problem sa svchost.exe

problem sa svchost.exe

offline
  • Pridružio: 14 Maj 2005
  • Poruke: 22

Isprobavao sam NAV2006 i kad sam ga deinstalirao racunar mi pokrece Win.update iako je iskljuchen. Pokusavao sam ga blokirati na fire wall-u ali ga proces jednostavno premosti.Skenirao sam racunar sa KAV iz safe mod-a ali nije nasao nista.Isto je i sa NOD32.Uspio sam nekako blokirati proces preko port explorer-a i on mi je dao sledece podatke: process-svchost.exe se preko lokalne adrese-10.40.242.229 i remote adres-208.174.52.29 protokol je TCP. Blokirao sa taj proces sa port explorerom ali on i dalje pokusava na net-zna li neko o chemu se radi i kako to da resim?



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Pridružio: 15 Okt 2005
  • Poruke: 219

jesi li siguran da je svchost i sCVhost? ja sam slican problem resio trojan hackerom i NOD32 AV.
probaj da iskljucis system restore i skeniras u safe modu.



offline
  • SVITAC 
  • Legendarni građanin
  • Pridružio: 28 Apr 2003
  • Poruke: 5919
  • Gde živiš: Beograd

Uđi u kontrol panel pa izaberi administrative tools / services ..
potraži stavku Automatic Updates .. desni klkik na nju i opcija Properties / Disable ..

offline
  • Pridružio: 14 Maj 2005
  • Poruke: 22

Sredio sam nekako - izbrisao sam sve iz foldera sa javom pomocu BC Wipe i tek nakon toga mi je KAV iz safe mod-a uklonio 9trojanaca. Toliko o real time protection-u NAV2006!!!

offline
  • SVITAC 
  • Legendarni građanin
  • Pridružio: 28 Apr 2003
  • Poruke: 5919
  • Gde živiš: Beograd

Pogledaj u log'u kav'a koji su to trojanci ..

offline
  • Pridružio: 14 Maj 2005
  • Poruke: 22

Danas opet ista prica>>>svchost.exe je opet pokusavao na net i kad sam ga nekako blokirao nisam mogao da se konektujem na net.Odnda sam poludio i dozvolio mu da skine shta zeli.Skinuo je fajl velicine 6.7MB>>>jedan dio je skinuo sa MS sajta a drugi dio je skinuo sa sajta za koji sam preko Port Explorera dobio sledece informacije:
OrgName: Internet Assigned Numbers Authority
OrgID: IANA
Address: 4676 Admiralty Way, Suite 330
City: Marina del Rey
StateProv: CA
PostalCode: 90292-6695
Country: US

NetRange: 192.168.0.0 - 192.168.255.255
CIDR: 192.168.0.0/16
NetName: IANA-CBLK1
NetHandle: NET-192-168-0-0-1
Parent: NET-192-0-0-0-0
NetType: IANA Special Use
NameServer: BLACKHOLE-1.IANA.ORG
NameServer: BLACKHOLE-2.IANA.ORG
Comment: This block is reserved for special purposes.
Comment: Please see RFC 1918 for additional information.
Comment:
RegDate: 1994-03-15
Updated: 2002-09-16

OrgAbuseHandle: IANA-IP-ARIN
OrgAbuseName: Internet Corporation for Assigned Names and Number
OrgAbusePhone: +1-310-301-5820
OrgAbuseEmail: abuse@iana.org

OrgTechHandle: IANA-IP-ARIN
OrgTechName: Internet Corporation for Assigned Names and Number
OrgTechPhone: +1-310-301-5820
OrgTechEmail: abuse@iana.org

# ARIN WHOIS database, last updated 2006-01-23 19:10
# Enter ? for additional hints on searching ARIN's WHOIS database.


Zna li neko o cemu se radi i da li se jos nekom dogodilo nesto slicno!!!???

Ko je trenutno na forumu
 

Ukupno su 834 korisnika na forumu :: 2 registrovanih, 1 sakriven i 831 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: babaroga, Milos82