(`д´;) げっ、変なメールが来たよ……

このエントリーをはてなブックマークに追加
660656=659
ごめん
レス先間違った

>>656>>659>>653に対するレスです
661名無しさん(新規):01/11/21 20:37 ID:vG4fVHpj
とりあえず、厨房・主婦向けに書いてみた。  <その1>
**********
あなたから送られたメールには、以下のようなコンピュータウイルス
の入った添付ファイルが付いていました。
すぐに、下記の方法を参考にして、このウイルスを削除してください。
削除しない場合、あなたのコンピュータのOutlookExpressは、次々に
そのウイルスを送信し続けてしまいます。
なお、これらのウイルス対処方法について、すでにご存知であれば、
私からのこのメールは、ご参考にとどめていただくだけで結構です。
---------------------------------------------------------------
[whatever.exe]
このウイルスは、正式名称を「CVDL W95/SirCam.Worm」といいます。
パソコンに潜伏し、発病すると、OutlookExpressのアドレス帳に名前
がある人に勝手に複数ウィルスを送るものです
単純ですが、たちが悪いです。
このウイルスは、動作するとウイルスメールを送信するだけで、シス
テムに影響を及ぼしません。
メールごと添付ファイル(whatever.exe)を削除するだけで問題はあ
りませんが、削除しようとしてウイルスメールを選択するとウイルス
がまた動作する可能性がありますので、必ずマイクロソフト社の配布
しているセキュリティパッチを適用してセキュリティホールを解消し
てから、削除を行うようにしてください。
---------------------------------------------------------------
詳細については、トレンドマイクロ社の情報
http://www.trendmicro.co.jp/virusinfo/troj_aliz.htm
を見てください。
****++
<続く>
662名無しさん(新規):01/11/21 20:38 ID:vG4fVHpj
<その2>
***************************************************************
では、実際のウイルス削除の手順を説明します。
[1] マイクロソフト社の「セキュリティ情報」のページ
http://www.microsoft.com/japan/technet/security/current.asp?url=/japan/technet/security/frame_prekb.asp?sec_cd=MS01-020
から、Internet Explorer 5.01 Service Pack 2 または Internet
Explorer 5.5 Service Pack 2のいずれかを、お使いの環境にあわせて
ダウンロードした後、それを実行してパッチを当ててください。
その後、コンピュータを再起動させます。
[2] インターネット接続を切ってから、OutlookExpressを起動させて、
[ツール]⇒[オプション]⇒[読み取り]の一番上の
「次の時間プレビューするとメッセージを開封済みにする」の
左のチェックを外して⇒[適用]⇒[OK]
の順にOutlookExpressの初期設定を変更します。
これで、メールの添付ファイルは自動的には開かなくなります。
[3] 添付ファイル(whatever.exe)のくっついているメールを、そのメール
ごと削除します。
[4] OutlookExpressを閉じて、作業を終えます。
インターネット接続をして大丈夫です。
****************************************************************
その他のウイルス感染が心配なときは、・・・・・
--------------
(1)「ウイルスバスターOn-Line Scan」
http://housecall.antivirus.com/housecall/start_jp.asp
(2)「W32.Sircam.Worm@mm 駆除ツール」
http://www.symantec.com/region/jp/sarcj/data/w/w32.sircam.worm%40mm.removal.tool.html
------------------------
等を利用してみてください。

以上
663(゚д゚)ウマー:01/11/21 20:38 ID:D6plCVMf
>>655
即実行は避けられるはづ。
但し、Alizメール開こうとすると「ダウンロードして実行しますか?」の確認
ダイアログ多分出るから、コレは「いいえ」にしとく。「保存」も、、、するな(w
・・・・もう疲れた。
ビールでも啜るぞ。。。
664名無しさん(新規):01/11/21 20:38 ID:yrIZC/Wp
>>651
送り主不明でそのでたらめなファイル名なら、
ちょっと前に流行ったTROJ_HIBRIS.Bだと思う。
詳細はウイルスバスターのべーじにでも行って調べれ。
あと、ちゃんとヘッダを見てプロバイダ調べて
サポート係あたりに知らせてやれ。
感染してる本人は多分気づいてないんだから。

オレもかなり前に取り引きした相手から
whatever.exe三連発で来たよ…
プロバイダに苦情を言ったらすぐ対処してくれたよ。
お仕事御苦労様です。
665650:01/11/21 20:40 ID:6Ik4+TJp
>>658
ご回答ありがとうございます

まだ不安な面がありますが安心しました

これからウィルスバスター2002にアップデートしてまいります
666名無しさん(新規):01/11/21 20:41 ID:vxSIHp3S
>>655
SPって5.5SP2のことかな?
667651:01/11/21 20:42 ID:6xCfrVaL
>>658
おお、解かった×2。
産休。
あんた詳しいねぇ。
668(゚д゚)ウマー:01/11/21 20:43 ID:D6plCVMf
>>665
パッチもちゃんと当ててね。
詳しくは>>661-662
>661
カキコご苦労さん!
669名無しさん(新規):01/11/21 20:44 ID:rTka38IF
○「TROJ_ALIZ.A」を検出した場合:
本ウイルスはシステム改変などは行いません。感染活動を行わないため「駆
除」処理はできません。検出したファイルは、単純にファイルを削除してく
ださい。
670名無しさん(新規):01/11/21 20:44 ID:yrIZC/Wp
>>655
言っておくが、すでに感染してるもんはどうもならんぞ。
ちゃんとウイルスチェックせれ。
オンラインでチェックできるところもあるから。
と言いつつURLは出さない不親切なオレ。

>>661
マメだね…
そんなことプロバイダに文句言っとけばやってくれるって。多分。
あと念のため、Sircumとかは、fromアドレスはでたらめなんだよね。
だから差出人に文句言おうとしても関係ない人に言っちゃったり。
661さんは詳しいから知ってるよな、多分。
671651:01/11/21 20:47 ID:6xCfrVaL
>>664
お手紙と付属品は消しちゃったけど、ヘッダ情報だけコピってある。
@mail.asahi-net.or.jpからきてるみてぇ。
672名無しさん(新規):01/11/21 20:50 ID:w5X/vsuc
自分はヤフオク用のメールには変な添付ファイルをサーバから削除する
設定にしてるせいか取引相手からはどこからも来てないけど、
本アドの方にこの間面接に行った会社の担当者のアドレスでウイルスが。
しっかりしてくれよー、営業の○山さん(藁
673名無しさん(新規):01/11/21 20:51 ID:dl7P9opQ
ニムダにしろ、これにしろ、ウィルスソフトを入れてて良かったって
いう実感がわくのはいいね。今までノートンとバスターと両方使ったけど
ノートンの方が好みだな。
674名無しさん(新規):01/11/21 20:53 ID:kMW8ep56
あのぉ・・・私のとこにも来たんですが(何十通も)見ようとするとアウトルックが
強制終了しちゃうんです。
削除しようとしても強制終了されちゃうので出来ないし。。。
どうすればいいですか?
675名無しさん(新規):01/11/21 20:55 ID:vxSIHp3S
>>674
「表示」から「レイアウト」をクリック。
「プレビューを表示する」のチェックを外して「OK」
あとは好きなだけ削除して下さい。
676名無しさん(新規):01/11/21 20:56 ID:R5/UD/vL
おお、さっき届いたよ。
「テレビ終わっちゃったしヤフオクでも覗いてみるか。」って感じ?
生活パターンわかっちゃうね。
677 :01/11/21 20:57 ID:g9N2OV1n
http://rating.auctions.yahoo.co.jp/jp/show/rating?userID=show5xya&u=show5xya&tp=
この人から来た、取引数多いからかなりばらまいてそう・・
678 :01/11/21 20:59 ID:g9N2OV1n
ありゃすでにコメントが・・
679名無しさん(新規):01/11/21 20:59 ID:yrIZC/Wp
マカフィーの評判がいいようだが…
学校のマシンで受信して、あやしいと思って
そのマシンに入ってたマカフィーのウイルススキャンでチェックしたが
ひっかからなかった。(アップデートはもちろんしたさ)
家に帰ってから同じファイルをウイルスバスターでチェックしたら
ちゃんとひっかかった。
まあ、家に帰るまでの時間差だったのかもしれぬが。
680名無しさん(新規):01/11/21 21:00 ID:r7UcMVDS
送信者に、そのまま送り返しております。
とりあえず、デーモンで帰ってくることはなかったけど…