• 締切済み

不明なアクセス(こっちからネットへ)について

皆様はじめまして。 QNo.592604(本カテゴリだとNo.1813)と同様の現象が出ているので早速ZoneAlarmは今晩試してみようと思うのですが、 ウィルスチェックにもスパイチェックにも引っかからない現象って一体何なのでしょうか?結果オーライでもいいのですが気になりますので、ご存知の方、何物なのかおしえていただけないでしょうか?情報源とかでもかまいません。結局ウィルスチェックって無力なのでしょうか・・・ ちなみに、無学ながらもがんばって色々試してみたのですがパケットキャプチャしてみましたら自分のPCからある特定のIPアドレスに発信しつづけている模様です。幸い休眠アドレスなのか返事が無い様でして、さながらPC一人でネット大騒ぎやらかしている感じなのです。 よろしくお願いいたします。

みんなの回答

noname#41381
noname#41381
回答No.5

キャプチャまでしているのであれば、 相手IPアドレスと何のポートにアクセスしているかを補足していただければ、回答がつきやすいと思いますよ。 あとは、何のプロセスがセッションを張ろうとしているかのチェックでしょう。 まずはオープンポートの確認で、 WindowsXPであれば、netstat -anoオプションで、Windows2000であれば(XPも)、ActivePortsというツールを使うと簡単です。 http://www.protect-me.com/freeware.html あとは例の接続のプロセス確認で、 XPProならtasklistで、2000ならSupportToolsを入れて、tlistで確認しましょう。 http://www.zdnet.co.jp/help/tips/windows/w0592.html で、後はその問題のプロセスが何かを特定し、 それを停止して接続が発生しなくなる&動作的に問題ないかの確認となりますね。 ざーっと書きましたが、かなりわかりづらいですね^ ^;; わからない部分があったら補足してください。

すると、全ての回答が全文表示されます。
  • goobad
  • ベストアンサー率53% (39/73)
回答No.4

http://tooleaky.zensoft.com/ http://www.geocities.jp/bruce_teller/security/leakytoo.htm 上記のサイトには、ファイアーウォールソフトに反応せずに情報を外部に漏らすプログラムが公開されています。 また、トロイの木馬は、基本的にはアンチウイルスソフトやスパイウェア駆除ソフトの検出対象ではありません。 過去に無防備な使い方をしていたPCは、内部に不正なプログラムが侵入している可能性を排除できません。 安心して使いたいのであれば、一度HDDをフォーマットして、OSを再インストールする事をお勧めします。 質問への回答ですが、アンチウイルスソフトは、ウイルスを検出対象としています。(トロイの木馬や、スパイウェアは検出対象ではありません。) 同様に、スパイウェア駆除用のソフトは、ウイルスやトロイの木馬を検出対象としていません。 アンチウイルスソフトは無力ではありません。製品によって差がありますが、どれも存在が確認されているウイルスのほとんどに対応しています。(言い換えれば、発見されていないウイルスへの対策や、発見されてから対処するまでの期間には差があります。) 悪質なプログラムには、色々な種類のものがありますが、それらを全てまとめて扱おうとする考えに無理があります。 悪質なソフトウェアを全て発見駆除できる万能なソフトウェアを望む事に無理があります。

参考URL:
http://www.geocities.jp/bruce_teller/security/leakytoo.htm
すると、全ての回答が全文表示されます。
  • o_tooru
  • ベストアンサー率37% (915/2412)
回答No.3

こんばんわ、お困りですね。 さてご質問の件ですが、コマンドプロンプトから下記のようにタイプして見てください。 netstat -an こうしますと、あなたのPCが外部とどの用に接続しているかが分かりますよ。 Proto Local Adress  Foreign Address TCP  127.0.01:1036 0.0.0.0 Foreign Addressのところで接続先が分かります。

すると、全ての回答が全文表示されます。
  • akino4
  • ベストアンサー率18% (35/185)
回答No.2

zonealermでひっかかったときに、 more infoというボタンをおせば英語ですがちゃんと 解説をしてくれます。英語がわからないなら エキサイト翻訳なり、gooの辞書を片手にがんばりましょう。 まぁ、DHCPクライアントとか、DNSなんでしょうけどね。 ふつうだと。

すると、全ての回答が全文表示されます。
  • popesyu
  • ベストアンサー率36% (1782/4883)
回答No.1

そこの1番さんの回答は読まれました? 抜粋すると --- ウイルスチェックで引っかからないのは、まぁ99%以上ウイルスやワームではないです。 それで、回答ですが、 コンピュータというモノは、「何もしていない」という状態がありません。また、インターネットなどのネットワークも、「何もしていない」ように見えて、実は接続を維持するための情報を交換していることがよくあります。ダイヤルアップでしたら、回線状態が悪いときなど、頻繁に送受信を繰り返します。 --- 殆どの場合これかと思われるのですが。 ちなみにIPアドレスが分かっているのなら参考URLのようなところで身元調査すれば宜しいかと。おそらく超メジャーなところが引っかかるんじゃないかなと思いますが。

参考URL:
http://www.mse.co.jp/ip_domain/
kero-pon
質問者

補足

アドバイスありがとうございます。 一応安心はしているのですが、 なぜ突然? 何が悪さしているの? と疑問なわけなのです。 こちらの環境なのですが、W2KでフレッツISDNでルータ接続です。問題のPCはISDNルータの内蔵HUBに直収です。家庭内LANがありまして、他のHUB経由で他に数台ほどPCとネットワークプリンタが繋がっておりますが、HUB含めて皆SDしていてもそのPCで現象でてますしパケット見たところこのPC発信なことは明らかなんですけど、ウィルスでも無い何モノがパケット出しているのかと。(外からではなく、こちらから出している) 余りよろしく無いサイトを覗いたりしたことありますし過去にウィルスやスパイ感染ありますがまめに退治&対策していたつもりだったんですが甘かったのかなー でも何物なんだろう? ウイルスではなく、 OSとかIEとかが狂って(狂わされ)しまった? でも設定とか変わっていないようだし、 うーん・・・

すると、全ての回答が全文表示されます。

関連するQ&A