scvhost.exe es un tipo de malware que se hace pasar por un proceso vital del sistema operativo Windows se conoce como Svchost.exe. Debido a que los nombres son tan similares --- la " c " viene antes de " v " en el malware , pero no en el proceso de Windows --- los usuarios de computadoras pueden pasar por alto scvhost.exe como un proceso normal, sin sospechar que en realidad es un gusano . Lo que lo hace más fácil para el gusano de ocultar es que puede haber varias entradas para el svchost.exe real en la pestaña "Procesos " en el "Administrador de tareas ". Incluso si un usuario se da cuenta de actividades sospechosas y los controles de los procesos en ejecución , el gusano puede ser pasado por alto en medio de varios procesos legítimos que tienen prácticamente el mismo nombre. Instrucciones
1
de verificación de los programas maliciosos scvhost.exe . Una buena manera de comprobar si el proceso es parte del sistema operativo o malware es observando la ruta del archivo . Para el svchost.exe real, el camino suele ser " C: \\ windows \\ system32 \\ svchost.exe ". Cualquier otra vía de acceso es generalmente indicativa de una infección . Ir al "Administrador de tareas " usando la tecla "Ctrl -Alt -Supr " combinación de teclas , haga clic en " Procesos" y comprobar que la ruta para todas las entradas svchost.exe .
2
Encienda el ordenador en Modo seguro . Pulse el botón de encendido e iniciar inmediatamente pulsando la tecla " F8 " que se inicia el equipo . Cuando se le presenta opciones de puesta en marcha , baja hasta " Modo seguro" y pulsa " Enter".
3
Carga la pantalla de símbolo del sistema . Espere a que el sistema operativo se cargue , y luego haga clic en " Inicio" y luego " Ejecutar". En el cuadro siguiente comando , escriba " cmd " y presionar " Enter". Aparecerá la ventana de comandos llegado con un fondo negro y un cursor parpadeante
4
Vaya a "C: \\ Windows \\ System32 ." En el símbolo del sistema. Escriba " cd c: \\ windows \\ system32 " y presionar " Enter". Es decir, "cd - espacio -c y coma -slash -windows- slash - system32 " . Observe el espacio entre " cd" y " c" en la entrada de texto. Esto le llevará dentro de la carpeta .
5
Desactivar atributos de archivo individuales. Escriba " attrib -h -r- s scvhost.exe " y presionar " Enter". A continuación, escriba " attrib -h -r- s blastclnnn.exe " y presionar " Enter". Por último , escriba " attrib -h -r- s autorun.inf " y presionar " Enter". Estos comandos desactivar los atributos de oculto, de sistema y de sólo lectura de los tres archivos con nombre.
6
Eliminar los archivos infectados. Con atributos cambian , puede eliminar los archivos especificados del sistema , escriba las instrucciones en el símbolo del sistema. Para eliminar un archivo , escriba " del InfectedFileName " y pulsa " Enter". Por ejemplo , para el archivo scvhost.exe , escriba " del scvhost.exe " y presionar " Enter". Eliminar los tres archivos de la misma manera .
7
Eliminar entradas del registro. Escriba " regedit " y presionar "Enter " para iniciar la herramienta " Editor del Registro" . En la pantalla , utiliza el panel de la izquierda para navegar a " HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Window \\ CurrentVersion \\ Run . " Utilice el panel de la derecha para seleccionar el valor. "C: \\ windows \\ system32 \\ scvhost.exe " y eliminarlo
8
Utilice el " Editor del Registro" panel de la izquierda para navegar a "HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Services "y luego desplácese hacia abajo y eliminar las subclaves etiqueta" RpcPatch " y" RpcTftpd . "
9
cerrar el símbolo del sistema , escriba " exit "y cierra la herramienta editor del Registro. Reinicie el equipo . Abra el Administrador de tareas usando la tecla "Ctrl -Alt -Supr " combinación de teclas y buscar scvhost.exe . El proceso no debe estar en la Lista de
.