• ベストアンサー

ウィルス感染でしょうか…?(love_letter…)

こんばんわ。よろしくお願いいたします。 こちらから他の人にEメールを送ると、 正規メール1通に、発信者不明のメールが1通、寄り添うように送られるみたいで、 よって、相手には、常に2通セットで届くようです。 しばらく前に流行った、love letterってヤツじゃないかと思っています。 添付ファイルの名前が、LOVE_LETTER_FOR_YOU.TXT.pifってなっていますので。 気付いたのはさっきで、感染はここ1~2日です。 知識はないとは言え、かつて新聞にも大きく報道されていたものでもあり、 添付ファイルを開いたら危険だという認識はあるのですが、 添付ファイルを開きもしないのに、なぜ感染するのか不明です。 それとも、私か家内が、気付かないうちに、添付書類を開けていたのでしょうか? 私はOutlook Express、家内がポストペットと ハローキティのハッピーメールなのですが…。 もうこれは、感染したと言えるのでしょうか? 今後、どんな症状が現れるのでしょうか? どう対処すればよろしいでしょうか? お手数ながら、どうぞ教えてください。

質問者が選んだベストアンサー

  • ベストアンサー
  • chanpu
  • ベストアンサー率42% (61/144)
回答No.6

こんにちは。 『ワクチンバンク』 http://www.vaccinebank.or.jp/ のウイルスデータベースで検索をかけてみたのですが、その結果からみて私もpaku_iさんと同じく、I LOVE YOUウイルスではなくPE_MTX.A(別名TROJ_MTX.A等)ウイルスの感染だと思います。 参考URLは、『ワクチンバンク』内にある、感染者のためのPE_MTX.A対策ページとなっていて、感染PCでも強制終了せずに表示させることができます。 ご参考になると良いのですが……。

参考URL:
http://www.vaccinebank.or.jp/mtx/index.htm
koujiandyoshie
質問者

お礼

ありがとうございました。 ウィルスバスター無料体験版をダウンロードして調べたところ、 おっしゃるとおりのウィルスが多数検出されました。 それでいろいろもがいているうちに…状況がさらにひどくなりました(苦笑) でも、なんとか復旧にこぎつけることができました。 本当にありがとうございました。

その他の回答 (7)

noname#434
noname#434
回答No.8

ご回答くださった皆様、ありがとうございました。 質問者の「koujiandyoshie」です。 ただいま、このIDでログインできない状況になっておりまして、やむなく新ID「koujiandyoshie2」を作りました。(下記URLのとおりです) なんやかんやしている間に、ウィルスが広がったのか、 症状はどんどんひどくなり、 プリンタは認識しないわ、画面は16色の馬鹿でかいアイコンのヤツになるわ、インターネットにはつながらないわ、アウトルックエクスプレスを開くだけでも、ダブルクリック後、常に1分以上かかるわ…と、もうどうしようもないと(素人)判断し、OSの再インストールをやってしまいました。 またログインできるようになりましたら、お礼と締め切りをしたいと思います。恐れ入ります。

参考URL:
http://www.okweb.ne.jp/kotaeru.php3?q=71826
  • amida3
  • ベストアンサー率58% (448/771)
回答No.7

PE_MTX.A(別名TROJ_MTX.A等)のウイルスに感染すると、ウイルス対策ソフト製作会社のURLにはアクセスできません。 既に感染済みのようですので、FDISKを実行しリカバリーCDでリカバリーするのがもっとも安心かつ容易です。 >添付ファイルを開きもしないのに、なぜ感染するのか不明です。 また、ウイルス対策ソフトが入っていても、Outlook Expressはともかく、ポストペットではそのままではききません。ポスペの設定を対策ソフトが言う設定に変更しませんと効果がありません。また、ポスペは、添付ファイルを添付書類フォルダーに展開してしまいますので、気がつかないことも多いかと思います。 (ハローキティのハッピーメールは知りません。

koujiandyoshie
質問者

お礼

ありがとうございました。 感染経路は、今もって不明なのですが、ともかくシステムドライブの再セットアップと、ウィルス駆除ソフトのおかげで、なんとか立ち直りました。 かろうじてバックアップできたアウトルックエクスプレスのメールデータの他は、壊滅しましたが、またパソコンを使えるようになって、満足です。 こうしてまたネットにつながっているということは、 当たり前のようでいて、ありがたいことですね~。 本当にありがとうございました。

  • paku_i
  • ベストアンサー率38% (19/49)
回答No.5

 HDDのフォーマット、OSの再インストールは申されてしまいましたか?  もし間に合うようでしたら、以下の方法をお試しください。  REGEDITを開き以下のレジストリーキーを削除して再起動してみてください。もしかしたらHPが見れるようになるかもしれません。 場所: HKEY_LOCAL_MACHINE \Software \Microsoft \Windows \Currentversion \Run 値 : SystemBackup = c: \windows \MTX_.EXE

koujiandyoshie
質問者

お礼

ご親切にありがとうございました。 よくわからないながら、「ファイルの検索」で何とかたどりつき、 順に探していって、「SystemBackup = c: \windows \MTX_.EXE」を削除いたしました。 そして、Windowsを再起動してみたのですが…症状は変わりませんでした。 残念ですが、本当にありがとうございました。

  • honiyon
  • ベストアンサー率37% (331/872)
回答No.4

こんにちは、honiyonです。  訂正です。 I LOVE YOU(love letterと同義?)ウイルスは音声ファイルや画像ファイルを破壊します。 私の知識が間違っていましたm(_ _)m  No.1 seasameさんの参考URLを参照しました。  申し訳ありませんでした。

koujiandyoshie
質問者

お礼

早速にありがとうございました。 体験版ダウンロード、ぜひにもと思いましたところ、 何度やってもブラウザの強制終了が出るばかり… これもおそらく、ウィルスの仕業なのでしょう。残念です。 ご親切にありがとうございました。

  • paku_i
  • ベストアンサー率38% (19/49)
回答No.3

 I LOVE YOUウィルスではないかもしれません。  PE_MTX.A または TROJ_MTX.A の可能性があります。トレンドマイクロのHPによると駆除ができるようですが、すでにウィルスが実行されている場合(貴殿の場合は既に実行済み)、手動で削除する必要があるようです。 詳しくは下記HPで。

参考URL:
http://inet.trendmicro.co.jp/virusinfo/default3.asp?VName=PE%5FMTX%2EA
koujiandyoshie
質問者

お礼

早速にありがとうございました。 手動で削除とのこと、ありがたく参照しようと思いましたところ、 何度やってもブラウザの強制終了が出るばかり… これもおそらく、ウィルスの仕業なのでしょう。残念です。 ご親切にありがとうございました。

  • honiyon
  • ベストアンサー率37% (331/872)
回答No.2

こんにちは、honiyonです。  疑いの余地なく感染している、と言えると思います。  早急に symantec AntiVirus体験版をダウンロード&実行し駆除しましょう。  koujiandyoshieさんも同じ手口で感染したと思われます。  受信履歴を調べてみましょう。 不審な添付ファイルを受信していると思います。 今回と同じようにその不審なメールの1つ前に受信された相手がウイルスに感染しており、koujiandyoshieさんにウイルスが送られてきたと考えられます。 念のため感染していないか連絡してあげましょう。  love letterウイルスであれば、拡散するだけでこれといった被害はないはずです。  参考になれば幸いです(..

参考URL:
http://www.symantec.co.jp/
  • sesame
  • ベストアンサー率49% (1127/2292)
回答No.1

I LOVE YOU ウィルスの症状と感染経路、対策などについては、参考URLをご覧ください。 >>添付ファイルを開きもしないのに、なぜ感染するのか不明です。 基本的にはメールに添付されてくるLOVE-LETTER-FOR-YOU.TXT.vbsを実行しないかぎり感染することはありません。 例外的な可能性としては、HTMLメールを受信した際に、そこに記述されているVBSの実行を許してしまったのかもしれませんが。 3種のメールソフトの内、最も可能性があるのはOutlook Expressですね。 >>今後、どんな症状が現れるのでしょうか? ほうっておくと、HDD上にあるすべてのファイルの内容がウイルスのソースコードで上書きされてしまいます。 >>どう対処すればよろしいでしょうか? http://www.symantec.com/region/jp/sarcj/data/v/fix.vbs.loveletter.html ↑で駆除ツールが入手可能です。(アンチウイルスのサイトです) もしこのサイトが見られない場合、またツールをダウンロードしても駆除できない場合は、残念ながら手遅れです。 HDDをフォーマットし、OSを再インストールする必要があります。

参考URL:
http://www.vanfu.co.jp/vms/news/iloveyou.html
koujiandyoshie
質問者

お礼

さっそくにありがとうございました! ただ…最後に書いていただいているとおりのようです…。 参考URL自体は見れたのですが、そこから、対策ソフトのサイトへ飛ぼうとしたら…何度やってみても、ブラウザが強制終了となります。 HDDフォーマット、OS再インストール… 難しそうですが、チャレンジするしか、道はないのですね… ご親切にありがとうございました。

関連するQ&A

  • ウイルス駆除を教えてください。

    よろしくお願いいたします。 こちらから他の人にEメールを送ると、 正規メール1通に、発信者不明の添付ファイルが1通、送られるようです。 添付ファイルの名前は、OBILL_GATES_PIECE.JPG/pifです。 昨日、添付ファイルがとどきあけてしまいました。 私はOutlook Expressとポストペットを使っています。 昨日友達から送ってこられあけてしまったファイルは ラブレター・・・というものです。 今後、どんな症状が現れるのでしょうか? どう対処すればよろしいのでしょうか? 教えてください。お願いします。

  • ウィルス感染しているという警告。ウィルス?

    海外のサーバにもっているアカウントの管理者名で、あなたのアカウントから大量のメールが発信されました、ウィルスに感染している恐れがあります、とのメールがきました。ウィルススキャンをしても何も見つかりません。 このメールが、ちょっと怪しいです。ドメイン名が旧いものが使ってあります。また、詳細は添付ファイル参照、と書いてあり、添付ファイルの拡張子がpifです。タイトルはtext。これ自体がウィルスではないかと思うのですが、こういうウィルスがありますか?スキャンして大丈夫なら、放置しておいていいですか? すみません、お教えください。

  • ウィルス感染?

    今朝メールを開くと your_musicmp3.pif というような名前のファイルが添付されたメールが 届いており、うっかりダブルクリックしてしまいました。 しかし、私のPCがMacG4であったためか、 「ファイルを開けるアプリケーションがありません」 というメッセージが出てきましたので、キャンセルしました。 このような作業により、ウィルスに感染してしまっている可能性はありますでしょうか。 初心者ゆえにウィルスに対する対策が甘かったことは非常に反省していますが、非常に不安です。 よろしくお願いします。

  • ウィルスに感染しているのは自分のほうなのでしょうか?

    gooのフリーメールを利用しています。 ここ数日、image.DOC.pif、doc.DOC.pifなどの添付ファイルのみのメールが 送信されてきています。ウィルスメールだと思い、開かずに 来るたびに削除していたのですが、はじめは件名も何もなかったのに、このところの メールには件名のところにRe:とだけ入っています。 ということは、私のメールが感染していて、それが返信されてきていると言うこと なのでしょうか? よろしくお願いします。

  • ウイルスに感染しましたが…

    Windows XP, メーラーはNetscape Messenger 7.1, ウィルスソフトはNorton Antivirus 2003 (Norton Internet Security 2003とともに)を入れています。Norton Antiviusは昨年の12月にライセンスが切れて以来更新していません。 今回、ヘアサロン情報サイトのメールマガジン関係と思われるメールアドレスからRe: Thanksという題名のメール(.pifの添付ファイルあり)が来ており、怪しいなとは思いつつもあけてしまい、ウィルスに感染したようです。ただちに何通かのメール送信が始まったのですが、Nortonがメールのスキャンを始めたためそれに気づき、通信を遮断して止めました。また、デスクトップに開けてしまったMS-DOSアイコンのファイルを削除しました。 ウイルスに感染したのは今回が初めてなのですが、ウイルスファイルそのものを削除しただけでは不十分でしょうか?ウイルススキャンではウイルスなしと出ますが、これは最新のウイルス定義ファイルがないためだと思います。 ノートンのサイトでいくつか似たものの記述は見つけましたが(pifファイルを送る、自身をメールで送信するタイプなど)、はっきり「これが今回感染したウイルスだ!」ということはわからず、したがってレジストリファイルを不用意にいじってはいけないかもしれない、と思って触っていません。 このタイプのウイルスではレジストリを変えるものも多いようですよね?心配です。どうすればいいでしょうか?(どうやってレジストリが変えられたかどうか、あるいはウイルスのタイプを確認すればいいでしょうか?) どうぞよろしくお願いします。

  • ウィルスに感染したのでしょうか?

    困っていますので、どなたか回答をお願いします。 先ほど差出人の件名が「Re:Re~」で、「~」の部分が漢字で、 文字化けして読めない添付ファイル付きのメールが来ました。 差出人に心当たりは有りません。 プレビューすると本文は何もなくいきなり、「警告:ファイルを開いています」と出ています。 今まで差出人不明の添付ファイル付きのメールが来る場合があっても 「添付ファイルがあります。開きますか?」となり、 いきなりこのような展開は無かったです。 ファイルの先はC:Document and Settings\Local Settings\Temporary Internet Files \Content.IE5\9KOJL1SX\SEARCHURL.M.pif となっていました。 これは添付ファイルを開いたことになってしまうのでしょうか? また、ウィルスだとしたら考えられるウィルス名は何でしょうか? OSはWin2000 メールはOutlook Express  IE6を使用しています。

  • MACウィルスについて

    『(私のメールアドレス)が発信したE-Mail添付ファイル(your_document.pif)に、WORM_NETSKY.D ウイルスが検出されました。ファイルは deleted しました。』最近こういうメールが来ました。 私はmacはウィルスにはかからないと聞いていましたのでウィルス対策はしていませんでした。 このメールが届く前にいくつかの添付ファイル付きメールを送信しましたが、どのメールにウィルスが送られてしまったのか検討がつきません。 こういう場合どうしたらいいのでしょうか? メールを送った先に確認をとったほうがいいのでしょうか? こんなことは始めてなので、どう対処していいか分かりません。 よいアドバイスをお願い致します。

  • ウイルスですか?

    知人からのメールかと思って、Hotmailで開いたら、stuff.MP3.pif text5.txtというファイルがダウンロードされてしまいました。MS-DOSプロンプトのマークです。その後プロバイダであるniftyからウイルス感染の恐れがあるとのメールが届きました。なんとか対処したいと考えているのですが、このような場合、どうすればいいのでしょうか? 参考になるページ、このような添付書類に心当たりのある方がいらっしゃいましたら教えてください。

  • ウイルス感染!?

    受信したメールに、「zipped_files.EXE」という添付ファイルが付いたメールが一緒に送られてきていて、それを開いてしまいました。すると、自分が送信したメールに、「I_wanna_see_YOU.TXT.pif」という添付ファイルが付いたメールが、一緒に送信されるようになりました。また、接続を切った後や、PCを起ち上げた時など、勝手に接続画面が現れたりするようにもなりました。インターネットでウイルス対策関連のサイトを見ようとすると、「不正な処理を行った為、強制終了します」のメッセージが出て、おちてしまいます。これはウイルスなのでしょうか?また、ウイルスだとしたら、どうすれば元の状態に戻せるのでしょうか?私のPCは1997年に購入し、ウイルスチェックソフトのバージョンアップは行っていません。スキャンしても感知されません。困っています。どうか宜しくお願いします。

  • 二次感染しますか?

    「System Anti-Virus Administrator" <xxxx@xxxx.isic.co.jp>」という送信元から『virus が送ったメッセージ中に発見されました "Re: Your letter"』というタイトルのメールが届きました。 内容は私が送信したメール中に「Worm/Netsky.D.Dam worm」というウイルスが検出され、メッセージ全体を宛先に配送される前に停止させたというものです。 ですがメールを送ったとされる日にメールを送った履歴はありませんし、宛先に覚えもありません。 このメール自体がウイルスメールなのか?と思いつつ、取り敢えず「Netsky.D.Dam worm」という語句で検索をしてみたのですが、英語のサイトしか検出されずよく意味が分かりませんでした。 どうやらWindowsで感染するウイルスらしいという事だけは分かったのですが(私はMacユーザーです)、私のMacを介してWinユーザーの人に二次感染してしまった可能性があるのかどうかが心配です。 お解りになる方がいらっしゃったら、教えて頂きたいです。宜しくお願いします。 それからこのメールには「document.pif」「your_details.pif」という名の2つの添付ファイルがくっついてきました(開いていません)。 メール本体とこの2つの添付ファイルを捨ててしまえば、私のMacからウイルス関係の物は駆除できたと思ってもよいのでしょうか?