A

am_gb7

Usuario (Bolivia)

Primer post: 8 nov 2013Último post: 8 nov 2013
1
Posts
40
Puntos totales
0
Comentarios
Q
Quitar Virus de la PC q vuelve Accesos Directos archivos de
InfoporAnónimo11/8/2013

Buenos Dias a todos, este mi primer post q mas q todo es una Experiencia q he tenido con un virus llamado DragonBound.vbs, basicamente es de los q te oculta todos los arvhivos y carpetas,creando copias en forma de accesos directos para seguir propagandose. Me di cuenta al instante de la infeccion pues mi Floppy (donde se ponian diskettes) no paraba de brillar, lo cual me indico q el virus buscaba la forma de propagarse y por consiguiente tambien enviaba a copiarse en las salidas USB. Como dije anteriormente estoy compartiendo lo q me paso y la solucion q halle gracias a comentarios q encontre de un post aca en Taringa y otro en Wordpress donde se hablaba del mismo tema, basicamente he convinado ambas sugerencias para poder librarme de este mal,dado q mi computador afectado trabaja con Windows XP por resultarme mas practico para un tipo de trabajo q realizo. Soy de los q tiene un conocimiento basico del uso del computador y creo q es necesario poner paso a paso lo q debe hacer uno para poder librarse de este virus sin tener q estar infectando a todo pendrive q pase por nuestra PC ya sea por trabajo u oscio. 1er PasoVerificamos si en nuestro Administrador de Tareas en la pestaña Procesos aparece "wscript.exe" sin las comillas. Si es asi tenemos este virus q segun lei es Visual Basic Script y tiene diferentes variaciones pero la terminacion es .vbs como ser "servieca.vbs" o en mi caso fue DragonBound.vbs. Como vamos al Administrador de Tareas? presionando Ctrl+Alt+Sup (basico saberlo pero a ratos con los nombres correctos de las ventanas y el estres del virus nos confundimos) 2do PasoTenemos que deshabilitar al virus del Arranque. Como lo hacemos? vamos primero al simbolo de Windows o Inicio y luego hacemos click en Ejecutar Luego nos aparecera la siguiente ventana y escribimos "msconfig" y enter Nos cargara la siguiente ventana De donde haremos click en la pestaña Inicio (de esta ventana) y luego buscamos al virus ya sea "DragonBound.vbs" o "Servieca.vbs" o la variante q tenga y sea ".vbs" deshabilitaremos al virus haciendo click sobre su recuadro luego hacemos click en Aplicar seguido Click en Aceptar o Cerrar (a veces el boton Aceptar cambia de nombre a Cerrar) Cuando aparezca una pequeña ventana indicando Reiniciar el Equipo, hacemos click en "No Reiniciar" Todo esto con el Fin de que ya no se vuelva a copiar o duplicar el virus 3er Paso Vamos nuevamente al Administrador de Tareas (Ctrl+Alt+Supr) y buscamos el proceso "wscript.exe" le hacemos click con el boton derecho del mouse y elegimos Terminar Proceso y Aceptamos 4to Pasonuevamente Vamos a Inicio y Ejecutar. Esta vez escribiremos "regedit" y hacemos enter Saldra la siguiente ventana Donde haremos click en Edicion y luego click en Buscar, en la ventana q se habilite ponemo el nombre del virus a buscar en mi caso "DragonBound" Y aparecera en el panel derecho de esta ventana el virus, le hacen click y presionan suprimir, luego en el panel izquierdo proceden a borrar la Carpeta q lo contiene, haciendole click y suprimir, presionan F3 y buscara nuevamente al virus,en donde tienen q eliminar como antes al virus del panel derecho y esta vez en el panel Izquierdo aparecera la Carpeta con el nombre del virus, lo eliminan como se hizo antes y nuevamente presionan F3 para finalizar e indique q Finalizo la busqueda en el Registro Para ver que el virus ya no esta, nuevamente podemos ir a Inicio, Ejecutar, ponemos "msconfig" y en la ventana nos vamos otra vez a la pestaña Inicio y podemos ver q el virus ya no esta. Espero les sea de utilidad y como antes les repito q todo esto es la aplicacion de los comentarios leidos en posts ya hechos de los Amigos Daniel Vazquez de Wordpress y @kelevra83 de aca de Taringa Gracias y a seguir compartiendo conocimiento q nos ayuda en la comunidad

40
0
PosteameloArchivo Histórico de Taringa! (2004-2017). Preservando la inteligencia colectiva de la internet hispanohablante.

CONTACTO

18 de Septiembre 455, Casilla 52

Chillán, Región de Ñuble, Chile

Solo correo postal

© 2026 Posteamelo.com. No afiliado con Taringa! ni sus sucesores.

Contenido preservado con fines históricos y culturales.