トップページ⇒network
44コメント13KB

差出人不明のメールが届きます・・・

■ このスレッドは過去ログ倉庫に格納されています
0001anonymous@ppp026.osaka.max.interlink.or.jpNGNG
最近差出人不明のメールが届きます。
メッセージもタイトルもなく、実行ファイル23KB
が添付してあります。ウィルスは発見されませんでしたが
怖くて開いてはいません。
Return-Path: <>←空白だったり私のアドレスだったり。
Delivered-To:私のメールアドレス(フリーメールだったりいつも違う)
Received: from私のIP(HELO私のパソコンの名前)
これで4通目ですが最初のメールはinfowebからの送信だったのですが
それはもう捨ててしまったので確認できません。
私のいっぱいあるメールアドレスを何故複数知っているのかと
私のパソコンの名前の前の"HELO"が気になります。
詳しい方か、同じようなメールが来ている方
よいアドバイスをお願いします。

0002ロッソNGNG
 〃
(中」中)ノ きみんちのウィルスソフト、バージョンが古いと思います。
0003なNGNG
BLOCGCBL.EXE (23KByte
これですか? 俺のところにもきた・・
0004名無しさんNGNG
名前はランダムだよ。
しかしえらい蔓延してるな・・・
0005電動ナナシNGNG
これのこと?

http://www.zdnet.co.jp/news/bursts/0102/23/wacoal.html
0006私のフリーNGNG
メアドにも5つぐらいきてるよ。
0007名無しNGNG
有名どころのwebmasterだけど、毎日何通も来るよ、トホホ
00081NGNG
2さんのご指摘どおり、ウィルスソフトのバージョンが古かったようです。
ウィルスバスター2001で検索をかけると11個ものトロイのウィルスが
発見されました。私は実行ファイルをクリックした覚えはないので
渦巻きの画像は見ていませんが、添付ファイルをディスクトップ上で保存した
のが悪かったのでしょうか?(そうしないとウィルスチェックってできませんよね?!)
このウィルスは駆除できないため削除したんですが、
その後メーラーとブラウザーがオンラインでは開かなくなりました。
メールのアカウント情報が、ダイヤルQ2のように
書き換えられて、訂正してもまた変えられてしまいます。(localhost)
駆除後も名前を変えて潜伏しているようでウィルス検索にも引っかかりません。
(ほっとくとどんどん転移していく感じです。)
あとプリンターとMoが使えなくなって、結局バックアップを取らないまま
再セットアップする羽目になりました。
感染しているか不安な方は、自分のアドレス宛にメールを送ってみて下さい。
同時刻に添付ファイル付のメールが届くと感染しています。

では・・・以後気をつけます
0009anonymous@z211-19-75-217.dialup.wakwak.ne.jpNGNG
ああ、俺にも来たよ。
俺は実行させずに芥箱逝き。Becky!だったし。

ウィルスチェックソフトは入れてないなぁ。未だに・・・・
って言うか、怪しげな奴は一切使わない事にしてる。
00101NGNG
http://www.trendmicro.co.jp/hybris/whats.asp
一応URL入れときます。
0011名無しさんNGNG
>>8
>メールのアカウント情報が、ダイヤルQ2のように
>書き換えられて、訂正してもまた変えられてしまいます。(localhost)

あほか
それはウィルスの仕業じゃなくてウィルスチェッカーがやってるんだよ
よくマニュアル嫁
0012被害者手前NGNG
自分にも昨日やってきましたよ。
添付ファイルをブラウザに保存してから、
らるち〜で覗いてみたら233MBなどいろいろ書いてありました。
このようなメールの送り方をどなたかご存じですか?
教えてほしいです。
0013名無しさんNGNG
送り方を知ってどうするの?
ま、この板の連中なら大半は知ってるはずだけど
0014被害者手前NGNG
>13さん
ネットで知った人に嫌なことされたから、
仕返ししたいと思ってます。
駄目?
0015名無し君NGNG
>>14
問題はない。
がんがんやれ。
0016名無しさんNGNG
ま、俺以外ならいいけど
でもIPアドレスは消せないよ、踏み台はいくつか持ってるか?
00171NGNG
今思い出したんですが、私はディスクトップに保存後、テキストで
開いてみた事がありました。12さんの言う233MBとかいろいろ・・を
私も見ています。それが原因で感染したのかも知れません。

>11
マニュアルは持ってないのでわかりませんが
smtpサーバーを"localhost"に書き換えるのが
ウィルスチェッカーの仕業なのでしょうか。
このウィルスはWSOCK32.DLLを改変して主にsmtpを利用して
ウィルスメールを送るらしいです。
http://www.trendmicro.co.jp/hybris/whats.asp

>12
自分が感染することで、嫌な相手にメールを送れば
自動的に送れると思います。
0018名無しさんNGNG
テキストで開いたくらいじゃ感染しないよ…
マウスがチャタって実行してしまったとかじゃないの?
(実際、ウィルスのリネームをマウスでやるときちょっと緊張する←バカ)

最近のウィルスチェッカーの常駐型は、自分がPOPサーバになって
メーラからの要求を受け取ってほんとのPOPサーバからメールを
持ってきてウィルスチェックしてからメーラにわたすやつが
あるようで、その常駐型チェッカーは自分のところに読みにきてくれないと
意味がないので、一所懸命メーラのPOPサーバの設定をlocalhostに
するようだよ?常駐させたり外したりして確認してみ?
00191NGNG
>18
ウィルスに感染してからウィルスバスター2001をインストール
したので駆除後"localhost"になったんですね、なるほど、理解できました。
ご丁寧にありがとうございます。
0020anonymous@18.32.221.202.ts.2iij.netNGNG
まとりくす?
0021被害者手前NGNG
>15
ガンガンやれと…。
けど…やり方が…わからない…。
ツールを使うの?それとも送るときになにかするの?
アングラは特定のところしか行かないからわからないのです。
知識がないと大変です。皆さんはどのようにして知識をつけましたか?
できれば「本題」を教えてくれるとかなり嬉しいです。
0022名無しさんNGNG
あんまし言いたかないけど、
メーラを使わずにtelnet(と25番ポート)を使って
自分にメールを出せるように勉強してみな
0023名無しさんNGNG
>>22
こらこら
そそのかすなって
0024名無し君NGNG
怪文書をよみあされ。
0025名無しさん@LACNGNG
>>22
どうすればできるの?
知らなかった。アボーンな私に愛の手を!!!
0026名無し→しりとりNGNG
telnet <host名> 25
helo <host名>
mail from:<自分のメールアドレス>
rcpt to:<送り先のメールアドレス>
data
<本文>
.
quit

…だったっけ?
0027名無しさんNGNG
>>25
ネタか?ネタならもうちょっとわかりやすく頼む(w
0028anonymous@proxy01rc.so-net.ne.jp[pd5cff8.sitmnt01.ap.so-net.ne.jp]NGNG
掲示板の管理アドレスに送られてきた
イヤガラセか?
0029名無しさんNGNG
だから、掲示板のお客さんだってばさ。差出人も被害者だ
もちょっとこのウィルスの動作を研究しとけ
0030名無しさん@LACNGNG
>>29

以下の方法で、テスト用のウィルスファイルを作成してください。

ウィルスとして感知されるが無害のテキストファイルを作ることができます。
下記の無意味に見える行をテキストファイルに複写し、TRIGGER.COM というファイル名で保存してください。「EICAR Test String.70」ウィルスとして感知されます。このファイルを保存するときは、作成するマシンのNorton Antivirusの動作を一時的に Auto-Protect を無効にしておいてくださ

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

僕、ワレザーなようたろう!!!
0031名無しさん@LACNGNG
ヨタ版 テストウィルス

X5O!P%@AP[4\PZX54(P^)7CC)7}$YOTARO-FUCKING-ISC-BIND-TEST-FILE!$H+H*

保存は、yotaro.com というファイル名で保存してね。
0032anonymous@f-hyogo-214207.zero.ad.jpNGNG
あげ
0033名無しさん@36.6kbpsNGNG
>>26
http://mag.kyoto-bauc.or.jp/comp/ture_990301.html
0034あのにますNGNG
のーとん先生のワクチンソフトもメールソフトのPOP情報を書き換え、
私のは pop3.norton.antivirus ってなってます。

ところで、ウイルスを呼ぶソフト(笑)、Outlook Express はアンインストール
した筈なのですが、のーとん先生はご丁寧にも OE の垢情報を探し出して
「アカウントは保護されてます」としてくれます。こっちも気を利かせて
使っていない垢の保護を解除すると、先生が真っ赤になって怒り出す・・・
0035被害者手前NGNG
>26さん
とりあえずやり方はわかったのですが、
quitのあとに、接続が失われましたと言われるのは何故ですか?
0036名無しさんNGNG
そりゃ接続を切ったからに決まっとるがね
0037城穂NGNG
CGI使ったら?悪マニュだったかに載ってたと思ったが
0038Sunday_GoNGNG
ウィルス送ってくれ!お願い
0039anonymous@ip461.dsl.tokyo.kiwi.ne.jpNGNG
かれこれ10通になるかなー
しっかり保存してあるよー

怖いから送らないけど。
0040ドレミファ名無シドNGNG
誰がやったか捜そう.
けいさつにめーるだそう
0041名なしNGNG
>同意あげ
0042[email protected]NGNG
>>1
漏れとこにも2通来てた。

↓こいつだ。
http://inet.trendmicro.co.jp/virusinfo/isp/default3.asp?VName=TROJ_HYBRIS.B
0043[email protected]01/09/09 01:58ID:???
あとさぁ、携帯のメールでFrom欄が空白のやつ、Bccで送ってるだけなの?
だとしたらムカツク!!
0044anonymous@ OSAcd-05p64.ppp.odn.ad.jp01/09/09 02:03ID:LZnKhcd.
>>43
今こんな事してるよ。
「迷惑メール送信元を叩く」
http://cheese.2ch.net/test/read.cgi?bbs=phs&key=999880818&ls=50
■ このスレッドは過去ログ倉庫に格納されています