- ベストアンサー
不正アクセスを止められないのですが?
なにぶん説明が不慣れですいませんが教えてください。 先日スパイウェアが入ったようでadway.spybotを使用して除去しウィルススキャンも行い(全てセーフモードで行いました)異常が発見されなくなったのですがインターネットセキュリティのファイヤーウォールログを確認してみると、色々なプログラムがインターネットにアクセスを繰り返しています。 ちなみに“hijack this”もダウンロードして不正と思われるものは取り除いたつもりなのですが他にも何か異常があるのでしょうか?どなたかご指導願います。 アクセスを繰り返すプログラム下記の通りお伝えします。 アクセス繰り返し(いずれも「初めてアクセスしようとしています」とひょうじされます。) C:\Program Files\Messenger\msmsgs.exe(約2分おきにアクセスしているようです。) C:\WINDOWS\system32\mmc.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\alg.exe
- みんなの回答 (2)
- 専門家の回答
質問者が選んだベストアンサー
- ベストアンサー
まず、列挙されたファイルは、どれもWINDOWSの大事なファイルですから、決して削除などされないようにしてください。msmsgs.exeは、インスタントメッセンジャーです。そのほかは、windowsの各種機能をサポートしているものです。 さて、肝心のコンピューターですが、どんな風に挙動が変ですか? たとえば、突然「60秒後にシャットダウンしなければいけません」とか出てきませんか? そこまでいかなくても、いつもは見れるウェブページが見れなかったり、クリックしても反応したりしなかったりとか? (もし、挙動が変でなければ、列挙されているプログラムがはたらいているのは、ごく正常ですよ。) さて、その症状にもよると思いますが、たぶん、トロイの木馬タイプのウォーム(虫)に侵されてるのではと、想像します。 WINDOWSの盲点をついてウォームを送り込み、じわじわをシステムを破壊(レジストリを適当に書き換えて)しまいます。とくに、WINDOWS MEDIA PLAYERを使うと致命的になるようですので、対策を完了するまでは、音楽や映像は開かないようにしてください。 最悪の場合、復旧は不可能で、windows を入れなおしになります。 また、windowsのアップデートはまめに行うことと、ウェブブラウザーを、netscape、opera、mozillaなどのマイナー/ニッチなものにするのも手です。 すでにspybotは実行済みということですので、次は、WINDOWSをアップデートしてください。方法は、スタートボタンから、windowsアップデートを選択するか、スタートボタンからヘルプ&サポートを選んで現れた画面の中のwindowsアップデートを選択。 その次は、アンチウィルスソフトを実行します。 ただし、3つ、気をつけてください。 まず一つ目は、実行する前に、最新のdefinitionにアップデートすること。 2つ目は、もし、WindowsXPかMEを使われてるようでしたら、やはり実行する前に、リストア機能をoffにしておく必要があります。(やり方は、START→My Computer上で右クリック→プロパティを選択→プロパティ画面のタグの中にリストア(RESTORE)というタグがあるので選択→on/offのチェックボックスがあるので、それをoffにする→適用(APPLYボタン)をおして、OKボタンをおす。おしまい。) 3つ目は、セーフモードで、アンチウィルスソフトを実行してください。 さて、以上でもまだというときは、McAFeeより出ているスティンガーを実行してください。ただし、スティンガーは、その効果や副作用による被害は保障されていませんので、各自の判断です。spybotと同じことですね。ステインガーは、普通のアンチウィルスソフトほど包括的なものでは、なく、特定のウィルス・ウォームを効果的に排除してくれるものです。
その他の回答 (1)
- kioiwa
- ベストアンサー率25% (13/51)
msmsgs.exeの説明 http://uraro.ath.cx/freesoft/m/m_35.html mmc.exeの説明 http://www.atmarkit.co.jp/fwin2k/win2ktips/055mnetscut/mnetscut.html svchost.exeの説明 http://support.microsoft.com/default.aspx?scid=kb;JA;250320 lsass.exeの説明 http://www.geocities.co.jp/SiliconValley-SanJose/3220/XP-service.htm alg.exeの説明 http://hp.vector.co.jp/authors/VA018200/etc/librettoL5080tnkw.html Application Layer Gateway Service なぞのまま、ネットワーク関係みたいだが詳細は不明。一応、FTPクライアント使用する際使ってるみたいです。 との事で、全てシステム関連のプログラムのようです。 御参考になるでしょうか。
お礼
返答ありがとうございます。 今回の質問に関して システム関連のプログラムが普通に起動していることのようなので安心しました。
お礼
返答ありがとうございました。 遅ればせながら使用機種はXPでした。 そして挙動の異常について、教えて頂いたようなインターネット上での異常はありませんでした。 最後に教えて頂いたとおりアンチウィルスソフトで完全スキャンしたところ「ウィルスなし」なのを確認いたしました。 丁寧なご指導ありがとうございました。