• Con el fin de ofrecerle una experiencia de navegación adaptada a sus necesidades le informamos de que esta web utiliza cookies. Puede deshabilitarlas en las opciones de su navegador web. Mas info Politica de Cookies Free data recovery software
 

Eliminar Virus Win32.ExpDwnldr

Estado
Cerrado para nuevas respuestas

sakros

Usuario Avanzado
Hola a tod@s!

En este post explicaremos cómo eliminar este virus: Win32.ExpDwnldr.

Cómo eliminar Win32.ExpDwnldr

Para eliminar completamente este virus de tu ordenador has de borrar todos los archivos, carpetas, claves del registro de Windows y valores del registro asociadas a Win32.ExpDwnldr. Estos archivos, carpetas y claves del registro de Windows están enumeradas en este post.

Para eliminar los archivos y carpetas de Win32.ExpDwnldr:

1. Usando tu explorador de archivos, busca cada archivo y carpeta enumerados.
2. Selecciona la carpeta y presiona SHIFT+Delete en tu teclado.
3. Aprieta sí en el cuadro de confirmación de eliminación.

IMPORTANTE: si un archivo está bloqueado (en uso por cualquier aplicación), su eliminación fallará. Puedes eliminarlos con algún programa como Unlocker o RemoveOnReboot.

Archivos:
[%SYSTEM%]\av.dat
[%SYSTEM%]\msiconf.exe
[%SYSTEM%]\winsrc.dll
[%SYSTEM%]\msxml71.dll
[%PROFILE_TEMP%]\a.exe
[%PROFILE_TEMP%]\.tt1.tmp.vbs
[%PROFILE_TEMP%]\.tt2.tmp.vbs
[%PROFILE_TEMP%]\.tt9.tmp.vbs
[%PROFILE_TEMP%]\.tt6F.tmp.vbs
[%PROFILE_TEMP%]\.tt81.tmp.vbs
[%PROFILE_TEMP%]\.ttA5.tmp.vbs
[%SYSTEM%]\LPVideo.dll
[%SYSTEM%]\karna.dat
[%PROFILE_TEMP%]\b.exe
[%SYSTEM%]\smrgdf.exe
[%SYSTEM%]\wini10736.exe
[%PROFILE_TEMP%]\.tt1C.tmp
[%PROFILE_TEMP%]\.tt21.tmp
[%PROFILE_TEMP%]\.tt10.tmp
[%PROFILE_TEMP%]\.tt11.tmp
[%PROFILE_TEMP%]\.tt13.tmp
[%PROFILE_TEMP%]\.tt14.tmp
[%PROFILE_TEMP%]\.tt15.tmp
[%PROFILE_TEMP%]\.tt17.tmp
[%PROFILE_TEMP%]\.tt19.tmp
[%PROFILE_TEMP%]\.tt1B.tmp
[%PROFILE_TEMP%]\.tt1D.tmp
[%PROFILE_TEMP%]\.tt1F.tmp
[%PROFILE_TEMP%]\.tt22.tmp
[%PROFILE_TEMP%]\.tt23.tmp
[%PROFILE_TEMP%]\.tt25.tmp
[%PROFILE_TEMP%]\.tt27.tmp
[%PROFILE_TEMP%]\.tt29.tmp
[%PROFILE_TEMP%]\.tt2A.tmp
[%PROFILE_TEMP%]\.tt2B.tmp
[%PROFILE_TEMP%]\.tt3E.tmp
[%PROFILE_TEMP%]\.tt41.tmp
[%PROFILE_TEMP%]\.tt43.tmp
[%PROFILE_TEMP%]\.tt46.tmp
[%PROFILE_TEMP%]\.tt47.tmp
[%PROFILE_TEMP%]\.tt49.tmp
[%PROFILE_TEMP%]\.tt4A.tmp
[%PROFILE_TEMP%]\.tt4E.tmp
[%PROFILE_TEMP%]\.tt50.tmp
[%PROFILE_TEMP%]\.tt5B.tmp
[%PROFILE_TEMP%]\.tt5D.tmp
[%PROFILE_TEMP%]\.tt60.tmp
[%PROFILE_TEMP%]\.tt62.tmp
[%PROFILE_TEMP%]\.tt64.tmp
[%PROFILE_TEMP%]\.tt66.tmp
[%PROFILE_TEMP%]\.tt68.tmp
[%PROFILE_TEMP%]\.tt6A.tmp
[%PROFILE_TEMP%]\.tt6C.tmp
[%PROFILE_TEMP%]\.tt6E.tmp
[%PROFILE_TEMP%]\.tt70.tmp
[%PROFILE_TEMP%]\.tt72.tmp
[%PROFILE_TEMP%]\.tt74.tmp
[%PROFILE_TEMP%]\.tt76.tmp
[%PROFILE_TEMP%]\.tt78.tmp
[%PROFILE_TEMP%]\.tt28.tmp
[%PROFILE_TEMP%]\.tt61.tmp
[%PROFILE_TEMP%]\.tt1E.tmp
[%PROFILE_TEMP%]\.tt2D.tmp
[%PROFILE_TEMP%]\.tt2F.tmp
[%PROFILE_TEMP%]\.tt31.tmp
[%PROFILE_TEMP%]\.tt33.tmp
[%PROFILE_TEMP%]\.tt35.tmp
[%PROFILE_TEMP%]\.tt37.tmp
[%PROFILE_TEMP%]\.tt39.tmp
[%PROFILE_TEMP%]\.tt3B.tmp
[%PROFILE_TEMP%]\.tt3D.tmp
[%PROFILE_TEMP%]\.tt3F.tmp
[%PROFILE_TEMP%]\.tt45.tmp
[%PROFILE_TEMP%]\.tt4B.tmp
[%PROFILE_TEMP%]\.tt4D.tmp
[%PROFILE_TEMP%]\.tt87.tmp
[%PROFILE_TEMP%]\.tt8D.tmp
[%PROFILE_TEMP%]\.tt82.tmp
[%PROFILE_TEMP%]\.ttC9.tmp
[%PROFILE_TEMP%]\.tt12.tmp
[%PROFILE_TEMP%]\.tt16.tmp
[%PROFILE_TEMP%]\.tt18.tmp
[%PROFILE_TEMP%]\.tt1A.tmp
[%PROFILE_TEMP%]\.tt20.tmp
[%PROFILE_TEMP%]\.tt24.tmp
[%PROFILE_TEMP%]\.tt26.tmp
[%PROFILE_TEMP%]\.tt2C.tmp
[%PROFILE_TEMP%]\.tt2E.tmp
[%PROFILE_TEMP%]\.tt30.tmp
[%PROFILE_TEMP%]\.tt32.tmp
[%PROFILE_TEMP%]\.tt34.tmp
[%PROFILE_TEMP%]\.tt36.tmp
[%PROFILE_TEMP%]\.tt3A.tmp
[%PROFILE_TEMP%]\.tt3C.tmp
[%PROFILE_TEMP%]\.tt42.tmp
[%PROFILE_TEMP%]\.tt44.tmp
[%PROFILE_TEMP%]\.tt38.tmp
[%PROFILE_TEMP%]\.tt69.tmp
[%PROFILE_TEMP%]\.tt71.tmp
[%PROFILE_TEMP%]\.tt8A.tmp

Ver todos

Carpetas:
[%APPDATA%]\~tmp.html
[%WINDOWS%]\index.html
[%SYSTEM_DRIVE%]\Documents and Settings\Bбlint\Application Data\~tmp.html
[%WINDOWS%]\aol.com-error.html
[%WINDOWS%]\gmail.com-error.html
[%WINDOWS%]\google.com-error.html
[%WINDOWS%]\live.com-error.html
[%WINDOWS%]\search.yahoo.com-error.html
[%WINDOWS%]\desktop.html
[%SYSTEM%]\pphcrt3j0en9r.exe.infect
[%PROGRAM_FILES%]\WinMsg
[%PROFILE%]\Data aplikacн\~tmp.html
[%SYSTEM_DRIVE%]\Users\ANN
[%SYSTEM_DRIVE%]\Dokumente
[%PROFILE%]\Local
[%PROFILE%]\Application
[%SYSTEM_DRIVE%]\Users\MAHESH
[%SYSTEM_DRIVE%]\Users\ANDRE
[%WINDOWS%]\Downloaded
[%SYSTEM_DRIVE%]\Users\IVAN
[%SYSTEM_DRIVE%]\Users\IAN
[%PROFILE_TEMP%]\~tmp
[%PROGRAM_FILES%]\LPVideoPlugin
[%PROGRAM_FILES%][%COOKIES%][%COOKIES%]\LPVideoPlugin

Eliminar Win32.ExpDwnldr de tu registro

El registro de Windows almacena información importante del sistema, como las preferencias, ajustes de usuario y detalles de programas instalados; además de la información sobre las aplicaciones que se ejecutan automáticamente con el inicio de Windows. Por esto, spyware, malware, y adware suelen almacenar referencias a sus propios archivos en tu registro de Windows de manera que pueden ejecutarse automáticamente cada vez que enciendes tu ordenador.

Para eliminar de manera efectiva el virus Win32.ExpDwnldr de tu registro de Windows, debes eliminar todas las claves del registro asociadas a Win32.ExpDwnldr, enumeradas abajo.

IMPORTANTE: el registro es el núcleo principal de Windows, así que es altamente recomendado hacer una copia de él antes de eliminar tales entradas.

Pasos a seguir:

1. Menú inicio - ejecutar.

2. Escribe regedit y pulsa aceptar.

La ventana del editor del registro de windows se abre. Ésta consta de dos paneles. El izquierdo muestra las carpetas que representan las claves del Registro dispuestas en orden jerárquico. El derecho muestra los valores del registro de la clave seleccionada.

3. Para eliminar cada clave del registro aquí nombradas, haz lo siguiente:

· Encuentra la clave en el panel izquierdo expandiendo de manera secuencial según la ruta indicada en la sección de claves del Registro.
Por ejemplo, si la ruta es HKEY_LOCAL_MACHINE\software\FolderA\FolderB\KeyName1, expande de manera secuencial las carpetas HKEY_LOCAL_MACHINE, software, FolderA, y FolderB.
· Selecciona la clave indicada al final de la ruta (KeyName1 en el ejemplo mencionado).
· Click con el botón derecho en el nombre de la clave y elige eliminar en el menú .
· Pulsa Sí en el Diálogo de confirmación de eliminación.

4. Para eliminar cada valor del registro enumerado, haz lo siguiente:

· Sigue los pasos anteriores. Por ejemplo, si la ruta del valor es HKEY_LOCAL_MACHINE\software\FolderA\FolderB\KeyName2\,valueC=, expande las carpetas HKEY_LOCAL_MACHINE, software, FolderA, y FolderB de manera secuencial, y elige KeyName2. El valor valueC se mostrará en el panel derecho.
· En el panel derecho, selecciona el valor indicado después de la coma (valueC en el ejemplo mencionado).
· Click con el botón derecho sobre el nombre del valor y selecciona eliminar en el menú.
· Pulsa Sí en el Diálogo de confirmación de eliminación.


Claves del Registro:
HKEY_CLASSES_ROOT\BhoNew.BhoApp
HKEY_CLASSES_ROOT\BhoNew.BhoApp.1
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{037C7B8A-151A-49E6-BAED-CC05FCB50328}
HKEY_CLASSES_ROOT\CLSID\{037C7B8A-151A-49E6-BAED-CC05FCB50328}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{500bca15-57a7-4eaf-8143-8c619470b13d}
HKEY_CLASSES_ROOT\CLSID\{500bca15-57a7-4eaf-8143-8c619470b13d}
HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\Somefox
HKEY_CLASSES_ROOT\CLSID\{6ecb8e85-7a9e-4175-8113-1136d1a325db}
HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\MSFox
HKEY_CLASSES_ROOT\TypeLib\{10026069-7A5F-4531-811E-C8DF20643BEE}
HKEY_CLASSES_ROOT\XML.XML.1
HKEY_CLASSES_ROOT\TypeLib\{9233C3C0-1472-4091-A505-5580A23BB4AC}
HKEY_CLASSES_ROOT\XML.XML
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{500bca15-57a7-4eaf-8143-8c619470b13d}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7b7f5aca-0a87-4214-b867-7d9bc8f7ebf5}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{57a52e74-004c-464b-96cc-4dfe5366ea02}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5f920865-38c9-40da-8fcf-d9dc83f84ec5}
HKEY_CLASSES_ROOT\TypeLib\{A8954909-1F0F-41A5-A7FA-3B376D69E226}
HKEY_CLASSES_ROOT\TypeLib\{74D46BBA-5638-473A-83B6-97E7804A7411}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{037C7B8A-151A-49E6-BAED-CC05FCB50328}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{81705d67-3f73-4983-859b-97d0922e5abe}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{b4a78d29-52b1-4a7b-bac0-1471bedf9836}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{f919fbd3-a96b-4679-af26-f551439bb5fd}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4e524163-8d00-46f3-b239-1f42d48c8ed0}
HKEY_CLASSES_ROOT\Interface\{967a494a-6aec-4555-9caf-fa6eb00acf91}
HKEY_CLASSES_ROOT\Interface\{48d78be5-cfb9-4b66-9ac4-96d4cf21de06}
HKEY_CLASSES_ROOT\TypeLib\{5D2631E5-8696-7543-50B2-F674CD4308EB}
HKEY_CLASSES_ROOT\Interface\{ef94a58f-599b-4602-9c34-99683c5859b1}
HKEY_CLASSES_ROOT\Interface\{b6a3935f-8fe4-49a4-b987-a1c09e53589f}
HKEY_CLASSES_ROOT\CLSID\{150ea8e7-a97c-4816-ad02-4865eef8c5ff}
HKEY_CLASSES_ROOT\TypeLib\{cdc0999c-999c-4ee1-875b-5c3542641768}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ada8c222-95d2-47b5-950b-aebc0a508839}
HKEY_CLASSES_ROOT\CLSID\{ada8c222-95d2-47b5-950b-aebc0a508839}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ada8c222-95d2-47b5-950b-aebc0a508839}
HKEY_CLASSES_ROOT\ORB.ta.1
HKEY_CLASSES_ROOT\TypeLib\{1B7F9329-AAF9-4E34-8ECF-C363FD3C60CF}
HKEY_CLASSES_ROOT\ORB.ta
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{46cfec0b-ca28-4c82-bd91-ef9c6ae197b5}
HKEY_CLASSES_ROOT\CLSID\{46cfec0b-ca28-4c82-bd91-ef9c6ae197b5}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5bdfefb8-2e48-40ac-b22b-cc96dba71fdf}
HKEY_CLASSES_ROOT\CLSID\{5bdfefb8-2e48-40ac-b22b-cc96dba71fdf}
HKEY_CLASSES_ROOT\TypeLib\{4e8ad232-c589-4c1e-b381-1c51ebff8490}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{de2c5ef2-dfbf-49b0-bbf2-3b2805a52722}
HKEY_CLASSES_ROOT\CLSID\{de2c5ef2-dfbf-49b0-bbf2-3b2805a52722}
HKEY_CLASSES_ROOT\CLSID\{b4a78d29-52b1-4a7b-bac0-1471bedf9836}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{afcb0c91-199f-4c49-9f62-09f8cbdad17a}
HKEY_CLASSES_ROOT\AppID\{afcb0c91-199f-4c49-9f62-09f8cbdad17a}
HKEY_CLASSES_ROOT\CLSID\{afcb0c91-199f-4c49-9f62-09f8cbdad17a}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{afcb0c91-199f-4c49-9f62-09f8cbdad17a}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5bdfefb8-2e48-40ac-b22b-cc96dba71fdf}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DF8B6753-AC75-AFB0-1392-4D13D986F159}
HKEY_CLASSES_ROOT\CLSID\{DF8B6753-AC75-AFB0-1392-4D13D986F159}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4A3FA171-44E1-879D-D903-F9C44657574F}
HKEY_CLASSES_ROOT\CLSID\{4A3FA171-44E1-879D-D903-F9C44657574F}
HKEY_CLASSES_ROOT\TypeLib\{d6cb182b-1211-426b-8e68-1757f04dbe63}
HKEY_CLASSES_ROOT\TypeLib\{8d193878-b80b-4617-91ac-294c1212e8fd}
HKEY_CLASSES_ROOT\CLSID\{8ef40c36-293f-4749-8ea0-94fb3ad83fa1}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{d032570a-5f63-4812-a094-87d007c23012}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{32C620D6-CC10-4e6a-9715-BACACD5B0E61}
HKEY_CLASSES_ROOT\CLSID\{32C620D6-CC10-4e6a-9715-BACACD5B0E61}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{32C620D6-CC10-4e6a-9715-BACACD5B0E61}
HKEY_CLASSES_ROOT\CLSID\{020487CC-FC04-4B1E-863F-D9801796230B}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{f32b24f1-25fa-4a91-9f97-5272b3ce8fca}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{b499d34e-58ef-4927-ab9f-7af52b2c4c82}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{bd4f7a6d-0107-4bdf-b72b-021b717b06ce}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{150ea8e7-a97c-4816-ad02-4865eef8c5ff}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2d9f1530-0b38-4dcb-a90a-cecd559f3514}
HKEY_CLASSES_ROOT\TypeLib\{e6be5e3a-23f3-4ec2-b9b7-bcd9a601f2a3}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{a8485774-8230-4d88-b00f-4a04a3e4fc1c}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{e256c746-a66e-4a7e-984b-404e03a6bfa2}
HKEY_CLASSES_ROOT\CLSID\{e256c746-a66e-4a7e-984b-404e03a6bfa2}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{e256c746-a66e-4a7e-984b-404e03a6bfa2}
HKEY_CLASSES_ROOT\JKams.1
HKEY_CLASSES_ROOT\JKams
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E1286DDB-24E8-81DF-FF62-D75074B9EF14}
HKEY_CLASSES_ROOT\CLSID\{E1286DDB-24E8-81DF-FF62-D75074B9EF14}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E1286DDB-24E8-81DF-FF62-D75074B9EF14}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7D3769FD-DF4E-2AF9-C9F5-A28D29347D9F}
HKEY_CLASSES_ROOT\CLSID\{7D3769FD-DF4E-2AF9-C9F5-A28D29347D9F}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7D3769FD-DF4E-2AF9-C9F5-A28D29347D9F}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8ef40c36-293f-4749-8ea0-94fb3ad83fa1}
HKEY_CLASSES_ROOT\TypeLib\{11ea6f11-55b4-4460-ade5-b0b06736790f}
HKEY_CLASSES_ROOT\TypeLib\{abbafc19-c497-4ec0-9a4d-e19c6c5cf8a3}
HKEY_CLASSES_ROOT\TypeLib\{4a662651-4d1a-4fbb-8a9e-f63d45790c5e}
HKEY_CLASSES_ROOT\TypeLib\{d85e528d-d7af-4f63-8639-b42b22be4a1a}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{16167372-a970-4412-b90e-b07cfed45e77}
HKEY_CLASSES_ROOT\Interface\{747e3d24-261b-4379-be64-f11eb5183b8f}
HKEY_CLASSES_ROOT\TypeLib\{f5c174c5-24ef-4b18-9298-aecd4e0c1511}
HKEY_CLASSES_ROOT\TypeLib\{643b4259-e688-4aa3-9ef0-f4f608acd356}
HKEY_CLASSES_ROOT\CLSID\{24e27ea9-fcf3-444f-bd80-20543ba5d946}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D032570A-5F63-4812-A094-87D007C23012}
HKEY_CLASSES_ROOT\CLSID\{D032570A-5F63-4812-A094-87D007C23012}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{76086c05-4d0a-4b92-9219-2e3fe8c553f9}
HKEY_CLASSES_ROOT\CLSID\{76086c05-4d0a-4b92-9219-2e3fe8c553f9}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{f10587e9-0e47-4cbe-abcd-7dd20b862223}
HKEY_CLASSES_ROOT\CLSID\{f10587e9-0e47-4cbe-abcd-7dd20b862223}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{dee7b1f7-a014-477c-b0c5-23a51aa81db5}
HKEY_CLASSES_ROOT\CLSID\{dee7b1f7-a014-477c-b0c5-23a51aa81db5}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{dee7b1f7-a014-477c-b0c5-23a51aa81db5}
HKEY_CLASSES_ROOT\Anoniso

Ver todas

Valores del Registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion, ProductId=VIRUS ALERT!
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, MSFox=[%PROFILE_TEMP%]\a.exe
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows, AppInit_DLLs=karna.dat
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, braviax=[%SYSTEM%]\braviax.exe
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows, AppInit_DLLs=[%SYSTEM%]\karna.dat
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, msiexec.exe=msiconf.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, MSFox=[%PROFILE_TEMP%]\b.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Cognac=[%PROFILE_TEMP%]\~tmpb.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, netx=[%WINDOWS%]\svx.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, netzip=[%WINDOWS%]\svzip.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Cognac=[%PROFILE_TEMP%]\~tmpa.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, UpdateWin=[%SYSTEM%]\accwizh.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, UpdateWin=[%SYSTEM%]\accwizh.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices, UpdateWin=[%SYSTEM%]\accwizh.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices, UpdateWin=[%SYSTEM%]\accwizh.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, MSFox=[%PROFILE_TEMP%]\yyy17185.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, MSFox=[%PROFILE_TEMP%]\ert57795.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, MSFox=[%PROFILE_TEMP%]\ert52208.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, MSFox=[%PROFILE_TEMP%]\video232.cfg.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, brastk=[%SYSTEM%]\brastk.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, brastk=[%SYSTEM%]\brastk.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler, IPC Configuration Utility=IPC Configuration Utility
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler, {020487CC-FC04-4B1E-863F-D9801796230B}=Windows Installer Class
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Systray=rundll32.exe sxmg4.dll,RunMain
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Cognac=[%PROFILE_TEMP%]\1F.tmp.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, MSFox=[%PROFILE_TEMP%]\yyy7043.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, UpdateWin=[%SYSTEM%]\activedsv.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices, UpdateWin=[%SYSTEM%]\activedsv.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, MSFox=[%PROFILE_TEMP%]\yyy13095.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, MSFox=[%PROFILE_TEMP%]\yyy6622.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, MSFox=[%PROFILE_TEMP%]\yyy7252.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, UpdateWin=[%SYSTEM%]\1033d.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, UpdateWin=[%SYSTEM%]\1033d.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices, UpdateWin=[%SYSTEM%]\1033d.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices, UpdateWin=[%SYSTEM%]\1033d.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, MSFox=[%PROFILE_TEMP%]\yyy12879.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, MSFox=[%PROFILE_TEMP%]\yyy4150.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, UpdateWin=[%SYSTEM%]\activedsv.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices, UpdateWin=[%SYSTEM%]\activedsv.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, MSFox=[%PROFILE_TEMP%]\yyy5126.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, UpdateWin=[%SYSTEM%]\5U870Prpp.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, UpdateWin=[%SYSTEM%]\5U870Prpp.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices, UpdateWin=[%SYSTEM%]\5U870Prpp.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices, UpdateWin=[%SYSTEM%]\5U870Prpp.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Cognac=[%PROFILE_TEMP%]\2B2.tmp.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, UpdateWin=[%SYSTEM%]\amcompatn.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, UpdateWin=[%SYSTEM%]\amcompatn.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices, UpdateWin=[%SYSTEM%]\amcompatn.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices, UpdateWin=[%SYSTEM%]\amcompatn.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, UpdateWin=[%SYSTEM%]\1033v.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, UpdateWin=[%SYSTEM%]\1033v.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices, UpdateWin=[%SYSTEM%]\1033v.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices, UpdateWin=[%SYSTEM%]\1033v.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, MSFox=[%PROFILE_TEMP%]\yyy3573.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Somefox=[%PROFILE_TEMP%]\video1019.cfg.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar, {81705d67-3f73-4983-859b-97d0922e5abe}=00
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, brastk=brastk.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, braviax=[%SYSTEM%]\braviax.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, inrhc9pqj0e5dt=[%PROFILE_TEMP%]\.tt7.tmp.exe /CR=0B9EF0ACFB8FBFDD4B2DD86928DB01F737615C1D5524C9C8E66F9FBEF5D208A0557A25B7F5A9F855E05B8EA0FAAE6465FB1DE64A2EDEB30B2FAD606D25E2B58B0FB5A521F73E0BA1287EE9839D6F3EE095
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, SMrhc9pqj0e5dt=[%PROGRAM_FILES%]\rhc9pqj0e5dt\rhc9pqj0e5dt.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, lphccpqj0e5dt=[%SYSTEM%]\lphccpqj0e5dt.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, UpdateWin=[%SYSTEM%]\1028j.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, UpdateWin=[%SYSTEM%]\1028j.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Cognac=[%PROFILE_TEMP%]\9F.tmp.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, MSFox=[%PROFILE_TEMP%]\yyy5803.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, MSFox=[%PROFILE_TEMP%]\yyy8105.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, UpdateWin=[%SYSTEM%]\activedsf.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, UpdateWin=[%SYSTEM%]\activedsf.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices, UpdateWin=[%SYSTEM%]\activedsf.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices, UpdateWin=[%SYSTEM%]\activedsf.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, SMrhc71jj0ep61=[%PROGRAM_FILES%]\rhc71jj0ep61\rhc71jj0ep61.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, lphc31jj0ep61=[%SYSTEM%]\lphc31jj0ep61.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, MSFox=[%PROFILE_TEMP%]\yyy11485.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, MSFox=[%PROFILE_TEMP%]\yyy10327.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, SMrhc73uj0erut=[%PROGRAM_FILES%]\rhc73uj0erut\rhc73uj0erut.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, lphc33uj0erut=[%SYSTEM%]\lphc33uj0erut.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, MSFox=[%PROFILE_TEMP%]\yyy11534.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, MSFox=[%PROFILE_TEMP%]\yyy866.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, MSFox=[%PROFILE_TEMP%]\yyy10918.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, UpdateWin=[%SYSTEM%]\3com_dmip.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, UpdateWin=[%SYSTEM%]\3com_dmip.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices, UpdateWin=[%SYSTEM%]\3com_dmip.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices, UpdateWin=[%SYSTEM%]\3com_dmip.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Cognac=[%PROFILE_TEMP%]\31.tmp.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run, MSFox=[%PROFILE_TEMP%]\c.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, UpdateWin=[%SYSTEM%]\ahuiz.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, MSFox=[%PROFILE_TEMP%]\yyy3537.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, UpdateWin=[%SYSTEM%]\3com_dmij.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, UpdateWin=[%SYSTEM%]\3com_dmij.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, UpdateWin=[%SYSTEM%]\actmovien.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices, UpdateWin=[%SYSTEM%]\actmovien.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, MSFox=[%PROFILE_TEMP%]\yyy1334.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, MSFox=[%PROFILE_TEMP%]\yyy3307.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar, {b02534d7-8d91-49be-a864-97dfb8e0bab4}=
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, MSFox=[%PROFILE_TEMP%]\yyy9809.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, MSFox=[%PROFILE_TEMP%]\yyy9413.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks, {57a52e74-004c-464b-96cc-4dfe5366ea02}=
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, MSFox=[%PROFILE_TEMP%]\yyy7540.exe
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, MSFox=[%PROFILE_TEMP%]\yyy8291.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, System32=[%PROGRAM_FILES%]\window2\sysdiag.exe

Ver todos


Cómo se ha infectado tu ordenador con Win32.ExpDwnldr:

Razón:

- La seguridad de tu sistema operativo y de tu navegador es muy baja.


Medios:

- Descargando algún tipo de freeware o shareware:

Algunas pequeñas aplicaciones pueden venir cargadas con spyware, adware, o Win32.ExpDwnldr. Esto es debido a que algunos desarrolladores usan spyware para cubrir los gastos en la creación del software.

- Usando P2P

El uso de programas P2P (peer-to-peer) expone tu sistema al riesgo de descargar archivos infectados involuntariamente.

- Visitando páginas web cuestionables

Algunas páginas web de contenido dudoso descargan e instalan spyware y adware (como Win32.ExpDwnldr) en tu ordenador.

Win32.ExpDwnldr se considera:

Adware

Software diseñado para ejecutar publicidad, frecuentemente pop-ups, en el ordenador del usuario y/o redireccionar los resultados de las búsquedas a páginas web promocionales. Los programas adware suelen incluirse en programas freeware o shareware. A veces un troyano puede descargar adware silenciosamente de una página web y instalarlo en el ordenador.

Algunos "Browser Hijackers", también pueden descargar adware explotando las vulnerabilidades del navegador. Los Browser Hijackers pueden manipular la configuración del navegador, redireccionar URLs incorrectas o incompletas hacia sitios indeseados, o cambiar la página de inicio. También pueden redireccionar a páginas web (a menudo pornográficas) de pago.

Típicamente, varios programas adware no dejan marcas de su presencia en el sistema: no aparecen en la lista de programas, no tienen icono en la bandeja del sistema y no salen en la lista de procesos del administrador de tareas. Además, los programas adware rara vez proveen de un desinstalador, y los intentos de borrarlo manualmente frecuentemente terminan en un fallo del programa original.

BHO

Browser Helper Object, o BHO, es un dll que se ejecuta a la vez que Internet Explorer. Generalmente, los BHO están incluidos en la instalación de programas que aseguran optimizar la funcionalidad del navegador. Por ejemplo, muchos de los plug-ins de Internet explorer son esencialmente BHOs.

Los BHO pueden instalarse silenciosamente o "legítimamente" cuando el usuario acepta las condiciones EULA (End User License Agreement) de un programa freeware.

Como los BHOs son programas pequeños, son difíciles de detectar en tu ordenador. Esto hace que hackers o otros usuarios malévolos puedan usar la funcionalidad de los BHOs según sus intereses; por ejemplo, instalar secretamente programas adware o reunir varios datos estadísticos del navegador.

Síntomas de infección

* El ordenador va muy lento
Win32.ExpDwnldr puede ralentizar seriamente tu ordenador. Si tu PC tarda mucho más de lo normal en reiniciar o tu conexión a internet es extremadamente lenta, tu ordenador podría estar infectado por Win32.ExpDwnldr.

* Han aparecido nuevos accesos directos o tu página de inicio ha cambiado.
Win32.ExpDwnldr puede alterar su configuración de internet o redirigirte de tu página de inicio a sitios indeseados. Win32.ExpDwnldr puede hasta añadir nuevos accesos directos al escritorio.

* Molestos pop-ups no paran de aparecer
Win32.ExpDwnldr puede llenar tu ordenador de pop-ups, hasta cuando no estás conectado a internet; mientras, secretamente, recopila información sobre tus hábitos de navegación y reúne información personal.

* Desde tu correo se envían mensajes que tu no has escrito
Win32.ExpDwnldr puede llegar a apoderarse de tu correo y generar e-mails con virus añadidos, spam y otros tipos de e-mails no solicitados.


Cualquier duda puede ser expuesta aquí:
PROBLEMAS CON VIRUS Y SPYWARES - Foro de Informatica para tod@s! - Foro de Windows Vista y Noticias de Informatica

Espero que esta guía os haya sido útil para que podáis eliminar a Win32.ExpDwnldr de vuestro ordenador.

Saludos
 
Estado
Cerrado para nuevas respuestas
Back
Arriba