最近パソコンの調子が悪いため、なぜだろう?と思い、いろいろ調べてました。 registryが文字化けし、ウイルス、スパイウェア等にやられたか?と思い、Ad‐AwareSE Personal Edition,MALWARE−SCANNERなど,ダウンロードしてきてscanしたら、結構レジストリーがinfect(感染)されてました。特に、MALWARE-SCANNERによれば、Registryのデータベースがinfect数3000位とでて、ギョッとしました。ですが、FREE Anti-SPYWAREソフトをこれ以外にも試しましたが、(例えば、SPYBOT‐SEARCH&DESTROY,SPYドクター、SPYSWEEPER、など)それらの結果は至って正常なんです。たまに2,3SPYウェアが居る事があっても、すぐ除去できますし、何ら問題ない気がします。シマンテックの無料ウイルスチェック等で調べても、何ら問題なしの回答でしたし・… これはどう見るべきなんでしょうか? MALWARE-SCANNER自体がおかしいんでしょうか? でも確かにRegistryは文字化けしてるところがたくさんあり、まんざら嘘でもない気がします。 ちなみにウイルスソフトは、AVG-FREE-EDITION、ファイアウォールに、Outpost Firewall FREE、さらには、Yahoo Anti-SPYもいれてあります。ほぼセキュリティには万全な体制を敷いている筈なんですが、わかりません。 誰かわかる方、いらっしゃいましたらご回答お願いします。 よろしくお願いします。
◇-?ウイルス、スパイウェア等に感染していないかどうか?-プレ(初)(2005/09/13-20:11)No.291894
 ┣?!Re:ウイルス、スパイウェア等に...-黎慇(2005/09/13-21:20)No.291909
 ┃┗?!!Re:ウイルス、スパイウェア等に...-プレ(2005/09/13-22:28)No.291945
 ┃ ┗?!!!Re:ウイルス、スパイウェア等...-黎慇(2005/09/13-23:45)No.291986
 ┃  ┗?!!!【ありがとう】Re:ウイルス、...-プレ(2005/09/14-03:29)No.292036
 ┃   ┗?!!!【ありがとう】!Re:ウイルス、...-黎慇(2005/09/14-06:50)No.292049
 ┃    ┗?!!!【ありがとう】!!Re:ウイルス...-プレ(2005/09/14-19:28)No.292196
 ┃     ┗?!!!【ありがとう】!!!Re:ウイルス...-黎慇(2005/09/15-07:12)No.292321
 ┃      ┗?!!!【ありがとう】!!!!Re:ウイル...-プレ(2005/09/15-22:27)No.292546
 ┃       ┗?!!!【ありがとう】!!!!!Re:ウイル...-黎慇(2005/09/15-22:33)No.292549
 ┃        ┗?!!!【ありがとう】!!!!!!Re:ウイ...-プレ(2005/09/16-01:24)No.292602
 ┃         ┗?!!!【ありがとう】!!!!!!!Re:モバ...-黎慇(2005/09/16-08:53)No.292616
 ┃          ┗?!!!A!!!!!!!【ありがとう】Re:モ...-プレ(2005/09/17-00:39)No.292796
 ┣?!Re:ウイルス、スパイウェア等に...-OH(2005/09/13-22:35)No.291949
 ┃┗?!【ありがとう】Re:ウイルス、ス...-プレ(2005/09/13-23:25)No.291975
 ┗?!Re:ウイルス、スパイウェア等に...-tom(2005/09/13-22:47)No.291957
  ┗?!-Re:ウイルス、スパイウェア等に...-プレ(2005/09/13-23:44)No.291985

▲このページのトップに戻る
291894ウイルス、スパイウェア等に感染していないかどうか?プレ(初) 2005/09/13-20:11

メーカー名:富士通
OS名:Windows98
パソコン名:FMV6400CX3c
ソフト関連:OS関連 ウイルス等に感染していないかどうか
使用回線:ケーブルTV 家庭内LAN
--
 最近パソコンの調子が悪いため、なぜだろう?と思い、いろいろ調べてました。
 registryが文字化けし、ウイルス、スパイウェア等にやられたか?と思い、
Ad‐AwareSE Personal Edition,MALWARE−SCANNERなど,
ダウンロードしてきてscanしたら、結構レジストリーがinfect(感染)されてました。
特に、MALWARE-SCANNERによれば、Registryのデータベースがinfect数3000位とでて、
ギョッとしました。ですが、FREE Anti-SPYWAREソフトをこれ以外にも試しましたが、
(例えば、SPYBOT‐SEARCH&DESTROY,SPYドクター、SPYSWEEPER、など)
それらの結果は至って正常なんです。たまに2,3SPYウェアが居る事があっても、
すぐ除去できますし、何ら問題ない気がします。シマンテックの無料ウイルスチェック等で調べても、
何ら問題なしの回答でしたし・…
 これはどう見るべきなんでしょうか?
 MALWARE-SCANNER自体がおかしいんでしょうか?
 でも確かにRegistryは文字化けしてるところがたくさんあり、
まんざら嘘でもない気がします。
 ちなみにウイルスソフトは、AVG-FREE-EDITION、ファイアウォールに、
Outpost Firewall FREE、さらには、Yahoo Anti-SPYもいれてあります。
ほぼセキュリティには万全な体制を敷いている筈なんですが、わかりません。
 誰かわかる方、いらっしゃいましたらご回答お願いします。
 よろしくお願いします。



▲このページのトップに戻る
291909Re:ウイルス、スパイウェア等に感染していないかどうか?黎慇 2005/09/13-21:20

記事番号291894へのコメント
プレさん、こんにちわ。

セキュリティに万全の体制を敷いているとのことですが
スパイウェアやウイルスに感染しているのは事実です。
どこかしらにセキュリティホールがあるのです。

まず、考えられるとしましては、
現在使用されているウイルス対策ソフトの機能に疑問を感じます。
全てのウイルスに対応しているとは言えませんし
市販の対策ソフトよりも機能が劣っていることは否めません。

次にファイアウォールですが
どのように設定されているのでしょう。
Outpost Firewallは設定次第で市販と同じぐらいのレベルのセキュリティを
実現することができますが
設定次第なので、セキュリティレベルを低くしてしまうこともあります。

スパイウェアは、悪質なものもありますし
システムに存在しても、問題の無いものもあります。
判断が難しく、スパイウェア全てが悪いとも判断できません。
使用されているシステムに必要なスパイウェアも当然ありますし。
これは、何か必要か、ご自身で判断し、通信を遮断するなり
場合によっては、存在そのものを消去する必要もあります。


個人的な意見で恐縮ですが
セキュリティに万全の体制などありえないと思うのです。
今、現在使用しているセキュリティが突然、
今までの概念を覆す技術や方法によって
崩されてしまう可能性は十分にあるのです。
考えられる全ての可能性に対応して、ようやく基本的な
ベースラインが完成するのです。
そこからは、常にログなどを観察して、
新たな未知の脅威を予測する必要があります。
毎日が対応の日々ですね。

▲このページのトップに戻る
291945Re:ウイルス、スパイウェア等に感染していないかどうか?プレ 2005/09/13-22:28

記事番号291909へのコメント
 黎慇さん!はじめまして!早速のお返事ありがとうございました。
おっしゃる通り、セキュリティに万全などはありえないことは良くわかってますが、
ただこれぐらいしておけばまずは大丈夫だろうという線でのことでの意味で、書きました。
ウイルスソフトとして後、avast!4.6Home Edition の利用もしてました。
ただ近じかプロヴァイダーが変わるので
そのときに再度入れようと思ってます。
あと、現状のままでは不安であることには違いがありません。
元どうりにするにはどうすればいいかわかりましたらお願いします。
infect数が半端じゃないためもう無理でしょうか?
ただ、これにはいきさつがあって、親父からもらったんですよ。
このパソコン!古いしウインドウズ98やし、
まあただでくれるものまあいいかと思って使い始めましたが、
なんとそれまで5年ほど使用していてウイルスソフトを入れてなかったという事を後から聞いて
驚きました。まあそのせいでしょうね!おかしいのは!
ただ現状もうどうすることもできないとおもいますか?
その辺について再度ご解答いただければありがたく存じます。
特に、レジストリがいかれてる場合、致命傷かもしれませんが・・・・
まあインターネットを見る分には問題がないんですけど、
メールのやり取り等するのに不安があります。
相手にうつす心配大ですし・・・・でも、AVGでも、シマンテックのSCANチェックでも、
AVASTのチェックでもウイルスは検出されませんでした。
どういうことなんでしょうか?

▲このページのトップに戻る
291986Re:ウイルス、スパイウェア等に感染していないかどうか?黎慇 2005/09/13-23:45

記事番号291945へのコメント
1つ、今回の状況に合うお話なのですが
ウイルスやスパイウェアによっては
Windowsが動作させているサービスなどを乗っ取って
そのままそのサービスなどに成りすますこともできます。

メモ帳を起動させると
一見普通のメモ帳ですが、実はこれはウイルスが起動しているのです。
でも、普通に文章を書くこともできるし
名前をつけて保存なんてこともできます。
タスクマネージャなどにて、メモ帳が起動していることを確認できますし
動作上メモ帳が正常に起動しているように見えます。
しかし、これはウイルスが見せている擬似メモ帳で
裏では、破壊活動などを行っているのです。
知らず知らずに使っていて
そのメモ帳で作成したファイルを別PCにて開くと
簡単に感染してしまう
という流れです。
これは例で、実際にはこのような症状を起こすことは考えにくいですが
ウイルスなどが、正規のサービスなどを
乗っ取って、なりすます技法は
UNIX・Linux系では、よくあることなのです。
技術的には、Windowsでも実際に動作できますので
このようなウイルスに感染してしまうと、駆除は大変難しいものとなります。

今の状況で、HDDをフォーマットしてリカバリを実施する以外の回復方法は
何が動作しているのか
判別するだけでも、難しく
ウイルス対策ソフトも、このような重症感染してしまうと
動作させようとしても、正常に動作するのを阻止してしまうこともあります。

判別には、専用のツールや、複雑な手法が必要ですので
HDDをフォーマット後、リカバリされて回復されることをお勧めします。

HDDは物理フォーマットをかけるほうがよいですね。

▲このページのトップに戻る
292036Re:ウイルス、スパイウェア等に感染していないかどうか?プレ 2005/09/14-03:29

記事番号291986へのコメント
 ありがとうございました。また面倒ですが最初から再インストールするしかなさそうですね?
でもその時に、windows98のシステムCD-ROMや、起動ディスクが必要になりますが、
このオペレーティングCDもやられてる心配がありませんか?
そのため何度再インストールしてもだめということではないでしょうか?

▲このページのトップに戻る
292049Re:ウイルス、スパイウェア等に感染していないかどうか?黎慇 2005/09/14-06:50

記事番号292036へのコメント
OSのCDは書き込めるような媒体ですか?
CD-ROMにはどのような方法でも物理的に書き込むことはできませんよ。
CD-RWなどは別ですが。

▲このページのトップに戻る
292196Re:ウイルス、スパイウェア等に感染していないかどうか?プレ 2005/09/14-19:28

記事番号292049へのコメント
windowsオペレーティングCDそのものなので、多分大丈夫とは思ったんですが、
ウイルス等に感染してたら書き換えられることは本当にないのかと思ったんです!
物理的にはないとは思ったんですが、起動ディスクは心配です。フロッピーディスクですし…
scanチェックはかけてますが、正常とでてるんで安心してもいいんでしょうか?
 そもそもハードディスク自体が感染してても、フォーマットで元に戻りますよね?
確かに買ったばかりの最初の状態には戻らないとはよく聞きますが、
ウイルスに感染してたとしても、フォーマット後に再インストールをかければ復旧しますよね?
このパソコンは正直フォーマットはもうここ1ヶ月で5,6回はかけてます。
再インストールもそのたんびにして1から初期状態に戻して立ち上げてるんですよ。
ですのでべらぼうな時間がかかってます。
ですから状況をお話して、
本当にこのパソコンが大丈夫なのかどうか確認したくなってここに投書しました。
私もまだまだ勉強中でもっともっと学んでいかなくてはと思ってますが、
パソコンは奥が深いですね!まあなんでもそうですが。
ウイルスやアドウェア、スパイウェア等はパソコンに進入してきたときは、
マザーボード上のハードディスク以外にも影響を及ぼすことも十分ある訳ですよね?CPUとか?
それらがいかれてるかどうか調べるのは、
私らのようなごく一般のユーザーでは難しいんですか?
フォーマットを何度もして再インストールしている以上、おかしいとは考えにくいので。

▲このページのトップに戻る
292321Re:ウイルス、スパイウェア等に感染していないかどうか?黎慇 2005/09/15-07:12

記事番号292196へのコメント
基本的には、データを書き込むことができるデバイスには
ウイルスに感染する可能性があります。
フロッピーなども感染する可能性はあるのですが
CDから起動させればインストールすることもできますし
Windows98の起動ディスクなどは
別PCから作成することもできます。

HDDについては
フォーマットするとウイルスは消去することができすのですが
フォーマットの方法によっては消去できないものもあります。
これは論理フォーマットを行ったときです。
完全に消去したいのでしたら、
物理フォーマットを行ってください。

http://e-words.jp/w/E38395E382A9E383BCE3839EE38383E38388.html

▲このページのトップに戻る
292546Re:ウイルス、スパイウェア等に感染していないかどうか?プレ 2005/09/15-22:27

記事番号292321へのコメント
いろいろありがとうございます。
フォーマットの件ですが、windows98をインストールしたり、アンインストールしたりするときに使う
起動ディスク(フロッピーディスク)で、いつもフォーマットをしてますが、この最初の初期化操作は、
物理フォーマットと見ていいんじゃないかと思うんですが、
論理フォーマットと、物理フォーマットの違いと意味はわかるんですが、
ただ実際に実行する段階の話になると、どういうディスクを使って
どんな風にするのか、やり方がどう違うのかいまいちよくわからないんですが、
その辺のところはどうでしょうか?

▲このページのトップに戻る
292549Re:ウイルス、スパイウェア等に感染していないかどうか?黎慇 2005/09/15-22:33

記事番号292546へのコメント
起動ディスクからのフォーマットは論理フォーマットです。
物理フォーマットについてはこちらをご覧ください。

http://shattered04.myftp.org/pc_33.html

▲このページのトップに戻る
292602Re:ウイルス、スパイウェア等に感染していないかどうか?プレ 2005/09/16-01:24

記事番号292549へのコメント
黎慇さん!
ほんとうに、いろいろありがとうございました。
 すごく勉強になりました。あなた様のようにパソコンに精通できればうれしいですが、
これからもっともっと勉強します。当分の間は、これからもここのサイトは、
利用させていただくことになるでしょうから、その節は、是非よろしくお願い致します。
今回は本当に勉強になりました。どうもありがとうございました。
 最後に、こんなこともっと本当は早く聞くべきだったんでしょうけど、
お名前は何とよべばよろしいのでしょうか?
漢字が難しいのでどう読めばいいのやら…すいません!

▲このページのトップに戻る
292616Re:モバイル投稿黎慇 2005/09/16-08:53

記事番号292602へのコメント
もう少し簡潔にまとめた回答ができればと思っていたのところですが、お力になれたようで大変嬉しく思っています

当て字の読み方ですが、「れいん」と読んでください
そのまま変換しても該当無しですが

▲このページのトップに戻る
292796Re:モバイル投稿プレ 2005/09/17-00:39

記事番号292616へのコメント
レインさんて云うんですか?わかりました。
今回はお世話になりました。教えていただいたサイトも含め、
今後もっと実践に役立てていきます。
 今後とも、よろしくお願い致します。
 有難うございました!!!

▲このページのトップに戻る
291949Re:ウイルス、スパイウェア等に感染していないかどうか?OH 2005/09/13-22:35

記事番号291894へのコメント
プレ(初)さんは No.291894「ウイルス、スパイウェア等に感染していないかどうか?」で書きました。
>FREE Anti-SPYWAREソフトをこれ以外にも試しました
それぞれのソフトによって発見できるものが違うので、
そのようなことが起きるのかもしれません。
また、心配なら再セットアップ(再インストール、リカバリー)
をしたほうがいいでしょう。
(バックアップを取ってから)
私の知識の範囲のことです。
詳しくないかもしれませんが、参考にしてください。

▲このページのトップに戻る
291975Re:ウイルス、スパイウェア等に感染していないかどうか?プレ 2005/09/13-23:25

記事番号291949へのコメント
OHさんは No.291949「Re:ウイルス、スパイウェア等に感染していないかどうか?」で書きました。
 お返事ありがとうございます。スパイウェア等は本当に厄介ですね!
いったいどんなソフトを入れて使えばいいのかわからなくなってきます。
いろいろやりましたが、1つだけおかしいなと思ったのは、Spybot-Search&Destroy
です。これはいろんな本で紹介されてますが、
使っているうちになんかおかしくなってしまいました。
パラメーターがおかしいとエラーメッセージが出て正常に作動しなくなりました。
ですのですぐアンインストールしましたが、私のパソコンがおかしいんでしょうか?
このまえからwindows98自体をアンインストールして、再インストールして復帰させたりもしましたが、
ここんとここんなことばっかりしてて、もう対外嫌気が差してきてます。
パソコンは正常に動けば使い勝手がありますが、これだけ悩まされると、
本当に奥が深いと思わされます。
ぐちっぽくなってごめんなさいね!
でもそれだけ最近このパソコンには悩まされてるんですよ!
もっと勉強しなくては!と思います。
またアドバイスしてくださいね!ほんとうにありがとう!

▲このページのトップに戻る
291957Re:ウイルス、スパイウェア等に感染していないかどうか?tom 2005/09/13-22:47

記事番号291894へのコメント
プレ(初)さんは No.291894「ウイルス、スパイウェア等に感染していないかどうか?」で書きました。
 ウィルス対策ソフトは入れすぎると干渉しあって正常動作しない物もあります。
一度リカバリすることをお勧めします。その上でNortonなどのウィルス対策ソフト
等インストールして御使用になることをお勧めします。

▲このページのトップに戻る
291985Re:ウイルス、スパイウェア等に感染していないかどうか?プレ 2005/09/13-23:44

記事番号291957へのコメント
tomさんは No.291957「Re:ウイルス、スパイウェア等に感染していないかどうか?」で書きました。
 お返事ありがとうございます。セーフモードでやってもみましたが、正常です。
SPYウェアはいくつか発見され除去できましたが、
ウイルスに対しては、常駐ソフトをいったんストップしてもやってもみたんですが
発見されませんでした。干渉し合うことも確かにありますよね?
そう思ってセーフモードとかでも試みましたが問題なさそうです
判断が難しいですね。ここんとこそのため、windows98自体をアンインストールし、
再度インストールしなおして立ち上げなおしました。
インターネットエクスプローラーもv4からv6へupdateし、セキュリティソフトも入れなおし、
いろいろ悪戦苦闘しております。
MALWARE-Scanner自体がおかしいともかんがえにくいし・・・・
お返事を返してくださった方の中のお一人から、現状感染しているといわれ、不安です。
世の中こんな厄介なウイルスのようなソフトを開発する人は、賢いというか、
うっとうしいというか、ほんとに困りますね!
おちおちパソコンも見れやしない!デもお返事ありがとうございました。
またアドバイスしてください!どうもありがとう!