Перейти к содержимому


Фото
- - - - -

Svchost.exe


  • Закрыто Тема закрыта
21 ответов в этой теме

#1 Zelrus

Zelrus

    Member

  • Posters
  • 246 Сообщений:

Отправлено 25 Декабрь 2014 - 19:25

Доброго времени суток. Посел загрузки Windows появляется окно уведомления, в котором говорится что системный процесс Svchost.exe  пытается изменить hosts файл. Что это: вирус или ж ложное срабатывание превентивной защиты?

Прикрепленные файлы:

  • Прикрепленный файл  1.jpg   29,91К   0 Скачано раз


#2 Zelrus

Zelrus

    Member

  • Posters
  • 246 Сообщений:

Отправлено 25 Декабрь 2014 - 19:28

Содержание файла HOSTS по умолчанию :

Spoiler



#3 GEV

GEV

    Massive Poster

  • Posters
  • 2 111 Сообщений:

Отправлено 25 Декабрь 2014 - 20:37

Что это: вирус или ж ложное срабатывание превентивной защиты?
Это не ложное срабатывание, поставьте настройки антивируса в дефолт и у вас многие вопросы отпадут. :)

#4 Zelrus

Zelrus

    Member

  • Posters
  • 246 Сообщений:

Отправлено 25 Декабрь 2014 - 21:17

Поясните пожалуста, что именно поставить по дефолту? Некритические уведомления чтоль или что? Конкретный ответ на данный вопрос есть ли? Конечно если поубирать всю сигнализацию то и ниче не показываться будет. Интересно почему так...вроде как бы не должно такого быть ...



#5 provayder

provayder

    Poster

  • Posters
  • 1 742 Сообщений:

Отправлено 25 Декабрь 2014 - 21:19

вот это уведомление мне тоже некоторое время не давало спокойно спать((( дефолтные настройки,поставил и не парюсь



#6 Zelrus

Zelrus

    Member

  • Posters
  • 246 Сообщений:

Отправлено 25 Декабрь 2014 - 21:25

Ну дефолт не стоит лишь в уведомлениях, в Spider Gaite из за заикания радио и в превентивной защите - ибо дрова ставить не хотела  :D  :facepalm:



#7 Zelrus

Zelrus

    Member

  • Posters
  • 246 Сообщений:

Отправлено 25 Декабрь 2014 - 21:27

Собственно прото интересен механизм - из за чего ругается превентивка то...почему именно модифицировать он пытается? может быть просто прочесть? Hosts дописывать в принципе никто ж не имеет права из прог



#8 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 25 Декабрь 2014 - 21:43

Собственно прото интересен механизм - из за чего ругается превентивка то...почему именно модифицировать он пытается? может быть просто прочесть? Hosts дописывать в принципе никто ж не имеет права из прог

Иногда проги некорректно запрашивают файл - сразу с доступом и на чтение, и на запись, хотя на самом деле только читают.



#9 Zelrus

Zelrus

    Member

  • Posters
  • 246 Сообщений:

Отправлено 25 Декабрь 2014 - 21:44

Понятно. Данное уведомление буду игнорировать...



#10 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 26 Декабрь 2014 - 10:33

Собственно прото интересен механизм - из за чего ругается превентивка то...почему именно модифицировать он пытается? может быть просто прочесть? Hosts дописывать в принципе никто ж не имеет права из прог

Это дефрагментатор, пытается получить карту секторов hosts файла.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#11 brisyo

brisyo

    Advanced Member

  • Posters
  • 533 Сообщений:

Отправлено 26 Декабрь 2014 - 19:37

Константин, а если служба дефрага отключена полностью, то что еще может быть из виндовых фичей?



#12 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 27 Декабрь 2014 - 00:30

По пиду глянуть что за службы хостятся в этом svchost, это может быть служба dns.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#13 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 27 Декабрь 2014 - 00:31

В ближайщих апдейтах 2015, эта багофича исчезнет. Там будет более умный анализатор.

Сообщение было изменено Konstantin Yudin: 27 Декабрь 2014 - 00:32

With best regards, Konstantin Yudin
Doctor Web, Ltd.

#14 calmand

calmand

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 16 Январь 2015 - 15:24

Точно такая же ошибка, дефрагментатор отключен.

 

 

По пиду глянуть что за службы хостятся в этом svchost, это может быть служба dns.

 

Вот:

 

Прикрепленные файлы:

  • Прикрепленный файл  1.png   1,8Мб   0 Скачано раз


#15 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 640 Сообщений:

Отправлено 16 Январь 2015 - 15:42

При отключенном суперфетче воспроизводится?

#16 Zelrus

Zelrus

    Member

  • Posters
  • 246 Сообщений:

Отправлено 28 Январь 2015 - 01:30

Скоро долатают веба, норм будет все. Даже если и вкл доп уведомления это не значит что системный "родной файл" чет там пытается изменить и прочее...можно ж как то сделать чтоб именно эти не показывались сообщения? или все печально. мне к примеру нужно доп уведомления.



#17 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 28 Январь 2015 - 21:26

можно ж как то сделать чтоб именно эти не показывались сообщения? или все печально. мне к примеру нужно доп уведомления.

Настройки уведомлений сейчас более чем скудны. Годятся только для злобных админов.

 

PS: Мешало ж кому то... :angry:



#18 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 640 Сообщений:

Отправлено 28 Январь 2015 - 21:48

Да... :( Добро пожаловать в regedit, господа...



#19 ziz6956

ziz6956

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 01 Июнь 2016 - 12:18

При отключенном суперфетче воспроизводится?

Я понимаю что тема уже мертва. Но вот тоже сейчас заметил эту активность, решил ради интереса проверить журнал превентивки)) сравнил PID из уведомнения с ID служб. Это ID суперфетча. Пока выключил его. Вчера вечером поребутался, вроде перестал ругаться. У кого нибудь отображается это уведомление с включеной службой суперфетч? Может она что-то пытается сделать? Сегодня ещё буду мониторить...



#20 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 20 Июнь 2016 - 13:16

исправление вышло в релиз. просьба обновится, перегрузится и проверить.
With best regards, Konstantin Yudin
Doctor Web, Ltd.


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых