domingo, enero 07, 2007

Virus SXS

El famoso virus SXS ha hecho destrosos porque usa a las memorias USB como medio de infeccion.Para quitarlo de nuestra maquina manualmente hay que hacer esto:

1.- Moverse al directorio C:\Windows\System32\
2.- Abrir el administrador de tareas (ctrl+shift+esc)
3.- Terminar el proceso SVOHOST.exe.
4.- Habilitar Ver archivos y carpetas ocultas de Herramientas->Opciones de carpetas->Ver

*Si no puedes ver los archivos ocultos, editar la entrada del registro situada en:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL
En CheckedValue ponerla a 1.
Verificar que esta entrada sea de tipo DWORD, de lo contrario borrarla y volverla a escribir, solo que esta vez con el tipo DWORD
5.- Buscar el archivo SVOHOST.exe (no confundir con SVHOST.exe) y eliminarlo.
6.- Buscar el archivo winscok.dll (no confundir con winsock.dll) y eliminarlo.
7.- Eliminar la entrada de registro: "SoundMam" = "%System%\SVOHOST.exe"
Ubicada en:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Para quitarlo de las memorias USB solamente hay que borrar los archivos: sxs.exe y autorun.inf

No hay comentarios.: