• ベストアンサー

検索してもヒットしないものが。。。

夫(SE)からパソコンの中身を見られている可能性が高い主婦です。知らないうちにソフトが削除されていたり。私のパソコンを見ていないとわからないようなキーワードを口にしたり。管理ソフトや、スパイウェアかと思いタスクマネージャーを開き、調べてみました。中で、検索にヒットしないものがあり、調べようがなく困っています。 ENCRDLG.exe NicConfigSvc.exe   とは何でしょう? あとspoolsv.exeとはトロイの木馬関係でしょうか? どのような方法で見られているのか知りたいのです。 知った後はOS再インストールするつもりです。 もちろんログオンパスワード(XP)は自分の頭の中にしかなくログオン するときは見られないように手元を隠しています。現在アカウントは私しかありませんが過去にゲストユーザーを設定していたときは、そこから入り、エクスプローラー(?)を私(管理者)のアカウントが見られるように変えられてしまいました。 最近ログオン直後デスクトップ画面が2秒位真っ暗になり、気になっています。 USBHardLockerやバッファローのSecureLockWareが入っているせいかとも思いますがが… セキュリティーソフトはウイルスバスター2006です。

質問者が選んだベストアンサー

  • ベストアンサー
  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.7

私自身は他の誰かに覗き見される心配のない環境ですので、マルチアカウントやシステムポリシーには非常に疎いのですが…おばかさんなりにこういうページを見つけてみました。 http://www.tef-room.net/tips/xp-account.html お使いのXPがHome EditionなのかProfessionalなのか分からないのですが…Homeだとセーフモード起動→Administratorでログインされるとあとはいいようにされてしまう可能性が高いですね。 取り敢えず、現状では何を入れられていてもおかしくないんで、やはりOSそのものを初期化する(つまりリカバリやクリーンインストール)ことが望ましいのですが、上記ページに書かれてるように隠れたAdminを悪用されないようにしっかりパスワードは設定しておかれるべきでしょうね。 あとは可能であればアクセス権の設定や共有サービスの無効なども。 http://www.tef-room.net/tips/share2.html http://www.tef-room.net/tips/acl-1.html で、キーロガーなど危険なものも忍び込ませかねない危険人物(?)がごく身近におられるということはある意味非常に切迫してますので、それなりの対処ツールも備えられた方がよいかも。 具体的には、非常に対応範囲の広い有償のスパイウェア対策ツールのご利用をお勧めします。例えばeTrust ペストパトロールやSGアンチスパイ2など。 http://www.nospy.jp/ http://www.junglejapan.com/products/sec/aspy/index.php これらで特質すべきと思われるのは、日本特有の脅威に対応していることに加え、一般に製品として流通していて、使い方次第によっては悪用も可能なものも検出してくれる、という点です。 後者については、一般には有用とされるSpybot-S&DやAd-AwareSEのような無償のスパイウェア対策ソフトでは対処が十分ではない場合もあるので、今回のようなケースでは前記した有償のものが特にお勧め出来ると思われます。

noname#132956
質問者

お礼

Homeです!!!パソコンを購入した際、夫が持っていたProに入れ替えることも出来たのですが、「このままで良いよね?」と言われ、、、今、言葉の意味がわかりました。OS初期化をしなおします。ありがとうございました。

その他の回答 (6)

回答No.6

SE相手となると、かなり厳しいです! しかし、いくら夫婦とは言え勝手に見るとはよくないですよね。 どこまで対抗できるか分からないですが、やれる事はやってみましょう! まず、お店で買ったPCならばリカバリーディスクでWindowsを全て入れなおします。 もし、自作などだったら普通にWIondowsを入れなおしましょう。 これでスパイウェアやバックドアが作られていても削除できますよ。 次にパスワードはWindowsにかけただけで安心しちゃいけません! これは案外簡単に破られてしまいます。 PCを構成する上で一番大きな基盤「マザーボード」にBIOSと言うものがあります。 PCを起動すると、まずBIOSが起動してその後にWindowsが動くんです。 実はそのBIOSにもパスワードをかける事ができます。 BIOSを起動するには、電源を入れてすぐにDELキーを押し続ければいいのですが、モノによってはEscキーだったりF1~F12のキーだったりとまちまちです。 ちなみに、昔買った自分のVAIOはF8でした。 BIOSのパスワードも、同じBIOSを持つ機種を用意されて解析されたり、分解してROMを解析されるとアウトですが、流石にそこまでやらないと思われます。 もちろん、Windowsにもパスワードをかけておきましょう。 理想は8文字以上、大文字小文字数字を混ぜたパスワードです。 忘れないようにメモしてもいいですが、そのメモを見られないように注意してください。 今では、キーボードとPCの間に小型のキーロガーを付けたりする場合もあります。 キーロガーとは、キーボードの打った内容を逐一記録しており、チャットの会話内容などはもちろんの事、IDやパスワードなどの重要な事までばれてしまいます。 もし、それでも不安であれば http://www.hammock.jp/guard/index.html こう言ったものを購入してみましょう。 ここまでやれば流石の旦那さんも諦めてくれる・・はずです。 それでは健闘をお祈りしています。

noname#132956
質問者

お礼

小型のキーローガーは知りませんでした。OS入れなおします。ありがとうございました。

  • popesyu
  • ベストアンサー率36% (1782/4883)
回答No.5

WindowsXPでもHOMEなら簡単に覗けますし、質問者さんしか使わないPCならBIOSでパスワードをかけるのがてっとりばやいんじゃないんですかね。 あとspoolsv.exeは基本的にはプリンタドライバをいれたらもれなく入るものですので、同名のウィルスやスパイウェアがあることにはありますが、当たり前ですが、ほとんどの場合はプリンタのスプールサービスのことです。

noname#132956
質問者

お礼

spoolsv.exeわかりました。ありがとうございました。

  • -chiffon-
  • ベストアンサー率39% (303/768)
回答No.4

直接の回答ではないので、削除されてしまうかもしれませんが、 USBメモリをかぎとしてWindowsにログオンすることでセキュリティをアップする方法があるそうです。 例として、下記URLのようなものです。 こういった方法を取り入れるのはどうでしょうか。

参考URL:
http://www.m-commercekk.jp/dl_data/cat_mitani_MC_Icool_060218.pdf
noname#132956
質問者

お礼

ありがとうございました。

noname#132956
質問者

補足

ありがとうございます。使っています、が駄目っぽいです。

  • bobo2
  • ベストアンサー率46% (152/326)
回答No.3

no1です。 dell関係は止めない方が良いですね。申し訳ありません。

noname#132956
質問者

お礼

早速のご回答ありがとうございました。dellは止めないでおきます。

  • junra
  • ベストアンサー率19% (569/2863)
回答No.2

NicConfigSvc.exeはDellのモジュールですね http://honyakuinfoseek.infoseek.co.jp/amiweb/browser.jsp?langpair=1,2&url=http%3A//www.processlibrary.com/directory/files/nicconfigsvc/&display=2&lang=JA&toolbar=yes&c_id=honyakuinfoseek spoolsv.exeはプリンターのスプールを行うものとトロイの木馬関係とあります。 http://www.sophos.co.jp/virusinfo/analyses/trojgraybirda.html どちらかは解りかねます。 キーロガ-で見ることも可能です、旦那さんでしたらその辺は詳しいはずです。 逆にオープンでみられて困らないような構成にされてみてはいかがですか? riko_mamaさんとはレベルが違いますので、逆にセキュリティーアップしてもらうとか。

noname#132956
質問者

お礼

オープンで見られても困らない構成ですか。。。 もう一台隠しパソコン作ろうかな。ありがとうございました。

  • bobo2
  • ベストアンサー率46% (152/326)
回答No.1

●spoolsv.exeについてです。 ttp://www.sophos.co.jp/virusinfo/analyses/trojgraybirda.html に説明があります。トロイの木馬のようなので、復旧タブから削除方法をメモし、インターネット上や他のパソコンとは切り離してくださいね。 ●NicConfigSvc.exe nicconfigsvc.exeはデルシステムのネットワーク・アダプタのための力管理設定と関連付けられるプロセスである。 nicconfigsvc.exeを削除せよと書かれていますが、オーナーではないので、なんとも判断は出来かねます。 ●ENCRDLG.exe そのままでは、ヒットしませんでしたが、切りわけると ttp://www.symantec.com/region/jp/sarcj/data/w/w32.hllw.gaobot.ee.html にdlg.exeというものはありました。

noname#132956
質問者

お礼

お礼が遅くなり、申し訳ありません。週末は主人が自宅におり、パソコンでこのページを見ることは控えておりました。ありがとうございました。

関連するQ&A