problem sa svchost.exe

problem sa svchost.exe

offline
  • Pridružio: 14 Maj 2005
  • Poruke: 22

Isprobavao sam NAV2006 i kad sam ga deinstalirao racunar mi pokrece Win.update iako je iskljuchen. Pokusavao sam ga blokirati na fire wall-u ali ga proces jednostavno premosti.Skenirao sam racunar sa KAV iz safe mod-a ali nije nasao nista.Isto je i sa NOD32.Uspio sam nekako blokirati proces preko port explorer-a i on mi je dao sledece podatke: process-svchost.exe se preko lokalne adrese-10.40.242.229 i remote adres-208.174.52.29 protokol je TCP. Blokirao sa taj proces sa port explorerom ali on i dalje pokusava na net-zna li neko o chemu se radi i kako to da resim?



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Pridružio: 15 Okt 2005
  • Poruke: 219

jesi li siguran da je svchost i sCVhost? ja sam slican problem resio trojan hackerom i NOD32 AV.
probaj da iskljucis system restore i skeniras u safe modu.



offline
  • SVITAC 
  • Legendarni građanin
  • Pridružio: 28 Apr 2003
  • Poruke: 5919
  • Gde živiš: Beograd

Uđi u kontrol panel pa izaberi administrative tools / services ..
potraži stavku Automatic Updates .. desni klkik na nju i opcija Properties / Disable ..

offline
  • Pridružio: 14 Maj 2005
  • Poruke: 22

Sredio sam nekako - izbrisao sam sve iz foldera sa javom pomocu BC Wipe i tek nakon toga mi je KAV iz safe mod-a uklonio 9trojanaca. Toliko o real time protection-u NAV2006!!!

offline
  • SVITAC 
  • Legendarni građanin
  • Pridružio: 28 Apr 2003
  • Poruke: 5919
  • Gde živiš: Beograd

Pogledaj u log'u kav'a koji su to trojanci ..

offline
  • Pridružio: 14 Maj 2005
  • Poruke: 22

Danas opet ista prica>>>svchost.exe je opet pokusavao na net i kad sam ga nekako blokirao nisam mogao da se konektujem na net.Odnda sam poludio i dozvolio mu da skine shta zeli.Skinuo je fajl velicine 6.7MB>>>jedan dio je skinuo sa MS sajta a drugi dio je skinuo sa sajta za koji sam preko Port Explorera dobio sledece informacije:
OrgName: Internet Assigned Numbers Authority
OrgID: IANA
Address: 4676 Admiralty Way, Suite 330
City: Marina del Rey
StateProv: CA
PostalCode: 90292-6695
Country: US

NetRange: 192.168.0.0 - 192.168.255.255
CIDR: 192.168.0.0/16
NetName: IANA-CBLK1
NetHandle: NET-192-168-0-0-1
Parent: NET-192-0-0-0-0
NetType: IANA Special Use
NameServer: BLACKHOLE-1.IANA.ORG
NameServer: BLACKHOLE-2.IANA.ORG
Comment: This block is reserved for special purposes.
Comment: Please see RFC 1918 for additional information.
Comment:
RegDate: 1994-03-15
Updated: 2002-09-16

OrgAbuseHandle: IANA-IP-ARIN
OrgAbuseName: Internet Corporation for Assigned Names and Number
OrgAbusePhone: +1-310-301-5820
OrgAbuseEmail: [Link mogu videti samo ulogovani korisnici]

OrgTechHandle: IANA-IP-ARIN
OrgTechName: Internet Corporation for Assigned Names and Number
OrgTechPhone: +1-310-301-5820
OrgTechEmail: [Link mogu videti samo ulogovani korisnici]

# ARIN WHOIS database, last updated 2006-01-23 19:10
# Enter ? for additional hints on searching ARIN's WHOIS database.


Zna li neko o cemu se radi i da li se jos nekom dogodilo nesto slicno!!!???

Ko je trenutno na forumu
 

Ukupno su 926 korisnika na forumu :: 106 registrovanih, 9 sakrivenih i 811 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 15694 - dana 01 Feb 2026 12:23

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: 015, abramac, aco76, advokat84, aleksandar11332, aleph_one, Apok, Asparagus, Asteker, berste23, bobpp, BtR-45, Car89, CikaKURE, cuvarkuca, cvele130, cyprus, djoli, Djuza, Dorcolac2, draganl, dushan, Dzigy, efektiva, foka106, gale48, Gheljda, Goran_, gorankuba, Gosha101980, GT, HrcAk47, hyla, ILGromovnik, Joint Chief, Jose, KAIS, Kalem, KimiMR, KizJ, Kum Ruzvelt, kunktator, lafa008, Laluvr, Lieutenant, loon123, Lucky 6, mackenzie, Mamadu, marko308, mat, maxim_von_burdengate, Medojed, Milan Miscevic, milenko crazy north, Miletić Zoran, Mili026, milos.cbr, museum, Mzee, Nemanja94, nenooo, Nepopravljivi, Nikolajevic, obsidian, opt1, ostoja, pablojepao, Paklenica, Papadubi, PedjaDikovic, petrovicrs, pirke96, pisac12, Plavi Jadran, Povratak1912, RAKITNICA, samo_srpski, saputnik plavetnila, Singidunumac, stagezin, TheDictator, Topaz9, Uros Cuore Sportivo, US_Rank_0, v0idmp3, Vanderx, vandrej, vazduh, vjetar, Vlad000, Vlada78, vladaa012, Vlado82, Vojkan Petrovic, VOŽD, vuksa72, Walkers, yrraf, ZetaMan, zoran-ruma, Zrcalo, Zukov, zule2, zzapNDjuric99, 787