Eliminar Completamente Autorun.inf

Bueno Comunidad, al parecer este dichosos Virus que se transmite por via USB ha hecho que mi blog sea mas leido para su eliminacion, con cada uno de los aportes que se han dado por los usuarios de la comunidad como tambien por sus comentarios, he logrado eliminar correctamente el maldito virus sin ninguna consecuencia sobre mi maquina, sin tener la necesidad de formatear mi maquina (aunque ya mero le toca formateo ya que pronto termina este testeo) y pues estas fueron las herramientas que eliminaron corectamente el Autorun.inf

Lo primero que debes de realizar es la desinstalacion de tu antivirus-cualquiera que tengas- ya que este virus lo que hace es cuando el mismo antivirus te protege de el, el maldito virus se protege de tu antivirus creando mas copias del mismo, asi que antes de utilizar todo los pasos que menciono desintalen su antivirus…

Necesitaremos las siguientes herramientas

1 Antivirus-Recomiendo NOD32 o Kaspersky o Avast o AVG-
1 Herramienta para eliminar AMVO y recuperar variantes del virus Autorun.inf, descargar desde:
http://darkub.wordpress.com/2008/05/20/alternativa-para-el-autoruninfo/
1 eliminador de registros -recomiendo el CCleaner-
1 Antispyware-Recomiendo SpywareDoctor o Spyware Beggone o Spyware terminator-

ANTES DE REALIZAR TODOS LOS PASOS DEBEMOS DE ENTRAR A MODO PRUEBA DE FALLOS Y TENER DESHABILITADO LA OPCION RESTABLECER EL SISTEMA (para saber como deshabilitar la opcion restablecer el sistema a una fecha, visita la siguiente pagina: http://darkub.wordpress.com/2008/07/14/¿que-es-restaurar-sistema-y-¿cual-es-su-funcion-en-windows/, YA QUE SI LO REALIZAMOS EN UN MODO NORMAL DE WINDOWS Y NO QUITAMOS ESTA OPION, PODRIA DARSE LA PROBABILIDAD DE QUE EL VIRUS NO SEA ELIMINADO CORRECTAMENTE.

PARA ENTRAR A MODO PRUEBA DE FALLO PRESIONA F8 O F10 O F12 O LEE EL INSTRUCTIVO O LA PRIMERA VENTANA DE TU COMPUTADORA PARA SABER COMO ES LA FORMA CORRECTA DE ENTRAR A MODO PRUEBA DE FALLOS

Ahora si comenzamos los pasos para eliminar completamente el Virus Autorun.inf

  • Si tienes antivirus -Recomiendo que aun no este instalado- y te ha detectado este maldito virus lo tienes que desinstalar cualquier antivirus que tengas instalado.
    • Este paso se realizara si has deinstalado tu antivirus te recomiendo borrar todo rastro de el, ya que el maldito virus se protege en los registros del mismo antivirus -te recomiendo usar la herramienta CCleaner, uno de los mejores eliminadores de registros despues de una desinstalacion de algun programa-
  • Luego de la desintalacion del antivirus y de la eliminacion de registros, nos vamos al paso de desconectar nuestra PC del internet, ya que este virus se alimenta de dicha herramienta de conexion como al igual al momento de su eliminacion se programa que al reinicio de la PC se descargue una variante-otra herramienta para su proteccion y ademas troyano- que descarga mas variantes de este molestoso virus.
  • Despues de haber realizado los pasos anteriores deben de utilizar la herramienta de la noticia que se puso anteriormente, que la forma de usarla es la siguiente: Lo descargas, despues de descargarlo, das doble clic sobre el icono del programa, luego les saldra un aviso que se estara eliminando el virus y sus variantes, luego avisara para cada una de las unidades (discos duros y USB que tengas conectados) que tenga la computadora y por ultimo les indicara que regresara el registro para poder ver las carpetas ocultas y a todos esos AVISOS se le tiene que dar clic al boton aceptar que sale en cada uno de los AVISOS y para luego nosotros eliminarlos manualmente.
    • Por que manualmente, lo que hace la herramienta que se puso en la noticia anterior lo que hace es que matas los procesos del dichoso virus para que no se pueda eliminar ya que corre y funciona junto con el sistema operativo y es por ello que cuando quiere eliminarlo nuestro antivirus dice que no sepuede hacer y lo manda a cuarentena y aun mandandolo a cuarentena ya se copio en otro disco y es por ello que se cicla -es decir se copia en cada unidad que tengamos en la computadora-
  • Despues de que la herramienta nos permite ver los archivos ocultos-no tengan miedo si parece como que se pierden los iconos-es como un reinicio, sin tener la necesidad de apagar la PC, ya que la herramientaa esta modificando el registro para que puedan verse los archivos ocultos -ya que asi se guarda este maldito virus y sus variantes, EN FORMA OCULTA y por ello quita esta esa opcion del sistema operativo-
    • Los archivos que debes de eliminarse son los que aparecen en forma oculta, tengan mucho cuidado de los archivos que aparecen en forma oculta, ya que algunos son archivos ocultos de tu sistema operativo o de algun programa que tu utilices, es por ello que deben tener cuidado al momento de eliminarlos, ya que si eliminas alguno de tu sistema operativo puedes ocasionar un error al sistema operativo.
  • Luego de haber borrado esos archivos y luego de que se halla hecho como un reinicio -como se menciono anteriormente- reinicia nuevamente la maquina y que prenda normal, instala el antivirus con la firma de virus mas actualizado y despues de haberlo instalado debes realizar el escaneo en dos formas: la 1a reiniciando el programa y escogiendo la opcion a prueba de errores(nuevamente) y realizando el escaneo de esa forma, terminando el escaneo de esa forma, reinicias nuevamente la maquina y entras en forma normal  y ahora la escaneas en forma normal.

ahora veras que despues de haber realizados todos estos pasos no te molestara de nuevo este dichoso virus, realmente son bastante pasos que debes de realizar para poderlo eliminar completamente el dichoso virus, es por ello que toma tu tiempo y no te desesperes y veras que es la manera correcta -no muy rapida- para su eliminacion por completo…

Saludos…

About these ads

17 comentarios

  1. Hola, muy bueno tu comentario, pero yo me meto con Unlock & Delete, es mucho más fácil…
    Sólo analizo SIN Desinfectar con NOD32, y copio la ruta del Autorun, luego con un programa Unlock & Delete, lo elimino permanentemente y sin rastro…

    Bueno, pues mi caso es el siguiente, espero me ayuden que no hallo solución ni con Unlck & Delete!!!

    Bajé el Panda Vaccine 2009, vualá, si sirve y muy bien!!!
    Vacuné mi PC, y pues, mi papá metió su USB en la compu, a pesar de que yo veo el autorun, la vacuna evita que se meta en mi PC, pues bien, eso fue que lo vi después de vacunar la USB, y la vacuna no deja que el archivo AUTORUN.inf se ejecute!!!
    Excelentisimo que sirve esa vacuna!!!–Pero no me deja ni moverlo o barrarlo del pendrive!!!!
    Pues la verdad, no hallo solución a esto…
    espero me ayuden…!!!

  2. ola cyber maniacos necesito un ayuda de ustedes o el ke me kiera ayudar en lo siguiente
    tengo un mp4 titan el cual tiene un autorun y ps ese virus me ha causado estragos lo he formateado lo he pasado por antivirus tooos los conocidos ademas cuando lo borro noc borra ese virus se auto reproduce y vuelve a aparecer me dicen ke solo conlinux lo puedo kitar pero no estoy seguro NECESITO UNA AYUDA DE ALGUIEN PORFA LO NECISITO

    MI MSM ES vegas022@hotmail.com HAY ME PUEDEN COMUNICAR LE AGARDESCO MUXO AL KE ME AYUDE GRACIAS A TOOOS

  3. que tal Sandra ok, me imagine que nos topariamos con este problema de no saber cambiar las extensiones de los archivos y por ello me di a la tarea de buscar informarcion de como realizarlo por internet y ponerla como una noticia en la cual pudes accedes desde este hipervinculo:
    http://darkub.wordpress.com/2008/12/08/%c2%bfcomo-cambiar-extension-de-archivos/

    Luego de que hallas hecho el cambio ya podras realizar todos los cambios y disculpa la tardanza para la respuesta…

    Saludos…

  4. Hola, sigo teniendo el problema del antivirus java, por que al hacer el clic directamente sale en formato txt, como tampoco me da otra opcion para cambiar de extenxion, por favor si podria ayudarme a cambiar de extencion se lo agradecera mucho.

    Gracias.

  5. Que tal Sandra para lo que es el antivirus java ya me habian dicho varias persona ese problema, lo que debes realizar es el cambio de extension .txt a la extension. java del archivo cuando lo descargues o el lugar en donde te pida al guardado del programa…

    Si no sabes como cambiar la extension deja otro comentario y te ayudare con gusto …

    Y el segundo hipervinculo ya fue reparado y gracias por el aviso…

    Saludos…

  6. Hola, sabes me interasa mucho la notivia y tengo toda la intencion de hacerlo pero dos problemas: una que el antivirus en java me baja en txt, y el otro es que no puedo entrar al segundo vinculo, si pueden ayudarme estare muy agradedcida.

    Gracias

  7. pua_iero si necesitas apoyo en algo mas, no olvides en comentar y claro que tendras una respuesta de mi parte…

    Saludos…

  8. ok lo intentare gracias por todo ^^

  9. pau_iero para verificar que ya se halla eliminado correctamente utiliza otro antivirus (no es necesario que lo instales) en linea ya que con ello puedes verificar que se halla eliminado correctamente…

    Ya para tu celular o cualquier conexión de USB hacia tu maquina te recomiendo que uses alguna herramienta de escaneo de USB (aparte de tu antivirus) para que con ello tengas una proteccion mas para tu Pc…

    Saludos…

  10. y como me doy cuenta de que ya se salio el virus de mi pc? e hecho varios scanners con el nod32 y lo encontro solo una vez … despues ya no pero cuando la ultima vez volvi a poner mi celular se infecto ,es que en mi caso solo causo daños a mi celular y me quita un poco de espacio en el mp4 pero en el pc no ocurre nada … solo se queda ahi … y cuando conecto mi celular lo infecta y lo vuelve hechar a perder D:

  11. pau_iero no es necesario realizar todas esos pasos nuevamente por cada activacion del NOD32, ya que lo unico que tendrias que realizar o usar es la herramienta de eliminacion del AMVO que se elimina anteriormente….

    Saludos…

  12. emmm bueno yo preste mi mp4 a una amiga y me llego el virus … el nod32 lo detecto pero no estoy segura de que lo elimino del pc … y este virus tambien paso a mi celular … y lo e arreglado ya en varias ocaciones el asunto es que si ya tengo el nod32 tengo que seguir asiendo este procedimiento o solo bajo lo que indicas ?? o quiza ya no es necesario ??

  13. mmmmmm Felipillo calderon si realizaste los pasos como estan puesto ahi con cadauno de los detlles ten por seguro que no falla…

    Puede ser que no lo hallas dicho como mencione o te saltaste algun paso, yo te aseguro que si funciona y al 100%…

    Saludos…

  14. no me fincionó, sigue saliendo el aviso en nod32 de que aún esta el virus autorun.inf

  15. Freddy has dado unanota muy interesante que asi es, lo que sucede es que ese Vius lo que hace es crearse copias el momento de que es eliminado y algunas veces hasta en la mismas librerias que necesita el sistema operativo como algunos programas (como algunos antivirus muy reconocidos) y es por ello que su eliminacion es muy dificil, ya que se protege con el mismo sistema…

    Algo que muchos virus no hacen, si no que la funcion de este es de sobrevivir y de robar informacion, mientras que otros es conseguir solo que sea necesario y si es detectado pues ser eliminado, mientras esta sus funcion es sobrevivir a cualquier costo, que se ha vuelto un virus muy conocido por este ambito…

    Pero un buen comentario Freddy

    Saludos…

  16. Estimado (a) Ðå®kÛß, me parece muy bien la opcion que plantea, es mas ya la he probado y es efectivisima, tanto como la de eliminar el archivo autorun del pendrive , mp3 o mp4, que en realidad no cumplen alguna funcion util. Pero, jejeje siempre tengo un pero Resulta que este virus autorun.inf y sus variantes
    existe segun he estado leyendo desde finales de Enero – 2008. pues bien lo Cierto es que ningun antivirus actual Domingo 10/05/2008 es efectivo……es vien extraño que hoy dia no exista un antivirus efectivo contra el virus mencionado.

    Fredy

Deja un comentario

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s

Seguir

Recibe cada nueva publicación en tu buzón de correo electrónico.

Únete a otros 254 seguidores