• 締切済み

不正アクセス、不正侵入に困っています。

10月末に新しくPCを購入したのですが、不正アクセス、不正侵入に困っています。 セキュリティソフトはノートン360を使っています。 Windows7 64ビットです。 セキュリティソフトの監視が無効になったり、ファイアウォールが破壊されたりします。 それでフォーマットして、再インストールしても改善されませんでした。 それで、レジストリを調べたら、仮想ディスクがあるらしく、そこにいろいろなソフトやツール、そしてWindowsのソフトも入っているようです。再インストールの時にはCDにあるWindowsからではなく、仮想ディスクにある改ざんされたWindowsからインストールされるようです。 改ざんされているのはsvchostやdllファイルほかにもユーザー管理権(UAC)の改ざん等々です。 またインターネットに接続したら特定のIPアドレスに届くようになっているようです。 またセキュリティソフトにはHookがかかってて、ウィルスや、スパイウェアが検出されないようになっているようです。 またユーザーアカウントの管理権も取られています。 またリモート接続できるようになってて、リモートでいろいろいたずらされます。 これらの不正なレジストリをいくら削除しても復活してきます。 警察に相談しても被害届を受理してくれず、このまま泣き寝入りするしかないのでしょうか?

みんなの回答

  • MRT1452
  • ベストアンサー率42% (1391/3293)
回答No.5

自分の知識不足の分は、 No1の方が詳しく書かれていますね。 申し訳ない。

  • MRT1452
  • ベストアンサー率42% (1391/3293)
回答No.4

もし会社のPCでということであれば、内部からリークしている人が居ると考えるのが自然のような気がしますが。 そもそも、ハッキングのみでの不正アクセスは皆無らしいですし(米国のセキュリティ専門家の調査によると)。 貴方が、超がいくつも付くような有名人なら話は別かもしれませんが。 普通に考えて再フォーマットした上で再インストールしても変わらないっていうのがおかしいわけですが。 もしそうなら、購入物が本当に正規の物なのかどうか疑わしいですが。 OSとか正規の物で間違いありませんね? クリーンフォーマットして再インストールしても変わらないというのは一般的に、有り得ない事なので。 それで変わらないというのは物理的破損くらいなものです。 また、逆に、貴方の思い過ごしという可能性も捨てきれないので、各事象は、何をもってして、そのように判断しているのでしょうか。 何にしても、貴方の内容からだと基本的に、誰かが意図的に人的に直接PCを弄らないと不可能なことばかりなんですが。 とりあえず、インターネットにつながない環境でLANを構築し、色々と確認されてみては? 本当に外部からの純粋な不正アクセスなのか疑問点が多すぎます。

  • beingpeace
  • ベストアンサー率19% (203/1025)
回答No.3

配線構成を教えて下さい。 端的にルーターは使っていますか? セキュリティソフトは何を使っていますか?

noname#252929
noname#252929
回答No.2

>・・・ようです。 と言う言葉が何回も使われていますが、それは誰が説明した言葉なのでしょう? 警察に訴えたところで、ウイルスを除去はしてくれません。 警察は無料のパソコンクリニックではありませんからね。 自分でどうにもならないのであれば、パソコンメーカーに工場出荷時の状態に戻してもらう。 パソコンショップなどでウイルス除去などをやっている所に依頼する。 と言う方法しかありません。 無料でやってくれるような公共機関は残念ですがありません。 何で感染したのかはわかりませんが、メーカーの出荷時にウイルスが入っていることは考えられませんので、あなたのほうの何らかの操作でウイルスが入ったということになります。 有償でメーカーに戻して工場出荷状態に戻してもらうのが一番確実で完全な方法となります。

  • John_Papa
  • ベストアンサー率61% (1186/1936)
回答No.1

どのように侵入改ざんを調べられたのでしょう。 そのことは、ここで発表する必要はありませんが、できるだけ詳細に取りまとめておきましょう。 さて、対策ですが、WindowsなどOSからフォーマットしても、おっしゃるとおり管理領域を除く全ての情報はディスクに残されていますので、MBR改ざん型のマルウェアであれば簡単に復活します。 パソコンからハードディスクを取り外します。それは不正侵入・改ざんの証拠品です。 同程度のハードディスクを買ってきてPCに取り付け、リカバリーCDからインストールします。 これでマルウェア無しのクリーンなパソコンになります。 それで解決したら、IPAに届出しましょう。 http://www.ipa.go.jp/security/todoke/

専門家に質問してみよう