Cómo quitar el troyano Zapchast

by admin

El Zapchast de Troya (también conocido como Trojan.Zapchast) es un software troyano de puerta trasera que se instala secretamente en el ordenador, abre los puertos y permite que un hacker o atacante para robar información personal. Una vez ejecutado, Trojan.Zapchast se conecta al puerto de IRC y recibe comandos desde un equipo remoto. Debido Trojan.Zapchast causa problemas de seguridad, eliminarlo de su ordenador de forma rápida y segura.

Instrucciones

1 Lanzar el administrador de tareas pulsando la tecla "Ctrl", "Shift" y "Esc". Haga clic en la pestaña "Procesos". Haga clic en "spywaredetect [1] .exe" y haga clic en "Terminar proceso". Haga clic en "baracudanew [1] .exe" y haga clic en "Terminar proceso". Cierre el administrador de tareas.

2 Haga clic en el menú "Inicio" de Windows y haga clic en "Ejecutar" o "Iniciar búsqueda". Escriba "regedit" (sin comillas) y pulsar "Enter" para iniciar el editor de registro.

3 Pulse la tecla "Ctrl" y "F" para poner en marcha la función "Buscar Registro". Busque y elimine las siguientes entradas:

SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ ShellServiceObjectDelayLoad \ MSTask

DB7FF20E-B3CB-4497-82E5-D1743F4E31E3

MICROSOFT \ Windows NT \ CurrentVersion \ Winlogon \ NOTIFICAR \ MsMsgSrv

Software \ Microsoft \ Windows \ CurrentVersion \ RunServices \ IEUpdate

Software \ Microsoft \ Windows \ CurrentVersion \ RunServices \ UpdateWin

Cierre el registro.

4 Poner en marcha el símbolo del sistema haciendo clic en el menú "Inicio", clic en "Ejecutar" o "Iniciar búsqueda" escribir "cmd" (sin comillas) y pulsar "Enter".

5 Escriba "regsvr32 / u sys_gh.dll" (sin comillas) y pulsar "Enter". Aparece un mensaje que indica que el sys_gh.dll ha sido registrado o discapacitados. Tipo "regsvr32 / u MsMsgSrv.DLL" (sin comillas) y pulsar "Enter". Cierre el símbolo del sistema.

6 Haga clic en el menú "Inicio" y haga clic en "Buscar" para iniciar la herramienta de búsqueda. Buscar los siguientes archivos:

sys_gh.dll

MsMsgSrv.DLL

IEUpdate

net64

netc

netsv32

netw

netx

NetZip

EjecutarSQL

spywaredetect [1] .exe

baracudanew [1] .exe

Haga clic derecho en cada archivo una vez que Windows localiza y haga clic en "Eliminar".

7 Vaciar la papelera de reciclaje y reinicie el equipo.

ETIQUETA: