Pregunta:
¿Como elimino el botdecoy32.exe?
Procuraduria
2010-04-29 10:39:14 UTC
tengo un virus y no lo e logrado eliminar incluso tengo el Kaspersky internet security 2009 y no lo detecta. el virus se llama bitdecoy32.exe este se pega en el usb asi tambien un archivo autorun.inf no logro eliminarlo alguien podria ayudarme, tampoco lo hace nod32 v3.0.710, este decir can ambos antivirus e provado pero no logra hacer nada, de antemano agradesco su ayuda brindada
Tres respuestas:
Link
2010-04-29 11:25:39 UTC
Ya yo tuve ese virus en mi USB. Lo que hace es reemplazar o modificar el archivo autorun.inf. El archivo autorun.inf no es un virus, por lo general se encuentra en la memoria usb como oculto y a veces de manera visible en el ordenador. Lo que hizo el virus con tu Pendrive fue lo siguiente:



1) Modifico el código del autorun de manera tal que cuando trates de acceder a tu pendrive no podras abrirlo, si aun no tienes este problema, lo tendras cuando elimines el virus.



2) Coloco el archivo autorun.inf como un "archivo protegido por el sistema", impidiendo que lo puedas eliminar.



3) Modifico el archivo autorun de manera tal que cada ves que elimines el virus este lo vuelve a restaurar o simplemente hay otro virus en tu pendrive de tipo "Recycler" que lo esta restaurando.



SOLUCIÓN:



1) Tienes que usar el "AVG Internet Security", con ese programa podras eliminar el virus.



2) Luego tendras que eliminar el archivo autorun que tiene en el pendrive con la herramienta llamada "Unlocker", con este programa podras desbloquear y eliminar archivos bloqueados.



3) Procederas a crear un nuevo archivo autorun, aunque no necesariamente tienes que hacerlo para que tu pendrive pueda abrir de nuevo.
Sophia
2010-04-29 11:30:56 UTC
tengo un modo muy facil de eliminar cualquier virus

solo sigue los pasos es muy facil



para eliminar el virus se deben manejar dos comandos el "attrib" y el "del" y "mkdir"



attrib = asigna o quita atributos al archivo X

del = elimina el archivo X

mkdir = crea una carpeta



todo esto es manejado desde la consola de windows DOS para llegar a ella la ruta es Inicio ---> ejecutar ---> CMD y dar enter



problema en si:

mientras que tratas de quitar los atributos que protegen al virus y lo elimnas el vuelve a re-aparecer.



Solucion:



Es sencilla y muy basica "hay que ser rápidos"



por medio del comando ATTRIB podras eliminar tanto el virus q te molesta como otros q tambien son asi o mas molestes como el autorun.inf, trojan, etc...





bueno bueno dejare de aburrirte y hay q empezar con la accion!



1. inicio ---> ejecutar ---> cmd doy enter.



me ubico en la raiz osea en C: (cd.. enter cd.. enter)



2 escribo attrib *.*

aqui me muestra que existe el archivo infectado y en la segunda columna muestra sus atributos en este caso aparece algo parecido a esto

A HSR botdecoy32.exe



3. escribo lo siguiente edit quitar.bat doy enter



entrare a una pantalla azul (el editor DOS) y alli escribo lo siguiente



attrib -h -s -r botdecoy32.exe

del botdecoy32.exe

mkdir botdecoy32.exe

attrib +r +s botdecoy32.exe

dir



4. voy al menu arriba y le doy guardar y despues voy al menu y salgo de la aplicacion para quedar nuevamente en la pantalla DOS



5. escribo quitar y doy enter



6. y virus eliminado!!



7. salgo del DOS presionando esc o cerrando directamente



8. voy a el explorador de windows o mi pc, y exploro C: y alli encontrare un archivo que se llama quitar.bat (lo acabamos de crear... recuerdas en el editor de DOS)



9. lo copio y lo pego en las demas unidades y le doy doble click y encada unidad debera aparecer una carpeta llamada botdecoy32.exe (sii como el virus q eliminaste)



10. copialo tambien a tu usb y ejecutalo, tambien la creara.



FIN



Explicacion



es simple le estamos ordenando a windows hacer todos esos comando en micras de segundos por medio de un archivo de lotes que programamos. si es ese el quitar.bat



lo que hace ese programa que creaste es lo siguiente





attrib -h -s -r botdecoy32.exe ----> quita las protecciones al botdecoy32.exe infectado para dejarlo desprotegido

del botdecoy32.exe ----> elimina el botdecoy32.exe



mkdir botdecoy32.exe ----> inmediatamente hace una carpeta con el mismo nombre y por ende windows no permite un archivo con el mismo nombre en el mismo directorio, por lo tanto aqui se neutraliza.



attrib +r +s botdecoy32.exe----> agrega proteccion de escritura y sistema a la carpeta creada.

dir ----> este sirve para que en pantalla veas que ahora hay una carpeta llamada botdecoy32.exe





igualmente aplicalo en otros virus
Callate La
2010-04-29 10:45:50 UTC
SuperAntiSpyware lo Detecta! Es lo mejor detectando .exe etc etc

Te dejo una version Portable, pesa poco, para que analizes el ordenador.

http://rapidshare.com/files/147184909/SUPER_blacklady.es.rar.html





Y si es virus de Pendrive formatealo y ya esta







Minimo 5 stars no ?


Este contenido se publicó originalmente en Y! Answers, un sitio web de preguntas y respuestas que se cerró en 2021.
Loading...