ノートンインターネットセキュリティー2005のプログラム制御警告

このQ&Aのポイント
  • ノートンインターネットセキュリティー2004から2005に変えた直後から、リモートシステムへのアクセス警告が頻繁に出ています。
  • シマンテックのサポートによると、127.0.0.1へのアクセスを信頼ゾーンに登録することで解決できるとのことですが、試しても警告が続きます。
  • また、起動時には「Netspyトロイの木馬のデフォルト遮断」というルールの警告も表示されています。試してみましたが、解決しませんでした。
回答を見る
  • ベストアンサー

ノートンインターネットセキュリティー2005

ノートンインターネットセキュリティー2004から2005に変えたのですが、変えた直後からプログラム制御の警告が出て、「リモートシステムがこのコンピュータにアクセスしょうとしています」と起動時とネットに接続ごとに頻繁にメッセージが出るので(ローカルアドレスは常に127.0.0.1)(リモートアドレスは変わります) シマンテックのサポートから 「127.0.0.1へのアクセスのセキュリティ警告について」の文書を参考に、127.0.0.1を信頼ゾーンへ登録し文書どうりにやったみましたがあいかわらず警告メッセージが頻繁に出る。どうしたらよいでしょうか? セキュリティー警告「ルール「Netspyトロイの木馬のデフォルト遮断」に一致しました」がコンピュータ起動時に表示されるもの文章も参考にしてやってみましたがだめでした。

noname#106474
noname#106474

質問者が選んだベストアンサー

  • ベストアンサー
  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.1

ご質問のPCが他のPCとLAN接続されたりしてない場合 、『リモートシステムが…』という警告に対しては『常に遮断する』を選択してください。 お話にある、『127.0.0.1 へのアクセスのセキュリティ警告について』『セキュリティ警告: 「ルール「Netspy トロイの木馬のデフォルト遮断」に一致しました」がコンピュータ起動時に表示される』は今回のケースには当てはまらないものと考えます。 これらの項に該当するケースというのは、リモートアドレスとローカルアドレスが共に127.0.0.1の場合です。その場合、PCの中で動いているプログラム同士、または同一のプログラム内で通信が行われようとしています。これは『ループバック』と呼ばれるもので、必要に応じて許可する必要があります。 今回のケースではリモートアドレスが外部からのものになっているようですので、先述の対処法では対処出来ません。心当たりがなければ不正なアクセスですから、『常に遮断する』を選択して拒否してください。 一度『常に遮断する』で拒否を行っても、不正アクセスに使われるアプリケーションが違うものについては警告が出る可能性があります。その場合は同様な手法で遮断を繰り返してください。

noname#106474
質問者

お礼

早速の御返答ありがとうございました。

関連するQ&A

  • ノートンのInternet Security による接続遮断のことで

    昨日、次のようなことがありまして、その関係でおたずねします。 Air H" 接続で使っているパソコンなんですが、 「Internet Security 2003」の警告で、  『 IPアドレス 127.0.0.1 のコンピュータが   Netspy トロイの木馬のデフォルト遮断を使って   このコンピュータに接続しようとしました。 』 ということで、接続が遮断されました。 とりあえず、「IPドメインSEARCH」(http://www.mse.co.jp/ip_domain/) でそのアドレスを見てみましたら、 カリフォルニアの  「Internet Assigned Numbers Authority」 というサーバー登録機関(?)の名前が出てきたりしました。 ---- こういうのは初めてのことなんですが、 この後、どうしておけばいいものなんでしょうか? --

  • ノートンインターネットセキュリティのログの警告に

    メッセージ:ルール「Netspyトロイの木馬のデフォルト遮断」がlocalhost、1024を隠しました。 詳細:インバウンド TCP接続    ローカルアドレス、サービスは(0.0.0.0、1024)    リモートアドレス、サービスは(localhost、3014)    プロセス名はC:/WINDOWS/Explorer.EXE こんなメッセージが1秒位に3連続表示あります。 又、時々あります。 この意味は?

  • PC起動時のノートンインターネットセキュリティの警告

    こんにちは。 私のPC起動時に、 『IPアドレス127.0.0.1のコンピュータがnetspyトロイの木馬のデフォルト遮断を使ってこのコンピューターに接続しようとしました』 という警告が必ずでます。 最新verのウィルスチェックをしても何もでません。 もしセキュリティに問題がなければ起動時毎のこの警告はでないように設定したいのですが、どのようにすればいいのでしょうか? 指定IPは『ローカルローカルネットワーク上のコンピュータに属していますので、公開されているネットワーク情報またはドメイン情報はありません。』 とありますが、これはどういうことですか? 過去ログを見て似たような質問があったのですが、私にはよくわからなかったので、どうぞお教えください。

  • Norton の 「Security 警告」 の関係で

    今月のはじめから、 Norton Internet Security 2003 の 次のような「Security 警告」がしょっちゅう現れます。 『 IP アドレス 127.0.0.1 のコンピュータが、  Netspy トロイの木馬のデフォルト遮断を使って、  このコンピュータに接続しようとしました。』 で、「IP アドレス 127.0.0.1 のコンピュータ」 という部分は、いつも同じ番号です。 もし、その「IP アドレス 127.0.0.1」とかの特定のコンピュータが 悪意を持って何かやっているということでしたら、 いろんなところに向けてトライしているのかも知れないし、 だとすると、 いつまでも見逃しておかずにどこかで取り締まったり しないんだろうかと思ったりもするんですが、 その辺について何かご存知のことがありましたら、 よろしくお願いいたします。 --

  • ノートンインターネットセキュリティーのAlertTracker がでたあとの処置についてどうすればいいのか教えてください

    「<サイト>を 30 分間遮断しました」というノートンインターネットセキュリティーのメッセージが、今日は二回もでました。ほかのコンピューターのトロイの木馬によって使っているポートへ攻撃を受けているらしいです。そのたびに、再起動しています。システムは、win98です。CATVの常時接続です。しかし、平日使っているのは夜間のみです。 この場合、毎回再起動するのも面倒に思います。パソコンを起動したままでも、モデムをリセットすると、IPアドレスの割当は変更されるのでしょうか。

  • セキュリティ警告

    こんばんは、ちょっと意味がわからなくなったので質問します。 本日、パソコンを起動した時に(3回連続)“セキュリティ警告”のポップアップが出て以下の文面が表示されました。 -------------------------------------------------------------------------------------------------------------------- Norton Internet Scurity セキュリティ警告 *高危険度 ルールBla トロイの木馬のデフォルト遮断のセキュリティ警告を作成しました。 時間:      23:08 日付:      2005/09/30 プロトコル:   UDP(インバウンド) リモートアドレス:***.***.***.*** :**** ローカルアドレス:\\\.\\\.\\\.\\\ :\\\\ 場所:      デフォルト リモートコンピュータ(***.***.***.***)がリモートアクセスのトロイの木馬によってこのコンピュータの通常使うポートに対する接続を試行しました。 試行は遮断されました。 -------------------------------------------------------------------------------------------------------------------- >リモートコンピュータ(***.***.***.***)が この“が”がちょっと引っかかっていて、***.***.***.*** のアドレスはポップアップが出たパソコンのアドレスなので(Aとします)Aが試行した、となりますよね? 自分で自分を攻撃? 心配になり、Norton Internet Scurity2003のアップデートを行い、最新のものにしてからウイルススキャンを実行したのですが「脅威は見つかりません」となりました。 ということは外部からの接続が起動と同時に3度も連続して起こったのでしょうか? 偶然にしてはできすぎです。 どう解釈していいのかわからず質問しました。 よろしくお願いします。

  • ノートンインターネットセキュリティについて

    ノートンインターネットセキュリティを使っていますが、ネットに接続していると頻繁に「プログラム制御」の画面が出て困っています。 高度危険「リモートシステムがこのコンピュータにアクセスしようとしています」というメッセージがでて「許可」「遮断」を選択する画面ですが、どれが安全でどれが危険なのか見分け方が分からないので、とりあえず全部その都度遮断してます。 立て続けに10回以上出たりすることもありますし、文字の入力途中で出まくると、その度に入力しなおさなければならないのでうっとうしくてたまりません。それとも本当に毎日あちこちから攻撃されまくっているのでしょうか? 許可していいものは常に許可するようにルールを追加したいのですが、安全なものの見分け方を教えて下さい。リモートアドレスしか分かりませんがそれで安全な相手かどうかを知ることはできないのでしょうか? それとリモートアドレス、ローカルアドレスの下に「場所:ホーム」とあるのはどういう意味でしょうか?

  • Norton Internet Security

    よく、セキュリティ警告「トロイの木馬......でコンピューター遮断しました」の後Visual Trackingをしていくと世界のどこの場所からの攻撃かを特定してくれますが、その後どういうアクションをとればいいのでしょうか? ほっとおいてもいいのでしょうか? 気になりますのでどなたかサジェストいただければ幸いです。

  • Norton Internet Security2005について

    教えてください。 今まで、ノートンがトロイの木馬によってこのコンピュータの通常使うポートに対する接続を試行しました。試行は遮断されました。」というセキュリティ警告がPCの右下に出ていましたが、今後この警告表示を出さないにしてしまいました。 しかし、この警告を今まで通り攻撃があった時、表示させたいのですが、元の設定に戻す方法がわかりません。

  • ノートンを使っているのですが・・・。

    インターネットに接続する前から、 「Netspyトロイの木馬を使って、ローカルコンピューターに接続しようとする試みを遮断しました と、表示されるのですが、 電源を入れただけでも、このようなことがあるのですか? コンセントからもウイルスの恐れがあるのでしょうか? このような場合のセキュリティーはどうしたらよいのでしょうか?

専門家に質問してみよう