Перейти к содержанию

svchost.exe стал проситься в сеть


Андрей797979

Рекомендуемые сообщения

svchost.exe периодически стал проситься в сеть (comodo стал выдавать сообщения). как определить кто использует это процесс?

Изменено пользователем Андрей797979
Ссылка на комментарий
Поделиться на другие сайты

фаервол указывает 135 порт назначения.

 

Открываете диспетчер задач - вкладка процессы - находите svchost.exe рядом с которым PID 912. Щелкните правой кнопкой мыши на конкретный процесс svchost.exe, а затем выберите Перейти к службам. Это вас перекинет на вкладку Службы (сервисы), где процессы, работающие под svchost.exe, будут выделены.

 

P.S. судя по вашим логам из соседней ветки форума

 

post-19943-1314539604_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

Открываете диспетчер задач - вкладка процессы - находите svchost.exe рядом с которым PID 912. Щелкните правой кнопкой мыши на конкретный процесс svchost.exe, а затем выберите Перейти к службам. Это вас перекинет на вкладку Службы (сервисы), где процессы, работающие под svchost.exe, будут выделены.

 

захожу в диспетчер задач-нет svchost.exe в строке!

Ссылка на комментарий
Поделиться на другие сайты

Нет у меня сейчас рядом системы с семеркой...

 

 

Импользуете AnVir Task Manager? Судя по описанию и скриншотам, в ней можно увидеть подробную информацию о запущенных процессах и сетевой активности. Посмотрите окна процессы, сервисы, соединения.

 

Ссылка на описание программы

Изменено пользователем Tiare
Ссылка на комментарий
Поделиться на другие сайты

Включи отображение всех процессов (галочка внизу)

включил. процессы видны. с pid 912 нету.

 

может создать правило для svchost.exe? пускать или нет?

 

Дай сам файл сюда.

 

вот

svchost.zip

Изменено пользователем Андрей797979
Ссылка на комментарий
Поделиться на другие сайты

включил. процессы видны. с pid 912 нету.

 

уже не актуально

 

 

Не знаю насчет создания правил для Комодо, лично у меня svchost.exe разрешена любая сетевая активность (по-умолчанию, т.к. это доверенное приложение). И соединение на 135 порт установлено постоянно.

 

 

Если все же интересно что именно за служба запускается с помощью svchost.exe, то смотрите подробную информацию о процессах и службах.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • francesca555
      От francesca555
      Здравствуйте. Касперски (в тч Kaspersky Virus Removal Tool и еще пару программ использовала) в упор ничего не видит, но мне кажется, что компьютер заражен. Ноутбук намертво завис во время просмотра видео (дело точно не в нем), все пропало и осталась только иконка браузера (весь остальной экран был черный) пришлось перезагружать ноутбук, после этого экран загрузки как-то странно выглядел (как будто расширение неправильно выбрано), запустился вроде более менее нормально, но фон рабочего стола исчез, и вместо него черный экран. Через время перезагрузила еще раз, картинка вернулась на рабочий стол и начало происходить что-то очень странное. Я выделила несколько иконок и под ними пропал фон, при том, что в целом он оставался. Когда я продолжала выделять, фон постепенно пропадал. Я не стала до конца его убирать, но в итоге он сам пропал. При следующей загрузке ситуация повторилась, только наоборот. Рабочий стол загрузился черным, а как начала выделять, начал появляться... Я не исключаю, конечно, что не в вирусе дело, но я никогда такого не видела и в интернете ничего об этом не нашла. Как только открываю диспетчер задач, нагрузка цп падает с 40-75% до 7-15% + появились нетипичные подвисания и ноутбук сильно греется. В диспетчере задач нашла процесс svchost.exe, запущенный от имени пользователя. Если смотреть расположение файла, выдает Windows/System32/svchost.exe.

      Подскажите, пожалуйста, что делать в этой ситуации?
      CollectionLog-2025.01.28-09.19.zip
    • Вечер Пятницы
      От Вечер Пятницы
      MacBook Air , MacOS Sequoia 15.0 (24A335) при перезагрузке ноутбука Kaspersky Premium выходит из приложения самого себя и просит ввести код или пароль. Кроме того Мониторинг сети не видит wi-fi, говорит, что я не подключен ни к одной сети, хотя в тот момент я сижу на wi-fi. Перезагрузка не помогает. Проблема возникла 23.09.2024 г.
    • KL FC Bot
      От KL FC Bot
      С точки зрения информационной безопасности беспроводные сети, как правило, рассматриваются как нечто очень локальное. Ведь для того, чтобы к ним подключиться, необходимо физически быть в непосредственной близости от точки доступа. Это свойство существенно ограничивает их использование для атак на организацию и таким образом снижает их восприятие в качестве вероятного вектора атаки. Просто за счет того, что у человека складывается впечатление, будто абстрактный хакер из Интернета не может просто так взять и подключиться к корпоративному Wi-Fi. Однако недавно обнаруженная атака «ближайший сосед» демонстрирует, что это не совсем так.
      Беспроводная сеть в целом неплохо защищенной организации может стать удобной точкой входа для удаленных атакующих, если те предварительно взломают другую, более уязвимую компанию, офис которой расположен в том же здании или в одном из соседних. Рассказываем подробнее о том, как это работает и что можно сделать для защиты от подобных атак.
      Удаленная атака на беспроводную сеть организации
      Предположим, есть некие атакующие, которые собираются удаленно взломать некую организацию. Они собирают информацию об этой компании, исследуют ее внешний периметр, может быть, даже находят в базах утекших паролей учетные данные некоторых сотрудников. Но подходящих для эксплуатации уязвимостей не видят, а кроме того, понимают, что во всех внешних сервисах компании включена двухфакторная аутентификация, так что одних только паролей для входа недостаточно.
      Методом проникновения могла бы стать корпоративная сеть Wi-Fi, в которую можно попытаться войти с помощью тех же учетных данных. Особенно, если у организации есть гостевая сеть Wi-Fi, которая недостаточно тщательно изолирована от основной сети, — для нее двухфакторную аутентификацию и включают крайне редко. Но есть проблема: атакующие находятся на другом конце земного шара и физически не могут подключиться к офисному Wi-Fi.
       
      View the full article
    • Dimonovic
      От Dimonovic
      стали приходить уведомления от касперского что на пк вирус, но при полной проверке показывает что ничего нету
      CollectionLog-2024.11.30-21.42.zip
    • KZMZ
      От KZMZ
      на мой документах стоят не понятный файл который не удаляется
      вот логи с AVZ5 и FRST
      Addition.txt avz_log.txt FRST.txt
×
×
  • Создать...