• ベストアンサー

ウィルスバスターファイアウォールのログ

初心者です、お教えください。 1年ほど前にパソコン(XP)を購入し、 yahooBBにつないでいましたが、 つい先日windowsupdateをした際 「このパソコンは危険にさらされています」 というメッセージが出たため あわててウィルスバスター2004を入れまして、 パーソナルファイアウォールのログを表示したところ、 同じIPアドレスから何度もアクセスを受けていました(2分おきくらいで)。 説明には「セキュリティレベル設定によるブロック」 と書いてあるのですが、 これはやはり今まで不正アクセスを受けていたということでしょうか? それとも常時接続だと、これが普通なのでしょうか? ちなみにセキュリティレベルは中で設定しています。

質問者が選んだベストアンサー

  • ベストアンサー
noname#40123
noname#40123
回答No.3

今まで、不正アクセスされていた可能性はたくさんあります。 僕の場合も、ファイアウォールログを見てみると毎回すごい数の形跡がありますから。 インターネットをしていて、一年間もファイアウォールをしていないで、ウィルスに感染しなかったのはある程度ラッキーだったのでしょうね。 Sassreワームが大流行した、4月下旬から5月中旬までも対策をしていない状態に等しいですから。 今後は、ウィルスバスターを入れたから安心という考えはしないでください。 ウィルスバスターも随時「ウィルスパターンの更新」をしていかないと、古いウィルスパターンでは新しいウィルスには対抗できませんので。 防御は十分にしてください。

0fire0
質問者

お礼

回答ありがとうございます。 windowsupdateも更新も随時していこうと思います。 それと、更新は自動更新で大丈夫でしょうか?

その他の回答 (3)

noname#40123
noname#40123
回答No.4

>更新は自動更新で大丈夫でしょうか? No3ですが、更新は自動でよいでしょう。 僕も「インテリジェントアップデート」を3時間ごとに更新するように設定しています。

  • masa7973
  • ベストアンサー率53% (79/148)
回答No.2

ウイルスバスターのパーソナルファイアーウォールログを確認してみてください。 ほとんどの送信先IPアドレスが239.255.255.250になっていませんか? この場合はXPのUPnP機能が原因だと思います。 詳しくは下記のURLを参照してください。

参考URL:
http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionID=7491
0fire0
質問者

補足

回答ありがとうございます。 URLを見させていただきました。 残念ながら上記のIPアドレスではありませんでした。 送信先は 219.54.180.38と、224.0.0.1がほとんどです。 これはやはり不正アクセスなのでしょうか?

noname#8893
noname#8893
回答No.1

ログの内容次第ではありますが・・・ 常時接続であれば不正ではないアクセスも多数存在します。 ウィルスバスターであれば、ログ内容の詳細をヘルプから確認できると思います。 まず、ヘルプを見て、実際に対策しなければならないアクセスなのかを確認されるのがよろしいかと。

0fire0
質問者

補足

回答ありがとうございました。 ただ、ヘルプをみてみましたが、 どれが対策しなければならないアクセスなのかが わかりません。 1)どれが対策しなければならないアクセスでしょうか? 2)また、対策はどうすればよいでしょうか? お教えください。

関連するQ&A