Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Elimina Virus
Elimina Virus
Si sospechas que tienes algun virus y no tienes un antivirus o te molesta tener que instalar 1 o hasta 3 antivirus con la esperanza que detecten al menos uno y al fin no detecten nada, o si lo eliminan cuando ingresas una memory infectada el antivirus no hace nada; eliminalo tu mismo sin estos molestos programas que bajan el rendimiento de tu PC con hasta 4 procesos por antivirus. Una de las formas que trabajan los virus para reproducirse son copiarse en la maquina al insertar una memory flash infectada, por programas que descargamos desde una direccin de correo desconocida o de programas malintencionados que descargamos del internet; el virus crea un valor en el registro de windows, este valor permite que el virus se inicie cada vez que iniciamos una sesin de Windows.
Luego seguimos llegamos a travs de las claves, que estn representadas como carpetas, hasta HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
Entonces al lado derecho aparecen los programas que se inician cuando entramos a una sesin de Windows. En este ejemplo vemos que hay solo dos valores cftmon.exe y kava, aqu pueden existir otros valores para iniciar antivirus, utilidades e incluso virus. Pero como nos damos cuenta si aqu existe un virus o no; generalmente existen valores para inicio de programas que nosotros mismo instalamos o que vienen por defecto con Windows pero si encontramos algn programa que no hemos instalado, casi seguro que es un inicio de virus. El valor con nombre kava que contiene los datos C:\WINDOWS\system32\kavo.exe, es el inicio de un virus que se transmite principalmente por memory flash.
Ahora cerramos el editor del Registro de Windows y reiniciamos la computadora. Al hacer esto cuando iniciemos Windows se abrir el editor del Registro automticamente y as abramos evitado que el virus se ejecute. Ahora bien, el virus no se esta ejecutando pero sigue guardado en la computadora, dnde?, recuerdas los datos que sustituimos, pues bien, esa es exactamente la direccin donde est. Pero si abrimos esta carpeta
C:\WINDOWS\system32\ y buscamos kavo.exe no lo encontraremos, por qu?, casi siempre los virus y sus libreras se crean como archivos de sistema y ocultos. Si simplemente activamos la opcin de Mostrar todos los archivos y carpetas ocultos en Opciones de carpeta de C:\WINDOWS\system32\ igual no vamos a encontrar al virus porque no hemos hecho nada, si entramos de nuevo en opciones de carpeta nos damos cuenta que la opcin antes mencionada no ha sido modificada, sin embargo, si esta opcin si parece cambiada igual no podramos ver el virus porque como se dijo tiene propiedades de archivo de sistema y adems oculto. Entonces tendriamos que forzar que se nos muestre todos los archivos.
Luego de hacer estas modificaciones cerramos el editor, reiniciamos la computadora, abrimos MiPC pero no damos doble clic en ninguno de los discos porque si hacemos el disco activaremos el virus nuevamente. Podemos en MiPC escribir en Direccin C: y as evitamos la ejecucin del autorun que seguramente ya esta en todos los discos duros o extrables (como memory flash). Entonces podemos ver los archivos y carpetas de nuestro disco pero adems unos archivos que se notan como transparentes. En la siguiente ilustracin se puede notar:
Nota Importante: Los archivos que ahora puedes ver (los que estn seleccionados, pintados de azul) son todos de sistema, no debes borrarlos, porque causara que no se inicie Windows.