- 締切済み
WINDOWS98のセキュリティ復旧方法
よろしくお願いいたします。 WIN98、FMVDESKPOWER C/40L、 IE6SP1を使用しています。 先日スパイウエアに感染し、リカバリ復旧後、シマンティックオンラインスキャンでセキュリティ状態を要注意とされました。 また、リカバリ後、ネットにつなげない状態で、スパイウエアチェックを行ったところ、8個くらいでてきました。 ウイルスセキュリティ、Ad-Aware SE Personal、Spybot - Search & Destroy、そして今回、spywareblasterを導入いたしました。 リカバリー後、ウインドウズアップデートを行いましたが、サポート終了に伴い、何かできなくなってしまったものでもあるのでしょうか。 シマンティックオンラインスキャンより、 対ハッカー露出度チェック ポート139と445が開いている Windows 脆弱性チェックで次の情報を取得可能のため注意 BRC★★VG(★の部分は数字) HOME 00-00-00-00-00-00 ネットワークの設定もすべて今までと同じにしたはずですが、どうすればこれが安全に戻るのかご教授願います。 1、リカバリでも消せないマルウエアがあるのか。 2、WIN98のアップデートの取得情報は今までとちがうのか。 3、ポートの意味と復旧法 長くなりましたが、よろしくお願いいたします。
- みんなの回答 (4)
- 専門家の回答
みんなの回答
- ryu-fiz
- ベストアンサー率63% (2705/4228)
まず、 >リカバリでも消せないマルウエアがあるのか。 あると言えばありますが…BIOSに感染するものではないと思われます。確かにそういうものもありますが、BIOSへの感染はBIOS自体の破壊を意味します。OS云々以前にパソコンが立ち上がらなくなります。リカバリも出来ません。 リカバリしても消えないものとしては、ハードディスクのブートセクタに寄生するタイプのものが考えられます。万一こうしたものに感染しているとすれば…ハードディスクを通常の方法でフォーマット(論理フォーマット)しても感染は消えません。『物理フォーマット』というのをやる必要があります。しかし…そちらの環境が必ずしもそれに該当するとは思えません。 一つお尋ねしたいことがあります。 ウイルスセキュリティのインストールは、WindowsUpdateを行う前に済ませられましたか?IE6のインストールをオンラインで行った場合も含め、ファイアウォールが実装される前に行われていたとすれば、何がしかの感染に遭っている可能性が否定出来ません。 IE6については、プロバイダが以前配布していた無料CD-ROMなどに収録されていたフルインストーラが手許にない場合、次のページの情報を参考に『ダウンロードのみ』を一度行って手許にインストールに必要なファイル一式を入手し、CD-ROMなどに保存して取って置くことが望ましいです。 http://homepage2.nifty.com/winfaq/c/ietips.html#1075 ところで…一番の懸案だろうと思われる次の点について、ですが。 >シマンティックオンラインスキャンより、 >対ハッカー露出度チェック >ポート139と445が開いている >Windows 脆弱性チェックで次の情報を取得可能のため注意 >BRC★★VG(★の部分は数字) >HOME >00-00-00-00-00-00 No.1さんへの補足によると、マンション設置のルータが間に入っているとのことですので…ポート関連の情報についてはそちらのパソコンの状況ではなく、ルータのものになります。もし、ウイルスセキュリティのファイアウォールが効いていて全てのポートが閉じられていても、セキュリティチェックの結果には影響しません。 となると…ルータが共有ポート開いた状態、ってことで、これはこれで非常にヤバイ、という気がしますが。いずれにせよ、そちらでルータを足す、というのはやめておいてください。 ご自身のパソコンの状況を正しく判断するために各種セキュリティチェックを利用するためには、ルータの設定を変える必要があるかと思いますが…共用のルータではどうしようもないですね。ということで、シマンテックセキュリティチェックは現状そちらの状況チェックにはまともに使えない、という理解でよろしいかと思われます。 念のため、ファイル共有を無効にする設定はしておいた方がいいですね。 http://www.geocities.co.jp/SiliconValley-SanJose/3220/Win98-NetBIOS.htm スパイウェアチェックの結果、検出されたものについてはTrackingCookieなら消して構いませんし、基本的に心配するほどのものではないです。Ad-Awareについてはサードパーティ製のCookieは全て検出されるようですので、内容を確認の上必要なものについては項目を右クリックから"Add Selected to Ignore List"を選択して除外してください。 不必要なCookieは受け入れないように設定することが望ましいです。IEのものについてはインターネットオプションから設定可能です。 http://www.higaitaisaku.com/removevalueclick.html を参考にしてください。 私自身は、ファーストパーティ、サードパーティとも『ダイアログを表示する』にして、全てのCookieについて初回受け入れ時に可否設定をしています。必要なCookieだけを確実に受け入れるためにはこれが最も望ましい方法だと思っています。 スパイウェアを含むマルウェアは、幾らツールを増やしてもそれだけで全ての感染を防げるとは思えません。次の2つのページを参考に、IEのセキュリティ設定を工夫してください。 http://www.higaitaisaku.com/korobanu.html http://www.geocities.jp/iespyad_jpn_manual/quick_guide/txt.html
- RakuGaki
- ベストアンサー率51% (18/35)
はじめまして、わたしもWin98SE、Firefox1.5.0.6をサブ機として使用しています。 (Outpost,avast4,SpybotSearch&Destroy,Ad-AwareSEを併用) >ネットワークの設定もすべて今までと同じにしたはずですが、どうすればこれが安全に戻るのかご教授願います。 とのことですが、 残念ながらOSの開発元であるMSが現在ではサポートできない。 として他の上位OSへの乗り換え・パソコンの買い替えを推奨しています。 (私見ですがMSは『鍵のかからない窓』から『鍵のかかる窓』へのキャンペーンをやるべきだと考えます。) このため、インターネット用のメイン機としては安全に使用できないと考えます。 >1、リカバリでも消せないマルウエアがあるのか。 biosに感染するものなどがあると聞きます。 >2、WIN98のアップデートの取得情報は今までとちがうのか。 緊急のセキュリティホールについてはパッチが原則として出ていましたが、公式サポート終了として出なくなりました。 (4月の緊急パッチで予告されながら6月になって、キャンセルされたものがあります。) >3、ポートの意味と復旧法 インターネットに接続するパソコンでは、ファイアウォールを導入して塞ぐべきとされているポートが開いています。 ファイアウォールを導入してください。 (6月にキャンセルされた『Windowsシェルの脆弱性』の回避策にも両ポートを塞ぐこととあります。) お役に立てれば幸いです。
お礼
ご回答ありがとうございます。 皆様のアドバイスのおかげで、なんだかだんだんわかってきました。 スパイウエアの感染を疑うのも、すべてはWIN98の『Windowsシェルの脆弱性』が大元なのだと。 私もサブに降格させることを、真剣に考えてみます。
- FMVNB50GJ
- ベストアンサー率27% (411/1520)
http://www.microsoft.com/downloads/Browse.aspx?displaylang=ja&productID=E884B137-98CA-464B-964D-1BDDCAF3081A 98のダウンロード ポートが開いているので第三者が接続可能だということです。 ファイアーウォールソフトで普通はcloseなり、ステルスになるはずですが。 windows XP SP2ですが、ノートンのファイアーウォールを無効にし、windowsのファイアーウォールも無効にした状態でシマンテックのセキュリティスキャンを受けたら、すべて安全だと出ました。とはいえ、多くのポートがcloseでしたが。 http://japan.cnet.com/news/sec/story/0,2000056024,20137307,00.htm 参考。
お礼
今一度、windows update の手動のほうで、取りこぼしがないかのチェックと、プログラムの保存に精を入れようと思います。 参考ホームページで、やられてきました(悲) マイクロソフトさん、お金いっぱいあるのだから、末端のサポートもしてくれーって感じです。 ええ、パソコン買い替えればいいのは、わかってはいるのですが…。 あきらめつけつけるべきですかね…。 ご回答ありがとうございました…。
- yoshi-thk
- ベストアンサー率38% (2059/5283)
ネットが、ブロードバンドであれば、ルータを使った方がよいです。 WindowsUpdateの情報はWin9X系については、新しい脆弱性についてはサポートされないと言うことです。 今までのセキュリティ情報は、1年間の予定で今までの情報は提供すると言うことです。 ですが、変わる可能性もあるので要注意です。 ですから、Macに乗り換えるか、WinXPに乗り換えるしかないでしょう。
お礼
早速のご返答ありがとうございます。 マンションに植込みハブがあり、その先にマンションのルータがあるそうですが、内のパソコンとハブの間にもルータ入れたら、もっと症状はよくなりますかね。 今回のことで、ホント、98でのネット接続は無理かもと思っていますが…、ぶっちゃけ、重要情報をこのパソコンでやり取りさえしなければ、使えますでしょうかね。もしくはIE以外を使うとか…。
お礼
御礼が遅くなり、申し訳ありませんでした。 >ウイルスセキュリティのインストールは、WindowsUpdateを行う前に済ませられましたか?IE6のインストールをオンラインで行った場合も含め、ファイアウォールが実装される前に行われていたとすれば、何がしかの感染に遭っている可能性が否定出来ません。 ウイルスセキュリティの最新実行プログラムをインストールしておいたのでそれを使用しました。しかし、IEがバージョン5だったためか、アップデートを実行できず(変な画面で戻ってしまう)アップデートなしで、IE6SP1の導入と、ウインドズアップデートを実行いたしました。IE6SP1のプログラムも手元においてあったのですが、ネット接続をしないと実行されませんでしたので、結果こういう形になりました。 その後、2つのスパイウエアでもう一度感染を確認・削除し、higaitaisaku.comでご教授・ご指導を受け、マルウエアの感染の疑いは解けました。(あちらのほうでは解決済みとなっています) ファイル共有は無効になっております。他、ご提示いただいた参考ホームページを基に、できる限りの対策は取ってみましたが、やはり、セキュリティゾーンの改ざんを要求され、ウイルスセキュリティからの警告で拒否するという状態が続いています。 むこうの方にご指導いただいたことなのですが、同じ接続環境で、別のパソコンでも同じ状態になるか試してみたいと思います。結果がで次第、こちらで報告させていただきます。 いろいろとためになる情報、ありがとうございます!!