|
En la máquina que te ha quedado infectada debes revisar y hacer lo siguiente:
1) Desconectarla de la red.
2) Que no quede ni un sólo recurso compartido con permisos de escritura. (Esto es importantisimo)
3) Aplicar el parche en cuestión (http://www.microsoft.com/technet/security/bulletin/MS00-072.asp)
4) Ejecutar la siguiente herramienta:
http://securityresponse.symantec.com/avcenter/venc/data/w32.opaserv.worm.removal.tool.html
5) Volver a conectar la PC a la red, visitar www.windowsupdate.com e instalar todos los parches que te falten.
Si realizas estas instrucciones correctamente, tu equipo dejará de estar infectado, y no volverá a infectarse.
Si con la herramienta no se elimina el virus, debes, con el REGEDIT.EXE, eliminar la entrada BRASIl en la siguiente clave:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Y la entrada run = C:\Windows\BRASIL.PIF en cualquier WIN.INI que encuentres.
Luego, al reiniciar, debes eliminar el archivo BRASIL.PIF, y ejecutar un antivirus actualizado.
Si todo esto no te sirve, por favor, hazmelo saber, y veremos que otra cosa podemos hacer.
|