miércoles, 24 de marzo de 2010

CPU_SOFTWARE_COMPAQSR5309ES_VIRUS win32:rootkit-gen [rtk]

Técnico:
Alberto López Espada
Marca y Modelo:
COMPAQSR5309ES
Tipo de Máquina:
CPU
Categoría del problema:
SOFTWARE
Avería:
virus win32:rootkit-gen [rtk]
Descripción de la avería:
Cuando navega por internet le saltan ventanas y le da el siguientes mensaje.

nombre de archivo: c:\windows\system32\drivers\pqxpuvrg.sys
tipo: servicios ocultos
nombre del malware: win32:rootkit-gen [rtk]


Resolución de la avería:
atraves de un foro seguimos los pasos para eliminar este virus

Desarrollo de la avería:
deshabilitamos la papelera de reciclaje pinchando en el icono > boton derecho > propiedades > marcar la opcion no mover archivos a la papelera,quitar los archivos inmediatamente
deshabilita el punto de setauracion en > mi pc > propiedades >pestaña restaurar sistema > marca desactivar restaurar sistema en todas las unidades

Para deshabilitar la herramienta "Protección del sistema" en Windows Vista, siga estos pasos:

1. Seleccione Inicio y haga clic en "Panel de control"
2. Haga clic en "Sistema y mantenimiento"
3. Haga clic en "Sistema"
4. En el panel de la izquierda, haga clic en "Protección del sistema" (se requieren permisos de administrador)
5. En "Puntos de restauración automática", desmarque todas las casillas (cada una corresponde a un disco duro)
6. Haga clic en "Aplicar" y luego en "Aceptar"

descarga e instala las siguientes aplicaciones
-doctor web
-ccleaner
-malwarebites
-adware sc

apaga el ordenador arranca en modo seguro manteniendo la tecla f8 apretada

inicia el doctor web, analisis completo, te pide reiniciar, vuelve a entrar en modo seguro

inicia el malwarebites y elimina lo que encuentre

inicia el adware sc y elimina lo que encuentra

inicia el ccleaner y borra el registro del sistema y el registro de internet

apaga el equipo y inicialo en modo normal

pasale el antivirus por ultima vez ya esta.

restaura la papelera y la opcion de restauracion del sistema

No hay comentarios:

Publicar un comentario

Nota: solo los miembros de este blog pueden publicar comentarios.