★山田ウィルス対策スレ【ええけつしとるのぉ(*´Д`)ハァハァ】
一部巻き添えありますけどー、それをもうちょい調整してー、
バーボンに送り込んじゃった方がいいんじゃないでしょうかー。
巻き添えをさらに何とか減らすならー、30回書き込みに来たらバーボンとかー。
あとはー、報告人さん経由でのプロバイダからの
連絡待ちですかねー。
881 :
root▲ ★:2005/04/25(月) 20:52:22 ID:???0 BE:4925096-###
あー、多すぎるのかー(汗
1プロバイダずつ対応ってのはどうでしょー?
まずはyahooからとかー。
>>845 それ見る限り、@niftyユーザーの感染例はないと受け取ってFA?
>>883 infowebはniftyだと思いますー。
885 :
FOX ★:2005/04/25(月) 21:04:30 ID:???0 BE:17316623-###
>>883 nifty、24日はこれくらい
eatkyo210041.adsl.ppp.infoweb.ne.jp 38レス
eatkyo316040.adsl.ppp.infoweb.ne.jp 1レス
tcatgi123140.adsl.ppp.infoweb.ne.jp 11レス
ntaich029007.aich.nt.adsl.ppp.infoweb.ne.jp 13レス
ntaich038253.aich.nt.adsl.ppp.infoweb.ne.jp 19レス
nttkyo094012.tkyo.nt.adsl.ppp.infoweb.ne.jp 1レス
nttkyo111025.tkyo.nt.adsl.ppp.infoweb.ne.jp 1レス
nttkyo116116.tkyo.nt.adsl.ppp.infoweb.ne.jp 1レス
nttkyo189059.tkyo.nt.adsl.ppp.infoweb.ne.jp 8レス
nttkyo242166.tkyo.nt.adsl.ppp.infoweb.ne.jp 68レス
nttkyo259063.tkyo.nt.adsl.ppp.infoweb.ne.jp 2レス
nttkyo291254.tkyo.nt.adsl.ppp.infoweb.ne.jp 3レス
ntfkok013008.fkok.nt.adsl.ppp.infoweb.ne.jp 24レス
nttkyo037119.tkyo.nt.adsl.ppp.infoweb.ne.jp 1レス
ntkngw033213.kngw.nt.adsl.ppp.infoweb.ne.jp 21レス
nttkyo163141.tkyo.nt.adsl.ppp.infoweb.ne.jp 1レス
ntchba047032.chba.nt.ftth.ppp.infoweb.ne.jp 43レス
ntchba049218.chba.nt.ftth.ppp.infoweb.ne.jp 10レス
nthygo082021.hygo.nt.ftth.ppp.infoweb.ne.jp 1レス
nthygo082166.hygo.nt.ftth.ppp.infoweb.ne.jp 2レス
ntaich060178.aich.nt.ftth.ppp.infoweb.ne.jp 64レス
ntaich096176.aich.nt.ftth.ppp.infoweb.ne.jp 192レス
nthygo103025.hygo.nt.ftth.ppp.infoweb.ne.jp 1レス
ntkngw211047.kngw.nt.ftth.ppp.infoweb.ne.jp 255レス
nttkyo269012.tkyo.nt.ftth.ppp.infoweb.ne.jp 34レス
nttkyo346063.tkyo.nt.ftth.ppp.infoweb.ne.jp 8レス
nttkyo141019.tkyo.nt.ftth.ppp.infoweb.ne.jp 426レス
tetkyo074088.tkyo.te.ftth2.ppp.infoweb.ne.jp 100レス
887 :
FOX ★:2005/04/25(月) 21:06:24 ID:???0 BE:103896566-###
>>873 そっちも rename したりして淡々と実験して欲しかったり
>>884 あ、そうんなんですか…。
>>886 どうも。
自分は大丈夫と思っていたから、あんまり興味なかったけど、被害大きいんだ。
bbsmenuで嘘をつくのだ
臨時の仮設板をひとつ作って、bbsmenu/bbstable それぞれを片方づつ変更してみると
どちらを変更した時に仮設板に書き込みがあるのかで、どちらを参照しているかだけはわかる予感
FOX ★
FOX ★ 山田ウィルス
調整中。。。
ずっと続いてるのさー。OpenJaneDoe-0.1.12.2
>>891 名前欄にtasukeruyoといれて。
臨時の仮設板が出来たとおもった
関係なかった
そんな夜。。。
>>876 埋め込みリスト・・・<vip1110.zip>
大人の飾り アダルトグッズ ラブホテル オナテク エロ同人 エロ漫画小説 エロパロ ヌード・エロ本 ウェブマスター アダルトサイト アダルトV レズ・百合萌え 大人の同性愛
おかま・おなべ 801 熟女 フェチ SM お絵描き・創作 半角かな 半角二次元 半角文字列 お下品 ソープ へるす ホストクラブ お水出会い系 風俗全般
大人の海外 大人の恋愛 夫婦生活 健康相談(大人) PINKな学問 エロコスプレ キャラサロン エロゲネタ エロゲー作品別 エロゲー スポーツ画像 アイドル画像
エロAA 懐かしエロ PINKのなんでも えっちねた Leaf・key 大人の実況 pink初心者 ピンクニュース ぴんく難民 PINKheadline TOPページ ニュー速VIP シベリア超速報
格付け モ娘(狼) 2ch批判要望 人権問題 主義・主張 学歴 最悪 厨房! 昔 なんでもあり ● ロビー おいらロビー nntp オークション ネットwatch ソーシャルネット
ブログ ネットサービス 宣伝掲示板 難民 メルマガ Nifty プロバイダー ポスペ・irc 通信技術 セキュリティ 初級ネット WebProg 自宅サーバ レンタル鯖 Web制作 Download
インターネット 昔のPC ゲ製作技術 FLASH DTV DTM CG プログラム プログラマー Linux データベース UNIX ビジネスsoft モバイル ソフトウェア CD-R,DVD
ハードウェア プリンタ 自作PC パソコン一般 デスクトップ OS 新・mac 旧・mac Windows PCニュース PCサロン 失恋 メンタルヘルス 同性愛 不倫・浮気 過激な恋愛
純情恋愛 ニュース速報 ニュース実況+ 科学ニュース+ 痛いニュース+ femalenews+ 芸スポ速報+ ニュース二軍+ ニュース速報+
/test/bbs.cgi erofusianasan/ hage
/~ch2/bbsmenu.html
昨日の山田トラップ件数は39000件ほどでした。
巻き添えも若干ありますけど大幅に減少しております。
まとめについては作業が終わり次第、うpします。
YAHOO関連少しは減ったのかしら
まだ作業中だけどトップ10だけうpします。
p6156-ipad01akatuka.ibaraki.ocn.ne.jp 718res
61-24-28-151.rev.home.ne.jp 690res
kctv56148.ccnw.ne.jp 669res
JJ013206.ppp.dion.ne.jp 589res
FLH1Aaq061.hrs.mesh.ad.jp 524res
i220-99-180-101.s02.a012.ap.plala.or.jp 504res
p3153-adsan02yokonib1-acca.kanagawa.ocn.ne.jp 499res
pae27cc.tokyte00.ap.so-net.ne.jp 495res
usen-221x115x109x69.ap-US01.usen.ad.jp 481res
nttkyo141019.tkyo.nt.ftth.ppp.infoweb.ne.jp 470res
今日の100回以上ホストは110程でした。
898 :
美萌@報告人 ★:2005/04/26(火) 00:43:07 ID:???0 BE:8304184-#
(・∀・)!!
昨日と同じく大手(複数ホスト)合計リストです。
トップは昨日と変わらずヤフーですけど一気に半分に減りました。
dion.ne.jp 3455
hinet.net 477
home.ne.jp 1713
infoweb.ne.jp 1242
mesh.ad.jp 1707
nttpc.ne.jp 225
plala.or.jp 2269
ocn.ne.jp 6068
odn 1063
so-net.ne.jp 1267
usen.ad.jp 1434
YahooBB 5106
zaq.ne.jp 833
>899
ありゃ
気がつけばOCNがトップでした(汗
901 :
美萌@報告人 ★:2005/04/26(火) 01:11:58 ID:???0 BE:3114162-#
とりあえず効果があったようですね・・・。<ヤフ
ご苦労さまですー。
んじゃー、次はOCNなんですかねー。
地味な作業になりますがー。
>>901 大きいのがdenyされただけの結果のような感じ。その他は相変わらず。
904 :
美萌@報告人 ★:2005/04/26(火) 01:45:47 ID:???0 BE:16349279-#
>>902 そうですね・・・OCNさんはしっかり証拠固めする必要があるかもです。
こう書けと言う事ですかな。
891です。
907 :
891:2005/04/26(火) 11:59:59 ID:XdH5ryIp0
ノートンいじりました。書けました。
どうもお手数かけてスイマセン。ありがとうございました。
908 :
root▲ ★:2005/04/26(火) 12:20:47 ID:???0 BE:3283294-###
「UA出さないと書けなくなった」問題は、「ノートン入れると2chに書けなくなる」問題の
まとめページに追加いただけると、よさげかも。
検体出しの中の人です。
トレンドさんがヘマったが故に対応が非常に遅れる予想が立っておりますorz
初期亜種は検出されるのでそれ以外は127.0.0.1を(ry
910 :
動け動けウゴウゴ2ちゃんねる:2005/04/26(火) 14:29:18 ID:BnnGU6Ke0
open jane doe使用中です。
ウィルスに感染してないのにレスしようとすると「山田ウィルスうんぬん」が出て
書き込めないです。
仕方ないから普通のブラウザでレスしてます。
ちっと上のレスを読むといいよ。
914 :
910:2005/04/26(火) 14:52:55 ID:BnnGU6Ke0
>911
わかりました。ありがとう。
UA出してるけど一回しか書き込めないもれは負け組。
917 :
891:2005/04/26(火) 16:21:49 ID:o2bj15jF0
>>912 2005じゃないです、スイマセン。滅茶苦茶古くて2002です。
ちなみにコイツでは2ch.netのみの解放ではアウトで、
全サイト解放しないとダメでしたね。
2004、2005を搭載したPCもありますので、明日以降なりますが、
どんな具合か試してみるつもりではあります。
NIS2002を今でも使っているけど、発売当時からいわれている
2ちゃん用の設定で書けてるよ。Win2000 OpenJane IEView
つか、UAを出さないようにしちゃうのは、セキュリティなのか?
てす
>>921 誤爆 orz..........
>>917 > 2002です。
http://etc3.2ch.net/test/read.cgi/qa/1112631967/5 8.「以下の規則を適用」にチェックを入れ、「cookie」「参照元」「ブラウザ」の項目をすべて「遮断」から「許可」に変更「OK」をクリック
ブラウザ(=ユーザーエージェント)でしたね、忘れてたぁ。
> ちなみにコイツでは2ch.netのみの解放ではアウトで、
> 全サイト解放しないとダメでしたね。
デフォルトの設定では許可ですね。
>>921で遮断して今もカキコ
> 2004、2005を搭載したPCもありますので、明日以降なりますが、
> どんな具合か試してみるつもりではあります。
よろしくお願いします。m(_ _)m
Monazilla/1.00 (JaneView/0.1.12.1)
923 :
FOX ★:2005/04/27(水) 00:29:17 ID:???0
どんなもんですかねぇ
>923
もうちょっとしたら昨日のデータ取って集計してここ2〜3日の傾向を出してみます。
集計結果が気になります・・・<ヤフ
yahooからは返事かえってきたんでしたっけー?
まずは総合計から傾向としては下げ止まっているようです。
04/24 54000
04/25 39000
04/26 40000
トップ10
JJ013206.ppp.dion.ne.jp 732res
61-24-28-151.rev.home.ne.jp 723res
i222-150-206-93.s02.a014.ap.plala.or.jp 636res
hccd37dce44.bai.ne.jp 545res
202-071-091-011.ap.canvas.ne.jp 544res
218.33.144.147.eo.eaccess.ne.jp 530res
i1087168.icntv.ne.jp 488res
210-20-232-245.rev.home.ne.jp 480res
ZH235052.ppp.dion.ne.jp 474res
kctv56148.ccnw.ne.jp 473res
※調べてみないとわからないんですけど通報できそうな案件あるので調査します。
>>927 あーそれでしたかー。
>>928-929 やはり第2弾、第3弾メールを送った方がいいのですかねー。
yahoo以外はー、結局減ってないと思うんですがー。
なんか、感染ふえてませんかねー。
(・∀・)!!
トップ10から消えましたですね・・・<ヤフ
>930
極端に酷いのは無くなりましたけど感染に気がついてない人が多そうなのでログを
固めたのを2ちゃん鯖の何処かに上げてもらえれば対応依頼という形で通報して
見たいと思います。
>>745と同じなので、ノートンの設定を変えてテスト
UA出しても通常のブラウザじゃ書けないような。UAを見るなら
^Mozilla/4.0 \(compatible; MSIE 6.0; Windows (NT 5.1|98)\)$
ぐらいにして欲すい。
>>934 それではwindows2000が書けませんですよん NT 5.0
てすと
プロバイダへの通報ですけどとりあえず、数が多い以下の所に注意喚起してもらえるか
どうか打診してみます。
DION
OCN
YahooBB
DION、OCN、ぷらら、YahooBB各プロバイダに対応依頼メール出しました。
>>940 ありがとうございますー。
あとは来週あけまでに減るかですねー。
(といっても、連休に入るかー)。
YAHOOって郵送じゃなかった?<ユーザーへの対応
俺がyahooにメールしたときは、
「当該会員の対策が完了するまでに時間を要する場合がございますため、
大変恐れ入りますが、一週間程度ご猶予くださいますようお願い申し上げます。」
って文があったぞい。
OpenJaneで書き込もうと思ったら
--------------------
書込み中・・・
--------------------
FOX ★
FOX ★ 山田ウィルス
調整中。。。
こんなのが出てきて書き込めないんだけどどうすりゃいいの?
>>945 ちょっと落ち着いてこのスレ読もうぜ。
仲間は何人もいるから。
どなたか山田ウィルスに感染したかどうかの判別法を
教えてください。
統計記録
昨日は若干増えているようです。
複数のプロバイダに対応依頼してる段階なので効果が出るのは完了後になると思います。
04/24 54000
04/25 39000
04/26 40000
04/27 46000
細かいデータ分析は後ほど
統計記録その2
記録数ベスト10
gk4.leo-net.jp 832res
61-24-28-151.rev.home.ne.jp 724res
JJ013206.ppp.dion.ne.jp 654res
kctv56148.ccnw.ne.jp 583res
YahooBB218131054094.bbtec.net 580res
210-20-232-245.rev.home.ne.jp 565res
p55184-adsau07doujib3-acca.osaka.ocn.ne.jp 546res
218.33.144.147.eo.eaccess.ne.jp 518res
YahooBB219035020002.bbtec.net 512res
L029187.ppp.dion.ne.jp 511res
複数ホスト記録されていたプロバイダのまとめ
DION 4952
plala 2377
@home 2142
HINET 438
BIGLOBE 1759
OCN 6303
ODN 1582
INFOWEB 1988
so-net 1437
nttpc 371
usen 1197
YahooBB 6937
ZAQ 787
ヤフーがトップに戻りました。
(^ω^;)
Σ(゚Д゚)ガーン
フガ・・・10日間じっくり待つのですよ・・・と言うところみたいですね。
955 :
HKRbm181.aichi-ip.dti.ne.jp(219.109.91.181):2005/04/28(木) 07:12:56 ID:ZRsJK07I0
おいアナ板で
>>945がでて書けないぞ
>>803にあるIPはアク禁なのか?
俺は荒らしてないぞ
ウィルスには感染してない
ノートンの設定も毒男板で書けてるから問題ない
どうにかしろタコ
Mozilla/4.0 (compatible; MSIE 5.5; Windows NT 5.0)
ベスト?
ワーストじゃないか?
>>955 亜種の山田ウイルスはノートンでは検閲できませんよ、タコ。
もしくは、たまたまそのIPが振られただけかもよ、タコ。
>956
確かにそうですね
明日以降はワーストに表記を変更します。
959 :
動け動けウゴウゴ2ちゃんねる:2005/04/28(木) 20:16:44 ID:iXDGSxLG0
あのさ、山田ウイルスに感染しとらんのに、プロバイダーから苦情が来たんだが
どういうこっちゃ?
2ちゃんに書きすぎなのでは
962 :
動け動けウゴウゴ2ちゃんねる:2005/04/28(木) 20:56:03 ID:iXDGSxLG0
荒らしじゃなくて、しっかり”山田ウイルス”って言ってたし。
規制情報見たが乗ってなかったな。
そういや、専用ブラウザが"FOX★山田ブラウザ"って表示が出てたが、
普通のブラウザでは書き込めたけど?
どうチェックしても感染してないし???
963 :
動け動けウゴウゴ2ちゃんねる:2005/04/28(木) 21:02:44 ID:iXDGSxLG0
”山田ブラウザ”じゃなくて”山田ウイルス”だったスマソ。
山田ブラウザキボンヌ
966 :
動け動けウゴウゴ2ちゃんねる:2005/04/28(木) 21:20:35 ID:iXDGSxLG0
全部試したよ。
967 :
動け動けウゴウゴ2ちゃんねる:2005/04/28(木) 21:23:31 ID:iXDGSxLG0
レジストリ、ファイル、ホスト、全部問題なかった。
唯一変だったのは、感染してもいないのに2ch専用ブラウザが
”FOX★山田ウイルス”って表示されてた。
>>966 どこのプロバかどうかぐらいは書きましょう
969 :
動け動けウゴウゴ2ちゃんねる:2005/04/28(木) 21:29:09 ID:iXDGSxLG0
あ、ぷららっす。
俺もぷららから山田に犯されてるぜゴラァ!のメール来たよ。
チェックは全部やったけど、特に問題はなさそうなんだけどなあ。
LOGの精度が悪いんじゃないかね。
だから可能性のありそうなのを手当たり次第に警告してるとか。
>>969 名前欄にtasukeruyoをいれてアクセス情報を出して。
エラーの出た板はどこ?
確かに俺はよく書き込む方だと自分でも思う。
お前は書き込みすぎじゃこの能無しのボケナス!ってことなら、
そのツッコミは甘んじて受けるよ。でも本当に感染してるなら嫌だなあ。
つーても、もう他にチェックしようも無い感じ<俺のスキルでは
974 :
i218-44-80-134.s02.a021.ap.plala.or.jp(218.44.80.134):2005/04/28(木) 21:47:20 ID:iXDGSxLG0
エラーが出たのはbbspinkとダウソ板。
Opera/7.52 (Windows NT 5.1; U) [en]
975 :
動け動けウゴウゴ2ちゃんねる:2005/04/28(木) 21:49:11 ID:iXDGSxLG0
もしかして2ch専用ブラウザに問題あるんじゃないか?
一部の専用ブラじゃダメみたいだね。
何でかはわからんけど。
もしかしてjane系か?チェックしてるの。
977 :
動け動けウゴウゴ2ちゃんねる:2005/04/28(木) 22:04:21 ID:iXDGSxLG0
Open jane虹使ってる。
ウィルスに埋め込まれてる
/~ch2/bbsmenu.html
は動かさないの?
ぷらら様より山田ウィルスの件で個別に対応したとの連絡が届きました。
なお、今回は通常の規制とは違っていますので返答メールの転載はしません。
>959さん
提出したIP抽出に使ったログは所持していますのでfusianasanして下されば調査します。
精度の件ですけど先方にもその旨連絡しております。
(あまりにもログが膨大で巻き添えを完全に除去できていないこと)
981 :
動け動けウゴウゴ2ちゃんねる:2005/04/28(木) 22:29:27 ID:iXDGSxLG0
>>979 さん。サンクス!!です。
どうも、巻き添えだったみたい様ですね。
fusianasanの方は遠慮させていただきます。
ありがとうございました。
>>974 今日のログはみていないけど、昨日のログには入ってない。
UAを出さずに引っ掛かったのが2件あったぐらい。
005/04/27(水) 19:21:17<>[[2ch27-4QYpypex-XD]] <br> た・><>i219-167-165-47.s02.a034.ap.plala.or.jp<>219.167.165.47<><>
<>sage<>
2005/04/27(水) 19:21:44<>[[2ch27-4QYpypex-XD]] <br> た・><>i60-41-57-56.s02.a034.ap.plala.or.jp<>60.41.57.56<><>
提出した際に使ったログ精査しましたけど巻き添えですね。
※次スレの季節なので建てておきます。
984 :
動け動けウゴウゴ2ちゃんねる:2005/04/28(木) 22:40:07 ID:iXDGSxLG0
>>982 さん。サンクスです。
やっぱ2chブラウザが原因ですかね?
986 :
p6170-ipad205funabasi.chiba.ocn.ne.jp(222.146.101.170):2005/04/28(木) 22:46:00 ID:aA/xrc/10
('A`)
Mozilla/5.0 (Windows; U; Windows NT 5.1; ja-JP; rv:1.7.7) Gecko/20050414 Firefox/1.0.3
>>984 ノートンやブラウザでUAを消したり偽装してると書けないようです。
考えたらこの板もUAなしだと書けなくなっているのでtasukeruyoで見ても仕方ないか。
988 :
YahooBB219045116160.bbtec.net:2005/04/28(木) 22:50:08 ID:imn2SdHm0
('A`)
989 :
動け動けウゴウゴ2ちゃんねる:2005/04/28(木) 22:52:41 ID:iXDGSxLG0
>>987 なるほど。
そういう事だったんですね・・・・。
>>987 オミトロンで偽装してたけどやめたら普通に書き込めました。ありがとござますた
んー、ぷららのメールに返事するにも、
結局ここでfusianasanせなアカンのかな。
チェックしてみたけど感染してないと思うと言ったって、
向こうはログを元にメール送ってるんだしな。
992 :
934:2005/04/29(金) 02:02:53 ID:0gjCwkTw0
ああ、すっかり勘違いしてた。今ごろ気づいた。
これウィルスが対応してきたら、、、やっぱりRockかな?
994 :
動け動けウゴウゴ2ちゃんねる:2005/04/29(金) 20:21:37 ID:VBd7EK6B0
|-`).。oO(ダレモイナイ)
(・∀・)<ぬるぽ
ガッ
4レスで規制されたことがあるから埋められない
梅のお手伝い
では通りすがりの私が。
じゃあ、わたしが
1001 :
1001:
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。