Ver Mensaje Individual
  post #2 (permalink)  
Antiguo 08/11/06, 17:50:17
Avatar de SpRiTeR
SpRiTeR SpRiTeR está offline
Usuario
 
Registrado: jun 2005
Ubicación: Venezuela
Mensajes: 853
Re: Ayuda con troyanos, dielers, etc.

Hola...


Activa "ver archivos ocultos" luego descarga el Killbox y marcando la casilla "delete on reboot", elimina los siguientes archivos:

c:\windows\system32\winlogin.exe ¡¡NO lo confundas con el Proceso legitimo winlogon.exe!!
C:\Documents and Settings\PC\Menú Inicio\Programas\Inicio\PowerReg Scheduler.exe
c:\windows\alchem.ini
C:\codecs\DivXPro511Adware.exe[Gain_Trickler.exe]
C:\WINDOWS\Downloaded Program Files\CONFLICT.2\HDPlugin1019.dll
C:\WINDOWS\Downloaded Program Files\CONFLICT.2\HDPlugin1101.dll


Abre el regedit y elimina las siguientes entradas:

HKEY_LOCAL_MACHINE\Software\Microsoft\Code Store Database\Distribution Units\{E15CFC65-973B-484F-888A-72C53D2935F8}

HKEY_LOCAL_MACHINE\Software\Microsoft\Code Store Database\Distribution Units\{5F426A93-0821-47D2-A126-5A48A874B289}

HKEY_LOCAL_MACHINE\Software\Microsoft\Code Store Database\Distribution Units\{2C0F2AEA-3A9B-46DB-A7BE-80FF329E415D}

HKEY_LOCAL_MACHINE\Software\Microsoft\Code Store Database\Distribution Units\{35F59C80-C1F2-4EEA-9981-686C7D5A9277}

HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Extensions\{4358161B-A4B8-498E-8019-3DAB50DFD578}

HKEY_LOCAL_MACHINE\Software\Microsoft\Code Store Database\Distribution Units\{5C3A9EA6-4068-46B8-8B5A-692FB10607B1}


Descarga y ejecuta el CWShredder


Sigue esta guia para eliminar el VirtuMonde

Última edición por SpRiTeR fecha: 08/11/06 a las 17:53:06.