ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

20.03.2009, 01:45
|
|
Участник форума
Регистрация: 06.11.2008
Сообщений: 208
Провел на форуме: 261838
Репутация:
9
|
|
У меня ХП, чекал на вирусы много раз и НОД32(4-м с последними обновлениями) и Дк. Вебом, и даже фаером(Аутпостом) - нет вроде нифига.
|
|
|

20.03.2009, 01:49
|
|
Познавший АНТИЧАТ
Регистрация: 22.11.2007
Сообщений: 1,822
Провел на форуме: 4468361
Репутация:
1549
|
|
доктор вебер это ты имеешь ввиду Ланч наверное... Ну, если ланчем свежим не выгорело, то где-то у тебя реестр повредился, а с реестровыми вопросами - к Спанчу. А на счет свхостов лишних... тоже к Спанчу!  ну, или в гугел 
/
/
Нет, таки дополню ответ.
Файл Svchost.exe расположен в папке %SystemRoot%\System32. В других каталогах под именем Svchost.exe может скрываться Троян, вирус или сетевой червь.
Просмотреть откедова запускается процесс можно или процесс эксплорером (что я не помню) либо бесплатной утилиткой эсетовцев (нод 32), которая мне намного больше нравится по функционалу. Там на ихнем сайте скачать можно.
Последний раз редактировалось Cthulchu; 20.03.2009 в 01:52..
|
|
|

20.03.2009, 01:51
|
|
Участник форума
Регистрация: 06.11.2008
Сообщений: 208
Провел на форуме: 261838
Репутация:
9
|
|
Та гугл бесполезно, уже искал..там в основном о "Службе терминалов", а она мне не помогла.
Дк. Веб Ланч, да! Сейчас конечно еще раз попробую.... но навряд ли...
|
|
|

20.03.2009, 01:53
|
|
Познавший АНТИЧАТ
Регистрация: 22.11.2007
Сообщений: 1,822
Провел на форуме: 4468361
Репутация:
1549
|
|
ладно, я ответ #12 дополнил, пойду спать, а то завтра на работу, в тяпницу с утра.
вот процес эксплорерь, случайно нашел:
_http://www.microsoft.com/technet/sysinternals/ProcessesAndThreads/ProcessExplorer.mspx
а эсет искать не буду, ибо я, как водится, Фхтагн.
|
|
|

20.03.2009, 01:58
|
|
Участник форума
Регистрация: 06.11.2008
Сообщений: 208
Провел на форуме: 261838
Репутация:
9
|
|
Если я не ошибся от эсетов вот эта утилита - ESET SysInspector!
|
|
|

20.03.2009, 02:01
|
|
Познавший АНТИЧАТ
Регистрация: 22.11.2007
Сообщений: 1,822
Провел на форуме: 4468361
Репутация:
1549
|
|
точно!
ЗЫ
что-то мы расфлудились.
|
|
|

20.03.2009, 02:07
|
|
Участник форума
Регистрация: 06.11.2008
Сообщений: 208
Провел на форуме: 261838
Репутация:
9
|
|
Прогу скачал, но оказывается она есть и в 4-ом НОДе. Ну в общем, сделал отчет, просмотрел все 7 свхостов - везде написано одно и тоже - во всех =(
|
|
|

20.03.2009, 11:26
|
|
Участник форума
Регистрация: 06.11.2008
Сообщений: 208
Провел на форуме: 261838
Репутация:
9
|
|
У меня возник еще такой вопрос, а не может ли это быть по причине того что кто-то еще "пользуется" моим компом?  Просто прочитал что "Служба терминалов" - Предоставляет возможность нескольким пользователям интерактивно подключаться к компьютеру и отображает рабочий стол и приложения на удаленных компьютерах. Является основой для удаленного рабочего стола (включая удаленное администрирование), быстрого переключения пользователей, удаленного помощника и служб терминалов.
Может сделать Ваш компьютер уязвимым и ненадежным с точки зрения безопасности. Если Вы не используете удаленный рабочий стол, рекомендуется отключить данную службу.
И тем более у меня был недавно "конфликт IP-адресов".... или это не то совсем?! 
|
|
|

20.03.2009, 14:36
|
|
Участник форума
Регистрация: 06.11.2008
Сообщений: 208
Провел на форуме: 261838
Репутация:
9
|
|
Скачал себе Process Explorer - но он мне не помог. Имею ввиду в плане определенения свхостов, вроде бы ничего опасного в них нет. Остальные процессы тоже вроде безопасны. Я уже и AVZ пробывал, всё равно.
Даже переустановить tasm manager пытался по совету одного хорошего человека. И всё без толку. =(
|
|
|

23.03.2009, 02:12
|
|
Участник форума
Регистрация: 06.11.2008
Сообщений: 208
Провел на форуме: 261838
Репутация:
9
|
|
Еще заметил такую траблу - во вкладке пользователи - нет имени пользователя моего, оно просто отсутсвует.
Помогите, плиз! Я уже что только не делал...
Служба Терминалов не вкл. мать её, почему см. выше, вирусов вроде нет....=(
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|