Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

Eliminar Virus

99 views
Skip to first unread message

Eduardo Antolin

unread,
Dec 3, 2007, 7:14:42 AM12/3/07
to
Saludos al grupo:

Alguien sabe como eliminar un virus de scripts que crea un archivo en el
raiz del disco llamado WIN31.dll.vbs y que no deja abrir la unidad solo si
con el boton derecho del raton le das a explorar. y ademas pone en el titulo
del explorador de internet BANTAI USA & EZRAEL [AL - MUKHLIS STUDIO]

S.O. win Xp sp2

Gracias de antemano

Linfocito B

unread,
Dec 3, 2007, 2:43:30 PM12/3/07
to
Utiliza la versión de prueba del Kaspersky ( ) para deshacerse de los
ejecutables de ese virus.

Luego debes limpiar las carpetas raíz de los discos duros utilizando la
consola de comandos (Inicio, ejecutar, escribes "cmd") y escribiendo la
siguiente línea

del C:\autorun.inf /ah


*Nota*
Hay un espacio luego del "del" y luego del nombre del archivo. Puedes
cambiar la letra de la unidad (en este caso "C" por la que aplique) para
limpiar también otras unidades afectadas como otra partición/disco duro
o incluso memorias flash/USB (sin necesidad de formatearlas)

--
Atte.: Sergio Andrés

Salu2 desde Bogotá, Colombia!

Eduardo Antolin escribió:

Linfocito B

unread,
Dec 3, 2007, 2:47:30 PM12/3/07
to
Qué pena... olvidé dar la dirección del antivirus. Es la siguiente:
http://www.kaspersky.com/sp/trials

--
Atte.: Sergio Andrés

Salu2 desde Bogotá, Colombia!

Linfocito B también escribió unos minutos atrás:


> Utiliza la versión de prueba del Kaspersky (

> http://www.kaspersky.com/sp/trials ) para deshacerse de los

Eduardo Antolin

unread,
Dec 4, 2007, 2:50:25 AM12/4/07
to
Cuando intento eliminar el autorun.inf con del C:\autorun.inf /ah entonce me
dice acceso denegado

Saludos


"Eduardo Antolin" <ed...@wanadoo.es> escribió en el mensaje
news:uEEPXYaN...@TK2MSFTNGP03.phx.gbl...

Linfocito B

unread,
Dec 4, 2007, 10:25:18 AM12/4/07
to
¿Limpiaste el virus? Si ya lo has hecho, inténtalo en modo seguro (F8 al
arranque del sistema)

--
Atte.: Sergio Andrés

Salu2 desde Bogotá, Colombia!

Eduardo Antolin escribió:

Eduardo Antolin

unread,
Dec 5, 2007, 2:51:51 AM12/5/07
to
Gracias:

Al final lo he conseguido, el dichoso virus a pasado a mejor vida

Eduardo.


"Linfocito B" <linfo...@hotmail.com> escribió en el mensaje
news:OakNUooN...@TK2MSFTNGP03.phx.gbl...

Malka

unread,
Dec 29, 2007, 10:51:00 AM12/29/07
to
Buenas. Tengo el mismo problema. El virus de Bantai & Ezrael.

La cosa es que el Karpesky no me lo detecta...el Nod lo detectaba pero
aunque decia que lo borraba ...no era asi.
He borrado los archivos autorun que me he encontrado en cada particion y los
win32.dll....
pero sigue apareciendo. Ya no se que hacer para quitarlo.
Eso si, el unico problema que detecto, a priori, es el que aparezca el
nombre del virus en la barra del explorador. Ya no me da problemas al abrir
la memoria...

A ver si alguien me puede ayudar.
GRACIAS

alpuyal

unread,
Mar 23, 2008, 12:10:02 PM3/23/08
to
Yo tengo el antivirus AVG y me ha servido para eliminarlo. Tengo la versión
de compra y tanto ésta como la versión gratuita (buscar en google "free avg"
eliminan este virus. Os recomiendo a todos este antivirus: es sencillo y muy
eficaz.

Un saludo.
Alberto.

alpuyal

unread,
Mar 24, 2008, 3:50:01 AM3/24/08
to
Con el antivirus se me fue el virus pero no me deja ejecutar la línea de
comandos: del C:\autorun.inf /ah

Me dice: "acceso denegado"
¿Alguien sabe cómo salir de este infierno?
Alberto.

The Bald Avenger

unread,
Mar 29, 2008, 12:35:15 PM3/29/08
to
En un afortunado momento, tal que el Mon, 24 Mar 2008 00:50:01 -0700,
alpuyal <alp...@discussions.microsoft.com> comentaba en su mensaje
<7687FE79-7B94-4462...@microsoft.com>:

>Con el antivirus se me fue el virus pero no me deja ejecutar la línea de
>comandos: del C:\autorun.inf /ah
>
>Me dice: "acceso denegado"
> ¿Alguien sabe cómo salir de este infierno?

En lugar de ejecutar del c:\autorun.inf /ah prueba con estos dos
comandos en orden:

attrib -s -h -r c:\autorun.inf
del c:\autorun.inf

--
SaludOS/2, The Bald Avenger.
Para email, click: http://shorl.com/gebyprafevito

... Virus check complete. All viruses functioning normally

0 new messages