È soltanto un Pokémon con le armi o è un qualcosa di più? Vieni a parlarne su Award & Oscar!
 
Pagina precedente | 1 2 | Pagina successiva
Stampa | Notifica email    
Autore

Generic Host Process for Win32 Services

Ultimo Aggiornamento: 24/02/2007 13:48
OFFLINE
Post: 28
Utente Junior
mi appare la schermata con questo messaggio ed il firewall
di xp è disattivato e non riesco a riattivarlo
grazie

18/02/2007 00:05
 
Modifica
 
Cancella
 
Quota
OFFLINE
Post: 16.100
Maestro
Vice Amministratore
Qual è il problema? Qual è il messaggio preciso? Di chi è, il messaggio? (una finestra di windows?)
Generic Host Process for Win32 Services è il nome di un fondamentale processo di windows (nt, 2000, xp), svchost.exe, host dei servizi generici, che è un programma (presente in molte istanze, cioè ce ne sono molte copie in funzione) che gestisce un sacco di processi di sistema di Windows. Deve esserci. E' un processo che può essere imitato da virus, o corrotto e falsificato. E' un servizio che può andare in rete (effettuare connessioni verso l'esterno), anzi per certe cose *deve* andare in rete (ma non è detto che sia una buona idea permetterglielo).
Per ora ho spostato la discussione qua (non in "sicurezza", perchè non è detto che questo sia un reale problema nè che c'entri la sicurezza, dovrai chiarire tu..). Quello che non si capiva è cosa ci facesse nella sezione "aessenet & forum"... [SM=x53912]
Spiegati meglio, ciao [SM=x53912]
Paolo
18/02/2007 00:29
 
Modifica
 
Cancella
 
Quota
OFFLINE
Post: 29
Utente Junior
Re:
il problema è questa finestra di windows con questo messaggio
di errore
"Si è verificato un errore in Generic Host Process
for Win32 Services. L'applicazione verrà chiusa"

inoltre il centro di sicurezza di xp mi avvisa che il firewall è disattivato, ma non riesco a riattivarlo nemmeno da pannello di controllo
ho fatto una ricerca in internet prima di contattarvi ed ho visto che si tratta di un problema conosciuto e spesso risolto con delle
patch di xp, cosa che ho fatto senza risultati
ho trovato anche la soluzione per il firewall disattivato, ma sul mio pc non sembra funzionare ....
mi sembra l'attività di un virus
inoltre mentre prima il pc, nonostante gli errori funzionava corretamente, adesso si è rallentato ed alcuni programmi si bloccano facilmente (es. firefox)
ho cercato di installare altri firewall, attualmente utilizzo zone alarm anche se devo disattivarlo perchè mi blocca quasi tutto
grazie
ciao


---

edit: tolta l'inutile formattazione 'quote'
Modificato da Paolo1 18/02/2007 12.14
18/02/2007 10:25
 
Modifica
 
Cancella
 
Quota
OFFLINE
Post: 10.614
Maestro
dai un'occhiata qua o qua
18/02/2007 12:05
 
Modifica
 
Cancella
 
Quota
OFFLINE
Post: 16.101
Maestro
Vice Amministratore
Il crash improvvisi di svchost è uno dei segni classici di infezione di una marea di virus (di cui uno dei capostipiti fu Blaster vari anni fa). Se è un verme di quel tipo, sono vermi che penetrano via internet (sui pc vulnerabili girano servizi buggati che tengono porte aperte e ricevono connessioni casuali e si infettano).
Se hai XP SP2 ben aggiornato, il servizio buggato non dovrebbe essere vulnerabile. In ogni caso controlla con questo minuscolo freeware.
In ogni caso, l'aggiornamento dopo che è successo il fatto è inefficace (come chiudere la stalla dopo che i buoi sono scappati), in quanto occorre rimuovere definitivamente il verme, se c'è, e far in modo che non rischi di rientrare magari dopo 5 minuti. Il firewall di XP è poco-niente utile per questo, mentre un altro firewall può essere utile a patto di configurarlo adeguatamente (installarlo a casaccio e confermare indiscriminatamente l'attività online di un servizio buggato gestito da svchost è come non avere il firewall).

Che antivirus hai, se ne hai? Non hai nominato niente. E' aggiornato? In ogni caso, se si sospetta un'infezione *nonostante* la presenza di un antivirus presunto funzionante e supposto aggiornato, è ora di installare un altro antivirus (ce ne sono di ottimi e gratuiti), in quanto l'antivirus stesso potrebbe trovarsi a mal partito (o essere stato corrotto) da un virus ormai attivo. Nel caso che decidi (molto consigliato) di installare un antivirus gratuito (AVS, antivir, avg etc.) ricordati, dopo che l'hai scaricato, di disconnetterti dalla rete internet e di chiudere la scansione continua (o disinstallare del tutto) l'antivirus che hai (se lo hai), anche perchè in caso contrario molti antivirus si rifiutano di installarsi o creerebbero problemi. Un antivirus moderno e non precedentemente corrotto dovrebbe rimuovere un eventuale verme di famiglia blaster (o affini) con facilità, e l'installazione degli aggiornamenti (e di un firewall, magari) dovrebbe impedire successive infezioni, che senza aggiornamento potrebbero venire anche dopo 1 minuto che viene rimosso il verme (questioni di casualità pura).
ciao
Paolo
18/02/2007 12:13
 
Modifica
 
Cancella
 
Quota
OFFLINE
Post: 30
Utente Junior
Re:
utilizzo avg pro installato da diverso tempo
usp spesso ad-awaree spyboot
ho installato per un certo periodo ed utilizzato spy doctor ...
grazie
ciao
18/02/2007 21:51
 
Modifica
 
Cancella
 
Quota
OFFLINE
Post: 31
Utente Junior
Re:
niente, non ho risolto
grazie
18/02/2007 23:49
 
Modifica
 
Cancella
 
Quota
OFFLINE
Post: 10.629
Maestro
Re: Re:

Scritto da: essedi 18/02/2007 23.49
niente, non ho risolto
grazie



hai letto tutti i link?

hai scansionato in mod provvisoria aggiornando prima il tuo antivirus?e usato sempre in mod provvisoria ad-aware e spybot?
19/02/2007 00:43
 
Modifica
 
Cancella
 
Quota
OFFLINE
Post: 16.105
Maestro
Vice Amministratore
Io come primissima cosa farei (o meglio, di solito faccio così nei pc che mi portano) una nuova installazione di un antivirus diverso da quello già presente (offline, chiudendo o disinstallando quello già presente).
Avessi 1 euro per ogni volta che mi giurano e spergiurano che l'antivirus "funzionava benissimo" o "era aggiornatissimo", "XP aveva tutte le patch* " ricomprerei Ibrahimovic e lo regalerei alla Juve.
ciao [SM=x53911][SM=x53911]
Paolo


* poi magari dopo dicono "a proposito, ma 'ste patch che c...o sono???"
19/02/2007 01:00
 
Modifica
 
Cancella
 
Quota
OFFLINE
Post: 32
Utente Junior
Re: Re: Re:

hai letto tutti i link?



ho letto parte dei link ed ho effettuato alcuni degli interventi suggeriti, tipo installare altre patch ed aggiornare java
ma il messaggio non scompare



hai scansionato in mod provvisoria aggiornando prima il tuo antivirus?e usato sempre in mod provvisoria ad-aware e spybot?



non ho ancora effettuato scansioni in modalità provvisoria
un'altra volta mi avevi aiutato consultando il log di haj...
se ti può servire posso inviarlo
io l'ho eseguito ed ho inserito il log nel sito ma non mi ha evidenziato cose particolari, o almeno a me è sembrato così

è possibile che il problema sia legato ad una installazione incompleta di norton system work che cercavo d'installare per
controllare lo stato di un hd in quanto penso di avere dei settori guasti
l'installazione non si è conclusa ed ho rimosso manualmente quanto norton aveva seminato qua e la sull'hd
c.que tra poco lancio avg e gli anti spyware in modalità
provvisoria
grazie
ciao






Modificato da Paolo1 19/02/2007 10.50
19/02/2007 10:20
 
Modifica
 
Cancella
 
Quota
OFFLINE
Post: 16.109
Maestro
Vice Amministratore
Se (e non è ancora detto che lo sia, ma è probabile, visti i crash sistematici di svchost) un verme, gli antispyware e hijackthis sono cose che non servono a niente contro i virus/vermi, e spesso si sopravvalutano il rischi di spyware e si trascurano le cose serie (vermi, virus), così come si attribuisce spesso un potere prodigioso ad un semplice tool come hijackthis (che pare risolvere tutti i mali..).
Insomma, non di rado capita (io ci ho a che fare quotidianamente) con gente che sta sempre appresso a spyware (e fa scansioni, e scarica programmi, e piange per ogni cookie sospetto) e paradossalmente non sta attenta ai virus, che sono 10 volte più pericolosi, magari usando antivirus vecchissimi, neanche molto aggiornati, o magari non funzionanti da molto (non è detto che un antivirus stia funzionando bene), o magari NON usa l'antivirus bene (cioè: non fanno mai scansioni complete). Però, sempre affaccendati con ad-aware e spybot....

Occorrono gli antivirus (o i tool di rimozione specifici), nel caso di infezione di vermi di famiglia blaster e degli infiniti derivati. Bada che accanirsi con un antivirus (anche buono, anche ottimo di per sè) in casi d'infezione già in corso non serve a niente, perchè gli antivirus sono programmi corruttibili, e intrinsecamente imperfetti. Occorrono tool specifici (ma occorre in questo caso *sapere* preventivamente cosa cercare) oppure un antivirus nuovo di zecca, non corrotto, che durante l'installazione stessa come prima cosa scandisce il sistema controllando che non ci sia GIA' un virus, e se lo trova lo rimuove (e anche se non ci riesce, almeno dice qual è)
ciao
Paolo
Modificato da Paolo1 19/02/2007 10.58
19/02/2007 10:48
 
Modifica
 
Cancella
 
Quota
OFFLINE
Post: 10.640
Maestro
Re: Re: Re: Re:

Scritto da: essedi 19/02/2007 10.20

hai letto tutti i link?



ho letto parte dei link ed ho effettuato alcuni degli interventi suggeriti, tipo installare altre patch ed aggiornare java
ma il messaggio non scompare



hai scansionato in mod provvisoria aggiornando prima il tuo antivirus?e usato sempre in mod provvisoria ad-aware e spybot?



non ho ancora effettuato scansioni in modalità provvisoria
un'altra volta mi avevi aiutato consultando il log di haj...
se ti può servire posso inviarlo
io l'ho eseguito ed ho inserito il log nel sito ma non mi ha evidenziato cose particolari, o almeno a me è sembrato così

è possibile che il problema sia legato ad una installazione incompleta di norton system work che cercavo d'installare per
controllare lo stato di un hd in quanto penso di avere dei settori guasti
l'installazione non si è conclusa ed ho rimosso manualmente quanto norton aveva seminato qua e la sull'hd
c.que tra poco lancio avg e gli anti spyware in modalità
provvisoria
grazie
ciao






Modificato da Paolo1 19/02/2007 10.50



segui i consigli di paolo usa buon av e se non ne sei fornito prova per ora la versione trial di nod32 bisogna sapere che virus hai...ma l'importante è fare le scansioni in mod provvisoria si può trovar molto
19/02/2007 19:42
 
Modifica
 
Cancella
 
Quota
OFFLINE
Post: 33
Utente Junior
Re: Re: Re: Re: Re:

Scritto da: boyuniversity 19/02/2007 19.42


segui i consigli di paolo usa buon av e se non ne sei fornito prova per ora la versione trial di nod32 bisogna sapere che virus hai...ma l'importante è fare le scansioni in mod provvisoria si può trovar molto



è da quasi 15-16 anni che posseggo un pc (ho iniziato con 286
con 2 mega di ram ed un 40 mega di hd), e non dico da allora ma da
diversi anni uso un antivirus, sicuramente da prima di avere una connessione fissa con internet ed la flat di libero e sogno l'ho avuta prima dell'adsl .... scusate la premessa
attualmente come antivirus utilizzo AVG, che è configurato per controllare almeno una volta al giorno la presenza di aggiornamenti, a cui si aggiungono le verifiche della presenza di nuovi aggiornamenti effettuati con l'aggiornamento manuale ...
concordo sulla maggior pericolosità dei virus, rispetto a quella degli spyware ...
nonostante tutta la prudenza e l'attenzione a volte capita di beccare questi maledetti virus, nonostante abbia un antivirus attivo e residente in continuazione (avg è configurato per controllare anche le email), e francamente di più non so cosa posso fare
se non sbaglio, pur essendo una versione gratuita avg è c.que considerato un buon antivirus ....

bollettino circa
ho effettuato la scansione in modalità provvisoria con avg
che non ha trovato nulla
nell'ultimo avvio il messaggio non si è ripresentato ...
ora è l'aggiornamento via internet a darmi problemi ...
vi sarei grato se continuate a seguirmi
grazie
ciao


19/02/2007 20:14
 
Modifica
 
Cancella
 
Quota
OFFLINE
Post: 10.641
Maestro
Re: Re: Re: Re: Re: Re:

Scritto da: essedi 19/02/2007 20.14


è da quasi 15-16 anni che posseggo un pc (ho iniziato con 286
con 2 mega di ram ed un 40 mega di hd), e non dico da allora ma da
diversi anni uso un antivirus, sicuramente da prima di avere una connessione fissa con internet ed la flat di libero e sogno l'ho avuta prima dell'adsl .... scusate la premessa
attualmente come antivirus utilizzo AVG, che è configurato per controllare almeno una volta al giorno la presenza di aggiornamenti, a cui si aggiungono le verifiche della presenza di nuovi aggiornamenti effettuati con l'aggiornamento manuale ...
concordo sulla maggior pericolosità dei virus, rispetto a quella degli spyware ...
nonostante tutta la prudenza e l'attenzione a volte capita di beccare questi maledetti virus, nonostante abbia un antivirus attivo e residente in continuazione (avg è configurato per controllare anche le email), e francamente di più non so cosa posso fare
se non sbaglio, pur essendo una versione gratuita avg è c.que considerato un buon antivirus ....

bollettino circa
ho effettuato la scansione in modalità provvisoria con avg
che non ha trovato nulla
nell'ultimo avvio il messaggio non si è ripresentato ...
ora è l'aggiornamento via internet a darmi problemi ...
vi sarei grato se continuate a seguirmi
grazie
ciao





siamo qua apposta... [SM=x53911]

che problemi ti da?non vanno gli aggiornamenti?non si apre windows update?
19/02/2007 20:30
 
Modifica
 
Cancella
 
Quota
OFFLINE
Post: 34
Utente Junior
Re: Re: Re: Re: Re: Re: Re:

Scritto da: boyuniversity 19/02/2007 20.30


siamo qua apposta... [SM=x53911]

che problemi ti da? non vanno gli aggiornamenti?non si apre windows update?



non riesco ad aggiornare l'antivirus, quando con il tasto dx del mouse clicco culla voce "Controlla aggiornamenti", non mi colega più ad internet ma mi mostra le cartelle del mio hd ...
può essere zone alarm?
grazie
ciao
19/02/2007 23:15
 
Modifica
 
Cancella
 
Quota
OFFLINE
Post: 10.647
Maestro
Re: Re: Re: Re: Re: Re: Re: Re:

Scritto da: essedi 19/02/2007 23.15


non riesco ad aggiornare l'antivirus, quando con il tasto dx del mouse clicco culla voce "Controlla aggiornamenti", non mi colega più ad internet ma mi mostra le cartelle del mio hd ...
può essere zone alarm?
grazie
ciao



prova a controllare o magari è un problema al server del tuo antivirus
19/02/2007 23:43
 
Modifica
 
Cancella
 
Quota
OFFLINE
Post: 16.124
Maestro
Vice Amministratore
Io continuo a sostenere una cosa che tu, essedi, continui a snobbare: in questi casi è molto consigliato ***cambiare*** antivirus (Almeno momentaneamente, per l'occasione).
Uno può avere anche l'antivirus migliore del mondo, antivirus fedele e sempre buono, ma se c'è un'infezione (cosa non ancora dimostrata ma probabile), l'antivirus installato è ormai inservibile e non ci si può fidare di lui. Levo virus e 'curo' pc pasticciati da anni, per conto terzi (i miei pc non prendono virus dal millennio scorso), da anni, ed è capitato un sacco di volte che installazioni di antivirus di gran nome e relamente buoni fossero comunque compromesse dalla presenza di un virus e fossero ridotti, aggiornati o no, a degli inaffidabili rottami software. Virus penetrati per la debbenaggine (o spesso la pura sfortuna) degli utenti nonostante ottimi antivirus (cioè, antivirus che in condizioni normali lo sarebbero), spesso corrompono l'antivirus stesso.
Se c'è sospetto fondato che un verme stia prosperando in quel pc, non serve ostinarsi ad aggiornare quell'antivirus (tanto più che non ci si riesce) ma serve **levarlo** e metterne un altro. AntiVir (gratuito, molto leggero, scaricabile come niente) ha la caratteristica di essere molto buono nel ripulire (o tentare di farlo) un sistema durante la prima scansione durante l'installazione. Se c'è qualcosa, certamente la troverà.
Dopo la (sperata) rimozione del virus, prima cosa da fare è capire COME è entrato (verificare i servizi dcom, per esempio. Non hai detto neanche se hai un xp sp2 o no, come avevo scritto..). Poi, si potrà rimettere l'antivirus preferito o di cui ci si fida, ma fintanto che non si risolve, non serve a niente incaponirsi con l'antivirus GIA' presente, che è diventato evidentemente inaffidabile, o almeno si pensa che lo sia. Che costa fare un'installazione fresca di un antivirus super-aggiornato appena scaricato? E' una procedura normalissima, per rimuovere virus da sistemi infetti (con tanto di antivirus cadaverico)...

ciao
Paolo

p.s. non è la "modalità provvisoria" che renderà più affidabile la scansione di un AVG supposto inaffidabile in quanto corrotto, che non è capace di trovare un verme nella modalità normale. AVG è un antivirus affidabile, ma quando è a posto, non quando si suppone che sia corrotto o limitato e disturbato nel funzionamento. In ogni caso, potrebbe anche darsi che non ci sia nessun virus e che la scansione di AVG sia corretta. Ma proprio per eliminare dubbi simili occorre la scansione di UN ALTRO antivirus. Anzi, di vari altri.
Coi virus, si è realmente sicuri (si fa per dire) solo dopo che almeno 2 antivirus diversi (meglio 3) hanno detto che non c'è niente. Dammi retta e installa un antivirus free fresco fresco, cosa che non ho capito perchè non hai ancora fatto... [SM=x53912]
Modificato da Paolo1 20/02/2007 1.47
20/02/2007 01:44
 
Modifica
 
Cancella
 
Quota
OFFLINE
Post: 35
Utente Junior
Re:

Scritto da: Paolo1 20/02/2007 1.44

Ho xp con sp2 (anche se sul pc ho installato pure 898,w2k e linux
mandriva), ma da diverso tempo utilizzo solo xp, pulito di tutti gli sfronzoli grafici da farlo sembrare simile a w2k
ho installato la versione trial di nod32
l'ho fatto funzionare questa notte e mi trovato il virus
Win32/PrcView
adesso riavvio il pc e ti faccio sapere
grazie
ciao


20/02/2007 10:22
 
Modifica
 
Cancella
 
Quota
OFFLINE
Post: 28.247
Maestro
Vice Amministratore
Re: Re:

Scritto da: essedi 20/02/2007 10.22

Scritto da: Paolo1 20/02/2007 1.44

Ho xp con sp2 (anche se sul pc ho installato pure 898,w2k e linux
mandriva), ma da diverso tempo utilizzo solo xp, pulito di tutti gli sfronzoli grafici da farlo sembrare simile a w2k
ho installato la versione trial di nod32
l'ho fatto funzionare questa notte e mi trovato il virus
Win32/PrcView
adesso riavvio il pc e ti faccio sapere
grazie
ciao



Fallo girare inmodalità provvisoria e disattivando il ripristino di configurazione di sistema

ciao
20/02/2007 11:10
 
Modifica
 
Cancella
 
Quota
OFFLINE
Post: 36
Utente Junior
Re: Re: Re:

Scritto da: POMPI 20/02/2007 11.10
Fallo girare inmodalità provvisoria e disattivando il ripristino di configurazione di sistema

re:
fatto, mi ha trovato un trojians

ho scaricato avir e tra poco lo installo e faccio la scansione
con questo altro antivirus, poi scaricherò avast, e con quello fanno 3
con questo riavvio in modalità normale il messaggio non si è più
ripresentato ed il centro di sicurezza è di nuovo avviabile
non altrettanto per il firewall di xp (è la presenza di zone
alarm che lo impedisce?)
grazie
ciao
20/02/2007 19:05
 
Modifica
 
Cancella
 
Quota
Amministra Discussione: | Chiudi | Sposta | Cancella | Modifica | Notifica email Pagina precedente | 1 2 | Pagina successiva
Nuova Discussione
 | 
Rispondi

Feed | Forum | Bacheca | Album | Utenti | Cerca | Login | Registrati | Amministra
Crea forum gratis, gestisci la tua comunità! Iscriviti a FreeForumZone
FreeForumZone [v.6.1] - Leggendo la pagina si accettano regolamento e privacy
Tutti gli orari sono GMT+01:00. Adesso sono le 12:13. Versione: Stampabile | Mobile
Copyright © 2000-2024 FFZ srl - www.freeforumzone.com