Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
svchost.exe --- virus??
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
1950GS
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/01/11 08:09
Messaggi: 125

MessaggioInviato: 16 Mag 2014 12:34    Oggetto: svchost.exe --- virus?? Rispondi citando

Buon giorno, da due giorni riscontro il il seguente problema: lancio il browser (chrome o IE è lo stesso) e mi da la segnalazione di verifica della connessione host in corso... dopo circa un minuto mi dice che è impossibile accedere alla rete (non è vero perchè da un altro computer connesso alla stessa wireless accedo normalmente). BVado in task manager e vedo che la cpu è ripartita al 50 % dal task svchost.exe ed il rimanente 40% dal processo di inattività del sistema. Cancello l'applicazione e la connessione con conseguente navigazione prende a funzionare regolarmente. Posso fare qualcosa? Ho fatto girare i vari Malwarebytes, Adwcleaner e OTL ma non hanno trovato niente.
Ho anche scaricato ed eseguito lo strumento di rilevazione malaware di Microsoft e anche lì nada...
Saluti e grazie in anticipo dell'aiuto che mi potete dare
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 21:58
Messaggi: 10123

MessaggioInviato: 16 Mag 2014 17:13    Oggetto: Rispondi citando

Scarica FRST sul desktop: (è obligatorio)

Installa la versione adatta al tuo Sistema Operativo (32 bit oppure 64 bit )

link

Avvialo e clicca Esegui.

Sulla finestra che ti compare clicca SI.

Clicca Scan.

Aspetta pazientemente la fine della scansione.

Posta i 2 log log che rilascia sul desktop (FRST.txt e Addition.txt)

Per postare i log:

Collegati ad internet e vai alla pagina WikiSend:
link
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.
Top
Profilo Invia messaggio privato
1950GS
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/01/11 08:09
Messaggi: 125

MessaggioInviato: 17 Mag 2014 10:30    Oggetto: Rispondi citando

Al momento il link che mi hai postato mi da error 522 connection timeout, provo nel pomeriggio o tuttalpiù lunedì prossimo.

Nel frattempo ti ringrazio
Top
Profilo Invia messaggio privato
1950GS
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/01/11 08:09
Messaggi: 125

MessaggioInviato: 17 Mag 2014 10:41    Oggetto: Rispondi citando

Ci sono riuscito, Ecco i link

FRST

link

Addition

link

Aspetto istruzioni sul da farsi

Grazie
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 21:58
Messaggi: 10123

MessaggioInviato: 17 Mag 2014 11:16    Oggetto: Rispondi citando

Scarica RougeKiller sul desktop.
link (per S.O 32 bit)
link(per S.O 64 bit)
Chiudi tutti i programmi in esecuzione.
Avvia RogueKiller.exe.
Il tool farà una pre-scansione in automatico.
Finita la pre-scansione,si apre una finestra: clicca su " Accept".
Adesso clicca su "Scan".
Finita la scansione, clicca su "Report" troverai il log sul desktop.
Postalo qui
Top
Profilo Invia messaggio privato
1950GS
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/01/11 08:09
Messaggi: 125

MessaggioInviato: 17 Mag 2014 17:21    Oggetto: Rispondi citando

Ecco il report:

Rkreport

http://www.wikisend.com/download/470810/RKreport[0]_S_05172014_181703.txt

Grazie
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 21:58
Messaggi: 10123

MessaggioInviato: 17 Mag 2014 21:17    Oggetto: Rispondi citando

Riesegui RougeKiller
Finita la scansione, Clicca su "Delete". (Cancella)
Finita l'eliminazione clicca su "Report".
Postalo qui.
Top
Profilo Invia messaggio privato
1950GS
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/01/11 08:09
Messaggi: 125

MessaggioInviato: 18 Mag 2014 06:15    Oggetto: Rispondi citando

Rieseguito

ecco il link

http://www.wikisend.com/download/295422/RKreport[0]_D_05182014_070747.txt

A proposito, durante l'esecuzione ho dovuto cancellare due volte , via task manager, il maledetto srvchost.exe che bloccava roguekiller

Resto in attesa di ulteriori istruzioni

come sempre grazie
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 21:58
Messaggi: 10123

MessaggioInviato: 18 Mag 2014 12:03    Oggetto: Rispondi citando

Ciao.

Fai questa scansione con OTL.
http://forum.zeusnews.com/viewtopic.php?t=51382
Posta i log.
Top
Profilo Invia messaggio privato
1950GS
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/01/11 08:09
Messaggi: 125

MessaggioInviato: 18 Mag 2014 15:57    Oggetto: Rispondi citando

Ecco i log

otl

link

extras

link

thanks
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 21:58
Messaggi: 10123

MessaggioInviato: 18 Mag 2014 16:56    Oggetto: Rispondi citando

Avvia OTL.

Sotto "Custom Scans\Fixes" copia-incolla questo codice:

Codice:
:OTL
SRV - (HOSTS Anti-PUPs) -- C:\Program Files\Hosts_Anti_Adwares_PUPs\HOSTS_Anti-Adware.exe ()
IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.findeer.com
CHR - homepage: http://search.conduit.com/?ctid=CT3322287&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=4&UP=SP8927004D-7479-4AD9-9648-08611A139979&SSPV=
CHR - plugin: Remoting Viewer (Enabled) = internal-remoting-viewer
CHR - Extension: Wupload Search Tool = C:\Users\Gianluca\AppData\Local\Google\Chrome\User Data\Default\Extensions\dagccfjdjlmangkgakkgmglbifnigjjo\1.1.1_0\

:Files
C:\Program Files\Hosts_Anti_Adwares_PUPs
ipconfig /flushdns /c

:commands
[emptytemp]
[Emptyjava]
[RESETHOSTS]
[EMPTYFLASH]
[start explorer]
[Reboot]


Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Posta il log.
Vedi se ci sono cambiamenti.
Top
Profilo Invia messaggio privato
1950GS
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/01/11 08:09
Messaggi: 125

MessaggioInviato: 18 Mag 2014 17:22    Oggetto: Rispondi citando

Eseguito

ma mi pare tutto come prima, quel maledetto non se ne va

ecco il link

link
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 21:58
Messaggi: 10123

MessaggioInviato: 18 Mag 2014 17:56    Oggetto: Rispondi citando

Segui le istruzioni di questo topic per usare Combofix: ( ricorda di salvarlo sul Desktop)

http://forum.zeusnews.com/viewtopic.php?t=45224
Posta il log.
Top
Profilo Invia messaggio privato
1950GS
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/01/11 08:09
Messaggi: 125

MessaggioInviato: 19 Mag 2014 07:51    Oggetto: Rispondi citando

Ho eseguito quanto mi hai richiesto, purtroppo mentre stavo eseguendo combofix è andata via la corrente ed il PC si è spento. L'ho fatto ripartire normalmente e funziona come prima. Quello che ho notato è che sto benedetto srvchost delle palle, interagisce con la connessione wifi procedendo diverse volte alla identificazione della connessione ed all'accesso ad internet. Cancellandolo da task manager (almeno un paio di volte) si riesce a stabilire una connessione stabile. Il tutto va ripetuto quando il PC va in standby in quanto la connessione va giù. Spero che queste informazioni aggiuntive possano servire.

Che faccio con COMBOFIX, lo rieseguo?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 21:58
Messaggi: 10123

MessaggioInviato: 19 Mag 2014 16:27    Oggetto: Rispondi citando

Citazione:
Che faccio con COMBOFIX, lo rieseguo?

Sì.
Top
Profilo Invia messaggio privato
1950GS
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/01/11 08:09
Messaggi: 125

MessaggioInviato: 19 Mag 2014 17:19    Oggetto: Rispondi citando

Bene, domattina mi metto all'opera. Speriamo che vada tutto bene fino alla fine
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 21:58
Messaggi: 10123

MessaggioInviato: 19 Mag 2014 20:18    Oggetto: Rispondi citando

Citazione:
Speriamo che vada tutto bene fino alla fine

Io spero che mi indichi il programma che usa svchost.exe per eliminarlo.....
Posso controllare il log di Combofix dopo le 17,30.

Ma questo Comodo Dragon lo usi?
Se non lo usi oppure lo usi raramente: disinstallalo.
Top
Profilo Invia messaggio privato
1950GS
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/01/11 08:09
Messaggi: 125

MessaggioInviato: 20 Mag 2014 11:08    Oggetto: Rispondi citando

srvhost.exe entra in funzione alle prima connessione ad una pagina di internet (es www.corriere.it). Una vota arrestato il task (a volte bisogna ripeterlo una volta ulteriore) la navigazione diventa normale.

Comodo Dragon è un browser alternativo (basato su piattaforma chrome) che avevo installato sull'accont di mia moglie (a lei stranamente ma adesso mi pare meno strano chrome non funzionava nonostante la reinstallazione).
In ogno caso l'ho disistallato.
Combofix l'ho fatto andare per tre ore ma ha bloccato la macchina e non si è schiodato dall'autoscan. Oltre ad aver "spento" avira ho spento pure il router in modo da fargli fare il suo lavoro ma, come detto in precedenza, non si schiodava dall'autoscan. Domanda stupida, ma la faccio ugualmente, sul desktop mi sono rimasti i vari FRST, RogueKiller e OTL, li posso cancellare oppure devono rimanere? Altra cosa dopo l'esecuzione di RogueKiller mi ritrovo sempre sul desktop le Cartelle COMPUTER e la mia cartella utente che prima non c'erano è normale? Scusami per lo sproloquio dimmi cosa devo fare... tre ore di autoscan come amministratore mi sembrano troppe.

Grazie per il tempo che mi dedichi
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 21:58
Messaggi: 10123

MessaggioInviato: 20 Mag 2014 16:35    Oggetto: Rispondi citando

Citazione:
srvhost.exe entra in funzione

Sicuro di avere scritto quel eseguibile correttamente?
Perchè alcuni malware si mascherano manipolando l'ortografia di quel eseguibile.
Il file legittimo è scritto così:
svchost.exe
Top
Profilo Invia messaggio privato
1950GS
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/01/11 08:09
Messaggi: 125

MessaggioInviato: 20 Mag 2014 17:42    Oggetto: Rispondi

Ho sbagliato io a scrivere. Quello corretto è quello che hai scritto tu. La colpa è dell'età che non mi aiuta
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 1 ora
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi