差出人不明のメールが届きます・・・

このエントリーをはてなブックマークに追加
1[email protected]
最近差出人不明のメールが届きます。
メッセージもタイトルもなく、実行ファイル23KB
が添付してあります。ウィルスは発見されませんでしたが
怖くて開いてはいません。
Return-Path: <>←空白だったり私のアドレスだったり。
Delivered-To:私のメールアドレス(フリーメールだったりいつも違う)
Received: from私のIP(HELO私のパソコンの名前)
これで4通目ですが最初のメールはinfowebからの送信だったのですが
それはもう捨ててしまったので確認できません。
私のいっぱいあるメールアドレスを何故複数知っているのかと
私のパソコンの名前の前の"HELO"が気になります。
詳しい方か、同じようなメールが来ている方
よいアドバイスをお願いします。

2ロッソ:2001/02/23(金) 00:18
 〃
(中」中)ノ きみんちのウィルスソフト、バージョンが古いと思います。
3:2001/02/23(金) 02:51
BLOCGCBL.EXE (23KByte
これですか? 俺のところにもきた・・
4名無しさん:2001/02/23(金) 11:46
名前はランダムだよ。
しかしえらい蔓延してるな・・・
5電動ナナシ:2001/02/23(金) 22:25
6私のフリー:2001/02/24(土) 00:02
メアドにも5つぐらいきてるよ。
7名無し:2001/02/24(土) 02:40
有名どころのwebmasterだけど、毎日何通も来るよ、トホホ
81:2001/02/27(火) 17:55
2さんのご指摘どおり、ウィルスソフトのバージョンが古かったようです。
ウィルスバスター2001で検索をかけると11個ものトロイのウィルスが
発見されました。私は実行ファイルをクリックした覚えはないので
渦巻きの画像は見ていませんが、添付ファイルをディスクトップ上で保存した
のが悪かったのでしょうか?(そうしないとウィルスチェックってできませんよね?!)
このウィルスは駆除できないため削除したんですが、
その後メーラーとブラウザーがオンラインでは開かなくなりました。
メールのアカウント情報が、ダイヤルQ2のように
書き換えられて、訂正してもまた変えられてしまいます。(localhost)
駆除後も名前を変えて潜伏しているようでウィルス検索にも引っかかりません。
(ほっとくとどんどん転移していく感じです。)
あとプリンターとMoが使えなくなって、結局バックアップを取らないまま
再セットアップする羽目になりました。
感染しているか不安な方は、自分のアドレス宛にメールを送ってみて下さい。
同時刻に添付ファイル付のメールが届くと感染しています。

では・・・以後気をつけます
9[email protected]:2001/02/27(火) 18:28
ああ、俺にも来たよ。
俺は実行させずに芥箱逝き。Becky!だったし。

ウィルスチェックソフトは入れてないなぁ。未だに・・・・
って言うか、怪しげな奴は一切使わない事にしてる。
101:2001/02/27(火) 19:17
http://www.trendmicro.co.jp/hybris/whats.asp
一応URL入れときます。
11名無しさん:2001/02/27(火) 21:03
>>8
>メールのアカウント情報が、ダイヤルQ2のように
>書き換えられて、訂正してもまた変えられてしまいます。(localhost)

あほか
それはウィルスの仕業じゃなくてウィルスチェッカーがやってるんだよ
よくマニュアル嫁
12被害者手前:2001/02/27(火) 22:31
自分にも昨日やってきましたよ。
添付ファイルをブラウザに保存してから、
らるち〜で覗いてみたら233MBなどいろいろ書いてありました。
このようなメールの送り方をどなたかご存じですか?
教えてほしいです。
13名無しさん:2001/02/27(火) 22:49
送り方を知ってどうするの?
ま、この板の連中なら大半は知ってるはずだけど
14被害者手前:2001/02/27(火) 23:31
>13さん
ネットで知った人に嫌なことされたから、
仕返ししたいと思ってます。
駄目?
15名無し君:2001/02/28(水) 00:03
>>14
問題はない。
がんがんやれ。
16名無しさん:2001/02/28(水) 00:59
ま、俺以外ならいいけど
でもIPアドレスは消せないよ、踏み台はいくつか持ってるか?
171:2001/02/28(水) 02:33
今思い出したんですが、私はディスクトップに保存後、テキストで
開いてみた事がありました。12さんの言う233MBとかいろいろ・・を
私も見ています。それが原因で感染したのかも知れません。

>11
マニュアルは持ってないのでわかりませんが
smtpサーバーを"localhost"に書き換えるのが
ウィルスチェッカーの仕業なのでしょうか。
このウィルスはWSOCK32.DLLを改変して主にsmtpを利用して
ウィルスメールを送るらしいです。
http://www.trendmicro.co.jp/hybris/whats.asp

>12
自分が感染することで、嫌な相手にメールを送れば
自動的に送れると思います。
18名無しさん:2001/02/28(水) 05:00
テキストで開いたくらいじゃ感染しないよ…
マウスがチャタって実行してしまったとかじゃないの?
(実際、ウィルスのリネームをマウスでやるときちょっと緊張する←バカ)

最近のウィルスチェッカーの常駐型は、自分がPOPサーバになって
メーラからの要求を受け取ってほんとのPOPサーバからメールを
持ってきてウィルスチェックしてからメーラにわたすやつが
あるようで、その常駐型チェッカーは自分のところに読みにきてくれないと
意味がないので、一所懸命メーラのPOPサーバの設定をlocalhostに
するようだよ?常駐させたり外したりして確認してみ?
191:2001/02/28(水) 09:50
>18
ウィルスに感染してからウィルスバスター2001をインストール
したので駆除後"localhost"になったんですね、なるほど、理解できました。
ご丁寧にありがとうございます。
20[email protected]:2001/02/28(水) 16:26
まとりくす?
21被害者手前:2001/02/28(水) 21:55
>15
ガンガンやれと…。
けど…やり方が…わからない…。
ツールを使うの?それとも送るときになにかするの?
アングラは特定のところしか行かないからわからないのです。
知識がないと大変です。皆さんはどのようにして知識をつけましたか?
できれば「本題」を教えてくれるとかなり嬉しいです。
22名無しさん:2001/03/01(木) 00:25
あんまし言いたかないけど、
メーラを使わずにtelnet(と25番ポート)を使って
自分にメールを出せるように勉強してみな
23名無しさん:2001/03/01(木) 02:03
>>22
こらこら
そそのかすなって
24名無し君:2001/03/01(木) 16:16
怪文書をよみあされ。
25名無しさん@LAC:2001/03/06(火) 15:08
>>22
どうすればできるの?
知らなかった。アボーンな私に愛の手を!!!
26名無し→しりとり:2001/03/06(火) 15:16
telnet <host名> 25
helo <host名>
mail from:<自分のメールアドレス>
rcpt to:<送り先のメールアドレス>
data
<本文>
.
quit

…だったっけ?
27名無しさん:2001/03/06(火) 16:07
>>25
ネタか?ネタならもうちょっとわかりやすく頼む(w
28[email protected][pd5cff8.sitmnt01.ap.so-net.ne.jp]:2001/03/06(火) 17:38
掲示板の管理アドレスに送られてきた
イヤガラセか?
29名無しさん:2001/03/06(火) 17:40
だから、掲示板のお客さんだってばさ。差出人も被害者だ
もちょっとこのウィルスの動作を研究しとけ
30名無しさん@LAC:2001/03/07(水) 01:52
>>29

以下の方法で、テスト用のウィルスファイルを作成してください。

ウィルスとして感知されるが無害のテキストファイルを作ることができます。
下記の無意味に見える行をテキストファイルに複写し、TRIGGER.COM というファイル名で保存してください。「EICAR Test String.70」ウィルスとして感知されます。このファイルを保存するときは、作成するマシンのNorton Antivirusの動作を一時的に Auto-Protect を無効にしておいてくださ

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

僕、ワレザーなようたろう!!!
31名無しさん@LAC:2001/03/07(水) 01:54
ヨタ版 テストウィルス

X5O!P%@AP[4\PZX54(P^)7CC)7}$YOTARO-FUCKING-ISC-BIND-TEST-FILE!$H+H*

保存は、yotaro.com というファイル名で保存してね。
32[email protected]:2001/03/08(木) 11:16
あげ
33名無しさん@36.6kbps:2001/03/08(木) 12:41
34あのにます:2001/03/30(金) 00:11
のーとん先生のワクチンソフトもメールソフトのPOP情報を書き換え、
私のは pop3.norton.antivirus ってなってます。

ところで、ウイルスを呼ぶソフト(笑)、Outlook Express はアンインストール
した筈なのですが、のーとん先生はご丁寧にも OE の垢情報を探し出して
「アカウントは保護されてます」としてくれます。こっちも気を利かせて
使っていない垢の保護を解除すると、先生が真っ赤になって怒り出す・・・
35被害者手前:2001/04/01(日) 01:23
>26さん
とりあえずやり方はわかったのですが、
quitのあとに、接続が失われましたと言われるのは何故ですか?
36名無しさん:2001/04/01(日) 19:16
そりゃ接続を切ったからに決まっとるがね
37城穂:2001/04/02(月) 01:04
CGI使ったら?悪マニュだったかに載ってたと思ったが
38Sunday_Go:2001/05/20(日) 00:59
ウィルス送ってくれ!お願い
39[email protected]:2001/05/23(水) 21:57
かれこれ10通になるかなー
しっかり保存してあるよー

怖いから送らないけど。
40ドレミファ名無シド:2001/06/02(土) 22:09
誰がやったか捜そう.
けいさつにめーるだそう
41名なし:2001/06/08(金) 03:21
>同意あげ
42[email protected]:2001/06/08(金) 05:18
>>1
漏れとこにも2通来てた。

↓こいつだ。
http://inet.trendmicro.co.jp/virusinfo/isp/default3.asp?VName=TROJ_HYBRIS.B
43[email protected]:01/09/09 01:58 ID:???
あとさぁ、携帯のメールでFrom欄が空白のやつ、Bccで送ってるだけなの?
だとしたらムカツク!!
44anonymous@ OSAcd-05p64.ppp.odn.ad.jp
>>43
今こんな事してるよ。
「迷惑メール送信元を叩く」
http://cheese.2ch.net/test/read.cgi?bbs=phs&key=999880818&ls=50