• 締切済み

パソコン乗っ取られました。

このような表示が出ました。 どうすればいいでしょうか? 下記URLのキャプチャどおりリカバリも実行できませんでした。 http://s1.gazo.cc/up/158242.png

みんなの回答

noname#211919
noname#211919
回答No.5

使われているOSなどの機種と説明不足ですので、推測で回答をします。 Volatility Frameworkのmalfindプラグイン、EnCase EnScriptのVadDumpモジュール、Mandiant Redlineなどを使うことによって、特定のプロセスにおいてインジェクトされたコード領域を検出することが可能になります。たとえば、VadDumpを使うと、コードインジェクションが疑われるプロセスアドレス空間のみをダンプしてくれます。その後ダンプされたファイルをスキャンすることで、クイックにコードインジェクションの有無や(うまくいけば)マルウェアの種類まで判定することが可能です。 ぜひお試し下さい。 作成されたタイムラインから、RATのプロセス開始直後にTCPで通信を開始していることがわかはずです。 感染すると、攻撃者が用意した不正な「proxy.pac」ファイルを参照するよう、レジストリ(AutoConfigURL値)が変更されます。これにより、インターネット接続を行う際にこのファイルに記載されている設定が適用されるようになります。「proxy.pac」ファイルとは、プロキシの自動構成に使用するファイルであり、ドメインごとにどのプロキシを経由するべきかといった細やかな制御を JavaScript で行うことができるものです。 このレジストリ設定は Internet Explorer に使用される他、Chrome でも使用されます。Firefox はこのレジストリ設定を使用しませんが、別途同等の設定項目である Firefox の設定ファイル(pref.js)に対して同様の設定変更が行われることを確認しています。 攻撃者は、不正なプロキシサーバを経由させることで、ユーザがネットバンキングの URL へアクセスした際の入力情報を自在に読み取れるようになりました。 以上のことを参照にして回復を行ってください。

  • 92128bwsd
  • ベストアンサー率58% (2275/3919)
回答No.4

他に情報は無いでしょうか?これでは適切なアドバイスは難しいです。 ”パソコン乗っ取られました。"のメッセージは、どこで出てきましたか? このメッセージがWebブラウザーの新しいページやポップアップで出てきたとすると、ほぼ間違いなくあなたのマシンにはまだ問題が無く、貴方を引っ掛けようとしています。この段階でメッセージを無視してクローズしていれば被害は拡大しないのですが、メッセージを消すための処理をしなければなりません。こう言う状態であればそれはそれでメッセージを出しているサイトもしくはURLがわかればアドバイスができるのですが、検索でメッセージの元の名前を入れて、"....を削除するには?”とか入れればたいてい処理方法が出てきます(気をつける必要があるのは、その処理方法のためにまた怪しいソフトウェアをダウンロードさせようとするサイトもあるので、極力マシンの設定だけで取り除く方法を探し、見つからなければWeb上の評判で信頼できそうな方法を使います)。わからなければ状況をなるべく詳しく書いて別途ここで相談してください。 で、あなたのケースは恐らくメッセージに言われるがままに処理をしようとしたのだと思います。つまり引っかかってしまった。そうなるとあなたのマシンに何をされたのかはわかりません。恐らくウィルスが仕込まれたか更にWebの設定であなたを怪しいところに誘い込もうとする可能性が高い。ウィルスの場合はセキュリティーソフトで最新のアップデートをした上で全体をスキャンすれば問題が見つかるし対処方法も出てきます。Webのプラグインや設定が被害を受けているとしたら、使っている通常使っているブラウザー以外の物をダウンロードして、そちらでインターネットのアクセスができることを確認した上でもともと使っていたブラウザーの設定をリセットした上でアンインストール。Javaもアンインストール。その上でもう一度使っていたブラウザーをダウンロードして再インストール。 これで概ね治ると思います。 ただ、情報が少ないので細かい説明がしきません。まずは上を試してみてください。それで補足説明やわからないことがあれば別途質問してください。

noname#211434
noname#211434
回答No.3

補足回答です。 OSの入れ直しの方法が分からなければ、 方法は幾らでもネットに載っていますから、 このサイトに質問を投稿・閲覧するのに使っている端末で 調べて、自分の環境に適合した方法で行ってください。 どれも困難な場合、したくない場合は サポートセンターに電話して指示を仰いでください。 そもそもPCが本当に乗っ取られているのかどうかも怪しいですし。

noname#211434
noname#211434
回答No.2

ネットから物理的に切り離した後、 os入れ直したら良いと思います。

回答No.1

  パソコンの取説に記載されてる方法でリカバリーしてください