Diferencia entre revisiones de «Virus SCVHOST.exe»

 
(No se muestran 4 ediciones intermedias de 2 usuarios)
Línea 1: Línea 1:
 +
                                 
 +
{{Definición
 +
|nombre=virus svchost.exe
 +
|imagen=
 +
|tamaño=
 +
|concepto=
 +
}}
 +
'''VIRUS SCVHOST.exe''':  [[Virus informático]] troyano que tiende a confundirse con el fichero SVCHOST.exe que traen los sistemas operativos [[Windows 2000]], XP y Vista.
  
{{Normalizar}}
+
== Características del Virus ==
'''VIRUS SCVHOST.exe''': Virus informatico troyano que tiende a confundirse con el fichero SVCHOST.exe que traen los sistemas operativos Windows 2000, XP y Vista.
 
  
== Caracteristicas del Virus ==
+
scvhost.exe es un proceso que se registra como el [[virus
 +
W32/Agobot-S]]. Este es un [[virus troyano]] que permite a atacantes el acceso al
 +
sistema de ubicaciones remotas, puede robar [[contraseñas]], cuentas de
 +
banca de [[Internet]] y datos personales. El proceso es un riesgo de
 +
seguridad y debe ser removido del sistema de forma urgente. 
  
scvhost.exe es un proceso que se registra como el virus
+
=== Información de W32/Agobot-S ===   
W32/Agobot-S. Este es un troyano que permite a atacantes el acceso al
 
sistema de ubicaciones remotas, puede robar contraseñas, cuentas de
 
banca de internet y datos personales. El proceso es un riesgo de
 
seguridad y debe ser removido del sistema de forma ugente.
 
 
 
=== Información de W32/Agobot-S ===  
 
   
 
 
'''Errores conocidos''':
 
'''Errores conocidos''':
* Puede deshabilitar el Registro de Windows, evitando su modificación  
+
* Puede deshabilitar el Registro de Windows, evitando su modificación
 
* Puede deshabilitar el Administrador de tareas
 
* Puede deshabilitar el Administrador de tareas
* Puede llegar a consumir los recursos del sistema (RAM, CPU)
+
* Puede llegar a consumir los recursos del sistema ([[RAM]], CPU)
* Proc. del sistema: No  
+
* Proc. del sistema: No
* Uso de red: Si  
+
* Uso de red: Si
 
* Background: Si
 
* Background: Si
* Aliases: Autorun.inf  
+
* Aliases: Autorun.inf
* Desktop.ini  
+
* Desktop.ini
== PASOS PARA ELIMINAR EL VIRUS MANUALMENTE ==
 
  
'''Aplicaciones a utilizar para eliminar un virus manualmente con la opcion ejecutar (Windows + R):'''
+
== Pasos para eliminar el virus manualmente ==
  
 +
'''Aplicaciones a utilizar para eliminar un virus manualmente con la opción ejecutar (Windows + R):'''
 
* MSCONFIG (Utilidad de Configuración del Sistema)
 
* MSCONFIG (Utilidad de Configuración del Sistema)
* TASKMGR (Administrador de Tareas de Windows)
+
* TASKMGR ([[Administrador de Tareas]] de Windows)
 
* CMD (Símbolo del Sistema)
 
* CMD (Símbolo del Sistema)
 
+
1.Escribir en ejecutar MSCONFIG para reconocer al virus,en la pestaña inicio se visualiza lo que se inicia con [[Windows]] y también al virus (mayormente los virus se
1.Escribir en ejecutar MSCONFIG para RECONOCER al VIRUS,en la pestaña INICIO se visualiza lo que se inicia con WINDOWS y también al VIRUS (mayormente los virus se
+
copian en SYSTEM32) ( por defecto lo que esta habilitado es [[CFTMON]] y el [[antivirus]] normalmente )
copian en SYSTEM32) ( por defecto lo que esta HABILITADO es CFTMON y el ANTIVIRUS normalmente )
 
  
 
Este virus es parecido al original SVCHOST,se distinguen por la 2º y 3º LETRA, en MSCONFIG/INICIO va a visualizarse ASI:
 
Este virus es parecido al original SVCHOST,se distinguen por la 2º y 3º LETRA, en MSCONFIG/INICIO va a visualizarse ASI:
  
scvhostC:\WINDOWS\System32\scvhost.exe
+
scvhostC:\WINDOWS\System32\scvhost.exe
( Con esta direccion se tiene identificado el VIRUS y la UBICACIÓN)
+
( Con esta dirección se tiene identificado el VIRUS y la UBICACIÓN)
  
2. Con la opcion ejecutar escribir:TASKMGR (administrador de tareas)
+
2. Con la opción ejecutar escribir:TASKMGR (administrador de tareas)
 
Buscar el nombre del VIRUS "scvhost.exe"y dar clic en TERMINAR PROCESO.
 
Buscar el nombre del VIRUS "scvhost.exe"y dar clic en TERMINAR PROCESO.
  
3 Con la opcion ejecutar abrir el CMD (es una pantalla negra), y escribir lo siguiente:
+
3 Con la opción ejecutar abrir el CMD (es una pantalla negra), y escribir lo siguiente:
  
del/s/q C:\WINDOWS\System32\scvhost.exe  
+
del/s/q C:\WINDOWS\System32\scvhost.exe y presionamos ENTER,el virus quedará E ELIMINADO!!!
y presionamos ENTER,el virus quedará E ELIMINADO!!!
 
  
 
Todo va a variar dependiendo de el VIRUS y la UBICACIÓN.
 
Todo va a variar dependiendo de el VIRUS y la UBICACIÓN.
  
== Fuente ==
+
== Fuente ==
 
 
http://http://www.taringa.net/posts/info/2620626/Eliminar-el-virus-scvhost-exe-si-el-antivirus-no-lo-detecta.html
 
  
 +
* [http://www.taringa.net/posts/info/2620626/Eliminar-el-virus-scvhost-exe-si-el-antivirus-no-lo-detecta.html virus svchost.exe]
 
[[Category:Informática]][[Categoría:Virus_informáticos]]
 
[[Category:Informática]][[Categoría:Virus_informáticos]]

última versión al 15:13 15 jul 2013

virus svchost.exe
Información sobre la plantilla

VIRUS SCVHOST.exe: Virus informático troyano que tiende a confundirse con el fichero SVCHOST.exe que traen los sistemas operativos Windows 2000, XP y Vista.

Características del Virus

scvhost.exe es un proceso que se registra como el [[virus W32/Agobot-S]]. Este es un virus troyano que permite a atacantes el acceso al sistema de ubicaciones remotas, puede robar contraseñas, cuentas de banca de Internet y datos personales. El proceso es un riesgo de seguridad y debe ser removido del sistema de forma urgente.

Información de W32/Agobot-S

Errores conocidos:

  • Puede deshabilitar el Registro de Windows, evitando su modificación
  • Puede deshabilitar el Administrador de tareas
  • Puede llegar a consumir los recursos del sistema (RAM, CPU)
  • Proc. del sistema: No
  • Uso de red: Si
  • Background: Si
  • Aliases: Autorun.inf
  • Desktop.ini

Pasos para eliminar el virus manualmente

Aplicaciones a utilizar para eliminar un virus manualmente con la opción ejecutar (Windows + R):

  • MSCONFIG (Utilidad de Configuración del Sistema)
  • TASKMGR (Administrador de Tareas de Windows)
  • CMD (Símbolo del Sistema)

1.Escribir en ejecutar MSCONFIG para reconocer al virus,en la pestaña inicio se visualiza lo que se inicia con Windows y también al virus (mayormente los virus se copian en SYSTEM32) ( por defecto lo que esta habilitado es CFTMON y el antivirus normalmente )

Este virus es parecido al original SVCHOST,se distinguen por la 2º y 3º LETRA, en MSCONFIG/INICIO va a visualizarse ASI:

scvhostC:\WINDOWS\System32\scvhost.exe ( Con esta dirección se tiene identificado el VIRUS y la UBICACIÓN)

2. Con la opción ejecutar escribir:TASKMGR (administrador de tareas) Buscar el nombre del VIRUS "scvhost.exe"y dar clic en TERMINAR PROCESO.

3 Con la opción ejecutar abrir el CMD (es una pantalla negra), y escribir lo siguiente:

del/s/q C:\WINDOWS\System32\scvhost.exe y presionamos ENTER,el virus quedará E ELIMINADO!!!

Todo va a variar dependiendo de el VIRUS y la UBICACIÓN.

Fuente