Windows
Principal
Archivos de sistema
Windows 95-98
Windows ME
Windows NT/2000
Temas especiales
Utilidades
Vínculos
MS Office
Principal
Access
Excel
FrontPage
Outlook
Word
Vínculos
Temas especiales
Internet
Seguridad
Internet Explorer
Outlook Express
Webmasters
Principal
Recursos
Diseño Web
Registrar Dominio
Hospedaje
& Más
Humor
Libros
Vínculos
Acerca de
Contacto
& Otros sitios:
Cafe Nocturno
Windows & More
JS-Shop
Sitios comerciales:
US
Español
Français
Deutsch
UK
|
|
Eliminar manualmente el virus W32/Navidad
Por Hugo Puga
(México)
En vista de los múltiples reportes en
la red, de infecciones con el virus Navidad.EXE, me permito pegarles
el procedimiento de eliminación manual, basandome en la traducción
del texto que aparece en http://www.symantec.com
y pido su comprensión teniendo en cuenta que no todos saben inglés.
Para mayor información sobre el virus, visiten a la página
referida (en Inglés).
Nota de la
Webmaster: el texto original al que se refiere el link anterior
fue removido de la Web de Symantec pero hemos ubicado un texto en
español publicado por Symantec México:
http://www.symantec.com/region/mx/avcenter/data/w32.navidad.fix.html
Cuando aparece el ojo azul en la barra de tareas, si se posiciona el
cursor sobre el icono aparece el dialogo "Lo estamos
mirando" y si lo seleccionan dice "Nunca presionar este botón",
cuando se presiona el botón sale un cuadro de dialogo "Feliz
Navidad" con el Texto "Lamentablemente cayo en la tentación
y perdió su computadora", si se cierra con el botón
X (esquina superior derecha del mentado cuadro) se cerrará el
cuadro de dialogo y aparecerá el mensaje de "Buena Elección"
y sale de dicha operación, lo que desactiva al virus y ningún cambio se realiza.
Pero si se cierra con cualquier boton, entonces se activa la función
de virus, la solución manual para desactivar el virus W32.Navidad:
- Una computadora que ha sido infecta por el gusano no puede
ejecutar archivos con extensión EXE, entonces realizarás lo
siguiente:
Desde Windows:
click Inicio > Programas > MS-DOS.
C:\WINDOWS>
Renombras el editor de registro tecleando:
ren REGEDIT.EXE REGEDIT.COM.
C:\WINDOWS\ren REGEDIT.EXE REGEDIT.COM
Enter.
Tecelar: REGEDIT
C:\WINDOWS\REGEDIT
Enter.
En la rama de Registro busca el siguiente valor:
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command
y cambia:
"C:\WINDOWS\SYSTEM\winsvrc.vxd "%1" %*
poniendo:
"%1" %*
Esto sería, para evitar confusiones: Comillas, signo de porcentaje,
Numero Uno, comillas, espacio, signo de porcentaje, asterixco. (no
se te olvide el espacio)
Borras la siguiente clave de registro
HKEY_USERS\.DEFAULT\Software\Navidad
Reinicias tu Equipo.
Usando el explorador de Windows, borras el archivo: \WINDOWS\SYSTEM\winsvrc.vxd
En esta instancia habrás removido el virus y su acción.
Ojo: Recuerda volver a renombrar el REGEDIT de .COM a .EXE
Hupus (MX)
|