software "chungo" bajo svchost.exe

26/07/2006 - 09:45 por m2_colmenero | Informe spam
Saludos:

He comprobado que mi equipo tiene una actividad de red algo "inusual". El
antivirus indicaba contínuamente el intento de envío de correo a direcciones
inexistentes, pero no avisaba de ningún tipo de infección o software
malicioso. El rendimiento de la cpu alcanza máximos durante algunos espacios
de tiempo ... y el único ejecutable que se comporta de forma extraña es
svchost.exe. He revisado las conexiones de red mediante tcpview (una pequeño
sniffer que pille en sysinternals.com) y más de lo mismo; algunas instancias
de svchost.exe crean contínuamente conexiones de red que no llegan a
establecerse y que finalizan apenas un segundo después de aparecer. He
pasado un montón de software antiespía y tengo el antivirus actualizado y
funcionando correctamente ... y nada. Todo esto me tiene algo desconcertado.

¿Cómo puedo ver los procesos que están haciendo uso de svchost.exe?

Al arrancar el equipo también intenta marcar para obtener una conexión de
red ... ¿Cómo podría saber el proceso que intenta realizar la conexión?

Gracias por adelantado!!

Preguntas similare

Leer las respuestas

#1 Eduardo Di Monte
28/07/2006 - 12:37 | Informe spam
Lo único que se me ocurre es que uses el Security Task Manager. Te permitirá
ver todos los procesos que tienes ejecutando y detalles sobre ellos.
Otra opción sería ver hacia que IPs lanza conexiones y hacer una busqueda
sobre que tipo de software malicioso tiene como destino esas IPs. Espero que
sirva. Cuanta como va. Saludos,

Eduardo

"m2_colmenero" escribió:


Saludos:

He comprobado que mi equipo tiene una actividad de red algo "inusual". El
antivirus indicaba contínuamente el intento de envío de correo a direcciones
inexistentes, pero no avisaba de ningún tipo de infección o software
malicioso. El rendimiento de la cpu alcanza máximos durante algunos espacios
de tiempo ... y el único ejecutable que se comporta de forma extraña es
svchost.exe. He revisado las conexiones de red mediante tcpview (una pequeño
sniffer que pille en sysinternals.com) y más de lo mismo; algunas instancias
de svchost.exe crean contínuamente conexiones de red que no llegan a
establecerse y que finalizan apenas un segundo después de aparecer. He
pasado un montón de software antiespía y tengo el antivirus actualizado y
funcionando correctamente ... y nada. Todo esto me tiene algo desconcertado.

¿Cómo puedo ver los procesos que están haciendo uso de svchost.exe?

Al arrancar el equipo también intenta marcar para obtener una conexión de
red ... ¿Cómo podría saber el proceso que intenta realizar la conexión?

Gracias por adelantado!!




Respuesta Responder a este mensaje
#2 m2_colmenero
01/08/2006 - 08:27 | Informe spam
Saludos:

Sigo con el asunto. La verdad es que no he podido echarle un vistazo
todavía. Me pasa con el equipo portátil y me estoy arreglando con el otro
para ir tirando. Si consigo eliminarlo lo comentare aquí mismo.

Gracias por tu respuesta!!


"Eduardo Di Monte" escribió en el
mensaje news:
Lo único que se me ocurre es que uses el Security Task Manager. Te


permitirá
ver todos los procesos que tienes ejecutando y detalles sobre ellos.
Otra opción sería ver hacia que IPs lanza conexiones y hacer una busqueda
sobre que tipo de software malicioso tiene como destino esas IPs. Espero


que
sirva. Cuanta como va. Saludos,

Eduardo

"m2_colmenero" escribió:

>
> Saludos:
>
> He comprobado que mi equipo tiene una actividad de red algo "inusual".


El
> antivirus indicaba contínuamente el intento de envío de correo a


direcciones
> inexistentes, pero no avisaba de ningún tipo de infección o software
> malicioso. El rendimiento de la cpu alcanza máximos durante algunos


espacios
> de tiempo ... y el único ejecutable que se comporta de forma extraña es
> svchost.exe. He revisado las conexiones de red mediante tcpview (una


pequeño
> sniffer que pille en sysinternals.com) y más de lo mismo; algunas


instancias
> de svchost.exe crean contínuamente conexiones de red que no llegan a
> establecerse y que finalizan apenas un segundo después de aparecer. He
> pasado un montón de software antiespía y tengo el antivirus actualizado


y
> funcionando correctamente ... y nada. Todo esto me tiene algo


desconcertado.
>
> ¿Cómo puedo ver los procesos que están haciendo uso de svchost.exe?
>
> Al arrancar el equipo también intenta marcar para obtener una conexión


de
> red ... ¿Cómo podría saber el proceso que intenta realizar la conexión?
>
> Gracias por adelantado!!
>
>
>
>

email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida