• ベストアンサー

k32.KlezH@mmに感染、セーフモードでしか立ち上がらない

友人のPCがタイトルの状態です。 私も初心者なのですが、友人は超初心者です。 OSはMeなのですが、システムリソースなどの知識がない友人はMeの特徴?でもあるフリーズのたびに、強制終了(電源ボタンの長押し)ではなく、コンセントを引き抜いていたそうです。(PCを購入して1年~2年間もそのようにしていたらしい) それから、Klezウイルスに感染したもよう。 友人が言うには、一年以上前に1度だけメールを出した20人ほどの相手からメールが一緒にきたそうです。 送信者はたしかに自分が出した事のある人の名前だが、本文はすべて英語だったそうです。 これが5月22日の事です。 それから、私の方にクレズウイルスメールが来るようになりました。私はノートンで対策していましたので、感染はしていません。レポートの活動ログをみてみたら、やはり5月22日から検疫されています。 メールのヘッダを見てみると、送信者はまったく知らない人なのですが、どのウイルスメールのヘッダを見ても友人のアドレスが記載されています。 友人にその送信者のアドレスを告げてみたところ、やはり 友人宅に5月22日に届いたメールと同じ送信者でした。 これで友人のPCが感染しているのは間違いないとおもうのですが、今はセーフモードでしか立ち上がらない状態です。 今後はどのような事を試みたらよいでしょうか? やはりもう再セットアップしかないのでしょうか? 長々と書いてしまいましたが、よろしくご教授ねがいます。

質問者が選んだベストアンサー

  • ベストアンサー
回答No.2

NO.1でも書きましたが、everythingさんがダウンロード&プリントアウトして、渡してあげる事は出来ませんか? 143KBほどなので、フロッピーでも余裕で入りますから。

everything
質問者

お礼

ほんとですね、私がDLして渡せばいいのですね。 私も初心者ですので、気がつきませんでした m(_ _)m それで駆除できなかったら、再セットアップするように言いますね。 ほんとにご親切にありがとうございました。

その他の回答 (1)

回答No.1

ここを検索すれば、駆除方法などは出てくるはずなんですが・・・ 以前書き込みしたのと似た内容で書き込みさせていただきますね。 下記のシマンテックHPより駆除ツールをダウンロードしてください。 説明はそこに書いてあるので、プリントアウトしてその通りにやってみてください。 もし、友達がインターネットに繋げないようなら everythingさんがダウンロード&プリントアウトして、渡してあげれば良いでしょう。 これをやってもダメ または やり方がわからなければ、再セットアップしかないでしょうね。 お友達はウィルスソフトはインストールしていないのでしょうか? 今後のために、必ずインストールするようアドバイスしてあげてください。 「自分とは無縁」と思わないで、最低限の自己防衛は進んですべきだと思いますよ。 Klezは報告されているよりもかなり感染率が高いですし、新しいウィルスもどんどん出てきます。 検索したり、人に聞いたりして学ぶ方法はいくらでもあるんですから 二人で勉強してがんばってください♪ そうした失敗をしたりして、少しずつ詳しくなっていくものですから。 出来れば、駆除した後にソフトでチェックした方が良いのですが お持ちじゃなければ http://www.trendmicro.co.jp/hcall/index.asp でウィルスチェックできますので、駆除した後に実行してください。

参考URL:
http://www.symantec.co.jp/
everything
質問者

補足

早速のご回答ありがとうございます。 >もし、友達がインターネットに繋げないようなら そうなんです。繋げないので駆除ツールもダウンロードできないんです。 >お友達はウィルスソフトはインストールしていないのでしょうか? PCを購入したときにプリインストールされていたのに、 期限切れのままだったんです。 実は、私が今年に入りバッドトランスに感染し、友達に迷惑かけたり、PCも再セットアップして、いろんなデータもなくしたので、友人にもウイルス対策ソフトの導入やデータのバックアップなどもやるように言っていたのに、友人はまったくやっていなかったんです。 友人は今回の事でやっとウイルスがどういうものかわかったらしく、私やその他の人に迷惑かけたんだ!と認識したようです。 やはり今回は再セットアップしかないのでしょうか?

関連するQ&A

  • klezについて教えてください

    最近社内のPCがklezに感染している可能性が非常に高いのですがウイルスが発見されません。 ある1つのアドレスにklezのウイルスメールがよく届きます。 このアドレスはインターネット上にオープンにしてあるアドレスで送信用に使用はしておらず、受信も社内ではしておりません。(いくつかのアドレスに転送しています。) また、このアドレス宛に「ウイルスメールがこのアドレスから届きました」というメールも時々受け取ります。mailer-daemonからのメールもよく届くので感染している可能性は高いと思い、ウイルスチェックしたのですがウイルスは発見されませんでした。(ノートンアンチウイルス2000にて検索。ウイルス定義は更新。) で、今またmailer-maemonからのメールが届いたのでヘッダを見てみたのですが、間違い無く、うちのメールサーバから送られているもののようです。感染の可能性としては非常に高いと思われるのですが、ウイルス検索で発見されない、という事は考えられるのでしょうか。 また、感染経路についてなのですが、oeを使用していなくてもieのバージョンが適切でないとプレビューすると感染するのでしょうか。 あと、感染ファイル(exeやpif)を保持していても何らかの症状が出るのでしょうか。 どう考えても感染しているとしか考えられないのですが、ウイルスが発見されないためとても困っています。 何卒よろしくお願いいたします。

  • 本当に感染しているのでしょうか?

    ウイルスメールのことで困っています。 初心的な質問かもしれませんが、どうぞよろしくお願いします。 あるHPの管理者から「ウイルスメールの受信を遮断しました」というタイトルのメールが来ました。 本文は「投稿されましたメールにはW32/Klez-E というウイルスに感染しているため受信できません。貴方のPCはウイルスに感染しています。 」というものでした。 しかし、このようなHPは知りませんし、投稿した覚えもありません。 もし私のPCが感染しているとしたら、どうやったら 判りますでしょうか? また、その場合、どのようにして駆除したら良いのでしょう。 よろしくお願いします。

  • ウィルスに感染しているでしょうか。

    ここのところ毎日のように、宛先不明としてエラーメッセージメールが送られてきています。しかし、送った覚えのないところからばかりです。そして、大抵は添付ファイルがついていて、どうやらKlezウィルスのようです。 自分が感染して、送ってしまったのかと思い、チェックしてみましたが、ウィルスに感染しているよう様子はありません。現在メーラーはBeckey!を使っています。 先日わたしの友人が、Klezに感染したのでごめんなさいというメールを送ってきましたが、これはそのせいなのでしょうか? ちなみに、エラーを返してくるメールアドレスはアドレス帳に登録しているものでもなく、まったく覚えのないものばかりです。 ウィルスソフトはMcAfeeで、アップデートもしています。不安なので毎日スキャンをしていますが検出されるのは、エラーメッセージとして送られてくるメールの添付ファイルばかりです。 もし感染していたら・・・と思うと不安です。お分かりになる方、教えてください!!

  • これって、感染してますか?

    ワームのウィルスが、知り合いのうちで、流行っています。 添付ファイル等は、すぐ削除したのですが、共通の知り合いではないところへ、添付ファイル付きのウィルスメールが何件か、着いたそうです。 ウィルスに感染していた知り合いからのものには、知り合いの「メールアドレス」がくっきり、ついていました。 新たに着いたメールには、私のアドレスはくっついていません。「多分、感染していない。」と、少しだけ、私より知識のある友人が言ってましたが、気になることが・・。 受け取れないメールが2件、あります。 もちろん、2日という時間を置いて、追加されてますが、これって、私のパソコンに感染しているって事でしょうか? オンラインスキャンができれば、いいのですが、Mac用を扱っているところが、分かりません。 (ちなみに、お店に行く、暇がありません。) 使用しているプロバイダーさんでのスキャンのサービスが利用できるのは、12月中旬だそうです。 くっきり、ウィルスと分かれば、ソフトを購入するのですが、さっぱり、分かりません。 詳しい方、初心者の私に教えてください。 お願いします。

    • ベストアンサー
    • Mac
  • ウイルス感染し、警告された場合の対処は?

    「あなたからWORM_KLEZ.Hウイルスメールが一日5~6回きて困っています。現在法的手段等の手続きを弁護士と検討中です。」というメールがきてしまいました。私にも一日に3人程度から5~6通届き、いつも削除していたので、いつのまにか感染していたのかもしれません。パソコンについては全然詳しくないのでどう対処していいかわからず困っています。プロバイダとの契約を直ちに中止すればいいのでしょうか。それと、そのアドレスから送信、受信は感染者を増やす事になってしまうので、やめるべきなのでしょうか。まず始めに何をするべきか教えて下さい。

  • ヤフーオークションの登録メールアドレス

    ヤフーオークションを利用していますが、Yahoo BB会員なので、現在は「○○@ybb.ne.jp」のメールアドレスで取引しています。 以前にダイアルアップの時に、Klezウイルスメールが頻繁に着たときがありました。 友人たちに問い合わせましたが、Klezウイルスメールが着てるのは私だけでした。 しばらくして全く知らない人から「ウイルスメールがあなたからきています。いい加減にしてください。」というようなメールがとどきました。 その方には私はウイルスに感染してない事(ウイルス対策ソフトを使用)、Klezは送信者を偽装する事を説明し、過去にオークションで取引した事があるのか?連絡しました。その方もオークションを利用しているとのことでしたが、私とは取引した事がないとのことでした。推測ですが、たぶんその方と私が過去に取引した方がウイルスに感染していて、Klezが送られてきているのではないかと思いました。 そういうことがあったので、アドレスの変更が出来ない「○○@ybb.ne.jp」のアドレスではなくて、フリーメールアドレスを使いたいのですが、Yahooの説明には「○○@yahoo.co.jp」のアドレスは登録できないとありましたが、「○○@msn.com]」のアドレスもやはり登録できないのでしょうか?

  • ウイルス感染者からのメール

    ランダムなアドレスによる添付メールに困っています。ヘッダーから同じPCから送られて着ている事は解っていて、送信側の契約ブロバイダーにもメールと電話で止める事を申し入れしていますが一向に届きます。感染PCはOCNユーザーです、いったいどうなっているのでしょうかこの会社は。

  • Klezウィルスに感染したメールが来ました・・・

    先日、見覚えのないメールが5件きました。 プレビューウィンドウで、メールは見てしまいましたが、すぐに削除しました。 メールを削除する時にプロパティをみると、友人のアドレスがありました。 後日、その友人から「今流行りのKlezウィルスってのに感染してしまいました、そっちに被害は行ってない?」とメールが来ました。 こういった場合、私のPCは大丈夫でしょうか? 対処法または、削除方法をおしえてください。 コンピューターウィルスのwebサイト見たのですが、何かと難しくどなたかわかりやすく教えてください。

  • Klezの送信者偽装について

    先日、ある企業の全く知らない方からメールを受信しました。 内容は、「あなたのPCがKlezに感染していて、毎日大量のウイルスメールをばら撒いていて困っています。至急対処してください。」 このウイルスの送信者偽装については知っていたので、私のアドレスが送信者だったのかと質問してみたところ、 「From」ではなく「Return-Path」に私のアドレスが記載されているそうです。(しかも大量のウイルスメールに) Klezは「Return-Path」のアドレスも偽装するのでしょうか…。 ちなみに私のところにも、その方の会社ドメインの様々なアドレスで、毎日ウイルスメールが届いています。 (その方からメールをいただく随分前から届いています) きっと、私とその方に共通する方が感染していると思うのですが、 「Return-Path」も偽装するのか不安になり質問させていただきました。 何か説明不足なことがあればご指摘ください。

  • ウイルスに感染??困ってます!2

    JENS SpinNetメールウイルスチェックサービスは 私のアドレス様から 知り合いのアドレス 様へのメールにウイルスを検知致しました。しかしながら、ウイルスの駆除は出来なかった為、ウイルスが感染していた元の添付ファイルを削除しました。ウイルスにより送信者が偽装された場合は、実際の送信者と異なるメールアドレスに対し、本メールが送信される場合がございます。その際は本メールを削除ください。 ウイルスの情報は以下の通りです 感染ファイル名: Wbt.bat ウイルス名: W32.Klez.H@mm メールの題名: Advtargetwindow ご利用のコンピュータがウイルスに感染している可能性があります。 至急ご確認頂くことをお勧めします。 URL: http://www.spinnet.jp/vcheck/sinfo/index.html Dear Customer: The mail which was sent 私のアドレス(from address) to 知り合いのアドレス (to address) has been detected that it was infected with a virus. Unfortunately, the virus was unable to be disinfected with our Mail Virus Check Service. Please be notified that the attachment was deleted. The information on the virus is as follows: infected file name: Wbt.bat virus name: W32.Klez.H@mm Subject: Advtargetwindow Your computer might have been infected by a virus, so we recommend you to check on it. URL: http://www.spinnet.jp/vcheck/sinfo/indexe.html === ヘッダー情報 ( email header ) === いろいろ英語で書いてる。 て言うのも2・3通来ました。 しかも受信トレイのメール(outlook)が全部消えてしまいました!! 添付を開いたのはgooのフリーメールなのに こんなメールはPCのoutlookに何通も来ます。 私はwindows98のoutlook6を使っています。 かなり困っています!! 関連http://oshiete1.goo.ne.jp/kotaeru.php3?q=347263