Problemas de spyware y con dumprep

21/04/2005 - 19:32 por Andoni Alonso | Informe spam
Hola:

Mi problema es que hace unos dias ejecute un archivo que resulto ser
spyware y me instalo varias cosas...poco a poco he conseguido eliminar todo
este spyware ejecutando ad-aware, spybot y consultando pest patrol pero aun
veo que en los procesos tengo activo uno de nombres raros como nwrlkwf.exe,
si le doy a finalizar este proceso se elimina pero inmediatamente se abre
otro con un nombre del mismo orden como apqlvtkf.exe...como puedo
eliminarlo??????
el otro problema es que accidentalemnte elimine de la lista de procesos de
inicio uno de nombre: c:\windows\system32\dumprep 0 -k
creo que a raiz de eso mi pc a los pocos minutos de inciarlo va yendo mas y
mas lento hasta casi bloquearse. Como puedo volver a meter este proceso como
estaba antes???? (no hay ountos de restauracion previos a esto)
 

Leer las respuestas

#1 Juan
23/04/2005 - 11:15 | Informe spam
c:\windows\system32\dumprep
Windows Error Reporting Dump Reporting Tool

Ese proceso no lo pudiste haber eliminado, solo lo
desactivaste.. y probablemente se reinició en la siguiente
sesión.. si no lo ves en el administrador de tareas es
porque no todo ni siempre están a la vista. para asegurarte,
busca el archivo dumpreg en la carpeta System32 y haz
clic derecho en el archivo, y selecciona abrir...
seguramente no se abrira pero quedará activo.

La lentitud de tu equipo es debido a los parásitos que
no has eliminado. En cuanto a los programas antiwpyware
debes tenerlos actualizados para que puedan eliminar
todo y correrlos en Modo Seguro para mejores resultados.
además debes hacer limpieza manual si los programas
no te ayudan del todo.

Haz lo siguiente: Inicio\Ejecutar\escribe; msconfig\aceptar\
pestaña Inicio. Los procesos normales son varios componentes
del antivirus, (tres a cinco), el messenger y la barra de accesos
directos de Office... si encuentras otros procesos aparte de
los anteriores, desmarca la(s) casilla(s) correpondiente(s),
y enseguida ve a Inicio\Ejecutar\escribe; regedit.msc\aceptar.
En HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
debe haber un valor alfanumerico predeterminado y los procesos del
antivirus, de Office y el Messenger...(los mismos que en msconfig)
cualquier valor(es) ademas de los anteriores debe(n) ser eliminado(s)
En HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
Solo el valor alfanumerico predeterminado es normal. elimina lo
que encuentres a menos que sea programa de confianza... y a
veces ni siendo de confianza deberia estar en esa(s) clave(s)
eso lo hace sospechoso.

Enseguida ve al Panel de Control\Opciones de Internet\General
y elimina las cookies y archivos temporales de internet
pulsando los botornes Eliminar cookies y Eliminar archivos.

Enseguida reinicia el equipo en Modo Seguro pulsando F8
varias veces al aparecer el logo de marca, procesador, etc.
o al segundo de haber comenzado el reinicio y corre los
programas antispyware habiendolos actualizado al dia
previamente.

Reinicia en modo normal y corre los programas una vez mas.
Desfragmenta el disco y corre la comprobacion de errores
en propiedades del disco C:\Herramientas.

Saludos.


-Mensaje Original-
"Andoni Alonso" escribió en el mensaje
news:%
Hola:

Mi problema es que hace unos dias ejecute un archivo que resulto ser
spyware y me instalo varias cosas...poco a poco he conseguido eliminar


todo
este spyware ejecutando ad-aware, spybot y consultando pest patrol pero


aun
veo que en los procesos tengo activo uno de nombres raros como


nwrlkwf.exe,
si le doy a finalizar este proceso se elimina pero inmediatamente se abre
otro con un nombre del mismo orden como apqlvtkf.exe...como puedo
eliminarlo??????
el otro problema es que accidentalemnte elimine de la lista de procesos de
inicio uno de nombre: c:\windows\system32\dumprep 0 -k
creo que a raiz de eso mi pc a los pocos minutos de inciarlo va yendo mas


y
mas lento hasta casi bloquearse. Como puedo volver a meter este proceso


como
estaba antes???? (no hay ountos de restauracion previos a esto)


Preguntas similares