PDA

View Full Version : trojan horse e svchost.exe


ruitino
29-01-2009, 10:42
salve,
ho un problema strano: quando mi collego alla wlan della mia università, ad un certo punto mi succedono in sequenza qst cose:
1- notifica di un errore in GENERIC HOST PROCESS FOR WIN32 SERVICE (relativamente a svchost.exe)

2- l'antivirus avg mi segnala dopo circa 10 minuti la presenza di uno o più virus:
- TROJAN HORSE AGENT.ASXA nel percorso c:\windows\system32\x
- VIRUS IDENTIFIED WORM/DOWNUP nella cartella temporary internet files

3- dopo altri 10-15 minuti spunta un nuovo errore relativamente a svchost.exe:
l'istruzione a "0x596....." ha fatto riferimento alla memoria a "0x.......". La memoria non poteva essere "written".

Questi errori si ripresentano ogni qual volta mi collego dall'università ma non con altre reti wifi, sebbene elimini sempre il virus in questione...cosa è successo?
grazie

wjmat
29-01-2009, 10:59
ciao

riesci ad accedere a siti relativi ad antivirus?

ruitino
29-01-2009, 11:03
si si ci riesco

wjmat
29-01-2009, 11:59
Ciao

segui la guida alla disinfezione per infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post (http://www.hwupgrade.it/forum/showpost.php?p=25836804&postcount=6), e secondo le modalità (http://www.hwupgrade.it/forum/showthread.php?t=1779308)

Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, le prima 4 scansioni dureranno minimo un'oretta ciascuna, le altre scansioni sono veloci e servono a noi per avere le informazioni necessarie per i restanti interventi.


per dubbi o problemi su qualche programma od operazione cerca informazioni aggiuntive qui (http://www.hwupgrade.it/forum/showthread.php?t=1816182)
se il pc è molto compromesso (es. riavvii frequenti, schermate blu, impossibilità di installare i software di sicurezza) oppure hai problemi con internet per aggiornare i programmi leggi qui (http://www.hwupgrade.it/forum/showpost.php?p=24315070&postcount=27)
se pensi che l'infezione possa essere partita da chiavette usb, o di avere hard disk esterni infetti, collegali prima del punto1 in modo che vengano ripuliti durante la disinfezione

Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni.
Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo...


link caricamento log generici ► fileqube.com ■ (http://fileqube.com/) wikisend.com (http://wikisend.com/) ■ mediafire.com (http://www.mediafire.com/index.php)
link caricamento immagini ► fileqube.com ■ imageshack.us (http://fileqube.com/)

ruitino
29-01-2009, 13:40
ok grazie...appena avrò fatto vi farò saxe