俺もお前も一部の人間
402 :
384:2005/05/18(水) 22:44:11 ID:usAjDSSL0
384で相談した者なんですけど、なんかXPのプロフェッショナルだとこうなるみたいです
多分なんですけど。
あぶれてるんだよ
これに感染してる人がペイントソフトでctrl+vしたら撮られた画面がでるのだろうか
>>384 デフォでイントラ用のWebサービスが立ち上がってるから・・・
Windowsネットワークでは、127.0.0.1は、ワークグループを指す。
hpを作って大書きで「覗くなよゴルァ!」って書いとけば?
友達がLANに入ってきたときに驚かせられる・・・
2ちゃん内の直リンが、
http://ime.st/127.0.0.1/に限らず、全て「iページを表示できません検索中のページは現在、利用できません。Web サイトに技術的な問題が発生しているか、ブラウザの設定を調整する必要があります。」
が表示されるの様になってしまったんだが俺は山田の亜種にかかってしまったんだろうか?
exe開いてないし、一応Cドライブ検索を掛けトレンドマイクロのオンラインスキャンして以上はなかったが、
不安でしょうがないので、誰か助けてけてください。
sageろよ、馬鹿が
スマンかった。
>>216さんの挙げた両方試してみたところ
ページが表示されませんって出たのですが
どうやら感染してるみたいなんです
PCサッパリなんでちょっとビビッてたり…
どうすればいいか誰か教えて下さい。
ime.stが表示出来ないことはよくあるよ
タスクのマネージャーで山田君が働いているか知る事は来るんでしょうか?
>>396 それはどういうあれでなんでしょうか?
エロサイトが仕込んでるってことなんですか?
>>414 あれってなんだ?・・・あ〜、あれか!!
あれは、あれだなぁ・・・。そうそうあれあれ。
>>413 座布団持ってウロチョロしてたら働いています
>>406 本当にありがとうございます、404にならなかったら感染してるとか
(´・ω・) カワイソス って言われて感染してると思ってマジでへこんでました・・・
>>417 そもそもなんでIIS動いてるんだよ。切っとけよ。
別のウィルス入ってくるかもよ。
>>388 バックドアの定義が「認証を騙す行為」になってるぽ
そもそも認証が無いわけで・・・
◆◆山田ウイルスの今後を予想◆◆
・新種の拡散はしばらく控え、お盆に向けて改良する。
・UPnP完全対応版ができあがる。
・ローカル
http://127.0.0.1/からのアクセスを拒否する。
・レジストリを改変し、タスクマネージャの起動を禁止する。
・レジストリを改変し、レジストリエディタの起動を禁止する。
・2ちゃんねるの書き込みルーチンに、OpenJaneDoeのソースなどを流用する。
・2ちゃんねるのさくらを回避するために、投稿文字列はIEのキャッシュから流用する。
・マルチプロセス型にし、アクセス過多で一つのプロセスが落ちたら再起動させる。
・プロセスの基本優先度を下げる。
・httpd部は、最大300アクセス/秒に耐えられるように再設計する。
俺はこれから山田ウイルス及び亜種に完全対応の駆除ソフトをマジでつくろうと思う。
あっそう
関係ない
>>429 ありがとうございました
でも・・気味悪いなぁ・・
園芸ファンのあなた、相談にのるから、何か書き込んでほしいです
Winキー+Eを押しっぱなしにしてみろ
窓が出まくったらご臨終。。。
くっくっくっくく
なんて楽しいんだ。面白いよ。オマイラ
ハッカー気取りの3バカには面白いものを見せてもらった。
なかなか攻撃されている側の画面を見る機会は見ないモンな。
そんな早起きのオマイラにプレゼントだ
山田ウィルスに感染したPC上で任意のWEBを開かせることができる。
とあるやつが穴をぽっかり開けてたからな。
http://ycanon.memebot.com/ Target Host: アドレス(ex. 123.123.ocn.ne.jp)
Target Port: ポート(ex. 80)
Target Page: 開かせるページのURL(ex.
http://www.yahoo.co.jp/)
感染者を此所に誘導するのものよし、
http://127.0.0.1/を開かせて気づかせるのもよし、
勘違いバカを挑発するもよし、
信条に反するなら捨て置いてもよし、
好きに使え。
ことわっておくがオレは山田作者じゃねぇぞ byにゃるら
うへへ、に出てくる
5
2
/
とかって何?
>>434 ブラクラ注意。
そこアクセスするとやばいス。
らしいよ。
437 :
[名無し]さん(bin+cue).rar:2005/05/20(金) 09:23:15 ID:4xYrHMCl0
>>434 山田砲
山田ウイルスはかなり危険なウイルスだったということ。
438 :
[名無し]さん(bin+cue).rar:2005/05/20(金) 09:25:39 ID:U0JAgSqu0
>>434 そのリンク危険。
そこ踏むとIP抜かれて、トロイ仕込まれる。
439 :
[名無し]さん(bin+cue).rar:2005/05/20(金) 09:37:21 ID:4xYrHMCl0
>>438 トロイ仕込まれるかどうかは知らんが
書いてあることはホントだろ。
山田ウイルスは中身が見れるだけじゃなかった。
>>434 そのリンク危険。
そこ踏むとシリコ玉抜かれて、でかマラ仕込まれる。
441 :
[名無し]さん(bin+cue).rar:2005/05/20(金) 10:29:50 ID:PfJsr6z90
(´・ω・) カワイソス
>>434 にゃるらってあのNyrlathotep?
Winnyにクラック版が出回ることを恐れた厨房が
必死にウィルスの噂を流した時と似てるなぁ
彼が作るものは今のところ本物だし、余計なものも仕掛けられてない。
ただ作るものは厄介な代物でごたごたが起こるのを楽しんでる。それが… ニャルラクオリティ。
…WinnyといいShareといいP2Pで感染する山田ウィルスといい
…彼はP2Pに恨みでもあるのか。
C:\WINDOWS\system32\drivers\etc\hosts に全く何もないんですが・・・
どーいうことですか???
\ │ ハァ? .| ./ /(゚Д゚)ハァ? (゚Д゚)ハァ? (゚Д゚)ハァ?/
___ ___ .\ | |/ /(゚Д゚)ハァ? (゚Д゚)ハァ? (゚Д゚)ハァ?/ /
|ハァ?| |ハァ?| \.└――──―──/ /(゚Д゚)ハァ? (゚Д゚)ハァ? (゚Д゚)ハァ?/ /
 ̄∩( ゚Д゚ ) 〃 ̄∩( ゚Д゚ )\ ヽ(゚Д゚ )ノ ./ /(゚Д゚)ハァ? (゚Д゚)ハァ? (゚Д゚)ハァ?/ /
ヾ. ) ヾ. ) \∧∧∧∧∧/ /(゚Д゚)ハァ? (゚Д゚)ハァ? (゚Д゚)ハァ?/ /
| | | │ │ | .< 激 >.| ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄| /
(__)_) (__)_) < ハ し >.| (゚Д゚)ハァ? 最 中 .| ./
────────────< な ァ く >────────────────
|o ゝ○ノ| ::/^'ヽヽ:::::::< 予 ? > / ○ _ ○\ /
.ヽ( )_,,ノ |ゝ○_ノ o|:::::< 感 >( ││ )< / \ ア ?
^'' `‐' ヽ..,,_( )ノ ::l< !! > \ 丿 | / \
~~ ( / ̄ ̄ヽ -‐‐‐--l-∨∨∨∨∨. /  ̄ ̄ \ \____
,,,, | |||!|||i|||!| | ~^'‐..,,_/ /. ____.\( )
(:::::}| :| |ll ll !! !.| | ,,,, イ ~''/ Ю)__) \ /
. ~~ | :|!! || ll|| !!:| | {:::::) ::l ./ | ゚Д゚.| ハァ? . \ | |(゚Д゚) ハァ?
. | | ! | l ~~ l / ^^^^^ \. \ \⊂)
`ー--― 'ノ / \. ) ) |
>>433 実行してみたらマイコンピュータが腐るほど開かれたんだけども、
これってやヴぁいのだろうか…。
教えて!エロい人。
やばいというより正常な動作
>>448 >>449 釣りでしたか。
返答有難うございました。
もう一つ気になる事が…。
【感染してるかどうか調べる方法だが、
「きmす」と打って変換してみろ。それが「金子」に変わったら・・・・アウト】
という書込みを見つけまして、早速実行してみたところ、見事に「金子」に変換されてしまいますた。
これってやヴぁいのだろうか…。
>>450 やばいというより正常な動作
釣りでつか・・・・・・・orz
>>451 返答有難うございました。
仕様だったのですね。
参照先も参考にさせて頂きます。
>>452 いや、釣りではないですよ。
まさかなぁと思い実行してみたところ、
本当に変換されてしまったのでかなり驚きました。
ぼくも「うmこ」と打って変換したら、「ヽ( ・∀・)ノ●ウンコー!!」に変わります
>>453 >「きmす」と打って変換してみろ。それが「金子」に変わったら・・・・アウト】
>という書込みを見つけまして、早速実行してみたところ、見事に「金子」に変換されてしまいますた。
>これってやヴぁいのだろうか…。
っていうか、そんな簡単に2chの情報を鵜呑みにするなよ
アホにはレスするなよ。
感染確認したところ127.0.0.1に接続を試みているとき接続が拒否されましたと出るのですが大丈夫でしょうか?
「ページを表示できません。」ってでない?
ルーター使えば感染しても無問題。
IEだと「ページを表示できません。」とでます。2chreaderだと接続拒否となります。
全文大丈夫ス。
461 :
[名無し]さん(bin+cue).rar:2005/05/20(金) 22:53:34 ID:riTrLVcv0
抽出ID:XzB0uZKWO (2回)
413 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2005/05/19(木) 08:23:54 ID:XzB0uZKWO
タスクのマネージャーで山田君が働いているか知る事は来るんでしょうか?
424 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2005/05/19(木) 18:19:19 ID:XzB0uZKWO
俺はこれから山田ウイルス及び亜種に完全対応の駆除ソフトをマジでつくろうと思う。
( ´・ω・)( ´・ω・)( ´・ω・)( ´・ω・)
>>462( ´・ω・)( ´・ω・)( ´・ω・)( ´・ω・)( ´・ω・)( ´・ω・)( ´・ω・)( ´・ω・)( ´・ω・)( ´・ω・)( ´・ω・)( ´・ω・)
うほっ!暇なやつカワイソス
>>463JVでIDを右クリックするだけで出てくるぞ。
今時ID抽出機能も無いブラウザ使ってる方が恥ずかしいね。
はいID抽出しますから、ちょっとチクっとしますよぉ
山田ウィルスの簡易チェッカーの使い方がわからない orz
最近、2chへの山田君の書き込み減った気がするんだけど気のせいかな
自分もうpされるSSをリアルタイムで見たいのですが、どこで見られるのでしょうか
うpろだをいろいろ回ってみたのですが、それらしき画像が随時うpされている場所が見つかりません
他人がスレに晒したSSじゃ物足りないです。晒してる人はどこでSSを入手してるのかな
471 :
[名無し]さん(bin+cue).rar:2005/05/21(土) 14:01:34 ID:/9RiecE00
test
テスト
476 :
[名無し]さん(bin+cue).rar:2005/05/22(日) 05:04:57 ID:rHR+0THN0
NETWORK SERVICEとLORCAL SERVICE
ってユーザー名でsvchost.exeが入ってるんだけど感染?
もし感染だったら
駆除の仕方が
>>473のサイトみてもよく分からない(´・ω・`)
477 :
[名無し]さん(bin+cue).rar:2005/05/22(日) 05:08:56 ID:Y9wtTK+j0
>476
スタートから検索でファイル検索して手動で削除するのはどうなの?
478 :
476:2005/05/22(日) 05:18:39 ID:rHR+0THN0
なんかすごい長いフォルダ名のが出てきたけど更新日時が2004年8月4日ってなってるから大丈夫かな
479 :
[名無し]さん(bin+cue).rar:2005/05/22(日) 05:50:56 ID:sXLfzAzI0
・ハードディスクドライブを検索したら
名前:SVCHOST フォルダ:C:\I386 更新日:2002/08/31
名前:svchost フォルダ:C:\WINDOWS\SYSTEM32 更新日:2003/07/18
ってのが出てきました。
・タスクマネージャーのプロセスを見ると、ユーザー名がSYSTEMではない
svchost.exeが2つあります(その2つのユーザー名は「LOCAL SERVICE」と「NETWORK SERVICE」です)
・ブラウザはFirefoxで、
http://127.0.0.1/を踏んだところ、
「127.0.0.1 へのネットワーク接続を試みている時に接続が拒否されました。」とメッセージが出て
何も表示されません
・hostsファイルも確認しましたが、書き換えられたりはしていません。
・PCの動作には特に問題はありません
現在このような状態なのですが、感染の可能性はありますか?
PCに関しては浅学であり、自分では判断できませんので、ご回答の方よろしくお願い致します
480 :
[名無し]さん(bin+cue).rar:2005/05/22(日) 06:09:29 ID:DI2re5Sf0
PC関連の質問で
一番くだらなくて意味がないのが「ウィルスにかかっていますか」だな('A`)
PCがWANに出ている自覚と意識持たないでぼんやり使っているせいだろ
479は日本語に関しても浅学菲才だな
>>479 「svchost.exe LOCAL SERVICE NETWORK」でググれば判る。
おまいと同じ疑問持ってるヤシがいっぱいいるぞ。
>>479 無駄にレスが流れないように率直にマジレスしておけば、キミは感染してない。とりあえずね。
484 :
[名無し]さん(bin+cue).rar:2005/05/22(日) 07:35:51 ID:YayLDsYT0
眠いです。
ノートン先生ガンガレ、超ガンガレ
これってWindowsファイアーウォールを有効にしてれば
大丈夫ですか?
∩___∩ | , -─-'- 、i
| ノ\ ヽ | ,'´ / ヽ、
/ ●゛ ● | | iニニ, "● ∪ ヽ、
| ∪ ( _●_) ミ j iニニ、_/ ̄ ̄ ̄ ̄\ ;
彡、 |∪| |
>>486 | __) (__ |
/ ∩ノ ⊃ ヽ ,|【●】| |【●】 |.
( \ / _ノ | | | ._| |_, U |
l´ ̄ ̄`l'''''−、 \_\/__/
l´ ̄`l  ̄`l、 lヽ, l .⊆ヽ、 |`-==- |
`ヽ、 |. | ヌ|'''''` '''-,, _ノヽ、..... |`ゝ .ヽゝ/
`ヽ、l,__,.l ヽ、 `',...l┴、 .l~~l |ヽ
;;;ヽ、 /'''´ ̄(●)'l/'''-,,,、 ,,.::--''´ ̄ヽヽノ | | l_,,,l l~~l \
ヽヽ/ (●) ヽ _,,,.::--'' | | l~~l l~~l
;;;、 `/ U ヌ――――-、|_l
もうアホにはレスする必要無いよ
>>471 いや、今まではそのスレでヲチってたんですが、そこで晒されているSSを貼り付けた人は、どこでそのSSを手に入れたのかなと思いまして…
492 :
[名無し]さん(bin+cue).rar:2005/05/22(日) 11:15:51 ID:zt5qWJ5e0
>>491 そんなことをいちいち聞かなきゃわからん貴様に教えるのは
いたずらに危険を拡大するだけなので教えてあげません
>>492 別にどうこう使うわけでもないんだけどね…ただ興味があっただけだし
>>493 どうも。2ch鯖にもあがってたのね
2chうpろだにはなかったのに…
>>491 あれだけさんざん、うぇうぇwwwってのと共に貼り付けられてたのに…
ぐぐれ。探せ。
ここはいつからPC初心者質問スレになったんだ。
その調子なら、今は大丈夫でもいつか何かにひっかかる。
自分でApache使ってたのが原因でした。そりゃポートチェックにもひっかかりますよね・・・
自分のPCにインストールしてるものくらい覚えてやれよ!
他人が管理してんのか?
おいおい、そんな知識でなんでアパッチなんか入れてるんだ?