- 締切済み
ウイルスバスターのファイアウォールのログについて
初めまして。 最近ウイルスメールを受信しました。 その時は「この添付ファイルは安全ではないため削除されました」とでて、そのままメールを展開せずに削除しました。 しかしそれからPCの動作が不安定になり、心配になってウイルスバスター2004を導入し全てのフォルダを掃除しました。 それからは一応普段通りに戻ったんですが、先ほどファイアウォールのログをみてみたところ、ウイルスバスター導入日から今日まで、同じIPアドレスからほぼ同時刻に十数回アクセスされていました。現在も続いているようです。 また、送信先IPアドレス、送信先ポート(こちらは送信元ポートと同じ数字でした)も全て同じもので、プロコトルはUDL、説明は「セキリュティレベル設定によるブロック」でした。 これは悪質なアクセスにひっかかっているのでしょうか。 それとも何か設定上(接続形態はASDLです)そうなるものなのでしょうか。
- みんなの回答 (1)
- 専門家の回答
みんなの回答
- kalze
- ベストアンサー率47% (522/1092)
まずはいくつか確認を。 ウィルスバスターで現在PC内にはウィルスやワームの類はないかチェック済みなんですよね? という前提条件のもとで。 結論からいうと絶対に不正アクセスであるとはいいきれません。 なので、不正アクセスかどうかを見極めないといけませんね。 ADSLということですが、グローバルIPアドレスは動的でしょうか? (業者と契約プランがわかれば大体わかるのですが) YAHOOBBなどでは、動的であっても、可能な限り同じIPアドレスを割り振られるので、実際にIPアドレスが変更されているかはわかりませんが。 この意図は、動的であればIPアドレスが変わるので、相手が貴方のPCを狙ってアクセスしているのであれば、何らかの方法で現在のIPを教えている可能性が高いです。 となると、貴方のPC内に教えているものがいるわけです。 ウィルスやワームではないとすると、スパイウェアという可能性がありますので、spybotなどのスパイウェア除去ソフトで一度検査してみてはいかがでしょうか。 (spybotで検索するとすぐにみつかりますよ) 特に引っかからない場合や解決しない場合は、ご利用になられているソフトウェア等で何らかの理由でそういうアクセスが必要なものがあるのかもしれません。 毎回同じIPアドレスということであれば、whoisなどで、そのIPアドレスの持ち主(そのIPアドレスを割り当てられている業者など)を見てみるのもいいかもしれません。 そこで、まったく心あたりのないところだったら、やはり不正なアクセスの可能性がありますね。 ポートやIPアドレスからわかることもありますので、 記述してもらえれば思いつくものもあるかもしれません。 基本的にはADSLだからということはないとおもいます。 的確に答えるにはちょっと情報が不足しているので、このようなあいまいなアドバイスになってしまいましたことご容赦ください。