ここは通称山田ウィルスの対策スレッドです。
新種の報告はこちらへお願いします。
★山田ウィルス報告スレ【ええけつしとるのぉ】
http://qb5.2ch.net/test/read.cgi/sec2chd/1114264573/
前スレ
★山田ウィルス対策スレ【ええけつしとるのぉ(*´Д`)ハァハァ】2
http://qb5.2ch.net/test/read.cgi/operate/1114695735/
■山田ウィルスとは?(ttp://nemoba.seesaa.net/article/2891535.htmlより転載)
アップローダを利用してばら撒かれているウィルスらしいです。
感染するとデスクトップのスクリーンショットと、ハードディスクに保存されているファイル
全てを、外部からダウンロード出来るようにHTTPサーバーで公開します。そのアドレスを
2ちゃんねる内の掲示板にランダムに書き込みます。
他にも、ホストファイルを書き換えて、マイクロソフトやアンチウィルスソフト会社サイト
などへのアクセスを民主党(210.253.211.2)に変更し、ウィルス定義ファイルの更新、
ウィンドウズの更新などを利用出来ないようにします。
Q. なぜ山田?
A. 友人の山田くんがメッセで送ってきたyoujo.exeを踏んで感染したという書き込みから。
書き込みはネタだったけど、そのまま定着。
【書き込み例】(※複数の亜種があるらしいです)
23 名前:[名無し]さん(bin+cue).rar [sage] 投稿日:2005/04/10(日) 10:28:30 ID:WjcJ6AbX0
ええけつしとるのぉ(*´Д`)ハァハァ
http://○○○.○○○.○○○.○○/
http://○○○.○○○.○○○.○○/~ss.jpg
http://hogehoge/
http://hogehoge/~ss.jpg
-------------------------------------------------
247 名前:http:// (IPアドレス)/~ss.jpg [sage] 投稿日:2005/04/11(月) 06:29:22 ID:Viw/FtIW0
ええけつしとるのぉ(*´Д`)ハァハァ
うはっwwwおkwww??
-------------------------------------------------
★山田ウィルス対策スレ3
■ このスレッドは過去ログ倉庫に格納されています
NGNG
2005/07/08(金) 11:28:38ID:gYcdnMIN0
>>855
アンチウイルスソフトを過信しない方がよろしいかと・・・
アンチウイルスソフトを過信しない方がよろしいかと・・・
2005/07/11(月) 03:26:18ID:zz2IEaEd0
test
2005/07/11(月) 03:32:02ID:06ZS30L80
>>857
Error!!
Error!!
859動け動けウゴウゴ2ちゃんねる
2005/07/12(火) 20:30:27ID:taceT4xO0860動け動けウゴウゴ2ちゃんねる
2005/07/25(月) 08:47:12ID:p/gmC95F0 山田砲何処?
2005/07/25(月) 15:51:49ID:2RFKs1410
>>860
あなたの心の中です。
あなたの心の中です。
862動け動けウゴウゴ2ちゃんねる
2005/07/27(水) 10:51:56ID:GQn8zIl20 だーからー山田ウィルスって何?何で感染するの?
どうやって感染するのかも言えないんじゃこのスレはネタスレだな
どうやって感染するのかも言えないんじゃこのスレはネタスレだな
2005/07/27(水) 12:35:50ID:q9gl1lwm0
>>862
,-‐、 _
|__,,ニ=T
‖ ‖
|__,、-‐''″
(一般コミック・雑
誌)[ジャンプ] [2005
-34] BLEACH 188
.exe
,-‐、 _
|__,,ニ=T
‖ ‖
|__,、-‐''″
(一般コミック・雑
誌)[ジャンプ] [2005
-34] BLEACH 188
.exe
2005/07/27(水) 19:53:06ID:NrwNn7MT0
>>862
(´・ω・) カワイソス
(´・ω・) カワイソス
865動け動けウゴウゴ2ちゃんねる
2005/07/28(木) 01:05:05ID:6nUtqq8/0 >>862
r' ̄i
, - 、 ゙‐- '
{ } r'⌒',
`‐-‐' r'⌒', !、_丿
◯ ヽ-‐' ___
r'⌒', ,,r-‐' `''ヽ、 ○
`‐-' / / \ \
, 、 ,,/ ヽ ● ● ′'─--、,,
,,r-─(_) (__人_) i⌒) `, ハグレカワイソス
(  ̄ ,r‐
 ̄つ '⌒' ,r─‐‐''
(´ ,r──'
 ̄ ゙̄'───--------‐'
r' ̄i
, - 、 ゙‐- '
{ } r'⌒',
`‐-‐' r'⌒', !、_丿
◯ ヽ-‐' ___
r'⌒', ,,r-‐' `''ヽ、 ○
`‐-' / / \ \
, 、 ,,/ ヽ ● ● ′'─--、,,
,,r-─(_) (__人_) i⌒) `, ハグレカワイソス
(  ̄ ,r‐
 ̄つ '⌒' ,r─‐‐''
(´ ,r──'
 ̄ ゙̄'───--------‐'
2005/08/01(月) 12:22:43ID:xbsnAxth0
────────────────終了────────────────
2005/08/01(月) 14:17:22ID:pk8tfZUC0
ギシギシ \ 割れノートン 先生! /
チュパチュパ \ ! 無反応 ! / / U ヽ :::U:
アッアッ イクーッ \ ∧∧∧ / /● ● :::;;;::;;:
(・ω・`*) < な カ > | (_人__) U ::;;
_| ̄ ̄||_)__ <予 ワ > | U.....::::;;:;;:
/旦|――||// /| <感 イ > ヽ .....:::;;;;:;;:;
─────────< !!!! ソ >──────────
,r'"j アヒャ i^'!、 < !!!! ス > ジャンプ.lzh .exe
</´ `ヾ> ∨∨∨ | |\
<(●)> <(●)> / \ ( ´・ω・) | |≡|
(.::.;人..;:::) /利用する\ ( つ/ ̄| |/
`|il∪!il|´ / 便利じゃん \ヽ |二二二二
チュパチュパ \ ! 無反応 ! / / U ヽ :::U:
アッアッ イクーッ \ ∧∧∧ / /● ● :::;;;::;;:
(・ω・`*) < な カ > | (_人__) U ::;;
_| ̄ ̄||_)__ <予 ワ > | U.....::::;;:;;:
/旦|――||// /| <感 イ > ヽ .....:::;;;;:;;:;
─────────< !!!! ソ >──────────
,r'"j アヒャ i^'!、 < !!!! ス > ジャンプ.lzh .exe
</´ `ヾ> ∨∨∨ | |\
<(●)> <(●)> / \ ( ´・ω・) | |≡|
(.::.;人..;:::) /利用する\ ( つ/ ̄| |/
`|il∪!il|´ / 便利じゃん \ヽ |二二二二
2005/08/02(火) 06:47:09ID:EhltOieE0
本スレも廃れてきて、誰も答えてくれない・・・つか、
朝なのも手伝って反応茄子なので、こっちに貼る(´・ω・) ス
【1は絶対に読んでネ】 Winny質問スレ(ミラー)Part11
http://tmp5.2ch.net/test/read.cgi/download/1115488337/958
↑これ、山田(´・ω・) スカネ?
網の目くぐって、まだ降ってくる可能性も
万分の一くらいはある(´・ω・) ス?
朝なのも手伝って反応茄子なので、こっちに貼る(´・ω・) ス
【1は絶対に読んでネ】 Winny質問スレ(ミラー)Part11
http://tmp5.2ch.net/test/read.cgi/download/1115488337/958
↑これ、山田(´・ω・) スカネ?
網の目くぐって、まだ降ってくる可能性も
万分の一くらいはある(´・ω・) ス?
2005/08/13(土) 02:02:43ID:Qh7Iec8H0
単なる山田に偽装した荒らし
870動け動けウゴウゴ2ちゃんねる
2005/08/14(日) 20:21:44ID:DRJ3Vf6C0 (´・ω・)…
871動け動けウゴウゴ2ちゃんねる
2005/08/19(金) 01:38:57ID:i1WEB5Qb0 このウイルスのソース手に入れたけど管理サイドの人でほしい人います?
872動け動けウゴウゴ2ちゃんねる
2005/08/20(土) 13:54:37ID:tzL+AqrR0 今夜が山田
873無
2005/08/27(土) 18:01:36ID:LWQb5Q1V0 山田撲滅ワクチン
874モナー
2005/09/03(土) 13:22:38ID:UH0kYoWNO 山田君を悪く言うな!!
875動け動けウゴウゴ2ちゃんねる
2005/09/04(日) 15:37:20ID:2ztyDz640 タスク マネージャを開いてみたのですが、svchost.exeというファイルが起動していました。
山田ウィルスかな?と思いチェッカーで検索してみたのですが、異常が見つかりません。
自分のホストアドレスにもアクセスしてみたのですが、表示されません。
これは山田ウィルスではないのでしょうか?
山田ウィルスかな?と思いチェッカーで検索してみたのですが、異常が見つかりません。
自分のホストアドレスにもアクセスしてみたのですが、表示されません。
これは山田ウィルスではないのでしょうか?
2005/09/04(日) 17:49:29ID:Nucf1tc00
877初心者
2005/09/11(日) 05:12:07ID:596Wtu6L0 フォルダが削除できません。。ノートンでスキャンしてもファイル数が100万を超えても止まらないんです、、
フォルダの中身にいくつかファイルがあるんですけど、ファイル名が記号がぐちゃついてる感じなんです。。
どうしたらいいでしょう(泣)??
フォルダの中身にいくつかファイルがあるんですけど、ファイル名が記号がぐちゃついてる感じなんです。。
どうしたらいいでしょう(泣)??
2005/09/11(日) 06:01:42ID:jcLmwbKl0
2005/09/12(月) 01:45:06ID:vQ4gElb+0
全然わからm・・
2005/09/19(月) 00:00:30ID:ECWCLSUd0
svchostはウイルスではありません。Windowsのサービスか何かなのか!?と考えられます。
場合によっては複数起動している場合もありますが全く問題ありません。
山田ウイルスは正式なファイルの名称は「melpon.exe」ですが、Windowsのタスクマネージャーには
表示されません。
フォルダが削除できない場合、フォルダやファイルの名前が長すぎる場合や、フォルダ内のファイルが
使用中であることが考えられます。コマンドプロンプトで強制削除する方法もあるけど、ファイルが
100万個以上ある場合はリカバリした方が早いかも....
場合によっては複数起動している場合もありますが全く問題ありません。
山田ウイルスは正式なファイルの名称は「melpon.exe」ですが、Windowsのタスクマネージャーには
表示されません。
フォルダが削除できない場合、フォルダやファイルの名前が長すぎる場合や、フォルダ内のファイルが
使用中であることが考えられます。コマンドプロンプトで強制削除する方法もあるけど、ファイルが
100万個以上ある場合はリカバリした方が早いかも....
2005/09/19(月) 00:15:07ID:pe6ddivW0
(誤)→meipon (正)→mellpon
ちなみに山田ウイルスは感染すると、"SVCHOST.EX1" という
ファイルを<Program Files>内のランダムなフォルダ内に作成します。
ちなみに山田ウイルスは感染すると、"SVCHOST.EX1" という
ファイルを<Program Files>内のランダムなフォルダ内に作成します。
2005/09/20(火) 17:22:50ID:GxCiEmNH0
883U:
2005/09/29(木) 01:56:47ID:IoNqQyVP0 IP: 61.211.131.83
Host: a131083.usr.starcat.ne.jp
Host: a131083.usr.starcat.ne.jp
2005/09/30(金) 22:15:56ID:Patjw8Qg0
nullpon
2005/10/01(土) 17:54:30ID:FE85YYak0
>>884
gatu
gatu
886a
2005/10/02(日) 09:34:09ID:DqwJHUKZ0887動け動けウゴウゴ2ちゃんねる
2005/10/18(火) 12:32:08ID:Tx6v2+j40 >>883
あちこちの板にあるけど,これって・・・
あちこちの板にあるけど,これって・・・
888ササクレ ◆ajvovvGIEs
2005/10/19(水) 22:36:56ID:5rK82RHm0 从∧∧ フーッ!!
〜γ (#゚⊥゚)
Vv Vv'
〜γ (#゚⊥゚)
Vv Vv'
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 万博 ネットつながりにくく「アプリ使えない」紙の地図購入の人で行列「動画配信控えて」呼びかけも…会場内地図は200円 [おっさん友の会★]
- 【大阪万博】くら寿司入店に500分待ち 電子チケットQRコード表示されず 雨強まり帰る人続々 [七波羅探題★]
- 泥酔した女性を泊めて男女の仲に、後日「被害届」出され仰天…男性は罪に問われるのか? [少考さん★]
- 大阪・関西万博で行列、「ミライ人間洗濯機」前には300人「こんなに混んでいるとは」 [少考さん★]
- モーニング娘。小田さくら ネット上に男性との2ショット流出で釈明&謝罪「深く反省しています」 [ひかり★]
- 【東京】スーパーに「刃物を持った人がいる」と110番通報 女性が刺され心肺停止の状態 刺した人物の身柄を確保 清瀬市 [ぐれ★]
- 【お笑い】大阪万博さん入場ゲートが大混雑⇒1地点に人が多すぎで携帯基地局パンク⇒スマホに入場用QRコードを表示出来ず [731544683]
- 【大阪万博】夢洲駅が入場規制を始めたため万博会場から帰る人が大雨の中で長時間待たされ阿鼻叫喚😭 [931948549]
- 【悲報】国民一人あたりの借金、過去最大の1063万円に。政府「今後さらに膨らむ」🥶 [518915984]
- 【大阪万博】ネットつながりにくく「アプリ使えない」、『紙の地図』購入の人で行列、「動画通信控えて」呼びかけも [476729448]
- 【悲報】万博リング、さっそく雨漏り発生🥺吉村はん… [359965264]
- ▶3期生で一番セックスしたい子は?