• ベストアンサー

キーロガーって・・・

昨日eTrust アンチスパイウェアをインストールしました! 実はこのソフトのサイトで、オンラインスキャンをしたら 他の今使っているスパイウェア対策ソフトでスキャンしても 何も検出されなかったのに、オンラインスキャンでは大量に 見つかりました。 中でもキーロガーが見つかってちょっと恐怖です(><) それで急いでお店へ買いに走ったんです! eTrust アンチスパイウェアをインストール後、あらためてハード ディスク全体のスキャンを行った結果、見つかったキーロガー は、DLLファイルが大半なのですが削除していいものかどうか 分かりません。

質問者が選んだベストアンサー

  • ベストアンサー
  • doki2
  • ベストアンサー率51% (440/860)
回答No.2

私なら次のように対応します。 1.重要なデータをバックアップ 2.レジストリのバックアップ 3.復元ポイントを設定 4.eTrustで検出されたファイルをすべて駆除 5.金融関係、ショッピング等でのパスワードをすべて変更 6.検出されたスパイウエアの詳細を調べる 7.ご自分の取引先と関連しそうな場合、そのサイトに連絡して最近の取引履歴を調査 8.ほかのスパイ対策ソフトでもスキャン   スパイウエアの場合「EWIDO」をお勧め 9.当分の間、様子を見て、怪しげな動きがあれば前期の操作を繰り返す。 10.もし何らかの被害にあった場合、警察および取引先に届ける。 とにかく、インターネットの世界では絶対安全というのはありません。 最善を尽くすしかないと思います。   ☆「EWIDO」  http://www.ewido.net/de/download/    http://eazyfox.homelinux.org/SecuTool/ewido/ewido01.html  検出力、スピード、使いやすさでトップクラス  駆除、バックアップ保存、復元も可能です。

mikupon16
質問者

お礼

詳しい説明ありがとうございます(^^) しっかし、そっそこまでしなきゃなんないんですかぁ? やったら出来るけど一応・・・笑 それより紹介して頂いたEWIDOは常駐タイプとのことで すが、他のセキュリティーソフトとぶつからないのですょうか? 確かに検出力は高いみたいですし、日本語対応みたいだし スキャン中のファイル名が文字化けしないし・・・・・・・・・ 常駐させるのに問題がなければ、値段も安いし製品版を購入 しようかなぁ?(^^)

全文を見る
すると、全ての回答が全文表示されます。

その他の回答 (5)

  • hoihence
  • ベストアンサー率20% (438/2093)
回答No.6

こんにちは。 マルチ(多重感染)のようなので、俺もリカバリを推奨しますね。 もちろん、キーロガはやばいですよ。ネットバンキングとかやってなくても、会員制サイトのIDとかを持って行かれたりする可能性があるわけだし。 dllはエントリポイントが無いこととエクスポートテーブルがあることを除けば、構造自体はexeと同じなので何でもできるよ。BHO(Browser Helper Object)がdllになってるのは、ブラウザ起動時に呼び出されるようになってるから。 以下は非常にお勧め。Injection、Patching、Kill Process、Stealth等に対して防御可能。 ProcessGuard 3.150 Full Version ※俺もEwido使ってるよ。ただし、常駐はさせてない。Outpost Proに一応アンチスパイウエアの機能があるので様子見てます。今のところ問題ないみたい)。ちなみに、Linuxなどでもセキュリティーホールの報告は度々あるよ。

mikupon16
質問者

お礼

リカバリかぁ~(><) リカバリしたのもごく最近なんですよぉ~w キーロガーが見つかった大半は外付けのハードディスクなんですよね。 今のパソコンで使い始めたのはごく最近だし・・・アホな認識 ProcessGuard試してみます・・・というよりセキュリティーのことばかり 考えてるな、最近(^^) いろんなソフトを試すあまりに収拾がつかなくなってる・・・そんなこと もないけどね。 ともあれいろんなひとに心配していただいてありがたいと思っています。

全文を見る
すると、全ての回答が全文表示されます。
  • next_x
  • ベストアンサー率39% (144/369)
回答No.5

IEの欠陥(パッチ予定なし)から感染していることが多い のでブラウザをmicrosoftのものからOperaかFireFoxの 最新版(他のものだとIEのモジュールを使っていることが 多い)にした方がいいです。 なお、メーラーもIEの表示エンジンを使うものが多いので ThunderbirdやShuriken PROにした方がいいですね。 素人だとここまでしないと何時の間にか感染していたとか ありがちです。

mikupon16
質問者

お礼

アドバイスありがとうございます! Operaだけはちょっと・・・入れてはいますが、 表示が文字の大きさだけを変えるのではなく倍率を変えて 全体をズームアップしたみたいに大きくするから見えにくい てか使いにくい。 IEと同じ表示の可能なブラウザじゃないとね(^^) 余談コラム マイクロソフト製品はセキュリティーを前提に設計されておらず 更新に更新を重ねてもそれでも穴をふさぐことは出来ません。 本当はアップデートパッチ入りのCDを頻繁に配らなければいけない のにそれもしない。 ビルちゃん儲かるはずだわ 苦笑 更新をしないと危険だから重要な更新は全部入れてるけど それをしないと危なくしたのは誰なのよ? セキュリティーソフトがいらないOSは出来ないものなのか?

全文を見る
すると、全ての回答が全文表示されます。
  • ex_hmmt
  • ベストアンサー率48% (726/1485)
回答No.4

のんきですねえ。まぁ長生きしそうなタイプです。 キーロガーが本当だとすれば、かなり甘く見ていませんか? (ここ最近のネットバンクの、スパイウェアによる不正送金騒動はまだ記憶に新しいと思いますが) スパイウェア対策ソフトは決して万能でも完全でもないです。 キングソフトのアンチウイルスソフトはまだオススメできるものじゃないですね。 >家族しか使わないパソコンにいつどこからどのようにして侵入したのか? 不正な侵入経路はいくらでもあります。 ウイルス感染者は皆言うんです。「私が侵入されるとは思わなかった」。 もう一度オススメします。 アダ被に行って相談するか、リカバリしましょう。 (……ところで一つ聞きたいんですけど、今もそのPCでネットワークに接続してたりしませんよね?ネットワークからは切り離してスタンドアロン状態にしてますよね????)

mikupon16
質問者

お礼

eTrust アンチスパイウェアとEWIDOで 検出された脅威はすべて削除させて頂きました(^^) ありがとうございました♪

全文を見る
すると、全ての回答が全文表示されます。
  • doki2
  • ベストアンサー率51% (440/860)
回答No.3

別スレッドで「キングソフトインターネットセキュリティー2006」のことが書かれていますが、私は、これをアンインストールしてから、eTrustの再インストールをお勧めします。 また、よろしければ、(一段落してから)検出されたウィルス名、DLLファイル名、補足してください。

mikupon16
質問者

お礼

ありがとうございます! ところで>>これをアンインストールしてから、eTrustの再インストール>> の理由が分からないんですけど。 家族しか使わないパソコンにいつどこからどのようにして侵入したのか? キーロガー!ゴルァ!って感じです 笑

全文を見る
すると、全ての回答が全文表示されます。
  • ex_hmmt
  • ベストアンサー率48% (726/1485)
回答No.1

えーと、正直リカバリ推奨です。 すでにインストールされているキーロガーに対し、後から入れた対策ソフトが有効かどうかは確実な事は誰もいえませんし、誰も責任を取ってくれませんから。 それでもどうしてもリカバリしたくない、という事であれば、以下のサイトへ行って相談される事をお勧めします。日本でのスパイウェア対策の総本山ともいえるサイトです。 【アダルトサイト被害対策の部屋】 http://www.higaitaisaku.com/ こちらの掲示板で症状を述べ、詳細なログを検討してもらう事をお勧めします。 ちょっとOKWebでこのまま詳細なログを含め検討するのは馴染まないでしょう。 まぁ、個人的にはリカバリ推奨です。

mikupon16
質問者

お礼

ありがとうございます! アダ被は知っていましたし、スパイウェア&アドウェア対策ソフトは インストールしていました。 でもそれらでスキャンしても何もも見つからないのです。 アドウェアのほうは履歴とかが見つかるけどこれはたいしたことない 見たいです。 それよりキーロガーの存在です(><) まったく普通なフォルダ名のところに普通なファイル名dllファイル ばっかしなのですがいつの間に入ってきたのやら?

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • ClamXavってキーロガーの検出もするのですか?

    現在OSX10.3でClamXavを使ってウィルス検索はかけていますが、このソフトはスパイウェア、キーロガーの検出は対象外なのでしょうか? また、OSXでキーロガー、スパイウェアを検知するフリーソフト(シマンテック以外で)をご存知の方、教えていただけますでしょうか?

    • 締切済み
    • Mac
  • キーロガーに深刻に悩まされてます!助けて下さい!

    QNo.2641134でも質問したmimicoroです…。 HP運営時につけたアクセス解析から、自分と同時刻にログインしている者に気づき、調べてみたところスパイウェアでした。 savekeysというキーロガーが、スパイウェアドクターで検出されました。 スパイウェアドクターを購入したいと思ったのですが、キーロガーに見張られている今、ネットで個人情報を打ち込むわけにもいかず…。 再セットアップも試してみたのですが駄目でした…。 リカバリCDが初めからなく、ハードディスクから再セットアップを行うPCなので…そのせいでしょうか? 数々のシェアウェア・フリーウェアを試しましたが検出すらしてくれず困っております。 savekeysを確実に駆除できて、店舗販売しているソフトがありましたら教えて下さい! あと、メーカー修理でこういったトラブルを任せることができるのでしょうか?

  • キーロガーが検出されました

    買って1週間もしてないPCですが、キーロガーというスパイウェアが検出されました。 OSはvistaで マカフィーが入ってたのですが、昨日ウイルスバスターに変更して、今朝PCを立ち上げたら 「外部に送信したくないパスワードなどをブロックします」という 入力画面がでました。 それに、パスワードなど入力したのですが、それがキーロガーだったのでしょうか? 検索したら、キーロガーはとても怖いみたいなので心配でたまりません。 別のPCでパスワードの変更はしましたが、やはり、OSを再インストールしたほうがいいでしょうか? アドレスも変更したほうがいいですか? 初心者で、買ったばかりのPCでこんなことになってしまい、大変困惑しております。よろしくお願いします。

  • スパイウェアの除去方法を教えて下さい

    はじめまして。 先日オンラインスキャンをしていると、 スパイウェアが発見されました。 危険度 「中」 ということで、気持ちが悪いので除去または修復したいのですが、方法がわかりません。 Downloader "QQPass EV" found in key "hkey_current_user \software\tencent" http://ca.com/jp/securityadvisor/pest/pest.aspx?id=453119660 検出はComputer Associates eTrust PestPatrol の無料スパイウェア検出を使用しました。 OSはwindows98で、アンチウィルスソフトは導入していません。 普段はいくつかの無料のオンラインスキャンを使用しています。 スパイウェアの除去に精通されている方、 ご回答よろしくお願いします。

  • eTrust アンチスパイウェアはe 他社製セキュリティーソフトが・・・

    eTrust アンチスパイウェアは、他社製セキュリティーソフトがインストール されていてもインストールしてもいいんですか? 今日何気なくこのソフトのサイトに行って、スパイウェアのスキャンをしたら フリーのスパイウェア&アドウェア対策ソフトでスキャンしても見つからなかったスパイ ウエア、アドウェア共に大量に見つかりました。 そこで、このソフトを買ってきたんですが、現在パソコンにはキングソフトインターネットセキュリティー2006がインストールされているので、インストールしても大丈夫なのか心配です。 お店では常駐しないので大丈夫、だと言われました(定期的にスキャンする機能を無効にしておけば) キングソフトインターネットセキュリティー2006にもスパイウェア対策の機能がありますが、常駐する訳でもないみたいなんですけど、競合しないのか心配です。 ただ、フリーのスパイウェア&アドウェア対策ソフトを起動しても何の不具合もないもんですからどうだろうかと思案しているところです。 WindowsXP(Professional)サービスパック2です。

  • キーロガーに感染した後の対処法は…。

    今月の23日にPCを初期化し(調子が悪かったので) 本日、ペストパトロールというスパイウェア駆除ソフトでPC内を 検索したところ「キーロガー」が検出され。 即座に削除しました; 初期化前に検索したところ、キーロガーは検出されなかったので 初期化した後に入り込んだものだと思い。 変更できるサイトのパスワード等を一通り別のものに変更させました。 ここで質問なのですが、キーロガーとはキーボードで打ち込んだ文字を 読み取るというものらしいのですが、これは初期化前に打ち込んだ物は 読み取られたりはしないのでしょうか; WEB上で検索するとかなり危険なものだとかかれて居て。 とても不安です; 初期化した後は特に重要な事は打ち込んでいないのですが。 これはとりあえず気にしなくても良いのでしょうか(汗 スパイウェアの知識をお持ちの方、どなたかご意見聞かせてください><;

  • スパイウェアTrojanの対処方法

    Trendのオンラインウィルススキャンで、スパイウェアが1件検出され、 TSPY_LINEAGE.AMI 種類Trojan C:WINDOWSsystem32sonb32dw.dll と表示されました。 駆除の仕方が分からなかったので、一旦ネットを切って再接続し、他のウィルスソフトをダウンロードし検索しましたが、検出されませんでした。再度、Trendのオンラインスキャンしたところ、こちらも検出されませんでした。検出されないということは、スパイウェアはもうないのでしょうか。そのままにしてても大丈夫か不安です。

  • キーロガーはウイルスソフト?

    先日、友人が格安でOS(Vista ULTIMATE)を売ってくれました。 しかし、ウイルスが入っているかもしれません・・・ なんでかというと、ウインドウズアップデートでいつも問題が発生するからです。 モジュールがどうのこうの?とかダイアログが出て、アップデートいつも41個中10個くらい目で止まってしまって、強制終了です・・・ ウイルスというか、キーロガーも心配です・・・ まさかとは思いますが、しかけられてたらと・・・心配です。 キーロガーってウイルス対策ソフト(Kaspersky)で検出できますでしょうか? もうこれなら電気屋で同じソフト買おうか考え中です・・・ とりあえず、OSに仕込まれたウイルスとかキーロガーみたいなやつは対策とれないんでしょうか? 詳しい方いらっしゃいましたら教えていただけないでしょうか? よろしくお願いします! (ただの、私のインストール失敗ならいいんですけど・・・)

  • McAfeeのセカンドオピニオンとして御奨めがあったら教えて下さい

    「マカフィー・ウイルススキャンプラスwith サイトアドバイザ 2008 1ユーザ」を使用してます。McAfeeのセカンドオピニオンとしてpandaのオンラインスキャンを使用してます。ソフト同士の干渉を恐れてそれにしたんだけど、オンライン以外に、つまり、パッケージやダウンロードのものでセカンドオピニオンと使えるものがあったら教えて下さい。ちなみに、フリーでは窓の杜をみてウイルスはAVG、スパイウェアはAd-Aware、シェアまではどうかなと思ったんだけど、SGアンチスパイがいいかなとも思ったんだけど、どうでしょうか? また、pandaのオンラインスキャンでスパイウェアが検出されたんだけど、McAfeeでは検出されませんでした。スパイウェアって、ソフトによっては判断されるものが違うと聞いたんですが、上手に言えませんが、例えばAソフトでは検出されず、Bソフトでは検出されてたとしても、Bソフトが検出したのを正しい、またその逆でBが検出したのはあくまでも疑っただけで、Bが正しいとは限らないということはあるのでしょうか? そんな浅知恵もあって、シェアのスパイウェアにするまではとも思ってますが、シェア・(なるべく)フリーで、McAfeeを使用してる方々で、セカンドオピニオンとして御奨めがあったら教えて下さい

  • Backdoor.Bifroseが検出されたのですが…

    eTrustの無料スパイウェアスキャンを試したところBackdoor.Bifroseというトロイの木馬が検出されました。 ですがPCにはノートンインターネットセキュリティの最新版をいれていてスキャンをしてみましたが検出されません。 どちらが正しいのでしょうか? どうぞよろしくお願いいたします。