Giorgia79 ha scritto:
ho appena trovato un file che si ciucciava quasi tutta la banda
il file in questione è shthost.exe
appena l'ho chiuso (dal task manager) la banda ha ripreso ad essere libera.
Che file è? da quale processo viene? ho provato a cercare su google ma (a quanto ho capito) questo file è usato da molti processi (?)
E' un malware o robaccia varia? se si, come mai ccleaner e spybot non lo rilevano?
Come lo si può cancellare? penso sia in esecuzione dal registro di sistema (quindi ogni volta che riavvio il pc, lo carica automaticamente)
ps: da msconfig - avvio - shthost.exe (percorso HKLM\software\microsoft\windows\CurrentVersion\Run
ho tolto la spunta dall'esecuzione, ma ho solo aggirato il problema
Si tratta di capire se è un file che fa parte dell'installazione di qualche programma; visto che già ne hai disattivato l'esecuzione automatica dovresti avere un'idea se tutto funziona bene (vedi se ti appare qualche messaggio di errore perchè qualche programma non trova più il file). Da quel che mi risulta questo file dovrebbe essere un driver di un mouse, ma non ne ho la certezza assoluta. Per verificare se è un processo di sistema segui questa procedura:
- devi cliccare col tasto destro su Risorse del computer e scegliere dal menu che ti appare la voce "gestione";
- si apre una finestra, nel pannello sinistro scegli la voce "Servizi e applicazioni", clicca sul segno + a fianco, dalla lista estesa clicca su "Servizi"; ora nel pannello a destra appaiono i servizi in esecuzione sul computer (con il loro status: se sono avviati, se sono disabilitati e così via), da lì dovresti capire se c'è qualche processo avviato che potrebbe non appartenere a windows (spesso sono privi di descrizione nella relativa colonna, escluso "Archivi rimovibili" e "Rilevamento hardware shell" che sono legittimi);
- ora devi scoprire se qualche servizio fa riferimento al file "incriminato", per farlo clicca col tasto destro su ciascun servizio, scegli "proprietà" e nella finestrina che appare vedi se c'è il riferimento (da lì puoi eventualmente arrestarlo, avviarlo, disabilitarlo o cambiarne le modalità di avvio però occhio che rischi, se non sai esattamente quello che fai, di ritrovarti con un sistema instabile o peggio inavviabile).
Comunque potresti fare anche questa prova. Avvia windows in modalità provvisoria, poi trova dove si trova il file in questione (credo in C:\windows\system32) e prova a rinominarlo (per esempio shthost.bak) dopodichè riavvia il computer e controlla se per caso il file riappare nella sua forma originale, nel qual caso potrebbe trattarsi di un malware o un di virus particolarmente aggressivo che controlla se i file che gli necessitano esistono e in caso li ricrea (potrebbe anche essere un file che si trova "legittimamente" nel sistema ma che è stato infettato da un virus che ne sfrutta il processo per fare "il proprio comodo"), se non dovesse succedere nulla puoi lasciare tutto così, in caso contrario potrebbe occorrere un approccio un po' più aggressivo, magari effettuando una scansione con antivirus diversi.