Перейти к содержанию

svchost.exe стал проситься в сеть


Андрей797979

Рекомендуемые сообщения

svchost.exe периодически стал проситься в сеть (comodo стал выдавать сообщения). как определить кто использует это процесс?

Изменено пользователем Андрей797979
Ссылка на комментарий
Поделиться на другие сайты

фаервол указывает 135 порт назначения.

 

Открываете диспетчер задач - вкладка процессы - находите svchost.exe рядом с которым PID 912. Щелкните правой кнопкой мыши на конкретный процесс svchost.exe, а затем выберите Перейти к службам. Это вас перекинет на вкладку Службы (сервисы), где процессы, работающие под svchost.exe, будут выделены.

 

P.S. судя по вашим логам из соседней ветки форума

 

post-19943-1314539604_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

Открываете диспетчер задач - вкладка процессы - находите svchost.exe рядом с которым PID 912. Щелкните правой кнопкой мыши на конкретный процесс svchost.exe, а затем выберите Перейти к службам. Это вас перекинет на вкладку Службы (сервисы), где процессы, работающие под svchost.exe, будут выделены.

 

захожу в диспетчер задач-нет svchost.exe в строке!

Ссылка на комментарий
Поделиться на другие сайты

Нет у меня сейчас рядом системы с семеркой...

 

 

Импользуете AnVir Task Manager? Судя по описанию и скриншотам, в ней можно увидеть подробную информацию о запущенных процессах и сетевой активности. Посмотрите окна процессы, сервисы, соединения.

 

Ссылка на описание программы

Изменено пользователем Tiare
Ссылка на комментарий
Поделиться на другие сайты

Включи отображение всех процессов (галочка внизу)

включил. процессы видны. с pid 912 нету.

 

может создать правило для svchost.exe? пускать или нет?

 

Дай сам файл сюда.

 

вот

svchost.zip

Изменено пользователем Андрей797979
Ссылка на комментарий
Поделиться на другие сайты

включил. процессы видны. с pid 912 нету.

 

уже не актуально

 

 

Не знаю насчет создания правил для Комодо, лично у меня svchost.exe разрешена любая сетевая активность (по-умолчанию, т.к. это доверенное приложение). И соединение на 135 порт установлено постоянно.

 

 

Если все же интересно что именно за служба запускается с помощью svchost.exe, то смотрите подробную информацию о процессах и службах.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Вечер Пятницы
      От Вечер Пятницы
      MacBook Air , MacOS Sequoia 15.0 (24A335) при перезагрузке ноутбука Kaspersky Premium выходит из приложения самого себя и просит ввести код или пароль. Кроме того Мониторинг сети не видит wi-fi, говорит, что я не подключен ни к одной сети, хотя в тот момент я сижу на wi-fi. Перезагрузка не помогает. Проблема возникла 23.09.2024 г.
    • KL FC Bot
      От KL FC Bot
      С точки зрения информационной безопасности беспроводные сети, как правило, рассматриваются как нечто очень локальное. Ведь для того, чтобы к ним подключиться, необходимо физически быть в непосредственной близости от точки доступа. Это свойство существенно ограничивает их использование для атак на организацию и таким образом снижает их восприятие в качестве вероятного вектора атаки. Просто за счет того, что у человека складывается впечатление, будто абстрактный хакер из Интернета не может просто так взять и подключиться к корпоративному Wi-Fi. Однако недавно обнаруженная атака «ближайший сосед» демонстрирует, что это не совсем так.
      Беспроводная сеть в целом неплохо защищенной организации может стать удобной точкой входа для удаленных атакующих, если те предварительно взломают другую, более уязвимую компанию, офис которой расположен в том же здании или в одном из соседних. Рассказываем подробнее о том, как это работает и что можно сделать для защиты от подобных атак.
      Удаленная атака на беспроводную сеть организации
      Предположим, есть некие атакующие, которые собираются удаленно взломать некую организацию. Они собирают информацию об этой компании, исследуют ее внешний периметр, может быть, даже находят в базах утекших паролей учетные данные некоторых сотрудников. Но подходящих для эксплуатации уязвимостей не видят, а кроме того, понимают, что во всех внешних сервисах компании включена двухфакторная аутентификация, так что одних только паролей для входа недостаточно.
      Методом проникновения могла бы стать корпоративная сеть Wi-Fi, в которую можно попытаться войти с помощью тех же учетных данных. Особенно, если у организации есть гостевая сеть Wi-Fi, которая недостаточно тщательно изолирована от основной сети, — для нее двухфакторную аутентификацию и включают крайне редко. Но есть проблема: атакующие находятся на другом конце земного шара и физически не могут подключиться к офисному Wi-Fi.
       
      View the full article
    • Dimonovic
      От Dimonovic
      стали приходить уведомления от касперского что на пк вирус, но при полной проверке показывает что ничего нету
      CollectionLog-2024.11.30-21.42.zip
    • KZMZ
      От KZMZ
      на мой документах стоят не понятный файл который не удаляется
      вот логи с AVZ5 и FRST
      Addition.txt avz_log.txt FRST.txt
    • T3D
      От T3D
      Произошло шифрование файлов. Был запущен процесс LB3.exe, на момент сканирования, процесс был закрыт. В приложении зашифрованные файлы (по одному из них предоставил его восстановленный из бэкапа вариант). Файл-шифровальщик сохранен. При необходимости может быть предоставлен.
      Addition.txt FRST.txt приложение.zip
×
×
  • Создать...