Foros del Web » Soporte técnico » Virus, troyanos y spyware »

Registro Svchost.exe infectado, qué hago??

Estas en el tema de Registro Svchost.exe infectado, qué hago?? en el foro de Virus, troyanos y spyware en Foros del Web. cree este tema en Ayuda en General, pero al darme cuenta de esto último y al no conseguir más respuestas, decidí pasar esta parte aquí, ...
  #1 (permalink)  
Antiguo 13/03/2007, 10:52
Avatar de Ogawa Yuma  
Fecha de Ingreso: marzo-2007
Mensajes: 16
Antigüedad: 17 años, 2 meses
Puntos: 0
Pregunta Registro Svchost.exe infectado, qué hago??

cree este tema en Ayuda en General, pero al darme cuenta de esto último y al no conseguir más respuestas, decidí pasar esta parte aquí, pues implica a un troyano =P aqui el quote de lo último que me pasó:

Cita:
Iniciado por Ogawa Yuma Ver Mensaje

Creo que tengo una idea de que pasó!!:

Ayer mismo instalé por primera vez el Spybot Search & Destroy y después de leer todas sus advertencias y demás, inicié el análisis y detectó varios bichos. Ahora el asunto es que entre los que detectó y eliminó, parece que también eliminó un troyano llamado Win32.KeyLogger.fl pero debajo de el nombre del troyano pone como ruta:

HKEY_USERS\S-1-5-21-1935655697-1284227242-1801674531-500\Software\Microsoft\Windows\ShellNoRoam\MUICach e\C:WINDOWS\svchost.exe

Y ahí noté que al final pone justo lo que me reclama la advertencia [la parte subrayada]. Mm, por ahora solo tengo una copia del archivo eliminado dentro del Spybot, pero qué hago ahora?? lo restauro?? eso no restaurará el troyano también?? aish
Pueden ver el tema original con la pestaña junto a mi nombre en el quote. Espero aquí sí poder encontrar una respuesta final a mi problema.
  #2 (permalink)  
Antiguo 13/03/2007, 14:01
Avatar de Gpastor
Colaborador
 
Fecha de Ingreso: octubre-2003
Mensajes: 3.547
Antigüedad: 20 años, 6 meses
Puntos: 80
Re: Registro Svchost.exe infectado, qué hago??

Hola, la ruta correcta del archivo svchost.exe es C:\WINDOWS\system32\svchost.exe si otro archivo con el mismo nombre se encuentra en una ruta distinta, las probabilidades de que se trate de una infección son muy altas.

Si Spybot ya logró eliminar la infección, obviamente no debes recuperarla.

Te recomiendo que vayas a Inicio-->Ejecutar escribes msconfig y presionas la tecla Enter, vas a la pestaña Inicio y desactivas (si lo encuentras) a svchost (el de la ruta errónea)

Si no encontraras esa entrada entonces limpia el registro con Regseeker pásalo hasta que no quede nada para eliminar, así eliminarás las entradas de registro corruptas y obsoletas.

Saludos
__________________
<Forospyware> - <ASAP Member>
  #3 (permalink)  
Antiguo 13/03/2007, 19:10
Avatar de Ogawa Yuma  
Fecha de Ingreso: marzo-2007
Mensajes: 16
Antigüedad: 17 años, 2 meses
Puntos: 0
Re: Registro Svchost.exe infectado, qué hago??

Funcionó de maravilla, gracias!!! encontre el svchost de la ruta erronea y lo desactive y ya no vuelven a salirme las advertencias. Lo que sí, es que me asusté cuando antes de reiniciar apareció un cuadro de dialogo del Spybot que era uy pequeño para todo su contenido y no me dejaba ver bien que decían los dos botones inferiores. Después de un rato (y un par de escalofriantes intentos) logré descubrir que lo que decían era si Permitía o Denegaba los cambios al registro que quería hacer... aún tengo el susto, pero ya se me pasa, gracias de nuevo ^^U
  #4 (permalink)  
Antiguo 13/03/2007, 20:21
Avatar de Gpastor
Colaborador
 
Fecha de Ingreso: octubre-2003
Mensajes: 3.547
Antigüedad: 20 años, 6 meses
Puntos: 80
Re: Registro Svchost.exe infectado, qué hago??

Para solucionar ese problema de que no se ven completas las advertencias de tea Timer de Spybot, te recomiendo seguir estos pasos

Un placer haberte sido de ayuda.

Saludos
__________________
<Forospyware> - <ASAP Member>
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 06:28.