X



★山田ウィルス対策スレ【ええけつしとるのぉ(*´Д`)ハァハァ】2

■ このスレッドは過去ログ倉庫に格納されています
2005/04/28(木) 22:42:15ID:???0
ここは山田ウィルスによる投稿を報告するスレッドです。
幾つかパターンがあるようなので、見かけたら報告して下さい。

前スレ
★山田ウィルス対策スレ【ええけつしとるのぉ(*´Д`)ハァハァ】
http://qb5.2ch.net/test/read.cgi/operate/1113229514/


■山田ウィルスとは?(ttp://nemoba.seesaa.net/article/2891535.htmlより転載)

アップローダを利用してばら撒かれているウィルスらしいです。
感染するとデスクトップのスクリーンショットと、ハードディスクに保存されているファイル
全てを、外部からダウンロード出来るようにHTTPサーバーで公開します。そのアドレスを
2ちゃんねる内の掲示板にランダムに書き込みます。

他にも、ホストファイルを書き換えて、マイクロソフトやアンチウィルスソフト会社サイト
などへのアクセスを民主党(210.253.211.2)に変更し、ウィルス定義ファイルの更新、
ウィンドウズの更新などを利用出来ないようにします。

Q. なぜ山田?
A. 友人の山田くんがメッセで送ってきたyoujo.exeを踏んで感染したという書き込みから。
書き込みはネタだったけど、そのまま定着。


【書き込み例】(※複数の亜種があるらしいです)

 23 名前:[名無し]さん(bin+cue).rar [sage] 投稿日:2005/04/10(日) 10:28:30 ID:WjcJ6AbX0
 ええけつしとるのぉ(*´Д`)ハァハァ
 http://○○○.○○○.○○○.○○/
 http://○○○.○○○.○○○.○○/~ss.jpg
 http://hogehoge/
 http://hogehoge/~ss.jpg

-------------------------------------------------
 247 名前:http:// (IPアドレス)/~ss.jpg [sage] 投稿日:2005/04/11(月) 06:29:22 ID:Viw/FtIW0
 ええけつしとるのぉ(*´Д`)ハァハァ



 うはっwwwおkwww??
-------------------------------------------------
609動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/10(火) 07:43:12ID:5mcMg5Jb0
svchostで検索してみると
C:\WINDOWS\system32\svchost
C:\WINDOWS\\system32\dllcache\svchost
以外にも3個くらい出てきて、しかも見ようと思っても開けない
http://127.0.0.1/をクリックしたらページを表示できません

nyはやったことありません。大丈夫でしょうか?
610動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/10(火) 07:45:04ID:5mcMg5Jb0
あ、でも2ちゃんで漫画を1つ拾いました。zip形式の
2005/05/10(火) 08:34:46ID:Q24Z4Tt/0
>>608
(´・ω・) カワイソス
2005/05/10(火) 08:57:34ID:pwgsI8Vy0
山田フォルダ(Program Files内)

<mellpon>→<yamada>→<tanaka>→<fusianasan>
2005/05/10(火) 09:47:25ID:p+rdWzAU0
2ch内の晒されてる、例えば>>593のリンク先のアドレス踏むと、何が見れるんですか?
2005/05/10(火) 10:04:45ID:0PH45g6KO
世界の闇、這い寄る混沌
2005/05/10(火) 11:36:18ID:4klcsdww0
>>613
鬼魔のうごめくこの世ではないところ。
2005/05/10(火) 11:58:14ID:ystYPthp0
普通に「ページを表示できません」が出るだけだろ
基本的に「http ://+ウィルスに感染した人のホストアドレス」だしなぁ。

2005/05/10(火) 12:16:04ID:2lMmwLWf0
( ゚д゚)ノ ハイ!質問! 感染源はexeだけ?
jpegやaviやmpegなどで感染する?
zipって中のexeだけ?zipの中身閲覧しただけで感染?
2005/05/10(火) 12:17:31ID:sRfOllC60
はい
2005/05/10(火) 12:21:47ID:2lMmwLWf0
げえぇぇぇイマまで閲覧だけなら大丈夫だと思ってたorz 逝ってくきま〜す ノシ
2005/05/10(火) 12:22:06ID:???0
今日の速報値です。
GW終了に伴い一気に下がったようです。

04/26 40000
04/27 46000
04/28 48000
04/29 50000
04/30 53000
05/01 56000
05/02 52000
05/03 52000
05/04 51000
05/05 52000
05/06 48000
05/07 56000
05/08 55000
05/09 47000


4月分の統計データです。
表計算ソフト等に入れれば見やすくなると思います。

ttp://age3.tubo.80.kg/age02/img001/2779.txt
2005/05/10(火) 12:33:54ID:2lMmwLWf0
あれ?なんともない?痛みもない・・・感覚がないだけか?オレ死んでいるのか・・・・
2005/05/10(火) 13:30:18ID:9xTZYKIJ0
>>33
てめーもデニーじゃぼけ。
お前がでてくるといつも荒れるんだよ。
すっこんでろ。
2005/05/10(火) 13:48:19ID:5R6jtpnN0
http://sakura03.bbspink.com/test/read.cgi/ascii2d/1105804081/638
http://sakura02.bbspink.com/test/read.cgi/adultaccessory/1095553057/54

これらはウイルス?
2005/05/10(火) 13:52:10ID:kU/dBaSS0
yes
2005/05/10(火) 13:54:49ID:2lMmwLWf0
>>624
あなたはダレ? アンルイス?
626動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/10(火) 14:28:06ID:GDikhPj40
アンチ・ウイルイスだと思うぞ
2005/05/10(火) 16:15:48ID:vFpb1Gmw0
六本木心中?
628 [―{}@{}@{}-] rodos.eecs.harvard.edu
垢版 |
2005/05/10(火) 16:42:30ID:Zsawb7KB0
>>627
長いまつげがヒワイねあなた
2005/05/10(火) 16:43:23ID:mSkGXE6S0
ハーバード大学かよ
630讃岐 ◆IamaVIPdCI
垢版 |
NGNG
ワロスwww
2005/05/10(火) 17:14:01ID:2y/kPkCz0
>>84ってやって大丈夫か?
結構不安なんだが・・・・。
2005/05/10(火) 17:22:30ID:f/VZfO8q0
どの辺に不安を感じるんですか?
http://127.0.0.1/をクリックすること?大丈夫だよ。
2005/05/10(火) 17:32:12ID:2y/kPkCz0
>>632
情報不足だったな。
そうだ。
ありが豚。
反応は見られなかったようだ
2005/05/10(火) 17:46:06ID:2lMmwLWf0
結局みんな なにを踏んで感染してるの?
わけわからんexeクリックしとんの? よく偽装したなんちゃらってアイコンだけだよね?
拡張子はやっぱexeなわけ?
2005/05/10(火) 18:05:18ID:f/VZfO8q0
拡張子表示してない人が多いのでは?
NGNG
◎全てのファイルの拡張子を表示する方法

スタート
  ↓
コントロールパネル
  ↓
デスクトップの表示とテーマ
  ↓
フォルダオプション
  ↓
表示
  ↓
詳細設定: の中の

□登録されている拡張子は表示しない

のチェックを外す
2005/05/10(火) 19:25:40ID:v9UlS+nb0
>>622
デニー? 人名か?
2005/05/10(火) 19:48:08ID:2lMmwLWf0
>>635
( ‘д‘)ノΣ ベシィィ そんなアホなw
2005/05/10(火) 20:22:04ID:layoVJQa0
>>638
感染者のデスクトップ見るとルナ切ってないのバッカリだから
たぶんOSデフォのまんまだね
640動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/10(火) 20:32:18ID:2lMmwLWf0
>>639
( ‘д‘)ノΣ ベシィィ そんなヤツはぁーどうせメーカー製で256Mやろ?クソ重いやんw
2005/05/10(火) 20:33:00ID:Ygdo4kgX0
>>632
これはジャバとか切ってあっても感染している人は中身出る?
2005/05/10(火) 20:59:02ID:5ctzvgTi0
WinXP SP2で追加されたファイルへのゾーン情報設定に対応すれば、
偽装exe踏む奴が少しは減るんだろうけど。
マイナーな種類の自己展開アーカイブに見せかければ、
面倒臭がってあっさり踏みそうだけどな。

>641
Javaは関係ない、はず
2005/05/10(火) 21:07:14ID:Ygdo4kgX0
>>642
ありがとう
2005/05/10(火) 21:13:56ID:???0
えーと、打率8〜9割くらいかもしれませんがー、
新亜種をRockしてみましたー。

多少巻き添えがあると思うのでー、さくらにする予定はありませんー。
2005/05/10(火) 21:19:01ID:kBns14bs0
やっとか
646動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/10(火) 21:19:06ID:kv2KZEqUO
http://hoge.example.com/
うはwwwwwwwwwwおkwwwwwwっうぇwwwwwwwwww
2005/05/10(火) 21:20:01ID:kv2KZEqUO
失礼シマスタ
648動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/10(火) 21:20:54ID:De/0//vu0
今まで晒された人(´・ω・) カワイソス

残念だけど終息なのね・・・
649讃岐▲ ◆W.e.h.w.K.
垢版 |
NGNG
乙ですー
2005/05/10(火) 21:22:45ID:???0
>644
乙です〜〜


>648
見た目には出ないけど収束することはないかと
未だに4〜5万アクセスが記録されてて記録されているホスト数も5〜600から減りませんし
651動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/10(火) 21:25:16ID:De/0//vu0
>>650
それはそれで(´・ω・) カワイソス

感染者に自覚症状がないのが一番危ないよね・・・
NGNG
ある意味自己責任の領域かも。。

メールの内容も世界中に公開されているし。
あんなとこやそんなとこのIDやらPASSやら
実名やらなにやらダダ漏れですし。。。
2005/05/10(火) 21:29:50ID:???0
えー。
1時間半でー、もう40ホストくらい感染者がいますー。

感染ルートはどこなんでしょーねー。
654動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/10(火) 21:30:54ID:UyKlzNO10
>587
あー山田も一番上のスレに来るんだ。
昔、漫画業界板で業者ブロック用のスレ立ててたのと同じか。
2005/05/10(火) 21:32:47ID:FsLxt0jU0
>>653
☆  山田ウィルス対策スレッド  ☆
http://tmp5.2ch.net/test/read.cgi/download/1115621317/29

> [アップローダー]
> up10822.zip イチゴ
> vip4386.zip VIPPER
> [SHARE]
> (一般コミック・雑誌) [ジャンプ] [2005-23] BLEACH 177.zip
> (写真集) 長澤奈央 「21!(ニジュウイチ!)」.zip
2005/05/10(火) 21:40:45ID:UyKlzNO10
このスレのスレタイ+URL貼ろうとしたら、
スレタイがブロックされて書けなかった(汗
2005/05/10(火) 22:13:19ID:CWxDprd60
質問〜(´・ω・`)ノ
山田とその亜種の爆撃食らっているのは以下の鯖でオケ?
以下、元祖山田から抽出したデータを元に作成。

aa5.2ch.net
bubble3.2ch.net
etc3.2ch.net
ex10.2ch.net
ex9.2ch.net
life7.2ch.net
live14.2ch.net
love3.2ch.net
news18.2ch.net
news19.2ch.net
pc7.2ch.net
pc8.2ch.net
society3.2ch.net
that3.2ch.net
tmp5.2ch.net

idol.bbspink.com
pie.bbspink.com
sakura01.bbspink.com
sakura02.bbspink.com
sakura03.bbspink.com

山田は書けないPINKheadlineとTOPページにも爆撃してるのね(´・ω・`)
そこにダミーのcgi書いて、そのIPをトラップすると効率よいかも知れぬ。
2005/05/11(水) 00:04:19ID:rXmKQVHi0
これも亜種ですか?

http://tmp5.2ch.net/test/read.cgi/download/1115713917/331

http://*************************************.tokyo.ocn.ne.jp/
みぷぷwぷwぷぷぷぷぷぷぷwぷぷwぷぷwぷwぷwおkぷぷぷ
みぷぷwぷwぷwぷぷwぷぷwぷwぷwっうぇ
ぷぇぷwぷぷぇぷwぷおkぷぷぷぷぷぷwぷwぷぷwぷぷwぷwぷw
2005/05/11(水) 00:05:08ID:rXmKQVHi0
更にこんなのが出ましたのでRockをお願いします。
みぷぷwぷwぷぷぷぷぷぷぷwぷぷwぷぷwぷwぷwおkぷぷぷ
みぷぷwぷwぷwぷぷwぷぷwぷwぷwっうぇ
ぷぇぷwぷぷぇぷwぷおkぷぷぷぷぷぷwぷwぷぷwぷぷwぷwぷw
2005/05/11(水) 00:05:53ID:rXmKQVHi0
こちらです

山田ウィルスの傘になるにゃ。2
http://tmp5.2ch.net/test/read.cgi/download/1115713917/331
2005/05/11(水) 00:14:17ID:3HVhBYX+0
もいっこ来てますね。亜種なんですかねぇ。
今のとこ2つしかみてないです。

【Share】熟女物動画スレ PART 4
http://tmp5.2ch.net/test/read.cgi/download/1113873270/176
2005/05/11(水) 00:14:33ID:ChxcWaxx0
これも亜種ですか?
http://tmp5.2ch.net/test/read.cgi/download/1113873270/176

Rockがまだでしたらお願いします。
感染者が気付いて駆除したくれるといいのですが・・・
何度か説明をしてみたりしているのですが、ピンと来ない人もいるようです。

ひとまず駆除までの流れを誰にでも分かるような形で纏める事が大事になりそうですね
2005/05/11(水) 01:11:31ID:EXTsAh6z0
127.0.0.1に飛んでみてもなにも見えないんですが
これってアクセスが集中してて重いから見えないだけって事は無いんですか?
2005/05/11(水) 01:22:30ID:Th0BlR6C0
>>663
真っ白って事は無いだろ
ページを表示〜って出ないのか?
2005/05/11(水) 01:41:00ID:P2+h/LsE0
>>664
いろなブラウザー使ってみろ。
2005/05/11(水) 01:41:29ID:EXTsAh6z0
>>664
Sleipnirが立ち上がってる状態からならそうなるんですが、
立ち上がってない状態から、リンクをクリックで飛ぶと、
一瞬「ページが表示できません」になった後に直ぐ
消されたアクション―になってしまうので、ちょっと心配なんです。
667動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/11(水) 03:56:04ID:pcAEyYMm0
これWindows OS限定のウィルスですか?
2005/05/11(水) 04:02:59ID:WJhJskcP0
マカーも感染してたよ
2005/05/11(水) 04:05:23ID:WTmO2yhu0
>>688
新/旧mac板のはマカじゃないからな?
2005/05/11(水) 08:03:24ID:OaInE+hK0
ウゥ〜ん、亜種が凄いな。
ソースが出回ってるのか?
2005/05/11(水) 08:46:38ID:fHnIUiHo0
>>662
それはランダムで文字列が生成されてるからrockのしようがないんですよ。。。
2005/05/11(水) 11:23:00ID:???0
新亜種はとりあえず様子見でー、Rockしたものはー、
1週間の短期で一気にBBQしてみてますー。

けど気が付いて来るかなー。
673動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/11(水) 12:12:04ID:4IJoYY5t0
もうなんだか山田作者と運営陣のガチンコになってますね
2005/05/11(水) 12:45:26ID:4wIVeF010
山田さんウザイです
何とかして下さい(>_<)
2005/05/11(水) 13:03:55ID:iiV/BZrf0
>>647
皆、がんばってるから
お前もがんばれ。
676動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/11(水) 15:51:17ID:46mUUnpL0
>>658
批判要望板でも発生確認
http://ex9.2ch.net/test/read.cgi/accuse/1115277349/14
2005/05/11(水) 16:14:12ID:???0
>>676
そっちもRockしてみましたー。
2005/05/11(水) 17:15:09ID:27GnHOiu0
わからん・・なんでひっかかるのかわからん
ひょっとしてここに貼られたアドレス先のぞきに逝ってやられてるんじゃあ? (((( ;゚Д゚)))ガクガクブルブル
2005/05/11(水) 19:06:39ID:UtGE93720
初心者ですいませんが
このウイルスはそのファイルをダウンロードしなければ感染する事は無いんでしょうか?
2005/05/11(水) 19:20:19ID:cUudj0ju0
ダウンロードしても感染しない
2005/05/11(水) 19:26:17ID:UtGE93720
そうなんですか
どうもありがとうございました
2005/05/11(水) 19:35:13ID:27GnHOiu0
>>681
おいおいwダウンロードしてもクリックはするなよ
683動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/11(水) 19:38:07ID:jMWNAaYE0
どうやったら山田ウィルスなんて聴いた事も無いウィルスに感染すんだよ
馬鹿か
2005/05/11(水) 19:45:40ID:3wc3kmcD0
実際馬鹿じゃなきゃ感染しないしなぁこれ
2005/05/11(水) 19:54:08ID:MGrxDsOa0

       ∩  _, ,_
     ⊂⌒(  ゚Д゚)  < 知名度の高いウィルスなら感染しても仕方ないのか?
       `ヽ_つ ⊂ノ
2005/05/11(水) 19:54:10ID:27GnHOiu0
人間やっちゃだめって言われるとしたくなるものだ そういうものだ クリックするなよ
2005/05/11(水) 20:30:59ID:HUGoY3AwO
ウィルスを逆アセンブリするのは違法ですか?
2005/05/11(水) 20:31:45ID:9RVsb1Rw0
たかくくってたけど山田爆撃は結構激しいな
それだけ感染者が多いのか
2005/05/11(水) 20:58:48ID:cUudj0ju0
>>687
違法だったら、アンチウイルスソフト作れねー
2005/05/11(水) 21:14:24ID:HUGoY3AwO
あっなるほど
691動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/11(水) 21:17:45ID:C3b9FoOW0
やっぱり自覚症状ないのがやばいよ。
むしろ晒して教えてあげた方が優しいんジャマイカ。
大体ウィルスの危険性を考えてない素人だから、
あちこち彷徨っては変な病気貰って来るんだよ。
避妊しろよ避妊。
2005/05/11(水) 21:21:20ID:27GnHOiu0
>>691
2ch外の感染者にはどう対処するんだ?
2005/05/11(水) 21:31:07ID:dqp4hSnd0
>>692
ヒント:突撃
694動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/11(水) 23:15:36ID:Y3pcgLjB0
32 名前:[名無し]さん(bin+cue).rar[] 投稿日:2005/05/11(水) 23:12:05 ID:V85xt5oB0
http://FLA1Aco244.osk.mesh.ad.jp/
ぷはぷぷwぷぷwぷぷwぷぷwぷwぷwおkぷぷぷぷぷぷ
おkぷぷぷみぷぷwぷwぷぷぷぷはぷぷwぷっうぇ


っうぇwぷはぷぷwぷ
ぷぇぷwぷぷ
ぷぷぷ


亜種でてきた
2005/05/11(水) 23:19:02ID:27GnHOiu0
ところで亜種って誰が作っているんだろ? 元は何のウィルス?
2005/05/11(水) 23:20:41ID:HFdfi1bJ0
「ぷ」が多かったらはじくのかな?
697動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/11(水) 23:21:35ID:/Sy7QT070
このウイルスってexeを実行しなければ感染することはありえないんだよね?
2005/05/11(水) 23:27:26ID:cUudj0ju0
zip解凍でスタートアップにウイルス放り込まれたって話もあった
確認してないから真偽は不明
699動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/11(水) 23:28:34ID:27GnHOiu0
>>696
それはやめてくれぷぷぷぷぷっwwwwwwwwwwwwwwwww
どうせならwwwwwwwwwwwwwww←を止めてくれ
キモイんだよw ものすごくwwwwwwwwwwwwwwwwwうぇうぇwwwwwwwwwww
700動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/11(水) 23:33:48ID:/Sy7QT070
>>698
要するに怪しいファイルは拾うなってことか。
ファイル以外の感染源知ってる?
2005/05/11(水) 23:35:26ID:Jh/mxiIp0
Lhaplus使えば大丈夫
702動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/11(水) 23:36:52ID:1XRJI/tS0
>>701
くあしく
NGNG
>>702
指定外の場所へファイルが解凍されてしまう脆弱性について ( 窓の杜 )
Version 1.25 以降では、設定された解凍先フォルダの下位以外には解凍されないように処理することで対処済みです。
(解凍先フォルダを C:\ などのルートに設定すると、上記のチェックが無意味となるので、避けてください)
この件について、情報を下さった方には感謝申し上げます。ありがとうございました。
このチェックをくぐり抜けるようなアーカイブファイルを発見した場合、ご連絡お願いします。

http://park14.wakwak.com/~schezo/
http://www.forest.impress.co.jp/article/2004/07/30/arcsecurity.html
2005/05/11(水) 23:39:59ID:cUudj0ju0
>>700
トレンドマイクロ社によると

他の不正プログラムを介して侵入
悪意のWebサイトを介して侵入
ユーザの手動インストールにより侵入

怪しいファイルは拾うな、Webをノーガードでうろつくな
基本
705動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/11(水) 23:41:08ID:/Sy7QT070
>>704
サンクス。ガードはウイルスバスターとスパイボットで大丈夫かな?
2005/05/11(水) 23:41:09ID:+cHTWiPL0
>>694
やっぱり亜種なのか。昔板でも見た。

http://bubble3.2ch.net/test/read.cgi/mukashi/1115734096/7

7 :日本昔名無し :2005/05/11(水) 21:58:21
http://p2064-adsah04kyotmi-acca.kyoto.ocn.ne.jp/
ぷぷはぷぷwぷぷぷぷぷぇぷwぷみぷぷwぷwぷぇぷwぷ
みぷぷwぷwぷはぷぷwぷぷwぷぷwぷぷwぷwぷw
おkぷぷぷおkぷぷぷwぷぷぷぷはぷぷwぷっうぇ

707動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/11(水) 23:42:44ID:C3b9FoOW0
知らない女は拾うな。ピ━(゚∀゚)━!!をノーガードで入れるな
基本
2005/05/11(水) 23:50:17ID:cUudj0ju0
>>705
いいんじゃない?念を入れるなら
Java JavaScript ActiveXの実行 ActiveXのダウンロード
を信頼できるサイト以外では禁止しる
709動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/11(水) 23:50:24ID:JbW1fDhy0
>>705
できれば、FireWall はバスター以外を推奨する。
以下のサイトを参照されたし。

ttp://eazyfox.homelinux.org/
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況