• ベストアンサー

mail delivery subsystem からの謎のメール

会社で使っているMACに最近 メールデリバリーサブシステム(MAILERDEMON@****)からリターンメールが2度ほど届きました。@以下はその時々によるドメイン名です。 うちの会社から送ったメールがユーザー不明で戻ってきたという内容の物ですが、載せられている宛先は全員心当たりがまったく無く、送信履歴を見てもそのようなメールを送ったという記録は残ってませんでした。 添付ファイルに、こちらから送ったと思われる送信メッセージが付いていたけど、怖いので開かずに削除してしまいました。 こういうウィルスが流行ってないかインターネットで調べてみましたが、どうも似たような症例は無いようなのですが…これってウィルスの一種なのでしょうか? 使用しているメールソフトはアウトルックです。 OSは8.6と9.2のものがありますが、同じアドレスで受信できるようになっています。 心もとない説明で申し訳ありません (^_^;) 何か心当たりのある方いらっしゃったら教えてください。

質問者が選んだベストアンサー

  • ベストアンサー
  • JOYBOX
  • ベストアンサー率52% (75/143)
回答No.1

これはウイルスと関係のある事項だと思われます。 ウイルスメールを送付したが、宛先のメルアド不在で不達通知が届いたのでしょう! 以下の質問を見て下さい。 ウチでは、ウイルス警告メールとMAILERDEMONの不達通知の両方がが同じFROM・TOのメルアドで届いている他、ウイルス警告メールのみのケース、MAILERDEMONの不達通知のみのケースもあります。 質問:不思議なことが起きています http://oshiete1.goo.ne.jp/kotaeru.php3?q=246097 私は、いつもは 教えて!goo で回答する側に回っていますが、あまりにも信じられない事が起こったために初めて質問する側に回ってしまいました。 原因が判明しないまま終了してしまいましたが、ウイルスの W32.Klez.E@mm が関わっているような気がしています。 ノートンやウイルスバスターのHPでは、要約すると貴方のメルアドが保存されている他人のPCが W32.Klez.E@mm に感染すると送信者を騙って貴方のメルアドをFROMに設定したウイルスメールを送りつけるという内容になっています。 しかしウチに届いたウイルス警告メールやMAILERDEMONの不達通知ではFROMの部分が自分のメルアドでは無く他人のメルアドになっています(FROMの部分の記述の無いウイルス警告メールも届いています) この点では、まだ知られていない W32.Klez.E@mm の性質があるのではと思っています。 もちろん、ウチでは何回も最新のウイルスデータにアップしてからウイルスチェックを行いましたが感染の事実無し、レジストりーを調べても書き換えられた形跡無しで、ウイルスを送りつけられた人からの抗議のメールも1通も無し、ノートンインターネットセキュリティーを導入していますから送信する場合のウイルスチェックも行われる為ウイルスメールが送信される事は無しですから、ウチのPCがウイルスに感染していることは100%無しの状態です。 ついでに以下のサイトを見て下さい。 http://www.ipa.go.jp/security/topics/newvirus/klez.html

参考URL:
http://oshiete1.goo.ne.jp/kotaeru.php3?q=246097
yu-you
質問者

お礼

JOYBOX様、ご回答ありがとうございました。 「W32.Klez」だと思われるメールもそういえば来てました。その時はすぐウィルスだと思って削除しましたが、WINDOWSにしか感染しないと聞いていたので「W32.Klez」に関する情報もあまり詳しくなくどこか他人事って感じだったのですが…(反省 教えてくださったサイトを見ても結構心当たりがあることが多いですし、ウチの場合はFROMの部分は2回ともウチのアドレスになってました。 他にもうちの会社のアドレスでウィルスメールが届いた所があるということなんですね。まだ抗議メール等は来てませんが、もし来たときどう対応したら良いか等も話し合うことが出来ました(^^) 感謝しております♪

その他の回答 (2)

  • kyouichi6
  • ベストアンサー率42% (77/183)
回答No.3

以下ご参考ですが、メール配送エラーになった際にどんな内容のメールを返すかは相手方のメールサーバーで異なるようです。 メールの内容を全て返してくるもの、元のメールのヘッダー情報だけを返してくるもの、元のメールを添付ファイルにして返してくるもの、それくらいのパターンを経験した事があります。 あと、経験したパターンでは、受取人本人が転送先アドレスを間違えて登録、更に転送設定していることすら忘れていた場合。更に転送元のサーバにメールを残す設定にされていたので、こちらから「エラーが帰ってきますよ」と言っても「うちにはちゃんと届いてる」とおっしゃって???な状態になりました。  結局私の方でエラーメールの中身を読んで、「○○○のアドレスから△△△へ転送設定されてませんか?その際△△△のアドレスが間違っているようですけど?」って指摘してあげてやっと理解いただけました。  その方はdocomoの方に転送設定されていたんですが、迷惑メール対策でアドレスを変更された際に転送設定を変更し忘れたようでした。  ま、こんな事例もありますよ、ってご紹介でした。

yu-you
質問者

お礼

ありがとうございます。理解できました。 今回の件も考えてみると、1度目に来たmaildeliveryの方は添付ファイルが.exeと.HTMの拡張子が付いたものだったでその時点で警戒していて、さらにすぐ後にまた似たようなメールが来たために「もしや?」と思ったわけですが、2度目に来た方は”送信メッセージ”(だったかな?)というような名前の付いたファイルが添付されていたように覚えています。 2度目の方はもしかするとkyouichi様の言うエラーだった可能性もありますね。 ただ最初に来たほうはやはり「怪しい…」という疑惑が払拭できないのですが…。 とりあえず仕事の方は支障なく進めることが出来ております。 素人に分かりやすい説明をありがとうございました。

yu-you
質問者

補足

昨日質問をしてから今までの間に、同じようなリターンメールが新たに5通ほど来ておりました。 どうやらJOYBOX様が受けられた症状とまったく同じのようです。(FROMの部分が知らないアドレスになっていました) 複数のマシンがあって複数の人間がメール受信をしているので、それぞれどんな内容だったのかというのは今となっては分からないのですが、私が受けた2通に関してはまったくJOYBOX様の仰っていたものと同じで、これでウィルスだというのが明確になりました。 まだ1日3~4通と少ない方なので、「不幸のメールをもらってしまった」くらいにしか考えておりませんが、やっぱり気分悪いですよね。 補足をかりて後日談とさせていただきました。 ありがとうございます。

  • kyouichi6
  • ベストアンサー率42% (77/183)
回答No.2

 あなたが発信されたメールを受信される方が、何らかの都合でそのメールを自動転送する設定をされていた場合同様の事が起こるケースがあります。  良くある例ですと、日頃使っているプロバイダーのメールアドレスに来たメールを携帯電話のメールアドレスに転送しているとか、Webメールをサポートしているプロバイダーに転送しているといった方を見受けます。  で、転送先のメールサーバーが高負荷で受け取りを拒絶したり(docomoなんかよくありますね)ダウンしていたり(フリーメールなんかあるかもしれません)、或いは、その方がプロバイダーメールを転送している事を忘れて、転送先のメールアドレスを削除してしまった。もっと有るのは、転送先のメールアドレスを間違えて登録してしまった。  こんな場合、転送先のメールサーバーから、発信もとのあなたにエラーメールが帰ってくるので???誰から???ってなるわけです。  特に今回の事象が、ご自身のメールが戻って来ているようだとの事ですので、ウイルスというよりこちらの方が可能性が高いと思います。  本当は、帰ってきたメールに付いている配送時のメールヘッダーを見て、その経路から判断するのが一番なんですが、削除された今となってはどうしようもありませんね。  

yu-you
質問者

お礼

kyouichi様ありがとうございます。 えっと、うちの会社はMACで主にデザインや設計を行っています。こちらから発信するメールというのは殆どの場合容量の重たいファイルを添付しています。 こちらで入力したアドレスが間違っていた場合など、明らかにエラーと分かるリターンメールを受けたこともありますが、その時はまず間違いなくファイルが添付された状態で戻ってきていました。 kyouichi様の仰る自動転送が原因で戻ってきた場合というのは、添付ファイルはどこかで削除?されてしまうものなのでしょうか?今回来たリターンメールは確か10KBにも満たない軽い容量のデータだったのですが…。 確かに削除してしまったので、今となっては確認することは出来ませんね(^_^;) ただ仕事の内容上、送ったデータが届いていないとなれば取引先からも「届いていないぞ」と催促なり来ると思うのですが、そう言った苦情・問い合わせも来ていないので、あれは何だったのかしら?と思ってしまって…。 アドバイスありがとうございました。

関連するQ&A

  • mail delivery subsystemの添付ファイルが開けませ

    mail delivery subsystemの添付ファイルが開けません。Outlook Expressを使っているときは添付ファイルを確認することによって誰にどんな内容を送信したか確認できました。先程、Thunderbirdに移行してからは添付が開けずエラー送信者を検索するため面倒です。何か良い解決方法があればご教授願います。

  • Delivery failureというメールがあります。

    最近使っていなかった無料メールを久しぶりに開けたら、タイトルにも表示した『Delivery failure』というメールが来ていました。 これは多分、送信したメール先が見つからなかったという報告のものだったと思いますが、送信した覚えが全くありません。 内容も変な文字列になっているし、送信者の名前もアドレスは私のものですが、ニックネームみたいなものが、毎回違っているんです。 これはウィルスにでもかかっているのでしょうか? yahooやgooみたいな無料メールでも、そういったことがあり得るのでしょうか? ちなみに、パスワードをどこかに教えた等ということはありません…。 とても心配です。

  • 同じ内容のメールが送信される

    使用しているOUTLOOK2002から12/8にメールを送信したのですが、 その後送っていないのに、同じ内容のメールが何度も届くといわれました。 ウイルスバスターをいれていますが、ウイルスに感染したのかと思い オンライン診断を実施しましたがウイルスには感染していませんでした。 また、12/8以外にOUTLOOKに送信記録はありません。 何が原因なのでしょうか? 現在利用しているメールサーバーへも問い合わせしていますが 日数がかかるようなので、原因に心当たりのある方いらっしゃいましたらぜひ教えてください。

  • 謎の空メール

    Windows98SEでOutlook Express6を使用しています。 昨日、メールソフトを開いた時、受信トレイに「送信者、件名」が空白のメールがありました。 受信日時は、メールソフトを起動した時間で(2005/10/25 22:22)、そのメールを開くと、以下のとおりです。 送信者:送信者が指定されていません。 日時:このメールを開いた時間に自動的にかわります。(受信トレイの一覧では2005/10/25 22:22ですが、開くと開いた時間になります) 宛先:なし 件名:(件名なし) こんなことは今までなかったので、とても不思議です。 ウィルスではないと思うのですが、どうしてでしょうか?

  • 「Delivery Failed」 や「Deliver Mail」というメールがいっぱい!

    「Delivery Failed」 や「Deliver Mail」と記載されているメールが最近1日に数通届きます。 通常、こちらから送信して、メールが相手に届かなかったときに受け取るエラーメッセージのメールだと思うのですが、こちらからは何にも送信していない(見覚えのない)アドレスが記載されていて、不可解です。 全て削除して、添付のファイルやURLは一切開いていないのですが、何かウィルスにかかってしまったのでしょうか? 何か対策を教えてください。

  • (Mail) Delivery failure (非ウィルス)

    こんにちは。なりゆきで大学研究室のメールサーバーを管理している者です。あるユーザーから「送ったメールが戻ってくる」という相談を受けましたが、私では対処できなく相談させていただくことにしました。 ・相手サーバーにかかわらず、半分以上のメールが戻ってくる。 件名: Delivery failure 差出:うちのメールサーバー(postmaster) Your message has encountered delivery problems to the following recipients: ○○○@msi.biglobe.ne.jp > Unable to delivery to destination domain > Cannot resolve msi.biglobe.ne.jp ・ただし再送すると送ることができる。 ・学内宛のメールは問題なく送信できる。 ・ほかのユーザーに同様の現象は見られない。 以上が、特徴的なことです。対処の方針についてなどご教授いただければ幸いです。

  • 特定のメールだけ届かない

    PCはWinXP,メーラーはOutlook Expressを使っています。とある会社(Aとします)からのメールだけが届かずに困っています。特定の人からだけではなく、その会社のドメインを使ったアカウントのメールが全て届きません。その会社の他の支店からのメールも届きません。ちなみにホットメールで送ってもらったら、きちんと届きました。弊社もその会社Aも、その他の宛先のメールは問題なく送受信できています。 原因が分からず困っています。どなたか心当たりがありましたら、教えていただけると助かりますm(_ _)m

  • 『Mail Delivery』と言う件名のメールについて・・・。

    本日、(1)『Mail Delivery(failure ikuzo1@・・・)』と言うメールが2件来ていました。その他に、 (2)『Information』という件名のメールでファイルが付いたメールが1件来ていました。 (1)を開いてしまったのですが、英文でメッセージがあり、下にあったURLをクリックすると、ヤフーのログイン画面が出てきました。ログインしてみましたが、マイヤフーページにログインしただけでした。(2)の方は、これも英文でメッセージがあって、ファイルを開くと、また短い英文と数字があるだけでした。気になるのが、(1)の二つが、相手のアドレスが全く違うのに、2件とも同じ内容のメールが送られてきていて、(1)の2件の内、1件と(2)のメールが全く、同じ時間に送られてきている事なんです。メールを見てしまった後に『はっ!』としてgoogleで、『Mail Delivery』で調べてみたら、ウィルスとしてヒットしていたので、(;; ̄∇ ̄)ガーンでした・・・。メールの内容などを、書き込めば解りやすいと思ったのですが、ビックリしてメールのゴミ箱からも消去してしまいました・・・。私は、メインのメールはヤフーメールの本IDから使っていて、Outlook Expressで受信して、ウィルスバスター2005でメールのセキュリティ対策をしてくれているのですが、今回、開いたメールボックスは、ヤフーメールのサブアドレスで、懸賞などに使っているアドレスなので、メールのセキュリティ対策はしていませんでした。私は、PCもネットも初心者で、どう対処したらいいのかわからなくて、今、お試し期間中でウィルスバスター2005をインストールしています。それで、一応、ファイルのスキャンをしたのですが、ウィルスは発見されませんでした。でも、本当に大丈夫なのかな・・・?って感じです。アドバイスをお願い致します。よろしくお願い致します。

  • メールが送信できない(delivery status notifica

    メールが送信できない(delivery status notificationがfailureになってしまう) こんにちは。ヤフーオークションでストアで商品を購入して、ストアからメールが来ました。返信しようとしたのですが、postmasterからデリバリー失敗だったよ!というメールが。メールソフトではなく、hotmailのサイトからやってみましたが同様でした。返信ボタンを押して返信したので、アドレスが間違っていることはないと思います。 ※ヤフオクではオークションストアとのやり取りはメールのみなので、詐欺とかでもありません。 ちなみにウィンドウズ7で、メールはhotmailを使っています。関係あるかわかりませんが、ウィルスセキュリティはesetです。 よろしくお願いいたします。

  • OEから、DoCoMoにメールがおくれません。

    OEでDoCoMoのある人に送ったら、Mail Delivery System から、メールが届き、 このメールと共に返信されているメールは一つ以上の宛先に対して配信できませんでした。 ですが、ドコモの他の友達にメールをした所、問題なく、送信できました。 何度も、やるのですが、やはり、届きませんでした。 サブ(goo mail)で、メールを送ったら、送信されました。 何が問題なのでしょうか? 宜しくお願い致します。 長文にて失礼致します。

専門家に質問してみよう