メッセサンオー(´・ω・) カワイソス 山田ヲチスレ 827
〜山田ウイルス感染者<感染してる恐れのある人>へ〜
※山田ウイルスは初期型以外はアンチウイルスソフトで未対応<削除不可能>です。
オンラインスキャンで検出されない場合は手動で削除することになります。
※通報屋さんならびに山田対策屋さんは、このスレにてウイルス検体を収集されている方です。
削除のお手伝いもされますが、あくまでもスレ内でのボランティアです。
個人質問メールは送らずに、スレ内に書き込むようにしてください。
手順
1、
>>1のニュイルス日誌にある<山田ウイルスチェックツール>を使い検査してください
※結果をこのスレに書き込んでもらえればスレ住人が駆除をお手伝いします
山田チェッカー 7.0
ttp://t.oshiete-kun.net/e/yamada_checker/ 2、
>>1のまとめサイトにある<山田ウイルスとは>の項を参考に駆除をしていきます
※山田ウイルスの多くはsvchost.exeとして活動していますがOSの起動に必要なものもあり
削除には注意が必要です
3、駆除が出来たかどうかの確認にはまとめサイトの<串での確認方法>を参考にして下さい
※感染した可能性のあるファイル名(ハッシュ、キー情報など)が分かるようでしたら
このスレに書き込んでいただければ幸いです、今後の山田ウイルス対処の参考になります
駆除後の対処
このウイルスはデスクトップ画像をアップするだけでなく
感染者のHD内のデータを他者が持ち出すことも可能です
メールアドレスやその他個人情報を変更又は削除することをお勧めします
ドネーションウェア
山田ウイルスチェックツールはドネーションウェアです。
支払義務や金額設定はありませんし、感謝の気持ちを表明するだけでもいいのです。
欧米ではポピュラーですが、こういった尊い行為にナンクセ付ける厨は(´・ω・) カワイソス
●Spybot-S&Dご使用の方へ
Spybot-S&Dインストール環境下で山田ウイルスチェックツールを使用すると
/*
HOSTSファイルの書き換えを検索しています
HOSTSファイルの書き換えの検索が完了しました
HOSTSファイルが改変されている可能性があります
検索結果:
山田ウイルスに感染している可能性があります。
詳細は
http://www3.atwiki.jp/yamada/ まで。
疑惑箇所:
HOSTSファイル
*/
となる場合がありますが、
ここでのHOSTSファイルの改変はSpybot-S&Dの免疫機能によるものです。
100%安心というわけでは無いですが、
現在報告されているものは全てSpybot-S&Dによるものなのでご参考までに。
4 :
以下、名無しにかわりましてVIPがお送りします:2010/04/03(土) 16:33:10.41 ID:6RZYZfms0
●山田オルタナティブ(Mell-1-0.12a、Mel-1-0.12、Mell-1-0.11)
【主な被害】
・2段階の画質でSSを出力し、他の(´・ω・) カワイソスな香具師へ相互リンク
・アップロードらしきフォームで、コンピュータ上の全HDD上の全ファイルのHTTPでのダウンロードを可能にする
【主な活動】
・Program filesフォルダにsysフォルダとupdateフォルダを作成する
・最初の時点ではsys.exe、再起動後にupdate.exeとして動く
・update.exeのほうはHDDには現存せず
・起動ごとにsys.exe→update.exe→sys.exeとファイル名を変え活動
・起動時には引数として前述のTripが渡されている
・実体あるのはC:\Program Files\で、sys.exeの時はsysフォルダ
update.exeのときはupdateフォルダに居座る
・フォルダ内には実体とreadme(拡張子無し、文字化けして読めない)、2つのフォルダを作成
・フォルダの一方は空、もう一方は
他の(´・ω・) カワイソスな香具師らを繋ぐリンク用のキャッシュファイル
・UPnP対応で穴を空ける
・起動はレジストリのスタートアップに下記の2つが登録
・HKEY_LOCAL_MACHINE -> SOFTWARE -> MICROSOFT -> WINDOWS -> CURENTVERSION -> RUN
名前: sys.exe データ: "c:/program files/sys/sys.exe"20060223042347170169115
名前: update.exe データ: "c:/program files/update/update.exe"
・ポート80、ポート8080の空き領域を使う
(そのほかのポートを使う場合もある模様)
・Mell-1-0.12a、Mell-1-0.11の同時起動が可能。その場合は
それぞれ80ポートと8080ポートで起動し、0.12Linkリストと0.11
Linkリストは違うものをリスト化する模様(仕組みは不明)
・updateフォルダに2chの板一覧を取得(bbs2ch_bbsmenu_html)、
厨房板(
ttp://tmp6.2ch.net/kitchen/)へ書き込み、ログ保持
・厨房板への書き込みがLinkリスト作成のノードになっている?
●山田オルタナティブ(WORM_ANTINNY.BI、W32.Yawmo)
【主な被害】
・2段階の画質でSSを出力し、他の(´・ω・) カワイソスな香具師へ相互リンク
・アップロードらしきフォームで、コンピュータ上の全HDD上の全ファイルのHTTPでのダウンロードを可能にする
【主な活動】
・Windowsシステムフォルダ内に以下のファイルを作成
* ya_wmp.exe
* winsocks.dll
・"C:\RECYCLER\explorer.exe" というファイルを作成
・C:ドライブ内に "Up" というフォルダを作成
・レジストリ値"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run"の中に
YA_WMP = "<Windowsシステムフォルダ>\ya_wmp.exe -update"を追加
・ポート80、ポート8080の空き領域を使う
(そのほかのポートを使う場合もある模様)
【感染確認方法(とりあえず安心程度)】
・タスクマネージャでya_wmp.exeの有無を確認。存在すれば(´・ω・) カワイソス
・C:\RECYCLER\にexplorer.exeが存在すれば(´・ω・) カワイソス
・コマンドプロンプトからnetstat -anoと打ち込み
Local Addressに80、8000、8080の有無を確認。存在すれば(´・ω・) カワイソス
【感染確認方法(ほぼ確実)】
ttp://hpg2.me.land.to/のメニューからポートちぇき(自動)を選択
上記の注意事項に同意して〜の所にチェックを入れ
「自分のパソコンに対して ポートちぇき開始!」を押す。
感染して不安な人、いろいろ質問したい人は
/ ̄ ̄ ̄ / /''7 ./''7 / ̄/ /''7
./ ./ ̄/ / /__/ / / ____  ̄ / /
'ー' _/ / ___ノ / /____/ ___ノ /
/___ノ /____,./ /____,./
_ノ ̄/ / ̄/ /''7 / ̄ ̄ ̄/ / ̄/ /'''7'''7
/ ̄ /  ̄ / /  ̄ フ ./ / ゙ー-; ____ / / /._
 ̄/ / ___ノ / __/ (___ / /ー--'゙ /____/ _ノ /i i/ ./
/__/ /____,./ /___,.ノゝ_/ /_/ /__,/ ゝ、__/
が一番(´・ω・) ス
∧_∧ アンカー付けて荒らしへ言葉を返さないで欲しい(´・ω・) ス
(´・ω・)
.c(,_uuノ 削除依頼出しても削除人がゴネて消してくれない一番の原因(´・ω・) ス
|| ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄||
|| ○荒らしは放置が一番キライ。荒らしは常に誰かの反応を待っています。
|| ○重複スレには誘導リンクを貼って放置。ウザイと思ったらそのまま放置。
|| ○放置された荒らしは煽りや自作自演であなたのレスを誘います。
|| ノセられてレスしたらその時点であなたの負け。
|| ○反撃は荒らしの滋養にして栄養であり最も喜ぶことです。荒らしにエサを
|| 与えないで下さい。 .Λ_Λ
|| ○枯死するまで孤独に暴れさせておいて \ (・ω・`) キホンス。
|| ゴミが溜まったら削除が一番です。 ⊂⊂ |
||___ ∧ ∧__∧ ∧__ ∧ ∧_ | ̄ ̄ ̄ ̄|
( ∧ ∧__ ( ∧ ∧__( ∧ ∧  ̄ ̄ ̄
〜(_( ∧ ∧_ ( ∧ ∧_ ( ∧ ∧ は〜い、先生。
〜(_(・ω・`,)〜(_( ,,)〜(_( ,,)
〜(___ノ 〜(___ノ 〜(___ノ
,===,====、
_.||___|_____||_
.. ∧_∧ /||___|^ ∧_∧
.. (・ω・`)//|| |口| |ω・` )
. ./(^(^ .//||...|| .. |口| |c )
..... ∧_∧ / //.. ||...|| .. |口| ||し 新スレです
....... (・ω・`) //.... ||...|| |口| || 楽しく使ってね
/(^(^ // .... .||...|| |口| || 仲良く使ってね
"" :::'' |/ |/ '' " ::: ⌒ :: ⌒⌒⌒ :: "" `
:: ,, ::::: ,, ; ̄ ̄ ̄ "、 :::: " ,, , ::: " :: " :::: "
. ∧_∧
===,=(´・ω・`)
||___|_゚し-J゚||_
∧_∧/ //.___|^∧_∧
(´・ω・`) /|| |口|(´・ω・`)
./(^(^//|| || |口|⊂ _)
∧_∧ /./ || || |口| || ∧_∧
∧_∧ (´・ω・`)/ ...|| || |口| || (´・ω・`)
(´・ω・`) /(^(^/ / .|| || |口| || ゚し-J゚
"" ゚し-J゚:::'' |/ |/ '' " :: ":::::⌒ :: ⌒⌒⌒ :: "" `
:: ,, ::::: ,, " ̄ ̄ "、 :::: " ,, , ::: " :: " ::::
ぼくたちは、なかよくつかってるよ
でここVIPだぞ
14 :
以下、名無しにかわりましてVIPがお送りします:2010/04/03(土) 16:37:44.02 ID:BKgoUEHGP
>>1 (´・ω・) スススンスン!スースーンスースーン!スススーン??スンスン!!!
>>1 (´・ω・) スススンスン!スースーンスースーン!スススーン??スンスン!!!
____
/ \ /\ キリッ
. / (ー) (ー)\
/ ⌒(__人__)⌒ \
| |r┬-| |
\ `ー'´ /
ノ \
/´ ヽ
_____
/ ノ' ^ヽ_\
゚ / 。;'⌒) (⌒ヽ\°
/ o'゚~(___人___)~o°\゜
. | ゚ |/⌒ヽ| ゚ |
\ ` ⌒ ´ /
/` ´\
/ ``"´ ヽ
.| Y Y |
.| | | |
(´・ω・) カワイソス
( ^ω^)おっおっおっ
_____ /`ヽ
/ `ヽ / ` ヽ
/ \ / `ヽ 、
/ >┴く >┴く ∨無い(´・ω・) ス/
/ l ・ l | ・ | く. /
/^ヽ / `ー ‐' `ー ‐ ' |`ヽ、_ /
| \ / /´ ̄ ̄ ̄ ̄ \ l / /`ヽ _/
ヽ ` ├──────┤ | / /
. ヽ \______/ |/ ̄|
\ /
\ /
/ /
l イ
l |
| |
| |
(´^ω^) カワイソスwww
記念(´・ω・) カワイソス
ID:Ef2mAXmL0(´・ω・) カワイソス
>>1 (´・ω・) スススンスン!スースーンスースーン!スススーン??スンスン!!!
まだ立たないからここを避難所にする( ^ω^) ス
27 :
さとうきび列車 ◆xvndEVA/8E :2010/04/03(土) 17:16:52.79 ID:WwGTlbZ0P
チェッカーダウンロードしたよ♪
Z^ヾ、 Zヾ
N ヽヘ ん'い ♪
|:j rヘ : \ ____ _/ :ハ;、i わ
ぐ^⌒>=ミ´: : : :": : :`<ヘ∧N: :| し っ
∠/ : : ヘ: : : : : : : : : : : `ヽ. j: :| l ち
/ /: : /: /: : : /: : : : ^\: : :∨: :| て わ
/ //: : ∧/: : : :ハ : : \/:ヽ : ',: :ハ や っ
/:イ: |: : :|:/|\: / : :_/|ヽ: :|: : :l: : l ん ち
. /´ !: :l: : l代ラ心 ヽ:ィ勺千下 : | : :| よ に
|: :|: : |l∧ト::イ| |ト::::イr'|ノ゙: | : :| l
|: :l: :小 弋少 :. ゞ=‐'/: : ;リ : :| ♪
|: :|: : 八"" r‐― V)"/: : /: : ;.;' />
Y : : : |>ーゝ _____,.イ⌒^`ーi : :八 </
ヽ{: : !: /: : /IW ,(|_;i_;|_j__j: : : : \ に二}
, 人: ∨: :/{_幺幺 廴二二ノ: : : : : : ヽ
_b≒==く: : ヾ:{__;'ノ∠ムム>‐弋 : : : : : : j: : : : '.
_b≒/竺≧=巛_>''7 | >、!: : : ハ: : : }
レ'´|/く二>{__,|x-</}: / } /∨
/;∠.___ノレ<〕__'´ ´
__厂X/XX{ ) ヾ! \ \ヘヘヘ、_
{{Zんヘ/XXXXじ |! `くxべべイ }
_∧/ん<Xx厶 |! r' ̄〈ヽ_!〈
\ L 辷ヒ二二/ |! _/\「 r┘ーヽ`} ノ}
`ヘ_`¬ヘxヘxヘxヘル^ xヘ厂: :=-: :(◯)'′
~^∀ヘxヘxヘxヘ/∀ー=-一'^ ̄´ ̄
新スレたった(´・ω・) ス
もう きさまらに ようはない(´・ω・) ス
ダウソ板wwwwwwwwwwwwwwwwwwwww
ダウソ板にある癖に非常に健全な雑談ぬこスレ(´・ω・) ス
(*´・ω・) スンスン♪
35 :
以下、名無しにかわりましてVIPがお送りします:2010/04/03(土) 18:50:39.83 ID:HOEdVelDP
ダウソ板から来ま(´・ω・) スタ
ダウソ板で唯一であろうダウソ反対派が居たりするスレ(´・ω・) ス
それでは帰る(´・ω・) ス
誤爆vipper(´・ω・) カワイソス
37 :
以下、名無しにかわりましてVIPがお送りします:2010/04/03(土) 21:51:24.84 ID:6RZYZfms0
さらしなんたら
三ヶ月ぶりにきた(´・ω・) ス
まさかvipで見つけることになるとは・・・(´・ω・) ス
>>38 あまりにもダウソらしくないのでVIPにお引越しすることになった(´・ω・) ス
なんという誤爆w
VIPとか数百スレ前以来に来た(´・ω・) ス
何年前かも忘れた(´・ω・) ス
43 :
以下、名無しにかわりましてVIPがお送りします:2010/04/03(土) 23:54:42.16 ID:GW93cXnj0
何でVIPにこんなスレが立ってるんだよw
GIF部さん出張乙(´・ω・) ス
45 :
以下、名無しにかわりましてVIPがお送りします:
誤爆age