Obsah fóra
PravidláRegistrovaťPrihlásenie




Odpovedať na tému [ Príspevkov: 8 ] 
AutorSpráva
Offline

Zmazaný užívateľ
Zmazaný užívateľ
Obrázok užívateľa
Príspevok NapísalOffline : 24.10.2010 14:16

Zdravim Vas,
nechce sa mi verit vlastnym ociam,ze som chytil trojana,napriek tomu ze som z IT.Popisem kde je problem.
Zrazu sa mi objavili v document-settings/admin/local setttings/temp nasledovne podivne exace.

-DWM.EXE (nejde vymazat ani forcedel,bol v autostarte)
-shell.exe (co viem,tak neni to systemovy subor)
-0.0897858848932851.exe (???)
-ose00000.exe

Je mi jasne,ze sa zavadzaju/restornu pri boote a su locknute.
Uz som stiahol LiveCD z Dr.WEB a idem to nejak odvirit.

Nechapem ako som ich dostal,nic neinstalujem.Ale stiahol som si portable skype client,ktory nebol oficialne zo skype zdroja a ten podozrievam zo zavedenia trojanov.Najme,ked som chcel kliknut na link v chate,tak mi Avira hlasila iexloprer.exe problem.
Samozrejma,ze Avira mi nasla par trojanov,ale myslel som si,ze su to falosne poplachy,cize som to poslal na online check na Dr.Web,ktory potvrdil,ze exace su trojany.

Ked necham manualne scanovat adresare,kde su tieto podozrive exace,avira nenajde nic.
Moze mi to niekto vysvetlit,plus mi dat hinty na odvirenie tohto svinstva?Skutocne nemam cas na restore panenskeho WIN s ghost image.

Vdaka


Offline

Užívateľ
Užívateľ
trojany zo skype v WIN XP (32bit)

Registrovaný: 02.06.08
Prihlásený: 19.07.16
Príspevky: 3325
Témy: 147
Bydlisko: Žilina / Os...
Príspevok NapísalOffline : 25.10.2010 11:21

bod obnovy ?







_________________
PC - ASUS M2N-MX Se+ | AMD X2 4200+ | 2GB RAM | Nvidia 8600GT | WD 320GB | 350W |NTB - ASUS K50AB SX-010 | | ASUS X550L | SteelSeries Mousepad | A4tech XL-750BF | HTC Explorer |
CCNA (640-802) |
Offline

Zmazaný užívateľ
Zmazaný užívateľ
Obrázok užívateľa
Príspevok Napísal autor témyOffline : 25.10.2010 22:44

majky358 píše:
bod obnovy ?


Nie.Urobil som z Dr.Web LiveCD a Linuxom to,ze som vymazal samotny virus a nakazeny svchost.exe,ktory sa zavadzal po nabootovani win.Bolo ho lahke objavit,pretoze by default svchost.exe sa spusta z C/WIN a nie C/doc and settings/user/local settings/microsoft etd.
Nakazeny svchost.exe bol skryty v portable skype,ktory som lahkovazne pouzival a ktory fungoval.Virus si nastavil local proxy v exploreri.
Nechapem preco Avira nezachytila virus v instalacke skype.
Nadobudol som nazor,ze Dr.Web je asi najlepsi antivir na svete,napriek tomu,ze je rusky.

Vela virusov sa skryva za svchost.exe, viete niekto k tomu dodat viac?


Offline

Užívateľ
Užívateľ
trojany zo skype v WIN XP (32bit)

Registrovaný: 12.10.06
Prihlásený: 25.04.24
Príspevky: 20312
Témy: 79
Bydlisko: Banska Byst...
Príspevok NapísalOffline : 26.10.2010 0:06

DWM je sucast windowsu, ten nekillnes ani len tak nemaznes, to by si nemal aero.

a k tomu skryvaniu za svchost.exe niet co dodat, vela virov to tak proste robi.







_________________
Ryzen 7 3700X | SilentiumPC Fera 3 | Asrock X570M Pro4 | Patriot Viper 4 Blackout 16GB DDR4-3600 CL17 | Gainward RTX4060 Ti Pegasus 8GB | Samsung 970evo Plus 250GB NVMe | Corsair MP510 1TB NVMe | Samsung 980 Pro 2TB NVMe | Corsair RM550x | 32" Samsung ViewFinity S60UA | 3x Noctua NF-S12B redux 1200 PWM
Xiaomi Mi 9 Lite 64GB
Offline

Užívateľ
Užívateľ
trojany zo skype v WIN XP (32bit)

Registrovaný: 02.06.08
Prihlásený: 19.07.16
Príspevky: 3325
Témy: 147
Bydlisko: Žilina / Os...
Príspevok NapísalOffline : 26.10.2010 21:38

Neskúšal si iny antivir SW ? inak pred pár dňami som kukal tiež svchost a kdesi na wiki som našiel, že to je systémový súbor ale čo môže byť za tím :)







_________________
PC - ASUS M2N-MX Se+ | AMD X2 4200+ | 2GB RAM | Nvidia 8600GT | WD 320GB | 350W |NTB - ASUS K50AB SX-010 | | ASUS X550L | SteelSeries Mousepad | A4tech XL-750BF | HTC Explorer |
CCNA (640-802) |
Offline

Užívateľ
Užívateľ
trojany zo skype v WIN XP (32bit)

Registrovaný: 21.09.10
Prihlásený: 07.11.10
Príspevky: 61
Témy: 0
Bydlisko: Revúca
Príspevok NapísalOffline : 26.10.2010 22:53

Čo je svchost.exe?

Svchost.exe je proces v počítači, ktorý hosťuje, alebo obsahuje iné jednotlivé služby, ktoré systém Windows používa na vykonávanie rôznych funkcií. Napríklad program Windows Defender používa službu, ktorú hosťuje proces svchost.exe.

V počítači môžu byť spustené viaceré inštancie procesu svchost.exe, z ktorých každá obsahuje iné služby. Jedna inštancia procesu svchost.exe môže hosťovať jednu službu pre program, zatiaľ čo iná inštancia môže hosťovať viacero služieb súvisiacich so systémom Windows. Pomocou nástroja Správca úloh môžete zistiť, ktoré služby sú spustené pod jednotlivými inštanciami procesu svchost.exe.







_________________
Operačný systém Microsoft Windows 7 Ultimate 64bit | DirectX 11.0 | CPU Intel Core 2 Duo E7500 @ 2,93GHz (2933 MHz, 11 x 267) | Základná doska Gigabyte GA-G31M-ES2L | Čipset zákl. dosky: Intel Bearlake G31 | RAM 2+2 GB Kingston DDR2-667 DDR2 SDRAM | Typ BIOS-u Adwar Modular | Grafická karta nVidia GeForce 9500 GT (1024 MB) | HDD SAMSUNG HD502HI ATA Device (500 GB, 5400 RPM, SATA-II)| Monitor Yusmart 19'' | Klávesnica Genius SlimStar 320 | Myš Genius | Tlačiareň EPSON Stylus SX215
Offline

Užívateľ
Užívateľ
trojany zo skype v WIN XP (32bit)

Registrovaný: 12.10.06
Prihlásený: 25.04.24
Príspevky: 20312
Témy: 79
Bydlisko: Banska Byst...
Príspevok NapísalOffline : 26.10.2010 23:00

ano, je to syst. subor, ktory poskytuje iste zdroje a sluzby systemu inym procesom...preto je spusteni niekolko krat a preto sa za nim moze virus skryvat.







_________________
Ryzen 7 3700X | SilentiumPC Fera 3 | Asrock X570M Pro4 | Patriot Viper 4 Blackout 16GB DDR4-3600 CL17 | Gainward RTX4060 Ti Pegasus 8GB | Samsung 970evo Plus 250GB NVMe | Corsair MP510 1TB NVMe | Samsung 980 Pro 2TB NVMe | Corsair RM550x | 32" Samsung ViewFinity S60UA | 3x Noctua NF-S12B redux 1200 PWM
Xiaomi Mi 9 Lite 64GB
Offline

Užívateľ
Užívateľ
trojany zo skype v WIN XP (32bit)

Registrovaný: 02.06.08
Prihlásený: 19.07.16
Príspevky: 3325
Témy: 147
Bydlisko: Žilina / Os...
Príspevok NapísalOffline : 27.10.2010 17:07

ja viem že to je sys súbor, ale nadväzoval som na ten príspevok predtím .







_________________
PC - ASUS M2N-MX Se+ | AMD X2 4200+ | 2GB RAM | Nvidia 8600GT | WD 320GB | 350W |NTB - ASUS K50AB SX-010 | | ASUS X550L | SteelSeries Mousepad | A4tech XL-750BF | HTC Explorer |
CCNA (640-802) |
Odpovedať na tému [ Príspevkov: 8 ] 


Podobné témy

 Témy  Odpovede  Zobrazenia  Posledný príspevok 
V tomto fóre nie sú ďalšie neprečítané témy. Ako preinstalovat Win 7 32bit na Win 8 64bit?

v Operačné systémy Microsoft

10

736

30.03.2015 21:10

kllr007 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Preinstalovanie win 7 32bit na win 7 64bit s zalohou dat

v Operačné systémy Microsoft

6

505

16.06.2014 10:16

lukac Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. 32bit. win a 4GBddr2

v Operačné systémy Microsoft

8

444

18.09.2008 19:05

Jaro Zobrazenie posledných príspevkov

Táto téma je zamknutá, nemôžete posielať nové príspevky alebo odpovedať na staršie. Win 7 64bit alebo 32bit

v Operačné systémy Microsoft

4

911

15.10.2009 13:28

ac.milan Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Win XP 32bit, zaujimavy problem

v Operačné systémy Microsoft

3

386

28.01.2008 21:35

mimkork Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. odmietnuty pristup win 7 32bit

v Operačné systémy Microsoft

3

279

15.03.2015 21:35

brmbo Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Win 7 32bit na 64

v Operačné systémy Microsoft

8

455

29.06.2011 15:44

martinsos Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Problem s Win Vista 32bit

v Operačné systémy Microsoft

3

352

26.07.2010 8:28

Simnaky Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. vista 32bit-win.7 64bit

v Operačné systémy Microsoft

9

540

06.05.2011 15:18

Semi999 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. WIN 7 32bit problem pri instalacii

v Operačné systémy Microsoft

13

726

14.09.2010 14:58

BrumikPE Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Problem s Win Vista ultimate 32bit

v Operačné systémy Microsoft

7

457

03.01.2009 12:47

kele Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. permanetne BSOD-cka vo win vista (32bit)

v Operačné systémy Microsoft

4

372

20.11.2008 23:37

walther Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. I/P:win 7 home sk 32bit

v Predám

0

284

06.02.2012 19:14

mirof Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Prechod z 32Bit na 64Bit Win 7

v Operačné systémy Microsoft

11

892

15.07.2011 14:01

bindo000 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Ati Radeon 9250 pre Win 7 32bit

v Ovládače

2

2095

14.09.2009 9:28

VeGaNKo Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. HP 530- driver pre wifi (win xp home-32bit)

v Ovládače

2

3025

11.01.2008 18:39

feips Zobrazenie posledných príspevkov


Nemôžete zakladať nové témy v tomto fóre
Nemôžete odpovedať na témy v tomto fóre
Nemôžete upravovať svoje príspevky v tomto fóre
Nemôžete mazať svoje príspevky v tomto fóre

Skočiť na:  

Powered by phpBB Jarvis © 2005 - 2024 PCforum, webhosting by WebSupport, secured by GeoTrust, edited by JanoF
Ako väčšina webových stránok aj my používame cookies. Zotrvaním na webovej stránke súhlasíte, že ich môžeme používať.
Všeobecné podmienky, spracovanie osobných údajov a pravidlá fóra