PDA

View Full Version : Il firewall nn sa se bloccarmi i seguenti "exe" di WIN2K:


Matrixbob
10-09-2003, 13:44
1] Generic Host Process For Win32 Services:
svchost.exe

2] Spooler SubSystem App:
spoolsv.exe

Da Task Manager osservo che mentre spoolsv rimane unico,
di svchost se ne creano copie, tutti gli exe risiedono su disco in system32
di WINNT.

A cosa servono?!
Posso bloccarli sia come client che come server?!
---------------

3] Applicazioni Servizi e controller:
SERVICES.EXE

e questo a cosa serve?!
Grazie in anticipo, Ro.

Matrixbob
10-09-2003, 13:45
... non mi da nessun errore RPC o cose che hanno a che fare con Blaster,
solo nn so se farli andare in Internet sia Outband che Inband.

Matrixbob
10-09-2003, 13:45
beh, in realtà è impossibile stabilire cosa facciano veramente i "task" di
windows..solo la microsoft lo sa ... addiritura sembra che anche il sistema
di windows update dalla versione 4 (l'attuale) fornisca info relative ai
software e all'hardware presente sul sistema.

In realtà il servizio svchost.exe dovrebbe unicamente occuparsi
dell'interazione di rete, vale a dire gestire l'invio e la ricezione, nonchè
lo smistamento dei pacchetti di informazioni in internet e in LAN.

Sembra svolgere altre funzioni definite "di supporto" ma in teoria non
dovrebbe avere la capacità di inviare informazioni personali del tipo che
preoccupano a te.
A dir la verità io non mi preoccuperei tanto di quel programma così
misterioso, quanto di altri notevolmente diffusi e ll'insaputa molto +
pericolosi, come ad esempio windows media player, una autentica banca dati
per la microsoft, in grado di ciucciare una marea di info ed inviarle dritte
dritte al proprietario...

Matrixbob
10-09-2003, 13:46
Svchost.exe - You cannot end this process from Task Manager.
This is a generic process, which acts as a host for other processes running
from DLLs; therefore, don't be surprised to see more than one entry for this
process. To see what processes are using Svchost.exe, use Tlist.exe from the
Windows 2000 CD-ROM; the syntax is tlist -s at the command prompt.

Matrixbob
10-09-2003, 13:46
sblocco in Access to Internet (Outband: comunico io)
blocco in Server for Internet (Inband: ricevo io la comunicazione)

è corretto?!
voi cosa dite?!

Matrixbob
10-09-2003, 14:10
Descrizione di Svchost.exe in Windows 2000 (http://support.microsoft.com/default.aspx?scid=kb;it;250320)

Descrizione di Svchost.exe in Windows XP (http://support.microsoft.com/default.aspx?scid=kb;it;314056)

Articolo (http://www.blackviper.com/AskBV/tech4.htm)

Ricerca su HWUP di Svchost.exe (http://forum.hwupgrade.it/search.php?s=&action=showresults&searchid=143516&sortby=lastpost&sortorder=descending)

Ricerca su HWUP di Spoolsv.exe (http://forum.hwupgrade.it/search.php?s=&action=showresults&searchid=143564&sortby=lastpost&sortorder=descending)

Matrixbob
10-09-2003, 14:36
3] Applicazioni Servizi e controller:
SERVICES.EXE

e questo a cosa serve?!

Alcune risposte:
> Services.exe serve per gestire tutti i servizi di NT/2000:
> COM
> DCOM
> COM+
> Server
> Workstation
> i quali comunicano spesso attraverso socket.

Ricerca su HWUP di SERVICES.EXE (http://forum.hwupgrade.it/search.php?s=&action=showresults&searchid=143678&sortby=lastpost&sortorder=descending)

Matrixbob
10-09-2003, 14:52
... io un po' di ricerca la ho fatta :),
ora mi piacerebbe che qualcuno mi dicesse la sua sul fatto che:

1] blocco tutto allo spoolsv.
2] blocco il fare da server al svchost (anche se mi rode nn bloccarlo anche in comunicazione).
3] do il via libera a services.exe.

recoil
10-09-2003, 16:16
farei prima a dirti quali eseguibili di windows autorizzo perché sono veramente pochi.
svchost.exe è quello che si occupa dei servizi, infatti ne puoi vedere più istanze contemporaneamente. io devo attivarlo in win2000 perché ICS (condivisione accesso internet) è un servizio.
in windows XP invece non ne ho bisogno perché è ipnat.sys che fa accessi per conto degli altri pc nella rete.

per il resto io blocco tutto e vivo tranquillo. se non dovessi condividere internet l'unico file autorizzato nella cartella di windows sarebbe quello del raspppoe, degli altri si può fare a meno e infatti funziona tutto anche bloccandoli.

Matrixbob
10-09-2003, 18:27
[prima] provo a bloccarlo e vedrò cosa capita.

[dopo] boh funziona tutto mi pare.

Justnet
11-09-2003, 09:49
Ho provato in un altro forum e mi hanno risposto cosi: http://www.networkingitalia.it/modules.php?op=modload&name=Forums&file=viewtopic&topic=96&forum=7

(Ale1-Newsland.it)