[掲示板に戻る] [HTML化ログ 大目次へ] [ツリー一覧0030番へ]
[ 15341 ] 迷惑メール(spam)撲滅私的調査会 HTML化ログ
Date: 2003 Nov 10 02:45:34
記事No.15341/タイトル:変種ムトーSPAM
投稿日:2003/11/10(Mon) 02:45:34 / 投稿者:砂倉瑞希
★ツリー/親記事[15341]
-レス記事[15342][15343][15348][15355][15364][15470][15482][15507]

ID-code:/YsonjkQP6g

新たなバージョンのムトーSPAMが着たので載せます。
ブランド物のコピー商品を売ると言うものです。
今回もさくらのメールアドレスに着弾しました。

Return-Path: <dfgtyu15@yahoo.co.uk>
Received: from gg (190.81.215.220.ap.yournet.ne.jp [220.215.81.190])
by **.sakura.ne.jp (8.11.6p3/8.11.6/[SAKURA-NET]/2002.11.20)
with ESMTP id hA9FdXx78325;
Mon, 10 Nov 2003 00:39:35 +0900 (JST) (envelope-from dfgtyu15@yahoo.co.uk)
Received: from e ([192.168.0.3])
by gg (8.9.3+3.2W/3.7W)
with SMTP id AAA12610;
Mon, 10 Nov 2003 00:46:28 +0900
From: dfgtyu15@yahoo.co.uk
Message-Id: <200311091546.AAA12610@gg>
To: 0@gg
Reply-To: dfgtyu15@yahoo.co.uk
Date: Mon, 10 Nov 2003 00:39:27 +0900
Subject: 未承諾広告※あの憧れのブランドバッグに激似!!
Content-Type: text/plain
Content-Transfer-Encoding: 7bit
MIME-Version: 1.0
X-UIDL: =K*#!+-N"!4V`"!O`V!!

<事業者/送信者>ワールド

受信拒否希望の方はこちらまで
aoudervbg6@yahoo.co.uk

今後、広告をご希望されない方は
上記メールアドレス宛てに削除したいメールアドレスで送信してください。
本文に削除したいメールアドレスを記入頂いてもかまいません。
再配信拒否から1日前後でメールアドレスを削除致します。

東京都中央区銀座8-19-3 TEL.090-3902-5463

_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/

        あの憧れのブランドバッグに激似!!

       質屋のオジサンもこの品質にびっくり!
     「本当によくできてるね〜」と感心されました。
    並べてみただけではどっちがニセモノか区別がつきません。
    なお、輸入するのが大変難しい品ですので今回は限定数に
      達しましたら販売を終了させていただきます。
   これからの時期、彼女へのクリスマスプレゼントにもいいかも!
         さぁ、すぐにアクセスしてね♪

         ttp://220.106.2.94/gekini/

_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/


記事No.15342/タイトル:Re: 変種ムトーSPAM
投稿日:2003/11/10(Mon) 07:44:36 / 投稿者:食べるスパム
★ツリー/親記事[15341]+前記事[15341]

ID-code:iia24gFCiY2

> 新たなバージョンのムトーSPAMが着たので載せます。
食べるスパムに来ました。明らかにムトー氏関係者からですね。
送信したマシン名も e や 5-C で、彼らが使っているものと同じです。
砂倉瑞希さん : e ([192.168.0.3])
私 : 5-C ([192.168.0.2])

http://www.gmo.jp/ さんを使っているようです。
http://whois.nic.ad.jp/cgi-bin/whois_gw?key=net-access.jp

---
Return-Path: <sdertyu23@yahoo.co.uk>
X-Track: 55434: 2
X-YahooFilteredBulk: 43.244.168.176
Received: from 176.168.244.43.ap.net-access.jp  (EHLO pp) (43.244.168.176)
 by mta13.mail.yahoo.co.jp
 with SMTP;
 10 Nov 2003 06:21:18 +0900 (JST)
Received: from 5-C ([192.168.0.2])
 by pp (8.9.3+3.2W/3.7W)
 with SMTP id GAA30082;
 Mon, 10 Nov 2003 06:21:43 +0900
From: sdertyu23@yahoo.co.uk
Message-Id: <200311092121.GAA30082@pp>
To: 0@pp
Reply-To: sdertyu23@yahoo.co.uk
Date: Mon, 10 Nov 2003 06:21:08 +0900
Subject: 未承諾広告※あの憧れのブランドバッグに激似!!
Content-Type: text/plain
Content-Transfer-Encoding: 7bit
MIME-Version: 1.0
---
#sage

記事No.15343/タイトル:Re: 変種ムトーSPAM
投稿日:2003/11/10(Mon) 10:15:42 / 投稿者:あ、ぽろんだ!
★ツリー/親記事[15341]+前記事[15341]
-レス記事[15345]

ID-code:TuG6pk2dA82

> 新たなバージョンのムトーSPAMが着たので載せます。
送信者の名前変えて来ましたね〜!
> ブランド物のコピー商品を売ると言うものです。
これって、警察とエルメス・ジャポンにも連絡するべきなんでしょうか?

本文はいっしょなのでヘッダのみ
#食べるスパムさんと同じリストにのってるみたいです。
----- 以下ヘッダ情報 -----
Return-Path: <sdertyu23@yahoo.co.uk>
X-Original-To: 自分のメールアドレス
Delivered-To: 自分のメールアドレス
Received: from pp (176.168.244.43.ap.net-access.jp [43.244.168.176])
by ***.***.jp (YEAH!)
with ESMTP id B2BE346125;
Mon, 10 Nov 2003 06:36:52 +0900 (JST)
Received: from 5-C ([192.168.0.2])
by pp (8.9.3+3.2W/3.7W)
with SMTP id GAA30445;
Mon, 10 Nov 2003 06:31:00 +0900
From: sdertyu23@yahoo.co.uk
Message-Id: <200311092131.GAA30445@pp>
To: 0@pp.***.***.jp
Reply-To: sdertyu23@yahoo.co.uk
Date: Mon, 10 Nov 2003 06:30:25 +0900
Subject: 未承諾広告※あの憧れのブランドバッグに激似!!
Content-Type: text/plain
Content-Transfer-Encoding: 7bit
MIME-Version: 1.0
X-UIDL: RHR!!VjU"!S^0!!2G[!!
Status: U


記事No.15345/タイトル:Re^2: 変種ムトーSPAM(本当に悪質ですね)
投稿日:2003/11/10(Mon) 12:32:24 / 投稿者:radio
★ツリー/親記事[15341]++前記事[15343]
-レス記事[15346]

ID-code:.aN5Rtdruqo

私の所にも同じ物が来ました、既に関係機関には報告済みです。

以下ヘッダー情報

Return-Path: <sdertyu23@yahoo.co.uk>
Received: from pp ([43.244.168.176]) by t-mta4.odn.ne.jp with ESMTP
id <20031109201923780.OLVM.3038.t-mta4.odn.ne.jp@mta4.odn.ne.jp>;
Mon, 10 Nov 2003 05:19:23 +0900
Received: from 5-C ([192.168.0.2])
by pp (8.9.3+3.2W/3.7W) with SMTP id FAA27541;
Mon, 10 Nov 2003 05:20:07 +0900
From: sdertyu23@yahoo.co.uk
Message-Id: <200311092020.FAA27541@pp>
To: =?iso-2022-jp?B?MA==?=@pp
Reply-To: sdertyu23@yahoo.co.uk
Date: Mon, 10 Nov 2003 05:19:32 +0900
Subject: =?iso-2022-jp?B?GyRCTCQ+NUJ6OS05cCIoJCIkTkY0JGwkTiVWJWklcyVJJVAlQyUwJEs3Yzt3ISohKhsoSg==?=
Content-Type: text/plain
Content-Transfer-Encoding: 7bit
MIME-Version: 1.0


これまで一方的に、
送りつけられていた、@kawaneba.netドメインから来ていた、

メール中に記載されてあるURLのIPアドレスの部分が同一である事は私の調べた結果でも出ております、(5通全て、OCNの接続でした)

そしてユニオン・デ・ファブリカンにも情報提供したいと思います。


記事No.15346/タイトル:Re^3: 変種ムトーSPAM(本当に悪質ですね)
投稿日:2003/11/10(Mon) 13:03:19 / 投稿者:Scida
★ツリー/親記事[15341]+++前記事[15345]

ID-code:4k6YN39Mn/6

こちらにも来ました。

>>>ヘッダここから>>>
Date: 2003年11月10日 5:32:43:JST
From: sdertyu23@yahoo.co.uk
Subject: 未承諾広告※あの憧れのブランドバッグに激似!!
To: 0@pp.?.ne.jp
Reply-To: sdertyu23@yahoo.co.uk
Return-Path: <sdertyu23@yahoo.co.uk>
Delivered-To: ?@?.?.ne.jp
Received: from pp (176.168.244.43.ap.net-access.jp [43.244.168.176]) by ?.?.?.ne.jp (Postfix) with ESMTP id 2BC03173F8E; Mon, 10 Nov 2003 05:32:43 +0900 (JST)
Received: from 5-C ([192.168.0.2]) by pp (8.9.3+3.2W/3.7W) with SMTP id FAA28101; Mon, 10 Nov 2003 05:33:18 +0900
Message-Id: <200311092033.FAA28101@pp>
Content-Type: text/plain
Content-Transfer-Encoding: 7bit
Mime-Version: 1.0
>>>ヘッダここまで>>>

たしかにユニオン・デ・ファブリカンも連絡先に含めたほうがいいですね。
早速送ることにします。
#sage


記事No.15348/タイトル:GMO は gmo@gmo.jp へ
投稿日:2003/11/10(Mon) 15:37:22 / 投稿者:担任
★ツリー/親記事[15341]+前記事[15341]
-レス記事[15367]
参照先:http://www.gmo.jp/profile/outline.html

ID-code:tOjIOMCGlOo

//office.interq.or.jp/contact/index.htm
にあるフリーダイアル 0120-64-0120 に連絡したところ、

今時spamに不馴れなサポートというのも珍しいが、
さんざん待たされたあげく(上司に入れ知恵されている?)

「法務部の担当ですね」と
汎用らしき gmo@gmo.jp が返ってきました。

#abuse@ は /dev/null 行きなのか?
#sage


記事No.15367/タイトル:GMO は abuse@interq.or.jp ではどうですか?
投稿日:2003/11/12(Wed) 11:11:55 / 投稿者:ユウ
★ツリー/親記事[15341]++前記事[15348]

ID-code:ulHNmSqpAP6

おひさしぶりです。
FreeBitによると***.net-access.jpはすべてGMOで
ご参考------------------------------------
グローバルメディアオンライン問い合わせ
abuse@interq.or.jp
-----------------------------------------
と教えてくださいました。こちらならどうでしょう?
#sage


記事No.15355/タイトル:Re: 変種ムトーSPAM
投稿日:2003/11/10(Mon) 22:54:30 / 投稿者:ハイパーはたけ
★ツリー/親記事[15341]+前記事[15341]

ID-code:DeBUMyuxH9Q

ハイパーはたけです。うちにも着弾しました。

Received: from gg (190.81.215.220.ap.yournet.ne.jp [220.215.81.190])
by smtp.r20.7-dj.com (8.9.3p2/8.9.3) with ESMTP id VAA20945;
Sun, 9 Nov 2003 21:29:57 +0900 (JST)
From: dfgtyu15@yahoo.co.uk
Received: from e ([192.168.0.3])
by gg (8.9.3+3.2W/3.7W) with SMTP id VAA05859;
Sun, 9 Nov 2003 21:36:58 +0900
Message-Id: <200311091236.VAA05859@gg>
To: 0@gg
Reply-To: dfgtyu15@yahoo.co.uk
Date: Sun, 09 Nov 2003 21:29:57 +0900
Subject: 未承諾広告※あの憧れのブランドバッグに激似!!
Content-Type: text/plain
Content-Transfer-Encoding: 7bit
MIME-Version: 1.0
X-UIDL: MQj"!Cj9"!7`R!!@B@!!

#本文は砂倉瑞希殿の書かれた物と同一です。

広告リンク先の「220.106.2.94」もまだ生きているようで…(>_<)


記事No.15364/タイトル:OCN以前に増してやる気なし
投稿日:2003/11/11(Tue) 20:26:52 / 投稿者:担任
★ツリー/親記事[15341]+前記事[15341]
-レス記事[15366]

ID-code:tOjIOMCGlOo

むとー君の秘密基地 220.106.2.94
p8094-ipadfx41marunouchi.tokyo.ocn.ne.jp ですが、

OCNの返信は以前に増して定型化しています。

もっとあやしいのは、返信がLART後1時間!!で来ること。

OCNは数少ない返信返すにしても2週間くらいかかるのが
普通なので、要するに
何もするつもりはないがクレーマーにはテキトーに返信しておけばよかんべ
なる処理をしているとしか思えない。

From: OCN Customer Support <abuse@ocn.ad.jp>
>> 220.106.2.94様の件につきましては、メール送信には
>> 別プロバイダ様を利用しているため、直接的な対処は
>> 行えません。
>>
>> そのため、弊社と致しましてはメール文中のサイトの
>> 管理者に、「アドレス(http://220.106.2.94/)を掲載した
>> メールが迷惑メールとなっている」旨を連絡させて頂きます。


記事No.15366/タイトル:私の場合も、殆ど同じ定型文でした。
投稿日:2003/11/12(Wed) 09:06:59 / 投稿者:radio
★ツリー/親記事[15341]++前記事[15364]
-レス記事[15389]

ID-code:.aN5Rtdruqo(本記事は投稿者自身により11/12-09:07に修正されました)

私が、苦情を言ったときも同じ事を言われました、ですので、きちんと、どこが法律に違反しているのかと言う事を言わないと

ただ単にサイトを削除を要求するのは、筋が通ってませんし

OCNとしても、どうしようもないですので
きちんとそれなりに法的根拠を調べてから、

直接OCNに根気強く証拠を保管している事を通知して、

抗議するしかないのでしょう、でも、それでもOCNは動かないかもしれませんがね、

もしくは場合によっては親会社であるNTTや総務省に法律に基づく申し立てをする必要も出てきます、

肝心のkawanebaドメインにつきましては、ここの過去ログの
http://www2g.biglobe.ne.jp/~stakasa/nospam_bbs/past/log/014910.html#15258

に書いてあるとおり、既にkawanebaドメインについては停止されてますが、今後も、どんどん発信元をころころ変え、なおかつ記載されているURIは例のごとく220.106.2.94 だと思われます

私もここの解析ツールやWhois解析ソフトを使っても、全く同じ結果が出てますので、今後とも粘り強く対処していきたいと思います


記事No.15389/タイトル:法律や約款の解説をしても無視
投稿日:2003/11/13(Thu) 06:29:28 / 投稿者:担任
★ツリー/親記事[15341]+++前記事[15366]
参照先:http://www.ocn.ne.jp/ocnweb/service/stipu/stipu-15.html#4-2

ID-code:tOjIOMCGlOo

> きちんとそれなりに法的根拠を調べてから、
> 直接OCNに根気強く証拠を保管している事を通知して、

OCNは以前
「約款のどの部分を適用すべきかわかりません」
と寝ぼけた返信をよこしたことがあるので

それ以降は事細かに法律やOCNの約款を引用して
具体的にどの条項を適用すれば合法的に利用停止できるか
までの解説を毎回進呈していますが

まったく変化はありません。
根本的にやる気がないと思われる。

 
OCNの約款
http://www.ocn.ne.jp/info/service/stipu/ (PDF)

別記4の3には「OCNにはspamさせろ」条項があるので
やる気がないのも由なしというわけではないよーですが

(以前の約款
http://www.ocn.ne.jp/ocnweb/service/stipu/stipu-15.html#4-2
にはこの OCN spam 許可条項はない)
#sage


記事No.15470/タイトル:新たなアドレス収集方法?
投稿日:2003/11/16(Sun) 21:09:54 / 投稿者:黄泉
★ツリー/親記事[15341]+前記事[15341]

ID-code:pOoxOobGZGk

> 新たなバージョンのムトーSPAMが着たので載せます。
> ブランド物のコピー商品を売ると言うものです。

http://tadamono.ac/cgi-bin/flashbbs/flashbbs.cgi?md=set&tn=7543
新しいアドレス収集方法でしょうか?
真面目に運営して欲しいと願いますが、無理でしょうね、
しかも、「私はヤク○だ!」と名乗っている相手に個人情報は晒したくありません。


記事No.15482/タイトル:ムトー氏のサイトでは・・・。
投稿日:2003/11/18(Tue) 08:12:16 / 投稿者:佐藤実
★ツリー/親記事[15341]+前記事[15341]
-レス記事[15483]

ID-code:7wglzuwavRk

話題違いかもしれませんけど、ムトー氏が運営している下記の団体サイトの「dos攻撃ソフト」という
コンテンツの、「FORTUNE.EXE」をクリックすると、『Trojan Horse』というウィルスに
PCが感染するようになっていました。スパムとは違いますが、お気を付けになった方が良いと思い、
書き込ませて戴きます。


ttp://aikokuseigijuku.com/

【管理人より】
閲覧者が不用意にクリックするのを避けるため、
リンクは外させて頂きます。


記事No.15483/タイトル:Re: ムトー氏のサイトでは・・・。
投稿日:2003/11/18(Tue) 14:32:58 / 投稿者:TCE
★ツリー/親記事[15341]++前記事[15482]
-レス記事[15486][15491]

ID-code:XOOTGUqUwQA

> 話題違いかもしれませんけど、ムトー氏が運営している下記の団体サイトの「dos攻撃ソフト」という
> コンテンツの、「FORTUNE.EXE」をクリックすると、『Trojan Horse』というウィルスに
> PCが感染するようになっていました。スパムとは違いますが、お気を付けになった方が良いと思い、
> 書き込ませて戴きます。
うわ〜、今巡回ソフトで一通り落としてみましたが、.exeファイルは9ファイル中6ファイルがウィルスバスターに隔離されました(^^;;;

隔離ログの一部は以下の通りです。
TROJ_FDOSFORT.A C:\GetHTMLW\aikokuseigijuku.com\attackwares\fortune.exe
TROJ_IWD.A C:\GetHTMLW\aikokuseigijuku.com\attackwares\iwd-icmp.exe
TROJ_PANTHER.A C:\GetHTMLW\aikokuseigijuku.com\attackwares\pantherm.exe
TROJ_PANTHER.A C:\GetHTMLW\aikokuseigijuku.com\attackwares\panther2.exe
TROJ_FDOSXSCR.A C:\GetHTMLW\aikokuseigijuku.com\attackwares\xicmp.exe
TROJ_VNUKE C:\GetHTMLW\aikokuseigijuku.com\attackwares\vtjnuker.exe


#いつぞや売っていたクラックツール集の中身もこんなのだったのだろうか(^^;


※確認される場合は自己責任で。
#sage


記事No.15486/タイトル:[resage]まだ、生きているようです
投稿日:2003/11/18(Tue) 15:12:26 / 投稿者:radio
★ツリー/親記事[15341]+++前記事[15483]
-レス記事[15490]

ID-code:.aN5Rtdruqo(本記事は投稿者自身により11/18-15:25に修正されました)

まだ、kawanebaドメインが生きていたようです

以下本文

<事業者/送信者>三栄商事

受信拒否希望の方はこちらまで
club6@kawaneba.net

今後、広告をご希望されない方は
上記メールアドレス宛てに削除したいメールアドレスで送信してください。
本文に削除したいメールアドレスを記入頂いてもかまいません。
再配信拒否から1日前後でメールアドレスを削除致します。

東京都台東区上野7-3-9 TEL090-6708-4212

□■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□■

┃◎◎◎●即高収入!男性募集!●◎◎◎

┃●誰にも内緒でお金を作れるアルバイトです!
┃●バンス(給料前借り)100万円まで可。
┃●時給2万円以上。
┃●週払い(日払い可)。
┃●指名料バック保証!
┃●専業の方へ!給料明細の出るアリバイ会社完備。
  ↓ ↓ ↓ ↓ ↓ ↓ ↓ 
  http://220.106.2.94/e-host/

□■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□■
本文終わり

ヘッダー情報
Return-Path: <club3@kawaneba.net>
Received: from rrr ([220.215.85.138]) by t-mta5.odn.ne.jp with ESMTP
id <20031117141332481.IZSJ.14865.t-mta5.odn.ne.jp@mta5.odn.ne.jp>;
Mon, 17 Nov 2003 23:13:32 +0900
Received: from c ([192.168.0.4])
by rrr (8.9.3+3.2W/3.7W) with SMTP id XAA16438;
Mon, 17 Nov 2003 23:19:24 +0900
From: club3@kawaneba.net
Message-Id: <200311171419.XAA16438@rrr>
To: =?iso-2022-jp?B?MA==?=@rrr
Reply-To: club3@kawaneba.net
Date: Mon, 17 Nov 2003 23:13:11 +0900
Subject: =?iso-2022-jp?B?GyRCTCQ+NUJ6OS05cCIoPVBEJSUoJTklMyE8JUglLyVpJVYwd0JnSmc9OCEqGyhK?=
Content-Type: text/plain
Content-Transfer-Encoding: 7bit
MIME-Version: 1.0
ヘッダー情報終わり

てっきりkawanebaドメインは死んでいたと思ったのですが、しかもメール中のURLも例のごとくhttp://220.106.2.94、過去通6通いずれも同ドメインです、

なおかつ以前に来たメールと内容がほぼ同じでした(受信巨富にアドレスは@マーク以前のみ変えているようですが)

一応、総務省の該当すると思われる部署には過去6通分のメールやWhois調査結果を添付し、

返事を待っている所です(返事が来る事を祈っています。)


記事No.15490/タイトル:(220.106.2.94)今度はアリバイ会社
投稿日:2003/11/18(Tue) 22:21:26 / 投稿者:はるまき
★ツリー/親記事[15341]++++前記事[15486]
参照先:http://www5b.biglobe.ne.jp/~bagoma/webgmen/

ID-code:SC0b02RbgSM

今度はこんなのが来ました。日産協報告済み。
送信者 : **********@yahoo.co.uk
送信日時 : 03/11/18 10:30
件名 : 未承諾広告※【アリバイ会社】在籍証明

■ヘッダー
Return-Path: <**********@yahoo.co.uk>
Received: from rcpt-impgw.biglobe.ne.jp by biglobe.ne.jp (RCPT_GW) id KAA27444; Tue, 18 Nov 2003 10:31:38 +0900 (JST)
Received: from uu (***********marunouchi.tokyo.ocn.ne.jp[221.184.88.197])
by rcpt-impgw.biglobe.ne.jp (nkrw/3010290903) with ESMTP id hAI1VXF27337;
Tue, 18 Nov 2003 10:31:34 +0900 (JST)
Received: from 5-C ([192.168.0.2]) by uu (8.9.3+3.2W/3.7W) with SMTP id KAA15760;
Tue, 18 Nov 2003 10:41:15 +0900
From: **********@yahoo.co.uk
Message-Id: <200311180141.KAA15760@uu>
To: =?iso-2022-jp?B?MA==?=@uu
Reply-To: **********@yahoo.co.uk
Date: Tue, 18 Nov 2003 10:30:43 +0900
Subject: 未承諾広告※【アリバイ会社】在籍証明
Content-Type: text/plain
Content-Transfer-Encoding: 7bit
MIME-Version: 1.0
X-UIDL: 799688818968605F722637445Fc99998425F255

■本文
<送信者><事業者>アップル急送
配信停止希望の方は必ず下記のメールで送信して下さい。
*********@yahoo.co.uk
※返信で送られた方は削除されない場合がありますことを容赦下さい。
千代田区****-*-* TEL090-****-****

**************************************************************
無職だとお金も部屋も借りられませんね・・・。
お任せください!
http://220.106.2.94/alibi/

全国対応
フリーランスの方へもお勧めです。
超強力なアリバイ会社であなたを完全バックアップ!
色々な不便からあなたを助け出します。
実在する会社に在籍できます!
信頼度アップのために是非ご利用ください。
http://220.106.2.94/alibi/
**************************************************************

こういう会社ってどうなんでしょうね?


記事No.15491/タイトル:調べ物は好きですが
投稿日:2003/11/18(Tue) 22:49:50 / 投稿者:rsa
★ツリー/親記事[15341]+++前記事[15483]
参照先:http://r-sa.hp.infoseek.co.jp/

ID-code:rRKG3E3Ucfg

セキュリティーソフト更新したついでに無謀にも全部調べてみました。

ファイル名:ウィルス名
fortune.exe:FDoS-Fortune
iwd-icmp.exe:FDos-Flooder.IWD
panther2.exe:Nuke-Panther
pantherm.exe:Nuke-Panther
vtjnuker.exe:Nuke-Vai
xicmp.exe:FDoS-X-Script
詳細URL
http://jp.mcafee.com/virusInfo/default.asp?id=description&virus_k=99413
http://jp.mcafee.com/virusInfo/default.asp?id=description&virus_k=98922

感染していないものは怖いので(笑)、
実行せずにVisualC++とResourceHackerで。
kuso.exe
 Comments:
 CompanyName:
 FileDescription:KUSO Browser
 FileVersion:1, 0, 0, 1
 InternalName:KUSO Browser
 LegalCopyright:Copyright (C) 2002 KUSO
 LegalTrademarks:
 OriginalFilename:KUSO.EXE
 PrivateBuild:
 ProductName:KUSO Browser
 ProductVersion:1, 0, 0, 1
 SpecialBuild:

iping32.exe
 Copyright 1994-1995, Ipswitch, Inc.
 Email: about@ipswitch.com
 WWW:xttp://www.ipswitch.com

brutusa2.exe
 Brutus - Authentication Engine Test
 Version 2
 Copyright 1998,1999,2000 HooBie Inc.
 See xttp://www.hoobie.net/brutus for latest news and updates.
 Made in London, England and on location
 NOTICE : Only for use on target systems with the consent of the target system administrator/custodian.

 CompanyName:HooBie Inc.
 FileDescription:Brutus AET 2
 FileVersion:1.0.0.0
 InternalName:
 LegalCopyright:1998,1999,2000 Hoobie Inc
 LegalTrademarks:
 OriginalFilename:
 ProductName:Brutus - AET2
 ProductVersion:1.0.0.0
 Comments:Brutus Authentication Engine Test release 2

ソフト作者とか各方面に連絡したほうがいいのでしょうが…
#sage


記事No.15507/タイトル:Re:15486に関連して
投稿日:2003/11/20(Thu) 06:14:10 / 投稿者:オオカミ
★ツリー/親記事[15341]+前記事[15341]
-レス記事[15516]

ID-code:pbjtuAkDpCs

radioさんと同様の内容のものが来ます。

Received: from uu [220.215.86.134] by tokyo24.com with ESMTP
(SMTPD32-6.06) id A982FB3B0056; Sun, 16 Nov 2003 13:20:02 +0000
Received: from 5-C ([192.168.0.2])
by uu (8.9.3+3.2W/3.7W) with SMTP id WAA15525;
Sun, 16 Nov 2003 22:28:58 +0900
Message-Id: <200311161328.WAA15525@uu>
To: 0@uu
Reply-To: club2@kawaneba.net
Date: Sun, 16 Nov 2003 22:18:26 +0900
Subject: 未承諾広告※出張エスコートクラブ員大募集!
Content-Type: text/plain
Content-Transfer-Encoding: 7bit
MIME-Version: 1.0
X-RCPT-TO: <*******@tokyo24.com>
X-UIDL: 368163533
Status: U

-----------------------------------------------
こちらのサイトのヘッダ解析でいちおうinterqにメールを出しましたが、
私のこのアドレス、kawaneba系のSPAMがしつこく届くんですよね(苦笑)。
いい加減に止めて欲しいです。
#sage


記事No.15516/タイトル:今度は身長6センチアップだって
投稿日:2003/11/21(Fri) 14:08:03 / 投稿者:はるまき
★ツリー/親記事[15341]++前記事[15507]
参照先:http://www5b.biglobe.ne.jp/~bagoma/webgmen/

ID-code:SC0b02RbgSM

新着です。

送信者 : <boots2@kawaneba.net>
送信日時 : 2003年11月21日 12:47
件名 : 未承諾広告※シークレットシューズ大処分!!

Return-Path: <boots2@kawaneba.net>
Received: from rcpt-impgw.biglobe.ne.jp by biglobe.ne.jp (RCPT_GW)
id MAA12218; Fri, 21 Nov 2003 12:49:49 +0900 (JST)
Received: from uu (p5197-ipad76marunouchi.tokyo.ocn.ne.jp [221.184.88.197])
by rcpt-impgw.biglobe.ne.jp (nkrw/3010290903) with ESMTP id hAL3nNw11669;
Fri, 21 Nov 2003 12:49:25 +0900 (JST)
Received: from 5-C ([192.168.0.2])
by uu (8.9.3+3.2W/3.7W) with SMTP id MAA06857;
Fri, 21 Nov 2003 12:58:22 +0900
From: boots2@kawaneba.net
Message-Id: <200311210358.MAA06857@uu>
To: =?iso-2022-jp?B?MA==?=@uu
Reply-To: boots2@kawaneba.net
Date: Fri, 21 Nov 2003 12:47:41 +0900
Subject: 未承諾広告※シークレットシューズ大処分!!
Content-Type: text/plain
Content-Transfer-Encoding: 7bit
MIME-Version: 1.0
X-UIDL: 799688788750505F722641605Fc999981U5F255

(本文)
<事業者><送信者>
ビジネスセンター内 Italia Web Shop

配信停止希望の方は下記のメールに送信して下さい。
secret@kawaneba.net
東京都中央区銀座8-19-3 TEL090-1260-0565
※返信で送られた方は削除されない場合がありますことを容赦下さい。
※このメールは改正特定商取引法および
 特定電子メール送信適正化法に基づいて制作されております。

●***○***●***○***●***○***●***○***●***○***●***○***●***○
★☆★結婚式で新婦から大好評!★☆★
-------------------------------------------------------------------
◆身長6.0cmアップ!
◆背が高く見える靴!
◆ヒールアップシューズで新しい自分と視界を手に入れませんか!
◆従来の物とは違い外見からはもちろん靴をぬいでも気づかれません!

http://220.106.2.94/secret/

●***○***●***○***●***○***●***○***●***○***●***○***●***○
(ここまで)

関係ねーよ(笑)。日産協・デ通協に転送しました。


[掲示板に戻る] [HTML化ログ 大目次へ][ツリー一覧0030番へ]
bokumetusiteki