A la tarde tuve un problema con un típico gusano de msn. Aquí les mostraré como sacar un virus del caso 1, si es que les llega a suceder lo mismo que a mi. Estos son los tres tipos de gusanos:
CASO 1: Los que no hacen daño, sino que manda texto sin nuestro permiso (Cuando abris una ventana en el msn, por ejemplo). Este es el caso que explicare.
CASO 2: También estan, los que atacan a terceros, consumiendoles el ancho de banda.
CASO 3: Y los que dentro del codigo, tambien fue incluido un troyano dandole al creador de dicho virus, control sobre nuestra PC.
Lo que hay que hacer es sacarlo del inicio para que deje de correr y borrar directamente la clave en el registro de Windows.
Este tipo de virus, no lo podrás borrar con ningun antivirus, antiespía, ni siquiera desinstalando el msn y volviendolo a instalar.
Bueno empecemos. Para sacarlo primero cuando inicia windows lo hacemos así:
Y escriben:
Luego ve a la última pestaña que dice "inicio".
Aparecera algo parecido a esto:
Una vez dentro, debes buscar muy atentamente el virus. Algunos logran camuflarlo muy bien. Por ejemplo, si destildas el
msnmsgr el msn no se ejecutará cuando inicie windows, Lo que aparece tildado en esta ventana es lo que se ejecuta en cuanto windows inicia sesion. Puedes hacer la prueba deshabilitandolo todo. Y cuando reinicies tu pc (para que los cambios tengan efecto) este mostrará solo la hora. Ahora bien. El virus suele esconderse en esta ruta, por lo que recomiendo mirar explicitamente los archivos en donde esten en:
- D:/
- D:/Windows
- D:/Windows/System
- D:/Windows/System32
Aclaro que como asi mi windows esta instalado en el disco D: podría tambien estar instalado en el C: por ejemplo.
En mi caso, el virus se escondia como
msnsgs , fijense que muy parecido al
msnmsgr. Igualmente puede tener tambien otros nombres raros.
Destildandolo al virus, no te molestará mas. Ahora si tambien quieres eliminarlo quedaría sacarlo del registro asi:
Y escriben:
Te abrirá el registro de windows, en donde tienes que ir a:
HKEY_LOCAL_MACHINE > Software > Microsoft > Windows > CurrentVersion > Run
Del lado derecho de la regedit apareceran los datos, y cuando estes bien seguro cual es la clave del virus, borrarlo simplemente con delete, solo borrar el archivo en cuestion que aparece del lado derecho, si borras carpetas o claves que no hay que eliminar puede que se dañe el Windows XP