WIN32\welchia\svchost.exe

CaRReFu

wenas pues ese virus me acaba de entrar se k es el sasser no?pero yo lo tenia kitado y ma entrado teno los puertos cerraos o eso creo y el kaspersky me salto ahora diciendome eso y si intento borrarlo me sale el anuncio de se reinicia en 1m...tb e intenta borrarlo desde modo seguro y si lo kita pero vuelve a entrar ¬¬ tb e mirado en el registro pero (yo) no veo nada raro :( ayudarme gente anda k el ***** k lo izo seguro k en la calle no me ase algo parecido :)

CaRReFu

a mi eso no me pasa lo k me pasa es k me sale lo de reiniciarse pero no me consume recursos del sistema ni nada :(

KciQ

no se... pero te aseguro que el svchost no es un virus osea que no lo borres.En todo caso se a podido meter dentro asiq intenta repararlo :)

CaRReFu

ya pero como? le meto la llave inglesa? pk en windows hay un parche pero lo paso y sige = e tenio k desactivar el karspersky pk sino..........:(

Macarron

panda online o algo de eso nano www.softonic.com y bajate algun antivirus de esos de palo :?

Liz4rD

a mi me salen tres uno pone k es SYSTEM otro sistema LOCAL i otro systema de red

e de kitar alguno? XD

KciQ

Mirad en el norton ( live update ) ya tienen la actualizacion de ese virus , te lo digo por exp ademas creo que ya se lo que es ^^ y no es un virus.Por casualidad has estado jugando con cosas de hackear messenger ultimamente ? .Si es eso , esq te infectaste con uno que es una pijada :S.Lo uniko que pueds hacer para que no te mangen la pass del msn es instalar un block en ese .exe^^

tanisukos

Bueno esta es la primera vez q escribo en estos foros, pero como ya estoy algo desesperado, pos me he decidido a comentar mi problema.
Hasta hace una semana era un fiel usuario de win98, pero debido a una serie de problemas con el pc ( los logicos des pues de unos cuantos meses de meterle basura) , me decidi a formatear para hacer limpieza , y ya q estaba pos le meti el xp profesional ese, q por ahora solo me produce dolores de cabeza.

El problema q he visto mas preocupante , es q mi ADLS de timofonica , no rinde. Vamos q tengo un ping de lo mas inestable q va de 150 a 500 todo el rato como una montaña rusa (siempre habia teniado de 70-80 en als peores condiciones) y eso solo usando buscadores de server y cosas por el estilo sin entrar en juegos y todos los programas cerrados.

He mirado ese inventoq trae esta patraña de xp , llamado administrador de tareas y me he kedado acojonado al ver el usod e red q estaba usando , y sobre todo al ver q el 80% de ese uso , es casitodo salida de datos y no entrada. Y claro hay mi perplejidad, porke como es posible q no teniendo nada abiertoq use mi linea esten saliendo tantos dados de mi pc?

Wueno al grano, he visto la cabecera de esto y he visto q hablais de un programa llamado SVCHOST.exe
Pues bien seguen el administrador de tareas tengo 4 procesos abiertos con ese nombre 2 abiertos por system, otro por servicio de red y el cuarto por servicio local.

MI pregunta es: ¿ que le pasa a mi pc? ¿tengo un virus? ¿Como es posible si tengo el pc practicamente vacio y no he visitado ningunsitio de riesgo?Ni instale el msn ni ningun gestos de correo aun....

Aver si podeis ayudarme porke me veo regresando a mi viejo win98, lo cual me fastidiaria , porke no me rinde bien con la placa base del pc:(

CaRReFu

a ver hackear algo pero solo pruebas entre colegas nada mas y lo raro es k me sale lo de la llamada remota y lo intento cambiar en los servicios donde esta el mesajero y tal y no me deja como se hace eso k tu dices pk yo no me entero :( a ver si me ayudais.
lo k te pasa ati es normal vete a mic$osf y pillate el parche para el sasser.

Arawak

no es el sasser es el welchia otro virus desos feos busca el fix para kitartelo y pon el parche & ready :P

Arawak

cualkier problema con el cartelito ese de 1 min y reinicia vas a ejecutar escribes shutdown -a enter y se kita

CaRReFu

acias arawak pero puse en lo de servicios k si te fijas hay una casilla k pone llamada remota no me deja desactivarla pues mirando las opciones veo k pone k cuando da errores la alplicacion estaba puesto k se reiniciara el pc y lo intente poner en reiniciar el servicio y parece k va bien.
eso esta en panel de control/herramientas administrativas/servicios/llamada a procedimiento remoto (rpc) le dais al voton secundario,propiedades,recuperacion y lo poneis todo en reiniciar el servicio.:) y ea problema arreglao de momento...:D espero k os ayude a todos d3w

tanisukos

Pues yo no consigo solucionar mi problema.
He mirado por hayy despues de hacer varias cosas, desde desactivar el ancho de banda q reserva el xp,a buscar posibles archivos sospechosos a mano. Tam bien he visto a q ciertos troyanos modifican entre otros archivos el susodicho svchost.exe y lo q hacen es mandar informacion desde tu pc a un ftp, lo cual si fuera esto explicaria porke mi pc se pasa el dia enviando datos a saber donde.

De todas formas no estoy muy seguro q sea eso , porke al apagar el pc me sale un error de explorer.exe. Bueno mas q error es un mensage q me dice mas o menos q no se a `podido cerrareste archivos y q tras x tiempo el pc se apagara perdiendo toda la informacion q no he guardado.

Un amigo me dijo q a el le pasaba lo mismo y q cambio de version de xp y se le soluciono. ¿ puede ser eso? si es asi q version me recomiendan? Tengo 2 versiones diferentes de xp profesionaly otras 2 de home edicion.

Garendetsu

Si no tienes antivirus o firewall pillate uno el norton es la polla, segundo bajate el spybot y el ad-aware 6.0 y sabras que tienes metido en tu ordenador. Si tienes algun troyano, algun web dialer y cualquier mierda metida en el ordenador que por cierto con el xp se te meten que da gusto os recomiendo el win 2000 profesional.

KciQ

es verdad...norton powa

CaRReFu

yo me kedo con karspesky es mu tecnico el mamon pero es la polla :D el win2k?uff si tene problemas con el xp con el 2k va a tener mas ya k este virus te afecta tb y en conkreto a la makina de java entre otras muxas cosas yo me kedo con xp profe,el home ni lo pienses ya k la expreriencia me lo a demostrado ponte el win98 si te iba bien....:P

Usuarios habituales

  • CaRReFu
  • KciQ
  • Garendetsu
  • tanisukos
  • Arawak
  • Liz4rD
  • Macarron