Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Интернет - Host process for windows service пожиратель трафика

Ответить
Настройки темы
Интернет - Host process for windows service пожиратель трафика

Старожил


Сообщения: 350
Благодарности: 9


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: antikiller_bm
Дата: 17-09-2010
Огромные счета за интернет, из-за чего...
По сведениям отчетов касперского глобальным качем занимается некий "Host process for windows service"
Старается забрать весь канал, когда он свободен, т.е. если на день оставлю вкл. интернет и ничего не буду качать,
он может слить пару-тройку гигабайт
Что это такое и как его убить?

-------
Кошка имеет 4 ноги:
Вход, выход, земля и питание.


Отправлено: 17:16, 27-09-2009

 

Модератор


Moderator


Сообщения: 16855
Благодарности: 3248

Профиль | Сайт | Отправить PM | Цитировать


Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему. - познакомьтесь, но возьмите оттуда только ссылки на программы и прочитайте, как обращаться с HijackThis. Скачайте CureIt и HijackThis (Запустите HijackThis. В появившимся бланке, с пользовательском соглашением, нажмите на кнопку I Accept.. Нажмите на кнопку "Do a system scan and save a logfile". Заархивируйте полученный лог). Выполните проверку CureIt в безопасном режиме, перезагрузитесь, запустите Hijack и прикрепите к следующему сообщению лог. Скачайте Malwarebytes Anti-Malware здесь,здесь или здесь. Установите, обновите базы, выберите Perform Full Scan (Провести полную проверку), нажмите Scan (Проверить), после сканирования выберите Ок и далее Show Results (Показать результаты), нажмите Remove Selected (удалить выделенные, внимание - проверьте то, что удаляете). После удаления откройте лог и скопируйте в сообщение. Логи сканирования можно посмотреть во вкладке Logs (Отчеты), выбрав отчет и нажав кнопку Open (Открыть).
P.S. По результатам решим, переносить ли тему в лечение.

-------
При заполнении сведений о конфигурации компьютера не забудь поставить флажок: отображать - "Да"
-------------------------------------------------------------------------------------------
Ассоциация VirusNet - помощь и обучение борьбе с вирусами. Некоторые вопросы загрузки в моем блоге


Последний раз редактировалось okshef, 27-09-2009 в 18:20.


Отправлено: 18:02, 27-09-2009 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 350
Благодарности: 9

Профиль | Отправить PM | Цитировать


Лог malware думаю не стоит выкладывать, там только написано, что ничего не обнаружено
cureit так же ничего не обнаружил

Процесс в мониторе ресурсов всетаки виден
svchost.exe (netsvcs) попробую поставить еще processexplorer

-------
Кошка имеет 4 ноги:
Вход, выход, земля и питание.


Отправлено: 19:19, 27-09-2009 | #12


Модератор


Moderator


Сообщения: 16855
Благодарности: 3248

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: rar svchost viewer.rar
(13.2 Kb, 36 просмотров)

antikiller_bm, переносить не буду, закрою. Но перед этим - программа во вложении. Разберите ваш svchost.exe "по косточкам"
Цитата antikiller_bm:
он может слить пару-тройку гигабайт »
а вы торрентами не пользуйтесь?

-------
При заполнении сведений о конфигурации компьютера не забудь поставить флажок: отображать - "Да"
-------------------------------------------------------------------------------------------
Ассоциация VirusNet - помощь и обучение борьбе с вирусами. Некоторые вопросы загрузки в моем блоге


Отправлено: 19:33, 27-09-2009 | #13


Старожил


Сообщения: 350
Благодарности: 9

Профиль | Отправить PM | Цитировать


Этот же svchost является диспетчером подключений уд. доступа.
Сейчас посмотрим что у него внутри...
Это фоновая интеллектуальная служба передачи файлов (BITS)
ппц, я все службы ненужные отключал, в том числе и эту, (хотя она помоему и по умолчанию выключена)
а у меня на автомате была. Вот еще что интересно, что же она все таки качала?

-------
Кошка имеет 4 ноги:
Вход, выход, земля и питание.


Отправлено: 19:35, 27-09-2009 | #14


Модератор


Moderator


Сообщения: 16855
Благодарности: 3248

Профиль | Сайт | Отправить PM | Цитировать


Для меня можете сделать? Скачайте SysInspector, запустите, дождитесь завершения работы? нажмите Файл - сохранить журнал, сохраните, пришлите мне архив через PM

-------
При заполнении сведений о конфигурации компьютера не забудь поставить флажок: отображать - "Да"
-------------------------------------------------------------------------------------------
Ассоциация VirusNet - помощь и обучение борьбе с вирусами. Некоторые вопросы загрузки в моем блоге


Отправлено: 19:46, 27-09-2009 | #15


Старожил


Сообщения: 350
Благодарности: 9

Профиль | Отправить PM | Цитировать


А это с чем связано, что конкретно интересует (службу ту надо включить обратно?)

-------
Кошка имеет 4 ноги:
Вход, выход, земля и питание.


Отправлено: 19:48, 27-09-2009 | #16


Модератор


Moderator


Сообщения: 16855
Благодарности: 3248

Профиль | Сайт | Отправить PM | Цитировать


Я не нашел ничего вредоносного. Почитайте и выполните Что такое Bonjour Service и как его удалить.
Будем ждать ответ от "GHOSTBUSTERS".

-------
При заполнении сведений о конфигурации компьютера не забудь поставить флажок: отображать - "Да"
-------------------------------------------------------------------------------------------
Ассоциация VirusNet - помощь и обучение борьбе с вирусами. Некоторые вопросы загрузки в моем блоге


Отправлено: 20:24, 27-09-2009 | #17


Аватара для Vancouver

Ветеран


Сообщения: 8502
Благодарности: 1586

Профиль | Отправить PM | Цитировать


Цитата antikiller_bm:
Ultimate 7600 RC »
http://forum.oszone.net/post-1120461.html#post1120461

-------
Нефиг ставить то, к чему второй сервис-пак не вышел.
"Есть старое правило - чтобы не было геморроя, руки должны быть прямыми, а извилины - кривыми, но не наоборот." © Korzh


Отправлено: 20:27, 27-09-2009 | #18


Старожил


Сообщения: 350
Благодарности: 9

Профиль | Отправить PM | Цитировать


Bonjour service я уже давно снес (это от фотожопа)
ghostbusters - игруха, удалена, возможно ключи реестра остались или еще чего.
укажите что нужно удалить, чтобы небыло вышеперечисленного

на счет участия в программах улучшения качества по - службы отключены, в планировщике задач все запрещено

-------
Кошка имеет 4 ноги:
Вход, выход, земля и питание.


Отправлено: 20:38, 27-09-2009 | #19


Модератор


Moderator


Сообщения: 16855
Благодарности: 3248

Профиль | Сайт | Отправить PM | Цитировать


Цитата antikiller_bm:
ghostbusters - игруха »
я имел ввиду ответы в теме "Лечения"
Цитата antikiller_bm:
Bonjour service я уже давно снес (это от фотожопа) »
нет, она у вас есть, может в остатках:
Цитата:
O10 - Broken Internet access because of LSP provider 'c:\program files (x86)\bonjour\mdnsnsp.dll' missing
Цитата:
Секция O10
Winsock LSP (Layered Service Provider - поставщик многоуровневых услуг).

Winsock LSP обрабатывает данные, передаваемые по протоколу TCP/IP, который используется для связи с сетью и интернетом. И в процессе передачи/приема данных по этому протоколу информация последовательно проходит все установленные на компьютере LSP (представляют собой dll-библиотеки). Если один из этих файлов будет некорректно удален, то цепочка обработки нарушается, и работа по протоколу TCP/IP становится невозможной.
Также в Winsock может быть добавлен посторонний файл, с помощью которого у кого-то появится возможность перехватывать ваши исходящие данные.
И сразу нужно заметить, что многие антивирусы и файрволы могут вполне "законно" находится в этой секции (например, Dr.Web, Sygate Firewall, Mcafee Personal Firewall).

Как это выглядит в логе:
O10 - Hijacked Internet access by New.Net
O10 - Broken Internet access because of LSP provider 'mswsock.dll' missing
O10 - Unknown file in Winsock LSP: c:\windows\system32\msspi.dll

Действие HijackThis: для восстановления цепи обработки TCP/IP рекомендуется использовать программу LSP-Fix, а не HijackThis.
В разделе лечения начался процесс. Для предупреждения бесполезных советов, тема закрыта (автор может отправить мне в PM просьбу об открытии темы с указанием ссылки на нее).

-------
При заполнении сведений о конфигурации компьютера не забудь поставить флажок: отображать - "Да"
-------------------------------------------------------------------------------------------
Ассоциация VirusNet - помощь и обучение борьбе с вирусами. Некоторые вопросы загрузки в моем блоге


Отправлено: 22:10, 27-09-2009 | #20



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Интернет - Host process for windows service пожиратель трафика

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Службы - Svchost.exe (Generic Host Process for Win32 Services) .:[все вопросы]:. Petya V4sechkin Microsoft Windows 2000/XP 639 25-09-2017 15:28
[решено] Generic Host Process for Win32 Services CASHis Microsoft Windows NT/2000/2003 10 15-06-2010 17:29
Host process for windows service пожиратель трафика antikiller_bm Лечение систем от вредоносных программ 1 27-09-2009 21:58
Вопрос - Generic Host Process for Win32 Services (Microsoft Windows Publisher) 90210 Защита компьютерных систем 7 24-10-2008 09:48
Generic Host Process for win 32 services duhet Непонятные проблемы с Железом 17 10-08-2006 16:49




 
Переход