Ver la Versión Completa : como desinfectar troyano PSW.Generic2.LIQ


wisea
27/02/07, 10:38:53
Hola! bueno, yo no entiendo de ordenadores y el antivirus me ha puesto que tengo un trojan horse PSW.Generic2.LIQ en
C:\\WINDOWS\System32\SVOHOST.exe
he buscado el archivo para borrarle y no le encuentro.
Espero que me podais ayudar...
gracias

GuillermoTell
27/02/07, 12:43:40
Bienvenido a Info Spyware - Todo para eliminar Spywares, Adwares, Hijackers (http://www.infospyware.com).

Realiza los siguientes pasos:

**Nota 1 **
Antes de proceder con los pasos para eliminar spyware, desinstale programas como: MSN Plus, KaZaA, Imesh, o cualquier otro que se encuentre en estas listas: "Lista 1" (http://www.forospyware.com/t5.html) - "Lista 2" (http://www.forospyware.com/t7.html)

**Nota 2 **
Actualizar el SO y el Internet Explorer desde Windows Update (http://update.microsoft.com/windowsupdate/v6/thanks.aspx?ln=es-es&&thankspage=5). (ESTRICTAMENTE NECESARIO).

O desde aca si tu Windows no es original: WilkinsonPC - Recursos Gratuitos - Programas - Seguridad - Parches, Service Pack's y Actualizaciones de Windows 98/SE/ME/2000/XP (http://www.wilkinsonpc.com.co/free/actualizaciones-parches-para-windows.html)

Los pasos fundamentales de una buena eliminación son:

:1:- Descarga y/o actualiza las principales herramientas antispyware como: AVG Anti-Spyware 7.5 (http://www.infospyware.com/Anti-Spywares.htm) + Manual AVG Anti-spyware 7.5 (http://www.forospyware.com/t56029.html) y SpyBot Search & Destroy 1.4 (http://www.infospyware.com/Anti-Spywares.htm) + Manual de Spybot Search&Destroy (http://www.infospyware.com/Manual%20de%20SpyBot.htm).
Y las herramientas para mantener limpio el PC como:
Disk Cleaner + Manual (http://www.forospyware.com/t61924.html)
RegSeeker + Manual (http://www.forospyware.com/t713.html)
Para eliminar archivos:
FileASSASSIN (http://www.forospyware.com/t68195.html)
(instala todas las anteriores herramientas y actualiza las 2 primeras)

:2:- Apaga el "Restaurar Sistema" (System Restore) (http://www.forospyware.com/t68195.html#post292280) (solo en Win ME y XP) y activar la opción Ver archivos ocultos (http://www.forospyware.com/t68195.html#post292280).

:3:- Inicia el sistema en "Modo a Prueba de Fallos" (modo seguro) (http://www.forospyware.com/t68195.html#post292280)

Busca y elimina el siguiente archivo (lo pongo en rojo) usando el FileASSASSIN (http://www.forospyware.com/t68195.html):

C:\\WINDOWS\System32\SVOHOST.exe ----No confundir con SVCHOST que es del sistema.

Si tienes duda sobre como eliminarlo te lo explico: Entras por mi PC, doble click en el disco duro C, buscas la carpeta WINDOWS y haces doble click sobre ella, una vez dentro de esa carpeta buscas la carpeta System32 y haces lo mismo (doble click sobre ella), una vez dentro de ella busca el archivo llamado SVOHOST.exe y lo eliminas usando el FILEASSASIN (le das click derecho al mouse y aparte de la opción Eliminar que normalmente viene en ese menu, esta la opcion Eliminar archivo con Fileassasin, escoges esa y te aparece una ventana diciendo: File ASSASIN esta a punto de eliminar este archivo, le das SI y el te dira el archivo fue eliminado satisfactoriamente. RECUERDA NO CONFUNDIR EL ARCHIVO A ELIMINAR CON EL SVCHOST QUE ES DEL SISTEMA.

:4:- Ejecuta las herramientas antispyware( AVG Anti-Spyware 7.5 y SpyBot Search & Destroy 1.4 previamente actualizados) y elimina los intrusos que estos encuentren. (Elimina todas las cuarentenas que tengas y vacía la papelera de reciclaje también)

:5:-Utiliza " Disk Cleaner " para limpiar cookies y temporales. Pasar el RegSeeker para limpiar el registro.

:6:- Reinicia el sistema en modo normal. Repite los pasos :4: y :5:.

:7:-Pasale este Antivirus Online: kaspersky (http://www.kaspersky.com/kos/english/kavwebscan.html) (no tiene opción de remover solo salva el reporte) y pegas el reporte que te genero para revisarlo.

Manual del Kaspersky Online (http://www.forospyware.com/t55793.html)

**Nota**

1)-Pega el reporte del kaspersky desde el comienzo.
2)-Lee detenidamente los manuales.
3)-Para mayor comodidad imprime los pasos.
4)-Al terminar los pasos activa la opción restaurar sistema y escinde los archivos ocultos.
:feca:

Pety 2do
27/02/07, 15:40:58
Hola:
el archivo no lo encontraste porque es un archivo de sistema (generalmente ocuto) y lo mejor cuando tenes un virus es NO eliminar el archivo el el que se hospeda, ya que lo hacen en uno que se ejecute automaticamente y sea imprescindible para el sistema, ya que si no ejecutas el virus, éste no funcionará
y recomiendo que ejecutes regedit, desde el menu inicio>ejecutar y una vez ahi presionar ctrl+b y escribas: SVOHOST.exe, y una vez que lo encontraste eliminarlo (desde ahí!!!) y sigas lasa instrucciones que se te dan >>aqui (http://www.pandasoftware.com/spain/virus_info/enciclopedia/verficha.aspx?lst=sol&idvirus=82040)<<
Saludos Espero q t sirva

© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog