• ベストアンサー

知人でのノートン警告?

私の知人の話ですが、下記のような状況になりました。 ヤフーのメッセンジャーからファイル送信を使用し ある人から写真ファイルを受信しようとしたのですが 受信に失敗したのですが、そのとき、ファイルを保存 してあるフォルダの中に、失敗したにもかかわらず、 写真ファイルが作成されていたらしいのです。 で、そのファイルをクリックしたのですが、結局は、 なにもなかったわけなんです。 その後、ノートンのライブアップデートを手動で行ったそうです。 その後、ヤフーメッセンジャーを起動するたびに、下記のような警告メッセージが出るそうなのです。 IPアドレス**********のコンピュータがWelchia_ICMP_Scanの攻撃の特長をもった情報を送りました。 なお、*********の部分は、知人のIPアドレスです。 あと、ヤフーメッセンジャーの起動設定は、OSの起動 と同時設定にしてあったそうです。 また、ノートンのウィルススキャンをその後実行して も異常はなく、さらには、オンラインスキャンも異常は検出されていないようです。 こういうような警告メッセージはどのような意味が ありますか?また、ワームでもノートンのスキャン をかければ、検出された場合は、駆除できますよね? また、ヤフーメッセンジャーの起動をOSの起動後の 手動起動設定にしたら、上記のようなメッセージは 出ないらしいです。 因みにOSは、Windows2000です。 ご多忙中のところお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
noname#33225
noname#33225
回答No.2

この現象は知人の方が送信している HTTP 情報が Welchia_ICMP_Scan に酷似していると誤認されているものと考えられます。 99% 誤認で実際には問題ありません。ウイルス定義が最新の状態でウイルススキャンをしても何も検出されなければ実際の感染はないので安心してください。 回避方法としてはセキュリティ性は下がりますが、Welchia_ICMP_Scan の IDS を無効にしましょう。 参考 URL から該当するバージョンの NIS を選択して [一覧] から [侵入検知] を選択します。 同じような IDS が発生することについてのナレッジベースがありますので、Welchia_ICMP_Scan を無効にします。 Auto Block に該当 IP を入れることで解決できる可能性もありますが、色々な事例を考えると解決しないことも多いようです。 それか NIS の信頼ゾーンに 該当 IP を入れてみましょう。ご自分の IP であればまったく問題はありません。

参考URL:
http://www.symantec.co.jp/region/jp/techsupp/kb_index.html
o-jon
質問者

お礼

ありがとうございました。

すると、全ての回答が全文表示されます。

その他の回答 (1)

  • HAL007
  • ベストアンサー率29% (1751/5869)
回答No.1

参考URLでセキュリティチェックをして見て下さい。

参考URL:
http://www.symantec.com/region/jp/securitycheck/index.html
o-jon
質問者

お礼

ありがとうございます。

すると、全ての回答が全文表示されます。

関連するQ&A