Torna indietro   Hardware Upgrade Forum > Software > Microsoft Windows > Microsoft Windows 7 e Vista

PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
Il modello "build to order" di PCSpecialist permette di selezionare una struttura base per un sistema, personalizzandolo in base alle specifiche esigenze con una notevole flessibilità di scelta tra i componenti. Il modello Lafité 14 AI AMD è un classico notebook clamshell compatto e potente, capace di assicurare una elevata autonomia di funzionamento anche lontano dalla presa di corrente
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Nothing con il suo nuovo Phone 4(a) conferma la sua identità visiva puntando su una costruzione che nobilita il policarbonato. La trasparenza resta l'elemento cardine, arricchita da una simmetria interna curata nei minimi dettagli. Il sistema Glyph si evolve, riducendosi nelle dimensioni ma aumentando l'utilità quotidiana grazie a nuove funzioni software integrate e notifiche visive. Ecco tutti i dettagli nella recensione completa
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Nelle ultime settimane abbiamo provato la Corsair Vanguard Air 99 Wireless, una tastiera tecnicamente da gaming, ma che in realtà offre un ampio ventaglio di possibilità anche al di fuori delle sessioni di gioco. Flessibilità e funzionalità sono le parole d'ordine di una periferica che si rivolge a chi cerca un prodotto capace di adattarsi a ogni esigenza e ogni piattaforma
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 05-12-2014, 11:05   #1
Pelvix
Senior Member
 
Iscritto dal: Oct 2002
Messaggi: 11555
strano processo - help...

Ho un problema con il pc su cui c'è installato Seven x64.
C'è un processo chiamato "svchost.exe" che tiene costantemente la cpu impeganta al 75% anche se il pc non fa nulla (è fermo sul desktop) -allego screen:

http://i61.tinypic.com/34s2m8o.png

Ho provato a capire di che si tratta e mi sono ritrovato nella cartella TEMP:

http://i57.tinypic.com/20pm61.jpg

Ho già temtato di chiudere il processo e cancellare il file che lo genera in TEMP, ma al riavvio la situazione torna tale e quale.

Il pc sembra funzionare bene, a parte un mesaggio di errore che mi comapre sul desktop appena dopo il boot relativo al software "Samsung Magician" relativo alla gestione del mio ssd (per l'appunto un £Samsung 840 evo): comunque anche Magician sembra funzionare correttamente (non so se centri qualcosa con il mio problema dell' svchost però...)

Cosa posso tentare?

Ultima modifica di ezio : 05-12-2014 alle 15:14. Motivo: [IMG]
Pelvix è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2014, 11:24   #2
Seangel
Senior Member
 
L'Avatar di Seangel
 
Iscritto dal: Mar 2002
Messaggi: 1819
di norma quello è un processo di sistema, ma:
hai fatto una scansione antivirus? e antimalware? se si con quali software?

hai fatto tutti gli aggiornamenti di windows? (TUTTI )!!!

fai una pulizia con cclenaer ( selezionando TUTTE le voci e togliendo la spunta su "elimina solo se più vecchi di 48 ore)"

intanto questo .. poi vediamo
ciaooo
__________________
Core I7 950 - Asrock X58 Deluxe3 1.80 - 2*3 GB Ram Corsaire - ASUS Ati 5850 1GB - RAID 0 (2HDD WESTERN DIGITAL) - Monitor VW224T - 2 ASUS DRW-22B2ST - Win 7 Pro 64 Bit
Seangel è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2014, 13:29   #3
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37099
Analizzalo con Process Explorer, basta passarci sopra col puntatore e vedrai tutti i processi nascosti in quel svchost.exe. Probabilmente è infetto, ma potrebbe anche trattarsi d'altro. Comunque procedi anche con delle scansioni antimalware approfondite.
__________________
Analemma - Slowdive - Facebook
Motto Microsoft: "If it's broken, and I'm the one who broke it, don't fix it!"
Eress è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2014, 15:39   #4
rauck83
Member
 
Iscritto dal: Apr 2008
Messaggi: 271
controlla la cartella appdata per files UPDATE.VBE.

Con kaspersky dovresti risolvere (trattasi di trojan)
__________________
-Case: Aero 500 -Alimentatore: Lepa B550M -Motherboard: Asus Z170 pro Gaming -CPU: i5 6600k -Freddo: Arctic i32 -Ram: Crucial Ballistix sport @2400 2x8 GB -Scheda Grafica: Gainward GTX 1070 Phoenix GS -Hard Disk 1: Crucial MX100 256 GB -Hard Disk 2: SEAGATE Barracuda 1 TB
feedback sulla baia | Concluso positivamente con: linus74, siddhartha, alex2173, minus1988, dj_filip_45, deejlux, castigator222 e altri|
rauck83 è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2014, 15:54   #5
Pelvix
Senior Member
 
Iscritto dal: Oct 2002
Messaggi: 11555
Quote:
Originariamente inviato da Seangel Guarda i messaggi
di norma quello è un processo di sistema, ma:
hai fatto una scansione antivirus? e antimalware? se si con quali software?

hai fatto tutti gli aggiornamenti di windows? (TUTTI )!!!

fai una pulizia con cclenaer ( selezionando TUTTE le voci e togliendo la spunta su "elimina solo se più vecchi di 48 ore)"

intanto questo .. poi vediamo
ciaooo
Quote:
Originariamente inviato da Eress Guarda i messaggi
Analizzalo con Process Explorer, basta passarci sopra col puntatore e vedrai tutti i processi nascosti in quel svchost.exe. Probabilmente è infetto, ma potrebbe anche trattarsi d'altro. Comunque procedi anche con delle scansioni antimalware approfondite.
Quote:
Originariamente inviato da rauck83 Guarda i messaggi
controlla la cartella appdata per files UPDATE.VBE.

Con kaspersky dovresti risolvere (trattasi di trojan)
AZ!
Ma ho appena formattato e reinstallato tutto ex novo!!
Come faccio a d aver già beccato un virus?
Come antivirus uso Windows Defender, Kaspersky non ce l'ho purtroppo: ce n'è uno altrettanto valido che sia free?
Pelvix è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2014, 16:14   #6
rauck83
Member
 
Iscritto dal: Apr 2008
Messaggi: 271
prima hai visto se c'è il file che ho segnato su?
__________________
-Case: Aero 500 -Alimentatore: Lepa B550M -Motherboard: Asus Z170 pro Gaming -CPU: i5 6600k -Freddo: Arctic i32 -Ram: Crucial Ballistix sport @2400 2x8 GB -Scheda Grafica: Gainward GTX 1070 Phoenix GS -Hard Disk 1: Crucial MX100 256 GB -Hard Disk 2: SEAGATE Barracuda 1 TB
feedback sulla baia | Concluso positivamente con: linus74, siddhartha, alex2173, minus1988, dj_filip_45, deejlux, castigator222 e altri|
rauck83 è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2014, 20:06   #7
Pelvix
Senior Member
 
Iscritto dal: Oct 2002
Messaggi: 11555
Quote:
Originariamente inviato da rauck83 Guarda i messaggi
prima hai visto se c'è il file che ho segnato su?
No, in C non c'è nessun file "UPDATE.VBE", almeno secondo la ricerca di windows (preliminarmente ho attivato la visualizzazione dei file nascosti)...
Pelvix è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2014, 20:40   #8
tallines
Senior Member
 
L'Avatar di tallines
 
Iscritto dal: Feb 2009
Messaggi: 50674
Ciao Pelvix, prova > cosi
tallines è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2014, 20:55   #9
Pelvix
Senior Member
 
Iscritto dal: Oct 2002
Messaggi: 11555
Aggiornamento:
ho fatto girare malwarebyte e mi ha trovato 4 minacce che avevano a che fare con i "miner" (non ho capito di preciso..), gliele ho fatte mettere in quarantena, riavviato e ora il problema sembra risolto.

Ora però mi chiedo: ma è normale che Windows Security Essential non le abbia rilevate neppure con la scansione completa?
Pelvix è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2014, 21:11   #10
tallines
Senior Member
 
L'Avatar di tallines
 
Iscritto dal: Feb 2009
Messaggi: 50674
Quote:
Originariamente inviato da Pelvix Guarda i messaggi
ho fatto girare malwarebyte e mi ha trovato 4 minacce
Ora però mi chiedo: ma è normale che Windows Security Essential non le abbia rilevate neppure con la scansione completa?
E' normalissimo : nessun antivirus riesce a trovare tutte le infezioni, neanche kaspersky .

Ogni antivirus lavora a modo suo, quello che trova un antivirus non lo trova un altro .

E' cosi dicasi per i programmi anti-spyware .

Non è detto che quello che ti ha trovato Mbam, lo poteva anche trovare un altro anti-spyware .

In più quello che trova un antivirus, non è detto che venga trovato anche dall' anti-spyware e viceversa .

Se fai girare i due tool suggeriti, magari esce ancora qualcosa, poi........

Prima di ogni scan è meglio disattivare i punto di Ripristino in Protezione sistema, altrimenti può essere che le infezioni (tutte o in parte....o anche solo una) si replichino nei punti di ripristino stessi .

Una volta azzerati e fatti gli scan, li puoi riattivare .

Ultima modifica di tallines : 05-12-2014 alle 21:14.
tallines è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2014, 22:55   #11
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37099
É normale. Gli AV residenti come spiegato più volte sono solo una protezione fittizia di carattere prettamente psicologico, alla prova dei fatti falliscono miseramente. Il miglior AV devi essere tu.
__________________
Analemma - Slowdive - Facebook
Motto Microsoft: "If it's broken, and I'm the one who broke it, don't fix it!"
Eress è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2014, 23:54   #12
Seangel
Senior Member
 
L'Avatar di Seangel
 
Iscritto dal: Mar 2002
Messaggi: 1819
come antivirus free prova avira + malwarebyte
L'antivirus essential di microsoft non serve a nulla. Non è considerato nemmeno come linea base .. fai tu
__________________
Core I7 950 - Asrock X58 Deluxe3 1.80 - 2*3 GB Ram Corsaire - ASUS Ati 5850 1GB - RAID 0 (2HDD WESTERN DIGITAL) - Monitor VW224T - 2 ASUS DRW-22B2ST - Win 7 Pro 64 Bit
Seangel è offline   Rispondi citando il messaggio o parte di esso
Old 06-12-2014, 11:11   #13
Pelvix
Senior Member
 
Iscritto dal: Oct 2002
Messaggi: 11555
Quote:
Originariamente inviato da tallines Guarda i messaggi
E' normalissimo : nessun antivirus riesce a trovare tutte le infezioni, neanche kaspersky .

Ogni antivirus lavora a modo suo, quello che trova un antivirus non lo trova un altro .

E' cosi dicasi per i programmi anti-spyware .

Non è detto che quello che ti ha trovato Mbam, lo poteva anche trovare un altro anti-spyware .

In più quello che trova un antivirus, non è detto che venga trovato anche dall' anti-spyware e viceversa .

Se fai girare i due tool suggeriti, magari esce ancora qualcosa, poi........

Prima di ogni scan è meglio disattivare i punto di Ripristino in Protezione sistema, altrimenti può essere che le infezioni (tutte o in parte....o anche solo una) si replichino nei punti di ripristino stessi .

Una volta azzerati e fatti gli scan, li puoi riattivare .
Fatto: AdwCleane non ha trovato nulla, mentre Combofix ha cancellato della roba, però al riavvio mi era saltata la connessione ad internet e ho dovuto fare la ricerca del problema tramite l'apposita funzione per riabilitarla..
Pelvix è offline   Rispondi citando il messaggio o parte di esso
Old 06-12-2014, 13:13   #14
tallines
Senior Member
 
L'Avatar di tallines
 
Iscritto dal: Feb 2009
Messaggi: 50674
Quote:
Originariamente inviato da Pelvix Guarda i messaggi
Fatto: AdwCleane non ha trovato nulla, mentre Combofix ha cancellato della roba, però al riavvio mi era saltata la connessione ad internet e ho dovuto fare la ricerca del problema tramite l'apposita funzione per riabilitarla..
Se è saltata era infetta . Gli scan li hai fatti da provvisoria a punti di ripristino azzerati ?
tallines è offline   Rispondi citando il messaggio o parte di esso
Old 06-12-2014, 13:33   #15
Pelvix
Senior Member
 
Iscritto dal: Oct 2002
Messaggi: 11555
Quote:
Originariamente inviato da tallines Guarda i messaggi
Se è saltata era infetta . Gli scan li hai fatti da provvisoria a punti di ripristino azzerati ?
? come fa ad esser infetta la connessione internet?

Ho fatto gli scan da provvisoria ma non a punti di ripristino azzerati perchè non so come si fa
Pelvix è offline   Rispondi citando il messaggio o parte di esso
Old 06-12-2014, 13:48   #16
tallines
Senior Member
 
L'Avatar di tallines
 
Iscritto dal: Feb 2009
Messaggi: 50674
Quote:
Originariamente inviato da Pelvix Guarda i messaggi
come fa ad esser infetta la connessione internet?
Può succedere .

Come hai riabilitato la connessione ?
Quote:
Originariamente inviato da Pelvix Guarda i messaggi
Ho fatto gli scan da provvisoria ma non a punti di ripristino azzerati perchè non so come si fa
Computer/Proprietà/Protezione sistema/Configura/Disattiva protezione sistema + Applica + Ok .

Adesso il pc come va ?
tallines è offline   Rispondi citando il messaggio o parte di esso
Old 06-12-2014, 13:59   #17
Pelvix
Senior Member
 
Iscritto dal: Oct 2002
Messaggi: 11555
Quote:
Originariamente inviato da tallines Guarda i messaggi
Può succedere .

Come hai riabilitato la connessione ?


Computer/Proprietà/Protezione sistema/Configura/Disattiva protezione sistema + Applica + Ok .

Adesso il pc come va ?
sembra bene, spero...
a parte il fatto che non mi funzionano più le usb3 ma non credo dipenda da questo...
Pelvix è offline   Rispondi citando il messaggio o parte di esso
Old 06-12-2014, 14:30   #18
tallines
Senior Member
 
L'Avatar di tallines
 
Iscritto dal: Feb 2009
Messaggi: 50674
Ok, disabilita i punti di ripristino, azzerandoli, riavvia il pc e poi torni a riattivarli .
tallines è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2014, 10:11   #19
Pelvix
Senior Member
 
Iscritto dal: Oct 2002
Messaggi: 11555
Niente da fare, malwarebytes continua a visualizzarmi questo messaggio all'avvio del pc:




Ultima modifica di Pelvix : 07-12-2014 alle 13:49.
Pelvix è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2014, 10:45   #20
Khronos
Senior Member
 
L'Avatar di Khronos
 
Iscritto dal: Jan 2007
Città: quel ramo del lago di como, che volge a mezzogiorno... ^^
Messaggi: 19626
scusate un secondo, vorrei capire meglio la situazione.

l'utente HA formattato.

ma cosa.
e CON, cosa.

solo la partizione di sistema?
s'è tenuto la partizione dati del sistema infetto?

dopo aver formattato, i programmi che ha reinstallato DA dove li ha presi? da quali siti?

va bene tutto, ma se formatti non ti rimane niente sul disco.

e non iniziamo a inventarci cose del tipo "virus che rimangono anche se si formatta".

saluti
Khronos è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto Recensione Nothing Phone 4(a): sempre iconico ma...
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lav...
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Scaleway apre una nuova cloud region a M...
Il PC non dà accesso al disco C:/...
Attenzione alle app IPTV: nascondono Per...
Controller Xbox in offerta su Amazon: co...
vivo X300 Pro 5G a 1.199€ su Amazon: il ...
"Portraits of Italians": la ca...
Roborock Qrevo Curv 2 Pro crolla di prez...
Uber ha trovato il partner per i robotax...
Sony pronta a dire addio al marchio PSN:...
ARCTIC Senza AI 370: il PC 'sotto la scr...
Corsair 3200D, il mid-tower sotto i 100€...
Esiste un SSD NVMe M.2 2280 da 16 TB, ma...
Speciale LEGO in sconto su Amazon: set d...
Il citofono si evolve: ecco le novit&agr...
MindsEye cambia rotta: Build A Rocket Bo...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:11.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v