• ベストアンサー

ファイヤーウォールを購入したのですが。

チャットをしている時など、PCに入られている感じがあったので、ノートンのウイルススキャンとファイヤーウォールがついているソフトを購入しまいした。 すると、トロイの木馬でPCに攻撃を受けているとの警告があり、IPをメモすることができたのですが、IPから、相手のことを調べることはできないのでしょうか? また、以前は、トロイの木馬で攻撃をされたと思うのですが、それで私のPCの何がわかるのでしょうか? ファイヤーウォールの使い方がまだよくわからず、相手の攻撃を受けても何をしていいのかがよくわかりません。警告が出た後の処理の方法等、ありましたら、お願いします。 私のIPは固定なのですが、もし以前にIPを知られたいたら、ファイヤーウォールの意味がないのかもお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • inaken11
  • ベストアンサー率16% (1013/6245)
回答No.1

IPなどからその団体名などを調べることは、下記URLで出来ます。 ただ、その内容を知ることが出来ても余り意味がありません。 そうゆう事をする人は、直接自分の所属するネットワークからアクセスするとは考えにくいですから。 私の所にも毎週、ある特定の国外の会社から「不正アクセスの試み」を受けています。 でも、この場合、PC内にトロイが入っていないと通信は成立しないから何も起きていないようです。 ですから、今の所セキュリティソフト任せです。

参考URL:
http://www.ip-domain-search.com/
hosi_1
質問者

お礼

有難うございました。

その他の回答 (3)

  • shmitto
  • ベストアンサー率26% (17/64)
回答No.4

IPの固定とありますがどのような接続方法を取られているのでしょうか?今はやりのADSLだと限りあるIPを有効利用するためにIPはリースと言う形がとられています。これによってセキュリティの向上も図られているという仕組みなんですが、ケーブルなどの専用線による接続だったらいらぬことを言ってすいません。

hosi_1
質問者

お礼

接続はケーブルでした・・。有難うございます。

noname#5746
noname#5746
回答No.3

こんにちは♪ hosi_1さんのパソコンが狙われていたということはないと思います。 しかし以前にトロイの木馬が仕掛けられていたというのであれば、パソコンの中を見られたり、 リモートコントロールされたりしていたことは考えられます。 http://oshiete1.goo.ne.jp/kotaeru.php3?q=166332 http://mpw2.plala.or.jp/freenote/arc/r/room/65_ovvtkby_ALL.html インターネットセキュリティが働いていればコンピュータはステルス状態で 外部からは見えないはずなので、トロイの木馬の警告があっても何かをされて しまうことはなく、特にすることはないと思われます。 IP固定だからこそファイアウオールが特に必要になってきます。 意味は十分以上にありますよ。

hosi_1
質問者

お礼

有難うございます。

  • yogoroza
  • ベストアンサー率13% (4/29)
回答No.2

警告を出したのはファイアーウォールでしょうから まだトロイがマシンに仕込まれているわけではないと思います。仕込まれていればウイルススキャンの方で引っかかってくると思います。 トロイポートへのアタックなんて日常茶飯事だと思います。またアタック元のIPも誰かが踏み台にされてると思いますので過剰に反応しないほうがいいと思います。そういう人は反撃させると余計にってことも まあ、Shild Up!や確認君などで自分のマシンが安全で ある事を一度確認したほうがいいかもしれません

hosi_1
質問者

お礼

ウイルススキャンの方でひっかからないので、トロイではないと思います。 有難うございました。

関連するQ&A

  • ファイヤーウォールについて

    今までノートンのファイヤーウォールを使っていたのですが、期限切れになったので今はフリーのsygateを使っています。  ノートンを使っていたときはアップデートでファイヤーウォールの定義の更新というのがあったと思うのですが、Sygateにはないですよね、、?  なくても別に機能的には問題ないのでしょうか?  あとノートンではよく”Bla トロイの木馬”の攻撃を遮断してましたが、これはSygateなどのフリー版でも遮断できるのでしょうか??

  • ファイヤーウォールからの警告

    ノートン2005年バージョンを使用しています。 ファイヤーウォールが以下の警告を表示しました。 ルール「Bla トロイの木馬のデフォルト遮断」が 私のコンピューター名(私のIPアドレス)、1042 を遮断しました インバウンド UDP パケット ローカルアドレス、サービスは (localhost、1042) リモートアドレス、サービスは (私のコンピューター名(私のIPアドレス)、1042) プロセス名は "N/A" これはどういった意味でしょうか? また、どの様な対策を採ればよろしいでしょうか? よろしくお願い致します。

  • ウイルスバスターのファイヤーウォールについて

    現在ウイルスバスター2003を使用しています。OSは98Me、IE6-SP1です。回線はADSLです。ただし、接続は頻繁に入り切りしています。 昨日、ファイヤーウォールのログにトロイの木馬ブロックと言う履歴が残りました。PCの電源を切る寸前の出来事だったようですが、ログは断続的に10個くらい残っています。他のログと違ってトロイの木馬ブロックは初めてだったので、あまり判りません。 そこで、どう言う場合にブロックが出るのかイマイチ判らないんです。ヘルプではトロイの木馬が使ったポートを使用した場合にログが出ると書いてありました。これはどういうことなのでしょうか?詳しく教えていただける方お願いします。 また、ファイヤーウォールを入れてなかったら私のPCは感染していたのでしょうか?よろしくお願いします。

  • ファイアーウオールについて

    田舎の親と電話連絡をして何時間もかかってやっとのことで、WinXPのSP2が導入出来ました。ファイアーウオールの設定が有効になっていると言っています。親のPCにはウイルスソフト「Norton Antivirus2002」が入っていて更新しているようです。 私は「ウイルスバスター」を入れていて、以前当教えて欄のアドバイスにより、そのファイアーウオールを有効にし、Winは無効にしています。親に電話で尋ねても到底分かりそうになく、私もNortonは全く知りませんので皆様にご指導お願いできれば幸いです。 1・Nortonでファイアーウオールの設定ができますか?。 (設定可能なら具体的に方法を教えていただき電話で親に連絡してやりたいと考えています) 2・NortonとWinのどちらかを有効にするということでNortonの方がいいのであれば上記1・により、或いはWinのままでいいのなら現状のままにしたいと考えています。どちらが適切でしょうか。? 3・PCを起動すると「ファイアーウオールでブロックされているが、続けるか解除するか」と表示されると言うのですが、これの対処はどのようにすればよろしいのでしょうか。 以上ご指導よろしくお願いします。

  • ファイヤーウォールについて

    ノートン シマンテックのファイヤーウォール2002を使用している者です。オンラインにしている時のみですが、かなり頻繁に下記の警告がきます。 リモートシステムがこのコンピュータにアクセスしようとしています。 脅威レベル(高危険度) リモートアドレス 61.25x.xx.xxx ローカルアドレス a(25x.xxx.xx) リモートコンピュータが接続を確立しようとしています。 遮断(推奨)。 推奨の遮断を毎回クリックしていますが、かなり煩わしいです。これはトロイの木馬がパソコンに潜んで外部からアクセスしているということでしょうか。アンチウイルスではウイルスはいないと報告がでます。どなたか対処法を教えてください。(OSはWin98SEです)

  • ファイヤーウォールに付いて

     ファイヤーウォールに付いて質問があります。 固定IPアドレスは危険といわれますが、ファイヤーウォールで、 厳密に交信の出入りを制限しておけば、まったく問題ないと思うのですが、 どうなのでしょうか。  特に、incomingのUDP、TCP/IPなどをすべて切断しておけば、 不正アクセスがあっても、何もデータは、見たり、改ざんしたり、 持ち出せず大丈夫だと思うのですが, 何かほかによくないことをされる可能性があるのでしょうか。

  • ハッカーはルーターのファイヤー・ウォールを通過するの?

    タイトルにどうつければよいのかわからないのでこう書きましたが状況は以下のとおりです。 まずルーターのファーム・ウェアーは最新のものにしてあり、そこに複数のPCを接続してあります。 このハブ機能搭載ルーターに接続してある各PCのフォルダーには共有フォルダーを設定してあり、お互いのPC間でデータのやりとりができるようになっています。この共有フォルダーには個人的に大事なファイルなどが入れてあります。第三者に見られたら困るような仕事類のファイルなどです。 そして各PCには更にセキュリティのためにファイヤーウォール(Zone Alarmの最新版)を入れてあります。 ノートンなどの「ファイヤーウォール機能搭載のアンティ・ビールス」ではなくて、うちの場合はアンティ・ビールスとファイヤー・ウォールとふたつのプログラムを各PCに入れてあります。ファイヤー・ウォールの警告はしない設定になっています。 各PCにファイヤーウォールは要らないかな?(ルーターに既に入っているので)とも思いましたが念のために入れてあります。 ところが最近、ある日突然、この「警告をしない」設定になっているファイヤー・ウォールがいきなりアラートを出してきてなんだろう、と思ったらどこかの誰かがうちのパソコンに侵入を企んで、それをファイヤー・ウォール(ZA)がブロックした、という警告でした。 そこで慌ててZAのログを見てみたら、あるわ、あるわ、外部からのアタック・ブロックの記録が。 これらはみんなハッカーさんからではなくて、単なるポート・スキャンであろうから、そんなに心配する必要もない、ということも知っています。 -------- 長くなりましたけど質問は以下の二点です。 1 ルーターのファイヤーウォールがあるのに(ルーターのポートは空けていません)なぜ、それをくぐり抜けてPCのファイヤー・ウォールまで到達することができるのでしょうか? もし、単なるポート・スキャンであればルーターのファイヤー・ウォールでブロックされてPCのファイヤー・ウォールまでは到達しないはずです。 どうしてこのようなことが起こるのでしょうか? 2 PCのZAの調子が悪かった時にPCのファイヤー・ウォールなしの状態だったことがしばらくありました。 これって・・・ 外部からのものがルーターのファイヤー・ウォールを通過してきていた、ということは、彼らは私の「共有フォルダー」に入っていた個人ファイルを見たり、盗めていたりしていた、ということでしょうか?? 共有フォルダー内のものを見るには、同じグループとしてログインしないと見れないはずなのですが、ルーターを通過したら同じグループでなくても見れてしまうことは可能なのでしょうか? なお、WindowsはUPDATEをかけて常に最新のものにしてあります。 よろしくお願いします。

  • ファイアーウオールについて

    98SE、IE6.0使用です。最近、ファイアーウオール【ノートン2002)を有効にしているとネットにつながらなくなってしまいます。以前はなんでもなかったのですが。困っています。

  • ファイヤーウォール

    ウイルスセキュリティーのファイヤーウォールの設定なのですが、ゲーム(マルチプレイ)をするときに、許可してるのにできないないのですが、何か他に設定は必要でしょうか? とりあえず、設定はインターネット、ローカルLAN設定とも低の設定にしています。 あと、関係あるか解りませんが、IP固定もしています。 今まで、バスターとノートンを使ったことはあるのですが、このような症状がでなかったので、設定の問題かなーと思います。 誰か解ればお返事お願いします。

  • ファイアーウオールソフトって必要ですか?

    ノートン期限が切れたので新しく購入しようとかんがえていますがファイアーウオール機能がついているものはPCシステム条件を満たしておりません。アンチウイルスのみでしたら条件満たします。そこでファイアーウオールは必要なんでしょうか?そもそもファイアーウオールってなんなんでしょうか?今までは考えずにアンチウイルスのみ更新してきました。PCは 98SE 190M セルロン600 です。 御教示仰ぎたいです。宜しく御願い致します。