Проблема svhost.exe

Обсуждение тематик, связанных с построением сетей, сетевым оборудованием т.д.

Модератор: Модераторы

Новый участник
Сообщения: 40
Зарегистрирован: 11 янв 2007, 17:43

Сообщение fanton » 08 май 2007, 11:47

Вобщем сталкнулся с такой проблемой:

один компьютер в сети рассылает днс запросы по многим партам (это видно в фаерволе и при запуске netstat) что приводит к забиванию трафика и падению сетки, проверка антивирусом не к чему не привела,
в процессах замечено что svhost.exe один из процессов данной службы нагружает комп (под 40% проц нагружается), при завершении процесса все становится ном кроме одного нюанса - комп невиден в сети, тоесть пинкуется но конкретно по адресу нельзя к нему подключится и увидеть его расшары.

Кто сталкивался с таким подскажите как избавится можно не меняя систему.

Новый участник
Сообщения: 33
Зарегистрирован: 05 апр 2007, 13:21
Откуда: Алматы

Сообщение Sam_Black » 08 май 2007, 11:55

Вирус!!!

Новый участник
Сообщения: 40
Зарегистрирован: 11 янв 2007, 17:43

Сообщение fanton » 08 май 2007, 11:57

Проверено 3 антивирусами с последними базами - нечего не нашли (((

Новый участник
Сообщения: 33
Зарегистрирован: 05 апр 2007, 13:21
Откуда: Алматы

Сообщение Sam_Black » 08 май 2007, 12:00

Цитата (fanton @ 8.05.2007 - 10:57)
Проверено 3 антивирусами с последними базами - нечего не нашли (((
[/quote]

Каими именно?
Новый участник
Сообщения: 40
Зарегистрирован: 11 янв 2007, 17:43

Сообщение fanton » 08 май 2007, 12:03

нортон корпаративный 9 версия
касперский 6 версия про
антивирус antivir_workstation_win7u_en_h

Новый участник
Сообщения: 6
Зарегистрирован: 04 апр 2007, 12:37
Откуда: СПб

Сообщение uZver » 08 май 2007, 12:06

попробуйте скормить Ваш exe тут и увидите что не все антивирусы одинаково полезны

Новый участник
Сообщения: 33
Зарегистрирован: 05 апр 2007, 13:21
Откуда: Алматы

Сообщение Sam_Black » 08 май 2007, 12:07

Цитата (uZver @ 8.05.2007 - 11:06)
попробуйте скормить Ваш exe тут и увидите что не все антивирусы одинаково полезны
[/quote]

Согласен. Три антивиря еще не гарантия что вирусов нет.
Новый участник
Сообщения: 40
Зарегистрирован: 11 янв 2007, 17:43

Сообщение fanton » 08 май 2007, 12:50

вобщем сам exe не заражен (( что делать незнаю

Новый участник
Сообщения: 33
Зарегистрирован: 05 апр 2007, 13:21
Откуда: Алматы

Сообщение Sam_Black » 08 май 2007, 13:13

Цитата (fanton @ 8.05.2007 - 11:50)
вобщем сам exe не заражен (( что делать незнаю
[/quote]

Можно кусок нетстата в студию? Точно именно ДНС запросы?
Новый участник
Сообщения: 40
Зарегистрирован: 11 янв 2007, 17:43

Сообщение fanton » 08 май 2007, 13:20

попоже прикреплю так как щас работа кипит и нельзя ее прерыва


блин тут изображение не прикрепить (((

Код

suetlanuikt:2654 suetlanuikt.toke.con:donain  SYN_SENT
TCP suetlanuikt:2655 suetlanuikt.toke.con:http  SYN_SENT
TCP suetlanuikt:2656 suetlanuikt.toke.con:donain  SVN_SENT
TCP suetlanuikt:2657 suetlanuikt.toke.con:https  SYN_SENT
TCP suetlanuikt:2658 suetlanuikt.toke.con:donain  SVN_SENT
TCP suetlanuikt:2659 suetlanuikt.toke.con:https  SVN_SENT
TCP suetlanuikt:266Ш suetlanuikt.toke.con:http  SVN_SENT
TCP suetlanuikt:2661 suetlanuikt.toke.con:donain  SVN_SENT
TCP suetlanuikt:2662 suetlanuikt.toke.con:donain  SVN_SENT
TCP suetlanuikt:2663 suetlanuikt.toke.con:http  SVN_SENT
TCP suetlanuikt:2664 suetlanuikt.toke.con:http  SVN_SENT
TCP suetlanuikt:2665 suetlanuikt.toke.con:donain  SVN_SENT
TCP suetlanuikt:2666 suetlanuikt.toke.con:http  SVN_SENT
TCP suetlanuikt:2667 suetlanuikt.toke.con:https  SVN_SENT
TCP suetlanuikt:2668 suetlanuikt.toke.con:https  SVN_SENT
TCP suetlanuikt:2669 suetlanuikt.toke.con:donain  SVN_SENT
TCP suetlanuikt:267Ш suetlanuikt.toke.con:donain  SVN_SENT
TCP suetlanuikt:2671 suetlanuikt.toke.con:https  SVN_SENT
TCP suetlanuikt:2672 suetlanuikt.toke.con:http  SVN_SENT
TCP suetlanuikt:2673 suetlanuikt.toke.con:http  SVN_SENT
TCP suetlanuikt:2674 suetlanuikt.toke.con:donain  SVN_SENT
TCP suetlanuikt:2675 suetlanuikt.toke.con:donain  SVN_SENT
TCP suetlanuikt:2676 suetlanuikt.toke.con:donain  SVN_SENT
TCP suetlanuikt:2677 suetlanuikt.toke.con:donain  SVN_SENT
TCP suetlanuikt:2678 suetlanuikt.toke.con:http  SVN_SENT
TCP suetlanuikt:2679 suetlanuikt.toke.con:http  SVN_SENT
TCP suetlanuikt:268Ш suetlanuikt.toke.con:donain  SVN_SENT
TCP suetlanuikt:2681 suetlanuikt.toke.con:donain  SVN_SENT
TCP suetlanuikt:2682 suetlanuikt.toke.con:http  SVN_SENT
TCP suetlanuikt:2683 suetlanuikt.toke.con:donain  SVN_SENT
TCP suetlanuikt:2684 suetlanuikt.toke.con:https  SVN_SENT
TCP suetlanuikt:2685 suetlanuikt.toke.con:donain  SVN_SENT
TCP suetlanuikt:2686 suetlanuikt.toke.con:https  SVN_SENT
TCP suetlanuikt:2687 suetlanuikt.toke.con:donain  SVN_SENT
TCP suetlanuikt:2688 suetlanuikt.toke.con:donain  SVN_SENT
TCP suetlanuikt:2689 suetlanuikt.toke.con:http  SVN_SENT
TCP suetlanuikt:269Ш suetlanuikt.toke.con:http  SVN_SENT
TCP suetlanuikt:2691 suetlanuikt.toke.con:donain  SVN_SENT
TCP suetlanuikt:2692 suetlanuikt.toke.con:donain  SVN_SENT
TCP suetlanuikt:2693 suetlanuikt.toke.con:donain  SVN_SENT
TCP suetlanuikt:2694 suetlanuikt.toke.con:donain  SVN_SENT
TCP suetlanuikt:2695 suetlanuikt.toke.con:http  SVN_SENT
TCP suetlanuikt:2696 suetlanuikt.toke.con:donain  SVN_SENT
TCP suetlanuikt:2697 suetlanuikt.toke.con:https  SVN_SENT
TCP suetlanuikt:2698 suetlanuikt.toke.con:donain  SVN_SENT
TCP suetlanuikt:2699 suetlanuikt.toke.con:donain  SVN_SENT
TCP suetlanuikt:27ШШ suetlanuikt.toke.con:donain  SVN_SENT
TCP suetlanuikt:27Ш1 suetlanuikt.toke.con:donain  SVN_SENT
TCP suetlanuikt:27Ш2 suetlanuikt.toke.con:donain  SVN_SENT
TCP suetlanuikt:27ШЗ suetlanuikt.toke.con:http  SVN_SENT
TCP suetlanuikt:27Ш4 suetlanuikt.toke.con:donain  SVN_SENT
TCP suetlanuikt:27Ш5 suetlanuikt.toke.con:http  SVN_SENT
TCP suetlanuikt:27Ш6 suetlanuikt.toke.con:donain  SVN_SENT
TCP suetlanuikt:27Ш7 suetlanuikt.toke.con:donain  SVN_SENT
TCP suetlanuikt:27Ш8 suetlanuikt.toke.con:http  SVN_SENT
TCP suetlanuikt:27Ш9 suetlanuikt.toke.con:donain  SVN_SENT
TCP suetlanuikt:271Ш suetlanuikt.toke.con:http  SVN_SENT
TCP suetlanuikt:2711 suetlanuikt.toke.con:donain  SVN_SENT
TCP suetlanuikt:2712 suetlanuikt.toke.con:donain  SVN_SENT
TCP suetlanuikt:2713 suetlanuikt.toke.con:http  SVN_SENT
TCP suetlanuikt:2714 suetlanuikt.toke.con:https  SVN_SENT
TCP suetlanuikt:2715 suetlanuikt.toke.con:http  SVN_SENT
TCP suetlanuikt:2716 suetlanuikt.toke.con:donain  SVN_SENT
TCP suetlanuikt:2717 suetlanuikt.toke.con:http  SVN_SENT
TCP suetlanuikt:2718 suetlanuikt.toke.con:http  SVN_SENT
TCP suetlanuikt:2719 suetlanuikt.toke.con:donain  SVN_SENT
TCP suetlanuikt:272Ш suetlanuikt.toke.con:donain  SVN_SENT
TCP suetlanuikt:2721 suetlanuikt.toke.con:http  SVN_SENT
TCP suetlanuikt:2722 suetlanuikt.toke.con:http  SVN_SENT
TCP suetlanuikt:2723 suetlanuikt.toke.con:https  SVN_SENT
TCP suetlanuikt:2724 suetlanuikt.toke.con:donain  SVN_SENT
TCP suetlanuikt:2725 suetlanuikt.toke.con:donain  SVN_SENT
TCP suetlanuikt:37Ш8 192.168.Ш.254:ерпар    TIME_UflIT
TCP suetlanuikt:37Ш9 192.168.0.254:1025     TIME_UflIT
TCP suetlanuikt:3712 192.168.0.254:1025     TIME_UflIT
TCP suetlanuikt:3717 192.168.0.254:nicrosoft-ds  TlME_UflIT
TCP suetlanuikt:3718 192.168.0.254:netbios-ssn  TIME_UflIT
TCP suetlanuikt:3723 192.168.0.254:netbios-ssn  TIME_UflIT
TCP suetlanuikt:3731 192.168.0.254:1025     ESTflBLlSHED

[/code]


и еще половина невлезла такова же
След.

Вернуться в Сети и сетевые технологии, сетевое оборудование.

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 11