Virus

Buenos días
¿Podrías indicarme como eliminar el virus TROJ_BAGLE.DA? El trend micro lo detecta pero no lo elimina, tengo el windows xp
Gracias

2 Respuestas

Respuesta
1
Descargese la version de prueba de AVG en http://www.grisoft.cz/softw/70/filedir/inst/avg70f_344a618.exe y con eso posiblemnte lo podra borrar.
Respuesta
1
Supongo que no logra eliminarlo porque el virus se camufla como un archivo en uso por el sistema. Sigue estos pasos a ver si hay suerte, y si no me dices:
1) Pulsa estas tres teclas: CTRL + SHIFT + ESC. Se abrirá el administrador de tareas, en la sección 'procesos'
2) Busca en esa lista el siguiente nombre:
Windll2.exe
Si lo encuentras, pincha con el botón derecho sobre él, y escoge la opción 'terminar proceso'.
3) Cierra el administrador, y vuelve a pulsar las 3 teclas para abrirlo de nuevo. Comprueba que NO está el proceso que acabas de terminar.
4) Comienza la parte más tediosa, pero vamos allá. Pulsa con el botón derecho sobre el icono 'Mi PC' y selecciona 'propiedades'. Seguidamente selecciona 'Restaurar sistema' y DESACTÍVALO en todas las unidades (para evitar que el virus pueda quedar latente y reactivarse con alguna restauración).
5) Pulsa Inicio - Ejecutar, y escribe REGEDIT. Pulsa intro. Hemos entrado en el editor del registro, para borrar las claves del virus y evitar que se regenere al reiniciar windows.
6) En la columna izquierda, vete recorriendo la ruta necesaria para llegar a la clave siguiente:
HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion
Dentro de esa carpeta 'currentversion' (expándela con doble click para ver lo que contiene), busca algo llamado "Ru1n". Si lo encuentras BÓRRALO.
7) Busca ahora la siguiente ruta:
HKEY_CURRENT_USER>Software>Microsoft>Windows>CurrentVersion
Expande esa carpeta y busca dentro otra vez "Ru1n". Si lo encuentras bórralo también.
8) Por último, busca esta otra ruta:
HKEY_USERS>.DEFAULT>Software>Microsoft>Windows>CurrentVersion
Como siempre, busca dentro de esa carpeta algo llamado "Ru1n" y bórralo.
9) Ya puedes cerrar el editor de registro.
10) Por último, asegúrate de tener actualizado tu antivirus. Si no se hace automáticamente, baja el último archivo de definiciones aquí:
http://www.trendmicro.com/download/viruspattern.asp
11) Haz un escaneo completo del sistema. Ahora debería poder borrar cualquier archivo infectado que localizase.
Suerte.
Otra cosa. Cuando acabes de hacerlo todo, reinicia el ordenador, vuelve a pulsar CTRL + SHIFT + ESC y asegúrate de que WINDLL2.EXE NO está en la lista. En caso de éxito, puedes reactivar la función "restaurar sistema" con total seguridad.

Añade tu respuesta

Haz clic para o

Más respuestas relacionadas