- ベストアンサー
「W32/Hybris.B-m」ワームについての注意事項
- 「W32/Hybris.B-m」ワームについての注意事項についてまとめました。
- 注意事項として、「W32/Hybris.B-m」ワームの感染経路や被害の可能性について解説します。
- また、「W32/Hybris.B-m」ワームの感染確認方法についても説明します。
- みんなの回答 (4)
- 専門家の回答
質問者が選んだベストアンサー
色々なサイトの情報を統合すると、古いメールをただ読み返しただけではウィルスメールが送信される可能性は低そうです。 またバージョンごとというかこのウィルスはかなり悪質でニュースグループに勝手に登録するなどの手段を用いて際sんのバージョンに自分を書き換えたりする物もあるようですね。 転ばぬ先の杖でアンチウィルスソフトはこれからは必須ソフトですね。 最低でも訳の分からない内容のメールの添付ファイルは実行しないようにしておくということです。 それとsubjectが空白の物や送信者が空白の物は 削除するようにメールソフトで細工しておくと良いですよ。
その他の回答 (3)
私のアカウントにも届いていました。亜種ですが。 もちろん亜種なので同じような症状を引き起こすので すがあまりその方法のチェック方法は確実性がないよう に思います。 もっとも確実で簡単なのはメモ帳でwsock32.dllを 開きます。メモ帳で開いても感染はしません。そして 検索で'Content'という文字列を探します。見つから なければ正常、見つかったらウイルスにやられてい ます。 その他については他の方も述べられているので省略。
お礼
その方法って、18で割る……という方法ですか? いくつかのサイトでそのように解説されていたので、 有効なのかと思っていましたが。 教えていただいた方法も覚えておきます。 回答ありがとうございました。
- popesyu
- ベストアンサー率36% (1782/4883)
このウィルスは亜種も色々多く(自己進化型もあるみたい)、一概にはいえないのではないでしょうか。 色々疑問を挙げられてますが、 「このウイルスは、受信メールやWebサイトからメールアドレスを取得してメールを送信します。従って、ウイルスメールは単独で届きます。また、メールをやりとりしたことのない、まったく関係のない相手方から届くことがあります」というよな説明もどっかで読んだことありますし、メルアドがどっかから拾われた可能性もあれば、 知り合い経由かもしれません。
お礼
回答ありがとうございます。 亜種…自己進化型っていうのはプラグインをダウンロード してきちゃうというアレ…でしょうか? 私も、質問前にJCSAやシマンテックのサイト等見て調べた んですが、確かにおっしゃられているような内容がありま した。 ぶっちゃけた話、いちばん可能性の高いのが友人関係で、 不幸にも感染しちゃったコがいるのでは……ということに 思い当たったので、その可能性の確証を高めたくて、と いうことと、自分自身の防衛や勉強のために、いろいろと 疑問に思ったことを質問してみたのですが……。 アドレスを拾われた可能性の確率がわからない…というか 要は質問であげた内容をどう解釈すればいいのかわからな かったので、自信がなかったのですが、とりあえず、送ら れてきたメールのISPはわかるので、同じISPを利用してい る友人には聞いてみることにします。
- asuca
- ベストアンサー率47% (11786/24626)
まずウィルスがW32/Hybrisのどれかということがあります。 種類によってはWINSOCKなどに張り付いて送信メールに添付ファイルを付けさせるように出来ます。 ですから可能性として友人の誰かのマシンが感染していてそれに気づかずにメールを送ってしまったのではないでしょうか?そう考えた方がスマートです。 そういった種類のHybrisの情報が下記ページにありまたここでは他の種類のウィルスの情報も検索できます。 駆除ソフトの紹介もありますので参考にしてください。
お礼
回答ありがとうございます。 W32/Hybrisのどれかということは、かなりヴァージョンが あるのですね? でも、たぶん『Wsock32.dll』にワームメールの自動送信 プログラムを生成する…というのは間違いないだろうと 思います。 で、サイト訪問者の可能性がほとんどなく、掲示板過去 ログ経由の可能性が低めだとすると、メールを受け取った 友人の誰かという可能性がいちばん高いと思いましたので もし、それがリアルタイムで受け取った誰かであると特定 出来るなら、ヘッダーのReceivedからISPもわかること だし、出来れば該当者に教えてあげたかったのです。 もし、リアルタイムでなく古いメールを読み返した場合も 想定するなら特定が難しいので、質問してみたのですが。 もしかして、ヴァージョンごとに条件も違ったりするので しょうか? 一応、教えていただいたURLやJCSA等を見て調べてから 質問をしたつもりなのですが、どうしてもその辺がよく わかりませんでした。
お礼
読み返しは可能性が低い…でもゼロではないのですね。 シマンテックではそこまで書いてなかったですよね。 もっと他のサイトの情報も見に行かねばいけませんね。 参考にさせていただきます。ありがとうございました。