Sono parecchi che ci chiedono “tra i processi in esecuzione mi trovo più volte svchost.exe, è un virus? Come lo elimino?”.
La stessa Microsoft
parla di svchost.exe
Il processo svchost.exe viene talvolta sfruttato da alcuni malware, ma dato che è un importante processo utilizzato dal sistema operativo, come facciamo a sapere quando è in esecuzione da parte di un virus o dal S.O.? Vediamo come.
Utilizzeremo il tool
Svchost Process Analyzer
che non richiede installazione e che una volta lanciato ci indicherà quanti e quali dei processi svchost.exe in esecuzione sono sfruttati da qualche malware.
Una volta individuato quello “infetto” procederemo innanzitutto a terminarlo e poi procederemo alla rimozione tramite i normali metodi di rimozione malware.
Maggiori informazioni
Fonte:
sofotex.com
Autore
Paolo Leonardi è un giovane geek e blogger non vedente, appassionato di accessibilità ed usabilità del web, tecniche di blogging, seo. Frequenta il nono anno di pianoforte a conservatorio e il secondo di giurisprudenza. Puoi aggiungerlo come amico su facebook e seguirlo su twitter
Commenta! Pubblicato nelle categorie : Sicurezza & Privacy, UtilitàLeggi anche:
- Le migliori alternative al task manager di Windows
- Come rimuovere un virus quando l’antivirus non lo riconosce
- Minimem ovvero riduciamo il consumo di RAM
- Tiny Watcher: monitoriamo le funzioni vitali del sistema
- Come fare una scansione online ed eliminare trojan-virus.. con SUPERAntispyware
4 maggio 2009, ore 20:22
Grazie mille Paolo, mi sono sempre chiesto a cosa servisse Svchost o se fosse meglio ciuderlo dai processi. Con questo software il problema è risolto. Grazie ancora. Ciao.
4 maggio 2009, ore 20:32
@ Omar:
A presto!
figurati! E’ una domanda che si pongono in tanti, è un classico “svchost.exe e ctfmon.exe”
4 maggio 2009, ore 23:04
Paolo, se si aprono i processi di windows non si evince quali svchost poter chiudere e quali lasciare aperti. Il software dice per esempio che 3 dei 5 svchost sono sospetti ma non riesco a capire quali eliminare. Tu ne sai qualcosa?
4 maggio 2009, ore 23:17
@ Omar:
clicca su “details” e dicci se riesci! A presto!
5 maggio 2009, ore 0:02
Ora proverò. Grazie Paolo. Ciao!
13 marzo 2010, ore 11:33
Ciao Paolo, innanzitutto grazie per i consigli. Ho eseguito la ricerca, mi ha trovato un warning però nel percorso dentro la cartella System32 scrive che è impossibile trovare il file specificato e nello stato c’è scritto “deactive”. Come mi comporto? il dll è già stato bloccato?
13 marzo 2010, ore 13:51
@ Daniele:
intanto benvenuto su manualissimo e grazie per avermi aggiunto su facebook
Allora: se lo stato è deactive vuol dire che il servizio non viene caricato all’avvio del sistema, perciò va bene così. Provando a portarti alla path in cui si trova il file non te lo fa fare?
A presto!
Paolo Leonardi
13 marzo 2010, ore 15:31
@ Paolo Leonardi:
Andando alla path del file non lo trovo…
15 marzo 2010, ore 14:11
@ Daniele:
probabile che sia stato disattivato. Noti “stranezze” col tuo computer (del tipo, rallentamenti, costante uso per intero della cpu, strani processi in esecuzione o qualunque altra cosa che potrebbe far pensare all’infezione di un malware)?
A presto
Paolo Leonardi
15 marzo 2010, ore 16:10
@ Paolo Leonardi:
Esatto, sto notando che il computer è più lento del solito associato al costante uso per intero della cpu… il che ovviamente mi fa pensare all’infezione di un malware.
15 marzo 2010, ore 18:01
@ Daniele:
mmm… Procedi con una scansione con malwarebytes antimalware, dopodiché con una di hijacktiss e analizza il log su hijacktiss.de e vedi se ti segnala voci sospette. Se ti segnala voci sospette che fanno riferimento a programmi che tu non hai installato procedi fixandole in hijacktiss.
Facci sapere,
a presto!
Paolo Leonardi
Lascia una risposta
Partecipa a manualissimo.it
Seguici anche su...
Articoli piu' letti
- Come cambiare indirizzo IP al volo | 31.268 letture
- Downgrade da Vista a Xp: tutti i passi da fare | 26.905 letture
- Area download – il software del giorno | 15.598 letture
- Upgrade Da XP a Windows 7: tutti i passi da fare | 12.334 letture
- Come recuperare email cancellate con MailCure | 11.207 letture
- Installare Windows XP su una chiavetta USB | 9.123 letture
- Lista dei 30 siti migliori per il foto ritocco on line | 9.021 letture
- Configurazione client di posta: i parametri di posta delle maggiori caselle email | 9.001 letture
- Primi passi con il PC | 8.062 letture
- Lista delle migliori 75 applicazioni per Facebook | 7.752 letture
Cerca nel sito:top
Funziona con WordPress