フォト
2025年2月
            1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28  
無料ブログはココログ

« 無線LANルータ LAN-W300N/G8 のカスタムファームウェアの作成 | トップページ | 無線LANルータ LAN-W300N/G8 のコンソール接続方法 »

2013年9月20日 (金)

パソコンがウィルス感染? ... そうではなかった

自宅のパソコン(Windows 8 Pro)でリソース モニターを見てみると、
エクスプローラーが、外部に怪しい通信を行っているのを発見しました。

なんでエクスプローラが、ポート番号80と443で外部に接続してるんだい。
これは、ウィルスに感染してデータ抜かれてるのではないか。
非常にあせりました。

接続先を調べてみると、次のような感じです。
110.232.152.18  a110-232-152-18.deploy.akamaitechnologies.com
110.232.152.43  a110-232-152-43.deploy.akamaitechnologies.com
110.232.152.51  a110-232-152-51.deploy.akamaitechnologies.com
111.221.72.114  sinwns1011704.wns.windows.com
202.248.45.137  ホスト不明

アカマイ? deploy.akamaitechnologies.com 何だい!
deploy.akamaitechnologies.com ウィルス でぐぐってみると 4番目にこんな記事が

てっきりやられたと思い、リンクを開いて感染先のフォルダやレジストリを
調べてみても該当する感染の痕跡が見つかりません。

とりあえず、ルーターのフィルタリングの設定でdeploy.akamaitechnologies.com
との通信をしないように設定しました。

なにか、情報がないか調べても日本語圏には説明してくれる情報がありません。

色々と調べて海外の掲示板に答えがありました。
How to Block, Deny, Stop, Akamaitech, NTT?, .merged with very similar.

質問者は、Akamaitechとの大量のデータ通信に怒り、焦り
通信のブロックをしたそうですが、この行為に対して、

「その通信は問題無い」と掲示板の人達が彼に説明しています。
それでも彼が理解しないのにあきれて、

AkamaitechのWikipehiaを読め! 事業内容を理解しろ!
WindowsのUpdateやセキュリティソフトの更新データが止まるぞ!」


と、文字を太字で強調して説明する人が現れる。
(雰囲気的に読み取ったので、もしかしたら違う内容かも)

AkamaitechのWikipehia を読むとAkamai Technologies は、
大規模なデータ配信を請け負う会社です。顧客はマイクロソフト、アップル、
IBM、Kasperskyなの大企業ばかりです。

私もやっと理解し、確認してみました。
Windows Update を行ってみるとUpdate画面がフリーズして応答無しとなりました。
先ほどブロックしちゃったからですねぇ。

ブロックを止めると、Windows Updateの正常に画面が表示されました。
ウイルスではなく、必要な通信だったようです。

でもなんで、エクスプローラがWindows Updateに絡んでいるのでろうか?

McAfeeのウィルス情報に振り回された一日でした。

« 無線LANルータ LAN-W300N/G8 のカスタムファームウェアの作成 | トップページ | 無線LANルータ LAN-W300N/G8 のコンソール接続方法 »

パソコン・インターネット」カテゴリの記事

コメント

意外にこのアクセスについての情報がないので私も焦った一人ですよ~
情報ありがとうございました。

>でもなんで、エクスプローラがWindows Updateに絡んでいるのでろうか?
IEはただのブラウザではなくシステムの一部になってまして、特にIE6辺りからIEがシステムにかなり食い込んでます。
特にエクスプローラとIEは密接に繋がっています。
さらに現在のOSは当たり前のようにネットワーク接続を行おうとします。
で、UpdateはIEを使いますのでエクスプローラがいやでも絡んできてしまいます。

去年の記事ですからもうご存じかもしれませんね(^^ゞ
失礼しました。

でも裏でこそこそ通信されると気持ち悪くありません?(セキュリティソフトもスルーしちゃうし…)

通りすがり さん

わざわざコメントありがとうございます。
ほんと情報ないんですよね。
この時は焦りました。

私も同内容で検索して訪問させていただきました。
ありがたい情報ありがとうございます。

> 私も同内容で検索して訪問させていただきました。
> ありがたい情報ありがとうございます。

ご報告ありがとうございます。

akamaitechnologies.com
これ勝手にダウンロード初めてしかもsvchhostのどのあたりか目星付けれないから
〈自分の通信リソースを勝手に使ってて、障害引き起こしている〕問題の解決できないんですよね
cookieか通信自体を止めてやれば大人しくなりますが、根本的解決になってませんわ

akamaiってトラッキングクッキーで見たんだけど・・・心配だわ

「akamaitechnologies」
についての情報・有難うございます。

インターネットラジオの音楽を録音中に見つけました、

最近 「YouTube」の動画を見ているとき。
急に受信量が低下・動画は停止、
    グルグル
状態になるので コレハ・オカシイ・・・
と、見張っていて見つけ
検索してこへたどり着きました。

私はパソコンに付いてはズブの素人・・・
で、「Cookie」等は入れさせないようにしていますが
このサイトはそれでも開いてくださいました。
再度来るときには、

「Cookie」OK

の状態で訪れますのでヨロシク

峯 利宏さん
コメントありがとうございます。

にしてもWiMaxで1Mbps規制されてて、そんなときに3、4時間も連続でダウンロードされたときには、

切れまくるくらいムカつく。

٩(′д‵)۶うわーん

インターネット通信の監視をしていたところ、akamaitechnologies.comが非常に怪しいと感じていました!この記事を読んで安心しました。ありがとうございました。

こんにちは!

一点、お伝えしたい点があります。

今回の通信は、おそらく有害なものではないとは思いますが、

「マイクロソフト社と取引があるAkamaiの通信だから安全!」という認識は少々危険です。

たとえAkamai社に悪意がなかったとしても、ハッカーが何食わぬ顔でAkamai社と契約すれば
Akamai社のサーバーを使うことができてしまいます。

しかし、大企業のAkamai社は、不審な人物との契約は流石にしないと思いますが、
実は盲点があって、「一応、きちんとした企業だけど、非常に小さい文字で書かれた規約を盾に情報収取をしている会社」は、たぶん取引されると思います。(違法性はないから)

でも、これを言い始めたらきりがないので、このくらいにさせていただきますが、

とにかくAkamaiのサーバーだから安全! Google社のサーバーだから安全!という判断基準を使うのは避けてください!

5~6年前、アニメの違法動画サイトが社会問題になっていた際、
アニメの配信サーバを探してみました。

こんなにしぶとく削除要請に応じない不届き者は誰だ、、、?

なんと答えは、「某世界最大の検索エンジンサイト」傘下のサーバでした。

もちろん、某検索エンジンサイトが違法配信事業を行って、小銭稼ぎをしていたのではなく、
おそらくハッカーは、Google ドライブの動画共有機能を悪用していたのだと思います。
(真相はわかりません。)

たろーさん

情報ありがとうございます。

コメントを書く

(ウェブ上には掲載しません)

トラックバック


この記事へのトラックバック一覧です: パソコンがウィルス感染? ... そうではなかった:

« 無線LANルータ LAN-W300N/G8 のカスタムファームウェアの作成 | トップページ | 無線LANルータ LAN-W300N/G8 のコンソール接続方法 »