|
¿Cómo saber si tengo Eyeveg.D?
En primer lugar, compruebe si ha recibido un mensaje de correo electrónico con las características descritas en el apartado Método de propagación. Para verificar con exactitud si Eyeveg.D ha afectado su ordenador, dispone de las siguientes opciones: - Chequear el ordenador con Panda ActiveScan, la herramienta gratuita de análisis online de Panda Software, que detectará rápidamente todos los posibles virus.
- Realizar un análisis completo del ordenador con su antivirus, después de verificar que está actualizado.
¿Cómo eliminar a Eyeveg.D?
Ante todo, si ha recibido un mensaje con algunas de las características descritas en el apartado Método de propagación, no ejecute el archivo adjunto y borre el mensaje, incluso de la carpeta de Elementos Eliminados. Después, si durante el proceso de análisis, Panda ActiveScan o su antivirus detectan a Eyeveg.D, el antivirus le dará automáticamente la opción de eliminarlo: hágalo, siguiendo las instrucciones del programa. Finalmente, para restaurar la configuración original de su ordenador, siga estas instrucciones: - Borre las entradas que Eyeveg.D ha creado en el Registro de Windows:
HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Run %archivo% = %archivo%.exe donde %archivo% es el nombre aleatorio del archivo ejecutable creado en el directorio de sistema de Windows, pero sin la extensión EXE.
HKEY_CLASSES_ROOT\ CLSID\ {84695FD5-A8A8-11D8-978E-005022E14DE2}
HKEY_CLASSES_ROOT\ CLSID\ {84695FD5-A8A8-11D8-978E-005022E14DE2}\ InprocServer32
HKEY_CLASSES_ROOT\ CLSID\ {84695FD5-A8A8-11D8-978E-005022E14DE2}\ ProgID
HKEY_CLASSES_ROOT\ CLSID\ {84695FD5-A8A8-11D8-978E-005022E14DE2}\ Programmable
HKEY_CLASSES_ROOT\ CLSID\ {84695FD5-A8A8-11D8-978E-005022E14DE2}\ TypeLib
HKEY_CLASSES_ROOT\ CLSID\ {84695FD5-A8A8-11D8-978E-005022E14DE2}\ VersionIndependentProgID
HKEY_CLASSES_ROOT\ IESpy.SpyBHO
HKEY_CLASSES_ROOT\ IESpy.SpyBHO\ CLSID
HKEY_CLASSES_ROOT\ IESpy.SpyBHO\ CurVer
HKEY_CLASSES_ROOT\ IESpy.SpyBHO.1
HKEY_CLASSES_ROOT\ IESpy.SpyBHO.1\ CLSID
HKEY_CLASSES_ROOT\ Interface\ {84695FD4-A8A8-11D8-978E-005022E14DE2}
HKEY_CLASSES_ROOT\ Interface\ {84695FD4-A8A8-11D8-978E-005022E14DE2}\ ProxyStubClsid
HKEY_CLASSES_ROOT\ Interface\ {84695FD4-A8A8-11D8-978E-005022E14DE2}\ ProxyStubClsid32
HKEY_CLASSES_ROOT\ Interface\ {84695FD4-A8A8-11D8-978E-005022E14DE2}\ TypeLib
HKEY_CLASSES_ROOT\ TypeLib\ {84695FC8-A8A8-11D8-978E-005022E14DE2}
HKEY_CLASSES_ROOT\ TypeLib\ {84695FC8-A8A8-11D8-978E-005022E14DE2}\ 1.0
HKEY_CLASSES_ROOT\ TypeLib\ {84695FC8-A8A8-11D8-978E-005022E14DE2}\ 1.0\ 0
HKEY_CLASSES_ROOT\ TypeLib\ {84695FC8-A8A8-11D8-978E-005022E14DE2}\ 1.0\ 0\ win32
HKEY_CLASSES_ROOT\ TypeLib\ {84695FC8-A8A8-11D8-978E-005022E14DE2}\ 1.0\ FLAGS
HKEY_CLASSES_ROOT\ TypeLib\ {84695FC8-A8A8-11D8-978E-005022E14DE2}\ 1.0\ HELPDIR
HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Explorer\ Browser Helper Objects
HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Explorer\ Browser Helper Objects\ {84695FD5-A8A8-11D8-978E-005022E14DE2}
HKEY_CLASSES_ROOT\ CLSID\ {84695FD5-A8A8-11D8-978E-005022E14DE2} (Default) = SpyBHO Class
HKEY_CLASSES_ROOT\ CLSID\ {84695FD5-A8A8-11D8-978E-005022E14DE2}\ InprocServer32 (Default) = %sysdir%\ fcrsglsa.dll donde%sysdir% es el directorio de sistema de Windows.
HKEY_CLASSES_ROOT\ CLSID\ {84695FD5-A8A8-11D8-978E-005022E14DE2}\ InprocServer32 ThreadingModel = Apartment
HKEY_CLASSES_ROOT\ CLSID\ {84695FD5-A8A8-11D8-978E-005022E14DE2}\ ProgID (Default) = IESpy.SpyBHO.1
HKEY_CLASSES_ROOT\ CLSID\ {84695FD5-A8A8-11D8-978E-005022E14DE2}\ TypeLib (Default) = {84695FC8-A8A8-11D8-978E-005022E14DE2}
HKEY_CLASSES_ROOT\ CLSID\ {84695FD5-A8A8-11D8-978E-005022E14DE2}\ VersionIndependentProgID (Default) = IESpy.SpyBHO
HKEY_CLASSES_ROOT\ IESpy.SpyBHO (Default) = SpyBHO Class
HKEY_CLASSES_ROOT\ IESpy.SpyBHO\ CLSID (Default) = {84695FD5-A8A8-11D8-978E-005022E14DE2}
HKEY_CLASSES_ROOT\ IESpy.SpyBHO\ CurVer (Default) = IESpy.SpyBHO.1
HKEY_CLASSES_ROOT\ IESpy.SpyBHO.1 (Default) = SpyBHO Class
HKEY_CLASSES_ROOT\ IESpy.SpyBHO.1\ CLSID (Default) = {84695FD5-A8A8-11D8-978E-005022E14DE2}
HKEY_CLASSES_ROOT\ Interface\ {84695FD4-A8A8-11D8-978E-005022E14DE2} (Default) = ISpyBHO
HKEY_CLASSES_ROOT\ Interface\ {84695FD4-A8A8-11D8-978E-005022E14DE2}\ ProxyStubClsid (Default) = {00020424-0000-0000-C000-000000000046}
HKEY_CLASSES_ROOT\ Interface\ {84695FD4-A8A8-11D8-978E-005022E14DE2}\ ProxyStubClsid32 (Default) = {00020424-0000-0000-C000-000000000046}
HKEY_CLASSES_ROOT\ Interface\ {84695FD4-A8A8-11D8-978E-005022E14DE2}\ TypeLib (Default) = {84695FC8-A8A8-11D8-978E-005022E14DE2}
HKEY_CLASSES_ROOT\ Interface\ {84695FD4-A8A8-11D8-978E-005022E14DE2}\ TypeLib Version = 1.0
HKEY_CLASSES_ROOT\ TypeLib\ {84695FC8-A8A8-11D8-978E-005022E14DE2}\ 1.0 (Default) = IESpy 1.0 Type Library
HKEY_CLASSES_ROOT\ TypeLib\ {84695FC8-A8A8-11D8-978E-005022E14DE2}\ 1.0\ 0\ win32 (Default) = %sysdir%\ fcrsglsa.dll
HKEY_CLASSES_ROOT\ TypeLib\ {84695FC8-A8A8-11D8-978E-005022E14DE2}\ 1.0\ FLAGS (Default) = 0
HKEY_CLASSES_ROOT\ TypeLib\ {84695FC8-A8A8-11D8-978E-005022E14DE2}\ 1.0\ HELPDIR (Default) = %sysdir%
HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Explorer\ Browser Helper Objects\ {84695FD5-A8A8-11D8-978E-005022E14DE2} (Default) = sin datos
- Restaure el cortafuegos incluido en Windows XP, si es necesario.
- Reinicie el ordenador.
- Finalmente, para eliminar cualquier rastro de Eyeveg.D, vuelva a realizar un análisis completo de su ordenador con Panda Antivirus o Panda ActiveScan.
Notas adicionales: - Para obtener instrucciones sobre la modificación del Registro de Windows, pulse aquí.
- Una vez haya eliminado este malware siguiendo los pasos indicados, si su ordenador tiene Windows Millenium, pulse aquí para conocer cómo eliminarlo de la carpeta _Restore.
- Una vez haya eliminado este malware siguiendo los pasos indicados, si su ordenador tiene Windows XP, pulse aquí para conocer cómo eliminarlo de la carpeta _Restore.
¿Cómo protegerme de Eyeveg.D?
Para mantenerse protegido, tenga en cuenta los siguientes consejos: - Si dispone de herramientas de filtrado, configúrelas para que rechacen los mensajes que cumplan las características mencionadas en el apartado Método de propagación. Si a pesar de esto, recibe un mensaje con el virus: no lo abra, no ejecute su archivo adjunto y bórrelo de la carpeta de Elementos eliminados.
- Instale un buen antivirus en su ordenador. Pulse aquí para conseguir el antivirus de Panda más adaptado a sus necesidades.
- Mantenga su antivirus actualizado. Si admite actualizaciones automáticas, configúrelas para que funcionen siempre así.
- Tenga activada la protección permanente de su antivirus en todo momento.
Si quiere conocer en profundidad todos los consejos necesarios para continuar a salvo de los virus y otras amenazas, pulse aquí. |