F-Secure: Be Sure
Main
F-Secure Logo - Be Sure
Select local site


Privacy Policy
Legal Notices
Contact Us

F-Secure Virus Descriptions : Instrucciones para la desinfección del virus Badtrans.b





NAME:Instrucciones para la desinfección del virus Badtrans.b

1. Si usted no tiene el F-Secure Anti-virus, usted puede descargar gratuitamente una versión de ensayo en nuestro website: http://www.europe.f-secure.com/download-purchase/

2. Si usted tiene el F-Secure Anti-virus o si usted está utilizando una versión de ensayo, por favor descargue las ultimas actualizaciones de definición del virus en nuestro website: http://www.europe.f-secure.com/download-purchase/updates.shtml

3. Descargue y seleccione la conexione de seguridad de Microsoft contra la activación automática del e-mail: http://www.microsoft.com/windows/ie/downloads/critical/q323759ie/default.asp

4. Descargue y ejecute el fichero especial del F-Secure que invalida comenzar el virus Badtrans.b, cuando el Windows se inicia: ftp://ftp.europe.f-secure.com/anti-virus/tools/bt_b_dis.reg

Cuando usted hace clic aqui, su web browser le preguntará si usted desea abrirlo o salvarlo en el disco. Selecto la opción "Open" y clic el botón 'OK'.

5. Recomience su computadora

6. Scan todos los ficheros en su computadora con el F-Secure Anti-virus. Utilice la opción "Scan All Files". Selecione "Confirm Operations" si usted tiene la versión FSAV 4. Seleccione la opción "Ask After Scan" si usted tiene la versión FSAV 5.

a. Cuando el FSAV detecta el virus Badtrans en el fichero "kernel32.exe" en su sistema Windows, seleccione "Delete" acción de desinfección. Esto quitará el virus de su sistema.

b. Cuando el FSAV detecta el "Trojan.PSW.Hooker" en un fichero (usualmente en el fichero KDLL.DLL), intento seleccionar "Delete" acción de desinfección.. Si el fichero fue suprimido con sucesso, entonces su sistema está desinfectado del virus Badtrans y Hooker Trojan.

Si el fichero no fue apagado (bloqueado por Windows), usted tendrá que suprimirlo manualmente. Primero, anote la localización y el nombre del fichero que FSAV detectó como "Trojan.PSW.Hooker". Entonces, dependiendo de su sistema operativo haga el siguiente:

Para utilizadores del Windows 95/98:

Si usted tiene Windows 95 o 98, recomience su computadora en modo MS-DOS, y escriba "DEL" en el commando prompt, seguido de un espacio y entonces la localización del fichero trojan. Clic "Enter" y el Trojan se suprimirá.

Para utilizadors del Windows ME Si usted tiene Windows ME, usted necesitará comiencar su computadora con una disquete del sistema y escribir "DEL" en el comando prompt, seguido por un espacio y la localización del fichero trojan. Entonces pulse "Enter" y el fichero de Trojan será suprimido. También se aconseja para desactivar la función "System Restore" de Windows ME porque el virus y ficheros trojan pueden reaparecer. Aquí están las instrucciones para desactivar la función "System Restore"

http://www.europe.f-secure.com/v-descs/sfc_dis.shtml

Para los utilizadores Windows NT4/2000/XP

Si usted tiene Windows NT, 2000 o XP, por favor retitula el fichero trojan usando su explorador de Windows. Retitule el fichero con un nombre diferente, por ejemplo "trojan.000 ' y reinicialize su computadora. Entonces scan su sistema con el FSAV y cuando FSAV detecta el Trojan en el fichero anteriorment retitulado por usted, seleccione "Delete" acción de desinfección. Esto quitará el fichero trojan de su sistema.

¡cMuy IMPORTANTE! Si FSAV detecta una infección en su base de dados del e-mail (PST, MDB y otros ficheros), por favor NO SUPRIMA este fichero o usted perderá sus emails. Usted necesitará suprimir todos los mensajes infectados de su base de datos del e-mail usando su Email cliente y después compactar estas bases de datos para suprimir los e-mails. Después el FSAV no encontrará ficheros infectados.

7. Después de la desinfección, nosotors recomendamos que usted haca otra vez el scan de todo su sistema con el FSAV, para asegurarse de que no existem más ficheros infectados.