- ベストアンサー
悪意のあるソフトウェア
会社のPCですが悪意のあるソフトウェア?により動作がおかしくなりました。ネットで似たような症状を探しましたが見つかりませんでした。ウィルスではないような気もします?症状は概ね以下のとおりです。 マウスポインタが勝手に動き ・ウィンドウズのデスクトップでの右クリックの メニュー画面が開く ・ウィンドウズの各種設定画面が開く ・メディアプレーヤ等が起動する ・タスクバーの位置が変わる ・Word など開いていたファイルを閉じてしまう。 全然症状がでないときもありますが、症状が続けてでる場合もあります。症状が発生した場合、マウス操作不能になります。ほっておくと、一連の勝手に画面が開くなどの状態後、停止します。そこで、マウスを操作して何かしようとすると、また、勝手に画面が開くなどの状態になります。勝手に開く画面はだいたい、同じようです。 PCの環境は Windows-2000 でWindows-update はしていませんでした。ウィルスバスターのコーポレート版は入れてあり、自動更新で最新版になるようになっています。ウィルスバスターのウィルスチェックではウィルスは検出されませんでした。 ネットで対処方法等を探したのですが、似たような症状を見つけられませんでした。どなたか、この対処方法についてご存知のかた、どうしたらよいか教えて下さい。 よろしくお願い致します。
- みんなの回答 (10)
- 専門家の回答
質問者が選んだベストアンサー
遠隔操作であればLANから切断と同時に動作が停止されるはずです。 従って、私は遠隔操作ではなく自動実行スクリプトが起動されているのではないかと思います。 最近の主なウィルス対策ソフトにはスクリプトストッパーがついていて初期設定では有効になっていますのでスクリプトが実行されようとするとストッパーから警告が出るようになっています。 何者かが、いたずら目的でスクリプトをスタートアップに登録した。 同時にウィルス対策ソフトのオプション設定でスクリプトストッパーを無効にした。 これによって何の警告もなくスクリプトが実行されてしまいます。 この種のスクリプトにはスクリプトの先頭にスリープコマンドが使われます。 起動直後は何もせず待機するだけですのでユーザーは気がつきません。 スリープで指定した時間を過ぎると突如不思議な動作を始めます。 動作が終了するとスクリプトは、ループして、また、スリープ状態になります。 スリープする時間はランダムに設定できます。 Windowsでは、WSH、HTA、VBS、VBA等のスクリプトが提供されています。 いずれも自動実行を可能にするツールで、少し勉強すれば素人でも作れるようになっています。 スクリプトを使って有害な動作をさせるウィルスはたくさんありますしウィルス対策ソフトで検出、駆除できるものもたくさんあります。 しかし、この種のジョークスクリプトまで対応していてはキリがありません。 スクリプトストッパーを有効にしてあれば自動的に警告を出すようになっています。 この種のスクリプトはIEを使って動作させることがよくあります。 開いたはずのない不審なIE画面が起動されていないか調べてください。 タスクバーに表示されるが画面に表示されないIEの画面がないか調べてください。 画面のサイズを0x0にしたり、表示位置を(10000,10000)にして見えないようにする例があります。 またスクリプトを実行させるために必要なプログラムが起動されます。 タスクマネージャーで下記のプログラムが起動されていないか調べてください。 C:\WINDOWS\system32\wscript.exe C:\WINDOWS\system32\mshta.exe
その他の回答 (9)
- e0_0e_OK
- ベストアンサー率40% (3382/8253)
マウスの不具合については既にお試しのようですが、キーボードは大丈夫でしょうか。 私の職場で最近勝手に次々とマウスクリックしたような現象が発生して最終的にはキーボードを別のものに交換して直りました。 キーボードの Tab Shift 矢印キーあたりで接触不良していたのではないかと思っております。 別のマシンから一時的な借用するだけで確認できますからいかがでしょうか。
お礼
ご回答ありがとうございます。 いったん締め切ります。
- hoihence
- ベストアンサー率20% (438/2093)
リモートコントロールによるものであれば、アンチウイルスないしはアンチスパイウエアで検出しますけどね。他社のオンラインスキャンを試されたらどうでしょうか。マルウエアが検出されなければ、システム異常です。とりあえず、チェックディスクをやってみたらどうでしょうか。
お礼
ご回答ありがとうございます。 いったん締め切ります。
- o_tooru
- ベストアンサー率37% (915/2412)
こんにちは、お困りですね。 さてご質問の件ですが、なんとも言えませんが、「遠隔操作」との話題があがっていますので、一言。私自身素人ですが、職場で小さなネットワークの管理をしています。 「遠隔操作」といったおそれがある場合は、まずトロイの木馬を疑います。結構極悪で、これを埋め込まれますと、やりたい放題やられます。ただ、大概のものはアンチウイルスソフトで発見出来ます。1社で不安であれば、オンラインスキャンでノートンなども試してみてはどうでしょう。 また、PCを立ち上げた状態で、コマンドプロンプトを立ち上げ、以下のようにコマンドを打ってみてください。 netstat -an これは、そのPCがTCP/IPでどこかとつながっていないかを判断するコマンドです。PCを立ち上げブラウザなども立ち上げていない状態で、外部のIPアドレスに対してコネクションが発生していれば、遠隔操作が疑われます。そのIPアドレスも当然調べておき、トレンドマイクロだったりしますと、起動時にアンチウイルスソフトが外部にアクセスに逝っているだけだったりしますが。 最近のウイルスはボットと呼ばれる俗悪なウイルスがありますので、LANの管理には注意が必要ですね。
お礼
ご回答ありがとうございます。 いったん締め切ります。
- Kenoyan
- ベストアンサー率49% (191/384)
ほとんどが、デスクトップ上にあるアイコンをクリックすれば起きる現象ではないでしょうか?だとすると、マウス系の異常と思います。 以前同じ現象を見た事があります。その時は、マウスドライバを入れ直す(或いは削除する)事で対応出来ました。厳密には、ノート機のタッチパッドドライバに対して、外付けマウスのドライバが悪さをしていたのですが。 デスクトップ機であればマウスは1個ですので、あまり該当しないのかもしれませんが、遠隔操作であればマウスの動きから目的がハッキリと判ると思います(例えば入ってるソフトを見たいのか、システム状況を見たいのか、ファイルを探しているのか)。
補足
ご回答ありがとうございます。PCはデスクトップ機で マウスはボール式のものです。マウスも疑いましたが、 症状にわりと再現性があります。
- pk7743
- ベストアンサー率23% (211/896)
遠隔操作を疑う場合は、LANを抜いて、いずれのネットワークにも接続してない完全スタンドアロンの状態で動作してみてください。同様の状況が完全スタンドアロンの状態でも発生したら、遠隔操作ではないということになります。
補足
ご回答どうもありがとうございます。初め、ウィルスの可能性もあるので、LANを抜いてスタンドアロンの状態にしました。しかし、スタンドアロンでも同様の症状が発生しました。
- senal
- ベストアンサー率48% (138/285)
私も症状から遠隔操作ではないかと思います。 遠隔操作のソフトはこういったものがあります。 http://www.amy.hi-ho.ne.jp/masuda/pc/vnc/ 右下のタスクトレイに怪しそうなソフトは起動されていたり、スタートアップに怪しいソフトのショートカットが入っていないですか? またはウィンドウズのタスクマネージャーで調べてみるとか。
お礼
ご回答ありがとうございます。 いったん締め切ります。
- youkisara
- ベストアンサー率20% (202/981)
マウスの故障でポインタが動いて何かを起動させてって言うのは考えにくいので、社内か社外かわかりませんが、遠隔操作されている可能性が高いです。 遠隔操作系ウイルスに感染している場合、ものによっては、ウイルス対策ソフトを無効化したり、アップデートなどを出来ないようにするものもあり、ちゃんとバージョンアップが本当に行われているかを確認しないと、わかりません。 一ついえることは、今回のことを教訓にして、これからは、ウィンドウズのアップデートは行うことですね。
お礼
ご回答ありがとうございます。 いったん締め切ります。
- pk7743
- ベストアンサー率23% (211/896)
マウスの故障だと思います。 マウスを買い換えれば全部解決すると思います。 「悪意あるソフト」は関係ないと思います。
お礼
ご回答ありがとうございます。 いったん締め切ります。
- yume-ji
- ベストアンサー率0% (0/2)
ポインタが勝手に動くのは 携帯の電波の影響と、光学式マウスとPCの相性も関係するようです。 ウィルスが検出されないとすれば、トロイ系の遠隔操作ではないようですね?そのPCが社内LANでつながっているとすれば LAN用の遠隔操作ソフトかもしれません。用途としては就業時間中のPC監視が目的ですが、いたずら程度の事は可能です。もし、LANを介する遠隔操作であれば、クライアントファイルを削除すれば普通に戻ると思いますが・・・
お礼
ご回答ありがとうございます。 いったん締め切ります。
お礼
ご回答ありがとうございます。 いったん締め切ります。