Gusano Zpharaoh.exe de eliminación de virus

Danger Zpharaoh.exe es un archivo peligroso que crea actividades en la computadora de un usuario que pueden ser altamente indeseables. Este archivo no es seguro.

Tipo: Gusano ( Haga clic aquí para saber más )
Ubicación: C: Zpharaoh.exe \ ( Haga clic aquí para aprender cómo localizar )
Nivel de riesgo: Moderado ( Más información sobre niveles de riesgo )

Se recomienda que elimine cualquier software malintencionado, como Zpharaoh.exe de su computadora inmediatamente. Desde Zpharaoh.exe es un gusano, es fácil de untar. A continuación se muestra la herramienta de eliminación recomendado para Zpharaoh.exe. La herramienta de eliminación ha sido calificado con 5 vacas de 5 por Tucows y fue previamente CNET Elección del Editor. Siéntase libre para descargar a continuación.

descargar

Eliminación manual - Zpharaoh.exe puede ser removido a través de análisis de su registro de HijackThis. Siéntase libre de enviar su registro de HijackThis a continuación si necesita asistencia analizarlo. HijackThis será ideal para quitar manualmente el virus

Haga clic aquí para conocer HijackThis . Para descargar HijackThis, por favor haga clic AQUÍ .

Zpharaoh.exe Detalles del archivo -
Tipo de archivo - EXE - Zpharaoh.exe es un archivo ejecutable
Identificado por primera vez - 27 de enero 2009

Le recomendamos que siga nuestros consejos de seguridad para que pueda mantener tu ordenador limpio. Por favor, haga clic aquí para ver nuestros consejos de seguridad

Por favor, enviar los comentarios a continuación. Sus comentarios son útiles a los visitantes y para nosotros.

Etiquetas: Zpharaoh.exe

Esta entrada fue publicada el Martes, 27 de enero 2009 a las 11:26 am y está archivada en archivos sospechosos . Puedes seguir cualquier respuesta a esta entrada a través de la RSS 2.0 feed. Puedes dejar una respuesta , o trackback desde tu propio sitio.

Una respuesta a "Zpharaoh.exe eliminación de virus y gusanos"

dwidi 16 de junio 2009 a las 10:25 am

Logfile de Trend Micro HijackThis v2.0.2
Escanear guardado en 1:24:32 PM, en 6/16/2009
Plataforma: Windows XP SP2 (WinNT 05/01/2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
el modo de arranque: Normal

los procesos en ejecución:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ WINDOWS \ Explorer.EXE
C: \ Archivos de programa \ McAfee \ UdaterUI.exe comunes \ Marco
C: \ Archivos de programa \ Analog Devices \ Core smax4pnp.exe \
C: \ Archivos de programa \ McAfee \ McTray.exe comunes \ Marco
C: \ WINDOWS \ system32 \ hkcmd.exe
C: \ WINDOWS \ system32 \ igfxpers.exe
C: \ WINDOWS \ system32 \ igfxsrvc.exe
C: \ WINDOWS \ system32 \ Ctfmon.exe
C: \ Archivos de programa \ Messenger msmsgs.exe \
C: \ Archivos de programa \ McAfee \ FrameworkService.exe comunes \ Marco
C: \ Archivos de programa \ McAfee \ VirusScan Enterprise VsTskMgr.exe \
C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ VS7Debug mdm.exe \
C: \ WINDOWS \ system32 \ wuauclt.exe
C: \ Archivos de programa \ Windows Media Player wmplayer.exe \
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Archivos de programa Yahoo \! \ Softwareupdate \ YahooAUService.exe
C: \ Archivos de programa \ Mozilla Firefox 3 Beta 4 \ firefox.exe
C: \ ARCHIV ~ 1 \ Yahoo! \ Messen ~ 1 \ ~ YAHOOM 1.EXE
C: \ Archivos de programa \ Microsoft Office \ Office10 \ EXCEL.EXE
C: \ WINDOWS \ MSAgent \ AGENTSVR.EXE
C: \ Archivos de programa \ McAfee \ VirusScan Enterprise Mcshield.exe \
C: \ DOCUME ~ 1 \ admini ~ 1 LOCALES \ ~ 1 \ Temp \ Directorio temporal 1 para \ HijackThis.exe HiJackThis.zip

R3 - URLSearchHook: Barra Yahoo! - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ ARCHIV ~ 1 \ Yahoo! \ Compañero \ Instala cpn \ \ yt.dll
O1 - Hosts: 195.202.72.203 eposerver.mtkdomain
O2 - BHO: & Yahoo! Barra de Herramientas de Ayuda - (02478D38-C3F9-9B51-4efb-7695ECA05670) - C: \ ARCHIV ~ 1 \ Yahoo! \ Compañero \ Instala cpn \ \ yt.dll
O2 - BHO: AcroIEHelperStub - (18DF081C-E8AD-4283-A596-FA578C2EBDC3) - C: \ Archivos de programa \ Archivos comunes \ Adobe \ Acrobat \ ActiveX \ AcroIEHelperShim.dll
O2 - BHO: scriptproxy - (7DB2D5A0-7241-4E79-B68D-6309F01C5231) - C: \ Archivos de programa \ McAfee \ VirusScan Enterprise \ Scriptcl.dll
O2 - BHO: Clase SingleInstance - (-61A2-FDAD4DA1 4FD8-9C17-86F7AC245081) - C: \ progra ~ 1 \ Yahoo! \ \ Compañero Instala \ cpn \ YTSingleInstance.dll
O3 - Toolbar: Barra Yahoo! - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ ARCHIV ~ 1 \ Yahoo! \ Compañero \ Instala cpn \ \ yt.dll
O4 - HKLM \ .. \ Ejecutar:] ShStatEXE ["C: \ Archivos de programa \ McAfee \ VirusScan Enterprise SHSTAT.EXE \" / INDEPENDIENTE
O4 - HKLM \ .. \ Ejecutar: [McAfeeUpdaterUI] "C: \ Archivos de programa \ McAfee \ UdaterUI.exe comunes \" Marco / StartedFromRunKey
O4 - HKLM \ .. \ Run: [SoundMAXPnP] C: \ Archivos de programa \ Analog Devices \ Core smax4pnp.exe \
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] C: \ WINDOWS \ system32 \ igfxtray.exe
O4 - HKLM \ .. \ Run: HotKeysCmds [] C: \ WINDOWS \ system32 \ hkcmd.exe
O4 - HKLM \ .. \ Run: [Persistencia] C: \ WINDOWS \ system32 \ igfxpers.exe
O4 - HKCU \ .. \ Run: [swg] C: \ WINDOWS \ system32 \ Ctfmon.exe
O4 - HKCU \ .. \ Run: [msmsgs] "C: \ Archivos de programa \ msmsgs.exe \" / de fondo
O4 - HKCU \ .. \ Run: [Messenger (Yahoo!)] "C: \ Archivos de programa \ Yahoo! \ Messenger \ YahooMessenger.exe" silencioso
O4 - Global Startup: Microsoft Office.lnk = C: \ Archivos de programa \ Microsoft Office \ Office10 \ osa.exe
O8 - Extra context menu tema: E & xportar a Microsoft Excel - res: / / C: \ ARCHIV ~ 1 \ MICROS ~ 2 \ Office10 \ EXCEL.EXE/3000
O9 - Extra botón: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O9 - Herramientas 'Extra' menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O17 - HKLM \ System \ CCS \ Services \ Tcpip \ .. \ (1AEFC0B7-5588-48BB-9C74-017C08E3AE3F): nameserver = 216.104.200.1,216.104.200.8
O17 - HKLM \ System \ CCS \ Services \ Tcpip \ .. \ (1E37B20D-33C5-410A-AB73-3E02AE3FA56B): nameserver = 216.104.204.252,216.104.200.8
Servicio O23 -: Marco del Servicio de McAfee (McAfeeFramework) - McAfee, Inc. - C: \ Archivos de programa \ McAfee \ FrameworkService.exe comunes \ Marco
Servicio O23 -: McShield McAfee (McShield) - McAfee, Inc. - C: \ Archivos de programa \ McAfee \ VirusScan Enterprise Mcshield.exe \
Servicio O23 -: Administrador de tareas de McAfee (McTaskManager) - McAfee, Inc. - C: \ Archivos de programa \ McAfee \ VirusScan Enterprise VsTskMgr.exe \
Servicio O23 -: Yahoo! Updater (YahooAUService) - Yahoo! Inc. - C: \ Archivos de programa Yahoo \! \ Softwareupdate \ YahooAUService.exe

-
End of file - 4294 bytes

Deja una respuesta