รายการนี้ในไฟล์โฮสต์หมายถึงอะไร: 192.168.3.2 NPI2A54EA


13

ฉันเข้ายึดพีซี Windows 7 จากนักพัฒนาและในไฟล์โฮสต์มีรายการนี้:

192.168.3.2 NPI2A54EB

มีใครรู้บ้างไหมว่าทำไมสิ่งนี้ถึงเข้ามาที่นั่นและถ้านี่อาจเป็นไวรัสหรือเกี่ยวข้องกับงานของนักพัฒนา (ฉันสามารถตรวจสอบกับเขาในสัปดาห์หน้าเท่านั้น) (ฉันกังวลเล็กน้อยว่าอาจเป็นไวรัส แต่ฉันได้ตรวจสอบกับโปรแกรมป้องกันไวรัสหลายตัวและดูสะอาด)


3
มันไม่ใช่ไวรัส NPI2A54EBเป็นชื่อโฮสต์ของเครื่องที่มีอยู่ในเครือข่ายท้องถิ่นเท่านั้น
Ramhound

2
ดีที่อยู่ IP อยู่ในช่วงส่วนตัวและชื่อไม่ได้เป็น FQDN และยิ่งกว่าสิ่งอื่นใดโดยทั่วไปคุณไม่ได้ใช้ไฟล์โฮสต์เพื่อวัตถุประสงค์อื่นใด ความละเอียดของมันจะแปลเป็นภาษาท้องถิ่นไปยังโฮสต์ที่มีไฟล์
Frank Thomas

4
@ManOnAMission - "192.168.3.2" ไม่สามารถอยู่นอกเครือข่ายท้องถิ่นของคุณ ดังนั้นNPI2A54EBจะต้องเป็นของเครื่องในเครือข่ายดังกล่าว จากจุดยืนทางเทคนิคไม่มีความแตกต่างระหว่างNPI2A54EBและlocalhostที่มีอยู่ในไฟล์โฮสต์ของเครื่อง Windows ทุกเครื่องที่มีการเชื่อมต่อเครือข่าย ไม่มีโอกาสที่จะเป็นไวรัสฉันจะแน่ใจได้อย่างไรว่าคุณถามด้วยเหตุผลง่ายๆอย่างหนึ่งที่อยู่ IP ไม่มีอยู่นอกเครือข่ายดังนั้น "ไวรัส" จะไม่สามารถพูดคุยกับสิ่งใด ๆ ยกเว้นสิ่งที่อยู่บน เครือข่าย.
Ramhound

1
@ แรมฮาวด์ฉันต้องการแจ้งว่าหาก192.168.3.2เป็นเครื่องที่ติดไวรัสไวรัสอาจใช้สิ่งนั้นเป็นรีเลย์บางชนิด ฉันได้เห็น - และทำความสะอาด - บางสิ่งที่บ้าจนคุณไม่เคยรู้
JakeGould

3
@ JakeGould จริง แต่มัลแวร์ก็สามารถล้างถังรีไซเคิล นั่นไม่ได้หมายความว่าเมื่อถังขยะถูกนำไปใช้หมดก็สมควรที่จะถือว่ามัลแวร์นั้นน่าจะเป็นไปได้น่าจะเป็นไปได้หรือแม้แต่เวกเตอร์ที่เป็นไปได้ในระยะไกลเท่านั้น เนื่องจาก Op กำลังถามเกี่ยวกับไวรัสโดยเฉพาะเราควรชี้ให้เห็นว่านั่นไม่ใช่สาเหตุที่เหมาะสมที่สุด 10 อันดับแรก
Frank Thomas

คำตอบ:


25

มีแนวโน้มมากที่สุดที่ "NPI2A54EB" คือ (เคยเป็น) เครื่องพิมพ์เครือข่ายที่ต่อกับ HP ซึ่งดูเหมือนว่าจะเป็นไปตามข้อตกลงการตั้งชื่อเริ่มต้นของ JetDirect

นี่คือตัวอย่างบางส่วนของเรา / การเปรียบเทียบ: NPI191832, NPI4B6E05, NPI907B3F, NPI95393C, NPIB80D5E, NPIB81360 เป็นต้น

จาก HP Jetdirect Print ServersของHP - ตัวเลือกการกำหนดค่า Jetdirect ใช้เซิร์ฟเวอร์ DHCP, WINS และ DDNS :

โดยปกติ HP Jetdirect ที่ได้รับที่อยู่ DHCP จะลงทะเบียนชื่อโฮสต์เริ่มต้นNPIxxxxxxของ HP Jetdirect ที่เซิร์ฟเวอร์ WINS (xxxxxx = ตัวเลข 6 หลักสุดท้ายของที่อยู่ MAC ของ Jetdirect)

อาจใส่ไฟล์ Hosts โดยโปรแกรมติดตั้งไดรเวอร์ / ยูทิลิตี้ของ HP


2
NPI = อินเตอร์เฟสเครื่องพิมพ์เครือข่าย เพิ่งเพิ่มข้อมูลนั้นไปยังคำตอบของฉันในขณะที่คุณโพสต์คำตอบนี้
JakeGould

8

คำตอบที่สั้นกว่า

ฉันเดาว่าhostsรายการนี้เป็นเพียงทางลัดสำหรับนักพัฒนาที่มีการตั้งค่าเครื่องก่อนหน้านี้เพื่อความสะดวกและไม่ต้องกังวล ถ้าอย่างใดที่คุณมีความกังวลเกี่ยวกับรายการเฉพาะนี้เพียงแค่แสดงความคิดเห็นออกบรรทัดนั้นในhostsไฟล์รีสตาร์ทเครื่องและย้ายไป อาจตรวจสอบhostsไฟล์อีกครั้งเมื่อรีบูตเพื่อดูว่าการกระทำของไวรัส / มัลแวร์สร้างรายการดังกล่าวอีกครั้ง แต่ฉันจะไม่กังวลเกี่ยวกับมันเกินไป

FWIW, NPIin NPI2A54EBสามารถยืนสำหรับ“ Network Printer Interface” และรายการนั้นอาจถูกสร้างขึ้นโดยการติดตั้งไดรเวอร์เครื่องพิมพ์หรือสิ่งอื่นที่เชื่อมต่อกับแล็ปท็อปนั้นจำเป็นต้องเชื่อมต่อกับระบบการจัดการเครื่องพิมพ์บนเครือข่ายท้องถิ่น

คำตอบอีกต่อไป

มีใครรู้บ้างไหมว่าทำไมสิ่งนี้ถึงเข้ามาที่นั่นและถ้านี่อาจเป็นไวรัสหรือเกี่ยวข้องกับงานของนักพัฒนา (ฉันสามารถตรวจสอบกับเขาในสัปดาห์หน้าเท่านั้น) (ฉันกังวลเล็กน้อยว่าอาจเป็นไวรัส แต่ฉันได้ตรวจสอบกับโปรแกรมป้องกันไวรัสหลายตัวและดูสะอาด)

หากคุณยืมระบบจากผู้พัฒนาและคุณมีความกังวลเกี่ยวกับเรื่องนี้ลำไส้ของฉันบอกฉันว่าไม่ต้องกังวล ไม่แน่ใจเหมือนกันว่า "การพัฒนา" นักพัฒนาซอฟต์แวร์ที่คุณกล่าวถึงนี้กำลังทำอะไรอยู่ แต่ในโลกของการพัฒนาเว็บมันค่อนข้างธรรมดาที่จะเห็นhostsไฟล์ที่แก้ไขเพื่อให้การพัฒนาเว็บในท้องถิ่นในขณะที่ใช้ชื่อโฮสต์เพื่อทำให้สิ่งต่าง ๆ ง่ายขึ้น มากขึ้นเช่นเว็บไซต์ในโลกแห่งความจริง

ตัวอย่างเช่นหากฉันกำลังทำงานเพื่อพัฒนาเว็บไซต์สำหรับexample.comบนเดสก์ท็อปในพื้นที่ของฉันฉันอาจสร้างรายการเช่นนี้ในhostsไฟล์ของฉันเพื่ออนุญาตสิ่งที่ฉันเพิ่งอธิบาย:

127.0.0.1   example_dev

หรืออาจจะชอบexample.local:

127.0.0.1   example.local

ที่กล่าวว่าNPI2A54EBดูเหมือนชื่อโฮสต์แปลก ๆ ที่จะไม่ทำให้ชีวิตของหลาย ๆ คนง่ายขึ้น สำหรับฉันแล้วจะแยกวิเคราะห์เหมือนชื่อเครื่องที่กำหนดแผนกไอทีจะกำหนดให้กับฮาร์ดแวร์ หรืออาจส่งข้อมูลโดยตรงไปยังเซิร์ฟเวอร์หรืออุปกรณ์เครือข่ายภายใน

ถ้าสิ่งนี้ทำให้คุณกังวลนี่คือสิ่งที่คุณสามารถทำได้ เพิ่งแก้ไขhostsไฟล์เช่นนี้ เปลี่ยนบรรทัดนั้นเป็น:

#192.168.3.2 NPI2A54EB

จากนั้นรีบู๊ตเครื่องและตรวจสอบhostsไฟล์อีกครั้ง ที่#จะแสดงความคิดเห็นออกhostsรายการแปลก ๆและต่อต้านอย่างมีประสิทธิภาพ เหตุผลก็คือว่าหากเครื่องติดไวรัสบางอย่างเช่นไวรัสหรือมัลแวร์บรรทัดนั้นจะไม่ได้รับความคิดเห็นอย่างรวดเร็วเมื่อทำการรีบูท

และถ้ามีบางสิ่งบางอย่างเกิดขึ้นเนื่องจากการเปลี่ยนแปลงนี้คุณก็รู้ว่ามีบางสิ่งที่ระบบต้องการสำหรับรายการนั้นและคุณควรยกเลิกการแสดงความคิดเห็น

แต่จริงๆแล้วฉันสงสัยว่าการออกความคิดเห็นนั้นจะทำลายอะไร อย่างที่ฉันบอกถ้านี่คือไวรัส / มัลแวร์และนั่นเป็นปัจจัยสำคัญสำหรับมันคุณจะพบได้อย่างรวดเร็วในการรีบูต ... แต่ฉันสงสัยว่ามันคืออะไร เป็นไปได้ว่ามีทางลัด DNS เซิร์ฟเวอร์ภายในบางอย่างที่นักพัฒนาซอฟต์แวร์ซึ่งเคยใช้การตั้งค่าเครื่องเพื่อความสะดวกของพวกเขาและไม่เป็นห่วงคุณ


1
IIRC ด้วย Windows 7 (และ Vista?) คุณไม่จำเป็นต้องรีบูตเพื่อให้การเปลี่ยนแปลงมีผล คุณต้องเปิดใช้แอปพลิเคชันอีกครั้ง หรืออาจเป็นเพียง Chrome
โคลจอห์นสัน

@ColeJohnson อาจเป็นกรณีนี้ แต่ฉันไม่ได้ใช้ Windows เป็นประจำดังนั้นไม่สามารถพูดได้ ฉันจะบอกว่าจากประสบการณ์ด้านไอทีการรีบูตไม่มีค่าใช้จ่ายใช้เวลาน้อยกว่าหนึ่งนาทีจากนั้นสามารถยืนยันการเปลี่ยนแปลงที่เกิดขึ้นได้ บางครั้งฉันขอแนะนำให้รีบูตเพราะมันทำให้บางคนรู้สึกว่าพวกเขาได้ทำบางสิ่งที่“ หนัก” ขึ้นอยู่กับผู้ใช้ขั้นปลายที่จะแก้ไขปัญหาได้อย่างมั่นใจ
JakeGould
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.