-
¿Cómo deshacerse de Troj000
-
Troj000 es un archivo ejecutable instalado y utilizado por la protección de datos, un programa anti-spyware. Protección de Datos, que se distribuye a través de troyanos y otros programas maliciosos, lanza pop-ups que le dice que su equipo está infectado con malware y que debe adquirir la versión "completa" de protección de datos para eliminar el malware. Por otra parte, la protección de datos desactiva sus programas anti-malware legítimos. Afortunadamente, Troj000, junto con el resto del virus de la protección de datos, se puede quitar manualmente.Instrucciones
Procesos finales
1 Pulse la tecla "Ctrl", "Shift" y "Escape" para abrir el Administrador de tareas.
2 Haga clic en la pestaña "Procesos" del Administrador de tareas.
3 Terminar cada uno de los siguientes procesos. Para finalizar un proceso, haga clic en el proceso y seleccione "Terminar proceso".
datprot.exe
uninstall.exe
MSWINSCK.exe
wscsvc32.exe
spam001.exe
spam002.exe
spam003.exe
troj000.exe
4 Cierre el Administrador de tareas.
Eliminar valores del Registro
5 Haga clic en "Inicio", escribe "regedit" en el campo de búsqueda y presiona "Enter" para abrir el Editor del Registro.
6 Eliminar los siguientes valores del registro en el panel izquierdo del Editor del Registro. Para borrar un valor de registro, haga clic en el valor y seleccione "Eliminar". Si tiene problemas para localizar un determinado valor, haga clic en "Editar", haga clic en "Buscar", escriba el valor en el campo de búsqueda y haga clic en "Buscar siguiente".
HKEY_CURRENT_USERSoftwareMalware Defensa
HKEY_CURRENT_USERSoftwarePaladin Antivirus
HKEY_CLASSES_ROOTCLSID {5E2121EE-0300-11D4-8D3B-444553540000}
Protección HKEY_LOCAL_MACHINESOFTWAREData
HKEY_LOCAL_MACHINESOFTWAREMalware Defensa
Protección HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionUninstallData
HKEY_LOCAL_MACHINESOFTWAREPaladin Antivirus
Grupos HKEY_LOCAL_MACHINESOFTWAREProgram
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem "DisableTaskMgr" = "1"
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun "Protección de Datos"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciessystem "DisableTaskMgr" = "1"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShell ExtensionsApproved "{5E2121EE-0300-11D4-8D3B-444553540000}"
7 Cierre el Editor del Registro.
Borrar archivos, directorios y bibliotecas de enlace dinámico (DLL)
8 Haga clic en "Inicio", escribe "cmd" en el campo de búsqueda y presiona "Enter" para abrir el símbolo del sistema.
9 Escriba los siguientes comandos en el símbolo del sistema. Pulse la tecla "Enter" después de cada comando.
del troj000.exe
del About.lnk
del Support.lnk de Protección de Datos
del spam001.exe
del spam002.exe
del spam003.exe
Datos del Protection.lnk
del Scan.lnk
del Settings.lnk
del Update.lnk
del about.ico
del activate.ico
del buy.ico
del 4otjesjty.mof
del MSWINSCK.exe
del update.ico
del virus.mp3
del about.ico
del activate.ico
rmdir DataProtection
regsvr32 / u datext.dll
regsvr32 / u dathook.dll
regsvr32 / u fiosejgfse.dll
10 Cierre el símbolo del sistema.