※ ChatGPTを利用し、要約された質問です(原文:パケットキャプチャーに不審なIPとの送受信の履歴があった!)
パケットキャプチャーで不審なIPとの送受信が発生!感染ウイルスの可能性あり?
このQ&Aのポイント
パケットキャプチャーを行ったところ、不審なIPアドレスとの送受信の履歴が確認されました。このIPアドレスは定期的に送られており、YahooBBユーザーと関連しています。
受信時にはポート80を使用し、送信時にはさまざまなポートが使用されています。IPアドレスは頻繁に変わっており、偽装されている可能性があります。
このような状況から、ウイルス感染の可能性が高いと考えられます。追加の情報があれば教えてください。
パケットキャプチャーに不審なIPとの送受信の履歴があった!
こんばんは。疑問に思ったのことがありまして、再質問させていただきます。パケットキャプチャで半日放置したら、不審なIPとの送受信がありました。
【情報】
WindowsXP Pro
受信するときはポート80で送信するときは色んなポートでした。
IGMPの2つのIPでも、アカマイでもありません。hotmailでもありません。
IPは偽装or他人のPCだろうし、載せるとまずいので載せませんが、
調べたらYahooBBユーザーで、定期的に(1~3時間ごとに)送られています。定期的にIPも変わります。(例)A.B.C.D→A.B.C.E
これはやはりウイルス等に感染していますよね?
他に必要な情報がありましたら、ご指摘ください。
よろしくお願い致します。
お礼
lucky357さん、こんばんは。返信が遅れて申し訳ありません。 回答ありがとうございます。 僕の接続は、YahooBBモデム→パソコンです。トリオ3G plusモデムですので、ルーター機能があるようです。。 あとセキュリティソフトはNorton Internet Security 2005です。
補足
補足します。 定期的に(1~3時間ごとに)送られていて、送ってる時間は0-2分くらいです。