¿Qué tipo de troyano es safemon0.sys?
1. Se recomienda utilizar XDelBox para eliminar los siguientes archivos...
Descarga de XDelBox1.7: /html/tools/20080505/12.html
Si el archivo de solicitud no existe, sáltelo y recuerde marcar "Suprimir regeneración"
c:\windows\system32\9f684de8.dll
c:\ windows\system32\e3367679.dll
c:\windows\system32\58ff3024.dll
c:\windows\system32\e3367679.dll
c: \windows\system32\6e3fcc92 .dll 6e3fcc92.dll
c:\windows\system32\19b5406.sys
c:\windows\system32\9fd8db.sys
c:\documents and settings\todos los usuarios\datos de aplicación\microsoft\media player\obj\wmpobj.sys
c:\windows\system32\drivers\xhkms.sys
c:\windows\ system32\safemon0.sys
c:\windows\system32\safemon0.sys
c:\windows\system32\ca99d57.sys
c:\windows\system32\drivers\aliimz.sys
c:\windows\system32\gdipro.dll
c:\windows\system32\sys17002.dll p>
c :\windows\system32\sys21012.dll
c:\documents and settings\all users\application data\microsoft\office\userdata\0cwke4z82o.dll
c:\windows\sebs\pctools_2008115_7880.dll
2. Elimine y reinicie, y luego use SREng para reparar los siguientes elementos
Elementos de inicio: elimine los siguientes elementos en el registro:
[{9F684DE8-3E87-4174-9033-E02A3DFD8B61}] lt; 9F684DE8.dllgt;
[{{E3367679-4775}}] lt;
[{{E3367679-4775}}]lt;9F684DE8.dll E3367679-4775-4244-A62E-4CFE58FC850B}]lt;E3367679.dllgt;
[{58FF3024-8A83 -4B1A-88E9-302F4764 6EEE} ] lt; 58FF3024.dllgt;
[{6E3FCC92-4080-4619-86AA-D2AF43A478EE}] lt;
Servicios: elimine los siguientes elementos del controlador:
[19b5406/19b5406]lt;\?\C:\WINDOWS\system32\19b5406.sysgt;
[9fd8db/9fd8db ]lt;\?\C:\WINDOWS\system32\9fd8db.sysgt;
[wmpobj/wmpobj]lt;\?\C:\Documentos y configuraciones\Todos los usuarios\Datos de programa\Microsoft\Media Player\obj\wmpobj.sysgt;
[xhkms / xhkms] lt;\SystemRoot\ system32\drivers\xhkms.sysgt;
[360 safe mon / SafeMon0] lt;\ ?\C:\WINDOWS\system32\SafeMon0.sysgt;
[ca99d57 / ca99d57]lt;\?\C:\WINDOWS\system32\ca99d57.sysgt;
[aliimz /aliimz]lt;System32\Drivers\aliimz.sysgt;
Reparación del sistema: los complementos del navegador se eliminan de la siguiente manera:
[MaxthonSurfer Class]lt;C:\Documents and Configuración\Todos los usuarios\Datos de programa\Microsoft\Office\USERDATA\0CWKE4Z82o.dllgt;
[Caché de información]lt;C:\WINDOWS\sebs\pctools_2008115_7880.dllgt;
Finalmente , compruébalo con un software antivirus...