パソコントラブル・サポート、ネットワーク構築・パッケージソフト販売・ソフト開発からリサイクルトナーまで。粋なサポートのOA牧場にお任せ下さい!
パッケージソフト販売ソフトウェア開発パソコンサポートネットワーク構築Webソリューションその他サービス牧童日誌

2009年10月22日

SPAMメール送信のウィルス

強烈!!ウィルス名[xxx_FAKEAV.xxx](しっかりメモしてきませんでしたが・・・)

「今朝から15000通のSPAMメールが管理者アカウント宛に送信され続けている。」とのご連絡を頂きました。メールの詳細を確認してもらうと[smtp.xxxx.TNCxxx]と同一のIPアドレスの記述があるとのことでした。TNCという記述から考慮して、まずは丁度近くを移動中でしたのでTokai様とプロバイダ契約している唯一の支店に行ってみました。ウィルス対策していないPCが1台ありましたのでウィルス対策ソフトの無料お試し版でスキャンしましたが発見されませんでした。う~ん。

同一のIPアドレスはどこのIPなのだろうか・・・。調べてみるとそれは本社のIPアドレスでした!!すぐに本社に直行。メールを受信するとバリバリ受信します。これはすごい!!(滅多に見ることができないな・・・感心している場合ではではありませんでしたがなかなか見られません)1分間に多いときは20通・・・。ウィルスバスターCorpのコンソールで確認すると現在オンライン中のクライアントが20台前後、ウィルス感染履歴のあるPCは10台弱。さてどうしようかと考えている内にコンソール上で徐々に登録クライアントがオフラインになって行きます。それでもまだメールは送信されてきます。これでコンソールを眺めながら送信が止まるのを確認して特定していくしかないかな・・・と。

業者の私が遅い時間にうろうろしていると社員様が何してるの?と声をかけて下さいます。ただ、「ウィルスが・・・」と言うと後日「誰が原因だった!?」という話になって個人攻撃になるのもいかがなものかと・・・。当たり障りのないお返事をさせて頂きました。

しばらくすると総務部のご担当者様がすっと席をたたれ別のフロアーへ。内線で「まだ送られてくる?」「ちょっと待って下さい。」受信してみると確かに送信されてこない。「○○さんだ・・・2回目なんだよな!!」以前にもこの方は"Klezウィルス!が社内に蔓延した際の感染源でした。担当者様は少々呆れ気味。業者の私の立場からはその方を指摘することはできません。社内で解決してもらうしかないと思います。感染前の対策・今回のように感染してしまった際の原因究明から駆除のお手伝いはさせて頂きますがそうならないためのクライアントの使用方法に関してはお客様に徹底していただくしかありません。ウィルス対策ソフトも新種に関しましてはすべて即座に対応しきれないのが現実の問題ですから・・・

とりあえず問題のクライアントが特定できて安心しました。簡単には初期化できないクライアントのようですので明日ソフト会社様とお打ち合わせの上対処をお願いしました。


同じカテゴリー(うし)の記事画像
懐中時計の電池交換
山中湖もみじ祭り
プレインストールIE9をIE8へ
素直な気持ちで・・・
どのLiveに行こうか
森友嵐士 - 1st Album
同じカテゴリー(うし)の記事
 不安定な無線LANの「干渉」を調査する。 (2012-02-23 17:30)
 約1.5MB以上のファイル印刷不可 (2012-02-03 21:09)
 コンテンツアドバイザのパスワード初期化 (2012-01-20 22:16)
 懐中時計の電池交換 (2011-12-04 18:40)
 山中湖もみじ祭り (2011-11-14 22:51)
 プレインストールIE9をIE8へ (2011-10-15 09:32)

Posted by OA牧場 at 22:17│Comments(0)うし
 
<ご注意>
書き込まれた内容は公開され、ブログの持ち主だけが削除できます。


削除
SPAMメール送信のウィルス
    コメント(0)