次の方法で共有

systemプロセス(PID 4)が何故かポート番号8000を使用しています。

Anonymous
2013-01-23T10:32:02+00:00

私はネットワークに関する知識はほとんど無いのですが、

先日、http://localhost:8000をwebブラウザで開いたところ、404エラーが返ってきました。

普通は「サーバーに接続できません」という感じで出ると思うので少し違和感を覚えたので、

コマンドプロンプトから"netstat -a"コマンドで調べたところ、

8000番のポートがLISTENING(リッスン)している事が分かりました。

当方は、サーバーを開設した事も無く、なぜポート8000番がリッスンしているのかわからないので、

次にnetstat -anoで8000番を使っているプロセスを表示したところ、PID 4が使っていることが判明しました。

PID 4 というのはシステムプロセスの事だと思いますが、それ以上のどの

プロセスがこのポート8000番を使用しているか対象は特定できていない状態です。

何度か再起動して同じ事を繰り返してみたのですが、PC起動時から存在するわけではなく、

起動時からおよそ5~6分で8000番を使うプロセスが出現するようです。

windows7環境でサーバを開設する際にシステムプロセスがポート80番を使っていることに

気づいたという話は聞いた事がありますが、8000番を使っているという報告はあまり聞か

ないので気になります。

そこで質問なのですが、

①一番気になるのは、何年か前にこのポート8000番がリッスンしている状態はトロイの木馬タイプのウィルス

に感染している可能性が高いといわれていましたが、そうした危険性はあるのでしょうか?

あるいは、この8000番を利用してバックドアが作られている可能性はあるのでしょうか?

なお、セキュリティ対策については、ノートンやavast!、Microsoft Security Essentials等

複数のアンチウィルスソフトによるウィルススキャンでは何も検出されませんでした。

②こうした症状は正常な動作の範囲なのでしょうか?

③ウィルスや悪意のあるソフトウェアが使っているわけではなかったとしても、

 ポート8000番が使われていることに潜在的な危険性は無いのでしょうか?

④現在ポート8000番を使っているプロセスを特定する方法はないのでしょうか?

グーグル検索で可能な範囲では調べたのですが、有効な回答を得ることは出来ませんでした。

こうした知識には乏しいのでご教授いただければと思います。

以下に使用環境を書いておきます。

製品 : VAIO

OS : windows7 Homepremium 64bit版

使用ブラウザ : firefox

どうぞよろしくお願い致します。

家庭向け Windows | 以前の Windows バージョン | インターネットと接続

ロックされた質問。 この質問は、Microsoft サポート コミュニティから移行されました。 役に立つかどうかに投票することはできますが、コメントの追加、質問への返信やフォローはできません。

0 件のコメント コメントはありません

質問作成者が受け入れた回答

  1. Anonymous
    2013-01-23T12:34:15+00:00

    ①~④まで同じような事なので纏めて書きます。

    **http://www.sec.ocn.ne.jp/information/port/t\_tcp/p8000.html**

    ここに書かれている内容を確認してみてください。

    ウイルスとかではないということがわかりますよね。

    主に必要そうな部分だけ以下に書いときます。

    WWW-HTTP/HTTPSのPROXY として、一般的に、8000がよく利用されます。

    PROXY を利用していないにも係らずポートが動作中として検出された場合には、サービスを停止することをお勧め致します。

    【IRDMI の停止方法】

    お客様のルータやファイアウォールなどで IRDMI を停止させる場合には、当該機器の提供元ベンダーにお問合せ頂くか、付属のマニュアルをご参照頂き、「TCP#8000」及び「UDP#8000」についてインターネット側からの利用を停止する様お願い致します。

    2 人がこの回答が役に立ったと思いました。
    0 件のコメント コメントはありません

質問作成者が受け入れた回答

  1. Anonymous
    2013-01-25T03:05:24+00:00

    返信ありがとうございます。

    IRDMIについてはよくわからなかったのですが、要するにPROXYということなんですね。

    プロセスを一つ一つ終了させてポートの状況を調べて行った結果、

    VAIOcareというVAIOに入っているメンテナンスソフトの一部がポート8000使っていることが判明しました。

    常駐でなぜこれを使っているかは分かりませんが、とりあえず当該ソフトのアップデートや再インストールで

    経過を見たいと思います。どうもありがとうございました。

    0 件のコメント コメントはありません

0 件の追加の回答

並べ替え方法: 最も役に立つ