Sistema operativo:XP Homme,sp2
Necesito ayuda,eliminar troyano?
Baneado
Sistema operativo:XP Homme,sp2
OFERTASVer todas
-
-25%Slate Digital ML-1 Matte Black
-
-33%Roland GAIA 2
-
-48%Behringer Powerplay P16-M Personal Mixer
prueba con el malwarebytes y luego el regseeker para limpiar rastros en el registro de windows. los 2 son free, descargalos, actualizalos y luego reinicias en modo a prueba de errores y los ejecutas en el orden en que los nombré. con el regseeker hazle hacer una segunda limpieza luego de la 1ra, ya que suele haber muchas referencias en el registro vinculadas a entradas que se eliminan en la 1ra limpieza.
Baneado
Baneado
Hola,muchas gracias a los dos.Pues nada monarca,he hecho lo que me dijiste y nada,eso sigue ahí.Ah,se me olvidó decir que no tengo instalado antivirus,asi que voy a instalar uno y luego repetiré el proceso.Al limpiarle el registro se quedó un buen rato bien,pero luego apareció el problema.Bueno instalaré un antivirus.Gracias y ya os cuento.
Antes de empezar, asegúrate que ese conhost es un virus, porque lo dudo. Si está en la carpeta System32 no es virus ni troyano casi al 100%. Click con botón derecho sobre el archivo, propiedades, detalles. Ahí te dice quién ha hecho el archivo, dónde está, etc. Probablemente verás que está firmado por Microsoft. Luego, si hay un virus o un troyano, tendrás que buscarlo en otra parte. Lo más probable es que ese virus utilice el conhost para algo no muy legítimo, pero el archivo conhost en sí (si está en system32) es necesario para Windows. Gracias a la restauración de sistema no has jodido el sistema operativo, porque si no se llega a restaurar ese archivo te habrías quedado con un XP Home inutilizable. Hamijos, antes de ponerse a borrar como locos hay que saber lo que se hace.
Por tanto, hay que localizar el virus. Bájate Hijackthis y que te haga un análisis. Saca un log y pégalo aquí, que ya le echaré un ojo. Desinstala el TuneUp, el Superantispyware, el doctor spyware y su madre en bragas. Hay algún programa de esos que, sin ser troyano, da más por culo que el peor troyano. Bájate el Malwarebytes, instálalo y bájate las actualizaciones que necesite, pero no escanées el sistema aún.
Lo mismo con algún antivirus. El que te ha dicho Monarca está bastante bien. Norton, McAfee y similares chupan demasiado para mi gusto. Si me preguntas, NOD32, pero es de pago.
Una vez lo tienes todo, vamos a lo que vamos.
- Primero, desactiva la restauración de sistema. Si el troyano es un poco listo (y son más listos que nosotros, créeme) lo primero que hace es "unirse" al sistema de modo que se restaura automáticamente cuando lo eliminas. Eso es lo que te salva de momento, porque si el conhost que estás borrando es el de Microsoft, menos mal que la restauración está activada.
- Segundo, inicio-ejecutar-msconfig. Mira en la pestaña de inicio de Windows qué programas son los que arrancan con el sistema. Probablemente encuentres el troyano o virus arrancando con Windows. Si no sabes qué programas son los que están arrancando con Windows, google is your friend, aunque ojo, para el 90% de los mortales cualquier archivo que no conocen es un virus, basta con ver las respuestas en yahoo answers.
- Tercero, una vez desactivada la restauración, reinicia en modo seguro, con o sin red, da igual. Ejecuta el malwarebytes y que haga un escaneo. Elimina lo que MB te diga que elimines. Si ya has instalado algún antivirus, haz lo propio cuando MB termine. Para acabar, pásale regseeker como te decía Monarca.
- Cuarto, arranca en modo normal y repite el proceso, sólo para estar seguro.
En teoría, ya habrás acabado con el virus o troyano
Por si acaso, te dejo un enlace a la mejor web en español sobre el tema. Si tienes algún problema, pregunta ahí.
http://www.forospyware.com/foro-de-virus-y-spywares/
Por tanto, hay que localizar el virus. Bájate Hijackthis y que te haga un análisis. Saca un log y pégalo aquí, que ya le echaré un ojo. Desinstala el TuneUp, el Superantispyware, el doctor spyware y su madre en bragas. Hay algún programa de esos que, sin ser troyano, da más por culo que el peor troyano. Bájate el Malwarebytes, instálalo y bájate las actualizaciones que necesite, pero no escanées el sistema aún.
Lo mismo con algún antivirus. El que te ha dicho Monarca está bastante bien. Norton, McAfee y similares chupan demasiado para mi gusto. Si me preguntas, NOD32, pero es de pago.
Una vez lo tienes todo, vamos a lo que vamos.
- Primero, desactiva la restauración de sistema. Si el troyano es un poco listo (y son más listos que nosotros, créeme) lo primero que hace es "unirse" al sistema de modo que se restaura automáticamente cuando lo eliminas. Eso es lo que te salva de momento, porque si el conhost que estás borrando es el de Microsoft, menos mal que la restauración está activada.
- Segundo, inicio-ejecutar-msconfig. Mira en la pestaña de inicio de Windows qué programas son los que arrancan con el sistema. Probablemente encuentres el troyano o virus arrancando con Windows. Si no sabes qué programas son los que están arrancando con Windows, google is your friend, aunque ojo, para el 90% de los mortales cualquier archivo que no conocen es un virus, basta con ver las respuestas en yahoo answers.
- Tercero, una vez desactivada la restauración, reinicia en modo seguro, con o sin red, da igual. Ejecuta el malwarebytes y que haga un escaneo. Elimina lo que MB te diga que elimines. Si ya has instalado algún antivirus, haz lo propio cuando MB termine. Para acabar, pásale regseeker como te decía Monarca.
- Cuarto, arranca en modo normal y repite el proceso, sólo para estar seguro.
En teoría, ya habrás acabado con el virus o troyano
Por si acaso, te dejo un enlace a la mejor web en español sobre el tema. Si tienes algún problema, pregunta ahí.
http://www.forospyware.com/foro-de-virus-y-spywares/
Hilos similares
Nuevo post
Regístrate o identifícate para poder postear en este hilo