私のルーターでは、ASUSRT-N18Uはポート4433でPCのIPアドレスに転送されます。私はこれをしていませんし、それが何を意味するのかわかりません。心配する必要がありますか?編集:そしてまたポート60868と46153
私はこれをしていませんし、それが何を意味するのかわかりません。
おそらくBackdoor.Acidoor
トロイの木馬。
4433tcpアプリケーション
Backdoor.Acidoor(2003.02.25)-ハッカーにコンピュータへの不正アクセスを許可するバックドア型トロイの木馬。デフォルトでは、ポート4432および4433を使用します。ファイルExtapp.exeの存在は、感染の可能性を示しています。
AxencenVisionもこのポートを使用します
Versile Object Protocol [Versile_AS](IANA公式)
ソース ポート4433の詳細
これらのポートをリッスンしているシステム上のアプリケーションはありますか? 「PC」とおっしゃっていたので、MicrosoftWindowsを実行しているシステムだと思います。コマンドプロンプトを取得し、netstat -an | find portnumber
を発行します。portnumberは関連するポート番号の1つであり、システムがこれらのポートで接続をリッスンしているかどうかを確認するコマンドです。たとえば、以下は、これらのポートでリッスンしていないシステムからの出力です。
C:\>netstat -an | find "4433"
UDP 0.0.0.0:54433 *:*
C:\>netstat -an | find "60868"
C:\>netstat -an | find "46153"
C:\>
システムがこれらのポートの1つ(4433など)でリッスンしている場合は、次のようなものが表示されることがあります。
C:\>netstat -an | find "4433"
TCP 0.0.0.0:4433 0.0.0.0:0 LISTENING
TCP [::]:4433 [::]:0 LISTENING
C:\>
このような情報を表示するためのグラフィカルユーザーインターフェイス(GUI)を提供するプログラムが必要な場合は、Microsoftの無料の TCPView プログラムを使用できます。 [リモートポート]フィールドで関連するポート番号を探します。 TCPViewには、ポートが開いているプロセスの名前が表示されます。TCPViewでプロセス名を右クリックすると、プロセスに関連付けられているプログラムの場所が表示されます。 TCPViewは、PCのそのポートに接続されているリモートシステムがあるかどうかも表示します。
ポートを転送しなかった場合、ルーターがこれらのポートを転送しているという事実は気になります。さらに心配なのは、それらのポートでリッスンしているアプリケーションを見つけた場合、そのアプリケーションを正当なものとして認識していない場合、およびそれらのポートへの接続が表示された場合、システムがマルウェアに感染していることを意味するか、それらのポートを持つプログラムがどのように機能を開くかに応じて、誰かがシステムをリモートで監視または制御していること。
TCPViewが提供するものと同様の機能を提供するもう1つの無料プログラムは、 NirSoft の無料の CurrPorts ユーティリティです。疑わしいプログラムがこれらのポートでリッスンしている証拠を見つけた場合、NirSoftサイトを作成したソフトウェア開発者であるNir Soferには、無料の " sniffer "プログラムがいくつかあります。システム上の疑わしいソフトウェアによるネットワークアクティビティの分析。例: DNSQuerySniffer 、 HTTPNetworkSniffer 、 NetworkTrafficView 、 SmartSniff など。
これらのポートの1つでリッスンしているプロセスを見つけた場合は、それらのポートにリンクされている疑わしいファイルを、現在Googleが所有している VirusTotal サイトにアップロードすることもできます。このサイトでは、アップロードされたファイルを57で無料で分析しています。ウイルス対策プログラム。複数のウイルス対策プログラムでアップロードされたファイルを分析する他の同様の無料サービスは、 VirSCAN および Jottiのマルウェアスキャン です。