- ベストアンサー
これは自分を狙った攻撃でしょうか?
最近 NIS2003の画面に以下のようなものが頻繁に出るのですが これは攻撃なのでしょうか? 自分は ノートンをあまりよく理解していないので ネットで調べたのですが 答えが見つからず相談させていただきました。 (書いてある意味も分からない始末で…) よろしくお願いします。 環境 Win Me PCを立ち上げるたびに数十件以下のような文章が。 「Microsoft Windows 2000 SMBのデフォルト遮断」が xxx.xxx.xxx.xxxを遮断しました。 インバウンドTPC接続 ローカルアドレスサービスは(xxx.xxx.xxx.xxx) リモートアドレスサービスは(xxx.xxx.xxx.xxx) プロセス名はN/A 送信先を調べるとAPNICというところなのですが ここのサーバネームを遮断リストに入れても頻繁にきます(1日70件前後) そして 最初はスパイウェアかとも思いチェックしましたが変わらずです。 あと たまに同じN/Aというので TCP接続で許可になっている通信もあり不安なのですが どう対処すればいいのでしょうか? トロイの木馬も頻繁に送られてきて・・・・(号泣) P.S. ノートンに問い合わせても 「まあ、いろんなものに反応しますので、一概に攻撃とは・・・」 としか返事が返ってこなくてはっきりしたことが分からなくて。 しかし色んなトロイの木馬が送られてくる以上 「一概に攻撃とは…」と思えなくて(汗) ※分かりにくい文章になってましたらお許しを。
- みんなの回答 (4)
- 専門家の回答
補足
すみません。 もう1つ質問させてください。 たまに「許可」になっているのも大丈夫なのでしょうか? 「何かを覗かれているのでは?」という心配があって。 あと、 FTP接続をすると必ず数分でトロイの木馬遮断が表示されます。 これが何故か自分が入っているサーバの(HP)IPからなんです。 くり返し質問してしまってすみません。 初めてのことで焦ってまして。