ネット攻撃にさらされています

YahooBBのADSLを使用しています。頻繁にネット攻撃さらされています。OS10.3に移行したときにNorton Internet securityへのアップが間に合いませんでした。どうもこの時にトロイの木馬に感染したらしく、Internet security3.02で気づき、駆除しました。
Ethernetケーブルを接続してコンピュータを起動すると、アドレス:220.●.●.●、サービス:Windowsファイル共有、ポート:137、モード:UDP、種類:疑わしい活動、ホスト:yahoobb220006112030.bbtec.netから激しく攻撃を受けます。
Ethernetを接続しない状態で起動したのち、Ethernetケーブルを接続するとほとんど攻撃はありません。たまに61.228.140.6、SMTP(single Mail Transforprotocol)、25、TCP、カスタム、61.228.140.6などの攻撃があります。
やむなくハードディスクを消去(0書き込み)しシステムの再インストールをしました。p-ramクリアもしました。余分なアプリはインストールせず反応を見ましたが、改善されません。ちなみに接続時のIPアドレスは220.●.●.●、サブネット255.●.●.●、ルータ220.●.●.●となり、正常かなと思われます。
ただし、何回かの起動の後、自己割当のアドレスとなりIPアド169.●.●.●、サブネット●●●●、ルータ●●●●、ネームサーバ224.0.0.251となりインターネットに接続できなくなります。ただし、ハブを挿入するとつながります。
解決法をお教えください。ちなみに、ハブを挿入の後は自分のIPアドレスが自分に攻撃をします。

投稿日 2004/07/10 17:51

返信: 17

2004/07/13 19:11 Community User への返信

tcpdump でトラフィックを見るのと同時に、netstat として、現在張られているコネクションを見るのも参考になると思います。これも、ポート番号や IP アドレスで見たいときには、netstat -n とします。これらのツールでそのマシンを見て、いったい何が起こっているのか、本当に怪しい通信があるのかどうか、見てみるといいと思います。

2004/07/14 17:10 Community User への返信

いろいろとありがとうございました。UNIXの勉強を始めたいと考えています。MSDOS時代の機械語を懐かしく思い出しますが、UNIXも面白そうなのでやりがいはあるでしょうね。何とか自力解決をしたいものです。

このスレッドはシステム、またはAppleコミュニティチームによってロックされました。 問題解決の参考になる情報であれば、どの投稿にでも投票いただけます。またコミュニティで他の回答を検索することもできます。

ネット攻撃にさらされています

Apple サポートコミュニティへようこそ
Apple ユーザ同士でお使いの製品について助け合うフォーラムです。Apple Account を使ってご参加ください。