- ベストアンサー
HDDの初期化とウィルスの関係??
先日、サーバー側から「貴方のPCから、異常な大量のデータが送信されています。ウィルス感染の疑いあり」と言われ、接続をすべてストップされました。僕はWin-XPとMAC-OSXの2台のPCを所有しています。それぞれをLANでつなぎ、スイッチングハブにはLAN接続の外付けHDDが接続されています。 WIn側を初期化(パーティーションはCのみ)し、OSを再インストールし直しました。その状態でサーバー側に確認をしてもらったところ、異常なアクセスは無くなり、再開通してもらいました。(要するに、感染していたのはWinでした)ところがその後、Winのアップデートを重ね、セキュリティソフトを入れた瞬間に「トロイの木馬」が発見され、削除されました、というアラートが…。??完全に初期化してOSを再インストールしたのに、どうして?ウィスルは、どこかに潜んでいたの??と、意味が分かりません。完全にHDDを初期化って出来ないんでしょうか?それでも残ってしまうウィルスがあるのでしょうか?それとも、OSのセキュリティ関係のアップデートの時に、感染したのでしょうか? また、LANにてMACと外付けHDDを接続していますが、MACの内部や外付けHDDの中にWinのウィスルが隠れているってこと、あり得るんでしょうか?その場合、MACも外付けHDDも完全に初期化再インストールしなければいけないのでしょうか?怖いので、外付けHDDはまだ接続していないのですが…。 とにかく、何がなんだかわかりません。どなたか、教えて頂ければと思います。
- みんなの回答 (5)
- 専門家の回答
質問者が選んだベストアンサー
インターネットセキュリティのソフトでしょうか???。 基本的には、リカバリーの後、XP標準のファイアウォールを有効にします。 次に、インターネットセキュリティのソフトを入れます。 そして、インターネットに繋ぎ、インターネットセキュリティをアップデート(定義ファイルを最新にする)をします。 それから、ウインドウズのアップデートをします。 順番を間違えると意味が有りません。 取り合えずは、インターネットセキュリティをアップデートして、インターネットを切り離した状態で、ウイルススキャンをしてください。 ウイルスがいては、意味が有りません。 参考まで
その他の回答 (4)
- DrSumire
- ベストアンサー率39% (264/666)
>再インストール後、XPのファイアーウォールって、デフォルトでオンになってるんですかね? SP2ではデフォルトでファイヤーウォール機能をONにしますが、それ以前では明示的にONにしないと無効の状態になっています。 メーカPCだとFWをONにして出荷すると不具合が出るケースが多いのでSP2以前のPCであれば、FWをONにするところは少ないんじゃないかとおもいます。 >ルータはブロードバンド(FTTH)会社に与えられたものです。 ルータを導入しているのであれば、最低限のファイヤーウォール機能があるはずなので、ネット経由の感染の可能性はあまり無いような気がします。 ※一応ルータなのか確認してみてください。 もしかすると本当に初期化されていない領域があってそこにまだ潜んでいる可能性もあるので、フルスキャンをかけてみる必要があるとおもいます。 No3の方がウィルス対策ソフトを導入しているなら必要以上にOSを初期化する必要はないとの事ですが、世の中にはメジャーなウィルス対策ソフトの機能を停止させる物もあるので、時間があるならOS再インストールの方が安心ですよ。
お礼
SP2にした後に、セキュリティソフトの会社の指示で、XPのファイアーウォールは「切」にしました。なんか、ぶつかっちゃうみたいですね。HDDの初期化は、パーティーション分けしていない環境(Cのみ)で、その場所を指定して初期化しても、物理的に「初期化できない領域」ってのが、存在するんですかね?なんだか、難しいです(汗)ありがとうございました。
- syunmaru
- ベストアンサー率37% (1635/4345)
最新のウイルスは、毎日と言って良い位、何処かで、発生しています。 アンチウイルスソフトのアップデートは、最重要事項だと、思ってください。 これが、出来ていれば、ウイルスが入ってきても、ほぼ100%駆除か、隔離してくれます。 XPをインストール直後の、XP標準ファイアウォールは、無効になっています。 ですから、手動で、有効にします。 インターネットセキュリティのソフトは、アンチウイルスソフト、プラス、パーソナルファイアウォールソフトが二つで、一つに収まっています。 価値ある、ソフトです。 参考まで
お礼
ご回答ありがとうございます。あれからみなさまのアドバイスを受け、再インストールに挑戦!懸念していた「大量の送信」も無くなり、一応成功したのかな?って思っています。僕のセキュリティソフトはアンチウィルスにファイアーウォール、プライバシーサービスにスパムキラーがついていますが、プライバシーサービスの設定がおかしいみたいで、ネットが表示されません(笑)これは、このメーカーに問い合わせてみます。
- kazu-gto
- ベストアンサー率25% (53/205)
まず,はじめにウィルスに感染したからといって,即フォーマット,再インストール,と言う考え方は,一番簡単で確実な方法ではありますが,そこまでする必要はありません. まず,再インストール後にすぐにウィルスに感染したのはXPがアップデートされていないためです.アップデートしていない状態だとセキュリティホールがたくさんありまし,ネットワーク上からウィルスが消滅することはあり得ませんので,セキュリティホールを持ったコンピュータをネットワークにつないだ瞬間に感染します. 本題に戻りますが,トロイの木馬が発見され,削除されましたと表示される,と言うことは何らかのアンチウィルスソフトが入っているものと思われます.であれば,きちんとウィルスが削除されれば何の問題もありません. コンピュータウィルスはウィルス駆除用のソフトを使えばきれいに削除できます.もし心配なのであれば,アンチウィルスソフトのウィルス定義ファイルが最新のものである事を確認し(新しくなければアップデートする),ネットワークケーブルを抜いて,コンピュータ全体のチェック(ウィルススキャン)をします.それで何も検出されなければ感染していませんし,もし感染しているようであれば,ウィルスだけの削除をし,再びチェックをかければもんだいありません.
お礼
初期化、再インストールはプロバイダの指示で、そうしないとポートを開けてくれないと、融通効かなかったんですよ(笑)「Winは外してMacだけにしたから、繋げて!」って頼んでも、無感情に拒否されまくって…(涙)セキュリティソフトは入れてます。そのソフトのアラートで「木馬」が表示されました。「駆除されました」とでたので、安心していいんですかね?c/windows/system32/下に、srec.exeというファイルがウィルスだと、書いてました。後でそこを覗いたら、そのファイル(exeだから、なんかのアプリ?)はありませんでした。
- DrSumire
- ベストアンサー率39% (264/666)
XPのファイヤーウォールかルータを利用していますか? どちらも利用していないのであれば、WindowsUpdate中にインターネットから感染した可能性が高いです。 何の対策もしていないWindowsは30分もしないうちに、何らかのウィルス(ワームやトロイ)に感染する可能性が非常に高いそうですので、もう一度再インストールをしたほうがよろしいかと思います。 XP SP2のCDを持っているなら、ネットから切断して再インストール、SP2へのアップデートを済ませ、ウィルス対策ソフトをインストールして、ネットに接続、ウィルス対策ソフトをアップデートして、WindowsUpdateを行えば比較的安全に出来ると思います。 ただこのやり方だと、多少のフラグメントが発生するので、Windwsを常に最適な状態にしておきたい(神経質な)人には向きません^^;。 ※普通に使うなら問題ないです。 メーカーPCであれば、マニュアルのリカバリー手順通りにやればほぼ完全にHDDは初期化されたと考えて問題ないと思いますよ。 逆にHDDの増設やパーティションを変更しているような場合は、買った状態に戻してからOSの再インストールを行うのが良いと思います。
お礼
再インストール後、XPのファイアーウォールって、デフォルトでオンになってるんですかね?だったら、その状態でアップデートしました。ルータはブロードバンド(FTTH)会社に与えられたものです。SP2にしたら、SP2の中のセキュリティと、使用しているセキュリティソフト(マカです)がぶつかるって聞いたので、OS側はオフにしています。やっぱ、もう一度最初からやり直した方がよさそうですね~。ありがとうございました。
お礼
早速、ご解答ありがとうございます。確かにインターネットセキュリティのソフトを入れる前に、Winのアップデートをしていました。その時に感染したんですね。気になるので、もう一度その順番でやり直してみたいと思います。ありがとうございました!