- ベストアンサー
ネット未接続なのにsvchost.exeが謎のIPアドレスにつながる
- みんなの回答 (2)
- 専門家の回答
質問者が選んだベストアンサー
OSはVistaですか? http://www.microsoft.com/japan/technet/community/columns/cableguy/cg1106.mspx http://www.wdic.org/w/WDIC/%E3%83%9E%E3%83%AB%E3%83%81%E3%82%AD%E3%83%A3%E3%82%B9%E3%83%88%E3%82%A2%E3%83%89%E3%83%AC%E3%82%B9 マルチキャストアドレスですが、VistaではLLMNRという名前解決のためのプロトコルです。
その他の回答 (1)
- outerlimit
- ベストアンサー率26% (993/3718)
127.0.0.0 と同類のアドレスのはずです (セルフテスト用の仮想アドレス)
お礼
そうですか。ありがとうございました。
関連するQ&A
- svchost単体でのリバース接続は出来ますか?
ログを見ているとGeneric Host process for Win 32services(svchost.exe)が プロトコル:UDPパケット送信 リモートアドレス:255.255.255.255 リモートポート:67 プロトコル:UDPパケット送信 リモートアドレス:239.255.255.250 リモートポート:1900 の通信をしています。 Generic Host process for Win 32services(svchost.exe)の通信しているリモートアドレスが リモートアドレス:255.255.255.255 リモートアドレス:239.255.255.250 この2つだけの場合、マルウェアに感染しているとこのリモートアドレスだけで ブラウザなどの他のアプリを使わず、Generic Host process for Win 32services(svchost.exe)単体でリバース接続は可能でしょうか? Generic Host process for Win 32services(svchost.exe)以外のアプリ(ブラウザなど)で不審な接続先はありませんでした。
- ベストアンサー
- ウィルス・マルウェア
- svchost.exe について
QNo.3159910、QNo.3161418で、カスペルスキーのアンチハッカーの設定について質問しています。 現在学習モードで、ネット接続時に何度も確認が出て(出すぎて)困っているのですが、 その元がGeneric Host Process for Win32 Services(svchost.exe)で、 受信UDPパケットのリモートIPアドレスの部分が変わるたびに、 通信するか遮断するか(特定ホストからのUDPを許可するかどうか)の確認メッセージを出している事が分かりました。 試しに遮断をするとサイトに繋がりませんでした。 毎回リモートIPアドレスを確認しても、私にはそれが何なのか分かりません。 なので安全なら設定で全部許可にしようと思っています。 このsvchost.exeによる通信は、全部許可にしても大丈夫なのでしょうか? それともセキュリティ上危ないでしょうか? WinXPです。
- ベストアンサー
- ウィルス・マルウェア
- ポートとsvchost.exeについて
svchost.exeというのが15個立ち上がっていて、ポートをリスニングさせていました。非常に心配なのですが、これらは大丈夫なのでしょうか?ファイル共有やメッセンジャーがその中の一つだとは聞きましたが、多すぎると感じています、何か変なプログラムがなりすましている可能性など考えられますでしょうか?もしよろしければ、svchostによってリスニングされているポートをリスト致しますので診ていただけないでしょうか?また、こういうことについて勉強をしたいのですが、砕いて解りやすく説明されているサイトなどありましたら、どうかよろしくお願いいたします。
- ベストアンサー
- ネットワーク
- IPアドレスの固定化をするとネットに接続できないのですが…
こんにちは。 WarRockというネットゲームをプレイしているのですが、P2P方式でデータを通信しているらしく、ルーターのポート開放をしていないので特有の障害が起きます。 それでポートを開放しようと思いましたが、IPアドレスを固定化すると、ネットに接続できなくなってしまうんです。 http://warrock.jp/gamestart/communication.asp ここにIPアドレス固定化の方法が書いてありますが、手順5のIPアドレスの末尾を100~200の自由な数値に変更して、デフォルトゲートウェイと優先DNSサーバーの数値も固定化して、自動取得をしないように設定すると接続できなくなります。 どうすればIPを固定化しても接続ができるようになるでしょうか? 当初はモデムしか使っていないので、ルーターのポート開放は関係ないと思っていましたが、使っているADSLモデムが富士通製のFLASHWAVE 2040 M1で、ルータ機能のついたもののようです。ポート開放の設定欄があったので間違いないと思います。 詳しい方がいらっしゃいましたら、解答をよろしくお願いいたします。
- ベストアンサー
- その他(インターネット接続・通信)
- IPアドレスが変わる
ADSLモデム ルーターからLAN HUBを介してApple AirPort Extremeに有線で繋いでおり、そのLANポートから有線でPhilips VOIP841を繋いでいます。その他に4つのMacが有線、無線で繋がっており、IPアドレスはDHCPを使ってADSLモデム ルーターが全てに自動で振っています。 WebブラウザでADSLモデム ルーターのサマリーでIPアドレスとを確認していると、VOIP841のIPアドレスが不定期に変わっていきます。初期は192.168.1.10だったのが、ある日一日ぐらいの間に4桁目が10位進み192.168.1.20になり、今日見てみると192.168.1.27です。進み方の速さの傾向はよく分かりません。一気にすすんだり、全くすすまなくなったり。 ADSLモデム ルーターのサマリーには、IPアドレス/機器名/MACアドレス/ステータスがそれぞれのIPアドレスごとにのっており、本来ならば一つの機器に対してIPアドレスは1つ表記されているはずです。 しかしモデムをリセットしないと、例えば上記の一日に10進んだ場合、VOIP841が10行あり、10個異なるのIPアドレスが同じ機器名、同じMACアドレスと共に表記されます。 この原因はモデムにあるのでしょうか、VOIP841にあるのでしょうか。 解消することは出来るでしょうか。VOIP841もモデムも最新のファームウエアで何度もリセットしてみました。
- ベストアンサー
- ネットトラブル
- svchost.exeがどこかと接続しようとします
こんばんは windows7のsystem32\svchost.exeなのですが 数日前からどこかに接続しようとします。 そのたびファイアウォールが「ブロックしますか?」 と言ってくるのでブロックしているのですがインターネットするたび 毎回なので少し面倒になってきました。 SvchostAnalyzerでどういったsvchost.exeなのか調べてみたのですが よく分らず困っております。 接続させても問題ないのでしょうか? それともずっとブロックしても問題ないのでしょうか?
- ベストアンサー
- ネットワーク
- svchost.exe
PFWを使っていると、svchost.exeが頻繁にネットにアクセスしています。 タスクマネージャーでも5つ起動しています。 svchost.exeとは一体何なのでしょうか?
- ベストアンサー
- Windows XP
- SVCHOST.EXEってなんですか?
先日ウイルスバスター2003をインストールし、パーソナルファイアーウォールもインストールしました。そして翌日パソコンを立ち上げたら {外部への接続が検出されました。 この接続への処理を選択してOKをクリックしてください。} アプリケーション/プログラム: SVCHOST.EXE ポート番号: 1900 プロトコル: UDP と出ました。 これは許可すべきか拒否すべきかどちらにしたら良いでしょうか? また、ウイルスバスターのパーソナルファイアーウォールのログを見ると 送信先IPアドレス 239.255.255.250 ポート番号1900 プロトコル:UDF に30秒ごとに1度に10回ぐらいログが残っています。 いったいどうしたらよいのか全くわからず困っています。 ウイルス検索もしてみましたが何も引っかかりませんし、 機種はNECのVALUESTARVL3001D(WindowsXP)で再セットアップを してみましたが全く変わらず、相変わらず 30秒に1回ぐらいのペースで1度に10回ぐらいのログが残っています。 とにかく自分の知らないところで通信をしようとしているのは大変不気味で 何とかしたいのですが誰か教えてください。 よろしくお願いいたします。
- 締切済み
- ネットワーク
- svchost.exe について
svchost.exe (Networkervice)がWindowsのソリースモニターのネットワークにあるんですがこれは一体何ですか。 また、しばらく見ているとsvchost.exe (LocalServiceAndNoImpersonation)が突如現れたりするんですが、マルウェアなんでしょうか。 分かりにくくて申し訳ないんですがよろしくお願いします。 あとOSはWindows7の64bit
- ベストアンサー
- ネットワーク
- 不正アクセス対策のグローバルIPアドレス変更は無意味?
不正アクセス対策のためのグローバルIPアドレス変更(ADSLモデムのアダプタをコンセントから抜くこと)ですがグローバルIPアドレスが変わってもmacアドレスが同じならmacアドレスからグローバルIPアドレスを割り出され、結局ポートスキャンや攻撃されます。 というかDHCP機能でグローバルIPアドレスが割り当てられてない状態でインターネットプロパイダのDHCPサーバへローカルポート68からリモートポート67へパケットを送信し、次の受信パケットでグローバルIPアドレスを付与されるわけですが受信パケットはどうやってこちらのクライアント機を特定して戻ってくるんですか?やっぱりこちらのクライアント機のmacアドレスかADSLモデムのmacアドレス目がけてですよね? そうだとやっぱり不正アクセス対策のためにはグローバルIPアドレスとmacアドレスの両方変えないと意味無いんですよね?
- ベストアンサー
- ネットワーク
お礼
ありがとうございました。解決しました。