C/Windows/Temp/Svchost.exe

P

Buenas tardes,

Anoche decidi pasar un Analisis Completo con el MalwareBytes a mi ordenador, resulta que me detecta el proceso svchost.exe como un troyano, el procesador se me sube al 60% en idle y no entiendo por que, si me cargo el proceso, vuelve a su rendimiento normal hasta que reinicio el ordenador que vuelve a ejecutarse el p*** proceso... el MalwareBytes lo detecta como troyano, lo pone en cuarentena, pero el uso de la cpu no disminuye hasta que me cargo el proceso manualmente... vaya dolor de cabeza me esta dando, espero vuestra ayuda cuanto antes y os lo agradezco!!! He probado a eliminar la aplicacion de la carpeta Temp tambien, pero como es obvio vuelve a crearse según reinicio el ordenador.

Saludos y muchas gracias a todos!

spyro512

qué windows usas?

el svchost.exe está repetido por defecto en winxp (win7 no me acuerdo ahora mismo), por eso algunos virus se ocultaban llamándose así, porque un svchost.exe arriba o abajo no llama la atención

prueba a usar otro malware killer: spybot o similares

pantocreitor

#1 Borra el archivo. El ejecutable del proceso svchost original no está en esa carpeta así. Cierra el procesa y borralo.

Jotauvece

pásale un antivirus decente, mira también en: tecla de windows+R, escribes msconfig, enter y mira en la pestaña inicio

spyro512

coño, no me había fijado en la ubicación xDD borra eso por dios

es posible que tengas que hacerlo desde el modo a prueba de fallos y/o activar la visibilidad de archivos ocultos

garlor

svchost es un proceso que es llamado por otros programas, pero lo que es seguro es que el legitimo no se encuentra nunca en la carpeta temp sino en C:\Windows\System32, asi que tienes un virus como una catedral que cada vez que arrancas el ordenador crea ese archivo en temp y lo lanza, puedes probar a copiar el svchost.exe de windows\system32 a la carpeta temp y ponerlo como solo lectura, o crear el mismo archivo y quitarle a todos los usuarios los permisos de escribir en el

jesusml

mandas todo los que te encuentra el malwarebytes a cuarentena?
me paso algo parecido con uno k era syshost lo la primera no se borro pero a la segunda no volvio a aparecer

Usuarios habituales

  • jesusml
  • garlor
  • spyro512
  • Jotauvece
  • pantocreitor
  • Pabloski