Dodaj do ulubionych

svchost.exe

IP: 82.177.70.* 09.01.04, 17:44
Mam pytanie. Firewall pokazuje w oknie aktywność sieci dwa programy, które stale łączą się z internetem z następującymi objaśnieniami:
-Nazwa-system, Adres odległy-ctr.verisign.com, Port odległy-BOOTPS
i drugi:
-Nazwa-svchost.exe, i potem różne numery portów i adresów (przeważnie zawsze inne). Czy to normalna rzecz?
Obserwuj wątek
    • Gość: tolek Re: svchost.exe IP: 82.177.70.* 09.01.04, 17:49
      Jeszcze zapomniałem o jednym. Firewall również stale pokazuje w zakładce otwarte porty program lsass.exe i Netbios, które również są stale korzystają z internetu. Pytanie jak wyzej.
    • hernandez Re: svchost.exe 09.01.04, 17:54
      Hm u mnie plik svchost.exe okazal sie WIRUSEM!! Jeef32 czy jakos tak! Wiec
      sprawdz sobie antywirem
      • Gość: tolek Re: svchost.exe IP: 82.177.70.* 09.01.04, 18:09
        Sprawdzałem. Mam Kasperskiego, ale skanery online (mks i panda) też niczego nie wykryły.
        • Gość: w Re: svchost.exe IP: *.internetdsl.tpnet.pl 09.01.04, 18:12
          trzeba go skasować,to groźny wirus
          • fugazzi Re: svchost.exe 09.01.04, 19:47
            Gość portalu: w napisał(a):

            > trzeba go skasować,to groźny wirus

            Pojebało Cię?

            support.microsoft.com/default.aspx?scid=kb;pl;250320

            Pozdrawiam, Fugazzi...
    • Gość: pawel Re: svchost.exe IP: *.zetosa.com.pl / *.zetosa.com.pl 09.01.04, 19:01
      Ja tez to mialem, MKS wykrywal to ale nie umial tego usunac, recznie z rejestru
      tez sie nie dalo, co wlaczylem rejestr to po kilku sekundach znikal (nawet nie
      zdazylem dojsc do odpowiedniego klucza), tak samo z msconfigiem. Kiedy
      probowalem wylaczyc go w procesach to tak samo, wylaczyl sie (u mnie to
      nazywalo sie svchos1) ale zaraz wskakiwal spowrotem. Co ciekawe, to ustrojstwo
      powodowalo duze zuzycie procesora siegajace czesto 100% ale spadalo zaraz do
      kilku % jesli tylko wypiolem wtyczke z sieciowki. Zrobilem format (najlepsze
      wyjscie), zainstalowalem poprawke na Blastera, firewala i uzywam Ad-aware 6.0
      (sprobuj tego) i Spybot - Search & Destroy. Narazie jest spokuja ,ale wyskakuje
      mi na firewalu co chwilke ze jakis syf probuje sie dostac do kompa.
      • Gość: tolek Re: svchost.exe IP: 82.177.70.* 09.01.04, 20:16
        Tyle że u mnie oprócz tego że firewall wykrywa te procesy nic innego się nie dzieje. Edytor rejestru pracuje normalnie. Tak samo msconfig. Tych programów nie ma wśród uruchamianych przy starcie. Wygląda na to ze włączają sie w momencie podłączenia do internetu.
        • Gość: pawel Re: svchost.exe IP: *.zetosa.com.pl / *.zetosa.com.pl 09.01.04, 21:15
          Sprobuj tego Ad-aware 6.1 (przy skanowaniu wybierz opcje Custom i usun wszystko
          co wykryje), mozesz sciagnac z Tucowsa:
          tucows.icm.edu.pl/preview/236049.html
          i napisz czy cos pomoglo...
          • Gość: tolek Re: svchost.exe IP: 82.177.70.* 09.01.04, 21:18
            To nie to. Ad-aware mam też i regularnie używam.
    • Gość: jap Re: svchost.exe IP: *.aster.pl / *.acn.pl 09.01.04, 23:48
      svchost.exe jest plikiem systemowym, natomiast plik o takiej nazwie może być
      wykorzystywany przez wirusy. Więcej na stronie poniżej, ale ponieważ link jest
      bardzo długi, to trzeba go w całości skopiować i wrzucić do przeglądarki:
      www.msinfo.pl/mssupport/Dokumenty/Pomoc%20techniczna/Artyku%C5%82y%20bazy%20wiedzy/Artyku%C5%82y%20do%20numeru%208XXXXX/826234_PL_3_1_KB.htm

      Dla leniwych fragment z tej strony:

      Alert dotyczący wirusa typu worm Blaster i jego odmian

      Ponadto w folderze %windir%\System32\Wins może pojawić się plik Dllhost.exe
      lub plik Svchost.exe.

      Uwaga Pliki Dllhost.exe i Svchost.exe są prawidłowymi plikami systemu Windows,
      jednak powinny znajdować się w folderze %windir%\System32, a nie w folderze %
      windir%\System32\Wins. Ponadto plik Svchost.exe kopiowany przez ten wirus do
      folderu %windir%\System32\Wins jest kopią pliku Tftpd.exe systemu Windows.
      Plik Dllhost.exe kopiowany przez ten wirus do folderu %windir%\System32\Wins
      jest kopią wirusa. Rozmiar wersji pliku zawierającej wirusa zazwyczaj jest
      większy niż 10 000 bajtów. Rozmiar prawidłowego pliku Dllhost.exe systemu
      Windows jest równy 5632 bajtów (system Windows Server 2003), 4608 bajtów
      (system Windows XP) lub 5904 bajtów (system Windows 2000).
Inne wątki na temat:

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka