ようこそ ゲスト さん、新規登録(無料)して気になる疑問を解決しませんか?

質問

QNo.3981472 不正侵入されてしまいました
質問者:noname#58851 個人PCですが、どうも不正侵入されていたようで、情報漏洩とか恐ろしくなっています。
あまり詳しいことが分かりません。
どこまで取られたのか、また取られた情報や攻撃者に対して対策をご教授お願いいたします。

NEC製 WindowsXP Home ED SP2
ADSLでBIGLOBE。モデムのみでルータはありません。
2ヶ月ほど前にパソコンをリカバリーをしました。それ以前はプロバイダーの不正侵入対策をインストールしていたのですが、リカバリーで消えたことに気がつかず2ヶ月そのままでした。

この時にやられたようなのですが、プロバイダーに聞いたところ、ルーターを使ってないのでログの解析は出来ないといわれました。

リカバリー後すぐバックアップしておいたメールを戻していたので、メール内容や他人のアドレスまでも取られたであろうことが心配です。
IDやパスワードが必要なのも多く、そのメールもあり、ネットショッピングもしていました。

リカバリー後もパソコンを立ち上げ時に勝手に再起動したり、調子が悪かったのですが、その頃、起動時に左下に知らない人の名前が出て「○○のパソコンとして起動…」のようなことが書いてあったり、ユーザーアカウントの画像が自分のとは違うものが出てました。その時はまだ調子がおかしいなーと思ってしばらく後またリカバリーをしました。

PCゲートパーソナルは元から入っていましたが、終了しないとネットに繋がらないので、まず先に終了してからネットに繋いでいました

そしてプロバイダに繋ぐも、IEやメールソフトが立ち上がらず、カーソルは動くもクリックしても何も反応しないので3〜5回くらい強制終了してやっとネットに繋がる状態でした。
ウィルスチェックをしたところ、それは大丈夫でした。
今日、プロバイダーの不正侵入対策(ネットPCガード)をチェックしたところ、購入していないことになっていたのに気づき慌てて購入(インストール)しました。(Ahn Lab V3 VB IS 2007 ASP)
その後不正侵入を遮断したメッセージが頻繁に出るようになりました。攻撃者IPアドレスはまちまちですが、中には同じ処からきます。
中には「ネットワーク侵入検知」というのも出ます。(これは検知するだけで侵入を許しているのでしょうか?)

yahooIDのパスワードとかは変えました。

以上よろしくお願いいたします。
困り度:
  • すぐに回答を!
質問投稿日時:
08/04/28 02:29
この質問に対する回答は締め切られました。

回答

ANo.2 ノートンはいいのでは。
自分の使いたいソフトを許可するとちゃんと使えるし、他のソフトのように絶対に使わせないことはしないし、ログ類も充実しているし、ウイルス・スパイウェア対策が月並みでも、質問者さんのようにめったにいじくらないところをいじくる人ならいいのでは。

OS?自分で考えたら。

自分の場合は、ネット通信の勉強、wiresharkのパケットキャプチャで「侵入」の不安を消すことできたが、セキュリティソフトの警告などで不安になっているようだとまだまだ勉強しなくちゃ。
回答者:FMVNB50GJ
種類:アドバイス
どんな人:一般人
自信:参考意見
回答日時:
08/04/30 20:00
この回答へのお礼コメントどうもありがとうございました。
ノートンですね。
ほんとに勉強不足でのんびりしすぎてたので反省しています。
これから勉強します。

回答良回答20pt

ANo.1 パソコン内部に不正プログラムがないとしたら、外部からの、ネットからの侵入=接続はポートがオープンでなければできません。

シマンテックのものがきちんと動作するのかわからないですが、
http://www.symantec.com/region/jp/securitycheck/

それ以外だと
https://www.grc.com/x/ne.dll?bh0bkyd2

セキュリティの不備を改善したようですが、今度はセキュリティソフトの知らせに不安になってしまったようですね。
どこまで何をとられたのか、ログがなければ、ログと言っても普通のものではわからないでしょう。当時のログなんかないでしょう。と言うか、侵入と言う場合は当然ログは消去するものらしいのでないでしょう。

「ネットワーク侵入検知」
メーカーにどういうものか聞いては。検知して遮断しないことはないでしょう。遮断したのはあなたのパソコンのIPアドレスではないと思いますが。

ノートンのような統合セキュリティソフトを購入するのが一番良いんですが。マカフィーやバスターなど。

マイクロソフトの更新は確認したことありますか。
回答者:FMVNB50GJ
種類:アドバイス
どんな人:一般人
自信:参考意見
回答日時:
08/04/28 07:38
この回答への補足コメントどうもありがとうございます。
パソコンが繋がらなくなってしまい返事が遅くなりました(会社からログインしてます)
もうされてしまったものは仕方ないといったところなんですね;
マイクロソフトの更新はしていたのですが…

「ネットワーク侵入検知」は確認したところ遮断はしているそうでしたので一安心です。ただウィルス検索に引っかからなくても、ウィルスをダウンロードするとか不正なものが仕込まれている可能性もあるとかで、それを調べてくれるそうです。
そしてシマンテックさんのを何回か試しましたがサーバーエラーになってしまい結果が不明となりました。grcの方は英語だったのでHPをいくつかの翻訳サイトで翻訳しようとしたらなぜか出来なかったので未確認なのです。
あとポートはこれかな?とマイコンピュータのプロパティよりリモートアシスタンスをはずし、コントロールパネルのプロパティよりNetBIOS over TCPIPを無効にしたところネットに繋がらなくなったので、もとに戻し再起動もしたのですが繋がらないままになっています(ヘタにいじるんじゃなかったです;)

やはり総合セキュリティソフトにした方がいいのですね。導入しようと思います。ノートンとバスターではどちらがいいとかありますでしょうか?
OSもVistaの方がいいのかと迷っています。(重くなるのは困るのですが)
この回答へのお礼コメントとても参考になりました。どうもありがとうございました。