Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » svchost лезет в инет. Как его поймать и остановить?

Модерирует : KLASS, IFkO

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

alexruvol



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вобщем поймал я ентот svchost. В outpost блокировал содержимое сайта
Это конечно хорошо, но проблему надо все равно решать.
Вопрос к продвинутым Юзерам.

Всего записей: 14 | Зарегистр. 07-01-2007 | Отправлено: 03:38 02-02-2007
Cheery



.:МордератоР:.
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexruvol

Цитата:
Это конечно хорошо, но проблему надо все равно решать.

какую проблему?? выключи сервис автообновления и все.

----------
Away/DND

Всего записей: 52737 | Зарегистр. 04-04-2002 | Отправлено: 03:40 02-02-2007
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
для данного имени whois.register.com
благодарю. А для остальных? Принцип общий есть? Или с данного средиректит само?  

Всего записей: 16307 | Зарегистр. 13-02-2003 | Отправлено: 03:45 02-02-2007
Cheery



.:МордератоР:.
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bredonosec

Цитата:
Или с данного средиректит само?  

нет

Цитата:
Принцип общий есть?

я же сказал - географическое положение..
http://www.iana.org/ipaddress/ip-addresses.htm

----------
Away/DND

Всего записей: 52737 | Зарегистр. 04-04-2002 | Отправлено: 03:46 02-02-2007 | Исправлено: Cheery, 03:47 02-02-2007
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
хм, что-то странное, отказывается соединять. С 216.21.229.106 соединяет, а далее фиг.

Всего записей: 16307 | Зарегистр. 13-02-2003 | Отправлено: 03:47 02-02-2007
Cheery



.:МордератоР:.
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bredonosec

Цитата:
С 216.21.229.106 соединяет, а далее фиг.

ты браузером лезешь?

----------
Away/DND

Всего записей: 52737 | Зарегистр. 04-04-2002 | Отправлено: 03:48 02-02-2007
alexruvol



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Cheery
 
Естественно выключил, даже сервис автообновления в svchost останавливал Process explorerом.
 

Всего записей: 14 | Зарегистр. 07-01-2007 | Отправлено: 03:48 02-02-2007
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ты браузером лезешь?  
разумеется. больше нечем.  

Всего записей: 16307 | Зарегистр. 13-02-2003 | Отправлено: 03:49 02-02-2007
Cheery



.:МордератоР:.
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexruvol

Цитата:
Естественно выключил, даже сервис автообновления в svchost останавливал Process explorerом.  

значит не винда лезет, а какое нить иное мелкомягкое приложение.. тот же плейер может.
 
 
bredonosec

Цитата:
разумеется. больше нечем.  

 
мдя.. whois это отдельный сервис, который имеет и свой протокол.
http://www.faqs.org/rfcs/rfc1834.html

----------
Away/DND

Всего записей: 52737 | Зарегистр. 04-04-2002 | Отправлено: 03:49 02-02-2007 | Исправлено: Cheery, 03:50 02-02-2007
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
мдя.. whois это отдельный сервис, который имеет и свой протокол.  

пролистал. Какой клиент должен быть? (под 98, если есть различие 9х/НТ)

Всего записей: 16307 | Зарегистр. 13-02-2003 | Отправлено: 03:55 02-02-2007
Cheery



.:МордератоР:.
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bredonosec

Цитата:
Какой клиент должен быть?  

странные вопросы.. как будто и нет почти 9 тыс постов
http://forum.ru-board.com/forum.cgi?action=filter&forum=5&filterby=topictitle&word=whois

----------
Away/DND

Всего записей: 52737 | Зарегистр. 04-04-2002 | Отправлено: 03:56 02-02-2007
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
странные вопросы..  

да просто в основном те же  

Цитата:
SmartWhois исключительно полезна для ловли троянщиков и прочих пакостников.
Определяет адрес по IP, IP по адресу, подсеть и владельца подсети атакующего и делает ещё много приятных вещей.

Цитата:
Visual IP Trace 2006
While many IP lookup tools only provide network provider locations, Visual IP Trace's unique IP address location technology provides a much higher level of accuracy by identifying the actual physical city and country location of servers and routers, key forensics information for investigating hackers or suspects. In addition, by seeing the actual route path to the destination point, the locations of last few network hops provide valuable clues to the end-point's true location.

Цитата:
VisualRoute helps determine if a connectivity problem is due to an ISP, the Internet, or the destination web site, and pinpoints the network where a problem occurs.
и т.д., но основа та же самая - имя по ипу/ип по имени + в лучшем случае собственник подсети. и малозначащая для меня в данном случае инфа о городе или маршруте.  
Потому и спросил, что (какой клиент) относится к именно регистрационной инфе.

Всего записей: 16307 | Зарегистр. 13-02-2003 | Отправлено: 04:15 02-02-2007
Cheery



.:МордератоР:.
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bredonosec
куда то ты не туда смотришь
WhoIs сервис
 
они все относятся к регистрационной инфе.. просто запрос надо делать не по IP, а по имени домена

----------
Away/DND

Всего записей: 52737 | Зарегистр. 04-04-2002 | Отправлено: 04:18 02-02-2007 | Исправлено: Cheery, 04:19 02-02-2007
MANRUS

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ситуция такая же -  svchost лезет в инет и качает трафик - все безобидно, вреда не наносит, кроме того что уж больно много качается
особенность такая что весь трафик качает по 25 порту  ( как будто спам какой...
список ip адресов назначения к концу дня достигает нескольких листов
если "неожиданно" прервать Интернет канал(например выключить сервер с инетом или просто выдернуть сеть) то сразу же появляется ОШИБКА ПРИЛОЖЕНИЯ SVCHOST  
 
запускал уже кучу программ и антитроянов и антивирей разных - ничего не помогает )
систему переустанавливать конечно можно, но где гарантия что небудет повторения
 
в сетке помимо этого компа еще несколько машин, зараза вроде не распространяется )
 
ЧТО ДЕЛАТЬ???

Всего записей: 476 | Зарегистр. 25-11-2004 | Отправлено: 09:30 05-02-2007
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » svchost лезет в инет. Как его поймать и остановить?


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru