Gå til innhold

Anbefalte innlegg

Videoannonse
Annonse
Skrevet
En fyr jeg kjenner som har litt peil på data sa at hvis man har over 5 svhost så har man virus, er dette sant?

Tror ikke han har så peil på data som han tror han har :p

Skrevet (endret)

Virus kan forkle seg som dei vanlegaste prosessane, men 5 svchost er fullstendig normalt.

 

Har du derimot ein av dei følgande prosessane:

 

- scvhost

- svch0st

- svchost32

- svhost

- svchos1

 

så er det virus. Les meir her (bla ned til svchost).

Endret av zeph
Skrevet

Du må nok si til den kameraten din at han har ikke så mye peiling som han kanskje tror.

Har i skrivende stund 7 svchost.exe oppe, og det er ikke virus på maskinen.

Det er derimot mang prosesser som kjører, og jeg vil anta at mange av dem er nok unødvendig.

 

Hvis du vil lese mer om svchost.exe kan du se på linken under :

http://support.microsoft.com/?kbid=314056

Skrevet (endret)

Jeg har 7 :cry:

 

hijack this logfile:

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\netdde.exe

C:\WINDOWS\system32\drivers\CDAC11BA.EXE

C:\WINDOWS\system32\clipsrv.exe

C:\Programfiler\Fellesfiler\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\wscntfy.exe

C:\Programfiler\D-Tools\daemon.exe

C:\Programfiler\QuickTime\qttask.exe

C:\WINDOWS\TBPanel.exe

C:\Programfiler\Telenor\ecc\ecc.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\System32\svchost.exe

C:\Programfiler\Anti spyware\Diamond\regprot.exe

C:\Programfiler\Anti spyware\Hijack this\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.startsiden.no/

O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programfiler\D-Tools\daemon.exe" -lang 1033

O4 - HKLM\..\Run: [Gainward] C:\WINDOWS\TBPanel.exe /A

O4 - HKLM\..\Run: [ecc] C:\Programfiler\Telenor\ecc\ecc.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Programfiler\MSN Messenger\msnmsgr.exe" /background

O4 - Global Startup: Microsoft Office.lnk = C:\Programfiler\Microsoft Office\Office\OSA9.EXE

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab

 

er det noe som er frytelig galt her?

Hver gang jeg scanner med norton kommer det opp 2 bloodhound(virus uten navn(mener jeg å ha lest))

 

:cry:

 

EDIT: så ikke posten over :blush:

men det hadde vært greit om noen hadde sett gjennom lista..

Endret av bobjan

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...