Перейти к содержимому


Фото
- - - - -

Подозрительная активность svchost.exe


  • Please log in to reply
9 ответов в этой теме

#1 Legion03

Legion03

    Member

  • Posters
  • 223 Сообщений:

Отправлено 22 Январь 2012 - 13:15

При включении компьютера svchost и некоторые другие программы стали подключаться на порты от 1025 до 1066 по адресу 0.0.0.0. Для чего используются эти порты? Такое поведение появилось только что

Прикрепленные файлы:

  • Прикрепленный файл  5463434.PNG   117,47К   8 Скачано раз


#2 Sybiryak

Sybiryak

    Advanced Member

  • Banned
  • 596 Сообщений:

Отправлено 22 Январь 2012 - 13:26

а файл host чистый?

Windows 7 Home premium SP1 автообновление; Intel core i5 2500k @3.30ghz 3.60ghz; Nvidia Geforce Gigabyte GTX 760 2GB ; HDD - 2TB; ОЗУ - 8Gb; Комплексная защита ПК - Dr.web security space pro .


#3 Legion03

Legion03

    Member

  • Posters
  • 223 Сообщений:

Отправлено 22 Январь 2012 - 13:29

да

#4 Sybiryak

Sybiryak

    Advanced Member

  • Banned
  • 596 Сообщений:

Отправлено 22 Январь 2012 - 13:47

Логи лучше приложите иначе нет смысла обсуждать.

Windows 7 Home premium SP1 автообновление; Intel core i5 2500k @3.30ghz 3.60ghz; Nvidia Geforce Gigabyte GTX 760 2GB ; HDD - 2TB; ОЗУ - 8Gb; Комплексная защита ПК - Dr.web security space pro .


#5 Legion03

Legion03

    Member

  • Posters
  • 223 Сообщений:

Отправлено 22 Январь 2012 - 16:47

Какой именно лог нужен?

#6 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 22 Январь 2012 - 17:13

По-моему, все нормально.
С уважением,
Борис А. Чертенко aka Borka.

#7 Legion03

Legion03

    Member

  • Posters
  • 223 Сообщений:

Отправлено 22 Январь 2012 - 17:44

А что это за порты? И для чего программы к ним подключаются?

#8 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 22 Январь 2012 - 17:52

А что это за порты? И для чего программы к ним подключаются?


Смотрите сами

Прикрепленные файлы:


Сообщение было изменено SergM: 22 Январь 2012 - 17:52


#9 Legion03

Legion03

    Member

  • Posters
  • 223 Сообщений:

Отправлено 22 Январь 2012 - 18:01

Что смотреть? Эта программа показывает какие службы запущены, там нет ничего про сетевые соединения. И стоит ли разрешать подключения на эти порты?

#10 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 22 Январь 2012 - 18:06

Ну поработайте немного. Зайдите в статистику фаервола, там будут PID'ы активных svhost процессов, по этим PID и с помощью. приложенной утилиты и делайте выводы.


Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых