Forum » Informacijska varnost » Kako ugotoviti vir iz svchost.exe
Kako ugotoviti vir iz svchost.exe
CyberPunk ::
Se da nekako ugotoviti, kateri servis konkretno se priklaplja navzven, če ti v firewall logu (Comodo) piše samo svchost.exe (ki je, kot mi je znano, precej obširna zadeva za vse Services)?
sas084 ::
Jst uporabljam kombinacijo Process explorer in TCPView oz CurrPorts. Ni to neka univerzalna rešitev, se pa da precej enostavno videt, kateri procesi se kam povezujejo.
CyberPunk ::
CurrPorts, hvala, to bo zaenkrat to - ker ima v stolpcu "process services" napisane podrobnosti. Procexp in tcpview imam, ampak slednji ima samo navedene procese svchost.exe brez detajlov.
SeMiNeSanja ::
V principu pogledaš Process ID pri svchost, nato pa pogledaš servise, kateri tečejo pod istim PID-om. Tako že precej zožaš kandidate, ki pridejo v poštev za posamezno inštanco svchost-a.
Drugače jaz uporabljam Process Hacker, ki se mi zdi precej boljši od zgoraj omenjenega Process explorerja.
Edino, kar mu manjka, je možnost beleženja network connection-ov v datoteko...
Drugače jaz uporabljam Process Hacker, ki se mi zdi precej boljši od zgoraj omenjenega Process explorerja.
Edino, kar mu manjka, je možnost beleženja network connection-ov v datoteko...
CyberPunk ::
SeMiNeSanja je izjavil:
V principu pogledaš Process ID pri svchost, nato pa pogledaš servise, kateri tečejo pod istim PID-om. Tako že precej zožaš kandidate, ki pridejo v poštev za posamezno inštanco svchost-a.
Malo vec dela je na ta nacin, pa oba morata laufat. Ampak da bi potem se naprej zozil na to, kateri servis je, pa ni variante (ker ima posamezen svchost proces lahko gor cel kup servisov), kaj sele da bi iz tega kaksen firewall rule izdelal?
sas084 ::
Mogoče si lahko pomagaš s tem, da razdeliš vsak servis v svoj svchost process in potem analiziraš naprej. Btw, Process Hacker ki ga je SeMiNeSanja omenu je precej uporabna zadeva, priporočam.
SeMiNeSanja ::
CyberPunk ::
Process Hacker je kul, ja.
V cem pa je fora, da ni ze po defaultu tako razdeljeno po procesih? Da sparajo z RAMom?
V cem pa je fora, da ni ze po defaultu tako razdeljeno po procesih? Da sparajo z RAMom?
Invictus ::
Stvar arhitekture ...
Ni nekih globljih pomenov. Tako so se enkrat odločili.
Nekdo je hotel ločen svchost.exe proces za vsak program, ki uporablja mrežo.
Ni nekih globljih pomenov. Tako so se enkrat odločili.
Nekdo je hotel ločen svchost.exe proces za vsak program, ki uporablja mrežo.
"Life is hard; it's even harder when you're stupid."
http://goo.gl/2YuS2x
http://goo.gl/2YuS2x
Vredno ogleda ...
Tema | Ogledi | Zadnje sporočilo | |
---|---|---|---|
Tema | Ogledi | Zadnje sporočilo | |
» | svchost.exe, kaj počne, kako ga omejiti? Noro počasen pc :(Oddelek: Pomoč in nasveti | 5235 (4211) | Master_Yoda |
» | Win7 64x svchost.exe ''težava''Oddelek: Pomoč in nasveti | 2110 (1782) | Lonsarg |
» | svchost (pomoč)Oddelek: Pomoč in nasveti | 860 (756) | xseki |
» | [ Windows XP ] svchostOddelek: Operacijski sistemi | 3470 (1845) | OmegaBlue |
» | Pocasen internet - vzrok svchost.exe??Oddelek: Omrežja in internet | 4430 (3461) | residual |