- ベストアンサー
FireWallのメッセージの意味
時々、FireWallが立ち上がり、以下の接続を承認していいかと聞いてきます。 これは、わたしのPCが何をしているのでしょうか? アプリケーション名 : Microsoft Generic Host Process for Win32 Service バージョン : PCからインターネットへの接続 プロトコル : UDP リモートIPアドレス : 999.99.999.99:99999(←この数字は変えてあります) ローカルポート番号 : 1031 プログラム名 : C:\WINDOWS\System32\svchost.exe
- みんなの回答 (1)
- 専門家の回答
質問者が選んだベストアンサー
アプリケーション名 : Microsoft Generic Host Process for Win32 Service プログラム名 : C:\WINDOWS\System32\svchost.exe であれば、ユニバーサルプラグアンドプレイの可能性があります。下記リンク参照 【シマンテック:サポート文書】 http://service1.symantec.com/SUPPORT/INTER/nisjapanesekb.nsf/jp_docid/20020330012306166 ユニバーサルプラグアンドプレイについては、下記を参照下さい。オンライン対戦ゲームやメッセンジャーにも使われているようです。 【ブロードバンド辞典:ユニバーサルプラグアンドプレイ】 http://bit-drive.e-words.ne.jp/w/E383A6E3838BE38390E383BCE382B5E383ABE38397E383A9E382B0E382A2E383B3E38389E38397E383ACE382A4.html ただし、svchost.exeは本来Windowsのプログラムですが、ネットワーク感染型ウィルスが作成するsvchost.exeもあります。 いろいろ調べてみたところ、下記サイトにてトロイの木馬が使用するポート一覧に、Port1031が載っていました。 【セキュリティの話 <危険なポートと安全なポート>】 http://sakura.canvas.ne.jp/spr/mycroft/dat/security/port.html お使いのセキュリティソフトは何をご使用でしょうか?たぶん大丈夫だとは思いますが、ウィルスに感染している場合も考えられるので、現在使用のウィルス対策ソフト(もちろん最新の状態)以外にも、オンラインスキャンなどで念のためチェックしてみてはいかがでしょうか? オンラインスキャンの一例として、アンチドートを紹介します。これはプログラムをダウンロードしてファイルを実行するタイプのもので、駆除はできません。 ですが、ウィルスバスターやノートンアンチウィルスで検出できなかったウィルスを検出してくれたこともありますので、試す価値はあると思います。 【アンチドート】 http://www.vintage-solutions.com/Japanese/Antivirus/Super/index.html
お礼
お礼が大変遅くなり申し訳ありませんでした。 アンチドートは試してみましたがウィルスは発見されませんでした。