Si tiene gusanos/malware ejecutados automáticamente, haga esto ahora para eliminarlos


Un «gusano de ejecución automática» es un virus que roba un archivo autorun.inf y se ejecuta en su ordenador sin su consentimiento. Pueden propagarse a través de una red a través de unidades asignadas o de un ordenador a otro a través de unidades USB/de pulgar.

Los gusanos de ejecución automática pueden pretender ser programas legítimos que parecen auténticos o pueden estar escondidos entre bastidores y ejecutarse sólo como scripts. También suelen descargar malware adicional, como puertas traseras y ladrones de contraseñas.

Cómo eliminar un virus de ejecución automática

Antes de iniciar estos pasos, analice el equipo en busca de malware. Si el software antivirus puede eliminar el virus automáticamente, puede evitar seguir los siguientes pasos. Si puede eliminar el gusano de ejecución automática utilizando la información de ese enlace, siga adelante y complete el Paso 1 a continuación sólo para mayor protección.

  1. El primer paso para eliminar un gusano de ejecución automática es desactivar la función de ejecución automática que permite que los programas se inicien automáticamente. Esto evitará que ocurra lo mismo al seguir estos pasos.

  2. A continuación, busque en la raíz de cada unidad conectada a su ordenador un archivo llamado autorun.inf. Esto incluye mirar a través de todas y cada una de las memorias flash y discos duros externos.

    Una manera muy rápida de hacer esto es usar una utilidad de búsqueda de archivos como Everything. A veces son mucho más rápidos que las capacidades de búsqueda predeterminadas de Windows.

    Es posible que tenga que mostrar archivos ocultos para poder ver el archivo INF.

  3. Abra el archivo autorun.inf con un editor de texto como Bloc de notas o Bloc de notas++.

  4. Busque cualquier línea que comience con Label= y shellexecute=. Note el nombre del archivo designado por estas líneas.

  5. Cierre el archivo INF y elimínelo de la unidad.

  6. Localice el archivo que se designó en el paso 4 y elimine también ese archivo.

    Es mejor usar el programa Everything mencionado anteriormente para hacer esto, ya que busca en todos los discos duros en cuestión de segundos.

    Si no puede eliminar los archivos de malware o reaparecen después de la eliminación, utilice un programa antivirus de inicio para ejecutar el programa antivirus antes de que se inicie Windows y antes de que el malware tenga la oportunidad de ejecutarse; de este modo, podrá eliminar los archivos de destino de forma segura.

  7. Repita los pasos anteriores para todas las unidades locales, asignadas y extraíbles.

Si encuentra un gusano de ejecución automática y se da cuenta de que su programa antivirus no lo detectó, debe anticiparse a otras infecciones que puedan estar en su equipo, así como darse cuenta de que es posible que su software antivirus o su programa de firewall hayan sido desactivados o manipulados. Asegúrese de que su aplicación antivirus funciona correctamente comparándola con el archivo de prueba EICAR.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *