Отправляет email-рассылки с помощью сервиса Sendsay

[TC] Непонятные процессы.

Привет всем.
Кто подскажет что за процессы svchost.exe, temp1.exe и temp2.exe, при чём
последние мне кажется как-то связаны с первым. svchost.exe стоит в
автозагрузке и отключить его не удаётся при следующем входе в систему после
запуска проводника, а может ещё после чего, он опять запускается и включает
автозагрузку. Впринципе пока от них никакого вреда я не заметил кроме при
загрузке системы вылазит окошко об ошибке приложения temp2.exe. Кто что
посоветует.
С уважением, Герман.

Ответить   Mon, 12 Nov 2007 15:39:47 +0300 (#703229)

 

Ответы:

Здравствуйте,

Проходили, это троян. Качайте лекарство отсюда, перезагружайтесь в
безопасном режиме и лечитесь.
ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe

А svchost - это сетевая служба, о ней волноваться не стоит. Так и задумано.

Ответить   Mon, 12 Nov 2007 17:50:26 +0300 (#703260)

 

Доброе время суток, уважаемые участники рассылки и Белоусов Герман!
Мне есть, что ответить на письмо от 12 ноября 2007 г., 15:39:47

Системный процесс, ни в коем случае не удалять!

Трояны. Как лечить, писала "Дашка"

Ответить   Mon, 12 Nov 2007 18:04:15 +0300 (#703263)

 

Привет, yuniks.

Ещё нужно смотреть откуда запускается. Тоже может быть трояном.

--
С уважением, Сергей.

Ответить   Mon, 12 Nov 2007 18:08:51 +0300 (#703266)

 

Доброе время суток, уважаемые участники рассылки и VOLSER!
Мне есть, что ответить на письмо от 12 ноября 2007 г., 18:08:51

%windir%system32

В большинстве случаев:

c:\windows\system32

Ответить   Mon, 12 Nov 2007 22:12:21 +0300 (#703308)

 

Здравствуйте, Белоусов.
рассмотрев Ваше письмо от 12 ноября 2007 г., 18:39:47 отвечаю:

однозначно
вирус... следует прочистить антивирусом.

das_in***@m*****.ru
das_in***@m*****.kg
Icq 331894252
тел: +996 555 448111

Ответить   Mon, 12 Nov 2007 20:54:11 +0600 (#703270)

 

Доброе время суток, уважаемые участники рассылки и das!
Мне есть, что ответить на письмо от 12 ноября 2007 г., 17:54:11

Верно, за исключением svchost.exe

svchost.exe в семействе операционных систем Microsoft
Windows
(
2000
,
XP
,
Vista
) -- главный процесс (
англ.
Host process) для
служб
загружаемых из
динамических библиотек
.
Использование единого процесса для работы нескольких сервисов
позволяет существенно уменьшить затраты оперативной памяти и
процессорного времени.

Алгоритм работы

Все копии svchost.exe запускаются системным процессом
services.exe
. Вызовы svchost.exe для сервисов указаны в ключе
реестра
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Service (где
Service имя сервиса) в поле
ImagePath; например, сервис ComputerBrowser (имя сервиса Browser)
вызывается как
%SystemRoot%\system32\svchost.exe -k netsvcs
. При этом группировка процессов осуществляется на основании данных
ветви реестра
HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Svchost
, где каждый ключ соответствует имени группы, а значение ключа --
списку (через
пробел
) имён сервисов относящихся к группе.

Ответить   Mon, 12 Nov 2007 22:10:52 +0300 (#703307)

 

Здравствуйте, Yuniks.

... (ну и далее по тексту).

Неплохой способ подгрузить вредоносный код, прикрывшись легальным процессом.
Бедный юзер утюжет антивирусом svchost, а вирус проживает совершенно в другом
файле.

Успехов. Анатолий.

Ответить   "i_chay" Tue, 13 Nov 2007 06:20:21 +0400 (#703358)

 

Доброе время суток, уважаемые участники рассылки и i_chay!
Мне есть, что ответить на письмо от 13 ноября 2007 г., 5:20:21

Но в этом случае в оригинальный файл должны быть вставлены процедуры
вызова вирусного кода, а по этим процедурам любой нормальный антивирус
сможет найти и вирусную часть, но, таки, в большенстве случаев это -
нормальный системный процесс. Кроме того, в этом случае исходный файл,
если таки он инфицирован, можно восстановить, взяв копию из
дистрибутива, или из системных папок.

Ответить   Tue, 13 Nov 2007 15:57:34 +0300 (#703440)