Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Nothing con il suo nuovo Phone 4(a) conferma la sua identità visiva puntando su una costruzione che nobilita il policarbonato. La trasparenza resta l'elemento cardine, arricchita da una simmetria interna curata nei minimi dettagli. Il sistema Glyph si evolve, riducendosi nelle dimensioni ma aumentando l'utilità quotidiana grazie a nuove funzioni software integrate e notifiche visive. Ecco tutti i dettagli nella recensione completa
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Nelle ultime settimane abbiamo provato la Corsair Vanguard Air 99 Wireless, una tastiera tecnicamente da gaming, ma che in realtà offre un ampio ventaglio di possibilità anche al di fuori delle sessioni di gioco. Flessibilità e funzionalità sono le parole d'ordine di una periferica che si rivolge a chi cerca un prodotto capace di adattarsi a ogni esigenza e ogni piattaforma
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio
DEEBOT T90 PRO OMNI abbina un sistema di aspirazione basato su tecnologia BLAST ad un rullo di lavaggio dei pavimenti dalla larghezza elevata, capace di trattare al meglio le superfici di casa minimizzando i tempi di lavoro. Un robot completo che riesce anche ad essere sottile e garantire automazione ed efficienza nelle operazioni di pulizia di casa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 01-03-2010, 18:37   #1
BigBlack56
Senior Member
 
Iscritto dal: Jun 2006
Messaggi: 427
Svchost.exe 1 in cartella temp dell'utente. E' un virus? Come Rimuoverlo?

Ciao raga, purtroppo con questo dannato nome svchost.exe 1 non riesco a trovare qualcosa di utile nei vari motori di ricerca e nel forum.... Allora la cosa strana di questo svchost è che sta nella cartella Temp del mio utente... Adesso vi incollo il log di hijackthis che me lo ha rilevato come malware tramite il loro sito di analisi del log... Solo che la cosa strana è che invece gmer non trova nulla.... Non è che hijackthis nn è aggiornato e in win 7 64-bit è quella la giusta posizione per l'svchost? Cmq il processo nel taskmanager non è visibile. Quello che mi ha fatto provare a fare la scansione è il fatto che ho subito una frode su paypal e inoltre facebook mi ha notificato un accesso dal mio account in america... Cosa molto strana che mi ha fatto insospettire data la vicinanza delle 2 intrusioni nei miei account... Vi incollo il log di hijackthis... vi prego datemi qualche idea...

Log rimosso, non conforme alle Regole di sezione.

Grazie a tutti. Adesso faccio una scansione anche con avg anche se il resident shield nn ha rilevato nulla... quindi dubito che troverà altro... per quanto riguarda il file nella cartella temp ho cercato e nn c'è.... quindi sembrerebbe un percorso fasullo... In compenso mi viene trovato nella ricerca di windows su start facendo proprietà sul file mi dice che si trova in system32 e che è un processo host per servizi di win... Ho provato a fixarlo con hijackthis ma è ritornato al riavvio...

Ultima modifica di Chill-Out : 02-03-2010 alle 15:14.
BigBlack56 è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2010, 19:17   #2
BigBlack56
Senior Member
 
Iscritto dal: Jun 2006
Messaggi: 427
Allora ho fatto la scansione con hijackthis su un altro pc con win 7 e nn ha rilevato l'svchost infetto quindi confermo che nn è un anomali di 7 ma è un virus :P Ora sto facendo la scansione con Malwarebytes... Però ad ora nn sta trovando niente... Poi provo con combofix anche se da quello che ho capito crea solamente un log... Però lo posto... non si sa mai qualcuno di voi sa consigliarmi in base a quello.... Poi bo... datemi info... Ho seriamente paura che inizino a rubarmi tutte le pass salvate sul pc... cambiarle tutte sarebbe da suicidio...
BigBlack56 è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2010, 19:25   #3
Jestat
Member
 
L'Avatar di Jestat
 
Iscritto dal: Apr 2009
Messaggi: 276
guarda che combofix non crea solo un log ma effettua una pulizia drastica perciò prima di far girare tool di quel tipo ti consiglio di aspettare un esperto e se credi ci sia infezione/i segui la procedura per infetti e posta i log secondo le regole di sezione.....
__________________


http://bassafedeltafanz.blogspot.com/ il blog della fanzine musicale
Jestat è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2010, 19:58   #4
BigBlack56
Senior Member
 
Iscritto dal: Jun 2006
Messaggi: 427
Ok grazie allora aspetto ad usarlo... Intanto mi scuso per il log di hijackthis incollato senza usare i siti di hosting ma oramai sta li.. inutile fare un doppione... Ho finito la scansione con MalwareBytes Anti-Malware e posto il log... non rileva niente nemmeno questo se non questo:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.

Ma non l'ho rimosso dato che riguarda Hijackthis... continuo a creare log... spero che qualcuno risponda quanto prima... grazie
Allegati
File Type: txt mbam-log-2010-03-01 (19-42-42).txt (1.1 KB, 3 visite)
BigBlack56 è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2010, 20:46   #5
BigBlack56
Senior Member
 
Iscritto dal: Jun 2006
Messaggi: 427
Bo nn ho capito bene cosa ho fatto... Però a quanto pare il mio log adesso è pulito... Forse avg o antimalware hanno fatto qualcosa di loro iniziativa... nn so... Date un occhiata anche voi? Però l'analizzatore del log di hijackthis nn lo trova + ed effettivamente nn c'è... bo...
Allegati
File Type: txt hijackthis.txt (15.2 KB, 0 visite)
BigBlack56 è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2010, 21:33   #6
James Axton
Senior Member
 
L'Avatar di James Axton
 
Iscritto dal: May 2005
Città: La terra del rumore bianco
Messaggi: 409
Quote:
Originariamente inviato da BigBlack56 Guarda i messaggi
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.

Ma non l'ho rimosso dato che riguarda Hijackthis... continuo a creare log... spero che qualcuno risponda quanto prima... grazie
Non c'entra con HijackThis, hijack in inglese vuol dire dirottare, intercettare; in ambito informatico si riferisce in genere ad attività fraudolente volte a deviare le normali funzioni di un programma o di parte del sistema operativo.
Comunque mi sembra chiaro che qualcosa - almeno fino all'ultima scansione di HijackThis - di poco chiaro nel tuo PC c'è, se vuoi essere tranquillo ricomincia la guida alla disinfezione per infetti in maniera completa e fedele e posta i log prodotti seguendo le regole di sezione, in questo modo si potrà avere un quadro attendibile dello stato del tuo PC.
Considera che HijackThis fornisce un riscontro solo parziale ed inoltre per analizzare il relativo log esiste già un thread dedicato.
James Axton è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2010, 22:51   #7
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
combofix non è compatibile con 7 64bit
con mbam andava fatta la scansione completa, ad ogni modo per una pulizia completa segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log in un unico post e secondo le regole di sezione (esempio1 & esempio2)
Qui trovi ulteriori dettagli e consigli per una corretta esecuzione della procedura

link caricamento log generici ► wikisendfileqube
link caricamento immagini ► imageshack
fileqube
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2010, 04:17   #8
BigBlack56
Senior Member
 
Iscritto dal: Jun 2006
Messaggi: 427
si ma nell'ultimo log l'svchost.exe 1 è sparito... dite che nn l'ho cancellato? adesso rifaccio la scansione completa com mbam ma se non trova nulla posso stare tranquillo no? Fare 7 scansioni per qualcosa che nn risulta ne da hijackthis ne da mbam non so se mi serve a qualcosa...
BigBlack56 è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2010, 11:50   #9
BigBlack56
Senior Member
 
Iscritto dal: Jun 2006
Messaggi: 427
Bene raga, ho rifatto la scansione completa e mi ha trovato solo quello della scorsa scansione e questa volta l'ho eliminato... Hijack.display properties o qualcosa di simile anche se nn ho la + pallida idea di cosa fosse... era una chiave di registro... Vi allego il log di mbam giusto così per scrupolo anche se in pratica nn c'è scritto niente... Sono apposto no? Grazie a tutti ciao ciao
Allegati
File Type: txt mbam-log-2010-03-02 (11-06-16).txt (1.1 KB, 1 visite)
BigBlack56 è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2010, 13:13   #10
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
questi log sono puliti ma non bastano per avere la certezza completa quindi vedi tu se proseguire con la guida o aspettare altre anomalie
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2010, 16:11   #11
BigBlack56
Senior Member
 
Iscritto dal: Jun 2006
Messaggi: 427
ok grazie ma credo che il mio pc sia apposto... al massimo faccio un ultima scansione con avg.... anche se nn so fino a che punto serva. Ciao ciao
BigBlack56 è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2010, 19:51   #12
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
ti consiglio solo il trattamento in firma per proteggere meglio il tuo pc
ciao
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto Recensione Nothing Phone 4(a): sempre iconico ma...
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lav...
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Diablo II Resurrected: il nuovo DLC Reign of the Warlock Diablo II Resurrected: il nuovo DLC Reign of the...
Smart TV QLED 50'' a un super prezzo: 4K...
Horizon Worlds lascia i visori Quest: Me...
Lexar compie 30 anni e cambia le regole ...
Questo SSD fornisce memoria aggiuntiva a...
PlayStation Portal si aggiorna: arriva l...
Akamai, le API nel mirino dei cyber atta...
Spider-Man: Brand New Day, finalmente on...
La serie TV di Hitman è ufficialmente fe...
"Grazie e arrivederci": Sam Al...
Il CEO di Take-Two critica l'idea che l'...
Volvo EX60 dal vivo: spazio a volont&agr...
NVIDIA si unisce a Hyundai, Kia, Geely, ...
Apple a 50 anni: Tim Cook smentisce il r...
Dune: Parte 3, ecco il primo trailer. E ...
HUAWEI Watch GT Runner 2: lo sportwatch ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:54.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v