23 noviembre 2008

Eliminar el virus Kamsoft, AKA ckvo.exe

Mala suerte majo. Tienes uno de los virus más puteros que existen en esta villa del señor. Todo USB que hayas conectado, toda tarjeta, ya sea la de tu cámara, un MP3, la PSP... lo que sea, está infectado. Y tienes que desinfectarlo.

Sabrás que tienes este virus si no puedes ver archivos ocultos o si los discos duros se te abren en nuevas carpetas y no en la misma donde tenías Mi Pc

Para eliminarlo tendrás que conectar todos los pendrives, cámaras, móvil, disco duro externo etc, todo lo que tenga un dispositivo de almacenamiento al ordenador. Si no puedes conectar todo a la vez tendrás que repetir el proceso varias veces conectando una cosa tras otra consecutivamente.

Primero tienes que bajar tres programas, que son:

CCCLeaner
Malwarebyte antimalware
y
Combofix

Instalalos, abre los dos primeros (el último NO) y haz que se actualicen.

Asegurate de tener un acceso directo a cada cosa en el escritorio.

Reinicia en modo a prueba de fallos.

Abre el CC Cleaner. Pase el limpiador dando a Analizar y luego lo mismo con el registro. Tardará poco.

Después el Malware byte. De a que haga un análisis completo (no olvide seleccionar todos los discos duros, pendrives y demás que tenga conectados a la hora de hacer el análisis) y espere. Este puede tardar un buen rato, dependiendo de como de lleno tenga el ordenador. Recién formateado e instalado Windows tardará unos 40 minutos, así que hagase una idea. Lo ideal es dejarlo correr e irse a hacer algo.

Una vez hechos los análisis y limpiado todo lo posible con estos, se reinicia en modo normal. Y ahora viene lo bueno.

Cierren todo lo que puedan cerrar: Firewall, antivirus, MSN... TODO. Den a ComboFix y recen. Pero no abran nada, no pulsen teclas ni muevan siquiera el ratón. Esto, que parece una exageración, es vital. Si haces cualquiera de estas cosas el ComboFix lo detectará y te atacará mientras duermas, metiéndote virus en el cerebro puede cargarse el proceso y dejará de funcionar lo que hayas tocado.

Combofix es una serie de scripts encapsulados que pueden cargarse el ordenador a la de tres. Uno de cada cien ordenadores no se levantan y hay que formatearlos y reinstalarlo todo. Hace un repaso gordo y peludo y cierra todo, elimina todo, vuelve muchas cosas a sus opciones por defecto etc. Pero es la única solución si quieres quitarte el ckvo.exe.

Ya saben, bajo su responsabilidad.

Estadísticas del blog