![]() |
|
| Правила Форума редакция от 22.06.2020 |
|
|||||||
|
|
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже. |
|
![]() |
|
|
Опции темы | Опции просмотра |
Language
|
|
|
#1
|
|
непонятное творится с компом, как только подключаюсь к инету ,что то начинает грузится большое на него.
Автоматическое обновление виндовса отключила,касперский стоит ,что еще не знаю... И свободного места на диске С то катострофически мало, до 120 мб ,то становится нормально... Может знает кто, что за ерунда |
|
|
|
|
| Реклама: | Заходите на сайт MebelStol.ru: зеркало во весь рост на колесиках - отличные цены и большой выбор! | мои зубы | щипцы для газовой муфельной печи | руки вверх 2026 год сцена 360 или обычная - redkassa.ru | vilmann насосы официальный сайт |
|
|
#2
|
|
Чтобы это знать надо поставить фаервол, допустим Аутпост, при попомощи его увидишь и откуда и шо за файл и куда кладет. Таких прог море.
__________________
"Грамотно записанная больная фантазия, становится красивой сказкой." |
|
|
|
|
| Сказали спасибо: |
|
|
#3
|
|
может троян или вирус пропустил товой каспер
__________________
Все грамматические ошибки являются авторским стилем изложения материала Я Українець а ти хто? о_О |
|
|
|
|
| Сказали спасибо: |
|
|
#4
|
|
попробую поставить фаервол..
|
|
|
|
|
|
|
#5
|
|
Пользователь
Пол:
Регистрация: 17.12.2006
Сообщений: 165
Репутация: 92
|
marisan, я бы посоветовал просканировать комп каким-нибудь другим антивирем, я, например, периодически так делаю и, знаешь, очень часто нахожу зверей, которых пропускает то один, то другой
|
|
|
|
| Сказали спасибо: |
|
|
#6
|
|
Постоялец
![]() ![]() ![]() ![]() ![]() Регистрация: 25.12.2006
Сообщений: 546
Репутация: 133
|
1. какие то процессы еще запущенны ? мож что то стоит еще ?
2. Автоматическое обновление - ОСТАНОВИЛА И ВЫКЛЮЧИЛА саму службу ? 3. Отключить от инета. 4. Запустить сначала что то типа AD-Aware 5. Запустить - желательно с компакта - не устанавливая другой антивирь (каспер пока отключить) 6. Снять жесткий - отнисти к человеку - у которого какой то другой антивирь - с последними дополнениями - там проверить ВЕСЬ диск. Или загрузиться с WinPE - и проверить другим антивирусом. (а то какой вирь - "поправит" немного Каспера - и будет сааавсем невидим. хотя обычно вири в таком случае Каспера пытаются совсем отключить) |
|
|
|
| Сказали спасибо: |
|
|
#7
|
|
Пользователь
Пол:
Регистрация: 29.05.2006
Адрес: Владивосток
Сообщений: 120
Репутация: 34
|
У меня такое было - поставил Outpost - закачка продолжается, посмотрел логи: svchost.exe. Ничего не помогло, пока я в правилах не оставил доступ в интернет только internet explorer, и поставил блокировать все что не разрешено. Даже svchost.exe удалил из правил! Причем на других компах когда блокируешь svchost.exe - интернет отваливается, а в моём случае все работало ))). Так что оставляй только самое нужное, остальное блокируй!
|
|
|
|
| Сказали спасибо: |
|
|
#8
|
|
vladimir_d, не совсем правильный совет.
Svchost.exe — название главного процесса для служб, запускаемых из динамически загружаемых библиотек (DLL). Файл Svchost.exe расположен в папке %SystemRoot%\System32. В процессе загрузки на основании записей в реестре Svchost.exe составляет список служб, которые необходимо запустить. Одновременно могут быть запущены несколько экземпляров процесса Svchost.exe. Каждый сеанс Svchost.exe содержит группировку служб, следовательно, отдельные службы могут выполняться в зависимости от того, как и когда был запущен Svchost.exe. Чтобы просмотреть список служб, выполняющихся в Svchost, выполните следующие действия. 1. Нажмите кнопку Пуск на панели задач Windows и выберите команду Выполнить. 2. В поле Открыть введите команду CMD и нажмите клавишу ENTER. 3. Введите Tasklist /SVC и нажмите клавишу ENTER. Будет показан список активных процессов. Параметра /SVC служит для отображения списка активных служб для каждого процесса. Для получения дополнительных сведений о процессе введите следующую команду и нажмите клавишу ENTER. Tasklist /FI "PID eq идентификатор_процесса" (включая кавычки) В случае возникновения подозрений рекомендуем проверить следующие варианты:1) Команда msconfig, закладка Автозагрузка: оригинальный процесс Svchost.exe не использует автозагрузку для старта. Если данный файл указан как файл автозапуска, он не является тем, за кого себя выдает. 2) Произвести поиск файла svchost.exe на системном диске. Оригинальное месторасположение файла - \WINDOWS\system32\. В других случаях этот файл также не является оригинальным. 3) Внимательно перечитайте имя подозрительного файла. Некоторые вирусы копируют себя в папку оригинального файла с другим, но очень похожим именем (например, swchost.exe). Внимание! Работа многих функций операционной системы основана на использовании данного процесса. Остановка его крайне нежелательна и может быть критична для работы ОС. Список вирусов, использующих имя\процесс svchost в своих целях
__________________
Мы не поднимаемся до уровня наших возможностей, а лишь опускаемся до грани наших оправданий.
Последний раз редактировалось Intro; 02.03.2007 в 14:10.. |
|
|
|
|
| Эти 2 пользователя(ей) сказали cпасибо за это полезное сообщение: |
|
|
#9
|
|
marisan, насчёт "знает кто" - это ты, конечно, погорячилась. Догадываться можно, знать наверняка - на расстоянии - сложно
Поддерживаю предидущих ораторов с их подозрениями на вирусы, НО хочу напомнить, что кроме оси обновлятся "любят" и другие проги, особенно монстры типа MC Оффиса, Корела который ДРО. ОЧЕНЬ любят это делать антивири и антишпионы. Учитывая, что не все проги при установки спрвашивают о твоём желании обновлятся или нет, а иногда просто нагло лезут в сеть, то в твоём случае это может быть проявлением "жизнедеятельности" какой-нить из вполне нормальных программ. Но в любом случае фаервол и только он поможет тебе разобраться с "теми, кто хозяйничает на твоей машине".А насчёт свободного места, то на системном диске так и должно быть. В процессе работы на нём создаётся огромное множество временных файлов, большинство из которых уничтожается системой по окончании работы.
__________________
|
|
|
|
|
| Сказали спасибо: |
|
|
#10
|
|
Пользователь
Пол:
Регистрация: 17.12.2006
Сообщений: 165
Репутация: 92
|
Саша_, а нужно ли Svchost.exe лезть в интернет - у меня постоянно просится и еще alg.exe иногда
|
|
|
|
| Сказали спасибо: |
|
|
#11
|
||||||||||||||||||||||||||||||||||||||||||||||
в интернет лезть в принципе не может, он как сказал Саша_, отвечает только за запуск служб, скорее всего это конфликт фаерволов
- это: На сайте Секьюрити Лаб написано между прочим вот что: alg.exe – служба операционной системы Microsoft Windows. Она является ядром для Microsoft Windows Internet Connection sharing и Internet connection firewall. Также эту службу используют некоторые сторонние межсетевые экраны. В случае завершения работы этой службы, у вас пропадет доступ в сеть Интернет до перезагрузки компьютера. Файл alg.exe всегда расположен в директории C:\Windows\System32. В других каталогах под именем alg.exe может скрываться троян, вирус или сетевой червь. Наиболее известные злонамеренные программы, скрываются под именем системного процесса alg.exe – W32.Petch, сетевой червь Worm.Fagot и шпионская программа Trojan.Ourxin. В этом случае злонамеренный процесс должен быть немедленно завершен. Так что смотритя где он находится. Надо просто включить поиск и посмотреть где он прописан. А если у вас Windows XP то вот перечень основных процессов, которые должны быть и которые убивать никак нельзя: • System Idle Process • explorer.exe • taskmgr.exe • spoolsv.exe • lsass.exe • csrss.exe • smss.exe • winlogon.exe • svchost.exe - этих процессов будет несколько • services.exe Со всем прочим надо разбираться...
__________________
"Грамотно записанная больная фантазия, становится красивой сказкой." |
|||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|
|
#12
|
|
Фаервол не заменит мозгов ибо решение принимает человек пускать или нет процесс в интернет. К примеру, имеем два файла в директории WINDOWS\system32 - wsc_32.dll (помоему так не помню точно..) и WINHTTP.dll которые не распознаются антивирусниками, но тем не менее они постоянно сливают с компа информацию и что-то грузят. Оба с цифровой подписью майкрософт. Соединяются с несуществующим хостом, но с реальными ip принадлежащие некоей широковещательной организации, но все сетевые сервисы (шары) и netbios в том числе отключены. Что это, кто знает? ;)
__________________
Aloha!
Последний раз редактировалось WIZARD MAN; 03.03.2007 в 23:41.. |
|
|
|
|
|
|
#13
|
|
__________________
Чеширский кот, это не только ценный мех, но и 5 кг наглости, два десятка кинжалоподобных когтей и два ряда саблеобразных зубов, короче - кошмар воплоти...... |
|
|
|
|
![]() |
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Использование Инета | andreybkk | Скорая помощь | 4 | 08.04.2009 10:53 |
| Скорость инета? | Gladiator | Скорая помощь | 10 | 09.07.2008 16:53 |
| Настройка инета | dima441 | Архив | 23 | 24.01.2008 17:17 |
| выкидывает из инета | андрей 33 | Архив | 7 | 05.10.2007 21:57 |
|
|