ウィルス送ってくる糞アドレス一覧表

このエントリーをはてなブックマークに追加
11
トロイかしらねえが、送ってくんなよ。
開けてみたくてうずうずすんだよ。
ファイル名も晒すので情報キボーヌ

HOTメールで、ヘッダを出す方法がわからん、、、。
2名無しさん@お腹いっぱい。:02/02/04 12:00
[email protected]

添付
stuff.MP3.pif (38k), text5.txt (0b)
3名無しさん@お腹いっぱい。:02/02/04 12:01
[email protected]

添付
HAMSTER.DOC.pif (38k), text5.txt (0b)
4名無しさん@お腹いっぱい。:02/02/04 12:03
.pif

Program Infoemation File

Windows95などでMS-DOSアプリケーションへのショートカットで定義情報として使われるファイル。メモリ使用量、ウインドウモード、フォント等の情報を保持している。
5Aliz:02/02/04 12:17
6 :02/02/04 19:43
>>5
まさか、そのアドレス。ネタだろ?
ネタじゃなければ痛すぎる。
8 :02/02/05 00:33
9[email protected]:02/02/05 02:22
10名無しさん@お腹いっぱい。:02/02/05 07:02
11名無しさん@お腹いっぱい。:02/02/05 23:31
file.html
YOU_are_FAT_.MP3.scr
images.DOC.pif
Sorry_about_yesterday.MP3.pif
file.txt
docs.DOC.pif
添付ファイルで送られてきた物です。
これはウイルスですか?
教えてください!!
>YOU_are_FAT_.MP3.scr
>images.DOC.pif
>Sorry_about_yesterday.MP3.pif
>docs.DOC.pif

そのまま検索しなさい。
13名無しさん@お腹いっぱい。:02/02/06 01:18
2002/02/05(火)
スカパーの魔力
だめだ、編集が追いつかない。
ビデオクリップを録画し始めたらきりがない。
いい買い物だったのか、悪い買い物だったのか…
HDD よりも CPU よりも時間が欲しい。
もう1台組まないといけないのかも。
明日にでも試算してみよう。

ソニスタで MDR-NC11 を早速注文しました。
来週ぐらいに届きそうなので、
届いたら感想を書きますね。
14名無しさん@お腹いっぱい。:02/02/06 17:14
>11

BADTRANS

ですね
15名無しさん@お腹いっぱい。:02/03/24 16:49
Ctcur3DS10.iba.mesh.ad.jp
a. [IPネットワークアドレス] 202.225.58.0-202.225.59.0
b. [ネットワーク名] DUP-BB11
f. [組織名] C&Cインターネットサービスmesh
g. [Organization] NEC Corporation
m. [運用責任者] TN265JP
n. [技術連絡担当者] NK032JP
p. [ネームサーバ] ns02.mesh.ad.jp
p. [ネームサーバ] ns03.mesh.ad.jp
y. [通知アドレス] [email protected]
[割当年月日] 2001/02/07
[返却年月日]
[最終更新] 2001/06/21 16:18:15 (JST)
[email protected]
おっ、かいちゃおーかなぁ。。。
17名無しさん@お腹いっぱい。:02/03/25 07:16
返信させないんだなぁーこれが、、、実に単純な方法で(笑
18あぼーん:あぼーん
あぼーん
最近立て続けに6通ぐらいウイルスらしきメールが届いてるんだけど。
>>15と同じ方法でIPから送信元探ったりしてるんだけどさ、
いまいちハッキリわからんのよね。
ズバリ犯人を導き出すようないい方法ってないものか。
20パイオニア:02/04/20 04:54
>>19
NEOTRACE PRO
こいつを使ってLOOKアッパーしてやれ。
21名無しさん@お腹いっぱい。:02/04/20 11:43
>>20
販売中止てなってるYO
2219:02/04/20 13:14
今日また一通届いてたわ。鬱。
プロバに相談しても全然返答ないし…見放されたか。

>>20
それ使うと誰がウイルス送信してきてるかわかるの?
23名無しさん@お腹いっぱい。:02/04/20 13:37
>>20
21です
失礼しました。
ttp://www.neoworx.com/products/neotrace/
に本家(?)ありました、すまんかったです。
トライアルDLしました、やってみます。
2419:02/04/20 17:22
今度はスパムが2連発で届いてるよ…。どこかでメアド晒されてんのかな。
どこかにウイルスメールやスパムメールの送信依頼ができるようなサイトってあるの?
なんか…そーいうところに登録されてるような感じ…。
27ウザイ・・・:02/05/02 18:15
俺はウィルス対策完璧だぜ!
どうせココにいんのは初心者だろ?
何が着ても問題ないし!
>>28
通報しました
30名無しさん@お腹いっぱい。:02/05/02 23:11
>090xxxxxxxxdocomo@.ne.jp
から下のような意味不明のメールが2通、着たんですけど・・・

>わなたはあさたらか

>嗚呼明嗚呼

なんなんでしょう?
3130:02/05/02 23:15
ウィルスは無かったようなので板違いだったかも。
32名無しさん@お腹いっぱい。:02/05/02 23:50
祭り開催中

携帯のメアドを何度変えても送り付けられる迷惑メール。
いったいどうして自分のメアドがバレるのか?
答えの一つはこんなソフトを販売している業者がいるという現実。
http://www.hitbitweb.com/


【最悪】迷惑メール追放【無法】
http://cocoa.2ch.net/test/read.cgi/phs/1017853520/



コピペして同士を増やそう
           
33名無しさん@お腹いっぱい。:02/06/03 11:14
34名無しさん@お腹いっぱい。:02/06/03 17:34
5つ目が来た。「 [email protected]
Klez.hマジうざい。
fromのメアドをそのまま書いてしまう誤爆も含まれていると思われ
36あぼーん:あぼーん
あぼーん
37名無しさん@お腹いっぱい。:02/06/04 04:19
[email protected]
こいつからklez.hのウイルスが送られ早3日、
いいかげんどうにかしろこのボゲェ!!
38名無しさん@お腹いっぱい。:02/06/04 05:04
klezのヘッダはすべてあてにならんのかいな?
返信しまくりたいのでございますのですが‥
39 :02/06/04 05:39
klezのfrom欄は無関係の第三者だよ。そのまま晒すのはキケンと思われ。
ヘッダーの経路情報は偽装が無さそうなので、最初のSMTPへのIPから誰だか
推定できる。
40通りすがり:02/06/05 01:38
俺の家にも来たっす…3日に渡り4通。
差出人は、すべてバラバラ。偽装ですね。
で、4通ともヘッダーに同一アドレスが書かれていたっす。
とりあえず、ヘッダーも偽装かと思いつつ、そのアドレスにメール投げたら、それ以降は届かなくなったよ。
俺に送ったやつは愛知の人間らしい。どうしましょ。メアド公開しますか?
>>40
そんなことすると、またそいつが感染→40に送信
42名無しさん:02/06/05 13:15
こわい
43名無しさん@お腹いっぱい。:02/06/05 20:26
ひとつ注意を。
今回のウイルスは、送信者を変更してしまいます。
受信した時に、アドレス蝶にある任意のアドレスを選び
そこから送られてきたように偽装します。
安易に送信者に書かれているアドレスをさらすのは
いかがなものかと。
 右クリックしてプロパティーぐらいは確認すべし。
Received: from ammis03.alpha-mail.net (63.164.93.119) by ** with SMTP; **3:40 +0900 (JST)
Received: from ammis02.alpha-mail.net (ammis02 [63.164.93.121]) by ammis03.alpha-mail.net (8.11.6/3.7W) with SMTP id ** for < [email protected] >; **3:39 +0900
Received: from Wksfuih ([211.125.9.125]) by ammpri.alpha-mail.net (8.11.6/3.7W) with SMTP id ** for < [email protected] >; **3:14 +0900
Date**3:14 +0900
Message-Id:< [email protected] >
From:postmaster< [email protected] >
To: [email protected]
Subject:Undeliverable mail--"for this work because he has an extensive"
------------------
The following mail can't be sent to [email protected] :
From: [email protected]
To: [email protected]
Subject: for this work because he has an extensive
The attachment is the original mail
-----------------------------------------------------------------------
****** Message from InterScan E-Mail VirusWall NT ******
** WARNING! Attached file 00000093.exe contains:
WORM_KLEZ.E virus
It has been deleted.
α−MAILウイルスチェックによりこのメールが上記のウイルスに感染してい
ることを検知いたしました。ウイルス感染による被害を未然に防ぐため、ウイル
ス感染していた添付ファイルを削除して送信されております。 Virus was detected by
ALPHA-MAIL virus check. To prevent the virus infection damage, the message
has been sent without the attached file. The attached file with the virus
has been deleted.
***************** End of message ***************
45(;´Д`)ノ:02/06/06 00:10
どこに伝えたらいいか分かんないからここに書くっす。
自分、ホットメール使っていて、今日下記3通のメールが来たんです。

差出人:at212 件名:From Sect1hf.ini バイト数:205k
差出人:gorira128 件名:Fw:honey バイト数:139k
差出人:mikage02 件名:Welcome to my hometown バイト数:124k

全部中身何にも入っていなくて、しかも添付ファイルもないのにこのバイト数・・・
一体このメールは何なのか、怖くってしょうがありません!!
>>44 最も下のReceivedに211.125.9.125というアドレスがある。
それが発信元のIPアドレスと推定出来るのでNslookupなどで逆引きすると
Niftyの神奈川で、フレッツだろうと推測できる。
友人や知人で神奈川県に住んでてNiftyに加入してる方が居れば、その方が
感染している可能性がある。
常時接続のIPアドレスはそれ程頻繁に変わらないので、メールを送って貰い
同じアドレスだったら、ほぼ特定出来たことになる。
47あぼーん:あぼーん
あぼーん
48ななし:02/06/10 15:22
こいつ執ようです。1分置きに、アタックしてきて、
2ch入ろうとも、こいつのせいで、ページが表示出来なくて2chにはいれません
ぜひ解析おねがいします。
198.32.200.17
mwa.he.net
Exchange Point Blocks (NET-EP-)
PO 12317
Marina del Rey, CA 90295
US

Netname: NET-EP-1
Netblock: 198.32.0.0 - 198.32.255.255

Coordinator:
Manning, Bill (WM110-ARIN) [email protected]
(310) 322 8102

Domain System inverse mapping provided by:

DOT.EP.NET 198.32.2.10
FLAG.EP.NET 198.32.4.13

Record last updated on 17-Dec-2001.
Database last updated on 9-Jun-2002 19:59:01 EDT.

>>48
表示できなくても書き込みはできるのね(ぷ
5048:02/06/10 16:34
今はアタックかかってないから、書き込みできるんですが?
5148:02/06/10 16:48
あまり気にしないようにします。どうも迷惑かけました。
>>51
http://pc.2ch.net/test/read.cgi/sec/1002776091/l50

2ちゃんの串確認だ、ぼけ。
54名無しさん@お腹いっぱい。:02/06/15 00:36
ホットメールはウィルス削除してくれるんでしょ?
55名無しさん@お腹いっぱい。:02/06/15 16:09
56niffy :02/06/16 00:16
あんまここで言い合いしてると荒らしだとおもわれるから
[email protected]
ここにメールおくってこい。
ぜってえええええおくってこいよ??
キチガイは施設に戻るか芯で下さい。
58名無しさん@お腹いっぱい。:02/06/16 00:21
[email protected]

WORM_KLEZ.Hばっかり送ってきます。
管理者に通知して、止めてください。
59コンドーム欲しい:02/06/16 10:33
60名無しさん@お腹いっぱい。:02/06/16 13:19
***@tokyo-catering.com
fromがこのアドからたった今ウイルス来たのですが・・・
こんな人知らないんだよね。他に来た人いる?
61cheshire-cat:02/06/16 13:20
62名無しさん@お腹いっぱい。:02/06/16 13:29
>>61
KLEZなんだけど、fromが2つあるんだよね。
このメールの場合だとかたっぽがjp-tでもうかたっぽが***@tokyo-catering.com
なの。携帯からウイルス送られてくるわけないと思うから下のが怪しいとは思うんだけど、
fromが2つもあるってどういうことなんだろう?
63cheshire-cat:02/06/16 13:33
>>62
偽装した送信者のヘッダを「ポチッ」って付け足されただけかと。
64名無しさん@お腹いっぱい。:02/06/16 13:36
>>63
偽装したのに、それにさらに正常なヘッダが付いたってこと?
65cheshire-cat:02/06/16 13:52
>>64
君に届いたメルのヘッダを直接見ているわけじゃないけど。
正常なヘッダに偽装したFromがくっついているんではないかと。

From二つ説だけど。片方がsmtpサーバーだったというオチは無しにしてね。
66名無しさん@お腹いっぱい。:02/06/16 14:03
>>65
ヘッダ載せますね。
From [email protected] Sat, 15 Jun 2002 20:52:42 -0700
Received: from [61.115.237.40] by hotmail.com (3.2) with ESMTP id MHotMailBED5565900A64136E85B3D73ED2808740; Sat, 15 Jun 2002 20:51:55 -0700
Received: from Mbvieaub (CBCba-199p61.ppp13.odn.ad.jp [218.46.91.61])
by smtp.solid.ad.jp (8.9.3/3.7W) with SMTP id MAA62043
for <*****@hotmail.com>; Sun, 16 Jun 2002 12:51:50 +0900 (JST)
Date: Sun, 16 Jun 2002 12:51:50 +0900 (JST)
Message-Id: <[email protected]>
From: s-night_resyi <[email protected]>
To: *****@hotmail.com
Subject: In registry
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary=K2JLhhg6CgE
こんな感じです。
*マークのところは私のアドレスが入ってます。
jp-tのアドは知り合いが間違えて自分のアドレス帳に登録してある自分の携帯のアドレスって言ってました。
要は、存在しないアドレスなんですね。
hotmailのfromにはこのアドレスが差出人扱いになってます。
こんな感じのメールが毎日来て鬱になってます。。。
今日も2通昨日も2通少し前は1日で6通来ました・・・
今までの経験で言うと[email protected]にあたる場所に書かれているアドレスから
ウイルスが送られてきているようです。(知り合いに確認取ったらその位置似かかれているアドレスの持ち主が
感染していた)
だから今回も[email protected]が感染しているのではないかと思ってます。
67cheshire-cat:02/06/16 14:15
>>66
なるほど、tokyo-catering怪しいですね。
というかそれって、君の知り合いですよね、ここに書いちゃって良かったのかな。。。。。
68名無しさん@お腹いっぱい。:02/06/16 14:18
>>67
怪しいですよねぇ。
tokyo-catering.comは東京ケータリング株式会社なんですけど、
私はこんな会社全く知りませんし今までHP見たこともなかったです。
存在すら知らなかった・・・
なのになんで私のアドレスを知っているのかが謎・・・
もう一度よ〜〜〜〜〜く見れ。
http://www.nai.com/japan/virusinfo/klezezukai.asp
70名無しさん@お腹いっぱい。:02/06/16 22:36
71:02/06/16 22:49
不正中継SMTP鯖経由でKlez入りメールを貰いました。Klezに感染した無知な第三者
なのか、あえて不正中継SMTP鯖を使って意図的に送りつけてきたのか不明です。

送信元ISPのTech.-contactと、SMTP鯖関係のabuse窓口にはメールしましたが、
24時間以上経っても、ナシのつぶてです。(土日だからか?)

不正中継鯖リストDB(の1つ)に通報すますた。スパムよりタチ悪いからね。

SMTP鯖缶&ISP-Tech.-Cが、月曜に対応しない場合、IP書くかな。
3rd party relayデータベース持ったKlezが出現したと言う事か?
俄かには信じられんな。後者だと信じたい。
送られてきた。
7572:02/06/16 23:59
普段、第三者中継を使ってたスパマーが愚かにもKlezに感染した…とか、
スパムにキレたスパム受信者がスパマーにKlezを送りつけて、関係無い人マズーとか(w
なるほど、3rd party relayなSMTP鯖を標準設定にしてる馬鹿がいるとは予想しなかたよ。
7772=75:02/06/18 03:08
ヘッダの抜粋です。

Received: from unknown (HELO jmta1-pn0.tko5.ops.aspac.uu.net) (210.81.1.18)
by 0 with SMTP; 14 Jun 2002 13:52:19 -0000
Received: from Sncayo ([61.192.96.251]) by jmta1-pn0.tko5.ops.aspac.uu.net
with SMTP
id <20020614130414.TBLS6821.jmta1-pn0.tko5.ops.aspac.uu.net@Sncayo>
for <********@*****.ne.jp>;
Fri, 14 Jun 2002 23:04:14 +1000
From: victory <[email protected]>
To: ********@*****.ne.jp
Subject: A new website
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary=B1W6Pe1M70vb7V5t83X32284gWd35N69
Message-ID: <20020614130414.TBLS6821.jmta1-pn0.tko5.ops.aspac.uu.net@Sncayo>
Date: Fri, 14 Jun 2002 23:04:21 +1000

210.81.1.18 (sosrv36.tko5.maint.ops.aspac.uu.net)は、どうやら不正中継サーバーのようです。
ORDB http://www.ordb.org/ で調べてもらい、登録してもらいました。(w
http://www.ordb.org/lookup/?host=210.81.1.18
ORDBを参照して、不正中継を蹴り倒すメールサーバーでは210.81.1.18からのメールは受け取らないでしょう。

210.81.1.18の属するアドレスブロック"UUNET-JP-NETBLOCK"
http://www.apnic.net/apnic-bin/whois2.pl?results=all&search=210.81.1.18&whois=Go%21
のabuse担当、[email protected]さんにメールしましたが、今のところ回答ナシです。

また、61.192.96.251(zaq3dc060fb.zaq.ne.jp)は、大阪セントラルケーブル内のアドレスのようですが、
http://whois.nic.ad.jp/cgi-bin/whois_gw?key=61.192.96.251
ここのTesh.-C.(NIC-handle KM3674JP)さんも、今のところ回答ナシです。

大阪セントラルケーブルという名前に覚えがあったので、2ちゃんねる限定で検索すると、
http://www.google.co.jp/search?q=%91%E5%8D%E3%83Z%83%93%83g%83%89%83%8B%83P%81%5B%83u%83%8B+site%3A2ch.net&hl=ja&btnG=Google+%8C%9F%8D%F5&lr=

【うんざり】ねずみ講だろ【バカモノ!】
http://choco.2ch.net/news/kako/1013/10132/1013260279.html
と言うのが出てきました。この時は、ラトビアのフリーメールを送信元にねずみ講スパムを送っていた主は、
ZAQのメールサーバーを使っていたみたいですが…

ま、その時(211.135.81.12)とアドレスブロックが違うから、同一人物じゃない可能性も相当あるんですけど…。

スパムを大量送信している人は、マシン内に沢山メアドを持ってるわけで、そう言う人がメール送信
ウイルスに感染したとすると、多方面にウイルスを再送信するんじゃないかと推定しますです。はい
78名無しさん@お腹いっぱい。:02/06/18 04:30
>>32
イイ事教えてやるよ。
携帯なんかやめちまえ !!
そしたら迷惑メールなんか来ねーよ。(^o^)丿
 もしくは 携帯やめて 糸電話にするとか。\カッコイイ−−/(^0_0^)
アマチュア無線
80:名無しさん@お腹いっぱい。さんへ:02/06/19 17:22
[email protected]
[email protected]
[email protected]
[email protected]

以上のアドから
出会い系メールが携帯にたくさん来る。
指定拒否・指定受信の設定しても「Postmaster」から送信られる。
こいつらムカツク、誰か潰して!!!!
81Found virus WORM_KLEZ.E :02/06/19 19:51
Received:from nu.vpo.fenics.or.jp (202.248.63.186)
by ** with SMTP; 19 Jun 2002 10:41:39 +0900 (JST)
Received:from Lkyy (localhost [127.0.0.1]) by nu.vpo.fenics.or.jp (8.9.3/3.7W)
with SMTP id KAA22390 for < [email protected] >;
Wed, 19 Jun 2002 10:41:23 +0900 (JST)
Date: Wed, 19 Jun 2002 10:41:23 +0900 (JST)
Message-Id: < [email protected] >
From:taro< [email protected] >
To: [email protected]
Subject: PROFITS, BUSINESS INTERRUPTION,
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary=OxYbRAYPBvR87ZdC

------------------ Virus Warning Message (on nu)

Found virus WORM_KLEZ.E in file of
The file is deleted.

---------------------------------------------------------
8277:02/06/20 00:41
uu.neの日本での窓口(wcom.co.jp)tは、対応する気が無いみたいです。不正中継鯖放置?
OCCN-NETのTech.-C.は反応無くてもZAQの別窓口からはお返事がありました。

不正中継とウイルスの機能の関係は結局のところ、不明だわなぁ…

>81 のlocalhost 127.0.0.1 ってのが少し気になる。

Web-mailを使っているとかだと、手動で故意にウイルスを送ろうとしたって事?
で、それが鯖上で自動削除??(w
83●●●:02/06/20 18:17
つーかさ、ウイルス送ってきてもヘッダなんて幾らでも偽装できんだからさぁ・・・
ウイルス本体にヘッダ偽装PG入ってたら、メアド晒された人の晒され損じゃん・・・
南アフリカ詐欺メールのアド
85名無しさん@お腹いっぱい。:02/06/21 03:30
ウィルスが送られてきてすごく迷惑しています者です。
ヘッダ情報を見ると串を通してしているようなんですが
この者を特定するにはいったいどのようなようにすれば宜しいのでごいましょうか?
宜しければご教授ください。
86名無しさん@お腹いっぱい。:02/06/21 04:31
[email protected]
(MSNトピックスのフィードバック用アドレス)
からウィルスきますた。
>>85 メールに串ってなんやねん。
8882:02/06/22 00:07
>83 んで、"IPアドレス"を晒そうと思ってます。

送信"メールアドレス"は、>>25 にあるみたいに、たぶん、ほぼ無関係の人だものね。

さてと、210.81.1.18 (sosrv36.tko5.maint.ops.aspac.uu.net)がSMTPで応答する
名前の"jmta1-pn0.tko5.ops.aspac.uu.net"でGoogle検索すると、
http://www.google.co.jp/search?hl=ja&lr=&inlang=ja&sa=G&q=%22jmta1-pn0.tko5.ops.aspac.uu.net%22

ならず者一覧
http://www.google.com/search?q=cache:EiTZsnm4EKMC:www.jupiter.to/error0202b.htm+%22jmta1-pn0.tko5.ops.aspac.uu.net%22&hl=ja&ie=UTF-8&inlang=ja

と、

ネズミ スパム 悪質商法を告発!3
http://yasai.2ch.net/net/kako/980/980009528.html

が引っかかりました。

前者はこのメールサーバー経由でウイルスが、後者はスパムが送られてきた話が…
スパムの方はちゃんとuu.net系な送信元でさあね。不正中継利用っぽくない…

>85 Receivedの繋がりの読み方を会得しましょう。で、メールに串って何?
89名無しさん@お腹いっぱい。:02/06/24 00:06
おまいら
klezのfrom欄は偽装ですよ
ここで晒された偽装メアドの奴は三重の被害にあってるのではないかと
ntn <[email protected]>こいつです hotmailに送ってくるYo
>>90
氏ね、犯罪者。
92W32.Elkern removal tools:02/06/27 02:28
Received:from imfep01.kcom.ne.jp (210.174.120.145)
by ** with SMTP; **
Received:from Hsxwzch ([61.124.51.106]) by imfep01.kcom.ne.jp
(InterMail vM.4.01.03.00 201-229-121) with SMTP id < [email protected] >
for < [email protected] >; **
From:wine< [email protected] >
To: [email protected] [email protected]
[email protected] [email protected]
Subject: W32.Elkern removal tools
Message-Id:< [email protected] >
Date**

Mcafee give you the special W32.Elkern removal tools
W32.Elkern is a special dangerous virus that can infect on Win98/Me/2000/XP.
For more information,please visit http://www.Mcafee.com
93●i太:02/06/28 11:57
ついに2ちゃんのアドレスのものがとどきますた(´∀` )
記念に保存しています(´∀` )

Received: from #####.#####.co.jp ([203.139.129.102]) by hotmail.com with Microsoft SMTPSVC(5.0.2195.4905);
Tue, 25 Jun 2002 22:30:45 -0700
Received: from #####.#####.co.jp (#####.#####.co.jp [192.168.32.3])
by #####.#####.co.jp (8.9.3/3.7W) with ESMTP id OAA16237
for <[email protected]>; Wed, 26 Jun 2002 14:17:31 +0900 (JST)
Received: from Jaww (aa2002050070003.userreverse.dion.ne.jp [211.5.119.242])
by #####.#####.co.jp (8.9.3/3.7W) with SMTP id OAA16233
for <[email protected]>; Wed, 26 Jun 2002 14:17:30 +0900 (JST)
Date: Wed, 26 Jun 2002 14:17:30 +0900 (JST)
Message-Id: <200206260517.OAA16233@#####.#####.co.jp>
From: 2ch <[email protected]>
To: [email protected]
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary=I8en890143P081arhN320R968A7Z59G
Return-Path: h_kurihara@########.co.jp
X-OriginalArrivalTime: 26 Jun 2002 05:30:47.0156 (UTC) FILETIME=[9FEC2B40:01C21CD2]
94名無しさん@お腹いっぱい。:02/07/22 00:13
95名無しさん@お腹いっぱい。:02/07/22 01:23
From ヘッダはいくらでも変更できるから、信用しないでね。
以前会社で第三者リレー止めたら、2月ほどしたら今度は
会社のFROMアドレスを名乗るスパムへのエラーメールが大量に
来たことがある。さすがみうちの組織のメールサーバー経由して
いないので苦情はこなかったけど。
96Klez:02/07/22 08:15
質問。
Fromは偽装されてるのはもう分かったけど
Massage-IDは信用できるの?
昨日から続けて4本来た奴、全部Massage-IDがNiftyなんだけど・・・
>>96
信用できない。いくらでも適当なMessage-ID付けることが可能。
>97
サンクス。そですか・・・では放置しかないか。
99-:02/07/24 15:51
こいつだ[email protected]>
100KlezH:02/07/24 18:54
Received: from smtp01.asahi-it.com (EHLO smtp.asahi-it.com) (210.174.168.200)
by ** with SMTP; **
Received: from Hjevwrok (p2949b9.kngwnt01.ap.so-net.ne.jp [218.41.73.185])
by smtp.asahi-it.com (8.11.1/3.7W) with SMTP id g6NKIKm52450 for
< [email protected] >; **
Date**
Message-Id:< [email protected] >
From:take****<********@digitalpad.co.jp>
To: [email protected]
[email protected]
[email protected]
[email protected]
[email protected]
Subject: Accesskey
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary=UD4D4fTCm92YeV644jKNBK3ID94c461
Content-Length: 127684

http://www.asahi-it.com/
http://www.asahi-it.com/station/support/toiawase/index.html
旭テレコム株式会社のメールサービスから?

添付ファイル
file.html href.exe(KlezH) file.txt 01
01の内容
色の設定
コンピュータのディスプレー上では、赤(Red)、緑(Green)、 青(Blue)の
3原色の組み合わせで色彩を表示します。これをRGBといいます。
RGB値は通常、16進数で表されます。インターネットのホームページ上で
色を表示する場合も同じです。
HTMLファイルでは、ページの背景色や文字色、リンクを示す文字などの色を
設定することができますが、 例えば、白なら "#FFFFFF”、黒なら "#000000"、
青なら "#0000FF"、スレート色なら "#778899" となります。
01は、http://www1.plala.or.jp/umechan/tips/01.htmが添付ファイルになったもの
>>100がうざい、100は氏ね
102ロリ:02/07/24 22:31
裏ロリビデオを手に入れたいならまずはここ・・・です
欲しいけどルートが分からない初心者にもやさしく
 “とにかく安く、そして確実に”
少女の道草、マニア撮りロリータ・・・etc.
サンプルはタダでした。良かったらみてください。一日しのぎのネタには
なると思います。今ならおまけもレアなあります。数に限りがあるんでお早めに。。
http://up.to/muke
>>101がうざい、101は氏ね。
>>103がうざい、103は氏ね。
>>104がうざい、104は氏ね。
KLEZ撒き散らし [email protected]
四ね!
From - Thu Jul 25 22:09:16 2002
X-UIDL: 1027602535.22109.pop4.att.ne.jp,S=16603
X-Mozilla-Status: 0001
X-Mozilla-Status2: 00000000
Return-Path: <[email protected]>
Delivered-To: *************
Received: (qmail 22103 invoked from network); 25 Jul 2002 13:08:55 -0000
Received: from unknown (HELO smtp2.att.ne.jp) (10.10.15.10)
by 10.10.15.80 with SMTP; 25 Jul 2002 13:08:55 -0000
Received: from rcpt-expgw.biglobe.ne.jp (rcpt-expgw.biglobe.ne.jp [202.225.89.144])
by smtp2.att.ne.jp (Postfix) with ESMTP id 2044D25288
for <***********>; Thu, 25 Jul 2002 22:08:53 +0900 (JST)
Received: from smtp-gw.biglobe.ne.jp
by rcpt-expgw.biglobe.ne.jp (mnmy/0210290502) with ESMTP id g6PD8rk08301
for <*********>; Thu, 25 Jul 2002 22:08:53 +0900 (JST)
Date: Thu, 25 Jul 2002 22:08:23 +0900 (JST)
X-Biglobe-Sender: <[email protected]>
Received: from Gpqewsj (211.13.7.204 [211.13.7.204]) by smtp-gw.biglobe.ne.jp
id WCCVC0A826A4; Thu, 25 Jul 2002 22:08:24 +0900 (JST)
From: snow-yoshi <[email protected]>
To: **************
Subject: A special nice game
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary=CziQH6ZfOK6Htb1T
Message-Id: <[email protected]>


--CziQH6ZfOK6Htb1T
Content-Type: text/html;
Content-Transfer-Encoding: quoted-printable

<HTML><HEAD></HEAD><BODY>

<FONT>Hello,This is a special nice game<br>
This game is my first work.<br>
You're the first player.<br>
I wish you would enjoy it.</FONT></BODY></HTML>

108あぼーん:あぼーん
あぼーん
私のアドレスで偽装されたKlezを受け取った奴が
ここに私のアドレスを晒すのではないかと思うと
恐ろしくて夜も寝られません。
110ひろ:02/07/26 20:01
IPアドレスがcache5.cty-net.ne.jpの奴むかつく
それはIPアドレスではありません。
112-:02/07/27 06:32
[email protected]>こいつ
113KlezH:02/07/28 00:38
Received: from smtp.yukaido.ne.jp (210.230.82.4)
by ** with SMTP; **
Received: (qmail 78965 invoked from network); **
Received: from p29493c.kngwnt01.ap.so-net.ne.jp (218.41.73.60)
by smtp.yukaido.ne.jp with SMTP; **
From:hirata< hirata@naoe.hiroshima-u.ac.jp >
To: [email protected] [email protected]
[email protected]
[email protected]
[email protected]
[email protected]
Subject: Fw:HQ2037_20020718_2013_thriftytales_com,eager to see you

添付ファイル
file.html border.exe・・・・・KlezH file.txt index.8
Message-IDがない。
http://www.yukaido.ne.jp/ 愉快堂出版 http://whois.nic.ad.jp/cgi-bin/whois_gw?key=210.230.82.0
http://www.google.com/[email protected]&ie=UTF-8&oe=UTF-8&hl=ja&lr=
114名無しさん@お腹いっぱい。:02/08/13 12:16
[email protected]
最近毎日ウイルスっぽいメールが送られてくる。
(こっちMacだからウイルスかどうかわかんない
静岡の人みたいだが、友人とアドレス別だし。
素直に教えてやったほうがいいのだろうか?
115名無しさん@お腹いっぱい。:02/08/13 14:08
116 :02/08/16 21:15
[email protected]
から執拗に送られてきます。
Received: from unknown (HELO Aafjc) (43.230.86.68)
by smtp11.mail.yahoo.co.jp with SMTP; 16 Aug 2002 11:00:51 -0000
Received: from smtp11.mail.yahoo.co.jp (smtp11.mail.yahoo.co.jp [211.14.15.32])
X-Apparently-From: <[email protected]?>
From: kechikun <[email protected]>

どうにかなりません?ウィルス自体はプロバイダに弾かれてるので
問題ないといえば問題ないんですが。
>>116
無関係の人のメールアドレス吊すな。
118名無しさん@お腹いっぱい。:02/08/16 21:28
メアド晒してる奴、オマエラ馬鹿だろ。
偽装されてることも知らないなんて
どうしようもないな。
119 :02/08/16 21:36
>>117
From: kechikun <[email protected]>
は無関係です。すみません。
[email protected]
は確実だと思うんですが。
>>113>>116
馬鹿が。削除依頼出せ。
頭悪すぎ。
X-Apparently-Fromを信用してるのか?
Klez.E is the most common world-wide spreading worm.It's very dangerous by corrupting your files.
Because of its very smart stealth and anti-anti-virus technic,most common AV software can't detect or clean it.
We developed this free immunity tool to defeat the malicious virus.
You only need to run this tool once,and then Klez will never come into your PC.
NOTE: Because this tool acts as a fake Klez to fool the real worm,some AV monitor maybe cry when you run it.
If so,Ignore the warning,and select 'continue'.
If you have any question,please mail to me.
重複 俺にウィルスメールを送り付けた奴(感染者) http://pc.2ch.net/test/read.cgi/sec/1006941815/
123あぼーん:あぼーん
あぼーん
124スーパーハカー:02/09/08 07:53
テスト4      
127名無しさん@お腹いっぱい。:02/09/14 20:27
128skip-pi:02/09/15 04:10
[email protected]
こいつ
129名無しさん@お腹いっぱい。:02/09/15 16:32
Return-Path: も偽装の可能性ありますか?
一週間前から、 Return-Path がいつも同じアドレスの
ウィルス(klez)が来るようになりました。
130bloom:02/09/15 16:35
131メールヘッダは?:02/09/15 18:01
>>129
Fromを伏せてヘッダを書き込んでください。
>>129
メールアドレスは必ず伏せてくれ。@より左側を全て。
133あぼーん:あぼーん
あぼーん
134こいつに注意:02/09/15 22:49
61.201.125.92:1057 (TYOba-82p92.ppp13.odn.ad.jp)
不正アクセスに命かけてるよ、コイツ。
135_:02/09/15 22:55
>>133
受信拒否
最近は>>134のようなスレタイも読めない奴が増えてきましたなぁ…
137名無しさん@お腹いっぱい。:02/09/15 23:19
>133
質問
docomoってことは、携帯間のやりとり? とは限らない?
そもそもウィルスって確信犯なのか?
最近よくパソコンに来るんだけど、携帯には着たことないぞ。
>>137
>docomoってことは、携帯間のやりとり? とは限らない?
>そもそもウィルスって確信犯なのか?

ハァ?何言ってんだこいつ。
別に携帯じゃなくても偽装はできるだろ。
>>138
ちゃんとよく見れ
140名無しさん@お腹いっぱい。:02/09/16 00:06
>>133
ネタか?
本当ならプロバイダにログ出してもらえ!
しつこく言ってもだめなら警察行け。
ヘッダなんかいくらでも偽造できるから
自分で探すのはまず無理だな。
接続ポイントも変えてるだろう。
141名無しさん@お腹いっぱい。:02/09/16 04:18
Return-Path: <in*@sweet.ocn.ne.jp>
Delivered-To: ****@****.ne.jp
Received: (qmail 65658 invoked from network); 16 Sep 2002 01:12:57 +0900
Received: from unknown (HELO smtp.sweet.ocn.ne.jp) ([211.6.83.147]) (envelope-sender <in*@sweet.ocn.ne.jp>) by localhost.****.ne.jp (redundant-clusterd qmail-1.03) with SMTP for <****@****.ne.jp>; 16 Sep 2002 01:12:57 +0900
Received: from Tsptuv (p4224-ip02sizuokaden.shizuoka.ocn.ne.jp [61.207.201.224]) by smtp.sweet.ocn.ne.jp (Postfix) with SMTP id 7A3FE29CA for <****@****.ne.jp>; Mon, 16 Sep 2002 01:04:36 +0900 (JST)
From: 偽造アドレス
To: ****@****.ne.jp
Subject: So cool a flash,enjoy it
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary=U4GZyI6Ce84Q6OPh00636i0dZIJjh0
Message-Id: <[email protected]>
Date: Mon, 16 Sep 2002 01:04:36 +0900 (JST)

しつこく手動でウィルスメール送って来る奴
OCNに通報しますた


142133:02/09/16 14:22
>>135
受信拒否するには、一度受信しないといけないから
してません。
おそらく意味ないし…

>>137
ウィルスじゃないです。
携帯に※未承諾広告がきます。
ウザイから、来ないようにしたい。

>>138
ネタじゃないっす。
マジでウザイです。
未承諾広告を撲滅させたい。

もしかして、板違い?!
>>141
さて、データベース厨房の解説を求めよう。
分からないなんて言わせないからな。
>>142
「未承諾広告」でフィルタリング

mami:[email protected]
[email protected]
からのメールも削除する設定にする
>>141
バカ丸出しだぞよ
146142:02/09/16 14:58
>>144
携帯AUなんですが、フィルタリング設定って
できるのでしょうか?
情報の小出しは嫌われる
148146:02/09/16 15:14
サポセンに聞きました。
フィルタリング設定できるのですね。
知りませんでした。
全ての機種でできるそうです。
少しはマシになればいいな。
どうもお世話かけました。
149b:02/09/16 15:16
150名無しさん@お腹いっぱい。:02/09/16 15:35
152名無しさん@お腹いっぱい。:02/10/23 19:38
[email protected]こいつが送ってきた
復讐したいんだけどどうやってやろう?
>>152
どーせ、klezで偽装されてるアドレス吊るしたんだろ?

>2ちゃんねるでは荒らし依頼は出来ません。
>また、この板ではアタック依頼は受け付けません。
>攻撃依頼を見かけた方は、放置してください。
>ネット犯罪の被害者になってしまった方は、まず警察にご相談下さい。
154名無しさん@お腹いっぱい。:02/10/24 11:03
155名無しさん@お腹いっぱい。:02/10/25 20:15
156名無しさん@お腹いっぱい。:02/10/25 20:18
157名無しさん@お腹いっぱい。:02/10/28 19:03
[email protected]>
[email protected]
こいつです hotmailに送ってくるYo
>>157
Klezだろ?
hotmailにくる迷惑メールごときでガタガタ言うな!
ありゃあ有料化させようというM$の嫌がらせよ!
プププロバイダに文句言え
161あぼーん:あぼーん
あぼーん
>>128を削除キボンヌ
163名無しさん@お腹いっぱい。:02/11/12 16:48
[email protected]
こいつ
164名無しさん@お腹いっぱい。:02/11/13 17:53
[email protected]
なんなんだよこいつ!!
うぜー!!
ここは私怨スレではありません。
■■■■■■■■■■■終了■■■■■■■■■■■■■■■
166名無しさん@お腹いっぱい。:02/11/14 16:06
送信者: two_3_mt <[email protected]>
件名: (JST) 210.145.211.226

こいつから送られてきた、ちなみに送付ファイルに画像が
http://www5e.biglobe.ne.jp/~jyukujyo/B00005FNVW.09.THUMBZZZ[1].jpg
ここでメアド晒して何の解決になるのか?

■■■■■■■■■■■■ 終了 ■■■■■■■■■■■■
>>166
KLEZは送信者を偽装する。よってお前は無関係なメールアドレスを吊した。
氏ね、さっさと消えろ。
■■■■■■■■終了■■■■■■■■
169166:02/11/14 16:17
ごめんなさい・・・アハハハ、ごめんね、本当に反省している
んだよ、・・・・ぷっ・・・・ギャハハハハハハハハッ!!!!!
>>166 氏ね

■■■■■■■■■■■■終了■■■■■■■■■■■■
171166:02/11/14 19:57
また来たよ、本日二度目、でもアドレスは違うんだけど送付ファイルに
エロ二次元のイラストが・・・名にコレ?
[email protected]
報告しました

■■■■■■■■■■■■終了■■■■■■■■■■■■
>>171
ttp://www.nai.com/japan/virusinfo/klezezukai.asp
お前はここの田中さんと同じ過ちを繰り返している。
削除依頼出せ。
174166:02/11/15 18:59
今日も二通違うメアドから以前と同様に画像付で本文が無いメールが
送られてきたよ。削除依頼の件だけどオレのパソコンじゃ削除依頼板
が表示されないから代わりに貴方が出してきてくれませんか?
175166:02/11/15 19:01
今までこんな事は無かったんだけどな、オレにはメアドを教えあう友人
なんて一人もいないから滅多な事では来ない筈なんだけど何でだろう?
しかも本メールアドレス、・・・なんでだ?オレに友達なんて今いない
ぞ??
176-:02/11/23 21:45
177名無しさん@お腹いっぱい。:02/11/23 22:35
[email protected]
いい加減にしろ!
>>177
死ね
179名無しさん@お腹いっぱい。:02/11/29 19:35
180- ◆yxnU6MROKk :02/12/02 01:15
hotmailに送ってキタ奴 [email protected]
181名無しさん@お腹いっぱい。:02/12/02 06:50
意味がないのでもうヤメレ
183名無しさん@お腹いっぱい。:02/12/03 00:36
[email protected]
いい加減にしろ!

>>183
ここは私怨スレじゃありません。yahooに直接クレームをどうぞ。
>>183
この間から、、、何されてんだよ。。そいつに。
test
test
189-:02/12/14 00:29
>>189はスパムとウイルスの区別も付かないのか?
25歳。
去年まで金無し君だったけど、オンラインカジノとパチンコで
二年で350万貯めた。一度やってみなよ。
初回のみだけど、1ドル以上のチップを買えば30ドル(4000円くらい)貰える。
もらうだけもらってプレイせずに換金することもできるし、ルーレットで赤か黒に
思い切って賭けてしまえば50パーセントで二倍になる。
金なきゃオフラインでゲームすればいいだけ。暇つぶしになる。
ビデオポーカーとかスロとか色々あるのでマジでお勧め。
http://www.imperialcasino.com/~1kl5/japanese/
192名無しさん@お腹いっぱい。:02/12/14 03:06
『あなたが送信したメールからウイルスを検知しました』
というメールが3通送られてきました。
宛先は
****@mail.tokiomarine.co.jp
****@cabi.shimz.co.jp
****@btm.co.jp
だったんですが、どれも見覚えありませんし、もちろん送ってもいません。
各会社のセキュリティシステムにひっかかって送り返されたようです。
ちなみにウイルスは、
Exploit-MIME.gen.exe
mode..bat
WORM_KLEZ.E
でした。
193192:02/12/14 03:09
最初はパスワードを破られて、誰かが僕の名をかたって
第3者にウイルスメールを送りつけたのかと思ったんですが、
ウイルスがFROM欄に勝手に僕のメアドを貼りつけた結果、
僕に警告メールが送りつけられたという可能性の方が高いんでしょうか??
194名無しさん@お腹いっぱい。:02/12/14 03:31
























■■■■■■■■■■■■ 終了 ■■■■■■■■■■■■













■■■■■■■■■■■■ 終了 ■■■■■■■■■■■■


196 :02/12/14 22:04
197名無しさん@お腹いっぱい。:02/12/15 11:20
5 :J053224.ppp.dion.ne.jp :02/12/15 10:40 ID:Hl/DvHL1







http://freeweb2.kakiko.com/dengeki/indexs.htm
198名無しさん@お腹いっぱい。:02/12/15 23:56
スレタイトルにも>>1にも「メール」アドレスを晒せとは書いてないので
ホスト名とIPアドレスを晒してみる(そもそもメアドを晒すのは今回は見当違いだし)
p3***-ip02hodogaya.kanagawa.ocn.ne.jp [61.118.***.***]
p3***-ip02hodogaya.kanagawa.ocn.ne.jp [61.118.***.***]
p6***-ip01hodogaya.kanagawa.ocn.ne.jp [61.207.***.***]
p4***-ip01hodogaya.kanagawa.ocn.ne.jp [61.207.***.***]
p2***-ip02hodogaya.kanagawa.ocn.ne.jp [61.118.***.***]

>>192-193
うちも丁度今日、そういうメールが来た。うちの場合は
「ウィルスを検出しましたが,駆除済みのメールを送信しました。」
なので、感染者が利用しているプロバイダ側でチェックされたようです。

このようなメールが来たのは、From: が偽装されているから
という原因で間違いないでしょう。
199198:02/12/16 03:21
添付されたファイルをデコードしてみたら
サクラ大戦、セーラームーン、幽遊白書に関する個人ページが出てきた。
心当たりがあるアナタ! もしもこの書き込みを見ていたら、
使ってるマシンをウィルスチェックしなされ。
200198:02/12/16 23:37
今日もかよっ!

p0***-ip01hodogaya.kanagawa.ocn.ne.jp [61.119.***.***]
p4***-ip01hodogaya.kanagawa.ocn.ne.jp [61.207.***.***]
p2***-ip01hodogaya.kanagawa.ocn.ne.jp [61.118.***.***]
p1***-ip02hodogaya.kanagawa.ocn.ne.jp [211.123.***.***]
p1***-ip02hodogaya.kanagawa.ocn.ne.jp [211.123.***.***]
201198:02/12/18 03:57
今日もかよっ!
KLEZ.Hなので、しかも今回は見覚えがあるファイル、
つまり自分のウェブページのファイルが添付されてるし。

p2***-ip01hodogaya.kanagawa.ocn.ne.jp [61.118.***.***]
p5***-ip02hodogaya.kanagawa.ocn.ne.jp [61.207.***.***]
p3***-ip02hodogaya.kanagawa.ocn.ne.jp [61.118.***.***]
p0***-ip01hodogaya.kanagawa.ocn.ne.jp [61.119.***.***]
p6***-ip02hodogaya.kanagawa.ocn.ne.jp [61.207.***.***]
202198:02/12/29 03:11
最近プロバイダがメールのウィルスチェックサービスを始めたのですが、
1週間鰤にメールを受信してみると、「検知しました」の報告メール(自動送信)が山のよう。
一瞬、メールボムかと思ったくらい。
報告されたウィルスメールは、やはり hodogaya.kanagawa.ocn.ne.jp からのメールです。
203203:02/12/29 08:13
最近 mail.protec.ne.jp (211.5.234.96) を中継して来るメールが多いな。
それもみんなウィルスに感染したヤツ。
その手前に jcom のネットがあったり justnet が接続されてまんがな。
きっと内部の人間の誰か感染して自宅でデータが流出しているんかな。
XX社見積書とかそんなのが届くぞ。
204名無しさん@お腹いっぱい。:03/01/01 00:32
このスレはバカばっかか?
なんで、他人のメアドを晒すんだよ!

Klez一族ならここに晒されているメアドの持ち主は、全然無関係な人だって事わかるだろ!
最低なスレだな。

晒しアゲ
206名無しさん@お腹いっぱい。:03/01/01 02:17
207名無しさん@:03/01/02 01:23
208名無しさん@お腹いっぱい。:03/01/02 12:18
ヤフーのメールアドレスは、ウイルスじゃなくてスパムだろ。
貼りつけてる馬鹿はスレタイが読めないのか?
あと、そのアドレスは使っていない適当なアドレスという話もある。
210198:03/01/03 01:48
12月31日からぱったりとウィルスメールがやんだ。
もしや、感染パソコンは会社など組織のもので、今は年末年始休みなのか?
何所のHPで発信源の、県名とかを探せるの?
213名無しさん@お腹いっぱい。:03/01/06 00:35
[email protected]
また来ました 
214名無しさん@お腹いっぱい。:03/01/06 00:44
大阪にすんでる中三のよしゆきやけどよかったらメル友にならへん?
[email protected]
とれたてのピチピチ>hotmail_hack.exe
しかも生IP付き(w
http://www.symantec.com/region/jp/sarcj/data/w/[email protected]
------------------------------------------------------------------
From: Andy C<[email protected]>
Subject: The Hotmail Hack
Return-Path: <telepath4*@hotmail.com>
Received: from 日本の某プロバイダのメール鯖(多分偽装).ne.jp (ip68-106-112-5*.nv.nv.cox.net [68.106.112.5*])
X-Mailer: Microsoft Outlook Express 5.50.4133.2400
X-Attach: 受信添付\030108_00\hotmail_hack.exe
X-Html: 受信HTML\030108_00\index.htm

hey,
did u always dreamnt of hacking ur friends hotmail account..
finally i got a hotmail hack from the internet that really works..
ur my best friend thats why sending to u..
check it..just run it..enter victim's address and u will get the pass.
24.200.167.46
メアドじゃねぇけど、トロイをここ3日程
FWも入れてない己の迂闊さを知って良い勉強になりますた
老婆心 か お節介 か分からないけど…

ウイルスチェックソフトなり、プロバイダ側のウイルスチェック
サービスなどを利用すれば、(100%安心ではないが)怪しい添付
付きメールは未然に防げるのでは?

うちはクライアントPCにもウイルスチェックソフト入れてるけ
ど、メールサーバにもフィルタソフト設置しているからPCで受
信する前に怪しいメールは弾かれているからトラフィックもあま
り気にならないなぁ。

他人のメアドを偽装したウイルスなどが有ることはかなり知られ
ていると思うけど、それを知っていたら簡単にIPやメアドを公
開するのはどうかと…

言いたかったのは、最後の3行だけなんだけどね。
218爺さん:03/01/10 14:02
毎日何通も届くのでヘッダ晒し!。
Nortonが取り除いてくれるとはいえ、いい加減うざい
なんとかならんもんか…。
-------------------------------------
Return-Path: <[email protected]>
Received: from ****.*******.*******.com (****.*******.*******.com []) by pop.*****.***.ne.jp (1.01) with SMTP id h0A4bj514887 for <********@*****.***.ne.jp>; Fri, 10 Jan 2003 13:37:45 +0900 (JST)
Date: Fri, 10 Jan 2003 13:37:45 +0900 (JST)
Message-Id: <200301100437.h0A4bj514887@pop.*****.***.ne.jp>
Received: (qmail 27236 invoked from network); 10 Jan 2003 04:37:45 -0000
Received: from unknown (HELO ac01.*******.*******.com) ()
by ****.*******.*******.com with SMTP; 10 Jan 2003 04:37:45 -0000
Received: (qmail 14001 invoked by uid 2000); 10 Jan 2003 04:37:45 -0000
Delivered-To: *****@*****
Received: (qmail 13957 invoked from network); 10 Jan 2003 04:37:44 -0000
Received: from unknown (HELO smtp.yukaido.ne.jp) (210.230.82.4)
by ac01.*******.*******.com with SMTP; 10 Jan 2003 04:37:44 -0000
Received: (qmail 22805 invoked from network); 10 Jan 2003 13:37:17 +0900
Received: from i012.tr1.kct.ne.jp (211.125.111.12)
by smtp.yukaido.ne.jp with SMTP; 10 Jan 2003 13:37:17 +0900
From: rinben <[email protected]>
To: *****@***.***
Subject: A powful tool
---------------------------
Norton AntiVirus が添付ファイルを削除しました: BORDER.bat.
添付ファイルに W32.Klez.H@mm ウィルスが感染していました。
オナニはsageでやれ
220あぼーん:あぼーん
あぼーん
221爺さん:03/01/10 16:56
>>219
犯人はお前か〜
222 :03/01/10 19:54
>>218

>>> RSET
<<< 250 flushed
>>> MAIL FROM:< [email protected] >
<<< 250 ok
>>> RCPT TO:<relaytest%abuse.net@[210.230.82.5]>
<<< 250 ok
>>222
いただくかも(w
224名無しさん@お腹いっぱい。:03/01/13 16:59
From:
<[email protected]>
To:
<***@***********>
Subject:
Re: Movies
Date:
Mon, 13 Jan 2003 9:58:12 +0800

Attached file:
添付
UNKNOWN_PARAMETER_VALUE
タイプ : スキャン推奨

スキャン結果
ファイル名:
UNKNOWN_PARAMETER_VALUE
スキャン結果:
ウイルス W32.Sobig.A@mm が検出されましたが、除去できませんでした。

W32.Sobig.A@mm
発見日: 2003年1月9日 (米国時間)
最終更新日: 2003年1月9日 14:05 (米国時間)
W32.Sobig.A@mmは.txt, .eml, .html, .htm, .dbx, .wabファイルで発見した
メールアドレスに自分自身を送信する大量メール送信ワームです。
送信されるメールには次の特徴があります。
225名無しさん@お腹いっぱい。:03/01/13 21:26
[email protected]よ。
半年も飽きずにウイルス送ってくんじゃねーよ…確信的犯行か?
他の人は注意メール送ると即対応してくれんのに。
よって、ヘッダ晒し。
------------------
Return-Path: <[email protected]>
Delivered-To: *****@***.***.***
Received: (qmail 25367 invoked from network); 13 Jan 2003 19:46:08 +0900
Received: from unknown (HELO smtp.sweet.ocn.ne.jp) (211.6.83.147)
by ***.***.*** with SMTP; 13 Jan 2003 19:46:08 +0900
Received: from Eifouurdc (p3230-ip01souka.saitama.ocn.ne.jp [61.118.156.230])
by smtp.sweet.ocn.ne.jp (Postfix) with SMTP id DAA135D9C
for <*****@***.***.***>; Mon, 13 Jan 2003 19:45:17 +0900 (JST)
From: xap <[email protected]>
To: *****@***.***.***
Subject: A funny game
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary=PRIg620r5198y25pi034AyBrz6m43f5o12
Message-Id: <[email protected]>
Date: Mon, 13 Jan 2003 19:45:17 +0900 (JST)
>>225
埼玉県の草加からアクセスしているヤツから送られているけど
Return-Pathのアドが犯人と判断していいのか?

うちにも沖縄県内のOCNからアクセスしているヤツの
ウィルス付きメールがわんさか来ててすっごい迷惑。
OCNにメールで抗議してもなしのつぶて。
227山崎渉:03/01/15 15:41
(^^)
>226
20通以上のウイルスメールが、全部このReturn-Pathで、
全部草加OCNなので、(FROMは全部偽装。メールの形態からKlez.Hみたい。)
そう断定しておりまつ。

一応OCNのサポートにヘッダ複数メール分つけて、対処お願いしたら、
>この度の件につきましては、確認でき次第、発信元となりますユーザー
>に対し、弊社より苦情の旨・感染の旨をお伝え致し、駆除ならびに再発防止
>につとめて頂くよう連絡させて頂きます。
>メール機能悪用ウィルスという性質上、このような措置となりますこと、
>何卒ご容赦頂けますようお願い申し上げます。
って返事が今さっき来たので、良い結果を期待している所。
229225:03/01/23 01:02
経過報告。
やっぱりOCN、警告した * だ け * のモヨリ。
あれ以降、2通目のワームが届いたよ。クソ。
重ねて抗議したらもーちょっと動くかな?無理だろうな…
230]tzh:03/01/24 15:11
いったい何通送ってくるんだ。 毎日くるぞ。
Received: from smtp-gw.biglobe.ne.jp
by rcpt-expgw.biglobe.ne.jp (mnmy/5508310702) with ESMTP id h0O4AIN22493
for <*******>; Fri, 24 Jan 2003 **:10:** +0900 (JST)
Date: Fri, 24 Jan 2003 **:10:** +0900 (JST)
X-Biglobe-Sender: <[email protected]>
Received: from Alcuz (218.227.250.35 [218.227.250.35]) by smtp-gw.biglobe.ne.jp
id NANSC0A82643; Fri, 24 Jan 2003 **:**:** +0900 (JST)
From: support <[email protected]>
To: **********
Subject: Language
MIME-Version: 1.0
231今日も来た:03/01/26 15:29
[email protected]  と
[email protected]

こいつらは感染しているとメールしてやっているのに懲りずに
送って来やがる。  誰かBOMBしてやって。
>>231
相手方ISPから注意してもらえ。225=228がそうしているように。
(結局spam対策と一緒の方式になるけどな。)
>>231
Biglobeに言えよ。
ヘッダ貼り付けて送ればいい。
感染してるようなヤシは自分で対処できねえだろうしな。
>>232
当方 男だがケコーンするか?(藁
235名無しさん@お腹いっぱい。:03/01/26 22:54
スレ違いかもしれませんが質問していいですか?
最近やたらとウイルスメールが届きます。一日に10通は軽くきます。
相手はバラバラで知らない人ばかりです。
アドレスがどこからか漏れてるということでしょうか?
どうしたらいいでしょうか。

怖いです・・・。
236こいつ…:03/01/26 23:51
[email protected]
昨日の夜から100通近くういるすめーる送ってきやがる!
TWってことは台湾?
昨日の韓国の事件と関係あり?
237メールヘッダは?:03/01/27 00:02
238こいつ…:03/01/27 17:31
ヘッダをさらそうとしたら来なくなった…。
全部削除してしまって後悔?
239名無しさん@お腹いっぱい。:03/01/27 17:48
---------------------------------------------------
   有限会社マギシステム
   片山 昌樹  / Masaki Katayama
   Phone:03-5956-2926 / Net FAX : 020-4622-4260
E-Mail:[email protected]
http://www.magi.co.jp/
---------------------------------------------------
240225:03/01/31 01:31
経過報告でつ。
プロバイダから返信メールが来て以降二通来たものの
……あれから、とんと来なくなりました。
毎日来てたんだけど。まだ1週間だけど、効果あったかも知れず。

同じヤシから何通も来る場合は、プロバイダにヘッダ数通分送るべし。
添付の内容まで付けられると(メッセージのソース開いて、添付ファイル名まで
つける)反応早いかもしれません。
自分も最初ヘッダ数通分のみ。反応無し。
ファイル名が分かる状態のヘッダ数通分。即日返事、対応約束。
ですた。
241 :03/01/31 01:57
>>240
犯人はReturn-Path?
242名無しさん@お腹いっぱい。:03/01/31 04:14
243225:03/01/31 14:04
>241
はい、そのようです。OCNが対応してくれたって事は。

では名無しに戻りまつ。
244名無しさん@お腹いっぱい。:03/02/06 10:12
ニフのアドから毎日来るんで、ニフのサポートに連絡したが、
音沙汰なし。
ニフはダメポと我慢するしかないのか?
245連続15回目:03/02/07 02:53
Return-Path: <**********@lily.ocn.ne.jp>
Delivered-To: *****@****.freemail.ne.jp
Received: (qmail 4284 invoked from network);
4 Feb 2003 22:**:42 +0900
Received: from unknown (HELO smtp.lily.ocn.ne.jp) (211.6.83.***)
by ****.freemail.ne.jp
with SMTP;
4 Feb 2003 22:**:** +0900
Received: from Eblfpq (*********kagawa.kagawa.ocn.ne.jp [211.122.39.***])
by smtp.lily.ocn.ne.jp (Postfix)
with SMTP id 7A50224E9 for <******@****.freemail.ne.jp>;
Tue, 4 Feb 2003 22:**:** +0900 (JST)
From: ****** <*****@abox5.so-net.ne>
To: *****@****.freemail.ne.jp
Subject: Questionnaire
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary=S31of007***NJ1P
Message-Id: <2*******133355.7****[email protected]>
Date: Tue, 4 Feb 2003 22:**:** +0900 (JST)

ムカツク・・・コイツからのメルの中に仕事のメルが数通混じってるから全部
削除するわけにも行かず
最初のメール(ゴールドSPAM:昔見た記憶有り)
Received: from rediffmail368.com (node-d-5ba6.a2000.nl [62.195.91.166])
From: johnhamond <[email protected]>
Reply-To: [email protected]
Subject: URGENT AND CONFIDENTIAL ASSISTANCE
Date: Sat, 08 Feb 2003 14:30:05 +0100

次に来た嫌がらせ(?:ウィルス感染済み)
Received: from FLOWER (node-d-5ba6.a2000.nl [62.195.91.166])
From: [email protected]
Subject: Re: Sample
Date: Sun, 9 Feb 2003 5:13:02 +0100
X-Mailer: Microsoft Outlook Express 6.00.2600.0000

本人が出したのか、2回目の奴には X-Mailer が入っていたから、
本当にウィルス感染かもしれんが、最初の奴がSPAMだし...。
漏れの環境では添付ファイルは開かれないから大丈夫だったけど、
実はSPAM野郎がウィルスでダウンしていたらお笑いだな。

さっき 62.195.91.166 に ping 打ってみたら、何も帰ってこなかった(w
247225:03/02/18 11:20
>246
折れん所にウイルス送ってきてるヤシも、SPAM業者ダターヨ。
248名無しさん@お腹いっぱい。:03/03/03 04:34
ホシュ
249あぼーん:あぼーん
あぼーん
250名無しさん@お腹いっぱい。:03/03/04 01:40
ウィルスバスター2003のファイアウォールのログに、
HTTPストリーム検索で219.42.94.123から219.42.180.16
へのnimdaのアクセスがあったんだけど、これって?
251ななし:03/03/04 02:40
[email protected]
うざい
252名無しさん@お腹いっぱい。:03/03/05 02:06
こんなん貼り付けても無駄だぞ。
IPアドレス、メアド、送信者の名前などすべてごまかせる。
恐らく大半がFrom偽装のメアド、もしくは私怨。
ウイルス名が書かれてないんならそう思えるしな。
254名無しさん@お腹いっぱい。:03/03/06 10:07
ウィルスキター!
添付ファイル名:q205120.exe
種類が判明したら晒しときます。
ヘッダ:
Received:
from xxxx.wakhok.ac.jp (xxxx.wakhok.ac.jp [xxx.xxx.xxx.xxx]) by xxxx.wakhok.ac.jp (3.7W) id QAA07871 for
<[email protected]>; Wed, 5 Mar 2003 16:47:09 +0900 (JST) (envelope-from [email protected])
Received:
from smtp1.hughestele.com (mums1.hughestele.com [202.149.208.91]) by xxxx.wakhok.ac.jp (3.7W) id QAA04005
for <[email protected]>; Wed, 5 Mar 2003 16:42:51 +0900 (JST) (envelope-from [email protected])
Received:
from WVIIDk ([202.149.221.195]) by smtp1.hughestele.com (iPlanet Messaging Server 5.2 (built Feb 21 2002)) with
SMTP id <[email protected]> for [email protected]; Wed, 05 Mar 2003 12:49:53
+0530 (IST)
Date:
Wed, 05 Mar 2003 12:48:42 +0530 (IST)
Date-warning:
Date header was inserted by smtp1.hughestele.com
From:
Microsoft <[email protected]>
Subject:
Newest Security Update
To:
"Microsoft Customer"@hughestele.com
Message-id:
<[email protected]>
MIME-version:
1.0
Content-type:
multipart/mixed; boundary="Boundary_(ID_JFkH0yd02GP1xWK5xfkcKQ)"
>>254はウイルス対策ソフトを入れてないのが判明した。
256254:03/03/06 10:26
257254:03/03/06 10:27
>>255
入れてますけど何か?
258名無しさん@お腹いっぱい。:03/03/06 12:25
毎日ウイルスが届くんだが故意に送ってるんだろうか・・・
全く届かないって言う人もいるしよくワカンネ
糞スレあげんな
>>256
>ウィルスキター!
>添付ファイル名:q205120.exe
>種類が判明したら晒しときます。

スキャンしてないじゃん、その時点では。
とりあえず、同じヤシがウイルス送りつづけてきたら、
ウイルスの内容のわかるヘッダ(というより本文ソース)を
数通分(5〜6通分くらいあれば、尚良し)、該当プロバイダに送るべし。
メールには推定されるウイルスの種類と、届いた頻度などを書いて。
263名無しさん@お腹いっぱい。:03/03/24 08:17
報告済み
265名無しさん@お腹いっぱい。:03/04/02 01:04
メール送信者のプロパティに書いてる【Return-Path】の後に続くアドレスが
ウイルスを送りつけてくる人のアドレスですか?
266名無しさん@お腹いっぱい。:03/04/02 01:37
[email protected]
うざい
267名無しさん@お腹いっぱい。:03/04/04 14:03
>>262
本文のソースを開いただけじゃウイルスに感染しない?
質問は、こんな晒しスレでやらずに

☆ウィルス情報&質問 総合スレッド☆part9
http://pc.2ch.net/test/read.cgi/sec/1045816526/l50
でどうぞ。
>267
ソースだと、添付ファイルを勝手に実行されたりしないから、
感染する事はまぁ無いと思う。
今迄、そうやって感染した事ないから…今迄はね。
270名無しさん@お腹いっぱい。:03/04/05 15:49
ネタとかつりとかじゃなくて
プロバイダのメアドが漏れは単語ひとつなんだが
開通して一年2ヶ月あまりたつが
一回も送られてきたこと無いのです
何かノートン先生が高い買い物に思えてきました
271あぼーん:あぼーん
あぼーん
ここは私怨スレじゃありません。
273名無しさん@お腹いっぱい。:03/04/05 23:19
メッセージソースを集めようと思った途端、
毎日来てたウイルスメールが来なくなった。
見張られてるのか??
275名無しさん@お腹いっぱい。:03/04/09 13:50
>>246
pingではなく、traceしてみれば。
276かおりん祭り:03/04/09 13:57
http://saitama.gasuki.com/kaorin/
〜oノハヽo〜 / ̄ ̄ ̄ ̄ ̄ ̄ ̄                
  ( ^▽^) < こんなのがございまーす♪ 
= ⊂   )   \_______
= (__/"(__) トテテテ...
277あぼーん:03/04/09 13:57
278こいつから来た:03/04/11 10:07
@ezweb.ne.jp
って。。。

携帯からでもウイルス送られるんでしたっけ?
見た目のアドレスさらしたって無意味でしょ。
発信元の一つだな。(マジスレ)
何でもかんでも海賊版で揃えて、いろいろ試行してやがる。
http://homepage1.nifty.com/yufen/index.htm
281山崎渉:03/04/17 12:10
(^^)
282山崎渉:03/04/20 06:19
   ∧_∧
  (  ^^ )< ぬるぽ(^^)
[email protected]
こいつから毎日送られてくる。。
284毎日毎日…:03/05/18 23:34
R223018.ppp.dion.ne.jp [61.198.223.18]
U177244.ppp.dion.ne.jp [218.222.177.244]
Y139034.ppp.dion.ne.jp [219.108.139.34]
L047130.ppp.dion.ne.jp [211.126.47.130]
U067054.ppp.dion.ne.jp [218.222.67.54]
U067177.ppp.dion.ne.jp [218.222.67.177]
U067025.ppp.dion.ne.jp [218.222.67.25]
U067115.ppp.dion.ne.jp [218.222.67.115]
U067138.ppp.dion.ne.jp [218.222.67.138]
U067186.ppp.dion.ne.jp [218.222.67.186]
Q115006.ppp.dion.ne.jp [61.204.115.6]
L049150.ppp.dion.ne.jp [211.126.49.150]
Q114245.ppp.dion.ne.jp [61.204.114.245]
y112211.ppp.dion.ne.jp [219.108.112.211]
Q114033.ppp.dion.ne.jp [61.204.114.33]

うざい
それはIPアドレス(リモートホスト)だろうがとスレ埋め立て。
(202.239.160.142):
(The 1586 ports scanned but not shown below are in state: closed)
Port State Service
22/tcp open ssh
67/tcp filtered dhcpserver
80/tcp open http
137/tcp filtered netbios-ns
138/tcp filtered netbios-dgm
139/tcp filtered netbios-ssn
302/tcp filtered unknown
422/tcp filtered ariel3
443/tcp open https
445/tcp filtered microsoft-ds
512/tcp filtered exec
1011/tcp filtered unknown
1018/tcp filtered unknown
1436/tcp filtered sas-2
1445/tcp filtered proxima-lm
Remote OS guesses: Linux 2.1.19 - 2.2.20, Linux kernel 2.2.13, Lin
ux 2.2.19 on a DEC Alpha

バックドア10っ個も入れるな!!って傍から入れんなよ!!
287名無しさん@お腹いっぱい。:03/05/19 10:24
件名A special humour game

本文This is very humour game
This game is myfirst work
You're the first player
I hope you would like it

添付ファイル rock.exe
0020.jpg

これはウィルスでしょうか?
288名無しさん@お腹いっぱい。:03/05/19 13:19
>287
ウィルスです。

     ∧ ∧      / ̄ ̄ ̄ ̄ ̄ ̄ ̄
     (,,・∀・)    < こんなの見つけたっち
    @_)      \_______

http://mypage.naver.co.jp/niceday/

ここの管理人
Hostname aa2002030031002.userreverse.dion.ne.jp
IP Address 211.5.213.1
290山崎渉:03/05/22 02:01
━―━―━―━―━―━―━―━―━[JR山崎駅(^^)]━―━―━―━―━―━―━―━―━―
291山崎渉:03/05/28 17:14
     ∧_∧
ピュ.ー (  ^^ ) <これからも僕を応援して下さいね(^^)。
  =〔~∪ ̄ ̄〕
  = ◎――◎                      山崎渉
292名無しさん@お腹いっぱい。:03/05/30 07:21
[email protected]  

Content-Type: application/octet-stream;
name=game_info-4[2].htm
Content-Transfer-Encoding: base64
Content-ID: <KX9Y30J8F54Q>

今朝送られて来ました ヤフーアドレスで送るとは基地外
>>292
送信者を偽装するKLEZだろ。無関係な奴のメルアド出すなボケ。
>>293
禿同

このスレ、ネット初心者ばかりか?
何故こんなに平気で無関係のアドレス晒すんだ?

>>292
こういう香具師に限ってばらまいてるんだよな
毎日同じ差出人からウィルスが来るんですが、これも差出人偽装なんでしょうか?
そいつに聞いてみろ
297名無しさん@お腹いっぱい。:03/06/19 15:49
298名無しさん@お腹いっぱい。:03/06/20 00:24
Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 210.199.20.0-210.199.22.0
b. [ネットワーク名] MIE-PREF
f. [組織名] 三重デジタルコミュニティズ研究ネットワーク
g. [Organization] Mie Digital Community Research Network
m. [運用責任者] TH5172JP
n. [技術連絡担当者] KH206JP
p. [ネームサーバ] dcs.pref.mie.jp
y. [通知アドレス] [email protected]
y. [通知アドレス] [email protected]
[割当年月日] 1999/11/16
[最終更新] 2001/07/10 15:05:46 (JST)
[email protected]
(´-`).。oO(このスレ、馬鹿ばっかりだな…)
>>299
禿同
301名無しさん@お腹いっぱい。:03/06/25 06:35
free mailに送りつけてくるやちがいるんですが、相手のアドレスが
表示されなかったり、毎回アドレス変えてきやがります。
良い対処方法があったらおしえてください。
302あぼーん:あぼーん
あぼーん
303テンプレ:03/06/25 07:31
糞スレあげるな
304名無しさん@お腹いっぱい。:03/06/26 10:03
じゃぁ、ageておくか( ´,_ゝ`)プッ
305名無しさん@お腹いっぱい。:03/07/02 23:45
[email protected]
これってドコモ?
↑あーあ、やっちゃったな。プロバイダから警告くるぞ。
307あぼーん:あぼーん
あぼーん
310名無しさん@お腹いっぱい。:03/07/05 04:04
311あぼーん:あぼーん
あぼーん
312YUKI:03/07/07 15:43
テメーらくだらないトークしすぎ氏ね。
313にょ〜ん:03/07/09 02:37
ここ5日毎日1通、携帯にオマケ付メルー送ってくる奴いるんですけど、
そろそろ(・д・)ウジャ〜ィ!!
ケータイって詳しくないんですけど、やっぱヘッダ見る機能とかナイです?よね。
.exeから始まって、.bat、.scrとか送ってくっから、
ボクのケータイにはWinのってましぇんョ!!
知合いのPCヤラレ茶って無差別に送ってんのか?
とも思ったんだけど・・・。
でもなぁ、2件目のsubjectとボクのアドレス照らし合わせると、
意図してヤってるとしか思えないんだよな。
無関係な香具師のアドレスを晒すスレはここですか?
[email protected]

ネット通販サイト。
文字化けしたメールに、W32.Bugbear.B@mmを
くっ付けて送ってきた・・・
316山崎 渉:03/07/15 11:08

 __∧_∧_
 |(  ^^ )| <寝るぽ(^^)
 |\⌒⌒⌒\
 \ |⌒⌒⌒~|         山崎渉
   ~ ̄ ̄ ̄ ̄
317名無しさん@お腹いっぱい。:03/07/16 19:15
[受信日時]2003/07/15 18:57
[題名]Happy Epiphany
[送信者][email protected]
[本文]なし

[受信日時]2003/07/16 15:46
[題名]Let's be friends
[送信者][email protected]
[本文]なし

ケータイのサブアドと知らずに送ってくるバカがいるww
318x:03/07/16 19:49
★無臭性画像をご覧下さい★有臭作品もあります★
      ★見て見てマムコ★
http://yahooo.s2.x-beat.com/linkvp/linkvp.html
>>317
いい加減にしろ
3201:03/07/18 00:29
321名無しさん@お腹いっぱい。:03/07/21 15:41
(σ・∀・)σ321ゲッツ!!
>>320
もうageないで
323名無しさん@お腹いっぱい。:03/07/21 18:44
324あぼーん:あぼーん
あぼーん
>>324
いい加減にしてくれ
>>324
マルチポストしてるけど、
ウイルスだったら送信元のメアドは偽称されてるから
意味無いよ。
327江東支店:03/07/21 20:36
328名無しさん@お腹いっぱい。:03/07/22 01:11
ここはメルアドを晒すスレですか
329名無しさん@お腹いっぱい。:03/07/22 01:30
リビング+:特集
しつこいウイルスメールへの対処法
〜Fromを詐称されたメールから送信元を特定
http://www.zdnet.co.jp/broadband/0302/27/lp23.html
331あぼーん:あぼーん
あぼーん
>>328
違う
333名無しさん@お腹いっぱい。:03/07/22 18:56
(σ・∀・)σ333ゲッツ!!
334名無しさん@お腹いっぱい。:03/07/23 10:27
335名無しさん@お腹いっぱい。:03/07/23 20:31
>>335
いい加減にしてください
337名無しさん@お腹いっぱい。:03/07/23 23:36
アドレス晒したところでfromなんてなんぼでも
詐称できるだろうに・・・無駄なスレだ。
>>337
お前のレスが無駄
339名無しさん@お腹いっぱい。:03/07/24 21:14
340名無しさん@お腹いっぱい。:03/07/26 19:09
341名無しさん@お腹いっぱい。:03/07/27 13:59
342あぼーん:あぼーん
あぼーん
>>342
いい加減にしてください
ポカガ━━━━━━Σ(ºдº)━━━━━━ン!!

漏れのメアドが載ってた…
逝ってきまつ。
345名無しさん@お腹いっぱい。:03/07/28 04:05
346あぼーん:あぼーん
あぼーん
     ∧_∧  ∧_∧
ピュ.ー (  ・3・) (  ^^ ) <これからも僕たちを応援して下さいね(^^)。
  =〔~∪ ̄ ̄ ̄∪ ̄ ̄〕
  = ◎――――――◎                      山崎渉&ぼるじょあ
348名無しさん@お腹いっぱい。:03/08/04 09:52
[email protected]

感染ファイル名:magicalmilky-thumb-1047991086ウィルス名:W32.Klez.H@mm


この犬畜生、1週間おきくらいに送ってくる。
アドレス晒した覚えがないんで、たぶん今のアドレスが
特徴的すぎるのかもしれない…
349名無しさん@お腹いっぱい。:03/08/05 20:22
61-56-168-91.e-lan.net.tw
↑こいつ、1日で最大7通も送ってきやがる。
どうも出先は台湾っぽいのだが、今日も2時間ごとに送ってくるし、
マジで氏んでほしいぞ。
>>348-349
本当にageるの勘弁して下さい
351皆さんが 頼りです:03/08/13 10:17
ひつこく毎日(多いときには1日6回)ウィルスを送ってくる香具師でつ
対応は、どのようにしたらいいのでつか
PC壊してやりたいほど、困ってるのでつが・・・・おながいしまつ

[email protected]
>351
メールのヘッダを晒してみ。
間違いだったら困るでさ。

その上で、該当者のプロバイダに、ヘッダ数点分(ウイルス部分まで含めて)
メールに載せて送ればヨロ氏。丁寧にな。
うちもそれで暫くしたら来なくなったよ。
353山崎 渉:03/08/15 22:45
    (⌒V⌒)
   │ ^ ^ │<これからも僕を応援して下さいね(^^)。
  ⊂|    |つ
   (_)(_)                      山崎パン
354名無しさん@お腹いっぱい。:03/08/21 01:00
356名無しさん@お腹いっぱい。:03/08/21 01:24
357名無しさん@お腹いっぱい。:03/08/21 22:37
3時間で200超えた!どうなってるんだ???

夕方からぽつぽつときだして
7時ごろから数秒おき・・・

嫌がらせか?
ウィルスなんて感染する香具師がアフォだよ
グダグダ言ってねえで
ウィルス贈り返せや!ゴルァ
359名無しさん@お腹いっぱい。:03/08/23 00:05
>>357
ウチもいきなり大量の添付ファイルが送られてきたよ。流行ってるのかな。
360ウイルス来ないかな:03/08/23 00:30
送信!!
361名無しさん@お腹いっぱい。:03/08/23 18:14
Sobig.Fいやすぎ。
この3日間で400通近くきますた。
ヘッダー見ると***bbtec.netがほとんどです。
SobigF大流行?
【Thank You!】Sobig.Fスレ
http://pc.2ch.net/test/read.cgi/sec/1061479494/
363名無しさん@お腹いっぱい。:03/08/23 20:53
【重要 SobigFの基本】
1 差出人(送信元)はウィールスが詐称したものです。Fromフィールドの差出人は
本当の差出人ではありません。抗議メールなどを送るのはやめましょう。

2 確認されているメールの件名等。以下のようなメールは開かずに速攻削除。
件名:
Re: Details
Re: Approved
Re: Re: My details
Re: Thank you!
Re: That movie
Re: Wicked screensaver
Re: Your application
Your details

本文:
See the attached file for details
Please see the attached file for details.

添付ファイル:
your_document.pif
document_all.pif
thank_you.pif
your_details.pif
details.pif
document_9446.pif
application.pif
wicked_scr.scr
movie0045.pif

昨夜23時頃ウイルスメール来ました。

警告!以下のメールのウイルスを検出しました。
From: [email protected]
ファイル名:your_details.pif
From: [email protected]
ファイル名:details.pif
From: [email protected]
ファイル名:details.pif
From: [email protected]
ファイル名:document_9446.pif
From: [email protected]
ファイル名:document_all.pif
From: [email protected]
ファイル名:details.pif
From: [email protected]
ファイル名:movie0045.pif
From: [email protected]
ファイル名:document_all.pif
From: [email protected]
ファイル名:document_9446.pif
From: [email protected]
ファイル名:your_document.pif
うらみはらさでおくべきか!
必殺仕事人様宜しくお願いします。

YahooBB218118238004.bbtec.net [218.118.238.4]
おまいら

Return-Path:
Received: from
       by
       for
From:
X-Mailer:
To:

(Received: は複数あり。そこに経路情報がある。)

これらの情報が足りませんよ?
悪質メール(内容、日時等)をカスタマーセンターに報告したら
犯人を特定することが可能でプロバイダーを通じて抗議してくれるみたいです。
500件以上のメールがありますが証拠の為、保存して置いて下さいと言ってた。
本当に特定出来るのだろうか?漏れの場合通常の状態に戻ればいいのだが・・
368名無しさん@お腹いっぱい。:03/08/27 07:52
Sが同じポートなので解析は簡単ですぞ。
369名無しさん@お腹いっぱい。:03/08/27 11:00
>364
それ、アドレス詐称
濡れ衣だな
363のあとに364ってのはわざとか・・
侵入: Invalid TCP Flags
侵入者: 211.128.239.1

Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 211.128.128.0-211.128.239.0
b. [ネットワーク名] INFOWEB
f. [組織名] InfoWeb(富士通株式会社)
g. [Organization] InfoWeb(Fujitsu Ltd.)
m. [運用責任者] KH071JP
n. [技術連絡担当者] AI018JP
p. [ネームサーバ] ns1.hyper.web.ad.jp
p. [ネームサーバ] ns2.hyper.web.ad.jp
y. [通知アドレス] [email protected]
[割当年月日] 2000/08/23
[最終更新] 2001/01/23 16:51:10 (JST)
[email protected]
372370:03/08/27 20:54
誤爆スマソ
374名無しさん@お腹いっぱい。:03/08/30 23:19
大量に送られてきているメールの中に[email protected]があったのにはワラタ
>>373
メールワームは差出人偽装するんだからメアド晒すなよ
Klez 送ってくるプロバイダに苦情入れて、2週間後
しつこくまだ届くから、もう一度、苦情を入れてみるが
「調査中だから時間くれ」
で、3週間経過。Klez はまだ来る。調査に3週間もかかんねーだろ

しかも、Klez って……。
Sobig ならまだしも、こんなレトロなもん送ってくんな
>376
相手プロバイダにどの程度までの情報送りましたか?
あまりに遅い場合はプロパティでメッセージソース開いて、
ヘッダから本文まで全部を10通分くらいメールにコピペして送ったら?
ヘッダだけの時は、調査してます〜だったのが
この方法取ったら速攻で対処してくれたよ。
こんな風に書いて。

------------
つきましては、当ユーザを特定の上、ワームの駆除及び 関連ソフトウェアのアップ
グレード、
ウイルス対策ソフトの 導入等をご要望いただきたく、お願い申し上げる次第です。

以下に私が受信したワームメールのヘッダを転載いたします。
先のメール以降のメールのヘッダ部分(添付及び本文部分も)を送ります。
お手数をおかけしますが、どうぞよろしくお願いいたします。
-------------
低姿勢が好感度アップ対応速度アップらしいし(w
>>377
情報としては最初に届いた2通分のヘッダ。文体は、もちろん低姿勢です
そしたら、即日でお返事がきました
内容は「発信元になってるユーザーが居るCATV局を探して連絡します」

で、2週間待ったけど相変わらず Klez は届くし、プロバからの音沙汰もなし
どうなってるんでしょうか?と送ったら、またもや即日に「調査中」のお返事

3週間経って、まだ続々届いてるから、最新の3通分のヘッダを追加で送りました
今度は高圧的な文面で送ったせいか、即日のお返事はありません
おそらく、単なるクレーマーとして処理されたんでしょうな(w

全文コピペは次回試してみます
base64 でエンコードされてる部分までみっちり送ってあげよう

しかし、顧客の個人情報までばらまかれてるかも知れないってのに、
プロバイダってのはのんきなもんですな
379berobe:03/10/01 21:07
あほじゃん
380名無しさん@お腹すいた。:03/10/02 22:12
ファイル名"UNKNOWN_PARAMETER_VALUE"
スキャン結果"W32.Sobig.A@mm"
ファイルタイプ"application/octet-stream"
を、送ったバカな輩のメアド⇒"[email protected]"
みなさん!上記メアドから送られてきたメールにも気を付けましょう!
>>380
そのウイルスは送信者を偽装するが。
とっとと削除依頼してこい。
382名無しさん@お腹いっぱい。:03/10/02 22:21
>>380は送信者偽装を知らないらしい。
名誉毀損で訴えられるな。
>>380
通報しますた。最悪な奴だな。
このスレにいまだにメアドさらすやつって
バカ?
もしかして、ウィルスと関係なしにいやがらせに
メアドさらしてんのか?
アドレスなんか偽装に決まってるだろう…
>72と同じとこから延々と送られてくるよ…
つか感染してるやつが
未だにウィルス対策して無いって事にも愕然とするがな。

Received: from jmta0-pn0.tko5.ops.aspac.uu.net (sosrv35.tko5.maint.ops.aspac.uu.net [210.81.1.17])
Received: from Jzj ([61.205.145.234]) by jmta0-pn0.tko5.ops.aspac.uu.net
with SMTP
id <20031007121810.ZPVR10430.jmta0-pn0.tko5.ops.aspac.uu.net@Jzj>
ウィルス消しても消しても増えるんでリカバリしました。
でもすぐ次の日にもう感染してるんです。Cドライブだけじゃ
ないんでしょうか?種類はこれでした。

http://www.symantec.com/region/jp/sarcj/data/h/html.redlof.a.html
HTML.Redlof.A は、全ドライブ上の.html、.htm、.asp、.php、.jsp、.vbs ファイルに感染するVBスクリプトで書かれた暗号化されたポリモーフィックウイルスです。

って書いてあるやんけ。
そのページの手順通りにレジストリ編集したりしてみた?
388名無しさん@お腹いっぱい。:03/10/09 02:00
219.97.189.72
Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)

こいつがウイルス送りまくってる
389 :03/10/10 22:14
>>385

http://www.ordb.org/lookup/?host=210.81.1.17
http://www.ordb.org/lookup/?host=sosrv35.tko5.maint.ops.aspac.uu.net
このホストは ORDB.org に不正中継ホストとして登録されています。
データベースの検索結果: 210.81.1.17 (210.81.1.17)
ORDB.org への初回登録日時: 2003-01-05 19:09 GMT
初回送信ホスト: 203.166.51.62  最終検査日時: 2003-03-08 10:54 GMT
不正中継が確認されたメールのヘッダ情報:
Return-Path: X-Original-To: [email protected]
Delivered-To: [email protected]
Received: from jmta0-pn0.tko5.ops.aspac.uu.net (sosrv35.tko5.maint.ops.aspac.uu.net [210.81.1.17])
by groundzero.ordb.org (Postfix) with ESMTP id 533382AA26
for ; Sat, 8 Mar 2003 10:54:43 +0000 (GMT)
Received: from localhost.localdomain ([194.255.24.149])
by jmta0-pn0.tko5.ops.aspac.uu.net with ESMTP
id < 20030308105118.JPNH10430.jmta0-pn0.tko5.ops.aspac.uu.net@localhost.localdomain >
for ; Sat, 8 Mar 2003 21:51:18 +1100
From: [email protected]
To: [email protected]
X-ORDB-Envelope-From: [email protected]
X-ORDB-Envelope-To: [email protected]
Subject: ORDB.org check (0.719819166972890.83639972098) ip=210.81.1.17
Message-Id: < 20030308105118.JPNH10430.jmta0-pn0.tko5.ops.aspac.uu.net@localhost.localdomain >
Date: Sat, 8 Mar 2003 21:51:19 +1100
他人のデータベース貼り付けて満足してる奴、消えたかと思ってたらだいたか。
まぬけ
392だいたか!!!!!!!!!!!!!:03/10/10 23:46
>>392=391はコピペ厨房です。糞スレage荒らしも靴ミンコピペもこいつ。
394 :03/10/12 17:22
Return-Path: [email protected]
Received: by mail55.XXXXX
Sat, 11 Oct 2003 07:27:12 +0900
Received: from huttenba2.ezprovider.net ([69.28.205.103])by mail507.XXXX
for <XXXXXXXX>; Sat, 11 Oct 2003 07:27:08 +0900
Received: from huttenba2.ezprovider.net (localhost.localdomain [127.0.0.1])
by huttenba2.ezprovider.net (8.12.8/8.12.8) with ESMTP id h9AMM3KW019453
for <XXXXXXXX>; Fri, 10 Oct 2003 15:22:03 -0700
Received: (from miki@localhost)
by huttenba2.ezprovider.net (8.12.8/8.12.8/Submit) id h9AMM3Gh019451;
Fri, 10 Oct 2003 15:22:03 -0700
Date: Fri, 10 Oct 2003 15:22:03 -0700
Message-Id: <[email protected]>
From: [email protected]
To: XXXXXXXXX
Subject: $B%1%$%3$G$9!#$R$5$7$V$j!<(B(ケイコです。ひさしぶりー)
Status: U
X-UIDL: 1065824832.1982.mailbox

$B%1%$%3$G$9!#$R$5$7$V$j!<21$($F$k!):G6a7HBSJQ$($?$N!#e:No$J<L%a;#$l$?$s$GAw$j$^$9!#8+$F$_$F$M!#(B
(ケイコです。ひさしぶりー憶えてる?最近携帯変えたの。綺麗な写メ撮れたんで送ります。見てみてね。)

http://www.otomodachi4.com/fr6/

受信拒否は以下のアドレスで出来ます
if you don't want to receive our mail, set your mail address to this URL.
http://www.adv-news.com/nomail02/

こいつ、記録に残ってるだけでも4月から延々ウィルスばらまいてやがる。

From [email protected] Sun Oct 12 16:27:05 2003
Return-Path: <[email protected]>
Received: by ********.***.or.jp (Postfix) id 2031A6E711; Sun, 12 Oct 2003 16:27:02 +0900 (JST)
Delivered-To: ********@***.or.jp
Received: from mail502.nifty.com (mail502.nifty.com [202.248.37.210]) by ********.***.or.jp (Postfix) with ESMTP id 4A2156E709 for <********@***.or.jp>; Sun, 12 Oct 2003 16:26:56 +0900 (JST)
Received: from Saee (usgm012n105.ppp.infoweb.ne.jp [61.124.69.105])by mail502.nifty.com with SMTP id h9C7QOsO018042 for <********@***.or.jp>; Sun, 12 Oct 2003 16:26:24 +0900
Date: Sun, 12 Oct 2003 16:26:24 +0900
Message-Id: <[email protected]>
From: qoo13 <[email protected]>
To: ********@***.or.jp
Subject: Fw:congratulations
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary=G61Q76J84C08BtML0rh8OW9E5pj619

--G61Q76J84C08BtML0rh8OW9E5pj619
Content-Type: text/html;
Content-Transfer-Encoding: quoted-printable

<HTML><HEAD></HEAD><BODY>
<iframe src=3Dcid:O76N5472D1 height=3D0 width=3D0>
</iframe>
<FONT></FONT></BODY></HTML>

--G61Q76J84C08BtML0rh8OW9E5pj619
Content-Type: audio/x-midi;
name=vbLf.exe
Content-Transfer-Encoding: base64
Content-ID: <O76N5472D1>
397あぼーん:あぼーん
あぼーん
203.141.132.161から攻撃受けます他。氏ね。
399名無しさん@お腹いっぱい。:03/10/13 18:05
test
400名無しさん@お腹いっぱい。:03/10/14 01:00
yoroshiku
401名無しさん@お腹いっぱい。:03/10/15 17:20
あの・・・差出人不明の真っ白なメールが送られてきたんですが、
差出人を不明にする技ってあるんですか?これってウイルスの可能性ありですか?
気持ち悪いです・・
402あぼーん:あぼーん
あぼーん
403名無しさん@お腹いっぱい。:03/10/17 01:10
>>46
どうして土地とかプロバイダがわかるのか教えてください。
404名無しさん@お腹いっぱい。:03/10/17 03:04
ここ、かなりいいよ。
システムがシンプルで使いやすいから出会い系初心者の女の子が多いみたい。
だから笑っちゃうくらい簡単に落ちるんだ。
おととい遊んだ池袋の子なんてメール3回で陥落!
ハッキリ言って入れ食い状態です(笑)
サクラばっかりの出会い系にウンザリって人、騙されたと思って覗いてみて。
無料ポイントもたっぷりもらえるしお金使う心配はないと思うよ。
(ちなみに俺は3人の子と会ったけどまだ一円も使ってません。(笑))

http://www.com1.info/

どうぞ <a href="http://www.com1.info/">穴場発見!</a> サイトにお越しください
218.229.196.163
Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)
405 :03/10/17 11:06
Received: from tctmail.toyota-ct.ac.jp (tctmail.toyota-ct.ac.jp [133.85.1.2])
by **
Received: from mail.toyota-ct.ac.jp (mail [133.85.2.3])
by tctmail.toyota-ct.ac.jp (8.11.6/3.7W) with ESMTP id **
for ; **
Received: from tctmail.toyota-ct.ac.jp (localhost [127.0.0.1])
by mail.toyota-ct.ac.jp (8.11.6/3.7W-) with ESMTP id **
for ; **
Received: from 165.239.109.219.ap.yournet.ne.jp
(165.239.109.219.ap.yournet.ne.jp [219.109.239.165])
by tctmail.toyota-ct.ac.jp (8.11.6/3.7W) with ESMTP id **
for ; **
Date: **
Message-Id: < [email protected] >
From: [email protected]
To: [email protected]
406名無しさん@お腹いっぱい。:03/10/27 22:43
下のと似たようなやつで、ドイツからの発信もあり
男が「恥ずかしい画像だけど、見てくれるかな」みたいな事書いてるやつ。
ヘッダー X-YahooFilteredBulk:217.226.145.113

From:[email protected] これが糞アドレス
To:�[email protected]

Subject: You have sent me a virus!
I permanently get Spam-Mails from you and inside is a virus!!
You should remove these thing.
Sorry, but the ODIN Worm is probably on your computer!
You should check this with the patch application.

See you soon

File name:check_patch.bat
File type:application/octet-stream
Scan result:Virus "W32.Sober@mm" found.
You can not download this attachment.

407406:03/10/27 22:45
ウワ、上のやつもヘッダー調べたらドイツからだった。
最近多いな、ドイツからの無差別糞メール。
408ケイコから糞メールキター:03/10/28 20:34
Return-Path: <[email protected]>

Received: from huttenba2.ezprovider.net (unknown [69.28.205.103])

Received: from huttenba2.ezprovider.net (localhost.localdomain [127.0.0.1])
Received: (from miki@localhost)
by huttenba2.ezprovider.net (8.12.8/8.12.8/Submit) id h9SARCZb025163;
Tue, 28 Oct 2003 02:27:12 -0800
Date: Tue, 28 Oct 2003 02:27:12 -0800
Message-Id: <[email protected]>
From: [email protected]
409名無しさん@お腹いっぱい。:03/10/28 23:33
From:�[email protected] ←糞アドレス

File name:playme.exe
File type:application/octet-stream
Scan result:Virus "W32.Sober@mm" found.

________________________
From:[email protected] ←糞アドレス

File name:pic.scr
File type:application/octet-stream
Scan result:Virus "W32.Sober@mm" found.
410名無しさん@お腹いっぱい。:03/10/29 21:48
From:[email protected] 糞アドレス
File name:screen_doc.scr
File type:application/octet-stream
Scan result:Virus "W32.Sober@mm" found.
411名無しさん@お腹いっぱい。:03/10/30 19:04
>>395
最近、何通か送られてきて嫌なんですが、本当にそれで解除できるのでしょうか?
412名無しさん@お腹いっぱい。:03/10/30 20:59
こいつ何百通送るつもりだ? ドイツの糞野郎
お前になんか俺を見つけるのは超〜難しいんだよ!!ミステリーだとか
ほざいてるぞ
From:[email protected]�糞アドレス
To:�[email protected] 知らない誰かのアドレス
Subject: Surprise

I have a new fake mail name!

This was not my idea!

You'll never check who I am!!
That's toooooo hard for you...
De-Crypt the picture mystery and ...

File name:pic.scr
File type:application/octet-stream
Scan result:Virus "W32.Sober@mm" found.


413 :03/10/30 21:03
<稲中卓球部読んだことある?「しねしね団」は人類の敵
万病の元(アトピー性皮膚炎)
記憶のカギを握っている。自由意志とは?>
これをメールや口伝えで
できるだけ多くの人に伝えること
414 :03/10/30 21:04
<稲中卓球部読んだことある?「しねしね団」は人類の敵
万病の元(アトピー性皮膚炎)
記憶のカギを握っている。自由意志とは?>
これをメールや口伝えで
できるだけ多くの人に伝えること
>>411
ランダムに送りつけているのに、返信したらあなたのメールアドレスが生きているのがばれちまうでしょ。
416名無しさん@お腹いっぱい。:03/10/31 21:40

ウイルス放流の犯行声明が出ますた

【警報】Winnyを狙ったワーム・ウイルス情報 Part6
http://tmp.2ch.net/test/read.cgi/download/1066288327/469-
nyなんて自己責任でやれ。スレ・板違いだ。
>>415
そっか・・・ありがと。無視することにするよー
419名無しさん@お腹いっぱい。:03/11/02 01:33
DOCOMO-CAMERA.JP
ここは悪質な迷惑メールの業者なので気おつけましょう!!
出没場所:スタビに仮のアドレスで出没
420氏ね:03/11/03 18:41
[email protected]

unknown (HELO iruqnge) (218.218.26.104)
by www.creatway.jp with SMTP; 30 Oct 2003 09:53:08 -0000
421名無しさん@お腹いっぱい。:03/11/20 00:34
422名無しさん@お腹いっぱい。:03/11/20 11:36
詳細: 侵入: Invalid TCP Flags
侵入者: 219.160.193.232
危険度: 中レベル
送信元 IP アドレス: 219.160.193.232
TCP 送信元ポート: 27922
無効な TCP フラグ: 0x00000614

アドレスをクリックすると攻撃者を追跡できます
この攻撃についての詳しい情報は シマンテックセキュリティレスポンスで入手できます

inetum:219.160.0.0 - 219.160.255.255

p2232-ipad03gifu.gifu.ocn

admin-c:AY1361JP

OCN

Gifu,Japan
>422
ウイルスじゃねーだろ馬鹿
つられてみた
424あぼーん:あぼーん
あぼーん
425あぼーん:あぼーん
あぼーん
426名無しさん@お腹いっぱい。:03/12/02 01:32
[email protected]

アパホテル、いい加減にしてくれ!
アパホテルのメルマガの一括配信用メアドにウィルスメールが送られているらしく、
ウィルスやら変な抗議メールだとかがガンガンやってくる。
427 :04/01/01 03:37
メールホストになって女と金の両方を手に入れちゃえ!
http://www.geocities.com/memberid0074/mmj5/
成功率は結構高いからおいしい思いをすることうけあい!
http://www.geocities.com/memberid0074/mmj5/
こいつ何百通送るつもりだ? ドイツの糞野郎
お前になんか俺を見つけるのは超〜難しいんだよ!!ミステリーだとか
ほざいてるぞ
From:[email protected]�糞アドレス
To:�[email protected] 知らない誰かのアドレス
Subject: Surprise

I have a new fake mail name!

This was not my idea!

You'll never check who I am!!
That's toooooo hard for you...
De-Crypt the picture mystery and ...

File name:pic.scr
File type:application/octet-stream
Scan result:Virus "W32.Sober@mm" found.
ヤフオクで数百人と取引して来たのでウィルスが来るのは諦めてたし、
自分はメインがMacで最も簡単なメーラにて影響もない。
ただ、自分のメルアドでばらまかれるのは不安だった。

で、昨日4度も来た。ピンと来て、普段はPCに触れないずぼらな友人に
確認したところ、その時間にPCをいじってた事が判明した。

まったく、今まで何度注意してきても聞かねえ奴なんだよな。
せめて俺のメールは全部消してくれと頼んでたが、それも生返事だけ
だったようだ。