Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  DLLHOST.EXE märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Vidocq
HV vaatleja

liitunud: 06.09.2003




sõnum 28.10.2003 22:18:36 DLLHOST.EXE vasta tsitaadiga

DLLHOST.EXE hõivab Task Manageri andmetel 98% süsteemi jõudlusest. Milleks ta hea või halb on ja kas saab kuidagi selle käivitumist vältida? OP süsteemisks XP PRO.
tagasi üles
vaata kasutaja infot saada privaatsõnum
Sathanas
HV kasutaja

liitunud: 31.07.2003




sõnum 28.10.2003 22:32:39 vasta tsitaadiga

kas polnud mitte tegemist mingi hiljutise viirusega?
Kommentaarid: 37 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 36
tagasi üles
vaata kasutaja infot saada privaatsõnum
jossi
Kreisi kasutaja

liitunud: 21.11.2001




sõnum 28.10.2003 22:35:06 vasta tsitaadiga

See on viirus. Tiri stinger. See eemaldab peale selle ka muud võimalikud viirused. Seejärel lülita sisse Xp tulemüür ja tee windows update. Kõik critical updates on KOHUSTUSLIKUD. Kui midagi arusaamatuks jääb küsi. Sinu nakatunud arvuti proovib nakatada ka teisi ja tekitab mõtetut netiliiklust. Kas masinal ikka mõni viirusetõrje on peal?

viimati muutis jossi 28.10.2003 22:36:36, muudetud 2 korda
Kommentaarid: 6 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
Karzum
HV veteran
Karzum

liitunud: 17.07.2002




sõnum 28.10.2003 22:35:41 vasta tsitaadiga

krdi rsk, ikka pole mõnele kohale jõudnud? kirjuta otsingusse DLLHOST.EXE ja saad aru, milles asi.
Kommentaarid: 17 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 16
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Max Powers
 

liitunud: 21.03.2003




sõnum 28.10.2003 22:36:01 vasta tsitaadiga

http://www.computing.net/security/wwwboard/forum/6128.html


You should be aware that a copy of dllhost.exe in your ..\system32\wins folder is in fact an operating infection of the welchia worm. Go to www.symantec.com or your AV vendor of choice for more info and a removal tool


viimati muutis Max Powers 28.10.2003 22:38:06, muudetud 2 korda
Kommentaarid: 215 loe/lisa Kasutajad arvavad:  :: 3 :: 2 :: 182
tagasi üles
vaata kasutaja infot saada privaatsõnum
Sathanas
HV kasutaja

liitunud: 31.07.2003




sõnum 28.10.2003 22:36:07 vasta tsitaadiga

jah, arvatavasti on tegemist teada tuntud viirusega W32.Welchia.Worm
http://securityresponse.symantec.com/avcenter/venc/data/w32.welchia.worm.html
Kommentaarid: 37 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 36
tagasi üles
vaata kasutaja infot saada privaatsõnum
Vidocq
HV vaatleja

liitunud: 06.09.2003




sõnum 28.10.2003 23:08:14 vasta tsitaadiga

Karzum kirjutas:
krdi rsk, ikka pole mõnele kohale jõudnud? kirjuta otsingusse DLLHOST.EXE ja saad aru, milles asi.


Ära nüüd kire nii koledast! ...ei ole jahh kohalejõudnud kuna ei istu päevad läbi netis ja tegele studeerimisega et miskised uued viirused parajasti leiutatud on.
tagasi üles
vaata kasutaja infot saada privaatsõnum
Vidocq
HV vaatleja

liitunud: 06.09.2003




sõnum 28.10.2003 23:10:52 vasta tsitaadiga

jossi kirjutas:
See on viirus. Tiri stinger. See eemaldab peale selle ka muud võimalikud viirused. Seejärel lülita sisse Xp tulemüür ja tee windows update. Kõik critical updates on KOHUSTUSLIKUD. Kui midagi arusaamatuks jääb küsi. Sinu nakatunud arvuti proovib nakatada ka teisi ja tekitab mõtetut netiliiklust. Kas masinal ikka mõni viirusetõrje on peal?


NAV koos uuendustega... realtime protection ka aktiivne
tagasi üles
vaata kasutaja infot saada privaatsõnum
Karzum
HV veteran
Karzum

liitunud: 17.07.2002




sõnum 28.10.2003 23:29:01 vasta tsitaadiga

Vidocq kirjutas:
Ära nüüd kire nii koledast! ...ei ole jahh kohalejõudnud kuna ei istu päevad läbi netis ja tegele studeerimisega et miskised uued viirused parajasti leiutatud on.

Ära võta südamesse, aga sinu teadmatus tekitab teistele internetikasutajatele tõsiseid probleeme.
Kommentaarid: 17 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 16
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Vidocq
HV vaatleja

liitunud: 06.09.2003




sõnum 29.10.2003 00:01:21 vasta tsitaadiga

Karzum kirjutas:
Vidocq kirjutas:
Ära nüüd kire nii koledast! ...ei ole jahh kohalejõudnud kuna ei istu päevad läbi netis ja tegele studeerimisega et miskised uued viirused parajasti leiutatud on.

Ära võta südamesse, aga sinu teadmatus tekitab teistele internetikasutajatele tõsiseid probleeme.


Seda küll... momendil on see aga mu enda probleem ja sellepärast küsimuse postitasin et säästa ennast ja kui see õnnestub siis ka teisi. Korraks vihastas aga see et sinu kommentaarist võis aru saada nii: Näete! Jälle leidus üks idioot kes ei teagi mis DLLHOST.EXE teeb.
See oleks sama hea kui sõimaksin tööl mõne arvutikasutaja näo täis selle eest et ta polegi oma lühikese elu jooksul teada saanud mida teeb dllhost.exe, kuigi ta on võibolla esimest päeva arvuti taga
tagasi üles
vaata kasutaja infot saada privaatsõnum
jossi
Kreisi kasutaja

liitunud: 21.11.2001




sõnum 29.10.2003 15:27:22 vasta tsitaadiga

Ma saan aru, et tavakasutajad ei tunne muret viiruste osas seni kuni midagi imelikku masinaga juhtub. Ja polegi vaja muret tunda kui automaatne windows ning antiviiruse update toimiks laitmatult.

Seega selliste kasutajate masinatel peab olema aktiveeritud automaatne windows update ning ka automaatne antiviiruse andmebaaside uuendus. Näiteks Microsoft lasi paranduse välja juba 16.juuli, mis oleks vältinud antud nakatumise. NAV lehelt selgub, et NAV oleks avastanud viiruse kui 18.augusti seisuga oleks NAV uuendatud. Pole kirjas, et welchia tõkestaks NAV töö nii, et seda ei avastataks. Seega tekib kahtlus kas sul üldse NAV ennast uuendab.

Windows XP pro korral ei pruugi piiratud õigustega kasutajaga sees olles uuenduste tegemine õnnestuda. Seega peab korra nädalas administraatori õigustega kasutaja alt seda tegema.

EDIT: Väidetavalt olid NAV uuendused olemas. Küsimus laiemale ringile: Miks NAV ei leidnud viirust? Ise NAVi ei kasuta (turvan Mcafeega), puudub kogemus.
Kommentaarid: 6 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
XYZ
HV Guru
XYZ

liitunud: 05.11.2001




sõnum 29.10.2003 15:48:22 vasta tsitaadiga

jossi kirjutas:
EDIT: Väidetavalt olid NAV uuendused olemas. Küsimus laiemale ringile: Miks NAV ei leidnud viirust? Ise NAVi ei kasuta (turvan Mcafeega), puudub kogemus.
Minu meelest ei anna ükski neist AV-dest piisavat kindlustunnet.
Ise eelistan näha masinas kahte viirustõrjet. Üks neist muidugi ainult käsitsi skaneerimiseks, vanema/aeglasema masina puhul võivad ka mõlemad käsirežiimil olla, ainult siis tuleb jälgida, et õigeaegselt ja regulaarselt ka kasutataks.
Kommentaarid: 81 loe/lisa Kasutajad arvavad:  :: 3 :: 12 :: 56
tagasi üles
vaata kasutaja infot saada privaatsõnum
Deep Fury
Kreisi kasutaja
Deep Fury

liitunud: 13.12.2001




sõnum 30.10.2003 10:55:21 vasta tsitaadiga

Veel 1 kasutaja kes ei vaevu kasutama
1) tulemüüri (RPC pordi hoiame kenasti ilmselt maailmale valla)
2) ei uuenda oma operatsioonisüsteemi (RPC patch oleks selle viiruse tuleku ilusti ära hoidnud)
3) ei oma korrapäraselt uuendatavat viirusetõrjet.
Kannatavad muidugi teised kasutajad ühe kasutaja lohakuse/hoolimatuse/lolluse tõttu.
Nõme, aga see on kahjuks elu.
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
MadMan
Kreisi kasutaja
MadMan

liitunud: 05.11.2001




sõnum 30.10.2003 23:07:39 vasta tsitaadiga

Tõtt öelda möllab see Welchi väga usinasti ringi. Olen saanud selle XP masinatesse oma korporatsiooni võrgust, Starmani kaabli otsast ja ka STV kaabli otsast. Mida järeldada, kellele kurta?
_________________
Ikka Saab
~~NetMusique~~
Kommentaarid: 31 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 29
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Max Powers
 

liitunud: 21.03.2003




sõnum 30.10.2003 23:10:30 vasta tsitaadiga

tsitaat:

Mida järeldada, kellele kurta?


icon_question.gif

tsitaat:

kes ei vaevu kasutama
1) tulemüüri (RPC pordi hoiame kenasti ilmselt maailmale valla)
2) ei uuenda oma operatsioonisüsteemi (RPC patch oleks selle viiruse tuleku ilusti ära hoidnud)
3) ei oma korrapäraselt uuendatavat viirusetõrjet.
Kannatavad muidugi teised kasutajad ühe kasutaja lohakuse/hoolimatuse/lolluse tõttu.

icon_exclaim.gif
Kommentaarid: 215 loe/lisa Kasutajad arvavad:  :: 3 :: 2 :: 182
tagasi üles
vaata kasutaja infot saada privaatsõnum
MadMan
Kreisi kasutaja
MadMan

liitunud: 05.11.2001




sõnum 30.10.2003 23:13:52 vasta tsitaadiga

Mnjah, küsimus on siiski selles, et asi ronib masinasse ENNE patchide tirimist ja tulemüüri panemist. Nimelt kui teha puhas install ja võrguots on taga, et tõmmata SP1, siis on Welchi juba sisse roninud. Fixwelchiga saab tast lahti õnneks, aga kuskil masinas sama võrgu piires möllab ta edasi ja lämmatab võrguliiklust oma mõttetu pingimisega.
_________________
Ikka Saab
~~NetMusique~~
Kommentaarid: 31 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 29
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Karzum
HV veteran
Karzum

liitunud: 17.07.2002




sõnum 30.10.2003 23:39:11 vasta tsitaadiga

link :: How to Use the KB 824146 Scanning Tool

MadMan kirjutas:
Mnjah, küsimus on siiski selles, et asi ronib masinasse ENNE patchide tirimist ja tulemüüri panemist. Nimelt kui teha puhas install ja võrguots on taga, et tõmmata SP1, siis on Welchi juba sisse roninud.

Milleks ringiga minna, kui otse saab? Õige järjekord oleks: võrguots välja - XP install - XP tulemüürile linnuke ette - võrguots tagasi ja edasi tee, mis tahad. Kui ma ei eksi, siis XP tulemüür teda läbi ei lasknud.
MadMan kirjutas:
Fixwelchiga saab tast lahti õnneks, aga kuskil masinas sama võrgu piires möllab ta edasi ja lämmatab võrguliiklust oma mõttetu pingimisega.

Juba päris alguses lasi Microsoft välja pisikese abivahendi, mis skanneerib võrku ja teeb raporti patchitud ja patchimata arvutitest. Kuigi masin võib olla patchitud ei pruugi see veel viirusest vaba olla, kuid suurema tõenäösusega on viirus patchimata masinas. Need masinad tuleks esmajärjekorras üles otsida. Mina olen seda programmi edukalt kasutanud.
Kommentaarid: 17 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 16
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
John Smith
HV veteran

liitunud: 04.11.2001




sõnum 31.10.2003 01:32:45 vasta tsitaadiga

Seda küll... momendil on see aga mu enda probleem ja sellepärast küsimuse postitasin et säästa ennast ja kui see õnnestub siis ka teisi. Korraks vihastas aga see et sinu kommentaarist võis aru saada nii: Näete! Jälle leidus üks idioot kes ei teagi mis DLLHOST.EXE teeb.
See oleks sama hea kui sõimaksin tööl mõne arvutikasutaja näo täis selle eest et ta polegi oma lühikese elu jooksul teada saanud mida teeb dllhost.exe, kuigi ta on võibolla esimest päeva arvuti taga[/quote]


Me veidi beer_yum.gif aga üldiselt siin selline teema, et kõigepealt kasutatalse OTSINGUT siis PALUTAKSE abi?? ja alles siis hakatakse RIIDLEMA. thumbs_up.gif

_________________
Kui te panete midagi mällu, jätke meelde, kuhu te panete.
Kommentaarid: 34 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 33
tagasi üles
vaata kasutaja infot saada privaatsõnum
M3nthal
HV kasutaja
M3nthal

liitunud: 08.02.2003




sõnum 07.11.2003 18:26:24 vasta tsitaadiga

oot oot tarkpead, rääkige mida see dllhost.exe siis ka teeb icon_wink.gif

hint: dllhost.exe ei ole ainult see viirus.

_________________
oooo
Kommentaarid: 16 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 16
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Superglue
HV veteran
Superglue

liitunud: 20.03.2002




sõnum 07.11.2003 18:32:13 vasta tsitaadiga

dllhost.exe polegi viirus. viirus on DLLHOST.EXE
Kommentaarid: 62 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 58
tagasi üles
vaata kasutaja infot saada privaatsõnum
Vidocq
HV vaatleja

liitunud: 06.09.2003




sõnum 08.11.2003 12:15:58 vasta tsitaadiga

Xp sisene tulemüür on aktiveeritud ja viirusetõrje kahh olemas (Norton Antivirus Corporate Edition 7.60)
tagasi üles
vaata kasutaja infot saada privaatsõnum
Varvas
HV kasutaja
Varvas

liitunud: 08.12.2001




sõnum 26.11.2003 14:29:10 vasta tsitaadiga

Process File: dllhost or dllhost.exe
Process Name: DCOM DLL Host Process
Description: The DCOM DLL Host process supports DLL based COM objects and is used by many Windows programs
Common Errors: N/A
System Process: Yes
Kommentaarid: 43 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 41
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  DLLHOST.EXE
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.