| Ver tema anterior :: Ver siguiente tema |
Autor |
Mensaje |
Arturo Invitado
|
Mie Sep 06, 2006 1:26 am |
|
|
Tengo problemas con el archivo svchots.exe, me aparece una ventana que me dice que el mencionado archivo ha generado errores y debe reiniciarse el programa, luego no puedo apagar la maquina, no puedo acceder a agregar y quitar programas, no abre ventanas nuevas en el explorador, etc. que puedo hacer para quitarme ese problema. |
|
Volver arriba |
|
 |
Pg Invitado
|
|
Volver arriba |
|
 |
Jotma Invitado
|
|
Volver arriba |
|
 |
palomo Invitado
|
Mie Sep 06, 2006 1:27 am |
|
|
ELIRPCA.EXE: Para eliminar los virus que entran por el agujero DCOM/RPC, conocidos hasta la fecha de edición de dicho ELIRPCA.EXE
un Downloader.DM que crea ficheros con los que descargar por
DCOM/RPC (aunque nom es un gusano de DCOM, sino un troyano.
y nuevos SVCHOST, sus claves y complementarios corresponduentes al SPY-TOFGER, descubierto en este foro, aunque no sea de este agujero, pero como que utiliza un SVCHOST.EXE, pasamos a controlarlo a partir de la v 1.8 de esta utilidad, detectando igualmente los SVCHOST que hubieran en %WINDIR%, como el creado por virus W32/Jeefo.
Ver información Tofger en: http://vil.nai.com/vil/content/v_100831.htm
Ver información Jeefo en: http://vil.nai.com/vil/content/v_100277.htm
Prueba estas utilidades, pero encendiendo tu computadora a pruebas de fallos....
ELIRESTR.VBS (ELIMINA RESTRICCIONES DE REGISTRO DE SISTEMA)
ESTA APLICACION RESTAURA LAS CLAVES DEL REGISTRO DEL SISTEMA MODIFICADAS PÒR MUCHOS VIRUS QUE INTERCEPTAN LA EJECUCION DE EJECUTABLES Y RESTRINGEN ACCESOS, INCLUYENDO EDICIKN DEL REGISTRO DE SISTEMA. AL SER VBS FACILITA LA EJECUCION AUNQUE ESTEN INTERCEPTADOS LOS EXE, ADEMAS DE NO UTILIZAR EL REGEdIT POR SI ESTUVIERA RESTRINGIDA SU EDICION.
http://www.zonavirus.com/programas/rpc/EliRPCA.exe
http://www.zonavirus.com/programas/restaurar_registro/EliRestr.vbs
ELIBDAZJ.SCR: UTilidad eliminacion BACKDOOR-AZJ alias Protoride
Con esta utilidad se detiene el proceso viricp en memoria, elimina el gusano, restaura claves de registro modificadas por el virus, y si ya había sido eliminado el fichero y no se podían ejecutar los EXE, restaura la clave de registro devolviendo la normalidad. Se recuerda que este virus se propaga a unidades en red, tanto Internet como Intranet, a las IP del mismo rango, por lo que es aconsejable desconectar la máquina infectada de la red y limpiarlas todas antes de volver a conectarlas entre sí.
http://www.zonavirus.com/programas/virus_backdoor_AZJ/EliBDAZJ.zip
Por favor prueba y nos comentas..
Hasta pronto amigo |
|
Volver arriba |
|
 |
mutha Invitado
|
Mie Sep 06, 2006 1:28 am |
|
|
| Cita: |
Guille escribió:
Hola amigos, la verdad es que al parecer el programa svchost.exe es la consecuencia de mi problema real, ya que este esta dando problemas debido a que el procesador esta funcionando al 100%, de acuerdo al msconfig, se que esto no es normal, pero no se que desactivar, cuando reviso, dice que el svchost.exe esta utilizando un 60-70%, pero no se que hacer. Tengo el win XP, mi procesador es de 1.8 y en memoria tengo 256, espero que alguien me pueda ayudar. |
Bien.. A mi me paso eso exactamente..
hehe de casualidad tenemos los mismos rasgos
En cuanto al PC (1.8, 256 ram, bla bla)
Bue... para mi no fue complicado borrar el gusanillo simplemente escanee el pc con el kaspersky y ya lo detecto.. y lo borro. |
|
Volver arriba |
|
 |
|
|
No puede crear mensajes No puede responder temas No puede editar sus mensajes No puede borrar sus mensajes No puede votar en encuestas
|
|