• ベストアンサー

スパイウェアとポート開放

スパイウェアに感染しました。 ネットをしていたら、急に繋がらなくなると同時位に、ウイルス対策ソフトがウイルスの発見を知らせました。 一応ウイルスは駆除できたのですが、それ以降、ネットに繋がらない状態が続いており、本日初期化して繋がった状態です。 特に怪しいメールが来たり、怪しいサイトにも行った覚えはないのですが、ポート開放は行ってました(今は閉じております)。スパイウェアとポート開放の関係があるようでしたら教えてください。 あと、ネットには繋がらなくなったんですが、接続状態はパケットが送信で200前後、受信50前後、ADSLモデムの設定用のアドレスには繋がらない状態でした。これは、スパイウェアを削除した後も変わらなかったのですが、スパイウェアのせいだったのでしょうか。 PCやネットに関する知識があまりないもので、よかったら教えてください。 ちなみに、感染したものは TSPY_ONLINEG.GJR TROJ_DLOADER.KIN TSPY_LINEAGE.GGL TROJ_ONLINEG.GEH ほぼ、同じ時間に発見されました。下2つはすぐに、ソフトが隔離してくれたんですが、TSPY_ONLINEG.GJRは隔離も削除もできない状態で泣かされました。 使用PC:WinXP  ウイルス対策ソフト:ウイルスバスター(リアルタイム検索) モデム:WebCaster 3000MV (ADSL接続)

質問者が選んだベストアンサー

  • ベストアンサー
  • yoshi-thk
  • ベストアンサー率38% (2059/5283)
回答No.2

TROJ_DLOADER.KIN http://ru.trendmicro-europe.com/enterprise/vinfo/encyclopedia.php?LYstr=VMAINDATA&vNav=1&VName=TROJ_DLOADER.KIN TSPY_LINEAGE.GGL http://www.trendmicro.com/vinfo/grayware/ve_graywareDetails.asp?GNAME=TSPY%5FLINEAGE%2EGGL いろいろと調べてみると、ただのスパイウェアではなくて、あなたの情報を漏洩するために仕掛けていたマルウェアです。 ですから、本体を削除しても、あなたがポートを開放していたので、 その部分で情報漏洩していた可能性は高いです。 例えるとすれば、数カ所で同時に水漏れが発生していて、 そのうち1つの場所を修理しても、 別の場所で水漏れが続いていたということかと思います。 ですから、リカバリして今は安心な気持ちかもしれないですが、ウイルスの中に、 オンラインゲームのリネージュの情報を盗むウイルスがあるので、 もしも、リネージュを使っているのであれば、各種パスワード類は変えたおいた方がよいです。 ほかにも、ウイルスをダウンロードしたりするタイプのウイルスも入っていたので、 リカバリしたことは、対処方法として正しかったですが、パスワードが盗まれている可能性があるので、 パスワードの変更は、早めに行った方がよいです。

inoino03
質問者

お礼

回答ありがとうございます。 >あなたの情報を漏洩するために仕掛けていたマルウェア この言葉に、自分が思っていた以上に危ない物だったということに、セキュリティ面での甘さに反省しました。 ポートを開放、危ないんですね;。身をもって実感です。分かりやすい説明ありがとうございます。 オンラインゲームは使用してないので大丈夫なんですが、パスワード設定をこれから変えようと思います。 色々教えていただいて、ありがとうございました。

その他の回答 (1)

  • goold-man
  • ベストアンサー率37% (8365/22183)
回答No.1

>TSPY_ONLINEG.GJR 英語のサイトにあるようですが・・・

参考URL:
www.trendmicro.com/ftp/products/pattern/whatsnew.txt
inoino03
質問者

お礼

英語のサイトは見ておりませんでした。情報ありがとうございます。 早いお返事ありがとうございました。

関連するQ&A

  • 毎日スパイウェアやウィルスに感染しているようです

    最近、ウィルスソフトを更新しました。 ウィルスチェックをしたところ、驚くほどたくさんのウィルスやスパイウェアに感染していました。 それからマメにウィルスチェックをしているのですが、毎回必ず新たに感染しています。 やはり、インターネットを利用する事で感染してしまうのでしょうか? とりあえず、今のところ大きな実害はないようですが(とは言うものの しばしばパソコンがフリーズしたり、画面の表示がおかしくなったりします・・・) ネットバンキングやネットショッピングを利用しているため心配です。 感染を防ぐために有効な対策をお教えいただけないでしょうか。 よろしくお願いいたしますm(_ _)m ※ちなみによく感染しているスパイウェアやウィルスは以下のものです。 ・スパイウェア *Cookie_DoubleClick *Cookie_ServingSys *Cookie_Revsci等・・・Cookie_から始まるもの ・ウィルス *TROJ_GAMETHIE.DU *TROJ_GAMETHIEF.M *TSPY_ONLINE.DU *TSPY_LINEAGE.BFQ等

  • ポートの開放がうまくできません。

    こんばんは。 ポートの開放をしたいのですがうまくできません。 ・ウイルス対策ソフト ウイスルバスターを使っていますが、パーソナルファイアーウォールの設定でポートは通しました。 ・ウィンドウズのファイアーウォール ウイルスバスターがあるので、無効にしています。 ・ADSLモデム NECの Aterm WD735GVを使っていますが、モデムはポートには関係ないと思うので特になにもしていません。 こんな感じで考えられるところは通したのですが、うまくいきません。 どこに問題があるでしょうか? OSはXPで、インターネットは PC-モデム-電話線 というふうに接続しています。 よろしくお願いいたします。

  • ポート開放について

    ポート開放をしたいのですが、ネットを見てもいまいちやり方がわかりません。 今回はポート開放の仕方について教えていただきたいと思います。 プロバイダはヤフー ルータはソフトバンクのJ18V111.00 モデムの型番はPR-S300NE プライベートアドレスは192.168.3.2 グローバルアドレスは126.117.49.115 GATEWYはプライベートアドレス(192.168.3.1) フレッツ光ネクストを使用。 ウィルスソフトはフレッツ・ウィルスクリアです。 開放したいポート番号は10800です。 UPnPCJというツールで試したところ開放されましたと出ても実際は開放されませんでした。 どのようにポート開放すればいいか教えて下さいお願いします。

  • ポート開放について

    色々とポート開放について調べてみたんですが、http://192.168.1.1/にいって色々設定すればポート開放できるとわかりいってみたら、ページが表示できませんとなります。 どなたかhttp://192.168.1.1/に繋がる方法お願いしますm(_ _)m モデムはADSLモデム-MSです。

  • ポート開放できません。

    ポート開放できません。 シマンテックのpcAnywhere12を使用したいと思っています。 プロバイダはJ-COMでルーターは使用しないでモデムに直接つないでいます。 使用したいポートは5631でJ-COMサポートセンターに問い合わせたところ、 ポートは開放されているとの回答でした。 サポートセンターからはウィルスソフトのファイアーウォールが関係していませんか?との事でしたのでウィルスソフトを一時停止したがポート開放できませんでした。(ウィルスソフトはマイシールドです) OSはWindowsXPです。簡易TCPポートスキャンスクリプトにてチェックしているのですが、ポート開放できませんのでみなさんに教えていただきたく書き込みいたしました。 よろしくお願いいたします。

  • モデムのポート開放について。

    ADSLモデム-MN というモデムを使ってるのですが、ネットワーク接続にインターネットゲートウェイとかいうのがなくて、ポートの開放ができません。もしかして ADSLモデム-MN というのは、ポートの開放ができないのでしょうか?どなかた教えてくださいませ。

  • OSの再インストールとポート開放

    OS(XP)を再インストールしたら、それまで開いていたポートが閉じてしまったようです。 モデムはyahoo!BBのADSLトリオモデム(12M)です。 OSの再インストールをしたら、ポート設定もやり直す必要があるのですか? ポートの設定はモデム側で、PCは関係ないと思っていましたが...(ソフト側のポート番号設定は行っています。) コンパネからFWは無効に設定しています。アンチウィルスソフトはavast!を使用していますが、終了した状態で起動し、ポート開放チェックも行いました。 結果は開放されていませんと出ます。 OSの再インストールに伴い、ソフトも新たにダウンロードしたのですが、使用するポート番号は前回と同じです。ここも何か関わってくるのでしょうか?

  • ポートの開放ができない

    自作PCで色々とやっています OSは MS WinXP Proです ポートを開放しようとし、セキュリティソフトは無効にし モデムの Aterm WD701CV のポート設定も、開放に設定しましたが、ポートが開放されません プロバイダーは、So-Net です So-Netはポート開放出来ないのでしょうか、何かやり残した事が有るのでしょうか すみませんが教えてください

  • ポート開放のやり方

    ポート開放のやり方がわかりません。1からお願いします。 ポート開放くん?があったのでそれでのやり方をお願いします ・windows7 ・特にウイルス対策ソフトは入れてません ・ネットは有線接続です ・Minecraftで使います

  • ポート開放ができない

    こんにちは。 ポート開放をしたいのですがうまくできません。 使用している環境は 8Mコンボモデム ウイルスバスター2007 ルータは通していません。 ウイルスバスターのポート開放は設定どおりできていると思うのですが、 ほかにポートを遮断されるところはどこでしょうか??