• ベストアンサー

Win32/klez.H(ウイルス)について

上記のウイルスメールが来ていたのですが、そこで質問です。(ウイルスソフトで、削除済み) 相手は、知らない個人名だったのですが、私の場合、メールアドレスは、いろいろ使い分けていて、プライベートアドレスは、ほとんど使っておりません。(教えていない) なのに、ウイルスメールは、そのプライベートアドレス宛でした。 どのような経緯で、このウイルスメールが来たと考えられるでしょうか?

質問者が選んだベストアンサー

  • ベストアンサー
noname#5179
noname#5179
回答No.4

見た目は、違う方から来たようにみえていても、4通とも実は一人のかたが感染してそこからきたメールの場合があります。 今回はその可能性が高いです。 KLEZは差出人やその他のヘッダ情報を偽りますのであたかも別々の4人から来たように見えるのだと思います。 ちなみに、#3の方の回答に補足ですが、klezは、Return-Pathを書き換えて偽ります。また、Receivedの最初の部分も一部は偽りますから注意が必要です。

hima-827
質問者

補足

皆さん有り難うございました。 これで、疑問に思ってた事が、解決しました。

その他の回答 (3)

回答No.3

>今日初めて今、4個受信しました。どうなっているにでしょう? 誰か知人の方にもアドレスを教えて無いのでしょうか? 1:ごくわずかの知人に教えている。 2:掲示板もしくは、ホームページ上で記載した。 3:ダウンロードや登録時に使用した。 4:使用してないが、会社の端末に登録してる。 上記のどれにもアドレスを使用してませんか? Klez自体が、送信者を偽りますので本当は知人が感染してたり全く知らない方が、感染していてキャッシュからのメールアドレスへ送ります。 メールヘッダーのReturn-Pathと最初のReceivedを確認出来れば知人か本当に知らない方かは、ある程度区別出来ます。 実際、私も知らない所から四件受信しました。 ヘッダー情報からある会社からだと解りました。 私の場合ですが、ある掲示板に書き込みを行いその掲示板を知らない方が、会社から閲覧した方がいて、社内の誰かの端末から今月6日に発病し閲覧した方のキャッシュから割り出した私のメールアドレスに送りつけてきました。 単なる一例ですが、教えても居ないから方から送りつけられる場合もあります。 または、知人の方が感染してKlezの偽装により知らない方と思われる場合もあります。 メールヘッダーで確認してますか? 参照用に下記を・・・

参考URL:
http://www.trendmicro.co.jp/klez/
回答No.2

Klezは、亜種や変種等と他のウィルスとも悪戯するらしいですね。 結構厄介者ですよね。 アドレス帳以外にもホームページ上や掲示板等の書き込みや記載があった場合は、感染した方が閲覧した場合はパソコン上のキャッシュからもメールアドレスを引っ張り出し送ってしまう仕様の様ですね。 なんでもアドレス帳とローカルドライブ内にある拡張子MP8, EXE, SCR, PIF, BAT, TXT, HTM, HTML. WAB, DOC, XLS, CPP, C, PAS, MPQ, MPEG, BAK, MP3のファイルを調べてメールアドレスを取得するって事ですよ。 これでは、意図しない方から送られて来るわけですね。(^_^;)

hima-827
質問者

補足

皆様有り難うございます。 昨日までは、ほとんどなかったのに、今日初めて今、4個受信しました。どうなっているにでしょう? 自分は、今ウイルスバスターで、スキャンしましたが、異常なしでした。

  • piro0331
  • ベストアンサー率28% (689/2447)
回答No.1

 hima-827さんが、プライベートアドレスでメールを送ったことがある、もしくはプライベートアドレスにメールを送ったことがある、(送信簿、受信簿に残っている)または、アドレスブックに、プライベートアドレスが登録されている。  ↑こんな人が、感染してしまった場合です。

関連するQ&A

  • WORM_KLEZ.H

    今日、何の気なしに、よく利用する書店サイトからの「CONGRATULATIONS」という添付メールを開封してしまいました。しばらくして、Virus Alertというメールが2通相次いで届きました。夫の会社のアドレスと、夫の同僚のアドレスに、私のアドレスから送られたメールからウィルスが検出されたという内容でした。 すぐ、アドレス帳に入っているアドレスを削除し、ワクチンバンクのWORM_KLEZ.H用の駆除ソフトをインストールして、実行しました。でも、これは汚染されていないパソコンにインストールすること、とあり、我が家にはこれ1台しかパソコンがないので、試しにウィルスメールを受信したパソコンにインストールし、実行してみました。その後も、母の携帯へ送られたメール(私は送っていないのですが)が届かなかったという英文メールが届いたので、ウィルスメールが何箇所かに行ってしまっているかもしれません。 1.今できる駆除方法をわかりやすく教えていただけませんか?それから、ウィルスを駆除できたかということはどうやって確かめることができますか? 2.アドレス帳に入っていない人にも、メールは送られるのですよね。アドレス帳に登録している相手には全員に注意するように連絡したほうがいいですか? 3.このままほおっておくと、メールソフトだけではなく、ハードそのものにもひどい影響があるのですか? よろしくお願いします。

  • Klezウイルスのメールが送られてきて、困ってます。

    今までにウイルスが送られてきたことなんてなかったんですが、ここ二週間ぐらいKlezというウイルスに感染したメールが毎日のように届きます。 差出人は知り合いは一人もいなくて、みんな知らない人のメールアドレスです。 でも私のメールアドレスは合っているので、個人情報が漏れているのかなとも思います。 なぜ知らない人から私のところにメールが送られてくるのでしょうか? また、送られてこないようにすることはできるのでしょうか? 幸い、ノートンを入れてあって毎日のようにウイルスファイルを更新しているので 感染はしていないようですが。送られてきたメールおよび添付ファイルは、検疫してからすべて削除しています。

  • ウイルス「KLEZ.H」について

    私のパソコンは先日新しいのに変えたのですが、ウイルスバスターを ダウンロードするのを忘れていて、一ヶ月くらいすぎてしまいました。 5月に入ってから頻繁にウイルスが来るようになり、受信した時点で メールおよび添付ファイルは削除していたのですが、2、3日前に やっとバスターをダウンロードしてウイルスの検索をしたところ ウイルスが引っかかりました。 この場合、私のパソコンはウイルスに感染してしまってるのでしょうか? その後、毎日バスターで検索してもウイルスに感染しているとは出ないので 大丈夫なのでしょうか? それとも念のために初期化などをしたほうがいいのでしょうか? 教えてください。

  • 教えて下さい!W32/Klez.h@MMが入ってきたのですが・・・

    新しいPCを購入し2ヶ月なのですが、PCを立ち上げると、Mcafeeが「W32/Klez.h@MMに感染・・・」と表示しており、削除しようとましたが、削除できず、隔離をしました。隔離をした場合そのままにしておいてよいのでしょうか?その後、OUTLOOKのメールの中に「Worm Klez.E immunity」という件名でファイル添付のメールが1つ入ってきているのを確認し、削除と削除済みフォルダを空にするを実行しました。 Virusscan では2つのこのウイルスが入ってきていることになっていたのですが、メールは1つしか確認できませんでした。このままでよいでしょうか? 隔離したのに、メールとしてあったということは、また入ってきたということでしょうか? サーバーでもウイルスチェックがついているはずなのに、なぜ入ってくるのでしょう?? 前に使っていたPCでは市販のウイルスバスターなどのソフトも入れていたのですが、今回は入れていません。Mcafeeもまだお試し期間なのですが、これを購入した場合は、他のウイルスソフトを入れる必要はないでしょうか?マカフィを入れずに市販のソフトを使っても同じですか? なぜ感染したのかわかりません。 少し前に見知らぬ人からメールがあり、「前にメールなどした人ですか?」というような内容がきたので、 「私は何もメールをしていませんが、私のアドレスから何か行っているのですか?」と返信すると、その後「会いたい」というようなメールが来るのです。 それも何かウイルスと関係があったのでしょうか? 長文になって申し訳ありません。 PCの用語などよくわからないのですが、とても不安になって質問をさせていただきました。 よろしくお願いします。

  • Win32/Klez.Hというウイルスに感染したのですが・・・

    このメールにはウイルスがついているので、駆除して送信しなおしてください。 と、いうメールで気がついたのですが、 Win32/Klez.HとWin32/Klez.worm.Hというウイルスに感染していたようです。 確か、ウイルスブロックというソフトでスキャンして駆除はしました。 ただし、体験版です。 きちんと駆除できているのか不安です。 パソコンは正常に作動しているように思うのですが、 その点も不安です。 PCについて詳しくないので、どうすれば良いのか困っています。 詳しい方、どうか助けてください。

  • KLEZ.Hについて(ウイルスバスター使用)

    今流行っているらしい、KLEZというウイルス添付メールがきました。 ウイルスバスター2002を最近購入したので、 アウトルックを開いた時にメッセージで知らせてくれました。 そのメッセージが、 「発見しましたが駆除できません。手動で駆除して下さい」 というものでした。 ちなみに、ウイルスバスターのウイルス情報を、アップデート&インストール した後で、アウトルックを起動しました。 有名なウイルスなのに、何でそういうメッセージが出たんでしょうか…。 ウイルスソフトってそういうものなんですか? 前はマカフィーを使用していました。。その時はウイルスはいなかったのか 一度もひっかかりませんでした。 とりあえず、ひっかかって知らせてもらえたのでよかったですが、 手動で駆除ってのはつまりメールを削除しろって事でしょうか?? 非常に初心者的な質問ですみません。よろしくお願いします。

  • Klezウィルスに感染したメールが来ました・・・

    先日、見覚えのないメールが5件きました。 プレビューウィンドウで、メールは見てしまいましたが、すぐに削除しました。 メールを削除する時にプロパティをみると、友人のアドレスがありました。 後日、その友人から「今流行りのKlezウィルスってのに感染してしまいました、そっちに被害は行ってない?」とメールが来ました。 こういった場合、私のPCは大丈夫でしょうか? 対処法または、削除方法をおしえてください。 コンピューターウィルスのwebサイト見たのですが、何かと難しくどなたかわかりやすく教えてください。

  • W32.Klez.H@mmというウィルス

    今年に入っていきなりこのウィルスメールがやたらとくるようになってしまいました ノートンを使っているので感染したファイルは削除されますが、さすがにうっとうしいです(T_T) 元旦から今日までで16通です・・・ 全然見覚えのないアドレスからですし、掲示板などにアドレスを書き込んだこともありません 他のプロバイダのものもありますが、やたらとYのアドレスのものが多いです 今日なんて携帯のアドレスからきました(D) なんでなんでしょう??? あと、そのファイルは検疫のバックアップ項目にありますが、削除してかまわないのでしょうか? よろしくお願いします

  • klezについて

    ここのところ、毎日klezウイルスが来ます。(削除済み) 気になるのは、メールヘッダーを見ると、@yahoo.co.jpアドレスなのです。 なぜかと言うと、普段は、ISPアドレス(メイン)だけでメール交換してます。 @yahoo.co.jpは、地元の掲示板に書いているだけで、今まで、このアドレスで、一度もメールを送った事がありませんし、送られて来たことはありません。 このようなウイルスメールが来るのは、掲示板を見た誰かが、嫌がらせで、送って来ているのでしょうか?

  • Klezについて

    初心者です。 (1)ウィルスメールが頻繁に来ました。 (2)同じ時期に、知らないTさんと言う方から、「あなた(私)からウィルスメールが届いた」と言う内容のメールをもらいました。 まず(1)に関してですが私に来たすべてのウィルスメールのプロパティを見たところ、共通のアドレスなどがありましたのでプロバイダーにコピーを送り調べていただいたところ、Klezというウィルスである事、発信者、その人が契約しているプロバイダーなどがわかりその人のコンピューターを回収の上ウィルス駆除の処置をするとの連絡がありました。 次に(2)に関してですが、Tさんにプロパティをコピーして送っていただくことを要求しましたがすぐに削除されたので、残念ながらプロパティをみることはできませんでした。プロバイダーに調べていただいたところ、こちらもKlezによる事象で私のアドレスが詐取されたためと言われました。 質問いたします。 (a)私にウィルスを送信した(1)と私のアドレスを詐取した(2)は同じKlezですが、発信元が同じ可能がありますか? (b)私の詐取されたアドレスで今もなおウィルスメールはどこかで送信されているのでしょうか (c)OEのアドレスを詐取されたのですが、一応、パスワードは変更しましたが無意味でしょうか?アドレス変更もしたほうがいいのでしょうか? よろしくお願い致します。