Como puedo eliminar el virus 2.cmd

[Cerrado]
Denunciar
-
 pachigol -
Hola,
podrian decirme komo puedo o kon ke programa puedo eliminar el virus 2.cmd.. supongo ke se instala junto kon el autorun... xfavor se los agradezko

10 respuestas

Message postés
1
Date d'inscription
jueves, 5 de marzo de 2009
Estatus
Miembro
Última intervención
jueves, 5 de marzo de 2009
6
lo unico que tienes que hacer es entrar al cmd (inicio ==> ejecutar ==> cmd)
una ves adentro
entra a la carpeta infectada con el comando ( cd con el destino de la carpeta )
despues ejecutas el comando attrib para ver todos los archivos que estan dentro de la carpeta
con sus recpectivos atributos

D:\>attrib

A HR F:\jenifer!.jpg
A F:\La Quinta Disciplina.docx
A F:\PRACTICA INTERNET.rar
A SH F:\Thumbs.db
A F:\Tipos de pandilla1.docx
A H F:\~$PRACTICA.xlsx

H = archivo oculto
S = archivo del sistema
R = archivo de solo lectura

primeramente si quieres elininarlo tienes que quitarles sus atributos
ejemplo:
si pones attrib archivo y -h (para que ya no aparesca como oculto)

D:\>attrib ~$PRACTICA.xlsx -H

D:\>
despues verificas

A HR F:\jenifer!.jpg
A F:\La Quinta Disciplina.docx
A F:\PRACTICA INTERNET.rar
A SH F:\Thumbs.db
A F:\Tipos de pandilla1.docx
A F:\~$PRACTICA.xlsx

si ves la diferencia el archivo [F:\~$PRACTICA.xlsx] ya no aparece como oculto

despues para eliminarlo ejecutas el comando ( del + [nombre del archivo])

F:\>del ~$PRACTICA.xlsx

vuelves a verificar y te daras cuenta que ya no esta

A HR F:\jenifer!.jpg
A F:\La Quinta Disciplina.docx
A F:\PRACTICA INTERNET.rar
A SH F:\Thumbs.db
A F:\Tipos de pandilla1.docx

aveces tienes que quitarle tambien el 'R' solo lectura
otras los virus modifican sus propios atributos y se ponen como si fueran del sistema 'S' en este caso tambien tienes que eliminar ese atributo

Tmaldito
4
Gracias

Unas palabras de agradecimiento nunca están de más. Deja tu comentario

CCM 12872 usuarios nos han dicho gracias este mes

la unidad que deseas eliminar el virus ejemplo:
-----quitas los atributos del virus --------------------
f: attrib -s -h -r 2.cmd
despues
---------lo eliminas agregando /s al final y te va a salir un mensaje * archivo eliminado*
f: attrib -s -h -r 2.cmd /s
y ya esta eliminado
ia probe pero lo pasa por alto....
Message postés
2227
Date d'inscription
viernes, 4 de abril de 2008
Estatus
Miembro
Última intervención
sábado, 1 de noviembre de 2008
1.546
Proba con el AVG
pasar el nod 32, para eliminar el 2.cmd luego entrar al simbolo de sistema y sacar los atributos del autorun.inf y borrar. inmediatamente reiniciar la pc.
Message postés
2227
Date d'inscription
viernes, 4 de abril de 2008
Estatus
Miembro
Última intervención
sábado, 1 de noviembre de 2008
1.546
Hola

Proba con el KASPERSKY
lo detectan pero no lo borran
Message postés
2227
Date d'inscription
viernes, 4 de abril de 2008
Estatus
Miembro
Última intervención
sábado, 1 de noviembre de 2008
1.546
Proba con el NOD32
Yo probe con todos loa antivirus anteriores mencionando pero ninguno es capaz de eliminarlo en su totalida el unico q lo elimino es el nod32 pero se autogenera no se como pero lo hace ahi es en conjunto con el autorun de cada unidad luego de haber intantado miles de veces opte por formatearle a la compu le coloque el winxp con sp3 esperemos ahi no pase nada lo q me di cuenta es q se me paso por una flash o por un medio extraible como un disco externo tienes q revisarlo con el nod32 cuando lo conectes alguno de estos dispositivos, xq cuando lo reviso con el nod lo elimina pero si le doy directamente doble click y lo abro al drive externo ya se contagio espero alguien pueda y encuentre la manera de eliminar este virus por q ya varias ocasiones me ha pasado y no me qeda mas q formatearle a la compu esperemos el sp3 de windows xp lo pueda bloqear.
Message postés
2227
Date d'inscription
viernes, 4 de abril de 2008
Estatus
Miembro
Última intervención
sábado, 1 de noviembre de 2008
1.546
Proba con el Avast
1. Tienes que ejecutar un programita que te deje ver los archivos ocultos. (los tutoriales que aparecen por internet no sirven ya que el virus no deja que el sistema cambi los valores)

link https://www.jhusel.com/2008/01/virus-amvoexe-eliminalo-de-tu-usb.html

2. despues que puedas ver los archivos ocultos, borras el virus y el autorun, estos virus por lo que pude ver son nuevos y los antivirus no lo pueden borrar, los anexos:
File::
F:\yssjnngm.cmd
F:\83fgj.com
F:\2.cmd
F:\83l3v.cmd

3. Verifica los pendrives y los disco ya que se copia en cada uno de ellos, (si puedes por sistema desactiva la manera de autorun de los pendrive, para que no se intale de nuevo el virus)
Message postés
5
Date d'inscription
jueves, 5 de junio de 2008
Estatus
Miembro
Última intervención
sábado, 23 de agosto de 2008

Gracias por la explicacion!!!!!
holas men grax por el aporte me permitiop eliminar el 6wtj.. y el up.com que no los podia eliminar con el nero si con el nero cree un cd y vi los ejecutables de virus y aprendi a eliminarlos jalandolo a la papeleras jiji bueno grax men
> xxluisxx
Aparte de borrar los virus revisa el registro, coloca cada uno de los nombre de los virus y elimina la entrada

inicio==>ejecutar===>regedit==>busca los virus por sus nombres y elimina la entrada.

saludos.
Mil Gracias Amigo, ya logre eliminar este animalito, espero le siga funcionando a mucha gente.
SaludosRYTU

Pásale el Eset Start Smart (Nod 32 V3.0), luego pásale el Ad-Aware 2008 Pro (no la versión Free), entonces sucederá esto:
El ESS (debidamente actualizado) te detectará el "2.cmd", luego quizá has intentado borrar los rezagos del virus pero éstos se regeneran rápidamente, es entonces donde interviene el Ad-Aware 2008 Pro (previamente actualizado también), el cual detecta el malware causante de que dichos rezagos se creen nuevamente, luego lo/s eliminas y finalmente, y ahora sí, podrás borrar dichos rezagos y ya no volveran a aparecer. Saludos.
Pdt: Al decir que utilices Ad-Aware 2008 Pro, es porque yo lo he hecho y me ha resultado, la verdad no sabría decirte que sucedería con la versión Free de este buen antiespías. Y otro punto muy importante es que si tu usb produjo la infección, entonces ya podrás quitar los rezagos también en éste y asi evitar infectar a otras pc's.
alguien me puede colaborar para poder eliminar el virus 2.cmd , la verdad me esta complicando la vida por favor ayudaaaaaaaaaaaaaaa-- les agradezco sus aportes byee...
bueno el attrib solo sirve para quiar y poner permisos no para eliminar
el /S procesa los que coinciden en la carpeta y todas las subcarpetas.
mira para mayor informacion pon en la pantalla negrita (cmd) attrib/?
Tmaldito