![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Интернет - Host process for windows service пожиратель трафика |
|
Интернет - Host process for windows service пожиратель трафика
|
Старожил Сообщения: 350 |
Огромные счета за интернет, из-за чего...
По сведениям отчетов касперского глобальным качем занимается некий "Host process for windows service" Старается забрать весь канал, когда он свободен, т.е. если на день оставлю вкл. интернет и ничего не буду качать, он может слить пару-тройку гигабайт Что это такое и как его убить? |
|
------- Отправлено: 17:16, 27-09-2009 |
Модератор Сообщения: 16855
|
Профиль | Сайт | Отправить PM | Цитировать Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему. - познакомьтесь, но возьмите оттуда только ссылки на программы и прочитайте, как обращаться с HijackThis. Скачайте CureIt и HijackThis (Запустите HijackThis. В появившимся бланке, с пользовательском соглашением, нажмите на кнопку I Accept.. Нажмите на кнопку "Do a system scan and save a logfile". Заархивируйте полученный лог). Выполните проверку CureIt в безопасном режиме, перезагрузитесь, запустите Hijack и прикрепите к следующему сообщению лог. Скачайте Malwarebytes Anti-Malware здесь,здесь или здесь. Установите, обновите базы, выберите Perform Full Scan (Провести полную проверку), нажмите Scan (Проверить), после сканирования выберите Ок и далее Show Results (Показать результаты), нажмите Remove Selected (удалить выделенные, внимание - проверьте то, что удаляете). После удаления откройте лог и скопируйте в сообщение. Логи сканирования можно посмотреть во вкладке Logs (Отчеты), выбрав отчет и нажав кнопку Open (Открыть).
P.S. По результатам решим, переносить ли тему в лечение. |
------- Последний раз редактировалось okshef, 27-09-2009 в 18:20. Отправлено: 18:02, 27-09-2009 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 350
|
Профиль | Отправить PM | Цитировать Лог malware думаю не стоит выкладывать, там только написано, что ничего не обнаружено
cureit так же ничего не обнаружил Процесс в мониторе ресурсов всетаки виден svchost.exe (netsvcs) попробую поставить еще processexplorer |
------- Отправлено: 19:19, 27-09-2009 | #12 |
Модератор Сообщения: 16855
|
Профиль | Сайт | Отправить PM | Цитировать antikiller_bm, переносить не буду, закрою. Но перед этим - программа во вложении. Разберите ваш svchost.exe "по косточкам"
Цитата antikiller_bm:
|
|
------- Отправлено: 19:33, 27-09-2009 | #13 |
Старожил Сообщения: 350
|
Профиль | Отправить PM | Цитировать Этот же svchost является диспетчером подключений уд. доступа.
Сейчас посмотрим что у него внутри... Это фоновая интеллектуальная служба передачи файлов (BITS) ппц, я все службы ненужные отключал, в том числе и эту, (хотя она помоему и по умолчанию выключена) а у меня на автомате была. Вот еще что интересно, что же она все таки качала? |
------- Отправлено: 19:35, 27-09-2009 | #14 |
Модератор Сообщения: 16855
|
Профиль | Сайт | Отправить PM | Цитировать Для меня можете сделать? Скачайте SysInspector, запустите, дождитесь завершения работы? нажмите Файл - сохранить журнал, сохраните, пришлите мне архив через PM
|
------- Отправлено: 19:46, 27-09-2009 | #15 |
Старожил Сообщения: 350
|
Профиль | Отправить PM | Цитировать А это с чем связано, что конкретно интересует (службу ту надо включить обратно?)
|
------- Отправлено: 19:48, 27-09-2009 | #16 |
Модератор Сообщения: 16855
|
Профиль | Сайт | Отправить PM | Цитировать Я не нашел ничего вредоносного. Почитайте и выполните Что такое Bonjour Service и как его удалить.
Будем ждать ответ от "GHOSTBUSTERS". |
------- Отправлено: 20:24, 27-09-2009 | #17 |
Ветеран Сообщения: 8502
|
Профиль | Отправить PM | Цитировать Цитата antikiller_bm:
|
|
------- Отправлено: 20:27, 27-09-2009 | #18 |
Старожил Сообщения: 350
|
Профиль | Отправить PM | Цитировать Bonjour service я уже давно снес (это от фотожопа)
ghostbusters - игруха, удалена, возможно ключи реестра остались или еще чего. укажите что нужно удалить, чтобы небыло вышеперечисленного на счет участия в программах улучшения качества по - службы отключены, в планировщике задач все запрещено |
------- Отправлено: 20:38, 27-09-2009 | #19 |
Модератор Сообщения: 16855
|
Профиль | Сайт | Отправить PM | Цитировать Цитата antikiller_bm:
Цитата antikiller_bm:
Цитата:
Цитата:
|
||||
------- Отправлено: 22:10, 27-09-2009 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Службы - Svchost.exe (Generic Host Process for Win32 Services) .:[все вопросы]:. | Petya V4sechkin | Microsoft Windows 2000/XP | 639 | 25-09-2017 15:28 | |
[решено] Generic Host Process for Win32 Services | CASHis | Microsoft Windows NT/2000/2003 | 10 | 15-06-2010 17:29 | |
Host process for windows service пожиратель трафика | antikiller_bm | Лечение систем от вредоносных программ | 1 | 27-09-2009 21:58 | |
Вопрос - Generic Host Process for Win32 Services (Microsoft Windows Publisher) | 90210 | Защита компьютерных систем | 7 | 24-10-2008 09:48 | |
Generic Host Process for win 32 services | duhet | Непонятные проблемы с Железом | 17 | 10-08-2006 16:49 |
|