[ Príspevkov: 8 ] 
AutorSpráva
Offline

Zmazaný užívateľ
Zmazaný užívateľ
Obrázok užívateľa
NapísalOffline : 24.10.2010 14:16 | trojany zo skype v WIN XP (32bit)

Zdravim Vas,
nechce sa mi verit vlastnym ociam,ze som chytil trojana,napriek tomu ze som z IT.Popisem kde je problem.
Zrazu sa mi objavili v document-settings/admin/local setttings/temp nasledovne podivne exace.

-DWM.EXE (nejde vymazat ani forcedel,bol v autostarte)
-shell.exe (co viem,tak neni to systemovy subor)
-0.0897858848932851.exe (???)
-ose00000.exe

Je mi jasne,ze sa zavadzaju/restornu pri boote a su locknute.
Uz som stiahol LiveCD z Dr.WEB a idem to nejak odvirit.

Nechapem ako som ich dostal,nic neinstalujem.Ale stiahol som si portable skype client,ktory nebol oficialne zo skype zdroja a ten podozrievam zo zavedenia trojanov.Najme,ked som chcel kliknut na link v chate,tak mi Avira hlasila iexloprer.exe problem.
Samozrejma,ze Avira mi nasla par trojanov,ale myslel som si,ze su to falosne poplachy,cize som to poslal na online check na Dr.Web,ktory potvrdil,ze exace su trojany.

Ked necham manualne scanovat adresare,kde su tieto podozrive exace,avira nenajde nic.
Moze mi to niekto vysvetlit,plus mi dat hinty na odvirenie tohto svinstva?Skutocne nemam cas na restore panenskeho WIN s ghost image.

Vdaka


Offline

Užívateľ
Užívateľ
trojany zo skype v WIN XP (32bit)

Registrovaný: 02.06.08
Prihlásený: 19.07.16
Príspevky: 3330
Témy: 147 | 147
Bydlisko: Žilina / Os...
Vek: 24
NapísalOffline : 25.10.2010 11:21 | trojany zo skype v WIN XP (32bit)

bod obnovy ?


_________________
PC - ASUS M2N-MX Se+ | AMD X2 4200+ | 2GB RAM | Nvidia 8600GT | WD 320GB | 350W |NTB - ASUS K50AB SX-010 | | ASUS X550L | SteelSeries Mousepad | A4tech XL-750BF | HTC Explorer |
CCNA (640-802) |
Offline

Zmazaný užívateľ
Zmazaný užívateľ
Obrázok užívateľa
Napísal autor témyOffline : 25.10.2010 22:44 | trojany zo skype v WIN XP (32bit)

majky358 píše:
bod obnovy ?


Nie.Urobil som z Dr.Web LiveCD a Linuxom to,ze som vymazal samotny virus a nakazeny svchost.exe,ktory sa zavadzal po nabootovani win.Bolo ho lahke objavit,pretoze by default svchost.exe sa spusta z C/WIN a nie C/doc and settings/user/local settings/microsoft etd.
Nakazeny svchost.exe bol skryty v portable skype,ktory som lahkovazne pouzival a ktory fungoval.Virus si nastavil local proxy v exploreri.
Nechapem preco Avira nezachytila virus v instalacke skype.
Nadobudol som nazor,ze Dr.Web je asi najlepsi antivir na svete,napriek tomu,ze je rusky.

Vela virusov sa skryva za svchost.exe, viete niekto k tomu dodat viac?


Online

Užívateľ
Užívateľ
trojany zo skype v WIN XP (32bit)

Registrovaný: 12.10.06
Prihlásený: 14.12.17
Príspevky: 17082
Témy: 61 | 61
Bydlisko: Banska Byst...
NapísalOnline : 26.10.2010 0:06 | trojany zo skype v WIN XP (32bit)

DWM je sucast windowsu, ten nekillnes ani len tak nemaznes, to by si nemal aero.

a k tomu skryvaniu za svchost.exe niet co dodat, vela virov to tak proste robi.


_________________
Xeon E3-1231v3, 16GB DDR3, Gigabyte Z97-D3H, Samsung 840evo 120GB, Crucial MX300 525GB, 2x WD 1TB, Gainward GTX1060 6GB, Corsair TX650, 24" BenQ GW2470H
iPad Air 16GB, iPhone SE 32GB
Offline

Užívateľ
Užívateľ
trojany zo skype v WIN XP (32bit)

Registrovaný: 02.06.08
Prihlásený: 19.07.16
Príspevky: 3330
Témy: 147 | 147
Bydlisko: Žilina / Os...
Vek: 24
NapísalOffline : 26.10.2010 21:38 | trojany zo skype v WIN XP (32bit)

Neskúšal si iny antivir SW ? inak pred pár dňami som kukal tiež svchost a kdesi na wiki som našiel, že to je systémový súbor ale čo môže byť za tím :)


_________________
PC - ASUS M2N-MX Se+ | AMD X2 4200+ | 2GB RAM | Nvidia 8600GT | WD 320GB | 350W |NTB - ASUS K50AB SX-010 | | ASUS X550L | SteelSeries Mousepad | A4tech XL-750BF | HTC Explorer |
CCNA (640-802) |
Offline

Užívateľ
Užívateľ
trojany zo skype v WIN XP (32bit)

Registrovaný: 21.09.10
Prihlásený: 07.11.10
Príspevky: 61
Témy: 0 | 0
Bydlisko: Revúca
NapísalOffline : 26.10.2010 22:53 | trojany zo skype v WIN XP (32bit)

Čo je svchost.exe?

Svchost.exe je proces v počítači, ktorý hosťuje, alebo obsahuje iné jednotlivé služby, ktoré systém Windows používa na vykonávanie rôznych funkcií. Napríklad program Windows Defender používa službu, ktorú hosťuje proces svchost.exe.

V počítači môžu byť spustené viaceré inštancie procesu svchost.exe, z ktorých každá obsahuje iné služby. Jedna inštancia procesu svchost.exe môže hosťovať jednu službu pre program, zatiaľ čo iná inštancia môže hosťovať viacero služieb súvisiacich so systémom Windows. Pomocou nástroja Správca úloh môžete zistiť, ktoré služby sú spustené pod jednotlivými inštanciami procesu svchost.exe.


_________________
Operačný systém Microsoft Windows 7 Ultimate 64bit | DirectX 11.0 | CPU Intel Core 2 Duo E7500 @ 2,93GHz (2933 MHz, 11 x 267) | Základná doska Gigabyte GA-G31M-ES2L | Čipset zákl. dosky: Intel Bearlake G31 | RAM 2+2 GB Kingston DDR2-667 DDR2 SDRAM | Typ BIOS-u Adwar Modular | Grafická karta nVidia GeForce 9500 GT (1024 MB) | HDD SAMSUNG HD502HI ATA Device (500 GB, 5400 RPM, SATA-II)| Monitor Yusmart 19'' | Klávesnica Genius SlimStar 320 | Myš Genius | Tlačiareň EPSON Stylus SX215
Online

Užívateľ
Užívateľ
trojany zo skype v WIN XP (32bit)

Registrovaný: 12.10.06
Prihlásený: 14.12.17
Príspevky: 17082
Témy: 61 | 61
Bydlisko: Banska Byst...
NapísalOnline : 26.10.2010 23:00 | trojany zo skype v WIN XP (32bit)

ano, je to syst. subor, ktory poskytuje iste zdroje a sluzby systemu inym procesom...preto je spusteni niekolko krat a preto sa za nim moze virus skryvat.


_________________
Xeon E3-1231v3, 16GB DDR3, Gigabyte Z97-D3H, Samsung 840evo 120GB, Crucial MX300 525GB, 2x WD 1TB, Gainward GTX1060 6GB, Corsair TX650, 24" BenQ GW2470H
iPad Air 16GB, iPhone SE 32GB
Offline

Užívateľ
Užívateľ
trojany zo skype v WIN XP (32bit)

Registrovaný: 02.06.08
Prihlásený: 19.07.16
Príspevky: 3330
Témy: 147 | 147
Bydlisko: Žilina / Os...
Vek: 24
NapísalOffline : 27.10.2010 17:07 | trojany zo skype v WIN XP (32bit)

ja viem že to je sys súbor, ale nadväzoval som na ten príspevok predtím .


_________________
PC - ASUS M2N-MX Se+ | AMD X2 4200+ | 2GB RAM | Nvidia 8600GT | WD 320GB | 350W |NTB - ASUS K50AB SX-010 | | ASUS X550L | SteelSeries Mousepad | A4tech XL-750BF | HTC Explorer |
CCNA (640-802) |
 [ Príspevkov: 8 ] 


trojany zo skype v WIN XP (32bit)



Podobné témy

 Témy  Odpovede  Zobrazenia  Posledný príspevok 
V tomto fóre nie sú ďalšie neprečítané témy.

Ako preinstalovat Win 7 32bit na Win 8 64bit?

v Operačné systémy Microsoft

10

235

30.03.2015 21:10

kllr007

V tomto fóre nie sú ďalšie neprečítané témy.

Preinstalovanie win 7 32bit na win 7 64bit s zalohou dat

v Operačné systémy Microsoft

6

215

16.06.2014 10:16

lukac

V tomto fóre nie sú ďalšie neprečítané témy.

32bit. win a 4GBddr2

v Operačné systémy Microsoft

8

282

18.09.2008 19:05

Jaro

V tomto fóre nie sú ďalšie neprečítané témy.

Problem s Win Vista 32bit

v Operačné systémy Microsoft

3

188

26.07.2010 8:28

Simnaky

V tomto fóre nie sú ďalšie neprečítané témy.

Win XP 32bit, zaujimavy problem

v Operačné systémy Microsoft

3

216

28.01.2008 21:35

mimkork

V tomto fóre nie sú ďalšie neprečítané témy.

vista 32bit-win.7 64bit

v Operačné systémy Microsoft

9

307

06.05.2011 15:18

Semi999

V tomto fóre nie sú ďalšie neprečítané témy.

Win 7 32bit na 64

v Operačné systémy Microsoft

8

257

29.06.2011 15:44

martinsos

V tomto fóre nie sú ďalšie neprečítané témy.

odmietnuty pristup win 7 32bit

v Operačné systémy Microsoft

3

89

15.03.2015 21:35

brmbo

Táto téma je zamknutá, nemôžete posielať nové príspevky alebo odpovedať na staršie.

Win 7 64bit alebo 32bit

v Operačné systémy Microsoft

4

686

15.10.2009 13:28

ac.milan

V tomto fóre nie sú ďalšie neprečítané témy.

Problem s Win Vista ultimate 32bit

v Operačné systémy Microsoft

7

233

03.01.2009 12:47

kele

V tomto fóre nie sú ďalšie neprečítané témy.

WIN 7 32bit problem pri instalacii

v Operačné systémy Microsoft

13

501

14.09.2010 14:58

BrumikPE

V tomto fóre nie sú ďalšie neprečítané témy.

Prechod z 32Bit na 64Bit Win 7

v Operačné systémy Microsoft

11

611

15.07.2011 14:01

bindo000

V tomto fóre nie sú ďalšie neprečítané témy.

permanetne BSOD-cka vo win vista (32bit)

v Operačné systémy Microsoft

4

178

20.11.2008 23:37

walther

V tomto fóre nie sú ďalšie neprečítané témy.

Ati Radeon 9250 pre Win 7 32bit

v Ovládače

2

1931

14.09.2009 9:28

VeGaNKo

V tomto fóre nie sú ďalšie neprečítané témy.

I/P:win 7 home sk 32bit

v Predám

0

131

06.02.2012 19:14

mirof

V tomto fóre nie sú ďalšie neprečítané témy.

HP 530- driver pre wifi (win xp home-32bit)

v Ovládače

2

2770

11.01.2008 18:39

feips



© 2005 - 2017 PCforum, edited by JanoF