• 締切済み

Explorerが自分のローカルIPにアクセス?

OSはWindows Me、セキュリティソフトはAhnLabのV3ウィルスブロック2005インターネットセキュリティを使用しています。 Windowsの起動時にセキュリティソフトから 以下のような警告が出ました。 (xxx.xxx.xxx.xxxはそのPCに割り当てているローカルIPです。) ---- 2005/03/06 17:51:26 アプリケーションがインターネットにアクセスを試行 アプリケーション名: Microsoft Windows Explorer バージョン: 5.50.4134.100 会社名: Microsoft Corporation 実行ファイル: EXPLORER.EXE ファイルパス: C:\WINDOWS アクセスプロトコル: アウトバウンド UDP リモートネットワークアドレス: xxx.xxx.xxx.xxx , ポート(1029) ローカルコンピュータ : ポート(1029) ------------- これって、Explorerが何をしようとしているのでしょうか? 悪さをしているというわけではないでしょうが、 何を目的としてアクセスしようとしているのか不思議に思ったので質問しました。 よろしくお願いいたします。

みんなの回答

  • kuma-ku
  • ベストアンサー率54% (1558/2845)
回答No.2

RFC ではUDP:1029 を使用するサービスは明記されておらず、 一般用に使用されるポートになっています。 http://www.cse.ohio-state.edu/cgi-bin/rfc/rfc1700.html MS の文書の中にも、Explorer.exe がUDP を吐き出すような内容のものは見当たらないですし、 NIC の動作確認であれば、UDP では無くICMP を使うはずですし。。。 いったい何なんでしょう。。。

すると、全ての回答が全文表示されます。
  • kuma-ku
  • ベストアンサー率54% (1558/2845)
回答No.1

こんにちは 念のため、以下のページでオンラインスキャンを行ってみてください。

参考URL:
http://housecall.antivirus.com/housecall/start_jp.asp?i=big
angel-dust
質問者

補足

スキャンの結果は問題ありません。 起動時のこのアクセス行為(に係る警告メッセージ)は PCのセットアップ当初より起きております。 日常webページを閲覧する際は、Java、JavaScript、ActiveXをOFFにして使用しておりますし、 アングラ系や海外webページには一切アクセスしておりません。 また、メーラーは一切使用しておりません。 他にWindows2000+NortonInternetSecurityのPCも所有しておりますが、 そちらでも使用開始当初より、毎回起動時に 同様の警告メッセージが出てきます。 以上の状況より、トロイの木馬やSpyWareの可能性は低いと思います。 Windowsの決まり切った動作ではないかと思うのですが、 その目的がわからないので、質問させていただきました。 よろしくお願い致します。

すると、全ての回答が全文表示されます。

関連するQ&A