Valutazione 4.87/ 5 (100.00%) 5838 voti

Condividi:        

svchost.exe aiuto

Hai problemi con i file Zip, vuoi formattare l'HD, non sai come funziona FireFox? O magari ti serve proprio quel programmino di cui non ricordi il nome! Ecco il forum dove poter risolvere i tuoi problemi.

Moderatori: Dylan666, hydra, gahan

svchost.exe aiuto

Postdi linosole » 27/05/07 09:12

salve, ho ripristinato un pc fisso che aveva una serie di problemi, adesso il sistema si avvia però ho un prb, all'avvio parte un applicazione che mi satura la cpu (100%) e quindi il pc si blocca vado sul task e noto questo processso che lievita come il pane lo disattivo e tutto ritorna normale e funziona tutto bene. Ora li ho provati tutti ( anti trojan malaware ecc) ho disattivato il ripristino di windows ma nulla di fatto.

Ps. o il processo è svchost.exe (sistema)
linosole
Utente Senior
 
Post: 564
Iscritto il: 04/06/06 10:46
Località: Milano

Sponsor
 

Postdi squall leonhart » 27/05/07 09:49

Fatto una scansione con quale antivirus?In genere questo tipo di problema è dovuto proprio ad un virus
squall leonhart
Utente Junior
 
Post: 50
Iscritto il: 05/05/07 14:37

svchost.exe msg corretto

Postdi linosole » 27/05/07 11:45

scusa mi sono sbagliato, cmq il pc ha di base NOD32 io ho fatto scansioni
con altri antivirus -anti trojan etc nulla di fatto, ho notato non sò se può aiutare in mod provvisoria non parte questa applicazione, poi devo dire anche che di questi svch.. c'è ne sono altri ( rete ) invece questo è system
linosole
Utente Senior
 
Post: 564
Iscritto il: 04/06/06 10:46
Località: Milano

Postdi edo_aol » 27/05/07 16:02

posta il log di hiajckthis.
Avatar utente
edo_aol
Utente Senior
 
Post: 415
Iscritto il: 13/04/07 14:26

Ho risolto

Postdi linosole » 28/05/07 06:49

grazie ho risolto era un aggiornamento di windows andato a male, me ne sono accorto perchè improvvisamente ho visto lo scudetto sulla barra d'avvio allora ho disattivato gli aggiorn. automatici e problema risolto.

Ps: agg andato a male, intendo interrotto durante l'istallazione
linosole
Utente Senior
 
Post: 564
Iscritto il: 04/06/06 10:46
Località: Milano

Postdi hydra » 28/05/07 07:04

edo_aol ha scritto:posta il log di hiajckthis.

Non mi stancherò mai di ripeterlo: prima di postare il log sul forum fate il controllo sul sito: http://www.hijackthis.de
Avatar utente
hydra
Moderatore
 
Post: 7002
Iscritto il: 19/07/04 08:06
Località: Vallis Duplavis

Risolto!!!

Postdi linosole » 28/05/07 07:37

scusa ma ha me non interessa poichè se hai letto il precedente post
ho risolto il problema
linosole
Utente Senior
 
Post: 564
Iscritto il: 04/06/06 10:46
Località: Milano

Postdi depmax » 30/05/07 18:31

edo_aol ha scritto:posta il log di hiajckthis.

anche io ho questo problema,come si estrae il log file x farlo analizzare?
depmax
Newbie
 
Post: 7
Iscritto il: 30/05/07 17:45

Postdi baf-on » 30/05/07 19:36

Immagine....Immagine
Avatar utente
baf-on
Moderatore
 
Post: 929
Iscritto il: 16/12/06 18:47
Località: ChipTown

Postdi depmax » 31/05/07 15:36

questo è il mio logfile.
Logfile of HijackThis v1.99.1
Scan saved at 16.27.06, on 31/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Eset\nod32krn.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Analog Devices\SoundMAX\Smtray.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\vsnpstd.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmi\Java\jre1.6.0_01\bin\jusched.exe
C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Programmi\Eset\nod32kui.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\MSN Messenger\msnmsgr.exe
C:\Documents and Settings\MAX\Impostazioni locali\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Programmi\Yahoo!\Common\yiesrvc.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Kwyshell MidpX - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Programmi\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll
O3 - Toolbar: Kwyshell MidpX - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Programmi\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Smapp] C:\Programmi\Analog Devices\SoundMAX\Smtray.exe
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [CnxTrApp] rundll32.exe "C:\Programmi\StarModem\StarModem USB Network\CnxTrApp.dll",AppEntry -REG "Conexant\Conexant USB Network"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Programmi\eMule\emule.exe -AutoStart
O8 - Extra context menu item: &Yahoo! Search - file:///C:\Programmi\Yahoo!\Common/ycsrch.htm
O8 - Extra context menu item: Add to AMV Converter... - C:\Programmi\MP3 Player Utilities 4.04\AMVConverter\grab.html
O8 - Extra context menu item: Link to &MidpX - C:\Programmi\Kwyshell\MidpX\JadInvoker\Extent\jad_wrap.htm
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Programmi\MP3 Player Utilities 4.04\MediaManager\grab.html
O8 - Extra context menu item: Yahoo! &Dictionary - file:///C:\Programmi\Yahoo!\Common/ycdict.htm
O8 - Extra context menu item: Yahoo! &Maps - file:///C:\Programmi\Yahoo!\Common/ycmap.htm
O8 - Extra context menu item: Yahoo! &SMS - file:///C:\Programmi\Yahoo!\Common/ycsms.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Programmi\Yahoo!\Common\yiesrvc.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Ò×Ȥ¹ºÎï - {DE60714F-AC17-427e-861A-FD60CBDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp?id=1 (file missing)
O9 - Extra 'Tools' menuitem: Ò×Ȥ¹ºÎï - {DE60714F-AC17-427e-861A-FD60CBDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp?id=1 (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmi\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 6938019982
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftup ... 6939109873
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/controls/msnchat45.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programmi\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Programmi\SiSoftware\SiSoftware Sandra Lite XI.SP2\Win32\RpcDataSrv.exe
O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Programmi\SiSoftware\SiSoftware Sandra Lite XI.SP2\RpcSandraSrv.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
depmax
Newbie
 
Post: 7
Iscritto il: 30/05/07 17:45

Postdi hydra » 31/05/07 16:08

hydra ha scritto:Non mi stancherò mai di ripeterlo: prima di postare il log sul forum fate il controllo sul sito: http://www.hijackthis.de


Vedo che nessuno mi ascolta... :mmmh: :eeh: :aaah
Avatar utente
hydra
Moderatore
 
Post: 7002
Iscritto il: 19/07/04 08:06
Località: Vallis Duplavis

Postdi depmax » 31/05/07 16:12

hydra ha scritto:
hydra ha scritto:Non mi stancherò mai di ripeterlo: prima di postare il log sul forum fate il controllo sul sito: http://www.hijackthis.de


Vedo che nessuno mi ascolta... :mmmh: :eeh: :aaah


ti chiedo scusa ma nn sono un esperto anche provando sul sito da te descritto,nn so dove mettere le mani :undecided: volevo sapere cosa posso fare.
depmax
Newbie
 
Post: 7
Iscritto il: 30/05/07 17:45

Postdi hydra » 31/05/07 17:37

Non era rivolto personalmente a te, è che da fastidio vedere pagine e pagine piene di log di hijackthis. E poi se fai l'analisi automatica e poi chiedi a seconda dei dubbi che hai impari da solo e questo ti permette un giorno di poter autonomamente risolverti parte dei problemi.

In ogni caso vai sul sito che ti ho indicato, c'è un box che dice
Potete copiare il vostro file di log in questa casella di testo
tu praticamente dopo che hai fatto la scansione, visualizzi il log in un file di testo, selezioni tutto, copi il testo e lo incolli nel box sul sito, poi premi il pulsante "Analizza" e attendi che il tuo log venga analizzato.
Ovviamente non tutto deve essere preso come oro colato, se vedi che voci classificate come sospette contengono cose che scondo te vanno bene non le devi cancellare. Per ogni esigenza siamo qui, ma converrai che postare un log intero è ben diverso che postare alcune voci che non capisci. ;)
Avatar utente
hydra
Moderatore
 
Post: 7002
Iscritto il: 19/07/04 08:06
Località: Vallis Duplavis

Postdi depmax » 31/05/07 17:51

Ho fatto la scansione sul sito,sono apparse degli oggetti con la dicitura "forse sospetto" a questo punto mi fermo nn vorrei creare casini,devo fare qualcosa?? :undecided:
scusa la mia banalita' nelle domande.
depmax
Newbie
 
Post: 7
Iscritto il: 30/05/07 17:45

Postdi hydra » 31/05/07 18:00

Queste, giusto?
O9 - Extra button: Ò×Ȥ¹ºÎï - {DE60714F-AC17-427e-861A-FD60CBDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp?id=1 (file missing)

O9 - Extra 'Tools' menuitem: Ò×Ȥ¹ºÎï - {DE60714F-AC17-427e-861A-FD60CBDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp?id=1 (file missing)


Direi che le puoi eliminare.
Avatar utente
hydra
Moderatore
 
Post: 7002
Iscritto il: 19/07/04 08:06
Località: Vallis Duplavis

Postdi depmax » 31/05/07 18:13

hydra ha scritto:Queste, giusto?
O9 - Extra button: Ò×Ȥ¹ºÎï - {DE60714F-AC17-427e-861A-FD60CBDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp?id=1 (file missing)

O9 - Extra 'Tools' menuitem: Ò×Ȥ¹ºÎï - {DE60714F-AC17-427e-861A-FD60CBDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp?id=1 (file missing)


Direi che le puoi eliminare.


esatto propio quelle...x eliminarle devo usare il programma HijackThis??
depmax
Newbie
 
Post: 7
Iscritto il: 30/05/07 17:45

Postdi hydra » 31/05/07 18:20

Si, quando fai la scansione poi hai il pulsante fix. Devi selezionare le voci che vuoi eliminare e poi premi fix.
Avatar utente
hydra
Moderatore
 
Post: 7002
Iscritto il: 19/07/04 08:06
Località: Vallis Duplavis

Postdi depmax » 31/05/07 18:33

grazie mille hydra ho seguito le tue istruzioni speriamo di aver risolto il problema ;)
depmax
Newbie
 
Post: 7
Iscritto il: 30/05/07 17:45


Torna a Software Windows


Topic correlati a "svchost.exe aiuto":


Chi c’è in linea

Visitano il forum: Nessuno e 6 ospiti