フレッツ光のセキュリティ対策ツールについて(不正変更されたかも)
こんにちは、質問させていただきます。
私は、フレッツ光のセキュリティ対策ツールを使っています。中身はトレンドマイクロのウイルスバスター
の廉価版と考えてよいようです。本題は昨日NTTからセキュリティ対策ツールのver.17をver.18に
アップデートしてくださいという内容のメールがきて、手順通りセキュリティ対策ツールをver.18に
アップデートしました。それから「ラグナロクオンライン」を起動して遊ぼうとして数分後、
よく覚えていないのですが「windowsのプログラムが不正に変更されようとしています」と黄色い枠で、
画面右下にでました。許可か、拒否か押さなくてはならず、あまり考えず許可を押してしまいました。
後で不安になり、ウイルススキャンをしようとしたら、スキャンがはじまらず、パソコンを終了しようと
して左下のスタートの終了オプションから電源を切るを選んでも終了せず、電源ボタンを長く押して、
終了しました。立ち上げは問題なくできました。セキュリティ対策ツールの「アップデート/その他」
「ログ」「不正変更の監視」「ログの表示」をすると5個拒否したものがあり、1つは確認、許可は1です。許可した
内容は種類は:API Event 検出リソース/プロセスID:ZwWriteVirtualMemory 影響を受けるファイル:空白
該当ポリシー:DLL(プログラムライブラリ)インジェクション 実行した処理:許可となっております。このままパソコンを使用
していて大丈夫でしょうか・・・。ウイルススキャンしようにも正常な方法でパソコンが終了できない自体です・・・。
困っています。是非アドバイス願います。OSはXPのSP3です。よろしくお願いします。
No.6ベストアンサー
- 回答日時:
セキュリティ対策ソフトにトラブルが起きた時は、無闇にシステムの復元を行うと余計にトラブルを招く事もあるので、正しい方法で削除し再インストールする方が正解だと思います。
「セキュリティ対策ツールの再インストール手順」
http://f-security.jp/v6/support/faq/200191.html
ただ、今回は明確にログに残っているように、恐らくマルウェアの感染が疑われます。
ANo.4さんの回答の様に、セーフモードで対処した方がいいかと思います。
このソフトは、ウィルスバスターだと思うのでセーフモードではスキャンが出来ないかと思うので、手動で対処する必要があるかと思います。
やり方が分からなければ、サポートに問合せてみて下さい。
「セキュリティ対策ツール | お問い合わせ」
http://f-security.jp/v6/support/contact/index.html
回答ありがとうございます。
サポートに問い合わせ、ログも送ったところ、
NTTからウイルスでは無いとの返事でしたので、
安心できました。
No.8
- 回答日時:
私はマルウェアや対策ソフトの性能に非常に詳しい人間です。
まず、ここのサイトでは知ったかが多いので気をつけて下さいね。
ZwWriteVirtualMemoryというのはカーネルルーチンで仮想メモリに対する書き込みをするものです。で、インジェクションを許可しちゃいましたので結論的にはOSからインストールし直したほうがいいです。ガチ。
以上。
回答ありがとうございます。
No.6さんのサポートに問い合わせの案で、ログも送ったところ、
NTTからウイルスでは無いとの返事でしたので、
安心できました。
No.7
- 回答日時:
>「システムの復元」ですか!少し調べましたがこれは有力な解決方法ですね。
システムの復元使うなら、使った後で、必ずリカバリーしてくださいね。
システムの復元は、システムファイルの一部だけを古いものに戻すため、それで目先の問題が解決しても、システム全体としては不整合が発生するので、直後ではなく後々に重大な不具合の原因となる場合があります。(そして、その時点では、復元が原因だとは思わないので、原因不明になる。)
システムの復元は、システムが潰れて必要なデータが取り出せない場合に、一か八かでシステムファイルを巻き戻してデータの復旧を試みる最終手段であり、リカバリーを前提に使用するものですから、安易に使ってはいけません。(残念ながら、危険性を無視して、安易に復元の利用を勧める人も未だに居ますが・・・)
後、ROのIDとパスワード抜かれている可能性も考えられるので、PCリカバリー後に、早めにパスワード変更しておきましょうね。
回答ありがとうございます。
サポートに問い合わせ、ログも送ったところ、
NTTからウイルスでは無いとの返事でしたので、
安心できました。
No.5
- 回答日時:
> セキュリティ対策ツールをver.18にアップデートしました。
Windows XP でしたら「システムの復元」で「セキュリティ対策ツールver.18」を
アップデートした、前日、以前に戻して見ても駄目ですか?
私はWindows 7 ですが、アップデートの失敗等は、必ず「システムの復元」で試し
ています。
No.4
- 回答日時:
使用されているウィルス対策ソフトはトレンドマイクロ社のウィルスバスターでしょうか?
http://www.trendmicro.co.jp/vinfo/virusencyclo/d …
ZwWrite~で検索したところ上記のサイトがヒットしました
Windows APIをフック(Windows API:アプリケーション側でWindowsを制御するために使用するもの フック:経由するというとらえ方で結構です)してプロセスを隠蔽しているようです
ほかにもファイアウォールを通り抜けさせるためにも使用されています(クラッカーコミュニティのためリンクはできませんがwhat is ZwWriteVirtualMemory等で検索すればすぐに見つけられるでしょう)
こういった類のバックドアもしくはマルウェアの可能性があります
上記のサイトを参考にしながらセーフティーモードで起動して、該当するファイルを消すのがよいかもしれません
回答ありがとうございます。
サポート、byトレンドマイクロとでているのですが、フレッツ光に関しての噂なのですが、
一年遅れのバージョンのようです。
セーフモードも検討してみます。
No.3
- 回答日時:
ウイルスに感染したかはなんとも言えませんが、現状電源が切れないと言う事は、なんらかのプログラムが正常終了しない様ですね。
情報からすると、セキュリティ対策ツールがあるいは、原因かもしれません。
一度、アンインストールしてみてはどうでしょうか?
その後、再インストールを行ってみてはどうでしょうか?
削除する前に、Ver.18のダウンロードをお忘れなく。
プレミアムでお使いの様ですので、Ver.18はSP3以降ですがその辺りは問題ない様ですね。
あと、オンラインゲームですが、何か接続に使っていませんか?
オンラインゲームには詳しくないですが、セキュリティ的に穴を開けるタイプもありますので。
(こちらのゲームがファイアーウォールとどう通るか?)
回答ありがとうございます。
最初の質問文に書き忘れましたが、電源長押しして終了した後、
再度、パソコンを起動させようと電源ボタンを押すと、「ブオン」と音をたてましたが、
無事起動しています。セキリティツールは現在いじっておりません。
オンラインゲームには公式の方法で接続方法で遊んでいます。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- ソフトウェア 新しいパソコンにntt西日本のスタートアップツールがダウンロードできない 1 2022/05/26 14:50
- FTTH・光回線 新しいパソコンにntt西日本のスタートアップツールがダウンロードできない 3 2022/05/26 14:52
- Windows 10 Windows Updateが動作しません 7 2022/08/12 16:26
- Windows 10 パソコンが正常にシャットダウンしない。 こんばんは。 先日WindowsアップデートをしてWindo 2 2023/02/24 23:11
- Wi-Fi・無線LAN PCWi-Fiの設定方法がわからなくて困っています。 4 2022/12/28 18:30
- 画像編集・動画編集・音楽編集 gomcamの起動にブロックがかかる 1 2023/07/28 23:34
- その他(パソコン・周辺機器) Windows10のアップデートがうまく行きません。 バージョン1909から21H1にアップデートし 6 2022/06/18 03:00
- ノートパソコン DELLノートがスリープから復帰しない 5 2022/09/01 20:08
- Windows Me・NT・2000 パソコン終了 4 2022/05/09 09:05
- その他(Microsoft Office) こんにちは。Windows10でaccess(拡張子accdb)を右クリックし、プロパティ→全般タブ 1 2023/02/03 19:14
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
BIOSがマルウェアに感染してし...
-
何度か出現するアプリケーショ...
-
パソコンの画面の切り替え・・・。
-
ウィンドウズアップデートが失...
-
メモリーが"read"になる事が出...
-
PCを起動するとBIOSが起動し、...
-
PC起動中にコンセントを抜いて...
-
Audacityで、ステレオ録音した...
-
富士通FMV ESPRIMO D5250にメ...
-
pci expressからの起動
-
CDDとFDDが無いノートP...
-
Wan Miniport(IKEv2)を削除し...
-
64bitのCPUをもつマシンに3...
-
HDDフォーマットの途中で電源が...
-
OneDriveを整理したい
-
NetMDドライバはどこで入手でき...
-
「地球マーク」のアイコンが出...
-
壁紙の左上に白い四角い何か...
-
Windowsのログインのパスワード...
-
windows7を再インストールした...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
何度か出現するアプリケーショ...
-
プログラムがビジー状態ってな...
-
Webサイトの復元エラー
-
DirectX9.0cを完全にアンインス...
-
BIOSがマルウェアに感染してし...
-
PC立ち上げ時にいつも ”juch...
-
メモリーが"read"になる事が出...
-
Qosmio AV Centerの不具合に対...
-
Norton エラー
-
例外OEがVxD---の0028:800...
-
ノートンインターネットセキュ...
-
ブロックされたスタートアップ...
-
AVG Anti-Virus のパターン定義...
-
windows終了時エラーメッセージ...
-
パソコンの画面の切り替え・・・。
-
ccSvcHst.exeで10分間CPU100%
-
ユーザーアカウント制御って何...
-
DEPの解除方法
-
PCを起動するとBIOSが起動し、...
-
Audacityで、ステレオ録音した...
おすすめ情報