- 締切済み
どう考えてもハッキングですよね?
ハイスペックPCなのに、ずいぶん前からパソコンの動作が全部重いです。もちろん買ったばかりのときはサクサクでした。※1 サイトが完全表示される時間の場合、こんなにかかります。※2 【とあるサイト】 買ったばかりのころ3秒 ずいぶん前から15秒 【とある画像サイト】 買ったばかりのころ0秒 ずいぶん前から3秒 政治的なヤバイ書き込みはしょっちゅうしているので、ハッキングされる可能性が高いです。リカバリしてIP変えたらサクサクになったのですが、(まだ政治的なヤバイ書き込みしてないのに)1日くらいで元に戻りました。たった1日で元に戻るので、やはりハッキングですよね。 対策が面倒なので伸ばし伸ばしにしてきました。この前プロバイダも変えてリカバリしてみたら、2週間たちますが軽いままです。 やはりハッキングですよね? プロバ変えずに、リカバリしてIP変えたときは(IP変えたといっても、下3ケタしか変わりませんから)、ポートスキャンとやらで特定されたのでしょうか?※3 また、ルータとカスペルスキーを入れてるのですが、プロ相手には何入れても防ぎようがないのでしょうか? よろしくお願いします。 ※1 CPUはcore i7、メモリは8GBです。重くなるようなことはしてないと思います。(レジストリのゴミ、常駐ソフトなど気をつけています) ※2 ネットの実効速度は、ずっと7M安定。 ※3 WindowsUpdateや定義ファイルはもちろん更新しています。フリーソフトも必要最小限。
- みんなの回答 (7)
- 専門家の回答
みんなの回答
- Niwatori-Sanpo
- ベストアンサー率62% (1168/1867)
ご使用の OS と Webブラウザの種類に関する情報が無いので何とも 言えませんが、幾つかの Webブラウザを既定のプログラムに設定して ある期間様子を見た上で比較する必要もあるのではないでしょうか? 仮に現在の既定の Webブラウザが IE だとして、例えば Firefoxや Google Chrome を既定の Webブラウザに変更しても同じなんですか?
- o_tooru
- ベストアンサー率37% (915/2412)
こんばんは、何とも言えませんね。私も素人ですが、攻撃には二種類あると思います。外部からの直接的なアタック。何らかのアプリをあなたのPCに仕込み、内部から外部にアクセスさせる。 最近の攻撃としては、後者が多いようです。マルウェアなどをフラッシュプレーヤーのバグなどを使ってダウンロードさせて、一度ダウンロードが完了すると、マルウェア自体が特定のサーバにアクセスして、どんどんバージョンアップする、という手順のようです。 この手のルートキットがインストールされてしまうと、コマンドプロンプトでのnetstat でもコネクションが出ないため、判明することが難しくなると思われます。 ただ、ルータの内側から外側へのアクセスログとかが表示されませんか?また、外部からの直接の攻撃であれば、ルータのWan側のファイアーウォールにログが上がっていませんか? 後は、よほどスキルの高いクラッカーですとルータのファームの中にプログラムを仕組むこともあるそうです。PCのBIOSにも。場合によっては、初期化して、ルータのファームも外部からダウンロードして上書きしたり、PCのBIOSも上書きしたりとか・・・が必要になるかもしれません。 落ち着いて、アンチウィルスソフトのオンラインスキャンあたりも併用して、そちらのPCを検索してみてはいかがですか?勝手な推測ですが、ブラウザのキャッシュとかが貯まると、結構PCの動作は遅くなるものです。ただ、当然ルートキットを仕込まれますと、タスクの一覧にもルートキットのタスクは表示されなくなります。
お礼
・Cookie、java、flashは基本オフにしていますが、書き込みをするときはたいがいONですね。 flashのバグを突かれたらどうしようもありませんね。 ・使ってるルータは「Aterm WARPSTAR」なんですが、「通信ログ」ならありました。 これは使えそうですね。今、PCに何も作業させてない状態でチェックしたのですが、通信は止まってるようです。 ・ブラウザのキャッシュ(Temporary Internet Filesなど)は終了時に削除するように設定してます。 すでにPCは(たぶん)クリーンなため確認しようがないですが、非常に参考になりました。 (ちなみに、この前OSを再インストールしたときに、使ってるフリーソフトを全部、再ダウンロード&インストールしました) 回答ありがとうございます。
- ennalyt
- ベストアンサー率29% (398/1331)
Linuxに変えると小気味良く動きますよ。 当方両環境を起動時に選択してるので体感できるぐらい違います。
お礼
回答ありがとうございます。
- feddler
- ベストアンサー率0% (0/0)
もう調査のしようがないですが、症状から察するに、お使いになっていたプロバイダのDNSキャッシュサーバーが重くなっていただけではないかと思います。 あるいはDNS応答に絡んで、「とあるサイト」が使用しているCDNで海外のサーバーからコンテンツが配信されるように誤判断されたか…いずれにせよネットワークに絡む問題かと。 変更前のプロバイダの回答はどのようなものでしたでしょうか。
お礼
なるほど。そういうのがあるんですね。 プロバには問いあわせていませんでした。 回答ありがとうございます。
- ok-kaneto
- ベストアンサー率39% (1798/4531)
技術が無い人でも簡単にハッキングの真似事はできますが、「スクリプトキディ」と呼ばれてハッカーとは明確に区別されています。 政治的なヤバイ書き込み(笑)とやらには興味がありません。ひょっとして、そっち系の本を本屋で買うと公安に尾行されると思うタチの方ですか? インターネットで表示が遅くなる理由がハッキングしかないと思っているのですか? パソコンや回線の不具合という考えはないのでしょうか? >買ったばかりのころは3秒で開けてたサイトが,15秒もかかるのは異常ではありませんか? 何をもって「異常」とするかにもよりますが、「正常」とは言っていません。「ハッキングではないでしょう」と言っているだけです。よく読んでくださいね。 ハッキングというのであれば、ルータやPCの外部からの攻撃ログを参照してみてはどうでしょうか?ちなみに、「普通の人」でも外部からの攻撃は普通に受けてます。ポートスキャンよりまえに、アドレススキャンをされてますからね。 PCが重いのであれば、タスクマネージャからでも重いプロセスを特定してみてはどうでしょうか?
お礼
>>ひょっとして、そっち系の本を本屋で買うと公安に尾行されると思うタチの方ですか? いいえ。 >>パソコンや回線の不具合という考えはないのでしょうか? そうですね。いいすぎました。 >>「ハッキングではないでしょう」と言っているだけです。よく読んでくださいね。 そうですね。 >>ルータやPCの外部からの攻撃ログを参照してみてはどうでしょうか? そういうのがあるんですね。すでに直ったとはいえ,後で試してみたいと思います。 ブロセスチェックや,開いてるポートチェックならたまにするのですが、不審なやつはありませんでした。 >>タスクマネージャからでも重いプロセスを特定してみてはどうでしょうか? タスクマネージャーはよく見るのですが、それが不思議なことに、CPU負荷の大きいやつがないんですよね。 回答ありがとうございます。
- ok-kaneto
- ベストアンサー率39% (1798/4531)
ずいぶん、質の低いハッカーがいたものですね。普通のハッカーは相手にそれとわからないように仕掛けますけど。 インターネットの実効速度って、経路がいつも同じとは限りませんしサーバの込み具合にもよりますので、あまり信頼性としては高くない数字です。 特定のサイトが遅くなったところで、原因は他にあると思いますけど。 リカバリしたらレジストリのゴミもなくなるので軽くなるのは当たり前ですけど、気をつけたつもりで逆に遅くするのは「自称中級者」にありがちですけどね。 パソコンでネットの画像を開くのって、パソコンのスペックよりも回線速度に依存しているので、普通に考えれば同じプロバイダの人が大量にデータを転送して帯域を圧迫しているのではないかと思います。 結論:被害妄想
お礼
ハッカー=みんな質が高いのでしょうか? なんか、一昔前調べたときは、ハッカーが作ったツール?とか使えば、セキュリティの低い相手なら、誰でもハッキングできたそうですが・・・。 もう一度書きますが,買ったばかりのころは3秒で開けてたサイトが,15秒もかかるのは異常ではありませんか?そして今また3秒で開けると。 あと,パソコンの動作全部が重かったんです。リカバリしてIP変えてすぐは、なぜか軽いと。
- globef
- ベストアンサー率17% (1306/7306)
>ルータとカスペルスキーを入れてるのですが、 >プロ相手には何入れても防ぎようがないのでしょうか? 仮にですが、アナタの言うように 政治的理由でそういう行為されているなら (↑考えにくいですが・・・) パソコン側ばかり気にしても プロバイダ側で操作されたら そもそも 意味が無いと思いますが・・・
お礼
ふーむ,プロバ内部にスパイはいるでしょうが、プロバ全部がアレ系とは思わないので。 堂々と長時間ハッキングはできないと思います。多少は可能かもしれませんが。
お礼
すみません。書き忘れてました。 Windows7、ブラウザは(IE9化した)Sleipnir1.66です。 パソコンの動作全部が重かったわけでして。今は何をしてもサクサクです。