• ベストアンサー

こんなウイルスはありますか?

シマンテック社でいうW32.Netsky.P@mmのウイルスメールの発信源を探ると、どうも犯人は私のPCのようなのです。私のPCがネットに繋がっていないときは、ウイルスメールは社内の人に届きませんでした。ネットに繋いだときや、再起動をかけた時に発信されているようなのです。 NICで完全チェックをしましたが見つからず、スパイウエアでも引っかからず、ウイルスバスターのオンラインチェックも白でした。 原因がわからず悔しい思いをしながらも、迷惑をかけられないので、新品のHDDに交換し、クリーンインストールたのにまだウイルスメールが止まりません。 OSはXP、IE6.0、メーラーはOutlook2003で全て最新バージョン、交換前のHDDのデータは、移行していません。社内LANですが、私のPC以外はネット接続を許していません。外部にはルータを通しての接続環境です。サーバー、他のPCもウイルスチェックは全て白でした。退社時には、ルータ・モデムともに電源を落として帰ります。 どんなウイルスが考えられますか?

質問者が選んだベストアンサー

  • ベストアンサー
回答No.4

他のPCに巣くったウィルスが、あなたのIPアドレスが生きているのを信号にしてウィルス活動をしていると考えられる。つまり、他人のせいにするスティルス型のウィルス…。そのウィルスから見たら、あなたのパソコンが感染してはまずいんですよね。道理で…。 あなたのパソコンが感染しているわけじゃないのを証明したかったら、そのIPアドレスに他のPCを繋いでみたらどうなの?ないしはあなたのIPアドレスを廃止するとか、変更するとかしたらどうなのでしょう? 別に難しいことではないですね。

hyororin
質問者

お礼

その後のご報告です。 早速おっしゃるとおり私のIPアドレスを変更し、社内LANに参加した途端、一台の端末のIEの表示がおかしくなってしまいました。 犯人はこいつだ!と再度その端末にウイルスチェック&スパイウェアのチェックを行いましたが、やはり何も出てきません。 こちらの質問はいったん締め切らせていただき、また新たに質問してみたいと思います。 有難うございました。

hyororin
質問者

補足

ご回答有難うございます。 >あなたのIPアドレスが生きているのを信号にしてウィルス活動をしていると考えられる そんなウイルスもあるんですか?!驚きです! >あなたのIPアドレスを廃止するとか、変更するとかしたらどうなのでしょう? 早速IPアドレスを変更してみます。 疑問だったのが、社内LANに参加している端末にはウイルスメールが一切来ないのに、参加していないPCにはバシバシ送られる。ナゼ??と思っていたのです。納得です。 でも、会社でのネットの接続回線契約は、グローバルIPアドレスで、毎回外に繋ぎに行くときは、ルータを通して、IPアドレスが変わっているはずなのですが・・・ ルータのIPアドレスも変更した方がよいのでしょうか? それと、やはり社内LAN内のどれかのPCが感染している可能性が高いのでしょうか?

その他の回答 (3)

  • KRASU
  • ベストアンサー率22% (40/177)
回答No.3

>レンタルサーバーを借りているのですが、まさかレンサバが感染しているなんてことはありえますか? そのサーバーを会社のメールサーバーにしてるんですか?レンタルサーバーに感染するってことは普通はありえないと思うけど・・・。う~ん、サーバーとか借りたことないからわかんないけど、サーバーのログとか見れるの?メールのログを見てみたら、どこからウイルスメールが送られてるのかわかるかも。(自信なし)

hyororin
質問者

お礼

早々のご回答有難うございました。 >メールのログを見てみたら 残念ながらログ内容は、「From」「Subject」「Folder」の3点だけで、IPアドレス等は何も載っていなかったため、参考になるような情報はありませんでした。会社では怖いので、自宅のPCにそれらのウイルスメールを転送して(ウイルスソフトを起動させずに)、プロパティでHEAD情報を見てみたのですが、よくわからず・・・(T_T) 自分が発信源ではないと思いたいのですが、状況から言ってそうとも言い切れず、もしかしてBIOSに巣食う新種のウイルス?とも思ったり・・ 明日、レンタルサーバーのサポートセンターに問い合わせてみます! 本当に有難うございました。

  • KRASU
  • ベストアンサー率22% (40/177)
回答No.2

>ウイルスメールの発信源を探ると、どうも犯人は私のPCのようなのです。私のPCがネットに繋がっていないときは、ウイルスメールは社内の人に届きませんでした。 会社の他のPCのメールアドレスって、社内LANの中のアドレスですよね?他のPCはインターネットに接続していないって事なんで、そうだとは思いますが・・・。あなたのPCがもし発信源だったら、HDDの取替えまでしたらウイルスはなくなるでしょ?なくならなかったってことは、あなたのPCがウイルスに感染しているわけではないってことじゃないですか?(本当にそのnetsky.pだったらの話)(HDDの交換直後に、不審なメールを開いた、とかなら別ですが。) >シマンテック社でいうW32.Netsky.P@mmのウイルスメール 何でそのウイルスだってわかるんですか?ウイルスチェックしても何にも引っかかんないんでしょ?

hyororin
質問者

補足

>会社の他のPCのメールアドレスって、社内LANの中のアドレスですよね? 社内LANには入っていない、別の部署(住所が別なので、連絡は全てメールで行います)のPCです。 >何でそのウイルスだってわかるんですか? ウイルスメールが届いたPCを全て見ました。ノートンで検疫されていました。 >不審なメールを開いた、とかなら別ですが。 HDDの交換前も、不審なメール一つ来ていません。もちろん、不達メールの案内も届いていないのですが。 どの端末が犯人か、一台一台、ネットに繋がない日を作り、ウイルスメールが届くかチェックしてみました。私の端末をネットに繋がない日は、ウイルスメールは届きませんでした。それも一日だけではなく。 なぜ、社内の他のPCにウイルスメールが行っているのがわかるかというのは、ウイルスメールが届くようになったと報告を受けた日から、WEB上でメールサーバーのチェックをしているのです。 >なくならなかったってことは、あなたのPCがウイルスに感染しているわけではないってことじゃないですか? そうなんです。考えられる原因がないのです。でも、私の端末をネットに接続させないとウイルスが届かないということは、私が発信者としか思えないのです。 それで困り果てているわけで・・・(T_T) レンタルサーバーを借りているのですが、まさかレンサバが感染しているなんてことはありえますか? でも、私宛には一通もウイルスがこない・・・

  • Katsu_P
  • ベストアンサー率26% (31/117)
回答No.1

質問内容に相当するかどうか微妙ですが、昨日似た内容で質問した者です。 無償駆除ソフトの案内を頂きましたので、相当するウィルスがあるかどうか、下記URL内(良回答さん添付分)で確認してみてはいかがでしょう? 的外れな回答でしたら、ゴメンなさい!

参考URL:
http://oshiete1.goo.ne.jp/kotaeru.php3?q=993688
hyororin
質問者

お礼

早々の回答有難うございます。 早速拝見させていただきます。