ここは山田ウィルスによる投稿を報告するスレッドです。
幾つかパターンがあるようなので、見かけたら報告して下さい。
■山田ウィルスとは?(ttp://nemoba.seesaa.net/article/2891535.htmlより転載)
アップローダを利用してばら撒かれているウィルスらしいです。
感染するとデスクトップのスクリーンショットと、ハードディスクに保存されているファイル
全てを、外部からダウンロード出来るようにHTTPサーバーで公開します。そのアドレスを
2ちゃんねる内の掲示板にランダムに書き込みます。
他にも、ホストファイルを書き換えて、マイクロソフトやアンチウィルスソフト会社サイト
などへのアクセスを民主党(210.253.211.2)に変更し、ウィルス定義ファイルの更新、
ウィンドウズの更新などを利用出来ないようにします。
Q. なぜ山田?
A. 友人の山田くんがメッセで送ってきたyoujo.exeを踏んで感染したという書き込みから。
書き込みはネタだったけど、そのまま定着。
【書き込み例】(※複数の亜種があるらしいです)
23 名前:[名無し]さん(bin+cue).rar [sage] 投稿日:2005/04/10(日) 10:28:30 ID:WjcJ6AbX0
ええけつしとるのぉ(*´Д`)ハァハァ
http://○○○.○○○.○○○.○○/
http://○○○.○○○.○○○.○○/~ss.jpg
http://hogehoge/
http://hogehoge/~ss.jpg
-------------------------------------------------
247 名前:http:// (IPアドレス)/~ss.jpg [sage] 投稿日:2005/04/11(月) 06:29:22 ID:Viw/FtIW0
ええけつしとるのぉ(*´Д`)ハァハァ
うはっwwwおkwww??
-------------------------------------------------
探検
★山田ウィルス対策スレ【ええけつしとるのぉ(*´Д`)ハァハァ】
■ このスレッドは過去ログ倉庫に格納されています
2005/04/11(月) 23:25:14ID:???
224名無しさん@通りすがり ◆.q7T9q3bHY
2005/04/14(木) 13:29:47ID:TV6jYXKW0225水色@飛行石 ★
2005/04/14(木) 13:41:27ID:???0 えーと、亜種のうちー、下記のものを1ヶ月で焼きますー。
解除の際にー、ウイルスの確認をしてもらって下さいー。
202.179.224.208
210.250.19.252
218.229.111.231
218.45.109.56
219.161.26.251
219.187.248.97
60.236.137.21
60.56.32.185
61.118.150.116
61.192.251.80
61.201.133.159
61.210.197.76
68.109.72.243
61.24.28.151
218.225.159.234
解除の際にー、ウイルスの確認をしてもらって下さいー。
202.179.224.208
210.250.19.252
218.229.111.231
218.45.109.56
219.161.26.251
219.187.248.97
60.236.137.21
60.56.32.185
61.118.150.116
61.192.251.80
61.201.133.159
61.210.197.76
68.109.72.243
61.24.28.151
218.225.159.234
2005/04/14(木) 13:46:26ID:1zILY1dx0
一番上のスレにはフシアナで書き込めなくするってのはどうなんだろう?
2005/04/14(木) 14:07:07ID:xD6sY9gM0
◆くめ・クオリティ・プロダクツ株式会社◆
が釣れた
が釣れた
228水色@飛行石 ★
2005/04/14(木) 14:08:32ID:???0 202.223.101.156
210.188.184.137
221.113.59.61
60.236.146.94
60.56.216.80
61.21.221.115
あと追加でこれだけ焼きましたー。
210.188.184.137
221.113.59.61
60.236.146.94
60.56.216.80
61.21.221.115
あと追加でこれだけ焼きましたー。
2005/04/14(木) 14:49:31ID:1KscVWtkO
うはwwww俺のIPと上31ビット一致www
230FlashLight ◆f.lightAf6
2005/04/14(木) 16:40:41ID:xGfXx3Tg0231動け動けウゴウゴ2ちゃんねる
2005/04/14(木) 16:54:39ID:k5TTlkjM0 http://pc8.2ch.net/test/read.cgi/friend/1025982245/382 05/04/14 15:08:11
232動け動けウゴウゴ2ちゃんねる
2005/04/14(木) 17:37:44ID:EWFJRXwv0 http://internet.watch.impress.co.jp/cda/news/2005/04/14/7289.html
2ちゃんねるに書き込む“山田ウイルス”にトレンドマイクロが対応
画像掲示板やファイル交換ソフトなどを通じて感染を拡大し、感染したPCから2ちゃんねるの掲示板にランダムで書き込みを行なう
“山田ウイルス”と呼ばれるトロイの木馬型ウイルスが話題だ。トレンドマイクロでは、12日付で山田ウイルスと思われる検体を入手。
翌13日朝には「TROJ_MELLPON.A」として検出・駆除に対応した。危険度は“僅少”。
2ちゃんねるに書き込む“山田ウイルス”にトレンドマイクロが対応
画像掲示板やファイル交換ソフトなどを通じて感染を拡大し、感染したPCから2ちゃんねるの掲示板にランダムで書き込みを行なう
“山田ウイルス”と呼ばれるトロイの木馬型ウイルスが話題だ。トレンドマイクロでは、12日付で山田ウイルスと思われる検体を入手。
翌13日朝には「TROJ_MELLPON.A」として検出・駆除に対応した。危険度は“僅少”。
2005/04/14(木) 17:39:16ID:9onRZob80
youjo .exe
この板への挑戦状かっ
この板への挑戦状かっ
234動け動けウゴウゴ2ちゃんねる
2005/04/14(木) 17:50:43ID:EWFJRXwv0 ttp://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_MELLPON.A
TROJ_MELLPON.A
危険度: 僅少
感染報告: 低
ダメージ度: 低
感染力: 低
TROJ_MELLPON.A
危険度: 僅少
感染報告: 低
ダメージ度: 低
感染力: 低
2005/04/14(木) 17:54:28ID:XikR/Zna0
>>233
ょぅじょ.exe は つよ〜い
ょぅじょ.exe は つよ〜い
2005/04/14(木) 17:58:31ID:X3Htq3mX0
>>234より
「This folder contains nude pictures of little girls.」
工エエェェ(´д`)ェェエエ工
「This folder contains nude pictures of little girls.」
工エエェェ(´д`)ェェエエ工
2005/04/14(木) 18:21:39ID:B+U2Nqws0
2005/04/15(金) 00:40:15ID:+Uu1KnAw0
ノートンにひっかっからなかったんすけど、これってウイルスですかね。
新田くん up1628
http://sugiue-t.s3.x-beat.com/cgi-bin/uploader/source/up1628.zip
新田くん up1628
http://sugiue-t.s3.x-beat.com/cgi-bin/uploader/source/up1628.zip
239238
2005/04/15(金) 00:41:21ID:+Uu1KnAw0 パス忘れすまそ。「yamada」です。
240通報屋 ◆Y39/vakKjY
2005/04/15(金) 01:18:46ID:1E4G5toJ0 >>238
ファイル名:rename.exe
サイズ:71byte
CRC32:2C739A29
バイナリ内容:_このファイルはウィルスに感染していて Norton AntiVirus によって検疫されました。
Stirlingにて開いて確認。無害かと思われ。
ファイル名:rename.exe
サイズ:71byte
CRC32:2C739A29
バイナリ内容:_このファイルはウィルスに感染していて Norton AntiVirus によって検疫されました。
Stirlingにて開いて確認。無害かと思われ。
NGNG
>>238-239
rename.exeをエディターで開くと、
このファイルはウィルスに感染していて Norton AntiVirus によって検疫されました。
ってあるけど。
ノートンの検疫フォルダ見て、実物あったらシマンテックに提出してみたら?
rename.exeをエディターで開くと、
このファイルはウィルスに感染していて Norton AntiVirus によって検疫されました。
ってあるけど。
ノートンの検疫フォルダ見て、実物あったらシマンテックに提出してみたら?
2005/04/15(金) 01:50:45ID:Lqd4kl6n0
>238
(;´д`)<ソースネ糞トのウイルススキャンだと、見事にスルーする件について
(;´д`)<ソースネ糞トのウイルススキャンだと、見事にスルーする件について
2005/04/15(金) 02:38:51ID:QXh2aWC80
糞ースネクストのソフトは全部駄目
○速シリーズもパソの寿命を減らすだけの凶悪ソフト揃い
○速シリーズもパソの寿命を減らすだけの凶悪ソフト揃い
245水色@飛行石 ★
2005/04/15(金) 02:39:09ID:???0 ウィルスソフトで引っかかってくれれば、
暫時減ってってくれるんでしょうかどねー。
けどー、亜種の一部も含めて、「さくら」で無理矢理
押さえちゃってるんで、1ヶ月経ってもまだ
気が付いてなかったら、困るですよねー。
まさに薬で抑えてるって状態ですー。
暫時減ってってくれるんでしょうかどねー。
けどー、亜種の一部も含めて、「さくら」で無理矢理
押さえちゃってるんで、1ヶ月経ってもまだ
気が付いてなかったら、困るですよねー。
まさに薬で抑えてるって状態ですー。
246通報屋 ◆Y39/vakKjY
2005/04/15(金) 02:52:18ID:1E4G5toJ0NGNG
>>246
Symantec対応したみたいです。
http://qb5.2ch.net/test/read.cgi/operate/1062269604/744
(前略)
LiveUpdate:
ウイルス定義ファイル作成日: April 13
ウイルス定義ファイルリリース日: April 13
Norton AntiVirus Corporate Edition
ウイルス定義ファイルバージョン: 70413ak
シーケンス番号: 43268
拡張バージョン番号: 4/13/2005 rev. 37
ウイルス対策済み数: 69336
Backdoor.Trojan
ttp://www.symantec.com/region/jp/avcenter/venc/data/backdoor.trojan.html
完全な解析はまだっぽい。。。
Symantec対応したみたいです。
http://qb5.2ch.net/test/read.cgi/operate/1062269604/744
(前略)
LiveUpdate:
ウイルス定義ファイル作成日: April 13
ウイルス定義ファイルリリース日: April 13
Norton AntiVirus Corporate Edition
ウイルス定義ファイルバージョン: 70413ak
シーケンス番号: 43268
拡張バージョン番号: 4/13/2005 rev. 37
ウイルス対策済み数: 69336
Backdoor.Trojan
ttp://www.symantec.com/region/jp/avcenter/venc/data/backdoor.trojan.html
完全な解析はまだっぽい。。。
2005/04/15(金) 08:48:13ID:tjCeDcP00
ダウソ板の傘スレ
shareとwinnyってどっちがすごいの?
http://tmp4.2ch.net/test/read.cgi/download/1113376551/
から
湯沢市職員GJGJ
http://tmp4.2ch.net/test/read.cgi/download/1113504182/
に移行。
あまり引っかからないのは対処していただいてるおかげです。
shareとwinnyってどっちがすごいの?
http://tmp4.2ch.net/test/read.cgi/download/1113376551/
から
湯沢市職員GJGJ
http://tmp4.2ch.net/test/read.cgi/download/1113504182/
に移行。
あまり引っかからないのは対処していただいてるおかげです。
2005/04/15(金) 11:23:22ID:ff45SNVp0
483 名前:[名無し]さん(bin+cue).rar [sage] 投稿日:2005/04/13(水) 21:41:51 ID:2BbPIWsK0
ttp://本店2号機/
http://tmp4.2ch.net/test/read.cgi/download/1111526251/483 2005/04/13(水) 21:41:51 ID:2BbPIWsK0
(*さくらが咲いたのでほとんど削除)
これいいのか?
ttp://本店2号機/
http://tmp4.2ch.net/test/read.cgi/download/1111526251/483 2005/04/13(水) 21:41:51 ID:2BbPIWsK0
(*さくらが咲いたのでほとんど削除)
これいいのか?
250動け動けウゴウゴ2ちゃんねる
2005/04/15(金) 11:27:13ID:0YvFneWr0 かってに、投稿されたサイトリンククリックするとどうなるんですか?
2005/04/15(金) 13:20:24ID:9EDCr8hl0
ttp://etc3.2ch.net/test/read.cgi/siberia/1106345700/439-440
ttp://etc3.2ch.net/test/read.cgi/siberia/1109957510/688+695+697+847+865
ttp://etc3.2ch.net/test/read.cgi/siberia/1110286685/532-533
ttp://etc3.2ch.net/test/read.cgi/siberia/1110097094/500
ttp://etc3.2ch.net/test/read.cgi/siberia/1110883382/586
ttp://etc3.2ch.net/test/read.cgi/siberia/1112548171/27-29+31
ttp://etc3.2ch.net/test/read.cgi/siberia/1110217440/485-486
ttp://etc3.2ch.net/test/read.cgi/siberia/1106997741/131
ttp://etc3.2ch.net/test/read.cgi/siberia/1110715603/134-137
ttp://etc3.2ch.net/test/read.cgi/siberia/1107921890/262
ttp://etc3.2ch.net/test/read.cgi/siberia/1109225997/26
ttp://etc3.2ch.net/test/read.cgi/siberia/1109737479/148+151+154
ttp://etc3.2ch.net/test/read.cgi/siberia/1110387726/235
ttp://etc3.2ch.net/test/read.cgi/siberia/1113311014/4-5
ttp://etc3.2ch.net/test/read.cgi/siberia/1112272409/22
ttp://etc3.2ch.net/test/read.cgi/siberia/1110394315/57
ttp://etc3.2ch.net/test/read.cgi/siberia/1110985619/70
ttp://etc3.2ch.net/test/read.cgi/siberia/1112973990/14
ttp://etc3.2ch.net/test/read.cgi/siberia/1112445637/64-65
ttp://etc3.2ch.net/test/read.cgi/siberia/1109957510/688+695+697+847+865
ttp://etc3.2ch.net/test/read.cgi/siberia/1110286685/532-533
ttp://etc3.2ch.net/test/read.cgi/siberia/1110097094/500
ttp://etc3.2ch.net/test/read.cgi/siberia/1110883382/586
ttp://etc3.2ch.net/test/read.cgi/siberia/1112548171/27-29+31
ttp://etc3.2ch.net/test/read.cgi/siberia/1110217440/485-486
ttp://etc3.2ch.net/test/read.cgi/siberia/1106997741/131
ttp://etc3.2ch.net/test/read.cgi/siberia/1110715603/134-137
ttp://etc3.2ch.net/test/read.cgi/siberia/1107921890/262
ttp://etc3.2ch.net/test/read.cgi/siberia/1109225997/26
ttp://etc3.2ch.net/test/read.cgi/siberia/1109737479/148+151+154
ttp://etc3.2ch.net/test/read.cgi/siberia/1110387726/235
ttp://etc3.2ch.net/test/read.cgi/siberia/1113311014/4-5
ttp://etc3.2ch.net/test/read.cgi/siberia/1112272409/22
ttp://etc3.2ch.net/test/read.cgi/siberia/1110394315/57
ttp://etc3.2ch.net/test/read.cgi/siberia/1110985619/70
ttp://etc3.2ch.net/test/read.cgi/siberia/1112973990/14
ttp://etc3.2ch.net/test/read.cgi/siberia/1112445637/64-65
252水色@飛行石 ★
2005/04/15(金) 14:10:09ID:???0 えーと、15日に1種類除いてー、ほぼさくらにしましたー。
(亜種ですがー、感染パソコン少なそうなのでー、通常にしてますー)。
15日以降でー、まだ書き込まれてるものがあったら報告願いますー。
今日、また1亜種発見されたよーですー。
(亜種ですがー、感染パソコン少なそうなのでー、通常にしてますー)。
15日以降でー、まだ書き込まれてるものがあったら報告願いますー。
今日、また1亜種発見されたよーですー。
253水色@飛行石 ★
2005/04/15(金) 14:14:19ID:???0 しかしー、さくらにするとBBQの負荷も下がるんですかねー。
http://mumumu.mu/mrtg/mrtg-rrd.cgi/bbqbbx/bbx.html
グラフ見てると、11日から増えてー、15日に一気に下がってますねー。
http://mumumu.mu/mrtg/mrtg-rrd.cgi/bbqbbx/bbx.html
グラフ見てると、11日から増えてー、15日に一気に下がってますねー。
254動け動けウゴウゴ2ちゃんねる
2005/04/15(金) 14:34:07ID:tA8iGeAR0 http://pc7.2ch.net/test/read.cgi/pc2nanmin/1111464874/699 2005/04/15 03:29:13
http://pc7.2ch.net/test/read.cgi/pc2nanmin/1112080803/264 2005/04/14 20:05:36
http://pc8.2ch.net/test/read.cgi/pcnews/1112286010/201 2005/04/14 09:14:50
http://pc8.2ch.net/test/read.cgi/pcnews/1112286010/221 2005/04/15 12:41:35
http://pc8.2ch.net/test/read.cgi/win/1079153566/542 2005/04/15 11:05:37
http://pc8.2ch.net/test/read.cgi/desktop/1109334123/79 2005/04/14 22:48:14
http://pc8.2ch.net/test/read.cgi/unix/1112622682/104 2005/04/15 12:07:43
http://pc8.2ch.net/test/read.cgi/prog/1113471274/81 2005/04/15 13:59:08
http://pc8.2ch.net/test/read.cgi/avi/1094874457/474 2005/04/14 19:58:47
http://pc8.2ch.net/test/read.cgi/gamedev/1097684655/975 2005/04/15 13:53:31
----
え っ る ハ
ぇ し の ァ ハ
け と ぉ ァ
うはっwww夢がひろがりんぐwwwwww
----
亜種でOK?
http://pc7.2ch.net/test/read.cgi/pc2nanmin/1112080803/264 2005/04/14 20:05:36
http://pc8.2ch.net/test/read.cgi/pcnews/1112286010/201 2005/04/14 09:14:50
http://pc8.2ch.net/test/read.cgi/pcnews/1112286010/221 2005/04/15 12:41:35
http://pc8.2ch.net/test/read.cgi/win/1079153566/542 2005/04/15 11:05:37
http://pc8.2ch.net/test/read.cgi/desktop/1109334123/79 2005/04/14 22:48:14
http://pc8.2ch.net/test/read.cgi/unix/1112622682/104 2005/04/15 12:07:43
http://pc8.2ch.net/test/read.cgi/prog/1113471274/81 2005/04/15 13:59:08
http://pc8.2ch.net/test/read.cgi/avi/1094874457/474 2005/04/14 19:58:47
http://pc8.2ch.net/test/read.cgi/gamedev/1097684655/975 2005/04/15 13:53:31
----
え っ る ハ
ぇ し の ァ ハ
け と ぉ ァ
うはっwww夢がひろがりんぐwwwwww
----
亜種でOK?
2005/04/15(金) 14:35:42ID:tA8iGeAR0
亜種じゃなかったみたい・・・スンマソン
2005/04/15(金) 14:48:10ID:tA8iGeAR0
2005/04/15(金) 14:58:02ID:8ix3xaaj0
>>238
それ不思議なファイルだね。
ウィルスじゃないんだけど、rename.exeってファイルが削除できない。
当方WindowsXPです。
試しにメモ帳で白紙のテキストを作ってrename.exeにリネームしたら
削除できなかった。
結局erizeというソフトを使って削除することが出来ました。
ttp://www.geocities.jp/abluecrystalball/Download/softSys.htm
それ不思議なファイルだね。
ウィルスじゃないんだけど、rename.exeってファイルが削除できない。
当方WindowsXPです。
試しにメモ帳で白紙のテキストを作ってrename.exeにリネームしたら
削除できなかった。
結局erizeというソフトを使って削除することが出来ました。
ttp://www.geocities.jp/abluecrystalball/Download/softSys.htm
2005/04/15(金) 15:03:16ID:zNQZRnu40
>>258
Shift+Delで消えましたが・・・気のせい。。。
Shift+Delで消えましたが・・・気のせい。。。
2005/04/15(金) 15:07:57ID:ff45SNVp0
>>258
C:\>rename /?
ファイル (複数可) の名前を変更します。
RENAME [ドライブ:][パス]ファイル名1 ファイル名2
REN [ドライブ:][パス]ファイル名1 ファイル名2
ファイル名2 には新しいドライブもパスも指定できないので注意してください。
C:\>
\e
C:\>rename /?
ファイル (複数可) の名前を変更します。
RENAME [ドライブ:][パス]ファイル名1 ファイル名2
REN [ドライブ:][パス]ファイル名1 ファイル名2
ファイル名2 には新しいドライブもパスも指定できないので注意してください。
C:\>
\e
261Why? ◆ouWMQKaTMk
2005/04/15(金) 16:58:38ID:VDXBnwq/0 http://0bbs.jp/feer/
モナ板の某スレに張られていた亜種(既出だったらスマソ)
モナ板の某スレに張られていた亜種(既出だったらスマソ)
262Why? ◆ouWMQKaTMk
2005/04/15(金) 16:59:50ID:VDXBnwq/0 >261エロAAに訂正スマソ
2005/04/15(金) 17:05:21ID:SYrr9i3f0
>>261
>10みたいにURLを書かないと確認できないよー。
>10みたいにURLを書かないと確認できないよー。
264水色@飛行石 ★
2005/04/15(金) 17:07:57ID:???0 うーん、20台以上感染してるなー(ホスト見る限りー)。
265動け動けウゴウゴ2ちゃんねる
2005/04/15(金) 17:19:08ID:AN0UxFec02005/04/15(金) 18:00:30ID:+epzlqFw0
ウィルス情報&質問 総合スレッド☆Part29
http://pc8.2ch.net/test/read.cgi/sec/1111407467/505
505 :muro YahooBB220029188143.bbtec.net/ :2005/04/15(金) 17:08:34
え っ る ハ
ぇ し の ァ ハ
け と ぉ ァ
うはっwww夢がひろがりんぐwwwwww
一応、報告しときますねーー。
http://pc8.2ch.net/test/read.cgi/sec/1111407467/505
505 :muro YahooBB220029188143.bbtec.net/ :2005/04/15(金) 17:08:34
え っ る ハ
ぇ し の ァ ハ
け と ぉ ァ
うはっwww夢がひろがりんぐwwwwww
一応、報告しときますねーー。
268通報屋 ◆Y39/vakKjY
2005/04/15(金) 18:13:54ID:1E4G5toJ0 亜種発生しましたか・・・。根本的なコードは変わってないので、検出されるといいなぁ
あと一部ではDEPで強制停止したという話もあります
あと一部ではDEPで強制停止したという話もあります
269水色@飛行石 ★
2005/04/15(金) 18:18:46ID:???0270root▲ ★
NGNG >>269
第一段落: そですね。でも、今のところたいした量ではないので
(BBSとかBBMに比べれば)、負荷的には今のところ
あまり気にしなくてもOKかなと。
第二段落: グラフチェックするたびに、
このしくみ作っておいて、よかったなと思っています。
本来の目的からすると流用なわけですが、うまく流用できているのかなと。
第一段落: そですね。でも、今のところたいした量ではないので
(BBSとかBBMに比べれば)、負荷的には今のところ
あまり気にしなくてもOKかなと。
第二段落: グラフチェックするたびに、
このしくみ作っておいて、よかったなと思っています。
本来の目的からすると流用なわけですが、うまく流用できているのかなと。
271root▲ ★
NGNG ちなみにRock54のklistは、ある程度でかくなってもいいように
はじめからDB化(Berkeley DB: 未承諾広告※さん作成)してありますので、
今ぐらいの大きさなら、リストが大きくなることによる弊害は、あまり気にしなくてよいです。
はじめからDB化(Berkeley DB: 未承諾広告※さん作成)してありますので、
今ぐらいの大きさなら、リストが大きくなることによる弊害は、あまり気にしなくてよいです。
272通報屋 ◆Y39/vakKjY
2005/04/15(金) 18:39:10ID:1E4G5toJ0273動け動けウゴウゴ2ちゃんねる
2005/04/15(金) 18:50:14ID:ViiWFRoG0 tes
274水色@飛行石 ★
2005/04/15(金) 19:18:43ID:???0 あー、一つ補足しておきますがー、この亜種の書き込みは、
13日頃からありますー。
単に取りこぼしてただけって事でー。
13日頃からありますー。
単に取りこぼしてただけって事でー。
2005/04/15(金) 19:52:33ID:iJctCusx0
http://pc8.2ch.net/test/read.cgi/sec/1112001984/973
973 :muro YahooBB219189200129.bbtec.net/ :2005/04/15(金) 19:36:13
亜種のようです。
973 :muro YahooBB219189200129.bbtec.net/ :2005/04/15(金) 19:36:13
亜種のようです。
277動け動けウゴウゴ2ちゃんねる
2005/04/15(金) 19:52:34ID:v2AC74tE0 つーか、民主党サイトへの攻撃だろ来れ。
犯人挙げろよ。
犯人挙げろよ。
278CamelRock ★
2005/04/15(金) 20:11:47ID:???0279動け動けウゴウゴ2ちゃんねる
2005/04/15(金) 20:32:15ID:v2AC74tE0 ニネラはろくなことしねーな
2005/04/15(金) 20:59:47ID:BGwH05/+0
http://pc8.2ch.net/test/read.cgi/php/1105930285/322
322 muro p5172-ipad05okidate.aomori.ocn.ne.jp/ zage New! 2005/04/15(金) 20:01:28 ID:???
え っ る ハ
ぇ し の ァ ハ
け と ぉ ァ
うはっwww夢がひろがりんぐwwwwww
報告ってここでいいの?
322 muro p5172-ipad05okidate.aomori.ocn.ne.jp/ zage New! 2005/04/15(金) 20:01:28 ID:???
え っ る ハ
ぇ し の ァ ハ
け と ぉ ァ
うはっwww夢がひろがりんぐwwwwww
報告ってここでいいの?
2005/04/15(金) 21:44:13ID:1ArfM+hz0
モテない男性板でも発見
http://etc4.2ch.net/test/read.cgi/motenai/1111766564/
479 ('A`) sage 2005/04/13(水) 04:00:10
http://etc4.2ch.net/test/read.cgi/motenai/1111766564/
479 ('A`) sage 2005/04/13(水) 04:00:10
2005/04/15(金) 21:48:10ID:InH5lh1u0
http://pc8.2ch.net/test/read.cgi/internet/1110387237/850
850 名前: muro i60-46-174-92.s05.a010.ap.plala.or.jp/ [zage] 投稿日: 2005/04/15(金) 21:13:00 ID:5wl49inj
850 名前: muro i60-46-174-92.s05.a010.ap.plala.or.jp/ [zage] 投稿日: 2005/04/15(金) 21:13:00 ID:5wl49inj
2005/04/15(金) 22:54:23ID:pj9uX39F0
http://sakura03.bbspink.com/test/read.cgi/801/1113003255/31 2005/04/13 19:21:36 ID:DUGBCWAO
http://sakura03.bbspink.com/test/read.cgi/801/1112887229/748 2005/04/14 08:49:36 ID:w3pnFTVs
http://sakura03.bbspink.com/test/read.cgi/801/1112887229/748 2005/04/14 08:49:36 ID:w3pnFTVs
284動け動けウゴウゴ2ちゃんねる
2005/04/15(金) 23:06:43ID:sw3Tg+r50 もしウイルスに感染したら何が起こるんですか?
ど素人なのでまったくまかりません。
ど素人なのでまったくまかりません。
286動け動けウゴウゴ2ちゃんねる
2005/04/15(金) 23:14:12ID:sw3Tg+r50 >>285
では更新できたりしている間は感染してないんですね?
では更新できたりしている間は感染してないんですね?
287まぐ ◆twECZGwPmk
NGNG >>286
http://nemoba.seesaa.net/article/2891535.htmlから転載↓
感染確認方法
http://127.0.0.1/をクリック
ウィルスに感染するとHTTPサーバが立ち上がっているためhttp://127.0.0.1/にハードディスクのフィルリスト一覧が表示される。
その他、
ドライブ内をmellpon、svchostで検索。
C:\WINDOWS\system32\svchost
C:\WINDOWS\\system32\dllcache\svchost
この2つは、ウィルスじゃないので注意。
ウィルス実行時、C:\Program Files\(ランダム)\mellpon\svchost.exeに作成されている(ウィルス本体)
感染後に再起動しているとC:\Documents and Settingsにも作成されている
レジストリ[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]に"hoge"="\"C:\Program Files\(ランダム)\mellpon\svchost.exe"の値が作成されている。
C:\boot.iniに以下が追記されている。
[mellpo]
n=kita-
C:\WINDOWS\system32\drivers\etc\hostsにいろいろ追記されている。
http://nemoba.seesaa.net/article/2891535.htmlから転載↓
感染確認方法
http://127.0.0.1/をクリック
ウィルスに感染するとHTTPサーバが立ち上がっているためhttp://127.0.0.1/にハードディスクのフィルリスト一覧が表示される。
その他、
ドライブ内をmellpon、svchostで検索。
C:\WINDOWS\system32\svchost
C:\WINDOWS\\system32\dllcache\svchost
この2つは、ウィルスじゃないので注意。
ウィルス実行時、C:\Program Files\(ランダム)\mellpon\svchost.exeに作成されている(ウィルス本体)
感染後に再起動しているとC:\Documents and Settingsにも作成されている
レジストリ[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]に"hoge"="\"C:\Program Files\(ランダム)\mellpon\svchost.exe"の値が作成されている。
C:\boot.iniに以下が追記されている。
[mellpo]
n=kita-
C:\WINDOWS\system32\drivers\etc\hostsにいろいろ追記されている。
2005/04/15(金) 23:34:37ID:VzJo353X0
半角文字列
http://sakura01.bbspink.com/test/read.cgi/ascii/1112341823/400 2005/04/12 13:43:47 ID:6TIN+hsG
http://sakura01.bbspink.com/test/read.cgi/ascii/1112341823/504 2005/04/15 10:06:51 ID:OkUF+vlo
http://sakura01.bbspink.com/test/read.cgi/ascii/1112341823/505 2005/04/15 10:08:22 ID:otcMdSwm
http://sakura01.bbspink.com/test/read.cgi/ascii/1112341823/527 2005/04/15 19:09:24 ID:xTE72Wze
http://sakura01.bbspink.com/test/read.cgi/ascii/1112341823/400 2005/04/12 13:43:47 ID:6TIN+hsG
http://sakura01.bbspink.com/test/read.cgi/ascii/1112341823/504 2005/04/15 10:06:51 ID:OkUF+vlo
http://sakura01.bbspink.com/test/read.cgi/ascii/1112341823/505 2005/04/15 10:08:22 ID:otcMdSwm
http://sakura01.bbspink.com/test/read.cgi/ascii/1112341823/527 2005/04/15 19:09:24 ID:xTE72Wze
289動け動けウゴウゴ2ちゃんねる
2005/04/15(金) 23:38:15ID:sw3Tg+r50 >>287
繋がりません
繋がりません
2005/04/16(土) 00:08:59ID:cae+cnLN0
>>289
じゃあおkだ。
じゃあおkだ。
NGNG
色んなところで見かけたあの書き込みが噂の山田ウィルスの仕業だったのか…。
2005/04/16(土) 00:46:59ID:9tgo3HX60
2005/04/16(土) 00:53:14ID:UqshgaF30
http://idol.bbspink.com/test/read.cgi/hgame/1113392197/88 2005/04/15 03:29:28 ID:vStT3J3s
2005/04/16(土) 01:23:52ID:OItdbCWZ0
http://○○○.○○○.○○○.○○/
http://○○○.○○○.○○○.○○/~ss.jpg
http://hogehoge/
http://hogehoge/~ss.jpg
山田ウイルスってこのリンクを踏んだだけでも感染するんですか?
295桃太郎 ★
2005/04/16(土) 01:42:20ID:???0 Yahoo!のニュース記事見て飛んできたよ。
おれ激しく乗り遅れだー。
おれ激しく乗り遅れだー。
296かい
NGNG297水色@飛行石 ★
2005/04/16(土) 02:42:00ID:???0 まー、Rockで防いじゃってるんでー、何か起きてるって
認識しにくいんですよねー。実際のところー。
いまこのRock外したらー、もの凄い話だって、みんな
認識できると思いますけどねー。 ( ̄ー ̄)ニヤリ
認識しにくいんですよねー。実際のところー。
いまこのRock外したらー、もの凄い話だって、みんな
認識できると思いますけどねー。 ( ̄ー ̄)ニヤリ
298動け動けウゴウゴ2ちゃんねる
2005/04/16(土) 02:43:20ID:BhPF+19dO 携帯からは感染しますか?
2005/04/16(土) 02:46:43ID:3yuyxtbt0
じゃ試しに朝まで解除して惨状を楽しもうよ
2005/04/16(土) 06:22:26ID:YSyTL+o50
∧_∧
( ・∀・) 惨状見てみたい
oノ∧つ⊂)
( ( ・∀・) ドキドキ
oノ∧つ⊂)
( ( ・∀・) ワクワク
∪( ∪ ∪
と__)__)
( ・∀・) 惨状見てみたい
oノ∧つ⊂)
( ( ・∀・) ドキドキ
oノ∧つ⊂)
( ( ・∀・) ワクワク
∪( ∪ ∪
と__)__)
301動け動けウゴウゴ2ちゃんねる
2005/04/16(土) 08:42:55ID:LDB0bO4a0 感染するとどんな症状がでるんですか?
名前欄のアドレスが表示されてるやつを
クリックするとどうなるんですか?
名前欄のアドレスが表示されてるやつを
クリックするとどうなるんですか?
2005/04/16(土) 08:46:05ID:WmfovjO30
303動け動けウゴウゴ2ちゃんねる
2005/04/16(土) 10:20:02ID:mbg3q7N80 中国人のセンスの無さがよく出てるウィルス
2005/04/16(土) 11:03:14ID:VIXnVXWM0
http://pc8.2ch.net/test/read.cgi/sec/1111407467/542
542 名前: z66.220-213-34.ppp.wakwak.ne.jp/~ss.jpg [age] 投稿日: 2005/04/16(土) 06:23:52
542 名前: z66.220-213-34.ppp.wakwak.ne.jp/~ss.jpg [age] 投稿日: 2005/04/16(土) 06:23:52
305cyun ◆cyunNcycT2
2005/04/16(土) 11:03:55ID:PxjQLsQn0306ZubuRock ★
2005/04/16(土) 12:52:55ID:???0 外してみる?(゚∀゚ )
2005/04/16(土) 13:01:35ID:oIXt/cJW0
>>306
やめい
やめい
2005/04/16(土) 13:19:57ID:y9x+PZo40
>>306
自殺行為(;゚д゚)イクナイ
自殺行為(;゚д゚)イクナイ
2005/04/16(土) 13:25:31ID:JE0YFRtC0
でも山田がやばいっていう認識を広めるの意味では定期的に外すとかありだと思うよ
310動け動けウゴウゴ2ちゃんねる
2005/04/16(土) 13:30:54ID:LAeqlOYE0 一番やばいのは何も考えずにexe踏んじゃう人でそ
2005/04/16(土) 13:33:37ID:JE0YFRtC0
>>310
だからそういうウィルスが蔓延してるのに気づけば注意するようになるでしょ。
だからそういうウィルスが蔓延してるのに気づけば注意するようになるでしょ。
2005/04/16(土) 13:34:53ID:y9x+PZo40
>>311
気づかないからexe踏んだり放置したり注意しなかったりするわけで
気づかないからexe踏んだり放置したり注意しなかったりするわけで
2005/04/16(土) 13:35:14ID:v7FNHCRV0
速報+にスレが立ちました。
みなさんウィルスの危険性が分かってないもよう。
【山田ウイルス】新種のマルウェアが登場、2ちゃんねるを荒らす
http://news19.2ch.net/test/read.cgi/newsplus/1113620857/l50
みなさんウィルスの危険性が分かってないもよう。
【山田ウイルス】新種のマルウェアが登場、2ちゃんねるを荒らす
http://news19.2ch.net/test/read.cgi/newsplus/1113620857/l50
314(^-^)犬 ◆VET4349ZB.
2005/04/16(土) 14:11:15ID:UHdupyyq0 ∧∧
φ(.. )メモメモ >>306みなさんの様子だと、本当にやりかねないと思われているっと。
φ(.. )メモメモ >>306みなさんの様子だと、本当にやりかねないと思われているっと。
315ヾ(゚パ)ノ ◆f0.zuburi6
2005/04/16(土) 15:12:32ID:ctygC/WS0 うひゃひゃ
はずして「みますか?」 といわれればよろこんd(ry
はずして「みますか?」 といわれればよろこんd(ry
2005/04/16(土) 15:54:29ID:RfrTEpuFO
下痢さんよりはマシなんじゃない?
はずしたとこ見てみたいような(;゚∀゚)ドキドキ
はずしたとこ見てみたいような(;゚∀゚)ドキドキ
2005/04/16(土) 15:57:37ID:qP/WnbWp0
下痢ってなんだっけー。昔2chであったことのような・・・。
2005/04/16(土) 16:07:46ID:qP/WnbWp0
あー、わかったわかった、下痢スクリプトのことか。自己解決。
↓↓↓以下何事もなかったかのように(ry
↓↓↓以下何事もなかったかのように(ry
2005/04/16(土) 16:18:25ID:JoOu/zCr0
帰ってきた苺キンタマ
320CamelRock ★
2005/04/16(土) 20:13:40ID:???0 うーん、全然減ってない
321讃岐 ◆IamaVIPdCI
NGNG VIPで山田ウィルスが貼られた
何人か被害受けたみたい
何人か被害受けたみたい
322讃岐 ◆IamaVIPdCI
NGNG >>321は違うタイプのウィルスだったみたい
323動け動けウゴウゴ2ちゃんねる
2005/04/16(土) 21:28:47ID:H4DIjvR/0 >>306
うー。。。なんかドキドキするけど、外してほしいようなほしくないようなw
うー。。。なんかドキドキするけど、外してほしいようなほしくないようなw
324動け動けウゴウゴ2ちゃんねる
2005/04/16(土) 21:30:08ID:H4DIjvR/0 どこの板でクリッコしちゃた人が多いとかわかったら楽しいんだけど
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 【埼玉/都内】女子高生4人を逮捕 受け子や出し子など、事件ごとに役割を分担 1件で1人数万円 闇バイト [煮卵★]
- 都道府県を代表する人物、自慢の芸能人は? 北海道「大泉洋」静岡「広瀬すず」東京「ビートたけし」愛知「松平健」大阪は… [muffin★]
- 【福岡】「ブレーキとアクセルを踏み間違えた」 65歳女性が運転の車が美容室に突っ込む けが人は無し [シャチ★]
- 岩佐真悠子、芸能界引退後初公の場 介護職として週5で働く日々明かす「すごく充実した毎日」 [冬月記者★]
- 【明治3年】法務省、夫婦同姓は「明治以降」 日本伝統か問われ… ★7 [BFU★]
- サッカーW杯「日本単独開催」は夢のまた夢…拡大路線でもはや「共催」か「中東」の二者一択 [ネギうどん★]
- 【実況】博衣こよりのえちえちDQIII🧪 ★9
- 4大、これにハマったら人間の終わりだと思うコンテンツ「覚せい剤」「ギャンブル」「愛国ビジネス」あと一つは何!? [794336605]
- ゴマキってお前ら的にどうなの?
- なんG兎田ぺこら部#6【ホロライブ/hololive】ID無し🍐
- 【悲報】檜山沙耶(おさや)さん、結婚を公表せずにファンクラブを設立して年会費9,800円を請求しようとしていたと判明… [601437148]
- ガンダム初心者「連邦軍が正義でジオン軍が悪なんでしょ」 [663766621]