トップページ運用情報
888コメント254KB
★山田ウィルス対策スレ3
■ このスレッドは過去ログ倉庫に格納されています
0001reffi@報告人 ★
垢版 |
NGNG
ここは通称山田ウィルスの対策スレッドです。
新種の報告はこちらへお願いします。

★山田ウィルス報告スレ【ええけつしとるのぉ】
http://qb5.2ch.net/test/read.cgi/sec2chd/1114264573/



前スレ
★山田ウィルス対策スレ【ええけつしとるのぉ(*´Д`)ハァハァ】2
http://qb5.2ch.net/test/read.cgi/operate/1114695735/


■山田ウィルスとは?(ttp://nemoba.seesaa.net/article/2891535.htmlより転載)

アップローダを利用してばら撒かれているウィルスらしいです。
感染するとデスクトップのスクリーンショットと、ハードディスクに保存されているファイル
全てを、外部からダウンロード出来るようにHTTPサーバーで公開します。そのアドレスを
2ちゃんねる内の掲示板にランダムに書き込みます。

他にも、ホストファイルを書き換えて、マイクロソフトやアンチウィルスソフト会社サイト
などへのアクセスを民主党(210.253.211.2)に変更し、ウィルス定義ファイルの更新、
ウィンドウズの更新などを利用出来ないようにします。

Q. なぜ山田?
A. 友人の山田くんがメッセで送ってきたyoujo.exeを踏んで感染したという書き込みから。
書き込みはネタだったけど、そのまま定着。


【書き込み例】(※複数の亜種があるらしいです)

 23 名前:[名無し]さん(bin+cue).rar [sage] 投稿日:2005/04/10(日) 10:28:30 ID:WjcJ6AbX0
 ええけつしとるのぉ(*´Д`)ハァハァ
 http://○○○.○○○.○○○.○○/
 http://○○○.○○○.○○○.○○/~ss.jpg
 http://hogehoge/
 http://hogehoge/~ss.jpg

-------------------------------------------------
 247 名前:http:// (IPアドレス)/~ss.jpg [sage] 投稿日:2005/04/11(月) 06:29:22 ID:Viw/FtIW0
 ええけつしとるのぉ(*´Д`)ハァハァ



 うはっwwwおkwww??
-------------------------------------------------
0002reffi@報告人 ★
垢版 |
2005/05/15(日) 12:30:28ID:???0
■現在の状況
元祖や一部亜種についてはFOX ★さんが作成した専用トラップで防いでおります。
最近、多数出現している亜種は今のところRockで防いでおりますけど抜本対策が必要に
なっていると思います。
専用トラップのログファイルは各鯖に日付ごとに置いてあります。

例:http://tmp5.2ch.net/_service/Yamada20050428.txt
0006動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/15(日) 13:00:39ID:NJZIsO5a0
http://127.0.0.1/
を踏んだとき、以下のようになっていれば問題なし

■IEの場合
タイトルバーに「サーバーが見つかりません」
本文の最初に「ページを表示できません」
と書かれたページが表示される。
res://C:\WINDOWS\system32\shdoclc.dll/dnserror.htm
の内容と同じ。

■Firefoxの場合
「127.0.0.1 へのネットワーク接続を試みている時に接続が拒否されました。」
というメッセージのダイアログが出る。

IEでもFirefoxでもないブラウザをわざわざ使ってる奴の初心者質問など
ネタとみなすのでよろしく
0007動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/15(日) 13:04:19ID:kTJROE010
酷い有様だのう

だがこれを天啓とは思わないかね

2チャンネルはこれまであまりに多くのものを虐げてきた

その酬いがきたのではないかね?

当然これに対する最大の解決方法が何かはおのずとわかってくるはずだよ
0009動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/15(日) 13:25:30ID:cfskWatB0
9
0012動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/15(日) 14:04:34ID:ZyFcmyx+0
>>6
タイトルバーに「HTTP 403 (アクセス不可)」
本文に「このページの表示が認められていません」
と出るのですが、この場合一応大丈夫と言うことでしょうか?
0020動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/15(日) 14:22:22ID:TmFlbbsk0
>>12
PROXYの設定は外してるか?

ちなみに俺のマシンはなぜかなんにもないページが返ってくる。skypeを起動しているとそうなる。
0022動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/15(日) 14:23:56ID:ZyFcmyx+0
>>20
いつも生で、串は刺してません。

>このディレクトリを表示するアクセス許可がないか、提供されたアカウント情報を使用して
>ページを表示するアクセス許可がない可能性があります。
こういう文言も出てきます。
0027動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/15(日) 14:52:23ID:ZyFcmyx+0
>>25
新種ですか?勘弁してくださいorz
もしかして、ウイルスに罹っている自分だけに確認できないようにして、
ウイルス駆除を遅らせようとしているとかはあり得ませんよね?
0029動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/15(日) 14:55:47ID:Gp7lTund0
アワワ ヽ(´Д`;≡;´Д`)丿 アワワ  たいへんだー うそw
ほんとはなーんも知らん まだワカラン あなたの使用環境とかわかんないし・・・
0030動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/15(日) 15:01:44ID:ZyFcmyx+0
>>28
orz
拡張子は常に表示してるんで、exeファイルを踏んだと言うことは有り得ないんですが、
昨日から2ちゃんに書き込みづらくなったり、PCが重くなったような気が・・・
svchostのエラーが出たら、首つってきます
0031動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/15(日) 15:13:33ID:XHAhRceZ0
>>1


しかし、ウィルス対策ソフトってもうちょっと迅速に対応するものだと思ってたんだが、、、
やっぱり感染源がアレだから、提出する人がいないからなのかなぁ
0034動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/15(日) 16:15:38ID:8MVnMKx40
何処で教わってきたのか知らんがうちの馬鹿餓鬼、
ネット上でさらされている山田ウイルス被害者の私的画像ファイル(一家団欒の風景とか)
落としまくってケラケラ笑っているんですよ。

これって法的にやばいんだよね?きっと。
0038動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/15(日) 16:21:21ID:Gp7lTund0
たまーに思うんだが今は個人情報保護法とかネットでのプライバシー侵害とかあんまり騒がれてないけど
後々法律が厳格化されて規制や処罰がきちっと施行されてるころには過去にさかのぼって取り締まるんだろうか?
その時学生でカルーイ気持ちでやってるやつらも後で後悔とかするんかなあ?
今のログだってきちんととっているんだろうし・・・・ガクガク(((n;‘Д‘))ηナンダカコワイワァ
0039動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/15(日) 16:21:35ID:IfZDPcj10
ダウンロードする分には違法でないと思うですが。
著作権ないし。
ただ晒した方は、
個人情報保護法がどう解釈されるかなあ、と。
0041動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/15(日) 16:28:37ID:8MVnMKx40
>35-39
解説感謝です。
グレーゾーンなんだろうけどとりあえず脚色して「犯罪なんだよ!!」って説教&お仕置きしときます。

それでもし・・・口答えしやがったらぶん殴・・・・・れば簡単なんだろうけど。
殴るのはちょっと我慢しておいて簀巻きにしてから押入れに放り込んでやる。
ゴキブリ恐怖症の彼にはそれが一番堪える模様。
んでもって泣き顔画像を全国に晒すって脅せば
晒された側のつらさが実感できるだろうってケケケ。
0043動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/15(日) 16:30:40ID:Gp7lTund0
>>40
その原則も法律なんだよーん 法律が変われば原則もかわっちゃうかもーん
今の法律って50年くらいおくれてるよーん まあたぶんなくならんとは思うが・・・
0045動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/15(日) 16:36:09ID:IfZDPcj10
ねらーやもしれん

そっちのが将来(´・ω・) フアンス
0047動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/15(日) 16:42:22ID:IfZDPcj10
>>46
2ちゃんねるが対象
0048動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/15(日) 16:44:43ID:ZyFcmyx+0
>>38
そんなに何年もログなんて残してる会社なんてあるの?
つか、そんな面倒くさいこと警察もしないっしょ。現状で手一杯
0049動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/15(日) 16:45:07ID:8MVnMKx40
>42-45
子供は父の背中見て育つというのは本当の模様なり(滝汗
チクリ裏情報で渡鹿島が話題になったころからの2chヲチャーだもんな、俺。

。。。。久々の休暇なんですが激しく猛省中。
0052動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/15(日) 17:04:22ID:IfZDPcj10
ttp://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_MELLPON.A

ウイルスタイプ: トロイの木馬型

破壊活動の有無: なし

別 名: メルポン, 山田ウイルス


駆虫される方、参考にドゾー
0054動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/15(日) 17:24:27ID:1kRbF+a10
>>31
どんなマルウェアでも検体が手に入らなければアンチウイルスベンダーは
対応パターンを作れません。んで、検体を積極的に収集するかというと、
少なくてもwinny/shareに関してはないと思っていいです。

結局、ツーホースマスタ!しないといけないわけですが、山田ウイルスの
ようなトロイの木馬で再配布がないものはターゲットを見つけるのも大変な
上に、最近の亜種はサイズが大きくてツーホーも大変(通報屋乙)なのです。


一昨日52千、昨日55千と週末はまだまだ爆撃多いですねぇ(´・ω・`)
0057動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/15(日) 17:33:26ID:1kRbF+a10
>>55
バスターは亜種ごとに名称変えるから。
MELLPON.Aは苺あぷろだに掲載された初代のみ対応。だから
いまさら感染する香具師はイナイ。
0058動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/15(日) 17:34:09ID:drTPcpLI0
>>30さん失礼します。
>拡張子は常に表示してるんで、exeファイルを踏んだと言うことは有り得ないんですが
拡張子を常に表示はどうすればいいですか?
0059動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/15(日) 17:41:54ID:drTPcpLI0
あっ、あと山田ウィルスを踏むと画像か何か表示されるんでしょうか?
0060動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/15(日) 17:42:39ID:HbPt47Ak0
>>6
問題ある人はどう表示されるのでしょうか。
0062動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/15(日) 17:47:42ID:kTJROE010
そろそろ2チャンネルも潮時ではないかね?
悪は遅かれ早かれ必ず酬いを受けるもの
2チャンネルというネット界の巨悪は今、このウイルスによって誅され様としておるのではないかね?
0066動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/15(日) 18:47:14ID:1kRbF+a10
>>63
そんなのはデータベースを更新しないトレンドマイクロに言ってくれ。
現在公開している最新パターン2.629.00ではTROJ_MELLPON.A-Fの6種類が
登録されている。

まあ、シマンテックは汎用名「Backdoor.Trojan」で登録されているから、
詳細が全然出てこないんだけどな。

この辺、テンプレネタかもしれない。
0072動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/15(日) 19:27:31ID:whgUjhl00
山田ウィルスに感染して晒されると
アクセス権限関係なしに全てのファイルが覗かれてしまうの?
ネットを通して感染者に繋いでいる時のアクセス権限って何?

他でも質問してるのだけど、誰からも回答がありません。
オバカ過ぎる質問なのでしょうか?
0073動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/15(日) 19:29:59ID:2QSt/S9K0
質問です。
ウイルス対策ソフトは一般的にどれが一番優れてるの?
有名どころはノートン、ウイルスバスター、マカフィーあたりかな?
玄人の方、教えて下さい。
0074動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/15(日) 19:30:30ID:Gp7lTund0
だいじょうぶw ここはオバカがいっぱいあつまってくるスレですから
ってか山田ウィルス専用質問のスレ作ってくれwww
0075動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/15(日) 19:30:42ID:wnFKbL/B0


アクセス権限全く関係ありません。
0077動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/15(日) 19:36:01ID:2QSt/S9K0
>>76
回答、サンクス!

山田に限らずウイルス全般ではどれが優れてる?
0078動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/15(日) 19:36:13ID:Gp7lTund0
ところで自鯖立ち上げたことないから知らんのだが
これって内→外をFWで防げばいいのか?
それとも外→内をFWで防げばいいのか?
ポートって何番?亜種も同じポート使ってるの?
0081動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/15(日) 19:55:12ID:s5g7B8/D0
まぁ、とりあえずまとめサイトぐらい見ようよ。

ヤマイモ木から生えてくる観察ブログ:山田ウィルス
ttp://nemoba.seesaa.net/article/2891535.html
0082動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/15(日) 19:57:58ID:whgUjhl00
>>80
そのことはわかっているつもりです。

ウィルスが作成したファイルリストは見られるでしょうけど、
本体のフォルダやファイルにはアクセス権限が関係するでしょう?
って意味で質問してます。
0084動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/15(日) 20:19:37ID:whgUjhl00
>>83
http鯖を運用したことがないので分からないのです。
ウィルスを踏んでしまった時の権限ではアクセス不可なファイルまで、
属性を変えてhttp鯖で公開できてしまうのですか?

http鯖のことを勉強しないと理解不能な話なら、
あまりにもスレ違いなので止めておきますけど。
0085動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/15(日) 20:29:28ID:zv4xuj6g0
http鯖を特別視しすぎ。
TCP/IPの接続を受け入れて、HTTPプロトコルで通信するというだけの、
単なるプログラムに過ぎないから。

基本的に、感染したユーザのアクセス権限に依存しているので、
>ウィルスを踏んでしまった時の権限ではアクセス不可なファイルまで、
>属性を変えてhttp鯖で公開できてしまうのですか?
というようなことは無理。
0086動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/15(日) 20:34:29ID:CFU+8vDk0
>>82
山田ウィルスを実行したユーザーが見れるものだろ。
ちゃんと作ったプログラムなら制限した権限でアクセスするよう
になっていたり独自実装で権限を作成できるようになっているが
そうでなければ実行ユーザーができることはすべてできる。

あと普通のフォルダはEveryoneの権限しかないだろう。


008782
垢版 |
2005/05/15(日) 20:59:27ID:whgUjhl00
>>85-86
サンクス
丸裸にされてしまうみたいな記述があったりして、疑問に思っていました。
アクセス制限さえ掛ければファイルリストは見られても中身は見えない。
と、理解しました。

念のため、オレは感染するようなことはしてません。
0088reffi@報告人 ★
垢版 |
2005/05/16(月) 00:19:47ID:???0
速報値です。
亜種が主流になると思われましたけど相変わらず元祖と初期亜種は増加傾向にあるようです。
それだけセキュリティ意識の低いユーザーが多いと言うことを如実に物語っていますねぇ。。。

05/10 49000
05/11 52000
05/12 49000
05/13 52000
05/14 55000
05/15 57000
0089動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/16(月) 00:23:32ID:0Sm8kg4s0
>>88
乙です。
ちょっとずつ増えてるのがイヤですねぇ
0090動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/16(月) 01:48:04ID:8U+GPTae0
>>72
windowsで全ての作業をadmin権限で行ってる報いです。
権限付きユーザで作業してれば例え感染しても被害は少ないと思われます。

Unix系は1024以下のポートに対して管理者権限がない場合はバインド出来ないので
windowsも同じような感じの設計思想ではないの?
0092動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/16(月) 06:26:51ID:ilPJgsmC0
>>90
Windowsではポート番号の制限はありませんけど
制限ユーザーならWindowsファイアウォールを突破できないので
覗かれる心配はありませんね。
またバインドしようとした時点で警告のダイアログが出るので気付きやすいはず
0093動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/16(月) 10:46:32ID:mzZcrSQW0
少し亀レスになりますが「漢」という国は過去の罪を遡って裁いたことありますよ
0095動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/16(月) 11:39:07ID:BdxNg/jn0
2ちゃんねるが対策→晒しが減って山田作者(´・ω・`)ショボーン→Yahoo掲示板(海外含む)をターゲットの新種開発→
いつものようにyahoo放置→大祭り
の予感。
0098動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/16(月) 13:06:19ID:1W8MnjJe0
山田食らった人のパソが自動で2chに書き込んだりさせるだけでも凄い技術なの?
こういう人は2chの串規制とかなんて余裕で突破して、荒らしたりできるのかな。
まぁ今回のだけでもう十分すぎるほど打撃を与えてると思うけど。
ダウン板を匿ってる2chがそのダウン板の住民に攻撃されるなて皮肉な笑い話
よく考えたね。
0099動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/16(月) 13:45:24ID:uZIDKupQ0
>>98
>山田食らった人のパソが自動で2chに書き込んだりさせるだけでも凄い技術なの?
簡単

>こういう人は2chの串規制とかなんて余裕で突破して、荒らしたりできるのかな。
無理
0100動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/16(月) 18:33:45ID:hDQ+LV7D0
>まぁ今回のだけでもう十分すぎるほど打撃を与えてると思うけど。
>ダウン板を匿ってる2chがそのダウン板の住民に攻撃されるなて皮肉な笑い話
>よく考えたね。
m9(^Д^)プギャーwwww
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況