Retroceder   Foros del Web > Seguridad y Redes > Virus, troyanos y spyware

Respuesta
 
Herramientas Desplegado
Antiguo 25-sep-2004, 19:34   #1 (permalink)
javimv ha deshabilitado el karma
 
Fecha de Ingreso: agosto-2004
Mensajes: 16
Pregunta ¿Virus, spyware o ambos?

Hace unos días solicitaba ayuda para la detección de un posible virus, que generaba tráfico sin estar navegando. "El piedra" me recomendó utilizar el Task Manager para detectarlo, y así lo hice ayer, que pude dedicarle un poco de tiempo. El programa en cuestión es "svchost.exe".

Si sólo cierro los procesos que están consumiendo recursos de la CPU, la luz del router correspondiente a la posición del cable de red se detiene, es decir, deja de parpadear para quedar encendida de forma fija. Pero si cierro todos los procesos abiertos por ese programa, entonces acaba apareciendo la típica ventanita que el virus Blaster mostraba diciendo que NT AUTORITY SYSTEM debía cerrar el sistema en un minuto, y empieza la cuenta atrás.

Spybot y Ad-ware 6 SE Personal no detectan nada.

Buscándolo en el registro, veo que está bastante extendido. En el registro, alguna de las descripciones de las claves decía que era para la actualización de windows, aunque creo haber desactivado esa opción en la instalación (es pirata). Pero además, por ejemplo en
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\B ITS , el valor de la descripción dice "Usa el ancho de banda de la red inactiva para transferir datos.", y el valor DisplayName dice: "Servicio de transferencia inteligente en segundo plano"; lo que prácticamente no deja lugar a dudas de que se trata de un spyware.

Quisiera saber cómo lo elimino. Ya sé que si edito el registro y elimiino todo lo referente a "svchost" posiblemente desaparezca el problema, pero ¿quién me asegura que, como en el virus Blaster, no haya otro archivo vigilante. Temo perderle la pista si tras la modificación el supuesto virus lo genera con otro nombre, como ocurre con alguna variante del Blaster.

¿Alguien tiene alguna idea?

Salu2.
javimv está desconectado   Responder Citando
Antiguo 26-sep-2004, 05:33   #2 (permalink)
nabucco está en el buen camino
 
Avatar de nabucco
 
Fecha de Ingreso: febrero-2004
Ubicación: Las Palmas, Africa
Mensajes: 1.720
¡olvida inmediatamente todo lo que has dicho!!!

svchost es un archivo FUNDAMENTAL de windowsXP.
nabucco está desconectado   Responder Citando
Antiguo 26-sep-2004, 10:41   #3 (permalink)
Moderador
elpiedra llegará a ser famoso muy prontoelpiedra llegará a ser famoso muy pronto
 
Avatar de elpiedra
 
Fecha de Ingreso: febrero-2004
Ubicación: Miami <-> Uruguay
Mensajes: 2.457
Exactamente como dice nabuco el svchost.exe es parte de windows, aca te dejo un enlaces para que sepas un poco mas su funcion

http://www.wininfo.com.ar/svchost.html
__________________
"Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD

InfoSpyware.com | ForoSpyware.com
elpiedra está desconectado   Responder Citando
Respuesta

No hay votos aún.


Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder temas
No puedes subir archivos adjuntos
No puedes editar tus mensajes

BB code is Activado
Caritas están Activado
[IMG] está Activado
Código HTML está Desactivado


La Zona horaria es GMT -6. Ahora son las 21:53.


Message Board Statistics

LinkBacks Enabled by vBSEO 3.1.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93