Войти

Показать полную графическую версию : svchost.exe чудит


Страниц : [1] 2

Turman
10-02-2005, 20:48
Посмотрел недавано в outpost и наблюдаю картину-
svchost.exe непрерывно шлет какието запросы на какойто адрес и при это номер порта увеличивается на 1 все время!что это за ерунда происходит???

SilentSpider
11-02-2005, 17:36
Это не ерунда, это вирус

Ghostface_killah
11-02-2005, 22:12
У меня была такая же кинуха. Не помогло ничего (переустановка винды)
кроме полного формата диска.

Vlad Drakula
11-02-2005, 22:32
Turman
мда... скорее всего это действительно вирус... скорее всего троян... меня уже один раз за это забанили...

Turman
еще посмотри куда именно он шлет, и что по этому поводу написано в outpost

Turman
12-02-2005, 15:06
SilentSpider
Ghostface_killah

а как вылечить svchost.exe? форматировать совсем не хочется-слишком много данных накопилось.
пробовал касперским и доктором вебом - ничего не нашли.

Vlad Drakula

в outpost написано что
remote address 192.168.1.1
а значение remote port постоянно увеличивается на 1

Vlad Drakula
12-02-2005, 15:20
Turman
выноси с винча svchost.exe не подписанные майкрософт...

это программа сканирования портов...

Turman
12-02-2005, 15:29
Vlad Drakula
ааааа!!!кошмар!!!
а как найти версии не подписанные майкрософт???
я пытался найти такой файл с помощью виндоуз коммандера.
и вот он нашел два таких файла
с:\\windows\servicepackfiles\i386\svchost.exe
c:\\windows\system32\svchost.exe

наверно первый надо снести???

Vlad Drakula
12-02-2005, 15:40
Turman
если посмотреть смойства, но на закладке версия будет написано кто написал эту прогу...
но если вынесешь настойщий то придется переустанавливать винду....

Turman
12-02-2005, 15:48
Vlad Drakula
а я первый удалил- и компьютер перезагружается успешно-значит верный svchost.exe и отстался.
но порты опять сканируются.
такое еще наблюдение-когда комп выключаю-то сначала появляется какоето окошко -я не успеваю все прочитать -но там что-то написано про какой-то файл с расширением dll.
может это как то связано?

Vlad Drakula
12-02-2005, 16:16
Turman
это значит что у тебя дочерта вирусов...

Turman
12-02-2005, 16:47
Vlad Drakula

я переустановил service pack 2 и svchost.exe вроде перестал сканировать порты.
однако вирусы -это плохо.
наверно ктото из сетки их наваял- ведь я доктором вебом проверял и касперским-значит наверняка какиенибудь местные вирусы....
(у меня комп к локальной городской сетке подключен)

Vlad Drakula
12-02-2005, 16:55
Turman
ну... каспирский и доктор веб их могут и не находить...
на самом деле это не вирусы это трояны...

Turman
имея широкое постоянное подключение нужно в файрволе ставить жесткие настройки!

Baber
12-02-2005, 18:36
Если хочешь, я подкину тебе "Spy Sweeper" и "Ad-Aware SE Personal"? Они мне помогают.

Turman
12-02-2005, 19:10
Vlad Drakula

я в аутпосте поставил block most mode.
более детальную блокировку не представляя даже как делать.
может какиенибудь порты надо закрыть??
у меня шлюз 10.10.147.1
а локальная сеть с маской 255.255.255.0.
и в аутпосте постоянно какието соединения с 10.10.147.* пытаются активироваться! (system и netbios в основном пытаются это сделать)
странно еще что когда я ничего не делаю и трафик вроде не использую-то аутпост все равно засекает какието потоки!

Baber

у меня Ad-aware есть-он ничего не нашел.
а вот spy sweeper нет! а его скачать можно где-нибудь??

Baber
12-02-2005, 19:53
Turman, spy sweeper нет! а его скачать можно где-нибудь?? отравлю на личный или ищите.

Vlad Drakula
12-02-2005, 20:55
Turman
у меня примерно несколько сотен тысячь коннектов за один день набегает...
ты посмотри каким приложениям ты что разрешил...

Turman
12-02-2005, 23:35
Baber
что-то у меня с приемом сообщения по е-мейл.
наверно поищу тогда в инете...

Vlad Drakula

меня немного настораживает что netbios и system постоянно лезут в адреса локальной сети.
а в списке программ которые можно ограничивать в аутпосте нет netbios и system !
как тогда их ограничить можно?

Vlad Drakula
13-02-2005, 00:00
Turman
там когда увидишь что какой то процес (тот который не нужен) рвется туда куда не нужно, нажми правой кнопкой мыши на нем в
аутпосте и выбери "создать правило" только смотри не пришиби коннект с DNS серверами... а то совсем плохо тебе станет!

Absolut
13-02-2005, 00:12
netbios вообще отключи - на хрена он для серфинга в инете???

Turman
13-02-2005, 20:50
Vlad Drakula
Absolut

пытался откючить netbios но когда жму на него в аутпосте то появляется окошко-но там комманда "создать правило" не работает (она не темная как остальные)!
как эт netbios вырубить?




© OSzone.net 2001-2012