マルウエアに感染したみたいです

現在のパソコンを1年前に買い換えた直後に、貴社ノートンインターネットセキュリティをインストールしました。

貴社ノートンインターネットセキュリティでスキャンを実行しているにもかかわらず、マルウエアに感染しているみたいです。

 

キーボードロガーと考えています。

いつも、キーボードで文字を入力してEnterキーを押すと、不明なIPアドレスに接続されています。

 

コマンドプロンプトで、netstatを実行して、接続しているIPアドレスをトレースしました。

同じトレース結果のIPアドレスでかつ出元の不明なIPアドレスに接続されていました。

詳細を文章末に添付します。

 

決まったアクション(キーボードで文字を入力してEnterキーを押す)ことで、不明なIPアドレスに接続する処理がされています。

様々なIPアドレス先ですが、トレース結果が同じです。

私のパソコンのどのファイルであるかは分かりません。

 

このようなIPアドレスに接続できないように、設定をしたいです。

 

なお、仕事は、水道やガスの配管工事の仕事をしております。政治団体には入っておりません。

お手数ですが、ご理解のうえ、ご検討をお願いいたします。

 

>tracert -h 20 -w 400 13.69.109.131

13.69.109.131 へのルートをトレースしています。経由するホップ数は最大 20 です

  1    <1 ms    <1 ms    <1 ms  WRC-1167GS2.elecom [192.168.2.1] 
  2     4 ms     2 ms     3 ms  os4slx02-e0-25.asahi-net.or.jp [202.224.37.130] 
  3     3 ms     3 ms     4 ms  os4cr4-v1120.asahi-net.or.jp [202.224.52.110] 
  4     4 ms     3 ms     4 ms  os4ni4-v1081.asahi-net.or.jp [202.224.52.32] 
  5    20 ms    11 ms    11 ms  218.100.9.28 
  6    10 ms    10 ms    11 ms  ae22-0.icr01.osa31.ntwk.msn.net [104.44.236.109] 
  7     *      226 ms   226 ms  be-100-0.ibr01.osa31.ntwk.msn.net [104.44.11.29] 
  8   225 ms     *      226 ms  be-15-0.ibr01.sg2.ntwk.msn.net [104.44.30.26] 
  9     *      229 ms   226 ms  be-14-0.ibr01.mrs20.ntwk.msn.net [104.44.17.67] 
 10     *      226 ms   226 ms  be-26-0.ibr01.par21.ntwk.msn.net [104.44.29.50] 
 11     *      226 ms   225 ms  be-1-0.ibr01.par30.ntwk.msn.net [104.44.7.209] 
 12     *      226 ms   226 ms  be-9-0.ibr02.pnq01.ntwk.msn.net [104.44.16.145] 
 13     *      226 ms     *     be-1-0.ibr01.ams21.ntwk.msn.net [104.44.16.148] 
 14     *      281 ms     *     be-3-0.ibr05.ams06.ntwk.msn.net [104.44.29.241] 
 15   230 ms     *      238 ms  ae192-0.icr07.ams06.ntwk.msn.net [104.44.32.103] 
 16     *        *        *     要求がタイムアウトしました。
 17     *        *        *     要求がタイムアウトしました。
 18     *        *        *     要求がタイムアウトしました。
 19     *        *        *     要求がタイムアウトしました。
 20     *        *        *     要求がタイムアウトしました。

トレースを完了しました。

>tracert -h 20 -w 400 20.190.141.32

20.190.141.32 へのルートをトレースしています。経由するホップ数は最大 20 です

  1    14 ms    <1 ms    <1 ms  WRC-1167GS2.elecom [192.168.2.1] 
  2     3 ms     3 ms     3 ms  os4slx02-e0-25.asahi-net.or.jp [202.224.37.130] 
  3    27 ms    31 ms     3 ms  os4cr4-v1120.asahi-net.or.jp [202.224.52.110] 
  4    14 ms    15 ms    10 ms  os4ni4-v1081.asahi-net.or.jp [202.224.52.32] 
  5    14 ms    10 ms    19 ms  218.100.9.28 
  6    16 ms    10 ms    12 ms  ae22-0.icr01.osa31.ntwk.msn.net [104.44.236.109] 
  7     *        *        *     要求がタイムアウトしました。
  8     *        *        *     要求がタイムアウトしました。
  9     *        *        *     要求がタイムアウトしました。
 10     *        *        *     要求がタイムアウトしました。
 11     *        *        *     要求がタイムアウトしました。
 12     *        *        *     要求がタイムアウトしました。
 13     *        *        *     要求がタイムアウトしました。
 14     *        *        *     要求がタイムアウトしました。
 15     *        *        *     要求がタイムアウトしました。
 16     *        *        *     要求がタイムアウトしました。
 17     *        *        *     要求がタイムアウトしました。
 18     *        *        *     要求がタイムアウトしました。
 19     *        *        *     要求がタイムアウトしました。
 20     *        *        *     要求がタイムアウトしました。

トレースを完了しました。

>tracert -h 20 -w 400 20.189.173.21

20.189.173.21 へのルートをトレースしています。経由するホップ数は最大 20 です

  1     7 ms    <1 ms     2 ms  WRC-1167GS2.elecom [192.168.2.1] 
  2     4 ms     3 ms     3 ms  os4slx02-e0-25.asahi-net.or.jp [202.224.37.130] 
  3    13 ms     3 ms     3 ms  os4cr4-v1120.asahi-net.or.jp [202.224.52.110] 
  4     4 ms     8 ms     3 ms  os4ni4-v1081.asahi-net.or.jp [202.224.52.32] 
  5    11 ms    16 ms    10 ms  218.100.9.28 
  6    10 ms    10 ms    11 ms  ae23-0.icr01.osa20.ntwk.msn.net [104.44.236.123] 
  7   118 ms   114 ms     *     be-120-0.ibr02.osa20.ntwk.msn.net [104.44.11.55] 
  8   124 ms   120 ms   114 ms  be-6-0.ibr02.tyo31.ntwk.msn.net [104.44.28.94] 
  9   124 ms   114 ms   115 ms  be-12-0.ibr02.tyo79.ntwk.msn.net [104.44.16.45] 
 10   118 ms   222 ms   115 ms  be-5-0.ibr02.pdx30.ntwk.msn.net [104.44.19.85] 
 11   113 ms     *      114 ms  be-2-0.ibr02.pdx31.ntwk.msn.net [104.44.16.27] 
 12     *      115 ms   114 ms  be-4-0.ibr04.by4.ntwk.msn.net [104.44.16.76] 
 13   114 ms     *      119 ms  ae166-0.icr04.by4.ntwk.msn.net [104.44.23.63] 
 14     *        *        *     要求がタイムアウトしました。
 15     *        *        *     要求がタイムアウトしました。
 16     *        *        *     要求がタイムアウトしました。
 17     *        *        *     要求がタイムアウトしました。
 18     *        *        *     要求がタイムアウトしました。
 19     *        *        *     要求がタイムアウトしました。
 20     *        *        *     要求がタイムアウトしました。
 

>tracert -h 20 -w 400 104.210.10.83

104.210.10.83 へのルートをトレースしています。経由するホップ数は最大 20 です

  1    <1 ms    <1 ms    <1 ms  WRC-1167GS2.elecom [192.168.2.1] 
  2     3 ms    11 ms     3 ms  os4slx02-e0-25.asahi-net.or.jp [202.224.37.130] 
  3     7 ms     3 ms     4 ms  os4cr4-v1120.asahi-net.or.jp [202.224.52.110] 
  4     3 ms     3 ms     3 ms  os4ni4-v1081.asahi-net.or.jp [202.224.52.32] 
  5    11 ms    11 ms    10 ms  218.100.9.28 
  6     9 ms    10 ms    11 ms  ae23-0.icr01.osa20.ntwk.msn.net [104.44.236.123] 
  7     *      163 ms   164 ms  be-120-0.ibr02.osa20.ntwk.msn.net [104.44.11.55] 
  8   168 ms     *      163 ms  be-6-0.ibr02.tyo31.ntwk.msn.net [104.44.28.94] 
  9   167 ms     *      163 ms  be-3-0.ibr01.gvx01.ntwk.msn.net [104.44.17.1] 
 10     *      164 ms   163 ms  be-1-0.ibr02.lax30.ntwk.msn.net [104.44.18.175] 
 11     *      163 ms   163 ms  be-7-0.ibr02.phx10.ntwk.msn.net [104.44.30.8] 
 12   166 ms   164 ms   163 ms  be-6-0.ibr02.sn1.ntwk.msn.net [104.44.16.182] 
 13   163 ms   163 ms   164 ms  be-11-0.ibr02.atl30.ntwk.msn.net [104.44.28.227] 
 14   168 ms   167 ms     *     be-6-0.ibr02.bn6.ntwk.msn.net [104.44.17.232] 
 15   169 ms   166 ms     *     ae128-0.icr05.bn6.ntwk.msn.net [104.44.32.139] 
 16     *        *        *     要求がタイムアウトしました。
 17     *        *        *     要求がタイムアウトしました。
 18     *        *        *     要求がタイムアウトしました。
 19     *        *        *     要求がタイムアウトしました。
 20     *        *        *     要求がタイムアウトしました。

トレースを完了しました。


>tracert -h 20 -w 400 52.231.207.240

52.231.207.240 へのルートをトレースしています。経由するホップ数は最大 20 です

  1    <1 ms    <1 ms     2 ms  WRC-1167GS2.elecom [192.168.2.1] 
  2     3 ms     3 ms     3 ms  os4slx02-e0-25.asahi-net.or.jp [202.224.37.130] 
  3     5 ms    11 ms     3 ms  os4cr4-v1120.asahi-net.or.jp [202.224.52.110] 
  4     3 ms     3 ms     3 ms  os4ni4-v1081.asahi-net.or.jp [202.224.52.32] 
  5    11 ms    18 ms    13 ms  218.100.9.28 
  6    10 ms    22 ms    18 ms  ae22-0.icr01.osa31.ntwk.msn.net [104.44.236.109] 
  7    21 ms    21 ms    20 ms  be-100-0.ibr01.osa31.ntwk.msn.net [104.44.11.29] 
  8    25 ms    20 ms     *     be-5-0.ibr01.sg2.ntwk.msn.net [104.44.17.108] 
  9    20 ms    20 ms    20 ms  ae100-0.icr01.pus20.ntwk.msn.net [104.44.23.164] 
 10     *        *        *     要求がタイムアウトしました。
 11     *        *        *     要求がタイムアウトしました。
 12     *        *        *     要求がタイムアウトしました。
 13     *        *        *     要求がタイムアウトしました。
 14     *        *        *     要求がタイムアウトしました。
 15     *        *        *     要求がタイムアウトしました。
 16     *        *        *     要求がタイムアウトしました。
 17     *        *        *     要求がタイムアウトしました。
 18     *        *        *     要求がタイムアウトしました。
 19     *        *        *     要求がタイムアウトしました。
 20     *        *        *     要求がタイムアウトしました。
 

それから、これは、いわゆる「(悪意のある)マルウェア」というものではないと思いますよ。

とりあえず。

どれも、マイクロソフト所有のものなので、個人的には心配することはないと思いますが。

 

IME設定に、クラウド候補を使うようにしているとトレースされるかもしれません。

https://loumo.jp/archives/27522