- 締切済み
トロイの木馬です。
少し前トロイの木馬を多数発見したのでウイルスソフトで駆除したのですが3個残っていました、この3個をシマンテックのHPでの削除方法で行っても削除出来ず。そこでリカバリ-をしても出来ず、HDだけを新品にしてリカバリーをしても駄目でした。 次にM/B新品でやってもやはり駄目でした、次はPC本体新品でやっても駄目でした、色々やってる内にルーターにも潜伏してるのが判り再度リカバリーをしてモデム直結でウイルスソフトを更新しようとすると木馬が入ってました。次はウイルスが入ってる状態でNETとの送受信ログを集めようとしてると40件位集めた所でルーターとモデムを壊され、HD(データー復元不可能にして)を使いリカバリーしましたが、PHSカードでウイルスソフトの更新してると木馬が入り込んでました。 八方塞がりの状態です何をすれば良いでしょうか 後ネット上の特定のPCを特定する方法はどのような方法が有るのでしょうか。 今インターネットカフェから接続してますので此処を見る事があまり出来ません、それでも良いよとゆう方良きアドバイスお願いします。
- みんなの回答 (4)
- 専門家の回答
みんなの回答
- ryu-fiz
- ベストアンサー率63% (2705/4228)
八方塞がり、と言えなくはないですが、まだ対処の仕方はあると思います。 まずは…新品PCでも駄目、という辺り。気になります。 ファイアウォールを有効にした状態なら元々がクリーンな状態のPCがそう簡単にトロイに感染するとは思えません。 ネットワークに接続する前に必ずファイアウォールを有効にしてください。XP以外のOSの場合は必ずパーソナルファイアウォールやファイアウォール機能付きのウィルス対策ソフトをインストールしてからネットに接続する、と。 次にリカバリしたけどトロイが残る、というお話について。 もしや、と思うので書きますが、質問者の方のしたリカバリとは『上書きインストール』だったりしませんか? もしそうなら、それではいけません。ウィルスを根絶するためにリカバリするなら、『クリーンインストール』『システムの初期化』に相当する方を行う必要があります。 システム初期化したけど、まだウィルスが…という場合はブートセクタやマスタブート領域にウィルスが潜伏してる可能性が大です。かなりやっかいなケースらしいですが、これに対処する手法もないではないです。 それは、起動ディスクを使ってのシステム起動、です。 HD内のOSから起動するとブートセクタやマスタブート領域に潜伏したウィルスが活動を開始してしまいますから、そちらからではなく、あらかじめ作成しておいた起動ディスクからシステムを起動する訳です。 起動出来たら、そこからブート領域の初期化を敢行。即HDを初期化してOSをクリーンインストールする。 これで潜伏するウィルスの呪縛から逃れられないでしょうか? ちなみに、NortonInternetSecurityのインストールディスクは緊急時の起動ディスクにもなっています。起動ディスクがない場合、多分代わりに使えると思います。 ここまでお話した手法の組み合わせで何とか対処出来ないでしょうか? もっとも、自宅サーバを建ててHPを解説してるとかになると私のレベルでは対処法は分かりませんが…。 とにかく、ウィルスがいる状態でネットに繋ぐことはいけません。トロイの木馬なら尚のこと、です。 それとOSのセキュリティパッチ適用やIEの設定など基本的な事項は徹底すべきです。 それと…常時接続環境の場合同じipが割り当てられたままの状態が続き、攻撃の対象になりやすいと思われます。私はダイヤルアップなのでその辺の詳しい知識がありませんが…次のURLが参考にならないでしょうか? http://sakaguch.com/PastBBS/0021/B0011390.html
- yappe
- ベストアンサー率42% (901/2135)
色々とやられているようですが 発見されるウイルス名を示していただけませんか? ネットワーク感染型ウィルスの場合 ファイアウォールを張る(ウィルス対策ソフトについている) Windowsのセキュリティホールを塞ぐ Windows Update Windows Update で見つからないのもあります オンラインセキュリティーチェックなどをしてみてください シマンテックサイトにあります
- syunmaru
- ベストアンサー率37% (1635/4345)
改めて、ウィルスの怖さを知りました。 私の場合は、メールからの侵入が、ほとんどで、ノートン・インターネットセキュリティが、自動除去してくれました。 もう一度は、信じられない事ですけれど、マイクロトレンドのオンラインウィルススキャンの最中に、ウィルスが、飛び込んできて、インターネットセキュリティが、自動除去してくれました。 原因を調べた所、プロキシの設定が、解除されていました。 これにより、ウィルスが飛び込んだのも、納得出来ました。 プロキシを構築すると、ウィルス、スパイウェア等に、めっぽう強くなります。 ルータの場合は、ルータの裏に、リセットボタンが有ります。 それで、リセットをすれば、ウィルスもリセットされると思います。 OSが、書かれていないので、的確なアドバイスが出来ません。 2000,XPをお使いでしたら、ノートン・インターネットセキュリティのソフトをインストールされて、使用される事を推奨します。 XPの場合は、ウィンドウズ標準のファイアウォールを有効にしておきます。 これだけでも、違います。 2000,XPの場合は、最初から、Windowsのサービスパックをダウンロード出来ます。 ダウンロードして、CDに焼いておいて、最初に、Windowsのアップデータをインストールしてください。 セキュリティホールを塞ぐ事が、一番、大切な作業になります。 それにしても、そんなにウィルスの入りやすいOSは、何でしょうか????。
- stouma
- ベストアンサー率35% (142/399)
そんなことあるんだとただ感心するばかりです。 上記を試してもまた入るって言う所が不思議ですね。 ウィルスソフトが入ってるのにとも思いますが。 どんなウィルスソフトを導入されていますでしょうか? 普通感染前に検出されそうな気もしますが。 ファイアーウォールソフトを導入してもよろしいのでは?