|
| Kommentar Fra : Uffe29 |
Dato : 11-02-04 11:49 |
|
svchost skal køre....
Men prøv at kigge om der er en af dem der hedder scvhost eller andet....
Er der antivirus på computeren, det tyder da kraftigt på virus !!
| |
| Kommentar Fra : Varla |
Dato : 11-02-04 11:51 |
|
Så vidt jeg kan se så har du fået "Orm" - en såkaldt virus der finder porno-sider til dig, og rapporterer tilbage til pornoesidernes ophavsmænd. Om jeg har ret må andre fortælle, men for en sikkerheds skyld bør du nok undersøge det.
MVH
Varla
| |
| Kommentar Fra : catbody |
Dato : 11-02-04 11:53 |
| | |
| Kommentar Fra : Varla |
Dato : 11-02-04 11:53 |
|
Jeg har nu fundet mere:
http://vil.nai.com/vil/content/v_100896.htm
Det er en trojansk hest.
Der er adgang til gratis virusværktøjer på dette link. Du behøver ikke bruge nogle af de der koster penge, men du kan få brug for at være på internettet i nogen tid medens du får lavet en Freescan
MVH
Varla
| |
| Kommentar Fra : Varla |
Dato : 11-02-04 11:55 |
| | |
| Kommentar Fra : grausen |
Dato : 11-02-04 11:58 |
|
Hejsa
Jeg ville gå ind på www.spywarefri.dk
(når den er oppe igen)
Der ville jeg køre en panda scanning, panda ligger under onlineværktøjer.
Derefter ville jeg hente programmet spybot, opdatere det og køre det, og fjerne hvad den finder. (det ligger under værktøjer)
Hjælper de to ting ikke ville jeg oprette mig som bruger i deres forum og bede dem om hjælp.
De tjekker så en logfil, du sender til dem og ud fra den fjerner de hvad der måtte være af snavs.
Jeg har selv hentet meget hjælp hos dem derinde
| |
| Kommentar Fra : Varla |
Dato : 11-02-04 11:58 |
|
Til Uffe29
Mine computere kører udmærket uden svchost.exe, så mon ikke du også har et problem.
MVH
Varla
| |
|
Jeg har lige fundet ud af at jeg har det samme problem.
Min svchost.exe kører 3 gange under system, og en gang under LOKAL og NETVÆRK
MEN jeg har netop scannet min maskine med Norton 2004 pro (og har opdateret først) uden at den fandt noget
| |
| Kommentar Fra : Varla |
Dato : 11-02-04 12:03 |
|
Her en kort oversigt over vira/orme/trojanske heste som bruger svchost.exe
Virus Information Library
Search again
Search Results:
W32/CodeBlue.worm W32/Assarm.worm
W32/Cozit.worm IRC-Demfire
BackDoor-ASL W32/Jeefo
W32/Lovsan.worm.a W32/Nachi.worm
W32/Raleka.worm BackDoor-BAE
PWS-Sagic
| |
| Kommentar Fra : KaVAkandu |
Dato : 11-02-04 12:05 |
|
Ja jeg har antivirus program og har lige kørt det her til morgen og nyopdateret "CA eTRUST" intet at finde.
Har også kørt "xclean_micro" heller ikke noget her.
| |
| Kommentar Fra : Varla |
Dato : 11-02-04 12:07 |
|
Desværre har de forskellige antivirusprogrammer ikke samme evner. Det afhænger af hvornår den pågældende version, men kan også afhænge af hvordan antivirusfirmaet har vægten problemets størrelse.
Jeg ser helst at der overhovedeet ingen vira er på min maskine og da jeg ikke må anbefale noget bestemt program kan jeg ikke fortælle om mine erfaringer fra mere end 10 år med antivirus, men prøv nu først at fjerne problemet med de links jeg har vist ovenfor. De bider ikke, og de koster intet, og serveren er stort set altid kørende. Jeg har i hvert fald aldrig oplevet ikke at kunne få forbindelse.
Det firma du omtalte har måske et problem de ikke fortæller om, men jeg skal afholde mig fra at gætte hvad problemet kan være. Det samme gælder da også Norton og mange andre.
Der findes ogs en udmærket russisk antivirus. Den er billigere og ligeledes meget effektiv.
MVH
Varla
| |
| Kommentar Fra : Uffe29 |
Dato : 11-02-04 12:14 |
|
Varla....
Svchost.exe er en gyldig Windows-fil, som er placeret i mappen %windir%\System32
orme udnytter dette og ligger f.eks. sig selv ind som Svchost.exe i mappen %windir%\System32\Wins andre som scvhost.exe
Men man kan ikke bare slette dem uden videre, iøvrigt tror jeg nok at jeg ved hvad windows er for en fisk http://www.kandu.dk/dk/userview.asp?uid=54128
Du bruger sikkert win98 ik'
| |
| Kommentar Fra : Toupie |
Dato : 11-02-04 12:16 |
|
KaVaKandu
Jeg har haft samme problem: et CPU på 100%, scannet med Ad-Aware og Panda uden de fandt noget. Det endte med, at jeg højreklikkede på svchost.exe og afsluttede processen. Derefter kørte alt fint igen, og der har ingen problemer været siden
// Toupie
| |
| Kommentar Fra : BjarneD |
Dato : 11-02-04 12:18 |
|
svchost kan da sagtens optræde flere gange uden, at der er tale om virus. Den aktive systemproces viser jo kun at der er et forbrug på cpu'en og det er da førstrigtigt interessant hvis systemprocessen har et stort hukommelsesforbrug.
Hvis man er koblet på noget vil der da være et forbrug.
| |
| Kommentar Fra : Uffe29 |
Dato : 11-02-04 12:24 |
|
Varla...
Iøvrigt vil jeg da anbefale dig ikke at skynde dig så meget at du smider links til alt muligt som kan skade mere end det gavner. Der findes onlinevirusscannere som smider spyware og alt muligt andet lort på computeren.
Brug de store firmaer som f.eks. http://www.symantec.com/securitycheck/
| |
| Kommentar Fra : Uffe29 |
Dato : 11-02-04 12:25 |
| | |
| Kommentar Fra : Varla |
Dato : 11-02-04 12:39 |
|
Først en tak til Uffe29, jeg var ikke klar over at nævnte exe-fil kunne opleves i andrfe versioner af Windows, men det har jeg i mellemtiden kontrolleret.
Dernæst kan jeg da være enig i at man skal være forsigtig med spyware. Men det var nu ikke lige et link til et sådant baggårdsfirma jeg henviste til.
Iøvrigt er jeg bedøvende ligeglad med hvilke firmaer og produkter man vælger, når bare problemet løses. Ellers ender det med at vi andre bliver ramt.
Min nabo fik forleden dag et brev han selv har slettet for 2-3 år siden tilbagesendt sammen med en virus, og han blev opringet af næsten 40 personer samme dag som også havde fået det. En rigtig grim og meget personlig sag for den i brevet omtalte person, som så nu igen bliver ramt.
Afsenderen er sløret af virussen, men en meget ubehagelig situation for alle implicerede. Da det ikke er første gang jeg ser den slags gjort af vira, så kan jeg ikke stærkt nok advare mod uforsigtighed. Det er ikke nok at installere et antivirusprogram. Det skal også opdateres, og ofte sker dette flere gange i ugens løb.
MVH
Varla
| |
| Kommentar Fra : Varla |
Dato : 11-02-04 12:48 |
|
Jeg har lige tjekket CV for flere af svarerne og konstaterer at de nok bedre kan hjælpe dig end jeg kan. Jeg har herefter "trukket mig" fra dette spørgsmål.
MVH
Varla
| |
| Kommentar Fra : KaVAkandu |
Dato : 11-02-04 13:12 |
|
Mange tak for alle disse gode svar.
Som skrevet før så har jeg forsøgt at sikre mig.
Jeg havde helt glemt AD-WARE så dette program har jeg så indstalleret og kørt og det har også hjulpet ,men ikke nok så vidt jeg kan se.
Til Bette_Performance vil jeg så også anbefale at der prøves AD-WARE.
Jeg er helt i vildrede hvem skal have point for dette ,jeg vil gerne give flere "VARLA-Uffe29-mf.
Mvh.
Karsten
| |
| Kommentar Fra : BjarneD |
Dato : 11-02-04 13:13 |
|
Hej Varla.
De personer du henviser til har da både stor viden og erfaring, men de har ikke altid ret og derfor er alle kvalificerede kommentarer berettiget. Jeg har såmænd prøvet at liste et tilsyneladende naivt forslag ind midt i forsamlingen af eksperter og det vise sig at den simple og banale løsning var rigtig.
Det er en kunst at hijack tjekke online, men ikke særlig svært på sin egen maskine hvor man kender indhold og vaner (hvis man kan læse det man ser).
Jeg følger med og både lærer og forarges, ikke specielt denne tråd.
Hilsen
Bjarne
| |
| Godkendelse af svar Fra : KaVAkandu |
Dato : 11-02-04 13:54 |
| | |
| Du har følgende muligheder | |
|
Eftersom du ikke er logget ind i systemet, kan du ikke skrive et indlæg til dette spørgsmål.
Hvis du ikke allerede er registreret, kan du gratis blive medlem, ved at trykke på "Bliv medlem" ude i menuen.
| |
|
|