Ver Mensaje Individual
  #3 (permalink)  
Antiguo 22/07/2004, 13:03
Avatar de elpiedra
elpiedra
Colaborador
 
Fecha de Ingreso: febrero-2004
Ubicación: Miami <-> Uruguay
Mensajes: 2.447
Antigüedad: 21 años, 1 mes
Puntos: 13
Bueno para saber exactamente el funcionamiento que tiene el archivo svchost.exe te recomiendo que mires en este enlace que lo explica fácil y claro http://www.wininfo.com.ar/svchost.html

Después el tema del virus que encontraste el "Agent.J" este es un virus que se encontró en el mes de Julio de origen desconocido, que es un 'Caballo de Troya de acceso remoto'

Básicamente que sea de acceso remoto significa que este virus se instala al visitar determinadas paginas, viene en un archivo *.dll que esta comprimido el cual también modifica el registro para iniciarse al arranque de Windows.

El antivirus Panda Online te encuentra y elimina este troyano sin ningún problema.

El tema es que ningún firewall lo detecta porque el dll no contiene ninguna rutina maliciosa, salvo exportar algunas funciones para que otros programas las puedan utilizar como por ej ser utilizado por un programa maligno para obtener y enviar información de la máquina infectada a otras personas.

Con el tema del spolsv.exe este archivo es de el subsistema de la cola de impresión (permite imprimir en una impresora de red). si no tenes una red instalada te recomendó que busques en la ayuda de Win para desconectarlo.
Pero cuidado que ya hay variantes de virus como el Gabot.ee que se copian en el system32/ con el nombre de "spolsv.exe"

Salu2
__________________
"Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD

InfoSpyware.com | ForoSpyware.com

Última edición por elpiedra; 22/07/2004 a las 14:48