OCNへ変な接続、及びウイルス、トロイ



◇-?OCNへ変な接続、及びウイルス、トロイ-なまはげ-07/04-02:00(121)-No.357011
 ┣?!Re:OCNへ変な接続、及びウイルス...-KAWAI-07/04-05:36(117)-No.357018
 ┃┗?!?Re:OCNへ変な接続、及びウイル・..-なまはげ-07/04-15:08(108)-No.357061
 ┗?!Re:OCNへ変な接続、及びウイルス...-ひよこ-07/04-09:01(114)-No.357026
  ┗?!?Re:OCNへ変な接続、及びウイル・..-なまはげ-07/04-15:18(108)-No.357062
   ┗?!?!Re:OCNへ変な接続、及びウイル...-せつら-07/04-15:41(107)-No.357066
    ┗?!?!?Re:OCNへ変な接続、及びウイ・..-なまはげ-07/04-19:22(104)-No.357097

▲このページのトップに戻る
357011OCNへ変な接続、及びウイルス、トロイなまはげ 2006/07/04-02:00

メーカー名:SONY ソニー
OS名:WindowsXp HomeEdition
パソコン名:VGC-HX62B7
使用回線:ADSL
--
今日、海外のサイトをネットサーフィンしていたら
故意に変なアプリケーションをデスクトップにダウンロードしてしまい、
自分でも何を考えていたのか分かりませんがそれを実行してしまいました。

ウイルスならアンチウイルスが立ち上がる筈なので疑う事も無く
ダブルクリックしてしまいましたが、運が悪くこれはAVをインストールしていない
PCでした。

その途端、そのアプリケーションは消え去り、と同時に
ブラウザで知らない海外のアダルトサイトが表示されました。

直ぐにブラウザを消し、履歴、クッキーも消しました。
ブラウザのHPが変わるなどの症状はありませんでした。

気味が悪いので直ちにavast!4.7をインストし、
と同時に既にインストしてあったAD-AwereとSpy bot S&D
でスパイウェアとウィルスのスキャンを実行しました。

案の定、トロイの木馬やウイルス、スパイウェアが続々と
駆除されました。例 PE_PARITE.A

しかしそれでも治らない症状がありました。
それはネットワーク接続におかしな広帯域の
WAN ミニポート(PPPOE)というのが時間と共に幾つも
作られるとう事です。通常であれば広帯域にはOCNのだけ
1つあればいい筈なのに user19153468 や user19154500
等と言った意味不明な接続が作られ、その度にタスクで
「OCNに接続しました」と表示されます。
消しても消しても作られるので、何処かハッカーみたいな
PCと通信しているのではないかと思うとゾッとします。

この症状はいったい何なのでしょうか?
分かる方、詳しい方、どうか宜しくお願い致します。

▲このページのトップに戻る
357018Re:OCNへ変な接続、及びウイルス、トロイKAWAI 2006/07/04-05:36

記事番号357011へのコメント
すぐにリカバリーして!
何に感染してるのか不明な状態のままじゃ、何が起きても不思議じゃないし。

例1)SPAMメール送信プログラムを仕込まれてSPAMメール投げまくり
例2)ファイル公開プログラムを仕込まれてPC内の個人情報を外部に送信しまくり
例3)キーロガーを仕込まれてキー操作が外部に全部筒抜け

これらが起きている可能性が充分に考えられます。

あなた自身が危険にさらされているのと同時に、インターネット上の他の
ユーザーに対しても迷惑な状態です。

▲このページのトップに戻る
357061Re:OCNへ変な接続、及びウイルス、トロイなまはげ 2006/07/04-15:08

記事番号357018へのコメント
ご回答感謝致します。

リカバリーとは具体的にどのような事をやればよろしいのでしょうか?

HDDはC,D,200GB(パーティション分け)
常時外付けHDD250GBですが、
これら全てを完全にリカバリーする必要があるのでしょうか?

インストールしたゲームやメール、アドレス、お気に入り等、
いろいろ積み重ねた物もあるのですが・・・・・

▲このページのトップに戻る
357026Re:OCNへ変な接続、及びウイルス、トロイひよこ 2006/07/04-09:01

記事番号357011へのコメント
リカバリしたら直ぐアンチウイルス、アンチスパイウェアを導入しましょう。
ネットに接続するだけでも感染しますよ。
rootkitなんか埋め込まれたら最悪です。埋め込まれてしまったら、アンチウイルスなどでも検出できないケースが多いですから。
それと、アンチスパイウェアは出来れば複数入れたほうがいいです。

よくわからないもののダウンロード、不明なものの何か実行しますか?の実行(Y/NでのYの選択)は、しないことです。

▲このページのトップに戻る
357062Re:OCNへ変な接続、及びウイルス、トロイ  なまはげ 2006/07/04-15:18

記事番号357026へのコメント
ご回答感謝致します。

リカバリーをするとして、avast!はネットに繋いで
ダウンロードしないといけないので、リカバリー前に
CD-Rにインストーラーを書き込み、リカバリー後に
それをネットに繋がない状態でインストールするという
形で宜しいでしょうか?
(アンチスパイウェアも同じく)

また、いつも思うのですがその場合ですと
リカバリー後に初めてネットに接続する時は
最新のウィルス定義ファイルをアップデートしていない状態
ですので、その時を狙われて最新のウィルスに
やられたりはしないものなのでしょうか?

▲このページのトップに戻る
357066Re:OCNへ変な接続、及びウイルス、トロイ  せつら 2006/07/04-15:41

記事番号357062へのコメント
なまはげさんは No.357062「Re:OCNへ変な接続、及びウイルス、トロイ  」で書きました。
HDDをパーティション分けしているようなので、「C」ドライブだけ初期化して
OSを入れればいいです。
すでにCドライブに有る大事なデータやファイルは、Dドライブにコピーしておきましょう。
Dドライブは初期化しない限り、データが消えることはありません。

ウイルス定義ファイルは予め、最新のをダウンロードしておくと良いです。
OSを入れ直したときに、avast!をインストールしたら、さきに落としておいた
定義ファイルを、手動で当てる。

▲このページのトップに戻る
357097Re:OCNへ変な接続、及びウイルス、トロイ  なまはげ 2006/07/04-19:22

記事番号357066へのコメント
有難うございます。

これから早速Cドライブのみリカバリーしてみます。

A1.本ページは参考になりましたか? 又はアドバイスがありますか?
解決 参考になった 参考にならなかった アドバイスする

A2.何度目の訪問ですか?
初めて来た   数度目(2〜4) 5回以上来ている   管理人:

A3.何か一言どうぞ(アドレスは書くことができません)

A4.アドレスがあればどうぞ(1つまで)


↑↑↑↑よろしければ押してください↑↑↑↑

何か一言(本ページで参考になったならないを含めて残してあります)
◎:解決 ○:参考になった ×:参考にならなかった !:アドバイスあり

参考回数投稿日時何か一言