소프트웨어 토렌트 파일을 통해서도 바이러스에 감염될 수 있나요?
2011.06.14 15:34
컴퓨터 바이러스가 극성이라 이것 저것 안티바이러스 프로그램을 조금 자주 바꾸는 편인데요. 얼마전에 V3 Lite 버전에서 지금은 알약베타 버젼이 64비트를 지원한다는 소식에 알약 2.0 베타 64버전을 쓰고 있습니다. 아주 좋다는 그런 생각보다는 테스트 등의 경험으로 셋업해서 쓰고 있는데요.
바이러스 감염 등 의심스러운 사이트가 있어서 일단 익스9로 열었더니 이상이 없더라구요. 그래도 혹시나 해서 파폭으로 열었더니 애드온이 하나 있다고 해서 급한 마음에 Malwarebyte's 1.51.0.1200 버전을 깔아서 검사하니 이상이 없던데 오히려 예상치 못한 곳에서 검사 중 다운되고 있던 토렌트 프로그램으로 의심스러운 IP 4가지가 포트 30892인가로 접근을 차단했다고 자꾸 알려오더라구요.
그래서 갑자기 궁금해졌습니다.
토렌트 다운을 통해서도 바이러스 감염이 가능한지?
또 한가지 일단 엔탈 바이러스 프로그램과 멀웨어바이트를 동시에 같이 돌려도 바이러스 프로그램끼리 충돌은 없는지 굉장히 궁금합니다.
아시는 분이 있으시면 답변을 좀 부탁드릴게요. 아니면 관련 글을 볼 수 있는 곳이라도 힌트라도 주시면 제가 찾아보겠습니다.
댓글 [6]
-
응답없음 2011.06.14 16:10
-
조이조아 2011.06.14 16:14
이렇게 적으면 되는지 모르겠지만 멀웨어바이트 로그 파일에서 가져 왔습니다 ^^"
23:36:37 IP-BLOCK 121.10.120.182 (Type: incoming, Port: 30892, Process: utorrent.exe)
23:36:37 IP-BLOCK 121.10.120.182 (Type: incoming, Port: 30892, Process: utorrent.exe)
23:36:45 IP-BLOCK 121.10.120.182 (Type: incoming, Port: 30892, Process: utorrent.exe)
23:37:09 IP-BLOCK 62.45.55.171 (Type: incoming, Port: 30892, Process: utorrent.exe)
23:40:46 IP-BLOCK 218.247.153.55 (Type: incoming, Port: 30892, Process: utorrent.exe)
23:42:38 IP-BLOCK 193.107.16.156 (Type: outgoing, Port: 55811, Process: utorrent.exe)
23:43:02 IP-BLOCK 83.233.165.43 (Type: outgoing, Port: 55829, Process: utorrent.exe)
23:43:19 IP-BLOCK 193.107.16.156 (Type: outgoing, Port: 55845, Process: utorrent.exe)
23:43:27 IP-BLOCK 83.233.165.42 (Type: outgoing, Port: 55852, Process: utorrent.exe)
23:44:15 IP-BLOCK 89.28.38.64 (Type: incoming, Port: 30892, Process: utorrent.exe)
23:46:32 IP-BLOCK 203.93.210.131 (Type: incoming, Port: 30892, Process: utorrent.exe)
23:46:40 IP-BLOCK 218.7.221.56 (Type: incoming, Port: 30892, Process: utorrent.exe)
23:46:48 IP-BLOCK 218.7.221.56 (Type: incoming, Port: 30892, Process: utorrent.exe)
23:46:48 IP-BLOCK 218.7.221.56 (Type: incoming, Port: 30892, Process: utorrent.exe)
23:46:48 IP-BLOCK 218.7.221.56 (Type: incoming, Port: 30892, Process: utorrent.exe)
23:46:48 IP-BLOCK 218.7.221.56 (Type: incoming, Port: 30892, Process: utorrent.exe)
23:47:04 IP-BLOCK 218.7.221.56 (Type: incoming, Port: 30892, Process: utorrent.exe)
23:47:04 IP-BLOCK 218.7.221.56 (Type: incoming, Port: 30892, Process: utorrent.exe)
23:48:24 IP-BLOCK 220.248.167.237 (Type: incoming, Port: 30892, Process: utorrent.exe)
23:49:05 IP-BLOCK 212.117.160.52 (Type: outgoing, Port: 30892, Process: utorrent.exe)
23:49:45 IP-BLOCK 218.7.221.56 (Type: incoming, Port: 30892, Process: utorrent.exe)
23:49:45 IP-BLOCK 218.7.221.56 (Type: incoming, Port: 30892, Process: utorrent.exe)
23:50:01 IP-BLOCK 222.71.44.80 (Type: outgoing, Port: 30892, Process: utorrent.exe)
23:50:57 IP-BLOCK 218.7.221.56 (Type: incoming, Port: 30892, Process: utorrent.exe)
23:51:22 IP-BLOCK 218.7.221.56 (Type: incoming, Port: 30892, Process: utorrent.exe)
23:52:42 IP-BLOCK 58.241.174.185 (Type: incoming, Port: 30892, Process: utorrent.exe) -
응답없음 2011.06.14 16:35
incoming이 인바운드인것 같은데요. 해당 프로그램이 들어오는 연결에 사용하는 포트가 30892인것 같습니다. 설정에서 확인해 보세요. 그리고 ip는 중국ip가 많습니다. 그 외에는 네덜란드나 아프리카쪽도 있네요. 프로세스가 전부 utorrent.exe하나네요. svchost에 인젝션되는종류의 악성코드는 아닌듯 합니다. 실행한 프로그램의 설치파일이 원래 의 배포사이트에서 얻은것이라면 현재로서는 딱히 문제될것이 없어보입니다.
-
조이조아 2011.06.14 16:40
이렇게 신경 써 주시고 좋은 답변까지 주셔서 감사합니다.... ^^
음.. 그나저나 그럼 Malwarebyte's의 실시간 검색결과를 그다지 신뢰를 할 수 없다는 얘기도 겸해지는 거 같은데... 어떤 궁합으로 프로텍트를 해야할지 또 고민에 들어가야 할까봐요. ^^"
답변 재차 감사드립니다.
아.. 그리고 말씀하신 데로 포트 확인해 봤더니 랜덤포트로 현재 30892로 잡혀져 있어요.....
-
리버넥스 2011.06.14 19:18 인터넷만 연결되어 있어도 언제던지 바이러스는 들어옵니다.....
-
조이조아 2011.06.15 01:26
저도 바이러스가 걱정거리이긴 하지만 저야 밀고 새로 깔던지 복원하면 되긴 한데 컴을 잘 사용 못하시는 분들을 위해서 조합을 좀 해보려구요 ^^"
번호 | 제목 | 글쓴이 | 조회 | 등록일 |
---|---|---|---|---|
[공지] | 질문과 답변 게시판 이용간 유의사항 | gooddew | - | - |
23835 | 소프트웨어| Office 2010 Professional Plus [3] | 통나무 | 3361 | 06-14 |
23834 | 윈 도 우| 비스타 스타터의 창 3개 제한이요... | Karuring | 2576 | 06-14 |
23833 | 윈 도 우| 사소한 질문.. | 우시와카 | 1263 | 06-14 |
23832 | 윈 도 우| Aero 기능 사라지다....64bit [2] | 알미뜽 | 3006 | 06-14 |
23831 | 윈 도 우| [추가] '그림자 인터넷' EasyTor에 대해 [3] | ???????????? | 3460 | 06-14 |
23830 | 윈 도 우| 버디버디 메신저만 설치하면 문제가 생깁니다. [1] | 문용수 | 2221 | 06-14 |
23829 | 윈 도 우| imagex로 백업한 wim파일을 다른HDD에 복구할 수 있는지요? | 우리집 | 2376 | 06-14 |
23828 | 윈 도 우| x86 메모리 4GB 패치를 인터넷 뱅킹할 때 키 스트로커로 인... [1] | 블루블루 | 2051 | 06-14 |
23827 | 소프트웨어| 정체불명의 프로그램 LSK Soft AD [2] | 응답없음 | 2241 | 06-14 |
23826 | 윈 도 우| 익스플로러9 문제 [1] | 만년초보 | 1658 | 06-14 |
» | 소프트웨어| 토렌트 파일을 통해서도 바이러스에 감염될 수 있나요? [6] | 조이조아 | 2568 | 06-14 |
23824 | 소프트웨어| 컴퓨터 온도를 낮출 방법 뭐가 있을까요 [3] | 공피 | 1913 | 06-14 |
23823 | 소프트웨어| 프리웨어 포터블화 요청해봅니다 (Nave 플레이어) [10] | 공피 | 2307 | 06-14 |
23822 | 하드웨어| 인터넷 어뎁터에서 150M은 어느정도의 성능인지요 [2] | 가난한사람 | 1699 | 06-14 |
23821 | 하드웨어| C드라이브 사용량 질문 [12] | 기수 | 1939 | 06-14 |
23820 | 소프트웨어| 모니터 빛샘현상 검사 프로그램 64비트용 [1] | 한걸음™ | 2756 | 06-14 |
23819 | 하드웨어| 일반 포멧할때 외장 하드 USB하고 직접 연결과 속도차이 있... [3] | 그린 | 1955 | 06-14 |
23818 | 소프트웨어| ineptpdf 대해 아시는분 계신가요? | piepll | 1468 | 06-14 |
23817 | 윈 도 우| 윈도우 자동 업데이트 설정이 자꾸 저절로 해제됩니다 [3] | 십이초 | 3810 | 06-14 |
23816 | 소프트웨어| AIMP2 재생속도 조절 관련 질문입니다 [2] | 공피 | 2129 | 06-14 |
문제의 ip와 프로토콜과 프로세스명이 궁금
해킹툴포트번호 모아놓은 문서에서 30892포트는 찾을 수 없었습니다. 다만 잘 알려진 툴이 사용하는 포트만 나와있기때문에 정확하지는 않아요.