Infeccion con virus tipo rogue: Security Shield
Publicado: Lun Ene 10, 2011 3:34 pm
Este fue eliminado al entrar en Modo Seguro con Funcion de Red o Safe Mode with Networking y escaneando con Malwarebytes Antimalware. Esta infeccion ocurrio en una computadora con Windows 7.

Registry Values Infected:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\wdgtzayd (Rogue.SecurityShield) -> Value: wdgtzayd
Files Infected:
c:\Users\daniel robinson\AppData\Local\wdgtzayd.exe (Rogue.SecurityShield)
c:\Users\daniel robinson\local settings\wdgtzayd.exe (Rogue.SecurityShield)
c:\Users\daniel robinson\local settings\application data\wdgtzayd.exe (Rogue.SecurityShield)
c:\Users\daniel robinson\AppData\Roaming\microsoft\Windows\start menu\Programs\security shield.lnk (Rogue.SecurityShield)

Registry Values Infected:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\wdgtzayd (Rogue.SecurityShield) -> Value: wdgtzayd
Files Infected:
c:\Users\daniel robinson\AppData\Local\wdgtzayd.exe (Rogue.SecurityShield)
c:\Users\daniel robinson\local settings\wdgtzayd.exe (Rogue.SecurityShield)
c:\Users\daniel robinson\local settings\application data\wdgtzayd.exe (Rogue.SecurityShield)
c:\Users\daniel robinson\AppData\Roaming\microsoft\Windows\start menu\Programs\security shield.lnk (Rogue.SecurityShield)