たっぴ(パソコン質問掲示板)

ログイン

メニュー
■ トップ
■ 質問する
■ 回答を見る・回答する
■ 参加者のひろば / テーマ別
■ コミュニケーション道場
■ 「たっぴ」の使い方
■ 「たっぴ」のルール・心得

エキスパート トータルランキング
Rank ニックネーム E-Point
1 位 sriver 1372 p
2 位 げんき(^^)/ 810 p
3 位 うにゅ 607 p
4 位 mory 512 p
5 位 saru 510 p
6 位 Clark 481 p
7 位 taknt 474 p
8 位 459 p
9 位 あき◆ 387 p
10 位 おやぢ 366 p
※月間ランキング参加者がありませんでした。



E-Point還元プログラム
E-Point 月間獲得ポイントより回答者様へ現金を還元いたします。

対象還元金額
全員に(E-Point)×20円
支払いは5,000円以上からとなります。
還元金の支払いはご指定銀行口座への振込みとなります。

『マナーの良い質問者』マーク
以下の条件を満たす質問者様には
  『マナーの良い質問者』マーク

が付きます。
  1. 登録していて
  2. 「終了」していない質問がひとつ以下で
  3. 終了した質問で「○○○○○」という言葉の投稿がある
3番目の条件はひらがなです。もうお判りですね。(漢字、カタカナもOKかも。。。)
ぜひマークをGetしてください。









《戻る

No.質問・回答おれい
[107284] 通信しているプログラムが何か判別することは可能ですか?
OS: Windows XP

先日も勝手にRealPlayerがUpdate用ファイルをダウンロードしていたことがあるのですが、
今回はウィルスバスター2008が勝手にUpdateしていた?(自動Updateはオフに)ようなのですが、ダイアログも何も出なかったため、何が勝手に通信しているのかわからず、ウィルスではないかと心配していました。
このような時、どのプログラムが通信回線を利用しているか判別する方法はありませんか?
奈摘   2008年7月4日01:35


[107285] 書き忘れですが、ちなみに今回はnp29.tmpとかnp33.tmpなどのtmpファイルを10個ほど勝手に落としていたようなのですが、これが何なのかはわかりません。
一応ウィルスバスターを最新版にしてウィルス検索掛けたのですが、何も出なかったのでウィルスではないと判断はしているのですが…
奈摘   2008年7月4日01:39


[107289] 『オンラインソフト学習塾「CurrPorts」のご紹介』
http://1st.geocities.jp/heto2_2007/0500MiniTool/0511CurrPort /0001.htm

Windowsコンポーネント(例えばsvchostなど)を利用して通信している場合は
特定が困難かもしれんが役には立つと思う。

rootkitのような手法を使っているマルウエアの場合ウィルス対策ソフトが見逃
してしまう場合もある。 専用ツールでも検索されたし。
『Sophos Anti-Rootkit - 無償のルートキット検出・削除ツール』
http://www.sophos.co.jp/products/free-tools /sophos-anti-rootkit.html

山田太郎 (未登録)   2008年7月4日08:36


拍手。パチパチ

[107291] コマンドプロンプトから
netstat -bv
を実行するとポートの情報が表示されます。
Foreign Address = 通信先
PID = プロセスID
その下に実行ファイルが表示されます。

おまけ
netstat /?
とするとオプションの説明がでます。
a オプションは、待ち受けポートも表示します。
netstat -a
netstat -ab
netstat -abv -p TCP
などやってみると興味深いですよ。

シャイン (30)    2008年7月4日10:34


拍手。パチパチ

[107292] 山田太郎さん、シェインさん、ありがとうございます。
今度不明な通信があった時に是非やってみたいと思います。
奈摘   2008年7月4日11:11


拍手。パチパチ

( 参照数:3265   日平均:0.6 )
 
〜 回答の受付を終了しました 〜


回答、お礼・報告などメッセージの追加

ニックネーム:

まったく新しい内容の質問、質問者以外の方の質問は、メニューの「質問する」から新たに質問してください。

詳細: 内容を詳しく言うと。。。

※「たっぴ」に登録すると質問にポイントが付けられます。 その他便利な機能も使えます!》新規登録 》Help

※http://.....は自動的にハイパーリンクに変換します。
※<pre></pre>が使用できます。     ※引用は行の先頭に「>」を付けてください。自動的に色が付きます。




利用規約 特定商取引に関する法律に基づく表記 プライバシーポリシー 問合せ