[ 2255 ] 迷惑メール(spam)撲滅私的調査会 HTML化ログ |
---|
最近変なメールが多くて困っています。
ソースをみたらAがたくさんのものでした。demo.exe, sawayakabe[1].jpgとhyacinthmac-thumb-1026189936[1].scr, hyacinthmac-thumb-1026189936[1].jpgというファイルです。宛先は両方違うけどLAST-SONG@jp-t.ne.jpとdreamcatcher-k@mail.goo.ne.jpですけどすっごく怖いです。どうしたらいぃんでしょうか...。
> 最近変なメールが多くて困っています。
> ソースをみたらAがたくさんのものでした。demo.exe, sawayakabe[1].jpgとhyacinthmac-thumb-1026189936[1].scr, hyacinthmac-thumb-1026189936[1].jpgというファイルです。宛先は両方違うけどLAST-SONG@jp-t.ne.jpとdreamcatcher-k@mail.goo.ne.jpですけどすっごく怖いです。どうしたらいぃんでしょうか...。
ヘッダは見れますか
ヘッダだけでも良いので貼り付けて見てください
ウイルスだったようですね
とりあえず解決 良かったですね
みかさま、桑木野さま、こんばんは。
高崎さま、常連のみなさま、はじめまして。
こちらでは、いままでROM野郎でした、ジンタと申します。
くまたろう様のところからみかさまがこちらに誘導してこられたようで、
みかさまがどちらを見られているか不明なこともあり、
お邪魔させていただくことにしました。
くまたろう様のところでの僕のレスを適当に転載しながら、
書かせて頂きます。
みかさまが最初に書かれたメールの本文、
> 一つには
> This is a new game
> This game is my first work.
> You're the first player.
> I hope you would like it. っていう文付きでした
# 適当に改行を挟みました
この本文から、このメールがKLEZというウィルスであることがわかります。
(以下、僕のレス記事を転載)
> KLEZは、非常にたくさんの種類の件名と本文を作り出せるウィルスなんですが、
> 「ゲームを装うパターン」の場合、
> 本文は4行固定で、2行目と3行目は
> This game is my first work.
> You're the first player.
> で固定という特徴があるようです。
> ゲームを装うパターン以外にも色々のパターンがありますので、
> これだったら必ずKLEZという判別法は存在しませんが、
> 怪しいメールの容量が120kb〜150kbだった場合は、
> KLEZだと思ってほぼ間違いないです。
(中略)
> で、肝心の「送信をやめさせる方法」ですが、これは難しいと思って下さい。
> KLEZはメールの送信者を偽装し、別のアドレスを詐称しますので、
> 送った相手にそのまま返信しても意味がありません。
> それよりも、あなたのPCが本当にウィルスに感染していないかどうか、
> それをチェックすることが最優先です。
> ウィルスに対する知識をつけ、
> 自分がウィルスに感染していないことを完全に確認して、
> それから、「やめさせる方法」を考えることにしてみてください。
>
> その場合には、桑木野さまがご紹介されている方法を、
> うまく使いこなせれば、相手先(以外と自分の知人だったりする)を
> 突き止めることができるかもしれません。
(転載終了)
以上です。
# 以下はレスと関係ない戯れ事です。
僕は随分長いこと、こちらで色々と勉強させて頂いたり、
ツールを使いまくらせて頂いたりして、常々、非常に感謝しておりました(汗。
活動家にまでならずとも、こちらで勉強をし、
自分にできることを少しでもやっている人は他にも大勢おられると思います。
今後も皆様の活動を応援しています。
あと、今後も色々と勉強させて下さい(汗。
ジンタ様 初めまして 桑木野と申します
ウイルスに付いて余り詳しく情報を持っていませんので助かりました
有り難うございます
また一つ勉強させて頂きました