• ベストアンサー

Norton Antivirusで

ファイアウォールとかいう項目で「最近の侵入試み」というものがあります。 今朝8時から11時までの3時間で「70件」以上の試みがあったのですが、これって普通のことですか? パソコン内には特別重要な情報は保存していないのですが、こんなに侵入試みがあるので心配なのですが...

質問者が選んだベストアンサー

  • ベストアンサー
  • eboshiiwa
  • ベストアンサー率66% (639/955)
回答No.2

こんにちは。 Windowsですよね? 接続はどのような環境でしょうか? ルータを使わないとかなりの数のアタックがあっても特に不思議ではないです。 特にCodeRedワームが発生してからかなり頻繁にアタックがあります。 ルータで接続するとアタックはかなり減ります。(ほぼ無くなる) ルータを導入していてもログに残る場合は外部からの侵入よりも内部(PC)から外部へ情報を送信している可能性があります。ただし、Nortonの過剰反応の可能性もあります。 基本的にはNortonがブロックしている(Nortonが警告する)場合は問題はないです。 なので今後としては ルータの導入。 導入済みの場合はルータの設定を見直す。 WindowsUpdateの重要な更新は必ず実行する。 ノートンのLiveUpdateの実行。

gon1234
質問者

お礼

ありがとうございます。 パソコン素人なものでよく分からないのですが、ウィンドウズです。接続はヤフーBBのADSLです。 ルータ?というのはよく分かりません(^^;

全文を見る
すると、全ての回答が全文表示されます。

その他の回答 (2)

  • eboshiiwa
  • ベストアンサー率66% (639/955)
回答No.3

こんにちは。 ルータとはネットワークのデータを中継する機器の事です。 アタックについて言えば・・ 例えば 直通電話と代表電話のように考えてください。 現在は直接電話をかけられている状況です。相手が勝手にかけてくるので防ぎようがありません。ここでルータを入れる事で代表電話として機能します。 相手がかけてきたところで代表電話にしかかかりません。更に先につなぎたい場合は「内線○○」にかけるように代表電話に出た交換の方に言わなければつないでくれません。 ルータは代表電話の交換の方の役割を持っていますので許可無く接続をしません。 よってアタックはルータでとまります。PCまで来ません。 具体的に下記のような製品があります。今は無線が流行っているので有線のルータは非常に安いです。買って損はないと思います。 ↓ http://buffalo.melcoinc.co.jp/products/catalog/item/b/bbr-4hg/ (BBR-4HG) ほんの一例です。

参考URL:
http://buffalo.melcoinc.co.jp/products/catalog/item/b/bbr-4hg/
gon1234
質問者

お礼

ありがとうございます。 検討してみます。

全文を見る
すると、全ての回答が全文表示されます。
  • utatane
  • ベストアンサー率33% (86/254)
回答No.1

内容によりますが、pingやポートスキャンのレベルのものから、トロイに感染してバックドアが開いている可能性も否定できないですね。 一度ウィルスの全スキャンをかけてみることをお勧めします。 まあ、ないと思いますが、あなたが接続しているIPアドレスを以前使っていた人が攻撃されていてその影響を被っているとか・・・・・。本当にレアケースですが^^;

gon1234
質問者

お礼

ありがとうございます。 全スキャン完了しました。 ウイルスは発見されませんでした。 12時現在で「122件」の試みに増えていました。 最新の侵入試みは中国からでした。

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • ノートンインターネットセキュリティのファイアーウォールについて

    パソコン初心者です。 ノートンインターネットセキュリティ2004を使っていますが、統計ウインドウのファイアーウォールの項目で "最近の侵入の試み" が一日50回から200回程あります。これって普通なんでしょうか? (特に警告等何も表示されませんが、韓国やオーストラリアからの攻撃が多いみたいです。)

  • 侵入者?

    我が家ではシマンテックを導入しているのですが、今日一日で百回近く「侵入の試みを検知して遮断しました」というメッセージが出ます。 たとえば、 侵入:HTTP LOP Toolbar Activity 侵入者:localhost プロトコル:TCP と出ます。(このほかに「攻撃されたIP」「攻撃されたポート」という項目もあります) 何らかの対策を講ずるべきなのでしょうか?それとも、ブロックしている以上心配はないのでしょうか? それと、上の項目から分かることがあったら教えてください。

  • undefinedとは

    ノートンを起動して、「統計(T)」の欄に 【ファイアウォール】 最後に攻撃を受けた日:再起動以降なし 最近の侵入の試み:undefined 最近試みがあった攻撃者:なし 【保護者機能】 最近遮断したwebサイト:なし 最近遮断したアプリケーション:undefined と出てきました。「undefined」とは一体何の事なんでしょうか?これがいわゆるクラッキングなんでしょうか…。 個人情報などを漏らす危険なものではないと言いのですが…。この「undefined」と言うのはPCに侵入するとどういう事をされるんでしょうか? グーグルで検索してみても英語のサイトが出てきて怖くなってしまい…。 誰か教えて下さい!お願いします!

  • Norton AntiVirusはどのくらい重くなる…?

    <現在使用しているPC> windowsXP NEC VALUESTAR VL590B Pentium4 CPU3.00GHz 2.99GHz、0.99GBRAM 現在はNOD32体験版を利用していますが、 そろそろ期限が切れるのでセキュリティソフトを購入しようと思ってます。 ですが、一体どのセキュリティソフトが自分にはいいのか決めかねているのでアドバイス頂ければ嬉しいです。 NOD32は軽くて良いのですが、いまいち操作が慣れない(使いにくい?)のとスパイウェア対策が他に必要(?)と聞いたので よくわからないので他のものにしようかと思っています。 前、使用していたパソコンではNorton AntiVirus 2004だったので 操作がわかりやすくて慣れているしスパイウェア対策もできるようなのでNortonにしようかと思ったのですが 色々調べていると「重いソフト」という印象のようだったので心配になっています。立ち上がりとかが遅くなるのでしょうか? ノートンはメモリが512MB以上なら大丈夫っぽい感じで書いてあったのですが 実際何が何故どのくらい大丈夫なのかいまいちわかりません。 仕事で大きなサイズのポスターを作製したりするので デスクトップにかなり大きな画像をいくつか置いていたり、それを編集する際、かなりPCに負担がかかってる状態でやっていたりする(PCの動作がコマ送りみたいになる事も…)のですが、それが悪化するなどの関係あるのでしょうか? なにぶんよくわかっていないので、もし、不足情報があれば補足しますのでよろしくお願いします。 また、このPCにオススメのセキュリティソフトがあれば教えていただければ嬉しいです。 どうぞよろしくお願いいたします。

  • インターネットセキュリティ LiveUpdateに時間がかかった場合

    先日、ノートンインターネットセキュリティを購入・インストールしました。 インストールの最後にLiveUpdateを行なったのですが、遅い回線を使用しているため、2時間近くかかってしまいました。 その間のログを見てみたところ、ログ開始時間から判断してファイアウォール機能はLiveUpdateを行なう前に有効となっていたようですが、侵入防止機能が有効になっていないみたいでした。 (※LiveUpdate前のログが「侵入防止が0シグネチャを監視しています」であり、LiveUpdate終了後のログが「侵入防止が有効になりました」となっています。) もしLiveUpdateを行なっている2時間のあいだに、外部から不正に侵入を試みられた場合、その試みを防ぐことはできていなかったのかと心配しています。 インストール作業の途中でWindowsファイアウォールを停止しており(停止が推奨されていたため)、また、使用している回線の都合上ルータの使用もしていないため、なおさら不安になっています。 ファイアウォール機能だけで、外部からの侵入も防げていたのでしょうか?ご存知の方、教えて下さい。

  • Norton Internet Security2003 の不具合

    先日頻繁にフリーズしていました。(http://okweb.jp/kotaeru.php3?q=1138177) その後 訳あって Norton Internet Security2003を再インストールしたところ それまではなんともなく普通に動作できていたのが下記のような不具合がでました。●Norton Internet Security/Norton Personal Firewall のインストール後インターネットにアクセスできない●エラー: 「設定を保存できません。Windows アカウントの制限がないことを確認してください。」 が侵入検知を有効にしようとすると表示される。はじめは ファイアウォールをオンにしていると Internet Explorerのサーバーが見つかりませんとなるのとOutlook Expressが送受信できなくなるのでした。ファイアウォールをオフにすれば Internet ExplorerもOutlook Expressもちゃんとなるのです。シマンテックのサポートにあるそれぞれの解消方法を試しましたが改善できません。インターネット接続ファイアウォールは無効にしてあります。2~3回インストールし直していると そのうち今度は侵入検知がオフになっていました。アップデートで解消を試みましたが 直りません。セーフモードのレジストリ操作でフルコントロールにしましたが やはり侵入検知のオフの設定は変更はできません。Internet Explorerのサーバーが見つかりませんとなるのとOutlook Expressが送受信できなくなることもかわりません。ここ数日色んな方法を試し、数え切れないくらいインストールし直しました。仕舞いには手動でありとあらゆるシマンテックのフォルダなども削除して一から入れ直しましたが全く効果ありません。システムの復元も何箇所かのポイントで試しましたが Norton Internet Security2003はちゃんと復元できません。後はリカバリでしょうか?先日のフリーズの件でパソコンがおかしくなっていた?何がどうなっているのかもう本当にお手上げです。

  • Norton Personal Firewallでの警告

    Norton Personal Firewallを入れているのですが、 アタック警告(トロイの木馬と表示されるもの) が1度あると、同じIPから50~60回ぐらいの アタックがあるようで、 「最近の不正侵入の試行」の数字が数秒おきに どんどん上がって行くので心配になるのですが、 大丈夫なのでしょうか? 何度もアタックすると入れないものも入れるように なるとかいうことでもあるんでしょうか…。 初心者ですみません。 同じIPからのアクセス(?)を30分間遮断しますと表示 されるのにもかかわらず、不正侵入の試行の数字が どんどん上がっていくのも変なのでは?と思ってしまうのですが、どうなのでしょうか? 「!」マークが出るのは最初だけで、その後同じIPから何度アタックされても、「!」は出ませんし…。 心配になって、数字がどんどん上がっている最中に 一度切断して、IPを変えてまた接続するのですが、 しばらくすると同じIPの人がまた何十回もアタックしてきます。 この現象は普通に起こることでしょうか? 放っておいていいものでしょうか? あと、ノートンで設定して、時々開いているポートがあるのですが、その場合、いくらファイアウォールがついていてもそこからアタックされ、ノートンも反応しないで 気づかなかったりするのでしょうか? また、すでにトロイに感染していた場合、ファイアウォールがついていても無意味になるのでしょうか? あまり詳しくわかってないかもしれないので、 もし見当違いな事書いていたらすみません。

  • ファイアーウォール・・

    NIS2004を使ってますが、統計を見てみると一時間のあいだに150件ほどの侵入の試みがあったのでびっくりしてしまいました。これって皆さんも同じくらいの数字でしょうか?

  • ノートン2005の侵入検知のログが見れない

    ノートンインターネットセキュリティ2005について、いくつか質問させてください。 まず一つ目です。 私はインターネットを利用する前、必ずノートンの起動をさせて(画面を開いて)システムの状態やログなどのチェックをしてからインターネットを利用するようにしているのですが、最近侵入検知のログだけが書かれなくなってしまいました(システムの状態の画面では、侵入検知オンとなっています)。 以前はパソコンの起動時(?)に必ずログに「侵入検知が有効になりました」と書かれていたのでが・・・(2005年5月5日12時3分頃に起動した場合は、「2005/05/05 12:03 侵入検知が有効になりました」 という感じです) 念のためシマンテックセキュリティチェックをしてみたところ「セキュリティ状態安全」でしたし、ウインドウズセキュリティセンターのファイアウォールやウイルス対策の方を見てみても、「ノートンインターネットセキュリティは現在有効になっています」等と書かれているので、安全ではあるのかな?と思うのですが、何となく不気味です。 以前のように侵入検知のログが出るようにする方法はあるのでしょうか? 二つ目です。 私はインターネットを利用しないとき、モデムの電源を切って(コンセントの方から切ってます)パソコンを使うのですが、そういういわゆるオフラインの時でも「Live Update」のウインドウが出る事があるのです(ごくたまにですが)。 オフラインにしてるのになんで??と、すごく不思議なんですが、これって普通のことなのでしょうか? いかにも初心者な質問かもしれなくて恥ずかしいのですが、どなたかお答えいただければありがたいです(特に一つ目の方が困っています) よろしくお願いします。

  • なにやら攻撃されてて恐いんですが…

    すみません、PC初心者でうまく説明できないかもしれないのですが 昨夜から突然ファイアーウォールが攻撃されてます。 利用しているセキュリティソフトはノートンインターネットセキュリティです。 ファイアウォールの統計のところをみると 最近の侵入の試みが111回、 そしてその下に最近試みがあった攻撃者とかいてあって数字が沢山並んでるんですが(IPアドレス?) 一応これはブロックされているということなんですよね? でも恐いのでこの攻撃自体を受けずに済む方法はないかと思って質問させていただくことにしました。 過去ログに似たような質問はあったのですが若干私の場合とは違うみたいで…。 どこを攻撃されているとか(ポート番号っていうんですかね?)全然見方がわからないので説明できないんですが…。