查看: 7090|回复: 14
收起左侧

[已解决] windows系统应用程序哪些需要联网?

 关闭 [复制链接]
piaoyu260825
发表于 2012-7-27 11:49:25 | 显示全部楼层 |阅读模式
本帖最后由 piaoyu260825 于 2012-7-27 13:37 编辑

System
%windir%\system32\svchost.exe
%windir%\system32\services.exe
%windir%\system32\smss.exe
%windir%\system32\csrss.exe
%windir%\system32\winlogon.exe
%windir%\system32\spoolsv.exe
%windir%\system32\lsass.exe
%windir%\system32\wbem\WMIAdap.exe
%windir%\system32\wbem\WMIPrvSE.exe
%windir%\system32\VSSVC.exe
%windir%\system32\consent.exe
%windir%\system32\SearchIndexer.exe
%windir%\system32\SearchProtocolHost.exe
%windir%\system32\dwm.exe

这些哪些需要联网?还有就是只许外联是什么意思?只许外联适用于哪些软件?
zmzcy
发表于 2012-7-27 11:51:49 | 显示全部楼层
同问,关注此贴
dormiveglia
发表于 2012-7-27 12:15:40 | 显示全部楼层
另外一个帖子已经回复过了。svchost.exe必须要联网,选择只许外联就可以。
只许外联是指,允许程序出站,禁止入站。
PS:svchost.exe最好从system组中分离出来,单独建立规则。
piaoyu260825
 楼主| 发表于 2012-7-27 12:20:45 | 显示全部楼层
dormiveglia 发表于 2012-7-27 12:15
另外一个帖子已经回复过了。svchost.exe必须要联网,选择只许外联就可以。
只许外联是指,允许程序出站,禁 ...

只允许svchost联网,电脑就上不了网。。。
dormiveglia
发表于 2012-7-27 12:27:12 | 显示全部楼层
贴日志
piaoyu260825
 楼主| 发表于 2012-7-27 13:01:21 | 显示全部楼层
dormiveglia 发表于 2012-7-27 12:27
贴日志

呃,不好意思,查探了一番,原来刚才是断网了,不是规则的问题。。。你说的很对,只要把svchost设置成可信文件,就OK了。很感谢你的回答
piaoyu260825
 楼主| 发表于 2012-7-27 13:07:44 | 显示全部楼层
dormiveglia 发表于 2012-7-27 12:27
贴日志

对了,再问一下,允许外联是不是不可以下载的意思?杀毒软件这些适用允许外联吗?
柯林
发表于 2012-7-27 13:30:14 | 显示全部楼层
System  -----局域网及远程打印需要,另外icmp活动似与此有关
%windir%\system32\svchost.exe  -----必须的,域名解析、DHCP服务、时间同步、系统更新升级等需要它
%windir%\system32\ping.exe  -------必须的,你用ping命令探测网络时必用
%windir%\system32\lsass.exe  -------如果你使用与IPSec相关的身份验证等必须的
%windir%\system32\wuaucit.exe ------windows自动更新程序,必须的
以xp为例,按微软的进程说明,至少以下程序有网络访问功能:
spoolsv.exe     rasautou.exe   alg.exe    taskmgr.exe   其它如网络诊断程序,以及开始运行框里输入网址直接访问网络所用到的程序等,本身都是要访问网络的,至于你需不需要是另一回事

常见的系统进程,xp为例,以下程序是不需要访问网络的
userinit.exe    winlogon.exe    rundll32.exe    ctfmon.exe   csrss.exe   services.exe   internat.exe
inetinfo.exe   imapi.exe  smss.exe     %windir%\system32\wbem\WMIPrvSE.exe

注意:由于各个防火墙的设计不一样,在某些防火墙中,所说的网络访问未必是真的进行网络访问,可能仅仅是涉及与网络相关的活动,必须允许,例如 PCT防火墙中,绝大多数系统程序默认都是允许访问网络,改为阻止可能影响上网。而在另外一些设计清楚的防火墙中,无须访问网络的直接阻止,毫无影响。


评分

参与人数 1经验 +5 收起 理由
mxf147 + 5 感谢解答: )

查看全部评分

piaoyu260825
 楼主| 发表于 2012-7-27 13:36:28 | 显示全部楼层
柯林 发表于 2012-7-27 13:30
System  -----局域网及远程打印需要,另外icmp活动似与此有关
%windir%\system32\svchost.exe  -----必须的 ...

谢谢,讲解的好详细
fovfinal
发表于 2012-7-27 13:38:47 | 显示全部楼层
piaoyu260825 发表于 2012-7-27 13:07
对了,再问一下,允许外联是不是不可以下载的意思?杀毒软件这些适用允许外联吗?


连入连出不是上传下载的意思 外网用户只要允许svchost外连就OK了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-30 11:36 , Processed in 0.166938 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表