この数日、Macの外付けHDDの調子が悪かったため調べてみると、ここ数ヶ月使用していないメーラー(フリーソフト)の添付書類にどうやらLoveLetter種のウイルスが紛れ込んでいたようです。
症状は、この添付書類フォルダーの中の添付ファイルの名称が、どんどん unknown file もしくは mail.html という名称に変わっていき、またHDDの各種の設定も変更されてHDD自体認識されなくなるというもの。(ノートンで修復可能)
対策として添付書類フォルダーをゴミ箱に捨てゴミ箱を空にしてみましたが、完全には消去できません。
他のファイル及びパソコン本体のHDDには被害は及んでいないようなので今のところはホッとしています。現在は外付けHDDの電源を切り眠らせています。
LoveLetter種のウイルスと気づいたのは、添付書類の中に身に覚えのない「LOVE LETTER FROM マニラ(英語の綴り忘れました)」という名前を見かけたからです。
インターネットで調べてみると、Win系パソコンのウイルスとしてLoveLetter種のことを知りました。ところがMacのウイルスとしては情報がほとんどありません。最新の各種ワクチンソフトにも全く引っかかりません。もしかすると最新のウイルスでしょうか?発症時期も確か2001年1月1日以降だったような気もしますし。どなたかこのウイルスについてご存知でしたら、どんなことでも良いので教えてください。

このQ&Aに関連する最新のQ&A

A 回答 (1件)

通常は添付書類で発病するものでMacに感染させる物は


少ないと思うのですが。また外付けのHDDのみが被害に遭うというのもちょっとおかしいかもしれませんね。
ひょっとしてウィルスに感染したのではなくドライブ自体の不調ではないでしょうか?取りあえず
http://www.symantec.com/region/jp/trial/trial.html
にてノートンアンチウィルス6.0.1のトライアル版がダウンロード出来ます。試してみては?  また
http://www.symantec.com/region/jp/sarcj/refa.html
にはウィルスの色々な情報が載っています。殆どがWindows用ですが。

よくあるウィルスだと「機能拡張」に潜り込みますので見慣れない物がないか見てみてください。
機能拡張マネージャで基本セットのみにしてみても良いかも。
あとは眠らせてあるHDDですが出来ればバックアップを取ってフォーマットしてやれば被害は少なくて済むと思います。(物理フォーマットをお勧めします)
Disk First Aidやノートンでまずはハードディスクが正常か見てみましょう。
    • good
    • 0

このQ&Aに関連する人気のQ&A

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!

このQ&Aを見た人が検索しているワード

このQ&Aと関連する良く見られている質問

Qパソコン起動時に出る警告への対処法

みなさんこんにちは。

最近、パソコン起動時に下記のような警告文が出るようになってしまいました。ウイルスソフトで検索しても感染しているウイルスはないようですが、何かとパソコンの調子が悪くなってしまいました。本当にウイルスには感染していないのでしょうか??感染していないとしてもこの対処法をお分かりの方、ぜひお教えください。

よろしくお願いいたします。


警告文
Trend chipAwayVirus has a boot virus on your hard disk!
Press <enter> for more information
<c> to continue booting
Complete Virus Protection for the EnterPrise
Trend Micro http://www.antivirus

Aベストアンサー

おはようございます。

セキュリティソフトはウィルスバスターですよね?


それがウィルスかどうかわからないので僕ならとゆう回答します。


Avastとゆうソフトに「ブート検査」とゆうのがあります。

有効かどうかわかりませんが、ダメもとでウィルス判定を兼ねて一度お試しになってみては???


その場合ウィルスバスターはシリアルナンバーをメモしアンインストールして下さい。
(後で再インストールする時、必ず必要となります。)


ウィルスバスターのアンインストール方法

セーフモード→スタート→ウィルスバスター→サポートツール→右上のアンインストールでアンインストールしてみて下さい。


Avast5 インストール ちなみに最新バージョン5.1ですが出たばかりなので5を!!
http://freesoft-100.com/security/avast_01.html

↑ウィルスバスターをアンインストールする前に、このSETUPをデスクトップかUSBメモリなどにダウンロードしておくと便利です。(ダウンロードするだけで開いてはいけませんよ!!)


Avast ブートタイム検査 (ページ真ん中)
http://avast-windows7.com/inspect.html


わからない事があれば下記に参加

avastの公式日本語フォーラム。
http://forum.avast.com/index.php?board=29.0


良かったら一度お試し下さい。


では安全で快適なPCライフを!!

おはようございます。

セキュリティソフトはウィルスバスターですよね?


それがウィルスかどうかわからないので僕ならとゆう回答します。


Avastとゆうソフトに「ブート検査」とゆうのがあります。

有効かどうかわかりませんが、ダメもとでウィルス判定を兼ねて一度お試しになってみては???


その場合ウィルスバスターはシリアルナンバーをメモしアンインストールして下さい。
(後で再インストールする時、必ず必要となります。)


ウィルスバスターのアンインストール方法

セーフモード→スタート→ウ...続きを読む

QVBS/Loveletter@MMというウイルス

にひっかかりました。。
私のPCはXPでノートです。メモリは256の標準です。
スキャンしたところウイルスが引っかかりました、、
ファイル「read[3].htm」という場所で駆除はおろか隔離・削除もできない状態です、いずれかの作業をしようとすると「ファイルが書き込み保護になっていないか確認」などのメッセージが表示されます。
レジストリなどの復元やシステムファイルの復元を無効、など試しましたが、すべて効果なしです。
ファイル名を検索しても出てきませんでした。。

このウイルスの特徴および駆除の方法を教えてください!!
皆様の力を貸してください。
お願いします。

Aベストアンサー

ウイルス対策ソフトはマカフィーを使っている、ということなんでしょうか。ずいぶん前に出始めたウイルスなので、使っていればメール受信時に受信をストップできたかと思うのですが。

このウイルスは、添付ファイルのついたメールから感染するようです。怪しいメールをまず削除し、削除済みアイテムフォルダも空にしてください。

それからもう一度スキャンします。
ファイル名だけread[3].htmだといわれても、それがどのフォルダに格納されているのかでも違うと思います。もしTemporaryInternetFilesフォルダだったら、インターネットオプションから中身を削除できますし。

マカフィーではこのような名前のウイルスであっても、他のウイルス対策ソフトでは別名で呼ばれてます。
ウイルスバスターだと、VBS_LUBUS.Aです。
削除方法がhttp://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=VBS%5FLUBUS%2EA&VSect=Snにかいてあります。レジストリの修正方法が書いてあるので、それをした後、すでに検出されているウイルスファイルを削除すればいいかと思います。

ただし、いずれの作業もすべて自己責任でお願いします。レジストリの操作は、危険を伴いますから。

ウイルス対策ソフトはマカフィーを使っている、ということなんでしょうか。ずいぶん前に出始めたウイルスなので、使っていればメール受信時に受信をストップできたかと思うのですが。

このウイルスは、添付ファイルのついたメールから感染するようです。怪しいメールをまず削除し、削除済みアイテムフォルダも空にしてください。

それからもう一度スキャンします。
ファイル名だけread[3].htmだといわれても、それがどのフォルダに格納されているのかでも違うと思います。もしTemporaryInternetFilesフォル...続きを読む

Q発見されたウイルスの対処法について

こんにちは。

ウイルス検索で発見されたウイルスについて教えていただきたい事があります。
先日、ウイルスに感染したファイルをUSBでPCに入れてしまった為、ウイルスバスターを使用してウイルスを駆逐又はファイルを削除しているのですが、毎回「MAL_OTORUN1」と言うのが検索されてしまいます。
トレンドのHPに対処法が書いてあるのですが(http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=Mal_Otorun1)
そこの4番目の項にある「リムーバブルドライブ」が一体なにを指し示しているのか分かりません。一応こちらで検索して調べてみたのですが私の稚拙な知識ではなにがなんなのかさっぱりで・・・
一体リムーバブルドライブとは何なのでしょうか?

もしご存知でしたら、このウィルスの対処法や詳細をを教えていただけたら幸いです。

Aベストアンサー

http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=Mal_Otorun1

ちゃんと読むと次のように書かれています。

*****
 「MAL_OTORUN1」は、リムーバブルドライブ内で他の不正プログラムを実行させる疑いのある "autorun.inf" ファイルを発見した際の検出名です。通常、"autorun.inf" ファイルは、リムーバブルドライブやメディアなどをコンピュータに挿入するだけで、指定されたプログラムを自動起動させるためのファイルです。
*****

autorun.inf自体は必ずしも悪玉ではない場合もあります。例えばUSBメモリを挿すと中のアプリケーションが自動的に起動するようにするためには、autorun.infを作成する必要があります。それがたまたま、感染に悪用されているということに過ぎません。

autorun.infが悪玉かどうかについては、システムに関する知識が多少ある人なら中の記述で判断出来ると思いますし、それ以前に、通常ハードディスク上のドライブ直下にautorun.infを作成して利用するケースはまずあり得ないので、そういう場所からこのファイルが見つかった場合に感染絡みだとして判断している可能性もあるかと思われます。

*****
 「MAL_OTORUN1」として検出されたファイルを削除した後、繰り返し「MAL_OTORUN1」の検出が発生する場合、システム内に未知の不正プログラムが存在する可能性があります。
*****

autorun.infは、悪質なプログラム本体の起動や転移に利用されているだけに過ぎません。悪質な感染の本体は別に存在しているので、MAL_OTORUN1として検出されたものだけを隔離、削除しても十分な対処とは言えないのです。

MAL_OTORUN1以外の目立った検出がないのであれば、現状ウイルスバスターでは感染の根源を見つけることが出来ないということになります。トレンドマイクロに検出されたMAL_OTORUN1を検体して、対処法が判明次第連絡をもらう…という気長な待ち方をしないのなら、別の対応を考えないといけません。

例えば、Norman Malware CleanerやDr.Web CureIt!を、システムをセーフモードで再起動後に使うとか。

http://m-filestation.seesaa.net/article/34993210.html
http://www.freedrweb.com/cureit/?lng=jp

また、検出力に定評のあるF-Secureのオンラインスキャンを利用してみると、感染の実体が分かるかも知れません。一応削除機能もあります。

http://www.f-secure.co.jp/v-descs/disinfestation.html

http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=Mal_Otorun1

ちゃんと読むと次のように書かれています。

*****
 「MAL_OTORUN1」は、リムーバブルドライブ内で他の不正プログラムを実行させる疑いのある "autorun.inf" ファイルを発見した際の検出名です。通常、"autorun.inf" ファイルは、リムーバブルドライブやメディアなどをコンピュータに挿入するだけで、指定されたプログラムを自動起動させるためのファイルです。
*****

autorun.inf自体は必ずしも悪玉ではない場合もあ...続きを読む

Qウイルスバスター2009で各種ドライバが消えた!!

ウイルスバスター2009をインストールしたら動作不安定やエラーが頻発するので
ウイルス/スパイウェア対策>不正変更の監視>見つかった変更>項目:サービスの追加から
「選択した変更を元に戻す」を実行すると光学ドライブやアプリケーション、LANなど
数々のドライバが無効になり、インターネットにもつながらなくなってしまいました。
IPアドレスも取得できません。ルータは問題なく、別のPCでは問題なくネット接続できてます。
あまりにも重いので、ウイルスバスターはアンインストールしました。

ネットがつながらないので、ドライバを直接ダウンロードすることはできませんし、
光学ドライブも認識しないのでCD-ROMなどでのインストールもできない状態です。
システムの復元を実行しても復元できませんでした。

リカバリする以外に解決する方法、とにかくインターネットに接続できるようにするにはどうしたらよいでしょうか。
困ってます><どうか知恵をお貸し下さい。

自作PC WinXp ASUS P5Q-E core2QuadQ6600

Aベストアンサー

No.3です。
例えばですが、私は富士通のPCなので、マイリカバリというソフトを使ってDドライブにバックアップを作ってあります。
これは手動で作るものなので、自動的には作れませんが。

そういえばシステムの復元はセーフモードから試しましたか?
起動時にF8連打です。
(No.2の方の方法で無印の方です)
ドライバが吹っ飛んだと同時にマイリカバリさえ起動できなくなったので、私はセーフモードでマイリカバリを起動して戻しました。

参考URL:http://mikasaphp.net/winsafe.html

Qウイルス対処法を御指導ください

ウイルスに入られたようです御指導ください。ネット中に突然応答なしになり、再起動したら壁紙が原色のものに変った上、画面下の部分に赤丸に白の×印が出来手そこから頻繁に噴出しが出て、全て英文でワーニング セキュリティー レポートというものが出るようになってしまいました。どうもセキュリティーソフトの押し売りの様な気がします。再セットアップしか方法がないでしょうか、御存知の方対処法を御指導くださいませ。

Aベストアンサー

たぶんここでの過去の質問回答を探せば偽対策ソフト関連はいくつも見つかると思います。
でその中の回答を参考にすれば解決できる可能性があるかもしれません。

わたしは一般的なレベルの為、だれでも簡単に試行できる物を紹介しておきますが、最近マイクロソフトの悪意あるソフトウェアの削除ツールが偽アンチウイルスソフトの一部に対応しているようですので参考URLからダウンロードして実行してみて下さい。

尚、改善出来る可能性は高くありませんのでご了承ください。
あとそのような感染に至るのはPC全体のセキュリティ関連状態に問題がある可能性があるかもしれませんのでもう少し勉強した方が良いかもしれません(私も含めてですが)。

参考URL:http://www.microsoft.com/japan/security/malwareremove/default.mspx

QVBS.loveletter.A

C:\Documents and Settings\A.M\Local Settings\Temporary Internet Files\Content.IE5\G9UVWTIV
という場所に質問タイトルのウィルスが見つかっています。修復できなかったみたいなので検疫、そのファイルに対するアクセス拒否をしておいたのですが、これで十分でしょうか?調べたところそんなたいしたウィルスではなかったみたいですが、このファイルを削除したほうがいいでしょうか。また、削除してもコンピュータのシステムに異常はないでしょうか?

Aベストアンサー

只今2chでvbsのウィルスのソースを貼り
ノートンなどのセキュリティツールを誤反応させるのが流行っています。

■この問題について■

2chのスレにvbsウィルスのソースを書き込むことによって
ブラウザがそのスレのhtmlファイルをダウンロードする際に
ウィルスのパターンと一致するので、ウィルスが検出されたと
ノートン先生などが騒ぎます。(設定によっては反応しないことも
ありますが、全く問題ありません)
ご存知の通り、htmlを読んでもこのvbsのソースは実行されること
は無いので、全く問題ありません。
また、デフォルトだとIEはInternet Temporary Filesフォルダに
htmlをダウンロードしますので、感染ファイルはここのhtmlファイルにになります。
なので、まだ2chで話題に上がって無くても、Internet~フォルダの
htmlファイルが感染したと警告が出た場合、同じ問題だと言えます。
(もちろん、全く問題無い)
これらのファイルは削除しても全く問題ありませんが、
該当スレを読み直すとまたvbsのソース付きhtmlがダウンロードされて
しまうので、警告が出ます。


・VBS.LoveLetter.A
c.Copy(dirsystem&”LOVE-LETTER-FOR-YOU.TXT.vbs
(反応しないように全角で書いてあります)
出元不明。ニュー速から?

以上 掲示板2ちゃんからのコピペです 

ただのイタズラで気にすることはありません

只今2chでvbsのウィルスのソースを貼り
ノートンなどのセキュリティツールを誤反応させるのが流行っています。

■この問題について■

2chのスレにvbsウィルスのソースを書き込むことによって
ブラウザがそのスレのhtmlファイルをダウンロードする際に
ウィルスのパターンと一致するので、ウィルスが検出されたと
ノートン先生などが騒ぎます。(設定によっては反応しないことも
ありますが、全く問題ありません)
ご存知の通り、htmlを読んでもこのvbsのソースは実行されること
は無いので、全く問題あ...続きを読む

Qウイルスバスターのエラーの対処法について

こんばんわ。ウイルスバスター2009月額版使用者です。
使用上「?」なことがあったので質問させていただきます。

たまにIEが落ちる時に「問題が発生しました。IEを終了します~」というダイアログが表示されますが、それと同様に「問題が発生しました。Trend Micro ●●(※その時によって違う)を終了します~」というダイアログが表示されることがたまにあります。
その際にウイルスバスターのアイコンには「!」のマークは出ず、カーソルを合わせても「保護されています」とでます。

この場合の対処法としては
・ダイアログを消すだけでいい
もしくは
・再起動をかけたほうがいい
の、どちらになるのでしょうか?

終了してしまったのだからウイルスに遭遇しない為に再度設定しなければと思うのですが、上記のように「保護マーク」のままなのでどうしていいのかわかりません。
おわかりになる方いらっしゃいましたらご返答よろしくお願い致します。

Aベストアンサー

エラー報告のデータを参照してみましたか?

アップデートはしていますか?
Update更新はしていますか?
問題が発生したIEを再インストール(同じバージョンはインストールできないのでIE6の場合IE7,8にする)
問題が発生したTrend Micro ●●(何かわかりませんが)をアンインストール、再起動、再インストール
Internet Explorerのアドイン(検索バーなど)を一旦削除、再度最新版をインストール

>たまにIEが落ちる時

その時Windowsメールを起動した状態で、シャットダウン、ログオフなど動作をしていませんか?
迷惑メール対策ツールバーが有効の場合
http://esupport.trendmicro.co.jp/Pages/JP-2062435.aspx

参考URL:http://support.microsoft.com/kb/810887/ja

Qウイルスバスター2007かんたんインストール後の各種設定について

質問させて下さい。

現在ウイルスバスター2006を使用しており、URLフィルタや個人情報保護等を細かく設定してあります。
ウイルスバスター2007にバージョンアップしたいと考えているんですが、この細かく設定した項目を自動的に引き継がせることはできるのでしょうか?
普通にダウンロードして通常の上書きインストールでも以前の設定は引き継がれるのか。
トレンドマイクロのHPからかんたん!インストールでバージョンアップすれば設定が引き継がれるのか。
それとも、やっぱり全ての設定をやり直さなければいけないのか。

どなたかご存知の方お教え頂けませんでしょうか。よろしくお願い致します。

Aベストアンサー

一般的にソフトはアンインストール、再起動、インストールしないと不都合が出ます。バージョンアップの場合でも再起動する処理作業があるものはレジストリを改変しているので、全ての設定をやり直さなければいけないと思います。(年賀状ソフトの場合はマイドキュメントなどにデータを保存しますから引継ぎますけど、そのアンチウィルスソフトの場合は、多分、多数の各人の設定までは保存しないかと・・・自信なし)

Qウイルスバスター2008のトラブル対処法を教えてください・・・

ウイルスバスター2007からウイルスバスター2008へ更新したのですが、
以下のトラブルが発生してしまいますので対処方法を教えてください。

1.不正変更の監視を有効にすると無線LAN(インターネット)に接続できなくなります。(BUFFALOの無線LANで「ClientManager2」というソフトを使って無線LANに接続しているのですが不正変更の監視を有効にすると警告で「変更を遮断しました」と表示されて、その後「ソフトが破損しています。」というメッセージが出ます・・・。不正変更の監視を無効にすると通常通りに使えます。有効の状態でちゃんと接続できるようにしたいので設定方法を教えてください。)

2.ウイルス検索を手動で実行して途中キャンセルをすると、修復をしていますと表示されて終了しない。タスクマネージャーを開いて終了させても終了できなくてWindows自体も終了できなくなるので終了させる方法を教えてください。(電源を押し続けて強制終了だけは避けたいので・・・)

解消法がありましたらどうぞよろしくお願いいたします。

Aベストアンサー

こんにちは。

ボクはその筋のコミュニティーの潜入調査やVirtual Machine上でAVのスキャンやPFWの検知を欺くMalwareの動作解析みたいなことをやってます。

ボクはバスターユーザーじゃないですが、基本的にはどのソフトもまずはサポセンのFAQを漁る。該当する項目が無ければ個別の問い合わせを利用するということになると思います。

Qウイルスバスター2007が最新の状態じゃありません

右下にあるアイコンから、ウイルスバスター2007を起動させたんですが、『現在の状況』の欄で『登録する(クリック出来る)』の上で『最新ではありません』と表示されています。
前は最新の状態でした。

『登録する』をクリックしてみたら、『オンラインユーザ登録』というのが表示されました。
パスワードを要求されたんですが、パスワードが分かりません。

PCを買った時に付いてきた、設定完了のお知らせ(メールアドレスとかが書いてあるやつです)の紙を書かれたパスワードを全部入力しましたが、全部駄目でした。

どうすればいいのか教えて下さい。
回答宜しくお願いします。

Aベストアンサー

 前回の回答でも書きましたが、まず今のあなたのウイルスバスターの状態、なぜアップデートできないのか、会員契約の有効期限について問い合わせてみてください。

 オンラインスキャンを利用できますよ。
http://www.trendflexsecurity.jp/security_solutions/housecall_free_scan.php?WT.ac=JPclusty_Housecall

http://www.f-secure.co.jp/v-descs/disinfestation.html


人気Q&Aランキング

おすすめ情報