• ベストアンサー

変なメールが届くんです!!

はじめまして。 最近 Mail Delivery Subsystem <MAILER-DAEMON@mail531.nifty.com> という差出人(数字の部分はいつも違う)から 「Returned mail: see transcript for details」 という件名で 次のようなアドレスは見付かりませんでしたといった内容の 添付ファイル付きメールが毎日3通以上届きます。 送信先のアドレスが間違っていて返ってきたのならわかるんですが 送った覚えのないアドレスばかりなんです。 ファイルも付いているし、ウィルスか何かなのでしょうか? 気味が悪いので早く対処したいです。 回答よろしくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • Imiko
  • ベストアンサー率57% (280/491)
回答No.2

間違いなくウイルスです。おそらくKlezの一種でしょう。けして添付ファイルを開かないでください。プレビューしただけで感染するものもありますので、最悪の場合、すでに感染しているかもしれません。 また、毎日3通以上届くということは、juliastarさんのマシンに感染したウイルスが自動的に送信したメールが宛て先不明で返って来ている可能性が高いです。 下記のURLに「感染の兆候例:「MAILER-DAEMON」というメールアドレスからメールが数多く届く」という記事があります。 http://www.ipa.go.jp/security/txt/2002_02.html トレンドマイクロのHPでオンラインスキャンを行って、感染の有無を確認し、発見されたウイルスに応じた駆除を行ってください。トレンドマイクロのほか、シマンテックのHPにも駆除方法の説明や駆除ツールがあります。 トレンドマイクロのオンラインスキャン http://www.trendmicro.co.jp/hcall/index.asp シマンテック http://www.symantec.com/region/jp/

参考URL:
http://www.trendmicro.co.jp/hcall/index.asp,http://www.symantec.com/region/jp/
juliastar
質問者

補足

回答ありがとうございました。 兆候例にぴったり当てはまっていたのでびっくりしました。 が、オンラインスキャンを行っても Klezの駆除ツールを使っても ウィルスは発見されなかったみたいです。 こういう場合はどうすればいいのでしょうか?

その他の回答 (2)

  • Imiko
  • ベストアンサー率57% (280/491)
回答No.3

よかったですね。毎日3通以上届くということだったので、てっきり感染していると思いました。驚かせてしまって申し訳ありません。 オンラインスキャンでも検出されない新種のウイルスという可能性もないわけではありませんが、まず大丈夫ではないでしょうか。 まだ感染していないとすれば、本物の不達通知か、不達通知を装ったウイルスメールかのいずれかでしょう。 Klezの亜種であるKlez.eとKlez.hは、感染したマシンの中からメールアドレスを収集し、そのうちの1つを送信者欄に記述してウイルスメールを送信します。つまり、誰かのマシンにjuliastarさんのメールアドレスが保存されていて、そのマシンがKlezに感染し、そのマシンからjuliastarさんの名前でウイルスメールがばらまかれているということです。ウイルスが送信したメールアドレスが変更されていると、送信者、つまりjulastarさんに不達通知が届きます。 厄介なことに、本物の不達通知と不達通知を装ったウイルスメールを見分ける簡単な方法はありません。 アンチウイルスソフトはお使いですか?まだお使いでなければ、すぐにでもインストールすることをお勧めします。

juliastar
質問者

お礼

そうなんですか。安心しました。 詳しく説明してくださってありがとうございました。 今まであまりウィルスを意識していなかったので これからちゃんと勉強しようと思います。 本当にありがとうございました。

  • Raphael
  • ベストアンサー率21% (15/69)
回答No.1

メーラーはなんでしょうか? もしメールのヘッダを見ることができるのなら、 Message-Idのところを見てください その様なものを見ることが出来なければ、 メールをどこかに保存して、それをメモ帳などで開いて見てください

juliastar
質問者

補足

回答ありがとうございました。 Message-Idは <200204200512.g3K5CuDT011317@mail532.nifty.com> となっていました。

関連するQ&A

専門家に質問してみよう