• ベストアンサー

ウイルス対策ソフトを入れた途端「攻撃を検知しました」とのメッセージが。私のPCは危なかったのですか?

買ったPCにプレインストールされていたMcAfeeの更新期限も切れたまま放置状態ではや数ヶ月。 やっと先日カスペルスキーの体験版を入れたのですが、入れた途端アンチハッカーの「攻撃を検知しました!」とのメッセージが・・・。 私のPCは今までずっとハッキングされ続けていたのでしょうか? 幸い完全スキャンでは一つもウイルスは検知されなかったのですがこれには少々戦慄を覚えました。 画面には時間、攻撃の詳細、攻撃元、プロトコル、ローカルポートなども表示されていましたが見方がわからない・・・。 私はこれまでいつもハッキングされていたのでしょうか?(また、その情報でそれは見知らぬ他人か、知り合いかなどもわかるものですか?)

質問者が選んだベストアンサー

  • ベストアンサー
  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.4

『攻撃』という表現こそ使われているものの…それは大した『攻撃』ではありません。 質問者さんのPCである、ということはおろか、目的となるIPアドレスが実在しているかどうかも分からない状態で第三者、あるいは何らかの感染に遭っているPCが通信を送りつけて来ている、ということに過ぎません。 それをカスペルスキーのアンチハッカーがきちんと検知して対処した、ということは、こうした不正な通信が適正にブロックされたということですので、それ自体は全く心配要りません。ちなみに、質問者さんのPCに各種感染に遭いやすい隙があろうとなかろうと、この種の不正通信が記録されることはなくならないと思います。繰り返しますが『ブロックされていれば安心』と考えるようにしてください。 >画面には時間、攻撃の詳細、攻撃元、プロトコル、ローカルポートなども表示されていましたが見方がわからない・・・。 残念ながら、こうしたことはここでちょっと説明しただけではなかなかきちんとは理解出来ないと思います。出来れば次のようなサイトをご覧になり、少しずつでも理解を深めてもらえたら、と思います。 http://eazyfox.homelinux.org/ http://www.geocities.jp/bruce_teller/security/index.htm >買ったPCにプレインストールされていたMcAfeeの更新期限も切れたまま放置状態ではや数ヶ月。 今回の質問の件については全く心配要らないと思いますが…期限切れのマカフィーを放ったらかしにしている間に何らかの感染に遭ったという可能性が全くないとは言い切れません。ただし、幸いにも新しく導入されたカスペルスキーの製品は、トップクラスの検出力、防御力を誇るウイルス対策製品ですので、まだやってないなら、全体スキャンをきちんと一度行ってみてください。 感染が存在していたか、あるいは今でも存在しているかどうかを心配されるのなら、少なくとも今お使いの製品できちんと感染を確認してからにすべきでしょう。カスペルスキーで現状何も見つかってないのなら、まず大きな心配は要らないと思います。

s-orche
質問者

補足

そうなのですか。攻撃という言葉にびっくりしてしまいましたが些細なことも攻撃とみなすのですね。 紹介してくださったサイトはもう少し時間をかけて読んでいきたいと思います。 このサイトでどのセキュリティソフトを入れるべきかと質問したところ本当にたくさんの方々からアドバイスをいただきました。その上でカスペルスキーにしようと決めました。 全体スキャンは質問文に書いた完全スキャンのことだと思いますが(数時間かかりました)ウイルスはひとつも見つかりませんでした。 少しほっとしましたが油断せずに気を引き締めていきます!

その他の回答 (6)

  • waros99
  • ベストアンサー率29% (162/544)
回答No.7

こんにちは。 ボクはその筋のコミュニティーの潜入調査やVirtual Machine上でAVのスキャンやPFWの検知をすり抜けるMalwareの動作解析みたいなことをやってます。 当方KAV 7.0を使っております。今のインターネットというのは、ポートスキャン、不正なExploit等が24時間365日飛び交っていると思ってもらって差し支えないです。 >私のPCは今までずっとハッキングされ続けていたのでしょうか? ハッキングというか、攻撃はかなり受けていたと思いますよ。でも、そんなの今じゃごく普通ですから。最近非常に多いのはボット関連のものと思われる攻撃ですかね。 ぶっちゃけ、今のクラッカーは特定の個人をターゲットにリモートからシコシコ攻撃したりしませんね。最近ではパッシブアタックと言って、ユーザー側起点のアクションによって攻撃が成立するようにする場合が大半です。 で、ルータを御導入下さい。ルータを導入すれば、WAN側から直に来れるのはルータまでになります。 ※参考 http://www.itmedia.co.jp/enterprise/articles/0707/02/news093.html http://www.itmedia.co.jp/enterprise/articles/0709/07/news028.html http://www.itmedia.co.jp/enterprise/articles/0708/07/news021.html http://www.itmedia.co.jp/enterprise/articles/0708/20/news029.html ※読んでおくと為になるサイト(暇な時にでも) http://itpro.nikkeibp.co.jp/99/enterprisesec/index.html

s-orche
質問者

補足

ありがとうございます。 waros99さんは「どんな人:専門家」でいいと思います♪ 文面はちょっと私には難しかったのですが(汗)ためになりました。 ルータの購入を検討します。

  • FMVNB50GJ
  • ベストアンサー率27% (411/1520)
回答No.6

>>攻撃の詳細 それがどんな攻撃なのか詳細ではないのでなんともいえませんが、まさか単なる接続要求を警告したのでしょうか。 あるいは、100回以上のTCP・UDP Flood攻撃・ポートスキャンだったとしたら、相手はあなたのIPアドレスを確認できると思います。セキュリティチェックでポートがすべてステルスなら、感染パソコンたちからの接続要求を警告したのか、P2PソフトをやっていてIPアドレスを自らさらしてしまって、それでスキャンなどをを受けたのではないかと考えます。

s-orche
質問者

補足

今までのことを振り返ってみると単なる接続要求の警告だったのかと思われます。 P2Pはやっていないので後者はないと思います。

  • FMVNB50GJ
  • ベストアンサー率27% (411/1520)
回答No.5

それまでファイアーウォールもなかったんですか。 セキュリティチェックしたら。 http://www.symantec.com/region/jp/securitycheck/ 「時間、攻撃の詳細、攻撃元、プロトコル、ローカルポート」 単なる接続要求が来たなら、いちいち警告するということですね。 接続要求が来て接続させたならおそらく記録されるでしょう。 相手のIPアドレスからは、プロバイダーがわかりますが。 http://www.apnic.net/apnic-bin/whois.pl

s-orche
質問者

補足

ありがとうございます。 カスペルスキーがおせっかいをしている、ということなのでしょうか。 安全に変えられるものはないと考えると仕方ないですね。

  • Evreux
  • ベストアンサー率29% (225/774)
回答No.3

>幸い完全スキャンでは一つもウイルスは検知されなかったのですが BitDefender(フリー)など、他の対策ソフトと併用可能なウィルス対策ソフトもインストールしてスキャンしてみてはどうでしょう?念のため。 >私はこれまでいつもハッキングされていたのでしょうか? 今まではOSのファイヤーウォールがうまいこと機能していたのかもしれません。

s-orche
質問者

補足

ウイルス対策ソフトは2本以上併用すべきなのでしょうか。 今までファイヤーウォールが機能していてカスペを入れたちょうどそのときハッキングがきた、ということですか? ハッキングされてたならずっとでしょうね・・・。

  • Mtakanashi
  • ベストアンサー率20% (238/1140)
回答No.2

最近は、自動でガードが甘いPCをチェックして 踏み台とか、データ抜きとか、CPU能力の借用とか そういう事をするソフトもあるからね。 はっきり言って、インターネットの基本精神である 自己責任(Your own risk)すら守れてない状態。 ネットに繋ぐのであれば、ウイルス対策ソフトを 導入するのは最低限のネチケットなので、今後は ちゃんと入れましょう。 ちなみに、攻撃先の身元を調べるのは ほぼ不可能 そんな間抜けは滅多に居ないし、そもそも貴方の過失 なので騒いでも、自身の恥をさらすだけですよ 渋谷のハチ公前で「ここだけの話だけどさぁ」と 噂話をやっておいて、情報が漏洩したと騒いでいる ようなもんです >気をつけましょう。

s-orche
質問者

補足

なるほどたしかにそうですね。 攻撃元の特定は無理ですか。もう少し知識をつけます。

  • GAG666
  • ベストアンサー率21% (244/1118)
回答No.1

そんなもんです。 外部ポートからの不正アクセス要求を検知したんだと思いますが、 多いときは10秒ごとに警告されたりしますよ。 ハッキング・クラッキングの可能性は「常に」あります。 というか、よくその状態でウィルスが検知されませんでしたね。 以前、実験的にセキュリティ無しの状態で常時接続をしてみましたが 1日経たずにウィルスの温床になりましたよ・・・。

s-orche
質問者

補足

え、そうなんですか!? 外部ポートからの不正アクセス要求って・・・なんでしょう。 具体的には何をされていたんでしょう。個人情報など、大して大事なものは入れてないですが。

関連するQ&A