- 締切済み
PCに組み込まれているプログラムを見つけ出す方法は?
PCに組み込まれているプログラムを見つけ出す方法は? ある人(IT関係の23年経歴ハート、ソフト両方)に PCを預け、直してもらったことがあります。 ついでにMEと2kをインストールしてくれました。 (もとはDynabookのMe)しばらくしてMeがだめで、 2kを使ってます。 現在はその人とトラブル(詐欺)で大変な思いをしているところで、 気がついた事です。 例えば、メールの送・受信時間が1分から何時間の差があったり、 送信時間が受信時間より遅かったり、web画面を開いたとき2回ポップするときもあり・・、です。 全部読まれているのではと思ってます。 以前家のハーブにその人のPCも繋いでしばらく使用した事もあります。 私のPCにユーザも作成したりしました。 私はそのユーザは使用してないですが。 バックアップして再インストールすればよいが、 どうしても証拠をつかみたいです。 よろしくお願い致します。 よろしくお願い致します。
- みんなの回答 (6)
- 専門家の回答
みんなの回答
- GAG666
- ベストアンサー率21% (244/1118)
>それなりの特殊な事情が絡んでいる事で質問しているところです。 そこを説明してもらわないと、全く状況がわかりません。 >話すれば、長いし超複雑な事件性があることで、 >ご理解よろしくお願いします。 我々回答者はエスパーではありません。
- bokun123
- ベストアンサー率36% (31/86)
ずいぶんと相手の方を疑ってらっしゃるようですが、OSの インストールを人任せにする分際で、PCの調子が悪いのを その方の悪意による悪戯と考えるのはどんなもんでしょうか? 相手の方に報酬は支払っているのですか? OSは正規品ですか? ウイルス対策はしてますか? 相手に疑いをかけるくらいなら自分で正規品を再インストール したらどうですか? 今更Meは無いと思いますよ。どうしてマイクロソフトや他メーカー がサポートを止めているのか考えたことがありますか? 相手の方が気の毒ですわぁ(-。-)y-゜゜゜
- GAG666
- ベストアンサー率21% (244/1118)
言ってる意味が全然わかりません。 「トロイの木馬を仕込まれたのでは?」という事なら、 スパイウェア対策ソフトでスキャンすれば検出はできますが・・・。 はっきり申し上げておきたいのですが、こういうケースのほとんどは 「ユーザー自身がアダルトサイトからウィルスを連れてきた」か 「設定を自分でいじくり回して変にした」か 「単に回線が安定していないだけ」です。 >メールの送・受信時間が1分から何時間の差があったり 送受信メールの容量や回線状況、メールサーバ側のトラフィックなどで 送受信時間はかなり変わってきます。 数時間はさすがに長すぎますが、巨大な添付ファイルとか付いてません? 「全部読まれてる」って、具体的に何を? プロバイダのメールの事であれば、 設定情報を渡さない限り他人には受信ができません。 トラブルだか詐欺だかにしても、 情報を知らない以上うかつに断定はできませんが 仮にPC絡みだったら「ただの勘違い・思いこみ」でそう思うって事は 結構あることです。 これに関しては、違ったら申し訳ありません。
- fpsgamer
- ベストアンサー率46% (26/56)
タスクマネージャ(Ctrl + Alt + Delete)を起動し、 プロセスのタブから、現在実行中のプログラムの一覧を見ることが出来ます。 これをもとにある程度怪しいプログラムの特定はできます。 また、レジストリエディタを起動し、 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run に表示されている一覧に、怪しいものが紛れていないか確認しましょう。 ただ、ここで問題となるのが、どれが正規のプログラムで、 どれが怪しいプログラムか、という判断です。 例えばタスクマネージャのプロセス一覧で、一際目に付く、怪しい svchost.exeというプロセス群ですが、DLLに実装されたサービスを起動するためのホストプロセスで、OSの動作に必要な重要なものです。 またCPU使用率が常時、90~99を指しているSystem Idle Processも非常に怪しいですが、これは単にCPUを空き状態を示しているものでまったく問題ありません。 質問文から判断して、ある程度パソコンを使い込んでいそうですので、 その場合には知らない間に色々なプログラムがインストールされ、OSが肥大化しているはずです。 そうすると、余計分かりにくくなります。 私も含め、素人判断で直感的に怪しいプログラムを終了してしまうと、OSが停止し、深刻なエラーを招く可能性もありますので、信頼できる詳しい人に任せるのが一番です。
- ryuujiok2205
- ベストアンサー率21% (233/1098)
> (もとはDynabookのMe)しばらくしてMeがだめで、 「読まれている」とかじゃなくって、元のマシンスペックが貧弱で動きがぎくしゃくしてるだけ、という気がしますが。 > バックアップして再インストールすればよいが、 そんなことせずに、買い換えをお薦めします。
証拠を掴むってどうやって? 仮にバックドアとか仕掛けられたとして、誰が仕掛けたか特定できますか? 相手にウィルスにでも感染したんじゃないと言われればそれまででしょう。 証拠を掴むにはログデータを調べたりしますが、一般の人に出来るレベルではありません。 それよりはウィルスチェックと化されたほうがいいでしょう。 そもそもセキュリティ対策は何かされてますか? それと気になったのですが、2000を使われてるようですがそのインストールCDはお持ちなのですか? 単純にインストールしてもらっただけで、インストールCDすらない状態だと恐らくライセンス違反です。 リカバリー・再インストールもできないでしょう。
補足
「ずいぶんと相手の方を疑ってるとか、 相手の方に報酬は支払っているか、 今更Meは無いと思います、 相手の方が気の毒です」などのご意見には異議はありません。 しかし、上記のような事が問われるような、 普通のことではないので・・・ 、 それなりの特殊な事情が絡んでいる事で質問しているところです。 話すれば、長いし超複雑な事件性があることで、 ご理解よろしくお願いします。