• ベストアンサー

ケーブルTVの常接について

こんにちは 実は友人のパソコンがNachi_Aに感染したんですけど・・・アップデートはこまめにこなし某社のウィルスソフトも導入済み。一応隔離してるみたいなんですけども、ファイヤーウォールをすり抜け 修正パッチもあたっているパソコンに感染ってどう言うことでしょう?ケーブルテレビで常接環境です。パソコンが起動しウィルスソフトが立ち上がるまでにタイムラグがあるとか聞いたことがありますがどうなんでしょう? どなたかご存知でしょうか? 友人には一応ルーターの購入を勧めました

質問者が選んだベストアンサー

  • ベストアンサー
  • hima-827
  • ベストアンサー率24% (1087/4414)
回答No.8

>「ファイヤーウォールや、ルーターは、 >ウイルスは、通常通過しますので」の >答えに今大変ショックを受けております >と言うことはウィルスを遮断するすべはないん >でしょうか? それが、ウイルス防止用ソフトです。 友人は、入れているので、大丈夫です。 >進入、発見、隔離 削除と言うプロセス以外は? >ファイヤーウォールや、ルーターはウィルス >ももちろん完全ではないにしても遮断してくれ >ると思ってました。 ファイヤーウォールや、ルーターが防いでくれるのは、不正進入です。ウイルスとは、また別のセキュリィティ対策のソフト&機器です。 >ちなみにアップデートされていれば  >「進入はされるが実行はない」 か >「進入もされないし実行もない」 >かどっちでしょう? ウイルスソフトの定義ファイルが最新にいつもアップデートされていれば、ウイルスメールを受信した状態は、進入では無く、感知した状態です。 ですから、感知するが、進入しているではありません。 進入=感染=ウイルスソフトの実行です。 あと、合わせて、WindowsUpdateの「重要な更新」は、すべてインストールして下さい。

qurinchan
質問者

お礼

何度も詳しくご説明していただきありがとうございます WINUDの重要な更新の項目は現在0だそうです。VB2004は毎日ぐらい更新があるそうです。 「進入=感染=ウイルスソフトの実行です」 今回はウィルスを感知していたと言うことですね。毎日のように新しく更新されるウィルスデーターを見るとぞっとしますが・・少しずつ勉強して行こうと思います。 とりあえずもう一度WINUDの確認からはじめます どうもありがとうございました。

全文を見る
すると、全ての回答が全文表示されます。

その他の回答 (7)

回答No.7

>アップデート(ウィンxp)していても進入はされるということですか? ちなみにセキュリティソフトはT社ですがファイヤーウォールはちゃんと働いているようですが・・・ W32.Welchia.Worm に関しては隔離されたその日に 繰り返しになりますが修正パッチがあたっていないのでは ありませんか? 修正パッチのことでしたらWindows Updateのログ履歴をみればわかると思います 隔離された日をFWのログで 確認をしてみてください これにより貴殿の疑問が晴れるはずです アップデートという表現はどちらを意味していますか? Windows Updateのことでしょうか? それとも VBのアップデ-トですか? 区別をするため出来るだけ明確な表現を恐れ入りますが お書き添えください >「ファイヤーウォールや、ルーターは、ウイルスは、通常通過しますので」の答えに今大変ショックを受けております と言うことはウィルスを遮断するすべはないんでしょうか?進入、発見、隔離 削除と言うプロセス以外は? ファイヤーウォールや、ルーターはウィルスももちろん完全ではないにしても遮断してくれると思ってました。ちなみにアップデートされていれば 「進入はされるが実行はない」 か「進入もされないし実行もない」かどっちでしょう T社というご説明があったのでVB2004ということで 解説をします バ―ジョン情報を出来たらお書き添えください VB2004では トロイの木馬はウイルスとして 検出するようパタ―ンファイルにいれております FWというのはポ-トを遮断する働きがあります 例えばウイルスが利用するポ-トを一部制限を かけるなどです ですからポ-トを閉じていれば 感染は防ぐことはできます しかしながら自動アップデ―トですので わざわざ手動によるポ-ト遮断はしなくてよいのです ル―タというのはWAN側でパケットフィルタリング機能などにより一部遮断ができたりする機能がございますが 本質的にウイルスというものに対しては無防備なのだと 私は解釈してます  素人ですがDNSなどによって進入感知はできるが 感染はしないということなのではないでしょうか? (専門家がきたらこの記事無視してください) FW+ウイルス対策ソフト+ル―タにより セキュリテイ面においては強化されるとおもいます

qurinchan
質問者

お礼

詳しく説明していただき本当にありがとうございます WSはVB2004、ここで言っていたUDはWINのことです。少し不安は残ったものの おおむね現状が差し迫ったものではないようですので友人とともに少しずつ勉強していこうと思います。とりあえずUDの確認からと言うことで・・・ 本当にありがとうございました。

全文を見る
すると、全ての回答が全文表示されます。
  • hima-827
  • ベストアンサー率24% (1087/4414)
回答No.6

他の方と同じような意見ですが、それは、感染したのでは無く、発見したのではと思います。 例えば、ウイルスメールの場合、受信はします。 受信と同時とか、メールを開く前に、ソフトがウイルスの有無をチェックします。 そこで、ウイルスを発見すると、ソフトが、安全な場所に隔離するのです。 または、パソコン自身を、スキャンして、ウイルスを発見した場合は、他の原因が考えられます。 あと、参考までにですが、ファイヤーウォールや、ルーターは、ウイルスは、通常通過しますので、導入は、違う意味でします。

qurinchan
質問者

補足

「ファイヤーウォールや、ルーターは、ウイルスは、通常通過しますので」の答えに今大変ショックを受けております と言うことはウィルスを遮断するすべはないんでしょうか?進入、発見、隔離 削除と言うプロセス以外は? ファイヤーウォールや、ルーターはウィルスももちろん完全ではないにしても遮断してくれると思ってました。ちなみにアップデートされていれば 「進入はされるが実行はない」 か「進入もされないし実行もない」かどっちでしょう?

全文を見る
すると、全ての回答が全文表示されます。
回答No.5

#2#3です #4様の回答を読んでマイクロソフト社で再び調べました W32.Welchia.Worm 発見日2003年8月18日 参考URL http://support.microsoft.com/default.aspx?scid=kb;JA;826234 修正パッチ823980 (MS03-026) および 815021 (MS03-007) の公開日 823980 (MS03-026) 公開された日2003/07/16 http://www.microsoft.com/downloads/details.aspx?FamilyId=F8E0FF3A-9F4C-4061-9009-3A212458E92E&displaylang=ja 815021 (MS03-007) 公開された日2003/05/28 参考URL http://www.microsoft.com/downloads/details.aspx?FamilyId=84FC577D-F2D5-47B8-AB98-77BA7501B00B&displaylang=ja やはり#4様がおっしゃる説 修正パッチが 何らかの理由であたっていなかったというのが 正しいと思います (Windows Updateにこの2つの修正パッチが発見日2003年8月18日 の時点で入ってたかどうかは調べていません 恐れ入りますがご自身で検索してください) 少なくともご友人は発見日2003年8月18日 より以前には修正パッチがあたっていなかったのは 事実だとおもいます

qurinchan
質問者

お礼

何度もいろんなところを調べていただきありがとうございます。もう一度アップデートの確認が必要ですね

全文を見る
すると、全ての回答が全文表示されます。
noname#8602
noname#8602
回答No.4

>WORM_NACHI.A Microsoftの修正パッチは、このワームが初めて発見された日より先に配布されていますから、 >アップデートはこまめにこなし >修正パッチもあたっているパソコンに感染 という二つの文に矛盾があります。対応パッチをあてていたのに感染したというのは聞いたことがないからです。 よって、「アップデートはこまめにやっていたつもりだが、パッチ導入の前にワームにやられた」という流れではないかと思われます。 実行ファイルが仕込まれたメールをうっかり開いて感染というタイプではありませんので、セキュリティホールが存在し、偶然(常時接続であればその機会が多々)それをアタックされてしまえば、なるようにしかならないと思います。

qurinchan
質問者

補足

ご回答ありがとうございます。おっしゃるとうり矛盾ですね!すみません 実際は進入されたが隔離されて感染はしていない。と言うことですね 見つかったけど実行はされていませんから と言うことはアップデート(ウィンxp)していても進入はされるということですか? ちなみにセキュリティソフトはT社ですがファイヤーウォールはちゃんと働いているようですが・・・

全文を見る
すると、全ての回答が全文表示されます。
回答No.3

#2です 再度考え直したのですが 隔離 状態になっているということは つまりシステム全体にいかないようにパタ‐ンファイルが 起動していることを意味してます 感染はしていないと思います 実際このウイルスに感染したことがないのでわかりませんが S社であれば検疫項目に入るんだとおもうんです T社であれば隔離状態になるのかなと文書を読んだ限りは そう思ったんです 詳しいことはテクニカルサポ-トが受けれる対象商品であれば そのセキュリテイベンダ-にお問い合わせください

全文を見る
すると、全ての回答が全文表示されます。
回答No.2

具体的なウイルス対策ソフト名がないとなんともいえないのですが。 たとえばS社の古いバ‐ジョンのもの (NIS2002 をふくんだそれ以前のもの)は感染報告例が他のウイルスではあります。アップデ‐トはできますがサポ-ト対象外商品で藪の中といったところです 今回おっしゃっているウイルスは http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_NACHI.A のことだとおもいます。 >ケーブルテレビで常接環境です。パソコンが起動しウィルスソフトが立ち上がるまでにタイムラグがあるとか聞いたことがありますがどうなんでしょう? これは私が聞いたところと違いますね 一般的にはデフォルトではセキュリテイソフトが先に立ち上がり インタ‐ネット接続がその次にくるんです ですから既知のウイルスに関してはタイムラグというのはないということでした。 セキュリテイソフトを常駐させていないとか 時間をずらして設定をしていたのであれば別ですが。 ちなみにWindows Updateだけをまめにして セキュリテイソフトのアップデ‐トのほうがおろそかでしたら効果半減という情報もこちらのサイトで入っています またOSが不安定になっており正常にセキュリテイソフトが起動していなかったというのも考えられます

全文を見る
すると、全ての回答が全文表示されます。
  • piccola
  • ベストアンサー率26% (88/330)
回答No.1

直接の回答ではないのですが・・・私もCATV接続です。私の地域のCATVに月300円で、ウイルスチェックサービスがあります。此処2日間、ウイルスメール攻撃が凄くて驚いているのですが(こんなの初めて!)、サーバーがチェックしてくれて、○○(アドレス)からのメールが感染の為削除しました。と案内してくれます。常に最新のソフトで対応してくれてるので自分で買う必要もなく安心です。誰からの送信かもわかるので(全部知らない人でしたが)、知人なら内容の連絡を取れるから安心です。友人のプロバイダーにも聞いてみたらオプションであるかもしれませんよ。

qurinchan
質問者

お礼

早速のご回答ありがとうございます! 一度薦めてみます

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • ノートンの有効期限が延びた(不安です)

    最近流行のウイルスに感染した模様です。感染当初はノートンのファイヤーウォール、抗ウイルス導入していましたので感染したとわからずPCの不具合と思いPCを初期化しました。その後、報道により自分はウイルス感染したのだと始めて知り、WindowsのUPデートなど行い現在では無事です。 PCを初期化したとき、もちろんノートン2002(ファイヤーウォール、抗ウイルス)を再導入し、最新の状況下においていますが、ひとつ不安です。ノートンの有効期限が再導入日の1年後に延びたのです。 これって大丈夫でしょうか?今すぐ新バーションを購入したほうがいいのでしょうか?

  • ウィルス駆除ソフトの導入

    会社でウィルスソフトを導入することになり、現在、ノートンかウィルスバスターかMcAfeeかのどれにするかを調査中なのですが、色々と疑問が湧いてきました。 1、某お店の方に、ノートンだと「アンチウィルス」だけでは インターネット上から来るウィルスしか防げない。だからファイヤー ウォール付きの「インターネットセキュリティ」を買うべき、と言われました。 例えばExcelのマクロウィルスに感染したFDを受け取っても、 アンチウィルスだけでは防げないと言われましたが、本当にそうなのですか? やはりファイヤーウォール付きのを買うべきなのでしょうか? 2、プレインストールでMcAfeeがついてきたPCが何台かあるのですが、 製品版とは全然違うものなのでしょうか? また、製品版は「ウィルススキャンオンライン」という名前ですが オンラインってことはネットにつながっていないと使えないのですか? それとこれもファイヤーウォール付の方がいいのでしょうか? 3、結局のところ、どれがお勧めですか?会社ではwin95、98、2000環境が 混在しています。ノートンの最新版ではwin95は対応されてないみたいですが・・・。 以上、1つでもかまいません。どうかよろしくお願いします!

  • Linuxのウィルス対策

    先日、長らく使っていたXPのデスクトップにUbuntu13.04をフルインストールしました。 一応ファイヤウォールはセッティングしてますが、ウィルスソフトは入れてません。 Linuxでウィルスに感染したというニュースはほとんど聞きませんが、それでもやはりウィルスソフトは入れておいた方がいいのでしょうか? Linux対応のウィルスソフトと言うのはあるのでしょうか?

  • トロイの木馬について教えてください

    最近 国内のサイトで何度かトロイの木馬に感染しました。ウイルスソフトで駆除がウイルススキャンしていますが、削除と隔離とどちらがいいのですか? またファイアーウオールも入れていますが トロイの木馬で個人データを取られたりするそうですが実際どんな問題が出てどのように悪用されるのかわかれば教えてください。

  • ファイヤー^ウォール(英語版)(TT)

    皆さんフリーのファイヤーウォールソフト ゾーンアラームご存知でしょうか?英語版なのですが、日本語パッチがあるとのことなので導入したのですが 現行バージョンにはパッチがなく、翻訳ソフトなどでヘルプを見るんですが訳が解らない訳だったり、翻訳できなかったりで困っています。 ルーター(HUB4ポート)越しに二台のパソコンを共有したいのですが・・・ ルーターまではpingは通るので後はファイヤーウォールのポートだと思うんですけど どなたかどこでどう設定するかご存知ないですか?(ファイヤーウォールを切ればどちらもping通りました) ルーター リンクサスファイヤーウォールルーター desk win xp note win 98se どうでしょう?何かほかにも原因あるんでしょうか?

  • ウイルスに感染。1個が隔離できず手動でと出ました。

    最近、ウイルスバスターを導入した友人のパソコンがウイルスに感染してたのが分かりました。ウイルスの数が80個だったそうです。そのうちの1個が「隔離できませんでした。手動で   して下さい」と出たそうです。そこで友人が手動でウイルスを何とかする方法を聞いてきました。友人一家ははパソコンでサイトを見たりゲームをしたりしています。メールは設定できずにしていません。私はウイルスバスターを使用して数年経ちますが感染したことなくどうすればいいか分からず、とりあえずパソコンのコンセントを抜いてそのパソコンで使用していたUSBメモリーは他のパソコンで使わないように伝えました。それで手動で隔離する方法を教えてください。また、どうしてウイルスに感染してしまうのでしょうか?ウイルスに感染するとどういう弊害があるのでしょうか?初歩的な質問ですみません。

  • ウィルスを駆除したのに添付ファイルが拒否される

    JS.SPAWN.Aのウィルスに感染していましたので、ウィルスバスター2004をダウンロードし、また、更新もし、隔離して、隔離したものを削除したつもりですが、市や大学といった強力なファイアーウオールをかけている所へは、ワードの添付ファイルを拒否されているようです。どうすれば、拒否されないようになるのか教えてください。ただ、ウイルスログを見ると隔離のままになっているのですが・・・

  • ファイヤーウォールって鉄壁ですか?

    パソコン初心者です。フリーのファイヤーウォールソフトを使っています。ひとつ疑問がわきました。 もしウィルスに感染してもこれがあれば最近はやりの個人情報漏洩だけは防げるのかな?だって許可したプログラムしかインターネットを通さないんだもんね。本当にそれ以外はとおらないのかな? わたしはまだやったことないけど最近はやりのwinnyのウィルスはどうなんだろう?winnyがインターネットにつながってる時点でもうファイヤーウォールは意味ないのかな?あとファイヤーウォールを壊す(通っちゃう)ウィルスってあるんだろうか? ???がいっぱいです。どなたか初心者でもわかる説明をしてくださる方、どうかよろしくお願いします。

  • nachiウィルスとパスワードが保存されない現象

    WIN2000のパソコンですが、「OutlookExpressのメールパスワードが保存できない」状態になり、まず、ウィルスチェックをすると、「NACHI」というウィルスに感染していることがわかり、まずは駆除をしました。 その後、WIN2000にはパスワードが保存されないという現象がいくつもあったので、掲載されているとおり、レジストリを使ってなおしました。その後、3~4回きちんと、パスワードが保存されていることを確認して、友人にPCを返したのですが、友人宅で2回ぐらい試したときには、大丈夫だった様ですが、またパスワードが保存されなくなってしまった…ということなのですが・・・仮に(まだ、パソコンを見ていないので)また「nachi」に感染されているとしたら、パスワードが保存されないという現象は、「NACHI」というウィルスが原因なのでしょうか? WINのupdateはしなくては・・・とは思っているのですが、なんせ、アナログ回線なので・・・・ nachiウィルスの現象で、パスワードが保存されないというのは当てはまるのでしょうか?

  • ウィルス隔離。。

    ウィルスバスター2006でウィルス隔離したんですが「これらファイルは特別な所に保存されてるため再感染の心配ありません」とあります。隔離されてるからそのままでいいのでしうが 削除しておいた方がいいのでしょうか。 それとウィルスファイル WORM_NACHI GENとはなんでしょうか?心配症なもんで(ーー;)