Author Topic: Инжекция в svchost  (Read 4044 times)

0 Members and 1 Guest are viewing this topic.

REDACTED

  • Guest
Инжекция в svchost
« on: May 31, 2015, 06:23:12 AM »
1) Проверял Malwarebytes
2) Проверял Касперский 30-дневной пробной
3) Сейчас стоит Avast Internet security (лицензия на 1 год)
Результат 0,показывают все чисто.

REDACTED

  • Guest
Re: Инжекция в svchost
« Reply #1 on: May 31, 2015, 06:45:12 AM »
P.S. До этого были сообщения от Avast,что svchost пытается скачать dll с какого-то адреса (не помню).

Offline afix

  • Super Poster
  • ***
  • Posts: 1562
Re: Инжекция в svchost
« Reply #2 on: May 31, 2015, 10:18:23 AM »
Скачайте Dr.Web CureIt и вылечите им svchost.

REDACTED

  • Guest
Re: Инжекция в svchost
« Reply #3 on: May 31, 2015, 10:33:27 AM »
И это делал,бесполезно.

Offline 790

  • Sr. Member
  • ****
  • Posts: 222
Re: Инжекция в svchost
« Reply #4 on: May 31, 2015, 01:32:53 PM »
svchost - это куча всяких служб, без которых вы в интернет не выйдете.... и он всегда лезет в интернет, потому что у него там очень много "важных и полезных" дел (как считает microsoft)...
Хотите, чтоб svchost меньше лез в инет - отключайте всякие бесполезные службы windows.
Win10 64 Pro, APS 21.11.2500

REDACTED

  • Guest
Re: Инжекция в svchost
« Reply #5 on: May 31, 2015, 02:14:39 PM »
У меня вот такая проблема (нашел): http://www.bleepingcomputer.com/forums/t/577730/avast-url-mal-infection-svchostexe/
один в один. Алерты от avasta больше не появляются,но в тредах svchost'а и других приложений присутствуют треды с start address = 0x0. Вы считате,это нормальное поведение системы?

Offline 790

  • Sr. Member
  • ****
  • Posts: 222
Re: Инжекция в svchost
« Reply #6 on: May 31, 2015, 03:33:09 PM »
Если есть сомнения, промониторьте свои соединения, хотя бы вот этим. Я думаю, что ваш svchost полез скачивать (или просто обновлять) dll из-за проблем с совместимостью чего-нибудь.

Если у вас AIS, то поставьте его брандмауер в режим "Спрашивать". Запретите svchost - останетесь без интернета  ;)
« Last Edit: May 31, 2015, 03:37:26 PM by About Blank »
Win10 64 Pro, APS 21.11.2500

Offline Ivanych

  • Пенсионер.
  • Massive Poster
  • ****
  • Posts: 3520
  • СССР-Москва,ГДР-Ютербог,Россия-Ульяновск.
Re: Инжекция в svchost
« Reply #7 on: June 01, 2015, 12:58:10 AM »
У меня из 156 служб,работает в автоматическом режиме - 54 службы,в ручном режиме - 56 служб,отключены полностью - 41 служба,и ещё 5 служб сами отключились за ненадобностью в настоящий момент.Так что отключать не нужные службы надо очень осторожно ! А то придётся делать откат всей системы назад.
Я частичку своей жизни оставил в Ютербоге Германии !

REDACTED

  • Guest
Re: Инжекция в svchost
« Reply #8 on: June 01, 2015, 02:59:03 PM »
Похоже,я действительно рано поднял панику.Позанимался проблемой на досуге: сделал дамп памяти,прогнал через Volatility,вроде действительно ничего нет.Потоки со стартовым адресом 0x0 - это из-за того что Process Explorer был запущен с недостаточными правами. Если запустить его под админом и подгрузить символы - стек отображается корректно (с именем модуля+функции). Всем спасибо за отклики,вопрос закрыт.

REDACTED

  • Guest
Re: Инжекция в svchost
« Reply #9 on: June 07, 2015, 05:12:45 PM »
У меня вот тоже сегодня при подключении к интернету, аваст начал блокировать этот самый svchost.exe. Может быть опять какой-то глюк аваста, который пропадет после обновления вирусных баз ?

REDACTED

  • Guest
Re: Инжекция в svchost
« Reply #10 on: June 12, 2015, 09:54:03 AM »
Вы особо не надейтесь на антивирус. Антивирус - это ваша "сторожевая собака",которая 24/7 следит за состоянием вашего компьютера. Она,бывает,ошибается,но на ее "лай" следует обращать внимание.