Tecnología

Inicio

¿Cómo deshacerse de Troj000

¿Cómo deshacerse de Troj000


Troj000 es un archivo ejecutable instalado y utilizado por la protección de datos, un programa anti-spyware. Protección de Datos, que se distribuye a través de troyanos y otros programas maliciosos, lanza pop-ups que le dice que su equipo está infectado con malware y que debe adquirir la versión "completa" de protección de datos para eliminar el malware. Por otra parte, la protección de datos desactiva sus programas anti-malware legítimos. Afortunadamente, Troj000, junto con el resto del virus de la protección de datos, se puede quitar manualmente.

Instrucciones

Procesos finales

1 Pulse la tecla "Ctrl", "Shift" y "Escape" para abrir el Administrador de tareas.

2 Haga clic en la pestaña "Procesos" del Administrador de tareas.

3 Terminar cada uno de los siguientes procesos. Para finalizar un proceso, haga clic en el proceso y seleccione "Terminar proceso".

datprot.exe

uninstall.exe

MSWINSCK.exe

wscsvc32.exe

spam001.exe

spam002.exe

spam003.exe

troj000.exe

4 Cierre el Administrador de tareas.

Eliminar valores del Registro

5 Haga clic en "Inicio", escribe "regedit" en el campo de búsqueda y presiona "Enter" para abrir el Editor del Registro.

6 Eliminar los siguientes valores del registro en el panel izquierdo del Editor del Registro. Para borrar un valor de registro, haga clic en el valor y seleccione "Eliminar". Si tiene problemas para localizar un determinado valor, haga clic en "Editar", haga clic en "Buscar", escriba el valor en el campo de búsqueda y haga clic en "Buscar siguiente".

HKEY_CURRENT_USERSoftwareMalware Defensa

HKEY_CURRENT_USERSoftwarePaladin Antivirus

HKEY_CLASSES_ROOTCLSID {5E2121EE-0300-11D4-8D3B-444553540000}

Protección HKEY_LOCAL_MACHINESOFTWAREData

HKEY_LOCAL_MACHINESOFTWAREMalware Defensa

Protección HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionUninstallData

HKEY_LOCAL_MACHINESOFTWAREPaladin Antivirus

Grupos HKEY_LOCAL_MACHINESOFTWAREProgram

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem "DisableTaskMgr" = "1"

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun "Protección de Datos"

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciessystem "DisableTaskMgr" = "1"

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShell ExtensionsApproved "{5E2121EE-0300-11D4-8D3B-444553540000}"

7 Cierre el Editor del Registro.

Borrar archivos, directorios y bibliotecas de enlace dinámico (DLL)

8 Haga clic en "Inicio", escribe "cmd" en el campo de búsqueda y presiona "Enter" para abrir el símbolo del sistema.

9 Escriba los siguientes comandos en el símbolo del sistema. Pulse la tecla "Enter" después de cada comando.

del troj000.exe

del About.lnk

del Support.lnk de Protección de Datos

del spam001.exe

del spam002.exe

del spam003.exe

Datos del Protection.lnk

del Scan.lnk

del Settings.lnk

del Update.lnk

del about.ico

del activate.ico

del buy.ico

del 4otjesjty.mof

del MSWINSCK.exe

del update.ico

del virus.mp3

del about.ico

del activate.ico

rmdir DataProtection

regsvr32 / u datext.dll

regsvr32 / u dathook.dll

regsvr32 / u fiosejgfse.dll

10 Cierre el símbolo del sistema.