ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Подозрительный процесс :/
  #1  
Старый 29.09.2006, 18:53
Аватар для GaLLe0n
GaLLe0n
Новичок
Регистрация: 10.05.2006
Сообщений: 18
Провел на форуме:
23496

Репутация: 4
По умолчанию Подозрительный процесс :/

Yo !
Хотел кое что спросить .
У меня иногда на компе появляется ( сам по себе )
второй процесс dllhost.exe ..
Но что самое интересное , что он ни тока появляется
когда захочет , а также имеет имя пользователя -
IWAM_51C75DFCECAE42FSYSTEM ...
ЧТо это за бред ? :/
При удалении ничё плохого в системе не происходит
 
Ответить с цитированием

  #2  
Старый 29.09.2006, 19:01
Аватар для [hidden]
[hidden]
Участник форума
Регистрация: 05.11.2005
Сообщений: 103
Провел на форуме:
425441

Репутация: 31
По умолчанию

Слей ProcessExplorer на http://www.sysinternals.com/ и посмотри путь к запускаемому файлу. У меня лично никакого dllhost нет.
 
Ответить с цитированием

  #3  
Старый 29.09.2006, 19:09
Аватар для freddi
freddi
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
Провел на форуме:
2943499

Репутация: 807
По умолчанию

у меня есть и целых 2, имя - system, но ничего плохого они не делают, надеюсь
 
Ответить с цитированием

  #4  
Старый 29.09.2006, 19:26
Аватар для blackybr
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме:
8042357

Репутация: 3742


Отправить сообщение для blackybr с помощью ICQ Отправить сообщение для blackybr с помощью AIM Отправить сообщение для blackybr с помощью Yahoo
По умолчанию

из фака про процессы -
Цитата:
dllhost.exe (Microsoft DCOM DLL Host Process)
Программа отвечает за обработку COM+ процессов в Internet Information Services (IIS) и других программах.
вообще два этих процесса вполне допустимо - 1ый запущен от куррент юзера, второй от системы

при юзанье прог которые нуждаются в нем - сисемный процес килять не рекомендуется)
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием

  #5  
Старый 29.09.2006, 21:33
Аватар для GaLLe0n
GaLLe0n
Новичок
Регистрация: 10.05.2006
Сообщений: 18
Провел на форуме:
23496

Репутация: 4
По умолчанию

да , но имя юзера , как я уже написал , не систем , не Олег , а Iwam_51c75dfcecae42fsystem =)
 
Ответить с цитированием

  #6  
Старый 29.09.2006, 22:17
Аватар для Koller
Koller
Постоянный
Регистрация: 25.07.2005
Сообщений: 471
Провел на форуме:
3465924

Репутация: 931
По умолчанию

Значит делаешь так...
Заходишь в "Управление компьютером" через меню "Моего компьютера"...
Дальше - пользователи...
Тама удаляешь лишних пользователей...
Цитата из моего файла оптимизация.txt:
Цитата:
8. На вкладке пользователей в Windows XP Professional (Мой компьютер-Управление-Локальные пользователи и группы-Пользователи) есть недокументированный пользователь — SUPPORT_388945a0. Он
хоть и деактивирован, но далеко не факт, что он не активизируется по указке извне. И вообще — это потенциальная проблема с безопасностью, так как данный пользователь может создавать пользователей с любыми правами, в том числе и правами администратора. Настоятельно рекомендуется вообще удалить
данный аккаунт.
А дальше уже тебе выбирать что делать...
 
Ответить с цитированием

  #7  
Старый 30.09.2006, 10:35
Аватар для SK | Heaton
SK | Heaton
Постоянный
Регистрация: 18.06.2005
Сообщений: 872
Провел на форуме:
3007945

Репутация: 765


Отправить сообщение для SK | Heaton с помощью ICQ
По умолчанию

по ходу у тя черви развелись Welchia worm или MSBLAST.D worm

тут ты можешь почитать как эти черви заразили твой комп и как лечить
 
Ответить с цитированием

  #8  
Старый 24.01.2007, 16:25
Аватар для frz-
frz-
Новичок
Регистрация: 25.12.2006
Сообщений: 14
Провел на форуме:
200589

Репутация: 3
Отправить сообщение для frz- с помощью ICQ
По умолчанию

Это червь! Net-Worm.Win32.Welchia.a
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вирусы. Как с ними бороться? Elekt Защита ОС: вирусы, антивирусы, файрволы. 63 30.05.2010 01:01
www.moihost.com - подозрительный forever777 Уязвимости 35 21.01.2006 04:48
Как убить процесс в unix? virgoz Болталка 3 28.11.2005 09:22
Как скрыть мой процесс в Task Manager (функция RegisterServiceProcess не работает) Shady С/С++, C#, Delphi, .NET, Asm 8 19.09.2005 01:06
Многопоточность в Unix KEZ С/С++, C#, Delphi, .NET, Asm 11 10.08.2005 18:29



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ