こんにちはゲストさん。会員登録(無料)して質問・回答してみよう!

締切り済みの質問

ウィルス送信者を探す方法はありますか?

最近ウィルスメールが毎日数通はいります。
たとえばsound@lovelovelove.toからでタイトルがTopmarginという
ようなもので、それ以外は何も書いてありません。
発見できるので すぐに削除しています。
送信元のアドレスは都度違っています。
送信元を探したいのですが 方法はありますでしょうか?
どなたか教えてもらえますか?

投稿日時 - 2002-11-27 15:16:56

QNo.414674

困ってます

このQ&Aは役に立ちましたか?

1人が「このQ&Aが役に立った」と投票しています

回答(6)

ウイルス作成者の特定はほとんど不可能です。
(過去に逮捕された例はありますが)

さて、ご質問の件ですが、
自分に発信している人物の特定はある程度可能です。

#1の方もいわれてるとおり、ヘッダから情報を読み取ります。
ヘッダの中に
「例」
Received: from mail.geocities.co.jp (mail.geocities.co.jp [***.***.**.***])
by sv01.geocities.co.jp (8.9.3+3.2W/3.7W)
with ESMTP id EAA23773 for <*****@***.ne.jp>;
Thu, 28 Nov 2002 04:13:05 +0900 (JST)
Received: from banna (*****.**.*****.NE.JP [202.168.***.**]
by mail.geocities.co.jp (1.3G-GeocitiesJ-3.3)
with ESMTP id EAA08235;
Thu, 28 Nov 2002 04:11:58 +0900 (JST)
Received: from a ([192.168.0.2])
by banna (8.9.3+3.2W/3.7W)
with SMTP id EAA06563;
Wed, 27 Nov 2002 04:06:24 +0900
とかかれたものがあるかと思います。
そのなかで、一番古い時間帯の物に注目します。
ただし、その時の注意点として、192.168.0.2のIPアドレスが書かれたものは無視してください。
(192.168.*.*と書かれたアドレスは内部アドレスのためです。)

この場合Thu, 28 Nov 2002 04:11:58 +0900 (JST)の時間のものです。
その中に書かれている。
Received: from banna (*****.**.*****.NE.JP [202.168.***.**]
by mail.geocities.co.jp (1.3G-GeocitiesJ-3.3)
注目します。
この場合、banna(*****.**.*****.NE.JP [**.***.***.**]から
mail.geocities.co.jp (1.3G-GeocitiesJ-3.3)に送られてるとかかれてます。

ですから、banna(*****.**.*****.NE.JP [202.168.***.**]の部分の
*****.NE.JP又は[202.168.***.**]に送信に使用されたメールサーバーのドメインやIPがかかれてます。

IEと立ち上げて、アドレスの部分にhttp://www.を*****.NE.JPつけて入力すると、
Webサーバー(HP)が表示されることがあるので、HPに書かれているアドレスにメールで連絡するか、
http://www.mse.co.jp/ip_domain/
から、検索して、ドメイン管理者(社)に対して、メールで連絡を取る方法で、対処できます。

自分で個人までの特定は難しいですが、メールサーバーの管理者をとおして、対処することはできます。

大きなプロバイダーなどでは、時間がかかりますが(ニフティなど)、対応してくれます。

また、他の方も書かれてるとおり、自分のPCのセキュリティの強化も忘れずに行っておいてください。
ウイルスチェックソフトの導入や、セキュリティホールのバッチあてなど。

また、管理者にメールを出すときは、該当するメールのヘッダ情報は忘れなく提出してください。

参考URL:http://www.mse.co.jp/ip_domain/

投稿日時 - 2002-11-28 10:35:27

ANo.5

ひとりだけの犯人が居て常にそこから来るのなら犯人探しも意味があるでしょうが、ウイルス感染者は世の中に沢山いますので、イタチゴッコではないでしょうか?
それよりもこの機会に貴方のPCのウイルス対策を再チェックされては?
ポイントは3点
1:ウイルス対策ソフトを入れてある
2:WindowsUpdateで重要な更新もサービスパックも全てあててある
3:IEその他の設定を厳重にしてある
それが出来ていればいくらウイルスが来たって何も不安がることは無いと思います。
もちろん慢心はこまりますが。
ところでウイルス対策ソフトはお使いですか?

投稿日時 - 2002-11-27 16:35:49

ANo.4

すでに、さまざまな回答者の方々が、
かかれておられるようですので、
補足として。

参考サイト
○Klezウィルスの発信元を調べる方法

参考URL:http://members.jcom.home.ne.jp/aisora2a/subklez.htm

投稿日時 - 2002-11-27 15:41:10

ANo.3

#1の方が書いているように、ヘッダを確認してみると、Receivedというのが見つかると思います。
いくつもあると思いますが、そのいちばん下にあるのが発信元にいちばん近い情報です。
そのIPもしくはドメインなどを確認して、参照URLのような場所でそのプロバイダなどを調べてみてください。
どこかプロバイダなどがわかれば、そのプロバイダのサポートあてに、必ず当該メールのヘッダをつけて、困っている旨を相談すれば、対応してくれると思います。

参考URL:http://www.mse.co.jp/ip_domain/

投稿日時 - 2002-11-27 15:37:37

ANo.2

どこから来たかは、わかっても、誰が発信者かは探しようがないでしょう。
それが簡単に、出来れば、世の中でウィルスが次から次に出てくることを簡単に防止できるでしょう。
犯人を逮捕すればいいわけですから。
これだけ出回っていて、突き止められるのが、世界中の警察、又は、関連部署が研究して追求していても分かるのはほんの数例なのですから。
素人には、無理なのです。
ですから、ウィルスソフト等で、侵入を防止することが精一杯の対策です。

投稿日時 - 2002-11-27 15:32:43

ANo.1

ヘッダーを確認してみては?
件名を右クリックして、プロパティを選択。
詳細タブを確認です。
添付ファイルが付いている場合は、セキュリティホールを塞いでいないと選択しただけでウイルス感染する場合がありますので十分お気をつけください。

投稿日時 - 2002-11-27 15:28:29

あなたにオススメの質問