REGINV.dll,winkey.dll,fservice.exe (solucionado)

Cerrado
leodan88
Mensajes: 2
Registrado: 26 May 2005, 21:43

REGINV.dll,winkey.dll,fservice.exe (solucionado)

Mensaje por leodan88 » 26 May 2005, 21:48

Hola es la primera vez que entro por este foro. y quisiera que me digan como puedo sulucionar estos archivos:REGINV.dll,winkey.dll,fservice.exe que lo detecta mi antivirus y no los borra ni repara Utilizo "Avast! antivirus" el REGINV.dll es el que mas molesta lo detecta mi antivirus cada ves que abro algo de .EXE

Avatar de Usuario
flacoroo
Mensajes: 6289
Registrado: 09 Mar 2004, 20:32
Ubicación: Paso del Macho,Ver.México

Mensaje por flacoroo » 26 May 2005, 23:00

[color=darkblue][b]aun que un forero ya soluciono este problema hace tiempo te dejo la solucion.....[/b][/color]



Primero que nada debes saber que este virus no lo puedes borrar con un antivirus porque el mismo tiene proteccion contra ellos y ademas de que tiene dos archivos (services.exe y winkey.dll) que no se pueden deinfectar ni nada porque los utiliza windows. Services.exe es un archivo creado por el virus el cual trata de conectarse a internet por medio de tu PC. Mas que un virus es mas bien un servidor creado en tu PC paralelo al tuyo.

Para solucionarlo tienes que bajarte un programa llamado Prorat v1.9 para eso consulta link



http://prorat.net/downloads.php



Mas abajo tambien te puedes bajar el parche en español. Despues de extraerlo (estara en formato .zip) probablemente la PC te diga que el archivo tiene el virus Backdoor.Prorat tu le debes dar a continuar todo el tiempo. Tambien te pedira una clave para extraerla la misma es "pro". Bien una vez extraido lo abres (continuar todo el tiempo) y le das al segundo icono de los que te aparecen a la derecha creo que se llama "eliminar servidor" y luego te dara una lista de los servidores que tienes. Por un lado estara el server tuyo y por el otro el server "prorat" bien pues selecionas el server "prorat" y le das a "desinfectar" hasta que te diga que fue desinfectado y luego le pones "eliminar servidor" y te dira que la PC ya no esta infectada y listo. Despues de esto ELIMINA EL PRORAT v1.9 ya que tiene el virus y luego reinicias. En modo a prueba de fallos pasale el antivirus si quieres por si piensas que algunos de tus archivos quedo infectado.



Saludos.

fircsix





[color=darkblue][b]aun asi antes de hacerlo bajate este programa el Elitriip y lo corres en modo seguro....y despues hacer lo que el forero te menciona...nos dices como te fue.....

[/b]
[/color]




http://www.zonavirus.com/descargas/elitriip.asp
:lol: :lol: La vida es hermosa....para que complicarnosla :lol: :lol:

leodan88
Mensajes: 2
Registrado: 26 May 2005, 21:43

Mensaje por leodan88 » 27 May 2005, 18:59

Ha ocurido algo Raro, la verdad no cuadra nada de lo que pusiste por que decia que no habia prorat, pero yo me acuerdo que descargue un progarama que requeria hacer un sevidor o algo asi. y lo borre ya el progarama y ya no aparecen los archivos de

REGINV.dll,winkey.dll,fservice.exe. en la carpeta system32. y ni el antivirus avast ya no los encuentra cren que ya se ha soluciono el problema.....

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 27 May 2005, 20:17

Tal y como te ha indicado Flacoroo, corresponde al backdoor PRORAT, :



http://securityresponse.symantec.com/avcenter/venc/data/backdoor.prorat.html



y arrancando en modo seguro y lanzando en antivirus en modo de eliminacion, incluso con el AVAST, es posible que lo hayas eliminado, y si tal como dices ya no lo detectas, entendemos solucionado el problema y procedemos a cerrar el Tema



saludos



ms, 27-05-2005

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”