» »

Kako ugotoviti vir iz svchost.exe

Kako ugotoviti vir iz svchost.exe

CyberPunk ::

Se da nekako ugotoviti, kateri servis konkretno se priklaplja navzven, če ti v firewall logu (Comodo) piše samo svchost.exe (ki je, kot mi je znano, precej obširna zadeva za vse Services)?

sas084 ::

Jst uporabljam kombinacijo Process explorer in TCPView oz CurrPorts. Ni to neka univerzalna rešitev, se pa da precej enostavno videt, kateri procesi se kam povezujejo.

CyberPunk ::

CurrPorts, hvala, to bo zaenkrat to - ker ima v stolpcu "process services" napisane podrobnosti. Procexp in tcpview imam, ampak slednji ima samo navedene procese svchost.exe brez detajlov.

SeMiNeSanja ::

V principu pogledaš Process ID pri svchost, nato pa pogledaš servise, kateri tečejo pod istim PID-om. Tako že precej zožaš kandidate, ki pridejo v poštev za posamezno inštanco svchost-a.

Drugače jaz uporabljam Process Hacker, ki se mi zdi precej boljši od zgoraj omenjenega Process explorerja.
Edino, kar mu manjka, je možnost beleženja network connection-ov v datoteko...

CyberPunk ::

SeMiNeSanja je izjavil:

V principu pogledaš Process ID pri svchost, nato pa pogledaš servise, kateri tečejo pod istim PID-om. Tako že precej zožaš kandidate, ki pridejo v poštev za posamezno inštanco svchost-a.

Malo vec dela je na ta nacin, pa oba morata laufat. Ampak da bi potem se naprej zozil na to, kateri servis je, pa ni variante (ker ima posamezen svchost proces lahko gor cel kup servisov), kaj sele da bi iz tega kaksen firewall rule izdelal?

sas084 ::

Mogoče si lahko pomagaš s tem, da razdeliš vsak servis v svoj svchost process in potem analiziraš naprej. Btw, Process Hacker ki ga je SeMiNeSanja omenu je precej uporabna zadeva, priporočam.

SeMiNeSanja ::

sas084 je izjavil:

Mogoče si lahko pomagaš s tem, da razdeliš vsak servis v svoj svchost process in potem analiziraš naprej. Btw, Process Hacker ki ga je SeMiNeSanja omenu je precej uporabna zadeva, priporočam.

Tale link zgoraj si pa zasluži, da si ga dam v bookmarke!

CyberPunk ::

Process Hacker je kul, ja.

V cem pa je fora, da ni ze po defaultu tako razdeljeno po procesih? Da sparajo z RAMom?

Invictus ::

Stvar arhitekture ...

Ni nekih globljih pomenov. Tako so se enkrat odločili.

Nekdo je hotel ločen svchost.exe proces za vsak program, ki uporablja mrežo.
"Life is hard; it's even harder when you're stupid."

http://goo.gl/2YuS2x


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

svchost.exe, kaj počne, kako ga omejiti? Noro počasen pc :(

Oddelek: Pomoč in nasveti
424846 (3822) Master_Yoda
»

Win7 64x svchost.exe ''težava''

Oddelek: Pomoč in nasveti
111984 (1656) Lonsarg
»

svchost (pomoč)

Oddelek: Pomoč in nasveti
9781 (677) xseki
»

[ Windows XP ] svchost

Oddelek: Operacijski sistemi
473387 (1762) OmegaBlue
»

Pocasen internet - vzrok svchost.exe??

Oddelek: Omrežja in internet
294311 (3342) residual

Več podobnih tem