Virus sxs.exe afectan las USB

Que hace este virus?

xq yo hace poco tuve un problema con una unidad pero lo que paso es q me borro mis documentos y puso unos extraños con extenciones raras
 
mm yo tuve uno en m mi pendrive que lo llenaba de mp3 cada vez que lo conectaba a un pc, los buscaba en el disco duro y los copiaba hasta llenarlo, pero no recuerdo el nombre


Sueter
Perro Manson
 
Perro_Manson dijo:
mm yo tuve uno en m mi pendrive que lo llenaba de mp3 cada vez que lo conectaba a un pc, los buscaba en el disco duro y los copiaba hasta llenarlo, pero no recuerdo el nombre



Sueter
Perro Manson

No era el Windows Media Player?
 
A mi me ocurrio algo parecido. pero empecé con llevar las fotos q portaba en mi camara Sony, y al llevarlas del trabajo a la casa, de un dia para otro todas las fotos sacadas con esa camara, y descargadas en mi pc mmmm e incluso las priimeras que tome cuando la camara estaba nueva toodas estan, las reconoce con tamaño y todo pero las vaz a ver y nada, :S por otro lado luego de unos dias no me pescaba ningun puerto USB. reintalaba y reinstalaba driver y nada.
Opte por formatear el pc, colocar la BIOS con los parametros por DEFAULT y para tratar de recuperar las fotos use el EASY RECOVERY. y por ahy pude lograr algo..

VOLVI A TENER USB PORT, no tengo problemas con las fotos q saco de hoy en adelante pero si se me enrredaron las q trate de recuperar, muchas estaban borradas y cortadas. en fin ..
BUENO SI ALGUIEN SABE mas. Bienvenidos sean. .


Atte.
ZuluCorp®
 
eso le pasa a un amigo con un mp4, se le crea un .exe a cada rato, lo borro y aparece de nuevo, le pae el antivirus (nod32 y kaspersky) y no me detrecta nada.

Yo con mi pendrive soy muy cuidadoso y me fijo donde lo voy a meter pa evitarme eso
 
quién sabe como eliminar sxs.exe?

miren la hora que no he logrado eliminar ese virus, desgraciado japones que lo creo.

AVG la detecta?
 
YO HE USADO UN ARCHIVO QUE ENCONTRE EN INTERNET ES UN CODIGO PARA EJECUTARLO Y ELEMINARLO SE ACONSEJO QUE LO EJECUTES EN MODO APRUEBAS DE FALLAS
AHI TE VA EL CODIGO Y SI FUNCIONA LO ESTOY USANDO CON EXITO Y LUEGO COMO SIEMPRE EJECUTAS UN ANTIVIRUS ACTUALIZADOS:::

Esta es una buena manera de eliminar este virus pero existe una forma mas factible, que es creando un archivo batch de msdos. aqui le incorporo el codigo lo encontre en una pagina. la siguiente rutina el cual debes copiar en el Bloc de Notas y guardar con el nombre de "eliminarsxs.CMD" (guardalo con comillas). @echo off Echo Utilidad para eliminar el troyano que se encuentra en la red Echo Para mayor efectividad reinicia la maquina y presiona f8 para entrar en modo prueba de fallos Echo (12/Octubre/2006) echo Actualizado v 0.2 Echo Geraldo E. Sosa Sosa Echo Licencia GNU @pause taskkill /f /im svohost.exe ATTRIB -R -H -S -A %SystemRoot%System32SXS.EXE ATTRIB -R -H -S -A %SystemRoot%System32SVOHOST.EXE ATTRIB -R -H -S -A %SystemRoot%System32WINSCOK.DLL DEL /F /Q /A -R -H -S -A %SystemRoot%System32SXS.EXE DEL /F /Q /A -R -H -S -A %SystemRoot%System32SVOHOST.EXE DEL /F /Q /A -R -H -S -A %SystemRoot%System32WINSCOK.DLL ATTRIB -R -H -S -A %SystemRoot%SXS.EXE ATTRIB -R -H -S -A %SystemRoot%SVOHOST.EXE ATTRIB -R -H -S -A %SystemRoot%WINSCOK.DLL DEL /F /Q /A -R -H -S -A %SystemRoot%SXS.EXE DEL /F /Q /A -R -H -S -A %SystemRoot%SVOHOST.EXE DEL /F /Q /A -R -H -S -A %SystemRoot%WINSCOK.DLL ATTRIB -R -H -S -A %SystemRoot%SystemSXS.EXE ATTRIB -R -H -S -A %SystemRoot%SystemSVOHOST.EXE ATTRIB -R -H -S -A %SystemRoot%SystemWINSCOK.DLL DEL /F /Q /A -R -H -S -A %SystemRoot%SystemSXS.EXE DEL /F /Q /A -R -H -S -A %SystemRoot%SystemSVOHOST.EXE DEL /F /Q /A -R -H -S -A %SystemRoot%SystemWINSCOK.DLL ATTRIB -R -H -S -A %SystemRoot%System32dllcacheSXS.EXE ATTRIB -R -H -S -A %SystemRoot%System32dllcac cd G: attrib sxs.exe -a -h -s -r del /s /q /f sxs.exe attrib autorun.inf -a -h -s -r F: attrib -a -h -s -r sxs.exe del /s /q /f sxs.exe attrib autorun.inf -a -h -s -r del /s /q /f autorun.inf c: attrib sxs.exe -a -h -s -r del /s /q /f sxs.exe attrib autorun.inf -a -h -s -r del /s /q /f autorun.inf D: attrib sxs.exe -a -h -s -r del /s /q /f sxs.exe attrib autorun.inf -a -h -s -r del /s /q /f autorun.inf E: attrib sxs.exe -a -h -s -r del /s /q /f sxs.exe attrib autorun.inf -a -h -s -r del /s /q /f autorun.inf del /s /q /f autorun.inf reg delete "HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun" /v SoundMam /f reg delete "HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer" /v NoDriveTypeAutoRun /f reg add "hkey_local_machineSOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenshowall" /v checkedvalue /t REG_DWORD /d "00000001" /f reg add "HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicessrservice" /v Start /t REG_DWORD /d "00000002" /f reg add "HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceswscsvc" /v Start /t REG_DWORD /d "00000002" /f reg add "HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer" /v NoDriveTypeAutoRun /t REG_DWORD /d "00000001" /f regsvr32.exe -c c:windowssystem32 egwizc.dll Si estas en Windows 98 reemplaza %systemroot% por %system%



SUERTE BYE
 
Este programa molesto parece que me lo traje de la U. Se copia como oculto y crea un autorun que al conectar la memoria USB a un PC copia el archivo SVOHOST.EXE y winscok.dll. Adicionalmente crea una entrada en el menu contextual de Mi PC que se llama AUTO el cual llama al autorun que mencioné para infectar el PC. Al retirar la memoria luego de haber ejecutado AUTO (o dar doble click sobre la memoria en Mi PC) genera mensajes de error provocados por SVOHOST.exe diciendo que el dispositivo no se puede leer. A todo esto se le suma la creación de una entrada en los programas de inicio que se pueden ver en msconfig y al reiniciar el PC lanza una gran cantidad de Run Time Errors que se quitan al dar OK sobre alguno de ellos. Aparte de esto no vi comportamientos adicionales de este molesto programa. Se remueve facilmente eliminando SVOHOST.exe y winscok.dll de la carpeta System32 y eliminando el sxs.exe y el autorun.inf de la memoria. Hecho esto no se vuelven a presentar comportamientos anormales. Lo pueden eliminar también con NOD32 que detecta el EXE y el DLL como variantes de un troyano. Cabe anotar que no perdí ni un solo documento mientras este programa estuvo alojado en mis memorias USB y tarjetas flash.
 
en esta pagina hay una utilidad que se llama MismaSXS http://**************/files/805522/MismaSXS.rar.html, esto se encarga de eliminarlo despues le corren un ativirus actualizado y ok sin virus !!!!

hay les subi el programa porsi no pueden de la pagina espero que les sirva !!!!
 

Archivos adjuntos

  • MismaSXS.rar
    38.8 KB · Visitas: 763
lo unico que tienen que hacer es instalar el nod32
no lo deja ni entrar a la usb cuando ya el ha avisado

delete y listo.
 
una vez un amigo trajo una usb, la conecto y se abrio un blog de notas con caracteres raros, ahy supe q me habian infectado y lo peor es q el nod no lo detecto, me toco eliminarlo en modo a prueba de fallos y modificando el registro, cada vez q se reiniciaba o encendia el pc se abria el mismo blog
 
Si he tenido, pero afortunadamente los he borrado, para los que no saben un troyano es un virus que entra en el computador, pero está en un archivo original y que funciona a la perfección, el troyano con el tiempo te va deteroriando el sistema
 
acmmc dijo:
Si he tenido, pero afortunadamente los he borrado, para los que no saben un troyano es un virus que entra en el computador, pero está en un archivo original y que funciona a la perfección, el troyano con el tiempo te va deteroriando el sistema


Viejo lease bien que es un trojano.
 
LUCADE dijo:
quién sabe como eliminar sxs.exe?

miren la hora que no he logrado eliminar ese virus, desgraciado japones que lo creo.

AVG la detecta?


sip AVG en su version pro lo detecta y lo elimina la version free no lo se lo que ha visto que hace bueno que m hizo cuando entra al USB quita el arranque automatico y tuve que quitar todo lo del USB ya desinfectado y de ahi formatearlo... ya van dos veces que me infecta el USB el mio y el de mi padre :muerto: pero para que no quite el autoarrenque el USB no debe ser abierto sin antes revisarlo con el antivirus y ver que lo ha eliminado de ahi todo bien...
 
Bueno Yo Tube Ese Problema Sin Saberlo, Conecte Mi Usb Y Como Tengo Panda Titanium Elimino Comopleto El Virus Y Esos Archivos (autorun Y Sxs.exe) Estube trabajando normal copiando archivos, lo desconecte con el procedimiento normal. Bueno Cuando Conecte De Nuevo Mi Usb Hooo Sorpresa Me Detecto Mi Usb Pero Ya No Pude Accesar A Ella Ahora Bien Se Elimino El Virus Pero Ya No Puedo Entrar A Mi Usb
antes me la detectava como
Kingston(F: )
ahora me la detecta como
disco extraible (F: )
 

Los últimos temas