elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recopilación Tutoriales y Manuales Hacking, Seguridad, Privacidad, Hardware, etc


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  Svchost
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: Svchost  (Leído 7,395 veces)
skapunky
Electronik Engineer &
Colaborador
***
Desconectado Desconectado

Mensajes: 3.667


www.killtrojan.net


Ver Perfil WWW
Re: Svchost
« Respuesta #10 en: 8 Junio 2010, 00:53 am »

Veo un gran problema en tu log, un gran numero delibrerias cargadas mediante svchost que no deberían de estar, y muchas dudo de que sean correctas. Fijate en el log los "services" con numero [023], creo que tienes una fiesta de malware y rootkits tomandose unos cubatas en tu disco duro.

La verdad, yo de ti usaría herramientas anti-rootkit directamente:

1. Pasa esta herramienta, te generará un log sobre si existen rootkits en tu sistema y si están ocultos:


2. Utiliza esta herramienta como consejo para ver si elimina los rootkits:

Después de estos dos pasos haber que aparece, por cierto utiliza antes la herramienta que los elimina, después general el log y pegalo aquí.


En línea

Killtrojan Syslog v1.44: ENTRAR
Fuen

Desconectado Desconectado

Mensajes: 43



Ver Perfil
Re: Svchost
« Respuesta #11 en: 8 Junio 2010, 23:19 pm »

He pasado el 2º y le he incluido la opción "Streams", que también ha eliminado (han salido unos cuantos). Respecto al primer programa, me es imposible abrirlo pues al ejecutarlo sale lo siguiente: "Error loading driver , NTSTATUS code: C0000001"


En línea

77.92.76.215
Novlucker
Ninja y
Colaborador
***
Desconectado Desconectado

Mensajes: 10.683

Yo que tu lo pienso dos veces


Ver Perfil
Re: Svchost
« Respuesta #12 en: 14 Junio 2010, 14:27 pm »

Es verdad, no había notado lo que comenta skapunky, es "normal" que el Vista cargue muchas librerías, pero no se si tantas :-X

Podrías dejarnos un log de Sysinspector. Para que no contenga datos personales ve a Archivo > Generar > Para enviar o desde línea de comandos con el parámetro /Privacy ;)

Saludos
En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein
Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
svchost.exe
Seguridad
pABL012 1 3,580 Último mensaje 16 Agosto 2013, 00:58 am
por r32
svchost.exe
Windows
NandoCS 1 2,316 Último mensaje 5 Febrero 2016, 14:37 pm
por Eleкtro
svchost
Windows
seba_pabio 0 2,038 Último mensaje 21 Junio 2016, 19:30 pm
por seba_pabio
svchost.exe
Análisis y Diseño de Malware
byAppeL 3 3,911 Último mensaje 17 Julio 2017, 11:45 am
por fary
Extraer credenciales RDP en memoria de svchost.exe
Bugs y Exploits
el-brujo 0 5,466 Último mensaje 18 Mayo 2021, 12:38 pm
por el-brujo
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines