Diferencia entre revisiones de «Virus SCVHOST.exe»

Línea 1: Línea 1:
 +
 +
{{Normalizar}}
 
'''VIRUS SCVHOST.exe''': Virus informatico troyano que tiende a confundirse con el fichero SVCHOST.exe que traen los sistemas operativos Windows 2000, XP y Vista.
 
'''VIRUS SCVHOST.exe''': Virus informatico troyano que tiende a confundirse con el fichero SVCHOST.exe que traen los sistemas operativos Windows 2000, XP y Vista.
 
  
 
== Caracteristicas del Virus ==
 
== Caracteristicas del Virus ==
Línea 22: Línea 23:
 
* Desktop.ini  
 
* Desktop.ini  
 
== PASOS PARA ELIMINAR EL VIRUS MANUALMENTE ==
 
== PASOS PARA ELIMINAR EL VIRUS MANUALMENTE ==
 
  
 
'''Aplicaciones a utilizar para eliminar un virus manualmente con la opcion ejecutar (Windows + R):'''
 
'''Aplicaciones a utilizar para eliminar un virus manualmente con la opcion ejecutar (Windows + R):'''
Línea 50: Línea 50:
 
== Fuente  ==
 
== Fuente  ==
  
[http://http://www.taringa.net/posts/info/2620626/Eliminar-el-virus-scvhost-exe-si-el-antivirus-no-lo-detecta.html]
+
http://http://www.taringa.net/posts/info/2620626/Eliminar-el-virus-scvhost-exe-si-el-antivirus-no-lo-detecta.html
 
 
 
 
 
 
 
 
  
 
[[Category:Informática]][[Categoría:Virus_informáticos]]
 
[[Category:Informática]][[Categoría:Virus_informáticos]]

Revisión del 10:27 11 jul 2013

VIRUS SCVHOST.exe: Virus informatico troyano que tiende a confundirse con el fichero SVCHOST.exe que traen los sistemas operativos Windows 2000, XP y Vista.

Caracteristicas del Virus

scvhost.exe es un proceso que se registra como el virus W32/Agobot-S. Este es un troyano que permite a atacantes el acceso al sistema de ubicaciones remotas, puede robar contraseñas, cuentas de banca de internet y datos personales. El proceso es un riesgo de seguridad y debe ser removido del sistema de forma ugente.

Información de W32/Agobot-S

Errores conocidos:

  • Puede deshabilitar el Registro de Windows, evitando su modificación
  • Puede deshabilitar el Administrador de tareas
  • Puede llegar a consumir los recursos del sistema (RAM, CPU)
  • Proc. del sistema: No
  • Uso de red: Si
  • Background: Si
  • Aliases: Autorun.inf
  • Desktop.ini

PASOS PARA ELIMINAR EL VIRUS MANUALMENTE

Aplicaciones a utilizar para eliminar un virus manualmente con la opcion ejecutar (Windows + R):

  • MSCONFIG (Utilidad de Configuración del Sistema)
  • TASKMGR (Administrador de Tareas de Windows)
  • CMD (Símbolo del Sistema)

1.Escribir en ejecutar MSCONFIG para RECONOCER al VIRUS,en la pestaña INICIO se visualiza lo que se inicia con WINDOWS y también al VIRUS (mayormente los virus se copian en SYSTEM32) ( por defecto lo que esta HABILITADO es CFTMON y el ANTIVIRUS normalmente )

Este virus es parecido al original SVCHOST,se distinguen por la 2º y 3º LETRA, en MSCONFIG/INICIO va a visualizarse ASI:

scvhostC:\WINDOWS\System32\scvhost.exe
( Con esta direccion se tiene identificado el VIRUS y la UBICACIÓN)

2. Con la opcion ejecutar escribir:TASKMGR (administrador de tareas) Buscar el nombre del VIRUS "scvhost.exe"y dar clic en TERMINAR PROCESO.

3 Con la opcion ejecutar abrir el CMD (es una pantalla negra), y escribir lo siguiente:

del/s/q C:\WINDOWS\System32\scvhost.exe 
y presionamos ENTER,el virus quedará E ELIMINADO!!!

Todo va a variar dependiendo de el VIRUS y la UBICACIÓN.

Fuente

http://http://www.taringa.net/posts/info/2620626/Eliminar-el-virus-scvhost-exe-si-el-antivirus-no-lo-detecta.html