Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Svchost.exe märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
naips
HV kasutaja

liitunud: 30.04.2004




sõnum 06.08.2004 19:32:53 Svchost.exe vasta tsitaadiga

kas keegi teab kuidas sellest lahti saab?
Kommentaarid: 16 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 14
tagasi üles
vaata kasutaja infot saada privaatsõnum
MarkoV
HV kasutaja

liitunud: 16.07.2004




sõnum 06.08.2004 19:35:28 vasta tsitaadiga

Milleks sul vaja sellest lahti saada?
See ju Service Host Process.
On ka üks viirus mis maskeerub selle protsessina, aga oled sa kindel, et tegu sul viirusega on?
Kommentaarid: 31 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 31
tagasi üles
vaata kasutaja infot saada privaatsõnum
harakas
Kreisi kasutaja

liitunud: 23.06.2004




sõnum 06.08.2004 19:36:18 vasta tsitaadiga

see on vajalik asi, miks sa sellest lahti tahad saada.

loe siit lisaks

http://support.microsoft.com/?kbid=314056
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
Eser
HV veteran


liitunud: 22.11.2003




sõnum 06.08.2004 20:09:31 vasta tsitaadiga

ilma selleta ästi asi ei töötagi...
_________________
Must, ja karvane !
Kommentaarid: 23 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum
Raulj
Kreisi kasutaja
Raulj

liitunud: 27.01.2002




sõnum 06.08.2004 20:26:22 vasta tsitaadiga

Kui tegemist viirusega siis kasuta otsingut!
Kommentaarid: 14 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 14
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
CykuHKoT
HV kasutaja
CykuHKoT

liitunud: 21.11.2003




sõnum 06.08.2004 22:07:16 vasta tsitaadiga

Sellest viirusest vist jutt on:

W32.Welchia.Worm, Worm.Win32.Welchia, Lovsan.D, W32/Nachi-A,WORM_MSBLAST.D, Win32.Nachi.A, Win32/Nachi.Worm, MS03-026 Exploit.Trojan

Suur traafik 135 pordist
Windowsi kataloogis on fail DLLHOST.EXE suurusega 10240 baiti
Registris on sellised asjandused:
HKLM\System\CurrentControlSet\Services\RpcPatch\
ImagePath = "%System%\wins\DLLHOST.EXE"
HKLM\System\CurrentControlSet\Services\RpcTftpd\
ImagePath = "%System%\wins\SVCHOST.EXE"

"Aspiriin" on siin - http://www.symantec.com/avcenter/FixWelch.exe
Kommentaarid: 12 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 11
tagasi üles
vaata kasutaja infot saada privaatsõnum
Plondiin
HV kasutaja


liitunud: 13.12.2001




sõnum 16.08.2004 20:57:08 vasta tsitaadiga

CykuHKoT kirjutas:
Sellest viirusest vist jutt on:

W32.Welchia.Worm, Worm.Win32.Welchia, Lovsan.D, W32/Nachi-A,WORM_MSBLAST.D, Win32.Nachi.A, Win32/Nachi.Worm, MS03-026 Exploit.Trojan

Suur traafik 135 pordist
Windowsi kataloogis on fail DLLHOST.EXE suurusega 10240 baiti
Registris on sellised asjandused:
HKLM\System\CurrentControlSet\Services\RpcPatch\
ImagePath = "%System%\wins\DLLHOST.EXE"
HKLM\System\CurrentControlSet\Services\RpcTftpd\
ImagePath = "%System%\wins\SVCHOST.EXE"

"Aspiriin" on siin - http://www.symantec.com/avcenter/FixWelch.exe




Ega äkki mul seesama arvutis pole?
(Start->)Search käsuga leidsin enda arvutist dllhost.exe (C:\WINDOWS\system32). Peale selle näitab mul Active Ports programm, et 135 porti kasutab svchost.exe nii UDP kui TCP-l

Tegin registris (regedit->Edit->Find) ka otsingu ja leidsin:
Name (Default) REG_SZ (Value not set)
000 REG_SZ DLLHOST.EXE
kammisin arvuti http://www.symantec.com/avcenter/FixWelch.exe läbi, aga see ei leidnud midagi.
Et siis nagu pole probleemi või?
tagasi üles
vaata kasutaja infot saada privaatsõnum
TzigaLind
HV veteran

liitunud: 12.01.2002




sõnum 16.08.2004 22:19:37 vasta tsitaadiga

Ei tohiks olla.
_________________
Piix!
Kommentaarid: 16 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 14
tagasi üles
vaata kasutaja infot saada privaatsõnum
limp
HV Guru
limp

liitunud: 11.08.2003




sõnum 16.08.2004 22:20:49 vasta tsitaadiga

ajate segamini, see fail mis viiruseks maskeerus oli: svchostt.exe mitte svchost.exe icon_smile.gif
_________________
Ärgake lapsed, maailm on hädaohus

Windows keskkond on nagu li*s - kõik teda ke*ivad aga keegi teda ei armasta!
Kommentaarid: 56 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
Plondiin
HV kasutaja


liitunud: 13.12.2001




sõnum 17.08.2004 01:11:17 vasta tsitaadiga

TzigaLind kirjutas:
Ei tohiks olla.


aitüma, saab rahuliku südamega siis magama minna icon_wink.gif
tagasi üles
vaata kasutaja infot saada privaatsõnum
vaalapoeg
HV kasutaja


liitunud: 21.06.2003




sõnum 17.08.2004 18:04:16 vasta tsitaadiga

Svchost-i kasutab oma pesana ka siuke tore väike viiruseke nagu IRC/Backdoor.SdBot.37.AD (Enne oli Irc ja backdoor valetpidi), kellega ma just see nädalavahetus lähemalt tuttavaks sain ja tema seltsis pikki tunde veetsin. icon_evil.gif icon_biggrin.gif[/b]

viimati muutis vaalapoeg 18.08.2004 21:02:04, muudetud 2 korda
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
Plondiin
HV kasutaja


liitunud: 13.12.2001




sõnum 18.08.2004 10:33:36 vasta tsitaadiga

vaalapoeg kirjutas:
Svchost-i kasutab oma pesana ka siuke tore väike viiruseke nagu Backdoor/IRC.SdBot.37.AD kellega ma just see nädalavahetus lähemalt tuttavaks sain ja tema seltsis pikki tunde veetsin. icon_evil.gif icon_biggrin.gif


Millise tõrjujaga sa selle vahele võtsid?
tagasi üles
vaata kasutaja infot saada privaatsõnum
vaalapoeg
HV kasutaja


liitunud: 21.06.2003




sõnum 18.08.2004 21:03:18 vasta tsitaadiga

Plondiin kirjutas:
vaalapoeg kirjutas:
Svchost-i kasutab oma pesana ka siuke tore väike viiruseke nagu Backdoor/IRC.SdBot.37.AD kellega ma just see nädalavahetus lähemalt tuttavaks sain ja tema seltsis pikki tunde veetsin. icon_evil.gif icon_biggrin.gif


Millise tõrjujaga sa selle vahele võtsid?
AVG-ga, Norton ei arvanud sellest yldse mitte midagi.
Äärmiselt huvitav pisike oli. Talle meeldis hirmsasti tulemyyr ja antiviirus maha killida.Peale seda kui ma lasin yles 2tulemyyri ja 2 antiviirust +mitu erinevat antitrojanit, sain alles siis suhteliselt rahulikult minna winni apdeitima.
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Svchost.exe
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.