• ベストアンサー

感染してるのでしょうか?

ウイルスバスター2003のパーソナルファイアウォールログを見ると 種類・・・トロイの木馬ブロック  時刻・・・8:48:55 受信/送信・・・送信 プロトコル・・・TCP 送信元IPアドレス・・・自分 送信元ポート・・・1714と4639と3581 送信先ポート・・・7777と12345 説明・・・GodMsgなど これは何でしょうか?うちのPCに感染してるのでしょうか?全ファイルをウイルススキャンしたのですが、何も見つかりませんでした。トレンドのオンラインスキャンしても何も見つかりませんでした。どなたか対処法とか教えてもらえませんか?初心者です。

  • mr913
  • お礼率81% (162/198)

質問者が選んだベストアンサー

  • ベストアンサー
  • Hageoyadi
  • ベストアンサー率40% (3145/7860)
回答No.2

うーん、オンラインスキャンで見つからないなら大丈夫だと思うんですけど、ご心配なら、トレンドマイクロだけでなく、シマンテックやバスターのオンラインチェックをお試しください。 http://www.symantec.com/region/jp/securitycheck/ http://www.trendmicro.co.jp/hcall/index.asp

mr913
質問者

お礼

またまた回答ありがとうございました。

その他の回答 (1)

  • Hageoyadi
  • ベストアンサー率40% (3145/7860)
回答No.1

「ブロック」と表示されているからにはブロックされてます。 ただ、winnyなどが使用するポートがトロイと同じ場合にはwinnyが原因かもしれませんが、そんなソフトは使ってないのに送信してる、というのでしたらトロイの木馬が侵入しているか、参考URLの症状か、どちらかです。

参考URL:
http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionID=3374
mr913
質問者

お礼

回答ありがとうございました。 もしかしたら感染してるかもしれません。 なんとかトロイの木馬を探す事はできませんか? たびたびすいませんが探す方法知ってましたら教えて下さい。

関連するQ&A

  • トロイの木馬ブロック・送信? ウイルスバスター2003です。

    今、ウイルスバスター2003のファイヤーウォールの履歴を見ると 以下のような記述がありました。 トロイの木馬ブロック 9:30:34 受信/送信・・・・・・・送信 プロトコル・・・・・TCP 送信元IPアドレス・・・自分PC 送信元ポート・・・・2781と2746 送信先ポート・・・・7777 などなど・・・。 これはどういった意味なのでしょうか? 私のPCから誰かにウイルスを送信しようとしていたのですか? だったら、このPCがウイルスに感染?? すみませんが、教えてください。

  • トロイの木馬に感染したみたいです

    現在、トロイの木馬に感染したみたいでマウスを勝手に動かされて アプリを終了させられたり。BlackICE Defenderを止められたり。 キーボードが急に機能しなくなったりしてます。 トレンドマイクロ・ウイルスバスターオンラインスキャンで 検査してみたのだけどひっかからず困ってます 誰か助けて!

  • 最近までトロイの木馬に感染していた期間があったのですが

    つい数日前に偶然トレンドマイクロのオンラインスキャンをして、初めて自分のPCのexplorer.exeが(Internet explorerではなくPC本体の)トロイの木馬に感染していることに気づきました。オンラインスキャンでは駆除できなかったので、その場でお試し版のウイルスバスターをダウンロードしインストールをしようとすると元々使っていた定義ファイルの古いままのノートンとスパイボットをアンインストールするようにメッセージが出ました。 PCはルーターでネットに繋がったまま(物理的にLANケーブルを抜いたりせず)その作業をしていたのですが、ノートンとスパイボットをアンインストールし、ウイルスバスターがまだインストールされてない直前の状態で再起動を要求されたのでかけたのですが、その間はPCに全くアンチウイルスソフトが無い状態だった上にまだトロイの木馬に感染したままで個人情報などは流出したりする危険は無いのでしょうか?(1) ちなみにすぐに製品版ウイルスバスターを買いました。 トロイの木馬は気づかない間の数十日~数ヶ月感染していたはずなのですが、具体的にPCにはなんの影響もなく見えました。感染していた間はずっと何かの危険な状態に晒されていたのでしょうか?(2) 例えばメールやcookieの個人情報などは誰かに見られていたということは無いんでしょうか?どんな被害が出るものなのかわからなかったのでトロイの木馬で検索して読んでみたのですが難しくてよくわかりません。 リカバリはしないつもりなのですが、駆除出来たとはいえリカバリもした方がいいのでしょうか。(3) 文章が上手くまとまらなかったので(1)(2)(3)と番号を振ってみました。どれか一つでもおわかりでしたら回答をお願いします。わかりづらい点がありましたら補足します。

  • 検出されるトロイの木馬について

    トレンドマイクロのオンラインスキャンのみで検出される ウイルスがあるのですが、 (455A.tmp/トロイの木馬、と表示されます) 他の会社のオンラインスキャン等をしても一切発見されず、 普段使っているウイルスバスタークラウドでも 発見・駆除ができません。 誤検出もある、と聞いたのですが、 トロイの木馬と表示されているので、とても不安です。 発見・駆除をする方法はあるのでしょうか、 教えていただければ幸いです。

  • WORM_SDBOT.VYに感染しました

    トレンドマイクロ社のオンラインウィルススキャンでWORM_SDBOT.VYと言うトロイの木馬形ウィルスが検出されたのですが、削除、隔離が出来ずに困っています。 トレンド社の対策の部分を開いて見ても、日本での感染例が少ないのか和訳されてません。 あまりパソコンの知識も無いのでどうしたらいいのかと悩んでいます。 対策方法をご存知の方がいましたら、ご教授お願いします。 また、対策が公開されてる等の情報でもいいのでお願いします。

  • ウイルス感染

    ウインドウズMEを使用してます トレンドマイクロのHPでウイルスバスターオンラインスキャンを実行したところ、TROJ_UNABOMBERというウイルス(トロイの木馬型でプラットフォームはWin3xx、メールの自動配信を行う と紹介されていました)が検出されました またそのHPでは駆除も削除もできないと表示されました いまのところメールの配信被害はない模様です そこで教えていただきたいのですが 1 自動配信されてもウイルスに感染した場合は履歴を残  すことなく実行するものなのかどうか 2 再インストールすれば駆除されるのでしょうか(今のところセキュリティソフトは買えないので・・)よろしくお願いします

  • トロイの木馬というウイルスに感染しているみたいですが。。

    ど素人なので、よろしくお願い致します。 RESTOREというファイルに”トロイの木馬”というウイルス感染しているようなんですが、このフォルダは削除しても構わないのでしょうか? トレンドマイクロのウイルスバスターの表示では 「処理できません」と出てました。 また、削除後に何か処理しなければならない場合など、 お教えいただけると、助かります。 よろしくお願い致します。

  • トロイの木馬?

    こんばんは。mitoizumiです。 知り合から、会社のPCが「トロイの木馬」に感染しているかも・・・と相談を受けました。 環境は、 ルータ→HUB→Win98×6台,Win2000pro×2台 ↓  HUB→Win98×3台,Win2000pro1台 全てに『ウィルスバスター2002』インストール です。 VBのファイヤーウォールログを見ると、Win2000の3台だけ『トロイの木馬』に感染したような形跡があるそうです。 ログは 送信先プロトコル:TCP 送信元IPアドレス:問題のPCのローカルIPアドレス 送信元ポート:139 送信先IPアドレス:LAN内の別のPCのIPアドレス 送信先ポート:1120もしくは1243 説明:1120=NetBus 1243=SubSeven です。現象は2000に限ったもので、Win98のログには何も記されていません。 3台の2000のうち1台はメーラーを使用していませんが、3ヶ月前に導入した直後から、ほかの2台は昨年の7月(!)からログがあります。 ウィルス検索ではなにも引っかからず、途方にくれている模様です。 VBは、トロイが使用するポートをほかのプログラムが使った場合もトロイとして検出するそうですが、その場合は一体どのようなプログラムが使用しているのでしょうか・・・。 2000のみというのも気になります。 回答や調査方法、アドバイスをよろしくお願いします。

  • トロイの木馬に感染しました。助けてください。

    今、トレンドマイクロ社のオンラインウイルス検索を 実行したところ、トロイの木馬に感染していました。 一応、駆除して、全ドライブを検索してみたところ、 ウイルスは見つかりませんでした。 いつ感染したのかも分かりませんし、被害も思い当たりません。 質問その一 この後どのように対処すれば良いでしょうか。トロイのせいで不正アクセスされて自分の情報が盗まれるという話がありますよね。パスワードなど(例えばこのサイトでログインするときに使うやつや通販で使うもの)は変えたほうがいいですよね? また、リカバリCDで最初の状態にしたほうがいいですか? 質問その二 どこから感染したのでしょうか? 添付ファイルを開いたことはありませんし、 (ポストペットを使ってます。またブラウザはネットスケイプ) ものすごい怪しいファイルはダウンロードしていません。ただ、今までウイルスがスキャンしても見つからなかったので、最近は何かダウンロードしてもウイルススキャンはしませんでした。 質問其の三 自分にはなにか被害があったのでしょうか?  自分がトロイに感染するとは全然思ってませんでした。自分の情報が他人に盗まれていなかったか心配です。 どなたかアドバイスお願いします。

  • ウィルスに感染してしまった

    トロイの木馬に感染してしまいました。トロイの木馬の中のどれなのかはよくわからないので削除の仕方がわからなくて困っています。Norton AntiVirusやウィルスバスターの体験版を使ってやってみた所、トロイの木馬に感染していたとの事。他のウィルス名、WORM ANTINNY.Jというのもでてきました。 以前からWindowsやNortonのアップデートができず困っていたところ.exeの何かを削除すればいいとは聞きましたがあまりやり方がわからずに削除できずにいます。どれを削除すればいいのか教えてください。またこのウィルスの対処法あったら教えてください。お願いします。

専門家に質問してみよう