Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Службы - svchost.exe - как определить какие службы его запускают?

Ответить
Настройки темы
Службы - svchost.exe - как определить какие службы его запускают?

Новый участник


Сообщения: 10
Благодарности: 1

Профиль | Отправить PM | Цитировать


Здравствуйте! Вопрос в следующем: svchost.exe постоянно просится в сеть... Как определить, какая служба запускает этот процесс, с целью изоляции ненужных служб от походов в инет.
Просто в диспетчере висит 11 штук svchost.exe, а создавать одно общее правило в файерволе для для него как-то не хотелось бы... Спасибо.
Это сообщение посчитали полезным следующие участники:

Отправлено: 07:59, 02-09-2011

 


Moderator


Сообщения: 53530
Благодарности: 15526

Профиль | Отправить PM | Цитировать


zomboy, с помощью монитора ресурсов или Process Explorer.

Отправлено: 08:13, 02-09-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 10
Благодарности: 1

Профиль | Отправить PM | Цитировать


Спасибо за ответ. Допустим, я не хочу, чтобы svchost.exe (netsvcs) лез в инет... Как мне определить, что именно этот svchost.exe (netsvcs) лезет в инет, ведь файер выдает сообщение о том, что svchost.exe пытается отправить куда либо запрос, не указывая при этом, netsvcs это или нет... надеюсь я понятно объяснил, а не намудрил... )

Отправлено: 08:26, 02-09-2011 | #3


(*.*)


Сообщения: 36567
Благодарности: 6698

Профиль | Сайт | Отправить PM | Цитировать


Цитата zomboy:
я не хочу, чтобы svchost.exe (netsvcs) лез в инет... »
Почему?

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 11:45, 02-09-2011 | #4


Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


У меня похожая ситуация. Процесс svchost пытается соединиться с удалённым сервером по tcp:80. Как можно узнать какая конкретно служба это делает?

Отправлено: 12:49, 15-06-2016 | #5


Аватара для IVa_

Старожил


Сообщения: 349
Благодарности: 16

Профиль | Цитировать


Цитата rasskazov:
какая конкретно служба это делает? »
разве это службы запускают процесс соединения с по tcp:80 -?
Могу предположить, что не в службе дело !

Отправлено: 14:58, 15-06-2016 | #6


Ветеран


Сообщения: 3945
Благодарности: 795

Профиль | Цитировать


rasskazov, Process Explorer.
Это сообщение посчитали полезным следующие участники:

Отправлено: 16:04, 15-06-2016 | #7


Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата IVa_:
разве это службы запускают процесс соединения с по tcp:80 -?
Могу предположить, что не в службе дело ! »
Я лишь предполагаю. Использую Microsoft Network Monitor 3.4 и одновременно слушаю трафик на шлюзе что ломится на 80 порт (в моей ситуации в обход прокси).
Как только машина попыталась создать соединение с удалённым узлом, я смотрю в Network Monitor от какого процесса эти обращения. Эмпирическим путём был разделён исходящий трафик на валидный и не легитимный. Последний трафик мог быть чем угодно (машина-зомбли для DDoS, вирус кейлогер, шпион, троян и т.д.... суть пока не в этом).
В моей ситуации была вычислена сеть x.y.z.0/19 на которую были обращения процессом svchost.exe и consent.exe. Оба файла на virustotal оказались не заражёнными. С consent.exe ситуация интересная, процесс создаётся, обращается к x.y.z.0/19, монитор фиксирует его PID и процесс уничтожается. С svchost.exe ситуация иная - в какой-то момент идёт обращение к сети x.y.z.0/19, монитором фиксируется его PID и я ничего отследить не могу. Куча сетевых служб запускаются через svchost.exe и мне важно понять какая именно служба генерирует этот трафик.

Цитата Nerdy:
rasskazov, Process Explorer. »
Инструмент шикарный. Но он не даёт мне информацию о том, какой процесс взаимодействует по сети.

Отправлено: 11:50, 18-06-2016 | #8



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Службы - svchost.exe - как определить какие службы его запускают?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Загрузка - Как определить, какие драйверы загружаются в безопасном режиме? A.A.Z. Microsoft Windows 2000/XP 6 22-07-2011 17:01
Как определить срок службы сотового телефона? jorikello Мобильные ОС, смартфоны и планшеты 5 27-10-2010 00:09
Debian/Ubuntu - Как определить какие порты открыты на Ubuntu Desktop??? job14 Общий по Linux 6 01-12-2009 19:30
Порты и службы, какие нужны а какие нет? Bullet-Avalon Хочу все знать 2 12-02-2009 11:53
как определить какая из служб svchost лезет в интернет ben2 Защита компьютерных систем 1 29-12-2006 05:51




 
Переход