ウイルスに感染しました
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@1周年
NGNG「SECHO_NO_IE.EXE」
というファイルが添付してありまして、うっかり開けてしまった。。
このウイルスに付いて何か御存知の方、教えて下さい。
0002SECHO_NO_IE
NGNGあきらめましょう
0003名無しさん@1周年
NGNGHDフォーマットしかないっすね。
そのままにしておくとアレだしね。
正直な話、フォーマットしか道は無いです。
これもあなたの安易な行動のせいですよ。
0004名無し草
NGNGiejeooie.exe というファイルが添付されているメールが届きました。
一応、既に削除済みですが、これはウイルスですか?
いろんなサイトをまわってみたけど、該当するウイルスが見つからないので
知ってる方いたら教えて下さい。
00051
NGNGW32/MTX型なんですね。
一応、バックアップを取っているので、
今後何か有ったら、HDDをフォーマットします。
0006あまいぞ
NGNG>>4
そのウイルスは、めっちゃしつこいです。
削除できたかなって思っても全然できてないです。
ほとんどの人が気付かないため感染を拡大させてしまい、最後は諦めてHDDフォーマットしています。
だから、こんなに感染者が爆発的になってます。
http://www.ipa.go.jp/security/txt/graph/2000_12.gif
0007名無しさん@1周年
NGNGここを参考にすると良いでしょう。
00081
NGNG00094
NGNGファイルを実行せずに削除したので大丈夫みたいです・・・ね。
教えて頂いたところを読む限りでは。
でもやっぱり該当ファイル名が見つからないんですが
それはそんなに気にしなくてもいいことなのでしょうか。
0010奥さまは名無しさん
NGNG「CIHOALCIE...」というファイルが付いてます。怖くてそのファイル開けられないです・・・いったい何のメ−ルなんですか?
ウイルスですか?
0011たぶん「1」はスパマー
NGNGおいら達仲間が良く仕返しにやるよ。
それとかエグイエロサイトにスパマーのアドレスを
張り付けるの!
0012こわいっす・・・
NGNG1通目は普通のメ−ルだったのですが、2通目が
FUCKING WITH DOGS SCRと言う添付ファイルのメールがきたのですが
(本文はなくて、添付ファイルのみ)
これはウイルス?
virususucanはパソコンに入ってるのですが、イマイチ使い方が分からない
のです。
0013ほいよ〜
NGNG↑へ逝ってみな。
0014名無し
NGNG0015名無しさん@人でなし
NGNG0016名無しさん@@
NGNG0017こわいっす・・・
NGNG結局削除しちゃいましたが、
何なのか気になります。
さっきまた送られてきました。
(これも削除しちゃいました)
分からないものは開かないに限りますよね。
しかし、ブラクラは厳しい・・・
0018不幸な少女
NGNG私は
「クリスマスプレゼント」と
「マトリクス」と
「トロイの木馬」に一週間でやられました。
まだ奇跡的にPCは壊れていませんが…。
上の二つは削除できたのですが、残る一つがなんだかわかりません。
もう、半分壊されたようで普通に終了できなくなっていまいました。
今W95を使っているのですが、これをW98に新インストールしても、直りませんか?
また、直し方(出来ればW95のままで)を知ってらっしゃる方は教えていだだけませんか?
よろしくおねがいいたします。
0019確率変動名無しさん
NGNGうっかり開けてしまったけど、何も起こらなかった。。
0020こわいっす・・・
NGNG実は送り主に聞いてみたのですが、
友人にも言われるけど、何の問題もないって・・・
本当に何なんだろー?
誰か知ってる方ー
マジレスきぼー
0021知ったかぶりだな・・・・・。
NGNG関係無いか・・・・。
0022こわいっす・・・
NGNGおそらくMTXと言うウィルスではないかと思われます。
メールで広がり、開けなくなるサイトが出て来る
と言うことなのですが・・
ワクチンバンクってとこで見ました。
0023ブラクラとは?
NGNG何ですか?コレ。
で、ブラクラとは?
ウィンドウがしこたま開いてメモリ不足と怒られました。
変な所?マジレスきぼーん
002423です
NGNG他のスレも観ずに安易に聞いてしまいました。
ブラクラって大した事無いのですね。
0025m
NGNG0026y=ax+b
NGNGマトリックスウイルスに感染して削除したつもりなんですが、
例えば自分宛にメールを送って同時に2通のメールが来なくて
添付ファイルがなかったら、完全にウイルスは削除されたんですか?
あとアンチウイルスの新しいファイルも手に入れられました。
教えてください。
0027rt
NGNG海外版で確か3つくらいあったはずなんだけど名前忘れちまった
0028>27
NGNGAVG Anti-Virus System
http://www.grisoft.com/
0029ggg
NGNGhttp://oss.jodi.org/ss.html
http://oss.jodi.org/ss.html
http://oss.jodi.org/ss.html
http://oss.jodi.org/ss.html
0030これは?
NGNG0031これは?
NGNGウィルスに感染しましたって出るcgiみたいですが。。。
何なんでしょうか。。。?
0033てぃむぽ部隊7号
NGNG再起動すれば直るよ。ヽ(´∀` ) ソレダケ
0034初心者娘
NGNGそれは削除したけど、どんな種類のものか確かめる心の余裕はなかった。
(MLのほうで色々解説してくれた)
そして今日、2どめのウィルスが、MLではなく直接やってきた!
誰から送られたか確かめることはできないの?
(送ってきた相手はわざと?それともしらないうちに感染してだしてるの?)
ダブルクリックは(警告がでて)できないので、
メモ帳にはりつけて中身をみたら、少しだけよみとれたんだけど、、
これがヘッダなの?
X-Status: READ
Date: Tue, 2 Jan 2001 22:16:34 +0900 (JST)
Message-Id: <[email protected]>
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="--VEPQRGTIV05E3G9Q381UFG5QR45Y7WH"
--------
----VEPQRGTIV05E3G9Q381UFG5QR45Y7WH
Content-Type: text/plain; charset="us-ascii"----VEPQRGTIV05E3G9Q381UFG5QR45Y7WH
Content-Type: application/octet-stream; name="GLEFPDGL.EXE"
Content-Transfer-Encoding: base64
Content-Disposition: attachment; filename="GLEFPDGL.EXE"
あとは、わけわからないアルファベットのられつでした。
なにかおしえてー T人T
あと、自分が使っているソフト(私は電8)が、
もしアウトルックだったら、すでに感染してしまうの?
0035これは?
NGNG了解です。。。あんがとうございました。。。
0036感染はしてないけど
NGNGBNGIHNBN.EXE (bina/mdos) (0000BE3B)ってファイルがはいってました。
EXEファイルって時点て怪しいのでゴミ箱にやりましたし、うちはマックなので
念の為HD調べてもなにもありませんでしたが。
このファイル名、差出人で来た方っていらっしゃいます?マックな家に
送る時点で無差別っぽいですが、個人攻撃だったら恐いな。
003734
NGNGこの1日で色んな人からウィルスの見分け方などおそわり、
かなり学んできました!
断定はできませんが、36さんのもコレなのではないでしょうか?
私のは新種ウイルス「W32/Hybris」でした。
http://www.symantec.com/region/jp/sarcj/data/w/w95.hybris.gen.html
.EXEの前のアルファベットはランダムな8文字で毎回ちがうファイル名でした。
何度も来ましたTT
こっちのほうがわかりやすいかもです
http://www.ipa.go.jp/security/topics/hybris.html
こちらにはどうして繰り返し送られてくるか、
また差出人をほぼみわけることができるようなことが書いてあると
いわれましたが、何度よんでも私にはわかりません。
ウィルスがくるなんて世界とつながってるんだなあっと今更実感。
差出人が空欄なので国内から発送されたものでしたがーー;
0038名無しのエリー
NGNGOIMCLGOI.EXE という添付ファイル付のメールが来ました。
差出人どころか宛先も空欄。もちろん本文ナシ。
オンラインのウィルスチェッカーを使用してみると
TROJ_BYROS.B(うろ覚え)というウィルスが検出され
怖かったのですぐに削除してしまったのですが
一体どんなウィルスだったのでしょう?
ウィルス情報のページを見ても同名のものが載っていなかったので
本当に興味本位なのですが、気になるので情報を求めています。
開いてないので感染はしていないと思うのですが。
004038
NGNG書き込んでから見に行ってしまいました。スマソ。
.EXEファイルの名前はランダムに設定されるのですね。
LOVELETTERだったのかな…。
>>37=34
同じく世界とつながってるんだなあ、と実感しました。
MLではなく自サイトにのせてるメアドな上に
差出人空欄=国内から送られてきたわけで
誰かに恨まれていたらどうしようとも思ってみたり。
愉快犯ってのが一番怖いけど、
今回ばかりは愉快犯であることを切実に願ってしまう。
004139
NGNG気にしなくていいと思うよ
ソケット乗っ取りだし、感染してる誰かがメアド載ってるページに
アクセスしただけで送付対象になるみたいだね
ヘッダ見てISPに連絡すれば、ISP経由で本人に連絡取ることは
不可能ではない
004237
NGNGおつかれさまでした。TT
愉快犯であることをいのります
私も、前回のウィルスのヘッダみてもちんぷんかんぷん!
もうウィルスは検疫場所とやらにはいってしまって
情報が(多分)見られません。
もういちど送ってくれたら今度はヘッダから差出人を解読するのに!と
くやしく思っていたら今、又きたよ!(わくわくしてどうする)
今度はサイトで公開してるアドレスじゃなく
フリーのメールサービスのメール。
しかも顧客用の営業用アドレス。
うーん??
メモ帳にはりつける以外でデータを読み取る方法はないかしらん?
004338
NGNGありがとうございます
また送られてくることがあればHPのお客さまの誰かが
感染に気付いていないのかもしれないので、
気をつけつつ、ウィルス対策の勉強をしようと思います。
ポスペで受信してしまったので
ヘッダの見方すらわかりませんでした。
でもOEで受信すると危険らしいので却って良かったのかな…
004437
NGNGポスペでのヘッダの見かたです
C¥ProgramFiles¥So−net¥PostPet〜の中の
(↑それぞれの環境によって表現が違いますので探してください)
「受信簿フォルダ」の中をみてください。
問題のメールが受信簿にあるなら「受信メール.ppm」
これをデスクトップにでもコピーしてきて
みぎくりっく、名前の変更でppmの部分をtxtに変更します。
そうするとあらふしぎ!
ヘッダまるみえ、相手のメーラーの種類までわかります
おためしを。。
私もメールソフトは
マイクロソフトのものはこわくて?使っていません
ご一緒に精進しましょう
0045ザ・ビーム吉川晃司
NGNGoemcomputer (mail152.nifty.com [202.248.37.145])
default (csc2-46.osaka.mbn.or.jp [210.144.243.46])
おいおいウイルスだろこれ。
beam@dicaprio% strings leohbele.exe
.text
.rdata
GEEFMFEI
HYBRIS
hLp@
u.hme
hINI
u0hNUL
hINI
@tLj
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="
Content-Type: text/plain; charset="us-ascii"
Content-Type: application/octet-stream; name="
Content-Transfer-Encoding: base64
Content-Disposition: attachment; filename="
ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/
}}e0
GetModuleHandleA
KERNEL32.dll
004638
NGNG何?私、何かした〜!?
ビクビクしながらここにやってくると>>37さんのポスペでのヘッダの見方が!
(有り難く参考にさせていただきました)
ヘッダを覗いて見ると(よくわからないのですが)
ウィルスを送ってきている方のIP?AP?が毎回違うのです。
多分送信に使っているアドレスは(正確には不明ですが)ジオのものみたいです。
こんな場合プロバイダとジオ、どちらに苦情メールを出せばよいのでしょう?
infowebとinfoaomoriは別のプロバイダですよね?
まさか別人が偶然二日続けて私宛てにウィルスを送っているとは思えないし…。
いろいろとご存知の方、ご教授願います…、切実に…。
0047名無しさん
NGNG別人だと思うよ
某webmaster 宛には毎日何通も来てる
>>41で言ったようにWWWで閲覧したページにメアドが載ってるだけで
そいつに送ることができるウィルスだから
004838
NGNGああ!早速、ありがとうございます。なるほど。
ではサイトにメルアドを載せている以上
これからも送られてくる可能性があるわけですね。
フォームメールに切り替えた方がいいのかな…。
0049名無しさん@_@
NGNG1だけど、俺はスパマーじゃないよ。
友達が感染してただけだった・・。
ところで、これを機にメーラー変えようと思うんですけど、
何かいいメーラー教えて下さい。今はアウトルックです。
0050名無しさん
NGNG0051名前いれてちょ!
NGNG0052とりあえず"削除"
NGNG”DIECLMDI.EXE”という怪しげなのが添付されてた
ウィルスリストにも載ってないし、、うーむ…
■ このスレッドは過去ログ倉庫に格納されています