アプリ版:「スタンプのみでお礼する」機能のリリースについて

今日の朝、突然WINDOWSのログイン画面に、知らないユーザー名が表示されるようになりました。
ユーザー名は、「tsinternetus7r」となっており、ログインするにはパスワードが必要な設定になっています。
ウイルスソフトはカスペルスキーを使っていますが、特に検知していません。

とても気味が悪いので、もし何かご存じの方がいらっしゃったら教えてください。
宜しくお願い申し上げます。

A 回答 (3件)

海外のサイトでは(機械翻訳)システム再インストールする、とかになっていましたが、


(1)「スタート」「すべてのプログラム」「アクセサリ」「システムツール」「システムの復元」で正常だった日(昨日感染したとすると一昨日)に戻してみる。
(効果なければ「システムの復元」の取消しもできます)
(2)スパイウェア・アドウェア対策ソフト(フリーソフト)を導入しアップデートで最新にしてからスキャン・削除する。
(アンチウィルスソフトはスパイウェア・アドウェア対策の専門ではない)
(3)不審なプログラムがないか確認する。
「スタート」「ファイル名を指定して実行」「msconfig」「OK」「スタートアップ」や「サービス」で不審なプログラムの項目のチェックを外して「適用」「OK」で一旦常駐を止める。(止めて正常になれば削除する)
(4)不審なプログラムが判明すれば、手動で削除する。
・セーフモード(電源入れロゴが出たらF8を軽くトントン叩き)で起動し、該当のファイルを削除
・アドミ権限でログインし削除
・「システムの復元」を一時的に「無効」にして削除(削除してもOS再起動で復活するため)


下記をしておかないと(不審な)プログラムファイルが見えない。
「コントロールパネル」「フォルダオプション」「表示」「すべてのファイルとフォルダを表示する」をチェックする、「登録されているファイルの拡張子は表示しない」「保護されたオペレーティングシステムファイルを表示しない」「隠しファイルフォルダを表示しない」のチェックを外す。

参考URL:http://enchanting.cside.com/security/spyware.html
    • good
    • 1
この回答へのお礼

遅くなって申し訳ありません。
詳しいご説明をいただき、ありがとうございました。

ウイルスソフトのアップデートをして、システムの復元をしてからもう一度ファイルスキャンをしてみたら、ウイルスが発見されました(><)

結構な数あったので、リカバリして半年前の状態のバックアップファイルがあったので、それに戻しました。
今のところ、それで問題ないようなので、良かったです。
詳しいご説明、大変参考になりました。
ありがとうございましたm(_ _)m

お礼日時:2009/10/08 22:18

そのPCはどのような使用目的のものですか。


外部から、または他のPCから、ログインを受け付ける立場の
ものですか。そうでないなら明らかに不正ログインです。

No.2さんの、申されているように、
『tsInternetUser』 の様な気がします。
同様に、No.2さんの掲示されているリンク↓ですが、
http://technet.microsoft.com/ja-jp/library/dd277 …
の、tsInternetUser の項目を、右にスクロールしていくと、
マイクロソフトの見解として、
『匿名アクセスをサポートするアカウントを許可すべきではありません。
したがって、このアカウントを無効にします。』
と、なっています。

また、シマンテックでは、ずいぶん前から、(2007年2月)
http://www.symantec.com/ja/jp/security_response/ …
の様な情報を出しています。この画面内で、『tsInternetUser』で
検索をかけてみて下さい。

腑に落ちない事が、もう一つあります。
〉〉カスペルスキーを使っていますが、特に検知していません。
バージョンが最新ですか。本体も、アップデートも含めて。
もしそうであるなら、シマンテックの情報とも少し違って、改変された
ウイルスでどこもまだ対応できてない可能性もあります。

もし、あなたがそのPCの個人所有の持ち主であるなら、リカバリーなり
再インストールされる方が、無難ですが。
もしそうでなく、他にちゃんと管理者がいるなら、念のため申し
伝えましょう。

※もしかして、そういう状況になる直前に、カスペのファイアーウォールが、
許可するかどうかあなたに求めてきて、よく意味の分からない状況で、『はい』
と、言ってしまった事はないですか。
    • good
    • 0
この回答へのお礼

ご回答、ありがとうございました。
ユーザー名は、やはり「tsinternetus7r」で間違いはなく、その後ウイルスが多数発見され、また最新のカスペルスキーのソフトでも、駆除できませんとのメッセージでしたので、最終的にリカバリをいたしました。
ウイルスソフトを入れていても、感染するのですね。
改めて気をつけようと思いました。
この度はアドバイスをありがとうございましたm(_ _)m

お礼日時:2009/10/08 22:23

>ユーザー名は、「tsinternetus7r」となっており


「tsInternetUser」ではありませんか?
心配いらないような気がします

Microsoft Windows 2000 セキュリティ構成ガイド : 付録 D ‐ ユーザー アカウントとグループ アカウント
http://technet.microsoft.com/ja-jp/library/dd277 …
    • good
    • 0
この回答へのお礼

ご回答、ありがとうございました。
ユーザー名は、私もそう思って何度も確認したのですが、やはり「tsinternetue7r」であり、その後ウイルスがいくつも発見されたので、結局リカバリして対処いたしました。
アドバイスを頂き、ありがとうございましたm(_ _)m

お礼日時:2009/10/08 22:20

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!