• ベストアンサー

戻ってきたウイルスメール

大文字英数.EXEのファイルがついたウイルスメールが何度か届いていました。 どれもが開設しているHPのアドレス宛だったので、 勝手にWEBにあるアドレスにメールを送ってしまうらしいからしょうがないと きたらすぐ削除していました。 今日はMALER-DAEMONからメールが来ていました。 なにが戻ってきたかと思ったら、 そのアドレスで送信したウイルスメールでした。 もちろん送信した覚えはありません。 宛先に心当たりもありません。 そういう場合はこのPCがウイルスに感染しているということなのでしょうか。 プリインストールされているMcAfee VirusScanのバージョンは4.0.3aですが ウイルススキャンをしても何も出てきません。 よろしくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • cbd_mei
  • ベストアンサー率55% (143/259)
回答No.2

HYBRISのウィルスに感染していると思われます。 McAfee VirusScanをインストールされているようですが、ウィルスの定義ファイル をVer.UPしないとほとんど効果を発揮しません。 なお、Hybirisのウィルス情報は このウイルスは通常、電子メールの添付ファイルとして広がっていく。 ウイルスを実行すると、C:windowsSystemフォルダにある、Wsock32.dllファイルを書き換える。 ウイルスは受信したメールや、閲覧したWebサイトから取得したアドレス宛に、ウイルス自身を添付したメールを送信する。 ウイルスが送信するメールの件名、本文、添付ファイル名は、感染したマシンの言語環境により異なる。 日本語環境のマシンからのメールの場合、件名、本文は空白で、添付ファイル名は、「ランダムな8文字のアルファベット」+「.exe」となる。 (IPAセキュリティーセンターより引用) 被害拡大防止のためウィルスを駆除するまでネット接続を当分控えたほうがいいと思います。

参考URL:
http://www.ipa.go.jp/security/
shazaan
質問者

お礼

ありがとうございました。 やはり感染しているのですね… そのアドレスは7月いっぱいで使えなくなるのですが、 今ADSLで常時接続状態ですので、 今後のためにもきちんとウイルス対策ソフトを導入します。

その他の回答 (1)

  • inoue64
  • ベストアンサー率29% (334/1115)
回答No.1

・HYBRISといわれるウイルスかもしれません。  ウイルス情報は、ここにあります。 http://www.trendmicro.co.jp/hybris/index.asp ・オンラインウイルスチェックというものがあります。 (Windows版IE4.01以上) http://www.trendmicro.co.jp/hcall/scan.htm

shazaan
質問者

お礼

ありがとうございます。 オンラインのチェックではやはり何も出てきませんでした。 ウイルス対策ソフトを買ってこようと思います。

関連するQ&A

専門家に質問してみよう