ma che cos'e'?

Neon

Utente Attivo
47
0
Ogni volta che accendo il computer, quando entro nel windows..si apre questa seguente finestra dos(credo:P)
C:\windows\system32\scvhost.exe
dove all'interno della finestra vengono fuori alcuni fnomi file che scorrono sempre....
mi chiedevo...che cos'e'? come posso risolvere il problema?
 

Iron

UTENTE LEGGENDARIO
Utente Èlite
17,266
1,130
Non credo sia proprio così. scvhost.exe corrisponde a dei servizi di windows,che probabilmente se fallati o su pc infetti possono fungere da traghettatori di trojan e worm.
 

Kele

Utente Èlite
3,002
7
CPU
E8400 @ 3GHz
Scheda Madre
ASUS P5K
HDD
WD Pro 2 x 250Gb
RAM
Kingston 4Gb KHX6400D2LL
GPU
ASUS HD 3650
Audio
integrata
Monitor
Benq 19"
PSU
Chieftech 700w
Case
Horrizontalproject
OS
Vista Home Premium
svchost.exe sono dei processi indispensabili, mentre
scvhost.exe é il "worm" , da non confonderli...
saluti Kele
 

enonva

Bannato a Vita
4,387
9
Kele ha detto:
svchost.exe sono dei processi indispensabili, mentre
scvhost.exe é il "worm" , da non confonderli...
saluti Kele

O meglio
Il file svchost.exe è un file legittimo del sistema SOLO se la sua collocazione è in C:WinntSystem32 (NT e 2000) o C:WindowsSystem32 (XP e 2003), nei sistemi 9x e ME questo file NON esiste!!!

Questa è la procedura che ho trovato per eliminare manualmente il worm

Soluzione: N.B. Prima della rimozione fare il backup del registro. Riavviamo in Modalità provvisoria (premendo il tasto F8 al caricamento del sistema), entriamo nella Task (Ctrl+Alt+Canc nei sistemi operativi 9x e ME o Ctrl+Shift+Esc nei sistemi operativi NT, 2000 e XP), e terminiamo, se presente, l'applicazione aggiunta dal worm. Chiudiamo la Task.

Con la funzione trova, cerchiamo ed eliminiamo anche dal cestino i files: svchost.exe mssvc.dll

Da Start>Esegui scriviamo regedit ed aiutandoci cliccando sui + di HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun facciamo click sulla cartellina Run e dal pannello di dx facciamo click di dx sul valore Service Host Driver = svchost.exe e lo eliminiamo.

Ora portiamoci in HKEY_CURRENT_USERSoftwareMicrosoftCommand Processor clicchiamo sulla cartellina gialla Command Processor, nel pannello di dx facciamo click di dx sul valore AutoRun = svchost.exe e lo eliminiamo.

Ora portiamoci in HKEY_CLASSES_ROOTCLSID {E6FB5E20-DE35-11CF-9C87-00AA005127ED}InProcServer32 clicchiamo sulla cartellina gialla InProcServer32 e sostituiamo il valore (Predefinito) = c:windowssystemmssvc.dll in (Predefinito) = C:WINDOWSSYSTEMWEBCHECK.DLL nei sistemi 9x e ME od il valore (Predefinito) = %SystemRoot%System32webcheck.dll nei sistemi NT 2000 XP

Chiudiamo il registro.

Riavviare il computer.

Fare una scansione, sempre dalla modalità provvisoria, con l'antivirus aggiornato. Riavviare in modalità normale. N.B. Prima della procedura di rimozione ricordarsi che su sistemi operativi WinME e WinXP si consiglia di disabilitare il Ripristino di configurazione del sistema (System Restore). Procedure per il Ripristino di configurazione del sistema: Su Sistemi Operativi WinME: Click su Start, da Impostazioni click su Pannello di Controllo, doppio click su Sistema e cliccate sulla scheda Prestazioni. Click su File System quindi sulla scheda Risoluzione dei problemi e selezionate Disattiva ripristino configurazione di sistema, date OK quindi cliccate su Chiudi, vi verrà chiesto di riavviare il computer. Su Sistemi Operativi WinXP: Click su Start, click con il tasto dx del mouse su Risorse del Computer poi su Proprietà. Click sulla scheda Ripristino configurazione di sistema mettere la spunta su Disattiva Ripristino configurazione di sistema o su Disattiva Ripristino configurazione di sistema su tutte le unità, click su Applica click su Sì e poi su OK, riavviare. N.B. Terminata la rimozione del virus, riattivare il Ripristino di configurazione del sistema.
 

Neon

Utente Attivo
47
0
scusa enonva ma la cartella Run non la trovo...:|
poi quando vado a chiudere scvhost.exe...nel task (che sono presenti anche più di uno) quando li vado a chiudere tutti....mi da un countdown.....per poi farmi riavviare il compuet..
c'e' un new entry nel mio computer...ovvero...nella cartella startwin si formano tanti piccoli virus con nomi di videogiochi ecc in formato zip. che si riformano sempre....
Aiuto sono immerso da virus....
 

enonva

Bannato a Vita
4,387
9
run è una sottocartella del registro di win quindi come detto sopra:

1 riavvia il pc in modalità provvisoria
2 dal menu Start ->Esegui scrivi REGEDIT ed apri in sequenza le cartelle HKEY_CURRENT_USER
Software
Microsoft
Windows
CurrentVersion
Run

click sulla cartellina Run e dal pannello di dx fai click sul valore Service Host Driver = svchost.exe e lo elimini

poi esegui le altre istruzioni riportate prima


N.B. hai un antivirus installato?
 

Neon

Utente Attivo
47
0
sono arrivato nella cartella run..ma non c'e' nessun Service Host Driver....cosi' come nessun Autorun e nella cartella inproserver32 già c'e' come predefinito %SystemRoot%System32webcheck.dll........:|
ma per gli altri virus che si deve fare?

come antivirus ho VirusScan Home Edition...
 

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili