fralamp88
19-11-2009, 09:36
Salve a tutti, questo è il mio primo post e inizio subito con un problema.
Innanzitutto, il mio pc è protetto da Spybot, Avira Antivir e Comodo Firewall Pro.
Stamane ho acceso il pc e Spybot mi ha segnalato che aveva rilevato un processo "smss.exe" come dannoso e che voleva bloccarlo e eliminare il file associato.
Prima di cancellare ho fatto una veloce ricerca sul web per vedere se effettivamente si trattasse di un processo dannoso, dato che so che è un processo di Windows. Da quanto ho capito se il file si trova nella cartella system32 con il nome "smss.exe" e NON "SMSS.exe" allora non dovrebbe trattarsi di un file infetto.
E a me era segnalato proprio che il file si trovasse in System32 con la dicitura apparentemente corretta.
Nel dubbio ho comunque provato a lasciare fare a Spybot il suo lavoro e ho provato a vedere se riuscisse a cancellare il file.
Clicco per fargli fare la suddetta cosa, ma non succede nulla, alchè provo a fare altre azioni ma nulla, il processo è bloccato.
Ho provato a fare una scan di Hijackthis ma il processo smss.exe è ancora lì quindi deduco che spybot non sia riuscito a far nulla.
Quello che più mi preoccupa è Spybot in sè. Infatti da tempo ormai quando vado a spegnere il pc, il 90% delle volte ci sono problemi a terminare il processo TeaTimer. Quindi non so, vorrei capire se Spybot ha qualche problema che magari gli faccia anche trovare dei falsi positivi come potrebbe essere questo problema a smss.exe
Comunque vi posto il log file di HijackThis.
http://www.mediafire.com/?txmomamqj0t
Grazie per le risposte.
Innanzitutto, il mio pc è protetto da Spybot, Avira Antivir e Comodo Firewall Pro.
Stamane ho acceso il pc e Spybot mi ha segnalato che aveva rilevato un processo "smss.exe" come dannoso e che voleva bloccarlo e eliminare il file associato.
Prima di cancellare ho fatto una veloce ricerca sul web per vedere se effettivamente si trattasse di un processo dannoso, dato che so che è un processo di Windows. Da quanto ho capito se il file si trova nella cartella system32 con il nome "smss.exe" e NON "SMSS.exe" allora non dovrebbe trattarsi di un file infetto.
E a me era segnalato proprio che il file si trovasse in System32 con la dicitura apparentemente corretta.
Nel dubbio ho comunque provato a lasciare fare a Spybot il suo lavoro e ho provato a vedere se riuscisse a cancellare il file.
Clicco per fargli fare la suddetta cosa, ma non succede nulla, alchè provo a fare altre azioni ma nulla, il processo è bloccato.
Ho provato a fare una scan di Hijackthis ma il processo smss.exe è ancora lì quindi deduco che spybot non sia riuscito a far nulla.
Quello che più mi preoccupa è Spybot in sè. Infatti da tempo ormai quando vado a spegnere il pc, il 90% delle volte ci sono problemi a terminare il processo TeaTimer. Quindi non so, vorrei capire se Spybot ha qualche problema che magari gli faccia anche trovare dei falsi positivi come potrebbe essere questo problema a smss.exe
Comunque vi posto il log file di HijackThis.
http://www.mediafire.com/?txmomamqj0t
Grazie per le risposte.