PcPrimiPassi.it - informatica facile per tutti, home page
PcPrimiPassi.it - informatica facile per tutti, home page



Infezioni informatiche e Sicurezza informatica in generale

 PcPrimiPassi.it FORUMSICUREZZA INFORMATICAInfezioni informatiche e Sicurezza informatica in generale


Icona di Messaggio

Topic: Come eliminare svchost.exe ?

Altre pagine della discussione:




barone
Apprendista Apprendista
barone
Apprendista Apprendista
barone
Apprendista
Apprendista

Avatar


Iscritto dal : 23/Ottobre/2006
Da: Italy
Status: Offline
Posts: 350
Riporta il testo di: barone Rispondibullet Topic: Post n° 66.116 - Postato: 18/Febbraio/2007 alle 19:58


..come eliminarlo ?? AVG non lo rileva , fatta scansione online con bit defender...niente, fatte scansione con spybot,ad-aware,avg,con ripristino di configurazine disattivato, in modalità provvisoria...

Logfile of HijackThis v1.99.1
Scan saved at 19.01.47, on 18/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\WINDOWS\essspk.exe
C:\Programmi\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [EssSpkPhone] essspk.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Scarica con Download &Express - C:\Programmi\Download Express\Add_Url.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\j2re1.4.2_10\bin\npjpi142_10.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\j2re1.4.2_10\bin\npjpi142_10.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x 86/client/wuweb_site.cab?1127323880413
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloade r.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{24BDE2A0-49E5-491C-8452-B B2B460E1AE5}: NameServer = 192.168.1.254
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe (file missing)
O23 - Service: Symantec Password Validation (ccPwdSvc) - Unknown owner - (no file)
O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe (file missing)
O23 - Service: Power Manager (PowerManager) - Unknown owner - C:\WINDOWS\svchost.exe (file missing)
O23 - Service: Gestione sessione di assistenza mediante desktop remoto (RDSessMgr) - Unknown owner - C:\WINDOWS\inf\sessmgr.exe (file missing)
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Unknown owner - C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe (file missing)
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - (no file)

 




RAVEN
Moderatore Moderatore
RAVEN
Moderatore Moderatore
RAVEN
Moderatore
Moderatore

Avatar


Iscritto dal : 04/Settembre/2001
Da: Italy
Status: Offline
Posts: 16.202
Riporta il testo di: RAVEN Rispondibullet Topic: Post n° 66.117 - Postato: 18/Febbraio/2007 alle 20:24


svchost.exe è un identificativo di un servizio generico di windows, perchè vuoi eliminarlo ?... cioè ...se qualche scanner te lo ha individuato come infetto ok, ma altrimenti non hai alcuna infezione per cui non eliminarlo assolutamente



Stefano Ravagni - 'tanto prima o poi ti buco!'...disse il baco alla noce

SOSTIENICI



notwen
Esperto Esperto
notwen
Esperto Esperto
notwen
Esperto
Esperto

Avatar generico


Iscritto dal : 15/Marzo/2005
Da: Italy
Status: Offline
Posts: 2.206
Riporta il testo di: notwen Rispondibullet Topic: Post n° 66.118 - Postato: 18/Febbraio/2007 alle 20:28


fissa la voce 017

il problema di questa chiave
O23 - Service: Power Manager (PowerManager) - Unknown owner - C:\WINDOWS\svchost.exe (file missing)

sta nel fatto che è stato rimosso un malware o virus senza però avere rimosso la chiave di registro che lo caricava.

primo, controlla che il file svchost.exe sia nella cartella %\windows\system32

poi vai su queste chiavi:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ Run

e

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion \Run

cerca la chiave che carica c:windows\svchost.exe e cancellala. questo perchè il file valido di svchost non è nella cartella di windows ma in quella di windows\system32.

dicci se il problema è risolto





RAVEN
Moderatore Moderatore
RAVEN
Moderatore Moderatore
RAVEN
Moderatore
Moderatore

Avatar


Iscritto dal : 04/Settembre/2001
Da: Italy
Status: Offline
Posts: 16.202
Riporta il testo di: RAVEN Rispondibullet Topic: Post n° 66.119 - Postato: 18/Febbraio/2007 alle 20:30


cioè dici che se lo trovo da un'altra parte è da eliminare ? 

a me ne risultano 3 installati nel mio sistema

c:\windows\system32

c:\windows\servicepackfiles\i386

c:\windows\system32\dllcache



Modificato da RAVEN



Stefano Ravagni - 'tanto prima o poi ti buco!'...disse il baco alla noce

SOSTIENICI



notwen
Esperto Esperto
notwen
Esperto Esperto
notwen
Esperto
Esperto

Avatar generico


Iscritto dal : 15/Marzo/2005
Da: Italy
Status: Offline
Posts: 2.206
Riporta il testo di: notwen Rispondibullet Topic: Post n° 66.120 - Postato: 18/Febbraio/2007 alle 20:34


il file svchost.exe se non risiede in %\windows\system32 è un virus o comunque una minaccia





notwen
Esperto Esperto
notwen
Esperto Esperto
notwen
Esperto
Esperto

Avatar generico


Iscritto dal : 15/Marzo/2005
Da: Italy
Status: Offline
Posts: 2.206
Riporta il testo di: notwen Rispondibullet Topic: Post n° 66.121 - Postato: 18/Febbraio/2007 alle 20:37


Postato originariamente da RAVEN

cioè dici che se lo trovo da un'altra parte è da eliminare ? 

a me ne risultano 3 installati nel mio sistema



le copie in più che hai tu Raven sono una relativa ai file di installazione di windows (praticamente quelli che si trovano nel CD) mentre nella seconda (dllcache) sono delle copie di file importanti che windows fa automaticamente (tipo per il ripristino del sistema)


Modificato da notwen





ilchiuri
Moderatore Moderatore
ilchiuri
Moderatore Moderatore
ilchiuri
Moderatore
Moderatore

Avatar


Iscritto dal : 13/Maggio/2005
Da: Italy
Status: Offline
Posts: 5.151
Riporta il testo di: ilchiuri Rispondibullet Topic: Post n° 66.129 - Postato: 18/Febbraio/2007 alle 21:16


Io non sono sicuro...i file svchost sono degli eseguibili che riguardano i servizi attivati, ognuno di noi può avere servizi diversi perchè il proprio pc contiene cosa diverse...quindi il numero dei svchost può variare e non sempre sono virus...per vedere cosa contengono e quindi identificarli bisogna anare nel prompt dei comandi e digitare

tasklist -svc

in questo modo msdos ci farà vedere la lista dei processi attivi e ci darà la specifica sui svchost dicendoci quali servizi attiva e da li possiamo vedere se è un virus...il pretendere di stabilire a priori che un svchost è un virus potrebbe portare al malfunzionamento e all'instabilità del pc





notwen
Esperto Esperto
notwen
Esperto Esperto
notwen
Esperto
Esperto

Avatar generico


Iscritto dal : 15/Marzo/2005
Da: Italy
Status: Offline
Posts: 2.206
Riporta il testo di: notwen Rispondibullet Topic: Post n° 66.131 - Postato: 18/Febbraio/2007 alle 21:24


il file svchost è uno solo ed è associato a diverse librerie ognuna per ogni tipo di servizio che usa svchost. un servizio infatti può partire attraverso il lancio dell'eseguibile associato o sfruttando una libreria ssociata a svchost.
è un servizio che fa da host a una molteplicità di servizi. per sapere quali bisogna entrare in questa chiave

HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersi on\Svchost






barone
Apprendista Apprendista
barone
Apprendista Apprendista
barone
Apprendista
Apprendista

Avatar


Iscritto dal : 23/Ottobre/2006
Da: Italy
Status: Offline
Posts: 350
Riporta il testo di: barone Rispondibullet Topic: Post n° 66.138 - Postato: 18/Febbraio/2007 alle 23:23


...allora sicuro è  che  :
1) svchost.exe non deve stare in c:\windows,
2) qualsiasi cosa è o era, è stato eliminato (file missing) perlomeno da windows.
Postato originariamente da notwen

cerca la chiave che carica c:windows\svchost.exe e cancellala
....questa chiave come la identifico..cioè secondo te esce come svchost.exe o cosa ?



notwen
Esperto Esperto
notwen
Esperto Esperto
notwen
Esperto
Esperto

Avatar generico


Iscritto dal : 15/Marzo/2005
Da: Italy
Status: Offline
Posts: 2.206
Riporta il testo di: notwen Rispondibullet Topic: Post n° 66.143 - Postato: 18/Febbraio/2007 alle 23:35


si penso sia probabile che la voce si chiami svchost. fammi sapere





Altre pagine della discussione:






Vai al Forum
Non puoi postare nuovi topic in questo forum
Non puoi rispondere ai topic in questo forum
Non puoi cancellare i tuoi post in questo forum
Non puoi modificare i tuoi post in questo forum
Non puoi creare sondaggi in questo forum
Non puoi votare i sondaggi in questo forum

Bulletin Board Software by Web Wiz Forums version PcPrimiPassi
Copyright ©2001-2006 Web Wiz Guide

Questa pagina è stata generata in 0,043 secondi.

Sostienici

Versione 5.7 Sviluppata da Stefano Ravagni