Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Svchost proces

10-01-2009, 16:56 door Anoniem, 12 reacties
Beste lezers,

Zoals we weten is er een aantal services in elk Windows OS die "iets doen" en nu is er dat befaamde svchost proces....iemand een idee wat er nou precies over de lijn gaat?

Ik heb verder niets te verbergen maar ik wil gewoon weten wat er over de lijn gaat Iemand een idee hoe ik dit precies inzichtelijk krijg (ik ben geen netwerkspecialist)

Wel een paar pogingen gedaan maar zowel zakelijk als expirimenteel krijg ik er geen totaal beeld van. Welke methode je ook probeert het is allemaal net niet volledig.....

Hoe krijg ik nu precies te zien of er niet toevallig data naar MS of een andere partij wordt gestuurd?

Ik wil de inhoud van de pakketten kunnen lezen.

BVD.
Reacties (12)
12-01-2009, 22:34 door Anoniem
Het bestand Svchost.exe bevindt zich in de map %SystemRoot%\System32. Tijdens het opstarten controleert Svchost.exe de sectie met services van het register. Op basis daarvan wordt een lijst samengesteld met services die moeten worden geladen. Er kunnen meerdere sessies van Svchost.exe tegelijkertijd worden uitgevoerd. Elke Svchost.exe-sessie kan een verzameling services bevatten. Daarom kunnen afzonderlijke services worden uitgevoerd, afhankelijk van hoe en waar Svchost.exe wordt gestart. Door deze groepering van services kunnen beheer en foutopsporing beter en gemakkelijker worden uitgevoerd.

Bron: Microsoft
http://support.microsoft.com/kb/314056/nl
13-01-2009, 11:53 door Airsecure
Het zal allemaal wel zo zijn, maar die processen vreten wel mijn processor tijd op.
13-01-2009, 14:54 door [Account Verwijderd]
[Verwijderd]
13-01-2009, 14:59 door Anoniem
Door AirsecureHet zal allemaal wel zo zijn, maar die processen vreten wel mijn processor tijd op.

Helemaal onder Vista sta ik versteld wat er aan resources wordt weggesnoept. Mijn laptop heeft een C2D T7500 en 2GB RAM, en nog krijg ik vaak de waarschuwing dat het geheugen laag is. Ok, ten dele wordt dat door memory leakage van Firefox veroorzaakt (soms richting 100MB), maar dan nog...
13-01-2009, 20:39 door Aelfhere
Ik kom ook nergens tegen hoe je daar precies achter komt, maar ik ben wat dat betreft een leek.

"Ik heb verder niets te verbergen " ... uhuh. Lees: http://zaplog.nl/zaplog/article/privacy_op_het_net_een_twee_drie onder het kopje 'Ik heb niets te verbergen'.
14-01-2009, 09:22 door Anoniem
windows update (of microsoft update als je deze hebt gekozen) maakt ook gebruik van het process svchost
gebruik anders eens process exporer (van sysinternals, nu inmiddels door mikkisoft overgenomen)
dan kun je een stuk beter zien wat de pc echt aan het doen is.

in vista is het processor verbruik hoger om een aantal goede redenen.
wanneer de gebruiker niet met iets bezig is wat veel processor capaciteit vraagt, dan gaat hij op de achtergrond allerlei handelingen uitvoeren omdat daar de capaciteit op dat moment voor beschikbaar is.
een voorbeeld hiervan is defragmentatie, updates/patches, indexeren van bestanden, verwijderen van temp files e.d.
wanneer de gebruiker wel iets opstart/gebruikt dat veel capaciteit vraagt, worden al deze processen zolang stop gezet tot de capaciteit weer beschikbaar is.
ok, je processor is zo regelmatig vrij druk, maar zo blijft je systeem wel snel en flitsend.
als je al deze acties handmatig 1 maal per maand zou doen dan was je machine lang niet zo snel en flitsend vanwege niet geindexeerde files e.d.

Overigens er zijn veel mensen die klagen over de snelheid van Vista. (en zelfs XP)
zeg nu eens eerlijk, op wat voor systeem heb je hem geïnstalleerd?
met XP moest je al minimaal 512mb hebben om redelijk te draaien, bij voorkeur 1 gig of meer.
Vista heeft al minimaal 2 gig nodig om alles te kunnen doen zonder de pagefile te gebruiken, dus om daar vlot op te draaien zit je al snel op 3 a 4 gig of meer. (helemaal als je naast het opstarten ook nog een aantal applicaties naast elkaar wilt gebruiken)
Ja ik geeft toe dat is best veel, maar grafische truukjes e.d. kosten nu eenmaal geheugen. (aero, sidebar enz)
Wanneer je Vista gebruikt op een machine die hier wel aan voldoet zul je zien dat hij best vlot draait.
En anders zul je een aantal opties uit moeten zetten of terug gaan naar een ouder of ander OS.

groeten uit Enschede.
14-01-2009, 13:43 door Anoniem
Als je wil weten op welk systeem ik Windows XP geinstalleerd heb. Ik begon op een oude pc's van 350 Mhz met iets meer dan 256 mb ram geheugen. Windows XP werkt goed op een computer met processor AMD Athlon 64 met een procesor snelheid van 2.31 GH. Met ongeveer 512 mb geheugen kan je prima Microsoft virtual pc 2007 draai en daarop weer werken met Windows XP voorzien van 192 mb. Virtual machine kan DVD branden en in de toekomst gebruikt op je nieuw pc. , over de Svchost.exe "als deze onwijs veel geheugen vreet dan gaat de computer crash"!
14-01-2009, 15:11 door Anoniem
start -> run -> services.msc

en dan gewoon alles uitschakelen wat je niet gebruikt/nodig hebt. kijk ook eens hier:

http://www.computerclubbrederwiede.nl/XP%20services.htm
14-01-2009, 16:13 door Anoniem
Gebruik process explorer van sysinternals. Zie je precies welke services zijn geregistreert onder svchost.exe.

http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx
14-01-2009, 20:35 door Anoniem
Hier de topic starter:

En nog zijn de antwoorden niet bevredigend

Het is gewoon niet volledig met process explorer etc de tools van sysinternals van die overgestapte halve hacker ben ik bekend

Maar wat voor data gaat er nou precies naar Microsoft. Ik had verwacht dat Security specialisten hier wel snel een antwoord op zouden hebben.

Laten we wel zijn overal gebruiken we MS systemen maar wat voor data gaat er nou precies naar Microsoft? Het blijft een Amerikaans bedrijf en wij behoren tot de EU dus zolang de data die over de lijn gaat niet inzichtelijk is blijven ze mijn inziens toch verdacht. Verdacht in de zin van nog niet uitgezocht...en wat we niet zeker weten dient uitgezocht te worden anders konden we overal wel freeware inclusief de visussen etc installeren.

Laten we wel stellen ...securitybeleid, processen en protocollen ten spijt het blijft toch allemaal een vlag op een modderschuit als de achterdeur openstaat. Niet dat ik in de illusie ben dat we die uberhaupt dicht krijgen.

Maar alle schilletjes helpen. Kortom wat wordt er nou precies naar Microsoft gestuurd. Iemand dat wel eens gesnifferd en geanalyseerd en toen bedoel ik niet even een pctje snifferen maar alle produkten van MS.

Kijk als er niks ad hand is wil ik dat bevestigd zien maar tot nu toe kan ik er gewoon weg niets over vinden of het is nablaterij van MS haar webpages.

Of staat er straks een MIB voor mn deur en ben ik plotseling verdwenen of krijg ik een ongeluk als ik de verhalen volgens sommigen mag geloven.

Of is dit weer paranoia...

Goed maakt niet uit ik wil weten wat voor data naar MS gaat.

Iemand die mij aub dat volledig duidelijk kan maken?
15-01-2009, 01:23 door Anoniem
Door Anoniemwindows update (of microsoft update als je deze hebt gekozen) maakt ook gebruik van het process svchost
gebruik anders eens process exporer (van sysinternals, nu inmiddels door mikkisoft overgenomen)
dan kun je een stuk beter zien wat de pc echt aan het doen is.

in vista is het processor verbruik hoger om een aantal goede redenen.
wanneer de gebruiker niet met iets bezig is wat veel processor capaciteit vraagt, dan gaat hij op de achtergrond allerlei handelingen uitvoeren omdat daar de capaciteit op dat moment voor beschikbaar is.
een voorbeeld hiervan is defragmentatie, updates/patches, indexeren van bestanden, verwijderen van temp files e.d.
wanneer de gebruiker wel iets opstart/gebruikt dat veel capaciteit vraagt, worden al deze processen zolang stop gezet tot de capaciteit weer beschikbaar is.
ok, je processor is zo regelmatig vrij druk, maar zo blijft je systeem wel snel en flitsend.
als je al deze acties handmatig 1 maal per maand zou doen dan was je machine lang niet zo snel en flitsend vanwege niet geindexeerde files e.d.

Overigens er zijn veel mensen die klagen over de snelheid van Vista. (en zelfs XP)
zeg nu eens eerlijk, op wat voor systeem heb je hem geïnstalleerd?
met XP moest je al minimaal 512mb hebben om redelijk te draaien, bij voorkeur 1 gig of meer.
Vista heeft al minimaal 2 gig nodig om alles te kunnen doen zonder de pagefile te gebruiken, dus om daar vlot op te draaien zit je al snel op 3 a 4 gig of meer. (helemaal als je naast het opstarten ook nog een aantal applicaties naast elkaar wilt gebruiken)
Ja ik geeft toe dat is best veel, maar grafische truukjes e.d. kosten nu eenmaal geheugen. (aero, sidebar enz)
Wanneer je Vista gebruikt op een machine die hier wel aan voldoet zul je zien dat hij best vlot draait.
En anders zul je een aantal opties uit moeten zetten of terug gaan naar een ouder of ander OS.

groeten uit Enschede.



MOET DIT NIET GROETEN UIT BAARN OF HOOFDDORP ZIJN ? Lijkt verdacht veel op een Microsoft-uitvlucht voor slecht geschreven software................
15-01-2009, 01:25 door Anoniem
Door AnoniemGebruik process explorer van sysinternals. Zie je precies welke services zijn geregistreert onder svchost.exe.

http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx


Je ziet dan direct welke processen de werkelijke geheugenvreters zijn !!!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.