• ベストアンサー

SYN Flood

ルーターがアタックをブロックしたログに、「SYN Flood to Host」という種類のアタックが多数あります。 from「私のパソコンのIP」 to「接続先」となっています。 ファイアーウォールソフトにも、「あなたのPCからルーターへのアタックをブロックしました」と表示されることがあったので、 原因は私のパソコンのようなのですが、ウィルススキャンをかけてもウィルスは検出されません。 SYN Floodを検索にかけて、アタックの一種だとは分かったのですが、ウィルスとして検出されないし、どうしたらよいのかわかりません。 HDDのフォーマットをすることなく解決したいので、どなたか知恵を貸してください。 よろしくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • denbee
  • ベストアンサー率28% (192/671)
回答No.1

可能性は2つ考えられます。 1つは新種のウィルスでウィルススキャンソフトが また対応していない場合です。 これはパターンファイルのアップデートを待つしかありません。 もう一つはスパイウェア(最近はやりのボットなど)が仕掛けられた場合です。 最近はウィルススキャンソフトでも対応はしていますが、完全ではないようです。 専用の対策ソフトでチェックしてみてはどうでしょうか?

参考URL:
http://enchanting.cside.com/security/spybot2.html
noname#10832
質問者

お礼

素早い回答ありがとうございます。 まずは質問文の訂正から >ルーターがアタックをブロックしたログに、「SYN Flood to Host」という種類のアタックが多数あります。 >from「私のパソコンのIP」 to「接続先」となっています。 to「接続先」と書きましたが、どうやら不特定のアドレスみたいです。 4月20以降のログが残のこっているのですが、4月27からアタックの記録があります。 spybotとad-awareは使っているのですが、検出されるのはtracking cookieです。

noname#10832
質問者

補足

アタックログのtoの欄のIPアドレスを検索してみましたが、どれも使われていませんでした。 不特定多数へアタックを仕掛けているのでしょうか?

その他の回答 (1)

  • hoihence
  • ベストアンサー率20% (438/2093)
回答No.2

他社のオンラインスキャン等は試されましたか? PFW(パーソナルファイアーウォール)のログにその通信を行ってるプログラムが表示されてると思いますが。

noname#10832
質問者

お礼

回答ありがとうございます。 他者のオンラインスキャンはしていません。 試してみますね。 それと、PFWのログには、プログラム名が空欄の物が多数あります。 一体なんなんでしょうね?

noname#10832
質問者

補足

オンラインスキャンをしてみましたが、ウィルスは検出されませんでいた。 ログを見る限りでは、Generic Host Process for Win32 Services が頻繁にネットにアクセスしています。 svchost.exeだと思うのですが・・・これってWindowsの機能ですよね?

関連するQ&A