• 締切済み

MS03-026_RPC_DCOM_REMACT_EXPLOITの攻撃をやめさせるには?

ryu-fizの回答

  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.3

とりあえずまず補足していただきたく。 >家庭内ネットワーク1など使用しているファイアウォールの許可設定を変えてみた。 とありますが…具体的にどのような設定変更を行ったのですか? http://esupport.trendmicro.co.jp/supportjp/viewxml.do?ContentID=JP-2060698&id=JP-2060698 こちらに書かれた内容に従いNetBIOS関連のポートをブロックする設定を行った、ということなのでしょうか?そこのところをまず、はっきりさせてください。 >ルータについてはどれがルータなのか不明なのであるのかないのか微妙です。 をはじめ、分からないことだらけではどう対処すべきなのか、正直分かり辛いです。答える側に立つ我々もエスパーではないので…ユーザーである質問者さんご自身が把握出来ていない利用環境を勝手に判断出来て対応策が分かる筈はありません。 ルーターが利用されているかどうか、そしてそのルーターにファイアウォール機能がついているかどうか…イエスかノーかで対応は全く違って来ますので、ご自身で判断出来なければ、利用環境をセッティングした販売店なり何なりに相談してそこのところをまずはっきりさせるべきです。 一つのケースとして考えられることとしては…そちらの環境でファイアウォール機能付きのブロードバンドルーターが使われているためにオンラインゲームやファイル交換ソフトのたぐいが上手く通信出来ないため、弟さんが勝手にルーターの設定を変更して特定のポートを開放する設定をしてしまった結果、本来きちんとブロックされるべき通信が素通しになってしまった、という可能性があります。 その場合でも、基本的にはウイルスバスターのファイアウォールでそうした不正な通信を止めることが可能な筈ですが…それが回避されるケースも幾つも考えられます。 1)やはり弟さんが勝手に、特定のソフトで利用するためにファイアウォールの設定を変えてしまった。 2)既に何らかの感染に遭ってしまい、ウイルスバスターのファイアウォールを越える通信経路が成立してしまっている。 3)ご利用になっているパソコンのネットワークアダプタとウイルスバスターのファイアウォールの相性が悪く、結果としてウイルスバスターのファイアウォールが外部からの通信を全く制御出来ない状態にある。 他にもいろいろ考慮すべき問題がありそうですが…そちらの説明からはそうした状況を判断するのに必要な利用環境の詳細が、残念ながら見えて来ません。 最も推奨されるアクションは、ここで質問してどうこうするのではなく、直接状況を把握してもらい処置してもらえるように、販売店など業者に直接見てもらって有償で対処してもらうことだと思います。 パソコンに関して、ご自身の手で対処したいとお考えなら、やはりそれなりの知識が必要、ということです。ルーターが何なのかも分からないというのではここで質問されても的確な回答を得るのは無理というものです。 パソコンを使いこなすのにはそれなりの勉強が必要です。それが難しいようなら、問題発生時には結局お金を使うしかならなくなるケースは幾らでもあります。スキルを高めるか、お金を使うか…二つに一つと言えるのかも知れません。

関連するQ&A

  • MS03-026 RPC DCOM EXPLOIT

    数日前に新しいPCに入れ替えました。eMachines製の物で、OSはwindows2000に入れ替えました。セキュリティ対策にと、ウイルスバスターの体験版をインストール、アップグレードもしました。また、windowsアップデートも全てしてあります。ところが、ウイルスバスターを入れてからというもの、タイトルにある、「MS03-026 RPC DCOM EXPLOITというウイルスからの攻撃をブロックしました」という表示が数秒おきに連続して出るようになってしまいました。表示される度に非アクティブになってしまうので、かなりウザイです。過去ログを読んで、ファイアウォールの設定や再インストールなど考えられる手段は大体やったつもりなのですが、どうしても改善されません。どなたか良い方法を知っている方がおられたら、是非ご教授ください。ちなみに、ネットワークの環境ですが、ライブドア経由のFTTHです。マシンが悪いのか、それともプロバイダが悪いんでしょうか?

  • MS03-026_RPC_DCOM_EXPLOIT

    WindowsXPをMicrosoftUpdateして最新の状態にしているにもかかわらず、ウィルスバスター2006がMS03-026_RPC_DCOM_EXPLOITを検出したというウィンドウが、数分に一度という高頻度でポップアップする。 3台のパソコンのうち、XPとウィルスバスターが同じ条件である他の2台のパソコンでは起こらず、特定の1台のパソコンだけで起こる。 対応方法は「特に必要はありません」とされていますが、うるさくてたまりません。この現象を抑える方法を教えてください。どうぞよろしくお願いいたします。

  • MS03-026_RPC_DCOM_EXPLOITが頻繁に検出される

    ウイルスバスターでのことです。 過去にも同様の質問はいくつもありましたが よくわからなかったので、新しく質問させてもらいます; 用語など、かみくだいて回答して頂ければ幸いです。 タイトルの通り、MS03-026_RPC_DCOM_EXPLOITを検出・処理しましたという ポップアップ?が何度も何度も画面右下に出てきてとてもうっとおしいです。 どうすれば、このMS03-026_RPC_DCOM_EXPLOITが検出されなくなりますか? Windows Updateは、推奨とされている『高速』のボタンを押しても、何も出てきませんでした。

  • MS03-026_RPC_DCOM_EXPLOITについて。

    本日、光が開通したのですが、使用していたルーターが光対応で無いため直接PCに繋いだところ、やたらとこのウィルスがブロックされます。でも、ログを見るとウィルスではなくファイヤーウォールに記録されています。 MS03-026_RPC_DCOM_EXPLOITとは一体何でしょうか? トレンドマイクロのデータで調べましたが英語で書かれているので理解不能なんです(^^ゞ お分かりの方いらっしゃいましたらお願いいたします。

  • MS03-026_RPC_DCOM_REMACT_EXPLOIT ってウィルス?

    最近モバイルPCを購入して、 ウィルスバスターを2008をインストールしたのですが あほみたいに、MS03-026_RPC_DCOM_REMACT_EXPLOITという ネットワークウイルスをブロックしました。 のエラー文がでます。 検索してみたけど、結局どなたも解決していない?みたいで・・ 困っています。 そもそもこれはウィルスなのでしょうか?? 攻撃されまくっている理由がわかりません。 解決策を教えてください。よろしくお願いします。 ちなみに、別にも最新のPCを購入していて、ネットにつなげていても エラーは出ません。ちなみにこちらは、ノートンを使用しています。 ウィルスバスターの問題なのでしょうか?? セキュリティ診断もしていますし、WindowsUpdate更新状態も最新状態です。

  • ウイルスバスター2005がMS03-026_RPC_DCOM_EXPLOITの攻撃をブロックしています

    ウイルスバスター2005をパソコンに入れています。夕方からずっと「ネットワークウイルス緊急警告。MS03-026_RPC_DCOM_EXPLOITの攻撃をブロックしています」と出ます。頻回に出るので、わずらわしいことこの上なしです。何かに過反応しているのでしょうか?昨日までの数日間ゾーンアラームの体験版を入れていました。しかし使いこなしきれないとわかり削除しました。それが原因ということもあるでしょうか?

  • ネットワークウイルス「MS03-026_RPC_DCOM_REMACT_EXPLOIT」について

    ネットワークウイルス「MS03-026_RPC_DCOM_REMACT_EXPLOIT」というのが多くて困っています。 最近、「MS03-026_RPC_DCOM_REMACT_EXPLOIT」というネットワークウイルスが やたらと出てきて、迷惑してます。ウイルスバスター2007を使用しているのですが ファイアウォールのログを見たところ、多い時に1日20回ぐらいあります。 20回ぐらいあっても、ウイルスに感染するわけではありません。 しかし、その度に、ブロックして緊急ロックになり、緊急ロックを解除しても接続されているのに 通信状況が不安定になり繋がったり繋がらなかったりでイライラします。 週1で、ウイルスバスターで全部検索しても、何も見つかりません。 以前は、YahooADSLを利用してて、ADSLの時は、このような事はありませんでした。 Bフレッツに乗り換えた途端、このような現象が多くなりました。 たまたま、ウイルスが多くなったんでしょうか? ブロック出来て、緊急ロックにならない方法はあるんでしょうか? 緊急ロックになってしまうのは、しょうがないんでしょうか? 詳しい方がいたら、教えて下さい。

  • MS03-026_RPC_DCOM_EXPLOITについて

    みなさまこんにちは。 先ほどから急に「ウイルス緊急警告」が頻繁に出るようになりました。 以下のウイルスの対処法を教えてください。 MS04-011_LSASS_EXPLOIT このウイルスに関しては過去ログを参考にして更新プログラムをインストールしたのですが、その後も頻繁に出現します。 MS03-026_RPC_DCOM_EXPLOIT このウイルスに関しては過去ログにもなく、マイクロソフトのHPに行っても英語ばかりで対処法がよく分かりませんでした。 いままではほとんど警告メッセージが出なかったのですが本当にいきなり増えてしまいました。 実はさきほどコンピュータの電源を落としている途中にADSLモデムの電源を抜いてしまいました。それが原因か、次に起ちあげたときときインターネット接続の設定が初期化されてしまいました。これが原因でどこかおかしくなってしまったのでしょうか? OSはWindowsXPのSP1 ウイルス対策ソフトはウイルスバスター2004を使用しています。 どうかよろしくお願いします。

  • tcpのDCOM Exploitへの対策は?

    avast4!を使ってますが2日前から「DCOM Exploitを遮断しました」とポップアップが頻繁に出るようになり、222.144.38.42.135/tcpのような所から攻撃を受けていると出ています。さらにはwindows起動時にエラーでexplolerが終了する表示が出ます。drwtsn32.exeといったような名前のプログラムが関係しているようで、タスクマネージャーから終了させないと何もできません。  さきの警告に対してポートを閉じるとか何か対策があれば教えてください。

  • RPC_DCOM_BUFFER_OVERFLOWについて

    はじめまして。 さっそくですがタイトルのネットワークウィルス(?)に 攻撃され続けて困っています。。 OSは ウィンドウズXPです。 ウィルスソフトはウィルスバスターをいれています。 ウィルス検索結果は0です。 ウィンドウズアップデートは最新のものになっています。 このウィルス(?)に対するセキュリティホールの修正ファイルも落としました。 マイクロソフトより [MS03-039]  に関連するファイルを落としました。 以上を行っても常に(確実に1分以内に一回)ウィルスバスターで検知します。 メッセージとしては、 ネットワーク緊急警告 ネットワークウィルスの攻撃をブロックしました。 と、でます。 私の対処方法が間違っているのでしょうか・・・ どなたか対処方法を教えていただけないでしょうか。 なにか情報など足りない点があればすいませんが言ってもらえればすぐに載せます。 よろしくお願いします。