Está en la página 1de 1

Como limpiar la USB.

En una máquina que no esté infectada, desactiva el autoplay.


 Presiona el botón de Windows (Inicio) y donde buscas archivos y programas escribe auto, entre las opciones que te
aparecen existe una llamada reproducción automática. La ejecutas y en la parte superior derecha hay una casilla que
dice "Usar la reproducción automática en todos los medios y dispositivos".

Ahora a limpiar la USB


 Conecta tu USB
 VE a "Mi PC"
 Verifica que etiqueta le ha puesto el sistema a tu memoria, puede ser D:, E:, F:, G:, etc.
 Otra vez presiona el botón de Windows (inicio) y escribe CMD y lo ejecutas.
 Ya en la pantalla negra de línea de comandos escribes la etiqueta que le puso el sistema a tu memoria seguida de
dos puntos. Por ejemplo : E:
 Verifica que ahora en tu pantalla la última instrucción sea algo como: E:\> Esto nos dirá que estás trabajando dentro
de la memoria. Esto es MUY IMPORTANTE, ya que si no el sistema comenzara a mostrar archivos que no deberías
ver, si bien esto no es grave, posteriormente tendrás problemas para saber que archivos son útiles.
 Copia el comando (sin comillas) "attrib /d /s -r -h -s *.* " y ejecútalo. Una vez termine, tus archivos serán visibles en
una carpeta sin nombre o con el nombre de la memoria.
 En la raíz de tu USB elimina los archivos que sean del tipo .lnk
 Dentro de la carpeta en la que están tus datos elimina los archivos que tengan nombres y tipos de archivos muy raros
como "asdasdasdxcd.exe", "wrjkklsdf.lym", "jksdfsd.lww". Estos archivos con nombres raros son el virus, que siempre
tiene nombres diferentes.
 Finalmente te aconsejo que respaldes tus archivos, en una computadora segura y que formatees la memoria,
desactivando la casilla formateo rápido.

Como limpiar la PC
El caso de la PC es bastante más complejo.
Primero debemos iniciar la PC en modo seguro. (No pondré el método aquí).
Quitar el programa malicioso del arranque.
 Ya en modo seguro iremos al botón de inicio y escribiremos msconfig. Msconfig tiene varias pestañas en la parte
superior. Elige la que dice "Inicio de Windows".
 En la pestaña "Inicio de Windows" se listan todos los programas que arrancan con la máquina. primero revisa si en la
lista hay alguno con nombres raros como "asddassdfer", "dfsdfertfgf", "afcgsd", "n","g" etc. o alguno otro como
"Wscript", etc. Si encuentras alguna de estas entradas desactivala.
 Si ya tienes detectado tu virus, revisa las columnas comando y ubicación. La mayoría de las veces estos virus
deberían tener la ubicación "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run" o
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run". En muchos casos tendrán un
comando ubicado en o que haga referencia a un archivo en "C:\Users\TU_USUARIO\AppData\Roaming" seguido del
nombre de archivo raro. EJEMPLO: "C:\Users\TU_USUARIO\AppData\Roaming\arasdasdasd.exe"

Desactivar el programa en el registro


 VE al botón inicio, escribe regedit y ejecuta.
 Navega hasta "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run"y
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" y revisa si en la carpeta run
encuentras una entrada con uno de esos nombres raros antes mencionados. Si encuentras uno de estos archivos
elimínalos.

Eliminar el Virus del SISTEMA


 Dirígete a la carpeta mencionada en el COMANDO del programa que encontraste en MSCONFIG y buscar el archivo
con el nombre raro. Elimínalo. Si no estás seguro de que sea, has una copia, cambia el nombre y después borra el
original.

Reinicia la maquina un par de veces y mete una memoria sin virus y con un par de archivos de prueba. Si la memoria
se vuelve a infectar se tendrá que repetir el proceso completo de eliminación del virus un par de veces.

También podría gustarte