マイホームフォーラム 株式会社 エミ くりらじ
 【 彦島を熱く語る!!一覧に戻る
 投稿番号:101616 投稿日:2002年04月28日 22時56分49秒  パスワード
 お名前:お世話係なかにし
お世話係よりウイルスチェックのお願い

コメントの種類 :その他  パスワード

みなさん、こんばんは。お世話係です。

 4月の雑談その4からですが

>>差出人が 「akikohsmith」でウィルスメールが来ましたよ

 服部明子さんといつも通りさんのお二人をアドレス帳に登録している方の中に「クレズ」というウイルスに感染した方おられるようですので
http://www.trendmicro.co.jp/
の手順でチェックをされることをおすすめします。

 決して服部さんの名前をかたっているわけではなくて、感染しているご本人も気づいておられないうちにウイルスが勝手に動作して、アドレス帳に登録されている服部明子さんを送信者欄に記入して送っています。

 服部明子さんといつも通りさんのお二人をアドレス帳に登録しておられるということは、彦熱の利用者が感染している可能性もありますので、アンチウイルスソフトのパターンファイルのアップデートをこまめにしておられない方はぜひ確認をお願いします。

[1]お世話係なかにしさんからのコメント(2002年04月28日 22時58分40秒 ) パスワード
  

 そうそう、服部明子さん、いつも通りさん、実名(実ハンドル?)ですいませんでした。
[2]服部 明子さんからのコメント(2002年04月28日 23時09分22秒 ) パスワード
  

いえいえ
ありがとうございました。

やっぱり書き込み数が多いから選ばれたようですね。
ふふふ
なんて笑ってる場合じゃないのでしょうね。
すみません。


クレズはアジアで蔓延してるそうで
まさかアメリカにいるワタクシなんぞがピックアップされたとは。

上記を見た友人からは
「ファイルも自分では開けられないようなアンタがファイル付きを送るとは信じられないけど」
とメールが来ましたが。
自動なんですねえ・・・しみじみ・・・


わたくしのマシンは毎日書きまくっていますように無事ですので
ご心配くださいました方達
ご安心を!
ぺこり
[3]ころんさんからのコメント(2002年04月28日 23時19分11秒 ) パスワード
  

あ、私も選ばれた一人らしく(笑)。

私のメールアドレス(yumi@ssk.tip.ne.jp)で
服部さんにメールが届いているようです。
その「クレズ」で。

ですんで、もしかしたら感染されていらっしゃる方は
私のメールアドレスもアドレス帳に登録されていらっしゃる方かもしれません。
[4]お世話係なかにしさんからのコメント(2002年04月28日 23時21分13秒 ) パスワード
  

 あ、アドレス帳だけじゃないですね。彦熱のキャッシュからも拾ってるんだ・・・
[5]お世話係なかにしさんからのコメント(2002年04月28日 23時30分58秒 ) パスワード
  

 たとえ自分自身は感染しないように対策を立てていても、身近でトラブルが出るとこういった告知作業とか、「念のために自分のマシンもチェックしておこう」とかで、すさまじい労力&時間を食われてしまいますよねぇ。憎たらしいやつだ・・・。
[6]ころんさんからのコメント(2002年04月28日 23時41分12秒 ) パスワード
  

私、意外と小心者なもんで(涙)
まず自分を疑ってしまうという。。。(笑)
[7]服部 明子さんからのコメント(2002年04月29日 11時34分45秒 ) パスワード
  

やっぱり「熱」関係でしょうか?
あちこちお知らせとお詫び行脚を今朝出勤前にしておきましたが
他からは別に何にも言って来てないです。
せいぜい「大丈夫ですよ、届いてないですよ」あたりです。

ん〜???

ころんさんとワタクシといつもさんに共通のお仲間という事で
クリック・タイムズの「熱シリーズ」内で納まってるのかしら?と。

そして実被害の出てないらしいのが助かります。

その他の皆様、服部 明子は来るY3K問題時代を迎えても自分ではファイル付きメールが
送れる技術を習得出来るとは思われません。
もし万一行きましたら即削除なさって下さいませね。
[8]いつも通りさんからのコメント(2002年04月29日 19時30分55秒 ) パスワード
  

そうでしたね。Klezなら差出人はWeb内から拾うんでしたね。
以下が来たメール例です。プレビューは勿論してないので
 From: info <****@jta.oc.to>
 Dated:
 Subject: Worm Klez.E immunity
     (****はいつも通りが伏字としました。)
ワーム「クレズE」に対する免疫なんてなかなかのSubject。日付けはなし...。
明子さんが発信してるっていう意味じゃありませんからどうぞお気遣いなく。
全く同じ内容で差出人が違うメールが数通来ました。
[9]服部 明子さんからのコメント(2002年04月29日 22時29分05秒 ) パスワード
  

E種でしたか・・・
それに日付が無いの?へぇ〜・・・
でもアジア限定で蔓延してるそうで、ですからアメリカでは騒いでないです。

クレズH種は感染すると専門家の修理が必要だそうです。
クレズgen(一般種?)と e種は被害度は低いそうです。自分でも直せるらしい。(私には当然無理ですけど)
[10]いつも通りさんからのコメント(2002年05月01日 20時36分07秒 ) パスワード
  

メチャメチャ ウイルスが飛んで来るようになりました。(汗)
このアドレス下(彦)熱とカキコのリンク御連絡以外には全く使ってないんですが...。
今日も開くことなく遠隔操作で3通削除しました。まるで爆弾処理班。(汗)

From: ret** <ret**@oak.ocn.ne.jp>
Dated:
Subject: (C) 2002 Yahoo Japan Corporation. All Rights
注)Date: 1 May 2002 04:43:02 -0000

From: <>
Dated: Tue, 30 Apr 2002 22:56:30 +0900
Subject:

From: a-* <a-*@diyna.com>
Dated: Tue, 30 Apr 2002 22:07:10 +0900 (JST)
Subject: A special funny website

1通目なんかは下(彦)熱用アドレスじゃなければ思わず開きそうなSubject
[11]お世話係なかにしさんからのコメント(2002年05月01日 23時48分21秒 ) パスワード
  

 くすくす

 私のPCがクレズに感染してるよ、って内容のメールが来た・・・。

転載ここから==================================================
貴方様からいただいたメールはウイルスに感染していましたので、
お知らせいたします。いただいたメールの内容は判読できませんでした。

感染しているウィルスは
W32.Klez.gen@mm

です。
詳細はシマンテックの次のURLをご覧ください。
http://www.symantec.com/region/jp/sarcj/data/w/w32.klez.gen%40mm.html

感染力が強いので、ウィルスソフトでガードされることをお勧めします。
また貴方のアドレス帳に登録された宛先にはウィルスメールが送付されている
と思われますのでウィルス駆除後にお知らせなさることもお勧めします

===============================
(有)*******
** **
Site http://www. *********.net/
Email info@*********.net
===============================
転載ここまで==================================================

 発信もとの URLを拝見させてもらったのですが、コンピューターのシステム開発会社・・・。

 クレズが成りすまし機能を持っていることを知らないシステム会社っていったい・・・。ここに仕事を頼んでいるクライアントはお気の毒・・・・(これこれ ^^;)

 成りすまし機能を説明したメールを返信しました。く〜、無駄な時間をとられてしまった・・・(^^;)。

[12]ころんさんからのコメント(2002年05月01日 23時58分20秒 ) パスワード
  

うわ、なんか耳の痛い話。。。。(笑)
そんな笑い話の主人公にならないように
ちまちまと努力してます。はい(笑)。
しかしねぇ。このなりすましってヤツは困ったもんですね。
何件かの問い合わせをいただきましたよ。うちも。
なりすます・・・ってのを知ってると、
文句言う相手も見つからなくて、めっちゃ消化不良なんですけど(笑)。

いつも通りさん。
私は今日10通のウィルスメールを受け取りましたよ。
ほとんどがクレズで未だにバッドトランスもぽつぽつ混ざってます。
[13]服部 明子さんからのコメント(2002年05月02日 01時01分53秒 ) パスワード
  

ひぇ〜・・・彦管さんに・・・ですか・・・
くぅ〜くっくっくっくぅ〜(大笑い)

お宅こそ余計なメールは送って来ないでくださいよ、ですよね。
こういう余計な時間と労力、ホント迷惑!

未だにバッドトランズ?!
遅れて来たウイルスか・・・
(溜め息)
[14]SAGさんからのコメント(2002年05月02日 12時02分16秒 ) パスワード
  

あはは、私にも服部さんが送信したようになりすましたメールが来ました!!
「Look!! My beautiful girl friend」
だってさ・・(苦笑)

えーメールヘッダを解析したところ、日本のplalaというプロバイダさんを使っている方でした。


しかし、「なりすまし」ってイメージしにくいから、名前使われるのって不愉快ですよね。。
一度、私になりすましたメールを開いてしまってパソコンが壊れたと
怒られたことがあります。
こっちこそ(怒)なんだけど、お互い気まずいという。。。



[15]服部 明子さんからのコメント(2002年05月02日 22時15分48秒 ) パスワード
  

SAGさん!

SAGさんにもでしたか?!
どうやらアチコチでご迷惑をお掛けしてるみたいですね。
申し訳ないです。
でもオトコが趣味の私から「見て!見て!私の素敵な美人のガールフレンド」というのは論理的にありえないので即削除なさって下さったかと期待してるのですが男性にすれば「服部さんのお友達に美人がいるの?」とワクワク開けてしまう方がいるかも?
う〜ん
ニックキなりすましウイルス!

困ったものですね〜
[16]ころんさんからのコメント(2002年05月02日 23時28分05秒 ) パスワード
  

「Microsoft Corporation. All rights reserved.」
「Fw:japanese lass' sexy pictures」
「??」
「Welcome to my hometown」
「Look,my beautiful girl friend」
「Worm Klez.E immunity」
「<no subject>」

今日届いたウィルスメールの件名一覧です。
送信者はいずれも覚えの無い方ばかりでした。
なりすましとわかっていても、知った人のメールアドレスでの送信でないと
なぜかほっとしますね。
[17]SAGさんからのコメント(2002年05月02日 23時32分30秒 ) パスワード
  

ははは。ここのところ日に20件は届くウィルスメールのうちの1つに過ぎないので
お気になさる必要はないです。。

しかし名前をかたられるのってホントに迷惑ですね。

[18]SAGさんからのコメント(2002年05月02日 23時35分37秒 ) パスワード
  

あ、ころんさんとかぶった(笑)

[17]は[15]へのレスです。念のため。
[19]服部 明子さんからのコメント(2002年05月03日 10時38分00秒 ) パスワード
  

>しかし「なりすまし」ってイメージしにくいから、名前使われるのって不愉快ですよね。
>一度、私になりすましたメールを開いてしまってパソコンが壊れたと >怒られたことがあります。
>こっちこそ(怒)なんだけど、お互い気まずいという。。。


ウイルスは蔭で「ニヤリ!」でしょうか?して、ヤッタリ!、と。
タイトルを付けるとしたら「ワラうウイルス」なんてね。
[20]服部 明子さんからのコメント(2002年05月03日 11時38分03秒 ) パスワード
  

いまテレビで「ウイルス」の最新ニュースがあるというので
夫がテレビの前に慌てて走り
私もマシンの手を止めて耳を傾けたところ
「ウイルス」はウイルスでもクレズではなく「HIVウイルス」でした。
ガァ〜ン!
[21]服部 明子さんからのコメント(2002年05月05日 12時37分58秒 ) パスワード
  

驚きました!

私は知らない人にはメールを送ったりしないし
送った形跡も無いので(勝手に送ってるらしい)というのを他人事と思ってましたけど

下記のように転送されて戻って来たメールがあるので
へぇ〜、ホントに私のマシンからウイルス・メールを発信してるんだぁ〜、
っと。


From:
postmaster <postmaster@mindspring.com>
To:
akikohsmith@mindspring.com
Subject:
Returned mail--"the Garden of Eden"


The following mail can't be sent to pekuri@giga.ocn.ne.jp:

From: akikohsmith@mindspring.com
To: pekuri@giga.ocn.ne.jp
Subject: the Garden of Eden
The attachment is the original mail

ですって。
真剣に申し訳ないです・・・
[22]ルート66さんからのコメント(2002年05月05日 13時15分22秒 ) パスワード
  

お世話係さんへ
意図的に流してると言うことはありませんか?
[23]心配性さんからのコメント(2002年05月05日 20時33分49秒 ) パスワード
  

うちにはそれらしいモノがぜんぜん届いてないんですが
(迫る5月6日「KLEZ」対策お忘れなく)
・・・
今日のYahooトピックスにこんなタイトルがあり
ちょっとびびってます。
一応、Windows2000のSP2で、ブラウザ、メーラーともにバージョン6です。
(インストール時の選択は標準構成)
さらにメールのプレビューをオフにしていますが、
対策としてはこれでいいんですよね、確か・・・
どなたかご回答いただけませんか?
[24]yoshiさんからのコメント(2002年05月05日 21時39分47秒 ) パスワード
  

ウチにもよく飛んできますね、ウイルスメール
ウイルス対策ソフトってPCの動作を重くしてしまうので嫌いなんですが
インターネットに繋ぐマシンには今や必須ですね
ウチも最近はよくお世話になっています、シマンテックの某ウイルス駆除ソフト
ウイルス色々捕まえましたが、メールがらみが一番多かったです。

会社の仕事用PCはインターネットに全く繋がないので入れてないんですが・・・
[25]なかにし@お世話係さんからのコメント(2002年05月05日 22時20分37秒 ) パスワード
  

ルート66さん、こんばんは

>>お世話係さんへ
>>意図的に流してると言うことはありませんか?

 世の中広いですから、そういう方もおられるかも知れませんね。

 なににしても、対策をきちんと整えておけばウイルス付きメールは恐れる必要はないと思いますので(わずらわしいという問題点は避けられませんが)、意図的に誰かが送ってる、送っていないという詮索をして頭を悩ませるのは、手間とベネフィットのバランスを考えるとあまり意味のないことかも知れません。
[26]服部 明子さんからのコメント(2002年05月05日 23時00分54秒 ) パスワード
  

>ウイルス色々捕まえましたが、メールがらみが一番多かったです。

yoshiさん

やっぱりメールなんですか?!

昨日は夫から
「みんなに迷惑かかるといけないからメールは送受信みんなクリアしろ」
と言われましたが知らない人に送ってるらしいのですから
私のマシンのメール住所とは関係無いと思いましたが・・・

他のBBSでの友人やメル友からは何にも言って来ないので
クリック・タイムズの「熱シリーズ」仲間だけに送ってる気がするのです。


でも、なり済ましでどうせ送るのなら、
問い合わせのメールを送っても返事もヨコサナイ私の会社の会計係のマシンに
送って欲しいよぉ!
[27]いつも通りさんからのコメント(2002年05月08日 11時08分03秒 ) パスワード
  

ちょっと留守の間に...。
From: k-wa**<k-wa**@mvd.biglobe.ne.jp>
Dated: Tue, 7 May 2002 15:20:23 +0900 (JST)
Subject: Language

他12通も...。(汗)

[28]いつも通りさんからのコメント(2002年05月08日 11時14分03秒 ) パスワード
  

最近、容量で添付ファイル付メールをはじくように設定したので
メールサーバ内で処理されちゃいます。
だから中身はよくわかりません。FromとDatedとSubjectのみが記録されています。
[29]いつも通りさんからのコメント(2002年05月12日 00時55分06秒 ) パスワード
  

一般のメールもごく限られた方以外は別の転送メールから受信し設定は
> 受信しない添付ファイルの拡張子
> exe,bat,com,pif,vbs,lnk,doc,xls
という設定にしてあります。
その他のメールはすべてFromとDatedとSubject等ソースのみの通知メールとなっています。
Received: from soteccomputer (xxx.xxx/xxx/xxx)
X-Mailer: Mozilla 4.5 [ja] (Win95; I)
X-Accept-Language: ja
MIME-Version: 1.0
でな感じでソーテックのPCから発信したこと等がわかってイヤですねえ。
[30]いつも通りさんからのコメント(2002年05月15日 21時32分15秒 ) パスワード
  

今日のウイルスメールはちょっと違います。
  From: xxx <xxx@xxx.xxx>
  Dated: Tue, 14 May 2002 22:35:07 +0900
 Subject: (adoRsBalance.getState()
差出人がxxx <xxx@xxx.xxx>だって。故意としか思えません。
受けたメールアドレスは下(彦)熱専用なだけに....。(怒)
まあ、いつも通り は下熱では恨みを買ってる場面もあるでしょうから
しょうがないですが、発言の自由に対する挑戦でしょうか?
まあ、土台ウイルスをこのPCへ到達させるのは無理かと思いますですよ。
続くようなら、以前お世話になったハイテク警察へ連絡しようかと...。
故意に送ってるのでしたら悪いこと言いませんからおやめなさい。
その際に踏み台にされたアドレスの方にちょっと御迷惑をかけるかも知れません。
[31]いつも通りさんからのコメント(2002年05月16日 15時11分04秒 ) パスワード
  

ギョエ!
Subject: Hi,press,some questions
from: sagawa
Dated: 5/15/2002 130159b
だって。も〜〜〜〜(怒),press,は自動入力するんでしょうね。
[32]いつも通りさんからのコメント(2002年05月16日 15時15分51秒 ) パスワード
  

↑SAGさん にまでなりすまし 踏み台にしてメール送ってるよ。(笑)
[33]SAGさんからのコメント(2002年05月16日 17時43分58秒 ) パスワード
  

うわ!またですかぁ?

#しかし、ここで、申し訳ありませんというもの変だし。。。(笑)

Copyrightのところにmailto:で私のメールアドレスが書いてあるから
IEのキャッシュから拾って偽装用に使われてしまうんでしょうねぇ。。。とほほ。。

[34]やっくんさんからのコメント(2002年05月17日 01時02分18秒 ) パスワード
  

IEを使っている人へ。
http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/security/bulletin/MS02-023ov.asp?frame=true
上のアドレスがリンクしている所に最新のIE5.1〜6までのセキュリティ系アップデートデータがあります。5月16日に更新された(アップされた)ばかりなのでまだ知らない人もいるでしょうから載せました。
[35]いつも通りさんからのコメント(2002年05月17日 01時20分18秒 ) パスワード
  

ちょっと面白い法則を見つけました。
2〜3の例外を除いてほとんどのウイルスメールが
22:00〜22:59と夜10時台の送信となっています。
きまって夜10時頃「彦熱」をご覧のあなたか
夜10時台に送信するプログラムが埋め込まれているのか
少なくともきまって夜10時台にパソコンの電源を入れているあなたでしょう(笑)

但し、彦熱で検索して当らないアドレスからも来ているので
これはどーいうことでしょう?
普段からせっせとアドレスを貯金してるのかな? マメなウイルス?(汗)
[36]いつも通りさんからのコメント(2002年05月17日 01時32分54秒 ) パスワード
  

> [30] ひょ、ひょっとして xxx@xxx.xxx からのウイルスメールて

この投稿に対する
    コメント
      注意 HTMLタグは使えませんが、改行は反映されます。
         http://xxx.xxx/xxx/xxxxxx@xxx.xxx のように記述すると自動的にリンクがはられます。

からIEのキャッシュを拾ったのか?(汗)
[37]ころんさんからのコメント(2002年05月17日 09時00分09秒 ) パスワード
  

>但し、彦熱で検索して当らないアドレスからも来ているので
これはどーいうことでしょう?

ROMされてらっしゃる方のキャッシュから・・・ってことかもですね。

http://xxx.xxx/xxx/xxxxxx@xxx.xxx のように記述すると自動的にリンクがはられます。

を〜〜!み〜〜〜っけ!(笑)
こんなところにあったなんて。。。。(笑)
[38]服部 明子さんからのコメント(2002年05月17日 11時56分20秒 ) パスワード
  

えっ?!
そうなんですか?
そんな所からも小まめに?
[39]ころんさんからのコメント(2002年05月17日 20時19分09秒 ) パスワード
  

今日はSAGさんのメールアドレスで
ウイルス受け取りました。
・・・・・ありがとう(笑)

本文がコレ↓

>This is a special humour game
This game is my first work.
You're the first player.
I expect you would like it.

「beautiful girl friend」じゃなくて、
ゲームでよかったね(笑)。
[40]SAGさんからのコメント(2002年05月18日 17時08分06秒 ) パスワード
  

ぎゃ!すいませんねぇ。しかし勝手に人のメールアドレス使うなんてとんでもないウィルスだよなぁ。。

しかし、先ほどお返し?として、ころんさんからに偽装されたウィルスメールが届きました。(^_^;
Subjectは”Sos!”でした。。。
#なんかありそで怖い(笑)

ヘッダをみると mta1.bs.dion.ne.jp をSMTPサーバーに使っている方でした。。
お気をつけを。
[41]いつも通りさんからのコメント(2002年05月18日 20時08分55秒 ) パスワード
  

mta1てのはMTA (Mail Transfer Agent)ですね。
Sendmail http://www.sendmail.org/ を使ってる訳だ...。?
メール爆弾の可能性が...。
met1~〜はmta1.odn.ne.jpが多いんですが、確かにmta1.dionもありますねえ。
[42]ころんさんからのコメント(2002年05月18日 20時32分50秒 ) パスワード
  

あら。
無意識のうちにお返しだけはしっかりやっちゃったのかしらね(笑)。
ちなみに私のどのアドレスでした?

しかし、ほんとや〜ね(笑)
[43]いつも通りさんからのコメント(2002年05月18日 21時15分44秒 ) パスワード
  

SAG さんのなりすましメール、Return-Pathがjcom.home.ne.jpの方
添付ファイルは 0000007655[1].exe と 0000007655[1].jpg
jpgのほうは女性の下着、exeはcid:B12S61uzのプロトコル
残念ながら?このプロトコルはこのPCではサポートしとりません。(笑)(汗)
[44]服部 明子さんからのコメント(2002年05月18日 22時33分35秒 ) パスワード
  

>えっ?!
>そうなんですか?
>そんな所からも小まめに?

なんて書きましたが

>矍xxx@xxx.xxx

から今朝来てました。
ホント来るもんですねえ。

でもSAGさんからまだ来てないぞ!
な〜んて・・・


発信源を知るのに RETURN PATH で見るのですか?

>Return-Pathがjcom.home.ne.jpの方
>添付ファイルは 0000007655[1].exe と 0000007655[1].jpg
>jpgのほうは女性の下着、exeはcid:B12S61uzのプロトコル

こんなの私にはチンプンカンプン。


ただ私のメール友達や他のBBSの友人からは全く何も言って来ないので
やっぱり「熱」の中に感染した人がいて
そこからいろいろな「熱」に及んでるのですか?

って、遅れてる?
すみません。
[45]SAGさんからのコメント(2002年05月19日 09時31分42秒 ) パスワード
  

> ちなみに私のどのアドレスでした?
えっと、sskサブドメインがついてる会社のメールアドレスでした。

今度は服部さんから、”Fw:some questions”できました。
mta3.bs.dion.ne.jp からでした。

> mta1てのはMTA (Mail Transfer Agent)ですね。

でしょうね。
まぁDIONというプロバイダのドメイン管理者が、自分のプロバイダ内の
MTAを行う専用サーバーにmta1という名前をつけているということになりますけど。
[47]いつも通りさんからのコメント(2002年05月19日 11時21分10秒 ) パスワード
  

なんか最近自分に来ないと待ち遠しい気分(汗)
おー、◯◯さんから来た来た私にもって...。(笑)
あれあれ、明子さん Return-Path:のアドレスを全部書いちゃだめらしいですよ。
発信してるの御本人の意志じゃないから...。
[48]服部 明子さんからのコメント(2002年05月19日 11時40分20秒 ) パスワード
  

はぁ〜い
では<46>は消しますね。



またもやxxx@xxx.xxxが来てました。
SAGさんからは来てませんでした。
お待ちしてるのに。


でも私の方がお邪魔しに行ってたようで・・・

なんだか遊離霊みたい。
自分は知らない内に抜け出してあちこちフラフラ行ってるのですね。


そうそう来てたのはこんなのです:
Status:
U
Return-Path:
<xxxxxxxxx@pacificcreative.co.jp>
Received:
from mta2.bs.dion.ne.jp

今朝来てたのと同じのでした。
2回も来てたのですねぇ。
これでちょっと勉強になりましたよ。
って何が? (^^;
[49]服部 明子さんからのコメント(2002年05月19日 11時43分13秒 ) パスワード
  

Return-Path:
<xxxxxxxxx@pacificcreative.co.jp>
Received:
from mta2.bs.dion.ne.jp

これって mta2.bs.dion.ne.jp から <xxxxxxxxx@pacificcreative.co.jp>へ行って
私の所に来てるって事なんですか?
[50]いつも通りさんからのコメント(2002年05月19日 11時51分08秒 ) パスワード
  

昨日はYH12786さんの名を語った Return-Path:***@pop21.odn.ne.jpから
(t-mta7.odn.ne.jp with SMTP)経由でSubjectは「A good tool」
本文     Hi,This is a very good tool
       I wish you would enjoy it.
添付ファイル aa-01[1].bat
       aa-01[1].jpg(毛糸人形の画像)
YH12786さんというのは下熱ご登場の omegaさん
                (発信者ではないです。くれぐれも)
すると昨日は下熱の
 下関市全職員に特別昇給 / 投稿:ひろさん
http://bbs.c-studio.net/shimonoseki_slink/101411_96.html
をご覧になった方が感染してる訳ですね。
発信時刻は昨日の22:50:13 またしても夜10時台 今回は odn 御利用の方
[51]服部 明子さんからのコメント(2002年05月19日 12時00分10秒 ) パスワード
  

えっ?!
そんな事まで分かるのですか?
[52]いつも通りさんからのコメント(2002年05月19日 12時14分37秒 ) パスワード
  

> これでちょっと勉強になりましたよ。
> って何が? (^^;
危ないです〜〜〜。明子さん(ぉぃぉぃ)
うちのPCは開いても感染しないんですよ。明子さんのは別
分解して安全なファイルだけ開いてるんです。(まねしないでね。)

Return-Pathは本当の発信元ですが、これとてもマニアにかかると....。
いくらでもなりかわれるそうです。
IPドメインについては
 IPドメインSEARCH[MSE株式会社Ver 5] 
http://www.mse.co.jp/ip_domain/

pacificcreative.co.jpさんの場合は

Domain Information: [ドメイン情報]
a. [ドメイン名] PACIFIxxxxxxxxx.CO.JP
e. [そしきめい] かぶしきがいしゃぱしふぃっ×・×××××××
f. [組織名] 株式会社パシフィッ×・×××××××
g. [Organization] Pacifix xxxxxxxx Corporation
k. [組織種別] 株式会社
l. [Organization Type] CORPORATION
m. [登録担当者] xxx212JP
n. [技術連絡担当者] xx173JP
p. [ネームサーバ] dns00.bs.dion.ne.jp
p. [ネームサーバ] dns01.bs.dion.ne.jp
y. [通知アドレス] xxxx@ip.kddi.com
[状態] Connected (2002/06/30)
[登録年月日] 1996/06/10
[接続年月日] 1996/08/02
[最終更新] 2001/03/13 15:00:44 (JST)
xxxx@domain.nic.ad.jp
のように表示されますから やはりdionを使用されている。
[53]将軍さんからのコメント(2002年05月19日 13時16分17秒 ) パスワード
  

ふむふむ!! (感心
いやいや!! (納得

ここは、メールのお勉強になります。
ヘッダー情報って、そうやって見るんですね!


で、私の熱関係専用のhotmail・・・・shougun50にも・・・・・・
SAGさんから、しっかり届いてますよ!!(笑
えっと、中身はなんだったかな?覚えてないケド・・
添付ファイルがあったから、速攻削除しました。(なはは!
[54]将軍さんからのコメント(2002年05月19日 13時41分18秒 ) パスワード
  

んっ??

ちょっと、みなさんに質問!!

ウイルスって、こういうふうに、世界中のPCを駆け巡る訳ですよねぇ〜?
でも、そのうち消滅するのはナゼ??
ずぅ〜と増殖するんじゃないの??

質問の意味が見えなかったらすんません。

ケド、知ってたら教えて下さい。(今夜、眠れないよぉ〜〜
[55]SAGさんからのコメント(2002年05月19日 14時25分11秒 ) パスワード
  

これまでは警告されてウイルス対策をしたり、またウイルスが発病してPCが動作しなくなったりしてウィルス自体も動作できなくなってだんだんに収束していくものが多かったのですが
KLEZ系の場合Fromを偽装するから、本当のウィルス感染者に感染の事実が伝わらなくて、なかなか活動が止まらないみたいですね。

あとは、プロバイダの協力を得て地道に感染マシンを突き止めるか、感染マシンが発病してPC自体が動作しなくなるのを待つだけってことになりますねぇ。。(本人にとっては、最悪ケースですが。。)
[56]服部 明子さんからのコメント(2002年05月19日 21時25分45秒 ) パスワード
  

将軍閣下にもSAGさんから届いているのですか?!
ど〜して待ってる所には来ないのでしょうね。
(謎)

今朝面白いメールが届きました。
数日前にその人から「ファイル付きメール」が来たのですが
今朝はそのファイルの内容が来たのです。
誰もファイルを開けてくれなかったから、って。

この時期ファイル付きを敬遠するのは当たり前ですよね。
これだけクレズが猛威を振るってるのですから。
「知ってる人からでも開けない」
これが当たり前。

そんな事がやっと分かった人って・・・
[57]いつも通りさんからのコメント(2002年05月19日 21時38分25秒 ) パスワード
  

今日は誰?からメール来るかな?楽しみのひとつになってしまいましたよ。(汗)
そーいえば ころん さんからは一度も来ませんねえ。冷たいんだから...。(笑)

して、いつも通り はどこへ送ってるんでしょうね?
ここ、2ヶ月ぐらい一度も送信したことはないんですが...。
あれは、将軍さんに裏でヒソヒソ ナイショ メールを送ったのが最後かな?

そんな筆無精ですが行きましたらゴメンナサイ(て 謝ってドーする?)
[58]みかんさんからのコメント(2002年05月19日 21時50分16秒 ) パスワード
  

そんなにウィルスメールがとんで来るんですか。

怖いですね。
お願だから機械オンチの私の所には来ないでね(祈)

今からスキャンします。


[59]ころんさんからのコメント(2002年05月19日 23時21分09秒 ) パスワード
  

>いつも通りさん

あら、ごめんあそばせ。
おかしいですねぇ。心の奥の方では送りたくてしょうがないんですが、
やっぱり根が奥ゆかしい人なんでしょうか?私(笑)

しかし、今日もSAGさんから来てましたよ(笑)。
私の奥ゆかしさを煎じて飲ませてあげたいですね(笑)

This is a WinXP patch
I wish you would enjoy it.

ってな内容でした。
そもそもXPどころかWinを主として使ってない私には
ちっともそそられるモノがなく・・・(笑)。
[60]ころんさんからのコメント(2002年05月19日 23時33分27秒 ) パスワード
  

今日はとある方からヘルプ!の電話をいただいて
うかがってみるとしっかりウィルス感染してました。
バッドトランスでした。
やっぱりその方も「そんなにウィルスメールがとんで来るんですか。」的なことをおっしゃっておいででしたよ>みかんさん

添付ファイル付きメールをつい開いてしまって「あれ?おかしいぞ?」と思い、気にしつつ他のソフトで作業をしていたら、そのソフトの動作がいつもと違ってなんか変で、それで気になって・・・とのことでした。
メールのプレビューを出来ないようにするだけでうっかり開く・・・ってことは減ると思うんで、そこらへん気をつけましょうね。

で、そのお家がアナログ回線で、その後の駆除モロモロの作業にかなりの時間がかかってしまって、泣くかと思いました(笑)。
[61]いつも通りさんからのコメント(2002年05月19日 23時34分30秒 ) パスワード
  

今日は待ち構えてるせいか?22:00〜23:00の間、警戒して?来ません。
寂シー!(笑) 日曜日はお休みなのかしらね?
会社のPCが感染してらっしゃるのか?ね
昨日土曜日は来たのにねえ週休2日じゃないの?(等といらぬ心配をば...。)
[62]ころんさんからのコメント(2002年05月19日 23時39分57秒 ) パスワード
  

>この時期ファイル付きを敬遠するのは当たり前ですよね。
これだけクレズが猛威を振るってるのですから。
「知ってる人からでも開けない」
これが当たり前。

そうそう。なもんで、そのお友達さんのような事って
起こってしまいがちですよね。

なもんで、最近は本当に添付ファイルをつけてメールをしたいときは
本来のメールの件名に「添付ファイル有り」って付け加えるようにしています。
[63]いつも通りさんからのコメント(2002年05月19日 23時54分39秒 ) パスワード
  

> ころんさん
> おかしいですねぇ。心の奥の方では送りたくてしょうがないんですが、
どれを送っていただけるのでしょうか?
beautiful girl friendを是非拝見したいのですが...(笑)
あのう、ころんさんと同じOSで開いてみましたよ。(物好きねえ)
したら、こんな結果に(泣)
http://www.bestlot.com/members/itumotoorisugari/protocol.jpg
つまんないぞー!
[64]ころんさんからのコメント(2002年05月20日 09時16分34秒 ) パスワード
  

いつも通りさんのメールアドレスって、一見会社用みたいで(いや、根拠はないけれど)見逃しがちだ・・・と思って。
もしかしたら気が付かなかっただけで、実はすでにウィルス来てたりして・・・と思って、受信フォルダを検索してみました(物好きねえ)
でもやっぱり見つかりませんでした。
つまんないぞー!(笑)
[65]みかんさんからのコメント(2002年05月20日 10時08分45秒 ) パスワード
  

やっぱりみかんの所には来てませんでした。るんるん。
良かったー!!(笑)

でも、トロイの木馬?、来るみたいです。
ファイアーウォールがシャットアウトしてくれますけど。

一度ウィルスにかかってから、電気屋さんの薦められるままトータルセキュリティを入れました。
自分のPCがダメになるのは仕方ないけど、人様のPCはね。
弁償できないです。
[66]服部 明子さんからのコメント(2002年05月20日 11時03分59秒 ) パスワード
  

>でも、トロイの木馬?、来るみたいです。

トロイの木馬なんて、そんな古いのが今でも来るのですか?
クレズだけと思ってた。

我がマシンにも来るのかな?
これは恐ろしい!
[67]いつも通りさんからのコメント(2002年05月20日 22時38分50秒 ) パスワード
  

今日も来ました、ちょっと早めの9時台
From: **nshi <**nshi@usiwakamaru.or.jp>
Dated: Mon, 20 May 2002 21:18:41 +0900
Subject: A funny website /125550b
> Hello,This is a funny website
> I hope you would like it.
添付 gbbcy.pif
   index[2].jpg(バスケの画像)
Return-Path: <**kiya@kohmura.co.jp>
Dasfsxun (p**-dna11gifu.gifu.ocn.ne.jp [2**.17.70.163])

ところで、このusiwakamaru.or.jpというアドレス
パレオ・ラボ東海支店 http://www.usiwakamaru.or.jp/~pal/index.htm
東海支店 〒501-6264 岐阜県羽島市小熊町島5-63 アルビアル羽島1F
             Tel 058-391-0881 Fax 058-391-8129
ですが
彦熱の 「代理質問:藻塩の購入方法」 の[6]
http://bbs.c-studio.net/hikoshima_slink/101345_16.html
 塩」がはいっていた!- 小さなタイムカプセルその後 -
 服部 哲也(1998) みはらし(名古屋市見晴台考古資料館報),No.196, 2-3.
http://www.usiwakamaru.or.jp/~pal/topics/iseyama.htm

で登場します。このHP上にあるお問い合せアドレスは pal@usiwakamaru.or.jp
するとアットマーク以降はここ又はHP上で取り
前側 **nshi は別の者を組合せたのでしょうか?
これをスクリプトで自動処理しているんでしょうね。
ただ、岐阜のocnというのは
パレオ・ラボ東海支店さんの所在地なので謎は深まります。
[68]いつも通りさんからのコメント(2002年05月20日 22時53分48秒 ) パスワード
  

ところで Return-Path の kohmura.co.jp は
株式会社コームラ http://www.kohmura.co.jp/
         岐阜市三輪プリントピア3
         TEL:058-229-5858(代) FAX:058-229-6001
とこちらも岐阜ですねえ。こちらの会社はデジタルメディアと印刷の会社
まさか、コンピュータ関係の会社がねえ? てなことで増々謎が...(汗)
(私のアドレスの press@clubs は全く印刷業とは関係ありません)
[69]服部 明子さんからのコメント(2002年05月20日 23時00分17秒 ) パスワード
  

>(私のアドレスの press@clubs は全く印刷業とは関係ありません)

press仲間で選ばれた?
(^^)

それにしても不思議ですね。
私はSAGさんからは来ないし。

どういう選択で送るのでしょうかね?
この法則が分かると面白いですね。
[70]服部 明子さんからのコメント(2002年05月21日 23時15分38秒 ) パスワード
  

今朝宛先不明で<私が出した>ウイルスメールが戻って来てました。
まだ送りまくってるようですね。


The following mail can't be sent to xxx@three-a.co.jp:

From: akikohsmith@mindspring.com
To: xxx@three-a.co.jp
Subject: cellspacing
The file is the original mail

この cellspacing というのが最近来てるなと思ってたら私も送ってたとは・・・
(^.^;
[71]いつも通りさんからのコメント(2002年05月22日 01時41分29秒 ) パスワード
  

本日(昨日)嵐のようなウイルスメール
From: **nshi <**nshi@usiwakamaru.or.jp>
Dated: Mon, 20 May 2002 21:18:41 +0900
Subject: A funny website
Hello,This is a funny website
I hope you would like it.
添付 gbbcy.pif
   index[2].jpg(注釈:バスケットボールの試合の画像)

From: ji**_news <ji**_news@mail.yahoo.co.jp>
Dated: Tue, 21 May 2002 12:58:08 +0900
Subject: Adobe Systems Incorporated. All rights/サイズ:124250b
添付 height.pif(注釈:ウイルスと思われる)
   collections_art-collecti-06[1].jpg

From: s**word2001 <s**word2001@ybb.ne.jp>
Dated: Tue, 21 May 2002 16:42:48 +0900
Subject: W32.Klez.E removal tools
添付 install.exe(注釈:ウイルスと思われる)
   collections_art-collecti-06[1].jpg

From: mul** <mul**@kohmura.co.jp>
Dated: Tue, 21 May 2002 20:29:26 +0900
Subject: Adobe Systems Incorporated. All rights
添付 src.exe(注釈:ウイルスと思われる)
   collections_art-collecti-06[1].jpg

From: ko** <ko**@kohmura.co.jp>
Dated: Tue, 21 May 2002 21:59:09 +0900
Subject: Your password
添付 ko.pif(注釈:ウイルスと思われる)
   main[2].html(注釈:AdobeのHPへ)

で、すべてのReturn-Pathが例の **kiya@kohmura.co.jp /gifu.ocn.ne.jp
と岐阜のocnのもの。**kiya@kohmura.co.jp さんが感染しとるんでしょう?

して最後に私の影?が ころん さん宛送ったメールが届かず返ってきました。
ころん さん遠慮せずに...。(笑)
乙女のセクシーな絵にダイヤモンドまでつけたのに....。(笑)
何も、私に返信しなくてもウイルス送った人に返せばいいのに...(怒)

From: postmaster <postmaster@clubs.co.jp>
Dated: Tue, 21 May 2002 23:33:17 +0900
Subject: Undeliverable mail--"japanese lass' sexy pictures"
From: press@clubs.co.jp
To: colon@c-radio.net
添付 jpnm3p07[1].exe(注釈:ウイルスと思われる)
   jpnm3p07[1].htm(注釈:ダイヤモンドの大手のHP)

ここではmta2.odn.ne.jpを使用しているようです。私しゃodn使っとらんよ。
[72]ころんさんからのコメント(2002年05月22日 09時57分13秒 ) パスワード
  

このウィルスについてのスレッドも、こんなに盛り上がっているのに
(盛り上がってるようじゃいけないんでしょうけどねぇ)
いっこうにウィルスは減る気配はなく。。。(笑)
やっぱり感染者が気が付きにくい、この手のウィルスの
威力はすごいですね(カンシンしてる場合じゃぁ。。。(笑))

>乙女のセクシーな絵にダイヤモンドまでつけたのに....。(笑)
何も、私に返信しなくてもウイルス送った人に返せばいいのに...(怒)

ダイアモンド送ってくださったのなら遠慮せずにいただきますが、
乙女のセクシー・・・は必要ないんですよね(笑)。

昨日は特に数が多かったような気が(涙)。
まぁ数々の件名のものをいただいております。

セクシーなお姉ちゃんの画像が・・・とか
日本のセクシーな画像が・・・とか
ゲームが・・・とか
クレズのパッチが・・・とか
スパイス・ガールが・・・とか

中でも「ほぉ〜」と思ったのが
「FW:my honey」
これ、外国人さんのお友達がいて、英語ペラペ〜ラな人だったら、
きっと引っかかると思うぞ。メールの先にいる人はきっと
ブラピ?とか、想像しつつ(笑)。
↑これは私か服部さんくらいか?(笑)

あと、「Hi,colon,so cool a flash,enjoy it」ってのがありました。
メールアカウントを拾って組み込んでる?んなご丁寧に
私個人宛に送ってくれると、これまた開いてしまいそう(笑)。
[73]服部 明子さんからのコメント(2002年05月22日 10時22分07秒 ) パスワード
  

あ〜
おっかしい〜

ウイルスメールでこんなに盛り上がって笑えるなんてやっぱり「彦熱」故かも?!


[74]いつも通りさんからのコメント(2002年05月22日 23時21分46秒 ) パスワード
  

いやー、今日は来ませんねえ。じ、実はメールの設定をかなり強化しました。
ルール上に例のSPAMのよーな「岐阜ocn」の方の受信拒否やら
大容量の添付ファイルをはじく設定、hotmail、yahoo.co.jp、yahoo.com等
スパマーの常用アドレスの即ゴミ箱行きなど...。
本メールへの通知メールもほとんどなくなっちゃいました。(悲)
待ってるクチなんだから、何もそんなに強化しなくたって...。(汗)

ちょっと、やりすぎちゃって、全然来ないもんで、ちとサミシイ〜〜。(笑)

今日はヘッダの読み方なんぞを...。
 メールヘッダの見方/美森勇気さん
http://www.puni.net/~mimori/header/
[75]服部 明子さんからのコメント(2002年05月22日 23時41分02秒 ) パスワード
  

メーリング・リストから来たのかどうか
こうやって見分けるのですか。

ありがとうございます。
[76]いつも通りさんからのコメント(2002年05月24日 20時48分56秒 ) パスワード
  

例の岐阜のocnの件 苦情を出しましたところ ここんとこピタッと止まりました。

して ocnよりメール

> この度はご連絡いただき、誠にありがとうございます。
> OCNカスタマサポート担当 ×× と申します。
>
> ご連絡を賜り誠に恐縮でございます。
> また、ご迷惑をお掛けいたしておりまして誠に申し訳ございません。
>
> この度の件につきましては、早速、発信元となりますユーザーに対し、
> 弊社より苦情の旨・感染の旨をお伝え致し、駆除ならびに再発防止
> につとめて頂くよう連絡させて頂きました。
> メール機能悪用ウィルスという性質上、このような措置となりますこと、
> 何卒ご容赦頂けますようお願い申し上げます。
>
> お手数ならびにご心労をお掛け致しましたこと、お詫び申し上げます。

ああ、えかったえかった。しかし、まだまだ安心できない...。
[77]いつも通りさんからのコメント(2002年05月25日 14時28分40秒 ) パスワード
  

今日は2番目に多い(本日も到着)
**v90330@pop21.odn.ne.jp(t-mta7.odn.ne.jp@mta7.odn.ne.jp)さん向けに
odnのサポート宛、感染PC特定のメールしました。

 ●執拗な「迷惑メール」でお困りな時は
http://www.odn.ne.jp/infoodn/e_read.html#meiwaku
> 「迷惑メール」をODN契約者が送信していた場合、
> 契約者の義務に反する行為として、契約解除等厳しい措置にて対応いたします。
> 受け取った「迷惑メール」本文とメールヘッダを以下のメールアドレスに
> お送りください。
> 調査のうえ、速やかに対応いたします。
> (送信者を特定するためには、「メールヘッダ」情報が必須となります。)

> 「迷惑メール」対応メールアドレス: net-abuse@odn.ad.jp

> ※「迷惑メール」とは
> ・本人の同意を得ることなく不特定多数の者に対し、
>  商業的宣伝若しくは勧誘の電子メールを送信する行為
> ・本人の同意を得ることなく、
>  他人が嫌悪感を抱く又はそのおそれのある電子メールを送信する行為
[78]いつも通りさんからのコメント(2002年05月25日 20時39分19秒 ) パスワード
  

odn、本日13:56に問い合わせして14:35に返信頂きました。
は、早すぎる!?(調査の結果ではないようです)
メールには
> *本メールの内容についての無断転載を禁じます。
とありますので要点を
 報告の礼文
 odn会員がウイルスを送信していることに気付いてない可能性
 odn会員に対する注意喚起と駆除の要請をする
でした。
[79]いつも通りさんからのコメント(2002年05月28日 15時45分15秒 ) パスワード
  

重いので新スレ
 ウイルスチェックのお願い その2
http://bbs.c-studio.net/hikoshima/101650.html

に移行だそうです....。(明子さんが立ててくれました)
 【 彦島を熱く語る!!一覧に戻る
◇Copyright(C) 2000 c-radio.net. All Rights Reserved.◇  DB-BBS-system V1.20 by Rapha. WEB design Rapha.