Jump to content

Objeto dañado SVCHOST.EXE, en navegación segura no deja de aparecer.


Recommended Posts

Posted

¿Yo no veo que haya salido eso en tu anterior log del análisis? 🤔

 

De cualquier forma, al terminar el análisis, hay una opción para eliminar o enviar a cuarentena. El navegador debe estar cerrado.

  • Like 1
Posted

¿Quizas di a un sitio equivocado por accidente?

En cualquier caso envie el elemento detectado a cuarentena y di borrar. Tras eso hice otra revisión y no ha detectado nada.

  • Like 1
Posted

Muchas gracias, tú ayuda ha sido inestimable. ¿Hay alguna otra cosa que tenga que hacer?

  • Like 1
Posted

De nada, en principio no 🙂

  • Like 1
Posted

Entonces mirare a ver si arranca algo extraño mañana cuando encienda el ordenador, si no pasa nada creo que ya pdore estar tranquilo. De nuevo muchas gracias.

  • Like 1
Posted (edited)

Tras pasar a la versión plus de pago un analisis me ha dado el siguiente resultado:

Evento: Objeto no procesado
Usuario: WORKGROUP\DESKTOP-04RKBH8$
Tipo de usuario: Iniciador
Nombre de aplicación: OneApp.IGCC.WinService.LACE.exe
Ruta de la aplicación: C:\Windows\System32\DriverStore\FileRepository\igcc_dch.inf_amd64_ee28fa9e734aabda
Componente: Antivirus de archivos
Descripción del resultado: No procesado
Tipo del objeto: Archivo
Nombre del objeto: OneApp.IGCC.WinService.LACE.exe
Ruta del objeto: C:\Windows\System32\DriverStore\FileRepository\igcc_dch.inf_amd64_ee28fa9e734aabda
Motivo: Tamaño

Evento: Objeto no procesado
Usuario: NT AUTHORITY\SYSTEM
Tipo de usuario: Usuario del sistema
Nombre de aplicación: avp.exe
Ruta de la aplicación: C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.21
Componente: Antivirus de archivos
Descripción del resultado: No procesado
Tipo del objeto: Archivo
Nombre del objeto: OneApp.IGCC.WinService.LACE.exe
Ruta del objeto: C:\Windows\System32\DriverStore\FileRepository\igcc_dch.inf_amd64_ee28fa9e734aabda
Motivo: Tamaño

¿Deberia preocuparme?

Edited by Dagurasu
Posted

Te veo un poco paranoico jeje 😁

 

Imagino que te refieres al "No procesado", eso es normal a veces durante un análisis, y puede deberse a varias causas: ignorado por su tamaño, o bien porque estaba en uso bloqueado por el sistema en ese momento, entre otras... si te fijas abajo dice: Motivo: Tamaño

  • Like 1
Posted

No puedo negar que muy aprensivo con la seguridad, vi que el motivo era tamaño, pero queria estar seguro que esos dos archivos eran legitimos por si las moscas (avp.exe parece ser del propio karspesky por lo que he leido segun el resultado de la IA en el navegador chrome, el otro me genera mas dudas aunque parece ser del Centro de Comando de Gráficos Intel segun me dicen los resultados del navegador). Mas vale prevenir que curar.

No me deja añadir reacciones por hoy, parece que las uso demasiado xd

  • Haha 1
Posted
18 hours ago, Dagurasu said:

Tras pasar a la versión plus de pago un analisis me ha dado el siguiente resultado:

Evento: Objeto no procesado
Usuario: WORKGROUP\DESKTOP-04RKBH8$
Tipo de usuario: Iniciador
Nombre de aplicación: OneApp.IGCC.WinService.LACE.exe
Ruta de la aplicación: C:\Windows\System32\DriverStore\FileRepository\igcc_dch.inf_amd64_ee28fa9e734aabda
Componente: Antivirus de archivos
Descripción del resultado: No procesado
Tipo del objeto: Archivo
Nombre del objeto: OneApp.IGCC.WinService.LACE.exe
Ruta del objeto: C:\Windows\System32\DriverStore\FileRepository\igcc_dch.inf_amd64_ee28fa9e734aabda
Motivo: Tamaño

Evento: Objeto no procesado
Usuario: NT AUTHORITY\SYSTEM
Tipo de usuario: Usuario del sistema
Nombre de aplicación: avp.exe
Ruta de la aplicación: C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.21
Componente: Antivirus de archivos
Descripción del resultado: No procesado
Tipo del objeto: Archivo
Nombre del objeto: OneApp.IGCC.WinService.LACE.exe
Ruta del objeto: C:\Windows\System32\DriverStore\FileRepository\igcc_dch.inf_amd64_ee28fa9e734aabda
Motivo: Tamaño

¿Deberia preocuparme?

Aprovechando antes que se cierre el hilo, te comento que esto de AMD siempre da un falso positivo, también le ocurre a la laptop de mi madre que es un asus tuff. 

Otra cosa que aprendí es que ciertos programas como los programas que manejan las huellas/rostro en algunas laptops también las considera como falso positivo.

también pasa cuando descargas los archivos de Steam, sabes que es seguro descargar el god of war pero kaspersky lo considera como un archivo dañado.

bueno después de 3 años no me ha fallado Kaspersky, mejor cuando sale unas partidas de monster hunter wilds

revisando nuevamente me salio otra vez el error de svhost

Спойлер

Evento: Objeto dañado
Usuario: NT AUTHORITY\SYSTEM
Tipo de usuario: Iniciador
Nombre de la aplicación: svchost.exe
Ruta de la aplicación: C:\Windows\System32
Componente: Navegación segura
Descripción del resultado: Dañado
Tipo de objeto: Archivo
Nombre del objeto: data0
Ruta del objeto: http://edgedl.me.gvt1.com/edgedl/diffgen-puffin/ggkkehgbnfjpeggfpleeakpidbkibbmn/694bba6e05aaf21d302633327a955cdea1388b7361bfb82bb2442aba1f7ffd22/

Considero que si sigue apareciendo incluso luego de formatear la pc y borrar todos los datos, pertenece a un problema de Google Chrome.

la verdad uno se vuelve paranoico luego de que si te infectas de virus jaja, pero al parecer no pasa nada

  • Thanks 1
harlan4096
Posted

Ojo, si tenéis la sincronización de la configuración de Chrome activada, si el problema fuera una de las extensiones, y volvéis a conectar la sincro después de formatear, el problema volverá.

  • Thanks 1
Posted
Quote

la verdad uno se vuelve paranoico luego de que si te infectas de virus jaja, pero al parecer no pasa nada

 

Si que es verdad que uno acaba volviendose paranoico xd. Gracias a ambos.

El problema de svchost.exe apareciendo como dañado a vuelto a pasarme, pero creo que es el mismo fallo aparentemente, que Fuentes.

Evento: Objeto dañado
Usuario: NT AUTHORITY\SYSTEM
Tipo de usuario: Iniciador
Nombre de aplicación: svchost.exe
Ruta de la aplicación: C:\Windows\System32
Componente: Navegación segura
Descripción del resultado: Dañado
Tipo del objeto: Archivo
Nombre del objeto: data0
Ruta del objeto: http://edgedl.me.gvt1.com/edgedl/diffgen-puffin/hfnkpimlhhgieaddgfemjhofmfblmnib/cd5305150c84a6aa204660e8a6a50aa70c8bb453029be408a272a602f534ecfd//

Asi que supongo que es de chrome, los analisis no han detectado amenazas. Asi que imagino que todo bien.

  • Like 1

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...