Windows98、NetscapExplore5.5、で最近、3通の「WORM_BADTRANS.B」というウイルスが来ました。ウイルスバスター2002で、「感染ファイルを隔離しました」と表示が出ました。(表題は、Re:ソ洪VXeこ、となっていました)
このメール先に、注意を出したい(もし、重要な連絡であれば)のですが、着信したアドレスを自動でアドレス帳に記憶する形式にしていても、そのアドレス先にメールが返信・送付できません。
どなたかご存知でしたらお教え下さい。
なお、ネットスケープは今はVer.6にしました。

このQ&Aに関連する最新のQ&A

A 回答 (3件)

注意とは、感染していることを教えてあげるということですか。


それならメールを出して上げて下さい、抗議はいけませんよ!
相手も加害者であると同時に被害者でもありますから。

>着信したアドレスを自動でアドレス帳に記憶する形式にしていても、そのアドレス先にメールが返信・送付できません。

ウチはPCにメールを出す前にサーバーのメールボックスに有る時点で怪しいメールを削除して、PCには安全なメールだけをダウンロードする対策を採っておりますので、はっきりしたことは言えませんが、相手のメールアドレスの前に_が入っているようなことはありませんか。
最近多いんですよ、_が入っているのが!
ウイルスを作成した奴にしてみれば感染者がいつまでも気づかない方がウイルス被害を拡散出来るというのがあって、単純に返信機能を使ってメールを送信しても相手には届かず、いつまでも感染に気づかせない思惑からメールアドレスの前に_を入れています。
_を削除して送信すれば相手に届きます。
ウチでは先月の21日以降、少なくとも300件以上のウイルスメールが届いています。
途中からきたウイルスメールの数を数えるのも大変ですから数えていません。
ウイルスの対策方法については、ここと同じ その他(コンピューターセキュリティ)の中にある 何故届く? BADTRANSウィルス! のタイトルをクリックすると回答者 JOYBOX で発言しておりますので、そちらを必ず参照して下さい。
転ばぬ先の杖で、十分な対策をお採り下さい。
    • good
    • 0
この回答へのお礼

ありがとうございました。

お礼日時:2001/12/10 06:17

友人からのウィルスですか?それとも見ず知らずの人からのウィルスですか?



個人的には「無視」するのが一番です。
教えてあげることも親切の1つかもしれませんが、
こういう通知メールはチェーンメール化するので
あまりお薦めしません。

それにウィルスが送ってくるような内容に重要なことなど一切ありませんので、無視するのが一番でしょう。
    • good
    • 0
この回答へのお礼

有難うございました。
2通は知り合いで電話で注意しました。1通は?(この分が、返信では相手へは返りませんでした)

お礼日時:2001/12/03 21:46

注意をする場合に


被害者であり加害者であるということを教えてあげてください。
返信の場合は届いたメールのヘッダ部のReturn-Path:を私はアドレスとしたら、
相手に届きましたよ。
メールアカウントの「_(アンダーバー)」を削除した物でしたよ。
    • good
    • 0
この回答へのお礼

有難うございました。

お礼日時:2001/12/03 21:43

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!

このQ&Aと関連する良く見られている質問

QWORM_BADTRANS.Bについて(Mac対象)

質問させて頂きます。
今日、受け取ったメールの中に「あなた経由のWORM_BADTRANS.Bのメールを受け取りました。」というものがありました。
けれども私はMacユーザーで、しかもノートンやその他諸々の検知ソフトを既にインストール済みです。(スキャンしましたがウイルスにはかかっていないようです)
そのメールは~jpとアドレスにあったのですが、文章は英語でした。
いたずらなんでしょうか?
WORM_BADTRANS.BはMacには感染の恐れがあるのでしょうか?
御返答をお待ちしています。

Aベストアンサー

> けれども私はMacユーザーで、しかもノートンやその他諸々の検知ソフトを
> 既にインストール済みです。
>(スキャンしましたがウイルスにはかかっていないようです)

え~と、まずNorton AntiVirus For MacですがSymantec曰く
「Mac版のAntiVirusのパターンファイルにWindows版のウイルス情報は含まない」
との事です。(一部のマクロウイルスを除く)

> そのメールは~jpとアドレスにあったのですが、文章は英語でした。
> いたずらなんでしょうか?

恐らくそのメールは人が送ったものでは無いのでは?
(メールサーバのウイルスチェックソフトからとか...)

ちなみに、そのメールは誰宛(To:のメールアドレス)に届いているのですか?
何かのメーリングリストやグループに属しているのであれば、ほかのメンバーの
方が感染してる可能性もあります。

> WORM_BADTRANS.BはMacには感染の恐れがあるのでしょうか?

無いです!!

QWORM-BADTRANS.B

僕が使っているフリーメールのフォルダに友達から添付ファイル付のメールが送られてきたんですが 僕はそれをウィルスとは知らずに メールを開いて添付ファイルをダウンロードしてしまったんです それからよくビジー状態になったのでトレンドマイクロのHPでウィルス検索してみましたら

c\RESTORE\に3つ
c\WINDOWS\tempに1つ

WORM-BADTRAN.Bというウィルスが発見されました
HPの駆除ツールをダウンロードしてRESTOREのウィルスは3つとも削除されたのですがtempのほうが削除できませんでした トレンドマイクロのHPにファイルの拡張子のことが書いてあったですが 拡張子のことがいまいちわからないんです(勉強不足です)このフリーメールからどんな添付ファイルが入ったのかもわからないんです 
その添付ファイルを削除すればいいのでしょうか?
どのようにファイルを探せばいいのでしょうか?
まだパソコンをやり始めて間もない初心者なんです OSはMeを使っています 
ご回答よろしくお願いします

Aベストアンサー

c\WINDOWS\tempのファイルをすべて削除しても通常は問題ないので削除しましょう。IE5.5SP2になっているとして..

その後、WindowsUpdateで重要な更新のチェックが入っていたら更新します。その後、参考URLのセキュリティパッチを適用します。当然ながら、ワクチンソフトは最新版に更新してから再度検索をかけます。そこでウィルスが検出されなかったら一安心。あらたなウィルス対策スタート点です。OKWebやtrendmicroで知識を養いましょう。

参考URL:http://www.microsoft.com/japan/technet/security/current.asp?url=/japan/technet/security/frame_prekb.asp?sec_cd=MS01-058

QWORM-BADTRANS.B

WORMに2週間くらい前に感染しまいsた。
その後慌ててウイルスバスター2002をインストール、その後アップデートしています。
先日感染したときにバスターで検知されたファイルを削除しました。
その後念のため全部ウイルスバスターをかけたのですが大丈夫でした。

さっき、突然ウイルスバスターが動き出し再びWORMが検知されました。(なぜ突然起動したのでしょう?)
感染ファイル名「C¥_RESTORE¥TEMP¥AO003329.CPY」
その他AOの後の数字が違うファイル計5個が検出されました。
すべて処理失敗です。
_RESTOREというファイルを調べたところ[DISKCFG.DAT][SRDISKIS.DAT][VxDMon.cfg]「VxMon.dat]という4つのフォルダが入ってます。
しかし_RESTOREのプロパティを見るとフォルダ5つと表示されています。
このまま_RESTOREを削除すればいいのでしょうか・・

また、今回ウイルスメールを受け取った覚えがないのですが、なぜ突然バスターが起動したのでしょうか。
しかも検出されたファイル名が前回と同じような気がします・・・(きちんと削除できていなかったのでしょうか?ウイルスバスターをかけたら大丈夫だったんですが・・・)
今私は感染しているのでしょうか?
回線つないだらまた他の人にウイルスメールをおくってしまうのでしょうか?

わからないことだらけですみません。何かわかることありましたらどんなささいなことでもかまいませんので教えて下さい。
よろしくお願いします。

WORMに2週間くらい前に感染しまいsた。
その後慌ててウイルスバスター2002をインストール、その後アップデートしています。
先日感染したときにバスターで検知されたファイルを削除しました。
その後念のため全部ウイルスバスターをかけたのですが大丈夫でした。

さっき、突然ウイルスバスターが動き出し再びWORMが検知されました。(なぜ突然起動したのでしょう?)
感染ファイル名「C¥_RESTORE¥TEMP¥AO003329.CPY」
その他AOの後の数字が違うファイル計5個が検出されました。
すべて処理失敗...続きを読む

Aベストアンサー

WindowsMe/XPでは、システムを定時的のバックアップしています。
システムの復元の機能ですが、ウイルスもバックアップされてしまっているのですよ。
バックアップを全て破棄する方法は、
[コントロールパネル]-[システム]-「パフォーマンス」タブから「ファイルのシステム」を選択します。
「ファイルシステムのプロパティ」画面から「トラブルシューティング」タブを選択し、「システムを復元しない」のチェックボックスにチェックします。
Windowsを再起動します。

※ ただし、上記の設定を行うとシステムの復元機能が無効となってます。
したがって、過去のバックアップをクリアにした後、再度システムの復元機能を使用する場合は同様の手順でチェックボックスのチェックを外しておきます。

Qworm badtrans bに感染してoutlook expressが開きません

worm badtrans bに感染してoutlook expressが開きません。
ウィルスバスターで完全に削除及び自動駆除したつもりですが、それ以来outlook expressがひらかなくなりました。
いちどoutlook expressを削除して再インストールしたのですがやはりダメです。
exeファイルを直接クリックしても動きません。windows95を使っています。
パソコン初期設定からやりおさなくてはだめでしょうか、教えてください。
よろしくお願いいたします。

Aベストアンサー

インターネットアカウントマネージャーに関するレジストリを削除して様子を見て下さい。
この処理ではアカウント設定をもう一度行う必要がありますのであとであわてないでください。

参考URL:http://homepage2.nifty.com/winfaq/c/oetrouble.html#312

Q頻繁にWORMウィルスが見つかる(隔離はされるのですが)

OSはWinXP、インターネットはBフレッツ-niftyです。
ウイルスバスター2006(月額版)をインストールしてあります。
おとといから、インターネットに繋いでyahooのHPなどを出しているだけで、
何もしていなくても1時間に一回くらい(?)の頻度で、
以下のようなメッセージが出るようになってしまいました。
----------------------------------------------------------------------------------------------------------
ウイルスバスター2006 リアルタイム検索

リアルタイム検索中にウイルス/スパイウェアが見つかったため、自動的に処理しました。処理の結果は次のとおりです。

処理の結果: ウイルスが見つかったため、ファイルを隔離しました。ご安心ください。
ファイル名: C:\System Volume Information\_restore{37864904-A4F3-471E-A146-5A296D5FFE43}\RP85\A0027278.com
ウイルス/スパイウェア名: WORM_MYDOOM.L (クリックで詳細情報を表示)
----------------------------------------------------------------------------------------------------------
ファイル名のところは、毎回少しずつ違いますが、その他は全く同じです。
隔離されているとのことなので、実害は無いのでしょうが、頻繁に出るので煩わしいです。
対処法など分かりますでしょうか。
尚、その後、ウィルスバスターでウィルス検索を行っても何も検索されません。

OSはWinXP、インターネットはBフレッツ-niftyです。
ウイルスバスター2006(月額版)をインストールしてあります。
おとといから、インターネットに繋いでyahooのHPなどを出しているだけで、
何もしていなくても1時間に一回くらい(?)の頻度で、
以下のようなメッセージが出るようになってしまいました。
----------------------------------------------------------------------------------------------------------
ウイルスバスター2006 リアルタイム検索

リアルタイム検索中にウイルス/スパイウェ...続きを読む

Aベストアンサー

C:\System Volume Information\_restore{37864904-A4F3-471E-A146-5A296D5FFE43}\RP85\A0027278.com

"_restore"とついたファイルパス(場所)のフォルダ内からウィルスが検出される場合、システムの復元を一旦無効にし、再度有効にするのが鉄則です。
これを行わないと復元用のフォルダに潜むウィルスがシステム起動のたびに復元されて、質問にあるような症状が発生します。

具体的な対処法が分からなければ、次のページを参照してください。
http://esupport.trendmicro.co.jp/supportjp/viewxml.do?ContentID=jp-22186

それと同時に…ウェブ閲覧中に度々パソコン内のウィルスを実行しようとする症状からすると、ウィルス対策ソフトでは検知出来ない種類の感染が残っている可能性が否定出来ません。

http://www.higaitaisaku.com/
『被害対策』を一から実行されることをお勧めします。

全く原因が分からないが症状がおさまらない場合、WindowsOSからは見えない形で悪質な感染に遭っているケースも想定されます。

http://blog.lucanian.net/archives/50369627.html
概要はこのページに簡潔に紹介されていると思われますが…ぶっちゃけ、この種のrootkitをWindowsOS上から発見するのは困難で、どうやってもwindowsOS上からだと見つけられないものもあります。
不可解な症状が改善の糸口さえない場合、こういうものに感染していることも想定してリカバリを行うのが妥当かも知れません。

C:\System Volume Information\_restore{37864904-A4F3-471E-A146-5A296D5FFE43}\RP85\A0027278.com

"_restore"とついたファイルパス(場所)のフォルダ内からウィルスが検出される場合、システムの復元を一旦無効にし、再度有効にするのが鉄則です。
これを行わないと復元用のフォルダに潜むウィルスがシステム起動のたびに復元されて、質問にあるような症状が発生します。

具体的な対処法が分からなければ、次のページを参照してください。
http://esupport.trendmicro.co.jp/supportjp/viewxml.do?Cont...続きを読む


このカテゴリの人気Q&Aランキング

おすすめ情報