無言ウィルスメールを送り付けてきやがったクズ

このエントリーをはてなブックマークに追加
1誰か殺って
Received: from dsmtp14.dion.ne.jp ([211.5.1.116]) by lycos.ne.jp; Mon Nov 19 22:36:09 2001
X-Envelope-Sender:
Received: from naduna by dsmtp14.dion.ne.jp (8.9.3/3.7W-01070516)id WAA25874; Mon, 19 Nov 2001 22:35:45 +0900 (JST)
Date: Mon, 19 Nov 2001 22:35:45 +0900 (JST)
Message-Id: <[email protected]>
Mime-Version: 1.0
Content-Type: multipart/mixed; boundary="--VE6JGHUVOHMNWX63GDARKHQJ"
2
>>1
ごめん、それ俺だわ。
4誰か殺って:01/11/20 08:28
>>3
マジレスカコワルーイ
>>1を絞め殺したいデース
6ahyahya:01/11/20 08:53
>>5
マジレス レンパツ カコワルーイ ワラタヨ!!
P
>>1
増殖メールだろ。それ。
わざとじゃないよ。
9名無しさん@お腹いっぱい。:01/11/21 00:29
[email protected]

↑こいつからまとめて7個もウイルスきた。誰か代わりに攻撃よろしく!
10名無しさん@お腹いっぱい。:01/11/21 00:46
さっき4通もきたよ。
wavオーディオファイルが添付されてた。
拡張子が.exeだった。
そのメールを開いてるとき、

添付ファイルは開いてないのにメールボックスを読み込んでるみたい。
気持ち悪いから捨てたけど、大丈夫かな?
11 :01/11/21 01:14
>>10
一応ウィルスチェックすることをお薦めする。
もちろんパターンファイルは最新にしてからね。
12名無しさん@お腹いっぱい。:01/11/21 01:44
>10
うちにも来たよ。
最初WAVファイル付きが2通で、
さっきまたMP3ファイル発見、面白い物発見、
というような英文タイトルのメールが2通。
1310:01/11/21 01:54
Macなんだけど、平気だよね。
ウィルスソフト持ってないの。
14名無しさん@お腹いっぱい。:01/11/21 01:56
>>13
んじゃあ取りあえずここでチェックすれ
http://www.microsoft.com/japan/enable/products/security/nimda.asp
1510:01/11/21 01:58
最初の年にノートン買ったけど、
一度もウィルスにかかったことないから、
アップグレードしなかったの。
1610:01/11/21 02:01
>>14
アリガト逝ってきます。
17名無しさん@お腹いっぱい。:01/11/21 02:10
なんか今日多くない?<ウイルシーメイル
>>17
どうもヤフオク、ウイルス祭りやってるらしい。。。
19名無しさん@お腹いっぱい。:01/11/21 02:30
マジで?最悪だなヤフオク、、、何やってんだ、、、
ちょっと見に逝ってくる
20名無しさん@お腹いっぱい。:01/11/21 02:35
やふーのセキュリティー板でも盛り上がってる。
>>20
覗きに逝ったけどアソコぢゃレスする気にならない(W
バカレスすると怒られそうだし。
アドレス帖のユーザーに送信するって、そんなに高度な事
してないのかな。。。
同じとこから何発も来る辺りは、多分メーラー起動するた
びに同じルーチン繰り返すんじゃないかと。
ソースの頭に「Win32 only!」って有るのは、、何使って
書いてるの??
ヤフ板住人でっす ヤッホー
>>22
ヤッホー
24名無しさん@お腹いっぱい。:01/11/21 04:02
>>23
ヤフーッ!
25名無しさん@お腹いっぱい。:01/11/21 17:43
[email protected]

↑ウイルスくれてありがとう。うざいって。
うちも来た。4通くらい。しかもなんでプロバアドレスなの?
ってこれを書いてる間にもまた来た。5通目か。
仕返ししたいんですけどどうしたら?
削除するのにもイチイチPC止まっちゃってうざい。
頼りにしてます2ちゃんねらー!
[email protected]
27:01/11/21 18:39
>>26
をまえに刺返し汁!!
28名無しさん@お腹いっぱい。:01/11/21 18:41
意味不明
29 :01/11/21 18:46
>>26
君がヤフオクで取引した相手じゃないの?
30名無しさん@お腹いっぱい。:01/11/21 18:51
昨日、今日と1通づつ来た。流行ってるの?
俺もヤフオクやってるし。ノートンによると
W32.Aliz.Wormだって。俺の場合はmusicとpictureだった。
31名無しさん@お腹いっぱい。:01/11/21 18:54
>>29
26ですがヤフオクなんか最近全く行ってません。
さっき初めてウイルスメールが来て、この板も初めて
来たのでヤフオクどうのこうのは、よく分かりません。
32  :01/11/21 19:09
http://www.zdnet.co.jp/news/bursts/0111/21/trendmicro.html

他人のメアド
むやみに晒すな(さらすな)
なんでこうもウィルスのことわかってない人って多いんだ・・・鬱。
憤慨するのもわかるし構わんが、もうちょっと知識を仕入れてからにして欲しい。
34名無しさん@お腹いっぱい。:01/11/21 19:34
IE5,5(SP2)ってニムダの時にDLしたものでいいの?
35(・∀・)ヤア!:01/11/21 19:47
うちにも来たYO!
アウトルックのプレビューOFF→速攻削除にしてるから気にしない!
ノートン入れるとリソース残10になっちまう愛機だもんで。
軽いノートン君欲しいな。
36:01/11/21 19:52
うちにも来ました。
[email protected]から。
でも他人のメールアドレスをどこからか入手して
やってるのかもしれませんよね。
そうだったらメルアド書いちゃいけないのかな?
初心者なのでおろおろです。
とりあえずファイルを削除してみたんですが・・・
これからNortonサイトに行ってきます。おろおろ。
37TTTTT:01/11/21 19:57
「TROJ_ALIZ.A」
このウィルスが来ました。
ウィルスバスターの警告で
「ウィルスを駆除できませんでした。??な場所に移動します。」
みたいなメッセージがでましたが
ウィルスに犯されたのでしょうか?
38 :01/11/21 20:01
>>37
大丈夫。ちゃんと隔離されてるはず。
ログの隔離の項目で確認してみそ。
39名無しさん@お腹いっぱい。:01/11/21 20:06
>>36
だから他人のメアドを晒すなって言ってるだろ!
40名無しさん@お腹いっぱい。:01/11/21 20:07
[email protected]
こいつからつい先ウイルスメールきました。
添付ファイル開くとアウトルックのアドレスに片っ端から
変なメール送りつけるというもの。むかつく!!
41名無しさん@お腹いっぱい。:01/11/21 20:08
>>40
だから他人のメアドを晒すなって言ってるだろ!
42名無しさん@お腹いっぱい。:01/11/21 20:09
>>36>>40
だからむやみに晒すなって・・・頼むからスレはちゃんと読んでください。

>>37
大丈夫。
どうしても不安ならHDスキャンしてみるのが確実。時間かかるけどしょうがない。
43:01/11/21 20:12
すげ-な。。ウイルス感染者=アセンブラでウイルスコード書ける奴
なのか???
それぢゃ恨み買うわけだ(w
44名無しさん@お腹いっぱい。:01/11/21 20:12
メアド晒してる奴、メール感染型ぐらい知っとけYO
45名無しさん@お腹いっぱい。:01/11/21 20:29
うちも6通ほどきた。件名には英語でcool site とかgive you mp3とか書いてあって、
メールの本文には一言peaceと書いてある。
捨てたけど、添付開けなかったら、大丈夫なの?
46名無しさん@お腹いっぱい。:01/11/21 20:35
>>45
IE6を使っているか、セキュリティパッチ当ててあるなら大丈夫。
そうでなければ・・・。
4736です。:01/11/21 20:40
ごめんなさい。動転しちゃって。。。
ウィルスもらったの初めてだったもので。
ちゃんと読んできました。
私が晒しちゃったメアドの持ち主さんごめんなさいです。
48:01/11/21 20:50
>>47
大丈夫だぁ〜。
多分、、うづまきぐるぐるのアレが相手に逝く可能性は有りだが。。。
でも、この板では可能性低いと、、、思ってる、、、違うのか?
49名無しさん@お腹いっぱい。:01/11/21 21:01
タイトルが英語で「cool site」「funky Mp3」「check pictures」
「sit!!」などは件の勝手に転送しまくりのウイルスなので開かない
ほうがいいよ。本文は「piece」と一言書いてあるだけのメールです。
50名無しさん@お腹いっぱい。:01/11/21 21:04
 プレビューしただけで駄目なんでしょ?
51名無しさん@お腹いっぱい。:01/11/21 21:07
いや、添付ファイルを開かなければ問題ないと思う。
52名無しさん@お腹いっぱい。:01/11/21 21:21
サンキュー
53名無しさん@お腹いっぱい。:01/11/21 22:15
ここはなんで厨房ばっかりなんだ。
ウィルスは自動作成されるんだ。
メルアドさらして何になる。
自分のアフォさ加減をさらすだけだぞ!!
54名無しさん@お腹いっぱい。:01/11/21 22:16
ウチにもヤフオク取引き相手から4通来た。
未だにねすけ3メーラーを使ってるんで問題ナシ。

「ウィルスに犯されてますよ」ってメールを優しい口調でメール出したら、
「コレってどうやって直すんですか?」って返事が来た。

「ひとまず回線切って氏ね」って返事出しといた。
55名無しさん@お腹いっぱい。:01/11/21 22:25
とりあえずヤフオクなんて一時の付き合いなんだから
取引が終わったらアドレス帳から外せってこった。
56名無しさん@お腹いっぱい。:01/11/21 22:53
http://www.trendmicro.co.jp/hcall/scan.htm
ココでスキャンして感染してなかったら大丈夫だよねぇ?オロオロ
57名無しさん@お腹いっぱい。:01/11/21 23:27
ウチも昨日来た。
OutlookExpressで受信して、アラームが出たので
開かなかったが、トレンドマイクロのHPを見たら
プレビューでダメだと書いてある・・・。
でも、ieのセキュリティーホールを利用するという
ので、ie6を使用しているから大丈夫だと思ってい
たのだが、>>56でスキャンしたら、インターネットの
TEMPフォルダに居たよ(^^;・・これで感染しているの
かどうかよくわからないが・・・。
ファイル削除して、OutlookとOutlookExpressを削除
しておいたけど、もう手遅れだったかも・・・。
自分んとこにも来てる・・・(´Д`
9時40分頃に2件・・・(´Д
peace・・・・
ファイル開く時警告が出てキャンセルしたから大丈夫だよね・・・
>>58
多分。IEはSP2当たってるでしょ?
60名無しさん@お腹いっぱい。:01/11/21 23:41
プレビューでも駄目ならOEで受け取った時点で
OUTって事かな?
61名無しさん@お腹いっぱい。:01/11/21 23:43
>60
レイアウト→プレビューウィンドウを表示する、のチェックを
外しておけば大丈夫なんじゃないの?
>>60
設定とその後の扱いによる。
と言うか、、
http://www.ipa.go.jp/security/topics/newvirus/aliz.html
ここ見て、IEのSPのばーじょんとか心配した方が良いと思われ。
6358:01/11/21 23:51
はい、いれてます>SP2
他スレ見てきました。激しくガイシュツみたいですね。スマソ
心当たりあるアドレスだったんだけど、
やっぱり、感染してますよって教えてあげた方がイイですよね?(´Д`
>>63
ソコまでできれば完璧ねん(w
でも、>>54みたいなのは・・・・気持ちは良く解るが(w
65LT:01/11/21 23:58
WAVのフリしてるwhatever.exeって奴がうちにもきました。
タイトルがsite here ?!
本文がpeace
それに、添付。
6658:01/11/21 23:58
>64
ウィルスに犯される・・・ハァハァ(´Д`)

他スレの(゚д゚)ウマーさんの書きこみをコピペして送らせていただきました
http://pc.2ch.net/test/read.cgi/sec/1006306410/

20 名前:(゚д゚)ウマー 投稿日:01/11/21 21:51
>>18
http://www.microsoft.com/japan/technet/security/prekb.asp?sec_cd=MS01-020
先ず↑のパッチ、若しくはIEのSP2当てる。
それから削除作業。
後は、その時点でアドレス帳に登録してあった人たち全てに、事情説明して気遣うメール
送り、被害拡大してないか確認。
詳細情報参照できるように>>17のリンク辺り貼ってメール送ってもいい。
ソコまですればパーフェクト。
アンチウイルスの有無は聞かないでおく(w
67名無しさん@お腹いっぱい。:01/11/22 00:02
プロバイダのメーリングリストアカウントをハックしてウイルスを送りつけてきた!
でも From に本名書いてくるマヌケな奴
Masato Muto <[email protected]>
6860:01/11/22 00:04
ありがとう。OE6は大丈夫のようで。
プレビューも表示する設定にしてました、早速
チェックを外しました。
6957:01/11/22 00:04
>>58
>>56でスキャンしてみてください。
ウチも同じ状況でキャンセルして、IE6だったけどインターネット
テンポラリーファイル?のフォルダに入っていたよ・(OS 98SE)
それが感染を意味するかどうかわからんけど・・・。
70名無しさん@お腹いっぱい。:01/11/22 00:04
>>66
これだとIEのパッチ当ててる間にワームがメール送信してしまう。

まず感染したら、再起動/P-OFF、
ワームはシステムには手を加えないようなので
これで、ひとまずワームは動作しなくなる。

その後、IEのパッチ/SP2を適用

HD内をwhatever.exeで検索、
たぶんテンポラリの中に発見されるはずなので迷わず削除。
(当然だけど、ここでファイルを開くとまた感染する)

そして、送られてきたメールを削除で安心
(この時、ファイルを開く/保存するかと
メッセージがポップアップするが当然キャンセル)
71名無しさん@お腹いっぱい。:01/11/22 00:12
IE6だけど、自動的にファイルを開かずに
「開きますか?」っていうようなのが出て、「キャンセル」に
したんだけど、それで大丈夫なんだよね?
72名無しさん@お腹いっぱい。:01/11/22 00:14
>>70
検索して見つからない場合は、それでいいんですよね?
73名無しさん@お腹いっぱい。:01/11/22 00:16
>>71
そう、それでメール削除すれば感染はなし。
そのメッセージを出すようにする為に、
IEのバージョンをあげる必要あり。

しかし、うちの会社で、
そのメッセージが出てきたのにも関わらず開いたやつがいる。
おかげで、ネットワーク系全てストップ、
まあAntiVirusソフトを導入するのにも
金をけちる上役が悪いのだが。
74名無しさん@お腹いっぱい。:01/11/22 00:18
>>72
そうです。
このワームに関しては感染していません。
他のワームに関しては分かりませんが・・・
一応、オンラインのウィルススキャンでもしてみましょう。
安心できるでしょうし。
75名無しさん@お腹いっぱい。:01/11/22 00:18
アドレス帳伝って来る場合は
メアドは本人(アドレス帳の持ち主)に
なってくるんですよね?
76名無しさん@お腹いっぱい。:01/11/22 00:20
うちにもwhatever.exeきました。
タイトルは great pictures to see など、いろいろ。
本文がpeaceです。
しかもこのメール、昨日1分置きに十数通来た。
同じメルアドから。
今日は違うメルアドから別のアカウントに一通来ました。
なんなのこれ?
>>70

>HD内をwhatever.exeで検索

 これは、添付ファイルで、テンポラリフォルダの中に
 あるのは、TROJ_ALIZ.A だったような。私の場合は。
78名無しさん@お腹いっぱい。:01/11/22 00:21
>>73
ありがとうございます。
最近、アンチウイルスもバージョンアプしてたので、良かったです。
会社では大変でしたね・・・。
79(゚д゚)ウマー:01/11/22 00:24
>>70
フォローサンクス。。。
実行時、メモリにロードさてれるの見落としてた。。。
再起動で一旦メモリクリアね。
OS起動時、自動実行の設定する奴はコレではダメだけど
Alizは大丈夫。
8076:01/11/22 00:26
スマソ
大騒ぎになってたんですね。whatever.exe。
81名無しさん@お腹いっぱい。:01/11/22 00:30
>>77
いや、whatever.exeでした。
でも、TROJ_ALIZ.Aでは検索してないので分からず。
感染したマシンは、ここにはないので、調べられず。
誰か、感染してる人いたら、情報きぼんぬ。
8277:01/11/22 00:36
>>81
私の場合、whatever.exeはアラームが出たので開かなかった
のですが、>>56 でスキャンしてみたら、tempフォルダ
にウィルスがあると出てきた・・・。
83名無しさん@お腹いっぱい。:01/11/22 00:40
>>82
そのファイル名は?
84名無しさん@お腹いっぱい。:01/11/22 01:00
あわわわ〜
怖くてOE開けないっす。
とりあえずIE6はインストールしましたが・・・
OEでメールチェックする前に他のメーラー開けてみてよかったー
85名無しさん@お腹いっぱい。:01/11/22 01:29
つうかそこまでしてOE使う気持ちがわからん
86名無しさん@お腹いっぱい。:01/11/22 01:37
なんかいいメーラーないかな
>>86
電信八号というのはいかにもこの手のウィルスには縁が遠そうだぞ
うーん、HTMLメールを受け付けなくて
ぷれびゅーが出ないほうが安全なのかな?
ALMAILはどうですかね?
89名無しさん@お腹いっぱい。:01/11/22 01:57
>>85
だって最初から入ってたんだもん。ぱそこんに。
90名無しさん@お腹いっぱい。:01/11/22 01:58
電信八号って初めて聞いたよ
http://denshin8.esprix.net/
確かにウィルスには縁がなさそうで・・・
OEってHTMLメール拒否って出来ないの?
91名無しさん@お腹いっぱい。:01/11/22 02:00
JUSTHOMEのカラメルは?
>>90
いや,知らない内に変に高機能化している。
ブラウザとの連携ってなんだ…
93名無しさん@お腹いっぱい。:01/11/22 02:06
俺はBecky!に変えたよ。
94名無しさん@お腹いっぱい。:01/11/22 02:31
俺は”らくらくメールBOX”だ!

なれちゃってOEに代えられないんだよ。
95nemu:01/11/22 03:44
はじめてかきこみます。

peaceって一言だけ書いてあるメールがきました。
その受信ボックスでそのメールクリックすると即DLを
どこにしますか?ってなります。
とりあえずDLはしなかったけど大丈夫でしょうか?
メーラーはoutlookexpressでosはwindows2000です。

乱文ごめんなさい。
やさしい方よろしくおねがいします
9696:01/11/22 04:12
ちなみにこのメールは知り合いも
来たといっていたので彼のアドレス帳から勝手に送られた
んだと思います。

実は先日PCを変えたばかりなので
私のOEのアドレス帳はまだなにも登録されていません。
よかったのかな?
これからメール送るときに
ウィルスがくっついて送信されてしまうってことはありますか?
97名無しさん@お腹いっぱい。:01/11/22 07:00
恥ずかしいスレだな。age
98_:01/11/22 08:42
ウイルスバスター買おうかと思ってた矢先、いきなりDLし始める
メールがきた・・削除したが最後の削除アイテムに残ったのが
削除できない。DLの画面が出る。30秒後にメールの
手紙の封が開くけど、まだ開いてない・・それでも何かウィルスかかったかな。
もともとのウィルススキャンみたいのは作動してる?ようだけど・・
今朝わりとこういう話し見かけるけど、また何かウィルスでたしたのかな。
99 :01/11/22 08:46
ようやくインターQにおさらばするため解約しようと電話したら、
途端に出会い系DMやウィルス付きが送られてくるようになった。
やっぱアノ会社おかしいよ。
100名無しさん@お腹いっぱい。:01/11/22 11:25
>>95-96
送信者はだれになってた?その友達?
101名無しさん@お腹いっぱい。:01/11/22 12:42
昨日、私のところにも2通送られてきました。
ぜんぜん知らないアドレスからなんですけど、
やっぱりヤフオクが原因なんでしょうか?
ヤフオクやっててもこのメールがきてない人も多いみたいですが。
102名無しさん@お腹いっぱい。:01/11/22 17:09
ウチにも昨日今日と2通来てたよ
ノートン師範が切ってくれたので害は無かったけど…
ウイルス添付メール流行ってるのかな?
今まで殆ど来たこと無かったのに…
103 :01/11/22 18:21
くそ!また送られてるよ。。送信者に教えてやるべきなんだろうか。。。
104参考までに・・:01/11/22 18:27
105102:01/11/22 18:32
送信者に教えてやらんとまた来るかな?
106名無しさん@お腹いっぱい。:01/11/22 18:44
来るよ
107 :01/11/23 19:57
今日は一通も来ない。
108名無しさん@お腹いっぱい。:01/11/23 20:15
しつこく whatever.exe ウイルスを添付してくる野郎

Received: (from うちのサーバー)
by うちのサーバー (8.9.3+3.2W/8.9.0) id KAA27926 for うちのID;
Wed, 21 Nov 2001 10:16:59 GMT
Received: from dsmtp4.dion.ne.jp (dsmtp4.dion.ne.jp [210.172.64.83])
by うちのサーバー (8.9.3+3.2W/8.9.0)
with ESMTP id KAA27923 for <うちのメアド>;
Wed, 21 Nov 2001 10:16:59 GMT
From: [email protected]
Received: from localhost
by dsmtp4.dion.ne.jp (8.9.3/3.7W-01070517) id TAA10186;
Wed, 21 Nov 2001 19:16:57 +0900 (JST)
Message-Id: <[email protected]>
To: うちのメアド
Subject: Fw: Re: Cool website to check
Date: Wed,21 Nov 2001 19:30:46 -0000
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="bound" X-Priority: 3 X-MSMail-Priority: Normal X-Mailer: Microsoft Outlook Express 5.50.4522.1300 X-MimeOLE: Produced By Microsoft MimeOLE V5.50.4522.1300
X-UIDL: dN;!!P0)"!B`)"!$*9!!
このウィルスって、感染したまま放っておくと、何度でも
メール送信するのですか?
110名無しさん@お腹いっぱい。:01/11/23 21:32
メーラーたちあげるごとに、とは言わないけれど、
うちには同じ人から、同じ時間帯にいっせいに4通来た。
(回線つなぎっぱなしでメーラーたちあげっぱなしか
○分ごとにメールチェックするとかだとおもう)
散々警告したらやっとうちのメアド削除してくれたけど。
「数日間考えてました」ってお返事いただきました。

考えてないで、とっとと駆除しろ。
>>108
ウィルス対策してない相手にも非はあるが、そういうの晒す権利がお前にはあるのか?
お前のような厨房がある意味ウィルスより恐怖だ。
112:01/11/23 22:28
ウイルス送られたぐらいでぐだぐだ言っている厨房は
広域スキャンなどのポートスキャンされただけでわめくやつと同じだと思われる。
113名無しさん@お腹いっぱい。
しゃべったほうが怖いわい。