dllhost.exe*32?

jetamp

Fizikalc
5. sep 2007
3.536
72
48
Kranj
Kako se znebiti tega "črva"? Malo sem pobrskal po googlu in so priporočili FixWelch vendar ne najde nič. Pojavi se samo, ko se hči "prijavi" na računalnik jaz kot administrator nimam teh težav. Ta zadeva mi obremeni procesor na 25% in pomaga samo izklop v task managerju za kakšin 15 min potem pa spet pride nazaj.
 

zakon

Guru
16. maj 2008
8.829
854
113
toti Maribor
Najprej v Task Managerju (CTRL+ALT+DEL) izklopi proces, nato v mapi system32 izbriši ta file. Še najbolje je to narediti v varnem načinu. Lahko pa si brezplačno potegneš dol Malwarebyte in počistiš računalnik.
 

Radirko

Fizikalc
18. avg 2007
6.242
0
36
Pa odstrani tudi tisto, kar ga zazene - ali drug program, kljuc v registru, v nekaterih primerih je celo tako banalno kot vnos v StartUp. Za tvoj konkreten ne bi vedel kaj je, ker nisel gledal, ti bo pa hiter ogled registra povedal za kaj gre. Ce je prvo, je malce tezko najti, ker ponavadi gre za vec medsebojno podpirajocih-se loaderjev, od katerih vsak hrani tudi zapakirano kopijo drugih in spremlja njihovo "zdravje", tako da jih lahko naredi nazaj takoj, ko jih pobrises.
 

jetamp

Fizikalc
5. sep 2007
3.536
72
48
Kranj
Sem zagnal Malwarebyte in je našel pet zadev, vendar vse v mojih mapah v hčerinih pa nič. Pa še to so samo razni codeki, ki so pripeti zraven programov, če bi jih bilo potrebno ponovno naložiti. Tako, da menim, da s tem ne bo uspeha.

Ali je OK, če pobrišem tole kar je označeno.
960632-dll.jpg
 

Priponke

  • 960632-dll.jpg
    960632-dll.jpg
    26,3 KB · Ogledi: 150

zakon

Guru
16. maj 2008
8.829
854
113
toti Maribor
Ne. Ti moraš pobrisat dllhost.exe*32. Inštaliraj Malwarebyte in zaženi računalnik v varnem načinu in daj hitri pregled. Vse kar ti bo našel moraš pobrisat.
 

jetamp

Fizikalc
5. sep 2007
3.536
72
48
Kranj
Za varni zagon naj bi ob zagonu pritisnil F8 vendar mi napiše Please chose boot device in nato lahko izbiram med CD, disk...
Kako priti do varnega zagona
redface-1.gif
 

SouthPark

Jas da nea vem?! Ka te je...
5. sep 2007
24.570
5
38
Klobukarjev dol
Pa nimaš na računalniku nobenega antivirusa? Če praviš, da v tvojem računu ni težav, zaženi recimo NOD32 online scan in naj ti popuca (ali vsaj napiše katere datoteke so okužene in jih probaš sam izbrisat).

Ta dllhost.exe ki si ga dal v screenshotu je del Windowsov in ga nebi bilo pametno zbrisat. Če najdeš kak dllhost izven mape system32, pa je skoraj zagotovo virus.
 

jetamp

Fizikalc
5. sep 2007
3.536
72
48
Kranj
Imam amis internet security. Na prejšnjem računalniku mi je bp ščitil računalnik in mi v teh dveh letih uporabe ni bilo nikoli potrebno na novo nalagati OS. Novi se je pa že po nekaj mesecih uporabe nečesa nalezel.
frown-1.gif

Pri iskanju dllhost na disku mi jih najde 9 vendar je samo eden v system32. Hm, kateri sedaj ni tapravi?
960700-dll002.jpg
 

Priponke

  • 960700-dll002.jpg
    960700-dll002.jpg
    56,9 KB · Ogledi: 119
Nazadnje urejeno:

R0KY

Guru
30. apr 2010
3.830
715
113
dllhost.exe je ki se nahaja v systemroot\system32\ je uraden proces, ki je del iis a... zato ga ne brisat ce noces imet se vecjih tezav. *32 na koncu pa pomeni da je to 32bitnen proces (predvidevam da imas 64 bitne winse)
 

zakon

Guru
16. maj 2008
8.829
854
113
toti Maribor
Glej najlažje je da z malwarebyte preiščeš računalnik, lahko kar v normalnem zagonu. Vse kar ne sme biti ti bo javil in označene tudi pobrisal, tako, da se ne rabiš bati. V kolikor gre za uradni proces ti ga itak ne bo odstranil. Tu imaš še link izberi Free: KLIK
 

jetamp

Fizikalc
5. sep 2007
3.536
72
48
Kranj
Pregledujem s programom, ki si mi ga da na link. Zaenkrat je naše 1 infected files, upam, da je to ta težava. Bom pustil, do konca in kasneje poročam.
 

jetamp

Fizikalc
5. sep 2007
3.536
72
48
Kranj
No tole je našel, bom poročal, če bo kaj bolje. Na C je bil 1 infected files ostali so bili pa na F, kjer imam ostalo kramo.
960841-dll003.jpg
 

Priponke

  • 960841-dll003.jpg
    960841-dll003.jpg
    132,3 KB · Ogledi: 135
Nazadnje urejeno:

jetamp

Fizikalc
5. sep 2007
3.536
72
48
Kranj
Zagnal sem tako, kot je v osnovi nastavljeno.(glej priponko) Ali naj naslednjič vse obkljukam?
Si pa nisem zapomnil točno kateri filesi so bili, vem pa, da ni nikjer bil kakšen "dllhost" je bila pa na C pod filed files v besedilu številka 32.
960866-dll004.jpg
 

Priponke

  • 960866-dll004.jpg
    960866-dll004.jpg
    107,9 KB · Ogledi: 138
Nazadnje urejeno:

SouthPark

Jas da nea vem?! Ka te je...
5. sep 2007
24.570
5
38
Klobukarjev dol
Izberi še Scan archives (da nimaš v kakšnem arhivu varno spravljen virus) in Scan for potentially unsafe applications.

Če se ti da ga spusti še enkrat skozi, škodit ne more
wink-1.gif
Lahko pa najprej resetiraš računalnik in potem še enkrat skeniraš da preveriš, ali se mogoče ob zagonu virus ni pojavil nazaj (nekateri se namreč na novo prenesejo ''po potrebi'').
 

jetamp

Fizikalc
5. sep 2007
3.536
72
48
Kranj
Bom preveril kasneje, ker je ta težava samo takrat, ko se prijavi hči (ima geslo za prijavo).
Je pa tako, da ima včasih pol ure mir, včasih pa že po nekaj minutah pride nazaj, ko ga brišem (končam proces) v Task managerju.
 

jetamp

Fizikalc
5. sep 2007
3.536
72
48
Kranj
Težava še vedno ni odpravljena, razlika je le, da je sedaj brez številke 32.
961078-linds017.jpg
 

Priponke

  • 961078-linds017.jpg
    961078-linds017.jpg
    37,6 KB · Ogledi: 125