svchost.exe -Вирус?

Discussion in 'Болталка' started by Atomikdddsss, 10 Apr 2012.

  1. Atomikdddsss

    Atomikdddsss Banned

    Joined:
    8 Dec 2011
    Messages:
    210
    Likes Received:
    13
    Reputations:
    2
  2. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    438
    Reputations:
    90
    вообще нет), посмотри на цифровую подпись, но если это аллегория, то странно что он отправляет на стороннии сайты или качает, поищши в реестре этот домен, должна быть зацепка.

    кстати, он в system32? нет? удали его.
    ещё признаки какие.
    _http://firs.ucoz.com/publ/virusy_i_antivirusy/svchost_exe_i_rasprostranennye_priznaki_raboty_virusov/2-1-0-38
     
  3. Atomikdddsss

    Atomikdddsss Banned

    Joined:
    8 Dec 2011
    Messages:
    210
    Likes Received:
    13
    Reputations:
    2
    1)Что заметил отрубаю он заново и в системе от имени пользователя.+ их 2 процесса svchost.exe вижу процесс hkcmd.exe
    В реестре ссылка только на файл C:\WINDOWS\system32\svchost.exe

    А в поиске 2 файла 1 C:\WINDOWS\system32\svchost.exe
    Второй C:\WINDOWS\system32\dllcache\svchost.exe
     
    #3 Atomikdddsss, 10 Apr 2012
    Last edited: 10 Apr 2012
  4. Atomikdddsss

    Atomikdddsss Banned

    Joined:
    8 Dec 2011
    Messages:
    210
    Likes Received:
    13
    Reputations:
    2
    Вот вам файл ребятки помогите плииз что этООО http://upwap.ru/2163047
    p.s Не рекомендую запускать где либо хоть на вирт либо на деде и т.п ,а тем более на своём ПК.
     
  5. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Всё нормально, стандартный демон винды, обычно работает несколько копий. Вообще элементарно верифицируется в Process Explorer Марка Русиновича.

    https://www.virustotal.com/file/399d4b8eed157c15e93eaab7b6f9ba523bb768b8fd49d66c1450eb310a813ade/analysis/

    P.S. Правда возможен инжект в него...
     
    #5 -=lebed=-, 10 Apr 2012
    Last edited: 10 Apr 2012
  6. Atomikdddsss

    Atomikdddsss Banned

    Joined:
    8 Dec 2011
    Messages:
    210
    Likes Received:
    13
    Reputations:
    2
    Песочница выдаёт вот это http://anubis.iseclab.org/?action=result&task_id=13387de1b1d484254d57599f81d9ee9a6&format=html#id462928
     
  7. cleric.80

    cleric.80 Elder - Старейшина

    Joined:
    28 Mar 2008
    Messages:
    523
    Likes Received:
    243
    Reputations:
    14
    SvchostAnalyzer
    http://zalil.ru/33052130
     
  8. Atomikdddsss

    Atomikdddsss Banned

    Joined:
    8 Dec 2011
    Messages:
    210
    Likes Received:
    13
    Reputations:
    2
    Так как сам файл находящийся в C:\WINDOWS\system32\dllcache\svchost.exe вытащил и снёс от туда и из процессов.SvchostAnalyzer нашёл только 3 пустых svchost.exe без группы и сервиса.
     
  9. C00LPack

    C00LPack Elder - Старейшина

    Joined:
    7 Oct 2010
    Messages:
    425
    Likes Received:
    72
    Reputations:
    19
    это системный файл. скорее всего что-то инжектится в процесс.
     
  10. Atomikdddsss

    Atomikdddsss Banned

    Joined:
    8 Dec 2011
    Messages:
    210
    Likes Received:
    13
    Reputations:
    2
    Сенкс тему в топку
     
Loading...
Similar Threads - svchost Вирус
  1. charlie_miller
    Replies:
    4
    Views:
    2,138