• 締切済み

自分のマシンに誰かが裏でログイン?

ここ最近、会社で使用しているPCの中にあるファイルを見ている 形跡があるのですが、使用者に気づかれずにログインしてきてファイル 等を操作したり、閲覧したりすることができるのでしょうか?ちなみに マシンはWinXP/SP2で外部からはアクセスできないのでおそらく内部 のLANからだと思います。ちなみに疑わしい人物がいて、その話を小耳にはさんだのは、「バックユーザ」とか言っていたようです。何かの アプリケーションでしょうか?ログやインストール履歴にもそれらしい ものはありませんでした。ヨロシクお願いします。

みんなの回答

  • Microstar
  • ベストアンサー率21% (289/1367)
回答No.2

できます。 パスワードがわかれば、裏からアクセスできます。 対策としては、サービスとして動いているサーバ機能を外せばよいです。

extention
質問者

お礼

Microstarさん回答ありがとうございます。 早速やってみます。

回答No.1

今、何してる?というソフトがあります これをステルスモードでインストールされてると・・・ ただし、ウイルスソフトが入っていると検知してくれます でも、ファイル操作や閲覧となると、このソフトではないですねえ お使いのOSは何でしょうか?

参考URL:
http://007.jp/jp/
extention
質問者

お礼

takataka65さん、回答ありがとうございました。 OSは、WindowsXPで今は切り離されているネットワークなので、 外部通信はできなく、その為もあり、ウィルスソフトも入っていません。 また、何かわかりましたら尾根がいします。

関連するQ&A

  • 自分以外の人がログイン?

    ヤフーのIDを持っています(ヤフーメールを使用)。 昨日ログインしたところ、心当たりのない時間にログインされていたので 不審に思い履歴を調べたところ(ヤフーでは60件まで表示されます) 複数回複数人がログインした形跡があります。 その中のひとつのIPアドレス(IPアドレスなるものを昨日初めて知りました) を検索したところ関西地方からアクセスしていたようです。 (私は関東在住です) 履歴によるとトップページだけでなくメールにまで来ているみたいです。 慌てて、ヤフーIDのパスワードを変更しましたが不安でたまりません。 私はあまりPCの知識がないので、皆さんのお知恵を貸してください。 ・今後考えられる限りでの被害はどういったものでしょうか? ・ヤフーメールは全部読まれたり流出したりしているのでしょうか? ・ヤフーウォレット等にも被害が出る可能性は? ・見られているのはヤフーメールだけ?それとも他のログイン画面(gooなど) も見られたのでしょうか? ・今できる対策は他にありますか? どうしたらいいのかわからないので、本当によろしくお願いします。 今現在も履歴をみたら何度もログインしようとして 失敗に終わってる形跡があります(パスワードを変えたから?)。 怖いです。助けてください。

  • ログインのログが取りたい

    Win NT Server 4.0で社内LANを組んでいます。 クライアントはすべてWin9xです。 クライアントのログインとログオフのログって、とれますか? マシン名とユーザー名、IPアドレスをセットで取りたいんですが。 ひょっとして標準でどっかにあるんでしょうか。 それとも、専用のアプリケーションがいるんでしょうか。 よろしくお願いします。

  • 他人が勝手にログインした形跡を調べる方法

    おはようございます。 当方、WinXP Proを使用しておりますが会社をお休みしている時に誰かが私のマシンを勝手に利用した形跡がありました。 根拠はノートPCのふたが開いていたこと(これは必ず私は閉じて帰宅します)、起動したら知らないソフト(怪しいウィルス系のものでは無いのですが…)のウィンドウが開いた事からでした。 エクセルやワードのプロパティをみたらそれらを開いた形跡はありませんでしたが、ノートPC自体に電源をいれ、OSを起ち上げたのは間違いありません。 いつログインしたか形跡を調べたいのですが、その方法をお教え下さいませ。 (ネットワーク担当者がアドミニでログインした事もありえますがその場合は必ず事前に○○のチェックをするので…という周知文が廻ってくることになっているのですが、それらは一切無く、恐らく私の上司であると踏んでいるのですが…) 以上、お手すきの方いらっしゃいましたら、ご多忙中恐縮ですが、どうぞご教授願います。

  • ログインて?

    教えて下さい ヤフオクでログインした時にパスワードを入力し Yahoo! JAPAN IDとパスワードを記憶にチェックを入れると電源を落としてもログアウトしない限り常にログイン状態になっていると思うのですが、たまにログアウトされていて又パスワードをいれてログインしないといけない状況になっています。これって誰かが外部からさわったりしているのでしょうか? 他のサイトも同じで、GOOのログインとかも知らないうちにログアウトされているんです。(ログインを保持にチェックをいれても) ちなみにパソコンは誰もさわっていません。 履歴を消したりもしていません cookieの削除やファイルの削除もしていません リンクした所は青からむらさきに表示の色は変わっているんですよ。 なぜなんでしょう??

  • パソコンへのアクセスを察知するには

    よくパソコンに進入された形跡が、とかいう話がありますが、こういうのってどうやって知るのでしょう? 普通に使っているだけだと、LAN内のユーザからの共有ファイルのアクセスでさえ知ることができないと思うのですが、 ・こちらのパソコンへのログオン ・外部(またはLAN内部)からの共有ファイルや、他ファイルへのアクセス などのログを残したり、知らせてくれるソフトまたは方法はあるんでしょうか?

  • ファイルを削除した形跡を探したいのですが

    WinXP SP2 を使っているのですが、最近たくさんファイルを消してしまって、どのファイルを消したか分からなくなってしまいました。どのファイルを消したか、形跡を調べたいのですが、ログとか調べる事 はできるのでしょうか?

  • outlook Expressのユーザログイン

    OUTLOOK-EXPRESS6(Windows98)を使用しています。 メールをユーザ管理にて、パスワード設定ログインして使用しています。このパスワードはマシン内部に記憶されていると思いますが、この記憶場所を探すなどして第三人者が簡単に知る事は出来るのでしょうか? 宜しくお願いします。

  • Parallels Desktop3.0で仮想マシーンを開始できません

    どなたか知識の深い方にお尋ねします。 Parallels Desktop3.0で次の問題で想マシーンを開始できませんとエラーメッセージが出て使用出来ません。エラーメッセージの内容は次の通りです。 Parallels Desktopは仮想ハードディスクイメージファイル●●/●●/Microsoft WindowsXP1/WinXp.hddにアクセスできません、このファイルは他のアプリケーションで使用されています。 上記の表示が出て使えません、何度も再起動を行ったのですが駄目です 心ある方お助けを....お願いします。

    • 締切済み
    • Mac
  • サッサーについて

    ウィルスバスター2004をインストールしていて、ログの履歴に自分のIPアドレスからサッサーMS04-011の発信履歴が残っていました。そこで、マイクロソフトのホームページでサッサーに感染があるかどうかチェックしたところそのような形跡がないと出ました。また、感染ファイルの*_up.exeを検索しても入っていませんでした。しかし、頻繁に外部からの攻撃を受けており、とても心配です。この場合、どのような対処が必要なのか、また、コンピュータがどのような環境状態にあると考えられるのかを教えていただきたいのでよろしくお願いします。 ちなみに、ネットワーク環境としては、ホームネットワークサーバーとして使っており、WINDOWS XPを使用しています。

  • FTPのログイン履歴を取得するには?

    FTPのログイン履歴を取得するには? 環境 CentOS 5.4 vsftpd サーバ管理の勉強で,空き資源の一部をユーザに貸し出しているのですが,各ユーザのFTPログイン履歴を管理したいと思っています. 考えている方法はいくつかあるのですが,どれも一長一短あるので,こうすれば短所は解決するとか,他に良い方法などがありましたらご教授いただけると幸いです. 方法1 /var/log/vsftpd.logを監視し,認証ログを抽出してデータベースへ格納 短所 cronで定期的に回しても,リアルタイム性が確保されない ログの量が多く,cronで毎回ログファイル全体を読み込み・抽出するのはムダすぎる. 方法2 FTPログイン時にシェルスクリプトを自動実行し,データベースへ格納する. 短所 そもそもFTPログイン時にシェルスクリプトを自動実行できるのか不明. (できなくはないけど,vsftpdのサービスを変更する必要があるらしい…?<http://webcache.googleusercontent.com/search?q=cache:5hVVfbGjizsJ:www.ginnokagi.com/2010/02/vsftpd_1.html+vsftpd+%E6%8E%A5%E7%B6%9A%E6%99%82+%E3%83%A1%E3%83%BC%E3%83%AB&cd=1&hl=ja&ct=clnk&lr=lang_ja>) 方法3 lastやlastlogコマンドで,ftpのログイン履歴も記録対象とする. 記録対象とする設定方法が不明. 短所 lastコマンドはftpにも対応しているはずではあるが,実際にコマンドを発行してみると,ftpのログイン情報が記録されていない. vsftpdのログは,認証ログと,ファイル転送などの動作ログが分かれていないので,ログイン履歴を取得しにくいのです. 何か良い方法がありましたら,アドバイスいただけると幸いです. よろしくお願い致します.