• ベストアンサー

Mydoomがすごい

ある会社のメールサーバ管理者をしています。 メールサーバはNotesで、Notes用のウイルス対策ソフトを入れていて、管理者と受信者に 報告メールが届くようにしていますが、1/30からMydoomを検知して隔離したとの報告メールの数が すごいのです。2/2は少なかったですが、今日もすごい量で社員からもこれは何なのかとか、 何とかならないかとの連絡がきています。 完全とは言い切れませんが、各PCにもウイルス対策ソフトは入れてありますし、 このウイルスは送信者を偽るので、今日まで社外から来ているのかなと思い、 収まるまで待つしかないかなと思っていましたが、なかなか収束しそうにないので不安になっています。 報告メールが多いという事は、社内で感染したPCがある可能性が高いのでしょうか。 どうしたら良いでしょうか。

質問者が選んだベストアンサー

  • ベストアンサー
  • laulau
  • ベストアンサー率23% (26/112)
回答No.1

まず、送信者を偽ってメール送信された場合、アカウントを騙られた本人とは違うサーバを使用して送信されるのではないでしょうか? また、報告メールの内容はどのような内容なのでしょうか? 「あなた宛に受信したメールがウイルス感染しているので駆除しました」という内容ならば心配なさそうですが、 「あなたが送信したメールがウイルス感染しているので駆除して送信しました」という内容ならば問題ですよね。 まずは報告メールの内容を精査してはどうでしょうか?

benny12
質問者

お礼

ご回答ありがとうございます。 「あなた宛に受信したメールがウイルス感染しているので駆除しました」という内容のものが多いです。 逆の「あなたが送信したメールがウイルス感染しているので駆除して送信しました」というか、 送信した覚えのないメールがメール送信エラーというエラーメールとして返信されてくることがあります。 ですが、送信者を偽るので、送信者だからウイルスに感染しているとは言い切れませんよね?

その他の回答 (2)

  • o_tooru
  • ベストアンサー率37% (915/2412)
回答No.3

こんにちは、お困りですね。 さてご質問の件ですが、私の所にもここ数日多数のウイルスメールが届きます。職場の代表アドレスを管理しているため、私のメールアドレスを持っている、社外の誰かが感染したのだと思います。 ここ数日のウイルスメールのヘッダー情報を確認したところ、どうも、感染したのは社外の、二カ所のようです。 EATcf-278p137.ppp15.odn.ne.jp [***.***.***.***] 一番感染者に近いIPアドレス、アクセスポイントを調べたら、ある程度法則性がありました。上記の方ともう一人の方が感染したのではないかと、想像しています。 当然IPアドレスは、時々変わってしまうのですが、アクセスポイントと勘案してある程度想像できました。 ただ、こういった方法はあまりに大量のメールですと適応できない方法かもしれませんが。

benny12
質問者

お礼

ご回答ありがとうございます。 ちょっとメールが大量ですので、そこまで調べられないと思います。 ただ、徐々にではありますが、減ってきてはいるので、もう少し様子をみてみたいと思います。

  • ootsu
  • ベストアンサー率46% (340/738)
回答No.2

>送信者を偽るので、送信者だからウイルスに感染しているとは言い切れませんよね? そうです。言い切れません。実際、私のところにも1日、300通からの検出通知メールがきます。まだまだ収束には程遠いようです。 私のところは、社内で感染した場合には、感染したと通知する仕組みを各PCに入れてありますから社内感染ではないと言い切れますが、そうでないなら、 社内に以下のような通達を出すべきでしょう 1.ウィルス対策ソフトのウィルス情報のアップデートは必ずされているか?されていないならすぐに更新するように。もし更新されないなら管理者へ連絡するように。 2.アップデート後にPCの完全ウィルスチェックを実施するように。ウィルスが見つかったら管理者へ連絡するように。 各PCのOutlookExpressは、動作可能ですか?ポリシーで動作不可能にしてインストールしているなら、とりあえずNotes環境では2次感染の疑いはないと思います。

benny12
質問者

お礼

ご回答ありがとうございます。 ootsuさんのところは300通もきているんですか? 私のところは、その3分の1くらいなので、少ない方なんでしょうかね。 そんなにきていても、社内感染ではないと言い切れるのは素晴らしいですね。 私のところも似たような仕組みにはなっていますが、全PCに入れている訳ではないで、多少不安です。 社内への通達も先週の出始めの時点で1回出してはいるのですが…。 OutlookExpressは動作可能ですが、Notes環境ではまず使用しません。