級があっととはいえヤフーがぶっちぎりトップという結果になりました(滝汗
>>845 おぉ!かなり近いので合ってそうです。。
10290 bbtec.net
3653 ap.plala.or.jp
1974 rev.home.ne.jp
1162 ppp.dion.ne.jp
1055 eonet.ne.jp
828 usen-xxx.ap-US.usen.ad.jp
765 ppp.dion.ne.jp
704 nas.okayama.nttpc.ne.jp
672 tokyo.ocn.ne.jp
670 tokyte.ap.so-net.ne.jp
ahooのバックボーンもかなり消費して気づいてると思うんだが・・・
>845 追加データ 一番多かったヤフーの推定感染者数は72人です(滝汗
>>847 俺は73と出た・・・が、誤差の範囲か。
usenは7名で828なんで悪質かも。
>848 漏れの場合、結合前にファイルチェックして明らかな巻き添えっぽいファイルは除外して いるのでその辺が誤差になってるかも ※テレビ見ながらノンビリモードなのでさらに精度上げてみるかな (巨大ログから巻き添えログを全て除外)
infowebも結構あるなぁ(^ω^;)
鯖を替えてもそれに対応した新種が出てくる悪寒
感染してるかどうか調べるところってありますか? 取り合えずノートンといれてますが。
854 :
動け動けウゴウゴ2ちゃんねる :2005/04/25(月) 10:19:59 ID:rLR4XMS30
855 :
動け動けウゴウゴ2ちゃんねる :2005/04/25(月) 10:21:24 ID:rLR4XMS30
>>854 をクリックしてハードディスクのフィルリスト一覧が表示されたら感染してる
今日の電車事故は山田ウイルスのせい?
857 :
852 :2005/04/25(月) 10:33:57 ID:Mhowdf1F0
どうも、ありがとうございました。
>>854 表示されないんで大丈夫かな?
失礼しました。
おはよう〜ございます。
今のところ以下のパターンがあるのですが、どれがどのウイルスか
分かる方レスください。
9331
http://fusianasan/~ss.jpg< >sage
4759 <>sage
4092 fusianasan<>age
2388 murofusianasan/<>zage
488 erofusianasan/<>hage
266 fusianasan/~ss.jpg<>age
今のところ山田亜種を検出できるアンチソフトはありません。 初期型を検出が出来たウイルスバスターは。。。 (DL板の人が検体を送って対応してもらってたが、 それどころじゃなくなった
>>803 のリストに自分のサーバーが入ってるんですけど、ここで節穴カキコで頼めばいいんでしょうか?
>861 とりあえずおまいは感染してないかどうかの確認が先ではないだろうか?
何処かMysql+PHPを無料で貸してくる鯖ってないかな? DBは4M(2005/04/24分のみ)ぐらいです。 簡易判定システム作ったので気になる人用に公開したたいな。 俺の鯖で公開は仕事で使ってるので嫌だな・・・
DB使うほどデータ量は多くないのでは? 2ch自体、テキストで運用してるんだし。
ああ、書けた書けた POSTにもUser-Agent: が必須になったのね
867 :
FOX ★ :2005/04/25(月) 20:30:30 ID:???0 BE:92352948-###
868 :
某47 ◆ap/yuix/tw :2005/04/25(月) 20:36:55 ID:jRh97Mjl0 BE:30787968-##
>>867 tmp4 ⇒ tmp5 で自動ジャンプしるようだと、アレなんでなかべか?
たぶん、てきも自動でジャンプしるべ
こんどはcafe化しるのか?
yahooは確かー、メールは帰ってきてたと思いますがー、 どういう対応をしたんでしょうねー。 ユーザーに連絡したのかなー?
872 :
root▲ ★ :2005/04/25(月) 20:42:03 ID:???0 BE:1368735-###
あ、もう気がついてたのか。 私もさっき気づきました。 > 板一覧を取得して書き込みを行うので板移転なども追尾される。 つまり、bbsmenu/bbstableを見てると。
873 :
root▲ ★ :2005/04/25(月) 20:43:31 ID:???0 BE:1094562-###
まほらさんが更新報告をした時刻とほぼ一致しているので、 bbsmenu/bbstable を見てるですね、これ。 根本治療は、bbsmenu/bbstableの場所を変えるしかない予感。 (亜種が出たら尾張名古屋だけど)
styleなんですがやっぱり一回書き込むと二回目は山田ウイルス調整中とかなんとかで規制されまつ。 オミトロンとかいけないのかな?以前は普通にできたんですが。
> 候補リストがウィルスに埋め込まれているため 誰かコレを読み出せればねぇ……
877 :
root▲ ★ :2005/04/25(月) 20:47:20 ID:???0 BE:1276872-###
しかしここまでやるウイルスだと、www.2ch.netからbbsmenu.htmlをたどっている、 という可能性も、完全には否定できないかも。まさか。
ん? menuのほうでぴっちゃーでにーをしてから 鯖を移転しると、ぴったり来なくなるということにならんか? …どこのmenuをみておるかというんに拠るが、
一部巻き添えありますけどー、それをもうちょい調整してー、 バーボンに送り込んじゃった方がいいんじゃないでしょうかー。 巻き添えをさらに何とか減らすならー、30回書き込みに来たらバーボンとかー。
あとはー、報告人さん経由でのプロバイダからの 連絡待ちですかねー。
881 :
root▲ ★ :2005/04/25(月) 20:52:22 ID:???0 BE:4925096-###
あー、多すぎるのかー(汗 1プロバイダずつ対応ってのはどうでしょー? まずはyahooからとかー。
>>845 それ見る限り、@niftyユーザーの感染例はないと受け取ってFA?
>>883 infowebはniftyだと思いますー。
885 :
FOX ★ :2005/04/25(月) 21:04:30 ID:???0 BE:17316623-###
>>883 nifty、24日はこれくらい
eatkyo210041.adsl.ppp.infoweb.ne.jp 38レス
eatkyo316040.adsl.ppp.infoweb.ne.jp 1レス
tcatgi123140.adsl.ppp.infoweb.ne.jp 11レス
ntaich029007.aich.nt.adsl.ppp.infoweb.ne.jp 13レス
ntaich038253.aich.nt.adsl.ppp.infoweb.ne.jp 19レス
nttkyo094012.tkyo.nt.adsl.ppp.infoweb.ne.jp 1レス
nttkyo111025.tkyo.nt.adsl.ppp.infoweb.ne.jp 1レス
nttkyo116116.tkyo.nt.adsl.ppp.infoweb.ne.jp 1レス
nttkyo189059.tkyo.nt.adsl.ppp.infoweb.ne.jp 8レス
nttkyo242166.tkyo.nt.adsl.ppp.infoweb.ne.jp 68レス
nttkyo259063.tkyo.nt.adsl.ppp.infoweb.ne.jp 2レス
nttkyo291254.tkyo.nt.adsl.ppp.infoweb.ne.jp 3レス
ntfkok013008.fkok.nt.adsl.ppp.infoweb.ne.jp 24レス
nttkyo037119.tkyo.nt.adsl.ppp.infoweb.ne.jp 1レス
ntkngw033213.kngw.nt.adsl.ppp.infoweb.ne.jp 21レス
nttkyo163141.tkyo.nt.adsl.ppp.infoweb.ne.jp 1レス
ntchba047032.chba.nt.ftth.ppp.infoweb.ne.jp 43レス
ntchba049218.chba.nt.ftth.ppp.infoweb.ne.jp 10レス
nthygo082021.hygo.nt.ftth.ppp.infoweb.ne.jp 1レス
nthygo082166.hygo.nt.ftth.ppp.infoweb.ne.jp 2レス
ntaich060178.aich.nt.ftth.ppp.infoweb.ne.jp 64レス
ntaich096176.aich.nt.ftth.ppp.infoweb.ne.jp 192レス
nthygo103025.hygo.nt.ftth.ppp.infoweb.ne.jp 1レス
ntkngw211047.kngw.nt.ftth.ppp.infoweb.ne.jp 255レス
nttkyo269012.tkyo.nt.ftth.ppp.infoweb.ne.jp 34レス
nttkyo346063.tkyo.nt.ftth.ppp.infoweb.ne.jp 8レス
nttkyo141019.tkyo.nt.ftth.ppp.infoweb.ne.jp 426レス
tetkyo074088.tkyo.te.ftth2.ppp.infoweb.ne.jp 100レス
887 :
FOX ★ :2005/04/25(月) 21:06:24 ID:???0 BE:103896566-###
>>873 そっちも rename したりして淡々と実験して欲しかったり
>>884 あ、そうんなんですか…。
>>886 どうも。
自分は大丈夫と思っていたから、あんまり興味なかったけど、被害大きいんだ。
bbsmenuで嘘をつくのだ
臨時の仮設板をひとつ作って、bbsmenu/bbstable それぞれを片方づつ変更してみると どちらを変更した時に仮設板に書き込みがあるのかで、どちらを参照しているかだけはわかる予感
FOX ★ FOX ★ 山田ウィルス 調整中。。。 ずっと続いてるのさー。OpenJaneDoe-0.1.12.2
>>891 名前欄にtasukeruyoといれて。
臨時の仮設板が出来たとおもった 関係なかった そんな夜。。。
>>876 埋め込みリスト・・・<vip1110.zip>
大人の飾り アダルトグッズ ラブホテル オナテク エロ同人 エロ漫画小説 エロパロ ヌード・エロ本 ウェブマスター アダルトサイト アダルトV レズ・百合萌え 大人の同性愛
おかま・おなべ 801 熟女 フェチ SM お絵描き・創作 半角かな 半角二次元 半角文字列 お下品 ソープ へるす ホストクラブ お水出会い系 風俗全般
大人の海外 大人の恋愛 夫婦生活 健康相談(大人) PINKな学問 エロコスプレ キャラサロン エロゲネタ エロゲー作品別 エロゲー スポーツ画像 アイドル画像
エロAA 懐かしエロ PINKのなんでも えっちねた Leaf・key 大人の実況 pink初心者 ピンクニュース ぴんく難民 PINKheadline TOPページ ニュー速VIP シベリア超速報
格付け モ娘(狼) 2ch批判要望 人権問題 主義・主張 学歴 最悪 厨房! 昔 なんでもあり ● ロビー おいらロビー nntp オークション ネットwatch ソーシャルネット
ブログ ネットサービス 宣伝掲示板 難民 メルマガ Nifty プロバイダー ポスペ・irc 通信技術 セキュリティ 初級ネット WebProg 自宅サーバ レンタル鯖 Web制作 Download
インターネット 昔のPC ゲ製作技術 FLASH DTV DTM CG プログラム プログラマー Linux データベース UNIX ビジネスsoft モバイル ソフトウェア CD-R,DVD
ハードウェア プリンタ 自作PC パソコン一般 デスクトップ OS 新・mac 旧・mac Windows PCニュース PCサロン 失恋 メンタルヘルス 同性愛 不倫・浮気 過激な恋愛
純情恋愛 ニュース速報 ニュース実況+ 科学ニュース+ 痛いニュース+ femalenews+ 芸スポ速報+ ニュース二軍+ ニュース速報+
/test/bbs.cgi erofusianasan/ hage
/~ch2/bbsmenu.html
昨日の山田トラップ件数は39000件ほどでした。 巻き添えも若干ありますけど大幅に減少しております。 まとめについては作業が終わり次第、うpします。
YAHOO関連少しは減ったのかしら
まだ作業中だけどトップ10だけうpします。 p6156-ipad01akatuka.ibaraki.ocn.ne.jp 718res 61-24-28-151.rev.home.ne.jp 690res kctv56148.ccnw.ne.jp 669res JJ013206.ppp.dion.ne.jp 589res FLH1Aaq061.hrs.mesh.ad.jp 524res i220-99-180-101.s02.a012.ap.plala.or.jp 504res p3153-adsan02yokonib1-acca.kanagawa.ocn.ne.jp 499res pae27cc.tokyte00.ap.so-net.ne.jp 495res usen-221x115x109x69.ap-US01.usen.ad.jp 481res nttkyo141019.tkyo.nt.ftth.ppp.infoweb.ne.jp 470res 今日の100回以上ホストは110程でした。
898 :
美萌@報告人 ★ :2005/04/26(火) 00:43:07 ID:???0 BE:8304184-#
(・∀・)!!
昨日と同じく大手(複数ホスト)合計リストです。 トップは昨日と変わらずヤフーですけど一気に半分に減りました。 dion.ne.jp 3455 hinet.net 477 home.ne.jp 1713 infoweb.ne.jp 1242 mesh.ad.jp 1707 nttpc.ne.jp 225 plala.or.jp 2269 ocn.ne.jp 6068 odn 1063 so-net.ne.jp 1267 usen.ad.jp 1434 YahooBB 5106 zaq.ne.jp 833
>899 ありゃ 気がつけばOCNがトップでした(汗
901 :
美萌@報告人 ★ :2005/04/26(火) 01:11:58 ID:???0 BE:3114162-#
とりあえず効果があったようですね・・・。<ヤフ
ご苦労さまですー。 んじゃー、次はOCNなんですかねー。 地味な作業になりますがー。
>>901 大きいのがdenyされただけの結果のような感じ。その他は相変わらず。
904 :
美萌@報告人 ★ :2005/04/26(火) 01:45:47 ID:???0 BE:16349279-#
>>902 そうですね・・・OCNさんはしっかり証拠固めする必要があるかもです。
こう書けと言う事ですかな。 891です。
907 :
891 :2005/04/26(火) 11:59:59 ID:XdH5ryIp0
ノートンいじりました。書けました。 どうもお手数かけてスイマセン。ありがとうございました。
908 :
root▲ ★ :2005/04/26(火) 12:20:47 ID:???0 BE:3283294-###
「UA出さないと書けなくなった」問題は、「ノートン入れると2chに書けなくなる」問題の まとめページに追加いただけると、よさげかも。
検体出しの中の人です。 トレンドさんがヘマったが故に対応が非常に遅れる予想が立っておりますorz 初期亜種は検出されるのでそれ以外は127.0.0.1を(ry
910 :
動け動けウゴウゴ2ちゃんねる :2005/04/26(火) 14:29:18 ID:BnnGU6Ke0
open jane doe使用中です。 ウィルスに感染してないのにレスしようとすると「山田ウィルスうんぬん」が出て 書き込めないです。 仕方ないから普通のブラウザでレスしてます。
ちっと上のレスを読むといいよ。
914 :
910 :2005/04/26(火) 14:52:55 ID:BnnGU6Ke0
>911 わかりました。ありがとう。
UA出してるけど一回しか書き込めないもれは負け組。
917 :
891 :2005/04/26(火) 16:21:49 ID:o2bj15jF0
>>912 2005じゃないです、スイマセン。滅茶苦茶古くて2002です。
ちなみにコイツでは2ch.netのみの解放ではアウトで、
全サイト解放しないとダメでしたね。
2004、2005を搭載したPCもありますので、明日以降なりますが、
どんな具合か試してみるつもりではあります。
NIS2002を今でも使っているけど、発売当時からいわれている 2ちゃん用の設定で書けてるよ。Win2000 OpenJane IEView
つか、UAを出さないようにしちゃうのは、セキュリティなのか?
てす
>>921 誤爆 orz..........
>>917 > 2002です。
http://etc3.2ch.net/test/read.cgi/qa/1112631967/5 8.「以下の規則を適用」にチェックを入れ、「cookie」「参照元」「ブラウザ」の項目をすべて「遮断」から「許可」に変更「OK」をクリック
ブラウザ(=ユーザーエージェント)でしたね、忘れてたぁ。
> ちなみにコイツでは2ch.netのみの解放ではアウトで、
> 全サイト解放しないとダメでしたね。
デフォルトの設定では許可ですね。
>>921 で遮断して今もカキコ
> 2004、2005を搭載したPCもありますので、明日以降なりますが、
> どんな具合か試してみるつもりではあります。
よろしくお願いします。m(_ _)m
Monazilla/1.00 (JaneView/0.1.12.1)
923 :
FOX ★ :2005/04/27(水) 00:29:17 ID:???0
どんなもんですかねぇ
>923 もうちょっとしたら昨日のデータ取って集計してここ2〜3日の傾向を出してみます。
集計結果が気になります・・・<ヤフ
yahooからは返事かえってきたんでしたっけー?
まずは総合計から傾向としては下げ止まっているようです。 04/24 54000 04/25 39000 04/26 40000
トップ10 JJ013206.ppp.dion.ne.jp 732res 61-24-28-151.rev.home.ne.jp 723res i222-150-206-93.s02.a014.ap.plala.or.jp 636res hccd37dce44.bai.ne.jp 545res 202-071-091-011.ap.canvas.ne.jp 544res 218.33.144.147.eo.eaccess.ne.jp 530res i1087168.icntv.ne.jp 488res 210-20-232-245.rev.home.ne.jp 480res ZH235052.ppp.dion.ne.jp 474res kctv56148.ccnw.ne.jp 473res ※調べてみないとわからないんですけど通報できそうな案件あるので調査します。
>>927 あーそれでしたかー。
>>928-929 やはり第2弾、第3弾メールを送った方がいいのですかねー。
yahoo以外はー、結局減ってないと思うんですがー。
なんか、感染ふえてませんかねー。
(・∀・)!! トップ10から消えましたですね・・・<ヤフ
>930 極端に酷いのは無くなりましたけど感染に気がついてない人が多そうなのでログを 固めたのを2ちゃん鯖の何処かに上げてもらえれば対応依頼という形で通報して 見たいと思います。
>>745 と同じなので、ノートンの設定を変えてテスト
UA出しても通常のブラウザじゃ書けないような。UAを見るなら ^Mozilla/4.0 \(compatible; MSIE 6.0; Windows (NT 5.1|98)\)$ ぐらいにして欲すい。
>>934 それではwindows2000が書けませんですよん NT 5.0
てすと
プロバイダへの通報ですけどとりあえず、数が多い以下の所に注意喚起してもらえるか どうか打診してみます。 DION OCN YahooBB
DION、OCN、ぷらら、YahooBB各プロバイダに対応依頼メール出しました。
>>940 ありがとうございますー。
あとは来週あけまでに減るかですねー。
(といっても、連休に入るかー)。
YAHOOって郵送じゃなかった?<ユーザーへの対応
俺がyahooにメールしたときは、 「当該会員の対策が完了するまでに時間を要する場合がございますため、 大変恐れ入りますが、一週間程度ご猶予くださいますようお願い申し上げます。」 って文があったぞい。
OpenJaneで書き込もうと思ったら -------------------- 書込み中・・・ -------------------- FOX ★ FOX ★ 山田ウィルス 調整中。。。 こんなのが出てきて書き込めないんだけどどうすりゃいいの?
>>945 ちょっと落ち着いてこのスレ読もうぜ。
仲間は何人もいるから。
どなたか山田ウィルスに感染したかどうかの判別法を 教えてください。
統計記録 昨日は若干増えているようです。 複数のプロバイダに対応依頼してる段階なので効果が出るのは完了後になると思います。 04/24 54000 04/25 39000 04/26 40000 04/27 46000 細かいデータ分析は後ほど
統計記録その2 記録数ベスト10 gk4.leo-net.jp 832res 61-24-28-151.rev.home.ne.jp 724res JJ013206.ppp.dion.ne.jp 654res kctv56148.ccnw.ne.jp 583res YahooBB218131054094.bbtec.net 580res 210-20-232-245.rev.home.ne.jp 565res p55184-adsau07doujib3-acca.osaka.ocn.ne.jp 546res 218.33.144.147.eo.eaccess.ne.jp 518res YahooBB219035020002.bbtec.net 512res L029187.ppp.dion.ne.jp 511res 複数ホスト記録されていたプロバイダのまとめ DION 4952 plala 2377 @home 2142 HINET 438 BIGLOBE 1759 OCN 6303 ODN 1582 INFOWEB 1988 so-net 1437 nttpc 371 usen 1197 YahooBB 6937 ZAQ 787 ヤフーがトップに戻りました。
(^ω^;)
Σ(゚Д゚)ガーン フガ・・・10日間じっくり待つのですよ・・・と言うところみたいですね。
955 :
HKRbm181.aichi-ip.dti.ne.jp(219.109.91.181) :2005/04/28(木) 07:12:56 ID:ZRsJK07I0
おいアナ板で
>>945 がでて書けないぞ
>>803 にあるIPはアク禁なのか?
俺は荒らしてないぞ
ウィルスには感染してない
ノートンの設定も毒男板で書けてるから問題ない
どうにかしろタコ
Mozilla/4.0 (compatible; MSIE 5.5; Windows NT 5.0)
ベスト? ワーストじゃないか?
>>955 亜種の山田ウイルスはノートンでは検閲できませんよ、タコ。
もしくは、たまたまそのIPが振られただけかもよ、タコ。
>956 確かにそうですね 明日以降はワーストに表記を変更します。
959 :
動け動けウゴウゴ2ちゃんねる :2005/04/28(木) 20:16:44 ID:iXDGSxLG0
あのさ、山田ウイルスに感染しとらんのに、プロバイダーから苦情が来たんだが どういうこっちゃ?
2ちゃんに書きすぎなのでは
962 :
動け動けウゴウゴ2ちゃんねる :2005/04/28(木) 20:56:03 ID:iXDGSxLG0
荒らしじゃなくて、しっかり”山田ウイルス”って言ってたし。 規制情報見たが乗ってなかったな。 そういや、専用ブラウザが"FOX★山田ブラウザ"って表示が出てたが、 普通のブラウザでは書き込めたけど? どうチェックしても感染してないし???
963 :
動け動けウゴウゴ2ちゃんねる :2005/04/28(木) 21:02:44 ID:iXDGSxLG0
”山田ブラウザ”じゃなくて”山田ウイルス”だったスマソ。
山田ブラウザキボンヌ
966 :
動け動けウゴウゴ2ちゃんねる :2005/04/28(木) 21:20:35 ID:iXDGSxLG0
全部試したよ。
967 :
動け動けウゴウゴ2ちゃんねる :2005/04/28(木) 21:23:31 ID:iXDGSxLG0
レジストリ、ファイル、ホスト、全部問題なかった。 唯一変だったのは、感染してもいないのに2ch専用ブラウザが ”FOX★山田ウイルス”って表示されてた。
>>966 どこのプロバかどうかぐらいは書きましょう
969 :
動け動けウゴウゴ2ちゃんねる :2005/04/28(木) 21:29:09 ID:iXDGSxLG0
あ、ぷららっす。
俺もぷららから山田に犯されてるぜゴラァ!のメール来たよ。 チェックは全部やったけど、特に問題はなさそうなんだけどなあ。
LOGの精度が悪いんじゃないかね。 だから可能性のありそうなのを手当たり次第に警告してるとか。
>>969 名前欄にtasukeruyoをいれてアクセス情報を出して。
エラーの出た板はどこ?
確かに俺はよく書き込む方だと自分でも思う。 お前は書き込みすぎじゃこの能無しのボケナス!ってことなら、 そのツッコミは甘んじて受けるよ。でも本当に感染してるなら嫌だなあ。 つーても、もう他にチェックしようも無い感じ<俺のスキルでは
974 :
i218-44-80-134.s02.a021.ap.plala.or.jp(218.44.80.134) :2005/04/28(木) 21:47:20 ID:iXDGSxLG0
エラーが出たのはbbspinkとダウソ板。
Opera/7.52 (Windows NT 5.1; U) [en]
975 :
動け動けウゴウゴ2ちゃんねる :2005/04/28(木) 21:49:11 ID:iXDGSxLG0
もしかして2ch専用ブラウザに問題あるんじゃないか?
一部の専用ブラじゃダメみたいだね。 何でかはわからんけど。 もしかしてjane系か?チェックしてるの。
977 :
動け動けウゴウゴ2ちゃんねる :2005/04/28(木) 22:04:21 ID:iXDGSxLG0
Open jane虹使ってる。
ウィルスに埋め込まれてる /~ch2/bbsmenu.html は動かさないの?
ぷらら様より山田ウィルスの件で個別に対応したとの連絡が届きました。 なお、今回は通常の規制とは違っていますので返答メールの転載はしません。 >959さん 提出したIP抽出に使ったログは所持していますのでfusianasanして下されば調査します。 精度の件ですけど先方にもその旨連絡しております。 (あまりにもログが膨大で巻き添えを完全に除去できていないこと)
981 :
動け動けウゴウゴ2ちゃんねる :2005/04/28(木) 22:29:27 ID:iXDGSxLG0
>>979 さん。サンクス!!です。
どうも、巻き添えだったみたい様ですね。
fusianasanの方は遠慮させていただきます。
ありがとうございました。
>>974 今日のログはみていないけど、昨日のログには入ってない。
UAを出さずに引っ掛かったのが2件あったぐらい。
005/04/27(水) 19:21:17<>[[2ch27-4QYpypex-XD]] <br> た・><>i219-167-165-47.s02.a034.ap.plala.or.jp<>219.167.165.47<><>
<>sage<>
2005/04/27(水) 19:21:44<>[[2ch27-4QYpypex-XD]] <br> た・><>i60-41-57-56.s02.a034.ap.plala.or.jp<>60.41.57.56<><>
提出した際に使ったログ精査しましたけど巻き添えですね。 ※次スレの季節なので建てておきます。
984 :
動け動けウゴウゴ2ちゃんねる :2005/04/28(木) 22:40:07 ID:iXDGSxLG0
>>982 さん。サンクスです。
やっぱ2chブラウザが原因ですかね?
986 :
p6170-ipad205funabasi.chiba.ocn.ne.jp(222.146.101.170) :2005/04/28(木) 22:46:00 ID:aA/xrc/10
('A`)
Mozilla/5.0 (Windows; U; Windows NT 5.1; ja-JP; rv:1.7.7) Gecko/20050414 Firefox/1.0.3
>>984 ノートンやブラウザでUAを消したり偽装してると書けないようです。
考えたらこの板もUAなしだと書けなくなっているのでtasukeruyoで見ても仕方ないか。
988 :
YahooBB219045116160.bbtec.net :2005/04/28(木) 22:50:08 ID:imn2SdHm0
('A`)
989 :
動け動けウゴウゴ2ちゃんねる :2005/04/28(木) 22:52:41 ID:iXDGSxLG0
>>987 なるほど。
そういう事だったんですね・・・・。
>>987 オミトロンで偽装してたけどやめたら普通に書き込めました。ありがとござますた
んー、ぷららのメールに返事するにも、 結局ここでfusianasanせなアカンのかな。 チェックしてみたけど感染してないと思うと言ったって、 向こうはログを元にメール送ってるんだしな。
992 :
934 :2005/04/29(金) 02:02:53 ID:0gjCwkTw0
ああ、すっかり勘違いしてた。今ごろ気づいた。
これウィルスが対応してきたら、、、やっぱりRockかな?
994 :
動け動けウゴウゴ2ちゃんねる :2005/04/29(金) 20:21:37 ID:VBd7EK6B0
|-`).。oO(ダレモイナイ)
(・∀・)<ぬるぽ
ガッ
4レスで規制されたことがあるから埋められない
梅のお手伝い
では通りすがりの私が。
じゃあ、わたしが
1001 :
1001 :
Over 1000 Thread このスレッドは1000を超えました。 もう書けないので、新しいスレッドを立ててくださいです。。。