[表示 : 全て 最新50 1-99 101- 201- 301- 401- 501- 601- 701- 2chのread.cgiへ]
Update time : 05/09 14:05 / Filesize : 144 KB / Number-of Response : 740
[このスレッドの書き込みを削除する]
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧] [類似スレッド一覧]


↑キャッシュ検索、類似スレ動作を修正しました、ご迷惑をお掛けしました

xrea.com part146



1 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/07(火) 10:59:32 0]
■無料ウェブサービスXREA.COM
www.xrea.com/
について語るスレです。

・広告免除サービス : 2400円/1年, 1800円/6ヶ月, 1050円/3ヶ月, 400円/1ヶ月
・転送量制限の目安 : 100GB/月±α (使い方によりマスターの裁量で増減あり)
・公式サポート : サポート掲示板(ほぼ確実), メールフォーム(返事遅い・来ないケースもあり)

◆前スレ
【どM専用】xrea.com part 145 【でも恋してる】
pc11.2ch.net/test/read.cgi/hosting/1241315935/

◆プラン・料金等 www.value-domain.com/xrea.php
◆サーバーハードウェア仕様 www.value-domain.com/svip.php?action=all

※質問は、まずサポートサイト・公式サポート板を見てからにしましょう。
ここはサポートセンターではありません。

82 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/09(木) 02:35:51 0]
s15

83 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/09(木) 02:58:28 0]
>>79
>それまでにバックアップしてた分

えっ

84 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/09(木) 03:00:21 0]
厳密には、「巻き戻された5か月分の」掲示板ログ消失な<s15
専ブラでスレ一覧見たらレス番が透明削除した後と同じ表示になってた

85 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/09(木) 04:10:33 0]
>>69
ちゃんと対策してれば危険じゃないでしょ?

86 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/09(木) 04:13:12 0]
xrea側がきちんと対策したかが問題

87 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/09(木) 05:39:22 0]
s15
ドメイン設定がぶっ飛んでサイトが丸ごと消えてるんですけど・・・
FTPでアクセスしてみたら3/1以降のデータは丸ごと消失かよ orz
今まで大きな障害が無かった鯖だったのに。

88 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/09(木) 06:05:45 0]
7月5日の午前2時頃に管理画面にログインしたと思うんだけどこれってアウト?

89 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/09(木) 07:15:28 0]
firefoxだったら大丈夫なんだよな?

90 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/09(木) 07:32:55 0]
さあ、どうだろう



91 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/09(木) 07:43:01 0]
phpが弄られてるからブラウザ関係ないと思うが。

92 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/09(木) 07:47:55 0]
IEのActiveXの脆弱性をついてるからIE以外は関係ないよ

93 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/09(木) 08:02:29 0]
IE以外関係無いのは目に見える形で仕込まれてたjsに関してだけだぞ
phpのソースレベルでなんぞかまされてた日にゃ何が起こるかわかったもんじゃねぇって

94 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/09(木) 08:08:05 0]
phpが弄られてるってソースどこ?

95 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/09(木) 09:23:15 0]
>>94
業者の脳内

96 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/09(木) 09:27:44 0]
firefoxを過信してる奴はアホ

97 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/09(木) 09:28:50 0]
「jsが仕込まれてるんだから、phpも改竄し放題かもしれんよ」って話

>>87
先月末、s15のアカウントを削除した俺は被害を免れ…
あれ、まき戻ってアカウント復活してやんの!wwww
もうパスワードわかんねーよ、どうすんだこれ('A`)

98 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/09(木) 09:44:28 O]
まぁ個人情報やFTPパスを丸っと抜かれてる可能性もあるわけで

99 名前:名無しさん@お腹いっぱい。 [2009/07/09(木) 09:46:28 0]
>>95
業者おつw

100 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/09(木) 10:09:03 0]
やれやれ、s9の次はS15厨か。



101 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/09(木) 10:39:30 0]
社員の勤務時間か。分かりやすい時間に現れるね。
それとも能無しバイト君かな。

102 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/09(木) 11:42:53 0]
ウィルス本体のexeってどこに落ちてくるんですか

103 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/09(木) 11:48:17 0]
愛で、空が

104 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/09(木) 12:00:05 0]
未だに何のアナウンスもないことが、
一番の問題だろうな。

105 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/09(木) 12:08:32 O]
連絡しますた。回答待ち。

106 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/09(木) 12:33:57 0]
s15は通常起こらないようなことが起こったのに、何もアナウンスないね

107 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/09(木) 14:26:29 0]
解析外しておこうと思いFTPソフト接続したら
s326.xrea.comによる侵入を遮断した、てノートンが反応した
これって・・? こんなの初めてなんだけど・・

しばらくはファイルもアップしない方がいいんだろうか?

108 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/09(木) 14:50:19 0]
ここバイト雇ってるの?

そのバイトを中国人が雇ったら(ry

109 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/09(木) 15:17:35 O]
それにしてもVDのサポセンの返事に限っては速いよな。


110 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/09(木) 15:49:46 0]
定型文をBCCで一斉送信するだけだもん



111 名前:名無しさん@お腹いっぱい。 mailto:age [2009/07/09(木) 16:14:15 0]
さっさと対応しろ

112 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/09(木) 16:17:29 0]
>>107
FTPはpassiveにしてる?
前も同じFTPソフトでノートンが反応しなかった?

113 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/09(木) 16:44:57 0]
>>107
ダメなやつは何をやってもダメ。

114 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/09(木) 16:54:14 0]
>>112
passiveにしてる方がいいの?
してないほうがいいの?

115 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/09(木) 17:46:12 0]
>>114
ダメなやつは何をやってもダメ。

116 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/09(木) 17:51:59 0]
>>115
教えてよ。

117 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/09(木) 18:05:21 0]
>>114
PassiveがONの方がいい。

PassiveがOFFだとデータ送受信開始時にサーバ(XREA)側から接続しに来るので、
これを不正侵入だと検知してセキュリティソフトが反応したりする。


118 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/09(木) 18:10:30 0]
>>117
ありがとう。
助かりました。

119 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/09(木) 18:14:19 0]
どんなもんだい。
助けました。

120 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/09(木) 18:25:15 0]
578 名前:既にその名前は使われています 投稿日:2009/07/09(木) 15:34:06
改竄に関するお知らせとお詫び
ttp://wikiwiki.jp/?Notice%2F2009-07-09
netcraftのサーバレポート
ttp://toolbar.netcraft.com/site_report?url=www.wikiwiki.jp

この告知とnetcraftのサーバレポートを見ると、WIKIWIKI.jpのサーバのうち、
「www.wikiwiki.jp = s103.xrea.com」が改竄されていたので、
xreaからinterlinkに移したと。現在は
「www.wikiwiki.jp = my2.interlink.or.jp」。
6日まで改竄されたままだったエラーページもwww.wikiwiki.jpだったし。

とりあえず経緯を公表したWIKIWIKI.jpは評価する。
VALUE-DOMAINにはしっかりしてほしいね。



121 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/09(木) 18:27:56 0]
ということはs103は危険ってことか?

122 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/09(木) 18:32:32 0]
xreaのサポートサイト一通り見たけど、
今回の件を記事にしてるサイトは一つもないようだ。

123 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/09(木) 18:33:01 P]
>>118-119
不覚にも和んだ

124 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/09(木) 20:11:22 0]
>>121
今回は、wikiwikiに限定せずさまざまなサイトが汚染されてActiveXやその他もろもろでウィルスを仕込まれたという話のようだ
s103に限定した話ではないし、それゆえ汚染ルートも良く分っていないみたい。
wikiwiki以外のs103については特に目立ってないし、サーバ単位ではなく利用者単位で汚染されてる可能性の方が高いだろう。

むしろ危険なのはVALUE DOMAIN・AccessAnalyzer.comの利用者・利用者の管理サイト、用者の管理サイト閲覧者、だろう。
VDは極少数の目撃と魚拓だけだが、AccessAnalyzer.comの方はそれなりの数の人が改竄を確認している。

GENOウィルスと共通するウィルスが落ちてきたって報告もあるので、このウィルスも同様に感染者の管理サイトを汚染して拡大する可能性がある。

125 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/09(木) 20:28:21 0]
夜中に自前の解析ログ見てたら
s○.xrea.comというアクセスが数度にわたってあったんだけど
これってよくあること?
それとも、今回の騒動に関連するもの?

126 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/09(木) 20:28:26 0]
身に覚えのないドメインを取得されてスパムに使われた挙句、デジロにBANされた人も最低2人いる

----------------
pc11.2ch.net/test/read.cgi/hosting/1247126261/101
101 :名無しさん@お腹いっぱい。 [sage] :2009/07/09(木) 20:20:50 0
前スレの>>658です。

>>77の経緯・・・
俺がVDアカウント止められたのに気づいたのが24日。
似たような境遇の人も24日。
偶然?

書き込みに間が空いてしまったけど、
ちなみにVDアカウント凍結された際の、知らない違反ドメインというのは
ec-drug.org

軽くぐぐったが、なんかスパムに使われてたドメインらしく
WHOISみたが名前もメアドも適当っぽい。
Last Updated On:08-Jun-2009 02:07:47 UTC
てことは、1ヶ月前には俺のアカウントはやられてたってこと?
今回とは別のやつがサイトの穴を利用してるってこともありうる?

127 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/10(金) 08:40:05 0]
s5 メーラー上では送信完了するけど、送受信共に数日間死亡してる
s44 何度か試したらようやく送信成功
s151 やや遅延あるも送信成功
s201 メーラー上ですら送信完了できん

なんかちょっとメール鯖おかしい?
サイトの方は全部繋がるんだけど

128 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/10(金) 10:52:15 0]
>>126
鯖であるxreaにBANされるのはわかるが、なんでVDにBANされるんだ?

129 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/10(金) 12:28:25 P]
面倒くさい奴だなぁ

130 名前:名無しさん@お腹いっぱい。 [2009/07/10(金) 13:00:45 0]
wikiwiki.jpがxreaで運営されてた事に突っ込まないの?



131 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/10(金) 14:36:30 0]
早く鯖変えろよwww

132 名前:名無しさん@お腹いっぱい。 [2009/07/10(金) 16:43:33 0]
>>127
俺もs5受信できない

サポート見たら他の鯖も含め、障害報告がここ1ヶ月でもの凄く貯まってるね
このまま夜逃げでもする気なのかな
勘弁してくれ・・・

133 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/10(金) 16:46:44 0]
既に逃げてる可能性は?

134 名前:名無しさん@お腹いっぱい。 [2009/07/10(金) 16:55:40 0]
あー、サポートが不甲斐なくてイライラする
俺がアカウント作った頃はこんな鯖屋じゃなかったのに

135 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/10(金) 16:57:26 0]
>>134
なんでこんな風になっちゃったんだろう?


136 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/10(金) 17:10:20 0]
安月給で腕の立つ技術者をずっと引き止めておくことはできないだろうね。
高けりゃいいってものでもないけど、XREAは安かろう悪かろうだよ。

137 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/10(金) 17:11:55 0]
共有鯖なのに他人のことなど考えず無茶する人が出てきたり、
ある程度理解してて自分でできる人用の鯖だったはずなのに初心者が湧いてきたり…
まあ、ユーザーの管理がなってなかったんだろうな

138 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/10(金) 18:20:43 0]
もう今のXreaはジョークでも
ほったて小屋にサーバールームがあるとか
サーバールームがマンションの浴室だとか
掃除のおばちゃんがコンセント抜いてサーバーダウンとか
言えない状況になってきた

139 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/10(金) 18:20:52 0]
xreaって基本、利用者≒技術者って感じだったしな。
ネットもxrea知名度も普及し過ぎた。
サポート掲示板がどこの知恵袋だよ?ってレベルの質問で溢れかえってるし。
いずれ破綻する運命だったとしか思えない。

140 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/10(金) 19:23:20 0]
ニュー速の【Geno再来?】某有名レンタルサーバがやられた【新手法】
を見てみるかとクリックしたらブラウザの画面真っ赤になってG DATEに止められた。
これから踏みに行く人は気を付けた方がいいかもしれん。



141 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/10(金) 19:52:03 0]
>>140
~go.jpg(偽装jpgウィルス鯖誘導のURL)に反応しただけかと
norton他その他のソフトでも検出される
直接、リンク先踏まない限りは問題なし

142 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/10(金) 20:04:01 0]
あくまでactivexの問題ならfirefoxやoperaだと余裕だがどうなんだろうか
一応、geno形式からの進入もあるからadobeは最新にしておく必要があるが
そうなるとvistaの一人勝ちか

143 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/10(金) 20:22:51 0]
>>141
ありがとう。
他スレの同じ様なURLには無反応だったため
何事かと焦ったので助かりました。

144 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/10(金) 20:32:53 0]
firefoxやoperaなら大丈夫でFA?
普段はネスケ4.7とfirefoxしか使ってないや。

145 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/10(金) 20:38:20 0]
XREAのサーバーをメル鯖にするなと何度言ったら(ry
鯖が逝っちゃう前に>>3に目を通しておけ!!



146 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/10(金) 20:45:36 0]
過疎化しているサポート掲示板でonoueが、また暴れてるよw

147 名前:名無しさん@お腹いっぱい。 mailto:age [2009/07/10(金) 20:46:40 0]
ネスケ4.7って化石だな

148 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/10(金) 20:47:08 0]
>>143
他スレはあくまで情報提供としてURLを全角文字化している(これだとセキュリティソフトは反応しない)のに対して
あのスレは直リンしてる愉快犯がいるからね

149 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/10(金) 20:51:54 0]
>>144
FlashPlayerとAdobeReaderが最新ならね。

150 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/10(金) 20:53:04 0]
flashはもう長い事更新してないな
一体、何時になったらupdateするんだ



151 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/10(金) 21:14:06 0]
10.0.22.87ならおっけ

152 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/10(金) 21:15:58 0]
>>150
www.adobe.com/jp/support/flashplayer/ts/documents/tn_15507.htm

複数のブラウザを使っている場合, 全てのブラウザで確認する.

153 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/10(金) 21:17:00 P]
ウイルス自体の危険度の話はもういいよ
改ざんされた事実の方が問題

154 名前:名無しさん@お腹いっぱい。 [2009/07/10(金) 21:20:22 0]
XREAがこれだけ危なっかしいと、VALUE DOMAINもいずれはこうなるのではと思ってしまう
ドメイン道連れなんて事も・・・

155 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/10(金) 21:29:06 0]
>>154
VALUE DOMAINは既に改ざんされたあと

156 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/10(金) 22:03:37 0]
>>149
レスサンキュー。
どちらも最新版だよ。

157 名前:名無しさん@お腹いっぱい。 [2009/07/10(金) 22:43:16 0]
>>155
いや、サポート的な意味で
調査します→原因分からずで放置

こんなんばっかり

158 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/11(土) 04:12:25 0]
ずっと言われてる事だけど、s291以前の垢開放は絶対しないのは何故?

159 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/11(土) 04:57:10 0]
鯖が古いからだろ知らんけど

160 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/11(土) 06:03:39 0]
スパマーの拡散防止



161 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/11(土) 07:00:24 0]
無料カウンターとかチャットはもう直らないのかな

162 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/11(土) 07:26:08 0]
本家VD・有料会員もいるアクアナですらウイルス騒動放置してる状況下で
無料のカウンターやチャットの障害にまともに対応する訳無いよ…

て言うかチャットとか先月の頭あたりからずっと死んでるでしょ?
鯖が死んでるのかVDのNS鯖障害のせいか知らんけど。
今年の2月もそんな事あったよね?
もういい加減見切った方がいいと思うが。

163 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/11(土) 08:53:38 0]
年に数ヶ月は使えないカウンター置いてても意味ないよ

164 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/11(土) 10:01:48 0]
梅干食べて、

165 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/11(土) 10:08:35 0]
無料サービス系が死ぬのはもはや年中行事だからなー

166 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/11(土) 10:09:13 P]
そういえばチャットなんてあったなぁw

167 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/11(土) 10:13:38 0]
ここの無料カウンタ設置サイトはよく見るぞ
さすがに2月の障害の時点でかなりのサイトが外してたけど

168 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/11(土) 11:00:52 0]
>>153
社員、早く直せよw

169 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/11(土) 11:08:18 0]
社員、早く直せよ、は同意だけど、何を?
VDは早々に修正されてるし、ウイルス関連の話で言えばアクアナの方の事を言ってんの?
あっちはまだウイルス絶賛公開中なのか?
怖くて見れんのだがw

170 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/11(土) 11:50:53 0]
ドメイン取得して無料のFreeプランを使っています。

ここのメールサービスですが外部からのSMTP接続はダメなのでしょうか?
PCのメーラからここのsmtpサーバを使って送信したいのですが設定しても送信できないです



171 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/11(土) 12:03:06 0]
あんたのISPに聞いてください

172 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/11(土) 12:05:36 0]
>>169
>VDは早々に修正されてるし、
ログイン画面の外部js呼び出し外しただけじゃ修正されたとは言えない
第一誰が外したかもわからんのに
全部ソースたぐって調べて下さいよ
もう隠蔽されてるかも知れんけどログもね

173 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/11(土) 12:07:52 0]
>>170
出来るけど今は使うな
接続できない状況も(普段からよくああるけど)ここで書いてた人がいたよ

174 名前:名無しさん@お腹いっぱい。 [2009/07/11(土) 14:27:10 0]
VDネタはVDスレでやれよ。ややこしい

175 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/11(土) 15:32:18 0]
いやあちこちで騒ぎたいんだよw
別にいいじゃんw

ちょっと無理言えばアクセス解析はxrea系無料サービスだから無関係では無いし
カウンターとかもね

176 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/11(土) 16:06:05 0]
メールは今トラブってる鯖が多いみたいだからISPの問題よりもたぶんXREAの問題だろう
それがわかった所で、解決策がないのが現状だけど

177 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/11(土) 16:20:45 0]
メールが使えないって逝ってる奴は>>3

178 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/11(土) 16:31:58 0]
糞会社って基本的に騒いで大事にしないと動かないからねえ
いろんなスレで騒いだほうが良いかと

179 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/11(土) 16:55:09 0]
[EMERGENCY] XREA again and spreading via FC2
Posted in RiskHedge on 7 月 11th, 2009 by gnome
EMERGENCY

汚染源拡大:
例の ActiveX (msvidctl.dll) 攻撃を思いっきり助長している Xreaですが
とうとう、アクセス解析のサイトトップにもインジェクションコードが埋め込まれています。

ここまで事態が拡大しているにも関わらず、何も手を打とうとしないのは何故なのか?
よくわかりません。

hellh.net

ax.xrea.com
Aレコード:
219.101.229.189
219.101.229.188

どういうラウンドロビンになっているのか判りませんが、219.101.229.188のみが感染コードの撒布を行っているようです。

Analysis report for hXXp://219.101.229.188/

hXXp://1856317799:888/jp.js
hXXp://0x6EA52967:888/dir2/show.php
hXXp://0x6EA52967:888/dir2/go.jpg
hXXp://1856317799:888/counter.htm

1856317799(10進表記) 0x6ea52967(16進表記)
110.165.41.103

幸いなことに、現在 110.165.41.103 は無応答状態ですが、今後はわかりません

180 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/11(土) 16:57:38 0]
>>179
APNIC-HM Hong Kong

110.165.*.* で検索しても、過去犯歴は見当たりません。

尚、hellh.net は現在はなぜか FC2管轄のリモートホストに向けられています。

sata4.fc2.com

208.71.106.124
59.151.23.102
211.152.51.110

---
同様の改竄が FC2 を中心に広まっている模様。

個人サイトを書くと迷惑になる可能性がありますので、各自でgoogle先生にお尋ねください。
-------------

感染確認:

(恐らく) WIndows Vista, Server2008 のユーザ様には関係ありません。



181 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/11(土) 18:01:28 0]
デジロック夜逃げするんじゃね?全く対応しようとする気配がない・・・

182 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/07/11(土) 18:14:30 0]
既に夜逃げ済みだったりして






[ 続きを読む ] / [ 携帯版 ]

前100 次100 最新50 [ このスレをブックマーク! 携帯に送る ] 2chのread.cgiへ
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧]( ´∀`)<144KB

read.cgi ver5.27 [feat.BBS2 +1.6] / e.0.2 (02/09/03) / eucaly.net products.
担当:undef