ポートを使用しているプロセスを調べる

  • 今日何気に dmesge してみたら、Windows機の49301番port から謎のパケットが出てると、iptable のログが残ってました。
  • でググったら、Key Logger が使ってる有名なポートだっていうじゃないですか。正直ビビリました。やべ、つい最近新生銀行でオンライン振込みしたような、、、
  • とりあえず正体を確かめるために、Spybot-S&RとかAVGとか入れてみたのですが、ウィルスや木馬は検出できません。(泥棒を見て縄をなうとはこういうことですね)
  • しかたが無いので、tcpdump の使い方調べるか、、、と思っていたところで、lsof を思い出しました。時に25時過ぎ。Windows用にはTcpViewというソフトがあるそうです。これでポートを使用しているアプリケーションを調べることができるそうです。
  • で、出てきたのが、今は無き Canopus のビデオ共有ソフト FEMSvr.exe。こいつが同一ネットワーク内に Canopusのソフトが入ったPCが無いかブロードキャストしていたみたいです。どうせ使用していないので、切ってしまいたいのですが、スタートアップには見当たりません。もしやと思ってて 管理->サービスとアプリケーション->サービス を見てみると、自動起動していました。これを無効にして、めでたしめでたし。