X

★山田ウィルス対策スレ3

■ このスレッドは過去ログ倉庫に格納されています
NGNG
ここは通称山田ウィルスの対策スレッドです。
新種の報告はこちらへお願いします。

★山田ウィルス報告スレ【ええけつしとるのぉ】
http://qb5.2ch.net/test/read.cgi/sec2chd/1114264573/



前スレ
★山田ウィルス対策スレ【ええけつしとるのぉ(*´Д`)ハァハァ】2
http://qb5.2ch.net/test/read.cgi/operate/1114695735/


■山田ウィルスとは?(ttp://nemoba.seesaa.net/article/2891535.htmlより転載)

アップローダを利用してばら撒かれているウィルスらしいです。
感染するとデスクトップのスクリーンショットと、ハードディスクに保存されているファイル
全てを、外部からダウンロード出来るようにHTTPサーバーで公開します。そのアドレスを
2ちゃんねる内の掲示板にランダムに書き込みます。

他にも、ホストファイルを書き換えて、マイクロソフトやアンチウィルスソフト会社サイト
などへのアクセスを民主党(210.253.211.2)に変更し、ウィルス定義ファイルの更新、
ウィンドウズの更新などを利用出来ないようにします。

Q. なぜ山田?
A. 友人の山田くんがメッセで送ってきたyoujo.exeを踏んで感染したという書き込みから。
書き込みはネタだったけど、そのまま定着。


【書き込み例】(※複数の亜種があるらしいです)

 23 名前:[名無し]さん(bin+cue).rar [sage] 投稿日:2005/04/10(日) 10:28:30 ID:WjcJ6AbX0
 ええけつしとるのぉ(*´Д`)ハァハァ
 http://○○○.○○○.○○○.○○/
 http://○○○.○○○.○○○.○○/~ss.jpg
 http://hogehoge/
 http://hogehoge/~ss.jpg

-------------------------------------------------
 247 名前:http:// (IPアドレス)/~ss.jpg [sage] 投稿日:2005/04/11(月) 06:29:22 ID:Viw/FtIW0
 ええけつしとるのぉ(*´Д`)ハァハァ



 うはっwwwおkwww??
-------------------------------------------------
2005/06/24(金) 19:38:17ID:vdE+Vons0
山田ウィルスに感染してしまいました。
ファイルを見つけたのですが、削除できません。
どうしたら削除できるでしょうか?
2005/06/24(金) 19:39:44ID:KvGGJ6cb0
exe ファイル 捨てたい
840動け動けウゴウゴ2ちゃんねる
垢版 |
2005/06/25(土) 01:37:09ID:/i89bHIO0
うちのhttpサーバーに GET /~ss.jpg
っつうアクセスが頻繁にあるんだが。
もちろん感染はしてないし、refererも空なのでリンクから飛んできてるわけでもないが
山田ウイルスってのは感染したらhttpアクセスまでするのか?
それともここの連中が手当たりしだいアクセスしてるの?
2005/06/25(土) 01:42:23ID:gieTPTdE0
>>840
ここというより、こっちの奴らだな

ヤマダ砲は我慢ス(´・ω・) カワイソス 山田ヲチスレ132
http://tmp5.2ch.net/test/read.cgi/download/1119602521/
842動け動けウゴウゴ2ちゃんねる
垢版 |
2005/06/25(土) 01:47:59ID:/i89bHIO0
>>841
サンクス。
ヤマダ砲って。。。氏ねよ。
843FLA1Acf231.chb.mesh.ad.jp
垢版 |
NGNG
恭子 ローターで潮吹き 布団びしょ濡れ
844FLA1Acf231.chb.mesh.ad.jp
垢版 |
NGNG
あれれ?おかしいなこのドキドキは
2005/06/25(土) 02:45:30ID:m9Krwgcm0
キミの(りゃ
2005/06/26(日) 20:34:40ID:BPkaiDs90
とりあえず山田に感染してるか確認とりたいどうやったらいいのか教えてください
2005/06/26(日) 20:47:01ID:owlFFwzk0
>>846
病院で診察を受ける
2005/06/26(日) 21:03:15ID:Pf7rqOXx0
>>846
・ある程度の知識があるなら下のスレのテンプレでチェック
・無知ならばデスクトップを面白い物にしたり、人の興味を引きそうな事をして
下のスレでうpされないかチェック

ttp://tmp5.2ch.net/test/read.cgi/download/1119678960/
849動け動けウゴウゴ2ちゃんねる
垢版 |
2005/06/29(水) 17:49:35ID:6aCj8bhv0
>>846
>>6
2005/07/02(土) 03:48:13ID:Dgn1vtLM0
親切だなあ皆
すばらしい
851動け動けウゴウゴ2ちゃんねる
垢版 |
2005/07/07(木) 10:14:14ID:s+7GIX230
山田ウィルス探してるんですがないでしょうか?
2005/07/07(木) 11:38:41ID:cf/+TF8Y0
手に入れてどうする?
2005/07/07(木) 13:38:44ID:vMUGj3Ov0
Web鯖を立てたいんじゃない?
ダブルクリックで設定完了w
2005/07/07(木) 14:58:58ID:rr3WGBic0
画期的だな。ここまでインストールが簡単なWEB鯖ソフトは確かに少ない。
2005/07/08(金) 00:04:57ID:CcwSq2TSO
まだ山田とかあったのか


セキュリティソフトがもうとっくに対応してんだろ
2005/07/08(金) 11:28:38ID:gYcdnMIN0
>>855
アンチウイルスソフトを過信しない方がよろしいかと・・・
2005/07/11(月) 03:26:18ID:zz2IEaEd0
test
2005/07/11(月) 03:32:02ID:06ZS30L80
>>857
Error!!
859動け動けウゴウゴ2ちゃんねる
垢版 |
2005/07/12(火) 20:30:27ID:taceT4xO0
>>824
俺も書き込めない。
ウイルスには感染していない。
なんでだろうね?
まあ、あそこの住人じゃないからいいや。
860動け動けウゴウゴ2ちゃんねる
垢版 |
2005/07/25(月) 08:47:12ID:p/gmC95F0
山田砲何処?
2005/07/25(月) 15:51:49ID:2RFKs1410
>>860
あなたの心の中です。
862動け動けウゴウゴ2ちゃんねる
垢版 |
2005/07/27(水) 10:51:56ID:GQn8zIl20
だーからー山田ウィルスって何?何で感染するの?
どうやって感染するのかも言えないんじゃこのスレはネタスレだな
2005/07/27(水) 12:35:50ID:q9gl1lwm0
>>862

     ,-‐、 _
      |__,,ニ=T
    ‖   ‖
     |__,、-‐''″
   (一般コミック・雑
   誌)[ジャンプ] [2005
   -34] BLEACH 188




     .exe
2005/07/27(水) 19:53:06ID:NrwNn7MT0
>>862
(´・ω・) カワイソス
865動け動けウゴウゴ2ちゃんねる
垢版 |
2005/07/28(木) 01:05:05ID:6nUtqq8/0
>>862
             r' ̄i
  , - 、         ゙‐- '
 {   }             r'⌒',
 `‐-‐'      r'⌒',     !、_丿
  ◯      ヽ-‐'  ___
      r'⌒',   ,,r-‐'     `''ヽ、  ○
      `‐-'  / /     \  \
      , 、 ,,/ ヽ ●     ● ′'─--、,,   
  ,,r-─(_)      (__人_)     i⌒)   `, ハグレカワイソス
 (                       ̄  ,r‐  
   ̄つ    '⌒'           ,r─‐‐''     
   (´              ,r──'
    ̄ ゙̄'───--------‐'
2005/08/01(月) 12:22:43ID:xbsnAxth0
────────────────終了────────────────
2005/08/01(月) 14:17:22ID:pk8tfZUC0
 ギシギシ    \ 割れノートン 先生! / 
  チュパチュパ   \ ! 無反応 ! / /   U ヽ :::U:
   アッアッ イクーッ   \ ∧∧∧ / /●   ●  :::;;;::;;:
    (・ω・`*)    < な カ >   | (_人__)   U ::;;
   _| ̄ ̄||_)__  <予 ワ >   |      U.....::::;;:;;:
 /旦|――||// /| <感 イ >    ヽ     .....:::;;;;:;;:;
─────────< !!!! ソ >──────────
  ,r'"j  アヒャ  i^'!、 < !!!! ス > ジャンプ.lzh      .exe
  </´         `ヾ>  ∨∨∨         | |\
   <(●)> <(●)>   /   \   ( ´・ω・) | |≡|
     (.::.;人..;:::)   /利用する\ (  つ/ ̄| |/
     `|il∪!il|´ / 便利じゃん \ヽ  |二二二二
2005/08/02(火) 06:47:09ID:EhltOieE0
本スレも廃れてきて、誰も答えてくれない・・・つか、
朝なのも手伝って反応茄子なので、こっちに貼る(´・ω・) ス

【1は絶対に読んでネ】 Winny質問スレ(ミラー)Part11
http://tmp5.2ch.net/test/read.cgi/download/1115488337/958

↑これ、山田(´・ω・) スカネ?
網の目くぐって、まだ降ってくる可能性も
万分の一くらいはある(´・ω・) ス?
2005/08/13(土) 02:02:43ID:Qh7Iec8H0
単なる山田に偽装した荒らし
870動け動けウゴウゴ2ちゃんねる
垢版 |
2005/08/14(日) 20:21:44ID:DRJ3Vf6C0
(´・ω・)…
871動け動けウゴウゴ2ちゃんねる
垢版 |
2005/08/19(金) 01:38:57ID:i1WEB5Qb0
このウイルスのソース手に入れたけど管理サイドの人でほしい人います?
872動け動けウゴウゴ2ちゃんねる
垢版 |
2005/08/20(土) 13:54:37ID:tzL+AqrR0
今夜が山田
873
垢版 |
2005/08/27(土) 18:01:36ID:LWQb5Q1V0
山田撲滅ワクチン
874モナー
垢版 |
2005/09/03(土) 13:22:38ID:UH0kYoWNO
山田君を悪く言うな!!
875動け動けウゴウゴ2ちゃんねる
垢版 |
2005/09/04(日) 15:37:20ID:2ztyDz640
タスク マネージャを開いてみたのですが、svchost.exeというファイルが起動していました。
山田ウィルスかな?と思いチェッカーで検索してみたのですが、異常が見つかりません。
自分のホストアドレスにもアクセスしてみたのですが、表示されません。
これは山田ウィルスではないのでしょうか?
2005/09/04(日) 17:49:29ID:Nucf1tc00
>>875
http://oshiete1.goo.ne.jp/kotaeru.php3?q=698358
877初心者
垢版 |
2005/09/11(日) 05:12:07ID:596Wtu6L0
フォルダが削除できません。。ノートンでスキャンしてもファイル数が100万を超えても止まらないんです、、
フォルダの中身にいくつかファイルがあるんですけど、ファイル名が記号がぐちゃついてる感じなんです。。
どうしたらいいでしょう(泣)??
2005/09/11(日) 06:01:42ID:jcLmwbKl0
こちらでどうぞ(´・ω・) ス
ウィルス情報&質問 総合スレッド☆Part32
http://pc8.2ch.net/test/read.cgi/sec/1123855818/
2005/09/12(月) 01:45:06ID:vQ4gElb+0
全然わからm・・
2005/09/19(月) 00:00:30ID:ECWCLSUd0
 svchostはウイルスではありません。Windowsのサービスか何かなのか!?と考えられます。
場合によっては複数起動している場合もありますが全く問題ありません。
 山田ウイルスは正式なファイルの名称は「melpon.exe」ですが、Windowsのタスクマネージャーには
表示されません。
 フォルダが削除できない場合、フォルダやファイルの名前が長すぎる場合や、フォルダ内のファイルが
使用中であることが考えられます。コマンドプロンプトで強制削除する方法もあるけど、ファイルが
100万個以上ある場合はリカバリした方が早いかも....
2005/09/19(月) 00:15:07ID:pe6ddivW0
 (誤)→meipon (正)→mellpon
 
 ちなみに山田ウイルスは感染すると、"SVCHOST.EX1" という
ファイルを<Program Files>内のランダムなフォルダ内に作成します。
2005/09/20(火) 17:22:50ID:GxCiEmNH0
>>880>>881
(´・ω・) カワイソス
883U:
垢版 |
2005/09/29(木) 01:56:47ID:IoNqQyVP0
IP: 61.211.131.83
Host: a131083.usr.starcat.ne.jp
2005/09/30(金) 22:15:56ID:Patjw8Qg0
nullpon
2005/10/01(土) 17:54:30ID:FE85YYak0
>>884
gatu
886a
垢版 |
2005/10/02(日) 09:34:09ID:DqwJHUKZ0
http://www.ms-s.net/w/view.php?uid=2085
887動け動けウゴウゴ2ちゃんねる
垢版 |
2005/10/18(火) 12:32:08ID:Tx6v2+j40
>>883
あちこちの板にあるけど,これって・・・
2005/10/19(水) 22:36:56ID:5rK82RHm0
   从∧∧ フーッ!!
 〜γ (#゚⊥゚)
   Vv Vv'
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況