• 締切済み

WORM_BADTRANS.Bにかかりました!初心者です。助けてください!

Windows98でOutlookExpressです。WORM_BADTRANS.Bに感染したみたいです!でもよくわかんないんです。気付いたのは、「あなたのメールはウイルスにかかっているので受信できません」といった内容のメールが何通か来てたからです。で、HPとかで調べてみると、そのウイルスは’Hi’という題のメールにより感染すると分かったんですが、そんなメールは来てません!それに特に今のところは症状も出ていないみたいです。そして、ウイルスチェックをしましたが(といっても元々内蔵の昔からあるやつ。)、感染してないとでました。どうして感染したんですか?どうしたらいいんですか?今までウイルスとかにかかったことはないし、全く知識はないし、無用心にもウイルス対策というものをしていませんでした。だからどうしたらいいのかさっぱり分かりません。HPでいろいろ検索しては見たんですが、よく分からない語や専門的な語がつかわれていて、よく分かりませんでした。だから一応http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionId=3368 というところでダウンロードしたものを使ってみました。でもこれでいいのかわかりません。なんだか分かりにくい文章になってしまってすみませんが、何でかかったのか?どういう不都合(症状)がでるのか?ダウンロードしたもので十分なのか?これから何をすればいいのか?など教えてください!!お願いします!

みんなの回答

  • sabu5
  • ベストアンサー率23% (3/13)
回答No.6

私も最近ワーム型のウイルスに汚染されました。 メールはアウトルックとGOOなど使っていますが、アウトルックが 汚染されました、汚染の警報はプロバイダーからも出ました。 最近つなぎっぱなしなので用心が足りないみたいでした。 結局ウイルスバスターの最新版をインストールしてウイルスを 見つけました、後は駆除か隔離して再インストールの必要がないこと を確認しました。 参考にならないかもしれないでしょうけど体験段です

参考URL:
http://www.trendmicro.co.jp/product/vb2001/trial.htm
全文を見る
すると、全ての回答が全文表示されます。
noname#84083
noname#84083
回答No.5

補足を読みました。abbaabbaです。 トレンドマイクロの方は良く判りませんが、シマンテックの方のチェックはしていますか? 下のURLでチェックします。すると2~3回「ダウンロードしますか?」と聞いてきますので、「はい」を押して、結果、バットトランス、、、が検出されます。 つぎにそのページの、「セキュリティ・レスポンス」というところを選択して、たくさん青文字で書いてあるものがでてくると思いますので、「無償ウィルス駆除ツール」のW32.Badtrans.B@mm 駆除ツールを選択してください。 そして「ツールの入手法と使用方法」にしたがって駆除します。 大丈夫ですか?

参考URL:
http://security2.norton.com/ssc/lunavbrk.asp?scantype=2&langid=jp&venid=sym&plfid=20&pkj=PVPHPJUIYCZRWEJGSSK
tojiko
質問者

補足

なんかなおったみたいです。教えていただいたところで再びチェックしてみたら感染はゼロ個でした。ほんとによかったです。ありがとうございました。でも、全然症状が出てなかったんですけどどうしてですか?完璧に治ったんですか?この二つの疑問が残ってるんで、よかったらお答えください!お願いします!

全文を見る
すると、全ての回答が全文表示されます。
回答No.4

それはWORM_BADTRANS.Bではなく、新たに発生したpentagonです。 http://www.trendmicro.co.jp/virusinfo/default3.asp?VName=WORM_GONE.A を参照してください。 これはワームに分類されるトロイの木馬型不正プログラムです。自身のコピーをOutlookのメールやICQのメッセージに添付して任意の宛先に送信し、ネットワーク上で自己増殖するワーム活動を行います。単体で動作する一個の独立したプログラムであり、他のファイルへの感染活動はありません。 ワームの送信するメールは以下の内容です:  件名: "Hi"  メール本文: "How are you ? When I saw this screensaver, I immediately thought about you I am in a harry, I promise you will love it!"  添付ファイル名: "GONE.SCR" これからWORM_BADTRANS.B同様に流行すると言われています。 ウイルスバスター2002の最新版で駆除することができます。 とりあえず駆除が終わるまで、あなたのPCをとにかくインターネット接続からはずしてくださいね。

参考URL:
http://www.zdnet.co.jp/news/0112/05/e_goner.html
全文を見る
すると、全ての回答が全文表示されます。
noname#84083
noname#84083
回答No.3

>> 気付いたのは、「あなたのメールはウイルスにかかっているので受信できません」といった内容のメールが何通か来てたからです。 そうそう、こういうメールが来ない限り(感染したとは)気付かないですよね。 私のPCも感染しましたが、直接メールのやり取りはしていなかったのですが、何らかの形で、音楽関係のウェブページ上で感染したと思われます。上手に詳しく説明できませんが。 >>そして、ウイルスチェックをしましたが(といっても元々内蔵の昔からあるやつ。)、感染してないとでました。 更新していないからだと思います。もともと、PCに付いているから安心、、、と思ってしまいますよね。更新していない昔の情報だけで作用するチェッカーでは無意味ですね。この際ホームページ上のウィルスチェックで試しましょう。 とりあえず、下の無料ウィルススキャンでチェックしてみてください。ウィルスが見つかったら、どんなタイプのウィルスかおしえてくれますから、そのページの「セキュリティ・レスポンス」のページで、相当する削除ツールを(無料で)入手してください。    ↓

参考URL:
http://security2.norton.com/ssc/home.asp?j=1&langid=jp&venid=sym&plfid=20&pkj=YHFEDTKJBTVISBYWWYP
全文を見る
すると、全ての回答が全文表示されます。
  • eboshiiwa
  • ベストアンサー率66% (639/955)
回答No.2

>HPとかで調べてみると、そのウイルスは’Hi’という題のメールにより >感染すると分かったんですが、 ちょっと情報が錯綜して混乱しています。 落ち着いて下さい。 題名「Hi」のウィルスとBADTRANS.Bは別物です。 >http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionId=3368 >というところでダウンロードしたものを使ってみました。 自分の感染したものが不明な状態での自己判断は絶対にしてはいけません。 とにかく、遅いかも知れませんがOutlookExpressのアドレス帳はバックアップをとり 削除して下さい。 インターネット一時ファイルの削除もして下さい。 http://www.trendmicro.co.jp/hcall/scan.htm 上記のオンラインウィルス診断でご自分の現状を把握して下さい。 その結果をお知らせ下さい。

tojiko
質問者

補足

オンラインウイルス診断してみました。結果は ↓ メモリ上でウィルスは見つかりませんでした。 スキャンしたファイルの中に 1 つ以上のウィルスが検出されました。 メモ: スキャンを終了する前に中止しました。このコンピュータ上にはさらに感染ファイルがあるかもしれません。 この問題を解決するには: 修復に役立つ総合的なウィルス対策プログラムの購入をご検討ください。 または、次のファイルを削除します: c:\WINDOWS\TEMP\docs.DOC.pif は 次のウィルスに感染しています: W32.Badtrans.B@mm c:\WINDOWS\TEMP\README.MP3.scr は 次のウィルスに感染しています: W32.Badtrans.B@mm c:\WINDOWS\TEMP\README.MP3 (1).scr は 次のウィルスに感染しています: W32.Badtrans.B@mm c:\WINDOWS\TEMP\README.MP3 (2).scr は 次のウィルスに感染しています: W32.Badtrans.B@mm c:\WINDOWS\TEMP\README.MP3 (3).scr は 次のウィルスに感染しています: W32.Badtrans.B@mm c:\WINDOWS\TEMP\README.MP3 (4).scr は 次のウィルスに感染しています: W32.Badtrans.B@mm c:\WINDOWS\TEMP\README.MP3 (5).scr は 次のウィルスに感染しています: W32.Badtrans.B@mm c:\WINDOWS\TEMP\README.MP3 (6).scr は 次のウィルスに感染しています: W32.Badtrans.B@mm c:\WINDOWS\TEMP\README.MP3 (7).scr は 次のウィルスに感染しています: W32.Badtrans.B@mm となりました。どうしたらいいですか?お答えお願いします!!

全文を見る
すると、全ての回答が全文表示されます。
  • coolguys
  • ベストアンサー率18% (351/1917)
回答No.1

ウィルスに関しては、 初心者・上級者とか関係ありません。 ウィルス感染の原因としてはIEのセキュリティホールがあります。 http://microsoft.com/japan/technet/security/frame_prekb.asp?sec_cd=MS01-020 アウトルックのアップデートをして5.5Sp2以上にしてください。 セキュリティーに関してはマイクロソフトのセキュリティー関連のページ↓をご覧下さい http://www.microsoft.com/japan/enable/products/security/ こちらも、ご覧になると良いかもしれません。 http://www.ipa.go.jp/security/ http://www.symantec.com/region/jp/sarcj/data/w/w32.badtrans.b%40mm.html 「BADTRANS.B」 http://www.ipa.go.jp/security/topics/newvirus/badtrans-b.html 駆除が完了したら、直ちにウィルスソフトを導入してください。 それまでは、インターネットに切断しないぐらいの気持ちでお願いします。 今回のウィルスは被害者が即加害者になりますので。

tojiko
質問者

補足

駆除ってどうすればいいんですか?HP見ても難しい言葉ばかりで分かりません。

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • WORM_BADTRANS.Bの感染?後の対応策について

    情けない話ですが、WORM_BADTRANS.Bといウィルスに感染してしまったようです。(削除方法に失敗したのが原因みたいです、多分。) その後、友達から情報をもらい、下記のホームページを参照して、そこの指示された駆逐・修復プログラム?をらしいものをダウンロードしてみました。 http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionID=3368 しかし、やはりこれはこれで、感染した以上、パソコンの再インストールは必須なのでしょうか? もし、再インストールするにしても、パソコンのデータだけはバックアップをとりたいのですが、それは可能なのでしょうか?もしかして、データにも感染している可能性があるとちうことで、バックアップは不可なのでしょうか? また、私のウィルス感染の駆逐・修復策はこれでよいのでしょうか? パソコン初心者で、情報が不足していて、どうすればいいかわかりませんので、ご教授のほど、よろしくお願いします。 なお、自分のパソコンのOSはWindows98、メールソフトはInternetExplore ver5です。 以上、よろしくお願いします。

  • WORM_BADTRANS.Bについて(Mac対象)

    質問させて頂きます。 今日、受け取ったメールの中に「あなた経由のWORM_BADTRANS.Bのメールを受け取りました。」というものがありました。 けれども私はMacユーザーで、しかもノートンやその他諸々の検知ソフトを既にインストール済みです。(スキャンしましたがウイルスにはかかっていないようです) そのメールは~jpとアドレスにあったのですが、文章は英語でした。 いたずらなんでしょうか? WORM_BADTRANS.BはMacには感染の恐れがあるのでしょうか? 御返答をお待ちしています。

  • WORM_BADTRANS.B に感染してるみたいなんですが。。。

    いつも皆様には、御世話になっております。今回も宜しくお願いします。 今日、以下の内容のメールが届きました。 <警告> NTT-MEウイルスチェックプラスが、送信されたe-mailに下記ウイルスを発見しました。 日時:11/30/2001 14:19:54 受信者: ファイル名:DOCS.DOC.pif ウイルス名:WORM_BADTRANS.B [[[ 発見したウイルスはdeletedされました。 ]]] cleaned・・・・ウイルスを駆除しました。 deleted・・・・ファイルを削除しました。 これはイカンと思い、すぐにトレンドマイクロに行って自動削除ツールを、 ダウンロードし、実行しました。 で、気になる事は、自覚症状がない(メールの送信履歴にのこらない)わけで、 実際に感染していたのか(おそらく感染してたのでしょうが)、確実に駆除できたのか、確認する方法はないでしょうか? 一応、その駆除プログラムの結果が、FIX_BADT.LOGに記録されるらしいので、 コピペしときます。 何の事かさっぱりなんで、意味が分かる方どうぞよろしくお願いします。 *文字が800字以上なんで無理でした、、補足するのでどなたかお願いします。

  • WORM-BADTRANS.B

    僕が使っているフリーメールのフォルダに友達から添付ファイル付のメールが送られてきたんですが 僕はそれをウィルスとは知らずに メールを開いて添付ファイルをダウンロードしてしまったんです それからよくビジー状態になったのでトレンドマイクロのHPでウィルス検索してみましたら c\RESTORE\に3つ c\WINDOWS\tempに1つ WORM-BADTRAN.Bというウィルスが発見されました HPの駆除ツールをダウンロードしてRESTOREのウィルスは3つとも削除されたのですがtempのほうが削除できませんでした トレンドマイクロのHPにファイルの拡張子のことが書いてあったですが 拡張子のことがいまいちわからないんです(勉強不足です)このフリーメールからどんな添付ファイルが入ったのかもわからないんです  その添付ファイルを削除すればいいのでしょうか? どのようにファイルを探せばいいのでしょうか? まだパソコンをやり始めて間もない初心者なんです OSはMeを使っています  ご回答よろしくお願いします

  • WORM_BADTRANS.BのメールをMacでポスペで開いたのですが…

    WORM_BADTRANS.Bに感染しているWindowsから送られてきた添付ファイル付きのメールを受信してしまったのですが、「あやしい!」と思い添付ファイルは開かないまま捨ててしまいました。 後日「私のPCが感染してます。送られた添付ファイルは開かないで」とメールが届いたのですが、Macでポスペでメールを受信している私は感染しているのでしょうか?

  • ウィルスの駆除方法

    WORM_BADTRANS.Bに感染したようですので手動で削除する「WORM_BADTRANS.B」修復ツールを下記のサイトからダウンロードしました http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionID=3368 そして説明書がこちら↓のサイトに有ります。 http://a500.g.akamai.net/7/1776/484/00002/inet.trendmicro.co.jp/solutionfile/3378readme.txt この説明書のことで分らない部分が有りますので教えて頂きたいのですが宜しくお願いします。 説明書の概要には『必ずWindowsのMS-DOSプロンプト上から実行してください』と書かれています。 使用方法には『任意のフォルダーにコピーし、"FIX_BADT.EXE"をダブルクリックしてください。』と有ります。 使用方法に書かれている内容は「MS-DOSプロンプト上」では出来ないです。 「WindowsのMS-DOSプロンプト上から実行」とはどのように理解すれば良いのでしょうか?

  • WORM-BADTRANS.B

    WORMに2週間くらい前に感染しまいsた。 その後慌ててウイルスバスター2002をインストール、その後アップデートしています。 先日感染したときにバスターで検知されたファイルを削除しました。 その後念のため全部ウイルスバスターをかけたのですが大丈夫でした。 さっき、突然ウイルスバスターが動き出し再びWORMが検知されました。(なぜ突然起動したのでしょう?) 感染ファイル名「C¥_RESTORE¥TEMP¥AO003329.CPY」 その他AOの後の数字が違うファイル計5個が検出されました。 すべて処理失敗です。 _RESTOREというファイルを調べたところ[DISKCFG.DAT][SRDISKIS.DAT][VxDMon.cfg]「VxMon.dat]という4つのフォルダが入ってます。 しかし_RESTOREのプロパティを見るとフォルダ5つと表示されています。 このまま_RESTOREを削除すればいいのでしょうか・・ また、今回ウイルスメールを受け取った覚えがないのですが、なぜ突然バスターが起動したのでしょうか。 しかも検出されたファイル名が前回と同じような気がします・・・(きちんと削除できていなかったのでしょうか?ウイルスバスターをかけたら大丈夫だったんですが・・・) 今私は感染しているのでしょうか? 回線つないだらまた他の人にウイルスメールをおくってしまうのでしょうか? わからないことだらけですみません。何かわかることありましたらどんなささいなことでもかまいませんので教えて下さい。 よろしくお願いします。

  • worm mugly.i について

    パソコン初心者です。どなたか情報いただけたら幸いです。http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_MUGLY.I ファイルを解凍したら感染してしまったようで困っています。上記方法を試しているのですが、レジストリエディタというものでそれらしきものを削除してもすぐに再生されてしまいます。それらしきものはp2pnetwork.exeという名前になっています。 http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionId=4700 上記のプログラムも試しましたが、検出はするようなのですがログには削除に失敗したと残っています。 現在の症状としては、パソコンの起動時に変なウィンドウが立ち上がることと、PCの動作も遅くなるという症状です。また不明なZIPファイルを大量に生成したりしています。今はLANケーブルをはずしています。 何かよい方法はありませんでしょうか?

  • worm badtrans bに感染してoutlook expressが開きません

    worm badtrans bに感染してoutlook expressが開きません。 ウィルスバスターで完全に削除及び自動駆除したつもりですが、それ以来outlook expressがひらかなくなりました。 いちどoutlook expressを削除して再インストールしたのですがやはりダメです。 exeファイルを直接クリックしても動きません。windows95を使っています。 パソコン初期設定からやりおさなくてはだめでしょうか、教えてください。 よろしくお願いいたします。

  • Badtrans.B.mmの駆除について。

    プレビューした直後にそのメールがBadtrans.B.mmに感染していることがわかり、すぐにインターネットの回線を切断しました。感染したものと推測されます。駆除するためには、既存の市販ウィルス駆除ソフトでは対処できず、最新の駆除ツールをダウンロードしなければなりません。ダウンロードするためにはインターネットに接続が必要であり、その間にウィルスが知人達にバラまかれることになると思います。市販ウィルス駆除ソフトがBadtrans.B.mmに対応できるまで接続せず待つべきなのか(何ヶ月後?)、短時間のインターネットへの接続をして駆除した方が良いのか。他には方法はないのでしょうか。

このQ&Aのポイント
  • MFC-J1605DNインクジェット複合機の無線LANと有線LANを設定すると、動作が遅くなる問題が発生しています。
  • タッチパネルの反応が遅く、無線LANを切ると正常になるが、有線LANに切り替えても同様の遅さが生じる。
  • 本体と無線ルーターの電源のON/OFFを繰り返しても解決せず、最新のファームウェアを使用している。問題は本体の無線LAN部分の故障かもしれない。
回答を見る