通し番号. | URL( 数字→アルファベット順 )
[確認日/掲載日] 鑑定結果/解説 |
← このようになっています。 |
[2009/11/16] | こんな感じ のサイト。ウイルス駆除ソフトによっては反応があると思われる。 |
[2005/03/22] | 1秒程度のFLASHが延々と再生される。ソースチェッカーでFDアタックを検出するが、FDDへのアタックは確認できなかった。 |
[2006/10/16] | mailtoストーム。FDDアタック。 |
[2006/10/26] | 他の方の結果は以下の「」内。
「FDDアタックとmailtoストームと小窓が10個開くブラクラ。」 |
[2006/02/13] | 踏むと こんな感じ の全画面表示になって、アラートが閉じても閉じても表示され始まる。その総数は 1129 枚。 |
[2006/02/05] | 無限ウインドウオープンのブラクラ。 |
[2004/05/09] | 「同人誌専門店コミック13」というページだがconconクラッシャー等の可能性。 |
[2004/03/14] | ブラクラ。 |
[2003/01/31] | 威力が弱いブラクラ。 |
[2004/06/11] | 「交流広場」の下に第3弾を実行すると最後にブラクラめいたものが発動。 |
[2002/11/19] | PUSH押すと2000回ボタンを押す羽目になる。強制終了で抜け出し可能。 |
[2004/06/16] | ブラクラ。 |
[2005/03/11] | 無限ループ。 |
[2005/04/27] | ウィルス名:JAVA_BYTEVER.A+JAVA_BYTEVER.C |
[2005/05/22] | ウィルス名:TROJ_ANICMOO.G |
[2005/06/07] | 踏むと海外アダルトサイト。ウィルス名:JAVA_BYTEVER.A+JAVA_BYTEVER.C。
環境によりスタートページが//195.95.218.172/index.phpになってしまうこともあり。 IFRAMEタグで以下の2つのURLを呼び出す。それぞれのURL解説も参照。 //bestcounter.biz/dl/adv659.php //205.252.250.226/zator/adv3048/ |
[2005/06/12] | 改めて確認。//www.pimpspace.com/404.htmlに飛び、バスター無反応。 |
[2005/05/01] | ウィルス名:JAVA_BYTEVER.A+JAVA_BYTEVER.C |
[2005/05/02] | −他の方が踏まれた場合のレスを編集して掲載−
「開いてPCを落としたら、PCが最初の画面を何度も繰り返して再起動するのだが、それでセーフモード等全て行っても同じ最初の画面を何度も繰り返して再起動。」 |
[2005/04/10] | 踏むと和洋?サムネイル画像アダルトサイト。ウィルス名:TROJ_ANICMOO.Dを検出。
少し経つとウィルス名:JAVA_BYTEVER.A+JAVA_BYTEVER.C+JAVA_BYTEVER.A-1を検出。 IFRAMEタグを使い、//213.159.117.133/dl/ms.phpを縦1ドット、横1ドットで呼び出している。 |
[2005/05/06] | ウィルス名:JAVA_BYTEVER.A+JAVA_BYTEVER.C+JAVA_BYTEVER.A-1 |
[2005/04/18] | ウィルス名:JAVA_BYTEVER.A+JAVA_BYTEVER.C |
[2005/04/13] | ウィルス名:JS_REDIR.F+TROJ_ANICMOO.D+JAVA_BYTEVER.A+JAVA_BYTEVER.C
IFRAMEタグで//213.159.117.133/dl/ms.phpを呼ぶ。 |
[2005/05/14] | 改めて確認。ウィルス名:TROJ_ANICMOO.Gのみ検出。 |
[2005/04/13] | ウィルス名:HTML_REDIR.A+JAVA_BYTEVER.A+JAVA_BYTEVER.K+JAVA_BYTEVER.A-1
IFRAMEタグで//www.traffic2cash.biz/counter.php?account=adv195を呼ぶ。 |
[2005/05/26] | 海外アダルトサイトだが、ウィルス名:JAVA_BYTEVER.Aを検出。
調べてみるとIFRAMEタグで//69.50.161.142/inc/nan40.htmlを呼び出しているので、こちらのURL解説も参照。 |
[2005/05/25] | 踏むと海外アダルトサイト。ウィルス名:TROJ_ANICMOO.G+JAVA_BYTEVER.A+JAVA_BYTEVER.C
このサイトはIFRAMEタグを使って以下のURLを呼び出す。詳細はこのURL解説も参照。 //69.50.161.142/inc/nan40.html |
[2005/05/30] | ウィルス名:TROJ_ANICMOO.G+JAVA_BYTEVER.A+JAVA_BYTEVER.C+JAVA_BYTEVER.A-1
海外アダルトサムネイルサイト。IFRAMEタグで以下の2つのURLを呼び出している。 //81.222.131.59/dl/adv659.php //205.252.250.226/zator/adv3048/ |
[2005/05/25] | 踏むと海外アダルトサイト。別窓1枚付きでウィルス名:TROJ_ANICMOO.Gを複数回検出。
1回目の確認では この窓 を表示。 「はい」を選択するとウィルス名:JAVA_BYTEVER.A+JAVA_BYTEVER.Cを検出。 2回目以降の確認では この窓 は表示されなかった。 よって「いいえ」の場合は未確認。この窓 には以下のURLが関係していることが分かる。 //195.95.218.82/users/zoom/web/axe/counter.html ← 踏むと真っ白なページ。ただし、ソースはJScript.Encodeされている。 元の/Hapira/Hapira.htmlはIFRAMEタグを使って以下のURLを呼び出す。詳細はそれぞれのURL解説も参照。 //81.222.131.59/dl/adv659.php //205.252.250.226/zator/adv3048/ また、JavaScriptを使って以下のサイトも呼び出す。詳細はこのURL解説も参照。 //www1.pimpspace.com/loloii/GIRLS/www.html 元の/Hapira/Hapira.htmlを閉じると以下のURLを新窓表示。 //www.otsos.ru/cgi-bin/gc3/in.cgi?baas844&1 |
[2004/12/04] | ウィルス名:VBS_REDLOF.A-1 |
[2004/12/03] | ウィルス名:JAVA_BYTEVER.A+JS_SMALL.D |
[2005/01/08] | ニュースストーム。Telnetストーム。Telnet画面が3つ、outlook、WMPが立ち上がる。
IEでpnm://www1.skz.or.jp:8585/pnmiptraceを表示しようとする。 |
[2005/02/05] | 踏むと「Not Found」というページだが怪しい挙動がいくつかある。その挙動は以下。
@、TELNET画面が3つ立ち上がり、www1.skz.or.jpに接続しようとするが失敗する。 A、アウトルックが起動し、www1.skz.or.jp:8585のニュースグループの講読をしようとするが接続に失敗する。 B、RealPlayerが起動し、pnm://www1.skz.or.jp:8585/pnmiptraceに接続しようとするが失敗する。 なお、Aでフォルダ一覧にwww1.skz.or.jp:8585が追加されるがアウトルックを一旦閉じれば消滅する。 |
[2005/05/25] | 404を確認。 |
[2008/09/21] | こんな感じ のサイト。ポップアップが3枚あるようで、ポップアップ表示無効だと、その3枚は表示されない。
ポップアップ表示をさせてみると、1枚目が これ 。2枚目が これ 。 3枚目が これ 。3枚目はインチキセキュリティソフト関連のものである。 「OK」を押すと こんな感じ のページを表示する。 3枚目からは以下のファイルをDLしろ、と催促されるが、ウィルス名:TROJ_RENOS.ADZ を検出。 //jp.virusremover2008.com/VRM_Free_jp.exe |
[2008/09/21] | 他の型の結果は以下の「」内。
「ポップで偽装セキュリティページが呼ばれているようです。Trojan-Downloader.JS.Agent.cln を Kaspersky で検出。」 |
[2005/03/19] |
また、1.のCABファイルを実行しようとしているが、このファイルからウィルス名:TROJ_DYFUCA.Dを検出。 閉じると別窓エロサイト全画面表示。全画面表示をAlt+F4で閉じるとこの選択窓を表示。 この選択窓で、「OK」「キャンセル」のどちらを選ぶかで症状が変わる模様。 「OK」を押すと2.を表示。稀に3.を表示。2.は普通に閉じれる。 3.を閉じると4.を新窓表示。4.ではウィルス名:TROJ_DYFUCA.X。それとこのセキュリティ警告を表示。 4.を閉じる5.を新窓表示。5.でもウィルス名:TROJ_DYFUCA.X。それとこのセキュリティ警告を表示。 5.を閉じると6.を新窓表示。6.は普通に閉じれる。 選択窓の「キャンセル」を押すと3.に飛ばされる。 ここでウィルス名:TROJ_DYFUCA.Dを検出。そして最初とは若干違うこのセキュリティ警告を表示。 「いいえ」を押すとこの小窓を表示。 小窓の「OK」を押すと再び3.を表示してウィルス名:TROJ_DYFUCA.D+このセキュリティ警告を表示。 今度は小窓が出ない。3ではリンク先が全て7にリンクされているが7のexeからウィルス名:TROJ_DYFUCA.Dを検出。 3.を閉じると8.を新窓表示。8.ではウィルス名:TROJ_DYFUCA.X。それとこのセキュリティ警告を表示。 8.と閉じると9.を新窓表示。9.でもウィルス名:TROJ_DYFUCA.X。それとこのセキュリティ警告を表示。 8.と9.は10.と11.のexeをobject実行させられる可能性がある。 10.はウィルス名:ADW_SIDEFIND.L 、11.はウィルス名:DIAL_LIVECHAT.A 9.を閉じると6.の日本語エロサイトを新窓表示。6.は普通に閉じれる。 |
[2004/11/21] | 掲示板だがノートンがウイルスを警告。
掲示板の書き込みではなくて、管理者が設定しているスクリプト部分での反応。また、他にも怪しいスクリプトもあり。 |
[2004/11/21] | Explorer ユーザープロンプトが起動し、『スクリプトプロンプト:菊丸「名前だけ教えて」』という窓が出る。
その窓を消すと//yamaguchi.cool.ne.jp/oukarairai0920/kikumaru-hiren1.htmを表示。 だがそのページがウィルス名:VBS_REDLOF.A-1に感染している。 |
[2004/11/24] | メールウィンドウが1枚開き、警告窓で「ウィルス警告!あなたのPCにウィルスが不正侵入しました!」と出る。
OKを押すと//www.hightimes.com/を開こうとするが「ページを表示できません」となる。 |
[2004/08/30] | 「氏ね」という文字が動き回っていて、真ん中で怖い顔が首を振っている。
メーラーが自動的に起動するが1つだけなので閉じれば問題なし。ホモビデオ通信販売のポップアップあり。 環境により、exeのDL後、「時計が間違ってるのでここを押せ」というのが出てくる。 |
[2005/03/06] | ウィルス名:TROJ_BB.A |
[2004/07/12] | 画像掲示板だがmailtoストームを食らう。 |
[2004/06/08] | JavaScriptで無限ブラウザポップアップっぽいものが仕込まれている。 |
[2005/03/06] | ウィルス名:TROJ_BRISS.B。SPYBOT反応:Bridge |
[2005/03/06] | ウィルス名:SPYW_BRISS.A |
[2005/03/06] | ウィルス名:SPYW_BRISS.A+TROJ_BRISS.ZZ |
[2005/03/06] | ウィルス名:SPYW_BRISS.A |
[2005/02/28] | ウィルス名:TROJ_BRIDGE.A+SPYW_BRISS.A |
[2004/09/22] | ウィルス名:SPYW_BRISS.A |
[2004/05/16] | エロDVD一覧のページに飛ぶがMETALLICA_SONG.MP3等のウイルスをDLしようとする。それ以外にもcrashmeなど危ないページが開かれる。 |
[2005/03/06] | ウィルス名:TROJ_HOGIL.A |
[2010/03/18] | こんな感じ のページだが、ウィルス名:JS_ONLOAD.SMD を検出。 |
[2005/03/25] | 「掟破り 例「ゾンビ ウィンドウ」3号」というページだが、小さな小窓が増えはじめ、それを閉じると更に増えていく。Alt+F4押しっぱなしで脱出。 |
[2004/05/22] | 画面閉じても開くブラクラ。タスクマネージャで脱出。 |
[2005/04/04] | ウィルス名:TROJ_TSTOCKS.B |
[2005/04/04] | ウィルス名:TROJ_BISKOO.A |
[2005/04/04] | ウィルス名:TROJ_MSCACHE.A |
[2005/10/22] | ウィルス名:TROJ_MSCACHE.A |
[2004/03/10] | //www.raus.de/crashme/に飛ぶ。 |
[2005/08/02] | ウィルス名:HTML_SUAR.A。ソースを取得しようとしてもウィルス反応する。
mailtoストーム。FDDアタック。無限ループ。ニュースストーム。Telnetストーム。 |
[2006/03/24] | 他の方の結果では「JS:WinBomb [Trj] というトロイの木馬を検出。」 |
[2008/12/04] | こんな感じ のページ。ブラクラと思われるが、Vista環境では無害と思われる。
avast ではウイルス名:JS:WinBomb を検出するらしい。 |
[2005/03/26] | //www2.strangeworld.org/uedakana/sahra1354.htmに飛び、首の取れた人形の画像 を表示。
ギコナビ、IE、の双方から踏んで確認。 |
[2008/07/28] | ウィルス名:PE_PADANIA |
[2009/01/04] | 他の方の結果は以下の「」内。
「このウイルスは、Windows PE実行ファイルに感染します。感染したファイルが実行されると、自分自身をメモリに読み込みます。 その後、アクセスまたは実行されるEXEファイルに感染します。場合によっては、ファイルの一部に上書きすることがあります。 上書きされた部分は修復不可能になります。」 |
[2006/02/01] | ウィルス名:HKTL_BRUTUS.A |
[2006/02/01] | ウィルス名:WORM_SKA.A |
[2006/02/01] | ウィルス名:SPYW_JKEYLOG.A+SPYW_FORCE.A |
[2006/02/01] | ウィルス名:VBS_LOVELETTER-O |
[2006/02/01] | ウィルス名:BKDR_NETBUS.C+BKDR_NETBUS.170 |
[2006/01/17] | ウィルス名:TROJ_UNABOMBER [ ウィルスバスター ]
ウィルス名:spam-unabomber [ マカフィー ] |
[2006/02/01] | ウィルス名:TROJ_UNABOMBER |
[2006/08/07] | ウィルス名:TROJ_DLOADER.ASS |
[2004/06/18] | 2ちゃんねるのアドレスと酷似。「Proxomitron」が反応。踏むとCPU使用率が100%になる。 |
[2004/09/26] | 海外の検索サイトだがウイルス名:JS_EXCEPTION.GENを検出。 |
[2005/03/20] | 踏むと こんな感じ の海外検索サイトのよう。別窓は これ を表示。
私の環境では何度確認してもウィルスは検出されなかったが、場合により、ウィルス名:JS_EXCEPTION.GENを検出するらしい。 |
[2005/05/28] | ウィルス名:TROJ_ANICMOO.G+JAVA_BYTEVER.A+JAVA_BYTEVER.C
画像掲示板だが悪意ある投稿者によりIFRAMEタグを使い、//freetop.ru/?haholが呼び出されている。こちらのURL解説も参照。 |
[2004/02/12] | mailtoストーム。メールウィンドウが50個ほど作成される。 |
[2004/08/04] | 無限JavaScript。mailtoストーム。FDDアタック。 |
[2005/08/12] | FDDアタック。 |
[2005/11/17] | 再確認。FDDアタック。別窓で下のURLを開く。
//www.vbc-student.com/acc/logs/lock/dh4.html |
[2004/08/27] | 有限mailtoストーム。メールウィンドウが20個出る。 |
[2004/12/04] | 無限JavaScript。だだだだだだだだだだだだだ・・・と無限に書かせるブラクラ。 |
[2006/04/13] | こんな感じ のサイトだが、ウィルス名:VBS_REDLOF.A-11 を検出。 |
[2009/01/24] | 2008/10/04 にトレンドマイクロ社にファイルを提出。
2008/10/18 にその結果の連絡があり、ウィルス名:TROJ_ANI.AK として検出するよう対応、とのこと。 しかし、今日に至るまで未だファイルからはバスター無反応。 しかも、このURLは今日確認してみると 404 になっていた。 |
[2005/05/30] | No.159の投稿がタグで有害サイトを呼び出している。そのサイトは以下。
//freetop.ru/?hahol ウィルス名:TROJ_ANICMOO.G+JAVA_BYTEVER.A+JAVA_BYTEVER.C+JAVA_BYTEVER.A-1 |
[2009/08/14] | 確認すると、これ が何度閉じても表示する。タスクの強制終了で脱出可。
ソースチェッカーによると、mailtoストーム+FDDアタック+ニュースストーム+Telnetストーム+ソースストーム と診断される。 |
[2009/08/14] | 他の方の結果は以下の「」内。
「Outlook Express のメッセージ作成ウインドウや Telnet の接続ウインドウが大量に立ち上がってメモリフリーズを起こすブラクラです。」 |
[2009/08/24] | 「危険!! Windows Vista で確認のところ、「人の検索」ダイアログボックスが連続で表示。
URL転送サービスを利用した、音付き画像を大量にポップアップ。 また、こちらでは確認できなかったが、ソースからみて、C:\Program Files\ に、1〜20 のフォルダを作成させる。 その後、C:\Windows\ ないのすべてのフォルダ内容を、各C:\Program Files\ に作成した番号のファイルへ、コピーさせようとする。 その他にも、インラインフレームを利用した、TELNET接続、LDAP接続、FTP接続などを行う。 とても危険なので回避を推奨。」 |
[2004/09/15] | //vesbiz.biz/adverts/02/1.htmを呼ぶ。 |
[2004/08/22] | biglobeのページがたくさん開いてフリーズする。ソースはエンコードされている。直踏みでは真っ白のページ。 |
[2006/05/04] | DL+解凍すると以下の4つのファイルが現れるが、全てウィルスを検出する。
「ProRat.exe」← ウィルス名:BKDR_PRORAT.AT 「W32.Ghost.exe」← ウィルス名:TROJ_VB.FG 「FuckedUp.COM」← ウィルス名:TROJ_CDEJECT.A 「InSane.exe」← ウィルス名:TROJ_SWOOP.A |
[2005/09/21] | 「日記掲示板」という名の画像掲示板だが、ウィルス名:VBS_PSYME.AN+JS_INOR.AB+JAVA_BYTEVER.Aを検出。 |
[2004/08/13] | 無限JavaScript。チェッカーの誤判定の報告も有り。 |
[2005/12/02] | 「プラウザクラッシャー」いうIEの窓がいっぱい開くサイト。 |
[2006/01/22] | 再確認。ソースチェッカーでは「無限ループの可能性あり」と診断される。
踏んでみると、親元のページは真っ黒なページで、「about:blank」の別窓が10枚開いて、それで終わりだった。 |
[2006/11/04] | ウィルス名:TROJ_MULDROP.FJ |
[2006/10/07] | ウィルス名:DIAL_ADPOWER.H |
[2006/10/12] | 2006/10/08 にトレンドマイクロ社にCABファイルごと提出。
今日、その結果の連絡があり、CABファイルの中の「czeck_win98.ocx」をウィルス名:DIAL_CREAZIONE.L として検出するよう対応、とのこと。 CABファイルの中の その他のファイルは「正常と判断したファイル」とのこと。 実際に確認すると、2006/10/08 にDLしたファイルからウィルス名:DIAL_CREAZIONE.L を検出することを確認。 また、今日改めて当該URLからDLしてみてもウィルス名:DIAL_CREAZIONE.L を検出することを確認。 |
[2006/07/08] | ウィルス名:TROJ_Generic |
[2007/03/08] | 2006/10/08 にトレンドマイクロ社に中身の「internazionale_98_ver11.ocx」ファイルを提出。
2006/10/12 にその結果の連絡があり、ウィルス名:TROJ_Generic として検出するよう対応、とのこと。 実際に 2006/10/08 にDLしたファイルと、今日改めてDLしたファイルからウィルス名:TROJ_Generic を検出することを確認。 2006/10/08 から今日まではファイルは置き換えられていないと推測される。 |
[2006/10/07] | ウィルス名:DIAL_ADPOWER.M |
[2006/10/21] | 2006/10/08 にトレンドマイクロ社にCABファイルの中の「slov_win98.ocx」を提出。
2006/10/18 にその結果の連絡があり、ウィルス名:DIAL_CREAZIONE.R として検出するよう対応、とのこと。 実際に 2006/10/08 にDLしたファイルからウィルス名:DIAL_CREAZIONE.R を検出することを確認。 また、今日改めて当該URLからDLしてみてもウィルス名:DIAL_CREAZIONE.R を検出することを確認。 |
[2006/07/27] | ウィルス名:DIAL_226.A |
[2004/12/04] | ウィルス名:VBS_REDLOF.A |
[2004/10/16] | ウィルス名:JAVA_BYTEVER.A+JS_SMALL.D
JS_SMALL.Dは//www.vesbiz.biz/adverts/02/jss/installer.htmから呼んできている。 |
[2004/12/04] | ウィルス名:VBS_REDLOF.A+VBS_REDLOF.A-11 |
[2004/05/06] | BitTorrentで流通しているエロ動画・画像を紹介しているサイト。行く場合は必ずJAVAスクリプト、ActivX、CookieなどをOFFにすること。
スクリプトなどがONの場合は有害。ブラクラなみにポップアップが開いてしつこくActiveXのDL有り。 |
[2004/05/04] | NestedHTML[table]。tableタグが大量にネストされている。 |
[2004/03/18] | 無限JavaScript。 |
[2004/04/20] | ブラクラ+オンデマしようとするのでCtrl+Alt+Delで強制終了、またはAlt+F4で終了。 |
[2004/09/12] | 踏むとパソコンのクラッシュに注意しましょうというページに行き、2ちゃんねるからのリンク禁止とか書いてあったようなログが出て閉じるとENDという画像とともに強制終了を促してくる。
閉じると普通には閉じれなくなるらしい。 「2ちゃんねるからのリンク厳禁、パソコンの電源を切りましょう」という警告の後、「END」と書かれたウィンドウがブルブルと動く。 |
[2004/09/17] | //vesbiz.biz/adverts/02/1.htmに飛ぶ。 |
[2004/08/25] | ウィルス名:JAVA_BYTEVER.A+スパイウェア |
[2004/09/28] | ウィルス名:JS_SMALL.D 他。//vesbiz.biz/adverts/02/1.htmを呼ぶ。 |
[2004/08/25] | ウィルス名:JAVA_BYTEVER.A+スパイウェア |
[2004/08/27] | 404だが、転送されたページからウィルス複数確認。 |
[2004/08/25] | ウィルス名:JAVA_BYTEVER.A。他にスパイウェア有り。 |
[2004/07/08] | ウィルス名:TROJ_AGENT.AC、TrojanDownloader.JS.Small.d
ジャンプページのリンクをクリックするとウィルス検出サイトに飛ぶ。 |
[2004/07/09] | ウィルス名:MHTMLRedir.Exploit10
デスクトップにエロアイコンが表示され、何回削除しても復活する。 以後、ブラウザのスタートページが変わってしまい、勝手にウィンドウが開いてしまう状態になる。 ブラウザのキャッシュを削除し、ad-awareでスパイウェアを削除しても再起動すると元に戻ってしまう。 再起動後、IEを起動するとスパイウェアがどうこうと書かれたページに飛ばされてしまう。 お気に入りから別のページからスタートしようとしても画面が白いままで何も表示されない。 |
[2004/07/10] | ウィルス名:BKDR_JEEMP.C+TROJ_BRISS.A+TROJ_BRISS.H+TROJ_BRISS.AE+TROJ_BRISS.HU |
[2009/02/18] | 無限ループ。ただし、Vista環境では無害と思われる。
このページのタイトルが「無限ループでhttp://yahoo.co.jp/が開く」となっているので、//yahoo.co.jp/ のページが次々と開くブラクラのようである。 |
[2006/12/23] | ブラクラ:「 you are an idiot ! 」。 |
[2008/11/27] | 以下の他の方の結果を参照のこと。
「2chCloser.exe を解凍、Aviraが「Trojan/Agent.aqna」を検知。 「このソフトは 簡単に説明すると「2ちゃんねる」を使えなくします。」とのこと。説明を読む限りは無害。」 |
[2009/03/29] | 再確認。DL+解凍すると「2chCloser.exe」ファイルが現れるが、ウィルス名:TROJ_GENERIC.DMS を検出。
ファイルサイズ:930 KB 。 |
[2004/06/28] | 環境によりスパイウェアを仕込まれる。 |
[2006/01/25] | ウィルス名:BKDR_BLACKCORE.C+BKDR_FEARDOOR.G |
[2006/03/10] | こんな感じ のサイト。
環境により、CDトレイが勝手に開くらしい。 |
[2004/08/02] | ウィルス名:Trojan.ByteVerify |
[2004/09/15] | //vesbiz.biz/adverts/02/1.htmを呼ぶ。 |
[2004/02/12] | スピーカーから異音。CPU使用率が100%になる。
極小の画面で多数のチャットを開かせようとしている珍しいタイプのブラクラ。 |
[2004/06/06] | チャットのJAVAアプレットを大量に立ち上げるブラクラ。 |
[2004/06/28] | 何かしらのJAVAアプレットが開始されるが環境により、絵描きBBSのログのような画面が灰色に染まっていくだけの内容。
但しその後、IEを終了させようとしたらエラー発生、終了は一応出来る。 |
[2004/06/29] | (チャットの)JAVAアプレットが大量に起動するが、JAVAが無効になってれば何も起きない。 |
[2004/06/30] | 踏むとガシャンガシャンという音と共に灰色の画面にブロックのようなものが現れ、JAVAアプレットが開始される。
非常に重い処理で途中でIEフリーズし、強制終了で脱出。 |
[2005/09/21] | 他の方の結果では、 「javaの設定ミスなのか故意かは不明だがブラウザが落ちる。」 |
[2004/11/17] | 夥しい数のウィルスの詰め合わせ。ウィルス名は以下。
HKTL_JOHNRIPER.A+HKTL_BRUTUS.A+TROJ_ELITE.280+TROJ_HAKTEK+DDOS_ICMP.03+TROJ_FDOSBATT.10+TROJ_ICMPBOMB.A+TROJ_GENOCIDE.A+TROJ_VOOB.A+HKTL_NSNUKE.B+HKTL_NSNUKE.A+TROJ_ICQ.PUSH.20 +TROJ_PORTFCK.10+TROJ_ICQWPD.100+TROJ_FRESHMAN+TROJ_ICQREVNGE.A+TROJ_ICQFLOOD+TROJ_NORIN.30+WORM_WARFAIR.A+TROJ_GMAIL.51+TROJ_EUTH.152+WORM_GROUL.A+TROJ_ALANCHE30.A +TROJ_NUKER.DOS+TROJ_UY.40+TROJ_UNABOMBER+TROJ_QFRYE+TROJ_KABOOM.V.3+TROJ_WINDUKE+JOKE_FAKFORMAT.A+TROJ_TRHUNTER.15+TROJ_FC.A+TROJ_VBSWG.A+BKDR_DELF.GK+BKDR_TDS.SE.23 +BKDR_UDT32.A+BKDR_AMITIS.B+BKDR_SPARTA.11+BKDR_SPARDOR.11A+BKDR_SPARTE.11.A+BKDR_INTRUZZO.A+BKDR_GHOST.23+BKDR_ARCANUM.A+TROJ_PSWBAROK.B+BKDR_SCBUS.B+BKDR_SCBUS.C +TROJ_BACKC.15+BKDR_NETBUS.BR+BKDR_DIGITUL.A+BKDR_GATECRASH.A+BKDR_POD.A+BKDR_PPHUCKER.A+BKDR_THE_THING+BKDR_THINGC.B+BKDR_THETHING.16+BKDR_SKYRAT.10+BKDR_SKYDNCE.229 +BKDR_SKY.220+BKDR_XANADU.A+BKDR_MOSUCK.23.A+BKDR_MOSUCKER.23+PEAL_MOSUCK.23.A+BKDR_DONULD+BKDR_DONALD135.A |
[2005/03/18] | ファイルが無くなっているのを確認。 |
[2008/11/06] | こんな感じ のサイト。ソースを見るとIFRAMEタグで以下の @ のURLを呼び出している。
ただし、ページを右クリック→「ソースの表示」では このIFRAMEの呼び出しが現れない。 //www.krvkr.com/worm.htm ← @ 確認した時点ではバスター無反応。これは呼び出されている @ のURLが 404 になっていたため。@ が復活する可能性もあるので注意。 @ の詳細は 404 になっているので不明。 |
[2008/11/06] | 他の方の結果は以下の「」内。
「踏んでみると Kaspersky がウイルス「Worm.Win32.Fujack.a 」を検出。」 「最下部に krvkr への接続があります 環境によっては、マルウェアが配信されます。 これは、一般的に、コンテンツ作成PC側のウイルス感染によるものです。」 |
[2006/03/29] | FDDアタックを発動した後、mailtoストームを発動する。 |
[2005/03/21] | ソースが一部 暗号化されているがFDDアタック+mailtoストームを確認。 |
[2006/03/29] | 無限ウィンドウオープン。 |
[2006/11/16] | 再確認。about:blank画面が96枚開く。 |
[2007/03/24] | ソースチェッカーでは、FDDアタック、無限ループ、Telnetストーム、ソースストーム と診断される。
IE7直踏みで確認してみると、ウィルス名:JS_NOCLOSE.AE を複数検出し、telnet://www.warez.com/ に飛んだ。 また、このサイトはアクセス解析を行っている。 |