yGumblar/GENOzWeb‰ ..
[2ch|¥Menu]
2:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 01:38:27
yÆŽã«‚ð—˜—p‚³‚ê‚â‚·‚¢ƒ\ƒtƒgƒEƒFƒAz
‰º‹L‚ɂ‚¢‚Ă͕K‚¸ƒAƒbƒvƒf[ƒg‚µ‚Ä‚­‚¾‚³‚¢
Žg—p‚µ‚Ä‚¢‚È‚¢‚à‚̂̓Aƒ“ƒCƒ“ƒXƒg[ƒ‹„§‚Å‚·

¡ Windows Update / Microsoft Update‚ðXV
EXPˆÈ‰º‚Í”O‚Ì‚½‚ßMicrosoft Update‚É•ÏX‚µ‚ăAƒbƒvƒf[ƒg‚·‚é
¡ Adobe Reader(Acrobat,Acrobat Reader)‚ðXV (Žg‚Á‚Ä‚¢‚È‚¢‚È‚çƒAƒ“ƒCƒ“ƒXƒg[ƒ‹)
URLØÝ¸(get.adobe.com)
EƒCƒ“ƒXƒg[ƒ‹Œã–{‘Ì‚ðƒAƒbƒvƒf[ƒg
@ƒwƒ‹ƒv ¨ ƒAƒbƒvƒf[ƒg‚Ì—L–³‚ðƒ`ƒFƒbƒN
EAcrobat Javascript‚ðƒIƒt‚É‚·‚é
@•ÒW ¨ ŠÂ‹«Ý’è ¨ Javascript ¨ uAcrobat Javascript‚ðŽg—pv‚̃`ƒFƒbƒN‚ðŠO‚·
¡ Adobe Flash Player‚ðXV (“®‰æƒTƒCƒgŒ©‚Ä‚é‚È‚çâ‘Γü‚Á‚Ä‚éBIE”ÅAFirefox“™‚Ì”ñIE”łɒˆÓI)
URLØÝ¸(get.adobe.com)
URLØÝ¸(www.adobe.com)
EFlash Player‚̃o[ƒWƒ‡ƒ“Šm”F
URLØÝ¸(www.adobe.com)
URLØÝ¸(www.adobe.com)
¡ Adobe Shockwave Player‚ðXV (ŋ߂͎g‚í‚È‚¢‚Í‚¸‚Ȃ̂ŃAƒ“ƒCƒ“ƒXƒg[ƒ‹)
URLØÝ¸(www.adobe.com)
¡ Java Runtime Environment‚ðXV (Javascript‚Ƃ͈Ⴄ‚̂ŒˆÓ)
URLØÝ¸(www.java.com)
EJava‚̃o[ƒWƒ‡ƒ“Šm”F
URLØÝ¸(www.java.com)
¡ QuickTime‚ðXV (ƒ[ƒ‹ƒAƒhƒŒƒX‚Ì“ü—͕͂s—vBŽg‚Á‚Ä‚¢‚È‚¢‚È‚çƒAƒ“ƒCƒ“ƒXƒg[ƒ‹)
URLØÝ¸(www.apple.com)
¡ RealPlayer‚ðXV (Žg‚Á‚Ä‚¢‚È‚¢‚È‚çƒAƒ“ƒCƒ“ƒXƒg[ƒ‹)
URLØÝ¸(jp.real.com)

3:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 01:39:04
>>1‚à‚Â

4:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 01:39:19
yƒAƒbƒvƒf[ƒgŽx‰‡ƒc[ƒ‹z
¡ ƒAƒvƒŠƒP[ƒVƒ‡ƒ“‚ÌÆŽã«Šm”Fƒc[ƒ‹
EMyJVN ƒo[ƒWƒ‡ƒ“ƒ`ƒFƒbƒJ
URLØÝ¸(jvndb.jvn.jp)
ESecunia Personal Software Inspector (PSI)
URLØÝ¸(secunia.com)
¡ Adobe‚ÌgFlashh‚ÆgReaderh‚̃Aƒbƒvƒf[ƒg‚𔼎©“®‰»uFlash_Reader_Updatev
URLØÝ¸(www.forest.impress.co.jp)
URLØÝ¸(hide9999.web.fc2.com)

5:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 01:40:00
yGumblar.x / Daonol(VGENO)ƒEƒCƒ‹ƒX‚ɂ‚¢‚Äz
¡ Gumblar”íŠQŠg‘å’†(1)(2)(3)
URLØÝ¸(www.so-net.ne.jp)
URLØÝ¸(www.so-net.ne.jp)
URLØÝ¸(www.so-net.ne.jp)
¡ Windows‚ª‹N“®‚µ‚È‚¢‚Æ‚«‚Ì•œ‹Œ•û–@‚̈ê—á
•‚¢‰æ–ʂɃ}ƒEƒXƒJ[ƒ\ƒ‹ (Win32/Daonol)
URLØÝ¸(blogs.technet.com)
Win32/Daonol‚̈ŸŽí‚ÉŠ´õIƒZ[ƒtƒ‚[ƒh‚Å‚à‹N“®‚Å‚«‚È‚¢ƒpƒ\ƒRƒ“‚𕜋Œ‚·‚é‚É‚ÍH
URLØÝ¸(itpro.nikkeibp.co.jp)
ƒŒƒWƒXƒgƒŠ‚ÌC•œ Windows‚ðŽg‚킸‚ÉC•œ‚µ‚Ă݂é
URLØÝ¸(pctrouble.lessismore.cc)
¡ Š´õŠm”FE‹ìœƒc[ƒ‹
ƒAƒ“ƒ‰ƒ{(v3daonol.exe)
URLØÝ¸(www.ahnlab.co.jp)
ƒ}ƒJƒtƒB[(stinger.exe)
URLØÝ¸(www.mcafee.com)
Kaspersky(KatesKiller.exe)
URLØÝ¸(support.kaspersky.com)

y‹ŒGumblar(GENO)ƒEƒCƒ‹ƒX‚̂܂Ƃ߂ȂÇz
––– y’ˆÓIz2009”N10ŒŽ‚©‚ç‚ÌGumblar.x / Daonol(VGENO)‚ɂ͖³Œø‚Èî•ñ‚ª‚ ‚è‚Ü‚· –––
¡ AnubisƒŒƒ|[ƒg
URLØÝ¸(anubis.iseclab.org)
¡ GENOƒEƒCƒ‹ƒX‚܂Ƃß
URLØÝ¸(www29.atwiki.jp)

6:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 01:40:43
y8080ŒnƒEƒCƒ‹ƒX‚ɂ‚¢‚Äz
ƒƒfƒBƒA‚ȂǂłÍuƒKƒ“ƒuƒ‰[(‚̈ŸŽí)v‚ÆÐ‰î‚³‚ê‚Ä‚¢‚Ü‚·‚ª
GumblarŒn‚Ƃ͕ʎí‚̃EƒCƒ‹ƒX‚ÅAŋ߂̂à‚̂̓y[ƒWƒ\[ƒX‚ÌŌ゠‚½‚è‚É
<script>/*LGPL*/
<script>/*GNU GPL*/
<script>/*CODE1*/
‚Ȃǂ©‚çŽn‚Ü‚é“ï“lj»‚µ‚½ƒXƒNƒŠƒvƒg‚ª–„‚ßž‚Ü‚ê‚Ä‚¢‚Ü‚·
2009”N12ŒŽŒ»ÝAÅV”Å‚ÌAdobe Reader‚¨‚æ‚Ñ‚»‚êˆÈ‘O‚ÌÆŽã«‚ð—˜—p‚µ‚Ä‚¢‚邽‚ß
‰ñ”ðô‚Æ‚µ‚ÄAcrobat Javascript‚̃`ƒFƒbƒN‚ðŠO‚µ‚Ä‚­‚¾‚³‚¢
C³”ł̔z•z‚Í2010”N1ŒŽ13“ú‚Ì—\’è‚Å‚·
‘¼‚É‚àMicrosoft‚ÆJRE(Java Runtime Environment)‚ÌÆŽã«‚ð
—˜—p‚µ‚Ä‚¢‚Ü‚·‚ª‚±‚¿‚ç‚̓Aƒbƒvƒf[ƒg‚őΈ‚Å‚«‚Ü‚·
Š´õ‚·‚邯‘¼‚̃EƒCƒ‹ƒX‚ȂǂðŒÄ‚Ñž‚Þ‚½‚ß”ñí‚Ɋ댯‚Å‚·
¡ VŽè‚̳‹KƒTƒCƒg‰ü‚´‚ñ‚ÅAdobe Reader‚̃[ƒƒfƒCUŒ‚`¡‚·‚®‘Îô‚ð
URLØÝ¸(www.so-net.ne.jp)
¡ Š´õŠm”F(2000,XP)
‚ ‚­‚܂Ō»Žž“_‚ł̊m”F•û–@‚Å‚ ‚邱‚ƂɒˆÓ‚µ‚Ä‚­‚¾‚³‚¢

ƒZ[ƒtƒ‚[ƒh‚©‚ç‹N“®‚µ‚ăŒƒWƒXƒgƒŠƒGƒfƒBƒ^‚ÅRunƒGƒ“ƒgƒŠ
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
‚©‚ç
"sysgif32"="C:\\WINDOWS\\TEMP\\~TMD.tmp"
"~TM6.tmp"="C:\\WINDOWS\\TEMP\\~TM6.tmp"
“™‚Ì“o˜^‚ª‚ ‚ê‚Ί´õÏ

ã‹L‚Ì“o˜^î•ñ‚ð휂µ‚½ã‚Å
C:\Documents and Settings\ƒ†[ƒU[–¼\ƒXƒ^[ƒg ƒƒjƒ…[\ƒvƒƒOƒ‰ƒ€\siszyd32.exe
‚̃tƒ@ƒCƒ‹‚ð휂·‚ê‚Εœ‹Œ‚µ‚Ü‚·‚ªAˆŸŽí“™‚ňႤ‚±‚Æ‚à‚ ‚é‚Ì‚Å
‰Â”\‚ÈŒÀ‚èƒNƒŠ[ƒ“ƒCƒ“ƒXƒg[ƒ‹•ƒTƒCƒgŽ‚¿‚Í
ˆÀ‘S‚ÈPC‚©‚ç‚̃pƒXƒ[ƒh‚Ì•ÏX‚ð„§‚µ‚Ü‚·

7:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 01:41:37
––– ƒeƒ“ƒvƒŒI—¹ –––

”²‚¯AŠÔˆá‚¢‚ª‚ ‚ê‚ÎŽw“E‚æ‚ë

8:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 01:49:13
JRE‚à(Žg‚Á‚Ä‚¢‚È‚¢‚È‚çƒAƒ“ƒCƒ“ƒXƒg[ƒ‹)‚ð„§‚µ‚½•û‚ª‚¢‚¢‚©‚à

9:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 01:54:41
GENOiGumblarjƒEƒCƒ‹ƒX‘Έ–@B

s‚Á‚Ä‚¨‚­‚ׂ«Ž–€‚ð‰Óð‘‚«‚É‚µ‚Ü‚µ‚½B
ׂ©‚È‚±‚Ƃ͑¼‚É‚à‚¢‚ë‚¢‚ë‚ ‚è‚Ü‚·‚ªA‚Ƃ肠‚¦‚¸ˆÈ‰º‚ðŽÀŽ{‚µ‚ĉº‚³‚¢B

(1jMicrosoft UpdateiWindows Updatej‚ðŽÀs‚µƒVƒXƒeƒ€‚ðÅV‚Ìó‘Ô‚É‚·‚é
(2jAdobe Reader‚ðÅV”Å‚ÉXV‚·‚é
(3) Adobe Reader‚ÌAcrobat JavaScript‚𖳌ø‚ÉÝ’è
(4) JRE(Java Runtime Environment)‚ðÅV”Å‚ÉXV‚·‚é
(5) Flash Player‚ðÅV”Å‚ÉXV‚·‚é
(6) QuickTime‚ðÅV”Å‚ÉXV‚·‚é

(1)`(4)‚ðs‚Á‚Ä‚¢‚ê‚ÎAŒ»Žž“_‚ʼnü‚´‚ñƒTƒCƒg‚ð‰{——‚µ‚Ä‚àƒEƒCƒ‹ƒX‚ɂ͊´õ‚µ‚È‚¢B
UŒ‚ƒR[ƒh‚͕ω»‚·‚é‰Â”\«‚à‚ ‚é‚Ì‚ÅA”O‚Ì‚½‚ß‘S‚Äs‚Á‚Ä‚¢‚½‚¾‚«‚½‚¢B
Adobe Reader‚Ȃǂ̃Aƒbƒvƒf[ƒg•û–@‚ɂ‚¢‚Ă͉º‹L‚̃gƒsƒbƒNƒX‚ðŽQƂ̂±‚ÆB
Acrobat JavaScript‚𖳌ø‚É‚·‚é•û–@‚͈ȉº‚Ì’Ê‚èB

(1jAdobe Reader‚ð‹N“®‚µ[•ÒW]ƒƒjƒ…[‚Ì[ŠÂ‹«Ý’è]‚ð‘I‘ð
(2ju•ª—Þv‚Ì’†‚ÌuJavaScriptv‚ð‘I‘ð
(3juAcrobat JavaScript‚ðŽg—pv‚̃`ƒFƒbƒN‚ðƒNƒŠƒA
(4juOKvƒ{ƒ^ƒ“‚ð‰Ÿ‚·


¦ƒTƒCƒg‚ð‰^‰c‚³‚ê‚Ä‚¢‚é•û‚ÍA‚³‚ç‚ÉŽŸ‚Ì‚±‚Æ‚àŽÀŽ{‚µ‚Ä‚¢‚½‚¾‚«‚½‚¢B

(1jŠÇ—ƒTƒCƒg‚̃y[ƒW‚ȂǂɈӖ¡•s–¾‚È•¶Žš—ñ‚ª–„‚ßž‚Ü‚ê‚Ä‚¢‚È‚¢‚©Šm”F‚·‚é
(2j‰ü‚´‚ñ‚³‚ê‚Ä‚¢‚½‚èAƒTƒCƒgŠÇ—‚ÉŽg‚¤ƒpƒ\ƒRƒ“‚©‚çƒEƒCƒ‹ƒX‚ªŒ©‚‚©‚Á‚½ê‡‚É‚ÍA
ƒEƒCƒ‹ƒX‚ÉŠ´õ‚µ‚Ä‚¢‚È‚¢ƒpƒ\ƒRƒ“‚ðŽg—p‚µ‚ÄŠÇ—ƒTƒCƒg‚̃pƒXƒ[ƒh‚ð•ÏX‚·‚é

10:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 01:59:51
ŠëŒ¯ƒ|[ƒg‚ð•‚¶‚邱‚ƂŃZƒLƒ…ƒŠƒeƒB‚ð‹­‰»‚·‚éB

yƒ|[ƒg135‚Ì–ðŠ„z
Windows2000/XP‚ÍA•W€‚Å•ªŽUƒIƒuƒWƒFƒNƒg‹Zp(ˆÈ‰ºFDCOM)‚ð—˜—p‚µ‚Ä‚¢‚Ü‚·B
‚±‚ÌDCOM‚ð—˜—p‚·‚邯A‘¼‚ÌPC‚ÌDCOMƒ\ƒtƒg‚ð‰“Šu‘€ì‚Å‚«‚Ü‚·B
‰“Šu‘€ì‚ð‚·‚éꇂÉA‘ŠŽèPC‚É–â‚¢‡‚킹‚ð‚·‚éŽž‚̂Ɏg—p‚·‚é‚Ì‚ªƒ|[ƒg135‚Å‚·B
ꇂɂæ‚Á‚Ä‚ÍA‰“Šu‘€ì‚ð‚³‚ê‚Ä‚µ‚Ü‚¤‰Â”\«‚ª‚ ‚é‚à‚̂ł·‚Ì‚ÅA‚±‚̃|[ƒg‚Í’âŽ~‚µ‚Ä‚¨‚«‚Ü‚µ‚傤B

ƒ|[ƒg”Ô†u135vAuƒŠƒ‚[ƒgŠÇ—E‘€ì“™‚̃T[ƒrƒX‚ւ̃AƒNƒZƒXv
¡ƒ|[ƒg135‚ð•‚¶‚é
uƒRƒ“ƒgƒ[ƒ‹ƒpƒlƒ‹v -> uŠÇ—ƒc[ƒ‹v -> uƒT[ƒrƒXv -> uRemote Procedure Callv‚ð‘I‘ð‚·‚éB
uRemote Procedure Call (RPC) ƒGƒ“ƒh ƒ|ƒCƒ“ƒg ƒ}ƒbƒp[‚âŠeŽí‚Ì RPC ƒT[ƒrƒX‚ð’ñ‹Ÿ‚µ‚Ü‚·Bv
‚ðƒ_ƒuƒ‹ƒNƒŠƒbƒN‚µAƒvƒƒpƒeƒB‚ðŠJ‚­B
ƒXƒ^[ƒgƒAƒbƒv‚ÌŽí—Þ‚ðu–³Œøv‚É‚µAOKƒ{ƒ^ƒ“‚ðƒNƒŠƒbƒN‚µƒvƒƒpƒeƒB‰æ–ʂ𕂶‚éB
•ÏX‚ð‚µ‚½‚çPC‚ðÄ‹N“®‚·‚éB

ƒ|[ƒg”Ô†u445vAuƒtƒ@ƒCƒ‹‹¤—L“™‚̃T[ƒrƒX‚ւ̃AƒNƒZƒXv
¡ƒ|[ƒg445‚ð•‚¶‚é
uƒRƒ“ƒgƒ[ƒ‹ƒpƒlƒ‹v ->uƒVƒXƒeƒ€v ->uƒn[ƒhƒEƒFƒAv ->uƒfƒoƒCƒXƒ}ƒl[ƒWƒƒv‚Ìu•\ަvƒƒjƒ…[‚©‚ç
u”ñ•\ަ‚̃fƒoƒCƒXƒhƒ‰ƒCƒo‚Ì•\ަv‚ð‘I‚Ô‚Æuƒvƒ‰ƒOƒAƒ“ƒhƒvƒŒƒC‚ł͂Ȃ¢ƒhƒ‰ƒCƒov‚Æ‚¢‚¤€–Ú‚ªˆê——‚ɉÁ‚í‚éB
‚±‚̃cƒŠ[‚ð“WŠJ‚µ‚ÄuNetBIOS over TCP/IPv‚̃vƒƒpƒeƒB‚ðŠJ‚­B
‚±‚±‚Åuƒhƒ‰ƒCƒovƒ^ƒO‚ð‘I‘ð‚µAuƒXƒ^[ƒgƒAƒbƒvv‚ÌŽí—Þ‚ðu–³Œøv‚É‚·‚éB
•ÏX‚ð‚µ‚½‚çPC‚ðÄ‹N“®‚·‚éB

ƒ|[ƒg135 445
URLØÝ¸(www.google.com)

11:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 02:00:50
•߂܂¦‚Ä‚«‚½Gumblar‚½‚ñ‚Ì–{‘Ì‚ð‰¼‘zƒ}ƒVƒ“‚ÅŽÀs‚µ‚Ă݂é‚Ä‚“‚”
¨‹‰õ‚Éavast!‚ÆClamAV‚ðƒXƒ‹[‚µ‚½‚¼‚±‚¢‚ÂEEE
¨Anti VMEEE‚¾‚ÆIH
‰ðÍ‚·‚é‘O‚Éunpack{Anti Anti Debug‚·‚é•K—v‚ªEEE
‚à‚¤­‚µŽžŠÔ‚ª‚©‚©‚éB

12:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 02:03:43
yŠ´õŠm”F•û–@z
msconfig‚ŃXƒ^[ƒgƒAƒbƒv‚Ésiszyd32.exe‚ÆTMD.tmp‚ª‚ ‚Á‚½‚炲D—l(Š´õŠm’è)

휂̓lƒbƒgƒ[ƒN‚©‚çØ‚è—£‚µ‚ÄAƒZ[ƒtƒ‚[ƒh‚Å‹N“®‚³‚¹
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"sysgif32"="C:\\WINDOWS\\TEMP\\~TMD.tmp"
íœ
¦sysgif32‚ÅŒŸõ
«
C:\Documents and Settings\ƒ†[ƒU[–¼\ƒXƒ^[ƒg ƒƒjƒ…[\ƒvƒƒOƒ‰ƒ€\siszyd32.exe
ƒtƒ@ƒCƒ‹‚ðíœ

13:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 02:04:06
pack‚³‚ê‚Ä‚¢‚È‚©‚Á‚½
ƒfƒoƒbƒK‚ð’Ê‚·"‚¾‚¯"‚ÅAnti VM‚ð‰ñ”ð‚Å‚«‚½ŒEEE‰½‚±‚̃EƒCƒ‹ƒX‚Ç‚¤‚È‚Á‚Ä‚é‚ÌEEE

14:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 02:04:45
y‹Ù‹}zƒKƒ“ƒuƒ‰[•œ‹Œƒpƒbƒ`Žg—pŽè‡B
URLØÝ¸(sirmaximus.com)
URLØÝ¸(www14.atpages.jp)

Žè‡1
ã‹L‚ðƒ_ƒEƒ“ƒ[ƒh‚·‚éB
Žè‡2
ƒ_ƒEƒ“ƒ[ƒh‚µ‚½ƒtƒ@ƒCƒ‹‚ð”CˆÓ‚̃\ƒtƒg‚ʼn𓀂·‚éB
Žè‡3
‰ð“€‚µ‚½ƒtƒ@ƒCƒ‹“à‚É‚ ‚镜‹Œƒpƒbƒ`‚ðŽÀs‚·‚邯A
¢window‚𕜋Œ‚µ‚Ü‚·‚©H£‚ƃƒbƒZ[ƒW‚ªo‚é‚̂Ţyes£‚ð‘I‘ð‚µ‚Ü‚·B
Žè‡4
ŽÀsŒãAPC‚ðƒZ[ƒtƒ‚[ƒh‚ÅÄ‹N“®‚µ‚Ä‚­‚¾‚³‚¢B

15:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 02:05:20
@@@@@@@@@ ’U ’U ’U ’U ’U
@@@@@@@@@ ’U ’U ’U ’U ’U
@@@@@@@@@ ’U ’U ’U ’U ’U
@@@@@@@@@ ’U ’U ’U ’U ’U
@@@@@@@@@ ’U ’U ’U ’U ’U
@@@@@@@@@ ’U ’U ’U ’U ’U
@@@@@@@@@ ’U ’U ’U ’U ’U
.@@ È__,,È@@ ’U ’U ’U ’U ’U
@@ ( L¥ƒÖ¥ ).@ ’U ’U ’U ’U ’U
.@@ /R›==› ’U ’U ’U ’U ’U
@@/@@||Q@|_ ’U ’U ’U ’U ’U
@@‚µ'P(_)j P(_)j P(_)j P(_)j

>>1‰³
‚±‚ê‚Í‚½‚¾‚Ì‚¨’ƒ‚È‚ñ‚¾‚©‚çBƒŒƒXƒ|ƒbƒvƒAƒbƒv‚µ‚ÄŒ©‚È‚¢‚Å‚ËB

16:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 02:07:13
>>14
ƒEƒCƒ‹ƒX’ˆÓ

17:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 02:09:40
Anti VM‚©‚ÆŽv‚¦‚΃J[ƒlƒ‹‚ð‹­ˆø‚ɃNƒ‰ƒbƒVƒ…‚³‚¹‚Ä‚¢‚½‚¾‚¯
“Á‚ɉö‚µ‚°‚È“®‚«‚ðŒ©‚¹‚È‚¢i–{‘Ì‚ðƒRƒs[‚µ‚悤‚Æ‚·‚é‚ªŽ¸”s‚ÉI‚í‚Á‚Ä‚¢‚éj

18:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 02:20:09
>>14
geno‚â8080‚¶‚á‚È‚¢‚¯‚ǃEƒCƒ‹ƒXŒx

Kaspersky
Internet Security 2010
ƒAƒNƒZƒX‚ª‹ÖŽ~‚³‚ê‚Ü‚µ‚½
—v‹‚³‚ꂽURL‚ÌWebƒy[ƒW‚ð•\ަ‚Å‚«‚Ü‚¹‚ñ

URL:

URLØÝ¸(sirmaximus)<)œatpagesœjp/saba02site/files/
fukkyuu0œzip

‚±‚ÌWebƒy[ƒW‚̓EƒCƒ‹ƒX‚ÉŠ´õ‚µ‚Ä‚¢‚Ü‚·

ŽŸ‚̃EƒCƒ‹ƒX‚ªŒ©‚‚©‚è‚Ü‚µ‚½: Trojan.BAT.KillFiles.mb
î•ñ:
2:15:33
Kaspersky Internet Security 2010

19:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 02:24:45
>>14‚Ìzip’ˆÓ
ƒtƒ@ƒCƒ‹‚ð휂³‚ê‚邨EEE

20:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 02:26:00
>>14
ƒtƒ@ƒCƒ‹íœƒEƒCƒ‹ƒX‚Á‚ă‚ƒyƒLƒ`‚¾‚ë‚—‚—
URLØÝ¸(www28.atwiki.jp)

21:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 02:33:26
URLØÝ¸(www.dotup.org)
Pass:virus

jad‰³

22:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 02:48:03
993 F–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢BF2010/01/10(“ú) 02:20:34
URLØÝ¸(www)<)œmag-xœcom/@©302‚¾‚¯‚ǃ{ƒfƒB‚É/*LGPL*/
«
URLØÝ¸(www)<)œmag-xœcom/blog/indexœhtml

ƒZƒ“ƒZƒC‚̓Xƒ‹[’†
URLØÝ¸(www.google.com)

23:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 02:49:54
–“]Ú–

320 F (ŠÖ“ŒEbM‰z)F2010/01/09(“y) 13:26:32.65 ID:B+8hBSVN
Eavast!—p
webƒV[ƒ‹ƒh¨URLƒuƒƒbƒN
*:8080/*

EAdblock Plus—p
|URLØÝ¸(*:8080*)<)‚¾‚Æ‹@”\‚µ‚È‚¢iŒã‚둤‚Ì / ©‚É’ˆÓj

ã‹L‚Íuhttp://``:8080/`v
‚Æ‚¢‚¤URL‚ðŽg‚Á‚Ä‚­‚éŒÀ‚肸‚Á‚Æ—LŒøB

24:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 02:50:41
>>22
URLØÝ¸(www.aguse.jp)@‚È‚çŒ©Ž–‚¾‚¨

25:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 02:52:55
URLØÝ¸(genochk.crz.jp)
Gumblar(GENO)‚ÉŠ´õ‚³‚¹‚éˆ«Ž¿ƒR[ƒh‚ðŒŸo‚·‚éƒvƒƒOƒ‰ƒ€‘‚¢‚½
Q‚½‚¢EE

26:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 02:53:56
>>21
‰³
avast!‚É’ño‚µ‚Ä‚¨‚¢‚½

27:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 02:54:35
URLØÝ¸(2sen.dip.jp)
‚±‚ê‚Á‚ÄA‚Ù‚ñ‚ƂɃeƒXƒg—p‚̃EƒCƒ‹ƒXH

28:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 02:56:10
>>25
>>22‚ÍŒŸo‚Å‚«‚½GJ

29:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 02:57:24
>>27
stringsƒRƒ}ƒ“ƒh‚Å‚´‚Á‚­‚è‚Ý‚½‚çJavaScript‚Í–„‚ßž‚Ü‚ê‚Ä‚é‚ËB
‚Ç‚¤‚¢‚¤“®ì‚·‚é‚ñ‚©‚ÍŽŽ‚µ‚ĂȂ¢‚¯‚Ç‚àB

30:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 03:02:18
>>25
XSS‘Îô‚Å‚«‚ĂȂ¢‚Ý‚½‚¢‚Å‚·

31:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 03:03:35
>>25
‰³
Opera‚Å‚à“®‚­–Í—l
avast!‚ɂ͓{‚ç‚ꂽ‚ªw

32:25
10/01/10 03:07:21
>>30
‚ ‚肪‚Æ‚¤‚²‚´‚¢‚Ü‚·BŒ©‚‚¯‚½‚Æ‚±‚ë‚𒼂µ‚Ä‚¨‚«‚Ü‚µ‚½
PHPƒ\[ƒX‚ðŒ©‚é‹@”\‚ð‚‚¯‚½‚̂ł¨‚©‚µ‚ȂƂ±‚낪‚ ‚ê‚Ή½‚Å‚àŒ¾‚Á‚Ä‚â‚Á‚Ä‚­‚¾‚³‚¢

33:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 03:08:00
>>25‚Á‚ăXƒNƒŠƒvƒg‚ÍŽÀs‚µ‚ĂȂ¢‚æ‚ÈH
ƒAƒoƒXƒg‚Ɉø‚Á‚©‚©‚é‚ñ‚¾‚¯‚ÇB

34:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 03:09:01
>>33
ƒEƒCƒ‹ƒXƒR[ƒh‚»‚̂܂ܕ\ަ‚µ‚Ă邩‚ç‚¶‚á‚ËH

35:25
10/01/10 03:10:00
>>33
ƒGƒXƒP[ƒv‚Í‚µ‚Ă܂·‚ªƒ\[ƒX‚ð•\ަ‚µ‚Ä‚¢‚é‚̂ł»‚ê‚Å“{‚ç‚ê‚Ä‚¢‚邯Žv‚¢‚Ü‚·

36:25
10/01/10 03:19:22 BE:226317233-PLT(12031)
ŒŸo‚µ‚½ê‡‚Í‚»‚Ì•”•ª‚ð•\ަ‚µ‚È‚¢ ƒIƒvƒVƒ‡ƒ“‚ð‚‚¯‚Ü‚µ‚½


37:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 03:23:23
>>36
‰³Iavast‚É“{‚ç‚ê‚È‚­‚È‚Á‚½‚í

38:lŽí·•Ê–â‘è
10/01/10 03:32:39
298 –¼‘OF–¼–³‚µ‚³‚ñ—\Žü”N []F 2010/01/09(“y) 11:38:56 ID:WtIo91R60
URLØÝ¸(www.youtube.com)
‚±‚ê‚Ì‚PF‚P‚W‚Ƀ{[ƒKƒ“‚̖‘Å‚¿ž‚Ü‚ê‚Ă邼
‚±‚ê‚ÍŽEl–¢‹Ž–Œ‚¾B


‚¢‚¢‚Å‚·‚©A
ƒ{[ƒKƒ“‚Æ‚¢‚¤‚͎̂ë—“¹‹ï‚È‚ñ‚Å‚·B
Žë—‚ƌ¾‚¤‚͓̂®•¨‚ð‘ÎÛ‚Æ‚µ‚Ä‚¢‚é‚킯‚Å‚·B
•ú…‚Í‚ ‚­‚Ü‚ÅlŠÔ‘ŠŽè‚¾‚©‚ç•ú…‚È‚ñ‚Å‚·B
‚µ‚©‚µAƒ{[ƒKƒ“‚ÆŒ¾‚¤‚Ì‚ÍlŠÔ‘ŠŽè‚ÌUŒ‚‚ł͂Ȃ­‚ÄA
u“®•¨v‘ŠŽè‚ÌUŒ‚‚È‚ñ‚¾B


—v‚·‚é‚É“ú–{l‚ð“®•¨‚Ƃ݂Ȃµ‚Ä‚¢‚é‚©‚炱‚»A
ƒ{[ƒKƒ“‚ÅuŽë‚èv‚ð‚µ‚Ä‚­‚é‚킯‚¾B


‚±‚ê‚͕ߌ~–â‘è‚ł͂Ȃ­‚ÄA
lŽí·•Ê–â‘è‚È‚ñ‚¾B
‚¾‚©‚ç“ú–{l‚Í“{‚ç‚È‚¯‚ê‚΂¢‚¯‚È‚¢‚ñ‚¾B
“ú–{l‚Í·•Ê‚³‚ê‚Ä‚¢‚éII

39:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 04:00:42
>>23
‚»‚ê‚Å‚à˜R‚ê‚é‚Å‚µ‚å

40:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 04:08:27
URLØÝ¸(.*)
‚Å‚¨‚‹

41:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 04:12:31
ƒKƒ“ƒuƒ‰[‘›“®‚ÌŽž‚©‚çAwindowsXP‚ÌI—¹Žž‚ÉA
ƒvƒƒOƒ‰ƒ€‚ÌI—¹’†‚Å‚·B@n
‚Æ‚¢‚¤ƒƒbƒZ[ƒW‚ªo‚邿‚¤‚ɂȂè‚Ü‚µ‚½B
n ‚Æ‚¢‚¤‚̂̓vƒƒOƒ‰ƒ€–¼‚¾‚ÆŽv‚¤‚ñ‚Å‚·‚¯‚ÇA“Á‚ÉS“–‚½‚è‚Í‚ ‚è‚Ü‚¹‚ñ

avast‚ðŽg‚Á‚Ä‚¢‚ÄA³’¼ŠY“–ƒTƒCƒg“¥‚ñ‚¾‹L‰¯‚ ‚é‚Ì‚Å
‚±‚ê‚Á‚Ä‚à‚µ‚©‚µ‚ÄŠ´õ‚µ‚Ä‚¢‚Ü‚·‚©H
ˆê‰žŠ®‘SƒXƒLƒƒƒ“‚ÆAƒIƒ“ƒ‰ƒCƒ“ŒŸ¸‚Í‚µ‚Ä‚¢‚Ü‚·B

42:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 04:17:10
>>27
CVE-2009-4324‚©‚ÆŽv‚Á‚½‚çCVE-2009-0927‚¾‚¯‚©‚æ
‚±‚ê‚© URLØÝ¸(www.corruptcode.org)

payload‚Í–{“–‚ÉMessageBoxo‚·‚¾‚¯‚Ý‚½‚¢‚¾‚È
‚µ‚©‚µpayload‚ÌDLL‚Å‚©‚·‚¬‚¾‚ë
‚±‚ñ‚Ȃ̂à‚Á‚Ƭ‚³‚­ì‚ê‚æ

43:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 04:24:34
>>42
‚Ç‚¤‚â‚Á‚ĉðÍ‚µ‚½‚ÌH

44:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 04:52:38
>>43
dll_payload = unescape("%u5a4d%u0090
‚±‚±‚Ìunescape‚É“n‚³‚ê‚Ä‚é•¶Žš—ñ‚ªpayload(DLL)‚¾‚©‚ç
‚±‚ê‚ðŽæ‚èo‚µ‚ăoƒCƒiƒŠ‚É‚·‚ê‚ΌÂ¢Adobe Reader—pˆÓ‚µ‚ĂȂ­‚Ä‚à‰ð͂ł«‚é
shellcode‚Í>>42‚ÌURL‚̂₂Ɠ¯‚¶‚¾‚©‚çpayload‚¾‚¯malware‚¶‚á‚È‚¢‚Æ•ª‚©‚ê‚΂¢‚¢
‰ð͉͂¼‘zƒ}ƒVƒ“‚ÅŽÀs‚µ‚½‚è‹tƒAƒZ‚µ‚ēǂñ‚¾‚è


45:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 05:12:09
>>44
thx‚Å‚·B
‚±‚¤‚¢‚¤‚±‚ÆŽdŽ–‚Å‚â‚Á‚Ä‚é•û‚Å‚·‚©H

46:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 05:12:29
>>41
8080Œn‚¾‚Ɖ¼’肵‚ăŒƒX‚·‚邪
>>21 ‚Ì‚¤‚‚µ‚Ä‚­‚ꂽ¡‚̃EƒCƒ‹ƒX–{‘Ì‚Í
Œ‹‰Ê: 3/41 (F-Secure,Panda,Prevx)
URLØÝ¸(www.virustotal.com)
‚¾‚©‚猟o‚µ‚È‚¢‚ñ‚¾‚낤

‚Ƃ肠‚¦‚¸ >>6 ‚ÌŠ´õŠm”F‚ÅŒ©‚Ă݂ê‚΂ǂ¤‚¾H

47:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 05:29:36
>>45
‚½‚¾‚̃j[ƒg‚¾‚æ
ŽdŽ–‚Å‚â‚Á‚Ä‚é•û‚قǂ̒mޝ‚͂Ȃ¢‚æ

>>21‚Ì‚¤‚‚µ‚Ä‚­‚ꂽƒEƒCƒ‹ƒX–{‘Ì‚ðanubis‚ɓЂ°‚Ă݂½
URLØÝ¸(anubis.iseclab.org)
>>6‚ÌŠ´õŠm”F•û–@‚͂܂¾Žg‚¦‚é‚È

48:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 05:43:43
>>47
ƒZƒLƒ…ƒŠƒeƒBŠé‹Æ‚Å“­‚«‚È‚³‚¢B‚à‚Á‚½‚¢‚È‚¢B

49:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 05:57:53
ƒTƒCƒg“o˜^“ú
2009-11-11 18:52:09
ƒTƒCƒg‚̃^ƒCƒgƒ‹
‚È‚µ
ŽÀÛ‚É•\ަ‚³‚ê‚éƒTƒCƒg‚ÌURL
URLØÝ¸(www14)œatpages.jp/saba0œsite/files/fukkyuu0.zip
IPƒAƒhƒŒƒX
203.152.213.250
‹tˆø‚«ƒzƒXƒg–¼
203.152.213.250.static.zoot.jp
‰æ‘œŽæ“¾“úŽž
2010-01-10 05:39:48
ŒŸo‚³‚ꂽƒEƒCƒ‹ƒXiƒ[ƒ€AƒXƒpƒCƒEƒGƒAj
šTrojan.BAT.KillFiles.mb
@ƒT[ƒ`
1 60.42.255.33
2 118.21.192.131
3 118.21.197.41
4 218.43.251.37
5 210.190.162.5
6 118.23.168.15
7 122.1.246.94
8 221.184.27.254
9 163.139.130.150
10 163.139.124.135
11 203.152.213.250
www14.atpages.jp




50:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 05:59:31
“]‹L
½ÚØÝ¸(sec”Â)
2010/01/10@02:04:45 ‘‚«ž‚ÝŽžŠÔ

>>14 ‚ÍŒy”Æß–@‚É’ïG‚³‚ê
ŽÀŠQ‚à”­¶‚µ‚½‚½‚ߌxŽ@‚Ö’Ê•ñ‚ðŒŸ“¢’†
ŽÓß“Še‚Å—ÇS“I‘Ô“x‚ðŽ¦‚µ‚Ä‚­‚¾‚³‚¢


51:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 06:01:08
>>47 ƒTƒ“ƒNƒX
Anubis‚̃Œƒ|[ƒg‚Ì‚¨‚©‚°‚Å >>6 ‚̃~ƒX‚É‹C•t‚¢‚½

›@C:\Documents and Settings\ƒ†[ƒU[–¼\ƒXƒ^[ƒg ƒƒjƒ…[\ƒvƒƒOƒ‰ƒ€\ƒXƒ^[ƒgƒAƒbƒv\siszyd32.exe
~@C:\Documents and Settings\ƒ†[ƒU[–¼\ƒXƒ^[ƒg ƒƒjƒ…[\ƒvƒƒOƒ‰ƒ€\siszyd32.exe

52:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 06:04:49
>>44
"%u5a4d%u0090
MZƒwƒbƒ_[‚Ȃ͔̂»‚邯‚ÇA‚±‚êˆê”­‚ŃoƒCƒiƒŠ‰»‚·‚éƒc[ƒ‹‚Æ‚©‚ ‚é‚ñH

53:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 06:16:49
ŒŸoƒXƒŒ‚æ‚è“]Ú

œƒZƒLƒ…ƒŠƒeƒB”Âê—pƒAƒvƒƒ_„§«
URLØÝ¸(tane.sakuratan.com)
Eƒ_ƒEƒ“ƒ[ƒhƒpƒXƒ[ƒhA‰ð“€ƒpƒXƒ[ƒh‚ÍA‚Å‚«‚ê‚ÎA"infected"‚© "virus"„§

ˆ³k‚Ízip‚ª‚Ì‚¼‚Ü‚µ‚¢

54:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 06:18:10
–––––––––––––––––––––––––––––––––––––––––––
>>6 >>12 ‚ÌuŠ´õŠm”Fv‚͈ꕔ³Šm‚ł͂ ‚è‚Ü‚¹‚ñ
‚»‚̂܂܎Às‚µ‚Ä‚àƒXƒ^[ƒgƒAƒbƒv‚Ìsiszyd32.exe‚ªŽc‚Á‚½‚܂܂Ȃ̂Å
‹N“®Žž‚ÉÄŠ´õ‚·‚邯Žv‚í‚ê‚Ü‚·
‚²’ˆÓ‚­‚¾‚³‚¢

›@C:\Documents and Settings\ƒ†[ƒU[–¼\ƒXƒ^[ƒg ƒƒjƒ…[\ƒvƒƒOƒ‰ƒ€\ƒXƒ^[ƒgƒAƒbƒv\siszyd32.exe
~@C:\Documents and Settings\ƒ†[ƒU[–¼\ƒXƒ^[ƒg ƒƒjƒ…[\ƒvƒƒOƒ‰ƒ€\siszyd32.exe
–––––––––––––––––––––––––––––––––––––––––––

‚â‚Á‚ς茟؂µ‚È‚¢‚ƃ_ƒ‚¾‚Èorz

55:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 06:24:12
”÷‚¾‚ë
URLØÝ¸(aomori.cool.ne.jp)


56:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 06:27:59
>>55
ƒOƒ’ˆÓ

57:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 06:36:19


URLØÝ¸(www.110kz.com)



58:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 06:43:58
>>57
‘S‚Ä”j‰ó‚³‚ꂽ‚æA‰ß‹Ž‚ɖ߂肽‚¢c ƒVƒjƒ^ƒC




59:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 06:48:20
>>41
‘›‚ª‚ê‚邾‚¢‚Ô‘O‚©‚炽‚Ü‚Éo‚éBƒlƒgƒQ‚â‚Á‚ĂȂ¢H
XŒÕ‚Æ‚©‚»‚¤‚¢‚¤Œn‚©‚È‚Ÿ‚ÆŽv‚Á‚Ä‚½‚ñ‚¾‚ª

60:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 06:57:14
>>41 ƒvƒŒƒ[ƒ“ƒgô
URLØÝ¸(detail.chiebukuro.yahoo.co.jp)

61:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 07:02:14
>>57
“¥‚ñ‚¾‚玀‚Ê‚æAÅŒãƒtƒH[ƒ}ƒbƒgŠ®‹

62:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 07:49:17
ƒtƒ@ƒCƒ‹–¼ A.bin Žó— 2010.01.09 20:33:17 (UTC)@@2010.01.10 5:33:17 (JST)
Œ»Ý‚Ìó‘ÔF Š®—¹
Œ‹‰Ê: 4/41 (9.76%)

F-Secure@@Suspicious:W32/Riskware!Online
Kaspersky@@Backdoor.Win32.Bredolab.bsr
Panda@@Suspicious file
Prevx@@Medium Risk Malware

’ljÁî•ñ
File size: 23040 bytes
MD5 : 35d23f69b7af292c2dcea9a1b58b6ef3

URLØÝ¸(www.virustotal.com)



Name of malicious program@@ Detection time@@Update released
10 January 2010
Backdoor.Win32.Bredolab.bsr@@00:24@@@@@@@10 Jan 2010, 04:37 (JST)

URLØÝ¸(www.kaspersky.com)



@@@*@@ƒ„ª„ª„ª@@+@@@*
@+@ÊßÁÊßÁ@@ÊßÁÊßÁ@ÊßÁÊßÁ@@@@*
*@ J È_È@ JÈ_È@@@È_ÈV@+
@+ S(@@ )É S(@@ )/S_(@@ )/
@@@/@ /@@@.|@@|.@@@ _@_
@@ƒmPT @@ ƒmP._ @@@ /P._

63:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 08:01:44
Detection ƒ^ƒCƒ€‚ª
>>21‚ÉA‚¤‚‚ç‚ê‚é‘O‚ ‚½‚è‚Æ‚©A‚ [‚Å‚à‚È‚¢A‚±[‚Å‚à‚È‚¢AŠÜ‚ß‚Ä ƒUEŒ»ŽÀB‚â‚È

64:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 08:04:01
ˆÓ–¡•s–¾‚È•¶‚¾‚È
‚±‚Ç‚à‚©

65:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 08:06:05
‚±‚Ç‚à‚Å‚à‚¢‚݂̂Ƃ¨‚Á‚½‚Ô‚ñ‚µ‚傤‚­‚ç‚¢‚©‚¯‚邾‚ë[

66:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 08:10:35
’rÀ‚ÌŠÖ¼l‚Å‚·

67:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 08:13:05
>>50
ƒË‘¬‚É‚à‚ ‚Á‚½‚æ‚»‚ê

68:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 08:39:07
Ì‚Ì2‚ƒ‚ˆ‚炵‚­‚Ä‚¢‚¢‚È‚—

69:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 08:47:00
20¢‹I‚à21¢‹I‚à–û’f‚È‚è‚Ü‚¹‚ñ‚ÈI

70:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 09:32:30
‚¿‚å‚Á‚Æ—ûK
URLØÝ¸(www.virustotal.com)

71:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 11:45:13
>>44
‚»‚ÌPDFƒtƒ@ƒCƒ‹‚¤‚

72:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 11:56:29
pdfupd.exe‚à•Ï‚í‚Á‚½‚Ì‚©‚È
ƒAƒCƒRƒ“‚ªˆÈ‘O‚ƈႤ‚È
URLØÝ¸(www.virustotal.com)

73:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 12:04:43
Ž©•ª‚ÅAnubis‚Éã‚°‚Æ‚¢‚Ä>>51‚É‹C•t‚©‚È‚©‚Á‚½orz

>>52 PerlŽg‚Á‚½
open my $fr, 'up36170.pdf' or die;
binmode $fr;
my $pdf = do {local $/; <$fr>};
close $fr;
my $n = 0;
while ($pdf =~ s/unescape\("([^"]+)//) {
$_ = $1;
s/%u([0-9A-Fa-f]{4})/pack("v", hex($1))/eg; # unescape
open my $fw, '>', $n++ or die;
binmode $fw;
print $fw $_;
close $fw;
}

>>71 >>27

74:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 12:15:57
‚ЂƂŒ©‚‚¯‚½B‚±‚±‚͂܂¾GNU GPL‚Å‚·‚È
wwwœcandyfruitœcom/brand_policy/


75:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 12:24:48
>>73
‚ ‚ç‚ç‚ç‚çw

76:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 12:26:37
>>72
œƒZƒLƒ…ƒŠƒeƒB”Âê—pƒAƒvƒƒ_„§«
URLØÝ¸(tane.sakuratan.com)
Eƒ_ƒEƒ“ƒ[ƒhƒpƒXƒ[ƒhA‰ð“€ƒpƒXƒ[ƒh‚ÍA‚Å‚«‚ê‚ÎA"infected"‚© "virus"„§

up‚µ‚Ä[

77:sage Ÿsage/xLnlI
10/01/10 12:40:35
URLØÝ¸(www16)<)‚/filedl/dnserror.html

ƒR[ƒh“ü‚è’ˆÓ

78:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 13:05:00
p://kowaiœsubœjp/
̃IƒJ”‚̂ǂÁ‚©‚Ì‘qŒÉ‚¾‚Á‚½‚Ì‚ª‚È‚ñ‚©é“`ƒTƒCƒg‚ɂȂÁ‚Ă邯‚Ç‚±‚±‚àB
‚±‚ñ‚ȃTƒCƒg‚Í•ñ‚·‚邱‚Æ‚à‚È‚¢‚©

79:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 13:10:17
‰´‚̊‹«‚¾‚Ɖ½ŒÌ‚©Š´õ‚µ‚È‚¢EEEŽ€‚Ë

80:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 13:14:36
pdf‚ɃXƒNƒŠƒvƒg‚Á‚ĉ½‚ÉŽg‚¤‚ñ‚¾‚ë

81:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 13:30:10
‚±‚ê‚ÍŽI‚̃XƒNƒŠƒvƒg‚𜋎‚·‚éƒc[ƒ‹‚¾‚낤‚©H
ÅVƒo[ƒWƒ‡ƒ“1.1‚Å‚Í/*LGPL*/‚ɑΉž‚µ‚Ä‚¢‚é‚Ý‚½‚¢‚¾
URLØÝ¸(justcoded.com)

82:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 13:34:44
>>80
‚¨–Ú‚É‚©‚©‚Á‚½‚±‚Ƃ͂Ȃ¢‚¯‚ÇAFlash‚Æ‚©‚ð–„‚ßž‚ñ‚¾•¶‘‚Ì쬂â‰{——‚ª‚Å‚«‚é‚炵‚¢‚æB

83:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 13:45:20
Malware Archive (8080) Rev2
URLØÝ¸(www.dotup.org)
PASS:virus

84:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 13:48:08
§ŒÀƒ†[ƒU‚Åí—p‚µ‚Ä‚¢‚Ä‚àŠ´õ‚µ‚Ü‚·‚©H
ƒ\ƒtƒgƒEƒFƒA§ŒÀ‚̃|ƒŠƒV[‚ÅŽÀs‰Â”\ƒpƒX‚ðƒfƒtƒHƒ‹ƒg‚ÌŬŒÀ˜g‚Éi‚Á‚Ä‚¢‚Ä‚àŠ´õ‚µ‚Ü‚·‚©H

‚Æu‚©‚ꂽ‚̂ł·‚ª‰½‚ÌŽ–‚Å‚·‚©H

85:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 13:51:26
‚í‚©‚ç‚È‚¢‚È‚ç‚í‚©‚ç‚È‚¢‚Á‚Ä“š‚¦‚ê‚΂¢‚¢‚¾‚¯‚¶‚á‚È‚¢‚Ì

86:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 14:05:21
>>83@‰³
‚à‚¤ˆŸŽí‚ªo‚é‚Ì‚©EEE
avast!‚É’ño‚µ‚Ä‚¨‚¢‚½

87:86
10/01/10 14:40:07
Œü‚±‚¤‚̃XƒŒ‚Æ’ño‚ªd•¡‚µ‚Ä‚é‚È
ŽŸ‚©‚玩•ª‚ÍT‚¦‚Æ‚­‚©

88:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 14:45:14
’ño‚ªd•¡‚µ‚Ä‚Ä‚à–³–â‘èB
ŒŸ‘Ì‚ð‘òŽR‘—‚Á‚Ä‘‚­‘Ήž‚µ‚Ä‚­‚ê‚ê‚ÎB

89:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 14:52:52
>>88
‚¢‚âAŒü‚±‚¤‚̃XƒŒ‚̃eƒ“ƒvƒŒ‚Å
‘½d‘—•t‚ð”ð‚¯‚é‚Æ‚È‚Á‚Ä‚¢‚é‚©‚ç‚È
ŽÀÛƒxƒ“ƒ_[‚Ì–À˜f‚ɂȂ肩‚˂Ȃ¢‚¾‚ë

90:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 14:58:01
‘½d‘—•t‚Æ‚¢‚Á‚Ä‚àƒKƒ“ƒuƒ‰[‚ÉŒÀ‚Á‚Ä‚¢‚¦‚Î10l‚à‚¢‚È‚¢‚¾‚ë‚—

91:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 15:01:00
>>89
”í‚Á‚Ä‚·‚Ü‚Ê`B
‰´A•½“ú‚Í 2ch ŠÄŽ‹‚µ‚Ă鎞ŠÔ–³‚¢‚©‚çˆø‚Áž‚Þ‚íB
‚ ‚Æ‚æ‚ëB

92:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 15:03:07
>>89
”í‚Á‚Ä‚à–â‘è‚È‚¢‚¾‚ë
”‚ð‚±‚È‚³‚È‚¢‚ƑΉž‚µ‚Ä‚­‚ê‚È‚¢‚¾‚ë

93:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 15:05:35
>>91
Œü‚±‚¤‚É•ñ‚µ‚È‚¢‚ÅŸŽè‚É‚â‚Á‚Ä‚½Ž©•ª‚ªˆ«‚¢
’ño‚µ‚½‚çŒü‚±‚¤‚É•ñ‚·‚邿

94:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 15:12:37
>>88
1‚‚̌Ÿ‘̂𑽔‘—‚Á‚Ä‚à–³ˆÓ–¡‚¾‚ë
‘½”‚ÌŒŸ‘̂𑗂é‚È‚ç‚Ü‚¾‚µ‚à

95:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 15:33:55
GumblarŽT‚¢‚Ä‚éŠëŒ¯‚ȃhƒƒCƒ“
URLØÝ¸(*.thechocolateweb.ru*)<)
URLØÝ¸(*.suesite.ru*)<)
URLØÝ¸(*.theatticsale.ru*)<)
URLØÝ¸(*.lagworld.ru*)<)
URLØÝ¸(*.ampsguide.ru*)<)
URLØÝ¸(*.webnetenglish.ru*)<)
URLØÝ¸(*.thelaceweb.ru*)
‚Ü‚¾‚Ü‚¾‚ ‚è‚»‚¤

96:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 15:35:42
‚Â[‚©AƒƒVƒA‚̃TƒCƒg‚È‚ñ‚©•’ÊŒ©‚És‚©‚È‚¢‚ñ‚¾‚©‚çA
.ru:8080/‚©.ru/‚ðŠÛ‚²‚ƃuƒƒbƒN‚Å\•ª‚¶‚á‚Ë

97:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 15:36:04
*.ru‚Å‚¨k‚¾‚ëEEE

98:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 15:38:07
‚»‚ꂪƒEƒCƒ‹ƒXŽT‚¢‚Ä‚é‘_‚¢‚©‚à‚µ‚ê‚È‚¢


99:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 15:39:21
>>98
botnet‚Ì\’z

100:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 16:10:04
>>99
‚È‚é‚Ù‚Ç[
[‚¢‚È

101:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 16:14:45
ˆ¤‹@‚ªƒ{ƒbƒg‚ÉŽg‚í‚ê‚é‚̂͌™‚¾‚È
‰É‚¾‚©‚ç–ڂɂ‚¢‚½URL•ЂÁ’[‚©‚ç“¥‚ñ‚ł邯‚Ç

102:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 16:39:52
“e‚ÉŠp½‘‚Í‘¹‚¾‚©‚ç

103:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 16:50:15
READMEŽ€‚ʂقǃƒƒX

104:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 16:53:10
>>103
‰½‚ÌREADMEH

105:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 17:02:08
ƒ~[ƒRæ¶‚ÌŠw‹‰V•·‚¶‚á‚Ë

106:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 17:10:42
>>99
irc@2ch‚Å‚àbotì‚낤‚Æ‚µ‚½l‚ªŽIŠÇ‚ÉŒxŽó‚¯‚Ä‚½‚È‚ ¥¥¥B

107:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 17:11:37
~botì‚낤‚Æ‚µ‚½@›botnetì‚낤‚Æ‚µ‚½
ŠÔˆá‚¦‚½¥¥¥B

108:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 17:14:35
>>106
irc@2ch‚ðBotnet‚Ì‹’“_‚É‚µ‚½‚Ì‚©‚—‚—

109:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 17:17:50
>>106
‰½‚ÌŽIŠÇH

110:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 17:24:31
‚±‚±‚̃TƒCƒg‚àHHH

URLØÝ¸(www.goodroom.co.jp)

111:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 17:36:10
>>110
Š´õ‚µ‚ĂȂ¢

112:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 17:39:13
‰R‚¾‚ÁI

113:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 17:39:42
é“`‚¨‚Â


114:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 17:41:06
URLØÝ¸(labaulebeach)<)Ecom/


115:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 17:48:27
>>114
/*LGPL*/

116:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 17:49:40
>>114
URLØÝ¸(www.virustotal.com)
Œ‹‰Ê: 7/41 (17.08%)

ƒŠƒ“ƒNæ‚ÍgoogleƒZ[ƒtƒuƒ‰ƒEƒWƒ“ƒO‚ÅUŒ‚ƒTƒCƒg”»’è

117:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 18:16:27
Ž¿–â‚Å‚·B
ŒÃ‚¢WinXP‚ðăCƒ“ƒXƒR‚·‚邯Flash‚Ì6‚ª“ü‚Á‚Ä‚¢‚Ü‚·B(WinXPSP1¨SP3‚É‚µ‚½)
AdobeReader‚È‚µ‚̂Ƃ«A‚±‚ê‚Å‚à‚â‚ç‚ê‚¿‚á‚¢‚Ü‚·‚©?



118:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 18:28:08
AdobeReader,Java
‚Ç‚¿‚ç‚©‚ªŒ‡‚¯‚Ä‚¢‚ê‚Ή½‚à‚È‚ç‚È‚¢

119:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 18:28:42
>>117
ŠëŒ¯‚ȂƂ±‚ës‚­‘O‚ÉAƒAƒhƒr‚És‚Á‚ÄÅV”Å“ü‚ê‚ê‚΂¢‚¢‚¾‚¯‚Å‚µ‚åB

120:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 18:30:37
ƒƒƒ^‚—

121:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 18:35:53
>>117
ˆÀ‘S‚ÈPC‚©‚ç‚ ‚ç‚©‚¶‚ßÅV‚̃Cƒ“ƒXƒg[ƒ‰‚ðDL‚µ‚Ä
ƒƒfƒBƒA‚ÉÄ‚¯‚΂¨‚‹‚¶‚á‚Ë

122:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 18:37:16
>>118
Žc”O‚È‚ª‚ç•Еû‚¾‚¯‚ÅŠ´õ‚·‚é

¡‰ñ‘_‚í‚ê‚Ä‚¢‚éÆŽã«‚ðŽ‚ÂƒvƒƒOƒ‰ƒ€
EAdobe Reader(–¢C³)
ESun Java(ÆŽã«A‚¢‚¢‚¦Žd—l‚Å‚·)
EMicrosoft InternetExplorer(ÅV”ł͉e‹¿–³‚µ)

123:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 18:37:37
ƒKƒ“ƒvƒ‰X‚ª‚¨‚©‚µ‚­‚È‚Á‚Ä‚«‚Ă邿‚¤‚ÈŠóƒKƒX

URLØÝ¸(www)<)œhdd1œru/indexœphp„ƒ/script„

URL‚ðƒG‚Ž(ry

124:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 18:37:39
‚¨‚Ü‚¦‚ç‚¢‚¢‰ÁŒ¸‚È‚±‚ÆŒ¾‚¢‰ß‚¬

125:117
10/01/10 18:38:46
—˜—pŽÒ‚É“n‚·‚Æ‚«AŠÇ—ŽÒŒ ŒÀ‚ª‚È‚¢‚Ì‚ÅÅV”Å‚ðƒCƒ“ƒXƒR‚Å‚«‚È‚¢‚悤‚É‚µ‚Ä‚é‚ñ‚Å‚·B
uAdobe‚àflash‚¢‚ê‚ĂȂ¢‚©‚ç‚¢‚¢‚âv‚Á‚ÄŽv‚Á‚Ä‚½‚çAWinXP‚É“ü‚Á‚Ä‚¢‚½‚±‚ÆŽv‚¢o‚µ‚ÄEE


126:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 18:40:34
>>123
‚»‚ê‚Í‚¿‚å‚Á‚ƕʂ̃^ƒCƒv‚¾‚È

127:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 18:44:34
>>122
kwsk

128:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 18:45:57
LaBauleBeach@@@@@@@@@@@@
•\ަƒTƒCƒg
URLØÝ¸(ala*aule*com*)
IPƒAƒhƒŒƒX
82.165.98.36
‹tˆø‚«ƒzƒXƒg
kundenserver.de
ŒŸo‘Ì
Trojan-Downloader.JS.Agent.ewo

alabaule.com ƒT[ƒo‚̈ʒu
‘–¼ ’nˆæ–¼ @“sŽs–¼
GERMANY@Karlsruhe@Karlsruhe

129:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 18:47:21
Adobe‚ÌReader‚¶‚á‚È‚­‚ÄAcrobat‚Ì•û‚Í–â‘è‚È‚¢H

130:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 18:48:44
>>125
“n‚·‘O‚ɂł«‚È‚¢‚ÌH

131:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 18:49:48
>>129
‚ ‚邿

>>127
ƒZƒbƒg‚Å“®‚¢‚Ä‚é‚킯‚¶‚á‚È‚¢‚©‚ç‚Ë

132:117
10/01/10 18:49:58
>>125
>Adobe‚àflash
‚Ç‚Á‚¿‚àadobe‚¾‚æ‚Ëorz
³‚µ‚­‚ÍuAdobe Redaer‚àAdobe Flashv
‚¾‚È


133:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 18:51:29
>>131
‘ʖڂȂ̂©
java‚àreader‚à“ü‚ê‚ĂȂ¢‚©‚çƒZ[ƒt‚©‚ȂȂñ‚ÄŠú‘Ò‚µ‚Ä‚µ‚Ü‚Á‚½

134:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 18:52:08 BE:1609363788-PLT(12031)
URLØÝ¸(genochk.crz.jp)@iˆÀ‘Sj
XV‚·‚邽‚тɖˆ‰ñƒR[ƒh‚ª•Ï‚í‚é‚Ë


135:117
10/01/10 18:53:13
>>130
‚ ‚³‚Á‚Ä‚­‚ç‚¢ƒŠƒŠ[ƒX‚̂ₓü‚ê‚Ä“n‚µ‚½‚Æ‚µ‚Ä‚àŽŸ‚̃„ƒc‚ð“ü‚ê‚ç‚ê‚È‚¢B
‚¢‚Á‚»íœ‚Å‚«‚ê‚΂¢‚¢‚ÈB
WebƒTƒCƒgŒ©‚¹‚½‚­‚È‚¢‚¯‚ÇŒ©‚é‚̂Ɏg‚í‚ê‚Ä‚à‚ç‚Á‚¿‚Ü‚¤‚æ‚è‚Í‚¢‚¢B
u‚±‚̃pƒ\‚ÅŒ©‚é‚à‚ñ‚¶‚á‚È‚¢B‚¾‚©‚çŠG‚Í“®‚©‚È‚¢‚ñ‚¾v‚Å’Ê‚éB


136:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 18:53:59
Foxit Reader‚͊댯«‚È‚¢‚Ì‚©‚µ‚çB

137:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 18:54:23
>136
Foxit‚É‚àJavaScript‚ª“‹Ú‚³‚ê‚Ä‚éŒ

138:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 18:56:36
>>137
‚»‚ê‚Í’m‚Á‚Ă邯‚ÇAÆŽã«‚Í–³‚¢‚Ì‚©‚ÈH‚Á‚Ä‚±‚ƂȂñ‚¾‚¯‚ÇB

139:117
10/01/10 19:01:38
>>137
‚Ì‚ ‚³‚Á‚ÄƒŠƒŠ[ƒX‚Á‚ÄReader‚¾‚¯‚Å‚·‚ËB
‚¾‚ß‚¾AŽÐ“à‚ÌReader‚ÆFlash‘¼‚ÌXVì‹Æ‚Ń}ƒW‚‚©‚ê‚Ä‚éEE(‹ƒ


140:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 19:03:47
>>139
flash‚̃Aƒ“ƒCƒ“ƒXƒg[ƒ‰[‚ÅÁ‚¹‚È‚©‚Á‚½‚Á‚¯H

141:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 19:09:12
>>138
Foxit‚É‚à‚©‚È‚èˆÈ‘O‚©‚ç•ú’u‚³‚ê‚Ä‚¢‚éÆŽã«‚ª‚ ‚邿B
adobe‚Æ“¯‚¶‚©‚Ç‚¤‚©‚Í’m‚ç‚È‚¢‚ªB

142:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 19:13:59 BE:377195235-PLT(12031)
GoogleDocs‚Éã‚°‚ĉ摜‚ÅŒ©‚é‚Ì‚ªˆê”ÔˆÀ‘S

143:117
10/01/10 19:14:35
>>140
>flash‚̃Aƒ“ƒCƒ“ƒXƒg[ƒ‰[‚ÅÁ‚¹‚È‚©‚Á‚½‚Á‚¯H

‚ ‚肪‚Æ‚¤!
휂ł«‚Ü‚µ‚½!!




144:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 19:23:07
>>117‚ÉŠÇ—‚ð”C‚¹‚Ä‚¢‚éŠé‹Æ‚Í“ª‚ª‚¨‚©‚µ‚¢

145:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 19:30:30
‚½‚µ‚©‚Éw

146:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 19:35:03
‚»‚µ‚Ä“®‰æƒTƒCƒg‚ªŒ©‚ê‚È‚­‚È‚Á‚½ŽÐˆõ‚ªFlash‚ð‚¢‚ê‚½‚è‚·‚é‚ñ‚Å‚·‚Ë

147:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 19:36:08
>>144
³˜_‰ß‚¬‚ăƒƒ^w

148:117
10/01/10 19:52:22
‹Æ–±ƒVƒXƒeƒ€—pPC‚¾‚¨B
•’Ê‚ÌPC‚É‚ÍAFlash‚¢‚ê‚Ă邨B

‚È‚º‚©AuIE‚ÌWebƒCƒ“ƒ^ƒtƒF[ƒX‚̃VƒXƒeƒ€=ƒCƒ“ƒ^[ƒlƒbƒgŽg‚¤‚à‚ÌvŽv‚¢ž‚ñ‚Å‚é‚Ì‚ª‚¢‚ÄA
‚í‚´‚í‚´u(IE‚Ì)ƒz[ƒ€ƒy[ƒW‚ðYahoo‚É‚·‚év‚Æ‚©uŽ©•ª‚ÌPC‚ðŽg‚í‚È‚¢‚ÅWebƒTƒCƒgŒ©‚悤‚Æ‚·‚év‚Ì‚ª‚¢‚éB


149:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 19:55:54
‚Ȃɂ¢‚Á‚Ă邩‚í‚©‚ç‚Ë[A‚䂯‚è‚È‚à‚ñ‚Å‚—

150:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 19:58:04
>>148
‚±‚±‚Å‚·‚é˜b‚¶‚á‚È‚¢‚©‚ç
URLØÝ¸(pc11.2ch.net)
‚±‚Á‚¿‚Ì“K“–‚ȃXƒŒ‚Å•·‚¯‚æw

151:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 19:58:14
>>148
VipperƒJƒGƒŒ

152:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 20:04:26
>>117‚Ìl‹C‚ÉŽ¹“i

153:117
10/01/10 20:05:01
‚·‚ñ‚Ü‚¹‚ñ‚Å‚µ‚½EEEB

154:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 20:05:11
>>135
ƒVƒXƒeƒ€ŠÇ—ŽÒƒŒƒxƒ‹‚Ńpƒ\‚͂Ȃ¢‚¾‚ëEEE
ŒÃ‚¢‚̂͂悭‚í‚©‚ç‚ñ‚¯‚Ç6‚̓Aƒ“ƒCƒ“ƒXƒg[ƒ‹‚Å‚«‚È‚¢‚ÌH

155:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 20:05:52
>>154
‚²‚ß‚ñƒŠƒ[ƒh‚µ‚ĂȂ©‚Á‚½

156:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 20:07:26
>>148‚ÍVIPŠÖ˜A‚̂܂Ƃ߃uƒƒO“Ç‚ñ‚ł邾‚¯‚¾‚ë

157:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 20:11:00
ƒtƒ‹ƒ{ƒbƒRiLEƒÖEj ¶Ü²¿½

158:117
10/01/10 20:19:54
>>153‚̓IƒCƒ‰‚¶‚á‚È‚¢‚Æ‚¢‚Á‚Ä‚¨‚­B
>>154
lŽè‚ª‚½‚è‚È‚¢‚©‚牽‚Å‚à‚â‚è‚Ü‚·B
>>140‚Ì‹³‚¦‚Ä‚­‚ꂽ‚Æ‚¨‚¨‚èAadobe‚̃TƒCƒg‚©‚çƒAƒ“ƒCƒ“ƒXƒg[ƒ‰—Ž‚Æ‚µ‚Ä‚«‚Ä
휂ł«‚Ü‚µ‚½B

159:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 20:24:35
ƒ}ƒW‚Șb‚¾‚ªAŒê”ö‚Ì"‚¨"‚Á‚Ä’É‚¢“z‚Ì“TŒ^‚Ȃ̂Ŏ~‚ß‚½•û‚ª‚¢‚¢‚æ

160:117
10/01/10 20:26:18
ƒ}ƒW‚Șb‚¾‚ª¤Œê”ö‚Ì"‚¨"‚Á‚Ä’É‚¢“z‚Ì“TŒ^‚Ȃ̂Ŏ~‚ß‚½•û‚ª‚¢‚¢‚æiƒLƒŠƒb

‚¾‚Á‚Ä‚¨wwwww

161:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 20:26:22
‚í‚©‚Á‚½‚¨

162:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 20:28:02
‰½‚±‚̃XƒŒ“‚¢

163:117
10/01/10 20:29:15
>>159
‚ ‚肪‚ÆB

Reader‚¾‚¯XV‚·‚éŽèŠÔ(V”Å‚ª‚Å‚½‚ç‚à‚¤ˆê‰ñ“ü‚ê‚È‚¨‚·)‚ÆFlash‚àˆê‚ÉXV‚·‚éŽèŠÔ‚à‘債‚ĕςí‚ç‚È‚¢‚Ì‚Å
ˆê‚ÉXV‚µ‚Ă܂·B


164:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 20:29:18
‚¢‚‚à‚Ì‚±‚Æ‚¾‚¨

165:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 20:33:17
‚¾‚Ê

166:117
10/01/10 20:46:26
‚¨‘O‚çA‚æ‚­‚¼’Þ‚ç‚ê‚Ä‚­‚ꂽ
–J”ü‚ÉŠ´õ‚·‚錠—˜‚ð‚â‚낤

167:117
10/01/10 20:55:37
¡‰ñ‚̉üâ‚‘›‚¬‚ÅA”íŠQ‰ïŽÐEƒ}ƒXƒRƒ~ŠeŽÐ‚ªuGumblarˆŸŽív‚Æ‚©‚¢‚Ä‚­‚ꂽ‚ñ‚Å
ŽÐ“à‚ɃEƒCƒ‹ƒX‘Îôƒ\ƒtƒg‚¾‚¯‚¶‚áƒ_ƒBAdobe Reader‚ÆFlash‚ÌXV‚ª•K—v‚Æ‚¢‚¤‚±‚Æ‚ª”F’m‚³‚ꂽB
u‚â‚΂»‚¤‚ȃ\ƒtƒg‚à‚¢‚Á‚µ‚å‚ÉXV‚Ü‚½‚Í휂µ‚ëv‚Æ‚¢‚¤”»’f‚ɂȂÁ‚½B
ƒ\ƒtƒgŽ©“®”z•zƒ\ƒtƒg”ƒ‚¤˜b‚ª‚Å‚«‚邿‚¤‚ɂȂÁ‚½B


168:117
10/01/10 20:57:50
>>166‚̓IƒCƒ‰‚¶‚á‚È‚¢‚æB


169:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 20:58:35
‚à‚¤‚Ç‚¤‚Å‚à‚¢‚¢‚æ

170:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 21:05:44
yGumblar/GENOzWeb‰ü₃EƒCƒ‹ƒX‘‡ƒXƒŒy8080z
½ÚØÝ¸(sec”Â)

ESET‚ªJS/TrojanDownloader.Agent.NRL ƒgƒƒC‚Ì–Ø”n@ŒŸo‚µ‚Ä
‘OƒXƒŒŠJ‚­‚ÆÚ‘±‚ªŽÕ’f‚³‚ê‚é‚ñ‚¾‚¯‚ǂȂñ‚Å‚·‚©‚Ë‚±‚ê

171:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 21:07:44
ƒR[ƒh“\‚ç‚ê‚Ă邯‚©H‚©‚È

172:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 21:07:55
>>168
•sˆÀ‚È‚çƒIƒ“ƒ‰ƒCƒ“ƒXƒLƒƒƒ“‚à’ljÁ‚µ‚Æ‚¯‚æB
URLØÝ¸(lhsp.s206.xrea.com)
URLØÝ¸(mangakakouze.com)

173:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 21:11:03
>>172
Š´õƒTƒCƒg‚Ȃ̂ŒˆÓ

174:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 21:40:00
‚à‚¤’N‚àM‚¶‚ç‚ê‚È‚¢

175:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 21:45:31
GENOƒEƒCƒ‹ƒXƒXƒŒ@š23
½ÚØÝ¸(sec”Â:675”Ô)

‚±‚ê‚í‚©‚é•û‚¨‚ç‚ê‚Ü‚·H

176:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 22:17:55
>>170
‚¤‚¿‚ÌESET‚͉½‚àŒ¾‚í‚È‚¢‚¯‚ÇEEE

177:117
10/01/10 22:23:46
>>175
URL‚ð‹ï‘Ì“I‚É

178:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 22:59:10
ƒm[ƒgƒ“‚ÅC:\Documents and Settings\[ƒ†[ƒU[–¼]\Local Settings\Temp\plugtmp-1
‚Éplugin-changelog.pdf‚ªbloodhound.pdf.5‚ÉŠ´õ‚µ‚Ă邯ƒqƒ…[ƒŠƒXƒeƒBƒbƒNŒŸoB
Œ¾‚í‚ê‚Ä‚éXV‚Í‘S•”ÅV‚È‚ñ‚¾‚¯‚ÇA‚Ç‚±‚Å‚à‚ç‚Á‚½‚Ì‚©‚Ü‚Á‚½‚­‹L‰¯‚ª‚È‚¢B
ƒ_ƒEƒ“ƒ[ƒh‚Í‚³‚ꂽ‚¯‚ÇA”­“®‚µ‚È‚©‚Á‚½‚Á‚Ä‚±‚ƂȂñ‚¾‚낤‚©H

‚µ‚©‚à—F’B‚ɃKƒ“ƒuƒ‰[—¬s‚Á‚Ă邿‚Á‚ÄŒ¾‚í‚ê‚ÄA
ƒm[ƒgƒ“ˆÈŠO‚ŃXƒLƒƒƒ“‚µ‚Ă݂悤‚ÆAƒgƒŒƒ“ƒhƒ}ƒCƒNƒ‚̃Iƒ“ƒ‰ƒCƒ“ƒXƒLƒƒƒ“‚ð‚â‚Á‚Ä‚éÅ’†‚É
ƒm[ƒgƒ“‚ÌAuto-Protect‚ª“­‚¢‚Äã‚̃pƒX‚©‚猟o‚µ‚½‚Æ‚¢‚¤‚Ì‚ª‚í‚©‚ç‚È‚¢B
ˆê‰žŠ´õ‚µ‚Ă邩‚Ç‚¤‚©‚̃ŒƒWƒXƒgƒŠ“™‚ÌŠm”F‚ł͊´õ‚Í‚µ‚ĂȂ¢‚Ý‚½‚¢‚È‚ñ‚¾‚¯‚ÇcB
ăCƒ“ƒXƒg[ƒ‹‚µ‚½‚Ù‚¤‚ª‚¢‚¢‚Ì‚©‚È‚Ÿ

179:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 23:04:27
@@@@@@_@@@@@@@R @ @ @ @ @ |@@@@@@ @/@@@@@@@@^
@@@@@@@@@ _@@ @ @R@@@@@@@ @ @ @ @/@@@@@@^
]¤A@ @ @ @ @ŽE@”°@‚Æ@‚µ@‚½@ƒX@ƒŒ@‚É@’¹@Žæ@Œ§@‚ª@I@I@ @ @ _,,|''
@@M|¤A@@@@@@@@@@@@@@@@@@__^_ @@ @ @ @ @ _,,|''
@ @@@@M|¤A@@@@@@@@@@@@@ _|@@@ ``„¢ @ @ @ @ _,,|''
@@@@@@@@ @@@@@@@@@@@@@_ƒm@@@@@@ ç
@@@@@@@@@@@@@@@@@@Q,.`f@@@@@@@@/
„Ÿ„Ÿ„Ÿ„Ÿ]@@@@@,u~@@@@@@@@@@ @ É@ @ „Ÿ„Ÿ„Ÿ„Ÿ]
@@@@@@@@@@@@@@@,/@@@@@@@@@@@@@ MP7
@@@@@@@@@@ @ @ @b@@@@@“‡@ª@Œ§@@@ @/
@@@@@@ @ @ _,,|'@@@~`Ü^7@@@@@@@@@@@ /@@ @M|¤A
@ @ @ @ _,,|'' @ @ @ @ @@ ˜¦@@@@@@@@@@@ _, @ @ @M|¤A
@,'L_@@@@@@ @ @ ^@@_‚V@@@@@@ ^`Ü[‚ÖQ,._½@@@@@@@@@^Mi
@!@ @_@@@@ @ _,,-„¢ @@ _@@@ Q,.,É@ @ @@@@@ ‚’]-¤A@@@ @ ^@ @!
@ÞA@@@M[--ƒL @ / @@@@ ‚k. ,`f @ @ @@@@@@@ ÞA@@„|ˆê'Œ @@,'
@@y'@@U @ @ @MR/ @ @ / @@@@@@@@@@@R @@@ @R 'L@@@@@U@ @²
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@QQQQ
@@@@@@@@ /@@@@@ QQ@@@@@ @ |@@@@@@ _QQQQ_
@@@ QQQ/QQ@/P@@@@QQQQ|QQQQ _ _QQQQ_
@@@ @@ ^/R@@ /QQQ @ @ @ @ ^|_@@@@@@ _ _QQQQ_
@@@@ ^@/@R@ /@/QQ@@@@@^@ |@ _@@@@@@ _QQQQQQQ
@@@^@@/@@ ^ ^@@@/ @ @ ^ @@ | @@ _@@@@@ @ @ |@ @ _
@ ^@@@/@ ^ ^@ Q^ @ __^@ @ @ |@ @ @ ___@@@@@@|@@@@ _@P\Q

180:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 23:08:32
ƒ‹[ƒgƒLƒbƒgƒXƒLƒƒƒ“‚ªA‚ ‚Ü‚è‚É‚àd‚¢‚Ì‚Å
ƒJƒXƒy2010‚ðƒAƒ“ƒXƒR‚µ‚Ä‚¢‚½‚ª

¡‰ñ‚Ì‘›“®‚ł܂½ƒCƒ“ƒXƒR‚µ‚Ü‚µ‚½
ƒ‹[ƒgƒLƒbƒg‚ÍC³‚³‚ꂽ‚Ì‚©
‚¸‚¢‚Ô‚ñ‚ƃLƒrƒLƒrŒy‚­‚È‚Á‚½

ƒzƒ‚‚Æ‚©ƒƒ^ƒ{‚Æ‚©A‚¨‚â‚¶‚ð”nŽ­‚É‚µ‚Ä‚¢‚½‚ª
ƒJƒXƒy‚ª‚â‚Í‚èˆê”ÔM—p‚Å‚«‚é‚É‚á


181:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 23:24:40
>>178
ƒgƒŒƒ“ƒhƒ}ƒCƒNƒ‚̃Iƒ“ƒ‰ƒCƒ“ƒXƒLƒƒƒ“‚ª‚»‚̃tƒ@ƒCƒ‹‚ɃAƒNƒZƒX¨
ƒm[ƒgƒ“‚ªƒtƒ@ƒCƒ‹ƒAƒNƒZƒX‚É”½‰ž‚µ‚ÄƒŠƒAƒ‹ƒ^ƒCƒ€ƒXƒLƒƒƒ“¨
ƒEƒCƒ‹ƒXŒŸo‚Æ‚¢‚¤—¬‚ê‚©‚È
PDF‚ðDL‚µ‚½‚Æ‚«‚Ì’è‹`ƒtƒ@ƒCƒ‹‚ł͌Ÿo‚Å‚«‚È‚©‚Á‚½‚ñ‚¾‚낤

ƒEƒCƒ‹ƒXŠ´õ‚µ‚½‚©‚͂킩‚ç‚ñ
S”z‚È‚çOS“ü‚ê‚È‚¨‚µ‚ªˆÀ‘SˆÀSŠy‚¿‚ñ

182:˜”²‚¯
10/01/10 23:34:06
yGeno.Checker2 rev80z
URLØÝ¸(genochk.crz.jp)
ŠÇ—l“a„
<script>function¥¥‚Ì‚â‚Â‚àŒŸ’m‚Å‚«‚邿‚¤‚É‚µ‚Ä—~‚µ‚¢‚̂ł·B
ƒ\[ƒX‚Í«‚ŃOƒO‚ê‚Αå—ʃqƒbƒg‚·‚é‚Í‚¸
"<script>function" "return String.fromCharCode(c);" "getElementById("


183:–¼–³‚µ‚³‚ñ—‚¨• ‚¢‚Á‚Ï‚¢B
10/01/10 23:43:02 BE:1005852285-PLT(12031)
>>182
‚È‚é‚Ù‚ÇA‚â‚Á‚Ă݂܂·


ŽŸƒy[ƒW
ÅVƒŒƒX•\ަ
ƒXƒŒƒbƒh‚ÌŒŸõ
—ÞŽ—ƒXƒŒˆê——
˜b‘è‚̃jƒ…[ƒX
‚¨‚Ü‚©‚¹ƒŠƒXƒg
¥ƒIƒvƒVƒ‡ƒ“‚ð•\ަ
‰É‚‚Ԃµ2ch

5191“ú‘O‚ÉXV/222 KB
’S“–:undef