• ベストアンサー

DPTSERVのイベントについての質問

WindowsNTServerを使用しています。 パソコン起動時に下記のようなイベントのエラーが出ます。DPTSERVとはなにかお分かりになられる方がいらっしゃいましたら、教えていただけないでしょうか。 ・エラー内容 ソース (DPTSERV) 内のイベント ID (0) に関する説明が見つかりません。次の挿入文字列が含まれています:DPTSERV (DPT Event Logger Service) error: 203, OpenEvent(DPTELOG_Unload) failed.

質問者が選んだベストアンサー

  • ベストアンサー
回答No.1

とりあえず名前からして Adaptec社系の SCSIホストアダプターのモジュール名と 見えますが、、イベントログに対しても 割り当てメッセージがない所から、多分 そのサーバーは、バックドアを仕掛けられている可能性が あります。 とりあえず、下記を参考にしてください DPTServ(ファイルサイズ66kbあたり) a Backdoor trojan for windows 2k, xp, which is going to bind a cmd shell to port 3346 for ya, then joins an irc channel so you know when the person is online and you can look up his ip. The code changes the victom's system configuration so everytime he restarts the computer the code will get executed again (to remove you have to mess with the register). I do have plan to update the code so the attacker can talk to a target computer behind a nat firewall or a http proxy. till then,

7_11shop
質問者

お礼

早速のご回答ありがとうございます。 Adaptec社系の SCSIホストアダプターを 使用しています。 怖いですねぇ、ウィルス対策ソフトを使ってみます。 ありがとうございます。

すると、全ての回答が全文表示されます。

関連するQ&A