(Translated by https://www.hiragana.jp/)
山田オルタナティブまとめ
山田やまだについて・ツール 更新こうしん:2006/05/23
山田やまだオルタナティブ まとめ
ぜんHDD共有きょうゆう・リアルタイムSS・ちょう危険きけんウイルス出現しゅつげんまき

リンク
山田やまだについて
予防よぼうほう
ツール
プロキシ
テンプレ
過去かこログ
 news/1/2/3
 vip/1/2/3
 download/
 1/2/3/4/5/6/7

外部がいぶリンク
ハマーの出張所しゅっちょうしょ
まとめWiki
ニュイルス日誌にっし

アプロダ
山田やまだアプロダ
VIPろだ
pandora
Beロダ
ファイルアプロダ
RSS

 
棒 山田やまだウイルスとは?:

1) すべてのHDDを共有きょうゆうだれでも閲覧えつらん・ダウンロード出来でき状態じょうたいにする
2) スクリーンショットでいまなにやってるかをられる(高画質こうがしつてい画質がしつ選択せんたく可能かのう)
3) 感染かんせんしゃ同士どうし自動じどう相互そうごリンクつくり、勝手かって感染かんせんしゃつくられる
4) スタートアップに登録とうろくされ、つねうえ状態じょうたいにされる
5) フロッピーや光学こうがくドライブ(CD・DVD)にアクセスされるとエラー表示ひょうじされる
6) 厨房ちゅうぼうばん暗号あんごうされたユーザーネームとIPアドレスをむ(通称つうしょう宇宙うちゅう)
7) 勝手かってにブラウザがひらき、らないサイトにアクセスする(山田やまだほう

■シマンテック
http://www.symantec.com/region/jp/

■ウイルスバスターオンラインスキャン
http://www.trendmicro.co.jp/hcall/index.asp


感染かんせんげん

おもShare ShareWinny Winny などに出回でまわっているファイルに混入こんにゅうされていることが確認かくにんされています。
実行じっこうファイル(exe)やスクリーンセイバー(scr)はクリックしないでください。
(※Winnyユーザーでなくても山田やまだオルタナティブを実行じっこうすれば感染かんせん情報じょうほうれるおそれがあります)

偽造ぎぞうフォルダ によってexeをクリックしたつもりがなくても実行じっこうしていたり
自動じどう実行じっこう(オートラン)によって
まったくクリックしなくても感染かんせんすることがあります。オートランは無効むこうにしてください。

書庫しょこファイルの脆弱ぜいじゃくせい利用りようスタートアップ解凍かいとう実行じっこうされ感染かんせんするものがあります。
使用しよう解凍かいとうソフトは万全ばんぜんであるかチェックしてください。

ノートンなどのアンチウイルスソフトがインストールされていても
対応たいおう定義ていぎファイルの期限切きげんぎ のためウイルスを発見はっけん出来でき感染かんせんすることがあります。
感染かんせんしゃおおくがアンチウイルスソフトの定義ていぎファイル期限切きげんぎれしているユーザーです。
更新こうしんおこたらないようをつけましょう。


感染かんせん確認かくにん方法ほうほう

http://127.0.0.1/
http://127.0.0.1:80/
http://127.0.0.1:8000/
http://127.0.0.1:8080/

うえのアドレスにアクセスしてください
通常つうじょうなら「ページを表示ひょうじできません」になります。いわゆる404です。
しかしもしこのような画面がめんになっている場合ばあい感染かんせんしているとおもわれます。

タスクマネージャー
Ctrl+Alt+Del】キーをしてタスクマネージャーをひらいてください
プロセスのなかsys.exeupdate.exeはいってたらビンゴです!!
すぐに [みぎクリック]-[プロセスの終了しゅうりょう(E)] をしてください。
これでとりあえずぜんHDD共有きょうゆう解除かいじょされた状態じょうたいになっています。

(※[スタート]-[ファイルめい指定していして実行じっこう]-[taskmgr.exe]でもタスクマネージャーを起動きどう可能かのう!!)


ウイルス駆除くじょ方法ほうほう

うえ方法ほうほうでプロセスを終了しゅうりょうさせたあとに
C:\Program files\フォルダをひら
sysフォルダupdateフォルダ削除さくじょしてください。ウイルスのあるフォルダです。

プログラムファイル

つぎにスタートアップに登録とうろくされているので
[スタート]>[ファイルめい指定していして実行じっこう]から【regedit】と入力にゅうりょくし[OK]を選択せんたく
レジストリエディタを起動きどうします。
(※C:\WINDOWS\regedit.exeのショートカットをつくっておくと便利べんりです)


HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
はいっている【MELL】とうキーを[みぎクリック]>[削除さくじょ]してください。
(※キーの場所ばしょふかいですし、間違まちがってのキーをしてしまうと
Windowsが起動きどうできなくなるおそれがあります。3かい確認かくにんしてから削除さくじょしてください)


→『これじゃわからない!』とほうに、よりくわしい説明せつめいはこちら

亜種あしゅ゙(´・ωおめが・) カワイソス 救済きゅうさいプロジェクト ver.2.0
http://tmp6.2ch.net/test/read.cgi/download/1141230058/

ウイルス予防よぼうほう

1) むやみに exe と scr は実行じっこうしない
2) 拡張子かくちょうしすべ表示ひょうじする
3) エクスプローラの表示ひょうじ詳細しょうさいにする
4) アイコンをオリジナルのものにえる
5) オートランを無効むこうにする
6) ルータのUPnPを無効むこうにする
7) タスクマネージャーを常駐じょうちゅうさせておく
8) アンチウイルスソフトの定義ていぎファイルは最新さいしんものにする。過信かしんしすぎない。
9) ファイルをあらってから閲覧えつらんする
10) Windowsアップデートする
11) 任意にんいのフォルダをインターネットフォルダにする new


アクセスするには?:

0)から辿たどる(←つながらない可能かのうせいたかい)
1)現行げんこうスレッドで【/?cmd=】【/C:/】など検索けんさくしてさぐる(←注目ちゅうもくひとほどけるのでよい)
2)厨房ちゅうぼうばん宇宙うちゅうをデコードする(←logファイル)(農奴のうどチェッカ)
3)VIP山田やまだスレにおもいっきりリンクしゅうってあるので検索けんさくする


アクセスして大丈夫だいじょうぶ?:

感染かんせんしゃのPCにアクセスして大丈夫だいじょうぶ不正ふせいアクセス禁止きんしほうれない?
おもうかもしれませんが、まず大丈夫だいじょうぶです。心配しんぱいひとプロキシをどうぞ。
大丈夫だいじょうぶですが自分じぶんがされていやなことはひとにしない】うことをわすれないでください。
今度こんどさらされるのは自分じぶんかもしれません。

個人こじん情報じょうほうつけ、それをアップロードしたり
ユーザーIDとパスワードを使つかってログインした場合ばあいくろです。違法いほうです。
毎年まいとし何人なんにんものひと逮捕たいほされニュースになっています。
したり間違まちがって使つかわないように Shift+Del キーをして削除さくじょしてください。


-このサイトについて-
管理人かんりにん山田やまだおるた ◆ro/ooVzSvo
連絡れんらく:yamada.alternative@gmail.com
URL:http://yamada.xxxxxxxx.jp/