ここは山田ウィルスによる投稿を報告するスレッドです。
幾つかパターンがあるようなので、見かけたら報告して下さい。
■山田ウィルスとは?(ttp://nemoba.seesaa.net/article/2891535.htmlより転載)
アップローダを利用してばら撒かれているウィルスらしいです。
感染するとデスクトップのスクリーンショットと、ハードディスクに保存されているファイル
全てを、外部からダウンロード出来るようにHTTPサーバーで公開します。そのアドレスを
2ちゃんねる内の掲示板にランダムに書き込みます。
他にも、ホストファイルを書き換えて、マイクロソフトやアンチウィルスソフト会社サイト
などへのアクセスを民主党(210.253.211.2)に変更し、ウィルス定義ファイルの更新、
ウィンドウズの更新などを利用出来ないようにします。
Q. なぜ山田?
A. 友人の山田くんがメッセで送ってきたyoujo.exeを踏んで感染したという書き込みから。
書き込みはネタだったけど、そのまま定着。
【書き込み例】(※複数の亜種があるらしいです)
23 名前:[名無し]さん(bin+cue).rar [sage] 投稿日:2005/04/10(日) 10:28:30 ID:WjcJ6AbX0
ええけつしとるのぉ(*´Д`)ハァハァ
http://○○○.○○○.○○○.○○/
http://○○○.○○○.○○○.○○/~ss.jpg
http://hogehoge/
http://hogehoge/~ss.jpg
-------------------------------------------------
247 名前:http:// (IPアドレス)/~ss.jpg [sage] 投稿日:2005/04/11(月) 06:29:22 ID:Viw/FtIW0
ええけつしとるのぉ(*´Д`)ハァハァ
うはっwwwおkwww??
-------------------------------------------------
★山田ウィルス対策スレ【ええけつしとるのぉ(*´Д`)ハァハァ】
■ このスレッドは過去ログ倉庫に格納されています
2005/04/11(月) 23:25:14ID:???
2005/04/15(金) 00:40:15ID:+Uu1KnAw0
ノートンにひっかっからなかったんすけど、これってウイルスですかね。
新田くん up1628
http://sugiue-t.s3.x-beat.com/cgi-bin/uploader/source/up1628.zip
新田くん up1628
http://sugiue-t.s3.x-beat.com/cgi-bin/uploader/source/up1628.zip
239238
2005/04/15(金) 00:41:21ID:+Uu1KnAw0 パス忘れすまそ。「yamada」です。
240通報屋 ◆Y39/vakKjY
2005/04/15(金) 01:18:46ID:1E4G5toJ0 >>238
ファイル名:rename.exe
サイズ:71byte
CRC32:2C739A29
バイナリ内容:_このファイルはウィルスに感染していて Norton AntiVirus によって検疫されました。
Stirlingにて開いて確認。無害かと思われ。
ファイル名:rename.exe
サイズ:71byte
CRC32:2C739A29
バイナリ内容:_このファイルはウィルスに感染していて Norton AntiVirus によって検疫されました。
Stirlingにて開いて確認。無害かと思われ。
NGNG
>>238-239
rename.exeをエディターで開くと、
このファイルはウィルスに感染していて Norton AntiVirus によって検疫されました。
ってあるけど。
ノートンの検疫フォルダ見て、実物あったらシマンテックに提出してみたら?
rename.exeをエディターで開くと、
このファイルはウィルスに感染していて Norton AntiVirus によって検疫されました。
ってあるけど。
ノートンの検疫フォルダ見て、実物あったらシマンテックに提出してみたら?
2005/04/15(金) 01:50:45ID:Lqd4kl6n0
>238
(;´д`)<ソースネ糞トのウイルススキャンだと、見事にスルーする件について
(;´д`)<ソースネ糞トのウイルススキャンだと、見事にスルーする件について
2005/04/15(金) 02:38:51ID:QXh2aWC80
糞ースネクストのソフトは全部駄目
○速シリーズもパソの寿命を減らすだけの凶悪ソフト揃い
○速シリーズもパソの寿命を減らすだけの凶悪ソフト揃い
245水色@飛行石 ★
2005/04/15(金) 02:39:09ID:???0 ウィルスソフトで引っかかってくれれば、
暫時減ってってくれるんでしょうかどねー。
けどー、亜種の一部も含めて、「さくら」で無理矢理
押さえちゃってるんで、1ヶ月経ってもまだ
気が付いてなかったら、困るですよねー。
まさに薬で抑えてるって状態ですー。
暫時減ってってくれるんでしょうかどねー。
けどー、亜種の一部も含めて、「さくら」で無理矢理
押さえちゃってるんで、1ヶ月経ってもまだ
気が付いてなかったら、困るですよねー。
まさに薬で抑えてるって状態ですー。
246通報屋 ◆Y39/vakKjY
2005/04/15(金) 02:52:18ID:1E4G5toJ0NGNG
>>246
Symantec対応したみたいです。
http://qb5.2ch.net/test/read.cgi/operate/1062269604/744
(前略)
LiveUpdate:
ウイルス定義ファイル作成日: April 13
ウイルス定義ファイルリリース日: April 13
Norton AntiVirus Corporate Edition
ウイルス定義ファイルバージョン: 70413ak
シーケンス番号: 43268
拡張バージョン番号: 4/13/2005 rev. 37
ウイルス対策済み数: 69336
Backdoor.Trojan
ttp://www.symantec.com/region/jp/avcenter/venc/data/backdoor.trojan.html
完全な解析はまだっぽい。。。
Symantec対応したみたいです。
http://qb5.2ch.net/test/read.cgi/operate/1062269604/744
(前略)
LiveUpdate:
ウイルス定義ファイル作成日: April 13
ウイルス定義ファイルリリース日: April 13
Norton AntiVirus Corporate Edition
ウイルス定義ファイルバージョン: 70413ak
シーケンス番号: 43268
拡張バージョン番号: 4/13/2005 rev. 37
ウイルス対策済み数: 69336
Backdoor.Trojan
ttp://www.symantec.com/region/jp/avcenter/venc/data/backdoor.trojan.html
完全な解析はまだっぽい。。。
2005/04/15(金) 08:48:13ID:tjCeDcP00
ダウソ板の傘スレ
shareとwinnyってどっちがすごいの?
http://tmp4.2ch.net/test/read.cgi/download/1113376551/
から
湯沢市職員GJGJ
http://tmp4.2ch.net/test/read.cgi/download/1113504182/
に移行。
あまり引っかからないのは対処していただいてるおかげです。
shareとwinnyってどっちがすごいの?
http://tmp4.2ch.net/test/read.cgi/download/1113376551/
から
湯沢市職員GJGJ
http://tmp4.2ch.net/test/read.cgi/download/1113504182/
に移行。
あまり引っかからないのは対処していただいてるおかげです。
2005/04/15(金) 11:23:22ID:ff45SNVp0
483 名前:[名無し]さん(bin+cue).rar [sage] 投稿日:2005/04/13(水) 21:41:51 ID:2BbPIWsK0
ttp://本店2号機/
http://tmp4.2ch.net/test/read.cgi/download/1111526251/483 2005/04/13(水) 21:41:51 ID:2BbPIWsK0
(*さくらが咲いたのでほとんど削除)
これいいのか?
ttp://本店2号機/
http://tmp4.2ch.net/test/read.cgi/download/1111526251/483 2005/04/13(水) 21:41:51 ID:2BbPIWsK0
(*さくらが咲いたのでほとんど削除)
これいいのか?
250動け動けウゴウゴ2ちゃんねる
2005/04/15(金) 11:27:13ID:0YvFneWr0 かってに、投稿されたサイトリンククリックするとどうなるんですか?
2005/04/15(金) 13:20:24ID:9EDCr8hl0
ttp://etc3.2ch.net/test/read.cgi/siberia/1106345700/439-440
ttp://etc3.2ch.net/test/read.cgi/siberia/1109957510/688+695+697+847+865
ttp://etc3.2ch.net/test/read.cgi/siberia/1110286685/532-533
ttp://etc3.2ch.net/test/read.cgi/siberia/1110097094/500
ttp://etc3.2ch.net/test/read.cgi/siberia/1110883382/586
ttp://etc3.2ch.net/test/read.cgi/siberia/1112548171/27-29+31
ttp://etc3.2ch.net/test/read.cgi/siberia/1110217440/485-486
ttp://etc3.2ch.net/test/read.cgi/siberia/1106997741/131
ttp://etc3.2ch.net/test/read.cgi/siberia/1110715603/134-137
ttp://etc3.2ch.net/test/read.cgi/siberia/1107921890/262
ttp://etc3.2ch.net/test/read.cgi/siberia/1109225997/26
ttp://etc3.2ch.net/test/read.cgi/siberia/1109737479/148+151+154
ttp://etc3.2ch.net/test/read.cgi/siberia/1110387726/235
ttp://etc3.2ch.net/test/read.cgi/siberia/1113311014/4-5
ttp://etc3.2ch.net/test/read.cgi/siberia/1112272409/22
ttp://etc3.2ch.net/test/read.cgi/siberia/1110394315/57
ttp://etc3.2ch.net/test/read.cgi/siberia/1110985619/70
ttp://etc3.2ch.net/test/read.cgi/siberia/1112973990/14
ttp://etc3.2ch.net/test/read.cgi/siberia/1112445637/64-65
ttp://etc3.2ch.net/test/read.cgi/siberia/1109957510/688+695+697+847+865
ttp://etc3.2ch.net/test/read.cgi/siberia/1110286685/532-533
ttp://etc3.2ch.net/test/read.cgi/siberia/1110097094/500
ttp://etc3.2ch.net/test/read.cgi/siberia/1110883382/586
ttp://etc3.2ch.net/test/read.cgi/siberia/1112548171/27-29+31
ttp://etc3.2ch.net/test/read.cgi/siberia/1110217440/485-486
ttp://etc3.2ch.net/test/read.cgi/siberia/1106997741/131
ttp://etc3.2ch.net/test/read.cgi/siberia/1110715603/134-137
ttp://etc3.2ch.net/test/read.cgi/siberia/1107921890/262
ttp://etc3.2ch.net/test/read.cgi/siberia/1109225997/26
ttp://etc3.2ch.net/test/read.cgi/siberia/1109737479/148+151+154
ttp://etc3.2ch.net/test/read.cgi/siberia/1110387726/235
ttp://etc3.2ch.net/test/read.cgi/siberia/1113311014/4-5
ttp://etc3.2ch.net/test/read.cgi/siberia/1112272409/22
ttp://etc3.2ch.net/test/read.cgi/siberia/1110394315/57
ttp://etc3.2ch.net/test/read.cgi/siberia/1110985619/70
ttp://etc3.2ch.net/test/read.cgi/siberia/1112973990/14
ttp://etc3.2ch.net/test/read.cgi/siberia/1112445637/64-65
252水色@飛行石 ★
2005/04/15(金) 14:10:09ID:???0 えーと、15日に1種類除いてー、ほぼさくらにしましたー。
(亜種ですがー、感染パソコン少なそうなのでー、通常にしてますー)。
15日以降でー、まだ書き込まれてるものがあったら報告願いますー。
今日、また1亜種発見されたよーですー。
(亜種ですがー、感染パソコン少なそうなのでー、通常にしてますー)。
15日以降でー、まだ書き込まれてるものがあったら報告願いますー。
今日、また1亜種発見されたよーですー。
253水色@飛行石 ★
2005/04/15(金) 14:14:19ID:???0 しかしー、さくらにするとBBQの負荷も下がるんですかねー。
http://mumumu.mu/mrtg/mrtg-rrd.cgi/bbqbbx/bbx.html
グラフ見てると、11日から増えてー、15日に一気に下がってますねー。
http://mumumu.mu/mrtg/mrtg-rrd.cgi/bbqbbx/bbx.html
グラフ見てると、11日から増えてー、15日に一気に下がってますねー。
254動け動けウゴウゴ2ちゃんねる
2005/04/15(金) 14:34:07ID:tA8iGeAR0 http://pc7.2ch.net/test/read.cgi/pc2nanmin/1111464874/699 2005/04/15 03:29:13
http://pc7.2ch.net/test/read.cgi/pc2nanmin/1112080803/264 2005/04/14 20:05:36
http://pc8.2ch.net/test/read.cgi/pcnews/1112286010/201 2005/04/14 09:14:50
http://pc8.2ch.net/test/read.cgi/pcnews/1112286010/221 2005/04/15 12:41:35
http://pc8.2ch.net/test/read.cgi/win/1079153566/542 2005/04/15 11:05:37
http://pc8.2ch.net/test/read.cgi/desktop/1109334123/79 2005/04/14 22:48:14
http://pc8.2ch.net/test/read.cgi/unix/1112622682/104 2005/04/15 12:07:43
http://pc8.2ch.net/test/read.cgi/prog/1113471274/81 2005/04/15 13:59:08
http://pc8.2ch.net/test/read.cgi/avi/1094874457/474 2005/04/14 19:58:47
http://pc8.2ch.net/test/read.cgi/gamedev/1097684655/975 2005/04/15 13:53:31
----
え っ る ハ
ぇ し の ァ ハ
け と ぉ ァ
うはっwww夢がひろがりんぐwwwwww
----
亜種でOK?
http://pc7.2ch.net/test/read.cgi/pc2nanmin/1112080803/264 2005/04/14 20:05:36
http://pc8.2ch.net/test/read.cgi/pcnews/1112286010/201 2005/04/14 09:14:50
http://pc8.2ch.net/test/read.cgi/pcnews/1112286010/221 2005/04/15 12:41:35
http://pc8.2ch.net/test/read.cgi/win/1079153566/542 2005/04/15 11:05:37
http://pc8.2ch.net/test/read.cgi/desktop/1109334123/79 2005/04/14 22:48:14
http://pc8.2ch.net/test/read.cgi/unix/1112622682/104 2005/04/15 12:07:43
http://pc8.2ch.net/test/read.cgi/prog/1113471274/81 2005/04/15 13:59:08
http://pc8.2ch.net/test/read.cgi/avi/1094874457/474 2005/04/14 19:58:47
http://pc8.2ch.net/test/read.cgi/gamedev/1097684655/975 2005/04/15 13:53:31
----
え っ る ハ
ぇ し の ァ ハ
け と ぉ ァ
うはっwww夢がひろがりんぐwwwwww
----
亜種でOK?
2005/04/15(金) 14:35:42ID:tA8iGeAR0
亜種じゃなかったみたい・・・スンマソン
2005/04/15(金) 14:48:10ID:tA8iGeAR0
2005/04/15(金) 14:58:02ID:8ix3xaaj0
>>238
それ不思議なファイルだね。
ウィルスじゃないんだけど、rename.exeってファイルが削除できない。
当方WindowsXPです。
試しにメモ帳で白紙のテキストを作ってrename.exeにリネームしたら
削除できなかった。
結局erizeというソフトを使って削除することが出来ました。
ttp://www.geocities.jp/abluecrystalball/Download/softSys.htm
それ不思議なファイルだね。
ウィルスじゃないんだけど、rename.exeってファイルが削除できない。
当方WindowsXPです。
試しにメモ帳で白紙のテキストを作ってrename.exeにリネームしたら
削除できなかった。
結局erizeというソフトを使って削除することが出来ました。
ttp://www.geocities.jp/abluecrystalball/Download/softSys.htm
2005/04/15(金) 15:03:16ID:zNQZRnu40
>>258
Shift+Delで消えましたが・・・気のせい。。。
Shift+Delで消えましたが・・・気のせい。。。
2005/04/15(金) 15:07:57ID:ff45SNVp0
>>258
C:\>rename /?
ファイル (複数可) の名前を変更します。
RENAME [ドライブ:][パス]ファイル名1 ファイル名2
REN [ドライブ:][パス]ファイル名1 ファイル名2
ファイル名2 には新しいドライブもパスも指定できないので注意してください。
C:\>
\e
C:\>rename /?
ファイル (複数可) の名前を変更します。
RENAME [ドライブ:][パス]ファイル名1 ファイル名2
REN [ドライブ:][パス]ファイル名1 ファイル名2
ファイル名2 には新しいドライブもパスも指定できないので注意してください。
C:\>
\e
261Why? ◆ouWMQKaTMk
2005/04/15(金) 16:58:38ID:VDXBnwq/0 http://0bbs.jp/feer/
モナ板の某スレに張られていた亜種(既出だったらスマソ)
モナ板の某スレに張られていた亜種(既出だったらスマソ)
262Why? ◆ouWMQKaTMk
2005/04/15(金) 16:59:50ID:VDXBnwq/0 >261エロAAに訂正スマソ
2005/04/15(金) 17:05:21ID:SYrr9i3f0
>>261
>10みたいにURLを書かないと確認できないよー。
>10みたいにURLを書かないと確認できないよー。
264水色@飛行石 ★
2005/04/15(金) 17:07:57ID:???0 うーん、20台以上感染してるなー(ホスト見る限りー)。
265動け動けウゴウゴ2ちゃんねる
2005/04/15(金) 17:19:08ID:AN0UxFec02005/04/15(金) 18:00:30ID:+epzlqFw0
ウィルス情報&質問 総合スレッド☆Part29
http://pc8.2ch.net/test/read.cgi/sec/1111407467/505
505 :muro YahooBB220029188143.bbtec.net/ :2005/04/15(金) 17:08:34
え っ る ハ
ぇ し の ァ ハ
け と ぉ ァ
うはっwww夢がひろがりんぐwwwwww
一応、報告しときますねーー。
http://pc8.2ch.net/test/read.cgi/sec/1111407467/505
505 :muro YahooBB220029188143.bbtec.net/ :2005/04/15(金) 17:08:34
え っ る ハ
ぇ し の ァ ハ
け と ぉ ァ
うはっwww夢がひろがりんぐwwwwww
一応、報告しときますねーー。
268通報屋 ◆Y39/vakKjY
2005/04/15(金) 18:13:54ID:1E4G5toJ0 亜種発生しましたか・・・。根本的なコードは変わってないので、検出されるといいなぁ
あと一部ではDEPで強制停止したという話もあります
あと一部ではDEPで強制停止したという話もあります
269水色@飛行石 ★
2005/04/15(金) 18:18:46ID:???0270root▲ ★
NGNG >>269
第一段落: そですね。でも、今のところたいした量ではないので
(BBSとかBBMに比べれば)、負荷的には今のところ
あまり気にしなくてもOKかなと。
第二段落: グラフチェックするたびに、
このしくみ作っておいて、よかったなと思っています。
本来の目的からすると流用なわけですが、うまく流用できているのかなと。
第一段落: そですね。でも、今のところたいした量ではないので
(BBSとかBBMに比べれば)、負荷的には今のところ
あまり気にしなくてもOKかなと。
第二段落: グラフチェックするたびに、
このしくみ作っておいて、よかったなと思っています。
本来の目的からすると流用なわけですが、うまく流用できているのかなと。
271root▲ ★
NGNG ちなみにRock54のklistは、ある程度でかくなってもいいように
はじめからDB化(Berkeley DB: 未承諾広告※さん作成)してありますので、
今ぐらいの大きさなら、リストが大きくなることによる弊害は、あまり気にしなくてよいです。
はじめからDB化(Berkeley DB: 未承諾広告※さん作成)してありますので、
今ぐらいの大きさなら、リストが大きくなることによる弊害は、あまり気にしなくてよいです。
272通報屋 ◆Y39/vakKjY
2005/04/15(金) 18:39:10ID:1E4G5toJ0273動け動けウゴウゴ2ちゃんねる
2005/04/15(金) 18:50:14ID:ViiWFRoG0 tes
274水色@飛行石 ★
2005/04/15(金) 19:18:43ID:???0 あー、一つ補足しておきますがー、この亜種の書き込みは、
13日頃からありますー。
単に取りこぼしてただけって事でー。
13日頃からありますー。
単に取りこぼしてただけって事でー。
2005/04/15(金) 19:52:33ID:iJctCusx0
http://pc8.2ch.net/test/read.cgi/sec/1112001984/973
973 :muro YahooBB219189200129.bbtec.net/ :2005/04/15(金) 19:36:13
亜種のようです。
973 :muro YahooBB219189200129.bbtec.net/ :2005/04/15(金) 19:36:13
亜種のようです。
277動け動けウゴウゴ2ちゃんねる
2005/04/15(金) 19:52:34ID:v2AC74tE0 つーか、民主党サイトへの攻撃だろ来れ。
犯人挙げろよ。
犯人挙げろよ。
278CamelRock ★
2005/04/15(金) 20:11:47ID:???0279動け動けウゴウゴ2ちゃんねる
2005/04/15(金) 20:32:15ID:v2AC74tE0 ニネラはろくなことしねーな
2005/04/15(金) 20:59:47ID:BGwH05/+0
http://pc8.2ch.net/test/read.cgi/php/1105930285/322
322 muro p5172-ipad05okidate.aomori.ocn.ne.jp/ zage New! 2005/04/15(金) 20:01:28 ID:???
え っ る ハ
ぇ し の ァ ハ
け と ぉ ァ
うはっwww夢がひろがりんぐwwwwww
報告ってここでいいの?
322 muro p5172-ipad05okidate.aomori.ocn.ne.jp/ zage New! 2005/04/15(金) 20:01:28 ID:???
え っ る ハ
ぇ し の ァ ハ
け と ぉ ァ
うはっwww夢がひろがりんぐwwwwww
報告ってここでいいの?
2005/04/15(金) 21:44:13ID:1ArfM+hz0
モテない男性板でも発見
http://etc4.2ch.net/test/read.cgi/motenai/1111766564/
479 ('A`) sage 2005/04/13(水) 04:00:10
http://etc4.2ch.net/test/read.cgi/motenai/1111766564/
479 ('A`) sage 2005/04/13(水) 04:00:10
2005/04/15(金) 21:48:10ID:InH5lh1u0
http://pc8.2ch.net/test/read.cgi/internet/1110387237/850
850 名前: muro i60-46-174-92.s05.a010.ap.plala.or.jp/ [zage] 投稿日: 2005/04/15(金) 21:13:00 ID:5wl49inj
850 名前: muro i60-46-174-92.s05.a010.ap.plala.or.jp/ [zage] 投稿日: 2005/04/15(金) 21:13:00 ID:5wl49inj
2005/04/15(金) 22:54:23ID:pj9uX39F0
http://sakura03.bbspink.com/test/read.cgi/801/1113003255/31 2005/04/13 19:21:36 ID:DUGBCWAO
http://sakura03.bbspink.com/test/read.cgi/801/1112887229/748 2005/04/14 08:49:36 ID:w3pnFTVs
http://sakura03.bbspink.com/test/read.cgi/801/1112887229/748 2005/04/14 08:49:36 ID:w3pnFTVs
284動け動けウゴウゴ2ちゃんねる
2005/04/15(金) 23:06:43ID:sw3Tg+r50 もしウイルスに感染したら何が起こるんですか?
ど素人なのでまったくまかりません。
ど素人なのでまったくまかりません。
286動け動けウゴウゴ2ちゃんねる
2005/04/15(金) 23:14:12ID:sw3Tg+r50 >>285
では更新できたりしている間は感染してないんですね?
では更新できたりしている間は感染してないんですね?
287まぐ ◆twECZGwPmk
NGNG >>286
http://nemoba.seesaa.net/article/2891535.htmlから転載↓
感染確認方法
http://127.0.0.1/をクリック
ウィルスに感染するとHTTPサーバが立ち上がっているためhttp://127.0.0.1/にハードディスクのフィルリスト一覧が表示される。
その他、
ドライブ内をmellpon、svchostで検索。
C:\WINDOWS\system32\svchost
C:\WINDOWS\\system32\dllcache\svchost
この2つは、ウィルスじゃないので注意。
ウィルス実行時、C:\Program Files\(ランダム)\mellpon\svchost.exeに作成されている(ウィルス本体)
感染後に再起動しているとC:\Documents and Settingsにも作成されている
レジストリ[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]に"hoge"="\"C:\Program Files\(ランダム)\mellpon\svchost.exe"の値が作成されている。
C:\boot.iniに以下が追記されている。
[mellpo]
n=kita-
C:\WINDOWS\system32\drivers\etc\hostsにいろいろ追記されている。
http://nemoba.seesaa.net/article/2891535.htmlから転載↓
感染確認方法
http://127.0.0.1/をクリック
ウィルスに感染するとHTTPサーバが立ち上がっているためhttp://127.0.0.1/にハードディスクのフィルリスト一覧が表示される。
その他、
ドライブ内をmellpon、svchostで検索。
C:\WINDOWS\system32\svchost
C:\WINDOWS\\system32\dllcache\svchost
この2つは、ウィルスじゃないので注意。
ウィルス実行時、C:\Program Files\(ランダム)\mellpon\svchost.exeに作成されている(ウィルス本体)
感染後に再起動しているとC:\Documents and Settingsにも作成されている
レジストリ[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]に"hoge"="\"C:\Program Files\(ランダム)\mellpon\svchost.exe"の値が作成されている。
C:\boot.iniに以下が追記されている。
[mellpo]
n=kita-
C:\WINDOWS\system32\drivers\etc\hostsにいろいろ追記されている。
2005/04/15(金) 23:34:37ID:VzJo353X0
半角文字列
http://sakura01.bbspink.com/test/read.cgi/ascii/1112341823/400 2005/04/12 13:43:47 ID:6TIN+hsG
http://sakura01.bbspink.com/test/read.cgi/ascii/1112341823/504 2005/04/15 10:06:51 ID:OkUF+vlo
http://sakura01.bbspink.com/test/read.cgi/ascii/1112341823/505 2005/04/15 10:08:22 ID:otcMdSwm
http://sakura01.bbspink.com/test/read.cgi/ascii/1112341823/527 2005/04/15 19:09:24 ID:xTE72Wze
http://sakura01.bbspink.com/test/read.cgi/ascii/1112341823/400 2005/04/12 13:43:47 ID:6TIN+hsG
http://sakura01.bbspink.com/test/read.cgi/ascii/1112341823/504 2005/04/15 10:06:51 ID:OkUF+vlo
http://sakura01.bbspink.com/test/read.cgi/ascii/1112341823/505 2005/04/15 10:08:22 ID:otcMdSwm
http://sakura01.bbspink.com/test/read.cgi/ascii/1112341823/527 2005/04/15 19:09:24 ID:xTE72Wze
289動け動けウゴウゴ2ちゃんねる
2005/04/15(金) 23:38:15ID:sw3Tg+r50 >>287
繋がりません
繋がりません
2005/04/16(土) 00:08:59ID:cae+cnLN0
>>289
じゃあおkだ。
じゃあおkだ。
NGNG
色んなところで見かけたあの書き込みが噂の山田ウィルスの仕業だったのか…。
2005/04/16(土) 00:46:59ID:9tgo3HX60
2005/04/16(土) 00:53:14ID:UqshgaF30
http://idol.bbspink.com/test/read.cgi/hgame/1113392197/88 2005/04/15 03:29:28 ID:vStT3J3s
2005/04/16(土) 01:23:52ID:OItdbCWZ0
http://○○○.○○○.○○○.○○/
http://○○○.○○○.○○○.○○/~ss.jpg
http://hogehoge/
http://hogehoge/~ss.jpg
山田ウイルスってこのリンクを踏んだだけでも感染するんですか?
295桃太郎 ★
2005/04/16(土) 01:42:20ID:???0 Yahoo!のニュース記事見て飛んできたよ。
おれ激しく乗り遅れだー。
おれ激しく乗り遅れだー。
296かい
NGNG297水色@飛行石 ★
2005/04/16(土) 02:42:00ID:???0 まー、Rockで防いじゃってるんでー、何か起きてるって
認識しにくいんですよねー。実際のところー。
いまこのRock外したらー、もの凄い話だって、みんな
認識できると思いますけどねー。 ( ̄ー ̄)ニヤリ
認識しにくいんですよねー。実際のところー。
いまこのRock外したらー、もの凄い話だって、みんな
認識できると思いますけどねー。 ( ̄ー ̄)ニヤリ
298動け動けウゴウゴ2ちゃんねる
2005/04/16(土) 02:43:20ID:BhPF+19dO 携帯からは感染しますか?
2005/04/16(土) 02:46:43ID:3yuyxtbt0
じゃ試しに朝まで解除して惨状を楽しもうよ
2005/04/16(土) 06:22:26ID:YSyTL+o50
∧_∧
( ・∀・) 惨状見てみたい
oノ∧つ⊂)
( ( ・∀・) ドキドキ
oノ∧つ⊂)
( ( ・∀・) ワクワク
∪( ∪ ∪
と__)__)
( ・∀・) 惨状見てみたい
oノ∧つ⊂)
( ( ・∀・) ドキドキ
oノ∧つ⊂)
( ( ・∀・) ワクワク
∪( ∪ ∪
と__)__)
301動け動けウゴウゴ2ちゃんねる
2005/04/16(土) 08:42:55ID:LDB0bO4a0 感染するとどんな症状がでるんですか?
名前欄のアドレスが表示されてるやつを
クリックするとどうなるんですか?
名前欄のアドレスが表示されてるやつを
クリックするとどうなるんですか?
2005/04/16(土) 08:46:05ID:WmfovjO30
303動け動けウゴウゴ2ちゃんねる
2005/04/16(土) 10:20:02ID:mbg3q7N80 中国人のセンスの無さがよく出てるウィルス
2005/04/16(土) 11:03:14ID:VIXnVXWM0
http://pc8.2ch.net/test/read.cgi/sec/1111407467/542
542 名前: z66.220-213-34.ppp.wakwak.ne.jp/~ss.jpg [age] 投稿日: 2005/04/16(土) 06:23:52
542 名前: z66.220-213-34.ppp.wakwak.ne.jp/~ss.jpg [age] 投稿日: 2005/04/16(土) 06:23:52
305cyun ◆cyunNcycT2
2005/04/16(土) 11:03:55ID:PxjQLsQn0306ZubuRock ★
2005/04/16(土) 12:52:55ID:???0 外してみる?(゚∀゚ )
2005/04/16(土) 13:01:35ID:oIXt/cJW0
>>306
やめい
やめい
2005/04/16(土) 13:19:57ID:y9x+PZo40
>>306
自殺行為(;゚д゚)イクナイ
自殺行為(;゚д゚)イクナイ
2005/04/16(土) 13:25:31ID:JE0YFRtC0
でも山田がやばいっていう認識を広めるの意味では定期的に外すとかありだと思うよ
310動け動けウゴウゴ2ちゃんねる
2005/04/16(土) 13:30:54ID:LAeqlOYE0 一番やばいのは何も考えずにexe踏んじゃう人でそ
2005/04/16(土) 13:33:37ID:JE0YFRtC0
>>310
だからそういうウィルスが蔓延してるのに気づけば注意するようになるでしょ。
だからそういうウィルスが蔓延してるのに気づけば注意するようになるでしょ。
2005/04/16(土) 13:34:53ID:y9x+PZo40
>>311
気づかないからexe踏んだり放置したり注意しなかったりするわけで
気づかないからexe踏んだり放置したり注意しなかったりするわけで
2005/04/16(土) 13:35:14ID:v7FNHCRV0
速報+にスレが立ちました。
みなさんウィルスの危険性が分かってないもよう。
【山田ウイルス】新種のマルウェアが登場、2ちゃんねるを荒らす
http://news19.2ch.net/test/read.cgi/newsplus/1113620857/l50
みなさんウィルスの危険性が分かってないもよう。
【山田ウイルス】新種のマルウェアが登場、2ちゃんねるを荒らす
http://news19.2ch.net/test/read.cgi/newsplus/1113620857/l50
314(^-^)犬 ◆VET4349ZB.
2005/04/16(土) 14:11:15ID:UHdupyyq0 ∧∧
φ(.. )メモメモ >>306みなさんの様子だと、本当にやりかねないと思われているっと。
φ(.. )メモメモ >>306みなさんの様子だと、本当にやりかねないと思われているっと。
315ヾ(゚パ)ノ ◆f0.zuburi6
2005/04/16(土) 15:12:32ID:ctygC/WS0 うひゃひゃ
はずして「みますか?」 といわれればよろこんd(ry
はずして「みますか?」 といわれればよろこんd(ry
2005/04/16(土) 15:54:29ID:RfrTEpuFO
下痢さんよりはマシなんじゃない?
はずしたとこ見てみたいような(;゚∀゚)ドキドキ
はずしたとこ見てみたいような(;゚∀゚)ドキドキ
2005/04/16(土) 15:57:37ID:qP/WnbWp0
下痢ってなんだっけー。昔2chであったことのような・・・。
2005/04/16(土) 16:07:46ID:qP/WnbWp0
あー、わかったわかった、下痢スクリプトのことか。自己解決。
↓↓↓以下何事もなかったかのように(ry
↓↓↓以下何事もなかったかのように(ry
2005/04/16(土) 16:18:25ID:JoOu/zCr0
帰ってきた苺キンタマ
320CamelRock ★
2005/04/16(土) 20:13:40ID:???0 うーん、全然減ってない
321讃岐 ◆IamaVIPdCI
NGNG VIPで山田ウィルスが貼られた
何人か被害受けたみたい
何人か被害受けたみたい
322讃岐 ◆IamaVIPdCI
NGNG >>321は違うタイプのウィルスだったみたい
323動け動けウゴウゴ2ちゃんねる
2005/04/16(土) 21:28:47ID:H4DIjvR/0 >>306
うー。。。なんかドキドキするけど、外してほしいようなほしくないようなw
うー。。。なんかドキドキするけど、外してほしいようなほしくないようなw
324動け動けウゴウゴ2ちゃんねる
2005/04/16(土) 21:30:08ID:H4DIjvR/0 どこの板でクリッコしちゃた人が多いとかわかったら楽しいんだけど
2005/04/16(土) 21:56:34ID:a7i7YoAR0
ソースってまだ出てないの?
326動け動けウゴウゴ2ちゃんねる
2005/04/16(土) 21:56:48ID:yFNrjwPC0 どんな名前をexeファイルをクリックしたら感染するの?
逆にいうと、正体不明のexeファイルをダブルクリックしなければ感染しない?
逆にいうと、正体不明のexeファイルをダブルクリックしなければ感染しない?
2005/04/16(土) 22:22:41ID:UqshgaF30
http://tmp4.2ch.net/test/read.cgi/download/1112865060/151 2005/04/16 17:06:09 ID:X+4v7iCi0
2005/04/16(土) 22:26:08ID:wyDR0WOB0
2005/04/16(土) 22:39:07ID:aigTTN350
しかし最初は義憤(?)から出てきたキンタマが最終的にアンチ民主のクラッカーのオモチャか…
もうWinny云々とか全然無いな
まったくアングラもKidが多くてこっちも困る…ソースも友人のヨシミ程度で回されてるし
>303
シナ人に「ぬるぽ」の感性は分からんだろう
むしろ2ch見てアンチ民主でハン板かどっかの板見ている日本のウィットが分かる奴だろう
しかしアッチもそうだが日本てのはホント分からんね…
多分アメリカンなハッカーも「What?」て返すだろうしw
もうWinny云々とか全然無いな
まったくアングラもKidが多くてこっちも困る…ソースも友人のヨシミ程度で回されてるし
>303
シナ人に「ぬるぽ」の感性は分からんだろう
むしろ2ch見てアンチ民主でハン板かどっかの板見ている日本のウィットが分かる奴だろう
しかしアッチもそうだが日本てのはホント分からんね…
多分アメリカンなハッカーも「What?」て返すだろうしw
330root▲ ★
NGNG Codered、Nimda、Slammerなどの例を考えると、
今後も減ることはないような気がしていたりします。
今後も減ることはないような気がしていたりします。
331水色@飛行石 ★
2005/04/17(日) 00:48:19ID:???0 減らないでしょーねー。
2005/04/17(日) 00:49:58ID:mStLKK/j0
そういえば、Coderedは「ウイルスの解析担当者がその時飲んでたジュースの名前」から命名されたんだよなあ
最近はそういういい加減な命名はしないのかな。今度のウイルスも「Torj/Yamada.A」とかにすればいいのに
最近はそういういい加減な命名はしないのかな。今度のウイルスも「Torj/Yamada.A」とかにすればいいのに
333cyun ◆cyunNcycT2
2005/04/17(日) 01:22:49ID:qqFJM0NQ0 みなさんウィルス対策はしましょうね、を徹底しないとどうにもねぇ
2005/04/17(日) 01:28:41ID:wbXeX7rA0
>>333
ここ2〜3日間でウイルスバスターが10回以上パターンファイル更新してます。。。
ここ2〜3日間でウイルスバスターが10回以上パターンファイル更新してます。。。
2005/04/17(日) 01:59:16ID:wzBVypGk0
http://tmp4.2ch.net/test/read.cgi/download/1113666574/122 2005/04/17 00:57:17 ID:RDjJiQkb0
122 :ero gp152.opt2.point.ne.jp/ :2005/04/17(日) 00:57:17 ID:RDjJiQkb0
ァ は w ぇ ぇ
え っし ぉ ハァう w w w
け w w wう う
るの ハ k っ w
ぇ と お
亜種?
122 :ero gp152.opt2.point.ne.jp/ :2005/04/17(日) 00:57:17 ID:RDjJiQkb0
ァ は w ぇ ぇ
え っし ぉ ハァう w w w
け w w wう う
るの ハ k っ w
ぇ と お
亜種?
2005/04/17(日) 04:56:16ID:NSnyppPz0
ダウンロード版傘スレ移行しました
湯沢市職員GJGJ
http://tmp4.2ch.net/test/read.cgi/download/1113504182/
は湯沢キンタマ祭りスレ
Winmx4.1キタ━━━━(゚∀゚)━━━━!!!!!
http://tmp4.2ch.net/test/read.cgi/download/1113234316/
こちらが傘スレだったそうです。お手間かけます。
亜種が2つほどでてるようです。
今まで上のほうを傘スレと勘違いしていたので、そちらに書き込みがいくつかあります。
以降は下を傘スレとしますです。
湯沢市職員GJGJ
http://tmp4.2ch.net/test/read.cgi/download/1113504182/
は湯沢キンタマ祭りスレ
Winmx4.1キタ━━━━(゚∀゚)━━━━!!!!!
http://tmp4.2ch.net/test/read.cgi/download/1113234316/
こちらが傘スレだったそうです。お手間かけます。
亜種が2つほどでてるようです。
今まで上のほうを傘スレと勘違いしていたので、そちらに書き込みがいくつかあります。
以降は下を傘スレとしますです。
337( ´ー`)y-~~~ ◆1/lnr.PUKA
2005/04/17(日) 08:46:14ID:0nndFgDK0 http://sakura01.bbspink.com/test/read.cgi/hneta/1113672587/l50
8 名前: ero p10214-adsao03douji-acca.osaka.ocn.ne.jp/ [hage] 投稿日: 2005/04/17(日) 06:42:23 ID:NriQWHEZ0
え っ ァ ァ w w っ w
ハ ハ お ww w w
し とる ぉ うは w ぇ うぇ
ぇけ う
の k
8 名前: ero p10214-adsao03douji-acca.osaka.ocn.ne.jp/ [hage] 投稿日: 2005/04/17(日) 06:42:23 ID:NriQWHEZ0
え っ ァ ァ w w っ w
ハ ハ お ww w w
し とる ぉ うは w ぇ うぇ
ぇけ う
の k
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 丸田佳奈医師 中居正広の引退でSNSでの誹謗中傷を批判「辞めざるを得ないまでに追い込まれた」「一部の人の間違った正義もあるのでは」 [Anonymous★]
- 中居正広 公式サイトでも報告「37年間、ありがとうございました。さようなら...」/全文 [ひかり★]
- フジテレビに「広告料金返せ!」の声殺到…CM中止ドミノで「1~3月期損失200億円」の衝撃試算 [阿弥陀ヶ峰★]
- タレント中居正広 芸能界引退を発表 ファンへ「こんなお別れで、本当に、本当に、ごめんなさい。さようなら…。」★14 [Ailuropoda melanoleuca★]
- 【福岡市】給食費無償化検討に「不登校の児童・生徒は恩恵が受けられない」…市民団体が対策を求め要望書 [煮卵★]
- 稲垣吾郎・草彅剛・香取慎吾が中居正広さん引退にコメント 「突然のことでまだ心の整理がついておらず、言葉が見つかりません」 [冬月記者★]
- 【速報】要潤さん、問題のツイートを削除😶 [316257979]
- おじゃる丸実況するお🏡
- 「中居くんや松ちゃんが死んだらどう責任取るんですか!?」(ヽ´ん`)「」 [425744418]
- 【速報】フジテレビ 104社CMとりやめ [695237457]
- おじゃる丸待機所🏡
- 【悲報】日本国、集団ヒステリー状態 [535650357]