Ver Mensaje Individual
  #17 (permalink)  
Antiguo 01/08/2010, 09:37
Remsankar
 
Fecha de Ingreso: octubre-2003
Ubicación: Cerca de una wifi o 3G
Mensajes: 328
Antigüedad: 20 años, 5 meses
Puntos: 4
Respuesta: Como eliminar el Virus/Spyware/Troyano dllhost.exe (Solucionado) Funciona!

xD

Un poco de historia, hace 7 anios atrás al instalar el spybot y el adaware descubrí que despues de cada actualización de windows se instalaban dos spybot, uno era el alexa y el otro cypres o algo asi, me costo descubrir que eran las actualizacioens del media player o del internet explorer, me dio tanta rabia que me decidi a bloquear absolutamente todas las ipes que tuvieran relacion con microsoft, y en mi propio modo paranoico ocupaba un firewall 2 antivirus y 2 o 3 programas adicionales de troyanos malware etc, luego a lo hacker comenze a ocuapar sniffers y otro tipo de programas para monitorizar la red seguir las conexiones incluso instale el deepfreeze y deje que el pc se infectara para entender como funcionaban los virus y etc etc etc...

finalmente solo bloqueo los puertos que abre por defecto la cagada de windows, y evito ocupar cualquier cosa que sea windows ecepto el sistema operativo, claro esta xD, nunca lo actualice y el sistema me corre perfecto, incluso vivi dos anios con mi windows sin antivirus y sin firewall solo con el bloqueo de puertos, sin msn mediaplayer ni ie, sin abrir ninguna cosa proveniente de cadenas hoax, y todo lo pirata revisando con su crc o su sha (1 de 50 xD) y nunca me infecte de nada :)

por esas cosas de la vida tengo el maldito proceso dllhost.exe y me activo el modo paranoico otra vez xD asi que llegue al querido foro y me encuentro con otros paranoicos xD, el proceso dllhost es un servicio que se instala por defecto despues al pasar de SP2 a SP3 y es relativo a la super seguridad de microsoft que como siempre mas estorba que lo que ayuda, el proceso es parte del servicio COM surrogate, por eso no se puede borrar desde taskmgr porque como 'servicio' al tener un problema parte otra vez e indefinidamente.

Para que sirve el COM surrogate, es el tipico parche de ultima hora y mal hecho para lograr compatibilidad con IIS servidor web de windows, Aplicaciones .NET y por ende el netframework, esas son las dll que trata de proteger y cargar para darle algo mas de seguridad y estabilidad al sistema, muchos virus al parecer utilizarian esas debilidades del sistema para crear un tunel para comunicarse con el resto del equipo, por eso te funciona bien el equipo pero aun tienes el virus en estado de hibernacion hasta que vuelvas a actualizar, quien sabe, el netframework o otra actualizacion critica que requiera ese servicio activo, y como windows nunca pregunta llega y activa, no te vas a dar ni cuenta. busca en internet combofix y lee bien la instrucciones cabronas que tiene por que si lo haces mal puedes hechar a perder el sistema, pero eso borra los virus o troyanos que cargan antes que el antivirus como procesos de windows protegidos.

Este es el servicio dll en cuestion

COM+ System Application
C:\WINDOWS\system32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235}
Manages the configuration and tracking of Component Object Model (COM)+-based components. If the service is stopped, most COM+-based components will not function properly. If this service is disabled, any services that explicitly depend on it will fail to start.

para desactivarlo poner el consola (ejecutar)
services.msc
y buscas el servicio COM+ System Application lo paras y le pones desactivar en la ventana de propiedades, ojo no desactives a diestra y siniestra por que sino no el windows no parte

y no ocupo linux por que me gusta jugar de vez en cuando xD... bien seguido en realidad xD
__________________
Ayuda!! firmar y compartir
No a la privatizacion de semillas http://www.thepetitionsite.com/1/no-...n-de-semillas/
Mas info: http://chilesintransgenicos.cl/

Última edición por Remsankar; 01/08/2010 a las 09:42 Razón: pa que se entienda xD