• 締切済み

ウイルスバスター2002のウイルスログについて

子供のメール相手から、ウイルスメールがきて、ウイルスバスター2002で対処いたしました。 ところで、その時のVB2002のウイルスログを見てみますと 種類.........e-mail ウイルス名......   WORM Mtx, PE Mtx A   ファイル....... K.****, K.****      その「ファイル...」の示すのが、子供の友達の名前なのです。 それで、ウイルスに感染している事、知らないのだろうと思い、教えてあげたのですが、 「感染してないよ。」と、いうのです。 ログの書き方が、変かもしれませんが、2通きて、2通ともウイルスで、「ウイルス」と「ファイル」のところだけ、それぞれ、書き出しました。 ログを見て、ファイルのところが、子供の友人の名前=感染 と判断したのはまちがいでしょうか? まだ、まだ知識不足でわかりませんが、よろしくお願いします。 環境  Win me OE, IE 使用 (5.5 SP2+修正プログラム)

noname#4983
noname#4983

みんなの回答

  • sekiya-h
  • ベストアンサー率61% (1543/2514)
回答No.4

中学生なら、「セキュリティの重要性」をわかりやすく説明されたら宜しいのではないでしょうか? また、過去の質問に同様な現象がありました。 他人の名をかたるウィルス http://www.okweb.ne.jp/kotaeru.php3?q=180660 下記に参考になりそうなサイト、過去の質問を紹介します。 ◆セキュリティ関連の簡単なHP セキュリティって具体的に何? http://www.zdnet.co.jp/magazine/ybb/0112/sp3/01.html ◆セキュリティ関連の質問 ウイルス対策 啓蒙活動 PART2(なぜ貴方はウイルス対策をしないのか?) http://www.okweb.ne.jp/kotaeru.php3?q=176538 ウイルス対策 啓蒙活動(笑) http://www.okweb.ne.jp/kotaeru.php3?q=174993 ウィルス対策についての素朴な疑問(お暇なら) http://www.okweb.ne.jp/kotaeru.php3?q=140170 コンピューターウイルスについて http://www.okweb.ne.jp/kotaeru.php3?q=146000 ウィルスについて http://www.okweb.ne.jp/kotaeru.php3?q=148366 ◆ウィルス関連リンク集 コンピュータウイルス等関連情報 http://www.ncs.co.jp/viruslnk.html

noname#4983
質問者

お礼

回答有難うございます。 Okwebのセキュリティ関連の質問には、いつも目を通すようにしています。 子供には、「セキュリティの重要性」を説明していくつもりでいます。 しかし、友達にウイルス感染している事を教えてあげるのに、はじめはすごく躊躇していまし たね~。

  • sekiya-h
  • ベストアンサー率61% (1543/2514)
回答No.3

>ウイルスソフトなど、入れてないみたいだし、 とりあえず、「オンライン・ウィルススキャン」で確認してもらった方が良いようですね。 検知しなければ、それで良いわけですから。 Symantec Security Check   ↓ http://www.symantec.com/region/jp/securitycheck/index.html TORENDMICRO   ↓ http://www.trendmicro.co.jp/hcall/scan.htm W32.Badtrans.B@mm 駆除ツール   ↓ http://www.symantec.com/region/jp/sarcj/data/w/w32.badtrans.b%40mm.removal.tool.html http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionID=3368 駆除後の対策。 下記の過去の質問を参考にして、対処して下さい。 Win32.Badtrans.B感染後の対処方法   ↓ http://www.okweb.ne.jp/kotaeru.php3?q=185737 「ウイルスを駆除しました。もうメール起動しても大丈夫でしょうか」   ↓ http://www.okweb.ne.jp/kotaeru.php3?q=182293 ※「ホームユーザー向け セキュリティ対策 早わかりガイド」から、まだダウンロードできない?最新の「セキュリティ修正プログラム」です。これらも適用して下さい。 攻撃者による任意のコードが実行される   ↓更新日 : 2001/12/21 http://www.microsoft.com/downloads/release.asp?ReleaseID=34996 Internet Explorer 5.5 と Internet Explorer 6 のファイルの脆弱性に対する対策   ↓更新日 : 2001/12/26 http://www.microsoft.com/JAPAN/support/kb/articles/JP313/6/75.asp

noname#4983
質問者

お礼

ご親切な回答有難うございます。 今まで、MSのURL見ていたところだったんです。 ほんと、次から、次と修正プログラム出てきますね? ところで、うちの子供もセキュリティに関して無知なので、わたしがやっています。(メールはほとんどしませんが・・・) 中2ぐらいの子では、わけもわからずメールだけ楽しんでるので、PCの管理はその親かな?・・とも思うのですが・・・・。 こちらからは送信はできるので、ウイルススキャンできるURLを教えてみます。それから、その友達のまわりに誰か理解できる人がいれば、sekiya-hさんのおっしゃる事を参考にしてもらうよう、言ってみますね。

  • pofly
  • ベストアンサー率14% (68/459)
回答No.2

なりすましメールというものが存在します。 それは他人になりすましてメールにその人の メールに化けます。この場合、ウイルスが届 く度にスキャンではじいて削除していくしか 手がないと思います。

noname#4983
質問者

お礼

回答有難うございます。 ウイルスログの「ファイル」の見方?としては、もし、なりすましメールでないとしたら、K.***さんは、何かしらウイルスに関係していると捉えていいのですね? ウイルスソフトなど、入れてないみたいだし、気づいてないとしたら、かわいそうです・・・・。

  • sekiya-h
  • ベストアンサー率61% (1543/2514)
回答No.1

一応、このような事も考えられます。 送信された方のアンチウィルスソフトは「最新のウィルス定義」にアップデートされているのでしょうか? PE_MTX.A は 2000年08月に発見されていますから、それ以前のウィルス定義では対応できません。 PE_MTX.A 対策 Web   ↓ http://www.trendmicro.co.jp/mtx/index.htm

参考URL:
http://www.trendmicro.co.jp/mtx/index.htm
noname#4983
質問者

お礼

回答有難うございます。 >送信された方のアンチウィルスソフトは「最新のウィルス定義」にアップデートされているのでしょうか? 子供の友達(中2)なので、詳しい事はわかりませんが、ソフトも入れてないみたいだし、OEのアップデートなど、わからないで、ただ、インターネット(メール)しているみたいです。 参考URL行って見てきました。2通きてたし、その通りですね。 私としては、ウイルスログの「ファイル」の名前を見て 判断したのが、ひょっとしたら、そのK.***さんとは関係なく、ログの解釈の仕方が違うのかな?・・・と思ったんです。 あれ以来、送信者からメールがこないみたいなので、心配です・・・。

関連するQ&A

  • ウィルスバスター2004のウィルスログ

    ウィルスバスター2004のログのところでウイルスログを表示したところ赤マークが付いているウイルス(WORM_NETSKY.P)があり、取あえずウイルス検索をすべてのファイルで実行しましたが感染ファイルはありませんでした。なぜ赤マークが付くのでしょうか?また感染はしていないのでしょうか?教えて頂ければと存じます。

  • ウイルスが残っていたら・・・

    以前、添付ファイルを開いてPE-MTX.Aと言うウイルスに感染してしまいました。その時は駆除ツールをダウンロードして駆除しました。PCに関しては全くの初心者だったので一応専門家の方にウイルスが完全に駆除できたかどうかチェックしてもらいOKをもらいました。 しかし先日ウイルスバスターでウイルスチェックをしたらまたPE-MTXが検出されました。それでPCに詳しい人に尋ねたところ感染はしていないけど前のウイルスが残っていたのかも知れないからウイルスを駆除してくださいと言われました。 と言う事は友達とかにもメールを送っているのでウイルスを送ったのではないかと心配です。一応自分あてにメールを送ってみたんですが添付ファイルはついてこないし友達からも指摘を受けた事はありません。 それとウイルスバスターでは駆除に失敗してしまいます。 ウイルスが検出された拡張子はRBとかRBOですがこれは削除してもいいんでしょうか? とにかく他の方に感染させたのではないかと心配です。 どうかいいアドバイスをお願いします。

  • ウィルスに感染しています。

    ウィルスバスターのオンラインスキャンをしました。 WORM_MTX.Aに感染している様で駆除方法も http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_MTX.A#solution に載っていました。 メールを送るとウィルスも送ってしまうようなのですが今まで特に送ったメールにはウィルスは添付されていない様です。 OSはWindows ME です。OSを入れなおした方がいいのでしょうか?このままほっておいたら支障はありますか? 教えてください宜しくお願いします。(^o^)丿

  • ウィルスバスターで駆除失敗と表示される

    PE_MTX.Aというウィルスに感染し、トレンドマイクロ社の推奨プログラムBDSCAN_98.EXEを実行後、FIXMTX.EXEを実行し、"System is not infected."と出たので、駆除できたと思い再度すべてのファイルを検索するとSYSTEMファイルの中に10個の感染ファイルが表示されました。 このあとWindowsのレジストリエディタでレジストリキーを削除をするために見に行ったのですが、HKEY_LOCAL_MACHINE \Software \Microsoft \Windows \Currentversion \Runの中にSystemBackup = c: \windows \MTX_.EXEは見つからず、「wininit.ini」ファイルを検索して削除とあったので、検索しましたが、ありませんでした。コンピュータを再起動し、「TROJ_MTX.A」の名前で検出されたファイルをすべて削除してください。とあったので、システムファイルチェッカーで「WSOCK32.DLL」を削除後、修復しました。もう一度、すべてのファイルをウィルス検索すると、SYSTEMファイルの中にまた10個の感染ファイルが見つかりました。SYSTEMファイルのディレクトリは表示できないソフト上の作りなのか、みることが出来ず、ウィルスは削除できず、まだ残っていると思うのですが、ウィルス感染に関連した作業は一通りしたと思います。今後どうしてよいか、わからず手をこまねいております。

  • メールに

    さっきメールを見たら知らないところからメールが入っていて、ウイルスログをチェックしてもウイルスみたいじゃなかったのでメールを開くと、 送信者へ Inter ScanはE-Mailの添付ファイルにウイルスを発見しましたときました オンラインスキャンをしたのですが、ウイルスはみつかりませんでした これは本当にウイルスに感染したことになるのでしょうか? 下のほうに WORM_NETSKY.Dと書いてありました 件名はInterScan NT Alertです どうしたらいいか教えてください

  • WORM DARBY-1

     メール受信をした後に、ウイルスの反応があり、 緊急ロックをした後に、ウイルスログを見ると  ウイルス感染自動修復ログに、WORM_DARBY-1  修復不能 と出ているのですが、ウイルス検索をして も、特に異常はないようなのですが、これは何なの でしょうか。  手動で、どうにかしようにも、やり方がわからないのですが、どなたかわかりませんか?

  • ウィルスの処理(ウィルスバスター2004)

    メール受信中にウィルスが発見されました。 処理結果が隔離済みが1ファイルと、 「駆除できません」「隔離できません」というものが2つありました。 手動で削除するのかと、ファイル検索しても、未処理のはずの該当ファイルは見つからず、 メーラーの方で該当メールを捜しても、それも見つかりません。 その後、手動検索で全ファイルウィルスチェックしても、ウィルスは見つからないのですが、 これはどういう事なのでしょうか? ウィルスは駆除されているのでしょうか? 尚、VB2004のパターンファイルはメーラー立ち上げ前に更新し、最新バージョンで使っています。 トレンドマイクロにも質問を出していますが、回答は数日後になると思います為、 その間が不安ですのでこちらでも投稿させて頂きました。 どうぞ宜しくお願い致します。 1)受信メール検索 e-mail PE_BAGLE.N-O Mail Delivery System <Mailer-Daemon@host78.ipowerweb.com> "Mail delivery failed: returning message to sender" ウイルス駆除 できません 削除 できません 2)リアルタイム検索 ファイル PE_BAGLE.N-O Details.pif (C:\DOCUME~1\****\LOCALS~1\Temp\36422E48\MSG4.tmp) ウイルス駆除 できません 隔離 できません 3)リアルタイム検索 ファイル --- C:\DOCUME~1\****\LOCALS~1\Temp\36422E48\MSG4.tmp ウイルス駆除 できません 隔離 成功

  • ウイルス「ワーム」の感染について

    <ウイルス「ワーム」は、自己増殖しながら、自分が気づかないうちに主としてメールを介して他のパソコンに感染して行く>と聞いております。 <メールを介して感染する>とは(OEなどのメールソフトを起動すると、アドレス帳に登録したアドレスに自動的に「ワーム」を送信する。)と考えればいいのでしょうか? アドレス帳に登録していなければ、メールに関しては「ワーム」は実行されないと、言うことでしょうか?

  • ウィルスバスターでのウィルス駆除について

     当方のパソコンがPE_CABANASというウィルスに感染していることが判明し、ウィルスバスター2000で駆除したのですが、拡張子が変更されてしまいました。  特に、システムファイルの拡張子が変更された場合、今後、問題はないのでしょうか?  また、感染ファイルの処理での、ウイルス駆除、ファイルの削除、拡張子の変更の違いを教えていただきたいのですが。 よろしく、お願いします。

  • コンピューターウイルス

    先日メールによるコンピューターウイルス、 W95.MTXウイルスに感染しました。 すぐにウイルス駆除ソフトで修復したのですが、 MTX.EX WIN32.DLL IE_PACK.EXE の3つのファイルが修復出来ずにウイルス駆除ソフト の検疫という場所に残ったままです。 そこで、このファイルを削除して新たに同じファイルを 入れ直すように指示されているのですが、以前にバックアップをとっていませんので、同じファイルをどこから もってきてよいのかがわかりませんので教えてください。