Foro de elhacker.net

Sistemas Operativos => Windows => Mensaje iniciado por: VCore en 19 Junio 2010, 23:15 pm



Título: Indagar un proceso.
Publicado por: VCore en 19 Junio 2010, 23:15 pm
Hola, el proceso svchost.exe que es un proceso que usa windows relacionado con la conexión, me está usando mucha más memoria de lo común y la maquina anda muchisimo más lenta que lo normal, por lo que sospecho que tengo algún tipo de malware.

Lo que me gustaría saber es si puedo aplicar algún tipo de ingeniería inversa hacia el proceso, no sobre el ejecutable mismo porque tengo varias instancias de svchost abiertas.

También me puse a revisar con un sniffer pero no encontré nada raro, lo que sí e notado son muchas "Hardware Interrups" y llego a tener un uso de memoria de 1,5GB! cuando antes no era ni un tercio, podría ser un problema de hardware?


Título: Re: Indagar un proceso.
Publicado por: Novlucker en 20 Junio 2010, 00:59 am
Svchost Process Analyzer (http://www.neuber.com/free/svchost-analyzer/) :P

Saludos


Título: Re: Indagar un proceso.
Publicado por: VCore en 20 Junio 2010, 20:17 pm
Linda herramienta, gracias  ;D