[過去ログ] 【流行の】Frethem【ヨカーン】 (207レス)
上下前次1-新
このスレッドは過去ログ倉庫に格納されています。
次スレ検索 歴削→次スレ 栞削→次スレ 過去ログメニュー
55: 02/07/15 23:37 AAS
■ウィルス対策ベンダー各社Frethem.K対応時刻■
・トレンドマイクロ
→ 15日19時頃?
・ネットワークアソシエイツ
→ 15日19時頃?
・シマンテック
→ 15日23時頃?
各社が15時頃からパターンファイル作成開始したと
すると、シマンテックだけ倍近くかかってるってこと?
シマンテックだめじゃん・・・
56(1): [age] 02/07/15 23:45 AAS
区分 お知らせ
投稿日付 2002年07月15日(月) 20時55分29秒
投稿者 COOL管理者 メール webmaster@cool.ne.jp
時期・期間 指定無し
該当都市 なし
内容 ご利用いただきありがとう御座います。
recruit@cool.ne.jpよりワーム型ウイルス(Win32.Frethem.k)のメールが送信されている可能性が御座います。
Re: Your password!
上記の件名で送信されているメールに添付されているファイルは実行せず、必ず破棄されるようお願いいたします。
また、感染の疑いがある場合は早急に調査をされるようお願いいたします。
省3
57: 02/07/15 23:52 AAS
漏れ、オラクルメーリングリストから貰った(´Д`;)
メールのヘッダって公開していいの?
58: 02/07/16 00:11 AAS
公開してヨシ!
59: 02/07/16 00:16 AAS
ゼヒミセテクダサイ
60(1): 02/07/16 00:24 AAS
From - Wed Nov 14 22:32:40 2001
X-UIDL: ***********************************
X-Mozilla-Status: 0001
X-Mozilla-Status2: 00000000
X-Apparently-To: ******@******.jp *****************.jp; 15 Jul 2002 19:25:28 +0900 (JST)
Return-Path: <***********@******.oracle.co.jp>
X-Track: 1: 40
Received: from ******.oracle.co.jp (202.***.136.**)
by ****************.jp with SMTP; 15 Jul 2002 19:25:25 +0900 (JST)
Received: from localhost (daemon@localhost)
省39
61: konishi≠折れ 02/07/16 00:32 AAS
Subject: InterScanメッセージ:受信者へ。ファイルブロックに適合したため処理が実行されました。
Date: Mon, 15 Jul 2002 21:09:10 +0900
From: <Administrator@turbolinux.co.jp>
To: <tl-users@meigetsu.turbolinux.co.jp>
InterScan for Microsoft Exchangeにより添付ファイルがブロックされました。
送信者 = konishi@mail.doshisha.ac.jp
受信者 = tl-users@meigetsu.turbolinux.co.jp
件名 = Re: Your password!
検索実行時刻 = 07/15/2002 21:09:10
ファイルブロック時の処理:
省1
62: tachiki≠折れ 02/07/16 00:33 AAS
Subject: InterScanメッセージ:受信者へ。ウイルスが検出されたか、または添付ファイルブロックの条件に一致しました。
Date: Mon, 15 Jul 2002 20:50:32 +0900
From: System Attendant <POO02-SA@pc-daiwabo.co.jp>
To: "'turbolist-ml@turbolinux.co.jp'" <turbolist-ml@turbolinux.co.jp>
InterScan for Microsoft Exchangeにより、メールに処理が実行されました。詳細は
次の通りです。
送信者 = tachiki@dd.iij4u.or.jp
受信者 = turbolist-ml@turbolinux.co.jp
件名 = Re: Your password!
検索実行時刻 = 07/15/2002 20:50:32
省6
63: 02/07/16 00:34 AAS
なんだ、実験講師か。
64(1): 02/07/16 00:37 AAS
Date: Mon, 15 Jul 2002 21:30:07 +0900
From: "奥原 浩" <2000z28@kumagaya-h.ed.jp>
Reply-To: <2000z28@kumagaya-h.ed.jp>
To: <turbolist-ml@turbolinux.co.jp>
外部リンク[html]:www.ipa.go.jp
をご覧ください。そちらから、ウィルス付メールが送られてきました。
--
*******************************************************
熊谷高校 COM事務局 奥原 浩
Kumagaya Boys' Highschool Webmaster Okuhara Hiroshi
省5
65: 02/07/16 00:40 AAS
COM事務局がコレかよ(w
66: 02/07/16 00:45 AAS
comかぁ。。。
.netかぁ。。。
MS逝ってよし!
67: [0] 02/07/16 00:47 AAS
ようやくノートンとInterscanで検出できるようになった
68(2): 02/07/16 00:58 AAS
Frethem.kのウィルスが来たのですが、
トレンドマイクロのホームページ見たら
「プレビューしただけで感染」と書いてありました。
もちろん何も知らないのでプレビューしたのですが、
そのときにメーラーが「ウィルスと思われるファイルがありますが…」と表示したのですが、
この場合も感染したことになるのでしょうか?
一応ウィルス検索のために
新規フォルダを作ってそこに保存したのですが。
危ないでしょうか?
69: 68 02/07/16 01:02 AAS
あ、ちなみに送られてきたのは
>>56のcoolからです
70(1): 02/07/16 01:06 AAS
>>68
対処方法
Windowsフォルダーにコピーされた taskbar.exe を削除する。
参考手順:
1.インターネット接続を遮断する。
(クライアント PC に接続されているイーサネットケーブルや無線 LAN カードを物理的に抜くのが確実で す。)
これによって、ウイルス が動作した場合にも、メール送信による感染拡大を防ぎます。
2.添付ファイルをもった該当メールのメッセージを削除する。
3.Control キー、Alt キー、Delete キーを同時に押下し、プログラム一覧から taskbar を選択し、強制終了する。
4.「スタート」「検索」から、taskbar.exe を探し、削除する。
省2
71(1): 02/07/16 01:11 AAS
>>70
taskbar.exeが見当たらないってことは
感染してないってことでしょうか?
72: 02/07/16 01:13 AAS
>>71
そうです。文章をよく読みましょう。ハアト。
73: 02/07/16 01:28 AAS
Subject: そちらからウィルスが送られてきました
Date: Mon, 15 Jul 2002 22:02:23 +0900
From: "Yukihiro Yonehara" <acalanata@mm.neweb.ne.jp>
To: <turbolist-ml@turbolinux.co.jp>
外部リンク[html]:www.ipa.go.jp
をご覧ください。そちらから、ウィルス付メールが送られてきました。
至急、対応願います。
米原 幸宏
やかましいんじゃボゲッ!!
なにが至急、対応願いますだアホ
74: 02/07/16 01:40 AAS
シャープから来ますた。
Received: from rcpt-impgw.biglobe.ne.jp by biglobe.ne.jp (RCPT_GW)
id TAA10966; Mon, 15 Jul 2002 19:15:18 +0900 (JST)
Received: from tg4.sharp.co.jp (tg4.sharp.co.jp [211.4.241.22])
by rcpt-impgw.biglobe.ne.jp (mnmy/3916220502) with ESMTP id g6FAFGc10946
for <xxx@xxx.biglobe.ne.jp>; Mon, 15 Jul 2002 19:15:17 +0900 (JST)
Received: from tg.sharp.co.jp (unknown [10.65.37.38])
by tg4.sharp.co.jp (Postfix) with ESMTP id 8CB193C243
for <xxx@xxx.biglobe.ne.jp>; Mon, 15 Jul 2002 19:15:16 +0900 (JST)
Received: from ws2-tnr.sharp.co.jp (unknown [10.65.37.40])
省14
上下前次1-新書関写板覧索設栞歴
あと 133 レスあります
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ AAサムネイル
ぬこの手 ぬこTOP 0.202s*