VNCでの遠隔操作中に起こった不審な動作について

このQ&Aのポイント
  • VNCを使用して2階のメインPCの作業を1階のノートパソコンから行っていたところ、不審な動作が起こりました。
  • まず、VNCのウィンドウが起動している際に、自分が入力していないURLが表示されていました。
  • また、VNCを再起動した後には、マウスが勝手に動き、不審なコマンドが入力されている状況が発生しました。ハッキングの可能性があるのか不安です。
回答を見る
  • ベストアンサー

VNCについて…。

2階のメインPCの作業を1階のノートパソコンからするためメインのPCでVNC Severを起動していたのですが、気づくとファイル名を指定して実行のウィンドウが起動していて、「http://……(どっかのHPのアドレス)」と入力されていました。VNCを一回落としたのですが、三日後、PASSを変えて起動していたのですが、今度は目の前でマウスが動き、ファイル名を指定して…を実行し、Starting(だったかな?)Int…と入力しようとしていました。そのときのVNCのアイコンは遠隔操作中のアイコンになっていました。コレはハッキングされているのでしょうか? VNCは本家のRealVNC 4.1.1です。 設定はPASSの設定程度です。

質問者が選んだベストアンサー

  • ベストアンサー
回答No.2

危険です。 ハッキング行為がされています。 個人情報(クレジットカード)などがそのコンピュータに入力されているなら、特に危険です。 まずは、遠隔操作モードになっていても、LANケーブルを引っこ抜きましょう。 まずはそれで、絶対に防げるはずです。 おそらく、「今度は目の前でマウスが動き、ファイル名を指定して…を実行し、Starting(だったかな?)Int…と入力」 のところで、スパイウイルスやトロイの木馬、Rootkit、ウイルスなどが 実行されている可能性が高いです。そのばあいは前項で書いた、個人譲歩の流失する可能性もあります。 ウイルスなどが入っている可能性があるので、できるだけ大切な情報を最小限にバックアップしましょう。 ここまでの作業が終わったら、お店にいってウイルス対策ソフトを購入してきましょう。 わたしのお勧めはウイルスバスター2007です。これは3台のコンピュータで使えますので、デスクとノートに・・・ 購入してきた後は、OSの再インストールを絶対にして、ウイルス対策ソフトをインストールしましょう。 そのあとに、Windows Updateを実行しましょう。 ブロードバンドルーターを利用している場合は、外部ポートをできる限り閉鎖してください。 ちなみにブロードバンドルータを使っていると、だいたいの攻撃が防げると思います。(うちに場合は結構、ウイルスが入りません。) やってみてください。

doraken
質問者

お礼

回答ありがとうございます。 時間が無く、返事に時間がかかりました。 やっぱり、ハッキングされていたのですか・・・。 必要なファイルはAvast!でスキャンしたあと、バックアップしてOSを入れ直します。

その他の回答 (2)

回答No.3

No.2のものです。 忘れていましたが、バックアップしたものを、再インストールしたときに元に戻す前に、バックアップしたデータをウイルス対策ソフトで、検索してから元に戻してください。

  • microham2
  • ベストアンサー率30% (64/207)
回答No.1

はい、そうです。

関連するQ&A

  • VNCの設定

    VNCの設定についてご指導下さい。 Win98でCATVでネッに繋いでいます。 IPアドレスが理解不足でVNCの紹介サイトを見たのですが 良く分かりません。 サーバー側のIPアドレスの入力ですがファイル名で指定して実行からwinipcfgでIPアドレスを調べたのですがネット上でのIP アドレス検索でのが違うのですがどちらでも良いのでしょうか? それとIPアドレスは固定ないので変わると聞きましたがその都度IPアドレスを 調べて入力しなおさなければいけないのでしょうか? よろしくお願いします。

  • VNCが繋がらない

    VNCが繋がらない件で調べています. サーバーはRedHat Enterprise Linux 5,クライアントはWindows2000です. サーバーで,vncserverを実行し,問題なさそうなメッセージが返ってきました. ============================================================ [*****@****** .vnc]$ vncserver New '******:1 (*****)' desktop is *******:1 Starting applications specified in /home/*****/.vnc/xstartup Log file is /home/*****/.vnc/******:1.log ============================================================ nmapを見ても,VNCのポートは開放されています. ============================================================ 5801/tcp open vnc-http-1 5901/tcp open vnc-1 ============================================================ なのに,クライアントから******:1にアクセスしても, Failed to connect to server というエラーで接続できません. ******:1.logを見ると後半に気になる出力があり, これが原因かなと思うのですが,どうすればよいのかがわかりません. ============================================================ Xvnc Free Edition 4.1.2 Copyright (C) 2002-2005 RealVNC Ltd. See ​http://www.realvnc.com​ for information on VNC. Underlying X server release 70101000, The X.Org Foundation Tue Jan 27 10:40:15 2009 vncext: VNC extension running! vncext: Listening for VNC connections on port 5901 vncext: Listening for HTTP connections on port 5801 vncext: created VNC server for screen 0 Tue Jan 27 10:42:40 2009 HTTPServer: untrapped: read: Connection reset by peer (104) Connections: accepted: ***.***.***.***::34378 Connections: closed: ***.***.***.***::34378 (read: Connection reset by peer ============================================================ 何を見直すべきなのかおわかりの方いらっしゃいませんでしょうか.

  • VISTAでVNCサーバーを使用したい

    VISTAでVNCサーバーを使用したい winodows VISTA home premiumを使用しています REALVNC4_1_2をインストールしてこのVISTAをリモートコントロールしたいと思っております。 がしかし XPのクライアントから接続すると認証エラーではじかれます。(UBUNTUも同じ) いろいろ試したのですがわかりません。 試したこと インストール時に ・VNCサーバーをWINDOWSサービスへ登録する ・VNCサーバーをWINDOWSサービスモードとして起動する チェック入れたり入れなかったりで スタートメニューよりvncをユーザーモードで起動する でVNCサーバーが起動します。 プロパティで認証パスワードを入力します。 で接続しようと認証エラーが発生します。 またスタートメニューよりvncをユーザーモードで起動するのプロパティの詳細プロパティで 「管理者として実行」のチェックも入れてみました。 どなたかVISTAでうまくいった方、お助け願います。

  • VNCがうまくいかない(redhat9)

    linux初心者ですが よろしくおねがいします linuxの勉強をしようと思い、ただ 古いマシンを流用するので windowsのデスクトップからVNCで 操作したいと思っています。 マシンはceleron460/128M。 まずredhat9をパーソナル環境でインストール。 setupでファイアウォールを無効にし vnc-server3.3.3r1-2vl3.i386.rpmと いうやつを拾ってきて ダブルクリックからインストール。 すると/etc/vncというフォルダが でき、中にはconfigとxstartupというものが 入ってます。 ターミナルから #vncserver ってやるとパスワードを聞いてきたので 設定もしました。 vncserverって入力すると New"X3"desktop is ホスト名:1 starting application・・・ ・・・・・・・・・・ホスト名:1.log と出ます。これが起動の意味なんでしょうか。 他の方の質問を参考に ps-ef|grep VNC (サービスの確認でしょうか?) してみると root 3244 3204 0 現在時刻 pts/1 00:00:00 grep vnc と1行。どうも起動してない臭い? windowsXPにはもともとVNC4.0ビューワが が入っていて、(windows同士だと普通につながる) ipアドレス:1 ipアドレス:5901 とかいろいろしてみましたが 「接続が拒否されました」となります。 pingはお互いに通っています。 windowsのファイアウォールも切って テストしています。 基本的なことがわかっていないんだと思います。 windowsくらいしか触ったことがないのですが、 ヒントを教えていただけませんか? あと何をしたら良いでしょうか。 どうかよろしくお願いしますm_m

  • Redhatlinux8.0でのVNCについて

    毎々お世話になります。 Redhat8.0にてCRT、KB、マウスを外したくてVNCを導入しようとしています。LINUX側にREALVNCより4.0バージョンをインストール(RPMパッケージ)、WINXPよりグラフィカルログインさせようとしているのですがなかなかうまくいきません。 状況としては、telnetでLINUXに入って「vncserver」コマンドを入力するとWIN側のビューワからはGnome画面は表示します。いろいろインターネットで調べているうちにxinetd.d経由での接続方法を知り設定変更を行いましたがグラフィカルログイン画面ではなく、vncビューワのpass認証画面が出てきます(WIN側)どなたか良い解決方法をご存知の方お知らせください。 追加した項目として /etc/services内最下項目に vnc   5950/tcp /etc/xinetd.dディレクトリ内にvncファイル追加 vncファイル内容として service vnc { #port = 5950 disable = no #id = vnc #flags = REUSE socket_type = stream #protocol = tcp wait = no #user = root user = nobody server = /usr/bin/Xvnc server_args = -inetd -query IPアドレス -once -geometry 1024*768 -depth 24 #log_on_succuess += DURATION USERID #log_on_failure += USERID } /etc/X11/gdm/gdm.conf内 【xdmcp】 Enable=true 【daemon】 KillInitClients=false 以上のように変更しましたがうまくいきませんでした。 xinetd.d内vncファイルはいろいろ試していた為#がついています。みなさま救いの手をよろしくお願いします。

  • Rootユーザとして「vnc」接続したい

    Rootではないユーザの場合はvnc接続問題なくできていますが、rootユーザ設定してもvncサービスが反応してくれない。 設定順: (1) /etc/sysconfig/vncserversに以下の行追加. VNCSERVERS="2:userX" VNCSERVERARGS[2]="-geometry 1280x800" (2) vncpasswdコマンドでvnc用パスワード設定 (3)service vncserver restartでvncサービス再起動 すると、/home/userX/.vnc/配下にxstartupファイルが生成される。 そのファイル内の (a) unset SESSION_MANAGERと (b) exec /etc/X11/xinit/xinitrc をコメントアウトして、最後の行を xterm -geometry 80x24+10+10 -ls -title "$VNCDESKTOP Desktop" & kde &のように修正する。(私KDE使っていますので) (4)vncサービスもう一度再起動 上記方法でroot以外のユーザはvnc使えます。 (例)WindowsからrealVNCなどクライアント使用してサーバIP:5902ポートに接続する。 問題は手順(1)のところに VNCSERVERS="1:root" VNCSERVERARGS[1]="-geometry 1280x800" 追加して、vncpasswdでパスワード設定し、 vncサービス再起動しても root/.vnc/配下にxstartupファイルが生成されない。 rootにはvnc設定できないようにどこかブロックされているのでしょうか? ご存知の方、教えてください。 ※セキュリティの面でNGのことは分かっていますのでセキュリティのコメントは控えてください。 公開サーバ、本番サーバでやる予定はありません。技術的にどう解決できるのか、知りたいです。 よろしくお願いします。 ※OS: CentOS 5.10

  • VPN+VNCでの開放ポート

    よろしくお願いします。 現在、LinuxサーバにOpenVPNを導入し、VPN経由で内部WindowsクライアントのVNCサービスに外部のWindowsクライアントからrealVNCで接続しての操作を行っております。 ここでひとつ確認なのですが、上記の場合、ルータの開放ポートとしては、VPN用のポートと、VNC用のポートの2つの設定が必要ですよね? ところが、先日ルータの設定を確認したところ、VNC用ポートが、両方向開放の設定はされているものの、LAN側、WAN側の指定をする箇所にチェックが入っておらず、どうも、正常に開放されていないのではないかという疑問が出てきました。 もし開放されていないとなると、VPN経由での接続中はVNCのポートを開放する必要がない、ということになってしまうのですが、そんなことがありえるのか、非常に悩んでおります。 ちなみに、VNC自体は、外部から接続するときは、VPNによって割り振られたIP(10.6.x.x)で接続し、グローバルIPやホスト名でのアクセスはしておりません。 またVNCには、セキュリティ上、内部ローカルIP(192.168.x.0/255.255.255.0)およびVPN用IP(10.6.x.0/255.255.255.0)以外の接続は、拒否する設定を施しております。 詳しい方がおられましたら、ぜひともご教授お願いいたします。

  • Linux(RedHat7.2)にvncを入れたのですが・・・

    こんにちわ。あつしといいます。 Linux初心者です。 RedHat7.2にVNCを入れ、windows98からリモートでコントロールしようと インストールしたのですが、うまくいきません。 色々試したのですがどうも・・・ 実施した事は次の通りです。 インストールはRedhatのCDに入っていたrpmを使用しました。 vnc-3.3.3r2-18.i386.rpm vnc-server-3.3.3r2-18.i386.rpm インストール後に“vncserver”とコマンドを入力しパスワードの設定をしました。 vncをレベル3・5で自動起動に設定。 vncserverを起動しました。 ネットで調べても微妙にインストールされるファイルが違い しまいにいは訳がわかりません。 Windows側は問題ないと思います。(windows同士ではうまくいきました) 申し訳ないですが宜しくお願いします。

  • 遠隔操作ソフト VNCについて

     遠隔操作ソフトUltr@VNCの使い方について教えてください。  まず、Windows98のパソコンとWindowsXPのパソコンの2台にこのソフトをインストール済みです。  そこで、Ultr@VNC Viewerを起動して、VNC Serverのところに接続するパソコン名あるいはIPアドレスを入力するように説明がありました。しかし、相手のパソコン名とは何のことか分かりません。そして、IPアドレスも何のことだかわかりません。  IPアドレスは画面の右下にあるアイコンに矢印(マウスの)をのせるとWinVNC-891.323.33(この数字はデタラメです)とでる数字のことでしょうか。それとも、プロバイダ側から通知されたセカンダリ・プライマリのことでしょうか。  パソコン名とはユーザー名のことでしょうか。

  • VNCについて

    4台のPCがあり、すべてXP HOMEです。 モデム-ルーター-各PCとなっています。メインで使っているPCがあり、 それを外部から見れるようにしたいのですが、上手く行きません。 ルーターのアドレス変換設定を行い、ポートの設定も間違いは ないように思えます。 グローバルIP-192.168.1.5:6699(ポートは自分で指定) で、上手く行かないのでLANの中で見れるかどうかを検証しました。 結果はメインで使うPCだけが見れません。Windows及びウィルスバスターの ファイアーウォール設定は無効にしてあります。 メインからBのPCを見る OK BからCのPCを見る    OK DからBのPCを見る    OK メイン以外のPCからメインを見る 全てNG FW以外でVNCの邪魔をする原因は何が考えられますでしょうか。 何卒宜しくお願いいたします。