|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Oct 2002
Messaggi: 11548
|
strano processo - help...
Ho un problema con il pc su cui c'è installato Seven x64.
C'è un processo chiamato "svchost.exe" che tiene costantemente la cpu impeganta al 75% anche se il pc non fa nulla (è fermo sul desktop) -allego screen: http://i61.tinypic.com/34s2m8o.png Ho provato a capire di che si tratta e mi sono ritrovato nella cartella TEMP: http://i57.tinypic.com/20pm61.jpg Ho già temtato di chiudere il processo e cancellare il file che lo genera in TEMP, ma al riavvio la situazione torna tale e quale. Il pc sembra funzionare bene, a parte un mesaggio di errore che mi comapre sul desktop appena dopo il boot relativo al software "Samsung Magician" relativo alla gestione del mio ssd (per l'appunto un £Samsung 840 evo): comunque anche Magician sembra funzionare correttamente (non so se centri qualcosa con il mio problema dell' svchost però...) Cosa posso tentare?
Ultima modifica di ezio : 05-12-2014 alle 15:14. Motivo: [IMG] |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Mar 2002
Messaggi: 1819
|
di norma quello è un processo di sistema, ma:
hai fatto una scansione antivirus? e antimalware? se si con quali software? hai fatto tutti gli aggiornamenti di windows? (TUTTI )!!! fai una pulizia con cclenaer ( selezionando TUTTE le voci e togliendo la spunta su "elimina solo se più vecchi di 48 ore)" intanto questo .. poi vediamo ciaooo
__________________
Core I7 950 |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Jan 2010
Messaggi: 37091
|
Analizzalo con Process Explorer, basta passarci sopra col puntatore e vedrai tutti i processi nascosti in quel svchost.exe. Probabilmente è infetto, ma potrebbe anche trattarsi d'altro. Comunque procedi anche con delle scansioni antimalware approfondite.
|
|
|
|
|
|
#4 |
|
Member
Iscritto dal: Apr 2008
Messaggi: 271
|
controlla la cartella appdata per files UPDATE.VBE.
Con kaspersky dovresti risolvere (trattasi di trojan)
__________________
-Case: Aero 500 -Alimentatore: Lepa B550M -Motherboard: Asus Z170 pro Gaming -CPU: i5 6600k -Freddo: Arctic i32 -Ram: Crucial Ballistix sport @2400 2x8 GB -Scheda Grafica: Gainward GTX 1070 Phoenix GS -Hard Disk 1: Crucial MX100 256 GB -Hard Disk 2: SEAGATE Barracuda 1 TB feedback sulla baia | Concluso positivamente con: linus74, siddhartha, alex2173, minus1988, dj_filip_45, deejlux, castigator222 e altri| |
|
|
|
|
|
#5 | |||
|
Senior Member
Iscritto dal: Oct 2002
Messaggi: 11548
|
Quote:
Quote:
Quote:
Ma ho appena formattato e reinstallato tutto ex novo!! Come faccio a d aver già beccato un virus? Come antivirus uso Windows Defender, Kaspersky non ce l'ho purtroppo: ce n'è uno altrettanto valido che sia free?
|
|||
|
|
|
|
|
#6 |
|
Member
Iscritto dal: Apr 2008
Messaggi: 271
|
prima hai visto se c'è il file che ho segnato su?
__________________
-Case: Aero 500 -Alimentatore: Lepa B550M -Motherboard: Asus Z170 pro Gaming -CPU: i5 6600k -Freddo: Arctic i32 -Ram: Crucial Ballistix sport @2400 2x8 GB -Scheda Grafica: Gainward GTX 1070 Phoenix GS -Hard Disk 1: Crucial MX100 256 GB -Hard Disk 2: SEAGATE Barracuda 1 TB feedback sulla baia | Concluso positivamente con: linus74, siddhartha, alex2173, minus1988, dj_filip_45, deejlux, castigator222 e altri| |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Oct 2002
Messaggi: 11548
|
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Ciao Pelvix, prova > cosi
__________________
Aomei in Prog. & Utility - Lic OEM - Q di Merc Ott '22 - W10 Spot Images Seasons from '20 to Summer 2022 - DailyPic dalle Eccezioni alle Unique Images + Rec > DailyPic Unique Images Novembre 2022 |
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Oct 2002
Messaggi: 11548
|
Aggiornamento:
ho fatto girare malwarebyte e mi ha trovato 4 minacce che avevano a che fare con i "miner" (non ho capito di preciso..), gliele ho fatte mettere in quarantena, riavviato e ora il problema sembra risolto. Ora però mi chiedo: ma è normale che Windows Security Essential non le abbia rilevate neppure con la scansione completa?
|
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Quote:
Ogni antivirus lavora a modo suo, quello che trova un antivirus non lo trova un altro . E' cosi dicasi per i programmi anti-spyware . Non è detto che quello che ti ha trovato Mbam, lo poteva anche trovare un altro anti-spyware . In più quello che trova un antivirus, non è detto che venga trovato anche dall' anti-spyware e viceversa . Se fai girare i due tool suggeriti, magari esce ancora qualcosa, poi........ Prima di ogni scan è meglio disattivare i punto di Ripristino in Protezione sistema, altrimenti può essere che le infezioni (tutte o in parte....o anche solo una) si replichino nei punti di ripristino stessi . Una volta azzerati e fatti gli scan, li puoi riattivare .
__________________
Aomei in Prog. & Utility - Lic OEM - Q di Merc Ott '22 - W10 Spot Images Seasons from '20 to Summer 2022 - DailyPic dalle Eccezioni alle Unique Images + Rec > DailyPic Unique Images Novembre 2022 Ultima modifica di tallines : 05-12-2014 alle 21:14. |
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Jan 2010
Messaggi: 37091
|
É normale. Gli AV residenti come spiegato più volte sono solo una protezione fittizia di carattere prettamente psicologico, alla prova dei fatti falliscono miseramente. Il miglior AV devi essere tu.
|
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Mar 2002
Messaggi: 1819
|
come antivirus free prova avira + malwarebyte
L'antivirus essential di microsoft non serve a nulla. Non è considerato nemmeno come linea base .. fai tu
__________________
Core I7 950 |
|
|
|
|
|
#13 | |
|
Senior Member
Iscritto dal: Oct 2002
Messaggi: 11548
|
Quote:
|
|
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Se è saltata era infetta . Gli scan li hai fatti da provvisoria a punti di ripristino azzerati ?
__________________
Aomei in Prog. & Utility - Lic OEM - Q di Merc Ott '22 - W10 Spot Images Seasons from '20 to Summer 2022 - DailyPic dalle Eccezioni alle Unique Images + Rec > DailyPic Unique Images Novembre 2022 |
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Oct 2002
Messaggi: 11548
|
|
|
|
|
|
|
#16 | |
|
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Può succedere .
Come hai riabilitato la connessione ? Quote:
Adesso il pc come va ?
__________________
Aomei in Prog. & Utility - Lic OEM - Q di Merc Ott '22 - W10 Spot Images Seasons from '20 to Summer 2022 - DailyPic dalle Eccezioni alle Unique Images + Rec > DailyPic Unique Images Novembre 2022 |
|
|
|
|
|
|
#17 | |
|
Senior Member
Iscritto dal: Oct 2002
Messaggi: 11548
|
Quote:
a parte il fatto che non mi funzionano più le usb3 ma non credo dipenda da questo... |
|
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Ok, disabilita i punti di ripristino, azzerandoli, riavvia il pc e poi torni a riattivarli .
__________________
Aomei in Prog. & Utility - Lic OEM - Q di Merc Ott '22 - W10 Spot Images Seasons from '20 to Summer 2022 - DailyPic dalle Eccezioni alle Unique Images + Rec > DailyPic Unique Images Novembre 2022 |
|
|
|
|
|
#19 |
|
Senior Member
Iscritto dal: Oct 2002
Messaggi: 11548
|
Niente da fare, malwarebytes continua a visualizzarmi questo messaggio all'avvio del pc:
Ultima modifica di Pelvix : 07-12-2014 alle 13:49. |
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Jan 2007
Città: quel ramo del lago di como, che volge a mezzogiorno... ^^
Messaggi: 19625
|
scusate un secondo, vorrei capire meglio la situazione.
l'utente HA formattato. ma cosa. e CON, cosa. solo la partizione di sistema? s'è tenuto la partizione dati del sistema infetto? dopo aver formattato, i programmi che ha reinstallato DA dove li ha presi? da quali siti? va bene tutto, ma se formatti non ti rimane niente sul disco. e non iniziamo a inventarci cose del tipo "virus che rimangono anche se si formatta". saluti
__________________
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 03:58.




















