martes, 30 de junio de 2009

Viviendo con el enemigo - 2da parte

Al día siguiente, me percaté que muchos de los archivos anexados a los procesos infectados se encontraban en la raiz del disco duro en la unidad c:, y otros estaban localizados en el "system32" y "temporales de windows", procedí a reiniciar la pc y entrar en modo seguro, para eliminar dichos archivos, pude eliminar todos excepto uno, que al parecer se encontraba residente en memoria, la solución a esto fue entrar con un disco de inicio limpio, para de esta forma lograr eliminar dicho archivo, luego volví a entrar en modo seguro intenté satisfactoriamente abrir el registro del sistema, y hacer la limpieza correspondiente de las claves infectadas.

Hasta la próxima entrega

Saludos oscuros xD

No hay comentarios:

Publicar un comentario