Троян svchost.exe - Littleone 2006-2009
Архив форума 04.2006 - 04.2009

Вернуться   Littleone 2006-2009 > Хобби и увлечения > Hard and soft



 
Опции темы Поиск в этой теме Опции просмотра
Старый 12-05-2008, 17:46     #1
Юльца
со звезды
 
Профиль Юльца
 
Зарегистрирован: May 2005
Адрес: julenzia25@mail.ru
Сообщения: 43 002
Юльца отсутствует


Как удалить его?
Касперский ничо с ним не делает почему-то
Spyware Terminator не видит, удаляю вручную из папки Систем32, в виндоуз, касперский пишт, что он там, ток удалю, он по-новой вылезае файл этот exe, где удалять , где все это сидит
Старый 12-05-2008, 17:51
ответ для Юльца на сообщение "Троян svchost.exe"
    #2
Георгий
Наш человек
 
Профиль Георгий
 
Зарегистрирован: Nov 2005
Сообщения: 5 398
Георгий отсутствует


Лечите в безопасном режиме (при включении компьютера F8 - безопасный режим) вот этим: ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe
Старый 12-05-2008, 18:00
ответ для Юльца на сообщение "Троян svchost.exe"
    #3
Vart
Мега-элита
 
Профиль Vart
 
Зарегистрирован: Jun 2006
Адрес: Ладожская
Сообщения: 3 381
Vart отсутствует


даже специально уточнила у программера знакомого, оказалась права это не вирус, а системный процесс.

...Не секрет, что многие вирусные и троянские программы прячутся, маскируя свои действия в системе под действия нормальных системных процессов.

Для того чтобы различать "мух от котлет", необходимо знать, для какой цели запускается в системе тот или иной системный процесс и самое главное - обоснованно ли он загружается в память и производит какие-либо действия.

Начнём с "наболевшего" - SVCHOST.EXE

Очень часто у пользователей WindowsXP возникает вопрос - что это за программа svchost.exe, наблюдаемая ими в списке запущенных процессов? Первоначально вызывает недоумение - почему она загружена 2-3-4-5-... раз?, нужное подчеркнуть...

При более детальном изучении списка процессов видно, что процесс svchost.exe запущен несколько раз, с разными PID (идентификатор процесса) и разными объёмами оперативной памяти, выделяемыми системой под каждый процесс.

На самом деле - это никакой не вирус и не троян - SVCHOST.EXE (Generic Host Process for Win32 Services) вполне «законна». Это приём извлечения и запуска разнообразных системных сервисов из различных DLL. Каждый раз при запуске определённой службы вызывается svchost.exe с различными параметрами, что и позволяет управлять запуском различных служб унифицированным методом.
Старый 12-05-2008, 18:10
ответ для Юльца на сообщение "Троян svchost.exe"
    #4
Георгий
Наш человек
 
Профиль Георгий
 
Зарегистрирован: Nov 2005
Сообщения: 5 398
Георгий отсутствует


Угу, а иногда и трояны маскируются под этот самый замечательный процесс. Проверка в безопасном режиме лишней не будет
Тем более, прогой, которая замечательно различает "родные" и "чужие" процессы.
Старый 12-05-2008, 18:42     #5
Surgeon
Хранитель
 
Зарегистрирован: Nov 2007
Адрес: Черная речка
Сообщения: 10 643
Surgeon отсутствует


Цитата:
Сообщение от Георгий Посмотреть сообщение
Угу, а иногда и трояны маскируются под этот самый замечательный процесс. Проверка в безопасном режиме лишней не будет
Тем более, прогой, которая замечательно различает "родные" и "чужие" процессы.
+1 за Вэба
Старый 12-05-2008, 18:45     #6
poison
Элита
 
Зарегистрирован: Nov 2006
Сообщения: 2 995
poison отсутствует


Цитата:
Сообщение от Георгий Посмотреть сообщение
Лечите в безопасном режиме (при включении компьютера F8 - безопасный режим) вот этим: ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe
А по шагово, для блондинов, можно?

Вот загружаю я комп, в безопасном режиме....и где эту Утилиту там искать?
Старый 12-05-2008, 18:50     #7
Surgeon
Хранитель
 
Зарегистрирован: Nov 2007
Адрес: Черная речка
Сообщения: 10 643
Surgeon отсутствует


Цитата:
Сообщение от poison Посмотреть сообщение
А по шагово, для блондинов, можно?

Вот загружаю я комп, в безопасном режиме....и где эту Утилиту там искать?
Предварительно скачать по ссылке...
Старый 12-05-2008, 18:52
ответ для Юльца на сообщение "Троян svchost.exe"
    #8
poison
Элита
 
Зарегистрирован: Nov 2006
Сообщения: 2 995
poison отсутствует


Скачал, перезагружаю.
Я его увижу, или искать нужно?
Старый 12-05-2008, 19:21     #9
Георгий
Наш человек
 
Профиль Георгий
 
Зарегистрирован: Nov 2005
Сообщения: 5 398
Георгий отсутствует


  1. Скачиваете, например, на свой рабочий стол
  2. Перезагружаетесь в безопасном режиме
  3. Входите под своей учетной записью (под той, у которой на рабочий стол положили скачанный файл)
  4. Запускаете....
Цитата:
Сообщение от poison Посмотреть сообщение
Скачал, перезагружаю.
Я его увижу, или искать нужно?
Старый 12-05-2008, 20:17     #10
Юльца
со звезды
 
Профиль Юльца
 
Зарегистрирован: May 2005
Адрес: julenzia25@mail.ru
Сообщения: 43 002
Юльца отсутствует


Цитата:
Сообщение от Vart Посмотреть сообщение
На самом деле - это никакой не вирус и не троян - SVCHOST.EXE (Generic Host Process for Win32 Services) вполне «законна». Это приём извлечения и запуска разнообразных системных сервисов из различных DLL. Каждый раз при запуске определённой службы вызывается svchost.exe с различными параметрами, что и позволяет управлять запуском различных служб унифицированным методом.
мож не вирус, но эта фигня делала какие-то масовые рассылки как писал касперский и ваще страшно





Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

vB-коды Вкл.
[IMG] код Вкл.
HTML код Выкл.


Часовой пояс GMT +3, время: 13:51.


Powered by vBulletin® Version 3.6.12
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.