Visualizzazione dei risultati da 1 a 4 su 4

Discussione: Errore svchost

  1. #1

    Errore svchost

    Salve

    Il mio computer è collegato ad una piccola LAN in casa collegata ad uno switch (a cui è collegato il modem ADSL tral'altro). Oggi ho iniziato ad avere un problema con svchost.exe, tutto funziona normalmente, finchè, in modo apparentemente casuale, ad un tratto mi appare questo errore:

    http://lnx.mjzone.net/Files/errore2.jpg

    una volta che clicco su OK o Annulla, non posso più accedere alle risorse di rete (mi dice che la rete non è avviata), mentre su internet continua ad andare senza problemi, e devo riavviare.

    Le uniche modifiche degne di nota che ho fatto oggi sono state l'abilitare la visualizzazione dei files sul mio PC da parte degli altri utenti della LAN su sygate, e ho dovuto disabilitato il firewall per circa 10 minuti.

    Cosa può essere successo?
    The gate to tomorrow is not the light of heaven but the darkness in the depth of the earth

  2. #2
    Se ti colleghi a internet con un modem e non un router la disabilitazione del firewall sulla macchina che fà da "server" è stata una follia....bastano meno di 2 minuti a infettarsi
    forse il tuo problema è dovuto al worm "W32-Blaster" il quale sfrutta una vulnerabilità degli RPC sfruttando la porta 135 (file condivisi) che è lasciata aperta (senza firewall)
    Questo worm killa il processo svchost.exe (è un servizio generico che in qualche maniera funge da contenitori per gli altri servizi del sistema operativo ed è per questo che ve ne sono piu' copie) provocando l'impossibilità di collegarsi correttamente alla rete
    Posta un log di hijackthis cosi vediamo piu nello specifico
    Il dubbio non è piacevole, ma la certezza è ridicola.
    Solo gli imbecilli sono sempre sicuri di ciò che fanno e dicono.
    (Voltaire)

  3. #3
    Quando ho disattivato il firewall, l'unico programma che stava usando internet era Emule, il resto era traffico LAN, e comunque svchost funziona quando apro il PC, dopo un po' (la cosa sembra totalmente casuale in ogni caso...), mi appare l'errore di cui sopra (per 2 volte), se clicco su OK o Annulla non posso più accedere alla rete locale (ma posso ancora accedere su internet), Se vado a vedere sui processi aperti, Svchost è ancora attivo, ma non posso andare sulla rete locale (infatti in questo momento ho la finestra di errore aperta messa a lato del mio desktop).

    Logfile of HijackThis v1.98.1
    Scan saved at 21.45.02, on 02/03/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programmi\Intel\Wireless\Bin\EvtEng.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\Programmi\Intel\Wireless\Bin\S24EvMon.exe
    C:\Programmi\Sygate\SPF\smc.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\Programmi\Intel\Wireless\Bin\RegSrvc.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\RTHDCPL.EXE
    C:\Programmi\Winamp\Winampa.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
    C:\Programmi\Intel\Wireless\bin\ZCfgSvc.exe
    C:\Programmi\Intel\Wireless\Bin\ifrmewrk.exe
    C:\WINDOWS\ATK0100\HControl.exe
    C:\Programmi\ASUS\Power4 Gear\BatteryLife.exe
    C:\Programmi\HybridTM_IR(A)\RC620_A.exe
    C:\Programmi\Java\jre1.5.0_09\bin\jusched.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programmi\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
    C:\Programmi\ArcSoft\TotalMedia\TMMonitor.exe
    C:\Programmi\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
    C:\Programmi\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
    C:\Programmi\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
    C:\WINDOWS\ATK0100\ATKOSD.exe
    C:\Programmi\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
    C:\Programmi\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
    C:\Programmi\AdunanzA\eMule_AdnzA.exe
    C:\Programmi\Outlook Express\msimn.exe
    C:\Programmi\Messenger\msmsgs.exe
    C:\Programmi\Mozilla Firefox\firefox.exe
    C:\Programmi\WinRAR\WinRAR.exe
    C:\DOCUME~1\Valerio\IMPOST~1\Temp\Rar$EX00.188\Hij ackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.asus.com
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_09\bin\ssv.dll
    O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
    O4 - HKLM\..\Run: [WinampAgent] "C:\Programmi\Winamp\Winampa.exe"
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
    O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programmi\Intel\Wireless\bin\ZCfgSvc.exe"
    O4 - HKLM\..\Run: [IntelWireless] "C:\Programmi\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
    O4 - HKLM\..\Run: [Power_Gear] C:\Programmi\ASUS\Power4 Gear\BatteryLife.exe 1
    O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
    O4 - HKLM\..\Run: [HybridTM_A] C:\Programmi\HybridTM_IR(A)\RC620_A.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.5.0_09\bin\jusched.exe "
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - Global Startup: Bluetooth Manager.lnk = ?
    O4 - Global Startup: TMMonitor.lnk = C:\Programmi\ArcSoft\TotalMedia\TMMonitor.exe
    O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_09\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_09\bin\ssv.dll
    O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com
    O17 - HKLM\System\CCS\Services\Tcpip\..\{556DAD49-3F3B-4F2A-9257-899A3369686C}: NameServer = 192.168.1.1
    O20 - AppInit_DLLs:
    The gate to tomorrow is not the light of heaven but the darkness in the depth of the earth

  4. #4
    Da spostare in sicurezza ......

    dovresti usare una versione più nuova di hijackthis......la tua 1.9.81 è vecchia.....
    cmq si non è pulito il tuo pc fixxa con hijackthis le voci

    codice:
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
    
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE (è uno spyware)
    
    O4 - HKLM\..\Run: [HybridTM_A] C:\Programmi\HybridTM_IR(A)\RC620_A.exe (se è un processo che conosci NON FIXXARLO)
    
    O20 - AppInit_DLLs:
    poi fai una bella scansione in provvisoria con antivirus e antispyware

    poi una scansione online delle porte QUA cliccando su portscan porte standard queste devono essere assolutamente tutte chiuse
    Il dubbio non è piacevole, ma la certezza è ridicola.
    Solo gli imbecilli sono sempre sicuri di ciò che fanno e dicono.
    (Voltaire)

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.