Foros del Web » Soporte técnico » Virus, troyanos y spyware »

Que es --> svchost.exe y wkssvrs.exe

Estas en el tema de Que es --> svchost.exe y wkssvrs.exe en el foro de Virus, troyanos y spyware en Foros del Web. Buenas a todos, Tengo en el pc Panda Platinum 7.0 y Zone Alarm 5.0.590 supuestamente bien configurados. Cuando enchufo el ordenador y se conecta por ...
  #1 (permalink)  
Antiguo 11/08/2004, 12:44
Avatar de refineriaweb  
Fecha de Ingreso: junio-2004
Ubicación: Palma de Mallorca
Mensajes: 196
Antigüedad: 19 años, 10 meses
Puntos: 1
Que es --> svchost.exe y wkssvrs.exe

Buenas a todos,

Tengo en el pc Panda Platinum 7.0 y Zone Alarm 5.0.590 supuestamente bien configurados.

Cuando enchufo el ordenador y se conecta por defecto a mi ADSL me pide siempre permiso para estos dos "programas":

c:/windows/sytem32/svchost.exe
c:/windows/sytem32/wkssvrs.exe

El royo es que siempre le doy permitir solo esta vez pq no me acabo de fiar pero soy tan ... que siempre me da pereza apuntarme el nombre exacto e indagar. Pero bueno si con mi salud no se juega con la de mi aparato tampoco :D asi que por fin me he decidido.


Espero me puedan ayudar a averiguar que son estos 2 exes. Les debo denegar la ponexion de por vida, cargame los archivos, permitirle la conexion pq no son malos...

Alguien zabe alguuuu??

Thanks por supuesto de adelantado.
  #2 (permalink)  
Antiguo 11/08/2004, 14:41
Avatar de elpiedra
Colaborador
 
Fecha de Ingreso: febrero-2004
Ubicación: Miami <-> Uruguay
Mensajes: 2.447
Antigüedad: 20 años, 2 meses
Puntos: 13
Para el Svchost.exe ahi esta bien explicado que es y para que sirve, para hacerla corta dejalo pasar.

Ahora en cuanto al wkssvrs.exe

Cuidado ese es del virus:WORM_SPYBOT del tipo malware.

Para eliminarlo

1- Apaga el Restaurar Sistema de las propiedades de MiPC.

2- Con Ctrl+Alt+Del fijate si el processo "wkssvrs" esta corriendo y cortalo

3- Anda al regisro con el REGEDIT, busca y borra estas entradas

HKLM\Software\Microsoft\Windows\CurrentVersion\Run \
Microsoft Updates = wkssvrs.exe

HKLM\Software\Microsoft\Windows\CurrentVersion\Run Services\
Microsoft Updates = wkssvrs.exe

HKCU\Software\Microsoft\Windows\CurrentVersion\Run \
Microsoft Updates = wkssvrs.exe

4- Busca archivos y carpetas con el nombre "wkssvrs" y borralos

5- Pasale el Ad-Aware actualizado

6- Usa alguna herramienta como el RegSeeker para limpiar el registro de basura.

7- Reinicia y agradecele a tu Zone Alarm que lo dejo pasar

Salu2
__________________
"Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD

InfoSpyware.com | ForoSpyware.com
  #3 (permalink)  
Antiguo 11/08/2004, 15:01
Avatar de refineriaweb  
Fecha de Ingreso: junio-2004
Ubicación: Palma de Mallorca
Mensajes: 196
Antigüedad: 19 años, 10 meses
Puntos: 1
pues muchisimas gracias

pues eso... muchas gracias elpiedra (perdon por el error de antes jeje).

Ahora me pondre en faena a ver si consigo eliminarlo.

Y me bajare ese programita para limpiar de basura el registro.

Un saludo y thanks, ya contare a ver que tal me ha ido.

Ciao y thanks.
  #4 (permalink)  
Antiguo 11/08/2004, 15:07
Avatar de elpiedra
Colaborador
 
Fecha de Ingreso: febrero-2004
Ubicación: Miami <-> Uruguay
Mensajes: 2.447
Antigüedad: 20 años, 2 meses
Puntos: 13
Por nada

De aca podes bajarte el RegSeeker 1.35 Beta

Pero mira que las entradas que te marque tenes que borrarlas a mano desde el Regedit
__________________
"Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD

InfoSpyware.com | ForoSpyware.com
  #5 (permalink)  
Antiguo 12/08/2004, 19:12
Avatar de xpiderman  
Fecha de Ingreso: abril-2004
Ubicación: Centro América
Mensajes: 1.275
Antigüedad: 20 años
Puntos: 10
Google mi amigo...

Para cada cosa solo digitá el nombre en Google y lo sabras.
__________________
Mi Blog de novato: XpiderBlog
Número de Usuario GNU+Linux registrado:
438608 / Usuario Mandrivero
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 08:05.