• Con el fin de ofrecerle una experiencia de navegación adaptada a sus necesidades le informamos de que esta web utiliza cookies. Puede deshabilitarlas en las opciones de su navegador web. Mas info Politica de Cookies Free data recovery software
 

Eliminar virus Vundo (Virtumondo)

Estado
Cerrado para nuevas respuestas

sakros

Usuario Avanzado
Hola a tod@s!

En este post explicaremos cómo eliminar este virus tan típico: Vundo, también conocido como Virtumondo o Win32:Vundo@dll.

Vundo:

Vundo es un troyano que:

1.- Descarga y muestra pop-ups que promocionan falsos programas antivirus.

Los falsos antivirus proveen pobre o falsa protección anti-malware. Algunos de ellos están asociados a distribuidores de spyware o adware, o incluso instalan spyware y adware ellos mismos.

2.- Perjudica el rendimiento del PC infectado.
3.- Reemplaza tu página de inicio por otra promocionando los falsos antivirus.
4.- Ejecuta procesos en tu ordenador sin que lo sepas.
5.- Descarga archivos de internet sin tu consentimiento.

También se conoce de Vundo que, secretamente, envía información secreta desde el ordenador infectado a servidores remotos.

Cómo eliminar Vundo

Para eliminar completamente este virus de tu ordenador has de borrar todos los archivos, carpetas, claves del registro de Windows y valores del registro asociadas con Vundo. Estos archivos, carpetas y claves del registro de Windows están enumeradas en este post.

Para eliminar los archivos y carpetas de Vundo:

1. Usando tu explorador de archivos, busca cada archivo y carpeta enumerados.
2. Selecciona la carpeta y presiona SHIFT+Delete en tu teclado.
3. Aprieta sí en el cuadro de confirmación de eliminación.

IMPORTANTE: si un archivo está bloqueado (en uso por cualquier aplicación), su eliminación fallará. Puedes eliminarlos con algún programa como Unlocker o RemoveOnReboot.

Archivos:
[%SYSTEM%]\awtoolb.dll
[%SYSTEM%]\msxml71.dll
[%SYSTEM%]\lanefiki.dll
[%SYSTEM%]\geBuVLda.dll
[%SYSTEM%]\fwugyy.dll
[%SYSTEM%]\wenihubi.dll
[%SYSTEM%]\tawagifi.dll
[%SYSTEM%]\holiwaga.dll
[%SYSTEM%]\bufezeza.dll
[%SYSTEM%]\wojajugi.dll
[%SYSTEM%]\hajiruno.dll
[%SYSTEM%]\lululune.dll
[%SYSTEM%]\mejiyuwo.dll
[%SYSTEM%]\tubivabo.dll
[%SYSTEM%]\yozuyosa.dll
[%SYSTEM%]\bosurezo.dll
[%SYSTEM%]\nomifeyi.dll
[%SYSTEM%]\sajekeye.dll
[%SYSTEM%]\puzesale.dll
[%SYSTEM%]\fopijunu.dll
[%SYSTEM%]\jeyiniyo.dll
[%SYSTEM%]\lehebofi.dll
[%SYSTEM%]\difodime.dll
[%SYSTEM%]\vopuvemi.dll
[%SYSTEM%]\zowirewa.dll
[%SYSTEM%]\hekazezi.dll
[%SYSTEM%]\zipavagi.dll
[%SYSTEM%]\jiyayuda.dll
[%SYSTEM%]\wavoyolu.dll
[%SYSTEM%]\merunime.dll
[%SYSTEM%]\majudohi.dll
[%SYSTEM%]\govegomu.dll
[%SYSTEM%]\segudedu.dll
[%SYSTEM%]\tadagagu.dll
[%SYSTEM%]\gukehere.dll
[%SYSTEM%]\wopebulu.dll
[%SYSTEM%]\bazabezi.dll
[%SYSTEM%]\ritujute.dll
[%SYSTEM%]\tebudati.dll
[%SYSTEM%]\johakehe.dll
[%SYSTEM%]\foweriyo.dll
[%SYSTEM%]\dodafibu.dll
[%SYSTEM%]\sapayuse.dll
[%SYSTEM%]\jorojura.dll
[%SYSTEM%]\kemepiga.dll
[%SYSTEM%]\fesureto.dll
[%SYSTEM%]\kihinuga.dll
[%SYSTEM%]\twex.exe
[%SYSTEM%]\yusawafa.dll
[%SYSTEM%]\tehayela.dll
[%SYSTEM%]\clkcnt.txt
[%WINDOWS%]\pskt.ini
[%SYSTEM%]\funesabo.dll
[%SYSTEM%]\gujofija.dll
[%SYSTEM%]\bawawaza.dll
[%SYSTEM%]\fujudofi.dll
[%SYSTEM%]\yofolufe.dll
[%SYSTEM%]\testtest.dll
[%SYSTEM%]\awtttuUl.dll
[%SYSTEM%]\pubulasi.dll
[%SYSTEM%]\jeteroje.dll
[%SYSTEM%]\kegovahe.dll
[%SYSTEM%]\dotevumo.dll
[%SYSTEM%]\pozimadu.dll
[%SYSTEM%]\pmnkKaWn.dll
[%SYSTEM%]\welemige.dll
[%SYSTEM%]\zukepive.dll
[%SYSTEM%]\pllwft.dll
[%WINDOWS%]\Tasks\jadkaebs.job
[%SYSTEM%]\venaniwi.dll
[%SYSTEM%]\hutijezu.dll
[%SYSTEM%]\vozepuyo.dll
[%SYSTEM%]\byXPJCRl.dll
[%SYSTEM%]\pmnmjGwV.dll
[%SYSTEM%]\tuvULcBT.dll
[%SYSTEM%]\jkkIAsrP.dll
[%SYSTEM%]\xglpmwxn.dll
[%SYSTEM%]\ejpfoz.dll
[%WINDOWS%]\Tasks\vfrhvdim.job
[%WINDOWS%]\BMff45144d.txt
[%WINDOWS%]\BMff45144d.xml
[%SYSTEM%]\imosmw.dll
[%SYSTEM%]\mlJAsQih.dll
[%SYSTEM%]\geBtRiIa.dll
[%SYSTEM%]\rmewcivs.dll
[%SYSTEM%]\iifCTNfD.dll
[%SYSTEM%]\opnnlMFY.dll
[%SYSTEM%]\pmnnKCVL.dll
[%SYSTEM%]\cnodpqau.dll
[%SYSTEM%]\mozulavo.dll
[%SYSTEM%]\sujejawo.dll
[%WINDOWS%]\Tasks\cxsvlrmj.job
[%SYSTEM%]\vafuhuye.dll
[%SYSTEM%]\modisemi.dll
[%SYSTEM%]\tuwihavo.dll
[%SYSTEM%]\kelesopu.dll
[%SYSTEM%]\ljJDUnoo.dll
[%SYSTEM%]\mekaboge.dll
[%SYSTEM%]\hafadana.dll
[%WINDOWS%]\Tasks\vzoyzhsr.job

Verlos todos

Carpetas:
[%PROGRAM_FILES%]\akl
[%PROGRAM_FILES%]\p2pnetworks
[%PROGRAM_FILES%]\3721
[%PROGRAM_FILES%]\accoona
[%PROGRAM_FILES%]\e-zshopper
[%PROGRAM_FILES%]\amsys
[%SYSTEM%]\sznf.ascii
[%SYSTEM_DRIVE%]\Program
[%SYSTEM_DRIVE%]\Users\ANN
[%SYSTEM_DRIVE%]\Dokumente
[%PROFILE%]\Local
[%PROFILE%]\Application
[%SYSTEM_DRIVE%]\Users\MAHESH
[%SYSTEM_DRIVE%]\Users\ANDRE
[%SYSTEM%]\lsystipl64.dll_x

Eliminar Vundo de tu registro

El registro de Windows almacena información importante del sistema, como las preferencias, ajustes de usuario y detalles de programas instalados; además de la información sobre las aplicaciones que se ejecutan automáticamente con el inicio de Windows. Por esto, spyware, malware, y adware suelen almacenar referencias a sus propios archivos en tu registro de Windows de manera que pueden ejecutarse automáticamente cada vez que enciendes tu ordenador.

Para eliminar de manera efectiva el virus Vundo (Virtumondo) de tu registro de Windows, debes eliminar todas las claves del registro asociadas con Vundo, enumeradas abajo.

IMPORTANTE: el registro es el núcleo principal de Windows, así que es altamente recomendado hacer una copia de él antes de eliminar tales entradas.

Pasos a seguir:

1. Menú inicio - ejecutar.

2. Escribe regedit y pulsa aceptar.

La ventana del editor del registro de windows se abre. Ésta consta de dos paneles. El izquierdo muestra las carpetas que representan las claves del Registro dispuestas en orden jerárquico. El derecho muestra los valores del registro de la clave seleccionada.

3. Para eliminar cada clave del registro aquí nombradas, haz lo siguiente:

· Encuentra la clave en el panel izquierdo expandiendo de manera secuencial según la ruta indicada en la sección de claves del Registro.
Por ejemplo, si la ruta es HKEY_LOCAL_MACHINE\software\FolderA\FolderB\KeyName1, expande de manera secuencial las carpetas HKEY_LOCAL_MACHINE, software, FolderA, y FolderB.
· Selecciona la clave indicada al final de la ruta (KeyName1 en el ejemplo mencionado).
· Click con el botón derecho en el nombre de la clave y elige eliminar en el menú .
· Pulsa Sí en el Diálogo de confirmación de eliminación.

4. Para eliminar cada valor del registro enumerado, haz lo siguiente:

· Sigue los pasos anteriores. Por ejemplo, si la ruta del valor es HKEY_LOCAL_MACHINE\software\FolderA\FolderB\KeyName2\,valueC=, expande las carpetas HKEY_LOCAL_MACHINE, software, FolderA, y FolderB de manera secuencial, y elige KeyName2. El valor valueC se mostrará en el panel derecho.
· En el panel derecho, selecciona el valor indicado después de la coma (valueC en el ejemplo mencionado).
· Click con el botón derecho sobre el nombre del valor y selecciona eliminar en el menú.
· Pulsa Sí en el Diálogo de confirmación de eliminación.


Claves del Registro:
HKEY_CLASSES_ROOT\CLSID\{6D794CB4-C7CD-4C6F-BFDC-9B77AFBDC02C}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\PAStates
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6D794CB4-C7CD-4C6F-BFDC-9B77AFBDC02C}
HKEY_CLASSES_ROOT\CLSID\{B3102264-D09D-4322-B625-503FBF18DD7E}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BE7E4CE1-8CBA-44A6-956F-462A667D3286}
HKEY_CLASSES_ROOT\CLSID\{BE7E4CE1-8CBA-44A6-956F-462A667D3286}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{500BCA15-57A7-4eaf-8143-8C619470B13D}
HKEY_CLASSES_ROOT\CLSID\{500BCA15-57A7-4eaf-8143-8C619470B13D}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{500BCA15-57A7-4eaf-8143-8C619470B13D}
HKEY_CURRENT_USER\SOFTWARE\Microsoft\contim
HKEY_CLASSES_ROOT\CLSID\{ec43e3fd-5c60-46a6-97d7-e0b85dbdd6c4}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7545d8c8-f53c-4e2f-8fa0-d248ef4a6e61}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ed120d76-bf31-412c-a99b-783c6676e128}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{b3102264-d09d-4322-b625-503fbf18dd7e}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{d5bf49a2-94f1-42bd-f434-3604812c807d}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{393ec0c5-77e5-411a-b91b-c8b9eb315f25}
HKEY_CLASSES_ROOT\CLSID\{393ec0c5-77e5-411a-b91b-c8b9eb315f25}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{393ec0c5-77e5-411a-b91b-c8b9eb315f25}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{e9bd0828-1fd9-410c-a50f-43ebe65d310f}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System
HKEY_CURRENT_USER\SOFTWARE\Microsoft\instkey
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\rdfa
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\contim
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\dslcnnct
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d7c05734-314e-4374-98dc-f2312148f615}
HKEY_CLASSES_ROOT\CLSID\{d7c05734-314e-4374-98dc-f2312148f615}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{d7c05734-314e-4374-98dc-f2312148f615}
HKEY_CLASSES_ROOT\CLSID\{77AB5974-55A3-4737-9FD5-B93C64307F78}
HKEY_CURRENT_USER\SOFTWARE\Microsoft\dslcnnct
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Juan
HKEY_CURRENT_USER\SOFTWARE\Microsoft\MS Juan
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws
HKEY_CURRENT_USER\SOFTWARE\Microsoft\rdfa
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B9DFE628-9549-4467-BF9C-5576C2F317CD}
HKEY_CLASSES_ROOT\CLSID\{B9DFE628-9549-4467-BF9C-5576C2F317CD}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B9DFE628-9549-4467-BF9C-5576C2F317CD}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{345ab46b-def2-4f30-9b62-c09455d853a5}
HKEY_CLASSES_ROOT\CLSID\{345ab46b-def2-4f30-9b62-c09455d853a5}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{345ab46b-def2-4f30-9b62-c09455d853a5}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d5b40777-b291-45a5-9eab-0e51b0b60715}
HKEY_CLASSES_ROOT\CLSID\{d5b40777-b291-45a5-9eab-0e51b0b60715}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{d5b40777-b291-45a5-9eab-0e51b0b60715}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{f4514872-66d7-4b02-aa5c-da0cd7234de7}
HKEY_CLASSES_ROOT\CLSID\{f4514872-66d7-4b02-aa5c-da0cd7234de7}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{f4514872-66d7-4b02-aa5c-da0cd7234de7}
HKEY_CURRENT_USER\SOFTWARE\Microsoft\aldd
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1d4829a3-5b3b-43b3-b9ed-eabfa481e8ae}
HKEY_CLASSES_ROOT\CLSID\{1d4829a3-5b3b-43b3-b9ed-eabfa481e8ae}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4829a3-5b3b-43b3-b9ed-eabfa481e8ae}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\efcYOihi
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{324e7a0a-059a-4c70-8e52-c30bde93e1c0}
HKEY_CLASSES_ROOT\CLSID\{324e7a0a-059a-4c70-8e52-c30bde93e1c0}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{324e7a0a-059a-4c70-8e52-c30bde93e1c0}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c98f9684-87b9-4244-bc24-a0a2ce185378}
HKEY_CLASSES_ROOT\CLSID\{c98f9684-87b9-4244-bc24-a0a2ce185378}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{c98f9684-87b9-4244-bc24-a0a2ce185378}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\__c009251C
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{92822855-2312-4861-abab-fe481897fa4c}
HKEY_CLASSES_ROOT\CLSID\{92822855-2312-4861-abab-fe481897fa4c}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{92822855-2312-4861-abab-fe481897fa4c}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B03E57E7-E348-4802-A6EE-E4149278C525}
HKEY_CLASSES_ROOT\CLSID\{B03E57E7-E348-4802-A6EE-E4149278C525}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{a7be9f58-b86f-4c56-af6e-6243a91bd99b}
HKEY_CLASSES_ROOT\CLSID\{a7be9f58-b86f-4c56-af6e-6243a91bd99b}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{730d2be9-82f2-45d4-9795-af1b241f52e3}
HKEY_CLASSES_ROOT\CLSID\{730d2be9-82f2-45d4-9795-af1b241f52e3}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B03E57E7-E348-4802-A6EE-E4149278C525}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{a7be9f58-b86f-4c56-af6e-6243a91bd99b}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{730d2be9-82f2-45d4-9795-af1b241f52e3}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4A48FE8A-7370-468E-9F21-1B3AE345EC15}
HKEY_CLASSES_ROOT\CLSID\{4A48FE8A-7370-468E-9F21-1B3AE345EC15}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{46ab7ebb-870f-4252-949d-591be1f9e54b}
HKEY_CLASSES_ROOT\CLSID\{46ab7ebb-870f-4252-949d-591be1f9e54b}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F8345BA9-B832-4040-93BD-C03D6B8DF549}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4A48FE8A-7370-468E-9F21-1B3AE345EC15}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{a1777285-5e2e-4c6a-8295-f61e3b4bed59}
HKEY_CLASSES_ROOT\CLSID\{a1777285-5e2e-4c6a-8295-f61e3b4bed59}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b12ac343-d447-413d-a7fc-ef2d6079676d}
HKEY_CLASSES_ROOT\CLSID\{b12ac343-d447-413d-a7fc-ef2d6079676d}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{665BE634-64AA-43A5-9A52-9524132BBCB3}
HKEY_CLASSES_ROOT\CLSID\{665BE634-64AA-43A5-9A52-9524132BBCB3}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1f3fef02-be2e-43cb-97d5-1d3c096948dd}
HKEY_CLASSES_ROOT\CLSID\{1f3fef02-be2e-43cb-97d5-1d3c096948dd}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{b12ac343-d447-413d-a7fc-ef2d6079676d}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{665BE634-64AA-43A5-9A52-9524132BBCB3}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1f3fef02-be2e-43cb-97d5-1d3c096948dd}
HKEY_CLASSES_ROOT\AppID\{36DBC179-A19F-48F2-B16A-6A3E19B42A87}
HKEY_CLASSES_ROOT\CLSID\{2353FCBC-012D-487B-8BF3-865C0929FBEB}
HKEY_CLASSES_ROOT\CLSID\{4B646AFB-9341-4330-8FD1-C32485AEE619}
HKEY_CLASSES_ROOT\CLSID\{89AD4D75-2429-462E-BD4E-443F233F6033}
HKEY_CLASSES_ROOT\CLSID\{A24B57F8-505D-4fc5-9960-740E304D1ABA}
HKEY_CLASSES_ROOT\CLSID\{C6039E6C-BDE9-4de5-BB40-768CAA584FDC}
HKEY_CLASSES_ROOT\CLSID\{D651AFF4-9590-424d-BD1E-8E33E090DFB3}
HKEY_CLASSES_ROOT\CLSID\{DEBEB52F-CFA6-4647-971F-3EDB75B63AFA}
HKEY_CLASSES_ROOT\CLSID\{E2EE5C44-C66D-499d-BEAE-A2A79189A63A}
HKEY_LOCAL_MACHINE\SOFTWARE\Araf15
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{f146c9b1-vmvq-a9rc-nufl-d0ba00b4e999}

Verlas todas

Valores del Registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, asdasdasdasdasd=RunDll32.exe "[%SYSTEM%]\llllllll.dll",a
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks, {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C}=
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks, {453f51e8-fef5-4c54-b136-944bf434360c}=
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks, {ed120d76-bf31-412c-a99b-783c6676e128}=
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks, {b3102264-d09d-4322-b625-503fbf18dd7e}=
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, ac43b1ff=rundll32.exe "[%SYSTEM%]\itwyhxqj.dll",b
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks, {2e529f87-2b52-438c-9e7c-7d0a0dd910ba}=
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks, {f1f1537f-671e-41c2-8b7e-c3042f59c7ed}=
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Dcunidetayolaxa=rundll32.exe "[%WINDOWS%]\eqexuguje.dll",e
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Kzidoyiziyema=rundll32.exe "[%WINDOWS%]\Esemumezim.dll",e
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows, AppInit_DLLs=APSHook.dll,[%PROGRAM_FILES%]\KASPER~1\KASPER~1\mzvkbd.dll,[%PROGRAM_FILES%]\KASPER~1\KASPER~1\mzvkbd3.dll [%SYSTEM%]\testtest.dll
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, sapebimiyu=Rundll32.exe "[%SYSTEM%]\mivogeke.dll",s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, fayomuyori=Rundll32.exe "[%SYSTEM%]\matedibu.dll",s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Fsoporereweril=rundll32.exe "[%WINDOWS%]\egiridubayav.dll",e
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Xcenipiqowaliyun=rundll32.exe "[%WINDOWS%]\Kmavefedahe.dll",e
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, f8cd85ce=rundll32.exe "[%SYSTEM%]\xglpmwxn.dll",b
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, 320d18a1=rundll32.exe "[%SYSTEM%]\rmewcivs.dll",b
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Hdunatuqi=rundll32.exe "[%WINDOWS%]\ecubafojocetu.dll",e
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Qpejeqixiwuhuqe=rundll32.exe "[%WINDOWS%]\Yhotowijehulalih.dll",e
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, 082525a0=rundll32.exe "[%SYSTEM%]\kdneatkb.dll",b
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, BM0b16163c=Rundll32.exe "[%SYSTEM%]\meunuvoy.dll",s
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, BM0b16163c=Rundll32.exe "[%SYSTEM%]\waokpfgc.dll",s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, CPM2f18864c=Rundll32.exe "[%SYSTEM%]\nomifeyi.dll",a
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, 2c2bb5d0=rundll32.exe "[%SYSTEM%]\venaniwi.dll",b
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, vifonijasu=Rundll32.exe "[%SYSTEM%]\gitabiga.dll",s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, dewogidobu=Rundll32.exe "[%SYSTEM%]\memekava.dll",s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, CPM5b41ae67=Rundll32.exe "[%SYSTEM%]\yusawafa.dll",a
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, gijemusezu=Rundll32.exe "[%SYSTEM%]\bufezeza.dll",s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, CPM0308a368=Rundll32.exe "[%SYSTEM%]\puzesale.dll",a
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, 003b90f4=rundll32.exe "[%SYSTEM%]\jiyayuda.dll",b
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Flajal=rundll32.exe "[%WINDOWS%]\Isagunajazeti.dll",e
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, CPM0a6725ef=Rundll32.exe "[%SYSTEM%]\vojijaje.dll",a
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, CPM7323934f=Rundll32.exe "[%SYSTEM%]\sajekeye.dll",a
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, 7010a0d3=rundll32.exe "[%SYSTEM%]\lehebofi.dll",b
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, jebogazapo=Rundll32.exe "[%SYSTEM%]\tuwihavo.dll",s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows, AppInit_DLLs=[%SYSTEM%]\kemepiga.dll
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, kowosumele=Rundll32.exe "[%SYSTEM%]\kelesopu.dll",s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, CPM1753aa28=Rundll32.exe "[%SYSTEM%]\mekaboge.dll",a
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, leyelusuru=Rundll32.exe "[%SYSTEM%]\hafadana.dll",s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, CPM47080f39=Rundll32.exe "[%SYSTEM%]\lululune.dll",a
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, 443b3ca5=rundll32.exe "[%SYSTEM%]\fujudofi.dll",b
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, sayotobawa=Rundll32.exe "[%SYSTEM%]\bonafanu.dll",s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, 38440243=rundll32.exe "[%SYSTEM%]\cwkvqydh.dll",b
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, CPM2fb06bd2=Rundll32.exe "[%SYSTEM%]\hubajobu.dll",a
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, 2c83584e=rundll32.exe "[%SYSTEM%]\fevurewa.dll",b
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, gebaduliwa=Rundll32.exe "[%SYSTEM%]\giwohide.dll",s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, CPM47f46ec5=Rundll32.exe "[%SYSTEM%]\dudipore.dll",a
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, 44c75d59=rundll32.exe "[%SYSTEM%]\tikutove.dll",b
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows, AppInit_DLLs=[%SYSTEM%]\gukehere.dll [%SYSTEM%]\fopijunu.dll
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, CPM43c5eede=Rundll32.exe "[%SYSTEM%]\fopijunu.dll",a
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, 40f6dd42=rundll32.exe "[%SYSTEM%]\kegovahe.dll",b
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, wurulusodi=Rundll32.exe "[%SYSTEM%]\tehayela.dll",s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows, AppInit_DLLs=[%SYSTEM%]\gukehere.dll
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, CPMbf82aa6c=Rundll32.exe "[%SYSTEM%]\ritujute.dll",a
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, bcb199f0=rundll32.exe "[%SYSTEM%]\johakehe.dll",b
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, hudunehosu=Rundll32.exe "[%SYSTEM%]\buzalevu.dll",s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, MSServer=rundll32.exe [%SYSTEM%]\efcASlIB.dll,#1
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows, AppInit_DLLs=[%SYSTEM%]\wenihubi.dll [%SYSTEM%]\zanamalo.dll [%SYSTEM%]\yelosuso.dll [%SYSTEM%]\kizevati.dll
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, CPM1775016d=Rundll32.exe "[%SYSTEM%]\kizevati.dll",a
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, lubenarehu=Rundll32.exe "[%SYSTEM%]\wenihubi.dll",s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, CPM43ef236b=Rundll32.exe "[%SYSTEM%]\yofolufe.dll",a
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, 40dc10f7=rundll32.exe "[%SYSTEM%]\majudohi.dll",b
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, CPM13186921=Rundll32.exe "[%SYSTEM%]\mozulavo.dll",a
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, CPM13186921=Rundll32.exe "[%SYSTEM%]\mozulavo.dll",a
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, 102b5abd=rundll32.exe "[%SYSTEM%]\hajiruno.dll",b
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, tazahedoyo=Rundll32.exe "[%SYSTEM%]\zowirewa.dll",s
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, tazahedoyo=Rundll32.exe "[%SYSTEM%]\zowirewa.dll",s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Hvixez=rundll32.exe "[%WINDOWS%]\Ujuloco.dll",e
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, CPM538d4930=Rundll32.exe "[%SYSTEM%]\rotawugo.dll",a
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks, {19a58582-71cb-42ea-9dda-0960ce5bab37}=
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows, AppInit_DLLs=avgrsstx.dll [%SYSTEM%]\vozepuyo.dll [%SYSTEM%]\jimekaju.dll
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, CPMb3455c2b=Rundll32.exe "[%SYSTEM%]\jimekaju.dll",a
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, gelideyosa=Rundll32.exe "[%SYSTEM%]\tebudati.dll",s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, rekoyovoga=Rundll32.exe "[%SYSTEM%]\tefifohi.dll",s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, CPM03750f34=Rundll32.exe "[%SYSTEM%]\nabetihu.dll",a
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, wemobinewe=Rundll32.exe "[%SYSTEM%]\vadihihe.dll",s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, CPMfbd086e4=Rundll32.exe "[%SYSTEM%]\wepejapu.dll",a
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, f8e3b578=rundll32.exe "[%SYSTEM%]\vagivoho.dll",b
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, ravovokise=Rundll32.exe "[%SYSTEM%]\tilufewa.dll",s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, CPMaf7d16b9=Rundll32.exe "[%SYSTEM%]\wojajugi.dll",a
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, piroguseha=Rundll32.exe "[%SYSTEM%]\latavija.dll",s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, ac4e2525=rundll32.exe "[%SYSTEM%]\huholapu.dll",b
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, 48cd7d5c=rundll32.exe "[%SYSTEM%]\tfwvhqrh.dll",b
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run-, Smapp=Smtray.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, CPMeb9744ae=Rundll32.exe "[%SYSTEM%]\polelure.dll",a
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, e8a47732=rundll32.exe "[%SYSTEM%]\mejiyuwo.dll",b
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, rukotakera=Rundll32.exe "[%SYSTEM%]\ruhegozi.dll",s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, CPMbf114ae5=Rundll32.exe "[%SYSTEM%]\tasutope.dll",a
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, 68b44eb8=rundll32.exe "[%SYSTEM%]\phbckenl.dll",b
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C}, Compatibility Flags=1024
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, \YURB.exe=[%SYSTEM%]\YURB.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, \YUR2.exe=[%SYSTEM%]\YUR2.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, \YUR2.exe=[%SYSTEM%]\YUR2.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, \YURA.exe=[%SYSTEM%]\YURA.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, \YUR42.exe=[%SYSTEM%]\YUR42.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, \YURE.exe=[%SYSTEM%]\YURE.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, \YUR3BD.exe=[%SYSTEM%]\YUR3BD.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, \YUR44.exe=[%SYSTEM%]\YUR44.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, \YUR65.exe=[%SYSTEM%]\YUR65.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, \YUR46.exe=[%SYSTEM%]\YUR46.exe

Verlos todos


Vundo se considera:

Troyano

Un troyano es un programa que toma la forma de software legítimo pero que está diseñado para llevar a cabo acciones destructivas.

"Downloader"

Un tipo de troyano cuya función es instalar códigos maliciosos en el ordenador del usuario, entre otras funciones. Se usan frecuentemente para explotar las vulnerabilidades de Internet Explorer.
Los "downloaders" se suelen escribir en VBS o JavaScript.

Pop-up

Es un programa que hace saltar anuncios cuando uno navega por internet y muestra mensajes tales como falsos avisos de errores de sistema fatales o presencia de virus en tu ordenador.

Cómo se ha infectado tu ordenador con Vundo:

Razón:

- La seguridad de tu sistema operativo y de tu navegador es muy baja.


Medios:

- Descargando algún tipo de freeware o shareware:

Algunas pequeñas aplicaciones pueden venir cargadas con spyware, adware, o Vundo. Esto es debido a que algunos desarrolladores usan spyware para cubrir los gastos en la creación del software.

- Usando P2P

El uso de programas P2P (peer-to-peer) expone tu sistema al riesgo de descargar archivos infectados involuntariamente.

- Visitando páginas web cuestionables

Algunas páginas web de contenido dudoso descargan e instalan spyware y adware (como Vundo) en tu ordenador.


Síntomas de infección

* Estás siendo bombardeado por multitud de pop-ups promocionando diversos antivirus mientras navegas.
* Aparecen páginas web en tu navegador promocionando software antivirus en vez de tu página principal.
* Se muestran alertas del sistema de falsas infecciones.
* Descubres que un antivirus extraño se ha instalado por sí solo sin que te hayas dado cuenta.

Espero que esta guía os haya sido útil para que podáis eliminar a Vundo (Virtumondo) de vuestro ordenador.

Saludos
 
Estado
Cerrado para nuevas respuestas
Back
Arriba