이태욱입니다.
첨부파일로 NetFlow 로그를 첨부하고 질문 드립니다..
192.168.50.0/24는 내부망인데 라우터를 거쳐서 외부의 다른 불특정 PC를 공격합니다...
(주기적으로도 아니고 랜덤하게)
시스템에 백신도 전부 있고, 심지어는 어제 해당하는 PC포멧하고
정품 운영체제 및 정품 오피스와 백신만 설치했는데도 동일한 현상입니다.
방화벽은 각각 컴퓨터별로 기본 방화벽입니다..
이런 경우 어떻게 해야 하는건가요...?
신경 안쓰기엔 좀 찝찝하네요..
ms sysinternal ߿ Ʈ μȲ ϰ ִ° ֱմϴٸ, α ۰ڽϴ.
Ʒ μ ¦ٰ °͵ Ȯΰմϴ.
http://www.anvir.com/log-window.htm
õ ڽϴ..
غ Ϻ ɷ½ Ʈ..
Ȥ ҿ ѹ Ʈ ƴҷ......
ɾ Ʈ â( â ÷ð)
netstat -ano 1
Ͻø 1ʸ ŵǴ
÷ PID μ ϰ ִ Ȯ غô°͵....
ãⰡ ʰڱ...
մϴ..