Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Kerio a Generic host proces for win32 services

Zdravím, toto již bylo řešeno zde http://pc.poradna.net/question/view/28969-kerio-a-s vchost-exe , ale nedovolí mi to přidat příspěvek. Mám ted podobný problém. Provedl jsem reinstalaci Windows, konfiguraci mám stejnou jako předtím, a to: Win XP PRO CZ SP1, nod32 2.5, Ferio personal firewall 4.2. Částečně jsem průběh svého problému popsal zde kerio.htm .

Hijackthis vypisuje toto: hijackthis.log

Co si o tom myslíte? Mám dát všude zakázat, povolit? co ten pokus o průnik? to dříve nebylo. děkuji za rady!

Předmět Autor Datum
Snad by bylo vhodnější nejdříve zabezpečit PC instalací SP2 a teprve potom řešit další věci.
karel 05.07.2007 10:45
karel
moc SP2 bych nerad, protože mi to zpomaluje pc oproti ted. A předtím problémy nebyly, tak nechápu, p…
audis 05.07.2007 11:09
audis
U genericka je normální že leze na net hodně , má nastarosti množství systémových souborů obstarávaj…
waterresist 05.07.2007 11:07
waterresist
Ten ZABLOKOVÁN POKUS O PRŮNIK jsem ještě nenascanoval. ted jsem vše zakázal, dělám scan Ad-aware a S…
audis 05.07.2007 11:13
audis
nalezl 10 kritiických objektů "Alexa". Nalezl i podruhé, když jsem měl asi půl hodiny v Keriu POVOLI…
audis 05.07.2007 11:15
audis
Alexa? To ani neznám, dej mu odchozí povolit a příchozí ptát se;-)
waterresist 05.07.2007 11:27
waterresist
alexa patri s gatorem alias claira mezi nejvetsi siritele spyware
kmochna 05.07.2007 11:51
kmochna
OPRAVA: asi nenalezl podruhé, protože jsem při prvním scanu (neměl jsem cz lokalizaci) asi zapomněl…
audis 05.07.2007 11:29
audis
píšu výsledky testů popořadě. SW VÝSLEDEK KERIO měl před testem vše ZAKázáno/POVoleno Lavasoft AdAwa…
audis 05.07.2007 12:30
audis
ZABLOKOVÁN PRŮNIK, CÍL: SVCHOST.EXE... a taky viz tvůj nižší příspěvek - začni vážně uvažovat o upd…
lední brtník 05.07.2007 13:22
lední brtník
1) sám vidím, jak je práce na pc pomalejší. i blbý otvírání oken v průzkumkníku. Nevyužito mám 30 -…
audis 05.07.2007 14:45
audis
odpovídáš si v podstatě sám: co ti teda zabírá těch 70-20% strojového času? píše něco firewall, co a…
lední brtník 05.07.2007 15:36
lední brtník
vytížení cpu 20 - 80 % (i až 100%): explorer.exe, outlook2003, firefox, strondc++, sonyericsson pcsu…
audis 05.07.2007 15:48
audis
jde o to že pokud nic neděláš ani nesosáš, zda má nějaký proces příliš mnoho %cpu pro sebe. jestli m…
lední brtník 07.07.2007 12:50
lední brtník
u dc++ obecne kdyz bere hodne procaku: odsdilej vse vypni dc klienta vlitni do jeho slozky smazej so…
kmochna 07.07.2007 15:08
kmochna
zajímavá rada. díky, zkusím.
audis 07.07.2007 15:47
audis
mám 512 kb/s (= 64 kB/s). předtím to bylo občas zpomalený, ale běželo to normálně. ted to je zpomale…
audis 05.07.2007 12:32
audis
Localhost povol. U ostatních si ověř ty IP adresy (whoisip) a pak se rozhodni podle výsledku. Zvlášt…
krtenek 05.07.2007 12:46
krtenek
jsem vám vyfotil. opět http://audis.ic.cz/kerio/kerio.htm . ]zde[/url] dole.
audis 07.07.2007 11:21
audis
Tenhle thread je dobrá sbírka.. Service Pack 2 zpomaluje počítač, Kerio je firewall, svchost nevím c…
Vladimir 07.07.2007 12:41
Vladimir
Děkuju, to mi vyřešilo můj problém se zpomaleným netem a dle IP mi odchází spojení dovykam. Ty seš b…
audis 07.07.2007 15:50
audis
všem děkuji za rady, pomoc a názory. Ted už vše běhá v pohodě. 1) zpomalený net byla chyba na straně… poslední
audis 14.07.2007 15:29
audis

U genericka je normální že leze na net hodně , má nastarosti množství systémových souborů obstarávajících například aktualizace atd ..., vždyt to tam máš napsáno v popisu;-). K tomu aby PC běžel, tak generic na netu být nemusí, tak dej vytvořit pravidlo a zakazat. Pokud chceš aby ti aktualizace běželi dej povolit.

Poznámka: je to Kerio, jaký průnik? nějak jsem si nevšiml

píšu výsledky testů popořadě.
SW VÝSLEDEK KERIO měl před testem vše ZAKázáno/POVoleno
Lavasoft AdAware 10x "Alexa > odstranil sem pov
Spywareterminator čisto pov
CCleaner opraveny registry ?
Avast test po restartu čisto pov
Lavasoft AdAware 3x MRU LIST adavare.txt POV i ZAK

Ted jsme si vzpomněl, že jsem měl před reinstalací windows jinou "ostrou" verzi NOD32. Zkusím ji odstranit, vyčistit (CCleaner) a dát tam původní jen se seriovým číslem. Fix na NOD, co mám ted, byl Avastem zkontrolován a čistý!

Ještě můžu v Keriu vše povolit a ukázat vám tu hlášku ZABLOKOVÁN PRŮNIK, CÍL: SVCHOST.EXE...

ZABLOKOVÁN PRŮNIK, CÍL: SVCHOST.EXE...

a taky viz tvůj nižší příspěvek - začni vážně uvažovat o update na sp2
automatické updaty sice máš, chvála bohu, ale neřeší všechno.

mezi čtenáři plátků typu jak na počítač, doupě, a.j. jsou sice rozšířené teorie jako že ti sp2 zpomaluje pc, ale k čemu to je když ti správce úloh většinu času ukazuje "nevyužité procesy: 90-95%"?

podíval bych se automaticky spouštěné programy po startu a pozakazoval co se dá (přes msconfig.exe nebo starter)

pokud nemáš doma síť ani nic nesdílíš pro známé, můžeš si zakázat službu server (+computer browser), tvoje windows se stanou podstatně bezpečnější.

vytížení cpu 20 - 80 % (i až 100%): explorer.exe, outlook2003, firefox, strondc++, sonyericsson pcsuite, nod32, kerio, ty další systémové, které neovlivnim, QIP, obcas k tomu bitcomet, word, excel, internetradio, přehrávání filmu a jiné. Uplně všechno dohromadyne(!), tak 2/3 všeho naráz mám spuštěno. Vytížení na RAM z nouze ještě jde, když je spuštěn i DC++, tak už to je horší, ale stále pc se nekouše (většinou). Také mám vypnuty téměř všechny XP efekty ve windows.

V tom Keriu nevím, kde to mám hledat. zatím vidím jen ty IP adresy, ted jsem 1x zkusil tu Paranoia. Zrovna ted nesedim u svého pc.

mám 512 kb/s (= 64 kB/s). předtím to bylo občas zpomalený, ale běželo to normálně. ted to je zpomalený skoro pořád. Stahují se mi do toho aktualizace windows, ale doufám, že si nezabírají moc linky. Aspon v minulosti jsem měl ten pocit. Používám Firefox.

Test, kdy jsem vždy dal zakázat: down = 5 kB/s, up = 3 kB/s
test, kdy jsem vždy dal povolit: down = 9 kB/s, up = 9 kB/s

Z těchto výsledku si myslím, že se z toho nedá určit žádná závislost.(příliš malý rozdíl).

Tenhle thread je dobrá sbírka.. Service Pack 2 zpomaluje počítač, Kerio je firewall, svchost nevím co je, Alexa je spyware... :-D Venku je hezky, radši přispívat nebudu :-P

PS. u dialup a VPN připojení MUSÍ jedna z instancí svchostu, která registruje RAS ven.

všem děkuji za rady, pomoc a názory. Ted už vše běhá v pohodě.
1) zpomalený net byla chyba na straně mého poskytovatele. Říkal, že tím, jak sem reinstaloval windows a pak asi přihlásil do sítě, tak se u nej nastavila základní (pomalejší) rychlost. Nechápu, ale aspon že to vím pro příště.
2) Ty hlášky Keria, příchoží/odchozí dovykam, už nejsou tak často. Možná pro to, že mám Nod32 zpět na seriovým čísle a ne na fixu, ale nemužu to potvrdit. vypadal čistě. A dělal jsem při tom i jiné upravy.

Zpět do poradny Odpovědět na původní otázku Nahoru