Diferencia entre revisiones de «Virus SCVHOST.exe»
| (No se muestran 4 ediciones intermedias de 2 usuarios) | |||
| Línea 1: | Línea 1: | ||
| + | |||
| + | {{Definición | ||
| + | |nombre=virus svchost.exe | ||
| + | |imagen= | ||
| + | |tamaño= | ||
| + | |concepto= | ||
| + | }} | ||
| + | '''VIRUS SCVHOST.exe''': [[Virus informático]] troyano que tiende a confundirse con el fichero SVCHOST.exe que traen los sistemas operativos [[Windows 2000]], XP y Vista. | ||
| − | + | == Características del Virus == | |
| − | |||
| − | + | scvhost.exe es un proceso que se registra como el [[virus | |
| + | W32/Agobot-S]]. Este es un [[virus troyano]] que permite a atacantes el acceso al | ||
| + | sistema de ubicaciones remotas, puede robar [[contraseñas]], cuentas de | ||
| + | banca de [[Internet]] y datos personales. El proceso es un riesgo de | ||
| + | seguridad y debe ser removido del sistema de forma urgente. | ||
| − | + | === Información de W32/Agobot-S === | |
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | === Información de W32/Agobot-S === | ||
| − | |||
'''Errores conocidos''': | '''Errores conocidos''': | ||
| − | * Puede deshabilitar el Registro de Windows, evitando su modificación | + | * Puede deshabilitar el Registro de Windows, evitando su modificación |
* Puede deshabilitar el Administrador de tareas | * Puede deshabilitar el Administrador de tareas | ||
| − | * Puede llegar a consumir los recursos del sistema (RAM, CPU) | + | * Puede llegar a consumir los recursos del sistema ([[RAM]], CPU) |
| − | * Proc. del sistema: No | + | * Proc. del sistema: No |
| − | * Uso de red: Si | + | * Uso de red: Si |
* Background: Si | * Background: Si | ||
| − | * Aliases: Autorun.inf | + | * Aliases: Autorun.inf |
| − | * Desktop.ini | + | * Desktop.ini |
| − | |||
| − | + | == Pasos para eliminar el virus manualmente == | |
| + | '''Aplicaciones a utilizar para eliminar un virus manualmente con la opción ejecutar (Windows + R):''' | ||
* MSCONFIG (Utilidad de Configuración del Sistema) | * MSCONFIG (Utilidad de Configuración del Sistema) | ||
| − | * TASKMGR (Administrador de Tareas de Windows) | + | * TASKMGR ([[Administrador de Tareas]] de Windows) |
* CMD (Símbolo del Sistema) | * CMD (Símbolo del Sistema) | ||
| − | + | 1.Escribir en ejecutar MSCONFIG para reconocer al virus,en la pestaña inicio se visualiza lo que se inicia con [[Windows]] y también al virus (mayormente los virus se | |
| − | 1.Escribir en ejecutar MSCONFIG para | + | copian en SYSTEM32) ( por defecto lo que esta habilitado es [[CFTMON]] y el [[antivirus]] normalmente ) |
| − | copian en SYSTEM32) ( por defecto lo que esta | ||
Este virus es parecido al original SVCHOST,se distinguen por la 2º y 3º LETRA, en MSCONFIG/INICIO va a visualizarse ASI: | Este virus es parecido al original SVCHOST,se distinguen por la 2º y 3º LETRA, en MSCONFIG/INICIO va a visualizarse ASI: | ||
| − | + | scvhostC:\WINDOWS\System32\scvhost.exe | |
| − | + | ( Con esta dirección se tiene identificado el VIRUS y la UBICACIÓN) | |
| − | 2. Con la | + | 2. Con la opción ejecutar escribir:TASKMGR (administrador de tareas) |
Buscar el nombre del VIRUS "scvhost.exe"y dar clic en TERMINAR PROCESO. | Buscar el nombre del VIRUS "scvhost.exe"y dar clic en TERMINAR PROCESO. | ||
| − | 3 Con la | + | 3 Con la opción ejecutar abrir el CMD (es una pantalla negra), y escribir lo siguiente: |
| − | + | del/s/q C:\WINDOWS\System32\scvhost.exe y presionamos ENTER,el virus quedará E ELIMINADO!!! | |
| − | |||
Todo va a variar dependiendo de el VIRUS y la UBICACIÓN. | Todo va a variar dependiendo de el VIRUS y la UBICACIÓN. | ||
| − | == Fuente | + | == Fuente == |
| − | |||
| − | |||
| + | * [http://www.taringa.net/posts/info/2620626/Eliminar-el-virus-scvhost-exe-si-el-antivirus-no-lo-detecta.html virus svchost.exe] | ||
[[Category:Informática]][[Categoría:Virus_informáticos]] | [[Category:Informática]][[Categoría:Virus_informáticos]] | ||
última versión al 15:13 15 jul 2013
| ||
VIRUS SCVHOST.exe: Virus informático troyano que tiende a confundirse con el fichero SVCHOST.exe que traen los sistemas operativos Windows 2000, XP y Vista.
Sumario
Características del Virus
scvhost.exe es un proceso que se registra como el [[virus W32/Agobot-S]]. Este es un virus troyano que permite a atacantes el acceso al sistema de ubicaciones remotas, puede robar contraseñas, cuentas de banca de Internet y datos personales. El proceso es un riesgo de seguridad y debe ser removido del sistema de forma urgente.
Información de W32/Agobot-S
Errores conocidos:
- Puede deshabilitar el Registro de Windows, evitando su modificación
- Puede deshabilitar el Administrador de tareas
- Puede llegar a consumir los recursos del sistema (RAM, CPU)
- Proc. del sistema: No
- Uso de red: Si
- Background: Si
- Aliases: Autorun.inf
- Desktop.ini
Pasos para eliminar el virus manualmente
Aplicaciones a utilizar para eliminar un virus manualmente con la opción ejecutar (Windows + R):
- MSCONFIG (Utilidad de Configuración del Sistema)
- TASKMGR (Administrador de Tareas de Windows)
- CMD (Símbolo del Sistema)
1.Escribir en ejecutar MSCONFIG para reconocer al virus,en la pestaña inicio se visualiza lo que se inicia con Windows y también al virus (mayormente los virus se copian en SYSTEM32) ( por defecto lo que esta habilitado es CFTMON y el antivirus normalmente )
Este virus es parecido al original SVCHOST,se distinguen por la 2º y 3º LETRA, en MSCONFIG/INICIO va a visualizarse ASI:
scvhostC:\WINDOWS\System32\scvhost.exe ( Con esta dirección se tiene identificado el VIRUS y la UBICACIÓN)
2. Con la opción ejecutar escribir:TASKMGR (administrador de tareas) Buscar el nombre del VIRUS "scvhost.exe"y dar clic en TERMINAR PROCESO.
3 Con la opción ejecutar abrir el CMD (es una pantalla negra), y escribir lo siguiente:
del/s/q C:\WINDOWS\System32\scvhost.exe y presionamos ENTER,el virus quedará E ELIMINADO!!!
Todo va a variar dependiendo de el VIRUS y la UBICACIÓN.