NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 svchost.exe connette htt* 80 connessione anomala
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 4

alexxandro71
Junior Member




63 Messaggi


Inserito il - 22/03/2008 : 15:33:36  Mostra Profilo
Salve ho un gran problema da diversi giorni il processo svchost.exe si connette sulla porta 80 e mi rallenta la connessione internet di brutto
qualcuno mi puo aiutare ?
Grazie

log di hijack
hijackthis375.log
ops abbiamo postato contemporaneamente il link kkkkk

Modificato da - alexxandro71 in Data 22/03/2008 20:48:20

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 22/03/2008 : 16:06:57  Mostra Profilo
Buon giorno a tutti, benvenuto, ho reso io tuo log prelevabile dal web e si trova qui htt*://[www].freefilehosting.net/download/3e1a7 , modifica il tuo messaggio eliminando il tabulato di hijackthis e attendi le risposte degli esperti.


PS prima che te lo dicano i moderatori, leggi il regolemanto del forum su come postare i messaggi.

Modificato da - death in data 22/03/2008 16:10:47
Torna all'inizio della Pagina

alexxandro71
Junior Member




63 Messaggi

Inserito il - 22/03/2008 : 17:47:44  Mostra Profilo
Citazione:
Messaggio inserito da alexxandro71

Salve ho un gran problema da diversi giorni il processo svchost.exe si connette sulla porta 80 e mi rallenta la connessione internet di brutto
qualcuno mi puo aiutare ?
Grazie

log di hijack
hijackthis375.log
ops abbiamo postato contemporanemanete il link kkkkk



Vi posto anche una connessione per semplificare laiuto
Nome: svchost.exe
Processo Id: 1008
Protocollo: TCP
Porta locale: 1224
Indirizzo locale : 80.104.xxx.xxx
Porta remota: 80
Nome porta remota: htt*
Indirizzo remoto: 198.78.215.124 (cambia spesso)
Percorso del processo: C:\WINDOWS\system32\svchost.exe
Nome prodotto: Microsoft® Windows® Operating System
Descrizione files: Generic Host Process for Win32 Services
Versione files: 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
Nme utente: NT AUTHORITY\SYSTEM
Servizi del processo: AudioSrv, BITS, Browser, CryptSvc, Dhcp, dmserver, ERSvc, EventSystem, FastUserSwitchingCompatibility, helpsvc, lanmanserver, lanmanworkstation, Netman, Nla, RasMan
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 22/03/2008 : 17:48:46  Mostra Profilo
quel file svchost è legittimo di windows ed è giusto che si connetta ad internet
x quanto riguarda la lentezza del pc segui questa guida:
htt*://[www].notrace.it/ottimizzare-windows-xp.htm

Modificato da - Leleago in data 22/03/2008 17:49:23
Torna all'inizio della Pagina

alexxandro71
Junior Member




63 Messaggi

Inserito il - 22/03/2008 : 17:53:23  Mostra Profilo
Citazione:
Messaggio inserito da Leleago

quel file svchost è legittimo di windows ed è giusto che si connetta ad internet
x quanto riguarda la lentezza del pc segui questa guida:
htt*://[www].notrace.it/ottimizzare-windows-xp.htm


Ciao grazie x la risposta ho solo un dubbio perche su 1 pc ho questa cosa spiacevole e su 1 no ?
ora vado nel link segnalato e ti faccio sapere
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 22/03/2008 : 17:56:14  Mostra Profilo
Buona sera a tutti, quei 2 pc sono collegati in rete? se sono collegati il processo svchost lo trovi sul pc che da fà da server o sull'altro?
Torna all'inizio della Pagina

alexxandro71
Junior Member




63 Messaggi

Inserito il - 22/03/2008 : 18:06:21  Mostra Profilo
Citazione:
Messaggio inserito da death

Buona sera a tutti, quei 2 pc sono collegati in rete? se sono collegati il processo svchost lo trovi sul pc che da fà da server o sull'altro?


Nel pc che fa da server non ho il problema solo nei 2 pc in rete
Ho fato anche una prova collegare uno dei 2 pc in rete direttamente sul modem e il svchost.exe mi fa il medesimo scherzo si frega la banda di brutto
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 22/03/2008 : 18:17:23  Mostra Profilo
Buona sera a tutti, ora mi tornano i conti, sui 2 client hai il processo svchost che gestisce la rete verso il server e quindi sono normali, su quello collegato ad internet hai svchost per la connessione web
Torna all'inizio della Pagina

alexxandro71
Junior Member




63 Messaggi

Inserito il - 22/03/2008 : 18:27:40  Mostra Profilo
Citazione:
Messaggio inserito da death

Buona sera a tutti, ora mi tornano i conti, sui 2 client hai il processo svchost che gestisce la rete verso il server e quindi sono normali, su quello collegato ad internet hai svchost per la connessione web


1 pc collegato via modem (tutto ok)
2 pc collegati al primo pc tramite rete lan (hanno il problema)
ho provato anche di preendere uno dei 2 pc in lan e attaccarlo direttamente con il modem e mi fa stesso scherzetto
quindi i 2 pc che uso in lan in ogni caso hanno il problema del svchost
(sia in lan che con modem)

Modificato da - alexxandro71 in data 25/03/2008 18:38:12
Torna all'inizio della Pagina

alexxandro71
Junior Member




63 Messaggi

Inserito il - 22/03/2008 : 19:06:21  Mostra Profilo
Citazione:
Messaggio inserito da alexxandro71

Citazione:
Messaggio inserito da death

Buona sera a tutti, ora mi tornano i conti, sui 2 client hai il processo svchost che gestisce la rete verso il server e quindi sono normali, su quello collegato ad internet hai svchost per la connessione web


1 pc collegato via modem (tutto ok)
2 pc collegati al primo pc tramite rete lan (hanno il problema)
ho provato anche di preendere uno dei 2 pc in lan e attaccarlo direttamente con il modem e mi fa stesso scherzetto
quindi i 2 pc che uso in lan in ogni caso hanno il problema del svchost
(sia in lan che con modem)
Altra cosa svchost si collega su ip non tracciabili come
198.78.215.124
204.160.98.123
204.160.98.126
204.160.99.123
8.12.202.125
ecc ecc


Dimenticavo il download che mi crea il svchost che ho fisso varia dai 3/14kb e un upload di 120/300 b

Modificato da - alexxandro71 in data 22/03/2008 19:08:10
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 22/03/2008 : 20:08:48  Mostra Profilo
Buona sera a tutti, il log che hai postato era di uno dei client? posta anche l'altro e pure quello del pc server, cerca di differenziarli come nome file, per il problema indirizzi ip vari e rete, spero che qualcuno di mia conoscenza molto più esperto (vedasi yves e/o orso) del sottoscritto sappia darti consigli utili.
Torna all'inizio della Pagina

alexxandro71
Junior Member




63 Messaggi

Inserito il - 22/03/2008 : 20:38:50  Mostra Profilo
Citazione:
Messaggio inserito da death

Buona sera a tutti, il log che hai postato era di uno dei client? posta anche l'altro e pure quello del pc server, cerca di differenziarli come nome file, per il problema indirizzi ip vari e rete, spero che qualcuno di mia conoscenza molto più esperto (vedasi yves e/o orso) del sottoscritto sappia darti consigli utili.


Client
htt ://[www].freefilehosting.net/files/3e19j
Server
htt ://[www].freefilehosting.net/files/3e1h9
Speriamo bene non vorrei formattare il tutto dei 2 pc
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 23/03/2008 : 10:05:52  Mostra Profilo
sul pc client:

fai una scansione con kaspersky:
htt*://[www].kaspersky[.com]/service?chapter=161739400
1.Clicca su Kaspersky Online Scanner
2.Scarica un componente ActiveX da Kaspersky, Clicca su "Yes."
3.Attendi la fine del download
4.Clicca su "Next"
5.Clicca su "Scan Settings"
6.Assicurati che siano spuntate le seguenti voci
Scan using the following Anti-Virus database:
Extended
spunta le voci di "Scan options"
Scan Archives
Scan Mail Bases
7.Clicca su "OK"
8.Scegli "My computer"
Attendi la fine della scansione,se viene rilevato qualcosa salva il rapporto cliccando su "Save as Text"


Il pc server è ok

Modificato da - Leleago in data 23/03/2008 11:12:35
Torna all'inizio della Pagina

alexxandro71
Junior Member




63 Messaggi

Inserito il - 23/03/2008 : 13:36:41  Mostra Profilo
Citazione:
Messaggio inserito da Leleago

sul pc client:

fai una scansione con kaspersky:
htt*://[www].kaspersky[.com]/service?chapter=161739400
1.Clicca su Kaspersky Online Scanner
2.Scarica un componente ActiveX da Kaspersky, Clicca su "Yes."
3.Attendi la fine del download
4.Clicca su "Next"
5.Clicca su "Scan Settings"
6.Assicurati che siano spuntate le seguenti voci
Scan using the following Anti-Virus database:
Extended
spunta le voci di "Scan options"
Scan Archives
Scan Mail Bases
7.Clicca su "OK"
8.Scegli "My computer"
Attendi la fine della scansione,se viene rilevato qualcosa salva il rapporto cliccando su "Save as Text"


Il pc server è ok


Ciao
Ho appena iniziato il download dello scan online ma con il mio 56k ci vuole un po :(
Io uso avast ver. free non mi ha trovato nulla speriamo che la scan.. online mi rissolva qualcosa ti faccio sapere al piu presto 56k permettendo eheh
BUONE FESTE A TUTTI/E
Torna all'inizio della Pagina

alexxandro71
Junior Member




63 Messaggi

Inserito il - 23/03/2008 : 16:09:04  Mostra Profilo
Citazione:
Messaggio inserito da alexxandro71

Citazione:
Messaggio inserito da Leleago

sul pc client:

fai una scansione con kaspersky:
htt*://[www].kaspersky[.com]/service?chapter=161739400
1.Clicca su Kaspersky Online Scanner
2.Scarica un componente ActiveX da Kaspersky, Clicca su "Yes."
3.Attendi la fine del download
4.Clicca su "Next"
5.Clicca su "Scan Settings"
6.Assicurati che siano spuntate le seguenti voci
Scan using the following Anti-Virus database:
Extended
spunta le voci di "Scan options"
Scan Archives
Scan Mail Bases
7.Clicca su "OK"
8.Scegli "My computer"
Attendi la fine della scansione,se viene rilevato qualcosa salva il rapporto cliccando su "Save as Text"


Il pc server è ok


Ciao
Ho appena iniziato il download dello scan online ma con il mio 56k ci vuole un po :(
Io uso avast ver. free non mi ha trovato nulla speriamo che la scan.. online mi rissolva qualcosa ti faccio sapere al piu presto 56k permettendo eheh
BUONE FESTE A TUTTI/E


Si si qualcosa ha trovato spero di riuscire a ripulirlo accetto consigli allego il log virus_report.html
Torna all'inizio della Pagina

alexxandro71
Junior Member




63 Messaggi

Inserito il - 23/03/2008 : 18:31:16  Mostra Profilo
Citazione:
Messaggio inserito da alexxandro71

Citazione:
Messaggio inserito da alexxandro71

Citazione:
Messaggio inserito da Leleago

sul pc client:

fai una scansione con kaspersky:
htt*://[www].kaspersky[.com]/service?chapter=161739400
1.Clicca su Kaspersky Online Scanner
2.Scarica un componente ActiveX da Kaspersky, Clicca su "Yes."
3.Attendi la fine del download
4.Clicca su "Next"
5.Clicca su "Scan Settings"
6.Assicurati che siano spuntate le seguenti voci
Scan using the following Anti-Virus database:
Extended
spunta le voci di "Scan options"
Scan Archives
Scan Mail Bases
7.Clicca su "OK"
8.Scegli "My computer"
Attendi la fine della scansione,se viene rilevato qualcosa salva il rapporto cliccando su "Save as Text"


Il pc server è ok


Ciao
Ho appena iniziato il download dello scan online ma con il mio 56k ci vuole un po :(
Io uso avast ver. free non mi ha trovato nulla speriamo che la scan.. online mi rissolva qualcosa ti faccio sapere al piu presto 56k permettendo eheh
BUONE FESTE A TUTTI/E


Si si qualcosa ha trovato spero di riuscire a ripulirlo accetto consigli allego il log virus_report.html


SALVE RAGA
ALLORA CON JETICO FIREWALL SONO RIUSCITO A BLOCCARE IL TRAFFICO ANOMALE CHI MI DICE CHE SOFTWARE USARE PER ELIMINARE I VIRUS SEGNALATI NEL LOG
GRAZIE
Torna all'inizio della Pagina
Pagina: di 4 Discussione Precedente Discussione Discussione Successiva  
Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,3 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000