私はネットワークに関する知識はほとんど無いのですが、
先日、http://localhost:8000をwebブラウザで開いたところ、404エラーが返ってきました。
普通は「サーバーに接続できません」という感じで出ると思うので少し違和感を覚えたので、
コマンドプロンプトから"netstat -a"コマンドで調べたところ、
8000番のポートがLISTENING(リッスン)している事が分かりました。
当方は、サーバーを開設した事も無く、なぜポート8000番がリッスンしているのかわからないので、
次にnetstat -anoで8000番を使っているプロセスを表示したところ、PID 4が使っていることが判明しました。
PID 4 というのはシステムプロセスの事だと思いますが、それ以上のどの
プロセスがこのポート8000番を使用しているか対象は特定できていない状態です。
何度か再起動して同じ事を繰り返してみたのですが、PC起動時から存在するわけではなく、
起動時からおよそ5~6分で8000番を使うプロセスが出現するようです。
windows7環境でサーバを開設する際にシステムプロセスがポート80番を使っていることに
気づいたという話は聞いた事がありますが、8000番を使っているという報告はあまり聞か
ないので気になります。
そこで質問なのですが、
①一番気になるのは、何年か前にこのポート8000番がリッスンしている状態はトロイの木馬タイプのウィルス
に感染している可能性が高いといわれていましたが、そうした危険性はあるのでしょうか?
あるいは、この8000番を利用してバックドアが作られている可能性はあるのでしょうか?
なお、セキュリティ対策については、ノートンやavast!、Microsoft Security Essentials等
複数のアンチウィルスソフトによるウィルススキャンでは何も検出されませんでした。
②こうした症状は正常な動作の範囲なのでしょうか?
③ウィルスや悪意のあるソフトウェアが使っているわけではなかったとしても、
ポート8000番が使われていることに潜在的な危険性は無いのでしょうか?
④現在ポート8000番を使っているプロセスを特定する方法はないのでしょうか?
グーグル検索で可能な範囲では調べたのですが、有効な回答を得ることは出来ませんでした。
こうした知識には乏しいのでご教授いただければと思います。
以下に使用環境を書いておきます。
製品 : VAIO
OS : windows7 Homepremium 64bit版
使用ブラウザ : firefox
どうぞよろしくお願い致します。