すべてのカテゴリ » インターネット・パソコン » セキュリティ・個人情報

質問

終了

職場で他人が使用していたパソコンを譲り受けて使うことになり、データの整理をしていたところ、デスクトップ上に「ロギ」という名のテキストファイルがあり、消せないのです(他の人か他のプログラムで使用中、と出ます)。
ファイルを開いてみると時間やIPアドレスのデータ(つまりアクセス履歴のようなもの)がずらっと並んでいて、自動的に書き換えられており、気味が悪いです(前の使用者に聞いたところ、心当たりもないとのこと)。

このファイルは一体何なのか、またどうしたら削除できるのか、ご存じの方がおりましたらアドバイスお願いします。

  • 質問者:やん
  • 質問日時:2009-03-09 11:27:04
  • 0

基本的な話ですが、OSは何なのでしょうか?
業務用でしたら少なくともWindows2000以降だと思うのですが、デスクトップが同じということは、ログインアカウント(ID)を新たに作成しないで同じで使用ということなのでしょうか?
それとも、新しいアカウントで使用し始めたのにそうなっているのでしょうか?

他の方がおっしゃっていることにも関連しますが、組織的に行っている監視でないかの確認は必要ですね。

それが無いとすれば、まずすっきり工場出荷状態に再インストールした方がいいと思います。
というのは、訳わからず削除したかに見えていて実は完全に削除出来ていないということもあり得るからです。

あと、それよりも波及として職場の他の端末にそういう症状が無いかですね。
もしあったとすれば、極めて危ない可能性がある訳でシステム管理者とかある程度詳しい人が、状況を完全に把握して対処した方がいいかもしれません。

固有の単独の症状ならいいのですが、実は周りが全てかかなりがそうなっていて漏れ漏れで、会社がお詫びの広告を出さねばならない様な事態にならないとも限りませんから。

  • 回答者:お助けマン (質問から6時間後)
  • 0
この回答の満足度
  
とても参考になり、非常に満足しました。回答ありがとうございました。

並び替え:

多分、入力履歴を監視、記録するアプリケーションソフトがインストールされていて、稼働しています。そのため、消せないのです。

その本体を確かめてアンインストールするのが解決策です。

 どうやって探すかですが、Cnt+Alt+DelでWindowsのタクスマネージャーを開き、プロセスを見てみます。現在、そのPCでどれだけのプログラムが動いているかリストアップされており、その中でCPU時間の欄でカウントされているのが稼働中のプログラムです。表に現れているアプリケーションならば、タスクマネージャーのアプリケーションのタグを開けば判るのですが、多分ステルス起動しているので見えないでしょう。
 CPU時間が動いているファイルを右クリックして停止することができれば、それを行ってみて、目標のtxtファイルが消せれば、そのプログラムの支配下にあるということになります。あとは、そのプログラムと同じ名前の実行ファイルをファイル検索で探して消去すれば、OKです。

 いわゆるトロイソフトの仲間ですが、PCの管理者が使用者の監視のために入れておいた物かも知れません。そして、その保存先を見えるようにしてしまったという、お笑いのような話かも。

 もう一つの方法は、コントロールパネルのアプリケーションの追加と削除を見て、該当するようなロギング・ソフトが入っているかどうか探してみることも有効かも知れませんが、インストーラーを使わないプログラムでは登録されていないので、上記の方法にならざるを得ません。

 お試しあれ

  • 回答者:PC裏仕事人 (質問から40分後)
  • 0
この回答の満足度
  
とても参考になり、非常に満足しました。回答ありがとうございました。

とりあえず、

FileMon
http://technet.microsoft.com/en-us/sysinternals/bb896642.aspx

で何がそのファイルにアクセスしているかお調べください

  • 回答者:ロギ? (質問から31分後)
  • 0
この回答の満足度
  
とても参考になり、非常に満足しました。回答ありがとうございました。

ログではなくロギですか?
アクセス履歴のようなものが更新されていくということは、何らかのネットワーク系のツールが動いているということだと思いますよ。セキュリティソフトのログかもしれませんし、以前の使用者がインストールしたアクセス解析系のツールかもしれませんね。
セキュリティソフトのログファイルの出力先をチェックですね。

また、タスクマネージャで起動しているソフトやプロセスを確認して、怪しそうなものがないか確認したり、インストールされているソフトやツールを見てみる。(プログラムの追加と削除にはないかもしれませんのでC:\Program Filesの中を見てみるとか)。
あとは画面右下のアイコンのところに起動しているプログラムとかが並ぶので、そこにあるかも?

特定できるようなら、そのツールなどを終了させて削除またはアンインストールですね。
特定できなければ、OSをインストールし直してまっさらな状態にしてしまってはどうでしょうか?以前の仕事のデータとか残ってて消せませんかね・・

  • 回答者:匿名希望 (質問から31分後)
  • 0
この回答の満足度
  
とても参考になり、非常に満足しました。回答ありがとうございました。

ハードディスク内の必要なデータだけを別に保存してから、
ウィンドウズの再インストールをされてみてはいかがですか?
他人から譲り受けたものをそのまま使うのは
お互いにとってプライバシーの侵害になりかねませんよ。

  • 回答者:匿名 (質問から12分後)
  • 0
この回答の満足度
  
とても参考になり、非常に満足しました。回答ありがとうございました。

関連する質問・相談

Sooda!からのお知らせ

一覧を見る