Virus SVCHOST.EXE
Si es asi el procedimiento es buscar los utilitarios de Systernals Autoruns y Process
Ejecute autoruns y verifique en process mediante la ficha explorer la existencia de un Archivo en ejecución cuyo nombre es n/a y la ruta es una carpeta driver (a veces tambien puede ser la carpeta recycled). Verifica si esta en ejecución borrando con el boton suprimir y presionando refrescar (F5) para ver si vuelve a crear la entrada.
Si has verificado su existencia y ejecución debes ahora ejecutar el process
Haz click en la opción FIND y haz click en la unica opción FIND HANDLE o DLL, alli escribe scvhost.exe y presiona el boton find
Haciendo esto te debe aparecer quien esta cargando dicho archivo, se debe relacionar con la ruta donde esta el archivo sospechoso, una vez ubicado debes hacer click sobre el y cerrar la ventana.
En la ventana principal de Process ubicas el archivo y presionas el boton derecho del Mouse seleccionando la opcion CLOSE HANDLE, la cual detendra su ejecución.
Al intentarlo te saldra una ventana advirtiendote que podrias colapsar la computadora, pero no hagas caso, detener el virus hara que nuestro sistema libere recursos para otras tareas. Presiona SI.
Luego de hacer esto debes eliminar el archivo, para hacerlo debes hacer click en inicio y luego la opción EJECUTAR. Alli ingresas CMD y presionas enter.
LLegaras a la ventana de comando, alli debes dir a la carpeta raiz presionando el siguiente comando:
cd\
Claro más ENTER. Una vez en directorio raiz debes ir a la carpeta driver tecleando los siguientes comandos:
cd driver {PRESIONA ENTER}
al estar dentro de la carpeta driver sigue las instrucciones de la siguiente pantalla:
el ultimo comando desbloquea el archivo para poder eliminarlo, solo quedaria borrarlo presionando el comando:
del svchost.exe
Haz lo mismo con la carpeta RECYCLED si te aparece.
Cualquier duda no dudes en comentar.








septiembre 2nd, 2008 at 9:32 AM
septiembre 2nd, 2008 at 3:09 PM
septiembre 2nd, 2008 at 5:12 PM
septiembre 6th, 2008 at 9:39 AM
septiembre 7th, 2008 at 7:12 PM
septiembre 10th, 2008 at 3:19 PM
me dice “el sistema no puede hallar la ruta espedificada pero cuando en el paso anterior le di C:\driver>dir/a/x si aparecia dicha carpeta, como podria resolver eso? gracias
septiembre 10th, 2008 at 5:58 PM
Lo mas probable es que tu carpeta aún este oculta. Debes hacer que se muestre utilizando el comando:
attrib -s -h -r s-1-4-~1
Con esto logras cambiar los atributos ARCHIVO DE SISTEMA (-s), OCULTO (-h) y SOLO LECTURA (-r), a la carpeta, con el – se quita, con el + se activa.
luego de hacer esto al ejecutar solo dir, sin nada de parametro se debe ver la carpeta. Si asi es ya puedes acceder a la carpeta con el comando:
cd s-1-4-~1
Cualquier duda avisas
octubre 5th, 2008 at 9:35 PM
del svchost.exe”
Quedó incompleto o que hay que hacer exactamente. Gracias.
octubre 6th, 2008 at 12:53 AM
Teclear
es decir, solo debes teclear en la linea de comandos:
del svchost.exe
y listo habras eliminado el virus
octubre 23rd, 2008 at 2:05 PM
octubre 23rd, 2008 at 4:37 PM
Ya sabes que para detener su ejecución como handle con el process.
Cualquier duda me avisas
octubre 24th, 2008 at 12:10 AM
octubre 30th, 2008 at 7:35 PM
cuando enciendo mi pc, aparte de demorar mucho tiempo en encender y estabilizarce, me aparece una/s ventanas de error, las cules dicen; “”no se puede cargar ni ejecutar c:\windows\svchost.exe asegurese de que el archivo exista en el equipo o quite del registro toda referencia al mismo”" y luego aparece otro que dice “”windows no puede encontrar el archivo csrcs.exe asegurese de que la ruta de acceso este bien escrita….etc”"…..las dos ventanas solo me dan la opcion de ACEPTAR nada mas…..????…….. alguien me puede ayudar con ésto?? tengo entendido de que se trataba de un virus o tryano que fue eliminado pero la ventana de error me sigue apareciendo y mi pc esta muy lenta…
desde ya muchas gracias… Niko
noviembre 4th, 2008 at 4:51 PM
noviembre 14th, 2008 at 11:56 PM
diciembre 7th, 2008 at 11:22 PM
pero aca siguiendo los pasos descritos … efectivamente el virus keda eliminado..
hay ke tomar en cuenta ke se debe borrar todas las carpetas RECYCLER …de todas las unidades de disco…. incluyendo la del pendrive
ok
muchas gracias
diciembre 14th, 2008 at 12:28 PM
que es lo q puedo aser
enero 30th, 2009 at 5:51 PM
me gustaria que alguien pudiera ayudarme a solucionar un problema en mi pc ya que me aparece lo siguiente..
Windows no puede encontrar el archivo “mexica.exe”. asegurese de que la ruta y nombre de archivo estan escritas correctamente y vuelva a intentarlo……
Windows no puede encontrar el archivo “C://Windows/system32/mexica.exe”.
alguen que me pueda apoyar para poder solucionar este problema ya que me tiene harto poe que cuando prendo mi pc al comenzar a cargar aparece esto y no he podido solucionarlo.
le agradeceria mucho ala persona que me apoye les dejo mi correo electronico por si alguien opta por ayudarme gracias.
19armando82@live.com.mx
marzo 12th, 2009 at 6:54 PM
Gracias
marzo 30th, 2009 at 9:24 AM
abril 15th, 2009 at 7:42 AM
pero cuando corro el AUTORUNS no me aparece el archivo n/a
me aparece un archivo n/a pero es de Microsoft (el mismo que aparece en la figura de muestra pero inmediatamente encima)
Que puedo hacer??
abril 15th, 2009 at 7:44 AM
pero cuando corro el AUTORUNS no me aparece el archivo n/a
me aparece un archivo n/a pero es de Microsoft (el mismo que aparece en la figura de muestra pero inmediatamente encima)
Que puedo hacer??
habia escrito mal mi correo:
gioberti.morales@gmail.com
junio 25th, 2009 at 3:47 PM
PLZ AYUDAME
octubre 12th, 2009 at 10:26 PM
Para Elvis o alguien que le haya pasado algo similar a lo que explica Adrian y me pueda ayudar.
Es muy parecido, se hace mas notorio cuando juego en red al counter strike o al warcraft, en realidad son los unicos que juego. De repente es como si se cayera internet, pero se visualiza como conectado; el tema es que en realidad se desconecta y se bloquea el acceso a conexion de internet y la barra de herramientas de windows cambia de apariencia a una vieja barra.
La unica forma de poder volver a conectarme es reiniciando.
Ya pase el Nod32, KAspersky, F-Scure y no pude eliminar; por favor que alguien me ayude.
Muchas Gracias
Mi mail es josegiulioni@hotmail.com
octubre 14th, 2009 at 8:18 PM
http://elviscortijo.wordpress.com/2009/10/02/detecta-y-elimina-rootkit-trend-micro-rootkitbooster/
http://elviscortijo.wordpress.com/2009/09/13/virus_win32-hllw-shadow-based/
noviembre 13th, 2009 at 2:03 AM
Virus residente en memoria que se copia con el nombre de “svchost.exe” en la carpeta de Windows.
> CARACTERISTICAS
Cuando el virus se ejecuta crea una copia de si mismo con el nombre “svchost.exe” dentro de la siguiente carpeta:
C:\Windows
Para ejecutarse en cada reinicio del sistema crea la siguiente entrada en el registro de Windows:
HKLM\Software\Microsoft\Windows
\CurrentVersion\RunServices
PowerManager = c:\windows\svchost.exe
El virus busca en el equipo infectado archivos cuya extensión sea “.exe” para infectarlos, el virus incrementa el tamaño de estos archivos a 36352 bytes.
> INSTRUCCIONES PARA ELIMINARLO
1. Desactive la restauración automática en Windows XP/ME.
2. Reinicie en Modo a prueba de fallos.
3. Ejecute un antivirus actualizado y repara o elimine los archivos infectados.
4. Desde Inicio, Ejecutar, escriba REGEDIT y pulse Enter para acceder al Registro del sistema.
5. Elimine bajo la columna “Nombre”, la entrada “PowerManager”, en la siguiente clave del registro:
HKLM\Software\Microsoft\Windows
\CurrentVersion\RunServices
PowerManager = c:\windows\svchost.exe
6. Cierre el editor del Registro del sistema.
7. Reinicie el equipo y ejecute un antivirus actualizado para eliminar toda presencia del virus.