svchost process analyzer



Автор Андрей задал вопрос в разделе Интернет

Что SVCHOST.EXE постоянно сосет из инета? Есть на него управа? Естесно, чтоб инет в целостности остался и получил лучший ответ

Ответ от Svlel[гуру]
SVCHOST.EXE - это всего навсего контейнер, чем и пользуются "писатели". Вам стоит посмотреть, какие именно приложения его используют - например с помощью Svchost Process Analyzer, и уже на основании полученной информации делать выводы, что необходимо блокировать, а что нет.
Скачать Svchost Process Analyzer можно например:
ссылка

Ответ от Дмитрий[гуру]

Ответ от Shte Shte[активный]
дело в том, что это может быть как вирус так и не вирус тут нужно проверить комп онлайн сканером например Eset ну или другим, а вообще почитайте эту информацию, может быть вам что то полезное там будет:

Ответ от Грант[гуру]
CP secure обнаружил в твоем Process Analyzer.ехе какую-то хрень под названием Troj.Spy.W32.Small.bzn

Ответ от Karapuz[гуру]
Svchost.exe это – системный процесс операционной системы Microsoft Windows, который обрабатывает 32-битные DLL и другие службы.
В процессе загрузки на основании записей в реестре Svchost.exe составляет список служб, которые необходимо запустить. Одновременно могут быть запущены несколько экземпляров процесса Svchost.exe. Каждый сеанс Svchost.exe содержит группировку служб, следовательно, отдельные службы могут выполняться в зависимости от того, как и когда был запущен Svchost.exe. Далее. Группы Svchost.exe определяются в следующем разделе реестра:
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsNTCurrentVersionSvchost Каждое значение в этом разделе представляет отдельную группу Svchost и отображается при просмотре активных процессов как отдельный экземпляр. Каждое из этих значений имеет тип REG_MULTI_SZ и содержит службы, выполняемые в этой группе Svchost. Каждая группа Svchost может содержать одно или несколько имен служб, извлекаемых из следующего раздела реестра, в котором подраздел Parameters содержит значение ServiceDLL:
HKEY_LOCAL_MACHINESystemCurrentControlSetServicesСлужба И на последок. Так как svchost запущен на всех Windows компьютерах, это имя чаще всего используется злонамеренными программами и вирусами, которые скрывают свое присутствие среди легитимных служб. Распознать их достаточно просто, большинство их них расположены вне папки %SystemRoot%System32 или скрывают себя под похожими именами, типа svch0st.exe или scvhost.exe.
При просмотре процессов через диспетчер задач, процесс SVCHOST.EXE должно быть указано, что он запущен от SYSTEM, LOCAL SERVICE или NETWORK SERVICE. Если SVCHOST.EXE запущен от имени пользователя, это 100% работа вируса.

Ответ от Vladimir[гуру]
Чтобы разобраться в процессах и не задавать несуразных вопросов, поставь себе вот этот диспетчер -AnVir Task Manager .Заодно сможешь удавить ненужные процессы. Только поосторожней с системными-может получиться занятный эффект, в смысле, займёт у тебя уйму времени на устранение-программа весьма мощная и умелая.

Ответ от Алла Алеева[мастер]
ЭТо системный испол файл зачем вам на него управа. не понимаю то вам Run32dll не нравится теперь до SVCHOST.EXE добрались

Ответ от 3 ответа[гуру]
Привет! Вот подборка тем с похожими вопросами и ответами на Ваш вопрос: Что SVCHOST.EXE постоянно сосет из инета? Есть на него управа? Естесно, чтоб инет в целостности остался
 

Ответить на вопрос:

Имя*

E-mail:*

Текст ответа:*
Проверочный код(введите 22):*