Este documento describe los síntomas y la solución para eliminar el virus .Trashes de una computadora. El virus crea accesos directos USB maliciosos, bloquea programas como Msconfig y Ccleaner, y oculta archivos. Para eliminarlo, se debe encontrar la ubicación del virus en el Msconfig en modo seguro, mostrar los archivos ocultos, y luego borrar la carpeta donde reside el virus para desinfectar completamente la computadora.
1. Crea los odiosos accesos directos USB o Pendrive.
No deja Abrir el Msconfig.
No deja abrir Ccleaner y de pronto otros programas similares
Desactiva normalmente el poder ver los archivos ocultos(cosa que después puedes hacerlo).
SOLUCIÓN:
Para sacar el virus .Trashes del computador debes hacer lo siguiente:
1. Salvar los archivos del USB o Pendrive en el mismo disco duro o computador. Los
archivos siempre estan ocultos por ello debes mostrar los archivos ocultoos del sistema en tu
PC para poder verlos y salvarlos.
2. Copia y pega esta información del blog en un documento de texto para que sigas con el
proceso de sacar el virus.
3. Ir a modo prueba de fallos o modo seguro. Solo debes reiniciar el equipo, cuando
arranque de nuevo presionas F8 varias veces para ir a modo seguro,en otros casos pueden
ser F2 u otra tecla, solo debes ver cuando enciende el PC ya que en algunas veces te lo dice,
si no busca en internet para saber colocarlo en Modo seguro, ya que con el msconfig no se
puede por estar bloqueado por el virus.
4. Una vez en Modo seguro vas a Inicio, luego ejecutar(tecla Windows + R) y
colocas:msconfig
5. Cuando salga el cuadro del msconfig, busca la pestaña o solapa que se llame "Inicio de
Windows" allí extiende la columna llamada "Comando" para buscar la dirección del virus que
es algo así:
C:usuarios"Tu usuario"Appdata Roaming ypdqelwdipjxikd.js
La mía me salió así: "C:Users USUARIO AppData Roaming apqbphpmon.exe" "C:Users
USUARIO AppData Roaming apqbpxiccbibr.js"
Nota1: En los espacios de la direcciones van los Slash, porque taringa los borra
automaticamente.
Nota2: El nombre de la última carpeta y del virus pueden cambiar.
2. Imagen de ejemplo, Ojo Google Update NO es un virus.
6. Una vez seguro de haber ubicado la dirección del virus la destildamos o le quitamos el
chulito del cuadrito, sin cerrar el msconfing porque esta misma direccion nos va a servir .
7. Sin cerrar el Msconfig luego abrimos una ventana cualquiera(Explorador de Windows) y
vamos a "Herramientas" y "Opciones de carpetas" y vamos para la pestaña "Ver" para
poder activar la muestra de archivos ocultos: "Mostrar archivos, carpetas y unidades
ocultos" también desmarcamos la opción de abajo "Ocultar archivos protegidos del
sistema operativos". Todo esto con el fin de ver los archivos ocultos y del sistema.
8. Luego buscamos la dirección del virus que esta en elmsconfig, en la misma
ventana(Explorador de Windows) que abrimos. llegando a la penúltima carpeta "Roaming"
buscas la ultima carpeta que es la del virus, en mi caso se llama "apqbp" y es la única que
esta como oculta, si la miras hay varios archivos como en la imagen de abajo. Antes de
eliminar la carpeta dale "Aceptar" al "msconfig" sin reiniciar, luego procedes a eliminar
la carpeta en mi caso es "apqbp".
3. Si quieres estar seguro que es la carpeta puedes ver su contenido que es el siguiente:
4. Cuando borres esta carpeta, estaras borrando elvirus .Trashes del
computadordefinitivamente, por lo que deberas hacerlo sin miedo a dañar Windows.
9. Asi en modo seguro debes formatear tu USB o Pendrive sin los archivos que debistes
haber ya salvado con anterioridad para no volverte a infectar.
10. Reinicia tu computador y pásale: El antivirus o el Antispyware, y el Cclearner y asegúrate
de que no esté el virus en tu computador y coloca las opciones que modificastes en su estado
normal para que no tengas dificultades en tu PC.