Como puedo eliminar el virus 2.cmd

Cerrado
dp - 20 ago 2008 a las 19:11
 pachigol - 13 jun 2009 a las 01:31
Hola,
podrian decirme komo puedo o kon ke programa puedo eliminar el virus 2.cmd.. supongo ke se instala junto kon el autorun... xfavor se los agradezko

10 respuestas

tmaldito
Message postés
1
Date d'inscription
jueves, 5 de marzo de 2009
Estatus
Miembro
Última intervención
jueves, 5 de marzo de 2009
6
5 mar 2009 a las 20:29
lo unico que tienes que hacer es entrar al cmd (inicio ==> ejecutar ==> cmd)
una ves adentro
entra a la carpeta infectada con el comando ( cd con el destino de la carpeta )
despues ejecutas el comando attrib para ver todos los archivos que estan dentro de la carpeta
con sus recpectivos atributos

D:\>attrib

A HR F:\jenifer!.jpg
A F:\La Quinta Disciplina.docx
A F:\PRACTICA INTERNET.rar
A SH F:\Thumbs.db
A F:\Tipos de pandilla1.docx
A H F:\~$PRACTICA.xlsx

H = archivo oculto
S = archivo del sistema
R = archivo de solo lectura

primeramente si quieres elininarlo tienes que quitarles sus atributos
ejemplo:
si pones attrib archivo y -h (para que ya no aparesca como oculto)

D:\>attrib ~$PRACTICA.xlsx -H

D:\>
despues verificas

A HR F:\jenifer!.jpg
A F:\La Quinta Disciplina.docx
A F:\PRACTICA INTERNET.rar
A SH F:\Thumbs.db
A F:\Tipos de pandilla1.docx
A F:\~$PRACTICA.xlsx

si ves la diferencia el archivo [F:\~$PRACTICA.xlsx] ya no aparece como oculto

despues para eliminarlo ejecutas el comando ( del + [nombre del archivo])

F:\>del ~$PRACTICA.xlsx

vuelves a verificar y te daras cuenta que ya no esta

A HR F:\jenifer!.jpg
A F:\La Quinta Disciplina.docx
A F:\PRACTICA INTERNET.rar
A SH F:\Thumbs.db
A F:\Tipos de pandilla1.docx

aveces tienes que quitarle tambien el 'R' solo lectura
otras los virus modifican sus propios atributos y se ponen como si fueran del sistema 'S' en este caso tambien tienes que eliminar ese atributo

Tmaldito
4
la unidad que deseas eliminar el virus ejemplo:
-----quitas los atributos del virus --------------------
f: attrib -s -h -r 2.cmd
despues
---------lo eliminas agregando /s al final y te va a salir un mensaje * archivo eliminado*
f: attrib -s -h -r 2.cmd /s
y ya esta eliminado
0
ia probe pero lo pasa por alto....
1
Master4
Message postés
2227
Date d'inscription
viernes, 4 de abril de 2008
Estatus
Miembro
Última intervención
sábado, 1 de noviembre de 2008
1.565
20 ago 2008 a las 19:25
Proba con el AVG
0
pasar el nod 32, para eliminar el 2.cmd luego entrar al simbolo de sistema y sacar los atributos del autorun.inf y borrar. inmediatamente reiniciar la pc.
1
Master4
Message postés
2227
Date d'inscription
viernes, 4 de abril de 2008
Estatus
Miembro
Última intervención
sábado, 1 de noviembre de 2008
1.565
20 ago 2008 a las 19:15
Hola

Proba con el KASPERSKY
0

¿No encontraste la respuesta que buscabas?

Haz una pregunta
lo detectan pero no lo borran
0
Master4
Message postés
2227
Date d'inscription
viernes, 4 de abril de 2008
Estatus
Miembro
Última intervención
sábado, 1 de noviembre de 2008
1.565
20 ago 2008 a las 20:35
Proba con el NOD32
0
Yo probe con todos loa antivirus anteriores mencionando pero ninguno es capaz de eliminarlo en su totalida el unico q lo elimino es el nod32 pero se autogenera no se como pero lo hace ahi es en conjunto con el autorun de cada unidad luego de haber intantado miles de veces opte por formatearle a la compu le coloque el winxp con sp3 esperemos ahi no pase nada lo q me di cuenta es q se me paso por una flash o por un medio extraible como un disco externo tienes q revisarlo con el nod32 cuando lo conectes alguno de estos dispositivos, xq cuando lo reviso con el nod lo elimina pero si le doy directamente doble click y lo abro al drive externo ya se contagio espero alguien pueda y encuentre la manera de eliminar este virus por q ya varias ocasiones me ha pasado y no me qeda mas q formatearle a la compu esperemos el sp3 de windows xp lo pueda bloqear.
0
Master4
Message postés
2227
Date d'inscription
viernes, 4 de abril de 2008
Estatus
Miembro
Última intervención
sábado, 1 de noviembre de 2008
1.565
22 ago 2008 a las 16:27
Proba con el Avast
0
1. Tienes que ejecutar un programita que te deje ver los archivos ocultos. (los tutoriales que aparecen por internet no sirven ya que el virus no deja que el sistema cambi los valores)

link https://www.jhusel.com/2008/01/virus-amvoexe-eliminalo-de-tu-usb.html

2. despues que puedas ver los archivos ocultos, borras el virus y el autorun, estos virus por lo que pude ver son nuevos y los antivirus no lo pueden borrar, los anexos:
File::
F:\yssjnngm.cmd
F:\83fgj.com
F:\2.cmd
F:\83l3v.cmd

3. Verifica los pendrives y los disco ya que se copia en cada uno de ellos, (si puedes por sistema desactiva la manera de autorun de los pendrive, para que no se intale de nuevo el virus)
0
4282
Message postés
5
Date d'inscription
jueves, 5 de junio de 2008
Estatus
Miembro
Última intervención
sábado, 23 de agosto de 2008

23 ago 2008 a las 15:52
Gracias por la explicacion!!!!!
0
holas men grax por el aporte me permitiop eliminar el 6wtj.. y el up.com que no los podia eliminar con el nero si con el nero cree un cd y vi los ejecutables de virus y aprendi a eliminarlos jalandolo a la papeleras jiji bueno grax men
0
atoro > xxluisxx
30 ago 2008 a las 22:18
Aparte de borrar los virus revisa el registro, coloca cada uno de los nombre de los virus y elimina la entrada

inicio==>ejecutar===>regedit==>busca los virus por sus nombres y elimina la entrada.

saludos.
0
Mil Gracias Amigo, ya logre eliminar este animalito, espero le siga funcionando a mucha gente.
SaludosRYTU
0
erickellokillo
24 ago 2008 a las 04:43
Pásale el Eset Start Smart (Nod 32 V3.0), luego pásale el Ad-Aware 2008 Pro (no la versión Free), entonces sucederá esto:
El ESS (debidamente actualizado) te detectará el "2.cmd", luego quizá has intentado borrar los rezagos del virus pero éstos se regeneran rápidamente, es entonces donde interviene el Ad-Aware 2008 Pro (previamente actualizado también), el cual detecta el malware causante de que dichos rezagos se creen nuevamente, luego lo/s eliminas y finalmente, y ahora sí, podrás borrar dichos rezagos y ya no volveran a aparecer. Saludos.
Pdt: Al decir que utilices Ad-Aware 2008 Pro, es porque yo lo he hecho y me ha resultado, la verdad no sabría decirte que sucedería con la versión Free de este buen antiespías. Y otro punto muy importante es que si tu usb produjo la infección, entonces ya podrás quitar los rezagos también en éste y asi evitar infectar a otras pc's.
0
alguien me puede colaborar para poder eliminar el virus 2.cmd , la verdad me esta complicando la vida por favor ayudaaaaaaaaaaaaaaa-- les agradezco sus aportes byee...
0
bueno el attrib solo sirve para quiar y poner permisos no para eliminar
el /S procesa los que coinciden en la carpeta y todas las subcarpetas.
mira para mayor informacion pon en la pantalla negrita (cmd) attrib/?
Tmaldito
0