Win XP Home を再インストールしました。
環境は、PCは無線LAN、LAN接続HDDは無線親機に有線接続。
そしてNorton Internet Security2005 をインストールしたら下記のメッセージが表示されました。『中危険度:リモートシステムがこのコンピュータ上の svchost.exe にアクセスしようとしています』
この意味がわかりません。(リモートシステム?)・・・(1)
が、対応として『どう処理しますか:常に許可する(推奨)』が表示されていたのでそのまま OKボタン を押しました。
上記対応はシステムに問題はないのでしょうか。・・・(2)
お願いします。
A 回答 (8件)
- 最新から表示
- 回答順に表示
No.8
- 回答日時:
#3です。
WAN側を無効にすれば切り分けができるじゃないですか。その状態で信頼ゾーンの定義を再設定してみて下さい。
この回答への補足
返信が大変遅くなり申し訳ありません。
最初に質問したMSGが表示されないので色々試してみました。
が、結局 表示されませんでした。
WANとの接続を切っていましたが、その後 接続してみました。
試したことは下記です。
1)ファイアーウォール設定をデフォルトへ変更
(maniada55さん提案のシマンテックサイトから)
・・・最初に質問したMSGが表示されない!
2)ノートンをアンインストールしてから再インストール
・・・しかし最初に質問したMSGが表示されない!
3)ノートンをアンインストール後、
PROGRAM FILEフォルダーにあるSymantecフォルダを削除してから再インストール
・・・しかし最初に質問したMSGが表示されない!
そして収集できたMSGは下記です。
ADSLルータのIP = nnn.nnn.0.1 とします。
パソコンのIP = nnn.nnn.0.2 とします。
<"プログラム制御"のMSG>
a)インターネット接続前
・低危険度
・MSG:リモートシステムがこのコンピュータ上の xxxxx にアクセスしようとしています
・アクション:常に許可する(推奨)
・プログラム:svchost.exe
・プロトコル:UDP(インバウンド)
・リモートアドレス:nnn.nnn.0.1:1900
・ローカルアドレス:nnn.nnn.0.2:1041
・場所 :デフォルト
b)インターネット接続後
・高危険度
・MSG:AUAgent.exe が DNS サーバーに接続しようとしています。
・アクション:常にすべてのポートでこのプログラムからの接続を許可する
・プログラム:AUAgent.exe
・プロトコル:UDP(アウトバウンド)
・リモートアドレス:nnn.nnn.0.1:53
・ローカルアドレス:nnn.nnn.0.2:1070
・場所 : ホーム
<"セキュリティ警告"のMSG>
c)インターネット接続前
・中危険度
・MSG:XXXXX.exe が DNS サーバーに接続しようとしています。
・アクション:常にすべてのポートでこのプログラムからの接続を許可する
・プログラム:AUAgent.exe
・プロトコル:UDP(アウトバウンド)
・リモートアドレス:nnn.nnn.0.1:53
・ローカルアドレス:nnn.nnn.0.2:0
・場所 :デフォルト
上記 a) のMSGが、最初に質問したMSGに近いです(最初は”中危険度”)。
このMSGの見方は次のようでいいでしょうか?
『ADSLルータ(リーモートアドレス)が、パソコン(ローカルアドレス)の xxxxx にアクセスしようとしています』
◎なぜこのようなアクセスが発生するかは分かりませんが、
以前言われていたように”UDP”で ポートが 1900 となっている(=SSDP)ので
問題ないと判断したいと思います。如何でしょうか。
No.6
- 回答日時:
#3です。
何も矛盾してません。#3の補足を見た時点でルータ機能付きモデムの使用がわかったわけですから(ボクにとって)。ですから、#3の回答を書いた時点では「使ってなければ」となってます。で、回線終端(モデム)がルータ内臓ですのでリモートアクセスの線は低いです。で、前回の回答に続きます。
WAN(Internet)に接続しない状態で確認してみて下さい。
この回答への補足
=(1)=
>3の回答を書いた時点では「使ってなければ」となってます。
→なるほど、理解できました。
>WAN(Internet)に接続しない状態で確認してみて下さい。
→前回の回答を参考に確認するのだと思いますが、具体的に何をしたら良いのか分かりません。唯一つ分かることは、モデムにアクセスして通信を遮断(WANからの切り離し)することです。
その後、具体的に何をしたら良いのでしょうか。
=(2)=
気が付いたのですが、Norton Internet Security2005 のファイアーウォールの設定で”このコンピュータにアクセスできるコンピュータを識別します”とあり、説明としては下記が書かれています。
『信頼ゾーンのコンピュータはこのコンピュータに対するフルアクセス権があります。ファイルやプリンタを他のコンピュータと共有する必要がある場合にはそれらを信頼ゾーンに入れてください(”信頼ゾーン”というフィールドに定義するという意味)。』
その”信頼ゾーン”には、プライベートアドレスが一つ定義されていました。その定義を削除したら LAN接続HDD へアクセスできなくなりました。
このことは、『リモートシステムがこのコンピュータ上のsvchost.exe にアクセスしようとしています』と関係があるのでしょうか。
すみません、長くなりましたが宜しくお願いします。
No.5
- 回答日時:
#3です。
>ADSLモデムはルータ機能あり、無線親機はルータ機能なし です。
つまりルータは1つだと思います
そうですか。ならWAN側からの可能性は低いですね。できれば、CurrPortsとか使いこなせるといいんですが。svchost.exeは複数表示されますが、普通です。ダブルクリックすると対応するサービスが表示されます。
とりあえず、WAN接続をしない状態でリモートアドレスがプライベートIPになってるやつが該当するSvchot.exeだと思います。一つだけじゃない可能性もあります。で、ボクの勘ではそのsvchost.exeのローカルポートがUDP1900(SSDP)なんじゃないかと踏んでるんですが。もし、そうなら問題ないです。
この回答への補足
waros99さん、回答No.3 で言われていることは ルータが1つであればリモートアクセスされたこと自体 危ないんですよね。
今回は、ルータが1つであれば「WAN側からの可能性は低い」と言われている。つまり危険度は低いと言われているように思うのですが。
すみません、前回の回答と矛盾しているような気がしてますが、私は何か取り違えているのでしょうか?LAN接続HDDがあるからでしょうか。
また、LAN接続のHDDは、そのLANに接続されているPCへアクセスしてくるものなのでしょうか?
No.4
- 回答日時:
>提言のようにノートンを再インストールしてみようと思います。
私の回答を理解していただいたのはありがたいのですが…多分、2番さんの回答のほうがより無駄がないと思います。(シマンテックのサポート文書はサイト仕様変更によって検索し辛くなった…よくあれを見つけたな、と思います>2番さん)
http://service1.symantec.com/SUPPORT/INTER/nisja …
『デフォルトの一般ルールおよびトロイの木馬ルールを復元するには』のところに書かれている『2005 シリーズの場合 ISRlRstr.exe ファイルをダウンロードする。』の下のリンクをクリックし、ISRlRstr.exeをデスクトップなどに保存。その後でダブルクリックして実行するとファイアウォールのルール設定が初期状態に戻ります。
リモートシステムからのアクセスを許可した場合、プログラム制御ルール上には現れないので設定の修正が困難になると思われます。そういう意味で当初Internet Securityの再インストールが妥当、と回答しましたが…ISRlRstr.exeの実行によって関連する設定は初期状態に戻ると思われますので再インストールまでは必要ないと思います。
次に同様なかたちでリモートシステムからのアクセスがあった場合には、取り敢えずブロックしておくことをお勧めします。(厳密に言うと、利用環境によっては受け入れる必要がある場合もありそうですが…利用者の意図しないタイミングでのこの種のアクセスはブロックが原則だと思います)
この回答への補足
やり方と若干の説明を添えてもらって非常に助かります。
”なるほど そういうものなんだ”ということが。
その手順を実行しようと思っていますが、次のことは考えられないのかと疑問もあります。
前後しますが、No.3さん への補足にも書いたことですが、
I-O DATAのLAN接続HDD が私のPCにアクセスすることはないのでしょうか。
実は、そのLAN接続HDD ですが、私がPCを立ち上げると、停止していたのに稼動し始めます(音がするので分かる)。電源は24時間ON状態です。また決まった時刻にも10分~15分くらい動いているようにおもえます。
ひょっとして、このLAN接続HDDが原因ということはありえませんか?
皆さんに対してもそうですが、レスポンス悪くてすみませんが、
よろしくお願いします。
No.3
- 回答日時:
こんにちは。
ボクはその筋のコミュニティーの潜入調査やVirtual Machine上でAVのスキャンやPFWの検知を欺くMalwareの動作解析みたいなことをやってます。
WAN回線がどのような物か知りませんが、無線ルータ、もしくはアクセスポイントとは別にルータを使ってないのであれば、その状態は危険だと思います。
svchost.exe(Generic Host Process for Win32 Services)は、ネットワーク関連のシステムサービスも担当しますので。
で、無線LANに関してはWPA2仕様の物をお使い下さい。
http://www.uquest.co.jp/embedded/columns/lan2.html
この回答への補足
LAN接続のHDDは I-O DATA のものを無線親機に接続しています。
ADSLモデムはルータ機能あり、無線親機はルータ機能なし です。
つまりルータは1つだと思います。
LAN接続HDD は小型PCのようなものと聞いていますので、それが私のPCにアクセスしにきたということは考えられませんか?
>無線LANに関してはWPA2仕様の物をお使い下さい。
自分の無線LANがよく分からないので購入店できいてみます。
(バッファローのエアーステーションです)
No.2
- 回答日時:
No.1
- 回答日時:
リモートシステム…外部のPCがアクセスを求めて来ているということでしょう。
許可すべきでなかったと思います。最悪、パソコンを乗っ取られる危険性があると思います。すぐにPCをネットワークから切り離し、一旦Norton Internet Security2005をアンインストール後再度インストールし直してください。外部からのこの種のアクセスを許可してしまった場合、設定上から取り消しを行うことはかなり難しいと思いますので、アンインストール後再インストールが結局最も手っ取り早いと私は思います。
インストールが完了したらすぐにPCの全体スキャンを行うべきでしょう。セカンドオピニオンとしてカスペルスキーのオンラインスキャンを受けられるのが良いと思います。
http://www.kaspersky.co.jp/virusscanner
出来れば、higaitaisaku.comのPC健康診断掲示板を利用された方がより望ましいと思いますが。
http://medcheck.higaitaisaku.com/cbbs.cgi
>対応として『どう処理しますか:常に許可する(推奨)』が表示されていたのでそのまま OKボタン を押しました。
この『常に許可する(推奨)』が落とし穴になることがありそうです。私も以前ノートン製品を使っていたときに経験しましたが…例えばシマンテック社のpcAnywhereを利用して第三者のPCがアクセスを図ってきた場合には『常に許可する(推奨)』の表示が出てしまうようです。
http://www.symantec.com/ja/jp/norton/products/ov …
pcAnywhereはネットワーク接続されたPCを遠隔操作するためのソフトウェアです。
ノートンのこの種の問いには、実際のところ”許可する(推奨)”、”一度だけ許可する”や”接続を遮断する(推奨)”とか表示されますが 実際のところ何を答えてよいのか分からないのが現状です。私のPC環境では、自分のPCから出て行く行為(xxx.exeがDNSサーバーに接続しようとしています)は、許してもOKのようですね。絶対だめなのは、外から自分のPC(xxx.exe)へアクセスしてくるものですね。
提言のようにノートンを再インストールしてみようと思います。
ありがとうございました。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- その他(インターネット接続・インフラ) Zoomで「インターネット接続が不安定です」という表示が出る 2 2022/04/26 14:41
- Wi-Fi・無線LAN 30メートル以上離れた家屋に無線LAN環境構築方法 7 2022/09/18 18:08
- Wi-Fi・無線LAN ホームゲートウェイと無線ルーター間の接続用に「LANケーブルの買い換え」を検討しています。 8 2022/04/09 11:33
- ルーター・ネットワーク機器 AU光10G回線について 6 2022/07/25 00:12
- その他(インターネット接続・インフラ) PCをスリープにするとイーサネットが切れて無線LANがつながってしまう 3 2022/11/29 22:06
- その他(インターネット接続・インフラ) 有線LANでGoogleサイトのみ接続できません 2 2022/06/10 09:14
- プリンタ・スキャナー 「ネットワーク上にプリンタが見つかりませんでした」 5 2023/08/02 20:53
- FTTH・光回線 AU光回線の速度が出ません 2 2022/07/30 16:05
- Mac OS 【MacOS】外付けHDDがUSB3.1バス上でのみアクセス出来なくなる 1 2022/10/29 10:27
- デジタルカメラ デジカメの写真をWI-FIでPCに送りたい 1 2023/01/16 07:32
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・【大喜利】【投稿~11/12】 急に朝起こしてきた母親に言われた一言とは?
- ・好きな和訳タイトルを教えてください
- ・うちのカレーにはこれが入ってる!って食材ありますか?
- ・好きな「お肉」は?
- ・あなたは何にトキメキますか?
- ・おすすめのモーニング・朝食メニューを教えて!
- ・「覚え間違い」を教えてください!
- ・とっておきの手土産を教えて
- ・「平成」を感じるもの
- ・秘密基地、どこに作った?
- ・【お題】NEW演歌
- ・カンパ〜イ!←最初の1杯目、なに頼む?
- ・一回も披露したことのない豆知識
- ・これ何て呼びますか
- ・チョコミントアイス
- ・初めて自分の家と他人の家が違う、と意識した時
- ・「これはヤバかったな」という遅刻エピソード
- ・これ何て呼びますか Part2
- ・許せない心理テスト
- ・この人頭いいなと思ったエピソード
- ・牛、豚、鶏、どれか一つ食べられなくなるとしたら?
- ・あなたの習慣について教えてください!!
- ・ハマっている「お菓子」を教えて!
- ・高校三年生の合唱祭で何を歌いましたか?
- ・【大喜利】【投稿~11/1】 存在しそうで存在しないモノマネ芸人の名前を教えてください
- ・好きなおでんの具材ドラフト会議しましょう
- ・餃子を食べるとき、何をつけますか?
- ・あなたの「必」の書き順を教えてください
- ・ギリギリ行けるお一人様のライン
- ・10代と話して驚いたこと
- ・家の中でのこだわりスペースはどこですか?
- ・つい集めてしまうものはなんですか?
- ・自分のセンスや笑いの好みに影響を受けた作品を教えて
- ・【お題】引っかけ問題(締め切り10月27日(日)23時)
- ・大人になっても苦手な食べ物、ありますか?
- ・14歳の自分に衝撃の事実を告げてください
- ・架空の映画のネタバレレビュー
- ・「お昼の放送」の思い出
- ・昨日見た夢を教えて下さい
- ・ちょっと先の未来クイズ第4問
- ・【大喜利】【投稿~10/21(月)】買ったばかりの自転車を分解してひと言
- ・メモのコツを教えてください!
- ・CDの保有枚数を教えてください
- ・ホテルを選ぶとき、これだけは譲れない条件TOP3は?
- ・家・車以外で、人生で一番奮発した買い物
- ・人生最悪の忘れ物
- ・【コナン30周年】嘘でしょ!?と思った○○周年を教えて【ハルヒ20周年】
- ・あなたの習慣について教えてください!!
- ・都道府県穴埋めゲーム
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
解約したプロバイダに繋がってる?
-
ルーターと無線アクセスポイン...
-
二つ以上のネットワーク接続が...
-
IPアドレスが164~になってしま...
-
「利用できるネットワーク表示...
-
別メーカーのルーターとアクセ...
-
LANDISK(HDL-CE)の設定につい...
-
無線LAN使用時と有線LAN...
-
「WPA2パスワード」って?
-
アクセスポイントのデフォルト...
-
USB機器の無線接続について
-
HubにもMACアドレスはあるので...
-
ワイヤレスマウスでウイルス感...
-
ゲーミングpcを買いました。無...
-
特定のPCのみ無線LANの速度が遅い
-
Apache24起動時のエラー
-
スイッチングハブの後に無線ル...
-
WiFiが毎日、一定時間になると...
-
JCOMの貸与品ルーターと、他社...
-
ルーターPR-500KI のWi-Fiネッ...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
ルーターと無線アクセスポイン...
-
別メーカーのルーターとアクセ...
-
PSPでIP取得がタイムアウトに・...
-
Wi-Fiの設定したがIPアドレス取...
-
IPアドレスまで取得できている...
-
ADSLモデムMS3と無線LANの接続...
-
DNS設定・・・!?
-
「利用できるネットワーク表示...
-
IPが振り分けられない
-
VH-50IIEというモデムと無線LAN...
-
東芝dynabook Satelliteでネッ...
-
BUFFALO無線LANルータWHR-G301N
-
無線LANは接続されているはずな...
-
無線LANの設定
-
無線LAN ブリッジモードの...
-
ブレーカーが落ちた後インター...
-
パソコンの無線LANについて
-
WHR-AMG54を使ったブリッジモー...
-
ADSLモデムとルーターを繋ぐと...
-
同一ネットワーク内の2つのアク...
おすすめ情報