Location via proxy:   [ UP ]  
[Report a bug]   [Manage cookies]                
  • ベストアンサー

ウィルス WORM_KLEZ.G 

昨日2通今日2通ウィルスつきメールが送られてきました。 outlook express を使用していますが メール受信の際、ウィルスバスターがWORM_KLEZ.Gを発見しました。 そのメールは削除し、削除ずみアイテムからも削除しました。 その後ウィルス検索をかけてもウィルスは発見されませんので 私のPCが感染していることは無いと思います。 もちろん、プレビューウィンドウは設定していませんし ウィルスバスターも最新版にアップロード済みです。 この4通のメールのソースをコピーしてあるのですが Return-Path: ~ の部分が4通とも同じです。 From: ~ は4通とも違います。 これはどういうことでしょうか? ソースは一応残してありますが私は詳しいわけではないので どなたかお分かりになる方にご回答いただけたらと思います。 また、Return-Path: ~ From: ~ のアドレスに 連絡したほうがいいのでしょうか? よろしくお願いいたします。

質問者が選んだベストアンサー

  • ベストアンサー
noname#6217
noname#6217
回答No.1

クレズ「KLEZ」ウイルスは活動しているコンピュータで、メーラなどのアドレス帳やドライブ内のファイルからメールアドレスを抜き出し、メールの送信者に指定します。 アタシが確認した限りでは、「Return-Path:」「From:」は、実際の送信者ではありませんでした。 「KLEZ.E」では、架空のメールアドレスを使用する場合もあるようです。 例えば sichel さんのアドレス帳には、お友だちのメールアドレスが登録されていますよね? そのメールアドレスが「Return-Path:」や「From:」になる訳です。 お友達のお友達がお友達でない場合は、「Return-Path:」や「From:」は覚えのないメールアドレスになります。 メールアドレスをホームページや掲示板で一般に公開している場合、訪問したユーザ(他人)が感染しているとそこからウイルスメールが到着します。 他人のアドレス帳は、それこそ全く知らない人になります。 >連絡したほうがいいのでしょうか? 上記ご説明の通り、実際の送信者と「Return-Path:」「From:」が違いますので、「Return-Path:」「From:」が感染しているとは限りません。 全くの他人に「ウイルスメールが届きました!」と連絡するわけですから、連絡するならその点を強く考慮してください。 連絡を受けた側もメールアドレスを勝手に使われたわけで、対策のしようがないのが現実ですが… 逆に sichel さんのメールアドレスが「Return-Path:」や「From:」に指定される場合も考えられますので、信頼できる方以外へメールアドレスを教える場合はご注意を。 メールアドレスの公開や書き込みも同様です。

参考URL:
http://www.trendmicro.co.jp/klez/
sichel
質問者

お礼

その後も日に1通のペースでウィルスメールは送られてきています。 「Return-Path:~」はいつも同じで 「From:~」はいつも違います。 実際のところは、「Return-Path:」「From:」のアドレスを知っていて ウィルスに感染している人からメールが送られてきているって言うことですよね。 このメールが届くと言うことは、現在でも感染者は気づかずにPCを使用していると言うことでしょうか? 私はネットオークションをたびたび利用しています。 「Return-Path:~」のアドレスの方とはずいぶん前に一度お取引したことがあります。 ネットオークションではたくさんの方とお取引なさっている方も多いので その筋の誰かが感染したとなると・・・さっぱりわかりませんよね。 こういったリスクを考えてこれからのネットオークション利用を改めて考え直そうと思います。 ご回答いただきありがとうございました!

すると、全ての回答が全文表示されます。

その他の回答 (1)

  • JOYBOX
  • ベストアンサー率52% (75/143)
回答No.2

半月以上前の今月3日に質問した分です。 http://oshiete1.goo.ne.jp/kotaeru.php3?q=246097 ウチでは、Fromがよそのメルアドになっているものから始まり、 質問をしてからしばらく経ってから自分のメルアドの分も届き、 メールの不達通知を偽った形のウイルスメール・抗議のメールと 他にも加えるとKLEZに関するものは一通り届きました。 まだまだ、毎日届いています。 もちろん毎日ウイルスチェックをしており、レジストりーを調べても感染の事実無しです。

sichel
質問者

お礼

JOYBOXさんの質問、拝見いたしました。 いくらウィルス対策は万全にしていても、ウィルスメールが送られてくるのは気持ちのいいものではないですよね。 今でもまだ届いているのでしょうか? 私にはメールの不達通知はきていませんので 少なくとも私のアドレスはウィルスメールの「Return-Path:」「From:」に使用されていないと言うことでしょうか? 通常は「Return-Path:」「From:」のアドレスはいつも同じと考えているのですが、違う場合もあるのでしょうか? 再度ご回答いただけるとありがたいです。

すると、全ての回答が全文表示されます。

関連するQ&A