Virus Dr Guard en mi PC

Resuelto
Mike -  
 Mike -
Hola,

Tengo este virus Dr Guard en mi PC, ¿qué puedo hacer? Gracias a todos por su ayuda.

Mike
Configuración: Windows Vista / Firefox 3.5.8

30 respuestas

  • 1
  • 2
sKe69 Mensajes publicados 21955 Estado Colaborador de seguridad 463
 
bien ...

haz lo siguiente en orden:

1- Protocolo a seguir para Windows Vista:

*Desactivar el control de cuentas de usuario o UAC (reactivarlo solo al final de la desinfección):

Ve a "inicio" y luego a "panel de control":
--->En la parte derecha de la ventana, haz clic en "vista clásica"
--->Haz doble clic en el ícono "Cuentas de usuario"
--->Luego haz clic en "Activar o desactivar el control ...".
--->Desmarca la casilla "usar el control ..." y haz clic en OK.
--->¡Reinicia la PC!

Tutos:
http://pagesperso-orange.fr/NosTools/uac_vista.html
https://forum.malekal.com/viewtopic.php?f=59&t=6517

* Importante:
Para instalar o lanzar las herramientas que utilizarás durante la desinfección, siempre haz así:
haz clic DERECHO (en el setup de instalación o en la herramienta) -> elige "Ejecutar como administrador".
¡Haz esto sistemáticamente!...

una vez esto hecho y tomado en cuenta, continúa:

========================

2- Desinstala correctamente Spybot S&D desde el panel de control / "programas y características".

Es inútil, pesado para el sistema y nos va a molestar mucho durante la desinfección...

Una vez desinstalado (¡y no antes!), haz lo siguiente...

========================

3- Uso de la herramienta ZHPFix:

> Lanza ZHPFix desde el acceso directo del escritorio.

* Una vez que la herramienta ZHPFix esté abierta, haz clic en el botón [ H ] ("pastear líneas Helper").

* En el cuadro principal (que está vacío), copia/pega todo el texto que se encuentra en esta página (y nada más):

> http://www.cijoint.fr/cj201003/cijqEDfVM6.txt

Verifica:
- que todas las líneas que te pedí que copiaras (y solo ellas) estén en la ventana.
- que las líneas estén dispuestas unas debajo de otras como en esta página cuando las copies en ZHPFix.

* Luego haz clic en el botón [ OK ] .
> En ese momento, aparecerá al principio de cada línea una pequeña casilla vacía. ¡No toques nada más!

!! Desconéctate, desactiva tus defensas (antivirus, antiespías) y cierra bien todas las demás aplicaciones (incluyendo navegadores) !!

* Haz clic en el botón [ Todos ]. Verifica que todas las líneas estén marcadas.

* Por último, haz clic en el botón [ Limpiar ].

-> Deja trabajar la herramienta y no toques nada...

-> Si te piden reiniciar la PC para finalizar la limpieza, ¡hazlo!

Una vez terminado, se mostrará un nuevo informe: publica el contenido de este en tu próxima respuesta...

(este informe también se guarda en esta carpeta > C:\Program files\ZHPDiag\ZHPFixReport.txt)

¡Recuerda reactivar tus defensas!...

============================

4- Descarga Malwarebytes':
aquí https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
o aquí: http://www.malwarebytes.org/mbam.php
o aquí: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

* Instálalo (elige bien "francés"; no cambies los parámetros de instalación) y actualízalo.

(NB: Si te falta "COMCTL32.OCX" durante la instalación, descárgalo aquí: https://www.malekal.com/tutorial-aboutbuster/)

* Lee el tutorial para familiarizarte con el programa:
https://forum.pcastuces.com/sujet.asp?f=31&s=3
(dicho esto, es muy fácil de usar).

¡Desconéctate y cierra todas las aplicaciones en curso!

* Ejecuta Malwarebytes'.

Haz un escaneo llamado "RÁPIDO".

--> Deja trabajar el programa (y no hagas nada más con la PC durante el escaneo).
--> Al final, haz clic en "resultados".
--> Verifica que todos los elementos infectados estén validados, luego haz clic en "eliminar".

Nota: si necesitas reiniciar tu PC para finalizar la limpieza, ¡hazlo!

Publica el informe guardado después de la eliminación de los elementos infectados (en la pestaña "informe/log" de Malwarebytes', el más reciente) para su análisis...

==============================

5- Realiza un nuevo escaneo con ZHPDiag, asegúrate de marcar todas las opciones (excepto 045 y 061), publica el nuevo informe obtenido (a través de Cijoint) para su análisis y espera la continuación...

--
"Baby, estoy subiendo a un avión, y no sé si volveré de nuevo"
IMPORTANTE: ¡no crean que están completamente fuera de peligro hasta que no se lo digan!
1
Mike
 
perdóname sKe69,
te retransmito una parte de tus instrucciones porque no entiendo bien si debo marcar las casillas blancas o no.


> en ese momento, aparecerá al principio de cada línea una pequeña casilla vacía. ¡No toques nada más!

!! Desconéctate, desactiva tus defensas (antivirus, anti-spyware) y cierra bien todas las demás aplicaciones (incluidos los navegadores) !!


* Haz clic en el botón [ Todos ]. Verifica que todas las líneas estén correctamente marcadas.

Gracias por avisarme.
0
Mike
 
Hola sKe69,

¡Después lo entendí!

Y aquí está el informe de ZPHFix
ZHPFix v1.12.307 por Nicolas Coolman - Informe de eliminación del 05/03/2010 13.27.48
Archivo de exportación del Registro: C:\ZHPExportRegistry-05-03-2010-13.27.48.txt
Sitio web: http://www.premiumorange.com/zeb-help-process/zhpfix.html


Proceso en memoria:
C:\Users\michel\AppData\Local\Temp\asr64_ldm.exe => Eliminado y puesto en cuarentena
C:\Users\michel\AppData\Roaming\Dr. Guard\drguard.exe => Eliminado y puesto en cuarentena

Módulo en memoria:
(Ninguno)

Clave del Registro:
(Ninguna)

Valor del Registro:
O4 - HKCU\..\Run: [asr64_ldm.exe] . (.Microsoft Corp. - Herramienta ASR del Administrador de Discos Lógicos.) -- C:\Users\michel\AppData\Local\Temp\asr64_ldm.exe => Valor eliminado con éxito
O4 - HKCU\..\Run: [Dr. Guard] . (.Sin propietario - Sin descripción.) -- C:\Users\michel\AppData\Roaming\Dr. Guard\drguard.exe => Valor eliminado con éxito

Elemento de datos del Registro:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.esnips.com => Dato eliminado con éxito

Carpeta:
(Ninguna)

Archivo:
c:\users\michel\appdata\local\temp\asr64_ldm.exe => Archivo ausente
c:\users\michel\appdata\roaming\dr. guard\drguard.exe => Archivo ausente

Software:
(Ninguno)

Script del Registro:
(Ninguno)

Otro:
(Ninguno)


Resumen:
Proceso en memoria: 2
Módulo en memoria: 0
Clave del Registro: 0
Valor del Registro: 2
Elemento de datos del Registro: 1
Carpeta: 0
Archivo: 2
Software: 0
Otro: 0


Fin del escaneo


¡Me parece que Dr Guard ha desaparecido!

Si yo fuera tú, habría aprendido antes chino que aprenderme todo este galimatías. ¡Bravo! ¡Eres un as contra los virus! ¡Por favor házmelo saber, después de haber analizado el informe, si hay algo más que hacer!
Por favor, ¿cuáles serían las mejores defensas para proteger la computadora?
Yo tengo Avast, Spybot, CCleaner y Hijackthis. ¡Este último lo tengo, pero no sé cómo hacerlo funcionar!
¿Qué piensas? ¿Hay que añadir otras cosas?
Espero tu respuesta y gracias otra vez, ¡bravo!
1
  • 1
  • 2