Spyware Iworm_attck_v122.02a

TEngo el siguiente espía en mi ordenador Iworm_attck_v122.02a y la verdad es que es un poco molesto.
¿Cómo podría deshacerme de él?
¿Es peligroso?

1 Respuesta

Respuesta
1
Bueno vayamos por partes primero dale una escaneada con tu antivirus que este perfectamente al día. Si no es así pues ve a esta web www.pandasoftware.es y escanea tu pc en linea con la aplicación ActiveScan de panda...
Si tienes estos programas en tu pc
- DAP
- PSGuard
Quítalos inmediatamente
Busca y elimna estos archivos y/o carpetas:
C:\WINDOWS\system32\msole32.exe
C:\WINDOWS\system32\intel32.exe
C:\Archivos de programa\PSGuard\
Posteriormente bajate estas herramientas
-Ad-aware
-Regseeker
-Spyware blaster
-Disk cleaner
Mira si lo anterior no resulta espero que si sigue con gran detenimiento estos pasos:
Paso 1- Apaga el "Restaurar Sistema" (solo Win Me y XP)
Paso 2- Descargar el programa llamado KillBox
Paso 3- Desinstala desde el Panel de Control - Agregar/Quitar Programas si tiene cualquiera de estos programas:
PSGuard
SpyAxe
SpySheriff
AvGold
Security IGuard
Virtual Maid
Search Maid
SpyTrooper
Paso 4- Iniciar el KillBox.exe, seleccionar la opción "Delete on Reboot " (Eliminar al reiniciar).
En el recuadro etiquetado como "Full path of file to delete" (Ruta completa del archivo a eliminar), ir poniendo de uno en uno las estas rutas y sus archivos:
C:\winstall.exe
C:\Windows\popuper.exe
C:\WINDOWS\System32\kernels32.exe
C:\WINDOWS\System32\intell32.exe
C:\WINDOWS\System32\intel32.exe
C:\Windows\System32\helper.exe
C:\Windows\System32\intmonp.exe
C:\Windows\System32\msmsgs.exe
C:\Windows\System32\ole32vbs.exe
C:\Windows\system32\msole32.exe
C:\Archivos de programa\PSGuard\PSGuard.exe
Ir pulsando en el botón que parece un circulo rojo con una POR blanca. Cuando se le pregunte si quieres reiniciar ahora ("Reboot now"), ponerle que NO hasta poner el ultimo archivo y ahí ponerle que SI para que reinicie y elimine estos archivos.
Paso 5- Si la página de inicio fue secuestrada (por lo gral por quicknavigate.com, updatesearches.com, startsearches.net) ejecutar el programa HijackThis y darle "FIX Cheked" a estas entradas y elimine los archivos del Paso 4
R0 y R1 - Con quicknavigate.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.quicknavigate.com/search.php?qq=%251
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://qfind.net/bar/index.html
Y cualquier otra entrada R1 y R0 que contenga quicknavigate.com y qfind.net
R0 y R1 - Con oneclicksearches.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.oneclicksearches.com/search.php?qq=%251
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.oneclicksearches.com/
R0 y R1 - Con updatesearches.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.updatesearches.com/search.php?qq=%251
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.updatesearches.com/bar.html
R0 y R1 - Con updatesearches.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =http://www.startsearches.net/search.php?qq=%251
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.startsearches.net/bar.html
Espero haber podido ayudarte. Saludosd

Añade tu respuesta

Haz clic para o

Más respuestas relacionadas