Poslao: 27 Maj 2005 11:12
|
offline
- srebrna
- Novi MyCity građanin
- Pridružio: 16 Maj 2005
- Poruke: 12
|
Zadnjih dana pri svakom podizanju Windowsa izlazi mi prozor"Generic Host Process for Win32 Services" kad idem na jos pojavi se novi prozor i tamo stoji:
The following files will be included in this error report:
C:\DOCUME~1\user\LOCALS~1\Temp\WERO28c.dir00\svchost.exe.mdmp
C:\DOCUME~1\user\LOCALS~1\Temp\WERO28c.dir00\appcompat.txt
Nije mi jasno u cemu je problem i dali da to potrazim i izbrisem?
Ako je kome poznato nek mi pomogne da ne lupam glavu jer sam pocetnik ;-)
|
|
|
Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
|
|
Poslao: 27 Maj 2005 15:12
|
offline
- SVITAC
- Legendarni građanin
- Pridružio: 28 Apr 2003
- Poruke: 5919
- Gde živiš: Beograd
|
Možeš ih izbrisati nalaze se u temp folderu tvog korisničkog naloga .. što se i vidi ..
Sledeći link ti može biti od pomoći. Reci samo da li imaš instaliranu neku zakrpu za windows i da li koristiš neki antivirusni program ?
http://www.updatexp.com/msblast-exe.html
Citat:Generic Host Process for Win32 Services" error report...
When svchost.exe crashes, Windows may create memory dumps of the process.
These files are usually called user.dmp, svchost.exe.hdmp, or svchost.exe.mdmp.
Because these files contain the exploit code that caused the crash, they may be detected as DcomRpc.exploit or MS03-026 Exploit.Trojan.
These files are harmless, and can safely be deleted.
However, the existence of these files indicates that the system is vulnerable and may still need to be patched.
|
|
|
|
Poslao: 27 Maj 2005 23:26
|
offline
- srebrna
- Novi MyCity građanin
- Pridružio: 16 Maj 2005
- Poruke: 12
|
imam Windows XP prof. sa instaliranim SP-2 , koristim Norton 2004 i kompi pravi automatski update. Povremeno koristim i RegCleaner :-0
|
|
|
|
Poslao: 28 Maj 2005 06:15
|
offline
- SVITAC
- Legendarni građanin
- Pridružio: 28 Apr 2003
- Poruke: 5919
- Gde živiš: Beograd
|
Prvi fajl je sigurno nastao rušenjem 'Generic Host Process' pitanje je šta ga je 'srušilo'.
Pogledaj proces listu u task manageru .. da li imaš pokrenut neki od sledećih procesa ?
Citat:586faa67.exe
backdoor.agobot.cl.exe
backdoor.agobot.cp.exe
backdoor.agobot.da.exe
backdoor.agobot.db.exe
backdoor.agobot.gen.exe
backdoor.irc.rpcbot.exe
c278fa78.exe
dmrss.exe
exploit.win32.dcom.bl.exe
exploit.win32.dcom.o.exe
f2c40735.exe
i-worm.plexus.b_(16).exe
lrbz32.exe
wowpos32.exe
|
|
|
|
Poslao: 28 Maj 2005 13:54
|
offline
- srebrna
- Novi MyCity građanin
- Pridružio: 16 Maj 2005
- Poruke: 12
|
Nista od toga nema ali rade 31 proces??????????
Neznam kako bih ih mogla kopirati jer puno je za pisanje
Onih dva fajla nema??
|
|
|
|
Poslao: 28 Maj 2005 14:19
|
offline
- Vladimir
- Prijatelj foruma
- Pridružio: 10 Feb 2005
- Poruke: 3549
|
Skini ovaj program pa slokaj task manager pa okaci "Gadwin PrintScreen",ili ako neko zna bolji neka da link
|
|
|
|
Poslao: 28 Maj 2005 15:12
|
offline
- SVITAC
- Legendarni građanin
- Pridružio: 28 Apr 2003
- Poruke: 5919
- Gde živiš: Beograd
|
Ako nemaš pomenute fajlove verovatno nemaš neke maliciozne programe i da sam proces obara neki program koji koristiš.
Koliko se to često javlja ?
|
|
|
|
Poslao: 29 Maj 2005 01:13
|
offline
- Bone Collector
- Legendarni građanin
- Pridružio: 18 Apr 2003
- Poruke: 5001
- Gde živiš: Beograd
|
Vladimir_Z ::Skini ovaj program pa slokaj task manager pa okaci "Gadwin PrintScreen",ili ako neko zna bolji neka da link
Taster PrintScreen na tastaturi?
|
|
|
|
Poslao: 30 Maj 2005 10:41
|
offline
- srebrna
- Novi MyCity građanin
- Pridružio: 16 Maj 2005
- Poruke: 12
|
Uspela sam prepisati sve procese u task Manager-u:
taskmrg.exe user
OPScan.exe user
alg.exe LOKAL SERVICE
SAVScan.exe SYSTEM
nvsvc32.exe SYSTEM
NAVAPSVC.EXE SYSTEM
explorer.exe user
iPodService.exe SYSTEM
spoolsv.exe SYSTEM
notepad.exe user
SymWSC.exe SYSTEM
CCEVIMGR.EXE SYSTEM
CCEVIMGR.EXE SYSTEM
svchost.exe LOCAL SERVICE
svchost.exe NETWORK SERVICE
svchost.exe SYSTEM
svchost.exe NETWORK SERVICE
svchost.exe SYSTEM
wdfmgr.exe LOCAL SERVICE
lsass.exe SYSTEM
services.exe SYSTEM
winlogon.exe SYSTEM
csrss.exe SYSTEM
symlcsvc.exe SYSTEM
smss.exe SYSTEM
ctfmon.exe user
qttask.exe user
iTunesHelper.exe user
rundll32.exe user
CCAPP.EXE user
System SYSTEM
System Idle Process SYSTEM
Nadam se da nema nista strasno???!!!?
Javlja se kod svakog drugog podizanja Windowsa
|
|
|
|
Poslao: 30 Maj 2005 10:52
|
offline
- Bone Collector
- Legendarni građanin
- Pridružio: 18 Apr 2003
- Poruke: 5001
- Gde živiš: Beograd
|
Ovako izgleda sve u redu, pitanje je jos samo da li su to pravi procesi, drugim recima virusi mogu da se maskiraju tako sto imaju ime isto kao neki poznati proces iz windowsa...
Najbolje je da instaliras Spybot S&D, MS Antispyware i Ad-aware updateujes ih i skeniras kompjuter.
|
|
|
|