Deleting Old Viruses / Eliminando Virus Antiguos

Portada.jpg

A couple of days ago I was reviewing some very old computers, but very old. According to a label on the back of the computer, this equipment was released more than 10 years ago.

If in this day and age a device is outdated in one year, imagine how outdated this computer is, with all the years it has on top of it and with how much technology has advanced.

Hace un par de días estuve revisando unas computadoras viejísimas, pero viejísimas. Según una etiqueta en la parte trasera del computador, este equipo salió al mercado hace mas de 10 años.

Si en estos tiempos que corren un dispositivo en un año se desactualiza, imaginen lo desactualizada que está esta computadora, con todos los años que tiene encima y con lo mucho que ha avanzado la tecnología.

1.jpg2.jpg

However, these computers are still in use today, they are still using old computers with old operating systems and even older viruses, prehistoric viruses....

Precisely, while checking one of these computers I came across one that had a rather interesting virus that can cause a lot of headaches. I know the title says ancient viruses, but the truth is I don't know how old the virus is, but for me it is because I found it on this computer.

You see, it mainly attacks USB sticks. When a USB stick is plugged in it immediately infects it, preventing access to the USB when you double click on the stick icon, which in this case would be "GABO".

Sin embargo, hoy en día se siguen usando estas computadoras, se siguen usando equipos viejos con sistemas operativos viejos y con virus aún más viejos, virus prehistóricos...

Precisamente, mientras revisaba una de estas computadoras me encontré con una que tenía un virus bastante interesante que puede causar muchos dolores de cabeza. Sé que el título dice virus antiguos, pero la verdad no sé si es muy viejo el virus, pero para mi lo es porque lo encontré en esta computadora.

Verán, principalmente ataca las memorias USB. Cuando se conecta una memoria USB inmediatamente la infecta, impidiendo el acceso al USB cuando se hace doble clic en el icono de la memoria, que en este aso sería "GABO".

3.jpg4.jpg

What would any normal user do? Exactly, remove the USB flash drive from the USB port and then plug it back in. Well, when you do this you can indeed regain access to the USB stick, but it is already infected by the virus in question.

In fact, notice how it appears on the connected devices, it appears with a folder icon instead of the usual icon that usually show the storage drives.

¿Qué haría cualquier usuario normal? Exacto, retirar el pendrive del puerto USB y luego volver a conectarlo. Pues bien, cuando se hace esto sí se puede recuperar el acceso a la memoria USB, pero esta ya está infectada por el virus en cuestión.

De hecho, fíjense cómo aparece en los dispositivos conectados, aparece con un icono de una carpeta en lugar del icono habitual que suelen mostrar las unidades de almacenamiento.

5.jpg

When we opened the flash drive we found the problem. All the files that were there are gone, but in fact what the virus has done is to hide all the files and create these shortcuts that you can see in the images below:

Al abrir el pendrive nos encontramos con el problema. Todos los archivos que habían allí ya no están, pero en realidad lo que el virus ha hecho es ocultar todos los archivos y crear estos accesos directos que pueden ver en las imágenes a continuación:

6.jpg

It works the same as many viruses of this style, so it can be removed like other similar viruses and in case you ever come across such things, I would like to show you how to get rid of this problem.

The first thing to do is to locate the source of the virus, for this example the computer where the virus was found has the Windows XP Operating System. In the system that you have you have to look for the startup folder. For this example it is in the following route:

C:\Documents and Settings "Administrator (name of the user of the equipment)\Home Menu "Startup".

There it is, in this case it is called wqinktve.exe. That's the virus we're dealing with.

Funciona igual que muchos virus de este estilo, así que se pueden eliminar como otros virus similares y por si algún día llegan a encontrarse con cosas así, me gustaría enseñarles a deshacerse de este problema.

Lo primero que hay que hacer es ubicar el origen del virus, para este ejemplo el equipo en donde se encontraba el virus tiene el Sistema Operativo Windows XP. En el sistema que ustedes tengan hay que buscar la carpeta de inicio. Para este ejemplo se encuentra en la siguiente ruta:

C:\Documents and Settings\Administrador(nombre del usuario del equipo)\Menú Inicio\Programas\Inicio

Allí está, en este caso se llama wqinktve.exe. Ese es el virus con el que estamos lidiando.

7.jpg

If one tries to eliminate it directly, we will not be able to do it because there is an application that is executing it, so to be able to eliminate it we have to open the task manager (Pressing Ctrl + Alt + Del).

In the tab Processes we locate the process iexplore.exe, we make right click on this to deploy the menu, then click in "Terminate process".

Si uno intenta eliminarlo directamente, no podremos hacerlo porque hay una aplicación que lo está ejecutando, así que para poder eliminarlo hay que abrir el administrador de tareas (Precionando Ctrl + Alt + Supr).

En la pestaña Procesos ubicamos el proceso iexplore.exe, hacemos clic secundario sobre este para desplegar el menú, luego clic en "Terminar proceso".

8.jpg

There will no longer be any application using the virus, so we can remove it directly. I guess one way to self-protect is that, have another program run it so it can't be removed while it is being used by the other program.

Ya no habrá ninguna aplicación usando el virus, así que podremos eliminarlo directamente. Supongo que una manera de autoprotegerse es esa, hacer que otro programa lo ejecute para que no pueda ser eliminado mientras está siendo usado por el otro programa.

9.jpg

An additional thing to do, to completely remove the virus from windows startup, is to press the windows logo key + R key.

This will open a pop-up window so that we can run other windows programs directly. In the form that appears in this pop-up window, type "msconfig" and then click OK.

Algo adicional que se debe hacer, para eliminar por completo el virus del inicio de windows, es presionar la tecla con el logo de windows + la tecla R.

Esto abrirá una ventana emergente para que podamos ejecutar otros programas de windows direcamente. En el formulario que nos aparece en esta ventana emergente escribiremos "msconfig" y luego haremos clic en Aceptar.

10.jpg

This will open another pop-up window, where we must go to the Home tab. There we will find an item with the same name as the virus we have just removed. Simply uncheck the box that is checked and ready, we will be able to restart and the virus will be completely removed from our computer.

Esto abrirá otra ventana emergente, donde debemos dirigirnos a la pestaña de Inicio. Allí encontraremos un elemento con el mismo nombre del virus que acabamos de eliminar. Simplemente hay que desmarcar la casilla que está marcada y listo, podremos reiniciar y el virus estará completamente eliminado de nuestro equipo.

11.jpg12.jpg

As you can see, it is a simple process to remove this virus that was quite annoying, because it compromised information from two pendrives that were connected to this computer.

Fortunately, it will not bother you anymore and if you encounter the same problem, you already know how to solve it.

Como pueden observar, es un proceso sencillo eliminar este virus que fue bastante molesto, pues comprometió información de dos pendrive que se conectaron a este equipo.

Por suerte no molestará más y si llegan a encontrarse con el mismo problema, ya saben cómo resolverlo.

13.jpg

And that's all friends, I invite you to leave your opinions below in the comments, as always I will be happy to read them. I appreciate very much that you took the time to read my post, without more to add I say goodbye then...

See you next time!

Y eso es todo amigos, los invito a dejar sus opiniones abajo en los comentarios, como siempre estaré encantado de leerlos. Agradezco mucho que se tomaran el tiempo de leer mi publicación, sin más que agregar me despido entonces...

¡Hasta la próxima!


Separador.png

7.jpg



0
0
0.000
1 comments