Nalezeno 7 výsledků hledání

od Tweekazoid
23 kvě 2012 21:42
Fórum: HiJackThis
Téma: prosím o kontrolu svchost rootkit
Odpovědi: 10
Zobrazení: 405
Pohlaví: Nespecifikováno

Re: prosím o kontrolu svchost rootkit

navíc combofix nedělá žádnej log, jen prázdnej textovej soubor kterej se jmenuje 8468131384634 a bůh víc co, a jen nějakej svůj adresář ve kterym shodou okolní ten log taky neni. Problém se ale zatim vyřešil smazáním složky ze který vycházel ůtok, nevim jestli to vyřešilo problém natrvalo, ale rozho...
od Tweekazoid
23 kvě 2012 13:23
Fórum: HiJackThis
Téma: prosím o kontrolu svchost rootkit
Odpovědi: 10
Zobrazení: 405
Pohlaví: Nespecifikováno

Re: prosím o kontrolu svchost rootkit

Ani jeden z programů to nedokáže odstranit
od Tweekazoid
23 kvě 2012 03:38
Fórum: HiJackThis
Téma: prosím o kontrolu svchost rootkit
Odpovědi: 10
Zobrazení: 405
Pohlaví: Nespecifikováno

Re: prosím o kontrolu svchost rootkit

po dlouhý době hledání a testování a všeho co je mých silách sem zas tam kde sem začal. jedná se definitivně o rootkit, a Avast ani Kaspersky ho nenašli dokonce nezachytili ani nebezpečnej soubor 00000008.@ pouze Malwarebit nabídl jeho karanténu (dlouhodobě řešení na prd) situace se má takto: - po s...
od Tweekazoid
22 kvě 2012 21:35
Fórum: HiJackThis
Téma: prosím o kontrolu svchost rootkit
Odpovědi: 10
Zobrazení: 405
Pohlaví: Nespecifikováno

Re: prosím o kontrolu svchost rootkit

ok tak problém se našel jedná se o bitcoint miner . pomohla až hloubková kontrola. Navíc sem zjistil že se automaticky spouští při interakci s Chrome. MalwareBytes hodil soubor teď při startu automaticky do karantény. Jakej postup doporučrujete kapitáne? něco stylu vymazat všechny chrome cache a coo...
od Tweekazoid
22 kvě 2012 19:38
Fórum: HiJackThis
Téma: prosím o kontrolu svchost rootkit
Odpovědi: 10
Zobrazení: 405
Pohlaví: Nespecifikováno

prosím o kontrolu svchost rootkit

ahoj chtěl bych vás požádat o prozkoumání logu z hijack vim že problém je v svchost, respektive né v něm ale skrze něj je pingovanej server na adrese 76.73.75.58 pžez různý místní porty ke kontrole dochází každejch 25 vteřin svchost se po ukončení otrávený instance po pá minutách sám spustí znovu ta...
od Tweekazoid
22 kvě 2012 19:10
Fórum: Vše ostatní (bezp)
Téma: prázdný svchost 100% zátěž
Odpovědi: 8
Zobrazení: 1061
Pohlaví: Nespecifikováno

Re: prázdný svchost 100% zátěž

ok tak sem zjistil že se jedná o prázdnou aplikaci ale má parametr : "C:\Windows\SysWOW64\svchost.exe" -g no -t 11 -o http://tang0-hote1.com:8344/ -u srzbaoelfpukz -p icbhmkiydouif takže jsem zatim zablokoval všechny spojení na ten server ale potřebuju najít původce toho parametru a soubor...
od Tweekazoid
22 kvě 2012 16:50
Fórum: Vše ostatní (bezp)
Téma: prázdný svchost 100% zátěž
Odpovědi: 8
Zobrazení: 1061
Pohlaví: Nespecifikováno

prázdný svchost 100% zátěž

Ahoj, chtěl bych vás požádat o radu nebo finální řešení. Mam problém s procesem svchost.exe už řadu dní a nevím kdy přesně to začalo popis: - když se svchost spustí, tak přes command ( tasklist /svc /fi “imagename eq svchost.exe ) se dá zjistit jeho subproces a tady nastává problém, při použití toho...

Přejít na rozšířené vyhledávání