• 締切済み

ルータとウィルス

2009年現在、ルータはウィルスに感染する、もしくはウィルスが潜伏可能なのでしょうか。 以下のような症状を分析しています。。。 【作業前】 パソコンAでウィルス駆除・検疫⇒ウィルス確認されず 【ケースA】 パソコンA(未感染)⇒ルータAに接続⇒勝手に通信開始 【ケースB】 パソコンA(上と同じマシン)⇒ルータBに接続⇒特に問題なし 【ケースA、B終了後】 パソコンAを検疫⇒ウィルス確認されず ルータAが組み込まれているネットワーク上でうわさのダウンアド にウィルスに感染したことから、切り分け作業の結果上記のシンプ ルな構成での確認まで至りました。 ルータAが感染しているように思えるのですが・・・・ ルータ:FITELnet-E30

みんなの回答

回答No.2

ルータA,Bは共にインターネットへのゲートウェイになり得るものでしょうか? そうであれば、ケースA,Bについての動きに説明がつきません。 > パソコンA(未感染)⇒ルータAに接続⇒勝手に通信開始 次にこの「勝手に通信開始」とは具体的に何を指しておられますでしょうか? パソコンAを繋げたときのみダウンアドの症状が発生するということでしょうか? そうであれば、(ケースA、Bに関係なく)パソコンAは隔離すべきです。 パソコンAに対して、どのようなウィルス対策ソフトで検査されたのか存じませんが、 検査にひっかからないウィルスは多く存在することをご認識下さい。 どうしても確実に犯人?探しを行いたい場合ですが、 ダウンアドに感染したコンピュータが多量に発生させるパケットの MACアドレスをルータのログやパケットキャプチャソフト等から特定することで、 感染源PCが判明します。 MACアドレスとPCとの紐付け確認作業は台数が多ければ大変ですが、 これが一番確実な方法と思います。 (実際に私の職場ではこれで犯人探しを行います。。。) 以上、ご参考になれば幸いです。

zunzi916
質問者

お礼

woodypoco様 ご回答ありがとうございます。 環境のご説明が足りなすぎました。。。 まず投稿時の内容についてですが、ケースAとケースBは まったく別の場所にあるLANで、試験工程としては時系 列です。 【環境A】 -----(ISDN)-----[ルータA]-------[パソコンA] (パソコンA一台しかLAN接続してません) 【環境B】 -----(ISDN)-----[ルータB]-------[パソコンB] (パソコンB一台しかLAN接続してません) 回線環境としてはルータはダイヤルアップルータでインターネット へは出ておりません。 ダウンアドはメンテナンス作業の際等にUSBよりB型が 感染したと考えています。 パソコンAにダウンアドが感染していることをノートンで検知し、 検疫&削除をしました。 ただ検疫&削除のみを実施しただけで、追加されているであろう 不要サービス等の手動削除は実施していません。 また、セキュリティホールのMS08-067のwindowsUpdateもかけて いないとの現場の話でした。 パソコンAを検疫&削除してダウンアド自体はいない (他定義ファイル外のウィルスがいれば話は別ですが・・・) 状態でケースAの構成にしようとISDNとルータAをつなぎました。 そしてルータAとパソコンAをLANケーブルでつないだ途端に別の 場所(LANから外)にあるホストPCへダイヤルアップを勝手に 開始しはじめたという現象です。 よってパソコンAがガンなのかを確認するため、問題の起きてない 環境BへパソコンAを運び、ケースB作業を実施したところ再現し なかったというのが今回の事象です。。。 この事象の前後で関係したウィルスがダウンアドであったという だけで、この事象の犯人がダウンアドであるという確証があるわ けでは全然ありません。 なので、ルータAに感染した別のウィルスが存在することがあるの か、もしくはルータAにダウンアドが潜伏(!?)して、パソコン Aにつないだ途端パソコンAを犯して障害が発生したのか。。。。 など疑ってみた次第です。 でも後者があるとすればケースB時にパソコンAは感染しているので 再現するはずだと思うんですが。。。 長文失礼しました。 とりとめない質問ですが、もし知恵をお持ちの方がいらしたら教えて 頂ければと思っています。 ※しばらくしたらこの質問自体閉めようと思います。

  • localica
  • ベストアンサー率52% (202/385)
回答No.1

>2009年現在、ルータはウィルスに感染する、もしくはウィルスが潜伏可能なのでしょうか。 私は知らないけど、存在しないことの証明にはなりません。 >ルータAが組み込まれているネットワーク上でうわさのダウンアド にウィルスに感染したことから ダウンアドであればルーターには感染しません。 万一ルーターに感染しているのならダウンアドではありません。 一般にルーターが感染するとは考えにくいけど、不安があるならルーターを初期化しては如何でしょう。

zunzi916
質問者

お礼

>localica様 ご回答ありがとうございます。 記述不足でしたが、ルータがダウンアドに感染しないことは 理解してますので、感染しているとすれば別のウィルス(存在 するならば)だと思います。 ルータが感染するということが考えにくいからこそ、ここで もし詳しい方がいらしたらご意見を頂ければと思っています。 一般の掲示板でそこまでサポート的なご回答は望めない可能性 が高いことを承知で投稿しています。

関連するQ&A

  • ルーターはウイルス感染する?

    有線ルーターにはウイルス感染はあり得ますか? 今度、パソコンを買い換えますが、前のパソコンがウイルス感染していたかもしれなくて、それに接続していたルーターにもウイルス感染しているとすれば、そのルーターに新しいパソコンを繋ぎたくないので。 ルーターを完全にリセットしたほうが良いのでしょうか? といってもリセットのやり方わかりませんが。苦笑

  • ルータ経由でウイルスは感染しますか?

    ルータで3つのPC(A,B,C)を使っているとして、その1台(A)が海外アダルトサイトなどでやばいウイルスに感染した場合、ルータ経由で他のPC(B、C)にもウイルスは感染しますか? また移行感染まではしなくてもIPなどからアダルトサイトに行きまくって悪さをしたAの為にネットワーク型のウイルス攻撃をB、Cも受けやすくなったりするのでしょうか? LAN内で繁殖するようなワームだと危険との話も聞いたのですが、どういうことでしょうか? いちおう、全部のPCにFW、ウイルスソフト、スパイウエアソフトはしっかり入れてはいます。 もちろん、感染し駆除できなかったり調子がおかしくなったらAはすぐにリカバリはするつもりなのですが…

  • ルーター配下の他パソコンもウイルスに感染しますか?

    ルーター配下の他のパソコンも、ウイルスに感染しますか? 例えば、ルーターに4台のパソコンが有線・無線で繋がっているとします。 有線で繋がっているAパソコンが、誤ってウイルスに感染しているファイルをダウンロードしてしまい、ウイルスに感染してしまったとします。 そういう場合、Aパソコン以外の――B~Dパソコンも、ウイルスに感染してしまうということはあるんですか? そういうこともあるのか、気になったので質問いたしました。 大変申し訳ございません。 ご教示よろしくお願いいたします。

  • LANケーブルやルーターにウィルス感染ってあるのでしょうか??

    LANケーブルやルーターにウィルス感染ってあるのでしょうか?? あまりパソコンに詳しくないため、全く的外れな 質問ならすみません。ただ、よく分からなく困っていますす。 1戸建ての家に住んでおり、今、インターネットは ルーターとLANケーブルを繋いで接続しております。 2,3日前から(おそらくアップデータをしたころから) ネットの接続の調子がおかしく ルーターのランプも4個中2個しか付いていなかったため コンセントごと抜いて見たら、接続出来るようになりました。 それから数時間後、ネットをしていると、全く ネットが接続できなくなってしまったのです。 ルーターのランプはついていました。 パソコンがおかしいのではないかと思い、修理に 出したところ、もともと調子がいいパソコンでは なかったのですが、システムの一部が壊れているとの ことでした。(ウィルス感染かまでは分かりませんでしたが) パソコン自体が悪かったのか・・・と思っていたところ、 今日は父親のパソコンでネットをしていたのですが、 また、最初は繋がらないのです。 同じ症状にならなければいいのですが・・・と 思っているすが、そこで、ルーターやLANケーブルが ウィルスに侵されているために、パソコンに ウィルス感染してしまうことはあるのでしょうか? 念のため、ウィルスソフトは、入れております。 分かる方がいらっしゃれば教えてください。

  • ウィルスについて。

    先日、Trojan.Byteverifyというウィルスと、Java.Nocheatというウィルスに感染してしまったのですが、一応Norton AntiVirusのおかげで検疫し、感染ファイルを削除して、(Win XPなので)感染していないと分かっている日付の状態に復元しました。 ただ、klezなどの有名なウィルスのように駆除ソフトが無いのは何故でしょうか? それと、これでちゃんと駆除できているでしょうか?

  • ウィルスの駆除について

    とあるサイトにアクセスした際に、「ウィルスに感染しました。検疫できませんでした。」というメッセージが出てしまいました。ウィルス対策ソフト「Norton AntiVirus」をすでにインストールしていましたが、そのソフトでも検疫できなかったようです。どうすればよいのでしょうか? 駆除する方法はありますか? 駆除できなかった場合、ハードディスクなどが破壊されていくのでしょうか?OSはWin98です。 誰か教えてください。

  • ルータに残るウイルス

    ふと思ったのですが、ルータに分身を置くようなウイルスや、ルータの設定を変えてしまうようなウイルスってあるのですか? 感染してるか分からない友人のパソコンを、チェックするためにオンラインスキャンをしてあげるために、自宅の回線(ルータ経由)でつないであげたいのですが。

  • ウィルスに感染しました

    フロッピーをマイコンピューター画面からファイルの一覧をひらくと、「ファイルC\windows\システムernell.dll は vbs.rudolof.aウィルスに感染しています」というメッセージがあらわれます。どういうことなのか、おしえてください  「どのように処理しますか」というメッセージがあらわ、中止、続行、修復、削除、除外、検疫のメニュウがあり、私は検疫ボタンをおすと、「正常に検疫されました」と表示されます。 ところが、このフロッピーをまたおなじようにマイコンピューター画面からファイルの一覧をひらくと、ふたたび「ファイルC\windows\システムkernell.dll .rudolof.aウィルスに感染しています」というメセージがあらわれるのです。どうしてなのでしょう? で、これはパソコン自体がウィルスに感染しているのか、ウィルスに感染しているのはフロッピーだけなのか、おしえてください  パソコン自体がウィルスに感染している場合はどうしたらいいですか?

  • ウイルス??

    先ほど「ウイルスに感染しました。駆除出来ませんでした。」 と言うメッセージが現れ、ウイルス名をクリックしたのですが その様なウイルスは見当たりません。 もう一度確認してお探し下さい。 みたいなメッセージが出ました。 これはどういう事なのでしょうか。 ウイルスには感染していないのでしょうか。 それとも感染してるのでしょうか。 一応パソコンは動いています。

  • ルーターに感染するウィルス

    恐れ入ります。 ルーターに感染するタイプのウィルスって 確認されていますでしょうか? 教えてください。 お願いします。