Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Окно подключения к интернету, Выскакивает подключение SkyLink
 
Интернет у меня настроен, через Yota. Есть подключение SkyLink (им я не пользуюсь). Галки "по умолчанию" сняты со всех подключений. Стоят галки "не использовать коммутируемые подключения". Прогнал комп NOD32 и Касперским. Process Explorer показывает, что пытается подключиться  svchost.exe Где можно запретить эти подключения?
 
в виндоус XP майкрософт применил такой трюк: все функциональные возможности винды были включены в dll-ки. Но, как ты сам понимаешь, dll файл не исполняемый (non-executable),они могут быть загружены из exe-шника роль которого исполняет svchost.exe Тоесть иными словами - это индикатор запущенных сервисов.
 
Это объясняет, почему дальше svchost.exe не подняться по иерархии. Но остается открытым вопрос, как выследить, кто пытается подключиться (при уже имеющимся подключении) или как запретить без выяснений.
 
как раз для именно для этого есть отличный утил
Svchost Process Analyzer
 
Цитата
Сетевой пишет:
как раз для именно для этого есть отличный утил Svchost Process Analyzer
Ну можно просто набрать Tasklist /SVC
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
 
Process explorer позволяет многое отследить- в том числе и дллки свхоста
 
Цитата
Сетевой пишет:
как раз для именно для этого есть отличный утил

Svchost Process Analyzer

Утилитна ничего необычного не показала, все службы отметила, как стандартные.

Цитата
Александр Антипов пишет:
жно просто набрать Tasklist /SVC

"Не является внутренней или внешней командой и т.д." У меня Home XP возможно поэтому? или не то или не там наберал.

Процесс диалера называется rasautou.exe (Remote Access Dialer Auto Update возможно?) Может проблема в обновлении?(оно включено)
 
Цитата
SAMBO пишет:
орить, когда нечего больше сказать.. Cообщение E-mail Цитиро
Svchost Process Analyzer мне понравился тем, что еще и на стандартность проверяет.
 
процесс експлорер помогает искать внедренные процессы, а так же снять дампы процесса и проанализировать это вручную..
 
Автоматическое обновление отключил, но все равно выскакивает это подключение.
 
Больше всего интересует, почему кто-то пытается подключиться к интернету, при уже существующем подключении?
 
может какой-нить почтовый клиент долбится? там можно указать конкретное используемое соединение
или посмотри в настройках IE на закладке Подключения.. там тоже можно конкретные соединения прописать.
Изменено: Сетевой - 15.09.2009 16:33:57
 
скорее всего сидит в системе какой то троянчик и пытается постучаться
 
Уже проверял Каспером и НОДом, ничего не найдено (2 архива среди софта и те с кейгенами). Чем еще проверить?
 
попробуй пройтись еще прогой от др.Веба CureIT и Malwarebytes' Anti-Malware (последняя проверяет реестр на наличие шаблонов малвар и хвостов от вирусов) они обе бесплатные
Изменено: samarkan - 16.09.2009 10:16:15
 
ты сначала проверь антируткитом (можно AVZ) , причем желательно несколькими;-) если что то найдет- исправь (если он не исправит), после этого можешь скачать сканер, от веба или каспера или еще кого хочешь, с последними базами и прогнать еще раз
 
Цитата
samarkan пишет:
попробуй пройтись еще прогой от др.Веба CureIT и Malwarebytes' Anti-Malware (последняя проверяет реестр на наличие шаблонов малвар и хвостов от вирусов) они обе бесплатные
CureIT проверил и нашел в mmc(троян Click) и radmine(какая-то нестандартная библиотека там была). Не знаю, что из этого стучалось в мировую паутину, но удалил и уже несколько дней проблемы нету. Как оказалось Nod32 и Каспер пропустили...доверяй, но проверяй. Всем спасибо, а то уже с ума сводило, постоянное назойливое окно.
Страницы: 1
Читают тему (гостей: 1)