身に覚えの無い接続の謎について

このQ&Aのポイント
  • ノートンインターネットセキュリティ2004のログに身に覚えの無い接続記録があります。
  • その接続先は国際電話会社「ケーブル・アンド・ワイヤレス・アイディーシー」という会社でした。
  • このような接続が発生する理由や対策について、わからない点があります。
回答を見る
  • ベストアンサー

身に覚えの無い接続

ノートンインターネットセキュリティ2004の「接続」のログに、アウトバウンドで度々の接続記録があるのですが、IPを調べたら、「ケーブル・アンド・ワイヤレス・アイディーシー」という、国際電話の会社のようです。 USENの光ファイバーを有線ケーブルで繋いでいます。IP電話は使用していません。 ダイヤルアップやADSLで無いので、請求が来たりすることは無いのでしょうか? なぜ、身に覚えの無い国際電話会社に接続しているのか疑問です。 ウィンドウズのパッチは勿論、シマンテックの自動ライブアップデートの設定にし、インテリジェントアップデートも頻繁にチェックしています。 スパイウェア対策も、スパイウエアブラスターとスパイボットをダウンロードしています。 勿論、こちらのアップデートも頻繁にしています。 それから、上記国際電話会社の他にも 「a1763.g.akamai.net」というところにもアウトバウンドで頻繁に接続しています。 ログをチェックするたびに、ファイアウォールの遮断リストにIPを追加するのですが、遮断リストに入れているIPなのにまた接続したりしているのです。 シマンテックのサポートに問い合わせをしましたが、要領を得ません。 上記のような現象はどう解釈したらよろしいのでしょうか? 尚、普段見ているサイトは大手企業や会員制サイト等ばかりで、アダルト等には一切接続していません。

質問者が選んだベストアンサー

  • ベストアンサー
  • popesyu
  • ベストアンサー率36% (1782/4883)
回答No.1

「ケーブル・アンド・ワイヤレス・アイディーシー」というのは国際電話だけでなく、通信事業全般を行っている大きな会社のようですが? ネットワーク関係の仕事もやっているようなのでしかも個人向けではないようですし。自前の線を企業などに貸しているような感じのようなので、USENさんが借りているんじゃないのでしょうかねぇ。 で「a1763.g.akamai.net」は「Network Associates」が使っているようなのでこれはMacfeeがらみじゃないでしょうかね。プレインストール版のMacfeeでも入っていたんじゃないでしょうか。もしアンインストールしていたとしても、あれは中々消えませんのでw 残りカスがあるのかもしれません。 >シマンテックのサポートに問い合わせをしましたが、要領を得ません。 どんな説明を受けて何に納得がいっていないのかを説明してくれないとこちらも要領を得ません。

puremi
質問者

お礼

早々にお答え頂きありがとうございます。 確かにマカフィーがプレインストールされていました。ノートンのインストール時に削除しましたが、 残りカスの影響ということが考えられるのですね。 結構なパケット量を送っていたりするので不安ですが、セキュリティー的に放っておいても大丈夫なのでしょうか? ケーブル~に関しては、早速ヘルプデスクに問い合わせようとしたら、混み込みで全然つながりません。 改めて聞いてみようと思います。 シマンテックのサポートについてですが、上記の内容を話したら1「え~~っあ~~っわかりかねます。お役に立てずにすみません。」とのことでした。

puremi
質問者

補足

追記です。 コレガのBarpro3というルータを介してPCにケーブルを繋いでいます。 ポートの設定は全てステルスになっています。 (シマンテックのオンラインセキュリティチェックで確認しました。) ただ、オンラインウイルスチェックは何度トライしてもエラーになってしまいます。 ノートンでスキャンを時々していますが、ウイルスは検出されません。 よろしくお願いします。

その他の回答 (1)

  • popesyu
  • ベストアンサー率36% (1782/4883)
回答No.2

ケーブル・アンド・ワイヤレス・アイディーシーの件は気にすることないでしょう。おそらくその回線の仕様。 気になるようでしたらUSENの方に確認して下さい。 マカフィの残骸の件はおそらくスタートアップにマカフィへのパスが通った項目があるはずなのでそれをチェックアウトするだけで問題はなくなると思います。 手順としては ファイル名を指定して実行から msconfig スタートアップのタブ内を確認 コマンドにmacfeeとかNetwork Associatesというような文字のある項目をチェックアウトです。 もし完全にアンインストールしたいならレジストリ内を総攫いしないと難しかったかと思います。

puremi
質問者

お礼

自己レスです。 スパイウェア対策ソフトはspy-botのみ使用していたのですが、昨晩、Ad-awareをインストールしてみました。 現時点で4時間程ネットサーフィンを続けているのですが、接続ログに上記のような怪しい記録はありません。 spy-botで検出されなかった2件のスパイウェアを、Ad-awareが検出し、削除したからでしょうか? はっきりとした原因はわからないのですが、取り敢えずこのような結果となりました。 色々とアドバイス頂き、ご親切に感謝致します。

puremi
質問者

補足

度々のアドバイスありがとうございます。 USENの確認のほうは、時間の都合上、明々後日になります。 結果は追ってこちらでご報告致します。 マカフィの件ですが、早速御指示通りの手順でスタートアップのタブを確認したところ、macfeeもNetworkAssociatesも項目が在りませんでした。 この場合はどうすればよろしいのでしょうか?

関連するQ&A

  • 192から始まるグローバルIPって

    192から始まるグローバルIPって、なんなのでしょうか? それから、128.0.0.0 っていうIPは、なんなのでしょうか? ・・・・謎かけ?みたいな質問ですみません(汗)。 192~から始まる、とあるグローバルIPへの接続だけを遮断したいのですが・・・ルーターでの、アウトバウンドフィルターで、そのIPを設定すると、「はい、設定されました」・・・と、画面が切り替わると・・・ 128.0.0.0/1 ・・・と、勝手になっています。これで、ネット全体への接続も調子悪くもなってしまいます(泣) これは一体、何なのでしょうか?さっぱり分かりません(泣)

  • ファイヤーウォールの活動

    nortonを使用しています。 活動ログの表示→ファイヤーウォールの活動をみると、 次のシマンテック製アプリケーションは暗黙にアウトバウンド TCP 接続を許可されました: アプリケーション: C:\Program Files\Common Files\Symantec Shared\CCSVCHST.EXE とあるのですが、これは何を意味しているのでしょうか?

  • シマンテックセキュリティで困っています

    あるサイトにアクセスしようとしたらシマンテックの方が接続を遮断してしまいました。 シマンテックのサイトに行ってみると遮断するカテゴリがあるのです。(エロサイトとか色々あります) それを何とかしないと接続出来ない様なのですがその選択肢はそのリストからそのカテゴリをRemoveするしかないようです。 そこでやってみたけれどやはり遮断されてしまいます。 セキュリティを一度無効にすると接続出来ますが、有効にするととたんに遮断されます。 私のアクセスしようとするサイトは決して怪しげではないと思うのですが納得出来ません。 教えてください。

  • インターネットに接続できません(泣)

    インターネットに接続できません(泣) PC:NEC VersaPro OC:Windows XP Proffecional SP2 接続環境:自宅からOCNマンションタイプの光 ブラウザ:Fire fox Symantec Endpoint Protectionを使っているのですが、下記に示すようなメッセージが 表示されてから、新しいページを開こうとすると「サーバーが見つかりません」的な 表示がされてインターネットに接続出来なくなります。 Symantec Endpoint Protection IPアドレス 202.234.233.210から届くトラフィックは2010/06/05 16:08:55から2010/06/05 16:18:55まで遮断されます。 サービス拒否をログ記録しました 20分おき位でまた表示されてしまいます。 この表示はインターネットに接続できないことに関係しているのでしょうか。 原因、解決方法等ありましたら、ぜひ教えて下さい。

  • ノートンの活動ログに詳しい方教えて下さい

    Norton Internet Security 2007の活動ログを見ると警告と ファイアウォールの活動の項目に気になることが書かれて いるのですが読めなくて不安でいっぱいでおります。 お手数かけますが、解説していただけないでしょうか? すみませんが、よろしくお願い致します。 警告のログ 権限のないアクセスを停止しましたという多さが気になってます。 権限がないアクセスをログに記録しました,"SymProtect イベントの詳細: 処理者: C:\WINDOWS\SYSTEM32\SERVICES.EXE (PID=668) 対象: C:\Program Files\Symantec\LiveUpdate\LuComServer_3_1.EXE 処理: 権限がないアクセス 対応: 権限がないアクセスを停止しました" 2007/06/25 15:52:41,権限がないアクセスをログに記録しました,"SymProtect イベントの詳細: 処理者: C:\WINDOWS\SYSTEM32\CLEANMGR.EXE (PID=608) 対象: \Device\HarddiskVolume1\Program Files\Common Files\Symantec Shared\NPC\UIBTPLG.DLL 処理: 権限がないアクセス 対応: 権限がないアクセスを停止しました" 2007/06/25 15:52:41,権限がないアクセスをログに記録しました,"SymProtect イベントの詳細: 処理者: C:\WINDOWS\SYSTEM32\CLEANMGR.EXE (PID=608) 対象: \Device\HarddiskVolume1\Program Files\Common Files\Symantec Shared\CF\Manifests\UICFREG.DLL 処理: 権限がないアクセス 対応: 権限がないアクセスを停止しました" 2007/06/21 18:21:03,権限がないアクセスをログに記録しました,"SymProtect イベントの詳細: 処理者: C:\WINDOWS\SYSTEM32\CMD.EXE (PID=1936) 対象: \Device\HarddiskVolume1\Program Files\Common Files\Symantec Shared\SPBBC\update 処理: 権限がないアクセス 対応: 権限がないアクセスを停止しました" 2007/06/21 18:21:03,権限がないアクセスをログに記録しました,"SymProtect イベントの詳細: 処理者: C:\WINDOWS\SYSTEM32\CMD.EXE (PID=1936) 対象: \Device\HarddiskVolume1\Program Files\Common Files\Symantec Shared\SPBBC\update\SPBBCPatch.sig 処理: 権限がないアクセス 対応: 権限がないアクセスを停止しました" 2007/06/21 18:21:03,権限がないアクセスをログに記録しました,"SymProtect イベントの詳細: 処理者: C:\WINDOWS\SYSTEM32\CMD.EXE (PID=1936) 対象: \Device\HarddiskVolume1\Program Files\Common Files\Symantec Shared\SPBBC\update\SPBBCPatch.ini 処理: 権限がないアクセス 対応: 権限がないアクセスを停止しました" 2007/06/21 18:21:03,権限がないアクセスをログに記録しました,"SymProtect イベントの詳細: 処理者: C:\WINDOWS\SYSTEM32\CMD.EXE (PID=1936) 対象: \Device\HarddiskVolume1\Program Files\Common Files\Symantec Shared\SPBBC\update\SPBBCPatch.grd 処理: 権限がないアクセス 対応: 権限がないアクセスを停止しました" 2007/06/21 18:21:03,権限がないアクセスをログに記録しました,"SymProtect イベントの詳細: 処理者: C:\WINDOWS\SYSTEM32\CMD.EXE (PID=1936) 対象: \Device\HarddiskVolume1\Program Files\Common Files\Symantec Shared\SPBBC\update\SPBBCEvt.dll 処理: 権限がないアクセス 対応: 権限がないアクセスを停止しました" 2007/06/21 18:21:03,権限がないアクセスをログに記録しました,"SymProtect イベントの詳細: 処理者: C:\WINDOWS\SYSTEM32\CMD.EXE (PID=1936) 対象: \Device\HarddiskVolume1\Program Files\Common Files\Symantec Shared\SPBBC\update\SPBBCDrv.inf 処理: 権限がないアクセス 対応: 権限がないアクセスを停止しました" ファイアウォールの活動のログ メールの送受信を行うと出ます。「暗黙」というのが気になってます。 次のシマンテック製アプリケーションは暗黙にアウトバウンド TCP 接続を許可されました:,"次のシマンテック製アプリケーションは暗黙にアウトバウンド TCP 接続を許可されました: アプリケーション: C:\Program Files\Common Files\Symantec Shared\ccApp.exe ローカル IP アドレス、ポート: NECCOMPUTER、**** リモート IP アドレス、ポート: **.**.*.***、pop3(110)" 2007/07/07 18:15:27,次のシマンテック製アプリケーションは暗黙にアウトバウンド TCP 接続を許可されました:,"次のシマンテック製アプリケーションは暗黙にアウトバウンド TCP 接続を許可されました: アプリケーション: C:\Program Files\Common Files\Symantec Shared\ccApp.exe ローカル IP アドレス、ポート: NECCOMPUTER、**** リモート IP アドレス、ポート: **.**.*.***、pop3(110)"

  • ノートンの警告 2

    こんばんは。 ノートンのインターネットセキュリティー2004を入れているのですが、 PCを起動したところで「~がインターネットに接続しようとしています」、 「低危険度」というような警告がでました。 「許可」と「遮断」とあったので、分からないままに「許可」を押してしまいました。 前回質問させていただいたときには記憶があやふやで、 ここまでしか分からなかったのですが、 ログが残っているはず、とご指摘いただいてログから警告の詳細を見てみました。 そこに『新しいファイアウォールルールはこの接続に影響しません。 デフォルト処理は「遮断」通信』とあり、そのあとにアウトバウンド、ローカルアドレス、 リモートアドレス、プロセス名という言葉が続いていました。 まったく意味がわかりません。 この意味するところが分かる方、ぜひご教授ください。 よろしくお願いいたします。

  • PS3でインターネット接続が出来ません。

    PS3でインターネット接続が出来ません。 PCは、ケーブルテレビで接続しています。ためしてみたのは、ルータとPS3をLANケーブルでの接続。バッファロー社のWIーFI接続ゲーム機用USBアダプターでの接続。ですが、有線ではIPアドレスの取得がタイムアウトになり、無線ではDNSエラーになります。誰か助けてください。

  • RUNDLL32.EXEのアウトバウンドについて

    (さきほど投稿したのですが、投稿リストになぜか リストアップされていないので、再投稿します。もし、 ダブっていたらごめんなさい。) ウイルスバスター2005のセキュリティレベルは、 デフォルトでは「中」ですが、これを「高」に上げたら 以下の警告(要約)がでます。 以下のプログラムが外に接続しようとしています。 Run a DLL as anApp c:\EINDOWS\RUNDLL32.EXE 239.255.255.250 このIPアドレスをWhois検索するとIANAという組織が所有 するアドレスであることがわかりました。 どうもここは、公的組織かそれに準ずるものであるよう ですが、ここで2点ほど質問です。 ◎このプログラムは何をしようとして外に出て行こうと しているのか? ◎このアウトバウンドを遮断したらどうなるのか? 以上よろしくお願いします。

  • svchost.exeの接続確認でよく判らないIP

    いつも大変お世話になっております。皆様にお力拝借したく、 なにとぞよろしくお願いします。 PCはWindows XP Pro SP2です。 接続環境はFTTH、ルータ使用。 ウィルス対策は、ウイルスバスター2006を使用しています。 パソコンを起動し、ウイルスバスターのアップデートをしていたとき、 svchost.exeの接続確認のメッセージが出たので詳細画面を 確認すると IPが「64.62.193.54」という、ちょっとよく判らないIPだったので IP検索で調べてもホスト国がアメリカという情報のみだったので 接続しようか?!と迷っていた時に時間が過ぎたのか? 接続してしまったようで、ファイアウォールを見ると 「セキュリティ設定によるブロック」というログが 残っていました。 スパイウェアかも?!と心配になり、スパイボットで スキャンしたところ、スパイウェアは問題ありませんでした。 ファイアウォールでもブロックというログが残っていますが、 このまま何の対処も必要ないのでしょうか? 何か、必要な対処方法などありますでしょうか? チョットあまり見ないIPだし、IP検索も引っかからなかったので 心配しています。 皆様、どうかご教示願いますよう、よろしくお願いいたします。

  • PS3をオンラインに繋ぎたいのですが、インターネット接続設定の際にIP

    PS3をオンラインに繋ぎたいのですが、インターネット接続設定の際にIPアドレスが取得できずにタイムアウトになってしまいます。原因は何なんでしょうか?ちなみにLANケーブルは有線を、回線はCATVを使っています。