MAm problem :(

mellodeque

Użytkownik
Dołączył
Grudzień 31, 2002
Posty
21
Originally posted by AnnKa
ALe musiala bym zablokowac SVCHOST.EXE a jak to zablokuje to mi tlen nie dziala. Bo on przez to chyba mi wysyla
<




JAK ja mam mu wyslac takie INFO na pulpit? tym POSLANCEM?



Po prostu wyłącz p2p w komunikatorach, a przy okazji daj zablokuj IP w firewallu...


Originally posted by spy
nie,,,

Jak powiedzial Atid to jakis virus / robak (malo robakow jest wykrywanych przez AV)

Co do "laczenia" sie tego z netem tez watpie plik SVCHOST.EXE w windzie jest odpowiedzialny za IP czy cos innego zmiazanego z netem dlatego on sie laczy, moim zdanie to nie ma nic wspulnego z komunikatem.....



Sprawa jest prosta to jakis vir /robak ktory po kryjomu ci dysk jebie, i przy okazi wysyla jakies "komunikaty" , bardzo latwo cos takiego zrobic.... nawet nie trzeba znac sie na programowaniu.... sa programy kture robia inne programy =] ktore znowu po zainstalowaniu wysylaja wiadomosci, kasuja pliki, kopiuja itd....



Format C: napewno da ulge =]





Cos na temat SVHost:

Svchost.exe jest ogólną nazwą procesu hosta dla usług, które są uruchamiane z plików DLL. Plik Svchost.exe znajduje się w folderze %SystemRoot%System32. Przy uruchamianiu plik Svchost.exe sprawdza część Rejestru dotyczącą usług, aby przygotować listę usług, które ma załadować. Jednocześnie może być uruchomionych wiele wystąpień pliku Svchost.exe. Każda sesja programu Svchost.exe może zawierać grupowanie usług, tak że oddzielne usługi można uruchamiać w zależności od sposobu i miejsca uruchomienia programu Svchost.exe. Umożliwia to lepszą kontrolę i debugowanie.



Grupy pliku Svchost.exe są identyfikowane w następującym kluczu Rejestru:



HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionSvchost



Każda z wartości w tym kluczu reprezentuje oddzielną grupę programu Svchost i jest wyświetlana jako oddzielne wystąpienie podczas przeglądania aktywnych procesów. Każda wartość jest wartością REG_MULTI_SZ i zawiera usługi uruchomione w grupie Svchost. Każda grupa Svchost może zawierać jedną lub więcej nazw usług wyodrębnionych z następującego klucza Rejestru, którego klucz Parameters zawiera wartość ServiceDLL:



HKEY_LOCAL_MACHINESystemCurrentControlSetServices Service



ok.... thats all
 

shackal

Użytkownik
Dołączył
Listopad 10, 2002
Posty
253
Originally posted by AnnKa
Wy mnie macie chyba za IDIOTKE
smile.gif


MAm Outposta FIrewall co zone alarm jest cienki
smile.gif


SVCHOSTA jak zablokuje jest OK bo jego polaczenie idzie przez ten program

Nie mam trojana!!

On poprostu wysyla info na moj pulpit POSLANICEM nie wiem na jakiej zasadzie to dziala ale wiem ze takie cos jest.To jest niegrozne ale denerwujace
nikt cie tu nie ma za idiotke (chyba?), ale jesli uwazasz, ze pod winda zonealarm jest cienki - to ja jestem perska ksiezniczka, annko.
przeanalizuj jakie porty wykorzystuje ten magiczny poslaniec i je po prostu zablokuj (w zonealarmpro jest to trywialne).
jesli ten poslaniec jest sterowany z zewnatrz - w zonealarm mozesz mu zabronic dostepu do netu, nie wiem czy i jak to jest mozliwe w tym twoim magic outposcie.
 
Do góry Bottom