-
¿Cómo deshacerse de Zbot
-
De acuerdo con Symantec, un proveedor de programas de seguridad, Zbot (conocido como Trojan.Zbot, Zeus) es un malintencionado "caballo de Troya" que afecta a Windows Vista y sistemas operativos Windows anteriores. Una vez instalado, se intenta robar información confidencial del equipo afectado. Trojan.Zbot modifica las entradas en el registro y se inicia automáticamente al iniciar el equipo. Eliminar este parásito malicioso rápida y segura para reducir la posibilidad de daños en el sistema.
Instrucciones
1 Haga clic en el botón "Inicio" y haga clic derecho en "Mi PC" si está usando Windows XP. Haga clic en "Propiedades" para abrir el cuadro de diálogo Propiedades del sistema.
2 Haga clic en la pestaña "Restaurar sistema" y haga clic en "Desactivar Restaurar sistema en todas las unidades" caja. Cuando se le solicite, haga clic en "Aplicar" y haga clic en "Aceptar". Reinicia tu computadora.
3 Poner en marcha su programa antivirus y seleccione la opción "Actualizaciones" para instalar las últimas actualizaciones. Seleccionar la opción "Análisis completo del sistema" para escanear su ordenador. Eliminar todos los parásitos de su programa antivirus detecte.
4 Haga clic en el botón "Inicio" y haga clic en "Ejecutar" (Windows XP) o "Iniciar búsqueda" (Windows Vista). Escriba "regedit" (sin comillas) en el cuadro Abrir y presione "Enter" para iniciar el registro.
5 Haga clic en la carpeta "HKEY_CURRENT_USER" en el panel izquierdo y haga clic en "software". Haga clic en la carpeta "Microsoft", la carpeta "Windows", la carpeta "CurrentVersion" y la carpeta "Run". Haga clic en el "userinit" = "UserProfile% \ Application Data \ sdra64.exe%" de entrada y haga clic en "Eliminar".
6 Siga el mismo procedimiento en el paso 5 y borrar las entradas siguientes:
HKEY_CURRENT_USER \ SOFTWARE \ "userinit" Microsoft \ Windows \ CurrentVersion \ Run \ = "% UserProfile% \ Application Data \ oembios.exe" HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows "userinit" \ CurrentVersion \ Run \ = "% UserProfile% \ Application Data \ ntos.exe "HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run \" userinit "="% UserProfile% \ Application Data \ twext.exe
"7 Haga clic en la carpeta "HKEY_LOCAL_MACHINE", la carpeta "SOFTWARE", la carpeta "Microsoft", la carpeta "Windows NT", la carpeta "CurrentVersion" y la carpeta "Winlogon". Haga doble clic en el "Userinit" = "% System% \ userinit.exe,% System% \ sdra64.exe" entrada y luego introduzca el valor original en el cuadro "Información del valor" para restaurarlo a su valor anterior. Por ejemplo, introduzca "1" o "0" (cero).8 Siga el mismo procedimiento en el paso 5 y restaurar las entradas siguientes a los valores anteriores:
HKEY_LOCAL_MACHINE \ SOFTWARE \ "Userinit" Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ = "% System% \ userinit.exe,% System% \ oembios.exe" HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ "Userinit" = "% System% \ userinit.exe,% System% \ ntos.exe" HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ "Userinit" = "% System% \ userinit.exe,% System% \ twext. exe
"9 Volver a habilitar Restaurar sistema desde el cuadro de diálogo Propiedades del sistema y reinicie el equipo.