• ベストアンサー

ウィルス感染者の特定

ここ数日、大量のウィルスに困ってます。 しかも8人ぐらいの人から、延々送り続けられてるような状態で、なんとか感染をお知らせしたいと思うのですが、イマイチ自信がなく、お知らせをためらってます。 特にMicrosoft Customerで偽装してるウィルスメールが多いように思います。 ウィルス送信者はプロパティにあるアドレスの方であってるんでしょうか? あと、プロパティにあった 『X-Symantec-TimeoutProtection: 0』が気になります。 ないものもあるんですが、これは57まであったりで、このX-Symantec-TimeoutProtection: 0というのがあるメールの送信者からは連続的にウィルスメールが来てるようなかんじがするのですが。 やはり送信者は特定できないのでしょうか?

質問者が選んだベストアンサー

  • ベストアンサー
  • o_tooru
  • ベストアンサー率37% (891/2354)
回答No.6

こんばんわ、お困りですね。 さてご質問の件ですが、ウイルスですね、私のところにも届きました。メール検疫のサービスをやっているプロバイダー経由のアドレスにそのまま、転送してみたところ、「Worm.Automat.AHB」ですよ、とメッセージが届きました。 ご呈示されたヘッダー情報を確認しましたが、 Received: from yaqtb ([61.209.***.***]) by ×××.ne.jp with SMTP これが、一番感染者に近いメールサーバーですね。([61.209.***.***]たぶん、これが感染者のIPアドレスです。ただ、一度接続を切断してしまいますと、当然IPアドレスは変わってしまいます。) 感染者が使っているプロバイダーくらいは分かりますが、それ以上は分かりません。たぶん、ウイルスのプログラム自体がSMTPのサーバー機能を持っているからかな?と勝手に推測しています。 でないと、メーラーの情報などが表示されるはずですから。 相手が判明した場合は大概、「あなたのPC、汚染されていますよ」とメールを返してあげたのですが、今回のウイルスはどうも、よく分かりません。

bluemoon-2
質問者

お礼

回答ありがとうございます。 やはりReceivedのところにあるアドレスでいいのですね? だとすれば、やはりアドレスは、共通点のあるアドレスばかりで、感染者というかんじがします。 今まで数通、念のため、ウィルスチェックをお願いしますとオンラインスキャンのURLつきでメールしています。 その後、数日で来なくなるところを見るとあってたのかなぁと。 以前「 _ 」がメールアドレスの頭についてたウィルスのときは、「 _ 」を消したアドレスに送ってましたが、何百通もコピペで送って大変でした。 でも今思えば、まだ相手が特定できてよかったと思います。 ほんとにウィルスって嫌ですね。 ありがとうございました。

その他の回答 (6)

  • dog
  • ベストアンサー率32% (180/551)
回答No.7

私のところにもここ数日「W32.Swen.A@mm」のウイルスが送られてきます。 送信者(偽造)はMicrosoft関係になってますね。 私も送信者のプロバイダーを限定したいと思っているのですがo_tooruさんがいわれる通りじゃないかと思います。 あまり何度も送られてくるようでしたらそのプロバイダーにヘッダをつけて、「ウイルス送信されてるようなので確認、忠告してもらえないか?」と頼むつもりです。 クレズのときもそうでしたが、大抵送信者を確認してプロバイダーのほうから連絡入れてくれます。 送信者情報は教えてはくれませんが。

bluemoon-2
質問者

お礼

回答ありがとうございます。 お礼が遅れてすみません。 念のため、プロパティにあるアドレスにウィルス感染してませんか?と送ってみました。 失礼があってはいけないので、某BBSによく出没してるものです・・・と、こちらのHNなどを明かしてメールをしてから4日すぎて、感染してましたとメールが来ました。 そしてプロバイダーのほうにも問い合わせましたが、6社問い合わせて返事が来たのが2社でした。 返事をくれないところもあるみたいです。 ありがとうございました。

回答No.5

最初質問を拝読したかぎりSWENとは思いました 流行っていて教えてGOOでもSWEN感染者をみてましたので。 しかし今回混じっているかんじがするんです スパム+ウイルス感染 もしBBSでのお知り合いならば  そのBBSでSWENのことを書きこんだらよいことでしょうし この判断はあなたにおまかせします 自己判断でお願いします ただ送信先のアドレスが偽装されている場合も 多々ありますのでfrom以下のかたに 渡しても全く罪無く感染ですといわれてしまう 場合も無きにしもあらずです プロバイダ-経由のほうが 特定の方をあなたが注意するよりわかりやすいのでは ないでしょうか? ちなみに シマンテック社のHPの一部引用は ここでは不可です^^;無断リンクは許可しているようです。 多分管理者から一部削除補正がくると思います この件はこれでおしまいに私はしたいとおもいます 多幸をお祈りして 失礼します

bluemoon-2
質問者

お礼

再度ありがとうございます。 BBSにもカキコしましたが、流れが早いため、見てる可能性は低いです。 何人かは私のカキコに気づいてくれて、感染してた、教えてくれてありがとうとメールが来ました。 なので、間違ってはないような気もするんですが、やはり自信がないというか・・・ ただ、携帯から来てる場合(別のウィルス)があって、その場合はかなりの確立で、プロパティにあるアドレスだと思うのですが。 やはりどなたも、ここに書いてあるのがウィルス感染者です!と断言はできないようですね。 面倒なものが流行ったもんですね・・・ 友人が私のHPのBBSに貼ってくれたものをそのまま引用しました。 シマンテックの引用だとは知りませんでした。 ご忠告ありがとうございました。

回答No.4

すいません。間違ってました。 他の方がおっしゃるようにこれはスパムメールですね。 このメールに広告がついてきたのではないでしょうか? これはDM業者が送った宣伝メールです。 これは何でも一緒ですが、見知らぬ人にウイルスに感染してますよとお知らせするのは時にトラブルを引き起こします。 お知らせするのは知人のみにする事をオススメします

bluemoon-2
質問者

お礼

再度ありがとうございます。 私はスパムじゃないように思うのですが。 ウィルスソフトが添付を削除してます。 送信者はMicrosoft Customerで偽装だと思います。 ウィルス情報を見る限り、W32.Swen.A@mm(スウェンA)ではないかと思います。 見知らぬ人なのは見知らぬ人なのですが、ある公式サイトのBBSで仲良くしてたりしてるので、まったく知らない相手ではないんです。プロパティの中にあるアドレスもアカウントが曲名、アーティストのBDだったりするので確実に仲間だなぁと思ってます。 そのBBSでお知らせのカキコはしたものの、減るどころか、増える一方なんです。 そのBBSはアーティスト本人がカキコに来るので、アーティストのカキコがあった直後からかなりの量が届くのです。 ファン同士、カキコのお知らせと称して、携帯へアーティストの投稿時間などを送りあってます。 そのおかげで、カキコがあった時間から10分前後で大量に届き始めるようです。 あと、朝、出社前のおはようカキコであったり、会社から、仕事を始める前に、お昼休み、帰宅後・・・と、届く時間のポイントがある程度あるみたいで、やはりそのあたりから考えると、ファンが感染してると思われるのですが。 ファンが送る内容ではないし・・・ それでもスパムだと思いますか?

bluemoon-2
質問者

補足

友人が貼ってくれた情報を貼っておきます。 ウィルス名称: W32.Swen.A@mm(スウェンA)  発見日: 2003年9月18日 (米国時間)  危険度: 3(5段階中の3)  対象OS: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP  感染経路: 電子メール、ネットワーク 特徴:●マイクロソフトからの重要なお知らせ(英語)を装って、     メールの添付ファイルを実行するように促すメッセージが含まれている場合があります。    ●「MAPI32 Exception」という偽のエラーメッセージを表示し、      インターネット接続のユーザ名、パスワード、POP3サーバー、SMTPサーバーなどの情報を入力するように促します。    ●差出人を詐称したメール送信エラーの通知メールを送信することがあります。     そのメールには、ワームがランダムな名前の実行形式ファイルとして添付されています。     以下はこの種のメール本文の一例です。    「I'm sorry I wasn't able to deliver your message to one or more destinations.」 また、IEユーザーの方は、10月4日に新しいセキュリティーホールが判明したようですので、 今後の被害拡大を避けるためにも、早急にUp Date をした方がいいです。

回答No.3

他の手を使ってみたらどうでしょう? その送信先のプロバイダ-にヘッダ情報をつけて 送れば 相手先のプロバイダ-で注意勧告 さらには もし悪意があったばあいメ-ルアドレス削除になるそうです この方法ならあなたが復讐^^;をされずにすみます

bluemoon-2
質問者

お礼

回答ありがとうございます。 プロバイダーに報告する方法も考えていますが、送信者が何度かBBSでレスをくれた相手のようなかんじがしていて、悪い印象はないんです。 どっちかっていえば、なんとかしてあげたいというか・・・ 悪意はないと思うんですけどね。

回答No.2

X-Symantec-TimeoutProtection: 0は スパムメ-ルのようです 以下をご覧ください http://bbs.spamstop.net/past/log/012857.html 上のURLを見る限りこの送信者は無視したほうが 良い感じです。アドレスがいきているのがばれてしまいます。 それ以外のご質問はわかりません.. ごめんなさい 私は知人でない限りはお知らせをちなみにしません 善意がときとして裏目に出る相手がいます 無視をして削除の箱に入るよう設定するか プロバイダ-の設定で受信拒否設定をしたほうが 無難かもしれません

bluemoon-2
質問者

お礼

回答ありがとうございます。 スパムなんですか? Microsoft Customerの偽装ウィルスメールだと思いますが。 そのウィルスメールが同時刻に4~5通連続で届くような状態です。 無視しようと思うのですが、アドレスが関連のアドレスなので、仲間がどんどん感染してるような状態です。 なので、なんとか被害を少なくしようと思ってるんです。 ありがとうございました。

回答No.1

はじめまして。 間違っていたらごめんなさい。 そのメールは韓国だったか外国から来たメールらしいです。 送信者はヘッダーのFrom欄のアドレスかと思いますよ。 送信元の特定は送信者の協力次第では出来ると思います

bluemoon-2
質問者

お礼

回答ありがとうございます。 補足にメールのヘッダーを貼っておきました。 From欄ということは、この場合、○○○のアドレスでいいのでしょうか? 私はReceivedと書いてあるところかなぁと思ってたのですが。 ちなみに、Receivedには仲間(某アーティストのファンの場合は曲名、アーティスト名などがアドレスになってたりするので)仲間であろうアドレスが書いてある場合があります。 From欄のアドレスの方に感染してませんか?とメールすればいいのでしょうか? お時間がありましたらまたお願いします。 ありがとうございました。

bluemoon-2
質問者

補足

X-Symantec-TimeoutProtection: 148 Return-Path: <***@*****.ne.jp> Delivered-To: 私のアドレス@■■■.ne.jp Received: (qmail 1811 invoked from network); 6 Oct 2003 12:07:24 +0900 Received: from ×××.ne.jp (HELO .×××ne.jp) (143.90.***.***) by sv.sweetparty.ne.jp with SMTP; 6 Oct 2003 12:07:24 +0900 Received: from yaqtb ([61.209.***.***]) by ×××.ne.jp with SMTP id <20031006030807843.PYHY.195924.×××.ne.jp@.×××ne.jp>; Mon, 6 Oct 2003 12:08:07 +0900 FROM: "MS Security Section" <○○○@○○○.net> TO: "Microsoft Customer" <△△△@△△△.net> SUBJECT: New Network Security Pack Mime-Version: 1.0 Content-Type: multipart/mixed; boundary="qjdblxzuwoqotqaak" Message-Id: <20031006030807843.PYHY.195924.×××.ne.jp@×××.ne.jp> Date: Mon, 6 Oct 2003 12:08:57 +0900 X-UIDL: T>]!!N~b"!)iD"!f<J!! Status: RO

関連するQ&A

  • ウィルスに感染?

    地元のケーブルTVでインターネットをしています。最近そのプロバイダで接続が途切れたりするといったトラブルがあり困っておりました。原因はあるユーザーから大量データが送信され機器に非常に大きな負荷がかかっているということらしいです(Blaster系のウィルスのようです)。そして昨日、そのプロバイダから「お宅のモデムから大量のデータが送信されています。最近ポートスキャンされましたか?」と言われました。まず、ポートスキャンって何なのでしょうか?そして、うちのパソコンにはNortonAntiVirusがインストールしてあるし、多分ウィルスにはかかっていないと思います。念のためすぐスキャンもしましたし、Symantecのオンラインスキャンもしてみました。また、SymantecのBlaster駆除ツールも実行してみましたが感染してないようです。本当に感染してるのでしょうか?

  • これってウィルスに感染する?

    これってウィルスに感染する? 自宅で作成した文書を会社のPCへ添付送信しようと思っているのですが、受信端末はウィルスに感染?しているのか、なりすましメールが大量に送られてきています。 社内はUSBやディスク類など、使用できないことになっており自宅で作成したものは、メールで送信するしか方法がありません。 もし、ウィルス対策をしている自宅端末からなりすましメールが大量受信している会社端末へメールを送ると自宅のPCにもなりすましメールはくるようになりますか? そもそも会社で書類を作ることとなりすましメールがくる端末の対応をするのが一番だと思いますけど、どなたか教えて下さい。

  • ウイルスに感染したみたいですがどうすればいいのでしょうか

    昨日、添付ファイル付のメールが送られてきました。 件名が、Re:英語でなんかの単語(忘れましたが・・・) 送信者はヤフーのアドレスでした。 怪しいと思い、プレビューなどせずに、削除してしまいました。 まだ、開いてなかったので感染はしていないと思ったのですが、 今日、また、添付付のメールが送られてきました。 しかも2件もありました。 2004/03/14 15:18 Re:Your music 送信者*****@www.****.jp 2004/03/14 10:41 Re:Thanks! 送信者***********@***.ne.jp まだ開いていません。 一応、ウイルスセキュリティ2004を入れてあるのですが・・・また、ウイルス検査をしてみたところ感染ファイルはなしと出ます。 ************************ このメールは何のウイルスなのでしょうか??名前など特定できますか?? また、こういった場合どうすればいいのでしょうか?

  • ウィルスに感染してるかどうか確認したいのですが。

    私はPower Book G4 ユーザーです。 ウィルスメールが大量に届いていたのですが、「Macには感染しない」と聞いたので、放っておいたのです。 が、身に覚えのないエラーメールがきたり、勝手に送信をしているようです。 知人に私のメールを受けとった後から、ウィルスメールが頻繁にくるようになった、と言われ慌てています。 サーバーにメール駆除サービスは申込み、今後の予防はしたのですが、 自分のパソコンの調子も悪く、既に感染してるのではないかと疑っています。 これも聞いた話ですが、Microsoft社製のものに感染するとのこと。 Internet ExplorerもOutlookもOfficeも使用しています。 ウィルス感染の症状にみられる、「メモリ不足の表示」や、「ファイルが開けなくなる」もあり、Wordソフトは立ち上げられなくなりました。 これは感染してるということなのでしょうか? ウィルスによる不調なのか確認し、またその対応策をしりたいのですが、色々なサイトを見てもWindowsに関するチェックしか見当たらりません。 AntiVirusを購入しようかと思ってるのですが、製品説明を読んでも、感染チェックができる、とは書いてないので、どうしたらいいのかわかりません。 どなたか教えてください。

  • 使ったことのない、特定のソフトだけがウィルスに感染

    先日、ウィルススキャンをしたところ、使ったことのない、特定のソフトのみが感染していました。 W32Nimda.emlというウィルスでした。 最終的には駆除できたのですが、このように特定の、使ったことのないソフトでもウィルスに感染することがあるのでしょうか。 また、何故感染してしまったのかもよくわかりません。(差出人不明のメールなどは受信していません) ソフトは、買った時からついていたアニメDeフォトというものです。 使用しているパソコンは、ウィンドウズXPです。

  • メールのプロパティにある謎の数字

    最近、大量に届く、ウィルスメールなのですが、別の質問でスパムとウィルスの両方だと言われました。 その質問でも書いたのですが、メールのプロパティにある『X-Symantec-TimeoutProtection: 0』これはなにを意味するものでしょうか? X-Symantec-TimeoutProtection: 0 X-Symantec-TimeoutProtection: 1 X-Symantec-TimeoutProtection: 2 X-Symantec-TimeoutProtection: 3      ・      ・      ・ X-Symantec-TimeoutProtection: 157 と、メールによって最後の数字は違ってくるのですが、この文字がずら~っと書いてあります。 今日届いたメールの中でいちばん多い数字で157でした。 昨日は67でした。 これはどういう意味があるのでしょうか? この数字の数だけメール(ウィルス?)を送った・・・ではないですよね? プロパティにこの言葉があるメールは連続して数通届いてるように思うのですが、関係はないのでしょうか? なんだか気になって仕方がないです。

  • ウィルスに感染しています。助けてください

    数日前からウィルスに感染して困っています。 症状はインターネット接続してから10数分経つと大量にメールが送信されます。 ノートンアンチウィルスを以前から使用していてスキャンしても見つからない状態です。ウィルス定義の最新版を入れても同じです。 ちなみに送信されるメールの件名は Cheap Pharmacy Medication for Add Safe Medication Prescription Medication などです。

  • ウイルスに感染している??

    ウイルスに感染してるのか分からない状況になってしまいました。 ウイスルバスターとサーバーのウイルスメールチェックを利用しており、 バージョンも最新のものに、自動チェックだけでなく、 たまに手動でウイルスチェックもしていたので安心しておりましたが、 どうもウイスルに感染したようです。 本日、ウイスルメールだったのでサーバーの方で削除したとの報告メールが3通きました。 ウイスルの種類は3通とも filename: virus.txt virusname: W32.Netsky.P@mm!enc filename: www.freeporn4all.pif virusname: W32.Netsky.P@mm とありました。 問題なのは、3通にうち2通は送られてきたメールでしたが、 残り1通が、私から送信したことになっていたのです。 急いで、ウイスルチェックをしたところ発見されず、また シマンテックのW32の削除ツールをダウンロードしてチェックをしたところ W32 Notsky has not been found on your computer. となりました。 これはウイルスに感染していないのでしょうか? また 差出人=送信者でないのは知っておりますが、私から送信した場合も、当てはまるのでしょうか? 以上2点、よろしくお願い申し上げます。

  • これってウィルス感染ですか?

    ネットをはじめて間もないウィルス対策ソフトもイン ストールしてなかった頃の昔の話しで恐縮ですが メールのアカウント設定で特定のメールアドレスを 記入してメール送受信すると変な現象が起きだし 自分宛てにメール送信すると送信者名が必ず イニシャルがKという名前になってるのです。 送信者名を設定しても必ずKに変わって送信されます。 今となってはあれは何だったのか今だに気になることも あります。 これはウィルス感染なのでしょうか?

  • ウイルスに感染しているようなんですが…

    どうしてもわかりません。 誰か助けてください。 12月3日からウイルス付きのメールが大量に送られてきます。 12月4日にNorton AntiVirusを最新に更新してウイルススキャンをしたのですが、感染は見つかりません。ついでに、yahooのメールウイルスチェックサービスを契約しましたが、未だに送られてきます。 本日(12月7日)にもう一度、Norton AntiVirusを最新に更新してウイルススキャンをしてのですが、感染は見つかりませんでした。でも、ウイルスリストを表示してみたら、12月4日に、68476個ものウイルスに感染していたようです。 メールサーバーにも、「警告!ウイルスチェックサービス」というメールがSymantecから送られてきて、「W32.Netsky.Q@mm」というウイルス付きのメールを私が送ったというメッセージが書いてありました。(もちろん送った覚えはありませんが…) それで、そのウイルスの駆除ツールを入手して手順どおりに実行してみたのですが、やっぱりウイルスが見つからないという感じのメッセージがでてきました。 また、その「W32.Netsky.Q@mm」のウイルスの詳細を読んでみたのですが、似たような感じの現象がおこっています。 どうしたら駆除できるのでしょうか? 長文になってしまって申し訳ないのですが、どなたかお分かりになる方がいらっしゃいましたら、ご指導ください。参考になるサイトの紹介でも構いません。

専門家に質問してみよう