| *0025 |
ちょろ [大分] [14/04/21(日)-21:25] |
|
|
|
| ウイルス顛末 |
大騒ぎしたので 一応書いとこうと思って(^-^;
先週 農チャットの最中に参加者の一人に 「今ちょろからファイルの添付されたメールが来た」と教えられました 身に覚えの無いメールなので 慌ててoutlookを起動してみると 「NAX
Virus Wall; was:
Color」という件名のメール これが4月14日 午前1時39分 急いでチャットルームを退室して回線を切りソースを読みました
とりあえず解ったのが 私のメールアドレスは 全然知らない「hisaki」と言うnaxnetのユーザーにウィルスメールを送信し、 それを naxnetが返してきたものらしいということ ソースには「NAX
Virus Wall ALERT」と「virus name :
W32/Klez.e@MM」の文字が(T_T)
この時点では、回線切ったって設定変えなきゃ outlookは 勝手に回線繋ぐんだと言うことをすっかり忘れてまして(^-^;
ソース読み終えてふと見ると またウィルスメールが入ってます その間3分ほど これまた全然知らない 神戸の牧場から 私のマシンの電源を切り、私からのメールの添付ファイルを開かないよう 知り合いに携帯メールを送りました その後 別のマシンで ここと よく行く掲示板にも同じように書き込んで データをそのマシンに移して、冷や汗かいたまま眠ったのが 午前4時過ぎ
翌朝(4時に寝たのに6時に目覚めた(^-^; 以前インストールしていたnorton体験版をひっぱりだして再インストール しかしnaxnetから帰ってきたメールはスキャンにひっかかりません 神戸の牧場からのものはばっちり検出されているのに
この時点で「感染した他人のウィルス送信踏み台にされた?」と思い始めました
HPの中には 開いただけでウィルスに感染するものもあると聞いてたので Nortonを常駐させたまま IEの履歴を全てたどってみました けれど問題なし 良くメールをやりとりする人に電話してみても「いいや、メール来てないよ」の返事ばかり
その夜、森岡亭の このウィルスを特定する書き込みを 別マシンで確認しました ご紹介いただいたsymantecのサイトのとおりに 私のマシンのレジストリの値を確認しました 問題なし。
それまで アドレス帳に登録してある人に連絡つけるだけで精一杯で 対処まではできてませんでした お恥ずかしい 私のマシンの電源は TAの電源切ってから入れたけどね・・・
今んとこ 一日一回のスキャンでも ウィルスは検出されませんし マシンは安定動作しています Nortonはばりばり働いて次々とウイルスメールを釣り上げています 来月の6日(W32/Klez.e@MMの発症日)までに なくしたくないデータをCD-Rに焼いてしまい、フォーマットしようと考えています
以上 長くなりましたが現況のお知らせでした みなさまお騒がせして すみません
|
| |
*0025-01
洞夢 [14/04/22(月)-14:37] |
|
|
|
| |
先ほどnaxに問い合わせています、 たぶんウイルスメール返信に当たってはウイルスが削除されていると思いますよ、そうでなければかえってウイルスを蔓延さすことになりますからね。 「hisaki」なるIDの人は心当たりがないのですね?。
それと先日からよくウイルスバスターのバージョンアップが送られてきます、 元のウイルス対応ソフトのままだとすぐ時代遅れになってしまいますよ。
|
| |
*0025-02
ちょろ [大分] [14/04/22(月)-21:08] |
|
|
|
| |
お世話かけます、何かわかるといいけどなぁ・・・洞夢さん ありがとぉ。
えぇ、削除されてると思います 自分のメルアドから自分にあてて帰ってきたメールだもん 安心してファイル開きかねませんよね ソースには Received:
from Zkyape (skai0726.ppp.infoweb.ne.jp
[202.248.10.234]) なんてぇ文字もあったんで、宛先の「hisaki」さんと私と、もひとり誰か関係あるのかと思うんです で、もしや踏み台・・・?と思ったわけです hisakiさんには全く心当たりがありません?(゜_。)
今 ダウンロード版のウィルス対応ソフト、物色中です できるだけ安いのがいいなぁ。
|
| |
*0025-03
ゆん [14/04/22(月)-22:16] |
|
|
|
| |
ウイルスが先にできて、ウイルス対応ソフトができるからねぇ。 難しいねぇ。 #
こっちは、PC系のメーリングリストにウイルス付きが2つも入ってる。(^^; どちらもサーバー上で削除。 Macとはいえ、こわい、こわい。 でも、新手のだなぁ〜。
|
| |
*0025-04
洞夢 [14/04/23(火)-17:46] |
|
|
|
| |
今日NAXNETさんから電話があったようですが、私隣組のお葬式の手伝いでいなかったもので、又明日電話があるそうです。 いつも私のメールでの問いに、電話で答えてくる???私にメールで返信するとヤバイとでも思っているのかなぁ?。
ところでチョロさんこんなサービスご存じですか? 携帯のリモートメールです。 携帯電話のリモートメール機能を契約すれば携帯電話からパソコンへのメールを見ることが出来、しかも迷惑メールとかウイルスメールとかを検知でき事前に削除も出来るようですよ。
ドコモの場合、 Menu→メニューリスト→メール→リモートメール もしくは、 メニューリスト→50音別→ら行+わ→リモートメール でサービス元へたどり着けると思います。 月に200円サービス料がかかると思いますが結構便利のようですよ。 私はまだ加入していませんがね。
|
| |
*0025-05
OGI [14/04/23(火)-18:26] |
|
|
|
| |
家のプロバイダーはメールのチェックしてくれます。
そして初めてウイルスメールを削除した趣旨のメールが届きました。 −−−−−−−−−−−−−−−−−−−−−−−−− artayas@verizon.netさんからあなたに送られたメールにウィルスを発見しました。 メールを削除しました。
感染ファイル名:value.exe
ウィルス名:W32.Klez.gen@mm −−−−−−−−−−−−−−−−−−−−−−−−−−−−− 送信者には全く心当たりが無いですが プロバイダー側でチェックしてくれると心強いですよね(^。^)。。
|
| |
*0025-06
ちょろ [大分] [14/04/23(火)-21:36] |
|
|
|
| |
>ゆん うちに来てるPC関連メルマガにも 昨日くっついてた〜 で、そのメルマガの本日号には「このメールマガジンはファイルを添付することはありません まぎらわしい偽メール、偽装メールアドレスにご注意ください」 って書いてありました お〜。以前のウィルスは「件名なし、送信者なし、宛先なし」が多かったけどねぇ。 最近のは 知り合いの名前で来るからなぁ。陰湿ですわ。 うちらやから良かったよ〜なものの、下手すりゃ人間関係壊されますなぁ。 (うちらでウィルスやりとりするのは いいのよ(^-^; コピーやし。)
>洞夢さん ヤバいとは思ってないでしょう(たぶん・・・ひそひそ(^-^;) 急いで返事した方が良いと思ったのか、詳しく聞きたいと思ったのかも でも 良いじゃないですか、一人一人のユーザーに丁寧に対応してますよね ローカルの長所かも。
わたし「じぇいふぉん」なのよぉ(;_;)
>OGIさん プロバイダのメールチェックって、ちょっと気になった時期もありましたけど こうウィルスが蔓延してはね・・・ありがたくチェックしてもらわなければ それにしても 送信者に心当たりのないのが 一番不気味です ましてや私のメルアドなんて、知らない人にウィルス送りつけてるんだもん。
誰に見られてるやら、誰に迷惑かけることやら・・・ って、そうか・・・それは実社会も同じかも(^-^;
|
| |
*0025-07
欠食児 [関東] [14/04/23(火)-21:52] |
|
|
|
| |
今日もウィルスメールが来てた。(+_+) しかも、Klenz・・・・とか、ウィルス対策ソフトみたいな名前を騙ってた。 ウィルスも進化してる見たい。 誰のパソコンに住んでるのかな(^o^)/~~~
|
| |
*0025-08
ちょろ [大分] [14/04/24(水)-13:03] |
|
|
|
| |
今日は「W32.Klez.gen@mm」が来ました(-_-;)はぁ・・・
件名は「お困りですか?」ですよ(爆) ほんっと何考えてるんだろう
今までは「W32/Klez.e@MM」ばかりでした 今日のは珍しいですねぇ ウィルスもいろいろあるもんです ウィルスコレクターの気持ちもちょっと解る 送りつけられたウィルスを溜め込んで 眺めて 悦に入ってるんでしょうかね
♯ 間違ってバラまかないようにさえしてくれれば それも個人の趣味ですわな
|
| |
*0025-09
ゆん [14/04/24(水)-23:05] |
|
|
|
| |
「W32.Klez.gen@mm」などは、がんがん来ています。 しかも、エライ人が多いメーリングリストに(それに無理矢理オコショウとして入れられている) がんがんウイルス付きメールが入ってます。(^^; 油断大敵、気をつけましょう。
件名は、「Visual
Studio 6.0」「Undeliverable mail--"frameSpacing"」「A powful
tool」 「Message for
***」(***はメールングリスとの名前←メーリングリストで送られてきている)、 「Undeliverable
mail--"HTML 4.0 Transitional"」「 A special powful tool」 「 HTML 4.0
Transitional」「(c) PRINCE HOTELS All rights
reserved.」などなど 日本語名は今のところありません。
|
| |
*0025-10
ちょろ [大分] [14/04/25(木)-00:12] |
|
|
|
| |
なんか それらしい件名ですねぃ A powful
toolとか言われると見たくなるじゃない。 ウィルスメールの件名は 単純に 「re:」だった昔が懐かしい。 もう、あれだね、ファイルの送受信はwebでやった方が安全でいいね。 添付ファイルはもう私、しません。
♯ お小姓なのかぃ?(^-^;
|
| |
*0025-11
洞夢 [14/04/25(木)-00:15] |
|
|
|
| |
naxnetから電話が来ました、 返送されたメールはウイルスをカットしているそうです。 「Color」という件名のメールだったそうです。
一昨日からウイルスを発信している加入者に電話を入れているそうです、 でもnaxから外へは送信されておらず、又はいるのもブロックしているそうです、 但しnax間ではウイルスメールが行き交うのだそうです、困った物です。
|
| |
*0025-12
ゆん [14/04/25(木)-20:26] |
|
|
|
| |
ビールつぎ役&アッシーともいう(;_;) もう、行くもんかぁ〜〜〜!
|
| |
*0025-13
ちょろ [大分] [14/04/25(木)-22:27] |
|
|
|
| |
ありがとぉ洞夢さん あぁなるほど「NAX Virus Wall; was:
Color」の 「color」は件名だったんだ 翻訳したら「NAXウィルス壁;次のとおりでした:色」ゃもんね 解らなかったです(^-^;
知り合いからウィルス送られてきたら、以前はメールで知らせてたけど 最近はもっぱら電話してます もうあんな場合は 電話が一番手っ取り早いですよ 「ウィルスメールが貴方から来ました」って言う返信メールが ウィルスつきだった、て 笑えない話も聞いたし(^-^; でもこの場合、あんまり親しくない人には知らせませんねぇ。 「解ってらぁ、今大変なんだよっ!」って怒鳴られそうな気もするもん。 つくづく、今回は送りつけた相手が親しい人で良かったと思ってます。
それにしてもnax内のは防ぎようがないのかな?怖いねぇ
|
| |
*0025-14
ちょろ [大分] [14/04/25(木)-22:31] |
|
|
|
| |
>ゆん >ビールつぎ役 なんや、先に酔っ払ってしもたれ〜 >アッシー 私は野宿しますから送れません、言うたれ〜
|
| |
*0025-15
ゆん [14/04/26(金)-20:46] |
|
|
|
| |
そんなこと ゆうたら、 ホンキにされるやんか〜(^^;
|
| |
*0025-16
欠食児 [関東] [14/04/26(金)-20:50] |
|
|
|
| |
klez
ウィルスは、5/6にHD内のファイルを無差別に書き換えを行うとか。 私の所には居ないだろうな。(^◇^)
|
| |
*0025-17
ちょろ [大分] [14/04/26(金)-22:45] |
|
|
|
| |
ついでに「朝ご飯は雑草でもご一緒にどうです?」言うてみ>ゆん ぎゃはは (o_
_)ノ彡☆バンバン
パソコンの日付変えて、6日にならないようにしてもダメかなぁ?>欠食児さん ♯ こどもだまし(^-^;
|
| |
*0025-18
欠食児 [関東] [14/04/27(土)-08:39] |
|
|
|
| |
それは有効ですが、日付がずれて困るソフトやデータはどうしよう。(?_?)
|
| |
*0025-19
ちょろ [九州] [14/04/27(土)-19:02] |
|
|
|
| |
うちみたくLANで複数マシンを繋ぎ 内容によって これはこのマシン あれはあのマシン と使い分ける。 ♯ 今年は次女の専用マシンが要るかなぁ・・・一人一台となりつつある我が家(^^;)
|