Mebroot es un troyano que ingresa sigilosamente en el sistema a través de las vulnerabilidades del mismo. Una vez que Mebroot está instalado descarga más malware y adware.
Salvo que le resulte divertido pasar el fin de semana entre robos de identidad, software robot de hackers y anuncios de Mebroot, deshágase de Mebroot de forma manual ya la mayoria de los programas no son capaces de hacerlo.
Para eliminar Mebroot de forma manual, lo que se debe hacer es borrar los archivos de Mebroot:
HKEY_LOCAL_MACHINE\system\currentcontrolset\services\{bee686b9-4c84-4487-9d72-9f40f051e973}
HKEY_LOCAL_MACHINE\system\currentcontrolset\services\{bee686b9-4c84-4487-9d72-9f40f051e973} deleteflag
HKEY_LOCAL_MACHINE\system\currentcontrolset\services\{bee686b9-4c84-4487-9d72-9f40f051e973} errorcontrol
HKEY_LOCAL_MACHINE\system\currentcontrolset\services\{bee686b9-4c84-4487-9d72-9f40f051e973}\enum nextinstance
HKEY_LOCAL_MACHINE\system\currentcontrolset\services\{bee686b9-4c84-4487-9d72-9f40f051e973}\parameters
HKEY_LOCAL_MACHINE\system\currentcontrolset\services\{bee686b9-4c84-4487-9d72-9f40f051e973}\parameters servicedll
HKEY_LOCAL_MACHINE\system\currentcontrolset\services\{bee686b9-4c84-4487-9d72-9f40f051e973} imagepath
HKEY_LOCAL_MACHINE\system\currentcontrolset\services\{bee686b9-4c84-4487-9d72-9f40f051e973} objectname
HKEY_LOCAL_MACHINE\system\currentcontrolset\services\{bee686b9-4c84-4487-9d72-9f40f051e973}\enum
HKEY_LOCAL_MACHINE\system\currentcontrolset\services\{bee686b9-4c84-4487-9d72-9f40f051e973}\enum 0
HKEY_LOCAL_MACHINE\system\currentcontrolset\services\{bee686b9-4c84-4487-9d72-9f40f051e973}\enum count
¿ Mebroot cambió la página de inicio?
1.Clic en el menú Inicio > Panel de Control > Opciones de Internet.
2.En Página de Inicio, seleccionar General > Predeterminada.
3.Escribimos la Dirección deseada como página de inicio (por ejemplo, “http://www.homepage.com”).
4.Seleccione Aplicar > Aceptar.
Herramientas para limpieza automatica:
DESCARGA
(Fuente: KristopherX)
Comentarios