- ベストアンサー
svchost.exe について
QNo.3159910、QNo.3161418で、カスペルスキーのアンチハッカーの設定について質問しています。 現在学習モードで、ネット接続時に何度も確認が出て(出すぎて)困っているのですが、 その元がGeneric Host Process for Win32 Services(svchost.exe)で、 受信UDPパケットのリモートIPアドレスの部分が変わるたびに、 通信するか遮断するか(特定ホストからのUDPを許可するかどうか)の確認メッセージを出している事が分かりました。 試しに遮断をするとサイトに繋がりませんでした。 毎回リモートIPアドレスを確認しても、私にはそれが何なのか分かりません。 なので安全なら設定で全部許可にしようと思っています。 このsvchost.exeによる通信は、全部許可にしても大丈夫なのでしょうか? それともセキュリティ上危ないでしょうか? WinXPです。
- みんなの回答 (4)
- 専門家の回答
質問者が選んだベストアンサー
svchost.exe は DLL に実装されたサービスを起動するためのホストプロセスなので、実際には何のサービスが動いているかを確認する必要がありますが、ま、大概大丈夫です。 心配であれば、通信しようとする具体的サービスを御確認ください。 大抵はosに実装されているサービスですが。まあ、100%安全とも言い切れないので。
その他の回答 (3)
- 2828neko
- ベストアンサー率50% (9/18)
Windowsのアップデートはきちんとやってますか? 最新の状態でもGeneric Host Process for Win32 Servicesのポップアップが出るなら、 ・カスペルスキーをアインストール→再インストールで確認 ・バックアップをとってからリカバリ、カスペルスキーをインストールして確認 を一段階づつ確認しながらやるしかないでしょうね。通常、正常ならばGeneric Host Process for Win32 Servicesは一回許可を出せばほぼ出てくる事はないので、Windowsかカスペルスキーのどちらかがおかしくなっていると思われます。
お礼
ありがとうございます。 Windowsのアップデートはこまめにやってます。 やっぱりどこかがおかしいみたいですね。 面倒だけど、リカバリが一番確実かもしれませんね。
- FMVNB50GJ
- ベストアンサー率27% (411/1520)
>>受信UDPパケットのリモートIPアドレスの部分が変わるたびに プロバイダーのDNSの設定は自動なら接続のたびに変わるはず ノートンなら自動でルールを作るが。 当方のプロバイダーはDNSを「自動に」と推奨しているが、固定している この場合、プロバイダーのDNS設定の説明書をよく読めば書いてあるはず P2Pソフトを使用している場合は除いて どのようなUDPパケットなのかわからないから困ったもの それ以外の場合についてはわからない
お礼
ありがとうございます。 プロバイダの説明書も読んでみます。
Kaspersky Internet Security のほかの部分のプロテクションサービスが有効でしょうから 今すぐ危険なわけじゃないでしょうが、なんかおかしいです。 そもそも、http://okwave.jp/qa3161418.htmlで2828nekoさんがアドバイスされていらっしゃいますが、 テンプレートのGeneric Host Processには19個のルールがあり、 これ以外に『受信UDPパケット』を特定ホストごとに許可しないとサイトに接続できないということが理解できません。 試しに、svchost.exeのルールをすべて削除して、Firefoxでサイトにアクセスしてみましたが、 『送信UDPパケット』でリモートポート53のポップアップ(DNS問い合わせ)を許可しただけでアクセスできました。 一度設定の「サービス」→「設定の管理」で「リセット」ボタンを押し、 再度アンチハッカーで学習モードにして、IEで動作確認してみられたらいかがでしょう。 DonutQを使ったことがありませんが、こちらもテンプレートのブラウザを選択することをおすすめします。 それでもまだ、Generic Host Process for Win32 Servicesで『受信UDPパケット』のポップアップがでるようでしたら サポートに問い合わせることをお勧めします。 http://www.just-kaspersky.jp/support/contact.html#support 蛇足ですがGeneric Host Processの19個のルールの中には受信も含まれますが、 ファイアウォールの設定としては送信のみの許可でサイトの閲覧はできるはずです。 参考 http://d.hatena.ne.jp/palm84/20050519/1116440581
お礼
ありがとうございます。 やっぱり、なんかおかしいですか。 色々試してみて、まだ出るようだったらサポートに問い合わせてみます。
お礼
ありがとうございます。 何のサービスが動いてるのか分かれば判断できるのですが、ポップアップからは Generic Host Process for Win32 Servicesとsvchost.exeぐらいしか分かりません。