TOP > Up > Today


Date:  Wed, 28 Jun 2006 18:39:54 +0900
From:  no@ann.co.jp
Subject:  [pasml 201589] Re: 不正アクセス&トロイの木馬
To:  pasml@ann.co.jp
Message-Id:  <200606280939.k5S9dsvN013504@ns.pas2.jp>
X-Mail-Count: 201589

お名前   : しんどい 困りごと掲示板から
URL      : 
質問URL: http://pasokoma.jp/?num=355942&ope=v
ツリー: http://pasokoma.jp/cgi/tree.cgi?num=355942
--
何度も申し訳ございません。
pcのリカバリーをして、sp2をダウンロードして、ウイルスバスターをダウンロードしましたが、やはりスパイウェアがみつかりました。ログの一部です↓
neme:MRU List category:Spyware Objedt Type: MRU RegReference Location:software/microsoft/direct3d/mostrecentapplication/ Relevance:Negligible Comment:most recent application to use microsoft derect3d
typeはすべてMRU ListでDescriptionは[windows media sdk][list of recent 〜][most recent application〜]などです。 
インターネットに接続していない最初の状態で、スキャン(ソフトはAd-AwareSEです)したときは異常がなかったのですが、接続してから、でスキャンしてみるとスパイウェアが検知されました。	
そして、また接続した後にスキャンしてみると10から11に増えていました。

ウイルスバスターのファイアーウォールの設定は高にしていて、
外部に接続しようとするプログラムが検出されました。
Generic Host Process for Win32 Services
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
という表示が何度も出てきました。接続を拒否するとリモートサーバーが見つかりませんという表示が出て、ウェブサイトに接続できなくなります。(右下のインターネット接続のアイコンは表示されています)
やむなく許可をしてしまいました。(それが原因かと思っています)
後ほかにSpooler SubSystem Appというプログラムが検出されて、少しの間なのですが許可をおしてしまいました。ウイルスバスターのログを見ると、TCP135と445のログが非常に多いです。一分間に10回のアクセスを受けています。
この状態(接続されているのにウェブページが見れない)はリカバリーするまえと同じです。今、ウイルスバスターを中の設定にしてつないでいるのですが、また、トロイの木馬を仕掛けられるんじゃないかと心配しています。
リカバリーしても消えないウイルスなどあるのでしょうか?
今、ルーターつきのADSLモデムにかえたら解決できるでしょうか?
ほぼ解決と回答をだしたのに、また質問してしまってごめんなさい。
どうかよろしくおねがいします。m(><)m


--
== 掲示板URL: http://pasokoma.jp/ ==
   配信の停止: http://pasokoma.jp/taikai.shtml
   本メールマガジンへの返信はなさらないで下さい
== 投稿はパソコン困りごと掲示板でお願い致します ===
    

TOP > Up > Today