Eliminar virus que crea accesos directos desde su origen
BUENO COMO MUCHOS HOY EN DIA, Y YA MAS PASADO DE MODA PRACTICAMENTE , EXISTE UN VIRUS QUE HACE A LAS CARPETAS QUE EXISTAN DENTRO DE UNA USB Y LAS CONVIERTE EN ACCESOS DIRECTOS. COMO MUCHOS POST (EL CUAL ESTE ES EL PRIMERO QUE HAGO ) SE HAN ENFOCADO A ELIMINAR EL VIRUS CIERTAMENTE NADA MAS DE LA USB, PERO EH AQUI EL MISTERIO, QUE PASA CON LA PC QUE INFECTO NUESTRAS USB. BUENO EH AQUI MI RECETA UN POCO RARA PERO FUNCIONAL.
PRIMER PASO COMO PRIMER PASO DEBEMOS INICIAR LA PC O LAPTOP EN SU DEFECTO EN MODO SEGURO
-COMO LOGRALO ES MUY FACIL PARA LOS QUE NO SABEN.
1.-PARA LOS PRINCIPIANTES, DEBEMOS DE ENCENDER O REINICIAR LA PC Y ESPERAR QUE CARGUE LOS DATOS DE LA TARJETA MADRE
2.-INMEDIATAMENTE DESPUES DE QUE DESAPARESCA O DURANTE ESTE MENSAJE ( INFORMO QUE ESTE PROCEDIMIENTO NO FUNCIONA EN TODAS LAS PC HAY ALGUNAS QUE DEBES DE PRECIONAR OTRO BOTON ) SE DEBE DE APRETAR "F8" Y ACONTINUACION SE DEBERA MOSTRAR UNA IMAGEN COMO ESTA
A ESTE MENU SE LE LLAMA "MENU DE OPCIONES AVANZADAS DE WINDOWS"
3.- YA ESTANDO EN ESTE MENU SE DEBE DE SELECCIONAR LA OPCION DE "MODO SEGURO"
4.- UNA VEZ ENTRADO AL SISTEMA DEBEMOS DE IR A "MENU INICIO" Y DESPUES A "EJECUTAR"
5.- YA ESTANDO AHY DEBEMOS DE ESCRIBIR "MSCONFIG" ENTER O INTRO COMO ENTIENDAN, Y NOS MOSTRARA UNA VENTANA COMO ESTA
6.- DESPUES NOS DIRIJIREMOS A LA OPCION "INICIO" O "STARTUP" Y NOS MOSTRARA LO SIGUIENTE
7.- EN EL APARTADO DE COMANDO DEBEMOS IDENTIFICAR EL VIRUS, CON ESTE PROCEDIMIENTO EVITAREMOS QUE EL VIRUS SE EJECUTE CADA VEZ QUE INICIA EL SISTEMA, COMO LOGRARLO MUY FACIL, HAY DOS MANERAS DE IDENTIFICAR EL VIRUS
*PARA LOS QUE YA TIENEN UN TANTO DE EXPERIENCIA CON LAS PC ES FACIL GUIARSE CON EL NOMBRE O "ELEMENTO DE INICIO"
*PARA LOS QUE NO SE FAMILIARICEN CON ESTO ES FACIL GUIARSE CON EL APARTADO "COMANDO" ESTO POR QUE, BUENO EL COMANDO ES LA DIRECCION O LA INSTRUCCION DE DONDE ,O DESDE DONDE SE EJECUTARA EL PROGRAMA QUE SE INICIARA CON EL SISTEMA, NORMALMENTE TODOS LOS PROGRAMAS TIENEN EL COMANDO O LA DIRECCION DE ARCHIVOS DE PROGRAMAS, WINDOWS, SYSTEM32. PERO EH AHY EL TRUCO LOS QUE PROVENGAN DE DOCUMENTS AND SETINGS "NOMBRE DE USUARIO"(EJEMPLO: Cocuments and SettingsAdministrador) YA ES ALGO RARO Y SI DE POR SI EL NOMBRE QUE LO ACOMPAÑA SON PURAS INICIALES O UN NOMBRE RARO YA ES DE PELIGRO.
8.- UNA VEZ IDENTIFICADO EL VIRUS DENTRO DE ESTA LISTA, LO QUE DEBEMOS DE HACER ES DESELECCIONAR LA PALOMITA QUE TIENE A SU IZQUIERDA Y PRESIONAR ACEPTAR
NOTA: UNA VEZ IDENTIFICADO EL VIRUS ANOTEN O MEMORIZEN LA RUTA DE DONDE PROVIENE EL VIRUS ES ESENCIAL PARA ELIMINARLO TOTALMENTE DEL SISTEMA
9.- UNA VEZ HECHO ESTO SE CERRARA ESA VENTANA Y SE MOSTRARA OTRA QUE LE DIRA QUE SI QUIERE REINICIAR LA PC PARA APLICAR CAMBIOS, EN ESTA VENTANA SE MOSTRARAN DOS BOTONES, "SALIR SIN REINICIAR" Y "REINICIAR" , POR AHORA PRESIONAREMOS "SALIR SIN REINICIAR"
PERO DESGRACIADAMENTE CON TODO ESTO NO SE TERMINA EL PROBLEMA HAY QUE TERMINAR DE LIMPIAR LOS RESIDUOS QUE DEJO ESTE VIRUS INICIANDO CON BUSCAR EL ORIGEN DEL VIRUS.
1.- DIRIGIRNOS NUEVAMENTE AL "MENU INICIO" Y DESPUES A "EJECUTAR" EN DONDE ESCRIBIREMOS "CMD" Y DESPUES ENTER
2.- DENTRO DE ESTA VENTANA ESCRIBIREMOS CD..
NOTA: REPETIR ESTO HASTA QUEDAR EN LA UNIDAD RAIZ (EJEMPLO: C:_)
3.- UNA VEZ ESTANDO DESDE LA DIRECCION DE UNIDAD RAIZ ESCRIBIREMOS "ATTRIB /D /S -R -H -S *.*"
4.-AHORA TENDREMOS QUE ESPERAR HASTA QUE REGRESE O TE DE LA OPCION DE ESCRIBIR DE NUEVO Y APARTIR DE AQUI DEBEMOS DE BUSCAR EL VIRUS EN LA DIRECCION QUE ANTERIORMENTE PEDI QUE RECORDARAN Y ELIMINARLO.
NOTA: HAY VECES QUE ESTE VIRUS VIENE ACOMPAÑADO DE UN SEGUNDO PERO CON UNA LETRA DE DIFERENCIA
NOTA URGENTE: PARA LOS USUARIOS DE WINDOWS XP SI ENCUENTRAN MAS ARCHIVOS NO LOS BORREN POR QUE PUEDEN DAÑAR EL SISTEMA Y EVITAR QUE ENCIENDA DE NUEVO BIEN
AHORA MUY BIEN MUCHACH@S YA TENEMOS EL VIRUS ELIMINADO DESDE RAIZ PERO QUEDA UN DETALLE AUN MAS GRANDE ELIMINAR LOS RESIDUOS QUE PUEDEN LOGRAR EL REGRESO DE EL VIRUS.
1.- PRIMERO SE ARA UNA BUSQUEDA PROFUNDA DESDE UNIDAD RAIZ, UTILIZAREMOS EL PROGRAMA DE BUSQUEDA QUE BIENE CON WINDOWS, EN XP DEBEN DE DARLE "MENU INICIO" Y DESPUES "BUSQUEDA"(ESTO ES EN LA MAYORIA DE LOS XP) Y EN WINDOWS 7 CON EL SIMPLE HECHO DE QUE TE VAYAS A "EQUIPO" Y TE VAYAS AL AREA PARA ESCRIBIR QUE DICE "BUSQUEDA" ES MAS QUE SUFICIENTE
2.- UNA VEZ LOCALIZADO EL AREA DE BUSQUEDA ESCRIBIREMOS LO SIGUIENTE A BUSCAR( PARA USUARIOS DE XP ESCOJAN LA OPCION DE "BUSCAR TODOS LOS ARCHIVOS O CARPETAS CON ESTE NOMBRE", LO QUE SE ESCRIBIRA ES "desktop.ini".
3.- ESPERAMOS QUE COMPLETE LA BUSQUEDA Y DESPUES ELIMINAREMOS TODOS AQUELLOS QUE APARESCAN CON ESTE NOMBRE Y QUE ESTEN EN MINUSCULAS Y QUE PESEN 1KB REPITO NUEVAMENTE, SOLOMANETE LOS QUE ESTEN EN MINUSCULAS Y PESEN 1KB .
4.- EN ALGUNOS CASOS CON ESTO ES SUFICIENTE, PERO PARA ASEGURAR VAYANSE EL "MENU INICIO" Y BUSQUEN (ESTO ES PARA AMBOS SISTEMAS XP Y WIN 7) EN LA OPCION INICIO "desktop.ini" HAY ALGUNAS OCASIONES QUE SE ESCONDE AHY PARA QUE CADA VEZ QUE INICIES EL SISTEMA SE VUELVA A REPRODUCIR EL VIRUS HAY ALGUNAS VECES QUE SE ESCONDEN MAS ARCHIVOS DE ESTOS EN PARTES DEL MENU INICIO ASI QUE BUSCAR Y ELIMINAR.
NOTA: PARA MAYOR SEGURIDAD REPITAN LA BUSQUEDA QUE MENCIONES APARTIR DEL PASO 2 PERO EN DIFERENTES CARPETAS QUE USTEDES UTILIZEN SIEMPRE Y QUE TENGAN MUCHAS CARPETAS EN USO PARA HACER LIMPIEZA MAS AFONDO
Y AHORA SI A REINICIAR LA MAQUINA QUE YA QUEDO LIBRE DE TODO PECADO XD Y DISFRUTAR DE NUEVO DE TODA LA VELOCIDAD Y SEGURIDAD DEL SISTEMA.
POSDATA SI SU MAQUINA QUEDO INFECTADA POR QUE SU ANTIVIRUS NO LO RECONOCIO RECOMEINDO DOS COSAS
1- VOLVER A REINSTALAR EL ANTIVIRUS
2- CAMBIAR A ESET NOD32 4
SI QUIERES PASAR EL RATO AQUI TE DEJO ALGO ENTRETENIDO
Tengo windows 7 y en el punto 5 la ventana que me aparece es diferente a la que muestras... y no me aparece la opcion inicio, sino la opcion inicio de windows y no me aparece nada como lo que comentas: DOCUMENTS AND SETINGS "NOMBRE DE USUARIO"(EJEMPLO: Cocuments and SettingsAdministrador) YA ES ALGO RARO Y SI DE POR SI EL NOMBRE QUE LO ACOMPAÑA SON PURAS INICIALES O UN NOMBRE RARO. Gracias y si me puedes colaborar seria chevére!!!
Tengo windows 7 y en el punto 5 la ventana que me aparece es diferente a la que muestras... y no me aparece la opcion inicio, sino la opcion inicio de windows y no me aparece nada como lo que comentas: DOCUMENTS AND SETINGS "NOMBRE DE USUARIO"(EJEMPLO: Cocuments and SettingsAdministrador) YA ES ALGO RARO Y SI DE POR SI EL NOMBRE QUE LO ACOMPAÑA SON PURAS INICIALES O UN NOMBRE RARO. Gracias y si me puedes colaborar seria chevére!!!
En si en si deben de tener una similitud, la ventana de msconfig, lo que varia son los nombres , lo puedes buscar como "inicio de windows", "inicio de sistema" o "inicio" simplemente, si puedes dejarme uan imagen de como es tu ventana de msconfig mejor
Fino !! no he tenido problemas en verdad con esto, pero un primo mio si, vere si siguo estos pasos gracias!!
chequen mi post es un poco mas facil suerte http://www.taringa.net/posts/hazlo-tu-mismo/11503274/eliminar-virus-de-accesos-directos.html
REALMENTE ESTE POST ES BUENO SI LO HACES DESDE UNA COMPU QUE NO ESTA INFECTADA, PERO QUE PAZA CON LA TUYA QUE SI LO ESTA DEJARAS SEGUIR CORIENDO SE VIRUS QUE TE ALENTARA MAS Y AUN MAS TU PC
se ve que esta bueno el tuto, encontre el mio oculto y se llamaba "xusip.exe" el problema es que no puedo llegar a la unidad raiz usando solo CD, buscare otra forma y posteare si funciono la desinfeccion
bueno ya llegue al paso donde tienes que encontrar los archivos, pero no me deja eliminarlos desde la ventana de busqueda, en el paso usando la consola tuve que usar la ruta de msconfig, para eliminar los viruses manualmente, ya que con comandos no pude, alguien sabe como puedo eliminar esos desktops.ini ???, por que me sale un mensaje de que no se puede accesar o leer el archivo de origen.
CUANDO TE DICE ESO DE QUE NO PUEDES ACCEDER O LEER EL ARCHIVO DE ORIGEN ES DE QUE YA NO EXISTE, SI YA LO ELIMINASTE UNA VEZ Y APESAR DE ESO NO DESAPARECIÓ EL ICONO ES CAUSA DEL MISMO VIRUS PROVOCA ALGUNAS FALLAS DE BUG EN EL SISTEMA, LO QUE SIGNIFICA QUE YA NO PUEDES BORRAR LO QUE YA BORRASTE XD
CUANDO TE DICE ESO DE QUE NO PUEDES ACCEDER O LEER EL ARCHIVO DE ORIGEN ES DE QUE YA NO EXISTE, SI YA LO ELIMINASTE UNA VEZ Y APESAR DE ESO NO DESAPARECIÓ EL ICONO ES CAUSA DEL MISMO VIRUS PROVOCA ALGUNAS FALLAS DE BUG EN EL SISTEMA, LO QUE SIGNIFICA QUE YA NO PUEDES BORRAR LO QUE YA BORRASTE XD
20 comentarios
por si alguna vez me pasa esta tragedia.
muy bueno tu post
En si en si deben de tener una similitud, la ventana de msconfig, lo que varia son los nombres , lo puedes buscar como "inicio de windows", "inicio de sistema" o "inicio" simplemente, si puedes dejarme uan imagen de como es tu ventana de msconfig mejor
chequen mi post es un poco mas facil suerte
http://www.taringa.net/posts/hazlo-tu-mismo/11503274/eliminar-virus-de-accesos-directos.html
REALMENTE ESTE POST ES BUENO SI LO HACES DESDE UNA COMPU QUE NO ESTA INFECTADA, PERO QUE PAZA CON LA TUYA QUE SI LO ESTA DEJARAS SEGUIR CORIENDO SE VIRUS QUE TE ALENTARA MAS Y AUN MAS TU PC