X



★山田ウィルス対策スレ【ええけつしとるのぉ(*´Д`)ハァハァ】2

■ このスレッドは過去ログ倉庫に格納されています
2005/04/28(木) 22:42:15ID:???0
ここは山田ウィルスによる投稿を報告するスレッドです。
幾つかパターンがあるようなので、見かけたら報告して下さい。

前スレ
★山田ウィルス対策スレ【ええけつしとるのぉ(*´Д`)ハァハァ】
http://qb5.2ch.net/test/read.cgi/operate/1113229514/


■山田ウィルスとは?(ttp://nemoba.seesaa.net/article/2891535.htmlより転載)

アップローダを利用してばら撒かれているウィルスらしいです。
感染するとデスクトップのスクリーンショットと、ハードディスクに保存されているファイル
全てを、外部からダウンロード出来るようにHTTPサーバーで公開します。そのアドレスを
2ちゃんねる内の掲示板にランダムに書き込みます。

他にも、ホストファイルを書き換えて、マイクロソフトやアンチウィルスソフト会社サイト
などへのアクセスを民主党(210.253.211.2)に変更し、ウィルス定義ファイルの更新、
ウィンドウズの更新などを利用出来ないようにします。

Q. なぜ山田?
A. 友人の山田くんがメッセで送ってきたyoujo.exeを踏んで感染したという書き込みから。
書き込みはネタだったけど、そのまま定着。


【書き込み例】(※複数の亜種があるらしいです)

 23 名前:[名無し]さん(bin+cue).rar [sage] 投稿日:2005/04/10(日) 10:28:30 ID:WjcJ6AbX0
 ええけつしとるのぉ(*´Д`)ハァハァ
 http://○○○.○○○.○○○.○○/
 http://○○○.○○○.○○○.○○/~ss.jpg
 http://hogehoge/
 http://hogehoge/~ss.jpg

-------------------------------------------------
 247 名前:http:// (IPアドレス)/~ss.jpg [sage] 投稿日:2005/04/11(月) 06:29:22 ID:Viw/FtIW0
 ええけつしとるのぉ(*´Д`)ハァハァ



 うはっwwwおkwww??
-------------------------------------------------
242
垢版 |
2005/05/04(水) 22:37:40ID:tTS6/UJg0
Detected 2
2005/05/04(水) 22:41:31ID:f7UMs2k70
終わった?
244
垢版 |
2005/05/04(水) 22:53:00ID:tTS6/UJg0
まだ。

しかも

Detected 3

2005/05/04(水) 22:57:17ID:f7UMs2k70
検出キタ─wwヘ√レvv〜(゚∀゚)─wwヘ√レvv〜─ !!
2005/05/04(水) 23:03:03ID:1MTlH6Gb0
ウイルス名は?
247
垢版 |
2005/05/04(水) 23:09:54ID:tTS6/UJg0
よくわかんない。まだおわってないからさ・・・
NGNG
ガンガレ('Д')
2005/05/04(水) 23:43:12ID:f7UMs2k70
ワクワク期待sage
250
垢版 |
2005/05/04(水) 23:48:59ID:tTS6/UJg0
終わったが、ようわからん
2005/05/04(水) 23:50:12ID:1MTlH6Gb0
>>250
えええ、、、
検出されたウイルス名わからない?
2005/05/04(水) 23:52:40ID:Wk9IQwUa0
それはおかしいw
253
垢版 |
2005/05/04(水) 23:53:46ID:tTS6/UJg0
Virus Status: Infected!
Your computer is infected with at least one known threat
2005/05/04(水) 23:58:34ID:f7UMs2k70
感染してる━━━━━━(゚∀゚)━━━━━━!!!!
2005/05/05(木) 00:00:32ID:f7UMs2k70
検出されたウイルス名は?
2005/05/05(木) 00:02:55ID:hy/eOKzO0
未知のウイルスじゃ・・・・(((( ;゚Д゚))))ガクブル
257
垢版 |
2005/05/05(木) 00:03:25ID:lcPgEG2w0
268291 files scanned, 3 file(s) infected on your disk drives.


No viruses were detected in memory.

Your computer is free of known threats. Virus Detection does not check compressed files.

Your computer appears safe for now. For real-time protection from viruses, hackers and privacy threats, upgrade to Norton Internet Security?.

No viruses were detected in memory.

The scan was cancelled before finishing. To restart the scan, click here.

Your computer is free of known threats. Virus Detection does not check compressed files.

Your computer appears safe for now. For real-time protection from viruses, hackers and privacy threats, upgrade to Norton Internet Security?.

Search for the name of the threat(s) listed below on the Symantec Security Response site for removal information.

Warning! The scan detected a virus that is active in your computer's memory.
The scan ended to prevent further infection.

You should shut down your computer immediately and restart it with an antivirus rescue disk or similar tool.


No viruses were detected in memory.

Your computer is infected with at least one known virus or Trojan horse.

Search for the name of the threat(s) listed below on the Symantec Security Response site for removal information


だって

全部英語だから、さっぱりやんか!!
2005/05/05(木) 00:03:54ID:5UqrjlkD0
未知のウイルス?







     も      し     か     し     て     山     田     か








2005/05/05(木) 00:05:26ID:5UqrjlkD0
誰か運営カモン
2005/05/05(木) 00:05:35ID:CtCGoiT80
最近やってないからわからないけど
オンラインスキャンって普通にウイルス名出なかったっけ?
261FOX ★
垢版 |
NGNG
You should shut down your computer immediately

たいへんだー
今すぐPCシャットダウンしてちょ
NGNG
Exite翻訳

268291個のファイルがスキャンされて、3はあなたのディスクドライブの上に感染している
(s)をファイルします。


ウイルスは全くメモリに検出されませんでした。

あなたのコンピュータには、知られている脅威がありません。 ウイルスDetectionは圧縮されたファイ
ルをチェックしません。

あなたのコンピュータは当分安全に見えます。 ウイルス、ハッカー、およびプライバシーの脅威からのリアルタイムの保護には、ノートンインターネットSecurity?にアップグレードしてください。

ウイルスは全くメモリに検出されませんでした。

スキャンは仕上げの前に中止されました。 スキャンを再開するには、ここをクリックしてくださ
い。

あなたのコンピュータには、知られている脅威がありません。 ウイルスDetectionは圧縮されたファイ
ルをチェックしません。

あなたのコンピュータは当分安全に見えます。 ウイルス、ハッカー、およびプライバシーの脅威からのリアルタイムの保護には、ノートンインターネットSecurity?にアップグレードしてください。

脅威の名前の検索は取り外し情報のために以下にSymantec Security Responseサイトに記載しました。

警告! スキャンはあなたのコンピュータのメモリでアクティブなウイルスを検出しました。

スキャンは、一層の感染を防ぐために終わりました。

あなたは、すぐに、あなたのコンピュータを止めて、「反-ウイルス」救出ディスクか同様のツールでそれを再開するべきです。


ウイルスは全くメモリに検出されませんでした。

あなたのコンピュータは少なくとも1個の知られているウイルスかトロイの木馬に感染していま
す。

取り外し情報のために以下にSymantec Security Responseサイトに記載された脅威の名前の検索
263
垢版 |
2005/05/05(木) 00:06:29ID:lcPgEG2w0
英語できるひといないかな

英和・和英辞書で必死に訳そうとしてるけど、むりぽ
2005/05/05(木) 00:06:38ID:LBvFCaxO0
>>261
FOXwwwマジスカwwww
NGNG
感染してるようですね
266
垢版 |
2005/05/05(木) 00:08:02ID:lcPgEG2w0
>>265なにに?
NGNG
トロイみたいですね
268FOX ★
垢版 |
NGNG
Your computer is infected with at least one known virus or Trojan horse.

あんたのPCは少なくとも「一個のバイルス」に感染しています
名前は知らん(もしくはトロイさん)

Search for the name of the threat(s) listed below
on the Symantec Security Response site
for removal information

ここでしらべてちょ
269讃岐 ◆W.e.h.w.K.
垢版 |
2005/05/05(木) 00:11:02ID:BZg4q5uz0
>>261
(n‘∀‘)η゜・*゜・*(n‘∀‘)η゜・*゜・*
270
垢版 |
2005/05/05(木) 00:11:18ID:lcPgEG2w0
スマソ、漏れPCやってるくせに、そーゆーの全く無知なんだわ・・・
2005/05/05(木) 00:11:53ID:CtCGoiT80
Search for the name of the threat(s) listed below on the Symantec Security Response site for removal information

ここ押せばいいんじゃね?
272271
垢版 |
2005/05/05(木) 00:12:28ID:CtCGoiT80
俺、遅。。。
2005/05/05(木) 00:12:50ID:5UqrjlkD0
さあ困ったぞ( ゚Д゚)y−~~
274
垢版 |
2005/05/05(木) 00:13:51ID:lcPgEG2w0
>>271うん、クリックするっぽいけど、その先も全て英語


もう、氏のうかな「
2005/05/05(木) 00:16:55ID:hy/eOKzO0
シマンテックに通報しますたm9(゜∀゜)
276
垢版 |
2005/05/05(木) 00:17:42ID:lcPgEG2w0
漏れ、このままほっといたらまじゅいかね
2005/05/05(木) 00:18:33ID:42D/0hP80
> The scan was cancelled before finishing. To restart the scan, click here.
訳:スキャン終わる前にキャンセルされたよー。

> Your computer is infected with at least one known virus or Trojan horse.
訳:少なくとも1つのウイルスかトロイにかかってるよー。

と、気になったところを。

>>274 生`。
2005/05/05(木) 00:19:58ID:5UqrjlkD0
FOX何とかしてやれよ( ゚D゚)y−~~
2005/05/05(木) 00:20:05ID:CtCGoiT80
>>276
何のウイルス・トロイだか知らんが
現在進行形で2ちゃんにホスト晒してたり
知人にウイルス付きメールを送ってるかもしれんよ
280
垢版 |
2005/05/05(木) 00:24:18ID:lcPgEG2w0
>>279パソコンのメールもう一切使ってないんだが、それでも可能性あり??


まだ一応何件かアドレスは入ってるけど・・・
2005/05/05(木) 00:27:04ID:5UqrjlkD0
>>280
使って無くてもウイルスちゃんは勝手に使うぞ
2005/05/05(木) 00:28:06ID:mqiHg/zs0
フリーのでもいいからアンチウイルスソフト入れれば駆除出来るんじゃないのか
2005/05/05(木) 00:28:19ID:hy/eOKzO0
OSの再インスコ
2005/05/05(木) 00:28:19ID:I1BrjR3q0
なにでウィルス検索したんだ?
2005/05/05(木) 00:30:55ID:D8fbjZjK0
>>283
同意
2005/05/05(木) 00:31:03ID:5UqrjlkD0
>>280が感染してるのって山田?
287
垢版 |
2005/05/05(木) 00:31:55ID:lcPgEG2w0
>>284
>>147のやつ
2005/05/05(木) 00:32:39ID:mqiHg/zs0
OSクリーンインストールの方が確実か
2005/05/05(木) 00:36:19ID:I1BrjR3q0
まぁそれが一番確実ではあるな
2005/05/05(木) 00:40:25ID:hy/eOKzO0
*******.zip..................................................................................................................................exe

を押しましたね!?
2005/05/05(木) 00:41:06ID:D8fbjZjK0
なぜか皆が良いヤツな件について
2005/05/05(木) 00:41:11ID:CtCGoiT80
つーか、クリーンインストールしてもまたすぐ感染するような気が、、、
2005/05/05(木) 00:43:53ID:hy/eOKzO0
>>291
セキュリティ板が冷たすぎるのかもw
2005/05/05(木) 00:44:50ID:5UqrjlkD0
山田なのか?
山 田 な の か ?
2005/05/05(木) 00:45:52ID:D8fbjZjK0
>>293
超納得w
296
垢版 |
2005/05/05(木) 00:45:57ID:lcPgEG2w0
>>289
>>290






?????
2005/05/05(木) 00:47:30ID:I1BrjR3q0
>>296
>>288と同意見だって意味
2005/05/05(木) 00:50:57ID:hy/eOKzO0
>>296
zipファイルと見せかけて、実はexe実行ファイル(ウイルス)
ってのがあるからそれ踏んだとか・・・

とりあえず対処法は素人同士が考えても仕方ないので、
windowsの再インストールをお勧めしているってわけ
2005/05/05(木) 00:52:48ID:5UqrjlkD0
運営待てば?
2005/05/05(木) 00:52:57ID:miOdWPbG0
>>293
どっから読めばいい ?
301
垢版 |
2005/05/05(木) 00:53:17ID:lcPgEG2w0
>>298それの可能性大

再インストールってゆーと、リカバリとかって感じのアレ?
2005/05/05(木) 00:55:21ID:hy/eOKzO0
>>300
http://pc8.2ch.net/test/read.cgi/sec/1115094416/
ここなへんならやさしいかも?

>>301
そそ、リカバリ
2005/05/05(木) 00:55:37ID:O2h8Rkns0
>301
そう、それ。

必要なファイルのバックアップを取って、すぐにOSの再インスコを
した方がいいよ。
304
垢版 |
2005/05/05(木) 00:56:29ID:lcPgEG2w0
>>303必要なファイル・・・

お気に入りとかもだよね、もち
2005/05/05(木) 00:57:54ID:I1BrjR3q0
ところで>>147で検索してみたけど
普通に日本語だったんだが
なんで英語とかになったんだ?
2005/05/05(木) 01:00:58ID:miOdWPbG0
>>302
こめんごめん、ノートンスレから出張してきた者です

ところで、レジストリの
「HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run」や
「HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run」辺りになになに入ってる ?
2005/05/05(木) 01:02:14ID:Y/1sB16W0
>>304
お気に入りとかIMEのユーザー辞書とかMAILとか要るもののDATAの事
マイピクチャーとか
308
垢版 |
2005/05/05(木) 01:02:59ID:lcPgEG2w0
リカバリとるのって、CDとかに落とすんだっけ

2005/05/05(木) 01:04:59ID:I1BrjR3q0
あと>>147で調べた結果はおれのPCから28個もウィルスだって検出されちゃったよ
すべてJaneのフォルダ内のログからだが・・・(メル欄になんかウィルス反応するやつ
全然感染してなくてそういう可能性もあったりするんじゃ?
2005/05/05(木) 01:05:29ID:hy/eOKzO0
>>306
キタワァ*・゜゚・*:.。..。.:*・゜(n‘∀‘)η゚・*:.。. .。.:*・゜゚・* !!
2005/05/05(木) 01:07:25ID:O2h8Rkns0
>>306
後は任せた。
丁寧に教えてあげてくださいね。
じゃ、寝る。ノシ
312
垢版 |
2005/05/05(木) 01:07:44ID:lcPgEG2w0
>>309
C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\MT16JI9C\1109850912[1].htm is infected with Unix.Penguin
2005/05/05(木) 01:08:02ID:Y/1sB16W0
>>308
いるDATAをCDに焼いても良いし外付けのHDDに退避とか
リカバリすると初期状態に戻るから出し忘れると困る事になる
314
垢版 |
2005/05/05(木) 01:08:23ID:lcPgEG2w0
>>306

えっ!?
2005/05/05(木) 01:12:37ID:Y/1sB16W0
regeditが分らなければいるDATAを退避後、リカバリ
2005/05/05(木) 01:14:41ID:SBuQIdf90
http://tmp5.2ch.net/test/read.cgi/download/1115222547/ 2005/05/05 01:10:22 ID:K69gWeHs0
2005/05/05(木) 01:15:22ID:SBuQIdf90
>>316
訂正

http://tmp5.2ch.net/test/read.cgi/download/1115222547/153 2005/05/05 01:10:22 ID:K69gWeHs0
2005/05/05(木) 01:17:48ID:hy/eOKzO0
>>316中身が見えるやつお願いw
2005/05/05(木) 01:18:30ID:miOdWPbG0
とりあえず、OS はXPかな ?
セキュリティーソフトは何か使ってるか(使ってるんだったらそのソフト名とバージョン)
復元ポイントは作成してるのか
ctrl + alt + del キーを押して、タスクマネージャーに何々出てきたか ?
PCは一台だけだよね ?
320
垢版 |
2005/05/05(木) 01:22:35ID:lcPgEG2w0
>>319

OSはXP、セキュリティーソフトは、デフォルトで入ってたノートン2003.しかも
更新期限去年の12月で切れてた

復旧ポイント・・・・?

タスクマネージャー
.exeって拡張子のもんがずらーっと
2005/05/05(木) 01:24:01ID:miOdWPbG0
>>320
> .exeって拡張子のもんがずらーっと
これは何々ある(ちょっと大変だろうけど)
322
垢版 |
2005/05/05(木) 01:24:31ID:lcPgEG2w0
なかなかあるというと?
323
垢版 |
2005/05/05(木) 01:27:14ID:lcPgEG2w0
漢字の読み方さえも間違えてスマソ

どんな名前のものがあるかってことで??
2005/05/05(木) 01:28:56ID:hy/eOKzO0
winny.exe  とか(;´Д`)
2005/05/05(木) 01:30:53ID:PbrA5vIn0
Windowsは駆除するより再インストールの方が楽なんだよな・・・
数が多いならなお更
326
垢版 |
2005/05/05(木) 01:32:30ID:lcPgEG2w0
winnyはなかった汗

INAZUMAとかwdfmgr snmp svchost
2005/05/05(木) 01:34:31ID:hy/eOKzO0
>>326
winnyは気にしないでくれw

INAZUMAって。。。。。なんだ??
328
垢版 |
2005/05/05(木) 01:36:36ID:lcPgEG2w0
風呂はいってきていい?
2005/05/05(木) 01:41:50ID:miOdWPbG0
>>328
じゃ、風呂はいるついでにトレンドマイクロオンラインスキャンでもしてみる
終わったら感染ファイル一覧が出るから
330
垢版 |
2005/05/05(木) 01:42:35ID:lcPgEG2w0
>>329とはいったい・・・?
2005/05/05(木) 01:44:25ID:hy/eOKzO0
ttp://www.trendmicro.com/jp/home/enterprise.htm

ここ
2005/05/05(木) 01:45:31ID:hy/eOKzO0
上 のウイルスバスターオンラインスキャンで
2005/05/05(木) 01:45:31ID:IfVlEAzm0
>>328
もうさ、いるデータバックアップして再インスコしちゃいなよ
334
垢版 |
2005/05/05(木) 01:45:33ID:lcPgEG2w0
ちっくしょ、ページを表示できませんになる・・・
2005/05/05(木) 01:46:03ID:Egi3fhss0
チャットかよ
2005/05/05(木) 01:46:45ID:5UqrjlkD0
山田説濃厚だな
2005/05/05(木) 01:49:10ID:Egi3fhss0
>>333で答え出てるだろ。データ退避しろ。
2005/05/05(木) 01:49:50ID:hy/eOKzO0
どっかでhosts遮断されててもスキャンできたのあったけどな・・・・
2005/05/05(木) 01:50:54ID:Y/1sB16W0
>>334
http://nemoba.seesaa.net/article/2891535.html
感染確認方法ーー>http://127.0.0.1/で何か表示されるかい?
2005/05/05(木) 01:53:16ID:dF55nKdc0
http://www.imgup.org/file/iup26077.jpg
2005/05/05(木) 01:53:56ID:IfVlEAzm0
ウィルス情報&質問 総合スレッド☆Part30
http://pc8.2ch.net/test/read.cgi/sec/1115094416/

スレ違いになってるからこっちゃ行け
2005/05/05(木) 01:54:32ID:5UqrjlkD0
>>341
山田さんの可能性があるんだからしょうがないじゃない
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況