ウィンドウズ2000、OE使用、IE5.5使用。機種ソニーバイオノート
会社ではLAN環境 自宅ではダイヤルアップで接続

先日プレビューしただけで感染するというウィルスメールが届きました。
送信元は友人でタイトルは英語、本文がpeaceでした。
友人は故意ではなく「トロイの木馬」が送られたので注意するように言われまた。

しばらくすると・・

(1)LAN環境でのメール送信が出来なくなりました。(送ろうとする途中で固まる)
 (ダイヤルアップなら送信可。受信はどちらでも可)
(2)POP3サーバー名と既存アカウント名の設定が勝手に変わります。
(3)その2,3日後、会社の他のパソコンにも同じ症状が出た。
(4)HPなどの書込みやサーバーの移動が不可

応急対処として・・・

(1)ダウンロードしたウィルスバスター2002で調べました。
  ウィルスは検知されませんでした。
(2)IE5.5をSP2にバージョンアップをしました。
(3)OEでヘッダー表示のみにしました。
(4)トレイド社のウィルス検索を試みたがセキュリティー低でもダウンロード不可

でも、友人が感染したものとあきらかに症状が別で、実際の所、
感染源が、そのメールを介してのものなのかどうかも分からなくなりました。

この症状から予測されるウィルスは何なのでしょうか?
また、検知法、対処法はあるのでしょうか?

とても困ってます。サポートセンターも混雑でかかりませんので投稿しました。
どなたか知識のある方、助けて下さい。

このQ&Aに関連する最新のQ&A

A 回答 (5件)

内容からは9割の確率でWin32.Alizだと思われます。



このウイルスはMicrosoft Internet Explorer 5.01及び 5.5を使用している場合に、メールをプレビューしただけで感染します。
IE5.5使用との事ですから、感染していると思います。

まず、最初にすることはウィルスバスター2002の設定ですべてのファイルをスキャンするように設定されているかどうかお調べ下さい。
私はノートンアンチウイルスを使っておりますので分かりませんが、ウイルスが検知されなかったところを見ると、すべてのファイルをスキャンするように設定されていない可能性が大きいと思われます。

次に、このウイルスは一個の独立したプログラムであって、他のファイルへの感染活動を行わないため、ウイルスが検知された場合でもウイルスソフトによる駆除は出来ません。
もちろん、駆除ツールも用意されていません。
検知された場合は該当のファイルを手動で全て削除して下さい。

それから、IEを最新版の6.0にでもバージョンアップして下さい。
これにより、メールをプレビューしただけで感染することは無くなります、その場合でも添付ファイルを開いてしまったりすると感染します。
このウイルスは受け取るメーラーによって添付ファイルがつかない場合がありますので厄介です。

以上、頑張ってウイルスを除去して下さい。
    • good
    • 0

No.3 No.4 の更に補足です。



もう一つ引っかかる部分がありました。

9割の確率でWin32.Alizと書きましたが、これは友人の感染したウイルスに対してです。
訂正させて頂きます。
    • good
    • 0

No.3の補足です。



ダウンロードしたウィルスバスター2002
というのが引っかかっているのですが、もしお試し版だったら正規版を購入して
ウイルスデータを最新のものにアップデートしてからウイルススキャンを実施して下さい。
    • good
    • 0

 一応 今後の為に、メールのプレビューでの感染を防ぐ為に、メールソフト側の設定でプレビューの表示を解除する方法を教えといてあげます。



■Outlook Expressを使ってる場合は、
[表示]→[レイアウト]と進むと、ウィンドウのレイアウトのプロパティ]が表示されます。その下に[プレビューウィンドウ]を設定するところがありますから、[プレビューウィンドウを表示する]のチェックをはずしてください。

■Beckyの場合、
「全般的な設定」の「メール表示」で、「MSIEコンポーネントを使用」と「HTMLを優先的に表示」のチェックをoffにしておきましょう。そうしておけば、HTMLメールのHTML部分は添付ファイルとして扱われるのでプレビューしないで済みます。安全だとわかったらダブルクリックすればIEが起動してちゃんと見られますよ。

 これらの設定で、プレビューでの感染を防ぐことはできますが、ウィルス自体を防ぐには対策ソフトや、ブラウザー等のバージョンアップが必要です。ウィルス対策について、代表的なサイトをご紹介します。

⇒・[シマンテック]
<http://www.symantec.com/region/jp/>
・[トレンドマイクロ]
<http://housecall.antivirus.com/housecall/start_j …

 シマンテックの方でもウィルススキャンチェックをやれば、ウィルスに感染しているかどうか結果が表示されます。 あと、その結果画面上に、ウィルスの種類やそれぞれのウィルスに対応した駆除プログラムの配布先なども詳しく表示されるので試して見て下さい !
    • good
    • 0

こんばんは。



大変なことになりましたね。
シマンテックのサイトでウイルススキャンしてみてはどうでしょうか。

ここのページのSymantec Security Checkなところから始めます。
http://www.symantec.com/region/jp/securitycheck/ …

途中アクティブXのインストール画面が出ますのでインストールしてください。

それでは。

参考URL:http://www.symantec.com/region/jp/securitycheck/ …
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!

このQ&Aと関連する良く見られている質問

Qウィルスバスターで検知できないウィルスに感染したかもしれません!

ウィルスバスターで検知できないウィルスにかかってしまったかもしれません。
ほかのこともあるので、とりあえずOSの再インストールをしようと思うのですがバックアップを取りたいデータがあります。
外付けのHDDに保存しておこうと思うのですが、よく考えたら最近のウィルスはUSB接続を行っただけで感染してしまうと聞いたのですが外付けのHDDをウィルスに感染しているパソコンにUSB接続したら外付けHDDもウィルスに感染してしまいますか?
もし感染してしまうのならほかにバックアップをとる手段はありませんか?よろしくお願いします。

Aベストアンサー

>外付けのHDDをウィルスに感染しているパソコンにUSB接続したら
>外付けHDDもウィルスに感染してしまいますか?

ウイルスは明示的に動作させないと感染しません。

感染PCは「主記憶上で動作しているウイルス」と、「動作していない、
ウイルス(を含む)ファイル」の両方がありますが、後者はコピーした
だけでは感染動作はしません。ダブルクリックするか、他のファイル
経由で起動処理が行われないと動作はしないのです。

ですので、外付けHDDにデータを移した時点では「動作していないウイ
ルス」のみが存在しますので、セキュリティソフトが動作して、かつ
HDDが「自動起動」になっていなければ、通常は持っていった先のPC
ではウイルスは動作しません(ファイルが存在する、という意味では
感染していますが)。

ということで、ウイルスが存在するか分からないデータをバックアップ
する場合は、ルート上に「autorun.inf」ファイルが無いかを確認し
(あると勝手に動き出しますが、無ければ自動起動するかどうかを毎回
聞いてくるはず。ここで「何もしない」を選べばオッケー)、接続後に
そのHDDに対して「完全スキャン」をすればオッケーです。

完全スキャンは接続先のPCのセキュリティソフトだけでも良いのですが
念のため、こちらのサイトからリンクできる先のソフトでも「オンライン
スキャン」すると完璧だと思います。
http://freesoft-100.com/web/onlinescan.html

>外付けのHDDをウィルスに感染しているパソコンにUSB接続したら
>外付けHDDもウィルスに感染してしまいますか?

ウイルスは明示的に動作させないと感染しません。

感染PCは「主記憶上で動作しているウイルス」と、「動作していない、
ウイルス(を含む)ファイル」の両方がありますが、後者はコピーした
だけでは感染動作はしません。ダブルクリックするか、他のファイル
経由で起動処理が行われないと動作はしないのです。

ですので、外付けHDDにデータを移した時点では「動作していないウイ
ルス」...続きを読む

Qウィルス感染していないはずのPCからウィルスメールが送信される?

プロバイダーのウィルスチェックサービスの利用、ウィルスバスターのメール検索機能を有効にしているためか、最近ウィルスメールを受け取っていません。また、ウィルスバスターでファイルの検索をしたところ、「ファイル感染型ウィルスは検出されませんでした」っていうことでした。アップデートも新しいのがでるたびにしています。そのため、私なりに我が家のPCは、ウィルス感染していないと思っているのですが・・・
でも、知人から「ウィルスメールが届いた」(←私のアドレスから)と連絡がありました。ちなみに、知人のアドレスは消去しているし、そのうちの一人とは、携帯でのやりとりだけで、PCでのやりとりは一切していません。
どうしてこんなことになったのか、よくわかる方がいらっしゃいましたら、アドバイス頂きたいと思います。
知らない間に、加害者になってるようで、落ち着きません。よろしくお願いします。

Aベストアンサー

私もOvoroさんと、同一意見です。

KLEZ:パソコン内にあるアドレスに無差別にウイルス入りメールを送って広まる。同社によると、誕生は昨年10月だが、今年初めに送り主を感染したパソコン内にある他人のアドレスで詐称するように進化。このため感染者の知人から知人へとウイルス入りメールが送られたように表面上は見え、感染源が分かりにくい。また、真の感染者は、感染に気付かぬままウイルスをばらまき続ける恐れが強い。
Yahoo!News(http://headlines.yahoo.co.jp/hl?a=20020412-00000505-yom-soci)より抜粋。

トレンドマイクロのHPでも、「感染活動を行わない不正プログラム」としてアンチウイルスソフトウェアで削除不可能なウイルスと定義されています。
トレンドマイクロ(http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_KLEZ.E)を参照してください。

身近な人で感染者がいるようなので、あなたのアドレスを知っている方に一報してあげると良いと思います。

参考URL:http://headlines.yahoo.co.jp/hl?a=20020412-00000505-yom-soci

私もOvoroさんと、同一意見です。

KLEZ:パソコン内にあるアドレスに無差別にウイルス入りメールを送って広まる。同社によると、誕生は昨年10月だが、今年初めに送り主を感染したパソコン内にある他人のアドレスで詐称するように進化。このため感染者の知人から知人へとウイルス入りメールが送られたように表面上は見え、感染源が分かりにくい。また、真の感染者は、感染に気付かぬままウイルスをばらまき続ける恐れが強い。
Yahoo!News(http://headlines.yahoo.co.jp/hl?a=20020412-00000505-yom-soci)...続きを読む

Qウィルスの検知と感染

コンピュータウィルスの検知と感染の違いについて、考え方を教えてください。
1.ウィルスに感染したからウィルスソフトで検知した。
2.ウィルスソフトが検知したため感染はしていない。
どちらの考え方が正しいのでしょうか?

Aベストアンサー

1も2もあり得ますね。
1の場合は、発病して動作に問題が生じてからウィルス対策ソフトが警告を出した場合。

2の場合は、未然にウィルス対策ソフトによって外部からの侵入をチェックする機能を利用してメモリにウィルスと思われるデータがきた時点で警告し削除します。これは、ウィルスの侵入を拒んだといい。全く感染どころか侵入もできていません。

また、ローカルスキャンで既に侵入したウィルスを発見して発病していない(潜伏期)の場合も、感染(定着)とは言えず。感染前にウィルスを殺したことになります。

ウィルスには侵入→発病→感染の3段階があります。ウィルス対策ソフトが効果を発揮するのは、侵入から発病まででいわゆる人間の免疫と同じ働きをします。感染した場合は、ウィルスの種類によっては対策ソフトで駆除できますが、できない物もあります。

いかがでしょう。

Q警告音がなり音声でウィルス感染を知らせる 警告音がなり、ウィルスに感染しました!以下の連絡先に電話し

警告音がなり音声でウィルス感染を知らせる
警告音がなり、ウィルスに感染しました!以下の連絡先に電話して、サポートを受けるように言われました。
マイクロソフトのソフトウェア専門家
画面もマイクロソフトのロゴ入りのサポートセンター画面に切り替わり、画面がかわらなくなります。
びっくりして直ぐに電話をしてしまいました。電話はすぐにつながり、遠隔操作で、ウィルスを除去しますと言われそのまま遠隔操作をしてもらいすごいウイルスに感染してるので有料のソフトを購入すれば解決すると言われ一旦考えますと言って切りました。スマホから電話をしたので、電話番号を通知しとまいました。電話番号からスマホとパソコンの情報を取られてしまうことはあるのでしょうか?

Aベストアンサー

パソコン警告音で検索して下さい
番号だけで情報抜かれる事は無いですよ

Qウィルス検知されないのに大量メール自動送信…

こんにちは。
PCトラブルに見舞われ困り果て、はじめて投稿させていただきます。
お心当たりの方がいらっしゃいましたら、どうぞアドバイスをお願いします。


[問題]
パソコンをインターネットに接続すると、15分後辺りからメールが自動的に大量に送信されはじめます。
30分くらい続いた後おさまり、その後は何も起こりません。
しかし次またインターネットを接続しなおすと、同じようにメールを大量送信し始めます。

(※常にNorton AntivirusをONにしているので、メールチェックのプロンプト画面が大量に出て来て、PCにとんでもない負荷がかかっていると思います)


[対策]
メールチェックはオンラインでしか行っていない(outlook等は使っていない)ので、自動的にメールを送信するウィルスかと思われました。

まずはNorton Antivirusを最新の情報に更新してからウィルスチェックをしましたが、検知されませんでした。(日を改めて数回試しました)
オンラインスキャンも何度か試してみましたが、同様にウィルス感染は見当たりませんでした。

こちらのFAQ等を参考にしていて、「netskyかな?」と思ったので、それらの文献に書いてあることも試してみましたが、感染しているようには見受けられず、また効果もありませんでした。


現在は、いったんNorton Antivirusを停止してプロンプトが出てこないようにしているのですが、これでは根本的な解決になっていないので、早いうちになんとかしたいと思っています。

このような場合、どう対処したらよろしいでしょうか?
(WindowsXPを使用しています)

こんにちは。
PCトラブルに見舞われ困り果て、はじめて投稿させていただきます。
お心当たりの方がいらっしゃいましたら、どうぞアドバイスをお願いします。


[問題]
パソコンをインターネットに接続すると、15分後辺りからメールが自動的に大量に送信されはじめます。
30分くらい続いた後おさまり、その後は何も起こりません。
しかし次またインターネットを接続しなおすと、同じようにメールを大量送信し始めます。

(※常にNorton AntivirusをONにしているので、メールチェックのプロンプト...続きを読む

Aベストアンサー

こんにちわ。

WINDOWSのクリティカルアップデートも忘れずに。ウォームは、windowsの穴を探して、インスタントメッセンジャーなどからも進入しますので。

その後に、スパイウエアによるチェックです。

もし何かみつかれば、レストア機能の縮小も合せて、締め出していってください。

それでもだめなら、最後にマカフィのスティンガーを。


このカテゴリの人気Q&Aランキング

おすすめ情報