Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » svchost.exe постоянно сканирует порты. Что это?

Ответить
Настройки темы
svchost.exe постоянно сканирует порты. Что это?

Аватара для Grub

Ветеран


Сообщения: 662
Благодарности: 64


Конфигурация

Профиль | Отправить PM | Цитировать


Outpost стал выдавать постоянно запрос на создание правила для svchost.exe
Generic Host Process for Win 32 services
приложение запрашивает вход. соединение
локальный порт ****
локальный адрес - моя тачка
удаленный адрес - сервак

Это началось, наверное, неделю назад(предположительно после установки Траффик инспектора, но он ставился на моей тачке). Самое главное что порты всегда udp' шные и всегда разные. Outpost стал блокировать сервак. Он его как атакующего распазнает. Тип атаки сканер портов и перечисляет порты(а там их действительно много). Что это может быть? Достает капитально.

-------
Иди, мой друг, всегда иди дорогою добра!


Отправлено: 09:44, 29-03-2006

 

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Глянь , ежели в папке С:/Windows есть этот файл- это вирус, точнее троянец. Там его не должно быть. Он в папках System32 и system32/dllcaсhe быть должен. Кстати, этого троянца не обнаруживает ни ad-aware, ни anti troyan elite, ни troyan remover. Я его нашел с помощью XoftSpy. А его я взял http://www.3dnews.ru/download/security/. Лекарство есть в сети. Ищи.

-------
Закон Хелранга.
Подожди - и плохое само собой исчезнет.
Расширение, предложенное Шейвлсоном:
... нанеся положенный ущерб.
(из законов Мэрфи)


Отправлено: 17:00, 30-03-2006 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для APOSTOL

old Teapot


Сообщения: 1767
Благодарности: 53

Профиль | Отправить PM | Цитировать


У меня наличие С:/Windows/svchost.exe, совсем непохожего на одноименный файл из папки System32, определил Avast 4.6 Home Edition.
Причём это не просто троян, а ещё и червь, он поразмножался, скотина...

-------
Лежит боец - не справился с атакой...


Отправлено: 17:38, 30-03-2006 | #3


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Счас бук домой принесу, к сетке не буду подключаться и проверю его. А заодно и домашний комп, его сын в инете юзит. Кстати, я об этом черве вчера узнал, когда ZoneAlarm поставил. Только файер запустил, как эта гадость (svchost) стала ломиться и наружу и внутрь. Ну, я его блокирнул на всякий случай и в поиск отправился, за инфой. И вот результат.

-------
Закон Хелранга.
Подожди - и плохое само собой исчезнет.
Расширение, предложенное Шейвлсоном:
... нанеся положенный ущерб.
(из законов Мэрфи)


Отправлено: 18:17, 30-03-2006 | #4


Аватара для Grub

Ветеран


Сообщения: 662
Благодарности: 64

Профиль | Отправить PM | Цитировать


Короче, ни XoftSpy, ни Outpost Anti-Spyware, ни визуальный осмотр результатов не дали NOD32 с последними обновлениями тоже ниче не находит. Кто еще что может подсказать???? Блин, у вас хоть причина найдена, здесь же нифига не ясно....

-------
Иди, мой друг, всегда иди дорогою добра!


Отправлено: 10:31, 31-03-2006 | #5


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


Сравни файл побитно, с гарантированно чистой машины (или в SP), не совпадает - затри его.

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий


Отправлено: 12:08, 31-03-2006 | #6


Аватара для Grub

Ветеран


Сообщения: 662
Благодарности: 64

Профиль | Отправить PM | Цитировать


Даже если он в систем32 лежит? Есть в C:\WINDOWS\Prefetch называется SVCHOST.EXE-3530F672.pf весит 15кб незнаю для чего он. Но он лежит на моей тачке, а outpost говорит что приложение запрашивает входящее соединение, значит что-то долбится с сервака.... Я так думаю... ААА все равно прибью.... на другой тачке его нет.....

-------
Иди, мой друг, всегда иди дорогою добра!


Отправлено: 14:41, 31-03-2006 | #7


Аватара для Grub

Ветеран


Сообщения: 662
Благодарности: 64

Профиль | Отправить PM | Цитировать


На серваке посмотрел.... svchost.exe есть только в system32 и system32\dllcashe оба по 14 кб. Сервак кстати w2k3. У всех так? На моей уже писал один в систем32 весит 14кб, другой - тот что выше описан пока не удалял. Кто знает для чего эта папка? и для чего это файл?

-------
Иди, мой друг, всегда иди дорогою добра!


Отправлено: 15:12, 31-03-2006 | #8


Аватара для APOSTOL

old Teapot


Сообщения: 1767
Благодарности: 53

Профиль | Отправить PM | Цитировать


Цитата:
для чего эта папка? и для чего это файл?
Ты-ж сам на этот вопрос отвечал:
Цитата:
ломиться и наружу и внутрь
Цитата:
сканер портов
Цитата:
Outpost стал блокировать сервак
Цитата:
Достает капитально
Цитата:
в поиск отправился, за инфой. И вот результат
Качни что-нибудь типа AnVir Task Manager - там видно всё.

http://www.anvir.com/index_ru.htm

-------
Лежит боец - не справился с атакой...


Отправлено: 16:19, 31-03-2006 | #9


Аватара для nurislam

Новый участник


Сообщения: 40
Благодарности: 0

Профиль | Отправить PM | Цитировать


у самого была схожая проблема, но файл назывался очччень схоже с svchost но немного иначе, вылечилось простым убиванием, а обнаружился в службах винды.

-------
Измени себя - и изменится весь мир.


Отправлено: 12:49, 01-04-2006 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » svchost.exe постоянно сканирует порты. Что это?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Процесс audiodg.exe что это? Ment69 Microsoft Windows Vista 10 15-10-2011 23:53
svchost.exe, перезагрузка компьютера (без счетчика времени), administrator.exe... filthy Лечение систем от вредоносных программ 14 10-12-2008 10:39
ufdsvc.exe -что это: вирус или полезная программа. SimSim Хочу все знать 13 09-10-2007 14:25
winampa.exe -что это за процесс? fyfel Хочу все знать 5 15-02-2006 17:12




 
Переход