• ベストアンサー

Netsky.Q

初めて質問させて頂きます。 ここ2・3日、Netsky.Qが頻繁に送られてきます。 そのたび、ノートンが削除しています。 その後に必ず、下記のようなメール(メッセージ)が来ます。 ------------------------------------------------- 件名:シマンテック社の電子メールプロキシがメッセージを削除しました シマンテック社の電子メールプロキシが次のメッセージを削除しました。 送信元: *******@****.*****.ne.jp 送信先: xxxx@xxxxx.xxx.ne.jp 件名: Delivered Message (xxxx@xxxxx.xxx.ne.jp) -------------------------------------------------- 送信元は知らない人です。 docomo.ne.jpやezweb.ne.jpからも来てるのです。 件名は、「Server Error」「Deliver Mail」「Delivery」「Status」がありました。 [ランダムな件名] ([受信者のメールアドレス])ですね。 そこで、 質問(1):なんで携帯から? 質問(2):削除されても受信トレイに残っているメールもあるんですが・・・。添付ファイル付き、重要度:高(上記のメールは来ません) 質問(3):送信元の人が感染しているとは言い難い? 質問初心者なので、解りにくい質問かもしれませんが、 宜しくお願い致します。

質問者が選んだベストアンサー

  • ベストアンサー
  • jim1
  • ベストアンサー率58% (28/48)
回答No.2

>なんで携帯から? 差出人が見えても、詐称しているのでその人が感染しているわけではありません。 携帯とか、大きな会社とか官庁からもウイルスがくることがあってもそこがウイルスをばら撒いているわけではないです。 >削除されても受信トレイに残っているメールもあるんですが・・・ ウイルスは削除されても、危険のないメール本文や「削除しましたよ」のメールが残っていることがあります。 その場合、タイトルとかそのままですから、このウイルスの特徴である「重要度高」のマークがつきっぱなしなだけです。 添付ファイルは小さいでしょう。 本物だったら以下の説明文のとおり28.1KBあります。 たぶんシマンテックが削除したよという内容の文書に置き換わっているだけです。 >送信元の人が感染しているとは言い難い? このウイルスは100%近く違います。 私は、あなたがあきらめて来たものをどんどん消してゆくことをお勧めします。 いたずらに関係ない人をパニックに追い込むよりいいと思うのですが。

参考URL:
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_NETSKY.Q
yoippari
質問者

お礼

jim1さま、詳しい回答ありがとうございます。 誰から来たのかわからなくなってるのって腹立ちますね。 まあ、それが狙い?でしょうけど。 それとなくメールでやり取りしたり、連絡取った際に、パニックにならない程度の事は伝えたいです。 これからウィルスメールが来ても、どんどん削除していこうと思います。 ありがとうございました。

その他の回答 (1)

  • rmz100
  • ベストアンサー率32% (339/1047)
回答No.1

A.1 この「Netsky」ウィルスは送信者を偽装します。 例えば「A」というPCに「B」と「C」のアドレスが登録されているとしましょう。 この「A」に先ほどの偽装するウィルスが感染すると、「送信者=B,宛て先=C」のメールを送信します。 そーすると送られた「C」から見れば「B」からウィルスがきたように見えますが、実は「A」から送られてきているのです。 質問のケースでは、感染したPCに携帯のアドレスが登録されていたので、携帯から送られてきているよう見えているだけです。 A.2 質問自体が良く分かりませんが、心配ならメールごと削除してやってください。 A.3 1でも書きましたが「送信者=感染者」の可能性は低いです。  ただ、質問者さんに送られてきているということは即ち「質問者さんのアドレスを登録している誰かのPCが感染している」ということです。  こころあたりに注意を促すようにしてください。

yoippari
質問者

お礼

rmz100さん、早速の回答ありがとうございます。 偽装されると本当の送信元が誰かわからないから、とてもイヤですね。そこが狙いなんでしょうけど。。。 でも「私のアドレスを知っている人」「アドレス帳に載せている人」と言うのは間違いないんですよね。 メールでやり取りする際に、注意を促すようにしてみます。 ありがとうございました。

関連するQ&A

  • 大至急お願いいたします!!netsky

    こんばんは。 150件もの謎のメールが届いていまして、調べたところnetskyだと思いました。シマンテックのサイトから駆除ツールをダウンロードし実行しました。そして今日メールをかくにんしてみると、「シマンテック社の電子メールプロキシがメッセージを削除しました」という件名のメールがいっぱいきていました。これはどういうことなのでしょうか?わからないので教えてください!よろしくお願いします。

  • 「シマンテック社の電子メールプロキシ」が大事なメールを削除!

    InternetSecurity2003ですが、 最近プログラムエラーにより大事なメールが削除されます。 削除されたことが、次のようなメールで届きます。 ----- 送信者:シマンテック社の電子メールプロキシ <シマンテック社の電子メールプロキシ> 宛先:なし 件名:シマンテック社の電子メールプロキシがメッセージを削除しました 本文: シマンテック社の電子メールプロキシが次のメッセージを削除しました。 送信元: ********** <*******> 送信先: ********** <*******> 件名: ******************** ----- 送信元、送信先、件名の部分が、 全く空欄で何のメールだったか分からない場合もありました。 このようなメールが届いた時に Internet Security を開いてみると プログラムエラーが発生しています。 エラーの内容は控えていませんでしたが、 詳しいことはかかれていなかったようです。 削除対象となったメールは、 ウイルス感染の可能性は低く、 プログラムエラーが発生しているときに 受信したもの全てのようです。 知人からの大事なメールも含まれていたので 大変迷惑しております。 エラーでメールが削除されるなんて許せません。 削除される理由が分かりません。 先ほどInternet Security 2003をアンインストールしました。 シマンテックのサイトで調べてみましたが、 このような現象は載っていませんでした。 また、Live Updateもエラーが発生しており、 こちらもサイト上のヘルプを見ながら解決を試みましたが、ダメでした。 何かご存知の方、または同じ現象が起きている方は いらっしゃいますでしょうか? とりあえず、 「シマンテック社の電子メールプロキシがメッセージを削除しました」 とは、どういう場合に起きるのか知りたいです。

  • ウイルスでしょうか?

    以下のようなメールを度々受信しました。 感染しているのでしょうか? Norton AntiVirus2005、win2000 SP3 です。 「シマンテック社の電子メールプロキシが次のメッセージを削除しました。」 送信元: xxxx@xxx.so-net.ne.jp 送信先: zzz@zzz.ocn.ne.jp 件名: Re: Document ※送信元は見覚えのないアドレスで 送信先は当方のアドレスになっていました。 宜しくお願い致します。

  • ノートンアンチウイルスで・・・

    メールを受信したのですが、次のような表示がされ内容がわかりません。ノートンアンチウイルスを使っていますが、送信元、送信先、件名すら表示されないのですが、メールの内容を確認することは出来ないのでしょうか?よろしくお願いします。 ****メール内容**** シマンテック社の電子メールプロキシが次のメッセージを削除しました。 送信元: 送信先: 件名:

  • W32.Netsky.P@mm!encメール が毎日届きます。

    長文で御免なさい。 お尋ねします。[Noton Intenet Security]を使用しています。 メール受信時、「シマンテック社の電子メールプロキシが次のメッセージを削除しました。」 送信元: abcd@seafoods.jp 送信先: 1234@567.jp 件名: Mail Delivery (failure 1234@1kw.jp)」 と言うメールが9/9から毎日シマンテックから届きます。 12日は17通も来て、今日(16)迄に合計で30通になります。 [Norton AntiVirus]の検疫を確かめると、[W32.Netsky.P@mm!enc]です。 (W32.Netsky.P@mm!enc は、W32.Netsky.P@mm ワームを MIME 形式でエンコードしたファイルに対する検出名です。) 送信元のアドレスは全部違いますが、私の2個持っているアドレスの某サークルに登録しているメールアドレスにだけ届きます。そのサークルは2000名弱の会員数です。 会員の何方かがウィルスに感染していてその方のアドレスを利用して送られているのでしょうか?。

  • ウィルスメールがきました...怖いです

    こんにちは。よろしくお願いします。 先日から、2度にわたり、ウィルスメールと思われるメールが届きました。 私は、このようなメールを受け取ったのははじめてで、とても恐ろしく感じています。 下記のように、ノートンがブロックしてくれたのですが、送信元のアドレスは、どこかのプロバイダーなのでしょうか? このような場合、送り先を調べることなどはできないのでしょうか?どのような人物からの悪意なのか知りたいです。 なにか良い解決法があったら、ぜひ教えてください。 よろしくお願いいたします。 From: <シマンテック社の電子メールプロキシ> Sent: Thursday, August 04, 2005 9:33 PM Subject: シマンテック社の電子メールプロキシがメッセージを削除しました > シマンテック社の電子メールプロキシが次のメッセージを削除しました。 > > 送信元: ****@yurtec.co.jp > 送信先: 私のOCNのアドレス > 件名: Re: Re: Message

  • 「シマンテック社の電子メールプロキシが次の理由でメッセージを削除しました。」メールを受信しないようにするには

    シマンテック社の電子メールプロキシが次の理由でメッセージを削除しました。という件名のメールを受信した場合、一つずつ削除しているのですが、はじめから受信しないようにするにはどうすればよいでしょうか? よろしくお願いします。

  • ウィルス? シマンテック社からメール削除?

    「シマンテック社の電子メールプロキシが次のメッセージを削除しました。」 送信元: 送信先: 件名: このようなメールが12日の10時~11時の間に続けて5通届きました。 これはウィルスに感染したのでしょうか・・・? 今、ウィスルスキャンをかけているのですが・・・。

  • 昨昨日からいきなりメールが受信できなくなっています。フリーのアンチウィルスソフトだからでしょうか?

    メールが受信できなくなったとのことで相談されました。一人の社員のみが受信不可状態であとは正常。私のメールソフトで受信してあげたら何の問題もなく受信OKでした。 ただ気になるのが、Notonがウィルスを二通受信したとメッセージが。先方はフリーのアンチウィルスソフトだからダメなんでしょうか?ノートンのメッセージは以下です。 [1] シマンテックからのメール:二通アリ。送信元は違っていた [Subject: シマンテック社の電子メールプロキシがメッセージを削除しました] シマンテック社の電子メールプロキシが次のメッセージを削除しました。 送信元: xxxxx@xxx.com 送信先: gaitousha@xxxxxxxx.co.jp 件名: Mail Delivery (failure gaitousha@xxxxxxxx.co.jp) [2] シマンテックの受信時ダイヤログボックスメッセージ:二通とも同じ イベント: 脅威が見つかりました! 脅威: W32.Netsky.P@mm!enc ファイル: Mail Delivery (failure gaitousha@xxxxxxxx.co.jp) また、該当者社員がメール受信できなかった時のメーラーメッセージを聞き取りました。以下です。 -------------------------------------------------------------------- 1)サーバーは接続を解除しました。サーバー又はネットワークに問題があるか又はアイドル時間が長すぎた可能性があります。アカウントxxx.xx.xxx.xxx(1) サーバーxxx.xx.xxx.xxx プロトコルPOP3 ポート110 セキュリティー(FFL)なしソケットエラー10053 エラー番号0X800CC0F -------------------------------------------------------------------- 該当社員のPC環境:Windows2000かXP、メーラーはOUTLOOK EXPRESS6、フリーのアンチウィルスソフト(AVG)が稼動。 何とか改善させてあげる方法を教えてあげたいのですがどう言ってあげればいいでしょうか?

  • WORM_NETSKY.Dについて

    こんばんは。 今日WORM_NETSKY.Dのウイルスメールが来ました。 ウイルスバスターで発見しメールを開く前に削除して事なきを得ましたが疑問がいくつかありました。 1.メールの送信者がメールマガジンの発行元のようです。 私はメールマガジンの読者ではありません。 2.ウイルスメールが来た後に件名MAILER-DAEMON でメールが戻ってきた形になっているのですが 私はその元のメールを送っておりません。 トレンドマイクロ、シマンテックのHPを見ましたが このような事例はないようです。 このウイルスの拡大の特徴などを教えていただけると 助かります。 どうぞよろしくお願いいたします。

専門家に質問してみよう