Elisan Tietoturvapalvelu ja SVCHOST.exe

Discussion in 'Virukset ja haittaohjelmat' started by matti81, Aug 25, 2010.

  1. matti81

    matti81 Member

    Joined:
    Mar 17, 2007
    Messages:
    69
    Likes Received:
    0
    Trophy Points:
    16
    Netissä ollessa vähän väliä Elisan tietoturva palvelu avaa ikkunan ruudulle, jossa lukee, että muuttunut sovellus. Internet-palvelimena toimiva sovellus on muuttunut edellisen suorituskerran jälkeen. Generic host process for win32 services.

    Lisätiedoissa näkyy,
    sovellus: svchost.exe.
    Sijainti: C:\windows\system32
    IP-osoite: Kaikki IP osoitteet
    Yhteyskäytäntö: UDP(60570)
    Suunta saapuva

    Kaikissa ikkunoissa on sama teksti vain tuo yhteyskäytännön numerosarja muuttuu.
    Pitäisikö siis valita, että estä palvelinoikeudet vai sallia ne? Tähän mennessä olen muutaman kerran sallinut ne ja loput kerroista estänyt. Joka kerta olen lisäksi valinnut että älä näytä tätä valintaikkunaa tämän ohjelman kohdalla, mutta silti niitä siis tulee...

    Viruksia en ainakaan C-asemalta ole löytänyt....
    Osaaako joku siis kertoa, että mitäkö tälle pitäisi tehdä...?
     
  2. jkstone

    jkstone Guest

  3. matti81

    matti81 Member

    Joined:
    Mar 17, 2007
    Messages:
    69
    Likes Received:
    0
    Trophy Points:
    16
    Minulla on käytössä Windows XP.
    Eikä tuossakaan oikeastaan ollut tietoa että onko siis ok sallia palvelin oikeudet...? Se kun tulee oikeastaan lähes jokaisen uuden sivun avaamisen yhteydessä
     
  4. matti81

    matti81 Member

    Joined:
    Mar 17, 2007
    Messages:
    69
    Likes Received:
    0
    Trophy Points:
    16
    Vielä vähän lisätietoa...
    Koneelta LÖYTYI kaksi trojan generic virusta, jotka poistin.
    Tämä ei kuitenkaan ratkaissut alkuperäistä ongelmaa, eli netissä surffatessa niitä ilmoituksia tulee yhä.

    Tehtävienhallista näkyy, että svchost.exe:jä on käynnissä yhteensä 8 kappaletta. 4 kpl käyttäjänimessä on system, 2:ssa paikallinen palve(lu) ja kahdessa verkkopalvelu. Pystyykö niitä mitenkään selvittämään mihin ne liittyvät? Lopetin niitä järjestyksessä ja sain koneen jumiin useammankin kerran:=) mutta kun lopetti toisen niistä joissa lukee verkkopalvelu, ei netissä enää tule niitä ilmoituksia...?? Pystyykö sitä siis jotenkin (helposti) katsomaan mikä sen ko svchost:in käynnistää ja estämään sitä?
     

Share This Page