【ウィルス情報質問 総合スレッド★Part44】at SEC
【ウィルス情報質問 総合スレッド★Part44】 - 暇つぶし2ch772:名無しさん@お腹いっぱい。
08/03/14 21:12:40
>>766
> で、以前にどこかで危険なURLはhostsで0.0.0.0に割り当てろというのを見て
> たまたまそこの一覧に載っていたらしく
> gigigiがhostsに記述されていました。

0.0.0.0(INADDR_ANY)でListenしているということでしょう。
netstat -anとかでホスト名を逆引きしないようにするといいと思います。

135/tcpと445/tcpはSMB/CIFSで、139/tcp等はNetBios over TCPで利用され
1025/tcpや1026/tcpも何だったか忘れましたがサービスが利用するということで特に変というわけではないと思います。

25/tcpはSMTP(メール送信サーバ)で使われるのが普通ですが、これはちょっと怪しいですね。
netstat -anoでPIDを調べて、タスクマネージャやProcess Explorerでさらに調べた方がいいでしょう。
oky.exeがポートを開いているんじゃないでしょうかね。

ただ >>760 でセーフモードで削除してもまた復活したということは
別のプログラムがoky.exeを投下したりしていて少し厄介かもしれません。


次ページ
続きを表示
1を表示
最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch