• 締切済み

ウイルスではない不正プログラム

はじめまして。macintoshを使用している者です。三ヶ月程前、ウイルスとおぼしきプログラムに感染いたしました。(スキャナーのドライバソフトのアップグレードの時だと思うのです)何度ハードディスク初期化とパラメータRAM消去を繰り返してもでてくるので、IPAに問い合わせたところ、「それはウイルスではなく不正プログラムだ」と言われました。 症状として、アイコンがカチカチと非常に速いスピードで押される(ブリンクする)、入力した文字が消される、デスクトップから初期化しようとするとキャンセルボタンが勝手に押される、等です。 初期化して消えない理由として、cpuが感染していることが挙げられました。 powermac7500/100,iMacを使用しております。OSはMacOS7.6と9.1です。回線はADSLです。 識者の方、ご回答をお待ちしております。

みんなの回答

noname#161749
noname#161749
回答No.6

HDDを外してPRAMの完全クリアをした状態のCD-ROM起動なら此の様な動作はありえないはずなんですが.... フォルダの索引の作成がデスクトップ(デスクトップファイルでしょうか、Desktop DBとかDesktop DF)の構築ならMacOSの基本動作です、 これらはMacOSの動作に必ず必要なファイルです。

noname#161749
noname#161749
回答No.5

Einaさんの言われるようにキーボードの不良の可能性もありえますね、 あと「イージーアクセス」コントロールパネルの誤動作もあるかも、 MacのPRAMはEPROMではないので紫外線での消去は関係ないですが、 電池を外して半日置いておいたという事ですのでPRAMは完全に消去されてますね、 CD-ROM起動して7500なら物理フォーマットを、 iMacの場合は「全てに0(ゼロ)を書き込む」を選択してHDDの初期化をしてみるのも良いのかもしれません(ただしトテモ時間がかかります、iMacでもB'Crewなどであれば物理フォーマットが可能になります)、 キャンセルボタンをクリックさせる動作はHDDを外した状態でCD-ROM起動しても同様ですか、 これで動作しないようでしたらブートの際にHDDの管理領域やBootローダー部分(HDDドライバとか)からロードされているのかもしれません、 HDDをWinPCに接続して初期化してみるという方法も考えてみて下さい。

undo
質問者

補足

>キーボードの不良の可能性もありえますね、 あと「イージーアクセス」コントロールパネルの誤動作もあるかも ---御忠告ありがとうございます。試してみます。 ただ、勝手にフォルダの索引をつくりだしているのと、あと、初期化しようとすると、勝手にダイアログの「キャンセル」ボタンが押されてしまうので、多分不正プログラムだと思います(キーボードの不良は考えづらい)。 今はiマック用のCPUを探しています。 もうひとつ質問なんですが、OSのCDROMからハードディスクを初期化した後、ファイル検索をしたら、「デスクトップフォルダ」というフォルダが残っていました。 これはCDから初期化しても消えないもんなんでしょうか? 教えていただけたら有り難いです。 それでは。

noname#6217
noname#6217
回答No.4

自信がないので申し訳ないのですが。 ワタシも同じような現象が発生しました。 原因はキーボードの故障でした。 そこで新しいキーボードと交換しましたら、何ごともなかったように改善しました。 ご参考まで。

undo
質問者

補足

>ワタシも同じような現象が発生しました。 原因はキーボードの故障でした。 ---その現象を、もっと詳しく教えていただけないでしょうか?

noname#5179
noname#5179
回答No.3

すみません。ちょっとまちがっていました。 MACのハードに関して、どうやら勘違いしていたところがありました。たしかにMACってBIOSはないと思います。 すみませんでした。

undo
質問者

補足

そうですよね?(ひょっとしてマックのCPUにもBIOSがあるのかと・・・) WINDOWSのBIOSにあたる部分ってマッキントシュのパソコンにはあるんでしょうか??

noname#5179
noname#5179
回答No.2

まず、ウイルスというのは広がるものですから、ただ単にシステムファイルを消すだけの実行ファイルなどはウイルスと判定されない場合があります。 また、CPUに感染というのは、多分、BIOSあたりに感染することをさしているのかなあと思います。この場合、電源を切っても直りませんし、下手すりゃAppleに修理に出す必要があるかもしれませんね。

undo
質問者

お礼

御回答有難うございます。 >ウイルスというのは広がるものですから、ただ単にシステムファイルを消すだけの実行ファイルなどはウイルスと判定されない場合があります。 ---自己複製しないということは、やはりどこかに隠れているということなのですね。 >CPUに感染というのは、多分、BIOSあたりに感染することをさしているのかなあと思います。 ---マックのCPUにもBIOSは入っているんですか。知りませんでした。 とにかくどうも有難う御座いました!

undo
質問者

補足

CPUの情報を外部プログラムから書き換えすることは可能なんでしょうか? できれば御教授願いたいです。

noname#161749
noname#161749
回答No.1

現象を起こす原因プログラムには心当たりは無いのですが、 最新版アンチウィルスソフトでのスキャンはされていますか、 キーボードからのPRAM初期化では半分しかクリアされないので、 CPUカードのそばのCPUリセットスイッチ(1センチくらいの四角の部品の中に○スイッチがあります)を爪楊枝などで10秒ぐらい押すか、 バックアップ電池と電源ケーブルを外して数時間放置して電気が抜けるのを待ってみるのと、 HDD自体の交換をして(管理領域に潜んでいると初期化できないかもしれないので別のHDDにしてみて下さい)、 OSをインストールしてどのプログラムに不正があるのか確認されると良いと思いますが。 あとCPUは電源を落とすと内蔵RAMはクリアされるので、 CPUに感染する事はありませんよ。

undo
質問者

お礼

どうもありがとうございました。

undo
質問者

補足

>最新版アンチウィルスソフトでのスキャンはされていますか、 ---マカフィーとシマンテックの両方、最新版(会社のページから最新のアップデートもダウンロードしました。)でスキャンしました。結果は「ウイルスはいない」でした。 >キーボードからのPRAM初期化では半分しかクリアされないので ---知りませんでした!!どうりでクリアしても日付けが変わらないわけですね。 >管理領域に潜んでいると初期化できないかもしれないので ---管理領域ですか。今度調べてみます。 ウイルス感染後、万策尽きてベランダにマック(PM7500/100)をバッテリー外して半日日干ししたのですが(たぶんCPUのROMはEV-EPROMじゃあないとは思ったのですが、)バッテリーを抜いてみたのはあながち無駄ではなかったということですね?

関連するQ&A