不正アクセス対策・・心配です。
こんばんは。以前↓で質問をさせていただいた者です。まだ気になることがあるので質問させていただきました。
http://okwave.jp/kotaeru.php3?q=2178597
現在、OSはXP,ルーターにBHR-4RV,ウイルス対策ソフトにNortonInternetSecurity2005を使用しています。ウイルス、スパイウエアスキャンし問題ないことを確認しています。Wakeonlanも無効です。
前回の質問で最近勝手に休止状態が復帰する、スタンバイになるとのことで、マイコンピュータ→管理から、ログを見てみた所WinVNC(※参考)の接続として、見知らぬIPアドレスが数多く並んでいました。
「遠隔操作されているかも」というご指摘を受け、2日前と昨日の2回、LANケーブルを抜いて放置しておいた所不思議なことにそのような症状になりませんでした。しかし今日LANケーブルを入れてみるとやはり症状が発生してしまいました。よって、不正アクセスされている(確率が高い)と思いました。また、ルーターの、「アタックブロック」を見ると1日数十件も攻撃を受けていることが分かりました。
今までルーターとウイルス対策ソフトを導入していて安心しきっていましたがやはり安心ではないのですね(^^;
※問題のPCにはWinVNCが常時サーバーモードで動いています。外出先などからノートPCや携帯電話(μVNC)で動かすために導入しました。これに伴いルーターのポートも1つあけています。しかし、遠隔操作の疑いが強まり、遠隔操作できるプログラム=WinVNCということが分かりました。ちなみにリモートデスクトップはHomeなので無理です。
もちろんポートを閉じましたが、これで安心してよいのでしょうか?それともまた不正アクセスされるのでしょうか?
私はこれ以上どうしていいか分かりません。どんなことでもいいので、改善策、アドバイスを教えてください。宜しくお願いいたしますm(_ _"m)ペコリ
補足
確かにデスクトップサーチなどは嫌ですよね。 また、Microsoftのネットワークモニタは何度も使用したことがあるのでそこに記録される物を見るのは差ほど難しいとは思わないのです。 しかし、もうこういう物を見るのも飽きたので自分で見るのが嫌です。 ちなみに、MSDN会員なのでMicrosoftの製品は大抵の物は所有していますし、ネットワークモニタは無料で付いていますので他の製品はあまり購入する気にはなりません。インターネットにつなぐ時のパケットの記録はこれで十分だと思っています。