Forum Sveta kompjutera

Nazad   Forum Sveta kompjutera > Test Run > Zaštita

Zaštita Virusi, anti-virus programi, firewall...

Odgovor
 
Alatke vezane za temu Vrste prikaza
Stara 17.10.2007, 13:22   #1
Martok
Veteran
 
Član od: 24.1.2006.
Lokacija: U Gostima
Poruke: 844
Zahvalnice: 140
Zahvaljeno 302 puta na 168 poruka
Određen forumom svdhost.exe

Cemu sluzi svdhost.exe? Iz par objasnjenja sto sam izguglao nista nisam uspeo da ukapiram. Potencijalan problem koji imam je u tome sto sam ga obrisao, a nisam napravio nikakav beckup. Naime pokrenuo sam nod32 in depth analisis, on mi je pomenuti fajl prijavio kao mogucu varijantu Win32/Agobot trojnaca, brzopleto sam odluco da ga obrisem i sad nemam nacina da ga povratim, zlu ne trebalo.
Palo mi je na pamet da iz nekog drugog XP-a nabavim isti fajl pa kopiram tamo gde se nalazio (windows/system32). Jel to OK ideja?
Inace nisam primetio nikakve problem u radu od tada, sve deluje savim normalno.
P.S.
Cuo sam da se pominje da svdhost.exe ne bi trebalo da se nadje u startup-u, i kod mene nije ni bio.
Martok je offline   Odgovor sa citatom ove poruke
Stara 17.10.2007, 13:29   #2
Deusdies
Starosedelac
 
Član od: 9.11.2005.
Lokacija: bo@galaxy: ~$
Poruke: 1.554
Zahvalnice: 54
Zahvaljeno 439 puta na 215 poruka
Slanje poruke preko AIM-a korisniku Deusdies Slanje poruke preko MSN-a korisniku Deusdies Slanje poruke preko Skypea korisniku Deusdies
Određen forumom Re: svdhost.exe

Jesi li siguran da je to svdhost.exe, a ne svchost.exe (kako bi trebalo da bude) ? Ako jeste svchost.exe, onda ga ne diraj - taj proces je neophodan za pravilno funkcionisanje Windows-a.
Deusdies je offline   Odgovor sa citatom ove poruke
Stara 17.10.2007, 13:32   #3
Martok
Veteran
 
Član od: 24.1.2006.
Lokacija: U Gostima
Poruke: 844
Zahvalnice: 140
Zahvaljeno 302 puta na 168 poruka
Određen forumom Re: svdhost.exe

svdhost 100%, "znam" sta je svchost njega ne bi dirao tako olako.

Ovo je linija iz log fajla
C:\WINDOWS\system32\svdhost.exe - probably a variant of Win32/Agobot trojan
Martok je offline   Odgovor sa citatom ove poruke
Stara 17.10.2007, 13:36   #4
Bryan Fury
Deo inventara foruma
 
Avatar korisnika Bryan Fury
 
Član od: 2.12.2005.
Lokacija: Novi Sad
Poruke: 5.358
Zahvalnice: 36
Zahvaljeno 1.413 puta na 977 poruka
Određen forumom Re: svdhost.exe

Citat:
W32/Sdbot-NI is a worm which attempts to spread to remote network shares. It also contains backdoor Trojan functionality, allowing unauthorised remote access to the infected computer via IRC channels while running in the background as a service process.

W32/Sdbot-NI copies itself to the Windows system folder as SVDHOST.EXE and creates the following entries in the registry to run itself on system startup:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run \
Microsoft Com Port Manager = svdhost.exe

HKLM\Software\Microsoft\Windows\CurrentVersion\Run Services\
Microsoft Com Port Manager = svdhost.exe

W32/Sdbot-NI spreads to network shares with weak passwords as a result of the backdoor Trojan element receiving the appropriate command from a remote user.
Jedna od mogućih svrha svdhost.exe fajla.

http://www.sophos.com/security/analyses/w32sdbotni.html
Bryan Fury je offline   Odgovor sa citatom ove poruke
Stara 17.10.2007, 13:49   #5
Martok
Veteran
 
Član od: 24.1.2006.
Lokacija: U Gostima
Poruke: 844
Zahvalnice: 140
Zahvaljeno 302 puta na 168 poruka
Određen forumom Re: svdhost.exe

Mene muci sto sam medju takvim objasnjenjima naiaso i na ovakva.

http://www.bleepingcomputer.com/star...t.exe-915.html
http://www.glaryutilities.com/startu...dhost.exe.html
http://www.windowsstartup.com/wso/detail.php?id=502
http://www.techspot.com/startup/1355/
http://www.pcselfhelp.net/startup/1363
Martok je offline   Odgovor sa citatom ove poruke
Stara 17.10.2007, 14:05   #6
Bryan Fury
Deo inventara foruma
 
Avatar korisnika Bryan Fury
 
Član od: 2.12.2005.
Lokacija: Novi Sad
Poruke: 5.358
Zahvalnice: 36
Zahvaljeno 1.413 puta na 977 poruka
Određen forumom Re: svdhost.exe

Nije mi jasno šta hoćeš da kažeš? Je l' imaš instaliran Orvel Monitoring na računaru?
Bryan Fury je offline   Odgovor sa citatom ove poruke
Stara 17.10.2007, 14:21   #7
Martok
Veteran
 
Član od: 24.1.2006.
Lokacija: U Gostima
Poruke: 844
Zahvalnice: 140
Zahvaljeno 302 puta na 168 poruka
Određen forumom Re: svdhost.exe

Nemam orvel, znaci ni svdhost mi ne treba da postoji onda. Ako je tako onda je gamad eliminisana. Mene je samo zanimalo da li to moze biti regularan deo Win-a, a ovde nemem nikog pri ruci da zavirim u njegov system32.
Martok je offline   Odgovor sa citatom ove poruke
Stara 17.10.2007, 14:22   #8
Bryan Fury
Deo inventara foruma
 
Avatar korisnika Bryan Fury
 
Član od: 2.12.2005.
Lokacija: Novi Sad
Poruke: 5.358
Zahvalnice: 36
Zahvaljeno 1.413 puta na 977 poruka
Određen forumom Re: svdhost.exe

Nije regularn deo. Imaš i ovde: http://forum.bitdefender.com/index.p...&st=#entry6933
Bryan Fury je offline   Odgovor sa citatom ove poruke
Sledeći korisnik se zahvaljuje korisniku Bryan Fury na korisnoj poruci:
Martok (17.10.2007)
Odgovor

Bookmarks sajtovi

Alatke vezane za temu
Vrste prikaza

Vaš status
Ne možete postavljati teme
Ne možete odgovarati na poruke
Ne možete slati priloge uz poruke
Ne možete prepravljati svoje poruke

BB kod: uključeno
Smajliji: uključeno
[IMG] kod: uključeno
HTML kod: isključeno



Sva vremena su po Griniču +2 h. Sada je 9:50.


Powered by vBulletin® verzija 3.8.7
Copyright ©2000–2020, vBulletin Solutions, Inc.
Hosted by Beograd.com