sih client что это

sihclient.exe SIH-клиент

sihclient.exe SIH-клиент — это клиент для исправления системных компонентов, важных для автоматических обновлений Windows. Эта ежедневная задача запускает SIH-клиент (клиент восстановления, инициированного сервером), который обнаруживает и исправляет компоненты системы, имеющие важное значение для автоматического обновления установленных на компьютере операционной системы Windows и программного обеспечения Майкрософт.

Эта задача может подключаться к Интернету, оценивать возможность применения действий по восстановлению, скачивать полезные данные, необходимые для выполнения действий, а также осуществлять действия по восстановлению. Задача может выходить в Интернет, оценивать полезность лечебного эффекта, загружать необходимое оборудование для выполнения действия и выполнять терапевтические действия.)

Эта загружаемая задача запускает SIH-клиент, чтобы завершить действия по восстановлению, необходимые для исправления компонентов системы, которые имеют важное значение для автоматического обновления установленных на компьютере операционной системы Windows и программного обеспечения Майкрософт. Эта задача применяется, только когда ежедневная задача SIH-клиента не может до конца выполнить применимые действия по восстановлению. Загружаемая задача никогда не подключается к Интернету и не оценивает возможность применения действий по восстановлению.

sih client что это. Смотреть фото sih client что это. Смотреть картинку sih client что это. Картинка про sih client что это. Фото sih client что этоsihclient.exe SIH-клиент

Источник

Служба Windows Update Medic (WaaSMedicSVC) в Windows 10

Что такое Служба обновления Windows (WaaSMedicSVC) в Windows 10? Почему вы получаете сообщение Доступ запрещен при попытке его отключить? Как отключить службу Windows Update Medic? Этот пост пытается ответить на эти вопросы.

Служба Windows Update Medic

Служба Windows Update Medic – это новая служба Windows, представленная в Windows 10. Эта служба была введена для восстановления компонентов Windows Update от повреждений, чтобы компьютер мог продолжать получать обновления.

Служба Windows Update Medic (WaaSMedicSVC) обеспечивает исправление и защиту компонентов Центра обновления Windows. Это означает, что даже если вы отключите службы, связанные с Центром обновления Windows, эта служба в какой-то момент времени снова включит их.

SIH клиент в Windows 10

Windows 10 планирует задачу в планировщике задач. Эта ежедневная задача запускает клиента SIH для обнаружения и исправления системных компонентов, которые необходимы для автоматического обновления программного обеспечения Windows и Microsoft, установленного на компьютере. Эта задача может выходить в интернет, оценивать применимость целительных действий, загружать необходимые полезные данные для выполнения действий и выполнения целительных действий. На моем компьютере он срабатывает каждые 20 часов. Предполагается, что SIH в SIHClient.exe означает исцеление, инициированное службой.

Можете ли вы отключить службу Windows Update Medic?

sih client что это. Смотреть фото sih client что это. Смотреть картинку sih client что это. Картинка про sih client что это. Фото sih client что это

Если в целях остановки автоматического обновления Windows на компьютере с Windows 10 вы отключили службы Windows Update, вы, возможно, обнаружили, что после каждого обновления или обновления или в какой-то момент времени операционная система сбрасывает все компоненты Windows и конфигурации службы. их значения по умолчанию, тем самым сводя на нет всю работу, которую вы, возможно, сделали, чтобы отключить автоматические обновления Windows.

На моем ПК с Windows 10 1803 Pro я настроил систему на Уведомлять меня о загрузке обновлений с помощью групповой политики.

sih client что это. Смотреть фото sih client что это. Смотреть картинку sih client что это. Картинка про sih client что это. Фото sih client что это

Я предлагаю вам сделать это вместо того, чтобы полностью отключить обновления Windows.

Тем не менее, если вы планируете полностью отключить автоматические обновления Windows 10, вам также придется отключить эту службу Windows Update Medic.

Прочтите далее об обновлении службы Orchestrator (UsoSvc) в Windows 10.

Источник

Fix: Sihclient.exe пытается получить доступ к сети —

В последнее время большинство пользователей Windows замечают, что их антивирусные приложения помечают файл с именем sihclient.exe как угрозу для своей системы. Ваш брандмауэр, скорее всего, заблокирует этот файл и поместит его в сундук с вирусом (или попросит подтвердить).

sih client что это. Смотреть фото sih client что это. Смотреть картинку sih client что это. Картинка про sih client что это. Фото sih client что этоSihclient.exe пытается получить доступ к сети

Что такое sihclient.exe и это опасно?

Sihclient.exe — это исцеляющий клиент, инициируемый сервером, и Windows 10 запускает его каждый день для исправления любого повреждения операционной системы. Это собственный файл Windows, и это законный файл, который необходим для обновлений Windows. Вы даже можете проверить запланированное задание, связанное с Sihclient.exe, из планировщика заданий. Вот шаги для проверки графика SIH

sih client что это. Смотреть фото sih client что это. Смотреть картинку sih client что это. Картинка про sih client что это. Фото sih client что этоВведите taskschd.msc в поле Выполнить, чтобы открыть планировщик задач.

sih client что это. Смотреть фото sih client что это. Смотреть картинку sih client что это. Картинка про sih client что это. Фото sih client что этоПерейдите в раздел WindowsUpdate, чтобы найти расписание SihClient

sih client что это. Смотреть фото sih client что это. Смотреть картинку sih client что это. Картинка про sih client что это. Фото sih client что этоВыберите расписание Sih, чтобы проверить описание SihClient

Вы должны быть в состоянии увидеть задачу с именем SiH (или вариация этого) в средней верхней панели. Если вы выберете SiH Запланированное задание вы также сможете увидеть в деталях. В своем описании он должен описывать SIH как инициированный сервером клиент исцеления.

Теперь, несмотря на то, что это допустимый файл, это не значит, что вы всегда должны запускать его. Вредоносные программы могут легко назвать себя sihclient.exe и нанести ущерб вашей системе. Если ваше приложение безопасности или брандмауэр помечают этот файл, то вам обязательно нужно проверить систему с помощью антивирусного приложения. Вы также можете определить, является ли файл легитимным или нет, посмотрев на его запланированное время. Посмотрите на запланированное время выполнения sih, выполнив шаги, указанные выше. Например, в моем случае его запуск запланирован на 5 часов утра и каждые 20 часов. Так что я не должен получать предупреждающее сообщение после каждого часа. Поэтому, если вы получаете предупреждения в случайные часы (когда ваш sihclient не должен работать), вам следует тщательно просканировать свою систему. Но если вы не хотите сканировать всю систему, мы рекомендуем вам использовать другую антивирусную программу, чтобы проверить, захватывает ли она тот же файл, или использовать VirusTotal.

Что такое VirusTotal?

VirusTotal — это веб-сайт, на который вы можете загружать файлы, и он сообщит вам, содержит ли файл какой-либо вредоносный компонент. Нажмите Вот и нажмите «Выбрать файл», затем выберите файл, помеченный антивирусом. Проверьте, помечает ли он файл или нет. Если это не так, просто проигнорируйте предупреждение и добавьте файл в белый список. Вам также следует обновить антивирусную программу.

sih client что это. Смотреть фото sih client что это. Смотреть картинку sih client что это. Картинка про sih client что это. Фото sih client что этоИспользуйте VirusTotal для проверки состояния файла SihClient

С другой стороны, если VirusTotal помечает ваш файл как угрозу, мы рекомендуем выполнить полную проверку антивирусом.

sih client что это. Смотреть фото sih client что это. Смотреть картинку sih client что это. Картинка про sih client что это. Фото sih client что этоПосмотрите на результаты VirusTotal, чтобы проверить, был ли файл чист или нет

Что мне делать, если я обнаружил ложный положительный результат?

Прежде всего, вы должны извлечь файл из хранилища вирусов, потому что ваш антивирус заблокирует его. Вы можете открыть свое антивирусное приложение, затем перейти в «Защита»> «Вирусный сундук»> щелкните правой кнопкой мыши свой файл> выберите «Восстановить» и добавьте исключение.

sih client что это. Смотреть фото sih client что это. Смотреть картинку sih client что это. Картинка про sih client что это. Фото sih client что этоОткройте Avast Virus Chest для доступа к помещенному в карантин SihClient

Хотя эти шаги предназначены для антивируса Avast, они должны применяться и к другим антивирусным приложениям. Каждый антивирус имеет хранилище вирусов и предоставляет возможность восстановить файлы оттуда.

sih client что это. Смотреть фото sih client что это. Смотреть картинку sih client что это. Картинка про sih client что это. Фото sih client что этоЩелкните правой кнопкой мыши на изолированном SihClient для восстановления из Virus Vault

Вы также должны загрузить файл в ложную положительную форму, чтобы сообщить Avast о файле. Это предотвратит любые будущие ложные срабатывания и будет выгодно для всех.

Источник

Тайная жизнь Windows 10. О чем Windows 10 стучит в Microsoft и как заставить ее прекратить

sih client что это. Смотреть фото sih client что это. Смотреть картинку sih client что это. Картинка про sih client что это. Фото sih client что это

Содержание статьи

С момента своего появления Windows был естественной средой обитания зловредов всех мастей. Похоже, новая версия этой операционки сама стала одним из троянов. Сразу после установки чистая система ведёт себя подозрительно. Данные рекой льются на десятки серверов Microsoft и партнерских компаний. Мы решили разобраться с жалобами на шпионские замашки «Десятки» и узнали, что и куда она отправляет.

WARNING

Microsoft > NSA

Первые сообщения о странном поведении Windows 10 появились ещё на этапе знакомства с Technical Preview. Значительный трафик в ней создаётся постоянно – даже когда не запущено ни одно приложение для работы в сети. Тогда такое поведение списывали на сбор статистики, необходимой для отладки. В Microsoft изучали поведение нового продукта на разных конфигурациях, а пользователи играли роль бета-тестеров. Вроде бы, всё логично. Однако с выходом релиза ничего не изменилось, и жалоб стало только больше.

«В прошлые выходные я обновил Windows 8 на лэптопе моего сына до Windows 10. Сегодня в первый рабочий день мне пришло письмо из Microsoft с темой «Еженедельный отчёт об активности». В нём были подробнейшие сведения о действиях сына за ноутбуком: когда и сколько он за ним сидел, какие приложения использовал и как долго, что искал в сети, какие сайты посещал, и многое другое. Я был крайне возмущён, поскольку не собирался следить за своим ребенком. В Microsoft мне ответили, что если я не хочу получать подобных писем, то мне следует указать это в настройках семейного аккаунта через свою учетную запись. В Windows 8 такой проблемы не было». Это отрывок из письма друга известного писателя и активиста Кори Доктороу, опубликованное в блоге Boing Boing. Многие обозреватели утверждают, что эти сведения о пользователях по-прежнему собираются — независимо от настроек аккаунта. Если что-то и можно отключить, то это отчеты, которые приходят на почту.

sih client что это. Смотреть фото sih client что это. Смотреть картинку sih client что это. Картинка про sih client что это. Фото sih client что это Заявление об отсутствии конфиденциальности

Xakep #200. Тайная жизнь Windows 10

Самое интересное, что сбор различной информации встроенными средствами Windows 10 подробно описан в «Заявлении о конфиденциальности». Конечно, большинство не станет его читать, а среди ознакомившихся будет много недоумевающих. Формулировки в объёмном тексте используются хитрые и размытые. Из них трудно понять, что именно изменится в плане приватности с переходом на Windows 10. Если кратко, то о ней можно будет забыть. Правозащитники сходятся во мнении, что система сразу начинает собирать все данные, которые только может получить. Вот список их основных типов.

Перечень можно продолжить, но и такого набора достаточно, чтобы начать собственное исследование. Забегая вперед, отметим, что часть обвинений в адрес Windows 10 все-таки не подтвердилась. Например, чешское издание AE News предполагает, что ОС выполняет отправку изображения с веб-камеры на серверы Microsoft. В нашем тесте система отреагировала на подключение камеры лишь установкой драйверов – никаких посторонних действий с ней зарегистрировано не было ни сразу, ни потом.

Наблюдение за наблюдателем

Привычных инструментов в арсенале хакера предостаточно для изучения любого софта. Тестовый комп с чистым SSD, виртуальная машина, сниффер Wireshark, HTTP-прокси и дебаггер Fiddler, монитор сетевых соединений TCPView, а также программы для создания снимков реестра и мелкие вспомогательные утилиты. Мы старались использовать версии, не требующие установки. Исключение составили только Wireshark и Fiddler из-за специфики их работы. Эти программы оставили напоследок, чтобы большая часть тестирования выполнялась на совершенно чистой системе. Сетевой трафик анализировался как в настройках Windows 10 по умолчанию, так и после поэтапного отключения всех следящих функций.

Из официальных документов следует, что за пользователем следят: сама Windows, глубоко интегрированный поиск Bing, голосовой помощник Cortana, служба MSN, пакет Office, клиент облачного хранилища OneDrive, почтовый клиент Outlook, а также Skype, Silverlight и Xbox Live. Подробнее об этом написано на сайте Microsoft. Посмотрим, как именно происходит сбор данных.

sih client что это. Смотреть фото sih client что это. Смотреть картинку sih client что это. Картинка про sih client что это. Фото sih client что это Первый старт Windows 10

Выполнив чистую установку сборки 10240, мы стали наблюдать за её сетевым поведением с помощью TCPView. Никаких других действий при этом не выполнялось. Поначалу всё было тихо — как в «Семерке». Лишь фирменный магазин приложений показывал готовность получить данные через сеть доставки контента от Akamai Technologies.

sih client что это. Смотреть фото sih client что это. Смотреть картинку sih client что это. Картинка про sih client что это. Фото sih client что это Затишье перед бурей

sih client что это. Смотреть фото sih client что это. Смотреть картинку sih client что это. Картинка про sih client что это. Фото sih client что это Первый буревестник

Можно было узнать принадлежность IP-адреса через сервис WHOIS, но спрашивать Shodan информативнее.

Как стало ясно из описания, это робот поисковой системы Bing. Если бы в тесте был сделан хоть один поисковый запрос (даже локальный), тогда соединение не вызывало бы никаких возражений. Однако мы просто сидели и смотрели в TCPView на то, как компьютер начинает шпионить за нами.

Подготовка к пакетному шторму

Спящие службы можно ждать долго. Пора пробудить их и проявить немного активности. Нажатие кнопки «Пуск» заставило ожить инфоблоки справа. Появился прогноз погоды, начали отображаться новости и реклама. TCPView показывает, что всё это грузится через сеть Akamai и выглядит легитимно. Как только мы запускаем «Блокнот» и начинаем набирать текст, картина сразу меняется.

sih client что это. Смотреть фото sih client что это. Смотреть картинку sih client что это. Картинка про sih client что это. Фото sih client что это Запущен только «Блокнот»

Возникает сразу шесть соединений, которые быстро закрываются, — в сумме уходит чуть больше сотни пакетов. Отключив функцию «искать в интернете», мы оставили только локальный поиск Windows. Снова запустили «Блокнот» и начали набирать произвольный текст. Всё равно появился процесс SearchUI и стал передавать данные в сеть.

sih client что это. Смотреть фото sih client что это. Смотреть картинку sih client что это. Картинка про sih client что это. Фото sih client что это Поиск в интернете отключен

Наверное, мы как-то не так поняли «Заявление о конфиденциальности». Посмотрим его ещё раз. Это простая текстовая страничка, которая открывается в браузере Edge. Какой она может создать трафик? Примерно такой, как на картинке.

sih client что это. Смотреть фото sih client что это. Смотреть картинку sih client что это. Картинка про sih client что это. Фото sih client что это Открыта одна страница в браузере

Перечень соединений так быстро обновлялся, что просто так и не уследишь. Поэтому мы приступили ко второй части исследования. Закрыли все приложения, поставили сниффер Wireshark и записали активность Windows за полчаса. Чтобы сымитировать хоть какую-то активность, мы просто смотрели некоторые настройки в панели управления, но не меняли их.

sih client что это. Смотреть фото sih client что это. Смотреть картинку sih client что это. Картинка про sih client что это. Фото sih client что это Windows передает непрерывно — не важно делаешь что-то или нет

За полчаса в сеть ушло около восьми тысяч пакетов. Как показало изучение логов, большинство соединений устанавливалось по адресам в пределах одной из крупных подсетей. У принадлежащих им айпишников часто менялись два-три последних октета. Это говорит о том, что Microsoft развернула огромную сеть для обработки всей стекающейся от пользователей Windows информации. Если отсеять однотипные адреса, то в сухом остатке получится подборка как на картинке.

sih client что это. Смотреть фото sih client что это. Смотреть картинку sih client что это. Картинка про sih client что это. Фото sih client что это За полчаса нашего бездействия Windows успел разослать отчеты по всему свету

В глаза бросается бразильский сервер, но это очередной BingBot (возможно, какой-то особо специализированный), но вопросы вызывает далеко не только он. Например, какого черта выполнялось соединение с сервером Facebook в Нидерландах? Кто просил подключаться к облачному хранилищу CloudFlare? Ни одного файла ещё не создано. Даже учётная запись Microsoft не была активирована.

Вскрываем шпионскую сеть

После поиска Bing главная шпионка в Windows – Кортана. С ней как-то сразу сложились натянутые отношения. Сперва она сама настояла на знакомстве, а затем вдруг заявила, что не понимает русскую речь и даже учиться этому не собирается.

sih client что это. Смотреть фото sih client что это. Смотреть картинку sih client что это. Картинка про sih client что это. Фото sih client что это Кортана привыкла знакомиться первой

Даже сменив язык на английский, а регион – на США, мы так и не добились её расположения. В базе знаний Microsoft об этом говорится просто – установите соответствующее исправление через службу обновлений. Жаль только, что пользователь теперь лишен возможности ставить апдейты по своему усмотрению. Они скачиваются и устанавливаются Windows автоматически. Юзер может выбрать лишь отмену перезагрузки и задать отложенную инсталляцию.

sih client что это. Смотреть фото sih client что это. Смотреть картинку sih client что это. Картинка про sih client что это. Фото sih client что это Кортана динамит русских

Большая часть скрытого трафика Windows идет через сеть доставки контента Akamai, поэтому не отображается в логах HTTP-прокси. Однако это не значит, что смотреть их бесполезно. Запустив Fiddler, можно обнаружить интересные вещи. Например, выяснить, что идентификация пользователя происходит ещё до активации установленной копии Windows.

sih client что это. Смотреть фото sih client что это. Смотреть картинку sih client что это. Картинка про sih client что это. Фото sih client что это Фрагмент лога HTTP-прокси

sih client что это. Смотреть фото sih client что это. Смотреть картинку sih client что это. Картинка про sih client что это. Фото sih client что это Fiddler собрал 29 веб-адресов

Трафик по HTTP за полчаса бездействия оказался настолько большим, что стало проблемой наглядно отобразить его на экране. Мы сделали пару скриншотов, а затем составили список засветившихся хостов. Можно бы сразу занести их в файл hosts, но мы пока отложим это, чтобы не нарушать ход эксперимента.

sih client что это. Смотреть фото sih client что это. Смотреть картинку sih client что это. Картинка про sih client что это. Фото sih client что это Улов Fiddler кормит localhost

Из этого списка ожидаемым выглядит только URL windowsupdate.com, который мы не стали включать в список блокировки. Согласно журналу установки, за всё время эксперимента автоматически было инсталлировано 21 обновление общим объемом около 150 МБ. В ходе теста кроме «Блокнота» мы запускали только «Калькулятор» и свои утилиты для анализа активности Windows, в которых было отключено автообновление. При этом общий сетевой трафик превысил полгигабайта. Многовато для «служебных данных, собираемых в целях улучшения впечатления от работы программ»!

sih client что это. Смотреть фото sih client что это. Смотреть картинку sih client что это. Картинка про sih client что это. Фото sih client что это Полгига данных утекли в сеть

Впечатление оказалось сильно испорченным. Следящих функций в Windows 10 действительно крайне много. Отключение интегрированного поиска и увольнение Кортаны помогает лишь отчасти. «Защитник Windows» отправляет в Microsoft образы файлов, которые сочтет подозрительными или вредоносными. Фильтр SmartScreen не только проверяет веб-контент, но и формирует список посещенных страниц. Журнал местоположений протоколирует все физические перемещения (особенно актуально, если Windows 10 установлена на мобильном устройстве). Отчет о взаимодействии с пользователем отсылают и многие приложения в новом стиле, а в разделе «данные диагностики и использования» вообще нельзя запретить отправку отчета – можно лишь выбрать менее подробный вариант.

Уход в офлайн

Мы решили полностью отключить все узаконенные средства шпионажа штатными средствами Windows. В основном настройки меняются через вкладки «Конфиденциальность», «Поиск» и «Обновление и безопасность» в панели управления. Переключателей там с полсотни, вот только будет ли от них толк?

Мы отключили всё, что только можно и запустили Wireshark снова. На этот раз не пользовались никакими встроенными приложениями и даже не трогали мышку. Вернувшись через час, видим в логах сниффера до боли знакомые IP.

sih client что это. Смотреть фото sih client что это. Смотреть картинку sih client что это. Картинка про sih client что это. Фото sih client что это Змея меняет кожу, но не меняет нрава

Прогресс есть. Общее число запросов уменьшилось на порядок. Примерно втрое сократилось и число удалённых узлов, к которым выполняется подключение без ведома пользователя. Однако среди них появились новые. Если в первом логе Wireshark внезапно нашелся сервер Facebook, то теперь засветился дата-центр Amazon из Ирландии.

sih client что это. Смотреть фото sih client что это. Смотреть картинку sih client что это. Картинка про sih client что это. Фото sih client что это Ряды шпионов поредели

Раз уж Fiddler помог добыть список IP, то их массовое добавление в файл hosts должно помочь прекратить слежку. Проверим, создав список блокировки, и снова запустим Wireshark.

sih client что это. Смотреть фото sih client что это. Смотреть картинку sih client что это. Картинка про sih client что это. Фото sih client что это Скромный улов Wireshark

По сравнению с первым логом этот выглядит скучно. На экране не уместился только один айпишник, а их общий список состоит всего из четырех. Два из них относятся к сети доставки контента и не могут эффективно блокироваться в hosts – слишком много подсетей принадлежит Akamai. Третий IP-адрес принадлежит службе Windows Update, которую не блокировали. Самым стойким шпионом оказался BingBot. Его связь с бразильской Microsoft Informatica не знает преград. Видимо, процесс содержит встроенные средства обхода ограничений.

Добиваем агентов Матрицы

Справиться с оставшимися агентами Microsoft помогает ряд дополнительных мер. Нужно задать в брандмауэре блокировку подключений ко всем IP-адресам, выявленным Wireshark. У нас их получилось 47, но наверняка при более длительном мониторинге список увеличится. Ещё есть шанс, что при очередном автоматическом обновлении в системных файлах пропишутся новые айпишники, но пока вместе с модификацией файла hosts это обеспечивает большую часть защиты от слежки.

Отключить «неотключаемые» функции можно через реестр:

Задав нулевое значение этому параметру, запретим отправку «технических» данных.

Желательно удалить файл сервиса DiagTrack с уже собранными данными. Вот путь к нему:

Отключить сами сервисы DiagTrack и dmwappushsvc можно через управление службами или ветку реестра:

В планировщике заданий стоит посмотреть очередь задач и отключить все регулярные отправки данных, если они ещё остались.

Рекомендуется деинсталлировать облачный клиент OneDrive, если ты всё равно не собирался им пользоваться.

Все эти действия можно выполнить вручную, но сэкономить время сильно помогает утилита DisableWinTracking. В отличие от многих аналогов, она распространяется с открытым исходным кодом и хорошо документирована.

После выполнения всех описанных действий Windows 10 лишилась шпионских привычек. Вместе с ними, правда, исчезли почти все новые фишки, которые призваны повысить удобство работы и обеспечить безопасность. Впрочем, как говорил Франклин: «Те, кто готовы пожертвовать насущной свободой ради малой толики временной безопасности, не достойны ни свободы, ни безопасности».

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *