Como se cual no es virus

Cerrado
danyto19 - 13 jul 2009 a las 05:54
 Schakal - 8 jun 2011 a las 22:07
Hola,

en mi administrador de tareas, en PROCESOS tengo varias veces abiertos los procesos svchost.exe

1. svchost.exe SERVICIO LOCAL que consume 924 kb
2. svchost.exe Servicio de red que consume 1,944 kb
3. svchost.exe SYSTEM consume 11,420 kb
4. svchost.exe Servicio de red consume 1,692 kb
5. svchost.exe SYSTEM consume 1,864 kb
6. svchost.exe SYSTEM consume 980 kb
7. svchost.exe SERVICIO LOCAL consume 824 kb

es normal que esten abiertas varias veces el mismo proceso o mi pc esta infectada . ¿que puedo hacer?!
gracias.!!!!

3 respuestas

ardikoalado Mensajes enviados 36 Fecha de inscripción viernes, 10 de julio de 2009 Estatus Miembro Última intervención lunes, 4 de abril de 2011
13 jul 2009 a las 08:52
hola,,,, descargate el malwaresbytes, este programa te checa todos los procesos de tu maquina y si tienes dudas te dice cuales de ellos son virus o estan infectados y por supuesto los elimina..... herramienta eficaz!!! espero haberte ayudado me cuantas como te fue, saludos!!!!!!!!!!
2
ardikoalado Mensajes enviados 36 Fecha de inscripción viernes, 10 de julio de 2009 Estatus Miembro Última intervención lunes, 4 de abril de 2011
13 jul 2009 a las 19:44
que bueno que te sirvio...... ah porque el nod 32 es mas de buscar virus sobre archivos, y el malwaresbytes si te das cuenta busca mas en el registro de windows y en archivos casi no, cada uno esta especializado en una tarea....te recomiendo que tengas tu maquina protejida de esta manera......
1) NOD 32 ya lo tienes!!!
2) Malwaresbytes, solo escanea manualmente tu maquina una vez por semana!!!
3) bajate de la pagina de iobit.com, el iobit 360, es un antiadware.... este te bloquea los cambios en el registro de windows por cualquier agente malicioso del internet, te avisa cuando se quiere hacer un cambio y solo le das bloquear cambio y de esa manera salvas tu registro...
4) igual de iobit.com baja el advanced system care, este aparte de que limpia tu pc, "vacuna tus archivos contra spywares"... muy bueno!!!!
asi es como tengo mi maquina y casi no tengo problemas con procesos infectados o al menos no tantos,....
espero que con estos consejos tu maquina ande mas protegida y mas rapida.....ahi me avisas como te va...SALUDOS!!!!!!!!!!!!
1
https://forospyware.com

iobit es basura que copia a malwarebytes...
0
gracias amigo ardikoalado por la ayuda.
Al final del analisis dio que tenia 25 claves de registro infectadas y los pude eliminar.
Aqui esta el informe del analisis:

Malwarebytes' Anti-Malware 1.38
Versión de la Base de Datos: 2419
Windows 5.1.2600 Service Pack 3

13/07/2009 11:40:44 a.m.
mbam-log-2009-07-13 (11-40-44).txt

Tipo de examen : Examen Completo (C:\|D:\|)
Objetos examinados: 123336
Tiempo transcurrido: 1 hour(s), 1 minute(s), 0 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 25
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 0

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avp.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\nod32kui.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360rpt.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360Safe.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360tray.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Iparmor.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KVSrvXP.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KVwsc.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Navapsvc.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AntiArp.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AvMonitor.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\CCenter.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KRegEx.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mmsk.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\QQDoctor.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\icesword.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\VPTray.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AST.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AutoRunKiller.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Frameworkservice.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KASARP.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\WOPTILITIES.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\VPC32.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KVMonXP.KXP (Security.Hijack) -> Quarantined and deleted successfully.

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)
Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
(No se han detectado elementos maliciosos)



UNA PREGUNTA MAS...............PORKE EL NOD32 NO LO PUDO DETECTAR ????
0
La razon por la que el NOD no lo pudo detectar es porque la base de datos del mismo se especializa mas en archivos y aplicacione que en los registros, la misma razon por la que el ad aware detecta spywares que el avg no, son para diferentes especialidades como los doctores XD.
0