- ベストアンサー
フレッツ光セキュリティ対策ツールの不正変更の疑い
- フレッツ光のセキュリティ対策ツールを使っているが、不正変更の疑いがある
- セキュリティ対策ツールをアップデート後、パソコンが不正に変更されようとしているメッセージが表示された
- ウイルススキャンができず、パソコンの終了もできない状態になっている
- みんなの回答 (8)
- 専門家の回答
質問者が選んだベストアンサー
セキュリティ対策ソフトにトラブルが起きた時は、無闇にシステムの復元を行うと余計にトラブルを招く事もあるので、正しい方法で削除し再インストールする方が正解だと思います。 「セキュリティ対策ツールの再インストール手順」 http://f-security.jp/v6/support/faq/200191.html ただ、今回は明確にログに残っているように、恐らくマルウェアの感染が疑われます。 ANo.4さんの回答の様に、セーフモードで対処した方がいいかと思います。 このソフトは、ウィルスバスターだと思うのでセーフモードではスキャンが出来ないかと思うので、手動で対処する必要があるかと思います。 やり方が分からなければ、サポートに問合せてみて下さい。 「セキュリティ対策ツール | お問い合わせ」 http://f-security.jp/v6/support/contact/index.html
その他の回答 (7)
- redirect
- ベストアンサー率22% (117/514)
私はマルウェアや対策ソフトの性能に非常に詳しい人間です。 まず、ここのサイトでは知ったかが多いので気をつけて下さいね。 ZwWriteVirtualMemoryというのはカーネルルーチンで仮想メモリに対する書き込みをするものです。で、インジェクションを許可しちゃいましたので結論的にはOSからインストールし直したほうがいいです。ガチ。 以上。
お礼
回答ありがとうございます。 No.6さんのサポートに問い合わせの案で、ログも送ったところ、 NTTからウイルスでは無いとの返事でしたので、 安心できました。
>「システムの復元」ですか!少し調べましたがこれは有力な解決方法ですね。 システムの復元使うなら、使った後で、必ずリカバリーしてくださいね。 システムの復元は、システムファイルの一部だけを古いものに戻すため、それで目先の問題が解決しても、システム全体としては不整合が発生するので、直後ではなく後々に重大な不具合の原因となる場合があります。(そして、その時点では、復元が原因だとは思わないので、原因不明になる。) システムの復元は、システムが潰れて必要なデータが取り出せない場合に、一か八かでシステムファイルを巻き戻してデータの復旧を試みる最終手段であり、リカバリーを前提に使用するものですから、安易に使ってはいけません。(残念ながら、危険性を無視して、安易に復元の利用を勧める人も未だに居ますが・・・) 後、ROのIDとパスワード抜かれている可能性も考えられるので、PCリカバリー後に、早めにパスワード変更しておきましょうね。
お礼
回答ありがとうございます。 サポートに問い合わせ、ログも送ったところ、 NTTからウイルスでは無いとの返事でしたので、 安心できました。
- soyokaze5
- ベストアンサー率41% (145/352)
> セキュリティ対策ツールをver.18にアップデートしました。 Windows XP でしたら「システムの復元」で「セキュリティ対策ツールver.18」を アップデートした、前日、以前に戻して見ても駄目ですか? 私はWindows 7 ですが、アップデートの失敗等は、必ず「システムの復元」で試し ています。
お礼
回答ありがとうございます。 「システムの復元」ですか!少し調べましたがこれは有力な解決方法ですね。 ありがとうございます。
- horn3t
- ベストアンサー率43% (14/32)
使用されているウィルス対策ソフトはトレンドマイクロ社のウィルスバスターでしょうか? http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_AGENT.ALDB&VSect=T ZwWrite~で検索したところ上記のサイトがヒットしました Windows APIをフック(Windows API:アプリケーション側でWindowsを制御するために使用するもの フック:経由するというとらえ方で結構です)してプロセスを隠蔽しているようです ほかにもファイアウォールを通り抜けさせるためにも使用されています(クラッカーコミュニティのためリンクはできませんがwhat is ZwWriteVirtualMemory等で検索すればすぐに見つけられるでしょう) こういった類のバックドアもしくはマルウェアの可能性があります 上記のサイトを参考にしながらセーフティーモードで起動して、該当するファイルを消すのがよいかもしれません
お礼
回答ありがとうございます。 サポート、byトレンドマイクロとでているのですが、フレッツ光に関しての噂なのですが、 一年遅れのバージョンのようです。 セーフモードも検討してみます。
- arumagiro
- ベストアンサー率27% (408/1468)
ウイルスに感染したかはなんとも言えませんが、現状電源が切れないと言う事は、なんらかのプログラムが正常終了しない様ですね。 情報からすると、セキュリティ対策ツールがあるいは、原因かもしれません。 一度、アンインストールしてみてはどうでしょうか? その後、再インストールを行ってみてはどうでしょうか? 削除する前に、Ver.18のダウンロードをお忘れなく。 プレミアムでお使いの様ですので、Ver.18はSP3以降ですがその辺りは問題ない様ですね。 あと、オンラインゲームですが、何か接続に使っていませんか? オンラインゲームには詳しくないですが、セキュリティ的に穴を開けるタイプもありますので。 (こちらのゲームがファイアーウォールとどう通るか?)
お礼
回答ありがとうございます。 最初の質問文に書き忘れましたが、電源長押しして終了した後、 再度、パソコンを起動させようと電源ボタンを押すと、「ブオン」と音をたてましたが、 無事起動しています。セキリティツールは現在いじっておりません。 オンラインゲームには公式の方法で接続方法で遊んでいます。
- beingpeace
- ベストアンサー率19% (203/1025)
ウイルス感染しましたね。 即刻リカバリーです。 電源長押しを5回以上繰り返すと、ハードディスクが破損する可能性が極めて高く、PCを直すのにPCを買うよりも高く値段がつきます。
お礼
回答ありがとうございます。 ウイルスですか・・・。リカバリも検討してみます。
- aokii
- ベストアンサー率23% (5210/22062)
電源ボタンを長く押して終了した場合は、1~8時間はそのまま何もせずに置いておきましょう。 ウイルススキャンも1~8時間はそのまま何もせずにじっと待ちましょう。 その後は、たぶんそのままパソコンを使用していて大丈夫です。
お礼
回答ありがとうございます。 1時間~8時間の間に何が起こるのでしょうか・・・。 お教えくださったらうれしいです。
お礼
回答ありがとうございます。 サポートに問い合わせ、ログも送ったところ、 NTTからウイルスでは無いとの返事でしたので、 安心できました。