Перейти к содержанию
CureIt

Лечащая утилита svchost.exe

Recommended Posts

CureIt

Часто стал ломится в интернет svchost.exe. Знакомый посоветовал скачать лечущую утилитку отсюда - она проверит svchost.exe и сразу сообщит не подвергался ли он - изменениям, и если так, то лечит. Захожу на сайт и сразу расширение в фурифоксе ,под название WOT сообщает что сайт www.filecheck.ru представляет угрозу для компьютера. и содержит шпионское ПО и вирусы О_о Скачал лечилку эту с софтодрома, Но запускать пока не решился Может кто-то здесь расскажет что за прога такая и что она делает с файлом svchost.exe это нормальная лечилка ,или лже-троян какой то?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
запускать пока не решился Может кто-то здесь расскажет что за прога такая и что она делает с файлом svchost.exe это нормальная лечилка ,или лже-троян какой то

Да не бойтесь попробовать:

bbcbb4eafd89t.jpg d1af9ad988c8t.jpg d1456376d667t.jpg

Просто вьюер, особого вреда вроде пока нет, хотя только Norton AV на него немного косо смотрит.

А вот лечилка к нему уже небесплатная, т.к. имеет кнопку "Buy".

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
CureIt

Андрей-001 Спасибо. странный какой то вьюер.... размер 260 кб как он DLL по базе безопасных проверяет они в нём внутри ? или как он сверяет md5 хеш или же смотрит на подпись Майкрасофт никак не пойму...

Можно сразу в этой теме спрошу по поводу вот http://www.qfxsoftware.com/ этой программки она не будет мешать Антивирусному монитору? и на сколько она эфективна против кейлогера?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
странный какой то вьюер.... размер 260 кб как он DLL по базе безопасных проверяет они в нём внутри

К сожалению, я его не ковырял. Он просто показывает информацию и ничего больше. Потому и маленький.

Судя по информации QFX Software производит впечатление более-менее солидного и немолодого разработчика. Есть Privacy Policy и контактные данные, архивные материалы, сравнительная и новостная таблицы и пр. пр.

Можно попробовать. Помешать антивирусу их утилите вряд ли удастся, а дополнить его работу скорее всего она сможет. Вот только кейлоггеры наиболее развиты на Западе, у нас зловредописатели на них почти не размениваются.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
CureIt
Вот только кейлоггеры наиболее развиты на Западе, у нас зловредописатели на них почти не размениваются.

Лучше как говорят предупредить болезнь... установил на пробу anti-keylogging, сразу ему не понравился мой Punto Switcher О_о

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
сразу ему не понравился мой Punto Switcher О_о

И правильно, он же перехватывает нажатия клавиш и всегда просится в Инет. Хотя сам KeyScramblerPro без Инета вообще жить не может. Погоняйте и удалите. Бесполезная тулза по сравнению с современными проверенными продуктами линейки Internet Security.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
как он DLL по базе безопасных проверяет они в нём внутри

ЭЦП

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
CureIt
Хотя сам KeyScramblerPro без Инета вообще жить не может

Да, так и есть сразу стал просится обновить его хотя версия с софтодрома аналогична той-что на Официальном сайте.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Да, так и есть сразу стал просится обновить его

Для того, чтобы шпионить за другими, нужно самому быть чуточку шпионом (поиск апдейта, хелп на сайте, обращение к онлайн-базе и пр.).

Или из классики кино: Шпион всегда шпион. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • stepangrnec
      купить лотерейный билет лото  мгновенная лотерея онлайн 
    • demkd
      HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}
      Windows.StateRepositoryPS.dll используется в ShellExperienceHost.exe, который в результате и рубится из-за исключения уже в другой библиотеке - StartUI.dll при нажатии на кнопку меню с виндовым флажком, как это связано с Windows.StateRepositoryPS.dll не совсем ясно, поскольку в событиях не видно никаких проблем с соответствующим ему COM.
      "Для них недостаточно просто назначить Full Access для Everyone" тут это прокатывает и все работает если впрямую назначить Everyone и дать полный доступ, а uVS ранее просто и незатейливо сбрасывал dacl в null и отключал наследование, что если верить msdn обеспечивает полный доступ к ключу всем и оно так и есть, но как оказалось нравится это не всем причем таким странным образом, поэтому теперь и dacl и owner всегда возвращаются в исходное состояние во избежании.
    • Такси Курумоч
      Такси Курумоч Аэропорт Самара с квитанцией, чеком Сайт: http://g-transfer.ru
      Email: [email protected]
      Viber/Whatsapp +79272040919
      Телефон +79991709505   Воспользовался услугами данной трансферной компании, и решил обязательно поделиться со всеми)
    • Dragokas
      demkd, какой конкретно ключ? Если речь идёт о доступе служб к ключам, то начиная с Vista есть службы с так называемым Restricted SID (ServiceSidType = 3). Для них недостаточно просто назначить Full Access для Everyone (S-1-1-0).
    • demkd
      Неожиданно в Win10 всплыла нехорошая ошибка с правами доступа к ключам, как оказалось полный доступ к некоторым ключам может привести к неработоспособности отдельных компонентов Windows.
      К примеру исправление двойных слешей в Win10 1803 убивает меню пуск, почему ему не нравится полный доступ к ключу я так и не понял, но теперь такой проблемы нет и владелец и права доступа восстанавливаются после модификации ключа. ---------------------------------------------------------
       4.0.18
      ---------------------------------------------------------
       o В окно информации о процессе добавлены проценты загрузки CPU с момента создания процесса.
         "CPU" = загрузка всего процессора.
         "CPU 1 core" = загрузка в пересчете на 1 ядро.  o uVS теперь восстанавливает права доступа и владельца ключей после модификации параметров ключа.  o Исправлена ошибка из-за которой в лог могло выводиться обрезанное информационное сообщение о пути до ключа реестра.  o Исправлена ошибка из-за которой не удавалось изменить некоторые ключи реестра при запуске uVS под текущим пользователем.
         (Если права доступа запрещали изменение ключа для текущего пользователя).  o Исправлена финальная (когда не помогло использования ASA) функция удаления защищенных ключей реестра из веток *\CLSID.
         Ранее удаление завершалось с ошибкой "ключ не найден".
         (!) Внимательно следите за тем что вы удаляете, функция игнорирует системную защиту реестра (Win10) и защиту большинства антивирусных программ.  
×