Potreboval by som nazor plebsu. Premyslam, ze na stare kolena skusim predsa len nejaky marketing. Idea je tvorit idealne vtipne videa, ktore prezentuju firmu a zaroven zanechaju v divakovi nie az tak reklamny dojem, ale skor si ten pribehovy. Prva cast je o klasickom vikendovom utoku, ktory sa bezne deje, cize utocnik najde otvoreny deravy Windows server, pocka si na vikend a v piatok v noci zacne so sifrovanim jeho obsahu. Vacsinou este v sobotu sifrovanie bezi, ale prvi zamestnanci prichadzaju do prace az v pondelok, ked najdu nepouzitelne programy, databazy, zrazu nic nefunguje. Dnes uz nie je je vacsinou cesta ako data desifrovat, takze bud sa zplati vydieracovi (neodporucam), alebo sa obnovia data a cely server zo zalohy. Samozrejme s tym, ze sa aj uzavrie diera, ktorou sa utocnik dostal dnu.
Přejít na článek
http://technet.microsoft.com/cs-cz/sysinternals/bb 896653.aspx
Který proces to vytěžuje?
Stejně jako u správce úloh zatížení v momentě na nízké hodnoty. Ale všiml jsem si toho, že se vypne dll.exe, které je pod svchost.exe, které zůstane zapnuté, dále nvvsvc.exe.. Při dalším spuštění už je to jen svchost.exe a nvvsvc.exe.
dll.exe je určitě malware. Najdi ho v počítači a pošli ho na otestování na www.virustotal.com
Oprava - dllhost.exe Zkusím, děkuji.
Dllhost je v pořádku. Zkus takový trik - přejmenuj .exe soubor Process Exploreru na nějaký jiný název a pak ho spusť.
Myslíš C:/Windows/System32/ a pak svchost.exe přejmenovat na libovolný název .exe?
Ne, .exe soubor Process Exploreru.
Mohl by jsi mi tady napsat, jak na to? V takových věcech jsem amatér.
Stáhnul jsi Process Explorer z odkazu v mém prvním příspěvku.
Ano, informace o dllhost.exe a svchost.exe jsem ti říkal podle něho.
OK. Tak ten soubor, který spouštíš, přejmenuj na libovolný jiný název a pak ho spusť.
A jaký to má mít výsledek?
No já tam teda vidím velkou zátež od igfxupdate.exe
Prověř ho ve Virus Total.
https://www.virustotal.com/file/dbe0296ffc6d560fff 2e3121988c20afba829369349fa65d781f0b0452cc3d22/ana lysis/1354645589/ Vypadá to na vir, který ale žádný scan nezachytil, co teď s tím?
Děkuji! Vyřešeno! :)