You are on page 1of 3

Saludos,

En la mayora de los casos el mtodo que te describo te debera ayudar. Es un metodo


manual por lo que podria ser engorroso.
Como limpiar la USB.
En una maquina que no este infectada, desactiva el autoplay.

Presiona el botn de windows(Inicio) y donde buscas archivos y programas escribe


auto, entre las opciones que te aparecen existe una llamada reproduccin
automtica. La ejecutas y en la parte superior derecha hay una casilla que dice "Usar
la reproduccin automtica en todos los medios y dispositivos".

Ahora a limpiar la USB

Conecta tu USB

VE a "Mi PC"

Verifica que etiqueta le ha puesto el sistema a tu memoria, puede ser D:, E:, F:, G:,
etc.

Otra vez presiona el boton de windows(inicio) y escribe CMD y lo ejecutas.

Ya en la pantalla negra de linea de comandos escribes la etiqueta que le puso el


sistema a tu memoria seguida de dos puntos. Por ejemplo : E:

Verifica que ahora en tu pantalla la ultima instruccin sea algo como: E:\> Esto nos
dir que estas trabajando dentro de la memoria. Esto es MUY IMPORTANTE, ya
que si no el sistema comenzara a mostrar archivos que no deberias ver, si bien esto
no es grave, posteriormente tendrs problemas para saber que archivos son utiles.

Copia el comando(sin comillas) "attrib /d /s -r -h -s *.* " y ejecutalo. Una vez


termine, tus archivos sern visibles en una carpeta sin nombre o con el nombre de la
memoria.

En la raiz de tu USB elimina los archivos que sean del tipo .lnk

Dentro de la carpeta en la que estan tus datos elimina los archivos que tengan
nombres y tipos de archivos muy raros como "asdasdasdxcd.exe", "wrjkklsdf.lym",
"jksdfsd.lww". Estos archivos con nombres raros son el virus, que siempre tiene
nombres diferentes.

Finalmente te aconsejo que respaldes tus archivos, en una computadora segura y


que formatees la memoria, desactivando la casilla formateo rpido.

Como limpiar la PC
El caso de la PC es bastante mas complejo.
Primero debemos iniciar la PC en modo seguro. (No pondre el metodo aqui).
Quitar el programa malicioso del arranque.

Ya en modo seguro iremos al boton de inicio y escribiremos msconfig. Msconfig


tiene varias pestaas en la parte superior. Elige la que dice "Inicio de Windows".

En la pestaa "Inicio de Windows" se listan todos los programas que arrancan con la
maquina. primero revisa si en la lista hay alguno con nombres raros como
"asddassdfer", "dfsdfertfgf", "afcgsd", "n","g" etc. o alguno otro como "Wscript",
etc. Si encuentras alguna de estas entradas desactivala.

Si ya tienes detectado tu virus , revisa las columnas comando y ubicacin. La


mayora de las veces estos virus deberan tener la ubicacin
"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run" o
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\R
un". En muchos casos tendrn un comando ubicado en o que haga referencia a un
archivo en "C:\Users\TU_USUARIO\AppData\Roaming" seguido del nombre de
archivo raro. EJEMPLO:
"C:\Users\TU_USUARIO\AppData\Roaming\arasdasdasd.exe"

Desactivar el programa en el registro

VE al botn inicio, escribe regedit y ejecuta.

Navega hasta
"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run"y
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\R
un" y revisa si en la carpeta run encuentras una entrada con uno de esos nombres
raros antes mencionados. Si encuentras uno de estos archivos eliminalos.

Eliminar el Virus del SISTEMA

Dirigete a la carpeta mencionada en el COMANDO del programa que encontraste


en MSCONFIG y buscar el archivo con el nombre raro. Eliminalo. Si no estas
seguro de que sea, has una copia,cambia el nombre y despues borra el original.

Reinicia la maquina un par de veces y mete una memoria sin virus y con un par de archivos
de prueba. Si la memoria se vuelve a infectar se tendr que repetir el proceso completo de
eliminacin del virus un par de veces.
Espero que a alguien le sirva este procedimiento.

You might also like