Buscar : en
Por :

Virus gi2ky.exe

Última respuesta el 5 mar 2009, 04:39:33 gus, el 28 feb 2009, 22:54:48 
 Señalar este mensaje a los moderadores

Hola,

Quisiera saber si alguien sabe como desinfectar una PC del virus gi2ky.exe. Gracias

Configuración: Windows XP
Internet Explorer 7.0

Mejores respuestas para « Virus gi2ky.exe » en :
Ejecución automática: autorun.exe VerEjecución automática: autorun.exe El proceso autorun.exe (ejecución automática) es un proceso genérico de Windows 98/NT/Me/2000/XP que automáticamente ejecuta un programa desde un CD-ROM cuando el CD se inserta en la unidad de disco. El proceso de...
Srvany: SrvAny.exe Versrvany: SrvAny.exe srvany.exe (srvany significa Run any program as a service) es un proceso genérico de Windows NT/2000/XP que permite que cualquier programa se ejecute como un servicio. El proceso srvany no es, bajo ningún punto de vista, un virus,...
Systray: SysTray.exe Versystray: SysTray.exe systray.exe (systray significa System Tray Service) es un proceso genérico de Windows NT/2000/XP que corresponde a la barra de tareas. El proceso systray no es, bajo ningún punto de vista, un virus, un gusano, un troyano, un...

1

riddick_142, el 1 mar 2009, 00:19:53
  • +1

El nod32 me sido de ayuda para todo virus tal vexz te pueda ayudar

Responder a riddick_142

2

riddick_142, el 1 mar 2009, 00:32:45
  • +1

Para evitar infecciones en una pc o memoria de cualquier tipo tengo este antivirus descargalo en instalalo es facil

se puede actualizar muy facil

descargalo de aqui:
http://www.megaupload.com/?d=B2COP6U5

Responder a riddick_142

3

 trauco1234, el 5 mar 2009, 04:39:33
  • +2

Yo tuve el mismo problema, hasta que yo lo eliminé.
El virus gi2ky.exe viene acompañado del archivo autorun.inf,
Para que comprendas se instala en las carpetas de inicio de todos los dispositivos de almacenamientos de tu computador ejemplo:
C:\ gi2ky.exe
C:\ autorun.inf
D:\ gi2ky.exe
D:\ autorun.inf
La forma de eliminarlos es haciendo que sean archivos visibles para el sistema, y luego los puedes eliminar con toda tranquilidad
Abre un Bloc de notas de Windows y copia lo siguiente:
@echo off

attrib gi2ky.exe +a -h -s -r
attrib autorun.inf +a -h -s -r
del /s/q/f gi2ky.exe
del /s/q/f autorun.inf

y luego grabas el archivo con el nombre Elimina_Virus.bat y listo, ya tienes tu archivo de batch para borrar los archivos automáticamente. Este archivo lo pegas en cada carpeta de inicio de tus dispositivos de almacenamientos y los ejecutas 2 veces, para estar seguros que elimines los virus, ejemplo:
C:\ Elimina_Virus.bat

Para asegurarte que no se activaran más los virus, bloquea la reproducción automática en una maquina con WindowsXP con las dos siguientes forma (sacados de otros foros):

Foro1***
Inicio -> Ejecutar y teclear gpedit.msc. Aceptar. Se abre el Editor de políticas del sistema
Luego Configuración del equipo -> Plantillas administrativas -> Sisitema -> Desactivar reproducción automática.
Aparecerá una nueva pantalla llamada Propiedades de Desactivar reproducción automática. Le das a Habilitar, colocar el valor Todas las unidades en el menú desplegable, y finalmente Aplicar

Foro 2*** Cuadernos_HackxCrack/Bloquear autorun, autor (Jhorton, lo_jorge, Bijomaru, Himura)
Procedimiento:
1. Ejecutar regedit.
2. Buscar la siguiente clave del registro :MountPoints2
3. Eliminar todas las subramas de esa clave, sin eliminar MountPoints2
4. Con el boton secundario del ratón, editar los PERMISOS de dicha clave.
5. Denegar el "control total" para todos los usuarios, incluyendo SYSTEM, nombre de PC, etc.

Para que no se replique el virus
1. Ejecuta el regedit
2. busca todas las coincidencias que aparezcan en regedit con el nombre gi2ky, y los eliminas.
Y por último activas los archivos ocultos, que este virus bloquea, ubicando la siguiente cadena en regedit: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\"CheckedValue"
Y modificas el valor, colocando un 1, fíjate que sea del tipo dword.

Listo eso es todo espero que te sirva.
Y borres este fastidioso virus por completo.

Responder a trauco1234