• ベストアンサー

TCP Monitor Plusとセキュリティ

TCP Monitor Plusというソフトとその吐き出す情報についてなのですが、 IP監視モニターには1秒に5回程度、TCP(DL)、UDP(DL)があり、2,3秒に1回くらいUDP(UL)というのが色々なホストから検出されています セッションモニターには、 bonjour service mDNSReponder.exe Apple Moblile Device Service というのが何もしていなくても常時接続されていてます。 セキュリティソフトで強制終了させて、起動禁止にしましたが、 それでもIP監視モニターでは通信しています。 トラフィックモニターを見ると、 30分くらい何もしていなくても、 送信500KB程度、受信が5MB程度溜まっています。 無通信時間というのもなく常にちょっとずつ通信しています これは暴露ウイルスなどでどこかのコンピューターに送信されているという事なのでしょうか? winny等共有ソフトは使用したことはないので、感染していたとしても感染経路は不明です… ちなみにウイルスバスター2009で検索してみたのですが、 ウイルスはTracking Cookie以外発見されませんでした。 OSはWindowsXPホームエディションSP3で、 マンションタイプのケーブルテレビ回線、プロキシー接続?でルーターは無くハブ接続です。 詳しい方ご回答お願いします。。

質問者が選んだベストアンサー

  • ベストアンサー
  • wamos101
  • ベストアンサー率25% (221/852)
回答No.3

こんにちは。 私はクラッカーコミュティー巡りや対策ソフトの性能テストなどをしております。 bonjour service mDNSReponder.exe Apple Moblile Device Service これらはローカルで完結してるようですけど。CurrPortsを走らせてみて下さい。Refresh Rateを最短の1secで。Optionから設定できます。各プロセスをダブルクリックするとそのプロセスの詳細がわかります。 まあ、ネットワークに関しては相応のスキルがないと厳しいです。

参考URL:
http://www.bleepingcomputer.com/startups/mDNSResponder.exe-17254.html
全文を見る
すると、全ての回答が全文表示されます。

その他の回答 (2)

  • Darkfox
  • ベストアンサー率56% (296/526)
回答No.2

ANo.1のmuzuka417さんの仰る通りです。 最近全く同じ質問がありましたよ。 http://okwave.jp/qa4393278.html ↑のANo.4も参考にして下さい。

全文を見る
すると、全ての回答が全文表示されます。
noname#87851
noname#87851
回答No.1

appleかadobeのソフトを入れていませんか? ちょっと心配しすぎかと・・・。 不安ならルータ入れて、ファイアウォールがしっかりしたソフトを検討してみては? http://www.matousec.com/projects/firewall-challenge/results.php

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • Win7で「TCP Monitor」を使う

    インターネット速度をモニタする「TCP Monitor Plus ver2.59」をダウンロード、展開しましたが、 モニタ(受信も送信も)が動きません。通信がキャッチされていないようです。 Win以外は一緒の環境で使用していたときは使えていました。 何か特別に設定等することがあれば、教えていただきたいです。 現在の使用環境: Win7 64bit アンチウイルスソフト:アバスト Internet Explorer 9 以前の使用環境: WinXP 32bit アンチウイルスソフト:アバスト Internet Explorer 9

  • TCPモニター、フィルターのかけ方について

    フリーソフトの TCP Monitor Plus を使って、自NWの ポート135への発信を監視したいのですが 他の情報が多すぎて監視が困難です。 そこでログファイルのところにある フィルター機能を用いて、ポート135だけを 監視したいのですが、どう設定してもうまく行きません。 どなたか、どう設定すればポート135だけをフィルターできるか、設定を教えて下さい。

  • 139/TCPを閉じる方法

    スパムメールが来て対策方法を聞いたのですが 139/TCPを閉じる とOKではの 回答をもらいました 139/TCPを閉じる というのは具体的にどうすれば 一番いいのか方法を教えてください TCP/IPのオプションに TCP/IPフィルタリングがあります Norton Personal Firewallの拡張オプションにも アドレスを入れるところがあるんですが どうすれば閉じることになるんでしょうか あとUDPも閉じるっていうのはどうするんでしょう Norton Personal Firewallの方はそんな区分無いし 使用環境はFMV-BIBLOで WindowsXP ソフトはNorton Personal Firewallが プレインストールで入っています ウイルス対策は初心者クラスです よろしくお願いします

  • TCP/IPにおける端末間の通信について(NAPT)

    TCP/IPにおける端末間の通信について(NAPT) お世話になります。 TCP/IPについて質問です。 NAPT機能の付いたルータを介し、インターネット越しに通信を行う場合を想定します。 1.端末A(送信側)から端末B(受信側)にTCPあるいはUDPを用いてデータを送信する場合、端末Bでは必ず待ち受けるポートにbind(listen)し、また端末Aでは指定されたポート宛てにデータを送信する必要があると聞きました。 ここまでは理解できますが、ここにNAPT機能の付いたルータが介入する場合、"例外なく"端末B側のルータでポートマッピングを行う必要があるのでしょうか? 2.上記の認識がもし正しい場合、2台の端末で通信を行う場合は少なくとも片方でポートマッピングが必要ということになります。 だとするならば、SkypeやMSNメッセンジャーなどのクライアント側でポートマッピングが必要のないアプリケーションは、必ずサーバを介した通信を行っているということでしょうか? Skypeなどの仕組みを説明しているサイトを見ると、接続の手順を踏んだのちに端末間で通信を行うとの記述があるのですが、いくら接続先のIPがわかっていても、アプリケーション間で接続を確立するには、片方でポートマッピングが必要になると思うのですが、これはどういうことなのでしょうか? 3.上記の認識が正しい場合、UDPで受信する為には必ずポートマッピングが必要ということになります。 だとするならば、クライアント側でポートマッピングが必要のないアプリケーションは、少なくとも受信にはUDPを用いていないということでしょうか? 以上の3点についてお答え頂けると幸いです。 回答お待ちしています。

  • TCP,UDPの通信プログラム

    TCPを用いた通信とUDPを用いた通信の二つのプログラムを作っています。 質問なんですが、送信元のアドレスを表示するとき getInetAddress() getAddress() の二つがあると思うのですが、この二つにはどのような違いがあるのでしょうか?

  • Winsockでの送信(TCP)

    Winsockでの送受信プログラムを作成しています。 システム構成としてはサーバーが1つあって、それに複数のPC(クライアント)を接続します。 そしてチャットのようにやりとりを行うプログラムを作成しています。 しかし、チャットと違う点は、文字を、指定した相手(IPで指定)にのみ送信するということです。 自分で調べた結果UDPを用いれば簡単だということを知りました。(sendtoで送信先IPが指定できるから) しかし、TCPのほうが信頼性が高いということでTCPでやりたいと思いました。(勉強にもなるので) どなたかやり方をご教授お願いいたします。

  • VC++でのTCP/IP接続プログラム

    こんにちは。 VC++で開発を行っています。 TCP/IP接続(ストリーム型)のプログラムがうまく書けません。 UDP/IP接続は出来たのですが・・・。 TCP/IP接続で、送受信可能なプログラムを作りたいと思っています。 一つのアプリケーションで、サーバーとクライアントの役割を持たせたいのですが・・・。 不可能でしょうか?? VC++でTCP/IPを利用したプログラムのサンプルでも構いません。 なにか情報をお持ちの方、教えてください。 よろしくお願いします。

  • TCP及びUDP通信について

    TCP及びUDP通信について 現在WinSockAPIを用いた通信を行うプログラムを組んでいます。 しかしながらネットワークに関しては初心者で、わからない点がいくつか出てきたので質問させて頂きます。 -------------------------------------------------- 1.TCPで双方向通信を行う場合、サーバ側は指定したポートにbind→listenし、接続を待ち受けます。 クライアント側はサーバのIPを指定し、接続確立後にポートはOSが自動で割り振ると聞きました。 つまり、クライアント側がポートを開放せずに通信が出来るのは、OSなどが自動でポートを割り当て、割り当てたポートに到着したデータを該当アプリケーションに渡すからでしょうか? ポート関連は全てルータが管理しているものだと思っていたのですが、OSがポートを割り当てるという動作がよく理解できません。 -------------------------------------------------- 2.UDPで双方向通信を行う場合、端末A・端末Bともに指定したポートにbindする必要があると聞きました。 つまり、UDPで双方向通信を行う場合、端末A・端末Bの双方でポートを開放する必要があるということでしょうか? -------------------------------------------------- 是非ともご教授ください。

  • VoIPのトランスポートプロトコルでTCPを用いるにはどのような環境で

    VoIPのトランスポートプロトコルでTCPを用いるにはどのような環境であれば問題ないでしょうか? VoIP(IP電話)ではトランスポートプロトコルとして、リアルタイム性を保つためにUDPが使用されていると思いますが、TCPを使用して通信したい時はどのような環境であれば可能でしょうか? 詳しい方おられましたらご教授願います。

  • TCP/IP フィルタリングで許可するポート

    EP-805Aを有線LAN接続で使用した場合に、TCP/IP フィルタリングで設定すべき許可するポートを教えてください WindowsXPでの設定です 現在「TCP/IP フィルタリング」で TCPポート 137,139,445 UDPポート 137.138.445 のみを許可しています この状態で、有線LAN接続されたEP-805Aに印刷ができません「ネットワークでエラー云々のメッセージ」 「TCP/IP フィルタリング」を無効にすれば印刷できるのは当然なのですが、XPのサポート打ち切りに合わせてXPのPCの外部への接続を遮断する必要が生じました TCPに515,9100を許可しても、プリンターのステータスも読めないようです パケットモニターで見てみると、1125,3289などの他のポートも使用されているようです どなたか、許可すべきポートの一覧を教えていただけませんでしょうか? ※OKWaveより補足:「EPSON社製品」についての質問です。