소프트웨어 토렌트 파일을 통해서도 바이러스에 감염될 수 있나요?
2011.06.14 15:34
컴퓨터 바이러스가 극성이라 이것 저것 안티바이러스 프로그램을 조금 자주 바꾸는 편인데요. 얼마전에 V3 Lite 버전에서 지금은 알약베타 버젼이 64비트를 지원한다는 소식에 알약 2.0 베타 64버전을 쓰고 있습니다. 아주 좋다는 그런 생각보다는 테스트 등의 경험으로 셋업해서 쓰고 있는데요.
바이러스 감염 등 의심스러운 사이트가 있어서 일단 익스9로 열었더니 이상이 없더라구요. 그래도 혹시나 해서 파폭으로 열었더니 애드온이 하나 있다고 해서 급한 마음에 Malwarebyte's 1.51.0.1200 버전을 깔아서 검사하니 이상이 없던데 오히려 예상치 못한 곳에서 검사 중 다운되고 있던 토렌트 프로그램으로 의심스러운 IP 4가지가 포트 30892인가로 접근을 차단했다고 자꾸 알려오더라구요.
그래서 갑자기 궁금해졌습니다.
토렌트 다운을 통해서도 바이러스 감염이 가능한지?
또 한가지 일단 엔탈 바이러스 프로그램과 멀웨어바이트를 동시에 같이 돌려도 바이러스 프로그램끼리 충돌은 없는지 굉장히 궁금합니다.
아시는 분이 있으시면 답변을 좀 부탁드릴게요. 아니면 관련 글을 볼 수 있는 곳이라도 힌트라도 주시면 제가 찾아보겠습니다.
댓글 [6]
-
응답없음 2011.06.14 16:10
-
조이조아 2011.06.14 16:14
이렇게 적으면 되는지 모르겠지만 멀웨어바이트 로그 파일에서 가져 왔습니다 ^^"
23:36:37 IP-BLOCK 121.10.120.182 (Type: incoming, Port: 30892, Process: utorrent.exe)
23:36:37 IP-BLOCK 121.10.120.182 (Type: incoming, Port: 30892, Process: utorrent.exe)
23:36:45 IP-BLOCK 121.10.120.182 (Type: incoming, Port: 30892, Process: utorrent.exe)
23:37:09 IP-BLOCK 62.45.55.171 (Type: incoming, Port: 30892, Process: utorrent.exe)
23:40:46 IP-BLOCK 218.247.153.55 (Type: incoming, Port: 30892, Process: utorrent.exe)
23:42:38 IP-BLOCK 193.107.16.156 (Type: outgoing, Port: 55811, Process: utorrent.exe)
23:43:02 IP-BLOCK 83.233.165.43 (Type: outgoing, Port: 55829, Process: utorrent.exe)
23:43:19 IP-BLOCK 193.107.16.156 (Type: outgoing, Port: 55845, Process: utorrent.exe)
23:43:27 IP-BLOCK 83.233.165.42 (Type: outgoing, Port: 55852, Process: utorrent.exe)
23:44:15 IP-BLOCK 89.28.38.64 (Type: incoming, Port: 30892, Process: utorrent.exe)
23:46:32 IP-BLOCK 203.93.210.131 (Type: incoming, Port: 30892, Process: utorrent.exe)
23:46:40 IP-BLOCK 218.7.221.56 (Type: incoming, Port: 30892, Process: utorrent.exe)
23:46:48 IP-BLOCK 218.7.221.56 (Type: incoming, Port: 30892, Process: utorrent.exe)
23:46:48 IP-BLOCK 218.7.221.56 (Type: incoming, Port: 30892, Process: utorrent.exe)
23:46:48 IP-BLOCK 218.7.221.56 (Type: incoming, Port: 30892, Process: utorrent.exe)
23:46:48 IP-BLOCK 218.7.221.56 (Type: incoming, Port: 30892, Process: utorrent.exe)
23:47:04 IP-BLOCK 218.7.221.56 (Type: incoming, Port: 30892, Process: utorrent.exe)
23:47:04 IP-BLOCK 218.7.221.56 (Type: incoming, Port: 30892, Process: utorrent.exe)
23:48:24 IP-BLOCK 220.248.167.237 (Type: incoming, Port: 30892, Process: utorrent.exe)
23:49:05 IP-BLOCK 212.117.160.52 (Type: outgoing, Port: 30892, Process: utorrent.exe)
23:49:45 IP-BLOCK 218.7.221.56 (Type: incoming, Port: 30892, Process: utorrent.exe)
23:49:45 IP-BLOCK 218.7.221.56 (Type: incoming, Port: 30892, Process: utorrent.exe)
23:50:01 IP-BLOCK 222.71.44.80 (Type: outgoing, Port: 30892, Process: utorrent.exe)
23:50:57 IP-BLOCK 218.7.221.56 (Type: incoming, Port: 30892, Process: utorrent.exe)
23:51:22 IP-BLOCK 218.7.221.56 (Type: incoming, Port: 30892, Process: utorrent.exe)
23:52:42 IP-BLOCK 58.241.174.185 (Type: incoming, Port: 30892, Process: utorrent.exe) -
응답없음 2011.06.14 16:35
incoming이 인바운드인것 같은데요. 해당 프로그램이 들어오는 연결에 사용하는 포트가 30892인것 같습니다. 설정에서 확인해 보세요. 그리고 ip는 중국ip가 많습니다. 그 외에는 네덜란드나 아프리카쪽도 있네요. 프로세스가 전부 utorrent.exe하나네요. svchost에 인젝션되는종류의 악성코드는 아닌듯 합니다. 실행한 프로그램의 설치파일이 원래 의 배포사이트에서 얻은것이라면 현재로서는 딱히 문제될것이 없어보입니다.
-
조이조아 2011.06.14 16:40
이렇게 신경 써 주시고 좋은 답변까지 주셔서 감사합니다.... ^^
음.. 그나저나 그럼 Malwarebyte's의 실시간 검색결과를 그다지 신뢰를 할 수 없다는 얘기도 겸해지는 거 같은데... 어떤 궁합으로 프로텍트를 해야할지 또 고민에 들어가야 할까봐요. ^^"
답변 재차 감사드립니다.
아.. 그리고 말씀하신 데로 포트 확인해 봤더니 랜덤포트로 현재 30892로 잡혀져 있어요.....
-
리버넥스 2011.06.14 19:18 인터넷만 연결되어 있어도 언제던지 바이러스는 들어옵니다.....
-
조이조아 2011.06.15 01:26
저도 바이러스가 걱정거리이긴 하지만 저야 밀고 새로 깔던지 복원하면 되긴 한데 컴을 잘 사용 못하시는 분들을 위해서 조합을 좀 해보려구요 ^^"
번호 | 제목 | 글쓴이 | 조회 | 등록일 |
---|---|---|---|---|
[공지] | 질문과 답변 게시판 이용간 유의사항 | gooddew | - | - |
24072 | 소프트웨어| swf 파일을 다운 저장하고 싶은데 안되네요 [3] | 무장해제 | 1498 | 06-25 |
24071 | 윈 도 우| 360 패드 좌우바꾸는 방법이 있을까요? [2] | 골드머신 | 1939 | 06-25 |
24070 | 소프트웨어| 컴퓨터네 있는 mp3파일을 겔럭시s 에 보낼수있나요? [4] | KokoroZzin | 1388 | 06-25 |
24069 | 윈 도 우| 7 프리징 현상 질문입니다. [3] | 눈비 | 1827 | 06-25 |
24068 | 윈 도 우| 저사양 컴에 64비트 OS...비추인가요? [7] | 응가 | 2274 | 06-25 |
24067 | 소프트웨어| 이런 프로그램 만들기 어려울까요? [3] | 칸지옵하 | 1384 | 06-25 |
24066 | 윈 도 우| 부팅은 되는데 화면이 안나옴;; [10] | 바람의상처 | 7691 | 06-25 |
24065 | 하드웨어| 프로젝터를 구매해 보려는데 해상도에 관해 질문입니다. | 미즈키 나나 | 1444 | 06-25 |
24064 | 소프트웨어| power dvd 11에서의 사운드 문제 [3] | 정원해 | 1481 | 06-25 |
24063 | 윈 도 우| 문의)) D드라이버에 "라이브러리"를 만들고 싶은... [3] | Chobits0914 | 2173 | 06-25 |
24062 | 하드웨어| 메인보드 때문에 정말 고민입니다... [4] | 메이커로 | 1793 | 06-25 |
24061 | 윈 도 우| 디스플레이 드라이버가 응답을 중지하고 복구됨,,오류..도... [4] | 사장 | 2837 | 06-25 |
24060 | 소프트웨어| 램디스크 용량부족 메시지가 자꾸 뜹니다. [4] | 옥수수식빵 | 2263 | 06-25 |
24059 | 하드웨어| 이번에는 HTPC에 대해서 조언 구합니다 [5] | 까리한데릭 | 1508 | 06-25 |
24058 | 소프트웨어| 고스트 이미지 파일 만들고 이미지 파일안에 다른 파일만 [1] | 성진사랑 | 1310 | 06-25 |
24057 | 하드웨어| 가장성능좋은 wireless usb adapter추천부탁합니다 | 가난한사람 | 1406 | 06-25 |
24056 | 소프트웨어| 가상 윈도우에 안드로이드 설치했는데... [1] | 고진거진허 | 1481 | 06-25 |
24055 | 윈 도 우| 인텔 내장그래픽 바이오스 추출질문입니다. | 놀란자라 | 3022 | 06-25 |
24054 | 윈 도 우| 그래픽 편집 툴 StylePix [2] | 고달픈명탐 | 1465 | 06-25 |
24053 | 윈 도 우| 익스플로러8 버튼 먹통현상 질문 [2] | 자고싶다 | 1797 | 06-25 |
문제의 ip와 프로토콜과 프로세스명이 궁금
해킹툴포트번호 모아놓은 문서에서 30892포트는 찾을 수 없었습니다. 다만 잘 알려진 툴이 사용하는 포트만 나와있기때문에 정확하지는 않아요.