Tecnología

Inicio

Cómo arreglar el Virus Msblast

El virus Msblast, a veces referido como un virus Blaster, se propaga en los equipos que ejecutan un sistema operativo Windows como XP. El virus se propaga mediante la explotación de un programa anomalía llamada \ "buffer overflow. \" El resultado está muy extendida la inestabilidad del sistema que los errores del sistema de fuerzas, tales como "Memoria insuficiente" o errores fatales, a menudo llamados pantallas azules. Tratar el problema de un virus Blaster puede ser frustrante, pero es posible superar el virus y restaurar el equipo a una buena salud.

Instrucciones

La pantalla de cierre

1 Determinar que el equipo está infectado. Cuando el ordenador se infecta, verá un cuadro de diálogo de advertencia de cierre del sistema inminente. La caja es fácil de reconocer. Es pequeño y tiene una tapa azul que los estados "Apagado del sistema." El texto en el cuadro dice, "La ventana debe reiniciar ahora porque el servicio de llamada a procedimiento remoto terminó inesperadamente."

2 Haga clic en el botón de Windows \ "Inicio \" en la parte inferior del escritorio.

3 Seleccione "Ejecutar" en el menú. Se encuentra en el lado derecho del menú en la parte inferior.

4 El tipo de "CMD" en el campo Ejecutar y pulse \ "Intro. \" Esto abrirá una ventana de símbolo del sistema. Será una pantalla en negro.

5 Tipo "shutdown-A" en la pantalla en negro y después haga clic en \ "Intro. \" Esto terminará el cierre.

6 Reinicie su computadora.

Apagado del Virus

7 Ir a la página web de Microsoft Windows para los parches de seguridad. Descarga el parche apropiado para su equipo. ¿Quieres buscar \ "DCOM RPC Exploit. \" Guardar el parche en su escritorio para que pueda localizar fácilmente.

8 Desconectar el ordenador de la red local o Internet. Para ello, la desconexión del cable que va desde el módem al ordenador.

9 Abra el Administrador de tareas de Windows. Pase el cursor del ratón sobre el tiempo en la parte inferior derecha de su equipo. Haga clic para abrir un menú al lado de su cursor. Haga clic en "Administrador de tareas" y localizar uno o más de los siguientes programas que se ejecutan en el ordenador. Buscar:

MSBLAST.EXE
PENIS32.EXE
Teekids.exe
MSPATCH.EXE
MSLAUGH.EXE

enbiei.exe

El archivo de virus dependerá de la variación del gusano que tiene. Una vez localizado el archivo, mueva el puntero del ratón sobre él y haga clic derecho. Seleccione "Terminar proceso" en el menú. Esto cerrará el gusano hacia abajo para que pueda retirarla.

Eliminar el virus

10 Haga clic en el parche de seguridad que ha descargado anteriormente y ejecutarlo.

11 Abra el menú Inicio de Windows y haga clic en Ejecutar.

12 Escriba "regedit" en el cuadro de texto y pulsa Intro.

13 Encuentra la titulada "HKEY_LOCAL_MACHINE \" archivo y haga clic en él. Siga haciendo clic en y seleccionando todas las opciones. Cada vez que se hace clic, se obtendrá una nueva lista de opciones. Haga clic en "Software" y luego "Microsoft". A continuación, seleccione "Windows "y luego" Versión actual "y finalmente en" Ejecutar. "Usted debe ver una lista de opciones abiertas en el lado derecho del Editor del Registro.

14 Eliminar cualquiera de estos archivos que se ven:

"Ventanas de actualización automática = MSBLAST.EXE"
"Ventanas de actualización automática = PENIS32.EXE"
"Microsoft XP Inet = Teekids.exe"
"Norton Antivirus = MSPATCHEXE"
"Automatización de Windows = mslaugh.exe"

"Www.hidro.4t.com = enbiei.exe."

Usted puede ver uno o más de los archivos. Haga clic en la línea y haga clic para seleccionar borrar. Cierre el editor cuando haya completado este paso.

15 Abra el menú Inicio y haga clic en "Panel de control". Haga doble clic en el icono \ "Sistema \". Haga clic en la pestaña \ "Performance \" y el \ "Sistema de archivos. \" Haga clic en el \ "Solución de problemas \" ficha y luego marque la casilla junto a "Restaurar sistema Desactivar". Cierre el panel de control.

dieciséis Abra el menú Inicio y haga clic en "Buscar". Es necesario eliminar los archivos infectados de su ordenador. En la ventana de búsqueda, comprobar para asegurarse de que la búsqueda se establece para mirar a "C:. \ WINDOWS" Búsqueda de los archivos enumerados en la sección 2, Paso 3. Busque cada nombre por separado. Dejar que la búsqueda completa, y luego elimine los archivos que se encuentran con ese nombre.

17 Abrir la papelera de reciclaje y vaciarlo.

18 Abra el Panel de control haciendo clic en "Inicio" y luego "Panel de control." Haga clic en "Centro de seguridad" seguido de "Firewall de Windows."

19 Seleccione la pestaña "Excepciones" en la parte superior de la pantalla "Firewall de Windows". Esto le proporciona una lista de programas permitidos acceso a su computadora por el servidor de seguridad. Mira a través de la lista y desactive cualquier programa que no reconoce. Esto bloqueará el acceso a estos programas.

20 Haga clic en "Agregar puerto". Windows bloquea automáticamente todos los puertos menos que se dé acceso. Es una buena idea para bloquear el puerto 4444. Un puerto funciona como una puerta. Puedes dejar una puerta abierta o elegir para cerrarla. Con la apertura de este puerto y luego cerrándola a propósito, usted está bloqueando el acceso a la misma.

21 El tipo de "Puerto 4444" en el \ cuadro de texto "Nombre \" en el "Agregar puerto" pantalla de diálogo, a continuación, escriba "4444" en el cuadro de texto junto a "Número de puerto". Marque el botón de radio junto a "TCP" y haga clic en \ "Aceptar \".

22 Mira la lista de excepciones de nuevo. Ahora debería ver una línea que dice "Puerto 4444" con una casilla que aparece junto a ella. Haga clic en la casilla para desactivarla. Ahora bien, este puerto está cerrado y bloqueado. Haga clic en el botón Aceptar para salir del servidor de seguridad.

23 Reinicie el ordenador y permitir su restauración del sistema a través del panel de control. Vuelva a conectar el cable entre el ordenador y el módem.

24 Actualizar el software antivirus. Ejecutar un análisis completo del sistema con el programa de detección de virus.

Consejos y advertencias

  • Microsoft eliminó la amenaza del virus Msblast con el sistema operativo Vista, cambiando el diseño.
  • Cualquier comando escrito no debe incluir las comillas.
  • Tenga cuidado al eliminar archivos en el editor de registro. Sólo eliminar los archivos de la lista. Estos son los archivos críticos del sistema.