Usuario
Password
¿Olvidaste tu contraseña?
no me gusta8me gusta

Webmaster Como Eliminar un Virus de una Forma Correcta

 by legiones

Image Hosted by ImageShack.us


CREO QUE MI PC TIENE UN VIRUS, QUE PUEDE HACER ?

-Primero no perder la calma y hacer las cosas con tranquilidad no ponerte a eliminar o modificar carpetas o entradas en el registro a lo loco ,puede ser peor el remedio que la enfermedad

-Segundo  pasar un escaneo con tu antivirus y antispyware correctamente actualizados

-en estos casos siempre es bueno tener una segunda opinión además de la de nuestro antivirus para ello podemos tirar de los antivirus online ,luego pondré una lista con algunos de ellos......... ....

lo mas lógico es que el antivirus o antispyware nos detecte el virus y nos lo elimine , pero también se pueden dar otros casos-

        MI ANTIVIRUS DETECTA UN VIRUS PERO NO PUEDE ELIMINARLO

muchas veces nuestro antivirus nos detecta un archivo vírico pero no es capaz de eliminarlo ,ya que el virus esta en uso por lo tanto este no se dejara eliminar

en este caso hay que  entrar en Windows en modo seguro ya que hay solo son usados los controladores mínimos y procesos mínimos para que Windows arranque ,así podríamos eliminar sin problemas el virus ya que este no esta activo por lo tanto no esta en uso

             COMO ARRANCAR Windows EN MODO SEGURO

      hay dos opciones:

1-  reinicias el sistema operativo y tecleas continuamente cuando vaya arrancar Windows f8 ahí te saldrá un menos y elijes entrar en modo seguro también llamado a prueba de fallos



 1.  Cierras  todos los programas.

 2. Desde Inicio, Ejecutar, escribes  MSCONFIG y pulsas Enter. te aparecerá una ventana y vas a  "Utilidad de configuración del sistema".

3.  clikeas  la lengüeta "BOOT.INI".

4. En "Opciones de inicio", marcas  la casilla "/SAFEBOOT"

5.  clik en aplicar y   Aceptar , y reinicias el PC

para entrar de nuevo en modo normal , repites  los pasos 1 a 4, pero punto, desmarcando la casilla "/SAFEBOOT".  ,aceptar ,aplicar  y reinicias  tu PC ,esta claro que es mas sencillo y rápido la primera opción ósea apretar continuamente a f8 cuando va a arrancar el sistema operativo ,pero hay dejo las dos opciones
 
        EL ANTIVIRUS ELIMINA EL VIRUS PERO ESTE VUELVE A APARECER

si os pasa esto es por que el virus a creado una entrada en X:System Volume Information_Restore (X es cualquier letra de unidad)

para eliminar un virus de restore hay que desactivar la casilla restaurar sistema  ,esto se hace para ke después de eliminar el virus, este no  sea detectado en el punto de restauración infectado ,aunque al ser una carpeta protegida no afectara al sistema a no ser que vuelvas a ese punto de restauración por eso mejor ,desactivar y volver a tener puntos de restauración limpios

 también te puede volver aparecer el virus por que tenga alguna entrada de autorun en algún servicio de Windows , por eso después de eliminar un virus es conveniente limpiar muy bien  el registro para que no quede ninguna entrada run de el mismo y no pueda volver a replicarse ,también es aconsejable ,limpiar archivos temporales y cookies puede ser con C-Cleaner, Jv 16 Power Tools 2009 claro hay muchos mas

una vez eliminado después de desactivar restaurar el sistema el virus no volverá a aparecer mas

          COMO  DESHABILITAR  RESTAURAR SISTEMA ?

1- En la barra de tareas de Windows, haga clic sobre el botón Inicio.

2- Haga clic con el botón derecho en el icono Mi PC y, a continuación, haga clic en Propiedades.

3- Haga clic en la pestaña Restaurar sistema. Marque la casilla Desactivar Restaurar sistema o la casilla Desactivar Restaurar sistema en todas las unidades.
 Si no le es posible ver esta casilla, quiere decir que no inició la sesión como Administrador.

4-   clic en aceptar y  Aplicar.

5- clic en si para confirmar

6- clic en aceptar y aplicar 

después de pasar el antivirus o antispyware es conveniente volver a activar restaurar el sistema es seguir los mismos pasos pero  desmarcar  la opción  Desactivar Restaurar

resumiendo

     MANERA CORRECTA DE PASAR UN ANTIVIRUS

haber hay mucha gente que ve que su antivirus no le puede eliminar un virus o que su antispyware no les elimina un spyware y hay se quedan ,

a ver la manera correcta de pasar tanto un antivirus como un anti programas espías es la siguiente:

pasar el antivirus o antispyware según el caso a prueba de fallos , y antes desactivar la casilla restaurar sistema  (como antes hemos indicado)
 
 el por que de seguir estas pautas?

normalmente cuando no puedes eliminar un virus o de mas fauna es por que uno u otro están en uso entonces no se dejan eliminar

entonces por eso pasaríamos el antivirus o antispyware a modo prueba de fallos ya que hay solo son usados los controladores mínimos y procesos mínimos para que Windows arranque ,así podríamos coger como quien dice al virus o lo q sea sin estar activado

desactivar restaurar el sistema  se hace para eliminar los puntos de restauración infectados, para que en un futuro  si necesitamos volver a un punto anterior no nos infectemos de nuevo  ,y apto seguido se vuelve a activar para crear unos puntos de restauración nuevos

pues esa seria la forma correcta de pasar un antivirus

   COMO ELIMINAR UN VIRUS QUE NO ES DETECCTADO POR EL ANTIVIRUS?

  la primera opción seria restaurar el sistema a una fecha anterior al problema

        COMO SE RESTAURA A UNA FECHA ANTERIOR?

inicio-todos los programas-accesorios-herramientas del sistema-restaurar sistema-sigues las indicaciones y te recomiendo restaurar una fecha 2 0 3 días anterior a cuando empezaste a tener los problemas.


    si la opción restaurar el sistema no funciona ,tendremos que hacer una búsqueda por el sistema .......

 DONDE BUSCAR MANUALMENTE UN VIRUS

procesos- mirar los procesos que corren por el PC desde el administrador de tareas o recomiendo bajarse el programa proccess explorer o port explorer con el controlareis los procesos que corren por nuestro PC si la conexión es remota ,saliente o entrante aparte de mucha mas información

 bueno echa un vistazo si hay algún proceso extraño o algún proceso que consuma mas de lo habitual si es así lo terminas ,y mira en las entradas de el registro que mas abajo pondré si el proceso arranca en alguna de ellas

registro-  acto seguido nos vamos al registro y echamos un vistazo en estas entradas

  Inicio/ejecutar/regedit/enter y entrariamos en el registro

/Hkey_Current_User/software/Microsoft/Windows/police/explorer/Run/

 * HKLMSoftwareMicrosoftWindowsCurrentVersionRun
    * HKLMSoftwareMicrosoftWindowsCurrentVersionRunServices
    * HKLMSoftwareMicrosoftWindowsCurrentVersionRunOnce
    * HKLMSoftwareMicrosoftWindowsCurrentVersionRunOnceEx
    * HKLMSoftwareMicrosoftWindowsCurrentVersionRunServicesOnce
    * HKLMSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRun
    * HKLMSoftwareMicrosoftWindowsCurrentVersionRunOnceSetup
    * HKLMSoftwareMicrosoftWindowsNTCurrentVersionWinlogonUserinit
    * HKLMSoftwareMicrosoftWindows NTCurrentVersionWindows
    * HKLMSystemCurrentControlSetControlSession ManagerKnownDLLs
    * HKLMSystemControlSet001ControlSession ManagerKnownDLLs
    * HKCUSoftwareMicrosoftWindowsCurrentVersionRun
    * HKCUSoftwareMicrosoftWindowsCurrentVersionRunOnce
    * HKCUSoftwareMicrosoftWindowsCurrentVersionRunOnceEx
    * HKCUSoftwareMicrosoftWindowsCurrentVersionRunOnceSetup
    * HKCUSoftwareMicrosoftWindowsCurrentVersionRunServices
    * HKCUSoftwareMicrosoftWindowsCurrentVersionRunServicesOnce
    * HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRun
    * HKCUSoftwareMicrosoftWindowsNTCurrentVersionWindowsload
    * HKCUSoftwareMicrosoftWindowsNTCurrentVersionWindows

Si se fijan, se pueden dar cuenta que en la gran mayoría de las rutas a chequear tienen el nombre de “Run”s, o en alguna de sus sub-rutas… Seguramente os preguntarán por qué Huh, la respuesta es simple, los Malware en general, buscan en algún momento activarse (Background), generalmente son en las rutas que comienzan algún Servicio…

 revisa las entradas  y si ves algo que no debiera estar ahí ya sabes......... .

carpetas- revisar alguna carpeta  por ejemplo

system32: mirar si hay algún .exe que te mosque si es así antes de eliminar nada ,pones el nombre en google y haber que dice san google  

archivos de programa: echas un vistazo a ver  hay alguna carpeta que no debería estar en archivos de programa recuerda que ahí solo deben estar las carpetas de los programas que tienes instalados ,fíjate bien

C: System Volume Information
en esta carpeta están los puntos de restauración donde se guardan los cambios que se van efectuando en el sistema operativo, por si en algún momento fuera necesario ir unos días atrás en la configuración, si as tenido un virus y lo as eliminado ,esos algún punto de restauración  estarán infectados ,ósea que si el día de mañana tienes algún problema con tu Windows y quieres volver a un estado anterior ,te puede venir el virus de vuelta ,por eso es recomendable desactivar restaurar sistema cuando ya hayas eliminado x virus, así eliminaras los puntos de restauración infectados y comenzaras a crear unos puntos de restauración limpios preparados para si alguna vez deseas usarlos, aparte es conveniente desactivar restaurar el sistema por que aunque el virus este inactivo ,tu antivirus seguirá pillando una entrada maligna en restore y bueno como que es un poco molesto
 
vamos seria chequear el PC manualmente si aun así no encuentras nada , pues ya sabes reinstalar el sistema u  como ultima opción siempre formatear

COMO ELIMINAR UN VIRUS QUE AFECTA AL ARRANQUE DE WINDOWS

hay casos en el que los virus atacan de lleno al sector de arranque de Windows eliminando ciertos archivos importantes para que el sistema operativo no pueda arranca ni en modo normal ,ni en modo seguro ante esa textura muchos tiran la toalla pensando ,si no puede acceder a Windows como voy a poner eliminar el virus ?

pues tienes dos formas: una muy sencilla seria usar un cd live antivirus , esto te permite escanear tu disco duro si tener que acceder a Windows ya que accede al disco duro bajo un entorno Linux, hay muchos cd live antivirus ,yo recomiendo estos dos:

el doctor web antivirus

Descarga del producto: http://www.freedrweb.com/livecd

Si el PC no arranca, por problemas de virus, metes el DrWeb Live Cd y este se carga antes del comienzo del arranque del Windows. Sirve, claro, para desinfectar sistemas Windows, pero lo hace desde un entorno Linux.

lo primero que tienes que hacer es ir a un ciber o a otro PC desde el que tengas internet bajar estos antivirus y grabarlos en una ISO ,y configurar tu BIOS si asi no la tuvieras configurada para que arrancar desde el CD ,es recomendable aun cuando el PC esta en bien estado hacerte con un CD live por lo que pudiera pasar .......

Una vez que el live CD se ha cargado, en un entorno Linux, te saldrá la pantalla que aparece en esta imagen:

http://www.freedrweb.com/livecd

Si le das a la opción primera, DrWeb liveCD entonces analiza tu sistema y te desinfecta el malware que pudiera encontrar.

después de la limpieza de el virus ya podrás arrancar tu Windows normalmente

cd live de kaspersky

el funcionamiento es idéntico al anterior y a cualquier CD live, asi que es seguir los pasos antes marcados:

http://kaspersky-rescue-disk.softonic.com/

si ni así pudieras eliminar el virus tienes otra posibilidad que es la de intentar reparar Windows ,así al menos lograras poder entrar de nuevo en Windows y hacer el chequeo manual que explicamos antes .......

COMO REPARAR WINDOWS

comentar usando la opción reparar Windows no se pierde ningún dato que tengas en el disco duro ,ya que esta opción lo que hace es cambiar los valores de el registro a su estado original ni mas ni menos con lo cual si el virus nos elimino o modifico algún archivo de arranque con la opción reparar , el archivo o la rama de registro modificada ,volverá a su estado original

los pasos que hay que seguir son los siguientes:

hacerse con un cd de Windows y tener la BIOS configurada para que el PC arranque desde el CD ,enciendes el PC con el CD metido y se ejecutara el menú de Windows

en el primer paso es importante no equivocarse ya que puede dar lugar a confusiones y que te salen las opciones instalar Windows y reparar , sin miedo le das a instalar Windows , entonces el proceso de instalación lo que hace es buscar la ubicación de tu sistema operativo y hay si te pregunta si quieres instalar una nueva versión de XP o Vista o reparar la que ya tienes ,le das a la tecla r y comienza la reparación de tu Windows ,con ello reparara el archivo de arranque previamente dañado por el virus y te permitirá hacer un chequeo manual u otras de las opciones ,comentadas con anterioridad

si con ninguna de estas pautas no logras eliminar el virus pues te queda o reinstalar o formatear pero recordar que estas siempre es el ultimo recurso ya que con conocimiento y con ganas es difícil que un virus te haga formatear , pero en ese caso pues nada, salvar los datos de tu disco duro y a formatear

pero vamos siguiendo las pautas marcadas  en el tema TODO SOBRE AMENAZAS Y SEGURIDAD EN LA RED  será muy difícil infectarse.

Webmaster, publicado 17 Junio 2009, comentarios 3, vistas 1736

informacion No estas registrado todavia en nuestro club? Registrate! No pierdes nada!
Que ventajas tiene de ser usuario regitrado?

El ser usuario registrado, te permite participar en nuestra web, ya sea dejando comentarios, escribiendo noticias, poder leer el contenido de areas solo para usuarios registrados, y mucho mas. En caso de experimentar problemas al registrarte, enviale un mensaje al administrador .

(18 Junio 2009) Visitantes   Badalona
muy muy bueno. se agradece mucho, sin duda ayuda para luchar contra los virus. muchas gracias. +1
(19 Junio 2009) Visitantes   Trujillo
jejeje esta chevere psssssss gracias se agradece bye
(3 Noviembre 2009) Visitantes   San Nicolás De Los Garza
Excelente informacion, no solo diste como eliminir un virus, sino que diste opciones y explicaste las cosas que se complican a veces, diste tambien la opcion del los Live cd´s para desinfectar yes
Excelente aporte muy buen Tutorial hi

 Información
Usuarios que estan en este grupo no pueden dejar comentarios en la página