February 09 2008
Recomendaciones para eliminar los virus de las memorias USB
Desde hace algún tiempo, se ha puesto de moda que los virus/spyware/trojanos y demás variantes, se propaguen por medio de dispositivos portátiles y extraibles como pendrives (memorias USB), ipods, reproductores de mp3 y hasta celulares con memoria externa (y he llegado a ver incluso en teléfonos con memoria interna). Como obviamente, nosotros como usuarios necesitamos de esos dispositivos, aquà van algunos consejos sencillos para eliminar de una forma segura la mayorÃa de estás molestÃas.
- Reinicia tu computadora en modo a prueba de fallos (modo seguro) presionando F8 al nadamás iniciar tu equipo
- Abre Mi PC y ve al menú Herramientas - Opciones de carpeta - Ver. Ahà activa la opción Mostrar todos los archivos y carpetas ocultos y desactiva las opciones: Ocultar archivos protegidos del sistema operativo y Ocultar las extensiones de archivo para tipos de archivos conocidos
- Ve al Panel de Control a la opción Sistema, ahà entra a Restaurar Sistema y activa la casilla llamada Desactivar Restaurar Sistema, esto mandará una advertencia, ya que eliminará todos los puntos de restauración que tenÃas. Lo importante a saber aquÃ, es que si ya tenÃas el virus en tu memoria, seguramente está en tu PC y en los puntos de restauración, asà que la restauración no te sirve de nada ya. Dale aceptar.
- Ve al Menú Inicio, da clic en Ejecutar y escribe msconfig, enseguida da Enter, en la ventana de dialogo, ve a la opción Inicio, tendrás una ventana como esta

Desactiva todas las opciones sospechosas que veas, de paso, podrÃas también desactivar algunas opciones innecesarias que algunos programas dejan ahi al instalarse. Ahora, seguramente algunos se preguntarán ¿Para qué sirve está opción? Pues es la que determina que aplicaciones se ejecutan al iniciar el sistema operativo (de hecho serÃa al iniciar el escritorio de tu sistema operativo). Por lo que quitar algunas cosas de ahÃ, puede ser sano para el arranque de tu equipo. Presiona Aplicar y Luego Cerrar, esto te enviará un aviso para que reinicies, dale clic a la opción Salir sin reiniciar ya que aún no hemos terminado. - Ve a Mi PC, es el momento de conectar tu memoria/reproductor/ipod/etc. deja que el sistema lo reconozca. Ahora, mira la letra de unidad que se le ha asignado. No lo abras con doble clic, es importante que no lo hagas, algunos virus se activan con está acción. En lugar de eso, ve a la barra de dirección de Mi PC y escriba la letra de unidad con dos puntos, por ejemplo, si el sistema te asigno la letra F, entonces escribe F:, mira el ejemplo:

Una vez ahÃ, elimina cualquier archivos sospechoso que veas, la mayorÃa de los virus, oculta sus archivos por lo que regularmente no los vez, esa fue la razón de que desactivamos esa opción unos pasos más arriba, por cierto. Actualmente muchos de ellos utilizan el autorun.inf, por lo que si tu usabas este archivo para personalizar algunos detalles de tu pendrive, tendrás que renunciar a ello por un tiempo. Si tienes problemas para eliminar algunos archivos, haz lo siguiente:- Ve al Menú Inicio, a la opción Ejecutar, escribe cmd para llegar al SÃmbolo del Sistema. Ahà dentro, escribe la letra de unidad, tal y como lo hiciste en Mi PC y presiona Enter, tal y como lo muestra la ventana:

Estando ahÃ, escribe el comando attrib y presiona Enter
Para evitar que los elimines, algunos virus no solo ocultan sus archivos (es la H que vez al lado izquierdo) sino que además, los convierten en archivos del sistema operativo (la S que le sigue) haciendo dÃficil su eliminación, para quitar estos atributos, escribe attrib -s -h (el - significa que se va a quitar ese atributo) y prueba a borrar el archivo de nuevo. - Lo segundo que puedes hacer, e incluso intentar si lo primero falla es lo siguiente: Fijáte en el nombre del archivo que no se deja eliminar, fijáte si tiene además algún archivo con extensión .exe sospechosamente cerca, entonces presiona Ctrl + Alt + Supr (también llamada Del en algunos teclados) para llegar al Administrador de tareas, vete a la pestaña Procesos, localiza tu archivo o exe sospechoso ahÃ, seleccionálo y dale terminar proceso. Si esto falla también, es posible que necesites alguna herramienta de eliminación más especifica.
- Ve al Menú Inicio, a la opción Ejecutar, escribe cmd para llegar al SÃmbolo del Sistema. Ahà dentro, escribe la letra de unidad, tal y como lo hiciste en Mi PC y presiona Enter, tal y como lo muestra la ventana:
- Algunos virus guardan trazas de ellos en los temporales del sistema operativo, asà que limpiemos un poco nuestro sistema para ganarle terreno al virus, Vamos al Menú Inicio, Todos los Programas, Accesorios, Herramientas del Sistema, Liberador de Espacio en disco. Marca todo, incluso los temporales de instalación de Office y dale Aceptar. Esto tardará un buen rato, según como este tu disco duro.
- Terminado lo anterior, ve al Menú Inicio de nuevo, da clic en Ejecutar y escribe regedit, Esto te abre el Editor de registro del sistema. Mucho cuidado con esta ventana, hacer mal uso de ella puede realmente perjudicar a tu sistema operativo. Vamos a seguir la siguiente ruta: HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run. Aquà es donde se guarda el registro de los programas que se ejecutan al arranque, con mucho cuidado, elimina las claves que no correspondan a ningún software instalado o se vean demasiado sospechosas

Ahora, si tomaste nota del nombre de los archivos sospechosos en tu pendrive/reproductos/ipod/etc, haz lo siguiente. En el Editor del Registro del sistema, ubÃcate hasta arriba (en el Ãcono Mi PC de ahà dentro, dale clic), y ve al Menú Edición a la opción Buscar, escribe ahà el nombre del archivo o de la llave misteriosa que eliminaste hace un momento, con cuidado, ve eliminando cada resultado que encuentres. Presiona F3 para seguir buscando hasta que el mismo registro te diga que ya no hay nada que buscar. Cierra la ventana, ya casà hemos terminado. - HijackThis, es una herramienta gratuita y de libre distribución que es un excelente auxiliar a la hora de remover spyware y códigos maliciosos, utiliza hikacjthis para revisas que no haya quedado nada, consulta el enlace que se ha proporcionado para saber donde descargarlo y como usarlo.
- Por último, pasemos el antivus y/o herramienta anti spyware que estemos usando sobre nuestro disco duro y por encima del dispostivo removible, es recomendable que previamente lo hayas actualizado. Cuando termine reinicia el equipo en modo normal y vuelve a pasarlo para verificar.
Algunos virus pueden ser realmente persistentes y aún quedarse en nuestro sistema aún después de esto, en esos casos, puede que necesites seguir algunos pasos o utilizar herramientas especÃficas para ese virus, la forma más rápida de saberlo es teclear en google el nombre del virus o del archivo que sospechas que es virus, encontrarás muchas formas, herramientas, pasos y recomendaciones para eliminarlos, aquà dejo algunos de ellos.
- Pasos para eliminar el virus Back/Nibu.G o Svchost.exe
- Pasos y herramienta para eliminar el virus ZAYLE o crsvc.exe
- Otro método para eliminar el virus ZAYLE
- Pasos para eliminar el gusano svch0st.exe o W32/Sage.A
- Pasos para eliminar GrayBird.B, otra variante del W32/Sage.A
No quiero despedirme sin dejar bien en claro lo dicho arriba, algunos de estos pasos, recomendaciones y métodos, requieren de que sea alguien con experiencia quien los lleve a cabo, si no tienes la suficiente experiencia, no te arriesgues, busca alguien que lo sepa hacer. Tampoco quiero irme sin dejar bien en claro que ningún antivirus es la panacea a todos tus problemas con virus, algunos funcionan más o menos bien, otros no tanto, algunos eliminan un virus otros no, no confies ciegamente en tu antivirus, encuentra uno que sea de calidad aceptable y se fiel hasta que deje de ser efectivo, pero no dejes de verificar tu equipo o de hacerle algunas de las actividades aquà citadas para verificar cualquier anomalÃa, pues algunos de los virus modernos incluso llegan a burlar a ciertos antivirus.
¡Hasta la próxima!





Tambien podemos usar el metodo de Linux.
Descargas Ubuntu o Xubuntu dependiendo de la RAM, lo inicias en LiveCD, metes la memoria, eliminas los archivos con virus y listo
.
Ahora con la maquina ya que estas en el Live CD, montas (doble click) el disco duro y buscas los archivos que genera el virus (busqueda en Google) los borras y ya solo pasas alguna herramienta/antivirus que analice el Regedit y/o algunas otras partes como los temporales, etc.
Excelente explicación, muy necesario en muchos casos, en la empresa donde estaba como batallamos con virus de las memorias.
Saludos!
Tambien puedes eliminar el virus de las memorias usb abriendolas en linux y eliminando todo lo extraño
@Reymond, @fantaman: SI, obviamente, esa es una solución muy buena y casà definitiva, el problema son los usuarios que no usan Linux
eu muy bueno! le di una star
siempre es bueno saber esto, sobre todo porque los usb’s andan en cualquier compu, recolectando virus XD
y yo no uso linux U_U
[…] de dar algunas recomendaciones sobre que hacer cuando tenemos un virus, decidí escribir esto a manera de segunda parte por una sencilla razón. Hay virus / spywares / […]
Yo uso Sokx Pro 1.0 y ya no he tenido problemas =) es gratuito
Sitio Oficial: http://sokxpro.blogspot.com/
Sokx Pro 1.0
Es una aplicación informática cuya función es la de proteger los dispositivos USB de la autoejecución del archivo autorun.inf, el cual a su vez activa el archivo .exe, .com o .bat que contiene a los virus que infectan tanto al dispositivo USB como al equipo de cómputo PC o laptop en donde estén conectados.
SOKX PRO 1.0 funciona con memorias USB sin software preinstalado de fábrica (por ejemplo U3), reproductores mp3, discos duros externos USB, memorias para cámaras digitales y teléfonos celulares y en general en cualquier dispositivo de almacenamiento USB.