Klez

このエントリーをはてなブックマークに追加
571192:02/05/16 03:16 ID:Y0pY9Cwq
>>49
個人情報が流れ出すのは、やはり困るなぁ。
My Documents以外のフォルダに格納していればいいのかなぁ。
58Name_Not_Found:02/05/16 07:13 ID:???
>56
禿同。

>>57
MyDocuments以外の場所からでも、送信されるんじゃない?
ブラウザのキャッシュが送られてくるみたいだし。
59 :02/05/16 08:18 ID:???
Klezのおかげで某社の新規事業に関する情報が筒抜けになってます(´Д`)
即日のうちにちゃんと教えてあげたのにシカトされますた。
60 :02/05/16 08:20 ID:???
そういやKlezで某一部上場企業の社長の愛人の写真が流れてきたこともあったな・・
晒すほどのものじゃないんでどうでもいいことだが。
61名無しさん@お腹いっぱい。:02/05/16 08:30 ID:hzp0UzMl
何かのひょうしでチェルノブイリとトロイに昔やられたけど
メール経由ではやられたことないなー
62名無しさん@お腹いっぱい。:02/05/16 10:24 ID:er6SkbDw
>54
セキュリティー板の暮れ図スレに前あったよ
エロばっかしで結構おもしろかった
今はやめちゃったみたい
もう一度誰かやんねーかなー
631192:02/05/16 21:24 ID:pLQhAeZo
>>58
そうなんだ。
キャッシュのクリアも大切ね。
64  :02/05/16 21:31 ID:Kh5MkOWP
http://www.h5.dion.ne.jp/~re-mikan/
ここでキリ番GETするとけっこういい商品が出るって聞いたんで 毎日がんばって通ってるんですけどいっこうにGETできません。
キリ番飛ばすように仕組んであるカウンターとかってあるんでしょうかねえ。
65名無しさん@お腹いっぱい。:02/05/17 06:29 ID:2gsGpoVA
ところでこれの感染ファイルって何処のフォルダで見つかった?
うちは何故か、windowsのtempフォルダで見つかった。
66名無しさん@お腹いっぱい。:02/05/17 11:47 ID:???
ミスターおKlez
67名無しさん@お腹いっぱい。:02/05/17 13:20 ID:???
>>65
同じく
あと、MDのリームーバブルディスクってとこ(藁
68トョータ ◆4vTyota. :02/05/18 14:26 ID:???
しぶといKlezウイルス,アドレス偽造テクでスパム状態

「Klez.h」ウイルスが発見されてからやく1カ月が過ぎるが,いまだに感染が続いている。

同ウイルスは,電子メールで感染を広げるワームだが,それぞれの感染メールで,
送信者の電子メールアドレスを偽造するプログラムが備わっている。そのため自動的に
感染者に警告メールを送るアンチウイルスソフトが,実際は感染していない人に大量の
警告メールを送信するという状況になっている。

米ニューヘブン大学のセキュリティ専門家,Fred Cohen氏は「(アンチウイルスソフトの)
自動警告システムで,トラフィックが増加している」と指摘する。また,こうした警告メールのために
混乱が起き,実際に感染したユーザーを割り出しにくくなっている。(ZDNet)

http://headlines.yahoo.co.jp/hl?a=20020518-00000031-zdn-sci
691192:02/05/18 16:45 ID:obz6Z59X
>>68
自動警告システムでかえって混乱とは・・・。
70名無しさん@お腹いっぱい。:02/05/18 16:46 ID:???
71名無しさん@お腹いっぱい。:02/05/18 16:51 ID:ZvQse1Wd
インターネット関根
http://sekine.netfirms.com/
72名無しさん@お腹いっぱい。:02/05/18 21:40 ID:LcP0TPJ8
これってヘッダの一番上の人が送ってるんじゃないの?
偽装されてるんですか?
あと、NortonAntiVirusで検疫されたファイルは開いてもいいんですか?
好奇心で開いたんですけど(検疫後)感染してませんよね?
ちなみに、開いてみたら2chのトップページでした・・・
73+-0:02/05/18 23:01 ID:???
漏れはヤフオク関係で漏れたと見えて、毎日最低2通やって来ます。
ノートン先生のブロックはメールのウイルス部分を除くのでテキスト部分だけ
残るメールになります。
この頃多いのはヤフオクを騙るヤツ。
でも、日本語が無いのですぐわかります。
74名無しさん@お腹いっぱい。:02/05/19 15:33 ID:???
大量に来てたのに、ぴたっとこなくなりました。
何故ですか?
75名無しさん@お腹いっぱい。:02/05/19 21:14 ID:Ets7ja9v
感染源かプロバイダが処置したんでしょ。
76  :02/05/22 22:36 ID:wqu5jebP
toplcs130からドキュモで送られてきた。
77名無しさん@お腹いっぱい。:02/05/23 03:03 ID:v4ABSvcm
送信者は偽装されてるが、In Reply Toも通過サーバも同じ奴が2通来た。こいつが真の感染者かもと思うが確証がないので警告してあげれない。
あまり知られてないアドレス宛だったので、たぶん真の送信者は間違っていないと思うが、めんどくさいウイルス。
7877:02/05/23 03:09 ID:v4ABSvcm
ちなみにKlez.Hについてた添付ファイルはそれぞれJPGとHTMLにウイルス本体のEXEだった。
JPGは、IEのキャッシュから拾ったんだろうエロ画像。
送信した奴は気づいてないだろうが、恥。
79名無しさん@お腹いっぱい。:02/05/24 02:16 ID:/PPX8Gaw
ふたつのメアド、AとBを使ってるんだけど、
メアドAに届いたクレズの差出人がメアドBだった!
これ、うちで感染したってことじゃないよね。
メールソフトはベッキーです。添付ファイルは開いたことない。

このメアドを両方知っている人は限られているんですが、
そのうちの誰かが感染してるんでしょうか?
80名無しさん@お腹いっぱい。:02/05/24 05:43 ID:xwoJewAv
毎朝だいたい2通くるが、ノートン先生はそのうち
1通しかチェックしてくれん。何か設定間違ってるのだろうか。
81Name_Not_Found:02/05/24 20:36 ID:???
とりあえず。

             / ̄ ̄ ̄ ̄ ̄
     ,__     | 医療関係者からKlezが来ませんように。
    /  ./\    \_____
  /  ./( ・ ).\       o〇
/_____/ .(´ー`) ,\   ∧∧
 ̄|| || || ||. |っ¢..||    (,,  ,)
  || || || ||./,,, |ゝ||ii~   ⊂  ヾ
  | ̄ ̄ ̄|~~凸( ̄)凸 .(   )〜

患部の詳細な写真とかがくっついてきたら、ウィルス本体よりも精神的ダメージ大きそうだ。
特に内科とか。
8281:02/05/24 20:38 ID:???
しまった、クッキー残ってた。
83名無しさん@お腹いっぱい。:02/05/25 16:53 ID:???
最近突然こなくなりました。
ノートンが更新されましたね。
84名無しさん@お腹いっぱい。:02/05/28 13:07 ID:???
史上最悪のウィルスに認定されましたね>ヤフーニュース
85名無しさん@お腹いっぱい。:02/05/28 13:08 ID:TvgOkdmL
( ´∀)・∀),,゚Д)http://diary.cgiboy.com/d01/tsugeikuhito/
86名無しさん@お腹いっぱい。:02/05/29 03:00 ID:???
Klezって、一番最初のは去年の秋頃に見つかってるんだけど
何でE,Hで流行りだしたんだろ?
感染方法はKlez.Aから変わりないのに。
87名無しさん@お腹いっぱい。:02/05/29 17:03 ID:???
メーリングリストの誰かがクレズに感染して
対処もせずにいつまでもグルグル感染が回ってるって最悪。
氏ね!
88名無しさん@お腹いっぱい。:02/05/29 17:15 ID:???
>>87
ちげーYO
晒し揚げ
89名無しさん@お腹いっぱい。:02/05/29 17:16 ID:???
辛しさげ
90名無しさん@お腹いっぱい。:02/05/31 16:16 ID:PHohCirw
>>87
MLの管理者やってからそういうこといおうね。お子さま!!

MLでは制限が掛けられる、投稿を削除できる(流す前に)
などなど。

出回っても1ターン以上回ることはない。
91名無しさん@お腹いっぱい。:02/06/01 07:37 ID:HHi3Y5g8
87=90
92名無しさん@お腹いっぱい。:02/06/01 08:38 ID:mqEzxQRx
hxh
93あうう:02/06/03 17:07 ID:EZESasQa
Klez.H
僕のメアドで僕の所に送信されて喜多!あったまくる
真の送信者を特定する事はでるのでしょうか
メールのヘッダーも偽装されてるのかな・・・・
94七草名無し:02/06/03 20:13 ID:???
>93ヘッダを見れば分かるってしってんだったら見てみれば?
そこまで甲斐甲斐しいウイルスはないとおもうけどな
95名無しさん@お腹いっぱい。:02/06/07 14:12 ID:nsChlCQy
クレズメールの
ヘッダ見たらこのメアド
Return-Path: <m*2*13*@dealer.mits.ne.jp>
この人がほんとの送信者?

96名無しさん@お腹いっぱい。:02/06/07 14:25 ID:LFf9dBb4
ishikawarika.dm.toから来たよ。。

ほぼ毎日一通は>Return-Path: <[email protected]>
から来てる。そこの社員が感染してるのかね?
97名無しさん@お腹いっぱい。:02/06/10 00:37 ID:LW7nGLMe
klezもらった。
ノートンが検疫に入れたけど、
修復は出来なかった。
検疫に入ってるものを削除しても良いのかな?

教えてください。
バカで分かりません。
98名無しさん@お腹いっぱい。:02/06/10 01:06 ID:???
削除しても良いし、ほっといてもいい。
99名無しさん@お腹いっぱい。:02/06/10 20:07 ID:???
システムファイル以外なら削除汁
100名無しさん@お腹いっぱい。:02/06/12 23:34 ID:???
Klezって、添付ファイルを開かなくてもプレビューしただけで
感染するらしいんだが、ノートン先生とか入れてなくて
OEでそのメールだけ削除する方法ってどうやるのよ?
開封しないように設定していても、カーソル持っていったら
メールの内容が見えてしまうんだが・・・・・・
101名無しさん@お腹いっぱい。:02/06/13 03:27 ID:???
>>100
ケッ、100ゲトーで調子に乗るな村岡
102名無しさん@お腹いっぱい。:02/06/13 08:43 ID:cV84bB66
>>100
フレビューOFFにしなよ
メニューバーの表示→レイアウト→フレビューウインドウを表示する
のチェックを外す。
103名無しさん@お腹いっぱい。:02/06/19 01:18 ID:eBmvPgrB
見事かかってシマター
しかも感染はTEMP内・・・参ったアルヨ〜。
104さつま:02/06/24 08:57 ID:1NqK5LY/
age
105名無しさん@お腹いっぱい。:02/07/14 21:43 ID:XRr1wW6s
ちょっとお聞きしたいんですけど最近klez携帯にもきません?ウチだけなんかなぁ、、。
106名無しさん@お腹いっぱい。
本日のKlez
[続されて.src]
続されるのか?続されたいのか?いったい何だよ!!
気になるぞ!!