Foros del Web » Administración de Sistemas » Seguridad y redes »

Svchost.exe me da problemas en Windows 2000...

Estas en el tema de Svchost.exe me da problemas en Windows 2000... en el foro de Seguridad y redes en Foros del Web. A mi me paso el mismo problema, prueben esto: bajen el ZoneAlarm de la pagina download.com...luego bloqueenle la salida a internet.De esa forma podran bajar ...

  #31 (permalink)  
Antiguo 28/09/2003, 07:02
 
Fecha de Ingreso: septiembre-2003
Ubicación: En IRC
Mensajes: 2
Antigüedad: 20 años, 8 meses
Puntos: 0
Svchost.exe

A mi me paso el mismo problema, prueben esto: bajen el ZoneAlarm de la pagina download.com...luego bloqueenle la salida a internet.De esa forma podran bajar el service pack 2 o 4 ya que teniendo el programa conectado al net no puedes abrir javas ni bajar el sp2 o el sp4... Luego de eso hazte un scan online con el panda antivirus...Y listo eso me funco a mi ojala que les funcione a ustedes



Cualquier consulta busquenme en IRC (server irc.cl) canal #Iquique nick Iron


Saludos...
  #32 (permalink)  
Antiguo 01/10/2003, 18:13
 
Fecha de Ingreso: octubre-2003
Mensajes: 5
Antigüedad: 20 años, 8 meses
Puntos: 0
Exclamación SVCHOST.exe lsass.exe y otros

Para sistemas operativos windows2000.

Bueno, yo he migrado desde win98 a win2000 por diversas razones. Y lo primero que me ocurre son Estos mismos problemas con Svchost, lssas y otros.

Causa:
--------------

Efectivamente se trata de troyanos, ya sea el Blaster o otros (descubri que recien instalado mi win2k ya tenia 7 troyanos diferentes en un abrir y cerrar de ojos).

Solucion:
-----------

#1) Al encender la computadora y entrar al sistema operativo, inmediatamente haga clic en Start, y después Run;
# 2) Cuando aparezca la caja de Run escriba en el recuadro; shutdown –a. Esto hará que la computadora no se apague automáticamente.
# 3) Enseguida conéctese a internet y baje el ‘patch’ (parche) de la pagina de internet de Symantec para remover el virus BLASTER (fixblast.exe). También entre a la página de internet de Microsoft para que baje los ‘patches’ (parches) de modo que su sistema operativo funcione correctamente.

Aqui un punto importante, BAJEN el servicepack PARA REDES o Network version (el mas grande todos 120mb aprox).. pues si bajan la version pequeña es muy probable que el computador se les cuelge en la instalacion via internet y perderan muchas horas de Download.

# 4) Luego de descargar estas herramientas, DESCONECTEN el cable de RED que accede a internet.

Ejecuten en Fixblast.exe
Ejecuten el servicepack (Network)
-reinicien (sin internet)
Ejecuten el parche antiblaster de microsoft.
-reinicien (sin internet)

INSTALEN: algun antivirus (versiones 2002 para arriba)
INSTALEN un FIREWALL (Creanme una vez instalado VERAN porque es fundamental una proteccion de los puertos), personalmente instale el INTERNET SECURITY DE NORTON.

Configuren el firewall para el navegador web y los servicios comunes de internet.

# 5) Conecten el cable de Red a internet (quizas deban reiniciar) y ACTUALIZEN inmediatamente el antivirus via internet. (Obs: Cuando el firewall indique que el antivirus quieres acceder a internet Permitanselo)

Una vez actualizado el antivirus Escaneen sus discos duros. Si algun archivo no puede ser Desinfectado, simplemente Borrenlo (En serio, borrenlo)

Quizas en este punto controversial surjen las mayores dudad (como me sucedio a mi) por ejemeplo con el archivo lsass.exe .. algunos troyanos IMITAN el nombre de archivos de sistema de windows (por ejemplo LSASS.EXE es el nombre real, y Isass.exe un troyano).
Para saber si un archivo o proceso es troyano o NO, puede clikear boton derecho sobre el y ver propiedades--> Version , los archivos de Windows siempre dicen microsoft corp y tienen todos sus campos con informacion de versiones y fechas, NO asi los troyanos o gusanos.
Por otro lado con ctrl+alt+sup y el administrador de tareas pueden intentar TERMINAR procesos sospechosos, si lo logran es porque efectivamente es un gusano, troyano o programa inutil, WINDOWS automaticmanete NO les permitira cerrar procesos criticos o fundamentales para su funcionamiento (asi que ahi tienen otra forma de identificar a los gusanos en memoria).

Con el tiempo recibiran informaciones de alerta del Firewall, veran que todos los dias reciben ataques atraves de internet de distintos lugares del mundo donde hay pc's infectados (como estabamos nosotros :D ).

Cuando ya se familizaren con el firewall unas 2 semanas, simplemente lo configuran para que no de mas alertas y trabaje detras de toda tarea y no interfiera mientras trabajamos (o jugamos starcraft!! :D )

RECUERDEN: El firewall es la herramineta definitiva versusu los gusanos y troyanos, no el antivirus.

Esos es todo suerte!


Obs: Cuando terminen todos estos pasos, busquen en Googgle: HOUSE CALL, un antivirus ONline para asegurar una limpieza total definitiva.

Obs2: Escuche por ahi que Iexplore tambien tiene "hoyos", asi que si desean navegar con otro browser mejor (yo me cambie a mozilla 1.4 Y me incremento la velocidad de navegacion en 150% , y no es propaganda)
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta

SíEste tema le ha gustado a 8 personas (incluyéndote)




La zona horaria es GMT -6. Ahora son las 22:50.