X

★山田ウィルス対策スレ【ええけつしとるのぉ(*´Д`)ハァハァ】2

レス数が1000を超えています。これ以上書き込みはできません。
2005/04/28(木) 22:42:15ID:???0
ここは山田ウィルスによる投稿を報告するスレッドです。
幾つかパターンがあるようなので、見かけたら報告して下さい。

前スレ
★山田ウィルス対策スレ【ええけつしとるのぉ(*´Д`)ハァハァ】
http://qb5.2ch.net/test/read.cgi/operate/1113229514/


■山田ウィルスとは?(ttp://nemoba.seesaa.net/article/2891535.htmlより転載)

アップローダを利用してばら撒かれているウィルスらしいです。
感染するとデスクトップのスクリーンショットと、ハードディスクに保存されているファイル
全てを、外部からダウンロード出来るようにHTTPサーバーで公開します。そのアドレスを
2ちゃんねる内の掲示板にランダムに書き込みます。

他にも、ホストファイルを書き換えて、マイクロソフトやアンチウィルスソフト会社サイト
などへのアクセスを民主党(210.253.211.2)に変更し、ウィルス定義ファイルの更新、
ウィンドウズの更新などを利用出来ないようにします。

Q. なぜ山田?
A. 友人の山田くんがメッセで送ってきたyoujo.exeを踏んで感染したという書き込みから。
書き込みはネタだったけど、そのまま定着。


【書き込み例】(※複数の亜種があるらしいです)

 23 名前:[名無し]さん(bin+cue).rar [sage] 投稿日:2005/04/10(日) 10:28:30 ID:WjcJ6AbX0
 ええけつしとるのぉ(*´Д`)ハァハァ
 http://○○○.○○○.○○○.○○/
 http://○○○.○○○.○○○.○○/~ss.jpg
 http://hogehoge/
 http://hogehoge/~ss.jpg

-------------------------------------------------
 247 名前:http:// (IPアドレス)/~ss.jpg [sage] 投稿日:2005/04/11(月) 06:29:22 ID:Viw/FtIW0
 ええけつしとるのぉ(*´Д`)ハァハァ



 うはっwwwおkwww??
-------------------------------------------------
2005/05/14(土) 01:23:18ID:L9KYx07j0
>>923の妙に必死な人へ

警察には同情しないってだけで
その行為自体は別に正当化なんかしてませんが何か?
926動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/14(土) 01:28:55ID:p5A7ZPKi0
>>923-924
まあ馬鹿が自業自得で酷い目にあってそれにまた暇な馬鹿が群がってるだけなんだから
あなたがそんなに熱くなることもないじゃない
2005/05/14(土) 01:36:01ID:H//m2wIg0
落とした画像ファイルがJPGって全角なんだけど
これって何で?ウイルスですか?
2005/05/14(土) 01:45:31ID:8L/NAIi30
感染者がもっとやばいファイルをキャッシュしてたら、って考えると
二度とネットにつなげられないようこてんぱんに熨すのが社会正義ではないか
2005/05/14(土) 01:50:13ID:pV9/sdFI0
ダウソ板の住人に社会正義を説きますか
2005/05/14(土) 02:35:34ID:6YZco4MP0
>>916
そのID:t6btEeCp0は釣りの人

http://tmp5.2ch.net/test/read.cgi/download/1115994290/363
http://tmp5.2ch.net/test/read.cgi/download/1115994290/373
http://tmp5.2ch.net/test/read.cgi/download/1115994290/400
931サラたん ◆SALA/cCkcU
垢版 |
2005/05/14(土) 10:47:15ID:oGYp0qBr0
>>740
ポート塞いどけって?
いや80の受信だけ閉めとけばいいんじゃないの?
他のポートは空けていても関係ないでしょ。


>>742
svchost.exeをPFWで
プロトコルはUDP
リモートポートはDNS(53)
リモートホストはlocalhost(192.168.0.1とか)
許可してやって、サラにこのsvchost.exeを
その下位のUDPとTCP全閉じで一本化してあげる。

そしたら多分、へんなのがあっても問題なしだと思う。



2005/05/14(土) 11:12:14ID:UZZBAkLE0
ここを監視している警察に言いたいことを書くスレ 8
http://tmp5.2ch.net/test/read.cgi/download/1111673858/318

318 名前:[名無し]さん(bin+cue).rar[] 投稿日:2005/05/14(土) 11:01:38 ID:u60jwOCq0
http://www.google.co.jp/search?hl=ja&q=pl217.nas932.te-fukuoka.nttpc.ne.jp:9099
http://www.google.co.jp/search?hl=ja&q=pl217.nas932.te-fukuoka.nttpc.ne.jp:80
2005/05/14(土) 12:44:29ID:WCZII57r0
被害者が2ちゃんなだけに、さすがにニュースでもちっとも言いまへんな。
934動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/14(土) 12:49:27ID:1Q85+1gh0
667 名前:[名無し]さん(bin+cue).rar :2005/05/14(土) 12:38:54 ID:F/Fm/IIp0
http://210-248-170-172.withe.ne.jp/
)カワイソス)カワイソス
(´・ω・)カワイソス
)カワイソス(´・ω・)カワイソス

(´・ω・)カワイソス

)カワイソス)カワイソス)カワイソス

(´・ω・)カワイソス
(´・ω・)カワイソス)カワイソス)カワイソス)カワイソス

新亜種シャレにならん
NGNG
いたちごっこになってきてますね。。。
2005/05/14(土) 12:53:24ID:saiGPkpc0
亜種(´・ω・)カワイソス
NGNG
>>882は駄目なのかい?
938動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/14(土) 13:00:06ID:PofQQp/q0
>>934
かわいいじゃんw

たぶん苺とかと一緒で、「なんか重いなあ」くらいの自覚症状しかないんだろうね。
感染者も「世の中に悪はない」と思ってる良い人ばっかりなんだろうよ。
でなきゃ、過去にあれだけ個人情報流出事件があったのに、
ノーガードでshareとかnyとか出来ない…。
2005/05/14(土) 13:04:09ID:2k2lJtYL0
ちなみに亜種は全てソースが別なんだろうか。
これがもしどこかのスレからコメントを一部抜き出して利用するタイプだと
対応しきれなくなるなあ…
2005/05/14(土) 13:06:20ID:saiGPkpc0
多分ストリングテーブルの書き換えが可能なんだろう。
実物を見たことがないからしらないが。
2005/05/14(土) 13:06:50ID:pV9/sdFI0
>>939 >>719
942サラたん ◆SALA/cCkcU
垢版 |
2005/05/14(土) 14:14:07ID:oGYp0qBr0
ねー、これってさ、ひょっとしてFWのプロセスまで書き換えて感染するの?
2005/05/14(土) 14:17:10ID:3ILwqI6Z0
今のところはなんともいえないけど、亜種を偽装した単なるマルチコピペの
可能性が全くないわけでもない。
もう少し数が増えるまで様子見。
http://tmp5.2ch.net/test/read.cgi/download/1115983168/549
http://tmp5.2ch.net/test/read.cgi/download/1114913459/667
http://tmp5.2ch.net/test/read.cgi/download/1115606603/169
http://tmp5.2ch.net/test/read.cgi/download/1115152599/890
2005/05/14(土) 14:40:09ID:oHj2+hZi0
とりあえず2ch見てる人全員にhttp://127.0.0.1/見る事を教える事が必要な希ガス

各板のトップに http://127.0.0.1/を見ろ とか
2005/05/14(土) 14:51:47ID:3ILwqI6Z0
どっちかというとこっちのタイプが亜種っぽい。
http://tmp5.2ch.net/test/read.cgi/download/1115480719/651
http://tmp5.2ch.net/test/read.cgi/download/1116048604/7
http://tmp5.2ch.net/test/read.cgi/download/1115941022/979
http://tmp5.2ch.net/test/read.cgi/download/1115983168/598
http://tmp5.2ch.net/test/read.cgi/download/1116034022/84
http://tmp5.2ch.net/test/read.cgi/download/1116034022/208
http://tmp5.2ch.net/test/read.cgi/download/1116034022/261
http://tmp5.2ch.net/test/read.cgi/download/1116034022/305
http://tmp5.2ch.net/test/read.cgi/download/1116034022/361
http://tmp5.2ch.net/test/read.cgi/download/1116034022/377
http://tmp5.2ch.net/test/read.cgi/download/1116034022/444
http://tmp5.2ch.net/test/read.cgi/download/1116034022/659
>http://www.google.co.jp/search?hl=ja&q=[host]:[port]
>http://www.google.co.jp/search?hl=ja&q=[host]:[port]
2005/05/14(土) 14:53:25ID:???0
亜種もRockはされてますー。

巻き込みが無くなったんでー、そろそろさくらにするかもー。
2005/05/14(土) 14:59:41ID:???0
>944
2ちゃんに来たことすらない人の方が多そうな悪寒がします。
プロバイダに注意喚起と駆除依頼を出しているんですけどあまり芳しくないようで
元祖の方でもトラップがなければ全投稿量2〜3%に登るんですけどねぇ。。。。
(亜種も入れたらもっと行くと思われ)
NGNG
大々的にニュースに取り上げてもらおう
2005/05/14(土) 15:22:00ID:oHj2+hZi0
>>947
そうなのか・・・
どうすればいいもんか
2005/05/14(土) 16:06:57ID:aapnbWQY0
どういうプロセスで書き込んでいるのか分からないけど、
IE経由なら、いっそのこと、書き込みは専用ブラウザだけからにすれば?

無理かな…
2005/05/14(土) 16:18:40ID:YTyGrj2T0
>>950
IE厨が暴動起こす
2005/05/14(土) 16:21:36ID:aapnbWQY0
>>951
じゃあ、上のほうでもあったけど、ホットメールのアドレスとる時なんかにある、
ぐねぐねした文字を見て、手動でいれてパスしないと書き込めないようにすれば?


後、もう一つ。根本的な解決になならないけど、
メール欄にデフォルトでsageをいれさせたらどうだろう?

ただし、各板には、受け皿となる傘スレッドを強制的に立てる。
この傘のスレッドは、絶対にさがらないようにするとか。(プログラム上、常に一番上にある)
2005/05/14(土) 16:28:06ID:7nUBGhPY0
http://ex10.2ch.net/test/read.cgi/news4vip/1116051628/861
861 名前:以下、名無しにかわりましてVIPがお送りします[] 投稿日:2005/05/14(土) 16:27:01 ID:HngdpAsi0
http://YahooBB220038170040.bbtec.net/
ぷはぷぷwぷぷwぷぷwぷぷwぷwぷwみぷぷwぷwぷ
ぷぷぷぷwぷぷwぷぷwぷwぷwぷぇぷwぷおkぷぷぷ
ぷぷぷぷぷぷぷwぷぷwぷぷwぷwぷwおkぷぷぷ


一応置いときますね
2005/05/14(土) 16:30:35ID:???0
IEに関する規制だけどそれを実施すると専ブラも仕様変更を余儀なくされるわけで
そっちからの規制はまず無理かと
2005/05/14(土) 16:34:25ID:tHWhic2o0
これって犯人は久々の2ch事件でタイーホされるのかな?
犯人つかまったらニュースになる?懲役何年くらい?
アメリカの ピー なとこターゲーットにしたら懲役何年くらい食らうんだろ?
2005/05/14(土) 16:37:02ID:YfI7Mtsn0
>>955
p2pで流れてるから、逮捕はまず不可能。
2005/05/14(土) 16:46:25ID:FO2PI1PD0
>>950
山田ウィルスの願うところかも
2chが死亡してしまう肝
まだまだMSに対抗できる勢力じゃない肝
2005/05/14(土) 16:48:32ID:tr+jG/dY0
数日前にプロバイダから「あんたウイルスに感染してる可能性高いからこのCD使って駆除してね」って
連絡が来たんだよな。
その時はめんどくせーと思いながらそのCDで駆除やったんだが、今日山田ウイルスの存在知って
もしプロバイダの言うウイルスってのが山田のことだったらどうしようとガクガクブルブル
そのCDに入ってたマカフィの制作年月日が今年の3月になってたように思うから
山田対策のやつではないと信じたい……。
959動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/14(土) 16:48:41ID:uJQHdJ9O0
【イラク】 ショタの星、高遠菜穂子さんを映画化 【(・∀・)】
http://live14.2ch.net/test/read.cgi/liveplus/1116038671/79

79 Ψ New! 2005/05/14(土) 16:19:01 ID:40O01gaK
http://210-248-170-172.withe.ne.jp/
)カワイソス(´・ω・)カワイソス)カワイソス)カワイソス(´・ω・)カワイソス
(´・ω・)カワイソス)カワイソス)カワイソス)カワイソス(´・ω・)カワイソス
(´・ω・)カワイソス

(´・ω・)カワイソス(´・ω・)カワイソス

----------------
新種っぽいので、一応おいときまふ。
中の人、ファイトォ*:.。..。.:*・゚(n‘∀‘)η゚・*:.。..。.:*!!!☆
2005/05/14(土) 16:52:32ID:6uQ5h5Um0
>>952
問題は個人情報云々よりもサーバーへの負荷の問題だから後者2つはあんま意味ないと思う。
1つ目は専ブラが全滅してしまう
961動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/14(土) 16:59:13ID:PofQQp/q0
直リン弾くのは?
h抜きだけさくらスルーとか。
「直リン(´・ω・) イクナイス…」とかエラー吐かせれば…貼る時めんどいけど。
専ブラ導入のきっかけにもなるし〜
2005/05/14(土) 17:19:00ID:gtlc8RXb0
すでにh抜きで書き込む亜種もあったぞ
2005/05/14(土) 17:19:59ID:gtlc8RXb0
ついでに今の亜種はすでに板の最初のスレッドは避けるんじゃなかったかな
2005/05/14(土) 17:20:24ID:???0
h抜きもRockしてますー。
965動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/14(土) 17:22:52ID:PofQQp/q0
>>962-964

どもども、(´・ω・) スマンデス
2005/05/14(土) 17:23:58ID:???0
>>961
ちなみにー、感染してる人はーどうやっても
エラーメッセージを見ることはありませんのでー。
967動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/14(土) 17:24:17ID:tHWhic2o0
間違いなく犯人の一人はココ見てる希ガス
968動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/14(土) 17:29:06ID:uJQHdJ9O0
>>967
そりゃなぁ…
2005/05/14(土) 17:32:21ID:g+NJppNB0
(´・ω・) カワイソス の書き込みの亜種のやつは
どう考えてもダウソ板のスレ見てる人だよね・・・
970動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/14(土) 17:32:40ID:PofQQp/q0
ですねえ・・・(´・ω・) ブモウ
971動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/14(土) 19:01:18ID:QkmxNkB00
亜種が次々とでるわでるわ
洒落になんねえだろコレ ワーム機能追加??
2005/05/14(土) 19:09:15ID:7nUBGhPY0
次スレどうすんのかねぇ
2005/05/14(土) 21:08:36ID:aapnbWQY0
しかし、どうしてまたこんなに短いスパンで次々と亜種がでてくるんだ?

ソースコード、p2pで流れてるの?
2005/05/14(土) 21:16:16ID:wL9XIrlF0
>>973
作者が2chネラか
2005/05/14(土) 21:16:39ID:YfI7Mtsn0
いやそれ当たり前だろうと
2005/05/14(土) 21:28:35ID:Gl/0jUUE0
自分のIPアドレスってどうやってわかるんですか?
NGNG
>>976
http://taruo.net/e/
2005/05/14(土) 21:51:48ID:wL9XIrlF0
>>975
そ、当たり前
ロックされるのをみて亜種を洒落でUPし直せば即通り抜け
979動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/14(土) 21:58:57ID:PofQQp/q0
うぇうぇwwwもh抜きも(´・ω・) カワイソス もぷぷwも一気に降り出したよ〜
2005/05/14(土) 22:06:58ID:+ZuzIm7FO
ウィルス作者さん、次は「^^」でおながいします
981動け動けウゴウゴ2ちゃんねる
垢版 |
2005/05/14(土) 22:07:30ID:tHWhic2o0
>>980
詩ね
2005/05/14(土) 22:35:06ID:boS4wF6u0
次スレはrockに引っかからないようなタイトルをお願いしますー。

#FAQはどうなったんだろ…。
2005/05/14(土) 22:55:10ID:h2Iabf230
亜種Up毎に感染する奴が新たに出る、というのは無理があるような…
2005/05/14(土) 22:58:25ID:iOvT0d5g0
自分のPC対策できてるか確認したいんでウィルスのファイルどこかに上げてもらえませんか?
2005/05/14(土) 23:19:50ID:yUhOkQ8B0
>>984


ぁゃιぃ


2005/05/14(土) 23:51:35ID:wL9XIrlF0
>>983
木曜日からジャンプのバレが流れまくるス
2005/05/14(土) 23:59:22ID:pV9/sdFI0
P2Pに旬の物流したりアップローダーにそそるタイトルをpassなしで上げれば
食いつくお馬鹿さんには事欠かないだろうなぁ
2005/05/15(日) 00:13:39ID:f0DxNTih0
http//<fusianasan>/
(´・ω・)カワイソス ・・・・・・

新亜種 Shareで検体確認
2005/05/15(日) 00:28:55ID:PRfoExVR0
検体Plz
2005/05/15(日) 05:39:10ID:+xDuBEPz0
>>973
山田亜種Maker.zip
なんてモノが流れてるそうな
2005/05/15(日) 12:21:52ID:QuWIFQUD0
ってことは、さくらによる排除は無理か
2005/05/15(日) 12:24:58ID:???0
今後も対策やプロバイダへの対応依頼の報告で必要なのでテンプレ修正後に次スレ
を建てます。
2005/05/15(日) 12:31:31ID:???0
次スレ建てました。
追加や訂正がありましたらよろしくお願いします。

★山田ウィルス対策スレ3
http://qb5.2ch.net/test/read.cgi/operate/1116127723/
2005/05/15(日) 13:34:26ID:rllfjT/Z0
ダウソ板で十分だろ
2005/05/15(日) 13:38:53ID:AvUzyYLO0
>>994
ダウソの板趣旨って何よ?
2005/05/15(日) 14:27:08ID:b9JqY36K0
e
2005/05/15(日) 14:29:57ID:b9JqY36K0
             ノノノノ   ノノノノ   ノノノノ   ノノノノ  ノノノノ
            (゚∈゚ )   (゚∈゚ )   (゚∈゚ )   (゚∈゚ )  (゚∈゚ )
           /⌒|/⌒ヽ./⌒|/⌒ヽ./⌒|/⌒ヽ./⌒|/⌒ヽ  ノノノノ
           \ミ/彡丿\ミ/彡丿\ミ/彡丿\ミ/彡丿∈゚_)
            ヽ  / . ヽ  / . ヽ  / . ヽ  / /⌒ノノノノ
            /∨ ヽ   /∨ ヽ  /∨ ヽ   /∨ ヽミイ ∈゚_)
            | |  丿  | |  丿. | |  丿  | |  丿. | /⌒ノノノノ
          .  | | / .  | | / . | | / .  | | / . ミイ ∈゚_)
          ..  | | .ノ    | | .ノ .   | | .ノ    | | .ノ.   | /⌒ノノノノ
            彡彡   彡彡   彡彡   彡彡. .  ミイ ∈゚_)
                                     | /⌒  )
                                       ミイ  //
                                        | ( (
                                          |  ) )
    ノノノノ           < ̄\           ..          | //
     (_゚∋             |;゚U゚|                    | ノノ
    (  ⌒\         / y⊂)      .             |ノノ
    ヽヽ个彡       .   U>au⌒l                 彡ヽ`
     )). |           (_ノ"U
    ((  |
     ヽヽ. |
     ( ( |
     .ゝゝ|
     ′′ ミ
2005/05/15(日) 14:32:19ID:b9JqY36K0
    選 ば れ て 世 界 最 凶 品 質
 _____________________
/::::::::::::::::::::::::::::::::::::::::::::::::,'ニニニ',::::::::::::::::::::::::::::::::::::::::::::\
|::::::::::::::::::::::::::::::::::::::::,/"`,,-:‐ア‐ '‐、 ::::::::::::::::::::::::::::::::::::|
|::::::::::::::::::::::::::::::::::/  ./:::::::.イ:...  .ヽ :::::::::::::::::::::::::::::: |
|::::::::::::::::::::::::::::::: /  .,i.´:::ノノノノ::: 、   ゙l::::::::::::::::::::::::::::::::|
|:::::::::::::::::::::::::::::: l   ,l゙ ::: ( ゚∈゚ )i .|..  .|::::::::::::::::::::::::::::::|
|::::::::::::::::::::::::::::::|   |:/⌒∨⌒[] |   |::::::::::::::::::::::::::::::|
|:::::::::::::::::::::::::::::: ゙l   ヘ      ミ/ .  l:::::::::::::::::::::::::::::::|
|:::::::::::::::::::::::::::::::::ヽ、  `'ー---‐"   ,/`:::::::::::::::::::::::::::::::|
|:::::::::::::::::::::::::::::::::::::`'-,_      _,/:::::::::::::::::::::::::::::::::::::|
|::::::::::::::::::::::::::::::::::::::::::::`'''――‐''"::::::::::::::::::::TM::::::::::::::::::|
\::::::::::::::::::::::::::::b::::o::::d::::a::::f::::o:::n::::e:::::::::::::::::::::::::::::::::|
  \::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::ノ
    ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
  暴    打    フ    ォ    ン
2005/05/15(日) 14:34:37ID:b9JqY36K0

           ヽ\\ヽ(m ノノノノ/m)// ガッ
            \ (m 、( ゚∋゚)/.m)/     ガッ
          ガッ丶\.(m\  m).//   ガッ
              (m\(m (m. m)   ガッ
                 (  ∧_∧   
              ミヘ丿 ∩∀・;)
               (ヽ_ノゝ _ノ 

                暴打フォン
2005/05/15(日) 14:34:41ID:8vNYmV290
( ^▽^)<ユンケル入りまーす♪
10011001
垢版 |
Over 1000Thread
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。
レス数が1000を超えています。これ以上書き込みはできません。
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況