-
Junior Member
- Вес репутации
- 59
6 процессов svhost.exe - это нормально?
Два запущены System, два Network и один Local Service
До того файл Px.ax был инфицирован Downloader.trojan
Упд: Извините, 5 процессов.
Последний раз редактировалось McRousseaux; 26.05.2008 в 15:08.
Причина: ошибка в названии темы
Elite-Games - Свобода среди звёзд!
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
6 процессов svhost.exe - это нормально?
Нормально
Microsoft Most Valuable Professional in Consumer Security
-
Сообщение от
McRousseaux
Два запущены System, два Network и один Local Service
2+2+1 = 5. А шестой случаем не от пользователя запущен?
-
Сообщение от
McRousseaux
Два запущены System, два Network и один Local Service
До того файл Px.ax был инфицирован Downloader.trojan
Svchost.exe вы наверное имели и виду...
Если есть какие то сомнения, то можете Правила прочитать и проверится в разделе погорите.
-
-
Всего 5?У меня их 13
Это тоже нормально или уже нет?
-
Left home for a few days and look what happens...
-
-
У меня бывает где-то 7-8, а в наст. время - 3
Это не признак заражения. Данное количество очень зависит от софта, работающего на машине.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Сообщение от
rayoflight
Всего 5?У меня их 13
Это тоже нормально или уже нет?
да, нормально. Но если есть сомненья, zerocorporated уже ответил, что нужно делать
-
При помощи команды tasklist /svc можно узнать, чем конкретно занимается каждый scvhost файл.
-
Junior Member
- Вес репутации
- 60
По такой команде (tasklist /svc) на секунду появляется черное окно с каким-то списком. Как его застопорить, чтобы прочесть?
-
Сообщение от
howhat
По такой команде (tasklist /svc) на секунду появляется черное окно с каким-то списком. Как его застопорить, чтобы прочесть?
"Пуск" -> "Выполнить" -> CMD [нажать Enter]
В открывшемся окне набрать tasklist /svc и посмотреть...
-
Уважаемые специалисты
А можно средствами системы посмотреть не только список процессов, но и путь их запуска , ключи запуска)?
tasklist вроде не может, может ProcessKiller,
но он не системный Link=http://alex-home-pg.nm.ru/Process_Killer.htm
-
-
Сообщение от
XiTri
Уважаемые специалисты
А можно средствами системы посмотреть не только список процессов, но и путь их запуска , ключи запуска)?
tasklist вроде не может, может ProcessKiller,
но он не системный Link=http://alex-home-pg.nm.ru/Process_Killer.htm
Process Explorer и AutoRuns вам должны помочь... (Не системные)
-
-
Сообщение от
zerocorporated
Э-э нет.
Вопрос был про штатные средства.
Этих зверей я всех облазил, и нашел подходяшего уже давно.
-
-
а чем не нравиться АВЗ - Сервис - Диспетчер процессов ... ?
там сразу цветами все выделено - сразу станет ясно что да как.
попробуйте его м.б поможет.
-
-
Давайте не будем уподобляться всяким "левым" форумам.
Я задал конкретный вопрос, на который можно дать конкретный ответ.
Я могу сходу пяток утилок назвать которые это могут, да что толку.
Бывают ситуации когда нет ничего под рукой, а системный утиль нато и системный - он всегда под рукой и на него можно расчитывать.
PS Получается что задав вопрос про комп. мышку, получаеш в ответ вопрос про то как она подключена. Типа: "А она точно в комп. воткнута..."
-
-
Есть простой вариант для этих целей:
надо иметь флешку или СД с портейбл версией нужной утилитой. Все свои вопросы решишь за 5 минут при условии, что РС с USB or CD.
Очень хорошая вещь для этих целей Far. Там и просмотреть директории можно, и процессы разглядеть.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Вам же сказали :
Сообщение от
borka
"Пуск" -> "Выполнить" -> CMD [нажать Enter]
В открывшемся окне набрать tasklist /svc и посмотреть...
Blink 182 = BoxCar Racer + plus 44 + Angels & Airwaves
-
-
Сообщение от
XiTri
Бывают ситуации когда нет ничего под рукой, а системный утиль нато и системный - он всегда под рукой и на него можно расчитывать.
Есть инструментарий WMIC
Пуск-Выполнить-CMD
далее ввести WMIC
в ответ на приглашение wmic:root\cli> ввести process list
-
Что-то это в 2000-ке не катит. Да, и формат больше на Линикс похож.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-