Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 15

Discussione: Processi sospetti

  1. #1
    Utente di HTML.it
    Registrato dal
    Nov 2002
    Messaggi
    249

    Processi sospetti

    ciao a tutti, da qualche giorno sul mio pc si avvia un processo sospetto, non per il nome ma per la connessione che tenta di aprire. Il processo in questione e svchost.exe che tenta di collegarsi ad sito non raggiungibile con un browser ma che puo essere pingato.
    Facendo un'analisi del traffico con ethereal ho notato parecchi pacchheti del protocollo nbns non tutti inidrizzati al mio router.
    Secondo me non è il sistema operativo che lancia questo processo quindi vorrei sapere come posso risalire al nome dell'applicazione che lo chiama.
    Grazie

  2. #2
    Svchost.exe è un processo dei sistemi con tecnologia NT (2000/XP) responsabile della connessione Internet e di altre funzionalità del sistema operativo. La sua locazione è C:\Windows\System32. tuttavia ci sono dei programmi maligni che usano eseguibili con lo stesso nome, localizzati in altre aree. connettiti, apri il task manager dopo esserti connesso, e controlla i percorsi di tutti i processi svchost.exe. ti consiglio poi di eseguire questa procedura alla lettera:
    http://forum.html.it/forum/showthrea...hreadid=811189

    fammi sapere.
    qual'è l'indirizzo del sito?

    info sulle istanze di svchost:
    http://windowsxp.mvps.org/svchost.htm

    possibili altre cause:
    http://www.fileresearchcenter.com/se...arch=Search...

  3. #3
    Utente di HTML.it
    Registrato dal
    Nov 2002
    Messaggi
    249
    Allora ho provato a fare cosi:
    codice:
    tasklist /svc > tasklist.txt
    dopo aver controllato il pid del processo responsabile della connessione, si differenzia dagli altri svchost perchè è da solo in fondo alla lista dei processi, invece di scrivere il nome dell'applicazione che sta usando il processo viene scrtto n/d.
    adesso provo a disabilitare gli eseguibili che si avviano con il pc cercando di trovare il resposnabile.

  4. #4
    Devi solo controllare in che directory si trova. ciao

  5. #5
    Utente di HTML.it
    Registrato dal
    Nov 2002
    Messaggi
    249
    Trovato il colpevole , è il file c:\WINDOWS\System\smss.exe, anche facendo una scansione antvirus non me lo rileva come maligno però...

  6. #6
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    smss.exe normalmente dovrebbe stare in c:\windows\system32\

    segui il consiglio di Thomas e leggi la discussione che ti ha indicato.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  7. #7
    immagino tu intenda c:\windows\system32....

  8. #8
    Utente di HTML.it
    Registrato dal
    Nov 2002
    Messaggi
    249
    No no... intendo proprio \system\ ed è per questo che ritego che il responsabile sia lui

  9. #9
    segui la procedura del link che ti ho postato.

  10. #10
    Utente di HTML.it
    Registrato dal
    Nov 2002
    Messaggi
    249
    Grazie dei consigli! Purtroppo ogni programma mi classifica il file come pulito...ma io so che pulito non è Ho provato anche a far controllare il file a kapersky on-line e risulta ok
    Tuttavia avevo in mente di formattare il pc quindi ne approfitto e colgo l'occasione per farlo!
    Ciao

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.