Tecnología

Inicio

¿Cómo deshacerse de Zbot

De acuerdo con Symantec, un proveedor de programas de seguridad, Zbot (conocido como Trojan.Zbot, Zeus) es un malintencionado "caballo de Troya" que afecta a Windows Vista y sistemas operativos Windows anteriores. Una vez instalado, se intenta robar información confidencial del equipo afectado. Trojan.Zbot modifica las entradas en el registro y se inicia automáticamente al iniciar el equipo. Eliminar este parásito malicioso rápida y segura para reducir la posibilidad de daños en el sistema.

Instrucciones

1 Haga clic en el botón "Inicio" y haga clic derecho en "Mi PC" si está usando Windows XP. Haga clic en "Propiedades" para abrir el cuadro de diálogo Propiedades del sistema.

2 Haga clic en la pestaña "Restaurar sistema" y haga clic en "Desactivar Restaurar sistema en todas las unidades" caja. Cuando se le solicite, haga clic en "Aplicar" y haga clic en "Aceptar". Reinicia tu computadora.

3 Poner en marcha su programa antivirus y seleccione la opción "Actualizaciones" para instalar las últimas actualizaciones. Seleccionar la opción "Análisis completo del sistema" para escanear su ordenador. Eliminar todos los parásitos de su programa antivirus detecte.

4 Haga clic en el botón "Inicio" y haga clic en "Ejecutar" (Windows XP) o "Iniciar búsqueda" (Windows Vista). Escriba "regedit" (sin comillas) en el cuadro Abrir y presione "Enter" para iniciar el registro.

5 Haga clic en la carpeta "HKEY_CURRENT_USER" en el panel izquierdo y haga clic en "software". Haga clic en la carpeta "Microsoft", la carpeta "Windows", la carpeta "CurrentVersion" y la carpeta "Run". Haga clic en el "userinit" = "UserProfile% \ Application Data \ sdra64.exe%" de entrada y haga clic en "Eliminar".

6 Siga el mismo procedimiento en el paso 5 y borrar las entradas siguientes:

HKEY_CURRENT_USER \ SOFTWARE \ "userinit" Microsoft \ Windows \ CurrentVersion \ Run \ = "% UserProfile% \ Application Data \ oembios.exe" HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows "userinit" \ CurrentVersion \ Run \ = "% UserProfile% \ Application Data \ ntos.exe "HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run \" userinit "="% UserProfile% \ Application Data \ twext.exe

"7 Haga clic en la carpeta "HKEY_LOCAL_MACHINE", la carpeta "SOFTWARE", la carpeta "Microsoft", la carpeta "Windows NT", la carpeta "CurrentVersion" y la carpeta "Winlogon". Haga doble clic en el "Userinit" = "% System% \ userinit.exe,% System% \ sdra64.exe" entrada y luego introduzca el valor original en el cuadro "Información del valor" para restaurarlo a su valor anterior. Por ejemplo, introduzca "1" o "0" (cero).

8 Siga el mismo procedimiento en el paso 5 y restaurar las entradas siguientes a los valores anteriores:

HKEY_LOCAL_MACHINE \ SOFTWARE \ "Userinit" Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ = "% System% \ userinit.exe,% System% \ oembios.exe" HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ "Userinit" = "% System% \ userinit.exe,% System% \ ntos.exe" HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ "Userinit" = "% System% \ userinit.exe,% System% \ twext. exe

"9 Volver a habilitar Restaurar sistema desde el cuadro de diálogo Propiedades del sistema y reinicie el equipo.