X



★山田ウィルス対策スレ【ええけつしとるのぉ(*´Д`)ハァハァ】2

■ このスレッドは過去ログ倉庫に格納されています
2005/04/28(木) 22:42:15ID:???0
ここは山田ウィルスによる投稿を報告するスレッドです。
幾つかパターンがあるようなので、見かけたら報告して下さい。

前スレ
★山田ウィルス対策スレ【ええけつしとるのぉ(*´Д`)ハァハァ】
http://qb5.2ch.net/test/read.cgi/operate/1113229514/


■山田ウィルスとは?(ttp://nemoba.seesaa.net/article/2891535.htmlより転載)

アップローダを利用してばら撒かれているウィルスらしいです。
感染するとデスクトップのスクリーンショットと、ハードディスクに保存されているファイル
全てを、外部からダウンロード出来るようにHTTPサーバーで公開します。そのアドレスを
2ちゃんねる内の掲示板にランダムに書き込みます。

他にも、ホストファイルを書き換えて、マイクロソフトやアンチウィルスソフト会社サイト
などへのアクセスを民主党(210.253.211.2)に変更し、ウィルス定義ファイルの更新、
ウィンドウズの更新などを利用出来ないようにします。

Q. なぜ山田?
A. 友人の山田くんがメッセで送ってきたyoujo.exeを踏んで感染したという書き込みから。
書き込みはネタだったけど、そのまま定着。


【書き込み例】(※複数の亜種があるらしいです)

 23 名前:[名無し]さん(bin+cue).rar [sage] 投稿日:2005/04/10(日) 10:28:30 ID:WjcJ6AbX0
 ええけつしとるのぉ(*´Д`)ハァハァ
 http://○○○.○○○.○○○.○○/
 http://○○○.○○○.○○○.○○/~ss.jpg
 http://hogehoge/
 http://hogehoge/~ss.jpg

-------------------------------------------------
 247 名前:http:// (IPアドレス)/~ss.jpg [sage] 投稿日:2005/04/11(月) 06:29:22 ID:Viw/FtIW0
 ええけつしとるのぉ(*´Д`)ハァハァ



 うはっwwwおkwww??
-------------------------------------------------
2005/05/09(月) 08:41:50ID:???0
ここ最近、忙しくて集計作業を中断してましたけど今日辺りからボチボチと
ここ最近の統計です。
GW最後の土日と言うこともあって長時間接続による増加傾向にあるようです。

04/26 40000
04/27 46000
04/28 48000
04/29 50000
04/30 53000
05/01 56000
05/02 52000
05/03 52000
05/04 51000
05/05 52000
05/06 48000
05/07 56000
05/08 55000


※4月分の統計作業を終えましたので結果を今日中にうpします。
2005/05/09(月) 08:46:49ID:TgXnsez10
これもウイルス?

http://live14.2ch.net/test/read.cgi/liveplus/1115588152/12
2005/05/09(月) 09:06:16ID:moCXYWNN0
てすと
2005/05/09(月) 09:07:18ID:moCXYWNN0
てすと
2005/05/09(月) 09:44:27ID:aSZf361Y0
現在の書き込み板は

|半角かな|半角二次元|半角文字列|ニュー速VIP|シベリア超速報|格付け|モ娘(狼)|
|2ch批判要望|人権問題|主義・主張|学歴|最悪|厨房!|昔|なんでもあり|●|ロビー|
|おいらロビー|セキュリティ|初級ネット|WebProg|自宅サーバ|レンタル鯖|Web制作|
|Download|インターネット|昔のPC|ゲ製作技術|FLASH|CG|プログラム|プログラマー|
|ソフトウェア|パソコン一般|デスクトップ|OS|新・mac|旧・mac|Windows|PCニュース|
|PCサロン|ニュース速報|ニュース実況+|ニュース速報+|

でOK?
577動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/09(月) 10:54:58ID:Mv+A5e6k0
昔のPC、ようやくええけつ〜が出なくなったと思ったら、
うはwwwwwwwwwみたいのが多数。

過疎でレス自体少ないからもう目立つ目立つ(泣
2005/05/09(月) 11:25:30ID:bKNKEFPr0
てすと
2005/05/09(月) 14:24:59ID:zOkIKCWn0
>>576
旧シャア専用の報告もあった
580動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/09(月) 15:16:28ID:z6AZtA5n0
http://193.23.52.101.dion.ne.jp/
wwwwwwwwwwwwうぇwww
wwwwwww
wwwwwwwwwwwwっうぇwwwwwwおkwww
っおkwwwwおkwwwうはっwwwっうぇっうぇ
2005/05/09(月) 16:49:55ID:nnX8lOk+0
>>580
自分からここに来なくても・・・
律儀な香具師w
2005/05/09(月) 17:10:22ID:x6/sVapU0
>>576
ホストクラブもある模様
http://sakura02.bbspink.com/test/read.cgi/host/1111946186/547
http://sakura02.bbspink.com/test/read.cgi/host/1111946186/548
2005/05/09(月) 17:15:19ID:x6/sVapU0
調べなおしたら数が多いので1レスづつですが。

ぴんく難民
http://sakura02.bbspink.com/test/read.cgi/pinknanmin/1094883934/497
pink初心者
http://sakura02.bbspink.com/test/read.cgi/pinkqa/1094748946/591
おかまおなべ
http://sakura03.bbspink.com/test/read.cgi/okama/1105133539/446
アダルトサイト
http://pie.bbspink.com/test/read.cgi/adultsite/1092055075/530
2005/05/09(月) 17:16:45ID:???0
報告はこちらへ

★山田ウィルス報告スレ【ええけつしとるのぉ】
http://qb5.2ch.net/test/read.cgi/sec2chd/1114264573/


※最近、出現してる亜種についての対策は今のところ無いです。
 (旧タイプは全てブロック済み)
2005/05/09(月) 18:25:10ID:EB3skH0F0
最近ランダム文字列の山田君が各地で暴れてますねぇ
2005/05/09(月) 18:43:28ID:his1rmrv0
http://qb5.2ch.net/test/read.cgi/sec2chd/1114264573/239/
http://tmp5.2ch.net/test/read.cgi/download/1115507584/

このスレすごいな295レスが山田だ
2005/05/09(月) 18:52:01ID:WpY3sYqP0
>>586
傘スレだから・・・
2005/05/09(月) 19:05:05ID:his1rmrv0
ああ、そうなのか、、、
589動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/09(月) 19:37:18ID:NuWnBJ0Y0
(´・ω・) カワイソス 
2005/05/09(月) 23:16:45ID:Ms3txDVp0





(´・ω・) カワイソス 
591動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/10(火) 00:24:00ID:Cmufhr6A0
2chを介してここまで個人情報晒されてるのは
いくらなんでもキツイな。
DL板は祭り状態だし…(´・ω・)カワイソス
2005/05/10(火) 00:33:02ID:AJq55irL0
山田を憎め






くれおカワイソス(´・ω・)y−~~
2005/05/10(火) 01:28:17ID:s1rxOjKj0
これも山田かしら
http://pc8.2ch.net/test/read.cgi/swf/1113393506/936
2005/05/10(火) 01:30:23ID:AJq55irL0
>>593
うん
2005/05/10(火) 02:00:00ID:FWDPi6liO
すいません…田中って携帯でも感染するんですか?
NGNG
…田中?
2005/05/10(火) 02:13:48ID:vL7FW2hC0
携帯の内部をどうやって晒すんだろう・・・
んでもって番号見られたりすんのか?
2005/05/10(火) 02:16:00ID:w76UNi0X0
さぁ?多分大丈夫だろ・・・
それよりDL板が大変なことになってる
2005/05/10(火) 02:22:21ID:vFpb1Gmw0
すいません…若林って携帯でも感染するんですか?
2005/05/10(火) 02:23:51ID:gytutoxl0
…若林?
2005/05/10(火) 02:41:08ID:hFb1SGsl0
(´・ω・) カワイソス
2005/05/10(火) 02:48:45ID:vL7FW2hC0
>>599
GKでしたっけ?
2005/05/10(火) 03:00:37ID:kU/dBaSS0
三角飛びだっけ?
2005/05/10(火) 04:11:33ID:BHyPxXE70
SGGKだろ。
2005/05/10(火) 05:41:35ID:5w5YAKCR0
セクシー、ゴージャス、ゴールデン、キチガイ?
2005/05/10(火) 05:44:57ID:eqxr3OnP0
スーパー・グレート・ゴール・キーパー


とマジレス
2005/05/10(火) 06:53:35ID:zWEL7Avu0
これってNortonのアップデートが出来る状態なら、
感染無しとみなしても平気ですか?
2005/05/10(火) 07:38:13ID:Nr0eYeL60
∩(・∀・)∩ モウ オテアゲダネ
609動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/10(火) 07:43:12ID:5mcMg5Jb0
svchostで検索してみると
C:\WINDOWS\system32\svchost
C:\WINDOWS\\system32\dllcache\svchost
以外にも3個くらい出てきて、しかも見ようと思っても開けない
http://127.0.0.1/をクリックしたらページを表示できません

nyはやったことありません。大丈夫でしょうか?
610動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/10(火) 07:45:04ID:5mcMg5Jb0
あ、でも2ちゃんで漫画を1つ拾いました。zip形式の
2005/05/10(火) 08:34:46ID:Q24Z4Tt/0
>>608
(´・ω・) カワイソス
2005/05/10(火) 08:57:34ID:pwgsI8Vy0
山田フォルダ(Program Files内)

<mellpon>→<yamada>→<tanaka>→<fusianasan>
2005/05/10(火) 09:47:25ID:p+rdWzAU0
2ch内の晒されてる、例えば>>593のリンク先のアドレス踏むと、何が見れるんですか?
2005/05/10(火) 10:04:45ID:0PH45g6KO
世界の闇、這い寄る混沌
2005/05/10(火) 11:36:18ID:4klcsdww0
>>613
鬼魔のうごめくこの世ではないところ。
2005/05/10(火) 11:58:14ID:ystYPthp0
普通に「ページを表示できません」が出るだけだろ
基本的に「http ://+ウィルスに感染した人のホストアドレス」だしなぁ。

2005/05/10(火) 12:16:04ID:2lMmwLWf0
( ゚д゚)ノ ハイ!質問! 感染源はexeだけ?
jpegやaviやmpegなどで感染する?
zipって中のexeだけ?zipの中身閲覧しただけで感染?
2005/05/10(火) 12:17:31ID:sRfOllC60
はい
2005/05/10(火) 12:21:47ID:2lMmwLWf0
げえぇぇぇイマまで閲覧だけなら大丈夫だと思ってたorz 逝ってくきま〜す ノシ
2005/05/10(火) 12:22:06ID:???0
今日の速報値です。
GW終了に伴い一気に下がったようです。

04/26 40000
04/27 46000
04/28 48000
04/29 50000
04/30 53000
05/01 56000
05/02 52000
05/03 52000
05/04 51000
05/05 52000
05/06 48000
05/07 56000
05/08 55000
05/09 47000


4月分の統計データです。
表計算ソフト等に入れれば見やすくなると思います。

ttp://age3.tubo.80.kg/age02/img001/2779.txt
2005/05/10(火) 12:33:54ID:2lMmwLWf0
あれ?なんともない?痛みもない・・・感覚がないだけか?オレ死んでいるのか・・・・
2005/05/10(火) 13:30:18ID:9xTZYKIJ0
>>33
てめーもデニーじゃぼけ。
お前がでてくるといつも荒れるんだよ。
すっこんでろ。
2005/05/10(火) 13:48:19ID:5R6jtpnN0
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1105804081/638
http://sakura02.bbspink.com/test/read.cgi/adultaccessory/1095553057/54

これらはウイルス?
2005/05/10(火) 13:52:10ID:kU/dBaSS0
yes
2005/05/10(火) 13:54:49ID:2lMmwLWf0
>>624
あなたはダレ? アンルイス?
626動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/10(火) 14:28:06ID:GDikhPj40
アンチ・ウイルイスだと思うぞ
2005/05/10(火) 16:15:48ID:vFpb1Gmw0
六本木心中?
628 [―{}@{}@{}-] rodos.eecs.harvard.edu
垢版 |
2005/05/10(火) 16:42:30ID:Zsawb7KB0
>>627
長いまつげがヒワイねあなた
2005/05/10(火) 16:43:23ID:mSkGXE6S0
ハーバード大学かよ
630讃岐 ◆IamaVIPdCI
垢版 |
NGNG
ワロスwww
2005/05/10(火) 17:14:01ID:2y/kPkCz0
>>84ってやって大丈夫か?
結構不安なんだが・・・・。
2005/05/10(火) 17:22:30ID:f/VZfO8q0
どの辺に不安を感じるんですか?
http://127.0.0.1/をクリックすること?大丈夫だよ。
2005/05/10(火) 17:32:12ID:2y/kPkCz0
>>632
情報不足だったな。
そうだ。
ありが豚。
反応は見られなかったようだ
2005/05/10(火) 17:46:06ID:2lMmwLWf0
結局みんな なにを踏んで感染してるの?
わけわからんexeクリックしとんの? よく偽装したなんちゃらってアイコンだけだよね?
拡張子はやっぱexeなわけ?
2005/05/10(火) 18:05:18ID:f/VZfO8q0
拡張子表示してない人が多いのでは?
NGNG
◎全てのファイルの拡張子を表示する方法

スタート
  ↓
コントロールパネル
  ↓
デスクトップの表示とテーマ
  ↓
フォルダオプション
  ↓
表示
  ↓
詳細設定: の中の

□登録されている拡張子は表示しない

のチェックを外す
2005/05/10(火) 19:25:40ID:v9UlS+nb0
>>622
デニー? 人名か?
2005/05/10(火) 19:48:08ID:2lMmwLWf0
>>635
( ‘д‘)ノΣ ベシィィ そんなアホなw
2005/05/10(火) 20:22:04ID:layoVJQa0
>>638
感染者のデスクトップ見るとルナ切ってないのバッカリだから
たぶんOSデフォのまんまだね
640動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/10(火) 20:32:18ID:2lMmwLWf0
>>639
( ‘д‘)ノΣ ベシィィ そんなヤツはぁーどうせメーカー製で256Mやろ?クソ重いやんw
2005/05/10(火) 20:33:00ID:Ygdo4kgX0
>>632
これはジャバとか切ってあっても感染している人は中身出る?
2005/05/10(火) 20:59:02ID:5ctzvgTi0
WinXP SP2で追加されたファイルへのゾーン情報設定に対応すれば、
偽装exe踏む奴が少しは減るんだろうけど。
マイナーな種類の自己展開アーカイブに見せかければ、
面倒臭がってあっさり踏みそうだけどな。

>641
Javaは関係ない、はず
2005/05/10(火) 21:07:14ID:Ygdo4kgX0
>>642
ありがとう
2005/05/10(火) 21:13:56ID:???0
えーと、打率8〜9割くらいかもしれませんがー、
新亜種をRockしてみましたー。

多少巻き添えがあると思うのでー、さくらにする予定はありませんー。
2005/05/10(火) 21:19:01ID:kBns14bs0
やっとか
646動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/10(火) 21:19:06ID:kv2KZEqUO
http://hoge.example.com/
うはwwwwwwwwwwおkwwwwwwっうぇwwwwwwwwww
2005/05/10(火) 21:20:01ID:kv2KZEqUO
失礼シマスタ
648動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/10(火) 21:20:54ID:De/0//vu0
今まで晒された人(´・ω・) カワイソス

残念だけど終息なのね・・・
649讃岐▲ ◆W.e.h.w.K.
垢版 |
NGNG
乙ですー
2005/05/10(火) 21:22:45ID:???0
>644
乙です〜〜


>648
見た目には出ないけど収束することはないかと
未だに4〜5万アクセスが記録されてて記録されているホスト数も5〜600から減りませんし
651動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/10(火) 21:25:16ID:De/0//vu0
>>650
それはそれで(´・ω・) カワイソス

感染者に自覚症状がないのが一番危ないよね・・・
NGNG
ある意味自己責任の領域かも。。

メールの内容も世界中に公開されているし。
あんなとこやそんなとこのIDやらPASSやら
実名やらなにやらダダ漏れですし。。。
2005/05/10(火) 21:29:50ID:???0
えー。
1時間半でー、もう40ホストくらい感染者がいますー。

感染ルートはどこなんでしょーねー。
654動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/10(火) 21:30:54ID:UyKlzNO10
>587
あー山田も一番上のスレに来るんだ。
昔、漫画業界板で業者ブロック用のスレ立ててたのと同じか。
2005/05/10(火) 21:32:47ID:FsLxt0jU0
>>653
☆  山田ウィルス対策スレッド  ☆
http://tmp5.2ch.net/test/read.cgi/download/1115621317/29

> [アップローダー]
> up10822.zip イチゴ
> vip4386.zip VIPPER
> [SHARE]
> (一般コミック・雑誌) [ジャンプ] [2005-23] BLEACH 177.zip
> (写真集) 長澤奈央 「21!(ニジュウイチ!)」.zip
2005/05/10(火) 21:40:45ID:UyKlzNO10
このスレのスレタイ+URL貼ろうとしたら、
スレタイがブロックされて書けなかった(汗
2005/05/10(火) 22:13:19ID:CWxDprd60
質問〜(´・ω・`)ノ
山田とその亜種の爆撃食らっているのは以下の鯖でオケ?
以下、元祖山田から抽出したデータを元に作成。

aa5.2ch.net
bubble3.2ch.net
etc3.2ch.net
ex10.2ch.net
ex9.2ch.net
life7.2ch.net
live14.2ch.net
love3.2ch.net
news18.2ch.net
news19.2ch.net
pc7.2ch.net
pc8.2ch.net
society3.2ch.net
that3.2ch.net
tmp5.2ch.net

idol.bbspink.com
pie.bbspink.com
sakura01.bbspink.com
sakura02.bbspink.com
sakura03.bbspink.com

山田は書けないPINKheadlineとTOPページにも爆撃してるのね(´・ω・`)
そこにダミーのcgi書いて、そのIPをトラップすると効率よいかも知れぬ。
2005/05/11(水) 00:04:19ID:rXmKQVHi0
これも亜種ですか?

http://tmp5.2ch.net/test/read.cgi/download/1115713917/331

http://*************************************.tokyo.ocn.ne.jp/
みぷぷwぷwぷぷぷぷぷぷぷwぷぷwぷぷwぷwぷwおkぷぷぷ
みぷぷwぷwぷwぷぷwぷぷwぷwぷwっうぇ
ぷぇぷwぷぷぇぷwぷおkぷぷぷぷぷぷwぷwぷぷwぷぷwぷwぷw
2005/05/11(水) 00:05:08ID:rXmKQVHi0
更にこんなのが出ましたのでRockをお願いします。
みぷぷwぷwぷぷぷぷぷぷぷwぷぷwぷぷwぷwぷwおkぷぷぷ
みぷぷwぷwぷwぷぷwぷぷwぷwぷwっうぇ
ぷぇぷwぷぷぇぷwぷおkぷぷぷぷぷぷwぷwぷぷwぷぷwぷwぷw
2005/05/11(水) 00:05:53ID:rXmKQVHi0
こちらです

山田ウィルスの傘になるにゃ。2
http://tmp5.2ch.net/test/read.cgi/download/1115713917/331
2005/05/11(水) 00:14:17ID:3HVhBYX+0
もいっこ来てますね。亜種なんですかねぇ。
今のとこ2つしかみてないです。

【Share】熟女物動画スレ PART 4
http://tmp5.2ch.net/test/read.cgi/download/1113873270/176
2005/05/11(水) 00:14:33ID:ChxcWaxx0
これも亜種ですか?
http://tmp5.2ch.net/test/read.cgi/download/1113873270/176

Rockがまだでしたらお願いします。
感染者が気付いて駆除したくれるといいのですが・・・
何度か説明をしてみたりしているのですが、ピンと来ない人もいるようです。

ひとまず駆除までの流れを誰にでも分かるような形で纏める事が大事になりそうですね
2005/05/11(水) 01:11:31ID:EXTsAh6z0
127.0.0.1に飛んでみてもなにも見えないんですが
これってアクセスが集中してて重いから見えないだけって事は無いんですか?
2005/05/11(水) 01:22:30ID:Th0BlR6C0
>>663
真っ白って事は無いだろ
ページを表示〜って出ないのか?
2005/05/11(水) 01:41:00ID:P2+h/LsE0
>>664
いろなブラウザー使ってみろ。
2005/05/11(水) 01:41:29ID:EXTsAh6z0
>>664
Sleipnirが立ち上がってる状態からならそうなるんですが、
立ち上がってない状態から、リンクをクリックで飛ぶと、
一瞬「ページが表示できません」になった後に直ぐ
消されたアクション―になってしまうので、ちょっと心配なんです。
667動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/11(水) 03:56:04ID:pcAEyYMm0
これWindows OS限定のウィルスですか?
2005/05/11(水) 04:02:59ID:WJhJskcP0
マカーも感染してたよ
2005/05/11(水) 04:05:23ID:WTmO2yhu0
>>688
新/旧mac板のはマカじゃないからな?
2005/05/11(水) 08:03:24ID:OaInE+hK0
ウゥ〜ん、亜種が凄いな。
ソースが出回ってるのか?
2005/05/11(水) 08:46:38ID:fHnIUiHo0
>>662
それはランダムで文字列が生成されてるからrockのしようがないんですよ。。。
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況