• ベストアンサー

ファイヤーウォールのログ

OSは98MeとXPの2台に共通してですが、IE6(SP-1)でウイルスバスター2003を入れています。ファイヤーウォールのセキュリティレベルは高に設定しています。 最近、IEを開こうとするとたまにですが、許可・拒否の通知が出るのです。 Svchost.exeと書いてあるのでいつも拒否にしています。念のためスパイウェア(spybot)も検索していますが、cookie系の物しか検出されません。 このexeファイルは拒否し続けたほうがいいのでしょうか?これによって障害が出ているとは思いません。

質問者が選んだベストアンサー

  • ベストアンサー
noname#6461
noname#6461
回答No.1

WindowsMeの方は分からないので、XPについてだけお答えします。 Svchost.exeはWindowsXPのシステムファイルです。 DLLファイルで構成された各種サービスを呼び出すために使われています。 具体的にはWindowsの自動更新や時刻調整などが利用します。 (ファイアウォールのログに通信先のアドレスが残っていませんか? microsoft.comやwindows.comなどになっていれば問題ないと思います) ただし、ファイルの存在場所がsystem32以外の場合は注意して下さい。 偽装されたウイルスやトロイの木馬のファイルの可能性大です。 Svchost.exeが呼び出す機能については参考URLをご覧下さい。

参考URL:
http://unyorle.s25.xrea.com/svchost.htm,http://www.geocities.co.jp/SiliconValley-SanJose/3220/XP-service.htm
botoyan
質問者

お礼

ありがとうございます。わかりやすいサイトでした。

関連するQ&A

  • ファイヤーウォールソフトに付いて

    ファイヤーウォールソフトに付いて教えていただきたいことがあります。 ファイヤーウォールソフトの設定の中に、交信の拒否(deny)というのと、許可(permit)というのがありますが、~を許可するということは、必然的に~以外を拒否するというのを含んでいると思いますので、 安全なものだけ通す(設定は許可(permit)のみでやる)ということだけいいと思うのですがどうなのでしょうか? また、許可(permit)のみでやっている(と思われる)ZoneAlarmは、その点でセキュリティーが落ちるのでしょうか?

  • これって何 !! どうするの !!

    コンピュータは全くのトーシロです。そこでどなたか教えて下さい。 1 ウイルスバスター2004のファイヤウォールの設定を (止せば良いのに)「高」にしたところ (1) svchost.exe (2) idl.exe が接続しようとしているとのメッセージが出ます。 これってなんですか。 2 人の真似をして「spybot」でコンピュータ内をスキャンしたところ、「DSO Exploit 5件」と表示されました。そして修正・削除しても消えません。なおウイルスバスターでは何も掛かりません。 これって放っておいて大丈夫でしょうか。

  • ファイアウオールのアップデート

    ウイルスやスパイウェアのアップデートは更新した定義ファイルやウイルスの疑いのアル拡張子から脅威を検出しますがファイアウオールの更新は何ですか?

  • ファイヤーウォールにIEのcookieがあるということは?

    MACのSafariを使用してインターネット接続していますがインストールしているファイヤーウォールのcookieの保存のところにIEのcookieが2ヶありました。サイトを見るときにIEを使用していなくてもIEのcookieが保存されることがあるのでしょうか? また、私自身はIEをインストールした覚えがないのですがMACは標準でIEがあらかじめ入っているのでしょうか?あるいはSafariを使ってどこかのサイトをみるとIEが自動的にインストールされることがあるのでしょうか?

    • ベストアンサー
    • Mac
  • ファイヤーウォールの設定についてお聞きしたいのですが

    ファイヤーウォールの設定についてお聞きしたいのですが 現在LogMeInを使用しているのですが、先日あるパソコンを登録して、自宅のパソコンからLogMeInを利用した所、普段は表示されない、windowsファイヤーウォールの警告がでました。 (もしかしたら、同時に開いていた非アクティブのサイトだったかも分かりません) firefoxの通信とあったので、例外設定で許可をしたのですが、その20分後、ウィルスバスターの監視ソフトのタスクなどが高いCPU使用率をしめし、全体で100%という状態になってしまいました。 いろいろいじった結果、ファイヤーウォールのfirefoxの例外設定を解除したところ、落ち着いたみたいでした。(それ以外にも、ネットを切って再起動すると大丈夫でした) ウィルスバスターでスキャンもしましたが、特に問題はなかったと思います。 そこで質問なのですが、ブラウザをファイヤーウォールの例外に設定すると、ブラウザを介したさまざまな通信が許可されてしまうのでしょうか? 今回の事で、原因がいまいち分からずに不安なのでよろしくお願いします。

  • スパイ防止とファイヤーウォールの違い

    こんにちは。 PCは表面的な事しかよく分からずいろんな疑問にぶち当たってしまいます。 いまちまたでいろいろとスパイウェアの検出とか防止用のソフトがありますよね。 スパイを検出して削除するのはわかるんです。 一方、スパイが入るのを防止するソフトってありますよね。 あれっていうのは、「ファイヤーウォールで不正なアクセスを防止する」という事で代用できる(つまりファイヤーウォールを入れてあればスパイ防止ソフトはいらない)という事なのでしょうか? それともやっぱりファイヤーウォールでしっかり守っていても、スパイ防止とは質が違うのでしょうか? どうかよろしくお願いいたします。

  • ファイヤーウォール、役に立っているの?

    IEを6.0に変えてからファイヤーウォールがルールウィザードの状態だとインターネットに接続できない状況が続きます。許可優先モードでしか快適にネットができないのですが、大丈夫でしょうか?

  • ファイヤーウォール

    ウイルスセキュリティーのファイヤーウォールの設定なのですが、ゲーム(マルチプレイ)をするときに、許可してるのにできないないのですが、何か他に設定は必要でしょうか? とりあえず、設定はインターネット、ローカルLAN設定とも低の設定にしています。 あと、関係あるか解りませんが、IP固定もしています。 今まで、バスターとノートンを使ったことはあるのですが、このような症状がでなかったので、設定の問題かなーと思います。 誰か解ればお返事お願いします。

  • ウィルスドクターver.10ファイヤーウォール

    先日発売されたウィルスドクターver.10+ファイヤーウォール を購入しました。 インストール行う前に不明な点がありご質問させてください。 説明書にスパイウェア対策機能マークがあるのですがどの程度 のスパイウェア対策がついてるのかよくわかりませんが あのォ…これをインストールするとSPYBOT S&Dは削除する 必要がありますか? ウィルスドクターとSPYBOTの組みあわせを使ってる方いらっ しゃいますか?

  • ウイルスバスターのファイヤーウォールが機能しません。誰か教えてください!!

    私はまだウイルスバスターの会員ではありません。私はADSLを使っています。ウイルスバスターの家庭内ネットワーク2に設定しています。許可していないところからの接続があった時にプロパティを開き拒否するに入れますが何度も同じIPアドレスから接続されます。拒否ボタンを押してもその画面が絶え間なく続いて出るようになりました。 送信元ポートはN/A、プロトコルはIGMPとなっています。Windowsのファイヤーウォールは無効にしています。何が原因なのでしょうか?誰かアドバイスお願いいたします。