Mensaje
por msc hotline sat » 26 Nov 2006, 07:38
De entrada el SVCHOST.EXE es el lanzador de tareas de windows, pero cualquier marrano puede esconderse tras dicho nombre o parecido y ser en realidad un malware.
De todas formas si está lanzado desde la carpeta de sistema lo mas seguro es que sea el normal
[quote]El SVCHOST.EXE es, originalmente, el lanzador de tareas del windows, pero debe estar en la carpeta de sistema, C:\windows\system32 si es XP
Como que son varias las aplicaciones que se lanzan en el inicio a través de este lanzador, aparecerá en el Administrador de tareas varias veces, pasando desapercibido si hay uno mas o uno menos.
Por ello es aprovechado por los coders para usar este nombre ocultando su gusano, si bien no puede estar en la misma carpeta que el original con el mismo nombre, y lo ponen en una cerca, o la previa de C:\windows o en una posterior como por ejemplo c:\windows\system32 \drivers, por ejemplo...
En otros casos utilizan la misma carpeta, pero cambiando ligeramente el nombre, por ejemplo utilizando SCVHOST en lugar de SVCHOST, para pasar desapercibido y otros nombres o combinaciones alfanumericas que se preste a confusion, como SVCH0ST que no es el SVCHOST ya que la O es un cero. etc.
[/quote]
Pero aun siendo normal puede que la aplicacion lanzada sea malware, por lo que siempre se ha de disponer de un buen antivirus y de los parches de microsoft instalados y actualizados, lo cual puede ser motivo de incidencias en caso contrario
Por si fuera el caso (muy probable) que faltaran instalar parches criticos que lo produjeran, lance un windowsupdate...
saludos
ms, 26-11-2006
nota: y para el virus de la "olhada" es suficiente el ELISTARA actual