Как вы считаете, какой фаервол лучше защищает систему от различных видов атак? И факты в пример пожалуйста если возможно. |
Нужен ли он? _________________ Скажи мне чей Крым, и я скажу кто ты. |
У меня Dlink DIR320. Пока доволен. |
Leon писал(а): Нужен ли он?Пока троянов всяких вроде не бегало... но подозрительно висящих в диспетчере пять одинаковых задач по имени svсhost.exe мне как то не очень нравятся, и плюсом ini файл в папке виндоус каждый раз при запуске пересоздается... Вот и появились мысли о бегающем троянчике или еще какой нехорошей штуке... начал задумываться о фаерволе. |
http://support.microsoft.com/kb/314056/ru
Файл Svchost.exe расположен в папке %SystemRoot%\System32. В процессе загрузки Svchost.exe составляет на основании записей в реестре список служб, которые необходимо запустить. Одновременно может быть запущено несколько экземпляров процесса Svchost.exe. Каждый сеанс Svchost.exe может содержать несколько служб. Таким образом, в зависимости от того, как и где запущен процесс Svchost.exe, могут выполняться несколько отдельных служб. Такая группировка служб обеспечивает более высокий уровень контроля над ними и облегчает отладку. Группы Svchost.exe определяются в следующем разделе реестра: HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Svchost Каждое значение в этом разделе представляет отдельную группу Svchost и отображается при просмотре активных процессов как отдельный экземпляр. Каждое из этих значений имеет тип REG_MULTI_SZ и содержит службы, выполняемые в этой группе Svchost. Каждая группа Svchost может содержать одно или несколько имен служб, извлекаемых из следующего раздела реестра, в котором подраздел Parameters содержит значение ServiceDLL: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Служба Чтобы просмотреть список служб, работающих в процессе Svchost, выполните описанные ниже действия. Нажмите на панели задач Windows кнопку Пуск и выберите пункт Выполнить. В поле Открыть введите команду CMD и нажмите клавишу ВВОД. Введите команду Tasklist /SVC и нажмите клавишу ВВОД. Команда Tasklist выводит список активных процессов. Параметр /SVC используется для вывода списка активных служб в каждом процессе. Для получения дополнительных сведений о процессе введите следующую команду и нажмите клавишу ВВОД: Tasklist /FI "PID eq идентификатор_процесса" (кавычки обязательны) |
Fakir
+1 _________________ Скажи мне чей Крым, и я скажу кто ты. |
Rei писал(а): пять одинаковых задач по имени svсhost.exe Rei писал(а): ini файл в папке виндоус каждый раз при запуске пересоздаетсяпо теме.. если не хватает штатного, то старинный каспер антихакер за-глаза. _________________ Ин дер гросен фамилие нихт клювен клац-клац ![]() |
DFC.ini называется.
Fakir Спс за инфу. |
Как уже Leon присал Цитата Нужен ли он?![]() |
Bkmzzzz писал(а): Как уже Leon присал Цитата Нужен ли он?![]() Всякая штука бывает. Бывают программки которые не воруют информацию а используют ресурсы твоего компьютера.. тоесть могут хранить на твоей машине какую нить инфу при том что ты не узнаешь об этом. Так же они могут обмануть твой антивирус, например тот же нод может думать что база у него самая новая хотя на самом деле он уже месяца 3 не обновлялся. Потом тк у меня безлимит и рога лагает, что странно (л2 на абисе не лагала так раньше, щас хз), актуально думать о том что какой то троян забивает канал для выхода в инет. NetView - может и хорошая вещь но обычно всё вредоносное по маскируется под другие программы. Так что может и не помочь. |
Rei писал(а): DFC.ini это NOD32 создает _________________ Ин дер гросен фамилие нихт клювен клац-клац ![]() |
тогда беспокоится не о чем. ![]() |
|
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете голосовать в опросах Вы не можете вкладывать файлы Вы можете скачивать файлы |