|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Apr 2000
Città: Naples
Messaggi: 3901
|
SVCHOST.EXE
Ma è normale che nel task Manager ci siano 6 svchost.exe aperti?
![]() Eppure il portatile è appena formattato,installato solo i programmini essenziali e utilizzo NOD32 che è sempre stato zitto :| Sono infettato o cosa? ![]()
__________________
Cancellato stare lucido dal mio vocabolario -Speaker Cenzou- |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Feb 2003
Città: Pistoia
Messaggi: 4926
|
Io ne ho 3 .
Ma in passato ne ho avuti anche 5. Comunque dal prompt lancia il comando tasklist /svc e vedrai quali sono i servizi che ti avviano i vari svchost |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Apr 2000
Città: Naples
Messaggi: 3901
|
Hijackthis mi dà questo log.......
Logfile of HijackThis v1.98.2 Scan saved at 17.09.56, on 17/10/2004 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programmi\Apoint\Apoint.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\system32\ICO.EXE C:\WINDOWS\System32\ezSP_Px.exe C:\Programmi\Java\jre1.5.0\bin\jusched.exe D:\Programmi\Eset\nod32kui.exe C:\Programmi\Apoint\Apntex.exe D:\Programmi\Eset\nod32krn.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe D:\Programmi\Firefox\firefox.exe D:\Programmi\foobar2000\foobar2000.exe C:\WINDOWS\System32\svchost.exe D:\Programmi\HijackThis\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-vaio.sony-europe.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O4 - HKLM\..\Run: [Apoint] C:\Programmi\Apoint\Apoint.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0\bin\jusched.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [nod32kui] "D:\Programmi\Eset\nod32kui.exe" /WAITSERVICE O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - D:\Programmi\WinHTTrack\WinHTTrackIEBar.dll O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - D:\Programmi\WinHTTrack\WinHTTrackIEBar.dll O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.sony-europe.com/ O15 - Trusted Zone: *.sony-europe.com O15 - Trusted Zone: *.sonystyle-europe.com O15 - Trusted Zone: *.vaio-link.com O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1097419926119 QUalcuno è capace di decifrarlo? ![]()
__________________
Cancellato stare lucido dal mio vocabolario -Speaker Cenzou- |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Jun 2003
Messaggi: 599
|
Cavolo io ne ho 5 aperti, che significa?
A volte mi spunta un'errore di svchost.exe e per levare il messaggio di errore mi spunta un conto alla rovescia e mi si riavvia il pc. Il mio antivirus è il nod32 e non mi trova niente. |
![]() |
![]() |
![]() |
#5 | |
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
Quote:
![]() LINK della fonte ![]() |
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Jan 2004
Città: Firenze
Messaggi: 5251
|
ragazzi anche io ho problemi con svchost.exe
ma che cos'e'? ho fatto il log di hijack e ho fixato un file che mi consigliava.... pero' quando riavvio il muletto ( s.o win2k) spesso mi da questo errore e mi spariscono alcune funzioni come copia/incolla la facolta' di aprire windows media palyer e altri programmi.... spesso mi succedeva dopo che il pc era da parecchio acceso.. ma adesso mi succede praticamente sempre!!! come faccio a risolverlo? io ne ho 3 di svchost aperti....... mi inizia irritare sto problema.. anche perche' uso il mulo per navigare co. mentre quello buono lo uso solo quando gioco.. si puo' risolvere?ad aware, spyboot & co. on danno nulla di particolare.... chi mi sa aiutare? dimenticavo.. ho notato che "e" di esplorer sulla barra di avvio veloce, ha cambiato colore.. nel senso che da azzurrino chiaro.. e' passata da blu scuro.... come mai?
__________________
###Intel Q6600@400x9 by Lunasio##2x2Gb Team G. Xtreem DDR2 800 Sli 2XAsus 8800GT@702-1715-1000DFI LANPARTY UT NF680i LT SLI-T2R HD 320GB WD + 160HitachiEnermax 720 Infiniti ##Muletto Sandy 3700@282x11 1M sp=26.969+Zalman 7000Cu 2x512 T.G pc5000 Sapphire HD 2600PRO 256 DFI LANPARTY UT nF4 SLI-DR Segate 120Gb+ Samsung 80Gb Enermax 465 Ve ###UNDER THE SEA |
![]() |
![]() |
![]() |
#7 | ||
Senior Member
Iscritto dal: Sep 2002
Città: Mordor
Messaggi: 3399
|
Quote:
Quote:
Per Windows 2000 bisogna usare tlist -s N.B. Bisogna estrarre il file tlist.exe dal cd di installazione dal file Support.cab. Il tutto è spiegato a questo link ![]() Ciao
__________________
>>World of Warships HWU thread<<.~~~~~~~~~~~~~~__/\__~~~~~ >>World of Warships player info and stats. Arrr! ![]() |
||
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Feb 2003
Città: Pistoia
Messaggi: 4926
|
Quote:
Ma davo per scontato, sbagliando, che ormai tutti utilizzino XP. |
|
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Jan 2004
Città: Firenze
Messaggi: 5251
|
Quote:
scusate ragazzi.. ma non ho ben chiaro una cosa.. per riuscire a levarmi questi errori provocati da svchost ad esempio questo: ![]() come devo fare? estrarre il file tlist ecc ecc?
__________________
###Intel Q6600@400x9 by Lunasio##2x2Gb Team G. Xtreem DDR2 800 Sli 2XAsus 8800GT@702-1715-1000DFI LANPARTY UT NF680i LT SLI-T2R HD 320GB WD + 160HitachiEnermax 720 Infiniti ##Muletto Sandy 3700@282x11 1M sp=26.969+Zalman 7000Cu 2x512 T.G pc5000 Sapphire HD 2600PRO 256 DFI LANPARTY UT nF4 SLI-DR Segate 120Gb+ Samsung 80Gb Enermax 465 Ve ###UNDER THE SEA |
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Sep 2001
Città: Modena/Verona
Messaggi: 990
|
...e avete dimenticato di dire che tasklist si trova SOLO in windows xp professional..... e non in quello home...
strano che tutti abbiano xp professional....visto che in quasi TUTTI i pc si da la licenza di home.... ciao |
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Sep 2002
Città: Mordor
Messaggi: 3399
|
Adesso non cerchiamo i peli nelle uova...
![]()
__________________
>>World of Warships HWU thread<<.~~~~~~~~~~~~~~__/\__~~~~~ >>World of Warships player info and stats. Arrr! ![]() |
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Jun 2003
Messaggi: 599
|
Io ho risolto senza formattare, ho scaricato e installato la cura per il worm blaster dal sito della microsoft e tutto è tornato normale.
Byez |
![]() |
![]() |
![]() |
#13 |
Bannato
Iscritto dal: Aug 2004
Città: Pisa
Messaggi: 278
|
A me succede che l'svchost.exe mi appare sulla tabella del sygate segnalando che il file in questione cerca di accedere alla rete....ma che è stò file????
|
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Feb 2003
Città: Pistoia
Messaggi: 4926
|
E' del tutto normale che acceda ad internet.
Puoi provare anchea proibire l'accesso ma potresti avere problemi nella navigazione |
![]() |
![]() |
![]() |
#15 |
Bannato
Iscritto dal: Aug 2004
Città: Pisa
Messaggi: 278
|
lsa shell export? è normale, con insieme kernel nt....scusa ma sai non conosco tutti i processi che possono accedervi
|
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Feb 2003
Città: Pistoia
Messaggi: 4926
|
Io ti elenco le mie applicazioni con accesso ad internet:
Firefox - browser Thunderbird - email Avast - antivirus Leechget - download manager Saltuariamente UT2004 - gioco Winamp - radio in streaming E basta. Però ho disabilitato tutte le "funzioni" di XP con acesso ad inernet. Aggiornamento automatico, invia errori, firewall, ora di windows, etc etc. Comunque vai su google e fai la ricerca per ogni processo. |
![]() |
![]() |
![]() |
#17 |
Bannato
Iscritto dal: Aug 2004
Città: Pisa
Messaggi: 278
|
ti ringrazio, il problema è che ricevo attacchi da vari ip, e la causale/programma è sempre svchost.exe...quello mi ha messo il dubbio!
|
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: Feb 2003
Città: Pistoia
Messaggi: 4926
|
Quote:
Prova a mettere su un firewall tipo outpost pro. E' uscita la versione 2.5 anche in versione trial. |
|
![]() |
![]() |
![]() |
#19 |
Bannato
Iscritto dal: Aug 2004
Città: Pisa
Messaggi: 278
|
hai il link???
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:51.