lunes, 30 de mayo de 2016

DESINFECTAR DEFINITIVAMENTE PC DEL VIRUS




VIDEO QUE SIRVE PARA ELIMINAR EL VIRUS DE ACCESO DIRECTO DEL PC
https://www.youtube.com/watch?v=2cr5acj2rZg



Soy técnico de PC y me encuentro mucho con este tipo de problemas, para eso uso el programa USB Show, muy bueno y de distribución libre, aqui tienes la web oficial para su descarga. 

http://ldc.mx/usbshow.php 
con esto recuperaras tus documentos los hara visible sin acceso directo también te recomiendo esto: 
http://es.ccm.net/download/descargar-157-winrar 

con esto podras abrir carpetas con acceso directo siempre ayudo y nadie me da una respuesta positiva vota 1+
-------
Que tal? Hola a todos, solo quiero compartir esta informacion con ustedes, me paso hace poco, mi maquina se infecto de un virus que propaga por medio de las memorias usb, al principio pense que era inofencivo pero al pasar del tiempo mi maquina empezo a fallar drasticamente como congelandose, no tenia conexion a internet y cada memoria usb que introducia se infectaba. 
todo esto fue por un proceso que se ejecuta al inicio del sistema operativo llamado haouca.exe, este virus crea accesos directos en tu memoria usb (new folder, music, videos, images, passwords) acompañados de el famoso autorun.inf 
bueno este virus se guarda directamente en la carpeta del usuario (c:\documents and settings\Administrador, por ejemplo) crea un archivo haouca.exe, otro haouca.scr y un autorun.inf...... para poder eliminar este virus es necesario tener acceso a la carpeta recycler que se crea por el sistema, si tu maquina no la puedes utilizar desde el sistema operativo puedes utilizar un windows live cd, comenzamos: 

1. quita la entrada en el inicio del sistema operativo, haouca.exe, utiliza msconfig en la funcion ejecutar que esta en el boton de inicio 

2. borrar los archivos haouca.exe, haouca.scr y autorun.inf de la carpeta del usuario (c:\documents and settings\Administrador) 
borrar los mismos archivos de la memoria o particion que este infectada 

3. borrar los registros que estan en la carpeta Recycler (no borres este registro S-1-5-18) 

4. ahora, dentro de la carpeta recycler, borra todo su contenido (aqui encontraras los archivos que ya borraste) 




y creo que con esto es suficiente, a mi me funciono bastante bien y no se me a vuelto a infectar la maquina 


espero que les sirva de algo


-----
 Primero quiero que entiendas algo, ese virus crea inicialmente en la raiz del pendrive infectado archivos con nombres arbitrarios por ejemplo... u92ef9292.exe , cuando metes un pendrive infectado ademas del efecto que produce el virus, además empezará a infectarse tu drive C y D, normalmente C la particion del sistema y D particion de datos, vamos a la solución:

Asumiendo que de ahora en adelante no volveras a meter pendrives infectados a tu PC...

1. Abres el cmd y te ubicas en la raiz de drive C

CMD > cd C:\ , Con este comando estarás en la raiz de c, luego aplicas un attrib.. justo ahi veras el nombre arbritrario , luego aplicas...

attrib -s -h -r NOMBRE DEL ARCHIVO RARO. , asi ya el archivo lo podras borrar porque no tendra atributos del sistema.

luego aplicas... del NOMBRE DEL ARCHIVO RARO

comprueba tras 5 segundos que lo quitaste..


REPITE la misma operación para cada Drive... D, E....

2. Ahora en lugar de CMD , ejecutas msconfig, apenas te abra busca la pestaña "inicio", alli localizaras los programas que cargan cuando windows inicia, busca algun programa sospechoso hay veces no tienen nombres no tienen una ruta asociada.. desabilitalos para que no vuelvan a cargar.

3. Abre el administrador de tareas y busca algun proceso sospechoso tambien cortalo de raiz, no finalizando tarea, si no terminando proceso.

4. Reinicia,

5. Comprueba que todo esta bien , haciendo attrib en en los drives C , D ..... , ahora no deberia aparecerte ningun archivo sospechoso o con nombre arbitrario.

6. Inserta tu pendrive y no sufriras ya del virus.

Obviamente si vuelves a insertar un drive infectado quedaras otra vez con el virus..

Recuerda que antes de abrir cualquier pendrive debes escanearlo con un buen antivirus o por cmd ingresar y mediante attrib ver si tiene la infeccion ( ya eres una experta manejando cmd y sus comandos)

Si no funcionan mis pasos , simplemente realiza una restauración del sistema a una fecha donde no estés infectada.. la restauracion no borrara ninguno de tus archivos , solo volvera a configuraciones anteriores.


Saludos!

No hay comentarios:

Publicar un comentario