Forum.Psiline.Ru

Здравствуйте, гость ( Вход | Регистрация )

Скрыть объявления

Объявления

Пожайлуста помогайте известить народ о том что форум сново доступен.

2 страниц V  1 2 >  
ОтветитьСоздать новую тему
> Вирус?, процесс svchost
KENaKEN
сообщение Mar 31 2005, 17:46
Сообщение #1


Почётный пользователь
****

Группа: Пользователь
Сообщений: 173
Регистрация: 26-August 04
Из: 3-я владимирская 32/31
Пользователь №: 562



Процесс svchost занимает 95-99% ЦП, это ДИКО тормозит систему. При его завершении выскакивает сообщение с отсчётом на 1 мин после чего ребут. ЧТО ЭТО? Перед этим неудачно хотел поставить сп2 (не совпал язык, у мя стоит XP_ENG+MUI а SP2_rus). Сканил комп NOD32 ничего... Щас буду каспером сканить.


--------------------
The truth is out there...
Изображение
Пользователь offlineПрофайлОтправить личное сообщение
Вернуться к началу страницы
+Цитировать сообщение
Joker
сообщение Mar 31 2005, 18:16
Сообщение #2


любитель гонок ...
******

Группа: Администратор
Сообщений: 1 159
Регистрация: 2-March 03
Из: Все мы от туда ...
Пользователь №: 2



Цитата:
(KENaKEN @ Mar 31 2005, 17:46)
Процесс svchost
*




Посмотри внимательно на название - sVChost или sCVhost ? если sСVhost то 100% это вирус, если sVChost то это системный файл и у тебя что-то не так с виндой
Пользователь offlineПрофайлОтправить личное сообщение
Вернуться к началу страницы
+Цитировать сообщение
KENaKEN
сообщение Mar 31 2005, 18:23
Сообщение #3


Почётный пользователь
****

Группа: Пользователь
Сообщений: 173
Регистрация: 26-August 04
Из: 3-я владимирская 32/31
Пользователь №: 562



Просканил каспером (без архивов) нашёл 12 заражённых файлов, и это при условии что сегодня форматировал хард! Ужас! Из них 4 вируса 6 червей и 2 трояна! пока всё ьез проблем работает, но эта зараза начинается не сразу после загрузки компа. А процесс именно svchost.
Не помогло нифига =(((( Опять винду сносить =(


--------------------
The truth is out there...
Изображение
Пользователь offlineПрофайлОтправить личное сообщение
Вернуться к началу страницы
+Цитировать сообщение
Eugene
сообщение Mar 31 2005, 20:22
Сообщение #4


На старенького
******

Группа: Приватная
Сообщений: 2 206
Регистрация: 26-October 03
Из: СССР с приветом!
Пользователь №: 127



Цитата:
(KENaKEN @ Mar 31 2005, 19:23)
А процесс именно svchost.
Не помогло нифига =(((( Опять винду сносить =(
*


Писал уже. Это атака, после неё может и появиться тело вредоноса, но не обязательно. Заключается в зацикливании на localhost этой службы. Антивирем НЕ лечится, встроеная стенка не помагает. Аутпост, например, тоже может не помоч, если разрешить, выходящие за правила svhost'а действия.

Я решаю проблему временной установкой Аутпоста в режиме обучения (около двух дней), после того, как все службы получат правила, фаер переводится в режим блокировки, что бы svhost не доставал вопросами.


--------------------
Не ждите готового решения от других,
они лишь подскажут правильное направление

\\____ _ _ _ _ _ _______-----------\\____________

°•. Открытый архив .•°

°•. Open FTP in Internet : 89.19.167.211
°•. Для тех, кто в ЕХЕ :172.17.160.161
Пользователь offlineПрофайлОтправить личное сообщение
Вернуться к началу страницы
+Цитировать сообщение
KENaKEN
сообщение Mar 31 2005, 20:35
Сообщение #5


Почётный пользователь
****

Группа: Пользователь
Сообщений: 173
Регистрация: 26-August 04
Из: 3-я владимирская 32/31
Пользователь №: 562



Цитата:
(Eugene @ Mar 31 2005, 20:22)
Писал уже. Это атака, после неё может и появиться тело вредоноса, но не обязательно. Заключается в зацикливании на localhost этой службы. Антивирем НЕ лечится, встроеная стенка не помагает. Аутпост, например, тоже может не помоч, если разрешить, выходящие за правила svhost'а действия.

Я решаю проблему временной установкой Аутпоста в режиме обучения (около двух дней), после того, как все службы получат правила, фаер переводится в режим блокировки, что бы svhost не доставал вопросами.
*


Во блин загнул... Спасибо за совет! А где взять его? И какой именно?


--------------------
The truth is out there...
Изображение
Пользователь offlineПрофайлОтправить личное сообщение
Вернуться к началу страницы
+Цитировать сообщение
mosq
сообщение Mar 31 2005, 20:43
Сообщение #6


что пристали - живу я здесь ...
******

Группа: Пользователь
Сообщений: 541
Регистрация: 10-February 04
Пользователь №: 228



Цитата:
(KENaKEN @ Mar 31 2005, 18:23)
и это при условии что сегодня форматировал хард!
*




после того, как переустановил винду - первый твой сайт для посещения - windowsupdate.microsoft.com - и никакой другой.


--------------------
i would like some milk from the milkman wife's tits..
Пользователь offlineПрофайлОтправить личное сообщение
Вернуться к началу страницы
+Цитировать сообщение
Vinni
сообщение Mar 31 2005, 20:57
Сообщение #7


что пристали - живу я здесь ...
******

Группа: Модераторы
Сообщений: 683
Регистрация: 1-February 04
Из: Москва
Пользователь №: 214



Цитата:
(mosq @ Mar 31 2005, 21:43)
после того, как переустановил винду - первый твой сайт для посещения - windowsupdate.microsoft.com - и никакой другой.
*



но переде этим - выдираеш сетевой кабель из розетки и ставиш антивирь и фоервол biggrin.gif


--------------------
...есть только то, что делаем мы сами...
Пользователь offlineПрофайлОтправить личное сообщение
Вернуться к началу страницы
+Цитировать сообщение
Fury
сообщение Mar 31 2005, 22:17
Сообщение #8


что пристали - живу я здесь ...
******

Группа: Тех. поддержка
Сообщений: 590
Регистрация: 9-July 04
Пользователь №: 471
Ваше имя: Childermas



Цитата:
(Vinni @ Mar 31 2005, 21:57)
но переде этим - выдираеш сетевой кабель из розетки и ставиш антивирь и фоервол biggrin.gif
*


именно... самый пральный вариант =)
ставишь винду при выдранном кабеле... ставишь экстренные заплаты, затем файр и антивирь... тока потом подрубаешь сеть и идёшь гулять на http://windowsupdate.microsoft.com


--------------------
No war! Make WoW!
user posted image
Пользователь offlineПрофайлОтправить личное сообщение
Вернуться к началу страницы
+Цитировать сообщение
qwerty
сообщение Mar 31 2005, 22:55
Сообщение #9


Пользователь
***

Группа: Пользователь
Сообщений: 55
Регистрация: 22-November 04
Из: the rambler
Пользователь №: 766



Цитата:
(Vinni @ Mar 31 2005, 20:57)
но переде этим - выдираеш сетевой кабель из розетки и ставиш антивирь и фоервол biggrin.gif
*


Где то даже писали, что незащищёный комп в сети живёт 10-15 мин :)


--------------------
Вперёд и с песней!
Пользователь offlineПрофайлОтправить личное сообщение
Вернуться к началу страницы
+Цитировать сообщение
root
сообщение Apr 1 2005, 00:01
Сообщение #10


Дарящий Свободу
******

Группа: Модераторы
Сообщений: 1 274
Регистрация: 30-May 03
Из: сознания
Пользователь №: 59



У меня при первой загрузке бласт вылетал %)


--------------------
╔═══════════════════════════════════╗
SoftPortal - ftp://213.247.237.60/LastSoft/
Здесь Вы всегда сможете найти САМЫЕ
ПОСЛЕДНИЕ версии популярного софта.
ftp://rootik.psiline.ru/Moviez/Uncommon/
самое большое в России собрание "странного видео ".

╚═══════════════════════════════════╝
Если видите Изображение, значит сервер работает!Изображение
Пользователь offlineПрофайлОтправить личное сообщение
Вернуться к началу страницы
+Цитировать сообщение
mafet
сообщение Apr 1 2005, 19:20
Сообщение #11


что пристали - живу я здесь ...
******

Группа: Приватная
Сообщений: 605
Регистрация: 25-February 04
Из: Зелёный пр-пт, 26
Пользователь №: 261



Типа какнить глянь где именно находится файл svchost.exe нормальный файл системный должен находиться только в C:\Windows\System32 Если ещё где-то то сноси нафик его!


--------------------
.: kомnьюmер без сЕmu - деньгu на вЕmер :.
ICQ: 6888983 | PSILINE 4ever! |
Пользователь offlineПрофайлОтправить личное сообщение
Вернуться к началу страницы
+Цитировать сообщение
lok1
сообщение Apr 2 2005, 12:57
Сообщение #12


Почётный пользователь
****

Группа: Пользователь
Сообщений: 202
Регистрация: 15-November 04
Из: Москва
Пользователь №: 749



А вот, если мне нажать ctrl+alt+del то у меня видно сразу 4 процесса SVCHOST.EXE!!! Причем 2 из них системных 1 local service и 1 network servis.
Ето нормально?
А раньше даже 5 было!
А в фаер добавлен токо один процесс svchost!


--------------------
Оно конечно не то, что потому, что мол дескать например, но ежели совсем буквально, то может и почём зря.
user posted image
Пользователь offlineПрофайлОтправить личное сообщение
Вернуться к началу страницы
+Цитировать сообщение
Fel
сообщение Apr 2 2005, 13:15
Сообщение #13


что пристали - живу я здесь ...
******

Группа: Супермодератор
Сообщений: 650
Регистрация: 6-June 03
Пользователь №: 61



Ну у меня тож.... через него винды dns запросы и всякую фигню делаеть вроде как...


--------------------
"We are Forsaken and we will slaughter anyone who stays on our way." ©
Изображение
"превед, медвед" (с)
Пользователь offlineПрофайлОтправить личное сообщение
Вернуться к началу страницы
+Цитировать сообщение
Fury
сообщение Apr 3 2005, 00:15
Сообщение #14


что пристали - живу я здесь ...
******

Группа: Тех. поддержка
Сообщений: 590
Регистрация: 9-July 04
Пользователь №: 471
Ваше имя: Childermas



svchost никак не участвует при днс запросах.... его ваапче мона отключить, как сделал я... то есть для этого svchost у меня нет ни одного правила, то есть он отсутствует в правилах моего файра... ваапче.. а файр стоит в режиме блокировки.. и фсё раппотает blush.gif
другое дело что при таком варианте некоторые возможности винды и/или некоторые сетевые приложения могут некорректно или ваапче не раппотать (windows update, share ну и фсё такое).... blush.gif


--------------------
No war! Make WoW!
user posted image
Пользователь offlineПрофайлОтправить личное сообщение
Вернуться к началу страницы
+Цитировать сообщение
mosq
сообщение Apr 7 2005, 02:26
Сообщение #15


что пристали - живу я здесь ...
******

Группа: Пользователь
Сообщений: 541
Регистрация: 10-February 04
Пользователь №: 228



Цитата:
(Vinni @ Mar 31 2005, 20:57)
но переде этим - выдираеш сетевой кабель из розетки и ставиш антивирь и фоервол biggrin.gif
*



не согласен. без этого можно обойтись.

ps: за исключением, когда за компом твоим ведут охоту и ждут когда ты в онлайн вылезешь на голой винде.


--------------------
i would like some milk from the milkman wife's tits..
Пользователь offlineПрофайлОтправить личное сообщение
Вернуться к началу страницы
+Цитировать сообщение
AlxsDfndr
сообщение Apr 7 2005, 09:28
Сообщение #16


что пристали - живу я здесь ...
******

Группа: Приватная
Сообщений: 2 168
Регистрация: 20-May 04
Из: Новогиреевская
Пользователь №: 387



Гы! а ОТКУДА-ж догда NTёвой виндой сразу-же ловится Ловесан/Сассер ? :ninja: laugh.gif с чистого дистрибутива-то?blink.gif
Пользователь offlineПрофайлОтправить личное сообщение
Вернуться к началу страницы
+Цитировать сообщение
mosq
сообщение Apr 7 2005, 11:18
Сообщение #17


что пристали - живу я здесь ...
******

Группа: Пользователь
Сообщений: 541
Регистрация: 10-February 04
Пользователь №: 228



ну вот сам подумай, ОТКУДА он может появиться?

кстати дистрибутив проверил бы на вирус, думаешь невозможно такое? вполне возможно, у тебя же не официальная версия от ms


--------------------
i would like some milk from the milkman wife's tits..
Пользователь offlineПрофайлОтправить личное сообщение
Вернуться к началу страницы
+Цитировать сообщение
AlxsDfndr
сообщение Apr 7 2005, 11:59
Сообщение #18


что пристали - живу я здесь ...
******

Группа: Приватная
Сообщений: 2 168
Регистрация: 20-May 04
Из: Новогиреевская
Пользователь №: 387



мне ЭТО можешь НЕ объяснять!

поэтому твоё "не согласен" на то, что "надо выдёргивать сетевой кабель(RJ-45) из розетки " в условиях нашей Псилайн сетки вызывает laugh.gif tongue.gif
как-только настроил сетевое подключение -- кердык blink.gif
Пользователь offlineПрофайлОтправить личное сообщение
Вернуться к началу страницы
+Цитировать сообщение
Fury
сообщение Apr 7 2005, 21:01
Сообщение #19


что пристали - живу я здесь ...
******

Группа: Тех. поддержка
Сообщений: 590
Регистрация: 9-July 04
Пользователь №: 471
Ваше имя: Childermas



Цитата:
(mosq @ Apr 7 2005, 12:18)
кстати дистрибутив проверил бы на вирус, думаешь невозможно такое? вполне возможно, у тебя же не официальная версия от ms
*


а кста.. вполне реальный вариант =) мне пару дисочкафф подобных попадалось - вшитые трояны unsure.gif


--------------------
No war! Make WoW!
user posted image
Пользователь offlineПрофайлОтправить личное сообщение
Вернуться к началу страницы
+Цитировать сообщение
AlxsDfndr
сообщение Apr 7 2005, 21:09
Сообщение #20


что пристали - живу я здесь ...
******

Группа: Приватная
Сообщений: 2 168
Регистрация: 20-May 04
Из: Новогиреевская
Пользователь №: 387



пацаны! Эта была ПОДКОЛКА mosqа ;)

Но для кого-то РЕАЛЬНАЯ ситуёвина wacko.gif вон, для Fury как оказалось -- тоже

Fury, точная копия официальной cool.gif ещё с тех времён, когда этого добра и в помине не было happy.gif
Пользователь offlineПрофайлОтправить личное сообщение
Вернуться к началу страницы
+Цитировать сообщение

2 страниц V  1 2 >
ОтветитьСоздать новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 15th January 2026 - 00:10
IPS Driver Error  

Ошибка с базой данных.
Вы можете попробовать обновить эту страницу, нажав сюда.

Возвращаемая ошибка

Приносим свои извинения за предоставленные неудобства.