| Precedente :: Successivo | 
	
	
		| Autore | Messaggio | 
	
		| 1950GS Eroe in grazia degli dei
 
  
 
 Registrato: 18/01/11 09:09
 Messaggi: 140
 
 
 | 
			
				|  Inviato: 16 Mag 2014 13:34    Oggetto: svchost.exe --- virus?? |   |  
				| 
 |  
				| Buon giorno, da due giorni riscontro il il seguente problema: lancio il browser (chrome o IE è lo stesso) e mi da la segnalazione di verifica della connessione host in corso... dopo circa un minuto mi dice che è impossibile accedere alla rete (non è vero perchè da un altro computer connesso alla stessa wireless accedo normalmente). BVado in task manager e vedo che la cpu è ripartita al 50 % dal task svchost.exe ed il rimanente 40% dal processo di inattività del sistema. Cancello l'applicazione e la connessione con conseguente navigazione prende a funzionare regolarmente. Posso fare qualcosa? Ho fatto girare i vari Malwarebytes, Adwcleaner e OTL ma non hanno trovato niente. Ho anche scaricato ed eseguito lo strumento di rilevazione malaware di Microsoft e anche lì nada...
 Saluti e grazie in anticipo dell'aiuto che mi potete dare
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 16 Mag 2014 18:13    Oggetto: |   |  
				| 
 |  
				| Scarica FRST sul desktop: (è obligatorio) 
 Installa la versione adatta al tuo Sistema Operativo (32 bit oppure 64 bit )
 
 link
 
 Avvialo e clicca Esegui.
 
 Sulla finestra che ti compare clicca SI.
 
 Clicca Scan.
 
 Aspetta pazientemente la fine della scansione.
 
 Posta i 2 log log che rilascia sul desktop (FRST.txt e Addition.txt)
 
 Per postare i log:
 
 Collegati ad internet e vai alla pagina WikiSend:
 link
 Clicca sul bottone "Sfoglia"
 Seleziona il file appena salvato
 Clicca su Upload file
 Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
 Download Link / Forum Link
 Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| 1950GS Eroe in grazia degli dei
 
  
 
 Registrato: 18/01/11 09:09
 Messaggi: 140
 
 
 | 
			
				|  Inviato: 17 Mag 2014 11:30    Oggetto: |   |  
				| 
 |  
				| Al momento il link che mi hai postato mi da error 522 connection timeout, provo nel pomeriggio o tuttalpiù lunedì prossimo. 
 Nel frattempo ti ringrazio
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| 1950GS Eroe in grazia degli dei
 
  
 
 Registrato: 18/01/11 09:09
 Messaggi: 140
 
 
 | 
			
				|  Inviato: 17 Mag 2014 11:41    Oggetto: |   |  
				| 
 |  
				| Ci sono riuscito, Ecco i link 
 FRST
 
 link
 
 Addition
 
 link
 
 Aspetto istruzioni sul da farsi
 
 Grazie
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 17 Mag 2014 12:16    Oggetto: |   |  
				| 
 |  
				| Scarica RougeKiller sul desktop. link (per S.O 32 bit)
 link(per S.O 64 bit)
 Chiudi tutti i programmi in esecuzione.
 Avvia RogueKiller.exe.
 Il tool farà una pre-scansione in automatico.
 Finita la pre-scansione,si apre una finestra: clicca su " Accept".
 Adesso clicca su "Scan".
 Finita la scansione, clicca su "Report" troverai il log sul desktop.
 Postalo qui
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| 1950GS Eroe in grazia degli dei
 
  
 
 Registrato: 18/01/11 09:09
 Messaggi: 140
 
 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 17 Mag 2014 22:17    Oggetto: |   |  
				| 
 |  
				| Riesegui RougeKiller Finita la scansione, Clicca su "Delete". (Cancella)
 Finita l'eliminazione clicca su "Report".
 Postalo qui.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| 1950GS Eroe in grazia degli dei
 
  
 
 Registrato: 18/01/11 09:09
 Messaggi: 140
 
 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| 1950GS Eroe in grazia degli dei
 
  
 
 Registrato: 18/01/11 09:09
 Messaggi: 140
 
 
 | 
			
				|  Inviato: 18 Mag 2014 16:57    Oggetto: |   |  
				| 
 |  
				| Ecco i log 
 otl
 
 link
 
 extras
 
 link
 
 thanks
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 18 Mag 2014 17:56    Oggetto: |   |  
				| 
 |  
				| Avvia OTL. 
 Sotto "Custom Scans\Fixes" copia-incolla questo codice:
 
 
  	  | Codice: |  	  | :OTL SRV - (HOSTS Anti-PUPs) -- C:\Program Files\Hosts_Anti_Adwares_PUPs\HOSTS_Anti-Adware.exe ()
 IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.findeer.com
 CHR - homepage: http://search.conduit.com/?ctid=CT3322287&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=4&UP=SP8927004D-7479-4AD9-9648-08611A139979&SSPV=
 CHR - plugin: Remoting Viewer (Enabled) = internal-remoting-viewer
 CHR - Extension: Wupload Search Tool = C:\Users\Gianluca\AppData\Local\Google\Chrome\User Data\Default\Extensions\dagccfjdjlmangkgakkgmglbifnigjjo\1.1.1_0\
 
 :Files
 C:\Program Files\Hosts_Anti_Adwares_PUPs
 ipconfig /flushdns /c
 
 :commands
 [emptytemp]
 [Emptyjava]
 [RESETHOSTS]
 [EMPTYFLASH]
 [start explorer]
 [Reboot]
 | 
 
 Clicca sul pulsante RUN FIX.
 Lascia fare la scansione senza interferire.
 Posta il log.
 Vedi se ci sono cambiamenti.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| 1950GS Eroe in grazia degli dei
 
  
 
 Registrato: 18/01/11 09:09
 Messaggi: 140
 
 
 | 
			
				|  Inviato: 18 Mag 2014 18:22    Oggetto: |   |  
				| 
 |  
				| Eseguito 
 ma mi pare tutto come prima, quel maledetto non se ne va
 
 ecco il link
 
 link
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| 1950GS Eroe in grazia degli dei
 
  
 
 Registrato: 18/01/11 09:09
 Messaggi: 140
 
 
 | 
			
				|  Inviato: 19 Mag 2014 08:51    Oggetto: |   |  
				| 
 |  
				| Ho eseguito quanto mi hai richiesto, purtroppo mentre stavo eseguendo combofix è andata via la corrente ed il PC si è spento. L'ho fatto ripartire normalmente e funziona come prima. Quello che ho notato è che sto benedetto srvchost delle palle, interagisce con la connessione wifi procedendo diverse volte alla identificazione della connessione ed all'accesso ad internet. Cancellandolo da task manager (almeno un paio di volte) si riesce a stabilire una connessione stabile. Il tutto va ripetuto quando il PC va in standby in quanto la connessione va giù. Spero che queste informazioni aggiuntive possano servire. 
 Che faccio con COMBOFIX, lo rieseguo?
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 19 Mag 2014 17:27    Oggetto: |   |  
				| 
 |  
				|  	  | Citazione: |  	  | Che faccio con COMBOFIX, lo rieseguo? | 
 Sì.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| 1950GS Eroe in grazia degli dei
 
  
 
 Registrato: 18/01/11 09:09
 Messaggi: 140
 
 
 | 
			
				|  Inviato: 19 Mag 2014 18:19    Oggetto: |   |  
				| 
 |  
				| Bene, domattina mi metto all'opera. Speriamo che vada tutto bene fino alla fine |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 19 Mag 2014 21:18    Oggetto: |   |  
				| 
 |  
				|  	  | Citazione: |  	  | Speriamo che vada tutto bene fino alla fine | 
 Io spero che mi indichi il programma che usa svchost.exe per eliminarlo.....
 Posso controllare il log di Combofix dopo le 17,30.
 
 Ma questo Comodo Dragon lo usi?
 Se non lo usi oppure lo usi raramente: disinstallalo.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| 1950GS Eroe in grazia degli dei
 
  
 
 Registrato: 18/01/11 09:09
 Messaggi: 140
 
 
 | 
			
				|  Inviato: 20 Mag 2014 12:08    Oggetto: |   |  
				| 
 |  
				| srvhost.exe entra in funzione alle prima connessione ad una pagina di internet (es www.corriere.it). Una vota arrestato il task (a volte bisogna ripeterlo una volta ulteriore) la navigazione diventa normale. 
 Comodo Dragon è un browser alternativo (basato su piattaforma chrome) che avevo installato sull'accont di mia moglie (a lei stranamente ma adesso mi pare meno strano chrome non funzionava nonostante la reinstallazione).
 In ogno caso l'ho disistallato.
 Combofix l'ho fatto andare per tre ore ma ha bloccato la macchina e non si è schiodato dall'autoscan. Oltre ad aver "spento" avira ho spento pure il router in modo da fargli fare il suo lavoro ma, come detto in precedenza, non si schiodava dall'autoscan. Domanda stupida, ma la faccio ugualmente, sul desktop mi sono rimasti i vari FRST, RogueKiller e OTL, li posso cancellare oppure devono rimanere? Altra cosa dopo l'esecuzione di RogueKiller mi ritrovo sempre sul desktop le Cartelle COMPUTER e la mia cartella utente che prima non c'erano è normale? Scusami per lo sproloquio dimmi cosa devo fare... tre ore di autoscan come amministratore mi sembrano troppe.
 
 Grazie per il tempo che mi dedichi
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 20 Mag 2014 17:35    Oggetto: |   |  
				| 
 |  
				|  	  | Citazione: |  	  | srvhost.exe entra in funzione | 
 Sicuro di avere scritto quel eseguibile correttamente?
 Perchè alcuni malware si mascherano manipolando l'ortografia di quel eseguibile.
 Il file legittimo è scritto così:
 svchost.exe
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| 1950GS Eroe in grazia degli dei
 
  
 
 Registrato: 18/01/11 09:09
 Messaggi: 140
 
 
 | 
			
				|  Inviato: 20 Mag 2014 18:42    Oggetto: |   |  
				| 
 |  
				| Ho sbagliato io a scrivere. Quello corretto è quello che hai scritto tu. La colpa è dell'età che non mi aiuta |  | 
	
		| Top |  | 
	
		|  | 
	
		|  |