Voiko palomuurilla plokata svhost.exe, isass.exe, alg.exe ja ntoskrnl.exen pois

Discussion in 'Virukset ja haittaohjelmat' started by maho84, Jan 10, 2006.

  1. maho84

    maho84 Member

    Joined:
    Jan 10, 2006
    Messages:
    11
    Likes Received:
    0
    Trophy Points:
    11
    Ja mitä nämä ohjelmat ovat?
    Itsellani on langaton yhteys, mutta se katkoo yhteyksiä, voiko siis kyseisillä ohjelmilla olla vaikutus siihen?
    Kiva jos joku vähän valaisis. Kiitos
     
  2. aaxxeell

    aaxxeell Regular member

    Joined:
    Jul 28, 2005
    Messages:
    2,145
    Likes Received:
    0
    Trophy Points:
    46
    Oletko varma tuosta svhost.exe sillä se on matolainen.
    -> http://www.liutilities.com/products/wintaskspro/processlibrary/svhost/
    Ettet vaan sekoittanut svchost.exe:n kanssa?
    <<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<
    isass.exe on sitten viirus.
    -> http://www.liutilities.com/products/wintaskspro/processlibrary/isass/
    Ellet taas sekoittanut lsass.exe:n kanssa?
    <<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<
    alg.exe = Application Layer Gateway Service
    Hyvä sovellus kyseessä -> http://www.processlibrary.com/directory/files/alg/index.php
    <<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<
    ntoskrnl.exe = Microsoft Boot Up Kernel
    http://www.processlibrary.com/directory/files/ntoskrnl/index.php
    Sovellus on ok. mutta kyseessä voi olla myös örkki jonka virustorjuntaohjelma kyllä hoitaa.
    <<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<

    http://keskustelu.afterdawn.com/thread_view.cfm/285537
    Lokisi näyttää olevan ulkoisesti puhdas niinkuin -kemisti- totesi mutta sinultahan puuttuu Antivirus ohjelma?!?
    Eli oletko nämä kaksi ensimmäistä kirjoittanut väärin vai onko todella koneessa nuo madot ja viirukset?
     
  3. maho84

    maho84 Member

    Joined:
    Jan 10, 2006
    Messages:
    11
    Likes Received:
    0
    Trophy Points:
    11
    Nämä kaikki näkyvät siis sygaten ohjelma listassa:

    NT Ydin & järjestelmä c:\windows\system32\ntokrnl.exe
    LSA Shell (Export Version) c:\windows\system32\Isass.exe
    Gneric Host Process for win32 services c:\windows\system32\svchost.exe
    Application layer gateway service c:\windows\system32\alg.exe
    NDIS User mode I/O Driver c:\windows\system32\DRIVERS\ndisuio.sys

    Nämä kaikki siis olen plokannut palomuurilla. Onko siis siitä jotain haittaa? Ja käytän Spybot search & destroy:ta ja Lavasoft Ad-Aware SE:tä , jotka ajan säännällisesti läpi. Onko siis tarpeellista vielä lisätä jokin softa suojaksi?

    Sekoitin juuri nuo sanomasi asiat, pieni kirjoitus/luku virhe.
     
  4. -kemisti-

    -kemisti- Active member

    Joined:
    Jun 6, 2005
    Messages:
    6,305
    Likes Received:
    0
    Trophy Points:
    96
    Nämä ovat ainakin ok eli ne voi sallia:

    NT Ydin & järjestelmä c:\windows\system32\ntokrnl.exe
    Application layer gateway service c:\windows\system32\alg.exe

    Jos tämä:

    Gneric Host Process for win32 services c:\windows\system32\svchost.exe

    on Generic Host Process for win32 services , on sekin ok.

    Epäilen, että tämä ->

    LSA Shell (Export Version) c:\windows\system32\Isass.exe

    on kyllä

    LSA Shell (Export Version) c:\windows\system32\lsass.exe (eli siis pieni L eikä iso I)

    Vai onko?
     
  5. maho84

    maho84 Member

    Joined:
    Jan 10, 2006
    Messages:
    11
    Likes Received:
    0
    Trophy Points:
    11
    Oikeessa olet. Näiden kanssa saa oikeesti olla tarkkana, mitä kirjoittelee.
     
  6. -kemisti-

    -kemisti- Active member

    Joined:
    Jun 6, 2005
    Messages:
    6,305
    Likes Received:
    0
    Trophy Points:
    96
    Niin saa :) Nuo kaikki viis voit siis sallia Sygatesta, neljä ekaa windowsin omia prosesseja ja viimeinen liittyy Bluetoothiin.
     
  7. aaxxeell

    aaxxeell Regular member

    Joined:
    Jul 28, 2005
    Messages:
    2,145
    Likes Received:
    0
    Trophy Points:
    46
    Niin muistutan vielä että se AntiVirus ohjelma taustasuojauksella koneelle.
     
  8. pclekuri

    pclekuri Regular member

    Joined:
    Nov 30, 2005
    Messages:
    311
    Likes Received:
    0
    Trophy Points:
    26
    NDIS User mode I/O Driver c:\windows\system32\DRIVERS\ndisuio.sys

    tuon voit myös sallia..
     

Share This Page