ようこそ ゲスト さん、新規登録(無料)して気になる疑問を解決しませんか?

質問

質問者:otasuke2 ネット詐欺の可能性があると表示されます。心配です。
困り度:
  • すぐに回答を!
XPでウィルスセキュリティを使っています。PCには全然詳しくないので、さっぱりどうしていいのかわかりません。
ネットに繋ぐたびに、(ご確認)Hostsファイルは変更されました。URL情報(Hostsファイル)は変更されました。ネット詐欺の可能性があります。ヒント:変更していなければ、拒否を選択して下さい。127.0.0.1へ接続します(変更)と表示されます。
どうすれば解決できるでしょうか?
こんなことは初めてで・・・ 元通りにはならないのでしょうか?
皆さん助けて下さい。お願いします。
質問投稿日時:08/07/06 01:04
質問番号:4154498
最新から表示回答順に表示

回答

 

回答者:ryu-fiz 質問で提示された情報だけでは、詳細が良く分かりません。HOSTSファイルに書き込むことによって127.0.0.1、つまりPC自体にアクセスをリダイレクトする手法は、各種感染が悪用する場合もありますが、フィルタリングソフトやダウンロード支援ソフトなどの一部が機能実現のために利用するケースもあります。

警告画面上に『詳細』ボタンがあると思いますので、それをクリックして詳細を確認してください。どのドメインが127.0.0.1にリダイレクト、つまり転送されるのかが明らかになると思います。

不審なドメインへの転送が毎回に渡って記述されようとしているなら、感染による影響と考えられます。カスペルスキーエンジンを利用するF-Secureのオンラインスキャンでチェックしてみてください。

http://www.f-secure.co.jp/v-descs/disinfestation.html

検出されたものの削除も可能になっています。削除出来ない感染に対してはまずNorman Malware Cleanerを使ってみてください。システムをセーフモードで再起動後の利用を推奨します。100万種を超える感染に対応する駆除ツールです。

http://m-filestation.seesaa.net/article/34993210.html

それでも症状が消えない場合にはSUPERAntiSpywareの利用がお勧めです。

http://fine.tok2.com/home/heto2/0700SecurityApp/SuperAntiSpy/mokuji...

改善されない場合には、リカバリをお勧めします。

安全にリカバリを進めるためには、次のURLを参考にしてください。
http://iwata.way-nifty.com/home/2004/10/1017.html

昨今の感染は手強くなっており、ウイルス対策ソフトで防ぐことが困難になっているものも増えています。ウイルス対策ソフトを入れて、怪しいサイトを見ないようにするだけでは防げない感染も少なからずあります。同様な感染を防ぐために次のような点に注意してください。

1)各種アプリケーションソフトのセキュリティ更新を怠らない。

Windows Updateの必要性はこれまでも叫ばれていますが、悪用されるセキュリティ上の問題点=脆弱性は、WindowsOS上のものから各アプリケーションソフトのものへと移り変わりつつあります。つまり、これからのネットセキュリティにおいては、OSだけでなく、その上で実行される各種アプリケーションソフトを必要に応じて最新のものに更新することも怠ってはいけません。例えば、

・Firefox、Operaなどのブラウザ。
・Sun Java 仮想マシン(JRE)。
・Flash PlayerやShockwave Playerなどのプラグイン。
・Real Player、QuickTimeなどのメディアプレイヤー。
・Adobe Readerや圧縮解凍ソフトなど、それ以外のアプリケーションソフト。

最新の感染では、そうしたアプリケーションソフトの脆弱性が利用されることが殆どです。一般サイトが何らかの理由で改変された結果、そうした脆弱性を利用した仕掛けのある悪意のあるサイトにこっそり転送されて感染が試みられます。

http://internet.watch.impress.co.jp/
http://www.itmedia.co.jp/enterprise/security/

こうしたサイトを出来れば毎日チェックし、速やかな対処を行えば防ぐことの出来る感染も多いのです。

2)標準設定のInternet Explorerはセキュリティ上危険な面が多いことを認識すること。

IEで扱うことの出来るJavaScriptは特殊なもので、各種感染に利用されることがあります。勝手の知らないサイトではIEのセキュリティレベルをあらかじめ上げておく必要があると考えられます。

でも、セキュリティレベルをTPOに合わせて切り替えて使うことはユーザーにとってかなり負担になります。IEに依存しないFirefoxやOperaのようなブラウザを普段遣いにすることで、各種感染のリスクを大幅に下げることが可能です。

http://www.mozilla-japan.org/products/firefox/
http://jp.opera.com/

もちろん、各ブラウザにおいても随時セキュリティ上の問題点が見つかることがあり、その場合には危険が生じます。でも必要な情報を入手した上で随時最新のものを使うように心掛ければ、IEほどには感染のリスクは高くありません。
種類:アドバイス
どんな人:一般人
自信:参考意見
回答日時:08/07/09 20:36
回答番号:No.7
この回答への補足この回答に補足をつける(質問者のみ)
この回答へのお礼この回答にお礼をつける(質問者のみ)

回答

 

回答者:bungetsu No5.です。
次のサイトも参考にされてみては・・・。
http://oshiete1.goo.ne.jp/qa4133387.html
種類:アドバイス
どんな人:一般人
自信:参考意見
回答日時:08/07/06 13:56
回答番号:No.6
この回答への補足この回答に補足をつける(質問者のみ)
この回答へのお礼この回答にお礼をつける(質問者のみ)

回答

 

回答者:bungetsu こんにちは。
スパイウェアまたはマルウェアに感染した可能性が高いと思われます。
スパイウェアとは:
http://e-words.jp/w/E382B9E38391E382A4E382A6E382A7E382A2.html
マルウェアとは:
http://e-words.jp/w/E3839EE383ABE382A6E382A7E382A2.html

次のサイトのソフトを導入して、「スキャン」をし、もし何かが見つかったら「削除」をしてみてください。
Spybot S&D:
http://www.geocities.jp/primarystage/spyware.html

Ad-Aware2008:
http://www.forest.impress.co.jp/lib/inet/security/antiadspy/adaware...

また、ウイルスセキュリティでの「スキャン」もしてみてください。

さらに、これは「有効」かどうか分かりませんが、「システムの復元」をしてみてください。
ご存知かもしれませんが、念のため・・・。
「スタート」「すべてのプログラム」「アクセサリー」「システムツール」「システムの復元」。ここで、異常になる前の日にチェックを入れて「再起動」。

「hostファイル」は、PCで何かをしようとする時のそれらのソフトの「情報」が詰まっているファイルです。このファイルが「書き換えられた」となると、最終的には「リカバリ」しかありません。
種類:アドバイス
どんな人:一般人
自信:参考意見
回答日時:08/07/06 13:53
回答番号:No.5
この回答への補足この回答に補足をつける(質問者のみ)
この回答へのお礼この回答にお礼をつける(質問者のみ)

回答

 

回答者:FMVNB50GJ その変更をするソフトがあるということではないかな。通常変更しないけど。

ウイルスセキュリティの警告か何かだろうが、その表示が出る前に何か入れたのではないのかな。インストールしたとか。

マイクロソフトのサイトにつながるか確認しては?
あるいは
スタート すべてのプログラム ウインドウズアップデートかマイクロソフトアップデート
それで手動で更新ができるか?

つながらないと困ったことになるだろうね。

オンラインスキャン
http://www.symantec.com/region/jp/securitycheck/
表示しないことはないと思うが。
種類:アドバイス
どんな人:一般人
自信:参考意見
回答日時:08/07/06 06:39
回答番号:No.4
この回答への補足この回答に補足をつける(質問者のみ)
この回答へのお礼この回答にお礼をつける(質問者のみ)

回答

 

回答者:hw20060404 一度Hostsファイル覗いてください。簡単に確認できます。
参考
http://yamada.xxxxxxxx.jp/capture.htm#hosts​の11
http://www.higaitaisaku.com/hosts.html
種類:アドバイス
どんな人:一般人
自信:参考意見
回答日時:08/07/06 06:12
回答番号:No.3
この回答への補足この回答に補足をつける(質問者のみ)
この回答へのお礼この回答にお礼をつける(質問者のみ)

回答

 

回答者:r-n-y こんばんわ。

まずは、
http://enchanting.cside.com/security/spybot1.html
見てspybotインストールしてスパイウェア削除して見て下さい。

後はウイルスセキュリティーでウイルスチェックして下さい。

127.0.0.1は自身のPCなんでそこに接続する分には問題ありません。
たぶん、スパイウェアに感染してて、
現在IE?起動した時に設定してるスタートのページが無理矢理変更されようとしてるのではないかな?と思われます。
種類:アドバイス
どんな人:専門家
自信:参考意見
回答日時:08/07/06 02:41
回答番号:No.2
この回答への補足この回答に補足をつける(質問者のみ)
この回答へのお礼この回答にお礼をつける(質問者のみ)

回答

 

回答者:-poachi- 説明書を見ながら、工場出荷時設定に戻せば大丈夫です。
元通りになります。


データだけは、どこかに退避しておいてくださいね。
種類:回答
どんな人:一般人
自信:自信あり
回答日時:08/07/06 01:11
回答番号:No.1
この回答への補足この回答に補足をつける(質問者のみ)
この回答へのお礼この回答にお礼をつける(質問者のみ)
最新から表示回答順に表示