winhosst.exe

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Odpovědět
Petr186
Level 2.5
Level 2.5
Příspěvky: 262
Registrován: 22 dub 2005 16:27
Kontaktovat uživatele:

winhosst.exe

Příspěvek od Petr186 »

V seznamu automaticky spouštěných programů se mi nyní stále objevuje tento: winhosst C:\Windows\system32\winhosst.exe. Není to nějaký spyware?
Nevědomost není hanba, ale hanba je, když znalost odmítneš.
Uživatelský avatar
fredik
člen Security týmu
Příspěvky: 4680
Registrován: 25 črc 2006 22:18

Příspěvek od fredik »

Těžko říct i strýček Google mlčí. Otestuj ten soubor na virustotal až proběhnout testy tak sem vlož výsledek.
Uživatelský avatar
mikel
Level 5
Level 5
Příspěvky: 2298
Registrován: 03 kvě 2005 17:25
Bydliště: Karviná

Příspěvek od mikel »

Přesně tak. Je to ještě neznámý proces a rozhodně není součástí Windows, ale nějaké jiné aplikace. Podle výsledků na Virustotalu nebo Jotti, budeme vědět, co dělat
Znáte pravidla?
Tipy a triky ve Windows XP
Návody: HijackThis, MWAV, CCleaner (THX to mijaja)
Problémy, které chcete vyřešit pište sem do fóra. Neposílejte je emailem ani po ICQ!
Petr186
Level 2.5
Level 2.5
Příspěvky: 262
Registrován: 22 dub 2005 16:27
Kontaktovat uživatele:

Příspěvek od Petr186 »

Virustotal:

Complete scanning result of "winhosst.exe", received in VirusTotal at 08.08.2006, 14:28:54 (CET).

Antivirus Version Update Result
AntiVir 6.35.1.0 08.08.2006 BDS/Bifrose.QT
Authentium 4.93.8 08.08.2006 no virus found
Avast 4.7.844.0 08.04.2006 no virus found
AVG 386 08.07.2006 no virus found
BitDefender 7.2 08.08.2006 no virus found
CAT-QuickHeal 8.00 08.08.2006 no virus found
ClamAV devel-20060426 08.08.2006 no virus found
DrWeb 4.33 08.08.2006 no virus found
eTrust-InoculateIT 23.72.89 08.08.2006 no virus found
eTrust-Vet 12.6.2329 08.08.2006 no virus found
Ewido 4.0 08.08.2006 no virus found
Fortinet 2.77.0.0 08.08.2006 suspicious
F-Prot 3.16f 08.06.2006 no virus found
F-Prot4 4.2.1.29 08.06.2006 no virus found
Ikarus 0.2.65.0 08.08.2006 no virus found
Kaspersky 4.0.2.24 08.08.2006 no virus found
McAfee 4823 08.07.2006 no virus found
Microsoft 1.1508 08.04.2006 no virus found
NOD32v2 1.1696 08.07.2006 no virus found
Norman 5.90.23 08.08.2006 Bifrose.D
Panda 9.0.0.4 08.07.2006 Bck/Bifrose.QT
Sophos 4.08.0 08.08.2006 no virus found
Symantec 8.0 08.08.2006 no virus found
TheHacker 5.9.8.187 08.07.2006 no virus found
UNA 1.83 08.07.2006 no virus found
VBA32 3.11.0 08.07.2006 no virus found
VirusBuster 4.3.7:9 08.07.2006 no virus found

Aditional Information
File size: 1184992 bytes
MD5: c0360adbe25c6954c2f3523df2457e99
SHA1: f1d815861b300bc7bf9596ed4385092ab419f68f
packers: Themida
Nevědomost není hanba, ale hanba je, když znalost odmítneš.
Uživatelský avatar
mikel
Level 5
Level 5
Příspěvky: 2298
Registrován: 03 kvě 2005 17:25
Bydliště: Karviná

Příspěvek od mikel »

Vzhledem k tomu, že drtivá většina enginů ho pokládná za neškodný, mohl bys ho nechat jak je. Ale bylo by dobré, pokud by ses pomocí Unlockeru pokusil zjistit, která aplikace ho používá.
Nemusíš ho zatím "odemykat" nebo mazat, stačí se podívat, jestli se najde nějaká aplikace v části Path Locked.
Znáte pravidla?
Tipy a triky ve Windows XP
Návody: HijackThis, MWAV, CCleaner (THX to mijaja)
Problémy, které chcete vyřešit pište sem do fóra. Neposílejte je emailem ani po ICQ!
Petr186
Level 2.5
Level 2.5
Příspěvky: 262
Registrován: 22 dub 2005 16:27
Kontaktovat uživatele:

Příspěvek od Petr186 »

Unlocker:
Nenalezen žádný popisovač. Nabídlo mi to pouze 4 možnosti - žádná akce, smazat, přejmenovat, přesunout. Takže co s tím, asi nechat tak pokud je to neškodné.
Nevědomost není hanba, ale hanba je, když znalost odmítneš.
Uživatelský avatar
mikel
Level 5
Level 5
Příspěvky: 2298
Registrován: 03 kvě 2005 17:25
Bydliště: Karviná

Příspěvek od mikel »

Nech to zetím tak, ale měj to na paměti, kdyby se objevily nějaké problémy.
Znáte pravidla?
Tipy a triky ve Windows XP
Návody: HijackThis, MWAV, CCleaner (THX to mijaja)
Problémy, které chcete vyřešit pište sem do fóra. Neposílejte je emailem ani po ICQ!
Odpovědět

Zpět na „Viry, antiviry, firewally…“