Gusano en memoria operativa

Cerrado
lilo - 16 dic 2011 a las 03:59
 Juancho Gil - 7 feb 2012 a las 06:55
Hola,
a todos lo que pasa es que hace algunos dias en mi pc me aparece un virus en la memoria operativa que se llama una variante de Win32/AutoRun.IRCBot.HO gusano - y me dice que no es posible su desinfección necesito que saber que puedo hacer porque me est empezando a bloquear algunos programas muchas gracias


3 respuestas

usuario anónimo
16 dic 2011 a las 04:17
Si desde su pc no puede descargar ni instalar Malwarebyes,desde otra pc realiza las descargas de todos los programas y los almacena en una memoria USB,conecta la Memoria usb al equipo infectado,ingrese a modo seguro e instale los programas, antes de ingresar a modo seguro,En modo normal realizar el punto #1

Realize lo siguiente:
1.-*Ir a:Mi PC
*Click en Organizar,Opciones de carpetas y busqueda,click en ver.
*Escoger Opcion:"Mostrar archivos ocultos".
*Desactivar o descarcar casilla:"Ocultar archivos protegidos del sistema "
*Desactiva o desmarcar casilla:Ocultar las extensiones para tipos de archivos conocidos
*Click en Aplicar y clik en aceptar. <===En ese orden.

2.-Descargar e instalar Malwarebytes y Ccleaner:
http://www.filehippo.com/es/download_malwarebytes_anti_malware/download/c4ad40bd8c9c8bb8547419e98b8861e4/

https://filehippo.com/es/download_ccleaner/

TDDSKiller,lo descarga y arrastra el archivo a su escritorio(no ejecutarlo).
https://support.kaspersky.com/downloads/utils/tdsskiller.zip


3.-*Ejecutar Malwarebytes y escoga la opicon actualizar,click en buscar actualizaciones,esperar unos segundos a que sean instaladas.
Cerrar programa.
*Ejecutar Ccleaner,click en opciones,click en avanzadas y desmarca la segunda casilla"Desmarca la casilla "Sólo borrar de las carpetas Temp de Windows los archivos de más de 24 horas"
*Cerrar Ccleaner.

4.-Ingresar a Modo,si tiene alguna duda,leer la siguiente guia:
(Cómo iniciar en modo seguro)<==leer
https://es.ccm.net/faq/82-como-iniciar-windows-en-modo-seguro-a-prueba-de-fallos

*Ejecutar Ccleaner,click en limpiador,analizar al finalizar,click en ejecutar limpiador,realize este mismo procedimiento las veces que sea necesario,hasta que no aparesca ningun archivo pendiente por borrar o remover.

*Click en la opcion Registro,click en buscar problemas,al finalizar hacer click en reparar seleccionadas,aparecera una ventana hacer click en No y escoger reparar "todas" las entradas(registros) seleccionadas,relize el mismo procedimiento las veces que sea necesario,hasta que no exista ningun registro por reparar.

*Cerrar Ccleaner.

5.-*Ejecutar Malwarebytes
*Ejecuta Malwarebytes,Scan Completo,Activar casillas de todos sus discos duros o particiones de respaldo.<=====Importate!!
*Click en Scan.
*Al Finalizar scan,click en Mostrar Resultados
*Activa las casillas de ""todas las Infecciones Detectadas".<-==== Importante!! verifique una por una y que todo se encuentre habilitado o seleccionado
*Click en Remover Todo lo Seleccionado.
*Reiniciar.

6.-Ejecute TDSSKiller.
*Activar casillas: Services and Drivers" y "Boot Sectors"
*Si por alguna razón el Rootkit bloquea la ejecución de la herramienta, puede re-nombrarla TDSSKiller:

explorer.exe o "iexplorer.exe <====Renombrar.

*Click en start scan,si al finalizar el scan TDSSkiller detecta alguna infeccion:
*Objetos Maliciosos: La acción predeterminada es "Cure" (Desinfectar) o "Delete" (Eliminar). El programa selecciona de forma automática la acción a tomar
Presione "Continue" para que se aplique la acción.
*Para desinfectar correctamente el Sistema, puede solicitarle reiniciar el equipo, click en "Reboot Computer"

7.-Por ultimo:
Ir a:Mi PC
*Click en Organizar,Opciones de carpetas y busqueda,click en ver.
*Escoger opcion ,"No Mostrar archivos ocultos".
*Activar o seleccionar casilla,"Ocultar archivos protegidos del sistema "
*"Activar o seleccionar casilla,","Ocultar las extensiones para tipos de archivos conocidos
*Click en Aplicar y clik en aceptar. <===En ese orden

Comentar resultados.
Saludos.
2
gracias men me funciono a la perfeccion gracias mil gracias
0
yo tengo un prolema c/ un virus gusano qe mi antivirus no puede eliminar ni pasar a cuarentena : svchost.exe(1000) una variante de Win32/Dorkbot.A gusano
qe ago porfavor diganme =(
0
usuario anónimo
16 dic 2011 a las 19:35
Sus preguntas han sido contestadas en sus 2 Posts.
Por favor Utilize solamente el siguiente:
https://es.ccm.net/forum/affich-1078338-no-puedo-eliminar-un-virus



Saludos.
0