マビノギ知識王

インターネットの接続がおかしくなりました
水織里 09/01/16 14:32

昨日のお昼頃から、インターネットへの接続がおかしくなりました。
具体的には、パソコンを起動してから20分~1時間程度の周期で、ファイアウォールを有効にしてのインターネット接続が不能になります。
不能になるまでの間はきちんとネットに繋がっており、ホームページの閲覧やマビノギへの接続もできます。
また、接続が不能になった場合も回線自体は繋がったままになっており、使用しているウィルスセキュリティソフトのファイアウォール設定を切ると接続できる状態になることも確認しています。
さらに、1度パソコン自体を再起動するとファイアウォールを入れた状態でもネット接続が出来るようになるのですが、しばらく使っているとまた接続不能に陥ります。

このような現象が発生する前後で、パソコン本体やセキュリティソフトの設定などは一切いじっていません。
ですが心当たりとして、調子がおかしくなる直前にエラーが出ました。
その時はインターネットを使ってホームページを閲覧していたのですが、ウィルスセキュリティが未知のソフトウェアが外部に接続しようとしている、という旨の警告文を出してきました。
実際表示されていたのは知らないソフトウェアの名前だったのですが、ちょうどその前にいくつかフリーソフトをダウンロードしていたので、その中の1つかと思い外部接続許可を与えたところ、1分くらい後にいきなり画面が真っ青(ブルーというよりはネイビーっぽい色だった気がします)になり、わけが分からない英語が表示されたと思ったら一瞬で再起動モードに入りました。
再起動後の画面には「深刻なエラーから回復しました」というウィンドウが表示され、これ以降件の症状が頻発しています。
ウイルスに感染したのかな、とも思いすぐに常駐させているセキュリティソフトでウイルススキャンをし、またトレンドマイクロのオンラインスキャンも試したのですが、どちらも感染は認められないという結果でした。

ついでに、パソコン自体にも不定期的にネット接続が出来なくなる以外に、復元ポイントを利用してのシステム復元ができなくなっています。
件の症状が出てから、すぐに復元ポイントを試そうとしたのですが、リカバリポイントを選択後「次へ」を押してもリカバリが始まらず、復元が試せない状態です。

これらの症状について、原因や対処法のお心当たりのある方、アドバイスをお願いします。
また、他に情報が必要ならば追記させていただきますので、その場合もコメント欄にてお知らせください。
よろしくお願いいたします。

判裁転逆_tri 知らないソフトが引っかかったというのに許可しちゃダメだわ。
俺ならそう言うケースの場合、そのファイル名で検索をかけて何者か特定できるまでは保留する。
そして調べた結果、自分の意図するものであった場合のみ許可する。

せめて許可したプログラムの名前が解ればいいが、覚えてないんだろうか?
セキュリティソフトの許可プログラム一覧に書いてないか?
それがわからないと、PCに何をされたかが解らないわけだから答えようがないと思う。 09/01/16 14:44
水織里 さっそくのご返答ありがとうございます。
アクセスを許可してしまったのはおっしゃるとおり完全に私のミスです…もう少し慎重になるべきだったと猛省しております。
プログラム名はアルファベット4文字程度だったことしか覚えていません、セキュリティソフトの履歴にもなぜか残っていないのです…。 09/01/16 15:03
sayuki206 フリーソフトの中にはスパイウエアと呼ばれる物が含まれていたり、それと誤認させる動きをする物があったりしますので、ダウンロードしたフリーソフトの名前も明記された方が良いと思います。 09/01/16 14:47
水織里 ご返答ありがとうございます。
フリーソフトは名称は伏せさせていただきますが、いずれも個人製作のフリーゲーム類で、ベクターからダウンロードしたものばかりです。現在は全てアンインストールしてあります。 09/01/16 15:02
流星ジョニ一_tar U・ω・)アンチウイルスソフトが壊れたのかな 09/01/16 15:39
水織里 ご返答ありがとうございます。
ウィルスセキュリティソフトのアンスト→再インストを試してみたのですが、症状に変化はないようです。体感で少しましになったかな、という気はしますが…もうしばらく様子を見てみます。
なお、セキュリティソフトはソースネクストのウィルスセキュリティゼロを利用しています。 09/01/16 18:55
夏希 一度OSが入ってるシステムドライブをスキャンディスクしてみてはどうでしょうか?スキャンディスクの手順に関しては検索サイトでキーワード『スキャンディスク』で検索すれば出てくると思います。 09/01/16 17:35
水織里 スキャンディスクを試してみましたが、特に変化はありませんでした。
とりあえず、もうしばらく試行錯誤しつつ自分でも調べてみようと思います。ありがとうございます。 09/01/16 18:58
夏希 あとは、システムの復元も出来ないとのことですので、『システムファイルチェッカー』も試してみてはどうでしょうか? 09/01/16 19:24
水織里 システムチェッカーについてもさっそく実践しましたが、問題はなかったようです。
また、スキャンディスクについて補足です。私は一番最初にスキャンディスクを調べた際、アクセサリ→コマンドプロンプトからの実行が紹介されていたためそちらで実践したのですが、その後出てきたもう1つの方法、ドライブを右クリック→プロパティからのエラーチェックは何度試行しても行えませんでした。 09/01/17 11:37
工リザベス 深刻なエラーから回復しました」って出たという事は、深刻なエラーがあったということなので、システム自体に問題が残っている可能性があります。
スキャンディスクのオプションは両方チェックを入れましたか?セクタスキャンしないとあんまり意味無いです。

一番手っ取り早いのは、バックアップとって出荷状態から復旧させることでしょうね。
知識王でのやり取りでは問題点の絞込みは難しそうに思えます。 09/01/16 19:39
水織里 ご返答ありがとうございます。
深刻なエラー云々という表示は今までにも何度か出たことがありましたが、たいていはその後は特に問題なく動いていました。
セクタチェックは夏希さまのコメントにもお返ししたとおり、右クリックからのエラーチェックができないため、Dドライブは行えておりません。
やっぱりリカバリを考えないといけないのでしょうかね…ソフトウェアは手間こそかかりますが再インストールできるから諦めもつくのですが、数年かけて集めてきた音楽ファイルが吹っ飛ぶのは精神的に堪えます…。 09/01/17 11:39
工リザベス スパイウエアやウイルス、トロイの木馬類は本当に厄介で、亜種も多く、ご経験のようにセキュリティーソフト会社のサイトへの接続すらブロックする悪質なものも存在します。
リムームバルドライブがCD=RやDVD-Rに対応しているのであれば、まず大切なデータのバックアップを取りましょう。後は比較的気楽に対応できますよ。
音楽ファイルでネット購入のライセンスキーが必要なもので集めているのであれば、ライセンスのバックアップが可能なはずです。 09/01/17 15:25
水織里 同じ回線を使っているのに、ウィンドウズでは接続できなかったダウンロードページにマックでは繋がったというのは、やはりウイルスの類なのでしょうね…。
現在、リカバリを前提に音楽ファイルのバックアップを進めています。持っている音楽データはCDから録音したものが大半のため、USBスティックを介してマックにデータをちまちまと保存しています…。 09/01/17 16:07
くろぜっと 症状から見ると
antispywarexp2009 っぽいような気がする。
↑で検索すれば対処法がいろいろ出てくるので、
心当たりがあれば試してみてもいいかも。 09/01/16 22:59
水織里 ご返答ありがとうございます。
antispywarexp2009については、PC内の検索を実行したところ同名のファイルは存在していませんでした。
ですが念のため診断スキャンを実行しようとツールのダウンロードサイトに飛んでみようとしているのですが、何度やっても「このページは表示されません」と出てしまいます。
他にもウィルス診断ツールを配布しているサイトに飛んでみようとすると、よくこの表示が出されます。
ひょっとしたら、これもウィルスの仕業なのでしょうか。私はPCを1台しか持っていないので確認のし様がありません。 09/01/17 11:43
水織里 追記です。
昔使っていたマッキントッシュを引っ張り出し、SUPERAntiSpywareのダウンロードサイトに飛んでみたところ、アクセスが可能でした。
そこからダウンロード→USBスティックを使って現在使用しているウィンドウズにツールを持ってきたところ、デスクトップ上にアイコンは作成されたのですが起動ができないという状態になりました…。 09/01/17 12:24
くろぜっと windowsをセーフモードで起動してその状態で試してみて下さい。

それでも駄目だったら・・・リカバリしかないかな? 09/01/17 14:40
水織里 セーフモードからのSUPERAntiSpywareの起動も試しましたが、やはりダメでした…もうリカバリしかないのではないかと、現在説明書片手にリカバリの方法を調べています。 09/01/17 17:51
夏希 特定のページが表示出来ないとなると、スパイウェアにhostsファイルを書き換えられている可能性もありそうですね。一度hostsファイルをテキストエディタで開いて内容を確認してみた方がいいかも。 09/01/17 16:37
夏希 こちらのスパイウェア駆除ソフトだとどうでしょう?
↓『Spybot-S&D』
http://www.safer-networking.org/jp/index.html 09/01/17 16:43
水織里 hostsファイルをテキストエディタで開いてみたところ、コピーライトに関する1行、hostsの役割に関する説明英文が6行、具体例が3行程度のみ表示されました。
Spybot-S&Dは、やはりダウンロードページ自体が表示されませんでした。 09/01/17 18:00
くろぜっと http://download.bleepingcomputer.com/sUBs/ComboFix.exe
これで行けないかな?(直リンです)
デスクトップ等に保存してセーフモード上で起動。

全てに対応している訳ではありませんが。 09/01/17 19:02
水織里 このPCから直リン先に飛んだところ、やはりページが表示されませんでした。この時ヤフーやマビのHPには飛べていたので、回線の問題ではないと思います。
また、マックからツールをダウンロードしUSBメモリを通じてこちらのPCに移動させてもみましたが、エラーこそ出ないものの起動すらしない状態でした。 09/01/17 19:59
水織里 皆様、たくさんのコメントと対処法のアドバイスをありがとうございました。
これまでご紹介いただいた方法は全て試してみましたがいずれも症状が回復せず、またウイルス診断ツールの頒布ページにのみ飛べないという症状が連発している点から、PCが何らかのウィルスに感染し、その機能により駆除ツールへのアクセスをブロックされているのではないかと考えております。
よって今晩か明日の日中に、パソコンを初期化してみようと思います。
初期化後の経過については、また後ほどご報告させていただきます。 09/01/17 20:04
工リザベス 本当にお疲れ様です。
結果は回答欄でまとめていただけると同様の被害に会われた人への指針になると思われます。初期化作業など、めげずにがんばってください。 09/01/17 21:34
水織里 初期化作業は現在ほぼ完了し、心配していた音楽データもDドライブに保存していたため消失を免れました。
あとは無線LANの設定を残すばかりなのですが、これがうまくいかなくて…近日中に、メーカーのサポートに相談してみようと思います。
いろいろなアドバイスをありがとうございました。 09/01/18 21:17
sayuki206 水織里さんの名誉のためにフリーソフトや閲覧していたホームページの追及はいたしませんが。。。

ウイルスやスパイウエアへの感染予防策として、
・フリーソフトはインストールする前に必ずウイルス・スキャンする
・胡散臭いサイトのリンクはクリックしない
・知らない所からのメールは開封せずに迷惑メールとして登録する
・知らない人からのメールに付いている添付ファイルは絶対に開かない
くらいは確実に憶えておきましょう。 09/01/18 01:56
水織里 ご指摘いただいた事項はどれも普段から心がけていたはずのことばかりで、なぜ数日前に限ってそれを怠ってしまったのかと本当に恥ずかしい限りです…。
それもこれも自分の甘い認識が原因だったと思えば、今回のことはいい勉強になりました。
今後はネットに潜む危険を自覚し、一層の注意を払っていこうと思います。
ご指摘ありがとうございました。 09/01/18 21:11
水織里 様の答え
水織里 09/01/18 21:06

パソコンの初期化を行ったところ、症状が回復しました。
昨日の時点では飛ぶことすらできなかったページへも、今は無事に表示されています。
やはりなんらかのウイルス、スパイウェアに感染していた可能性が高そうです…。
今後はネット上での行動に、より一層の危機感を持つように心がけます。
皆様、たくさんのアドバイスをありがとうございました。