[quote="erepairman"]El virus se carga con el inicio de Windows, así que antes de restaurar los atributos de archivo toca parar la ejecución del virus y descargarlo del inicio.
Usando ProcessExplorer para detener y Autoruns para descargar se soluciona el problema
ProcessExplorer (
http://download.sysinternals.com/files/ProcessExplorer.zip) y Autoruns (
http://download.sysinternals.com/files/Autoruns.zip). Son programas ligeros que no necesitan instalación, sólo se descomprimen. No son antivirus sino herramientas de sistema que permiten que alguien que entienda pueda hacer la limpieza manual.
Procedimiento:
1) Con ProcessExplorer Terminar las tareas que tengan nombre sospechoso, algo como "asdfiu2"
2) Con Autoruns deshabilitar ese mismo nombre de archivo en el arranque de Windows (Registro: Run y RunOnce). También en Tareas programadas
Hay que hacer algo más después como restaurar los atributos de archivos para que no queden ocultos. Pero debo saber si se entendió y se puede aplicar lo que recomendé[/quote]
Gracias por tu respuesta aunque no comprendi del todo intente hacer lo que me enviaste con el processExplorer pero igual no comprendi totalmente como funciona este programa, no se si deba ingresar en modo seguro o como debe aplicarse, muchas gracias por tu respuesta solo te molesto con estas otras dudas de como desinfectarlo.