Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Iga 5 minuti tagant tekib Windowsi TEMP kataloogi ****.tmp kataloog svchost.exe'ga märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Dijital
HV Guru
Dijital

liitunud: 09.06.2003



Online

sõnum 14.12.2009 23:11:58 Iga 5 minuti tagant tekib Windowsi TEMP kataloogi ****.tmp kataloog svchost.exe'ga vasta tsitaadiga

Selline probleem siis ühe masinaga.

Suht täpselt iga 5 minuti tagant tekib Windowsi TEMP kataloogi ****.tmp kataloog svchost.exe'ga
WINDOWS\TEMP\kgwj.tmp\svchost.exe
WINDOWS\TEMP\kgwj.tmp\svchost.exe
jne

Avast leiab sealt seest ka Win32:FakeAlert-FC [Trj]-nimelise eluka ning muidugi viisakalt ja tublilt küsib, mida teha, kustutada või ignoreerida või liigutada "kirstu". Kuid see on ka kõik. 5 minuti pärast jälle.

Trendnet Online Scan ei leia üldse mitte midagi
Spybot Search & Destroy leiab mõned küpsised ja ka paar registrikannet, mille ära koristab. Järgnevatel skännidel ei leia midagi.
SuperAntiSpyware ei leia üldse midagi
Malwarebytes Anti-Malware leidis küll esmakordsel skännil kaks registrikannet, mis ta ka ära kustutas. Järgnevatel skännidel ei leia midagi.

Vahepeal aga iga 5 minuti tagant tekib vapralt järjekordne kaust TEMP kataloogi svchost.exe'ga, mille Avastil lasen ära koristada.

Lihtsam on tõesti format teha ja win uuesti peale, kuid siiski tahaks teda, mis värk on ja mis järjekindel elukas see selline on

_________________
OBSBOT veebipoe affiliate link/sooduskood: TUIKOTREW
Kommentaarid: 40 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 31
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 14.12.2009 23:14:18 vasta tsitaadiga

Proovi Microsoft Security Essentialit, NOD32 ja/või Kaspersky't.
Kommentaarid: 729 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 550
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 15.12.2009 00:11:45 vasta tsitaadiga

http://www.ekaitse.ee/index.php?option=com_agora&task=topic&id=9&Itemid=2
Tee Prevx logi icon_smile.gif
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dijital
HV Guru
Dijital

liitunud: 09.06.2003



Online

sõnum 15.12.2009 11:04:44 vasta tsitaadiga

NOD32 online skänn - leidis paar nn. mittesoovitatavat programmi (Nirsoft'i MessenPass, MailPassView), aga mitte midagi asjakohast.
Prevx tuuseldas veidi SmitFraudFix'i pakis ja leidis sealt peale lahtipakkimist talle vastukarva olevat paar faili. Ühesõnaga jälle ikaldus.

_________________
OBSBOT veebipoe affiliate link/sooduskood: TUIKOTREW
Kommentaarid: 40 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 31
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Plin500
HV piljardihai
Plin500

liitunud: 15.01.2002




sõnum 15.12.2009 13:03:17 vasta tsitaadiga

Panda Anti-Virus 2007

http://www.pcreview.co.uk/forums/thread-2840852.php

Siin ühel peaaegu analoogne probleem, proovi ülalmainitud viirusetõrjet, väidetavalt aitas.

_________________
icon_razz1.gif
Kommentaarid: 78 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 76
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dijital
HV Guru
Dijital

liitunud: 09.06.2003



Online

sõnum 16.12.2009 11:40:48 vasta tsitaadiga

Eks õhtul lähme siis jälle rindele. Varsti võiks vist hakata erinevate pahavarade tõrjeprogrammide maatriksit tegema icon_biggrin.gif

Edit: Eile õhtused tulemused:

Arvuti käima pannes tuli jälle see .tmp kataloog ja svchost.exe seal sees. Viie minuti möödudes... uut enam ei tulnud. Ja seda kogu õhtu jooksul. Sai ka Panda online scanni jooksutatud. See leidis ka midagi, vähemalt nii ta väitis, kokku mingi 20 paha faili. Aga tulemust ta ei näidanud. Jäigi 49% peale. Siis lihtsalt killisin ta ära, kuna Cancel ei teinud midagi. Ainuke asi, mis töötas, oli link ostmise lehele. Hakkasin ka arvutisse endasse Pandat installima, aga kuna talle ei sobinud, et arvutis on Avast installitud ja tahtis seda eemaldada, siis loobusin, kuna selleks ajaks polnud veel peale esiemst alerti uusi häireid tulnud. Täna õhtul veel katsetame, kuidas masin end ülal peab. Vähemalt üks lahing on võidetud. Sõja võidu vormistan nagunii pardi formaatimisega.

_________________
OBSBOT veebipoe affiliate link/sooduskood: TUIKOTREW
Kommentaarid: 40 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 31
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
pajakas
HV vaatleja
pajakas

liitunud: 26.02.2008




sõnum 16.12.2009 13:45:53 vasta tsitaadiga

Võimalik , et on tegu rootkit tehnoloogiat kasutava kahjuriga, win-i tuumatasemel rootkitti ei pruugi viiruse ja nuhitõrjed leida, kui nad ei stardi puhtast süsteemist (livecd või ketas teise masinasse). Võib proovida, kas combofix-ist on abi. Kui ei siis võiks kõrvetada mõne viirusetõrje rescue disk-i ja startida süsteem plaadilt. Näiteks Kaspersky .iso saab siit

p.s. juhul, kui tegu on sellega, siis võiks esmalt proovida TDSSKillerit

_________________
Tasuta tööriistad juhuks kui viirus kiusab
Kaspersky Eestis
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dijital
HV Guru
Dijital

liitunud: 09.06.2003



Online

sõnum 16.12.2009 15:18:56 vasta tsitaadiga

ComboFix'i oli plaanis päris varasemas staadiumis proovida, aga neil on mingi probleem hetkel.
Aga eks proovin, mida see TDSSKiller ka leiab. Tänud.

_________________
OBSBOT veebipoe affiliate link/sooduskood: TUIKOTREW
Kommentaarid: 40 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 31
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 16.12.2009 22:04:33 vasta tsitaadiga

http://www.surfright.nl/en/hitmanpro
Soovitan seda ka proovida thumbs_up.gif thumbs_up.gif
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dijital
HV Guru
Dijital

liitunud: 09.06.2003



Online

sõnum 18.12.2009 16:15:54 vasta tsitaadiga

TDSSKiller leidis iastor.sys'i olevat nakatanud. Ravis terveks. Sama asi ka mällu talletatud kujul. Hiljem ei näidanud enam miskit.
Hitman leidis tsk_iastor.sys'i olevat pahalase. Imelik oli muidugi see, et ta ei suutnud seda kustutada. Manuaalselt süsteemi kataloogis kustudada polnud probleemi.

Ehk siis tõesti rohujuure tasandil elukas tegutses icon_question.gif. Vaatab, mis täna toimub.

Edit:
Nonii eilne üritus seisnes siis selles, et tuli windoosa plaat üles otsida, sest masin näitas käima pannes korra vaid windowsi logo ja läks siis uuesti restardile. Ja sedasi ringiratast. Sai väike repair-install tehtud. Eks näis, kui kaua format edasi lükkub.

_________________
OBSBOT veebipoe affiliate link/sooduskood: TUIKOTREW
Kommentaarid: 40 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 31
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 18.12.2009 19:52:02 vasta tsitaadiga

Hirman Pro'd ei proovinud?
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
jossi 1
Kreisi kasutaja

liitunud: 19.08.2004




sõnum 19.12.2009 19:29:19 vasta tsitaadiga

veidi netis tuhnides tundub, et oled suutnud päris uue tripperiga nakatuda icon_smile.gif ... kõik *.tmp/svchost.exe teemad on dets algusest ja enamasti ilma konkreetse lahenduseta.

Võibolla siin on mingi asjalikum õpetus:
http://forum.avast.com/index.php?topic=51244.msg433886#msg433886

Kui on sama jama, siis veidi hirmujuttu ka:

BackDoor.Tdss.565 is a Trojan that may allow a remote attacker to gain full access on the compromised computer. BackDoor.Tdss.565 is a new modification of the backdoor program which enables cyber criminals to get full control over infected machines. What makes BackDoor.Tdss.565 unique is the rootkit technology which is used to conceal its presence in a victimized system. BackDoor.Tdss.565 files were known to be undetected by antivirus programs because of its rootkit functionalities.


Märgitakse, et Dr.Web CureIt! peaks jagu saama ja toodud ka käsitsi eemaldamise juhend, kuid teemast ei saa aru kas lõpuks sai puhtaks või mitte.
Kommentaarid: 15 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 15
tagasi üles
vaata kasutaja infot saada privaatsõnum
NATAS999
HV Guru

liitunud: 02.04.2007




sõnum 19.12.2009 19:47:45 vasta tsitaadiga

mul taskmanageris 12 svchost.exe protsessi, milledest ühel on *32 taga ehk siis 32bitine protsess. kas peaks muret tundma?

ahjaa, W7 64bit ja tundub, et kõik svchost.exe protsessid on üks ja sama fail system32 folderis

svchost.exe *32 peidab end windows/sysWOW64 kataloogis.

_________________
"Kuidas on see hea?"
-Auto kirurgia kliinik
Kommentaarid: 41 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 39
tagasi üles
vaata kasutaja infot saada privaatsõnum
rixvilll
HV kasutaja

liitunud: 22.08.2008




sõnum 26.12.2009 13:15:59 vasta tsitaadiga

Minul oskas service.exe nimeline pahalane (koos oma 10 muu assistendiga) süüa 1-2gb mälumahtu päevas. Tagatipuks kuulsin läbi oma arvuti kõlarite, mida "keegi teine" oma arvutis teeb, kõik hiire klõpsud ja video helid. Läksin siis jõuga peale, kaevasin ja solberdasin nagu vesirott ja kiskusin kõik sellega seonduvad failijupid välja, Safe Modes. Ja endalegi üllatuseks sain jagu sellest. Aga kahjuks oli see oma 4a tagasi ja enam ei oska juhtnööre anda. Mäletan, et oli tõeline "pain in the ass".
_________________
regret all the things i have done wrong...
Kommentaarid: 32 loe/lisa Kasutajad arvavad:  :: 1 :: 2 :: 24
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Iga 5 minuti tagant tekib Windowsi TEMP kataloogi ****.tmp kataloog svchost.exe'ga
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.