Virus troyano, cómo sacarlo

Cerrado
Angel - 20 ago 2009 a las 03:46
 Perfil bloqueado - 20 ago 2009 a las 15:00
Hola,
En mi computador tengo el antivirus NOD32 (windows Xp), y me ha estado saliendo una ventana donde me dice que ha detectado un virus en:
http://campussuperstars.com p2 hostingprod.com numax.exe.
A contínuación dice: Código malicioso variante modificado de Win32/kryptick. BF (troyano)
Cuando aparece la ventana de NOD32, indicando la presencia del cvirus señalado, uno puede presionar solamente 2 botones que alli aparecen, que son "copiar a cuarentena" o "abortar", y en algunos casos he tenido que recurrir al boton "cambiar nombre" que, según estuve leyendo en Internet, hace que se le agrega la letra v corta al achivo Documentos de mi PC, pero esto no elimina el virus.
Estoy desesperado y no qué hacer, por lo que agradeceré si alguien me puede ayudar, indicándome que es lo que debo hacer. No sé operar el NOD32, así que imagínense cómo estoy.
OjALA QUE ALGUIEN ME PUEDA INDICAR CON PERAS Y MANZANAS, GRACIAS.

Angel

2 respuestas

Perfil bloqueado
20 ago 2009 a las 15:00
Te recomiendo que cambies de antivirus, prueva con el Kaspersky o en su
defecto con el Avira el cual puedes encontrarlo en versión gratuita.

De todas maneras te dejo una pequeña guia generica para eliminar virus y troyanos:

1.- Descarga e instala las siguientes herramientas:

SpyBot Search & Destroy 1.6

Malwarebytes' Anti-Malware

CCleaner

2.-
Deshabilita la función "Restaurar el sistema"

En Windows XP

- En el panel de Inicio pulsa sobre Mi PC
- Has click en "Ver información del sistema"
- Selecciona la etiqueta "Restaurar sistema"
- Marca la casilla "Desactivar Restaurar sistema en todas las unidades" y pulsa en "Aplicar".
- El sistema te preguntará si está seguro de querer deshabilitarlo. Confírmalo pulsando en SÍ.
- La opción que muestra el estado de los discos en la ventana "Configuración de unidad" aparecerá deshabilitada (todo gris). Pulsa en el botón Aceptar.

3.- Inicia el sistema en "Modo a prueba de fallos"

En Windows XP

- Enciende el PC, pulsa la tecla F8 repetidas veces hasta que el sistema muestre una pantalla de color negro con una serie de opciones.
- Elige "Modo a prueba de fallos" o en su defecto "Modo seguro"
- Cuando Windows inicie te preguntara si estamos seguros de querer entrar en ese modo y que hay cosas que no funcionaran, confirma haciendo click en SÍ.

4.-
Ejecuta una a una las herramientas instaladas (Spybot Search & Destroy y Malwarebytes Anti-Malware)

En el caso de los virus genéricos como el AMVO, Recycler y otros, puedes utilizar opcionalmente herramientas como DestrozaVirus USB y Mx One Antivirus.

5.-
Ejecuta el CCleaner para eliminar cookies y archivos temporales.

6.- Reinicia el sistema en modo normal.

7.-
Analiza todo el PC con el siguiente antivirus Online, puedes usar otro si lo deseas (si tienes uno instalado en el PC y actualizado hasta la fecha, puedes hacerlo con el mismo)

Kaspersky Antivirus Online

8.- Repite los pasos 4 y 5 con el sistema operativo en modo normal.

9.-
Verifica que los problemas ya no estén.

10.-
Mantén tu antivirus actualizado hasta la fecha.

Puedes ver el articulo original con todos los enlaces referentes al tema en: https://www.hipermegared.net/elimina-virus-spywares-y-malwares-en-10-pasos/
6
abrahan25 Mensajes enviados 3 Fecha de inscripción jueves, 20 de agosto de 2009 Estatus Miembro Última intervención jueves, 20 de agosto de 2009 34
20 ago 2009 a las 03:59
Hola,
En mi computador tengo el antivirus NOD32 (windows Xp), y me ha estado saliendo una ventana donde me dice que ha detectado un virus en:
http://campussuperstars.com p2 hostingprod.com numax.exe.
A contínuación dice: Código malicioso variante modificado de Win32/kryptick. BF (troyano)
Cuando aparece la ventana de NOD32, indicando la presencia del cvirus señalado, uno puede presionar solamente 2 botones que alli aparecen, que son "copiar a cuarentena" o "abortar", y en algunos casos he tenido que recurrir al boton "cambiar nombre" que, según estuve leyendo en Internet, hace que se le agrega la letra v corta al achivo Documentos de mi PC, pero esto no elimina el virus.
1