Ver la Versión Completa Con Imagenes : AYUDA: Problemas con «svchost.exe»:
Ayudante De Santa
06-11-2015, 22:19:08
claustrolin
07-07-2009, 02:57:02
Saludos a todos,
Les agradecería si pudiesen ayudarme con lo siguiente:
Hace algún tiempo tuve un troyano que sólo pude eliminar completamente de mi PC eliminando un archivo ‘svchost.exe’. Desde eso, cada que prendo mi PC me salen dos ventanas (en el orden que las presento):
«Explorador de Windows:
La ruta ‘C: \DOCUMEN~1\USUARIO~1\CONFIG~1\Temp\svchost.exe’ no existe o no es un directorio.»
«C: \DOCUMEN~1\USUARIO~1\CONFIG~1\Temp\svchost.exe:
Windows no puede encontrar el archivo ‘C: \DOCUMEN~1\USUARIO~1\CONFIG~1\Temp\svchost.exe’. Asegúrese de que la ruta y el nombre de archivo están escritos correctamente y vuelva a intentarlo. Para buscar un archivo, haga clic en el botón Inicio y luego en Buscar.»
P. D: Anticipándome a la sugerencia de la opción de “reparar sistema” o “corregir errores” ―no sé muy bien cómo se dice― con el CD del Sistema Operativo (Windows XP Profesional…) debo decirles que yo ya no lo tengo. Así que creo esa no es una opción, a no ser que pueda comprar por ahí cualquier CD del mismo sistema operativo y hacerlo con ese.
Ayudante De Santa
06-11-2015, 22:19:08
colombianasarre
07-07-2009, 06:38:59
que sistema operativo usas?
Darth DarK^^
07-07-2009, 08:17:06
facil...
click en el menu inicio
luego click en ejecutar
en ejecutar copie msconfig
desplacese hasta la pestaña "inicio"
y en esta busque los archivos en cuestion y les quita el chulito, guarde y ya.
*ADRiiA/N*
07-07-2009, 09:15:35
facil...
click en el menu inicio
luego click en ejecutar
en ejecutar copie msconfig
desplacese hasta la pestaña "inicio"
y en esta busque los archivos en cuestion y les quita el chulito, guarde y ya.
Aparte de esto tambien debes de eliminar los acchivos temporales de tu equipo que puede ser con el Ccleaner que lo encuentras en la parte de programas o lo haces manuel
Le das inicio y ejecutar y escribes %temp% y aceptar y elimina todos los archivos que se salgan en esa carpeta.
Pero lo mas recomendable es que pase el Cclenaer
diegorsolers
07-07-2009, 15:53:39
pues mire, posiblemente esto sea lo que le haya pasado:
Win32/Virut se trata de un malware ya conocido desde sus primeras apariciones por el año 2006 el cual se encuentra dentro de la peligrosa categoría de "Malware Polimórfico" o "Buggy Virus".
Ahora nuevamente se empezaron a recibir reportes de unas nuevas variantes de este las cuales hasta el momento no han podido ser interceptadas por ninguno de los Antivirus tradicionales con la "pesadilla" que este malware genera para nuestro PC.
Virut es un "Buggy virus" de código encriptado, que infecta todos los archivos .EXE y .SCR de Windows y del PC.
En otras palabras Virut es un infectador de archivos polimórfico que al ejecutarse en nuestro sistema se encargara de infectar todos nuestros archivos .EXE y .SCR haciendo de esta manera imposible de desinfectar nuestro sistema automáticamente con alguno de los Antivirus tradicionales ya que este se encargara no solo de los archivos que estén en nuestro sistema sino también de los que instalemos en este (incluso estando compactados)
Para poder limpiar este malware los Antivirus tendrían que poder sobrescribir el código oculto y cambiante que Virut inserta en cada uno de los archivos .EXE y .SCR que hay en nuestro PC y esto es prácticamente imposible de lograr y mas aun cuando si instalamos un nuevo programa este automáticamente será infectado pro Virut haciendo que este trabaje de manera errónea.
Inclusive se esta reportado que también infecta archivos de extensiones vbs, y .bat
Como podemos ver en una cita de Kaspersky mas abajo, prácticamente son todos los archivos que tengamos....
Cita:
kaspersky found 5736 infected files
Virus.Win32.Virut.q is the virus which is infecting 95% of the files
Un virus polimórfico se reconoce fácilmente porque cambia de forma cuando se duplica (con esto dificulta la tarea de los antivirus) Y si esta mezclado con técnicas como el encriptado (que oculta su código) esto lo convierte en una pesadilla.
Además, posee características de caballo de Troya, siendo capaz de abrir una puerta trasera en el equipo infectado, conectándose a un canal específico de un servidor de IRC, desde donde puede recibir comandos de un usuario remoto.
A través de esa conexión, el troyano también intentará descargar y ejecutar otros Malwares en nuestro sistema con lo que la pesadilla aun seria mayor.
Y que hacer con este entonces ??
Cita:
Desde InfoSpyware queremos comunicarle que la mala noticia de todo esto, es que la única solución posible que hay hasta el momento es directamente el Formateo, si el Formateo y la reinstalación de todos el sistema nuevamente (pero no desde un backup ya que también podría estar infectado)
Por suerte este no afecta los archivos del tipo:
.JPG
.GIF
.BMP
.TXT
.MP3
.DOC
Por lo que la mejor recomendación que podemos hacerle es que salve sus fotos, música y documentos mas importantes y que le haga un formateo completo a su PC.
Y como se propaga??
Virut se propaga por redes de sitios webs de Crack, Seriales y Keygens al igual que en archivos P2P, por lo que les recomendamos especial cuidado con estos ya que en este caso es muy alto el costo que hay que pagar al caer en sus garras.
Hasta el momento de escribir este articulo no hay Antivirus tradicional capaz de interceptar y bloquear las nuevas variantes de Virut que seria la única manera de luchar contra este.
Conclusión: Virut = Formateo
Estén atentos y les seguiremos informando....
Fuente: http://www.forospyware.com/t115404.html
Actualizo:
La pagina proevedora de Cr*cks, S*riales y Cheats de juegos, Se detecto que mas de un 70 % de sus "Medicinas" son falsas y que es un posible lider es distribucion de este malware Virut Gen.
Actualizacion:
Nueva variante de Virut. NaJ
> INFORMACION
Se trata de un virus de código encriptado, que infecta otros ejecutables de Windows mas rápido que el ya mencionado Gen.
> CARACTERISTICAS
Posee características de caballo de Troya, siendo capaz de abrir una puerta trasera en el equipo infectado, conectándose a un canal específico de un servidor de IRC, desde donde puede recibir comandos de un usuario remoto.
Cuando un archivo infectado se ejecuta, el virus permanece en memoria, e intenta infectar cualquier ejecutable que sea accedido por cualquier otro proceso del sistema.
Ya salio la variante modificada De Virut. Gen, su hermano NaJ esten atentos!
tomado de: http://forofix.com/8073-win32-virut-gen-la-amenaza-informatica-del-momento-la-pesadilla-indestructible/
claustrolin
07-07-2009, 18:13:12
facil...
click en el menu inicio
luego click en ejecutar
en ejecutar copie msconfig
desplacese hasta la pestaña "inicio"
y en esta busque los archivos en cuestion y les quita el chulito, guarde y ya.
Sí, entiendo, pero allí no encuentro ningún archivo que tenga la terminación: 'svchost.exe'. Así que no sabría a qué quitarle el chulito.
claustrolin
07-07-2009, 18:19:48
Aparte de esto tambien debes de eliminar los acchivos temporales de tu equipo que puede ser con el Ccleaner que lo encuentras en la parte de programas o lo haces manuel
Le das inicio y ejecutar y escribes %temp% y aceptar y elimina todos los archivos que se salgan en esa carpeta.
Pero lo mas recomendable es que pase el Cclenaer
Me Explicas un poco más eso de "Ccleaner"; no sé qué programa es, y menos cómo se utiliza.
Yo, por ejemplo, tengo montados (en Windows XP Profesinal Versión 2002 Service Pack 2):
1. ESET NOD32 (Antivirus)
2. Rising PC Doctor (Inmunizador, protec... malware, etc)
3. Lavasoft (Ad-Aware)...
4. Vopt 9 (Para desfragmentar y lipiar discos duros, etc,)
vBulletin® v3.8.9, Derechos de autor ©2000-2026, Jelsoft Enterprises Ltd.
SEO by
vBSEO