• 締切済み

大至急お願いします。侵入かも?

教えてください。 yahooBBでXP HD、ルータ(初期設定)、2005バスター ファイアウォール(中)で使用しています。 この間、チャットしていたのですが、その時に外部から侵入されたみ たいです、まず、スクリンセーバの画面が変えられ、デスクトップの アイコンが消され、電源入力後のログインのパスワードが変えられて いました、このようなことがおこりうるのでしょうか? 1、この状態は、やっぱり侵入されたのでしょうか? 2、ルータ、ファイアウォール(中)の状態で、侵入される   事ってありますか? 3、ログイン時の、ようこそとクラシックでのパスワードて違いは? 4、対応策はありますか?   とりあえず再インストール(ハード全て)をしました。   YAHOOを使用しているのでIPが変らないのでIP   を知られていれば再度侵入されたりしますか?   それとも、チャットを使用しなければ大丈夫ですか?   YAHOOのIPて変えられますか?

  • costx
  • お礼率19% (573/2991)

みんなの回答

  • monmon3
  • ベストアンサー率83% (10/12)
回答No.3

「1.」について、それだけでは明確に侵入されたと言い切れるものではないですが、可能性はあります。 可能性があるのは、 ・侵入された ・ディスクのエラーでデータが化けた ぐらいです。 「2.」について、仮にファイアウォールソフトを入れてあったとしても、侵入される危険性はあります。 通信データは ・PCのネットワークチップ ・OS(Windows)の最下位の通信層 ・ファイアウォールソフト ・OS(Windows)の上位の通信層 ・アプリケーション の順番で流れます。 つまり、OSの最下位の通信層に欠陥があれば、ファイアウォールソフトとは無関係に侵入される危険性があります。 「3.」について、パスワードに違いはありませんが、クラシックの場合、漢字変換などでユーザー名の全角・半角を間違える可能性はあります。 「4.」について、 定期的にOSのパッチを導入し既知の欠陥を全て埋めましょう。 また、侵入には色々なパターンがあり、日々新しい手口が発明されています。ファイアウォールソフトのパターンファイルは出来るだけ最新版を使用しましょう。 再度の侵入について 侵入に使用された手口が利用した欠陥を修正しない限り再度の侵入の可能性はあります。 それはIPが同じであろうが、変わっていようが同じです。 ただし、一度侵入されたシステム(IP)であれば、侵入した側は「対策が甘い」と認識する可能性があります。 (オレオレ詐欺の被害者の名簿が闇で高値で取引されているのと同じ理由で。) つまり、今までにも増したセキュリティー対策をして、「対策が甘い」という認識を改めさせないとならないと思います。 IPの変更についてはYAHOOBBに問い合わせましょう。

costx
質問者

お礼

参考になりました。ありがとうございました。

  • hoihence
  • ベストアンサー率20% (438/2093)
回答No.2

チャットって、WEBチャット ? それとも専用ソフトとか使うやつ ? ログインパスワード変えられちゃったんだから、侵入されたか、何か仕掛けられたか。 Trojだったらバスターが感知するだろうし。FWのログには何か出てます ? あるいはルーターのログ。 とりあえず、必要なとき以外は管理者アカウントで作業しないことだね。一般にルーターを再起動すればIPが変わるんだけど、ISPによっては変わらないようにしちゃってるところもあるみたい。

costx
質問者

お礼

参考になりました。ありがとうございました。

回答No.1

絶対というわけではないのですが、症状をみるとその可能性がありますね。 2.についても「絶対」はありません。 3.はユーザーネームが同じの場合は、パスワードは同じです。 4.対抗策は次のようなものが考えられます。 ・ファイヤーウォールソフトのバージョンをメーカーサイトなどで最新版にする ・スパイウェアが進入される可能性もあるので、定期的にチェックさせる(ダウンロードは参考URLをみてください) ・ルーターの設定で、不要なポートを閉じる 私が思いつくのはこれぐらいですかね。

参考URL:
http://www.dream-seed.com/pukiwiki/index.php?Windows%2FSpybot%A4%CE%BB%C8%A4%A4%CA%FD
costx
質問者

お礼

参考になりました。ありがとうございました。

関連するQ&A

  • 侵入されるのでしょうか?

    現在会社で常時接続のIPマスカレードでインターネット接続しています。 IPマスカレードを使用しますとインターネット側から内部のネットワークは見えないはずです。それでも侵入されるのでしょうか。 また、ファイアウォール専用機を導入したほうがよろしいのでしょうか? (社内に業務サーバーがあり、ルーターのファイアウォール機能は性能が低いと聞くので) IPスプーフィングという方法があるみたいですが、プライベートアドレスで偽って入ってきてもインターネット側にはデータが出て行かないと思うのですがどうなのでしょうか。 よろしくお願いします。

  • 侵入の仕方。

    卒業研究でファイアウォールの構築をテーマにセキュリティー分野についての勉強をしているものです。 今、DMZの構成で小規模なLANを作っています。そしてその中で色々とやってみたいとおもっています。 PCに侵入したらどうなるかを実験して、実験後にファイアウォールを導入してちゃんと防げるかなどの 検証を行いたいとおもっています。 全然知識の無いゼロの状態からのスタートですので、手探り状態で侵入といってもどうやっていいのかが わからない状況です。 でも、一からやってみたいと思っています。 そこで、このような実験を行う場合、どうすればよいか、参考文献でもHPでもどんな情報でもいいので 教えてください。お願いします。

  • 不正侵入されてしまいました

    個人PCですが、どうも不正侵入されていたようで、情報漏洩とか恐ろしくなっています。 あまり詳しいことが分かりません。 どこまで取られたのか、また取られた情報や攻撃者に対して対策をご教授お願いいたします。 NEC製 WindowsXP Home ED SP2 ADSLでBIGLOBE。モデムのみでルータはありません。 2ヶ月ほど前にパソコンをリカバリーをしました。それ以前はプロバイダーの不正侵入対策をインストールしていたのですが、リカバリーで消えたことに気がつかず2ヶ月そのままでした。 この時にやられたようなのですが、プロバイダーに聞いたところ、ルーターを使ってないのでログの解析は出来ないといわれました。 リカバリー後すぐバックアップしておいたメールを戻していたので、メール内容や他人のアドレスまでも取られたであろうことが心配です。 IDやパスワードが必要なのも多く、そのメールもあり、ネットショッピングもしていました。 リカバリー後もパソコンを立ち上げ時に勝手に再起動したり、調子が悪かったのですが、その頃、起動時に左下に知らない人の名前が出て「○○のパソコンとして起動…」のようなことが書いてあったり、ユーザーアカウントの画像が自分のとは違うものが出てました。その時はまだ調子がおかしいなーと思ってしばらく後またリカバリーをしました。 PCゲートパーソナルは元から入っていましたが、終了しないとネットに繋がらないので、まず先に終了してからネットに繋いでいました そしてプロバイダに繋ぐも、IEやメールソフトが立ち上がらず、カーソルは動くもクリックしても何も反応しないので3~5回くらい強制終了してやっとネットに繋がる状態でした。 ウィルスチェックをしたところ、それは大丈夫でした。 今日、プロバイダーの不正侵入対策(ネットPCガード)をチェックしたところ、購入していないことになっていたのに気づき慌てて購入(インストール)しました。(Ahn Lab V3 VB IS 2007 ASP) その後不正侵入を遮断したメッセージが頻繁に出るようになりました。攻撃者IPアドレスはまちまちですが、中には同じ処からきます。 中には「ネットワーク侵入検知」というのも出ます。(これは検知するだけで侵入を許しているのでしょうか?) yahooIDのパスワードとかは変えました。 以上よろしくお願いいたします。

  • NATの外から侵入できますか?

    会社でブロードバンドルータでインターネットに繋がっているIPアドレスをNATでローカルアドレスに変換して、社内で使っています。 社員の中には、「インターネットに繋がっていると、外から中に侵入されて、ファイルにアクセスされると恐がっている人もいます。 NATでIPアドレス変換していても、侵入されることってありますか?

  • 不正侵入者のIPアドレスの調べ方について

    グーグルから警告がきました。 私のパスワードを使用して不正侵入を試みたものがいると。 IPアドレスが明記されていました。 これを法的に調べることは可能でしょうか?

  • PC2の中に侵入する方法は?

    会社の人には内緒で下記のことをしたいです(でも、PC2に何かをインストールするということはできません)。 ネットでPC1からPC2の中に侵入してPC2の中のものをPC1にコピーしたいです。  PC1→Internet→ルータ→PC2 ルータ(ユーザ名、パスワードは分かりました)まで行けたのですが、 それからどうやってPC1の中に入ればいいのでしょうか? 使用するソフトだけでも教えて頂ければ助かります。 宜しくお願い致します。

  • [至急]MSNメールログイン履歴について

    お世話になっております。 私はMSNメールを使用しているのですが、 不正ログインされているかもしれない・・・と思う時(見た覚えのないメールが開封済みになっている等)があり、パスワードを変更しました。 Yahooメールですとログイン履歴がみれますが、 それと同じような履歴がMSNメールでもありますか? いつ、どのIPアドレスでログインされたか表示されるような機能ってあるのでしょうか??

  • やたらとウイルスが侵入してくるのですが

    自宅のパソコンにやたらとウイルスが侵入してきます。ウイルスバスターをインストールしていて撃退してくれているので被害には遭っていないのですが。 使用状況は以下の通りです。OS:WIN2000、ADSL:ヤフーBB、ウイルスバスター2004インストール済み、パソコンのインターネット共有設定なし、Administratorのパスワードは定期的(約1ヶ月ごと)に変えています。 パソコンの共有ははずしているので、管理者権限のパスワードを解読して不正侵入しているのでしょうか?以前はADSLはNTTにしていたので、このようなことはなかったのですが、ヤフーBBのせいなのでしょうか? ヤフーBBは個人情報漏洩事件などで解約したいのはやまやまなのですが、私の社宅がNTTの基地局から5キロも離れている超僻地なためにやむなくヤフーBBリーチDSLに入っている次第です。

  • 誰かがコンピューターに侵入した?

    誰かがコンピューターに侵入した? OSのログインパスワードが勝手に変ってしまいます。 OSはwindows vista ultimateです。 ノートン360、その他オンラインスキャン、CCCクリーナー等でスキャンしても異状は発見できません。 気持ち悪いので、HDDを取り外して別のPCでフォーマットし、OSもクリーンインストールしましたが、 しばらくすると、またパスワードが変わっています。 こんなことがもう4回くらいありました。 フレッツ光 NTTのルータ ノートン360 Ver4.2 マウスのノートPCという環境で常時ネットに接続しています。 因みに、私は一人暮らしです。 考えられる原因と対策をアドバイスしていただけないでしょうか? よろしくお願いします。

  • ハッカー侵入

    もしハッカーに侵入されたらパソコン又はファイルに何らかの痕跡あるいは侵入以前の前触れみたいなものがありますか。 むろんハッカーは巧妙な手口を使うのでしょうけど。 初心者に分かりやすく教えていただきたいです。 OSはXP2 回線はADSL プラウザはIE。ルータから有線単独でつないでいます。ファイヤーウォールはウイルスキラーです ネット使用時以外はルータの電源を切るようにしています。