Cliquee la captura de
pantalla para ampliar
Nivel de peligro 9
Tipo: Troyano
Síntomas comunes de infección:
  • Se conecta a Internet sin permiso
  • Muestra avisos publicitarios
  • Los programas normales del sistema fallan inmediatamente
  • Conexión lenta a Internet
  • Se cae el sistema
  • No puedo cambiar mi página de inicio
  • Computadora Lenta

Trojan.Banker

Trojan.Banker, que está relacionado con Banload y Downloader.Banload, se puede instalar por sí mismo en su PC mediante la vulnerabilidad de un buscador o cualquier otra forma de artimaña. Una vez instalado, el parásito Trojan.Banker monitoreará sus búsquedas e interceptará cuando teclee contraseñas en diferentes páginas web bancarias importantes. El Trojan.Banker abre una gran brecha de seguridad en su computadora y es una amenaza muy peligrosa a la seguridad de sus datos personales y financieros.

Descargar el escaner para Trojan.Banker infecciones
  • Rápida y comprobada solución para la eliminación de Trojan.Banker amenazas.
  • ¡Guárdelo en su escritorio y ejecútelo ahora!
disclaimer

Cómo eliminar Trojan.Banker

Archivos asociados con la infección (Trojan.Banker):

netfx20.exe
winlogon.exe
BrwsPtnr.dll
appconf32.exe
xlr.exe
xln.cpl
xlb.cpl
userviet.exe
Nvsvc32.exe
win32.cpl
sbfiv.exe
hostne.exe
services.exe
ctfmon.exe
krn4.exe
msmsgs.exe
nl6.exe
winnt7.exe
winnt.exe
csrrs2.exe
csrrs1.exe
svchost.exe
spoolsvr32.exe
System32.exe
SerialsWorld[skbhyu].exe
spoolsv.exe
wininit.exe
mydpla.exe
Systema.exe
svhost.exe
Z48B83X1LIB.DLL
WPV501258147400.EXE
winmsne.exe
winnt2.exe
smsni.exe
sms.exe
dll.exe
svchosts.exe
winsex.exe
winnt5.exe
winnt6.exe
winnt3.exe
winnt4.exe
gbieh.dll
iexplorer2.exe
ssmss.exe
systm321.exe
sunwin32.exe
csrss.exe
fc.exe
mac.dll
msbcs.exe
nl.exe
ree1.exe
ree2.exe
WindowsUpdate.scr
iexplore.exe
Explorer.exe
AcroIEHelpe.dll
gbiesrv.exe
netfx20.exe
ntos.exe
load[1].exe
Certificado-4.1.10[1].exe
install_en[1].exe
codecpack.v.1.1.18[1].exe
orkutATupdate.exe
ExAlien.exe

Bibliotecas de Vínculos Dinámicos para eliminar (Trojan.Banker):

BrwsPtnr.dll
gbieh.dll
mac.dll
AcroIEHelpe.dll

Procesos para eliminar (Trojan.Banker):

netfx20.exe
winlogon.exe
SearchSettingsProtection.exe
appconf32.exe
xlr.exe
userviet.exe
Nvsvc32.exe
sbfiv.exe
hostne.exe
services.exe
ctfmon.exe
krn4.exe
msmsgs.exe
nl6.exe
winnt7.exe
winnt.exe
csrrs2.exe
csrrs1.exe
svchost.exe
spoolsvr32.exe
System32.exe
SerialsWorld[skbhyu].exe
spoolsv.exe
wininit.exe
mydpla.exe
Systema.exe
svhost.exe
winmsne.exe
winnt2.exe
smsni.exe
sms.exe
dll.exe
svchosts.exe
winsex.exe
winnt5.exe
winnt6.exe
winnt3.exe
winnt4.exe
iexplorer2.exe
ssmss.exe
systm321.exe
sunwin32.exe
csrss.exe
fc.exe
msbcs.exe
nl.exe
ree1.exe
ree2.exe
iexplore.exe
Explorer.exe
gbiesrv.exe
netfx20.exe
ntos.exe
load[1].exe
Certificado-4.1.10[1].exe
install_en[1].exe
codecpack.v.1.1.18[1].exe
orkutATupdate.exe
ExAlien.exe
ExAlien

Eliminar entradas de registro (Trojan.Banker):

HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWSNT\CURRENTVERSION\WINLOGON\USERINIT\ userinit
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\ netfx20
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\ gbiesrv
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser HelperObjects\{B42BF63C-5354-4c5c-A789-66EFEEC5E1B0}
RUNNING PROGRAM\Explorer.exe
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\ Explorer
RUNNING PROGRAM\WindowsUpdate.scr
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\ 3krn
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\ 2krn
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\ krn
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\ msbcs
{33161E98-0A6C-4d3c-BD62-3A7D56137F52}
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\ ddos
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\ Javs
HKEY_LOCA
Disclaimer

Comentarios

  1. Adrian Mar 18, 2010

    Descargué un archivo .zip llamado "Shania Twain - You re still the one.zip".
    Dentro del zip había un archivo .exe del mismo nombre, que en realidad era el virus Trojan.banker.

  2. Hijos de puta Nov 26, 2012

    Vaya hijos de *****, yo ni he probado, no me da confianza esta web....y ver 0 likes de facebook, si en teoría es para SOLUCIONAR el virus, es raro que 0 likes xD....

    ***** OFF

Envíe un comentario — ¡NECESITAMOS SU OPINIÓN!

Comentario:
Nombre:
Por favor entrar el código de seguridad:
This is a captcha-picture. It is used to prevent mass-access by robots.