No.1
- 回答日時:
>たまにパソコン上で何の作業もしてないのに
このことから推測するとアイドリング時に自動最適化やFindfarst等が動いている可能性あります。
何も使っていないときにマシンの最適化や目次作成をしているってことです。
あまり気にする必要ないかと思われます。
アクセスされてるか確認したいのであれば、
DOSコマンドで、netstatコマンド等を使って確認してみてはいかがですか?
c:\>netstat -a
こんな感じです。
どのポートに誰がとか何が接続しているのか、接続していたのかなどが出ます。
No.2
- 回答日時:
Q/これはひょっとして外部者が不正アクセスしているのでしょうか?
A/可能性はないと断言できませんが、たぶんハック(注)ではないでしょう。考えられるのは、タスクスケジューラーの動作や、バックグラウンドでのソフトの駆動、winMeなどではシステムの復元ポイント作成機能が動作しているのがほとんどです。
(注)ハッカーという言葉は元々コンピュータの熟達者を表すよい意味での言葉であり、この場合はクラッカー(熟達者の中で悪い者)による不正侵入(クラッキング)と指すのがよいです。
Q/自分のパソコンからハッキングされているかどうか確認する方法はありますでしょうか?
A/そうですね。ファイアウォールを導入していますかね。windowsXPでは標準で簡易パーソナルファイアウォール機能を搭載していますが、それでも別途ファイアウォールを入れる必要が不正侵入を監視するにはあります。
もし、ノートンインターネットセキュリティやウィルスバスター2002などを導入されていれば、ファイアウォールを別途導入する必要はありません。また、他にファイアウォールソフト及びルータを導入されていれば不正侵入の確率は低いでしょう。
もし、導入されていないならフリーのファイアウォールの早期導入と使用を強く推奨します。
以下のサイトからファイアウォールをダウンロードできます。次の順番にDLしてください。
http://www.tinysoftware.com/home/tiny
(tiny personal firewallがDLできます。サイトについたら、左上に「SERECT COUNTRY」という項目があります。
これからJAPANを選択するとサイトが日本語に変わります。
あとはDLからpersonal版(英語)をDLください)
http://www.geocities.co.jp/SiliconValley-Cuperti …
(上のソフトを日本語化するパッチがあるサイトです。最新版をDLしてご利用ください、DLして圧縮ファイルを解凍するとreadMeが作成されますそこにパッチの適用方法が記載されています)
http://www.ocn.ad.jp/security/pw/tiny.html
(上は英語版の使い方のサイトです。基本的に日本語化すれば見なくとも大丈夫でしょうが問題があれば参照ください)
上のソフトはフリーでは最も高いクラスのファイアウォールソフトです。これを使えば、かなりの安全性が確保されます。(ただし使いこなせればですけど)
どうしても使いこなせない場合は、多少シールドの能力は劣りますが、使い勝手はよいZoneをご利用ください。
http://www.zdnet.co.jp/download/pc/internet/zona …
(上がZoneのDLサイト、下が日本語化)
http://www.ryulife.com/net/zonealarm.html
これで、不正侵入の監視ができます。
もし何かあれば補足を・・・
No.3
- 回答日時:
Q/タスクスケジューラ等をいっさい常駐させてなくてもバックグラウンドで駆動する場合はあるのでしょうか?
A/すべての常駐を解除していればバックグラウンドでソフトが動作することはありません。ただ、たいていはウィルス対策ソフトなど少なくとも導入しているはずですから、ネット接続中はそういう状況はあり得ないはずです。
というよりあってはならないというべきですね。
(ウィルス対策ソフトのスケジュールが動作することもありますしね・・・スケジューラを動作させてなければ、他のソフト、ネット接続中にメーラーを起動していたりするとそれが自動でメールチェックすることもありますからね)
これらが、すべて利用されていないなら、外部からパケットを受け取ったもしくは受け取っている可能性があります。
No.4
- 回答日時:
Q/クラッカー侵入の痕跡が自分のPC内に残っているということでしょうか?それはどこで参照できますか?
A/基本的にファイアウォール及び、ルータを導入されていなければ、確認できません。簡単にいえば進入されて、何の形跡も無く逃げられたということもあります。(特にセキュリティ対策がWinデフォルトの場合で、WinNT以外の9x系OSの場合)
だから、ファイアウォールを導入しましょう、というのです。
ファイアウォールソフトを導入していればソフトで形跡及びブロックログを保存します。これは各ファイアウォールのヘルプを参照。
とりあえず、進入の危険性をチェックしましょう。
http://www.symantec.com/region/jp/securitycheck/
上のサイトでセキュリティリスクをスキャンできます。
まず上のサイトにリンクしたらsecurity check→セキュリティリスクのスキャンの順番に移行してしばらく待ってみてください。
これで、危険ログが上位3つに出た場合は話になりません。ファイアウォールの導入もしくは導入済みのファイアウォールの再設定をしましょう。
Win2000やXPでは導入していなくても3つは安全と表示される場合が多いです。XPの場合はそれなりのアタックログ(セキュリティログ)が作成されますが、あまり高い信頼はもてませんので、別途ファイアウォールソフトは必要です。
いかがでしょう。
この回答への補足
どうもありがとうございます。さっそくパーソナルファイアウォールをインストールしてお教えいただいたサイトで危険性をチェックしてみました。
すると4項目のうち1つ以外は安全と診断されました。ブラウザプライバシースキャンが要注意と診断されました。これはクッキーの関係でしょうか?パーソナルファイアウォールの設定を変えれば安全になりますか?
日本語パッチも当てましたが適切な設定方法がよくわかりません。日本語版のマニュアルはないのでしょうか?
No.5
- 回答日時:
Q/ブラウザプライバシースキャンが要注意と診断されました。
これはクッキーの関係でしょうか?パーソナルファイアウォールの設定を変えれば安全になりますか?A/上位3つのスキャンは安全ならOKです。これは問題ないですよ。この機能はTINYではサポートしていないものです。もともと、ブラウザプライバシーはノートンのファイアウォールがサポートする物で、最後に閲覧したサイトへのプライバシーを確保する物ですが、これを使うと一部のサイトへはアクセスできなくなったり、制限が発生します。
この機能はよほどセキュリティ上必要とする場合を除いて不要です。個人利用ではここまでは必要ないでしょう。心配いりません。
ちなみに、デフォルトでほとんどのセキュリティは確保されます。後は、設定として常駐しているTinyアイコン(画面右下の時計横にあります)をクリックして「ファイアウォールの管理と詳細設定」を選択、「詳細設定」→「その他の設定」→開かれていないポートに送信されたパケットのログを有効にすることで、これまでに防いだパケット(データのやりとり)を監視しログを作成します。
後は以下のサイトを参照して下さい。
http://www.forest.impress.co.jp/article/2001/05/ …
http://www.ocn.ad.jp/security/pw/tiny2.html
なにかあれば補足を
この回答への補足
ご丁寧なご説明、感謝いたします。お蔭様でだいぶん理解しつつあります。
ところで気になるのですが、パーソナルファイアウォールを導入して、さっきから同じパケットを何分か置きにずっと何度も受け取っているようなのですが・・・
数分とか数秒おきに「Incoming Conection Alert!」が開いて「tcpip kernel driverというパケットを送りたがっている」というメッセージ内容があるみたいなんですが・・これはいったい何でしょう?
外部からのこのパケットはいったい何のために受け取る必要があるのでしょうか?
それとも遮断してしまってもかまわないでしょうか?
No.6ベストアンサー
- 回答日時:
分とか数秒おきに「Incoming Conection Alert!」が開いて「tcpip kernel driverというパケットを送りたがっている」というメッセージ内容があるみたいなんですが・・これはいったい何でしょう?
A/基本的にこちらから何らかの操作をしていて送り出したりもしくは送り出したファイルへの返答パケット以外はすべて遮断してルールとして有効(常にこのルールに従うように設定)にしてください。
また、不明な場合もとりあえず、遮断(常に従う設定で遮断)です。
それで、どうしても問題が生じた場合は遮断を解除してください。
Q/外部からのこのパケットはいったい何のために受け取る必要があるのでしょうか?
A/tcpip kernel driverは基本的にはこちらから要求を出した場合には危険ではありませんが、希に外部からトロイなどの発動パケットを注入してきますので、むやみに許可を出さないように・・・
Q/遮断してしまってもかまわないでしょうか?
A/分からない場合はとりあえず必ず常に遮断してください。それで動作上問題が生じるようなら管理と詳細設定→詳細設定のフィルタールールで許可にすることができます。
そのため、一度遮断したら二度と許可を出せないわけでもありませんので、少しずつ慣れて行きましょう。
徐々にどのソフトは許可が必要か許可してはならないか分かってきますので焦らずに対処してください。
了解いたしました。これで外部からの接触は確認できるようになったのでとりあえずは一安心してもいいですよね。助かりました、本当にありがとうございます。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- BTOパソコン ドスパラでデスクトップパソコンを注文 壊れた場合に部品を交換するやりかた 5 2022/05/22 00:27
- Mac OS 【MacOS】外付けHDDがUSB3.1バス上でのみアクセス出来なくなる 1 2022/10/29 10:27
- ドライブ・ストレージ 緊急事態 データ救出案求む 外付けハードディスクケースに6TBのハードディスクを2つでミラーリングを 7 2023/01/03 10:57
- Windows 10 ウィンドウズ10で起動画面が真っ暗、修復方法は? 6 2022/03/27 19:28
- ドライブ・ストレージ NECノートパソコンにクローンしたSSDが換装できません 7 2022/04/25 09:22
- その他(セキュリティ) 複数のパソコンがある場合、ハッキングについて 6 2022/10/01 08:41
- ルーター・ネットワーク機器 どこのLANケーブルを交換すればいいか? 2 2022/07/12 11:33
- デスクトップパソコン 自作パソコンのハードディスク以外新品にしていままで使っていたハードディスクを付けると新しいパソコンで 9 2022/09/06 20:03
- ルーター・ネットワーク機器 Wi-Fiマークは出るけどインターネット未接続になり繋がりません。 6 2022/08/02 20:46
- ノートパソコン ハードディスクが壊れたPCのオークションへの出品の仕方を教えてください 9 2022/11/16 08:13
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
「遮断」の反対語は何ですか?
-
ファイアウォールで受信できない
-
ファイアウォールに通信が遮断...
-
この操作を行うために必要なア...
-
FTPサーバーへの不正アクセス
-
Windows XP SP2における問題?
-
素人です!ノートン、プログラ...
-
Google chrome についてです
-
Spybotの常駐保護
-
暗黙のdenyについて
-
ネット回線の工事についてです...
-
疑わしいネットワーク
-
iTunes Storeに接続できない
-
windows live messenger
-
高危険度の警告
-
Wi-Fiを特定のアプリだけ繋がな...
-
インターネットエクスプローラ...
-
ノートンのインターネットセキ...
-
DELLのパソコンの電源を入...
-
パソコンを無断で使われている...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
「遮断」の反対語は何ですか?
-
Wi-Fiを特定のアプリだけ繋がな...
-
ノートンに遮断されたファイル...
-
この操作を行うために必要なア...
-
TeamViewerを利用不可能にしたい。
-
暗黙のdenyについて
-
ファイアウォールに通信が遮断...
-
リファラの送信を許可する設定...
-
ノートン:遮断解除の方法がわ...
-
侵入がブロックされました
-
ノートンで『ファイル共有を遮...
-
ノートンインターネットセキュ...
-
セキュリティソフト・ノートン...
-
ルーターの設定項目
-
iTunes Storeに接続できない
-
動画ニュースが見れない!
-
ドラッグストアのココカラファ...
-
Google chrome についてです
-
COMODO FirewallとSteamゲーム
-
norton internet securityのデ...
おすすめ情報