sábado, 1 de marzo de 2008

Memorias Flash: Eliminar virus AMVO.exe y autorun.inf


Bueno de nuevo un poco de soporte:
Por ayudar a un amigo; mi memoria flash y mi equipo fue contagiada con este virus que aunque este fue detectado de inmediato, fue muy tarde pues mi equipo quedo infectado y aunque probé con dos diferentes antivirus y ninguno lo pudo eliminar (Prácticamente se hacia "invisible" para Windows *_* e inclusive para mí). Lo que logre primero fue pararlo en seco con software: TuneUp StartUp Manger (Podría a ver sido con el msconfig.exe de windows o con cualquier otro como Startup Optimizer, Startup Inspector, o algún otro programa gratuito de gestores de arranque de inicio de windows)y después procedí a encontrar una solución definitiva para este susodicho virus y encontré muchas formas pero forma manual y algo complicadas hasta que encontré esto y a continuación les posteo:

-Este virus apareció hace unos meses en las redes empresariales, y se propaga vía unidades de memorias USB. La mayoría de los antivirus no lo detectaban y si lo detectaban, no lo podían eliminar correctamente.


Últimamente se ha divulgado bastante un virus llamado AMVO.exe y la verdad es bastante molesto ya que desactiva la opción de "Mostrar todos los archivos y carpetas ocultas" lo que lo hace aun mas difícil de eliminar.

Lo que hace es que se reproduce mediante el autorun de las memorias e infecta a los discos duros, y cada que metas una USB la infectara.

Después de mucho buscar y ver bastantes opciones de eliminación (Algunas bastante tediosas) encontré una manera muy sencilla de deshacerse de este molesto virus.

Han diseñado un pequeño script en VisualBasicScript que elimina el virus de forma automática y de todas las unidades infectadas. Este script también ha sido probado en varias máquinas infectadas y ha limpiado satisfactoriamente la infección.

Solo descarguen este script y lo corren, funciona de maravilla y de una vez por todas elimina ese odioso virus.
AQUÍ
Una vez descargado, descompriman el archivo .rar con Winrar o 7zip y después solo haz doble click en el scrip de limpieza.
Te recomiendo que una vez que termine la ejecución del script reinicies tu PC y ejecutes el script nuevamente para asegurar la completa eliminación del virus.

Si deseas saber cómo funciona el virus y cómo es que funciona el script, puedes ir este blog para mas detalles.

>_> Por mí parte lo que recomiendo es que después de que este limpio tu equipo, utiliza el ccleaner para limpiar tu registro de windows; desactiva la opción de autoarranque de las memorias Flash en tu windows (Para no tener más Sorpresas) y un par de observaciones >_> El antivirus Kaspersky es el único que lo logra eliminar, si usas una versión LIVECD de algún LINUX (Ubuntu) en tu equipo podrás insertar tu memoria flash e eliminar manualmente todos esos archivos que en windows jamas pudiste encontrar...y mejor aun usa LINUX <_<


FUENTES:
-Internet
-MyGeekSide
Y por supuesto a Feliz Cortez por el excelente compilación de soporte

No hay comentarios.: