Твой софтовый форум > Software > Авторский Софт и бета-тестинг

Анализатор процесса Svchost

Дата публикации: 19.09.2009 - 12:27
filecheck
Твой софтовый форум

Svchost.exe это один из самых загадочный процессов в Windows XP/Vista. Svchost.exe - это наименование общих процессорных хостов для сервисов, которые запускаются из динамически подключаемых библиотек (DLLs). Подлинный файл svchost.exe расположен в C:\Windows\System32, но многие вирусы и трояны используют такое же наименование файла и процесса, чтобы спрятать или замаскировать их активность.Анализатор процесса Svchost пересчитывает все копии и проверяет включенные в них сервисы. Таким образом легко найти черви svchost похожие на печально известный червь Conficker («насильник конфигураций»).



Жду комментариев. Спасибо.
KLUCHICK
Спасибо. Программа интересная. Вьювер замечательный... единственно, не может она нештатные (не от Win процессы) отслеживать, требует позвать админа, чтобы он ей помог smile.gif. Хорошо бы ещё реализовать опцию контекстного меню при просмотре процесса (перейти к файлу, отправить на Virustotal для проверки, остановить процесс, блокировать процесс). Конечно, вы возразите - ведь для этого существуют другие программы (например avir Зайцева) - а тогда зачем этот вьювер? Посмотреть и полюбоваться? Конечно, тот кто предупреждён - вооружён, но хотелось бы от вашей проги функций побольше, чем просто просмотреть и сказать ОГО!!! blink.gif ...

P.S Улыбнул заготовленный заголовок ПЛАТНЫЕ ПРОГИ на офсайте с огромным нераспаханным пространством под ним...

Удачи, программер! Спасибо за работу и заботу о нас - пользователях.
baki
Ещё дельный совет - проверяй не только файлы svchost, но и похожие с ними по написанию. Я когда свой троян писал замаскирвал изменив букву c с английской на русскую.


Для просмотра полной версии этой страницы, пожалуйста, пройдите по ссылке: Анализатор процесса Svchost
SoftoRooM © 2004-2024