Ésta es la lista de utilitarios especializados para eliminación de virus de Grisoft (el creador de Avg-Antivirus).

Los utilitarios pueden ser usados para eliminar algunos tipos de virus, habitualmente más propagados.

Vcleaner

Descargue el utilitario vcleaner.exe. Reinicie su computadora en modo seguro, y ejecútelo en la computadora infectada. El utilitario Vcleaner detecta y elimina los siguientes virus:

  • I-Worm/Stration
  • Worm/Generic.FX
  • Agent.A-AN
  • BackDoor.Agent.A-Z, AA-BG
  • Downloader.Agent.AS
  • I-Worm/Atak.A-I
  • Bagle.DA-IU
  • I-Worm/Bagle.A-Z, AA-JD
  • I-Worm/Bugbear.D
  • I-Worm/Mytob.A-GC
  • I-Worm/Netsky.A-Z, AA-AD
  • I-Worm/Sasser.A-F
  • I-Worm/Zafi.A-E
  • PSW.Bispy.A-E
  • Win32/Gaelicum
  • Win32/Hidrag

Nota: Algunos virus pueden detener el programa durante el proceso de eliminación. En ese caso, renombre al vcleaner.exe como un archivo exe diferente (por ejemplo, elimine.exe). Reinicie su computadora en modo seguro (recomendado), y ejecute el programa en la computadora infectada.

TODA LA LISTA DENTRO DE LA NOTICIA


Lista de utilitarios de eliminación específicos

Lista de guías para eliminación manual de virus


Win32/Virut

Descargue los siguientes tres archivos ( rmvirut.exe, rmvirut.nt, rmvirut.dos) y ejecute el archivo rmvirut.exe.

También puede especificar los discos (o particiones) para reparar como parámetros de comando, por ejemplo: "rmvirut C: D:". Si el comando se utiliza sin parámetros, repara todos los discos (particiones) del equipo.

Nota:
para ejecutar con éxito el eliminador, debe contar con derechos de administrador. Para una adecuada funcionalidad del eliminador es necesario guardar rmvirut.nt y rmvirut.dos en la misma carpeta que rmvirut.exe. Luego del proceso de reparación, ejecute el Análisis Completo AVG para asegurarse de que su equipo no tenga virus.

I-Worm/Luder

Descargue los siguientes tres archivos ( rmluder.exe, rmluder.nt, rmluder.dos) y ejecute el archivo rmluder.exe.

También puede especificar los discos (o particiones) para reparar como parámetros de comando, por ejemplo: "rmluder C: D:". Si el comando se utiliza sin parámetros, repara todos los discos (particiones) del equipo.

Nota:
para ejecutar con éxito el eliminador, debe contar con derechos de administrador. Para una adecuada funcionalidad del eliminador es necesario guardar rmluder.nt y rmluder.dos en la misma carpeta que rmluder.exe. Luego del proceso de reparación, ejecute el Análisis Completo AVG para asegurarse de que su equipo no tenga virus.

LOP.AH/Backdoor.Generic3.SVX

Descargue los siguientes dos archivos (rmbg3svx.exe y rmbg3svx.nt) y ejecute el archivo rmbg3svx.exe. Luego, reinicie su equipo normalmente y realice el Análisis Completo AVG.

Nota:
Para ejecutar con éxito el eliminador, debe contar con derechos de administrador. Para una adecuada funcionalidad del eliminador es necesario guardar el archivo rmbg3svx.nt en la misma carpeta que rmbg3svx.exe. Luego del proceso de reparación, ejecute el Análisis Completo AVG para asegurarse de que su equipo no tenga virus.

Win32/Parite

Descargue los siguientes tres archivos ( rmparite.exe, rmparite.nt, rmparite.dos) y ejecute el archivo rmparite.exe.

También puede especificar los discos (o particiones) para reparar como parámetros de comando, por ejemplo: "rmparite C: D:". Si el comando se utiliza sin parámetros, repara todos los discos (particiones) del equipo.

Nota:
para ejecutar con éxito el eliminador, debe contar con derechos de administrador. Para una adecuada funcionalidad del eliminador es necesario guardar rmparite.nt y rmparite.dos en la misma carpeta que rmparite.exe. Luego del proceso de reparación, ejecute el Análisis Completo AVG para asegurarse de que su equipo no tenga virus.

Win32/Sality

Descargue los siguientes tres archivos ( rmsality.exe, rmsality.nt, rmsality.dos) y ejecute el archivo rmsality.exe.

También puede especificar los discos (o particiones) para reparar como parámetros de comando, por ejemplo: "rmsality C: D:". Si el comando se utiliza sin parámetros, repara todos los discos (particiones) del equipo.

Nota:
para ejecutar con éxito el eliminador, debe contar con derechos de administrador. Para una adecuada funcionalidad del eliminador es necesario guardar rmsality.nt y rmsality.dos en la misma carpeta que rmsality.exe. Luego del proceso de reparación, ejecute el Análisis Completo AVG para asegurarse de que su equipo no tenga virus.

Win32/Vampiro

Descargue los siguientes tres archivos ( rmvampir.exe, rmvirus32.nt, rmvirus.dos) y ejecute el archivo rmvampir.exe.

También puede especificar los discos (o particiones) para reparar como parámetros de comando, por ejemplo: "rmvampir C: D:". Si el comando se utiliza sin parámetros, repara todos los discos (particiones) del equipo.

Nota:
para ejecutar con éxito el eliminador, debe contar con derechos de administrador. Para una adecuada funcionalidad del eliminador es necesario guardar rmvirus32.nt y rmvirus.dos en la misma carpeta que rmvampir.exe. Luego del proceso de reparación, ejecute el Análisis Completo AVG para asegurarse de que su equipo no tenga virus.

Win32/Kriz

Descargue los siguientes tres archivos ( rmkriz.exe, rmvirus32.nt, rmvirus.dos) y ejecute el archivo rmkriz.exe.

También puede especificar los discos (o particiones) para reparar como parámetros de comando, por ejemplo: "rmkriz C: D:". Si el comando se utiliza sin parámetros, repara todos los discos (particiones) del equipo.

Nota:
para ejecutar con éxito el eliminador, debe contar con derechos de administrador. Para una adecuada funcionalidad del eliminador es necesario guardar rmvirus32.nt y rmvirus.dos en la misma carpeta que rmkriz.exe. Luego del proceso de reparación, ejecute el Análisis Completo AVG para asegurarse de que su equipo no tenga virus.

Win32/Elkern, variantes A, B y C

Descargue los siguientes tres archivos ( rmelkern.exe, rmvirus32.nt, rmvirus.dos) y ejecute el archivo rmelkern.exe.

También puede especificar los discos (o particiones) para reparar como parámetros de comando, por ejemplo: "rmelkern C: D: ". Si el comando se utiliza sin parámetros, repara todos los discos (particiones) del equipo.

Nota:
para ejecutar con éxito el eliminador, debe contar con derechos de administrador. Para una adecuada funcionalidad del eliminador es necesario guardar rmvirus32.nt y rmvirus.dos en la misma carpeta que rmelkern.exe. Luego del proceso de reparación, ejecute el Análisis Completo AVG para asegurarse de que su equipo no tenga virus.

Win32/Magistr, variantes A y B

Descargue el archivo rmmag.exe y ejecútelo.

También puede especificar los discos (o particiones) para reparar como parámetros de comando, por ejemplo: "rmmag C: D: ". Si el comando se utiliza sin parámetros, repara todos los discos (particiones) del equipo.

Nota:
para ejecutar con éxito el eliminador, debe contar con derechos de administrador. Luego del proceso de reparación, ejecute el Análisis Completo AVG para asegurarse de que su equipo no tenga virus.

I-Worm/Bugbear.C

Descargue y ejecute el programa rmbugbear.exe en la computadora infectada.

I-Worm/Mydoom.F

Descargue y ejecute el programa rmmydoom_f2.exe en la computadora infectada.

Downloader.Stubby.A

Descargue y ejecute el programa rmstubby.exe en la computadora infectada.

Win32/Valla.2048

Descargue y ejecute el programa rmvalla.exe. Reinicie la computadora en DOS mode ejecute el programa.

NOTA: Por defecto, este programa analiza la unidad C:. Si desea analizar otra, ejecute el programa como: rmvalla.exe :

Win32/Dupator

Descargue el programa rmdptor.exe. Reinicie la computadora en DOS mode ejecute el programa.

NOTA: Por defecto, este programa analiza la unidad C:. Si desea analizar otra, ejecute el programa como: rmvalla.exe :

I-Worm/Ganda

Descargue y ejecute el programa rmganda.exe. Luego reinicie el equipo y ejecute un análisis completo con AVG.

NOTA: Por defecto, este programa analiza la unidad actual. Si desea analizar otra, ejecute el programa como: rmganda.exe :

VBS/Iloveyou

Descargue y ejecute el programa rmlove.exe en la computadora infectada.

I-Worm/Lovgate.C

Descargue y ejecute el programa rmlovgte.exe en la computadora infectada.

I-Worm/Navidad

Descargue y ejecute el programa rmnavida.com en la computadora infectada.

I-Worm/Nimda

Si la computadora infectada está conectada a una red local, debe desconectarla de ella, y sólo volver a conectarla cuando se hayan desinfectado todos los equipos. Siempre verifique que tenga instalados todos los parches de seguridad disponibles.

  • Descargue el programa rmnimda.exe
  • Ejecute el programa
  • Reinicie el equipo
  • Realice un análisis completo con AVG
  • Elimine todos los archivos infectados
  • Repita la operación hasta estar seguro de que la computadora quedó limpia
  • Elimine la opción de compartir las unidades, y asegúrese de sacar la cuenta Invitado del grupo de Administradores

I-Worm/Pretty_Park

Descargue y ejecute el programa rmppark.exe en la computadora infectada.

I-Worm/Sircam.A

Descargue y ejecute el programa rmsircam.com en la computadora infectada. Reinicie la computadora, ejecute AVG y elimine todos los archivos infectados.

I-Worm/Happy99

Descargue y ejecute el programa rmska99.exe en la computadora infectada.

W95/Space.1445

Descargue el programa rmspaces.exe. Reinicie la computadora en DOS mode ejecute el programa.

NOTA: Por defecto, este programa analiza la unidad C:. Si desea analizar otra, ejecute el programa como: rmspaces.exe :

I-Worm/Verona.B

Descargue y ejecute el programa rmveronb.exe en la computadora infectada.

I-Worm/Swen

Descargue el programa rmswen.exe. Reinicie la computadora en modo seguro y ejecute el programa. Luego reinicie su computadora normalmente y corra un análisis completo con AVG.

Si los archivos del virus se eliminaron antes de la ejecución del rmswen.exe (manualmente o con AVG) entonces por favor siga estas instrucciones para recuperar el sistema:

  • Sit rata de ejecutar cualquier programa, recibirá el mensaje "No se encuentra el archivo *.* "
  • Recuerde o anote el nombre exacto del archivo, y su ubicación
  • Renombre el programa rmswen.exe exactamente con el nombre del archivo que figuraba como faltante
  • Luego copie ese archivo renombrado a la carpeta C:WINDOWS (o aquella en la que resida el sistema operativo), y reinicie la PC
  • Luego de reiniciar, realice un nuevo análisis completo para asegurarse de que el sistema está limpio

I-Worm/Mydoom.A y I-Worm/Mydoom.B

  • Ejecute un análisis completo en todas las unidades locales:
    En la interfaz básica seleccione el menú de Análisis -> Analizar el Equipo -> Análisis Completo
    En la interfaz Avanzada, menú Análisis -> Administrador de Análisis -> seleccione el ítem Análisis Completo -> botón Iniciar Análisis
  • En caso de encontrar alguna infección, seleccione el botón reparar/eliminar
  • Después de terminar el análisis completo reinicie su computadora y repita el análisis completo en todas las unidades locales (para estar seguro de que se eliminaron todos los archivos infectados)

Atención: Es posible que los usuarios del Anti-virus AVG, aún con las bases de datos actualizadas, continúen recibiendo mensajes de alarma falsos indicando que se recibió el virus I-Worm/Mydoom desde su dirección de correo electrónico.
ésto se debe a que el virus I-Worm/Mydoom cambia la dirección del remitente del mensaje infectado, lo que hace que sea muy difícil identificar al verdadero emisor, y notificarlo de que su computadora está infectada. Ello se debe a que en el mensaje aparece una dirección de remitente distinta de la del verdadero. Cuando un anti-virus detecta un mail infectado, a veces envía un mensaje de alerta a la dirección que figura como la de quien lo envió aún cuando el mensaje NO fue enviado desde esa dirección.

I-Worm/Sober.A

  • Ejecute un análisis completo en todas las unidades locales: En la interfaz básica seleccione el menú de Análisis -> Analizar el Equipo -> Análisis Completo
    En la interfaz Avanzada, menú Análisis -> Administrador de Análisis -> seleccione el ítem Análisis Completo -> botón Iniciar Análisis
  • En caso de encontrar alguna infección, seleccione el botón reparar/eliminar
  • Algunos archivos infectados no se pueden reparar ni eliminar directamente. En ciertos casos puede aparecer el mensaje: "Para completar la reparación es necesario reiniciar la computadora " o "Se ha programado la eliminación del archivo para cuando reinicie la computadora"
  • Después de terminar el análisis completo reinicie su computadora y repita el análisis completo en todas las unidades locales (para estar seguro de que se eliminaron todos los archivos infectados)
  • Si vuelve a encontrar algún archivo infectado, por favor reinicie la computadora en modo seguro. Para ello, mantenga apretada la tecla F8 durante la fase inicial de arranque de Windows. Repita en modo seguro todos los pasos indicados arriba

Worm/Lovsan

Cuando aparece un cuadro de diálogo indicando que la computadora se apagará en un determinado lapso, por favor ingrese por Inicio -> Ejecutar, y tipee el comando:
SHUTDOWN -a
y active el botón Aceptar. El conteo se detendrá y así podrá descargar e instalar el parche de seguridad para el sistema operativo.

  • Primero debe descargar e instalar un parche de seguridad del sistema operativo, que corrige un error en “DCOM RPC”. Puede encontrarlo en el sitio web de Microsoft
  • Ejecute el editor del registro (Inicio -> Ejecutar -> tipee REGEDIT -> Aceptar) y busque la clave: “HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun”. Por favor haga unclick con el botón derecho sobre el nombre "windows auto update" y elija Eliminar
  • Después de ello, por favor reinicie el equipo en modo seguro con procesador de comandos, y tipee estos comandos:
    CD WINDOWSSYSTEM32 (enter)
    DEL MSBLAST.EXE (enter)
  • Luego reinicie la computadora y realice un Análisis Completo con AVG para asegurarse de que ya está libre de virus