Tecnología

Inicio

Mi equipo mantiene Virus Eliminación Vundo.Gen sin embargo, todavía parece estar en Mi PC

Si usted ha analizado en busca de virus y eliminado los Vundo.gen muchas veces sólo para ver que vuelva a aparecer, usted puede beneficiarse de la comprensión exactamente cómo funciona este complejo de virus informáticos. El virus puede protegerse de su escáner antivirus, así como ocultar sus componentes principales de ella, dejando que para hacer frente a los mensajes emergentes comerciales incesantes que genera.

Cómo funciona

La serie Vundo.gen de virus son conocidos como "troyanos". Esto significa que entran en su computadora mientras que llevan a cuestas sobre los programas o archivos aparentemente seguro. Todos los virus Vundo.gen entran en el ordenador a través de una DLL infectada, o un archivo de biblioteca de vínculos dinámicos, que proporcionan una funcionalidad a los programas que se ejecutan en Windows. En el caso de Vundo.gen, su DLL se hace pasar por un objeto de ayuda del navegador, un tipo de archivo utilizado por extensiones de Internet Explorer. Una vez en el ordenador, el archivo DLL infectada modifica ciertas claves de registro que le permiten comunicarse con servidores remotos.

¿Cómo se evita Detección

Un virus Vundo.gen utiliza un pequeño programa que se llama un "cuentagotas" para evitar la detección. Cada vez que se utilice la aplicación antivirus para buscar y eliminar los archivos DLL infectados, el virus del gotero se conecta a Internet y descarga otro gotero, dando la DLL un nuevo nombre y hacer una entrada en el registro para ello. El virus Vundo.gen es capaz de controlar y modificar esta entrada del registro en tiempo real. Si elimina manualmente, se puede escribir otro. También puede modificar el registro de tal manera que se crea una nueva clave de registro para que cada vez que se reinicie el equipo.

La exploración en tiempo de arranque

Puede tener más éxito la eliminación de un virus Vundo.gen de su sistema si lo hace una exploración de arranque. Prácticamente todos los productos antivirus ofrecen esta funcionalidad. La ventaja de una exploración de arranque es que usted será capaz de escanear todo el disco duro antes de que Windows siempre carga. Su antivirus tendrá más suerte la localización tanto de las DLL infectadas y el gotero debido a que el registro de Windows estará inactivo durante la exploración - en otras palabras, las defensas del virus será hacia abajo. Si, durante el análisis, el antivirus localiza un archivo llamado "TrojanDropper: Win32 / Vundo.A" o similar, esto indica que se ha localizado el gotero. Eliminar este archivo cuando se le solicite por su antivirus, si no lo hace automáticamente de modo.

Evitar infecciones similares

Puede tomar algunas medidas para evitar una infección similar en el futuro. En primer lugar, asegúrese de que el servidor de seguridad de Windows está habilitado. Para ello, abra el panel de control y, a continuación, escriba "firewall" en la caja de búsqueda. Haga clic en "Verificar Estado de cortafuegos" y haga clic en "Firewall de Windows activar o Desactivado." También debe asegurarse de que el equipo está totalmente actualizado. Para ello, abra el panel de control, haga clic en "Sistema" y luego "Actualizaciones automáticas". Como precaución final, adjuntos de correo electrónico nunca se abren si no conocen personalmente el remitente, y no se descargan archivos de Internet a menos que confíe el proveedor.