Tecnología

Inicio

Cómo quitar el virus de Sohanad

Cómo quitar el virus de Sohanad


El virus Sohanad, también llamado el "IM Worm.Win.32.Sohanad", se propaga a través de Yahoo! Messenger. Es particularmente insidioso, ya que envía automáticamente un mensaje instantáneo a su lista de contactos y atrae a todos sus contactos para hacer clic en un enlace, que descarga el virus. Se crea carpetas al azar dentro de la carpeta Mis documentos y crea sin sentido "Texto basura". Mientras que el virus Sohanad no es particularmente peligroso en términos de robo de identidad o corrupción de datos, es muy molesto y perjudicial. Afortunadamente, no es difícil de quitar.

Instrucciones

1 Haga clic en la barra de tareas, que se encuentra en la parte inferior de la pantalla del escritorio, y seleccione "Administrador de tareas."

2 Seleccione la pestaña "Procesos" y mirar la lista de estos archivos:

System% \ SCVVHSOT.exe

System% \ blastclnnn.exe

Windir% \ SCVVHSOT.exe

3 Resalte los archivos y seleccione "Terminar proceso" en la parte inferior del menú. Cierre el Administrador de tareas.

4 Ir a "Inicio"> "Buscar" y escribe estos nombres de archivos uno por uno:

System% \ SCVVHSOT.exe

System% \ blastclnnn.exe

Windir% \ SCVVHSOT.exe

System% \ autorun.ini

Windir% \ Tasks \ At1.job

5 Haga clic en cada archivo que aparece y pulse la tecla "Borrar". Cierre el menú de búsqueda.

6 Ir a "Inicio"> "Ejecutar" y escribir "regedit". Haga clic en "Enter" para cargar la función de registro.

7 Ir a "Editar"> "Buscar" y escriba en estas claves, uno por uno:

HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ Explorer

HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ System

HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Run

HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon

8 Haga clic en la tecla cuando se carga en la parte derecha del menú y elegir la opción "Modificar"> "Eliminar". Cierre el registro cuando se ha eliminado todas las llaves.