1-Descargar y/o actualizar estas herramientas, pero no las ejecute aun.:
* SpyBot S&D
* SUPERAntiSpyware
* SpywareBlaster 3.5.1
* CCleaner
2- Apagar el "Restaurar Sistema" (System Restore) Solo en Win ME y XP.
3- Iniciar el sistema en "Modo a Prueba de Fallos" (modo seguro)
4- Ejecutar las herramientas Antispyware de a una eh ir eliminado lo que estas encuentren:
* SpyBot S&D
* SUPERAntiSpyware
* SpywareBlaster 3.5.1
5- Utilizar "CCleaner" para limpiar cookies y temporales.
Cita:
Usar primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usar su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).
6- Reiniciar el sistema en modo normal.
7- Analizar el sistema al menos con dos de estos Antivirus Online:
11- Una vez eliminados los parásitos de su sistema le recomiendo, mantener su Antivirus siempre actualizado, complementarlo con un Antispyware como SpyBot S&D (residente en memoria) y SpywareBlaster 3.5.1 al igual que instalar algún cortafuegos como COMODO Firewall o Zone Alarm
Para evitar virus spyware y elementos emergentes recomiendo ----"FIREFOX"----
Todo lo que necesites descargar aqui lo encuentras:
alwil software, avast! version 4.8 edicion personal
avast! antivirus contiene
1. analisis de memoria operativa:
escanea la pc y busca virus incrustados en la memoria virtual de la PC
2. baul de virus de avast:
es un contenedor virtual en el cual te permite enviar los virus en cuarentena...
cullo baul contiene
- archivos infectados:
muestra los virus y las zonas insfectadas en el disco
- archivos de usuario:
muestra archivos de los usuarios
- archivos de sistema
muestra los archivos de sistema importantes
- todos los archivos
muestra todos los archivos en el baul
3. escaneos residentes:
es un escaneo el cual siempre esta activo escaneando la pc para protejerlas de virus...
el escaneo recidente tiene un nivel de escaneo son res modos:
DESACTIVADA, NORMAL y ALTA (recomendado)
4. iAvs, esa duncio se utiliza para actualizar la base de datos de virus
5. selecciona la opcion "discos locales" para seleccionar los discos no extraibles
6. Medios Extraibles, utiliza esa opcion para extraibles para escaneo EJ.. Mp4. Mp3, pendrive, calulares, camaras digitales... etc
7. utilize el escaneo para escanear las areas seleccionadas...
el escaneo de AVAST! contiene 3 modos de escaneo
- escaneo rapido
este modo de escaneo escanea rapido los archivos sin revisar uno por uno
- escaneo estandar
es una opcion la cual viene programada con AVAST! muchos usuarios de AVAST! usan ese modo de escaneo
- escaneo minucioso
es un escaneo el cual es lento, pero recomendado ya que el "escaneo minucioso" escanea. archivo por archivo, carpeta por carpeta... no deja nada sin escanear
8. pantalla principal:
al finalizar un escaneo AVAST! mostrara:
- numero de archivos y carpetas insfectadas
- tiempo de escaneo
- numero de archivos insfectados
- tamaño total de archivos procesados
9. pantalla principal 2:
AVAST! muestra durante el escaneo:
- base de datos de virus actual
- escanear archivos
- tipo dse escaneo actual
- archivos procesados
- ubicacion de archivos procesado
- estado de escaneo actual
10. pantalla rincipal 3:
cuando AVAST! es abierto en su pantalla principal muestra:
- base de datos de virus actual
- proteccion residente
- fecha de ultimo escaneo
- fecha BDRV
- actualizaciones automaticas
11. deteccion de archivos
AVAST! al detectar un virus muestra sobre la barra de tardeas una pequeña barra sobre la barra de tareas. la cual es azul, amarilla y letras rojas.
la cual dice la direccion del virus,
luego aparece una ventana en la cual aparece
"AVISO SE A DETECTADO UN TROYANO"
abajo dice:
nota: esto no es motivo de alarmarse, seleccione la opcion deseada
- ELIMINAR
- MOVER AL BAUL
- NO HACER NADA
cuando AVAST detecte un virus, emitira un sonido en el cual suena una alarma y dice AVISO SU SISTEMA TIENE VIRUS
si detecta un virus durante la navegacion en internet te tira un aviso con la alarma de virus diciendo
AVISO SU SISTEMA TIENE VIRUS, en el cual aparece la opcion ABORTAR CONEXION
la opcion sierra la ventana del navegador para que el virus no pueda entrar...
Lechuck para quienes no lo sepan, se trata del malvado pirata del famoso juego Monkey Island de LucasArts, del que tanto hemos hablado por aquÃ.
Aunque la mayorÃa de los virus similares llevan a cabo casi las mismas acciones, este está muy bien preparado. Como vÃa de infección usa el MSN Messenger o Windows Live Messenger de manera muy similar a otros virus como el fotos_posse, mostrando un mensaje similar, junto a la dirección con el virus:
jaja, mira lo que te escribieron
Al infectarse, se muestra una ventana con el malvado pirata, bajo el siguiente mensaje de error, que desaparece al cabo de un tiempo:
(( w32 LECHUCK IS HERE! ))
Las caracterÃsticas principales del virus:
* Bloquea el Administrador de tareas: Con lo que no puedes pulsar CTRL+ALT+Supr para finalizar el virus.
* Borra ficheros ejecutables .EXE: Eliminando todos los antivirus, anti-spyware o instaladores que existan.
* Cierra ventanas de navegadores: Cuando se busca la palabra «virus», «antivirus» o similar.
* Bloquea la función de restaurar sistema: Evitando volver a un estado en el que Windows funcionaba correctamente.
* Se copia a unidades extraibles: Curiosa caracterÃstica de los últimos virus. Se copian a unidades extraÃbles (Pendrive y MP4 incluÃdos), modificando el autorun.inf para ejecutarse en los PCs que sean insertados.
Como eliminar el virus
Pero como todos, es un virus, y tiene sus limitaciones. A continuación vamos a explicar como eliminar el virus:
1-inicio-ejecutar-y escribes msconfig, le das enter, una vez allì, vas a la solapa de inicio y desactiva todo lo que halla menos el antivirus,
2 anota el nombre del archivo infectado( esto lo consigues en el resultado del anà lisis del antivirus o del alerta), una ves que tienes el nombre del archivo y sabes donde està alojado( èsto siempre te lo dice el resultado del anà lisis), vas a inicio-ejecutar, y escribes regedit, le das enter, una vez allì agarras y vas a la solapa de ediciòn buscar y escribes el nombre del archivo infectado o toda la cadena( la cadena es por ej: C:/archivosdeprograma/windows/system/win32/whelpe.dll
en èste caso esta es una cadena que nos dice que el archivo infectado whelpe.dll se encuentra en C:archivos de programa etcetc), una vez escrito esto pulsas buscar y todo lo que encuentres referido a este archivo(el archivo infectado), lo borras, eso si, ten mucho cuidado, cerciorate que todo lo que borres estè unicamente relacionado con el archivo infeccioso.
Una vez realizado esto desactiva el restaurador de sistema ( para esto haz clicl derecho sobre mi pc-propiedades y una vez allì vas a la solapa de restaurar sistema y la desactivas.
Ademàs borra todo historial de navegacion de tus exploradores (firefox,opera,explorer, etc), esto lo haces desde las opciones que està n en la solapa de herramientas de tus exploradores.
Por ùltimo Instala TuneUp 2008 y optimiza el sistema en la opci+on Maintenance y listo reinicia la mà quina.
Por ultimo instalate el Kaspersky 6.0 encima del antivirus que tengas o si puedes hacè un scan con Kaspersky online, pero te recomiendo que lo instales, actualizalo y haz un scan bien profundo y vas a ver que el virus se extinguirà .
Ademàs instala Spybot search&destroy actualizalo y hacè un scan profundo y listo, tambien para màs seguridad puedes utilizar Spyware Terminator y Ad-Aware.
Answers & Comments
Verified answer
Te sugiero visites esta página, en donde encontrarás las instrucciones para quitarlo de tu sistema.......
http://www.emezeta.com/articulos/eliminar-virus-w3...
1-Descargar y/o actualizar estas herramientas, pero no las ejecute aun.:
* SpyBot S&D
* SUPERAntiSpyware
* SpywareBlaster 3.5.1
* CCleaner
2- Apagar el "Restaurar Sistema" (System Restore) Solo en Win ME y XP.
3- Iniciar el sistema en "Modo a Prueba de Fallos" (modo seguro)
4- Ejecutar las herramientas Antispyware de a una eh ir eliminado lo que estas encuentren:
* SpyBot S&D
* SUPERAntiSpyware
* SpywareBlaster 3.5.1
5- Utilizar "CCleaner" para limpiar cookies y temporales.
Cita:
Usar primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usar su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).
6- Reiniciar el sistema en modo normal.
7- Analizar el sistema al menos con dos de estos Antivirus Online:
http://www.eset.com/onlinescan/scanner.php?i_agree...
http://www.kaspersky.com/kos/spanish/kavwebscan.ht...
http://www.infospyware.com/Anti-Virus/Panda/
8- Repetir los pasos 4 y 5 en modo normal
9- Comprobar que el problema o malware haya desaparecido.
10- En caso que el problema persista, ejecutar HijackThis y pegar su reporte para ser analizado
en el Foro de HijackThis (http://www.forospyware.com/) , siguiendo las siguientes "Recomendaciones":
http://www.forospyware.com/foro-oficial-de-hijackt...
11- Una vez eliminados los parásitos de su sistema le recomiendo, mantener su Antivirus siempre actualizado, complementarlo con un Antispyware como SpyBot S&D (residente en memoria) y SpywareBlaster 3.5.1 al igual que instalar algún cortafuegos como COMODO Firewall o Zone Alarm
Para evitar virus spyware y elementos emergentes recomiendo ----"FIREFOX"----
Todo lo que necesites descargar aqui lo encuentras:
http://www.forospyware.com/t8.html
Te recomiendo como antivirus el nod32 aqui lo puedes descargar:
http://www.x-caleta.com/2007/07/03/nod32_2.70.32__...
y un antispyware bueno y gratuito (sin proteccion residente):
http://avg-anti-spyware.softonic.com/
mas ayuda:
http://www.forospyware.com/
=========================
----POST NUBILA PHOEBUS----
=========================
usa el avast o el avg lo puedes descargar de la pagina directoriowarez.com
Si, yo tambien te recomiendo que instales el Nod32 o el McAfee para que limpies ese virus.
nunca en mi vida lo he tenido
pero si tienes un buen antivirus lo
podras eliminar
te recomiendo el nod32
http://nod32-anti-virus-system-personal.softonic.c...
no, pero si entra uso el:
www.avast.com
yo uso y recomiendo
alwil software, avast! version 4.8 edicion personal
avast! antivirus contiene
1. analisis de memoria operativa:
escanea la pc y busca virus incrustados en la memoria virtual de la PC
2. baul de virus de avast:
es un contenedor virtual en el cual te permite enviar los virus en cuarentena...
cullo baul contiene
- archivos infectados:
muestra los virus y las zonas insfectadas en el disco
- archivos de usuario:
muestra archivos de los usuarios
- archivos de sistema
muestra los archivos de sistema importantes
- todos los archivos
muestra todos los archivos en el baul
3. escaneos residentes:
es un escaneo el cual siempre esta activo escaneando la pc para protejerlas de virus...
el escaneo recidente tiene un nivel de escaneo son res modos:
DESACTIVADA, NORMAL y ALTA (recomendado)
4. iAvs, esa duncio se utiliza para actualizar la base de datos de virus
5. selecciona la opcion "discos locales" para seleccionar los discos no extraibles
6. Medios Extraibles, utiliza esa opcion para extraibles para escaneo EJ.. Mp4. Mp3, pendrive, calulares, camaras digitales... etc
7. utilize el escaneo para escanear las areas seleccionadas...
el escaneo de AVAST! contiene 3 modos de escaneo
- escaneo rapido
este modo de escaneo escanea rapido los archivos sin revisar uno por uno
- escaneo estandar
es una opcion la cual viene programada con AVAST! muchos usuarios de AVAST! usan ese modo de escaneo
- escaneo minucioso
es un escaneo el cual es lento, pero recomendado ya que el "escaneo minucioso" escanea. archivo por archivo, carpeta por carpeta... no deja nada sin escanear
8. pantalla principal:
al finalizar un escaneo AVAST! mostrara:
- numero de archivos y carpetas insfectadas
- tiempo de escaneo
- numero de archivos insfectados
- tamaño total de archivos procesados
9. pantalla principal 2:
AVAST! muestra durante el escaneo:
- base de datos de virus actual
- escanear archivos
- tipo dse escaneo actual
- archivos procesados
- ubicacion de archivos procesado
- estado de escaneo actual
10. pantalla rincipal 3:
cuando AVAST! es abierto en su pantalla principal muestra:
- base de datos de virus actual
- proteccion residente
- fecha de ultimo escaneo
- fecha BDRV
- actualizaciones automaticas
11. deteccion de archivos
AVAST! al detectar un virus muestra sobre la barra de tardeas una pequeña barra sobre la barra de tareas. la cual es azul, amarilla y letras rojas.
la cual dice la direccion del virus,
luego aparece una ventana en la cual aparece
"AVISO SE A DETECTADO UN TROYANO"
abajo dice:
nota: esto no es motivo de alarmarse, seleccione la opcion deseada
- ELIMINAR
- MOVER AL BAUL
- NO HACER NADA
cuando AVAST detecte un virus, emitira un sonido en el cual suena una alarma y dice AVISO SU SISTEMA TIENE VIRUS
si detecta un virus durante la navegacion en internet te tira un aviso con la alarma de virus diciendo
AVISO SU SISTEMA TIENE VIRUS, en el cual aparece la opcion ABORTAR CONEXION
la opcion sierra la ventana del navegador para que el virus no pueda entrar...
mara mas informacion contactame en [email protected], o la formateo
Eliminar El Virus Win32 Lechuck
Comienzo a recibir bastantes correos preguntándome acerca del tema, asà que dedicaré un artÃculo con los pasos para eliminar lo que parece ser el nuevo virus del momento, el w32 lechuck is here!.
lechuck monkey island
Lechuck para quienes no lo sepan, se trata del malvado pirata del famoso juego Monkey Island de LucasArts, del que tanto hemos hablado por aquÃ.
Aunque la mayorÃa de los virus similares llevan a cabo casi las mismas acciones, este está muy bien preparado. Como vÃa de infección usa el MSN Messenger o Windows Live Messenger de manera muy similar a otros virus como el fotos_posse, mostrando un mensaje similar, junto a la dirección con el virus:
jaja, mira lo que te escribieron
Al infectarse, se muestra una ventana con el malvado pirata, bajo el siguiente mensaje de error, que desaparece al cabo de un tiempo:
(( w32 LECHUCK IS HERE! ))
Las caracterÃsticas principales del virus:
* Bloquea el Administrador de tareas: Con lo que no puedes pulsar CTRL+ALT+Supr para finalizar el virus.
* Borra ficheros ejecutables .EXE: Eliminando todos los antivirus, anti-spyware o instaladores que existan.
* Cierra ventanas de navegadores: Cuando se busca la palabra «virus», «antivirus» o similar.
* Bloquea la función de restaurar sistema: Evitando volver a un estado en el que Windows funcionaba correctamente.
* Se copia a unidades extraibles: Curiosa caracterÃstica de los últimos virus. Se copian a unidades extraÃbles (Pendrive y MP4 incluÃdos), modificando el autorun.inf para ejecutarse en los PCs que sean insertados.
Como eliminar el virus
Pero como todos, es un virus, y tiene sus limitaciones. A continuación vamos a explicar como eliminar el virus:
1-inicio-ejecutar-y escribes msconfig, le das enter, una vez allì, vas a la solapa de inicio y desactiva todo lo que halla menos el antivirus,
2 anota el nombre del archivo infectado( esto lo consigues en el resultado del anà lisis del antivirus o del alerta), una ves que tienes el nombre del archivo y sabes donde està alojado( èsto siempre te lo dice el resultado del anà lisis), vas a inicio-ejecutar, y escribes regedit, le das enter, una vez allì agarras y vas a la solapa de ediciòn buscar y escribes el nombre del archivo infectado o toda la cadena( la cadena es por ej: C:/archivosdeprograma/windows/system/win32/whelpe.dll
en èste caso esta es una cadena que nos dice que el archivo infectado whelpe.dll se encuentra en C:archivos de programa etcetc), una vez escrito esto pulsas buscar y todo lo que encuentres referido a este archivo(el archivo infectado), lo borras, eso si, ten mucho cuidado, cerciorate que todo lo que borres estè unicamente relacionado con el archivo infeccioso.
Una vez realizado esto desactiva el restaurador de sistema ( para esto haz clicl derecho sobre mi pc-propiedades y una vez allì vas a la solapa de restaurar sistema y la desactivas.
Ademàs borra todo historial de navegacion de tus exploradores (firefox,opera,explorer, etc), esto lo haces desde las opciones que està n en la solapa de herramientas de tus exploradores.
Por ùltimo Instala TuneUp 2008 y optimiza el sistema en la opci+on Maintenance y listo reinicia la mà quina.
Por ultimo instalate el Kaspersky 6.0 encima del antivirus que tengas o si puedes hacè un scan con Kaspersky online, pero te recomiendo que lo instales, actualizalo y haz un scan bien profundo y vas a ver que el virus se extinguirà .
Ademàs instala Spybot search&destroy actualizalo y hacè un scan profundo y listo, tambien para màs seguridad puedes utilizar Spyware Terminator y Ad-Aware.
* Kaspersky Online Scanner
* Bit Defender Online
Finalmente, después de pasar el antivirus y limpiar nuestro equipo, volveremos a Inicio / Ejecutar / msconfig y volvemos a marcar la primera casilla: Inicio normal para restaurar el resto de programas.
El que te aconsejo es kaspersky, es màs si es posible cambia tu antivirus por Kaspersky 6.0