Buscar este blog

sábado, 1 de junio de 2013

Eliminar Zbot.FIE

Zbot.FIE es un virus de tipo troyano que nos modificará el registro, se conectará a sitos web maliciosos y nos convertirá el ordenador en un Zombie de una botnet.
Afectará a todo tipo de plataformas de Windows de 32 bits (Windows Vista / XP / Server 2008 / Server 2003 / 2000 / NT / Me / 98 / 95) y plataformas de 64 bits (Windows Vista / XP / Server 2008 / Server 2003).

¿Cómo podemos infectarnos con Zbot.FIE?
Un método de infección habitual es el drive-by-download, webs vulneradas con scripts maliciosos que buscarán vulnerabilidades en nuestro ordenador para infectarnos. También puede infectarnos por que otro código malicioso lo descargue sin conocimiento del usuario. O puede descargarlo mediante programas de compartición de ficheros (P2P).

Una vez infectado creará distintos ficheros en el sistema afectado y nos modificará algunas entradas del registro de Windows. También nos creará algunos procesos en el equipo (ohypi.exe) y tiene la capacidad de conectarse a algunas direcciones de Internet con las que se comunicará y mandará información del sistema afectado.

¿Cómo podemos eliminar Zbot.FIE?
  • Reiniciamos el ordenador y vamos pulsando la tecla F8 hasta que nos aparezca un menú donde podamos escoger la opción Modo seguro con funciones de red.
 
  • Descargaremos TDSKiller y lo guardaremos en el escritorio, (lo podemos descargar desde mi sección Anti-Rootkit). > Ejecutaremos el programa e iremos a la opción Change Parmetres y los modificaremos como en la imagen > Posteriormente pulsaremos Start Scan para analizar el sistema > al finalizar eliminaremos las amenazas detectadas.

  • Malwarebytes Anti-Malware (analiza el sistema para eliminar malware) . Lo podéis descargar desde mi sección de AntiMalware. Instalaremos el programa y lo actualizaremos > Realizaremos un análisis completo > Cuando haya terminado, seguiremos con el asistente y eliminaremos los malwares detectados.
     
  • Descargamos Sophos Free Removal Tool (la podemos deacargar desde mi sección Antivirus). Es un antivirus muy interesante que podemos tener instalado junto al nuestro. Nos va a permitir detectar los virus que tengamos en nuestro ordenador y en especial este adware. Realizaremos un análisis y eliminaremos lo que haya detectado.
  • Glary Utilities nos permitirá realizar un mantenimiento general del ordenador y optimizarlo en profundidad. Lo podemos descargar desde mi sección de HerramientasUna vez instalado vas a la pestaña Estado y presionas Ver Actualizaciones y el programa actualizará su base de datos y de ser necesario te avisará si hay una nueva versión > después vamos a la opción Mantenimiento un clic > Clicamos la opción Ver resultados > y cuando termine Repararemos los problemas detectados.
 

Estos pasos deberían ser suficientes en la mayoría de los casos para eliminar este troyano. En el caso contrario pueden abrir un nuevo tema en el Foro Solucionavirus para realizar un análisis del sistema de manera personalizada.

No hay comentarios:

Publicar un comentario