• ベストアンサー

W32/BADTRANS-B の検知について

昨日、私の友人Aさんのところに「W32/BADTRANS-B」付きのメールが届き、その送信者名が別の友人Bさんの名前だったので、Bさんに「あなたのところからウィルスが届いたよ」と連絡をしたそうです。 Bさんは慌てて(ウィルス対策ソフトを入れていなかったので)トレンドマイクロ社のHPでウィルスのオンラインスキャンをかけたのですが、ウィルスは検知されなかったそうです。 この場合、ほんとにBさんのPCは感染していなかったということなのでしょうか? それともW32/BADTRANS-Bって、オンラインスキャンでは検知できないのでしょうか? 私は自分のPCにはウィルス対策ソフトを入れ、ほぼ毎日アップデートしてウィルススキャンしていますが(昨日もアップデート後、スキャンしました)、もしウィルス対策ソフトにも引っかからないということであれば不安です・・・。 最近Aさん・Bさん含む共通の友人の間にBADTRANS-Bが蔓延していて、しかもその多くの人はウィルス対策ソフトを持っていないということなので、心配で・・・ ちなみに、私が使用しているソフトはNortonAntivirus、ブラウザはIE5.5SP2(修正パッチMS01-055はあてています)、メールソフトはBecky!Ver2.0です。

質問者が選んだベストアンサー

  • ベストアンサー
noname#145153
noname#145153
回答No.1

 ここ2~3日、毎日20通程度の「W32.Badtrans.B@mm」 ウィルスが入ってきておりうんざりしています。  私も、NortonAntivirusでオンラインスキャンしておりますが、今朝ウイルスの「完全スキャン」をしていたら、2つのファイルが「W32.Badtrans.B@mm」 ウィルスに感染しており驚きました(そう言えば昨日システムが変な動きをしていました)。  今週初めにNortonAntivirusの「Live Update」をかけたばかりなので安心しておりましたが、どうも「W32.Badtrans.B@mm」 ウィルスはその後出回ったウイルスのようで、NortonAntivirusもその時点(今週初め)では対応していなかったのだと思います。  今朝再度「Live Update」をかけたら、新しいウイルス定義がありましたので、ごく最近「W32.Badtrans.B@mm」 ウィルスにも対応できるようになったのだと思います。  すぐに「Live Update」をかけて、ウイルス定義を更新すれば大丈夫だと思います。

dongurineko
質問者

お礼

ありがとうございます。 Nortonの件は、よく分かりました!アップデートをマメにかけて、チェックするようにします。 ただ、11/28の時点でトレンドマイクロ社のオンラインスキャンが今回のウィルスに対応していたのかどうかが分からなくて・・・ Bさんは一応スキャンでウィルスが検知されなかったとのことで安心しているようなのですが、本当に感染していなかったのかどうか・・・(あるサイトで「Badtransはオンラインスキャンで検知できないのでは?」という話を見たので、その真偽が分からなかったので) 情報、ありがとうございました。

その他の回答 (1)

  • neterukun
  • ベストアンサー率17% (993/5831)
回答No.2

ごきげんいかがですか?neterukunです。 私も昨日コレ、来ました。 ウィルスバスター2002を入れていますので 助かりましたが、これとてこまめにアップデートしてなんぼです。 オンラインスキャンがその最新情報にアップデートする前に スキャンしたということですが コレとてちょっと考えにくいですよね。 オンラインスキャンでは検知はするが駆除できないという欠点があります。 私はウィルスバスターでもなんでもいいから リアルタイムの検索やメール検索されるソフトをインストールすることを おすすめします。転ばぬ先の杖だと思って見ては如何でしょうか? 私のウイルスバスターもよく自動でアップデートしていますよ。 オークションなら未開封で¥6000くらいであるんじゃないでしょうか? もっと安いかも? 不安な気持ちでやるよりは安心してネットしたいですし。

dongurineko
質問者

お礼

ありがとうございます。 私自身はNortonAntivirusを先日(サーカム騒動の時に…)購入して入れており、アップデートもマメにしています。 友人たちにも、ワクチンソフトを入れるようにと勧めているので、何人かは購入していれたようです。 でも、今回のウィルスがあまりにも身近なところで蔓延しているのでちょっと不安になって・・・ 情報ありがとうございました。

関連するQ&A

  • WORM_BADTRANS.Bについて(Mac対象)

    質問させて頂きます。 今日、受け取ったメールの中に「あなた経由のWORM_BADTRANS.Bのメールを受け取りました。」というものがありました。 けれども私はMacユーザーで、しかもノートンやその他諸々の検知ソフトを既にインストール済みです。(スキャンしましたがウイルスにはかかっていないようです) そのメールは~jpとアドレスにあったのですが、文章は英語でした。 いたずらなんでしょうか? WORM_BADTRANS.BはMacには感染の恐れがあるのでしょうか? 御返答をお待ちしています。

  • W32.Badtransについておどなたか教えてください

    いままでNoetonAntiVirusのみを使っていたのですが、 つい昨日から新しくNortonInternetSecurity2002を使い始めました。 今日、一人の友人から2通のメールが届き、それがそれぞれW32.Badtrans@mm.encと W32.Badtrans.B@mm に感染していると、メール受信中に警告が出ました。 使い方が良く分からなかったため、私のPCが感染していない稼動が不安です。 私が今日行った事は以下の通りです。 (1).メール受信中に検疫を進められたので実行した (2).メールを削除しますか?と聞かれたので、ハイを選択したが、「この項目は修復できませんでした」と表示された。 (3).すぐに新しいウィルス定義を更新し、スキャンしてみたたが「ウィルスは見つかりません」とのことだった。 (4).symantec社のW32.Badtrans.B@mm 駆除ツールをダウンロードして実行したが「感染ファイルはありません」だった。 以上をメール受信後直ちに行いましたが、自覚症状がないとも言われているだけに、感染していないかとても不安です。 メーラーはOutlookExpresss5.5(sp2)で、プレビュー表示しておりましたが、問題の2通のメールはプレビューされる前に検疫したと思います。 また送信済みアイテムを見ても、他の人にメールを送った形跡はまだありません。(感染した直後だからでしょうか?) どなたか詳しい方、これは感染してした可能性が高いのか、教えてください。 また、検疫するとは、どういうことですか? 受信中に「ウィルス感染メールが見つかった」と表示された場合は、Nortonではどうすればいいのか、教えてください。

  • virus_badtrans.B の対策

    今朝から知人友人より、virus_badtrans.Bと思われるウィルスに感染したとの情報が相次ぎました。メールで届いた内容をプレビューするだけで感染するという物らしく、従来の不穏な添付ファイルを開かない、だけでは対処の使用がないそうです。 幸いPCを立ち上げる前だったので、対策などをネット上で見てみたのですが・・・なにせその手のことはうといもので・・・。使っているIEを、対策済のバージョンに更新すれば大丈夫、戸のことだったのですが、更新後はプレビュー後削除するという手順で感染が防がれると言うことなのでしょうか。 また今朝になってその情報を知ったので、昨日までに感染しているかどうかを確認したいのですが、良い方法はありますか?ちなみに他のソフトなどには影響がないため、ウィルスバスターなどでの検出はできない、という情報を目にしました。 お詳しい方、よろしくお願いします。

  • W32.BADTRANS.Bに感染しました。

    実はW32.BADTRANS.Bに複数のPCが感染しました。一部のPCは元々積んでるセキュリティーに引っかかり、一部はトレンドマイクロのHPでオンラインスキャンで削除、WindowsMeがOSのタイプに関して『_RESTORE』フォルダー内の削除も完了しました。しかし、1台、英語版のWindowsMeを使っている物があるのですがこいつが感染しているかどうかをWeb上で調べる方法は内でしょうか?できればそのURLを教えていただけると・・・ 助けてください。宜しくお願いします。

  • ウイルス検知能力について

    ノートンのオンラインスキャンで (1)「VBS.Freelink.B」 (2)「Unix.Penguin」 (3)「Network.E」 なる3つのウィルスの感染があるとの結果が出てしまいました。 急いでウィルス対策をしなければと思い、店頭で(手頃価格の)「ウイルスセキュリティ」を即決購入、 さあ駆除してやるぞ!と思ったら、検知されませんでした・・・(涙涙) 今後のアップデート等で検知できるようになるものなのでしょうか? 宜しくお願いいたします。 ノートン製品等に入れ替えなければだめでしょうか・・・。ウィルスの危険度は低いようなのですが・・・。

  • Badtrans.B.mmの駆除について。

    プレビューした直後にそのメールがBadtrans.B.mmに感染していることがわかり、すぐにインターネットの回線を切断しました。感染したものと推測されます。駆除するためには、既存の市販ウィルス駆除ソフトでは対処できず、最新の駆除ツールをダウンロードしなければなりません。ダウンロードするためにはインターネットに接続が必要であり、その間にウィルスが知人達にバラまかれることになると思います。市販ウィルス駆除ソフトがBadtrans.B.mmに対応できるまで接続せず待つべきなのか(何ヶ月後?)、短時間のインターネットへの接続をして駆除した方が良いのか。他には方法はないのでしょうか。

  • Win32.Badtrans.B感染後のことで・・・

    Win32.Badtrans.B感染後、トレンドマイクロの駆除ツールを使い、そのあとウイルススキャンしたらウイルスは在りませんと出て一安心していたのですが、その後アウトルック・エクスプレスを使おうとしたらなぜかオフラインタスクが実行されましたと出てそのあと不正な処理をした為強制終了しますと出て使えません。 詳細を見るとページ違反と出ていました。 ファイルについたウイルスは駆除してもアウトルック・エクスプレス自体は壊されてしまったのでしょうか?一度削除してみてもう一度Windowsのアップデートからインストールしなおしても同じ表示が出ました。どうしたらアウトルック・エクスプレスが使えるようになるのでしょうか? 自分のパソコンはウインの98SEを使用しています。 よろしくお願いします。

  • WARM_BADTRANS.Bについて

     昨日、メールチェックをしたときにウィルスバスター が「WARM_BADTRANS.B」というウィルスを検出し、駆除 に失敗し、放置するという旨のメッセージを表示しまし た。その後、添付ファイルを含んだメールを探し出し、 削除するつもりだったのですが、添付ファイルを含むメ ールはどこにも見当たりませんでした。そのかわり、題 名は意味不明、記号や数字の羅列(文字化け?)したメ ールがありました。ウィルスに感染してしまったと思っ た私はウィルス駆除関連サイトの情報を探し出し「WARM _BADTRANS.B」の駆除を試みようとしたのですが、レジ ストリには「kernel32.exe」は見当たらないし、ファイ ルの検索でも「kernel32.exe」は検出されません。 添付ファイルも無く、レジストリも変更されていないと いうことはウィルス感染は免れたのでしょうか? 誰か教えてください。お願いします。ちなみに、OSは win2000で、メーラーはeudoraを使用しています(添付 ファイルが自動的にプレビューされることはありません)

  • ウィルス(Badtrans)をちゃんと削除したはずなのになぁ、まだいるの?

    WinXP,OE6,IE6を使用しています。Badtransというウィルスメールが届いたことがわかったのですが、プレビューウィンドーを開いたままにしてしまった為感染してしまったようです。その後ウィルス対策ソフト(MacAfee)をオンラインで更新し、スキャンでウィルスを発見、「削除」を選択しましたが「削除できません」とメッセージが出てあ然、もう一度スキャンしたところ「ウィルスは発見されませんでした」と出たので一応安心したのですが念のためにその後アドレス帳のリストは全部消し、プレビューのチェックもはずしました。 でも、何となく動きが遅いのと今朝のメルチェで知っている人からの名前でRe:のメールが添付書類付きで来たので心配になってしまいました。 原因、対処法がもしおわかりでしたら教えてください。

  • BadTrans.Bに2回侵入されました。

    先々週Badtrans.Bに入られました。 それですぐに駆除ツールを使って除去しました、それまではウィルスバスタ2002のお試し版を使っていたのですが、ノートンインターネットセキュリティを購入して設定も一通りやりました、OSがWindows2000なのでSP2に、IEも6.0にしました。メールソフトはウィルスにやられるまではPostPetでしたがEdMaxに変えました。 一応自分なりに対処したはずですが、一昨日メールチェックしたらBadtrans.Bにまた侵入されました、そのメールはノートンが削除してくれたのですが、 疑問というか、これは自分の知人がウィルスにやられているのに気が付いていないからアドレス帳にある自分とかにメールが飛んでくると考えていいのでしょうか? だとしたら結構迷惑なのでお知らせしたいのですが、調査可能なのでしょうか? それとも私の考えは愚問なのでしょうか?どなたかご教示ください。