1 :
[名無し]さん(bin+cue).rar :
2005/05/09(月) 15:48:37 ID:Xb6GHX8t0
2 :
[名無し]さん(bin+cue).rar :2005/05/09(月) 15:49:50 ID:Xb6GHX8t0
■山田ウィルスとは?(
ttp://nemoba.seesaa.net/article/2891535.htmlより転載 )
アップローダを利用してばら撒かれているウィルスらしいです。
感染するとデスクトップのスクリーンショットと、ハードディスクに保存されているファイル
全てを、外部からダウンロード出来るようにHTTPサーバーで公開します。そのアドレスを
2ちゃんねる内の掲示板にランダムに書き込みます。
他にも、ホストファイルを書き換えて、マイクロソフトやアンチウィルスソフト会社サイト
などへのアクセスを民主党(210.253.211.2)に変更し、ウィルス定義ファイルの更新、
ウィンドウズの更新などを利用出来ないようにします。
Q. なぜ山田?
A. 友人の山田くんがメッセで送ってきたyoujo.exeを踏んで感染したという書き込みから。
書き込みはネタだったけど、そのまま定着
3 :
[名無し]さん(bin+cue).rar :2005/05/09(月) 15:55:19 ID:Xb6GHX8t0
ウィルスに感染した場合の書き込み例
http:// ○○○/
wwwwwwwwwwwwうぇwww
wwwwwww
wwwwwwwwwwwwっうぇwwwwwwおkwww
っおkwwwwおkwwwうはっwwwっうぇっうぇ
4 :
[名無し]さん(bin+cue).rar :2005/05/09(月) 15:57:48 ID:Xb6GHX8t0
2ちゃんねるに書き込む“山田ウイルス”にトレンドマイクロが対応
8 :
[名無し]さん(bin+cue).rar :2005/05/09(月) 17:52:40 ID:DSkE/kfb0
で、またスレ立てした本人がウィルスの作者ってパターンだろ アホすぎw
10 :
[名無し]さん(bin+cue).rar :2005/05/09(月) 19:20:42 ID:9yhwVYof0
民主党のWebサイトわらたあああああああああああ
12 :
[名無し]さん(bin+cue).rar :2005/05/10(火) 03:10:58 ID:JHMqJAKD0
13 :
[名無し]さん(bin+cue).rar :2005/05/10(火) 03:11:56 ID:Su1CctQ40
14 :
[名無し]さん(bin+cue).rar :2005/05/10(火) 03:11:56 ID:pbaxj/qd0
15 :
[名無し]さん(bin+cue).rar :2005/05/10(火) 03:13:18 ID:jgITteZs0
16 :
[名無し]さん(bin+cue).rar :2005/05/10(火) 03:13:43 ID:6Te/Hq5S0
age
18 :
[名無し]さん(bin+cue).rar :2005/05/10(火) 03:30:24 ID:dCDh2kh70
フィルリスト一覧?
19 :
[名無し]さん(bin+cue).rar :2005/05/10(火) 03:30:49 ID:TdNrpMz70
20 :
[名無し]さん(bin+cue).rar :2005/05/10(火) 03:31:34 ID:k3MB0Hxv0
21 :
[名無し]さん(bin+cue).rar :2005/05/10(火) 03:32:14 ID:chFgkrTO0
22 :
[名無し]さん(bin+cue).rar :2005/05/10(火) 03:35:51 ID:Uw+q4YWu0
【著名被害者さん】 - 肉じゃがさん (肉じゃが、オセロ、スキスキダイスキ、適切に対処して退場) - これおさん (大学関係者、同人大好き、スパロボ、参加BBS閉鎖、後に削除依頼連発) - Shintaroさんのお友達さん (Shintaroさんサイト晒されて閉鎖) - 手品さん (野球中継、本人降臨、スレ5で1000ゲット) - アベシさん (SM、サッカーのスクリーンセーバ、3Dゲーム、ノートンごみ箱) - Sタローさん (参加BBSで呼びかけ、管理人の適切フォローで閉鎖は逃れる、動静不明) - ミンサガさん (ミンサガBBSで呼びかけ、嵐扱いされるもリーダー(!?)の登場で沈静化) 【常連被害者さん】 - 家族さん (バキ、エミュ厨、ご家族の写真、会社への報告書、ニホン+1) - ヤマグチさん (アニオタ風デスクトップ、壁紙自動変更、エロサイト巡回) - 傾き者さん (就職関連、SOTEC、栗とリス) - 地雷さん (Webサイト更新作業を中継、リア厨、18禁サイト閲覧) - 大ちゃん (胸チラ、母親モノ) 【印象深い被害者さん】 - 先生さん (5年2組、炉) - 韓国さん (パーッといっちょうやりましょう、クールガイ) - 原版LOLITAさん (炉満載) - イタタさん (エロゲプレイを中継) - 下着さん (ヤフオクで女性用下着を物色) - 中州さん (福岡風俗関係のお気に入り多数) - けなっしーさん (無駄毛処理情報検索) - 天誅さん (大迫力デスクトップ、創聖のアクエリオン、ワープ中) - 電撃ハヤテさん (弓使い、ハンター、お友達に氷炎サスケさんや大根戦隊さん)
24 :
[名無し]さん(bin+cue).rar :2005/05/10(火) 03:42:45 ID:7zMzJ1dx0
25 :
[名無し]さん(bin+cue).rar :2005/05/10(火) 05:21:49 ID:Uw+q4YWu0
(´☠ฺω☠ฺ)カワイソス
26 :
[名無し]さん(bin+cue).rar :2005/05/10(火) 07:24:01 ID:isv5/vx20
27 :
[名無し]さん(bin+cue).rar :2005/05/10(火) 07:25:32 ID:5dDOMJ5U0
28 :
[名無し]さん(bin+cue).rar :2005/05/10(火) 08:02:59 ID:bkRQFLhy0
[アップローダー] up10822.zip イチゴ vip4386.zip VIPPER [SHARE] (一般コミック・雑誌) [ジャンプ] [2005-23] BLEACH 177.zip (写真集) 長澤奈央 「21!(ニジュウイチ!)」.zip
30 :
[名無し]さん(bin+cue).rar :2005/05/10(火) 11:21:50 ID:0aG5lWhQ0
アラシかと思ってた。。。
31 :
[名無し]さん(bin+cue).rar :2005/05/10(火) 11:21:57 ID:CYJuWfaO0
32 :
[名無し]さん(bin+cue).rar :2005/05/10(火) 11:22:14 ID:tjMHP9dX0
山田↓
対策ってココで何するの?
35 :
[名無し]さん(bin+cue).rar :2005/05/10(火) 11:59:07 ID:oMi7Bu2p0
こんやがやまだ
36 :
[名無し]さん(bin+cue).rar :2005/05/10(火) 12:04:00 ID:2dkVHZYg0
>>5-6 嘘はいけないな
ウィルスは進化するんだ
37 :
[名無し]さん(bin+cue).rar :2005/05/10(火) 19:33:11 ID:KWgKCJWu0
何すか、このスレは
38 :
[名無し]さん(bin+cue).rar :2005/05/10(火) 23:47:04 ID:uuF4qiAw0
山田ウイルスの進化を大胆予想w 1) 日替わりで亜種が登場する。 2) オーバーレイもキャプチャ出来るようになって、WMPの中も見えるようになる。 3) ネットワーク負荷に強くなり、不正終了しにくくなる。 4) ウイルスが作るフォルダが巧妙に隠されるようになる。fontフォルダの中とか。 5) プロセスの優先度が低くなり、ユーザーに気付かれにくくなる。 6) プロセスがユーザー名実行ではなく、SYSTEMによる実行になって見分けが付かなくなる。 7) lopやXupiterのようにIEアドオンツールバー型になり、プロセス名不明、削除不能になる。 山田ウイルスの作者が7番まで実装できたら尊敬するね。
MXでも流れていますか?
自鯖を立ち上げる以上は有効ではないか?
Winnyのポートを80にするといいよ
44 :
[名無し]さん(bin+cue).rar :2005/05/11(水) 19:38:59 ID:UMM7QHVF0
ていうか、もともと自宅鯖できないプロバ使ってるから問題無し
47 :
[名無し]さん(bin+cue).rar :2005/05/11(水) 22:30:39 ID:ny7QpwTH0
それクリックすると感染するんだよ。
shareで週間ジャンプ落とすと、もれなく山田が貰えます。
山田ウイルスってwindows98ユーザーにも影響あるんですか? 98って、svchost.exeというプログラム自体存在してないみたいなんですが
51 :
[名無し]さん(bin+cue).rar :2005/05/12(木) 00:12:42 ID:yTbLQ8Y40
P2Pできてるってことはそれ用のポートが空いてるってことだからな
52 :
[名無し]さん(bin+cue).rar :2005/05/12(木) 00:13:14 ID:vsZj8WVg0
あなたの予想に反して、このページが見えているでしょうか? と表示(´・ω・)サレルス
>>50 発見されにくいように名前偽装ってるだけだから動くよ
kerioを使ってるんだけど、大丈夫かなぁ?
57 :
ひみつの文字列さん :2024/12/22(日) 15:50:28 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
58 :
[名無し]さん(bin+cue).rar :2005/05/12(木) 08:24:11 ID:8RuWofZz0
59 :
[名無し]さん(bin+cue).rar :2005/05/12(木) 08:27:06 ID:3eg25e7r0
60 :
[名無し]さん(bin+cue).rar :2005/05/12(木) 08:31:47 ID:8CLpRnKo0
61 :
[名無し]さん(bin+cue).rar :2005/05/12(木) 08:57:27 ID:ZMZUbelg0
あげ
62 :
[名無し]さん(bin+cue).rar :2005/05/12(木) 09:03:07 ID:o7npJGfo0
63 :
[名無し]さん(bin+cue).rar :2005/05/12(木) 09:09:05 ID:4pEg9r8S0
ウイルスに感染したPCが自動的に書き込んでるの
65 :
[名無し]さん(bin+cue).rar :2005/05/12(木) 09:15:22 ID:KdPWYUl10
そうだよ
66 :
[名無し]さん(bin+cue).rar :2005/05/12(木) 09:19:23 ID:BnX5A/9d0
>63 ある意味あらし
67 :
[名無し]さん(bin+cue).rar :2005/05/12(木) 10:05:44 ID:TT9v90Sh0
チョット調べてみた。 ・ファイル名に最新の漫画や音楽のタイトルが付いている。 ・zipを開くと、フォルダのアイコンになっている.exeが入っている。 ・.exeの前には非常に長いスペースが入っているため、AVGで一応警告が出る。 ・.exeを開くと同名のフォルダを作成し、その中に漫画などが展開され、自分自身(exe)は削除される。よって感染したことは気付かれない。 ・.exeが実行されたとき、どこかのフォルダにsvchost.exeを展開し、実行する。 ・.exeが実行されたとき、既存のコモンスタートアップに乗っかる形でsvchost.exeを起動するように設定する。 ・.exeが実行されたとき、コマンドコンソールを使用するため、conime.exeが常駐する。 ・svchost.exeが実行されると、どこかのフォルダにfusianasanと言うフォルダが作成され、その中にファイルインデックスが作成される。 ・svchost.exe起動後、20分程度はファイルインデックス作成の為、非常に重くなる。 ・svchost.exeを通じて外部からHDDを覗いてもsvchost.exeは見えない。よって、削除アドバイスはしにくい。 ・外部からss.jpgのリクエストを承けると、その都度キャプチャするため、エラー終了しやすい。 ・エラー終了しても、svchost.exeは自動再起動しない。 ・2ちゃんに書き込むユーザーエージェントはバリエーションが多い。 ・手軽に画像入りウイルスを作れる、ウイルス作成キットが有るらしい。
68 :
[名無し]さん(bin+cue).rar :2005/05/12(木) 10:07:19 ID:/xeR9L0K0
70 :
[名無し]さん(bin+cue).rar :2005/05/12(木) 10:09:57 ID:7a5eQm8x0
>>67 GJ
元のexeは無くなるからsvchost.exeとファイルインデックスを
消せば駆除完了ということですか?
>>71 あと、スタートアップにもsvchost.exeを起動する記述が残っているので
リンクのプロパティを一つ一つ確認して下され。
>>72 レスサンクス
感染者には駆除方法が一番大事っすね。
77 :
[名無し]さん(bin+cue).rar :2005/05/12(木) 21:13:03 ID:bvQb3QeO0
79 :
[名無し]さん(bin+cue).rar :2005/05/12(木) 21:26:34 ID:g5847f8V0
何か表示されたッスカ?(´・ω・)
81 :
[名無し]さん(bin+cue).rar :2005/05/12(木) 21:30:30 ID:BX3iJoZ80
【乙部blog】iframeタグがスクリプトエラーを吐き出す問題について
http://qb5.2ch.net/test/read.cgi/operate/1115893714/472 472 名前:動け動けウゴウゴ2ちゃんねる [] 投稿日:2005/05/12(木) 21:26:04 ID:UQgqwx1c0
馬鹿に分かるように説明
2chとライブドアが共謀しライブドアブログを<iframe>タグを使い呼び出し、
アクセス数を不当に水増(広告料絡みか)
jp/ld_ayako/archives/21502770.html" width=1 height="1" scrolling=no frameborder=0 name=a01></iframe>
を仕込む。
↓
ソースコードを見た2ちゃんねらーがこれに気付く
↓
運営、ライブドア側が火消しと情報拡散を防ぐ為<ifame>でページが呼ばれたら
http://127.0.0.1/ へ飛ばすように「ブログ側」に
Javaスクリプトをしこむ
<script type="text/javascript" language="JavaScript">w=window;if(w.parent != w.self) { w.parent.location = '
http://127.0.0.1/ '; }</script>
↓
★いまここ
↓
明日朝5時に説明があるらしい
82 :
[名無し]さん(bin+cue).rar :2005/05/12(木) 21:30:50 ID:BX3iJoZ80
ということらしいス
83 :
[名無し]さん(bin+cue).rar :2005/05/12(木) 21:49:39 ID:3Q8CV99d0
javaをOFFにしましょう ってか常識でした・・・
>javaをOFFにしましょう どこにアプレットなんか使ってるの?
おいおい山田ウイルスに感染したかとおもたじゃねーかwwwwwwwwwwwwwwwww
87 :
[名無し]さん(bin+cue).rar :2005/05/12(木) 21:55:58 ID:yUgHZ5EO0
449 :薄荷 ★ :2005/05/12(木) 21:42:29 ID:???0 ひろゆき氏と打ち合わせを行い、本日10時より運用板にて、 詳細を発表します。
91 :
[名無し]さん(bin+cue).rar :2005/05/12(木) 22:18:26 ID:l1DonUE20
(´・ω・)
>>90 俺も俺も、ここに確認しに来てよかった。
不安に駆られてウィルスバスター購入しちゃうとこだった。
test
で 結局対策は ないでいいのか
どうやら、複数の亜種に同時感染する模様。 亜種によってCRCも投稿文字列も違うから、かなりきびしいね。
山田ウイルスってどんなファイルに入ってるの? P2Pで見たこと無いんだけど
mellponというフォルダはない
system32/drivers/etc/hosts には、「127.0.0.1 localhost」のみ
という状況、
そして
>>1 の感染してたらスレのリンク先にあるサイトの「感染確認方法」
のどれにも該当してないけど、
http://127.0.0.1/ にアクセスすると、
「警告:127.0.0.1 へのネットワーク接続を試みている時に接続が拒否されました。」
と出る・・。
404じゃないということは、感染済み?
>>101 感染してたか・・。
時々svchostが急にサーバー動作しだして、一々ブロック設定
するの面倒くさかったけど、これが原因だったのかなぁ;
>>100 > 「警告:127.0.0.1 へのネットワーク接続を試みている時に接続が拒否されました。」
俺も出るんだけど・・・感染してるの?
>>104 普通はページが表示できません。じゃない?
そうなの・・・? どうしよう。。
Firefox使ってるだろ
>>107 うん、使ってる。。何で知ってるの??ガクプル・・・
http://127.0.0.1/ 取り消されたアクション
Internet Explorer は、要求された Web ページにリンクできませんでした。
要求された Web ページは現在、利用できない可能性があります。
と出るのは大丈夫ですか?
>>108 すべてお見通しなんだよ。お前が2chのDownload板を見てるってこともなw
>>110 今から趣味のサイト覗いてくるから、そのサイトここに書いてみて!
http://127.0.0.1/ にアクセスしたら
R寺・wイ掣ァカcq8ァ・bェ$-C:/ ュmv醢ホ5RサハロOGセ7 ムq_�y_R9f
Oァ$>ml?ラ)・レリ#C#$、ヌdニ9斤ノ゙Fイ・垠ラ芯メッk誹・ヌナ"u5サ
NDメjノ・ォ、゙8^ヘ椿rm苫m磯aオ・・氾a(ヒス「}wィエ・mJツ・ルn8s8
・*Ab}kFッ$・1%榜z澹ミ祇.桾「應rjー`ィgシX・G`R宸撫
+紊=┣ス]ャエ%O�&ュ凌M・1ァ9!%'eソ・・・シヲ槊`ネ@.・_q゙ヲ
こんなのが出るんですが、これはもうダメポですか?
2,3日前は普通に表示できませんってなってました。
113 :
[名無し]さん(bin+cue).rar :2005/05/13(金) 13:31:30 ID:zPo8ApEh0
↑感染ぽ。(´・ω・) カワイソス
>>112 systemフォルダ以外にsvchost.exeがあればアウト
115 :
[名無し]さん(bin+cue).rar :2005/05/13(金) 13:50:18 ID:tphYDA8z0
けど俺nortonFWをオフにしないと、2chに書き込めないから 別に大丈夫な気がするんだけど、あまいですか?
>>116 2chに書き込めるかどうかではなく、外部から接続されるかが問題
120 :
[名無し]さん(bin+cue).rar :2005/05/13(金) 15:19:46 ID:X3wgwSJp0
121 :
[名無し]さん(bin+cue).rar :2005/05/13(金) 15:19:46 ID:KEv0O8tR0
122 :
[名無し]さん(bin+cue).rar :2005/05/13(金) 15:23:01 ID:945zS32n0
123 :
[名無し]さん(bin+cue).rar :2005/05/13(金) 15:30:44 ID:VamDdXKE0
画像を見るとまずいそうですが、 ギコナビでプレビュー作成するだけならおkなんですかね?
124 :
[名無し]さん(bin+cue).rar :2005/05/13(金) 15:31:32 ID:KpBCr1+U0
125 :
[名無し]さん(bin+cue).rar :2005/05/13(金) 15:44:45 ID:yqgNf8ei0
山田くんは、たくさんあるスレの中からどういう基準で選んで書き込んでるの? ジャンプスレとかたくさん山田くんきてるけど、あまり山田くんのこないスレもあるし
そんな時はageろ
ageるときてくれるの?
129 :
[名無し]さん(bin+cue).rar :2005/05/13(金) 18:45:26 ID:dZrYup8b0
上のほうが訪問されやすいようだ
130 :
[名無し]さん(bin+cue).rar :2005/05/13(金) 19:14:06 ID:XrfiUcHe0
山田さんはそのうち線が減っていって山口さんになる
131 :
[名無し]さん(bin+cue).rar :2005/05/13(金) 19:14:42 ID:Pao6drS70
132 :
[名無し]さん(bin+cue).rar :2005/05/13(金) 19:16:09 ID:saZnJPIq0
133 :
[名無し]さん(bin+cue).rar :2005/05/13(金) 19:31:17 ID:ErFLZzcx0
うわあああぁぁぁ
傘ヨロスク
(´・ω・) カワイソス
傘ヨロスク
138 :
[名無し]さん(bin+cue).rar :2005/05/13(金) 19:41:45 ID:R5zFAeBw0
次バージョンでは感染PCから自分自身にアクセスできないようにするとよさそうやね
140 :
[名無し]さん(bin+cue).rar :2005/05/13(金) 19:50:54 ID:knclxX4j0
勝手に書き込まれたりしてなければ大丈夫ってことなんですか?
>>140 感染したら書き込まれるのでは?
色々なスレがあるのに書き込まれてるかどうかなんて確認できんだろう
nyやshareで開けてるポートを乗っ取ればいいのに ルータでもすり抜けられるぞ
>140 どうやって判断するかわかってないだろうねその様子だと。 別に実際にブラウザとか立ち上げて書き込む訳じゃないぞ 裏でかってに書いてるから、見た目は普通。 FWソフトいれるとかパケット監視でもしてない限り 2chでたまたま自分のアドレス発見するか、 親切な(w ちゃねらーがメールなりなんなりで知らせてくれるまで パソコン画面に何の違いも出ない。
>142 それやったらshareとかnyが使えなくなって すぐに感染者が異常に気づくじゃん。 意味無いよ。
古い山田なら2chで書き込み規制されてるし、 そもそもどのスレに書き込まれるか分からないし
>>144 1分おきに乗っ取り、開放を繰り返すとか。
最近繋がり悪いなーくらいですまんかな。
>146 一分おきじゃだめだな。 nyもshareも全くダウンできなくなってポート乗っ取ったのと実質同じだろう。 それにそんな簡単に別アプリの制御は出来ない。 2chに画像もはれればssを一緒に貼ってしまえばいいんだろうけど。 たとえばキーとマウス入力がなくなったら1時間後に動作開始して 書き込みを始める。んで、感染者がもどって入力があったら 元の用に動き出す。とかね。 やってやれんことは無いけど非常に難しい。 なぜなら別アプリを制御しないとなんないから。
それよりも、無量ウェブアカウントを自動で取得して そこにファイルをアップしたり、無料メールアカウントをつくって そこにメールでss送りまくったりする方がつくりやすそうな気がする。
プロセスを監視してnyとshareが動いていない時だけWebサーバー動かせばいいじゃん
書き込みじゃなくてスレッドを立てる仕様に変更してください
>149 確かにそうかもしれん、でも理想は定常稼働だしょ そうするとやっぱ外部に何らかの形でデータを出したい。 nyが稼働したタイミングでちゃんと稼働停止とかのところ 作り込みとかデバッグが大変そう。 感染しても動かなかったらいやじゃん。 やっぱ外に出す形で作り込みたいな。 ほかにもアイデアきぼん。
152 :
[名無し]さん(bin+cue).rar :2005/05/13(金) 21:24:42 ID:csX+Vm2K0
(´・ω・)今、あわててこのスレみてるあなた。カワイソス
154 :
[名無し]さん(bin+cue).rar :2005/05/13(金) 21:25:40 ID:TQKFP7lT0
155 :
[名無し]さん(bin+cue).rar :2005/05/13(金) 21:26:10 ID:hIGa6Vjp0
ワクワクテカテカ・・・(´・ω・) カワイソス
156 :
[名無し]さん(bin+cue).rar :2005/05/13(金) 21:27:40 ID:YOx6qNy+0
157 :
[名無し]さん(bin+cue).rar :2005/05/13(金) 21:45:35 ID:/mmAi/1P0
ていうか、なんでみんな平気でリンク先をクリックできるんだ? どういう攻撃が来るかわからんだろうに。 いろいろ仕込んでおいてわざとIPを貼るやつも居るだろうにさ。。
>>157 あぶねーよな
バスターはともかく、ノートン先生は対策ちゃんとしてくれてるのだろうか
>157 ま、わかんない人はそうやって無闇に怖がってた方が良い。 安全だね。 楽しめないけど。
160 :
[名無し]さん(bin+cue).rar :2005/05/13(金) 22:38:06 ID:kl8q+UZf0
127.0.0.1にアクセスしたらパスワードを要求されるんですが・・・
そりゃ変だ。 スタート>名前を指定して実行>cmd > 【ENTER】 ipconfig /all 【ENTER】 ってやって中身をさらせ。 やばいところは適当に隠してな。
162 :
160 :2005/05/13(金) 22:47:07 ID:kl8q+UZf0
Ethernet adapter ローカル エリア接続: Connection-specific DNS Suffix . : Description . . . . . . . . . . . : Intel 8255x-based PCI Ethernet Adapt er (10/100) Physical Address. . . . . . . . . : Dhcp Enabled. . . . . . . . . . . : No IP Address. . . . . . . . . . . . : 192.168.0.20 Subnet Mask . . . . . . . . . . . : 255.255.255.0 Default Gateway . . . . . . . . . : 192.168.0.1 DNS Servers . . . . . . . . . . . : 192.168.0.1 ですが
>>157 まぁ自己責任
ほとんどのこの手のやつに引っかかるやつらは
そんなことはできないし
fukuoka ocnに1人いたのはどうだろう?
164 :
[名無し]さん(bin+cue).rar :2005/05/13(金) 22:48:39 ID:cevCQkEB0
165 :
160 :2005/05/13(金) 22:49:35 ID:kl8q+UZf0
えっ 俺山田うつってますか??
166 :
[名無し]さん(bin+cue).rar :2005/05/13(金) 22:51:28 ID:cevCQkEB0
>>157 ウイルスとか仕掛けると罠を仕掛けたほうが捕まるんじゃない?
>160 そのパス求めるダイアログって使ってるモデムかルータのダイアログじゃないの? ダイアログになんか書いてないか?
168 :
160 :2005/05/13(金) 23:02:59 ID:kl8q+UZf0
でないっすね 単純に「127.0.0.1に接続中」しか書いてないです
170 :
160 :2005/05/13(金) 23:07:35 ID:kl8q+UZf0
ページがみつかりませんです ヨカタ(^^
でもダイアログ出るのも変。 とっても変だぞ。
>152 コレ、ブラウザ何で観てます? 先程から2に繋がらなくて、今携帯からなので見れないんです
なんで、カワイソスっていうようになったの?
>>178 うむ
お気に入りに
OH!LOTO6、サッカーショップ加茂、交響詩篇エウレカセブン、十二国記データベース
など
>>179 丁寧にありがとうございます
取り敢えず自分ではなさそうです。
まあだいたい同じ。
svchots.exeで検索すると、見つかるのはsystemフォルダの中に1個だけなんだけど タスクマネージャを開くと5つ(ユーザー名はSYSTEMが3つ、LOCAL_SERVICEが1つ、NETWORK_SERVICEが1つ)実行されているんですが コレって問題なし?
速攻で解決した。 超すまんかった。
新しい検体ホスィなぁ。 またジャンプ落とすか
>>185 今の所うpされてるジャンプのなかでは山田なさそうだったよ・・・。
少女マンガ山田ってないのかな あれば女性の晒し者が増える希ガス(´・ω・)
>>187 晒し者が増えたら駄目ス(´・ω・)
減らすためのヲチスレ・対策スレス(´・ω・)
190 :
[名無し]さん(bin+cue).rar :2005/05/14(土) 11:36:32 ID:XQtG8nXb0
c:\windows\system32\svchost.exeの他に c:\windows\Prefetch\SVCHOST.EXE-3530F672.pfってのがあるんですけれどこれは何でしょうか。 127.0.0.1行くとページを表示できませんになります。
>>190 そのフォルダに入ってる物は単なるログです。
Prefetchフォルダには、アプリケーションの最適配置を行うための
ログ情報が格納されていて、デフラグに影響します。
ありがとうございました!
新種では
>>40 に書かれていた仕様が実装されたようです。
次は多数のリクエストでも落ちないようになるかな。
>194 ソースは? そんな簡単に実装できる仕様じゃないと思うが。
>>195 実際にある
適当にスレ流してみれば、見つかるはず
googleなんかのURLに混じって入ってる
それを持ってきて見せろよって話だと思うがなw
流石にウイルスをアップしたら足がつくだろw
山田さんは、ダウソ板にしか書き込まないの? ほかの板だとみかけないけど。
それくらい出不精な人ならよかったんだけども
>199 は単にポート番号をくっつけただけだろ。 ポート競合させてp2pもウェブ鯖も両方同時に稼働させるような ものがないと全然意味無いと思うんだがどうよ。
203 :
[名無し]さん(bin+cue).rar :2005/05/14(土) 19:22:59 ID:PawZJq6D0
jpg踏んで山田感染って出てるの?
を?w 実は全然わかってない人間なのでどうよ?って聞かれても・・・だけど ポートつけても実際にその情報をGETするのは、ブラウザだったり ダウンローダだったりするわけだよね このポートが最初からあいてなかったり、すでにほかのソフトで使われてたり すると意味のないものになってしまうね (2つのソフトで同一ポート使える仕様だとこれはこれでいいのかも?) 自分のアドレスにポートスキャンでもかけてるわけでもあるましし・・・ 全く今のところ何の番号なのか不明ですなw ちなみに、山田君はタスクマネージャでどんなプロセスネームなんかな?
JPEGバッファオーバーフローの脆弱性をついたものもあるかもしれん。 こいつはやっかいだぜ、対策してる人は発現しないからいいけれど 保菌はしてるから、パッチ当ててない人にうっかり渡そうものなら・・
>>205 ギコのプレビューで表示されないのは踏まないようにしてるけどこれでおk?
>>206 心配ならgdiscan.exeでぐぐれ。
JPEGの脆弱性を診断してくれる優れもんだ。
208 :
[名無し]さん(bin+cue).rar :2005/05/14(土) 19:37:05 ID:PawZJq6D0
svchostで検索したら WINDOWS\I386のフォルダの中にSVCHOST.EX_があったんですけど大丈夫でしょうか?
210 :
[名無し]さん(bin+cue).rar :2005/05/14(土) 19:59:19 ID:Jc3UcnGz0
ページを表示できません 検索中のページは現在、利用できません。Web サイトに技術的な問題が発生しているか、ブラウザの設定を調整する必要があります。
山田ウイルスに感染したかどうかどうやったらわかるの?
トレンドに電話して山田ウイルスに感染してないか聞いたんだ
けど、最新のやつにUPDateしていれば大丈夫って言われ
たんだけど大丈夫かな・・・
亜種もあるからトレンドのウイルスバスター検索に
引っかからなくても危険だとか言われたんだけど・・・
(ウイルスバスター検索には引っかからない)
今のところ特にPCに不具合はないんだけど・・・
ダウンロードとかしてるんで。
ちなみに
http://127.0.0.1/ を踏むと「ページを表示できません」
ってなる。
これって感染してないってことだよね?
やさしく教えて。
>>211 マルチはおやめになったほうがよろしいかと (´・ω・)
213 :
[名無し]さん(bin+cue).rar :2005/05/14(土) 20:10:09 ID:aSc/VxEo0
最近感染した。 Upホルダーを作らないで安心していたら、見えないUpホルダーを 作られ、自分の名前で、*.jpgをばら撒かれた。 どっちみち、ウィニイで拾ったものだが。
>>212 スマソ。じゃあ、詳しくあなたが教えて。
215 :
[名無し]さん(bin+cue).rar :2005/05/14(土) 20:12:23 ID:FMLZWzXZ0
>>213 俺たぶん持ってると思う。 名前の一部を晒してくれたら照合するけど・・・
>>214 あまいね、オレ (´・ω・)
・127につながらない
・ウインドウズアプデートでマイクロソフトにつながる
どちらか満たせばおけ
感染するとアプデートで、民社党(もしくは社民党)にゆながる
217 :
[名無し]さん(bin+cue).rar :2005/05/14(土) 20:15:56 ID:zGqNfwfY0
↑ゆながる?
218 :
[名無し]さん(bin+cue).rar :2005/05/14(土) 20:16:32 ID:d9n6AdxR0
>>217 タイプミスよ。つっこまないで (´・ω・)オクレヨ
220 :
[名無し]さん(bin+cue).rar :2005/05/14(土) 20:31:24 ID:NwSS7qbH0
(´・ω・)カワイソス
>>216 ありがとう。
2つとも満たしました。
これで大丈夫ってことですね?
質問です PC再起動したら C:\DOCUME~1\User\LOCALS~1\Temp\WER9422.dir00\svchost.exe.mdmp C:\DOCUME~1\User\LOCALS~1\Temp\WER9422.dir00\appcompat.txt というのが原因で 「Generic Host Process for Win32 Services はエラーが発生し閉じられる必要がありました。」 というエラーメッセージが出たんだけどこれって山田? 127には繋がらなかったけどPCは普段より重い感じがする
>>223 貴方、優しいね。
ありがとうね。
これで安心しました。
>>207 さんのgdiscan.exeでDLLを更新してたら、
2箇所更新できないものが…
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.10.0_x-ww_712befd8\gdiplus.dll
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.2600.1360_x-ww_24a2ed47\gdiplus.dll
Windows がファイルを保護していますって出るんですが
どうしたらいいのでしょう
テスト
227 :
[名無し]さん(bin+cue).rar :2005/05/14(土) 21:17:21 ID:M/66PIf60
最近パソコンがウォーウォーっていってて おかしいなって思ってたらウィルスに7個も感染してた 山田ウィルスにはまだ感染してなかったことだけが救いだよ
228 :
[名無し]さん(bin+cue).rar :2005/05/14(土) 21:23:03 ID:9OzXHGOg0
Kaspersky だめだな。
229 :
[名無し]さん(bin+cue).rar :2005/05/14(土) 21:23:45 ID:FMLZWzXZ0
>>225 怖がりすぎ。
ノートンとバスターのオンラインスキャンして、何もなかったら大丈夫。
jpegで酷い被害にあったとか日本で聞かない。海外でちょっと有名になったことがあったような気がするけど。
まあ、山田の亜種に今は気をつけとけばよし。
P2P使っているならだけど。怖いなら近づくな。
>230 >ノートンとバスターのオンラインスキャンして、何もなかったら大丈夫 >ノートンとバスターのオンラインスキャンして、何もなかったら大丈夫 >ノートンとバスターのオンラインスキャンして、何もなかったら大丈夫 >ノートンとバスターのオンラインスキャンして、何もなかったら大丈夫 おまえ頭大丈夫か。気をつけろよ 。
ていうか、そもそも落としたファイルの中の.exeを起動させなきゃいいんだろ?簡単ジャン。 ゲームとかプログラム・アプリ系を集めてる人は別にして、殆どがデータ系だろ、mp3/jpg/avi etc 但し、iso imageで、仮想ドライブに入れて自動起動しちゃうってのは危ないから、オートランを切っておくべきだね当然。
age
解凍して出てきたフォルダ(exeかもしれない奴)を右クリック→プロパティで ファイルフォルダ と出たら安心してダブルクリックして良いんだよね?
239 :
225 :2005/05/15(日) 00:18:44 ID:5IVW01dy0
>>230 ありがとうございます。
書き換えていいものか不安だったので、復元ポイント作成してから
セーフモードで起動して、直接削除→新DLLで上書きしました。
ちなみにnyやらなにやらは使えない環境(´・ω・)カイセン オソス
アンチソフト、もうどれくらい山田君に対応してるの?
241 :
[名無し]さん(bin+cue).rar :2005/05/15(日) 03:55:01 ID:hieULn+I0
242 :
[名無し]さん(bin+cue).rar :2005/05/15(日) 04:53:36 ID:N2/j9eIA0
243 :
[名無し]さん(bin+cue).rar :2005/05/15(日) 05:15:09 ID:rhSPLoCW0
>>232 バッファオーバーフロー攻撃(任意のコードの実行=exeのダブルクリック)
>>242 おれもそう思う
>ノートンとバスターのオンラインスキャンして、何もなかったら大丈夫
もしかしてオンラインスキャンだけか?
ウイルス対策ソフトは常駐していないのか?
(((( ;゚Д゚)))ガクガクブルブル
もっともウイルス対策ソフトを入れていれば安心という考えがあぶないずら・・・
ノートンとバスター超ガンバレ って、この2つのアンチウイルスソフトって性能低すぎ もっと時間単位で定義が更新されればいいのに
ていうか、おまいら怖いならするなよ。
251 :
[名無し]さん(bin+cue).rar :2005/05/15(日) 07:40:26 ID:S6+Etea/0
初期装備でレベルの高いダンジョンに潜ってるようなものだということに 早く気付いて欲しい(´・ω・) モンッス
252 :
[名無し]さん(bin+cue).rar :2005/05/15(日) 07:43:24 ID:jWENMsWG0
ネトランとかが原因なんだろ。 まともに、装備しないで宝とって終り。自分が毒に犯されていることすら気づいていない。
253 :
[名無し]さん(bin+cue).rar :2005/05/15(日) 08:36:46 ID:erVp2kFO0
タスクマネージャーのプロセスをみると
conime.exeが起動中(再起動したらなくなってた)
svchost.exeが再起動後も5つ起動
http://127.0.0.1/をクリック は「ページが表示されません」と出る。
という状況なんですが、感染してるんでしょうか?
254 :
[名無し]さん(bin+cue).rar :2005/05/15(日) 08:37:36 ID:S6+Etea/0
心のポートは開いても、 PCのポートは開いちゃ(´・ω・) ダメス
255 :
[名無し]さん(bin+cue).rar :2005/05/15(日) 08:39:51 ID:CJmfmDCS0
(´・ω・) カワイソス
256 :
[名無し]さん(bin+cue).rar :2005/05/15(日) 08:42:39 ID:QkYYKOKR0
257 :
[名無し]さん(bin+cue).rar :2005/05/15(日) 08:44:46 ID:oiHNiLrY0
電話線を引っこ抜け。これで解決!
解凍ソフトの脆弱性とJPEGの脆弱性をついた攻撃、両方が感染経路か?
260 :
[名無し]さん(bin+cue).rar :2005/05/15(日) 09:54:06 ID:PkleyUj00
新種を
>>67 みたくレポしたいけど、見つからないなー。
もうジャンプには入ってないの?
262 :
[名無し]さん(bin+cue).rar :2005/05/15(日) 10:08:50 ID:S6+Etea/0
>>260 おれが捕獲してる香具師はshareでもグラビアだった。
5/14からの新参者ぽい。
拡散してる模様。
なんだ67に答えがでてるのか・・
Cドライブを検索「mellpon」「tanaka」では何も無く 「svchost」で問題ないらしいのが二つ 大丈夫そうなんだけど もし感染しててもOS再インスコすれば被害は広がらない?
exeを開いた覚えはないんだが 時々2chに書きこむと連投扱いされるんだが山田か?
>>266 それは違うと思う。試しに、localhostをhttpで開いてみませう。
268 :
[名無し]さん(bin+cue).rar :2005/05/15(日) 14:09:22 ID:m02ixwGS0
ハンタの偽者で山田亜種発見。 報告用に移動しようとしたら間違ってダブルクリック_| ̄|○ あわててタスクマネージャから該当プロセスをkillして レジストリのrunの部分も消したけどやっぱ感染したぽい。 感染しちゃったらしちゃったで仕方ないので分かった限りで亜種の特徴を。 ・tanakaやmellponを生成するのではなくprogram files以下のフォルダ階層の中で一番深い部分にsvchostをコピー ・boot.iniには何も無し。 ・レジストリの値は"security_center"で登録されてた しっかし油断した_| ̄|○これからオンラインスキャンいてきま
270 :
[名無し]さん(bin+cue).rar :2005/05/15(日) 15:02:08 ID:S6+Etea/0
>>67 が亜種でも有効なら、
fusianasanでフォルダ内検索かけたらどがい?
感染者いたら試して味噌。
271 :
[名無し]さん(bin+cue).rar :2005/05/15(日) 15:49:46 ID:MUdWNHWy0
(´・ω・) カワイソス
272 :
[名無し]さん(bin+cue).rar :2005/05/15(日) 16:11:42 ID:7OoryFeN0
(´・ω・) カワイソス?
274 :
[名無し]さん(bin+cue).rar :2005/05/15(日) 16:26:19 ID:MUdWNHWy0
(´・ω・) カワイソス
275 :
[名無し]さん(bin+cue).rar :2005/05/15(日) 17:10:11 ID:5gitDsdg0
山田ウィルスに感染して晒されると アクセス権限関係なしに全てのファイル覗かれてしまうの? ネットを通して感染者に繋いでいる時のアクセス権限って何?
276 :
[名無し]さん(bin+cue).rar :2005/05/15(日) 17:12:10 ID:HfrjNnB10
(´・ω・) カワイソス
277 :
[名無し]さん(bin+cue).rar :2005/05/15(日) 17:12:17 ID:WQVwzagy0
亜種
>>269 svchost.exeが稼動してるタイプの山田ウィルスなら漏れなく有効。
>>270 svchost.exeと同ディレクトリにあって、中に作成途中の
俺のドライブ内の全ファイルのリストhtmlがあった。
どうやら挙動の亜種はあってもsvchostに関しては亜種は無いのか?
281 :
[名無し]さん(bin+cue).rar :2005/05/15(日) 18:12:52 ID:HfrjNnB10
(´・ω・) カワイソス
282 :
[名無し]さん(bin+cue).rar :2005/05/15(日) 18:18:55 ID:MUdWNHWy0
(´・ω・) カワイソス
283 :
[名無し]さん(bin+cue).rar :2005/05/15(日) 18:45:07 ID:viPHtn+G0
質問です。 ウイルス対策ソフトは一般的にどれが一番優れてるの? 有名どころはノートン、ウイルスバスター、マカフィーあたりかな? 玄人の方、教えて下さい。
>>286 回答、サンクス!
山田に限らずウイルス全般ではどれが優れてる?
>>287 ノートン先生が評判いいけど、理由はわかんないよ
山田に有効なウイルス対策ソフトは、どれもうんこだよ。今のところ。 在る程度の被害の上に、数ヶ月後かにやっと有効なソフトになる。 ウイルスが発生して、すぐに対処できるソフトは少ない。 ましてや、山田の場合亜種が多数発生しているのに、無駄としか言いようがない。 ようは、お前の心がけ次第。 ・怪しいファイルは踏むな。 ・p2pはするな。 ・人を信用するな。 ・ちゃんと働け!
292 :
[名無し]さん(bin+cue).rar :2005/05/15(日) 20:13:28 ID:12ZlCWre0
293 :
[名無し]さん(bin+cue).rar :2005/05/15(日) 20:36:27 ID:7MxjIusC0
山田ウィルスちょっと調べて見たいんだけど、 だれかUPして
294 :
[名無し]さん(bin+cue).rar :2005/05/15(日) 22:43:29 ID:S6+Etea/0
>>293 shareとかwinmxとかnyで拾ってきなさい
(´・ω・) カワイソス
山田って有名なP2P(share、mx、nyなど)なら どこにも蔓延してる?
えええええぇぇぇぇぇ!!!!!!!!!!!!! ((((((;゚Д゚))))))ガクガクブルブル
>>245 今レスに気づいたけど、XPの場合、マメにセキュリティパッチ宛ててれば溢れ出しエラー関連は脅威じゃないよ。
zip解凍は当面Lhaplus使ってれば無問題だし。
>>300 してないよ、少なくても山田ウイルスには。
田中ウイルスに感染してるかは分からんけど。
>>300 多分としか言い様がない。
特定のアドレスでdnserror.htmを表示する亜種だったら気づけないし。
あぷろだとP2Pは気をつけたほうがいい。
予防としてはデフォルト以外のフォルダアイコンにしておくというとこか。
ヲチスレで亜種発見かも
さくらが咲いていますよ
山田ウィルス作ったやつって 自動で2chに書き込むツールとか2chで通る串を 簡単に何本も見つけれられるようなツールとか作れちゃったりすんの? ここまで2chに対して好き勝手攻撃できるなら
鯖立っててもホストが.jpなら書き込めたかと。
山田のカキコ、無意味な文字列なのが幸いだよな、あれ。 もし犯罪予告だとか自殺予告だったりするとシャレにならん。 特に、湯沢の佐藤が流出させた個人情報をランダムに利用して危険なカキコとかされたら、佐藤も停職三ヶ月じゃすまなくなるしなあw 山田の製作者、絶対そんなこと、するなよw おまいの良心を信じているからなww
昨日のヲチスレ亜種の特徴。 ・P2Pではなく、人伝でファイルを取得。 ・投稿文字列が独特。 ・svchost.exeではなく、rundll32.exeが本体。 ・挙動から見て、たぶん自動再起動している。(別プログラムがプロセス監視してる?) ・UPnPを使って、自力でルータのポートを開いてる可能性がある。 ・msconfigやレジストリ(run)やスタートアップに登録されていないらしい。(偽装?) ・マシンスペックのおかげか、あまり落ちない。 ・ファイヤーウォールで防げる。 ・ファイヤーウォールはrundll32.exeと、アプリ名&バージョン不明のプロセスからのアクセスを遮断。 もしかしたら絵師さんの自作自演で、上記の仕様を実装した新種を自作・・・・・・ ・・・絵描き人がそんなスキル持ってるはずもないか。
>>307 押すなよ押すなよって言ってる竜ちゃんですか?
C:/Program Files/<略>/ <DIR> fusianasan/ <-- <DIR> tmp/ <-- svchost.exe <-- C:/Program Files/<略>/fusianasan/ <-- C.html <-- C:/Program Files/<略>/tmp/ <-- tmp***.html <--
>>311 へんな挙動だな・・・
BASIC認証?windows共有の認証?
>>313 「ネットワークパスワードの入力」です。
315 :
[名無し]さん(bin+cue).rar :2005/05/16(月) 16:30:33 ID:InS+7UJCO
127を踏んでも何も表示されなくて真っ白なんですが感染でしょうか…? 一応マイクロソフトのアップデートのサイトにはいけます。 どうなんでしょうか?
使用のブラウザは?
317 :
[名無し]さん(bin+cue).rar :2005/05/16(月) 16:42:58 ID:k4nCv6Ry0
Macは関係ないのでしょうか
319 :
[名無し]さん(bin+cue).rar :2005/05/16(月) 17:29:55 ID:65dlAzDH0
>>311 フロントページ使うなどして、Webサーバーエクステンションが
インストールされていると、そうなる。
名前に<PCのグループ名>\\<ログインユーザー名>
パスワードに<ログインパスワード>を入力で入れるよ。
イントラ用のWebページが出る。
>>308 ネットの世界では、高スキルの方程、
丁寧で低姿勢なものッス
対照的な、山ピコ他が良い例ッス
322 :
[名無し]さん(bin+cue).rar :2005/05/16(月) 17:41:11 ID:9uASSBB60
ちょっと面白かった
>>314 ウイルスに感染していて、
かつ
>>321 氏の言うようにルーターを入れているとpassを求められるケースがあります。
ルーターのID:admin pass:adminなどもってのほかです。
早急に対策することをお勧めします。
324 :
[名無し]さん(bin+cue).rar :2005/05/16(月) 17:49:54 ID:09NvU4AI0
Userが空白でPassがあるルーターもあるよな。 しかし、なんで、Intrnet側からルーターにアクセス出来るんだ?(スペルあってるよね?
326 :
[名無し]さん(bin+cue).rar :2005/05/16(月) 17:55:25 ID:65dlAzDH0
>>324 イントラ? インター? あなたはどっち?
山田ウイルスに感染したいんですがどうすればいいんですか?
>>321 323
たしかにルーター入れてます。
ちなみに、怖くてID、PASS共に入力していないのですが
>ルーターのID:admin pass:adminなどもってのほかです。
>早急に対策することをお勧めします。
これはどういう意味でしょうか。
>>329 adminだと見られる可能性大です
他人に分かり辛いIDやPASSにする必要性があります。
それとルーターを入れてたらルーターを通してPCへ行くから最悪の事態を考えてルーターで寸止めしておこう
その為にも他人に分かり辛いIDやPASSにしてください
>>319 指示とおりにやらせていただいたところ
「そのページにアクセスする7権限がありません」
というエラーページに飛びました。
これは、安心していいのでしょうか。
分かんない人はan httpdを入れてアクセスしてみれば分かるよ ルーターで止めた場合、PASS要求してくるから
334 :
[名無し]さん(bin+cue).rar :2005/05/16(月) 18:22:09 ID:65dlAzDH0
>>331 訂正
フロントページ使うなどして、Webサーバーエクステンションが
インストールされていると、そうなる。
名前に<PCのグループ名>@<ログインユーザー名>
パスワードに<ログインパスワード>を入力で入れるよ。
イントラ用のWebページが出る。
127.0.0.1 は、windowsのグループ名にあたる
C:ドライブに <mellpon> , <yamada> , <tanaka> , <fusianasan> , <kawaisosu> のフォルダがあって、その中に c.html があったらアウト!
やまだ
今夜が山田
339 :
[名無し]さん(bin+cue).rar :2005/05/16(月) 21:16:06 ID:ftB4XWhk0
や〜まだ!! ↑これは誰でしょう?
340 :
[名無し]さん(bin+cue).rar :2005/05/16(月) 21:50:40 ID:c1YNvkcy0
(´・ω・)カワイソス
341 :
[名無し]さん(bin+cue).rar :2005/05/16(月) 22:15:53 ID:UJ0i28kh0
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄」 ―――――――――――――‐┬┘ ____.____ | .__ パソコンを | | | | |\_\ 窓から | | ∧_∧ | | | |.◎.| 投げ捨てろ | |( ´∀`)つ ミ | | |.: | | |/ ⊃ ノ | | .\|.≡.|  ̄ ̄ ̄ ̄' ̄ ̄ ̄ ̄ |  ̄ ̄
343 :
[名無し]さん(bin+cue).rar :2005/05/16(月) 22:23:35 ID:im4hGoKV0
exe開いた覚えはないんだけど感染してた 原因探ってみたら、どうも解凍ソフトがスタートアップにexeを解凍したらしい ファイアーウォール入れてたから良かったけど、これから再インストールorz
やまだ
>>348 いえーす。
公開の仕方が変われば、もう山田の亜種じゃねーだろ。
それだったら、新種誕生だよ。
(´・ω・)アリガトス
(一般コミック・雑誌) [サンデー] [2005-25] からくりサーカス 機械仕掛の神〜第42幕 .zip >にゃー >にゃん > >にゃー にゃーにゃー > >?
353 :
[名無し]さん(bin+cue).rar :2005/05/17(火) 12:37:23 ID:TPpu01vK0
?
ノートン先生、一週間前くらいまでの亜種(みぷ、カワイソス、ネコミミなど文字列問わず)に対応だね。 初心者は体験版でも入れてみるといいかも。
356 :
[名無し]さん(bin+cue).rar :2005/05/17(火) 19:06:41 ID:i3f4evt60
マカフィーは?
γ⌒/^^/^-
,ゝ`/~ /~ /~ /⌒
〈(_| | |~ |~ /^ )
(/~ /~ /~ /~ ~ /~ /^\
()/)/~ /~ |~ .|~ |~ |~ /) Tiametの神ギルド
へ^〈,|,,、,,|,,、,,,,,|~,,,,、〈~,, 〈~ /⌒|)\
|::::::: ゛ ゛ ,,,,;;::'''''ヽ against the wind様だwww
|:::::::: ,,,,;;::::::::::::::: __ ヽ
|::: " __ :::: <'●, | おまいら遂に俺を怒らせたな
┌―. - '"-ゞ,●> ::::::... |
| | ̄.. ::::::: | チート、BOT、RMT、暴言、詐欺、MPK
ヽ.\{_ ( ○ ,:○) |
\\/. | 俺の全てを駆使して天罰をくれてやる!
\_ヽ. __,-'ニニニヽ . |
ヽ. ヾニ二ン" / 覚悟しやがれ愚民どもw
\ /
| |
| /
ヽ\ /
ttp://ex9.2ch.net/test/read.cgi/net/1116304174/l50 l `ー-::、_ ,,.'|ヽ.
:人 `ー――''''' / ヽ
_/ `ー-、 ,.-'" \ー-、
,.-'" \: \ .,.-''" |
/. \ ~>、,.-''" |
,,..-‐'''"" ヾ ,.-''"| /――――、/
>>344 のいう
解凍ソフトがスタートアップにexeを解凍したってどういう状況?
自分も解凍ソフトrarで書庫覗いたらexeあったんで
書庫からウィルススキャンしたんだけど、そのときアンチニーKを削除って
出たけどこの場合いちいち書庫を解凍して、ウィルススキャンしてたとかで
感染してるってことはナッシングだよね?
なんか解凍してウィルススキャンしたみたいな挙動だったから、ちょっと不安になった
359 :
[名無し]さん(bin+cue).rar :2005/05/17(火) 20:44:18 ID:tdnl8Q6L0
(´・ω・) カワイソス
>>356 今週の木曜日にファイルアップデート予定
(マカのサイトから個別にダウソ出来るけど)
うぃるすばすたーはいつ対応するんだろう(´・ω・`)
362 :
[名無し]さん(bin+cue).rar :2005/05/17(火) 22:45:28 ID:Lj6UdZZB0
363 :
[名無し]さん(bin+cue).rar :2005/05/17(火) 22:47:37 ID:wZKGBTiv0
(´・ω・) カワイソス
田中ウイルス ワロス
365 :
[名無し]さん(bin+cue).rar :2005/05/17(火) 22:48:14 ID:upi12H8J0
スレたたず(´・ω・) カワイソス 終了〜★
>>358 言っている意味がよく分からんが、解凍せずにスキャンできないだろ。
解凍したファイルを保存はしないだろうが。
スタートアップの件は「スタートアップ ウィルス 解凍 winny」でググれ
367 :
[名無し]さん(bin+cue).rar :2005/05/17(火) 23:12:33 ID:bObw9aMz0
368 :
358 :2005/05/17(火) 23:12:56 ID:Gg/2MzGk0
>>366 スタートアップの中は空だった。無事っす。
解凍してスキャンっていうのは
.exeを解凍してスキャンだけで実行まではしないってことだよね。って意味です・・。
369 :
358 :2005/05/17(火) 23:13:59 ID:Gg/2MzGk0
解凍してスキャンした瞬間に.exe実行って意味・・・ 大丈夫だよね、びびりすぎか。
>>361 ウイルスバスターは投稿文字列が変わると対応できない模様。
しばらくはノートンで。
すいません、PCのグループ名ってどうやったら見れましたっけ?
>>372 ワークグループのことなら、システムのプロパティ→ネットワークIDタブ→プロパティ
>>369 スキャンでexe実行してしまうようなワクチンソフトがあったら大欠陥な訳で
安心していいよ
>>367 「ユーザーが」解凍の手順を踏まなくてもいいだけでしょ。
ルータ入ってるんですけど、ユーザー名とパスワード求められて入力したら ページを表示できませんってなったんですけどセーフですか? 感染するようなことしてないのにパスワード求められてビビってたんですけど・・・
>>376 とりあえずシマンテックのオンラインセキュリティスキャンかけてみれば?
パスなら感染してても外部からは見られてないんじゃね?
ウィルススキャンの方は山田検出するのかわからんけど
そっちはトレンドマイクロのオンラインスキャンで見つかると思う。
山田はHDの内容を全世界に配信だけど、2chに投稿された URLにアーバインとかでひたすらアタックして運がよくないと繋がらないんだよね もっとスマートに配信されてて、誰もが簡単にアクセスできるように ならないかなぁ。 ファイルを配信してるっては、公開してるだけで そのファイル自体をダウンしたりはできないの?したら犯罪か
トレンドマイクロのオンラインスキャンで引っかからなければとりあえず安心していいすか?
382 :
[名無し]さん(bin+cue).rar :2005/05/18(水) 04:07:28 ID:2HJTKzC+0
>>378 いや、ダウソできる。現にヲチスレで、メールボックスやら
オフィスファイルやらダウノされて個人特定されたのがたくさん・・・
ホームページのリンクをダウソするのは普通でしょ?
404じゃなくて 既定の Web ページが現在ありません。ほかのコンピュータからこの Web サイトに接続しようとしているユーザーは、現在ページを受け取っています。 作成中 Web サーバーは既定の Web ページになり得るファイルを一覧表示しています : default.htm,default.asp,index.htm,iisstart.asp 現在 iisstart.asp のみが存在します って出るのはアウトですか?
385 :
[名無し]さん(bin+cue).rar :2005/05/18(水) 09:06:26 ID:hIT6Q0jo0
NOD32で山田ウィルス検出できる?
>>384 (´・ω・) カワイソス (´・ω・) カワイソス
時期、hostを変えてくるウィルスも出てくるかもねw
388 :
[名無し]さん(bin+cue).rar :2005/05/18(水) 12:02:47 ID:OsYpQQm10
>>382 でもさー、バックドアと知りつつアクセスしたら不ア法違反じゃねーの?
ダウンロードは情報窃盗なので刑事罰はないかも知らんがな。
一々上げんなヴォケ
木瓜
これってエロサイト見てるだけなら安全?
不正アクセス禁止法の該当行為からも絶妙に外れてるんだよなぁ。微妙だよなぁ。
395 :
393 :2005/05/18(水) 17:34:20 ID:Nnm1OTy30
普通にエロサイトを回ったりしてるだけなら感染したりはしませんか?
不安ならIEの画像読み込みを切っておくべし
あれっ?
1部の人間だけで楽しんでるみたいだな
俺もお前も一部の人間
402 :
384 :2005/05/18(水) 22:44:11 ID:usAjDSSL0
384で相談した者なんですけど、なんかXPのプロフェッショナルだとこうなるみたいです 多分なんですけど。
あぶれてるんだよ
これに感染してる人がペイントソフトでctrl+vしたら撮られた画面がでるのだろうか
>>384 デフォでイントラ用のWebサービスが立ち上がってるから・・・
Windowsネットワークでは、127.0.0.1は、ワークグループを指す。
hpを作って大書きで「覗くなよゴルァ!」って書いとけば?
友達がLANに入ってきたときに驚かせられる・・・
2ちゃん内の直リンが、
http://ime.st/127.0.0.1/に限らず 、全て「iページを表示できません検索中のページは現在、利用できません。Web サイトに技術的な問題が発生しているか、ブラウザの設定を調整する必要があります。」
が表示されるの様になってしまったんだが俺は山田の亜種にかかってしまったんだろうか?
exe開いてないし、一応Cドライブ検索を掛けトレンドマイクロのオンラインスキャンして以上はなかったが、
不安でしょうがないので、誰か助けてけてください。
sageろよ、馬鹿が
スマンかった。
>>216 さんの挙げた両方試してみたところ
ページが表示されませんって出たのですが
どうやら感染してるみたいなんです
PCサッパリなんでちょっとビビッてたり…
どうすればいいか誰か教えて下さい。
ime.stが表示出来ないことはよくあるよ
タスクのマネージャーで山田君が働いているか知る事は来るんでしょうか?
>>396 それはどういうあれでなんでしょうか?
エロサイトが仕込んでるってことなんですか?
>>414 あれってなんだ?・・・あ〜、あれか!!
あれは、あれだなぁ・・・。そうそうあれあれ。
>>413 座布団持ってウロチョロしてたら働いています
>>406 本当にありがとうございます、404にならなかったら感染してるとか
(´・ω・) カワイソス って言われて感染してると思ってマジでへこんでました・・・
>>417 そもそもなんでIIS動いてるんだよ。切っとけよ。
別のウィルス入ってくるかもよ。
>>388 バックドアの定義が「認証を騙す行為」になってるぽ
そもそも認証が無いわけで・・・
◆◆山田ウイルスの今後を予想◆◆
・新種の拡散はしばらく控え、お盆に向けて改良する。
・UPnP完全対応版ができあがる。
・ローカル
http://127.0.0.1/からのアクセスを拒否する 。
・レジストリを改変し、タスクマネージャの起動を禁止する。
・レジストリを改変し、レジストリエディタの起動を禁止する。
・2ちゃんねるの書き込みルーチンに、OpenJaneDoeのソースなどを流用する。
・2ちゃんねるのさくらを回避するために、投稿文字列はIEのキャッシュから流用する。
・マルチプロセス型にし、アクセス過多で一つのプロセスが落ちたら再起動させる。
・プロセスの基本優先度を下げる。
・httpd部は、最大300アクセス/秒に耐えられるように再設計する。
俺はこれから山田ウイルス及び亜種に完全対応の駆除ソフトをマジでつくろうと思う。
あっそう
関係ない
>>429 ありがとうございました
でも・・気味悪いなぁ・・
園芸ファンのあなた、相談にのるから、何か書き込んでほしいです
Winキー+Eを押しっぱなしにしてみろ 窓が出まくったらご臨終。。。
くっくっくっくく
なんて楽しいんだ。面白いよ。オマイラ
ハッカー気取りの3バカには面白いものを見せてもらった。
なかなか攻撃されている側の画面を見る機会は見ないモンな。
そんな早起きのオマイラにプレゼントだ
山田ウィルスに感染したPC上で任意のWEBを開かせることができる。
とあるやつが穴をぽっかり開けてたからな。
http://ycanon.memebot.com/ Target Host: アドレス(ex. 123.123.ocn.ne.jp)
Target Port: ポート(ex. 80)
Target Page: 開かせるページのURL(ex.
http://www.yahoo.co.jp/ )
感染者を此所に誘導するのものよし、
http://127.0.0.1/を開かせて気づかせるのもよし 、
勘違いバカを挑発するもよし、
信条に反するなら捨て置いてもよし、
好きに使え。
ことわっておくがオレは山田作者じゃねぇぞ byにゃるら
うへへ、に出てくる 5 2 / とかって何?
>>434 ブラクラ注意。
そこアクセスするとやばいス。
らしいよ。
437 :
[名無し]さん(bin+cue).rar :2005/05/20(金) 09:23:15 ID:4xYrHMCl0
>>434 山田砲
山田ウイルスはかなり危険なウイルスだったということ。
438 :
[名無し]さん(bin+cue).rar :2005/05/20(金) 09:25:39 ID:U0JAgSqu0
>>434 そのリンク危険。
そこ踏むとIP抜かれて、トロイ仕込まれる。
439 :
[名無し]さん(bin+cue).rar :2005/05/20(金) 09:37:21 ID:4xYrHMCl0
>>438 トロイ仕込まれるかどうかは知らんが
書いてあることはホントだろ。
山田ウイルスは中身が見れるだけじゃなかった。
>>434 そのリンク危険。
そこ踏むとシリコ玉抜かれて、でかマラ仕込まれる。
441 :
[名無し]さん(bin+cue).rar :2005/05/20(金) 10:29:50 ID:PfJsr6z90
(´・ω・) カワイソス
>>434 にゃるらってあのNyrlathotep?
Winnyにクラック版が出回ることを恐れた厨房が
必死にウィルスの噂を流した時と似てるなぁ
彼が作るものは今のところ本物だし、余計なものも仕掛けられてない。
ただ作るものは厄介な代物でごたごたが起こるのを楽しんでる。それが… ニャルラクオリティ。
…WinnyといいShareといいP2Pで感染する山田ウィルスといい
…彼はP2Pに恨みでもあるのか。
C:\WINDOWS\system32\drivers\etc\hosts に全く何もないんですが・・・ どーいうことですか???
\ │ ハァ? .| ./ /(゚Д゚)ハァ? (゚Д゚)ハァ? (゚Д゚)ハァ?/ ___ ___ .\ | |/ /(゚Д゚)ハァ? (゚Д゚)ハァ? (゚Д゚)ハァ?/ / |ハァ?| |ハァ?| \.└――──―──/ /(゚Д゚)ハァ? (゚Д゚)ハァ? (゚Д゚)ハァ?/ /  ̄∩( ゚Д゚ ) 〃 ̄∩( ゚Д゚ )\ ヽ(゚Д゚ )ノ ./ /(゚Д゚)ハァ? (゚Д゚)ハァ? (゚Д゚)ハァ?/ / ヾ. ) ヾ. ) \∧∧∧∧∧/ /(゚Д゚)ハァ? (゚Д゚)ハァ? (゚Д゚)ハァ?/ / | | | │ │ | .< 激 >.| ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄| / (__)_) (__)_) < ハ し >.| (゚Д゚)ハァ? 最 中 .| ./ ────────────< な ァ く >──────────────── |o ゝ○ノ| ::/^'ヽヽ:::::::< 予 ? > / ○ _ ○\ / .ヽ( )_,,ノ |ゝ○_ノ o|:::::< 感 >( ││ )< / \ ア ? ^'' `‐' ヽ..,,_( )ノ ::l< !! > \ 丿 | / \ ~~ ( / ̄ ̄ヽ -‐‐‐--l-∨∨∨∨∨. /  ̄ ̄ \ \____ ,,,, | |||!|||i|||!| | ~^'‐..,,_/ /. ____.\( ) (:::::}| :| |ll ll !! !.| | ,,,, イ ~''/ Ю)__) \ / . ~~ | :|!! || ll|| !!:| | {:::::) ::l ./ | ゚Д゚.| ハァ? . \ | |(゚Д゚) ハァ? . | | ! | l ~~ l / ^^^^^ \. \ \⊂) `ー--― 'ノ / \. ) ) |
>>433 実行してみたらマイコンピュータが腐るほど開かれたんだけども、
これってやヴぁいのだろうか…。
教えて!エロい人。
やばいというより正常な動作
>>448 >>449 釣りでしたか。
返答有難うございました。
もう一つ気になる事が…。
【感染してるかどうか調べる方法だが、
「きmす」と打って変換してみろ。それが「金子」に変わったら・・・・アウト】
という書込みを見つけまして、早速実行してみたところ、見事に「金子」に変換されてしまいますた。
これってやヴぁいのだろうか…。
>>450 やばいというより正常な動作
釣りでつか・・・・・・・orz
>>451 返答有難うございました。
仕様だったのですね。
参照先も参考にさせて頂きます。
>>452 いや、釣りではないですよ。
まさかなぁと思い実行してみたところ、
本当に変換されてしまったのでかなり驚きました。
ぼくも「うmこ」と打って変換したら、「ヽ( ・∀・)ノ●ウンコー!!」に変わります
>>453 >「きmす」と打って変換してみろ。それが「金子」に変わったら・・・・アウト】
>という書込みを見つけまして、早速実行してみたところ、見事に「金子」に変換されてしまいますた。
>これってやヴぁいのだろうか…。
っていうか、そんな簡単に2chの情報を鵜呑みにするなよ
アホにはレスするなよ。
感染確認したところ127.0.0.1に接続を試みているとき接続が拒否されましたと出るのですが大丈夫でしょうか?
「ページを表示できません。」ってでない? ルーター使えば感染しても無問題。
IEだと「ページを表示できません。」とでます。2chreaderだと接続拒否となります。
全文大丈夫ス。
461 :
[名無し]さん(bin+cue).rar :2005/05/20(金) 22:53:34 ID:riTrLVcv0
抽出ID:XzB0uZKWO (2回) 413 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2005/05/19(木) 08:23:54 ID:XzB0uZKWO タスクのマネージャーで山田君が働いているか知る事は来るんでしょうか? 424 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2005/05/19(木) 18:19:19 ID:XzB0uZKWO 俺はこれから山田ウイルス及び亜種に完全対応の駆除ソフトをマジでつくろうと思う。 ( ´・ω・)( ´・ω・)( ´・ω・)( ´・ω・)
>>462 ( ´・ω・)( ´・ω・)( ´・ω・)( ´・ω・)( ´・ω・)( ´・ω・)( ´・ω・)( ´・ω・)( ´・ω・)( ´・ω・)( ´・ω・)( ´・ω・)
うほっ!暇なやつカワイソス
>>463 JVでIDを右クリックするだけで出てくるぞ。
今時ID抽出機能も無いブラウザ使ってる方が恥ずかしいね。
はいID抽出しますから、ちょっとチクっとしますよぉ
山田ウィルスの簡易チェッカーの使い方がわからない orz
最近、2chへの山田君の書き込み減った気がするんだけど気のせいかな
自分もうpされるSSをリアルタイムで見たいのですが、どこで見られるのでしょうか うpろだをいろいろ回ってみたのですが、それらしき画像が随時うpされている場所が見つかりません 他人がスレに晒したSSじゃ物足りないです。晒してる人はどこでSSを入手してるのかな
471 :
[名無し]さん(bin+cue).rar :2005/05/21(土) 14:01:34 ID:/9RiecE00
test
テスト
476 :
[名無し]さん(bin+cue).rar :2005/05/22(日) 05:04:57 ID:rHR+0THN0
NETWORK SERVICEとLORCAL SERVICE
ってユーザー名でsvchost.exeが入ってるんだけど感染?
もし感染だったら
駆除の仕方が
>>473 のサイトみてもよく分からない(´・ω・`)
477 :
[名無し]さん(bin+cue).rar :2005/05/22(日) 05:08:56 ID:Y9wtTK+j0
>476 スタートから検索でファイル検索して手動で削除するのはどうなの?
478 :
476 :2005/05/22(日) 05:18:39 ID:rHR+0THN0
なんかすごい長いフォルダ名のが出てきたけど更新日時が2004年8月4日ってなってるから大丈夫かな
479 :
[名無し]さん(bin+cue).rar :2005/05/22(日) 05:50:56 ID:sXLfzAzI0
・ハードディスクドライブを検索したら
名前:SVCHOST フォルダ:C:\I386 更新日:2002/08/31
名前:svchost フォルダ:C:\WINDOWS\SYSTEM32 更新日:2003/07/18
ってのが出てきました。
・タスクマネージャーのプロセスを見ると、ユーザー名がSYSTEMではない
svchost.exeが2つあります(その2つのユーザー名は「LOCAL SERVICE」と「NETWORK SERVICE」です)
・ブラウザはFirefoxで、
http://127.0.0.1/を踏んだところ 、
「127.0.0.1 へのネットワーク接続を試みている時に接続が拒否されました。」とメッセージが出て
何も表示されません
・hostsファイルも確認しましたが、書き換えられたりはしていません。
・PCの動作には特に問題はありません
現在このような状態なのですが、感染の可能性はありますか?
PCに関しては浅学であり、自分では判断できませんので、ご回答の方よろしくお願い致します
480 :
[名無し]さん(bin+cue).rar :2005/05/22(日) 06:09:29 ID:DI2re5Sf0
PC関連の質問で 一番くだらなくて意味がないのが「ウィルスにかかっていますか」だな('A`) PCがWANに出ている自覚と意識持たないでぼんやり使っているせいだろ
479は日本語に関しても浅学菲才だな
>>479 「svchost.exe LOCAL SERVICE NETWORK」でググれば判る。
おまいと同じ疑問持ってるヤシがいっぱいいるぞ。
>>479 無駄にレスが流れないように率直にマジレスしておけば、キミは感染してない。とりあえずね。
484 :
[名無し]さん(bin+cue).rar :2005/05/22(日) 07:35:51 ID:YayLDsYT0
眠いです。
ノートン先生ガンガレ、超ガンガレ
これってWindowsファイアーウォールを有効にしてれば 大丈夫ですか?
∩___∩ | , -─-'- 、i
| ノ\ ヽ | ,'´ / ヽ、
/ ●゛ ● | | iニニ, "● ∪ ヽ、
| ∪ ( _●_) ミ j iニニ、_/ ̄ ̄ ̄ ̄\ ;
彡、 |∪| |
>>486 | __) (__ |
/ ∩ノ ⊃ ヽ ,|【●】| |【●】 |.
( \ / _ノ | | | ._| |_, U |
l´ ̄ ̄`l'''''−、 \_\/__/
l´ ̄`l  ̄`l、 lヽ, l .⊆ヽ、 |`-==- |
`ヽ、 |. | ヌ|'''''` '''-,, _ノヽ、..... |`ゝ .ヽゝ/
`ヽ、l,__,.l ヽ、 `',...l┴、 .l~~l |ヽ
;;;ヽ、 /'''´ ̄(●)'l/'''-,,,、 ,,.::--''´ ̄ヽヽノ | | l_,,,l l~~l \
ヽヽ/ (●) ヽ _,,,.::--'' | | l~~l l~~l
;;;、 `/ U ヌ――――-、|_l
もうアホにはレスする必要無いよ
>>471 いや、今まではそのスレでヲチってたんですが、そこで晒されているSSを貼り付けた人は、どこでそのSSを手に入れたのかなと思いまして…
492 :
[名無し]さん(bin+cue).rar :2005/05/22(日) 11:15:51 ID:zt5qWJ5e0
>>491 そんなことをいちいち聞かなきゃわからん貴様に教えるのは
いたずらに危険を拡大するだけなので教えてあげません
>>492 別にどうこう使うわけでもないんだけどね…ただ興味があっただけだし
>>493 どうも。2ch鯖にもあがってたのね
2chうpろだにはなかったのに…
>>491 あれだけさんざん、うぇうぇwwwってのと共に貼り付けられてたのに…
ぐぐれ。探せ。 ここはいつからPC初心者質問スレになったんだ。 その調子なら、今は大丈夫でもいつか何かにひっかかる。
自分でApache使ってたのが原因でした。そりゃポートチェックにもひっかかりますよね・・・
自分のPCにインストールしてるものくらい覚えてやれよ! 他人が管理してんのか?
おいおい、そんな知識でなんでアパッチなんか入れてるんだ?
501 :
[名無し]さん(bin+cue).rar :2005/05/22(日) 14:27:00 ID:xTg7ib3y0
山田は大丈夫でも他のが危なそうだなぁ。
>>498 みたいのが立ててる鯖だと
山田チェッカーを使ったところHOSTSが改ざんされていて開けなくて
その際ノートンが他のパソコンからのアクセスを防ぎますか?と言う警告が出たので
遮断してそのツールでHOSTSを直しました
これでもう大丈夫なのでしょうか?
>>1 にはつながりません
テス
505 :
[名無し]さん(bin+cue).rar :2005/05/22(日) 17:28:42 ID:fuAG4OZL0
山田ってレジストリ改変しないバージョンもあるの(´・ω・`)? 山田に感染 adobeフォルダ内ににmellpon・svchost確認 boot.ini改変確認 hostは変更なしの模様、スタートアップに登録無し 一応削除はした思うけどレジストリの改変が見つからない [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]とか見てみたけど svchostの値が見つからないです それとも何か他の物があるのかな
>>505 レジストリを触るバージョンはかなり古いものです。
一ヶ月くらい前の山田ウイルスとか。
作成するフォルダもfusianasan、pugya、tmpなどに変わっています。
507 :
[名無し]さん(bin+cue).rar :2005/05/22(日) 17:57:38 ID:DAs1Li4z0
509 :
[名無し]さん(bin+cue).rar :2005/05/22(日) 18:17:11 ID:jH55tnGd0
pugyaって・・・ 絶対ヲチスレにいる(´・ω・) スネ
>>506 、507
ありがとうございます
いろいろ試してみます
斎藤大君カワイソス 感染中に御亡くなり
>>513 外部からのアクセス過多で山田ウイルスが落ちると、
自分からのアクセス(127.0.0.1)でも見えなくなります。
515 :
505 :2005/05/22(日) 21:14:55 ID:fuAG4OZL0
とりあえずmellpon・svchost等は削除bootiniも中身を削除した 山田チェッカーは通るようになったけど なんだか”webgate.co.jpに接続〜タイムアウトしました”とか出るようになっちゃった ファイル検索してもsvchost以外それらしきもの見つかんないし もう疲れた〜(´;ω;`)
>>514 じゃあ全然安心できないんか・・・
むしろヤバイな・・・自分の画像がアップされてるかの確認はできる?
517 :
[名無し]さん(bin+cue).rar :2005/05/22(日) 23:45:11 ID:6B0Bh/bL0
519 :
517 :2005/05/23(月) 00:04:04 ID:vydOIE3r0
520 :
[名無し]さん(bin+cue).rar :2005/05/23(月) 00:04:26 ID:DuxtBbTT0
あっそ
間違いなく感染したんだが、スタートアップ消して、system32以外のsvhost.exeも消した これでいいの?
それはマズい
525 :
[名無し]さん(bin+cue).rar :2005/05/23(月) 12:44:41 ID:6TRTtmX60
↑監視中は別のソフトで通信しないことが前提だけど。
527 :
[名無し]さん(bin+cue).rar :2005/05/23(月) 17:26:00 ID:AM1Kmptx0
今さっき写真集を落としたけどウイルスに気づかないで フォルダ風のEXEをクリックしてしまってさ。 すぐに気づいてOS強制シャットダウンした後に いろいろ調べてみたけど感染してなかったみたい。 EXEファイルとかdel.batとか残ってたし! でも、写真集はちゃんと解凍されてて見れるwww 運よすぎwww
>>528 今更な質問で申し訳ないんだけど
そのフォルダ風のexeって拡張子が.exeになってるの?
>>529 フォルダ名(長いスペース).exe
ってのだよ。
ちなみに今まではノートン先生は教えてくれてたのに
今回のウイルスはスルーしたwwww
甘い まるで砂糖菓子のようだ。
折れは、だいじょうび?
>>上のvipperらしき奴。 正体不明のexeをクリックしたのなら、もっと危機感持てよ。 山田などの亜種が多数発生してるのに、アンチウイルスソフトによっては いまだ対応していないものがあるっていう現状だぞ。 大手のノートンやシマンテックでさえもだ。 ご愁傷様だな。
OS再インスコすればウイルスもきれいさっぱりですか?
ジャンプ読んでまた感染。
orz
539 :
[名無し]さん(bin+cue).rar :2005/05/23(月) 22:48:04 ID:6TRTtmX60
>>528 俺と似たような境遇なのになんでそんなに無意味に楽観的なんだよ。
219.164.2.220 - - [xx/May/2005:xx:xx:xx +0900] "GET /%7Ess.jpg HTTP/1.0" xxx xxx "
http://xxx.xxx.xxx.xxx/~ss.jpg " "Irvine/1.1.2"
なぁ、こんなアクセスがあったんだが、総当たりで試してるのかな、このぷららの人。
あと、串で確認という情報を見掛けたけど、PC2台もってりゃ、その必要ないよね?
>>528 >いろいろ調べてみたけど感染してなかったみたい。
ここを詳しく
>すぐに気づいてOS強制シャットダウンした後に
そもそも、強制シャットダウンをしてはアウト(´・ω・)ス
>>543 現実を直視する(´・ω・)ス
547 :
543 :2005/05/24(火) 02:44:23 ID:4bKfjc7D0
まじですか? うぷろだなんて利用したことのなければ、アーカイブの解凍をしたこともないし、 まとめサイトの確認方法も山田チェックツールもオール白なんですけど orz しょうがないな、明日の夜あたり再インスコするか......
>>543 404とか帰ってればOK。
そもそもApacheとか稼働させてるなら問題ナサス
Windwosのファイアウォールにもしっかり例外として登録しちゃうのな。 しかし、これMellponとかいうわかりやすい名前じゃなく、 もっとわかりにくい名前にすればばれないだろうに。 むしろこれが囮でひそかに他の仕掛けが されてるんじゃないかと勘繰りたくなってきた。
(´・J・) カワイソス
>>551 最近は安心とは言い切れないス (´・ω・) カワイソス
>>543 昨日は条件反射でカワイソスといってしまったが、たまたま動的IPで
晒されたヤツのIPになったとしたらあり得るんでないの?
555 :
528 :2005/05/24(火) 10:50:04 ID:bA4G0fkU0
>>535 >>540 >>542 なんだか不安になってきた……
>>546 >詳しく
山田まとめサイトにある方法をチェックして
ネットワークとプロセス監視して、それっぽいファイル探してみただけ
わかりにくいのだったり、時限だったらどーしようもないけど
>そもそも、強制シャットダウンをしてはアウト(´・ω・)ス
詳しく
>>555 >>そもそも、強制シャットダウンをしてはアウト(´・ω・)ス
>詳しく
546じゃないけど・・・。
再起動≒シャットダウンの事だと思う。
下記は山田ウイルスに限定した話じゃないのでご理解を。
ウイルスに感染した場合、
再起動でウイルスが発動したりHDDのデータを消去したりするのが有る。
なので、「感染したかも・・」って場合は再起動してはダメなのだ。
(もし、消去動作が発動してる場合は、仕方ないかも)
もしシャットダウンをしてしまった場合は、感染の可能性が有るOSでブートせずに
別PCに繋げるか、別の方法で起動(KNOPPIXなど)で起動してHDDを調査・バックアップする。
アンチウイルスソフトでもインストールCDから起動できるのはその為です。
こわ・・
559 :
528 :2005/05/24(火) 12:19:37 ID:bA4G0fkU0
>>557 なるほど!って普通に起動しちゃってたし。。。
とりあえずLANと大事なデータが入ってる外付けUSBHDDを外して起動した。
今も念のため起動後にHDDつなげてるけどね。
もちっと詳しく書くわ
シャットダウンしたのはファイルクリックして3秒以内
ウイルスの存在するdirのひとつ上の階層にdel.bat があって空ファイルだった
system以外にsvchost.exeやss.jpgは検索したけど無し
ちなみにウイルスの中を除いてみると以下の内容
画像のファイル名の後に
_.exe .exe CabinetWClass %s\ open Edit wb deleteme.bat w @echo off
:label
del "%s"
if exist "%s" goto label:
del "%s"
open \ del.bat w @echo off
:label
del "%s"
if exist "%s" goto label:
del "%s"
open うっふ〜〜〜〜〜〜〜〜〜ん(省略)覗いてんじゃねぇこのドスケベ(;´Д`)ハァハァ
あと民主党ではなく210.173.169.170(asahi.com)があった
どーなの?上のはどーいう作業をしてんの?
>>559 もう山田ウイルス関係無いので続きは他所に行ってやって (´・ω・) ホシス
じゃあ、もうこのスレも終わりだな・・・
山田亜種も全部ここで扱えよ
Cドライブのなかを「yamada」で検索したら (俺の名前)@yamada[2].txt ってのがあったんですが これなんでしょうか、開いたらlog03_yamada<>index 1%2C1115174324 www1.odn.ne.jp/cjt24200/yamada/ 1600 みたいのが書いてあって、そのファイルのショートカットができました。
すいません↑動揺してて日本語がおかしいですけど だれかおしえてください。お願いします。
どこにあったのよ、それ
Cookiesの中です。思い過ごしでしょうか?
568 :
[名無し]さん(bin+cue).rar :2005/05/24(火) 22:58:32 ID:ZP9dDYbV0
今週のスクルーランブルに山田ウイルスって描いてあったけど関係ないよな?
すまんあげてしまった
>>567 ほんとありがとうございます!このサイト見ました!
初心者でぜんぜんわからないのに親切にありがとうございました!
571 :
[名無し]さん(bin+cue).rar :2005/05/25(水) 01:22:44 ID:vNRyD6n10
山田チェックツールα4.2を使って検出されなければ安心してOKですか?
過信は禁物
577 :
[名無し]さん(bin+cue).rar :2005/05/25(水) 15:03:29 ID:i2OtARlI0
>>578 むちゃくちゃあやしい アド・・・ (´・ω・)
>>578 踏んでしまった俺(´・ω・) カワイソス
>>578 山田優ィルスというダジャレのつもりか?ww
今夜が山田
トレンドでTROJ_MELLPON.Jを検出 山田チェッカー反応なし レジストリの改変みつからず fusianasan、pugya、mellpon検索ひっかからず "C:\Windows\system32\drivers\etc\hosts"の改変修正済み な状態で windows起動時にFWが切られる svchost.exeがタスクマネージャーで強制終了できない もうどうしたらいいかわからない
586 :
[名無し]さん(bin+cue).rar :2005/05/26(木) 05:39:21 ID:JL5Yw0G10
>>585 オンラインスキャンで出た(´・ω・)ス?
それともインストールしてあって、検出したけど消せない(´・ω・)ス?
山田チェッカーで改変なしと判定され、
http://127.0.0.1/をクリックして 、
「表示するページなし」
取り消されたアクション
Internet Explorer は、要求された Web ページにリンクできませんでした。要求された Web ページは現在、利用できない可能性があります。
って表示されたら山田には感染していないと考えていいですか?
セーフモードで山田チェカーすると
592 :
588 :2005/05/26(木) 18:45:21 ID:D4VqYFs60
みなさんレスありがとうございます。 589さんのレスで安心したんですが・・・ 591さんのレスでどん底に・・・ 結局どっちなんでしょうか??? orz よろしくおねがいします。
>>592 昔の山田はそれでよかったけど、最新の亜種は
感染しても127がきかないらしいよ
通報屋さんの山田チェッカーつかった?
594 :
588 :2005/05/26(木) 19:04:05 ID:D4VqYFs60
>593さん レスありがとうございます。 えっと、 通報屋さんのVersion α4.2 Bild 1075 っていうのを使いましたが・・・ 大丈夫でしょうか?
>>594 大丈夫かって・・・ チェックの結果、どうだったの?てことよ。
結果をきいてないのに「大丈夫か?」てきかれても。
596 :
588 :2005/05/26(木) 19:48:20 ID:D4VqYFs60
>593さん あ、すいません。 「改変なし」だけじゃ言葉足らずでした。 OSの情報を収集します。 OSの情報を収集しました。 HKEY_LOCAL_MACHINE内の自動実行を検索しています・・・ HKEY_LOCAL_MACHINE内の自動実行検索完了・・・ HKEY_LOCAL_MACHINE内の自動実行に問題はありません HKEY_LOCAL_USER内の自動実行を検索しています・・・ HKEY_LOCAL_USER内の自動実行検索完了・・・ HKEY_LOCAL_USER内の自動実行に問題はありません HOSTSファイルの書き換えを検索しています HOSTSファイルの書き換えの検索が完了しました HOSTSファイル改変なし。 Boot.iniファイルの書き換えを検索しています Type 1 Loading Files... Type 1 Loading Files Complete... Boot.iniファイルの書き換えの検索が完了しました Boot.iniファイル改変なし。 一応、こんな感じだったんですけど、 >585の >トレンドでTROJ_MELLPON.Jを検出 >山田チェッカー反応なし っていう書き込み見て怖くなったので orz
>>596 その、心当たりはあるの? あるいはパソが急に重くなったとか。
・山田がはいってるようなファイルをDLしたおぼえがない
・PCのうごきがわるくなってない
・スタートアップの中味が改変されてない
そのうえチェッカーがそれなら、山田はないとおもうよ
他のウイルスにもきをつけて
598 :
588 :2005/05/26(木) 20:16:58 ID:D4VqYFs60
M0nNTpX50さん 丁寧なレス本当にありがとうございました。 ファイルのDLについては、結構頻繁にいろんなファイルを落とすので 何とも言えません。 スタートアップは大丈夫だと思います。 PCの動きは、最近アプリによっては重くなってます。 たぶん大丈夫なんじゃないかと思えてきました。 とりあえず様子見ようとおもいます。
599 :
543 :2005/05/26(木) 23:04:42 ID:SfuUvly30
220.65.17.114 - - [xx/May/2005:xx:xx:xx +0900] "GET /%7Ess.jpg HTTP/1.0" 4xx 469 "
http://xxx.xxx.xxx.xxx/~ss.jpg " "Irvine/1.1.2"
今度は韓国からですか orz
串かなぁ、再インスコしたんだけど。
>>548 thx.
御想像の通りですが、暫く linux をブートすることにしまつ……
>>554 IP は変わってないです
600 :
585 :2005/05/27(金) 02:28:14 ID:V2NDD24C0
>>586 ありがとう〜〜〜
それつかったら無事除去できて
スキャンソフトもFWも復活ました
>>587 オンラインの方でした(´・ω・)ス
601 :
543 :2005/05/27(金) 09:46:31 ID:C5P1gvwh0
>>599 感染IPをリスト化してIrvineで一括DLしてる香具師が居るのねw
てすと
603 :
[名無し]さん(bin+cue).rar :2005/05/27(金) 18:38:45 ID:MArWRGI30
そうだお
605 :
[名無し]さん(bin+cue).rar :2005/05/27(金) 18:46:01 ID:PvotAXU10
606 :
543 :2005/05/27(金) 19:52:39 ID:HGgA0ubb0
>>601 > 感染IPをリスト化してIrvineで一括DLしてる香具師が居るのねw
感染は無関係かと。
P2P で繋がった IP を書き出して、Irvine のリスト形式に編集し、
総当りで試しているみたいなことをしている楽しい人が居ると予想。
ちょっと知識があれば簡単にできるし、感染をチェックするより楽かもしれない。
.,Å、 .r-‐i'''''''''''i''''‐-、 o| o! .o i o !o .|\__|`‐´`‐/|__/| |_, ─''''''''''''─ ,、 / _ / \ / / i | ● (__人_) ● | キングカワイソス・・・ ! ノ 丶_ ノ
m9(´Д`)感染者の君ここを見てるのか? WindowsUpdateも大事だがウイルスを駆除しなきゃ
609 :
[名無し]さん(bin+cue).rar :2005/05/27(金) 22:45:46 ID:DLU0+leU0
誰だよ、fusianasan強要したの。馬鹿も程々にしろっての。
亜種だと思われる放流元を特定したから、ちょっくらHDDぬっ子呂してくる。
>>599 全く同じIPがウチのHTTPDにも来てたw
svchostで検索かけたら
system32ディレクトリ内のsvchost.exe以外に
c:\I386にSVCHOST.EX_っていうファイルが
c:\WINDOWS\PrefetchにSVCHOST.EXE-16C7D411.pfっていうファイルが
あるんだけど。どちらもexeファイルじゃないから無問題なの?
ちなみに、
http://127.0.0.1/にアクセスしても 「サーバにつながりません」
とでます。
>>613 >c:\I386にSVCHOST.EX_っていうファイルが
>c:\WINDOWS\PrefetchにSVCHOST.EXE-16C7D411.pfっていうファイルが
拡張子が*.EX_とか.pfってのは・・・・(´・ω・) カワイソス
まとめサイトとか見てがんばるしかないね
615 :
613 :2005/05/27(金) 23:58:33 ID:mTIqvLq00
うお、でもSVCHOST.EXE-16C7D411.pfのほうは作成日時がnyやった日になってる
616 :
613 :2005/05/27(金) 23:59:34 ID:mTIqvLq00
>>613 svchostが発生するのは何も山田だけじゃないよ。
たぶんキンタマ
>>613 そのフォルダに入ってる物は単なるログです。
Prefetchフォルダには、アプリケーションの最適配置を行うための
ログ情報が格納されていて、デフラグに影響します。
コピペ。
俺つられちゃった?
619 :
613 :2005/05/28(土) 00:31:54 ID:zv/xixUH0
>>617 キンタマウイルスには感染していないみたい。
ちなみに、ウイルススキャンすると「Trojan Horseに感染しました。修復できません」
って出るんだけど、これのせいもありますか?
あと、ブラウザに変なツールバーがあるし、ブラウザのホームページは勝手に書き換え
られてるし(変更不可)、変な効果音がするし、勝手に変なサイトにアクセスするし。
nyを2日間やっただけで、いろんなものに感染しちゃったような気がする。
もうOS再インストールしかないですかね?(><)
620 :
613 :2005/05/28(土) 00:32:17 ID:zv/xixUH0
ageてしまってすみません
621 :
[名無し]さん(bin+cue).rar :2005/05/28(土) 00:38:48 ID:BzqWEqIn0
>>619 OS再インストールが一番楽で確実なような気がするのだが。
622 :
613 :2005/05/28(土) 00:43:21 ID:zv/xixUH0
>>621 それしかないようですね。
ブラウザを改変してしまうスパイウェアみたいなものは削除が容易じゃないようですし。
前回HDDクラッシュしたときの経験からバックアップはばっちりしてあるから、再インストール
しますわ。
623 :
[名無し]さん(bin+cue).rar :2005/05/28(土) 04:46:52 ID:/WKY1Ve+0
おはようス ヾヽヽ (,,´・ω・) チュンチュンス ミ_ノ .
現在山田ウイルスに対応してるアンチソフトって何があるかな? AVGはどうだろう。頻繁にうpデートしてるようだが・・・フリー版だから不安だな。
全部ってこと?ないんじゃない
>>626 そもそも賢明で慎重な人はWinnyなんてやらないと思うが。
賢明で慎重なWinnyユーザーがいないとは考え難い
山田ウィルスって圧縮ファイルを開いた時点で感染するんですか? それともその中の実行ファイルを開いたとき?
感染してたっぽいんで自分の画像とか見てみたいとか思うんだけど どうやったら見れる?
え?どうやってみるの??
いったい なんがいいたいんですか?
>>628 違法で逮捕者が出てるものを安易に使い続けるのが軽率でないというならなんなの。
どうせ「自分は慎重だが使ってるよ」って言いたいだけなんだろうけど。
まあそれを軽率というのだが。
カワイソスのスレッドをみながらリンクをひらいていたら 身に覚えのないMSNの検索ページが3つ開いていたんだけど(ssじゃない) これってなんだろ? ちなみに検索の語は 濁点忘却男 初回特典 スーパーハカ
639 :
[名無し]さん(bin+cue).rar :2005/05/28(土) 13:44:18 ID:Ia/4SPDU0
640 :
[名無し]さん(bin+cue).rar :2005/05/28(土) 13:45:59 ID:0hn/SWDj0
641 :
[名無し]さん(bin+cue).rar :2005/05/28(土) 13:50:59 ID:JaHiFzXP0
>>636 ヤマダキャノン撃たれたんじゃないの?そのレスがマジだったら終わってるなオマエ
2005/05/28 12:05:47ポートスキャン202.239.163.66TCP(2341) TCP(2352) TCP(2351) TCP(2350) TCP(2346) TCP(2326) 2005/05/28 12:05:47通信の要求202.239.163.66TCP(2341) 2005/05/28 12:05:47Rst attack202.239.163.66 -> 202.239.163.66 2005/05/28 10:25:41Rst attack202.239.163.66 -> 202.239.163.66 2005/05/28 08:45:33ポートスキャン202.239.163.66TCP(2313) TCP(2293) TCP(2309) TCP(2298) TCP(2301) TCP(2314) 2005/05/28 08:45:33通信の要求202.239.163.66TCP(2313) 2005/05/28 08:45:33Rst attack202.239.163.66 -> 202.239.163.66 Network Information: [ネットワーク情報] a. [IPネットワークアドレス] 202.239.163.64/28 b. [ネットワーク名] SANKEI f. [組織名] 産経新聞社 g. [Organization] The Sankei Shinbun m. [管理者連絡窓口] HK2489JP n. [技術連絡担当者] HK2489JP p. [ネームサーバ]
>>642 産経社員あたっちゃったのか...
しかも、仕事場でwwww
合掌wwwww
645 :
628 :2005/05/28(土) 18:17:00 ID:Dtrat8yR0
>>635 お前のその1行目は当然でのことであって、自分が慎重かどうかなんて考えてもいなかったが、
もう一度言う『賢明で慎重なWinnyユーザーがいないとは考え難い』
これじゃあ迂闊に冗談も言えないな
>>642 産経購読してるよ(´・ω・)カワイソス
>>645 面白くない冗談を何度もいうのは軽率とか迂闊とはちょっとちがうか。
つまらないのにしつけえよ
って言えば伝わるかな?
>647 おまいさんがつまらなくてしつこいだけなんだが。w
>>642-643 産経社員が山田ウイルス関連の取材の一環として
被害者マシンをヲチしようとしているつもりが
>>642 のマシンをヲチしてしまっているとか
650 :
[名無し]さん(bin+cue).rar :2005/05/29(日) 02:09:25 ID:GRgrGTKF0
(´・ω・)カワウソス
>>647 面白い冗談を言った覚えはないのだが。
冗談をわざわざ説明すること程つまらないものはない。
あんたもしつこいぞ。
(´・ω・) カワイソス
微妙ww
656 :
[名無し]さん(bin+cue).rar :2005/05/30(月) 08:30:23 ID:uJyt0Lhh0
657 :
[名無し]さん(bin+cue).rar :2005/05/30(月) 10:50:26 ID:64YH3nCJ0
>他にも、ホストファイルを書き換えて、マイクロソフトやアンチウィルスソフト会社サイト
>などへのアクセスを民主党(210.253.211.2)に変更し、ウィルス定義ファイルの更新、
>ウィンドウズの更新などを利用出来ないようにします。
最近、ノートンのURL更新が頻発しまくってます。
http://127.0.0.1/ は開かない。
山田チェックツールでも問題なし。
何か怖い怖いな心境です。
ヲチスレでもマスゴミ感染報告されてる(´・ω・) スネ・・・ 3kとは違うみたいスが
659 :
[名無し]さん(bin+cue).rar :2005/05/30(月) 18:48:35 ID:CUYFGJVA0
svchostで検索したら、 SVCHOST C:\WINDOWS\I386 8KB EX_ファイル 2004/08/05 と出たのですが、これは問題ないと判断してもいいんですよね?(´・ω・) mellponは見つからず、127.0.0.1/は開きませんし、山田チェッカーでも異常なしと表示されています
>>659 それは必要なsvchost。
だいじょうぶそうね。心当たりがあるの?
開いたzipフォルダの中に、share起動画面のss画像が入っていてkawaisosuって名前だったので あわてて確認した次第です・・・ アプロダから感染するって話でしたけど、やっぱりこんなものが混じっているとビクビクしてしまって^^;
工エエェェ(´д`)ェェエエ工工
WIN98には感染するんですか?
工エエェェ(´д`)ェェエエ工工
666 :
ひみつの文字列さん :2024/12/22(日) 15:50:28 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
667 :
[名無し]さん(bin+cue).rar :2005/05/31(火) 19:04:20 ID:9/VX93100
ノーパソをny専用に使うかな。 めんどくさいけど。
668 :
[名無し]さん(bin+cue).rar :2005/05/31(火) 22:08:53 ID:29b8XtVC0
【焙煎にんにく】(個人撮影) 関西援交 中2 えりな (ゴム破裂であわてて精子を掻き出す半泣き少女に爆笑)(無修正)(中出し)(1).rar ってファイル。解答すると二つのファイルがでてきた。 aviファイルの方はなーんも映ってなくて、 もう一つは怪しげなexeが。。。 だれか知ってる人いますか?
システムの復元て意味ある?
ない
─- 、::::;;;;;;;;;`゙゙''‐ 、 __,,,,......,,,,_/:::::::::/: !| またまた ご冗談を . : : : : : : `゙'ヽ、:::゙ヾ´::::::::::::::::::::::`゙゙゙'''‐'、. l| 、、 . : : : : : : : : r'":::::::::::::::::::::::::,r':ぃ::::ヽ::::::::ヽ! ,、- 、 .ヽ:゙ヽ; : : : : : :ノ:::::::::::::::::::::;;、-、、゙::: rー-:'、 / }¬、 . \::゙、: : : :./::::::::::::::;、-''":::::::::: ,...,:::,::., :::':、 _,,/,, ,、.,/ } ヽ:ヽ、 /::::::::::::::::::::::::: _ `゙''‐''" __,,',,,,___ /~ ヾ::::ツ,、-/ `ヽ、:::::::::;;;、、--‐‐'''''',,iニ- _| 、-l、,},,  ̄""'''¬-, ' ''‐-、 .,ノ'゙,i';;;;ツ _,,,、-‐l'''"´:::::::' ,、-'" ,.X,_,,、-v'"''゙''yr-ヽ / ゙゙'ヽ、, ,.' j゙,,, ´ 7 ,、-''" .l:::::::::::;、-''" ,.-' ゙、""ヾ'r-;;:l 冫、 ヽ、 / __,,.ノ:::::ヽ. / l;、-'゙: ,/ ゞ=‐'"~゙゙') ./. \ / '''"/::::;:::;r-''‐ヽ ,、‐゙ ヽ:::::..,.r'゙ ,,. ,r/ ./ ヽ. ,' '、ノ''" ノ
_,,..,,,,_ ./ ,' 3 `ヽーっ l ⊃ ⌒_つ `'ー---‐'''''"
↑ このAA好きだw
_,,..,,,,_ <
>>673 キモス
./ ,' 3 `ヽーっ
l ⊃ ⌒_つ
`'ー---‐'''''"
675 :
[名無し]さん(bin+cue).rar :2005/06/01(水) 13:48:16 ID:Nuc4ghIv0
これどうやって助けてあげたらいいですかHPにつながっちゃうんですけど
会社のHPみたいですが・・・
77 名前:stnet.adsl.193028.netwave.or.jp[] 投稿日:2005/06/01(水) 13:39:10 0
http://stnet.adsl.193028.netwave.or.jp/ うはっwwwっwっうはっwwwwうはっwwwうはっwww
おkwwwおkwwwうはっwwwwwwwww
wwwwwwwwwwwっうぇwwwっっうぇwww
_,,..,,,,_ ./ ,' 3 `ヽーっ l ⊃ ⌒_つ =3 プッ `'ー---‐'''''"
↑このAA好きだw
ソレは山田が原因だからキンタマとは違う(w
681 :
[名無し]さん(bin+cue).rar :2005/06/01(水) 18:13:24 ID:BcNSZnzT0 BE:99133092-
要するに怪しい実行ファイルは無闇にクリックしちゃダメってことさ
682 :
[名無し]さん(bin+cue).rar :2005/06/01(水) 18:35:01 ID:mk1CqEiO0
あげ
漏れ、かかってるっぽい orz
http://127.0.0.1/行っても大丈夫だし 、mellponやsvchostでHD検索しても無問題なんだけどさ…
気になるのよ。ある事が。ここ2週間くらい前からそうなってるんだけど、突然開いてるファイルが404になるの。
で、それくらいならどうって事無いんだけど、何処に接続してるかっつうと127.0.0.1なのよ。
お陰で、特急乗って故郷のマーマの胸に飛び込みたいくらいガクブルなんです orz
これってどうなの?どうか詳しい人教えて下さい orz
まず日本語をしゃべってください
685 :
[名無し]さん(bin+cue).rar :2005/06/01(水) 19:41:25 ID:XcfuZx7t0
既出だと思うしスレ違いっぽいけど・・・ 山田キャリアのPCを覗くのは不正アクセスになるの? もしならないのだとしたら、感染したPCのP2P用のアップフォルダを 警察が合法的に覗けるわけだ。IPもバレてるし・・
>>681 これって全人類が知る常識中の常識じゃなかったの??
もっとぶっちゃッけると怪しくなくてもクリックしちゃダメだぞ☆
>>683 >開いてるファイルが404になる
>何処に接続してるかっつうと127.0.0.1
ここらへんが意味ワカラソ。
もっと落ち着いて冷静に客観的に詳しく正確に書いてくれ。
689 :
683 :2005/06/01(水) 20:54:29 ID:nbLcFl7Y0
>>684 ,
>>688 スマソorz あまりに焦ってたもんだから、つい(;´д)
例えば2chを開こうとする。すると「127.0.0.1に接続しています」ってメッセージが出て、そのページが404になる。
以後、どのページも404になってしまう。で、再起動しないとページが一切表示されない。
こんな感じなんだけど、大丈夫かな?
運営の方でそういう対策をしようって話があったけど、 あれって実装されたんだっけ? 山田アタックが多いと127.0.0.1に飛ばす処理。
>>690 実際に飛ばされてびっくりしたという書き込みを見た記憶がある
692 :
[名無し]さん(bin+cue).rar :2005/06/02(木) 03:26:21 ID:4Ssv5tFP0
感染したらPC重くなるですか?
>>694 めちゃめちゃ重くなる。絵師さん・みるきーレベルのハイスペックマシン
なら別。
shareでも防衛したいので 葱にホストいれる方法おしえてちょ
697 :
683 :2005/06/02(木) 16:38:22 ID:Kj1G1tBa0
>>693 専ブラっつうと、○とか?よく分からんけど、壷なら入れてる。
それでもおかまいなしに
http://127.0.0.1に飛ばされる 。どのページ開いても。
PCは重くなってない。システムリソースが50%確保されてるみたいだから。
使ってるアンチウイルスソフトはZone Alarmだけど、関係あるのかな?
ZoneAlarmはアンチウイルスソフトじゃないだろ、おい。 でもZoneAlarmが邪魔してる可能性があるから いっぺんアンインスコしてやってみ。
>>697 壷は違うだろ。
あれはIEを補助するだけだし。
ギコとかJaneとかそーいうやつ専ブラ
俺はJaneで飛ばされたことはない
700 :
683 :2005/06/02(木) 20:32:38 ID:Kj1G1tBa0
>>698 マヂですか orz フリーのアンチウイルスソフト探してたら見つかったんだけどな…(;´д)
確かにZoneAlarmはよくエラー起こして勝手にインターネットロックするけど。試してみます。
>699 専ブラ入れてないです、はい。IEのみです
感染する前の復元ポイントでシステムの復元するのは有効ですか?
702 :
[名無し]さん(bin+cue).rar :2005/06/02(木) 22:00:52 ID:9K1FAX720
無効
何が有効?
706 :
694 :2005/06/02(木) 22:40:42 ID:BWSrdc2i0
くらいました。直そう。
OS再インスコがガチか
ノートンって有料? ウイルスバスターよりいい?
どうやったら無料だと思えるのか
712 :
694 :2005/06/02(木) 23:26:01 ID:BWSrdc2i0
まとめサイトの「感染確認方法」では確認されなかったけどとにかく重かった
>>712 亜種はどんどん巧妙になってきてるみたい。127も通じないそうよ
714 :
694 :2005/06/02(木) 23:39:43 ID:hgE7URym0
普段どおりの軽さに。
>>713 さっき感染していたことに気付きました。怖いです。
715 :
694 :2005/06/02(木) 23:50:23 ID:hgE7URym0
>>713 連すいません。127通じませんでした。
>>683 普通に壷の不具合っぽくみえるけどね。
あれって結局ローカルプロキシなわけでしょ
一旦壷をアンインスコして、
インターネットオプションの接続タブ
LANの設定でプロキシサーバを使用するのチェックを外してみなよ。
717 :
683 :2005/06/03(金) 14:34:47 ID:GzxVK6Ik0
>>716 ありがとうございます。試してみます。でも串刺してないんですよ、はいw
>>698 の通り、ZoneAlarmアンインスコしました。その為か、今のところ症状出てません。
山田チェッカー使っても反応なしだし、安心してもいいのかな?
718 :
694 :2005/06/03(金) 15:20:21 ID:giTascrR0
>>717 チェッカー反応なかったけど感染していた。
>>718 どうしてわかったの?
俺も同じ状態みたいなんだが…orz
720 :
[名無し]さん(bin+cue).rar :2005/06/03(金) 18:09:26 ID:s9jDM1kU0
山田ってwinだけ? macにも感染ことってあるの?
721 :
[名無し]さん(bin+cue).rar :2005/06/03(金) 18:13:02 ID:s9jDM1kU0
間違えた(´・ω・`)ス 感染することってあるの?
722 :
[名無し]さん(bin+cue).rar :2005/06/03(金) 18:13:10 ID:yw/J3gfx0
723 :
[名無し]さん(bin+cue).rar :2005/06/03(金) 18:13:27 ID:ah9F7d1C0
山田ウイルス警報
---
455 名前:FOX ★[sage] 投稿日:2005/06/03(金) 17:59:45 ID:???0
>>454 どもども
tmp5 も Rock はずしています
---
なので、sage進行をお勧めします。
725 :
[名無し]さん(bin+cue).rar :2005/06/03(金) 18:13:35 ID:D/ah7l3O0
726 :
[名無し]さん(bin+cue).rar :2005/06/03(金) 19:14:04 ID:x+1kViI90
・・・・・・・・・・・
山田注意報発令!!
----------------------------
http://qb5.2ch.net/test/read.cgi/operate/1116127723/ 612FOX ★sage2005/06/03(金) 19:31:46 ID:???0
たまーにしか降ってこないサーバでやっても
何十時間と続けてやっても一個とか2個しか降ってこないべさ、
一回 bbs.cgi 強化して、結果がわかるのは数十時間後じゃ
やってられないべさ
ましたや、実験用のサーバでやってもお客さんが来てくれるのは
数十年後とか
ということで tmp5 でやってるべ
641FOX ★sage2005/06/03(金) 19:41:06 ID:???0
んじゃ 再開するよ
いろいろなルーチン書いたから
軽くするべく、どんどん外してイクデス。
どこかで爆撃が再開されるかもってことです
----------------------------
sage進行をお勧めします。
影響で
・書き込みができない。
・見えない。
・重い。
などが発生する場合があります。
噛みついてるのがダウン厨ってのがみえみえで萎える。 文句言う前に山田の事を少しは知っとけって感じ。
影響で書き込みが出来なくなってないか test
んな、わけないだろうと小一時間
731 :
683 :2005/06/03(金) 22:28:19 ID:GzxVK6Ik0
>>694 マヂですか…。でも、感染してるかどうかの確認方法は一通り試してシロだったんだけどな。
どうすりゃいいんでしょ…。やっぱ初期化しかないかな?でもバックアップ取ってもそん中に紛れ込んでたらダメだし。
それに、確実に感染してるかどうか判らないのに初期化するのも早とちりな希ガス。
まぁ、確かにワカワカメな現象なら多々起きるけど (;´д)
732 :
[名無し]さん(bin+cue).rar :2005/06/04(土) 00:20:40 ID:RZ4NYsNtO
今夜が山田
733 :
718 :2005/06/04(土) 00:26:30 ID:vB4JnxZ10
>>719 stmで探したらC.htmlとかsvchost.exeとかあやしいフォルダが出てきたからわかった。
ノートン使ってても亜種で感染はする 感染してもノートンのFW入れてれば (許可さえ出さなければ)とりあえず被害は防げる で、あってます?まとめサイトなど一通り読んだけど・・・
735 :
[名無し]さん(bin+cue).rar :2005/06/04(土) 09:30:10 ID:x2iUF/W+0
XPSP2で最新状態、ノートン先生背負って防御 P2Pは一切使用してない、うpろだも未使用 偽装対策でアイコンイメージを変更、拡張子表示 危険なアドレスは踏まない、危険なファイルは落とさない、起動しない ここまで徹底してるのに心配な俺ガイル(´・ω・)
737 :
[名無し]さん(bin+cue).rar :2005/06/04(土) 13:30:35 ID:+jlk9ttC0
svchostが7つぐらい動いてるんだけど P2Pとかうpろだで拾ったexe動かしてないなら感染してないよね?
>>738 数の問題ではない
どのユーザーが起動してるのか
どこかr起動してるかによる
>>735 はキ"コナヒ"の開発者wに動作解析してもらうのがいいかもね。
悪意のあるソフトではないかもしれないけど。
>>741 プログラムがどこから起動してるかで判別すればいい
システム、システム32から起動してるのはとりあえず白
>>742 ありがとうございます。場所は標準です。
744 :
[名無し]さん(bin+cue).rar :2005/06/04(土) 14:39:36 ID:dCHCJbxb0
>>738 とりあえずhostsファイル調べてみるべきだな
745 :
[名無し]さん(bin+cue).rar :2005/06/04(土) 15:09:58 ID:xzbuE8j00
exe踏まなきゃダイ上手さ
・・svchost.exeが見つかった。 System32以外で。 更新日時が2002年なのは何故だ で、System32以外はとりあえず削除ですか?
ってか、ここは質問する場所ではないだろ
SVCHOST.EXE-1F13B3B8.pfとSVCHOST.EXE-072604B0.pfは山田ウイルスとは関係ないよな?
750 :
[名無し]さん(bin+cue).rar :2005/06/04(土) 15:57:44 ID:S1XnqI7j0
HTTPのサービス止めりゃいいんだろ?
751 :
[名無し]さん(bin+cue).rar :2005/06/04(土) 15:59:05 ID:PBScxmeB0
《 韓国企業、在日企業、朝鮮企業製品不買運動 》
【 飲食系 】
・ロッテ (ガム、アイス等のお菓子)
・ロッテリア (ファーストフード)
・JINRO (焼酎、「真露」グループ焼酎メーカー)
・白木屋、笑笑、魚民、笑兵衛、暖暖、和吉(居酒屋、モンテローザ系列店)
・安楽亭 (焼肉、飲食店)
・モランボン (焼肉調味料)
【 電化製品、IT系 】
・サムスン (電化製品)
・LG電子 (電化製品)
・DAEWOO (電化製品)
・Yahoo! BB (インターネットプロバイダ)
【 娯楽 】
・パチンコ、パチスロ店の8割〜9割が在日朝鮮企業
・歌広場 (カラオケ)
・千葉ロッテ (プロ野球)
・漫画広場 (漫画喫茶)
【 TV、出版、書籍系 】
・ソフトバンクパブリッシング (書籍、雑誌、「ネットランナー」など)
・イエローキャブ(セクシータレント事務所)
【 金 融 】・サラ金の殆どが朝鮮系 ・青空銀行 ・朝銀(破綻後は「ハナ信金」)・Eトレード証券
【 量販店 】・オリンピック ・ドン・キホーテ
【 交通 】 ・大韓航空 ・アシアナ航空 ・MKタクシー
【 車メーカー 】 ・ヒュンダイ (自動車)
北朝鮮や、北朝鮮を援助している「韓国」や「朝鮮総連」や「韓国民団」に対して怒りを感じている人は、
抗議活動としてこれらの商品を「買わない」「利用しない」という「不買運動」で抗議しましょう。
(不買運動は森山眞弓(もりやままゆみ)元法務大臣が公式サイトで推奨している効果的な抗議方法です)
http://www.mayumi.gr.jp/ayumi/72/0.html
てか山田ウイルスにかかったらまず回線抜け。
753 :
[名無し]さん(bin+cue).rar :2005/06/04(土) 16:47:09 ID:MO17XAvc0
172.0.0.1は自機 そこにアクセスしてなんか出るということは apache等々なんかhttpサーバdaemonが勝手にインストールされて インターネットに晒されているということになる 固定IPならともかくそうじゃなけりゃ接続し直しゃ とりあえず応急処置としてはおkだろう
・・・と思ったけどまさかddns更新機能とか盛り込まれてないよな?w
757 :
[名無し]さん(bin+cue).rar :2005/06/04(土) 17:08:28 ID:MO17XAvc0
>>754 という事は自分の場合は感染してないという事ですか?
759 :
[名無し]さん(bin+cue).rar :2005/06/04(土) 17:13:09 ID:MO17XAvc0
>>758 mellponでC,Dドライブを検索かけましたが見つかりませんでしたと
表示されましたので、大丈夫なようです。良かったです‥
760 :
[名無し]さん(bin+cue).rar :2005/06/04(土) 17:19:04 ID:MO17XAvc0
>>751 【 飲食系 】
・ロッテ (ガム、アイス等のお菓子)
・ロッテリア (ファーストフード)
・JINRO (焼酎、「真露」グループ焼酎メーカー)
・モランボン (焼肉調味料) 注:北朝鮮の山の名前だそうです
【 電化製品、IT系 】
・サムスン (電化製品)
・LG電子 (電化製品)
・DAEWOO (電化製品)
・Yahoo! BB (インターネットプロバイダ)
【 娯楽 】
・千葉ロッテ (プロ野球)
【 TV、出版、書籍系 】
・ソフトバンクパブリッシング (書籍、雑誌、「ネットランナー」など)
【 金 融 】・朝銀(破綻後は「ハナ信金」)
【 交通 】 ・大韓航空
【 車メーカー 】 ・ヒュンダイ (自動車)
東アジア板ではこれだけだそうです。
他のはデマだと思います。
mellpon という名前以外のフォルダを作成する亜種や 127.0.0.1へのアクセスをブロックする亜種が存在することは 当然ながらご存知のことかと思います (´・ω・) カワイソス
へーそうなんだ うっとおしいねえ
そんなら確認くんだっけ? グローバルIP調べて繋いでみれば
765 :
[名無し]さん(bin+cue).rar :2005/06/04(土) 21:48:57 ID:UdEsMBaa0
おちんこちんが触ってくれ触ってくれってうるさいんです。 触っていてもいいですか?
769 :
[名無し]さん(bin+cue).rar :2005/06/04(土) 23:14:46 ID:iV1JehPD0
やまだやまだやまだー やまだーにかかるとー あたまあたまあたまーあたまーがーよくなるー
がくせいふくは、やまだ、やまだ〜
たけだたけだたけだー
なんか昨晩からこんなの来だしたんだけど? UA 残してないし、以前の Irvine とは明らかに違う。国内からだし、繰り返しアクセスしてきてる。 400 返してるのがなんともいやはや。 心当りある? 203.180.135.202 - - [04/Jun/2005:20:xx:xx +0900] "GET /~ss.jpg HTTP/1.1" 400 386 "-" "-" 59.133.234.156 - - [04/Jun/2005:21:xx:xx +0900] "GET /~ss.jpg HTTP/1.1" 400 386 "-" "-" 220.61.80.95 - - [04/Jun/2005:22:xx:xx +0900] "GET /~ss.jpg HTTP/1.1" 400 386 "-" "-" 219.107.198.248 - - [04/Jun/2005:23:xx:xx +0900] "GET /~ss.jpg HTTP/1.1" 400 386 "-" "-" 220.61.80.95 - - [05/Jun/2005:00:xx:xx +0900] "GET /~ss.jpg HTTP/1.1" 400 386 "-" "-" 60.36.54.181 - - [05/Jun/2005:00:xx:xx +0900] "GET /~ss.jpg HTTP/1.1" 400 386 "-" "-" 203.180.135.202 - - [05/Jun/2005:00:xx:xx +0900] "GET /~ss.jpg HTTP/1.1" 400 386 "-" "-" 60.36.54.181 - - [05/Jun/2005:02:xx:xx +0900] "GET /~ss.jpg HTTP/1.1" 400 386 "-" "-" 220.61.80.95 - - [05/Jun/2005:05:xx:xx +0900] "GET /~ss.jpg HTTP/1.1" 400 386 "-" "-" 222.3.77.69 - - [05/Jun/2005:05:xx:xx +0900] "GET /~ss.jpg HTTP/1.1" 400 386 "-" "-" 一応確認しておきたいんですが、 解答してない、exe 踏んでないなら大丈夫ですよね? ね? ね?
(´・ω・)カワイソス
>>772 何となく心当たりはある。share使ってない?
400なのはHTTP/1.1なのにHostが無いからかな。
>>775 > share使ってない?
いえす
> 400なのはHTTP/1.1なのにHostが無いからかな。
いえす。以下、エラーログの方。
[Sun Jun 5 05:xx:xx 2005] [error] [client 222.3.77.69] client sent HTTP/1.1 request without hostname (see RFC2616 section 14.23): /~ss.jpg
できれば、心当りを教えて下され。
780 :
772 :2005/06/05(日) 17:39:33 ID:isqr/7vA0
781 :
772 :2005/06/05(日) 17:43:04 ID:isqr/7vA0
783 :
[名無し]さん(bin+cue).rar :2005/06/06(月) 09:14:32 ID:giECCagV0
!
>>783 IDがECCだ(*´・ω・)(・ω・`*)ネー
,,,,,,,,,____ ミ゙6;;;;‘ 宀) .) *’ー’)カワウソス /=(ノ /) |= | ノ= ノ ∠,,,,ノU"U
明日が山田
何故明日ス (´・ω・)?
明日が山田
790 :
[名無し]さん(bin+cue).rar :2005/06/06(月) 17:20:22 ID:378YKdEy0
□ おねがいShare・Winny♪ □ スキスキスー♪ フーワフワフー♪ こんな気持ちー♪ Share・Winny♪ 違法だけどー♪ 違法じゃないー♪ おねがいね♪ Share・Winny♪ 違法じゃない? 違法ですーw 捏造ばかりされてますー♪ ニュースで特集組まれるとー どきどきすーるのー♪ 聞き分けない この指がー♪ DLしまくって とーまらないー♪ 買わなくってごーめんなさいw たまにウイルス(´・ω・`) そ・お・だ Share・Winny♪(Share・Winny♪) Share・Winny♪(Share・Winny♪) 警察に届けー 君のIP 写真 氏名♪ Share・Winny♪(Share・Winny♪)住所つきとめたならー♪ 晒しコピペ しーちゃうからね! WOW WOW WOW かーくごしとーいてー♪ 嘘ーじゃーないー♪ 違法じゃない? 違法ですーw 全話が常に流れてますー♪ P2Pって魔法でー つくられーたのー♪ スキスキスー♪ フーワフワフー♪ こんな気持ちー♪ Share・Winny♪ 違法だけどー♪ 違法じゃないー♪ やめようね♪ Share・Winny♪Share・Winny♪
Windowsのアップデートができなくなりました。
アップデートに接続しようとするとIEが応答しなくなります。
山田チェッカー、ウイルスバスター、共に無反応です。
http://127.0.0.1/へのアクセスも反応ありませんでした 。
svchost等も検索しましたが、特に怪しいものはありませんでした。
これは感染してるのでしょうか?アップデートができない辺り、どうにも怪しいのですが・・・。
なんでもかんでも山田のせいにしやがって
何かしらの不具合が出て、ウィルス・ワームその他人為的なトラップを怪しんでいる初心者の95%は 全く個人的なアフォらしい原因によって思い通りに動いていないだけ
>>791 MTU値が1500になっていたら1454くらいに汁
何故か1500だとakamaiから引けなくなる事がある
>>791 ウイルスバスターのFWでポートしめてんじゃねーの?
FWの設定を高設定にしてて
どうせsystemのsvchostがネットにつなぐのに
許可していいかの窓ひらいて全てNOにしたとかでさ
えっとガイシュツかも知れんが報告。 PCの挙動が若干おかしかったんですよ。 explorer.exeなんたらってタイトルのウィンドウが開きましてね。 おかしいと思って検索したら2005/06/06付けでファイルが作成されてたんです。 フォルダに偽装されたexplorer.exeが。 これ、内緒だけどおいらがnyやってた日付なのね。 山田とは関係ないけど、安心してる皆さん。 ちょっと検索してみては?
ヲチスレから誘導されました。 636KBのexe踏む→すぐにタスクマネージャで強制終了 山田チェッカはフルチェックで"感染はしていないようです"の表示。 svchostは C:\WINDOWS\$NtServicePackUninstall$ 2001/08/28 C:\WINDOWS\system32 2004/08/04 C:\WINDOWS\ServicePackFiles\i386 2004/08/04 の3つ。 串での確認方法してみたら、キャプチャではなく 10060 -- Connection Timed Out ってタイトルのページが表示されました。 感染薄?
>>797 山田ではない。でも他のウイリシかもしれないよ。
>>798 他かぁ…。(・ω・`)
ノートン先生使ってきます。
800 :
[名無し]さん(bin+cue).rar :2005/06/07(火) 19:48:57 ID:6ui15ZUm0
796はどういうこと?
>>796 すまんけど環境教えてくれない?
ソレがどういう動作するか調べようとしたんだけど
エラー出ちゃってまともに動いてくれないのよ。
802 :
796 :2005/06/07(火) 22:56:17 ID:SeYN2Mjo0
あー… どういう環境といわれてもね… スマソ…初心者に毛が生えた程度だからよく分からない… とにかく焦ってたから。 ちょっと言葉足らずだったね。 えっと まずおかしかったところは ・nyからダウンロードフォルダを開くとexplorer.exe何とかと書いてある Dosウィンドウが開く。 ・解凍ソフト(解凍レンジ)でファイルを解凍しようとすると、上と同じ Dosウィンドウが開く。 ・Windows(XP HE SP2)起動してしばらく(2・3分程度)すると上と(ry の3点。 山田チェッカーは反応なし。 127も反応なし。 nyは6/6 11:00から6/7 16:30頃まで起動。 偽装expフォルダは6/7 7:38作成されてました。
803 :
796 :2005/06/07(火) 23:11:09 ID:SeYN2Mjo0
>>802 さんくす。
やっぱXPじゃないとだめか。
XPのSP2でやってみますわ。
OSのインスコから始めるから明日になるけど。
>>802 ウイルス駆除ソフトを回してみた結果、何も出なかったの?
[シングルCD][アニメ] 魔法先生ネギま! OPテーマ ハッピー☆マテリアル 4月度オープニング (192kbps).exe 1.88 MB (1,974,272 バイト) キタ━━━━━━;y=ー( ゚д゚)・∵. ━━━━━━ン!?
ハッシュきぼんぬ
808 :
796 :2005/06/08(水) 01:57:43 ID:U7/9o3Jk0
>>805 出なかった(´・ω・)ス
一応定義は最新にしてある(´・ω・)ス
それと言い忘れてましたが、偽装expフォルダを見つける前に
svchost何たらのちょっと長めの名前のファイルを見つけた(´・ω・)ス
(これは作成日時が6/6 17:43)
それを削除し、偽装残しで山田チェッカーを回し問題なかったのですが、その後も
>>802 の状況が直らなかったので念のため削除した(´・ω・)ス
その前に偽装残し状態で一度ウィルスチェックもしましたが、こちらも反応なしでした。
svc&偽装残しの状態ではチェックしてません。(´・ω・)スマナイス…
svcを見つけた際、日付的に危険度Aと思ったため脊髄反射的に消してしまいました(´・ω・)ホントスマナイス
偽装を削除してからは特に挙動がおかしいところもないので安心してますが…
こわい・・・・俺は自分のHDDの中身がインデックスになって見れた・・・。 こまめにアップデートしとくんだった。 ウィルススキャンしたところ、2個の山田ウィルスを発見。 速攻駆除! 今127.0.0.1開いたら、「ページを表示できません」になってた。安心。 ただ、今までのことが怖い・・・。俺のPC、見られてたのか?
|∀・)
ミ・・ミテタ?
ProgramFilesの中に、mellponというフォルダがあって、 C.htm D.htm E.htmとかあった。ちくしょー!
>>809 初心者はワクチンで駆除出来たら安心と思っているから困る
多い日も安心
生成するexeファイルはsvchost.exeのみ? それ以外のを生成する亜種はある?
ところでHTMで検索してC.htmとかがなければ問題ないよな? なぜかe.htmという名前で数日前に見たサイトのページのファイルがあったけどこれは山田とは関係ないよな? ちなみにEドライブはDVD-RWです。
>>806 シングルCD][アニメ] 魔法先生ネギま! OPテーマ ハッピー☆マテリアル 4月度オープニング (192kbps).exe
1.88 MB (1,974,272 バイト)
↑踏んじまったよー 山田なのか?
821 :
[名無し]さん(bin+cue).rar :2005/06/09(木) 12:07:13 ID:NAOk3CoV0
(´・ω・)
822 :
[名無し]さん(bin+cue).rar :2005/06/09(木) 12:09:12 ID:3353ub8T0
なんでそんなexe踏むッスカ(´・ω・)
820落としてみた [シングルCD][アニメ] 魔法先生ネギま! OPテーマ ハッピー☆マテリアル 4月度オープニング (192kbps) 〜 .exe [シングルCD][アニメ] 魔法先生ネギま! OPテーマ ハッピー☆マテリアル 4月度オープニング (192kbps).exe 1つ目はフォルダ(中身本物) 2つ目がウィルス
825 :
ひみつの文字列さん :2024/12/22(日) 15:50:28 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
>>824 一つめフォルダって、拡張子exeでですか?
本物解凍付きの偽造じゃないの?
もし正真正銘の本物をexeで流してるとしたら、流してる奴は共犯扱いされても文句言えんな。
>>826 zipの中にフォルダ1つとファイル1つが入ってた
>>820 俺も同じの踏んじゃったよ、今のところ再起動しても異常ないし。不正な通信を
行ってる様子もない。何なんでしょう?
830 :
820 :2005/06/10(金) 01:22:16 ID:WbkAzd6a0
俺の場合は踏んだ瞬間にコマンドプロンプトが一瞬起動した。 その後再起動すると、復帰する際にコマンドプロンプトが 起動しっ放しになったよ。×で終了して、異常が無いか確認したら、 Windowsスタートの全てのプログラムのスタートアップのフォルダ内に、 フォルダのアイコンに偽装されたdaemon.exeってファイルができてました。 それを削除して再起動したらコマンドプロンプトの起動はしなくなりました。 ウイルスチェックには反応なし。感染確認方法のアドレスをクリックしても ページが表示できませんでした。山田チェックツールにも反応なし。 ってな感じです。
今更.exeなんて踏むやついるんですね^^
>>829 サイバンチョ「どこもムジュンしていないようだが。ペナルティを与えます。どーん!」
>>830 漏れも踏みかけたyp
解答したフォルダにぁゃιぃexe1.8Mと多層構造フォルダの最深部にもう1コ
exeあったよ。 最深部のはdaemon.exeだったような。。。
winrarで覗いたらexeいてたからMacで解凍して新鮮なところだけご馳走様。
>>830 漏れも踏んだよ。
うちはdaemon.exeのほかにフォルダアイコンに偽装されたexplor.exeが再起動時にコマンドプロントで起動した。
で、その時スキャンされた画像がCドライブに作られたdaemotoolsのフォルダに保存されてた。
>>830 レジストリ書き換えられてませんか?元に戻したいんだけどわかりませんかね?
このスレに来るような奴が今さらなんでexeを踏むんだ?
不用意にexe踏むような馬鹿は SeeZでも使っとけ
>>836 漏れも踏んだんだけど
フォルダアイコンに偽装されたexplor.exeってファイルはどこにできるの?
>>843 サンクス
daemon.exeとdaemotoolsのフォルダに
画像が保存されたのは確認できますた。
フォルダアイコンに偽装されたexplor.exeは無いようです。
取りあえず対策としては該当ファイルを削除するしか無いかなと・・・
845 :
[名無し]さん(bin+cue).rar :2005/06/11(土) 02:59:41 ID:ngKKTixy0
OSはMEなんですが突然レジストリを書き換えました再起動します。
と勝手に出て勝手に書き換えられて?しまい、何事かと思い、
ウイルススキャンをしてみたら何も出ないものの10万位検索していたファイルが
4万程に。
不安になり山田ウイルスのチェックを色々したのですが
http://127.0.0.1/も 串を使ってみても問題なくmellpon、svchostも検索しても無し、
ただチェックツールを使ってみたら
「プロセススキャンが正常に行えませんでした」とHOSTSファイルのチェック
が出来ないのですが、これって山田ウィルスに感染しているのでしょうか?
あとマウスの接続が突然無反応になったりします・・・。
無用心に引っ掛からないようにフォルダアイコン変えとけよ
アニヲタじゃなくてよかった
>>844 explorじゃなくてexplorerで検索。
849 :
ひみつの文字列さん :2024/12/22(日) 15:50:28 ID:MarkedRes
日本国またはアメリカ合衆国、もしくはその両方の著作権法に触れる内容であると疑われることから表示できません。
山田かはわからないが、その曲の書庫はexe入ってたり3曲+3曲zip.mp3のが混ざってたりで 無茶苦茶です。
俺もウォチしたいんだがWIKIにある『ひたすらクリックします』ってのはなにをクリックばいいんだい?
>>851 マウス・・・ (´・ω・) カワイソス
853 :
851 :2005/06/11(土) 15:29:26 ID:jpFINKZb0
>>852 レスサンクス。
どこのリンクかなぁって。
時間あいてたら教えて。
>>853 もうむり。昔は2chに貼られてたんだけど。
山田が勝手にかきこむの。今は運営が対策してるから
貼られない。自分で探すしかないの。
山田ウィルスってどういう人が感染するの?
WinnyやShareでなにも考えずにバカスカ落としてるアホな人
>>856 違うだろ。。。バカスカ落として、なんでもかんでもふむやつ
と、最近のはそれ関係なく、送られてくるぞ
価格混む型もある
ZIPとかで圧縮されていない動画とかも ウイルスあるんでっか?
>>860 >ノートンが噴火したぞ
ってどういう意味?
ど、ど、ど、ど、ど、どっかーん!!!!!!!!!!!!!
863 :
[名無し]さん(bin+cue).rar :2005/06/11(土) 21:13:52 ID:NGLeYcnh0
山田ウィルスって人権擁護法案にカンケイあるんじゃないか? 法案がヤバイから違う方法で2chを消そうとしたんじゃ、、、、、
(´・ω・) カワイソス
866 :
[名無し]さん(bin+cue).rar :2005/06/11(土) 23:28:25 ID:vWzuVgJB0
感染したかもしれないんですが、再起動はまずいですか?
868 :
[名無し]さん(bin+cue).rar :2005/06/11(土) 23:46:21 ID:vWzuVgJB0
山田チェッカー使ってみましたが C:WINDOWS\system32\drivers\etc\HOSTSは開けません となってしまいます。これは感染しているのでしょうか??
869 :
[名無し]さん(bin+cue).rar :2005/06/11(土) 23:51:53 ID:TgIgRxyv0
>>868 それはチェッカーのバグだったとおもう。
スタートアップは改変されてない?
870 :
[名無し]さん(bin+cue).rar :2005/06/11(土) 23:52:27 ID:ks3X3CRJ0
>>868 通報屋さん、帰ってきてるよ
本スレのチョット前にコメントあったよ (´・ω・) カワイソス
871 :
868 :2005/06/12(日) 00:03:20 ID:vWzuVgJB0
感染の可能性大ですか??どんなコメントでした???
>>871 OS はなに?
通報屋さんはいま作業中みたい
873 :
868 :2005/06/12(日) 00:15:37 ID:/HqCEBou0
Windows XP Home Edition
>>873 エラーログ貼って、通報屋タソを待つ(´・ω・) ス
>>873 9x系のバグじゃないみたい。通報屋さんがきたから、あとはたのんでおいた
>>873 とっととエラーログ貼れ(´・ω・) ス
環境もOSのバージョンと常駐ソフトくらいは書くのが聞くものの最低限ス
877 :
[名無し]さん(bin+cue).rar :2005/06/12(日) 00:28:20 ID:/HqCEBou0
すみません、エラーログというのがよくわからないんですが HOSTファイルチェックを押すと、 C:WINDOWS\system32\drivers\etc\HOSTSは開けません と表示されるんです。
878 :
[名無し]さん(bin+cue).rar :2005/06/12(日) 00:31:37 ID:/HqCEBou0
あ、これかな、、、フルチェックを押すと OSの情報を収集します。 OSの情報を収集しました。 HKEY_LOCAL_MACHINE内の自動実行を検索しています・・・ HKEY_LOCAL_MACHINE内の自動実行検索完了・・・ HKEY_LOCAL_MACHINE内の自動実行に問題はありません HKEY_LOCAL_USER内の自動実行を検索しています・・・ HKEY_LOCAL_USER内の自動実行検索完了・・・ HKEY_LOCAL_USER内の自動実行に問題はありません HOSTSファイルの書き換えを検索しています で終わり C:WINDOWS\system32\drivers\etc\HOSTSは開けません と表示されます。
>>878 君の目に何か障害があるのなら謝るが
「ログをコピー」というボタンはないのか
それをとっとと貼り付けてくださいませんか
通報屋氏にここまでいちいち書かせるのでは不憫でならない
880 :
[名無し]さん(bin+cue).rar :2005/06/12(日) 00:40:42 ID:/HqCEBou0
OSバージョン:Windows XP Service Pack 2 詳細なOS情報: Version5.1 Build:2600 Service Pack 2 チェック結果: OSの情報を収集します。 OSの情報を収集しました。 HKEY_LOCAL_MACHINE内の自動実行を検索しています・・・ HKEY_LOCAL_MACHINE内の自動実行検索完了・・・ HKEY_LOCAL_MACHINE内の自動実行に問題はありません HKEY_LOCAL_USER内の自動実行を検索しています・・・ HKEY_LOCAL_USER内の自動実行検索完了・・・ HKEY_LOCAL_USER内の自動実行に問題はありません HOSTSファイルの書き換えを検索しています 申し訳ないです・・・こういうことですか??
>>880 HOSTSファイル消えてるよかん。
C:\Windows\System32\drivers\etc\
を開いてHOSTSがなかったらそれだ。
削除されててもあんま意味無いから安心しなー
心配だったらHOSTS修復押すよろし
882 :
868 :2005/06/12(日) 00:47:17 ID:/HqCEBou0
>>881 通報屋さん、ありがとうございます!!!
調べてみます。m(_ _)m
883 :
868 :2005/06/12(日) 00:49:25 ID:/HqCEBou0
HOSTSファイルあります・・・ まだHOSTSファイルを修正は押していません。
>>883 それを試しにメモ帳などで開いてみて下さい。
また、ユーザー権限は何か教えて頂けると幸いです
通報屋さん (´・ω・)オツス 寄付もかんがえんといかんなこりゃ
886 :
[名無し]さん(bin+cue).rar :2005/06/12(日) 01:02:38 ID:/HqCEBou0
メモ帳で開いてみました、、、 # Copyright (c) 1993-2001 Microsoft Corp. # # This file has been automatically generated for use by Microsoft Internet # Connection Sharing. It contains the mappings of IP addresses to host names # for the home network. Please do not make changes to the HOSTS.ICS file. # Any changes may result in a loss of connectivity between machines on the # local network. # こうなっています。 HOSTSファイルの権限は、770です。
887 :
868 :2005/06/12(日) 01:05:39 ID:/HqCEBou0
あと、ルーターを使ってはいます。。。 アンチウイルスソフトとして、eTrustというものを使っています。
>>886 インターネット接続の共有をしていらっしゃるでしょうか?
また、自分自身のアカウントのAdministratorなどの権限を。
889 :
868 :2005/06/12(日) 01:12:23 ID:/HqCEBou0
今、僕は無線LANでインターネットしています。 自分のアカウントの権限は、770になっています。
ファイル指定は間違えてないようですので、こちらの問題ではないかと思われます。 また、HOSTS修復を行ってもおそらくはじかれると思われます。 一応Administrator権限で実行し直して下さい。
891 :
868 :2005/06/12(日) 01:20:42 ID:/HqCEBou0
>>890 ご丁寧に対応して下さり、ありがとうございますm(_ _)m
892 :
868 :2005/06/12(日) 01:30:30 ID:/HqCEBou0
何度もすみません。HOSTSファイルを修正を押したら 今までにあったhostファイル(これはiCalendarファイルと表示されています) と別にhostsファイルができました。このあと、チェックツールを試すと 感染してないようであるとなりました。これは大丈夫?なのでしょうか。
893 :
[名無し]さん(bin+cue).rar :2005/06/12(日) 01:31:40 ID:/HqCEBou0
訂正します ×今までにあったhostファイル ○今までにあったhostsファイル
894 :
[名無し]さん(bin+cue).rar :2005/06/12(日) 01:38:00 ID:XD5i1QmI0
>>893 同じ名前のファイルは二つ存在できないです・・・
片一方に拡張子がついてませんか?
895 :
868 :2005/06/12(日) 01:43:06 ID:/HqCEBou0
>>894 今まであったほうは、hosts.icsです。
新しくできたほうは、hostsとなっています。
>>895 hostsファイルは、拡張子が"ありません"。
おそらくファイルが存在しなかったのかと・・・
#この例多いようですのでファイル確認付けてみます
897 :
[名無し]さん(bin+cue).rar :2005/06/12(日) 01:46:33 ID:XD5i1QmI0
>>895 ようは、そういうことです
hostaファイルはもともと拡張子持ってません
通報屋さんがあるかと聞いているのに、違うファイルをあると答えてたから・・・
そのファイルになぜ拡張子がついたのかは謎ですが、山田ウイルスに関しては
ほぼ大丈夫でしょう・・・ (´・ω・) トオモウス
898 :
868 :2005/06/12(日) 01:51:24 ID:/HqCEBou0
再起動して、発症ということはない、、ですよね。 的確に情報を伝えることができず、申し訳ありませんでした・・・ 通報屋さん、みなさん、ありがとうございました!
899 :
[名無し]さん(bin+cue).rar :2005/06/12(日) 03:54:40 ID:4gdbVSrc0
対策ソフトダウンロードしてチェックしてみました。 感染はしていないようです ですが、このチェックをすり抜ける場合もあります このチェックで異常なしと診断されても安心はしないように。 って出たけど、安心できないのか〜。。。とちょっとドキドキ
900 :
[名無し]さん(bin+cue).rar :2005/06/12(日) 03:57:02 ID:4gdbVSrc0
俺
>>845 のsvchostが検出された。
これってヤバイの?
901 :
[名無し]さん(bin+cue).rar :2005/06/12(日) 04:23:49 ID:Us0JkrG40
>>900 .,Å、
.r-‐i'''''''''''i''''‐-、
o| o! .o i o !o
.|\__|`‐´`‐/|__/|
|_, ─''''''''''''─ ,、 / _
/ \
/ / i
| ● (__人_) ● | キングカワイソス・・・
! ノ
丶_ ノ
■[SVCHOST.EXE]が2個以上起動してる人へ■ 複数起動してるのはウイルスです。 もともとWindowsが起動してるものもあるので一つ起動してるのは正常です。 二つ以上起動してる人は、ひとまずPCを再起動して、 それでも複数ある人は以下の手順を実行してください。 1.適当なフォルダにあるEXEファイルを右クリック→[スタート]メニューにアイコンを追加を選択 2.先ほどのEXEファイルがあるフォルダ自身の名前を変更する 3.スタートメニューを開いて上記の手順で追加したリンクを右クリック→プロパティを選択 4.無効なリンクになっているので、[変更]ボタンを押す 5.該当ファイルの変更後の正しい場所を指定する ネット接続を切ってから再起動すれば大丈夫!
↑やっちゃダメだよ
904 :
[名無し]さん(bin+cue).rar :2005/06/12(日) 07:38:56 ID:lYOnE8CE0
もうやっちゃった人がいそうな気がする
>>902 が治し方ばらしたから
焦ってるおまいらm9(^Д^)プギャー
908 :
[名無し]さん(bin+cue).rar :2005/06/12(日) 11:21:39 ID:H4dFH7po0
>>902 これ、昔自分でやったことある(´・ω・) ス
PC2台ないと直し方探すの(´・ω・) メンドウス
これやったあと、再起動したら、たぶんお仕舞い(´・ω・) ス
>>908 フォーマットし、再インスコするだけじゃん
910 :
[名無し]さん(bin+cue).rar :2005/06/12(日) 11:56:43 ID:H4dFH7po0
>>902 って別に何の害も無いような希ガス (´・ω・)
単に1で選んだexeがWindows起動時に自動起動するだけかと思うス (´・ω・)
http:// ○○○/
wwwwwwwwwwwwうぇwww
wwwwwww
wwwwwwwwwwwwっうぇwwwwwwおkwww
っおkwwwwおkwwwうはっwwwっうぇっうぇ
あのconime.exeが起動してるんですが、これってどうなんでしょう?
タスクマネージャー開いてみたら普段見ないconime.exeが起動してたのでググってみたら 山田かもしれないと思ったので質問してみました。
>>916 もっとググッて調べたら良いと思うス (´・ω・)
まさかcomic+anime=conimeとか考えて、 なんか怪しげなexeが起動してる・・・とか。 まじレスすると何らかのコマンドプロンプトを使うアプリが起動すると、 conime.exeは自動起動されて、アプリが終了しても落ちないで残る。
取りあえず、確認できることは全部確認してひっかからなかったので後は新種じゃないことを祈ってます。 ありがとうございました。
>>902 の1って、
[スタート]じゃなくて[スタートアップ]じゃね?
なんでか俺のPC、system以外からのsvchost.exeが動いてて、>902見てビクビクしたが >183の書き込みがあったおかげでちょっと安心した。 山田チェッカはとりあえず反応ないけど、このスレ見てみると気が気じゃなくなるね・・・
svchostなんて4個起動してるけど至って平常。 PC環境で数がまちまちなんだろ?
3名から覗き見乙
927 :
[名無し]さん(bin+cue).rar :2005/06/13(月) 13:55:29 ID:Wz/eB4X10
マイコンピューター開いたらOwnerのドキュメント 共有ドキュメントが出たんですけど、これって感染してるんですよね・・? コンピューター内を「svchost」で起動したら14kのが2004年8月作成 で出てきたんですけど、確定?
>>929 感染してなかったんですか・・・ありがとうございます;;
安心しました。
>>930 仁義ウイルス感染者で聞いた名前のような…
>>820 を踏んだ
踏んだ瞬間コマンドプロントは起動したんだけど
explorer.exeもdaemon.exeも作られてない。
再起動してもコマンドプロントは起動しないし、スタートアップにも変なのは入ってない
山田チェックも異常ないし、
http://127.0.0.1/関連も異常ない 。
異常が無いのが恐い。何でだろ?
Owner・・・ってユーザー名?ちょっと前にカワイソススレで見たぞ。
>>935 そうですwぐはwwあーもww
どっから感染したんだろ;;やっぱOSの再インストしかないんですかね?
(´・ω・) カワイソス
>>936 カワイソススレのチェックツール使ってみれば?
>>938 >>1 の確認方法でクリックしたんですけどサーバーが見つかりませんって出た
んですが、これって感染してないって事ですか?
感染してるかしてないかの判断が難しいね フローチャートみたいな図解でまとめてみないと
( ´・ω・)ヒサンス
(´・ω・) カワイソス
((((((;゚Д゚))))))ガクガクブルブル
>>941 そ・・それだww一致したよ・・症状が;;
ふたばのどこかで感染したのかな・・・ともあれサンクス
>>946 アド晒すタイプだから変更したほうが良いね
>>941 行ってみたけど何もおこらん……
なんですかこれ?
山田チェッカってツール装ってるけど 実際はあれそのものが山田ウイルスだからな
/  ̄ ̄ ̄ ̄\ / ヽ / ヽ | 人_____________ | |● ● | | 山田さんに / / / | 乾杯! /|▼ ./ / | ____________ /__|┴― /__/ | 丿 \〜〜 / |  ̄ |__/ ) \ /___ (\___ / )――― ( つ(__/ \ ( | / ) (__フ| \ / ( | / ) ⊂―||―、 | /
>949 (´・ω・) カワイソス (´・ω・) カワイソス (´・ω・) カワイソス (´・ω・) カワイソス (´・ω・) カワイソス (´・ω・) カワイソス (´・ω・) カワイソス (´・ω・) カワイソス (´・ω・) カワイソス
>>927 の、共有ドキュメントとかがマイコンピュータに表示されるって
XPだと初期状態で表示されるようになってなかったっけ?
954 :
[名無し]さん(bin+cue).rar :2005/06/14(火) 01:12:38 ID:fz43wfCp0
>>953 XPなら最初から表示されている共有ドキュメントとかを見てあわててたし、
ownerってよくあるデフォルトの名前だし
svchostも場所は知らせてないし…
苺のページもちゃんと読んだのかどうか怪しいもんだ。
つーかまず感染してるのか?
955 :
[名無し]さん(bin+cue).rar :2005/06/14(火) 02:13:41 ID:ySUxV1b/0
WinRarを使って中身を見れば、解凍しないでもEXEが入っているかいないかわかりますよね? それにより感染は防げているんでしょうか? それとも圧縮ファイルをダウンロードした時点ですでにウィルスに感染してるんでしょうか? 今日多分山田っぽいやつをダウンしてしまったので一応確認を・・・
956 :
[名無し]さん(bin+cue).rar :2005/06/14(火) 02:19:09 ID:x4acZm6W0
957 :
[名無し]さん(bin+cue).rar :2005/06/14(火) 02:25:39 ID:HyVo8oLPO
>>956 ありがとう(´・ω・`)
怖くてPC切ったから携帯からお礼…
テキストファイルは開けちゃったんだけど…
オッスオラhirosiって書いてあった…
山田じゃなくてヒロシウィルスかな(´・ω・`)ス
それはカワイソ(´・ω・`)ス
>>957 あ、削除はexeだけでいいからね。中味もにせもんかもしれないけど
960 :
[名無し]さん(bin+cue).rar :2005/06/14(火) 02:38:47 ID:HyVo8oLPO
>>959 一応全部消しました(´・ω・)
ティキンなんでexeと一緒に入ってたファイルなんて使えません…(´;ω;`)
961 :
[名無し]さん(bin+cue).rar :2005/06/14(火) 02:48:03 ID:x4acZm6W0
962 :
[名無し]さん(bin+cue).rar :2005/06/14(火) 02:56:43 ID:HyVo8oLPO
>>961 色々ありがとうございました(´;ω;)
安心できました(´∀`)
ここは心温まるスレですね
(´・ω・) カワイソス
>>820 結局これは山田だったの?(´・ω・) カワイソス
>>966 ちがうと思う(´・ω・)ス。
けれど『C:/windows/system32/explorer.exe』をつくってレジストリ設定してるから、
何らかのウィルスではあると思う(´・ω・)ス。
また、『C:/program files/daemontools/』をアップロードディレクトリパスに
設定してるしてるから何かをアップしてると思う(´・ω・)ス。
Ragnarok関連のレジストリを弄ったり掲示板に書き込む動作と思われる部分はあるが、
こっちはよくわからない(´・ω・)ス。
>>830 で言ってるdaemon.exeは解凍ソフトの脆弱性を利用してスタートアップに
放り込んだもので、実体は
>>820 と同じもの(´・ω・)ス。
968 :
[名無し]さん(bin+cue).rar :2005/06/15(水) 05:04:43 ID:Q+N0HIbLO
山田チェッカーで、感染してないようです、ってでたらほぼ大丈夫なんですか?ちなみに3週間前くらいから山田が怖くて何もダウンロードしてないんですが
>>968 そんな質問に、キッパリ答えれたら神( ´Д`)ダワ
山田ウイルスは進化してる
そのままDLしないでくださいずっと
わからん、感染はないと思うが、起動時に svchostに関係するエラーが発生。 マイクロソフトに送るか聞いてくる。 ヤマイモ木から生えてくる観察ブログにしたがって調べたが問題なし。 ウイルスの名称ってあるの?
>>970 質問の意味が分からない(´・ω・)ス
svchostを疑っているなら、プロセスのユーザ名とsvchost.exeのパスを調べるス
C:\Winnt\System32\svchost.exe以外ならヤバイ(´・ω・)ス
svchost関係のウイルスは山田以外にもあるし、単なるエラーの可能性もあるス
これ以上のことは分からないス
>>971 質問は「ウイルスの名称ってあるの?」だと思うス (´・ω・)
>>970 回答は「ある」ス (´・ω・)
要するにexeファイルを踏まなきゃOKなわけね?
>>973 その理解は間違ってるス (´・ω・) カワイソス
もっとしっかり調べるス (´・ω・) ガンガルス
>>970 俺も大分近い状態。起動時にたまにそのエラーがでるよ
今持ってるウィルススキャンじゃ検出されないし、
ただ原因はLOCALのTEMPファイルに関係あるような説明っぽいよね?
うぇ、zipファイルに仕込まれてるのもあんのか こりゃやっかいだな
>>975 やっぱそうか。
NOD32とバスターで見たけど何も出ない。
そもそも山田君と関係あるかも不明?
>>976 全然やっかいじゃないし
>>973 の理解で正しい。
zipに仕込まれてたってどこに展開されるかを理解して
踏まないようにすれば良いだけのこと。
そろそろ1000していいでつか(´・ω・) ?
>>979 次スレを責任持ってたててくれるなら
漏れはおkで(´・ω・) ス
981 :
[名無し]さん(bin+cue).rar :2005/06/17(金) 04:34:29 ID:DKTnJQnG0
981!! (´・ω・) ヤメトクス
次スレの需要ってあるスか(´・ω・) ?
今日もどこかで(´・ω・) カワイソス〜♪ 明日もどこかで(´・ω・) カワイソス〜♪
そんなあんたが(´・ω・) カワイソス〜♪
>>982 何か、ここ最近の本スレでは、本スレに被害者誘導して
通報屋タソに繋ぐ動きをウザがる香具師がいるので、
それならば、ここを被害者誘導先にすればおkと
考えた次第(´・ω・) ス
じゃあ次スレは ☆ 山田ウィルス対策&被害者誘導スレッド ☆ って風にした方がイイスかね (´・ω・)
>>986 本スレで訊いてみると良いかも(´・ω・) ス
988 :
[名無し]さん(bin+cue).rar :2005/06/18(土) 04:29:32 ID:8XTCmrun0
>>987 本スレからでし・・・ 本スレは時間によって住民が入れ替わります
深夜から翌午前中までは比較的に駆除に尽力、応援する人が多めです
午後から夜にかけては、お祭りのみを生きがいとする人が多めです
救済は、どちらでされてもいいと思いますが・・・ 感染者降臨の瞬間という
最高の醍醐味だけは残して欲しい・・・ (´・ω・) ス
て言ったら意味ない(´・ω・) スナ
989 :
[名無し]さん(bin+cue).rar :2005/06/18(土) 04:53:45 ID:dU1gJDiV0
tes
そっと・・・990!
991 :
[名無し]さん(bin+cue).rar :2005/06/18(土) 06:46:22 ID:C5eLNJkh0
P2Pを卒業することにしました これで山田の脅威から逃れることができます (´・ω・)ノシ
ひそかに・・・ (´・ω・) カワイソス
静かに・・・ (´・ω・) カワイソス
深く・・・ (´・ω・) カワイソス