El virus Gphone.exe es un gusano que se propaga a través de una aplicación de mensajería instantánea , específicamente Google IM y Yahoo! Messenger. El virus envía mensajes instantáneos a todos en una lista de contactos de mensajería instantánea. Una vez que un usuario hace clic en un enlace publicado en la ventana de chat , el gusano desactiva su programa antivirus e instala más spyware en el ordenador. Debe eliminar el gusano Gphone y gire el programa antivirus de nuevo para evitar nuevas infecciones de PC. Instrucciones
1
Abra el navegador Internet Explorer. Ir a "Herramientas ", "Opciones de Internet " y " contenido".
2
seleccione "Activar ", luego " Sitios aprobados . " El tipo de " http ://rnd009.googlepages.com /"en" Permitir que este sitio web. "Press " Nunca " para bloquear el sitio web infectado por virus .
3
Ir a" Inicio " y" Ejecutar " y escriba el comando" taskmgr.exe . "Hit " OK "para cargar el Administrador de tareas.
4
Hit la pestaña" Procesos " . Encontrar estos archivos que aparecen en la lista de archivos que están actualmente en ejecución. Seleccione el archivo y pulse " Terminar proceso" para matarlo
% Windir % \\ gphone.exe % System % \\ gphone.exe % System % \\ DEFAULT_NOT_SET.exeC : . \\ Documents and Settings \\ All Users \\ Escritorio \\ gphone.exe % temp% \\ gphone.exe % System % \\ gphone.exe % DriveLetter % \\ New Folder.exe % DriveLetter % \\ gphone.exe [ CARPETA RAÍZ ] \\ New Folder.exe [ CARPETA RAÍZ ] \\ gphone . exe
5
Ir a " Inicio", " Buscar ". Seleccione " Todos los archivos y carpetas. "
6
Tipo nombres de estos archivos en la caja y pulsa " OK: "
% DriveLetter % \\ autorun.inf % Windir % \\ Tasks \\ At1.job [ CARPETA RAÍZ ] \\ autorun.infC : \\ disk.txt % System % \\ autorun . ini % System % \\ setting.ini % temp% \\ log_ [ FECHA Y HORA ] . txt
7
Resalte los archivos con el ratón y pulse la tecla "Delete" para borrar los ficheros.
8
Ir a " Inicio", "Ejecutar " y escribir " regedit ", que es el comando para abrir el Editor del Registro. Haga clic en " Enter".
9
Seleccione " Editar ", "Buscar " en la barra de herramientas del registro. Escriba estas teclas en el cuadro de búsqueda, uno por uno, y el golpe = " [ CARPETA RAÍZ ] \\ New Folder.exe " HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\ " Yahoo Messengger " = "% System% \\ gphone.exe " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ Winlogon \\ "Shell " = " Explorer.exe gphone.exe " HKEY_LOCAL_MACHINE \\ SYSTEM \\ ControlSet001 \\ Services \\ Schedule \\ " AtTaskMaxHours " = " 0 ? HKEY_LOCAL_MACHINE \\ SYSTEM \\ ControlSet001 \\ Services \\ Schedule \\ " NextAtJobId "= = = = " 1 ? HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Internet Explorer \\ Main \\ " Default_Page_URL "= " http://rnd009.googlepages.com/google.html "HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Internet Explorer \\ Main \\ " Default_Search_URL "= " http://rnd009.googlepages.com/google.html "HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Internet Explorer \\ Main \\ " Search Page "= " http://rnd009.googlepages.com/google.html "HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Internet Explorer \\ Main \\ " página de inicio " = HKEY_CURRENT_USER " http://rnd009.googlepages.com/google.html " \\ Software \\ Microsoft \\ Internet Explorer \\ Main \\ " página de inicio " = Explorer \\ Panel de control \\ " HomePage " = " 1 ? HKEY_CURRENT_USER \\ Software \\ Policies \\ Microsoft \\ Internet Explorer \\ Panel de control \\ " HomePage "= " 1 ?
10
Haga clic en cada nombre de archivo y seleccione " Modificar ". a continuación, seleccione "Eliminar" para borrarlos del registro .
11
Reinicie el equipo.