• ベストアンサー

2・3日前から・・・

McAfee.comのセキュリティーを使用しています。 今までは、Personal Firewall Plusでは、 いろんなホストからやポートにアクセスがあり、 全てブロックしていたのですが、 ここ2・3日前から、YahooBBからでポート135(TCP)へ頻繁にあります。 今日だけで、IPは違いますがYahooBBでポート135(TCP)へ70回ありました。 これを書いている間にも6回ありました。 これは、新型ウイルスの影響でしょうか? 自分の接続先がYahooBBなのでそれも関係しているのでしょうか?

質問者が選んだベストアンサー

  • ベストアンサー
  • izumokun
  • ベストアンサー率30% (1129/3679)
回答No.1

 その可能性はありですね。今回のウイルスは、インターネット上の住所の役割をするIPアドレスを変えながら、欠陥があるパソコンを探して感染していくそうですので。

参考URL:
http://news.goo.ne.jp/news/asahi/shakai/20030813/K0013201107002.html
azara777
質問者

お礼

回答ありがとうございました。

その他の回答 (2)

回答No.3

単刀直入に言えば、それは、ワームウイルス『MSBLAST』の影響だと思われます。 ポート135はMSBLASTのアタックをかけるポートです。 速やかにポート135を閉じる事をお勧めします。 詳しくはトレンドマイクロ等アンチウイルスソフトのメーカーのホームページに書いてあると思います。

参考URL:
http://www.trendmicro.co.jp/
azara777
質問者

お礼

回答ありがとうございました。

  • kojitti
  • ベストアンサー率32% (449/1386)
回答No.2

可能性はかなり高いと思います。

参考URL:
http://support.microsoft.com/default.aspx?scid=kb;ja;823980
azara777
質問者

お礼

回答ありがとうございました。

関連するQ&A

  • こんなものなんですか?

    今日ウイルスソフトをインストールしました。その中の機能で、「McAfee.com Personal FireWall Plus]というものがあります。アクセスをしてきた相手のIPアドレスとホスト名が出てくるのですが、2時間の間に9件もアクセスされています。私が行っている作業は、このサイトを見ているだけです。こんなものなんですか?よろしくお願いします。

  • 「McAfee ファイアウォールのアクセス記録」信用の可否

     初めまして。 にわとり・さんぽと申します。  常駐させている McAfee Personal FireWall Plus (Ver.5)のアクセス 記録によると、私のPCに対してかなり気になるアクセスの要求がある ようなのですが、対処方法がよく分からないので、教えてくさい。  McAfee Personal FireWall Plus (Ver.5) アクセス記録の表示 内の 「受信イベント」に表示される内容は、例えば次のとおりです。 ----以下、「受信イベント」からの引用---- アクセス記録のイベント例1  2004/05/21 18:51:30 202.248.20.246:110 (pop.nifty.ne.jp)  192.168.0.5:3011 ポート 3011 (TCP) イベント例その2  2004/05/05 10:14:13 216.49.88.80:124 (vil.mcafee.com)  192.168.0.5:11199 ポート 11199 (UDP) ----以上、引用終わり----  まず、↑これらのイベントログの意味が、取扱説明書を読んでも良く 分かりません。  これらの接続要求をファイアーウォールがブロックしているらしいの ですが、検出されている「ホスト名」は何となく馴染みのあるドメイン なのです。  ブロックしているとしたら、何か有益なサービスが受けられていない ような気がして、とっても気になっています。  このアドレスを「信用」するのは危険なのでしょうか?  なお、当方の環境は次のとおり。 ファイアウォールのセキュリティ 設定は「標準」で、概ね初期値のままです。  PC   シャープ(メビウス)PC-GP1G-C7M  OS   WindowsXP Pro SP1 (簡易ファイアウォールはOFF)  接続環境   フレッツADSL(ルータ内蔵 ADSLモデム ---> HUB ---> PC)  ファイアウォール  「マカフィー・インターネットセキュリティ・スィート 2004 Ver6」   パッケージに同梱のファイアーウォール プラス Ver5                        2004/05/30 PM

  • マカフィのパーソナルファイアウォールの反応について

    マカフィのパーソナルファイアウォールを使用しています。セキュリティレベルは厳重にしております。またアクセス検出時にアラートが表示されるよう設定しています。 この状態でYahoo!JapanのページやMSNのページを表示させただけで、「IPアドレス***.***.***.*** のコンピュータがあなたのパソコン上の TCP ポート **** に対して任意の接続を試みました。」と表示されるのですが、相手からアクセスがされるのはどうしてでしょうか。よろしくお願いします。Win2000 + IE6です

  • マカフィーの接続試行のアラート

    マカフィーを使用していますが、頻繁に「接続試行のアラート」が立ち上がります。 ・外部からパソコンが攻撃されているということでしょうか? ・どうやって対処すればよいでしょうか? ・スパイウェアみたいなソフトがインストールされている可能性があるのでしょうか? 情報が漏れているのではないかととても不安です。 アドバイスお願いします。 なお、表示されるアラートは下記の例1~例3のようなものです。 (McAfee Personal Firewall Plus) いずれの場合も「このアドレスを禁止」を押すと、数秒後に今度は別のポートに対してアクセスが試みられてきます。 このサイクルが何度も続きます。 ▼例1 x.goo.ne.jp にあるユーザの [禁止 IP] リストに含まれているコンピュータが、ユーザのコンピュータ上の TCP ポート 1277 に対してアクセスを試みました。 ▼例2 jp.mcafee.com にあるユーザの [禁止 IP] リストに含まれているコンピュータが、ユーザのコンピュータ上の TCP ポート 1042 に対してアクセスを試みました。 TCP ポート 1042 は、通常は "Bla Trojan" サービスまたはプログラムによって使用されます。 ▼例3 IP アドレス 192.168.1.3 にあるユーザの [禁止 IP] リストに含まれているコンピュータが、ユーザのコンピュータ上の UDP ポート 1900 に対してアクセスを試みました。 UDP ポート 1900 は、通常は "SSDP" サービスまたはプログラムによって使用されます。 ソース IP は「ルート不可」IP です。詳細についてはここをクリックしてください。

  • ポートスキャンが行われた・・・・

    どうも。 質問内容はポートスキャンされたことについてなんですが・・・。 この間、海外のリモートホストから突然ポートスキャンを受けました。 その国は中国とポーランドでした。 スキャンされたポートは3128, 8080, 8888, と8000です。プロトコルはTCPです。 ちなみに中国からのホストは61.138.129.39で、ポルトガルのほうが78.88.139.70でした。 一応セキュリティソフトには アンチウイルスが、Avira AntiVir Personal Edition Classic ファイアウォールにSygate Personal Firewallを使用しています。 ルータのほうは導入しておりません。 これは海外からの攻撃・・・・というか自分のパソコンは危険だと捕らえてよいのでしょうか。 Sygateのセキュリティログには深刻度はマイナーで、発生回数も1回といことなのですが・・・。 詳しい情報、お願いします。そして何か対策などがありましたら、そちらのほうも教えていただきたいです。 よろしくお願いします。

  • ウィルスバスターファイアウォールのログ

    初心者です、お教えください。 1年ほど前にパソコン(XP)を購入し、 yahooBBにつないでいましたが、 つい先日windowsupdateをした際 「このパソコンは危険にさらされています」 というメッセージが出たため あわててウィルスバスター2004を入れまして、 パーソナルファイアウォールのログを表示したところ、 同じIPアドレスから何度もアクセスを受けていました(2分おきくらいで)。 説明には「セキュリティレベル設定によるブロック」 と書いてあるのですが、 これはやはり今まで不正アクセスを受けていたということでしょうか? それとも常時接続だと、これが普通なのでしょうか? ちなみにセキュリティレベルは中で設定しています。

  • McAfeeのパーソナルファイアーウォールメッセージ

    McAfeeのパーソナルファイアーウォールを使用していて以下の文面が表示されたのですが、これってなんなんでしょう? 「IP アドレス 66.102.7.** にあるコンピュータが、ユーザーのコンピュータ上の TCP ポート 447* に対して要求されていない接続を試みました。」 この場合、信用してしまってよいものなのでしょうか。それとも禁止にすべきなのでしょうか。 意味が分からないのでどうして良いか分かりません。 アドバイス頂ければと思います。

  • Mcafee VirusScanのことで

    PC購入時にPCに入ってたMcafee VirusScanとMcAfee Personal Firewallの90日お試し版をインストールしました。 で、90日間過ぎてウィルスセキュリティZEROを入れようと思いアンインストールしたんですがMcafee VirusScanとMcAfee Personal Firewallがまだ残ってるんです。 セキュリティ状態の確認画面を見るとMcafee VirusScanとMcAfee Personal Firewallは有効になってます。と出ています ウィルスセキュリティは問題なくインストールできますが、ちゃんとアンインストールしてからでないとダメかなと思いまだ入れてません。 今のとこPCに障害は出ておりませんが残ってるととても気になってしょうがりません。 これの解決策ありませんでしょうか?

  • セキュリティソフト変更後の症状について

    このたび、OSをWindowsMeからXPにバージョンアップしたのに伴い、ウィルス・セキュリティーソフトをNortonインターネットセキュリティ2001からMcAfeeインターネットセキュリティに変更しました。 (2001はXPに未対応だったためです。) Me+Nortonで1年程使っていましたが、ファイアーウォールが働いたことは1度も無かったのですが、変更後は頻繁に(短くて30分に1回位)Personal Firewallが反応し、下記のような警告が行われます。 IPアドレスaa.bb.cc.dd のパソコンがあなたのパソコン上の TCP ポート ○○(80、137、139等) に 対して任意の接続を試みました。 「どうしますか?」と聞いてくるので、 ・イベントの詳細を見る。 ・このイベントを追跡 ・このイベントを報告 ・このIPアドレスを禁止 ・このIPアドレスを承認 ・このウインドウを閉じる いつもは「このウィンドウを閉じる」を選択してネットを続けています。 1.この操作でソフトによって防御されているのでセキュリティー上は特に問題ないと考えてよいのでしょうか? 2.Nortonに比べてMcAfeeは自分のパソコン内からの通信にも反応するため頻繁に警告が発生しているなどということも考えられるのでしょうか? ご存じでしたら、回答お願いいたします。

  • 不正アクセス

    たまにですが、ファイアーウォールソフトがTCPポート135もしくはUDPポート135へのアクセスをブロックしますが、今日どこからのアクセスかIPを調べたところ、「US WEST Internet Services」からでした。アメリカのデンバーからのようですが、どういう物かご存知の方がいたら教えて下さい。