Consola de recuperacion para quitar virus

Para la eliminacion manual de virus desde la consola de recuperacion se necesitan las siguientes condiciones:

Pasos previos para eliminar virus o archivos infectados desde ms-dos:

01- tener una lista de todos los archivos infectados con algun virus, esa lista se puede conseguir con algun buen antivirus.

02- saber el uso correcto de los comandos del, delete, batch

03- tener el disco de instalacionm de windows a la mano, esto es para en casso necesario reparar algun archivo del sistema operativo.

04- ser consiente de que si esto no elimina el virus va a ser necesario regresar el regedit.exe a su condicion original ello significa que todos sus programas dejaran de funcionar, pero posteriormente podra reinstalar sus programas en caso de tener los instaladores de sus pogramas.

05- primero intente por otros medios usar alternetivas para la desinfeccion y eliminacion de virus antes de continuar.

PASOS PARA LA ELIMINACION DE VIRUS DESDE LA CONSOLA DE RECUPERACION.

PASO #1
En un bloc de notas anota el nombre de todos los archivos infectados con su respectiva extencion el bloc de notas debria quedar mas o menos asi:
mi-virus.exe
libreria-bad.dll
troyano.bat
rechazado.pif
infecciones.scr
Recuerda poner siempre los nombres de la extencion ejemplo .exe, .bat, .cmd, ..dll etc

PASO #2
aqui estamos haremos uso del comando del o delete con la siguiente sintaxis.y un ejemplo practico.
delete [unidad:][rutaDeAcceso] nombreDeArchivo
del [unidad:][rutaDeAcceso] nombreDeArchivo

En ese bloc de notas le agregas la siguiente linea siguiendo el ejemplo del paso #1.
por ejemplo.
observa bien el uso de las “comillas” las comillas se usan preferentemente cuando la ruta contiene espacio en blanco.

del “c:archivos de programami-virus.exe”
del c:mydocumentslibreria-bad.dll
del c:carpeta-infectadatroyano.bat
del c:windowsrechazado.pif
del c:windowssystem32infecciones.scr

PASO #2
Guardas el bloc de notas con extencion .txt
Asi es lo guardas como bloc de notas no es ninguna broma y lo guardas en algun lugar del disco duro.

PASO #3
APAGA Y REINICIA el equipo desde la consola de recuperacion. si no sabes iniciar desde la consola de recuperacion visita:

PASO #4
En la consola de recuperacion escibe la siguientes lineas
batch X:trabajosbuscar.txt c:trabajosresultados.TXT
y presionas enter

EXPLICACION:
“Batch” es un comando que procesa ordenes de los bloc de notas, solo disponible desde la consola de recuperacion.
“X” es la letra del dico duro donde guardaste el bloc de notas
“trabajos” es la carpeta donde esta el bloc de notas
“buscar.TXT” es el archivo que previamente guardaste en el paso #2 (no olvides poner la extencion del archivo .TXT)

PASO #5
Escribe a continuacion EXIT y presionas enter para reiniciar.

PASO #6
Revisa que de verdad ya desaparecio la infeccion, si asi es FELICIDADES.
SI NO DESAPERECIO LA INFECCION HAZ LO SIGUIENTE:
A) Repite el paso #1 y le agregas al bloc de notas todos los archivos infectados.
B) en ese mismo bloc de notas le agregas la siguiente informacion tal como esta y lo unico que vas a modificar de la siguiente informacion,
es unicamente donde dice C:windows la letra “C” la vas a cambiar por la letra de la unidad del disco duro donde esta el sistema operativo y donde dice “windows” por la carpeta apropiada.
Bien ahora a copiar lo siguiente:

md tmp
copy c:windowssystem32configsystem c:windowstmpsystem.bak
copy c:windowssystem32configsoftware c:windowstmpsoftware.bak
copy c:windowssystem32configsam c:windowstmpsam.bak
copy c:windowssystem32configsecurity c:windowstmpsecurity.bak
copy c:windowssystem32configdefault c:windowstmpdefault.bak

delete c:windowssystem32configsystem
delete c:windowssystem32configsoftware
delete c:windowssystem32configsam
delete c:windowssystem32configsecurity
delete c:windowssystem32configdefault

copy c:windowsrepairsystem c:windowssystem32configsystem
copy c:windowsrepairsoftware c:windowssystem32configsoftware
copy c:windowsrepairsam c:windowssystem32configsam
copy c:windowsrepairsecurity c:windowssystem32configsecurity
copy c:windowsrepairdefault c:windowssystem32configdefault

Fuente del paso #6: www.elhacker.net/reparar_registro.htm

PASO#7
ADVERTENCIA: ¿ESTAS SEGURO que deseas CONTINUAR? recuerda que al continuar estas consiente e informado de que todos tus programas instalados dejaran de funcionar,

pero el beneficio sera que tal vez puedas salvar tus archivos y rescatar la instalacion de windows y evitar un posible formateo, ya estas informado decide YA si deseas o NO deseas continuar.
Lo que sigue es repetir todos los pasos desde le PASO 2 hasta el PASO #5 y ver los resultados finales.

Una vez que hayas eliminado tus virus o que irremediablemente hayas tenido que formatear. la recomendacion es…

La recomendacion es mantener instalado un antivirus LEGITIMO y de fuentes confiables.

Si te interesa conseguir un buen antivirus puedes revisar el siguiente listado de mas de una treintena de antivirus con buena reputacion.

listado de antivirus aqui.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.