netstat が変です。
パソコンの挙動が不審なのでnetstatしました。
すると不審なアクセスが見えます。これはハイジャックされている状態ですか?
C:\Users\user>netstat
アクティブな接続
プロトコル ローカル アドレス 外部アドレス 状態
TCP 127.0.0.1:49260 www:49261 ESTABLISHED
TCP 127.0.0.1:49261 www:49260 ESTABLISHED
TCP 127.0.0.1:49872 www:21332 TIME_WAIT
TCP 127.0.0.1:49873 www:21332 TIME_WAIT
TCP 127.0.0.1:49874 www:21332 TIME_WAIT
TCP 127.0.0.1:49875 www:21332 TIME_WAIT
TCP 127.0.0.1:49876 www:21332 TIME_WAIT
TCP 127.0.0.1:49877 www:21332 TIME_WAIT
TCP 127.0.0.1:49878 www:21332 TIME_WAIT
TCP 127.0.0.1:49879 www:21332 TIME_WAIT
TCP 127.0.0.1:49880 www:21332 TIME_WAIT
TCP 127.0.0.1:49881 www:21332 TIME_WAIT
TCP 127.0.0.1:49882 www:21332 TIME_WAIT
TCP 127.0.0.1:49883 www:21332 TIME_WAIT
TCP 127.0.0.1:49884 www:21332 TIME_WAIT
TCP 127.0.0.1:49885 www:21332 TIME_WAIT
TCP 127.0.0.1:49886 www:21332 TIME_WAIT
TCP 127.0.0.1:49887 www:21332 TIME_WAIT
TCP 127.0.0.1:49889 www:21332 TIME_WAIT
TCP 127.0.0.1:49890 www:21332 TIME_WAIT
TCP 127.0.0.1:49891 www:21332 TIME_WAIT
TCP 127.0.0.1:49892 www:21332 TIME_WAIT
TCP 127.0.0.1:49893 www:21332 TIME_WAIT
TCP 127.0.0.1:49894 www:21332 TIME_WAIT
TCP 127.0.0.1:49898 www:21332 TIME_WAIT
TCP 192.168.11.3:49168 17.167.137.42:https CLOSE_WAIT
TCP 192.168.11.3:49175 17.167.137.39:https CLOSE_WAIT
TCP 192.168.11.3:49282 ec2-54-214-248-72:http ESTABLISHED
TCP 192.168.11.3:49780 tf-in-f95:http TIME_WAIT
TCP 192.168.11.3:49781 nrt19s02-in-f16:http TIME_WAIT
TCP 192.168.11.3:49802 210.158.146.137:http TIME_WAIT
TCP 192.168.11.3:49803 210.158.146.137:http TIME_WAIT
TCP 192.168.11.3:49804 210.158.146.137:http TIME_WAIT
TCP 192.168.11.3:49805 210.158.146.137:http TIME_WAIT
TCP 192.168.11.3:49806 210.158.146.137:http TIME_WAIT
TCP 192.168.11.3:49829 74.125.203.157:http TIME_WAIT
TCP 192.168.11.3:49839 nrt19s12-in-f6:http TIME_WAIT
TCP 192.168.11.3:49844 nrt04s08-in-f2:http TIME_WAIT
TCP 192.168.11.3:49895 tf-in-f84:https ESTABLISHED
TCP 192.168.11.3:49896 nrt19s02-in-f15:https ESTABLISHED
TCP 192.168.11.3:49897 nrt19s01-in-f14:https ESTABLISHED
あまりにwwwとか怖いので、hostsに
127.0,.0.1 www
としてみたり、ファイアーウォールの設定のin-bound,out-boundの設定に49000-49999でブロックとしたのですが、netstat -naoで見ると49000番台にアクセスしているアプリケーションのpidがsystem32のsvchost.exeらしく、このアプリケーションの設定では任意のポートがオープンになっているようで、ブロックされていないようです。
システムファイルが書き換えられているのか? と思い、sfc.exe /scannow として復旧してみたのですが変わりませんでした。
どうしたらこの危険な?? 状態 を普通に近い状態に直せるのでしょうか。
アドバイスを下さい。
よろしくお願いいたします