• ベストアンサー

セキュリテイ警告...トロイの木馬?

昨日OK Webからのメール配信を停止する為 指定されたアドレスにアクセスして メルアドを入力中 ノートン Internet Security2002からセキュリテイ警告を受けました 内容はトロイの木馬を使ってローカルコンピュータに接続しようとする試みを遮断したと言う物でした このソフトを使用し始めて2年半くらいですが このような警告を受けたのは初めてです マニュアルを調べると 正常な接続でも このような警告が出ることもあるそうですし 遮断してくれたのだから 大丈夫なのでしょうけど 気味が悪くて...すぐウイルススキャンしてみましたが ウイルスは検出されませんでした しかしホッとしたのも束の間 今日 アウトルックでメールの送受信中 また同じ警告が表示されたので 心配になってきました Auto Blockで遮断しているコンピュータアドレスは61.255.189.246と表示されています OSはwindowsMeです 良きアドバイスをよろしくお願いします 

質問者が選んだベストアンサー

  • ベストアンサー
回答No.2

問題ありません。特に気にする必要はないと思います。 トロイの木馬というのは、簡単に言うと、外部からの司令を待ち 司令が来ると悪さをするような悪意のあるプログラムのことです。 たとえばあなたのPCにだれかがトロイの木馬を仕掛けたとすると トロイの木馬は外部からの接続を待つ状態に入ります。 そして外部からトロイの木馬を呼ぶ接続があると、たとえば あなたのPCから情報を抜いて送ったり、あなたのPCを使って どこかのサーバを攻撃したり…といったことをします。 今回のInternetSecurityからの警告は、トロイの木馬への接続に 応答する(つまり感染した)PCを探して、不特定多数の人に 接続を試みている人があなたのマシンにアタックしてきた、 ということです。といっても送ってきた人が悪意があるかというと そうともかぎらず、トロイやウィルスに感染して、そのせいで 知らないうちに送ってしまっているのかもしれませんけど…。 つまり、InternetSecurityはそういう接続だとわかって遮断したし、 またあなたのPCにトロイの木馬など仕掛けられていないわけで、 特に心配することはない、ということです。

rain90
質問者

お礼

早々とご回答頂き ありがとうございます トロイの木馬は 怖いものと言う先入観があった為 警告が出た際 パニックになってしまったのですが ご回答を読ませて頂き 安心しました ウイルス対策ソフトが しっかりと遮断してくれているのですね トロイの木馬のご説明も大変参考になりました ありがとうございました!

その他の回答 (2)

  • zazako
  • ベストアンサー率50% (300/598)
回答No.3

私はInternet Security2004を入れてますが、けっこう出てきますよ!これは「感染しました」の意味ではなく「PCに入り込む手前で遮断した」という意味だと思います。ですから心配はしなくてもいいと思いますよ。そして61.255~のアドレスは、あなたのPCへ攻撃しようとした相手のアドレスです。まあそんな警告が出ても感染はしてませんから大丈夫だと思います。

rain90
質問者

お礼

早々とご回答頂き ありがとうございます 結構出るものなのですね 今までワーム関連のウイルスには ちょこちょこ遭遇して その度にウイルス対策ソフトが撃退してくれていましたので 割合平気でいられたのですが トロイの木馬と言うものは 全く初めてだったので 動揺してしまいましたが しっかり遮断してくれているのですね 安心しました ありがとうございました!

noname#6461
noname#6461
回答No.1

遮断出来ているのであれば問題はありません。 その様な警告が出るのは別段珍しい事ではないです。 ルータを新規導入すれば警告は出なくなると思います。 (PCにパケットが入る前に遮断してくれますので) 今後の安全にインターネットを利用する為、 ↓の様な基本的な事項を再確認して下さい。  ・Windows Updateの定期的な実行   (通常、毎月第2水曜日に新たな更新が公開)  ・ファイアウォール(ルータでも可)   ウイルス、スパイウェア対策ソフトの導入  ・セキュリティソフトの定義ファイル更新  ・パスワード管理の徹底   (個人情報や一般単語の流用は絶対に避ける    桁数を多くして、数字と英大小を組み合わせる)  ・むやみにフリーソフトなどをインストールしない  ・あやしいサイトに興味本位で近寄らない  ・得体の知れないメールやファイルを開かない 蛇足ですが、IPアドレスは伏せ字にした方が良いですよ。 (多分、こちらの管理者に修正されます)

rain90
質問者

お礼

早々とご回答頂き ありがとうございます ウイルス対策ソフトが しっかりと遮断してくれているのですね このような警告が別段珍しい物ではないと伺い 安心しましたインターネットを安全に利用する為のアドバイスも 大変参考になりました 攻撃元のIPアドレスは伏字にした方がよかったのですね パソに関しては いまだに初心者の域を出ておらず これがトロイの木馬の正体だと勘違いしたため 本文に記載してしまいました ご指摘いただけました事 大変感謝しています ありがとうございました 

関連するQ&A

  • トロイの木馬ですか

    皆さん、こんにちは。 ノートンインターネットセキュリティ2004を使用しています。パソコンを立ち上げたらセキュリティ警告が出ました。内容は、「Blaトロイの木馬を使ってローカルコンピュータに接続しようとする試みを検出しました。」警告アシストの警告の原因には「IPアドレス192.168.1.1のコンピュータがBlaトロイの木馬のデフォルト遮断を使ってこのコンピュータに接続しようとしました。」というものです。このIPアドレスはルータのものだと思います。WindowsUpdateは実施しています。何か対策等打ったほうが良いのでしょうか。よろしくお願いします。

  • Blaトロイの木馬 かなりあせってます。よろしくお願いします。

    Norton Internet Security 2004で Blaトロイの木馬を使ってコンピューターに接続しようとする試みを検出しました。 警告の原因 IPアドレス192.168.11.1のコンピューターがBlaトロイの木馬のデフォルト遮断を使ってこのコンピューターにせつぞくしようとしました。 というエラーメッセージが表示され、気持ち悪くなったのでOSをリカバリーDVDでいれなおしたらLiveアップデートをしようとした瞬間に同じエラーメッセージがでました。 そしてLiveアップデートができなくなってしまいました。 どうすればいのでしょうか。 教えてください。よろしくお願いします。

  • トロイの木馬にやられたっぽいです

    WinXPを使いyahoo! ADSLで常時接続環境にいる者です。 先ほどパソコンを起動したら突如ノートン・インターネット・セキュリティー2004が「Deep Throatトロイの木馬を使ってローカルコンピュータに接続しようとする試みを検出しました。」という警告がでるようになりました。 警告アシスタントという機能でちょっと詳しい事を見てみると、警告の原因として、 「IPアドレス 192.168.3.2 のコンピュータがDeepThorat トロイの木馬のデフォルト遮断を使ってこのコンピュータに接続しようとしました。」 と書いてありました。 「192.168.3.2」というアドレスをwhoisで調べてみたら、ローカルアドレスだから調べませんと出てきます。 これは正体不明の相手から侵入を受けているということなのでしょうか? パソコンの動作を軽くするために一時的にノートンを切っている事も多いのでちょっと心配です。 とりあえず回答を頂け次第パソコンを初期化して、お金が絡むパスワードは全部変更する準備をしています。 よろしくお願いします。

  • トロイの木馬が。

    今朝から「Backdoor/subseven トロイの木馬を使ってローカルコンピューターに接続しようとする試みを遮断しました」という警告がでます。 遮断してるのでほっといてもいいんでしょうか? NortonInternetSecurity2002でLiveUpdate済み OSはXP Windowsupdate済み(すべてインストールしてます)。

  • トロイの木馬に感染している?ようで困っています

    ノートン2005をしようしています。 1時間前に普通にネットをしていたら、何度も(今現在も)「コンピューターを攻撃しようとする最新の試みを遮断しました」っと出て、 詳細を見ると「ルール Shiva Burka トロイの木馬のデフォルト遮断のセキュリティ警告を作成しました」っとでました。 コンピューターをウイルススキャンしましたが、何も出てきませんでした。 これは感染しているのでしょうか? 「コンピューターを攻撃しようとする最新の試みを遮断しました」っというのは、これからずっと出てくるのでしょうか? あまりPC用語に詳しくないので、あまり用語をしようしないで回答いただけると嬉しいです

  • トロイの木馬?

    HPビルダー2001を使ってHPを作成しています。 先日、UPしようとしたら、「トロイの木馬を使ってローカルコンピュータに接続しようとする試みを遮断しました」とノートン・インターネット・セキュリティより警告が出ました。 その後、HPビルダーが凍ってしまい、強制終了も出来ない常態になりました。 その他のソフトは全く問題なく使えて、ビルダーだけが使えませんでした。 すぐにウイルススキャンをしましたが、ウイルス感染はしていませんでした。 そして、今日、またビルダーでUPしようとしましたら、同じことが起きました。 これは、どういうことなのでしょうか?

  • トロイの木馬

    ノートンを購入したのですがこのようなメッセージが頻繁にでてきます「NetBus トロイの木馬を使ってローカルコンピューターに接続しようとする試みを遮断しました」2日に1回くらい着ます。僕は誰かに狙われているのでしょうか恐ろしくてたまりません。

  • トロイの木馬

    OS Windows XP HomeEdition ルータ BBR-4HG 今日、パソコンを起動したらNortonInternetSecurity2004の警告 ------------------------------------------------------------ IPアドレス 192.168.11.1 のコンピュータがBlaトロイの木馬のデフォルト遮断を使って このコンピュータに接続しようとしました。 ------------------------------------------------------------ ※192.168.11.1はルータのLAN側IPアドレスです。 が出てきました。それからAutoBlockで30分間自動遮断されたんですけど、 ルータのIPが遮断されてはネットが出来ないので すぐに遮断解除をして、今ネットしているのですが…大丈夫でしょうか? ルータのIPからトロイの木馬ってどういうことなのでしょうか?

  • トロイの木馬

    Nortonより警告でこの頃よく トロイの木馬 他のパソコンから監視または接続を遮断しました。 と表示されます。その後Nortonでウイルスのスキャンをするのですが何も発見されません。 何か僕のPCにいるのでしょうか? 

  • セキュリティ警告

    こんばんは、ちょっと意味がわからなくなったので質問します。 本日、パソコンを起動した時に(3回連続)“セキュリティ警告”のポップアップが出て以下の文面が表示されました。 -------------------------------------------------------------------------------------------------------------------- Norton Internet Scurity セキュリティ警告 *高危険度 ルールBla トロイの木馬のデフォルト遮断のセキュリティ警告を作成しました。 時間:      23:08 日付:      2005/09/30 プロトコル:   UDP(インバウンド) リモートアドレス:***.***.***.*** :**** ローカルアドレス:\\\.\\\.\\\.\\\ :\\\\ 場所:      デフォルト リモートコンピュータ(***.***.***.***)がリモートアクセスのトロイの木馬によってこのコンピュータの通常使うポートに対する接続を試行しました。 試行は遮断されました。 -------------------------------------------------------------------------------------------------------------------- >リモートコンピュータ(***.***.***.***)が この“が”がちょっと引っかかっていて、***.***.***.*** のアドレスはポップアップが出たパソコンのアドレスなので(Aとします)Aが試行した、となりますよね? 自分で自分を攻撃? 心配になり、Norton Internet Scurity2003のアップデートを行い、最新のものにしてからウイルススキャンを実行したのですが「脅威は見つかりません」となりました。 ということは外部からの接続が起動と同時に3度も連続して起こったのでしょうか? 偶然にしてはできすぎです。 どう解釈していいのかわからず質問しました。 よろしくお願いします。

専門家に質問してみよう