• ベストアンサー

ウイルス到来

会社で使用しているメールアドレスにウイルスが送られ来たようです。 私のアドレスには 「VIRUS GUARD and CHECK SERVICE for E-Mail Powerd by SYMANTEC Scan Engine. あなたが送ったメールにウィルスを発見しました。 検知されたウィルスによる感染被害防止の為、メールを削除致しました。 メールを送信しようとした宛先は下記のとおりです。 ○○@○○.co.jp 感染ファイル名:INSTALL.exe  ウィルス名:W32.Klez.E@mm」 というメールが来ていました。 中に書いてあるメールアドレスは私が知らないものでしたが、会社の取引先関係です。 社内にもう一名、同じメールの来ている人がいまして、その人は「ウイルスのメールを受け取りましたが削除しました」というような内容のメールも届いています。 私の所には、そのウイルスメールの受信履歴がないのはどうしてでしょうか? 会社関連の誰かがウイルスに感染していると思うのですが、感染している場合、大量メールを送信した履歴はその人の所に残っているのでしょうか。 初めてのウイルスでびっくりしています。

  • ayupi
  • お礼率94% (422/448)

質問者が選んだベストアンサー

  • ベストアンサー
  • Hageoyadi
  • ベストアンサー率40% (3145/7860)
回答No.4

そのKlezは、メールアドレスを偽装します。感染したパソコンのアドレス帳の中の任意のアドレスを用いて他人のメールアドレスで送信するんです。 メールチェックサービスがあるサーバーにそのメールが届くと、「あなたが送った・・・」っていうメールを自動的に返信します。これがayupiさんのところに届いたメールですね。 そういうサービスがないサーバーを通ってたどり着いたけど、IEの修正パッチをきちんと導入していたり、ウィルス対策プログラムが導入されているパソコンに届いたとき「ウイルスのメールを受け取りましたが削除しました」というメッセージが現れます。これがayupiさんの社内のもう一方ですね。 で、誰が感染したかというと、 ayupiさんのアドレスと送信者のアドレス、さらには社内のもう一方のアドレスとその方に届いたメールの送信者のすべてをアドレス帳に登録している誰か、という可能性が高いですね。 もちろん2次感染の結果だとしたら、前半分と後ろ半分を切り離して考える必要がありますが、同時期に届いたとすれば、おなじ感染源である確立が高いと思われます。 あー、なんて固い表現なんだ。

ayupi
質問者

お礼

回答ありがとうございます。 私の所に「ウイルスのメールを受け取りましたが削除しました」というメールが届いていないと言うことは、ウイルスメールを受け取っていないか、もしくは受け取ったけど対策をしてなかったので感染してしまった・・ということでしょうか。 二人に届いているメールはほぼ同時刻です。 身近でもそんなことは起こるんですね。また今度分かりやすい表現で教えてください。

その他の回答 (3)

  • norakuma
  • ベストアンサー率29% (293/977)
回答No.3

これは、あなたの会社が契約しているウィルスチェックサービスのシステムが、「あなたのpcからウィルスに感染したpcが送信されました」という警告を出しているものです。 #同時に、管理者にもayupiさんのPCからウィルスメールが送信された」という警告がいっているはずです。 ウィルスチェックサービスの仕様によりますが、送出者がayupiさんである可能性もありますし、他人である可能性もあります。 また、(感染した)送信者にはウィルス送出の記録は残りません。ウィルスが自分でメール送信機能を持っていますから。 会社のネットワーク管理者(または、ウィルス対策部署)にご連絡を。

ayupi
質問者

お礼

回答ありがとうございます。 送信者には記録は残らないんですね。 (大量送信した人が犯人ならわかりやすいと思ったのですが・・) このメールはウイルスチェックサービスの物なんですか?だったら私のメール、会社の人のメールが同一内容だったのも納得です。

  • grampus
  • ベストアンサー率39% (455/1147)
回答No.2

>あなたが送ったメールにウィルスを発見しました これはウィルスメールを受信した人から、「あんたウィルスメール送っただろ、さっさと削除せい!」といってきている状態です。 但し、このウィルスメールは本当にあなたから送られたものであるかは疑問です。 と言うのも W32.Klez. は発信者を偽造するからです。 あなた自身のPCをウィルスチェックをして感染していない状態の場合は誰か他の人が感染していて、あなたのメールアドレスを使ってウィルスを撒いた、と言うことですね。

参考URL:
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_KLEZ.E
ayupi
質問者

お礼

回答ありがとうございます。 何個か同一内容のメール(アドレスだけ違う)が届いているのですが、メールを受信した人が違っても同じ内容のメールを送ってくるんでしょうか?? ウイルスチェックやってみます。

  • PAPA0427
  • ベストアンサー率22% (559/2488)
回答No.1

会社が特定できるのであれば、その会社に連絡し「そちらのメールにウィルスがいました。駆除願います。」連絡を入れるのが先でしょう。 インターネットから隔離してもらい、駆除後に再接続でしょうね。ウィルス駆除はその企業の分担です。たぶんその会社も別のところからうつされた可能性もあります。 で、あなたの会社もウィルスチェックを一斉にやってください。感染はしてないかもしれませんが、ウィルスが発見されたということは、感染の可能性がセロでありませんので、チェック洩れがあった場合、今度はあなたの会社から他の会社へウィルスを撒き散らすことになります。

ayupi
質問者

お礼

回答ありがとうございます。 このウイルスは、感染先コンピュータ上で発見したメールアドレスからランダムに選択したものを差出人欄に表示するアドレスとして使用するので、どのパソコンが感染しているかは分からないようです。 ウイルスチェックはやってみたいと思います。

関連するQ&A

  • このようなメールがきたのですが、 ウィルス?サイト?

    下記に添付したようなメールがきているのですが これはなんなのでしょう? VIRUS GUARD and CHECK SERVICE for E-Mail Powerd by SYMANTEC Scan Engine. あなたが送ったメールにウィルスを発見しました。 検知されたウィルスによる感染被害防止の為、メールを削除致しました。 メールを送信しようとした宛先は下記のとおりです。 *****@*****.net 感染ファイル名:your_document.pif ウィルス名:W32.Netsky.D@mm 感染ファイル名:727394894B ウィルス名:W32.Netsky.D@mm!enc ========================================================================== TT2 date:2004/11/15 10:33:21

  • W32.Netsky.P@mmウィルスに感染!?><

    ヤフーオークションで数人の方と取引をして以来、そのことが原因なのかはわかりませんが、「Virus alert:受信メールにウイルスを発見しました」というタイトルでメールが来るようになりました。 ちなみに、ウィルス名は、「W32.Netsky.P@mm」や「W32.Netsky.P@mm!enc」となっています。 ただ、ウィルス付きメールについては、プロバイダのサービスで「駆除出来ないウイルスの為、メール自身を削除しました。」という形で報告のみメールで届きますので、感染はしていないと思っていたのですが・・・ 先ほど、タイトル名が「警告!ウイルスチェックサービス」というもので、内容が「VIRUS GUARD and CHECK SERVICE for E-Mail Powerd by SYMANTEC Scan Engine.あなたが送ったメールにウィルスを発見しました。検知されたウィルスによる感染被害防止の為、メールを削除致しました。メールを送信しようとした宛先は下記のとおりです。」と書いてあります。送信先は、自分の見も知らないアドレスでしたが、何らかのウィルスに知らずのうちに感染してしまっているのでしょうか?・・・ ウィルス対策ソフトとしては、これもプロバイダーが用意している「MyFirewall」(製造元はAhnLab.incと書かれています。韓国でかなりのシェアを占めているとのことです)で、アップデートも頻繁にしています。 長文になってしまい申し訳ありません。何卒アドバイス等、お願いいたします><

  • 身に覚えの無い送信メール

    送信した覚えも無いうえ、当該のメールアドレスも知らないのに、以下のようなメールがシマンテックから送られてきました。 ---------------------------------------------------- VIRUS GUARD and CHECK SERVICE for E-Mail Powerd by SYMANTEC Scan Engine. あなたが送ったメールにウィルスを発見しました。 検知されたウィルスによる感染被害防止の為、メールを削除致しました。 メールを送信しようとした宛先は下記のとおりです。 ×××@×××.co.jp 感染ファイル名:birth_auction.com ウィルス名:W32.Netsky.C@mm ---------------------------------------------------- 本文中に「あなたが送ったメールに」とありますが、このメールを受信する前は、送信フォルダには未送信メールはありませんでした。 Norton Anti Virusでスキャンをかけてみても、ひっかかるようなものもありません。 正直困惑しているところです。解決策をご教授いただけたら幸いです。 (送信先のメールアドレスは「×」で伏せてあります。)

  • ウイルスを送ってしまった人に・・・

    先日、私の所にウイルスメールが届きました。 今はやりの(?)「W32klez」というやつです。 ウイルスメール自体は特に問題なく消去できたのですが、 いま悩んでいるのはこのメールを送った人に対する対処です。 このメールを送った本人は、ウイルスに感染していることに 気がついてないかもしれません。 そこでできればその旨をお知らせしたいのですが、 「W32klez」のメールって、メールにある「送信者」と 「本当に送った人」とが違うんですよね? そのため誰が感染しているのかが分からず、何もできないでいます。 「こうすれば本当の送り主が分かる」とか、 「この場合はこういう風にすればいい」など、 アドバイスがあれば、お願いします。

  • Klezウイルスのメールが送られてきて、困ってます。

    今までにウイルスが送られてきたことなんてなかったんですが、ここ二週間ぐらいKlezというウイルスに感染したメールが毎日のように届きます。 差出人は知り合いは一人もいなくて、みんな知らない人のメールアドレスです。 でも私のメールアドレスは合っているので、個人情報が漏れているのかなとも思います。 なぜ知らない人から私のところにメールが送られてくるのでしょうか? また、送られてこないようにすることはできるのでしょうか? 幸い、ノートンを入れてあって毎日のようにウイルスファイルを更新しているので 感染はしていないようですが。送られてきたメールおよび添付ファイルは、検疫してからすべて削除しています。

  • ウィルスを駆除できているんでしょうか?

    不注意でうっかり添付ファイル付のメールをプレビューしてしまい ウィルスに感染してしまいました。 すぐにウィルススキャンでスキャンしたところ W32/klez.h@MM というウィルスでした。 ”ウィルス駆除できませんでした”という表示だったので 感染ファイルの C:WINDOWS\Tenporary Internet を削除してしまったのですが これで駆除できているのでしょうか? 削除後に何回か心配でウィルススキャンをしましたが、その後はウィルスは検出されていません。 アドレス帖に登録してある友人に確認したところウィルスメールは届いてないようですがWEBで調べたところ名前を変えて送信してしまうようで心配です。 ちなみに件名は hello xxxxxx honey (xxxxxは私のアカウント名)でした。

  • ウイルスに感染してるのでしょうか???

    ウイルスバスター2002をアップデートしながら使用していますがここ最近「ウイルスを発見しました。」というメッセージが多く、削除されてるようなのですが、「VIRUS IN YOUR MAIL」のメールが届きます。 送信者(ドメイン)に記憶もありませんし、スキャンをしてもウイルスは発見できていません。これはウイルスに感染してるのでしょうか? ウイルス名:'W32/Klez-Fam'(送信者の指摘) OS:98se(ネット環境:Bフレッツ) ウイルスバスター:2002 メーラー:Outlook よろしくお願いします。

  • ウィルス感染者の特定

    ここ数日、大量のウィルスに困ってます。 しかも8人ぐらいの人から、延々送り続けられてるような状態で、なんとか感染をお知らせしたいと思うのですが、イマイチ自信がなく、お知らせをためらってます。 特にMicrosoft Customerで偽装してるウィルスメールが多いように思います。 ウィルス送信者はプロパティにあるアドレスの方であってるんでしょうか? あと、プロパティにあった 『X-Symantec-TimeoutProtection: 0』が気になります。 ないものもあるんですが、これは57まであったりで、このX-Symantec-TimeoutProtection: 0というのがあるメールの送信者からは連続的にウィルスメールが来てるようなかんじがするのですが。 やはり送信者は特定できないのでしょうか?

  • 毎日virus付きメールがきます。

    5月1日から毎日1~2通のvirusファイル添付のメールが来て困っています。 ノートンantivirusがはいっていますし、OCNのvirusチェックもしているので感染することはないのですが、とても気持が悪いです。差出人の名前とアドレス、ファイル名も毎日違います。送信名にもアドレスにも全然思い当たりません。なにか個人的な悪意のこともあるのですか?周囲の方にうかがっても的確なお返事をいただけないのでどなたか教えていただけないでしょうか?virusはKLEZのE,gen、Hです。

  • ウィルス付メールが毎日届いて困っています。

    アウトルックを使っています。 ここ数週間、ウィルス付のメールが届いています。 (サーバーでブロックされているので「ウィルスを削除しました」というメールが届きます。) 送信先が「×××@○○○.CO.JP」で×××のところは人の苗字、○○○のところはすべて同じ会社名です。 仕事用のアドレスのような感じです。 以前、その会社の人とメールのやりとりをしたことがあるんですが、その人のパソコンがウィルスに感染して、そこからウィルスが撒かれているんでしょうか。 ちなみにウィルス名はW32.Netsky.P@mm!encです。 お分かりになる方、教えてください。