Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
svchost.exe --- virus??
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 20 Mag 2014 20:56    Oggetto: Rispondi citando

Citazione:
La colpa è dell'età che non mi aiuta

Bah.....l'età centra poco....
Una svista succede anche a chi ha 20 anni. Very Happy
E oltre a succedergli le "sviste" non hanno la saggezza di un uomo di 64 anni.

Avvia OTL.

Sotto "Custom Scans\Fixes" copia-incolla questo codice:

Codice:
"%WinDir%\$NtUninstallKB*$.
netsvcs
svchost.exe


Clicca sul pulsante RUN SCAN. (ti raccomando di NON cliccare su RUN FIX, perche succede un macello)
Lascia fare la scansione senza interferire.
Posta il log.
Top
Profilo Invia messaggio privato
1950GS
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/01/11 09:09
Messaggi: 125

MessaggioInviato: 20 Mag 2014 23:26    Oggetto: Rispondi citando

Finalmente mia moglie mi ha lasciato il PC (ha smesso di giocare).
Ecco il log
link
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 21 Mag 2014 18:33    Oggetto: Rispondi citando

La domanda è d'obbligo:
Hai programmi crakkati (non originali per intenderci) installati nel pc?
Top
Profilo Invia messaggio privato
1950GS
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/01/11 09:09
Messaggi: 125

MessaggioInviato: 22 Mag 2014 13:42    Oggetto: Rispondi citando

Ti rispondo solo adesso perché ho provato a farlo dal tablet ma, per ragioni sconosciute, non riuscivo ad inviare la riposta sul blog. Alla tua domanda rispondo:

Per quello che riguarda me no, i programmi che ho installato io sono tutti freee scaricati rigorosamente dai siti ufficiali. C'è da dire che il mio PC è un assemblato e quindi non so se chi mi ha fornito il sistema operativo lo ha fatto con tutti i crismi o no, l'aggiornamento al service pack 1 è passato indenne quindi credo sia tutto a posto. Lo stesso vale per MS Office, WINRar e Nero anche se credo che quelli abbiano qualche peccatuccio in quanto me li sono trovati installati. Comunque se quelli sono il problema li disinstallo e passo a Open Office e 7Zip, Nero mai usato.

Fammi sapere, grazie
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 22 Mag 2014 17:56    Oggetto: Rispondi citando

Avvia OTL.

Sotto "Custom Scans\Fixes" copia-incolla questo codice:

Codice:
:OTL
CHR - homepage: http://search.conduit.com/?ctid=CT3322287&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=4&UP=SP8927004D-7479-4AD9-9648-08611A139979&SSPV=
[2012/12/06 12:29:41 | 000,000,126 | ---- | C] () -- C:\Users\Gianluca\AppData\Roaming\mbam.context.scan
[2012/09/06 16:36:26 | 000,000,830 | ---- | C] () -- C:\Windows\Tasks\Adobe Flash Player Updater.job
[2012/09/06 17:24:05 | 000,000,266 | ---- | C] () -- C:\Windows\Tasks\AutoKMS.job
[2012/09/07 12:14:51 | 000,001,120 | ---- | C] () -- C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1679197975-153744696-912944769-1000Core.job
[2012/09/07 12:14:52 | 000,001,172 | ---- | C] () -- C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1679197975-153744696-912944769-1000UA.job
[2014/01/18 09:09:30 | 000,001,132 | ---- | C] () -- C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
[2014/01/18 09:09:31 | 000,001,136 | ---- | C] () -- C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job

:Files
ipconfig /flushdns /c

:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
""=""%1" %*"

:commands
[purity]
[emptytemp]
[Emptyjava]
[RESETHOSTS]
[EMPTYFLASH]
[start explorer]
[Reboot]


Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Posta il log.
Dimmi se è cambiato qualcosa.
Top
Profilo Invia messaggio privato
1950GS
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/01/11 09:09
Messaggi: 125

MessaggioInviato: 22 Mag 2014 18:25    Oggetto: Rispondi citando

A quanto sembra pare che ci siamo, tranne qualche momento di panico quando lo schermo è diventato tutto nero e non dava segni di vita, ma poi la fiducia ha preso il sopravvento e ho atteso pazientemente.
A parte gli sperticati ringraziamenti (tutti meritati) sorge spontanea una domanda (anche per deformazione professionale visto che sono un mago su
HOST ma una pippa tremenda su PC) "che ca...ppero era?" Giusto per curiosità.

il Log di OTL

link

Per il momento grazie
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 22 Mag 2014 18:34    Oggetto: Rispondi citando

Guarda che mi hai spedito il log sbagliato ( 20/05/2014 23:15:33 )
Mi serve il log delle eliminazioni che a rilasciato con l'ultima operazione che hai eseguito.
Top
Profilo Invia messaggio privato
1950GS
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/01/11 09:09
Messaggi: 125

MessaggioInviato: 22 Mag 2014 20:22    Oggetto: Rispondi citando

Wikisend e Wikifortio danno dei problemi, scusa se te li posto qui

All processes killed
========== OTL ==========
Use Chrome's Settings page to change the HomePage.
C:\Users\Gianluca\AppData\Roaming\mbam.context.scan moved successfully.
C:\Windows\Tasks\Adobe Flash Player Updater.job moved successfully.
C:\Windows\Tasks\AutoKMS.job moved successfully.
C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1679197975-153744696-912944769-1000Core.job moved successfully.
C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1679197975-153744696-912944769-1000UA.job moved successfully.
C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job moved successfully.
C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job moved successfully.
========== FILES ==========
< ipconfig /flushdns /c >
Configurazione IP di Windows
Cache del resolver DNS svuotata.
d:\Users\Gianluca\Desktop\cmd.bat deleted successfully.
d:\Users\Gianluca\Desktop\cmd.txt deleted successfully.
========== REGISTRY ==========
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command\\""|""%1" %*" /E : value set successfully!
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Gianluca
->Temp folder emptied: 1146936 bytes
->Temporary Internet Files folder emptied: 204281862 bytes
->Java cache emptied: 0 bytes
->Google Chrome cache emptied: 360857891 bytes
->Flash cache emptied: 492 bytes

User: Lucia
->Temp folder emptied: 65951 bytes
->Temporary Internet Files folder emptied: 2850 bytes
->Java cache emptied: 0 bytes
->Google Chrome cache emptied: 119705574 bytes
->Flash cache emptied: 614 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 1121387 bytes
RecycleBin emptied: 306950 bytes

Total Files Cleaned = 656,00 mb


[EMPTYJAVA]

User: All Users

User: Default

User: Default User

User: Gianluca
->Java cache emptied: 0 bytes

User: Lucia
->Java cache emptied: 0 bytes

User: Public

Total Java Files Cleaned = 0,00 mb

File move failed. C:\Windows\System32\drivers\etc\Hosts scheduled to be moved on reboot.
Error: Unble to create default HOSTS file!

[EMPTYFLASH]

User: All Users

User: Default

User: Default User

User: Gianluca
->Flash cache emptied: 0 bytes

User: Lucia
->Flash cache emptied: 0 bytes

User: Public

Total Flash Files Cleaned = 0,00 mb


OTL by OldTimer - Version 3.2.69.0 log created on 05222014_180513

Files\Folders moved on Reboot...
C:\Users\Gianluca\AppData\Local\Temp\avgnt.exe\Avira.OE.ExtApi.dll moved successfully.
C:\Users\Lucia\AppData\Local\Temp\avgnt.exe\Avira.OE.ExtApi.dll moved successfully.
File move failed. C:\Windows\temp\Low\SkypeClickToCall\Logs\AutoUpdateSvc.log scheduled to be moved on reboot.
File move failed. C:\Windows\System32\drivers\etc\Hosts scheduled to be moved on reboot.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 22 Mag 2014 21:26    Oggetto: Rispondi citando

Citazione:
"che ca...ppero era?" Giusto per curiosità.

Questo:
Citazione:
C:\Windows\Tasks\AutoKMS.job

Quel file di solito serve per crakkare i software regolari.
Questo era il motivo della mia domanda se avevi software crakkati installati nel pc.

Segui questo percorso ed elimina la cartella FRST
C:\FRST
Elimina anche l'eseguibile di FRST che hai sul desktop.

Elimina RougeKiller (basta cestinarlo)

Apri OTL e clicca su CleanUP.
Si disinstallerà sia Combofix che lo stesso OTL.
Al riavvio fai una pulizia con CCleaner (registro compreso)
Se il pc funziona bene abbiamo concluso.
Top
Profilo Invia messaggio privato
1950GS
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/01/11 09:09
Messaggi: 125

MessaggioInviato: 22 Mag 2014 21:55    Oggetto: Rispondi citando

Purtroppo ho cantato vittoria troppo presto, ripartita la macchiina la storia si ripete, al priomo accesso a internet va in wait e se non cancello da task manager il maledetto, non si schioda. Poco male, se ci sono ma se c'è mia moglie .... Imparererà .... comunque faccio le pulizie che hai detto poi ti faccio sapere... buona notte (per ora)
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 22 Mag 2014 22:05    Oggetto: Rispondi citando

Citazione:
e se non cancello da task manager il maledetto, non si schioda.

Puoi farmi uno screenshot del Task Manager quando è attivo questo svchost.exe ?

Poi fai un ripristino di Chrome;
link

Se il problema persiste disinstallalo (Chrome)
Ci sentiamo domani.


L'ultima modifica di R16 il 22 Mag 2014 22:15, modificato 1 volta
Top
Profilo Invia messaggio privato
1950GS
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/01/11 09:09
Messaggi: 125

MessaggioInviato: 22 Mag 2014 22:12    Oggetto: Rispondi citando

Pare che dopo la pulizia dei vari otl, rouge killer etc e l'esecuzione di ccleaner funzioni correttamente. Se si dovesse ripetere ti invierò lo screenhot altrimenti ti comunicherò il corretto funzionamento. Se possibile non chiudere il topic per il momento.

Di nuovo buona notte
Top
Profilo Invia messaggio privato
1950GS
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/01/11 09:09
Messaggi: 125

MessaggioInviato: 23 Mag 2014 07:46    Oggetto: Rispondi citando

La situazione è "leggermente" migliorata e cioè:

allo startup ci mette circa due minuti per collegarsi al route wi_fi e connettersi a internet.

al lancio di chrome o IE (è uguale) compare il messaggi "risoluzione host in corso" e ci mette circa due minuti a visualizzare la pagina richiesta. Dopo la navigazione è quella normale

allego due screeshot del task manager, il primo task è quello incriminato

http://www.filedropper.com/cattura1

http://www.filedropper.com/cattura2

Wikisend e wikifortio continuano a dare errore per questo ho usato filedropper

Grazie ancora
Top
Profilo Invia messaggio privato
1950GS
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/01/11 09:09
Messaggi: 125

MessaggioInviato: 23 Mag 2014 09:31    Oggetto: Rispondi citando

Alleluhja... Nella tarda serata non avevo letto il suggerimento di ripristinare Chrome, l'ho fatto ma non è cambiato granche! a questo punto l'ho disinstallato e reinstallato ex novo, adesso pare che, una volta attivata la connessione (attivazione sempre molto lenta) la navigazione proceda senza intoppi infatti la CPU oscilla fra il 7 ed il 13% .

Grazie infinite per le dritte, meno male che c'eri tu
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 24 Mag 2014 13:54    Oggetto: Rispondi citando

Speriamo sia la volta buona....Cool
Ciao.
Top
Profilo Invia messaggio privato
1950GS
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/01/11 09:09
Messaggi: 125

MessaggioInviato: 24 Mag 2014 19:25    Oggetto: Rispondi citando

Ho cantato vittoria troppo presto, il maledetto dopo una mattinata alla grande è ricomparso... a questo punto mi arrendo.... ha vinto lui (per il momento), passate le elezioni (sono impegnato al seggio) rienstallo windows e lo frego.. Twisted Evil Twisted Evil comunque grazie infinite per il supporto. Buona domenica
Top
Profilo Invia messaggio privato
1950GS
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/01/11 09:09
Messaggi: 125

MessaggioInviato: 06 Giu 2014 17:17    Oggetto: Rispondi

Alla fine mi sono arreso.... ha vinto lui!.... Ho piallato tutto e installato nuovamente windows. Aspetto che mio figlio compri un nuovo iMAC (lui lo usa per lavoro) e mi prendo il suo (usato e buono) col suo OSX Tiger che va avanti da 7 anni e ha visto il laboratorio solo quando l'etichetta di un DVD si è scollata impedendo l'espulsione del disco.
Grazie comunque per il supporto
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2
Pagina 2 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi