Nimdaに感染していたのに・・・?

このQ&Aのポイント
  • ホームページを閲覧中に突然出てきた怪しいファイルから、Nimdaに感染してしまった。感染から駆除まで3日間もかかってしまったが、隠れている場所で待機していたため気付かれずにいた。
  • Nimdaウィルスを駆除するために、教えてGooで調べた方法で怪しいファイルを検索したところ、覚えのない場所にファイルが保存されており、それがウィルスだった。
  • ウィルスがあったにもかかわらず、3日間何もせずにおとなしくしていた理由は不明。ウィルスの種類によっては素早く被害が広がるものもあるため、状況は疑問が残る。
回答を見る
  • ベストアンサー

Nimdaに感染していたのに・・・?

この前、ホームページを見ていたときに怪しいファイルが突然画面に出てきました。もちろん、怪しいと思い開かなかったのですが、Nimdaに感染してました。 感染してから駆除するまでに3日も経ってしまったのに、保存された場所でおとなしくしていました。(教えてGooで調べた方法で怪しいファイルの検索をしてみたら、おかしな場所に覚えのないファイルが保存されていて、やっぱりそれがウィルスでした。) 駆除したときには、ちゃんと1個のニムダウィルスを発見しました。 ウィルスがあったのに、3日間も何もせずにおとなしくしているというのは、どういう事だったのでしょうか?もちろんそれに越したことはないのですが、ものによってはあっという間にメチャメチャになる場合もあるんですよね? 誰か判る方いらっしゃいませんか。

noname#7821
noname#7821

質問者が選んだベストアンサー

  • ベストアンサー
  • Haizy
  • ベストアンサー率40% (404/988)
回答No.1

こんにちは。 Nimdaちゃんは、基本的に自分のコピーを送りつけるので、そこに一匹いるだけで、どこに転移しているか・・・。 さて、具体的に・・・。 ●Outlookのアドレス帳にある、宛先全てに添付ファイルつき(自身のコピー<<README.EXE>>)メールを送信します。 (Nimda自身が送信するので、送信済みアイテムには、入りません。) ●ネットワーク共有ドライブに自身のコピーを生成します。 ●インターネットに接続した時に、IISの弱点が残っているサーバに自身のコピーを送ります。送られたコピーは、WebにJavaScriptを埋め込み、また、Ie5.X SP2以下のものを待ちます。(以降ループ・・・) と、今回のはこんな感じです。 参考になれば。 でわ

noname#7821
質問者

お礼

回答ありがとうございます。 ということは、実は誰かに送りつけていたかも・・・? ただ、アドレスに載っている人に聞いてみたら、変なメールは来ていなかったみたいです。 それと、我がパソコンの中では増殖してなかったみたいで、データも消えていませんでした。(よかったんだけど)なんでだろ? 回答を頂けてよかったです。こんな内容、誰にも判らないのかなあと、あきらめかけていたので・・・。 本当にありがとうございました。

関連するQ&A

  • Nimdaに感染したんでしょうか?

    ノートンアンチウィルスはインストール済みですが、きのう、ADSLなので、オンライン状態にしていたら、赤い枠でAlertと出ていました。我が家のアンチウィルスは英語版なので、はっきりした意味がわからないまま0Kボタンを押したところ、10件ほど同じAlertが出たので、続けてOKしました。私の理解ですが、サーバー上にウィルスファイルがあります。スキャンしてください。と理解したのですが、その後、Full scanしても、検出してきません。 オンライン上で、検索しても、感染していませんといった表示が出るのですが、感染しているのでしょうか? Activity logを見たら、下の表示と同じようなファイル名が違う10件ほどあります。 Date: 2002/09/10, Time: 20:50:32, Guest on ×××××←私のユーザー名 The file C:\Documents and Settings\All Users\Documents\MY PICTURES\SAMPLE PICTURES\hanamiw.eml is infected with the W32.Nimda.enc virus. Unable to repair this file. Date: 2002/09/10, Time: 20:50:48, Guest on × The file C:\Documents and Settings\All Users\Documents\book3.eml is infected with the W32.Nimda.enc virus. Access to the file was denied. 感染しているのでしょうか?スキャンしても、リペアウィザードにならないので、困っています。アドバイスお願いします。

  • パッチが当たっているのにnimdaに感染?

    Windows2000 Server に、WindowsUpdateにより最新のパッチを適用しました。その後一週間後にnimdaが見つかりました。かなりの数のファイルが感染していました。古いウィルスなので、最新のUpdateをしたら感染しないと思うのですが・・・。 ご存知の方いらっしゃいますか?

  • Nimdaに感染しました、外部への影響は何があるのでしょうか。

    W32.Nimda.E@mmに感染してしまいました。 使ってもいないディスクへ頻繁にアクセスして、通信量も多いため変に思ってディスクを見たら、ありえないファイルがあったので、ウィルスチェックを行って削除しまいた。 以下が処理結果の抜粋です。 >>W32.Nimda.E@mmはあなたのコンピュータから首尾よく取り除かれました! >>非常に重要なメモ〔紙幣〕 >>W32.Nimda.E@mm はあなたのコンピュータで見つけられました。 >>これはあなたのシステムが離れて不正なユーザーによってアクセスされたことがありうることを意味します。 >>この理由のためにそのような伝染を持っていたシステムの高潔〔完全な状態〕を保証することは不可能です。 (原文は英語) 仕事でも使っているので、早々に再インストールをやるつもりでいます。 ただ、クレジットカードの番号が取られていないかと心配で、その辺の、影響範囲を知りたいと思っています。 ウィルスファイルの作成日が3月2日11時位となっていますので、多分その時間に感染したと思われます。その間にカードでの買い物はしていませんが、先月はソフト購入をおこないました。 以上の様な状況ですが、詳しい方いらっしゃれば宜しくお願い致します。 ちなみに、ワクチンを掛けてもNimdaのゴミの様なファイルは残っていました。

  • W32/Nimda.emlがパソコンの中にいっぱい

    今日の朝、McAfee VirusScan のソフトを使いウィルススキャン(最新のアップデート済み)をしたところ W32/Nimda.eml というウィルスを見つけてきました。 しかし下記のような状況になり駆除等ができません。しかも何もできない状態になっています。  どうか教えていただけないでしょうか (1)McAfee VirusScanでスキャン ↓ (2)W32/Nimda.emlを見つける ↓ (3)駆除、削除、除外をするがいずれもできない。 ↓ (4)仕方がないので 続行 ボタンを押す ↓ さらに違うところでもW32/Nimda.emlが発見される ↓ (1)~(4)の繰り返しで複数のW32/Nimda.emlが発見される ↓ 何の対応もできない状態 どうか助けてくれる方おりませんでしょうか。 お願いします。  

  • 感染しているのでしょうか??

    あるサイトを閲覧中にリアルタイム検索中ウイルスを発見したというメッセージが流れたのですが駆除できませんと出たうえに隔離さえできないとメッセージが出ました。手動で隔離しようとファイル検索しても全てのファイル検索実行で「ウイルスは発見されませんでした」と出ます。これは感染していないのでしょうか?それともリアルタイム検索だと出るウイルスもファイル検索ではでないのでしょうか?「VBS_REDLOF.A.GEN」というウイルスなのですがどなたか教えてください。パソコン初心者なのでよくわからなくて困っています。どうかお願いします。

  • Nimdaがでた

    我が社がウイルスに対してぼろぼろの防御体制なのを痛感した三日間でした。 アンチウイルスがインストールされているがデータが更新されていない上に常駐していない状態でNimdaが感染。 支店営業部PCは、全滅しました。 今までに5件のウイルスが発見され、5件中2件が営業部PC内からの発生(すでに感染済み)、 のこり3件がいずれも技術部で発覚したが水際での防御に成功。 この確率からして営業部は全くの無関心。 Nimdaがでて、技術は震撼してます・・・ 社長をはじめ営業部は、相変わらず無頓着! ワクチンソフトに金を払う気はないようです。(社長談) (社長は50前なのにPCに全く興味を持たない人、60才越えた会長の方が勉強熱心) しかし、技術部での感染のすべてが、水際での防御に成功しており怠慢とは思わない。 あまりにも営業部の無関心には腹が立ちます。 権限もないのに、責任を負わせられる兼業システム管理者です。 こういった会社を説得するには、どうすればいいのでしょうか? ついでに、みなさんの会社はどのように対処されているのでしょうか? 最近、私以外のPCがウイルスにより全滅するのを密かに願う自分がいる・・・

  • ウィルスW32.Nimdaにやられて・・

    ニムダに感染しました。 もう、どうしようもなかったので ファイルを3つ削除しました。 その中のファイルでload.exeってのがあるんですが これは削除したらいけなかったのでしょうか? 再起動時に”load.exeがありません”とエラーメッセージ が出てくるんです。 このウィルスに感染したら再インストールしなければ 修復できないものなんでしょうか? 今も不安でどうしたらいいのか困ってます。 ウィルスについてでも、load.exeってのがどういうものなのかでも なんでも結構なので教えていただたらうれしいのですが・・・。 お願いします。

  • もうこれは感染してしまったのでしょうか?すごく不安です。

    今日、GOOフリーメールのメールをチェックして宛名も差出人も不明の添付ファイルが送られてきました。 早速、これはウィルスだと思い、削除しようとしたら間違って開いてしまいました・・・・。 私はトレンドマイクロソフトのウィルスバスターをPCにインストールしていて案の定、「ウィルスが発見されました」と出されました。 しかし、ここから不安なのですが、そのあと「ウィルスを駆除・隔離できませんでした」と出たのです。 とても怖くなってそのままそのメールを削除したあと、PCのウィルスチェックをしました。 この時はファイル型のウィルスは発見されなかったのですが、GOOフリーメールのところは感染したと考えていいのでしょうか? 感染しているのならこの後、どんな処置をしたらいいのでしょうか? よろしかったら回答していただきたいです。

  • Nimdaに感染後MSOfficeの動作に異常が発生

    WIndows98のパソコンが2台Nimdaに感染してしまいました.TrendMicroの駆除ツールFIX_NIMDA.exeで修復できたのですが、その後2台ともMicroSoftOffice2000ソフトのWordとExcelの動作がおかしいのです. Excelでは「名前をつけて保存」を選択すると何もアクションが起りません.Wordは文書を選択してダブルクリックしても何のアクションも起らず文書が開きません. NimdaによってOfficeのシステム関係のファイルが壊れたと思いOfficeを再インストールしようと考え、アプリケーションの削除でOfficeを削除しました.再インストールを試みましたが、「エラー2894内部エラー2894製品サポートまでお問い合わせ下さい」とメッセージが表示され再インストールできませんでした.できれば早急に対応したいのですが、対処方法をご存知の方がみえましたら教えて下さい.

  • ウイルスに感染してしまいました 駆除できません

    Windows2000で、ウイルスバスター コーポレートエディション5.02 を使用しています。 リアルタイム検索というので、ウイルスが2つ発見されました。 ログ表示を見ると、ウイルスの名前は「JS_NOCLOSE.E」というもので、処理は「駆除できません」でした。(2つとも同じ) 場所を探してみたのですが、表示されているフォルダもファイルもありません。 隠しフォルダなどもすべて表示にするにしても見当たりませんでしたので、スタートメニューからファイルの検索を行い別の場所にその感染しているファイルを見つけました。 それを削除したのですが、それだけいいのか心配です。 念のため、トレンドマイクロのオンライン上の最新のウイルススキャンをかけてみましたが、ウイルスは発見されませんでした。 ほっておいても大丈夫なのでしょうか。 よろしくお願いします。