Foros Club Delphi

Foros Club Delphi (https://www.clubdelphi.com/foros/index.php)
-   Seguridad (https://www.clubdelphi.com/foros/forumdisplay.php?f=36)
-   -   Eliminar virus (https://www.clubdelphi.com/foros/showthread.php?t=40147)

oregon 08-02-2007 09:00:21

Eliminar virus
 
Saludos comunidad,

Ayer recibí la poco grata visita de unos cuantos virus, a la vista de lo que me detecto Microtrend.
Mi problema es que uno de ellos se ha instalado en C:\System volume information\_restore{(aquí van muchos números)}\A0038276.exe, y resulta ser un tal TSpy_Agent.uae.

El problema es que no sé como eliminarlo, porque no encuentro esa carpeta con el explorador. Supongo que será algo que esté oculto, pero no de la manera tradicional, porque he pedido mostrar todos los archivos ocultos en el explorador y sigue sin aparecer.

¿alguien sabe como puedo cargarme a este intruso?

Muchas gracias desde ya. Un saludo,

oregon 08-02-2007 14:04:28

Me respondo a mí mismo.

Tras bucear horas por la red, he encontrado algo que parece funcionar.

El virus se alojaba en la carpeta C:\System volume information\_restore...

Parece ser que en esta carpeta windows XP almacena la información para la restauración del equipo, y no se puede eliminar con los antovirus porque está protegida y, en ocasiones, en uso.

Para eliminar el virus, lo que hay que hacer es:
Pinchar en MIPC con el derecho y luego en propiedades
Allí seleccionar la solapa restaurar sistema, y marcar la casilla "Desactivar restaurar sistema".
Un a vez hecho esto, se debe reiniciar el equipo
Pasar el antivirus para que elimine el invasor.

Puede darse el caso de que no se permita eliminar el virus. Eso debe ser porque está en uso. Así que se pueden hacer dos cosas, asegurarse de Matarlo en los procesos activos y pasar de nuevo el antivirus;
o arrancar windows en "modo a prueba de errores" y pasar el antivirus.

Una vez eliminado (por cualquiera de los métodos), ya se puede arrancar de normalmente el equipo y reactivar la restauración del sistema (si se quiere, claro). En caso de hacerlo, se recomienda crear un punto de restauración, porque tengo entendido que el equipo ha eliminado los puntos de restauración previos. Y si nó... no biene mal!.

Espero que os pueda servir. A mí me vino de lujo.
Un saludo,


La franja horaria es GMT +2. Ahora son las 10:27:50.

Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Traducción al castellano por el equipo de moderadores del Club Delphi