- 締切済み
ウイルスに感染してるかも
以前、2chでリンクを踏んでしまいMACAFEE(PC購入時付属)で感染したことが表示されたので、削除ました。 これを機会にノートンに入れ替えました。 現在、スキャンしても何もないのですが、コマンドプロプント でnetstat -aを試みると ポート1025等がよくESTABLISHEDになっているのです。 これは、トロイを削除しきれていないということなのでしょうか? お願いします。
- みんなの回答 (4)
- 専門家の回答
みんなの回答
- papercrafts
- ベストアンサー率23% (15/64)
#2,3 の papercrafts です。 > ポート1025の閉じ方も調べましたがわかりませんでした ベンダーに直接相談するのが良いでしょう。 私には設定方法は分かりません。 私のケースに限って言えば、 ルーター + 自分で選んだフリーウェアセット という布陣で対処しています。 \10,000 以下のルーターへの初期投資だけであり、更新料等は一切かかっていない状態で運営しています。 ソフトを作る側はその使われ方を想定して作っているはずです。ノートンのような有料のソフトを使っているのであれば、シッカリとしたサポートセンターがあるはずですから直接相談することを勧めます。 なお、有料のファイアウォールソフトは個別のルールを設定できるようになっているのが当たり前ですので、ノートンにもあるのではないでしょうか? 仮に無ければ、それなりに工夫するしかないでしょう。サポートセンターで教えてくれると思います。
- papercrafts
- ベストアンサー率23% (15/64)
#2 の papercrafts です。 私はフリーウェアしか使った事がありませんのでノートンのことは全く分かりません。 ただ、ケーブルテレビ経由でインターネットに接続しているPCが1台だけならば ポート1025 を ファイアウォールで閉じてしまったほうが良いと思います。 市販のソフトをお使いのようですので個別ルールの作成もできると思いますし、マニュアルにも記載されていると思います。(無ければサポートセンターに問合せるとよいでしょう) それと、独立行政法人 情報処理推進機構(IPA) というところで 「小規模サイト管理者向け セキュリティ対策マニュアル」 というドキュメントを公開しています。ここの 「4.2 ルータ設定 表4.2-1 閉じるべきポート」 に記載されているポートも同時に閉じておくことを勧めます。 また、このマニュアル自身、とても良くできていますので、自分に関係するところは一通り読んでおくと良いでしょう。 有償・無償を問わず、ソフトはあくまでも道具です。道具は使い方を知る必要があります。有償はサポートを受ける事ができますので、有効に活用しましょう。 「小規模サイト管理者向け セキュリティ対策マニュアル」 http://www.ipa.go.jp/security/fy12/contents/crack/soho/soho/index.html
- papercrafts
- ベストアンサー率23% (15/64)
ノートンを使った事がないんで分かりませんが、ポート1024近辺はリモートサービスか何かで使われると聞いた事があります(2000, XP などの場合) フォルダを共有しているとか、心当たりはないですか? 使用OSとかLANの環境とかがあれば、書いた方が良いと思います。
お礼
回答ありがとうございます。 XPです。LANの環境は詳しくないので良くわかりません。ケーブルテレビの接続です。 ケーブルモデムです。 共有したことはありません。
- secrity
- ベストアンサー率28% (2/7)
1・Norton Anti Vairus でLive Up Dateをして、最新 のウイルス情報にしてください。 2・パソコン全体をスキャンし、ウイルスの脅迫が無 いかチェックしてください。 3・WindowsXPの場合、システムの復元をOffにしてか ら、チェックしてくさい。 4・ウイルス発見の場合、修復または検疫、出来れば 削除をしてください。 5・その後、システムの復元をOnにしてください。 その他質問があればいつでも聞いてください。
お礼
回答ありがとうございます。 ウイルス定義最新、スキャンしましたが 脅威は見つかりませんでした・・・ ESTABLISHEDはそのままです どうなっているのでしょうか
お礼
回答ありがとうございます。 私はルーターを使ってないのです ポート1025の閉じ方も調べましたがわかりませんでした 接続しているのは2台です。 ファイアウォールもノートンソフト、WINDOWS設定で入れています。 ファイアウォールしていても侵入されるのでしょうか? ノートンの侵入検知はONにしてますが反応しません。 NEWタイプなのでしょうか?