ぬえちゃん(´・ω・) カワイソス 山田ヲチスレ 851
1 :
^w^ ◆9eP2POQ/K2 :
〜山田ウイルス感染者<感染してる恐れのある人>へ〜
※山田ウイルスは初期型以外はアンチウイルスソフトで未対応<削除不可能>です。
オンラインスキャンで検出されない場合は手動で削除することになります。
※通報屋さんならびに山田対策屋さんは、このスレにてウイルス検体を収集されている方です。
削除のお手伝いもされますが、あくまでもスレ内でのボランティアです。
個人質問メールは送らずに、スレ内に書き込むようにしてください。
手順
1、
>>1のニュイルス日誌にある<山田ウイルスチェックツール>を使い検査してください
※結果をこのスレに書き込んでもらえればスレ住人が駆除をお手伝いします
山田チェッカー 7.0
ttp://t.oshiete-kun.net/e/yamada_checker/ 2、
>>1のまとめサイトにある<山田ウイルスとは>の項を参考に駆除をしていきます
※山田ウイルスの多くはsvchost.exeとして活動していますがOSの起動に必要なものもあり
削除には注意が必要です
3、駆除が出来たかどうかの確認にはまとめサイトの<串での確認方法>を参考にして下さい
※感染した可能性のあるファイル名(ハッシュ、キー情報など)が分かるようでしたら
このスレに書き込んでいただければ幸いです、今後の山田ウイルス対処の参考になります
駆除後の対処
このウイルスはデスクトップ画像をアップするだけでなく
感染者のHD内のデータを他者が持ち出すことも可能です
メールアドレスやその他個人情報を変更又は削除することをお勧めします
ドネーションウェア
山田ウイルスチェックツールはドネーションウェアです。
支払義務や金額設定はありませんし、感謝の気持ちを表明するだけでもいいのです。
欧米ではポピュラーですが、こういった尊い行為にナンクセ付ける厨は(´・ω・) カワイソス
●Spybot-S&Dご使用の方へ
Spybot-S&Dインストール環境下で山田ウイルスチェックツールを使用すると
/*
HOSTSファイルの書き換えを検索しています
HOSTSファイルの書き換えの検索が完了しました
HOSTSファイルが改変されている可能性があります
検索結果:
山田ウイルスに感染している可能性があります。
詳細は
http://www3.atwiki.jp/yamada/ まで。
疑惑箇所:
HOSTSファイル
*/
となる場合がありますが、
ここでのHOSTSファイルの改変はSpybot-S&Dの免疫機能によるものです。
100%安心というわけでは無いですが、
現在報告されているものは全てSpybot-S&Dによるものなのでご参考までに。
●山田オルタナティブ(Mell-1-0.12a、Mel-1-0.12、Mell-1-0.11)
【主な被害】
・2段階の画質でSSを出力し、他の(´・ω・) カワイソスな香具師へ相互リンク
・アップロードらしきフォームで、コンピュータ上の全HDD上の全ファイルのHTTPでのダウンロードを可能にする
【主な活動】
・Program filesフォルダにsysフォルダとupdateフォルダを作成する
・最初の時点ではsys.exe、再起動後にupdate.exeとして動く
・update.exeのほうはHDDには現存せず
・起動ごとにsys.exe→update.exe→sys.exeとファイル名を変え活動
・起動時には引数として前述のTripが渡されている
・実体あるのはC:\Program Files\で、sys.exeの時はsysフォルダ
update.exeのときはupdateフォルダに居座る
・フォルダ内には実体とreadme(拡張子無し、文字化けして読めない)、2つのフォルダを作成
・フォルダの一方は空、もう一方は
他の(´・ω・) カワイソスな香具師らを繋ぐリンク用のキャッシュファイル
・UPnP対応で穴を空ける
・起動はレジストリのスタートアップに下記の2つが登録
・HKEY_LOCAL_MACHINE -> SOFTWARE -> MICROSOFT -> WINDOWS -> CURENTVERSION -> RUN
名前: sys.exe データ: "c:/program files/sys/sys.exe"20060223042347170169115
名前: update.exe データ: "c:/program files/update/update.exe"
・ポート80、ポート8080の空き領域を使う
(そのほかのポートを使う場合もある模様)
・Mell-1-0.12a、Mell-1-0.11の同時起動が可能。その場合は
それぞれ80ポートと8080ポートで起動し、0.12Linkリストと0.11
Linkリストは違うものをリスト化する模様(仕組みは不明)
・updateフォルダに2chの板一覧を取得(bbs2ch_bbsmenu_html)、
厨房板(
ttp://tmp6.2ch.net/kitchen/)へ書き込み、ログ保持
・厨房板への書き込みがLinkリスト作成のノードになっている?
●山田オルタナティブ(WORM_ANTINNY.BI、W32.Yawmo)
【主な被害】
・2段階の画質でSSを出力し、他の(´・ω・) カワイソスな香具師へ相互リンク
・アップロードらしきフォームで、コンピュータ上の全HDD上の全ファイルのHTTPでのダウンロードを可能にする
【主な活動】
・Windowsシステムフォルダ内に以下のファイルを作成
* ya_wmp.exe
* winsocks.dll
・"C:\RECYCLER\explorer.exe" というファイルを作成
・C:ドライブ内に "Up" というフォルダを作成
・レジストリ値"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run"の中に
YA_WMP = "<Windowsシステムフォルダ>\ya_wmp.exe -update"を追加
・ポート80、ポート8080の空き領域を使う
(そのほかのポートを使う場合もある模様)
【感染確認方法(とりあえず安心程度)】
・タスクマネージャでya_wmp.exeの有無を確認。存在すれば(´・ω・) カワイソス
・C:\RECYCLER\にexplorer.exeが存在すれば(´・ω・) カワイソス
・コマンドプロンプトからnetstat -anoと打ち込み
Local Addressに80、8000、8080の有無を確認。存在すれば(´・ω・) カワイソス
【感染確認方法(ほぼ確実)】
ttp://hpg.ty.land.to/のメニューからポートちぇき(自動)を選択
上記の注意事項に同意して〜の所にチェックを入れ
「自分のパソコンに対して ポートちぇき開始!」を押す。
ト 、. /|
\\|::|/|,. -‐‐- 、.,_
,>''"´:::::::::::::::::::::::`ヽ.
/:::/::::::::::/|::::::::::::::::::::::`ヽ.
./:::/::::::::::/‐ヘ:::::::ト 、ー-::\`フ
,'<:;_/:::::::/ __, \| 、_\::::::::>
,.|::::∠;:::::::/-─ ─- 、7´|
!:::::::rレ∨ ::八
_,,.. -‐ト 、__人::::ゝ'ヘ. |:::_;:>
人::::::::::::;>:::;ハ、 -─ .人:|
-‐ ''"´ >ー -ァ<;::::::::|`7 =--r=<|\/⌒ヽ. 7
//.// / ,>‐::く\ |7ー-く //⌒i |/
//, ' / / /:::::::::i:::::\\!]:::::i:::∨ / /
∠ -''" ./ /.|:::::::::::|:::::く⌒,ム⌒l:::::|、_./ /
// `| ̄ ハ:::::::レ'}| |ヽハ イ /
./ ∧:::::::::::::}|o|{:::::| |/|
/ / .〉:::::::::::}|o|{:::::| |_ノ
アップローダー(´・ω・) ス
ttp://sea.s201.xrea.com/ ttp://upload.jpn.ph/ ttp://www.42ch.net/UploaderSmall/ ttp://up.mugitya.com/up.html ttp://www.uploader.jp/home/bbmaru1/ ttp://www10.uploader.jp/home/bbmaru3/
感染して不安な人、いろいろ質問したい人は
/ ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7
./ ./ ̄/ / /__/ / / ____  ̄ / /
'ー' _/ / ___ノ / /____/ ___ノ /
/___ノ /____,./ /____,./
_ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7
/ ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._
 ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./
/__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
が一番(´・ω・) ス
∧_∧ アンカー付けて荒らしへ言葉を返さないで欲しい(´・ω・) ス
(´・ω・)
.c(,_uuノ 削除依頼出しても削除人がゴネて消してくれない一番の原因(´・ω・) ス
|| ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄||
|| ○荒らしは放置が一番キライ。荒らしは常に誰かの反応を待っています。
|| ○重複スレには誘導リンクを貼って放置。ウザイと思ったらそのまま放置。
|| ○放置された荒らしは煽りや自作自演であなたのレスを誘います。
|| ノセられてレスしたらその時点であなたの負け。
|| ○反撃は荒らしの滋養にして栄養であり最も喜ぶことです。荒らしにエサを
|| 与えないで下さい。 .Λ_Λ
|| ○枯死するまで孤独に暴れさせておいて \ (・ω・`) キホンス。
|| ゴミが溜まったら削除が一番です。 ⊂⊂ |
||___ ∧ ∧__∧ ∧__ ∧ ∧_ | ̄ ̄ ̄ ̄|
( ∧ ∧__ ( ∧ ∧__( ∧ ∧  ̄ ̄ ̄
〜(_( ∧ ∧_ ( ∧ ∧_ ( ∧ ∧ は〜い、先生。
〜(_(・ω・`,)〜(_( ,,)〜(_( ,,)
〜(___ノ 〜(___ノ 〜(___ノ
,===,====、
_.||___|_____||_
.. ∧_∧ /||___|^ ∧_∧
.. (・ω・`)//|| |口| |ω・` )
. ./(^(^ .//||...|| .. |口| |c )
..... ∧_∧ / //.. ||...|| .. |口| ||し 新スレです
....... (・ω・`) //.... ||...|| |口| || 楽しく使ってね
/(^(^ // .... .||...|| |口| || 仲良く使ってね
"" :::'' |/ |/ '' " ::: ⌒ :: ⌒⌒⌒ :: "" `
:: ,, ::::: ,, ; ̄ ̄ ̄ "、 :::: " ,, , ::: " :: " :::: "
. ∧_∧
===,=(´・ω・`)
||___|_゚し-J゚||_
∧_∧/ //.___|^∧_∧
(´・ω・`) /|| |口|(´・ω・`)
./(^(^//|| || |口|⊂ _)
∧_∧ /./ || || |口| || ∧_∧
∧_∧ (´・ω・`)/ ...|| || |口| || (´・ω・`)
(´・ω・`) /(^(^/ / .|| || |口| || ゚し-J゚
"" ゚し-J゚:::'' |/ |/ '' " :: ":::::⌒ :: ⌒⌒⌒ :: "" `
:: ,, ::::: ,, " ̄ ̄ "、 :::: " ,, , ::: " :: " ::::
ぼくたちは、なかよくつかってるよ
\ ', / /
ト 、 /| / ヽ /
,!-|-- 、 \\|::|/|,. -‐‐- 、.,_ ─┐
/ | / _| ,>''"´:::::::::::::::::::::::`ヽ. っ /
しヘ (ノヽ /:::/::::::::::/|::::::::::::::::::::::`ヽ. /`!__
。 ./:::/::::::::::/‐ヘ:::::::ト 、ー-::\`フ
o ,'<:;_/:::::::/ __, \| 、_\::::::::> つ ヽ
,.|::::∠;:::::::/-== ==、7´|  ̄ノ
_( (!:::::::rレ∨し' .::::. `U::八 o /`l__
_,,.. -‐ト 、__人::::ゝ'ヘ. ,. -‐- 、 |:::_;:>
人::::::::::::;>:::;ハ、 し-- 、ノ 人:| 。 え
-‐ ''"´ >ー -ァ<;::::::::|`7 =--r=<|\/⌒ヽ.
//.// / ,>‐::く\ |7ー-く //⌒i | /
//, ' / / /:::::::::i:::::\\!]:::::i:::∨ / / /-、
∠ -''" ./ /.|:::::::::::|:::::く⌒,ム⌒l:::::|、_./ / / し
// `| ̄ ハ:::::::レ'}| |ヽハ イ /
./ ∧:::::::::::::}|o|{:::::| |/| \
/ / / .〉:::::::::::}|o|{:::::| |_ノ \
/ / /::::::::::::::}|_,|{::::::! !
あ、やっちゃったね(´・ω・) スネ…
ドンマイ(´・ω・) ス
>>1 素人さんが勝手にスレ立てちゃうのは良くある事(´・ω・) ス。
以後放置でヨロ(´・ω・) ス >>ALL
#業務連絡:次スレよろ(´・ω・) ス >>トピマス殿
15 :
[名無し]さん(bin+cue).rar:2010/05/31(月) 23:53:55 ID:YXcQRQ880
あげ(´・ω・) ス
17 :
[名無し]さん(bin+cue).rar:2010/05/31(月) 23:58:27 ID:+CnSaiAM0
18 :
[名無し]さん(bin+cue).rar:2010/06/01(火) 00:01:20 ID:+CnSaiAM0
(´・ω・) アブソリュートジャスティス
前スレの
>>890コラだと思ってたら本物だったのかwww
出張から帰宅(´・ω・) ス
飛行機に乗ったと思ったら着陸してるのはいつものこと(´・ω・) ス
とりあえずNER(´・ω・) ス
test
23 :
[名無し]さん(bin+cue).rar:2010/06/04(金) 08:55:13 ID:EYb3v7I00
iPhoneのメールソフトがやっと人並みに使えるようになる(´・ω・) ス
親知らず抜いてきた(´・ω・) ス
あと2本が難敵(´・ω・) ス
一本は横になって完全に歯茎の中
もう一本は向きは正常でも殆んど歯茎の中に埋まってるので
どちらも歯茎の切開が必要(´・ω・) ス
六月後半は仕事が忙しそうなので
7月以降にする(´・ω・) ス
26 :
[名無し]さん(bin+cue).rar:2010/06/13(日) 07:58:27.63 ID:/bAfkXDy0
てす
鯖いてん?(´・ω・) ス
29 :
[名無し]さん(bin+cue).rar:2010/06/19(土) 16:13:16 ID:baO1wQZ80
(´・ω・) ス
ちんこでいんどん♪ちんこでいんどん♪(´・ω・) ス
みんなどこ・・・(;´・ω・) ス
そこにかきこめない(´・ω・) ス
>>33 スレが巻き戻ってて、整合性が取れてないからだと思う(´・ω・) ス
ログの再取得する(´・ω・) ス
( ・∀・) 鯖カラヘンジ(・∀・ ;)つ□ 三三三三3
φ(・∀・)未読変換(60916バイト)
( ・∀・)(・∀・ )オツカイオワリ 三三三三3
(・∀・∀・)
(・∀・)新着 319件
いけたーありがとん(´・ω・) ス
こっそりヌルポしてみる(´・ω・) ス
38 :
[名無し]さん(bin+cue).rar:2010/07/07(水) 08:35:52 ID:Agv/Lwfy0
(´・ω・) こっそりスマタしてみる
41 :
[名無し]さん(bin+cue).rar:2010/07/22(木) 08:51:07 ID:hlKcZVtl0
42 :
[名無し]さん(bin+cue).rar:2010/07/27(火) 17:19:26 ID:nvvcGZMu0
(´・ω・) ス
44 :
[名無し]さん(bin+cue).rar:2010/08/27(金) 18:57:22 ID:lcAux8sy0
45 :
[名無し]さん(bin+cue).rar: