毎分1つ「W32.Sobig.F@mm」ワームが来始めました
1 :
名無しさん@お腹いっぱい。 :
03/08/22 11:01 ID:lDyTO+nM
3 :
名無しさん@お腹いっぱい。 :03/08/22 11:05 ID:8bIl5ycL
((((;゚Д゚)))ガクガクブルブル
相手が外人なんですが、あんた感染してるよって知らせる方法 書いてあるページ知りませんか 英語できないんでつ。。。
6 :
名無しさん@お腹いっぱい。 :03/08/22 11:18 ID:HAvsPvEx
7 :
名無しさん@お腹いっぱい。 :03/08/22 11:25 ID:h9R9iXfH
>>5 これって送信元は詐称でしょ?
ヘッダだけで送信者の判断は可能?
>7 メールアドレスだけ詐称でReceived: fromは固定してます
相手の時計がバカなのかわかりませんが、6/21になってますが、今日 届いた物です
12 :
7 :03/08/22 11:58 ID:h9R9iXfH
>>8 Received: で送信元アドレスってわかるっけ?
感染した奴に対処してもらえなければ、10K程度のメールが毎分ずっと 届くことになります
14 :
名無しさん@お腹いっぱい。 :03/08/22 12:14 ID:LMEgBt5k
漏れもフリーメールの方にじゃんじゃん来て、 一杯になってしまた。 なんとかしてくれ〜 まじで
15 :
名無しさん@お腹いっぱい。 :03/08/22 12:15 ID:gNsKubyF
今さっきNHKのニュースでも取り上げてたぽ
■苦節1年1ヶ月 FELOVE堂々発売!
ついに発売、フェロモンコロンです。
http://voo.to/goods 同じようなの使ったけど効果が無い、とお嘆きの方。。。
FELOVEはこれまでの物とは決定的に違います。
女性を惹きつける為だけに開発している専門会社から原料を入手。
フェロモン+女性を惹きつける香りで魅了させます。
発売2日目で87本売り上げる驚異的な商品。手にとってお試しください。
http://voo.to/goods
17 :
名無しさん@お腹いっぱい。 :03/08/22 12:45 ID:LMEgBt5k
ニュース見逃すますた しかし、うっと牛。
18 :
名無しさん@お腹いっぱい。 :03/08/22 14:27 ID:GrPhbh2Q
19 :
名無しさん@お腹いっぱい。 :03/08/22 14:55 ID:rmqcSjtN
かんせんしちゃったしね
20 :
名無しさん@お腹いっぱい :03/08/22 15:07 ID:kLago6we
W32.Sobig.F@mmは昨日のお昼頃まで40通ほど来て、 削除が終わったらこんどはこんなの来てるんだけど。 【ウイルス検出情報】 ■ウイルス検出日時 :2003/08/22 12:48:06 ■感染していたファイルの名前 :FAXM.doc.scr ■検出されたウイルスの名前 :W32.Bugbear.B@mm
これは、ブラスターよりやばそうなヨカーン。 現在PCウィルススキャニング中でつ。ヽ(`д´)ノ
22 :
名無しさん@お腹いっぱい。 :03/08/22 16:04 ID:kLago6we
W32.Bugbear.B@mmについて。
シマンテックのサイトから。
-----------------------------------------------------
報告件数が増加したため、Symantec Security Responseは、
W32.Bugbear.B@mmの危険度を3から4に引き上げました。
W32.Bugbear.B@mmの主な特徴は以下のとおりです。
* W32.Bugbear@mmの亜種。
* ネットワーク共有を介しても感染を広げる大量メール送信ワ
ーム
* ポリモーフィック(変異型)。事前に定義済みのリストにあ
る実行形式ファイルにも感染。
* キーストロークのログ生成機能やバックドア機能も持ってい
る。
* 様々なウイルス対策プログラムやファイアウォールプログラ
ムのプロセスを停止させようとする。
http://www.symantec.com/region/jp/sarcj/data/w/[email protected]
で、どうすれば感染しないの?
25 :
名無しさん@お腹いっぱい。 :03/08/22 16:59 ID:7FaLTZ5V
俺のパソコン自体は感染していなのに、ウィルスメールがやたら来るので チョーうざい!どしたらいいのか?教えろ ゴルァ!!!
26 :
名無しさん@お腹いっぱい。 :03/08/22 17:03 ID:kTk2mxqo
>>24 連絡は携帯電話で取る事にする。
パココンを使わない。
27 :
名無しさん@お腹いっぱい。 :03/08/22 18:08 ID:ETuLlAg6
なんか今1.3Mのを受信してる… 友人からは何も聞いてないし、ウィルスだろうなぁ…
29 :
名無しさん@お腹いっぱい。 :03/08/22 19:12 ID:hU3DiaWv
わしんとこにもきてる!!!これ!! なんかメール爆弾らしいゾ。 かなり悪質みたい。 削除されてるみたいだけど・・・
31 :
20-22だけど。 :03/08/22 19:56 ID:wLDdM2Dy
W32.Sobig.F@mmは全く来なくなった。 W32.Bugbear.B@mmは、so-netの以下の駆除通知から以降は検出されず。 ■ウイルス検出日時:2003/08/22 12:48:06 そろそろ、収束かね。
32 :
j :03/08/22 19:56 ID:hsjBeIv/
34 :
名無しさん@お腹いっぱい。 :03/08/22 22:41 ID:mHbrH8E0
なんかすげえ大量にメール届いたけど これ何? 添付ファイルつきで簡単な英文
35 :
名無しさん@お腹いっぱい。 :03/08/22 23:02 ID:yi+Q3voY
36 :
名無しさん@お腹いっぱい。 :03/08/22 23:11 ID:d3KuNoAI
ワームは、独自のSMTPエンジンを利用して拡散します。 また、アクセス可能な共有ネットワークに自分自身のコピーを作成しようとしますが、コード内のバグのためコピーに失敗します。 ←(w
37 :
名無しさん@お腹いっぱい。 :03/08/22 23:32 ID:EDQYVKiA
誰か教えてください。 ものすごい勢いで、フリーメールのほうに 知らない名前のメールが来てるけど、 中身見ないで、削除しちゃってもいいんですよね。
39 :
37 :03/08/23 00:05 ID:2jNF2EXx
差出人は「MAIL DELIVERY」とかそんな怪しげな感じで 件名は「Mail Return」みたいな感じです。 なんか、キー入力がガシガシ動かなくなって、入力しづらいです。 更新も時間がかかってるし・・・。 もうすでに何かに感染してるのでしょうか?
An Automated review has determined this message contains a PIF attachment. Delivery has been blocked to prevent the spread of viruses possible in this type attachment
41 :
17 :03/08/23 01:17 ID:ER+I9hI+
>>18 いまさら、ありがとん
ふりめるで一旦遮断してたけど、解除したらまだ来てる
何時間気付かないかね 相手さんは。。。
42 :
名無しさん@お腹いっぱい。 :03/08/23 01:21 ID:1J98x+xU
ウチはメール届いてるみたいだけど プロバイダのほうで破棄してくれてるみたいダ。
43 :
名無しさん@お腹いっぱい。 :03/08/23 01:27 ID:30P42wXE
コロンビア大学の方から来はじめたぞ。 ↓log 日付:03.8.23 0:05:06 AM 結果:拒否 サービス:Web 共有 ポート:80 アドレス:128.59.235.158 モード:TCP ホスト:imagestation.titin.biology.columbia.edu
44 :
17 :03/08/23 01:31 ID:ER+I9hI+
そっすかぁ
ちなみにgooのふりめるでは、こんなん来ます
発信者:
[email protected] 宛先:******@mail.goo.ne.jp
CC:
件名:Re: Re: My details
受信日時:22 Aug 19:24
ヘッダの詳細表示
Please see the attached file for details.
添付ファイル
details.pif (74KByte)
いまもう一度全部受信するにしてみますた
45 :
17 :03/08/23 01:35 ID:ER+I9hI+
そのアドレスに無理矢理返信したら
Remote host said: 554 delivery error: dd Sorry, your message to
[email protected] cannot be delivered.
とfailure notice やってらんね
>>45 ヘッダの発信者(From)のとこはウイルスが適当に拾ったメールアドレスつけてるだけ。
よって発信者と実際のウイルス送信者は全く別。
調べるならヘッダのReceivedを調べるべし。
多分同じIPから何十通と来てるはず。
ここ数日、韓国方面らしい同じIPからずっと来てる。 15分に1通ペースだから、わりと遅いのかな。きのうは40通。 とりあえず自分のプロバイダに通報しますた。
48 :
名無しさん@お腹いっぱい。 :03/08/23 09:06 ID:f8T6KdeL
>>35 サンクス、読んだよ。また来るのかよ、めんどいなぁ。
>>43 うちもこれ来たよ、columbia.edu。
でも、21日のお昼頃から来なくなっているが。
49 :
名無しさん@お腹いっぱい。 :03/08/23 10:11 ID:MdMfwgX6
Received: from JON-80VP73LCK1T by 俺のDNS
50 :
名無しさん@お腹いっぱい。 :03/08/23 13:55 ID:a35r0Zlg
久しぶりにクレズが来た。 【ウイルス検出情報】 ■ウイルス検出日時 :2003/08/23 13:03:13 ■感染していたファイルの名前 :Alice.exe ■検出されたウイルスの名前 :W32.Klez.H@mm ■ウイルス送信元メールアドレス :*******@rose.ocn.ne.jp ■ウイルス感染ファイルの処理結果 :ウイルスを駆除しました
51 :
17 :03/08/23 14:18 ID:???
一晩放置してたら止まりました ほっ
>>45 当方、アムステルダムからですた
52 :
名無しさん@お腹いっぱい。 :03/08/23 14:59 ID:MzydwxT7
>>12 送信元のメールアドレスではなくてIPアドレスがわかります。
そのアドレスの所属する組織くらいまでなら簡単に見当がつきますが普通の人が調べられるのはその辺まで。
メールアドレスなどはわからないので発信している人に直接連絡をとるのはまず無理ですね。
ちなみに送り先と詐称する送信元のメールアドレスはPC内から適当に見繕って使っています。
IEのキャッシュも探すのでWebに公開されているアドレスがよく使われているようです。
このメールが来ているということは他の人に届いている同じウィルスメールに自分のアドレスが使われている可能性大です。
53 :
名無しさん@お腹いっぱい。 :03/08/23 16:18 ID:Pod5tq7L
91:[名無し]さん(bin+cue).rar 新型ウィルス「ソビッグF」巻いてる ハッカーのIP晒します 68.83.58.234 危険度S ウィルス クラッシュ sage [ 03/08/20 14:51 ID:ZoFZj8DG ]
55 :
名無しさん@お腹いっぱい。 :03/08/23 17:36 ID:eqbzI27d
>>54 その人はハッカーではなくてただの感染者だと思う。
56 :
名無しさん@お腹いっぱい。 :03/08/23 19:06 ID:0YomjUZr
某県県庁からも来たが…。その後こない所を見ると対策したか(w 中国人ワレザーからの爆撃が酷い(メーアドとかを見るとエロサイトやワレサイト っぽい奴ばかりから来るから、それから類推)
57 :
名無しさん@お腹いっぱい。 :03/08/23 19:34 ID:1J98x+xU
あなたが送られたメールでメールボックスがパンクしそうです、と いった内容のメールが届いた。。。 ・・・わしが送ったんじゃねーーーーーーっ!!!
58 :
名無しさん@お腹いっぱい。 :03/08/23 19:45 ID:1aZMnUW1
私はyahooブロードバンド12Mに加入しています。この際, ルーターを接続する際にPPPoEを使用するとおもいますが その際の設定において PPPoEログイン名 PPPoEパスワード には何を入力したらいいのでしょうか? 教えてください。
59 :
j :03/08/23 19:56 ID:Y7hPFXpG
60 :
名無しさん@お腹いっぱい。 :03/08/23 22:14 ID:UMX/ywVc
>>22 ウイルス対策ソフトやファイァーウォールを停止させるって…、(((((゚д゚)))))ガクガクブルブル
61 :
名無しさん@お腹いっぱい。 :03/08/23 22:40 ID:SlhCwyce
3分に1通の割合で新着ウィルス・・・=□...○
62 :
名無しさん@お腹いっぱい。 :03/08/23 23:21 ID:8KtHilWa
うちの会社のメル鯖に毎秒8件ぐらい来てるよアヒャヒャ。 半分以上はソビッグじゃなくて、ソビッグを検出した他のメル鯖 のメーラーデーモンからのありがた迷惑な通知メール
63 :
@@@@@ :03/08/24 01:56 ID:jVdRJ7Je
64 :
:03/08/24 02:01 ID:XRerqD4Q
【芸能】雨上がり決死隊がホークスに抗議!「表現の自由の侵害」
http://tv3.2ch.net/test/read.cgi/geinin/1060061213/600 フジテレビのバラエティー番組「ワンナイ」でダイエーホークスの王貞治監督を侮辱したコントを放送し、王監督およびダイエー球団から抗議と謝罪
を求められていた件について23日夜、雨上がり決死隊の宮迫博之さんが初めて公式に会見した。
宮迫さんは会見で、「王監督が怒ってしまわれるのは当然です。しかし、我々芸人は常にリスクを背負いながら笑いをとっていかなければならない。
それを承知の上でやっているんです。これくらいのコントで過敏に反応されると、これから非常にやりにくくなる。だからこれからも笑いの方針を変え
るつもりはない。」と、間接的に抗議した。
先日の「ワンナイ」でフジテレビの須田アナウンサーが謝罪して間もないこの発言は再び物議をかもしそうだ。
65 :
名無しさん@お腹いっぱい。 :03/08/24 13:07 ID:LeVVAT4p
66 :
名無しさん@お腹いっぱい。 :03/08/24 14:22 ID:UK7IEK3Q
テレビ神奈川からガンガンきてまつ。61.197.200.238
67 :
??? :03/08/24 14:36 ID:???
68 :
名無しさん@お腹いっぱい。 :03/08/24 20:05 ID:3fT9zvV3
家にもきたよ、まだ3通だけど。 これから増えるんだろうか・・・。
相手がPC使う時間帯と回線速度がだいたいわかるようになるよ。そのうち
70 :
名無しさん@お腹いっぱい。 :03/08/24 20:44 ID:5Jt7jzgB
二日間で180通・・かれこれ5日程続いてます
71 :
名無しさん@お腹いっぱい。 :03/08/24 20:47 ID:g/gGdCY5
72 :
名無しさん@お腹いっぱい。 :03/08/24 20:56 ID:/93f2zKD
Received: from unknown (HELO WTC-WRNC2CR7CZJ) (24.66.71.192) ヘッダー情報とか良く解からんのだが これが送ってきているサーバーって事でいーの? 1日100通越えてるんで何とかして欲しいんだが何処に問い合わせりゃいいのかも良く解からん
73 :
66 :03/08/24 21:38 ID:???
テレビ神奈川、代表電話が日曜で繋がらなかったので 日曜にも開いてそうな部署ってことで報道部に直電したら すぐに手をうってくれますた。 報道部の方本当にありがとう。
♪メールボックスの中には Sobigがひとつ メールボックスを覗くと Sobigがふたつ メールボックスの中には Sobigがふたつ 覗いてみるたび Sobigが増える (中略) そんな不思議な メールボックスはイラネ━━━(゚听)━━━!!
75 :
名無しさん@お腹いっぱい。 :03/08/25 16:54 ID:bWnprbvy
いや〜ぁ!今日初めて着たけど5時間で70通位。 仕事にならん。 ちなみに「z197.220-213-17.ppp.wakwak.ne.jp」全部ここから なので同じ奴だろうね。
76 :
名無しさん@お腹いっぱい。 :03/08/25 22:14 ID:ROLDKkwW
2、3日前にとあるタレントの掲示板に投稿した所、 今日になって恐ろしい勢いでウイルスメールが届きます。 フリーメールに届くものはどう対処すればいいのでしょうか? メールだけ削除すればいいのですか?
77 :
名無しさん@お腹いっぱい。 :03/08/25 22:41 ID:hdOdxFfn
1分間に3〜4通届く…
78 :
名無しさん@お腹いっぱい。 :03/08/25 22:45 ID:2FPDII1Z
79 :
拳 :03/08/25 22:46 ID:UmQjj2fS
られていることがあります。したがって、ウイルスメールの見かけ上の送信者は、実際の送信者とは異なっていることがほとんどです。
80 :
名無しさん@お腹いっぱい。 :03/08/25 23:18 ID:D7UHEcnP
Received: from YOUR-AUSGEKASX8 ([61.42.110.222])by 毎日沢山来て困ってます。ヘッダー情報を見たら上記からみたいです。 それ以上特定できるのでしょうか?
82 :
名無しさん@お腹いっぱい。 :03/08/26 00:31 ID:gG/Lhto+
>>81 一応ネットでIPとか調べたんですが不明でした。どこのプロバイダーから
送られてきたかを知るにはどうすればいいんでしょうか?
83 :
82 :03/08/26 00:50 ID:gG/Lhto+
mntner: MAINT-KR-DACOM
upd-to:
[email protected] descr: DACOM Corporation
descr: 140-716 DACOM Bldg., 65-228, 3-Ga, Hangang-Ro,
descr: Yongsan-Ku, Seoul
admin-c: SIJ1-AP
referral-by: APNIC-HM
auth: CRYPT-PW aprkhkpb0qvZ6
changed:
[email protected] 20030731
mnt-by: MAINT-KR-DACOM
remarks: mntner object created as part of the ER-Transfer from ARIN
source: APNIC
person: Seung Il Jeon
address: DACOM Bldg., 65-228, Hangangro-3ga, Youngsan-ku, Seoul
country: KR
phone: +82-2-6220-0580
fax-no: +82-2-6220-0706
e-mail:
[email protected] nic-hdl: SIJ1-AP
mnt-by: MAINT-KR-DACOM
changed:
[email protected] 20020828
source: APNIC
見つかりましたがEMAIL はどこに送ればいいんですか?両方に送って問題ないですよね。
まあ、俺としては問題ない。好きにしてくれ。
86 :
82 :03/08/26 01:35 ID:gG/Lhto+
87 :
名無しさん@お腹いっぱい。 :03/08/26 02:08 ID:OqqmYBFH
88 :
? :03/08/26 02:18 ID:z4SMblFz
宛先 :
<
[email protected] >
件名 :
Your details
日付 :
Tue, 26 Aug 2003 1:45:58 +0900
添付ファイル : details.pif (101k)
>>88 gooのフリーメールって詳細ヘッダ見れないの?
(yahooは見れるけど)
90 :
名無しさん@お腹いっぱい。 :03/08/26 05:55 ID:MVNoulF/
☆お金で悩んでる方、お気軽にご相談下さい。相談のみも可。
☆秘密厳守。ご家族・会社に絶対内緒でご融資します。
☆50万まで無担保・無保証人。来店不要・即日振り込みします。
☆当社は悪質な「紹介屋」「闇金」等、一切関係ありません。
☆大手と同じ分割払い。安心して直接当社にお申し込みください。
重要→{安心の法定利息内融資}←重要
http://furikomi.jp/ (携帯・PC)
91 :
名無しさん@お腹いっぱい。 :03/08/26 12:26 ID:C2Aho1ws
age
最近、「MS_RPC_DCOM_BufferOverflowの侵入を検出しました」と ノートンが警告しまくります。 この1時間だけで9回も。ぐぐってみてもよく分からないし・・・。
>>92 それはSobigじゃなくBlaster/Welchia
94 :
名無しさん@お腹いっぱい。 :03/08/26 21:34 ID:C2Aho1ws
一日100件以上のウイルスメールが届いてるのは俺だけ? 対策方法ってあるんですか?
95 :
j :03/08/26 21:44 ID:WyDOnoX5
96 :
名無しさん@お腹いっぱい。 :03/08/27 11:36 ID:Di3yX5fz
昨日の晩から今朝までに900通以上届いてる。 どうにかしろ! ゴラァ!
>>93 「Blaster/Welchia」でぐぐってみてやっと正体がわかりました。ありがd。
しかしコレもいいかげんウザイと思っていたけど、メールが届いてないだけ
(ウイルスメールはまだ一通も未着)マシなのかなぁ?^^;
漏れにもスパムメールが・・・。 ヤフーメールが危篤でつ・・・。
99 :
9 :03/08/27 22:08 ID:3jgeBRU6
スレンダーでこんがりやけた小麦色の肌が眩しい奈未ちゃんです。
長い手足を絡ませて喘ぎまくる姿がいいですよね。
小さめの乳首は超敏感!
触られているだけでだんだんかたくなっていく様子がよくわかります。
オマンコももちろん・・・
無料ムービー観てね。
http://www.pinkschool.com/
100 :
名無しさん@お腹いっぱい。 :03/08/27 22:29 ID:BJYWevaT
もう飽きらめた…。重要な相手にはプロバのメーアド教えて日に一回全削除だな。
101 :
名無しさん@お腹いっぱい。 :03/08/27 23:00 ID:Xh8O9sRg
漏は今日の昼に40通以上ウイルスメールが届いた。 しかもその一通は、俺のアドレスからだよ…! いっとくけど俺はマックだからシステム感染はしてない。 メールソフトも使ってない(ブラウザから見てテキスト保存だけ)。 勝手にアドレス使われてます。
102 :
名無しさん@お腹いっぱい。 :03/08/27 23:46 ID:Ip9rlP4A
どこから来てるかって、ヘッダのどの部分見ればいいの? やばいよ、プロバでウィルスメールは弾く設定にしているのだけれど、 1通に付き、ウィルス抜いたよ、ウィルス弾いたよ、の2通のメールが来るから もうメーラーがいっぱいだよ。
103 :
名無しさん@お腹いっぱい。 :03/08/27 23:47 ID:nPmjHSiG
104 :
名無しさん@お腹いっぱい。 :03/08/28 00:29 ID:9GIX2ECx
メール止まったけど、 誰から送られているんだか該当者が多すぎて全然ワカラン。
105 :
名無しさん@お腹いっぱい。 :03/08/28 09:09 ID:7ZQ19n7m
きのうからジ自分のウェブメールのところに がんがん来る様になった。 感染してるよと英語でメールが来たけど 私は感染してないし…。 そう言えばdocomoのドメインのものが あるんだけど 携帯が感染してると言う事?
107 :
名無しさん@お腹いっぱい。 :03/08/28 18:29 ID:S79JpvuO
ここ3日毎日1000通以上届く 感染はしてないが、誰が感染してるかわからない いい加減にして欲しい。 メールをとめる方法ってあるの?
108 :
名無しさん@お腹いっぱい。 :03/08/28 21:51 ID:xJK1kkzN
Yahooのフリーメールを使ってますが、3日ほど前から 毎日お昼頃決まったようにウイルスメールが届きます。 はては、あなたの送ったメールからはウイルスが検出されたので 送信できませんでした。というメールも・・・ そんなの送ってないっちゅうに。 フリーメールなので容量があまりなく ウイルスメール削除でかなり時間がとられます。 ホント、何とかしてほしい。
109 :
名無しさん@お腹いっぱい。 :03/08/28 22:21 ID:rOmpi2zh
今200通受信中です。 プロバのウイルスチェック使ってて良かった。 ノートン先生だけだったら大分辛かったよ
110 :
シマンテックの駆除ツール :03/08/29 20:55 ID:LUgrrYbP
それは感染した奴が使うんじゃないの? メールが送られてこなくなるわけじゃないし
112 :
名無しさん@お腹いっぱい。 :03/08/30 02:26 ID:MG3JiY3z
これって、自分が感染していた場合は 自分にもメールは大量に送られてくるの?
113 :
名無しさん@お腹いっぱい。 :03/08/30 02:41 ID:iH0qBlCL
FWソフトなら遮断してくれるよ 遮断のログは溜まるけどメールは一通も来ない
114 :
名無しさん@お腹いっぱい。 :03/08/30 03:28 ID:MG3JiY3z
>>113 ありがとうございました。
無知ですいません。
Outlookではウィルス感染者には一通も来ない、ということでしょうか?
115 :
名無しさん@お腹いっぱい。 :03/08/30 07:34 ID:58icYFvV
MEなのに強制再起動を食らいます。MEはワームくらいませんよね? 原因わかる人いたら情報plz
116 :
名無しさん@お腹いっぱい。 :03/08/30 10:33 ID:usD7dd8B
>MEはワームくらいませんよね? 名前が W32.ほげほげ となってるのは Windowsすべて(昔の16ビット版除く)に感染するの意味
16ビット版ってWindows 3.1か?
>>117 Win3.0, 3.1, for Workgroup とかあったね
119 :
名無しさん@お腹いっぱい。 :03/08/30 22:31 ID:EFjh0RWY
>>113 >FWソフトなら遮断してくれるよ
>遮断のログは溜まるけどメールは一通も来ない
ファイアウォールが感染メールを遮断してくれるン?
>>119 メールを受信した時に添付ファイルをスキャンするやつもあるじゃないか、と。
121 :
名無しさん@お腹いっぱい。 :03/08/31 10:20 ID:0TXTRu95
122 :
名無しさん@お腹いっぱい。 :03/08/31 11:39 ID:8JVCHUR/
>>122 はっきり言って自分はよく判ってない人なんですが、インターネットセキュリティとFWソフトは違うんですか?
FWとAntiVirus系ソフトは別もんだろ。 これをセットにしてひとつのソフトとしてるのもあるけどな、 NISとか。
126 :
名無しさん@お腹いっぱい。 :03/08/31 13:20 ID:XFa1YxAf
sdsds
127 :
名無しさん@お腹いっぱい。 :03/08/31 15:23 ID:oJd0x3vm
すいません、パソコン苦手なものなのですが、 どうやったら送り主がわかりますか? プロパティはひらけるんですが、どれが相手のことを示すのかわかりません・・ 誰かタシケテください・・
何通も来てるなら たぶん同じところから届いてるはずなので 何通分かのヘッダをノートにでも貼り付けるかプリントして よーく見比べてごらん 勉強のつもりでやってみそ
129 :
名無しさん@お腹いっぱい。 :03/08/31 17:43 ID:jBLxvf+V
来始めると感染源が接続してる間分単位でずっと来続けるから 蚊かハエみたいにすげー鬱陶しい
130 :
名無しさん@お腹いっぱい。 :03/08/31 18:20 ID:bP/FWm/y
>>120 >>122 >>125 PFWソフトの中には、開くと実行される恐れのある拡張子の添付ファイルを取り除く
ものがある(ウィルスがついてるかまでは見てない)
131 :
名無しさん@お腹いっぱい。 :03/08/31 18:23 ID:iFc8klvb
moperaからのアタック多すぎ。 何とかしろドコモ。
132 :
名無しさん@お腹いっぱい。 :03/08/31 18:32 ID:oJd0x3vm
>>128 親切にありがとうございます!
みくらべてみたら、共通しているのが「@KING-KAZU(220.41.228.20)」
というのでした。
結局誰かわかりましぇん・・ショボン
がんがります・・
133 :
名無しさん@お腹いっぱい。 :03/08/31 18:57 ID:jBLxvf+V
>>121 >最近はWin32APIを使ったやつはほとんどW32になってる。
>W32.Blaster.WormはWin2000とXPのみ感染対象らしい。
穴と罹患の区別がついてない香具師って怖い
香具師って言い方嫌い
漏れもキタ━━━━(゚∀゚)━━━━!!
今、開けてみたら3通も届いていたので、
このスレに報告がてら、あわてて駆け込みました。
怖ぇぇYo!
漏れも晒しとこ。
Return-Path: G******
[email protected] Date: Sun, 31 Aug 2003 17:05:07 +0900
From: G******
[email protected] To: <*********@******>
Subject: Thank you!
Received: from FM-2885726466 (YahooBB218142000126.bbtec.net
[218.142.0.126])
by ************************
for <*****************>; Sun, 31 Aug 2003 17:05:02 +
0900
Message-Id: <200308310805.h7V851e8023985@************>
X-MailScanner: Found to be clean
Importance: Normal
X-Mailer: Microsoft Outlook Express 6.00.2600.0000
X-MSMail-Priority: Normal
X-Priority: 3 (Normal)
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="_NextPart_000_005F1F4D"
添付:movie0045.pif
>>136 「3通も」って・・・可愛いのでよかたねー
漏れのところにはこないな…HP更新してみようかと そうすれば見たヤシのHDDの一時キャッシュに入ってそれをウイルスが参照…なんて具合にはいきそうにもないな 1匹くりゃいいや
139 :
名無しさん@お腹いっぱい。 :03/08/31 23:00 ID:c9y1lvJO
海外からのウィルスには、Subjectに「Japanese」だけ入れて 日本語で書いてもなんとかなるケースが結構あるようです 日本人の知り合いに転送して読んでもらうんだと 海外だからってこっちが英訳しなければいけないものではな い どっちも母国語でいいのだ
>>139 それだと面倒で捨てられたり時間かかりすぎたりするよ。
これでどうだ!(中学生英語レベル)
Subject: Received so many Sobig.F emails
Please stop!
>ヘッダ部添付
141 :
名無しさん@お腹いっぱい。 :03/09/01 00:15 ID:ZENiD+uG
142 :
名無しさん@お腹いっぱい。 :03/09/01 00:55 ID:GEbUIpSr
送り主詐称でさ、もしかしてリムネットの日本アカウントない? 詐称してるパターン同じっぽいので、もしかしたらあるかなと。
144 :
名無しさん@お腹いっぱい。 :03/09/01 03:59 ID:JIyslQ4i
145 :
名無しさん@お腹いっぱい。 :03/09/01 08:23 ID:np5LmeBK
ウチの会社にコイツが大量に送られてくる。 ナローバンドなのに、66通6MBって、どうかしてるよ… 送り主のプロバイダ検索してもHITしないし、 どうすりゃいいのよ。
146 :
名無しさん@お腹いっぱい。 :03/09/01 08:58 ID:CGwIIWU8
>>145 メールサーバ上でウィルスメールだけ削除するフリーソフトを使う。
セキュリティ板のSobig.Fスレにソフト情報があるよ。
鰍キてぃーびぃー(○´∇`○) 最狂伝説が始まる・・・・・
そのウィルス( ゜д゜)ホスィ…
150 :
名無しさん@お腹いっぱい。 :03/09/01 12:15 ID:pUV/Esow
>>75 z11.219-103-252.ppp.wakwak.ne.jp
うちもそこからてかどうにかしろ。
151 :
名無しさん@お腹いっぱい。 :03/09/01 13:14 ID:Qlc/ed/P
俺送り主のIP調べて韓国のプロバイダーにEMAIL送って 通知してくれるようお願いしたがまだ着てるよ。 多分無視して何もしてないんだろうな。
来て困ってる香具師とウイルスコレクションしたいのに1通もこない香具師。ハァ…まだ来ない
昨日の深夜に止まったと思ったら今朝からまた増殖。。。 たまーに失敗メール?(タイトルとかは同じで添付ファイルが付いて無い奴)があったりする。
Sobig.F-FAQ
-----------------------------------------------
Q. 差出人や宛先は何から決まるんですか?
A. Sobig.Fは、感染したPCのディスク内にある以下の拡張子
を持つファイルから、メール・アドレスを抽出します。
.dbx .eml .hlp .htm .html .mht .wab .txt
(アドレス帖、受信メール、ヘルプファイル、Webページなど)
その適当な一つを差出人、別の一つを宛先にして自分自身
を添付したメールを送信します。
また差出人に
[email protected] が使われる場合もあり
ます。
-----------------------------------------------
Q. 自分が出してないメールがエラーで返ってくるんですが…
A. 自分の所にSobig.Fメールが来たら、自分も詐称差出人に
使われています。そのため身に覚えのない配達不能通知や
ウイルスメール警告が(詐称された差出人に)戻って来ます。
156 :
j :03/09/01 19:17 ID:OdzI4Rc/
157 :
名無しさん@お腹いっぱい。 :03/09/01 21:17 ID:VTmpizMZ
ヤフーのサポートってどうやって連絡するのかわからない(/Å・,)
158 :
145 :03/09/01 21:40 ID:g3VX2Arl
>147 早速つかってみますた。これは便利だありがとう
>>155 Q. 自分が出してないメールがエラーで返ってくるんですが…
A. 自分の所にSobig.Fメールが来たら、自分も詐称差出人に
使われています。そのため身に覚えのない配達不能通知や
ウイルスメール警告が(詐称された差出人に)戻って来ます。
俺、普段OS/2使ってるのね。メーラーはOS/2ネイティブのソフト。
で、度々上記の事が起こってるんだけど、使ってるメーラーをOEと
記されているのが大爆笑だった。
Win3.1からOS/2にシフトして数年、一度もOEなんて使った事ないってぇの。
とウィルスに無縁な環境にいるからのんびり騒動を眺めている。
Sobig.F-FAQ ----------------------------------------------- Q. メーラをOE以外にすれば感染しませんか? A. Sobig.Fは、「添付ファイルを実行する(または開く)」と、 OSが32ビット版Windowsならすべて感染します。 使用メールソフトとは無関係です。 また、Sobig.FはSMTPエンジンを持っているため、 自己添付メールを送信する際に、いかなるメールソフトも 使用しません。この点でも使用メールソフトとは無関係です。 ----------------------------------------------- Q. でも来たメールには全部↓と書いてあるんですが… >X-Mailer: Microsoft Outlook Express 6.00.2600.0000 A. それらのヘッダはすべてSobig.F自身が書いたものです。 >X-MailScanner: Found to be clean >Importance: Normal >X-Mailer: Microsoft Outlook Express 6.00.2600.0000 >X-MSMail-Priority: Normal >X-Priority: 3 (Normal)
161 :
160 :03/09/02 00:11 ID:???
>>159 ただ話のきっかけで貼っただけだから気にしないでね。
162 :
159 :03/09/02 07:48 ID:???
>>160 >OSが32ビット版Windowsならすべて感染します。
ここが重要。OS/2ではWin32プログラムは基本的には動作しない。
Win32が完全に蔓延したこの世の中だから、大変だよなぁとしみじみ思う。
M$とIBMが袂を分かたなければ、その立場はOS/2だった可能性が極めて高い事を
考えれば、考える物があるよ。
163 :
名無しさん@お腹いっぱい。 :03/09/02 13:23 ID:2VhueVlf
メールパスワード忘れて、今日プロバからパス届いた。 開けたら160件こいつで満タンになってた(欝
164 :
163 :03/09/02 13:26 ID:2VhueVlf
しかも、ファッションヘルスのメルマガに登録しまくりやがって。 メール送るだけで、登録・解除されるところにな。 登録→解除おれのメルアドで無限ループしてるし(涙
165 :
名無しさん@お腹いっぱい。 :03/09/02 13:32 ID:Tk+0UaYN
>>163 そんなのかわいいって
オレなんか朝メールチェックしたら
新着384通! そして削除中に30通!
オイ何とかしろぃ!
166 :
163 :03/09/02 13:58 ID:2VhueVlf
量を競ってどうするw 「満タン」になってたのが痛いんだよ。わかる? 満タンになると溢れたメールどうなるか? わかる?
どうせ溢れたメールもSobig.Fでしょ
168 :
名無しさん@お腹いっぱい。 :03/09/03 06:48 ID:MI3launA
今日もまたSobigがイパーイやってくるのだった(;`O´)oコラー!
169 :
名無しさん@お腹いっぱい。 :03/09/03 06:58 ID:3rxOCGBM
170 :
145 :03/09/03 17:49 ID:kfJu2dAE
ヤターメール止まったyo! これで安心してメールチェックできまつ
たった今、100通以上のウィルス感染メールが届きました プロバイダのウィルスチェックに申し込んでいるので PCに感染はないと思うのですが、 昨日からHotmailのページが開けません。 これは何かウィルスと関係ありでしょうか?
うわー、漏れとこも1つ/分で来るようになった。 しかもまだ増える傾向で、今は1.5/分くらい。 もうだめだー PCを24時間稼動さて、メーラーで自動で受信箱のメールを削除させるように しとかなきゃ、数時間で受信箱が逝ってしまう。
173 :
名無しさん@お腹いっぱい。 :03/09/03 20:19 ID:3YBEcPA/
H"のアドレスに大量に送られてきたよ。 携帯にはどうなの?
175 :
名無しさん@お腹いっぱい。 :03/09/03 22:27 ID:tyThWfTu
もうね、あほかとばかかと。 2〜3つ/分ぐらいくるぞ。そのくせメールボックス2MB。 一晩メールチェックしないだけでロストしまくり。
176 :
名無しさん@お腹いっぱい。 :03/09/03 22:27 ID:1bauRovy
net send で発信元のIPに「感染してっぞ、ゴルァ!!」って送るのどうよ? メーラーのプラグインとかで
178 :
名無しさん@お腹いっぱい。 :03/09/03 22:47 ID:6ZesAhFR
う〜ん こういってあげれば?「逝ってよし!」
179 :
musasiさん :03/09/04 02:19 ID:z9Il+x8W
吉田博耕さんの人探してます 今年の5月から私のウイルスのメー ルですが 何故か知りたいのか? 教えて!
180 :
名無しさん@お腹いっぱい。 :03/09/04 04:52 ID:SEv0NbrA
そういえば今日、ウイルスに感染してPC起動しなくなった夢を見たw
メールが来はじめて初の土曜日 今日だけで600通を突破 氏ね
184 :
rukxddzw :03/09/07 17:42 ID:GHnhrJM+
C:\Documents and Settings\ruka\Desktop
C:\Documents and Settings\ruka\Desktop
日本語対応さん こんにちは
190 :
名無しさん@お腹いっぱい。 :03/09/07 19:48 ID:RWbRUhNk
age
ウイルス来ない(´・ω・`)
夕方ぐらいからドサーリ来るようになりますた(´・ω・`)
194 :
名無しさん@お腹いっぱい。 :03/09/08 12:06 ID:6mQHyc36
>>193 でもね、やっぱり我慢できない
ウィルスメールにプロバイダーからのウィルスメール注意メールの2通づつ来るから
毎日1000通!
相手プロバイダーにもメール送ったけど音沙汰なし・・・
あと2日ですね、何とか我慢できる所まで我慢します
これだけ大量にくると、ノートンもじゃまだな。 速攻切った。
196 :
名無しさん@お腹いっぱい。 :03/09/09 18:04 ID:5MmXv2B1
>>193 Sobig.FはNTP使って世界標準時を見てるから
活動期限もローカルタイムじゃないよね。
9日一杯ということは日本時間の10日朝9時まで
もうすぐわかるが・・・
197 :
名無しさん@お腹いっぱい。 :03/09/09 18:49 ID:h1HkQ2lI
Hi! というタイトルでメールがきたけど、 ここのウイルスメールとはスレ違いか? 燃費計算.xls.exe という添付ファイルがあるんだけ、 恐くてとても踏めないよ。 ヘッダの発信者を検索すると半年くらい前に取引があった人だ。 たぶん知らずに配布しているんだろうな。 このあいだ、BSブラストに罹ったばかり、すっかり疑心暗鬼。
199 :
名無しさん@お腹いっぱい。 :03/09/09 23:04 ID:QxUS6iyR
うはー、さっきから沢山送られてくるよ。 macユーザーなんですが、今まで1通もこなかったのに 急にどうしてだろう。
>>199 プラットフォームは関係ない罠。
知り合いが感染してるかもだからヘッダのIP見てみたら?
201 :
名無しさん@お腹いっぱい。 :03/09/10 08:57 ID:stdx4I+f
相手のメールボックスが満タンで、 デーモンたんから配達できんかったって戻ってくるYO! (;`O´)oコラー!スペース空けとけ!
202 :
名無しさん@お腹いっぱい。 :03/09/10 09:02 ID:hi3mVrSn
9時過ぎたね。 ホントにSobigは活動を停止するのかなぁ。
昨日まで600通/日来てたけど、今日はまだ1通も来てない。 止まったか?
206 :
206 :03/09/10 11:49 ID:???
206
>>197 それはおそらくSirCamウイルスがその取引があった人のファイルをコピーして藻前に送信してきたんだろうな…
踏むと藻前もSirCamに感染するかもしれんから気をつけれ
どっかに中身のファイルだけ取り出して(゚∀゚)アヒャヒャヒャヒャする方法があったような気がし(ry
208 :
名無しさん@お腹いっぱい。 :03/09/11 00:06 ID:r59+0ea/
活動停止したの?
最近になってSobigがきていたアドレスにSpamがやたら来るようになった。 同じ内容で違う差出人から届いている。しかも差出人とヘッダのReceivedの関連が見えない。 本文の内容が広告で添付ファイルが無いという点が違うけどはSobigに似ているような気がする。 SobigがSpamメール送信ツールのプロトタイプだという説があったけど、だとするとこれは商用版の仕業かな?
210 :
名無しさん@お腹いっぱい。 :04/07/21 19:54 ID:XBe4N7A2
今日は6通くらいきますた
209 名前: 名無しさん@お腹いっぱい。 [sage] 投稿日: 03/09/23 210 名前: 名無しさん@お腹いっぱい。 投稿日: 04/07/21
メールアドレス持ってねェYO!!