Virus Alert!

última actualización el 14 de julio de 2009, 19:47 por Carlos-vialfa
Publicado por Carlos-vialfa
Los síntomas:
  • Aparición de un mensaje de Virus Alert! Al lado del reloj. Por ejemplo:

  • Desaparición del disco C de Mi PC.
  • Imposibilidad de acceder al registro del sistema
  • Imposibilidad de acceder al administrador de tareas




Etapa previa

  • Si usas Vista, desactiva el UAC durante la desinfección.
  • Si tienes TeaTimer (el residente de Spybot), desactívalo de lo contrario obstaculizará la desinfección.
    • Ejecuta Spybot, luego haz clic en Modo y selecciona Modo avanzado
    • En la columna de la izquierda, haz clic en Herramientas, luego en Residente.
    • Desmarca la casilla delante de Resident “TeaTimer”


Etapa 1: SmitFraudFix


Opción 1: Search (Buscar)

  • Descarga SmitFraudFix (de S!Ri) en tu Escritorio.
  • Haz doble clic en SmitFraudFix para ejecutarlo (Bajo Vista, haz clic derecho sobre SmitFraudFix y selecciona Ejecutar como administrador).
  • En la interfaz del programa, selecciona la opción 1 luego presiona Enter.
  • Será generado un reporte, guárdalo en el Escritorio.


Algunos componentes de SmitFraudFix son detectados por algunos antivirus como infecciones. Deberás desactivar el antivirus temporalmente.

Nota: Antes de pasar a la opción 2 (Eliminación), se recomienda pedir la opinión de un especialista en el foro de Virus y Seguiridad de Kioskea.

Opción 2: Clean (Eliminación)


La opción 2 debe ser realizada en modo seguro.

Para reiniciar en modo seguro, debes presionar repetidamente F8 (F5 en algunos PC) en el arranque del PC inmediatamente después de la visualización de la BIOS y justo antes de que cargue Windows. En la lista de opciones que aparece, selecciona Modo seguro.

En modo seguro no tendrás acceso a Internet, por lo tanto lo mejor es que imprimas esta pagina.
  • Entra a tu sesión (no te preocupes por la apariencia no muy buena de la pantalla, es normal)
  • Haz doble clic en SmitFraudFix para ejecutarlo (Bajo Vista, haz clic derecho sobre SmitFraudFix y selecciona Ejecutar como administrador).
  • Selecciona la opción 2 (Clean), luego presiona Enter
  • Responde afirmativamente a las preguntas.
  • Será generado un reporte, guárdalo en el Escritorio
  • Reinicia en modo normal.
  • Postea el reporte en el foro de Virus y Seguridad para que un especialista te diga si aun queda alguna infección.

Etapa 2: MalwareBytes' Anti-Malware

  • Descarga Malwarebytes' Anti-Malware (MBAM) en tu Escritorio.
  • Haz doble clic sobre el archive descargado para iniciar el proceso de instalación.
  • En la interfaz del programa, haz clic en la pestaña Actualizar y dale clic a Buscar Actualizaciones. Si el cortafuegos te solicita permiso para que MBAM se conecte a Internet, acepta.
  • Una vez terminada la actualización, haz clic en la pestaña Escáner.
  • Marca la casilla Realizar un examen completo y haz clic en Examinar.
  • El análisis tomará un poco de tiempo, es normal.


Al final del análisis aparecerá un mensaje:

El análisis terminó normalmente. Haga clic en “Mostrar los resultados” para mostrar todos los objetos encontrados.
  • Haz clic en Aceptar para continuar. Si MBAM no encontró nada, te lo dirá.
  • Cierra tu navegador (Internet Explorer, Firefox, etc.).


Si el programa detecto malwares, haz clic en Mostrar los resultados.
  • Selecciona todo (o deja marcado) y haz clic en Eliminar la selección, MBAM eliminará los ficheros y claves de registro infectados y pondrá una copia en cuarentena.
  • MBAM abrirá el bloc de notas y copiara alli el reporte del análisis, guárdalo.
  • Si creaste un tema en el foro de Virus y Seguridad, añade el reporte.
  • Reinicia el PC si el programa te pide reiniciar el PC para terminar con la eliminación de algunos archivos

Etapa 3: Desactivar/volver a activar Restaurar sistema


Es necesario desactivar y luego volver a activar Restaurar sistema para purgarla ya que los puntos de restauración pueden estar infectados:

PD: El artículo original fue escrito por Destrio5, contribuidor de CommentCaMarche
Mejores respuestas para « Virus Alert! » en :
Virus - Introducción a los virus Ver Virus Un virus es un pequeño programa informático que se encuentra dentro de otro programa que, una vez ejecutado, se carga solo en la memoria y cumple instrucciones programadas por su creador. La definición de un virus podría ser la siguiente:...
Utilidades para eliminar virus y gusanos comunes Ver ¿Qué es una herramienta de desinfección? Una herramienta de desinfección es un pequeño archivo ejecutable que sirve para limpiar un equipo que ha sido infectado por un virus determinado. Por lo tanto, cada herramienta de desinfección es capaz de...
[Virus] ¿Que hacer si el PC tiene virus? VerSi sabes o crees que tu PC tiene virus: 1. Detéctalos Escanea el PC con un antivirus "en línea" (se necesita Internet Explorer con ActiveX autorizado), por ejemplo puedes hacer un scan con: http://housecall.trendmicro.com/es/...
Eliminar el virus Virut VerIndice: Qué es el virus Virut Medidas de precaución Cómo evitar ser infectado por Virut Cómo actúa Virut Para comenzar Primer método: Dr.Web CureIt! Segundo método: AVPTool Tercer método: eScan Antivirus Toolkit Desactivar y Activar la...
Cómo eliminar el virus Conficker / Downadup / Kido VerÍndice: Qué es el virus Conficker Cómo evitar infectarse con Conficker Desinfectar un PC infectado por Conficker Preliminares Eliminar una infección Qué es el virus Conficker Conficker (conocido también con el nombre de Downup,...
Descargar MSN Virus Cleaner VerMSN Virus Cleaner es una aplicación que permite eliminar los virus y gusanos de tu MSN Messenger de una manera rápida y sencilla. Nota: Necesitas Microsoft.NET Framework 2 en tu sistema.
El virus LovSan/Blaster VerIntroducción al virus LovSan Al aparecer en el verano de 2003, LovSan (también conocido como W32/Lovsan.worm, W32/Lovsan.worm.b, W32.Blaster.Worm, W32/Blaster-B, WORM_MSBLAST.A, MSBLASTER, Win32.Poza, Win32.Posa.Worm, y Win32.Poza.B) es el primer...
El virus Klez VerIntroducción al virus Klez El virus Klez, que surgió a principios de 2002, todavía está en todas las redes y el riesgo que presenta es cada vez mayor debido a las nuevas variaciones que siguen apareciendo (como Klez.e, Klez.g, Klez.h, Klez.i, Klez.k,...
El virus Sircam VerIntroducción al virus Sircam El virus Sircam (cuyo nombre de código es W32.Sircam.Worm@mm, Backdoor.SirCam o Troj_Sircam.a) es un gusano que se difunde por correo electrónico. Los usuarios que corren mayor riesgo son aquellos que utilizan Microsoft...