こんにちはゲストさん。会員登録(無料)して質問・回答してみよう!

解決済みの質問

PC屋さんでウィルス感染したのでしょうか?

ハードディスクが故障したので、パソコンショップで
交換とリカバリーをしてもらいました。

引き取り前に電話で、「こちらのネットがうまく繋がらなくて
Windowsのアップデートが途中までしか出来ていません。
残りをお客様の方でして頂けるのであれば、今すぐ
お渡しできるのですが」と言われ、自分でしようと思い受け取りました。

ですが、最初の起動時にエラーメッセージが出て
(どんなメッセージだったか、今は出先なので分かりませんが)
Windowsアップデートを行うと、途中でフリーズしてしまいました。
さらに再起動して続きを行うと、「悪質なソフトウェアを削除しました」
のメッセージが出ました。

その後、ウィルスバスターを再インストールしてスキャンを行うと、
トロイの木馬系ウィルスが続々と検出されたのですが…
これは、ひょっとしてパソコンショップの時点で感染していたのでしょうか?

自宅で感染したのなら仕方ないのですが、リカバリー代等も
払っていることですし、気になって。

「何時の時点で感染した」ということが分かる方法等はありませんでしょうか?

投稿日時 - 2006-11-14 12:25:23

QNo.2538461

すぐに回答ほしいです

質問者が選んだベストアンサー

ルーターを併用されていない場合、初期設定のままのウイルスバスターではネットワークに繋いでいるだけで感染の危険性があります。

http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionId=12126
ウイルスバスター2005、2006 では初期設定にて「NetBIOS」の通信が許可されています。それ関連のポートが開放されているために、そのままの状態でWindowsUpdateを行った結果、悪質な感染に遭ったという書き込みを以前この掲示板で見かけたことがあります。

上記のトレンドマイクロの文書に書かれている内容に従い、NetBIOS関連のポートを閉じる設定を行えば、ウイルスバスターでも長時間のネット接続においても安全性を保つことが可能です。

>「何時の時点で感染した」ということが分かる方法等はありませんでしょうか?

ウイルスバスターのログ(検査結果の記録)を見ることが出来、感染として見つかったファイルの場所が分かれば、エクスプローラなどからそのファイルを見つけて右クリックし『プロパティ』を確認することで、パソコン内にそのファイルが生成された日時を特定出来る場合があります。(作成、更新日時とも実際にウイルス作者が作成した日時になっていて特定出来ない場合もあります)

もし、ごく最近の日付がいずれかのファイルに出れば、ショップに預けた際に感染したのか、あるいはご自身がお使いの時に感染したのかが判明するかも知れません。

現段階では、ショップの不手際で感染を招いた可能性も、質問者さんご自身が利用中に感染した可能性もともにあると思われます。

投稿日時 - 2006-11-15 00:11:48

お礼

お礼が遅くなってすみません。
ルーターは設置してありましたし、お店側もそうだと言うのですが…。
ログを見ることは出来たのですが、隔離されていてファイルを見つける
ことは出来ませんでした(元の場所に戻すというのも不安で…)。
ただ、起動時に現れた「LSA Shellのエラー」は発生時刻が引き取り前のものだったので、
やはりお店で感染したのではないかと思うのですが…。
結局、部品の返品・全額返金という形で落ち着きました。
自分でHDの交換・リカバリー・アップデートを行い、今は問題なく
動いています。回答、ありがとうございました。

投稿日時 - 2006-11-22 01:04:18

ANo.4

このQ&Aは役に立ちましたか?

0人が「このQ&Aが役に立った」と投票しています

回答(4)

「ネットが、繋がらないので」アップデートが出来ません。なら分かりますが、「ネットがうまく繋がらなくて、Windowsのアップデートが途中までしか出来ていません。」は、いまどきの常時接続では、ありません。(昔のダイアルUPではありましたが。)この時点で、すでに何らかの不具合を抱え込んでいるとみるべきです。

PCショップですので、ルーターは通していると思いますが、ルーターなしで直接ネットにつないだとしたら、感染していても不思議はありません。もし直接つなげていたら、PCショップに責任を取らせるべきです。

貴方の家の環境はいかがでしょうか?ルーターは設置してありますでしょうか?

ルーターを通していた場合なら、アップデートが途中でうまくいかなくなった時は、大体がドライバーとの干渉です(特に増設ボード)。この場合無理にアップデートを続けても、後々トラブルだらけになります。

アップデートがうまくいかない場合は、再インストールです。そしてドライバーのバージョンを替えたりして、ひとつずつ試していくしかありません。これは非常に面倒な作業ですが、それしか方法はありません。

投稿日時 - 2006-11-14 17:16:14

お礼

お礼が遅くなってすみません。
ルーターは設置してありましたし、お店もルーターを介していたと
言うのですが…。起動時に現れた「LSA Shellのエラー」は
発生時刻が引き取り前のものでしたし、恐らくお店側で感染したと
思われるのですが…。
結局、部品の返品・全額返金という形で落ち着きました。
後日、自分でHDの交換・リカバリー・アップデートをし、
今は問題なく動いています。回答、ありがとうございました。

投稿日時 - 2006-11-22 00:59:49

ANo.2

この時点
>引き取り前に電話で、「こちらのネットがうまく繋がらなくて
Windowsのアップデートが途中までしか出来ていません。
残りをお客様の方でして頂けるのであれば、今すぐ
お渡しできるのですが」と言われ、自分でしようと思い受け取りました。
でリカバリ代は返金請求されないのはどうかと
完了していない仕事で代金とると言うのは
ショップとしての責任は?
サービスとしてやっていてならまだしも
リカバリ代を払っているなら責任を取らせるべきでは?

投稿日時 - 2006-11-14 15:07:21

お礼

お礼が遅くなってすみません。
私もその辺りが気になって、お店に連絡をしてみました。
結局責任の所在は明らかになりませんでしたが、
部品の返品・返金ということで落ち着きました。
後日自分でHDの交換をし、今は問題なく動いています。
(結果的に随分安くすみました)
回答、ありがとうございました。

投稿日時 - 2006-11-22 00:51:50

ANo.1

そのマシンのOSはなんでしょう??XPかな??
で、無印なのかSP1なのか、はたまたSP2なのか・・。

もし、リカバリによってXPの無印かSP1になる
仕様だったら、ショップがルーター等を介さずに
ネット直つなぎで、Winupdateしようとした
可能性も考えられますね。

劣悪なネット環境の昨今”つないだだけで即死”という
のが常識になっています。

そのあたり、ショップさんはどうされたのかをじんわりと
聞いてみたらいいと思います。角が立たないように・・・。
もし、そういったやり方だったならリカバリ代については
返金要求してもバチは当たらないでしょう。

なお、こういうのは時間をおくとだめです。

至急、捜査に着手しましょう。

投稿日時 - 2006-11-14 14:58:51

お礼

お礼が遅くなってすみません。
アドバイス通り、お店に連絡してみました。
OSはXPで、私が最初につないだ時はルーターを介していましたし、
お店もそうしたと言っているのですが…。
責任の所在は不明なままですが、結局返品・返金してもらい、
自分でHDを交換しました。今は問題なく動いています。
回答、ありがとうございました。

投稿日時 - 2006-11-22 00:48:06

あなたにオススメの質問