- ベストアンサー
開いているポート、インターネットへの通信動作の謎
- ポートを使用しているプロセスを確認する方法として、TcpViewやnetstat.exeを使用することができます。
- しかし、ブラウザで閲覧しているwebページと同じIPアドレスに[System Process]:0というプロセスがアクセスしている場合、その理由は謎です。
- 同様に、System:4というプロセスも具体的にどのプログラムファイルなのかは分かっていません。
- みんなの回答 (4)
- 専門家の回答
質問者が選んだベストアンサー
- ベストアンサー
ついでですから、FileListerというミニプログラムをご紹介します。 http://www.lavasoftsupport.com/index.php?showtopic=19875&pid=82613&mode=threaded&start= リンク↑をクリツクして、 bamajim Jul 23 2008, 05:22 PM Post #2などと書いてあるRepliesを探してください。 #2の中に 1. Go HERE and download File Lister.と書いてありますから、HEREをクリックしてFile Listerをダウンロードしてください。解凍して、FileListerというScript Fileをダブルクリックすると、ファイルが生成されます。その中に、下記のような情報も含まれます。 ====== Running Processes ======(一部抜粋) System Idle Process [0] System [4] smss.exe [684] \SystemRoot\System32\smss.exe winlogon.exe [812] winlogon.exe services.exe [860] C:\WINDOWS\system32\services.exe ・ ・ ・
その他の回答 (3)
Glary Utilitiesの使用例をご紹介します。 http://www.forest.impress.co.jp/lib/sys/file/delundel/glaryutils.htmlからGlary Utilitiesを入手したら、次のように実行してください。 Module→System Tools→Process Managerの順にクリツクする。Process Managerが開くので、System Idle Process(PID 0に相当する)をハイライト表示して右クリックでShow Detailsを選んでください。すると、使われているモジュールの名称が下記のように一覧表示されます。 C:\WINDOWS\system32\ntdll.dll C:\WINDOWS\system32\kernal32.dll ・ ・ ・ 一覧表示の内容はインストールしたソフトにより異なります。Process Explorerのほうが情報量が多いが、走っているソフトをチェックするだけなら、Glary Utilitiesが見やすいと思います。
お礼
これもありがとうございます。
えーと、ソフトの名称はここ↓に書いてありますよ。読んだ? http://www.atmarkit.co.jp/fwin2k/bookpreview/insidewin4/insidewin4_07.html で、質問者さんのPCの接続時にどんなソフトが動いているのかは、私には分かりません。Glary UtiliesやProcess Explorerなどのソフトでexeの名称が確認できますので、そちらを使ってください。Process Explorerでチェックしていると、接続するたびにアレコレと名前がずらずらでてくるので、いちいち書ききれません。私はこれらでprocessを確認しているだけです。
お礼
これはありがとうございます。
system process 0はsystem idle processのこと。Idle、つまり、systemは待ちの状態にある。正規のプロセス。 system process 4はsystem process (PID 4)、つまり、NT Kernelのこと。これが無いとPCが動かないよ。正規のプロセス。 Windowsの専門家ではないので、ここ↓を読んでね。 http://www.atmarkit.co.jp/fwin2k/bookpreview/insidewin4/insidewin4_07.html ネットアクセス直後に、system process PID 0の中身をチェックすると、海外のデータセンターのIPアドレスがtime waitの状態でぞろぞろ出てくる。意図的にアクセスしたサイトとは一見無関係のIPアドレスばかりなので調べてみると、業務内容はserver monitoring、marketing、・・・・といろいろ書いてある。ブラックな会社ではないけど、こちらが気がつかないうちに意図せぬ会社のサーバーと通信している(アクセスを覗いている人たちがいる)、と自覚したほうがいいですね。だからといって、何がどうなるという話でもありません。
補足
ありがとうございます。 system process 0 の外部(リモートポート80,443)への通信をパーソナルファイアウォールで取捨選択したいんですけどsystem process 0のフォルダとファイル名はわかりますか(例 C:\WINDOWS\system32\svchost.exeとか)? あとsystem process (PID 4)のフルパスも知りたいです。
お礼
ありがとございます。