Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
Dijital
HV Guru

liitunud: 09.06.2003

|
14.12.2009 23:11:58
Iga 5 minuti tagant tekib Windowsi TEMP kataloogi ****.tmp kataloog svchost.exe'ga |
|
|
Selline probleem siis ühe masinaga.
Suht täpselt iga 5 minuti tagant tekib Windowsi TEMP kataloogi ****.tmp kataloog svchost.exe'ga
WINDOWS\TEMP\kgwj.tmp\svchost.exe
WINDOWS\TEMP\kgwj.tmp\svchost.exe
jne
Avast leiab sealt seest ka Win32:FakeAlert-FC [Trj]-nimelise eluka ning muidugi viisakalt ja tublilt küsib, mida teha, kustutada või ignoreerida või liigutada "kirstu". Kuid see on ka kõik. 5 minuti pärast jälle.
Trendnet Online Scan ei leia üldse mitte midagi
Spybot Search & Destroy leiab mõned küpsised ja ka paar registrikannet, mille ära koristab. Järgnevatel skännidel ei leia midagi.
SuperAntiSpyware ei leia üldse midagi
Malwarebytes Anti-Malware leidis küll esmakordsel skännil kaks registrikannet, mis ta ka ära kustutas. Järgnevatel skännidel ei leia midagi.
Vahepeal aga iga 5 minuti tagant tekib vapralt järjekordne kaust TEMP kataloogi svchost.exe'ga, mille Avastil lasen ära koristada.
Lihtsam on tõesti format teha ja win uuesti peale, kuid siiski tahaks teda, mis värk on ja mis järjekindel elukas see selline on
_________________ OBSBOT veebipoe affiliate link/sooduskood: TUIKOTREW |
|
Kommentaarid: 40 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
31 |
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
14.12.2009 23:14:18
|
|
|
Proovi Microsoft Security Essentialit, NOD32 ja/või Kaspersky't.
|
|
Kommentaarid: 729 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
550 |
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
Dijital
HV Guru

liitunud: 09.06.2003

|
15.12.2009 11:04:44
|
|
|
NOD32 online skänn - leidis paar nn. mittesoovitatavat programmi (Nirsoft'i MessenPass, MailPassView), aga mitte midagi asjakohast.
Prevx tuuseldas veidi SmitFraudFix'i pakis ja leidis sealt peale lahtipakkimist talle vastukarva olevat paar faili. Ühesõnaga jälle ikaldus.
_________________ OBSBOT veebipoe affiliate link/sooduskood: TUIKOTREW |
|
Kommentaarid: 40 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
31 |
|
tagasi üles |
|
 |
Plin500
HV piljardihai

liitunud: 15.01.2002
|
|
Kommentaarid: 78 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
76 |
|
tagasi üles |
|
 |
Dijital
HV Guru

liitunud: 09.06.2003

|
16.12.2009 11:40:48
|
|
|
Eks õhtul lähme siis jälle rindele. Varsti võiks vist hakata erinevate pahavarade tõrjeprogrammide maatriksit tegema
Edit: Eile õhtused tulemused:
Arvuti käima pannes tuli jälle see .tmp kataloog ja svchost.exe seal sees. Viie minuti möödudes... uut enam ei tulnud. Ja seda kogu õhtu jooksul. Sai ka Panda online scanni jooksutatud. See leidis ka midagi, vähemalt nii ta väitis, kokku mingi 20 paha faili. Aga tulemust ta ei näidanud. Jäigi 49% peale. Siis lihtsalt killisin ta ära, kuna Cancel ei teinud midagi. Ainuke asi, mis töötas, oli link ostmise lehele. Hakkasin ka arvutisse endasse Pandat installima, aga kuna talle ei sobinud, et arvutis on Avast installitud ja tahtis seda eemaldada, siis loobusin, kuna selleks ajaks polnud veel peale esiemst alerti uusi häireid tulnud. Täna õhtul veel katsetame, kuidas masin end ülal peab. Vähemalt üks lahing on võidetud. Sõja võidu vormistan nagunii pardi formaatimisega.
_________________ OBSBOT veebipoe affiliate link/sooduskood: TUIKOTREW |
|
Kommentaarid: 40 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
31 |
|
tagasi üles |
|
 |
pajakas
HV vaatleja

liitunud: 26.02.2008
|
16.12.2009 13:45:53
|
|
|
Võimalik , et on tegu rootkit tehnoloogiat kasutava kahjuriga, win-i tuumatasemel rootkitti ei pruugi viiruse ja nuhitõrjed leida, kui nad ei stardi puhtast süsteemist (livecd või ketas teise masinasse). Võib proovida, kas combofix-ist on abi. Kui ei siis võiks kõrvetada mõne viirusetõrje rescue disk-i ja startida süsteem plaadilt. Näiteks Kaspersky .iso saab siit
p.s. juhul, kui tegu on sellega, siis võiks esmalt proovida TDSSKillerit
_________________ Tasuta tööriistad juhuks kui viirus kiusab
Kaspersky Eestis |
|
tagasi üles |
|
 |
Dijital
HV Guru

liitunud: 09.06.2003

|
|
Kommentaarid: 40 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
31 |
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
Dijital
HV Guru

liitunud: 09.06.2003

|
18.12.2009 16:15:54
|
|
|
TDSSKiller leidis iastor.sys'i olevat nakatanud. Ravis terveks. Sama asi ka mällu talletatud kujul. Hiljem ei näidanud enam miskit.
Hitman leidis tsk_iastor.sys'i olevat pahalase. Imelik oli muidugi see, et ta ei suutnud seda kustutada. Manuaalselt süsteemi kataloogis kustudada polnud probleemi.
Ehk siis tõesti rohujuure tasandil elukas tegutses . Vaatab, mis täna toimub.
Edit:
Nonii eilne üritus seisnes siis selles, et tuli windoosa plaat üles otsida, sest masin näitas käima pannes korra vaid windowsi logo ja läks siis uuesti restardile. Ja sedasi ringiratast. Sai väike repair-install tehtud. Eks näis, kui kaua format edasi lükkub.
_________________ OBSBOT veebipoe affiliate link/sooduskood: TUIKOTREW |
|
Kommentaarid: 40 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
31 |
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
18.12.2009 19:52:02
|
|
|
Hirman Pro'd ei proovinud?
|
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
jossi 1
Kreisi kasutaja
liitunud: 19.08.2004
|
19.12.2009 19:29:19
|
|
|
veidi netis tuhnides tundub, et oled suutnud päris uue tripperiga nakatuda ... kõik *.tmp/svchost.exe teemad on dets algusest ja enamasti ilma konkreetse lahenduseta.
Võibolla siin on mingi asjalikum õpetus:
http://forum.avast.com/index.php?topic=51244.msg433886#msg433886
Kui on sama jama, siis veidi hirmujuttu ka:
BackDoor.Tdss.565 is a Trojan that may allow a remote attacker to gain full access on the compromised computer. BackDoor.Tdss.565 is a new modification of the backdoor program which enables cyber criminals to get full control over infected machines. What makes BackDoor.Tdss.565 unique is the rootkit technology which is used to conceal its presence in a victimized system. BackDoor.Tdss.565 files were known to be undetected by antivirus programs because of its rootkit functionalities.
Märgitakse, et Dr.Web CureIt! peaks jagu saama ja toodud ka käsitsi eemaldamise juhend, kuid teemast ei saa aru kas lõpuks sai puhtaks või mitte.
|
|
Kommentaarid: 15 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
15 |
|
tagasi üles |
|
 |
NATAS999
HV Guru
liitunud: 02.04.2007
|
19.12.2009 19:47:45
|
|
|
mul taskmanageris 12 svchost.exe protsessi, milledest ühel on *32 taga ehk siis 32bitine protsess. kas peaks muret tundma?
ahjaa, W7 64bit ja tundub, et kõik svchost.exe protsessid on üks ja sama fail system32 folderis
svchost.exe *32 peidab end windows/sysWOW64 kataloogis.
_________________ "Kuidas on see hea?"
-Auto kirurgia kliinik |
|
Kommentaarid: 41 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
39 |
|
tagasi üles |
|
 |
rixvilll
HV kasutaja
liitunud: 22.08.2008
|
26.12.2009 13:15:59
|
|
|
Minul oskas service.exe nimeline pahalane (koos oma 10 muu assistendiga) süüa 1-2gb mälumahtu päevas. Tagatipuks kuulsin läbi oma arvuti kõlarite, mida "keegi teine" oma arvutis teeb, kõik hiire klõpsud ja video helid. Läksin siis jõuga peale, kaevasin ja solberdasin nagu vesirott ja kiskusin kõik sellega seonduvad failijupid välja, Safe Modes. Ja endalegi üllatuseks sain jagu sellest. Aga kahjuks oli see oma 4a tagasi ja enam ei oska juhtnööre anda. Mäletan, et oli tõeline "pain in the ass".
_________________ regret all the things i have done wrong... |
|
Kommentaarid: 32 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
2 :: |
24 |
|
tagasi üles |
|
 |
|