Eliminar virus de WSCRIP.EXE 2014 Windows 8.1

Cerrado
Denunciar
Message postés
1
Date d'inscription
domingo, 12 de octubre de 2014
Estatus
Miembro
Última intervención
domingo, 12 de octubre de 2014
-
Hola solo quiero dar una solucion de como eliminar el virus que es contagiado por medio de memorias USB por lo que al hacer clic en los accesos directos de la memoria, estas ejecutando el virus, y de esa forma tu PC esta contagiada.

Normalmente este virus es ocacionado por prosesos con denominacion Microsoft Scrip Host (WSCRIP.EXE)

Antes que nada este virus al intentar detener el proceso (WSCRIP.EXE) Apaga por completo la PC, lo que es inutil detener sus 3 Procesos principales. De igual forma al poder eliminar este Malware con un programa especial, este virus niega que el programa se ejecute; lo cual se vuelve mas inutil eliminar o finalizar su proceso. Lo mismo pasa si intentamos entrar a REGEDIT O MSCONFIG.

HERRAMIENTAS:
ADW CLEANER-https://toolslib.net/downloads/viewdownload/1-adwcleaner/


Como veran es importante detener este proceso para poder continuar con su eliminacion
total.

NOTA:
DEBERAN DE SEGUIR LAS INSTRUCCIONES AL PIE DE LA LETRA

Para poder finalizar el proceso debemos entrar al MODO SEGURO en Windows lo cual es importante configurar la pc para que arranque en MODO SEGURO ya que solo asi el proceso WSCRIP.EXE no se ejecuta por default.

1.- ABRIMOS CMD CON PERMISOS DE ADMINISTRADOR --clic derecho sobre el icono de inicio de Windows 8.1, y seleccionar "SIMBOLO DEL SISTEMA (ADMINISTRADOR)" CLIC en "SI" y escriban lo siguiente: bcdedit /set bootmenupolicy Legacy > ENTER



Cierra la interfaz de línea de comandos y reinicia de nuevo tu ordenador.

Como en Windows 7 al comienzo aprieta la tecla F8 y selecciona MODO SEGURO

2.- Una vez dentro de modo seguro; Entren al explorador de archivos y se iran a la siguiente ruta:

C:\Users\"USUARIO(el usuario de ustedes)"\AppData\Roaming\wtrsch "Algo parecido XD EN wtrsch no recuerdo el nombre exacto "

Nota:LA CARPETA ESTA OCULTA; ASI QUE TENDRAN HACER CLIC EN LA PARTE SUPERIOR "VISTA" Y MARCAR LA CASILLA "ELEMENTOS OCULTOS"

ELIMINEN ESA CARPETA, AY ES DONDE SE ENCENTRA ALOJADO LOS EJECUTABLES DEL VIRUS

NOTA:VACIEN LA PAPELERA DE RECICLAJE DESPUES DE ELIMINAR DICHA CARPETA

NOTA: SI NO LOGRAN ENCONTRAR ESTA CARPETA PUEDEN SEGUIR AL PASO 3

3.- Para eliminar todo residuo que deja WSCRIP.EXE es importante ejecutar la herramienta ADW CLEANER, le dan en "SI" permisos de administrador, CLIC EN BOTON "ESCANEAR", una vez finalizado el escaneo, "CLIC EN LIMPIAR", CLIC EN "ACEPTAR", NUEVAMENTE "ACEPTAR"
AUTOMATICAMENTE SE REINICIARA SU PC EN ESTADO NORMAL. (SIN PRECIONAR F8)



Y LISTO EL VIRUS FUE ELIMINADO EN SU RAIZ

NOTA: AL INICIAR SECCION APARECERA UNA VENTANA DE BLOCK DE NOTAS-- ES UN REPORTE DE LOS REGISTROS Y ARCHIVOS ELIMINADOS POR "ADW CLEANER"

4.-AHORA ES IMPORTANTE DESINFECTAR EL USB QUE ES EL MEDIO EN DONDE SE TRANSMITE ESTE VIRUS

NOTA: ES IMPORTANTE QUE NO ABRAN LA USB NI DEN CLIC EN LOS ACCESOS DIRECTOS, SI NO TENDRAN QUE VOLVER A REPETIR TODO EL PROCESO ANTERIOR.

ENTREN A SIMBOLO DEL SISTEMA Y ESCRIBAN:

F:/ (F: ES LA LETRA DE RUTA DE ACCESO DE SU MEMORIA POR LO QUE PUEDE VARIAR, TIENEN QUE PONER LA LETRA QUE MUESTRA SU MEMORIA EN "MI EQUIPO") (PRECIONEN ENTER)

ESCRIBAN O COPIAN Y PEGEN ACIENDO CLIC DERECHO SOBRE LA CONSOLA DE COMANDOS, CLIC EN "PEGAR":

attrib -h -r -s *.* /s /d (PRECIONEN ENTER)
@echo off (PRECIONEN ENTER)
cls (PRECIONEN ENTER)
del /f /s /q /a *.lnk (PRECIONEN ENTER)

LISTO LA MEMORIA FUE "VACUNADA" Y RECUPERARON TODOS SUS ARCHIVOS

NOTA: TODOS SUS ARCHIVOS SE ENCUENTRAN DENTRO DE UNA DE LAS CARPETAS QUE MUESTRA SU MEMORIA