• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:ファーミング対策で悩んでいます。)

ファーミング対策で悩んでいます

このQ&Aのポイント
  • 先週からウイルスセキュリティから妙なメッセージが出るようになり、困っています
  • SpyBotも使用していますが、原因は別にあると思われます
  • 対処法や情報が不足しており、困っています

質問者が選んだベストアンサー

  • ベストアンサー
  • Gotthold
  • ベストアンサー率47% (396/832)
回答No.1

SpyBotは危険サイトへのアクセスを防止するため、 hostsファイルに危険サイトへのアクセスを127.0.0.1へ振り向ける記述を追加します。 (127.0.0.1は自分自身という意味のIPアドレスなので、自分自身にアクセスしようとしても何もないので危険サイトへのアクセスができなくなる。) Spybotが追加したものだとしたら、hostsファイル内にSpybotの文字があると思います。 例えば「# End of entries inserted by Spybot - Search & Destroy」みたいな。 なお、マルウェア等が危険サイトへの誘導目的でhostsを書き換える場合は、 microsoftなどの比較的有名なサイトを危険サイト(少なくとも127.0.0.1ではないどこか)に振り向けるような記述をすると思います。

ex-05-u
質問者

お礼

有難う御座います。 現在リストアップしては、eBoostrの除外リストに順次追加追加中です(リストを貼り付けたかったのですが余りに膨大で未だに終わりません)。 ソースネクスト側からの返答を抜粋しておきます。 頂きました情報から確認いたしました所、 ご利用の「Spybot」がアップデートサーバーの情報を変更したため ウイルスセキュリティより確認のメッセージを表示しているものと思われます。 「Spybot」と併用していて特に問題が発生していない状況でございましたら お手数ですが、すべて「許可」をクリックして頂き、ご利用いただけますでしょうか。 今後とも弊社製品をよろしくお願いいたします。

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • ファーミングの危険がありますか

       ウィルスバスター2009のメイン画面を起動し、フィッシング詐欺対策のログ表示を行ったところ、脅威 ファーミング と表示されました。ログ表示画面にこの 脅威 ファーミング についてのリンク説明が無いので判断しかねています。この 脅威 ファーミング についての出力ファイルの内容は次のとおりです。分かりずらいかもしれませんが、ご了承ください。  なお「ユーザー名」と「URLアドレス」欄は念のため割愛しています。それ以外はそのままの内容(特に"偽装サイトブロック (ホスト名変換)" 欄は"-"としか表示がありません)を示しています。 "フィッシング詐欺対策" "2009/01/01" "ユーザー名割愛" "時間" "URLアドレス" "偽装サイトブロック (ホスト名変換)" "脅威" "10:49" "URLアドレス割愛" "-" "ファーミング" "11:02" "URLアドレス割愛" "-" "ファーミング"  その後、コンピュータ全体の総合検索を行ったところ、スパイウェア cookie だけが表示されました。ウィルス/脅威名にリンク説明があったので、クリックして見たところ、「このファイル自体が危険な活動を行うことはありません。ご安心ください。」とありました。  脅威 ファーミング についての出力ファイルの内容、総合検索の内容からいって、大丈夫なものなのでしょうか。何か必要な事後処理はあるのでしょうか。  ウィルスバスターに問い合わせればいいことなのでしょうが、回答に日数がかかってしまいます。いち早く解決してネットを使用したいので、ここで質問させていただきました。 よろしくお願いします。

  • Hostsファイルは更新されました。ネット詐欺(ファーミング)の可能性があります。と出てくるのですが・・・

    PCを起動させるとウイルスセキュリティから 「Hostsファイルは更新されました。 ネット詐欺(ファーミング)の可能性があります。 ヒント:更新していなければ拒否を選択して下さい。 127.0.0.1へlocalhostは接続します(変更)」 と表示されるのですがどうしたらいいのでしょうか? 現在は毎回「ブロック」を押しているのですが… これで大丈夫なのかどうか?また 表示が出なくなるようにする方法を教えて下さい。 お願いします。

  • drjrggvz.sysというファイル

    Windows XP SP3のPCです。 C:\WINDOWS\system32\drivers に "drjrggvz.sys"というファイルが あるのですが、ウィルスに感染したファイルであると疑っています。 ネットで検索しても1件もヒットしません。 多分ランダムなファイル名がつけられているのだと思います。 Sourcenextのウィルスセキュリティでスキャンをかけると、必ずここでストップします。 アンチウィルスソフトが固まったと言うよりはスキャンをずっと しているという状態になります。一晩かかっても継続中です。 ちなみに、このファイルをマウスでクリックして選択状態にするだけで フォルダが固まります。80KB位しかないので重すぎると言うわけではないです。 フリーのウィルススキャンツールをひとつ使いましたが、やっぱり固まりました。 (Malwarebyte's Anti-Malware) このファイルは、どうやって対処すればいいでしょうか?

  • 【Windowsセキュリティーセンター】のマルウェア対策を有効にするにはどうすれば良いのでしょうか?

    タイトル通りなのですが 【Windowsセキュリティーセンター】のマルウェア対策を有効にするにはどうすれば良いのでしょうか? ウイルスソフトは【ウイルスバスター2008】です。 製品版を購入し再起動など全ての作業が終わったのですが (アップデートやウイルス検索なども終わった状態です) マルウェア対策のみ無効となっているのです…。 これはどういうことなのでしょうか? 超困ってます!!ご存知な方教えてください!!

  • MSの無償ウイルス対策ソフトが検出されない

    WindowsXPでMicrosoft Security EssentialsをPCにインストールして使用しているんですがセキュリティセンターでウイルス対策ソフトが検出されません。 検索してみたらこちらのサイト http://www31.atwiki.jp/msse/pages/32.html が見つかったんですが書かれている解決案がよくわかりません。 誰か教えてください。 お願いします。

  • Win7のセキュリティ対策とファイアウォール

    とりあえず Win7 に絞って話をすすめたいと思いますが、 Windows のセキュリティについて教えて下さい。 XP の時代に ウィルス対策をしていないと ネットにつないで数分でウィルスに感染するなどという話を聞いたことがあります。 「コントロールパネル」 「システムとセキュリティ」 「Windowsファイアウォール」 「詳細設定」 「受信の規則」 とたどっていって、 リストされている全ての項目の「有効」の欄を「いいえ」にしてしまえば マルウェアに感染する可能性はまずない と思っていいでしょうか? どうぞよろしくお願いいたします。

  • セキュリティチェックをすると毎回HOSTSファイルは変更されましたと出ます

    ウイルスセキュリティでウイルスチェックをすると毎回「HOSTSファイルは変更されました。ネット詐欺(ファーミング)の可能性があります」と出ます。これは何ですか?毎回出ないようにするにはどうしたらよろしいか?教えて下さい。

  • avast!の疑わしいファイルについて

    はじめまして。 回答よろしくお願い致します。 avast!からの警告 「疑わしいファイルが発見されました!」 疑わしい隠しファイルが(ヒューリスティック法により)発見されました。 これはマルウェアの感染の兆候かもしれません。 解析しますので、弊社のウイルス研究室にこのファイルをお送りください。 ファイル名: System32\Drivers\ulucu.sys タイプ:   隠しサービス 本日帰宅後、PCを立ち上げたところ、上記の警告が出てきたので、 推奨する処理である"無視する"を選択し、再起動。 青い画面で自動的にウイルススキャンしました。 再起動後、また同じ警告が出てきます。 検索しても引っかからず、対処できずに困っています。 どうすれば良いのでしょうか? よろしくお願い致します。 WindowsXP

  • ADMIN権限を乗っ取られた場合のマルウエア対策

    質問です。ユーザーの管理者権限、wINDOWSではADMINISTRATOR権限が乗っ取られた状態でマルウエアをクラッカーにインストールされた場合、また、システムファイルを改ざんされた場合、最新版のファミリーセキュリティにある振る舞い監視でマルウエアの活動を検出できますか? ※OKWAVEより補足:「ESETセキュリティ ソフトウェア シリーズ」についての質問です。

  • 「CmdLineExt02.dll」と「Trojan.win32.malware.1」について

    昨日、ウィルスセキュリティZEROでスキャンしたところ、「CmdLineExt02.dll」と「Sandlot Shared slghex.dll」というファイルが、「Trojan.win32.malware.1」として駆除されました。 検索してもまったくわかりません。 このファイルはどうゆうものなんでしょうか。