トロイかな
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@そうだ選挙にいこう
NGNG最近必ず私のPCに接続してくるPCが確認されます
TCP ----:1970 211.2.253.210:80 ESTABLISHED
211.2.253.210下三桁は203や209の時もあります。
ポート番号はその時で違います。
非常に気になるんですがこれはなんなんでしょうか?
トロイでも仕掛けられたんでしょうか?キモイです。denyしたいです。
ウイルスバスターでもTDS2-98でのスキャンも異常なしです。
対処法を教えてください。やはりフォーマットしかないでしょうか。
ちなみに私はWIN98を使ってます。
それと相手のサーバーOSとバージョンを知る方法ありますか?
0002名無しさん@1周年
NGNG0003名無しさん@そうだ選挙にいこう
NGNG0004名無しさん@そうだ選挙にいこう
NGNG0005名無しさん@そうだ選挙にいこう
NGNGで見ると相手はOCNみたいだね。
ネットバスかBOあたりが仕掛けられてる可能性が大きい気がします。
すぐにフォーマットし直さないで、アクセスされた証拠(時間と
netstatのログなど)を取っておいて、警察とOCNに連絡しましょう。
#ただ、犯人があなた近い人間で出来心でやっている可能性もありますが、
#心を鬼にしましょう。
0006名無しさん@そうだ選挙にいこう
NGNG0007名無しさん@そうだ選挙にいこう
NGNGってのは、相手のポート?それとも自分のポート?
普通の作りのクライアントソフトなら、
発信側のポートがwell-knownになることは無いと思うんだけど。
まぁ、トロイ系のソフトの中には、
発信ポートが特定のポートなら接続を許可する、
みたいなのもあるけどね。
なんかの常駐ソフトが勝手に繋ぎに行ってるに一票。
と言うか、もし相手側の80ってのが固定なのなら、
ブラウザででも繋いでみれば?
0008通りすがり
NGNG既に接続の確立したtcpコネクションですね。
ひょっとして自分で接続したコネクションを、外からのアクセスと
間違えてるとか、、、。
00091です
NGNG5<実質的な被害が明らかになっていないので警察で門前払いのような気がします・・
7<相手のポートは80で固定です。こちら側は1386とか2494とかその時で色々です。
ブラウザでも何回か行ってみてますが情報がないです。
常駐ソフトはmsconfigから片っ端から削除してありまして、常駐しているのはウイルスバスター98とchange proxy位です。
常駐じゃないと思うんですよねぇ・・・
それで、1分でestablishedになることもあれば、20分位の時もあります。
1分置き位にnetstat -aをたたき、確認してます。接続されていたら切断し、繋げなおします。
はぁ、なんだかなあ、もう
あれ、誰へのレスか分からなくなってきた。
0010名無しさん@1周年
NGNG0011名無しさん@そうだ選挙にいこう
NGNGサービスを全部外してみて、まだコネクション張って来る様なら
Trojanかも知れません。VBはあんまり当てに成りません。
ちょっと新しいものや、SUB7やBDGとかでもコンパイラかえてコンパイル
し直すだけで検出漏れしますから・・・・・・・ (^ ^;;
取り合えずZonealarmとか入れてログ取って見て下さい。
http://www.zonelabs.com/default.htm
コレも破られ始めてる様ですが・・・・・・・
0012通りすがり
NGNG>相手方が80で固定
httpですね。つまりwebを見ている。
>こっちのポートはいろいろ
コネクションを求める側は、いわゆるハイポートです。
つまり1024以上。
つまり、ご自分のコネクションをご自分で監視しているのに、
ほぼ間違いないです。
0013>12
NGNG1馬鹿にしすぎ(ワラ
0014名無しさん@そうだ選挙にいこう
NGNG相手はLinuxのようだけど...
AkamaiGHost/3.2 って何??
0015名無しさん@そうだ選挙にいこう
NGNGnetstat -aをやると *:* っていうのが出るんですけどこれはなんですか?
0016あのにます
NGNGdeny してみ 画像の一部出てこんとかあるから・・・。
0017zonealarm報告その1
NGNG216.15.66.135にでていこうとしたのを検知。
http://www.netcraft.com/whats/?host=216.15.66.135:80
でも、なんなのかなぁ。
001817
NGNG■ このスレッドは過去ログ倉庫に格納されています