Tecnología

Inicio

Cómo quitar 3O EXE

3o.exe es un archivo instalado y utilizado por el parásito gusano AutoRun. Una vez que se ha ejecutado de que se instale el archivo 3o.exe y otros parásitos asociados a las carpetas de Windows y del sistema. También copia el comando de ejecución automática en cada unidad residente en el ordenador. Una vez que el comando se ha ejecutado la ejecución automática, busca los archivos con la extensión .mp3 y los borra.
Es un parásito peligroso que debe eliminarse junto con todos los archivos asociados y las entradas de registro para asegurar que su equipo permanece protegido.

Instrucciones

Eliminación del Gusano

1 Haga clic en el Windows \ "Iniciar. \" Haga clic en \ "Run \" y el tipo \ "% SystemRoot% \ system32 \ restore \ rstrui.exe \" (sin comillas) y haga clic en \ "Aceptar. \" Haga clic en \ "Crear un punto de restauración \ "en la \" restaurar sistema Página \ "y haga clic en \" Siguiente \ ". Teclee un nombre para el punto de restauración y haga clic en \" Crear. \ "haga clic en \" Cerrar. \ "Esto va a realizar copias de seguridad del registro y su sistema.

2 Pulse \ "Ctrl, \" \ "Alt, \" y \ "Eliminar \" juntos para abrir el Administrador de tareas de Windows. Haga clic en el \ \ "Procesos" ficha.

3 Desplácese hacia abajo y haga clic en \ "csrss.exe. \" Haga clic en Finalizar proceso. Haga clic en \ "arona.exe \" y haga clic en \ "Terminar proceso. \"

4 Haga clic en el botón de Windows \ "Inicio \" y haga clic en \ Type "Ejecutar. \" \ "Regedit \" (sin comillas) y pulse \ "Enter \" para abrir el registro.

5 Pulse \ "F3 \" para abrir el cuadro de búsqueda de registro. Busque y elimine las siguientes entradas de registro:
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ MsNet
HKEY_CLASSES_ROOT \ BrowserHelper.CBrowserHelper
HKEY_CLASSES_ROOT \ CLSID \ {3CBB135A-485D-4B93-AFB6-4EA39CC40864}
HKEY_CLASSES_ROOT \ CLSID \ {CD95107F-52A5-42A4-9914-18949993E798}
HKEY_CLASSES_ROOT \ CLSID \ {DCF49866-8F81-4F5F-8193-7EC75A2AB321}
HKEY_CLASSES_ROOT \ Interface \ {F94E9188-BE1D-4582-A384-BCC59D4A77F8}
HKEY_CLASSES_ROOT \ TypeLib \ {A71F3264-20CA-4A92-8B70-A046A13EF886}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DCF49866-8F81-4F5F-8193-7EC75A2AB321}
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Explorer \ Browser Helper Objects \ {DCF49866-8F81-4F5F-8193-7EC75A2AB321}
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ cccDrv
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ kernel64
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ mfc64
HKEY_CLASSES_ROOT \ CLSID \ {0EA66AD2-CF26-2E23-532B-B292E22F3266}
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ IE_WinServerName
HKEY_CLASSES_ROOT \ CLSID \ {D7FFD784-5276-42D1-887B-00267870A4C7}
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ i386si
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ securentm
HKEY_CLASSES_ROOT \ CLSID \ {25799B4A-E35A-4A34-BFE5-07C0784C37C7}
HKEY_CURRENT_USER \ SYSTEM \ CurrentControlSet \ Services \ 61CD7145
HKEY_CURRENT_USER \ SYSTEM \ CurrentControlSet \ Services \ C7C9BB10
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ 61CD7145
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ C7C9BB10
HKEY_USERS \ DEFAULT \ SYSTEM \ CurrentControlSet \ Services \ 61CD7145
HKEY_USERS \ DEFAULT \ SYSTEM \ CurrentControlSet \ Services \ C7C9BB10
HKEY_USERS \ DEFAULT \ SYSTEM \ CurrentControlSet \ Services \ FFBFCD0A
HKEY_USERS \ S-1-5-18 \ SYSTEM \ CurrentControlSet \ Services \ 61CD7145
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ CSNetManagerXp
HKEY_CLASSES_ROOT \ CLSID \ {} 1D098345-9012-8750-8910-9128098134D1
HKEY_CLASSES_ROOT \ CLSID \ {} 45679330-4034-9021-7012-909856721374
HKEY_CLASSES_ROOT \ CLSID \ {4FA10261-B890-F432-A453-69F1023513F4}
HKEY_CLASSES_ROOT \ CLSID \ {} 67650011-3344-6688-4899-345FABCD1576
HKEY_CLASSES_ROOT \ CLSID \ {9963387B-212E-4643-B207-82DAEA0E713D}
HKEY_CLASSES_ROOT \ CLSID \ {9A321487-4977-D98A-C8D5-6488257545A9}
HKEY_CLASSES_ROOT \ CLSID \ {} A8907901-1416-3389-9981-37217856998A
HKEY_CLASSES_ROOT \ CLSID \ {A960356A-458E-DE24-BD50-268F589A56AA}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9963387B-212E-4643-B207-82DAEA0E713D}

6 Busque y elimine las siguientes entradas de registro:
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Explorer \ Browser Helper Objects \ {9963387B-212E-4643-B207-82DAEA0E713D}
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ msskye
HKEY_LOCAL_MACHINE \ SOFTWARE \ GoogleBA
HKEY_LOCAL_MACHINE \ SOFTWARE \ GoogleBA
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ fpids32
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ msert
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Uninstall \ Disk Knight
HKEY_CURRENT_USER \ Software \ VB y VBA Program Settings \ Mierda
HKEY_CLASSES_ROOT \ CLSID \ {7B697CE4-240C-4723-8333-3CB7E6ABA9D1}
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ StrtdCfg
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ winsys8k
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ FFBFCD0A
HKEY_CURRENT_USER \ SYSTEM \ CurrentControlSet \ Services \ 9B40C228
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ 9B40C228
HKU \ DEFAULT \ SYSTEM \ CurrentControlSet \ Services \ 9B40C228
HKU \ S-1-5-18 \ SYSTEM \ CurrentControlSet \ Services \ 9B40C228
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ 9B40C228
HKEY_CLASSES_ROOT \ CLSID \ {A692062A-4782-461B-BE98-B520F01F96FC}
HKEY_CLASSES_ROOT \ XQDBHO.TobjXQDBHO
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Explorer \ Browser Helper Objects \ {A692062A-4782-461B-BE98-B520F01F96FC}
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Explorer \ XqdBho
HKEY_CURRENT_USER \ SYSTEM \ CurrentControlSet \ Services \ D10049B0
HKEY_CURRENT_USER \ SYSTEM \ CurrentControlSet \ Services \ D9E87B78
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ D10049B0
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ D9E87B78
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Active \ componentes instalados \ {18B0E5C2-99CB-11CF-AYX5-00401C648513}
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Active \ componentes instalados \ {28ABC5C0-4FCB-11CF-AAX5-81CX1C635612}
HKEY_CLASSES_ROOT \ CLSID \ {248DD897-BB45-11CF-9ABC-0080C7E7B78D}
HKEY_CLASSES_ROOT \ Interface \ {248DD893-BB45-11CF-9ABC-0080C7E7B78D}
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ zrpacinr
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Active \ componentes instalados \ {H8I12RB03-AB-B70-7-11d2-9CBD-0O00FS7AH6-9E2121BHJLK}
HKEY_CLASSES_ROOT \ CLSID \ {DCBC4DF7-09A8-42D0-BCF4-299F72F40EAD}
HKEY_CURRENT_USER \ Software \ pcwjkj
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ acjlg
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ SafeSysDrv
HKEY_CLASSES_ROOT \ CLSID \ {3FC54B7A-D757-4ED9-9318-6E80B76CB18B}
HKEY_CURRENT_USER \ Software \ SYS32dll
HKEY_CURRENT_USER \ SYSTEM \ CurrentControlSet \ Services \ 30477868
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ 30477868
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ Eventlog \ Application \ vIDC20
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ vIDC20
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Active \ componentes instalados \ {28ABC5C0-4FCB-11CF-AAX5-81CX1C635612}
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ 53u1ttme
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ at1.810810.org
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ 360tray
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ Hooking
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ SysSch
HKEY_CURRENT_USER \ Software \ gkwqqc
HKEY_CURRENT_USER \ Software \ hccwkj
HKEY_CLASSES_ROOT \ CLSID \ {FC126597-E4D3-D0C3-52FA-F34D67341310}
HKEY_CURRENT_USER \ Software \ VB y VBA Program Settings \ tonix
HKEY_CURRENT_USER \ Software \ VB y VBA Program Settings \ wtfx
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ Notificar \ wvUllmNh
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ SVCHOSTS32
HKEY_CLASSES_ROOT \ CLSID \ {40117B96-998D-4D80-8F89-5E9DBD9F3460}
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ WinSpoolSvc
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Active \ componentes instalados \ {28ABC5C0-4FCB-11CF-AAX5-21CX5C574571}
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ NsDlRK250
HKEY_CLASSES_ROOT \ MewAdPopup.BSLogc
HKEY_CLASSES_ROOT \ MewAdPopup.BSLogc.1
HKEY_CLASSES_ROOT \ MewBocoMediaPop.PopBoco
HKEY_CLASSES_ROOT \ MewBocoMediaPop.PopBoco.1
HKEY_CURRENT_USER \ Software \ Sysisoft
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Uninstall \ ÍøÕ¾ÅÅÃû¹¤¾ßÌõ
[HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ RunOnce]
\ "Worms \" = \ "% System% \ logon.bat \"

7 Busque y elimine los siguientes valores del registro:
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies \ Explorer \ Run @ ^ zhqbastart
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Run @ ^ Runonce ^ = ^ C: \ WINDOWS \ smss.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies \ Explorer \ Run @ ^ llajyn_df
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run @ ^ NoooH
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ 360rpt.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ 360Safe.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ 360tray.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ adam.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ AgentSvr.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ AppSvc32.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ ArSwp.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ AST.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ autoruns.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ AvastU3.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ avconsol.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ avgrssvc.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ AvMonitor.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ avp.com@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ avp.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ CCenter.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ ccSvcHst.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ EGHOST.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ FileDsty.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ FTCleanerShell.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ FYFireWall.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe

8 Busque y elimine los siguientes valores del registro:
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ ghost.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ HijackThis.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ IceSword.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ iparmo.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ Iparmor.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ irsetup.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ isPwdSvc.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ kabaload.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ KaScrScn.SCR@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ KASMain.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ KASTask.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ KAV32.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ KAVDX.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ KAVPF.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ KAVPFW.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ KAVSetup.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ KAVStart.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ KISLnchr.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ KMailMon.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ KMFilter.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ KPFW32.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ KPFW32X.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ KPfwSvc.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ KRegEx.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe

9 Busque y elimine los siguientes valores del registro:
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ KRepair.com@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ KsLoader.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ KVCenter.kxp@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ KvDetect.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ KvfwMcl.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ KVMonXP.kxp@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ KVMonXP_1.kxp@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ kvol.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ kvolself.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ KvReport.kxp@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ KVScan.kxp@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe

10 Busque y elimine los siguientes valores del registro:
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ KVSrvXP.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ KVStub.kxp@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ kvupload.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ kvwsc.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ KvXP.kxp@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ KvXP_1.kxp@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ KWatch.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ KWatch9x.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ KWatchX.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ loaddll.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ MagicSet.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ mcconsol.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ mmqczj.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ mmsk.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ Navapsvc.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ Navapw32.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ nod32.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe

11 Busque y elimine los siguientes valores del registro:
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ nod32krn.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ nod32kui.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ NPFMntor.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ PFW.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ PFWLiveUpdate.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ QHSET.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ QQDoctor.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ QQKav.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ QQSC.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ Ras.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ Rav.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ RavMon.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ RavMonD.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ RavStub.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ RavTask.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ RegClean.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ rfwcfg.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ rfwmain.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ rfwsrv.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ RsAgent.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ Rsaupd.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ rstrui.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ runiep.exe@^Debugger ^ = ^ C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ klnhhvq.exe

12 Haga clic en el botón de Windows \ "Inicio \" y haga clic en \ "Búsqueda. \" Clic \ "buscará todos los archivos y carpetas \" para abrir el cuadro de búsqueda. Haga clic en \ "Más opciones avanzadas \" y coloque un control sobre todas las opciones.

13 Busque y elimine los siguientes archivos:
lcg.exe
givyihg.exe
IO.pif
SOS.exe
3o.exe
amvo.exe
amvo0.dll
pukka.scr
URL List.txt.scr
m88coaim.exe
JC.PIF
ktnquo.exe
gkbrewsv.com
il0byu3h.com
hdbifxd.exe
kvtrwkcc.exe
autorun.inf
logon.bat
csrss.exe
arona.exe

14 Haga doble clic en \ "Mi PC \" en el escritorio. Verá todas las unidades de su equipo. Retire el siguiente archivo de cada una de las unidades:
h: \ autorun.inf
f: \ autorun.inf
i: \ autorun.inf
g: \ autorun.inf
k: \ autorun.inf
l: \ autorun.inf
o: \ autorun.inf
j: \ autorun.inf

15 Vaciar la papelera de reciclaje para completar el proceso de eliminación.

Consejos y advertencias

  • Siempre una copia de seguridad del sistema para tener un punto para restaurar el equipo en caso de que cometa un error del sistema.