Únete
a la comunidad
Inscríbete
Haz una pregunta Denunciar

Gusano en memoria operativa

lilo - Última respuesta el 7 feb 2012, 06:55
Hola,
a todos lo que pasa es que hace algunos dias en mi pc me aparece un virus en la memoria operativa que se llama una variante de Win32/AutoRun.IRCBot.HO gusano - y me dice que no es posible su desinfección necesito que saber que puedo hacer porque me est empezando a bloquear algunos programas muchas gracias
Seguir leyendo 
4 respuestas
Respuesta
+2
moins plus
Si desde su pc no puede descargar ni instalar Malwarebyes,desde otra pc realiza las descargas de todos los programas y los almacena en una memoria USB,conecta la Memoria usb al equipo infectado,ingrese a modo seguro e instale los programas, antes de ingresar a modo seguro,En modo normal realizar el punto #1

Realize lo siguiente:
1.-*Ir a:Mi PC
*Click en Organizar,Opciones de carpetas y busqueda,click en ver.
*Escoger Opcion:"Mostrar archivos ocultos".
*Desactivar o descarcar casilla:"Ocultar archivos protegidos del sistema "
*Desactiva o desmarcar casilla:Ocultar las extensiones para tipos de archivos conocidos
*Click en Aplicar y clik en aceptar. <===En ese orden.

2.-Descargar e instalar Malwarebytes y Ccleaner:
http://www.filehippo.com/es/download_malwarebytes_anti_malware/download/c4ad40bd8c9c8bb8547419e98b8861e4/

http://www.filehippo.com/es/download_ccleaner/download/357291b6b19e000db95922efc223f359/

TDDSKiller,lo descarga y arrastra el archivo a su escritorio(no ejecutarlo).
http://support.kaspersky.com/downloads/utils/tdsskiller.zip


3.-*Ejecutar Malwarebytes y escoga la opicon actualizar,click en buscar actualizaciones,esperar unos segundos a que sean instaladas.
Cerrar programa.
*Ejecutar Ccleaner,click en opciones,click en avanzadas y desmarca la segunda casilla"Desmarca la casilla "Sólo borrar de las carpetas Temp de Windows los archivos de más de 24 horas"
*Cerrar Ccleaner.

4.-Ingresar a Modo,si tiene alguna duda,leer la siguiente guia:
(Cómo iniciar en modo seguro)<==leer
http://es.kioskea.net/faq/82-iniciar-windows-en-modo-seguro-a-prueba-de-fallos

*Ejecutar Ccleaner,click en limpiador,analizar al finalizar,click en ejecutar limpiador,realize este mismo procedimiento las veces que sea necesario,hasta que no aparesca ningun archivo pendiente por borrar o remover.

*Click en la opcion Registro,click en buscar problemas,al finalizar hacer click en reparar seleccionadas,aparecera una ventana hacer click en No y escoger reparar "todas" las entradas(registros) seleccionadas,relize el mismo procedimiento las veces que sea necesario,hasta que no exista ningun registro por reparar.

*Cerrar Ccleaner.

5.-*Ejecutar Malwarebytes
*Ejecuta Malwarebytes,Scan Completo,Activar casillas de todos sus discos duros o particiones de respaldo.<=====Importate!!
*Click en Scan.
*Al Finalizar scan,click en Mostrar Resultados
*Activa las casillas de ""todas las Infecciones Detectadas".<-==== Importante!! verifique una por una y que todo se encuentre habilitado o seleccionado
*Click en Remover Todo lo Seleccionado.
*Reiniciar.

6.-Ejecute TDSSKiller.
*Activar casillas: Services and Drivers" y "Boot Sectors"
*Si por alguna razón el Rootkit bloquea la ejecución de la herramienta, puede re-nombrarla TDSSKiller:

explorer.exe o "iexplorer.exe <====Renombrar.

*Click en start scan,si al finalizar el scan TDSSkiller detecta alguna infeccion:
*Objetos Maliciosos: La acción predeterminada es "Cure" (Desinfectar) o "Delete" (Eliminar). El programa selecciona de forma automática la acción a tomar
Presione "Continue" para que se aplique la acción.
*Para desinfectar correctamente el Sistema, puede solicitarle reiniciar el equipo, click en "Reboot Computer"

7.-Por ultimo:
Ir a:Mi PC
*Click en Organizar,Opciones de carpetas y busqueda,click en ver.
*Escoger opcion ,"No Mostrar archivos ocultos".
*Activar o seleccionar casilla,"Ocultar archivos protegidos del sistema "
*"Activar o seleccionar casilla,","Ocultar las extensiones para tipos de archivos conocidos
*Click en Aplicar y clik en aceptar. <===En ese orden

Comentar resultados.
Saludos.
Juancho Gil - 7 feb 2012, 06:55
gracias men me funciono a la perfeccion gracias mil gracias
Añadir comentario
Respuesta
+0
moins plus
yo tengo un prolema c/ un virus gusano qe mi antivirus no puede eliminar ni pasar a cuarentena : svchost.exe(1000) una variante de Win32/Dorkbot.A gusano
qe ago porfavor diganme =(
Añadir comentario
Respuesta
+0
moins plus
Sus preguntas han sido contestadas en sus 2 Posts.
Por favor Utilize solamente el siguiente:
http://es.kioskea.net/forum/affich-1078338-no-puedo-eliminar-un-virus#



Saludos.
Añadir comentario
Este documento intitulado « gusano en memoria operativa » de Kioskea (es.kioskea.net) esta puesto a diposición bajo la licencia Creative Commons. Puede copiar, modificar bajo las condiciones puestas por la licencia, siempre que esta nota sea visible.

¿No eres todavia usuario?

inscríbete, gratuitamente y en menos de un minuto!

Los miembros obtienen más respuestas que los usuarios anónimos.

Ser miembro te permite llevar un seguimiento detallado de tus consultas.

Ser miembro te permite gozar de otras opciones adicionales.

Recibe nuestro newsletter

salud.kioskea.net