|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Jan 2003
Messaggi: 67
|
Scvhosts.exe
Ciao a tutti.
In qualche modo devo aver preso questo worm (?). Leggendo qua e la sembrerebbe si tratti di Backdoor.sdbot anche se il mio nod32 (aggiornato) non lo rileva (ho anche Adaware e spybot). Qualcuno ha avuto questo problema? Ringrazio anticipatamente!! S-lin |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
se hai scritto bene e il file è scvhosts.exe è un file sospetto non ben identificato.
Se fosse stata la backdoor.sdbot il file incriminato sarebbe stato scvhost.exe e non scvhosts.exe Controlla bene e fammi risapere Ciao Eraser
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
|
|
|
|
|
#3 |
|
Member
Iscritto dal: Jan 2003
Messaggi: 67
|
Ho fatto passare l'ottimo (in questo caso) Panda antivirus online e mi ha rilevato Spybot... sono andato mooooolto di fretta, ma dovrebbe essere quello (omonimo del famoso programma?)...
Purtroppo non ho salvato il log per... premura... Mi spiace non poter essere più preciso. grazie cmq. Max |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
allora probabilmente era scvhost senza la s finale
meglio, l'importante è che hai risolto Ciao Eraser
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
|
|
|
|
|
#5 |
|
Member
Iscritto dal: Jan 2003
Messaggi: 67
|
scusa, chiudo confermandoti che il file era proprio SCVHOSTS.EXE, sono sicuro al 100%!!
Ciao Max |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
ok, prendo nota
grazie mille Ciao Eraser
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Apr 2003
Città: Tropea, RICADI, per la precisione!
Messaggi: 2787
|
Scusate ragazzi, stasera mi è capitato a distanza di un paio d'ore ke il pc,mentre ero connesso mi ha mostrato un messaggio e si è spento dopo un minuto. Praticamente come era successo con MSBLAST.exe Sapete quale potrebbe essere il FILE incriminato? Dove vado a toglierlo? Grazie |
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
probabilmente è msblast.exe presente nella directory c:\winnt
e se non è quello guarda sul registro alla voce HKEY_LOCAL_MACHINE/software/microsoft/windows/currentversion/run e vedi se c'è qualche voce sospetta se hai qualche dubbio postala qua Ciao Eraser
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Dec 2003
Città: Roma
Messaggi: 450
|
Applica subito la patch anti-blaster, e attiva ICF di XP (il firewall integrato di XP).
Poi ti converrebbe riavviare in modalità provvisoria ed eseguire il pratico tool di rimozione di blaster appositamente creato da Symantec: http://securityresponse.symantec.com...r/FixBlast.exe In alternativa c'è anche il tool anti-blaster della Microsoft, se Symantec non ti piace |
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
Quote:
http://forum.hwupgrade.it/showthread...hreadid=526212 Ciao Eraser
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Apr 2003
Città: Tropea, RICADI, per la precisione!
Messaggi: 2787
|
Grazie ragazzi.
La cosa strana in questo mio problema è ke, al momento del collegamento,da 2 sere a questa parte, mi appariva un MESS. ke diceva LOOK N'STOP(programmino firewall ke ho da qualke mese) ha causato un errore bla bla bla.......................INVIARE a microsoft? Dopo do ke dopo un pò veniva fuori la finestrella tipo MSBLAST e quando scadeva il minuto, navigavo ancora un altro minuto e poi spegneva............. Può essere ke era sballato il programma? Adesso l'ho disinstallato e aspetto di vedere ke fa......... Grazie ciao Ultima modifica di erost : 29-01-2004 alle 21:23. |
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Apr 2003
Città: Tropea, RICADI, per la precisione!
Messaggi: 2787
|
Ho appena visto nel TASK MANAGER, il file SCVHOST.EXE è presente con ben 4 voci scvhost.exe servizio locale scvhost.exe servizio di rete scvhost.exe sistem scvhost.exe sistem Quando vado a kiudere i 4 processi, nel momento in cui kiudo uno dei 2 SCVHOST.exe sistem, mi appare la finestra di ARRESTO FORZATO del PC,pur non essendo connesso ad INTERNET. Ad ogni riavvio sono ATTIVI. Sono tutti e 4 FILE DA ELIMINARE? in quale cartella li trovo di preciso? Grazie |
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
controlla bene
sVchost o sCvhost? perché sono due cose differenti
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Apr 2003
Città: Tropea, RICADI, per la precisione!
Messaggi: 2787
|
SONO SCVHOST
e sono 5 oltre ai 4 già citati, un altro sempre .exe sistem. Cosa devo fare? Sono loro i respopnsabili dello spegnimento? |
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
se sono scvhost può essere o il virus Gaobot.AO o la backdoor SDBOT
intanto prova questo tool http://securityresponse.symantec.com...r/FxGaobot.exe
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Apr 2003
Città: Tropea, RICADI, per la precisione!
Messaggi: 2787
|
Grazie,
adesso lo scarico e provo. Con questo TOOL individuo il problema o lo risolvo anke? Altrimenti c'è una cartella dove eliminare fisicamente il file assassino? Grazie |
|
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
dovrebbe risolverlo automaticamente se il virus è quello
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Apr 2003
Città: Tropea, RICADI, per la precisione!
Messaggi: 2787
|
Dunque, ho appena attivato il TOOL.
Ha impiegato meno di un minuto a verificare. Poi però è scomparso dal DESKTOP dove lo avevo scaricato Comunque, adesso nel TASK MANAGER è scomparso uno dei SCVHOST.exe SISTEM! Credi sia risolto? ne rimangono altri 3 ma quello incriminato era uno di quelli SISTEM,infatti quando lo terminavo,pur non essendo connesso mi spegneva il PC Adesso ho visto ke c'è un SVCHOST.exe cosa sarebbe? Grazie ciao |
|
|
|
|
|
#19 | |
|
Senior Member
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
|
Quote:
|
|
|
|
|
|
|
#20 | |
|
Senior Member
Iscritto dal: Mar 2001
Messaggi: 2871
|
Quote:
La cosa strana è: 1)Il NOD32 non vuole assolutamente rimuoverlo. Perchè???
__________________
Affittasi questo spazio pubblicitario a sole donne belle e giovani. Ultima modifica di FabioD77 : 20-05-2004 alle 12:54. |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 22:48.



















