- 締切済み
Norton2004で....
詳細: 侵入: Invalid UDP Destination Port 侵入者: 自分のPCのIP 危険度: 中レベル 送信元 IP アドレス: 自分のPCのIP 送信先 IP アドレス: 203.173.○○.○○ UDP 送信元 ポート: 8320 UDP 送信先 ポート: 0。 このポート番号は無効です。 最近これが頻繁に出てきます。 これは放置しても大丈夫なのでしょうか?
- みんなの回答 (4)
- 専門家の回答
みんなの回答
- FMVNB50GJ
- ベストアンサー率27% (411/1520)
>>203.173.○○.○○はグローバルIPではないようです。 プライベートIPアドレスは、 Class A ×1 10.0.0.0~10.255.255.255 Class B ×16 172.16.0.0~172.31.255.255 Class C ×256 192.168.0.0~192.168.255.255 http://yougo.ascii24.com/gh/32/003216.html たとえば、203.173.64.0 - 203.173.79.255は country JP netname SINGTEL-JP セキュリティ気にするならBitCometとNorton2004と言うのは、いかがなものか、と言われますがね。 あなたのパソコンの8320番ポートから何らかのパケットを203.173.○○.○○のコンピューターの0番ポートに送信している、のをノートン2004が遮断?したと言うことでは。 P2Pソフトは、ネットワークを作るのに関係ないパソコンめがけてパケットを飛ばします。なんというか、PINGのような感じで仲間を探す。その間、あなたのパソコンのIPアドレスはバレバレです。そのパケットは、UDPもあればTCPもあると言うこと。 警告だけで遮断していない? セキュリティチェックしては。 http://www.symantec.com/region/jp/securitycheck/ 何らかの不正プログラムが侵入したとして、あからさまに症状出してくれればいいですが、目立たないようにしていたらどうなることやら、ですね。 で、スキャンかけて何もなかったこと?
- FMVNB50GJ
- ベストアンサー率27% (411/1520)
送信先 IP アドレス: 203.173.○○.○○ があなたのルーターの取得したグローバルIPアドレスなら、ここ最近何かインストールしたものを思い出す、くらいかな。 UDP 送信元 ポート: 8320 これは毎回変わる、と言うことだと思いますが。たとえば次の日には別のポート番号とか。 データを含むものなのか、パケットの大きさだけではわかりかねる、ですね。 個人の住宅での、ネット環境だと思いますが、 http://www.wireshark.org/ を使えば詳細なパケットを見ることはできますが、ある程度のネットの知識が必要になります。自己責任で。 また、P2Pソフトを使用しているなら、セキュリティのために削除を勧めます。 普通ならスキャンをかけて不正プログラムの有無を確認するものですが、どうなんでしょう。
補足
回答ありがとうございます。 203.173.○○.○○はグローバルIPではないようです。 今のところ昨日の五時に出た後は警告は出ていません。 ちなみにUDP 送信元 ポート: 8320は毎回同じでした。 これが原因かはわかりませんが 家族が使用していたBitComet(落としてるファイルは魚の写真だったので違法ではないと思いますが)の使用ポートがどうやら8320のようで、 使用していた時間帯と警告が出た時間が合致していました。 タスクバーに常駐していたのでその時は気づきませんでしたが。
- yoshi-thk
- ベストアンサー率38% (2059/5283)
ルータを使っているとかそのような事はないですか? ルータの信号を検知している可能性もあるでしょう。その点を確認してください。 なお、NIS2004については、ウイルス定義ファイルの提供だけになっていて、今年で終了するので、 出来る限りは、新しいウイルス対策ソフトに切り替えた方がよいです。
補足
回答ありがとうございます。 確かにルーターを使用していますが信号かどうかの確認はどうやってするのでしょうか? ちなみに今月末に新しいソフトを買うつもりです。
- Ace1
- ベストアンサー率21% (555/2541)
ノートン2004はもうアップデートも出来ないと思います、サポートが終了していると重いますが?。 すでに何等かのウイルス、スパイウェアが入っているのと違いますか?。 一度オンラインスキャンしてみられたらと思います。 http://www.kaspersky.co.jp/scanforvirus/ http://www.trendflexsecurity.jp/security_solutions/housecall_free_scan.php http://jp.mcafee.com/root/mfs/default.asp?cid=9992 以上がウイルスオンラインスキャンです。 http://anti-threat.shareedge.com/ 上右の2つがスパイウェアオンラインスキャンです。
お礼
kasperskyでフルスキャンしましたが感染ファイルはゼロでした。
補足
回答ありがとうございます。 スパイウェアはspybotやAd-awareでスキャンを今日もしましたが 問題なしでした。 kasperskyのオンラインスキャンをやってみます。
補足
回答ありがとうございます。 なるほど。IPはそうなっているのですね知りませんでした。 警告だけではなく遮断しています。 NAV2004スキャン、オンラインスキャンいろいろ駆けましたが感染はなく、 セキュリティチェックでも無問題でした。BitCometは使用禁止にし、削除しました。