宇多田の離婚 (´・ω・) カワイソス 山田ヲチスレ 277
1 :
[名無し]さん(bin+cue).rar:
2 :
[名無し]さん(bin+cue).rar:2007/03/04(日) 14:29:51 ID:ChQm8uRx0
(´・ω・) 4さまス
〜山田ウイルス感染者<感染してる恐れのある人>へ〜
※山田ウイルスは初期型以外はアンチウイルスソフトで未対応<削除不可能>です。
オンラインスキャンで検出されない場合は手動で削除することになります。
※通報屋さんならびに山田対策屋さんは、このスレにてウイルス検体を収集されている方です。
削除のお手伝いもされますが、あくまでもスレ内でのボランティアです。
個人質問メールは送らずに、スレ内に書き込むようにしてください。
手順
1、
>>1のニュイルス日誌にある<山田ウイルスチェックツール>を使い検査してください
※結果をこのスレに書き込んでもらえればスレ住人が駆除をお手伝いします
2、
>>1のまとめサイトにある<山田ウイルスとは>の項を参考に駆除をしていきます
※山田ウイルスの多くはsvchost.exeとして活動していますがOSの起動に必要なものもあり
削除には注意が必要です
3、駆除が出来たかどうかの確認にはまとめサイトの<串での確認方法>を参考にして下さい
※感染した可能性のあるファイル名(ハッシュ、キー情報など)が分かるようでしたら
このスレに書き込んでいただければ幸いです、今後の山田ウイルス対処の参考になります
駆除後の対処
このウイルスはデスクトップ画像をアップするだけでなく
感染者のHD内のデータを他者が持ち出すことも可能です
メールアドレスやその他個人情報を変更又は削除することをお勧めします
ドネーションウェア
山田ウイルスチェックツールはドネーションウェアです。
支払義務や金額設定はありませんし、感謝の気持ちを表明するだけでもいいのです。
欧米ではポピュラーですが、こういった尊い行為にナンクセ付ける厨はVIP以下に他なりません。
●山田オルタナティブ
・Mell-1-0.11、Mell-1-0.12、Mell-1-0.12A、Mell-1-0.12Bの4種類。
・最古の存在確認は1月23日、現在、爆発的に感染が広がっている。
・ny、洒落の両方での感染が確認されている。うpロダでも感染する可能性あり。
・感染するとny、洒落を起動していなくとも関係なく自立Webサーバを起動、
感染者同士のPCをLINKさせ、HDDを全公開し、外部からアクセスも可能にしてしまう。
・sys.exeとupdate.exeを削除しても復活したとの報告もあり、別に卵が存在している?
・感染者によってエロゲ、アニメ、音楽など収集ジャンルがまちまちなため、感染源がいまだに不明。
・拡張子exe、scr、com、bat、pif、cmdは要注意
【感染確認方法(とりあえず安心程度)】
・タスクマネージャでSys.exe及びUpdate.exeの有無を確認。存在すれば(´・ω・) カワイソス
・Program filesフォルダにsysフォルダとupdateフォルダが存在すれば(´・ω・) カワイソス
・コマンドプロンプトからnetstat -anoと打ち込み
Local Addressに80、8000、8080の有無を確認。存在すれば(´・ω・) カワイソス
山田オルタナティブ(WORM_ANTINNY.BI 、W32.Yawmo)
【主な被害】
・2段階の画質でSSを出力し、他の(´・ω・) カワイソスな香具師へ相互リンク
・アップロードらしきフォームで、コンピュータ上の全HDD上の全ファイルのHTTPでのダウンロードを可能にする
【主な活動】
・Windowsシステムフォルダ内に以下のファイルを作成
* ya_wmp.exe
* winsocks.dll
・"C:\RECYCLER\explorer.exe" というファイルを作成
・C:ドライブ内に "Up" というフォルダを作成
・レジストリ値"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run"の中に
YA_WMP = "<Windowsシステムフォルダ>\ya_wmp.exe -update"を追加
・ポート80、ポート8080の空き領域を使う
(そのほかのポートを使う場合もある模様)
【感染確認方法(とりあえず安心程度)】
・タスクマネージャでya_wmp.exeの有無を確認。存在すれば(´・ω・) カワイソス
・C:\RECYCLER\にexplorer.exeが存在すれば(´・ω・) カワイソス
・コマンドプロンプトからnetstat -anoと打ち込み
Local Addressに80、8000、8080の有無を確認。存在すれば(´・ω・) カワイソス
山田オルタナティブ(Mell-1-0.12a、Mel-1-0.12、Mell-1-0.11)
【主な被害】
・2段階の画質でSSを出力し、他の(´・ω・) カワイソスな香具師へ相互リンク
・アップロードらしきフォームで、コンピュータ上の全HDD上の全ファイルのHTTPでのダウンロードを可能にする
【主な活動】
・Program filesフォルダにsysフォルダとupdateフォルダを作成する
・最初の時点ではsys.exe、再起動後にupdate.exeとして動く
・update.exeのほうはHDDには現存せず
・起動ごとにsys.exe→update.exe→sys.exeとファイル名を変え活動
・起動時には引数として前述のTripが渡されている
・実体あるのはC:\Program Files\で、sys.exeの時はsysフォルダ
update.exeのときはupdateフォルダに居座る
・フォルダ内には実体とreadme(拡張子無し、文字化けして読めない)、2つのフォルダを作成
・フォルダの一方は空、もう一方は
他の(´・ω・) カワイソスな香具師らを繋ぐリンク用のキャッシュファイル
・UPnP対応で穴を空ける
・起動はレジストリのスタートアップに下記の2つが登録
・HKEY_LOCAL_MACHINE -> SOFTWARE -> MICROSOFT -> WINDOWS -> CURENTVERSION -> RUN
名前: sys.exe データ: "c:/program files/sys/sys.exe"20060223042347170169115
名前: update.exe データ: "c:/program files/update/update.exe"
・ポート80、ポート8080の空き領域を使う
(そのほかのポートを使う場合もある模様)
・Mell-1-0.12a、Mell-1-0.11の同時起動が可能。その場合は
それぞれ80ポートと8080ポートで起動し、0.12Linkリストと0.11
Linkリストは違うものをリスト化する模様(仕組みは不明)
・updateフォルダに2chの板一覧を取得(bbs2ch_bbsmenu_html)、
厨房板(
ttp://tmp6.2ch.net/kitchen/)へ書き込み、ログ保持
・厨房板への書き込みがLinkリスト作成のノードになっている?
踏んだら危険!!踏んだら・・・(´・ω・) カワイソス
↓
,-‐、 _
|__,,ニ=T
‖ ‖
|__,、-‐''″
(一般コミック・雑誌)
[ジャンプ] [2006-21]
DEATH NOTE page.109
「山田」.zip
.exe
>>1 重複です
削除してこい
>>1 重複です
削除してこい
ここはリサイクルマークをつけて、次スレとして活用しま(´・ω・)ス
異議ある人はいま(´・ω・)スか?
∧∧ ミ _ ドスッ
( ,,)┌─┴┴──────┐
/ つ. 278スレ目(´・ω・) ス │
〜′ /´ └─┬┬──────┘
∪ ∪ ││ _ε3
゛゛'゛'゛
感染して不安な人、いろいろ質問しても解決策が分からないって人は
/ ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7
./ ./ ̄/ / /__/ / / ____  ̄ / /
'ー' _/ / ___ノ / /____/ ___ノ /
/___ノ /____,./ /____,./
_ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7
/ ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._
 ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./
/__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/が一番有効(`・ω・) ス
>>1 重複です
削除してこい
>>1 重複です
削除してこい
過去ログを見たい・見れない方はココに行くといい(´・ω・)ス
にくちゃんねる 過去ログ墓場
ttp://makimo.to/2ch/index.html 2ch DAT落ちスレ ミラー変換機 ver.4
ttp://www.geocities.jp/mirrorhenkan/ ..-.- ._ (´・ω・) ____
|:::|::|__ \` -'''"´∪ ̄∪''-、 ._|_::::||
__|::::|::|_|_ / / .\ |::::||;;;||.. ___ .___
m|::|::|::::|_/ ● ,,. ., ● ヽ:||::::::_|__|_ | |iiii
::::||::::|;;;;;|. (__人__) |目;;‖|≡| ̄|iiii
::::||::::|旦''-、、,,,,,,______,,,,,,、、-'' 超巨大カワイソシ
↑カワイソシですから。
>>1 重複です
削除してこい
>>1 重複です
削除してこい
,-ー──‐‐-、 ,-ー──‐‐-、
,! || | ........... ,! || | ______
!‐|--------┤. .|-|--------┤ .|::::::::::::::::::::::::::::::::|
.|:::i /´ ̄ ̄`ヽi . .|:::i /´ ̄ ̄`ヽi |☆簡単2分☆.|
.|:::i |.(´・ω・) ||. . . .|:::i | (・ω・) || ||. |
|::::i |. . . || . |::::i | .カ ワ イ || || 今夜が山田 ..|
|::::i |河合.ソース|| . |::::i |中濃.ソース|| .|.| |
|::::i L___________」| . |::::i L___________」|.. .|.| . ロ未 ロ曽 |
|::::i : : : : : : : : : | . |::::i : : : : : : : : : | ..|.|_______|
`'''‐ー------ー゙. .`'''‐ー------ー゙ `~~~~~~~~~~~~~
(´・ω・) カワイソスなそんなとき あなたのパートナー 河合食品
***山田ウイルス***
2005年、混沌としたインターネット社会に一つのexeが生まれた
youjo.exeと名付けられたウイルスはインターネット掲示板「2ちゃんねる」を中心に多くのドラマを作った
svchostが5個あるんだけど-----ジャンプ落としたらexeが-----青空また消された----(´・ω・) カワイソス----
感染には気付くのか、駆除をする事は出来るのか、
個人情報は漏れてしまうのか・・・・
100スレを超える超大作がついに映画化!あの名言を聞く事は出来るのか!
*月*日・・・公開!!
/\___/\
/ ⌒ ⌒ ::: \
| (●), 、(●)、 | / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
| ,,ノ(、_, )ヽ、,, | < 利用する 便利じゃん
| ト‐=‐ァ' .::::| \_________
\ `ニニ´ .:::/
/`ー‐--‐‐―´´\
山彦
びっぱーは勝手に来て文句を言われるとキレる 挙句の果てに
ルールとか自分たちが一番嫌いそうなものを書いてる
生暖かく観察するか
,.r=ニ=く´ヽ
r'ノスミ彡ミ`i }
_ )ヽj\ j、!jr。、r。1ノ |
,. ‐'´ _`,r‐- 、,) /|ヾj ,,;,,,、ノj!、j <
>>1バカモーンッ!重複しておるではないかっ!!
,. -─‐:´/ ̄`)j ゝゝ─-)/ / |ゝ- く`)J′
「 ハ_,> .{ /´ー´ ̄ ̄ヽ { / 丶 |!イ
. ヾ! `' ト、_,ノ、._」、ゝrヘ|ゞ!'′ヾ. ヽ,j′\
-─‐ヾ、 ´( ヽ:く_・` i'´´ノ::/ィ ,、\ \ |
/ `` _フ!r‐f7;/ !_ノ } \ >j_
/{、 /  ̄ 7 ,ノゝ._二 -} ̄ _,ノ /! \|.j´rヽ-‐-、
 ̄ `i! | ` ヽ(__, ,. ヽ、 ̄ ヽゝ-' j| `|‐ヽ' ミン
_」! l / } ゝ._ノ!j .:j ``´
978予定地
27 :
[名無し]さん(bin+cue).rar:2007/03/05(月) 03:32:15 ID:9vuSkCJI0
ホ(´・ω・) ス
28 :
[名無し]さん(bin+cue).rar:2007/03/05(月) 13:07:55 ID:jJnD/Dvv0
モ(´・ω・) ス
ホスモスってコスモスの親戚(´・ω・) スカ?
(´・ω・) ス
次スレホシュ(´・ω・) ス
デジカメフォルダに彼女が写っていたけどブ・・・・・・(´・ω・) ス・・・・・
Shareでまたアダルト(´・ω・) ス
よくやる(´-ω-) ス
超エロ野郎はこの日本の救世主だが
イケメンじゃないと遺伝子ばらまけないっす
Janeで見てま(´・ω・) ス
ここでもアダルト(´・ω・) ス