俺のPC (Win2k) が「変なとこにアクセスしてる」と,
常駐先の機器管理部署から問い合わせがきた.
なんだろうかと思って netstat してみると,こんな結果が出た.
Active Connections

Proto Local Address Foreign Address State
TCP AAA:1877 BBB:netbios-ssn TIME_WAIT
TCP AAA:1885 BBB:netbios-ssn ESTABLISHED
ここで,AAAは自分のPC,BBBは1,2ヶ月前に
ネットワークコンピュータ経由で触ったホスト(ただしログインできず).
繰り返し netstat してみると,何度も netbios-ssn でつないだり切れたりしてるようだ.
なんなのこれ?ファイルやレジストリを検索しても "BBB" にあたるようなものは出てこないし,
他のログオンできないホストを触ってもしばらくすれば netstat からは消えるし….
なんでこいつだけ出続けるんだろう???そしてどうやったら止まるんだろう??誰か教えて(T_T)


問い合わせは別件 :

ちなみに,問い合わせがきたアクセス自体は心当たりのある別件だった.
つーか,アクセスして欲しくないならアクセスできなくしとけよ.



サービス? :

NTサービスを片っ端から止めていくと,問題のホストにアクセスしなくなった.
しかしそれって,ネットワーク関連の主要なサービスが止まっちゃって
アクセスできなくなってるだけのような気が….