ubiquitour.com

Cómo eliminar el Virus Bungoton 1

El Bungoton Virus se copia a todos los dispositivos de almacenamiento disponible, evitando el acceso a discos duros, unidades flash, tarjetas de memoria o cualquier periférico que se une al ordenador infectado. Haga doble clic en una unidad infectada lanza el virus, que se copiará a cualquier no infectadas unidades conectadas al sistema.

Instrucciones

Instrucciones

1 Si el sistema operativo del ordenador infectado es cualquier Windows Me o Windows XP, Desactivar Restaurar sistema mientras se está implementando esta solución.

Para desactivar Restaurar sistema en Windows Me, haga clic en \"Start\", \"Settings\", \"Control Panel\". Haga doble clic en el \"System\" icono y seleccione \"File System\" de la \"Performance\" ficha haga clic en el \"Troubleshooting\" ficha y comprobar el \"Disable System Restore\" caja. Haga clic en \"OK\".

Para desactivar Restaurar sistema en Windows XP, inicie sesión como administrador y haga clic \"Start.\"Clic derecho en \"My Computer\" y seleccione \"Properties\" en el menú contextual. Comprobar la \"Turn de Restore\ de sistema de" opción para cada unidad en la \"System Restore\" ficha clic izquierdo \"apply\" y \"yes\" para confirmar cuando se le solicite. Haga clic en \"OK\".

2 Reinicie el equipo en modo seguro e inicie sesión como administrador. \"F8\ de prensa" tras el primer pitido se produce durante el inicio, antes de la pantalla del logotipo de Microsoft Windows. Seleccione la primera opción, a ejecutar \"Windows en Mode\ seguro" en el menú de selección.

3 Quitar los archivos de programa del equipo. Ir a \"Start\", \"Control Panel\", \"Add/Remove Programs\". Eliminar cualquier programa que haga referencia a bungoton, kulitut o Wscript. Si no aparecen, continuar al paso 4.

4 Usar la herramienta de búsqueda de Windows para determinar si \"wscript.exe\" fue quitado con los archivos de programa. Ir a \"Start\", \"Search\", archivos de \"All y Folders\". Tipo \"wscript.exe\" en la \"All o parte del archivo Name\" sección. Seleccione \"All Local Hard Drives\" de la \"Look en: \" desplegable lista para los mejores resultados. Haga clic en \"Search.\" Recuerde o anote la ruta de acceso específica donde se encuentra el archivo. Esta información será necesaria más adelante en el proceso de eliminación.

5 Repita el paso 4 para los siguientes archivos: bungoton.vbs, bungoton.reg, bungoton.bat, kulitut.vbs, kulitut.bat, kulitut.reg, autorun.inf, imgkulot.vbs y imgkulot.reg.

6 Utilice el administrador de tareas de Windows para poner fin a los procesos bungoton que se están ejecutando. \"Ctrl+Alt+Del\ de prensa" para abrir el administrador de tareas. Haga clic en \"wscript.exe\" dentro de las aplicaciones de ficha y haga clic en \"End tarea. \" haga clic en el \"Processes\" puedes buscar procesos individuales que el secuestrador se puede correr. Haga clic en la columna Nombre de imagen para buscar los siguientes archivos. Destacar a cada uno de los nombres de la lista y haga clic en \"End Process\" para acabar con él: bungoton.vbs, bungoton.reg, bungoton.bat, kulitut.vbs, kulitut.bat, kulitut.reg, autorun.inf, imgkulot.vbs y imgkulot.reg.

7 Acceder a los comandos desproteger los archivos para activar la eliminación. Haga clic en \"Start\" y \"Run.\" tipo \"cmd.\" haga clic en \"OK.\"

Tipo de \"cd\" (cambiar directorio) desde el símbolo del sistema, pulse el \"space bar\" y escriba el nombre de la ruta del directorio completo del archivo, por ejemplo, C:\Windows\Temp.

El indicador de comandos, escriba \"attrib-wscript.exe\ -h -s y presione \"Enter\.

8 Repita el paso 7 para cada uno de los siguientes archivos: bungoton.vbs, bungoton.reg, bungoton.bat, kulitut.vbs, kulitut.bat, kulitut.reg, autorun.inf, imgkulot.vbs y imgkulot.reg.

9 Eliminar wscript.exe desde el disco duro escribiendo \"del wscript.exe\"desde el símbolo de la \"Enter\ host directory y prensa".

10 Repita el paso 9 para los siguientes archivos: bungoton.vbs, bungoton.reg, bungoton.bat, kulitut.vbs, kulitut.bat, kulitut.reg, autorun.inf, imgkulot.vbs y imgkulot.reg.

11 Comprobar la letra que representa cualquier dispositivos de almacenamiento infectados adicional. Por ejemplo, si la unidad flash USB se muestra como Kingston (M:), la letra de unidad sería \"M\".

12 Tipo de la letra de unidad seguido de dos puntos, por ejemplo, \"M:\" para cambiar la designación de unidad para el dispositivo de almacenamiento infectados.

13 Tipo \"dir/w/o/a/p\" y pulse \"Enter\" para mostrar una lista de archivos y carpetas presentes en la unidad flash. Tenga en cuenta la existencia de cualquiera de los siguientes en particular: wscript.exe, bungoton.vbs, bungoton.reg, bungoton.bat, kulitut.vbs, kulitut.bat, kulitut.reg, autorun.inf, imgkulot.vbs y imgkulot.reg.

14 El indicador de comandos, escriba \"attrib-wscript.exe\ -h -s y presione \"Enter\.Tipo \"attrib - a -s -h bungoton.vbs y \"Enter\ de prensa ".Tipo \"attrib - a -s -h bungoton.reg y \"Enter\ de prensa ".Tipo \"attrib - a -s -h bungoton.bat y \"Enter\ de prensa ".Tipo \"attrib - a -s -h kulitut.vbs y \"Enter\ de prensa ".Tipo \"attrib - a -s -h kulitut.bat y \"Enter\ de prensa ".Tipo \"attrib - a -s -h kulitut.reg y \"Enter\ de prensa ".Tipo \"attrib - a -s -h autorun.inf y pulse \"Enter\ ".Tipo \"attrib - a -s -h imgkulot.vbs y \"Enter\ de prensa ".Tipo \"attrib - a -s -h imgkulot.reg y \"Enter\ de prensa ".

15 Eliminar wscript.exe de la unidad de almacenamiento escribiendo \"del wscript.exe\"del símbolo y la prensa \"Enter\".Escriba \"del bungoton.vbs\ y presione \"Enter\.Tipo \"del bungoton.reg y \"Enter\ de prensa ".Tipo \"del bungoton.bat y \"Enter\ de prensa ".Tipo \"del kulitut.vbs y \"Enter\ de prensa ".Tipo \"del kulitut.bat y \"Enter\ de prensa ".Tipo \"del kulitut.reg y \"Enter\ de prensa ".Escribe autorun.inf \"del y presiona \"Enter\ ".Tipo \"del imgkulot.vbs y \"Enter\ de prensa ".Tipo \"del imgkulot.reg y \"Enter\ de prensa ".

16 Tipo \"exit\" y pulse \"Enter\" para cerrar el símbolo del sistema y volver al sistema operativo Windows.

17 Reiniciar el PC.

18 Si wscript.exe todavía reside en el equipo, repita los pasos anteriores o intente usar un programa de extracción automática libre de Trend Micro o prom.

Consejos y advertencias

  • Extracción manual del virus Bungoton puede ser difícil ya que el proceso de eliminación requiere conocimiento del símbolo del sistema operativo y el editor del registro. Además, diferentes versiones de este malware renombrar y reubicación varios componentes del archivo. Si no se realiza correctamente, tu ordenador puede sufrir daños permanentes. En consecuencia, extracción manual puede ser mejor para los usuarios experimentados. Los usuarios menos experimentados podrían que desee considerar el uso de una aplicación de remoción automática de spyware como que ofrece Trend Micro o promedio