あやしいファイルを実行するスレ 2層目at SEC
あやしいファイルを実行するスレ 2層目 - 暇つぶし2ch632:名無しさん@お腹いっぱい。
12/01/06 02:01:46.74
鑑定おねがいします
URLリンク(ux.getuploader.com)

633:名無しさん@お腹いっぱい。
12/01/16 13:24:21.61
>>632
解析が間に合わないので、パスにします
イタズラする側でしたら、発行元にソースらしきものがおいてあるので、
ご自分でコンパイルされるといいかと思います

634:名無しさん@お腹いっぱい。
12/01/25 21:39:48.25


635:名無しさん@お腹いっぱい。
12/01/31 06:30:51.23
URLリンク(www.iqonn.com)


636:名無しさん@お腹いっぱい。
12/01/31 16:28:37.75
URLリンク(u1.getuploader.com)
12345


637:名無しさん@お腹いっぱい。
12/01/31 17:01:24.25
>>635
見るからに著しい異常がないかだけみます

>>636
またばびろんか
帰ったら見ますが、本家のでよくないか?みたいな希がす

638:名無しさん@お腹いっぱい。
12/02/01 02:23:24.56
>>637
EULA に、

> The Software uses Common Archiver Kit Experiment 3 under GPL ...

などと書いてありましたが、実際には、7za.dll がバイナリリソースとして入っていて、
これのフロントエンドになっているようです。

だったら、7zfmでよくないか?っていう。

標準では、babylon toolbar を入れませんか、と言ってきます。拒否れました。

639:名無しさん@お腹いっぱい。
12/02/01 05:23:52.75
URLリンク(u1.getuploader.com)

12345


640:名無しさん@お腹いっぱい。
12/02/01 11:52:25.82
要PASS…?

641:名無しさん@お腹いっぱい。
12/02/02 11:10:01.93
>>639
RARSFX0

ウイルス検査したらパス求められて上の記号入れたら
検査できたけど これがパスワードなのかな????????
ちなみに結果は不検出 Bitdefenderです


642:名無しさん@お腹いっぱい。
12/02/02 11:21:17.92
>>639
実行するとパスを求められる事もなく
インストール画面がでてきたけどwww
どうもハッカツールみたいです


643:名無しさん@お腹いっぱい。
12/02/02 12:35:10.98
>>642
最後まで進んだ?

644:名無しさん@お腹いっぱい。
12/02/03 11:04:56.15
>>643
641の記号をいれると展開するけど途中で
このファイルは破損してる旨の英文エラー
がでる


645:名無しさん@お腹いっぱい。
12/02/06 18:41:42.33
URLリンク(lp.imesh.com)


646:名無しさん@お腹いっぱい。
12/02/06 19:00:48.45
URLリンク(www.vlcplayerdownload.com)



647:名無しさん@お腹いっぱい。
12/02/06 20:45:39.45
# 或る事情により、速攻(簡易鑑定水準)を1週間程度お休みいたしまする。。

648:名無しさん@お腹いっぱい。
12/02/06 23:20:40.61
Deus Exというシングルゲームでチートを使うツールを鑑定してもらいたいです。
Avastやカスペルだと有害と出るのですが…
お時間がある方よろしくお願いします。

URLリンク(www1.axfc.net)
virus

649:名無しさん@お腹いっぱい。
12/02/07 20:30:44.19
>>645
まずは: URLリンク(en.wikipedia.org)

>>646
もしかして: >>625

650:名無しさん@お腹いっぱい。
12/03/01 23:55:05.37
URLリンク(u1.getuploader.com)

12345


651:名無しさん@お腹いっぱい。
12/03/03 13:56:29.93 BE:1491007695-2BP(100)
ダウンロードマネージャと、vlc(v1.1)のセットです。
URLリンク(download.cdn.ilivid.com)

rapidshare などの垢を設定しておくと、そこにあがっている動画を指定すると、
勝手に落としてきて、vlc で開いてくれるみたいです。
youtube のものは、flvpro を使えと言ってくるようです。

searchqu というツールバーを入れませんかと言ってきます
ask.com の流れを汲むもののようです。

652:名無しさん@お腹いっぱい。
12/03/03 17:02:20.25 BE:2087411279-2BP(100)
ああそうそう。
使用時にGoogle Analytics を呼んでたのが、いまひとつ2ちゃん向きではないです。

653:名無しさん@お腹いっぱい。
12/03/03 23:09:28.98
URLリンク(www.mobile-download.net)



654:名無しさん@お腹いっぱい。
12/03/06 18:38:12.06
URLリンク(adlesse.com)



655:名無しさん@お腹いっぱい。
12/03/08 20:41:46.84 BE:530137128-2BP(100)
>>653
これは、紹介者にお尋ねください、でいいと思います
ソースによれば、やっていることはそうややこしくないようですが。
実行はしてません。あと、おまけでついてきてるライブラリは、内容未確認です。

>>654
IE,x86版だけ踏みました。IEに対してぐりもんします。
本体はこちら。product_id は、BHOのCLSIDと同じ。
URLリンク(lite.adlesse.com)

SNSにも影響のあるぽいことがちらっと見えますが、詳しいことは見ていません。

ブロックリストは、これみたいです。ちょっと旧い?
URLリンク(dyn.lite.adlesse.com)

stat.adlesse.com のほか、.../report.php にも何か送ろうとしてましたが、
とっとと止めちゃったので、よくわかりません。

656:名無しさん@お腹いっぱい。
12/03/30 07:31:06.07
URLリンク(u1.getuploader.com)

12345


657:名無しさん@お腹いっぱい。
12/03/30 21:12:51.21
URLリンク(u1.getuploader.com)

12345


658:名無しさん@お腹いっぱい。
12/03/31 10:06:36.37 BE:198801432-2BP(100)
多階層の自己解凍書庫で、インチキセキュリティソフトが入ってます
UI要素にFlashを使っているらしく、Flashが導入されていない環境では、
なんと、Flashの本体をどこかから拾ってきます
URLリンク(dl.dropbox.com) (自己解凍書庫)

興味深いのは、購入ボタンを押すと、IEっぽいフレームに、
URLリンク(onlineregister.com)
と書かれているのですが、実際には、
URLリンク(*.online-secure-pay4)。info/service/
につながることです

659:名無しさん@お腹いっぱい。
12/05/03 12:26:08.50
URLリンク(www.videoconvertertool.net)



660:名無しさん@お腹いっぱい。
12/05/03 12:31:44.04
URLリンク(www.rinsemymusic.com)


661:名無しさん@お腹いっぱい。
12/05/03 20:49:02.62 BE:596404229-2BP(100)
>>659
Babylon のツールバーをインストールしませんかと言ってきます わりといつも通り。
内容は、ffmpeg のフロントエンドのようです。
インストール後は、 URLリンク(www.videoconvertertool.net) に飛ばされます

662:名無しさん@お腹いっぱい。
12/05/03 22:37:53.46 BE:596404229-2BP(100)
>>660
iTunesもってないのでわかりませんが、ばらして覗いてみました
だいたい評判どおりのアプリっぽいです

ほんとにrealの製品の品質か?とは思いますが。。

バイナリは3MB近くありますが、そのうちの30%が
Gracenoteのクライアントランタイムで占められています

663:名無しさん@お腹いっぱい。
12/05/04 10:02:22.26
URLリンク(u1.getuploader.com)
12345


664:名無しさん@お腹いっぱい。
12/05/04 17:58:19.72 BE:463870027-2BP(100)
ツールバー URLリンク(cdn.download.sweetim.com)
IM拡張? URLリンク(cdn.download.sweetim.com)

その他。
URLリンク(cdn.download.sweetim.com)
URLリンク(cdn.download.sweetim.com)
URLリンク(cdn.content.sweetim.com)

広告として、ここから検索してくださいと言ってきます
URLリンク(search.sweetim.com)

IMしないので、ツールバーのみ評価しました
これというものを選んで、クリックすると、埋め込みコードがでてきます
emoticons はSWFでプレビュー、貼り付けはアニメGIF
icons はJPGでプレビュー、貼り付けはSWFです 総1300個ほどあります

665:名無しさん@お腹いっぱい。
12/05/04 18:09:33.32 BE:463870027-2BP(100)
お遊びとして、サイズの大きかったトップ3を参考に貼っておきます
コンパクトなものも、ベクターアニメで描かれていて、ちゃんと楽しめます
これを素材として、SNSなりIMなりで遊んでくれということみたいです

URLリンク(cdn.content.sweetim.com)
URLリンク(cdn.content.sweetim.com)
URLリンク(cdn.content.sweetim.com)

URLリンク(cdn.content.sweetim.com)
URLリンク(cdn.content.sweetim.com)
URLリンク(cdn.content.sweetim.com)

666:名無しさん@お腹いっぱい。
12/05/04 18:14:31.93 BE:1192807049-2BP(100)
貼り直し

URLリンク(cdn.content.sweetim.com)
URLリンク(cdn.content.sweetim.com)
URLリンク(cdn.content.sweetim.com)

URLリンク(cdn.content.sweetim.com)
URLリンク(cdn.content.sweetim.com)
URLリンク(cdn.content.sweetim.com)

667:名無しさん@お腹いっぱい。
12/05/05 02:44:02.96
URLリンク(t.co)

嘘セキュリティサイト


668:名無しさん@お腹いっぱい。
12/05/05 14:33:05.12
URLリンク(u1.getuploader.com)

12345


669:名無しさん@お腹いっぱい。
12/05/05 17:26:11.93 BE:695804437-2BP(100)
>>668
ばらしてみました
のべ20個近いツールバー・アドウェアのURLが書き込まれています
本体は URLリンク(software.cdnredirect01.info) のようです
960KB MD5: 39cd000dcd97cf5d355d112922797e3e
> Xvid 1.3.2 32-bit (built on 24.06.2011)
とありますが、真贋のほどは未確認です

670:668
12/05/05 19:02:31.62
>>669
ありがとう。厳しく評価して有害甘く評価して無害でも無益で一件落着ですね


671:名無しさん@お腹いっぱい。
12/05/05 19:46:05.88 BE:596404229-2BP(100)
無益というか、本家のでよくね?ってやつですね
2ちゃん的には、アドウェア入りは有害判定に偏らせますので、有害ですね。

672:名無しさん@お腹いっぱい。
12/05/05 19:48:38.85 BE:662670645-2BP(100)
>>667 は、仰るとおりなのですが、のんびり解析のほうに入れました。
十分な薀蓄が得られればレスします 見かけ上スルー?になってて御免。

673:名無しさん@お腹いっぱい。
12/09/09 02:57:41.76 BE:1855476678-2BP(100)
> ... So we’re delighted that Google, a long-time partner, has acquired VirusTotal.
> URLリンク(blog.virustotal.com)

674:名無しさん@お腹いっぱい。
12/09/19 12:53:50.04
URLリンク(www.utorrent.lv)

ここのuTorrent 2.2.0 free download languages pack
落として、EXEだったんだけどクリックしたら変なのがインスコされて
IEのトップページが変わりました。
普通にアンインスコできたっぽいけど、これなんでしょうか?おねがいします。

675:名無しさん@お腹いっぱい。
12/09/19 12:56:17.20
あれ セキュ板にこんなスレがあったなんて
住人歴長い俺でも知らんかったわ

676:名無しさん@お腹いっぱい。
12/09/19 13:24:25.28
>>674
VirusTotalにかけてみると微妙
23 / 43という結果で一見やばいファイル確定かと思うけど
PCシステムには影響は及ぼさない程度のものか?
まぁP2Pアプリケーションだから変なの入ってても文句言えないけどw

677:674
12/09/19 14:50:30.17
>>676
ありがとうございます。
VirusTotal知らなかったんですが、自分でもやってみて結果画面を見ました。
ちょっと気持ち悪いんでOSのクリーンインスコしてきますw
落とした物のファイル名は偽装だったみたいです。

678:名無しさん@お腹いっぱい。
12/09/19 19:14:00.92 BE:1391607667-2BP(100)
mail.ru のアプリ?を落としてくるみたい
babylonが抱き合わせでついてくるのと同じ
中身は帰ったらvtにかけてみる

で、それを落としたら、btの署名のついた、
URLリンク(www.utorrent.lv)
を取ってくるけど、こんどはconduitのツールバーを引っ張ってくる(たぶん拒否可能)

たぶん、本命のランゲージファイルは、
URLリンク(utorrent.com)
で落とせると思う

なお、ボーナスコンテンツは、
URLリンク(featuredcontent.utorrent.com)
らしいので、インストール時はいったん拒否でおk

679:名無しさん@お腹いっぱい。
12/09/19 21:23:14.48 BE:795204746-2BP(100)
で、落とされてくるexeのURL/ファイル解析
URLリンク(www.virustotal.com)
URLリンク(www.virustotal.com)

GuardMailRu.exe(内臓) ってのは、砂箱と相性が悪いらしくて大量起動する よくわからない
mailrusputnik.exe ってのは、ツールバーのコンフィグ画面がでてきた ロシア語w
internet.exe ってのは、カスタム版のChromiumがでてきた

害があったかはわからないが、本家で落とせばよかったも、くらいの結果に。

680:674
12/09/20 09:44:18.13
>>678-679
感謝感激です。
ググって出てきたヤフー知恵袋のベストアンサーにあったリンクだったので、
EXEファイルながらなんも考えずに実行したのでしたw

PCもおかしなことになっていないっぽいんで、ちょっとこのまま使ってみます

681:名無しさん@お腹いっぱい。
12/09/20 09:56:26.70 BE:397602162-2BP(100)
mail.ru はロシアでは大手のサイトなので、
あまり腐ったものを配っていると思いたくはないのですが、
それでも、それなりにシステムに干渉するソフトでしょうから、
ぼつぼつ再インストール。を検討したほうがいいかもしれませんw

働いてくる

682:名無しさん@お腹いっぱい。
12/09/28 13:47:54.38
ロシアというだけで・・・と思うのは俺だけ?



683:名無しさん@お腹いっぱい。
12/09/29 00:30:34.03
パッカも、アンチウイルスも、解析ソフトも、結構ロシアは先進国
そしてたぶん、ウイルスも。

684:名無しさん@お腹いっぱい。
12/10/09 20:36:24.89
URLリンク(u1.getuploader.com)

12345

685:名無しさん@お腹いっぱい。
12/10/10 01:13:48.77 BE:662670645-2BP(100)
>>684
本体は、ffmpegの単なるGUIラッパで、見た感じ、特に珍しい点はありません

指摘のexeは、Babylon, PriceGong, Savings-Sidekick を落としてくるようです
問題は、bprotector なるモジュールで、ツールバー・検索設定などが
変更されないようにするらしいのですが、ディレクトリ名・EXE名を
Video Performer Manager に変更して(偽装して)All Users に紛れ込むようです
このモジュールの電子署名は、ForwardTech Inc になっています

686:名無しさん@お腹いっぱい。
12/10/10 15:47:29.04
そ・う・か
氏・ね
そ・う・か
氏・ね
そ・う・か
氏・ね
そ・う・か
氏・ね
そ・う・か
氏・ね
そ・う・か
氏・ね
そ・う・か
氏・ね
そ・う・か
氏・ね
そ・う・か
氏・ね
そ・う・か
氏・ね
そ・う・か
氏・ね
そ・う・か
氏・ね 


687:名無しさん@お腹いっぱい。
12/10/13 04:57:36.91
URLリンク(u1.getuploader.com)

12345


688:名無しさん@お腹いっぱい。
12/10/13 11:09:39.32 BE:397602926-2BP(100)
ちょっと動かしてみましたが、同梱のヘルプファイルのとおりのようです
2つ起動して、localhostに接続させて、動作試験できました

これで、どこかに自IPを通知する機能でもあれば、立派な筒抜けソフトです
しばらく外部接続ぽい動きがないか、つけておいてみます

689:名無しさん@お腹いっぱい。
12/10/29 10:16:38.68
URLリンク(u1.getuploader.com)

12345



690:名無しさん@お腹いっぱい。
12/10/29 10:28:44.15
産業用コントロールシステムを専門とするセキュリティ企業Digital Bondが10月25日に明らかにした。
URLリンク(www.itmedia.co.jp)

691:名無しさん@お腹いっぱい。
12/10/29 13:20:55.98
>>689
SoftEther を信用するほかないとは思うのですが、、
インストールしてみましたが、ポータブル化を意識してなのか、
傍受用のドライバは実行時に入るみたいです
そこらへんを警告してくるセキュリティソフトは、あると思います

692:名無しさん@お腹いっぱい。
13/01/01 16:49:20.71
URLリンク(u1.getuploader.com)

12345

あけましておめでとうございます。

693:名無しさん@お腹いっぱい。
13/01/03 14:41:55.41 BE:397602634-2BP(100)
ことよろです。(・∀・)

帰省していた関係で、今気づきました
無圧縮EXEに偽装されている段階で、まあろくなんもんではないでしょうw
仕事から帰ったら踏んでみます

694:名無しさん@お腹いっぱい。
13/01/10 00:30:20.62 BE:894605639-2BP(100)
>>692
インチキセキュリティソフトとおもいきや、なにかのマルウェア本体のようです
発行IDらしきものがEXEのオフセット0x25から書いてあります
これとシステムID(16バイト)をサーバに送り、本体であるドライバの解読鍵を得るようになってます

695:名無しさん@お腹いっぱい。
13/01/12 17:03:10.27
URLリンク(u1.getuploader.com)

12345

よろしくお願いします

696:名無しさん@お腹いっぱい。
13/01/12 23:58:06.57 BE:397602443-2BP(100)
>>695
...\CurrentControlSet\Services\Tcpip\Parameters\Interfaces のパラメータを
調整してくれるソフトらしいです。インストール時にMACアドレスかなにかを収集・送信するほか、
条件によって、conduit ツールバーが入るようです

無理にこれ使わなくても。といったところでしょうか。

697:名無しさん@お腹いっぱい。
13/02/07 08:02:23.43
URLリンク(u1.getuploader.com)

12345

698:名無しさん@お腹いっぱい。
13/02/07 22:45:51.63
>>274 と同じものっぽいです
DataBase.ref をばらしてみることにします

699:名無しさん@お腹いっぱい。
13/02/08 00:48:48.56 BE:265068342-2BP(100)
>>697,698
軽微なレジストリエラーを検出、修復できるとうたっています
DataBase.ref はgzipで圧縮され、mcryptで暗号化されたホワイトリスト(TCL)でした
買わないと掃除できませんが、あんまり掃除しすぎなくていいエントリも入ってる気も。

700:名無しさん@お腹いっぱい。
13/02/18 18:14:06.47
URLリンク(u1.getuploader.com)

12345

701:名無しさん@お腹いっぱい。
13/02/18 19:02:48.42 BE:331335252-2BP(100)
>>700
本体が404なので、実行が進みません。
> URLリンク(awbeta.net-nucleus.com)

ぐぐるによると、古いアドウェアのようでした。

702:名無しさん@お腹いっぱい。
13/02/24 05:17:10.53
URLリンク(u1.getuploader.com)

12345

703:名無しさん@お腹いっぱい。
13/02/24 09:07:03.84 BE:1159673257-2BP(100)
>>702
トロイの木馬の本体のようです。起動すると、なにやらメーラを起動しようとしてました。
OEP 40B171.

704:名無しさん@お腹いっぱい。
13/03/01 12:20:51.60
URLリンク(u1.getuploader.com)

12345

705:名無しさん@お腹いっぱい。
13/03/01 19:34:20.44 BE:530135982-2BP(100)
>>704
Wordのアイコンがついていますが、起動すると、レシートぽいテキストファイルを表示します
それに気を取られているうちに、svchost.exeを起動して乗っ取り、猛烈な勢いで外部と通信します
基本的にトロイの1段目本体です

OEP 408960. ローダが冗長コードタイプのため、最後にUPXがかかってます

706:名無しさん@お腹いっぱい。
13/03/02 04:31:25.37
URLリンク(u1.getuploader.com)

12345

707:名無しさん@お腹いっぱい。
13/03/02 19:22:54.00
URLリンク(u1.getuploader.com)

12345

708:名無しさん@お腹いっぱい。
13/03/04 00:28:45.76
>>706
アドウェア付きの何かのような印象ですが不明
砂箱との相性なのか、インストーラのダウンロードが安定せず、インストールができません

709:名無しさん@お腹いっぱい。
13/03/04 00:56:04.07 BE:1060272948-2BP(100)
>>707
簡単なFLVプレーヤです Flash ランタイムを使用して動作するようです
searchya ツールバーをいれませんかと言ってきます

710:名無しさん@お腹いっぱい。
13/03/07 11:43:09.95
URLリンク(u1.getuploader.com)

12345

711:名無しさん@お腹いっぱい。
13/03/10 12:14:03.55 BE:397602443-2BP(100)
>>710
Flash Player Pro なるものを落としてこようとします
URLリンク(cdn.adlrma.com)
内容は、本家のものと同一です
URLリンク(www.flashplayerpro.com)

conduit のツールバーも落としてました。推定、アフィ付きダウンローダ。

712:名無しさん@お腹いっぱい。
13/03/12 21:56:43.01
パソコンのセキュリティに興味があり、現在独学で勉強しています。
家にある使ってないパソコン(ウィンドウズ)にウイルスを感染させて
どんな症状になるか?や、消えたファイルなどを復元できるか
試してみたいのですが、ウイルスファイルはどこで手に入りますか?

713:名無しさん@お腹いっぱい。
13/03/13 09:00:25.14
ご本人ですか?
URLリンク(detail.chiebukuro.yahoo.co.jp)

714:名無しさん@お腹いっぱい。
13/03/13 17:21:38.14
URLリンク(u1.getuploader.com)

12345

715:名無しさん@お腹いっぱい。
13/03/13 19:10:07.70
>>714
いまでも動くんですかねえ。

URLリンク(en.wikipedia.org)
> ... and eXeem's network was shut down by the end of 2005.

クライアントを覗くと、たしかにcydoorのライブラリを積んでいるようです

716:名無しさん@お腹いっぱい。
13/03/13 21:02:21.26
URLリンク(u1.getuploader.com)

12345

717:名無しさん@お腹いっぱい。
13/03/13 22:46:17.15 BE:795204746-2BP(100)
>>716
起動すると%temp%にコピーができ、そこに制御が移ります
unpackすると、>>694 とほぼ同じみたいです 作動条件等は未だ不明。

718:名無しさん@お腹いっぱい。
13/03/19 12:22:02.42
URLリンク(u1.getuploader.com)

12345

719:名無しさん@お腹いっぱい。
13/03/19 19:59:24.52
URLリンク(u1.getuploader.com)

12345

720:名無しさん@お腹いっぱい。
13/03/20 13:54:25.76 BE:397602443-2BP(100)
>>719
PDFではなく、NcDownloader が落ちてきます
ニコ動じゃないほうな。URLリンク(www.ncdownloader.com)
環境によってはdotnet4を落として入れるので、とてつもなく時間がかかります

で、その上に、search_defender, optimizerpro がセットアップされます
素性の良くないアドウェアのようです

721:名無しさん@お腹いっぱい。
13/03/20 20:38:03.80 BE:795204083-2BP(100)
>>718
それだけでは何も起りませんが、
配布元のページを開いておくと、インストールが続行されます
最終的に、たしかにVideo Download Converter がセットアップされます
URLリンク(ak.imgfarm.com)
基本的にはffmpegのフロントエンドです

>>719,720
忘れてましたが本体
URLリンク(i1.installbox1.info)

722:名無しさん@お腹いっぱい。
13/03/20 20:46:11.89 BE:2120544588-2BP(100)
>>718,720
それと、MyWebSearch ツールバーが入ります

723:名無しさん@お腹いっぱい。
13/03/31 16:05:07.86
URLリンク(u1.getuploader.com)

12345

724:名無しさん@お腹いっぱい。
13/05/04 15:28:25.95
URLリンク(www.neverend.co.jp)

中身はexe

725:名無しさん@お腹いっぱい。
13/05/05 09:02:37.28 BE:695804437-2BP(100)
>>724
数回のダウンローダを経て、本体に到達します
普通に実行しただけではエラーになりました
本体までは、AutoIt とかいうスクリプトのexe化されたものです

本体
アンパック前 URLリンク(www.virustotal.com)
アンパック後 URLリンク(www.virustotal.com)

726:名無しさん@お腹いっぱい。
13/05/17 12:24:43.14
URLリンク(u1.getuploader.com)

12345

727:名無しさん@お腹いっぱい。
13/05/18 10:37:35.95
>>726
うまく起動しなかったでござる
何かの中間ファイル?

728:名無しさん@お腹いっぱい。
13/06/18 23:43:46.09
日本気象協会tenki.jpが改ざんされている。まだ対策されていない。

729:名無しさん@お腹いっぱい。
13/06/21 00:20:23.34
>>728
ん?
Kaspersky反応しなかったけど改ざんされてるんか?


最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch