No puedo eliminar malware extraño

Cerrado
Alan - 28 may 2011 a las 09:28
 avatar - 31 jul 2013 a las 02:45
Hola, tengo un problema con un virus e intendado eliminar con el avast pero solo me lo bloquea y me aparace cada determinado tiempo con nombres diferentes. esto es lo que me aparece y no se que mas hacer para elminarlo:

Objeto:Spunkmonk.com/gnsfcaoihnnaeetqtq.inc (este objeto suele tener varios nombres y extensiones diferentes)
Infeccion: URL Mal
Accion : Bloqueado
Proceso: C:\Windows\System32\svchost.exe

Les agradeceria muchisimo si me ayudaran


3 respuestas

Albertosaez Mensajes enviados 117 Fecha de inscripción jueves, 13 de enero de 2011 Estatus Miembro Última intervención sábado, 29 de octubre de 2011 158
28 may 2011 a las 17:19
Hola,

eso no es un virus, avast es muy malo y no acierta con los virus.

Desinstala avast y prueba ESET SMART SECURITY (probablemente el mejor antivirus del mundo y ademas no lo notas) te puede ayudar con los virus.

Yo lo tengo y no me a dado ningún problema ya que elimina y desinfecta muy bien. Descárgalo en mi blog tiene las instrucciones a seguir, y tendrás un programa que te busca licencias para que no este de prueba, te gustará.

Si tienen algun proglema o no saben, agregenme al msn y les ayudaré a configurar Eset Smart Security a tope: alberto9706@hotmail.com


descargatelo de mi blog full: http://blog-albertosaez.blogspot.com
2
fernandoarbe Mensajes enviados 37 Fecha de inscripción miércoles, 22 de septiembre de 2010 Estatus Miembro Última intervención martes, 23 de abril de 2013 11
28 may 2011 a las 18:16
No es que no acierta con el virus, el hecho es, que te está indicando que el programa svchost está ejecutando un servicio del sistema que si es un virus, no sirve de mucho instalar un antivirus a una máquina infectada, en muchas veces el mismo virus con el antivirus pueden generar un conflicto y pueden dañar seriamente el sistema, por ejmplo todo antivirus necesita reiniciar para su instalación o desinstalación y si el virus altera algun archivo de inicio de sistema mientras el antivirus esta creando y bloqueando, ya fuiste.

Lo recomendable primero es hacer copia de los datos importantes: documentos, archivos en el escritorio, configuraciones y correos, etc.

Identificar cual es el vírus, consultar en foros, amigos, expertos, cuál seria la solución mas recomendable.

Nunca use, Avast así que no opino, los demás antivirus es según los gustos de cada uno, hay muchos buenos y muy buenos, por lo cual no se puede decir que uno en específico es el mejor, todo dependería de gustos, en protección casi todos cumplen su funcion a mas del 90% de aciertos, siempre y cuando sean licencias Originales.

Para ver que hay muchos:
https://www.toptenreviews.com/best-antivirus-software
0
Albertosaez Mensajes enviados 117 Fecha de inscripción jueves, 13 de enero de 2011 Estatus Miembro Última intervención sábado, 29 de octubre de 2011 158
4 jun 2011 a las 18:02
que no es virus lo tengo yo y es del sistemaaaaaaa
0
fernandoarbe Mensajes enviados 37 Fecha de inscripción miércoles, 22 de septiembre de 2010 Estatus Miembro Última intervención martes, 23 de abril de 2013 11
6 jun 2011 a las 19:02
Notas informativas:
http://www.wininfo.com.ar/svchost.html
https://www.wilkinsonpc.com.co/free/articulos/archivo-svchost-exe.html

El archivo svchost es un programa la cuál gestiona los servicios del sistema operativo. lo que al usuario le está indicando el antivirus, es que no detecta el nombre exacto del virus, pero por lo menos le está indicando que el virus se está sirviendo del programa para abrir un backdoor, por la cual está filtrando y enviando datos al servidor "spunkmonk.com", eso no quiere decir que svchost sea un virus, si no que hay un proceso que se está valiendo del svchost para infiltrar información.

Los pasos que le doy al usuario NO es para eliminar el svchost.exe pues eso malograría su sistema operativo, los pasos que le estoy dando es para:

- borrar archivos que están en lugares ocultos donde puede encontrarse recursos del virus (%AppData%\KYL y CCLeaner)
- bloquear la infiltración de datos hacia spunkmonk.com (hosts).

Si lee bien mi respuesta "está indicando que el programa svchost está ejecutando un servicio del sistema que si es un virus", no indica que svchost sea un virus, algo parecido pasa con todas las personas que piensan que autorun.inf sea virus.

Otra acotación TODOS los antivirus conocen cuales son los archivos y procesos del sistema, una labor importante es revisar si se está haciendo una acción sospechosa sobre el sistema, por algo estan diseñadas para sistemas operativos específicos. seguro que el antivirus ESET haría lo mismo
0
fernandoarbe Mensajes enviados 37 Fecha de inscripción miércoles, 22 de septiembre de 2010 Estatus Miembro Última intervención martes, 23 de abril de 2013 11
28 may 2011 a las 18:55
se recomienda que lo revise un experto

Lo más probable es que sea un servicio del sistema operativo, la lista de servicios se puede visualizar con el
menú inicio >> ejecutar >> services.msc.

Otra forma de verificar todos los servicios y los programas que estan en ejecución y cargan en inicio.
autoruns.exe
procexp.exe
del paquete de Sysinternals: https://docs.microsoft.com/en-us/sysinternals/downloads/sysinternals-suite

la extension INC por lo que he buscado
(http://www.webdeveloper.com/forum/showthread.php?t=99132)
parece ser un objeto de página web.

tendrías que ver si solo esa advertencia te aparece cuando estas con el navegador de internet

si para cambiando el archivo: "Spunkmonk.com/gnsfcaoihnnaeetqtq.inc" quiere decir que de fondo se carga otro proceso que es el real virus

un informe muy técnico acerca del problema hay aqui:
https://www.symantec.com?md5=f8b8b3f1e41c2c997c2af750819b5671



Si no hay un experto al alcance entonces una pequeña ayuda.

- Copia tus archivos importantes en un lugar seguro
- Instalar CCleaner en el sistema (para borrar temporales)
- Instalar Unlocker (para forzar borrado de archivos)

borrar por completo la carpeta %AppData%\KYL
ejecutar ccleaner y clic ejecutar limpiador

- instalar y ejecutar autoruns.exe y deschequear igfxtray.exe.

clic en menu inicio >> ejecutar >> cmd >> aceptar (aparece pantalla negra)
escribir los siguientes comandos (si aparece "no se reconoce..." intentar de nuevo y escribir de nuevo)
cd %systemroot%\system32\drivers\etc\
attrib -s -a -h -r hosts
notepad hosts
(aparece el bloc de notas) agregar en ultima linea:
127.0.0.1 spunkmonk.com
(guardar el bloc y cerrar)

regresar a la ventana negra y escribir:
exit

reiniciar pc y probar si te ayudo en algo
0
hola,

si eliminas el proceso original puedes tener complicaciones,
asi que lo mas sensato que puedes hacer es identificar y eliminar
el virus intentalo aqui http://www.elarchivo.es/proceso/svchost.exe.html

y esta pagina http://search.microsoft.com/es-ES/results.aspx?form=MSHOME&setlang=es-co&q=svchost.exe
0