problem sa svchost.exe

problem sa svchost.exe

offline
  • Pridružio: 14 Maj 2005
  • Poruke: 22

Isprobavao sam NAV2006 i kad sam ga deinstalirao racunar mi pokrece Win.update iako je iskljuchen. Pokusavao sam ga blokirati na fire wall-u ali ga proces jednostavno premosti.Skenirao sam racunar sa KAV iz safe mod-a ali nije nasao nista.Isto je i sa NOD32.Uspio sam nekako blokirati proces preko port explorer-a i on mi je dao sledece podatke: process-svchost.exe se preko lokalne adrese-10.40.242.229 i remote adres-208.174.52.29 protokol je TCP. Blokirao sa taj proces sa port explorerom ali on i dalje pokusava na net-zna li neko o chemu se radi i kako to da resim?



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Pridružio: 15 Okt 2005
  • Poruke: 219

jesi li siguran da je svchost i sCVhost? ja sam slican problem resio trojan hackerom i NOD32 AV.
probaj da iskljucis system restore i skeniras u safe modu.



offline
  • SVITAC 
  • Legendarni građanin
  • Pridružio: 28 Apr 2003
  • Poruke: 5919
  • Gde živiš: Beograd

Uđi u kontrol panel pa izaberi administrative tools / services ..
potraži stavku Automatic Updates .. desni klkik na nju i opcija Properties / Disable ..

offline
  • Pridružio: 14 Maj 2005
  • Poruke: 22

Sredio sam nekako - izbrisao sam sve iz foldera sa javom pomocu BC Wipe i tek nakon toga mi je KAV iz safe mod-a uklonio 9trojanaca. Toliko o real time protection-u NAV2006!!!

offline
  • SVITAC 
  • Legendarni građanin
  • Pridružio: 28 Apr 2003
  • Poruke: 5919
  • Gde živiš: Beograd

Pogledaj u log'u kav'a koji su to trojanci ..

offline
  • Pridružio: 14 Maj 2005
  • Poruke: 22

Danas opet ista prica>>>svchost.exe je opet pokusavao na net i kad sam ga nekako blokirao nisam mogao da se konektujem na net.Odnda sam poludio i dozvolio mu da skine shta zeli.Skinuo je fajl velicine 6.7MB>>>jedan dio je skinuo sa MS sajta a drugi dio je skinuo sa sajta za koji sam preko Port Explorera dobio sledece informacije:
OrgName: Internet Assigned Numbers Authority
OrgID: IANA
Address: 4676 Admiralty Way, Suite 330
City: Marina del Rey
StateProv: CA
PostalCode: 90292-6695
Country: US

NetRange: 192.168.0.0 - 192.168.255.255
CIDR: 192.168.0.0/16
NetName: IANA-CBLK1
NetHandle: NET-192-168-0-0-1
Parent: NET-192-0-0-0-0
NetType: IANA Special Use
NameServer: BLACKHOLE-1.IANA.ORG
NameServer: BLACKHOLE-2.IANA.ORG
Comment: This block is reserved for special purposes.
Comment: Please see RFC 1918 for additional information.
Comment:
RegDate: 1994-03-15
Updated: 2002-09-16

OrgAbuseHandle: IANA-IP-ARIN
OrgAbuseName: Internet Corporation for Assigned Names and Number
OrgAbusePhone: +1-310-301-5820
OrgAbuseEmail: abuse@iana.org

OrgTechHandle: IANA-IP-ARIN
OrgTechName: Internet Corporation for Assigned Names and Number
OrgTechPhone: +1-310-301-5820
OrgTechEmail: abuse@iana.org

# ARIN WHOIS database, last updated 2006-01-23 19:10
# Enter ? for additional hints on searching ARIN's WHOIS database.


Zna li neko o cemu se radi i da li se jos nekom dogodilo nesto slicno!!!???

Ko je trenutno na forumu
 

Ukupno su 1382 korisnika na forumu :: 60 registrovanih, 7 sakrivenih i 1315 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: 357magnum, Atomski čoban, babaroga, bladesu, Boris Bosiljčić, Boris90, botta, cenejac111, Denaya, doktor1964, Dorcolac, draganca, dragoljub11987, dule10savic, Faki-Valjevo, GandorCC, goxin, hologram, ikan, ivicasimo, JimmyNapoli, Joco Skljoco, JOntra, jukeboxer, kalens021, Karla, kokodakalo, kunktator, kybonacci, mercedesamg, Mercury, mile23, milenko crazy north, milimoj, MiroslavD, mrvica78, nemkea71, nikoladim, NoOneEver Dreams, oganj123, opt1, Panter, Parker, Romibrat, ruma, ruso, Shinobi, Sirius, Sićko, slonic_tonic, solic, SR-3m, vathra, virked, VJ, Vladko, vukovi, wizzardone, YugoSlav, Zimbabwe