Está en la página 1de 2

Saludos,

En la mayoría de los casos el método que te describo te debería ayudar. Es


un metodo manual por lo que podria ser engorroso.

Como limpiar la USB.


En una maquina que no este infectada, desactiva el autoplay.
 Presiona el botón de windows(Inicio) y donde buscas archivos y
programas escribe auto, entre las opciones que te aparecen existe una
llamada reproducción automática. La ejecutas y en la parte superior
derecha hay una casilla que dice "Usar la reproducción automática en
todos los medios y dispositivos".
Ahora a limpiar la USB
 Conecta tu USB
 VE a "Mi PC"
 Verifica que etiqueta le ha puesto el sistema a tu memoria, puede ser
D:, E:, F:, G:, etc.
 Otra vez presiona el boton de windows(inicio) y escribe CMD y lo
ejecutas.
 Ya en la pantalla negra de linea de comandos escribes la etiqueta que
le puso el sistema a tu memoria seguida de dos puntos. Por ejemplo : E:
 Verifica que ahora en tu pantalla la ultima instrucción sea algo como:
E:\> Esto nos dirá que estas trabajando dentro de la memoria. Esto es
MUY IMPORTANTE, ya que si no el sistema comenzara a mostrar
archivos que no deberias ver, si bien esto no es grave, posteriormente
tendrás problemas para saber que archivos son utiles.
 Copia el comando(sin comillas) "attrib /d /s -r -h -s *.* " y ejecutalo.
Una vez termine, tus archivos serán visibles en una carpeta sin nombre o
con el nombre de la memoria.
 En la raiz de tu USB elimina los archivos que sean del tipo .lnk
 Dentro de la carpeta en la que estan tus datos elimina los archivos
que tengan nombres y tipos de archivos muy raros como
"asdasdasdxcd.exe", "wrjkklsdf.lym", "jksdfsd.lww". Estos archivos con
nombres raros son el virus, que siempre tiene nombres diferentes.
 Finalmente te aconsejo que respaldes tus archivos, en una
computadora segura y que formatees la memoria, desactivando la casilla
formateo rápido.

Como limpiar la PC
El caso de la PC es bastante mas complejo.
Primero debemos iniciar la PC en modo seguro. (No pondre el metodo aqui).
Quitar el programa malicioso del arranque.
 Ya en modo seguro iremos al boton de inicio y escribiremos msconfig.
Msconfig tiene varias pestañas en la parte superior. Elige la que dice
"Inicio de Windows".
 En la pestaña "Inicio de Windows" se listan todos los programas que
arrancan con la maquina. primero revisa si en la lista hay alguno con
nombres raros como "asddassdfer", "dfsdfertfgf", "afcgsd", "n","g" etc. o
alguno otro como "Wscript", etc. Si encuentras alguna de estas entradas
desactivala.
 Si ya tienes detectado tu virus , revisa las columnas comando y
ubicación. La mayoría de las veces estos virus deberían tener la ubicación
"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\R
un" o
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersio
n\Run". En muchos casos tendrán un comando ubicado en o que haga
referencia a un archivo en "C:\Users\TU_USUARIO\AppData\Roaming"
seguido del nombre de archivo raro. EJEMPLO:
"C:\Users\TU_USUARIO\AppData\Roaming\arasdasdasd.exe"
Desactivar el programa en el registro
 VE al botón inicio, escribe regedit y ejecuta.
 Navega hasta
"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\R
un"y
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersio
n\Run" y revisa si en la carpeta run encuentras una entrada con uno de
esos nombres raros antes mencionados. Si encuentras uno de estos
archivos eliminalos.

Eliminar el Virus del SISTEMA


 Dirigete a la carpeta mencionada en el COMANDO del programa que
encontraste en MSCONFIG y buscar el archivo con el nombre raro.
Eliminalo. Si no estas seguro de que sea, has una copia,cambia el nombre
y despues borra el original.

Reinicia la maquina un par de veces y mete una memoria sin virus y con un
par de archivos de prueba. Si la memoria se vuelve a infectar se tendrá que
repetir el proceso completo de eliminación del virus un par de veces.

Espero que a alguien le sirva este procedimiento

También podría gustarte