Skip to content

Cómo eliminar virus troyanos provenientes de memorias USB

agosto 28, 2008
Logotipo de Microsoft Windows

Logotipo de Microsoft Windows

Recientemente han aparecido en internet varios virus de tipo troyano que se especializan en propagarse a través de dispositivos removibles de almacenamiento tales como las memorias USB, también conocidas como pendrives. De este tipo de virus hay varias familias, pero su comportamiento en general es el mismo:

1. Se replica utilizando el archivo autorun.inf de las memorias USB.

2. Una vez que insertamos una memoria USB infectada en nuestro equipo, el progama autorun.inf copia los archivos del virus en nuestro sistema operativo Windows, concretamente en la carpeta C:\Windows\System32.

3. A continuación, el virus agrega entradas en el Registro para asegurarse de que el programa virus se ejecute cada vez que se arranque el equipo. Ejemplo:

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] “amva”=amvo.exe

4. Después, el virus repite el paso 1 en cada unidad de disco de la computadora.

5. Y para asegurar su “invisibilidad”, configura Windows para que no podamos ver los archivos ocultos, lo que se hace modificando la siguiente entrada del Registro:

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] “Hidden”=dword:00000002

Cómo eliminar el virus del disco duro y de la memoria USB

Advertencia

El siguiente procedimiento funciona para Windows 2000 en adelante. Las instrucciones no deben tomarse al pie de la letra, se requiere de algo de criterio, experiencia y sentido común. Tenga mucho cuidado. Se trata de un procedimiento general y perfectamente perfectible.

1. Localice el nombre (o más bien los nombres) del archivo virus en el disco duro. Esto puede hacerse utlizando programas antivirus tales como Nod32, Avast!, Free AVG e incluso con programas antispyware como Trend Micro HijackThis!. El uso de estas herramientas está fuera del ámbito de este tutorial. Para efectos de ejemplo, identificaremos 3 archivos: ckvo.exe, ckvo0.exe y ckvo1.exe.

2. Desde la línea de comandos de Windows matamos los procesos víricos:

taskkill /f /im ckvo.exe
taskkill /f /im ckvo0.exe
taskkill /f /im ckvo1.exe

Actualización: Para el caso de matar procesos tipo ckvo0.dll, tendría que usar una instrucción como ésta:

taskkill /f /fi "MODULES eq ckvo*"

Para más detalles vea el procedimiento complementario “Cómo eliminar virus ckv0.dll (y otros virus DLL’s)”.

3. En el directorio raíz (C:\) el virus crea varios archivos ejecutables. Para ellos quite los atributos de Sistema, Oculto (Hidden) y de Sólo-Lectura (Read-Only), y añada el atributo de Archivo. No olvide aplicar este proceso al archivo autorun.inf. Ejemplo:

attrib -s -h -r +a C:\autorun.inf
attrib -s -h -r +a C:\ntdetect.com
attrib -s -h -r +a C:\hp.com
attrib -s -h -r +a C:\9.com

4. En el directorio raíz (C:\) borre los archivos víricos identificados en el paso 3. Pero para borrarlos bien, usaremos el comando del con las opciones /f (para forzar el borrado) y /q (para que borre sin hacer preguntas):

del C:\autorun.inf /f /q
del C:\ntdetect.com /f /q
del C:\hp.com /f /q
del C:\9.com /f /q

5. Ahora en el directorio C:\Windows\System32 borraremos los archivos identificados en el paso 1, y lo haremos de la misma manera como lo hicimos en los pasos 3 y 4:

attrib -s -h -r +a c:\windows\system32\ckvo.exe
attrib -s -h -r +a c:\windows\system32\ckvo0.exe
attrib -s -h -r +a c:\windows\system32\ckvo1.exe
del c:\windows\system32\ckvo.exe /f /q
del c:\windows\system32\ckvo0.exe /f /q
del c:\windows\system32\ckvo1.exe /f /q

6. Borre las entradas víricas en la sección [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] del Registro. De hecho, lo recomendable sería que repitiera este paso para cada perfil de usuario definido en su computadora.

7. (Opcional) Restablecemos nuestra capacidad de ver archivos ocultos y de sistema, mediante el siguiente comando:

reg add HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ /v Hidden /t REG_DWORD /d 1 /f

8. Repita los pasos 1-6 para cada unidad de disco del equipo.

9. Reinicie la computadora para liberar la memoria de cualquier rastro o proceso vírico. O, si lo prefiere, reinicie únicamente el proceso Explorer.exe de Windows:

taskkill /f /im explorer.exe
start explorer.exe

10. Repita el paso 5.

11. Lo siguiente es proteger la computadora de un troyano de estos. Desde la línea de comandos ejecute el siguiente programa:

gpedit.msc

Siga la siguente ruta: Configuraciones de usuario / Plantillas administrativas / Sistema

Directiva de grupo. Imagen 1

Directiva de grupo. Imagen 1

Actualización: Si la carpeta Sistema no aparece en el panel izquierdo, seleccione en el menú la opción Acción / Agregar o quitar plantillas, y luego en la ventana presione el botón Agregar… y seleccione el archivo system.adm.

En Sistema aparecen varias opciones abajo de las carpetas, busque la que diga “Desactivar reproduccion automatica” y habilítela para todas las unidades.

Directiva de grupo. Imagen 2

Directiva de grupo. Imagen 2

12. Inserte su memoria USB en el equipo. Si tiene virus, el programa autorun.inf ya no se ejecutará gracias al paso 11.

13. Repita los pasos 3 y 4 para la unidad removible de su memoria USB.

Referencias:

About these ads
43 comentarios leave one →
  1. Pablo permalink
    septiembre 16, 2008 7:26 pm

    más que un comentario es una duda o pregunta:
    cn el antivirus AVAST tengo los archivos infectados con troyanos
    (Gamona , monga)guardados en VIRUS CHEST. ¿Puedo eliminarlos estos así estén en C:?
    Ejem: C:\System Volume Information
    C:\Windows\system32
    Si los elimino afectará el funcionamiento de la computadora?
    Tenfo un total de 172 archivos en VIRUS CHEST que creo están ocupando espacio y memoria y hacen lenta mi máquina.
    Por favor les agradeczco de antemano su pronta respuesta
    Tengo una WINXP
    su amigo

    PABLO

    Lima Perú

  2. proteo2000 permalink*
    septiembre 17, 2008 10:43 am

    Pablo:

    Cuando avast! manda archivos infectados al Baúl (Virus Chest) lo que hace es sacarlos del sistema y ponerlos en un archivo de contención para que no puedan ser ejecutados o abiertos por otro programa. Es decir, si están en el Baúl es porque ya están fuera de sistema, así que debes poder eliminar todos los archivos en el Baúl sin que eso afecte el funcionamiento del sistema. Sin embargo, los 172 archivos que tienes ahí guardados están ocupando espacio en disco, no memoria; y dudo mucho que hagan lento a tu equipo, a menos que tengas poco espacio en el disco duro.

    Saludos

  3. Pablo permalink
    septiembre 18, 2008 4:20 pm

    Proteo2000, muchas gracias por la respuesta, ahora estoy más t ranquilo

    Pablo

  4. septiembre 23, 2008 7:38 am

    Buenos Días:
    Si me pudieran ayudar con lo siguiente.
    Se los agradezco por anticipado
    Algunas veces cuando accedo a algún programa, cualquiera,
    sale una ventana:

    IExplorer ha detectado un error…..y se va a cerrar….

    Esto es muy molestoso porque tengo que acceder nuevamente al programa para trabajar, con la consiguiente pérdida de tiempo.

    Podrá estar fallando la memoria Ram?
    habrá algún conflicto con, por ejemplo, NAOMI(antiporno)?
    Estará mal instalado algú programa?

  5. proteo2000 permalink*
    septiembre 23, 2008 9:51 am

    Hace poco ví algo así en la máquina de un usuario. Más que un problema de virus pudiera ser un problema de spyware. ¿Tienes algún software anti-spyware? ¿Spybot Search&Destroy? ¿Lavasoft Ad-Aware? ¿HijackThis?

  6. septiembre 23, 2008 11:07 am

    Por lo que entiendo no es problema de hardware
    Tengo instalado el AVAST (antivirus)
    NAOMI (antiporno)
    También se encuentra instalado, por defecto el escudito amarillo de MANTENER EL EQUIPO ACTUALIZADO

    ah…! gracias por atender a mi pedido

    Pablo

  7. proteo2000 permalink*
    septiembre 23, 2008 11:32 am

    El “escudito amarillo” indica que Windows está descargando actualizaciones, lo que pondrá mas lento el equipo. Pero el problema que mencionas debe ser por spyware (no dije hardware). Entra a tu sitio favorito de software (el mío es filehippo.com, y descarga el “Spybot Search&Destroy”; córrelo y elimina todo lo malo que encuentre, eso debe solucionar tu problema. Si bien es cierto que Avast! tiene funciones anti-spyware, éstas no están muy desarrolladas así que utilizar un verdadero anti-spyware no está de más.

  8. septiembre 23, 2008 11:42 am

    Gracias, voy a probarlo

  9. octubre 6, 2008 7:16 am

    como puedo eliminar un virus y troyanos sin que se me borren mis archivos
    Gracias

  10. octubre 6, 2008 7:17 am

    cual programa puedo en la version windows xp

  11. proteo2000 permalink*
    octubre 6, 2008 1:12 pm

    Edison:

    Bien planteada tu pregunta: “cómo eliminar virus y troyanos”. Los troyanos no son virus en el sentido estricto de la palabra y más bien sirven para espiar nuestros procesos y hasta puede que sean útiles para algún programa que hayamos instalado.

    Yo utilizo en Avast! como antivirus. Cuando instalo algún nuevo programa, Avast! (como otros antivirus) revisa el instalador de ese programa para revisar si no incluye algún tipo de troyano. Normalmente no detecta nada, pero si estoy instalado un crack por ejemplo ahí sí me dice que el programa tiene tal o cual troyano. Avast! no se pone muy estricto y me da la opción de ejecutar el instalador aún si tiene troyano: lo deja a mi criterio.

    Pero si el troyano ya está instalado, y no sabemos a qué software pertenece ni cómo llegó a nuestro equipo, lo mejor es borrarlo. Sí, al hacerlo algún sistema dejará de funcionar: un software “crakeado”, algún protector de pantalla. etc. Ese sería el “costo” de eliminar un troyano pero finalmente no sería un “costo” sino que eliminaríamos de nuestro sistema el costo de nuestra inseguridad informática. Realmente vale la pena eliminar el troyano, cueste lo que cueste. Saldría mucho más caro, por ejemplo, perder nuestros ahorros bancarios por mantener a un troyano que nos roba las contraseñas.

    En cuanto a los virus que infectan documentos, lo más sano es mantener siempre una estrategia de respaldo. Y si, en el peor de los casos, el virus está incrustado en algún software vital, siempre que tengamos un respaldo de nuestros documentos y los discos de instalación podremos salir bien librados. De ahí la importancia de no ser pirata.

  12. Bloqueador de virus USB permalink
    octubre 14, 2008 6:39 pm

    Si usas dispositivos USB te recomiendo usar esta aplicación gratuita y en español: Sokx Pro 1.0

    Sitio Oficial: http://sokxpro.blogspot.com/

    Sokx Pro 1.0
    Es una aplicación informática cuya función es la de proteger los dispositivos USB de la autoejecución del archivo autorun.inf, el cual a su vez activa el archivo .exe, .com o .bat que contiene a los virus que infectan tanto al dispositivo USB como al equipo de cómputo PC o laptop en donde estén conectados.

    SOKX PRO 1.0 funciona con memorias USB sin software preinstalado de fábrica (por ejemplo U3), reproductores mp3, discos duros externos USB, memorias para cámaras digitales y teléfonos celulares y en general en cualquier dispositivo de almacenamiento USB.

  13. octubre 14, 2008 9:36 pm

    aun no entiendo mucho de computasion pero tengo ganas de aprender, grasias por la informasion.

  14. karlamh permalink
    noviembre 1, 2008 2:14 am

    oigan tengo una duda a mi memoria cuanod le doy abrir lo que sucede es qe abre algunos archivos como imagenes qe tengo grabadas en el usb esto sera un virus .. ??
    Muchas Gracias

  15. proteo2000 permalink*
    noviembre 3, 2008 10:46 pm

    Karlamh:

    Podría ser virus. No estaría de más que aplicaras un antivirus en tu memoria para ver si tiene algo. Y sería recomendable que primero aplicaras el paso 11 y luego hicieras la revisión desde Windows en modo a prueba de fallos. Claro que si eres usuario de GNU/Linux entonces simplemente te recomiendo que instales el antivirus ClamAV y que vacunes tu USB.

    Suerte

  16. juan permalink
    diciembre 12, 2008 6:45 pm

    Mi memoria tiene un virus y no lo puedo eliminar.Tengo el antivirus avast! y siempre me aparece el mensaje de advertencia con el Nombre del archivo: E:\autorun.inf, Nombre del malware-gen,Tipo de software perjudical: Virus/Gusano

  17. proteo2000 permalink*
    diciembre 15, 2008 1:04 pm

    Juan:

    Te recomiendo consultar el artículo http://infoaleph.wordpress.com/2008/11/12/como-eliminar-virus-ckvo0dll-y-otros-virus-dlls/

    Puedes eliminar cualquier virus desde tu PC si entras a Windows en Modo Seguro, y usando comandos MS-DOS para borrar los archivos víricos, tal como se explica en este artículo y en el otro que te digo. Si tienes a la mano un equipo con GNU/Linux es mucho más fácil ya que ese sistema operativo es inmune a virus y a archivos autorun.inf infectados.

  18. pobo permalink
    enero 3, 2009 5:13 am

    Para evitar esto tambien recomiendo usar programas como S.A.R. que evitan la lectura automatica de los autorun.inf entre otras cosas, muy recomendado ;)

    http://www.jako.phpnet.us/download.php?view.24

  19. marzo 5, 2009 9:32 am

    emm ola

  20. abril 3, 2009 10:22 pm

    Hola!!
    Tengo un problema con mi memoria. Un troyano la infecto y desde que lo eliminé solo puedo abrir mi memoria usando el explorador de archivos porque al intentar abrirlo directamente desde el icono en Mi Pc me manda a la opción “Abrir con” y me muestra una lista de todos los programas instalados para ejecutar archivos. Mas que peligroso, es muy molesto.

  21. proteo2000 permalink*
    abril 6, 2009 6:12 pm

    Ivan22:

    Bueno, si nada de lo escrito en esta página te sirve, hay otra manera de limpiar tu memoria USB de virus: Checa el artículo http://infoaleph.wordpress.com/2009/03/19/drweb-livecd-cazar-virus-de-windows-desde-linux/ y con la ayuda del LiveCD mencionado puedes desinfectar tanto tu disco duro como tu memoria USB.

  22. milen yanary permalink
    abril 30, 2009 9:55 am

    hola potreo 2000 solo queria saber si me podrias ayudar tengo el mismo problema del mensaje (4 el de pablo )y tambn el de (21 ivan )cera que me puedes ayudar

  23. Gemma permalink
    julio 20, 2009 2:44 pm

    Holaa e conectado un ubs a mi pc y me salto la advertencia de avast de que ha encontrado un troyano, pero desbajo me pone ((“sin embargo, no hay razon para alarmarse” Intenta seguir los enlaces dados. ))
    pero cuando intento moverlo al baúl, o eliminarlo me salta que avast no puede hallar la ruta especificada, y que no se puede procesar el archivo “G:\Autorun.inf” y le tengo que dar a aceptar y desde que le doy me saltaa otra veeez la advertenciaa !!! comooo lo quiiitoooo !!! ??????

  24. Carlos permalink
    noviembre 24, 2009 1:58 am

    tengo un problema en mi computador, el menú inicio se activa solo y provoca que otros programas se activen o se cierren sin que yo lo haga, me imagino que es un virus sin embargo los antivirus no lo detectan, otra cosa es que el cursor se mueve solo por toda la pantalla, que puede ser le agradezco de antemano a quien me pueda ayudar al respecto

  25. proteo2000 permalink*
    noviembre 24, 2009 7:02 am

    Carlos:

    No necesariamente es un problema de virus aunque definitivamente sí tiene un problema de malware.

    Le recomiendo usar cualquiera de estos dos antivirus: Avira AntiVir Personal – Free Antivirus, o bien Microsoft Security Essentials (no suelo recomendar productos de Microsoft pero esta solución antivirus está funcionando donde Avast! ha fallado). Visite las siguientes ligas para más información:

    http://www.free-av.com/en/products/1/avira_antivir_personal__free_antivirus.html
    http://www.microsoft.com/Security_Essentials/

    También le recomiendo un par de anti-spywares: Spybot Search&Destroy, y Malwarebytes’ Anti-Malware. A diferencia de los antivirus, de los que solo debe instalar uno por equipo, debe instalar más de un anti-spyware en su PC. Los enlaces para estos programas son, respectivamente:

    http://www.safer-networking.org/es/index.html
    http://www.malwarebytes.org/mbam.php

    Saludos

  26. juan carlos permalink
    febrero 19, 2010 1:02 am

    un cordial saludo a todos,quisiera saber si me pueden ayudar en lo sgt:tengo el nod32,hace cierto tiempo mi pc a estado como lenta,me puse a hacer un analicis profundo con el nod32 y detecto 3 troyanos,no me daba opsion de eliminarlos pero si de copiarlos a cuarentena,lo hice,pero seguia con la preocupacion de los troyanos,le hable a un amigo,le explique el caso,me recomendo descargar el avast,lo hice descargue el avast 5.0,hice el mismo procedimiento que habia hecho con el nod32,y efectivamente luego de el analisis detecto solo 2 amenazas,abri el registro del analisis y estaban alli especificadas las 2 amenazas,ahora cuando quice enviarlas al baul,no se pudo porque no se habilitaba la opcion de aplicar,que debo hacer por favor ayudenme,mi pc es nueva y no quiero que se me dañe pues me costo mucho dinero,estare eternamente agradecido a quien o quienes me den una ayuda en mi caso
    gracias
    dios los bendiga!

  27. proteo2000 permalink*
    febrero 19, 2010 2:17 pm

    juan carlos:

    Necesitas arrancar tu equipo en “Modo seguro”; ya sabes: al momento de arrancar presiona la tecla F8 para que te muestre el menú de arranque de Windows y ahí seleccionas el modo “seguro” sin red. Una vez que arranques corre el antivirus.

    El nod32 es bueno pero le tengo ciertas reservas. Te recomendaría el Avast! pero ya le perdí la fe por no reaccionar a tiempo durante el último ataque de un gusano. Ahora estoy recomendando el Kaspersky (pero sólo si lo compras, un antivirus pirata es más peligroso que no tener ninguno), el MIcrosoft Security Essentials ó el Avira AntiVir.

    Saludos

  28. Trex permalink
    junio 8, 2010 1:24 pm

    Hola tengo un problema en mi usb; las carpetas aparecen como programas de aplicacion, le doy doble click y aparecen mis archivos, supuse que era un virus y la escanie con el kaspersky, y al parecer elimino mis carpetas por que en el explorador no aparecen pero cuando la escaneo de nuevo aparece que esta revisando mis carpetas. las preguntas son ¿como recupero mis carpetas?, ¿existe la posibiliad que el virus este en mi maquina? y de ser asi ¡como lo elimino sin que borre algo importante?

  29. Miguel Angel permalink
    octubre 4, 2010 1:14 pm

    Buen Dia

    Favor necesito ayuda, tengo una memoria USB KIngston 4GB, las carpetas que tenia no pueden abrirse ya que aparecen como acceso directo con el siguiente mensaje:
    “La unidad o conexion a red a la que se refiere el acceso directo “(Nombre de la carpeta).lnk” no esta disponible. Asegurese de haber insertado el disco correctamente o la disponiblidad del recurso de red e intentelo nuevamente ”

    , como puedo visualizar los contenidos de tales carpetas.

    Favor indicarme paso a paso
    Gracias

  30. proteo2000 permalink*
    octubre 4, 2010 2:09 pm

    Miguel Ángel:

    1. Consíguete un Live-CD de Ubuntu en http://www.ubuntu.com

    2. Arranca tu computadora con ese disco. Entrarás a Linux sin formatear tu equipo.

    3. Inserta tu USB. El sistema debe reconocerlo sin problema puesto que los virus de Windows no funcionan en Linux.

    4. Abre tu USB y copia todo su contenido en un lugar seguro.

    5. Puedes ahora borrar el archivo autorun.inf que debe estar en tu USB al igual que los archivos .lnk. O puedes formatear nuevamente tu memoria USB.

    6. Tu PC podría tener virus también. Arranca en Modo Seguro de Windows y corre tu antivirus para limpiar el disco.

  31. Monica permalink
    diciembre 27, 2010 9:38 pm

    Hola soy monica tengo un problema y no entiendo cuando quiero entrar a mi configuracion de cuenta en facebook la ruta me cambia en ves de ser http es https y no se que puedo hacer para que no me salga eso ayuda porfiss

  32. proteo2000 permalink*
    diciembre 28, 2010 7:12 am

    Mónica:

    Hay una diferencia entre http y https: la letra “s”, de “seguridad”.

    Cuando entras a una página que comienza con “http” lo haces por lo general a través del puerto 80, que es como un canal estándar de comunicación web. Por este canal la información fluye plana y sin alteraciones. Si hubiera un hacker en tu red y estuviera espiando tu computadora, podría ver todo lo que estás haciendo en internet.

    Sin embargo, con las páginas que comienzan con “https” pasa algo distinto: esa información va por el puerto 443 y ahí toda la información va encriptada, codificada para que ningún hacker pueda leerla.

    Facebook ha hecho algunos cambios en su sistema para que ahora la información que tú escribes en la red social fluya de manera segura, encriptada y a prueba de hackers. Por eso no puedes evitar que salga el “https” en la dirección. Es mejor así.

    Saludos.

  33. ANA permalink
    enero 12, 2011 1:24 pm

    tengo un gran problema con mi camara al conectarla aparece un mensaje de ah sido puesta en cuarentena y amenaza de un virus troyano como 3 veces abrio en mi portatil a pesar de que aparecio ese aviso pero, ahor aya no m abbre y aprece q la ruta o el nombre no existe q verifique el nombre solo aparese una ventana negra pequeña que hago ya me tiene mal esto no puedo sacar mis fotos, que m recomiendan

  34. proteo2000 permalink*
    enero 12, 2011 6:28 pm

    Ana:

    Por lo que entiendo tu antivirus está marcando un “falso positivo” al confundir el software de tu cámara con un virus troyano, aunque debo admitir que eso es poco probable. Lo más probable es que ya haya un virus en tu equipo y se esté activando al conectar tu cámara y es entonces que el antivirus lo detecta.

    No sé qué antivirus uses. Te recomiendo que utilices el Microsoft Security Essentials (MSE). Lo puedes instalar desde ninite.com. Desinstala primero tu antivirus actual, instala el MSE, actualízalo y haz una revisión completa de tu equipo. Algo debe salir.

  35. christian permalink
    enero 18, 2011 8:59 pm

    buenas tengo un problema descarge un programa y a la hora de instalarlo todo los programas aparecieron con .lnk y no se como eliminarlo mi so es windows 7 y esta compartido con ubuntu 9.10

  36. proteo2000 permalink*
    enero 19, 2011 9:15 am

    christian:

    No creo que el Ubuntu tenga que ver con este problema. Creo que tiene más que ver con el programa que descargaste: concretamente con su tipo de licencia, su estatus legal y con su procedencia. Temo que no tengo suficientes datos para ayudarte.

  37. ayudaaaa permalink
    marzo 9, 2011 11:55 pm

    ayudaaaaaaaaaaaaaaaaaaaa por favor necesito que alguien me ayude tengo el antivirus avast lo que psa es mi mi usb estav infectado con un virus llamado autorun por qlo que he ledio este es un troyanooo :S:S:S en la pantalla salio eliminar guardar en baul ynoc que mas puse eliminar temporalmente pero en la pantalla de avast donde veo todo sale numero de infecciones 2 creen que el virus pueda expandirse aun asi alla puesto eliminar temporalmente ya que no se podia poner solo la opcion eliminar por favor necesito que alguien me ayudeeeeeeeeeeeeeeeeeeeeeee

  38. DJ LARRY permalink
    mayo 12, 2011 6:14 pm

    Buenas tardes, en primer lugar los felicitos por tenta ayuda que han brindado a todos, ahora quisiera que me ayudaran a mi. tengo el virus autorun-gen3. en mi pen drive ya utilice el avast y los elimino pero ahora necesito entrar una carpeta que tengo y no puedo sale una cuadro que dice…
    ” el elemento “jrzub.scr” al que hace referncia este acceso directo ha cambiado o ha sido movido, por lo tanto el acceso directo no funcionará correctamente”

    Que me recomienda que haga le agradeceria mucho gracias….

  39. proteo2000 permalink*
    mayo 13, 2011 9:30 am

    DJ LARRY:

    Disculpa, estoy un poco oxidado al respecto. Creo que en algunos oscuros rincones del Registro de Windows pueden haber quedado referencias inválidas aún después de haber sido eliminado el virus. Cabe recordar que cuando un virus se instala en el sistema, éste hace modificaciones en el Registro (ya sea para ocultarse, para protegerse o para actuar), y que cuando el virus es removido no siempre se reparan las entradas del Registro.

    Para corregir el Registro podemos usar dos herramientas:

    1) La más popular: CCleaner (http://www.piriform.com/ccleaner)
    2) Para una limpieza profunda: Eusing Free Registry Cleaner (http://www.eusing.com/free_registry_cleaner/registry_cleaner.htm)

    Después de aplicar la limpieza, hay que reiniciar el equipo.

    Espero que eso resuelva tu problema. Saludos.

  40. julio 11, 2013 10:41 pm

    Hola, espero puedan ayudarme! mi pendrive se infecto de virus y al meterlo en mi pc el antivirus avast me elimino todo y lo mando al baul de virus, me es super necesario recuperar todo lo que tenia en mi pendrive y que ahora esta en el baul de virus… me pueden decir paso a paso que debo hacer para poder salvar todos mis documentos, los necesito… gracias..

  41. octubre 1, 2013 9:59 pm

    Wilmer. Tengo un serio problema, resulta que todos los elementos del escritorio y del explorador y todos la mayotía de programas a los que se accesan por el boton de inicio se me han convertido en iconos como si fueran archivos de Word, que pasó. Hay alguna solución? Es imposible restaurar el sisitema.

  42. noviembre 11, 2013 1:27 pm

    Hola Proteo 2000,

    Acudo a tí porque ya no sé qué hacer… Me acabo de comprar un PC para utikizarlo para Diseño Gráfico, imagina el dineral… :( Y Desde el día 1 algo descargué que cuando meto discos duros externos o usb, o incluso la cámara de fotos A VECES me oculta los archivos, quedando inservibles. La memoria parece ocupada pero no aparece nada. En otras ocasiones los convierte en .exe

    Ya no sé qué hacer de verdad…. No puedo trabajar con el PC Así porque necesito utilizar almacenamientos externos y cada vez tengo que formatear más cosas y pierdo archivos importantes…

    Muchas gracias de antemano

Trackbacks

  1. Cómo eliminar virus ckvo0.dll (y otros virus DLL’s) « infoALEPH

Deja un comentario

Por favor, inicia sesión con uno de estos métodos para publicar tu comentario:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s

Seguir

Recibe cada nueva publicación en tu buzón de correo electrónico.

Únete a otros 285 seguidores

%d personas les gusta esto: