problema troyanos

P

C:\Documents and Settings\All Users\Datos de programa\Rect Program 16 About\body hide.exe

c:\archivos de programa\stylelong\Rdr Heck Bags.exe

C:\Archivos de programa\Archivos comunes\WinTools <-- carpeta entera

me gustaria borrar esas 3 kosas pero me dice eso de que no se puede borrar porque esta en uso, intento sacarlas en tareas para poder borrarlo pero se vuelven a abrir antes de que pueda borrarlo :/

alguna sugerencia??

thnx @all !!

Carcass

Mira en el registro, en la clave HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run a ver si hay alguno de ésos y lo borras. (y en HKEY_CURRENT_USER\Lomismo)

También en todas las hijas de HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify. Si están esos en algún valor dentro de esas claves, borra la clave (carpeta) entera.

Luego reinicias en modo a prueba de fallos e intentas eliminar los archivos.

Ne0x

Pásale un anti-virus, y dinos el nombre exacto a ver q podemos hacer, de todas formas, es fácil q el propio antivirus te elimine las entradas de registro q bien te dice #2, y en consecuencia puedas borrarlos.

Haz lo de el anti-virus, y ya nos cuentas algo.

SI no tienes, aquí te dejo el link de el panda-online: http://www.pandasoftware.es/activescan/es/activescan_principal.htm

Vamos hablando. Salu2

Carcass

Un día probé seis antivirus para quitar uno de esos... y también el Ad-Aware, Spybot y The cleaner. Y nada, tuve que hacerlo a mano con mucha paciencia jeje

P

el online ese ya lo pase y no me dijo nada de esos 3 archivos, el norton me encontro el body hide y me dijo que lo ponia en quarentena pk no lo podia borrar :| y hoy queria probar con el kaspersky pero creo que voy ha hacer lo que dice #2 del registro a ver ke tal sale...

:/

maRc

El Panda Online es una kk :P.

Lo mejor para borrar este tipo de cosas es lo que dice Carcass. También puedes intentar borrarlo desde el símbolo de sistema.

P

e consgido borrar el Wtools ese pero los otros 2 despues de hacer todo lo dicho siguen tocando los cojones, es como si se crearan ellos mismos, alguien tiene una solucion?

Nisu

entra a windows en modo a prueba de fallos (modo seguro) pulsando F8 antes de q se cargue y desde ahi podras borrar esas carpetas

TheV1ruSS

igual #8 .Es la mejor opcion

sharker

Lo del registro que dice carcass es muy facil de mirar, archivo raro (le das a modificar para ver mejor), archivo a la basura y no problem.

Desactivad restaurar sistema xa q no vuelvan a reiniciarse.

Usuarios habituales