• ベストアンサー

ケーブルTVの常接について

こんにちは 実は友人のパソコンがNachi_Aに感染したんですけど・・・アップデートはこまめにこなし某社のウィルスソフトも導入済み。一応隔離してるみたいなんですけども、ファイヤーウォールをすり抜け 修正パッチもあたっているパソコンに感染ってどう言うことでしょう?ケーブルテレビで常接環境です。パソコンが起動しウィルスソフトが立ち上がるまでにタイムラグがあるとか聞いたことがありますがどうなんでしょう? どなたかご存知でしょうか? 友人には一応ルーターの購入を勧めました

質問者が選んだベストアンサー

  • ベストアンサー
  • hima-827
  • ベストアンサー率24% (1087/4414)
回答No.8

>「ファイヤーウォールや、ルーターは、 >ウイルスは、通常通過しますので」の >答えに今大変ショックを受けております >と言うことはウィルスを遮断するすべはないん >でしょうか? それが、ウイルス防止用ソフトです。 友人は、入れているので、大丈夫です。 >進入、発見、隔離 削除と言うプロセス以外は? >ファイヤーウォールや、ルーターはウィルス >ももちろん完全ではないにしても遮断してくれ >ると思ってました。 ファイヤーウォールや、ルーターが防いでくれるのは、不正進入です。ウイルスとは、また別のセキュリィティ対策のソフト&機器です。 >ちなみにアップデートされていれば  >「進入はされるが実行はない」 か >「進入もされないし実行もない」 >かどっちでしょう? ウイルスソフトの定義ファイルが最新にいつもアップデートされていれば、ウイルスメールを受信した状態は、進入では無く、感知した状態です。 ですから、感知するが、進入しているではありません。 進入=感染=ウイルスソフトの実行です。 あと、合わせて、WindowsUpdateの「重要な更新」は、すべてインストールして下さい。

qurinchan
質問者

お礼

何度も詳しくご説明していただきありがとうございます WINUDの重要な更新の項目は現在0だそうです。VB2004は毎日ぐらい更新があるそうです。 「進入=感染=ウイルスソフトの実行です」 今回はウィルスを感知していたと言うことですね。毎日のように新しく更新されるウィルスデーターを見るとぞっとしますが・・少しずつ勉強して行こうと思います。 とりあえずもう一度WINUDの確認からはじめます どうもありがとうございました。

その他の回答 (7)

回答No.7

>アップデート(ウィンxp)していても進入はされるということですか? ちなみにセキュリティソフトはT社ですがファイヤーウォールはちゃんと働いているようですが・・・ W32.Welchia.Worm に関しては隔離されたその日に 繰り返しになりますが修正パッチがあたっていないのでは ありませんか? 修正パッチのことでしたらWindows Updateのログ履歴をみればわかると思います 隔離された日をFWのログで 確認をしてみてください これにより貴殿の疑問が晴れるはずです アップデートという表現はどちらを意味していますか? Windows Updateのことでしょうか? それとも VBのアップデ-トですか? 区別をするため出来るだけ明確な表現を恐れ入りますが お書き添えください >「ファイヤーウォールや、ルーターは、ウイルスは、通常通過しますので」の答えに今大変ショックを受けております と言うことはウィルスを遮断するすべはないんでしょうか?進入、発見、隔離 削除と言うプロセス以外は? ファイヤーウォールや、ルーターはウィルスももちろん完全ではないにしても遮断してくれると思ってました。ちなみにアップデートされていれば 「進入はされるが実行はない」 か「進入もされないし実行もない」かどっちでしょう T社というご説明があったのでVB2004ということで 解説をします バ―ジョン情報を出来たらお書き添えください VB2004では トロイの木馬はウイルスとして 検出するようパタ―ンファイルにいれております FWというのはポ-トを遮断する働きがあります 例えばウイルスが利用するポ-トを一部制限を かけるなどです ですからポ-トを閉じていれば 感染は防ぐことはできます しかしながら自動アップデ―トですので わざわざ手動によるポ-ト遮断はしなくてよいのです ル―タというのはWAN側でパケットフィルタリング機能などにより一部遮断ができたりする機能がございますが 本質的にウイルスというものに対しては無防備なのだと 私は解釈してます  素人ですがDNSなどによって進入感知はできるが 感染はしないということなのではないでしょうか? (専門家がきたらこの記事無視してください) FW+ウイルス対策ソフト+ル―タにより セキュリテイ面においては強化されるとおもいます

qurinchan
質問者

お礼

詳しく説明していただき本当にありがとうございます WSはVB2004、ここで言っていたUDはWINのことです。少し不安は残ったものの おおむね現状が差し迫ったものではないようですので友人とともに少しずつ勉強していこうと思います。とりあえずUDの確認からと言うことで・・・ 本当にありがとうございました。

  • hima-827
  • ベストアンサー率24% (1087/4414)
回答No.6

他の方と同じような意見ですが、それは、感染したのでは無く、発見したのではと思います。 例えば、ウイルスメールの場合、受信はします。 受信と同時とか、メールを開く前に、ソフトがウイルスの有無をチェックします。 そこで、ウイルスを発見すると、ソフトが、安全な場所に隔離するのです。 または、パソコン自身を、スキャンして、ウイルスを発見した場合は、他の原因が考えられます。 あと、参考までにですが、ファイヤーウォールや、ルーターは、ウイルスは、通常通過しますので、導入は、違う意味でします。

qurinchan
質問者

補足

「ファイヤーウォールや、ルーターは、ウイルスは、通常通過しますので」の答えに今大変ショックを受けております と言うことはウィルスを遮断するすべはないんでしょうか?進入、発見、隔離 削除と言うプロセス以外は? ファイヤーウォールや、ルーターはウィルスももちろん完全ではないにしても遮断してくれると思ってました。ちなみにアップデートされていれば 「進入はされるが実行はない」 か「進入もされないし実行もない」かどっちでしょう?

回答No.5

#2#3です #4様の回答を読んでマイクロソフト社で再び調べました W32.Welchia.Worm 発見日2003年8月18日 参考URL http://support.microsoft.com/default.aspx?scid=kb;JA;826234 修正パッチ823980 (MS03-026) および 815021 (MS03-007) の公開日 823980 (MS03-026) 公開された日2003/07/16 http://www.microsoft.com/downloads/details.aspx?FamilyId=F8E0FF3A-9F4C-4061-9009-3A212458E92E&displaylang=ja 815021 (MS03-007) 公開された日2003/05/28 参考URL http://www.microsoft.com/downloads/details.aspx?FamilyId=84FC577D-F2D5-47B8-AB98-77BA7501B00B&displaylang=ja やはり#4様がおっしゃる説 修正パッチが 何らかの理由であたっていなかったというのが 正しいと思います (Windows Updateにこの2つの修正パッチが発見日2003年8月18日 の時点で入ってたかどうかは調べていません 恐れ入りますがご自身で検索してください) 少なくともご友人は発見日2003年8月18日 より以前には修正パッチがあたっていなかったのは 事実だとおもいます

qurinchan
質問者

お礼

何度もいろんなところを調べていただきありがとうございます。もう一度アップデートの確認が必要ですね

noname#8602
noname#8602
回答No.4

>WORM_NACHI.A Microsoftの修正パッチは、このワームが初めて発見された日より先に配布されていますから、 >アップデートはこまめにこなし >修正パッチもあたっているパソコンに感染 という二つの文に矛盾があります。対応パッチをあてていたのに感染したというのは聞いたことがないからです。 よって、「アップデートはこまめにやっていたつもりだが、パッチ導入の前にワームにやられた」という流れではないかと思われます。 実行ファイルが仕込まれたメールをうっかり開いて感染というタイプではありませんので、セキュリティホールが存在し、偶然(常時接続であればその機会が多々)それをアタックされてしまえば、なるようにしかならないと思います。

qurinchan
質問者

補足

ご回答ありがとうございます。おっしゃるとうり矛盾ですね!すみません 実際は進入されたが隔離されて感染はしていない。と言うことですね 見つかったけど実行はされていませんから と言うことはアップデート(ウィンxp)していても進入はされるということですか? ちなみにセキュリティソフトはT社ですがファイヤーウォールはちゃんと働いているようですが・・・

回答No.3

#2です 再度考え直したのですが 隔離 状態になっているということは つまりシステム全体にいかないようにパタ‐ンファイルが 起動していることを意味してます 感染はしていないと思います 実際このウイルスに感染したことがないのでわかりませんが S社であれば検疫項目に入るんだとおもうんです T社であれば隔離状態になるのかなと文書を読んだ限りは そう思ったんです 詳しいことはテクニカルサポ-トが受けれる対象商品であれば そのセキュリテイベンダ-にお問い合わせください

回答No.2

具体的なウイルス対策ソフト名がないとなんともいえないのですが。 たとえばS社の古いバ‐ジョンのもの (NIS2002 をふくんだそれ以前のもの)は感染報告例が他のウイルスではあります。アップデ‐トはできますがサポ-ト対象外商品で藪の中といったところです 今回おっしゃっているウイルスは http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_NACHI.A のことだとおもいます。 >ケーブルテレビで常接環境です。パソコンが起動しウィルスソフトが立ち上がるまでにタイムラグがあるとか聞いたことがありますがどうなんでしょう? これは私が聞いたところと違いますね 一般的にはデフォルトではセキュリテイソフトが先に立ち上がり インタ‐ネット接続がその次にくるんです ですから既知のウイルスに関してはタイムラグというのはないということでした。 セキュリテイソフトを常駐させていないとか 時間をずらして設定をしていたのであれば別ですが。 ちなみにWindows Updateだけをまめにして セキュリテイソフトのアップデ‐トのほうがおろそかでしたら効果半減という情報もこちらのサイトで入っています またOSが不安定になっており正常にセキュリテイソフトが起動していなかったというのも考えられます

  • piccola
  • ベストアンサー率26% (88/330)
回答No.1

直接の回答ではないのですが・・・私もCATV接続です。私の地域のCATVに月300円で、ウイルスチェックサービスがあります。此処2日間、ウイルスメール攻撃が凄くて驚いているのですが(こんなの初めて!)、サーバーがチェックしてくれて、○○(アドレス)からのメールが感染の為削除しました。と案内してくれます。常に最新のソフトで対応してくれてるので自分で買う必要もなく安心です。誰からの送信かもわかるので(全部知らない人でしたが)、知人なら内容の連絡を取れるから安心です。友人のプロバイダーにも聞いてみたらオプションであるかもしれませんよ。

qurinchan
質問者

お礼

早速のご回答ありがとうございます! 一度薦めてみます

関連するQ&A