martes, 3 de marzo de 2015

Internet Explorer.lnk virus, eliminar manualmente.

2:03 p.m.

Esta es una de esas variantes que te crea accesos directos en tu memoria USB, oculta tus carpetas y archivos dentro de una carpeta .Trashes, y no deja ejecutar algunos utilitarios.

Los antivirus que había en la computadora no detectaban nada pero cada vez que alguien introducía su USB este era infectado mostrando solo accesos directos en el usb. lo que hice fue utilizar el utilitario OpenedFilesView.exe del arsenal de nirsoft.net para ver los archivos que están abiertos en la computadora. http://www.nirsoft.net/utils/opened_files_view.html

Encontré que había un acceso directo en:
c:\users\<USERNAME>\AppData\Roaming\Microsoft\Windows\start menu\programs\Internet Explorer.lnk

Hay que buscar en los diferentes usuarios no siempre está en la carpeta del usuario actual. Si le hacen un seguimiento verán que accede a otra carpeta dentro de c:\users\<USERNAME>\AppData\Roaming\   es una carpeta con caracteres al azar (por ejm. xbmcrtt). Entonces anotamos donde están, Reiniciamos windows en modo seguro y eliminamos ese archivo .lnk y la carpeta.

De esta manera también pueden eliminar otros virus o malwares  y luego ya instalar alguna utilidad de protección.

1 comentarios:

 
Toggle Footer