Форум Херсона. Форум Херсонской молодежи.

Форум Херсона. Форум Херсонской молодежи. (http://forum.norma4.net.ua/)
-   Убей в себе ламера (http://forum.norma4.net.ua/ubei-v-sebe-lamera/)
-   -   Generic Host Process for Win32 Services - Взлом (http://forum.norma4.net.ua/ubei-v-sebe-lamera/3689-generic-host-process-for-win32-services-vzlom.html)

activist 17.04.2007 18:11

Generic Host Process for Win32 Services - Взлом
 

Файрволл постоянно фиксирует попытки подключения к Generic Host Process for WIN 32 Servises извне на порты 1025,1026,135 (emap) TCP Protocol с IP которых отличаются от моего лишь последними цифрами. Та же ситуация была с NetBios, если его не убираешь в настройке. Но если тогда ломились все, кому не лень, сейчас ограничивается несколькими адресами.
Отвечает Силентий:
А в чем вопрос? Ситуация нормальная, ламеров, выпускающих NetBIOS наружу, полно.
Отвечает TU-154:
В чем вопрос? Запретите сетевую активность этого процесса. Если проблем не будет - так и оставьте.
Отвечает Dr.Tsuker:
У меня Касперский АнтиХакер тоже говорит, мол, такой-то и такой-то процесс (явно системный) пытается в Интернет вылезти. Раньше разрешал, а тут решил запретить. Запрещаю все, которые не знаю - пока Инет работает. Вобщем, методом тыка (но сначала запрещать).
Отвечает Alexey:
Просто когда активен NetBios, это все происходит автоматически, как только кто-то выходит в сетевое окружение, некоторые особо продвинутые пользователи пользуются сканерами, которые просто сканируют весь диапазон IP сети, не смотря на принадлежность к рабочей группе. При этом, естественно, посылаются запросы на подключение, чтобы узнать имя компа по NETBIOS. А возможно, это вирус ищет расшаренные на полный доступ папки, чтобы туда себя скопировать - вполне обычное дело в сетке.
Отвечает Антон:
Outpost Firewall также видит этот процесс, но когда блокируешь его, инет не пашет, по крайней мере с Oper'ой.
Как убить ламера? Постоянно кто-то в сети влазит. Есть способ как неустанавливать антивирус и т.д. чтобы избавиться от сетевых ламеров? Скорее нет. А может вирус с компа пытаеться вылезти на ружу? Помогите.

activist 17.04.2007 19:44

В данном случае у меня в корневом каталоге был файлик который ударял по звуку, через определенное время звук исчезал, который нашел файервол и удалил. Вирусов нету. Устанавливайте Ad-Aware SE Professional v1.06 или выше и все будет отлично. В результате пришел к тому, что раньше убрал. Когда в диси качаете что-то проверяйте на вирусы, а то у когото были ресурсы для мобилок с вирусами, которые я тоже удалил...

activist 18.04.2007 20:36

Generic Host Process for Win32 Services
avz4 - скачайте антивирус, остальные известные мне антивирусы неизбавляют от появления этой проблемы, а только удаляют вредоносные данные, после чего всеравно появляеться вирус...

molot 18.04.2007 21:22

Цитата:

Сообщение от activist (Сообщение 97443)
Generic Host Process for Win32 Services
avz4 - скачайте антивирус, остальные известные мне антивирусы неизбавляют от появления этой проблемы, а только удаляют вредоносные данные, после чего всеравно появляеться вирус...

а не легче сторрента скачать винду сп2 со всеми обновлениями ?)))
зы у меня она стоит и никаких подобных проблем не возникало ))

be@ves 18.04.2007 21:27

Цитата:

Сообщение от molot (Сообщение 97462)
а не легче сторрента скачать винду сп2 со всеми обновлениями ?)))
зы у меня она стоит и никаких подобных проблем не возникало ))

да, та винда реально хорошая, вот только почемуто пропадают отэ окошки что вверху анимированные висят =(( никак не разберусь почему =)) с ней боков вообще пака небыло никаких.

activist 19.04.2007 22:16

У меня такая же винда, нашел в винде проколы и закрыл нетбиос и еще пару галочек убрал. поставил пароль для красоты.=))
и больше небыло приключений

Nekros 19.04.2007 23:07

а что такое в Диспетчере задач висит за штука "svchost.exe" их там штук 5 висит ???????????

Evil Genius 20.04.2007 01:24

Цитата:

Сообщение от Nekros (Сообщение 97979)
а что такое в Диспетчере задач висит за штука "svchost.exe" их там штук 5 висит ???????????

ну а ты убей хоть один )

Цитата:

svchost.exe в семействе операционных систем Microsoft Windows (2000, XP, Vista) — главный процесс (англ. Host process) для служб загружаемых из динамических библиотек.
Использование единого процесса для работы нескольких сервисов позволяет существенно уменьшить затраты оперативной памяти и процессорного времени.
Алгоритм работы
Все копии svchost.exe запускаются системным процессом services.exe. Вызовы svchost.exe для сервисов указаны в ключе реестра HKEY_LOCAL_MACHINE\System\CurrentControlSet\Servic es\Service (где Service имя сервиса) в поле ImagePath; например, сервис ComputerBrowser (имя сервиса Browser) вызывается как %SystemRoot%\system32\svchost.exe -k netsvcs. При этом группировка процессов осуществляется на основании данных ветви реестра HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\Cu rrentVersion\Svchost, где каждый ключ соответствует имени группы, а значение ключа — списку (через пробел) имён сервисов относящихся к группе.
Вирусная активность
Некоторые компьютерные вирусы и трояны маскируются под имя svchost.exe, помещая исполняемый файл в отличный от system32 каталог. (например, Net-Worm.Win32.Welchia.a, Virus.Win32.Hidrag.d, Trojan-Clicker.Win32.Delf.cn [1]).

Nekros 20.04.2007 15:11

А можно более понятным языком пояснить. Я так и не понял что это такое и зачем оно.

Evil Genius 20.04.2007 15:39

Цитата:

Сообщение от Nekros (Сообщение 98089)
А можно более понятным языком пояснить. Я так и не понял что это такое и зачем оно.

это системные процесы - не трогай их и вообще - забудь про них

Nekros 22.04.2007 01:41

Цитата:

Сообщение от Evil Genius (Сообщение 98097)
это системные процесы - не трогай их и вообще - забудь про них

Вот это другое дело ))) Уже забыл :)

Keller 02.05.2007 20:26

все проблемы из-за отключеного автоапдейта винды... а майкрософт предупреждали всех при установке... дада...


Время на сервере: 08:44.

vBulletin 3, Copyright © 2000-2024, Jelsoft Enterprises Ltd.
Русский перевод: zCarot, Vovan & Co