Все о фотобанках и микростоках, купить и продать фото, работа для фотографа и иллюстратора


Ответ Правила нашего форума>
 
Опции темы Поиск в этой теме Опции просмотра
Старый 29.09.2011, 17:01   #21
SNR
Старожил
 
Регистрация: 22.09.2007
Адрес: Варна
Сообщения: 1,711
Репутация: 1636
Оставлено благодарностей: 80
Получено благодарностей: 1,636
Отправить сообщение для SNR с помощью Skype
По умолчанию Re: Помогите высчитать эту сволочь

Тут для начала надо бы узнать, какая служба использующая svc не нужна и пожирает лишний трафик. Просмотреть список служб использующих svc можно следующим образом.
Идем в run, запускаем cmd (в смысле набираем и жмем ОК)
В открывшемся черном окне набираем tasklist/svc давим enter и имеем список процессов юзающих svc. Список, по идее не должен быть шибко длинным и перебрать службы на предмет пожирания трафика не должно занять много времени.
SNR вне форума   Ответить с цитированием
За это сообщение сказал спасибо:
a185ok (30.09.2011)
Старый 30.09.2011, 21:05   #22
Старожил
 
Аватар для Phantom
 
Регистрация: 29.08.2011
Сообщения: 631
Репутация: 1117
Оставлено благодарностей: 39
Получено благодарностей: 1,139
По умолчанию Re: Помогите высчитать эту сволочь

SVCHOST.EXE- это главный процесс управления службами DLL. Было-бы очень странно если бы работало без него
1. Откройте диспечер задач и посмотрите кем запущен данный процесс ( SYSTEM, LOCAL SERVICE ,NETWORK SERVICE нормальные значения, если будут отличные от этого, например запуск от имени пользователя это ВИРУС)
2. Проверьте систему утилитой «Svchost Process Analyzer» искать в сети,на предмет паразитов скрывшихся под видом данного процесса Windows
3. Настроить и пользовать файрвол в обязательном порядке (мне нравится COMODO )

P.S. В свое время когда в ходу были Dial-up соединения и черепашьи скорости, случилось «чудо» и у меня появился ADSL интернет, в месте с ним пришли и новые проблемы в виде атак на пк из сети. После изучения вопроса как с этим бороться и установкой файрвола проблема прекратилась. Но какого-же было мое удивление когда я узрел какое количество программ (мной установленных и используемых, а не вирусов, троянов и т.*д.) шастают в сеть без моего ведома. Они лазают по серверам в поисках обновлении, новых версий..., да и кто их знает чего еще они там делают ..? Притом без огненной стены их действия не видны, открыли порт и вперед тихим сапом.Даже если не чего в этом сильно плохого нет и весь софт исключительно лицензия , они забивают канал(скорость лишней не бывает), да и вообще это не очень приятно такой разброд и шатание.
Файрвол прекратил это безобразие,любезно со мной конечно посоветовавшись, кому зеленый свет,а кому и.....
9. Многие ссылаются на ненужность программного файрвола, мотивируя наличием аппаратного в самом роуторе(если он включен и настроен конечно), но для меня выводы очевидны для вас надеюсь тоже...
Phantom вне форума   Ответить с цитированием
За это сообщение сказал спасибо:
a185ok (03.10.2011)
Старый 03.10.2011, 10:43   #23
Старожил
 
Аватар для a185ok
 
Регистрация: 14.06.2008
Адрес: Россия, Иркутская обл.
Сообщения: 624
Репутация: 367
Оставлено благодарностей: 395
Получено благодарностей: 358
Отправить сообщение для  a185ok с помощью ICQ Отправить сообщение для a185ok с помощью Skype
По умолчанию Re: Помогите высчитать эту сволочь

Цитата:
Сообщение от Phantom
1. Откройте диспечер задач и посмотрите кем запущен данный процесс ( SYSTEM, LOCAL SERVICE ,NETWORK SERVICE нормальные значения, если будут отличные от этого, например запуск от имени пользователя это ВИРУС)
Вроде правильно.
Пока делаю так, как научил SNR. Буду по одному файлу загонять, блокировать, может получится высчитать. Список получился длинноватый (для меня )
a185ok вне форума   Ответить с цитированием
Старый 03.10.2011, 12:02   #24
Старожил
 
Аватар для Phantom
 
Регистрация: 29.08.2011
Сообщения: 631
Репутация: 1117
Оставлено благодарностей: 39
Получено благодарностей: 1,139
По умолчанию Re: Помогите высчитать эту сволочь

Цитата:
Сообщение от a185ok
Вроде правильно.
Пока делаю так, как научил SNR. Буду по одному файлу загонять, блокировать, может получится высчитать. Список получился длинноватый (для меня )

А чем упомянутая мной утилита не устроила, позволяющая найти эту сволочь (как вы изволили выразиться) более простым способом, нежели вами практикуемым. По крайней мере проверите в целом работу данного процесса на вашем ПК. Впрочем возможно вы таким способом получаете релакс.....
...но на всякий случай
http://www.box.net/shared/qll7datfq0
Phantom вне форума   Ответить с цитированием
Старый 05.10.2011, 13:46   #25
Старожил
 
Аватар для a185ok
 
Регистрация: 14.06.2008
Адрес: Россия, Иркутская обл.
Сообщения: 624
Репутация: 367
Оставлено благодарностей: 395
Получено благодарностей: 358
Отправить сообщение для  a185ok с помощью ICQ Отправить сообщение для a185ok с помощью Skype
По умолчанию Re: Помогите высчитать эту сволочь

Запустил, она мне написала 8 процессов, все ссылаются на этот долбаный SVCHOST.EXE
Ничего не понял. Вот я тупой! Поэтому пробую тихим сапом, по методу SNR исключать один файл за другим
a185ok вне форума   Ответить с цитированием
Старый 06.10.2011, 22:31   #26
Старожил
 
Аватар для Phantom
 
Регистрация: 29.08.2011
Сообщения: 631
Репутация: 1117
Оставлено благодарностей: 39
Получено благодарностей: 1,139
По умолчанию Re: Помогите высчитать эту сволочь

Цитата:
Сообщение от a185ok
Запустил, она мне написала 8 процессов, все ссылаются на этот долбаный SVCHOST.EXE
Ничего не понял. Вот я тупой! Поэтому пробую тихим сапом, по методу SNR исключать один файл за другим

Ну что решили проблему?. А что там не понятного, жмете на папку выпадает список служб (выделив любую можно посмотреть путь), если зеленая галочка на значке все в порядке служба нормальная, а вот если восклицательный знак в треугольнике то и надо смотреть внимательно. Не можете разобраться выложите скрин, посмотрим вместе. Если винд. 7 то програмку надо запускать с правами админа ели что.
[IMG][/IMG]
Phantom вне форума   Ответить с цитированием
Старый 07.10.2011, 20:21   #27
Старожил
 
Аватар для AptTone
 
Регистрация: 03.05.2010
Сообщения: 764
Репутация: 467
Оставлено благодарностей: 199
Получено благодарностей: 457
По умолчанию Re: Помогите высчитать эту сволочь

Я тут вспомнил как когда то давно завелась у меня гадость на ноуте, что я только не делал, все антивирусы перепробовал. Винду переставлять было муторно из-за отсутствия драйверов.
Как и у Вас какая то зараза прицепилась к SVCHOST.EXE, нет скорее присосалась, и потихоньку травила трафик. Очистить удалось Ad-Aware.
Жучков наковыряла много, вот ссылка
AptTone вне форума   Ответить с цитированием
За это сообщение сказал спасибо:
LukAlex (09.10.2011)
Старый 08.10.2011, 11:34   #28
Старожил
 
Аватар для a185ok
 
Регистрация: 14.06.2008
Адрес: Россия, Иркутская обл.
Сообщения: 624
Репутация: 367
Оставлено благодарностей: 395
Получено благодарностей: 358
Отправить сообщение для  a185ok с помощью ICQ Отправить сообщение для a185ok с помощью Skype
По умолчанию Re: Помогите высчитать эту сволочь

AptTone, не загружается. Я правильно понял, что это антивирус?
Phantom, сейчас немного приболел, если честно, до не до компьютера. Немного попозже выложу скрин.
a185ok вне форума   Ответить с цитированием
Старый 08.10.2011, 13:08   #29
Старожил
 
Аватар для AptTone
 
Регистрация: 03.05.2010
Сообщения: 764
Репутация: 467
Оставлено благодарностей: 199
Получено благодарностей: 457
По умолчанию Re: Помогите высчитать эту сволочь

Это не совсем антивирус, хотя функции выполняет схожие, в частности он раньше специализировался по rootkit.
У меня загрузился, обновился и нашел две бяки вчера.
AptTone вне форума   Ответить с цитированием
Старый 08.10.2011, 19:03   #30
Новичок
 
Аватар для offscreen
 
Регистрация: 17.10.2008
Сообщения: 94
Репутация: 37
Оставлено благодарностей: 7
Получено благодарностей: 27
По умолчанию Re: Помогите высчитать эту сволочь

у меня тоже Трояна нашёл, хотя NOD и Malwarebytes не находили этого гада
offscreen вне форума   Ответить с цитированием
Ответ


Здесь присутствуют: 1 (пользователей - 0 , гостей - 1)
 
Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB-коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблема с форматами. Посоветуйте пожалуйта как решить эту проблему. serge Иллюстрации для фотобанков 7 11.06.2007 16:57


Часовой пояс GMT +4, время: 03:50.


©2006-2010 Microstock.ru   Powered by vBulletin® Copyright ©2000-2008, Jelsoft Enterprises Ltd.   Перевод: zCarot