![]() |
Screenshot detección de Win32/Dorkbot.B y puesta en cuarentena |
Buscando una solución al respecto, encontré estas dos formas efectivas de eliminarlo sin tener que formatear la unidad implicada (y, por ende, no perder nuestros valiosos datos), con diferentes niveles de automatización:
- USBFix: http://www.forospyware.com/t349829.html (completamente explicado y descarga).
- ElistarA: http://www.zonavirus.com/descargas/descargar-elistara.asp (descarga).
- Iniciar el sistema en modo seguro (presionando F8 mientras arranca el PC y seleccionando modo seguro).
- Si usan Windows Vista/Windows 7 ejecutar la aplicación con el botón derecho sobre el archivo "ElistarA.exe" y dar clic en "Ejecutar como administrador".
- Después presionar "aceptar" al aviso, seleccionar primero el disco C:/ y hacer clic en "explorar", una vez que finalice el proceso de búsqueda, seleccionar los otros discos o particiones locales si es que tuvieran. Asimismo, con las unidades de USB o tarjetas de memoria infectadas conectadas al PC.
- Una vez que encuentre las instancias de Dorkbot.B eliminarlas.
- Posteriormente, eliminar el residuo del virus abriendo la aplicación WinRar (o similar como WinZip u otros), explorar todas las unidades raíz examinadas previamente (C:/, E:/, F:/ o las que apliquen) y eliminar la carpeta "RECYCLER.BIN".
- Finalmente, recuperar los atributos de las carpetas que el virus ocultó, ir a: "Inicio" - "Ejecutar..." y escribir "cmd", ejecutar la aplicación con el botón derecho y dar clic en "Ejecutar como administrador". En la consola escribir el siguiente comando: "attrib -s -r -h /s /d
:\*.*" (sin las comillas), dondecorresponde a la letra de la unidad raíz donde hayamos examinado con "ElistarA" (ejemplo: para una unidad USB en la partición E: attrib -s -r -h /s /d E:\*.*).
- attrib: Para visualizar o modificar atributo (attribute).
- /d: Para poder procesar carpetas (directory).
- /s: Para poder procesar sub-carpetas (subdirectory).
- -r: Quitar atributos de sólo lectura (read).
- -h: Quitar atributos de oculto (hidden).
- -s: Quitar atributos de sistema (system).
- *.*: Para archivos de cualquier nombre y con cualquier extensión.
No hay comentarios.:
Publicar un comentario
Deja tus comentario/pensamientos/respuestas... el feedback le hace bien al show!