解決済みの質問

大至急!BOT(ボットウィルス)に感染してしまいました。
annin31さん
大至急!BOT(ボットウィルス)に感染してしまいました。
ぷららからメールが来ました。
***********************************************
総務省・経済産業省の連携プロジェクトである「サイバークリーンセンター(CCC)」より、「ボット(BOT)」の感染活動に伴う通信が検出されたので、感染者に対しBOTの駆除を案内して欲しいとの連絡が弊社に寄せられました。
弊社においてCCCからの情報をもとに感染活動を実施しているぷらら回線を調査したところ、お客様ご契約の回線であることが
判明いたしました。
ボット(BOT)検出日時: 2008/01/03 11:10
つきましては、上記のボット対策サイトへアクセス後、サイト内の手順に従ってボット駆除の実施や再発防止の実施をお願い申し上げます。
■ボットウィルスに感染したパソコンは、主に以下の動作を実施することが知られています。
● お客様のパソコン内の情報を外部に流出させます。
キーボードの操作履歴や、コンピュータに保存されている情報を外部へ送信します。このため、クレジットカード番号やID、パスワード、メールソフトのアドレス帳に登録しているアドレスが第三者に漏れることになります。
● お客様のパソコンを遠隔であやつり、迷惑メール送信を行います。感染させた多数のパソコンを遠隔でコントロールして、一度に大量のメールを送信することが可能になります。
● お客様のパソコンを遠隔であやつり、他のコンピュータを攻撃します。感染させた多数のパソコンをを遠隔でコントロールして、企業や銀行・政府機関のコンピュータに大量のデータを送信し、提供しているサービスの妨害を行います。
● 感染者に気づかれないように活動を実施します。
ボットは、感染したとしても従来のウイルス/ワームに比べて目に見える特別な症状が現れないことが多く、感染前との差異を感じることなくコンピュータを使用できるなど、ユーザに感染を気づかせない特徴を持っています
************************************************
一応手順通りにボット駆除手続きはしたのですが、
ウィルスらしきものは削除されませんでした。
これからウィルス対策のソフトを入れようと思うのですが、
オススメのソフトを教えてください・・・。
PCはXPです。
かなりショックです。
- 補足
- いただきもののPCでAVGが入っていたのですが、BOTに感染してしまいました・・・。
専門店に持って行き、処理&カスペルスキーを入れました。
今回のことでとても勉強になりました。丁寧なご回答・ご協力ありがとうございました!
BAは投票にします。
違反報告
ベストアンサーに選ばれた回答
ray_air09さん
取り敢えず、Winny,Cabos等のP2Pファイル交換ソフトを使用していた場合は、完全に消去してください。
■クリーンインストールをお勧めいたします。
感染の兆候が確認されている以上、今のままで使い続ける事は、自殺行為に近いと思われます。
CCCが配布しているツールを使っても、一部のBotウイルスしか検出・駆除できません。
Rootkitで隠蔽されている可能性、二次感染を起こしている可能性もあります。
あのツールで検出できないとなると、ウイルスバスターエンジンでは不十分です。
検出率が高いとされるカスペルスキーエンジン(オンラインスキャン)で検出できなかった場合は、
恐らくもう、アンチウイルスソフトで検出することは不可能です。
この質問は投票によってベストアンサーが選ばれました!
- この質問・回答は役に立ちましたか?
- はい
- いいえ
お役立ち度:
6人中 6人が役に立つと評価しています。
ベストアンサー以外の回答
- (1件中1〜1件)
unagiinu_hamamatsuさん
ウィルス対策ソフトは、予防的に使用することで効果を発揮します。感染後に対策ソフトを入れてもウィルスがウィルス対策ソフトのインストールを妨害したりする時もあるので
再インストール(リカバリ)を強くお勧めします。
感染しているかを調べるために、各社が提供しているオンラインスキャン(検査のみ)を行うと見つかるかもしれません。
もっとも、高度なウィルスになると、感染後にそうしたセキュリティ対策ソフトのスキャンが行われることを検知すると対策ソフトの動きを止めさせたり、自己の活動が
わからないように偽装するものまで出現しています。
http://cowscorpion.com/Outline/secu_on.html F-Secure・カスペルスキー・symantecあたりがおすすめです。
オススメソフトですが、あなたのPCスペック(CPUの速さやメモリの容量)がわからないため無難なところを勧めておきます。
・Symantec ノートンインターネットセキュリティ2008…店頭やネットで購入可能、検出率◎、軽快さ△
・カスペルスキーインターネットセキュリティ…店頭やネットで購入可能、検出率◎、軽快さ○
・F-Secure2008…主にネットで購入可能、検出率◎、軽快さ△
・EsetSmartSecurity…主にネットで購入可能、検出率○、軽快さ◎
◎、○、△の基準は私の個人的主観で、正確なデータに基づくわけではないことをご了承下さい。
パソコンのスペックが低い場合、セキュリティ対策ソフトでパソコンの動作がかなり遅くなるときがあります。
いずれにしましても、一度セキュリティ対策ソフト(体験版)をホームページCD-RなどにコピーをとってからLANケーブルを抜いてパソコンをリカバリ。
セキュリティ対策ソフトをCD-Rからインストールしたのち、LANを繋いでWindowsUpdate&対策ソフトのアップデート を行いましょう。
最初にも言いましたが、セキュリティ対策ソフトは予防のために使うことで効果を発揮します。感染前に十分対策をしておきましょう。