M

mtPuppet

Usuario (Argentina)

Primer post: 19 ago 2011Último post: 19 ago 2011
1
Posts
136
Puntos totales
0
Comentarios
C
Cómo eliminar un virus manualmente
Hazlo Tu MismoporAnónimo8/19/2011

Hola! En este post voy a explicar cómo hago habitualmente para limpiar computadoras infectadas y sin usar antivirus. Lo primero que se debe saber es cómo atacan generalmente los virus. 1- La función autoejecutar Los medios extraíbles (CDs, pendrives, memorias), son un buen medio de contagio cuando la función autoejecutar está activada en el sistema. 2- La curiosidad del usuario Los mails con adjuntos de screensavers pornográficos, o programas que supuestamente permiten el acceso gratuito a páginas Web pagas, o que te muestran información de usuarios de redes sociales, sólo se pueden ejecutar con intervención del usuario, es decir que sólo pueden infectar si el usuario los abre por curiosidad. 3- El engaño Ultimamente, los desarrolladores de virus encontraron una forma muy ingeniosa de contagiar equipos a través de dispositivos USB. El método consiste en leer el nombre de alguna carpeta del pendrive o memoria, ocultarla y finalmente crear un acceso directo o una copia del virus con el mismo nombre e icono de la carpeta oculta. Es decir que cuando el usuario trate de abrir esa carpeta con un doble clic, lo que hará realmente es ejecutar el programa malicioso. A continuación les muestro cómo actuar cuando se tiene la sospecha de que un virus se está ejecutando. Trabajar siempre con el pendrive o memoria sospechoso conectado (esto es importante para limpiarlo antes de volver a conectarlo). Si se trata de un CD es recomendable no utilizarlo de nuevo. 1- Identificar el virus Para esto existen varias alternativas pero, lo que se debe tener en cuenta es que un virus siempre tratará de reproducirse (crear una copia de sí mismo en el disco duro), ocultarse (usando un nombre similar al de un programa importante del sistema), y cargarse cuando encienda la computadora. Esta última es la debilidad del virus, por eso habrá que revisar todas las formas en la que un programa puede cargarse al iniciar el sistema. a. En el cuadro Ejecutar (Win + R), escribir msconfig y pulsar Enter. En la ficha Inicio de Windows pueden verse y desactivarse la mayoría de los programas que se ejecutan al inicio del sistema. Para saber si alguno de los elementos de esta lista es un virus habrá que consultar en Google. b. Los usuarios más avanzados pueden revisar las siguientes claves del registro de Windows (XP o 7): HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run c. También deberían revisar la siguiente clave: Windows XP: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Winlogon El valor de la entrada Shell debe ser explorer.exe. Windows 7: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon El valor de la entrada Shell debe ser explorer.exe. Existen otras posibilidades de arrancar aplicaciones al inicio pero estas son las más usadas. Si alguna de las entradas de estas tres opciones (a., b. o c.), es un virus según Google, habrá que destildarla o eliminarla según el caso pero siempre después de detener el proceso del virus. 2- Detener el proceso Una vez detectado el virus (por ejemplo uno de nombre scvhost.exe, el programa correcto de Windows es svchost.exe), presionar las teclas Ctrl + Alt + Supr para iniciar el Administrador de tareas, en la ficha Procesos, seleccionar el nombre del virus y pulsar el botón Finalizar proceso. Una vez detenido el proceso ahora sí se podrá destildar o eliminar la entrada que hacía que se cargue el virus en el arranque del sistema. 3- Limpieza final Lo último que resta por hacer es eliminar todos los rastros del virus para eso habrá que permitirle al Explorador de Windows que muestre todos los archivos incluso los ocultos. En el Explorador de Windows hacer clic en el menú Herramientas\Opciones de carpeta (Windows XP), u Organizar\Opciones de carpeta y búsqueda (Windows 7). Luego, en la ficha Ver, marcar la opción Mostrar archivos y carpetas ocultas y destildar el casillero Ocultar archivos protegidos del sistema. Con la herramienta de búsqueda ubicar el archivo del virus (por ejemplo scvhost.exe), y eliminarlo. Luego formatear el pendrive o la memoria para obtener mayor seguridad. 4- Probar el resultado Esto se puede hacer desconectando la memoria USB, reiniciando el equipo y volviéndola a conectar. Si en la memoria USB se vuelven a generar automáticamente archivos sospechosos como autorun.inf, accesos directos, una carpeta oculta llamada Recycle o cualquier aplicación que no debería existir porque la unidad fue formateada, entonces la tarea no fue exitosa. Caso contrario se puede pensar que se obtuvo éxito. Pero se debe tener en cuenta que algunos virus afectan a programas y archivos del sistema, por lo cual es conveniente ejecutar un análisis en línea como el ActiveScan de Panda. Espero que les sea útil esta información. Saludos.

136
0
PosteameloArchivo Histórico de Taringa! (2004-2017). Preservando la inteligencia colectiva de la internet hispanohablante.

CONTACTO

18 de Septiembre 455, Casilla 52

Chillán, Región de Ñuble, Chile

Solo correo postal

© 2026 Posteamelo.com. No afiliado con Taringa! ni sus sucesores.

Contenido preservado con fines históricos y culturales.