• ベストアンサー

キーロガーに深刻に悩まされてます!助けて下さい!

QNo.2641134でも質問したmimicoroです…。 HP運営時につけたアクセス解析から、自分と同時刻にログインしている者に気づき、調べてみたところスパイウェアでした。 savekeysというキーロガーが、スパイウェアドクターで検出されました。 スパイウェアドクターを購入したいと思ったのですが、キーロガーに見張られている今、ネットで個人情報を打ち込むわけにもいかず…。 再セットアップも試してみたのですが駄目でした…。 リカバリCDが初めからなく、ハードディスクから再セットアップを行うPCなので…そのせいでしょうか? 数々のシェアウェア・フリーウェアを試しましたが検出すらしてくれず困っております。 savekeysを確実に駆除できて、店舗販売しているソフトがありましたら教えて下さい! あと、メーカー修理でこういったトラブルを任せることができるのでしょうか?

質問者が選んだベストアンサー

  • ベストアンサー
  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.5

savekeysというキーロガーですが…a-squared Freeで対処可能だと思うのですが。 http://www.emsisoft.jp/jp/software/free/ 次の対応マルウェアリスト中にsavekeys関連の項目が3つありました。 http://www.emsisoft.jp/jp/support/malware/ それと… http://www.promark-inc.com/cgi-bin/vdf_history.cgi?vdf=6.35.0.181 これはプロマークという日本の企業のサイトの1ページです。この会社はAvira AntiVirの有償版を日本向けに『ProScan』の名称で販売しています。よって、無償のウイルス対策ソフトAntiVir Classicでも対処は可能だと思われます。 ただ…キーロガー自体は通常それ単独がいきなり感染するということは少ないと見られます。要するに、キーロガーに感染する前段階として、不正侵入を容易にするためのバックドアや、他のマルウェアを引っ張ってくるダウンローダーの関与が濃厚だと思われますし、それらを隠蔽するためなどの目的でrootkitが仕込まれている危険性もあります。 >再セットアップも試してみたのですが駄目でした…。 >リカバリCDが初めからなく、ハードディスクから再セットアップを行うPCなので…そのせいでしょうか? こうなると…ハードディスク内のデータを利用した初期化では問題が解決出来ない、と判断せざるを得ません。初期化用のデータも含め、完全に工場出荷時の状態に戻すことが最も望ましいと思われます。それが可能なのは、やはりメーカーサポートをおいて他にないでしょう。 ハードディスク内の各ドライブのブートセクタと呼ばれる領域に感染が及んでいる場合、通常の方法でハードディスクのフォーマットを行っても感染が消えないこともあり得ます。その場合は『物理フォーマット』という方法でより完全にハードディスクを初期化する必要があるようです。 メーカーサポート、もしくは事前の策としてPCトラブル専門の業者などに修理を依頼される場合、ハードディスクの交換を依頼出来れば、多少出費は多くなってもより確実に問題は解決出来そうな気がします。 とにかく修理を依頼される場合には、ハードディスクリカバリでは問題が解決しなかった点を出来る限り強調された方がいいでしょう。

mimicoro
質問者

お礼

親切で分かりやすい説明、本当にためになりました。 ありがとうございます。 a-squared Free、アップデート→スキャン試してみました。 しかしこれでも検出されなかったです…。 これはやっぱり、メーカーに修理をお願いしたほうがいいみたいですね。 ハードディスク交換してみます。 そして、ご指摘いただきました通り、キーロガーに感染しやすい状況を作っていたのは確かです…。 セキュリティ関連がかなり甘いところがありました。 これからはしっかり勉強して対策していこうと思います! 改めてありがとうございました!

その他の回答 (7)

  • doki2
  • ベストアンサー率51% (440/860)
回答No.8

これ強力です。 検出だけでなく駆除もできます。 ☆「eWido」オンラインスキャン http://fine.tok2.com/home/heto2/

mimicoro
質問者

お礼

「eWido」も試してみたのです…。 もう本当にありとあらゆるソフトを(汗) メーカーに修理をお願いして、ハードディスクの交換をすることにしました。 ありがとうございました!

  • dion0622
  • ベストアンサー率25% (112/441)
回答No.7
mimicoro
質問者

お礼

ダウンロード販売でなければこれでやっつけたい!ところです; PCはあきらめてハードディスクを交換することにしました。 おすすめありがとうございました!

  • tmmini
  • ベストアンサー率48% (62/128)
回答No.6

すいません、ちょっと分からないのですが、 前の質問では、 >あの後、「ウイルスドクター」でスキャンしたところ、 スパイウェアの正体がようやく分かりました…(*_*) こっちの質問では、「スパイウェアドクター」で検出された となっていますが、どちらのソフトで検出されたのでしょうか? また、検出されたのに、駆除はできないんですか?検出のみ? (フリーや、体験版では駆除ができないのかな?) ウイルスドクターは、体験版があります。 http://www.virusdoctor.jp/info/news.asp?NO=57&pp=&n=vdnews また、スパイウェアドクターは、フリー版がありますが、 http://ratan.dyndns.info/virus/SpywareDoctor/index.html ここのページでは、誤検出という情報もありますが、どうでしょうか。 http://www.geocities.jp/kiyoandkei/ymisdetect.htm のSpyware Doctorのところ

mimicoro
質問者

お礼

すみません、「ウイルスドクター」は間違いで、正しくは「スパイウェアドクター」でスキャンしました(^^; スパイウェアドクターは検出のみで、駆除にはお金がかかってしまうんですね。これがダウンロード販売のみでなければ購入したかったのですが…; スパイウェアドクター、確かに誤検出もあるみたいですが、うちのPCにキーロガーの類が潜んでいるのは明らかなのです…。 HPの解析で、試しに何度もアクセスを残した際、すべてきっかり同時刻に犯人の入室が確認されたので(><)

  • TIYOU
  • ベストアンサー率25% (84/328)
回答No.4

削除できるかどうか分かりませんが以下でチェックしてみてください。

参考URL:
http://anti-threat.shareedge.com/
mimicoro
質問者

お礼

ありがとうございます。 こちらでもチェックしてみたのですがキーロガーはひっかかりませんでした。かなり悪質ですね;

  • bardfish
  • ベストアンサー率28% (5029/17766)
回答No.3

セキュリティ対策の基本は市販セキュリティソフトの導入からです。 トレンドマイクロのHPでもsavekeysの情報はありました。と言うことは、何かしら対策が出来ると言うことです。 http://www.trendmicro.co.jp/vinfo/grayware/ve_graywareDetails.asp?GNAME=SPYW%5FSAVEKEYS%2E62 Spybotなどのフリーソフトは市販ソフトと併用すると効果抜群です。 私はウィルスバスターとSpybotを使用していますが、感染したことはありません。 ルーターを使用してその手のソフトが多く使用するポートも閉じています。

mimicoro
質問者

補足

ウイルスバスター2007を入れているのですが…検出してくれませんでした。 SGアンチスパイも入れてます。 再セットアップ後に、窓の社にてフリーソフト「Lhasa」「FFFTP」を落としてきたのですが…このソフトがやばかったんでしょうか。 なんかもうフリーソフトが怖くて手が出せません…。

  • times3
  • ベストアンサー率23% (858/3649)
回答No.2

プログラムの追加と削除にSPYWで始るソフトが無いか見て有ったら削除してください。 Programfilesのフォルダーの中にも残っていたら削除して、その後スパイウェアでもう一度検索してください。 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=SPYW_SAVEKEYS.A#solution

mimicoro
質問者

補足

回答ありがとうございます! 残念ながらSPYWで始まるソフトはありませんでした…。 プログラムの追加と削除のところをよくみたのですがあやしげなものは見つかりませんでした。

  • ataru777
  • ベストアンサー率0% (0/1)
回答No.1

質問の答えに成るか解りませんが、私はシマンテックを利用していますが、サイトで調べたら駆除方法を書いてありましたので、参考にして下さい。私個人はHPを立ち上げることは無いのですが、今後の参考にして下さい。

参考URL:
http://www.symantec.com/region/jp/avcenter/venc/data/spyware.savekeys.html
mimicoro
質問者

お礼

ありがとうございます! シマンテックも試してみたのですが…検出されませんでした。

関連するQ&A