Red de conocimiento informático - Espacio del host - El virus Backdoor.Bifrose.ch aparece cada vez que enciendo mi computadora y la escaneo. ¿Qué debo hacer?

El virus Backdoor.Bifrose.ch aparece cada vez que enciendo mi computadora y la escaneo. ¿Qué debo hacer?

lt; backdoor.bifrose alias Backdoor.Bifrose.a[Kaspersky], Backdoor/CEP[Computer Associates], Win32/Bifrose.A troyano[Eset],

Categoría

p>

Puerta trasera: un método secreto o no documentado para ingresar a un sistema informático, o software que utiliza este método para ingresar a un sistema. Los programadores colocan algunas puertas traseras de software para obtener acceso al programa para solucionar problemas o realizar cambios en el programa. El software clasificado como "puerta trasera" está diseñado para explotar las vulnerabilidades de un sistema y dejar el sistema abierto a un atacante en caso de un acceso futuro.

Troyano: Cualquier programa con intenciones ocultas. Los caballos de Troya son una de las principales formas de ingresar a las computadoras. Si su programa se ve comprometido después de visitar una sala de chat, un grupo nuevo o leer correo no solicitado, el programa puede estar infectado con un caballo de Troya que tiene algún propósito destructivo. La palabra troyano se puede utilizar como verbo: troyar un programa significa agregar funcionalidad destructiva a un programa existente. Por ejemplo, un programa de inicio de sesión troyanizado podría programarse para aceptar una contraseña específica que no esté restringida a un usuario, de modo que un pirata informático pueda usar esa contraseña para volver a iniciar sesión en el sistema en cualquier momento. Los rootkits suelen contener grupos de programas troyanizados como este.

Origen

Fecha de origen

Varias versiones desde julio de 2004 a junio de 2005

Detección y eliminación

Manual Eliminación

Siga los siguientes pasos para eliminar viruspe.com Backdoor.Bifrose de su máquina. Primero haga una copia de seguridad de su registro y sistema y configure un punto de restauración para evitar que se produzcan errores.

Detenga el proceso en ejecución:

Utilice el Administrador de tareas para detener el siguiente proceso en ejecución:

backdoor.bifrose.a_(319).exe

xvid-1.0.3-beta3-setup.exe

backdoor.bifrose.a.exe

ap2.exe

ap0.exe

~565.exe

system\msconf.exe

Anular el registro de las DLL:

Utilice Regsvr32 para anular el registro de las siguientes DLL y luego reinicie :

system.dll

pxwma.dll

Eliminar la referencia a ejecución automática:

Acceder a HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\ CurrentVersion\ Run

Si se encuentra el valor HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run startkey

, elimínelo inmediatamente y reinicie la máquina

Borrar el registro:

Utilice el Editor del Registro para borrar la siguiente clave de registro, si está presente:

HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\xvid

HKEY_LOCAL_MACHINE\software\xvid

HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run startkey

Eliminar archivos:

Utilice el Explorador para eliminar los siguientes archivos, si existen:

p>

xvid-1.0.3-beta3-setup.exe

system\msconf.exe

~565.exe

2656046

ap0.exe

ap2.exe

backdoor.bifrose.a.exe

puerta trasera. bifrose.a_(319).exe

p>

pxwma.dll

system.dll

uninstall.lnk