Pomoć - Backdoor.HacDef.073.b

2

Pomoć - Backdoor.HacDef.073.b

offline
  • NtC  Male
  • Ugledni građanin
  • Pridružio: 18 Mar 2004
  • Poruke: 457
  • Gde živiš: Novi Sad

Dejo23 ::Sledeći text razumem ali nisam ja baš neki haker pa ne razumem kako da uninstal-ujem hacker defend ili da zaustavim njegov rad.
Molim za objašnjenje sledećeg texta:

...
2)
Q: Somebody hacked my box, run hxdef and I can't get a rid of it. How can I
uninstall it and all that backdoors that were installed on my machine?

A: Only 100% solution is to reinstall your Windows...


Kratki prevod: UBI VINDJOUS Laughing



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • SVITAC 
  • Legendarni građanin
  • Pridružio: 28 Apr 2003
  • Poruke: 5919
  • Gde živiš: Beograd

E pa sad .. jeste da se to pominje kao rešenje i na stranim forumaima .. ali .. lepo osmišljeno ova zvrčkica ..
Joj zipni taj exe fajl .. ako ga još uvek imaš .. probaj da ubiješ taj proces sa pomenutim programom .. ako to podržava ... skinuh taj program .. ali nemam virus .. Sad



offline
  • Dejo23 
  • Novi MyCity građanin
  • Pridružio: 13 Apr 2004
  • Poruke: 13

Ali to uopšte ne izgleda kao HacDef. Mislim ništa osim tog fajla mi ne prepoznaje KAV. Nema procesa koji se pominju u opisu samog virusa a nema ni fajlova koji treba da se obrišu. Pomaže li nešto da skinem hard pa da ga sa drugog kompa skeniram i pokušam očistiti.
Ma Svitac normalno da imam taj fajl. Sve što treba da uradim nakon što ga Kav obriše jeste da restartujem xp i on je opet tu.

offline
  • Pridružio: 10 Jan 2004
  • Poruke: 797

Немој да носиш хард, ионако су НА ЊЕМУ сви подаци, програми, оперативни систем........ Хард диск ће остати исти било га ти однео код Пере, Лазе...

offline
  • Dejo23 
  • Novi MyCity građanin
  • Pridružio: 13 Apr 2004
  • Poruke: 13

Instalirao sam Look n stop i normalno on javlja razne pokušaje konekcija. Ali mi je zanimljiva aplikacije svchost.exe. Kad god se konektujem normalno preko ptt-a reaguje look n stop i kaže da se svchost želi da se konektuje. Čitao sam o i kako ja sad da znam dali je to microsoftovo ili virus. Kad sam u task menadžeru pokušao da je zatvorim (da naglasim da je ima 4 puta) izašla je ona poruka o restartovanju kompa za 60 sec.??? Imam screen shot task menadžera ako neko želi da pogleda koji su sve procesi u pitanju. Imam fixBlast imam Kav update-ovan. Ništa ne prepoznaju.

offline
  • Goran 
  • Prof.Mr.Dr.Sci. Traumatologije
  • Pridružio: 05 Maj 2003
  • Poruke: 9977
  • Gde živiš: Singidunum

Kaži mi samo jel si siguran da je "svchost.exe" ili je u pitanju "scvhost.exe" ako je ovo drugo u pitanju je virus Backdoor.Sdbot.N koji bi "KAV" uveliko prepoznao. U slučaju da je ipak "svchost.exe" uvek ih ima nekoliko a šta koji radi, odnosno čeka na izvršavanje neke aplikacije kako bi učitao listu "dll"-ova, možeš saznati ako otvoriš "Command Prompt" i kucaš komandu "tasklist /svc", dobićeš listu "svchost" servisa kao i spisak "dll"-ova koji svaki od njih pokreće.
U svakom slučaju ako imaš Firewall ne puštaj ni jedno ni drugo van kompjutera.

offline
  • Dejo23 
  • Novi MyCity građanin
  • Pridružio: 13 Apr 2004
  • Poruke: 13

U pitanju je svchost.exe ali me look n stop pita dali želim da dopustim svhost.exe-u da ima prolaz koji se nalazi u c:\windows\ i svchost.exe-u koji se nalazi u c:\windows\szstem32\. Znači postoje i svhost.exe i svchost.exe.

offline
  • Goran 
  • Prof.Mr.Dr.Sci. Traumatologije
  • Pridružio: 05 Maj 2003
  • Poruke: 9977
  • Gde živiš: Singidunum

Ako je "svhost" u pitanju onda imaš neki od ovih virusa/crva - "Backdoor.Socksbot", "Bat.Boohoo.Worm", "W32.Bolgi.Worm", a možda i mnogo više.
Imaš li ti koji AV majku mu, ako je "KAV" u pitanju kao što si rekao koja je verzija?

offline
  • Dejo23 
  • Novi MyCity građanin
  • Pridružio: 13 Apr 2004
  • Poruke: 13

Kaspersky Anti-Virus Version 4.5.0.49
Last update: 06 May 2004
Known viruses: 88211

offline
  • NtC  Male
  • Ugledni građanin
  • Pridružio: 18 Mar 2004
  • Poruke: 457
  • Gde živiš: Novi Sad

Evo malo informacije, mozda pomogne.
Ovaj link se odnosi na SVChost
http://www.liutilities.com/products/wintaskspro/processlibrary/svchost/

Ovaj link se odnosi na SCVhost
http://www.liutilities.com/products/wintaskspro/processlibrary/scvhost/

Ovo je treci link za alg.exe (koji nismo spomenuli, ali za korisnike ZA mislim da je poznat)
http://www.liutilities.com/products/wintaskspro/processlibrary/alg/

Inace ja uvek dam za svchost pristup kad me ZA pita i problema jos nisam imao, a to pise i na onom gornjem linku.

Ko je trenutno na forumu
 

Ukupno su 1288 korisnika na forumu :: 62 registrovanih, 7 sakrivenih i 1219 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: 357magnum, A.R.Chafee.Jr., AC-DC, aramis s, babaroga, Ben Roj, bojank, Brana01, cavatina, celik, crnitrn, darkangel, DejanSt, delrey, Denaya, Dimitrise93, djboj, Djokislav, dragoljub11987, Georgius, goxin, HogarStrashni, HrcAk47, hyla, ikan, Ilija Cvorovic, JimmyNapoli, Karla, kokodakalo, Krvava Devetka, ksyyaj, kunktator, kybonacci, ljubacv, maiden6657, Marko Marković, mačković, Mercury, mikrimaus, milenko crazy north, milimoj, milutin134, MiroslavD, mnn2, oganj123, opt1, panonski mornar, panzerwaffe, pein, radionica1, royst33, ruma, ruso, S1Mk3, Shinobi, Sićko, SR-3m, stankolich, VJ, Vlad000, zdrebac, zeo