Foros del Web » Soporte técnico » Virus, troyanos y spyware »

¿Virus, spyware o ambos?

Estas en el tema de ¿Virus, spyware o ambos? en el foro de Virus, troyanos y spyware en Foros del Web. Hace unos días solicitaba ayuda para la detección de un posible virus, que generaba tráfico sin estar navegando. "El piedra" me recomendó utilizar el Task ...
  #1 (permalink)  
Antiguo 25/09/2004, 19:34
 
Fecha de Ingreso: agosto-2004
Mensajes: 16
Antigüedad: 19 años, 8 meses
Puntos: 0
Pregunta ¿Virus, spyware o ambos?

Hace unos días solicitaba ayuda para la detección de un posible virus, que generaba tráfico sin estar navegando. "El piedra" me recomendó utilizar el Task Manager para detectarlo, y así lo hice ayer, que pude dedicarle un poco de tiempo. El programa en cuestión es "svchost.exe".

Si sólo cierro los procesos que están consumiendo recursos de la CPU, la luz del router correspondiente a la posición del cable de red se detiene, es decir, deja de parpadear para quedar encendida de forma fija. Pero si cierro todos los procesos abiertos por ese programa, entonces acaba apareciendo la típica ventanita que el virus Blaster mostraba diciendo que NT AUTORITY SYSTEM debía cerrar el sistema en un minuto, y empieza la cuenta atrás.

Spybot y Ad-ware 6 SE Personal no detectan nada.

Buscándolo en el registro, veo que está bastante extendido. En el registro, alguna de las descripciones de las claves decía que era para la actualización de windows, aunque creo haber desactivado esa opción en la instalación (es pirata). Pero además, por ejemplo en
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\B ITS , el valor de la descripción dice "Usa el ancho de banda de la red inactiva para transferir datos.", y el valor DisplayName dice: "Servicio de transferencia inteligente en segundo plano"; lo que prácticamente no deja lugar a dudas de que se trata de un spyware.

Quisiera saber cómo lo elimino. Ya sé que si edito el registro y elimiino todo lo referente a "svchost" posiblemente desaparezca el problema, pero ¿quién me asegura que, como en el virus Blaster, no haya otro archivo vigilante. Temo perderle la pista si tras la modificación el supuesto virus lo genera con otro nombre, como ocurre con alguna variante del Blaster.

¿Alguien tiene alguna idea?

Salu2.
  #2 (permalink)  
Antiguo 26/09/2004, 05:33
Avatar de nabucco  
Fecha de Ingreso: febrero-2004
Ubicación: Las Palmas, Africa
Mensajes: 1.718
Antigüedad: 20 años, 2 meses
Puntos: 1
¡olvida inmediatamente todo lo que has dicho!!!

svchost es un archivo FUNDAMENTAL de windowsXP.
  #3 (permalink)  
Antiguo 26/09/2004, 10:41
Avatar de elpiedra
Colaborador
 
Fecha de Ingreso: febrero-2004
Ubicación: Miami <-> Uruguay
Mensajes: 2.447
Antigüedad: 20 años, 2 meses
Puntos: 13
Exactamente como dice nabuco el svchost.exe es parte de windows, aca te dejo un enlaces para que sepas un poco mas su funcion

http://www.wininfo.com.ar/svchost.html
__________________
"Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD

InfoSpyware.com | ForoSpyware.com
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 02:16.