Hola Taringueros!, estos dos bichitos me jodieron toda una noche en la máquina de un cliente y por fin les encontré la solución...
A toda la gente que no puede borrar el virus con su antivirus y no quiere comprar otro, tengo la solucion manual para borrarlo..
1.Presionar Ctrl+Alt+Supr
2. Te sale el administrador de tareas, hacer click en la pestaña Procesos arriba

3. Ahi tienes toda la lista de programas que estan siendo ejecutados, busca wscript y ponle Terminar Proceso, hazlo
(normalmente el virus no permite que se termine el proceso)
4. Ahora abre tu explorador y entra a [unidad de disco]:WINDOWS

5. Busca este archivo: MS32DLL.dll.vbs
Nota: Si no aparece ese archivo, ir l menu Herramientas, Opciones de Carpeta, haces click en la pestaña Ver, y te aparece una lista de opciones con o sin check; busca la que dice Ocultar archivos protegidos del sistema operativo(Recomendado), te saldra un mensaje, le dices que si y luego poens aceptar
6. Hacé click derecho y ponele Propiedades
7. Quitale los atributos de Solo lectura y si puedes quitale Oculto (osea quitale el check)
8. Aceptar
9. Ahora borra MS32DLL.dll.vbs ( click derecho y eliminar, hazlo)
Ese archivo es el codigo del gusano ese, le llaman VBS/Solow.A, cuando tu computadora es infectada por ese gusano, primero se copia ahi, luego crea registros de sistema para que se inicie cada rato y te cambie la ventana del explorador por otra que dice Hacked by Godzilla (puede no funcionar de esta manera) y finalmente se copia solo en las otras unidades de disco (sea de CPU o extraibles como disketes, USBs, etc (obviamente no se copia en CD, a no ser que ya este infectado)
A partir de ahora todo lo que te indique hazlo lo mas rapido que puedas
10. Entra a InicioEjecutar

11. Escribe esto: Regedit.exe y aceptas

12. Te sale un programa, eso te muestra todos los registros del sistema y de los programas
13. Primero busca esto: HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun
"MS32DLL"="%windows%MS32DLL.dll.vbs" y además otra entrada de registro llamada ''wscrip''
14. Al encontrarlo, borra el registro haciendo click derecho y poniendo Eliminar, Hazlo
15. Luego busca esto: HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain
"Windows Title"="Hacked by Godzilla "
16. Borralo igual
(EN CASO DE QUE NO SE ENCUENTRE ESTA ÚLTIMA NO TE PREOCUPES)
17. Ahora en tu explorador en cualquier unidad de disco que tengas busca estos archivos: autorun.inf y MS32DLL.dll.vbs y borralos

Comprueba si se soluciono el problema REINICIANDO y haciendo un escaneo con un buen antivirus (en mi caso utilizo Avast 4.8)
Si esto no funciona (NUNCA ME PASÓ) repetir los pasos 6,7,8,9 y todo lo demas pero en modo a prueba de fallos
Esto se hace presionando F8 cuando la maquina esta arrancando,en la pantalla que aparezca, seleccionamos ''Iniciar en modo a prueba de fallos''
Esta solucion fue sacada de Aquí pero el texto y las imágenes fueron editados por mi para que fuera entendible
Avisen si les sirvió!!
PD: Todo esto fue posteado en la comunidad llamada Únanse!!
Saludos!!
Menduco1986
A toda la gente que no puede borrar el virus con su antivirus y no quiere comprar otro, tengo la solucion manual para borrarlo..
1.Presionar Ctrl+Alt+Supr
2. Te sale el administrador de tareas, hacer click en la pestaña Procesos arriba

3. Ahi tienes toda la lista de programas que estan siendo ejecutados, busca wscript y ponle Terminar Proceso, hazlo
(normalmente el virus no permite que se termine el proceso)
4. Ahora abre tu explorador y entra a [unidad de disco]:WINDOWS

5. Busca este archivo: MS32DLL.dll.vbs
Nota: Si no aparece ese archivo, ir l menu Herramientas, Opciones de Carpeta, haces click en la pestaña Ver, y te aparece una lista de opciones con o sin check; busca la que dice Ocultar archivos protegidos del sistema operativo(Recomendado), te saldra un mensaje, le dices que si y luego poens aceptar
6. Hacé click derecho y ponele Propiedades
7. Quitale los atributos de Solo lectura y si puedes quitale Oculto (osea quitale el check)
8. Aceptar
9. Ahora borra MS32DLL.dll.vbs ( click derecho y eliminar, hazlo)
Ese archivo es el codigo del gusano ese, le llaman VBS/Solow.A, cuando tu computadora es infectada por ese gusano, primero se copia ahi, luego crea registros de sistema para que se inicie cada rato y te cambie la ventana del explorador por otra que dice Hacked by Godzilla (puede no funcionar de esta manera) y finalmente se copia solo en las otras unidades de disco (sea de CPU o extraibles como disketes, USBs, etc (obviamente no se copia en CD, a no ser que ya este infectado)
A partir de ahora todo lo que te indique hazlo lo mas rapido que puedas
10. Entra a InicioEjecutar

11. Escribe esto: Regedit.exe y aceptas

12. Te sale un programa, eso te muestra todos los registros del sistema y de los programas
13. Primero busca esto: HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun
"MS32DLL"="%windows%MS32DLL.dll.vbs" y además otra entrada de registro llamada ''wscrip''
14. Al encontrarlo, borra el registro haciendo click derecho y poniendo Eliminar, Hazlo
15. Luego busca esto: HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain
"Windows Title"="Hacked by Godzilla "
16. Borralo igual
(EN CASO DE QUE NO SE ENCUENTRE ESTA ÚLTIMA NO TE PREOCUPES)
17. Ahora en tu explorador en cualquier unidad de disco que tengas busca estos archivos: autorun.inf y MS32DLL.dll.vbs y borralos

Comprueba si se soluciono el problema REINICIANDO y haciendo un escaneo con un buen antivirus (en mi caso utilizo Avast 4.8)
Si esto no funciona (NUNCA ME PASÓ) repetir los pasos 6,7,8,9 y todo lo demas pero en modo a prueba de fallos
Esto se hace presionando F8 cuando la maquina esta arrancando,en la pantalla que aparezca, seleccionamos ''Iniciar en modo a prueba de fallos''
Esta solucion fue sacada de Aquí pero el texto y las imágenes fueron editados por mi para que fuera entendible
Avisen si les sirvió!!
PD: Todo esto fue posteado en la comunidad llamada Únanse!!
Saludos!!
Menduco1986