• ベストアンサー

外部の人間が自分のPCに潜んでいるウイルスを発見できますか?

取引先のHPが不正改ざんされたので、勝手に取引先が調査会社に依頼しました。結果私のPCに8個のウイルスが潜んでいました。問題は、リカバリーした後なのに、何故リカバリー前のウイルス状態がわかるのか?です。承諾も得ずに勝手に人のPCに入り込めるのですか?

質問者が選んだベストアンサー

  • ベストアンサー
  • g_liar
  • ベストアンサー率52% (382/728)
回答No.1

可能性として高いのは、nekopontaさんのPCを直接見たわけではなく、個人のPCからインターネットに出ていくまでのネットワーク上の経路に設置してあるファイヤーウォールやルーターといったネットワーク機器のログ(記録)をチェックされたんじゃないかと思います。 ネットワーク機器のログは比較的長期間(数ヶ月から数年間)、保管します。 そしてネットワークを経由して拡散するタイプのウイルスは、ウイルス毎に特徴のある通信をするものがいます。 ログを分析して通信の特徴からウイルスの種類を突き止め、通信をしていたPCを特定することは可能です。

全文を見る
すると、全ての回答が全文表示されます。

その他の回答 (2)

  • celtis
  • ベストアンサー率70% (2275/3214)
回答No.3

その調査会社がどこまで調べたのかによりますが、送受信ログが残されているなら動かぬ証拠になりますね。監視カメラで24時間録画されているようなものですから、手元のパソコンをリカバリしてもログまでは消えません。 取引先が調査会社に依頼するのは、被害者が加害者を特定するために必要な当然の処置だと思います。ウイルスに感染したユーザは被害者でもあり、同時に加害者にもなりえるということを知っておいてください。 http://www.ocn.ne.jp/info/anshin/trouble/trouble7.html 会社がウイルス対策をうるさく言うのは、被害者になることよりも加害者になることを恐れているからですね。信用はがた落ちだし、場合によっては損害賠償請求もあるでしょうから、ろくなことになりません。

全文を見る
すると、全ての回答が全文表示されます。
  • rimurokku
  • ベストアンサー率36% (2407/6660)
回答No.2

>承諾も得ずに勝手に人のPCに入り込めるのですか? 不法にウィルスを仕込まれたり、アクセスを許可しない限り出来ません。 貴方が発信したメールやアクセスしたログを、プロバイダの記録から分析したのでしょう。 その様なことで憤慨するより、自分の責任で他の人に迷惑をかけたことの方に心を配るべきです。 私も、過去に友人からのメールでウィルスを検知し本人に知らせましたが、友人はウィルスに無知で対応が遅れ大勢に人に迷惑をかけていました。 今回は相手の対応に感謝し、良い経験として今後このような事が無いように気を付けて下さい。

nekoponta
質問者

お礼

はい。参考になりました。現在ウイルスバスターズ導入、FTP転送もSSL対応してセキュリティーを万全にしています。 有難うございました。

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • ウィルス感染のPCを救うのに・・・・

    年配の友人のPCが調子悪いというので調査に行きました。 するとセキュリティソフトの期限切れも気にせずに使用していたため、ウィルスとスパイウェアの巣窟になっておりました。 中のデータはいらないというので再インストールをすることにしましたがリカバリーディスクを作成してから行うタイプです。 ここで問題。 ウィルス感染のPCからリカバリーディスクを作成すると何か問題が発生するでしょうか? NEC Valuestar FS VS500/7 というPCで、しかも中古だそうです。

  • ウイルスについて

    先日、FTPのパスワードが漏えいしHPの内容が改ざんされるということが起こりました。 当方のPCはウイルスバスターでOSも含めすべて最新の状態になっています。 この状態でFTPパスワードが漏えいするということはあるのでしょうか? ※パスワードはPCにはドキュメントとして置いてありますが、WEBのどこかで入力したことはありません。 ※サーバ側では漏えいは絶対にないと言われました。(大手プロバイダです) ※トレンドマイクロでは、ウイルスバスターおよびOSが最新の状態でウイルス感染する可能はないと言われました。 ※PCのウイルススキャン結果は感染なしです。 FTPソフト:FFFTP OS:WindowsXP pro ウイルスバスタークラウド2011

  • 自分のPC内での、なりすまし遠隔操作?

    私は、FXをやっておりますが、 夕べ、身に覚えのない取引がされており、 数千円のマイナスになっておりました。 FX会社に調べて貰ったところ、 いつも使っている私のIPアドレスPCからの、 取引だと言われました。 実際にFX会社から、そのデータ記録が送られてきました。 数か月前に、Amazonの不正ログインがありました。 被害はありませんでした。 そこで、ご質問なのですが、 私のPCに入ってきて、 勝手に私のPCを使用して、 私になりすまして、 Amazonサイトからの購入や、 FX取引、 他 色々な契約などができるのでしょうか? 念のため、 Amazonのパスワードや、FXのパスワードは変えました。 NTTのウイルスバスターは常時、入れております。 詳しい方、教えて下さい。 そうぞ 宜しくお願い致します。

  • 友達のPCがウィルス感染してしまいました

    多分ですけどW32/MTXウィルスに感染してしまいました。日によってファイルの名前が変わっていくらしく、対処方法としてはパソコンをリカバリーするしかないそうです。で、したんですけど正常に動かないんです。その後もう1回友達はリカバリー作業をしたそうですが、そしたら購入した時の状態になったそうです。しかし何かするたびにフリーズ状態になるらしく、何と言って説明すればいいかわかりませんが、かってにパソコンが再起動する状態に戻るそうです。多分まだウィルスが残っているとおもうんですけどいかがなもんでしょう?直せると思います?友達もPC初心者で私も初心者です。

  • ウイルス駆除の方法

    個人サイトのリンクから飛んだら気持ち悪いポップアップばかりが表示されるサイトにいってしまいました。(気持ち悪い人形の画像ばかりが上がってくるようなサイトでした) 慌ててLANケーブルを抜いてパソコンを再起動し、通常通り動くことを確認した後、まずはシステムの復元でDLしてしまったかもしれないものをなくそうかと思い、やってみたのですが指定した復元ポイントに戻ることができませんでした。 その後すぐにウイルスバスターでまずはクリーンナップしてみました。 結果は、不正プログラムはみつかりませんでした。 と出て、Cドライブの検索もやったのですが検索中、大体80%程度進んだあたりで勝手にウイルスバスターが落ちてしまいます。 再度ウイルスバスターを起動して再度クリーンナップしてみると、今度は 不正プログラムが見つかりました。 と出てきたのですが、その不正プログラムをどのように除去すればいいのか分かりません。 すぐにまた検索をしても同じ辺りでウイルスバスターは勝手に落ちてしまい、検索結果も出てこないのでなんのウイルスに感染してしまったのかも分からず…どうしたらいいのか分かりません。 このような場合、感染しまったと思われるウイルスを駆除するのはどうしたらいいのでしょうか? また、感染したPCとそれとは別にPCとがあり、ネットは共用してるのですが作業時はどちらも繋がっている状態だったのでどちらも感染しているのでしょうか…。

  • ウィルス駆除って?

    ウィルス駆除って? 夏にもこちらで相談させて頂いた者です。Shared by me というフォルダができて、ファイルが勝手に全て共有化されてしまう現象が起きていました。マカフィーのリモートウィルス駆除サービスに依頼をしたのですが、リモートができずに結局リカバリをしてバックアップファイルを戻し、残っているウィルスがないか?セキュリティに問題はないか?をチェックしてもらいました。「何も問題はないので安心してお使い下さい」と言われたのは8月1日のことです。ところが今年に入って、1月26日にまた同じ現象が起こったので、もう一度マカフィーに依頼をしました。今度はリモートができたのですが、原因がその場で究明できないとのことでデータをメールで送信し、結果待ちとなりました。一週間経っても何の連絡もないので催促をすると、次の日の朝に「お時間を下さい。」、夕方には「連絡が取りたいので、24時間以降で日時の希望を連絡下さい。」とメールがきました。それって忘れてたんじゃないの?って、不審に思ったのですが、結局今日連絡が取れました。結果は、「システムが書き換えられているので駆除できません。」「リカバリして下さい。」でした。おまけに「バックアップファイルが怪しいので、エクセルやワードのファイルも今までのものは一切使わないで下さい。」とのことでした。夏にリカバリする時は、「ウィルスはシステムやプログラムにつくものなので、ファイルは大丈夫です。」と言われました。だからバックアップファイルを戻したし、それでも心配だったからリモート診断してもらったのに、「その時は症状がひどくなくってわからなかったのでしょう。」の一言で済まされました。おまけに今回はリカバリした後の診断も別料金だと言われました。ウィルスの駆除ができないからリカバリするのだし、そのウィルスが残ってないかを診断するのに、別件だというのです。それでは前回の診断は何だったのか?今回だって、駆除サービスと言いながら駆除できてないし!結局インストールしてあるウィルスソフトで対応できないような性質の悪いウィルスは対応できません。ということなのでしょうか?「ウィルスあります。リカバリして下さい。」の言葉をもらうためだけに、二回もお金と時間をとられたのかと、腹が立って仕方ないのですが、駆除サービスってこんなものなのですか?子供達の写真のデータだけでもどうにかならないものかと、途方にくれております。

  • 信用調査会社

    私の会社に(小さな)時々取引先からの依頼で調査に入りたいとの電話がかかってきます。大手の調査会社ではないみたいですが、こちらにも調査されるような覚えのある取引先も心あたりがありません。相手は守秘義務を語り、依頼先のことにはこたえません。ひょっとして銀行あたりかなとも思いましたが、だまされそうで返事をしませんでした。それからは電話がありません。これもだまし商法でしょうか?

  • PCがウイルスにやられてしまいました。

    PCがウイルスにやられてしまいました。 実行ファイルでやってしまいました。 一応、ウイルスチェックはしてから行ったのですが、甘かったです。 症状は、HDDの中(厳密にはどこかわかりませんが)の様々なファイルがデスクとトップに現れるというものです。 まずかったのが、あせってPCを強制終了させてしまったことです。 結果FUJITSUのロゴから先に進まなくなってしまいました。F2もF12も効きません… もし対処法があればどうかご教授ください。 もし中のデータが救えることだけでも分かれば、救われます。 どうかよろしくお願いします。

  • HPのウィルス感染について

    私が依頼されて制作したHPにタイトルのようなメッセージが表示されるようになりました。 私のPCがウィルスに感染したのではなく、依頼したところのPCが感染したようです。PC感染については、業者に依頼し回復したようで、通常通りになったようです。 HPはGoogle、Yahooで上記のメッセージが出てしまいます。 Googleでセーフ ブラウジング診断を行ったところ、 ---------------------------------------------------------------------------------------------------------------- 疑わしいサイトとして認識されています。このウェブサイトにアクセスするとコンピュータに損害を与える可能性があります。 過去 90 日間に、このサイトの一部で不審な動きが 3 回検出されています。 Google がこのサイトを巡回したときの状況 このサイトで過去 90 日間に Google がテストした 3 ページのうち 3 ページで、ユーザーの同意なしに不正なソフトウェアがダウンロードされ、インストールされていたことが判明しました。Google が最後にこのサイトを巡回したのは 2012-05-30 で、このサイトで不審なコンテンツが最後に検出されたのは 2012-05-30 です。 不正なソフトウェアには 1 trojan(s), 1 exploit(s) などがあります。感染先のコンピュータで平均 11 個のプロセスが新たに発生しています。 不正なソフトウェアは 2 個のドメイン(framework-man.net/, ftp-security.com/ など)でホストされています。 1 個のドメイン(ftp-security.com/ など)がこのサイトの訪問ユーザーに不正なソフトウェアを配布する媒体となっていたようです。 このサイトは 1 個のネットワーク(AS9371 (SAKURA) など)でホストされていたことが判明しました。 ---------------------------------------------------------------------------------------------------------------- とのことでした。 この場合、サイトの元ネタは私が持っているので単純にアップしなおせば、問題ないでしょうか? それとも、 サイトの作り方(HTMLなど)に問題があり、そこを直さなければ再び感染する可能性があるのでしょうか? 一応、再度アップしなおしてみるつもり(特に直さずに)ですが、そのサイト自体に問題があるのであれば、しばらくすればまたは新しいウィルスが出たら感染してしまうのかなと思い ちょっと迷っています。

  • ウイルス発見!しかし無知なので・・ 何をどうすれば???

    ウイルスチェックをした所、感染1でした。W32.HLLW.Lovgate.G@mmウイルスに感染していて検疫所に入りました。とあります。ノートンの更新版をインストールしてまたウイルスチェックを行ったら感染は見つかりませんでした。と出ました。 検疫所にはHow To Crack all gamez.exe 状態→検疫とあります。 昨日も感染が見つかり、このウイルスの駆除ソフトをダウンロードしたのですが、途中で「問題が発生したため終了します。この結果をウインドウズに報告しますか?」という表示が出て結局できませんでした。でも今日ウイルスチェックしたら感染がなくなっていたのでまた不明で・・・ 検疫というのも何だかわからず一体何をどうしたらいいのでしょうか? ウインドウズXP・ノートン・hotmailを利用しています。特にPCでの支障はありません。