Skocz do zawartości
Zamknięcie Forum PC LAB

Szanowny Użytkowniku,

Informujemy, że za 30 dni tj. 30 listopada 2024 r. serwis internetowy Forum PC LAB zostanie zamknięty.

Administrator Serwisu Forum PC LAB - Ringier Axel Springer Polska sp. z o.o. z siedzibą w Warszawie: wypowiada całość usług Serwisu Forum PC LAB z zachowaniem miesięcznego okresu wypowiedzenia.

Administrator Serwisu Forum PC LAB informuje, że:

  1. Z dniem 29 listopada 2024 r. zakończy się świadczenie wszystkich usług Serwisu Forum PC LAB. Ważną przyczyną uzasadniającą wypowiedzenie jest zamknięcie Serwisu Forum PC LAB
  2. Dotychczas zamowione przez Użytkownika usługi Serwisu Forum PC LAB będą świadczone w okresie wypowiedzenia tj. do dnia 29 listopada 2024 r.
  3. Po ogłoszeniu zamknięcia Serwisu Forum od dnia 30 października 2024 r. zakładanie nowych kont w serwisie Forum PC LAB nie będzie możliwe
  4. Wraz z zamknięciem Serwisu Forum PC LAB, tj. dnia 29 listopada 2024 r. nie będzie już dostępny katalog treści Forum PC LAB. Do tego czasu Użytkownicy Forum PC LAB mają dostęp do swoich treści w zakładce "Profil", gdzie mają możliwość ich skopiowania lub archiwizowania w formie screenshotów.
  5. Administrator danych osobowych Użytkowników - Ringier Axel Springer Polska sp. z o.o. z siedzibą w Warszawie zapewnia realizację praw podmiotów danych osobowych przez cały okres świadczenia usług Serwisu Forum PC LAB. Szczegółowe informacje znajdziesz w Polityce Prywatności

Administrator informuje, iż wraz z zamknięciem Serwisu Forum PC LAB, dane osobowe Użytkowników Serwisu Forum PC LAB zostaną trwale usunięte ze względu na brak podstawy ich dalszego przetwarzania. Proces trwałego usuwania danych z kopii zapasowych może przekroczyć termin zamknięcia Forum PC LAB o kilka miesięcy. Wyjątek może stanowić przetwarzanie danych użytkownika do czasu zakończenia toczących się postepowań.

Temat został przeniesiony do archiwum

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

Zdziwiony

Dziwne zachowanie zapory COMODO

Rekomendowane odpowiedzi

aha dzięki no to tak

1. Comodo firewall, firefox

2. cmdagent.exe

3. Raz jest avast, raz sterownik od drukarki

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Jak się nazywa ten sterownik od drukarki : przejdź do zakładki "Services" i po PID'zie przepisz (Display Name) .

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Ok i jeszcze przepisz wszystkie pidy svhost'a (nazwy serwisów)..

 

 

 

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Nie ma serwisów jest tylko puste pole.

 

PS: aktualnie mam 250 zablokowanych połączeń:

Windows operating system i

SYSTEM

o co tu chodzi ?

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

W zakładce "Processes" posortuj wyniki po kolumnie (NAME)..

Zobacz jakie PID'y są przy svchost.exe i porównaj je z zakładką "Services"

Przepisz z "Services": Name oraz Display Name ..

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

yy... W zakładce process mam 12x svchost.exe

a w zakładce services nie ma taiego czegoś jak svchost.exe

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

12x svchost.exe = PID

 

PID = PID z zakładki services = Przepisz z "Services": Name oraz Display Name .. smile.gif

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Name i display name PID'ów (12x svchost.exe) z zakładki Services ..

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Masz 12 PID'ów svchost.exe w zakładce Processes - chcesz powiedzieć, że porównując numery pid z zakładką Services - masz puste pola ?

 

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Nie ma w ogóle takiej nazwy tam czyli svchost.exe.

Chyba że chodzi ci o zakładkę network...

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Masz 12 PID'ów svchost.exe w zakładce Processes - chcesz powiedzieć, że porównując numery pid z zakładką Services - masz puste pola ?

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

heh tak to się nie dogadamy :E .

Chodzi mi o to, że w tej zakładce nie ma takiej pozycji jak svchost.exe

 

a jeżeli chodzi o porównanie z zakładką network to

w process mam 12 pid-ów

a w network różnie raz 12, raz 13,14

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Odpowiedz na pytanie:

Masz 12 PID'ów svchost.exe w zakładce Processes - chcesz powiedzieć, że porównując numery pid z zakładką Services - masz puste pola ?

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Nie. Tu masz zrzut gdzie tu jest te svchost.exe ?

link

 

No nic za chwile będę kończył więc jak nie odpisze to będę jutro narqa. ;)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

heh... :E .

Błagam wytłumacz mi to po kolei bo w tej zakładce nie ma TAKIEGO CZEGOS jak svchost.exe

 

OK zara idę spać :E

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Już ogarnąłem o co chodzi stabilo i Ci mogę wytłumaczyć. (Edit. ogarnąłem jak ściągnąłem ProcessHacker'a 2.28 - bo wcześniej nie miałem, a i w temat nie zaglądałem).

 

W zakładce "Process"  masz kilka aktywności svchost.exe i każdy z tych procesów ma po lewewj od I/O indywidualny numer PID, zapamiętaj go i przejdź do zakładki Services. Kliknij segregowanie po PID i odnajdź szukany numer PID, powinno być kilka procesów z tym samym PIDem.

 

U mnie np. svchost.exe PID 1016 w "Services" to:

 

1. TapiSrv, Telefonia, Share Process, Running, Demand Start, 1016

2. NlaSvc, Rozpoznawanie lokalizacji w sieci, Share Process, Running, Auto Start, 1016

3. CryptSvc, Usługi kryptograficzne, Share Process, Running, Auto Start, 1016

4. Dnscache, Klient DNS, Share Process, Running, Auto Start, 1016

5. LanmanWorkstation, Stacja robocza, Share Process, Running, Auto Start, 1016

 

Ja wiem co u mnie COMODO blokuje, mianowicie głównie sieć P2P przy aktywności.

 

Poza tym stwierdzenie, że samo COMODO wystarczy jest co najmniej nieprawidłowe.

 

Sam używam AVIRA + COMODO Firewall i jestem zadowolony.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

ahaaaaa... To o to chodzi :lol2: dzięki za pomoc tera to widzę ;) ale nie mam siły tego tera spisywać dam to jutro narqa.

A ja używam avasta+Comodo tera :)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

@UP nie musisz spisywać, klikasz na proces PPM i "Copy".

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Nie rozumie czego nie można zrobić w comodo, co zrobić można w Oarmor ??

Używałem obu programów, tyle że już jakiś czas teamu dokładnie nie pamiętam czego było więcej, ale zauważalnie Online Armor miał więcej możliwości konfiguracyjnych, oczywiście pod warunkiem że użyje się wersji pełnej na 30 dni, w darmowej Firewall jednak jest trochę okrojony.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Ok. No to tak:

FontCache, Usług systemu Windows buforowania czcionek, Share Process, Running, Auto Start, 3760

PolicyAgent, Agent zasad IPsec, Share Process, Running, Demand Start, 3256

stisvc, Windows Image Acquisition (WIA), Own Process, Running, Auto Start, 1716

DPS, Usługa zasad diagnostyki, Share Process, Running, Auto Start, 1584

WinHttpAutoProxySvc, Usługa autowykrywania serwera proxy w sieci Web WinHTTP, Share Process, Running, Demand Start, 1100

SstpSvc, Usługa Protokół SSTP, Share Process, Running, Demand Start, 1100

EventSystem, System zdarzeń COM+, Share Process, Running, Auto Start, 1100

nsi, Usługa interfejsu magazynu sieciowego, Share Process, Running, Auto Start, 1100

WdiServiceHost, Host usługi diagnostyki, Share Process, Running, Demand Start, 1100

TapiSrv, Telefonia, Share Process, Running, Demand Start, 964

CryptSvc, Usługi kryptograficzne, Share Process, Running, Auto Start, 964

NlaSvc, Rozpoznawanie lokalizacji w sieci, Share Process, Running, Auto Start, 964

Dnscache, Klient DNS, Share Process, Running, Auto Start, 964

LanmanWorkstation, Stacja robocza, Share Process, Running, Auto Start, 964

RpcSs, Zdalne wywoływanie procedur (RPC), Share Process, Running, Auto Start, 836

RpcEptMapper, Program mapowania punktów końcowych wywołań RPC, Share Process, Running, Auto Start, 836

DcomLaunch, Program uruchamiający proces serwera DCOM, Share Process, Running, Auto Start, 740

PlugPlay, Plug and Play, Share Process, Running, Auto Start, 740

Power, Zasilanie, Share Process, Running, Auto Start, 740

Appinfo, Informacje o aplikacji, Share Process, Running, Demand Start, 680

Winmgmt, Instrumentacja zarządzania Windows, Share Process, Running, Auto Start, 680

IKEEXT, Moduły obsługi kluczy IPsec IKE i AuthIP, Share Process, Running, Auto Start, 680

Browser, Przeglądarka komputera, Share Process, Running, Demand Start, 680

Themes, Kompozycje, Share Process, Running, Auto Start, 680

gpsvc, Klient zasad grupy, Share Process, Running, Auto Start, 680

Schedule, Harmonogram zadań, Share Process, Running, Auto Start, 680

ShellHWDetection, Wykrywanie sprzętu powłoki, Share Process, Running, Auto Start, 680

ProfSvc, Usługa profilów użytkowników, Share Process, Running, Auto Start, 680

iphlpsvc, Pomoc IP, Share Process, Running, Auto Start, 680

wuauserv, Windows Update, Share Process, Running, Auto Start, 680

SENS, Usługa powiadamiania o zdarzeniach systemowych, Share Process, Running, Auto Start, 680

RasMan, Menedżer połączeń usługi Dostęp zdalny, Share Process, Running, Demand Start, 680

LanmanServer, Serwer, Share Process, Running, Auto Start, 680

UxSms, Menedżer sesji Menedżera okien pulpitu, Share Process, Running, Auto Start, 420

TrkWks, Klient śledzenia łączy rozproszonych, Share Process, Running, Auto Start, 420

wudfsvc, Windows Driver Foundation — User-mode Driver Framework, Share Process, Running, Auto Start, 420

WPDBusEnum, Usługa modułu wyliczającego urządzenia przenośne, Share Process, Running, Demand Start, 420

PcaSvc, Usługa Asystent zgodności programów, Share Process, Running, Auto Start, 420

Netman, Połączenia sieciowe, Share Process, Running, Demand Start, 420

WdiSystemHost, Host systemu diagnostyki, Share Process, Running, Demand Start, 420

SysMain, Wstępne ładowanie do pamięci, Share Process, Running, Auto Start, 420

AudioEndpointBuilder, Konstruktor punktów końcowych audio systemu Windows, Share Process, Running, Auto Start, 420

eventlog, Dziennik zdarzeń systemu Windows, Share Process, Running, Auto Start, 340

AudioSrv, Windows Audio, Share Process, Running, Auto Start, 340

wscsvc, Centrum zabezpieczeń, Share Process, Running, Auto Start, 340

Dhcp, Klient DHCP, Share Process, Running, Auto Start, 340

lmhosts, Pomoc TCP/IP NetBIOS, Share Process, Running, Auto Start, 340

 

 

OK to wszystko. Czy to o to chodziło ?

Jeszcze raz serdeczne dzięki drn za instrukcje ;)

 

I jak wszystko ok ?

Jeżeli tak to skąd te blokowane połączenia ?

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

×
×
  • Dodaj nową pozycję...