FacebookTwitterLinkedIn

Instrucciones de eliminación del malware disfrazado del proceso dllhost.exe

Conocido también como: Virus dllhost.exe
Tipo: Troyano
Nivel de peligrosidad: Extremo

¿Qué es el malware Dllhost.exe?

Al inspeccionar páginas web falsas de descarga de software "crackeado", descubrimos el programa malicioso Dllhost.exe. Se hace pasar por el proceso legítimo de Windows: Dllhost.exe (COM Surrogate), por lo que intenta evitar parecer sospechoso en el Administrador de Tareas.

Carpeta de instalación del malware Dllhost.exe

Descripción general del malware Dllhost.exe

Luego de una instalación exitosa en nuestra máquina de prueba, encontramos que el programa malicioso Dllhost.exe es capaz de forzar la apertura de páginas web. El software con esta capacidad abre sitios que promueven contenido cuestionable (por ejemplo, citas de adultos, pornografía, apuestas, etc.), estafas online (por ejemplo, falso: errores, advertencias de virus, alertas de software obsoleto, loterías, programas de recompensas, obsequios, etc), phishing, aplicaciones dañinas e incluso malware.

Sin embargo, el software malicioso puede tener una amplia variedad de funcionalidades y, por lo general, se actualiza con otras adicionales. Por lo tanto, la lista completa de las capacidades del programa Dllhost.exe puede diferir y cambiar.

Las funciones de malware más populares incluyen: espionaje (por ejemplo, registro de teclas, transmisión en vivo/grabación de audio y video, etc.), extracción de archivos y datos de sistemas y aplicaciones instaladas, encriptado de datos y/o bloqueo de la pantalla del dispositivo (ransomware), instalación programas maliciosos adicionales, reemplazo de datos del portapapeles, abuso de los recursos del sistema para generar criptomonedas (criptomineros), etc.

Además, la configuración de instalación que infiltró Dllhost.exe en nuestro sistema de prueba estaba incluida con otro software dudoso. Por lo tanto, los usuarios también pueden experimentar adware adware (avisualización de anuncios), secuestrador de navegador (que modifican y redireccionan el navegador) y varias otras infecciones.

En resumen, el software como Dllhost.exe infiltrado en un dispositivo puede causar infecciones del sistema, problemas graves de privacidad, pérdidas financieras e incluso robo de identidad. Si sospecha que su sistema está infectado con el malware Dllhost.exe, le recomendamos encarecidamente que utilice un antivirus para eliminarlo sin demora.

Resumen de la Amenaza:
Nombre Virus dllhost.exe
Tipo de Amenaza Malware, Redireccionamientos no deseados, Anuncios no deseados, Virus emergente
Nombres de Detección (instalador malicioso) Avast (Win32:PWSX-gen [Trj]), Combo Cleaner (Gen:Variant.Jaik.49613), ESET-NOD32 (Múltiples detecciones), Kaspersky (UDS:Backdoor.Win32.Manuscrypt.gen), Microsoft (Trojan:Win32/AgentTesla!ml), Lista Completa de Detecciones (VirusTotal)
Nombres de Detección (Dllhost.exe) Avast (Win32:Trojan-gen), Combo Cleaner (Trojan.GenericKD.50272135), ESET-NOD32 (una variante de Win32/GenKryptik.FTZS), Kaspersky (HEUR:Trojan-Spy.Win32.Stealer.gen), Microsoft (Trojan:Win32/AgentTesla!ml), Lista Completa de Detecciones (VirusTotal)
Nombre del Proceso Falso dllhost.exe
Síntomas Redireccionamientos no solicitados a sitios sospechosos y potencialmente maliciosos.
Métodos de Distribución Instaladores de software "crackeados", archivos adjuntos de email infectados, anuncios online maliciosos, ingeniería social.
Daño Disminución del rendimiento del computador, graves problemas de privacidad, posibles infecciones adicionales de malware.
Eliminación de Malware

Para eliminar posibles infecciones de malware, escanee su computadora con un software antivirus legítimo. Nuestros investigadores de seguridad recomiendan usar Combo Cleaner.
▼ Descargue Combo Cleaner para Windows
El detector gratuito verifica si su equipo está infectado. Para usar el producto con todas las funciones, debe comprar una licencia para Combo Cleaner. 7 días de prueba gratuita limitada disponible. Combo Cleaner es propiedad y está operado por Rcs Lt, la empresa matriz de PCRisk. Leer más.

Ejemplos de malware

Hemos analizado miles de programas maliciosos: Burmilla StealerNetDooka RATStealerium y Bumblebee son solo algunos ejemplos de nuestros hallazgos más recientes.

El malware puede tener diferentes habilidades que pueden estar en variadas combinaciones. Este software también se puede utilizar para diversos fines, desde vendettas personales hasta ataques políticos/geopolíticos. Sin embargo, independientemente de cómo funcione el malware, su presencia en un sistema pone en peligro la integridad del dispositivo y la privacidad del usuario. Por lo tanto, todas las amenazas presentes en un sistema deben eliminarse inmediatamente después de su detección.

¿Cómo se instaló Dllhost.exe en mi computadora?

Como se mencionó en la introducción, obtuvimos el malware Dllhost.exe de una página web de software "crackeado" falso. Sin embargo, el malware se propaga utilizando varios métodos cuestionables y es poco probable que Dllhost.exe sea una excepción.

Las técnicas de distribución de malware más comunes incluyen: descargas ocultas (sigilosas y engañosas), archivos adjuntos y enlaces maliciosos en emails y mensajes de spam, estafas online, herramientas de activación de programas ilegales ("cracks"), actualizaciones falsas, redes de intercambio P2P (por ejemplo, Clientes de torrent, eMule, Gnutella, etc.), páginas web de descarga de software gratuito y de terceros, etc.

¿Cómo evitar la instalación de malware?

Recomendamos encarecidamente descargar solo desde canales oficiales y verificados. Es esencial activar y actualizar el software usando funciones/herramientas proporcionadas por desarrolladores genuinos, ya que las herramientas de activación ilegal ("craqueo") y las actualizaciones falsas pueden contener malware.

También desaconsejamos abrir los archivos adjuntos y enlaces presentes en emails y mensajes sospechosos/irrelevantes, ya que eso puede resultar en una infección del sistema.

Es fundamental tener un antivirus confiable instalado y actualizado. Los programas de seguridad deben usarse para realizar análisis regulares del sistema y para eliminar amenazas y problemas detectados. Si su computadora ya está infectada con Dllhost.exe, le recomendamos que ejecute un análisis con Combo Cleaner para eliminar automáticamente este malware.

Captura de pantalla de la configuración de instalación del malware Dllhost.exe:

Instalador de malware Dllhost.exe

Captura de pantalla del proceso del malware Dllhost.exe en el Administrador de Tareas de Windows (nombre del proceso "Dllhost.exe"):

Proceso de malware Dllhost.exe en el Administrador de Tareas (Dllhost.exe - nombre del proceso)

Captura de pantalla de la página web falsa de descarga de software "crackeado" utilizado para promover el malware Dllhost.exe:

Página web de software desencriptado falso que promociona el malware Dllhost.exe

Eliminación automática instantánea de malware: La eliminación manual de amenazas puede ser un proceso largo y complicado que requiere conocimientos informáticos avanzados. Combo Cleaner es una herramienta profesional para eliminar malware de forma automática, que está recomendado para eliminar malware. Descárguelo haciendo clic en el siguiente botón:
▼ DESCARGAR Combo Cleaner El detector gratuito verifica si su equipo está infectado. Para usar el producto con todas las funciones, debe comprar una licencia para Combo Cleaner. 7 días de prueba gratuita limitada disponible. Combo Cleaner es propiedad y está operado por Rcs Lt, la empresa matriz de PCRisk. Leer más. Si decide descargar este programa, quiere decir que usted está conforme con nuestra Política de privacidad y Condiciones de uso.

Menú rápido:

Eliminación de Dllhost.exe:

Usuarios de Windows 10:

Cómo acceder a Programas y características (desinstalar) en Windows 10

Haga clic con el botón derecho en la esquina inferior izquierda de la pantalla, en el Menú de acceso rápido, seleccione Panel de control. En la nueva ventana, elija Desinstalar un programa.

Usuarios de Windows 7:

Cómo acceder a Programas y características (desinstalar) en Windows 7

Haga clic en Inicio (El "logo de Windows" en la esquina inferior izquierda de su escritorio), elija Panel de control. Localice la opción Programas y características y haga clic en Desinstalar un programa.

Usuarios de macOS (OSX):

Desinstalar un programa OSX (Mac)

Haga clic Finder, en la nueva ventana, seleccione Aplicaciones. Arrastre la app desde la carpeta Aplicaciones hasta la papelera (ubicada en su Dock). Seguidamente, haga clic derecho sobre el icono de la papelera y seleccione Vaciar papelera.

Desinstalar el adware Dllhost.exe a través del Panel de Control

En la ventana de desinstalación de programas, busque cualquier aplicación potencialmente no deseada, seleccione estas entradas y haga clic en "Desinstalar" o "Eliminar".

Después de desinstalar la aplicación potencialmente no deseada, escanee su computadora en busca de componentes restantes no deseados o posibles infecciones de malware. Para escanear su computadora, utilice el software de eliminación de malware recomendado.

Eliminar el adware de los navegadores de Internet:

Al momento de la investigación, Dllhost.exe no instalaba sus complementos de navegador en Microsoft Edge, Google Chrome o Mozilla Firefox. Sin embargo, estaba incluido con otro adware. Por lo tanto, se recomienda eliminar todos los complementos de navegador potencialmente no deseados de sus navegadores de Internet.

Video que muestra cómo eliminar los complementos no deseados de navegador:

Google Chrome logoEliminar extensiones maliciosas de Google Chrome:

Eliminando los anuncios de Dllhost.exe de Google Chrome paso 1

Haga clic en el ícono del menú de Chrome Google Chrome menu icon (en la esquina superior derecha de Google Chrome), seleccione "Más herramientas" y haga clic en "Extensiones". Localice todos los complementos de navegador sospechosos recientemente instalados, y elimínelos.

Eliminando los anuncios de Dllhost.exe de Google Chrome paso 2

Método opcional:

Si sigue teniendo problemas para eliminar virus dllhost.exe, restablezca la configuración predeterminada del navegador Google Chrome. Haga clic en el icono de menú en Chrome Google Chrome menu icon (parte superior derecha de Google Chrome) y seleccione Configuración. Diríjase a la parte inferior de la pantalla. Haga clic en el enlace Configuración avanzada.

resetear la configuración de Google Chrome paso 1

De nuevo, utilice la barra de desplazamiento para ir a la parte inferior de la pantalla y haga clic en el botón Restablecer (Restaura los valores predeterminados originales de la configuración).

resetear la configuración de Google Chrome paso 2

En la nueva ventana, confirme que quiere restablecer la configuración predeterminada de Google Chrome haciendo clic en el botón Restablecer.

resetear la configuración de Google Chrome paso 3

Mozilla Firefox logoEliminar complementos maliciosos de Mozilla Firefox:

Eliminando los anuncios de Dllhost.exe de Mozilla Firefox paso 1

Haga clic en el ícono del menú de Firefox firefox menu icon (en la esquina superior derecha de la ventana principal), seleccione "Complementos". Haga clic en "Extensiones" y elimine todos los complementos de navegador sospechosos recientemente instalados.

Eliminando los anuncios de Dllhost.exe de Mozilla Firefox paso 2

Método opcional:

Los usuarios con problemas para eliminar de virus dllhost.exe pueden restablecer la configuración de Mozilla Firefox.

Abra Mozilla Firefox; en la esquina superior derecha de la ventana principal, haga clic en el menú de Firefox  icono del menú de firefox ; en el menú desplegado, pulse sobre el icono Abrir menú de ayuda menú de ayuda firefox

Cómo restablecer la configuración predeterminada de Mozilla Firefox - accediendo

Seleccione Información para solucionar problemas.

Cómo restablecer la configuración predeterminada de Mozilla Firefox - accediendo

En la nueva pantalla, haga clic en el botón Restablecer Firefox.

Cómo restablecer la configuración predeterminada de Mozilla Firefox: hacer clic en el botón Restablecer firefox

En la nueva ventana, confirme que desea restablecer la configuración predeterminada de Mozilla Firefox haciendo clic en el botón Restablecer.

Cómo restablecer la configuración predeterminada de Mozilla Firefox: confirmar la recuperación de la configuración anterior haciendo clic en el botón Restablecer

safari browser logoEliminar extensiones maliciosas en Safari:

Eliminar adware de Safari - 1

Cerciórese de que su navegador Safari está activo. Haga clic en el menú de Safari y seleccione Preferencias…

Eliminar adware de Safari - 2

En la nueva ventana, haga clic en Extensiones, revise todas las extensiones instaladas recientemente que parezcan sospechosas, selecciónelas y haga clic en Desinstalar.

Método opcional:

Asegúrese de que su navegador Safari está activo y haga clic en el menú Safari. Seleccione Borrar historial y datos de sitios webs del menú desplegable.

Eliminar adware de Safari - 3

En el cuadro de diálogo que se ha abierto, seleccione Todo el historial y pulse el botón Borrar historial.

Eliminar adware de Safari - 4

Logotipo de Microsoft Edge (Chromium)Eliminar extensiones maliciosas de Microsoft Edge:

Eliminando el adware de Microsoft Edge paso 1

Haga clic en el ícono de menú de Edge Ícono de menú de Microsoft Edge (chromium) (en la esquina superior derecha de Microsoft Edge), seleccione "Extensiones". Localice todos los complementos de navegador sospechosos recientemente instalados y haga clic en "Eliminar" debajo de sus nombres.

Eliminando el adware de Microsoft Edge paso 2

Método opcional:

Si continúa teniendo problemas con la eliminación de virus dllhost.exe, restablezca la configuración del navegador Microsoft Edge. Haga clic en el ícono de menú de Edge Ícono de menú de Microsoft Edge (chromium) (en la esquina superior derecha de Microsoft Edge) y seleccione Configuración.

Restablecer Microsoft Edge (Chromium) paso 1

En el menú de configuración abierto, seleccione Restablecer Configuración.

Restablecer Microsoft Edge (Chromium) paso 2

Seleccione Restaurar configuración a sus valores predeterminados. En la ventana abierta, confirme que desea restablecer la configuración predeterminada de Microsoft Edge haciendo clic en el botón Restablecer.

Restablecer Microsoft Edge (Chromium) paso 3

  • Si esto no ayudó, siga estas instrucciones alternativas que explican cómo restablecer el navegador Microsoft Edge.

Fuente: https://www.pcrisk.com/removal-guides/23826-dllhostexe-malware

Preguntas Frecuentes (FAQ)

Mi computadora está infectada con el malware Dllhost.exe, ¿debo formatear mi dispositivo de almacenamiento para deshacerme de él?

No, Dllhost.exe malware can be removed without formatting.

¿Cuáles son los mayores problemas que puede causar el malware Dllhost.exe?

Las amenazas que plantea un programa malicioso dependen de sus capacidades y de los objetivos de los ciberdelincuentes. Dllhost.exe está diseñado para forzar la apertura de páginas web no confiables, engañosos y maliciosos, a través de los cuales los usuarios pueden experimentar una amplia variedad de problemas graves. En general, las infecciones de malware pueden provocar graves problemas de privacidad, pérdidas financieras e incluso el robo de identidad.

¿Cuál es el propósito del malware Dllhost.exe?

Por lo general, el malware se usa para generar ingresos. Sin embargo, otras razones incluyen: diversión de los ciberdelincuentes, interrupción de procesos (por ejemplo, páginas web, servicios, empresas, instituciones, etc.), rencores personales y ataques políticos/geopolíticos.

¿Cómo se infiltró el malware Dllhost.exe en mi computadora?

Se ha observado que el programa malicioso Dllhost.exe se propaga a través de páginas web falsas de descarga de software "crackeado". El malware también se propaga comúnmente a través de descargas no autorizadas, spam, fuentes de descarga no confiables (por ejemplo, sitios de alojamiento de archivos no oficiales y gratuitos, redes de intercambio P2P, etc.), estafas online, herramientas de activación de programas ilegales ("craqueo") y actualizaciones falsas. Además, algunos programas maliciosos pueden autoproliferar a través de redes locales y dispositivos de almacenamiento extraíbles (por ejemplo, discos duros externos, unidades flash USB, etc.).

¿Me protegerá Combo Cleaner del malware?

Sí, Combo Cleaner es capaz de detectar y eliminar casi todas las infecciones de malware conocidas. Cabe señalar que el software malicioso sofisticado generalmente se esconde en lo profundo de los sistemas.Por lo tanto, es crucial ejecutar un análisis completo del sistema.

▼ Mostrar discusión.

Acerca del autor:

Tomas Meskauskas

Me apasiona todo lo relacionado con seguridad informática y tecnología. Me avala una experiencia de más de 10 años trabajando para varias empresas de reparación de problemas técnicos y seguridad on-line. Como editor y autor de PCrisk, llevo trabajando desde 2010. Sígueme en Twitter y LinkedIn para no perderte nada sobre las últimas amenazas de seguridad en internet. Leer más sobre el autor.

El portal de seguridad PCrisk ha sido creado conjuntamente por varios investigadores de seguridad con el propósito de formar e informar a los usuarios sobre las últimas amenazas detectadas en internet. Podrá leer más información sobre los autores e investigadores que trabajan en PCrisk en nuestra página de Contacto.

Nuestras guías de desinfección de software malicioso son gratuitas. No obstante, si desea colaborar, puede realizar una donación.

Sobre nosotros

PCrisk es un portal de ciberseguridad que informa a los usuarios de Internet sobre las últimas amenazas digitales. Nuestro contenido es proporcionado por expertos en seguridad e investigadores profesionales de malware. Lea más sobre nosotros.

Guías de desinfección en otros idiomas
Código QR
Virus dllhost.exe Código QR
Escanee este código QR para acceder fácilmente a la guía de desinfección de Virus dllhost.exe desde su dispositivo móvil.
Nuestra recomendación:

Acabe con las infecciones de malware para Windows hoy mismo:

▼ ELIMÍNELO AHORA
Descargue Combo Cleaner

Plataforma: Windows

Valoración de Combo Cleaner por parte del editor:
Valoración¡Excelente!

[Volver al principio]

El detector gratuito verifica si su equipo está infectado. Para usar el producto con todas las funciones, debe comprar una licencia para Combo Cleaner. 7 días de prueba gratuita limitada disponible. Combo Cleaner es propiedad y está operado por Rcs Lt, la empresa matriz de PCRisk. Leer más.