Problema Svhost.exe (solucionado)

Cerrado
Uran
Mensajes: 2
Registrado: 23 Ene 2005, 20:07

Problema Svhost.exe (solucionado)

Mensaje por Uran » 01 Feb 2005, 14:03

Buenas,



Desde hace unos días la conexión a internet se me dispara cada vez que enciendo el ordenador. He ido al Administrador de tareas y he visto que hay un proceso que se llama Svhost.exe que es el culpable del subidon que tiene mi conexión, ya que cuando le doy a terminar proceso la conexión me vuelve a la normalidad.



Por lo que he leído en este foro y en otras páginas parece ser que es un gusano llamado W32/Gaobot.EC, aunque este archivo lo pueden producir otros gusanos.



Lo he intendao eliminar borrando el archivo pero el buscador me dice que no existe tal archivo.



He ido al editor de registro y he borrado las entradas, pero una vez reinicio el ordenador me vuelve a salir.



He instalado el parche de seguridad MS03-026 que es el que hay que instalar para el W32/Gaobot.EC y aun así nada de nada



He pasado el Norton 2005 a modo a prueba de fallos pero no me detecta ningún archivo sospechoso.



No tengo instaladas las actualizaciones del Windows

y si es posible no me gustaría tener que bajármelas.



A ver si alguien sabe como puedo quitar este gusanito sin tener que instalar las actualizaciones (si es posible).





Esto es todo, gracias por leer este post y perdón si es un poco largo.
Última edición por Uran el 02 Feb 2005, 12:57, editado 1 vez en total.

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 01 Feb 2005, 14:57

tutorial y programas anti-spyware



https://foros.zonavirus.com/viewtopic.php?t=4795



Y sino te descargas las actualizaciones cualquier otro bicho se colara en tu sistema por mucho antivirus que tengas.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 01 Feb 2005, 15:29

Como muy bien ha apuntado Maura63, los parches son imprescindibles, pues son las mejoras que ha hecho Microsoft para las vulnerabilidades conocidas de sus productos, así que si no los aplicara, tendría las aplicaciones vulnerables, que es lo mismo que los programas a medias.



Sin los parches, algunos virus se cuelan por los agujeros de seguridad haya el antivirus que haya.



Aparte de esto, el parche MS03-026 fue mejorado por el MS04-039 y posterirmente por el MS04-012, que es el que debe tener aplicado para evitar el agujero RPCDCOM, pues con los anteriores indicados seguían existíendo vulnerabilidades al respecto.



Pero ajgunos virus, como el indicado, entran por comparticiones administrativas, por lo que conviene tener presente lo inmdicado en:



http://www.satinfo.es/web/2003/comparticions.html:



Efectivamente, el Gaobot-EC crea un gusano en un fichero que llama SVHOST.EXE, que no hay que confundir con el SVCHOST.EXE que es el lanzador de tareas de windows, y del que es normal tener tres o cuatro en proceso con el administrador de tareas.



Si bien el SVHOST Puede ser creado por el Gaobot, tambien hay otros virus como el MyDoom que lo utilizan, por lo cual debe ser un antivurus quien le indique el virus que tiene, no solo su intuicion por el nombre de dicho fichero



Si el antivirus le ha detectado este Gaobot, utilice nuestra utilidad ELISLUTA.EXE para eliminarlo:



https://foros.zonavirus.com/viewtopic.php?t=29



y si le detecta el MyDoom, utilice el ELIMYDOA.



https://foros.zonavirus.com/viewtopic.php?t=13



saludos



ms, 1-02-2005

Uran
Mensajes: 2
Registrado: 23 Ene 2005, 20:07

Mensaje por Uran » 02 Feb 2005, 12:56

Ya he podido solucionarlo, muchas gracias por vuestra ayuda y por vuestos consejos.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 02 Feb 2005, 13:13

Pues nos alegramos, y solucionado el problema, cerramos el Tema



salydosç



ms, 2-02-2005

Cerrado

Volver a “Foro Spyware”