猛威をふるう BADTRANS.B Re: メール (4通目)
Q.ウィルス専門のソフトを使用し、検索しても見つかりませんでした。それでも心配で心配で。
A.最新の定義ファイルを拾って検索しましょう。詳細は他のスレッドを参照してください。
それをやっても心配な場合は、今のPCはすっぱり捨てて、WindowsXPプレインストールマシンに
買い換えましょう。それでも添付を再度ダブルクリックすれば感染することがありえますが。
Q.友達から、「病気送るなゴルァ」ってメールが一杯来ました。どうしましょう。
A.「オンラインウィルス検索」で検索です。見つからなかった場合、その友達に、本当に病気が
「BADTRANS.B」であったかどうか確認して下さい。「BADTRANS.B」であったなら、やはりあなた
のPCが感染している可能性が高いです。
ただし、病気が「NIMDA」の場合、別人になりすましてメールを送ることがありますので、
http://www.symantec.co.jp/region/jp/sarcj/data/w/[email protected] の中央辺り、「大量メール送信」のところの、
--------------------------------------------------------------------------------------
ワームが送信するメールは、感染しているコンピュータのユーザからではなく、感染したコンピ
ュータ上でNimdaが発見したメールアドレスのユーザから送信されたものに見えます。
--------------------------------------------------------------------------------------
の部分を教えてあげてください。
Q.「オンラインウィルス検索」に逝っても何も起こりませんが、何か?
A.シマンテック、トレンドマイクロ、どちらもJavaScriptとActiveXコントロールが動く必要があります。
http://security2.norton.com/ssc/lunavbrk.asp?scantype=2&langid=jp&venid=sym&plfid=20&pkj=DDSKYJDMVVOOAOMMUZY の場合、1〜2回OKを押せば自動的に開始します。
http://housecall.antivirus.com/housecall/start_jp.asp の場合も、1〜2回OKを押し、しばらく待つと、下の方に自分のPCに接続されている記憶装置一
覧の絵が出てくるはずです。絵が「×」マークのときは、JavaScriptかActiveXが動かないような
設定になっている可能性があります。絵が出ているときは、ハードディスクの前の□に全部チェッ
クを入れて検索開始します。チェックは長くても2時間程度でしょうか?
また、今はとても混雑しています。再読み込みすると動き出すことがあります。
>>7 に続く
Q.プレビューウィンドウを消すには?
A.OEの上のメニューの中の、 表示→レイアウト→プレビューウィンドウを表示するのチェックを
外してOKを押します。
Q.Windowsにサービスパックを当てればいいんすよね?
A.それだけではダメです。IE5/5.5にサービスパック2を当てないといけません。
Q.OutlookExpressのサービスパックを当てるんとちゃうんかい?おらIE使ってねーずら。
A.OutlookExpressがIEの中に含まれる機能を使用しています。よってIEのSP2を当てないとダメです。
Q.Windows Updateに逝って、製品の更新→Internet Explorer 5.5 Service Pack 2 とインターネ
ット ツールを選択してアップグレードしようとしても失敗するYO!
A.病気以前の問題で、ハードディスクかOSがやばいかも?何回かやってダメだった場合は下記参照
http://www.microsoft.com/japan/support/kb/articles/J048/9/02.asp Q.削除しようとしてダウンロードの確認ダイアログが出て、それをキャンセルすると、プログラム
の強制終了でOEが閉じてしまいます。
A.WindowsかOEがやばいかも。とりあえずプレビューをOFFにして乗り切りましょう。
正常なメールすら見られなくなってしまった場合、
http://windowsupdate.microsoft.com/ で、「製品の更新」の「重要な更新」や「推奨する更新 」をして見てください。
Q.感染していました。駆除はしましたが、誰に迷惑をかけたかわかりますか?
A.protocol.dll と言うファイルがどこかに残っていますか?これが恐らくあなたのPCが病気メール
を送信した人の一覧ですが、暗号化されています。行数から概ねの人数はわかると思います。
ちなみに、この「protocol.dll」ファイルは病気が作ったものなので、消してしまってOKです。
>>9 に続く
Q.ウィルスに感染して、駆除したんだけど、それ以来メールの受信がエラーになって受信できません。
A.IEのバージョンを上げたりSP2を当てたりしたときでしょうか?まだよく判っていませんがこのよう
な症状が何件か報告されています。受信サーバの設定、POP3のポートがプロバイダの指示通り(普通
は110)になっているかどうか、また、アカウントやパスワードを再設定することで直るようです。
下記が参考になるかも。
http://outlook-express.virtualave.net/faq.html IE5の場合
http://www.microsoft.com/japan/support/kb/articles/J048/2/89.asp も参考にしてください。
Q.Hotmailは安心ですか?WEBで見たときと、OEで見たときと違いますか?
A.大丈夫なようです。
-----------------------------------------------
メッセージはダウンロードされていません
このメッセージはまだダウンロードされていません。
-----------------------------------------------
と出て、ちゃんとプロテクトされているようです。ただ、スペースキーを押して強制的にDLし、
実行すれば感染するかも知れません。