X



★山田ウィルス対策スレ【ええけつしとるのぉ(*´Д`)ハァハァ】

レス数が1000を超えています。これ以上書き込みはできません。
2005/04/11(月) 23:25:14ID:???
ここは山田ウィルスによる投稿を報告するスレッドです。
幾つかパターンがあるようなので、見かけたら報告して下さい。

■山田ウィルスとは?(ttp://nemoba.seesaa.net/article/2891535.htmlより転載)

アップローダを利用してばら撒かれているウィルスらしいです。
感染するとデスクトップのスクリーンショットと、ハードディスクに保存されているファイル
全てを、外部からダウンロード出来るようにHTTPサーバーで公開します。そのアドレスを
2ちゃんねる内の掲示板にランダムに書き込みます。

他にも、ホストファイルを書き換えて、マイクロソフトやアンチウィルスソフト会社サイト
などへのアクセスを民主党(210.253.211.2)に変更し、ウィルス定義ファイルの更新、
ウィンドウズの更新などを利用出来ないようにします。

Q. なぜ山田?
A. 友人の山田くんがメッセで送ってきたyoujo.exeを踏んで感染したという書き込みから。
書き込みはネタだったけど、そのまま定着。


【書き込み例】(※複数の亜種があるらしいです)

 23 名前:[名無し]さん(bin+cue).rar [sage] 投稿日:2005/04/10(日) 10:28:30 ID:WjcJ6AbX0
 ええけつしとるのぉ(*´Д`)ハァハァ
 http://○○○.○○○.○○○.○○/
 http://○○○.○○○.○○○.○○/~ss.jpg
 http://hogehoge/
 http://hogehoge/~ss.jpg

-------------------------------------------------
 247 名前:http:// (IPアドレス)/~ss.jpg [sage] 投稿日:2005/04/11(月) 06:29:22 ID:Viw/FtIW0
 ええけつしとるのぉ(*´Д`)ハァハァ



 うはっwwwおkwww??
-------------------------------------------------
974i218-44-80-134.s02.a021.ap.plala.or.jp(218.44.80.134)
垢版 |
2005/04/28(木) 21:47:20ID:iXDGSxLG0
エラーが出たのはbbspinkとダウソ板。

Opera/7.52 (Windows NT 5.1; U) [en]
975動け動けウゴウゴ2ちゃんねる
垢版 |
2005/04/28(木) 21:49:11ID:iXDGSxLG0
もしかして2ch専用ブラウザに問題あるんじゃないか?
2005/04/28(木) 21:56:57ID:v+/LWbXE0
一部の専用ブラじゃダメみたいだね。
何でかはわからんけど。

もしかしてjane系か?チェックしてるの。
977動け動けウゴウゴ2ちゃんねる
垢版 |
2005/04/28(木) 22:04:21ID:iXDGSxLG0
Open jane虹使ってる。
2005/04/28(木) 22:08:57ID:JejCiIjc0
ウィルスに埋め込まれてる
/~ch2/bbsmenu.html
は動かさないの?
2005/04/28(木) 22:21:15ID:???0
ぷらら様より山田ウィルスの件で個別に対応したとの連絡が届きました。
なお、今回は通常の規制とは違っていますので返答メールの転載はしません。


>959さん
提出したIP抽出に使ったログは所持していますのでfusianasanして下されば調査します。
精度の件ですけど先方にもその旨連絡しております。
(あまりにもログが膨大で巻き添えを完全に除去できていないこと)
2005/04/28(木) 22:26:15ID:v+/LWbXE0
>>979
>>974がそうかと。
981動け動けウゴウゴ2ちゃんねる
垢版 |
2005/04/28(木) 22:29:27ID:iXDGSxLG0
>>979
さん。サンクス!!です。

どうも、巻き添えだったみたい様ですね。
fusianasanの方は遠慮させていただきます。
ありがとうございました。
2005/04/28(木) 22:34:01ID:OCczrme60
>>974
今日のログはみていないけど、昨日のログには入ってない。
UAを出さずに引っ掛かったのが2件あったぐらい。
005/04/27(水) 19:21:17<>[[2ch27-4QYpypex-XD]] <br> た・><>i219-167-165-47.s02.a034.ap.plala.or.jp<>219.167.165.47<><>
<>sage<>
2005/04/27(水) 19:21:44<>[[2ch27-4QYpypex-XD]] <br> た・><>i60-41-57-56.s02.a034.ap.plala.or.jp<>60.41.57.56<><>
2005/04/28(木) 22:36:08ID:???0
提出した際に使ったログ精査しましたけど巻き添えですね。


※次スレの季節なので建てておきます。
984動け動けウゴウゴ2ちゃんねる
垢版 |
2005/04/28(木) 22:40:07ID:iXDGSxLG0
>>982
さん。サンクスです。
やっぱ2chブラウザが原因ですかね?
2005/04/28(木) 22:43:05ID:???0
次スレ建てました。

★山田ウィルス対策スレ【ええけつしとるのぉ(*´Д`)ハァハァ】2
http://qb5.2ch.net/test/read.cgi/operate/1114695735/
986p6170-ipad205funabasi.chiba.ocn.ne.jp(222.146.101.170)
垢版 |
2005/04/28(木) 22:46:00ID:aA/xrc/10
('A`)
Mozilla/5.0 (Windows; U; Windows NT 5.1; ja-JP; rv:1.7.7) Gecko/20050414 Firefox/1.0.3
2005/04/28(木) 22:47:48ID:OCczrme60
>>984
ノートンやブラウザでUAを消したり偽装してると書けないようです。
考えたらこの板もUAなしだと書けなくなっているのでtasukeruyoで見ても仕方ないか。
988YahooBB219045116160.bbtec.net
垢版 |
2005/04/28(木) 22:50:08ID:imn2SdHm0
('A`)
989動け動けウゴウゴ2ちゃんねる
垢版 |
2005/04/28(木) 22:52:41ID:iXDGSxLG0
>>987
なるほど。
そういう事だったんですね・・・・。
2005/04/28(木) 22:59:05ID:pkSOrxSu0
>>987
オミトロンで偽装してたけどやめたら普通に書き込めました。ありがとござますた
2005/04/29(金) 00:19:14ID:FLXnFYuD0
んー、ぷららのメールに返事するにも、
結局ここでfusianasanせなアカンのかな。
チェックしてみたけど感染してないと思うと言ったって、
向こうはログを元にメール送ってるんだしな。
992934
垢版 |
2005/04/29(金) 02:02:53ID:0gjCwkTw0
ああ、すっかり勘違いしてた。今ごろ気づいた。
2005/04/29(金) 02:13:49ID:0gjCwkTw0
これウィルスが対応してきたら、、、やっぱりRockかな?
994動け動けウゴウゴ2ちゃんねる
垢版 |
2005/04/29(金) 20:21:37ID:VBd7EK6B0
|-`).。oO(ダレモイナイ)
2005/04/29(金) 20:48:49ID:yaOwSJ/p0
(・∀・)<ぬるぽ
NGNG
ガッ
2005/04/29(金) 21:22:16ID:1KiOFFYu0
4レスで規制されたことがあるから埋められない
NGNG
梅のお手伝い
2005/04/29(金) 21:24:49ID:LSWQyRvi0
では通りすがりの私が。
NGNG
じゃあ、わたしが
10011001
垢版 |
Over 1000Thread
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。
レス数が1000を超えています。これ以上書き込みはできません。