PCに疑わしい音が鳴る原因はICMPパケットの受信?

このQ&Aのポイント
  • PCを明けるたびに変な音がするので調査した結果、WildTangentスパイウェアに感染していることが分かった。
  • SPYBOTで駆除したが、依然として疑わしい音が鳴る。ICMPパケットを受信していることが判明。
  • ウイルススキャンやSPYBOTで調査しても異常は見つからないため、受信原因や解決策についてアドバイスを求めている。
回答を見る
  • ベストアンサー

ICMPパケットを何回も受信するのですが...

最近PCを明けるたびに「ポコポコ」と変な音がするのでおかしいなあと思って自分が使っているインターネットセキュリティ(キングスソフト)を見ていたらスパイウェア(WildTangent)がいることに気づき、 SPYBOTで駆除をしたのですが、 その後もその後も「ポコポコ」音がするので調べてみたら 「[2006-01-04 03:07:11] 61.214.240.190からICMPパケットを受信、ローカルのアドレスは192.168.3.3」 と、こんなのを受信していたようです。 ウィルススキャンや、SPYBOTで調べてみても特に異常は無いようなのですが、なぜそれを受信するのかわからないのでどなたか助けてください!!

  • ayruk
  • お礼率58% (7/12)

質問者が選んだベストアンサー

  • ベストアンサー
  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.3

自分でキングソフト製品を使ったことがないのであまり自信はないのですが…ファイアウォールのセキュリティレベルは『高』にしておくのが望ましいようです。 『中』以下になっていたら、一度『高』設定して様子を見られると良いように思います。 もし『高』でも駄目な場合、また『高』だと不都合が出る場合は次のようにしてみてください。 キングソフトパーソナルファイアウォールの画面を立ち上げ、 「ツール」→「セキュリティ設定」→「エリアレベル設定」→「ユーザー定義」を選択し、 「ユーザー定義IPルール編集ツール」ウィンドウの項目の中で、 『他人がPingで…』『マシンがPingで…』という2つの項目のチェックを外す。

参考URL:
http://is.kingsoft.jp/onlinemanual/index.htm
ayruk
質問者

お礼

教えていただいた通りに、『他人がPingで…』『マシンがPingで…』という2つの項目のチェックを外してみたら、それから変な音が止みました! ありがとうございました。

その他の回答 (3)

  • hoihence
  • ベストアンサー率20% (438/2093)
回答No.4
ayruk
質問者

補足

ありがとうございます。 NO3さんの手続きをした解決しました。 また何か困ったことがありましたら助言をお願いいたします。

  • Pesuko
  • ベストアンサー率30% (2017/6702)
回答No.2

すみません 大きな間違いをしました 61.214.240.190 は NCT-NET http://www.nct.ne.jp/ でした NO1に記したURLは間違いです、すみません、お詫びします。 で http://www.nct.ne.jp/ ですから、貴方のプロバイダーも 西会津町ケーブルTVではないですか? ICMPのパケットは同じケーブルテレビのインターネット接続しているPCからきていると思います。 可能性は出しているPCがウイルスに感染している事。 もうひとつは故意にアタックしている。 どちらにしても「西会津町ケーブルTV」にメールしてみることです。

ayruk
質問者

補足

ありがとうございます。早速メールをしてみたいと思います。 しかし、私が住んでいるのは関東県内で西会津町ケーブルはまったく使っていないのですが......

  • Pesuko
  • ベストアンサー率30% (2017/6702)
回答No.1

61.214.240.190からICMPパケット 外部から送ってくる信号だからウイルスじゃないです。 PINGであなたのPCのアドレスが生きているかどうか送っているだけ。 強盗が玄関でピンポンダッシュ(ping)して返事があったら 中に人が居る(パソコンが動作している)事を確認して 次に進入の準備するんです。 ちなみに 61.214.240.190 は http://nct.numazu-ct.ac.jp/nctnet/ ですから ICMPのくる日時分秒を http://nct.numazu-ct.ac.jp/nctnet/ の管理者に 連絡して、ICMPパケットが頻繁に来るとメールしてみてください。 一番下の「総合情報センターネットワーク管理部門」にメール できればlogを添付 内部的に調査してくれるときがあります。 下記の禁止事項に違反してますから。 http://www.numazu-ct.ac.jp/NctJpg/base_rule.htm ただし、送信しているIPが詐称している場合もあるので 絶対に発信元とは限定できませんので穏便にね。

関連するQ&A

  • ICMPパケットで「隠しチャンネル」を発見?

     最近、私が愛用しているウイルス対策ソフト[Smart Security V4.0} というもののウイルス ファイアウォールのログに「ICMPパケットで隠しチャンネルを検出」・・・と同様のログが1週間で20以上あり さらに 「ICMPフラッド攻撃を検出」 というログがありました。  一体「ICMPパケットに隠しチャンネルを検出」    「ICMPフラッド攻撃を検出(IP元はアメリカ・・・)        とは一体どういう意味を示すのでしょうか? 放置しても問題ないのでしょうか?

  • 【ローカルエリア接続の状態】送信パケット数異常?

    インターネットに接続する際には、いつもローカルエリア接続で状態を確認しているのですが、受信は10万パケット以下なのに対し、送信が4億パケット台(場合によっては8億)となってしまいます。 接続して、1時間~数時間後確認すると送信が異常に増えていることがよくあります。 いつもというわけではないのですが。 スパイウェアやウイルスではないかと心配です。 どなたか詳しい方いらっしゃったら教えていただけないでしょうか? セキュリティ対策は、ウイルスバスターとSPYBOT常駐です。 PCはバイオのノート。 プロバイダはヤフーのADSLです。 前出の質問に似たようなものがあったのですが http://oshiete1.goo.ne.jp/kotaeru.php3? q=1668698&rev=1 私はネットワークなど構築していないので当てはまらないように思います。 よろしくお願い致します。

  • 侵入 Welchia_ICMP_Scan

    日によって、Norton Internet Securityが以下のようなアラームを多発させることがあります。 高危険度 Norton Internet Securityが侵入の試みを検出して遮断しました。 侵入       Welchia_ICMP_Scan 侵入者      自分のPCのIPアドレス 危険度      高レベル プロトコル      ICMP 攻撃されたIP   外部のIP(毎回変化する) アンチウィルスではチェックされません。駆除方法を教えてください。

  • 受信パケットと送信パケットの異常な違い

    はじめまして、kattinnNHと申します 質問なのですが受信パケットと送信パケットの異常な違いが自分のPCにあるのです ウイルスというと送信パケットが異常に多いと聞きますが、自分の症状の場合は受信パケットが異様に多く、送信パケットの約三倍はあるのです 当初、この違いがあまりにもおかしいとおもい。自分でも原因を探ったり、スパイボットをかけたりウイルスチェックをかけたりしたのですが何も検出されず困っております。 また、受信パケットが増量するのに便乗するかのように送信パケットも増え、おかしな数字になっております 送信パケット:1,196,835 受信パケット:3,288,823 これはあまりにもおかしいだろうと思い、質問させていただきました。どなたかこの原因を教えてください。お願いします

  • スパイウェアの駆除について

    スパイウェアを駆除するためにspybotを使ってスパイウェアをスキャンしたんですが、削除しようと思ったら勝手にパソコンが再起動してしまいました↓ もう1度スキャンしようと思ったら、また勝手に再起動されてしまいました↓↓ スパイウェアはどのようにして駆除すればいいのでしょうか。 初心者なので全くわけがわかりません↓↓ SHARPのメビウス、osはXPで、セキュリティはウイルスバスターを使っています。 何か対策はありますでしょうか? もうわけがわからないので情報は少ないですが、どなたか教えてください。

  • nortonの『ウイルス警告』

    先日、WinAntiVirusPro2006というスパイウェアに感染し、駆除を行いました。spybotとadwareで駆除できました。 その後、ノートンの無料体験internetsecurityを入れて、スキャンを行っていたら「ウイルス警告」というのが出てきました。ウイルスの種類に「WinFixer」、対応(?)に「ファイルを検出しました」とあります。 ここ数日spybotやノートンでスキャンしていたらその都度、出てくるような状況です。 どうしたらいいのでしょうか?まだスパイウェアに感染してるのでしょうか?教えてください。

  • ICMP pingについて

    シマンテックのセキュリティスキャンでICMP pingのポートだけがオープンでした。ステルスにしようと思い、モデム(兼ルーター)で設定しようと思いましたが、ICMP pingに関して設定をいじれるところがありませんでした。一応PFW(ウイルスバスター2006)は導入していますが心配です。解決法や助言等をお教えくださいよろしくお願いします。 インターネット環境 ・プロバイダ:OCN ・プラン:フレッツ光プレミアム ・モデム兼ルーター:VDSL VH 100 2ES1 「EX」 ・PFW:ウイルスバスター2006(セキュリティレベル:中)

  • ICMP pingの閉じ方

    過去の質問を検索すると似たような質問は出てくるのですが、自分に合った質問がなかったので質問します。 シマンテックのオンラインスキャンでセキュリティスキャンをすると、ICMP pingの項目だけOpenになっています。「Ping はネットワークの問題を解決するためのユーティリティです。Ping はコンピュータ自身が存在することを応答させようとします。コンピュータが Ping に対して応答した場合、ハッカーがそのコンピュータを対象にする可能性があることを示唆します。」とのことですが、これを閉じるにはどうしたらいいのでしょうか? いろいろ検索した結果、NAT機能を有効にするとかしないとかあったので有効にしてみたのですが、それでスキャンしてみてもやっぱり開いています。コントロールパネルからファイアウォールの設定を変える(「詳細設定」からICMPの設定でチェックをすべて外す)といいらしい、とのことで見てみましたが、もともとチェックが外れていました。 私の環境は Win XP SP2 Yahoo! BBトリオモデム3-G 26M セキュリティソフトはAVG(常駐)、Spybot、Ad-Aware、SpywareBlaster です。ファイアウォールはWindowsファイアウォールを使っています。 どうすればいいのかご存知の方、教えてください。

  • 受信パケットをブロックしました、と出ました

    ファイヤーウォール警告 受信パケットをブロックしました と出ました。 ウイルスセキュリティZEROを使用しています。最近アップデートしてからネットを使うたびにかなりの回数出てきます。 これはいったいなんなのでしょうか。

  • スパイウェア?

    最近スパイウェアというものを知り、感染している傾向が見られていたので、Spybotで駆除しました。そして念のためSpywareBlasterもインストールし、オンラインスキャンで調べてみたのですが、ウイルスの感染もないようです。Spybotも検出は見られませんと表示されます。しかし、一旦再起動し、立ち上げ、ネットを繋ぐとまだ広告?(ゲーム広告)が一緒に開いてしまいます。Spybotで検出、駆除できないスパイウェアがあるのでしょうか?駆除方法などあったら教えて下さい。お願いします。