HOLA AMIGOS DEL FORO
DE (MANIZALES) COLOMBIA
PD: DEIGO FDO
CON RESPECTO A ESTE MOLESTO VIRUS LLAMADO FUN.XLS.EXE TIENEN QUE HACER LOS SIGUINTES PASOS.
1. BAJAR ACTULAIZADO ESTOS ANTIVIRUS: NOD32, AVAST4.7 O EL QUE CREEAS DE MEJOR UTILIDAD, YO UTILICE EL NO32.
2 SCANNEAR LA MEMORIA VIRTUAL Y CUANDO EL ANITIVIRUS PREGUNTE ANALIZAR Y DESINFECTAR LE OPRIMES Y RESTAURAS EL SISTEMA.
3. SI EL PROBLEMA PERSISTE TE METES AL REGEDIT(REGISTRO DEL SISTEMA), INICIO->EJECUTAR->REGEDIT O REGEDIT.EXE
4.BUSCAS EL VIRUS CON CTRL +B Y LO ESCRIBES , ESTE VIRUS SE LLAMA DE VARIAS MANERAS Y SE OCULTA EN VARIAS PARTES DEL REGISTRO DEL SISTEMA SUS NOMBRES SON: FUN.XLS.EXE, AUTORUN.INF,MSFUN80.EXE,TEL.SLS.EXE,MSFUN82.EXE, CREO QUE EL VIRUS A MUTADO Y POR ESO CREA VARIAS VERSIONES.
5.LO ELIMINAS O LE CAMBIAS EL NOMBRE , LE APLICAS MODIFICAR DATOS BINARIOS PARA QUE NO ENCUENTRE LOS BITS DE EJECUCION, LO MEJOR ES ELIMINARLO AUNQUE HAY VECES VUELVE Y SE COPIA Y APARCE EN OTRA PARTE.
6. SI NO LO ENVUENTRAS EN EL PASO ANTERIOR HAZ LO SIGUIENTE EN EL REGEDIT:
HKEY_ LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\RUN
EN ESTA CARPETA SE GUARDA EL ARCHIVO QUE HAS ESTADO BUSCANDO HACES LOS MISMOS PASOS PARA MODIFICAR LA CADENA DE BITS, ASI COMO LO EXPLIQUE EN EL PASO 5 O LO ELIMINAS PERO TEN ENCUENTA QUE VUELVE Y SE REGENERA Y SE CIPIA EN OTRA PARTE.
6. SI NO ES SUFICIENTE ESTO TIENEN QUE METERTE A EL CMD, CUANDO ESTES EN LA CARPETA C:\WINDOWS\SYSTEM32\ LE DAS DIR/A PARA VER LOS ARCHIVOS OCULTOS BUSCAS EL VIRUS QUE ESTA OCULTO Y LO ELIMINAS POR QUE DEJA UN RASTRO.
7. SI ESTO NO ES SUFICIENTE VUELVES AL EL CMD Y CUANDO ESTE EN C:\WINDOWS\ LE DAS ATTRIB ALLI SALEN TODOS LOS ATRIBUTOS DEL SISTEMA, DESPUES BORRAS EL VIRUS CON QUE SE LLAMA MSFUN.XLS.EXE Y LISTO
9. OTRA OPCION ES:
REGEDIR->HKEY_CURRENT_USER\SOFTWARE\MICROSOF\CURRENT VERSION\EXPLORER\ADVANCED\FOLDER\HIDDEN\SHOWHALL, CUANDO YA ESTES AQUI ELIMINAR EL CHEKEDVALUE, CREAS OTRO Y LE PONES 1 Y LISTO SALAEN UNAS CADENAS BINARIAS DIFERENTES A LAS DEL VIRUS.
8. REINICIAS EL PC Y LISTO CHAO VIRUS
SI ALGUNA DUDA CON RESPECTO A ESTOS VIRUS O TROS
ME ESCRIBEN
[email protected]
esperop haver sido de ayuda