Pretorian91
Utente Attivo
- Messaggi
- 294
- Reazioni
- 62
- Punteggio
- 55
Salve a tutti ragazzi , è da qualche giorno che mi sono accorto, dopo il rilevamento da parte di norton 360 (attivo con licenza) di ''Svchost.exe'' in System32\temp; di avere un virus nel pc particolarmente tedioso, ... il problema è che ad ogni avvio il file viene ricreato e nuovamente rilevato da norton, si tratta, da quel che ho letto, di un worm che fa una copia di backup nel file system, credo che probabilmente modifica il mio ip ad ogni connessione , ho preso visione di questo dalla cronologia sicurezza norton, anche se riporta queste attività come non dannose o comunque come se fossero state eseguite dall'utente/sistema...
Vi spiego , brevemente come ho proceduto :
sul pc sono attivi norton 360 e spybot per proteggere solo i browser ;
Norton non rilevava nient'altro oltre il file svchost.exe;
Ho installato e provato (in modalità provvisoria e non!) :
-Malwarebytes Anty-malware (trova un file .dll sempre in System/temp , probabilmente connesso al virus in questione e anch'esso viene ricreato ad ogni avvio)
-strumento rimozione malware windows (trovato niente)
-tdsskiller (niente)
-Combo fix (trovato qualche chiave di sistema che dava problemi ma non ha risolto nulla, fra l'altro non so come verificare se vengono ricreate anche queste)
-e infine analizzato con SVchostAnalyzer che riporta :


in più vi carico lo screen degli accessi che norton ha bloccato di un CONHOST.EXE sicuramente legato al virus:

Qualcuno sa come posso risolvere il problema ? o in alternativa qualcuno potrebbe seguirmi nell'utilizzo del programma HijackThis tramite i log ? Ho letto l'intera guida ma ho diverse perplessità , in più sono tutt'altro che un utente esperto , ho il pc da 6 mesi e ho dovuto formattare già 4volte per smanettamenti vari:oops: questa volta voglio risolvere il problema :rolleyes: anche perché il mio povero ssd non nè può più !:grrrr:
Scusate se mi sono dilungato ! Vi sarei immensamente grato se mi deste una mano :inchino: Le ho provate tutte:muro:
Vi spiego , brevemente come ho proceduto :
sul pc sono attivi norton 360 e spybot per proteggere solo i browser ;
Norton non rilevava nient'altro oltre il file svchost.exe;
Ho installato e provato (in modalità provvisoria e non!) :
-Malwarebytes Anty-malware (trova un file .dll sempre in System/temp , probabilmente connesso al virus in questione e anch'esso viene ricreato ad ogni avvio)
-strumento rimozione malware windows (trovato niente)
-tdsskiller (niente)
-Combo fix (trovato qualche chiave di sistema che dava problemi ma non ha risolto nulla, fra l'altro non so come verificare se vengono ricreate anche queste)
-e infine analizzato con SVchostAnalyzer che riporta :


in più vi carico lo screen degli accessi che norton ha bloccato di un CONHOST.EXE sicuramente legato al virus:

Qualcuno sa come posso risolvere il problema ? o in alternativa qualcuno potrebbe seguirmi nell'utilizzo del programma HijackThis tramite i log ? Ho letto l'intera guida ma ho diverse perplessità , in più sono tutt'altro che un utente esperto , ho il pc da 6 mesi e ho dovuto formattare già 4volte per smanettamenti vari:oops: questa volta voglio risolvere il problema :rolleyes: anche perché il mio povero ssd non nè può più !:grrrr:
Scusate se mi sono dilungato ! Vi sarei immensamente grato se mi deste una mano :inchino: Le ho provate tutte:muro: