odi1832 | |
| 2010-02-11 05:27 - Respuestas: 1 - Tema nº: 2660463
Windows XP Profesional tengo 1gb en Ram, Pentium IV a 2.19 ghz.
tengo en ejecucion un proceso llamado ddlhost.exe y no se a que se refiere pero lo que hace es copearse en todas las memorias usb y modifica los archivos que trabajes, cambia tu informacion por cuadritos, he buscado informacion al respecto en internet pero no hay, para poder desinfectar la makina he buscado en el editor de registro y he borrado todo lo que contenga este proceso pero nada despues de reiniciar se copia y aparece, hasta ahora lo que medio a funcionado es eliminar el proceso activo aun asi no se que es o como eliminarlo del equipo el Eset no lo detecta como virus en las memorias usb bloquea el acceso y afecta el autorun para desinfectarla voy a una makina que no tenga el virus y mediante el winrar localizo el archivo dentro de la usb y lo borro junto con el autorun asi he logrado desinfectar la usb pero la makina no no se ke hacer agradezco la ayuda y los comentarios
| |
|
|
Mega-tron | |
|
Re: Proceso extraño - 2010-02-11 05:39 - Respuesta 2
descartemos bichos
Paso 1: Descarga e instala los siguientes programas:
Spybot
Ccleaner (Manual de uso aquí)
Unlocker.
SUPERAntispyware (Manual de uso aquí)
RegSeeker. (Este último no requiere instalación. Sólo descomprímelo y mueve la carpeta a archivos de programa. Luego puedes crear un acceso directo del ejecutable en el escritorio)
Hijackthis (Manual de uso aquí)
Paso 2: Inicia en modo seguro con funciones de red
Paso 3: Haz una limpieza de archivos temporales con el Ccleaner
Paso 4: Actualiza el Spybot y el SUPERAntispyware
Paso 5: Escanea tu equipo con el Spybot, luego con el SUPERAntispyware, y limpia lo que te encuentren.
Paso 6: Escanea tu equipo con algún antivirus on-line.
Te recomiendo alguno de estos:
Panda antivirus
Computer associates
Trend micro (Para usar éste, necesitas tener instalado el Java)
Bit defender
Nod32
Paso 7: Reinicia nuevamente en modo seguro y escanea nuevamente con el Spybot y limpia lo que encuentre
Paso 8: Haz una limpieza de registro con el Regseeker (Escanea varias veces hasta que ya no quede nada por limpiar)
Paso 9: Reinicia en modo normal.
Paso 10: Abre el hijackthis y le das en donde dice Do a system scan and save a log file.
Te generará un archivo de texto. Copia su contenido y lo pegas aqui para que sea analizado.
Saludos.
| |
|
|
|