macscanでのスパイウェア削除について

昨年11月、gmailを第三者に乗っ取られ、google acount team の調査が入り、google社から

macsccanの紹介を受けたものです。


macscanの使い方がいまいちわからず、

ただ、spywere run =3とでます


ひとつはトロイの木馬のようですが、駆除の仕方がわかりません。


あまりこの件に関しては詳しくないのですが、

macの統合インストールと

コンソールなどいろいろためしていますが、

いまいちわかりませんので、詳しい方の力をかりたいです。


コンソールは sudo tab ? sudo tab - 1 など入力すると

パスワードの入力を求められますが、

そこでコンソールは止まってしまいます。


air mac の DSN DNS?がグレーになっていて遠隔操作のようなこともおこっていました。

外付けのデータが消えたり。

2011年4月購入ですが、購入時から仕込まれていたようです。


ユーティリティーのアプリケーションに2009年、2010年のものもあります。


itunesも正常に起動せず、修理にも出しましたが、環境が違うということで

ハードディスクの交換をしたとのことでした。


修理完了後、itunesは起動せず、再インストールしましたが、その後itunesのバージョンは10.3.1に

なっていました。


バージョンは10.6.8 snow reopardです。


お詳しい方のアドバイスをお願いいたします。

iMac, Mac OS X (10.6.8)

投稿日 2012/01/24 04:07

返信
返信: 25

2012/01/24 18:43 seurat への返信

マルウェアの影響が無くても起きる現象が並んでいるようなので、優先順位を決めて個別に対応した方が良いのでは無いでしょうか。

seurat さんによる書き込み:


11月中旬、数日、自宅を空けている際になにか業者のようなものが入ったようですが、

「業者のようなもの」とは何の業者でしょうか?

2012/01/24 19:17 ni_ki への返信

現在の環境

無線LAN buffalo WHR-301N

PC imac21.5inchi 10.6.8 snowreopardです。


元々はbuffalo製の子機がついているものでしたが、何度も買い替えました。


セキュリティーは root権限を私がもっている状態で

WEP2 パスワードも設定し、SSIDも変えている状態でした。


業者のようなものとは

北海道札幌市中心部から北東にある「net communications」 という悪徳業者です。

2012/01/24 20:12 seurat への返信

北海道札幌市中心部から北東にある「net communications」 という悪徳業者です。

あらあら。証拠もなにも提示せず公の掲示板で悪徳業者と名指しするなんて一般常識を疑われますよ。

しかも、

11月中旬、数日、自宅を空けている際になにか業者のようなものが入ったようですが、

自宅に戻って以降はgmailにログインできなくなりました。

これに対しての言葉ですから、seuratさんが不在の時にそのnet communicationsが勝手に自宅に侵入しPC(mac)の設定を勝手に変更してGmailにログインできなくなったと考えているという風にもとられかねない表現ですよ。


なにか勘違いだらけのような気がするなぁ。

2012/01/24 21:41 seurat への返信

無線LAN buffalo WHR-301N

PC imac21.5inchi 10.6.8 snowreopardです。


元々はbuffalo製の子機がついているものでしたが、何度も買い替えました。

WHR-301Nの無線チャンネルを変えたら正常に繋がるようになったという過去スレもありますが、試してみましたか?

MAC MINI 2011だけがWI-FIに繋がらない(不安定)


あと、WHR-301NのFirmwareは、最新のver1.82になっていますか?

Buffalo製品は、そうでなくてもMacと相性が悪い製品もありますから、Firmwareバージョンを確認してみて下さい。

1.81から1.82への更新で、一部の機器との接続が切れ易かった問題が修正されています。


あと、先の書き込みで、

HP製のwindows7のitunesなどで復元など試みていましたが、

と書かれていますが、このhp製のPCは無線LANは積んでいませんね?


悪徳業者です。

何が、どう悪徳なのですか?

家に勝手に入り込んだのなら大問題ですので、警察に連絡して下さい。

御本人や家族の同意の上で何か作業を行なった場合、その作業の詳細を把握した上で作業に同意したのなら、やむを得ません。

何の作業をしたのですか?


あと、札幌のような大都市なら、携帯電話が通じないなんて事はあり得ません。

まして、先の書き込みにあるように、5〜12km離れないと特定の番号だけ通じないなんて事は、システム上、無理です。

仮に札幌駅から5kmだとすると藻岩山や丘珠空港あたりでしょうし、12kmなら石狩市役所や上野幌駅辺りまで行っちゃいますが…

2012/01/24 23:27 粕谷 明 への返信

HP製のPCは無線を積んでいますが父のもので、一時借りていましたが

ここ最近はまったく自宅で使うことがありません。有線、無線ともに試しました。


私の自宅は苫小牧です。


北海道警察札幌本部サイバー警察は警察としては何もできないと

昨日苫小牧署にも相談にいきましたが事件性がないとのことです。


私の同意なしに古いパソコンにみたことのないケーブルなどがありましたが

なくなっています。


周波数のチャンネルについては父のパソコンに詳しい方に聞いたところ

自動で切り替えている

とのことでしたがairstation 1.82の管理で試しても改善が見られませんでした。

2012/01/25 03:10 seurat への返信

個別の話に一言づつコメントを入れたので長い文章、失礼いたします。

seurat さんによる書き込み:


北海道警察札幌本部サイバー警察は警察としては何もできないと、昨日苫小牧署にも相談にいきましたが事件性がないとのことです。

お読みする限り、今のところseurat さんが法律上問題になるような被害がある部分が見つかりません。どれが警察に相談するような被害なのでしょうか?


例えば、

ただ、spywere run =3とでます

ひとつはトロイの木馬のようですが、駆除の仕方がわかりません。

これは、HAL さんがお書の、"Total Sypware Scans Run: 3" ですよね。マルウェアに感染しているとお考えになる他の理由があるのでしょうか?

air mac の DSN DNS?がグレーになっていて

こえもHAL さんがお書きの通りDHCPなら正常です。

遠隔操作のようなこともおこっていました。

外付けのデータが消えたり。

外付けHDDのデータが消えるというのは、マルウェア以外でもサポートコミュニティで話が出ていたと思います。何のデータでしょうか?

修理完了後、itunesは起動せず、再インストールしましたが、その後itunesのバージョンは10.3.1になっていました。

seurat さんに修理品を引き渡す前にApple側ではiTunesが起動してたという事です。受け取ってすぐ試して起動しないなら、修理にミスがあったかseurat さの所のライブラリなどが破損している等の可能性を検討した方がマルゥエアの被害を検討するより、確率が高いです。iTunesのバージョンはiTunesをAppleのサイトからダウンロードしてインストールすればよいです。

2011年、4月16日、yahooメールにてこのimacを注文し、18日に届きました。

細かい話ですが、Yahooのメールで購入の意思を伝えたと言う事でしょうか?

softbank製の3Gケータイを持っていたのですが、blutoothでデバイスを接続できないことがずっと続いていました。

iPhoneを購入されたのは、12月でこの接続の話はiPhoneを購入する前の3G携帯の話ですよね。iMacと同じマルウェアに感染している可能性は低いのでは。

自宅周辺でbuffalo製の無線LANのSSID上6桁同じものを強くひろうので不審におもい

自宅周辺にその無線LANが設置されていて粕谷 明 さんの書き込みで「Buffalo製の同じシリーズの製品なら、SSID初期設定値の上6桁が同じの製品はあります。」と言う事ですから、不審な点はありません。

直接、電機屋などで買うと確かに全く違うものです。

この書き込みから推測させていただくと、seurat さん個人を標的にした陰謀かなにかを考えてらっしゃるのでしょうか?

いつのまにかその無線LANにiフィルターがかかり何度替えても改善がみられませんでした。

iフィルターは無線LANにはかけられないようですが、プロパイダの方とかでフィルタリングされているのでは。

そのサポート自体もニセモノだったようです。

表現上のあやで「ニセモノ」と書いたのかもしれませんが、もし本当に「偽のAppleサポートに連絡させられた」とお考えなら、極めて深刻な勘違いです。

一度終了し、再び試みました。「復元完了」という明らかにappleでは考えられないデザインの画面。

この書き込みももしかして「携帯電話に何か仕込まれている。」とお考えになったのでしょうか?

12月au製のプリペイドケータイを購入しましたがそれも特定の番号につながりません。

MacやiPhoneで起きている事とは無関係です。seurat さんが使用している携帯だけを特定の電話番号につなげないようにするのは、極めて技術力の高い組織にseurat さんが徹底マークされているときぐらいしか想像できませんので。

googleの認証画面では、「毎日あなたのパスワードは盗まれています」という画面でした。

これは「セキュリティに気を配れ」という啓蒙画面だったのでは。またはコマーシャル。

希望はspywareの確認と除去、iphoneの復元をしたいと思っております。

マルウェアの感染が今も続いていると伺わせるものが無いので、別の原因を探った方が良いのではないでしょうか。

2012/01/25 06:34 seurat への返信

私の同意なしに古いパソコンにみたことのないケーブルなどがありましたが

なくなっています。

iMac以外に、他の古いPCがあるのですか?

業者が入る前に見た事が無いケーブルがパソコンに付いていて、業者が入った後に無くなった?

だとしたら、業者が入る以前に誰かが古いパソコンを弄ったのですか?

「見た事が無いケーブル」という得体の知れない物が無くなったのなら、それはそれで良いのでは?

そもそも、何をしに来たのですか、その業者は?


周波数のチャンネルについては父のパソコンに詳しい方に聞いたところ

自動で切り替えている

とのことでしたがairstation 1.82の管理で試しても改善が見られませんでした。

全てのチャンネルを試しましたか?

また、それぞれの電波強度等も調べましたか?

また、隣家等の無線LANチャンネルとの重複は調べましたか?


3G携帯のトラブルほうは、auでもSoftBankでも問題が出るというのなら、使い方の問題でしょう。

それぞれの電話会社のサポートに相談して下さい。

相手側の電波状態が良いのなら、「特定の電話番号だけ通じないという事は無い」と言われるはずです。


無線LANやBluetoothのほうは、チャンネルの混信が無いのが、本当に確実なら、

・固定電話のワイヤレス子機との混信

・家の中の家電製品からのノイズ干渉

・Buffalo製ルータとiMacの相性問題

・iMacにアースを接続していない

・住居の構造や材質、配線の問題

・近隣でGSKY社製無線LAN子機等、無許可機器の使用者がいる (かなり可能性は低い)

このあたりが考えられるのでは?

スパイウェアという先入観は、一旦、横において、まずは、他の可能性を一つ一つ、じっくり検証してみて下さい。


特に、ルータやiMacの近辺に携帯電話の充電器、ACアダプタ、IH調理器、インバータ式蛍光灯等がある場合は、それらの機器に通電しない状態にしてみるか、距離を離して下さい。

無線LANのトラブルで、外付HDDのACアダプタの位置を変えたら治ったとか、コンセントの極性が反対になるようにコンセントを挿し直したら治ったという話もありますから。

それでもダメなら、AirMac Extreme BaseStationあたりを購入して、5GHz帯の無線LANを使うとか…。

無線LANを諦め、有線LANだけにするか…。

このスレッドはシステム、またはAppleコミュニティチームによってロックされました。 問題解決の参考になる情報であれば、どの投稿にでも投票いただけます。またコミュニティで他の回答を検索することもできます。

macscanでのスパイウェア削除について

Apple サポートコミュニティへようこそ
Apple ユーザ同士でお使いの製品について助け合うフォーラムです。Apple Account を使ってご参加ください。