miércoles, 13 de noviembre de 2013

Eliminar virus, gusanos, troyanos, spyware y otros programas malignos y limpiar el sistema


Recopilación de utilidades para descargar gratis, archivos batch, scripts, programas y aplicaciones para eliminar virus, archivos autorun.inf, gusanos, troyanos, spyware, otros programas malignos y limpiar el equipo.
Eliminar virus, gusanos, troyanos, spyware y otros programas malignos
Recopilación de utilidades y aplicaciones diseñadas para eliminar virus,gusanostroyanos, spyware y otros programas malignos.
Han sido creadas para destruir distintos virus muy conocidos en la actualidad contra los que muchos programas antivirus (principalmente los freeware) no son efectivos.
Borran de nuestro sistema fácilmente, archivos como el autorun.inf, las carpetas runauto y nos dejan desenmascararlos en locaciones del sistema operativo donde se ocultan, como el mscache y Recycler.
Permiten eliminar residuos dejados por las infecciones y algunos paralelamente restauran archivos de Windows modificados por estos programas malignos.
Úsalas con discreción, es decir solo las que necesites y si crees que estas infestado, todas están probadas y no traen consigo ningún daño pero siempre es aconsejado tomar medidas de precaución como crear puntos de restauración antes de ejecutarlas.
Todas las aplicaciones son pequeños archivos de texto plano que contienen instrucciones escritas en el lenguaje de MSDOS o en VBScript, es decir son solo secuencias de instrucciones que le enviamos al sistema operativo, por lo que no es necesario instalar ni agregar ningún archivo al sistema.
Algunas traen comentarios en su interior, que puedes leer abriéndolas con el Bloc de notas.
Todas funcionan en XP, Vista y Windows 7.


Aplicaciones para eliminar virus y otros programas malignos


Virus: Winlogon.exe


Nombre: W32.Netsky.B@mm
Alias: W32/Netsky-C, I-Worm.Moodown.C, W32/Netsky.C@MM , Netsky.C, WORM_NETSKY.C
Gusano que se transmite por el correo electrónico, el mensaje llega con diferentes asuntos como: Re: excúseme, leer inmediatamente, etc. Contiene un archivo adjunto de nombre Winlogon.exe que se aloja en la carpeta Windows. No se debe confundir con el verdadero archivo Winlogon.exe que se encuentra en Windows\System32.
Se copia a sí mismo en carpetas que identifique como compartidas, realiza modificaciones en el registro para iniciarse con el sistema. Usa su propio servidor SMTP para enviar mensajes infestados a todas las direcciones de correo que encuentre en nuestro equipo.
Archivo batch para eliminar el virus WINLOGON Archivo batch para eliminar el virus WINLOGON

Virus NuevaQfm


Este virus establece como página de inicio de Internet Explorer la dirección web: www.nuevaq.fm. No es posible iniciar la consola de CMD, Regedit Msconfig, Firefox, Google chrome, programas antivirus, etc.
Se envían mensajes por el Messenger a los contactos invitando a visitar el sitio www.nuevaq.fm. Se nota una lentitud en el equipo fuera de lo común.
Descargar script para eliminar el virus Nuevaq.fm Descargar script para eliminar el virus Nuevaq.fm

Virus {HCQ9D-TVCWX-X9QRG-J4B2Y-GR2TT-CM3HY-26VYW-6JRYC-X66GX-JVY2D}.vbs


Las características de este virus son:
1. Se propaga a todas las unidades de disco usando un archivo autorun.inf.
2. Imposibilita ver los archivos ocultos y de sistema .
3. Termina procesos como Msconfig.exe, Taskmgr.exe, Regedit.exe, y algunos más para evitar su detección y eliminación. Cuando el usuario intenta abrir cualquiera de estas herramientas, automáticamente el virus las cierra para protegerse.
4. Crea copias del virus en la carpeta Windows y Windows\System32 con el mismo nombre {HCQ9D-TVCWX-X9QRG-J4B2Y-GR2TT-CM3HY-26VYW-6JRYC-X66GX-JVY2D}.vbs con atributos de archivo ocultos y de sistema.
5. Modifica el registro de modo que cuando se abre cualquier archivo de texto, o con la extensión .txt se ejecuta el virus de nuevo.
Archivo batch para eliminar el virus {HCQ9D-TVCWX-X9QRG-J4B2Y-GR2TT-CM3HY-26VYW-6JRYC-X66GX-JVY2D}.vbs Archivo batch para eliminar el virus {HCQ9D-TVCWX-X9QRG-J4B2Y-GR2TT-CM3HY-26VYW-6JRYC-X66GX-JVY2D}.vbs

Virus MSCS.pif, Wuauclt.exe y Orz


El archivo WUAUCLT.EXE era un archivo que servía para hacer las actualizaciones en Windows Millenium, en los sistemas operativos posteriores: 2000, 2003 y XP, este archivo aún se mantiene en la carpeta C:\windows\system32\ con los siguiente nombres: wuauclt.exe y wuauclt1.exe, ya no se usán como procesos padres, este virus lo sobreescribe y de este modo se activa en cada momento.
Script para eliminar el virus MSCS.pif, Wuauclt.exe, Orz y variantes Script para eliminar el virus MSCS.pif, Wuauclt.exe, Orz y variantes

Virus AMVO


Se propaga a unidades de disco usando un archivo autorun.inf en dispositivos extraibles.
Copia su ejecutable amvo.exe al directorio C:\Windows\System32 con una serie de librerias dll y modifica la clave del registro necesaria para iniciarse con el sistema.
Oculta los archivos ocultos y de sistema, termina procesos como el msconfig.exe, taskmgr.exe, regedit.exe, y algunos más para evitar su detección y eliminación.
Archivo batch para eliminar el virus AMVO Archivo batch para eliminar el virus AMVO

Archivos batch para eliminar otros virus


Archivo batch para eliminar el virus MSOCache Archivo batch para eliminar el virus MSOCache

Archivo batch para eliminar el virus FOUND.EXE Archivo batch para eliminar el virus FOUND.EXE

Archivo batch para eliminar el virus HERJEK Archivo batch para eliminar el virus HERJEK

Archivo batch para eliminar el virus BatzBack Archivo batch para eliminar el virus BatzBack

Archivo batch para eliminar el virus CSRCS.EXE Archivo batch para eliminar el virus CSRCS.EXE

Archivo batch para eliminar el virus FUN.XLS Archivo batch para eliminar el virus FUN.XLS

Archivo batch para eliminar el virus OLHRWEF.EXE y el AMVO Archivo batch para eliminar el virus OLHRWEF.EXE y el AMVO

Archivo batch para eliminar el virus KAMSOFT.EXE Archivo batch para eliminar el virus KAMSOFT.EXE

Script para eliminar los virus AMVO, el USBWINDIR y el D.COM Script para eliminar los virus AMVO, el USBWINDIR y el D.COM

Script para eliminar los virus AMVO, AVPO, N1DETECT, WINSYSTEM y variantes Script para eliminar los virus AMVO, AVPO, N1DETECT, WINSYSTEM y variantes

Eliminar manualmente falsos programas antivirus


Falsos programas antivirus (Fake), que son posible de eliminar manualmente mediante métodos sencillos sin acudir a ningún script ni aplicación.

Eliminar MS Removal Tool


MS Removal Tool, es un falso programa antivirus (Fake), que se puede eliminar fácilmente desde el Administrador de tareas, pulsando las teclas Ctrl+Shift+Esc y se ubica rápidamente ya que tiene un nombre extraño y largo, algo como:"kee28243fkped28243" aunque es diferente en cada equipo.
Si el administrador de tareas se encuentra bloqueado, pulsamos las teclas Win+R y en Ejecutar copiamos y pegamos la siguiente ruta:
%ALLUSERSPROFILE%, oprimimos Enter y allí encontraremos una carpeta con un nombre extraño (que es el mismo del proceso), en su interior se encuentra el virus, dicho virus se puede renombrar y al reiniciar Windows ya no cargará el falso programa.

Eliminar ThinkPoint


ThinkPoint, es un falso antivirus, es realmente molesto, ya que oculta todas las aplicaciones. Muchos antivirus no lo reconocen.
Usa una de las siguientes opciones para eliminarlo manualmente:
En el Administrador de tareas busca el proceso llamado hotfix.exe y lo terminas, para encontrar el ejecutable del virus escribe en Inicio o Ejecutar %AppData%, haz una busqueda en ese directorio y eliminalo.
Si no puedes abrir el Administrador de tareas detiene su proceso escribiendo en una ventana de la consola de CMD lo siguiente: taskkill /f /im hotfix.exe y oprime Enter
Abre REGEDIT, haz una busqueda por el termino hotfix.exe, elimina el valor que encuentres, prosigue la busqueda con la tecla F3 hasta que no encuentres nada mas realacionado. Reinicia el sistema.

Medidas a seguir después de desinfectar el sistema


Descarga en el siguiente vinculo varias aplicaciones gratis, para limpiar el sistema después de haber utilizado un antivirus.
Más información en las siguientes páginas:

No hay comentarios:

Publicar un comentario