- ベストアンサー
僅か5分で感染!
宜しくお願いします。最近、ウィルス感染に悩まされています(^^;)。NortonSystemWorks2002を導入しているのですが、AntiVirusが頻繁に感染報告を出します。 実は昨日HDDをフォーマットしてのリカバリーを行いました。OSを入れ、次に何をするよりも早くSystemWorksを入れ、LiveUpdate。この時点で念のため全検索をかけ、感染無しを確認しました。 そして次にYahoo!メッセンジャーを入れました。メッセンジャーの設定をした5分後に、もう一度全検索をかけたら・・・なんと感染しているんです(T-T)。 しかも、「感染ファイルにアクセス出来ません」だの「このファイルを修復できません。」等と言われるではありませんか。。。クリンイントールした筈なのに、いきなり汚れてしまうマイPC。正直凹みます(^^;)。 それにしても驚きです。僅か5分で感染なんて。ここまでVirusは氾濫しているのでしょうか。それとも個人的に狙われているのでしょうか。。。もしそうなら、相手を特定したいです。そんな事が可能なら、の話ですが。 しかし、進入を未然に防げなかったんですね(^^;)。それはもしかして「Firewall」の仕事なのかもしれませんが。とにかく、こんな状況に困っています。脈絡無く疑問を並べてしまったのでまとめますと・・・ 1.IMが感染のルートなのでしょうか? 2.未然に防ぐのはFirewallソフトが必要? 3.接続5分の感染は、狙われている? 4.狙われているとして、相手の特定は可能? 5.「アクセスできません」等と表示される場合、もう一度クリンインストールが必要? 宜しくお願いしますm(_ _)m。
- みんなの回答 (2)
- 専門家の回答
質問者が選んだベストアンサー
分かる範囲で書きます。 1.IMが感染のルートなのでしょうか? その可能性が非常に高いです。 他のソフトの可能性もありますが、インターネットに常時接続しているのはIMだけのはずですから。 2.未然に防ぐのはFirewallソフトが必要? あってもかまわないのですが、ノートンアンチウイルスだけでも十分です。 Firewallは、ウイルス以外の外部からの侵入や不用な広告の排除、内部から外への情報の流出には非常に効果がありますが、ウイルスにはあまり効果はありませんので。 3.接続5分の感染は、狙われている? あなただけをねらった攻撃ではなくて、無差別攻撃に遭遇したのだと思います。 4.狙われているとして、相手の特定は可能? 詳細な記録があればある程度の調査は可能ですが、犯人も自分のIPなどは隠しているでしょうから、完全な調査はムリだと思います。 5.「アクセスできません」等と表示される場合、もう一度クリンインストールが必要? ほとんどの場合、その心配は無用です。 アクセスできず修復できない原因は、ほとんどの場合あなたのパソコンの内部ではなくて、インターネットに接続されている外部のファイルだからです。 つまり、ノートンにはウイルスの存在は「見える」のだけど「排除」ができない状態です。 接続を切った状態で、ウイルススキャンをさせてみてください。 確実なのは、LANケーブルを抜く事です。
その他の回答 (1)
- toysmith
- ベストアンサー率37% (570/1525)
落ち着いて、報告されたウィルスの名称を元に情報を集めてください。 可能性1:BIOSなどクリンインストールでも駆除できないウィルスがいる BIOSに感染するウィルスは存在します。 ブートレコードに感染するウィルスもいます。 クリンインストールだけでは対応できない場合があります。 可能性2:感染していない 昔、ふざけて絶対ウィルスに感染していないCD-ROM(Microsoft OfficeインストールCD。ウィルス無し確認済み)をウィルスチェックしてみたことがあるんですが、ウィルスが3つ報告されました。 「ウィルスがいるのに大丈夫と報告する」よりは「ウィルスがいないのに見つけたと報告する」方がマシといえばマシですね。 パターンファイルやウィルス検索エンジンのアップデートによって検索精度はどんどんよくなっていくわけですから。 可能性3;感染した 知り合いはWindows2000をインストールしWindowsUpdateしようとネットに接続したら、いきなりCodeRedを食らいました。 その間、10~20分くらい。 当時はそれほどCodeRedが蔓延していました。 なにせ、報告されたウィルスについての情報を集めないと対応はとれません。
お礼
お答えありがとうございます。ウィルス関連も奥が深そうですね(^^;)。まず、ここ2日で感染を確認したVirusは「IRC Trojan」「BAT.Mumu.A.Worm」「W32.Valla.2048」の3種類です。一番最初に感染無しを確認しましたので、BIOSは無いでしょうね(^^;)。 感染していないのに「感染した」と出されても非常に困るんですけど(笑)。割と機密文書を扱うので、「IRC Trojan」系の感染が認められたら撤廃してしまわないと駄目なんです。これは個人的な事情なんですが。 それにしても、感染を未然に防げると期待しているVirus対策ソフトなのですが、認識が甘いのでしょうか(^^;)。
お礼
お答えありがとうございます。外部ファイルという話は初耳でした。参考になりました(^^)。また、個人的にもIMが怪しいと思っているのですが、AntiVirusで未然に防いでくれないのはイタイですね(^^;)。この点何とかならない物でしょうか、最新の物は対応しているのかなぁ。