Here you can view your subscribed threads, work with private messages and edit your profile and preferencesFrequently Asked QuestionsRegistration is free!check the newsstreams & 

mixesHere you can listen 2 other members´ tunes or upload 

your own onesCalendarSearch 

Contact Us / Shouts
drumandbass.at : Powered by vBulletin version 2.2.4 drumandbass.at > BOARD > CHIT-CHAT > generic host process for win32 services
  Last Thread   Next Thread
Author
Thread Post New Thread    Post A Reply
Paul A. Magnet
ayur vader

Reg.: Nov 2006
Location: T!ROLL
Posts: 787

generic host process for win32 services

hat jemand erfahrung mit dem teil? hab dazu schon viele verschiedene berichte gelesen, bei xp vor sp2 hat es anscheinend probleme gegeben, aber das kann ja eigentlich nicht mehr aktuell sein.

manche virenprogs erkennen es als wurm o.ä., es scheint mir aber eher eine systemdatei zu sein bzw. irgendwie mit urls/hostauflösung beschäftigt zu sein.

experiences anyone?

__________________



----------------------------------------
FREE 320' MP3 Pack: coming soon

----------------------------------------

Report this post to a moderator | IP: Logged

Old Post 10-02-2010 - 02:57
Paul A. Magnet is offline Click Here to See the Profile for Paul A. Magnet Click here to Send Paul A. Magnet a Private Message Visit Paul A. Magnet's homepage! Find more posts by Paul A. Magnet Add Paul A. Magnet to your buddy list Edit/Delete Message Reply w/Quote
schorsch
junior member

Reg.: Jan 2008
Location:
Posts: 42

laufen lassen,

bei zweifel auf virustotal o.ä. hochladen.

__________________
Braka Braka

Report this post to a moderator | IP: Logged

Old Post 10-02-2010 - 06:08
schorsch is offline Click Here to See the Profile for schorsch Click here to Send schorsch a Private Message Find more posts by schorsch Add schorsch to your buddy list Edit/Delete Message Reply w/Quote
SG inc.
board crew

Reg.: Jan 2010
Location:
Posts: 228

quote:
Originally posted by schorsch
laufen lassen,

bei zweifel auf virustotal o.ä. hochladen.



Würd ich eher in der Sandbox starten,wenn dir jemand was schickt das fud is kannst du virustotal knicken!

Report this post to a moderator | IP: Logged

Old Post 10-02-2010 - 07:29
SG inc. is offline Click Here to See the Profile for SG inc. Click here to Send SG inc. a Private Message Find more posts by SG inc. Add SG inc. to your buddy list Edit/Delete Message Reply w/Quote
schorsch
junior member

Reg.: Jan 2008
Location:
Posts: 42

quote:
Originally posted by SG inc.


Würd ich eher in der Sandbox starten,wenn dir jemand was schickt das fud is kannst du virustotal knicken!



Ja fud ... mit der Zeit werden sie alle detected.

Zugehöriger Prozess ist wohl svchost.exe. Unter welchem Benutzernamen laufen diese (sind ja wohl mehrere) Prozesse?
Außerdem muss der Pfad der Prozesse %Windir%\system32 lauten. Ansonsten wirds wohl was nichts vertrauenswürdiges sein.

__________________
Braka Braka

Report this post to a moderator | IP: Logged

Old Post 10-02-2010 - 09:25
schorsch is offline Click Here to See the Profile for schorsch Click here to Send schorsch a Private Message Find more posts by schorsch Add schorsch to your buddy list Edit/Delete Message Reply w/Quote
SG inc.
board crew

Reg.: Jan 2010
Location:
Posts: 228

quote:
Originally posted by schorsch


Ja fud ... mit der Zeit werden sie alle detected.



Quatsch,ich hab seit anderthalb jahren meinen Barracuda Bot am laufen,bekomme jeden tag ca 100 vics und der ist noch immer fud...

Report this post to a moderator | IP: Logged

Old Post 10-02-2010 - 09:26
SG inc. is offline Click Here to See the Profile for SG inc. Click here to Send SG inc. a Private Message Find more posts by SG inc. Add SG inc. to your buddy list Edit/Delete Message Reply w/Quote
schorsch
junior member

Reg.: Jan 2008
Location:
Posts: 42

1337

__________________
Braka Braka

Report this post to a moderator | IP: Logged

Old Post 10-02-2010 - 09:34
schorsch is offline Click Here to See the Profile for schorsch Click here to Send schorsch a Private Message Find more posts by schorsch Add schorsch to your buddy list Edit/Delete Message Reply w/Quote
SG inc.
board crew

Reg.: Jan 2010
Location:
Posts: 228

quote:
Originally posted by schorsch
1337


80k vics.
Wenn ich mit alles angriffen ddos kommts auf ca 10 tb traffic in der woche.

Kannst dir ja vorstellen was das kostet :D

Report this post to a moderator | IP: Logged

Old Post 10-02-2010 - 09:35
SG inc. is offline Click Here to See the Profile for SG inc. Click here to Send SG inc. a Private Message Find more posts by SG inc. Add SG inc. to your buddy list Edit/Delete Message Reply w/Quote
tenchu
the cake is a lie!

Reg.: Jun 2002
Location:
Posts: 1112

Re: generic host process for win32 services

quote:
Originally posted by Paul A. Magnet
hat jemand erfahrung mit dem teil? hab dazu schon viele verschiedene berichte gelesen, bei xp vor sp2 hat es anscheinend probleme gegeben, aber das kann ja eigentlich nicht mehr aktuell sein.

manche virenprogs erkennen es als wurm o.ä., es scheint mir aber eher eine systemdatei zu sein bzw. irgendwie mit urls/hostauflösung beschäftigt zu sein.

experiences anyone?



weisst du was ein generic host process for win32 services ca. is?


sandboxie is ganz gut für schadprogramme ´mit sofortiger wirkung, nur dumm bei verzögerten schadroutinen

__________________
---
[Atomique // mainframe // Goldbonded // dubstep.at // berzerk // fokuz // trickdisc // dub:iouz]

¡ǝı1 ɐ sı ǝʞɐɔ ǝɥʇ ... and we both said thngs youre going to regret...

Report this post to a moderator | IP: Logged

Old Post 11-02-2010 - 17:01
tenchu is offline Click Here to See the Profile for tenchu Click here to Send tenchu a Private Message Click Here to Email tenchu Find more posts by tenchu Add tenchu to your buddy list Edit/Delete Message Reply w/Quote
Paul A. Magnet
ayur vader

Reg.: Nov 2006
Location: T!ROLL
Posts: 787

Re: Re: generic host process for win32 services

quote:
Originally posted by tenchu


weisst du was ein generic host process for win32 services ca. is?


sandboxie is ganz gut für schadprogramme ´mit sofortiger wirkung, nur dumm bei verzögerten schadroutinen



naja, aufgrund der Tatsache daß sich die svchosts im windows-ordner befinden und sich ansonsten nichts auffälliges auf meinem rechner getan hat, gehe ich davon aus, daß es lediglich systemdateien sind.

Vor einiger Zeit hat sich angeblich ein Wurm als svchost getarnt, aber sowas gibt es ja zu fast jeder systemdatei.

bißchen was von übertriebenem virus-hype imo

__________________



----------------------------------------
FREE 320' MP3 Pack: coming soon

----------------------------------------

Report this post to a moderator | IP: Logged

Old Post 12-02-2010 - 02:56
Paul A. Magnet is offline Click Here to See the Profile for Paul A. Magnet Click here to Send Paul A. Magnet a Private Message Visit Paul A. Magnet's homepage! Find more posts by Paul A. Magnet Add Paul A. Magnet to your buddy list Edit/Delete Message Reply w/Quote
schorsch
junior member

Reg.: Jan 2008
Location:
Posts: 42

Du kannst die svchost.exe im sys32 ordner nicht ersetzen

__________________
Braka Braka

Report this post to a moderator | IP: Logged

Old Post 12-02-2010 - 08:10
schorsch is offline Click Here to See the Profile for schorsch Click here to Send schorsch a Private Message Find more posts by schorsch Add schorsch to your buddy list Edit/Delete Message Reply w/Quote
ghoul
bassboss...bäääs´

Reg.: Jun 2001
Location: vienna
Posts: 557

youre doomed

format ASAP

__________________

quote:
Originally posted by ****
So, after speaking with lots of different producers it's become apparant to me that there's a lot more to producing than just being technical.



quote:
Originally posted by tenchu
... wie urmenschen die vorm feuer stehn ...




Report this post to a moderator | IP: Logged

Old Post 12-02-2010 - 14:28
ghoul is offline Click Here to See the Profile for ghoul Click here to Send ghoul a Private Message Click Here to Email ghoul Find more posts by ghoul Add ghoul to your buddy list Edit/Delete Message Reply w/Quote
The time is now - 01:56 (CET) Post New Thread    Post A Reply
  Last Thread | Subscribe to this Thread | Next Thread
drumandbass.at : Powered by vBulletin version 2.2.4 drumandbass.at > BOARD > CHIT-CHAT > generic host process for win32 services
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts
HTML code is OFF
vB code is ON
Smilies are ON
[IMG] code is ON
 
Forum Jump:
 

drumandbass.at v3.0