• ベストアンサー

ワームに入られた後の対処法を教えて下さい。

昨日こちらでアドバイス頂いた者です。 worm opaservとその亜種が立て続けに検出されました。隔離の後削除し、レジストリの修正をした後、4台あるPCを1台ずつ電源を入れながら、ウィルスバスターを削除→再インストールして、パターンファイルを更新してスキャンしました。会社のPCで、OSのクリーンインストールはできそうにありません。 こちらの過去ログを検索したり、いろいろ調べたところ、パスワードの管理をやり直さなければならないようですが、OSは全て98SEなので、何をいじればいいのか分かりません。 思いついたのは、 1)ルーターの設定用パスワード 2)インターネットへの接続のパスワード 3)メールのパスワード 4)経理用PCに入るためのパスワード 5)経理用PCのダイヤルアップ接続パスワード などですが、これらを全て作りなおすべきでしょうか。 また、今のところ、ファイヤーウォールの設定がよくわからないので、全てをブロックする状態にしているので、仕事がやりにくくて仕方ないのですが、どの程度までブロックを解除していいものなのでしょうか。 接続はフレッツISDNで、ルータに直接繋がっているパソコンが2台と、ハブを経由してP2P接続になっている(らしい)パソコンが2台です。 よく分かっていないのに、管理者扱いされて非常に難儀しております。どうかお助け下さい。

質問者が選んだベストアンサー

  • ベストアンサー
  • MCP
  • ベストアンサー率42% (40/94)
回答No.1

(1) http://www.symantec.com/region/jp/sarcj/data/w/w32.opaserv.k.worm.html (2)http://www.symantec.com/region/jp/sarcj/data/w/w32.opaserv.worm.removal.tool.html  これらのサイトを熟読して、対応しましょう。駆除ツールを適用するようです。

参考URL:
http://www.symantec.com/region/jp/sarcj/cgi-bin/vsearch.cgi
noname#4773
質問者

お礼

アドバイス有難うございます! ご紹介頂いたサイトは、最初にワームについて調べた時に検索したので、読みました。駆除ツールは、トレンドマイクロから提供されている分を適用しました。念の為、ワームを発見したPC以外の3台も同じ作業をしてみましたが、今のところ大丈夫みたいです。

その他の回答 (2)

noname#72132
noname#72132
回答No.3

ISDNのルータの方で、外部からのアクセスを拒否する設定になっていれば、パーソナルファイアウォールにはあまり仕事は残っていないでしょう。 あとはおまけのような機能ですね。 ウイルスバスターズは知らないのですが、一般に標準設定にしておいて「使いにくい」というところを個別に判断して解除してやるということになると思います。 ISDNのルータで外部からのアクセスを拒否していなければパーソナルファイアウォールでそれを行うことになります。 ここに関しては「使いにくい」などは起こらないと思います。

noname#72132
noname#72132
回答No.2

> また、今のところ、ファイヤーウォールの設定がよくわからないので、 会社での話しのようですが、そのファイヤーウォールって何ですか? 個人の場合ならファイヤーウォール機器など買えるわけがないのでホスト型のパーソナルファイアウォールと読み替えますが。 会社、LAN上でファイヤーウォールと言うと意味が全く違ってきますよ。

noname#4773
質問者

補足

説明不足で申し訳ありません。ウィルスバスターに附属しているパーソナルファイアーウォールです。サーバを置いたりもしておらず、ISDNのルータにそれぞれつなげているだけの状態です。どうぞよろしくお願いします。

関連するQ&A