Eliminar virus Autorun.inf definitivamente

Eliminar virus Autorun.inf definitivamente

Antes que nada quiero expresarlo abiertamente: ODIO A LOS VIRUS. Hace unos dias detecté la presencia de un jodido virus porque el msn me enviaba un error, una ventana de adevertencia, algo asi como que la plataforma de comunicación del live msn debía cerrarse, pero al menos me dejaba iniciar sesion, solo que una vez que aparecia el cartel con ese aviso tenía que cerrar el msn si o si porque se tildaba. Mientras googleaba y probaba escaneando con mis antivirus, descubrí que el causante de el dilema era un pequeño desgraciado troyano conocido como autorun.inf , el hijo de su mamá se alojaba directamente en el disco C: , aclaro que no tengo particionado el disco asi que ese es el unico, si hubiese tenido más de un disco probablemente también se habría infectado. Este virus es mas conocido como el "virus del pendrive" ya que este es uno de los principales medios por los cuales infecta y se propaga en otras computadoras. En mi caso intuyo que bajó de internet, mientras descargaba musica que pudo tener contacto con un pendrive o una pc externa infectada. Pero sea cual fuere el origen, la cosa era que estaba jodiendo la vida, intenté eliminarlo directamente con el eficaz file assessin v1.06 pero no había mucho por hacer ya que el desdichado se copiaba automaticamente una vez eliminado, y en el mismo lugar que antes. Pero como puede copiarse nuevamente si ya lo borré? bueno... lo que pasa es que el desgraciado no actua solo, hay un archivo ejecutable que se encarga de copiarlo en caso de ser eliminado. Según investigué , antiguamente o en otras variables quizás, el compañero del autorun era un archivo con extensión .exe , en mi caso se trataba de un archivo cuya extensión era .com
Era algo asi como c:/2h2h.com que tampoco se podía eliminar con nada, y probé de todo, probé con varios desconococidos antivirus freewares pero nada, hasta que probé con el panda 2009 y por un momento creí que había conseguido eliminarlo pero NO, el problema continuaba. El nod32 no lo detectaba, el *** tampoco, ni hablar del spyware doctor. Probé muchos cachibaches que recomendaban en uno que otro foro y nada, hasta que me topé con uno llamado AutorunRemover que para mi sorpresa ya lo tenía en la pc desde la ultima vez que tuve que formatear por un jodido virus de sistema que no me dejaba opción. Solo que no sabía que este antivirus era muy util para eliminar definitivamente el autorun.inf , lo que tenía que hacer era abrir el AutorunRemover , seleccionar el disco C con el, y scanearlo . una vez terminado el scaneo le daba en inmunnity y marcaba los casilleros tal cual muestra la imagen :

virus

De esta manera el disco C quedaba inmunizado , el autorun.inf no se podía volver a copiar y su compañero de extensión .com quedaba inhabilitado en mi pc y para futuras infecciones en cualquier otra pc. Esta inmunización también sirve para la tarjeta de memoria de tu pendrive . Solo hay que copiar el autorun remover en la memoria portatil , ejecutarlo y seguir los mismos pasos que seguí yo para inmunizar mi disco C, solo que en la selection hay que marcar el disco que pertenece al portable, en mi caso habría marcado E:
Acá les dejo el autorun remover, descarguenlo , también les dejo el file assessin para que confirmen que el autorun.inf fué completamente eliminado. prueben y me comentan los resultados. Saludos!


DESCARGAR AutorunRemover
(subido desde linux, completamente libre de virus )
https://sites.google.com/site/lheonnel/Home/Autorun.Virus.Remover.v2.3.build.0618.zip?attredirects=0&d=1

DESCARGAR file assessin
http://bit.ly/F10f7

fuente:http://blogonautia.com.ar/2009/02/eliminar-virus-autoruninf.html

59 comentarios - Eliminar virus Autorun.inf definitivamente

@djsharry25
si de una vez por todas logro sacarselo a mi puto pendrive van puntos, ya que cuando lo tenia limpito de virus y esas cosas, se lo llevo mi viejo con archivos a plotear a una casa de impresion y me lleno de virus otra vez y dije a la mierda!
@julioalvar +1
Buena informacion taringuero, muy util para los que manipulamos mucho memorias usb. +5 puntos
@galopo2007
muchas gracias che, hace tiempo lo tengo alojado en mi mp4, probando...
@FReloaded
Voy a ver che. Graxx, mañana puntos
@pupinigui +1
lo probaremos, graciass
@Rod_Lemos
zanyone dijo:
nocumploconelprotocolo dijo:4 FAVORITOS, 4 LAUCHAS LEECHEERS

jajaja, voy a provar, a favs

si lo vas a \"provar\" hacelo con B LARGA!!! por favor!!!!!!!!
@olaignacio
Gracias, no solo por el dato sino tb por haber usado un servidor distinto
@ezkhyel
aca esta sorry..
autorun.infhttp://i43.***/nve6h1.jpg[/IMG]]
@lordvader
gracias por la info!
También leí por ahí que para que no te joda el pen, creás una carpeta en el pendrive llamada \"autorun.inf\" (sin las comillas), en el directorio raíz. De esta forma, si el virus alguna vez intenta guardarse en el pen, no podrá ser ejecutado, porque se guarda dentro de esa carpeta y no en el raíz del disco.
Hagan la prueba de crear un directorio TEMP.inf en el raíz de su disco. Abran notepad y traten de guardar un archivo en blanco llamado temp.inf en el raíz de su disco. Van a ver que no va a ser posible, porque los va a hacer ingresar a ese directorio y recién dentro del dir \"TEMP.inf\" van a poder guardar el archivo.
@astrobrite
COn cambiarle el nombre averiguando en dodne está alojando emdiante el proceso de tareas (system32 seguramente) localizás el error.

La otra es detectandolo mediante el netstat -a en la linea de comandos.
@michaelherrera
Muchas gracias por la información y te dejo 10 puntos
@Sheeptones
que alegria me da saber que hay una solucion para este virus!! yujuuuu
@masterman
probando metodo, cualquier cosa salen 10 capo
saludos
@pedro77semp
esa poronga no funciona loco! invalid method xD pasatelo por el culo porque no sirve
@Jareck1
Probando recuerdame por mp para dejarte puntos si funciona...
@aresk
exelente me sirvio
graciaaaaaaaaaaaaas men estaba loco con la memoria
@hjugh
al parecer tu tecnica me ha funcionado para eliminar el virus pero el link del file assessin no funciona
@ellocoaraya
che m dice q tengo mq comprar la version full del prog q ago? y el parche no anda
@Pitbull88
pinta bueno yo lo probe y dice que lo desinfecto... habria q ver hasta q punto es real
@taringa_nano
Hola, tengo una pc con intel core i7, 1tb disco duro , 12gb de ram y no me vas a creer que no enciende mas mi pc? me kiero matar ahora... semejante pc y ni el antivirus detectó ese virus de ptm... tengo un error al prenderla, que no detecta el disco duro ... a comprar nuevo disco duro ahora? o tiene arreglo? xq directamente la prendo y la pc me tira el ese error,y lo uniko q puedo aser es apagarla despues de eso
@jorgemza +1
para inmunizar pide version full, ademas trae un troyano de regalo (detectado con superantispyware), lo has usado?? seguro??? o es copy and paste??????????????????????????
@scottie
no es de mal llevado pero el antivirus detecta que tengo el autorun y cuando le paso el programa me dice que no tengo nada.. acepto sugerencias
@tatin_1 +1
tienes que darle a la opcion immunity y ahi elegir la unidad que deseeas inmunizar le das click a aceptar y listo. pero despues tienes que elininarlo de la Pc, el proceso de inmunizar es para q cuando resetees la Pc ya no vuelva a aparecer. yo lo eliminé con el programa unlocker y despues resetee la Pc y ay no estaba.

========================================================================


Gracias a "nocumploconelprotocolo" por el post solo así pude eliminar el autorun.inf gracias gracias gracias gracias gracias gracias gracias gracias gracias gracias gracias gracias gracias gracias gracias gracias gracias gracias gracias gracias gracias gracias gracias gracias gracias gracias gracias gracias gracias gracias gracias .....................jejejej ....bendiciones.
@matim20
Gracias capo! TE deje los 10 me encanto tu aporte me re sirvio.
sos un crack!
@russobaier
no me anda, pongo inmunity y me pone "exception Procesing Message c00000013 Parametres 75b3rw3r dasasfgvds3456 345634 " y est TITULADO COMO WINDOWS - NO HAY DISCO ayuda dejo puntos(miren mi karma sino)
@FMistical +1
Tengo tu post desde hace mucho en mis favoritos, te debia los puntos.