Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Reemplaza explorer.exe por el nombre aleatorio del archivo infectador - Inicia un bucle infinito y trata de destruir el proceso taskmgr.exe si se est ejecutando. Tambin suspende "explorer.exe" cada 100 milisegundos para bloquear las interacciones del usuario.
- Los procesos que intenta anular constantemente en el equipo son: taskmgr.exe, regedit.exe, seth.exe, msconfig.exe, utilman.exe y narrator.exe
3.- Ingresar al ordenador afectado desde "Modo Seguro" con smbolo del Sistema,
utilizando la sesin como Administrador.
5.- Verificar cual es la letra asignada para nuestro Dispositivo Extrable, utilizando la
siguiente serie de comandos: Escribir diskpart, aceptar y aguardar a que se cargue el comando.
Escribir list volume, aceptar y aguardar. Tomar nota acerca de la letra asignada para nuestro Volumen "Extrable".
Escribir
exit, aceptar.
E: y aceptar.
Una vez ingresada a la unidad correspondiente al Dispositivo Extrable, escribir lo siguiente para ejecutar el archivo: Cdigo: "PoliFix.exe" (con las comillas), luego presione en
'Analizar'