プロが教える店舗&オフィスのセキュリティ対策術

最近知り合った異性の友達のことなのですが、
私がPCでわからないことがあったため、遠隔操作でチェックしてあげるとのことで、
言われるがまま『Neturo』というリモートコントロール
のソフトをダウンロードして、ID・パスワードを入力しました。

遠隔操作でひとまず作業は終わったのですが、
再起動しても向こうがこちらのPCを見れたりできるようだったので、
とりあえずソフトをアンインストールしました。

でも、こちらがPCを電源オンにしていない限り、
リモートコントロールはできないんですよね?


実は、その後PCをチェックしたら、
『Free KGB Key Logger』というキーストロークを調べるなどの目的のソフトをダウンロードされていたんです。

なんか怖くなってしまって・・・。

PCのパスワードまで聞かれたので、まさか私がいない間に・・
と思ってしまったのですが、考えすぎでしたでしょうか。

A 回答 (3件)

SUPERAntiSpyware FreeEdition(フリーソフト)


http://mikasaphp.net/super_anti.html
有志の解説サイトです。
リンク先に本体と日本語化パッチがあります。
スパイウェアの発見・削除ツールとして海外で定評があります。
日本はまだスパイボットが主流ですが、スパイボットが検査出来ないドライバに偽装したスパイウェアまで検出、駆除してくれます。

a-squared Free(フリーソフト)
http://www.emsisoft.jp/jp/software/free/
下の方からDLして下さい。
こちらは日本語対応。
SUPERAntiSpyware FreeEditionと同様にドライバに偽装した物まで発見・駆除してくれますが、誤検出も多い。
なので検出直後は検疫(隔離)に留めた方が良いでしょう。

この2つで洗って何も無ければロガーは誤検出だったか……です。

何か出れば入っていたという事ですが、知人の方という確証はありませんし、逆にネット経由(ブラウジング中に仕込まれた)と思う方が自然です。
そうなると大変ですよ。
ロガーの大半の目的はパス盗ですから、ネットバンキングから会員になっているサイトまで、全部パスを変えないとダメです。
リカバリなんてしている暇はありません。

そうそう、まだ答えていなかった部分です。
リモートコントロールの件ですが、ソフトがなければ無効になる筈ですから心配しなくて良いです。

OSが何か判りませんが、リモートアシスタンスの機能があるならチェックを外して無効にしておきましょう。
XPプロの場合
スタート→コントロールパネル→システム→リモート
こちらはオンにしておくと自動電源オンのスパイウェアを仕込まれる事で遠隔操作可能です。
オフにしておけば大丈夫。

これで抜けてないと思うんですが…とりあえず周りの人をむやみに疑うのは止めましょう。
それと早急に調べてクロだった場合は即パスを変えましょう。
リカバリやその他の対応はそれが終わってからで十分です。
    • good
    • 0
この回答へのお礼

ありがとうございます。
ソフトをDLしてみます。

お礼日時:2008/12/24 22:31

思考が短絡的過ぎ。

wwww
スパイウェアの侵入経路なんていくらでもあるのに、知人を即犯人と決め付けるのは良くないですね。
それとあれほどむやみにリカバリを…(ry。

質問者さん以外にお使いのPCを触れない状況(一人暮らし)なら、キーロガー単品は考えにくい。
ネット経由で外部に通信するソフトもあると思われるので、徹底的にスキャンしてみると良いでしょう。
a-squared Free(フリーソフト)
SUPERAntiSpyware FreeEdition(フリーソフト)
締め切られると困るのでURLは後ほど…。

家族と同居の場合や、持ち歩く場合
質問者さんの居ない間にロガーを仕込み、後でデータの回収は可能です。
5分もあれば出来るという記事を見た事があります。
なのでむやみに疑うのは止めましょう。

心配で眠れないなら精神衛生上の観点からリカバリに踏み切っても良いでしょう。
しかし普通はそこまでしないので、徹底的に洗えば良いと思います。

この回答への補足

キーロガーのソフトをその知人がダウンロードしたのは確かです。
ダウンロードしているのを見ていました。
知人は私がその時、お風呂にいっていると思っていたので、
その瞬間を狙ってDLしたのだと思います。

補足日時:2008/12/24 22:16
    • good
    • 0

>PCのパスワードまで聞かれたので、まさか私がいない間に・・


と思ってしまったのですが、考えすぎでしたでしょうか。

考えすぎです。
パソコンを起動していないと何もできないです。
しかし、未だ仕掛けられている可能性は有るので、パソコンを再セットアップした方が良いです。そのお知り合いは信用できないですね。
    • good
    • 0
この回答へのお礼

ありがとうございます。
再セットアップも検討しようと思います。

お礼日時:2008/12/24 22:28

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!