day & night

Анализатор процесса Svchost, Авторский Софт и бета-тестинг
Дата обновления: , перейти к новому сообщению
#1
filecheck



Новичок


Группа: Пользователи
Сообщений: 8
Регистрация: 21.08.2009
Пользователь №: 1.486.726


Респектов: 3
-----X----


Предупреждений: 0


Твой софтовый форум

Svchost.exe это один из самых загадочный процессов в Windows XP/Vista. Svchost.exe - это наименование общих процессорных хостов для сервисов, которые запускаются из динамически подключаемых библиотек (DLLs). Подлинный файл svchost.exe расположен в C:\Windows\System32, но многие вирусы и трояны используют такое же наименование файла и процесса, чтобы спрятать или замаскировать их активность.Анализатор процесса Svchost пересчитывает все копии и проверяет включенные в них сервисы. Таким образом легко найти черви svchost похожие на печально известный червь Conficker («насильник конфигураций»).



Жду комментариев. Спасибо.
User is offline
Go topGo end
 

Ответов(1 - 2)
icon10 19.09.2009 - 10:16
#2
KLUCHICK



Вечная память...
[SoftoRooMTeaM] Group Icon

Группа: Администраторы
Сообщений: 5.668
Регистрация: 15.03.2004
Из: The Ural federal district
Пользователь №: 326


Респектов: 3848
-----XXXXX




Спасибо. Программа интересная. Вьювер замечательный... единственно, не может она нештатные (не от Win процессы) отслеживать, требует позвать админа, чтобы он ей помог smile.gif. Хорошо бы ещё реализовать опцию контекстного меню при просмотре процесса (перейти к файлу, отправить на Virustotal для проверки, остановить процесс, блокировать процесс). Конечно, вы возразите - ведь для этого существуют другие программы (например avir Зайцева) - а тогда зачем этот вьювер? Посмотреть и полюбоваться? Конечно, тот кто предупреждён - вооружён, но хотелось бы от вашей проги функций побольше, чем просто просмотреть и сказать ОГО!!! blink.gif ...

P.S Улыбнул заготовленный заголовок ПЛАТНЫЕ ПРОГИ на офсайте с огромным нераспаханным пространством под ним...

Удачи, программер! Спасибо за работу и заботу о нас - пользователях.
User is offline
Go topGo end
19.09.2009 - 12:27
#3
baki



Грамотный
***

Группа: Пользователи
Сообщений: 281
Регистрация: 7.11.2005
Пользователь №: 64.007


Респектов: 34
-----X----


Предупреждений:


Ещё дельный совет - проверяй не только файлы svchost, но и похожие с ними по написанию. Я когда свой троян писал замаскирвал изменив букву c с английской на русскую.
User is offline
Go topGo end

Topic Options
Сейчас: 30.04.2024 - 5:26
Мобильная версия | Lite версия