InicioOfftopicSolución Definitiva a MS32DLL.dll.vbs y Autorun.inf

Solución Definitiva a MS32DLL.dll.vbs y Autorun.inf

Offtopic5/30/2011
Hola Taringueros!, estos dos bichitos me jodieron toda una noche en la máquina de un cliente y por fin les encontré la solución...

A toda la gente que no puede borrar el virus con su antivirus y no quiere comprar otro, tengo la solucion manual para borrarlo..



1.Presionar Ctrl+Alt+Supr

2. Te sale el administrador de tareas, hacer click en la pestaña Procesos arriba

Antivirus

3. Ahi tienes toda la lista de programas que estan siendo ejecutados, busca wscript y ponle Terminar Proceso, hazlo

(normalmente el virus no permite que se termine el proceso)

4. Ahora abre tu explorador y entra a [unidad de disco]:WINDOWS

solucion

5. Busca este archivo: MS32DLL.dll.vbs

Nota: Si no aparece ese archivo, ir l menu Herramientas, Opciones de Carpeta, haces click en la pestaña Ver, y te aparece una lista de opciones con o sin check; busca la que dice Ocultar archivos protegidos del sistema operativo(Recomendado), te saldra un mensaje, le dices que si y luego poens aceptar

6. Hacé click derecho y ponele Propiedades

7. Quitale los atributos de Solo lectura y si puedes quitale Oculto (osea quitale el check)

8. Aceptar

9. Ahora borra MS32DLL.dll.vbs ( click derecho y eliminar, hazlo)


Ese archivo es el codigo del gusano ese, le llaman VBS/Solow.A, cuando tu computadora es infectada por ese gusano, primero se copia ahi, luego crea registros de sistema para que se inicie cada rato y te cambie la ventana del explorador por otra que dice Hacked by Godzilla (puede no funcionar de esta manera) y finalmente se copia solo en las otras unidades de disco (sea de CPU o extraibles como disketes, USBs, etc (obviamente no se copia en CD, a no ser que ya este infectado)


A partir de ahora todo lo que te indique hazlo lo mas rapido que puedas

10. Entra a InicioEjecutar

virus

11. Escribe esto: Regedit.exe y aceptas

Tecnico

12. Te sale un programa, eso te muestra todos los registros del sistema y de los programas



13. Primero busca esto: HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun
"MS32DLL"="%windows%MS32DLL.dll.vbs"
y además otra entrada de registro llamada ''wscrip''

14. Al encontrarlo, borra el registro haciendo click derecho y poniendo Eliminar, Hazlo

15. Luego busca esto: HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain
"Windows Title"="Hacked by Godzilla "


16. Borralo igual

(EN CASO DE QUE NO SE ENCUENTRE ESTA ÚLTIMA NO TE PREOCUPES)

17. Ahora en tu explorador en cualquier unidad de disco que tengas busca estos archivos: autorun.inf y MS32DLL.dll.vbs y borralos

autorun.inf

Comprueba si se soluciono el problema REINICIANDO y haciendo un escaneo con un buen antivirus (en mi caso utilizo Avast 4.8)



Si esto no funciona (NUNCA ME PASÓ) repetir los pasos 6,7,8,9 y todo lo demas pero en modo a prueba de fallos


Esto se hace presionando F8 cuando la maquina esta arrancando,en la pantalla que aparezca, seleccionamos ''Iniciar en modo a prueba de fallos''


Esta solucion fue sacada de Aquí pero el texto y las imágenes fueron editados por mi para que fuera entendible
Avisen si les sirvió!!
PD: Todo esto fue posteado en la comunidad llamada Únanse!!
Saludos!!
Menduco1986
Datos archivados del Taringa! original
10puntos
2,970visitas
0comentarios
Actividad nueva en Posteamelo
0puntos
1visitas
0comentarios
Dar puntos:

Dejá tu comentario

0/2000

Autor del Post

M
Menduco1986🇦🇷
Usuario
Puntos0
Posts1
Ver perfil →
PosteameloArchivo Histórico de Taringa! (2004-2017). Preservando la inteligencia colectiva de la internet hispanohablante.

CONTACTO

18 de Septiembre 455, Casilla 52

Chillán, Región de Ñuble, Chile

Solo correo postal

© 2026 Posteamelo.com. No afiliado con Taringa! ni sus sucesores.

Contenido preservado con fines históricos y culturales.