Precedente :: Successivo |
Autore |
Messaggio |
1950GS Eroe in grazia degli dei
Registrato: 18/01/11 08:09 Messaggi: 125
|
Inviato: 16 Mag 2014 12:34 Oggetto: svchost.exe --- virus?? |
|
|
Buon giorno, da due giorni riscontro il il seguente problema: lancio il browser (chrome o IE è lo stesso) e mi da la segnalazione di verifica della connessione host in corso... dopo circa un minuto mi dice che è impossibile accedere alla rete (non è vero perchè da un altro computer connesso alla stessa wireless accedo normalmente). BVado in task manager e vedo che la cpu è ripartita al 50 % dal task svchost.exe ed il rimanente 40% dal processo di inattività del sistema. Cancello l'applicazione e la connessione con conseguente navigazione prende a funzionare regolarmente. Posso fare qualcosa? Ho fatto girare i vari Malwarebytes, Adwcleaner e OTL ma non hanno trovato niente.
Ho anche scaricato ed eseguito lo strumento di rilevazione malaware di Microsoft e anche lì nada...
Saluti e grazie in anticipo dell'aiuto che mi potete dare |
|
Top |
|
|
R16 Dio maturo
Registrato: 07/03/08 21:58 Messaggi: 10123
|
Inviato: 16 Mag 2014 17:13 Oggetto: |
|
|
Scarica FRST sul desktop: (è obligatorio)
Installa la versione adatta al tuo Sistema Operativo (32 bit oppure 64 bit )
link
Avvialo e clicca Esegui.
Sulla finestra che ti compare clicca SI.
Clicca Scan.
Aspetta pazientemente la fine della scansione.
Posta i 2 log log che rilascia sul desktop (FRST.txt e Addition.txt)
Per postare i log:
Collegati ad internet e vai alla pagina WikiSend:
link
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum. |
|
Top |
|
|
1950GS Eroe in grazia degli dei
Registrato: 18/01/11 08:09 Messaggi: 125
|
Inviato: 17 Mag 2014 10:30 Oggetto: |
|
|
Al momento il link che mi hai postato mi da error 522 connection timeout, provo nel pomeriggio o tuttalpiù lunedì prossimo.
Nel frattempo ti ringrazio |
|
Top |
|
|
1950GS Eroe in grazia degli dei
Registrato: 18/01/11 08:09 Messaggi: 125
|
Inviato: 17 Mag 2014 10:41 Oggetto: |
|
|
Ci sono riuscito, Ecco i link
FRST
link
Addition
link
Aspetto istruzioni sul da farsi
Grazie |
|
Top |
|
|
R16 Dio maturo
Registrato: 07/03/08 21:58 Messaggi: 10123
|
Inviato: 17 Mag 2014 11:16 Oggetto: |
|
|
Scarica RougeKiller sul desktop.
link (per S.O 32 bit)
link(per S.O 64 bit)
Chiudi tutti i programmi in esecuzione.
Avvia RogueKiller.exe.
Il tool farà una pre-scansione in automatico.
Finita la pre-scansione,si apre una finestra: clicca su " Accept".
Adesso clicca su "Scan".
Finita la scansione, clicca su "Report" troverai il log sul desktop.
Postalo qui |
|
Top |
|
|
1950GS Eroe in grazia degli dei
Registrato: 18/01/11 08:09 Messaggi: 125
|
|
Top |
|
|
R16 Dio maturo
Registrato: 07/03/08 21:58 Messaggi: 10123
|
Inviato: 17 Mag 2014 21:17 Oggetto: |
|
|
Riesegui RougeKiller
Finita la scansione, Clicca su "Delete". (Cancella)
Finita l'eliminazione clicca su "Report".
Postalo qui. |
|
Top |
|
|
1950GS Eroe in grazia degli dei
Registrato: 18/01/11 08:09 Messaggi: 125
|
|
Top |
|
|
R16 Dio maturo
Registrato: 07/03/08 21:58 Messaggi: 10123
|
|
Top |
|
|
1950GS Eroe in grazia degli dei
Registrato: 18/01/11 08:09 Messaggi: 125
|
Inviato: 18 Mag 2014 15:57 Oggetto: |
|
|
Ecco i log
otl
link
extras
link
thanks |
|
Top |
|
|
R16 Dio maturo
Registrato: 07/03/08 21:58 Messaggi: 10123
|
Inviato: 18 Mag 2014 16:56 Oggetto: |
|
|
Avvia OTL.
Sotto "Custom Scans\Fixes" copia-incolla questo codice:
Codice: | :OTL
SRV - (HOSTS Anti-PUPs) -- C:\Program Files\Hosts_Anti_Adwares_PUPs\HOSTS_Anti-Adware.exe ()
IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.findeer.com
CHR - homepage: http://search.conduit.com/?ctid=CT3322287&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=4&UP=SP8927004D-7479-4AD9-9648-08611A139979&SSPV=
CHR - plugin: Remoting Viewer (Enabled) = internal-remoting-viewer
CHR - Extension: Wupload Search Tool = C:\Users\Gianluca\AppData\Local\Google\Chrome\User Data\Default\Extensions\dagccfjdjlmangkgakkgmglbifnigjjo\1.1.1_0\
:Files
C:\Program Files\Hosts_Anti_Adwares_PUPs
ipconfig /flushdns /c
:commands
[emptytemp]
[Emptyjava]
[RESETHOSTS]
[EMPTYFLASH]
[start explorer]
[Reboot] |
Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Posta il log.
Vedi se ci sono cambiamenti. |
|
Top |
|
|
1950GS Eroe in grazia degli dei
Registrato: 18/01/11 08:09 Messaggi: 125
|
Inviato: 18 Mag 2014 17:22 Oggetto: |
|
|
Eseguito
ma mi pare tutto come prima, quel maledetto non se ne va
ecco il link
link |
|
Top |
|
|
R16 Dio maturo
Registrato: 07/03/08 21:58 Messaggi: 10123
|
|
Top |
|
|
1950GS Eroe in grazia degli dei
Registrato: 18/01/11 08:09 Messaggi: 125
|
Inviato: 19 Mag 2014 07:51 Oggetto: |
|
|
Ho eseguito quanto mi hai richiesto, purtroppo mentre stavo eseguendo combofix è andata via la corrente ed il PC si è spento. L'ho fatto ripartire normalmente e funziona come prima. Quello che ho notato è che sto benedetto srvchost delle palle, interagisce con la connessione wifi procedendo diverse volte alla identificazione della connessione ed all'accesso ad internet. Cancellandolo da task manager (almeno un paio di volte) si riesce a stabilire una connessione stabile. Il tutto va ripetuto quando il PC va in standby in quanto la connessione va giù. Spero che queste informazioni aggiuntive possano servire.
Che faccio con COMBOFIX, lo rieseguo? |
|
Top |
|
|
R16 Dio maturo
Registrato: 07/03/08 21:58 Messaggi: 10123
|
Inviato: 19 Mag 2014 16:27 Oggetto: |
|
|
Citazione: | Che faccio con COMBOFIX, lo rieseguo? |
Sì. |
|
Top |
|
|
1950GS Eroe in grazia degli dei
Registrato: 18/01/11 08:09 Messaggi: 125
|
Inviato: 19 Mag 2014 17:19 Oggetto: |
|
|
Bene, domattina mi metto all'opera. Speriamo che vada tutto bene fino alla fine |
|
Top |
|
|
R16 Dio maturo
Registrato: 07/03/08 21:58 Messaggi: 10123
|
Inviato: 19 Mag 2014 20:18 Oggetto: |
|
|
Citazione: | Speriamo che vada tutto bene fino alla fine |
Io spero che mi indichi il programma che usa svchost.exe per eliminarlo.....
Posso controllare il log di Combofix dopo le 17,30.
Ma questo Comodo Dragon lo usi?
Se non lo usi oppure lo usi raramente: disinstallalo. |
|
Top |
|
|
1950GS Eroe in grazia degli dei
Registrato: 18/01/11 08:09 Messaggi: 125
|
Inviato: 20 Mag 2014 11:08 Oggetto: |
|
|
srvhost.exe entra in funzione alle prima connessione ad una pagina di internet (es www.corriere.it). Una vota arrestato il task (a volte bisogna ripeterlo una volta ulteriore) la navigazione diventa normale.
Comodo Dragon è un browser alternativo (basato su piattaforma chrome) che avevo installato sull'accont di mia moglie (a lei stranamente ma adesso mi pare meno strano chrome non funzionava nonostante la reinstallazione).
In ogno caso l'ho disistallato.
Combofix l'ho fatto andare per tre ore ma ha bloccato la macchina e non si è schiodato dall'autoscan. Oltre ad aver "spento" avira ho spento pure il router in modo da fargli fare il suo lavoro ma, come detto in precedenza, non si schiodava dall'autoscan. Domanda stupida, ma la faccio ugualmente, sul desktop mi sono rimasti i vari FRST, RogueKiller e OTL, li posso cancellare oppure devono rimanere? Altra cosa dopo l'esecuzione di RogueKiller mi ritrovo sempre sul desktop le Cartelle COMPUTER e la mia cartella utente che prima non c'erano è normale? Scusami per lo sproloquio dimmi cosa devo fare... tre ore di autoscan come amministratore mi sembrano troppe.
Grazie per il tempo che mi dedichi |
|
Top |
|
|
R16 Dio maturo
Registrato: 07/03/08 21:58 Messaggi: 10123
|
Inviato: 20 Mag 2014 16:35 Oggetto: |
|
|
Citazione: | srvhost.exe entra in funzione |
Sicuro di avere scritto quel eseguibile correttamente?
Perchè alcuni malware si mascherano manipolando l'ortografia di quel eseguibile.
Il file legittimo è scritto così:
svchost.exe |
|
Top |
|
|
1950GS Eroe in grazia degli dei
Registrato: 18/01/11 08:09 Messaggi: 125
|
Inviato: 20 Mag 2014 17:42 Oggetto: |
|
|
Ho sbagliato io a scrivere. Quello corretto è quello che hai scritto tu. La colpa è dell'età che non mi aiuta |
|
Top |
|
|
|