1. Desactive la restauración automática en Windows XP/ME.
2. Reinicie en Modo a prueba de fallos.
3. Ejecute un antivirus actualizado y tome nota de los archivos infectados antes de eliminarlos.
4. Desde Inicio, Ejecutar, escriba REGEDIT y pulse Enter para acceder al Registro del sistema.
5. Elimine bajo la columna Nombre, la(s) entrada(s) que hagan referencia a alguno de los nombres anotados en el paso 3, en las siguientes claves del registro:
HKLM\SOFTWARE\Microsoft\Windows \CurrentVersion\Run
HKLM\SOFTWARE\Microsoft\Windows \CurrentVersion\RunServices
6. Busque la siguiente clave del registro:
HKLM\SOFTWARE\Microsoft\Windows NT \CurrentVersion\Winlogon
6. Modifique bajo la columna "Nombre", el contenido de la entrada "Shell", por lo siguiente:
Shell = Explorer.exe 7. Cierre el editor del Registro del sistema.
8. Utilizando el Explorador de Windows, busque el archivo HOSTS (sin extensión), en alguna de las siguientes carpetas:
c:\windows\ c:\windows\system32\drivers\etc\ c:\winnt\system32\drivers\etc\
9. Si aparece, haga doble clic sobre dicho archivo (HOSTS). Seleccione Seleccionar el programa de una lista, Aceptar, y luego seleccione NOTEPAD (Bloc de notas). NO MARQUE Utilizar siempre el programa seleccionado para abrir este tipo de archivos.
10. Borre todas las líneas que comiencen con un número, salvo las siguientes:
127.0.0.1 localhost
11. Acepte guardar los cambios al salir del bloc de notas.
12. Reinicie el equipo y ejecute un antivirus actualizado para eliminar toda presencia del gusano.
|