Tecnología

Inicio

¿Cómo deshacerse del virus svchost.exe

¿Cómo deshacerse del virus svchost.exe


Scvhost.exe es un tipo de malware que se hace pasar por un proceso vital del sistema operativo Windows conocida como Svchost.exe. Debido a que los nombres son tan similares --- la 'c' viene antes de 'v' en el malware, pero no en el proceso de Windows --- los usuarios de computadoras pueden pasar por alto scvhost.exe como un proceso normal, sin sospechar que en realidad es un gusano . Lo que hace que sea más fácil para el gusano para ocultar es que puede haber varias entradas para el svchost.exe real en la pestaña "Procesos" en el "Administrador de tareas". Incluso si un usuario se da cuenta de las actividades sospechosas y comprueba si hay procesos en ejecución, el gusano puede ser pasado por alto en medio de varios procesos legítimos que tienen prácticamente el mismo nombre.

Instrucciones

1 Compruebe si el malware scvhost.exe. Una buena manera de comprobar si el proceso es parte del sistema operativo o software malicioso es mirando en la ruta del archivo. Para el svchost.exe real, la ruta de acceso suele ser "C: \ windows \ system32 \ svchost.exe." Cualquier otro camino suele ser indicativo de una infección. Vaya a "Administrador de tareas" usando la tecla "Ctrl-Alt-Supr" combinación de teclas, haga clic en "Procesos" y comprobar la ruta de acceso para todas las entradas svchost.exe.

2 Encienda el ordenador en modo seguro. Pulse el interruptor de encendido e inmediatamente empezar a apretar la tecla "F8", como se inicia el ordenador. Cuando se presentan con opciones de inicio, vaya a "modo seguro" y pulsa "Enter".

3 Cargar la pantalla de símbolo del sistema. Espere a que el sistema operativo se cargue, a continuación, haga clic en "Inicio" y luego "Ejecutar". En el cuadro de comando posterior, escriba "cmd" y presionar "Enter". Verá la ventana de comandos llegado con un fondo negro y un cursor parpadeante.

4 Vaya a "C: \ Windows \ System32" en el símbolo del sistema. El tipo de "cd c: \ windows \ system32" y presionar "Enter". Es decir, "CD-espacio-c y coma-slash-windows-barra-system32". Observe el espacio entre "cd" y "c" en la entrada de texto. Esto le llevará dentro de la carpeta.

5 Desactivar atributos de archivo individuales. El tipo de "attrib -h -r -s scvhost.exe" y presionar "Enter". A continuación, escriba "attrib -h -r -s blastclnnn.exe" y presionar "Enter". Por último, escriba "attrib -h -r -s autorun.inf" y presiona "Enter". Estos comandos desactivar el sistema oculto y atributos de los tres archivos con el nombre de sólo lectura.

6 Eliminar los archivos infectados. Con atributos cambian, puede eliminar los archivos especificados del sistema escribiendo las instrucciones en el símbolo del sistema. Para borrar un archivo, el tipo de "del InfectedFileName" y pulsa "Enter". Por ejemplo, para el archivo scvhost.exe, tipo "del scvhost.exe" y presionar "Enter". Eliminar los tres archivos de la misma manera.

7 Eliminar entradas de registro. El tipo de "regedit" y presionar "Enter" para iniciar la función "Editor del Registro". En la pantalla, utilice el panel de la izquierda para navegar a "HKEY_CURRENT_USER \ Software \ Microsoft \ Ventana \ CurrentVersion \ Run". Utilice el panel de la derecha para seleccionar el valor "C: \ Windows \ system32 \ scvhost.exe" y eliminarlo.

8 Utilice la opción "Editor del Registro" panel de la izquierda para navegar a "HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services" y luego desplazarse hacia abajo y eliminar los sub-teclas etiquetadas "RpcPatch" y "RpcTftpd."

9 Cierre el símbolo del sistema escribiendo "salida" y apagar la herramienta de editor de registro. Reinicia la computadora. Abrir el administrador de tareas utilizando la tecla "Ctrl-Alt-Supr" combinación de teclas y buscar scvhost.exe. El proceso no debe estar en la lista.

Consejos y advertencias

  • Siempre mantenerse protegido mediante un programa anti-virus actualizada.
  • Copia de seguridad del registro antes de modificarlo. De esta manera, si los cambios afectan el rendimiento del equipo, que todavía será capaz de hacer retroceder.