X



★山田ウィルス対策スレ【ええけつしとるのぉ(*´Д`)ハァハァ】2

■ このスレッドは過去ログ倉庫に格納されています
2005/04/28(木) 22:42:15ID:???0
ここは山田ウィルスによる投稿を報告するスレッドです。
幾つかパターンがあるようなので、見かけたら報告して下さい。

前スレ
★山田ウィルス対策スレ【ええけつしとるのぉ(*´Д`)ハァハァ】
http://qb5.2ch.net/test/read.cgi/operate/1113229514/


■山田ウィルスとは?(ttp://nemoba.seesaa.net/article/2891535.htmlより転載)

アップローダを利用してばら撒かれているウィルスらしいです。
感染するとデスクトップのスクリーンショットと、ハードディスクに保存されているファイル
全てを、外部からダウンロード出来るようにHTTPサーバーで公開します。そのアドレスを
2ちゃんねる内の掲示板にランダムに書き込みます。

他にも、ホストファイルを書き換えて、マイクロソフトやアンチウィルスソフト会社サイト
などへのアクセスを民主党(210.253.211.2)に変更し、ウィルス定義ファイルの更新、
ウィンドウズの更新などを利用出来ないようにします。

Q. なぜ山田?
A. 友人の山田くんがメッセで送ってきたyoujo.exeを踏んで感染したという書き込みから。
書き込みはネタだったけど、そのまま定着。


【書き込み例】(※複数の亜種があるらしいです)

 23 名前:[名無し]さん(bin+cue).rar [sage] 投稿日:2005/04/10(日) 10:28:30 ID:WjcJ6AbX0
 ええけつしとるのぉ(*´Д`)ハァハァ
 http://○○○.○○○.○○○.○○/
 http://○○○.○○○.○○○.○○/~ss.jpg
 http://hogehoge/
 http://hogehoge/~ss.jpg

-------------------------------------------------
 247 名前:http:// (IPアドレス)/~ss.jpg [sage] 投稿日:2005/04/11(月) 06:29:22 ID:Viw/FtIW0
 ええけつしとるのぉ(*´Д`)ハァハァ



 うはっwwwおkwww??
-------------------------------------------------
2005/05/06(金) 03:01:41ID:t2XVn3/E0
>>437
>>1参照
2005/05/06(金) 03:02:47ID:PWmqjuGP0
>>437
大丈夫
>>1のリンク先見れ
2005/05/06(金) 03:15:09ID:LLCFD4bh0
>>438-439
d

大丈夫だったようだ
良かった
2005/05/06(金) 03:35:25ID:0Q5e4c2x0
感染者ヲチスレはないの?
2005/05/06(金) 04:01:50ID:3rDFVl0j0
>>441
接続数が制限されてるらしく、みんな一緒に見ることが出来ないから祭りにならない。
2005/05/06(金) 04:01:51ID:T6wiU1F60
てか全然祭りになってないよね
2005/05/06(金) 04:05:58ID:0Q5e4c2x0
>>442
各人がGetしたものを晒しあうスレとかがあるかと思ったのに (´・ω・)
2005/05/06(金) 05:28:04ID:35Ua1AuU0
ダウソにオチスレ一応あるぞ
2005/05/06(金) 05:49:43ID:bUX2aJBf0
>>437
これ不安を感じて踏まない人が多いと思う。
(俺自身がそうでした。数日間見ても無視していた。)

具体的なウィルスの症状の記載とスレを書いて誘導して
確認URLについては、このスレで見てもらった方が信用があがりそうな気がする。
447動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/06(金) 06:16:51ID:bdzxmDph0
表示できないんですけど何だこりゃ?
2005/05/06(金) 06:18:47ID:juxXoJDv0
>>446
俺もそう。最初これのコピペを色々なスレで見たけど怪しくて踏めなかった。
2005/05/06(金) 06:21:25ID:x2G9y+eX0
http://tmp5.2ch.net/test/read.cgi/download/1113634617/351 ID:bTQEj4/H0
http://tmp5.2ch.net/test/read.cgi/download/1113634617/352 ID:SAAX8Cz/0
http://tmp5.2ch.net/test/read.cgi/download/1115259719/492 ID:eUXadR9B0
http://tmp5.2ch.net/test/read.cgi/download/1115259719/494 ID:YDKeb2F50

今日はひどいな。いつもの倍以上見かけるよ
2005/05/06(金) 07:08:18ID:wxRMOb0I0
127.0.0.1がローカルホストを表してると書いとけば
少しは安心しないかな?
2005/05/06(金) 08:41:56ID:XtInd7m/0
N+にも。

http://news19.2ch.net/test/read.cgi/newsplus/1115177098/252
ID: LuZWp5Lk
452動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/06(金) 09:36:05ID:CCb0IaJ30
山田ウイルスではないんですが、googleの打ち間違いを
悪用したコピペで誰かが踏んで、何も起こらなかったって
いっていたんですが、セキュリティを高にしていると大丈夫
とかってあるんでしょうか?
スレ違いかもしれませんがもしご存知でしたらご教授下さい。
2005/05/06(金) 09:43:22ID:l1fiU6ZKO
(゚д゚)ポカーン

このウイルスはどのうpろだも危ないてことですか?
恐くて漫画落とせないよ…((゚д゚;)))ガクブル
Winnyは使わんけど。
2005/05/06(金) 09:44:06ID:hbmpagOQO
落とすな犯罪者
2005/05/06(金) 09:55:30ID:2z1vGoxH0
ダウソ板ちょっとでも浮上すると山田爆撃受けてるな・・・
2005/05/06(金) 10:39:05ID:PmQtOhT00
セキュリティーソフトやルータ使っていれば感染したとしても
晒されることはないのでしょう?
そもそもアンチウィルスソフトで山田クンを退治できないの?
2005/05/06(金) 10:43:15ID:PmQtOhT00
防御もせずにnyやらを使っている暢気者が多いってことでしょうか?
おせーて
2005/05/06(金) 11:09:07ID:bRQdHfZXO
>>457
してる奴はしてる、してない奴はしてない。それだけ。後、うpろだに油断してる椰子が多いのかな?

気付いてない〜ヽ(;´Д`)ノ

ttp://tmp5.2ch.net/test/read.cgi/download/1115226405/371
2005/05/06(金) 11:10:07ID:???0
僕の方で作業している統計作業ですけど今日は大量の返答メール処理に追われて
作業できる状態ではないのでお休みさせてください。
(今の時点で返答メール7通届きました。)
2005/05/06(金) 12:05:48ID:rYbAaDEG0
お疲れ様です
2005/05/06(金) 12:42:14ID:2qPnPoZm0
最近の山田ウイルスは本文の文字列をランダムに並べ替えるのか。
いやらしいなぁ。
2005/05/06(金) 13:38:29ID:WnzTRf680
>>452
googkle.comなら消えたよバーカ
463fisianasan
垢版 |
2005/05/06(金) 14:26:03ID:5EubfLT30
山田に感染していないのに書き込み出来ない件
464nthkid083247.hkid.nt.adsl.ppp.infoweb.ne.jp
垢版 |
2005/05/06(金) 14:30:14ID:5EubfLT30
なんでさ・・・
2005/05/06(金) 15:06:27ID:rYbAaDEG0
ブラウザ何使ってる?
2005/05/06(金) 15:51:25ID:IXPoFqBp0
http://書き込んでいる人のIPアドレス/

を検知すれば>>461みたいなのも防げるかな。
467 [―{}@{}@{}-] 動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/06(金) 17:13:31ID:DOrmezWI0
スレ違いで申し訳ないのですが、ウィルスを貼り付けてる奴を
通報するスレってどこにありますか?
468動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/06(金) 17:35:06ID:J7I0bXYP0
このスレ見てから外出したら
同級生の山田に偶然あった
恐るべし
2005/05/06(金) 17:56:27ID:Gk9NfYEc0
>>467
通報するスレは無いので、また、通報しても意味が無いので削除依頼してください
2005/05/06(金) 18:32:36ID:a4y28Spl0
http://pc8.2ch.net/test/read.cgi/software/1113654343/299 2005/05/06(金) 15:26:49 ID:kTwdxXT5
471 [―{}@{}@{}-] 動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/06(金) 18:36:41ID:Gr7JD40c0
>>469
なんでないんでしょう。酷い目に遭いました。
2005/05/06(金) 18:43:54ID:t2XVn3/E0
>>471
実害がないから
ttp://ansitu.xrea.jp/guidance/?FAQ2#content_1_15
2005/05/06(金) 18:44:44ID:Dm/ehTWx0
>>471
自己責任。
警戒という事も知らない人は、2ちゃんねるの利用はやめたほうがいいよ
2005/05/06(金) 18:46:55ID:t2XVn3/E0
あ、ウイルスコードと間違えた…
2005/05/06(金) 19:58:08ID:lnsnK9sT0
http://tmp5.2ch.net/test/read.cgi/download/1115361035/412 2005/05/06 18:43:40 ID:8L3APTJF0
2005/05/06(金) 19:58:41ID:9VpS20EZ0
【ドリルチンポ】手コキ動画19【シコシコ】 ID:DWoQ+5iU
ttp://sakura01.bbspink.com/test/read.cgi/ascii/1113412645/286
2005/05/06(金) 20:12:20ID:a4y28Spl0
>>301
山田ウィルスですよ。
みなさんも感染していないか確認した方がいいかも。

http://127.0.0.1/をクリックした時に、HDDの内容が表示されるようなら感染しています。

  Internet Explorer は、要求された Web ページにリンクできませんでした。
  要求された Web ページは現在、利用できない可能性があります。

と表示されるなら感染していないようです。

詳細の知りたい方はこちらへどうぞ。
★山田ウィルス対策スレ
http://qb5.2ch.net/test/read.cgi/operate/1114695735/
2005/05/06(金) 20:12:53ID:a4y28Spl0
間違った_| ̄|○
2005/05/06(金) 20:18:19ID:D8kt/27U0
これ、何すると感染するんですか?
480FOX ★
垢版 |
2005/05/06(金) 20:19:02ID:???0
きっす
NGNG
えっち
2005/05/06(金) 20:34:55ID:4CPiOCD80
NortonGhost2003 Ghost 9.0
http://pc8.2ch.net/test/read.cgi/software/1111138664/135 2005/05/06(金) 16:36:07 ID:Z6/JTwc1
483動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/06(金) 20:34:58ID:9eA3JVJD0
http://ex10.2ch.net/test/read.cgi/morningcoffee/1115295425/565
狼まで来たよ…
2005/05/06(金) 20:36:33ID:26Dm8x4b0
きっすに対するえっちなのか>>479に対するレスなのか・・・(w

スレ違いスマソ
2005/05/06(金) 20:37:30ID:evapHWnR0
http://etc3.2ch.net/test/read.cgi/siberia/1110862867/100
http://etc3.2ch.net/test/read.cgi/siberia/1110217440/702

シベリアにも
2005/05/06(金) 20:38:44ID:9VpS20EZ0
http://pc8.2ch.net/test/read.cgi/win/1115046063/305
487讃岐 ◆IamaVIPdCI
垢版 |
NGNG
>>484
あるあるw
2005/05/06(金) 21:30:22ID:rdHiitDW0
http://pc8.2ch.net/test/read.cgi/software/1114579913/755

h 抜きの奴がソフトウェア板にも来たよ
2005/05/06(金) 21:39:44ID:9VpS20EZ0
http://pc8.2ch.net/test/read.cgi/win/1115100333/99
http://pc8.2ch.net/test/read.cgi/win/1115100333/101
文章が微妙に違う?
2005/05/06(金) 21:41:18ID:9VpS20EZ0
http://pc8.2ch.net/test/read.cgi/win/1115046063/312
h 抜き
2005/05/06(金) 21:42:37ID:VTPZQJzd0
http://pc8.2ch.net/test/read.cgi/win/1115046063/312

h抜き
2005/05/06(金) 21:44:48ID:VTPZQJzd0
(゜д゜)アラヤダ
2005/05/06(金) 22:22:05ID:4CPiOCD80
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1115218490/332
2005/05/06(金) 22:00:14 ID:CCq4fCoM
NGNG
4月25日以降の報告はこちらでよろしいのではないのでしょうか。

★山田ウィルス報告スレ【え‌え‌け‌つ‌し‌と‌る‌の‌ぉ】
http://qb5.2ch.net/test/read.cgi/sec2chd/1114264573/
2005/05/06(金) 23:34:34ID:bM+GQ1rU0
http://pc8.2ch.net/test/read.cgi/pcnews/1109774467/522 2005/05/06 21:48:53 ID:qS182nDe
http://pc8.2ch.net/test/read.cgi/pcnews/1109774467/523 2005/05/06 22:03:39 ID:DofUYzYW
http://pc8.2ch.net/test/read.cgi/pcnews/1115385061/5 2005/05/06 22:28:34 ID:Et5TuLqz
http://pc8.2ch.net/test/read.cgi/pcnews/1115385061/6 2005/05/06 22:46:13 ID:wRzS19kB
http://pc8.2ch.net/test/read.cgi/pcnews/1115299410/65 2005/05/06 18:47:03 ID:dDuAOpOp
http://pc8.2ch.net/test/read.cgi/pcnews/1115348501/16 2005/05/06 13:36:38 ID:l/boWfLy
http://pc8.2ch.net/test/read.cgi/pcnews/1114766408/8 2005/05/06 11:50:51 ID:wvDxa901
2005/05/06(金) 23:45:04ID:k/iVD4wv0
>>495


>>494
2005/05/07(土) 01:30:39ID:2yjiLYvi0
山田Makerなるものが流れてるとか
どっかに書いてあったのですが
498動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/07(土) 02:48:56ID:W7KM1JXv0
山田ウイルスに感染するとWEBが出来てハードディスクの中身がそこから丸出しになるみたいな事書いてあるけど
感染したPCの電源切ってても丸出しになるんですか?
499動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/07(土) 03:08:34ID:ohtze9yE0
うっほほーい
2005/05/07(土) 03:15:02ID:dq630Bji0
>>498
電源切ってれば見えなくなるよ
2005/05/07(土) 03:15:47ID:6TLFJ/6M0
>>498
お迎えにきましたよ、こちらにおいで
あなたにぴったりのスレ
「消えてたPCのモニタが勝手に点いた件」
http://hobby7.2ch.net/test/read.cgi/occult/1107876588/
2005/05/07(土) 03:56:06ID:MBCfZS640
>>465
open jane
書けるときと書けない時がある。
2005/05/07(土) 10:13:22ID:nE453Cq+0
>>498
肉じゃがさんですか?
504動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/07(土) 11:24:31ID:7dZjrVpp0
ノートンのアンチウイルスで見つからなかったら大丈夫ですかね?

朝起きたらウイルス削除の確認があってアンチウイルスが無効になってたからまじびびった
2005/05/07(土) 11:28:44ID:ZT+ahDrm0
>>504
http://127.0.0.1/にアクセスして何も出なかったら山田には感染してない
2005/05/07(土) 11:36:41ID:7dZjrVpp0
ページを表示できません

ってでますこれは単にサーバーが落ちてるとかでしょうか?
そうじゃなかったら安心して良さそうですね

っていうかなんでノートンが無効になってたんだろ
ノートンの更新版がでるまではネット自粛しよ・・・・・
507讃岐 ◆IamaVIPdCI
垢版 |
NGNG
感染してないみたいだね
2005/05/07(土) 11:41:09ID:ZT+ahDrm0
>>506
山田には感染してないみたいだな
ネット自粛より変なもん踏むな
新種はいたちごっこだからノートンに頼ってたら痛い目にあうぞ
2005/05/07(土) 11:43:52ID:7dZjrVpp0
レスありがとうございます
おっしゃるとおりです気をつけます
2005/05/07(土) 12:06:16ID:xRaSm6si0
なんか最近感染してる人見るの多くなった希ガス。
2005/05/07(土) 12:23:18ID:ZfDYWadp0
半月くらい前は ええけつ(;´Д`)ハァハァ をよく見掛けた。
一週間前位は、ジャンプ放送局マニアにはたまらん が頻出。
最近は、うはwwwwwおえwwwwwwww みたいのを良く見る。
2005/05/07(土) 12:46:38ID:nE453Cq+0
山田ウィルス役にたってる感じ。
反面教師って感じ。
2005/05/07(土) 13:03:15ID:8/zAFJfm0
単なる愉快犯でコピペしてるだけってものありそうな希ガス
2005/05/07(土) 13:23:59ID:fKJvuf6z0
>>513
2005/05/07(土) 13:28:09ID:SHluBd5u0
>>514
(^ω^;)
2005/05/07(土) 13:39:00ID:B4PQSNo+0
書き込みしようとすると

FOX ★ 山田ウィルス

調整中。。。

ってでるんだけどこれなに?
2005/05/07(土) 14:03:02ID:MniJTfrW0
感染してんじゃね(;^ω^)
2005/05/07(土) 14:09:20ID:B4PQSNo+0
>>517
マジで?
バスターで検索しても検出されなかったし
http://127.0.0.1/に接続してもネットワーク接続を試みてる時に接続が拒否されましたってなるよ?
もしかしてかなり進行してる?
519動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/07(土) 14:19:27ID:9SXsCXnE0
>>518
マカーの俺は高見の見物なわけだが、80番が開いてなきゃ大丈夫でしょ。

netstat -an
してみて80がLISTENじゃなけりゃいい
2005/05/07(土) 14:29:58ID:B4PQSNo+0
>>519
netstat.exe実行してもそのウィンドウがすぐに閉じちゃって確かめられない・・・
2005/05/07(土) 14:33:20ID:a3LQCH3/0
>520
cmdでDOS窓開いてそこから実行
2005/05/07(土) 14:33:27ID:NRuudMt70
>>519
0.0.0.0:135がLISTENINGなんだけど、これってやばいんだっけ?
2005/05/07(土) 14:36:25ID:hqrI0csE0
http://pc7.2ch.net/test/read.cgi/mac/1115220741/119
524519
垢版 |
2005/05/07(土) 14:41:05ID:9SXsCXnE0
>>522
マカーの俺はよく知らないわけだが、135はMS-RPC。
Windowsではデフォルトで開いているから問題ない。

もっとも、デフォルトで開いているからこそ、過去にここのバグを付いて
攻撃対象にされたことがあるわけだが。(既にMicrosoftにより修正済み)

まぁ、おまえら心配ならLinux信者かマカーになれってこった
2005/05/07(土) 14:41:34ID:Qi+5Sty20
中途半端にウィルス削除してあるらしく ~ss.jpg は見えていて、トップページは見えないというのがある
2005/05/07(土) 14:47:39ID:B4PQSNo+0
>>521
やってみました
Foreign Addressの方に00.000.000.00:80ってのが2つある
でESTABLISHEDって状態
2005/05/07(土) 15:19:01ID:B4PQSNo+0
しばらくおいといたらやったらなくなってる・・けど
なんかページを読み込む度にIPアドレス:80ってのがForeign AddressにESTABLISHED状態ででてくる。
LISTEN状態じゃなかったし大丈夫なんかなぁ。
でもなんで
FOX ★ 山田ウィルス

調整中。。。
ってでるんだぁ?
528519
垢版 |
2005/05/07(土) 15:28:07ID:9SXsCXnE0
>>527
ここは運用板の報告スレなので、質問はよそでやった方が……

まぁ一応答えておくと、Foreign Addressっつーのは外向けの通信の宛先です。つまり
>外部のWebサーバを見に行っている=Webページ閲覧を行っている
ならForegin Addressの80がESTABLISHは当たり前です。
ここで問題になっているのは、Local Addressの80がLISTENかどうかです。Localに
*.80がそもそも無いなら、80番は開いていません。

これ以上はよその板でヨロシク。そしてWindowsマシンは捨ててMacを買って下さい。
2005/05/07(土) 15:33:08ID:B4PQSNo+0
>>528
おお、サンクス。安心しました。
なんかFirefoxの更新してからそうなったような気がするんだよな
それが関係あるのかも
あと質問すいませんでしたー
2005/05/07(土) 17:03:08ID:2CCwnHlS0
UAで弾かれてるんでは?
2005/05/07(土) 19:44:44ID:Hy1rasLR0
これも山田ウイルスなんでつか?

476 :/名無しさん[1-30].jpg:2005/05/07(土) 19:17:42 ID:TNSNI6UA
http://207-2.m7.ntu.edu.tw/

っwwwwwwwwwwwwwwwおkwwwwwwwww
wうはっwwwwwwwwwwwwwwwww
wwwwwwっwwwwwwwwwwwwおkwww
532動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/07(土) 20:09:20ID:wusBFKm00
>>531
国立台湾大学・・・
2005/05/07(土) 21:25:30ID:etn0igGl0
今書き込んでる山田ウィルスってISP通報のためにわざと放置してるんだっけ?
534讃岐 ◆IamaVIPdCI
垢版 |
NGNG
ワロスwww
2005/05/07(土) 23:22:04ID:V9lkPwDo0
>>531
旧Macにそれがいっぱいある。
536動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/07(土) 23:40:20ID:O71Slo/20
>>462
いえいえ。消えたのは知ってますよ。
踏んだ人がいて何も起こらなかったといっていたので
セキュリティを高いにしておけば自動でダウンロードされないから
無害なのではないのかと思って聞いたのですがわかる人いないですかね。
2005/05/07(土) 23:52:27ID:MniJTfrW0
winxpsp2セキュリティ中以上なら問題無し
538498
垢版 |
2005/05/08(日) 00:40:09ID:6xy5go3d0
>>500
>>501
情報ありがとうございます。

>>503
違います。
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況