Zakázání svchost.exe

Problematika virů a antivirů, zabezpečení PC - firewall, spyware, atd.
Odpovědět
killerTJ
Začátečník
Začátečník
Uživatelský avatar
Registrován: 05. črc 2005
Bydliště: Ostrava
Kontaktovat uživatele:

Zakázání svchost.exe

Příspěvek od killerTJ »

Chci se zeptat jestli můžu ve FW zakázat jakoukoli komunikaci procesu svchost.exe. Jaký má tento proces vliv na systém popř. na připojení na Inet. BTW už jsem to udělal a žádné rozdíly nepociťuju.
NOTE ACER TM 5720G (111) C2DM T7500 4GB HD2600 512MB
Recon
Začátečník
Začátečník
Uživatelský avatar
Registrován: 07. čer 2005
Bydliště: Rýmařov
Kontaktovat uživatele:

Příspěvek od Recon »

svchost je proces který hostuje ruzným aplikacím a službám systému. Pokud neco bude vyžadovat službu na net tak to bude asi problém protože ne každá služba je jako samostatný proces. Ale jinak pokud se tam cpal tak je dobré zjistit přes jaký port a taky kam se chtěl připojit.
killerTJ
Začátečník
Začátečník
Uživatelský avatar
Registrován: 05. črc 2005
Bydliště: Ostrava
Kontaktovat uživatele:

Příspěvek od killerTJ »

Recon píše:svchost je proces který hostuje ruzným aplikacím a službám systému. Pokud neco bude vyžadovat službu na net tak to bude asi problém protože ne každá služba je jako samostatný proces. Ale jinak pokud se tam cpal tak je dobré zjistit přes jaký port a taky kam se chtěl připojit.
Anti-Hacker píše že se svchost.exe snaží přijmout spojení na port 135 z adresy
101.98.broadband3.iol.cz and the remote port 3326 atd. Snaži se dostat na port 135.
NOTE ACER TM 5720G (111) C2DM T7500 4GB HD2600 512MB
killerTJ
Začátečník
Začátečník
Uživatelský avatar
Registrován: 05. črc 2005
Bydliště: Ostrava
Kontaktovat uživatele:

Příspěvek od killerTJ »

Jo abych nezapoměl svchost.exe toto nejčastěji dělá okamžitě po připojení(ADSL).
Anti-Hacker píše asi takovéto hlášky
1. svchost se snaži zavést spojení s ...(ruzné IP)
2. svchost se snaží přijmout a obdržet UDP packet... (porty 135, 1035, 1039, 1040, 1034, 1038).
Fakt nevím jestli to můžu povolit nebo ne aby se mi do sys nedostal nějaký brouček :-D . A ještě kdyz toto pravidlo povolím tak mi potom anti-hacker odráží jeden "útok" za druhým na konci dne jich mám přes 100 :o
NOTE ACER TM 5720G (111) C2DM T7500 4GB HD2600 512MB
killerTJ
Začátečník
Začátečník
Uživatelský avatar
Registrován: 05. črc 2005
Bydliště: Ostrava
Kontaktovat uživatele:

Příspěvek od killerTJ »

Problém snad vyřešen. Neměl jsem zapnutý STEALTH MODE :roll:
NOTE ACER TM 5720G (111) C2DM T7500 4GB HD2600 512MB
karf
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 03. čer 2003
Bydliště: České Budějovice
Kontaktovat uživatele:

Příspěvek od karf »

porty 135 137-139 445 zakaž.
note:HP Pavilion Gaming i7 10870H, 16gb, rtx 2060, 1tb OS: MS Windows 10 Home x64
Workstation: HP Z2: Intel Core i7 8700@4.6GHZ, 32gb, Quadro P620, 512GB Samsung M2, 2x HP Z24 G2 OS: MS Windows 10Pro x64
killerTJ
Začátečník
Začátečník
Uživatelský avatar
Registrován: 05. črc 2005
Bydliště: Ostrava
Kontaktovat uživatele:

Příspěvek od killerTJ »

karf píše:porty 135 137-139 445 zakaž.
Prosím tě můžeš mi napsat všechny porty které můžu zakázat. Dík
NOTE ACER TM 5720G (111) C2DM T7500 4GB HD2600 512MB
karf
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 03. čer 2003
Bydliště: České Budějovice
Kontaktovat uživatele:

Příspěvek od karf »

jak všechny. koukni do nastavení keria. někdo tam popisoval porty, který stačí na běžný browsdání.
tyhle porty se většinou používají k útokům na pc tak proto je třeba být u nich pozornější
note:HP Pavilion Gaming i7 10870H, 16gb, rtx 2060, 1tb OS: MS Windows 10 Home x64
Workstation: HP Z2: Intel Core i7 8700@4.6GHZ, 32gb, Quadro P620, 512GB Samsung M2, 2x HP Z24 G2 OS: MS Windows 10Pro x64
killerTJ
Začátečník
Začátečník
Uživatelský avatar
Registrován: 05. črc 2005
Bydliště: Ostrava
Kontaktovat uživatele:

Příspěvek od killerTJ »

Dík tohle jsem potřeboval vědět.
NOTE ACER TM 5720G (111) C2DM T7500 4GB HD2600 512MB
Odpovědět

Zpět na „Viry, antiviry a bezpečnost“