
Службы - Svchost.exe (Generic Host Process for Win32 Services) .:[все вопросы]:.
-
asn230
Re: Службы - Svchost.exe (Generic Host Process for Win32 Services) .:[все вопросы]:.
Премного спс, бум разбираться. 

-
myhouse_1991
Re: Службы - Svchost.exe (Generic Host Process for Win32 Services) .:[все вопросы]:.
Не знаю, может кому интересно будет. Перед тем, как вообще заходить в глобальную сеть с дырками в сетевых сервисах (обновляться через Windows Update для закрытия будет уже поздно...), рекомендую почитать вот эту
статью
(для домашних компьютеров актуально, для организации - мало применимо). В конце там показывают, как избавиться от всех штатных портов со статусом LISTENING в XP (с потерей некоторого фукнционала разумеется, но в большинстве домашних случаев они не нужны, а если нужно расшаривать файлы - BabyFTP и HFS в помощь, тем более их можно спокойно ограничить до прав ОГРАНИЧЕННЫЕ), перечисляют сервисы с описанием и те сервисы, которые можно отключить для закрытия дырок и будущих дыр.-
inline
Re: Службы - Svchost.exe (Generic Host Process for Win32 Services) .:[все вопросы]:.
win xp sp3
после загрузки выскакивает вот такое
на вирусы прогнал - чисто
в чем проблема?
после загрузки выскакивает вот такое
на вирусы прогнал - чисто
в чем проблема?
-
Элdar
Re: Службы - Svchost.exe (Generic Host Process for Win32 Services) .:[все вопросы]:.
Удалил...Вроде помогло....Спасибо огромное, 2 месяца мучился!!! Установлен NOD с пиратским ключом, сканировал ПК, ничего не нашел, так периодически бывает что-то обнаруживает - удаляет. А что это за параметр NCInstallQueue, на будущее? Еще раз спасибо.
-
valera.71
Re: Службы - Svchost.exe (Generic Host Process for Win32 Services) .:[все вопросы]:.
после загрузки процессор загружен на100% и полные тормоза. в диспетчере показывает процесс svchost.exe 99%. откатывание системы не помогает, в безопасном режиме грузишся всё работает. в чём причина?
-
SAIALEX
Re: Службы - Svchost.exe (Generic Host Process for Win32 Services) .:[все вопросы]:.
Mitay, В языках и региональных стандартах выключил дополнительные текстовые службы. Но, ты скачай Process Monitor и посмотри, может у тебя тоже активность какая-нибудь странная прёт.
-
AlexSilver
Re: Службы - Svchost.exe (Generic Host Process for Win32 Services) .:[все вопросы]:.
Столкнулся с проблемой непонятного паразитного трафика из-под Svchost, какая-то служба, запускаемая через netsvcs.
Трафик идет примерно 5-6 кбайт/сек, как исходящий, так и входящий. Исходящий больше, чем входящий.
Антивирус Касперский 12 - с трудом пока разбираюсь, как там ограничивать аккуратно сетевой трафик для svchost и где отследить внешние адреса. Кое-как выловил адреса с помощью сетевого монитора, в основном, это микрософтовские, но попался какой-то 87.245.209.246
Закрытие "касперским" публичных сетей мало что дает - трафик работает вовне через роутер (локалка). На втором компе в локалке таже фигня. Закрытие локалки останавливает трафик на компе, где закрыл. Кардинально помогает закрытие службы svchost netsvc - он как-то переоткрывается, но, естественно, большая часть служб либо не работает, либо работает криво, в том числе Касперский. Интернет худо бедно функционирует.
Почитал эту ветку, посмотрел все, о чем тут говорится, проверил все, что можно проверить, но ничего подозрительного не нашел. Скрины описания svchost в регистре и списка служб в netsvcs прилагаю.
Система Версия 5.1.2600 Service Pack 3 Сборка 2600
Сканирование Касперским ничего не дает. Похоже все это на червя какого-то, возможно, что из сети залез - раньше касперский был настроен вручную, а после установки 12-го все настроено автоматом и ничегошеньки не вижу в этих новых настройках. Однако, мне казалось, что через роутер не должны, по идее, прорваться, но, видимо, ошибался. Буду весьма благодарен, как за правильные наводящие вопросы, так и за хорошие советы, как справиться с этой задачкой.
--
Трафик идет примерно 5-6 кбайт/сек, как исходящий, так и входящий. Исходящий больше, чем входящий.
Антивирус Касперский 12 - с трудом пока разбираюсь, как там ограничивать аккуратно сетевой трафик для svchost и где отследить внешние адреса. Кое-как выловил адреса с помощью сетевого монитора, в основном, это микрософтовские, но попался какой-то 87.245.209.246
Закрытие "касперским" публичных сетей мало что дает - трафик работает вовне через роутер (локалка). На втором компе в локалке таже фигня. Закрытие локалки останавливает трафик на компе, где закрыл. Кардинально помогает закрытие службы svchost netsvc - он как-то переоткрывается, но, естественно, большая часть служб либо не работает, либо работает криво, в том числе Касперский. Интернет худо бедно функционирует.
Почитал эту ветку, посмотрел все, о чем тут говорится, проверил все, что можно проверить, но ничего подозрительного не нашел. Скрины описания svchost в регистре и списка служб в netsvcs прилагаю.
Система Версия 5.1.2600 Service Pack 3 Сборка 2600
Сканирование Касперским ничего не дает. Похоже все это на червя какого-то, возможно, что из сети залез - раньше касперский был настроен вручную, а после установки 12-го все настроено автоматом и ничегошеньки не вижу в этих новых настройках. Однако, мне казалось, что через роутер не должны, по идее, прорваться, но, видимо, ошибался. Буду весьма благодарен, как за правильные наводящие вопросы, так и за хорошие советы, как справиться с этой задачкой.
--
-
DenDim
Re: Службы - Svchost.exe (Generic Host Process for Win32 Services) .:[все вопросы]:.
Вот один абзац из той статьи:
"Nachi.B распространяется непосредственно через интернет, находя компьютеры с незащищенными портами TCP/IP 80, 135 и 445. После обнаружения жертвы червь начинает атаку, загружая свою копию на компьютер под именем WskPatch.exe. Этот файл запускается автоматически и создает другой файл - Svchost.exe, который также содержит копию кода Nachi.B."
Упоминается именно svchost.exe . Это какое то совпадение имен? Или червяк заменяет svchost.exe на свой с таким же именем но "особой начинкой" внутри? Я не программер и многого не понимаю. Кто нибудь может объяснить?
А насчет защиты, так я вроде бы защищен: Norton Internet Security 2004, обновления получаю каждую неделю. А сегодня просканил все спец утилиткой от Нортона, разработанной спецом под этот тип червей. Все ОК.
"Nachi.B распространяется непосредственно через интернет, находя компьютеры с незащищенными портами TCP/IP 80, 135 и 445. После обнаружения жертвы червь начинает атаку, загружая свою копию на компьютер под именем WskPatch.exe. Этот файл запускается автоматически и создает другой файл - Svchost.exe, который также содержит копию кода Nachi.B."
Упоминается именно svchost.exe . Это какое то совпадение имен? Или червяк заменяет svchost.exe на свой с таким же именем но "особой начинкой" внутри? Я не программер и многого не понимаю. Кто нибудь может объяснить?
А насчет защиты, так я вроде бы защищен: Norton Internet Security 2004, обновления получаю каждую неделю. А сегодня просканил все спец утилиткой от Нортона, разработанной спецом под этот тип червей. Все ОК.
-
alekshhos
Re: Службы - Svchost.exe (Generic Host Process for Win32 Services) .:[все вопросы]:.
Операционная система ХР, синяя надпись ведет скриншоту 101, следующая к 102.
- Вложения
- Вложения