Dzień dobry,
kilka miesięcy temu przyszła mi na maila wiadomość którą niestety włączyłem, następnie pojawił się komunikat, że na komputerze jest Trojan i od tego czasu mój komputer niestety spowolnił. Dziś wyświetlił mi się błąd pliku svchost.exe. Jest to prawdopodobnie wirus. Czy moglibyście mi powiedzieć co robić? Pod spodem załączam wymagane pliki.
Powiem, że spotkałem z tym “trojanem” w svhost, jest on potrzebny do ataku typu MITM, nie wiem jakiego ma pan providera internetu na takiej infrastrukturze, jeżeli sieć osiedlowa to na 100% to będzie to. Problem tego trojana jest taki że jest nie do wykrycia przez anty trojany czy wirusy bo jest to hack na system…
Ja miałem z tym problem jeszcze na win XP ponad 15 lat temu. Wiem że ten atak ewoluował i Haker wrzuca teraz ncap’a do systemu aby przechwytywać pakiety…
Lekarstwem na to jest czysta instalacja systemu (legalnego !!! bez netu), pierwszy program jaki Pan powinien zainstalować to firewall (ja np Mam Nortona) i co jakis sprawdzać reguły w nim…
Z tego co widzę w logach, svchost generuje problem z dostępem do Kasperskiego.
Nie wskazuje to na infekcję, bardziej na konflikt programów.
Ponieważ system wskazuje na kilka różnych programów antywirusowych, odinstaluj je wszystkie, tzn. Kaspersky, AVG i Malwarebytes, zostanie Windows Defender.
Kaspersky i Malwarebytes odinstaluj z listy programów.
AVG usuń aplikacją AVG Clear
Pobierz ten plik i zapisz w katalogu z FRST, tzn. C:\Users\Beata\Downloads fixlist.txt (3,8 KB) “Plik naprawczy został utworzony tylko dla Ciebie, nie należy go stosować na innym komputerze”
Uruchom FRST i kliknij Napraw, program wyłączy niepotrzebne procesy, zrobi Punkt Przywracania i zacznie pracę.
Dziękuję.
Wynika, że to co oznaczyłem jako wadliwe bądź niepotrzebne, zostało usunięte lub zresetowane.
Zaobserwuj teraz, czy nadal jest problem z svchost.
Jeśli System odzyskał sprawność, zastosuj DelFix Zaznacz Remove disinfection tools i kliknij Run.
Zaznacz post, który rozwiązał Twój problem. Wystarczy jeden
Zrobiłem tak jak trzeba. Niby nic się nie wyświetla, ale w menager zadań pokazuje ze jest tam ciągle cała lista z svchost.exe przy czym każdy odpowiada za inną usługę więc może tak ma być. Dziękuje za pomoc.