InicioHazlo Tu Mismo[Win 8 - Virus] Eliminar virus Win 8 Security System Fakeav
¿Como Eliminar virus Troj_fakeav Windows 8?


Virus Windows 8 Security System
Nombre: TROJ_FAKEAV

Tipo : Gusano de Internet

Alias: FakeRean, Renos, FakeAlert, FakeAlerter, FraudPack

Canal de infección: Descargado de Internet, A través de los sitios de redes sociales, Eliminado por otro tipo de malware, Se envía como spam vía correo electrónico


Virus Win 8 Security System
Emplea la creación del shell de registro mediante la introducción de determinadas entradas de registro. Esto permite la ejecución de este malware aunque estén abiertas otras aplicaciones.

Descarga el código para eliminar el virus Win 8 Security System ( FakeAv )

¿Cual es el contenido del código para eliminar FakeAv?


@echo off
del /Q %Appdata%av.exe
del /Q %Appdata%ave.exe
del /Q %Windows%msa.exe
del /Q %appdata%1S7p66
del /Q %appdata%1gx8VwiF
del /Q %appdata%3pxrV41BG
del /Q %appdata%Oiitd0ys0jFnW
del /Q %appdata%PQ608daGr
del /Q %appdata%U0k0MQl
del /Q %appdata%g1oOP77
del /Q %appdata%oY0vtai
del /Q %SystemRoot%Documents and SettingsAll UsersApplication Data1S7p66
del /Q %SystemRoot%Documents and SettingsAll UsersApplication DataPQ608daGr
del /Q %SystemRoot%Documents and SettingsAll UsersApplication DataoY0vtai
del /Q %UserProfile%Templates1S7p66
del /Q %UserProfile%TemplatesPQ608daGr
del /Q %UserProfile%TemplatesoY0vtai
del /Q %Temp%1S7p66
del /Q %Temp%PQ608daGr
del /Q %Temp%oY0vtai
del /Q %WIndows%Tasks{7B02EF0B-A410-4938-8480-9BA26420A627}.job
del /Q %Windows%Tasks{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job
reg delete HKEY_CURRENT_USERSoftwareNordBull
reg delete HKEY_CURRENT_USERSoftware4VDD85L8NF
reg add “HKLMSYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyDomainProfile” /v EnableFirewall /t REG_DWORD /d 0 /f
reg add “HKLMSYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyDomainProfile” /v DoNotAllowExceptions /t REG_DWORD /d 0 /f
reg add “HKLMSYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyDomainProfile” /v DisableNotifications /t REG_DWORD /d 1 /f
reg add “HKLMSOFTWAREMicrosoftSecurity Center” /v FirewallDisableNotify /t REG_DWORD /d 0 /f
reg add “HKLMSYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyStandardProfile” /v EnableFirewall /t REG_DWORD /d 1 /f
reg add “HKLMSYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyStandardProfile” /v DisableNotifications /t REG_DWORD /d 0 /f
reg add “HKCR.exe” /v “” /t REG_SZ /d exefile /f
reg add “HKLMSOFTWAREClientsStartMenuInternetFIREFOX.EXEshellopencommand” /v “” /t REG_SZ /d “%ProgramFiles%Mozilla Firefoxfirefox.exe” /f
reg add “HKLMSOFTWAREClientsStartMenuInternetFIREFOX.EXEshellsafemodecommand” /v “” /t REG_SZ /d “%ProgramFiles%Mozilla Firefoxfirefox.exe -safe-mode” /f
reg add “HKLMSOFTWAREClientsStartMenuInternetIEXPLORE.EXEshellopencommand” /v “” /t REG_SZ /d “%ProgramFiles%Internet Exploreriexplore.exe” /f
reg add “HKLMSOFTWAREClientsStartMenuInternetFIREFOX.EXEshellopencommand” /v “” /t REG_SZ /d “%ProgramFiles%Mozilla Firefoxfirefox.exe” /f
reg add “HKLMSOFTWAREClientsStartMenuInternetFIREFOX.EXEshellsafemodecommand” /v “” /t REG_SZ /d “%ProgramFiles%Mozilla Firefoxfirefox.exe -safe-mode” /f
reg add “HKLMSOFTWAREMicrosoftSecurity Center” /v “AntiVirusDisableNotify” /t REG_DWORD /d 0 /f
reg add “HKLMSOFTWAREMicrosoftSecurity Center” /v “UpdatesDisableNotify” /t REG_DWORD /d 0 /f
reg add “HKLMSOFTWAREMicrosoftSecurity Center” /v “AntiVirusOverride” /t REG_DWORD /d 0 /f
reg add “HKLMSOFTWAREMicrosoftSecurity Center” /v “FirewallOverride” /t REG_DWORD /d 0 /f
reg add “HKLMSYSTEMCurrentControlSetServicesSharedAccess” /v “Start” /t REG_DWORD /d 2 /f
reg add “HKLMSOFTWAREClientsStartMenuInternetIEXPLORE.EXEshellopencommand” /v “” /t REG_SZ /d “%ProgramFiles%Internet Exploreriexplore.exe” /f

Antes de ejecutar el código os recomiendo que tengáis instalada la herramienta de eliminación de archivos Unlocker

Después de ejecutar el código reiniciar el ordenador pasar la herramienta CCleaner

Si el virus no ha sido eliminado póngase en contacto con nosotros rellenando el formulario de contacto o escribir un comentario con lo que os
esta pasando.

Ver Articulo Completo
Datos archivados del Taringa! original
0puntos
0visitas
0comentarios
Actividad nueva en Posteamelo
0puntos
3visitas
0comentarios
Dar puntos:

Dejá tu comentario

0/2000

Autor del Post

s
syscomputers🇦🇷
Usuario
Puntos0
Posts26
Ver perfil →
PosteameloArchivo Histórico de Taringa! (2004-2017). Preservando la inteligencia colectiva de la internet hispanohablante.

CONTACTO

18 de Septiembre 455, Casilla 52

Chillán, Región de Ñuble, Chile

Solo correo postal

© 2026 Posteamelo.com. No afiliado con Taringa! ni sus sucesores.

Contenido preservado con fines históricos y culturales.