Q&A
なるべく早く

ハッキング被害者です Logを見て今安全か教えてください。

スクリーンショット_(44).png

初めまして、まったくの初心者のためここで書くところが間違っていないか不安なのですが、被害深刻なため書き込ませていただきました。
簡単では有りますが時系列で説明致します。
20195月頃から携帯で登録していたFacebookに不審な動き(一瞬メッセージのやり取りのみたいなもの?)があり、色々設定から確認してみると、数台のパソコンやスマホが接続されていました(場所は奈良県や福島、東京町田などいろんな場所から。)この時点でハッキングされた事を自覚し、パソコン等も確認してみると、リモートディスクトップ(後から判明)などで管理者権限を奪われ、パソコン内のあるデータを削除したり、Windowsが立ち上がらない用にされたり、アカウント等も次々に乗っ取られました、そしてこちらも対策をとりつつ過去のハードディスク等のデータを保存したり、ルーターのログをとったりしていましたが、データを調査中削除されたものもあります、
また有料のアプリの認証をとってあるパソコンも攻撃され再インストール後に、通常であればとれるはずの認証がとれなくなったりと色んな被害が出ております。
また、使ったときの無い仮想ドライブというものが存在していたので、無理やりそれも保存しましたが、ロックがかかっており開けることは出来ていません。
現在はここまでひどくはないものの、マウスのコントロールができなくなったりはよくあります。

ですので現在のルーターのlogを見て安全か攻撃があるかだけでもいいので教えてくださると助かります。
以下参考までに一部載せます画像載せます。

FALCON KNIGHT
レギュラー

FALCON KNIGHTさんのコメント
FALCON KNIGHT
FALCON KNIGHTさん・質問者
レギュラー

経路図.png

おはようございます、環境等がわからないということでしたので現在の環境を図式にしてみました、
簡単に説明いたします、
WRX-1900接続は仕事(日報や現場の図面の確認、簡単な事務作業であり通常のUSERの使用レベルの業務程)を含め、過去にあった被害のHDDやSSDの確認、復元作業、コピー作成をLANケーブルを外しオフライン環境でのみ今は使っています。
WCR-1166DSに関しましては やられたらやられたで今は仕方ないが、外部への救援要請、友人との最低限のファイルのやり取りなどのため危険を承知で使用しています。
  • 29