X



★山田ウィルス対策スレ【ええけつしとるのぉ(*´Д`)ハァハァ】2

■ このスレッドは過去ログ倉庫に格納されています
2005/04/28(木) 22:42:15ID:???0
ここは山田ウィルスによる投稿を報告するスレッドです。
幾つかパターンがあるようなので、見かけたら報告して下さい。

前スレ
★山田ウィルス対策スレ【ええけつしとるのぉ(*´Д`)ハァハァ】
http://qb5.2ch.net/test/read.cgi/operate/1113229514/


■山田ウィルスとは?(ttp://nemoba.seesaa.net/article/2891535.htmlより転載)

アップローダを利用してばら撒かれているウィルスらしいです。
感染するとデスクトップのスクリーンショットと、ハードディスクに保存されているファイル
全てを、外部からダウンロード出来るようにHTTPサーバーで公開します。そのアドレスを
2ちゃんねる内の掲示板にランダムに書き込みます。

他にも、ホストファイルを書き換えて、マイクロソフトやアンチウィルスソフト会社サイト
などへのアクセスを民主党(210.253.211.2)に変更し、ウィルス定義ファイルの更新、
ウィンドウズの更新などを利用出来ないようにします。

Q. なぜ山田?
A. 友人の山田くんがメッセで送ってきたyoujo.exeを踏んで感染したという書き込みから。
書き込みはネタだったけど、そのまま定着。


【書き込み例】(※複数の亜種があるらしいです)

 23 名前:[名無し]さん(bin+cue).rar [sage] 投稿日:2005/04/10(日) 10:28:30 ID:WjcJ6AbX0
 ええけつしとるのぉ(*´Д`)ハァハァ
 http://○○○.○○○.○○○.○○/
 http://○○○.○○○.○○○.○○/~ss.jpg
 http://hogehoge/
 http://hogehoge/~ss.jpg

-------------------------------------------------
 247 名前:http:// (IPアドレス)/~ss.jpg [sage] 投稿日:2005/04/11(月) 06:29:22 ID:Viw/FtIW0
 ええけつしとるのぉ(*´Д`)ハァハァ



 うはっwwwおkwww??
-------------------------------------------------
2005/05/04(水) 02:22:29ID:eg9avRr00
ふしあなさせた奴 責任もって結果報告しる
pingも通らんけ 可能性は低いんじゃないか?

>>117
どっかのHP行った?
119
垢版 |
2005/05/04(水) 02:24:31ID:tTS6/UJg0
どっかのHPって、どこでもいいん?

例えば適当にグぐってヒットしたとことかでも
2005/05/04(水) 02:25:38ID:SldxbW2X0
>>119
よくしらんが
http://www.symantec.com/region/jp/
NGNG
>>118
ああ、悪い。今してた。

>>119
俺も平気と思うよ。nmap もしたけど少なくとも外から見られる事は無いと思う。
2005/05/04(水) 02:26:33ID:eg9avRr00
>>119
ttp://www.symantec.com/region/jp/
ttp://www.trendmicro.com/jp/home/enterprise.htm
2005/05/04(水) 02:27:56ID:eg9avRr00
>>121
すまん 気が立ってた
お茶でも飲んでくる
124
垢版 |
2005/05/04(水) 02:28:36ID:tTS6/UJg0
>>122



















みれね
2005/05/04(水) 02:30:46ID:GkoYouEq0
見れないってーーー!?
126
垢版 |
2005/05/04(水) 02:31:29ID:tTS6/UJg0
みれないよう
2005/05/04(水) 02:31:41ID:GkoYouEq0
釣りでしたっと・・・
NGNG
>>124
・・・。url の頭に h はつけてるよねぇ・・・?
もし正しい url で見れないならちょっとやな感じだなあ。
2005/05/04(水) 02:31:52ID:KqQkmYlq0
hosts書き換えられてる?

キンタマじゃまいか?
130水色
垢版 |
2005/05/04(水) 02:32:15ID:181pMKgr0
あー。
感染してればー、hostsファイル弄るんですからー、
シマンテックとかのサイトが見れるわけありませんねー。
131
垢版 |
2005/05/04(水) 02:33:02ID:tTS6/UJg0
うぇいと!もっかいやったら見れたぞ・・・

なんじゃああああ一体
132水色
垢版 |
2005/05/04(水) 02:33:09ID:181pMKgr0
あらら。
2005/05/04(水) 02:33:49ID:KqQkmYlq0
orz釣られたか
2005/05/04(水) 02:33:59ID:???0
とりあえず、2日からのアクセス記録だけ

04/26 40000
04/27 46000
04/28 48000
04/29 50000
04/30 53000
05/01 56000
05/02 52000
05/03 52000


※本格的な統計は近いうちに再開する予定です。
2005/05/04(水) 02:34:33ID:eg9avRr00
>>131
見れたならそのままウイルススキャンでも
(時間かかるから気をつけれ)

おじさん あせったぞと(^^;)
136
垢版 |
2005/05/04(水) 02:35:16ID:tTS6/UJg0
>>133ソーリー・・・

えっ、つことは俺は今のところセーフって??
2005/05/04(水) 02:35:26ID:kv4P2viV0
>>134>>2
トラップのログって見れなくなったの?
NGNG
やれやれ(w
2005/05/04(水) 02:36:20ID:???0
>>134
おつですー。
2005/05/04(水) 02:37:25ID:eg9avRr00
>>136
このウイルスに関しては大丈夫そう

あとは困ったことがあればこっちで
セキュリティ初心者質問スレッドpart54
http://pc8.2ch.net/test/read.cgi/sec/1113654596/

質問する時テンプレは読んどいてね

ノシ
2005/05/04(水) 02:37:34ID:???0
>137
news19.2ch.netとhobby7.2ch.netは漏れのプロバイダのDNS更新されてないので直打ち
で見に行ったけどファイルが存在してません(汗
3日に関してはあくまで参考値と言うことで
142
垢版 |
2005/05/04(水) 02:43:18ID:tTS6/UJg0
あ、また見れなくなっちゃった・・・なんなのよ・・・
2005/05/04(水) 02:49:16ID:6uPosysf0
>>142
ポッポー!r⌒\                           / 
    (´ ⌒`)\                        /
      ||  \   _____________/ /ヽ       /ヽ
      人   ...\ |____________/  / ヽ      / ヽ
パソコ (__)ン蛾  \| | !ノートン先生 ! /   /U ヽ___/  ヽ
ぶっ壊(__)れたお!.\!!!大激怒!!/   ../   U    :::::::::::U:
    (`д´#)       \!!!!!!/    ..// ___   \  :::::::::::|
  _| ̄ ̄||_)        \∧∧∧∧/      |  |   |     U ::::::::::
/旦|――||// /| カタカタ  < ぶ パ >     ...|U |   |      ::::::U::::|
| ̄ ̄ ̄ ̄ ̄| ̄| . |      < っ ソ >      | ├―-┤ U.....:::::::::::::::::::/
|_____|三|/      < 壊 コ >      .ヽ     .....:::::::::::::::::::::::<
────────────< れ ン >─────────────
_---―――――---_\ < た 蛾 >     プスプスプス・・・・・∬∬
 <   _,ノ , 、ヽ、_ ノ   ;;< !!!    >踏んじゃったよぉ _____
 (y○')`ヽ) ( ´(y○')   ;;;|/∨∨∨∨\     ∧_∧  ||\   \ 
  ⌒ /    ヽ⌒    /パソコン蛾ぶっ\  ( ;´Д`)  || | ̄ ̄ 
うわあ |~ ̄ ̄~.| ああ/壊れた!ディスプレ\┌(  つ/ ̄||/  ̄ ̄ 
ああ| |||! i: |||! !| |あ/イ蛾砕け散った!マウス \ヽ |二二二」二二二二二 
あぁ| |||| !! !!||| :| ||/蛾チューチュー言いした!パ \]_)  | |       
あ  | |!!||l ll|| !!/ソコソ蛾爆発した!家までぶっ壊 \   /  |      
ぁ   | ! || |/れた!WindowsXP蛾WindowsMeになっ\[__」   
       /た!キーボード蛾外国まで吹っ飛んだ!!\
2005/05/04(水) 02:49:48ID:SldxbW2X0
>>142
オンラインスキャンが出来るときに素早くシル!
145
垢版 |
2005/05/04(水) 02:51:22ID:tTS6/UJg0
>>144それって、ウイルスの自動スキャンのこと・?
2005/05/04(水) 02:51:22ID:6uPosysf0





     山     田     ウ     イ     ル     ス     の      予     感     !     !     !





2005/05/04(水) 02:53:49ID:SldxbW2X0
>>145
ちがうActiveXを使った無料のウィルス検索だ。
http://www.symantec.com/region/jp/securitycheck/index.html
NGNG
あんまりアレなら、hosts の中身の要らん物消した上で読取専用とかにしてみてもアレかもね。
149
垢版 |
2005/05/04(水) 03:01:22ID:tTS6/UJg0
>>147いまスキャン中。でもこのページに行くのにも、数回クリックした・・・
2005/05/04(水) 03:04:09ID:KqQkmYlq0
なにがでるかな? なにがでるかな?
151
垢版 |
2005/05/04(水) 03:09:14ID:tTS6/UJg0
とりあえずセキュリティスキャンは全部セーフだった

今ウイルス検出ってやってるけど・・・
2005/05/04(水) 03:10:40ID:6uPosysf0
( ´_ゝ`)
2005/05/04(水) 03:10:45ID:/E4fKjNA0
セキュリティスキャンやってたのか、、、
154
垢版 |
2005/05/04(水) 03:11:19ID:tTS6/UJg0
>>153何でディスか??
2005/05/04(水) 03:12:58ID:SldxbW2X0
>>154
ウィルスチェック先にやれよ。
2005/05/04(水) 03:14:27ID:6uPosysf0
んだんだ
157
垢版 |
2005/05/04(水) 03:16:02ID:tTS6/UJg0
>>155今実行中ディス・・・スマソ
158
垢版 |
2005/05/04(水) 03:20:35ID:tTS6/UJg0
長いもんだなやっぱし。10分経過したけどまだ終わらないや
2005/05/04(水) 03:26:46ID:6uPosysf0
マダー?(・∀・ )っ/凵 ⌒☆チン
2005/05/04(水) 03:27:22ID:/E4fKjNA0

  <⌒/ヽ-、___
/<_/____/
161
垢版 |
2005/05/04(水) 03:28:29ID:tTS6/UJg0
>>159まだ

>>160俺もチェックかけたままねよっかな・・・明日仕事だし・・・
2005/05/04(水) 03:29:53ID:6uPosysf0
寝るのは終わってからにしとけ
2005/05/04(水) 03:33:01ID:OzMxDOpt0
単にルータがヘタってるだけの悪寒。
164
垢版 |
2005/05/04(水) 03:34:45ID:tTS6/UJg0
>>163
スキャンしたファイル:37985
165160
垢版 |
2005/05/04(水) 03:35:19ID:/E4fKjNA0
   ∧∧
  (  ・ω・) >>161 チェック終わるまでがんばれ
  _| ⊃/(___
/ └-(____/
166
垢版 |
2005/05/04(水) 03:36:36ID:tTS6/UJg0
いつも出入りしている板に入れなくなっていることもただいま判明
2005/05/04(水) 03:39:18ID:6uPosysf0
>>166
それは単に鯖落ちしてるだけ
どこの板?
168
垢版 |
2005/05/04(水) 03:40:32ID:tTS6/UJg0
携帯・PHS板ディス
2005/05/04(水) 03:41:51ID:6uPosysf0
携帯・PHS板は今鯖落ちしてる
170
垢版 |
2005/05/04(水) 03:44:38ID:tTS6/UJg0
携帯から昼間からアクセスしてるんだけど、そのころから全然なんだよね

PCからなら生けるかなと思ってついさっきやったら、あら不思議
171動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/04(水) 03:46:12ID:bEE3Tqey0
ごめん素人ですが格闘技の板が
一昨日くらいからずと人大杉ってでるんですが・・・
2005/05/04(水) 03:46:56ID:OzMxDOpt0
>>170
おれもアプリ住人だけどさっきまで落ちてたよ。
2005/05/04(水) 03:47:30ID:/E4fKjNA0
>>171
2ちゃんねる専用ブラウザ使うといいかと
174動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/04(水) 03:48:18ID:bEE3Tqey0
調べてみる ありがとう
NGNG
人多すぎはおいといて、ip アドレス変更かなんかやってるっぽい。
経路にもよるんだけど DNS のキャッシュが新しくなるまで、ホスト名でアクセス出来ない人多発かと。
http://qb5.2ch.net/test/read.cgi/operate/1115128440/
176
垢版 |
2005/05/04(水) 03:52:10ID:tTS6/UJg0
みんな同じだったんか
177
垢版 |
2005/05/04(水) 03:56:36ID:tTS6/UJg0
まだ終わらない

もうねる
2005/05/04(水) 03:57:18ID:/E4fKjNA0
粘れあとちょっとだ
179
垢版 |
2005/05/04(水) 03:58:15ID:tTS6/UJg0
やっぱ俺いらんもん削除してなさ杉
2005/05/04(水) 04:07:06ID:0lzCnwkcO
>>179だが
空の色がかわりつつある

とりあえず一旦キャンセルシテねたほうがいいかな...
2005/05/04(水) 04:08:43ID:/E4fKjNA0
キャンセルすることはないかと
2005/05/04(水) 04:13:58ID:0lzCnwkcO
もうキャンセルした。つけたままねると、絶対うちのヤツが怒る

恐いからそれはやだ

起きるのは奴のが先だしな

あ〜九時に起きて仕事...ダルすぎだ

あっ、キャンセルしたあと念のためもっかいクリックしたら、やっぱりまたいけなかったよ
NGNG
もつかれ。
2005/05/04(水) 04:16:40ID:/E4fKjNA0
おつ。スキャンが終わったら絶対に報告にきてね。
待ってます。おやすみなさい。
NGNG
しかし、ネットワーク型ウィルスが主流の昨今、オンラインスキャンってのも微妙だねぇ。
2005/05/04(水) 04:18:57ID:0lzCnwkcO
あぁ空が蒼く

>>185古いか
2005/05/04(水) 04:19:47ID:0lzCnwkcO
じゃねます

最後ケータイからですいません
NGNG
ん、いや、とにかくお休み。
NGNG
明日、ちゃんとスキャンするようにね。
ともあれ、お疲れさん。
2005/05/04(水) 04:21:12ID:eg9avRr00
>>187
今日出かけるならアンチウイルスソフト
見てきたほうがいいぞー

おやすみ
2005/05/04(水) 04:21:14ID:0lzCnwkcO
じゃねます

最後ケータイからですいません
2005/05/04(水) 04:23:58ID:0lzCnwkcO
>>188すいません、なんか最後挑発口調で...眠くて...

ではみなさんまた今日の夜に
193動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/04(水) 06:26:47ID:FFmlJxw60
うはっwwwwwwwwwwwwwwwwwwwwおk
うはっっおkおkおkうぇうはっwwwwwwwwwwwwwwwwwww
っうはっwwwwwwwwwwwwwwwwww
うぇwwwwwwwwwwwwうはっ
wwwwwwwwwwww



これって何が言いたいんだ?
おk?OKのこと?
194動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/04(水) 07:25:05ID:Nqeau6do0
うはwwっうぇwwwおkwww
195動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/04(水) 08:09:29ID:QHq1Cx8l0
>>193
VIPの前にヌ速で流行った言葉。
最初はネット販売PC値段誤表記での祭り。
「1000台注文したwwwwwwうはwwwwwおけkkkkkkkkkkkkkkkk」
現在はVIPで普通に使われている。
「っうぇっうぇwwwww」の部分はVIPオリジナル。派生先不明。

■翻訳
>うはっwwwwwwwwwwwwwwwwwwwwおk
>うはっっおkおkおkうぇうはっwwwwwwwwwwwwwwwwwww
>っうはっwwwwwwwwwwwwwwwwww
>うぇwwwwwwwwwwwwうはっ
>wwwwwwwwwwww

最高に気分がいい、これでいい。
最高、これでいい。
最高。
最高。
笑いが止まらない。
2005/05/04(水) 08:15:02ID:cGvNpssG0
>>193
山田ウイルスの亜種。
197讃岐 ◆IamaVIPdCI
垢版 |
NGNG
山田が最高に止まらない
2005/05/04(水) 09:22:11ID:JIM1R/X50
アロエで
http://sakura02.bbspink.com/test/read.cgi/eroaa/1103617477/53-60
NGNG
>>198
報告済みですぅ。
http://qb5.2ch.net/test/read.cgi/sec2chd/1114264573/12+30+55+67+98+151
2005/05/04(水) 09:49:43ID:6uPosysf0
で、あの人は結局どうだったの?感染してたの?
2005/05/04(水) 09:54:08ID:Nqeau6do0
wwwwwwwと打つときに隣のeを打ちミスするとwwっうぇっうぇwおkwwっうぇ
2005/05/04(水) 09:54:54ID:jWkS2ZtO0
>>195
http://kagamik.at.infoseek.co.jp/ff11/uhawwwww.swf
203動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/04(水) 09:55:10ID:hjaKPMse0
うはwwwおkwwwwww
2005/05/04(水) 10:01:54ID:6uPosysf0
一つ言っておくと
うはwwwwwwwおkwwwwwww
の発祥はネトゲ。
205
垢版 |
2005/05/04(水) 10:10:04ID:0lzCnwkcO
みなさんおはようございます。

これから仕事なので、また夜にこようと思います
2005/05/04(水) 10:12:18ID:V+E2xqS10
http://www.media-k.co.jp/jiten/wiki.cgi?%A1%E3%A4%A6%A1%E4
2005/05/04(水) 10:21:11ID:6uPosysf0
>>205
いってらっしゃい
208
垢版 |
2005/05/04(水) 10:32:50ID:0lzCnwkcO
結局一時間かけても昨日終らなく、総チェックファイル数は

65000くらいだった

そなかでは、まだセーフだった
2005/05/04(水) 10:34:50ID:0lzCnwkcO
昨日ってか、今日か
210動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/04(水) 13:17:13ID:n5mMFfEo0
山田ウィルスに感染しているIPアドレスを公開しているのを
すぐに止めなさい。
公開していると、2ちゃんねるに責任が来るかもしれないぞ。
YahooBBユーザーマジヤバイマルミエ
2005/05/04(水) 13:18:50ID:5L8YUktb0
>>210
元々感染PCがIPだして書き込んで着てるわけだからどうしようもない罠
2005/05/04(水) 13:19:25ID:6uPosysf0
>>210
お前さんの言ってる意味が良く分からないのだが。。。
公開しなきゃ感染してる人は確認できないだろうが
2005/05/04(水) 13:21:30ID:6uPosysf0
ていうかアホーBBユーザは馬鹿ばっかりなんだな。
よくあんなに感染するもんだ
214讃岐 ◆IamaVIPdCI
垢版 |
NGNG
赤い傘のもとで配るのに釣られて(ry
2005/05/04(水) 13:31:29ID:6uPosysf0
マジレスしちゃうと公開してるのはIPアドレスじゃなくてリモートホスト
2005/05/04(水) 13:32:16ID:V+E2xqS10
アホーBBユーザーはアホーばかりとオチ付ければよかったのにw
217K
垢版 |
2005/05/04(水) 13:36:58ID:YRVZCmL+0
http://koji0725.hp.infoseek.co.jp/index.html
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況