• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:パケットキャプチャーに不審なIPとの送受信の履歴があった!)

パケットキャプチャーで不審なIPとの送受信が発生!感染ウイルスの可能性あり?

このQ&Aのポイント
  • パケットキャプチャーを行ったところ、不審なIPアドレスとの送受信の履歴が確認されました。このIPアドレスは定期的に送られており、YahooBBユーザーと関連しています。
  • 受信時にはポート80を使用し、送信時にはさまざまなポートが使用されています。IPアドレスは頻繁に変わっており、偽装されている可能性があります。
  • このような状況から、ウイルス感染の可能性が高いと考えられます。追加の情報があれば教えてください。

質問者が選んだベストアンサー

  • ベストアンサー
  • Lucky357
  • ベストアンサー率56% (147/260)
回答No.1

まず、soldier823さんの接続はYAHOO!BB+パソコン1台でモデム直結でしょうか? 可能性として、もし前述の接続方法だと仮定して、一つは、Netbiosの可能性が有ります。 YAHOO!BBはIPの割り当てをする際のネットマスクが255.255.252.0 と多数のIPのグループの1個として割り当てられています。 よって、他のパソコンとネットワーク名が同じなら、ポート137~139が閉まっていないと、覗かれてしまう可能性が有ります。(あくまでも可能性ですが・・・) >定期的に(1~3時間ごとに)送られています。定期的にIPも変わります。 Netbiosで、ネットワークのパソコンの名前を確認するパケットも大体そのような感じですので、もしかすると、それかも知れません。 もし、soldier823さんの接続はYAHOO!BB+パソコン1台でモデム直結で有れば、BBルーターを入れて様子を見られることをおすすめします。 BBルーターを入れることで、インターネット側からの不要なアクセスはパソコンに届かなくなりますので、少し安全性が高くなります。 もし、違っていたら、もう少し情報を下さい。

noname#30556
質問者

お礼

lucky357さん、こんばんは。返信が遅れて申し訳ありません。 回答ありがとうございます。 僕の接続は、YahooBBモデム→パソコンです。トリオ3G plusモデムですので、ルーター機能があるようです。。 あとセキュリティソフトはNorton Internet Security 2005です。

noname#30556
質問者

補足

補足します。 定期的に(1~3時間ごとに)送られていて、送ってる時間は0-2分くらいです。

すると、全ての回答が全文表示されます。

関連するQ&A