
Windows Xp sp2でADSLという環境でノートンを入れて使っているのですが、ここ最近ノートンから定期的に
「
このコンピュータに対する侵入 「HTTP MS IIS NTLM ASN1 BO」 の試みを検出して遮断しました。
侵入者: ***.***.***.***(****).
危険度: 高
プロトコル: TCP
攻撃された IP: PCの名前(***.***.***.***).
攻撃された ポート: http(80)
」
と言われるようになりました。シマンテックの情報ページを見ましたが、セキュリティーホールを突いた攻撃なのか、それともワームが侵入しようとしているのか、はたまた自身がワームを持っているのか(内部からのアクセスには反応しないと思ったのでこれは無いと思いますが、)それさえ分かりません。侵入者のIPもポートも一貫性は無く、自身のIPが踏み台登録されている場合もありますが、されていなくとも警告が出ることがあります。
もう一つ質問するのもあつかましいのですが、シマンテックの情報ページをうまく見るコツのようなものがあれば教えていただけるとうれしいです。"MS" "IIS" "NTLM" "ASN1" "BO"にもそれぞれの単語に意味があると思うのですが、うまく見つけられません。
No.1ベストアンサー
- 回答日時:
私にはさっぱり分かりませんが、
Symantec FAQで、「侵入」と入れて調べたら、「侵入検知シグネチャ~」というのがあって次のページが載ってました。
まったく同じものは無いようですが、何かのヒントになりませんか?
(Symantec FAQ:IDS シグネチャ)
http://service2.symantec.co.jp/support/INTER/ent …
すごい!よくわかりました。
"HTTP"はHTTP GETリクエスト、
"MS"と"IIS"はセットでMicrosoft IISというWindowsの脆弱性、
"ASP"はASPスクリプトファイル、
"ASN.1"はデータ構造定義、
というところまでわかりました。
SymantecFAQですか。いっぱいあっていまいちどれのことなのかわかっていませんが、とにかく今回のなぞは半分以上解決したといってもよいと思います。締め切りたいのですがポイントがないようなので、貯まるまで待ってください。
No.3
- 回答日時:
>ここ最近
と言う事ですが、ポート80ってことですので、その頃にSkypeをインストールしませんでしたか?
Skypeは初期設定でポート80を使用する設定になっているようですので、その為にノートンが反応している可能性がないとはいえません。
同じ様にメッセンジャーで使用するカメラがなんて例もあるようです。
ポート80はHPサーバーで使用するものですが、通常はサーバーを立てることがないので、行儀のワルイのが流用する事があります。
既にスキャンはされていると思いますが、Symantec Security Checkで不用意にポートを空けていないか確認してみるのも安心の為によいと思います。
http://www.symantec.com/region/jp/securitycheck/ …
あと折角ユーザーなんですから、分からない事はサポートにメールする様にすると自分の知識になります。
レスポンスは遅いかもしれませんが、的確な指示が期待できると思います。
サポートも料金の中に入っていますから利用しないと損です。
そうです。たしかにSkypeを入れてから反応するようになりました。でも電話がかかってきてもいないのに、しかも侵入元はどう見ても外国で、いままでSkypeでかかってきたどの人も日本かららしいのです。
ポートはたまに80が開いていることがありますが、閉めても問題はないのですね。HTTPの受信にも使っていると勘違いしていました。たまにあいているのはやはりSkypeの影響なのでしょうか。。。別のポートに変更しておきます。
というより、そうですね。せっかくお金を出したのだからサービスを使わなければ損ですね。ありがとうございました。
No.2
- 回答日時:
》シマンテックの情報ページをうまく見るコツ
私ももう少し分かりやすいものをと期待していますがどうにも使いにくいです。既に検索済みでしょうが「よくある質問検索」に「HTTP MS IIS NTLM ASN1 BO」を入れてもヒットしないですね。
そこで念の為 Google で検索しましたら皮肉にも Symantec の次が見つかりました。
》Symantec Client Security 2.0.4 - 3.x Security Update 14
》http://www.symantec.co.jp/region/jp/avcenter/sec …
#あまり参考にならないかも知れませんが
そうですね。既に閲覧済みでした。ごめんなさい。でも確かに情報ページは見づらいというか使いづらいですよね。ほかのソフトはどうなのか知りませんが、ウィルス対策が詳しくない人にももう少しわかりやすい検索ページを作ってほしいですね。シマンテックもシマンテックでいろいろとあるので大変なのでしょうが。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- 戦争・テロ・デモ ロシアによるウクライナ侵攻についてです。 この先、ウクライナがロシアに大規模な攻撃を仕掛ける気配が漂 7 2023/05/03 23:01
- Windows 10 リモートデスクトップ接続 1 2022/07/12 14:30
- その他(コンピューター・テクノロジー) 「プロトコル」の定義について 5 2023/04/16 13:13
- 政治 憲法改正など、日本の防衛について危機意識を持つ人が増えていますが、ここはあえて、自衛隊を警察組織であ 4 2022/11/27 07:13
- 政治 自衛隊を警察組織である自衛隊は「国家警備隊」として再編すべきではないでしょうか? 1 2022/11/30 22:29
- 政治 自衛隊を警察組織である「国家警備隊」として再編すべきではないでしょうか? 2 2022/11/26 21:07
- 政治 憲法改正など、日本の防衛について危機意識を持つ人が増えていますが、ここはあえて、自衛隊を警察組織であ 7 2022/11/26 22:44
- 政治 憲法改正など、日本の防衛について危機意識を持つ人が増えていますが、ここはあえて、自衛隊を警察組織であ 2 2022/11/26 22:27
- セキュリティソフト ESETを使っていた時はブロック表示されなかった 3 2022/05/14 11:29
- 政治 中国共産党と日本共産党が組んでやった事ですか? 11 2023/08/09 11:40
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
パソコンがウイルス感染してい...
-
PUA:Win32/GameHackをMicrosoft...
-
ウイルス感染の表示が出たあと...
-
こうすれば、証券会社乗っ取り...
-
教えてください MCAFEE ウイル...
-
今、証券会社乗っ取りが行われ...
-
Trojan:Script/Wacatac.H!ml っ...
-
ウイルスバスターの表示について
-
windows defenderで質問です。 ...
-
USBを介したウイルス感染について
-
Androidでセキュリティパッチレ...
-
トロイの木馬型スパイウェアに...
-
パソコンのマカフィーリブセー...
-
パソコンの頻繁なリカバリーは...
-
win10更新できないとき次回まで...
-
何故か本日からMcAfee の警告が...
-
ノートPCにネット上の画像を保...
-
宛先が、recipients not specif...
-
マカフィーの警告文が邪魔なん...
-
トロイの木馬が検出されました。
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
家庭内LANのセキュリティ
-
ファイヤーウォールで防げる?
-
ポートが空いてる??
-
IPアドレス 0.0.0.0 からのアク...
-
不正アクセスを絶対に防ぐ方法
-
インターネットに繋がらない
-
ウィルスバスターのファイアー...
-
ノートンアンチウィルスのワー...
-
トロイの木馬について
-
ICMPは通るのにTCP/UDPが通らない
-
同セグメント内に流れているパ...
-
telnetの時にタイムアウトが発...
-
プライベートIPアドレスは通信...
-
OP25B対策で、25番ポートを閉じ...
-
8個のグローバルIPをRTX1200に...
-
WindowsUpdateをするために必要...
-
「239.255.255.250:1900」宛の...
-
WindowsのフリーソフトでSYSLOG...
-
友達と遊ぶ為にMinecraftの鯖を...
-
PCに携帯を接続してFAX
おすすめ情報