・件名:Hi 他 ・本文:I'm sorry to do so,but it's helpless to say sorry. I want a good job,I must support my parents. Now you have seen my technical capabilities. How much my year-salary now? NO more than $5,500. What do you think of this fact? Don't call my names,I have no hostility. Can you help me? 注)Outlook、OutlookExpres等では、本文は空白に見えます。 ・添付ファイル:ランダムなファイル名+.exe
>>272 先程またオンラインウイルススキャンしたら Trojan System Cleaner JS_PLAY.Aが発見されて削除されました。
Tsc.logを見たら
=== Trojan System Cleaner Log ================================ Date and Time: Fri Nov 23 23:54:42 2001 Trojan System Cleaner completed. ・・・で始まり・・・
=== Trojan System Cleaner Log ================================ Date and Time: Sun Dec 09 05:38:22 2001 Trojan System Cleaner completed. で終わっていました。 途中にこんなモノもいくつか書かれてました。
=== Trojan System Cleaner Log ================================ Date and Time: Sat Dec 08 23:28:53 2001 Backup File from C:\WINDOWS\USER.DAT to C:\WINDOWS\USER.DAT Return = FILE_OPEN_ERR Backup File from C:\WINDOWS\SYSTEM.DAT to C:\WINDOWS\SYSTEM.DAT Return = FILE_OPEN_ERR
=== Trojan System Cleaner Log ================================ Date and Time: Tue Dec 11 01:54:03 2001 Backup File from C:\WINNT\Profiles\Administrator\NTUSER.DAT to C:\WINNT\NTUSER.DAT Return = FILE_OPEN_ERR
当方のパソコンにtinyをインストールしました。 すると、私がインストールした記憶に無い名前のプログラムが私の断りもなしにインターネットに接続しようとしていることに気付きました。 どうやら、Messengerを使うとこのウイルスも活動をはじめるようです。 ファイヤーウォールの記録には以下のごとく記されております。 'Microsoft QMgr' from your computer wants to connect to 207.68.131.27, port 80 試しにhttp://207.68.131.27に接続しますと、windowsupdateのサイトに繋がります。 最近、ウイルスがホワイトハウスを攻撃したとニュースか何かで聞いたことがあります。もしかして、コレも同じ種類のものなんでしょうか? 私のパソコンがマイクロソフトを攻撃しているとすれば、申し訳ありません。 ウイルススキャンをかけてみましたが、まだ対策されていないようで、引っ掛かりませんでした。どのように対処すればいいのでしょう? どうか、このウイルスの対処の仕方を教えてください。 おねがいします。
オンラインウイルススキャンのログを見たら === Trojan System Cleaner Log ================================ Date and Time: Sun Dec 09 11:28:24 2001 Backup File from C:\WINDOWS\USER.DAT to C:\WINDOWS\USER.DAT Return = FILE_OPEN_ERR Backup File from C:\WINDOWS\SYSTEM.DAT to C:\WINDOWS\SYSTEM.DAT Return = FILE_OPEN_ERR
Found Trojan: JS_PLAY.A ================================== Delete Registry Value: Mkey=HKEY_CURRENT_USER; Subkey=Software\Microsoft\Internet Explorer\Main; Value=Window Title Return = SUCCESS Delete Registry Value: Mkey=HKEY_LOCAL_MACHINE; Subkey=Software\Microsoft\windows\CurrentVersion\WinLogOn; Value=LegalNoticeCaption Return = REGISTRY_ERR Delete Registry Value: Mkey=HKEY_LOCAL_MACHINE; Subkey=Software\Microsoft\windows\CurrentVersion\WinLogOn; Value=LegalNoticeText Return = REGISTRY_ERR Delete Registry Value: Mkey=HKEY_LOCAL_MACHINE; Subkey=Software\Microsoft\Internet Explorer\Main; Value=Window Title Return = SUCCESS Delete Registry Value: Mkey=HKEY_USERS; Subkey=Software\Microsoft\windows\InternetExplorer\Main; Value=Window Title Return = REGISTRY_ERR Trojan System Cleaner completed. Scan result (-89): Can not clean trojan completely