Este documento proporciona instrucciones para eliminar malware y virus de una computadora. Recomienda descargar e instalar AdwCleaner y Malwarebytes Anti-Malware para eliminar software no deseado, y luego ejecutar análisis adicionales con ESET Nod32 Online y herramientas para limpiar el registro y las cookies. También incluye pasos para detener y eliminar específicamente el virus Recycler de un dispositivo USB.
1. Descargar Adwcleaner Antispyware
Asi que lo primero que vamos hacer es descargar malwarebites anti-malware
y ADWCleaner desde mantenimiento-seguro.com
Con AdwCleaner podemos eliminar adware, barras de herramientas, programas peligrosos
no deseados (PUP) y secuestradores de navegador.
Descargamos Adwcleaner de mantenimiento seguro http://mantenimiento-
seguro.com/descargar-adwcleaner-anti-spyware-gratis.html
y lo guardamos en el escritorio.
Antes de ejecutar Adwcleaner, cerraremos todos los programas que tengamos abiertos
incluyendo los navegadores y luego ejecutamos el programa como Administrador.
Una ves hecha la limpieza antes decirte que su uso es demasiado facil luego nos pedira
reiniciar el PC
Una vez reiniciado el equipo volveremos a entrar en el programa para proceder a su
desinstalación (desinstalamos ADWcleaner)
Eliminar archivos maliciosos con MalwareBytes Anti-Malware
Object 1Object 2Object 3
2. descargamos Malware bits antimalware de mantenimiento segurohttp://mantenimiento-
seguro.com/malwarebytes-anti-malware-descargar-gratis.html
Una ves descargado y instalado
Le damos analisis completo
procedemos a analizar el equipo en busca de malware una ves hecho el analisis
eliminamos lo encontrado y no vamos a eliminar el Historial y podemos eliminar
permanentemente las amenazas detectadas. (En mi caso todas).
Analizar el sistema con ESET Nod32 OnLine en busca de otras amenazas
3. Vamos a descargar la versión Descargable e Instalable llamada Esetsmartinstaller_esn en
mantenimiento seguro
http://mantenimiento-seguro.com/category/scan-online-antivirus-gratis
Una vez descargada, la ejecutaremos para instalarla. Nos va a mostrar una pantalla donde
aceptaremos la licencia del programa y continuaremos.
Va a empezar a descargar los componentes del programa hasta que se nos visualice la
pantalla de configuración del programa. Marcaremos la opción Eliminar las amenazas
detectadas y analizar archivos.
Realizamos clic en Configuración adicional y marcamos las casillas: Analizar en busca de
aplicaciones potencialmente indeseables, Analizar en busca de aplicaciones
potencialmente peligrosas y Activar la tecnolgía Anti-Stealth.
Clicamos Iniciar para que empiece a descargar la base firmas de virus y posteriormente
empiece a analizar tu sistema.
Cuando termine el análisis eliminará las amenazas detectadas. Revisaremos los archivos
que tengamos en cuarentena y revisaremos que no haya alguno que nos sea útil para que
no lo eliminemos. Escogeremos la opción de Borrar ficheros en cuarentena en el caso de
que nos interese. Seleccionaremos la opción de Desinstalar aplicación al cerrar y
pulsaremos Finalizar.
4. Limpia el ordenado el registro y las cookies
http://mantenimiento-seguro.com/como-limpiar-las-cookies-de-mi-pc.html
Consejo: Este anti-virus On Line no suple la protección en tiempo real,
por: zonadebarrio Dani Para: http://mantenimiento-seguro.com/
Comenta la respuesta de mantenimiento-seguro.com
Deten el Proceso "wscript.exe" por el Administrador de Tareas
2. Borra la entrada del Registro que hace mencion al Virus "Microsoft.vbs"!
3. Borra el Virus Fisicamente desd la carpeta que muestra la entrada del Registro.
4. Reinicia Tu PC y Desinfecta tus Pendrives con esta Herramienta:
askkill /IM wscript.exe
del /f /q *.vbs
attrib /d /s -r -h -s *.*
del /f /s /q *.lnk
Borrar virus
Como eliminar del equipo el virus Recycler
Si desafortunadamente hemos dado dos clics en cualquiera de los archivos del virus y
este logró penetrar en nuestro equipo, podemos eliminarlo fácilmente de forma
manual.
El primer paso es detener el o los procesos llamados conhost.exe y a continuación
eliminar el ejecutable del virus en la carpeta TEMP.
Sigue los siguientes pasos:
5. 1- Abre el Administrador de tareas de Windows usando las teclas Control + Shift
+ Escape.
2- En la pestaña Procesos presiona el botón o marca la casilla: "Mostrar procesos
de todos los usuarios".
3- Da un clic derecho encima del proceso "conhost.exe" y el menú selecciona:
"Terminar Proceso".
4- Navega hasta la carpeta TEMP, se encuentra en la siguiente ruta:
C:UsersNombreDeUsuarioAppDataLocalTemp
También puedes abrir dicha carpeta ingresando en el comando Ejecutar (Windows
+R) %TEMP%, presiona la tecla Enter.
5- Elimina el archivo: conhost.exe.
6. Vacía la Papelera.
Es todo.
Eliminar Recycler del dispositivo USB
Ahora si puedes eliminar el virus y los archivos creados por el en el USB.
Selecciona la carpeta llamada RECYCLER y todas las que terminan con la extensión
.exe.
7. Elimínalas.
Recuperar las carpetas ocultas y modificadas por Recycler
El próximo paso es restaurar los atributos originales a las carpetas que han sido
ocultas por el virus.
Es necesario si en el dispositivo USB teníamos información importante, si no fuera así
es mucho más fácil formatear el dispositivo.
Es necesario para eso usar en la consola de CMD el comando ATTRIB.
No es nada difícil.
Solo sigue los siguientes pasos:
1- Abre la carpeta del dispositivo USB en el explorador.
2- Presiona la tecla Shift (Mayus) y sin soltarla da un clic derecho con el ratón en
un lugar vacío.
3- Escoge en el menú "Abrir ventana de comandos aquí".
4- Escribe o pega en la ventana de la consola: ATTRIB –R –S –H
5- Presiona una vez la barra espaciadora.
6- Arrastra la carpeta a restaurar y suéltala encima de la consola.
8. 7- Presiona la tecla Enter.
Haz la misma operación con todas las carpetas.