未使用ポートブロック機能が通信をブロックしました。
詳細:
インバウンド TCP 接続
リモートアドレス、 ローカルサービスは 66.169.4.234,http
繋がっている最中、何回か連続してこの警告がでました。
これは一体、どういう状況でしょうか?
トロイかと思い、ワクチンを実行しても引っ掛かりませんでした。
勿論、更新はこまめにしてます。
どなたかおわかりの方がいれば、どうか教えてください。
ちなみにその前日は
規則「Default Block Backdoor/SubSeven Trojan」が 203.140.116.115,27374 をブロックしました。 詳細:
インバウンド TCP 接続
ローカルアドレス、 サービスは 203.140.116.115,27374
リモートアドレス、 サービスは 211.203.86.144,4732
プロセス名は N/A
とありました。
これはトロイと思われますがワクチンには反応しません(何故?
※ちなみに1,2とも短間隔(1分以内)に数回連続でアタックする
傾向があります。
3 :
名無しさん@お腹いっぱい。:02/02/11 05:00
ブロックしたからいいんじゃないの?
折れの所にも来るよ(笑)
ポートスキャンしてるだけ。
>トロイかと思い、ワクチンを実行しても引っ掛かりませんでした。
ワラタ。
>>3 ポートスキャンですか?
それは1、2とも?
>>4 すみません。まだ初心者なので・・(汗
けど、どうして個人のPCにポートスキャンをするのでしょう?
よかった、安心しました。
いろいろありがとうございました。(感謝
糞スレだな。
用が済んだら削除依頼出しとけよ
12 :
名無しさん@お腹いっぱい。:02/05/14 21:06
すいません おしえてください
さっきうちのPCでこんなのが入ってきたんですが、ほっといてていいでしょうか?
ちなみにファイアーウォールソフトはノートンです。
000001) 2002/05/14 20:11:31 - (not logged in) (203.198.171.153) > connected to ip : , hostname : ipvpn046153.netvigator.com
(000001) 2002/05/14 20:11:31 - (not logged in) (203.198.171.153) > sending welcome message.
(000001) 2002/05/14 20:11:31 - (not logged in) (203.198.171.153) > 220-ftp
(000001) 2002/05/14 20:11:31 - (not logged in) (203.198.171.153) > 220-ようこそsabaサーバへ
(000001) 2002/05/14 20:11:31 - (not logged in) (203.198.171.153) > 220-現在5回線中1回線接続中です。
(000001) 2002/05/14 20:11:31 - (not logged in) (203.198.171.153) > 220 ごゆっくり、していってください!
(000001) 2002/05/14 20:11:40 - (not logged in) (203.198.171.153) > disconnected.
ちなみにファイアーウォールでは引っかかっていませんでした。
僕も、2ちゃんで未使用ポートを遮断しましたって
ノートン先生がしょっちゅう警告してきましたが
最近はありません。2chって入っていましたので
ここの誰かが何かやっているのでしょうか?
test
test