Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] svhost.exe запрашивает входящее соединение (Win 7)

Ответить
Настройки темы
[решено] svhost.exe запрашивает входящее соединение (Win 7)

Пользователь


Сообщения: 60
Благодарности: 5

Профиль | Отправить PM | Цитировать


Изменения
Автор: Good
Дата: 19-10-2012
Изображения
Тип файла: jpg входящее соединение.jpg
(60.4 Kb, 10 просмотров)
Тип файла: jpg входящее соединение2.jpg
(73.1 Kb, 9 просмотров)
Добрый день.
Изредка появляется окно файрвола в котором отображается попытка входящего соединения с какого-то IP. Адрес всегда разный. Скрин прикрепил.

В момент появления этого "соединения" работал браузер и uTorrent, когда uTorrent не запущен, кажется такие соединений не происходит, но не уверен. Возможно было и без него. Просто подозрение есть на то что либо это из-за uTorrent-a, либо кто-то ломится из сети...

Мне стоит переживать по этому поводу или блокировать дальше?
Можно-ли настроить правило для всех UDP соединений на 500-й порт, для любого IP. На интернет не повлияет?

----

Закрыл uTorrent, через какое-то время снова выскочило окно. Как и говорил, с другим IP/
Прикрепил картинку "входящее соединение2.jpg "

Объясните, что это может быть?

Отправлено: 03:13, 19-10-2012

 

Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Выполните рекомендации полученные логи: virusinfo_syscure.zip, virusinfo_syscheck.zip, log.txt, info.txt прикрепите к своей теме.

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:05, 19-10-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 60
Благодарности: 5

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt log.txt
(54.4 Kb, 3 просмотров)
Тип файла: txt info.txt
(26.0 Kb, 0 просмотров)

Выполнил.

Это мое, чтобы Otpost обновления не скачивал, т.к. работает только как файрвол, антивирус отдельно работает.
Код: Выделить весь код
======Файл Hosts======

127.0.0.1 updates.agnitum.com
127.0.0.1 updates1.agnitum.com
127.0.0.1 updates2.agnitum.com
127.0.0.1 updates3.agnitum.com
127.0.0.1 updates4.agnitum.com
127.0.0.1 updates5.agnitum.com
127.0.0.1 updates6.agnitum.com
127.0.0.1 updates7.agnitum.com

Отправлено: 07:44, 20-10-2012 | #3


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ:

Код: Выделить весь код
begin
 DelBHO('{8984B388-A5BB-4DF7-B274-77B879E179DB}');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
  1. Запустите AVZ.
  2. Выполните обновление баз (Меню Файл - Обновление баз)
  3. Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
  4. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт № 4 ("Скрипт сбора неопознанных и подозрительных файлов") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
  5. Закачайте полученный архив, как описано на этой странице.
  6. Если размер архива превышает 20 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: RGhost, Zalil, Dump.Ru или WebFile) и укажите ссылку на скачивание в своём следующем сообщении.

-------
Лечение через PM не провожу.

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:22, 20-10-2012 | #4


Пользователь


Сообщения: 60
Благодарности: 5

Профиль | Отправить PM | Цитировать


Скрипт выполнил.

Архив отправил.
Цитата:
Результаты загрузки
Сведения о файле:Размер файла, байт: 3907850
MD5: 6525287DCEB3425049C149E0864E19BF
Файл успешно загружен закачан и поставлен в очередь на обработку, спасибо!
Могу ли я выполнить этот скрипт?

Код: Выделить весь код
begin
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\CDROM','AutoRun', 0);
SetServiceStart('SSDPSRV', 4);
SetServiceStart('TermService', 4);
RebootWindows(true);
end.

Отправлено: 20:56, 20-10-2012 | #5


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата Good:
Могу ли я выполнить этот скрипт? »
Выполняйте только то что говорит хэлпер.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 21:52, 20-10-2012 | #6


Пользователь


Сообщения: 60
Благодарности: 5

Профиль | Отправить PM | Цитировать


Вроде бы перестало появляться подобное сообщение от Outpost.

Пока можно считать проблему решенной.

Спасибо за помощь.

Отправлено: 16:42, 21-10-2012 | #7



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] svhost.exe запрашивает входящее соединение (Win 7)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Route/Bridge - Входящее соединение от 2 разных провайдеров. spark_psv Сетевые технологии 2 17-07-2009 11:42
Входящее соединение из-под NAT bredmon Microsoft Windows NT/2000/2003 7 20-05-2009 12:23
Как создать Входящее соединение в Win2003 Iron Wolf Microsoft Windows NT/2000/2003 2 25-07-2006 17:19
Входящее соединение с www-сервера hasherfrog Вебмастеру 3 01-02-2005 08:36
При запуске IE запрашивает соединение с ftp.mplik.ru Guest Хочу все знать 4 10-07-2003 09:45




 
Переход