Svchost.exe è un virus? Come scoprirlo

Molti curiosando nei processi della gestione attività di Windows (Task Manager), leggendo il processo chiamato “svchost.exe” si chiedono, sarà un virus? La risposta è “potrebbe”. Vediamo di schiarirci le idee.

immagine svchostexeunviruscomesc

Cos’è Svchost.exe? E’ pericoloso?

Svchost.exe, cela una serie di servizi di sistema, è un processo generico di Windows per servizi eseguiti da librerie a collegamento dinamico (DLL), tra i quali talvolta si possono nascondere virus e trojan.

immagine svchostexeunviruscomesc

Come posso analizzare Svchost.exe e scoprire se nasconde virus o trojan?

Per verificare che Svchost.exe sia utilizzato dal sistema operativo e non da malware esiste un tool chiamato Svchost Process Analyzer. Svchost Process Analyzer, è un software gratuito e non necessità di installazione. E’ in grado di visualizzare cosa si trova dietro ai tanti processi Svchost.exe che compaiono nel Task Manager.

Come funziona Svchost Process Analyzer?

Una volta avviato, Svchost Process Analyzer, analizzerà e creerà la lista dei nostri processi Svchost. Nella parte inferiore della finestra troveremo un’analisi dettagliata per ogni servizio a cui quel preciso processo fa riferimento. In questo modo potremo scoprire se un malware si è installato nel computer, camuffandosi come servizio di Windows tramite il processo svchost.exe.

Se scopriamo malware nascosti o semplicemente processi Svchost inutili e superflui potremo disattivarli da Pannello di controllo andando nella lista dei Servizi di Windows e impostarli di modo che non si avviino più automaticamente.

Download: Svchost Process Analyzer

n processo non semplice da comprendere è Svchost.exe, infatti cela una serie di servizi del sistema, un processo generico di Windows per servizi eseguiti da librerie a collegamento dinamico (DLL), tra i quali talvolta si confondono virus e trojan.

Per verificare che sia utilizzato veramente dal S.O. e non da un malware che ne sfrutta i privilegi, si può usare un ottimo tool, Svchost Process Analyzer.
immagine Svchost+Process+Analyzer

Svchost Process Analyzer, è un software gratuito che non necessità di installazione, ed è in grado di visualizzare cosa si trova dietro ai tanti processi Svchost.exe che compaiono nel Task Manager.

Una volta avviato, analizzerà e creerà la lista dei vostri processi Svchost; nella parte inferiore della finestra troverete un’analisi dettagliata per ogni servizio a cui quel preciso processo fa riferimento.
In questo modo potrete verificare se un worm o un trojan si è installato sul vostro computer, mascherandosi come servizio di Windows, o se i servizi abbinati al processo Svchost.exe sono superflui, ed eventualmente disattivarli dal Pannello di controllo, alla lista dei Servizi di Windows, in modo che non si avvii automaticamente, e liberare risorse.

Articoli correlati:

  1. Recensione: IClean, ripulisce il sistema dai residui lasciati dai virus
  2. Come rimuovere i danni provocati da Virus, Trojan e altre infezioni.
  3. Cosa sono i Rootkits e come eliminarli

4 Commenti

    Ho scaricato il programmino, ho eseguito il processo, sembra tutto normale, o meglio non mi segnale proprio niente è tutto ok secondo il programma. Invece no! Il computer mi è impazzito, vuole andare in pensione a tutti i costi… continua a spuntarmi quella dispettosa finestrella che recita: Svchosts.exe il file non poteva essere read… la memoria ha fatto riferimento bla bla bla con qualche zero sparso qua e la! Non è divertente! Ho un sacco di dati sul computer e per giunta non ci capisco niente di come riuscire a risolvermi il problema da solo… Ho letto alcuni forum dove mi suggeriscono di fare uesto e quello…, scaricare programmi ecc… Ma non ho risolto niente! Se avete un altro programmino d consigliarmi che sia però efficace al 100% vi ringrazierò. A voi affido il destino del mio Pc, il merito di ogni buona azione è vostro!

  • Vuoi recuperare o almeno tenere una copia dei dati del tuo hd?

    recupera o fatti prestare un cd avviabile di linux ( ad esempio ubuntu ) e avvia la macchina da cd in modalità live (prova ubuntu) poi potrai collegare un hd usb e trasferire quello che vuoi prima di formattare. Uso questo sistema quando ho macchine che non partono neanche per i casini che hanno…

  • Grazie mille per l’intervento Franco. A presto.

  • Grazie mille vi adoro ho risolto il problema con sv host praticamente mi apriva un file che stava in AppData\Local\Temp che si chiamava install-0. Si doveva eliminare il file che stava in ROAMING\SvCHOST e cosi ho risolto!! grazie mille di nuovo!! siete grandi!!

Lascia un commento