publicidadpublicidad publicidad
 

> Home > Antivirus > Enciclopedia de virus > Virus Eyeveg.D

Virus Eyeveg.D

La Peligrosidad varía según el Daño y la Propagación

Peligrosidad Peligrosidad media Propagación Propagación baja Daño Daño muy alto
 
 

¿Cómo saber si tengo Eyeveg.D?

En primer lugar, compruebe si ha recibido un mensaje de correo electrónico con las características descritas en el apartado Método de propagación.

Para verificar con exactitud si Eyeveg.D ha afectado su ordenador, dispone de las siguientes opciones:

  1. Chequear el ordenador con Panda ActiveScan, la herramienta gratuita de análisis online de Panda Software, que detectará rápidamente todos los posibles virus.
  2. Realizar un análisis completo del ordenador con su antivirus, después de verificar que está actualizado.

¿Cómo eliminar a Eyeveg.D?

Ante todo, si ha recibido un mensaje con algunas de las características descritas en el apartado Método de propagación, no ejecute el archivo adjunto y borre el mensaje, incluso de la carpeta de Elementos Eliminados.

Después, si durante el proceso de análisis, Panda ActiveScan o su antivirus detectan a Eyeveg.D, el antivirus le dará automáticamente la opción de eliminarlo: hágalo, siguiendo las instrucciones del programa.

Finalmente, para restaurar la configuración original de su ordenador, siga estas instrucciones:

  • Borre las entradas que Eyeveg.D ha creado en el Registro de Windows:

    HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Run
    %archivo% = %archivo%.exe

    donde %archivo% es el nombre aleatorio del archivo ejecutable creado en el directorio de sistema de Windows, pero sin la extensión EXE.

    HKEY_CLASSES_ROOT\ CLSID\ {84695FD5-A8A8-11D8-978E-005022E14DE2}

    HKEY_CLASSES_ROOT\ CLSID\ {84695FD5-A8A8-11D8-978E-005022E14DE2}\ InprocServer32

    HKEY_CLASSES_ROOT\ CLSID\ {84695FD5-A8A8-11D8-978E-005022E14DE2}\ ProgID

    HKEY_CLASSES_ROOT\ CLSID\ {84695FD5-A8A8-11D8-978E-005022E14DE2}\ Programmable

    HKEY_CLASSES_ROOT\ CLSID\ {84695FD5-A8A8-11D8-978E-005022E14DE2}\ TypeLib

    HKEY_CLASSES_ROOT\ CLSID\ {84695FD5-A8A8-11D8-978E-005022E14DE2}\ VersionIndependentProgID

    HKEY_CLASSES_ROOT\ IESpy.SpyBHO

    HKEY_CLASSES_ROOT\ IESpy.SpyBHO\ CLSID

    HKEY_CLASSES_ROOT\ IESpy.SpyBHO\ CurVer

    HKEY_CLASSES_ROOT\ IESpy.SpyBHO.1

    HKEY_CLASSES_ROOT\ IESpy.SpyBHO.1\ CLSID

    HKEY_CLASSES_ROOT\ Interface\ {84695FD4-A8A8-11D8-978E-005022E14DE2}

    HKEY_CLASSES_ROOT\ Interface\ {84695FD4-A8A8-11D8-978E-005022E14DE2}\ ProxyStubClsid

    HKEY_CLASSES_ROOT\ Interface\ {84695FD4-A8A8-11D8-978E-005022E14DE2}\ ProxyStubClsid32

    HKEY_CLASSES_ROOT\ Interface\ {84695FD4-A8A8-11D8-978E-005022E14DE2}\ TypeLib

    HKEY_CLASSES_ROOT\ TypeLib\ {84695FC8-A8A8-11D8-978E-005022E14DE2}

    HKEY_CLASSES_ROOT\ TypeLib\ {84695FC8-A8A8-11D8-978E-005022E14DE2}\ 1.0

    HKEY_CLASSES_ROOT\ TypeLib\ {84695FC8-A8A8-11D8-978E-005022E14DE2}\ 1.0\ 0

    HKEY_CLASSES_ROOT\ TypeLib\ {84695FC8-A8A8-11D8-978E-005022E14DE2}\ 1.0\ 0\ win32

    HKEY_CLASSES_ROOT\ TypeLib\ {84695FC8-A8A8-11D8-978E-005022E14DE2}\ 1.0\ FLAGS

    HKEY_CLASSES_ROOT\ TypeLib\ {84695FC8-A8A8-11D8-978E-005022E14DE2}\ 1.0\ HELPDIR

    HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Explorer\ Browser Helper Objects

    HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Explorer\ Browser Helper Objects\ {84695FD5-A8A8-11D8-978E-005022E14DE2}

    HKEY_CLASSES_ROOT\ CLSID\ {84695FD5-A8A8-11D8-978E-005022E14DE2}
    (Default) = SpyBHO Class

    HKEY_CLASSES_ROOT\ CLSID\ {84695FD5-A8A8-11D8-978E-005022E14DE2}\ InprocServer32
    (Default) = %sysdir%\ fcrsglsa.dll

    donde%sysdir% es el directorio de sistema de Windows.

    HKEY_CLASSES_ROOT\ CLSID\ {84695FD5-A8A8-11D8-978E-005022E14DE2}\ InprocServer32
    ThreadingModel = Apartment

    HKEY_CLASSES_ROOT\ CLSID\ {84695FD5-A8A8-11D8-978E-005022E14DE2}\ ProgID
    (Default) = IESpy.SpyBHO.1

    HKEY_CLASSES_ROOT\ CLSID\ {84695FD5-A8A8-11D8-978E-005022E14DE2}\ TypeLib
    (Default) = {84695FC8-A8A8-11D8-978E-005022E14DE2}

    HKEY_CLASSES_ROOT\ CLSID\ {84695FD5-A8A8-11D8-978E-005022E14DE2}\ VersionIndependentProgID
    (Default) = IESpy.SpyBHO

    HKEY_CLASSES_ROOT\ IESpy.SpyBHO
    (Default) = SpyBHO Class

    HKEY_CLASSES_ROOT\ IESpy.SpyBHO\ CLSID
    (Default) = {84695FD5-A8A8-11D8-978E-005022E14DE2}

    HKEY_CLASSES_ROOT\ IESpy.SpyBHO\ CurVer
    (Default) = IESpy.SpyBHO.1

    HKEY_CLASSES_ROOT\ IESpy.SpyBHO.1
    (Default) = SpyBHO Class

    HKEY_CLASSES_ROOT\ IESpy.SpyBHO.1\ CLSID
    (Default) = {84695FD5-A8A8-11D8-978E-005022E14DE2}

    HKEY_CLASSES_ROOT\ Interface\ {84695FD4-A8A8-11D8-978E-005022E14DE2}
    (Default) = ISpyBHO

    HKEY_CLASSES_ROOT\ Interface\ {84695FD4-A8A8-11D8-978E-005022E14DE2}\ ProxyStubClsid
    (Default) = {00020424-0000-0000-C000-000000000046}

    HKEY_CLASSES_ROOT\ Interface\ {84695FD4-A8A8-11D8-978E-005022E14DE2}\ ProxyStubClsid32
    (Default) = {00020424-0000-0000-C000-000000000046}

    HKEY_CLASSES_ROOT\ Interface\ {84695FD4-A8A8-11D8-978E-005022E14DE2}\ TypeLib
    (Default) = {84695FC8-A8A8-11D8-978E-005022E14DE2}

    HKEY_CLASSES_ROOT\ Interface\ {84695FD4-A8A8-11D8-978E-005022E14DE2}\ TypeLib
    Version = 1.0

    HKEY_CLASSES_ROOT\ TypeLib\ {84695FC8-A8A8-11D8-978E-005022E14DE2}\ 1.0
    (Default) = IESpy 1.0 Type Library

    HKEY_CLASSES_ROOT\ TypeLib\ {84695FC8-A8A8-11D8-978E-005022E14DE2}\ 1.0\ 0\ win32
    (Default) = %sysdir%\ fcrsglsa.dll

    HKEY_CLASSES_ROOT\ TypeLib\ {84695FC8-A8A8-11D8-978E-005022E14DE2}\ 1.0\ FLAGS
    (Default) = 0

    HKEY_CLASSES_ROOT\ TypeLib\ {84695FC8-A8A8-11D8-978E-005022E14DE2}\ 1.0\ HELPDIR
    (Default) = %sysdir%

    HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Explorer\ Browser Helper Objects\ {84695FD5-A8A8-11D8-978E-005022E14DE2}
    (Default) =
    sin datos
  • Restaure el cortafuegos incluido en Windows XP, si es necesario.
  • Reinicie el ordenador.
  • Finalmente, para eliminar cualquier rastro de Eyeveg.D, vuelva a realizar un análisis completo de su ordenador con Panda Antivirus o Panda ActiveScan.

 

Notas adicionales:

  • Para obtener instrucciones sobre la modificación del Registro de Windows, pulse aquí.
  • Una vez haya eliminado este malware siguiendo los pasos indicados, si su ordenador tiene Windows Millenium, pulse aquí para conocer cómo eliminarlo de la carpeta _Restore.
  • Una vez haya eliminado este malware siguiendo los pasos indicados, si su ordenador tiene Windows XP, pulse aquí para conocer cómo eliminarlo de la carpeta _Restore.

¿Cómo protegerme de Eyeveg.D?

Para mantenerse protegido, tenga en cuenta los siguientes consejos:

  • Si dispone de herramientas de filtrado, configúrelas para que rechacen los mensajes que cumplan las características mencionadas en el apartado Método de propagación. Si a pesar de esto, recibe un mensaje con el virus: no lo abra, no ejecute su archivo adjunto y bórrelo de la carpeta de Elementos eliminados.
  • Instale un buen antivirus en su ordenador. Pulse aquí para conseguir el antivirus de Panda más adaptado a sus necesidades.
  • Mantenga su antivirus actualizado. Si admite actualizaciones automáticas, configúrelas para que funcionen siempre así.
  • Tenga activada la protección permanente de su antivirus en todo momento.

Si quiere conocer en profundidad todos los consejos necesarios para continuar a salvo de los virus y otras amenazas, pulse aquí.

 
 
 
 
Desarrolado por Hispanetwork