WindowsXP SP3を使っております。
ネットを使っている際に、時々まったくリンク先につながらなくなることがあります。
タスクマネージャでCPU使用率を確認してもSYSTEM IDLE PROCESSが殆どを占めているのですが、「ローカルエリア接続の状態」を確認すると、異常な量のパケットが送信されています。
LANケーブルを引っこ抜いても送信し続けています。
ウィルスバスター2009を使用しておりますが、検索を行ってもウィルスは検知されません。
Hijackthis等を使用してみたこともあるのですが、解説サイトで上げられているような典型的なウイルスの証拠は見当たらず、それ以上のことはわかりませんでした。
前から時々このようなことがありましたが、1ヶ月に1回あるかないかで、普段は正常なパケット量なので、不具合かと思っていましたが、やはりウイルスなのでしょうか?
ウイルスの可能性がある場合、どうやって対処すべきでしょうか?
No.1ベストアンサー
- 回答日時:
マルウェアを集めてテストなどをしている者です。
とりあえず、ケーブル抜いた状態でモニタリングソフトでも使ってみたらどうですか。私はいつもCurrPortsというソフトを使っています。
この回答への補足
回答ありがとうございます。
とりあえずCurrPortsをインストール・起動したところ、通常のプログラムと考えられるプロセスのほかに、数多くのunknownが見つかりました。
詳細を記述します。
(タイプ1)
Local address: 自分のパソコンのローカルIP
remote address: jp_...google.com,service.okwave.jp,または、アメリカとシンガポールの名前のついていないサーバ
remote port name: http
(タイプ2)
Local,Remote共にループバックアドレス
port:様々
(共通)
process id:全て0
state: time wait
このような状態の現在、パケットは正常送信されています。
これらのunknownプロセスをとりあえず停止してしまっても問題ないでしょうか?
アメリカとシンガポールのサーバに向けて開いているプロセスが怪しげなので停止したいのですが…
No.2
- 回答日時:
#1です。
CurrPortsですが、オプションメニューからリフレッシュレートを設定できるので最短の1秒に設定して下さい。
それと、unknownはすべてあやしいというわけではありませんが、アメリカとシンガポールに関しては心当たりがなければ停止させたほうが無難と考えます。このremote IPがわかるならドメインサーチ系で調べてみて下さい。
対象の通信をやめさせるなら、右クリ選択からKill Processes Of Selected Portsで。
ありがとうございます。
IPドメインSEARCHで検索したところ、上記のうちアメリカ分については、アカマイ・テクノロジー社のサーバのIPであることがわかりました。(iGoogleガジェットのIPAddressLookupではわかりませんでした)
アカマイ社に関する直接の心当たりはないのですが、動いているソフトが間接的に使っている可能性はあるのでしょうか…
今後はとりあえずunknown processが使用しているIPをメモしておいて、異常パケット送信が発生した際の送信先IPと比較して対処したいと思います。
とても貴重なアドバイス、ありがとうございました。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- Wi-Fi・無線LAN PCWi-Fiの設定方法がわからなくて困っています。 4 2022/12/28 18:30
- YouTube SMS認証が出来なくて乗っ取られたアカウントを取り戻せません。 2 2023/04/02 15:29
- 銀行・ネットバンキング・信用金庫 某信用金庫でのキャッシュカードの再発行 4 2023/04/09 10:59
- サーバー 接続・ログインはできているのにメールが送信できない 2 2022/06/27 15:03
- ネットワーク 通信量を見たい 3 2023/03/01 07:47
- 格安スマホ・SIMフリースマホ おすすめのesimを教えてください 2 2023/07/18 15:39
- その他(病気・怪我・症状) 新型コロナワクチンのオミクロン対応型がWHOのワクチン専門家パネルは追加接種を推奨する十分なデータが 2 2022/10/16 08:03
- VPN 無料のwifiはなぜ危険性高い? VPN プライベートDNSモードにすれば安全? 2 2022/06/04 18:23
- Wi-Fi・無線LAN 自分のノートパソコンにいつも通りのパスワードを入力してもエラーが表示されてパソコンが一切利用出来なく 5 2022/10/01 12:42
- クレジットカード クレジットカードのプラチナカードというものを持っています。自分の信用度合いを確認するために作ったよう 2 2022/08/21 13:17
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
8から始まる12桁の電話番号って...
-
電話番号『121-XXXX-XXXX』の『...
-
香港 マカオ 台湾 すべて別...
-
シンガポールって、漢字一字で...
-
「来星」の由来
-
履歴に謎の12桁の番号が(+819~)
-
主人が初めてタイに出張します
-
日本から一番近い英語圏の国は?
-
フライトスケジュール +1, 1da...
-
自分の彼女が女の一人旅をした...
-
言語、シンガポール語で、あり...
-
英語圏で物価が安く、安全な国...
-
シービューとオーシャンビュー...
-
アゴダで、航空券の、生年月日...
-
イギリス人男性の優しすぎるあ...
-
ベトナムの首都は?
-
シンガポールのチャンギ空港に...
-
マリンシューズの代わりにクロ...
-
ワンワールド世界一周について
-
初めての海外旅行!私を頼る友...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
8から始まる12桁の電話番号って...
-
日本から一番近い英語圏の国は?
-
香港 マカオ 台湾 すべて別...
-
シンガポールって、漢字一字で...
-
ベトナムの首都は?
-
フライトスケジュール +1, 1da...
-
遠隔浄霊で有名な〈夜明けの扉...
-
アゴダで、航空券の、生年月日...
-
旅行に行こうかと思っています...
-
履歴に謎の12桁の番号が(+819~)
-
世界中でよく揺れる飛行ルート
-
シービューとオーシャンビュー...
-
着信番号の頭に+がついている...
-
ベトナム男性との交際
-
インドネシアに行くのにレトル...
-
言語、シンガポール語で、あり...
-
自分の彼女が女の一人旅をした...
-
「来星」の由来
-
【アジアの都会度対決】東京23...
-
イギリス人男性の優しすぎるあ...
おすすめ情報