ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Windows
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 20.03.2009, 01:45
F&D
Участник форума
Регистрация: 06.11.2008
Сообщений: 208
Провел на форуме:
261838

Репутация: 9
По умолчанию

У меня ХП, чекал на вирусы много раз и НОД32(4-м с последними обновлениями) и Дк. Вебом, и даже фаером(Аутпостом) - нет вроде нифига.
 
Ответить с цитированием

  #12  
Старый 20.03.2009, 01:49
Cthulchu
Познавший АНТИЧАТ
Регистрация: 22.11.2007
Сообщений: 1,822
Провел на форуме:
4468361

Репутация: 1549


Отправить сообщение для Cthulchu с помощью ICQ
По умолчанию

доктор вебер это ты имеешь ввиду Ланч наверное... Ну, если ланчем свежим не выгорело, то где-то у тебя реестр повредился, а с реестровыми вопросами - к Спанчу. А на счет свхостов лишних... тоже к Спанчу! ну, или в гугел
/
/
Нет, таки дополню ответ.
Файл Svchost.exe расположен в папке %SystemRoot%\System32. В других каталогах под именем Svchost.exe может скрываться Троян, вирус или сетевой червь.
Просмотреть откедова запускается процесс можно или процесс эксплорером (что я не помню) либо бесплатной утилиткой эсетовцев (нод 32), которая мне намного больше нравится по функционалу. Там на ихнем сайте скачать можно.

Последний раз редактировалось Cthulchu; 20.03.2009 в 01:52..
 
Ответить с цитированием

  #13  
Старый 20.03.2009, 01:51
F&D
Участник форума
Регистрация: 06.11.2008
Сообщений: 208
Провел на форуме:
261838

Репутация: 9
По умолчанию

Та гугл бесполезно, уже искал..там в основном о "Службе терминалов", а она мне не помогла.

Дк. Веб Ланч, да! Сейчас конечно еще раз попробую.... но навряд ли...
 
Ответить с цитированием

  #14  
Старый 20.03.2009, 01:53
Cthulchu
Познавший АНТИЧАТ
Регистрация: 22.11.2007
Сообщений: 1,822
Провел на форуме:
4468361

Репутация: 1549


Отправить сообщение для Cthulchu с помощью ICQ
По умолчанию

ладно, я ответ #12 дополнил, пойду спать, а то завтра на работу, в тяпницу с утра.
вот процес эксплорерь, случайно нашел:
_http://www.microsoft.com/technet/sysinternals/ProcessesAndThreads/ProcessExplorer.mspx
а эсет искать не буду, ибо я, как водится, Фхтагн.
 
Ответить с цитированием

  #15  
Старый 20.03.2009, 01:58
F&D
Участник форума
Регистрация: 06.11.2008
Сообщений: 208
Провел на форуме:
261838

Репутация: 9
По умолчанию

Если я не ошибся от эсетов вот эта утилита - ESET SysInspector!
 
Ответить с цитированием

  #16  
Старый 20.03.2009, 02:01
Cthulchu
Познавший АНТИЧАТ
Регистрация: 22.11.2007
Сообщений: 1,822
Провел на форуме:
4468361

Репутация: 1549


Отправить сообщение для Cthulchu с помощью ICQ
По умолчанию

точно!
ЗЫ
что-то мы расфлудились.
 
Ответить с цитированием

  #17  
Старый 20.03.2009, 02:07
F&D
Участник форума
Регистрация: 06.11.2008
Сообщений: 208
Провел на форуме:
261838

Репутация: 9
По умолчанию

Прогу скачал, но оказывается она есть и в 4-ом НОДе. Ну в общем, сделал отчет, просмотрел все 7 свхостов - везде написано одно и тоже - во всех =(
 
Ответить с цитированием

  #18  
Старый 20.03.2009, 11:26
F&D
Участник форума
Регистрация: 06.11.2008
Сообщений: 208
Провел на форуме:
261838

Репутация: 9
По умолчанию

У меня возник еще такой вопрос, а не может ли это быть по причине того что кто-то еще "пользуется" моим компом? Просто прочитал что "Служба терминалов" - Предоставляет возможность нескольким пользователям интерактивно подключаться к компьютеру и отображает рабочий стол и приложения на удаленных компьютерах. Является основой для удаленного рабочего стола (включая удаленное администрирование), быстрого переключения пользователей, удаленного помощника и служб терминалов.
Может сделать Ваш компьютер уязвимым и ненадежным с точки зрения безопасности. Если Вы не используете удаленный рабочий стол, рекомендуется отключить данную службу.

И тем более у меня был недавно "конфликт IP-адресов".... или это не то совсем?!
 
Ответить с цитированием

  #19  
Старый 20.03.2009, 14:36
F&D
Участник форума
Регистрация: 06.11.2008
Сообщений: 208
Провел на форуме:
261838

Репутация: 9
По умолчанию

Скачал себе Process Explorer - но он мне не помог. Имею ввиду в плане определенения свхостов, вроде бы ничего опасного в них нет. Остальные процессы тоже вроде безопасны. Я уже и AVZ пробывал, всё равно.

Даже переустановить tasm manager пытался по совету одного хорошего человека. И всё без толку. =(
 
Ответить с цитированием

  #20  
Старый 23.03.2009, 02:12
F&D
Участник форума
Регистрация: 06.11.2008
Сообщений: 208
Провел на форуме:
261838

Репутация: 9
По умолчанию

Еще заметил такую траблу - во вкладке пользователи - нет имени пользователя моего, оно просто отсутсвует.

Помогите, плиз! Я уже что только не делал...
Служба Терминалов не вкл. мать её, почему см. выше, вирусов вроде нет....=(
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Active Directory, хороший мануал. Cthulchu Windows системы 8 15.01.2009 16:36
Как узнать имя пользователя, ipb Ryumaster Форумы 9 30.11.2006 17:05
SQL injection в MySql сервере версии 3,x bandera Чужие Статьи 3 04.06.2006 16:17
Аудит аутентификации на Web-сайтах. Часть первая k00p3r Чужие Статьи 0 13.06.2005 11:22



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ