winhosst.exe

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Petr186
Level 2.5
Level 2.5
Příspěvky: 262
Registrován: duben 05
Pohlaví: Muž
Stav:
Offline
Kontakt:

winhosst.exe

Příspěvekod Petr186 » 08 srp 2006 10:18

V seznamu automaticky spouštěných programů se mi nyní stále objevuje tento: winhosst C:\Windows\system32\winhosst.exe. Není to nějaký spyware?
Nevědomost není hanba, ale hanba je, když znalost odmítneš.

Reklama
Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 08 srp 2006 10:47

Těžko říct i strýček Google mlčí. Otestuj ten soubor na virustotal až proběhnout testy tak sem vlož výsledek.

Uživatelský avatar
mikel
Level 5
Level 5
Příspěvky: 2298
Registrován: květen 05
Bydliště: Karviná
Pohlaví: Muž
Stav:
Offline

Příspěvekod mikel » 08 srp 2006 12:02

Přesně tak. Je to ještě neznámý proces a rozhodně není součástí Windows, ale nějaké jiné aplikace. Podle výsledků na Virustotalu nebo Jotti, budeme vědět, co dělat
Znáte pravidla?
Tipy a triky ve Windows XP
Návody: HijackThis, MWAV, CCleaner (THX to mijaja)
Problémy, které chcete vyřešit pište sem do fóra. Neposílejte je emailem ani po ICQ!

Petr186
Level 2.5
Level 2.5
Příspěvky: 262
Registrován: duben 05
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod Petr186 » 08 srp 2006 14:32

Virustotal:

Complete scanning result of "winhosst.exe", received in VirusTotal at 08.08.2006, 14:28:54 (CET).

Antivirus Version Update Result
AntiVir 6.35.1.0 08.08.2006 BDS/Bifrose.QT
Authentium 4.93.8 08.08.2006 no virus found
Avast 4.7.844.0 08.04.2006 no virus found
AVG 386 08.07.2006 no virus found
BitDefender 7.2 08.08.2006 no virus found
CAT-QuickHeal 8.00 08.08.2006 no virus found
ClamAV devel-20060426 08.08.2006 no virus found
DrWeb 4.33 08.08.2006 no virus found
eTrust-InoculateIT 23.72.89 08.08.2006 no virus found
eTrust-Vet 12.6.2329 08.08.2006 no virus found
Ewido 4.0 08.08.2006 no virus found
Fortinet 2.77.0.0 08.08.2006 suspicious
F-Prot 3.16f 08.06.2006 no virus found
F-Prot4 4.2.1.29 08.06.2006 no virus found
Ikarus 0.2.65.0 08.08.2006 no virus found
Kaspersky 4.0.2.24 08.08.2006 no virus found
McAfee 4823 08.07.2006 no virus found
Microsoft 1.1508 08.04.2006 no virus found
NOD32v2 1.1696 08.07.2006 no virus found
Norman 5.90.23 08.08.2006 Bifrose.D
Panda 9.0.0.4 08.07.2006 Bck/Bifrose.QT
Sophos 4.08.0 08.08.2006 no virus found
Symantec 8.0 08.08.2006 no virus found
TheHacker 5.9.8.187 08.07.2006 no virus found
UNA 1.83 08.07.2006 no virus found
VBA32 3.11.0 08.07.2006 no virus found
VirusBuster 4.3.7:9 08.07.2006 no virus found

Aditional Information
File size: 1184992 bytes
MD5: c0360adbe25c6954c2f3523df2457e99
SHA1: f1d815861b300bc7bf9596ed4385092ab419f68f
packers: Themida
Nevědomost není hanba, ale hanba je, když znalost odmítneš.

Uživatelský avatar
mikel
Level 5
Level 5
Příspěvky: 2298
Registrován: květen 05
Bydliště: Karviná
Pohlaví: Muž
Stav:
Offline

Příspěvekod mikel » 08 srp 2006 15:19

Vzhledem k tomu, že drtivá většina enginů ho pokládná za neškodný, mohl bys ho nechat jak je. Ale bylo by dobré, pokud by ses pomocí Unlockeru pokusil zjistit, která aplikace ho používá.
Nemusíš ho zatím "odemykat" nebo mazat, stačí se podívat, jestli se najde nějaká aplikace v části Path Locked.
Znáte pravidla?
Tipy a triky ve Windows XP
Návody: HijackThis, MWAV, CCleaner (THX to mijaja)
Problémy, které chcete vyřešit pište sem do fóra. Neposílejte je emailem ani po ICQ!

Petr186
Level 2.5
Level 2.5
Příspěvky: 262
Registrován: duben 05
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod Petr186 » 08 srp 2006 16:36

Unlocker:
Nenalezen žádný popisovač. Nabídlo mi to pouze 4 možnosti - žádná akce, smazat, přejmenovat, přesunout. Takže co s tím, asi nechat tak pokud je to neškodné.
Nevědomost není hanba, ale hanba je, když znalost odmítneš.

Uživatelský avatar
mikel
Level 5
Level 5
Příspěvky: 2298
Registrován: květen 05
Bydliště: Karviná
Pohlaví: Muž
Stav:
Offline

Příspěvekod mikel » 08 srp 2006 23:09

Nech to zetím tak, ale měj to na paměti, kdyby se objevily nějaké problémy.
Znáte pravidla?
Tipy a triky ve Windows XP
Návody: HijackThis, MWAV, CCleaner (THX to mijaja)
Problémy, které chcete vyřešit pište sem do fóra. Neposílejte je emailem ani po ICQ!


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 7 hostů