컴퓨터가 시작할 때 포트 139에서 브로드 캐스팅되고 있습니까? 바이러스?


1

아마도 이것은이 질문을하기에 적합한 포럼이 아니지만 여기에갑니다. 비스타 머신을 부팅 할 때마다 로그인 직후 실제 데스크탑이 나타날 때까지 연장 된 지연이있었습니다. 또한 최근에 같은 네트워크에있는 다른 컴퓨터의 안티 바이러스 방화벽이 포트 139에 TCP 트래픽 브로드 캐스트가 있다고보고했습니다.

컴퓨터에서 위아래로 바이러스를 검사했지만 찾을 수 없었습니다. 아무도이 문제를 일으킬 수있는 악의적이지 않은 것을 생각할 수 있습니까? 이것은 특히 잘 숨겨진 루트킷입니까?

답변:


1

네트워크의 다른 시스템에 Wireshark 를 설치 하고 패킷이 무엇인지 확인하는 것이 좋습니다. @marcusw와 @Phoshi가 지적했듯이 Windows 공유 또는 바이러스 일 수 있으므로 두 가지 가능성을 조사하는 것처럼 보입니다.

안티 바이러스 상황은 무엇입니까? Rootkit Revealer 를 사용해 보셨습니까 ?

부팅 시간은 이벤트 뷰어를 열고 시스템 로그를보고 메시지 사이에 분명한 차이가 있는지 확인하는 것이 좋습니다. Vista를 사용하고 있기 때문에이 기사에 따라 시작 문제에 대한 적절한 추적이 가능하다고 생각 합니다. 이미지 갤러리로 이동하면 저자는 부팅 프로세스를 늦추는 일부 프로그램을 조사하는 과정을 안내합니다. 불행히도 현재 확인을 위해 Vista 또는 7 컴퓨터에 액세스 할 수 없습니다.


0

언급 된 포트 의 빠른 구글 은 Windows 파일 및 프린터 공유를 위해 시스템에서 사용된다는 것으로 나타났습니다. 다음에 처음 시도해?

아, 그리고 난 정말 긴 부팅 시간을 도울 수 없습니다; Windows는 계속 진행할 진단 정보와 시스템 로그를 제공하지 않으므로 시스템이 충돌하지 않고 오류 메시지 (어쨌든 사라지기 전에 읽을 수있는 오류 메시지)를 표시하지 않으면 멈출 수 있습니다. 당신을 식별 할 수 있습니다.


1
바이러스를 쓰고 있다면 즉시 의심을 불러 일으키지 않는 포트를 사용하십시오. 안전하다고 빨리 부르지 마십시오.
Phoshi

1
시작시 해당 포트에 Windows가 바인딩되어 있기 때문에 불가능합니다. 정말로 확신하고 싶다면 wireshark를 통해 패킷이 실제로 예상되는 패킷인지 확인할 수 있습니다.
marcusw

Aye, 그러나 불행히도 바이러스가 정상적으로 깨끗한 시스템 파일에 패치되는 것은 결코 들어 본 적이 없습니다.
Phoshi

@ marcusw : 물론 포트가 무엇인지 알고 있습니다. 그러나 많은 바이러스가 Windows 파일 공유를 통해 확산되는 것으로 알려 졌기 때문에 알람을 일으킨 이유는 다른 컴퓨터로 바이러스를 퍼 뜨리려는 바이러스로 볼 수 있습니다. 또한 Windows 파일 공유가 포트 139에 바인딩되어 있다고해서 해당 포트의 다른 장치로 전송할 수는 없습니다 (139를 소스 포트로 사용하지 않음).
Brett

글쎄, 나는 바이러스 제작자, 보안 전문가, 관련 RFC 페이지를 읽은 사람 또는 자격이없는 개인이 아니므로 원하는 모든 조언을 조정할 수 있습니다.) 오류 메시지
marcusw
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.