Spoolsv.exe me consume el 99% de los recursos TROYANO

Responder
trancos1979
Mensajes: 1
Registrado: 31 Ago 2004, 17:18

Spoolsv.exe me consume el 99% de los recursos TROYANO

Mensaje por trancos1979 » 31 Ago 2004, 18:01

Hola tengo un gran problema, el Spoolsv.exe me esta consumiendo casi el 99% de los recursos del sistema, luego cache que es un Troyano el que lo esta generando este es el : Backdoor.GrayBird.g y el BKDR_GRAYBIRD.B, le e corrido un monton de antivirus y no hay caso.



Por favor me podrian indicar que es lo que puedo hacer para poder repararlo o si a alguien le ha pasado.



Atte

Daniel Alvarez Fredericksen

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 31 Ago 2004, 18:25

Info :

http://www.vsantivirus.com/back-graybird-g.htm

http://antispyware.stompsoft.com/b/backdoor_graybird_a.asp

Tambien puedes hacer un scan on line :

https://www.virustotal.com/es/

salu2

Caito

Avatar de Usuario
flacoroo
Mensajes: 6289
Registrado: 09 Mar 2004, 20:32
Ubicación: Paso del Macho,Ver.México

Mensaje por flacoroo » 31 Ago 2004, 20:43

no se que antivirrus tienes..pero te recomiendo que lo actualizes y pongas tu computadora n modo seguro o a modo de prueba de fallos, y checar con el EDITOR DE TAREA si esta activo dale terminar proceso(esto es muy importante) y ahora si corres tu antivirus.....aparte de la informacin que te da CAITO...nos dices como te fue.....
:lol: :lol: La vida es hermosa....para que complicarnosla :lol: :lol:

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 01 Sep 2004, 15:14

No cuadra el que encuentres virus en el SPOOLSV.EXE m que mas bien podría ser debido al virus CIADOOR:



http://securityresponse.symantec.com/avcenter/venc/data/backdoor.ciadoor.b.html



mientras que el virus que te detecta es el Graybird.B, que utiliza como fichero gusano uno al que llama Svch0st.EXE:



http://securityresponse.symantec.com/avcenter/venc/data/backdoor.graybird.b.html



En cualquier caso, arranca en modo seguro, con funciones de red, deshabilita la restauracion de sistema y lanza el siguiente antivirus ONLINE:



http://security.symantec.com/default.asp?productid=symhome&langid=ie&venid=sym



el cual detectará si tienes uno u otro, o los dos, y lo eliminará.



saludos



ms, 1-09-2004

Responder

Volver a “Foro Virus - Cuentanos tu problema”