IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Безопасность (http://www.imho.ws/forumdisplay.php?f=19)
-   -   TrojanDropper.Win32.Crypter.a - Что делать? (http://www.imho.ws/showthread.php?t=64391)

russ 17.07.2004 08:09

TrojanDropper.Win32.Crypter.a - Что делать?
 
Запустил Каспера а он выдал:
Цитата:

C:\WINDOWS\System32\svxhost.exe Инфицирован TrojanDropper.Win32.Crypter.a
Удалить боюсь, и в загрузке вижу 4 процесса svxhost.exe.
Так какие предпринять действия?? А eXtendia AntiVirus AVK Pro его в упор не видит.

Link 17.07.2004 08:23

помоему по нормальному служба называется svChost
а у тебя X так что сноси нах

russ 17.07.2004 09:05

Linker

у меня система ХР.

Link 17.07.2004 09:20

да я не про то
у меня тоже XP
у тебя название трояна svxhost.exe а нормальное название svchost.exe

russ 17.07.2004 09:34

Так значит удалять?

Link 17.07.2004 09:42

угу

dominos 17.07.2004 15:04

russ
для начала неплохо было бы пройтись по реестру и восстановить стандартный svchost.exe для пострадавших служб, а потом уже удалять, а то операционка поднимется, а интернета не будет

Interceptor 17.07.2004 18:13

russ
Полностью поддерживаю мнение Linker! :yees:

А вообще, если считать, что троян - это вирус, то ИМХО тему нужно было постить здесь: http://www.imho.ws/showthread.php?t=45835

dominos
А разве russ сказал, что этот файл заменил родной svchost?

dominos 17.07.2004 20:21

Interceptor
А откуда он тогда появился в таск-менеджере 4 раза?

Interceptor 17.07.2004 21:01

dominos
Ну, например, russ когда считал мог посчитать svchost за svxhost

SinClaus 19.07.2004 15:58

Скромный вопрос: у меня svchost'у вообще запрещено коннектиться за пределы машины. Что характерно, есть не только И-нет, но и локальная сеть :)

Interceptor 19.07.2004 16:26

SinClaus
Ну, у меня тоже запрещено ему ВСЁ. Только я не понял где тут вопрос и к чему ты это говоришь? :confused:

Link 20.07.2004 09:01

Цитата:

dominos:
для начала неплохо было бы пройтись по реестру и восстановить стандартный svchost.exe для пострадавших служб, а потом уже удалять, а то операционка поднимется, а интернета не будет
Вот к чему

dominos 17.08.2004 21:00

SinClaus
Interceptor
Если адрес статический - поверю. А если нет, то как-же компьютер его получает после ребута?


Часовой пояс GMT +4, время: 22:56.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.