Está en la página 1de 32

Eliminar virus autorun.

inf
Eliminar virus autorun.inf

1.       Desactivar la restauracion del sistema.


 
-         Windows  XP: Inicio/panel de control/sistema, vamos a la pestaña de
¨restaurar sistema¨ y seleccionamos la casilla ¨desactivar restaurar
sistema para todas las unidades¨.
 
-         Windows Vista: Inicio/panel de control/sistema, al lado izquierdo de la
ventana encontramos ¨configuración avanzada¨, luego vamos a la
pestaña ¨proteccion de sistema¨ y desactivamos todas las casillas.
 
2.       Reiniciar el equipo y entramos en modo seguro.
 
-         Mientras esta iniciando el equipo, presionamos F8 hasta que nos
aparezca un menu, y entre las opciones está ¨modo seguro¨.
 
3.       Eliminar archivo temporales de internet.
 
-         En una página de internet explorer, vamos a Herramientas/Opciones de
internet. En la sección de ¨historial de navegación¨, presionamos
eliminar, luego presionamos elimimar todo y en la ventana que aparece
activamos la casilla.
 
4.        Ejecutar el limpiador de disco
 
-        Inicio/todos los programas/accesorios/herramientas del
sistema/limpiador de espacio en disco. Este proceso se debe hacer en
cada unidad.

Este virus autorun.inf es ocasionado normalmente por memorias usb y dispositivos


extraibles en los que se pasa información de un computador a otro. Autorun.inf
tiene 3 archivos ejecutables

Autorun.inf – kavo.exe – ntdelect.com

Esos 3 son archivos ocultos y deshabilitan la opción de carpeta de ¨mostrar


archivos y carpetas ocultas¨, entonces no podras cer estos archivos para
eliminarlos.

Para poder ver estos archivos en windows hay que usar  la linea de comandos . A
continuación los pasos a seguir para eliminar virus autorun.inf por linea de
comandos.

A.      Inicio/ejecutar, escribimos cmd y presionamos enter


 
B.      Revizar todos los disco
 
-          Digitamos: dir X:\ /a/w  (x es la letra de cada disco), con este comando
aparecen los archivos de sistema y ejecutables,  buscamos si hay algun
archivos autorun.inf o ntdelect.com.
 
-        Antes de eliminar estos 2 archivos debemos desactivar los atributos de
¨oculto¨, ¨sistema¨ y ¨solo lectura¨.
Digitamos:  attrib -s -h -r x:\autorun.inf
                     attrib -s -h -r x:\ntdelect.com
 
C.     Luego de  deshabilitar los atributos, empezamos a eliminar estos 2 archivos
manualmente (mucho cuidado con confundir ntdelect.com, con
ntdetect.com, ya que éste es un archivo importatne del sitema).

del x:\autorun.inf
del x:\ntdelect.com
 
D.     Después de eliminar manualmente estos dos archivos, el siguiente paso es
eliminar ¨kavo.exe¨. El archivo se elimina en x:\windows\system32\.
Deshabilitar los atributos (pasos B y C)
inattrib -s -h -r x:\windows\system32\kavo.exe, y luego lo elimina con el
comando del x:\windows\system32\kavo.exe
 
E.       Eliminar kavo.exe del registro
 
-        Inicio/ejecutar. Escribimos regedit y buscamos la siguiente clave
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
\CurrentVersion\Run,andHKEY_CURRENT_USER\SOFTWARE\Microsoft\Wi
ndows \CurrentVersion\Run
Lo que tenemos que hacer es eliminar kavo.exe y el valor
x:\windows\system32\kavo.exe
 
F.      Para habilitar ¨mostrar archivos y carpetas ocultas¨ abrimos un documento
de texto (click derecho en el escritorio/nuevo/documento de texto).  Y
copiamos este texto

Windows Registry Editor Version 5.00


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Exp
lorer\Advanced\Folder\Hidden\SHOWALL]"RegPath"="Software\\Microsoft\\
Windows\\CurrentVersion\\Explorer\\Advanced""Text"="@shell32.dll,-
30500""Type"="radio""CheckedValue"=dword:00000001"ValueName"="Hidd
en""DefaultValue"=dword:00000002"HKeyRoot"=dword:80000001"HelpID"
="shell.hlp#51105"
 
Modificamos el nombre y le ponemos de extención .reg, luego le damos
doble click para que quede guardado en el registro.
 
* Para vacunar tanto la memoria USB como el pc contra este virus, se puede usar
el USBvaccine de panda, que se puede descargar desde este
link                                                                  

Etiquetas: -

Registros relacionados:

 Acerca de sus archivos en el dominio


 Cómo y por qué desfragmentar el disco duro
 Ver Archivos Y Carpetas Ocultas
 Validación Microsoft Office 2003/2007
 Acerca del Proveedor de Servicios de Internet

Última actualización: 2009-06-24 11:34


Autor: juan pablo duque arango
Revisión: 1.1

Comenzar traducción...
Proponga una traducción para
Por favor valore este registro:

Valoración media: 4.18 desde 5 (56 Votos)

poco
útil 1 2 3 4 5 muy
útil
Votar

Puedes añadir un comentario

Comentario de pamela:
hola oye pues he estado batallando con este virus desde hace buen tiempo intenté con el
método ke tu describes, pero no me funciona. al momento de eliminar los archivos me
dice ke no los encuentra! ojala pudieras ayudarme gracias!!!
Agregar en: 2008-10-27 21:47

Comentario de Paula Muñoz:


Hola, hice todo el procedimiento y me deja ver el autorun en la usb pero cuando lo voy
a eliminar me dice que el archivo esta siendo usado por otro programa y no lo elimina,
que mas podria hacer. Gracias
Agregar en: 2009-05-01 21:50
 Blog
 Foros
 Tutoriales
o Flash Novatos
o Flash Masters
o RIAs
o Servidor
o CSS y AJAX
o Diseño
o Otros
 Tips
o Actionscript
o CSS
o PHP
o Photoshop
o Flash
o Flex
 Cursos
o Curso de Flash
o Curso de HTML
o Curso de POO
 Tags

 Ejemplos
 Comics
 Anime
 FAQ
 Colaborar
 Registrate
   

Buscar

Entrar
Usuario:    Contraseña:    Recordarme          ¿Quieres
registrarte?
Estás en: Cristalab > Tips > Cómo eliminar virus Autorun.inf de un dispositivo USB

Cómo eliminar virus Autorun.inf de un dispositivo USB

Por: D-Virus
23 de Julio del 2009
403 de clabLevel
Otros artículos de D-Virus
57,682 visitas
hack seguridad virus usb

En este videotutorial quiero compartir con ustedes un pequeño tip para eliminar
los molestos virus de las memorias USB
Saludos.

También te interesa

 Solución a Error NTLDR en Windows XP


 Quitar la contraseña de administrador a Windows XP
 Acceder a dispositivos de almacenamiento en AIR 2.0

hack seguridad virus usb

Comentarios | Enviar un comentario


D-virus nos enseña a quitar un Virus.
Por: Mago.ozkuro
Juas, buen punto, Mago Ozkuro.
Por: Freddie
D-Virus gracias por el consejo te mi pc llena de virus jejejeje ahora tendre que solucionar estos
problemas con mis usb eliminando los virus que traigo del colegio
Por: fessimon
estas muy pollo hay cosas mas faciles como tan solo activar los archivos ocultos, y en lugar de que abras
la memoria lo EXPLORES, creo que aunque solucionas el problema, solo haces engorroso el proceso
Por: logan.d27@-blog

El mio si detecta los autorun y se los come


Por: GersonM_17

logan.d27@-blog :
estas muy pollo hay cosas mas faciles como tan solo activar los archivos ocultos, y en lugar de que abras
la memoria lo EXPLORES, creo que aunque solucionas el problema, solo haces engorroso el proceso

Este virus no lo puedes visualizar desde windows incluso acrivando la función de archivos ocultos, y no
es engorroso el proceso, es algo que haces en un minuto o menos, simplemente explico paso a paso que
pasa con el virus y el porque se debe eliminar de esta forma.

Los antivirus detectan el autorun.inf, pero siempre queda el virus con extensión .exe en carpetas que
nunca explora el antivirus
Por: D-Virus
Hay una herramienta muy buena de panda, que precisamente lo que hace es evitar que los virus
escriban el archivo autorun.inf, es decir te crea uno protegido que ni yo he podido ni quiero eliminar
(con un formato se debe quitar).

Bueno aca les dejo el link de panda y con el cual hemos vacunado muchas de las usb de la empresa.
Por: sergestux

Por: adas-blog
muy bien D-virus!!!!!!!!!!!!!

buena tactica
Por: jpcw
Util, viene ok... gracias
Por: checheno
es muy piola a ver si me eseñan a crear un virus con c++ solo llebo primer ciclo alquien me puede ayudar
=?=?=? mi correo es carlos_54_696@hot....
Por: karls-blog
Es una solucion engorrosa a un problema sensillo, hay que activar los archivos ocultos y explorar en vez
de abrir.

La causa de que activar los archivos


ocultos no funcione en una computadora, no es una falla del metodo, sino una falla de la computadora
misma donde se activaron los archivos ocultos, la falla consiste es que ha estado previamente infectada,
de tal manera que uno cree haber activado la vosualizacion pero en realidad no se activa.

Si tu computadora no activa los archivos ocultos cuando se lo ordenas, ¿que caso tiene seguir eliminando
los otros virus de usb? (el mismo tipo de virus que evita ver archivos ocultos es el que tienen las usb)
Por: el experto-blog
no me deja eliminar me dice que acceso denegado aber si me puedes ayudar mi correo es
tkb_bpm@dhotmail.com

te lo agradeceria
Por: luis-blog
mi amigo le saludo desde venezuela, lo felicito por su aporte, hay personas que no reconocen la labor
gratuita de personas como ustedes, solo se les hace más fácil críticar porque nacen para solo eso y se
sienten inservibles porque no tienen nada que aportar. sigue adelante a pesar de las críticas absurdas.
Por: elio-blog
Hola, siempre me aparece autorun.inf pero no me deja abrir o ver los archivos ocultos, favor ayudame a
este correo tomcorp2@gmail.com
Por: tom campo-blog
@tom campo: inicia tu computador en modo seguro, y prueba por ahi.

para iniciar en modo seguro, presiona f8 tan pronto prendas el equipo, alli aparecerá un menu, ingresa
en modo seguro
Por: D-Virus
hola cuando conecto mi psp ala pc me saltael antivirus = como en el video intente hacerlo como tu
indicas en el video se borra pero cuando conecto la psp de nuevo salta el antivirus verifico y esta de
nuevo el Autorun.inf le doy shift + suprimir nadaaaa porfa ayuda
cone_skate@hotmail.com
Por: jose-blog
borra la carpeta recycler, ya que desde ahi se restaura el virus
Por: D-Virus
uhmmmm, la verdad eliminar ese tipo de viris no es muy dificil, a mi me gusta hacerlo desde el DOS.
usando algunos comando como attrib y del se puede lograr grandes avancez jejeje, ara kualkier cosa mi
msn es: carlos_linkinpark@hotmail.com
Por: SinG88-blog

Ay dios mio jajajajaja gracias a dios que encontré esto para reírme un rato ...

-Cito: D-Virus "Este virus no lo puedes visualizar desde windows incluso acrivando la función de archivos
ocultos"

CLARO QUE SE PUEDE POLLLO JAJAJAJA


En "opciones de carpeta" tienes que marcar 1 casilla y desmarcar otra, la primera que marcamos es
MOSTRAR ARCHIVOS OCULTOS, la segunda y necesaria para esto es (En este caso desmarcarla, nos pedirá
permiso le decimos que SÍ)OCULTAR ARCHIVOS PROTEGIDOS DEL SISTEMA OPERATIVO.

DAAAAAAAAAHHHHH!!!!!!

Y ese Nod32 es una mieeeerrrrrdaaaaaaaaaa jajajajaja los virus que toman el nombre de ?Autorun? lo

vuelven un ocho ... Consíganse otro antivirus si de verdad quieren estar protegidos.

Cito: el experto-blog "La causa de que activar los archivos ocultos no funcione en una computadora, no
es una falla del metodo, sino una falla de la computadora misma donde se activaron los archivos
ocultos, la falla consiste es que ha estado previamente infectada, de tal manera que uno cree haber
activado la vosualizacion pero en realidad no se activa."

Para empezar la falla no es de la computadora, es del registro de Windows, y no todos los


virus/gusanos/troyanos modifican el registro para que la opción de ver archivos ocultos no funcione;
solamente lo hacen algunos...

Cito: el experto-blog "Si tu computadora no activa los archivos ocultos cuando se lo ordenas, ¿que caso
tiene seguir eliminando los otros virus de usb?"

Si la computadora no los muestra es porque no se lo has dicho ...

Y esa falla del registro se puede reparar, aplicaciones como "WinXPManager" lo hacen, y aún buscando

en google encontraras soluciones manuales paso por paso... Joder, y te haces llamar "experto-blog"

En conclusión, son unos pollos los 2?


La piratería en Latinoamérica es controlada por la guerrilla colombiana y por los izquierdistas del Foro
de Sao Paulo, y siendo latinos ustedes me van a decir que no consiguen una licensucha para Kaspersky

que SÍ borra adecuadamente esos ?virus? (Es un para los virus llamar a estos Worms Virus ); no
obstante Nod32 también puede borrar el ?virus? este, ¿cómo?, en lugar de hacer toda esa paja que dijo ?
D-Virus? le das clic derecho a la unidad USB y seleccionas la opción ?ESCANEAR??

Pollos, pónganse a estudiar es lo ques?


Por: SE PASAN!-blog
Cito: elio-blog ?mi amigo le saludo desde venezuela, lo felicito por su aporte, hay personas que no
reconocen la labor gratuita de personas como ustedes, solo se les hace más fácil críticar porque nacen
para solo eso y se sienten inservibles porque no tienen nada que aportar. sigue adelante a pesar de las
críticas absurdas.?

Para empezar es Venezuela, con V?

Elio cállate chico ?

Por gente como TÚ es que Hugo Chávez es el presidente de Venezuela? Joda? Venezuela no hace estas

polladas chico!
Por: Otrooo más!-blog
muchisimas gracias D-Virus,gracias a tu sencillo tutorial me he librado de este molesto bicho, saludos
desde México, gracias nuevamente.
Por: meatplow-blog
me parece muy interesante tu video pero amigo porfa si me ayudas eh hecho los pasos que dices pero al
momento de querer eliminar el archivo me sale un mensaje diciendo que el archivo esta en uso y no lo
puedo eliminar

te agradeceria demaciado por la ayuda....


Por: jimmy-blog
@jimmy, reinicia el equipo en modo prueba de fallos. desde ahi realiza los pasos y listo
Por: D-Virus
HOLA, que tal probe tu opciòn de elminiar el autorun pero aun asi no se elimina esta es mi
correo:isisalejandriacastillo@yahoo.com.mx te agradeceria si pudieras sugerirme alguna soluciòn.
Por: Alejandria-blog
gracias esta muy bien explicado pero que pasa cuando tenemos a ese virus autorun.inf ya en nuestro cpu
por favor explicame que pasos debo seguir gracias
Por: marialuisa -blog
Una pregunta, ya elimine el virus de la USB como dijiste.
Sin embargo, antes ya la habia ejecutado, incialmente la abri con explorer y abri el archivo autorun.inf
Ya mi pc quedo con el virus? dañe algo?
Por: Catalina-blog
No puedo eliminar el virus autorun.inf y segui todos los pasos que dices en el video, este flash ya lo abri
en mi maquina, será por eso o por que motivo no puedo borrar este virus, tampoco puedo formatearlo,
por favor respondeme a la brevedad, este es mi correo danzamc@hotmail.com
Por: Daniel-blog
Hey, tome tu consejo, ya hice todo el procedimiento y siempre se restablece el autorun inf
Por: Upaizano-blog
qke pedo qkon el acento we!
igual graszeeaas
Por: o.o-blog
hola, una ayuda sigo los pasos que dices elimino los archivos pero vuelven y se regeneran a los 20
segundos...creo que lo que esta infectado es el pc y me infecta nuevamente la usb...como puedo
eliminar el virus del PC??
Por: German-blog
no se pude eliminar esa wuevada
Por: dj black-blog
hago todo lo que dice el video pero cuando llego a la parte de oprimir shift+delete no sucede nada.. no
pasa nada y no se porq... además no he tenido problemas porq toda mi laptop está bien pero
simplemente aparece esa cosa, la carpeta Autorun.inf y no la puedo borrar.. si me puedes ayudar este
es mi correo.. te lo agradecería. tengo el vista ultimate.... gracias
Por: luis-blog
hice todo que dice el video pero al querer entrar en el archivo "autoron.inf" (desde winrar) me salta un
error "el proceso no tiene acceso al archivo porque esta siendo utilizado por otro proceso" por lo tanto
no puedo eliminarlo desde ningun lado. Probe tambien desde cmd.exe pero siempre llego al mismo
error, que puedo hacer?
Por: IVAN-blog
Hola. no puedo eliminar el autorun en una flash ya intente con algunos antivirus, tambien por medio de
WinRAM, pero nada me da un msj "no se puede eliinar autorun esta siendo utilizada por otra persona o
programa.... Quiero formatear y no me deja me sale el mismo msj... Pofa si alguin me puede ayudar..
GRACIAS....
Por: Mili-blog
Es un exelente aporte, felicitaciones, sin embargo a mi no me ha funcionado ya que tengo el virus
instalado en los discos duros y no se quieren dejar eliminar. Pero igual gracias por tu gentileza.
Por: costa_colombia-blog
con avast y unlocker todo resuelto es lo mejor para machacar virus,troyanos y gusanos.consejo tener
siempre visibilidad para todos los archivos ocultos asi vereis todo y lo ke no te convenza escanearlo.un
saludo
Por: Aaroko-blog
Estoy tratando de borrarlos, pero antes tengo que descargar el anti-virus, me siento bastante novata en
esto!!!
Por: P Rebe-blog
sabes que a mi no me los elimina al presionar la tecla shift y suprimir al mismo tiempo
como lo hago?
Por: Panxo-blog
oyee una pregunta...yo tengoo mp4...peroo pzz x un trabajo se me paso un virus q pzz no me daja ver
absolutamente ningun archivo q posee este desde el mp4...qq hagoo comoo lo eliminoo...tengoo el
macafee..como antivirus.lo escaneo peroo me da igual no encuentra nd....si me puedes ayudarr te
agradezco
Por: hernan-blog
hola muchachos este virus es uno de los mas frecuentes e hijos de puta de todo el mundo como
funciona:
crea un archivo o dos con icono de papelera de reciclaje que se puede ver con la opcion mostrar
archivos y carpetas ocultas bueno eso no importa este virus se instala en la memoria cuando tu bajas un
programa infectado o algo por el estilo o cuando una pc en dond metes tu memoria la conectas y esta
infectada este puto virus se mete en tu usb al llevarla a tu casa este se ubica en la seccion del boot de
tu memoria osea en el arranque de esta manera se mete en tu disco local c windows busca los archivos
recycler y restore por medio del cmd:
1.inicio - ejecutar
2.cmd
3.cd \ este devuelve todo a tu raiz es un comando
4.cd windows no t olvides del espacio entre cd y windows.
5.escribe attrib este es un comando que muestra cualquier archivo o carpeta por mas oculto que este
6.si localizas autorun.in en alguno de estos archivos que te muestra esta infectada tu pc.
7.descargar unlocker este pequeño programa borra los archivos protegidos contra escritura o permite o
si estan siendo utilizados por otra a plicacion de tu pc te permite detener la aplicacion y borrar el
archivo en este caso el autorun.inf ojo que tenga estos archivos dentro osea restore y recycler
logicamente si encuentras estos archivos en la carpeta borra todo lo que exista en ella tambien sabe
estar un thums algo asi todo en tal caso borrar.
una vez localizado no lo intentes borrar por medio de el cmd porque no lo borra ya lo he intentado y
este hijo de puta vuelve a aparcer
8.entonces yo recomiendo reiniciar la maquina mientras reinicia darle f8 y modo seguro.
9.actualizar tu antivirus completamente y pasarselo sino lo detecta y lo borra es hora de probar con esta
herramienta excelente
MUCHACHOS OJO ACLARO ESTE PROGRAMA SE LLAMA FLASH DESINFECTOR Y CUANDO LO DESCARGAS TU
ANTIVIRUS SIEMPRE LO VA A DETECTAR COMO VIRUS NO LO ES EN REALIDAD
SOLO QUE LOS CODIGOS QUE VIENEN DENTRO DEL PROGRAMA son iguales a los de la base de firmas de
virus de tu antivirus es por eso que lo detecta como virus pero no hay problema jurado ompetamente no
pasa nada no me vallan a decir insultos osbre coje oficio no mandes virus no en ningun momento quiero
infectar su pc de nada soy ingeniero de sistemas y lo se TRANQUILOS bueno una vez descomprimido el
archivo y ejecutado te aparecera un mensaje dale ok
luego este al reiniciar el explorer de tu computador que es el que se infecta con el puto virus se
borraran un momento los iconos no se preocupen el explorer se vueleve a iniciar automaticamente y te
aparecera una ventana que dice done y listo tu pc esta sin este puto virus

AH Y TENGAN CUIDADO CON ESAS MEMORIAS PARCE SIEMPRE REVISENLA CON EL CMD Y EL HERMOSO
COMANDO ATTRIB SI PUEDEN ELEIMINAR DIRECTAMENTE EL VIRUS EN SUS MEMORIAS LOCALIZAN EL DISCO
POR EJEMPLO
INICIO EJECUTAR CMD F:
SI ESTE ES EL VOLUMEN DE LA MEMORIA
ATTRIB -S UTILIZAN EN ESTE CASO
SI ENCUENTRAN ARCHIVOS SOSPECHOSOS BORRENLOS CON DEL O DEL *.* AUTORUN.INF SI ESTE ES EL
VIRUS
OJO MUCHACHOS ESTE COMANDO DE *.* SIGNIFICA TODOS LOS ARCHIVOS Y TODAS LAS CARPETAS QUE SE
LLAMEN TAL(OSEA EL NOMBRE DE LO QUE CONTENGA LA CARPETA)

CUALQUIER DUDA NO DUDEN EN ESCRIBIRME A.

gabo_1593@hotmail.com

ESPERO QUE LES SEA DE AYUDA Y HASTA LA PROXIMA...


Por: gabo xbox-blog
gracias por fin lo pude eliminar
Por: alex-blog
Demasiados minutos para unos cuantos clics cuando ya existen otras formas mas rapidas de eliminar
tales virus.Que perdida de tiempo
Por: elxesar-blog
Fantástico aporte, muchísimas gracias.
Por: Fernandojh-blog
me sale un mensaje de ke no puede eliminar el archivo porke esta siendo usada por otra persona o
programa ke debo hacer??
Por: Homero-blog
mi correo es homero_fr@hotmail.com gracias de antemano
Por: Homero-blog
por fabor si alguien sabe komo eliminar auntorun.inf por fabot aganmelo saber es ke mi usb esta kon ese
virus! y no komo eliminarlo a kada rato aparesece con(nueva carpeta)y me esta dañando el usb me

formatea todo. y segui los pasos me me dice este pana pero nnaa sale (no puede eliminar el archivo
porke esta siendo usada por otra persona o programa) ke debo hacer mi msn es
edu_7411_24@hotmail.com por fabor!! hagenmelo saver!! okas!
Por: eduardo-blog
Solo crear una carpeta Autorun.inf dentro de la memoria usb asi no entraran mas virus ala memoria usb

pues no pueden aver 2 carpetas con el mismo nombre


Por: Compact-blog

Gracias, se te agradece el aporte.


Por: Kristancho
La herramienta que les ofrezco los hará olvidarse para siempre de toda esta clase de virus, sin ninguna
complicación ni problemas de ningún tipo, de una sola vez y para siempre JESUS_MACIA@HOTMAIL.COM
Por: MACIA-blog
Muy molon todo, pero por dios ponle algun serial a tu Winrar que le llevas caducado!
Por: Aritz-blog

creo qe ya elimine mi virus tnks


Por: grex-blog
na que comandos attrib lo mejor que puedes hacer es llevar tu usb a una maquina que tenga el linux y
alli mediante codigos lo borras eso es todo nada que winrar pzzzz
Por: DelYuri-blog
Primera y única vez que escribo en estos post. Simplemente para agradecerte y felicitarte por los
consejos.
Gracias
Por: Rodrigo-Chile-blog
Hola me parece genial..los felicito.
ya estoy provando algunos de sus consejos..
Por: ale-ezeiza,B.s A,s Argent
Esta super bien el video, ami me ha ayudado demasiado, y es una guia segura para eliminar estos
pequeños problemas. gracias por el video quien sea que lo haya subido.
Por: Jorge Barraza Diaz-blog
Buenas Noches,

Disculpa Gabo xbox-blog aplique todos los pasos y no puedo elimiar el AUTORUN.INF y cuando uso otro
pendriver se propaga y tampoco lo puedo eliminar "Acceso denegado"

Por favor, necesito ayuda....

Ahh y gracias por ayudar a los que estamos sufriendo por estos visus....

Saludos

Richard
rabogado@gmail.com
Por: Richard-blog
los antivirus detectan como virus al autorun eater. lo digo por que con ste proceso no lo pude eliminar.
dise q es impsible eliminarlo.
" no se tierne acceso a autorun.imf
acceso denegado
no se puede eliminar"
Por: LFan-blog
tan facil que se puede hacer en el explorador simplemente mostrando los archivos ocultos y los archivos
del sistema
vez el virus y su respectivo autorun, borras los 2 y problema resuelto
para evitar mas infecciones
creas tu archivo de autorun.inf en blanco y como solo lectura y con eso evitas que muchos virus se
propaguen por tu usb
Por: daniel-blog
Deja un comentario
IMPORTANTE

Recuerda ser respetuoso, no insultes a otras personas, ni uses palabrotas, hay una persona al otro lado de la
pantalla.

Habla bien, NO ESCRIBAS EN MAYUSCULA TODO, no escribas como en un SMS, evita cosas como "ke", "x q" y
demás abreviaciones.

Aquí funcionan las etiquetas de los foros, puedes usar [b] para negrita, [img] para las imágenes, [url] para los
enlaces, etc.

Si tienes preguntas técnicas, envíalas mejor al foro.

Nombre

Comentario
Enviar Comentario

Cristalab | Blog | Foros | Comics | Tutoriales | Tutoriales de Flash | Ejemplos | Anime | Tips | FAQ |
Colaborar

Virus Autorun.inf
El virus autorun.inf de las memorias USB es bien interesante, pertinaz y difícil
de lidiar si no se posee cierta experiencia o destreza.
En casa de un amigo corrimos el avast (el antivirus que él tenía funcionando en
su pc) desde el arranque, detecto un troyano, parte sin novedad, reiniciamos,
conectamos una memoria usb y decía que tenía el virus autorun.inf, pero igual
no lo eliminaba. Bueno, plan b: descargué el ashampoo antispyware 2 y eliminó
como 89 amenazas, pero en la memoria no detectaba nada extraño.Sin
desesperarme, ingresé a zonavirus, el portal de Satinfo S.L., descargué unas
excelentes herramientas como son EliTriIP v5.97, EliStartPage v19.10,
EliPalevo v1.7, EliBagle v12.78 (que en otras ocasiones me han ayudado en
procesos de desinfección de virus de mi pc). Corri el EliStart y me informa:
Detectado AUTORUN.INF en la Unidad (H) open=cold\hott\raidhost.exe. Corri
todas las utilidades que normalmente funcionan y nada. Segui buscando ayuda
en las utilidades Satinfo y corri una nueva para mi, el EliPen v1.9, que
renombró el Autorun.inf a .old,, reinicié el ordenador y listo. Pudimos volver a
accesar a la memoria sin inconveniente.
Hola, a principios de esta semana, consulté en el siguiente hilo Virus USB (Solucionado) un
problema que tuve con un virus del USB.
Seguí los pasos indicados y al final los escaneos online de antivirus, el escaneo de mi
antivirus y los de los programas antimalware no detectaron nada, y en principio todo estaba
limpio.

Resulta que hoy al ir a trabajar con otra USB (Diferente a la primera y que en ningún
momento ha tenido contacto con la otra USB ni riesgo de infección), nada más introducirla
me ha vuelto a saltar el antivirus avisando de lo mismo que el otro día.

Estoy volviendo a repetir los pasos (Flash_Disinfector, CCleaner, Mawarebytes Antimalware,


Antivirus -Kaspersky Online y McAfee-).
Mis preguntas son las siguiente:
¿Es posible que cada vez que introduzca un nuevo dispositivo USB me vuelva a salir el
mismo virus?
Si esto fuese así, ¿es posible que el problema siga en mi PC y los antivirus no lo detectaron?
¿Sería necesario que ejecutase Flash_Disinfector en todos los USB que utilizo en este
ordenador (incluyendo MP3/MP4, disco duros externos, ¿¿Movil, Cámara??)?

Antes de volver a hacer los pasos que me indicaron en ese primer post, he realizado un
escaneo online de las USB y esto es lo que me indica:

KASPERSKY ONLINE SCANNER INFORME


sábado, 03 de mayo de 2008 8:29:29
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 3/05/2008
Registros en la base antivirus: 736525
-------------------------------------------------------------------------------

Configuración del análisis:


Analizar usando las siguientes bases: estendidas
Analizar archivos: verdadero
Analizar bases de correo: verdadero

Objetivo a analizar - Carpetas:


H:\
J:\

Estadísticas:
Número de objeros analizados: 1346
Virus encontrados: 1
Objetos infectados: 2 / 0
Objetos sospechosos: 0
Duración del análisis: 00:01:02

Bombre del objeto infectado / Nombre del virus / Última acción


H:\autorun.inf\lpt3.This folder was created by Flash_Disinfector Object is locked saltado
J:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\autorun_8a0.VIR
Infectados: Worm.Win32.AutoRun.cww saltado
J:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\autorun.exe Infectados:
Worm.Win32.AutoRun.cww saltado
J:\autorun.inf\lpt3.This folder was created by Flash_Disinfector Object is locked saltado

Análisis completado.

Un saludo y muchas gracias por vuestra ayuda

Última edición por j2pac fecha: 03/05/08 a las 04:08:43.

Login 
Usuario

Recordarme

Identificarse

Acceso Usuarios

 Índice general
  Juegos

 Mapa
 RSS

buscar...

 Ver temas activos


 FAQ
 Registrarse

Índice general ‹ Principal ‹ Manuales ‹ Manuales y tutoriales


 Imprimir vista

¿Como eliminar el virus autorun.inf de tu pendrive?


Publicar una respuesta

Buscar este tema… Buscar

Primer mensaje sin leer • 8 mensajes • Página 1 de 1

Inicia sesión para eliminar la publicidad

¿Como eliminar el virus autorun.inf de tu pendrive?


pordarkstalkersluna el 11 Ene 2008 16:44

.¿Como eliminar el virus autorun.inf de tu pendrive? .


virus autorun.inf
inicio, todos los programas, ejecutar

Escribimos cmd

Escribimos del /a /f X:autorun.inf donde X es la letra con el cual tu computador reconoce la unidad de pendrive
Y listo queda limpio tu pendrive de el virus

creado por LUNA ^_^


-=LUNA=-
darkstalkersluna
Entusiasmado/a
 
Mensajes: 42
Registrado: 26 Jul 2007 17:41
Ubicación: Venezuela
Conectado: 2h 12m 59s
Puntos de reputación: 0

 E-mail
 Sitio web
 YIM

Arriba

Re: ¿Como eliminar el virus autorun.inf de tu pendrive?


porZAVHER el 08 May 2008 17:55

muy buen tuto,, pero realmente lo ke harias es como dices borrarlo del pendrive, pero despues de desconectarlo y conectarlo nuevamente y
dar doble clic sobre el pendrive el virus vuelve a meterse a tu unidad,,
yo recomiendo el tuneup para borrarlo y eliminar su entrada del regedit..
o en ejecutar nos metemos a "msconfig" y desde ahi desmarcar la entrada ke seguro tiene,
o en ejecutar "regedit" y buscamos
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
del lado derecho veremos algun inicio extraño y lo borramos..
pero antes de borrarlo debemos terminar su proceso ctrl+alt+sup nos vamos a procesos y terminamos el procesos..
El que no vive para servir, no sirve para vivir

zavher

ZAVHER
Colaborador/a
 
Mensajes: 97
Registrado: 07 Mar 2007 16:15
Ubicación: mexico
Conectado: 8m 29s
Edad: 20
Nombre real: Josue Zavaleta Hernandez
Procede de: Google
S.O: Windows XP Profesional SP2 Versión 2002
Puntos de reputación: 0

 E-mail
 Sitio web

Arriba
Re: ¿Como eliminar el virus autorun.inf de tu pendrive?
porjalbert400 el 20 Nov 2008 18:13

buen dato man

a tener mas cuidado con estos bichos de la red

ya me dicia mi mama ponte tus vacunas

o te vas a infectar

gracias a todos
jalbert400
Observador/a
 
Mensajes: 3
Registrado: 20 Oct 2008 03:26
Conectado: 0s
Procede de: Google
Puntos de reputación: 0

 E-mail

Arriba

Re: ¿Como eliminar el virus autorun.inf de tu pendrive?


poropinion37 el 20 Nov 2008 22:04

Hola a todos, yo no he tenido ese problemita con el autorun.inf porque siempre el nod32 cada ves que conecto el pendrive si lo tengo el
mismo lo detecta y lo elimina automaticamente del dispositivo y de ves en cuando lo analizo completo para ver cuantos pillos se filtraron

por ahi...
Zona Digital
Todos Mis Aportes

opinion37
Colaborador/a
 
Mensajes: 185
Registrado: 11 Abr 2007 07:36
Ubicación: Cdad. Bolivar - Venezuela
Conectado: 46m 27s
Edad: 26
Nombre real: Frank
Procede de: Google
S.O: Windows 7 Ultimate
Navegador: Mozilla Firefox 3.5.3
Puntos de reputación: 0

 Sitio web

Arriba

Re: ¿Como eliminar el virus autorun.inf de tu pendrive?


porhebreo007 el 08 Dic 2008 01:41

FELIX-EL-GATO escribió:HOLA .
Lo mejor de todo y me funcionó al 100%.
1-Desactivais la opcion RESTAURAR SISTEMA que esta es inicio,panel de control,sistema,restaurar sistema,marcais la casilla para
desactivar las restauraciones del sistema y cerrais.

2-reiniciais el ordenador en modo seguro y ejecutais el archivo que os envio y adios al aurun.inf y al xsx.exe.
http://rapidshare.de/files/40821786/medicina.rar.html

SALUDOS

hola buenas noches , es que deseaba bajar la medicina y al entrar a descargarla, me pide un codigo y no lo muestra y por consiguiente no
deja bajarlo , ya que hay que pagar por la descarga , gracias por su atencion alejo
hebreo007
Observador/a
 
Mensajes: 2
Registrado: 07 Dic 2008 00:27
Conectado: 0s
Procede de: Google
Puntos de reputación: 0

 E-mail

Arriba

Re: ¿Como eliminar el virus autorun.inf de tu pendrive?


porBeGe el 08 Dic 2008 01:59

hebreo007 escribió:hola buenas noches , es que deseaba bajar la medicina y al entrar a descargarla, me pide un codigo y no lo muestra y por
consiguiente no deja bajarlo , ya que hay que pagar por la descarga , gracias por su atencion alejo

Aqui esta:
ZonaDD:
http://www.redimg.net/a/0/2008/11/medicina.rar

Mirrors:
http://sharebee.com/31072288
Saludos hebreo007

Nota:No tengo idea de si funcione o no, y me deslindo de cualquier problema que pueda ocasionar, lo inspeccione y parece bueno, aún asi no lo eh probado y no puedo constatar su buen funcionamiento.

BeGe
Administrador

 
Mensajes: 1065
Registrado: 31 Oct 2008 13:17
Ubicación: Pais con la bandera mas bonita del mundo.
Conectado: 12d 4h 59m 12s
Procede de: Google
S.O: Windows 7 & Windows XP SP3 Personalizado
Navegador: Opera 10.10
Puntos de reputación: 7

 E-mail

Arriba

Re: ¿Como eliminar el virus autorun.inf de tu pendrive?


porcarlosmet9 el 26 Mar 2010 18:58

Hola , yo tenia una carpeta autorun.inf en mi pendrive , que era remanente del programa argente utilities que habia cargado ahi y luego
borrado , estaba con 0 bitess , pero no se dejaba borrar con ninguno de los programas borradores , aparentemente no era virus .Gracias a lo
recomendado aqui la pude borrar , así que digo gracias
carlosmet9
Observador/a
 
Mensajes: 1
Registrado: 26 Mar 2010 18:47
Conectado: 17m 27s
Procede de: Google
Navegador: i.e 8
Puntos de reputación: 0

 E-mail

Arriba

Re: ¿Como eliminar el virus autorun.inf de tu pendrive?


poranadiaz el 28 Abr 2010 22:30

KiyoScanner AntiVirus Para dispositivos USB

KiyoScanner es el primer antivirus mexicano, diseñado para eliminar todos los molestos virus de las memorias usb y del MSN que son los
métodos mas efectivos por los hackers con los que logran infectar millones de equipos.
Con esta herramienta podrás eliminar todo tipo de amenazas, también protege al equipo y se puede combinar con otro antivirus. También es
uno de los antivirus mas vendido en todo Latinoamerica, gracias al accesible precio y calidad de producto.

VENTAJAS Y/O CARACTERISTICAS:


KiyoScanner sólo tarda: 3.25 segundos en promedio en realizarle un analisis a una memoria USB
NO NECESITA REINICIAR PARA DESINFECTAR LA MAQUINA
Muestra una animacion mientras realiza el analisis
Repara el Registro de Windows
Elimina las carpetas que crean los virus: RECYCLER RESYCLER RESTORE RECYCLED RESYCLED SYSTEM CONFIG
$RECYCLE.BIN .Trashes DRIVER VOLUME RECYCLE RESYCLE TEMP FOUND.000 MS.CONFIG (Las elimina %100 Garantizado)
Muestra un reporte con los detalles
Reproduce una voz para indicar cuantos malware fueron encontrados (Con opcion para deshabilitarlo)
Elimina mas de 220,000 Malware de USB
Capaz de eliminar y desinfectar nuevos tipos de amenazas
CONSUME TAN SOLO EL %1 DE RECURSOS DE TU PC!!!!
Elimina todos los virus y variantes del autorun y del recycler!

Apoyemos el software mexicano ! espero sus comments, las licencias demo son gratis y tienen una duración de 6 meses, aprovechen antes
de que se termine la oferta!

UNA DISCULPA YA NO REGALAN LICENCIAS!


ESTUVE BUSCANDO CRACKS PERO NO ENCONTRE , CUANDO ENCUENTRE UNO LO PUBLICARE INMEDIATAMENTE,
ESPERO ME DISCULPEN.
LA UNICA MANERA AHORITA ES SIEND SINCEROS Y COMPRARLO POR 100 PESILLOS IGUAL PARA UNOS ESTA BIEN
PERO YO POR AHORA NO TENGO ESE DINERO

SI ALGUIEN ALCANZÓ SERIAL PORFAVOR PUBLIQUENLO O HAGAN COMENTARIO.

Esta a la venta en MERCADOLIBRE MEXICO EN LA SIGUIENTE DIRECCION:

www.kiyoscanner.com/demo
anadiaz
Observador/a
 
Mensajes: 1
Registrado: 28 Abr 2010 22:26
Conectado: 4m 48s
Procede de: Foros
Navegador: Google
Puntos de reputación: 0

 E-mail

Arriba

Mostrar mensajes previos: Ordenar por

Ir

Publicar una respuesta


8 mensajes • Página 1 de 1

Temas similares
Pack de Utilidades y Kaspersky Anti-Virus y Kaspersky Anti-Virus Si no hay virus en Linux. Eliminar la opcion
reparación de errores por Kaspersky Internet Security Personal 2010 v9.0.0.736 ¿Por que hay antivirus "cache de google" de los
virus Colecciones Final para Linux? buscadores
Foro: Antivirus - Foro: AIO (Todo en uno) Foro: Antivirus - Foro: Artículos Foro: General
Anti.troyanos - seguridad - Autor: mkdatos Anti.troyanos - seguridad - Autor: Seyfer Autor: luvan
Spyware - anti Spam Respuestas: 0 Spyware - anti Spam Respuestas: 4 Respuestas: 2
Autor: schiavi13 Autor: el_gonzo
Respuestas: 0 Respuestas: 0
Arriba

Volver a Manuales y tutoriales

Ir
Saltar a:

¿Quién está conectado?


Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 1 invitado

 Índice general

 El Equipo • Borrar todas las cookies del Sitio • Todos los horarios son UTC - 3 horas
 

¿Quién está conectado?
En total hay 1 Usuario identificado :: 0 registrado, 0 ocultos y 1 invitado (basados en usuarios activos en los últimos 3 minutos)

Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 1 invitado

 WINDOWS
 LINUX
 MAC
 JUEGOS
 MÚSICA
 PELICULAS
 SERIES
 DRIVERS
 MANUALES
 CELULARES
 OCIO

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group


Traducción al español por Huan Manwë para phpbb-es.com
AutoRun.E. Se propaga vía unidades extraíbles
http://www.vsantivirus.com/autorun-e.htm

Nombre: AutoRun.E
Nombre NOD32: Win32/AutoRun.E
Tipo: Virus y caballo de Troya
Alias: AutoRun.E, Adware/SearchExe, Mal/VBWorm-C, TR/Agent.358ee5, Trojan.Adclicker,
Trojan.Agent.358ee5, Trojan.Autorun-3, Virus.Win32.AutoRun, Virus.Win32.AutoRun.br,
Win32.HLLW.Autoruner.167, Win32/AutoRun.E, Worm/Generic.BYJ
Fecha: 21/jun/07
Plataforma: Windows 32-bit
Tamaño: 15,872 bytes (UPX)

Gusano que se carga al inicio del sistema, y puede ejecutarse cada vez que se accede a una unidad
de disco o se inserta una unidad extraíble (por ejemplo, memoria USB).

Cuando se ejecuta puede crear los siguientes archivos:

c:\windows\system32\logon.bat
c:\windows\system32\config\autorun.inf
c:\windows\system32\config\[nombre].exe

También crea el siguiente archivo:

?:\autorun.inf

Donde "?:" es una letra de unidad de disco, de la "E:" en adelante.

El archivo "logon.bat", y los archivos "autorun.inf" creados, tienes las instrucciones para ejecutar
a "[nombre].exe".

El virus crea la siguiente entrada en el registro para autoejecutarse en cada reinicio de Windows:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
Worms = "c:\windows\system32\logon.bat"

Las siguientes entradas también son creadas o modificadas, algunas de ellas para desactivar
algunas herramientas de Windows como el Editor del Registro y el Administrador de Tareas de
Windows, otras como para eliminar la entrada Opciones de carpetas del menú de herramientas del
Explorador de Windows y del Panel de Control, y para esconder los archivos con atributos de
sistema y sus extensiones, todo ello con la intención de dificultar su detección:

HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer
SearchHidden = "0"

HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer
SearchSystemDirs = "0"

HKCU\Software\Microsoft\Windows
\CurrentVersion\Explorer\Advanced
Hidden = "1"

HKCU\Software\Microsoft\Windows\CurrentVersion
\Explorer\Advanced
HideFileExt = "1"

HKCU\Software\Microsoft\Windows\CurrentVersion
\Explorer\Advanced
ShowSuperHidden = "0"

HKCU\Software\Microsoft\Windows\CurrentVersion
\Explorer\Advanced
SuperHidden = "1"

HKCU\Software\Microsoft\Windows\CurrentVersion
\Policies\Explorer
NoFolderOptions = "1"

HKCU\Software\Microsoft\Windows\CurrentVersion
\Policies\Explorer
NoDriveTypeAutoRun = "0"

HKCU\Software\Microsoft\Windows\CurrentVersion
\Policies\System
DisableRegedit = "1"

HKCU\Software\Microsoft\Windows\CurrentVersion
\Policies\System
DisableRegistryTools = "1"

HKCU\Software\Microsoft\Windows\CurrentVersion
\Policies\System
DisableTaskMgr = "1"

HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess
Start = "1"

Reparación manual

NOTA: Tenga en cuenta que de acuerdo a las acciones realizadas por el atacante remoto, pueden
aplicarse cambios en el sistema no contemplados en esta descripción genérica.

Sobre el componente troyano

Nota: Recomendamos utilizar un programa tipo firewall (cortafuego) como el ZoneAlarm, el cuál
detendrá y advertirá la conexión de este y cualquier otro troyano con Internet, así como cualquier
intento de acceder a nuestro sistema.

ZoneAlarm (gratuito para su uso personal), además de ser un excelente cortafuegos, también
impide la ejecución de cualquier adjunto con posibilidades de poseer virus (sin necesidad de tener
que actualizarlo con cada nueva versión de un virus).

Más información:

Cómo configurar Zone Alarm 3.x


http://www.vsantivirus.com/za.htm

Antivirus

1. Actualice su antivirus. En el caso de ESET NOD32, seleccione el Control Center, Módulos de


actualización, NOD32 Update y haga clic en el botón "Actualizar ahora". Compruebe que la
versión de firmas de virus sea la misma que aparece en http://www.nod32.com.uy o en
http://www.vsantivirus.com/nod32.htm

2. Reinicie Windows en modo a prueba de fallos, como se indica en este artículo:

Cómo iniciar su computadora en Modo a prueba de fallos.


http://www.vsantivirus.com/faq-modo-fallo.htm

3. Borre los archivos temporales como se indica en el siguiente enlace:

Cómo borrar archivos temporales


http://www.vsantivirus.com/faq-borrar-temporales.htm

4. Seleccione la opción "Analizar y Desinfectar automáticamente" en su antivirus. En el caso de


ESET NOD32, seleccione Control Center, NOD32 Scanner, haga clic en el botón "NOD32
Scanner", seleccione la casilla "Local", y haga clic en el botón "Analizar y desinfectar".

5. En el caso de NOD32, haga clic en el botón "Desinfectar" cuando aparezca, o en el botón


"Eliminar" cuando el botón "Desinfectar" no esté activo. En cualquier otro caso, el antivirus le
dará el mensaje "sin acciones" y la limpieza se efectuará al reiniciar.

6. Tome nota del nombre de los archivos desinfectados o eliminados.

7. Reinicie la computadora.

8. Vuelva a ejecutar la opción "Analizar y Desinfectar automáticamente".

Borrar manualmente archivos agregados por el virus

Desde el Explorador de Windows, localice y borre los archivos detectados en el punto 6 del ítem
"Antivirus".

Haga clic con el botón derecho sobre el icono de la "Papelera de reciclaje" en el escritorio, y
seleccione "Vaciar la papelera de reciclaje".

Herramienta de reparación del registro:

IMPORTANTE: Debe descargar y ejecutar esta herramienta antes de proceder a editar el registro.

1. Descargue el siguiente archivo:

http://www.videosoft.net.uy/reparar-registro.vbs

2. Seleccione "Abrir" y luego "Ejecutar".

NOTA VSA: Algunos antivirus pueden detectar un virus en este archivo, sin embargo, si descarga
el mismo del enlace ofrecido arriba, el archivo está limpio, y solo se trata de un falso positivo.

Editar el registro

Nota: algunas de las ramas en el registro aquí mencionadas, pueden no estar presentes ya que ello
depende de que versión de Windows se tenga instalada.
1. Ejecute el editor de registro: Inicio, ejecutar, escriba REGEDIT y pulse ENTER

2. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_CURRENT_USER
\Software
\Microsoft
\Windows
\CurrentVersion
\Explorer

3. Haga clic en la carpeta "Explorer" y busque y borre la siguiente entrada:

SearchHidden = "0"

4. Cambie el valor de la siguiente entrada para que quede con el valor "1":

SearchSystemDirs = "1"

5. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_CURRENT_USER
\Software
\Microsoft
\Windows
\CurrentVersion
\Explorer
\Advanced

6. Haga clic en la carpeta "Advanced" y busque y borre la siguiente entrada:

Hidden = "1"

7. Cambie el valor de la siguiente entrada para que quede con el valor "0":

HideFileExt = "0"

8. Cambie el valor de la siguiente entrada para que quede con el valor "1":

ShowSuperHidden = "1"

9. Borre la siguiente entrada:

SuperHidden = "1"

10. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_CURRENT_USER
\Software
\Microsoft
\Windows
\CurrentVersion
\Policies
\Explorer

11. Haga clic en la carpeta "Explorer" y cambie el valor de la siguiente entrada para que quede
con el valor "91" en hexadecimal:

NoDriveTypeAutoRun = "91"

12. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_LOCAL_MACHINE
\SOFTWARE
\Microsoft
\Windows NT
\CurrentVersion
\Winlogon

13. Haga clic en la carpeta "Winlogon", busque la entrada "Userinit" y deje solo lo siguiente:

Userinit = "c:\windows\system32\userinit.exe,"

14. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_LOCAL_MACHINE
\SOFTWARE
\Microsoft
\Windows
\CurrentVersion
\RunOnce

15. Haga clic en la carpeta "RunOnce" y en el panel de la derecha, bajo la columna "Datos",
busque y borre toda entrada que haga referencia a los archivos detectados en el punto 6 del ítem
"Antivirus".

16. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_LOCAL_MACHINE
\SYSTEM
\CurrentControlSet
\Services
\SharedAccess

17. Haga clic en la carpeta "SharedAccess", y busque y cambie el valor de la siguiente entrada
para que quede con el valor "2":

Start = "2"

18. Cierre el editor del registro.

19. Reinicie su computadora (Inicio, Apagar el sistema, Reiniciar).

Borrar archivos temporales

1. Cierre todas las ventanas y todos los programas abiertos.


2. Desde Inicio, Ejecutar, escriba %TEMP% y pulse Enter.

Nota: debe escribir también los signos "%" antes y después de "temp".

3. Cuando se abra la ventana del Explorador de Windows, pulse CTRL+E (o seleccione desde el
menú "Edición", la opción "Seleccionar todo").

4. Pulse la tecla SUPR y confirme el borrado de todo, incluyendo los ejecutables.

5. Haga clic con el botón derecho sobre el icono de la "Papelera de reciclaje" en el escritorio, y
seleccione "Vaciar la papelera de reciclaje".

NOTA: Si se recibe un mensaje de que no se puede borrar todo, reinicie Windows en modo a
prueba de fallos, como se indica en el siguiente artículo, y repita todos los pasos anteriores:

Cómo iniciar su computadora en Modo a prueba de fallos.


http://www.vsantivirus.com/faq-modo-fallo.htm

Borrar Archivos temporales de Internet

1. Vaya al Panel de control, Opciones de Internet, General

2. En Archivos temporales de Internet Haga clic en "Eliminar archivos"

3. Marque la opción "Eliminar todo el contenido sin conexión"

4. Haga clic en Aceptar, etc.

Información adicional

Cambio de contraseñas

En el caso de haber sido infectado con este troyano, se recomienda llevar a cabo las acciones
necesarias a fin de cambiar todas las claves de acceso, así como toda otra información que
comprometa la información relacionada con cualquier clase de transacción bancaria, incluidas sus
tarjetas electrónicas y cuentas bancarias.

Activar el cortafuegos de Windows XP (Internet Conexión Firewall, ICF)

Para activar ICF en Windows XP, siga estos pasos:

1. Seleccione Inicio, Panel de Control, Conexiones de Red (o Conexiones de Red e Internet,


Conexiones de Red).

2. Haga clic con el botón derecho sobre las distintas conexiones disponibles para conectarse a
Internet, y en "Conexión de Red de Area Local" y seleccione Propiedades en cada una de ellas.

3. En la lengüeta "Avanzadas" tilde la opción "Proteger mi equipo y mi red limitando o


impidiendo el acceso a él desde Internet" en todos los casos.

4. Seleccione Aceptar, etc.

Mostrar las extensiones verdaderas de los archivos


Para poder ver las extensiones verdaderas de los archivos y además visualizar aquellos con
atributos de "Oculto", proceda así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú 'Herramientas' (Windows


Me/2000/XP), y haga clic en 'Opciones' u 'Opciones de carpetas'.

3. Seleccione la lengüeta 'Ver'.

4. DESMARQUE la opción "Ocultar extensiones para los tipos de archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los archivos y carpetas ocultos" o
similar.

En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos los archivos'.

En Windows Me/2000/XP, en 'Archivos y carpetas ocultos', MARQUE 'Mostrar todos los


archivos y carpetas ocultos' y DESMARQUE 'Ocultar archivos protegidos del sistema operativo'.

6. Haga clic en 'Aplicar' y en 'Aceptar'.

Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP, para poder eliminar


correctamente este virus de su computadora, deberá deshabilitar antes de cualquier acción, la
herramienta "Restaurar sistema" como se indica en estos artículos:

Limpieza de virus en Windows Me


http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP


http://www.vsantivirus.com/faq-winxp.htm

(c) Video Soft - http://www.videosoft.net.uy


(c) VSAntivirus - http://www.vsantivirus.com

Hola, abre una nueva carpeta, ves al menu herramientas luego a opciones de carpeta
desactiva la opicon "ocultar archivos protegidos del sistema operativo (recomendado)"
abre el disco que no te deja de la siguiente forma:

1º dale click derecho sobre el disco.


2º selecciona explorar.
3º Busca el archivo llamado autorun.inf y borralo (si no te fias copialo al escritorio para
luego volverlo a meter)
4º Desconecta el disco duro y vuelvelo a conectar
Ya debería de funcionar. No te olvides de volver a activar la opción: "ocultar archivos
protegidos del sistema operativo (recomendado)" . Saludos

haber...solo hagan esto.. les ayudar a eliminar ese molesto autorun.inf


1. descarguen msn cleanner
2. copienlo y peguenlo en cada uno de sus discos... C: D: y si tienen mas en los otros y
en los discos extraibles que tengan.
3. subrayan desbloquear el navegador de internet y habilitar el adminstrador de tareas...
4. le dan analizaar
5.luego eliminar
6 reinician........
y ya a muerto esa cucaracha...

amigos se lo molestos que son esos asquerosos virus....y hay mas como el shell32.exe,
el videos.exe, y muchos mas... si quieren saber como eliminarlos o tienen alguna duda
sobre lo del autorun o cualquier cosa me escriben a mi msn... is
amateo1987@hotmail.com para lo que les pueda colaborar y ahi nos vamos ayudando

Cómo borrar el virus autorun.inf de las Memorias


USB (pendrive) (actualizado)
Por The-RockeR | 7 Abril 2010 | 8:36 | Categorías: Tutoriales
Compartir:
 Enviar a Menéame
 Enviar a Twitter
 Compartir en Facebook

Si estudias en la
Universidad, utilizas Windows y sueles usar tu lápiz USB en los ordenadores públicos,
lo más probable es que ya seas víctima del famoso “virus de los lápices USB”. Una
simple tarea como descargar unas transparencias de clase y pasarlas a vuestro USB es
suficiente para infectar vuestro ordenador con este molesto virus, un virus que han
padecido prácticamente todos mis compañeros. Por suerte, existe una cura.
En primer lugar hay que tener en cuenta que se pueden dar varios casos. Puede que
tengamos el USB infectado y no el ordenador, o las dos cosas. A continuación voy a
detallar cómo desinfectar cada uno.

Desinfectar el lápiz USB

Si utilizas Windows XP

Se puede hacer de varias maneras. La más sencilla de todas es formatear el USB


haciendo clic derecho en la unidad y seleccionando “Formatear…” (¡Cuidado, esto
borrará todos los archivos que tengas!).

Si no quieres borrar todo lo que hay en tu lápiz, puedes utilizar una sencilla aplicación
que borrará el virus automáticamente de tu USB simplemente ejecutándola, llamada
Flash_Desinfector. Además, de esta forma evitaremos futuros contagios ya que en cierta
manera “te vacuna” el USB.

Si utilizas Windows 7 o Windows Vista

Al igual que si utilizas Windows XP, puedes optar por formatear tu USB o ejecutar el
programa Panda USB Vaccine, que vacuna tanto el USB como el ordenador. Tiene
soporte para NTFS y cada vez que introduzcamos un USB comprobará si está
inmunizado y en caso contrario lo inmunizará.

Actualización: Si creas una carpeta que se llame autorun.inf en el USB, evitarás de


forma sencilla infectar tu ordenador, ya que evitarás que se ejecute el virus.

Si utilizas Linux o Mac

Si utilizas Linux o Mac (o conoces a alguien que los utilice) puedes borrar el virus a
mano directamente desde sus exploradores de archivos como si fuese un archivo
cualquiera. Deberemos borrar una carpeta con un nombre raro formado por letras sin
sentido (como xxxxHDsdkjdhjk) o “Recycler” y también el archivo autorun.inf.

Desinfectar nuestro ordenador

Si nuestro ordenador está infectado el asunto se complica y deberemos hacer más cosas
para dejarlo limpio como una patena.

1. En primer lugar, tienes que desactivar “Restaurar el Sistema” en el Panel de


Control, ya que si no lo haces, cada vez que se haga una copia de seguridad también se
copiará el virus. En Windows 7, Restaurar el Sistema se encuentra en la sección
“Recuperación”.

2. A continuación, debes descargar los siguientes programas: Malwarebytes Anti-


Malware, Flash_Desinfector y CCleaner.
Elegimos Modo Seguro entre las opciones

3. Reiniciar el ordenador en Modo Seguro (Modo a prueba de fallos). Para ello


reiniciaremos el ordenador y pulsaremos muchas veces F8 hasta que nos salga un menú
preguntándonos el modo que deseamos (como cuando se apaga incorrectamente).

4. Ejecutar Flash_Desinfector, introducir el USB que nos pudo haber infectado el


ordenador y volver a ejecutarlo.

5. Escanea el ordenador con Malwarebytes Anti-Malware para comprobar que todos


los virus han sido borrados y que no tengas alguno que se te haya pasado desapercibido.

6. Ejecuta el limpiador de CCleaner y posteriormente escanea el registro.

7. Reinicia el ordenador y saldrás del modo a prueba de fallos.

A partir de ahora no deberías volver a tener ningún problema con este molesto virus,
aunque recuerda que si formateas el USB, también borrarás “la cura” que ha creado
el Flash_Desinfector. Además, como consejo adicional, si crees que tu lápiz podría
tener el virus, cuando lo introduzcas en tu ordenador accede a él haciendo clic con el
botón derecho del ratón y seleccionando “Abrir”, nunca “Explorar” o haciendo doble
clic sobre la unidad, ya que es así como te infecta el ordenador.

El tutorial lo he elaborado basándome en la información de ForoSpyware y tras


probarlo, aseguro que funciona.

Antes que nada quiero expresarlo abiertamente: ODIO A LOS VIRUS. Hace unos dias detecté la
presencia de un jodido virus porque el msn me enviaba un error, una ventana de adevertencia,
algo asi como que la plataforma de comunicación del live msn debía cerrarse, pero al menos
me dejaba iniciar sesion, solo que una vez que aparecia el cartel con ese aviso tenía que cerrar
el msn si o si porque se tildaba. Mientras googleaba y probaba escaneando con mis antivirus,
descubrí que el causante de el dilema era un pequeño desgraciado troyano conocido como
autorun.inf , el hijo de su mamá se alojaba directamente en el disco C: , aclaro que no tengo
particionado el disco asi que ese es el unico, si hubiese tenido más de un disco probablemente
también se habría infectado. Este virus es mas conocido como el \"virus del pendrive\" ya que
este es uno de los principales medios por los cuales infecta y se propaga en otras
computadoras. En mi caso intuyo que bajó de internet, mientras descargaba musica que pudo
tener contacto con un pendrive o una pc externa infectada. Pero sea cual fuere el origen, la
cosa era que estaba jodiendo la vida, intenté eliminarlo directamente con el eficaz file assessin
v1.06 pero no había mucho por hacer ya que el desdichado se copiaba automaticamente una
vez eliminado, y en el mismo lugar que antes. Pero como puede copiarse nuevamente si ya lo
borré? bueno... lo que pasa es que el desgraciado no actua solo, hay un archivo ejecutable que
se encarga de copiarlo en caso de ser eliminado. Según investigué , antiguamente o en otras
variables quizás, el compañero del autorun era un archivo con extensión .exe , en mi caso se
trataba de un archivo cuya extensión era .com
Era algo asi como c:/2h2h.com que tampoco se podía eliminar con nada, y probé de todo,
probé con varios desconococidos antivirus freewares pero nada, hasta que probé con el panda
2009 y por un momento creí que había conseguido eliminarlo pero NO, el problema continuaba.
El nod32 no lo detectaba, el malwarebytes tampoco, ni hablar del spyware doctor. Probé
muchos cachibaches que recomendaban en uno que otro foro y nada, hasta que me topé con
uno llamado AutorunRemover que para mi sorpresa ya lo tenía en la pc desde la ultima vez que
tuve que formatear por un jodido virus de sistema que no me dejaba opción. Solo que no sabía
que este antivirus era muy util para eliminar definitivamente el autorun.inf , lo que tenía que
hacer era abrir el AutorunRemover , seleccionar el disco C con el, y scanearlo . una vez
terminado el scaneo le daba en inmunnity y marcaba los casilleros tal cual muestra la imagen :

De esta manera el disco C quedaba inmunizado , el autorun.inf no se podía volver a copiar y su


compañero de extensión .com quedaba inhabilitado en mi pc y para futuras infecciones en
cualquier otra pc. Esta inmunización también sirve para la tarjeta de memoria de tu pendrive .
Solo hay que copiar el autorun remover en la memoria portatil , ejecutarlo y seguir los mismos
pasos que seguí yo para inmunizar mi disco C, solo que en la selection hay que marcar el disco
que pertenece al portable, en mi caso habría marcado E:\\
Acá les dejo el autorun remover, descarguenlo , también les dejo el file assessin para que
confirmen que el autorun.inf fué completamente eliminado. prueben y me comentan los
resultados. Saludos!

También podría gustarte