He conseguido muy frecuentemente este virus, el cual haciendose pasar por un servicio de windows logra filtrarse dentro de los procesos de inicio, para determinar que existe este virus basta con revisar el directorio raiz del computador y verificar si existe una carpeta Recycled (supuestamente de reciclaje, pero esto es imposible si tenemos un windows en español ya que la carpeta de reciclaje no debería llamarse asi) otro directorio que tendria que ser extraño es un tal driver, no puede haber algo asi en nuestro directorio raiz.

Si es asi el procedimiento es buscar los utilitarios de Systernals Autoruns y Process

Ejecute autoruns y verifique en process mediante la ficha explorer la existencia de un Archivo en ejecución cuyo nombre es n/a y la ruta es una carpeta driver (a veces tambien puede ser la carpeta recycled). Verifica si esta en ejecución borrando con el boton suprimir y presionando refrescar (F5) para ver si vuelve a crear la entrada.

Si has verificado su existencia y ejecución debes ahora ejecutar el process

Haz click en la opción FIND y haz click en la unica opción FIND HANDLE o DLL, alli escribe scvhost.exe y presiona el boton find

Haciendo esto te debe aparecer quien esta cargando dicho archivo, se debe relacionar con la ruta donde esta el archivo sospechoso, una vez ubicado debes hacer click sobre el y cerrar la ventana.

En la ventana principal de Process ubicas el archivo y presionas el boton derecho del Mouse seleccionando la opcion CLOSE HANDLE, la cual detendra su ejecución.

Al intentarlo te saldra una ventana advirtiendote que podrias colapsar la computadora, pero no hagas caso, detener el virus hara que nuestro sistema libere recursos para otras tareas. Presiona SI.

Luego de hacer esto debes eliminar el archivo, para hacerlo debes hacer click en inicio y luego la opción EJECUTAR. Alli ingresas CMD y presionas enter.

LLegaras a la ventana de comando, alli debes dir a la carpeta raiz presionando el siguiente comando:

cd\

Claro más ENTER. Una vez en directorio raiz debes ir a la carpeta driver tecleando los siguientes comandos:

cd driver {PRESIONA ENTER}

al estar dentro de la carpeta driver sigue las instrucciones de la siguiente pantalla:

el ultimo comando desbloquea el archivo para poder eliminarlo, solo quedaria borrarlo presionando el comando:

del svchost.exe

Haz lo mismo con la carpeta RECYCLED si te aparece.

Cualquier duda no dudes en comentar.