[リストへもどる]
一 括 講 読

投稿時間:02/05/05(Sun) 14:12
投稿者名:千葉小猿(天野)
Eメール:peg04573@nifty.ne.jp
URL :
タイトル:ウイルスで皆さんにご迷惑をかけたのでは

私もウイルスの侵入が5月1日にありました。皆さんのUPがそれ以降なので私が元凶で無いかと心配してます。いまさら仕方のないことですが。経過をUPしご批判を頂きたいと思います。

メールに使っているソフトはニフティマネージャー5.14、ウイルスソフトはノートン、ウイルス定義は4月22日のものです。
メールを受信すぐ接続を切る。(アナログ接続で電話代節約のため習慣にしている)
知人らしき人の発信があり受信箱から本文を開いたところ意味不明の文字列が出るので全スキャンをける。
WIN32・・・のウイルスを検出しノートンで削除する。再度全スキャンをかけると検出されず。
ニフティのアドレスを全部削除し(アウトルックエキスプレスには倶楽部外のアドレスを入れていたがすでに削除ずみ)ウイルス定義のアップデイトをする。
未接続のままウイルス定義アップデイトをスタートすると途中で接続を求めてくる。5月1日付けの定義に更新。接続を切る。これで全スキャンしたが感染無しの表示。

電話線接続をハード的に外し予備のパソコンを接続。ウイルス定義をUPDateし予備パソコンを全スキャン。感染無し。
以後予備のパソコンを使っているが異常は感じません。
私が元凶なら今更ですがお詫びします。対処方法の問題点、使っているソフト、等についてご教示と批判を待っています。
                   千葉小猿(天野)

投稿時間:02/05/05(Sun) 21:15
投稿者名:toshy
Eメール:toshy@mellow-club.org
URL :http://homepage2.nifty.com/toshy/
タイトル:Re: ウイルスで皆さんにご迷惑をかけたのでは
千葉小猿(天野) さん

> 私もウイルスの侵入が5月1日にありました。皆さんのUPがそれ以降なので私が元凶で無いかと心配してます。いまさら仕方のないことですが。経過をUPしご批判を頂きたいと思います。

少なくとも私のところに来た20通ほどのウィルスは全て
韓国から来たものです。

 今回のウィルスは「なりすまし」で差出人が元凶では
ありません。

 差出人の中には、あんみつ姫さんやマーチャン、
それに、
  From: SGB00734@nifty.ne.jp   <- 私
  To: toshy@mellow-club.org
とか、
  From: postmaster@mellow-club.org  <- (笑)
  To: toshy@mellow-club.org
なども有るのですよ。(^_^)

 私は Becky!2 を使ってサーバーの中のタイトルのみを見て
ウィルスかどうかをチェックして、ウィルスの場合はサーバー
の中で削除して自分のパソコンには持って来ません。

 しかし今回は敢えて取り込み、ヘッダーを調査しました。
 その結果、全て韓国の同一の人 xxx@kornet.net が元凶で
有ることがわかりました。

 Return-Path が、同じだったのです。
 その人が感染し、その人のパソコンの中に有った幾人かの
人に「なりすまして」ウィルスがばら撒かれたようです。

 なおこの調査は常用ではないテスト用のハードディスクを
使用しました。
 もちろん感染させるようなことはしませんが、そのハード
ディスクは保菌者になりました。

 調査後ウィルススキャンをしたところ、7個のウィルスが
隔離されていたので削除しました。
(このようなことは十分知識の有る人以外はなさらないで
 ください)

 と言うことで今のところ、千葉の小猿さんが心配される
ことは無いと思います。
            toshy

投稿時間:02/05/06(Mon) 14:24
投稿者名:千葉小猿(天野)
Eメール:
URL :
タイトル:Toshy さん コメントありがとうございます
Re: ウイルスで皆さんにご迷惑をかけたのでは
>タイトル: Re: ウイルスで皆さんにご迷惑をかけたのでは
>発言者: toshy
>千葉小猿(天野) さん
>
一応安心しました。手順は踏んだつもりですが、「知識のセキュリティホール」を気にやんでいました。
5月6日再度全スキャンをかけ正常なので復活します。
あいまいならハードディスクの物理フォーマットからやり直そうと考えていましたが、XPはMSに登録が必要でおっくうでもありました。
いろいろ有難うございました。今後もご指導お願いします。
             千葉小猿(天野)

投稿時間:02/05/07(Tue) 06:07
投稿者名:toshy
Eメール:SGB00734@nifty.ne.jp
URL :http://homepage2.nifty.com/toshy/
タイトル:ウィルスのその後
 Return-Path が韓國の或る同一人で有ることが判ったので、
garish さんと DOAM さんに、その旨メールしました。

 garish さん からは釜山には該当者は居ないとのこと。
 DOAM さんが5日夜、その人にメールして下さいました。

 6日朝6時20分に一つ受信したのを最後に、今現在約24時間
経って居ますが、その後一つも来て居ません。
(なお、最後のは garish さんに「なりすまし」た、ものでした。)

 感染に気づいて処置したのだと思います。
 皆さんのところは如何でしょうか。
             toshy

投稿時間:02/05/14(Tue) 06:43
投稿者名:えー
Eメール:PXY11766@nifty.ne.jp
URL :
タイトル:RE: ウィルスのその後
>タイトル: ウィルスのその後
toshyさん マーチャンさん おはようございます。
ここに何回レスをつけても発信されません
これもウイルスかな

昨日2件まいりましたよ
               えー

投稿時間:02/05/14(Tue) 08:08
投稿者名:toshy
Eメール:toshy@mellow-club.org
URL :http://homepage2.nifty.com/toshy/
タイトル:Re: RE: ウィルスのその後
えーさん
> ここに何回レスをつけても発信されません

 発信されているじゃ有りませんか。

> これもウイルスかな

 ウィルスが原因で発信されないとなったら、感染して重体ですよ。

> 昨日2件まいりましたよ

 昨日は来ませんでしたが、一昨日は來ました。

 Becky!2 で受信せずにサーバーの中を見て、誰が発信源か調べてから
削除して居ます。

 最近のは以前の大量発信者とは別ですね。
 しかし韓國の人です。
 Outlook Express を使って居るからでしょうが、ガードが甘いですね。
               toshy

投稿時間:02/05/15(Wed) 07:19
投稿者名:えー
Eメール:PXY11766@nifty.ne.jp
URL :
タイトル:Re: RE: ウィルスのその後
>タイトル: Re: RE: ウィルスのその後
toshyさん  こんにちは

実はあれは3回目に書いたものです。
今朝はまたビックリしました。

昨夜ある人にRE を出したのです
そうしたら今朝その人から  RE ときたので
返事が来たと思ったらこれがなんとウイルスでした。

もう一つはReturned mail: see transcript for details
です

いつものあて先を間違えたのだなと思ったら
これも  ウイルスです

だんだん相手も手がこんできましたよ

             えー

投稿時間:02/05/15(Wed) 08:02
投稿者名:toshy
Eメール:SGB00734@nifty.ne.jp
URL :http://homepage2.nifty.com/toshy/
タイトル:Re: RE: ウィルスのその後
えー さん

>だんだん相手も手がこんできましたよ

 私のところに来た Virus Mail のタイトルを列挙しますと、

For Wapper
TIME DATE.CPL..
ケフスコトレ
A NEW WEBSITE
(no subject)
FW:toshy.Prease Try Again
Worm Kelz E immunity
A WinXP patch
Fw.SGB00734 Japanese..
Returnd Mail--- with CMT
With CMT
A Special new game
.75p.75p.75p

等々、重複があるし、記録を取っていないのも有るので、
この3倍以上受信して居ます。(^_^)
             toshy
(暇だなぁ。(^-^; )

投稿時間:02/05/07(Tue) 20:51
投稿者名:マーチャン
Eメール:GHH03524@nifty.ne.jp
URL :http://homepage2.nifty.com/Marchan/
タイトル:RE: ウィルスのその後
toshy さん

> 感染に気づいて処置したのだと思います。
> 皆さんのところは如何でしょうか。

 そういえば、昨日・今日とお見えになりません。

投稿時間:02/05/07(Tue) 23:05
投稿者名:toshy
Eメール:SGB00734@nifty.ne.jp
URL :http://homepage2.nifty.com/toshy/
タイトル:RE: ウィルスのその後
マーチャン さん

> そういえば、昨日・今日とお見えになりません。

聞くところによると、5月6日に発病してハードディスクを
壊すものが有るそうですね。

 丁度、5月6日から来なくなったので、パソコンが壊れて
送信されなかったのかと思いましたが、感染に気づいて処置
されたのだと思います。
           toshy



- Web Forum -  with CMT-Unit -