|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Jan 2003
Città: Stalingrado
Messaggi: 3633
|
svchost.exe!!! Gravi problemi, che devo fare?
Salve a tutti.
E' da diversi giorni che ho grossi rallentamenti del pc soprattutto nella connessione a internet. Le provo tutte e scopro che è un file di merda di Win xp "svchost.exe"! Infatti apro il Task Manager e trovo ben 4 di queste applicazioni. Il problema è questo: quando vado per disabilitare quelle applicazioni con nome utente Danko va tutto bene, mentre quando provo a togliere quelle system, mi da un avviso di errore e mi comincia il conto alla rovescia per lo spegnimento del pc. Insomma non riesco a disabillitare sta cazzo di applicazione. Qualcuno sa come fare per togliere sta schifezza? Grazie.
__________________
"Io ora l'ammazzo!!!!!" |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Ciao,
non so quale sia il tuo problema, però avere 4 processi svchost.exe, Service Host Process, è normale, su XP ce li abbiamo tutti, anzi, talvolta sono anche 5. Se hai dei rallentamenti sul PC o sulla connessione Internet devi cercare il difetto altrove ![]() Forse potresti avere uno spyware....
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
![]() |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: Jan 2003
Città: Stalingrado
Messaggi: 3633
|
Quote:
No no. Guarda ho appena fatto la prova. Ho disabilitato tutte le applicazioni che mi faceva levare, a parte 2, e la conessiona va che sembra un razzo. Ho riavviato il pc lasciando tutte e 4 le applicazioni svchost.exe (compresa quella di rete) aperte e infatti la connessione non va.
__________________
"Io ora l'ammazzo!!!!!" |
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Jan 2004
Città: La Spezia
Messaggi: 11253
|
Resta il fatto che dal ttask manager puoi interrompere tutti i processi utente, ma non puoi interrompere i processi di sistema, perché l'os non può girare senza di essi.
Prova a disabilitare l'aggiornamento automatico (si alloca circa il 20% della banda), potrbbe essere quello a rallentarti la connessione. E anch'esso si appoggia a svchost
__________________
Ciao Leo, vivrai per sempre nei nostri cuori. 13 novembre 2008: da oggi in cielo brilla una nuova stella. 2 aprile 2005, ore 21:37 - Il Papa torna a casa. - Clan dei nonni di HWU - Milan clan HWU Uomo avvisato... LEGGETE TUTTI - 22 luglio 2009: Benvenuto Matteo! ![]() |
![]() |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: Jan 2003
Città: Stalingrado
Messaggi: 3633
|
Quote:
Forse mi sono spiegato male. Ora la connessione, dopo aver disabilitato l svchost.exe di rete va benissimo. E' che non riesco a levare quelli di sistema che mi rallentano il pc (esempio quando apro i programmi). Possibile non ci sia una patch per leavere tali applicazioni? Poi provo il discorso degli aggiornamenti.
__________________
"Io ora l'ammazzo!!!!!" |
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Jan 2003
Città: Stalingrado
Messaggi: 3633
|
Up.
__________________
"Io ora l'ammazzo!!!!!" |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Jan 2003
Città: Stalingrado
Messaggi: 3633
|
Ecco il problema:
__________________
"Io ora l'ammazzo!!!!!" Ultima modifica di DANKO78 : 05-06-2004 alle 18:51. |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Ciao,
![]() la faccenda cambia! Forse ti conviene postare un log di Hijackthis, e magari chiedere a Psiche se è il caso di spostare il thread in Antivirus e sicurezza
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
![]() |
![]() |
![]() |
#9 |
Bannato
Iscritto dal: Oct 2001
Città: Bassa Bresciana
Messaggi: 9011
|
Sembra proprio un problema non di Windows.
Spostato ![]() |
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Jan 2003
Città: Stalingrado
Messaggi: 3633
|
Quote:
Ti ringrazio e speriamo bene. Ho anche modificato una cosetta sulle immagini, che forse ti eri accorto! ![]() ![]()
__________________
"Io ora l'ammazzo!!!!!" |
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Ciao,
benvenuto (o meglio, trasferito) al reparto infettivi! ![]() Quello che mi preoccupa delle immagini che hai postato, non sono le 4 istanze di svchost sotto la voce processi di task manager, ma le 3 che risultano visibili tra le applicazioni attive. Ancora più strana e incomprensibile è l'icona che le identifica: sono 3 voci svchost.exe (eseguibili) con l'icona di winzip (compressi) ![]() A meno che qualcuno abbia già un'idea di cosa si tratta (mi rivolgo ai soliti noti ![]() fargli fare una scansione e postare il log qui. Cercheremo di capire di quale orrido morbo si tratta ![]()
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Jan 2003
Città: Stalingrado
Messaggi: 3633
|
Quote:
Intanto mille grazie.
__________________
"Io ora l'ammazzo!!!!!" |
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
|
potrebbe essere il worm gaobot/agobot, soprattutto se usi fastweb.
|
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Jan 2003
Città: Stalingrado
Messaggi: 3633
|
Dunque ieri sera ho provato alcune cosette.
Prima di tutto ho provato questa scansione con un antivirus aon line: e mi ha trovato ben 632 file infetti a parire dalla cartella documenti, da quella system32, fino a quelle più disparate. Il virus in questione è nominato con "WORME BLAXE A", come potete vedere dalla foto. Gli ho fatto cancellare il tutto, e infatti ora nelle applicazioni di task manager non vedo + i 3 svchost.exe zippati (prima foto da postata.). Però in servizi continuo a vedere l' svchost.exe di rete che è quello che mi rallenta la connessione. Poi come mi ha detto wgator ho provato hijackthis, e questo è il risultato: Non ho la più pallida idea di cosa ci sia scritto e se abbia fatto correttamente. Behh ora aspetto qualche anima pia che mi illumini. ![]() ![]()
__________________
"Io ora l'ammazzo!!!!!" |
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Ciao,
così il log è incompleto, e in formato jpg non si legge bene. Fai così: lancia hijackthis, premi scan, poi premi save log. Te lo salva in formato txt dove vuoi, per es. in temp. Copialo e incollalo in formato testo direttamente nel messaggio
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Jan 2004
Città: Milford, DE, USA
Messaggi: 465
|
sarà anche un'applicazione di Windows (svchost.exe)...ma è normale che mi occupi una ventina di porte quando sono connesso a internet???
...scusate l'intromissione... CoAtL |
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Quote:
![]() direi che non è molto normale, sono scherzi da welchia-lovesan-msblast...
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
|
![]() |
![]() |
![]() |
#18 | ||
Senior Member
Iscritto dal: Jan 2003
Città: Stalingrado
Messaggi: 3633
|
Quote:
Fatto. Quote:
__________________
"Io ora l'ammazzo!!!!!" |
||
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
|
QUI.
Devi fare un copia-incolla nel prossimo post che inserirai qui... altrimenti come facciamo a leggerlo ![]() ![]() |
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Jan 2003
Città: Stalingrado
Messaggi: 3633
|
Logfile of HijackThis v1.97.7
Scan saved at 23.50.24, on 06/06/2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\Programmi\Norton AntiVirus\navapsvc.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\system32\ZoneLabs\minilog.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\WINDOWS\System32\RunDll32.exe C:\Programmi\QuickTime\qttask.exe C:\Programmi\Winamp\Winampa.exe C:\Programmi\Pinnacle\PCTV Stereo\Remote\Remoterm.exe C:\Programmi\File comuni\Symantec Shared\ccApp.exe C:\WINDOWS\System32\ctfmon.exe C:\Programmi\Messenger\msmsgs.exe C:\Programmi\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe C:\Programmi\Zone Labs\ZoneAlarm\zonealarm.exe C:\WINDOWS\System32\svchost.exe C:\Ludus\Steam\Steam.exe C:\PROGRA~1\Pinnacle\SHARED~1\Filter\server.exe C:\Programmi\Mozilla.org\Firebird\MozillaFirebird.exe C:\Programmi\ICQLite\ICQLite.exe C:\Documents and Settings\DANKO\Desktop\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.quipo.it/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [HGTXPEI] C:\WINDOWS\System32\FirstReboot.exe O4 - HKLM\..\Run: [SoundFusion] RunDll32 hercplgs.cpl,BootEntryPoint O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [WinampAgent] "C:\Programmi\Winamp\Winampa.exe" O4 - HKLM\..\Run: [PCTVRemote] C:\Programmi\Pinnacle\PCTV Stereo\Remote\Remoterm.exe O4 - HKLM\..\Run: [ccApp] C:\Programmi\File comuni\Symantec Shared\ccApp.exe O4 - HKLM\..\Run: [ccRegVfy] C:\Programmi\File comuni\Symantec Shared\ccRegVfy.exe O4 - HKLM\..\RunServices: [Cheating-Death] C:\windows\Cheating-Death.exe O4 - HKLM\..\RunServices: [BlindWrite] C:\windows\BlindWrite.exe O4 - HKLM\..\RunServices: [audiograbber] C:\windows\audiograbber.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Cheating-Death] C:\windows\Cheating-Death.exe O4 - HKCU\..\Run: [BlindWrite] C:\windows\BlindWrite.exe O4 - HKCU\..\Run: [audiograbber] C:\windows\audiograbber.exe O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programmi\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: Pinnacle Scheduler.lnk = ? O4 - Global Startup: ZoneAlarm.lnk = C:\Programmi\Zone Labs\ZoneAlarm\zonealarm.exe O8 - Extra context menu item: Download with GetRight - C:\Programmi\GetRight\GRdownload.htm O8 - Extra context menu item: Open with GetRight Browser - C:\Programmi\GetRight\GRbrowse.htm O9 - Extra button: ICQ 4.0 (HKLM) O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM) O9 - Extra button: Related (HKLM) O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM) O16 - DPF: {11111111-1111-1111-1111-111111111732} - file://c:\progra~1\pl.exe O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://housecall.trendmicro-europe.c...ll/Xscan53.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/s...sh/swflash.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{7F016D08-8B6E-4F3D-9D36-930039EB24D3}: NameServer = 213.92.5.54 194.20.8.1 Ecco fatto.
__________________
"Io ora l'ammazzo!!!!!" |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 21:08.