• ベストアンサー

またウィルスが来ました・・・送り主を特定したい!

Win98・IE5.5SP2を使っています。 また、ウイルスを受け取りました。 前回と同じBad Transだと思われます。理由は文字化け・Re:の特徴あったからです。 ちなみに、前回(11月末)に全く同じメール(送信者欄には全く同じ文字あり) を受け取った時、このHPで皆さんに助けていただき、その後ウィルスバスターを入れたうえOutlook Expressにプレビューが出ないようにしていたため(また、昨日修正プログラム・・・12/13付・・・をインストールしたばかり)無事削除しました! それはいいのですが、今回受信したのは別途ファイル作成した母の受信トレイで、それにはメッセージルールの送信者しか入らないように設定してあります。 <Q1>その場合、送信者はその人達の誰かと確実に言えるのでしょうか?    それともウィルスメールなのでメッセージルールさえも無視できるのでしょうか? というのも、送信者欄には文字化けの中にも父の会社名がローマ字で入っていたからです。 父の会社のPCにもウィルスを受け取った自宅PCのアドレスが入っていますが、 「受信日時」と時には会社のPCは電源が入っていませんでした。 <Q2>電源さえ入っていないので父のPCはシロと見なせるのでしょうか? よろしくお願いします!

質問者が選んだベストアンサー

  • ベストアンサー
  • Qtaro35
  • ベストアンサー率40% (53/131)
回答No.2

ウィルスバスターをお使いとのことでしたら、ウィルスバスターの「操作画面」を開き、「プロフェッショナル」項目の「ログ(履歴)」を選択して、ウィルスログを選択して「ログの表示」クリックで発信元を有る程度は判断できます。 ファイル名欄の、”※※※”<_***@****.***.**.jp> ここの情報を偽って発信することも可能ですから、確実にそうですとは言えませんが、<>内に記述された、アンダースコア(_)以下が発信元アドレスである可能性が高いと考えられます。

mint1989
質問者

お礼

結果が判明しました! やはり、ウィルスに感染していたそうです。 おかげで助かりました!! 有り難うございました。

mint1989
質問者

補足

ありがとうございました! しっかりアドレスがありました。 やはりメッセージルールで登録してあった母の友人でした。 Qtaro35さん、ひとつ追加で教えてください。 相手にウィルスに感染していることを教えてあげようと思いますが、 ウィルスバスター履歴のウィルス名に「WORM_BADTRANS.B」と記載 されていますが、これは「W32.Badtrans.B」のことですよね!?

全文を見る
すると、全ての回答が全文表示されます。

その他の回答 (2)

  • amida3
  • ベストアンサー率58% (448/771)
回答No.3

ウィルスバスターでは ウイルス名 WORM_BADTRANS.B 別名:W32/BADTRANS-B, BADTRANS.B です。 ウイルスの名称は、対策ソフト会社が付けますので、会社によって異なりますが、同じウイルスです。 その送信者に、以下の内容を送信してあげてください。 ーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーー 駆除関係情報は ○トレンドマイクロサイト http://www.trendmicro.co.jp/virusinfo/default3.asp?VName=WORM_BADTRANS.B ○ネットワークアソシエイツ社サイト http://www.nai.com/japan/virusinfo/virB.asp?v=W32/Badtrans@MM ○シマンテック http://www.symantec.com/region/jp/sarcj/data/w/w32.badtrans.b%40mm.html 駆除ツール http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionID=3368 W32.Badtrans.B@mm 駆除ツール http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.badtrans.b@mm.removal.tool.htm l なお、WindowsMeの場合には、「システムの復元」機能を一旦停止しないとダメで す。 同様のセキュリティホールを悪用するウイルスがあと を絶ちません。このセキュリティホールはWindows用(Windows XPを除く) Internet Explorer 4.xおよび5.xに存在します。Internet Explorer 5.0/5.5のService Pack 2をまずは適用してください。 ・Internet Explorer 5.01 Service Pack 2 : http://www.microsoft.com/downloads/release.asp?ReleaseID=28910 ・Internet Explorer 5.5 Service Pack 2: http://www.microsoft.com/downloads/release.asp?ReleaseID=32082 さらに修正プログラムをご利用ください。 Microsoft Internet Explorer 5.5 の修正プログラム http://www.microsoft.com/windows/ie/downloads/critical/q312461/download.asp また次のIE6をご利用になられている方も修正プログラムが公開されています。 ・Internet Explorer 6 http://www.microsoft.com/downloads/release.asp?ReleaseID=32351 ・Microsoft Internet Explorer6の修正プログラム http://www.microsoft.com/windows/ie/downloads/critical/q312461/download.asp Internet Explorer 用の修正プログラムの詳細情報はこちらにございます。 http://www.microsoft.com/japan/technet/security/current.asp? url=/japan/technet/security/frame_prekb.asp?sec_cd=MS01-055 (上記2行をあわせて1行としてURLの欄に打ち込んでください。) マイクロソフト製品のセキュリティホール情報に関しましてはMicrosoft TechNet セキュリティセンターをご参照ください。 http://www.microsoft.com/japan/technet/security/default.asp ○「WORM_BADTRANS.B」を検出した場合: 一個のプログラムのため「駆除」処理はできません。検出したファイルは、 単純にファイルを削除してください。 ○「WORM_BADTRANS.B」を実行してしまった場合: 本ウイルスは実行するとレジストリを追加するため、レジストリエディタ (regedit.exe)などを使用し、追加されたレジストリを削除する必要があり ます(安全のためSafeモードで行ってください)。 その後、ウイルス検出したファイルをすべて削除してください。 手動で除去する際は、詳しくはこちらをご覧ください。 http://www.trendmicro.co.jp/virusinfo/default3.asp?VName=WORM_BADTRANS.B

mint1989
質問者

お礼

ありがとうございました。 実は、上記は見切りで先方に送ってあって、今結果待ち(ウィルスに感染していたか否か)の状態です。 先方曰く、「ウィルスチェックはしたけど、感染していなかった」と言っており 業者を呼んでやってもらっています・・・・。

全文を見る
すると、全ての回答が全文表示されます。
  • SLIM
  • ベストアンサー率38% (191/491)
回答No.1

受信日時と送信日時は別物ですがヘッダでその辺りの確認はされましたか? 今回の場合一番怪しいのは 当然その会社つまりお父さんが使っているPCだと思いますが、会社でウィルスチェックをされているかの確認はされましたか?

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • ウィルスメールを禁止したいのです。

    OEの受信トレイに入ってきたウィルスメールなんですが、送信者の欄が空白になってるウィルスメールが来るんですネ。 ノートンのセキュリティを使ってるんで、PCに感染はしてないんですが、送信者欄が空白になっている為、メッセージの『送信者を禁止する』に適応しません。 どうすれば、禁止設定できるのでしょうか? 宜しくお願いします。

  • ウィルスに感染したようです・・・助けて!!

    知人より文字化けしたテキストファイルが添付されたウィルスメールと思われる メールが届きました。 しかし、謝って開けてしまい感染した可能性があります。 友人に連絡したところ、やはり感染していたとのことでした。 ただ、ウィルスの名前も分からないとのことで削除しようがありません。 どなたか、感染のチェック・削除の仕方を教えてください!!!!! その特徴は    1.文字化けしたテキストが添付で付いていた    2.アオドレスの前にアンダバーがあった。    3.送信者の名前(欄?)にRE:と書いてあった。 ちなみに、そのメールは開封後すぐに削除しました。 この質問はもう1台のPCから記入しています。

  • メイルの文字化けについて

    携帯(docomo)からPCにメイルをしwindowsメイルのメッセージルールで携帯(docomo)に自動転送すると文字化けしてしまいます。 着信側の文字化けはエンコードが「西ヨーロッパ言語(windows)」と同じです。PC側は受信トレイ、送信済トレイ共正常に表示されています。 どのようにしたらよいでしょうか?よろしくお願いいたします。

  • MSN 文字化けなのかウィルスなのか・・・。

    MSNメッセンジャーの新着メールに不審なメールが届いています。 2通とも、差出人は『蜈・カセ豕「繝サ繝サ繝サ』で、件名はなし。1KB。文字化けなのか、ウィルスなのかわからなかったため、開きませんでした。 このメールを確認中、新着メールのアラートが出ました。アドレス帳に登録してある知人からでした。 受信トレイを確認すると、知人からのメールも差出人が上記のようになっており、文字化けしてるのかと思い、開いてみました。 差出人は、『不明な文字<知人のアドレス>』が出ていました。(今までは、知人の名前<知人のアドレス>でした)本文は『( 繝趣セ渙費セ・縺翫・繧医≧』となっており、やはり文字化けかと思い、その知人に連絡を取って確認しました。 3通の送信時間には仕事中でPCを操作しておらず、帰宅すると知人のPCは電源が落ちていたそうです。送信トレイには、送信の履歴はなかったそうです。 私も知人も原因不明です。今のところPCに悪影響はありません。対処方法など、または駆除したほうがいいのか教えてください。

  • 妙なウィルスが・・・。

    妙なウィルスが頻繁に送られてきます。 **詳細** ○送信者名アリ 送信者のPCがそのウィルスに感染しているものと思われます。 ○件名  文字化け ○添付ファイル ランダムに数種類のファイルが送られてきます。 たぶん感染しているPC内にあるファイルをアバウトにチョイスしているのでは? ○特徴 プレビューのみでよくわからないExeが起動 とこんな感じなんです。 ひょっとして巷で騒がれている何かしらのウィルスなんでしょうか? ご存知の方いらっしゃったらぜひお教え願いたいのですが。 宜しくお願い致します。

  • これってウィルスなんですか?

    XPでoutlookExpressを使用しています。 2つのエクセルデータを圧縮し、 1つのメールに2つ添付して送信したところ、 作成したメールは1つなのに、 送信メール46通を送信中です、 という画面がでてきて、 30通以上のメールが届きました。 メールはすべて文字化けしていました。 届いた相手はこれはウィルスじゃないかと言っているんですが、 ウィルスチェックをしたところ、 ウィルスは発見されませんでした。 こういった現象はおきるものなのでしょうか?

  • 添付ファイルのウィルス

    最近ザフィというウィルスがよく来ます。 OEのメッセージルールの設定で、 ・メッセージを受信してから、このルールを適用する ・メッセージに添付ファイルがある場合 ・サーバーから削除する このように設定しとけば添付ファイルのウィルスが来ても安全でしょうか?

  • これってウィルスに感染する?

    これってウィルスに感染する? 自宅で作成した文書を会社のPCへ添付送信しようと思っているのですが、受信端末はウィルスに感染?しているのか、なりすましメールが大量に送られてきています。 社内はUSBやディスク類など、使用できないことになっており自宅で作成したものは、メールで送信するしか方法がありません。 もし、ウィルス対策をしている自宅端末からなりすましメールが大量受信している会社端末へメールを送ると自宅のPCにもなりすましメールはくるようになりますか? そもそも会社で書類を作ることとなりすましメールがくる端末の対応をするのが一番だと思いますけど、どなたか教えて下さい。

  • ウイルス

    最近パソコンのウイルスが騒がれていますが、携帯にもウイルスが感染するという事はあるのでしょうか?先日友人が、おかしなメールが来て添付データを開いたら携帯が文字化けし、ついには電源も入らなくなってしまったらしいのですが…。携帯にもウイルスが感染する…というのは有り得るのでしょうか?

  • ウィルスメールを受信しない方法

    私は添付ファイル付のメールを別に受信しなくても いいので、以前「添付ファイル付ならサーバーから ダウンンロードしない」というルールをアウトルック エクスプレスで設定したのですが、結局今もウィルス メールきていて意味がありません。 というのは、そう設定してもその前にルールの欄に 最初から「メッセージを受信してから実行する」と いうような事が書かれていて、結局すべてのメール をサーバーからとりあえず受信してしまうみたい なんです。 どなたか、この設定直す方法知りませんか? もう毎日来まくってて削除するのがヤです・・・

このQ&Aのポイント
  • Microsoft xps Document WriterでPDF印刷した後から、ブラザー製ドライバーの画面が表示されなくなりました。
  • ブラザー製のはがき(フチなし)印刷設定を選択できなくなりました。
  • ドライバーをアンインストールし、フルパッケージをダウンロードしても症状は改善されませんでした。
回答を見る