PDA

View Full Version : TSZHOST.EXE qualcuno lo conosce?


neongio
27-11-2009, 10:35
mi ritrovo in task manager di win7 32bit due processi di tszhost.exe uno di 10000mb circa e uno di 3 circa.
sapete cosa siano?
ho installato da poco avira antivir e non segnala nulla...potrebbe essere un exe dello stesso antivirus?

se scelgo...destinazione file, mi riporta alla cartella utente/appdata/temp ma li non trovo questo exe

ora son in ufficio ma devo provare visualizzando tutti i files...
devo provare anche a disinstallare avira

ieri tra l'altro la connessione di rete andava lenta o meglio, il router segnava connessione continua e la navigazione internet era intasata come se stesse scaricando qualcosa in background...son un pò preoccupato perchè elimnando i due processi tutto è tornato normale...
può essere un aggiornamento di avira free?

ps: ho anche qui con me un file dump dell'exe ma non so come analizzarlo o come leggerci delle info

xcdegasp
27-11-2009, 11:35
per prima cosa fai analizzare i file sospetti sia su www.virustotal.com sia su www.virscan.org e abbi cura di copiare l'indirizzo a fine scansione (cioè quando mostra la tabella con i risultati di ciasc'un antivirus usato) mostrato nel browser e incollarlo qui, questo per entrambi i siti.

questi dati saranno importanti per capire meglio cosa siano quei processi attivi poi vediamo di proseguire l'analisi magari con le scansioni approfondite nel pc.


se hai un file dump avrai ricevuto una schermata blu e questo è un altro dettaglio importante che ci serve.

neongio
27-11-2009, 11:38
per prima cosa fai analizzare i file sospetti sia su www.virustotal.com sia su www.virscan.org e abbi cura di copiare l'indirizzo a fine scansione (cioè quando mostra la tabella con i risultati di ciasc'un antivirus usato) mostrato nel browser e incollarlo qui, questo per entrambi i siti.

questi dati saranno importanti per capire meglio cosa siano quei processi attivi poi vediamo di proseguire l'analisi magari con le scansioni approfondite nel pc.


se hai un file dump avrai ricevuto una schermata blu e questo è un altro dettaglio importante che ci serve.

no il file dump l'ho creato io andando sul processo in esecuzione e creando un file report (o una cosa simile) su win7 si può...

per il file da analizzare, dovrò prima trovarlo perchè così apparentemente non lo trovo....

xcdegasp
27-11-2009, 11:40
no il file dump l'ho creato io andando sul processo in esecuzione e creando un file report (o una cosa simile) su win7 si può...

per il file da analizzare, dovrò prima trovarlo perchè così apparentemente non lo trovo....

usa la funzione cerca sul disco principale sicuramente o è dentro nel profilo utente o dentro la cartella windows :)