imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 17.07.2004, 08:09     # 1
russ
::VIP::
 
Аватар для russ
 
Регистрация: 14.07.2003
Адрес: Энгельс (Saratov); Russia(64)
Пол: Male
Сообщения: 3 205

russ Гуруruss Гуруruss Гуруruss Гуруruss Гуруruss Гуруruss Гуруruss Гуруruss Гуруruss Гуруruss Гуруruss Гуруruss Гуруruss Гуруruss Гуруruss Гуру
TrojanDropper.Win32.Crypter.a - Что делать?

Запустил Каспера а он выдал:
Цитата:
C:\WINDOWS\System32\svxhost.exe Инфицирован TrojanDropper.Win32.Crypter.a
Удалить боюсь, и в загрузке вижу 4 процесса svxhost.exe.
Так какие предпринять действия?? А eXtendia AntiVirus AVK Pro его в упор не видит.
russ вне форума  
Старый 17.07.2004, 08:23     # 2
Link
Member
 
Аватар для Link
 
Регистрация: 06.05.2004
Адрес: хз
Сообщения: 371

Link МолодецLink МолодецLink Молодец
помоему по нормальному служба называется svChost
а у тебя X так что сноси нах
Link вне форума  
Старый 17.07.2004, 09:05     # 3
russ
::VIP::
 
Аватар для russ
 
Регистрация: 14.07.2003
Адрес: Энгельс (Saratov); Russia(64)
Пол: Male
Сообщения: 3 205

russ Гуруruss Гуруruss Гуруruss Гуруruss Гуруruss Гуруruss Гуруruss Гуруruss Гуруruss Гуруruss Гуруruss Гуруruss Гуруruss Гуруruss Гуруruss Гуру
Linker

у меня система ХР.
russ вне форума  
Старый 17.07.2004, 09:20     # 4
Link
Member
 
Аватар для Link
 
Регистрация: 06.05.2004
Адрес: хз
Сообщения: 371

Link МолодецLink МолодецLink Молодец
да я не про то
у меня тоже XP
у тебя название трояна svxhost.exe а нормальное название svchost.exe
Link вне форума  
Старый 17.07.2004, 09:34     # 5
russ
::VIP::
 
Аватар для russ
 
Регистрация: 14.07.2003
Адрес: Энгельс (Saratov); Russia(64)
Пол: Male
Сообщения: 3 205

russ Гуруruss Гуруruss Гуруruss Гуруruss Гуруruss Гуруruss Гуруruss Гуруruss Гуруruss Гуруruss Гуруruss Гуруruss Гуруruss Гуруruss Гуруruss Гуру
Так значит удалять?
russ вне форума  
Старый 17.07.2004, 09:42     # 6
Link
Member
 
Аватар для Link
 
Регистрация: 06.05.2004
Адрес: хз
Сообщения: 371

Link МолодецLink МолодецLink Молодец
угу
Link вне форума  
Старый 17.07.2004, 15:04     # 7
dominos
Junior Member
 
Регистрация: 10.02.2003
Сообщения: 96

dominos Известность не заставит себя ждатьdominos Известность не заставит себя ждать
russ
для начала неплохо было бы пройтись по реестру и восстановить стандартный svchost.exe для пострадавших служб, а потом уже удалять, а то операционка поднимется, а интернета не будет
dominos вне форума  
Старый 17.07.2004, 18:13     # 8
Interceptor
Banned
 
Аватар для Interceptor
 
Регистрация: 04.09.2002
Адрес: В сети ;)
Сообщения: 783

Interceptor Давно пора выгнатьInterceptor Давно пора выгнатьInterceptor Давно пора выгнатьInterceptor Давно пора выгнать
russ
Полностью поддерживаю мнение Linker!

А вообще, если считать, что троян - это вирус, то ИМХО тему нужно было постить здесь: http://www.imho.ws/showthread.php?t=45835

dominos
А разве russ сказал, что этот файл заменил родной svchost?
Interceptor вне форума  
Старый 17.07.2004, 20:21     # 9
dominos
Junior Member
 
Регистрация: 10.02.2003
Сообщения: 96

dominos Известность не заставит себя ждатьdominos Известность не заставит себя ждать
Interceptor
А откуда он тогда появился в таск-менеджере 4 раза?
dominos вне форума  
Старый 17.07.2004, 21:01     # 10
Interceptor
Banned
 
Аватар для Interceptor
 
Регистрация: 04.09.2002
Адрес: В сети ;)
Сообщения: 783

Interceptor Давно пора выгнатьInterceptor Давно пора выгнатьInterceptor Давно пора выгнатьInterceptor Давно пора выгнать
dominos
Ну, например, russ когда считал мог посчитать svchost за svxhost
Interceptor вне форума  
Старый 19.07.2004, 15:58     # 11
SinClaus
Котозавр
 
Аватар для SinClaus
 
Регистрация: 15.04.2003
Адрес: Russia, Tomsk
Пол: Male
Сообщения: 1 333

SinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех Гуру
Скромный вопрос: у меня svchost'у вообще запрещено коннектиться за пределы машины. Что характерно, есть не только И-нет, но и локальная сеть
__________________
Паранойю у админов лечить нельзя, надо лишь следить, чтобы развивалась в нужном направлении
SinClaus вне форума  
Старый 19.07.2004, 16:26     # 12
Interceptor
Banned
 
Аватар для Interceptor
 
Регистрация: 04.09.2002
Адрес: В сети ;)
Сообщения: 783

Interceptor Давно пора выгнатьInterceptor Давно пора выгнатьInterceptor Давно пора выгнатьInterceptor Давно пора выгнать
SinClaus
Ну, у меня тоже запрещено ему ВСЁ. Только я не понял где тут вопрос и к чему ты это говоришь?
Interceptor вне форума  
Старый 20.07.2004, 09:01     # 13
Link
Member
 
Аватар для Link
 
Регистрация: 06.05.2004
Адрес: хз
Сообщения: 371

Link МолодецLink МолодецLink Молодец
Цитата:
dominos:
для начала неплохо было бы пройтись по реестру и восстановить стандартный svchost.exe для пострадавших служб, а потом уже удалять, а то операционка поднимется, а интернета не будет
Вот к чему
Link вне форума  
Старый 17.08.2004, 21:00     # 14
dominos
Junior Member
 
Регистрация: 10.02.2003
Сообщения: 96

dominos Известность не заставит себя ждатьdominos Известность не заставит себя ждать
SinClaus
Interceptor
Если адрес статический - поверю. А если нет, то как-же компьютер его получает после ребута?
dominos вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 22:48.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.