Hola a todos, mi sistema operativo es W-98 y el otro día se me colo un exe en windows sistem llamado svcinit, intente eliminarlo pero no me dejo, al actualizar mi antiviros (Mcaffe) me detecto que dicho archivo era ni más ni menos que el troyano backdoor-bam, el antivirus no puede eliminarle pues siempre dice que el programa esta siendo utilizado por windows o esta protegido contra la excritura y me es imposible eliminarle, le tengo parado con el cortafuegos pues cada vez que me conecto a la red me pedía conexión . ¿qué puedo hacer para eliminar dicho archivo de mi ordenador? Gracias anticipadas por vuestras respuestas
2 Respuestas
Respuesta de hendrick217
1
1
hendrick217, Soy de Panamá, tengo 24 años y soy Ingeniero Eléctrico y Electrónico
Esto creo te puede ser útil: Anda a Inicio - Ejecutar, y escribe msconfig y presiona enter. Ahora en la pestaña de inicio verifica todos los programas que están arrancando automáticamente con el sistema. Encuentra el programa que me dices, o bien mejor fíjate en las rutas de ejecución para estar más seguro (sale al ladito de los programas), y cuando veas alguna que dé directamente con el programita ese, le quitas el ganchito de verificación. Si lo encontraste, acepta los cambios y reinicia la pc. Una vez reiniciada, te debe dejar borrar el archivo. Si aun el archivo no se borra, prueba borrándolo por MSDOS. Para ello reinicia la pc, y cuando empiece a arrancar (que sale el logo del monitor o de la marca de la pc), presiona F8 intermitentemente como una vez cada segundo, hasta que te aparezca un menú del arranque que deseas. Escoge "símbolo del sistema". Si no sabes mucho MSDOS, la forma de hacerlo es la siguiente: Supongamos que el dichoso programa se encuentra en: C:\Windows\System\svcinit.exe ; Cuando cargue todo que sale la pantalla negra con una "C:>", entonces escribe lo siguiente: "CD WINDOWS" (sin las comillas), luego enter, ahora "CD SYSTEM" luego enter, ahora el archivo está dentro de la carpeta que estas ahora mismo, entonces escribes "DEL SVCINIT.EXE", y ya. Recuerda esto es si la ruta estaba en [system32]; si está en otra carpeta, entonces tienes que escribir la ruta hacia allá y después utilizar el comando "DEL". Recuerda tambien que MSDOS no admite espacios ni mas de 8 caracteres, asi que si no sabes como escribir una carpeta (Archivos de Programa, por ejemplo), puedes escribir "DIR /P" para mirar como debes escribir el nombre de las carpetas y/o archivos largos y con espacios. Por lo general en este caso nada mas se escriben las 6 primeras letras, seguidas despues por "~1" y se completan los 8 caracteres de esta forma. Asi: Archivos de Programa = ARCHIV~1. Asi que si quieres entrar a la carpeta Archivos de Programa, entonces tendras q escribir: "CD ARCHIV~1". Una vez borrado el programa, puedes resetear la computadora, o bien escribir "CD \", luego escribes "CD WINDOWS" enter y luego "WIN" enter. Para conseguir los caracteres que no salen en el teclado presiona la tecla ALT izquierda y con el teclado de los números (el que está a la derecha), escribe las combinaciones de números y luego sueltas el ALT. Por ejemplo: [ALT 92 = \], [ALT 126 = ~] Espero funcione a la primera. Suerte!
- Anónimoahora mismo
Respuesta de richardqt
1
1
richardqt, Hola. Si lo que hicistes fue copiar toda la carpeta Favoritos que...
Primero entra al registro (regedit.eexe) y ubica las llaves HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run y las siguientes que comienzen con RUN. Alli ubica las claves que indiquen a ese archivo y eliminalas. Si no esta alli entonces ve a HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run y haz lo mismo. Si no esta allí tampoco usa el msconfig y busca el winini, allí busca en la llave windows si esta cargando. Luego debes reiniciar en DOS. Busca ese archivo y elimínalo manualmente. Luego reinicia en windows. Cuéntame como te fue, sino para intentar otra cosa. Suerte.