1
Determinar que su equipo está infectado . Cuando el ordenador se infecta, verá un cuadro de diálogo de advertencia de cierre del sistema inminente. La caja es fácil de reconocer. Es pequeño y tiene una tapa azul que dice " Cierre del sistema ". El texto en la caja dice , "Window debe reiniciar ahora porque el servicio de llamada a procedimiento remoto terminó inesperadamente . "
2 Haga clic en el Windows botón " Inicio" en la parte inferior del escritorio .
3
Seleccione "Ejecutar " en el menú . Se encuentra en la parte derecha del menú en la parte inferior .
4
Escriba " cmd" en el campo Ejecutar y presionar " Enter". Esto abrirá el símbolo del sistema de Windows. Será una pantalla en negro.
5
Tipo " shutdown-a " en la pantalla en negro y luego pulsa " Enter". Esto pondrá fin al paro.
6
Reinicie su ordenador.
Apagado del Virus
7
Ir a la página web de Microsoft Windows para parches de seguridad . Descargue el parche adecuado para su equipo. ¿Quiere buscar " DCOM RPC Exploit ". Guarde el parche en su escritorio para que pueda localizar fácilmente .
8
Desconecte el ordenador de la red local o Internet. Haga esto desconectando el cable que va desde el módem a la computadora.
9
Abra el Administrador de tareas de Windows. Pase el ratón sobre la hora en la parte inferior derecha de su equipo. Haga clic para abrir un menú junto al cursor . Haga clic en "Administrador de tareas " y localizar uno o más de los siguientes programas que se ejecutan en el equipo. Busque :
MSBLAST.EXEPENIS32.EXETEEKIDS.EXEMSPATCH.EXEMSLAUGH.EXEENBIEI.EXE
El archivo de virus dependerá de la variante del gusano que tiene. Una vez localizado el archivo, mueva el ratón sobre él y haga clic en . Seleccione " Terminar proceso " en el menú . Esto cerrará el gusano hacia abajo para que pueda retirarla.
Eliminar el virus
10
Haga clic en el parche de seguridad que descargó anteriormente y ejecutarlo.
11
Abra el menú Inicio de Windows y haga clic en Ejecutar.
12
Escriba " regedit" en el cuadro de texto y pulse Intro.
13
Encuentra el presentar titulada "HKEY_LOCAL_MACHINE " y haga clic en él. Siga haciendo clic y seleccionar todas las opciones. Cada vez que haga clic , obtendrá una nueva lista de opciones. Haga clic en " Programas " y luego " Microsoft ". A continuación, seleccione "Windows ", luego " Versión actual " y finalmente en "Ejecutar ". Usted debe ver una lista de opciones abiertas en el lado derecho del Editor del Registro
14
eliminar cualquiera de estos archivos que usted ve : .
"Windows auto update = MSBLAST.EXE " " auto actualización de las ventanas PENIS32.EXE = " " Microsoft Inet xp = TEEKIDS.EXE " " Norton Antivirus MSPATCHEXE = " " Windows Automation mslaugh.exe = " " www.hidro.4t.com = enbiei.exe . "
Usted puede ver uno o más de los archivos . Haga clic en la línea y haga clic para seleccionar Eliminar. Cierre el editor cuando haya completado este paso.
15
Abra el menú Inicio y haga clic en "Panel de control". Haga doble clic en el icono "Sistema " . Haga clic en la pestaña "Rendimiento " y el "Sistema de archivos ". Haga clic en la pestaña " Solución de problemas" y luego seleccione la casilla junto a " Desactivar Restaurar sistema". Cierre el panel de control.
16
Abra el menú Inicio y haga clic en "Buscar ". Es necesario eliminar los archivos infectados desde su equipo . En la ventana de búsqueda, asegúrese de que la búsqueda se ajusta a mirar a "C: \\ WINDOWS ". Búsqueda de los archivos enumerados en la sección 2 , Paso 3 . Buscar por cada nombre por separado. Que el registro completo , a continuación, elimine todos los archivos encontrados con ese nombre .
17
Abra la papelera de reciclaje y vacíelo.
18
Abra el Panel de control , haga clic en " Inicio Panel de control "y luego" " . Haz clic en " Centro de seguridad " seguido de " Firewall de Windows ".
19
Seleccione la pestaña " Excepciones" en la parte superior de la pantalla "Windows Firewall" . Esto le proporciona una lista de programas permitidos acceso a su computadora por el firewall. Mira a través de la lista y desactive cualquier programa que no reconoce . Esto bloqueará el acceso a estos programas.
20
Haga clic en " Agregar puerto ". De Windows bloquea automáticamente todos los puertos a menos que tenga acceso . Es una buena idea para bloquear el puerto 4444 . Un puerto funciona como una puerta. Puedes dejar una puerta abierta o elige para cerrarla. Con la apertura de este puerto y luego a propósito de cerrarlo , estás bloqueando el acceso a la misma.
21
Escriba "Puerto 4444 " en el "nombre " en el cuadro de texto " Agregar puerto " pantalla de diálogo , a continuación, escriba " 4444 " en el cuadro de texto junto a " Número de puerto ". Seleccione el botón de radio junto a "TCP " y haga clic en " Aceptar".
22
vistazo a la lista de excepciones de nuevo. Ahora usted debería ver una línea que dice "Puerto 4444 " con una casilla marcada al lado de él . Haga clic en la casilla para desmarcarla . Ahora bien, este puerto está cerrado y bloqueado . Haga clic en el botón Aceptar para salir del firewall.
23
Reinicie su ordenador y permiten a su restauración del sistema a través del panel de control. Vuelva a colocar el cable entre el ordenador y el módem .
24
Actualice su software antivirus. Ejecute un análisis completo del sistema con el programa de análisis de virus .