Clic, Diseño y Desarrollo de sitios Web en México ::
  La Pura Banda: Nominados a los Premios Oye

Infectado por VIRUS ALERT!

Hace unos días me trajeron a reparar una pc infectada con este malware.

Los sintomas eran aparte de lenta, que se puso una leyenda aun lado del reloj con VIRUS ALERT!, aparte de borrar los 20 caracteres del id de la licencia del Windows.

También cambia el escritorio de windows, se quitan los derechos para abrir las propiedades de pantalla, regedit, el administrador de tareas, entre otros.

Existen ya herramientas para eliminar este malware pero el sistema no se recupera, es decir seguimos sin tener acceso al regedit, a las propiedades de la pantalla, nos quita accesos en el menu de inicio, etc.

Las siguientes instrucciones son para restablecer su sistema operativo y siga funcionando como antes. (A mí me funcionó de maravilla)

1. Abres en el menu de inicio, ejecutar (si esta opcion tambien ya no se te muestra, entonces presiona al mismo tiempo la tecla de inicio + r)

2. Teclea gpedit.msc

3. Te ubicas en Configuración del Usuario – Plantillas Administrativas – Sistema y en la ventana derecha te posicionas en Impedir el acceso a herramientas de edición del Registro, esta opción por default viene como no configurada entonces lo tienes que poner en deshabilitada. (En esta pantalla te podrás dar cuenta que tambien se pueden habilitar el acceso al administrador de tareas, al simbolo de sistema entre otros).  Esto te dará la opción de ya poder ejecutar el regedit. Pero no hemos terminado porque al reiniciarla seguira sin poder acceder, por lo tanto no la reinicien.

4. Sin reiniciar volvemos abir EJecutar y tecleamos regedit.

5. Modificamos las siguientes llaves del registro:

- Para quitar la leyenda de VIRUS ALERT! en la barra del reloj:
HKEY_CURRENT_USER > CONTROL PANEL > INTERNATIONAL > (en la parte derecha de la pantalla hay que seleccionar la clave STimeformat, hacer doble clic, borramos el contenido y escribimos h:mm:ss tt y Aceptamos)

- Para quitar la leyenda de VIRUS ALERT! en el ID de la licencia de Windows: HKEY_LOCAL_MACHINE > SOFTWARE > MICROSOFT > WINDOWS NT > CURRENTVERSION > (en la parte derecha de la pantalla seleccionar la clave de ProductID, si aqui tiene la leyenda de VIRUS ALERT! ingresar los 20 caracteres y Aceptamos) (si no tienen el id del windows, entonces es necesario ejecutar la herramienta de windows de Genuine Advantage Diagnostic, para que les de los numeros que van ahi)

- Para habilitar las propiedades de Pantalla:
HKEY_CURRENT_USER > SOFTWARE > MICROSOFT > WINDOWS > CURRENTVERSION > POLICIES > SYSTEM
Da clic en la pantalla de la derecha sobre una zona libre (blanca) y crea o modifica el valor DWORD NoDispBackgroundPage, escribe 1 si lo quieres deshabilitar y 0 para habilitarlo. Esta opción también sirve si quieres que los usuarios de la pc no tengan acceso a cambiar el papel tapiz, etc. Aquí también tienes que crear el valor DWORD NoDispAppearencePage, para habilitar la pestaña de Apariencia. NoDispSettiengsPage, para habilitar la pestaña de Configuración, NoDispScrSavPage, para habilitar la pestaña del Protector de Pantalla.

Despues de esto hay que reiniciarla y entrar de preferencia a modo a prueba de fallos.

1. Desactivar Restaurar Sistema.

2. Desintalar en Archivos de Programa cualquier programa como MyWebs, etc. que tu sepas que como que no van…

3. Instalar las siguientes herramientas y ejecutarlas una por una.

- HijackThis: una vez que lo haya corrido entonces hay que seleccionar las entradas que no conozcas, ojo porque si tienes instalado algun programa que necesite servicio de red, como Contpaq, Nomipaq, etc, sus llaves de regsitro te aparecerán aquí pero esas no hay que eliminarlas, como te darás cuenta? Fácil, porque te pone toda la ruta completa de lo que se esta ejecutando, entonces asi tu podras tomar la decisión si es un programa conocido o no. Aparte que por lo general los virus, y demás siempre ponen nombres a sus archivos no muy comunes o para que no los identifiques, cosa contraria a los que de verdad tu instalas, porque siempre tendrán alguna referencia al sistema origen, hp, office, etc.

- DelPSGuard, ejecutenla, esta es muy importante porque les eliminará eficazmente todas las entradas del registro.

- Malwarebytes’ Anti-Malware, igual ejectuen esta herramienta y eliminen todo lo que puedan o envíenlo a cuarentena.

- Reinicien el sistema  y ya en modo normal instalen CCleaner para limpiar los archivos temporales, cookies, y demás archivos que tengamos que sean basura.

Se tardarán una hora más o menos pero yo creo que vale la pena para evitarse el formateo y reinstalación de todo el software de su pc, porque la verdad queda muy bien.

Entradas relacionadas:

3 Comentarios

  1. Posted el 2 noviembre 2008 a las 16:30 | Enlace Permanente

    muchas gracias me as solucionado el problema y me ahorraste tenerke formatear :) gracias :)

  2. mastor
    Posted el 14 diciembre 2008 a las 1:46 | Enlace Permanente

    esta muy bueno!!…solo que yo tengo un problema parecido a ese…y es que cuando quiero cambiar la hora y/o fecha no me aparecen las pestañas ni nada…solo la pestaña para cambiar zona horaria, que puedo hacer?

  3. JULIO
    Posted el 17 abril 2009 a las 15:49 | Enlace Permanente

    MUCHAS GRACIAS. HICE TODO AL PIE DE LA LETRA Y FUNCIONO.DIOS TE BENDIGA. GRACIAS.

Escribir un Comentario

Tu e-mail no será revelado. Los campos obligatorios están marcados con un *

*
*

Quienes han llegado a esta página han buscado:

infectado por virus alert - borrar el virus virus alert windows 2008 - quitar el virus + virus alert!!! - desactivar el virus alert - como quitar virus alert en barra de ordenador - virus alert en reloj - eliminar virus alert al lado de la hora - desinstalar virus alert - alert virus reloj - desinstalar virus alert de windows - nomipaq blog - virus alert en reloj windows - habilitar protector pantalla regedit - "virus alert" reloj - virus usb regedit "administrador de tareas" ejecutar - como quitar el virus virus alert - pantalla de virus alert - como sacar virus alert! de a lado de la hora - accesar al regedit - habilitar el regedit - como quitar los virus del ordenador - porque en el reloj de virus alert? - virus alert windows vista - virus quita propiedades de pantalla - virus deshabilitar protector de pantalla - como quitar el virus alert - como desinstalar el virus alert - habilitar pestaña de protector de pantalla - virus alert borra archivos? - habilitar ejecutar desde el regedit virus - virus alert! propiedades de sistema - aplicacion para quitar se quito ejecutar, administrador de tareas y regedit - icono que demuestra usb infectado por virus - habilitar el simbolo del sistema deshabilitado por virus - virus alert! - como cambiar papel tapiz en windows sever 2003 - virus alert! en reloj - administrador de tareas deshabilitado +virus alert - reloj virus alert - como eliminar system alert - como saco el virus alert - virus administrador deshabilito simbolo de sistema - regedit deshabilitado virus usb - habilitar simbolo del sitema infectado con virus - virus cambio de escritorio - software necesario para quitar virus - como cambiar el protector de pantalla por un virus - que sistemas operativos infecta el virus alert - como quitar virus alert - virus alert en reloj, administrador