Форум - главная   Советы бывалого "чайника"
================================
 
 Правила форумаПравила   FAQFAQ   АрхивАрхив   ПоискПоиск   ПользователиПользователи 
 РегистрацияРегистрация   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 

Вопрос про SVCHOST.EXE

 
Начать новую тему   Ответить на тему    Список форумов Советы бывалого "чайника" -> СПУТНИКОВЫЙ ИНТЕРНЕТ
Предыдущая тема :: Следующая тема  
Автор Сообщение
Igor_k
свой


Зарегистрирован: 20.11.2006
Сообщения: 99

СообщениеДобавлено: 17.04.2007 17:40    Заголовок сообщения: Вопрос про SVCHOST.EXE Ответить с цитатой

Ставлю клиентам Радугу+GPRS (либо ADSL)+Sprint. Заметил такую особенность что на половине компов SVCHOST.EXE начинает лезть в инет и качать трафик по земле, а на другой половине компов SVCHOST.EXE молчит. Всегда отключаю автоматическое обновление виндоуз (и саму службу ). Прогоняю Ad-Aware SE Professional. Чтобы заблокировать SVCHOST.EXE использую Outpost. Вопрос: можно ли заблокировать SVCHOST.EXE какими либо стандартными средствами виндоуз не применяя Outpost.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
князь
свой


Зарегистрирован: 31.05.2006
Сообщения: 22
Откуда: Орловская обл

СообщениеДобавлено: 17.04.2007 18:39    Заголовок сообщения: Ответить с цитатой

Точно такая проблема.Ответ не знаю,а хотелось бы.....
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Kokacoma
модератор


Зарегистрирован: 03.01.2005
Сообщения: 1493
Откуда: 60&22 с.ш. 47&10 в.д.

СообщениеДобавлено: 17.04.2007 20:37    Заголовок сообщения: Ответить с цитатой

Если его заблокировать пропадет получение почты по ОЕ
_________________
Жизнь моя, иль ты приснилась мне?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Valchuk
Гость





СообщениеДобавлено: 17.04.2007 22:54    Заголовок сообщения: Ответить с цитатой

SVCHOST.EXE это процесс с которым связаны куча служб. Под него часто косят некоторые вирусы. Впринципе достаточно отключить автоматическое обновление и ни какого левого трафика больше быть не должно. Если наблюдаем левый трафик вылавливаем его каким либо фаером. Вобщем лечить нужно проблему а не следствие. А блокировать его полностью нужно с умом - многим прогам работающим в инете он необходим.
Вернуться к началу
Ast.
свой


Зарегистрирован: 02.04.2007
Сообщения: 80

СообщениеДобавлено: 18.04.2007 02:52    Заголовок сообщения: Ответить с цитатой

SVCHOST.EXE лезет в инет например при синхронизации времени,
я у себя полностью заблокировал, но оставил выход
по UDP и определенным IP адресам для службы синхронизации времени
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Colombo
свой


Зарегистрирован: 29.04.2006
Сообщения: 145
Откуда: 49 04 N 32 40 Е

СообщениеДобавлено: 18.04.2007 18:33    Заголовок сообщения: Ответить с цитатой

Для локализации можно использовать Process Explorer :
Программа Process Explorer выдает подробнейшую информацию обо всех запущенных процессах, включая владельца, использование памяти, задействованные библиотеки и т.д. Имеет мощную систему поиска, позволяющую искать процессы, открывающие специфический дескриптор или загружающую определенную DLL. Кроме этого, Process Explorer допускает изменение приоритетов процессов и их "убийство". Работает Process Explorer без инсталляции.
Link : http://www.microsoft.com/technet/sysinternals/default.mspx

NEW: Process Monitor v1.12 April 6, 2007
http://www.microsoft.com/technet/sysinternals/utilities/processmonitor.mspx
_________________
Делай что должно и будь что будет !
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
www2k
новый


Зарегистрирован: 20.04.2007
Сообщения: 2

СообщениеДобавлено: 20.04.2007 03:37    Заголовок сообщения: Ответить с цитатой

отключи службу BITS (Background Intelligent Transfer Service)

или юзай эту прогу
http://www.darvin.de/english/
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
князь
свой


Зарегистрирован: 31.05.2006
Сообщения: 22
Откуда: Орловская обл

СообщениеДобавлено: 20.04.2007 18:22    Заголовок сообщения: Ответить с цитатой

А как отключить службу BITS
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
www2k
новый


Зарегистрирован: 20.04.2007
Сообщения: 2

СообщениеДобавлено: 20.04.2007 19:39    Заголовок сообщения: Ответить с цитатой

князь писал(а):
А как отключить службу BITS

Панель управления-->Администрирование-->Службы-->Фоновая интеллектуальная служба передачи (BITS)
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Lenchik
бывалый


Зарегистрирован: 21.04.2006
Сообщения: 2842
Откуда: Урал

СообщениеДобавлено: 21.04.2007 15:23    Заголовок сообщения: Ответить с цитатой

Или попытайтесь выполнить из консоли строку proxycfg -p 127.0.0.0:3128. Если у вас дефолтовый конфиг глобакса. Лезть в инет эта служба не перестанет, но хотя бы информацию будет получать через космос, а не по земле.
_________________
Ищите и обрящете
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Rur
новый


Зарегистрирован: 16.03.2007
Сообщения: 14

СообщениеДобавлено: 22.04.2007 19:50    Заголовок сообщения: Ответить с цитатой

Да я сталкивался с такой фишкой.....
Пытался выяснить, что и по чем и понял такую вещь ( я не претендую на правильность своих изысканий, но тема прокатила): если комп был подключен к инету и ранее использовал услугу автоматического обновления, то это излечимо фаером...
Но у меня прокатило и по "тупому" - взял с чистой ВИНДы SVCHOST.EXE и установил на другой комп (прокатило 3 из 4)
В четвертом случае снёс систему из-за Win32 Jeffo
P.S. на чистой Винде проблем таких не видел.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
NED
свой


Зарегистрирован: 08.02.2007
Сообщения: 24
Откуда: Краснодарский край, г. Тихорецк.

СообщениеДобавлено: 22.04.2007 21:28    Заголовок сообщения: Ответить с цитатой

А вот у меня вчера и сегодня: БОЛТ!!!! Ни хрена ни чего не помогло. Ни ДНС сервер в свойствах соединения. Ни отключения обновлений.
100% знаю винда на обновление лезет. Аутпостом блокирую приложение, оно новые порты и сервера находит.
Зашёл в винду вижу доже лог обновления. И ни хрена сделать не смог.
Пробовал разных операторов, трубы менять.
Через спутник обновления направлять:---- БОЛТ!!!!! Большой НОЛЬ!!!!
Только убийство винды спасло. Такое в первый раз.
Но было видно, что винда за год у юзера пробовала через жопер обновиться №количество раз. Те. примерно 200раз.
Чувствовал себя как последний ламер.
И остался в недоумении. Вот так бывает. рёв в три ручья смешно подмигивание
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
witebear
свой


Зарегистрирован: 20.03.2007
Сообщения: 64
Откуда: Самара

СообщениеДобавлено: 22.04.2007 22:40    Заголовок сообщения: Ответить с цитатой

на мой взгляд тема очень похожа.

http://www.forum.alyno.ru/phpBB2/viewtopic.php?t=7986

п.с. SVHOST блокировал оутпостом, но при этом переставал работать ускоритель. заблокировал подменой ДНС, количество лишнего трафика сразу упало. Как правило никогда не жалел времени на настройку хорошей защиты сети, поэтому особой активности от SVHOST не наблюдал... Если у кого хватит времени на эксперименты, пожалуйста, отпишитесь. Я думаю можно попробовать на других ускорителях:)
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Lenchik
бывалый


Зарегистрирован: 21.04.2006
Сообщения: 2842
Откуда: Урал

СообщениеДобавлено: 23.04.2007 06:40    Заголовок сообщения: Ответить с цитатой

На других ускорителях DNS нужен. Без него не будут резольвится символические имена, а без них не будет никакого приема по земле.

Если есть возможность, в другом ускорителе, не глобаксе, вписать вместо имени сервера его IP, то надо вписать, тогда должно получится.

Для блокировки входящего трафика еще есть хорошая утилитка Router III. Там, то чему требутся доступ по земле, можно вписать в исключения.
_________________
Ищите и обрящете
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
witebear
свой


Зарегистрирован: 20.03.2007
Сообщения: 64
Откуда: Самара

СообщениеДобавлено: 23.04.2007 20:37    Заголовок сообщения: Ответить с цитатой

Lenchik писал(а):

Если есть возможность, в другом ускорителе, не глобаксе, вписать вместо имени сервера его IP, то надо вписать, тогда должно получится.



имеется в виду сервер и порт, к которому подключается ускоритель? если так, то во все ускорители, которые я тестил, вписывался именно IP. И подмена ДНС на всех работает. подмигивание
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Начать новую тему   Ответить на тему    Список форумов Советы бывалого "чайника" -> СПУТНИКОВЫЙ ИНТЕРНЕТ Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001-2006 phpBB Group
All right reserved by Alyno ® 2004-2006