新参ヲチer誕生 (´・ω・) カワイソス 山田ヲチスレ 284
2 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2007/03/14(水) 20:09:28 ID:JCQnJvAs0
〜山田ウイルス感染者<感染してる恐れのある人>へ〜
※山田ウイルスは初期型以外はアンチウイルスソフトで未対応<削除不可能>です。
オンラインスキャンで検出されない場合は手動で削除することになります。
※通報屋さんならびに山田対策屋さんは、このスレにてウイルス検体を収集されている方です。
削除のお手伝いもされますが、あくまでもスレ内でのボランティアです。
個人質問メールは送らずに、スレ内に書き込むようにしてください。
手順
1、
>>1のニュイルス日誌にある<山田ウイルスチェックツール>を使い検査してください
※結果をこのスレに書き込んでもらえればスレ住人が駆除をお手伝いします
2、
>>1のまとめサイトにある<山田ウイルスとは>の項を参考に駆除をしていきます
※山田ウイルスの多くはsvchost.exeとして活動していますがOSの起動に必要なものもあり
削除には注意が必要です
3、駆除が出来たかどうかの確認にはまとめサイトの<串での確認方法>を参考にして下さい
※感染した可能性のあるファイル名(ハッシュ、キー情報など)が分かるようでしたら
このスレに書き込んでいただければ幸いです、今後の山田ウイルス対処の参考になります
駆除後の対処
このウイルスはデスクトップ画像をアップするだけでなく
感染者のHD内のデータを他者が持ち出すことも可能です
メールアドレスやウェブサービスのID、パスワード、その他個人情報を変更又は削除することをお勧めします
ドネーションウェア
山田ウイルスチェックツールはドネーションウェアです。
支払義務や金額設定はありませんし、感謝の気持ちを表明するだけでもいいのです。
欧米ではポピュラーですが、こういった尊い行為にナンクセ付ける厨はVIP以下に他なりません。
〜山田ウイルス感染者<感染してる恐れのある人>へ〜
※山田ウイルスは初期型以外はアンチウイルスソフトで未対応<削除不可能>です。
オンラインスキャンで検出されない場合は手動で削除することになります。
※通報屋さんならびに山田対策屋さんは、このスレにてウイルス検体を収集されている方です。
削除のお手伝いもされますが、あくまでもスレ内でのボランティアです。
個人質問メールは送らずに、スレ内に書き込むようにしてください。
手順
1、
>>1のニュイルス日誌にある<山田ウイルスチェックツール>を使い検査してください
※結果をこのスレに書き込んでもらえればスレ住人が駆除をお手伝いします
2、
>>1のまとめサイトにある<山田ウイルスとは>の項を参考に駆除をしていきます
※山田ウイルスの多くはsvchost.exeとして活動していますがOSの起動に必要なものもあり
削除には注意が必要です
3、駆除が出来たかどうかの確認にはまとめサイトの<串での確認方法>を参考にして下さい
※感染した可能性のあるファイル名(ハッシュ、キー情報など)が分かるようでしたら
このスレに書き込んでいただければ幸いです、今後の山田ウイルス対処の参考になります
踏んだら危険!!踏んだら・・・(´・ω・) カワイソス
↓
,-‐、 _
|__,,ニ=T
‖ ‖
|__,、-‐''″
(一般コミック・雑誌)
[ジャンプ] [2006-21]
DEATH NOTE page.106
「殺意」.zip
.exe
●山田オルタナティブ
・Mell-1-0.11、Mell-1-0.12、Mell-1-0.12A、Mell-1-0.12Bの4種類。
・最古の存在確認は1月23日、現在、爆発的に感染が広がっている。
・ny、洒落の両方での感染が確認されている。うpロダでも感染する可能性あり。
・感染するとny、洒落を起動していなくとも関係なく自立Webサーバを起動、
感染者同士のPCをLINKさせ、HDDを全公開し、外部からアクセスも可能にしてしまう。
・sys.exeとupdate.exeを削除しても復活したとの報告もあり、別に卵が存在している?
・感染者によってエロゲ、アニメ、音楽など収集ジャンルがまちまちなため、感染源がいまだに不明。
・拡張子exe、scr、com、bat、pif、cmdは要注意
【感染確認方法(とりあえず安心程度)】
・タスクマネージャでSys.exe及びUpdate.exeの有無を確認。存在すれば(´・ω・) カワイソス
・Program filesフォルダにsysフォルダとupdateフォルダが存在すれば(´・ω・) カワイソス
・コマンドプロンプトからnetstat -anoと打ち込み
Local Addressに80、8000、8080の有無を確認。存在すれば(´・ω・) カワイソス
【感染確認方法(ほぼ確実)】
ttp://www.excite.co.jp/world/english/web/等のウェブページ翻訳可能な翻訳サイトで 以下を入力して翻訳
http://(自分のIP)/C:/
http://(自分のIP):8080/C:/
http://(自分のIP):1080/C:/
http://(自分のIP):8000/C:/
翻訳不可能=見えない(´・ω・) ス
翻訳可能=外部から見える=(´・ω・) カワイソス
●山田オルタナティブ(Mell-1-0.12a、Mel-1-0.12、Mell-1-0.11)
【主な被害】
・2段階の画質でSSを出力し、他の(´・ω・) カワイソスな香具師へ相互リンク
・アップロードらしきフォームで、コンピュータ上の全HDD上の全ファイルのHTTPでのダウンロードを可能にする
【主な活動】
・Program filesフォルダにsysフォルダとupdateフォルダを作成する
・最初の時点ではsys.exe、再起動後にupdate.exeとして動く
・update.exeのほうはHDDには現存せず
・起動ごとにsys.exe→update.exe→sys.exeとファイル名を変え活動
・起動時には引数として前述のTripが渡されている
・実体あるのはC:\Program Files\で、sys.exeの時はsysフォルダ
update.exeのときはupdateフォルダに居座る
・フォルダ内には実体とreadme(拡張子無し、文字化けして読めない)、2つのフォルダを作成
・フォルダの一方は空、もう一方は
他の(´・ω・) カワイソスな香具師らを繋ぐリンク用のキャッシュファイル
・UPnP対応で穴を空ける
・起動はレジストリのスタートアップに下記の2つが登録
・HKEY_LOCAL_MACHINE -> SOFTWARE -> MICROSOFT -> WINDOWS -> CURENTVERSION -> RUN
名前: sys.exe データ: "c:/program files/sys/sys.exe"20060223042347170169115
名前: update.exe データ: "c:/program files/update/update.exe"
・ポート80、ポート8080の空き領域を使う
(そのほかのポートを使う場合もある模様)
・Mell-1-0.12a、Mell-1-0.11の同時起動が可能。その場合は
それぞれ80ポートと8080ポートで起動し、0.12Linkリストと0.11
Linkリストは違うものをリスト化する模様(仕組みは不明)
・updateフォルダに2chの板一覧を取得(bbs2ch_bbsmenu_html)、
厨房板(
ttp://tmp6.2ch.net/kitchen/)へ書き込み、ログ保持
・厨房板への書き込みがLinkリスト作成のノードになっている?
●山田オルタナティブ(WORM_ANTINNY.BI、W32.Yawmo)
【主な被害】
・2段階の画質でSSを出力し、他の(´・ω・) カワイソスな香具師へ相互リンク
・アップロードらしきフォームで、コンピュータ上の全HDD上の全ファイルのHTTPでのダウンロードを可能にする
【主な活動】
・Windowsシステムフォルダ内に以下のファイルを作成
* ya_wmp.exe
* winsocks.dll
・"C:\RECYCLER\explorer.exe" というファイルを作成
・C:ドライブ内に "Up" というフォルダを作成
・レジストリ値"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run"の中に
YA_WMP = "<Windowsシステムフォルダ>\ya_wmp.exe -update"を追加
・ポート80、ポート8080の空き領域を使う
(そのほかのポートを使う場合もある模様)
【感染確認方法(とりあえず安心程度)】
・タスクマネージャでya_wmp.exeの有無を確認。存在すれば(´・ω・) カワイソス
・C:\RECYCLER\にexplorer.exeが存在すれば(´・ω・) カワイソス
・コマンドプロンプトからnetstat -anoと打ち込み
Local Addressに80、8000、8080の有無を確認。存在すれば(´・ω・) カワイソス
怪しいファイルをダウンロードする場所を予め決めて、普段からそこを使うといい(´・ω・) ス
そして、そのフォルダでは実行ファイルを起動できないように設定しておくと
偽装やうっかりミスで実行ファイルを起動しても大丈夫(´・ω・) ス
WindowsXP Homeはデフォではこの機能が表示されないけど、セーフモードで設定できる(´・ω・) ス
【設定方法】
フォルダ右クリック → 「セキュリティ」タブ → 「詳細設定」ボタン
→ 「追加」ボタン → 「詳細設定」ボタン → 「今すぐ検索」ボタンを押して、
下のリストから「Everyone」を選択し、「OK」 → 「OK」
→「*****のアクセス許可エントリ」ウィンドウで「適用先」に「ファイルのみ」
を選択 → 下のリストで「フォルダのスキャン/ファイルの実行」の「拒否」に
チェックを入れて「OK」 → 「適用」を押すとダイアログが出るので
「はい」を押して完了(´・ω・) ス
確認は、新規テキストなどを作成して、拡張子を.exeに変えてダブルクリックしてみて
「有効なアプリ〜」じゃなくて「アクセス許可が〜」というエラーがでればおk(´・ω・) ス
過去ログを見たい・見れない方はココに行くといい(´・ω・)ス
にくちゃんねる 過去ログ墓場
ttp://makimo.to/2ch/index.html 2ch DAT落ちスレ ミラー変換機 ver.4
ttp://www.geocities.jp/mirrorhenkan/ ..-.- ._ (´・ω・) ____
|:::|::|__ \` -'''"´∪ ̄∪''-、 ._|_::::||
__|::::|::|_|_ / / .\ |::::||;;;||.. ___ .___
m|::|::|::::|_/ ● ,,. ., ● ヽ:||::::::_|__|_ | |iiii
::::||::::|;;;;;|. (__人__) |目;;‖|≡| ̄|iiii
::::||::::|旦''-、、,,,,,,______,,,,,,、、-'' 超巨大カワイソシ
∧_∧ アンカー付けて荒らしへ言葉を返さないで欲しい(´・ω・) ス
(´・ω・)
.c(,_uuノ 削除依頼出しても削除人がゴネて消してくれない一番の原因(´・ω・) ス
|| ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄||
|| ○荒らしは放置が一番キライ。荒らしは常に誰かの反応を待っています。
|| ○重複スレには誘導リンクを貼って放置。ウザイと思ったらそのまま放置。
|| ○放置された荒らしは煽りや自作自演であなたのレスを誘います。
|| ノセられてレスしたらその時点であなたの負け。
|| ○反撃は荒らしの滋養にして栄養であり最も喜ぶことです。荒らしにエサを
|| 与えないで下さい。 .Λ_Λ
|| ○枯死するまで孤独に暴れさせておいて \ (・ω・`) キホンス。
|| ゴミが溜まったら削除が一番です。 ⊂⊂ |
||___ ∧ ∧__∧ ∧__ ∧ ∧_ | ̄ ̄ ̄ ̄|
( ∧ ∧__ ( ∧ ∧__( ∧ ∧  ̄ ̄ ̄
〜(_( ∧ ∧_ ( ∧ ∧_ ( ∧ ∧ は〜い、先生。
〜(_( ,,)〜(_( ,,)〜(_( ,,)
〜(___ノ 〜(___ノ 〜(___ノ
感染して不安な人、いろいろ質問したい人は
/ ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7
./ ./ ̄/ / /__/ / / ____  ̄ / /
'ー' _/ / ___ノ / /____/ ___ノ /
/___ノ /____,./ /____,./
_ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7
/ ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._
 ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./
/__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
が一番(`・ω・) ス
,===,====、
_.||___|_____||_
.. ∧_∧ /||___|^ ∧_∧
.. (・ω・`)//|| |口| |ω・` )
. ./(^(^ .//||...|| |口| |c )
..... ∧_∧ / // ||...|| |口| ||し 新スレです
....... (・ω・`) //.... ||...|| |口| || 楽しく使ってね
/(^(^ // .... .||...|| |口| || 仲良く使ってね
"" :::'' |/ |/ '' " ::: ⌒ :: ⌒⌒⌒ :: "" `
:: ,, ::::: ,, ; ̄ ̄ ̄ "、 :::: " ,, , ::: " :: " :::: "
. ∧_∧
===,=(´・ω・`)
||___|_゚し-J゚||_
∧_∧/ //.___|^∧_∧
(´・ω・`) /|| |口|(´・ω・`)
./(^(^//|| || |口|⊂ _)
∧_∧ /./ || || |口| || ∧_∧
∧_∧ (´・ω・`)/ ...|| || |口| || (´・ω・`)
(´・ω・`) /(^(^/ / .|| || |口| || ゚し-J゚
"" ゚し-J゚:::'' |/ |/ '' " :: ":::::⌒ :: ⌒⌒⌒ :: "" `
:: ,, ::::: ,, " ̄ ̄ "、 :::: " ,, , ::: " :: " ::::
ぼくたちは、なかよくつかってるよ
スマン(´・ω・) ス
前半ミスった(´・ω・) ス
勘弁してくれ(´・ω・) ス
>>1 乙で(´・ω・)ス
最近は人が増えたのかスレの進行が速すぎてついていけないで(´・ω・)ス
>>19 昔はもっと早かったっ(´・ω・)ス
あのころに比べればなんてまったり(´・ω・)スカ
最盛期の頃と比べるとついてけない速度でもない(´・ω・) ス
でも朝起きてからレス400進んでたりすると流石に読む気でない(´・ω・) ス
そんな時はとりあえず画像だけ抽出してそこから逆に安価辿ってレス読んで終わり(´・ω・) ス
とりあえず自分のSSが晒されてないかだけチェックしてる(´・ω・) ス
かなりいじられてるのが自分のデスクトップ(´・ω・) ス
23 :
[名無し]さん(bin+cue).rar:2007/03/18(日) 18:55:18 ID:XNlY3sbp0
今は内容の薄い書き込みばかりで(´・ω・) スカラネ・・・
24 :
[名無し]さん(bin+cue).rar:2007/03/18(日) 18:55:49 ID:yGwAolWd0
>>1 乙(´・ω・) ス
ゆっくりになった時もあったけどメガマックあたりを境にまた早くなった(´・ω・) スネ
27 :
[名無し]さん(bin+cue).rar:2007/03/18(日) 18:56:37 ID:lXWp4taE0
忙しくて取り逃した俺がいる・・・
再うpきぼん(´・ω・)ス
初代しか持っとらん(´・ω・)ス
ヘッドホンぶっ壊れた(´・ω・) ス
>>25 似てneeeeeeeeeeeeee!!!!
,. -‐ ニニニ ‐ 、
/ '´ ニ=-`丶、
, ' '´ ,ァ 7==、
/ / /,. イ=、ヽ
/ / / / / /ヽヽヽヽヽ
j| // / / //// i. l lヽ ll
|| / /l / //ィ,∠__ | l |i|ハiト、
>>1 乙です
|l /l r'| / //lィ存ミ、 ` ,!l|j/|| j l l
j/ l ト、! / // |` ゞ=′ r;テ/ /7/!|
/ /j | | {| 〈 l | 〈` 7 /// /iイ,.、
// j/ lノ| i i| l ! | ´ /i///<ニゝゝー、
j./'´ //| lヽヽ ヽ ト、 `´,.イf/ニ'`フ ヽ、
/' / ∠_ヽ\ヽヽヽ ヽテf=7// /_,.っ''" 丶
/ / / -─‐ヽ `ヽゝ、\j7/ '´,. - 'フ ● |
i| /l // r イ¬ニヽ= 、 二ヽ / , '´ ,. 、
lj /// l / }\\r \y/ / { l )
Vi./ / | i、 \ヽヽ |l ,.-< ー‐'フ''´
>>1 カワイソス
ヽji | \ \ー/ ∧ \ ヽ、 ____ ,.イ
|l | l 、ヽヽゝ-r‐、. ト、.\ \ヽy ̄トr7-/
/jハ l \ rj / /7 T7、 ヽ \丶ヽi // /ス
/ハ ヽ Yく l/ 〈 |ハヽ iト、ヽiト、'〈 / r'´
ヽ ┌=' j ∧ |イ j| j ト、ヽ-<
〉_ __ r 、 | 7/l ト、/j | \Y
ー--<<_,.-' r' \ヾー
. . --- ..
,_-──‐,.-<´ `>- 、─ ─-_、
| ::孑7>' ヽヤ千::│
t :::/ , , 、 、 ヽ:::: ,′
∨ ,./ / / / ヽ l. ヽ ヽ 、 V、
/ 〃 , /,. / ! , ! //リ , ! l | l l l い
/ /,' ,l l l | l l | | l,' // l l | | ! ! l
,' / l l l | | |l. l | l l./// ! l. //l l l. l | l. |
!/ │ l | l Llレ^ーl.」_ムイ」_LK/-レ'ーf ,' ,1 t. l
. ' /⌒ヽ l l |,.-==、、 ,.==-、_// / ,. / f_,-、_
, -‐f い.」_ヽ ,,, 、 ,,,, // / / /__/メ-ヘ._)、
〈 | t_, ト'._ _ f´ ̄`I>、 'z'_/_∠f、ト′ l>lコ<!
>>1 (´・ω・) カワイソス
,-、ノ,.-‐ ! ,゙-、`ゝ、 ,! | | ∠ト>-`‐´─-, ‘メ.K’
/ f:::::::, ヘ / ヽ:::::l. 〉‐' ̄ヽ ノ イ>'´ ,. -‐─‐ - L {.lリ
./ /::/l ヽ | ヽ::ヽ‐t ゙r< -/´ ̄`ヽ‐- 、 j. `′
L. _/::::{ l t\ ヽ::|/ヒ.ヽ _レ'-く. |こ _ ‐- L
`) {::::::ハ ヽ、 ヽ l::l ノ ‐l ‐-o、| ̄` /-_─_ - .ノ
ゝヽ:::t ヽ. __ヽ. r j、___ /:::リ ,.ゝ∠ イ‐ / ̄ヽ.‐- 、_/´
\ヽ\ rヽ二.ィ :::::::::_/ / l.| l. /;! '´ ト、::ヽ
ヽ >::`‐::‐':::::::::::::;.イ´ ,ゝ,-‐ァ′ハ `ーl:{ `i l. l:::::}
ゞニ7ーr─'ス`ヽ く ∠、 /`iTヽ !:::Yゝ._ ノ ノ:::r’
`T´‐| _jー、`ー'メ ′ ハ‐ヽ::`` ー‐ '´:::ノ
〉 , ´ 」/] lヽ/ ヽ. / V{::`、 ̄ ̄´
メ /:::;.イ `. ' ヽ::\
く./:::/ ; ヽ '´ ヽ::ゝ、
>>34 リロードしたら増えた(´・ω・)ス
どっちも同じものだろう(´・ω・)ス
>1
乙(´・ω・)ス
>>1 オツカレ━━━━(´・ω・)━━━━ス!!!!