トロイかしらねえが、送ってくんなよ。
開けてみたくてうずうずすんだよ。
ファイル名も晒すので情報キボーヌ
HOTメールで、ヘッダを出す方法がわからん、、、。
2 :
名無しさん@お腹いっぱい。:02/02/04 12:00
3 :
名無しさん@お腹いっぱい。:02/02/04 12:01
4 :
名無しさん@お腹いっぱい。:02/02/04 12:03
.pif
Program Infoemation File
Windows95などでMS-DOSアプリケーションへのショートカットで定義情報として使われるファイル。メモリ使用量、ウインドウモード、フォント等の情報を保持している。
>>5 まさか、そのアドレス。ネタだろ?
ネタじゃなければ痛すぎる。
10 :
名無しさん@お腹いっぱい。:02/02/05 07:02
11 :
名無しさん@お腹いっぱい。:02/02/05 23:31
file.html
YOU_are_FAT_.MP3.scr
images.DOC.pif
Sorry_about_yesterday.MP3.pif
file.txt
docs.DOC.pif
添付ファイルで送られてきた物です。
これはウイルスですか?
教えてください!!
>YOU_are_FAT_.MP3.scr
>images.DOC.pif
>Sorry_about_yesterday.MP3.pif
>docs.DOC.pif
そのまま検索しなさい。
13 :
名無しさん@お腹いっぱい。:02/02/06 01:18
2002/02/05(火)
スカパーの魔力
だめだ、編集が追いつかない。
ビデオクリップを録画し始めたらきりがない。
いい買い物だったのか、悪い買い物だったのか…
HDD よりも CPU よりも時間が欲しい。
もう1台組まないといけないのかも。
明日にでも試算してみよう。
ソニスタで MDR-NC11 を早速注文しました。
来週ぐらいに届きそうなので、
届いたら感想を書きますね。
14 :
名無しさん@お腹いっぱい。:02/02/06 17:14
>11
BADTRANS
ですね
15 :
名無しさん@お腹いっぱい。:02/03/24 16:49
Ctcur3DS10.iba.mesh.ad.jp
a. [IPネットワークアドレス] 202.225.58.0-202.225.59.0
b. [ネットワーク名] DUP-BB11
f. [組織名] C&Cインターネットサービスmesh
g. [Organization] NEC Corporation
m. [運用責任者] TN265JP
n. [技術連絡担当者] NK032JP
p. [ネームサーバ] ns02.mesh.ad.jp
p. [ネームサーバ] ns03.mesh.ad.jp
y. [通知アドレス]
[email protected] [割当年月日] 2001/02/07
[返却年月日]
[最終更新] 2001/06/21 16:18:15 (JST)
[email protected]
おっ、かいちゃおーかなぁ。。。
17 :
名無しさん@お腹いっぱい。:02/03/25 07:16
返信させないんだなぁーこれが、、、実に単純な方法で(笑
あぼーん
最近立て続けに6通ぐらいウイルスらしきメールが届いてるんだけど。
>>15と同じ方法でIPから送信元探ったりしてるんだけどさ、
いまいちハッキリわからんのよね。
ズバリ犯人を導き出すようないい方法ってないものか。
>>19 NEOTRACE PRO
こいつを使ってLOOKアッパーしてやれ。
21 :
名無しさん@お腹いっぱい。:02/04/20 11:43
今日また一通届いてたわ。鬱。
プロバに相談しても全然返答ないし…見放されたか。
>>20 それ使うと誰がウイルス送信してきてるかわかるの?
23 :
名無しさん@お腹いっぱい。:02/04/20 13:37
今度はスパムが2連発で届いてるよ…。どこかでメアド晒されてんのかな。
どこかにウイルスメールやスパムメールの送信依頼ができるようなサイトってあるの?
なんか…そーいうところに登録されてるような感じ…。
俺はウィルス対策完璧だぜ!
どうせココにいんのは初心者だろ?
何が着ても問題ないし!
30 :
名無しさん@お腹いっぱい。:02/05/02 23:11
>090xxxxxxxxdocomo@.ne.jp
から下のような意味不明のメールが2通、着たんですけど・・・
>わなたはあさたらか
と
>嗚呼明嗚呼
なんなんでしょう?
ウィルスは無かったようなので板違いだったかも。
32 :
名無しさん@お腹いっぱい。:02/05/02 23:50
33 :
名無しさん@お腹いっぱい。:02/06/03 11:14
34 :
名無しさん@お腹いっぱい。:02/06/03 17:34
fromのメアドをそのまま書いてしまう誤爆も含まれていると思われ
あぼーん
37 :
名無しさん@お腹いっぱい。:02/06/04 04:19
38 :
名無しさん@お腹いっぱい。:02/06/04 05:04
klezのヘッダはすべてあてにならんのかいな?
返信しまくりたいのでございますのですが‥
klezのfrom欄は無関係の第三者だよ。そのまま晒すのはキケンと思われ。
ヘッダーの経路情報は偽装が無さそうなので、最初のSMTPへのIPから誰だか
推定できる。
俺の家にも来たっす…3日に渡り4通。
差出人は、すべてバラバラ。偽装ですね。
で、4通ともヘッダーに同一アドレスが書かれていたっす。
とりあえず、ヘッダーも偽装かと思いつつ、そのアドレスにメール投げたら、それ以降は届かなくなったよ。
俺に送ったやつは愛知の人間らしい。どうしましょ。メアド公開しますか?
>>40 そんなことすると、またそいつが感染→40に送信
こわい
43 :
名無しさん@お腹いっぱい。:02/06/05 20:26
ひとつ注意を。
今回のウイルスは、送信者を変更してしまいます。
受信した時に、アドレス蝶にある任意のアドレスを選び
そこから送られてきたように偽装します。
安易に送信者に書かれているアドレスをさらすのは
いかがなものかと。
右クリックしてプロパティーぐらいは確認すべし。
Received: from ammis03.alpha-mail.net (63.164.93.119) by ** with SMTP; **3:40 +0900 (JST)
Received: from ammis02.alpha-mail.net (ammis02 [63.164.93.121]) by ammis03.alpha-mail.net (8.11.6/3.7W) with SMTP id ** for <
[email protected] >; **3:39 +0900
Received: from Wksfuih ([211.125.9.125]) by ammpri.alpha-mail.net (8.11.6/3.7W) with SMTP id ** for <
[email protected] >; **3:14 +0900
Date**3:14 +0900
Message-Id:<
[email protected] >
From:postmaster<
[email protected] >
To:
[email protected] Subject:Undeliverable mail--"for this work because he has an extensive"
------------------
The following mail can't be sent to
[email protected] :
From:
[email protected] To:
[email protected] Subject: for this work because he has an extensive
The attachment is the original mail
-----------------------------------------------------------------------
****** Message from InterScan E-Mail VirusWall NT ******
** WARNING! Attached file 00000093.exe contains:
WORM_KLEZ.E virus
It has been deleted.
α−MAILウイルスチェックによりこのメールが上記のウイルスに感染してい
ることを検知いたしました。ウイルス感染による被害を未然に防ぐため、ウイル
ス感染していた添付ファイルを削除して送信されております。 Virus was detected by
ALPHA-MAIL virus check. To prevent the virus infection damage, the message
has been sent without the attached file. The attached file with the virus
has been deleted.
***************** End of message ***************
45 :
(;´Д`)ノ:02/06/06 00:10
どこに伝えたらいいか分かんないからここに書くっす。
自分、ホットメール使っていて、今日下記3通のメールが来たんです。
差出人:at212 件名:From Sect1hf.ini バイト数:205k
差出人:gorira128 件名:Fw:honey バイト数:139k
差出人:mikage02 件名:Welcome to my hometown バイト数:124k
全部中身何にも入っていなくて、しかも添付ファイルもないのにこのバイト数・・・
一体このメールは何なのか、怖くってしょうがありません!!
>>44 最も下のReceivedに211.125.9.125というアドレスがある。
それが発信元のIPアドレスと推定出来るのでNslookupなどで逆引きすると
Niftyの神奈川で、フレッツだろうと推測できる。
友人や知人で神奈川県に住んでてNiftyに加入してる方が居れば、その方が
感染している可能性がある。
常時接続のIPアドレスはそれ程頻繁に変わらないので、メールを送って貰い
同じアドレスだったら、ほぼ特定出来たことになる。
あぼーん
こいつ執ようです。1分置きに、アタックしてきて、
2ch入ろうとも、こいつのせいで、ページが表示出来なくて2chにはいれません
ぜひ解析おねがいします。
198.32.200.17
mwa.he.net
Exchange Point Blocks (NET-EP-)
PO 12317
Marina del Rey, CA 90295
US
Netname: NET-EP-1
Netblock: 198.32.0.0 - 198.32.255.255
Coordinator:
Manning, Bill (WM110-ARIN)
[email protected] (310) 322 8102
Domain System inverse mapping provided by:
DOT.EP.NET 198.32.2.10
FLAG.EP.NET 198.32.4.13
Record last updated on 17-Dec-2001.
Database last updated on 9-Jun-2002 19:59:01 EDT.
>>48 表示できなくても書き込みはできるのね(ぷ
今はアタックかかってないから、書き込みできるんですが?
あまり気にしないようにします。どうも迷惑かけました。
54 :
名無しさん@お腹いっぱい。:02/06/15 00:36
ホットメールはウィルス削除してくれるんでしょ?
55 :
名無しさん@お腹いっぱい。:02/06/15 16:09
56 :
niffy :02/06/16 00:16
キチガイは施設に戻るか芯で下さい。
58 :
名無しさん@お腹いっぱい。:02/06/16 00:21
暇
60 :
名無しさん@お腹いっぱい。:02/06/16 13:19
***@tokyo-catering.com
fromがこのアドからたった今ウイルス来たのですが・・・
こんな人知らないんだよね。他に来た人いる?
62 :
名無しさん@お腹いっぱい。:02/06/16 13:29
>>61 KLEZなんだけど、fromが2つあるんだよね。
このメールの場合だとかたっぽがjp-tでもうかたっぽが***@tokyo-catering.com
なの。携帯からウイルス送られてくるわけないと思うから下のが怪しいとは思うんだけど、
fromが2つもあるってどういうことなんだろう?
>>62 偽装した送信者のヘッダを「ポチッ」って付け足されただけかと。
64 :
名無しさん@お腹いっぱい。:02/06/16 13:36
>>63 偽装したのに、それにさらに正常なヘッダが付いたってこと?
>>64 君に届いたメルのヘッダを直接見ているわけじゃないけど。
正常なヘッダに偽装したFromがくっついているんではないかと。
From二つ説だけど。片方がsmtpサーバーだったというオチは無しにしてね。
66 :
名無しさん@お腹いっぱい。:02/06/16 14:03
>>65 ヘッダ載せますね。
From
[email protected] Sat, 15 Jun 2002 20:52:42 -0700
Received: from [61.115.237.40] by hotmail.com (3.2) with ESMTP id MHotMailBED5565900A64136E85B3D73ED2808740; Sat, 15 Jun 2002 20:51:55 -0700
Received: from Mbvieaub (CBCba-199p61.ppp13.odn.ad.jp [218.46.91.61])
by smtp.solid.ad.jp (8.9.3/3.7W) with SMTP id MAA62043
for <*****@hotmail.com>; Sun, 16 Jun 2002 12:51:50 +0900 (JST)
Date: Sun, 16 Jun 2002 12:51:50 +0900 (JST)
Message-Id: <
[email protected]>
From: s-night_resyi <
[email protected]>
To: *****@hotmail.com
Subject: In registry
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary=K2JLhhg6CgE
こんな感じです。
*マークのところは私のアドレスが入ってます。
jp-tのアドは知り合いが間違えて自分のアドレス帳に登録してある自分の携帯のアドレスって言ってました。
要は、存在しないアドレスなんですね。
hotmailのfromにはこのアドレスが差出人扱いになってます。
こんな感じのメールが毎日来て鬱になってます。。。
今日も2通昨日も2通少し前は1日で6通来ました・・・
今までの経験で言うと
[email protected]にあたる場所に書かれているアドレスから
ウイルスが送られてきているようです。(知り合いに確認取ったらその位置似かかれているアドレスの持ち主が
感染していた)
だから今回も
[email protected]が感染しているのではないかと思ってます。
>>66 なるほど、tokyo-catering怪しいですね。
というかそれって、君の知り合いですよね、ここに書いちゃって良かったのかな。。。。。
68 :
名無しさん@お腹いっぱい。:02/06/16 14:18
>>67 怪しいですよねぇ。
tokyo-catering.comは東京ケータリング株式会社なんですけど、
私はこんな会社全く知りませんし今までHP見たこともなかったです。
存在すら知らなかった・・・
なのになんで私のアドレスを知っているのかが謎・・・
70 :
名無しさん@お腹いっぱい。:02/06/16 22:36
不正中継SMTP鯖経由でKlez入りメールを貰いました。Klezに感染した無知な第三者
なのか、あえて不正中継SMTP鯖を使って意図的に送りつけてきたのか不明です。
送信元ISPのTech.-contactと、SMTP鯖関係のabuse窓口にはメールしましたが、
24時間以上経っても、ナシのつぶてです。(土日だからか?)
不正中継鯖リストDB(の1つ)に通報すますた。スパムよりタチ悪いからね。
SMTP鯖缶&ISP-Tech.-Cが、月曜に対応しない場合、IP書くかな。
3rd party relayデータベース持ったKlezが出現したと言う事か?
俄かには信じられんな。後者だと信じたい。
送られてきた。
普段、第三者中継を使ってたスパマーが愚かにもKlezに感染した…とか、
スパムにキレたスパム受信者がスパマーにKlezを送りつけて、関係無い人マズーとか(w
なるほど、3rd party relayなSMTP鯖を標準設定にしてる馬鹿がいるとは予想しなかたよ。
78 :
名無しさん@お腹いっぱい。:02/06/18 04:30
>>32 イイ事教えてやるよ。
携帯なんかやめちまえ !!
そしたら迷惑メールなんか来ねーよ。(^o^)丿
もしくは 携帯やめて 糸電話にするとか。\カッコイイ−−/(^0_0^)
アマチュア無線
80 :
:名無しさん@お腹いっぱい。さんへ:02/06/19 17:22
Received:from nu.vpo.fenics.or.jp (202.248.63.186)
by ** with SMTP; 19 Jun 2002 10:41:39 +0900 (JST)
Received:from Lkyy (localhost [127.0.0.1]) by nu.vpo.fenics.or.jp (8.9.3/3.7W)
with SMTP id KAA22390 for <
[email protected] >;
Wed, 19 Jun 2002 10:41:23 +0900 (JST)
Date: Wed, 19 Jun 2002 10:41:23 +0900 (JST)
Message-Id: <
[email protected] >
From:taro<
[email protected] >
To:
[email protected] Subject: PROFITS, BUSINESS INTERRUPTION,
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary=OxYbRAYPBvR87ZdC
------------------ Virus Warning Message (on nu)
Found virus WORM_KLEZ.E in file of
The file is deleted.
---------------------------------------------------------
uu.neの日本での窓口(wcom.co.jp)tは、対応する気が無いみたいです。不正中継鯖放置?
OCCN-NETのTech.-C.は反応無くてもZAQの別窓口からはお返事がありました。
不正中継とウイルスの機能の関係は結局のところ、不明だわなぁ…
>81 のlocalhost 127.0.0.1 ってのが少し気になる。
Web-mailを使っているとかだと、手動で故意にウイルスを送ろうとしたって事?
で、それが鯖上で自動削除??(w
つーかさ、ウイルス送ってきてもヘッダなんて幾らでも偽装できんだからさぁ・・・
ウイルス本体にヘッダ偽装PG入ってたら、メアド晒された人の晒され損じゃん・・・
南アフリカ詐欺メールのアド
85 :
名無しさん@お腹いっぱい。:02/06/21 03:30
ウィルスが送られてきてすごく迷惑しています者です。
ヘッダ情報を見ると串を通してしているようなんですが
この者を特定するにはいったいどのようなようにすれば宜しいのでごいましょうか?
宜しければご教授ください。
86 :
名無しさん@お腹いっぱい。:02/06/21 04:31
89 :
名無しさん@お腹いっぱい。:02/06/24 00:06
おまいら
klezのfrom欄は偽装ですよ
ここで晒された偽装メアドの奴は三重の被害にあってるのではないかと
ついに2ちゃんのアドレスのものがとどきますた(´∀` )
記念に保存しています(´∀` )
Received: from #####.#####.co.jp ([203.139.129.102]) by hotmail.com with Microsoft SMTPSVC(5.0.2195.4905);
Tue, 25 Jun 2002 22:30:45 -0700
Received: from #####.#####.co.jp (#####.#####.co.jp [192.168.32.3])
by #####.#####.co.jp (8.9.3/3.7W) with ESMTP id OAA16237
for <
[email protected]>; Wed, 26 Jun 2002 14:17:31 +0900 (JST)
Received: from Jaww (aa2002050070003.userreverse.dion.ne.jp [211.5.119.242])
by #####.#####.co.jp (8.9.3/3.7W) with SMTP id OAA16233
for <
[email protected]>; Wed, 26 Jun 2002 14:17:30 +0900 (JST)
Date: Wed, 26 Jun 2002 14:17:30 +0900 (JST)
Message-Id: <200206260517.OAA16233@#####.#####.co.jp>
From: 2ch <
[email protected]>
To:
[email protected] MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary=I8en890143P081arhN320R968A7Z59G
Return-Path: h_kurihara@########.co.jp
X-OriginalArrivalTime: 26 Jun 2002 05:30:47.0156 (UTC) FILETIME=[9FEC2B40:01C21CD2]
94 :
名無しさん@お腹いっぱい。:02/07/22 00:13
95 :
名無しさん@お腹いっぱい。:02/07/22 01:23
From ヘッダはいくらでも変更できるから、信用しないでね。
以前会社で第三者リレー止めたら、2月ほどしたら今度は
会社のFROMアドレスを名乗るスパムへのエラーメールが大量に
来たことがある。さすがみうちの組織のメールサーバー経由して
いないので苦情はこなかったけど。
質問。
Fromは偽装されてるのはもう分かったけど
Massage-IDは信用できるの?
昨日から続けて4本来た奴、全部Massage-IDがNiftyなんだけど・・・
>>96 信用できない。いくらでも適当なMessage-ID付けることが可能。
>97
サンクス。そですか・・・では放置しかないか。
裏ロリビデオを手に入れたいならまずはここ・・・です
欲しいけどルートが分からない初心者にもやさしく
“とにかく安く、そして確実に”
少女の道草、マニア撮りロリータ・・・etc.
サンプルはタダでした。良かったらみてください。一日しのぎのネタには
なると思います。今ならおまけもレアなあります。数に限りがあるんでお早めに。。
http://up.to/muke
From - Thu Jul 25 22:09:16 2002
X-UIDL: 1027602535.22109.pop4.att.ne.jp,S=16603
X-Mozilla-Status: 0001
X-Mozilla-Status2: 00000000
Return-Path: <
[email protected]>
Delivered-To: *************
Received: (qmail 22103 invoked from network); 25 Jul 2002 13:08:55 -0000
Received: from unknown (HELO smtp2.att.ne.jp) (10.10.15.10)
by 10.10.15.80 with SMTP; 25 Jul 2002 13:08:55 -0000
Received: from rcpt-expgw.biglobe.ne.jp (rcpt-expgw.biglobe.ne.jp [202.225.89.144])
by smtp2.att.ne.jp (Postfix) with ESMTP id 2044D25288
for <***********>; Thu, 25 Jul 2002 22:08:53 +0900 (JST)
Received: from smtp-gw.biglobe.ne.jp
by rcpt-expgw.biglobe.ne.jp (mnmy/0210290502) with ESMTP id g6PD8rk08301
for <*********>; Thu, 25 Jul 2002 22:08:53 +0900 (JST)
Date: Thu, 25 Jul 2002 22:08:23 +0900 (JST)
X-Biglobe-Sender: <
[email protected]>
Received: from Gpqewsj (211.13.7.204 [211.13.7.204]) by smtp-gw.biglobe.ne.jp
id WCCVC0A826A4; Thu, 25 Jul 2002 22:08:24 +0900 (JST)
From: snow-yoshi <
[email protected]>
To: **************
Subject: A special nice game
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary=CziQH6ZfOK6Htb1T
Message-Id: <
[email protected]>
--CziQH6ZfOK6Htb1T
Content-Type: text/html;
Content-Transfer-Encoding: quoted-printable
<HTML><HEAD></HEAD><BODY>
<FONT>Hello,This is a special nice game<br>
This game is my first work.<br>
You're the first player.<br>
I wish you would enjoy it.</FONT></BODY></HTML>
あぼーん
私のアドレスで偽装されたKlezを受け取った奴が
ここに私のアドレスを晒すのではないかと思うと
恐ろしくて夜も寝られません。
IPアドレスがcache5.cty-net.ne.jpの奴むかつく
それはIPアドレスではありません。
114 :
名無しさん@お腹いっぱい。:02/08/13 12:16
[email protected] 最近毎日ウイルスっぽいメールが送られてくる。
(こっちMacだからウイルスかどうかわかんない
静岡の人みたいだが、友人とアドレス別だし。
素直に教えてやったほうがいいのだろうか?
115 :
名無しさん@お腹いっぱい。:02/08/13 14:08
[email protected] から執拗に送られてきます。
Received: from unknown (HELO Aafjc) (43.230.86.68)
by smtp11.mail.yahoo.co.jp with SMTP; 16 Aug 2002 11:00:51 -0000
Received: from smtp11.mail.yahoo.co.jp (smtp11.mail.yahoo.co.jp [211.14.15.32])
X-Apparently-From: <
[email protected]?>
From: kechikun <
[email protected]>
どうにかなりません?ウィルス自体はプロバイダに弾かれてるので
問題ないといえば問題ないんですが。
118 :
名無しさん@お腹いっぱい。:02/08/16 21:28
メアド晒してる奴、オマエラ馬鹿だろ。
偽装されてることも知らないなんて
どうしようもないな。
>>113>>116 馬鹿が。削除依頼出せ。
頭悪すぎ。
X-Apparently-Fromを信用してるのか?
Klez.E is the most common world-wide spreading worm.It's very dangerous by corrupting your files.
Because of its very smart stealth and anti-anti-virus technic,most common AV software can't detect or clean it.
We developed this free immunity tool to defeat the malicious virus.
You only need to run this tool once,and then Klez will never come into your PC.
NOTE: Because this tool acts as a fake Klez to fool the real worm,some AV monitor maybe cry when you run it.
If so,Ignore the warning,and select 'continue'.
If you have any question,please mail to me.
あぼーん
テスト4
127 :
名無しさん@お腹いっぱい。:02/09/14 20:27
128 :
skip-pi:02/09/15 04:10
129 :
名無しさん@お腹いっぱい。:02/09/15 16:32
Return-Path: も偽装の可能性ありますか?
一週間前から、 Return-Path がいつも同じアドレスの
ウィルス(klez)が来るようになりました。
130 :
bloom:02/09/15 16:35
>>129 Fromを伏せてヘッダを書き込んでください。
>>129 メールアドレスは必ず伏せてくれ。@より左側を全て。
あぼーん
134 :
こいつに注意:02/09/15 22:49
61.201.125.92:1057 (TYOba-82p92.ppp13.odn.ad.jp)
不正アクセスに命かけてるよ、コイツ。
最近は
>>134のようなスレタイも読めない奴が増えてきましたなぁ…
137 :
名無しさん@お腹いっぱい。:02/09/15 23:19
>133
質問
docomoってことは、携帯間のやりとり? とは限らない?
そもそもウィルスって確信犯なのか?
最近よくパソコンに来るんだけど、携帯には着たことないぞ。
>>137 >docomoってことは、携帯間のやりとり? とは限らない?
>そもそもウィルスって確信犯なのか?
ハァ?何言ってんだこいつ。
別に携帯じゃなくても偽装はできるだろ。
140 :
名無しさん@お腹いっぱい。:02/09/16 00:06
>>133 ネタか?
本当ならプロバイダにログ出してもらえ!
しつこく言ってもだめなら警察行け。
ヘッダなんかいくらでも偽造できるから
自分で探すのはまず無理だな。
接続ポイントも変えてるだろう。
141 :
名無しさん@お腹いっぱい。:02/09/16 04:18
Return-Path: <in*@sweet.ocn.ne.jp>
Delivered-To: ****@****.ne.jp
Received: (qmail 65658 invoked from network); 16 Sep 2002 01:12:57 +0900
Received: from unknown (HELO smtp.sweet.ocn.ne.jp) ([211.6.83.147]) (envelope-sender <in*@sweet.ocn.ne.jp>) by localhost.****.ne.jp (redundant-clusterd qmail-1.03) with SMTP for <****@****.ne.jp>; 16 Sep 2002 01:12:57 +0900
Received: from Tsptuv (p4224-ip02sizuokaden.shizuoka.ocn.ne.jp [61.207.201.224]) by smtp.sweet.ocn.ne.jp (Postfix) with SMTP id 7A3FE29CA for <****@****.ne.jp>; Mon, 16 Sep 2002 01:04:36 +0900 (JST)
From: 偽造アドレス
To: ****@****.ne.jp
Subject: So cool a flash,enjoy it
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary=U4GZyI6Ce84Q6OPh00636i0dZIJjh0
Message-Id: <
[email protected]>
Date: Mon, 16 Sep 2002 01:04:36 +0900 (JST)
しつこく手動でウィルスメール送って来る奴
OCNに通報しますた
>>135 受信拒否するには、一度受信しないといけないから
してません。
おそらく意味ないし…
>>137 ウィルスじゃないです。
携帯に※未承諾広告がきます。
ウザイから、来ないようにしたい。
>>138 ネタじゃないっす。
マジでウザイです。
未承諾広告を撲滅させたい。
もしかして、板違い?!
>>141 さて、データベース厨房の解説を求めよう。
分からないなんて言わせないからな。
>>144 携帯AUなんですが、フィルタリング設定って
できるのでしょうか?
情報の小出しは嫌われる
サポセンに聞きました。
フィルタリング設定できるのですね。
知りませんでした。
全ての機種でできるそうです。
少しはマシになればいいな。
どうもお世話かけました。
150 :
名無しさん@お腹いっぱい。:02/09/16 15:35
152 :
名無しさん@お腹いっぱい。:02/10/23 19:38
>>152 どーせ、klezで偽装されてるアドレス吊るしたんだろ?
>2ちゃんねるでは荒らし依頼は出来ません。
>また、この板ではアタック依頼は受け付けません。
>攻撃依頼を見かけた方は、放置してください。
>ネット犯罪の被害者になってしまった方は、まず警察にご相談下さい。
154 :
名無しさん@お腹いっぱい。:02/10/24 11:03
155 :
名無しさん@お腹いっぱい。:02/10/25 20:15
156 :
名無しさん@お腹いっぱい。:02/10/25 20:18
157 :
名無しさん@お腹いっぱい。:02/10/28 19:03
hotmailにくる迷惑メールごときでガタガタ言うな!
ありゃあ有料化させようというM$の嫌がらせよ!
プププロバイダに文句言え
あぼーん
163 :
名無しさん@お腹いっぱい。:02/11/12 16:48
164 :
名無しさん@お腹いっぱい。:02/11/13 17:53
ここは私怨スレではありません。
■■■■■■■■■■■終了■■■■■■■■■■■■■■■
166 :
名無しさん@お腹いっぱい。:02/11/14 16:06
ここでメアド晒して何の解決になるのか?
■■■■■■■■■■■■ 終了 ■■■■■■■■■■■■
>>166 KLEZは送信者を偽装する。よってお前は無関係なメールアドレスを吊した。
氏ね、さっさと消えろ。
■■■■■■■■終了■■■■■■■■
ごめんなさい・・・アハハハ、ごめんね、本当に反省している
んだよ、・・・・ぷっ・・・・ギャハハハハハハハハッ!!!!!
>>166 氏ね
■■■■■■■■■■■■終了■■■■■■■■■■■■
報告しました
■■■■■■■■■■■■終了■■■■■■■■■■■■
今日も二通違うメアドから以前と同様に画像付で本文が無いメールが
送られてきたよ。削除依頼の件だけどオレのパソコンじゃ削除依頼板
が表示されないから代わりに貴方が出してきてくれませんか?
今までこんな事は無かったんだけどな、オレにはメアドを教えあう友人
なんて一人もいないから滅多な事では来ない筈なんだけど何でだろう?
しかも本メールアドレス、・・・なんでだ?オレに友達なんて今いない
ぞ??
177 :
名無しさん@お腹いっぱい。:02/11/23 22:35
179 :
名無しさん@お腹いっぱい。:02/11/29 19:35
181 :
名無しさん@お腹いっぱい。:02/12/02 06:50
意味がないのでもうヤメレ
183 :
名無しさん@お腹いっぱい。:02/12/03 00:36
>>183 ここは私怨スレじゃありません。yahooに直接クレームをどうぞ。
>>183 この間から、、、何されてんだよ。。そいつに。
test
test
>>189はスパムとウイルスの区別も付かないのか?
25歳。
去年まで金無し君だったけど、オンラインカジノとパチンコで
二年で350万貯めた。一度やってみなよ。
初回のみだけど、1ドル以上のチップを買えば30ドル(4000円くらい)貰える。
もらうだけもらってプレイせずに換金することもできるし、ルーレットで赤か黒に
思い切って賭けてしまえば50パーセントで二倍になる。
金なきゃオフラインでゲームすればいいだけ。暇つぶしになる。
ビデオポーカーとかスロとか色々あるのでマジでお勧め。
http://www.imperialcasino.com/~1kl5/japanese/
192 :
名無しさん@お腹いっぱい。:02/12/14 03:06
『あなたが送信したメールからウイルスを検知しました』
というメールが3通送られてきました。
宛先は
****@mail.tokiomarine.co.jp
****@cabi.shimz.co.jp
****@btm.co.jp
だったんですが、どれも見覚えありませんし、もちろん送ってもいません。
各会社のセキュリティシステムにひっかかって送り返されたようです。
ちなみにウイルスは、
Exploit-MIME.gen.exe
mode..bat
WORM_KLEZ.E
でした。
最初はパスワードを破られて、誰かが僕の名をかたって
第3者にウイルスメールを送りつけたのかと思ったんですが、
ウイルスがFROM欄に勝手に僕のメアドを貼りつけた結果、
僕に警告メールが送りつけられたという可能性の方が高いんでしょうか??
194 :
名無しさん@お腹いっぱい。:02/12/14 03:31
■■■■■■■■■■■■ 終了 ■■■■■■■■■■■■
■■■■■■■■■■■■ 終了 ■■■■■■■■■■■■
197 :
名無しさん@お腹いっぱい。:02/12/15 11:20
198 :
名無しさん@お腹いっぱい。:02/12/15 23:56
スレタイトルにも
>>1にも「メール」アドレスを晒せとは書いてないので
ホスト名とIPアドレスを晒してみる(そもそもメアドを晒すのは今回は見当違いだし)
p3***-ip02hodogaya.kanagawa.ocn.ne.jp [61.118.***.***]
p3***-ip02hodogaya.kanagawa.ocn.ne.jp [61.118.***.***]
p6***-ip01hodogaya.kanagawa.ocn.ne.jp [61.207.***.***]
p4***-ip01hodogaya.kanagawa.ocn.ne.jp [61.207.***.***]
p2***-ip02hodogaya.kanagawa.ocn.ne.jp [61.118.***.***]
>>192-193 うちも丁度今日、そういうメールが来た。うちの場合は
「ウィルスを検出しましたが,駆除済みのメールを送信しました。」
なので、感染者が利用しているプロバイダ側でチェックされたようです。
このようなメールが来たのは、From: が偽装されているから
という原因で間違いないでしょう。
添付されたファイルをデコードしてみたら
サクラ大戦、セーラームーン、幽遊白書に関する個人ページが出てきた。
心当たりがあるアナタ! もしもこの書き込みを見ていたら、
使ってるマシンをウィルスチェックしなされ。
今日もかよっ!
p0***-ip01hodogaya.kanagawa.ocn.ne.jp [61.119.***.***]
p4***-ip01hodogaya.kanagawa.ocn.ne.jp [61.207.***.***]
p2***-ip01hodogaya.kanagawa.ocn.ne.jp [61.118.***.***]
p1***-ip02hodogaya.kanagawa.ocn.ne.jp [211.123.***.***]
p1***-ip02hodogaya.kanagawa.ocn.ne.jp [211.123.***.***]
今日もかよっ!
KLEZ.Hなので、しかも今回は見覚えがあるファイル、
つまり自分のウェブページのファイルが添付されてるし。
p2***-ip01hodogaya.kanagawa.ocn.ne.jp [61.118.***.***]
p5***-ip02hodogaya.kanagawa.ocn.ne.jp [61.207.***.***]
p3***-ip02hodogaya.kanagawa.ocn.ne.jp [61.118.***.***]
p0***-ip01hodogaya.kanagawa.ocn.ne.jp [61.119.***.***]
p6***-ip02hodogaya.kanagawa.ocn.ne.jp [61.207.***.***]
最近プロバイダがメールのウィルスチェックサービスを始めたのですが、
1週間鰤にメールを受信してみると、「検知しました」の報告メール(自動送信)が山のよう。
一瞬、メールボムかと思ったくらい。
報告されたウィルスメールは、やはり hodogaya.kanagawa.ocn.ne.jp からのメールです。
最近 mail.protec.ne.jp (211.5.234.96) を中継して来るメールが多いな。
それもみんなウィルスに感染したヤツ。
その手前に jcom のネットがあったり justnet が接続されてまんがな。
きっと内部の人間の誰か感染して自宅でデータが流出しているんかな。
XX社見積書とかそんなのが届くぞ。
204 :
名無しさん@お腹いっぱい。:03/01/01 00:32
このスレはバカばっかか?
なんで、他人のメアドを晒すんだよ!
Klez一族ならここに晒されているメアドの持ち主は、全然無関係な人だって事わかるだろ!
最低なスレだな。
晒しアゲ
206 :
名無しさん@お腹いっぱい。:03/01/01 02:17
207 :
名無しさん@:03/01/02 01:23
208 :
名無しさん@お腹いっぱい。:03/01/02 12:18
ヤフーのメールアドレスは、ウイルスじゃなくてスパムだろ。
貼りつけてる馬鹿はスレタイが読めないのか?
あと、そのアドレスは使っていない適当なアドレスという話もある。
12月31日からぱったりとウィルスメールがやんだ。
もしや、感染パソコンは会社など組織のもので、今は年末年始休みなのか?
何所のHPで発信源の、県名とかを探せるの?
213 :
名無しさん@お腹いっぱい。:03/01/06 00:35
214 :
名無しさん@お腹いっぱい。:03/01/06 00:44
とれたてのピチピチ>hotmail_hack.exe
しかも生IP付き(w
http://www.symantec.com/region/jp/sarcj/data/w/[email protected] ------------------------------------------------------------------
From: Andy C<
[email protected]>
Subject: The Hotmail Hack
Return-Path: <telepath4*@hotmail.com>
Received: from 日本の某プロバイダのメール鯖(多分偽装).ne.jp (ip68-106-112-5*.nv.nv.cox.net [68.106.112.5*])
X-Mailer: Microsoft Outlook Express 5.50.4133.2400
X-Attach: 受信添付\030108_00\hotmail_hack.exe
X-Html: 受信HTML\030108_00\index.htm
hey,
did u always dreamnt of hacking ur friends hotmail account..
finally i got a hotmail hack from the internet that really works..
ur my best friend thats why sending to u..
check it..just run it..enter victim's address and u will get the pass.
24.200.167.46
メアドじゃねぇけど、トロイをここ3日程
FWも入れてない己の迂闊さを知って良い勉強になりますた
老婆心 か お節介 か分からないけど…
ウイルスチェックソフトなり、プロバイダ側のウイルスチェック
サービスなどを利用すれば、(100%安心ではないが)怪しい添付
付きメールは未然に防げるのでは?
うちはクライアントPCにもウイルスチェックソフト入れてるけ
ど、メールサーバにもフィルタソフト設置しているからPCで受
信する前に怪しいメールは弾かれているからトラフィックもあま
り気にならないなぁ。
他人のメアドを偽装したウイルスなどが有ることはかなり知られ
ていると思うけど、それを知っていたら簡単にIPやメアドを公
開するのはどうかと…
言いたかったのは、最後の3行だけなんだけどね。
毎日何通も届くのでヘッダ晒し!。
Nortonが取り除いてくれるとはいえ、いい加減うざい
なんとかならんもんか…。
-------------------------------------
Return-Path: <
[email protected]>
Received: from ****.*******.*******.com (****.*******.*******.com []) by pop.*****.***.ne.jp (1.01) with SMTP id h0A4bj514887 for <********@*****.***.ne.jp>; Fri, 10 Jan 2003 13:37:45 +0900 (JST)
Date: Fri, 10 Jan 2003 13:37:45 +0900 (JST)
Message-Id: <200301100437.h0A4bj514887@pop.*****.***.ne.jp>
Received: (qmail 27236 invoked from network); 10 Jan 2003 04:37:45 -0000
Received: from unknown (HELO ac01.*******.*******.com) ()
by ****.*******.*******.com with SMTP; 10 Jan 2003 04:37:45 -0000
Received: (qmail 14001 invoked by uid 2000); 10 Jan 2003 04:37:45 -0000
Delivered-To: *****@*****
Received: (qmail 13957 invoked from network); 10 Jan 2003 04:37:44 -0000
Received: from unknown (HELO smtp.yukaido.ne.jp) (210.230.82.4)
by ac01.*******.*******.com with SMTP; 10 Jan 2003 04:37:44 -0000
Received: (qmail 22805 invoked from network); 10 Jan 2003 13:37:17 +0900
Received: from i012.tr1.kct.ne.jp (211.125.111.12)
by smtp.yukaido.ne.jp with SMTP; 10 Jan 2003 13:37:17 +0900
From: rinben <
[email protected]>
To: *****@***.***
Subject: A powful tool
---------------------------
Norton AntiVirus が添付ファイルを削除しました: BORDER.bat.
添付ファイルに W32.Klez.H@mm ウィルスが感染していました。
オナニはsageでやれ
あぼーん
>>218 >>> RSET
<<< 250 flushed
>>> MAIL FROM:<
[email protected] >
<<< 250 ok
>>> RCPT TO:<relaytest%abuse.net@[210.230.82.5]>
<<< 250 ok
224 :
名無しさん@お腹いっぱい。:03/01/13 16:59
From:
<
[email protected]>
To:
<***@***********>
Subject:
Re: Movies
Date:
Mon, 13 Jan 2003 9:58:12 +0800
Attached file:
添付
UNKNOWN_PARAMETER_VALUE
タイプ : スキャン推奨
スキャン結果
ファイル名:
UNKNOWN_PARAMETER_VALUE
スキャン結果:
ウイルス W32.Sobig.A@mm が検出されましたが、除去できませんでした。
W32.Sobig.A@mm
発見日: 2003年1月9日 (米国時間)
最終更新日: 2003年1月9日 14:05 (米国時間)
W32.Sobig.A@mmは.txt, .eml, .html, .htm, .dbx, .wabファイルで発見した
メールアドレスに自分自身を送信する大量メール送信ワームです。
送信されるメールには次の特徴があります。
225 :
名無しさん@お腹いっぱい。:03/01/13 21:26
[email protected]よ。
半年も飽きずにウイルス送ってくんじゃねーよ…確信的犯行か?
他の人は注意メール送ると即対応してくれんのに。
よって、ヘッダ晒し。
------------------
Return-Path: <
[email protected]>
Delivered-To: *****@***.***.***
Received: (qmail 25367 invoked from network); 13 Jan 2003 19:46:08 +0900
Received: from unknown (HELO smtp.sweet.ocn.ne.jp) (211.6.83.147)
by ***.***.*** with SMTP; 13 Jan 2003 19:46:08 +0900
Received: from Eifouurdc (p3230-ip01souka.saitama.ocn.ne.jp [61.118.156.230])
by smtp.sweet.ocn.ne.jp (Postfix) with SMTP id DAA135D9C
for <*****@***.***.***>; Mon, 13 Jan 2003 19:45:17 +0900 (JST)
From: xap <
[email protected]>
To: *****@***.***.***
Subject: A funny game
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary=PRIg620r5198y25pi034AyBrz6m43f5o12
Message-Id: <
[email protected]>
Date: Mon, 13 Jan 2003 19:45:17 +0900 (JST)
>>225 埼玉県の草加からアクセスしているヤツから送られているけど
Return-Pathのアドが犯人と判断していいのか?
うちにも沖縄県内のOCNからアクセスしているヤツの
ウィルス付きメールがわんさか来ててすっごい迷惑。
OCNにメールで抗議してもなしのつぶて。
(^^)
>226
20通以上のウイルスメールが、全部このReturn-Pathで、
全部草加OCNなので、(FROMは全部偽装。メールの形態からKlez.Hみたい。)
そう断定しておりまつ。
一応OCNのサポートにヘッダ複数メール分つけて、対処お願いしたら、
>この度の件につきましては、確認でき次第、発信元となりますユーザー
>に対し、弊社より苦情の旨・感染の旨をお伝え致し、駆除ならびに再発防止
>につとめて頂くよう連絡させて頂きます。
>メール機能悪用ウィルスという性質上、このような措置となりますこと、
>何卒ご容赦頂けますようお願い申し上げます。
って返事が今さっき来たので、良い結果を期待している所。
経過報告。
やっぱりOCN、警告した * だ け * のモヨリ。
あれ以降、2通目のワームが届いたよ。クソ。
重ねて抗議したらもーちょっと動くかな?無理だろうな…
いったい何通送ってくるんだ。 毎日くるぞ。
Received: from smtp-gw.biglobe.ne.jp
by rcpt-expgw.biglobe.ne.jp (mnmy/5508310702) with ESMTP id h0O4AIN22493
for <*******>; Fri, 24 Jan 2003 **:10:** +0900 (JST)
Date: Fri, 24 Jan 2003 **:10:** +0900 (JST)
X-Biglobe-Sender: <
[email protected]>
Received: from Alcuz (218.227.250.35 [218.227.250.35]) by smtp-gw.biglobe.ne.jp
id NANSC0A82643; Fri, 24 Jan 2003 **:**:** +0900 (JST)
From: support <
[email protected]>
To: **********
Subject: Language
MIME-Version: 1.0
231 :
今日も来た:03/01/26 15:29
>>231 相手方ISPから注意してもらえ。225=228がそうしているように。
(結局spam対策と一緒の方式になるけどな。)
>>231 Biglobeに言えよ。
ヘッダ貼り付けて送ればいい。
感染してるようなヤシは自分で対処できねえだろうしな。
235 :
名無しさん@お腹いっぱい。:03/01/26 22:54
スレ違いかもしれませんが質問していいですか?
最近やたらとウイルスメールが届きます。一日に10通は軽くきます。
相手はバラバラで知らない人ばかりです。
アドレスがどこからか漏れてるということでしょうか?
どうしたらいいでしょうか。
怖いです・・・。
ヘッダをさらそうとしたら来なくなった…。
全部削除してしまって後悔?
239 :
名無しさん@お腹いっぱい。:03/01/27 17:48
---------------------------------------------------
有限会社マギシステム
片山 昌樹 / Masaki Katayama
Phone:03-5956-2926 / Net FAX : 020-4622-4260
E-Mail:
[email protected] http://www.magi.co.jp/ ---------------------------------------------------
経過報告でつ。
プロバイダから返信メールが来て以降二通来たものの
……あれから、とんと来なくなりました。
毎日来てたんだけど。まだ1週間だけど、効果あったかも知れず。
同じヤシから何通も来る場合は、プロバイダにヘッダ数通分送るべし。
添付の内容まで付けられると(メッセージのソース開いて、添付ファイル名まで
つける)反応早いかもしれません。
自分も最初ヘッダ数通分のみ。反応無し。
ファイル名が分かる状態のヘッダ数通分。即日返事、対応約束。
ですた。
242 :
名無しさん@お腹いっぱい。:03/01/31 04:14
>241
はい、そのようです。OCNが対応してくれたって事は。
では名無しに戻りまつ。
244 :
名無しさん@お腹いっぱい。:03/02/06 10:12
ニフのアドから毎日来るんで、ニフのサポートに連絡したが、
音沙汰なし。
ニフはダメポと我慢するしかないのか?
Return-Path: <**********@lily.ocn.ne.jp>
Delivered-To: *****@****.freemail.ne.jp
Received: (qmail 4284 invoked from network);
4 Feb 2003 22:**:42 +0900
Received: from unknown (HELO smtp.lily.ocn.ne.jp) (211.6.83.***)
by ****.freemail.ne.jp
with SMTP;
4 Feb 2003 22:**:** +0900
Received: from Eblfpq (*********kagawa.kagawa.ocn.ne.jp [211.122.39.***])
by smtp.lily.ocn.ne.jp (Postfix)
with SMTP id 7A50224E9 for <******@****.freemail.ne.jp>;
Tue, 4 Feb 2003 22:**:** +0900 (JST)
From: ****** <*****@abox5.so-net.ne>
To: *****@****.freemail.ne.jp
Subject: Questionnaire
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary=S31of007***NJ1P
Message-Id: <2*******133355.7****
[email protected]>
Date: Tue, 4 Feb 2003 22:**:** +0900 (JST)
ムカツク・・・コイツからのメルの中に仕事のメルが数通混じってるから全部
削除するわけにも行かず
最初のメール(ゴールドSPAM:昔見た記憶有り)
Received: from rediffmail368.com (node-d-5ba6.a2000.nl [62.195.91.166])
From: johnhamond <
[email protected]>
Reply-To:
[email protected] Subject: URGENT AND CONFIDENTIAL ASSISTANCE
Date: Sat, 08 Feb 2003 14:30:05 +0100
次に来た嫌がらせ(?:ウィルス感染済み)
Received: from FLOWER (node-d-5ba6.a2000.nl [62.195.91.166])
From:
[email protected] Subject: Re: Sample
Date: Sun, 9 Feb 2003 5:13:02 +0100
X-Mailer: Microsoft Outlook Express 6.00.2600.0000
本人が出したのか、2回目の奴には X-Mailer が入っていたから、
本当にウィルス感染かもしれんが、最初の奴がSPAMだし...。
漏れの環境では添付ファイルは開かれないから大丈夫だったけど、
実はSPAM野郎がウィルスでダウンしていたらお笑いだな。
さっき 62.195.91.166 に ping 打ってみたら、何も帰ってこなかった(w
>246
折れん所にウイルス送ってきてるヤシも、SPAM業者ダターヨ。
248 :
名無しさん@お腹いっぱい。:03/03/03 04:34
ホシュ
あぼーん
250 :
名無しさん@お腹いっぱい。:03/03/04 01:40
ウィルスバスター2003のファイアウォールのログに、
HTTPストリーム検索で219.42.94.123から219.42.180.16
へのnimdaのアクセスがあったんだけど、これって?
252 :
名無しさん@お腹いっぱい。:03/03/05 02:06
こんなん貼り付けても無駄だぞ。
IPアドレス、メアド、送信者の名前などすべてごまかせる。
恐らく大半がFrom偽装のメアド、もしくは私怨。
ウイルス名が書かれてないんならそう思えるしな。
254 :
名無しさん@お腹いっぱい。:03/03/06 10:07
ウィルスキター!
添付ファイル名:q205120.exe
種類が判明したら晒しときます。
ヘッダ:
Received:
from xxxx.wakhok.ac.jp (xxxx.wakhok.ac.jp [xxx.xxx.xxx.xxx]) by xxxx.wakhok.ac.jp (3.7W) id QAA07871 for
<
[email protected]>; Wed, 5 Mar 2003 16:47:09 +0900 (JST) (envelope-from
[email protected])
Received:
from smtp1.hughestele.com (mums1.hughestele.com [202.149.208.91]) by xxxx.wakhok.ac.jp (3.7W) id QAA04005
for <
[email protected]>; Wed, 5 Mar 2003 16:42:51 +0900 (JST) (envelope-from
[email protected])
Received:
from WVIIDk ([202.149.221.195]) by smtp1.hughestele.com (iPlanet Messaging Server 5.2 (built Feb 21 2002)) with
SMTP id <
[email protected]> for
[email protected]; Wed, 05 Mar 2003 12:49:53
+0530 (IST)
Date:
Wed, 05 Mar 2003 12:48:42 +0530 (IST)
Date-warning:
Date header was inserted by smtp1.hughestele.com
From:
Microsoft <
[email protected]>
Subject:
Newest Security Update
To:
"Microsoft Customer"@hughestele.com
Message-id:
<
[email protected]>
MIME-version:
1.0
Content-type:
multipart/mixed; boundary="Boundary_(ID_JFkH0yd02GP1xWK5xfkcKQ)"
>>254はウイルス対策ソフトを入れてないのが判明した。
258 :
名無しさん@お腹いっぱい。:03/03/06 12:25
毎日ウイルスが届くんだが故意に送ってるんだろうか・・・
全く届かないって言う人もいるしよくワカンネ
糞スレあげんな
>>256 >ウィルスキター!
>添付ファイル名:q205120.exe
>種類が判明したら晒しときます。
スキャンしてないじゃん、その時点では。
とりあえず、同じヤシがウイルス送りつづけてきたら、
ウイルスの内容のわかるヘッダ(というより本文ソース)を
数通分(5〜6通分くらいあれば、尚良し)、該当プロバイダに送るべし。
メールには推定されるウイルスの種類と、届いた頻度などを書いて。
263 :
名無しさん@お腹いっぱい。:03/03/24 08:17
報告済み
265 :
名無しさん@お腹いっぱい。:03/04/02 01:04
メール送信者のプロパティに書いてる【Return-Path】の後に続くアドレスが
ウイルスを送りつけてくる人のアドレスですか?
266 :
名無しさん@お腹いっぱい。:03/04/02 01:37
267 :
名無しさん@お腹いっぱい。:03/04/04 14:03
>>262 本文のソースを開いただけじゃウイルスに感染しない?
>267
ソースだと、添付ファイルを勝手に実行されたりしないから、
感染する事はまぁ無いと思う。
今迄、そうやって感染した事ないから…今迄はね。
270 :
名無しさん@お腹いっぱい。:03/04/05 15:49
ネタとかつりとかじゃなくて
プロバイダのメアドが漏れは単語ひとつなんだが
開通して一年2ヶ月あまりたつが
一回も送られてきたこと無いのです
何かノートン先生が高い買い物に思えてきました
あぼーん
ここは私怨スレじゃありません。
273 :
名無しさん@お腹いっぱい。:03/04/05 23:19
メッセージソースを集めようと思った途端、
毎日来てたウイルスメールが来なくなった。
見張られてるのか??
275 :
名無しさん@お腹いっぱい。:03/04/09 13:50
>>246 pingではなく、traceしてみれば。
@ezweb.ne.jp
って。。。
携帯からでもウイルス送られるんでしたっけ?
見た目のアドレスさらしたって無意味でしょ。
(^^)
∧_∧
( ^^ )< ぬるぽ(^^)
284 :
毎日毎日…:03/05/18 23:34
R223018.ppp.dion.ne.jp [61.198.223.18]
U177244.ppp.dion.ne.jp [218.222.177.244]
Y139034.ppp.dion.ne.jp [219.108.139.34]
L047130.ppp.dion.ne.jp [211.126.47.130]
U067054.ppp.dion.ne.jp [218.222.67.54]
U067177.ppp.dion.ne.jp [218.222.67.177]
U067025.ppp.dion.ne.jp [218.222.67.25]
U067115.ppp.dion.ne.jp [218.222.67.115]
U067138.ppp.dion.ne.jp [218.222.67.138]
U067186.ppp.dion.ne.jp [218.222.67.186]
Q115006.ppp.dion.ne.jp [61.204.115.6]
L049150.ppp.dion.ne.jp [211.126.49.150]
Q114245.ppp.dion.ne.jp [61.204.114.245]
y112211.ppp.dion.ne.jp [219.108.112.211]
Q114033.ppp.dion.ne.jp [61.204.114.33]
うざい
それはIPアドレス(リモートホスト)だろうがとスレ埋め立て。
(202.239.160.142):
(The 1586 ports scanned but not shown below are in state: closed)
Port State Service
22/tcp open ssh
67/tcp filtered dhcpserver
80/tcp open http
137/tcp filtered netbios-ns
138/tcp filtered netbios-dgm
139/tcp filtered netbios-ssn
302/tcp filtered unknown
422/tcp filtered ariel3
443/tcp open https
445/tcp filtered microsoft-ds
512/tcp filtered exec
1011/tcp filtered unknown
1018/tcp filtered unknown
1436/tcp filtered sas-2
1445/tcp filtered proxima-lm
Remote OS guesses: Linux 2.1.19 - 2.2.20, Linux kernel 2.2.13, Lin
ux 2.2.19 on a DEC Alpha
バックドア10っ個も入れるな!!って傍から入れんなよ!!
287 :
名無しさん@お腹いっぱい。:03/05/19 10:24
件名A special humour game
本文This is very humour game
This game is myfirst work
You're the first player
I hope you would like it
添付ファイル rock.exe
0020.jpg
これはウィルスでしょうか?
288 :
名無しさん@お腹いっぱい。:03/05/19 13:19
>287
ウィルスです。
━―━―━―━―━―━―━―━―━[JR山崎駅(^^)]━―━―━―━―━―━―━―━―━―
∧_∧
ピュ.ー ( ^^ ) <これからも僕を応援して下さいね(^^)。
=〔~∪ ̄ ̄〕
= ◎――◎ 山崎渉
292 :
名無しさん@お腹いっぱい。:03/05/30 07:21
[email protected] Content-Type: application/octet-stream;
name=game_info-4[2].htm
Content-Transfer-Encoding: base64
Content-ID: <KX9Y30J8F54Q>
今朝送られて来ました ヤフーアドレスで送るとは基地外
>>292 送信者を偽装するKLEZだろ。無関係な奴のメルアド出すなボケ。
>>293 禿同
このスレ、ネット初心者ばかりか?
何故こんなに平気で無関係のアドレス晒すんだ?
>>292 こういう香具師に限ってばらまいてるんだよな
毎日同じ差出人からウィルスが来るんですが、これも差出人偽装なんでしょうか?
そいつに聞いてみろ
297 :
名無しさん@お腹いっぱい。:03/06/19 15:49
298 :
名無しさん@お腹いっぱい。:03/06/20 00:24
Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 210.199.20.0-210.199.22.0
b. [ネットワーク名] MIE-PREF
f. [組織名] 三重デジタルコミュニティズ研究ネットワーク
g. [Organization] Mie Digital Community Research Network
m. [運用責任者] TH5172JP
n. [技術連絡担当者] KH206JP
p. [ネームサーバ] dcs.pref.mie.jp
y. [通知アドレス]
[email protected] y. [通知アドレス]
[email protected] [割当年月日] 1999/11/16
[最終更新] 2001/07/10 15:05:46 (JST)
[email protected]
(´-`).。oO(このスレ、馬鹿ばっかりだな…)
301 :
名無しさん@お腹いっぱい。:03/06/25 06:35
free mailに送りつけてくるやちがいるんですが、相手のアドレスが
表示されなかったり、毎回アドレス変えてきやがります。
良い対処方法があったらおしえてください。
あぼーん
糞スレあげるな
304 :
名無しさん@お腹いっぱい。:03/06/26 10:03
じゃぁ、ageておくか( ´,_ゝ`)プッ
305 :
名無しさん@お腹いっぱい。:03/07/02 23:45
↑あーあ、やっちゃったな。プロバイダから警告くるぞ。
あぼーん
310 :
名無しさん@お腹いっぱい。:03/07/05 04:04
あぼーん
テメーらくだらないトークしすぎ氏ね。
ここ5日毎日1通、携帯にオマケ付メルー送ってくる奴いるんですけど、
そろそろ(・д・)ウジャ〜ィ!!
ケータイって詳しくないんですけど、やっぱヘッダ見る機能とかナイです?よね。
.exeから始まって、.bat、.scrとか送ってくっから、
ボクのケータイにはWinのってましぇんョ!!
知合いのPCヤラレ茶って無差別に送ってんのか?
とも思ったんだけど・・・。
でもなぁ、2件目のsubjectとボクのアドレス照らし合わせると、
意図してヤってるとしか思えないんだよな。
無関係な香具師のアドレスを晒すスレはここですか?
__∧_∧_
|( ^^ )| <寝るぽ(^^)
|\⌒⌒⌒\
\ |⌒⌒⌒~| 山崎渉
~ ̄ ̄ ̄ ̄
317 :
名無しさん@お腹いっぱい。:03/07/16 19:15
[受信日時]2003/07/15 18:57
[題名]Happy Epiphany
[送信者]
[email protected] [本文]なし
[受信日時]2003/07/16 15:46
[題名]Let's be friends
[送信者]
[email protected] [本文]なし
ケータイのサブアドと知らずに送ってくるバカがいるww
321 :
名無しさん@お腹いっぱい。:03/07/21 15:41
(σ・∀・)σ321ゲッツ!!
323 :
名無しさん@お腹いっぱい。:03/07/21 18:44
あぼーん
>>324 マルチポストしてるけど、
ウイルスだったら送信元のメアドは偽称されてるから
意味無いよ。
328 :
名無しさん@お腹いっぱい。:03/07/22 01:11
ここはメルアドを晒すスレですか
329 :
名無しさん@お腹いっぱい。:03/07/22 01:30
あぼーん
333 :
名無しさん@お腹いっぱい。:03/07/22 18:56
(σ・∀・)σ333ゲッツ!!
334 :
名無しさん@お腹いっぱい。:03/07/23 10:27
335 :
名無しさん@お腹いっぱい。:03/07/23 20:31
337 :
名無しさん@お腹いっぱい。:03/07/23 23:36
アドレス晒したところでfromなんてなんぼでも
詐称できるだろうに・・・無駄なスレだ。
339 :
名無しさん@お腹いっぱい。:03/07/24 21:14
340 :
名無しさん@お腹いっぱい。:03/07/26 19:09
341 :
名無しさん@お腹いっぱい。:03/07/27 13:59
あぼーん
ポカガ━━━━━━Σ(ºдº)━━━━━━ン!!
漏れのメアドが載ってた…
逝ってきまつ。
345 :
名無しさん@お腹いっぱい。:03/07/28 04:05
あぼーん
∧_∧ ∧_∧
ピュ.ー ( ・3・) ( ^^ ) <これからも僕たちを応援して下さいね(^^)。
=〔~∪ ̄ ̄ ̄∪ ̄ ̄〕
= ◎――――――◎ 山崎渉&ぼるじょあ
348 :
名無しさん@お腹いっぱい。:03/08/04 09:52
[email protected] 感染ファイル名:magicalmilky-thumb-1047991086ウィルス名:W32.Klez.H@mm
この犬畜生、1週間おきくらいに送ってくる。
アドレス晒した覚えがないんで、たぶん今のアドレスが
特徴的すぎるのかもしれない…
349 :
名無しさん@お腹いっぱい。:03/08/05 20:22
61-56-168-91.e-lan.net.tw
↑こいつ、1日で最大7通も送ってきやがる。
どうも出先は台湾っぽいのだが、今日も2時間ごとに送ってくるし、
マジで氏んでほしいぞ。
ひつこく毎日(多いときには1日6回)ウィルスを送ってくる香具師でつ
対応は、どのようにしたらいいのでつか
PC壊してやりたいほど、困ってるのでつが・・・・おながいしまつ
[email protected]
>351
メールのヘッダを晒してみ。
間違いだったら困るでさ。
その上で、該当者のプロバイダに、ヘッダ数点分(ウイルス部分まで含めて)
メールに載せて送ればヨロ氏。丁寧にな。
うちもそれで暫くしたら来なくなったよ。
(⌒V⌒)
│ ^ ^ │<これからも僕を応援して下さいね(^^)。
⊂| |つ
(_)(_) 山崎パン
354 :
名無しさん@お腹いっぱい。:03/08/21 01:00
356 :
名無しさん@お腹いっぱい。:03/08/21 01:24
357 :
名無しさん@お腹いっぱい。:03/08/21 22:37
3時間で200超えた!どうなってるんだ???
夕方からぽつぽつときだして
7時ごろから数秒おき・・・
嫌がらせか?
ウィルスなんて感染する香具師がアフォだよ
グダグダ言ってねえで
ウィルス贈り返せや!ゴルァ
359 :
名無しさん@お腹いっぱい。:03/08/23 00:05
>>357 ウチもいきなり大量の添付ファイルが送られてきたよ。流行ってるのかな。
送信!!
361 :
名無しさん@お腹いっぱい。:03/08/23 18:14
Sobig.Fいやすぎ。
この3日間で400通近くきますた。
ヘッダー見ると***bbtec.netがほとんどです。
363 :
名無しさん@お腹いっぱい。:03/08/23 20:53
【重要 SobigFの基本】
1 差出人(送信元)はウィールスが詐称したものです。Fromフィールドの差出人は
本当の差出人ではありません。抗議メールなどを送るのはやめましょう。
2 確認されているメールの件名等。以下のようなメールは開かずに速攻削除。
件名:
Re: Details
Re: Approved
Re: Re: My details
Re: Thank you!
Re: That movie
Re: Wicked screensaver
Re: Your application
Your details
本文:
See the attached file for details
Please see the attached file for details.
添付ファイル:
your_document.pif
document_all.pif
thank_you.pif
your_details.pif
details.pif
document_9446.pif
application.pif
wicked_scr.scr
movie0045.pif
うらみはらさでおくべきか!
必殺仕事人様宜しくお願いします。
YahooBB218118238004.bbtec.net [218.118.238.4]
おまいら
Return-Path:
Received: from
by
for
From:
X-Mailer:
To:
(Received: は複数あり。そこに経路情報がある。)
これらの情報が足りませんよ?
悪質メール(内容、日時等)をカスタマーセンターに報告したら
犯人を特定することが可能でプロバイダーを通じて抗議してくれるみたいです。
500件以上のメールがありますが証拠の為、保存して置いて下さいと言ってた。
本当に特定出来るのだろうか?漏れの場合通常の状態に戻ればいいのだが・・
368 :
名無しさん@お腹いっぱい。:03/08/27 07:52
Sが同じポートなので解析は簡単ですぞ。
369 :
名無しさん@お腹いっぱい。:03/08/27 11:00
>364
それ、アドレス詐称
濡れ衣だな
363のあとに364ってのはわざとか・・
侵入: Invalid TCP Flags
侵入者: 211.128.239.1
Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 211.128.128.0-211.128.239.0
b. [ネットワーク名] INFOWEB
f. [組織名] InfoWeb(富士通株式会社)
g. [Organization] InfoWeb(Fujitsu Ltd.)
m. [運用責任者] KH071JP
n. [技術連絡担当者] AI018JP
p. [ネームサーバ] ns1.hyper.web.ad.jp
p. [ネームサーバ] ns2.hyper.web.ad.jp
y. [通知アドレス]
[email protected] [割当年月日] 2000/08/23
[最終更新] 2001/01/23 16:51:10 (JST)
[email protected]
誤爆スマソ
374 :
名無しさん@お腹いっぱい。:03/08/30 23:19
>>373 メールワームは差出人偽装するんだからメアド晒すなよ
Klez 送ってくるプロバイダに苦情入れて、2週間後
しつこくまだ届くから、もう一度、苦情を入れてみるが
「調査中だから時間くれ」
で、3週間経過。Klez はまだ来る。調査に3週間もかかんねーだろ
しかも、Klez って……。
Sobig ならまだしも、こんなレトロなもん送ってくんな
>376
相手プロバイダにどの程度までの情報送りましたか?
あまりに遅い場合はプロパティでメッセージソース開いて、
ヘッダから本文まで全部を10通分くらいメールにコピペして送ったら?
ヘッダだけの時は、調査してます〜だったのが
この方法取ったら速攻で対処してくれたよ。
こんな風に書いて。
------------
つきましては、当ユーザを特定の上、ワームの駆除及び 関連ソフトウェアのアップ
グレード、
ウイルス対策ソフトの 導入等をご要望いただきたく、お願い申し上げる次第です。
以下に私が受信したワームメールのヘッダを転載いたします。
先のメール以降のメールのヘッダ部分(添付及び本文部分も)を送ります。
お手数をおかけしますが、どうぞよろしくお願いいたします。
-------------
低姿勢が好感度アップ対応速度アップらしいし(w
>>377 情報としては最初に届いた2通分のヘッダ。文体は、もちろん低姿勢です
そしたら、即日でお返事がきました
内容は「発信元になってるユーザーが居るCATV局を探して連絡します」
で、2週間待ったけど相変わらず Klez は届くし、プロバからの音沙汰もなし
どうなってるんでしょうか?と送ったら、またもや即日に「調査中」のお返事
3週間経って、まだ続々届いてるから、最新の3通分のヘッダを追加で送りました
今度は高圧的な文面で送ったせいか、即日のお返事はありません
おそらく、単なるクレーマーとして処理されたんでしょうな(w
全文コピペは次回試してみます
base64 でエンコードされてる部分までみっちり送ってあげよう
しかし、顧客の個人情報までばらまかれてるかも知れないってのに、
プロバイダってのはのんきなもんですな
あほじゃん
380 :
名無しさん@お腹すいた。:03/10/02 22:12
ファイル名"UNKNOWN_PARAMETER_VALUE"
スキャン結果"W32.Sobig.A@mm"
ファイルタイプ"application/octet-stream"
を、送ったバカな輩のメアド⇒"
[email protected]"
みなさん!上記メアドから送られてきたメールにも気を付けましょう!
>>380 そのウイルスは送信者を偽装するが。
とっとと削除依頼してこい。
382 :
名無しさん@お腹いっぱい。:03/10/02 22:21
>>380は送信者偽装を知らないらしい。
名誉毀損で訴えられるな。
このスレにいまだにメアドさらすやつって
バカ?
もしかして、ウィルスと関係なしにいやがらせに
メアドさらしてんのか?
アドレスなんか偽装に決まってるだろう…
>72と同じとこから延々と送られてくるよ…
つか感染してるやつが
未だにウィルス対策して無いって事にも愕然とするがな。
Received: from jmta0-pn0.tko5.ops.aspac.uu.net (sosrv35.tko5.maint.ops.aspac.uu.net [210.81.1.17])
Received: from Jzj ([61.205.145.234]) by jmta0-pn0.tko5.ops.aspac.uu.net
with SMTP
id <20031007121810.ZPVR10430.jmta0-pn0.tko5.ops.aspac.uu.net@Jzj>
HTML.Redlof.A は、全ドライブ上の.html、.htm、.asp、.php、.jsp、.vbs ファイルに感染するVBスクリプトで書かれた暗号化されたポリモーフィックウイルスです。
って書いてあるやんけ。
そのページの手順通りにレジストリ編集したりしてみた?
388 :
名無しさん@お腹いっぱい。:03/10/09 02:00
219.97.189.72
Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)
こいつがウイルス送りまくってる
>>385 http://www.ordb.org/lookup/?host=210.81.1.17 http://www.ordb.org/lookup/?host=sosrv35.tko5.maint.ops.aspac.uu.net このホストは ORDB.org に不正中継ホストとして登録されています。
データベースの検索結果: 210.81.1.17 (210.81.1.17)
ORDB.org への初回登録日時: 2003-01-05 19:09 GMT
初回送信ホスト: 203.166.51.62 最終検査日時: 2003-03-08 10:54 GMT
不正中継が確認されたメールのヘッダ情報:
Return-Path: X-Original-To:
[email protected] Delivered-To:
[email protected] Received: from jmta0-pn0.tko5.ops.aspac.uu.net (sosrv35.tko5.maint.ops.aspac.uu.net [210.81.1.17])
by groundzero.ordb.org (Postfix) with ESMTP id 533382AA26
for ; Sat, 8 Mar 2003 10:54:43 +0000 (GMT)
Received: from localhost.localdomain ([194.255.24.149])
by jmta0-pn0.tko5.ops.aspac.uu.net with ESMTP
id < 20030308105118.JPNH10430.jmta0-pn0.tko5.ops.aspac.uu.net@localhost.localdomain >
for ; Sat, 8 Mar 2003 21:51:18 +1100
From:
[email protected] To:
[email protected] X-ORDB-Envelope-From:
[email protected] X-ORDB-Envelope-To:
[email protected] Subject: ORDB.org check (0.719819166972890.83639972098) ip=210.81.1.17
Message-Id: < 20030308105118.JPNH10430.jmta0-pn0.tko5.ops.aspac.uu.net@localhost.localdomain >
Date: Sat, 8 Mar 2003 21:51:19 +1100
他人のデータベース貼り付けて満足してる奴、消えたかと思ってたらだいたか。
まぬけ
>>392=391はコピペ厨房です。糞スレage荒らしも靴ミンコピペもこいつ。
Return-Path:
[email protected] Received: by mail55.XXXXX
Sat, 11 Oct 2003 07:27:12 +0900
Received: from huttenba2.ezprovider.net ([69.28.205.103])by mail507.XXXX
for <XXXXXXXX>; Sat, 11 Oct 2003 07:27:08 +0900
Received: from huttenba2.ezprovider.net (localhost.localdomain [127.0.0.1])
by huttenba2.ezprovider.net (8.12.8/8.12.8) with ESMTP id h9AMM3KW019453
for <XXXXXXXX>; Fri, 10 Oct 2003 15:22:03 -0700
Received: (from miki@localhost)
by huttenba2.ezprovider.net (8.12.8/8.12.8/Submit) id h9AMM3Gh019451;
Fri, 10 Oct 2003 15:22:03 -0700
Date: Fri, 10 Oct 2003 15:22:03 -0700
Message-Id: <
[email protected]>
From:
[email protected] To: XXXXXXXXX
Subject: $B%1%$%3$G$9!#$R$5$7$V$j!<(B(ケイコです。ひさしぶりー)
Status: U
X-UIDL: 1065824832.1982.mailbox
$B%1%$%3$G$9!#$R$5$7$V$j!<21$($F$k!):G6a7HBSJQ$($?$N!#e:No$J<L%a;#$l$?$s$GAw$j$^$9!#8+$F$_$F$M!#(B
(ケイコです。ひさしぶりー憶えてる?最近携帯変えたの。綺麗な写メ撮れたんで送ります。見てみてね。)
http://www.otomodachi4.com/fr6/ 受信拒否は以下のアドレスで出来ます
if you don't want to receive our mail, set your mail address to this URL.
http://www.adv-news.com/nomail02/
こいつ、記録に残ってるだけでも4月から延々ウィルスばらまいてやがる。
From
[email protected] Sun Oct 12 16:27:05 2003
Return-Path: <
[email protected]>
Received: by ********.***.or.jp (Postfix) id 2031A6E711; Sun, 12 Oct 2003 16:27:02 +0900 (JST)
Delivered-To: ********@***.or.jp
Received: from mail502.nifty.com (mail502.nifty.com [202.248.37.210]) by ********.***.or.jp (Postfix) with ESMTP id 4A2156E709 for <********@***.or.jp>; Sun, 12 Oct 2003 16:26:56 +0900 (JST)
Received: from Saee (usgm012n105.ppp.infoweb.ne.jp [61.124.69.105])by mail502.nifty.com with SMTP id h9C7QOsO018042 for <********@***.or.jp>; Sun, 12 Oct 2003 16:26:24 +0900
Date: Sun, 12 Oct 2003 16:26:24 +0900
Message-Id: <
[email protected]>
From: qoo13 <
[email protected]>
To: ********@***.or.jp
Subject: Fw:congratulations
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary=G61Q76J84C08BtML0rh8OW9E5pj619
--G61Q76J84C08BtML0rh8OW9E5pj619
Content-Type: text/html;
Content-Transfer-Encoding: quoted-printable
<HTML><HEAD></HEAD><BODY>
<iframe src=3Dcid:O76N5472D1 height=3D0 width=3D0>
</iframe>
<FONT></FONT></BODY></HTML>
--G61Q76J84C08BtML0rh8OW9E5pj619
Content-Type: audio/x-midi;
name=vbLf.exe
Content-Transfer-Encoding: base64
Content-ID: <O76N5472D1>
あぼーん
203.141.132.161から攻撃受けます他。氏ね。
399 :
名無しさん@お腹いっぱい。:03/10/13 18:05
test
400 :
名無しさん@お腹いっぱい。:03/10/14 01:00
yoroshiku
401 :
名無しさん@お腹いっぱい。:03/10/15 17:20
あの・・・差出人不明の真っ白なメールが送られてきたんですが、
差出人を不明にする技ってあるんですか?これってウイルスの可能性ありですか?
気持ち悪いです・・
あぼーん
403 :
名無しさん@お腹いっぱい。:03/10/17 01:10
>>46 どうして土地とかプロバイダがわかるのか教えてください。
404 :
名無しさん@お腹いっぱい。:03/10/17 03:04
ここ、かなりいいよ。
システムがシンプルで使いやすいから出会い系初心者の女の子が多いみたい。
だから笑っちゃうくらい簡単に落ちるんだ。
おととい遊んだ池袋の子なんてメール3回で陥落!
ハッキリ言って入れ食い状態です(笑)
サクラばっかりの出会い系にウンザリって人、騙されたと思って覗いてみて。
無料ポイントもたっぷりもらえるしお金使う心配はないと思うよ。
(ちなみに俺は3人の子と会ったけどまだ一円も使ってません。(笑))
http://www.com1.info/ どうぞ <a href="
http://www.com1.info/">穴場発見!</a> サイトにお越しください
218.229.196.163
Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)
Received: from tctmail.toyota-ct.ac.jp (tctmail.toyota-ct.ac.jp [133.85.1.2])
by **
Received: from mail.toyota-ct.ac.jp (mail [133.85.2.3])
by tctmail.toyota-ct.ac.jp (8.11.6/3.7W) with ESMTP id **
for ; **
Received: from tctmail.toyota-ct.ac.jp (localhost [127.0.0.1])
by mail.toyota-ct.ac.jp (8.11.6/3.7W-) with ESMTP id **
for ; **
Received: from 165.239.109.219.ap.yournet.ne.jp
(165.239.109.219.ap.yournet.ne.jp [219.109.239.165])
by tctmail.toyota-ct.ac.jp (8.11.6/3.7W) with ESMTP id **
for ; **
Date: **
Message-Id: <
[email protected] >
From:
[email protected] To:
[email protected]
406 :
名無しさん@お腹いっぱい。:03/10/27 22:43
下のと似たようなやつで、ドイツからの発信もあり
男が「恥ずかしい画像だけど、見てくれるかな」みたいな事書いてるやつ。
ヘッダー X-YahooFilteredBulk:217.226.145.113
From:
[email protected] これが糞アドレス
To:�
[email protected] Subject: You have sent me a virus!
I permanently get Spam-Mails from you and inside is a virus!!
You should remove these thing.
Sorry, but the ODIN Worm is probably on your computer!
You should check this with the patch application.
See you soon
File name:check_patch.bat
File type:application/octet-stream
Scan result:Virus "W32.Sober@mm" found.
You can not download this attachment.
ウワ、上のやつもヘッダー調べたらドイツからだった。
最近多いな、ドイツからの無差別糞メール。
408 :
ケイコから糞メールキター:03/10/28 20:34
Return-Path: <
[email protected]>
Received: from huttenba2.ezprovider.net (unknown [69.28.205.103])
Received: from huttenba2.ezprovider.net (localhost.localdomain [127.0.0.1])
Received: (from miki@localhost)
by huttenba2.ezprovider.net (8.12.8/8.12.8/Submit) id h9SARCZb025163;
Tue, 28 Oct 2003 02:27:12 -0800
Date: Tue, 28 Oct 2003 02:27:12 -0800
Message-Id: <
[email protected]>
From:
[email protected]
409 :
名無しさん@お腹いっぱい。:03/10/28 23:33
From:�
[email protected] ←糞アドレス
File name:playme.exe
File type:application/octet-stream
Scan result:Virus "W32.Sober@mm" found.
________________________
From:
[email protected] ←糞アドレス
File name:pic.scr
File type:application/octet-stream
Scan result:Virus "W32.Sober@mm" found.
410 :
名無しさん@お腹いっぱい。:03/10/29 21:48
From:
[email protected] 糞アドレス
File name:screen_doc.scr
File type:application/octet-stream
Scan result:Virus "W32.Sober@mm" found.
411 :
名無しさん@お腹いっぱい。:03/10/30 19:04
>>395 最近、何通か送られてきて嫌なんですが、本当にそれで解除できるのでしょうか?
412 :
名無しさん@お腹いっぱい。:03/10/30 20:59
こいつ何百通送るつもりだ? ドイツの糞野郎
お前になんか俺を見つけるのは超〜難しいんだよ!!ミステリーだとか
ほざいてるぞ
From:
[email protected]�糞アドレス
To:�
[email protected] 知らない誰かのアドレス
Subject: Surprise
I have a new fake mail name!
This was not my idea!
You'll never check who I am!!
That's toooooo hard for you...
De-Crypt the picture mystery and ...
File name:pic.scr
File type:application/octet-stream
Scan result:Virus "W32.Sober@mm" found.
<稲中卓球部読んだことある?「しねしね団」は人類の敵
万病の元(アトピー性皮膚炎)
記憶のカギを握っている。自由意志とは?>
これをメールや口伝えで
できるだけ多くの人に伝えること
<稲中卓球部読んだことある?「しねしね団」は人類の敵
万病の元(アトピー性皮膚炎)
記憶のカギを握っている。自由意志とは?>
これをメールや口伝えで
できるだけ多くの人に伝えること
>>411 ランダムに送りつけているのに、返信したらあなたのメールアドレスが生きているのがばれちまうでしょ。
416 :
名無しさん@お腹いっぱい。:03/10/31 21:40
nyなんて自己責任でやれ。スレ・板違いだ。
>>415 そっか・・・ありがと。無視することにするよー
419 :
名無しさん@お腹いっぱい。:03/11/02 01:33
DOCOMO-CAMERA.JP
ここは悪質な迷惑メールの業者なので気おつけましょう!!
出没場所:スタビに仮のアドレスで出没
[email protected] unknown (HELO iruqnge) (218.218.26.104)
by www.creatway.jp with SMTP; 30 Oct 2003 09:53:08 -0000
421 :
名無しさん@お腹いっぱい。:03/11/20 00:34
422 :
名無しさん@お腹いっぱい。:03/11/20 11:36
詳細: 侵入: Invalid TCP Flags
侵入者: 219.160.193.232
危険度: 中レベル
送信元 IP アドレス: 219.160.193.232
TCP 送信元ポート: 27922
無効な TCP フラグ: 0x00000614
アドレスをクリックすると攻撃者を追跡できます
この攻撃についての詳しい情報は シマンテックセキュリティレスポンスで入手できます
inetum:219.160.0.0 - 219.160.255.255
p2232-ipad03gifu.gifu.ocn
admin-c:AY1361JP
OCN
Gifu,Japan
>422
ウイルスじゃねーだろ馬鹿
つられてみた
あぼーん
あぼーん
426 :
名無しさん@お腹いっぱい。:03/12/02 01:32
[email protected] アパホテル、いい加減にしてくれ!
アパホテルのメルマガの一括配信用メアドにウィルスメールが送られているらしく、
ウィルスやら変な抗議メールだとかがガンガンやってくる。
こいつ何百通送るつもりだ? ドイツの糞野郎
お前になんか俺を見つけるのは超〜難しいんだよ!!ミステリーだとか
ほざいてるぞ
From:
[email protected]�糞アドレス
To:�
[email protected] 知らない誰かのアドレス
Subject: Surprise
I have a new fake mail name!
This was not my idea!
You'll never check who I am!!
That's toooooo hard for you...
De-Crypt the picture mystery and ...
File name:pic.scr
File type:application/octet-stream
Scan result:Virus "W32.Sober@mm" found.
ヤフオクで数百人と取引して来たのでウィルスが来るのは諦めてたし、
自分はメインがMacで最も簡単なメーラにて影響もない。
ただ、自分のメルアドでばらまかれるのは不安だった。
で、昨日4度も来た。ピンと来て、普段はPCに触れないずぼらな友人に
確認したところ、その時間にPCをいじってた事が判明した。
まったく、今まで何度注意してきても聞かねえ奴なんだよな。
せめて俺のメールは全部消してくれと頼んでたが、それも生返事だけ
だったようだ。