Pagina 1 di 5 1 2 3 ... ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 43
  1. #1

    svchost.exe, sempre il solito virus-no virus

    Salve a tutti sono nuovo.
    Ho fatto una ricerca prima di domandare ed ho notato che la maggior parte dei svchost.exe infetti erano presenti nella cartella "system32".
    Il malwarebyte rileva il file svchost.exe nel percorso c:\users\leo\appdata\local\temp, ed ogni qualvolta tento di rimuoverlo attraverso antivirus con riavvio del pc, il risultato è sempre inutile.
    Il virus non crea nessun tipo di rallentamenti quindi potrei far finta di nulla e lasciarlo li.
    Cosa fare? bisogna eliminarlo o ignorarlo?
    Grazie!

  2. #2
    Utente di HTML.it L'avatar di menatwork
    Registrato dal
    May 2009
    Messaggi
    4,330
    ciao leonardo89.cav in quel percorso e' un malware fai questa scansione

    scarica combofix sul desktop

    alla richiesta se vuoi installare la recovery console clicca su NO

    esegui ComboFix.exe

    segui le instruzioni

    finita la scansione portati in C:\ e allega nella tua prossima risposta, il contenuto del file di testo Combofix.txt

    come usare correttamente combofix
    i log delle scansioni caricali = > QUI

    oppure = > QUI

  3. #3
    Ho fatto come mi hai detto, ha eliminato il file infetto, ti allego comunque il risultato dell'operazione.
    Grazie !!!
    http://www.wikisend.com/download/244874/log.txt

  4. #4
    Utente di HTML.it L'avatar di menatwork
    Registrato dal
    May 2009
    Messaggi
    4,330
    scarica adwcleaner usa solo l'opzione delete poi riesegui combofix

    allega i due log

    occhio a non confondere i due log di combofix
    i log delle scansioni caricali = > QUI

    oppure = > QUI

  5. #5
    Fatto entrambi i passaggi, ecco i risultati allegati sia di adwcleaner che di combofix (2°volta)
    http://www.wikisend.com/download/428...er%5BS1%5D.txt (adwcleaner)
    http://www.wikisend.com/download/489558/log%202.txt (ComboFix)

  6. #6
    Continua a rigenerarsi ogni volta.

  7. #7
    non posso eliminarlo nemmeno con hijackthis

  8. #8
    Utente di HTML.it L'avatar di menatwork
    Registrato dal
    May 2009
    Messaggi
    4,330
    hai controllato a quale servizio e' legato?

    Scarica OTL e salvalo sul desktop

    Metti la spunta su SCAN ALL USERS.

    Sotto output, metti la spunta su minimal output

    Clicca sulla freccettina di File Age e seleziona 60 Days

    Metti la spunta a LOP Check e Purity Check.

    Clicca su RUN SCAN

    Lascia fare la scansione senza interferire.

    Al termine della scansione trovi 2 log sul desktop. OTL.txt ed Extras.txt, salvali e caricali su Wikisend,
    i log delle scansioni caricali = > QUI

    oppure = > QUI

  9. #9

  10. #10
    Utente di HTML.it L'avatar di menatwork
    Registrato dal
    May 2009
    Messaggi
    4,330
    questo qui lo hai installato da poco tempo? ti serve?

    C:\Program Files (x86)\AskPartnerNetwork

    comunque il problema e' questo

    C:\Users\leo\AppData\Local\Temp\svchost.exe
    i log delle scansioni caricali = > QUI

    oppure = > QUI

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.