• פוסטים אחרונים
    • תגיות
    • משתמשים
    • קבוצות
    • חיפוש
    • נטפרי-וויקי
    • En
    • התחברות

    עזרה בחיסול נוזקה ששותה לי את כל החבילה

    מתוזמן נעוץ נעול הועבר כללי
    29 פוסטים 10 כותבים 5.5k צפיות 2 עוקבים
    טוען פוסטים נוספים
    • מהישן לחדש
    • מהחדש לישן
    • הכי הרבה הצבעות
    תגובה
    • תגובה כנושא
    התחברו כדי לפרסם תגובה
    נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
    • Y מנותק
      yyy @קרמבו
      נערך לאחרונה על ידי

      @קרמבו
      תוכנה נהדרת -לא הכרתי.
      מה שנראה שלוקח הרבה הוא ה-ip הזה
      שמקושר ל-host process for windows service
      (svchost.exe)
      העניין שכשאני חוסם אותו אני לא יכול יותר לגלוש.
      אנסה לקרוא קצת עליו.

      Y תגובה 1 תגובה אחרונה תגובה ציטוט 0
      • Y מנותק
        yyy @yyy
        נערך לאחרונה על ידי

        @yyy אמר בעזרה בחיסול נוזקה ששותה לי את כל החבילה:

        @קרמבו
        תוכנה נהדרת -לא הכרתי.
        מה שנראה שלוקח הרבה הוא ה-ip הזה
        שמקושר ל-host process for windows service
        (svchost.exe)
        העניין שכשאני חוסם אותו אני לא יכול יותר לגלוש.
        אנסה לקרוא קצת עליו.

        זה ה-ip
        http://93.184.221.200/

        WWWW תגובה 1 תגובה אחרונה תגובה ציטוט 0
        • WWWW מנותק
          WWW נקיפדיה @yyy
          נערך לאחרונה על ידי

          @yyy אמר בעזרה בחיסול נוזקה ששותה לי את כל החבילה:

          זה ה-ip
          http://93.184.221.200/

          איך יכול להיות? זה לא נבדק.

          "עדיף להיות אדם חכם עם מכשיר טיפש,
          מאשר אדם טיפש עם מכשיר חכם"
          תגובה 1 תגובה אחרונה תגובה ציטוט 0
          • נטפריסנ מנותק
            נטפריס
            נערך לאחרונה על ידי נטפריס

            svchost.exe זה מריץ של שירותים, כמה וכמה ביחד, כך שלא התקדמנו הרבה.
            פתח את "הפעלה..." וכתוב msconfig. שם בכרטסת שירותים סמן את הוי להסתיר שירותי מקרוסופט.
            הסר את הוי מכל השירותים שנשארו והפעל מחדש במצב האבחנה הזה.

            בכל מקרה תוכל לסגור עניין עם הבעיה ע"י חומת האש (אם כי אני שואל את עצמי כמה אגרסיבית התוכנה/רוגלה/וירוס הזה ואם הוא יסובב את מה שעשית על האצבע הקטנה).
            פתחח את חומת האש וצור כלל חדש הן ביציאה והן בכניסה (זה כבר חסום כנראה ע"י נטפרי, אבל שים גם), כשהתנאי היחיד הינו שהכתובת המרוחקת היא הנ"ל.

            WWWW Y 2 תגובות תגובה אחרונה תגובה ציטוט 1
            • WWWW מנותק
              WWW נקיפדיה @נטפריס
              נערך לאחרונה על ידי

              @נטפריס סוף סוף רואים אותך בפורום!!!

              "עדיף להיות אדם חכם עם מכשיר טיפש,
              מאשר אדם טיפש עם מכשיר חכם"
              תגובה 1 תגובה אחרונה תגובה ציטוט 4
              • Y מנותק
                yyy @נטפריס
                נערך לאחרונה על ידי

                @נטפריס
                הורדתי את כל הסרויסים שלא קשורים למייקרוסופט. 0_1498676769030_צילום מסך (20).png

                כעת ככה זה נראה בצג המשאבים אני אנסה לבדוק כל ip בנפרד ע"י חסימתו.

                תגובה 1 תגובה אחרונה תגובה ציטוט 0
                • נטפריסנ מנותק
                  נטפריס
                  נערך לאחרונה על ידי

                  תכבה את השירות של Windows Update תראה אם זה ממשיך.

                  Y תגובה 1 תגובה אחרונה תגובה ציטוט 0
                  • Y מנותק
                    yyy @נטפריס
                    נערך לאחרונה על ידי

                    @נטפריס
                    השירות הוא disabled, מצד שני כתוב שהוא runing.

                    Y תגובה 1 תגובה אחרונה תגובה ציטוט 0
                    • Y מנותק
                      yyy @yyy
                      נערך לאחרונה על ידי

                      @yyy כעת גם עצרתי אותו אבל זה לא עוזר

                      תגובה 1 תגובה אחרונה תגובה ציטוט 0
                      • נטפריסנ מנותק
                        נטפריס
                        נערך לאחרונה על ידי

                        פתח שורת פקודה והדבק שמה את הטקסט הבא:

                        tasklist /svc /fi "imagename eq svchost.exe"
                        

                        תראה בעמודה PID את השורה המתאימה לשורה גוזלת הרשת שבצג המשאבים, וכתוב פה את רשימת השירותים שמופיעים באותה שורה בעמודה Services.

                        Y תגובה 1 תגובה אחרונה תגובה ציטוט 2
                        • Y מנותק
                          yyy @נטפריס
                          נערך לאחרונה על ידי

                          @נטפריס
                          זה נראה זה
                          svchost.exe 384 Appinfo, BITS, DoSvc, gpsvc, IKEEXT,
                          iphlpsvc, LanmanServer, lfsvc, ProfSvc,
                          RasMan, Schedule, SENS, ShellHWDetection,
                          Themes, UserManager, Winmgmt

                          pid 384

                          תגובה 1 תגובה אחרונה תגובה ציטוט 0
                          • נ מנותק
                            ניק ירושלמי
                            נערך לאחרונה על ידי ניק ירושלמי

                            @yyy זה מה שמופיע בעזרה של מייקרוסופט על svchost.exe, וכאן עוד מידע בנושא.

                            Y תגובה 1 תגובה אחרונה תגובה ציטוט 0
                            • Y מנותק
                              yyy @ניק ירושלמי
                              נערך לאחרונה על ידי

                              @ניק-ירושלמי

                              את הכלי שמופיע ב"זה" אריץ הלילה. לגבי ה"וכאן" זה לא רלוונטי ל-win 10 למיטב הבנתי.

                              Y תגובה 1 תגובה אחרונה תגובה ציטוט 0
                              • Y מנותק
                                yyy @yyy
                                נערך לאחרונה על ידי

                                @yyy
                                מצאתי את הכלי הזה:
                                https://www.neuber.com/free/svchost-analyzer/
                                (מתוך תקווה שהוא עצמו לא וירוס - סרקתי ב-eset)
                                והתוצאה היא 4 אזהרות:0_1498772090592_צילום מסך (21).png

                                Y תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                • Y מנותק
                                  yyy @yyy
                                  נערך לאחרונה על ידי

                                  @yyy
                                  בינתיים המערכת נרגעה. אנסה עכשיו לשחרר לאט לאט סרויסים ונראה מה יקרה. תודה לכל המסייעים.

                                  תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                  • פוסט ראשון
                                    פוסט אחרון