• Con el fin de ofrecerle una experiencia de navegación adaptada a sus necesidades le informamos de que esta web utiliza cookies. Puede deshabilitarlas en las opciones de su navegador web. Mas info Politica de Cookies Free data recovery software
 

Eliminar virus Bulknet

Estado
Cerrado para nuevas respuestas

sakros

Usuario Avanzado
Hola a tod@s!

En este post explicaremos cómo eliminar este virus: Bulknet.

Cómo eliminar Bulknet

Para eliminar completamente este virus de tu ordenador has de borrar todos los archivos, carpetas, claves del registro de Windows y valores del registro asociadas a Bulknet. Estos archivos, carpetas y claves del registro de Windows están enumeradas en este post.

Para eliminar los archivos y carpetas de Bulknet:

1. Usando tu explorador de archivos, busca cada archivo y carpeta enumerados.
2. Selecciona la carpeta y presiona SHIFT+Delete en tu teclado.
3. Aprieta sí en el cuadro de confirmación de eliminación.

IMPORTANTE: si un archivo está bloqueado (en uso por cualquier aplicación), su eliminación fallará. Puedes eliminarlos con algún programa como Unlocker o RemoveOnReboot.

Archivos:
[%SYSTEM%]\Drivers\Winrj08.sys
[%SYSTEM%]\Drivers\Winfp86.sys
[%SYSTEM%]\Drivers\Winov28.sys
[%SYSTEM%]\Drivers\Winoq82.sys
[%SYSTEM%]\Drivers\Winyg53.sys
[%SYSTEM%]\Drivers\Winsy61.sys
[%SYSTEM%]\Drivers\Winuy27.sys
[%SYSTEM%]\Drivers\Winat40.sys
[%SYSTEM%]\Drivers\Winhn40.sys
[%SYSTEM%]\Drivers\Winye73.sys
[%SYSTEM%]\Drivers\Winch48.sys
[%SYSTEM%]\Drivers\Winpu05.sys
[%SYSTEM%]\Drivers\Winua40.sys
[%SYSTEM%]\Drivers\Winay82.sys
[%SYSTEM%]\Drivers\Wineo67.sys
[%SYSTEM%]\Drivers\Winub16.sys
[%SYSTEM%]\Drivers\Winph07.sys
[%SYSTEM%]\Drivers\Winmb42.sys
[%SYSTEM%]\Drivers\Wincf14.sys
[%SYSTEM%]\Drivers\Windk64.sys
[%SYSTEM%]\Drivers\Winmv64.sys
[%SYSTEM%]\Drivers\Wincl08.sys
[%SYSTEM%]\Drivers\Winqw27.sys
[%SYSTEM%]\Drivers\Winbq77.sys
[%SYSTEM%]\Drivers\Winjr14.sys
[%SYSTEM%]\Drivers\Winjr33.sys
[%SYSTEM%]\Drivers\Winpu73.sys
[%SYSTEM%]\Drivers\Winjq42.sys
[%SYSTEM%]\Drivers\Winos60.sys
[%SYSTEM%]\Drivers\Winqw28.sys
[%SYSTEM%]\Drivers\Winwd05.sys
[%SYSTEM%]\Drivers\Winms38.sys
[%SYSTEM%]\Drivers\Winwc51.sys
[%SYSTEM%]\Drivers\Winen36.sys
[%SYSTEM%]\Drivers\Windh47.sys
[%SYSTEM%]\Drivers\Winfj48.sys
[%SYSTEM%]\Drivers\Winfj83.sys
[%SYSTEM%]\Drivers\Winhn61.sys
[%SYSTEM%]\Drivers\Winrv83.sys
[%SYSTEM%]\Drivers\Wintx03.sys
[%SYSTEM%]\Drivers\Winyd61.sys
[%SYSTEM%]\Drivers\Winld55.sys
[%SYSTEM%]\Drivers\Winou16.sys
[%SYSTEM%]\Drivers\Winqv84.sys
[%SYSTEM%]\Drivers\Winua37.sys
[%SYSTEM%]\Drivers\Winag06.sys
[%SYSTEM%]\Drivers\Winyh08.sys
[%SYSTEM%]\Drivers\Wincg37.sys
[%SYSTEM%]\Drivers\Winek62.sys
[%SYSTEM%]\Drivers\Winbi85.sys
[%SYSTEM%]\Drivers\Winet70.sys
[%SYSTEM%]\Drivers\Winnt32.sys
[%SYSTEM%]\Drivers\Wincm34.sys
[%SYSTEM%]\Drivers\Winyd38.sys
[%SYSTEM%]\Drivers\Winln60.sys
[%SYSTEM%]\Drivers\Winim60.sys
[%SYSTEM%]\Drivers\Winil03.sys
[%SYSTEM%]\Drivers\Windj62.sys
[%SYSTEM%]\Drivers\Winkq62.sys
[%SYSTEM%]\Drivers\Winwb58.sys
[%SYSTEM%]\Drivers\Winpu27.sys
[%SYSTEM%]\Drivers\Winsx50.sys
[%SYSTEM%]\Drivers\Winua62.sys
[%SYSTEM%]\Drivers\Winav67.sys
[%SYSTEM%]\Drivers\Winjp78.sys
[%SYSTEM%]\Drivers\Winvl47.sys
[%SYSTEM%]\Drivers\Winla88.sys
[%SYSTEM%]\Drivers\Wintm41.sys
[%SYSTEM%]\Drivers\Winlv82.sys
[%SYSTEM%]\Drivers\Winqf60.sys
[%SYSTEM%]\Drivers\Windi38.sys
[%SYSTEM%]\Drivers\Windk42.sys
[%SYSTEM%]\Drivers\Winho74.sys
[%SYSTEM%]\Drivers\Winml48.sys
[%SYSTEM%]\Drivers\Windi37.sys
[%SYSTEM%]\Drivers\Winxq37.sys
[%SYSTEM%]\Drivers\Winnf26.sys
[%SYSTEM%]\Drivers\Wincl61.sys
[%SYSTEM%]\Drivers\Winky73.sys
[%SYSTEM%]\Drivers\Winxo11.sys
[%SYSTEM%]\Drivers\Winei71.sys
[%SYSTEM%]\Drivers\Winxi35.sys
[%SYSTEM%]\Drivers\Winaf73.sys
[%SYSTEM%]\Drivers\Winrv03.sys
[%SYSTEM%]\Drivers\Winof80.sys
[%SYSTEM%]\Drivers\Wingm38.sys
[%SYSTEM%]\Drivers\Winlr74.sys
[%SYSTEM%]\Drivers\Winmr40.sys
[%SYSTEM%]\Drivers\Winaf27.sys
[%SYSTEM%]\Drivers\Winxh10.sys
[%SYSTEM%]\Drivers\Winqe21.sys
[%SYSTEM%]\Drivers\Winol12.sys
[%SYSTEM%]\Drivers\Winuc85.sys
[%SYSTEM%]\Drivers\Windi51.sys
[%SYSTEM%]\Drivers\Winry30.sys
[%SYSTEM%]\Drivers\Winoj78.sys
[%SYSTEM%]\Drivers\Winag15.sys
[%SYSTEM%]\Drivers\Winbg83.sys
[%SYSTEM%]\Drivers\Winel72.sys
[%SYSTEM%]\Drivers\Winfm50.sys

Ver todos


Eliminar Bulknet de tu registro

El registro de Windows almacena información importante del sistema, como las preferencias, ajustes de usuario y detalles de programas instalados; además de la información sobre las aplicaciones que se ejecutan automáticamente con el inicio de Windows. Por esto, spyware, malware, y adware suelen almacenar referencias a sus propios archivos en tu registro de Windows de manera que pueden ejecutarse automáticamente cada vez que enciendes tu ordenador.

Para eliminar de manera efectiva el virus Bulknet de tu registro de Windows, debes eliminar todas las claves del registro asociadas a Bulknet, enumeradas abajo.

IMPORTANTE: el registro es el núcleo principal de Windows, así que es altamente recomendado hacer una copia de él antes de eliminar tales entradas.

Pasos a seguir:

1. Menú inicio - ejecutar.

2. Escribe regedit y pulsa aceptar.

La ventana del editor del registro de windows se abre. Ésta consta de dos paneles. El izquierdo muestra las carpetas que representan las claves del Registro dispuestas en orden jerárquico. El derecho muestra los valores del registro de la clave seleccionada.

3. Para eliminar cada clave del registro aquí nombradas, haz lo siguiente:

· Encuentra la clave en el panel izquierdo expandiendo de manera secuencial según la ruta indicada en la sección de claves del Registro.
Por ejemplo, si la ruta es HKEY_LOCAL_MACHINE\software\FolderA\FolderB\KeyName1, expande de manera secuencial las carpetas HKEY_LOCAL_MACHINE, software, FolderA, y FolderB.
· Selecciona la clave indicada al final de la ruta (KeyName1 en el ejemplo mencionado).
· Click con el botón derecho en el nombre de la clave y elige eliminar en el menú .
· Pulsa Sí en el Diálogo de confirmación de eliminación.

4. Para eliminar cada valor del registro enumerado, haz lo siguiente:

· Sigue los pasos anteriores. Por ejemplo, si la ruta del valor es HKEY_LOCAL_MACHINE\software\FolderA\FolderB\KeyName2\,valueC=, expande las carpetas HKEY_LOCAL_MACHINE, software, FolderA, y FolderB de manera secuencial, y elige KeyName2. El valor valueC se mostrará en el panel derecho.
· En el panel derecho, selecciona el valor indicado después de la coma (valueC en el ejemplo mencionado).
· Click con el botón derecho sobre el nombre del valor y selecciona eliminar en el menú.
· Pulsa Sí en el Diálogo de confirmación de eliminación.


Claves del Registro:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINVD32
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINFL32
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINVB15
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\winrj08
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\legacy_winrj08
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINGL26
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinVd32
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinFl32
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winyg53
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winmt85
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winmt75
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winjq42
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winfp86
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINFP86
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winjs33
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINMT85
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINAA67
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winbr84
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winmq15
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winqu15
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINQU15
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\winoq82
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINTQ14
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\legacy_winoq82
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINYG53
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winhm73
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINHM73
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winbg16
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winbg84
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winua04
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINUA04
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winsy61
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winyd25
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winyd14
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winmp47
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winin36
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winhk27
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINYD25
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINYD14
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINMP47
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WININ36
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINHK27
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINSY61
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Wingt16
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winuy27
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINUY27
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winns37
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winjp40
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winej83
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINJP40
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINXC04
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINPT60
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winbg83
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINBG83
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINAF05
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winat40
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINAT40
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winaa67
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winhn40
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINHN40
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINYE73
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winxi22
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winko27
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winkp88
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winxe14
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\winch48
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\legacy_winch48
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINKP88
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winye73
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winpu05
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINPU05
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winrv03
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINRV03
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winbe31
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINBE31
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winua40
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINUA40
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winuf23
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winqo34
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINQO34
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winua02
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winra48
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winno48
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winmo26
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winex28
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Windb26
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINDB26
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winpe60
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Wincn22
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winay82
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINAY82
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINRI85
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINKN70
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINOU16
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winub16
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINUB16
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winph07
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINPH07
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winmb42
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINMB42

Ver todas




Cómo se ha infectado tu ordenador con Bulknet:

Razón:

- La seguridad de tu sistema operativo y de tu navegador es muy baja.


Medios:

- Descargando algún tipo de freeware o shareware:

Algunas pequeñas aplicaciones pueden venir cargadas con spyware, adware, o Bulknet. Esto es debido a que algunos desarrolladores usan spyware para cubrir los gastos en la creación del software.

- Usando P2P

El uso de programas P2P (peer-to-peer) expone tu sistema al riesgo de descargar archivos infectados involuntariamente.

- Visitando páginas web cuestionables

Algunas páginas web de contenido dudoso descargan e instalan spyware y adware (como Bulknet) en tu ordenador.

Bulknet se considera:

Rootkit

Un rootkit es un conjunto de programas usados por un hacker para acceder a un ordenador sin autorización. Para burlar los escaneos de los antivirus, los rootkits reemplaza archivos de Windows, o instala módulos software especiales. El hacker instala el rootkit después de obtener acceso normalmente *****eando la contraseña del usuario o explotando alguna vulnerabilidad del sistema operativo. El rootkit procede a reunir otras IDs almacenadas hasta que el hacker gana acceso como administrador.
Los hackers suelen usar rootkits para ocultar activitad troyana.

Síntomas de infección

* El ordenador va muy lento
Bulknet puede ralentizar seriamente tu ordenador. Si tu PC tarda mucho más de lo normal en reiniciar o tu conexión a internet es extremadamente lenta, tu ordenador podría estar infectado por Bulknet.

* Han aparecido nuevos accesos directos o tu página de inicio ha cambiado.
Bulknet puede alterar su configuración de internet o redirigirte de tu página de inicio a sitios indeseados. Bulknet puede hasta añadir nuevos accesos directos al escritorio.

* Molestos pop-ups no paran de aparecer
Bulknet puede llenar tu ordenador de pop-ups, hasta cuando no estás conectado a internet; mientras, secretamente, recopila información sobre tus hábitos de navegación y reúne información personal.

* Desde tu correo se envían mensajes que tu no has escrito
Bulknet puede llegar a apoderarse de tu correo y generar e-mails con virus añadidos, spam y otros tipos de e-mails no solicitados.


Cualquier duda puede ser expuesta aquí:
PROBLEMAS CON VIRUS Y SPYWARES - Foro de Informatica para tod@s! - Foro de Windows Vista y Noticias de Informatica

Espero que esta guía os haya sido útil para que podáis eliminar a Bulknet de vuestro ordenador.

Saludos
 
Estado
Cerrado para nuevas respuestas
Back
Arriba