Hola de nuevo, ahora les traigo unpequeño tutorial para eliminar por completo el virus lilith.com de su computadora, que por cierto solo el kasperski detecta, pero no elimina.
Primero que nada les voy a platicar de lo que le hizo este virus a mi PC, comenzó con desactivar mi administrador de tareas, cada vez que trataba de ejecutarlo me aparecia el mensaje "El administrador de tareas ha sido inhabilitado por un administrador de equipo", aún cuando yo era el propio administrador, creaba un archivo llamado lilith.com en cada unidad de mi PC, incluyendo mis memorias USB, y aparte creaba aprox. otros 10 archivos que aparentaban ser imagenes, pero en realidad eran aplicaciones, todo esto funcionaba con un autorun.inf que cada vez que trataba de eliminar, volvía a aparecer y como el administrador de tareas no estaba activado, no podía finalizar el proceso.
Ahora les voy a a platicar como logré eliminarlo, buscando en la web me encontré con la aplicación elistara.exe (http://www.zonavirus.com/datos/descargas/78/EliStarA.asp) que eliminó de forma efectiva el virus lilith.com y para protegerme propagaciones en la misma página me encontré con la aplicación elipen.exe (http://www.zonavirus.com/datos/descargas/271/elipenexe.asp), que me creó una carpeta llamada Autorun.inf en cada unidad para impedir que volviera a ser infectada dicha unidad.
Para reestablecer el Administrador de tareas utilicé la pequeña aplicación xp_taskmgrenab.zip con un icono de una navaja suiza (http://www.dougknox.com/xp/utils/xp_taskmgrenab.zip) , solo bastó con ejecutarla, y el administrador volvió a estar habilitado.
Para quienes no sepan como utilizar las aplicaciones:
1.-Descarga las aplicaciones antes mencionadas (elistara.exe, elipen.exe, xp_taskmgrenab.exe)
2.-Iniciamos en modo seguro (encendemos pc, presionamos f8, y elegimos iniciar en modo seguro)
3.-Ejecutamos el archivo elistara.exe, le decimos que si a todo lo que nos diga, posterieormente seleccionamos una unidad y le damos explorar, y así hacemos con todas las unidades incluyendo memorias que puedan estar infectadas con el virus. (Si la pantalla se te pone en negro no te preocupes, eso me pasó en una máquina, sólo basta con reiniciar, y regresar al paso 2 hasta que funcione)
4.-Una vez analizadas todas tus unidades, procede a protegerlas con elipen.exe, ejecuta el archivo, y selecciona las unidades a proteger.
5.-Para reestablecer el administrador de tareas ejecuta el archivo xp_taskmgrenab.exe, el administrador ya debe de estar habilitado.
6.-Reinicia normal y para estar mas seguro vuelve a explorar tus unidades con elistara.exe, pero ya debe de estar desinfectada tu máquina, y es todo.
Espero haberte ayudado, y recuerden, agradecer no cuesta nada, eso me motiva a publicar más cosas. Suerte!!!
Suscribirse a:
Enviar comentarios (Atom)
3 comentarios:
gracias por tu tutorial me ha sido de mucha ayuda espero que sigas realizando mas y mil gracias att perla
Pues la verdad yo lo hice y detecto y borro el lilith.com, pero se siguen creando copias de mis carpetas en la usb, pero con un icono raro y tienen abajo del titulo algo asi fgjfjgfgj y a veces se crean muchas jpg con nombres asi y un pequeño archivo llamado xd.dll tendras alguna solucion???
Talves el virus que tu tengas es el Youbu.exe, este virus hace que las carpetas originales sean ocultadas y remplasadas por otras (probablemente con accesos directos, lo que tienes que hacer es irte a tu computadora y abrir el simbolo de sistema (cmd) luego que se habra, escribes la letra correspondiente a tu memoria ( por ejemplo, C: K: J: etc, esta letra aparece alado del nombre del dispositivo) luego le daras enter y despues escribiras el siguiente comando: attrib /d /h -r -s -h *.* luego de aberlo escrito le daras enter. Esperaras a que termine, cuando aparesca la letra de la usb en el simbolo del sistema, entraras a la carpeta USB y veras archivos que no tenías en tu usb, esas las borrarás y luego formatearás lab usb, espero haberte ayudado
BY: Aldo Hernández
Publicar un comentario