たっぴ(パソコン質問掲示板)

ログイン

メニュー
■ トップ
■ 質問する
■ 回答を見る・回答する
■ 参加者のひろば / テーマ別
■ コミュニケーション道場
■ 「たっぴ」の使い方
■ 「たっぴ」のルール・心得

エキスパート トータルランキング
Rank ニックネーム E-Point
1 位 sriver 1372 p
2 位 げんき(^^)/ 810 p
3 位 うにゅ 607 p
4 位 mory 512 p
5 位 saru 510 p
6 位 Clark 481 p
7 位 taknt 474 p
8 位 459 p
9 位 あき◆ 387 p
10 位 おやぢ 366 p
※月間ランキング参加者がありませんでした。



E-Point還元プログラム
E-Point 月間獲得ポイントより回答者様へ現金を還元いたします。

対象還元金額
全員に(E-Point)×20円
支払いは5,000円以上からとなります。
還元金の支払いはご指定銀行口座への振込みとなります。

『マナーの良い質問者』マーク
以下の条件を満たす質問者様には
  『マナーの良い質問者』マーク

が付きます。
  1. 登録していて
  2. 「終了」していない質問がひとつ以下で
  3. 終了した質問で「○○○○○」という言葉の投稿がある
3番目の条件はひらがなです。もうお判りですね。(漢字、カタカナもOKかも。。。)
ぜひマークをGetしてください。









《戻る

No.質問・回答おれい
[116888] 勝手にWindowsUpdateが行われているのを止めたいのですが
使用しているOS: Windows XP
使用しているPCのメーカー/機種/型番:自作(MB:AOpen AK77-600N/Mem:DDR333 1GB/RADEON 9800XT)
関係するアプリケーション名/バージョン:WindowsXP(だと思います)
契約プロバイダ:OCN INS64
エラーメッセージなど(原文のまま):エラーは特にありません
その他:下記参照

WindowsUpdate?が自動的に掛かってしまい、それを終了したいのですが、完全に止めることが出来ません。
まず、netstatで「cds**.tyo.llnw.net」に勝手にアクセスしている事が判明。(**の部分は数字で、変動するようです)
ホストが変動する為、IPを指定してのブロックも完全出来ません。
DLに関与しているプロセスはsvchostで、下位プロセスにwscntfy.exeがあるようです。
Googleで少し調べたところ、windowsupdateの自動通信らしいのですが、普段は自動更新を停止しています。
念のため公式サイトに行って更新を自動で掛けないようにしましたが、通信は止まりません。
強引にsvchostを止めて対応していますが、他所に様々な不具合が出るために、常時使える方法ではありません。
この自動的なUpdateを止めることは出来ないでしょうか?


なお、Nortonでwscntfy.exeがウィルスとして検索されるようですが、ProcessExplorerで見る限り
動いているファイルはMicrosoft純正のように見えます。場所はsystem32フォルダの中です。
セキュリティソフトはウィルスバスター2010を入れ、前日に最新版のパターンファイルに更新したばかりです。
奈摘   2009年10月5日02:15


[116892] http://detail.chiebukuro.yahoo.co.jp/qa/question_detail /q138979773
http://detail.chiebukuro.yahoo.co.jp/qa/question_detail /q1011265940

この辺は見たあるか?

謎の中国人 (未登録)   2009年10月5日03:44


[116893] >謎の中国人さん
2つ目のURLは見たことがあったので、問題ないと判断していました
1つ目のURLは初めて見ました。参考にして、警告の方法を変更してみました。
これで様子を見てみたいと思います、ありがとうございました。
まだ引き続き問題が出るようでしたら相談させて下さい。
奈摘   2009年10月5日03:53


[116894] 経過です。
上記の方法でwscntfy.exeを消すことは出来ましたが、症状の改善には至りませんでした。
症状とは関係ないようなので、wscntfy.exeのプロセスは戻しておきました。

上位プロセスのsvchostが勝手に何かをしている、ということでしょうか…
奈摘   2009年10月5日04:13


[116895] おはようございます、更に経過報告です。

結局症状が改善しなかったので、とりあえず通信に使っていると思われる6999というポートをブロックさせて放置しました。
そして先ほどPCの状態を確認し、ファイヤーウォールのログを見たところ
まず、203.77.186.213と207.46.113.78の2カ所からのTCPの通信を2回ずつブロックしていましたが、
その少し後に61.123.47.28というところから約30秒ほどの間ICMPパケットが来ていたようで、それをブロックしていました。

前者2つのIPはmsnとllnw.netなので多分大丈夫だと思うのですが、
最後のIPは国内(長野)のodnからの通信だったようなのです。

msnからの通信を止めたのは良いとして、odnからの通信ログが残っていたのは少々気味が悪いのですが…

このポート6999をブロックしておく方法は、このまま継続してもいいのでしょうか?
他に対処方法などはないでしょうか?
どうか助力をお願い致します。
奈摘   2009年10月5日10:37


[116937] あれからllnw.netからの通信のブロックはなくなりました。
ただ、6999番ポートを閉じたことで時々ブロックのログが出るようになりましたが、
特に問題がないように感じますので、しばらくこのままにしたいと思います。

謎の中国人さんありがとうございました。
奈摘   2009年10月6日20:25


( 参照数:6307   日平均:1.2 )
 
〜 回答の受付を終了しました 〜


回答、お礼・報告などメッセージの追加

ニックネーム:

まったく新しい内容の質問、質問者以外の方の質問は、メニューの「質問する」から新たに質問してください。

詳細: 内容を詳しく言うと。。。

※「たっぴ」に登録すると質問にポイントが付けられます。 その他便利な機能も使えます!》新規登録 》Help

※http://.....は自動的にハイパーリンクに変換します。
※<pre></pre>が使用できます。     ※引用は行の先頭に「>」を付けてください。自動的に色が付きます。




利用規約 特定商取引に関する法律に基づく表記 プライバシーポリシー 問合せ