Herramientas de eliminación de virus
Ésta es la lista de utilitarios especializados para eliminación de virus de Grisoft (el creador de Avg-Antivirus).
Los utilitarios pueden ser usados para eliminar algunos tipos de virus, habitualmente más propagados.
Vcleaner
Descargue el utilitario vcleaner.exe
. Reinicie su computadora en modo seguro, y ejecútelo en la computadora infectada. El utilitario Vcleaner detecta y elimina los siguientes virus:
- I-Worm/Stration
- Worm/Generic.FX
- Agent.A-AN
- BackDoor.Agent.A-Z, AA-BG
- Downloader.Agent.AS
- I-Worm/Atak.A-I
- Bagle.DA-IU
- I-Worm/Bagle.A-Z, AA-JD
- I-Worm/Bugbear.D
- I-Worm/Mytob.A-GC
- I-Worm/Netsky.A-Z, AA-AD
- I-Worm/Sasser.A-F
- I-Worm/Zafi.A-E
- PSW.Bispy.A-E
- Win32/Gaelicum
- Win32/Hidrag
Nota: Algunos virus pueden detener el programa durante el proceso de eliminación. En ese caso, renombre al vcleaner.exe como un archivo exe diferente (por ejemplo, elimine.exe). Reinicie su computadora en modo seguro (recomendado), y ejecute el programa en la computadora infectada.
TODA LA LISTA DENTRO DE LA NOTICIA
Lista de utilitarios de eliminación específicos
- Win32/Virut
- I-Worm/Luder
- Win32/Delf.2.B
- LOP.AH/Backdoor.Generic3.SVX
- Win32/Parite
- Win32/Sality
- Win32/Vampiro
- Win32/Kriz
- Win32/Elkern, variants A, B and C
- Win32/Magistr, variants A and B
- I-Worm/Bugbear.C
- Downloader.Stubby.A
- Win32/Valla.2048
- I-Worm/Mydoom.F
- Win32/Dupator
- I-Worm/Ganda
- VBS/Iloveyou
- I-Worm/Lovgate.C
- I-Worm/Navidad
- I-Worm/Nimda
- I-Worm/Pretty_Park
- I-Worm/Sircam.A
- I-Worm/Happy99
- W95/Space.1445
- I-Worm/Verona.B
- I-Worm/Swen

Lista de guías para eliminación manual de virus
Win32/Virut
Descargue los siguientes tres archivos ( rmvirut.exe
, rmvirut.nt
, rmvirut.dos
) y ejecute el archivo rmvirut.exe.
También puede especificar los discos (o particiones) para reparar como parámetros de comando, por ejemplo: "rmvirut C: D:". Si el comando se utiliza sin parámetros, repara todos los discos (particiones) del equipo.
Nota:
para ejecutar con éxito el eliminador, debe contar con derechos de administrador. Para una adecuada funcionalidad del eliminador es necesario guardar rmvirut.nt y rmvirut.dos en la misma carpeta que rmvirut.exe. Luego del proceso de reparación, ejecute el Análisis Completo AVG para asegurarse de que su equipo no tenga virus.
I-Worm/Luder
Descargue los siguientes tres archivos ( rmluder.exe
, rmluder.nt
, rmluder.dos
) y ejecute el archivo rmluder.exe.
También puede especificar los discos (o particiones) para reparar como parámetros de comando, por ejemplo: "rmluder C: D:". Si el comando se utiliza sin parámetros, repara todos los discos (particiones) del equipo.
Nota:
para ejecutar con éxito el eliminador, debe contar con derechos de administrador. Para una adecuada funcionalidad del eliminador es necesario guardar rmluder.nt y rmluder.dos en la misma carpeta que rmluder.exe. Luego del proceso de reparación, ejecute el Análisis Completo AVG para asegurarse de que su equipo no tenga virus.
LOP.AH/Backdoor.Generic3.SVX
Descargue los siguientes dos archivos (rmbg3svx.exe
y rmbg3svx.nt
) y ejecute el archivo rmbg3svx.exe. Luego, reinicie su equipo normalmente y realice el Análisis Completo AVG.
Nota:
Para ejecutar con éxito el eliminador, debe contar con derechos de administrador. Para una adecuada funcionalidad del eliminador es necesario guardar el archivo rmbg3svx.nt en la misma carpeta que rmbg3svx.exe. Luego del proceso de reparación, ejecute el Análisis Completo AVG para asegurarse de que su equipo no tenga virus.
Win32/Parite
Descargue los siguientes tres archivos ( rmparite.exe
, rmparite.nt
, rmparite.dos
) y ejecute el archivo rmparite.exe.
También puede especificar los discos (o particiones) para reparar como parámetros de comando, por ejemplo: "rmparite C: D:". Si el comando se utiliza sin parámetros, repara todos los discos (particiones) del equipo.
Nota:
para ejecutar con éxito el eliminador, debe contar con derechos de administrador. Para una adecuada funcionalidad del eliminador es necesario guardar rmparite.nt y rmparite.dos en la misma carpeta que rmparite.exe. Luego del proceso de reparación, ejecute el Análisis Completo AVG para asegurarse de que su equipo no tenga virus.
Win32/Sality
Descargue los siguientes tres archivos ( rmsality.exe
, rmsality.nt
, rmsality.dos
) y ejecute el archivo rmsality.exe.
También puede especificar los discos (o particiones) para reparar como parámetros de comando, por ejemplo: "rmsality C: D:". Si el comando se utiliza sin parámetros, repara todos los discos (particiones) del equipo.
Nota:
para ejecutar con éxito el eliminador, debe contar con derechos de administrador. Para una adecuada funcionalidad del eliminador es necesario guardar rmsality.nt y rmsality.dos en la misma carpeta que rmsality.exe. Luego del proceso de reparación, ejecute el Análisis Completo AVG para asegurarse de que su equipo no tenga virus.
Win32/Vampiro
Descargue los siguientes tres archivos ( rmvampir.exe
, rmvirus32.nt
, rmvirus.dos
) y ejecute el archivo rmvampir.exe.
También puede especificar los discos (o particiones) para reparar como parámetros de comando, por ejemplo: "rmvampir C: D:". Si el comando se utiliza sin parámetros, repara todos los discos (particiones) del equipo.
Nota:
para ejecutar con éxito el eliminador, debe contar con derechos de administrador. Para una adecuada funcionalidad del eliminador es necesario guardar rmvirus32.nt y rmvirus.dos en la misma carpeta que rmvampir.exe. Luego del proceso de reparación, ejecute el Análisis Completo AVG para asegurarse de que su equipo no tenga virus.
Win32/Kriz
Descargue los siguientes tres archivos ( rmkriz.exe
, rmvirus32.nt
, rmvirus.dos
) y ejecute el archivo rmkriz.exe.
También puede especificar los discos (o particiones) para reparar como parámetros de comando, por ejemplo: "rmkriz C: D:". Si el comando se utiliza sin parámetros, repara todos los discos (particiones) del equipo.
Nota:
para ejecutar con éxito el eliminador, debe contar con derechos de administrador. Para una adecuada funcionalidad del eliminador es necesario guardar rmvirus32.nt y rmvirus.dos en la misma carpeta que rmkriz.exe. Luego del proceso de reparación, ejecute el Análisis Completo AVG para asegurarse de que su equipo no tenga virus.
Win32/Elkern, variantes A, B y C
Descargue los siguientes tres archivos ( rmelkern.exe
, rmvirus32.nt
, rmvirus.dos
) y ejecute el archivo rmelkern.exe.
También puede especificar los discos (o particiones) para reparar como parámetros de comando, por ejemplo: "rmelkern C: D: ". Si el comando se utiliza sin parámetros, repara todos los discos (particiones) del equipo.
Nota:
para ejecutar con éxito el eliminador, debe contar con derechos de administrador. Para una adecuada funcionalidad del eliminador es necesario guardar rmvirus32.nt y rmvirus.dos en la misma carpeta que rmelkern.exe. Luego del proceso de reparación, ejecute el Análisis Completo AVG para asegurarse de que su equipo no tenga virus.
Win32/Magistr, variantes A y B
Descargue el archivo rmmag.exe
y ejecútelo.
También puede especificar los discos (o particiones) para reparar como parámetros de comando, por ejemplo: "rmmag C: D: ". Si el comando se utiliza sin parámetros, repara todos los discos (particiones) del equipo.
Nota:
para ejecutar con éxito el eliminador, debe contar con derechos de administrador. Luego del proceso de reparación, ejecute el Análisis Completo AVG para asegurarse de que su equipo no tenga virus.
I-Worm/Bugbear.C
Descargue y ejecute el programa rmbugbear.exe
en la computadora infectada.
I-Worm/Mydoom.F
Descargue y ejecute el programa rmmydoom_f2.exe
en la computadora infectada.
Downloader.Stubby.A
Descargue y ejecute el programa rmstubby.exe
en la computadora infectada.
Win32/Valla.2048
Descargue y ejecute el programa rmvalla.exe
. Reinicie la computadora en DOS mode
ejecute el programa.
NOTA: Por defecto, este programa analiza la unidad C:. Si desea analizar otra, ejecute el programa como: rmvalla.exe
Win32/Dupator
Descargue el programa rmdptor.exe
. Reinicie la computadora en DOS mode
ejecute el programa.
NOTA: Por defecto, este programa analiza la unidad C:. Si desea analizar otra, ejecute el programa como: rmvalla.exe
I-Worm/Ganda
Descargue y ejecute el programa rmganda.exe
. Luego reinicie el equipo y ejecute un análisis completo con AVG.
NOTA: Por defecto, este programa analiza la unidad actual. Si desea analizar otra, ejecute el programa como: rmganda.exe
VBS/Iloveyou
Descargue y ejecute el programa rmlove.exe
en la computadora infectada.
I-Worm/Lovgate.C
Descargue y ejecute el programa rmlovgte.exe
en la computadora infectada.
I-Worm/Navidad
Descargue y ejecute el programa rmnavida.com
en la computadora infectada.
I-Worm/Nimda
Si la computadora infectada está conectada a una red local, debe desconectarla de ella, y sólo volver a conectarla cuando se hayan desinfectado todos los equipos. Siempre verifique que tenga instalados todos los parches de seguridad
disponibles.
- Descargue el programa rmnimda.exe
- Ejecute el programa
- Reinicie el equipo
- Realice un análisis completo con AVG
- Elimine todos los archivos infectados
- Repita la operación hasta estar seguro de que la computadora quedó limpia
- Elimine la opción de compartir las unidades, y asegúrese de sacar la cuenta Invitado del grupo de Administradores
I-Worm/Pretty_Park
Descargue y ejecute el programa rmppark.exe
en la computadora infectada.
I-Worm/Sircam.A
Descargue y ejecute el programa rmsircam.com
en la computadora infectada. Reinicie la computadora, ejecute AVG y elimine todos los archivos infectados.
I-Worm/Happy99
Descargue y ejecute el programa rmska99.exe
en la computadora infectada.
W95/Space.1445
Descargue el programa rmspaces.exe
. Reinicie la computadora en DOS mode
ejecute el programa.
NOTA: Por defecto, este programa analiza la unidad C:. Si desea analizar otra, ejecute el programa como: rmspaces.exe
I-Worm/Verona.B
Descargue y ejecute el programa rmveronb.exe
en la computadora infectada.
I-Worm/Swen
Descargue el programa rmswen.exe
. Reinicie la computadora en modo seguro y ejecute el programa. Luego reinicie su computadora normalmente y corra un análisis completo con AVG.
Si los archivos del virus se eliminaron antes de la ejecución del rmswen.exe (manualmente o con AVG) entonces por favor siga estas instrucciones para recuperar el sistema:
- Sit rata de ejecutar cualquier programa, recibirá el mensaje "No se encuentra el archivo *.* "
- Recuerde o anote el nombre exacto del archivo, y su ubicación
- Renombre el programa rmswen.exe exactamente con el nombre del archivo que figuraba como faltante
- Luego copie ese archivo renombrado a la carpeta C:WINDOWS (o aquella en la que resida el sistema operativo), y reinicie la PC
- Luego de reiniciar, realice un nuevo análisis completo para asegurarse de que el sistema está limpio
I-Worm/Mydoom.A y I-Worm/Mydoom.B
- Ejecute un análisis completo en todas las unidades locales:
En la interfaz básica seleccione el menú de Análisis -> Analizar el Equipo -> Análisis Completo
En la interfaz Avanzada, menú Análisis -> Administrador de Análisis -> seleccione el ítem Análisis Completo -> botón Iniciar Análisis - En caso de encontrar alguna infección, seleccione el botón reparar/eliminar
- Después de terminar el análisis completo reinicie su computadora y repita el análisis completo en todas las unidades locales (para estar seguro de que se eliminaron todos los archivos infectados)
Atención: Es posible que los usuarios del Anti-virus AVG, aún con las bases de datos actualizadas, continúen recibiendo mensajes de alarma falsos indicando que se recibió el virus I-Worm/Mydoom desde su dirección de correo electrónico.
ésto se debe a que el virus I-Worm/Mydoom cambia la dirección del remitente del mensaje infectado, lo que hace que sea muy difícil identificar al verdadero emisor, y notificarlo de que su computadora está infectada. Ello se debe a que en el mensaje aparece una dirección de remitente distinta de la del verdadero. Cuando un anti-virus detecta un mail infectado, a veces envía un mensaje de alerta a la dirección que figura como la de quien lo envió aún cuando el mensaje NO fue enviado desde esa dirección.
I-Worm/Sober.A
- Ejecute un análisis completo en todas las unidades locales: En la interfaz básica seleccione el menú de Análisis -> Analizar el Equipo -> Análisis Completo
En la interfaz Avanzada, menú Análisis -> Administrador de Análisis -> seleccione el ítem Análisis Completo -> botón Iniciar Análisis - En caso de encontrar alguna infección, seleccione el botón reparar/eliminar
- Algunos archivos infectados no se pueden reparar ni eliminar directamente. En ciertos casos puede aparecer el mensaje: "Para completar la reparación es necesario reiniciar la computadora " o "Se ha programado la eliminación del archivo para cuando reinicie la computadora"
- Después de terminar el análisis completo reinicie su computadora y repita el análisis completo en todas las unidades locales (para estar seguro de que se eliminaron todos los archivos infectados)
- Si vuelve a encontrar algún archivo infectado, por favor reinicie la computadora en modo seguro. Para ello, mantenga apretada la tecla F8 durante la fase inicial de arranque de Windows. Repita en modo seguro todos los pasos indicados arriba
Worm/Lovsan
Cuando aparece un cuadro de diálogo indicando que la computadora se apagará en un determinado lapso, por favor ingrese por Inicio -> Ejecutar, y tipee el comando:
SHUTDOWN -a
y active el botón Aceptar. El conteo se detendrá y así podrá descargar e instalar el parche de seguridad para el sistema operativo.
- Primero debe descargar e instalar un parche de seguridad del sistema operativo, que corrige un error en “DCOM RPC”. Puede encontrarlo en el sitio web de Microsoft
- Ejecute el editor del registro (Inicio -> Ejecutar -> tipee REGEDIT -> Aceptar) y busque la clave: “HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun”. Por favor haga unclick con el botón derecho sobre el nombre "windows auto update" y elija Eliminar
- Después de ello, por favor reinicie el equipo en modo seguro con procesador de comandos, y tipee estos comandos:
CD WINDOWSSYSTEM32 (enter)
DEL MSBLAST.EXE (enter) - Luego reinicie la computadora y realice un Análisis Completo con AVG para asegurarse de que ya está libre de virus





24/07/2008, 02:06
Gracias