Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 07-08-2004, 15:00   #1
sbrizzolo
Senior Member
 
L'Avatar di sbrizzolo
 
Iscritto dal: Feb 2002
Città: BG
Messaggi: 525
svchost sospetto!

ciao

è possibile che ho in esecuzione ben 5 svchost.exe!
di
3750 kb SYSTEM
18028 kb SYSTEM
2468 kb SERV. LOC DI RETE
4460 kb SERV. LOCALE
3388 kb SYSTEM

e quando sono connesso senza fare nulla avviene comunque trasferimento di dati!
il firewall filtra tutto logicamente perche altrimenti non potrei avere interscambio di dati quidi c'è libero accesso a Generic Host Process for Win32 Services.
Ho gia provveduto a disabilitare le farie funzioni di Win come aggiornamenti ora, stampanti, che potrebbero generare traffico.

Facendo uno scan delle porte con port explorer scopro che
alcuni di questi svchost sono collegati alla porta 53 ad uno stesso specifico indirizzo IP e hanno interscambio di dati con destinazione. italy.

Come faccio a scoprire se "qualcosa" sta utilizzando svchost per accedere lìalla mia macchina?
__________________
Intel Quad Core 6600 - Asrock 4coreSATA2 - Ati Radeon 1950Pro AGP 512 Mb - 1024 Mb Ram PC400 - Western Digital 74 Gb 10000 rpm SATA - ALI LC Power 550W Silent Green Power - WinVSTA
sbrizzolo è offline   Rispondi citando il messaggio o parte di esso
Old 07-08-2004, 15:18   #2
sbrizzolo
Senior Member
 
L'Avatar di sbrizzolo
 
Iscritto dal: Feb 2002
Città: BG
Messaggi: 525
Ho provato a terminare uno a uno i vari svchost, è ho riscontrato che 4 di questi si autoriavviano subito andando anche a ridurre senzibilmente le risorse di memoria utilizzate, mentre 1 di questi una volta terminato, quello di 3750 kb SYSTEM fa partire la finestrella simpatica dell'Autority System, che in 30 secondi comporta il riavvio del computer!

che ne pensate? è normale o cosa?
__________________
Intel Quad Core 6600 - Asrock 4coreSATA2 - Ati Radeon 1950Pro AGP 512 Mb - 1024 Mb Ram PC400 - Western Digital 74 Gb 10000 rpm SATA - ALI LC Power 550W Silent Green Power - WinVSTA
sbrizzolo è offline   Rispondi citando il messaggio o parte di esso
Old 07-08-2004, 15:31   #3
sbrizzolo
Senior Member
 
L'Avatar di sbrizzolo
 
Iscritto dal: Feb 2002
Città: BG
Messaggi: 525
un'altra cosa...

Con il comanda Tasklist /SVC del propt dei comandi ho la lista dei seguenti servizi di svchost:



Nome immagine PID Servizi
========================= ====== =============================================

SVCHOST.EXE 732 RpcSs
SVCHOST.EXE 780 AudioSrv, Browser, CryptSvc, Dhcp, dmserver,
ERSvc, EventSystem,
FastUserSwitchingCompatibility, helpsvc,
lanmanserver, lanmanworkstation, Messenger,
Netman, Nla, RasMan, Schedule, seclogon,
SENS, ShellHWDetection, TapiSrv,
TermService, Themes, TrkWks, uploadmgr,
W32Time, winmgmt, WmdmPmSp, wuauserv
SVCHOST.EXE 852 Dnscache
SVCHOST.EXE 876 Alerter, LmHosts, RemoteRegistry,

SVCHOST.EXE 1348 stisvc

Cè qualcosa di sospetto? cosè RpcSs e stisvc nell'ultimo?
__________________
Intel Quad Core 6600 - Asrock 4coreSATA2 - Ati Radeon 1950Pro AGP 512 Mb - 1024 Mb Ram PC400 - Western Digital 74 Gb 10000 rpm SATA - ALI LC Power 550W Silent Green Power - WinVSTA

Ultima modifica di sbrizzolo : 07-08-2004 alle 15:33.
sbrizzolo è offline   Rispondi citando il messaggio o parte di esso
Old 07-08-2004, 15:32   #4
netquik
Senior Member
 
L'Avatar di netquik
 
Iscritto dal: May 2001
Messaggi: 1740
potrebbe essere tutto normale...
devi solo sincerarti di cosa sia quella connessione

prima di tutto usa
il comando
tasklist /svc

per controllare il contenuto di quei svchost
netquik è offline   Rispondi citando il messaggio o parte di esso
Old 07-08-2004, 15:43   #5
netquik
Senior Member
 
L'Avatar di netquik
 
Iscritto dal: May 2001
Messaggi: 1740
ad occhio vedo tutti servizi legittimi


sei in lan?
netquik è offline   Rispondi citando il messaggio o parte di esso
Old 07-08-2004, 15:44   #6
sbrizzolo
Senior Member
 
L'Avatar di sbrizzolo
 
Iscritto dal: Feb 2002
Città: BG
Messaggi: 525
no sono in adsl
__________________
Intel Quad Core 6600 - Asrock 4coreSATA2 - Ati Radeon 1950Pro AGP 512 Mb - 1024 Mb Ram PC400 - Western Digital 74 Gb 10000 rpm SATA - ALI LC Power 550W Silent Green Power - WinVSTA
sbrizzolo è offline   Rispondi citando il messaggio o parte di esso
Old 07-08-2004, 15:46   #7
sbrizzolo
Senior Member
 
L'Avatar di sbrizzolo
 
Iscritto dal: Feb 2002
Città: BG
Messaggi: 525
provo a verificare tutti i singoli servizi!
Volevo sapere da te se è Normale che terminando svchost mi è partito il discorso dell'aUTORITY sYSTEM CHE MI HA RIAVVIATO IL PC?
__________________
Intel Quad Core 6600 - Asrock 4coreSATA2 - Ati Radeon 1950Pro AGP 512 Mb - 1024 Mb Ram PC400 - Western Digital 74 Gb 10000 rpm SATA - ALI LC Power 550W Silent Green Power - WinVSTA
sbrizzolo è offline   Rispondi citando il messaggio o parte di esso
Old 07-08-2004, 15:53   #8
sbrizzolo
Senior Member
 
L'Avatar di sbrizzolo
 
Iscritto dal: Feb 2002
Città: BG
Messaggi: 525
Quote:
Originariamente inviato da sbrizzolo
provo a verificare tutti i singoli servizi!
Volevo sapere da te se è Normale che terminando svchost mi è partito il discorso dell'aUTORITY sYSTEM CHE MI HA RIAVVIATO IL PC?
si mi sà che è normale perchè ho terminato svchost che gestisce il servizio Rpc (Remote protection Calling),
qualcuno può confermare ciò per favore?
__________________
Intel Quad Core 6600 - Asrock 4coreSATA2 - Ati Radeon 1950Pro AGP 512 Mb - 1024 Mb Ram PC400 - Western Digital 74 Gb 10000 rpm SATA - ALI LC Power 550W Silent Green Power - WinVSTA
sbrizzolo è offline   Rispondi citando il messaggio o parte di esso
Old 07-08-2004, 16:29   #9
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
Quote:
Originariamente inviato da sbrizzolo
si mi sà che è normale perchè ho terminato svchost che gestisce il servizio Rpc (Remote protection Calling),
qualcuno può confermare ciò per favore?
sì è normale.
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 07-08-2004, 17:12   #10
netquik
Senior Member
 
L'Avatar di netquik
 
Iscritto dal: May 2001
Messaggi: 1740
sì è normale perchè i servizi ritenuti fondamentali sono settati per riavviare la macchina (ad errore e non funzionamento)



devi tentare di isolare quella net activity ... per il resto i servizi sono a posto...
netquik è offline   Rispondi citando il messaggio o parte di esso
Old 07-08-2004, 19:05   #11
sbrizzolo
Senior Member
 
L'Avatar di sbrizzolo
 
Iscritto dal: Feb 2002
Città: BG
Messaggi: 525
Quote:
Originariamente inviato da netquik
sì è normale perchè i servizi ritenuti fondamentali sono settati per riavviare la macchina (ad errore e non funzionamento)



devi tentare di isolare quella net activity ... per il resto i servizi sono a posto...
come faccio ad eliminarla? e ancor prima a capire a che serve quella net attivity, non vorrei che fosse un discorso di collegamento adsl?
__________________
Intel Quad Core 6600 - Asrock 4coreSATA2 - Ati Radeon 1950Pro AGP 512 Mb - 1024 Mb Ram PC400 - Western Digital 74 Gb 10000 rpm SATA - ALI LC Power 550W Silent Green Power - WinVSTA
sbrizzolo è offline   Rispondi citando il messaggio o parte di esso
Old 07-08-2004, 20:01   #12
netquik
Senior Member
 
L'Avatar di netquik
 
Iscritto dal: May 2001
Messaggi: 1740
prova a vedere se tramite il firewall riesci a trvare più informazioni su questi movimenti di rete...
netquik è offline   Rispondi citando il messaggio o parte di esso
Old 08-08-2004, 01:22   #13
sbrizzolo
Senior Member
 
L'Avatar di sbrizzolo
 
Iscritto dal: Feb 2002
Città: BG
Messaggi: 525
ok, ho individuato qual'è dei 5 il processo svchost.exe che crea movimonto di rete:
è quello che gestiste l'unico servizio " Dnscache" (quello con PID 852 nel post sopra)

Ora provo a informarmi sulle funzioni di quel servizio, ma se nel frattempo qualcuno sa dirmi qualcosa, il perche questo processo ogni volta che mi collego a internet si logga con due indirizzi IP predefiniti, sempre gli stessi, senza che io neppure apra internet explorer (che cmq andrebbe ad utilizzare un altro processo), senza comandare nessun trasferimento di dati insomma!

Un'altra cosa curiosa! se provo a fare un trace route su questi indirizzi, uno melo completa dicendomi che dista solo 2 hops, mentre l'altro indirizzo al settimo hops si interrompe e va in Time Out, non riuscendo quindi a fare il trace route, cosa davvero stana!!! quindi sembra un pò sospetto che dite?
__________________
Intel Quad Core 6600 - Asrock 4coreSATA2 - Ati Radeon 1950Pro AGP 512 Mb - 1024 Mb Ram PC400 - Western Digital 74 Gb 10000 rpm SATA - ALI LC Power 550W Silent Green Power - WinVSTA
sbrizzolo è offline   Rispondi citando il messaggio o parte di esso
Old 08-08-2004, 02:08   #14
sbrizzolo
Senior Member
 
L'Avatar di sbrizzolo
 
Iscritto dal: Feb 2002
Città: BG
Messaggi: 525
....
__________________
Intel Quad Core 6600 - Asrock 4coreSATA2 - Ati Radeon 1950Pro AGP 512 Mb - 1024 Mb Ram PC400 - Western Digital 74 Gb 10000 rpm SATA - ALI LC Power 550W Silent Green Power - WinVSTA

Ultima modifica di sbrizzolo : 08-08-2004 alle 02:14.
sbrizzolo è offline   Rispondi citando il messaggio o parte di esso
Old 08-08-2004, 02:08   #15
sbrizzolo
Senior Member
 
L'Avatar di sbrizzolo
 
Iscritto dal: Feb 2002
Città: BG
Messaggi: 525
...
__________________
Intel Quad Core 6600 - Asrock 4coreSATA2 - Ati Radeon 1950Pro AGP 512 Mb - 1024 Mb Ram PC400 - Western Digital 74 Gb 10000 rpm SATA - ALI LC Power 550W Silent Green Power - WinVSTA

Ultima modifica di sbrizzolo : 08-08-2004 alle 02:15.
sbrizzolo è offline   Rispondi citando il messaggio o parte di esso
Old 08-08-2004, 02:08   #16
sbrizzolo
Senior Member
 
L'Avatar di sbrizzolo
 
Iscritto dal: Feb 2002
Città: BG
Messaggi: 525
.
__________________
Intel Quad Core 6600 - Asrock 4coreSATA2 - Ati Radeon 1950Pro AGP 512 Mb - 1024 Mb Ram PC400 - Western Digital 74 Gb 10000 rpm SATA - ALI LC Power 550W Silent Green Power - WinVSTA

Ultima modifica di sbrizzolo : 08-08-2004 alle 02:15.
sbrizzolo è offline   Rispondi citando il messaggio o parte di esso
Old 08-08-2004, 02:08   #17
sbrizzolo
Senior Member
 
L'Avatar di sbrizzolo
 
Iscritto dal: Feb 2002
Città: BG
Messaggi: 525
up
__________________
Intel Quad Core 6600 - Asrock 4coreSATA2 - Ati Radeon 1950Pro AGP 512 Mb - 1024 Mb Ram PC400 - Western Digital 74 Gb 10000 rpm SATA - ALI LC Power 550W Silent Green Power - WinVSTA

Ultima modifica di sbrizzolo : 08-08-2004 alle 02:14.
sbrizzolo è offline   Rispondi citando il messaggio o parte di esso
Old 08-08-2004, 02:08   #18
sbrizzolo
Senior Member
 
L'Avatar di sbrizzolo
 
Iscritto dal: Feb 2002
Città: BG
Messaggi: 525
forse ci sono, anzi diciamo che mi sono risposto da solo !
vabbè magari queste info saranno utili per qualcun altro..

comunque... dnscache è un servizio di windows dal 2000 in su chiamato Domain Name System che gestisce le caching feature !

siccome a me non me ne può fregar de meno di avere un serve DNS sul mio pc(i famosi due indirizzi che mi venivano associati), posso tranquillamente disabilitarlo per una sola sessione con il comando in CMD:

net stop dnscache

infatti v
facendo ciò scompaiono le famose net attivity che avevo prima! Sul sito della Microsoft dice anche che comunque sarebbe meglio tenere questo servizio così i DNS vengono gestiti in locale e non tramite "servers DNS di rete", velocizzando quindi le operazioni e diminuendo il traffico DNS in quanto gli indirizzi Dns verrebbero registrati in una cache residente in locale !
Lo disattivo e verificherò di persona se è meglio o peggio!

Per disattivarlo permanentemente invece la procedura è un po più lunga, ma evita che ad ogni riavvio del pc il servizio venga riattivato!

sc delete dnscache


per riattivarlo in futuro se servirà


sc create dnscache




Se qualcuno può darmi qualche imput in più su dnscache...posti pure
__________________
Intel Quad Core 6600 - Asrock 4coreSATA2 - Ati Radeon 1950Pro AGP 512 Mb - 1024 Mb Ram PC400 - Western Digital 74 Gb 10000 rpm SATA - ALI LC Power 550W Silent Green Power - WinVSTA

Ultima modifica di sbrizzolo : 08-08-2004 alle 02:13.
sbrizzolo è offline   Rispondi citando il messaggio o parte di esso
Old 08-08-2004, 03:40   #19
netquik
Senior Member
 
L'Avatar di netquik
 
Iscritto dal: May 2001
Messaggi: 1740
quel servizio a quanto ne so comunque serve per cachare tutti i dns....


quindi dovrebbe servire... se lo disattivi... forse funzionerà da remoto...


mmm...

ma il file hosts hai modificato per caso?
netquik è offline   Rispondi citando il messaggio o parte di esso
Old 08-08-2004, 03:42   #20
netquik
Senior Member
 
L'Avatar di netquik
 
Iscritto dal: May 2001
Messaggi: 1740
scusa io non ti ho risposto perchè non mi arrivavano le notifiche

butto un occhio a questa discussione.. il problema senbra uguale

http://forum.tweakness.net/index.php?showtopic=74
netquik è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
Il camion elettrico Semi è davver...
Instagram limita gli hashtag a tre per p...
Le migliori offerte Amazon del momento: ...
RTI e Medusa denunciano Perplexity AI: p...
Avviatori, compressori e accessori auto:...
Samsung Galaxy S26: un leak anticipa le ...
Windows 11, KB5070311 sistema e rompe la...
DJI Mini 3 con controller DJI RC al prez...
Horses riceve il ban anche da Epic: rifi...
Motore elettrico a flusso assiale di Yas...
India, la retromarcia dopo le polemiche:...
La Germania accende il suo colosso eolic...
Mega Risparmi Amazon Haul: fino al 60% s...
Samsung ha dominato il mercato degli sma...
PlayStation 5 in sconto: prezzo abbassat...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:58.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v