Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Panasonic, 30 anni di Toughbook: la "Bibbia" di mille regole dietro i nuovi G3 e 34
Panasonic, 30 anni di Toughbook: la "Bibbia" di mille regole dietro i nuovi G3 e 34
A Londra, per il trentennale dei Toughbook, Panasonic ha presentato il tablet G3 e il 2-in-1 34. Con Jon Tucker, a capo dell'ingegneria europea, abbiamo parlato di ciò che non si vede: batterie, antenne, porte seriali e accorgimenti nati sul campo
realme C100x, lo smartphone economico con la batteria da 7500 mAh. La recensione
realme C100x, lo smartphone economico con la batteria da 7500 mAh. La recensione
realme C100x scommette tutto, forse troppo, sulla batteria da 7500 mAh e sulla certificazione ArmorShell per farsi notare nella fascia più economica del mercato: lo abbiamo messo alla prova per capire a chi è rivolto questo smartphone che sacrifica un po' prestazioni, display e fotocamera per offrire l'autonomia migliore possibile a un prezzo decisamente contenuto
Star Wars Zero Company è l'erede di XCOM 2
Star Wars Zero Company è l'erede di XCOM 2
Bit Reactor porta nell’universo di Star Wars una struttura tattica che richiama apertamente XCOM 2, ma la arricchisce con legami tra i personaggi, progressione ruolistica, gestione della base e un sistema di combattimento costruito attorno a tre Punti Azione e alle risorse condivise della squadra
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 01-03-2010, 17:37   #1
BigBlack56
Senior Member
 
Iscritto dal: Jun 2006
Messaggi: 427
Svchost.exe 1 in cartella temp dell'utente. E' un virus? Come Rimuoverlo?

Ciao raga, purtroppo con questo dannato nome svchost.exe 1 non riesco a trovare qualcosa di utile nei vari motori di ricerca e nel forum.... Allora la cosa strana di questo svchost è che sta nella cartella Temp del mio utente... Adesso vi incollo il log di hijackthis che me lo ha rilevato come malware tramite il loro sito di analisi del log... Solo che la cosa strana è che invece gmer non trova nulla.... Non è che hijackthis nn è aggiornato e in win 7 64-bit è quella la giusta posizione per l'svchost? Cmq il processo nel taskmanager non è visibile. Quello che mi ha fatto provare a fare la scansione è il fatto che ho subito una frode su paypal e inoltre facebook mi ha notificato un accesso dal mio account in america... Cosa molto strana che mi ha fatto insospettire data la vicinanza delle 2 intrusioni nei miei account... Vi incollo il log di hijackthis... vi prego datemi qualche idea...

Log rimosso, non conforme alle Regole di sezione.

Grazie a tutti. Adesso faccio una scansione anche con avg anche se il resident shield nn ha rilevato nulla... quindi dubito che troverà altro... per quanto riguarda il file nella cartella temp ho cercato e nn c'è.... quindi sembrerebbe un percorso fasullo... In compenso mi viene trovato nella ricerca di windows su start facendo proprietà sul file mi dice che si trova in system32 e che è un processo host per servizi di win... Ho provato a fixarlo con hijackthis ma è ritornato al riavvio...

Ultima modifica di Chill-Out : 02-03-2010 alle 14:14.
BigBlack56 è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2010, 18:17   #2
BigBlack56
Senior Member
 
Iscritto dal: Jun 2006
Messaggi: 427
Allora ho fatto la scansione con hijackthis su un altro pc con win 7 e nn ha rilevato l'svchost infetto quindi confermo che nn è un anomali di 7 ma è un virus :P Ora sto facendo la scansione con Malwarebytes... Però ad ora nn sta trovando niente... Poi provo con combofix anche se da quello che ho capito crea solamente un log... Però lo posto... non si sa mai qualcuno di voi sa consigliarmi in base a quello.... Poi bo... datemi info... Ho seriamente paura che inizino a rubarmi tutte le pass salvate sul pc... cambiarle tutte sarebbe da suicidio...
BigBlack56 è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2010, 18:25   #3
Jestat
Member
 
L'Avatar di Jestat
 
Iscritto dal: Apr 2009
Messaggi: 276
guarda che combofix non crea solo un log ma effettua una pulizia drastica perciò prima di far girare tool di quel tipo ti consiglio di aspettare un esperto e se credi ci sia infezione/i segui la procedura per infetti e posta i log secondo le regole di sezione.....
__________________


http://bassafedeltafanz.blogspot.com/ il blog della fanzine musicale
Jestat è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2010, 18:58   #4
BigBlack56
Senior Member
 
Iscritto dal: Jun 2006
Messaggi: 427
Ok grazie allora aspetto ad usarlo... Intanto mi scuso per il log di hijackthis incollato senza usare i siti di hosting ma oramai sta li.. inutile fare un doppione... Ho finito la scansione con MalwareBytes Anti-Malware e posto il log... non rileva niente nemmeno questo se non questo:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.

Ma non l'ho rimosso dato che riguarda Hijackthis... continuo a creare log... spero che qualcuno risponda quanto prima... grazie
Allegati
File Type: txt mbam-log-2010-03-01 (19-42-42).txt (1.1 KB, 3 visite)
BigBlack56 è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2010, 19:46   #5
BigBlack56
Senior Member
 
Iscritto dal: Jun 2006
Messaggi: 427
Bo nn ho capito bene cosa ho fatto... Però a quanto pare il mio log adesso è pulito... Forse avg o antimalware hanno fatto qualcosa di loro iniziativa... nn so... Date un occhiata anche voi? Però l'analizzatore del log di hijackthis nn lo trova + ed effettivamente nn c'è... bo...
Allegati
File Type: txt hijackthis.txt (15.2 KB, 0 visite)
BigBlack56 è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2010, 20:33   #6
James Axton
Senior Member
 
L'Avatar di James Axton
 
Iscritto dal: May 2005
Città: La terra del rumore bianco
Messaggi: 409
Quote:
Originariamente inviato da BigBlack56 Guarda i messaggi
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.

Ma non l'ho rimosso dato che riguarda Hijackthis... continuo a creare log... spero che qualcuno risponda quanto prima... grazie
Non c'entra con HijackThis, hijack in inglese vuol dire dirottare, intercettare; in ambito informatico si riferisce in genere ad attività fraudolente volte a deviare le normali funzioni di un programma o di parte del sistema operativo.
Comunque mi sembra chiaro che qualcosa - almeno fino all'ultima scansione di HijackThis - di poco chiaro nel tuo PC c'è, se vuoi essere tranquillo ricomincia la guida alla disinfezione per infetti in maniera completa e fedele e posta i log prodotti seguendo le regole di sezione, in questo modo si potrà avere un quadro attendibile dello stato del tuo PC.
Considera che HijackThis fornisce un riscontro solo parziale ed inoltre per analizzare il relativo log esiste già un thread dedicato.
James Axton è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2010, 21:51   #7
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
combofix non è compatibile con 7 64bit
con mbam andava fatta la scansione completa, ad ogni modo per una pulizia completa segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log in un unico post e secondo le regole di sezione (esempio1 & esempio2)
Qui trovi ulteriori dettagli e consigli per una corretta esecuzione della procedura

link caricamento log generici ► wikisend ■ fileqube
link caricamento immagini ► imageshack
■ fileqube
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2010, 03:17   #8
BigBlack56
Senior Member
 
Iscritto dal: Jun 2006
Messaggi: 427
si ma nell'ultimo log l'svchost.exe 1 è sparito... dite che nn l'ho cancellato? adesso rifaccio la scansione completa com mbam ma se non trova nulla posso stare tranquillo no? Fare 7 scansioni per qualcosa che nn risulta ne da hijackthis ne da mbam non so se mi serve a qualcosa...
BigBlack56 è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2010, 10:50   #9
BigBlack56
Senior Member
 
Iscritto dal: Jun 2006
Messaggi: 427
Bene raga, ho rifatto la scansione completa e mi ha trovato solo quello della scorsa scansione e questa volta l'ho eliminato... Hijack.display properties o qualcosa di simile anche se nn ho la + pallida idea di cosa fosse... era una chiave di registro... Vi allego il log di mbam giusto così per scrupolo anche se in pratica nn c'è scritto niente... Sono apposto no? Grazie a tutti ciao ciao
Allegati
File Type: txt mbam-log-2010-03-02 (11-06-16).txt (1.1 KB, 1 visite)
BigBlack56 è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2010, 12:13   #10
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
questi log sono puliti ma non bastano per avere la certezza completa quindi vedi tu se proseguire con la guida o aspettare altre anomalie
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2010, 15:11   #11
BigBlack56
Senior Member
 
Iscritto dal: Jun 2006
Messaggi: 427
ok grazie ma credo che il mio pc sia apposto... al massimo faccio un ultima scansione con avg.... anche se nn so fino a che punto serva. Ciao ciao
BigBlack56 è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2010, 18:51   #12
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
ti consiglio solo il trattamento in firma per proteggere meglio il tuo pc
ciao
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Panasonic, 30 anni di Toughbook: la "Bibbia" di mille regole dietro i nuovi G3 e 34 Panasonic, 30 anni di Toughbook: la "Bibbia...
realme C100x, lo smartphone economico con la batteria da 7500 mAh. La recensione realme C100x, lo smartphone economico con la bat...
Star Wars Zero Company è l'erede di XCOM 2 Star Wars Zero Company è l'erede di XCOM ...
Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia) Test ride Can-Am Origin: la moto elettrica che f...
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco Logitech G325, G305 e G316 X: il tris per chi no...
Perseverance scopre su Marte rocce mai o...
Batterie allo stato solido, Gotion alza ...
Caviar presenta la Black Edition di iPho...
Il Buono, il Brutto, il Cattivo e Star W...
GTA 6, la mappa di gioco sarà div...
Tesla brevetta una 'Electric Fan Car' co...
Chi usa l'IA al lavoro: uno su tre lo fa...
Mac mini M5 Pro a 1.897€: 307 GB/s di ba...
QNAP presenta TS-432XeU, un nuovo NAS da...
Dreame Aqua10 Roller a 479€: nuovo minim...
Apple ha rinviato il piano di taglio di ...
Revolut mette nero su bianco i requisiti...
Dreame svuota il magazzino per il Prime ...
Un utente Reddit perde un banco di DDR4 ...
TV Amazon Ember da 32, 40, 43 e 50'' in ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:31.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v