ぽまいら(´・ω・) カワイソス 山田ヲチスレ 1160
, -.. - ..(⌒Y:: /:: :: :: ::ハ:: :: :: :: :: ::ヽ:: :: ::ヽ:: :: :: \/ \
./:: :: :: ::Y´~ヾ:: /:: :: :: :/ ヽ:: :ヽ:: :: :: :ヽ:: :: ::', :: :: イ ヽ
/:: :: :: :: ::/ヽ-.':: /:: :: :: :/ ヽ:: ',\:: :: :ヽ:: :: ::',:: / .今 i
i:: :: :: :: / /:: ::/:: :: /::/ ヽ::', ヽ:: :: ヽ :: ::.i::f 日 |
|:: :: :: / .,':: : /:: :: /::/ ヽ;', ヽ:: ::.',ヽ:: i、| |
ヽ :: / i:: ::/:: :: /::/ ヽ', ヽ:: ',.ヽ:::!| 逃 |
ヽ/ /:: ,':: :::/l:/- .. ,,_ ヽ ヽ::r''',::「| げ |
/ハ/::i:: イi l _,r, =x ‐xニ´、-、|i | た !
|:ハ::,-', / /:::::::::::! /::::::::ヽ \|'. ら /
i.ヽハ ヾ ::::::ノ ヾ :::::::ノ ヘ', /
ヘ ハ /|∧ /
. ,. -―‐- < .ヽri ⊂⊃ ' ⊂⊃, イハ、 /
/ \.ヽヘ、 イ/ >ー‐一'´
\ ハヽ_、 r_-, .イ
.,ヽ:ヽヽ>r .. _ .. r<-7ヽ,、
ヽ'. ヽ'' ~ ~ -y: :/ ヽ_
必 も 明. '. ヽ_ /: / ヽ
要 っ 日 ', _: -. _ /: / ノ,
に と は i ~ ヽ:ヽ /: ./ _ - ~/: :i
な 大 | -''- `'-- '- - ' ~ /: : : i
る き i ./: : : : :i
ぞ な
勇
気
が
http://24.media.tumblr.com/j7r7MmfKGpsr68h6yPZERdW0o1_500.jpg
〜山田ウイルス感染者<感染してる恐れのある人>へ〜
※山田ウイルスは初期型以外はアンチウイルスソフトで未対応<削除不可能>です。
オンラインスキャンで検出されない場合は手動で削除することになります。
※通報屋さんならびに山田対策屋さんは、このスレにてウイルス検体を収集されている方です。
削除のお手伝いもされますが、あくまでもスレ内でのボランティアです。
個人質問メールは送らずに、スレ内に書き込むようにしてください。
手順
1、
>>1のニュイルス日誌にある<山田ウイルスチェックツール>を使い検査してください
※結果をこのスレに書き込んでもらえればスレ住人が駆除をお手伝いします
2、
>>1のまとめサイトにある<山田ウイルスとは>の項を参考に駆除をしていきます
※山田ウイルスの多くはsvchost.exeとして活動していますがOSの起動に必要なものもあり
削除には注意が必要です
3、駆除が出来たかどうかの確認にはまとめサイトの<串での確認方法>を参考にして下さい
※感染した可能性のあるファイル名(ハッシュ、キー情報など)が分かるようでしたら
このスレに書き込んでいただければ幸いです、今後の山田ウイルス対処の参考になりま(´・ω・) ス
駆除後の対処
このウイルスはデスクトップ画像をアップするだけでなく
感染者のHD内のデータを他者が持ち出すことも可能です
メールアドレスやその他個人情報を変更又は削除することをお勧めしま(´・ω・) ス
ドネーションウェア
山田ウイルスチェックツールはドネーションウェアです。
支払義務や金額設定はありませんし、感謝の気持ちを表明するだけでもいいのです。
欧米ではポピュラーですが、こういった尊い行為にナンクセ付ける厨は(´・ω・) カワイソス
現在報告されているものは全てSpybot-S&Dによるものなのでご参考までに
●Spybot-S&Dご使用の方へ
Spybot-S&Dインストール環境下で山田ウイルスチェックツールを使用すると
/*
HOSTSファイルの書き換えを検索しています
HOSTSファイルの書き換えの検索が完了しました
HOSTSファイルが改変されている可能性があります
検索結果:
山田ウイルスに感染している可能性があります。
詳細は
http://www3.atwiki.jp/yamada/ まで。
疑惑箇所:
HOSTSファイル
*/
となる場合がありますが、
ここでのHOSTSファイルの改変はSpybot-S&Dの免疫機能によるものです。
100%安心というわけでは無いですが、
現在報告されているものは全てSpybot-S&Dによるものなのでご参考までに。
6 :
[名無し]さん(bin+cue).rar:2013/12/14(土) 20:30:33.08 ID:eYA6MCBv0
8 :
[名無し]さん(bin+cue).rar:2013/12/14(土) 20:31:06.57 ID:eYA6MCBv0
●山田オルタナティブ(Mell-1-0.12a、Mel-1-0.12、Mell-1-0.11)
【主な被害】
・2段階の画質でSSを出力し、他の(´・ω・) カワイソスな香具師へ相互リンク
・アップロードらしきフォームで、コンピュータ上の全HDD上の全ファイルのHTTPでのダウンロードを可能にする
【主な活動】
・Program filesフォルダにsysフォルダとupdateフォルダを作成する
・最初の時点ではsys.exe、再起動後にupdate.exeとして動く
・update.exeのほうはHDDには現存せず
・起動ごとにsys.exe→update.exe→sys.exeとファイル名を変え活動
・起動時には引数として前述のTripが渡されている
・実体あるのはC:/Program Filesで、sys.exeの時はsysフォルダ
update.exeのときはupdateフォルダに居座る
・フォルダ内には実体とreadme(拡張子無し、文字化けして読めない)、2つのフォルダを作成
・フォルダの一方は空、もう一方は
他の(´・ω・) カワイソスな香具師らを繋ぐリンク用のキャッシュファイル
・UPnP対応で穴を空ける
・起動はレジストリのスタートアップに下記の2つが登録
・HKEY_LOCAL_MACHINE -> SOFTWARE -> MICROSOFT -> WINDOWS -> CURENTVERSION -> RUN
名前: sys.exe データ: "c:/program files/sys/sys.exe"20060223042347170169115
名前: update.exe データ: "c:/program files/update/update.exe"
・ポート80、ポート8080の空き領域を使う
(そのほかのポートを使う場合もある模様)
・Mell-1-0.12a、Mell-1-0.11の同時起動が可能。その場合は
それぞれ80ポートと8080ポートで起動し、0.12Linkリストと0.11
Linkリストは違うものをリスト化する模様(仕組みは不明)
・updateフォルダに2chの板一覧を取得(bbs2ch_bbsmenu_html)、
厨房板(
ttp://tmp6.2ch.net/kitchen/)へ書き込み、ログ保持
・厨房板への書き込みがLinkリスト作成のノードになっている?
10 :
[名無し]さん(bin+cue).rar:2013/12/14(土) 20:31:40.77 ID:eYA6MCBv0
感染して不安な人、いろいろ質問したい人は
/ ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7
./ ./ ̄/ / /__/ / / ____  ̄ / /
'ー' _/ / ___ノ / /____/ ___ノ /
/___ノ /____,./ /____,./
_ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7
/ ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._
 ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./
/__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
が一番(´・ω・) ス
,===,====、
_.||___|_____||_
// /||___|^ l| 楽しく使わなかったばっかりに、
// //|| |口| || 仲良く使わなかったばっかりに。
// //||...|| |口| ||
// //. .||...|| |口| ||
// // ||...|| |口| ||
// //. .||...|| |口| ||
"" :::'' |/ |/ '' " ::: ⌒ :: ⌒⌒⌒ :: "" `
:: ,, ::::: ,, ; ̄ ̄ ̄ "、 :::: " ,, , ::: " :: " :::: "
西宮でズンと突き上げがきた(´・ω・) ス
腰振りすぎた(´・ω・) スマン
次スレ昇格(´・ω・) ス
借用書の書き方がわからない(´・ω・) ス
五千万入るカバン持ってない(´・ω・) ス
7月7日より古いスレがごっそり消えた(´・ω・) ス…
スーパーハカーの仕業(´・ω・) ス
21 :
[名無し]さん(bin+cue).rar:2013/12/29(日) 08:47:28.83 ID:sFBu8iF90
やまだ
たろう
山田
age
25 :
[名無し]さん(bin+cue).rar:2014/01/28(火) 14:19:32.79 ID:KIwJ0gMq0
舛添都知事か就任後一年目に開始する
特亜謝罪外交と安倍倒閣運動
26 :
[名無し]さん(bin+cue).rar:2014/01/30(木) 00:28:13.11 ID:3tNcnJKsP
舛添都知事誕生後、就任後1日後に判明する
東京地検特捜部が重大な関心を持って事情聴取を行う
27 :
[名無し]さん(bin+cue).rar:2014/01/31(金) 22:00:55.20 ID:7jsliVb20
. | ̄ ̄|
. ∧,,_∧ ._☆☆☆_ ∧ ∧
< `∀´>っ( ´_⊃`)⊂(`ハ´ )
. | ̄ ̄|
. ∧,,_∧ . _☆☆☆_ ∧ ∧
< `∀´>っ< # ´_⊃` >⊂(`ハ´ )
| ̄ ̄|
. ∧,,_∧ . _☆☆☆_ ∧ ∧
< `∀´>っ < ` _⊃´ > ⊂(`ハ´ )
保守
age
(´・ω・) ス-
ヘ⌒ヽフ
( ・ω・) d
/ ~つと)