Eh aquí un tutoría sobre como eliminar un troyano manualmente, ¿Cómo?, sin utilizar antivirus, solo de veras presar atención a cada uno de los pasos que te mostrare continuación.
En primer lugar clic en Inicio, Ejecutar, luego escribe REGEDIT y luego clic en Aceptar (tal i como se muestra en la siguiente imagen).
Luego de hacer el primer paso te encontraras en el “Editor del Registro”, localiza las siguientes ramas:
HKEY_LOCAL_MACHINE
Software
Microsoft
Windows
CurrentVersion
Run y HKEY_LOCAL_MACHINE
Software
Microsoft
Windows
CurrentVersion
RunServices
Elimina o borra la carpeta "RunDLL32r" si aparece en alguna de las dos ramas mencionadas.
2. Con el REGEDIT localice las siguientes ramas: HKEY_LOCAL_MACHINE
Software
Microsoft
Active Setup
Installed Components
Borre las entradas "%random" y "name%" si aparecen allí
3. Con el REGEDIT localice la siguiente rama: HKEY_LOCAL_MACHINE
Software
Microsoft
Windows
Currentversion
explorer
User shell folders
Borre la entrada "Common Startup" en la ventana de la derecha
4. Otravez utilizamos: Inicio, Ejecutar, luego escribe SYSTEM.INI, (clic en aceptar) y modifique la siguiente entrada (el nombre_servidor puede ser cualquier nombre dado al servidor del troyano): [boot]
shell=Explorer.exe c:\windows\system\nombre_servidor.exe
Cámbiela por la siguiente:
[boot]
shell=Explorer.exe 5. Otravez utilisando, Inicio, Ejecutar, teclee WIN.INI (clic en aceptar), y pasa a modifique la siguiente entrada: [Windows]
load=c:\windows\system\nombre_servidor.exe
Cambiándola por la siguiente:
[windows]
load= 6. Borre el archivo C:\EXPLORER.EXEMuyImportante: No confunda C:\EXPLORER.EXE con C:\WINDOWS\EXPLORER.EXE que es el Explorador de Windows.
7. Reinicie la computadora
8. Borre el archivo del troyano, ("nombre_servidor.exe", donde "nombre_servidor" puede ser cualquier nombre dado al servidor), de la carpeta C:\WINDOWS\SYSTEM
Cualquier duda no dudes en dejar un comentario te responderé lo antes posible
oye viejo no entiendo mucho el paso numero 4
ResponderEliminarsi pudieras hacer un video esplicandolo te lo agradeseria lo demas esta bien claro grasias