Sie sind auf Seite 1von 14

mira lo primero que debes hacer para eliminar el virus es lo siguiente...

1.- presiona ctrl+alt+supr y te aparecera el administrador de tareas, en la pestaa


procesos busca un proceso que se llame firewall update.exe y elimina los que
encuentres con ese nombre.
2.- ve a inicio/ejecutar y teclea msconfig y posteriormente aceptar, ve a la
pestaita de inicio y busca si se encuentra activada la opcion firewall update y si se
encuentra activada desactivala, esto es para que el virus no se active cada vez que
enciendas tu maquina.
3.- ve a inicio/ejecutar y teclea regedit y despues aceptar, una ves estando en el
regedit presiona las teclas ctrl+b y aparecera una pequea ventana de buscar,
teclea firewall update.exe y posteriormente buscar siguiente y te sealara los
registros del virus, eliminalos para evitar que vuelvan a aparecer.
4.- ve a c:/documents and settings/el nombre de tu usuario/datos de programa y
busca si se encuentra algun archivo que se llame firewall update.exe y eliminalo...

una vez realizando todos estos pasos ve a tu disco duro externo y elimina las
carpetas en .exe ya que son las que creo el virus, descoculta las carpetas como te
lo menciono j.man y por ultimo los puedes mostrar como visibles con lo siguiente:

ve a inicio/ejecutar/y teclea cmd y presiona enter o aceptar, aparecera una


ventana de msDos de color negro, teclea la letra de tu dispositivo externo junto
con : (dos puntos), (por ejemplo G:) y presiona enter, en la pantalla negra
aparecera la raiz del dispositivo por ejemplo G:\>, una vez estando ahi teclea el
siguiente comando attrib -a -h -r -s /s /d presiona enter y esperas un momento
hasta que se desoculten las carpetas del disco duro externo.

Solucin para el virus trashes


Pero antes de empezar el post, una pequea historia...

Hace una semana logr borrar este virus de mi PC, no saba como haba
llegado ah porque suelo ser muy cuidadoso -ya sabemos que no importa
que antivirus uses, si no sos cuidadoso, te vas a bichear igual-

En fin, hace unos das, mi vieja me pide que le imprima unos archivos que
tena en su pen drive, y al momento de conectarlo me dice: "cuidado porque
creo que tiene virus"....

Aunque muy en el fondo quera hacer algo como esto,


solo le dije que vuelva en un rato que iba a imprimir sus cosas y limpiar el
virus, si es que haba uno, abro en una carpeta el contenido de su pen drive,
y ah vi el horror...
sep, la misma bestia que haba limpiado la semana anterior, pero ahora, por
lo menos, ya sabia como me haba infectado la primera vez.... y se me
ocurri hacer un post por si alguno de ustedes tiene o tuvo el mismo
problema

Y ac es donde la cosa se pone fea, porque este virus, no deja activar


programas como el antivirus, ccleaner o el "msconfig" de windows

Lo primero que tenemos que hacer, es apagar la computadora, e iniciar en el


"Modo Seguro" de windows, para entrar al modo seguro, tienen que apretar
F8 cuando su computadora encienda, o sea, cuando aparezca en pantalla la
informacin de su motherboard, algo as
Una vez en el modo seguro, hacemos click en el botn de inicio, buscamos
"ejecutar", y abrimos el programa

Ahora escribimos "msconfig" -sin comillas- y apretamos enter, o hacemos


click en aceptar
Y se abre una nueva ventana; ahora tenemos que localizar el virus, que
generalmente dice "Microsoft" en elemento de inicio y se encuentra en
C:/Users/"SuUsuario"/AppData/Roaming/ ... y lo dejo hasta ac porque el
nombre del virus suele cambiar, pero igual es reconocible, una vez
localizado el virus, tenemos que desactivar el inicio automtico, quitando las
tildes de los cuadritos de la izquierda
Ac podemos ver como el virus se instal en la cuenta "Invitado", cosa rara,
porque ni siquiera tengo activada esa cuenta

Bien, ahora, sin cerrar la ventana anterior, abrimos una carpeta cualquiera y
vamos a "opciones de carpeta y bsqueda"

En "archivos y carpetas ocultos" -que se encuentra en la pestaa "ver",


tenemos que seleccionar la opcin "mostrar archivos, carpetas y unidades
ocultos"
Si bajamos un poco, vamos a encontrar la opcin "ocultar archivos
protegidos del sistema operativo", la desmarcamos y damos click en
"Aceptar"
Ahora, vamos al directorio, que generalmente es:
"C:Usuarios"SuUsuario"AppDataRoaming"
Aunque en mi caso, estaba en: "C:UsuariosInvitadoAppDataRoaming" y la
carpeta que lo contena se llamaba "maydbadfm" -el nombre puede cambiar,
pero es fcilmente reconocible porque es la nica carpeta oculta-
Para estar seguros, la pueden abrir, y si ven algo como esto, es un virus
Por ultimo, solo borren la carpeta y listo
Ah, me olvidaba, tienen que formatear el pen drive o memoria infectada para
evitar complicaciones

Das könnte Ihnen auch gefallen