• 締切済み

ファイアーウォールの設定

現在CATV(ZAQ)の無料セキュリティーサービスというものに入っているのですが、WEBを見ていると”Firewallは以下のアプリケーションの通信を保留しています。Microsoft Generic Host Prosess for Win32 Service PCからインタネットへの接続、プログラム名:C\WINDOWS\System32\svchost.exe、このアプリケーションの接続を許可しますか?”という画面が出てきます。 このSystem32\svchost.exeというのは何でしょうか? 常に許可をしていいものかどうかわからないのでいつも今回だけ遮断にしています。 アドバイスをお願いします。

みんなの回答

  • kerman
  • ベストアンサー率75% (1048/1392)
回答No.1

参考ということで、Symantecのこの件に関するKnowledge Baseです。 Symantec Japan support よくある質問 Windows XP環境で「Generic Host Process for Win32 Services」の警告が表示される http://service1.symantec.com/SUPPORT/INTER/nisjapanesekb.nsf/jp_docid/20020330012306166 念のため、お使いのサービス元に問い合わせるなりして慎重にご判断下さい。

関連するQ&A

  • ファイアウォール 送信の警告

    OS→XPSP2 ウィルスバスター2005のパーソナルファイアウォールのセキュリティレベル高にして、 送信の警告が出ました。 起動時(何もしていない時)に9つくらい出ました。スパイウェアかも?と思い、レスしました。 警告ウィンドウで除外リスト(拒否)に加えたものをいくつか書きます。↓ 1 説明:Generic Host Process for Win32 Services 対象:指定のアプリケーションGeneric Host Process for Win32    →C:\WINDOWS\SYSTEM32\SVCHOST.EXE(参照タブがある欄) 接続:送信 プロトコル:UDP ポート:123 IPアドレス:207 46 130 100 2 説明:Generic Host Process for Win32 Services 対象:指定のアプリケーションGeneric Host Process for Win32    →C:\WINDOWS\SYSTEM32\SVCHOST.EXE(参照タブがある欄) 接続:送信 プロトコル:TCP ポート:80 IPアドレス:207 46 157 125 3 説明:Generic Host Process for Win32 Services 対象:指定のアプリケーションGeneric Host Process for Win32    →C:\WINDOWS\SYSTEM32\SVCHOST.EXE(参照タブがある欄) 接続:送信 プロトコル:TCP ポート:80 IPアドレス:207 46 253 125 4 説明:Generic Host Process for Win32 Services 対象:指定のアプリケーションGeneric Host Process for Win32    →C:\WINDOWS\SYSTEM32\SVCHOST.EXE(参照タブがある欄) 接続:送信 プロトコル:TCP ポート:80 IPアドレス:207 46 253 93 これって。。。スパイウェアなのでしょうか? 起動時にいきなり沢山出てきてびっくりしました。 詳しい方、よろしくお願いします。

  • FireWallのメッセージの意味

    時々、FireWallが立ち上がり、以下の接続を承認していいかと聞いてきます。 これは、わたしのPCが何をしているのでしょうか? アプリケーション名 : Microsoft Generic Host Process for Win32 Service バージョン : PCからインターネットへの接続 プロトコル : UDP リモートIPアドレス : 999.99.999.99:99999(←この数字は変えてあります) ローカルポート番号 : 1031 プログラム名 : C:\WINDOWS\System32\svchost.exe

  • ウイルスバスターを使っています。許可していいものかどうかわかりません。

    Generic Host Process for Win32 Serices。C:\WINDOWS\system32\svchost.exeと書いてありました。分かる方がいましたら教えてください。これは接続許可してもいいのものでしょうか?

  • このソフトはなんでしょう?

    私はプロバイダーが提供しているMyFirewallという セキュリティソフトを使っているんですが、 インターネット中に前ぶれなく、このソフトが 以下のアプリケーションがインターネットに接続 しようとしているのを許可しますか?と聞いてきます。 これをいつも許可するように設定してもいいでしょうか。(念のため一部伏字にしました) アプリケーション名 : Microsoft Generic Host Process for Win32 Service バージョン: PCからインターネットへの接続 プロトコル: UDP リモートIPアドレス : 222.***.***.7:48**2 ローカルポート番号 : **** プログラム名: C:\WINDOWS\System32\svchost.exe

  • svchost.exeを削除したい

    svchost.exeはwindowsの不明なサービスにでてきますが、やはりPCが重くなる原因かと思います。 名前がほかとは区別できないのでsvchost.exeを削除したり、サービスを止めることができません。 Process Hackerなるソフトによると私のPCでもいくつかsvchostが動いていました。 Generic Hostという名前が説明についているだけでまったく実体がつかめません。 どうやってどのsvchostが不要なのかを調べる方法ないでしょうか?

  • svchost単体でのリバース接続は出来ますか?

    ログを見ているとGeneric Host process for Win 32services(svchost.exe)が プロトコル:UDPパケット送信 リモートアドレス:255.255.255.255 リモートポート:67 プロトコル:UDPパケット送信 リモートアドレス:239.255.255.250 リモートポート:1900 の通信をしています。 Generic Host process for Win 32services(svchost.exe)の通信しているリモートアドレスが リモートアドレス:255.255.255.255 リモートアドレス:239.255.255.250 この2つだけの場合、マルウェアに感染しているとこのリモートアドレスだけで ブラウザなどの他のアプリを使わず、Generic Host process for Win 32services(svchost.exe)単体でリバース接続は可能でしょうか? Generic Host process for Win 32services(svchost.exe)以外のアプリ(ブラウザなど)で不審な接続先はありませんでした。

  • Generic Host process Win32 Service

    Generic Host process Win32 Service svchost 222,146,35,186 DNS FireWall によるAccessの許可を求めるのにいつも良く出てきますが実際なんでしょうか?

  • svchost.exe について

    QNo.3159910、QNo.3161418で、カスペルスキーのアンチハッカーの設定について質問しています。 現在学習モードで、ネット接続時に何度も確認が出て(出すぎて)困っているのですが、 その元がGeneric Host Process for Win32 Services(svchost.exe)で、 受信UDPパケットのリモートIPアドレスの部分が変わるたびに、 通信するか遮断するか(特定ホストからのUDPを許可するかどうか)の確認メッセージを出している事が分かりました。 試しに遮断をするとサイトに繋がりませんでした。 毎回リモートIPアドレスを確認しても、私にはそれが何なのか分かりません。 なので安全なら設定で全部許可にしようと思っています。 このsvchost.exeによる通信は、全部許可にしても大丈夫なのでしょうか? それともセキュリティ上危ないでしょうか? WinXPです。

  • Outpost Firewallのアプリケーション設定

    Outpost Firewallを使用し始めたのですが、以下のような点でアプリケーションの設定をするコツがわからず少し戸惑っています。 1.LSA Shell (Export Version)の役目と設定方法。 2.Generic Host Process for Win32 Servicesの役目と設定方法。 使用環境 OS:WINDOWS XP ルータ使用 共にOSによるものかと推測はできるのですが、どれを許可してどれを遮断すればいいのか、判断がつきません。 とりあえず、公式HPを調べてみたらGeneric Host Process for Win32 Servicesの設定らしきものがあったので、それを見ながら設定してみたのですが、それでもルールを設定するようにとメッセージが表示されてしまいます。(ルータからだったり、開いたはずのポート(1900)からだったり) また、上のファイルは具体的に何をするものなのでしょうか? こういうソフトはネットに詳しくない者が使うべきではないのはわかっておりますが、勉強としてファイアウォールを導入しようといろいろ試している最中なので判る範囲でお教えいただければ幸いです。 よろしくお願いいたします。

  • PC起動時のMcAfeeからの警告をどうにかしたい

    お世話になります。 つい先日、XP Antivirus 2008 とMalware Protector 2008 に連続して感染してしまい、 2回ともシステムの復元をしました。 駆除できたようなのですが、復元をしてからというものPC起動時に毎回McAfee Personal Firewall Plus が 『最初にインターネットへのアクセスを許可してからアプリケーション Generic Host Process for Win32 Services が変更されました。 それでもインターネットへのアクセスを許可しますか?  パス: C:\WINDOWS\system32\svchost.exe』 という警告を出してきます。 この警告がでるようになってからというもの、インターネットに接続しても動きが鈍く、いつまでもページが表示されなかったりするので困っています。 どうすればこの警告が出ないようになるのでしょうか。