- ベストアンサー
Generic Host Process for Win 32 Service とポート135について
セキュリティソフトにZoneAlarmを使っています。 OSはWindows XP Pro SP2です。 本日パソコンを立ち上げたところ、 「Generic Host Process for Win 32 Serviceがインターネットに接続しようとしました」という旨のメッセージが表示されました。 発信元は0.0.0.0:135で、IPアドレスを取得する前に、こういった動作が起こったことに疑問を抱いています。 また、以前はこういう類のメッセージは出てこなかったのですが、ウィルスあるいはスパイウェアを疑うべきでしょうか。 135番ポートからの発信というのも気になります。 ご教示願えれば幸いと存じます。 よろしくお願いいたします。
- みんなの回答 (3)
- 専門家の回答
質問者が選んだベストアンサー
こんにちは。 私はクラッカーコミュティーの潜入調査や対策ソフトの多角的性能テストなどをしております。 それはDHCPの動作と思われます。DHCP DISCOVER。 135はポートマッパーです。
その他の回答 (2)
- wamos101
- ベストアンサー率25% (221/852)
#1です。 >DHCPに問い合わせに行く時の動作と考えてよろしいでしょうか? 違いますよ。IP ConfigurationのためにDHCPサーバーを探しに行くときのものです。ブロードキャストで行います。まだ自PCのIPアドレスが未確定のため発信元IPが0.0.0.0になっているのです。
お礼
大変よくわかりました。 ありがとうございました。
- ryu-fiz
- ベストアンサー率63% (2705/4228)
ウェブ検索などを元に様々な情報を調べた感じ、Generic Host Process for Win 32 ServiceとServices and Controller appに関しては許可を与えても差し支えないという記述が多いように思われます。当方のSygate Personal Firewallでもこの2つには許可を与えていますが…何ら問題ありません。 >発信元は0.0.0.0:135で、IPアドレスを取得する前に、こういった動作が起こったことに疑問を抱いています。 1番さんに同意です。『IPアドレスを取得する』際に必要に応じて発生する通信だと思われますから、多分これを拒否するとインターネットの正常利用が出来なくなると思われます。当方のSygateのログにも同様な通信は記録されてたと記憶してます。 どうしても納得出来ないなら、しばらくブロックして様子を見てください。いずれ通信が正常に出来なくなるタイミングが発生すると思いますので、それが確認出来たら許可を与えるというのではどうでしょうか?
お礼
ありがとうございます。 正常動作の上で、ネットワークへの接続するかしないかを聞かれているように思います。 しばらく様子を見てみます。
お礼
ご回答ありがとうございます。 DHCPに問い合わせに行く時の動作と考えてよろしいでしょうか?