Está en la página 1de 2

Como limpiar la USB.

En una maquina que no este infectada, desactiva el autoplay.


Presiona el botn de windows(Inicio) y donde buscas archivos y
programas escribe auto, entre las opciones que te aparecen existe una llamada
reproduccin automtica. La ejecutas y en la parte superior derecha hay una
casilla que dice "Usar la reproduccin automtica en todos los medios y
dispositivos".

Ahora a limpiar la USB


Conecta tu USB
VE a "Mi PC"
Verifica que etiqueta le ha puesto el sistema a tu memoria, puede ser
D:, E:, F:, G:, etc.
Otra vez presiona el boton de windows(inicio) y escribe CMD y lo
ejecutas.
Ya en la pantalla negra de linea de comandos escribes la etiqueta que le
puso el sistema a tu memoria seguida de dos puntos. Por ejemplo : E:
Verifica que ahora en tu pantalla la ultima instruccin sea algo como:
E:\> Esto nos dir que estas trabajando dentro de la memoria. Esto es MUY
IMPORTANTE, ya que si no el sistema comenzara a mostrar archivos que no
deberias ver, si bien esto no es grave, posteriormente tendrs problemas para
saber que archivos son utiles.
Copia el comando(sin comillas) "attrib /d /s -r -h -s *.* " y ejecutalo.
Una vez termine, tus archivos sern visibles en una carpeta sin nombre o con el
nombre de la memoria.
En la raiz de tu USB elimina los archivos que sean del tipo .lnk
Dentro de la carpeta en la que estan tus datos elimina los archivos que
tengan nombres y tipos de archivos muy raros como "asdasdasdxcd.exe",
"wrjkklsdf.lym", "jksdfsd.lww". Estos archivos con nombres raros son el virus,
que siempre tiene nombres diferentes.
Finalmente te aconsejo que respaldes tus archivos, en una computadora
segura y que formatees la memoria, desactivando la casilla formateo rpido.

Como limpiar la PC
El caso de la PC es bastante mas complejo.
Primero debemos iniciar la PC en modo seguro. (No pondre el metodo aqui).
Quitar el programa malicioso del arranque.
Ya en modo seguro iremos al boton de inicio y escribiremos msconfig.
Msconfig tiene varias pestaas en la parte superior. Elige la que dice "Inicio de
Windows".
En la pestaa "Inicio de Windows" se listan todos los programas que
arrancan con la maquina. primero revisa si en la lista hay alguno con nombres
raros como "asddassdfer", "dfsdfertfgf", "afcgsd", "n","g" etc. o alguno otro
como "Wscript", etc. Si encuentras alguna de estas entradas desactivala.
Si ya tienes detectado tu virus , revisa las columnas comando y
ubicacin. La mayora de las veces estos virus deberan tener la ubicacin
"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run" o
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run".
En muchos casos tendrn un comando ubicado en o que haga referencia a un
archivo en "C:\Users\TU_USUARIO\AppData\Roaming" seguido del nombre de
archivo raro. EJEMPLO:
"C:\Users\TU_USUARIO\AppData\Roaming\arasdasdasd.exe"

Desactivar el programa en el registro


VE al botn inicio, escribe regedit y ejecuta.
Navega hasta
"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run"y
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" y
revisa si en la carpeta run encuentras una entrada con uno de esos nombres
raros antes mencionados. Si encuentras uno de estos archivos eliminalos.

Eliminar el Virus del SISTEMA


Dirigete a la carpeta mencionada en el COMANDO del programa que
encontraste en MSCONFIG y buscar el archivo con el nombre raro. Eliminalo. Si
no estas seguro de que sea, has una copia,cambia el nombre y despues borra
el original.

Reinicia la maquina un par de veces y mete una memoria sin virus y con un par
de archivos de prueba. Si la memoria se vuelve a infectar se tendr que repetir
el proceso completo de eliminacin del virus un par de veces.