• ベストアンサー

「Hostsファイルが更新されました」のメッセージが

ウイルスセキュリティZEROを使用しているのですが、PCを立ち上げるたびに以下のメッセージが出ます。 「Hostsファイルは更新されました。ネット詐欺(ファーミング)の可能性があります。 ヒント:更新していなければ拒否を選択して下さい。 127.0.0.1へlocalhostは接続します(変更)」 拒否の選択は無くブロックを選択すればメッセージは消えるのですが、PCの立ち上げなおすと再び現れます。 これはどの様に対処したら良いのでしょう。 教えて下さい。

  • bon76
  • お礼率50% (2/4)

質問者が選んだベストアンサー

  • ベストアンサー
noname#63050
noname#63050
回答No.4

1.Hostsファイルの解説はここ↓。        http://okwave.jp/qa2973798.html 2.詐欺的な情報収集(ファーミング)の解説はここ↓。 http://itpro.nikkeibp.co.jp/article/COLUMN/20061114/253603/?P=1&ST=security 3.Spybotの書き換えの解説はここ↓。 http://oshiete1.watch.impress.co.jp/qa3845059.html 4.よく似た質問はここ↓。 http://okwave.jp/qa3846697.html  ご参考:悪質サイトをブロックできるHostsファイル   http://cowscorpion.com/dl/hpHOSTS.html   http://cowscorpion.com/Antispy/MVPSHOSTSFile.html >これはどの様に対処したら良いのでしょう。 2.か3.に答えがあるように思います。2.の図2の例のようにhostsファイルが書き加えられていたとすれば、付け足し部分を丸ごと削除すればいいのです。あるいは、同じetcフォルダ内にBackupがいくつか残っているはずですから、正常な中身のBackupをHOSTSとリネームして使えばいいのです。hostsファイルの編集にはエディターを使ってください。 以上で解決しない場合は、PC起動時に動き出すマルウエアが潜んでいるかもしれまん。Windowsやブラウザーソフトのtempフォルダの中身をきれいに削除してください。また、他社のオンラインスキャンを試して下さい。

その他の回答 (3)

回答No.3

他の回答者の補足になりますが OS XPと想定 Cドライブ→WINDOWS→system32→driver→etc→hosts→wordpadで立ち上げるここのhostsが書き換えられたのかも?てウイルスセキュリティZEROが警告してきたかも実際にのぞいてみて確認してください 参考URL http://yamada.xxxxxxxx.jp/capture.htm#hostsの11 http://www.higaitaisaku.com/hosts.html

bon76
質問者

お礼

さらに質問です。 XPを使っていますが、参考のとおりhostsの場所に行くのですが無くlmhostsとなっています。これで良いのでしょうか?これをメモ帳で開いたのですが127.0.0.1の数字がありません。

  • wamos101
  • ベストアンサー率25% (221/852)
回答No.2

当方はアングラ突入調査や対策ソフトの多角的性能テストなどをしております。 hostsファイルをリネームしてバックアップを取り、元のファイルを削除して下さい。 Winは名前解決でhostsファイルを優先するようにデフォではなってますが、別に無くても構いません。 もし、書き戻すならバックアップファイルのコメント行以外の部分で 127.0.0.1 localhost これ以外が追加されていたらそれを削除してから保存する。

  • FMVNB50GJ
  • ベストアンサー率27% (411/1520)
回答No.1

hostsファイルの場所、確認の仕方わかればいいんだけど。 http://www.higaitaisaku.com/hosts.html ウイルスセキュリティの対処法は知らない オンラインスキャンするなら http://www.symantec.com/region/jp/securitycheck/ 時間はたくさんかかるはず。

bon76
質問者

お礼

早速の回答ありがとうございます。 しかし、ちんぷんかんぷんです。すいません…。

関連するQ&A

  • Hostsファイルは更新されました。ネット詐欺(ファーミング)の可能性があります。と出てくるのですが・・・

    PCを起動させるとウイルスセキュリティから 「Hostsファイルは更新されました。 ネット詐欺(ファーミング)の可能性があります。 ヒント:更新していなければ拒否を選択して下さい。 127.0.0.1へlocalhostは接続します(変更)」 と表示されるのですがどうしたらいいのでしょうか? 現在は毎回「ブロック」を押しているのですが… これで大丈夫なのかどうか?また 表示が出なくなるようにする方法を教えて下さい。 お願いします。

  • HOSTSファイルの変更とは何ですか?

    もしかしたら、たいへん初歩的な質問なのかもしれませんがお許しください。ソースネクストの「ウィルスセキュリティ」を使っているのですが、起動時に「ご確認」という標示が最近出始めました。 中味は「HOSTSファイルは変更されました。URL情報(HOSTSファイル)は変更されました。ネット詐欺(ファーミング)の可能性はあります。 ヒント 変更していなければ拒否を選択してください。」という内容です。拒否しようにもクリックできるのは「詳細」「一括許可」「ブロックする」の3点のみで拒否そのものが見当たりません。一応現在の状態はすべて有効になっており、何も異常はないのですが、いったいこれはどのような現象でどのように対処すればよろしいのでしょうか?このようなことになるような理由も見当たりません。どうか教えてください。

  • Hostsファイル変更。ファーミング゛の可能性

    ウイルスソフトがHostsファイルは変更された。ファーミングの可能性という表示を出しています。 OSはXPでウイルスセキュリティZEROを使っています。 ****************** URL情報(Hostsファイル)は変更されました。ネット詐欺(ファーミング)の可能性があります。 ヒント:変更していなければ、拒否を選択してください。 127.0.0.1 へ localhost は接続します(変更) ****************** という表示がセキュリティソフトから出てきました。 その後許可するかブロックするかという表示がでたので、よくわからないのですが見に覚えがないので一応ブロックしました。 しかし何度も出てくるので、ウイルスソフトの定期検査を行ったら、感染ファイルが4つあって、対策として削除したという表示が出たのでたので、何のファイルか確認のため結果を保存しようとしたらパソコンがフリーズしてしまい何か分からず強制終了。再起動後ファーミングの表示は出なくなったと思ったら、もう一回再起動直後に結局出てきました。 さらに今度は右下のzeroのアイコンのところから ****************** 重要なセキュリティー上のリスクを発見しました オブジェクト:C:\windows\system32\ziptoa.dll リスク:Riskware (0015e4f01)を発見しました アクション:削除しました。 ****************** というウインドウが出て3秒ほどで勝手に消えます。 毎回この2つが起動直後、何度かでてきます。 起動するごとに出てきて、しばらくパソコンを使っていると出てこなくなります。 自分で調べたのですがよく分からず…ソースネクストのサイトにRiskware (0015e4f01)という項目があって手順が書いてあったのですが、http://www.sourcenext.com/product/vs/home/ レジスト値?を書き換えてくださいとあったのですが、その書き換え前の値が説明と一致せず、自分に当てはまるのかよくわかりません。 Riskware (0015e4f01)のウイルス情報も違う日付で数パターンありどれかもよくわかりません。 またウイルスは削除できてもプログラムが書き換えられているのでリカバリーしないと直らないということを知り合いに言われました。 数ヶ月前から仮想メモリーが少なすぎますという表示が時々出て以前より段々パソコンの速度が遅くなった気がしてました。パソコンの性能は低いですがHDの容量は沢山あまっていますし重い作業はしてませんので何かのウイルスが動いていたということでしょうか? 本当にリカバリーしないとだめでしょうか? とりあえずまだパソコンが動くうちにバックアップはとることに成功しました。 色々調べてみたのですが、パソコンは詳しくないのでよく分かりません… 今はまだ動きが遅い感じがする程度でなんとかネットはみれます。 出来ればリカバリーせずに何とかする方法はないでしょうか? どなたか助けて下さい。よろしくお願いします。。

  • ネット詐欺(ファーミング)の可能性

    PCを立ち上げ、ADSL接続する都度、以下のようなメッセージが表示されるので、レスポンスは拒否を指定しています。 気味が悪く心配でもありますので、対処方法を教えてください。 *何故このようなメッセージが出るか *どうしたら元に戻せるか <以下メッセージ> ご確認 Hostsファイルは変更されました。 URL情報(Hostsファイル)は変更されました。ネット詐欺(ファーミング)の可能性があります。 ヒント:変更していなければ、拒否を選択してください。 xxx.0.0.1 へ localhost は接続します(変更) <以上>

  • メッセージの意味がわからない

    以下のメッセージがPOPアップされました。『URL情報(Hostsファイル)は変更されました。ネット詐欺(ファーミング)の可能性があります。ヒント:変更していなければ拒否を選択してください。』 毎回立ち上げのたびに表示されますが、拒否選択を毎回するハメになっています。どうしたらよいでしょうか。

  • Hostsファイルの変更?  困っています・・

    ご確認 Hostsファイルは変更されました。 URL情報(Hostsファイル)は変更されました。ネット詐欺(ファーミング)の可能性があります。 ヒント:変更していなければ、拒否を選択してください。 127.0.0.1へlocalhostは接続します(変更) と出てきます。 で、[ブロックする]を選択クリックすると、 今度は、「Windows Defender の警告」とのウンドウが開き、 害を及ぼす、または望ましくない可能性のあるソフトウェアを確認する 危険な可能性のあるプログラムが検出されました。 名前   警告レベル SettingsModifire:Win32/PossibleHostsFileHijack  中 との表示が出てきて、 [すべて削除]をクリックすると、 Windows Defender でシステムを保護するために、コンピュータを再起動する必要があります、今すぐ再起動しますか? と出て、 [はい]をクリックします。 でも、 再起動後、また同じことが繰り返されます。 今現在、ネットが使えてこちらを利用できているわけではあるのですが、 この現象は何度やっても変わらず繰り返されるし、正常な状態ではないと思われます。 ちなみに、マイクロソフトのアップデートで、Definition Update for Windows Defender - KB915597(Definition1.53.256.0) の更新インストール、再起動後から、この現象が始まりました。 更新履歴を見ると、このプログラムの更新は成功のチェックが記録されています。 ネットやメール程度しかPCの利用をしない私には、どうしたらいいのかさっぱりわかりません。 どなたか、解決法をお教えいただけませんでしょうか。 PCは、VAIO PCG-GRX_1で、XP Professipnal Version 2002 Service Pack3 です。 どうぞ、よろしくお願いいたします。

  • ネット詐欺(ファーミング)

    PCに入っているセキュリティソフトからこのようなメッセージが出ました。 「hostsファイルは変更されました。 URL情報(hostsファイル)は変更されました。 ネット詐欺(ファーミング)の可能性があります。 ヒント:変更していなければ拒否を選択してください。」 というものです。先ほどから何度か出ました。 拒否を選択と書いてありましたが、「拒否」というボタンは無く、「詳細」「一括許可」「ブロック」の3つが並んでいました。 「ブロック」をクリックすると、メッセージは消えます。 もちろん変更した覚えもありませんしhostsファイルなど知りもしませんでした。 勝手にURL情報(hostsファイル)が変更されるというのは一体どういう状況なのでしょうか?? 関係があるのか分かりませんが、さっきからネットが繋がらなくなったり繋がるようになったりします。 いまこの質問を投稿しているのはもう一台ある別のパソコンです。

  • セキュリティチェックをすると毎回HOSTSファイルは変更されましたと出ます

    ウイルスセキュリティでウイルスチェックをすると毎回「HOSTSファイルは変更されました。ネット詐欺(ファーミング)の可能性があります」と出ます。これは何ですか?毎回出ないようにするにはどうしたらよろしいか?教えて下さい。

  • hostsファイルが書き換えられたかもしれません

    インターネットに繋がりにくくなったのでいろいろ調べてみたところ、hostsファイルが書き換えられた可能性があります。 C:\WINDOWS\system32\drivers\etc の中を調べると 5つのファイルがあり、hostsファイルの更新日時が2005/12/11で、その他の4つが2003/04/03 21:00でした hostsファイルをメモ帳で開くと「127.0.0.1 localhost」と一行だけ書いていました 人のPCを見ての推測ですが、当初は上に何行か書いていて、勝手に書き換えられたのではないかと思っています もしそうなら、その場合の対処法が分かりません OSの再インストールしかないのでしょうか どなたか、よろしくお願いします http://oshiete1.goo.ne.jp/kotaeru.php3?q=1832027

  • リカバリしたらウイルスは消えますか?

    主人のパソコンが壊れた?そうです。 PCに入っているセキュリティソフトから 「hostsファイルは変更されました。 URL情報(hostsファイル)は変更されました。 ネット詐欺(ファーミング)の可能性があります。 ヒント:変更していなければ拒否を選択してください。」 と出て、しばらくするとネットに繋がらなくなったそうです。 それから不安になり、再セットアップしたそうです。 以前ここへ質問したときに、 勝手にURL情報(hostsファイル)が変更される状況というのはウイルスやスパイウェア等に感染しているからだと聞きました。 再セットアップしたならウイルスやスパイウェアを消すことが出来たのでしょうか? 主人のパソコンは依然、ネットに繋がらないようです。 パソコンはNECのLaVieです。