- ベストアンサー
netstatを打った時の反応
初めまして。 コマンドプロンプトでnetstatを打ったところ 下記のようにすごい数の反応があって困っています。 (もう少したくさんありましたが省略しました。) Proto Local Address Foreign Address State TCP cn:1027 localhost:2184 ESTABLISHED TCP cn:1027 localhost:2311 ESTABLISHED TCP cn:1027 localhost:2315 TIME_WAIT TCP cn:1027 localhost:2395 TIME_WAIT TCP cn:1027 localhost:2397 TIME_WAIT TCP cn:1027 localhost:2401 TIME_WAIT TCP cn:1048 localhost:1049 ESTABLISHED TCP cn:1049 localhost:1048 ESTABLISHED TCP cn:1050 localhost:1051 ESTABLISHED TCP cn:1051 localhost:1050 ESTABLISHED TCP cn:2184 localhost:1027 ESTABLISHED TCP cn:2311 localhost:1027 ESTABLISHED TCP cn:2313 localhost:1027 TIME_WAIT TCP cn:2317 localhost:1027 TIME_WAIT TCP cn:2319 localhost:1027 TIME_WAIT TCP cn:2325 localhost:1027 TIME_WAIT TCP cn:2185 72.14.255.99:http ESTABLISHED TCP cn:2312 in-in-f91.google.com:http ESTABLISHED TCP cn:2314 oshiete1.goo.ne.jp:http TIME_WAIT TCP cn:2340 210.132.71.42:http TIME_WAIT 少し前までこんなことはなくて怖くなってリカバリした後も 症状は変わらず続いています。 ウィルスにかかっているのでしょうか? 教えてください。お願いします。
- みんなの回答 (3)
- 専門家の回答
質問者が選んだベストアンサー
参考資料 TCPの状態遷移図 http://www.atmarkit.co.jp/fwin2k/network/baswinlan016/baswinlan016_03.html コマンドでnetstatを打っても何も出ない方が異常ですね。 ちなみにLocalhostは自分のPCを意味しています。 IPアドレス127.0.0.1も自分のPCです。 FWから127.0.0.1などで警告がでると初心者は大慌てする事がありますが実際にはメールの確認や各ソフトがアップデートの確認にインターネットに繋げようとしているだけだったりします。 初心者であると自認するならば、ノートンを自動アップデート設定で運用して、Winの月例パッチも自動でアップデートする事に気を使って下さい。 またIE7もまだ不都合がありますが、出来る限り早急に移行した方が安全です。 まぁ標準のブラウザをFirefoxやOperaにした方がもう少し安全度は高まるとは思うけど・・・ 後、メールソフトもOEよりもThunderbirdの方がスパム対策が一日の長あるかな?
その他の回答 (2)
- Lean
- ベストアンサー率72% (435/603)
>ウィルスにかかっているのでしょうか? そんなに心配なら、netstatの表示されるものがどのプロセス(プログラム)で表示されるか調べて、そのプロセス(プログラム)が問題ないか確認したら? @IT:netstatでリッスンしているプロセスを特定する http://www.atmarkit.co.jp/fwin2k/win2ktips/236portcheck/portcheck.html
お礼
ご回答ありがとうございます。 自分の気にしすぎだと思いました。 またわからないことがあったときはよろしくお願いします。
- popesyu
- ベストアンサー率36% (1782/4883)
すいません。何がどう困っていて何が怖いのでしょう。 まずはどういう風にこれを理解されているのかというところから補足頂けますでしょうか。 何かFW系のソフトか、プロキシで動作するフィルタリングソフトか何かが入っているだけということかと思いますが。
お礼
ご回答ありがとうございます。 自分の気にしすぎだと思いました。 またわからないことがあったときはよろしくお願いします。
補足
ご回答ありがとうございます。 >何がどう困っていて何が怖いのでしょう。 少し前まではネットにつないでいる状態でnetstatを打っても Proto Local Address Foreign Address State しか出てこなかったので それが健全な状態だと思ってしまい トロイかウィルスに感染してしまったのではないかと思い 怖くなってしまいました。 >どういう風にこれを理解されているのかというところから補足頂けますでしょうか。 当方初心者なのですが、 「port1027が様々な自分のpcのportと接続していて、何かしらのやり取りをしている。」というように思っています。 >何かFW系のソフトか、プロキシで動作するフィルタリングソフトか何かが入っているだけということかと思いますが。 FW系のソフトはnorton internet securityを入れています。 よろしくお願いします。
お礼
ご回答ありがとうございます。 自分の気にしすぎだと思いました。 またわからないことがあったときはよろしくお願いします。 ブラウザはfirefoxを使ってます。