Diferencia entre revisiones de «Virus SCVHOST.exe»
| Línea 1: | Línea 1: | ||
| − | |||
{{Normalizar}} | {{Normalizar}} | ||
'''VIRUS SCVHOST.exe''': Virus informatico troyano que tiende a confundirse con el fichero SVCHOST.exe que traen los sistemas operativos Windows 2000, XP y Vista. | '''VIRUS SCVHOST.exe''': Virus informatico troyano que tiende a confundirse con el fichero SVCHOST.exe que traen los sistemas operativos Windows 2000, XP y Vista. | ||
| Línea 22: | Línea 21: | ||
* Aliases: Autorun.inf | * Aliases: Autorun.inf | ||
* Desktop.ini | * Desktop.ini | ||
| − | == | + | == Pasos para eliminar el virus manualmente == |
'''Aplicaciones a utilizar para eliminar un virus manualmente con la opcion ejecutar (Windows + R):''' | '''Aplicaciones a utilizar para eliminar un virus manualmente con la opcion ejecutar (Windows + R):''' | ||
Revisión del 10:37 11 jul 2013
VIRUS SCVHOST.exe: Virus informatico troyano que tiende a confundirse con el fichero SVCHOST.exe que traen los sistemas operativos Windows 2000, XP y Vista.
Sumario
Caracteristicas del Virus
scvhost.exe es un proceso que se registra como el virus W32/Agobot-S. Este es un troyano que permite a atacantes el acceso al sistema de ubicaciones remotas, puede robar contraseñas, cuentas de banca de internet y datos personales. El proceso es un riesgo de seguridad y debe ser removido del sistema de forma ugente.
Información de W32/Agobot-S
Errores conocidos:
- Puede deshabilitar el Registro de Windows, evitando su modificación
- Puede deshabilitar el Administrador de tareas
- Puede llegar a consumir los recursos del sistema (RAM, CPU)
- Proc. del sistema: No
- Uso de red: Si
- Background: Si
- Aliases: Autorun.inf
- Desktop.ini
Pasos para eliminar el virus manualmente
Aplicaciones a utilizar para eliminar un virus manualmente con la opcion ejecutar (Windows + R):
- MSCONFIG (Utilidad de Configuración del Sistema)
- TASKMGR (Administrador de Tareas de Windows)
- CMD (Símbolo del Sistema)
1.Escribir en ejecutar MSCONFIG para RECONOCER al VIRUS,en la pestaña INICIO se visualiza lo que se inicia con WINDOWS y también al VIRUS (mayormente los virus se copian en SYSTEM32) ( por defecto lo que esta HABILITADO es CFTMON y el ANTIVIRUS normalmente )
Este virus es parecido al original SVCHOST,se distinguen por la 2º y 3º LETRA, en MSCONFIG/INICIO va a visualizarse ASI:
scvhostC:\WINDOWS\System32\scvhost.exe ( Con esta direccion se tiene identificado el VIRUS y la UBICACIÓN)
2. Con la opcion ejecutar escribir:TASKMGR (administrador de tareas) Buscar el nombre del VIRUS "scvhost.exe"y dar clic en TERMINAR PROCESO.
3 Con la opcion ejecutar abrir el CMD (es una pantalla negra), y escribir lo siguiente:
del/s/q C:\WINDOWS\System32\scvhost.exe y presionamos ENTER,el virus quedará E ELIMINADO!!!
Todo va a variar dependiendo de el VIRUS y la UBICACIÓN.