1. Tämä sivusto käyttää keksejä (cookie). Jatkamalla sivuston käyttämistä hyväksyt keksien käyttämisen. Lue lisää.

Elisan Tietoturvapalvelu ja SVCHOST.exe

Viestiketju Virukset ja haittaohjelmat -osiossa. Ketjun avasi matti81 25.08.2010.

  1. matti81

    matti81 Member

    Liittynyt:
    17.03.2007
    Viestejä:
    69
    Kiitokset:
    0
    Pisteet:
    16
    Netissä ollessa vähän väliä Elisan tietoturva palvelu avaa ikkunan ruudulle, jossa lukee, että muuttunut sovellus. Internet-palvelimena toimiva sovellus on muuttunut edellisen suorituskerran jälkeen. Generic host process for win32 services.

    Lisätiedoissa näkyy,
    sovellus: svchost.exe.
    Sijainti: C:\windows\system32
    IP-osoite: Kaikki IP osoitteet
    Yhteyskäytäntö: UDP(60570)
    Suunta saapuva

    Kaikissa ikkunoissa on sama teksti vain tuo yhteyskäytännön numerosarja muuttuu.
    Pitäisikö siis valita, että estä palvelinoikeudet vai sallia ne? Tähän mennessä olen muutaman kerran sallinut ne ja loput kerroista estänyt. Joka kerta olen lisäksi valinnut että älä näytä tätä valintaikkunaa tämän ohjelman kohdalla, mutta silti niitä siis tulee...

    Viruksia en ainakaan C-asemalta ole löytänyt....
    Osaaako joku siis kertoa, että mitäkö tälle pitäisi tehdä...?
     
  2.  
  3. jkstone

    jkstone Guest

  4. matti81

    matti81 Member

    Liittynyt:
    17.03.2007
    Viestejä:
    69
    Kiitokset:
    0
    Pisteet:
    16
    Minulla on käytössä Windows XP.
    Eikä tuossakaan oikeastaan ollut tietoa että onko siis ok sallia palvelin oikeudet...? Se kun tulee oikeastaan lähes jokaisen uuden sivun avaamisen yhteydessä
     
  5. matti81

    matti81 Member

    Liittynyt:
    17.03.2007
    Viestejä:
    69
    Kiitokset:
    0
    Pisteet:
    16
    Vielä vähän lisätietoa...
    Koneelta LÖYTYI kaksi trojan generic virusta, jotka poistin.
    Tämä ei kuitenkaan ratkaissut alkuperäistä ongelmaa, eli netissä surffatessa niitä ilmoituksia tulee yhä.

    Tehtävienhallista näkyy, että svchost.exe:jä on käynnissä yhteensä 8 kappaletta. 4 kpl käyttäjänimessä on system, 2:ssa paikallinen palve(lu) ja kahdessa verkkopalvelu. Pystyykö niitä mitenkään selvittämään mihin ne liittyvät? Lopetin niitä järjestyksessä ja sain koneen jumiin useammankin kerran:=) mutta kun lopetti toisen niistä joissa lukee verkkopalvelu, ei netissä enää tule niitä ilmoituksia...?? Pystyykö sitä siis jotenkin (helposti) katsomaan mikä sen ko svchost:in käynnistää ja estämään sitä?
     

Jaa tämä sivu