Windowx XP - Errore Generic Host Process for Win32 Services

alzambo

Nuovo Utente
2
0
Ciao a tutto il ng,

a seguito di rimozione virus (probabilmente rootkit) che avg free ha lasciato tranquillamente passare, non sono riuscito a ripulire completamente il pc.

Di tanto in tanto appare il messaggio indicato in oggetto; i dettagli dal visualizzatore eventi sono:

Applicazione che ha provocato l'errore svchost.exe, versione 5.1.2600.2180, modulo che ha provocato l'errore ntdll.dll, versione 5.1.2600.3520, indirizzo errore 0x00020a30.

Per ulteriori informazioni, consultare la Guida in linea e supporto tecnico all'indirizzo Events and Errors Message Center: Basic Search.


seguiti da

Impossibile estrarre l'elenco principale di altri produttori dal file .cab di aggiornamento automatico in: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> a causa del seguente errore: Un certificato richiesto non rientra nel suo periodo di validità se verificato rispetto all'ora corrente del sistema o al timestamp sul file firmato.


Per ulteriori informazioni, consultare la Guida in linea e supporto tecnico all'indirizzo Events and Errors Message Center: Basic Search.


e da

impossibile eseguire il recupero con aggiornamento automatico del numero di sequenza dell'elenco principale di altri produttori da: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> a causa del seguente errore: The connection with the server was terminated abnormally


Per ulteriori informazioni, consultare la Guida in linea e supporto tecnico all'indirizzo Events and Errors Message Center: Basic Search.


Questi ultimi due si ripetono 4-5 volte..

Inoltre Avast continua a segnalarmi che svchost.exe tenta di raggiungere un url maligno 199.80.55.80/go.php?data=lungastringadicarattericasuali

Ho gia' fatto i seguenti tentativi:
Scansione completa con AVG
Rimozione di AVG e installazione di Avst
Scansione completa (all'avvio) con avast
Scansione completa con Malwarebytes antiadware
Reinstallazione SP2
Pulizia ripristino automatico di sistema (disattivandolo e successivamente riattivandolo)

Non so piu' dove guardare...e vorrei evitare la formattazione.

Qualcuno ha qualche idea?

Ciao e grazie anticipatamente
Alex
 

R16

Utente Èlite
2,307
425
CPU
boh
Scheda Madre
boh
HDD
boh
RAM
boh
GPU
boh
Audio
boh
Monitor
boh
PSU
boh
Case
boh
OS
boh
Ciao.
Reinstallazione SP2
Perchè non hai installato l'SP3 ?
http://www.microsoft.com/downloads/...a8-5e76-401f-be08-1e1555d4f3d4&DisplayLang=it

Una volta installato l'SP3, fai questa scansione:
Scarica Combofix (usa Internet Explorer)
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Salvalo sul desktop. (è obligatorio)

Importante: Disabilita il tuo antivirus e chiudi TUTTI i programmi aperti,(Firewall compreso) e dopo aver scaricato COMBOFIX, chiudi la connessione.
Doppio click su combofix.exe (se usi Vista: tasto destro su Combofix.exe e clicca su: "Esegui come Amministratore" )

E' probabile che ti siano inviati messaggi dall'antivirus,(o dallo stesso Combofix) tu ignorali.
Se ti verrà chiesto se vuoi Installare LA CONSOLE DI RIPRISTINO DI EMERGENZA, clicca NO.

Durante l'operazione di scansione è importante non usare il PC (neanche il mouse) e attendere pazientemente la fine delle operazioni.
Al termine, verrà creato un file log sul Desktop, chiamato C:\ComboFix.txt.
Postalo qui.
 

tecnico24

Utente Èlite
10,706
1,072
In Hijackthis c'è da fixare queste voci:

O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\geo\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe" /c

O2 - BHO: (no name) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - (no file)

O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programmi\AVG\AVG9\avgssie.dll (file missing)
Cancella inoltre questi due file:
c:\windows\003472_.tmp
c:\windows\000001_.tmp


Scaricati Virit Explorer Lite(versione free):
Vir.IT eXplorer PRO by TG Soft - Download page Vir.IT eXplorer LITE 6.7.34
Installalo , aggiornalo alle ultime definizioni , fai una scansione completa e attendi che rileva e rimuove qualche virus individuato , nel caso ci fossero.
 

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!