Author Topic: AvastSvc.exeが見た事のないホストと通信している  (Read 721 times)

0 Members and 1 Guest are viewing this topic.

Offline pencil

  • Newbie
  • *
  • Posts: 2
TCPMonitorを用いて通信を確認した所、AvastSvc.exeが今まで見た事がないホストと通信しているログを発見したのですが、
これはAvastプレミアムセキュリティの正常な通信先なのでしょうか?

通信先ホスト名:unassigned.psychz.net

以下、通信ログ画像になります

-留意-
・過去何度もAvastの通信ログを見ていますが初めて見かけた通信ホストです
・Avastプレミアムセキュリティで当該PCのフルスキャンを行いましたがウイルス・マルウェア等は検出されませんでした
・この通信が記録された際システムプロセスも確認しましたがAvastSvc.exeは1つ(avast配下)しか起動されておらず、同名の偽プロセスではないと思われます

Offline NON

  • Japanese User
  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5597
  • Whatever will be, will be.
Re: AvastSvc.exeが見た事のないホストと通信している
« Reply #1 on: July 22, 2024, 05:44:55 PM »
こんばんは pencil さん


前提として、AvastSvc.exe は、一部のブラウザや他のプログラムの通信に割り込んで、代わりに通信を行う機能があります。これは、通信のウイルススキャンを行うためです。
つまり、ファイアウォール等で見える通信プロセスがAvastSvc.exe であったとしても、実際の通信は別なプログラムが発している・・・ということがあり得るため、TCPMonitor等の結果だけでの判断は基本的に不可能です。


psychz.net はホスティングサービスのようなので、いかなるサービスもその上に存在し得ます。
フォーラムで検索したところ、Avast によるDNS over HTTPS のホストとして使われていると思しき投稿があり、調べたところ該当しそうでした。

Quote
C:\Users\***>nslookup secure.avastdns.com 8.8.8.8
サーバー:  dns.google
Address:  8.8.8.8

権限のない回答:
名前:    asiapac.avastdns.com
Addresses:  103.59.108.98
          103.59.108.50
          138.199.22.225
Aliases:  secure.avastdns.com


C:\Users\***>

レイテンシ削減のため世界各所にホストを分散しており、そのうちの1つが当該ホストである、ということのようです。
« Last Edit: July 22, 2024, 05:47:21 PM by NON »
Desktop: Win10 Pro 22H2 64bit / Core i5-7400 3.0GHz / 32GB RAM / Avast Premium Beta(Icarus) / Comodo Firewall
Notebook: Win10 Pro 22H2 64bit / Core i5-3340M 2.7GHz / 12GB RAM / Avast Free / Windows Firewall Control
Server: Win11 Pro 23H2 64bit / Core i3-4010U 1.7GHz / 12GB RAM / Avast One Essential

Avast の設定について解説しています。よろしければご覧ください。

Offline pencil

  • Newbie
  • *
  • Posts: 2
Re: AvastSvc.exeが見た事のないホストと通信している
« Reply #2 on: July 23, 2024, 01:29:44 AM »
返信ありがとうございます

>>ファイアウォール等で見える通信プロセスがAvastSvc.exe であったとしても、実際の通信は別なプログラムが発している・・・ということがあり得るため、TCPMonitor等の結果だけでの判断は基本的に不可能
AvastSvc.exeこのような仕様であるとは知りませんでした、情報提供ありがとうございます

>>Avast によるDNS over HTTPS のホストとして使われていると思しき投稿があり、調べたところ該当しそうでした
不正な通信先ではなさそうで安心しました、ありがとうございました

Offline NON

  • Japanese User
  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5597
  • Whatever will be, will be.
Re: AvastSvc.exeが見た事のないホストと通信している
« Reply #3 on: July 23, 2024, 02:56:29 PM »
また何かありましたらお越しください :)
Desktop: Win10 Pro 22H2 64bit / Core i5-7400 3.0GHz / 32GB RAM / Avast Premium Beta(Icarus) / Comodo Firewall
Notebook: Win10 Pro 22H2 64bit / Core i5-3340M 2.7GHz / 12GB RAM / Avast Free / Windows Firewall Control
Server: Win11 Pro 23H2 64bit / Core i3-4010U 1.7GHz / 12GB RAM / Avast One Essential

Avast の設定について解説しています。よろしければご覧ください。