• ベストアンサー

ファイアウォールの表示で。

windows NT Logon Applicationがインターネットにアクセスしようとしています。 とパソコン起動時に毎回表示されます。 (どんなものかわからなかったので、念のため拒否設定を記憶させていないので) これは、どんな意味なのかわかりますか? 自分でも調べてみたんですが、よくわかりませんでした。 ちなみに、今使用しているパソコンは、WindowsXP2です。

質問者が選んだベストアンサー

  • ベストアンサー
  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.3

2番さんと基本的に同意見です。まずは感染のチェックが必要。 まずご利用になっているウイルス対策ソフトやスパイウェア対策ソフトで全体スキャンを行い、それで不足なら検出力に定評のあるカスペルスキーのオンラインスキャンなんかを。 http://www.kaspersky.co.jp/virusscanner 一方、Googleで検索して次のページを見つけました。 http://www.windowsbbs.com/showthread.php?p=148817 上記ページからリンクされている次のページも見てみてください。 http://www.windowsbbs.com/showthread.php?s=&threadid=29067&highlight=registry+scheduled 必要に応じてWeb翻訳を利用してください。 http://honyaku.yahoo.co.jp/url 上記ページでも触れられていますが、もしも感染の影響を受ける類のWinlogon.exeが発見出来なかった場合には、Winlogon.exeがインターネットに接続しようとする原因は、共有設定が行われているプリンタや共有先PC上のタスクを探しに行くためである、と考えられるようです。 http://www.windowsbbs.com/showthread.php?s=&threadid=29067&highlight=registry+scheduled にて引用されているレジストリ編集の手法と全く同様な手順を紹介しているページを別に見つけましたのでそちらもご覧ください。 http://journal.mycom.co.jp/column/winxp/047/index.html もしも98/Me機と共有設定を行っていて、なおかつそこに接続されているプリンタの共有の必要がないなら、上記ページ通りの設定を行うことでWindows NT Logon Applicationがインターネットに接続しようとする現象は収まるのではないかと思われます。 もし、そうしたプリンタをXP機でも共有して利用したいのであれば、この通信は逆に許可するべきなのかも知れません。 以上、私自身は自分の利用環境でLAN接続や共有を利用した経験はなく、そっち方面の知識は疎いので、参考までということでお願いします。 また、よりそちら方面に造詣の深い方からの補足も歓迎いたします。

eribiyori
質問者

補足

回答ありがとうございます。 今、別のパソコンからなので帰ってからURLを参考にして調べてみたいと思います。

その他の回答 (3)

  • waros99
  • ベストアンサー率29% (162/544)
回答No.4

こんにちは。 ボクはその筋のコミュニティーの潜入調査やVirtual Machine上でAVのスキャンやPFWの検知をすり抜けるMalwareの動作解析みたいなことをやってます。 まあ、winlogon.exeですけど、常識的に考えてローカルへのアクセスならいいでしょうけど、Internetへのアクセスは×でしょ。正規のwinlogonはシステムディレクトリにありますが、そのプログラムのパスを確認したらどうですか。同名のMalwareがあるようですから。 ちなみに正規のwinlogonは、ブートシーケンスの途中に登場します。以後システムプロセスとして常駐します。

noname#151570
noname#151570
回答No.2

次(Windowsのタスク,プロセスのリスト)によると、Windows NT Logon Applicationは、microsoftのwinlogon.exeと読めます。 http://cowscorpion.com/tasklist/tasklist/w.html このexeファイルは、私もC\Windows\System32に存在しますし、現在の使用時にタスクマネジャーを確認すると、ユーザー名が「SYSTEM」のプロセスとして動いています。 また、単体のFirewallソフトでも、これ(説明項目にwindows NT Logon Applicationと表示)が通信を許可したアプリケーションとして表示されています。 もちろん、変なウィルスやスパイウェアは全くなく、障害は出ていません。 さらに、昼間に他のパソコンでもwinlogon.exeがタスクマネージャーにあることを確認しました。 一方、表のその下に同じ、Winlogon.exeがあって、Malwareとあります。 これは色々なタイプがあるようですね。 微妙ですが、今現在、許可しない状態で、タスクマネージャーを確認して上記の情報から判断できないでしょうか。なければ許可して大丈夫と思いますが・・・。

eribiyori
質問者

補足

回答ありがとうございます。 今、別のパソコンからなので帰ってからURLを参考にして調べてみたいと思います。

  • FMVNB50GJ
  • ベストアンサー率27% (411/1520)
回答No.1

「パソコン起動時に毎回表示」しているのはどのソフトですか。 ノートンだとはじめに使うソフトでよく出ますが、一度ルールを決めてしまえば出なくなりますから。 あるソフトは、使用するたびにサイトに接続するものがあります。ネット接続可能な場合。 http://www.higaitaisaku.com/hijackthis.html 自動起動するものを調べてみては。

eribiyori
質問者

お礼

回答ありがとうございます URL、参考にしてみます。

関連するQ&A