Manual UsbFix – Limpiar sus Unidades Extraíbles.

  • Descarga UsbFix sobre su escritorio y ejecútelo.
  • UsbFix se lanzará automáticamente.
  • Conecte todas sus unidades extraíbles a su PC (llave USB, disco duro externo, etc) sin abrirlos.
  • Pulsa el opción “Limpiar“.

Manual UsbFix - Limpiar sus Unidades Extraíbles
  • La ventana que sigue es un recuerdo a las consignas aquí abajo:

Conecte todas sus unidades extraíbles a su PC (llave USB, disco duro externo, etc) sin abrirlos.

Manual UsbFix - Limpiar sus Unidades Extraíbles
  • Una vez hecho, haga un clic sobre OK.
  • Espere el tiempo del scan (varía según la configuración del PC).

usbfix-es-scan
  • Durante el scan, UsbFix le informa del número de elementos analizados y le señala el número de elementos infectados.

usbfix-es-scan-deteccion
  •  Al fin de la limpieza, UsbFix le propone de hacer una donacion al autor : El Desaparecido

usbfix-es-donar
  • Las donaciones son totalmente facultativas pero son útiles para continuar el desarrollo de nuestra herramienta.
  • Por ejemplo, para hacer frente a los gastos de nuestro servidor web.
  • Ofrézca un cortado a El Desaparecido : Ver nuestra página de don: Ayudar UsbFix
  • Una vez su elección hecha, un informe va abrirse.

Manual UsbFix - Limpiar sus Unidades Extraíbles
  • Copia y pegue el contenido de este informe sobre el foro o usted se encarga.
  • Una copia del informe es depositada sobre su escritorio : UsbFix_Report.txt, el informe además es salvaguardado bajo : C:\UbsFix\Log\UsbFix [Clean 1] ****.txt
  • Usted piensa ser infectado ? Le invitamos a crear un sujeto sobre el foro de desinfección de nuestro colaborador InfoSpyware..
    Usted recibirá una ayuda gratuita, personalizada y profesional.

SosVirus

Asistencia Gratuita

SOSVirus

Sostener UsbFix

Usted puede modificar el valor utilizando el slider

Vota por este manual

1 Star2 Stars3 Stars4 Stars5 Stars
2 Aviso (5,00 /5)
Cargando…

Aquí un ejemplo de informe completo que muestra la presencia de infección :

############################## | UsbFix V 7.167 |

[Supresión]

Usuario: SosVirus (Administrador) # WIN-09IAK1HLCUV
Actualizado el 13/03/2014 por El Desaparecido – Team SosVirus
Comenzó a 19:29:27 | 14/03/2014

Sitio web : //www.usb-antivirus.com/es/
Support : https://www.sosvirus.net/es/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contacto : //www.usb-antivirus.com/es/contacto/

PC: Intel Corporation (440BX Desktop Reference Platform)
CPU: AMD FX(tm)-8150 Eight-Core Processor
RAM -> [Total : 2047 Mo| Free : 1550 Mo] Bios: Phoenix Technologies LTD
Boot: Normal boot

OS: Microsoft Windows 7 Édition Intégrale (6.1.7600 64-Bit)
WB: Windows Internet Explorer : 8.0.7600.16385

SC: Security Center [Enabled] WU: Windows Update [Enabled] AS: Windows Defender [Enabled | (!) Outdated] FW: Windows FireWall [Enabled]

C:\ (%systemdrive%) -> Disco fijo # 60 Gb (48 Mb libre(s) – 79%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disco extraíble # 15 Gb (15 Mb libre(s) – 99%) [UsbFix] # NTFS

################## | Procesos Activos |

C:\Windows\system32\csrss.exe (ID: 356 |ParentID: 348)
C:\Windows\system32\wininit.exe (ID: 408 |ParentID: 348)
C:\Windows\system32\csrss.exe (ID: 420 |ParentID: 400)
C:\Windows\system32\winlogon.exe (ID: 468 |ParentID: 400)
C:\Windows\system32\services.exe (ID: 492 |ParentID: 408)
C:\Windows\system32\lsass.exe (ID: 500 |ParentID: 408)
C:\Windows\system32\lsm.exe (ID: 508 |ParentID: 408)
C:\Windows\system32\svchost.exe (ID: 636 |ParentID: 492)
C:\Windows\system32\svchost.exe (ID: 708 |ParentID: 492)
C:\Windows\System32\svchost.exe (ID: 748 |ParentID: 492)
C:\Windows\System32\svchost.exe (ID: 880 |ParentID: 492)
C:\Windows\system32\svchost.exe (ID: 920 |ParentID: 492)
C:\Windows\system32\svchost.exe (ID: 368 |ParentID: 492)
C:\Windows\system32\svchost.exe (ID: 200 |ParentID: 492)
C:\Windows\System32\spoolsv.exe (ID: 1128 |ParentID: 492)
C:\Windows\system32\svchost.exe (ID: 1176 |ParentID: 492)
C:\Windows\system32\taskhost.exe (ID: 1196 |ParentID: 492)
C:\Windows\system32\taskeng.exe (ID: 1404 |ParentID: 920)
C:\Program Files\VMware\VMware Tools\vmtoolsd.exe (ID: 1580 |ParentID: 492)
C:\Program Files\VMware\VMware Tools\TPAutoConnSvc.exe (ID: 1872 |ParentID: 492)
C:\Windows\system32\sppsvc.exe (ID: 1916 |ParentID: 492)
C:\Windows\system32\svchost.exe (ID: 1992 |ParentID: 492)
C:\Windows\system32\WUDFHost.exe (ID: 1364 |ParentID: 880)
C:\Program Files\VMware\VMware Tools\TPAutoConnect.exe (ID: 1600 |ParentID: 1872)
C:\Windows\system32\conhost.exe (ID: 1656 |ParentID: 420)
C:\Windows\system32\dllhost.exe (ID: 1792 |ParentID: 492)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 1456 |ParentID: 636)
C:\Windows\system32\dllhost.exe (ID: 2096 |ParentID: 492)
C:\Windows\System32\msdtc.exe (ID: 2276 |ParentID: 492)
C:\Windows\system32\vssvc.exe (ID: 2412 |ParentID: 492)
C:\Windows\system32\Dwm.exe (ID: 2524 |ParentID: 880)
C:\Windows\Explorer.EXE (ID: 2564 |ParentID: 2516)
C:\Windows\system32\runonce.exe (ID: 2584 |ParentID: 2564)
C:\Windows\SysWOW64\runonce.exe (ID: 2600 |ParentID: 2584)

################## | Regedit Run |

04 – HKCU\..\Run : [antaw4r4] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-56814\atnxwa4.exe
04 – HKCU\..\Run : [atgtzheqpp] wscript.exe //B “C:\Users\SosVirus\AppData\Local\Temp\atgtzheqpp..vbs”
04 – HKCU\..\Run : [avhdhkrlzf] wscript.exe //B “C:\Users\SosVirus\AppData\Local\Temp\avhdhkrlzf..vbs”
04 – [64bit] HKLM\..\Run : [VMware User Process] “C:\Program Files\VMware\VMware Tools\vmtoolsd.exe” -n vmusr
04 – HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 – HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 – HKU\S-1-5-21-3646584570-386733232-1750847734-1000\..\Run : [antaw4r4] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-56814\atnxwa4.exe
04 – HKU\S-1-5-21-3646584570-386733232-1750847734-1000\..\Run : [atgtzheqpp] wscript.exe //B “C:\Users\SosVirus\AppData\Local\Temp\atgtzheqpp..vbs”
04 – HKU\S-1-5-21-3646584570-386733232-1750847734-1000\..\Run : [avhdhkrlzf] wscript.exe //B “C:\Users\SosVirus\AppData\Local\Temp\avhdhkrlzf..vbs”
04 – HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 – HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe

################## | Búsqueda genérica |

Suprimido ! C:\Users\SosVirus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\atgtzheqpp..vbs
Suprimido ! C:\Users\SosVirus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\avhdhkrlzf..vbs
Suprimido ! E:\atgtzheqpp..vbs
Suprimido ! E:\avhdhkrlzf..vbs
Suprimido ! C:\Users\SosVirus\AppData\Local\Temp\atgtzheqpp..vbs
Suprimido ! C:\Users\SosVirus\AppData\Local\Temp\avhdhkrlzf..vbs
Suprimido ! C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-56814\atnxwa4.exe
Suprimido ! E:\atgtzheqpp.lnk
Suprimido ! E:\Autorun.inf.lnk
Suprimido ! E:\avhdhkrlzf.lnk
Suprimido ! E:\System Volume Information.lnk
Suprimido ! E:\UsbFix V7.lnk
Suprimido ! C:\Recycler\S-1-5-21-0243556031-888888379-781863308-56814
Suprimido ! C:\Users\SosVirus\Desktop\recup\atgtzheqpp..vbs
Suprimido ! C:\Users\SosVirus\Desktop\recup\atnxwa4.exe
Suprimido ! C:\Users\SosVirus\Desktop\recup\avhdhkrlzf..vbs

(!) Archivos temporales suprimido.

################## | Registro |

Reparado ! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|EnableLUA -> 1
Reparado ! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|ConsentPromptBehaviorAdmin -> 5
Suprimido ! HKU\S-1-5-21-3646584570-386733232-1750847734-1000\Software\Microsoft\Windows\CurrentVersion\Run|antaw4r4
Suprimido ! HKU\S-1-5-21-3646584570-386733232-1750847734-1000\Software\Microsoft\Windows\CurrentVersion\Run|atgtzheqpp
Suprimido ! HKU\S-1-5-21-3646584570-386733232-1750847734-1000\Software\Microsoft\Windows\CurrentVersion\Run|avhdhkrlzf

################## | Listing |

[16/02/2014 – 17:44:06 | SHD] – C:\$Recycle.Bin[16/02/2014 – 17:44:06 | D] – C:\AdwCleaner[16/02/2014 – 17:44:06 | SHD] – C:\Boot[14/07/2009 – 02:38:58 | RASH | 375 Ko] – C:\bootmgr[22/01/2014 – 10:40:25 | RASH | 8 Ko] – C:\BOOTSECT.BAK[14/07/2009 – 06:08:56 | SHD] – C:\Documents and Settings[14/03/2014 – 19:28:23 | ASH | 2096632 Ko] – C:\pagefile.sys[16/02/2014 – 17:44:06 | D] – C:\PerfLogs[06/03/2014 – 10:50:58 | N | 1 Ko] – C:\PhysicalDisk0_MBR.bin[16/02/2014 – 17:44:06 | D] – C:\Program Files[06/03/2014 – 10:50:18 | D] – C:\Program Files (x86)[06/03/2014 – 12:09:53 | SHD] – C:\ProgramData[16/02/2014 – 17:44:06 | SHD] – C:\Recovery[14/03/2014 – 17:05:33 | D] – C:\RECYCLER[16/02/2014 – 17:44:06 | D] – C:\Shortcut_Module[14/03/2014 – 17:38:57 | SHD] – C:\System Volume Information[26/02/2014 – 12:21:32 | D] – C:\UsbFix[13/03/2014 – 18:27:23 | N | 11 Ko | DA0A490D6069D276643DEB7B620E89A6] – C:\UsbFix [Clean 2] WIN-09IAK1HLCUV.txt[14/03/2014 – 19:32:40 | A | 9 Ko | 169C7D0E7E3E1658B36EDCF21C30CB4B] – C:\UsbFix [Clean 4] WIN-09IAK1HLCUV.txt[13/03/2014 – 18:06:05 | N | 8 Ko | 8E94B53586C7E6E798558534B58426F1] – C:\UsbFix [Scan 1] WIN-09IAK1HLCUV.txt[13/03/2014 – 18:09:01 | N | 9 Ko | 2B757CD074E5F3051DA9A18D2FA1F42E] – C:\UsbFix [Scan 2] WIN-09IAK1HLCUV.txt[13/03/2014 – 18:20:21 | N | 11 Ko | 3E24A4CB3079F95AD198E4CB69930D83] – C:\UsbFix [Scan 3] WIN-09IAK1HLCUV.txt[14/03/2014 – 16:57:02 | N | 6 Ko | 4CBC698CC4EC9B6B007935DB3C57EFF6] – C:\UsbFix [Scan 4] WIN-09IAK1HLCUV.txt[14/03/2014 – 17:02:01 | N | 6 Ko | 4BACD10E2F4C01DD26E6B6059B5D9680] – C:\UsbFix [Scan 5] WIN-09IAK1HLCUV.txt[14/03/2014 – 16:59:14 | N | 6 Ko | 016105CD179108BE17A125F9833F9924] – C:\UsbFix [Scan 6] WIN-09IAK1HLCUV.txt[14/03/2014 – 17:00:36 | N | 6 Ko | 6E281F28D20AA140257991B98A863865] – C:\UsbFix [Scan 7] WIN-09IAK1HLCUV.txt[14/03/2014 – 17:12:11 | N | 8 Ko | B5783CE3080154F92A5250993339B432] – C:\UsbFix [Scan 8] WIN-09IAK1HLCUV.txt[16/02/2014 – 17:44:06 | D] – C:\Users[07/03/2014 – 09:34:30 | D] – C:\Windows[13/03/2014 – 12:35:36 | SHD] – E:\System Volume Information[13/03/2014 – 18:31:04 | D] – E:\UsbFix V7

################## | Vaccin |

E:\Autorun.inf -> Vacuna creada por UsbFix (El Desaparecido)

################## | E.O.F | //www.usb-antivirus.com/es/http://www.sosvirus.net |

Manual UsbFixManual UsbFix