Форум Херсона. Форум Херсонской молодежи, флейм, фотографии Херсона, политика в Херсоне, сетевой форум, сети Херсона


Приветствуем на Форум Херсона. Форум Херсонской молодежи..

На данный момент Вы находитесь на форуме как Гость и имеете очень ограниченные возможности и права. Что бы писать или отвечать в темах, загружать картинки, файлы на форуме Вам нужно зарегистрироваться, что совершенно бесплатно. Регистрация очень быстрая, не откладывайте эту процедуру!

Если возникнут проблемы с регистрацией напишите нам.

Галерея форума Блоги пользователей Список банов
Вернуться   Форум Херсона. Форум Херсонской молодежи. > > >
Регистрация СправкаСтатистика Пользователи Календарь Сообщения за день

Тема: Generic Host Process for Win32 Services - Взлом Ответить в теме
Ваше имя пользователя: Для входа нажмите здесь
Проверка вопроса системы антиспама "NoSpam!"
Стодвацатьадмин дабавить двацать
Image Verification
Пожалуйста, введите шесть букв и/или цифр, которые изображены на картинке.

Заголовок:
  
Сообщение:
Иконки для сообщения
Вы можете выбрать иконку, характеризующую сообщение:
 

Дополнительные опции
Другое

Просмотр темы (Новые вначале)
02.05.2007 20:26
Keller все проблемы из-за отключеного автоапдейта винды... а майкрософт предупреждали всех при установке... дада...
22.04.2007 01:41
Nekros
Цитата:
Сообщение от Evil Genius Посмотреть сообщение
это системные процесы - не трогай их и вообще - забудь про них
Вот это другое дело ))) Уже забыл
20.04.2007 15:39
Evil Genius
Цитата:
Сообщение от Nekros Посмотреть сообщение
А можно более понятным языком пояснить. Я так и не понял что это такое и зачем оно.
это системные процесы - не трогай их и вообще - забудь про них
20.04.2007 15:11
Nekros А можно более понятным языком пояснить. Я так и не понял что это такое и зачем оно.
20.04.2007 01:24
Evil Genius
Цитата:
Сообщение от Nekros Посмотреть сообщение
а что такое в Диспетчере задач висит за штука "svchost.exe" их там штук 5 висит ???????????
ну а ты убей хоть один )

Цитата:
svchost.exe в семействе операционных систем Microsoft Windows (2000, XP, Vista) — главный процесс (англ. Host process) для служб загружаемых из динамических библиотек.
Использование единого процесса для работы нескольких сервисов позволяет существенно уменьшить затраты оперативной памяти и процессорного времени.
Алгоритм работы
Все копии svchost.exe запускаются системным процессом services.exe. Вызовы svchost.exe для сервисов указаны в ключе реестра HKEY_LOCAL_MACHINE\System\CurrentControlSet\Servic es\Service (где Service имя сервиса) в поле ImagePath; например, сервис ComputerBrowser (имя сервиса Browser) вызывается как %SystemRoot%\system32\svchost.exe -k netsvcs. При этом группировка процессов осуществляется на основании данных ветви реестра HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\Cu rrentVersion\Svchost, где каждый ключ соответствует имени группы, а значение ключа — списку (через пробел) имён сервисов относящихся к группе.
Вирусная активность
Некоторые компьютерные вирусы и трояны маскируются под имя svchost.exe, помещая исполняемый файл в отличный от system32 каталог. (например, Net-Worm.Win32.Welchia.a, Virus.Win32.Hidrag.d, Trojan-Clicker.Win32.Delf.cn [1]).
19.04.2007 23:07
Nekros а что такое в Диспетчере задач висит за штука "svchost.exe" их там штук 5 висит ???????????
19.04.2007 22:16
activist У меня такая же винда, нашел в винде проколы и закрыл нетбиос и еще пару галочек убрал. поставил пароль для красоты.=))
и больше небыло приключений
18.04.2007 21:27
be@ves
Цитата:
Сообщение от molot Посмотреть сообщение
а не легче сторрента скачать винду сп2 со всеми обновлениями ?)))
зы у меня она стоит и никаких подобных проблем не возникало ))
да, та винда реально хорошая, вот только почемуто пропадают отэ окошки что вверху анимированные висят =(( никак не разберусь почему =)) с ней боков вообще пака небыло никаких.
18.04.2007 21:22
molot
Цитата:
Сообщение от activist Посмотреть сообщение
Generic Host Process for Win32 Services
avz4 - скачайте антивирус, остальные известные мне антивирусы неизбавляют от появления этой проблемы, а только удаляют вредоносные данные, после чего всеравно появляеться вирус...
а не легче сторрента скачать винду сп2 со всеми обновлениями ?)))
зы у меня она стоит и никаких подобных проблем не возникало ))
18.04.2007 20:36
activist Generic Host Process for Win32 Services
avz4 - скачайте антивирус, остальные известные мне антивирусы неизбавляют от появления этой проблемы, а только удаляют вредоносные данные, после чего всеравно появляеться вирус...
17.04.2007 19:44
activist В данном случае у меня в корневом каталоге был файлик который ударял по звуку, через определенное время звук исчезал, который нашел файервол и удалил. Вирусов нету. Устанавливайте Ad-Aware SE Professional v1.06 или выше и все будет отлично. В результате пришел к тому, что раньше убрал. Когда в диси качаете что-то проверяйте на вирусы, а то у когото были ресурсы для мобилок с вирусами, которые я тоже удалил...
17.04.2007 18:11
activist
Generic Host Process for Win32 Services - Взлом

Файрволл постоянно фиксирует попытки подключения к Generic Host Process for WIN 32 Servises извне на порты 1025,1026,135 (emap) TCP Protocol с IP которых отличаются от моего лишь последними цифрами. Та же ситуация была с NetBios, если его не убираешь в настройке. Но если тогда ломились все, кому не лень, сейчас ограничивается несколькими адресами.
Отвечает Силентий:
А в чем вопрос? Ситуация нормальная, ламеров, выпускающих NetBIOS наружу, полно.
Отвечает TU-154:
В чем вопрос? Запретите сетевую активность этого процесса. Если проблем не будет - так и оставьте.
Отвечает Dr.Tsuker:
У меня Касперский АнтиХакер тоже говорит, мол, такой-то и такой-то процесс (явно системный) пытается в Интернет вылезти. Раньше разрешал, а тут решил запретить. Запрещаю все, которые не знаю - пока Инет работает. Вобщем, методом тыка (но сначала запрещать).
Отвечает Alexey:
Просто когда активен NetBios, это все происходит автоматически, как только кто-то выходит в сетевое окружение, некоторые особо продвинутые пользователи пользуются сканерами, которые просто сканируют весь диапазон IP сети, не смотря на принадлежность к рабочей группе. При этом, естественно, посылаются запросы на подключение, чтобы узнать имя компа по NETBIOS. А возможно, это вирус ищет расшаренные на полный доступ папки, чтобы туда себя скопировать - вполне обычное дело в сетке.
Отвечает Антон:
Outpost Firewall также видит этот процесс, но когда блокируешь его, инет не пашет, по крайней мере с Oper'ой.
Как убить ламера? Постоянно кто-то в сети влазит. Есть способ как неустанавливать антивирус и т.д. чтобы избавиться от сетевых ламеров? Скорее нет. А может вирус с компа пытаеться вылезти на ружу? Помогите.

Ваши права в разделе
Вы не можете создавать темы
Вы можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Выкл.
Pingbacks are Выкл.
Refbacks are Выкл.

Время на сервере: 18:16.

Регистрация Справка Пользователи Календарь Сообщения за день

vBulletin 3, Copyright © 2000-2024, Jelsoft Enterprises Ltd.
Русский перевод: zCarot, Vovan & Co