セキュリティソフト > ノートンライフロック > ノートン 360 バージョン 5.0
ノートン360の「セキュリティーの履歴」に、何らかの侵入(攻撃かも?)のような物が記録されました。
また、コマンドプロンプト(Windows XP)には、下記の写真に写っているアクセスが記録されました。
これらは、ハッカーによる攻撃なのでしょうか?
書込番号:13453681
0点
ノートパソコン111さん、こんばんは。
ポート番号2869は、XPのSSDPサービスです。これは、ネットワーク上のUPnP(Universal Plug & Play)デバイスを探索・発見するためのプロトコルです。
つまり、XPがネットワーク上のルーターやPC、NASなどを探すためにブロードキャストを発信します。Windowsファイアーウォールでは、デフォルトで例外指定されます。ノートン360では、ログを見る限り、デフォルトで不要なブロードキャストとして遮断しています。
netstatでのポート2869は、ntt.setupへリクエストを出しているようですから、NTTのルータかモデムに定期的に自分自身の存在を通知しているだけかと。
その他のアドレスはcookieがサーバと通信しているだけでしょう。気になるのであれば、ブラウザの設定でcookieを無効にされるのがよろしいかと。
何にせよ、今回の結果を見る限りでは、ポート2869についてはローカルネットワーク内の動作ですので、ハッキングとは関係ありません。検証なさるのであれば、「SSDP Discovery Service」を停止して再度ログを確認してみてください。
書込番号:13456087
1点
こんにちは。いろいろ教えてくださり有難うございます。
ノートン360のセキュリティー履歴で、ハッカーを検出するのは、もしかしたら難しいかもしれません。
コマンドプロンプトの「netstat」の方はいかがでしょうか?なんだか怪しいアクセスが見られるのですが・・・。
もしご存知でしたら教えてください。スレ違いなのですが、あなたはよく御存知のようですので。
書込番号:13456900
0点
ノートパソコン111さん、こんばんは。
画面から見える範囲でポートを確認してみましたが、次のようなサービスが使用していると思われます。
TCP
135:リモート プロシージャ コール
139:NetBIOS/Computer ブラウザ/パフォーマンス ログと警告/印刷スプーラ/サーバー サービス/Net Logon/リモート プロシージャ コール ロケータ
445:SMB/サーバー サービス/リモート プロシージャ コール ロケータ/分散ファイルシステム/印刷スプーラ/Fax サービス
554:Windows Media サービス
2559:sshd
2869:SSDP Discovery Service
5354:どこでも My Mac
5357:Microsoftネットワーク探索
10243:Xbox 360 およびネットワーク メディア プレーヤー
27015:Left 4 Dead Dedicated Server
49152〜65536:RPC によってランダムに割り当てられた非特権 TCP ポート
UDP
123:Windows Time
427:Server Location
500:IPSec サービス
3702:Web Services Dynamic Discovery (WS-Discovery), used by various components of Windows Vista
4500:IPSec NAT Traversal
5004:Windows Media サービス
また、各プロトコルの発信元と宛先に「127.0.0.1(自分自身)」と「0.0.0.0(自分以外のオープンネットワークからの受付)」しか見当たりませんので、ローカルネットワーク、つまり、各PCからルータまでの内部ネットワークの通信とみて問題ないと思われます。
ハッキングやスパイウェアの疑いが晴れないのであれば、ルータのログを確認したり、PCのhostsファイルやlmhostsファイルが改竄されていないか確認されるのがよろしいでしょう。
書込番号:13476541
1点
SymantecのNortonは、更新時にntt.setupへリクエストを出すらしいですよ。
NTTに限らずルーター設定へアクセスリクエストを出しているので不審だと、そう言った件を良く聞きます。また、ファイル共有リクエストだとかも多いそうです。
ウィルスの影響かもしれませんが、ファイル共有リクエストがあったログを閲覧するとMacの場合、ノートン設定画面の鍵を勝手に外されてしまうそうです。中国の大連からの不正アクセスが多いです。
機密情報が盗まれない様対策したいですが、情報漏洩や不正アクセスログを調べていたら、公明党の創価学会や日本共産党は、機密情報保護法案に抵触しているとの記事を見かけました。
公明党は北朝鮮と中国共産党と深い繋がりがある党として、有名だそうで北朝鮮・中国とアメリカを攻撃していると言われており、特にサイバー攻撃を行っているとありました。
そんな水飲み場型攻撃が得意とされる創価学会ですが、中国・北朝鮮同様に組織化されサイバー攻撃専門の部もあるそうです。中国・北朝鮮寄りと言えば同じく日本共産党も創価同様に危険な党かなと思いますね。
書込番号:17272514
0点
このスレッドに書き込まれているキーワード
「ノートンライフロック > ノートン 360 バージョン 5.0」の新着クチコミ
| 内容・タイトル | 返信数 | 最終投稿日時 |
|---|---|---|
| 2 | 2011/12/03 15:46:26 | |
| 2 | 2011/09/03 19:18:56 | |
| 4 | 2014/03/06 20:39:27 | |
| 1 | 2011/09/05 4:55:33 | |
| 2 | 2011/07/22 2:14:26 | |
| 2 | 2011/06/28 15:37:32 | |
| 0 | 2011/06/09 4:24:55 | |
| 2 | 2011/04/20 14:28:56 | |
| 3 | 2011/03/23 2:54:02 | |
| 5 | 2011/03/07 9:15:59 |
クチコミ掲示板検索
新着ピックアップリスト
-
【欲しいものリスト】外付けHDD
-
【欲しいものリスト】a
-
【Myコレクション】Windows11対応でCPU換装とディスク増強
-
【Myコレクション】pc
-
【Myコレクション】メインアップグレード最終稿
価格.comマガジン
注目トピックス
(パソコン)
セキュリティソフト
(最近3年以内の発売・登録)












