08/03/14 21:12:40
>>766
> で、以前にどこかで危険なURLはhostsで0.0.0.0に割り当てろというのを見て
> たまたまそこの一覧に載っていたらしく
> gigigiがhostsに記述されていました。
0.0.0.0(INADDR_ANY)でListenしているということでしょう。
netstat -anとかでホスト名を逆引きしないようにするといいと思います。
135/tcpと445/tcpはSMB/CIFSで、139/tcp等はNetBios over TCPで利用され
1025/tcpや1026/tcpも何だったか忘れましたがサービスが利用するということで特に変というわけではないと思います。
25/tcpはSMTP(メール送信サーバ)で使われるのが普通ですが、これはちょっと怪しいですね。
netstat -anoでPIDを調べて、タスクマネージャやProcess Explorerでさらに調べた方がいいでしょう。
oky.exeがポートを開いているんじゃないでしょうかね。
ただ >>760 でセーフモードで削除してもまた復活したということは
別のプログラムがoky.exeを投下したりしていて少し厄介かもしれません。