これ、なに?



◇-これ、なに?-ポコママ(10/9-01:14)No.2458
 ┣Re:これ、なに?-sumi(10/9-01:27)No.2464
 ┗Re:これ、なに?-o2ka(10/9-01:30)No.2465
  ┣訂正-o2ka(10/9-01:31)No.2466
  ┃┗Re:訂正-sumi(10/9-01:40)No.2467
  ┃ ┗Re: あの〜... Excel のマクロのウイルスは解決しましたか?-やまふみ(10/9-03:19)No.2474
  ┃  ┣Re: ↑ちょっと訂正-やまふみ(10/9-04:05)No.2476
  ┃  ┗お気にかけてくださって、嬉しいです。-ポコママ(10/9-13:24)No.2511
  ┃   ┗Re:お気にかけてくださって、嬉しいです。その後・・・-ポコママ(10/9-14:58)No.2520
  ┃    ┗Re:その後・・・駄目だよ!-おかず(10/9-15:19)No.2524
  ┃     ┗Re:その後・・・駄目だよ!えっ?-ポコママ(10/9-15:46)No.2527
  ┃      ┗Re:その後・・・駄目だよ!えっ? >なるほど-おかず(10/9-15:58)No.2528
  ┃       ┗Re:その後・・・駄目だよ!えっ? >なるほど>でもですね。-ポコママ(10/9-16:07)No.2529
  ┗やっぱりウィルスですか・・・。-ポコママ(10/9-13:36)No.2514
   ┗Re:やっぱりウィルスですか・・・。-o2ka(10/9-21:23)No.2547
    ┗Re:やっぱりウィルスですか・・・。もう一つご相談です。-ポコママ(10/10-09:19)No.2578
     ┗Re:やっぱりウィルスですか・・・。もう一つご相談です。-o2ka(10/10-21:51)No.2638
      ┗ウィルスバスターにかかるように-ポコママ(10/11-10:52)No.2685
       ┗Re:ウィルスバスターにかかるように-o2ka(10/11-19:50)No.2715
        ┗Re:ウィルスバスターにかかるように・・・ありがとうございました-ポコママ(10/12-09:30)No.2762
         ┗Re:ウィルスバスターにかかるように・・・ありがとうございました-o2ka(10/12-22:12)No.2805

▲このページのトップに戻る
2458これ、なに?ポコママ 10/9-01:14

OS名:Windows98
パソコン名:FMV DESKPOWER ME4/535
ソフト名:Outlook Express
ここ2〜3日、一日2件ほど、夜遅くに送信元不明のメールが届きます。
内容は添付ファイル「GMCNJLGM.EXE]です。
件名も空白、送信元も空白なので気味が悪いです。
添付ファイルはもちろん実行なんてしません。でも、開いちゃったから
アウトかな。あとで、ウィルスチェックやってみます。
とりあえず、Outlook Expressのルールを「添付ファイルのある
メールを削除する」ってやっておきましたけど。
そのメールのヘッダには、「西ヨーロッパ言語(ISO)」って表記して
ありました。???誰かわかりますか〜?

▲このページのトップに戻る
2464Re:これ、なに?sumi URL10/9-01:27
記事番号2458へのコメント
ポコママさんは No.2458「これ、なに?」で書きました。
>OS名:Windows98
>パソコン名:FMV DESKPOWER ME4/535
>ソフト名:Outlook Express
>ここ2〜3日、一日2件ほど、夜遅くに送信元不明のメールが届きます。
>内容は添付ファイル「GMCNJLGM.EXE]です。
>件名も空白、送信元も空白なので気味が悪いです。
>添付ファイルはもちろん実行なんてしません。でも、開いちゃったから
>アウトかな。あとで、ウィルスチェックやってみます。
>とりあえず、Outlook Expressのルールを「添付ファイルのある
>メールを削除する」ってやっておきましたけど。
>そのメールのヘッダには、「西ヨーロッパ言語(ISO)」って表記して
>ありました。???誰かわかりますか〜?

まず、ウィルスに間違いないでしょう。

▲このページのトップに戻る
2465Re:これ、なに?o2ka 10/9-01:30
記事番号2458へのコメント
>内容は添付ファイル「GMCNJLGM.EXE]です。

最初の2文字と最後の2文字が一緒〜♪
あからさまにウイルスです。
http://www.trendmicro.co.jp/hybris/whats.asp

>添付ファイルはもちろん実行なんてしません。でも、開いちゃったから
>アウトかな。

アウトです。

▲このページのトップに戻る
2466訂正o2ka 10/9-01:31
記事番号2465へのコメント
>>添付ファイルはもちろん実行なんてしません。でも、開いちゃったから
>>アウトかな。
>
>アウトです。

実行しちゃったらアウトです

▲このページのトップに戻る
2467Re:訂正sumi URL10/9-01:40
記事番号2466へのコメント
o2kaさんは No.2466「訂正」で書きました。
>>>添付ファイルはもちろん実行なんてしません。でも、開いちゃったから
>>>アウトかな。
>>
>>アウトです。
>
>実行しちゃったらアウトです

即、削除しましょう。
削除しても削除済みフォルダーに残っているので空にしましょう。

▲このページのトップに戻る
2474Re: あの〜... Excel のマクロのウイルスは解決しましたか?やまふみ 10/9-03:19
記事番号2467へのコメント
sumiさんは No.2467「Re:訂正」で書きました。

前のポコママさんのスレッドに書き足しておいたんだけど、
だいぶ後ろに行っちゃってたから気がつかれていないかと思いまして....

Excel の マクロのウイルスらしきものの件は解決しましたか?
Excel関連ファイル狙ったウイルスは数種類存在し、
中には条件次第でディスクをクリアしちゃうものがあります。
いずれも最新のウイルスでないかぎり、手動駆除のやり方がありますので、
きちんと駆除なさるったほうが良いです。
そのままシステム運用していると傷口が広がりますよ。

手動駆除不能だったことは
ウイルスチェックソフトのメーカーに連絡しましょう。
最新のウイルスなのかもしれないし、
既知の不具合について情報を教えてくれるかもしれません。

▲このページのトップに戻る
2476Re: ↑ちょっと訂正やまふみ 10/9-04:05
記事番号2474へのコメント
やまふみさんは No.2474「Re: あの〜... Excel のマクロのウイルスは解決しま
したか?」で書きました。

>手動駆除不能だったことは

「自動」駆除です。失礼しました。

▲このページのトップに戻る
2511お気にかけてくださって、嬉しいです。ポコママ 10/9-13:24
記事番号2474へのコメント
前のポコママさんのスレッドに書き足しておいたんだけど、
>だいぶ後ろに行っちゃってたから気がつかれていないかと思いまして....

気にかけてくださって、ありがとうございます。前のやまふみさんからのレス、
昨夜遅くに見て、レス入れようと思い、寝てしまってて。
例のExcelのウィルス、X97M/Laroux.a.gemというウィルスでした。
さっそく、駆除しようと思っています。自分の家のパソコンに
ウィルスがメールに添付されてきたので、まずこっちを優先させるという
奴です。
今度、ウイルスバスター2001を導入したのでこれでやってみます。

▲このページのトップに戻る
2520Re:お気にかけてくださって、嬉しいです。その後・・・ポコママ 10/9-14:58
記事番号2511へのコメント
Mc Afeeのウィルススキャンがパソコンに入っていたので、これでスキャンして
みたら、いくつかExcelファイルにX97M/Laroux.a.genが感染していました。
ファイルを開いてマクロを削除しようと思っているのですが、このファイルを
開けません。

▲このページのトップに戻る
2524Re:その後・・・駄目だよ!おかず 10/9-15:19
記事番号2520へのコメント
ポコママさんは No.2520「Re:お気にかけてくださって、嬉しいです。その後・
・・」で書きました。
>Mc Afeeのウィルススキャンがパソコンに入っていたので、これでスキャンして
>みたら、いくつかExcelファイルにX97M/Laroux.a.genが感染していました。
>ファイルを開いてマクロを削除しようと思っているのですが、このファイルを
>開けません。

開いちゃ駄目じゃん!
捨てなさいってば!

▲このページのトップに戻る
2527Re:その後・・・駄目だよ!えっ?ポコママ 10/9-15:46
記事番号2524へのコメント
>開いちゃ駄目じゃん!
>捨てなさいってば!
>
え?でもXM-Larouxのサイトを見て駆除処理してたら、
このファイルをシフトキーを押しながら開いて、マクロを
削除するように書いてあったんで・・・。
http://www.qr.cas.uec.ac.jp/~anti/info/data/laroux.html

それにこれ、すごく大事なデータが入力されているんですけど、
このデータはどうやって救えばいいですか?

▲このページのトップに戻る
2528Re:その後・・・駄目だよ!えっ? >なるほどおかず 10/9-15:58
記事番号2527へのコメント
ポコママさんは No.2527「Re:その後・・・駄目だよ!えっ?」で書きました

>>開いちゃ駄目じゃん!
>>捨てなさいってば!
>>
>え?でもXM-Larouxのサイトを見て駆除処理してたら、
>このファイルをシフトキーを押しながら開いて、マクロを
>削除するように書いてあったんで・・・。
>http://www.qr.cas.uec.ac.jp/~anti/info/data/laroux.html
>
>それにこれ、すごく大事なデータが入力されているんですけど、
>このデータはどうやって救えばいいですか?

シフトキーね!だったら安全でしょう?
そのまんま開くのかと思ってしまいましたσ(^^;汗

▲このページのトップに戻る
2529Re:その後・・・駄目だよ!えっ? >なるほど>でもですね。ポコママ 10/9-16:07
記事番号2528へのコメント
>シフトキーね!だったら安全でしょう?
>そのまんま開くのかと思ってしまいましたσ(^^;汗
>
シフトキーを押しながらオープンしているんですけど、ウィルスの
せいで、開かないんですよ。どうやってこのデータ、救ったらいいですか?

▲このページのトップに戻る
2514やっぱりウィルスですか・・・。ポコママ 10/9-13:36
記事番号2465へのコメント
毎日、深夜に二通ずつ入っています。いつまでくるんでしょうか。
アドレス変えた方がいいでしょうか。
アドレスはどこから、ばれちゃうんでしょうか。
今後の対策としてどうしたらいいか、アドバイスください。
お願いします。

▲このページのトップに戻る
2547Re:やっぱりウィルスですか・・・。o2ka 10/9-21:23
記事番号2514へのコメント
>毎日、深夜に二通ずつ入っています。いつまでくるんでしょうか。
>アドレス変えた方がいいでしょうか。

ウイルスメールを送信しているのは知人かもしれません。
アドレス帳に保存されているメアドに対して送信するウイルスなので・・・。
その場合、アドレスを変えてもメールを切る事は出来ませんね。

>今後の対策としてどうしたらいいか、アドバイスください。

とりあえず、知人に対して「こんな状況だけど、ウイルスチェックしてみて」
とメールしてみましょう。
お返事のメールと同時刻にウイルスメールが来たら、90% その人が感染していると
考えて良いでしょう。

ちなみに、大勢にメールする場合は宛先を自分にして「BCC」に送り先を
入れると交友関係を漏らさないまま(笑)一度に大勢に同じメールを
送信できます。
 ↑「宛先」や「CC」に入れると、送り先がバレバレになります

▲このページのトップに戻る
2578Re:やっぱりウィルスですか・・・。もう一つご相談です。ポコママ 10/10-09:19
記事番号2547へのコメント
>ちなみに、大勢にメールする場合は宛先を自分にして「BCC」に送り先を
>入れると交友関係を漏らさないまま(笑)一度に大勢に同じメールを
>送信できます。
> ↑「宛先」や「CC」に入れると、送り先がバレバレになります

(笑)o2Kaさんも、こうやっておられます?
友人・知人に問い合わせてみます。

そういえば、ひとつ思い当たるのは、あるMLに登録した日から
ウィルスメールが入ってきているかな・・・。
おととい、登録を取り消したら、昨夜は入ってなかった!!
ということは、これですかね・・・。

▲このページのトップに戻る
2638Re:やっぱりウィルスですか・・・。もう一つご相談です。o2ka 10/10-21:51
記事番号2578へのコメント
>>ちなみに、大勢にメールする場合は宛先を自分にして「BCC」に送り先を
>>入れると交友関係を漏らさないまま(笑)一度に大勢に同じメールを
>>送信できます。
>> ↑「宛先」や「CC」に入れると、送り先がバレバレになります
>
>(笑)o2Kaさんも、こうやっておられます?

ぼくは、この手を使うほど一度に同じ文面を大勢に送る機会が無いもので・・・。
自分では使ったことは無いです。

>そういえば、ひとつ思い当たるのは、あるMLに登録した日から
>ウィルスメールが入ってきているかな・・・。
>おととい、登録を取り消したら、昨夜は入ってなかった!!
>ということは、これですかね・・・。

その可能性が大きいですね。

MLを提供しているサイトのクライアントPC(登録されたメアドを参照可能な)が
ウイルスに感染。
そのクライアントがinternetに接続するたびに、アドレス帳に登録された
ユーザ宛にウイルスを発送・・・。
当たりだとしたら、困ったモノです。

「あるML」って、まさか「まぐまぐ」じゃないですよね?
誰か(61.201.222.59)がぼくのメアドで勝手にここの記事を購読するように
設定したので、インクル(このアドレスの保有者)に文句のメールを送ったのに、
お詫びのメールが来ない・・・(怒)。

もう「まぐまぐ」は解約しちゃったけど、ウイルスが手に入るなら
解約しないでおいた方が面白かったかな(嘘)??
 ↑どのみち「ウイルスバスター」にブロックされるので、ウイルスは
  入手できない

▲このページのトップに戻る
2685ウィルスバスターにかかるようにポコママ 10/11-10:52
記事番号2638へのコメント

>MLを提供しているサイトのクライアントPC(登録されたメアドを参照可能な)が
>ウイルスに感染。
>そのクライアントがinternetに接続するたびに、アドレス帳に登録された
>ユーザ宛にウイルスを発送・・・。
>当たりだとしたら、困ったモノです。
>
これって、そのMLを紹介してくれた人に教えた方がいいですか?

>「あるML」って、まさか「まぐまぐ」じゃないですよね?

違いますよ。恥ずかしながらあるタレントさんを「応援しよう」みたいな
とこです

>もう「まぐまぐ」は解約しちゃったけど、ウイルスが手に入るなら
>解約しないでおいた方が面白かったかな(嘘)??
> ↑どのみち「ウイルスバスター」にブロックされるので、ウイルスは
>  入手できない

この、「ウィルスバスター」にブロックされるって、どうやったら
ブロックされるのですか?教えていただけます?


▲このページのトップに戻る
2715Re:ウィルスバスターにかかるようにo2ka 10/11-19:50
記事番号2685へのコメント
>これって、そのMLを紹介してくれた人に教えた方がいいですか?

まずは、同じようなメールが来ていないか、確認してみては?

>>もう「まぐまぐ」は解約しちゃったけど、ウイルスが手に入るなら

↑今日、インクルの方から「該当者に注意しておく」とメールが
ありました。
翌日対応できなかったって事は、けっこう忙しいのかな?
インクル様 ありがとうございました。

>> ↑どのみち「ウイルスバスター」にブロックされるので、ウイルスは
>>  入手できない
>
>この、「ウィルスバスター」にブロックされるって、どうやったら
>ブロックされるのですか?教えていただけます?

Microsoft Outlook Express 4.0、5.0、5.5
Microsoft Outlook 98、2000
Netscape Messenger 4.5、4.6、4.7
Eudora Pro 4.0、4.1、4.2

以上のメーラーについては、ウイルスバスターのインストール時に
自動的にブロック設定されます。

その他のメーラーについては
1) ウイルスバスターの画面を起動し、「設定」をクリック。
2) サブウインドウ右上の「ADVANCE」をクリック。
3) 設定メニューの「検索設定 <-」をクリック。
4) そのサブメニューの「メール検索」をクリック。
5) 「対応メールソフト(P)」を押すと、設定方法のHELPが開きます。
  アカウントの設定を行い、「メール検索を有効にする」チェックを
  入れれば、ウイルスメールをブロックするようになります。

▲このページのトップに戻る
2762Re:ウィルスバスターにかかるように・・・ありがとうございましたポコママ 10/12-09:30
記事番号2715へのコメント
実は、わたしのPC、「マカフィーのウィルススキャン」がプレインストールだった
ので、これを使っていたんです。でも、プレインストール版だとダウンロード
で、最新版にできないと聞いたので、ウイルスバスターを購入するかな〜と迷って
いたんです。
で、マカフィーのを使っていて、今回ウィルスメールをブロックできなかったから
ブロックの設定方法がまずかったのかなと思って、ウィルスバスターのブロックの
ことをo2kaさんにお尋ねして、参考にさせてもらおうと思ったのでした。
やっぱり、ウィルスバスターの方をインストールしようかな・・・。


▲このページのトップに戻る
2805Re:ウィルスバスターにかかるように・・・ありがとうございましたo2ka 10/12-22:12
記事番号2762へのコメント
>で、マカフィーのを使っていて、今回ウィルスメールをブロックできなかったから

McAfeeでも、ブロックできるはずですけどね・・・。
パターンだけ更新していても、エンジンが古いと新しいウイルスに対応できないのかな?

>やっぱり、ウィルスバスターの方をインストールしようかな・・・。

HDDが複数台あるなら、現在の環境(McAfeeはアンインストール)を複製して
ウイルスバスターとNorton Internet Securityの体験版をダウンロード、
両方使用してみて、気に入った方を購入してはいかがでしょうか?
 ↑この方法でNISを試用した事がある。NISの削除は「バックアップを上書き」
  で行ったので、体験版の削除で何か障害が起こるのかは知りません。

参考までに、ウイルスバスターを使い続けている理由ですが
1) ファイル共有をする場合、NISだと設定を変更しないとならない
  ↑その分、デフォルトでのセキュリティレベルは強力だけど・・・
2) ファイアウォール込みでの価格が安い
でした。

ウイルスバスター:
http://www.trendmicro.co.jp/product/vb2001/trial.htm

NIS:
http://www.symantec.com/region/jp/trial/trial.html

ちなみに、今現在(12日22時)、ウイルスバスターのサイトは非常に重たいです。
ソフトは(McAfeeよりもはるかに)軽いんですけどね・・・。

A1.本ページは参考になりましたか? 又はアドバイスがありますか?
解決 参考になった 参考にならなかった アドバイスする

A2.何度目の訪問ですか?
初めて来た   数度目(2〜4) 5回以上来ている   管理人:

A3.何か一言どうぞ(アドレスは書くことができません)

A4.アドレスがあればどうぞ(1つまで)


↑↑↑↑よろしければ押してください↑↑↑↑

何か一言(本ページで参考になったならないを含めて残してあります)
◎:解決 ○:参考になった ×:参考にならなかった !:アドバイスあり

参考回数投稿日時何か一言