Solucion para MiraLasFotos y derivados

Gracias a:
Isern Palaus

Aquí un resumen adaptado por mí a la version mas extendida en mi opinion:

Para empezar, debemos saber que imagens001.exe es un Win32.TrojanDownloader.Banload.ID y es de bajo nivel (casi sin importancia, es molesto). Cuando ejecutas el archivo “foto.exe” se copia a %windir%\system32\service\navupdt.exe y luego baja un archivo JPG falso, que se guarda como services.exe.

Primero para saber seguro que el programa esta funcionando debemos usar el Administrador de Tareas de Windows (accedemos con Control+Alt+Supr), una vez ahi vamos a ver los procesos y los ordenamos por nombre de usuario de manera que veremos el programa “services.exe” ejecutado con el nombre de nuestro usuario (habrá otro como SYSTEM, que es el real). Debemos parar el “service.exe” ejecutado como nuestro usuario para que deje de causar molestias (pulsamos Terminar proceso).
Cuando decidimos matar el proceso services.exe nos dirá que es crítico y si queremos, o no, seguir con el proceso, aceptaremos.

Ahora es hora de quitarlo de nuestro Microsoft Windows, para tal cosa deberemos reiniciar nuestro ordenador, pero a “Modo a Prueba de Fallos” (tambien conocido como “Modo Seguro”). Para reniciarlo a Modo Seguro deberemos pulasr repetidas veces F8 después de que nuestro ordenador arranque. Nos saldra una lista de “boots”, Modo Seguro, Modo Seguro con Funciones de red, Iniciar Windows normalmente… vamos a Modo Seguro, el primero de todos. Cargará nuestro Windows y nos saldra la pantalla para escojer la cuenta con la que iniciar, selecionad Administrador.

Ahora vamos a nuestro Disco Duro donde tenemos Windows (por defecto es C: y la carpeta WINDOWS\). De tal modo que accedemos a Windows\System32\service y ahi veremos varios archivos y eso significa que debemos borrarlos al completo para que no se ejecuten de nuevo.


6 Respuestas a “Solucion para MiraLasFotos y derivados”

  1. Icono Gravatar 1 Elfo

    Me será muy útil… Uy que digo, si yo no uso la basura de Mocosoft Winsux…

    Ahora en serio, será útil para 3 o 4 no-frikis (entiéndase como con poca capacidad para usar algo que no sea Messenger o Word, como en un post anterior tuyo xD) compañeros míos, gracias por el resumen ;)

    Un saludete!

  2. Icono Gravatar 2 pAtO

    Desgraciadamente son cientos de miles las personas (capullos gilipollas) que no conocen las extensiones de los archivos… pos que les den xD

  3. Icono Gravatar 3 TilT

    Owned. ;)

  4. Icono Gravatar 4 Sieben

    pAtO, si no son tan inteligentes como tu en materia de informática, ¿por eso tienen que ser capullos gilipollas?. NO. Simplemente dedican el tiempo a otra cosa ¬¬.

  5. Icono Gravatar 5 TilT

    Sieben, si no saben de informatica que no usen un ordenador. Punto.

  6. Icono Gravatar 6 pAtO

    lo de capullos gilipollas iba por la referencia que hizo tilt en su anterior post, iba tachado, pero no admite formatos en los comentarios :) … era broma.

Añade un Comentario