• ベストアンサー

スパイボットのキーロガーって・・・?

スパイボットの画面を開き、検索&削除、修正と書かれた所の下の画面で、設定→ファイルの設定という所があります。 そこにスパイウェアをスキャンという所にレ点があり、 その下に9個の小さい項目がありました。そこにもレ点が入っています。 この小さい項目の所に、Hijacker.sbiという項目と、 keyloggers.sbiという項目があったので、それが気になりました。 そこで、スパイウェアをスキャンという所と、この2つの項目3つにレ点とつけて、スキャンをしてみました。 そうしたら、スパイウェアがいくつか見つかりました。 このキーロガーというのは、私のPCで入力した文字がどこかに保存されており、それを誰かが見たということでしょうか? このキーロガーのことの詳細を知っている人がいましたら教えてください。お願いします。

noname#223444
noname#223444

質問者が選んだベストアンサー

  • ベストアンサー
  • hiro715
  • ベストアンサー率31% (120/379)
回答No.1

キーロガーとは、キーボードから入力された文字を記録しておき、その情報を外部に送信するモノのことです。 通常、パスワードやIDはキーボードから入力されるので、そのログを解析すればID・passを盗み出すことが可能になります。 オンラインバンクなどを使っている場合は、そのID・passを盗まれると口座などを自由に操作されてしまうことになります。

noname#223444
質問者

お礼

それでは、このスパイウェアに感染していたということは、私が入力した文字がどこかに漏れているということでしょうか? ID、パスワード、以外、入力したこと全てが漏れているのでしょうか? 一応、ファイヤーウォールや、ウイルスソフトはあるのですが、これは効きめがないのでしょうか? スパイウェアを全て削除するとPCが不安定になるので、 まだ全て削除できていない状態で、そのキーロガーでひっかかったものもあります。 どこでかかったかなど詳しいことがわかる方法はないのでしょうか?

その他の回答 (3)

  • PC-GATE
  • ベストアンサー率38% (552/1446)
回答No.4

回答の出来るご質問があったので再回答します。 >これにかかるということは、どうやってかかってしまうのでしょうか? >もし誰かがしかけたとして、どうやって、私のPCにしかけたのでしょうか・・・。 いつかかったのか不思議です。 いくつかあります。フリーウェアに忍ばせる方法とかHPのトリックボタン(悪質なアダルトサイトの年齢認証ボタンや怪しいサイトのページバックボタン等があり、よくある手口です)をクリックさせる事によりダウンロードする方法やセキュリティーの甘い(ファイアウォールが無い)パソコンに侵入して置いてくる方法等です。トロイの木馬と同じようなやり方です。(キーロガー自体がトロイの木馬と言っても良いかも知れません) 残念ながら、あなたがどの方法でやられたのかは情報が無いので判りません。 >また、悪用の恐れがあるとことだったのですが、 私は、銀行の取引をネットではしていませんでしたが、 PCで入力したこと全てがわかってしまうものなのでしょうか? キーロガーはすべての入力を記録していますので当然判ります。但し、パソコンで入力した情報に限られますので入力しなかった情報については大丈夫です。私が「悪用の恐れがある」と言ったのは具体的な設置方法や使い方についてです。(私が先の回答でご紹介したHPに書いてある通りキーロガー自体は元々パソコンの情報管理ツールですから昔からありました)手口については被害の拡大を防ぐ意味でも知ってもらいたいので書く事にしました。 >見ているサイトもわかるのでしょうか? アドレス入力をしていればキーロガーでも判りますが、スパイウェアでCookieの情報を取り込むタイプもありますので可能です。 最後に ファイアウォールのインターネットレベルは「常に最高」にしていなければなりません。よく、サイトが見られないからと言ってレベルを下げる人がいますがこれではファイアウォールの意味がありません。この場合は面倒でも自己責任で「信頼できるサイト」として個別設定をすれば見る事が出来るはずです。これが面倒なのでレベルを下げているようですが私から見れば「侵入してください」「情報を盗んでください」と言っているようなものです。レベルが最高であればいかなる送信も必ず「許可」を求めてきますので不正送信(データの流出)を防ぐ事が可能です。

noname#223444
質問者

お礼

有難うございました。

  • hiro715
  • ベストアンサー率31% (120/379)
回答No.3

> それでは、このスパイウェアに感染していたというこ > とは、私が入力した文字がどこかに漏れているという > ことでしょうか? > > ID、パスワード、以外、入力したこと全てが漏れてい > るのでしょうか? > > 一応、ファイヤーウォールや、ウイルスソフトはある > のですが、これは効きめがないのでしょうか? 漏れているという可能性はあります。 ファイヤーウォールはこれらの動作を止める機能があるので、ログの送信を防止している可能性は大きいですが、ファイヤーウォールも完璧というわけではありません。 > スパイウェアを全て削除するとPCが不安定になるので、 > まだ全て削除できていない状態で、そのキーロガーで > ひっかかったものもあります。 恐らく、フリーソフト等に仕込まれているモノがあるのだと思います。そういったモノは、そのソフトごと削除しないと不安定になることがあります。 フリーソフトにスパイウェアが同梱されている場合、どのような情報を収集し、送信するのか、使用許諾契約に明記されている場合があります。許諾契約を良く見直し、問題がない情報のみであり、その内容に信用がおければ継続使用しても問題ないでしょう。 > どこでかかったかなど詳しいことがわかる方法はない > のでしょうか? 1つずつ、スパイウェアを隔離するなどして、何がPCを不安定にするのか特定しましょう。不安定にするスパイウェアが、PCのどこに保存されているか、spybotに表示されていませんか? フリーソフトに同梱のモノであれば、そのソフトと同じフォルダ内にある場合もあります。 特定することが出来なければ、現実的な対処方法はリカバリのみとなってしまいます。

noname#223444
質問者

お礼

そのサイトに書かれていたスパイウェアは全て、確認しましたが、2~3個しか同じ物がありませんでした。 フリーソフトに入っていたとのことだったのですが、 そのソフトがどれなのか判断しないといけないなと思っています。 ファイヤーウォールを入れてから、まだ情報がもれているのかどうか不安ですが、キーロガーにかかっていたことを受け止めて、冷静に対処したいと思いました。 有難うございました。

  • PC-GATE
  • ベストアンサー率38% (552/1446)
回答No.2

こちらに説明があります。 詳細については悪用の恐れがあるので公の場では公開出来ません。

参考URL:
http://www.zakzak.co.jp/top/t-2003_03/2t2003030605.html
noname#223444
質問者

お礼

これにかかるということは、どうやってかかってしまうのでしょうか? もし誰かがしかけたとして、どうやって、私のPCにしかけたのでしょうか・・・。 いつかかったのか不思議です。 また、悪用の恐れがあるとことだったのですが、 私は、銀行の取引をネットではしていませんでしたが、 PCで入力したこと全てがわかってしまうものなのでしょうか? 例えばここの掲示板に書き込みをしていることなども情報がもれているのでしょうか? 見ているサイトもわかるのでしょうか? もしわかれば、教えてください。 お願いします。

関連するQ&A

  • スパイボットでスキャンすると・・・

    早速スパイボットをインストールし、スキャンをしたのですが、スキャンをすると、20個くらい赤い字が出てき、それを全て削除すると、PCが不安定になります。 スパイウェアの掲示板にそのことを説明した所、ファイルの設定で、スパイウェアだけの設定にした方がいいとのことで、見てみたら、スパイウェアをスキャンするにレ点が入っており、その下の小窓にも全てレ点が入っていました。 他の履歴や、その他のところには、レ点が入っていない状態でした。 この小窓のレ点をはずせば、スキャンしてもPCのフリーズがなくなるのでしょうか? それとも、小窓全てにレ点をいれ、またスキャンし、その中から、PCが不安定になる要因を探さないといけないのでしょうか?

  • spy-botの使い方

    spy-botでスキャン後の検出されたものを、「問題箇所を修正/削除」で取り除く必要があると思うのですが、修正と削除では何が違うのでしょうか?選択をすると削除しますか?と聞かれますが、削除してよいのかが不安なので修正にしてしまいました。その後もう1度スキャンして何も出ませんでした。削除した方が良い物もあるので、この項目があると思うのですが、見分けることが出来ません。WIN・XPを使用しています。お願いいたします!

  • スパイボットのことで・・・

    スパイボットを利用していますが、以前に修正したスパイウェアをリカバリしようとしてクリックしても、一覧が出てきません。何か原因があるのでしょうか。インストールし直しても同じでした。XPです。

  • スパイボットが途中で止まる

    スパイウェア駆除のため、 スパイボットとアドウェアをインストールしました。 スパイボットでスキャンしたら、2つ発見したのはいいのですが、 中盤ほどで検索が止まってしまい、そのまま閉じることが出来ない半フリーズのような状態になってしまいました。 (手間取っているのかと思い一晩そのままにしてみましたが、かわりませんでした。) スパイボットを強制終了させ、 アドウェアを使ったら検索は完了でき、 40個見つかり駆除できました。 その後もスパイボットを試してみたのですが、 何も見つからなくても 必ず同じところで半フリーズになります。 アドウェアと両方いれているのがいけないのでしょうか?アンインストールしたほうがいいのでしょうか? お答えお願いします! ちなみに、他にスパイウェアブラスター、AVGもインストールしてあります。

  • スパイボット

    つい先ほどスパイボットをインストールし、スキャンしたところいくつかの感染が発覚しました。そして削除または修正をしようとしたところ、いくつかのものが出来ませんでした。「理由はファイルがメモリ上にあるからです、再起動すれば解決します」という案内がでました。しかし再起動を行っても解決しませんでした。 解決法をご存知ではないでしょうか? それとこのスパイボットは信頼できるものでしょうか?

  • スパイボットが・・・

    インターネットを始めるとホームが英語のサイトになってしまいます。違うところに設定してもまた戻ってしまいます。 これはきっとスパイウェアか何かが入ってるなと思ってスパイボットをいれようと思ったのですが、スパイボットのあるサイト(http://security.kolla.de/)に行くとインターネットがシャットダウンしてしまいます。 この場合どのように対処すれば良いのでしょうか? PCはWINDOWS98SE IE6.0 です。 お願いします。

  • スパイボット他の使い方で疑問

    お世話になります。 私、スパイボット、アドウェア、スパイウェアブラスター、と3つのフリーソフト使用しております。 使用の中で疑問に思うことありまして、書き込みました。 スパイボットは、まずデータを更新させて、スキャンさせて、(いくつかヒット)修正、削除ですが、 修正削除すると、XPが正常に動かなくなる心配があります。そこで、リカバリーするのですが、削除してよいものと、削除したらいけないものの区別のつけ方を教えてください。 正しい使い方を教えてください。 アドウェア、スパイブラスター(3)についても、同じ質問です。 これらは、リカバリー機能は、ありますか? みなさま、どのように削除してよいのと悪いの区別されているのでしょうか?

  • spy-bot1.4のアップデートについて

    こんにちわ、質問させていただきます。 当方、スパイウェア対策としてspy-bot1.4を使用しているのですが、この間アップデートを行った際、黒いコマンド画面?のようなものが出て、spy-bot1.4が再起動しました。 これは何か悪い症状なのでしょうか? 拙い文章で伝わり難く、申し訳ありませんがご教授よろしくお願いいたします。

  • スパイボットの調子がおかしいのでしょうか?

    スパイウィア対策として、スパイボットをパソコンに入れてるのですが、スキャンをすると以前なら30分くらいかかってサーチしていたのですが、ある日突然30秒くらいしかサーチしないようになって、サーチしている所も限られた所しかしてないようなのです。 スパイボット自体のバージョンアップなどはしていませんので、性能が突然良くなって高速化したとは考えらられません。 これはスパイボットが故障したのでしょうか?それともウィルスによって、スパイボットのプログラム自体が書き換えられたのでしょうか? ちなみにパソコン自体をトレンドマイクロのオンラインスキャンでサーチしてもらったところ、全て健全(ウィルス・セキュリティホール・トロイの木馬・スパイウィアなどは無い)という結果が出ました。

  • スパイボットで削除できない

    こんにちは。質問なのですが、 最近パソコン(XPです)の調子がおかしく、スパイウェアかもしれないと思い、スパイボットを導入しました。スキャンしてみると、予想通り60個程度のスパイウェアが発見されました。大体のスパイウェアは削除できたのですが残りの7箇所が削除できません。 修正/削除した後に 「いくつかの問題が修正/削除できません。理由はファイルがメモリ上にあるためです。この問題は再起動後に修正/削除できます。次回のシステムスタートアップで Spybot-S&Dを起動しますか?」というメッセージが出ます。この場合はどう対処すればいいのでしょうか? スパイウェア名は DXO Exploit 5entries Cns Min 2entries です。