開発者からWindows7 PCを引き継ぎ、hostsファイルに次のエントリがありました。
192.168.3.2 NPI2A54EB
なぜこれがそこに入力されるのか、そしてこれがウイルスである可能性があるのか、それとも開発者の作業に関連するのかを誰かが知っていますか(私は来週再び彼に確認することしかできません)? (ウイルスの可能性があるのではないかと少し心配していますが、複数のウイルス対策プログラムを確認したところ、きれいに見えます。)
「NPI2A54EB」は、デフォルトのJetDirect命名規則に従っているように見えるため、ネットワークに接続されたHPプリンターである可能性があります。
例/比較の例を次に示します。NPI191832、NPI4B6E05、NPI907B3F、NPI95393C、NPIB80D5E、NPIB81360など。
HPから HP Jetdirectプリントサーバー-DHCP、WINS、およびDDNSサーバーを使用したJetdirect構成オプション :
通常、DHCPアドレスを受信するHP Jetdirectは、HP Jetdirectのデフォルトのホスト名NPIxxxxxxをWINS =サーバー。(xxxxxx = JetdirectのMACアドレスの最後の6桁。)
おそらく、HPのドライバー/ユーティリティインストーラーによってHostsファイルに入れられます。
私の推測では、hosts
エントリは、利便性のために以前にマシンをセットアップした開発者のショートカットであり、心配する必要はありません。どういうわけかこの特定のエントリについて懸念がある場合は、hosts
ファイルのその行をコメントアウトし、マシンを再起動して次に進みます。おそらく、再起動時にhosts
ファイルを再度チェックして、ウイルス/マルウェアアクションがそのようなエントリを再作成したかどうかを確認します。しかし、私はそれについてあまり心配しません。
FWIW、NPI2A54EB
のNPI
は単に「ネットワークプリンターインターフェイス」を表すことができ、そのエントリは、プリンタードライバーのインストール、またはそのラップトップに接続されている他の何かによって作成された可能性があります。ローカルエリアネットワーク上のシステム。
なぜこれがそこに入力されるのか、そしてこれがウイルスである可能性があるのか、それとも開発者の作業に関連するのかを誰かが知っていますか(私は来週再び彼に確認することしかできません)? (ウイルスの可能性があるのではないかと少し心配していますが、複数のウイルス対策プログラムを確認したところ、きれいに見えます。)
あなたが開発者からシステムを借りて、あなたがこれについて心配しているなら、私の腸は私に心配しないように言います。あなたが言及したこの開発者が実際にどのような「開発」を行っているのかはよくわかりませんが、Web開発の世界では、ホスト名を使用して作業を容易にする一方で、ローカルWeb開発を可能にするように編集されたhosts
ファイルを見るのはかなり一般的です。サイト/アプリケーションを実際のサイトのように動作させます。
たとえば、ローカルデスクトップでexample.com
のWebサイトの開発に取り組んでいる場合、hosts
ファイルに次のようなエントリを作成して、今説明した内容を許可することができます。
127.0.0.1 example_dev
または、example.local
のようなものかもしれません:
127.0.0.1 example.local
とはいえ、NPI2A54EB
は奇妙なホスト名のようで、多くの人の生活を楽にすることはできません。私にとっては、割り当てられたマシン名のようにITを解析します。部門はハードウェアに割り当てます。または、トラフィックを内部ネットワークサーバーまたはデバイスに転送しますか?
これがすべてあなたを緊張させるならば、これはあなたがすることができることです。 hosts
ファイルをこのように編集するだけです。その行を次のように変更します。
#192.168.3.2 NPI2A54EB
次に、マシンを再起動して、hosts
ファイルを再度確認します。その#
は、その奇妙なhosts
エントリをコメントアウトし、効果的に中和します。マシンがウイルスやマルウェアなどに感染している場合、その行は再起動時にかなり迅速にコメント解除されるという論理です。
そして、この変更のために何かが壊れた場合、そのエントリに必要なシステムがあったことを知っているので、コメントを外す必要があります。
しかし、正直なところ、エントリが何かを壊すだろうとコメントすることは疑わしいです。私が言ったように、これがウイルス/マルウェアであり、それがその重要な要因である場合、再起動するとすぐにわかります…しかし、それがそのエントリの内容であるとは思えません。おそらく、開発者が便宜上マシンセットアップを使用していたため、関係のない内部サーバーDNSショートカットである可能性があります。