Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce
Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce
REDMI Note 17 Pro porta in fascia media una batteria da 8.340 mAh con ricarica HyperCharge a 67W, un display AMOLED da 6,83 pollici capace di picchi di luminosità molto elevati e una struttura certificata TÜV SÜD contro cadute e infiltrazioni d'acqua, il tutto racchiuso in una scocca da 223 grammi. Lo abbiamo provato per diversi giorni tra fotocamera, prestazioni, autonomia e prezzo sul mercato italiano
Insta360 Luna Ultra: la potenza del sensore da 1 pollice incontra la portabilità estrema
Insta360 Luna Ultra: la potenza del sensore da 1 pollice incontra la portabilità estrema
Insta360 Luna Ultra integra un sensore da 1 pollice 8K, ottiche Leica e triplo chip IA. Tra schermo OLED rimovibile, workflow I-Log a 10 bit e stabilizzazione a tre assi, analizziamo le doti tecniche di una gimbal camera pensata per i professionisti
Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa
Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa
Marvel's Wolverine porta Logan in un'avventura inedita, violenta e fortemente narrativa, costruita attorno alla sua natura di combattente e al difficile rapporto con il proprio passato. Insomniac Games punta su combattimenti spettacolari, progressione e personalizzazione, inserendo l'azione in un mondo segnato dalla persecuzione dei mutanti. Un viaggio intenso, che alterna mattanza, esplorazione e momenti sorprendentemente emotivi.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-01-2004, 08:12   #1
shaolinLOHAN
Member
 
Iscritto dal: Jan 2003
Messaggi: 67
Scvhosts.exe

Ciao a tutti.
In qualche modo devo aver preso questo worm (?). Leggendo qua e la sembrerebbe si tratti di Backdoor.sdbot anche se il mio nod32 (aggiornato) non lo rileva (ho anche Adaware e spybot).
Qualcuno ha avuto questo problema?

Ringrazio anticipatamente!!

S-lin
shaolinLOHAN è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2004, 14:32   #2
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
se hai scritto bene e il file è scvhosts.exe è un file sospetto non ben identificato.

Se fosse stata la backdoor.sdbot il file incriminato sarebbe stato scvhost.exe e non scvhosts.exe

Controlla bene e fammi risapere

Ciao

Eraser
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2004, 15:09   #3
shaolinLOHAN
Member
 
Iscritto dal: Jan 2003
Messaggi: 67
Ho fatto passare l'ottimo (in questo caso) Panda antivirus online e mi ha rilevato Spybot... sono andato mooooolto di fretta, ma dovrebbe essere quello (omonimo del famoso programma?)...
Purtroppo non ho salvato il log per... premura...
Mi spiace non poter essere più preciso.

grazie cmq.

Max
shaolinLOHAN è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2004, 21:02   #4
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
allora probabilmente era scvhost senza la s finale

meglio, l'importante è che hai risolto

Ciao

Eraser
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2004, 21:19   #5
shaolinLOHAN
Member
 
Iscritto dal: Jan 2003
Messaggi: 67
scusa, chiudo confermandoti che il file era proprio SCVHOSTS.EXE, sono sicuro al 100%!!

Ciao

Max
shaolinLOHAN è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2004, 21:23   #6
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
ok, prendo nota (giusto era un file sospetto )

grazie mille

Ciao

Eraser
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2004, 21:02   #7
erost
Senior Member
 
L'Avatar di erost
 
Iscritto dal: Apr 2003
Città: Tropea, RICADI, per la precisione!
Messaggi: 2787

Scusate ragazzi, stasera mi è capitato a distanza di un paio d'ore ke il pc,mentre ero connesso mi ha mostrato un messaggio e si è spento dopo un minuto.

Praticamente come era successo con MSBLAST.exe

Sapete quale potrebbe essere il FILE incriminato?

Dove vado a toglierlo?

Grazie
erost è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2004, 22:25   #8
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
probabilmente è msblast.exe presente nella directory c:\winnt

e se non è quello guarda sul registro alla voce HKEY_LOCAL_MACHINE/software/microsoft/windows/currentversion/run

e vedi se c'è qualche voce sospetta

se hai qualche dubbio postala qua

Ciao

Eraser
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2004, 22:31   #9
Bico Bico
Senior Member
 
L'Avatar di Bico Bico
 
Iscritto dal: Dec 2003
Città: Roma
Messaggi: 450
Applica subito la patch anti-blaster, e attiva ICF di XP (il firewall integrato di XP).

Poi ti converrebbe riavviare in modalità provvisoria ed eseguire il pratico tool di rimozione di blaster appositamente creato da Symantec: http://securityresponse.symantec.com...r/FixBlast.exe

In alternativa c'è anche il tool anti-blaster della Microsoft, se Symantec non ti piace : http://news.swzone.it/link.php?action=d&id=9702
Bico Bico è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2004, 22:42   #10
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Quote:
Originariamente inviato da erost

Scusate ragazzi, stasera mi è capitato a distanza di un paio d'ore ke il pc,mentre ero connesso mi ha mostrato un messaggio e si è spento dopo un minuto.

Praticamente come era successo con MSBLAST.exe

Sapete quale potrebbe essere il FILE incriminato?

Dove vado a toglierlo?

Grazie
c'è anche un thread al riguardo che magari ti potrebbe aiutare

http://forum.hwupgrade.it/showthread...hreadid=526212

Ciao

Eraser
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2004, 20:19   #11
erost
Senior Member
 
L'Avatar di erost
 
Iscritto dal: Apr 2003
Città: Tropea, RICADI, per la precisione!
Messaggi: 2787
Grazie ragazzi.

La cosa strana in questo mio problema è ke, al momento del collegamento,da 2 sere a questa parte, mi appariva un MESS. ke diceva

LOOK N'STOP(programmino firewall ke ho da qualke mese)
ha causato un errore bla bla bla.......................INVIARE a microsoft?

Dopo do ke dopo un pò veniva fuori la finestrella tipo MSBLAST e quando scadeva il minuto, navigavo ancora un altro minuto e poi spegneva.............

Può essere ke era sballato il programma?

Adesso l'ho disinstallato e aspetto di vedere ke fa.........


Grazie ciao

Ultima modifica di erost : 29-01-2004 alle 20:23.
erost è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2004, 20:55   #12
erost
Senior Member
 
L'Avatar di erost
 
Iscritto dal: Apr 2003
Città: Tropea, RICADI, per la precisione!
Messaggi: 2787

Ho appena visto nel TASK MANAGER,
il file SCVHOST.EXE è presente con ben 4 voci

scvhost.exe servizio locale
scvhost.exe servizio di rete
scvhost.exe sistem
scvhost.exe sistem

Quando vado a kiudere i 4 processi, nel momento in cui kiudo uno dei 2 SCVHOST.exe sistem, mi appare la finestra di ARRESTO FORZATO del PC,pur non essendo connesso ad INTERNET.
Ad ogni riavvio sono ATTIVI.


Sono tutti e 4 FILE DA ELIMINARE?

in quale cartella li trovo di preciso?

Grazie
erost è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2004, 21:25   #13
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
controlla bene

sVchost o sCvhost?

perché sono due cose differenti
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2004, 21:35   #14
erost
Senior Member
 
L'Avatar di erost
 
Iscritto dal: Apr 2003
Città: Tropea, RICADI, per la precisione!
Messaggi: 2787
SONO SCVHOST

e sono 5

oltre ai 4 già citati, un altro sempre .exe sistem.

Cosa devo fare?

Sono loro i respopnsabili dello spegnimento?
erost è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2004, 21:53   #15
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
se sono scvhost può essere o il virus Gaobot.AO o la backdoor SDBOT

intanto prova questo tool

http://securityresponse.symantec.com...r/FxGaobot.exe
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2004, 19:39   #16
erost
Senior Member
 
L'Avatar di erost
 
Iscritto dal: Apr 2003
Città: Tropea, RICADI, per la precisione!
Messaggi: 2787
Grazie,
adesso lo scarico e provo.

Con questo TOOL individuo il problema o lo risolvo anke?

Altrimenti c'è una cartella dove eliminare fisicamente il file assassino?

Grazie
erost è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2004, 19:42   #17
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
dovrebbe risolverlo automaticamente se il virus è quello
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2004, 20:21   #18
erost
Senior Member
 
L'Avatar di erost
 
Iscritto dal: Apr 2003
Città: Tropea, RICADI, per la precisione!
Messaggi: 2787
Dunque, ho appena attivato il TOOL.
Ha impiegato meno di un minuto a verificare.

Poi però è scomparso dal DESKTOP dove lo avevo scaricato

Comunque, adesso nel TASK MANAGER

è scomparso uno dei SCVHOST.exe SISTEM!

Credi sia risolto?

ne rimangono altri 3
ma quello incriminato era uno di quelli SISTEM,infatti quando lo terminavo,pur non essendo connesso mi spegneva il PC


Adesso ho visto ke c'è un SVCHOST.exe cosa sarebbe?



Grazie
ciao
erost è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2004, 20:26   #19
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
Quote:
Originariamente inviato da erost

Adesso ho visto ke c'è un SVCHOST.exe cosa sarebbe?
di solito è 1 file di sistema di windows
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 20-05-2004, 11:50   #20
FabioD77
Senior Member
 
L'Avatar di FabioD77
 
Iscritto dal: Mar 2001
Messaggi: 2871
Quote:
Originariamente inviato da eraser
se sono scvhost può essere o il virus Gaobot.AO o la backdoor SDBOT

intanto prova questo tool

http://securityresponse.symantec.com...r/FxGaobot.exe
Ragazzi mi sono accorto di avere questo maledetto SDBOT.
La cosa strana è: 1)Il NOD32 non vuole assolutamente rimuoverlo. Perchè??? 2)Ho scaricato SpyBot1.3 che stranamente non era presente nella home page di SpyBot?? Che le due cose siano collegate??
__________________
Affittasi questo spazio pubblicitario a sole donne belle e giovani.

Ultima modifica di FabioD77 : 20-05-2004 alle 11:54.
FabioD77 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce Recensione REDMI Note 17 Pro: il midrange con ba...
Insta360 Luna Ultra: la potenza del sensore da 1 pollice incontra la portabilità estrema Insta360 Luna Ultra: la potenza del sensore da 1...
Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa Marvel's Wolverine, la recensione: Logan torna p...
DJI Romo 2: tante novità lo rendono un robot completo DJI Romo 2: tante novità lo rendono un ro...
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED Sony Bravia 9 II: il True RGB alla prova, dove l...
SSD NVMe Gen4 2TB in offerta: Acer Preda...
Perché i backup non bastano pi&ug...
Maserati, si concretizza la pista cinese...
Corea del Sud preoccupata: le cinesi YMT...
Se ne vendono 3000 al mese su Amazon: Sm...
Sedie gaming ergonomiche su Amazon: SONG...
Criptovalute, il Senato USA blocca il Cl...
Samsung Galaxy S26 FE a 635€ con coupon ...
Tesla porta il Cybercab in Cina, ma solo...
I modelli di OpenAI mentono e si nascond...
Rivoluzione in arrivo per il Game Pass? ...
Lefant V1 torna a 99€: scopa elettrica s...
L'FBI sequestra NightmareStresser: centi...
Copilot sparisce da Outlook classico dop...
DEEPOWER Fat Bike 20'': la e-bike con ba...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:05.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v