Virus accesos directos + msconfig y regedit se cierran + latamin [Cerrado]

faurodz 2 Publicaciones miércoles, 12 de noviembre de 2014Fecha de inscripción miércoles, 26 de noviembre de 2014 Última intervención - 12 nov 2014 a las 16:31 - Última respuesta:  alfredo
- 23 abr 2017 a las 03:46
Hola, se me metió el virus que me crea accesos directos en la usb, pero con el agravante de que cuando intento abrir msconfig o regedit se me cierran inmediatamente, y precisamente todas las soluciones al virus que encuentro son usando alguno de esos. Para completar en los exploradores de internet, el home quedó con esta página http://login.lataminternet.com/search.php?q=
En la memoria, los archivos originales quedan dentro de la carpeta .Trashes, en esa misma carpeta se genera una carpeta llamada "443" y adentro hay un archivo llamado "ntlwd" que es un archivo de javascript.
Tengo windows 8

Por favor alguien que me salve la vida con este asco de virus!!
Ver más 
2Publicaciones miércoles, 12 de noviembre de 2014Fecha de inscripción miércoles, 26 de noviembre de 2014 Última intervención

12 respuestas

¡El Desaparecido! 1558 Publicaciones martes, 4 de octubre de 2011Fecha de inscripción viernes, 23 de octubre de 2015 Última intervención - 21 mar 2015 a las 13:33
+6
Vota
Es una infeccion Bondat : http://como-eliminar.net/eliminar-sircsyu-js-wormjsbondat/ ; usbfix borra este infeccion : http://www.es.usbfix.net/2015/01/como-eliminar-el-virus-de-acceso-directo-usb/
¿Te sirvió esta respuesta?  
brito9112 422 Publicaciones viernes, 1 de agosto de 2014Fecha de inscripciónContribuidorEstatus martes, 23 de mayo de 2017 Última intervención - 12 nov 2014 a las 18:24
0
Vota
Chaval, mira, los sistema basados en Unix como Linux, MacOS, o FreeBSD por su arquitectura no ejecutan nativamente los programas de windows, así qeu bájate la imagen del ubuntu o del hiren boot, quémala en un cd y borra las carpetas que tanto te molestan
faurodz 2 Publicaciones miércoles, 12 de noviembre de 2014Fecha de inscripción miércoles, 26 de noviembre de 2014 Última intervención - 26 nov 2014 a las 03:12
0
Vota
7
con la última actualización de avira pude encontrar el virus, por si a alguien le sirve, la ubicación del archivo se aloja en la siguiente dirección:

C:\Users\Usuario\AppData\Roaming\mplsjx\khqywepp.js
me pasa lo mismo,quise instalar un antivirus nuevo y no me deja desinstalar el VGA ni desde "utilidad de configuración del sistema" ni panel de control,ya que ninguno me abre y mucho menos regedit...Que hago?
pd: no se mucho de esto,me gustaría que me ayudaran paso a paso.
Excelente respuesta, concisa como debe de ser!!! funcionó perfectamente.
Lo encontre en la ruta, pero al momento de eliminarlo hace eferencia que esta archivo esta abierto y no se puede eliminar. entre a admin de tareas para matar el proceso, pero resulta que este viruz esta anclado al un proceso de win... cada vez que finalizo el proceso se apaga la pc
excelente, me ayudo bastante!
tras años encontre la solucion gracias
brito9112 422 Publicaciones viernes, 1 de agosto de 2014Fecha de inscripciónContribuidorEstatus martes, 23 de mayo de 2017 Última intervención - 12 nov 2014 a las 17:01
-1
Vota
entra con una distro de linux y borra las carpetas manualmente
-2
Vota
GRACIAS....funciona de una...