Documentos de Académico
Documentos de Profesional
Documentos de Cultura
inf
Eliminar virus autorun.inf
Para poder ver estos archivos en windows hay que usar la linea de comandos . A
continuación los pasos a seguir para eliminar virus autorun.inf por linea de
comandos.
del x:\autorun.inf
del x:\ntdelect.com
D. Después de eliminar manualmente estos dos archivos, el siguiente paso es
eliminar ¨kavo.exe¨. El archivo se elimina en x:\windows\system32\.
Deshabilitar los atributos (pasos B y C)
inattrib -s -h -r x:\windows\system32\kavo.exe, y luego lo elimina con el
comando del x:\windows\system32\kavo.exe
E. Eliminar kavo.exe del registro
- Inicio/ejecutar. Escribimos regedit y buscamos la siguiente clave
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
\CurrentVersion\Run,andHKEY_CURRENT_USER\SOFTWARE\Microsoft\Wi
ndows \CurrentVersion\Run
Lo que tenemos que hacer es eliminar kavo.exe y el valor
x:\windows\system32\kavo.exe
F. Para habilitar ¨mostrar archivos y carpetas ocultas¨ abrimos un documento
de texto (click derecho en el escritorio/nuevo/documento de texto). Y
copiamos este texto
Etiquetas: -
Registros relacionados:
Comenzar traducción...
Proponga una traducción para
Por favor valore este registro:
poco
útil 1 2 3 4 5 muy
útil
Votar
Comentario de pamela:
hola oye pues he estado batallando con este virus desde hace buen tiempo intenté con el
método ke tu describes, pero no me funciona. al momento de eliminar los archivos me
dice ke no los encuentra! ojala pudieras ayudarme gracias!!!
Agregar en: 2008-10-27 21:47
Ejemplos
Comics
Anime
FAQ
Colaborar
Registrate
Buscar
Entrar
Usuario: Contraseña: Recordarme ¿Quieres
registrarte?
Estás en: Cristalab > Tips > Cómo eliminar virus Autorun.inf de un dispositivo USB
Por: D-Virus
23 de Julio del 2009
403 de clabLevel
Otros artículos de D-Virus
57,682 visitas
hack seguridad virus usb
En este videotutorial quiero compartir con ustedes un pequeño tip para eliminar
los molestos virus de las memorias USB
Saludos.
También te interesa
logan.d27@-blog :
estas muy pollo hay cosas mas faciles como tan solo activar los archivos ocultos, y en lugar de que abras
la memoria lo EXPLORES, creo que aunque solucionas el problema, solo haces engorroso el proceso
Este virus no lo puedes visualizar desde windows incluso acrivando la función de archivos ocultos, y no
es engorroso el proceso, es algo que haces en un minuto o menos, simplemente explico paso a paso que
pasa con el virus y el porque se debe eliminar de esta forma.
Los antivirus detectan el autorun.inf, pero siempre queda el virus con extensión .exe en carpetas que
nunca explora el antivirus
Por: D-Virus
Hay una herramienta muy buena de panda, que precisamente lo que hace es evitar que los virus
escriban el archivo autorun.inf, es decir te crea uno protegido que ni yo he podido ni quiero eliminar
(con un formato se debe quitar).
Bueno aca les dejo el link de panda y con el cual hemos vacunado muchas de las usb de la empresa.
Por: sergestux
Por: adas-blog
muy bien D-virus!!!!!!!!!!!!!
buena tactica
Por: jpcw
Util, viene ok... gracias
Por: checheno
es muy piola a ver si me eseñan a crear un virus con c++ solo llebo primer ciclo alquien me puede ayudar
=?=?=? mi correo es carlos_54_696@hot....
Por: karls-blog
Es una solucion engorrosa a un problema sensillo, hay que activar los archivos ocultos y explorar en vez
de abrir.
Si tu computadora no activa los archivos ocultos cuando se lo ordenas, ¿que caso tiene seguir eliminando
los otros virus de usb? (el mismo tipo de virus que evita ver archivos ocultos es el que tienen las usb)
Por: el experto-blog
no me deja eliminar me dice que acceso denegado aber si me puedes ayudar mi correo es
tkb_bpm@dhotmail.com
te lo agradeceria
Por: luis-blog
mi amigo le saludo desde venezuela, lo felicito por su aporte, hay personas que no reconocen la labor
gratuita de personas como ustedes, solo se les hace más fácil críticar porque nacen para solo eso y se
sienten inservibles porque no tienen nada que aportar. sigue adelante a pesar de las críticas absurdas.
Por: elio-blog
Hola, siempre me aparece autorun.inf pero no me deja abrir o ver los archivos ocultos, favor ayudame a
este correo tomcorp2@gmail.com
Por: tom campo-blog
@tom campo: inicia tu computador en modo seguro, y prueba por ahi.
para iniciar en modo seguro, presiona f8 tan pronto prendas el equipo, alli aparecerá un menu, ingresa
en modo seguro
Por: D-Virus
hola cuando conecto mi psp ala pc me saltael antivirus = como en el video intente hacerlo como tu
indicas en el video se borra pero cuando conecto la psp de nuevo salta el antivirus verifico y esta de
nuevo el Autorun.inf le doy shift + suprimir nadaaaa porfa ayuda
cone_skate@hotmail.com
Por: jose-blog
borra la carpeta recycler, ya que desde ahi se restaura el virus
Por: D-Virus
uhmmmm, la verdad eliminar ese tipo de viris no es muy dificil, a mi me gusta hacerlo desde el DOS.
usando algunos comando como attrib y del se puede lograr grandes avancez jejeje, ara kualkier cosa mi
msn es: carlos_linkinpark@hotmail.com
Por: SinG88-blog
Ay dios mio jajajajaja gracias a dios que encontré esto para reírme un rato ...
-Cito: D-Virus "Este virus no lo puedes visualizar desde windows incluso acrivando la función de archivos
ocultos"
DAAAAAAAAAHHHHH!!!!!!
Y ese Nod32 es una mieeeerrrrrdaaaaaaaaaa jajajajaja los virus que toman el nombre de ?Autorun? lo
vuelven un ocho ... Consíganse otro antivirus si de verdad quieren estar protegidos.
Cito: el experto-blog "La causa de que activar los archivos ocultos no funcione en una computadora, no
es una falla del metodo, sino una falla de la computadora misma donde se activaron los archivos
ocultos, la falla consiste es que ha estado previamente infectada, de tal manera que uno cree haber
activado la vosualizacion pero en realidad no se activa."
Cito: el experto-blog "Si tu computadora no activa los archivos ocultos cuando se lo ordenas, ¿que caso
tiene seguir eliminando los otros virus de usb?"
Y esa falla del registro se puede reparar, aplicaciones como "WinXPManager" lo hacen, y aún buscando
en google encontraras soluciones manuales paso por paso... Joder, y te haces llamar "experto-blog"
que SÍ borra adecuadamente esos ?virus? (Es un para los virus llamar a estos Worms Virus ); no
obstante Nod32 también puede borrar el ?virus? este, ¿cómo?, en lugar de hacer toda esa paja que dijo ?
D-Virus? le das clic derecho a la unidad USB y seleccionas la opción ?ESCANEAR??
Por gente como TÚ es que Hugo Chávez es el presidente de Venezuela? Joda? Venezuela no hace estas
polladas chico!
Por: Otrooo más!-blog
muchisimas gracias D-Virus,gracias a tu sencillo tutorial me he librado de este molesto bicho, saludos
desde México, gracias nuevamente.
Por: meatplow-blog
me parece muy interesante tu video pero amigo porfa si me ayudas eh hecho los pasos que dices pero al
momento de querer eliminar el archivo me sale un mensaje diciendo que el archivo esta en uso y no lo
puedo eliminar
AH Y TENGAN CUIDADO CON ESAS MEMORIAS PARCE SIEMPRE REVISENLA CON EL CMD Y EL HERMOSO
COMANDO ATTRIB SI PUEDEN ELEIMINAR DIRECTAMENTE EL VIRUS EN SUS MEMORIAS LOCALIZAN EL DISCO
POR EJEMPLO
INICIO EJECUTAR CMD F:
SI ESTE ES EL VOLUMEN DE LA MEMORIA
ATTRIB -S UTILIZAN EN ESTE CASO
SI ENCUENTRAN ARCHIVOS SOSPECHOSOS BORRENLOS CON DEL O DEL *.* AUTORUN.INF SI ESTE ES EL
VIRUS
OJO MUCHACHOS ESTE COMANDO DE *.* SIGNIFICA TODOS LOS ARCHIVOS Y TODAS LAS CARPETAS QUE SE
LLAMEN TAL(OSEA EL NOMBRE DE LO QUE CONTENGA LA CARPETA)
gabo_1593@hotmail.com
formatea todo. y segui los pasos me me dice este pana pero nnaa sale (no puede eliminar el archivo
porke esta siendo usada por otra persona o programa) ke debo hacer mi msn es
edu_7411_24@hotmail.com por fabor!! hagenmelo saver!! okas!
Por: eduardo-blog
Solo crear una carpeta Autorun.inf dentro de la memoria usb asi no entraran mas virus ala memoria usb
Disculpa Gabo xbox-blog aplique todos los pasos y no puedo elimiar el AUTORUN.INF y cuando uso otro
pendriver se propaga y tampoco lo puedo eliminar "Acceso denegado"
Ahh y gracias por ayudar a los que estamos sufriendo por estos visus....
Saludos
Richard
rabogado@gmail.com
Por: Richard-blog
los antivirus detectan como virus al autorun eater. lo digo por que con ste proceso no lo pude eliminar.
dise q es impsible eliminarlo.
" no se tierne acceso a autorun.imf
acceso denegado
no se puede eliminar"
Por: LFan-blog
tan facil que se puede hacer en el explorador simplemente mostrando los archivos ocultos y los archivos
del sistema
vez el virus y su respectivo autorun, borras los 2 y problema resuelto
para evitar mas infecciones
creas tu archivo de autorun.inf en blanco y como solo lectura y con eso evitas que muchos virus se
propaguen por tu usb
Por: daniel-blog
Deja un comentario
IMPORTANTE
Recuerda ser respetuoso, no insultes a otras personas, ni uses palabrotas, hay una persona al otro lado de la
pantalla.
Habla bien, NO ESCRIBAS EN MAYUSCULA TODO, no escribas como en un SMS, evita cosas como "ke", "x q" y
demás abreviaciones.
Aquí funcionan las etiquetas de los foros, puedes usar [b] para negrita, [img] para las imágenes, [url] para los
enlaces, etc.
Nombre
Comentario
Enviar Comentario
Cristalab | Blog | Foros | Comics | Tutoriales | Tutoriales de Flash | Ejemplos | Anime | Tips | FAQ |
Colaborar
Virus Autorun.inf
El virus autorun.inf de las memorias USB es bien interesante, pertinaz y difícil
de lidiar si no se posee cierta experiencia o destreza.
En casa de un amigo corrimos el avast (el antivirus que él tenía funcionando en
su pc) desde el arranque, detecto un troyano, parte sin novedad, reiniciamos,
conectamos una memoria usb y decía que tenía el virus autorun.inf, pero igual
no lo eliminaba. Bueno, plan b: descargué el ashampoo antispyware 2 y eliminó
como 89 amenazas, pero en la memoria no detectaba nada extraño.Sin
desesperarme, ingresé a zonavirus, el portal de Satinfo S.L., descargué unas
excelentes herramientas como son EliTriIP v5.97, EliStartPage v19.10,
EliPalevo v1.7, EliBagle v12.78 (que en otras ocasiones me han ayudado en
procesos de desinfección de virus de mi pc). Corri el EliStart y me informa:
Detectado AUTORUN.INF en la Unidad (H) open=cold\hott\raidhost.exe. Corri
todas las utilidades que normalmente funcionan y nada. Segui buscando ayuda
en las utilidades Satinfo y corri una nueva para mi, el EliPen v1.9, que
renombró el Autorun.inf a .old,, reinicié el ordenador y listo. Pudimos volver a
accesar a la memoria sin inconveniente.
Hola, a principios de esta semana, consulté en el siguiente hilo Virus USB (Solucionado) un
problema que tuve con un virus del USB.
Seguí los pasos indicados y al final los escaneos online de antivirus, el escaneo de mi
antivirus y los de los programas antimalware no detectaron nada, y en principio todo estaba
limpio.
Resulta que hoy al ir a trabajar con otra USB (Diferente a la primera y que en ningún
momento ha tenido contacto con la otra USB ni riesgo de infección), nada más introducirla
me ha vuelto a saltar el antivirus avisando de lo mismo que el otro día.
Antes de volver a hacer los pasos que me indicaron en ese primer post, he realizado un
escaneo online de las USB y esto es lo que me indica:
Estadísticas:
Número de objeros analizados: 1346
Virus encontrados: 1
Objetos infectados: 2 / 0
Objetos sospechosos: 0
Duración del análisis: 00:01:02
Análisis completado.
Login
Usuario
Recordarme
Identificarse
Acceso Usuarios
Índice general
Juegos
Mapa
RSS
buscar...
Escribimos cmd
Escribimos del /a /f X:autorun.inf donde X es la letra con el cual tu computador reconoce la unidad de pendrive
Y listo queda limpio tu pendrive de el virus
E-mail
Sitio web
YIM
Arriba
muy buen tuto,, pero realmente lo ke harias es como dices borrarlo del pendrive, pero despues de desconectarlo y conectarlo nuevamente y
dar doble clic sobre el pendrive el virus vuelve a meterse a tu unidad,,
yo recomiendo el tuneup para borrarlo y eliminar su entrada del regedit..
o en ejecutar nos metemos a "msconfig" y desde ahi desmarcar la entrada ke seguro tiene,
o en ejecutar "regedit" y buscamos
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
del lado derecho veremos algun inicio extraño y lo borramos..
pero antes de borrarlo debemos terminar su proceso ctrl+alt+sup nos vamos a procesos y terminamos el procesos..
El que no vive para servir, no sirve para vivir
zavher
ZAVHER
Colaborador/a
Mensajes: 97
Registrado: 07 Mar 2007 16:15
Ubicación: mexico
Conectado: 8m 29s
Edad: 20
Nombre real: Josue Zavaleta Hernandez
Procede de: Google
S.O: Windows XP Profesional SP2 Versión 2002
Puntos de reputación: 0
E-mail
Sitio web
Arriba
Re: ¿Como eliminar el virus autorun.inf de tu pendrive?
porjalbert400 el 20 Nov 2008 18:13
o te vas a infectar
gracias a todos
jalbert400
Observador/a
Mensajes: 3
Registrado: 20 Oct 2008 03:26
Conectado: 0s
Procede de: Google
Puntos de reputación: 0
Arriba
Hola a todos, yo no he tenido ese problemita con el autorun.inf porque siempre el nod32 cada ves que conecto el pendrive si lo tengo el
mismo lo detecta y lo elimina automaticamente del dispositivo y de ves en cuando lo analizo completo para ver cuantos pillos se filtraron
por ahi...
Zona Digital
Todos Mis Aportes
opinion37
Colaborador/a
Mensajes: 185
Registrado: 11 Abr 2007 07:36
Ubicación: Cdad. Bolivar - Venezuela
Conectado: 46m 27s
Edad: 26
Nombre real: Frank
Procede de: Google
S.O: Windows 7 Ultimate
Navegador: Mozilla Firefox 3.5.3
Puntos de reputación: 0
Sitio web
Arriba
FELIX-EL-GATO escribió:HOLA .
Lo mejor de todo y me funcionó al 100%.
1-Desactivais la opcion RESTAURAR SISTEMA que esta es inicio,panel de control,sistema,restaurar sistema,marcais la casilla para
desactivar las restauraciones del sistema y cerrais.
2-reiniciais el ordenador en modo seguro y ejecutais el archivo que os envio y adios al aurun.inf y al xsx.exe.
http://rapidshare.de/files/40821786/medicina.rar.html
SALUDOS
hola buenas noches , es que deseaba bajar la medicina y al entrar a descargarla, me pide un codigo y no lo muestra y por consiguiente no
deja bajarlo , ya que hay que pagar por la descarga , gracias por su atencion alejo
hebreo007
Observador/a
Mensajes: 2
Registrado: 07 Dic 2008 00:27
Conectado: 0s
Procede de: Google
Puntos de reputación: 0
Arriba
hebreo007 escribió:hola buenas noches , es que deseaba bajar la medicina y al entrar a descargarla, me pide un codigo y no lo muestra y por
consiguiente no deja bajarlo , ya que hay que pagar por la descarga , gracias por su atencion alejo
Aqui esta:
ZonaDD:
http://www.redimg.net/a/0/2008/11/medicina.rar
Mirrors:
http://sharebee.com/31072288
Saludos hebreo007
Nota:No tengo idea de si funcione o no, y me deslindo de cualquier problema que pueda ocasionar, lo inspeccione y parece bueno, aún asi no lo eh probado y no puedo constatar su buen funcionamiento.
BeGe
Administrador
Mensajes: 1065
Registrado: 31 Oct 2008 13:17
Ubicación: Pais con la bandera mas bonita del mundo.
Conectado: 12d 4h 59m 12s
Procede de: Google
S.O: Windows 7 & Windows XP SP3 Personalizado
Navegador: Opera 10.10
Puntos de reputación: 7
Arriba
Hola , yo tenia una carpeta autorun.inf en mi pendrive , que era remanente del programa argente utilities que habia cargado ahi y luego
borrado , estaba con 0 bitess , pero no se dejaba borrar con ninguno de los programas borradores , aparentemente no era virus .Gracias a lo
recomendado aqui la pude borrar , así que digo gracias
carlosmet9
Observador/a
Mensajes: 1
Registrado: 26 Mar 2010 18:47
Conectado: 17m 27s
Procede de: Google
Navegador: i.e 8
Puntos de reputación: 0
Arriba
KiyoScanner es el primer antivirus mexicano, diseñado para eliminar todos los molestos virus de las memorias usb y del MSN que son los
métodos mas efectivos por los hackers con los que logran infectar millones de equipos.
Con esta herramienta podrás eliminar todo tipo de amenazas, también protege al equipo y se puede combinar con otro antivirus. También es
uno de los antivirus mas vendido en todo Latinoamerica, gracias al accesible precio y calidad de producto.
Apoyemos el software mexicano ! espero sus comments, las licencias demo son gratis y tienen una duración de 6 meses, aprovechen antes
de que se termine la oferta!
www.kiyoscanner.com/demo
anadiaz
Observador/a
Mensajes: 1
Registrado: 28 Abr 2010 22:26
Conectado: 4m 48s
Procede de: Foros
Navegador: Google
Puntos de reputación: 0
Arriba
Ir
Temas similares
Pack de Utilidades y Kaspersky Anti-Virus y Kaspersky Anti-Virus Si no hay virus en Linux. Eliminar la opcion
reparación de errores por Kaspersky Internet Security Personal 2010 v9.0.0.736 ¿Por que hay antivirus "cache de google" de los
virus Colecciones Final para Linux? buscadores
Foro: Antivirus - Foro: AIO (Todo en uno) Foro: Antivirus - Foro: Artículos Foro: General
Anti.troyanos - seguridad - Autor: mkdatos Anti.troyanos - seguridad - Autor: Seyfer Autor: luvan
Spyware - anti Spam Respuestas: 0 Spyware - anti Spam Respuestas: 4 Respuestas: 2
Autor: schiavi13 Autor: el_gonzo
Respuestas: 0 Respuestas: 0
Arriba
Ir
Saltar a:
Índice general
El Equipo • Borrar todas las cookies del Sitio • Todos los horarios son UTC - 3 horas
¿Quién está conectado?
En total hay 1 Usuario identificado :: 0 registrado, 0 ocultos y 1 invitado (basados en usuarios activos en los últimos 3 minutos)
Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 1 invitado
WINDOWS
LINUX
MAC
JUEGOS
MÚSICA
PELICULAS
SERIES
DRIVERS
MANUALES
CELULARES
OCIO
Nombre: AutoRun.E
Nombre NOD32: Win32/AutoRun.E
Tipo: Virus y caballo de Troya
Alias: AutoRun.E, Adware/SearchExe, Mal/VBWorm-C, TR/Agent.358ee5, Trojan.Adclicker,
Trojan.Agent.358ee5, Trojan.Autorun-3, Virus.Win32.AutoRun, Virus.Win32.AutoRun.br,
Win32.HLLW.Autoruner.167, Win32/AutoRun.E, Worm/Generic.BYJ
Fecha: 21/jun/07
Plataforma: Windows 32-bit
Tamaño: 15,872 bytes (UPX)
Gusano que se carga al inicio del sistema, y puede ejecutarse cada vez que se accede a una unidad
de disco o se inserta una unidad extraíble (por ejemplo, memoria USB).
c:\windows\system32\logon.bat
c:\windows\system32\config\autorun.inf
c:\windows\system32\config\[nombre].exe
?:\autorun.inf
El archivo "logon.bat", y los archivos "autorun.inf" creados, tienes las instrucciones para ejecutar
a "[nombre].exe".
El virus crea la siguiente entrada en el registro para autoejecutarse en cada reinicio de Windows:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
Worms = "c:\windows\system32\logon.bat"
Las siguientes entradas también son creadas o modificadas, algunas de ellas para desactivar
algunas herramientas de Windows como el Editor del Registro y el Administrador de Tareas de
Windows, otras como para eliminar la entrada Opciones de carpetas del menú de herramientas del
Explorador de Windows y del Panel de Control, y para esconder los archivos con atributos de
sistema y sus extensiones, todo ello con la intención de dificultar su detección:
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer
SearchHidden = "0"
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer
SearchSystemDirs = "0"
HKCU\Software\Microsoft\Windows
\CurrentVersion\Explorer\Advanced
Hidden = "1"
HKCU\Software\Microsoft\Windows\CurrentVersion
\Explorer\Advanced
HideFileExt = "1"
HKCU\Software\Microsoft\Windows\CurrentVersion
\Explorer\Advanced
ShowSuperHidden = "0"
HKCU\Software\Microsoft\Windows\CurrentVersion
\Explorer\Advanced
SuperHidden = "1"
HKCU\Software\Microsoft\Windows\CurrentVersion
\Policies\Explorer
NoFolderOptions = "1"
HKCU\Software\Microsoft\Windows\CurrentVersion
\Policies\Explorer
NoDriveTypeAutoRun = "0"
HKCU\Software\Microsoft\Windows\CurrentVersion
\Policies\System
DisableRegedit = "1"
HKCU\Software\Microsoft\Windows\CurrentVersion
\Policies\System
DisableRegistryTools = "1"
HKCU\Software\Microsoft\Windows\CurrentVersion
\Policies\System
DisableTaskMgr = "1"
HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess
Start = "1"
Reparación manual
NOTA: Tenga en cuenta que de acuerdo a las acciones realizadas por el atacante remoto, pueden
aplicarse cambios en el sistema no contemplados en esta descripción genérica.
Nota: Recomendamos utilizar un programa tipo firewall (cortafuego) como el ZoneAlarm, el cuál
detendrá y advertirá la conexión de este y cualquier otro troyano con Internet, así como cualquier
intento de acceder a nuestro sistema.
ZoneAlarm (gratuito para su uso personal), además de ser un excelente cortafuegos, también
impide la ejecución de cualquier adjunto con posibilidades de poseer virus (sin necesidad de tener
que actualizarlo con cada nueva versión de un virus).
Más información:
Antivirus
7. Reinicie la computadora.
Desde el Explorador de Windows, localice y borre los archivos detectados en el punto 6 del ítem
"Antivirus".
Haga clic con el botón derecho sobre el icono de la "Papelera de reciclaje" en el escritorio, y
seleccione "Vaciar la papelera de reciclaje".
IMPORTANTE: Debe descargar y ejecutar esta herramienta antes de proceder a editar el registro.
http://www.videosoft.net.uy/reparar-registro.vbs
NOTA VSA: Algunos antivirus pueden detectar un virus en este archivo, sin embargo, si descarga
el mismo del enlace ofrecido arriba, el archivo está limpio, y solo se trata de un falso positivo.
Editar el registro
Nota: algunas de las ramas en el registro aquí mencionadas, pueden no estar presentes ya que ello
depende de que versión de Windows se tenga instalada.
1. Ejecute el editor de registro: Inicio, ejecutar, escriba REGEDIT y pulse ENTER
2. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:
HKEY_CURRENT_USER
\Software
\Microsoft
\Windows
\CurrentVersion
\Explorer
SearchHidden = "0"
4. Cambie el valor de la siguiente entrada para que quede con el valor "1":
SearchSystemDirs = "1"
5. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:
HKEY_CURRENT_USER
\Software
\Microsoft
\Windows
\CurrentVersion
\Explorer
\Advanced
Hidden = "1"
7. Cambie el valor de la siguiente entrada para que quede con el valor "0":
HideFileExt = "0"
8. Cambie el valor de la siguiente entrada para que quede con el valor "1":
ShowSuperHidden = "1"
SuperHidden = "1"
10. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:
HKEY_CURRENT_USER
\Software
\Microsoft
\Windows
\CurrentVersion
\Policies
\Explorer
11. Haga clic en la carpeta "Explorer" y cambie el valor de la siguiente entrada para que quede
con el valor "91" en hexadecimal:
NoDriveTypeAutoRun = "91"
12. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:
HKEY_LOCAL_MACHINE
\SOFTWARE
\Microsoft
\Windows NT
\CurrentVersion
\Winlogon
13. Haga clic en la carpeta "Winlogon", busque la entrada "Userinit" y deje solo lo siguiente:
Userinit = "c:\windows\system32\userinit.exe,"
14. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:
HKEY_LOCAL_MACHINE
\SOFTWARE
\Microsoft
\Windows
\CurrentVersion
\RunOnce
15. Haga clic en la carpeta "RunOnce" y en el panel de la derecha, bajo la columna "Datos",
busque y borre toda entrada que haga referencia a los archivos detectados en el punto 6 del ítem
"Antivirus".
16. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:
HKEY_LOCAL_MACHINE
\SYSTEM
\CurrentControlSet
\Services
\SharedAccess
17. Haga clic en la carpeta "SharedAccess", y busque y cambie el valor de la siguiente entrada
para que quede con el valor "2":
Start = "2"
Nota: debe escribir también los signos "%" antes y después de "temp".
3. Cuando se abra la ventana del Explorador de Windows, pulse CTRL+E (o seleccione desde el
menú "Edición", la opción "Seleccionar todo").
5. Haga clic con el botón derecho sobre el icono de la "Papelera de reciclaje" en el escritorio, y
seleccione "Vaciar la papelera de reciclaje".
NOTA: Si se recibe un mensaje de que no se puede borrar todo, reinicie Windows en modo a
prueba de fallos, como se indica en el siguiente artículo, y repita todos los pasos anteriores:
Información adicional
Cambio de contraseñas
En el caso de haber sido infectado con este troyano, se recomienda llevar a cabo las acciones
necesarias a fin de cambiar todas las claves de acceso, así como toda otra información que
comprometa la información relacionada con cualquier clase de transacción bancaria, incluidas sus
tarjetas electrónicas y cuentas bancarias.
2. Haga clic con el botón derecho sobre las distintas conexiones disponibles para conectarse a
Internet, y en "Conexión de Red de Area Local" y seleccione Propiedades en cada una de ellas.
4. DESMARQUE la opción "Ocultar extensiones para los tipos de archivos conocidos" o similar.
5. En Windows 95/NT, MARQUE la opción "Mostrar todos los archivos y carpetas ocultos" o
similar.
En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos los archivos'.
Hola, abre una nueva carpeta, ves al menu herramientas luego a opciones de carpeta
desactiva la opicon "ocultar archivos protegidos del sistema operativo (recomendado)"
abre el disco que no te deja de la siguiente forma:
amigos se lo molestos que son esos asquerosos virus....y hay mas como el shell32.exe,
el videos.exe, y muchos mas... si quieren saber como eliminarlos o tienen alguna duda
sobre lo del autorun o cualquier cosa me escriben a mi msn... is
amateo1987@hotmail.com para lo que les pueda colaborar y ahi nos vamos ayudando
Si estudias en la
Universidad, utilizas Windows y sueles usar tu lápiz USB en los ordenadores públicos,
lo más probable es que ya seas víctima del famoso “virus de los lápices USB”. Una
simple tarea como descargar unas transparencias de clase y pasarlas a vuestro USB es
suficiente para infectar vuestro ordenador con este molesto virus, un virus que han
padecido prácticamente todos mis compañeros. Por suerte, existe una cura.
En primer lugar hay que tener en cuenta que se pueden dar varios casos. Puede que
tengamos el USB infectado y no el ordenador, o las dos cosas. A continuación voy a
detallar cómo desinfectar cada uno.
Si utilizas Windows XP
Si no quieres borrar todo lo que hay en tu lápiz, puedes utilizar una sencilla aplicación
que borrará el virus automáticamente de tu USB simplemente ejecutándola, llamada
Flash_Desinfector. Además, de esta forma evitaremos futuros contagios ya que en cierta
manera “te vacuna” el USB.
Al igual que si utilizas Windows XP, puedes optar por formatear tu USB o ejecutar el
programa Panda USB Vaccine, que vacuna tanto el USB como el ordenador. Tiene
soporte para NTFS y cada vez que introduzcamos un USB comprobará si está
inmunizado y en caso contrario lo inmunizará.
Si utilizas Linux o Mac (o conoces a alguien que los utilice) puedes borrar el virus a
mano directamente desde sus exploradores de archivos como si fuese un archivo
cualquiera. Deberemos borrar una carpeta con un nombre raro formado por letras sin
sentido (como xxxxHDsdkjdhjk) o “Recycler” y también el archivo autorun.inf.
Si nuestro ordenador está infectado el asunto se complica y deberemos hacer más cosas
para dejarlo limpio como una patena.
A partir de ahora no deberías volver a tener ningún problema con este molesto virus,
aunque recuerda que si formateas el USB, también borrarás “la cura” que ha creado
el Flash_Desinfector. Además, como consejo adicional, si crees que tu lápiz podría
tener el virus, cuando lo introduzcas en tu ordenador accede a él haciendo clic con el
botón derecho del ratón y seleccionando “Abrir”, nunca “Explorar” o haciendo doble
clic sobre la unidad, ya que es así como te infecta el ordenador.
Antes que nada quiero expresarlo abiertamente: ODIO A LOS VIRUS. Hace unos dias detecté la
presencia de un jodido virus porque el msn me enviaba un error, una ventana de adevertencia,
algo asi como que la plataforma de comunicación del live msn debía cerrarse, pero al menos
me dejaba iniciar sesion, solo que una vez que aparecia el cartel con ese aviso tenía que cerrar
el msn si o si porque se tildaba. Mientras googleaba y probaba escaneando con mis antivirus,
descubrí que el causante de el dilema era un pequeño desgraciado troyano conocido como
autorun.inf , el hijo de su mamá se alojaba directamente en el disco C: , aclaro que no tengo
particionado el disco asi que ese es el unico, si hubiese tenido más de un disco probablemente
también se habría infectado. Este virus es mas conocido como el \"virus del pendrive\" ya que
este es uno de los principales medios por los cuales infecta y se propaga en otras
computadoras. En mi caso intuyo que bajó de internet, mientras descargaba musica que pudo
tener contacto con un pendrive o una pc externa infectada. Pero sea cual fuere el origen, la
cosa era que estaba jodiendo la vida, intenté eliminarlo directamente con el eficaz file assessin
v1.06 pero no había mucho por hacer ya que el desdichado se copiaba automaticamente una
vez eliminado, y en el mismo lugar que antes. Pero como puede copiarse nuevamente si ya lo
borré? bueno... lo que pasa es que el desgraciado no actua solo, hay un archivo ejecutable que
se encarga de copiarlo en caso de ser eliminado. Según investigué , antiguamente o en otras
variables quizás, el compañero del autorun era un archivo con extensión .exe , en mi caso se
trataba de un archivo cuya extensión era .com
Era algo asi como c:/2h2h.com que tampoco se podía eliminar con nada, y probé de todo,
probé con varios desconococidos antivirus freewares pero nada, hasta que probé con el panda
2009 y por un momento creí que había conseguido eliminarlo pero NO, el problema continuaba.
El nod32 no lo detectaba, el malwarebytes tampoco, ni hablar del spyware doctor. Probé
muchos cachibaches que recomendaban en uno que otro foro y nada, hasta que me topé con
uno llamado AutorunRemover que para mi sorpresa ya lo tenía en la pc desde la ultima vez que
tuve que formatear por un jodido virus de sistema que no me dejaba opción. Solo que no sabía
que este antivirus era muy util para eliminar definitivamente el autorun.inf , lo que tenía que
hacer era abrir el AutorunRemover , seleccionar el disco C con el, y scanearlo . una vez
terminado el scaneo le daba en inmunnity y marcaba los casilleros tal cual muestra la imagen :