Foros del Web » Soporte técnico » Windows »

svchost.exe se cae al rato de prender window

Estas en el tema de svchost.exe se cae al rato de prender window en el foro de Windows en Foros del Web. aki va el error tengo win2000 sp4 Tipo de suceso: Error Origen del suceso: Service Control Manager Categoría del suceso: Ninguno Id. del suceso: 7031 ...
  #1 (permalink)  
Antiguo 13/08/2003, 11:56
 
Fecha de Ingreso: agosto-2003
Ubicación: Santiago
Mensajes: 16
Antigüedad: 20 años, 8 meses
Puntos: 0
svchost.exe se cae al rato de prender window

aki va el error tengo win2000 sp4

Tipo de suceso: Error
Origen del suceso: Service Control Manager
Categoría del suceso: Ninguno
Id. del suceso: 7031
Fecha: 13-08-2003
Hora: 13:23:30
Usuario: No disponible
Equipo: ELEANOR
Descripción:
El servicio Llamada a procedimiento remoto(RPC) terminó inesperadamente. Lo ha hecho 1 veces. Se realizará la siguiente acción correctora en 0 milisegundos: No se requiere acción.

esto aparece despues de un mensaje de error sobre svchost.exe ke se cerrara inesperadamente.
si alguien sabe algo... ke me diga... he formatiado dos veces e instalado de nuevo pero sigue el problema
  #2 (permalink)  
Antiguo 13/08/2003, 14:57
Avatar de Mithrandir
Colaborador
 
Fecha de Ingreso: abril-2003
Mensajes: 12.106
Antigüedad: 21 años
Puntos: 25
Felicidades... tienes el nuevo virus. Ya en serio aqui esta como corregirlo y otras cosas.

http://www.forosdelweb.com/s/msg147183.html

Si buscas un poco, hay VARIOS posts sobre lo mismo dentro del foro de windows y el de sistemas operativos.
__________________
"El hombre, en su orgullo, creó a Dios a su imagen y semejanza."
Friedrich Nietzsche
  #3 (permalink)  
Antiguo 14/08/2003, 18:44
 
Fecha de Ingreso: agosto-2003
Ubicación: Madrid
Mensajes: 5
Antigüedad: 20 años, 8 meses
Puntos: 0
Estas infectada por el Blazer, todo el día en todos los sitios no se habla de otra cosa.
Te pego aquí una información de Alerta antivirus.
Desconectate de internet, una vez que la tengas la lees bien y sigue las instrucciones, en principio no debes tener más problemas. Suerte.
Eliminación manual del virusInstrucciones preliminares (solo para usuarios de Windows XP)Para estos usuarios, es preciso deshabilitar la "Restauración del sistema" de Windows XP. Para ello:


Sitúese en el Escritorio de Windows y pulse con el botón derecho del ratón sobre el icono Mi PC.
Seleccione la opción Propiedades.
Seleccione la ficha -pestaña- Restaurar sistema.
Marque la casilla Desactivar Restarurar Sistema en todas las unidades, pulsando sobre ella.
Pulse el botón Aceptar.
Se solicita confirmación para reiniciar el ordenador. Conteste afirmativamente.
No volveremos a habilitar la Restauración del sistema hasta que no se haya finalizado completamente con la eliminación del virus.


Aplicar parche
Es quizás la parte más delicada del proceso de eliminación. El objetivo de este paso es instalar en nueso sistema operativo el parche que repara la vulnerabilidad MS03-26. Para ello, diríjase a Boletín de Seguridad de Microsoft MS03-26 y ahí 1) descargue el parche, 2) instálelo en el sistema. Recuerde que mientras no tenga instalado completamente este parche su ordenador podrá ser infectado.

Puede suceder que no "dé tiempo" a descargar el parche, porque el sistema operativo se cierra. Si esto sucede tiene varias opciones:


Inténtelo de nuevo: el parche es pequeño y no debería tardar mucho en descargarse

Si aún así no es posible la descarga, las opciones son:
Descargar ese parche desde otro ordenador no infectado, copiarlo a disquete o CD e instalarlo en nuestro ordenador.
Habilitar un cortafuegos para impedir que el virus entre (por el puerto 135). Para ello le recomendamos siga las siguientes instrucciones:
Quite físicamente el acceso a Internet (desenchufe el cable de red o de acceso telefónico)
Abra el administrador de tareas de windows (CTRL+SHIFT+ESC) y seleccione las pestaña "Procesos"
Pinche dos veces (con el botón izquierdo) sobre "Nombre de imagen".
En la lista que aparece, seleccione el proceso MSBLAST.EXE y pulsar el botón "Terminar proceso". Responda que "Sí" a la pregunta que hará el sistema.
Pulse en el botón "Inicio" -> Panel de control -> Conexiones de red
Pulse con el botón derecho sobre la conexión a internet que use habitualmente. Selecciones "Propiedades"
Seleccione Protocolo de Internet (TCP/IP). Pulse en "Propiedades"
Pulse "Avanzadas"
Pulse en filtrado TCP/IP, y a continuación en propiedades
Seleccione "Permitir filtrado TCP/IP".
En la columna de puertos TCP agregue el puerto 135 y deshabilítelo.
Pulse en aceptar las veces que sea necesario. El sistema solicitará ser reiniciado. Respóndale que sí.
Para más seguridad, repita el paso de terminar proceso (CTRL + SHIFT + ESCAPE, pinchar en "nombre imagen", pinchar en "MSBLAST.EXE" -> "Terminar Proceso" -> "Sí".
Vuelva a enchufar la conexión a Internet. Asegúrese de que puede ya acceder a alguna página web que conozca.
Ahora hemos conseguido preparar el sistema para poder descargar el parche. Hágalo, descargue el parche, ejecútelo y a continuación reinicie el sistema.

Borrar el virus definitivamente
Como seguridad, repita el paso de matar el proceso MSBLAST (es decir: CTRL + SHIFT + ESCAPE, pinchar en "nombre imagen", pinchar en "MSBLAST.EXE" -> "Terminar Proceso" -> "Sí").

Si tiene antivirus, asegúrese de que está actualizado y fuércele a relizar un escaneo completo del sistema.
Si no tiene antivirus, recomendamos que se descargue y ejecute una de las siguientes herramientas:


System Cleaner de Trend Micro
Blaster Removal Tool de Symantec
Herramienta de Computer Associates
PQRemove de Panda Software

Fin de la eliminación
Su ordendador ya debería de estar limpio y protegido contra este virus. En caso de no ser así, esto puede ser porque:


Por alguna razón no ha instalado el parche de Microsoft. Asegúrse de que lo haya hecho, o intente instalarlo (recuerde que es el de 32 bits, que no basta con bajárselo y guardarlo en algún sitio, hay que abrirlo/ejecutarlo)
Si el parche está instalado correctamente vuelva a pasar la herramienta que se descargó de Internet para realizar la limpieza (o bájese una herramienta alternativa e inténtelo de nuevo).
Finalazdo el proceso de eliminación, recuerde, en Windows XP es conveniente volver a habilitar "Restauración del sistema" (para ello sigua los mismos pasos que se dieron para deshabilitarlo

Baja el parche de aqui:

http://www.microsoft.com/downloads/d...displaylang=en

la ejecutas y listo el problema

saludos
  #4 (permalink)  
Antiguo 16/08/2003, 01:26
Avatar de pako  
Fecha de Ingreso: diciembre-2001
Ubicación: Mexico D.F.
Mensajes: 944
Antigüedad: 22 años, 4 meses
Puntos: 0
A mi me paso lo mismo dos veces pero no se me reinicio ninguna vez ademas revise los procesos internos asi como el arbol de cada uno y no encontre ninguna referencia a el virus mencionado.
Alguien podria decirme si este virus actua en memoria o se pega a algun archivo de sistema en uso.
  #5 (permalink)  
Antiguo 16/08/2003, 07:03
Avatar de parce_137
Usuario baneado!
 
Fecha de Ingreso: diciembre-2001
Mensajes: 222
Antigüedad: 22 años, 4 meses
Puntos: 0
perdonen mi ignorancia pero no entendí bien.
Si tengo este archivo: svchost.exe en mi sistema quiere decir que estoy infectado por el BLASTER?
Pues buscando en mi pc tengo en mencionado archivo en :E:\WINNT\SYSTEM32 y si reviso el administrador de tareas de Windows 2000P aparece activo en 4 procesos.

Quiere decir esto que tengo el BLASTER? yo baje el parche de la paguina de Microsft y lo instalé.

por fabor me aclaran que debo hacer.

Elemino: svchost.exe de: E:\WINNT\SYSTEM32 .
Gracias
  #6 (permalink)  
Antiguo 17/08/2003, 00:18
Avatar de pako  
Fecha de Ingreso: diciembre-2001
Ubicación: Mexico D.F.
Mensajes: 944
Antigüedad: 22 años, 4 meses
Puntos: 0
CLARO QUE NO DEBES BORRAR svchost.exe...... ADEMAS DE QUE TU SISTEMA NO TE LO PERMITIRIA.
Ya encontre respuesta a mi pregunta y es un proceso aparte que modifica la llamada a procedimiento remoto pero a mi me parece un virus altamente infeciso pero bastante inofencibo basta con evitar que corra al inciar windows y mantener la configuración correcta de el servicio de llamada a procedimiento remoto, ademas de mantener bien filtrados los puertos tcp/ip y listo.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 00:35.