O que esta entrada no arquivo hosts significa: 192.168.3.2 NPI2A54EA

13

Eu peguei um PC com Windows 7 de um desenvolvedor e no arquivo de hosts havia essa entrada:

192.168.3.2 NPI2A54EB

Alguém sabe por que isso seria inserido ali e se isso poderia ser um vírus ou seria relacionado ao trabalho do desenvolvedor (só posso verificar com ele na próxima semana novamente)? (Estou um pouco preocupado que pode ser um vírus, mas eu verifiquei com vários programas antivírus e parece limpo.)

    
por ManOnAMission 07.10.2015 / 18:55

2 respostas

25

O mais provável é que "NPI2A54EB" seja (foi?) uma impressora HP conectada à rede, já que parece seguir a convenção de nomenclatura JetDirect padrão.

Aqui estão algumas das nossas, por exemplo / comparação: NPI191832, NPI4B6E05, NPI907B3F, NPI95393C, NPIB80D5E, NPIB81360, etc.

De Servidores de impressão HP Jetdirect da HP - Opções de configuração do Jetdirect usando DHCP, WINS e servidores DDNS :

Normally an HP Jetdirect that receives a DHCP address will register the default host-name NPIxxxxxx of the HP Jetdirect at the WINS server. (xxxxxx = the last 6 digits of the MAC address of the Jetdirect.)

Provavelmente, insira o arquivo Hosts no instalador do driver / utilitário da HP.

    
por 07.10.2015 / 19:22
8

Resposta mais curta.

Meu palpite é que hosts entry é apenas um atalho do desenvolvedor que tinha a máquina configurada anteriormente para sua conveniência e não é nada para se preocupar. Se, de alguma forma, você estiver preocupado com essa entrada específica, apenas comente essa linha no arquivo hosts , reinicie a máquina e siga em frente. Talvez verifique novamente o arquivo hosts na reinicialização para ver se, de alguma forma, uma ação de vírus / malware recriou essa entrada novamente. Mas eu não ficaria muito preocupado com isso.

FWIW, o NPI em NPI2A54EB poderia simplesmente representar a "Network Printer Interface" e essa entrada poderia ter sido criada por uma instalação de driver de impressora ou outra coisa conectada à necessidade do laptop de se conectar a um sistema de gerenciamento de impressoras. uma rede de área local.

Resposta mais longa.

Does anybody know why this would be entered there and if this could be a virus or would that be related to the developer's work (I can only check with him next week again)? (Am a little bit worried that it might be a virus, but I have checked with multiple antivirus programs and it looks clean.)

Se você emprestou o sistema de um desenvolvedor e está preocupado com isso, meu instinto me diz para não ficar preocupado. Não tenho certeza de que tipo de "desenvolvimento" esse desenvolvedor que você mencionou está realmente fazendo, mas no mundo do desenvolvimento web é bastante comum ver hosts arquivos editados para permitir desenvolvimento web local enquanto usa um nome de host para facilitar as coisas e tornar sites / Aplicativos se comportam mais como sites do mundo real.

Por exemplo, se eu estivesse trabalhando no desenvolvimento do website para example.com em minha área de trabalho local, poderia criar uma entrada como essa no meu arquivo hosts para permitir o que acabei de descrever:

127.0.0.1   example_dev

Ou talvez algo como example.local :

127.0.0.1   example.local

Dito isso, NPI2A54EB parece um nome de host estranho que não facilita a vida de muitas pessoas. Para mim, analisa como um nome de máquina atribuído um I.T. departamento iria atribuir ao hardware. Ou talvez direcionar o tráfego para algum servidor ou dispositivo de rede interna?

Se isso tudo te deixa nervoso, isso é o que você pode fazer. Basta editar o arquivo hosts como este. Mude essa linha para isto:

#192.168.3.2 NPI2A54EB

Em seguida, reinicie sua máquina e verifique o arquivo hosts novamente. Esse # comentará essa entrada hosts ímpar e neutralizará efetivamente. A lógica é que, se a máquina estiver infectada com algo parecido com um vírus ou malware, essa linha não será comentada com bastante rapidez na reinicialização.

E se algo quebrar por causa dessa mudança, bem, você agora sabe que havia algo que o sistema precisava que era para essa entrada e você deveria descomentar.

Mas, sinceramente, duvido de comentar que a entrada vai quebrar alguma coisa. Como eu disse, se isso é um vírus / malware e isso é um fator-chave para isso, você descobrirá rapidamente sobre a reinicialização ... Mas duvido que seja essa entrada. É mais provável que alguns atalhos de DNS do servidor interno tenham sido o desenvolvedor que originalmente estava usando a configuração da máquina para sua conveniência e não é uma preocupação para você.

    
por 07.10.2015 / 19:15