PDA

Просмотр полной версии : Svchost Process Analyzer


Keltos
24.12.2009, 07:24
Svchost Process Analyzer

Svchost Process Analyzer 1.1 показывает список инстансов svchost и проверяет все сервисы которые они содержат.(svchost.exe) в семействе операционных систем Microsoft Windows (2000, XP, Vista) — главный процесс (англ. Host process) для служб, загружаемых из динамических библиотек.
Использование единого процесса для работы нескольких сервисов позволяет существенно уменьшить затраты оперативной памяти и процессорного времени.

Вот такая хорошая штука – этот svchost, но вот беда, некоторые нехорошие вирусы складывают злобный файл svchost.exe в папку отличную от system32 (где живет настоящий svchost) и, выдавая себя за внешне благочестивый процесс, начинают свою разрушительную деятельность.
Собственно в обнаружении этого безобразия и поможет Svchost Process Analyzer - небольшая утилита.

http://img691.imageshack.us/img691/2007/screenshot061d.th.png (http://img691.imageshack.us/img691/2007/screenshot061d.png) http://img685.imageshack.us/img685/3950/screenshot062j.th.png (http://img685.imageshack.us/img685/3950/screenshot062j.png)
http://img697.imageshack.us/img697/2003/screenshot059f.th.png (http://img697.imageshack.us/img697/2003/screenshot059f.png) http://img694.imageshack.us/img694/1494/screenshot060v.th.png (http://img694.imageshack.us/img694/1494/screenshot060v.png)

Язык: Английский
Вес: ~370кб
Версия: 1.1.0.2
Скачать с оф.сайта (http://www.neuber.com/free/svchost-analyzer/SvchostAnalyzer.exe)

LokbatanLi
24.12.2009, 07:47
spasibo..

spider-intruder
24.12.2009, 11:44
370 кб на то чтобы пройти по списку процесов и вытащить из памяти процесса путь к файлу?! Великовата утилита. +кто мне помешает сменить путь к файлу в памяти после его запуска. ИМХО бесполезная хрень :-)

Lilo
24.12.2009, 12:14
370 кб на то чтобы пройти по списку процесов и вытащить из памяти процесса путь к файлу?!
вся сила в дизайне

kurzza
24.12.2009, 12:17
370 кб на то чтобы пройти по списку процесов и вытащить из памяти процесса путь к файлу?! Великовата утилита. +кто мне помешает сменить путь к файлу в памяти после его запуска. ИМХО бесполезная хрень :-)
новичкам пригодится.

Keltos
24.12.2009, 12:27
Спаидр, тебя никто не заставляет ее юзать, ты же продвинутый.

cleric.80
06.01.2010, 20:18
а как ее юзать ? нашел на буке 12 процессов SVh, и что ? сносить их, или как ?

cleric.80
06.01.2010, 20:52
из 12 у 2х нет описания, никакого, просто - " Приложение (.exe) "

CPU0
06.01.2010, 20:56
Svchost Process Analyzer

Svchost Process Analyzer 1.1 показывает список инстансов svchost и проверяет все сервисы которые они содержат.(svchost.exe) в семействе операционных систем Microsoft Windows (2000, XP, Vista) — главный процесс (англ. Host process) для служб, загружаемых из динамических библиотек.
Использование единого процесса для работы нескольких сервисов позволяет существенно уменьшить затраты оперативной памяти и процессорного времени.

Вот такая хорошая штука – этот svchost, но вот беда, некоторые нехорошие вирусы складывают злобный файл svchost.exe в папку отличную от system32 (где живет настоящий svchost) и, выдавая себя за внешне благочестивый процесс, начинают свою разрушительную деятельность.
Собственно в обнаружении этого безобразия и поможет Svchost Process Analyzer - небольшая утилита.

http://img691.imageshack.us/img691/2007/screenshot061d.th.png (http://img691.imageshack.us/img691/2007/screenshot061d.png) http://img685.imageshack.us/img685/3950/screenshot062j.th.png (http://img685.imageshack.us/img685/3950/screenshot062j.png)
http://img697.imageshack.us/img697/2003/screenshot059f.th.png (http://img697.imageshack.us/img697/2003/screenshot059f.png) http://img694.imageshack.us/img694/1494/screenshot060v.th.png (http://img694.imageshack.us/img694/1494/screenshot060v.png)

Язык: Английский
Вес: ~370кб
Версия: 1.1.0.2
Скачать с оф.сайта (http://www.neuber.com/free/svchost-analyzer/SvchostAnalyzer.exe)

FAR -> Alt+F1 -> Список процессов -> F3 по нужному процессу

[Life]
09.01.2010, 19:53
данная прога удобрей.
ежели стандартный.