23 апреля 2024, 09:59:14

Новости:

Чтобы загрузить изображение нужно нажать кнопку "ПРЕДВАРИТЕЛЬНЫЙ ПРОСМОТР".


?

svchost.exe

Автор Михаль, 06 января 2005, 22:41:32

0 Пользователей и 1 гость просматривают эту тему.

gratis

ЦитироватьКакие фаерволы?! вы чё, мужики, на безопасности помешались?!

Фаервол не дает ему пролезть в отличии от дырявой винды.
ЦитироватьЛибо вирусняк комп грызёт либо кривой soft-модем и всё, что с ним связанно...

Именно червь.
Узнай первым!!! о новых темах и ответах в Telegram канале:  @gratis_forum https://t.me/gratis_forum

AsIs

ЦитироватьИменно червь.
Именно так, скорее всего.

Такое бывает, когда пользователи, сидя под "админом", позволяют некоей пакости заменить при перезагрузке (либо "в обход" системы защиты файлов Windows) системный(е) файл(ы).

Причём, возможно, проблема не в самом svchost.exe, а в некоей конкретной службе, использующей его интерфейсы.
aya sata hara kaai

Михаль

Ну и чё мне терь делать :blink:  

AsIs

В любом случае, ставить фаерволл просто необходимо.

Кроме дыр в Винде (количество которых, даже с последними патчами, неопределённо), в вашей системе наверняка есть несколько программ, стремящихся вылезть в сеть (в частности, WMP, если вы им пользуетесь).

Опять же - снаружи тоже ломятся *смотрит логи фаервола.

Рекомендую также отлучить Internet Explorer от интернета, заменив его на Opera или Firefox, с необходимыми вам плагинами.

В качестве фаерволла дома вполне достаточно Outpost Firewall, даже Free-версии (если аккуратно отвечать на её вопросы, а не раздавать доступ направо и налево).
Как бонус, получите меньше нежелательной рекламы в браузере.
aya sata hara kaai

FILLrate

ЦитироватьТакое бывает, когда пользователи, сидя под "админом", позволяют некоей пакости заменить при перезагрузке (либо "в обход" системы защиты файлов Windows) системный(е) файл(ы).

ЧЕГО????? Такую штуку как System file protection знаете?! Пока она пашет НИЧЕГО ПРОСТО ТАК ЗАМЕНИТЬ НЕЛЬЗЯ!
ЦитироватьПричём, возможно, проблема не в самом svchost.exe, а в некоей конкретной службе, использующей его интерфейсы.

Да, вполне может быть
ЦитироватьВ любом случае, ставить фаерволл просто необходимо.

Ни в коем случае не нужно (если только не серв в сетке либо если круглосуточный нет с FTP или подобной херью). Как говориться, НАФИГА КОЗЕ БАЯН? (КОГДА У БАРАНА ЕСТЬ ГАРМОШКА).
winXP+SP1+SP2+основные заплатки (без них кстати, не спасёт никакой фаервол). Всё!
ЦитироватьКроме дыр в Винде (количество которых, даже с последними патчами, неопределённо), в вашей системе наверняка есть несколько программ, стремящихся вылезть в сеть (в частности, WMP, если вы им пользуетесь).

А зачем на компе проги, которые автоматически лезут в нет и что-то там делают без ведома пользователя? Чё, доступ бесплатный или денег нежалко? Я давно подобных паразитов сразу убил или отучил от нета.
ЦитироватьОпять же - снаружи тоже ломятся *смотрит логи фаервола.

Ага, все хакеры мира так и норовят залезть на твой комп! Типа коллекция есть уникальной порнухи  :lol:
ЦитироватьРекомендую также отлучить Internet Explorer от интернета

Фраза на 100 баксов!  :lol:
ЦитироватьКак бонус, получите меньше нежелательной рекламы в браузере.

Прокси любой или плагин. Сразу можно будет забыть о рекламе (проще и качественнее, чем фаервол).
ЦитироватьНу и чё мне терь делать

:lol:
Ставишь каспера с последними базами  и сканишь весь HDD (лучше, конечно, взять винт и на незараженном компе просканить всё).
Иногда вирусы не дают поставить каспера, веба и др. антивири. ТОгда только др. комп либо format C: + установка с CD-ROM (! нельзя исп. веник, т.к. можно свежую винду заразить) антивиря и вперёд!
Если ето не вирус... Переставь дровишки к модему.
Попробуй др. броузер.
Опробуй коннект не в нет, а по гипертирменалу (можно и напрямую через удалённый коннект) к др. компу. Если то ж какая-то байда,  то поставь любой сканер портов (а не фаервол). Проверь посылку инфы. Если всё-таки скана не найдёшь ставь фаервол (аутпост мне больше всего понравился)
Если всё-таки нифига не поможет... Эх... Тебе придётся переставить винду (дальнейший поиск далеко не примитивен и долго  тут его описывать).

Добавлено:
А, чуть не забыл. Закинь-ка сюда листинг диспетчера задач.... Посмотрим, что у теа там висит..
За женщиной остается последнее слово в любом споре.
Всякое слово, сказанное мужчиной после этого, является началом нового спора.

Михаль

09 января 2005, 22:54:14 #15 Последнее редактирование: 09 января 2005, 23:10:38 от Михарь
оперой я довно пользуюсь
Блин а как изображение присоденить

Minotaur

Мда, ребятки! Вы не путайте червей с вирусами. Через svchost.exe лезут sasser, msblast и прочие уроды, причиняют много неприятностей.  Файерволом надежно вырубается эта гадость. Антивирусы не чуют червей и троянов, т.к. это не вирусы.
Моя афтапотпесь настолько грубо нарушает правила этого пхорума, что мне даже снизили карму! :-)
Вы никогда не узнаете, что в ней было написано!

ded86

Мне знакомый программист говорил т очто не следует ничего делать с этим файлом, типа он системный, и на самомом делее когда я камп поменял эти файлы остались.
Зенит чемпион!!!
[/size]



FILLrate

Minotaur
ЦитироватьАнтивирусы не чуют червей и троянов, т.к. это не вирусы.

ЧТО???!!!!!!!!!!!!!
Ты что, с луны свалился????? НАФИГА ТОГДА ВООБЩЕ АНТИВИРИ, ЕСЛИ ОНИ ЧЕРВЕЙ ОТЛАВЛИВАТЬ НЕ УМЕЮТ?! Ну сказанул  :D ...
ЦитироватьМда, ребятки! Вы не путайте червей с вирусами.

Не придерайся к словам. Тут все прекрасно понимаю разницу между червем и вирусом.
 Черви  - это проги, схожие с  вирусами , поскольку могут воспроизводиться и разрушать операционные системы компьютеров, но, в  отличие  от  вирусов , для воспроизводства им не нужно инфицировать другие файлы!
 В основном черви создают собственные копии и не трогают другие файлы. Однако они могут воспроизводиться с огромной скоростью (!) и быстро разрушают заражённую сеть. Черви распространяются главным образом по электронной почте (хе, припомним  "I Love You").
 Так что принципиальной разницы между червями и вирусами НЕТ. Пофиг, как етих гадов называть, абы на комп родненький не пробрались  :rolleyes:
--------------------------
sasser, msblast отлично отлавливались каспером в своё время. Ща (точнее уже давно) вышла официальная заплатка от M$...

За женщиной остается последнее слово в любом споре.
Всякое слово, сказанное мужчиной после этого, является началом нового спора.

AsIs

ЦитироватьwinXP+SP1+SP2+основные заплатки (без них кстати, не спасёт никакой фаервол). Всё!
Блажен, кто верует [в Майкрософт] ;)

Я же (за фаерволом и антиспам-фильтром) о msblast и sasser узнал только из новостей.
Дома Win98+WinXP без никаки заплаток и сервиспаков стоят уже 3 года, как влитые. Ничего не падало, никаких вирей/червей не было и нет.

Один раз на пробу гонял Касперыча (месяц назад). Стерильно!
И никакого геморроя с сервиспаками/хотфиксами/тормозами антивиря/монитора.

ЦитироватьЧЕГО????? Такую штуку как System file protection знаете?! Пока она пашет НИЧЕГО ПРОСТО ТАК ЗАМЕНИТЬ НЕЛЬЗЯ!

ЦитироватьAsIs
Такое бывает, когда пользователи, сидя под "админом", позволяют некоей пакости заменить при перезагрузке (либо "в обход" системы защиты файлов Windows) системный(е) файл(ы).
Знаю такую систему.
Однако (под админом) её легко обойти установкой драйвера ядра (по типу WinICE service), который затем, работая в нулевом кольце защиты, может отыметь Винду во все дыры, а также открыть бэкдор и вообще, всё что угодно.
ЦитироватьТак что принципиальной разницы между червями и вирусами НЕТ.
"Чистые" черви распространяются только по сети. Хотя, сейчас полно уже гибридов разных - компы мощные, вирусы можно писать большие, никто не заметит ("чем дальше в лес, тем толще партизаны") :D
aya sata hara kaai



По всем вопросам пишите по адресу gratispp@mail.ru