Cómo eliminar los restos de un virus

Como otros han señalado, la respuesta a esta pregunta depende mucho de la plataforma, el tipo específico de virus, qué tan recientemente ha realizado una copia de seguridad o ha tomado una instantánea del sistema, etc.

La mayoría del software antivirus tendrá cierta capacidad para eliminar el malware (incluidos los virus) como parte de su funcionamiento normal, ya sea que se haya instalado antes de la infección o no. Muchas compañías de AV también ofrecen una herramienta de “limpieza” freemium que también puede ejecutar de forma independiente, básicamente ejecutará un análisis básico de detección / limpieza de antivirus y luego intentará que compre el producto completo.

Sin embargo, hay casos en los que las herramientas de limpieza antivirus “normales” no funcionan del todo; estos se reducen a dos casos: L

  1. El virus no se conoce bien o es particularmente complejo y deja caer muchos fragmentos en su sistema de archivos
  2. El virus causa daños no reversibles en su sistema, por ejemplo, al eliminar archivos.

Para el caso (2) probablemente no haya mucho que pueda hacer sin una copia de seguridad, pero para el caso (1) hay algunas compañías de antivirus que brindan un servicio de eliminación de virus personalizado que funcionará de manera más precisa y completa que las herramientas de limpieza automatizadas. VIPRE tiene dicho servicio, por ejemplo, que está disponible de forma gratuita para cualquiera que compre el producto antivirus normal. Creo que McAfee también tiene ese servicio, pero cobran extra por él.

Si “tiene un virus” en el sentido de que un producto antivirus ha encontrado uno en un archivo adjunto de correo electrónico no leído, entonces el antivirus eliminará todo, pero no fue un problema en primer lugar porque nunca abrió el archivo adjunto .

Si su computadora se ha infectado, el virus se ha ejecutado, no es tan simple. El antivirus funciona principalmente mediante la identificación de patrones en archivos; detectará el archivo adjunto original, pero no los cambios realizados en el sistema operativo. Su mejor opción puede ser identificar el virus con un producto antivirus (cargue el archivo en virustotal si puede encontrarlo) y luego busque “cómo eliminar el virus xxx” en una página técnica que parece haber sido escrita por alguien competente.

Estoy más familiarizado con la eliminación de malware de Linux. En ese caso, retrocedo para encontrar cuándo apareció el malware por primera vez, luego busco los archivos que cambiaron en ese momento, compruebo qué son y si deberían estar allí. Los archivos del sistema, por ejemplo, datan de cuando se instaló la máquina, con patrones regulares de actualizaciones desde entonces. Un archivo del sistema que cambió ayer por la fecha en que se detectó el virus es muy sospechoso. En RedHat Linux, puedo identificar los archivos del sistema que cambiaron inesperadamente comprobando la base de datos del paquete con “rpm”. No sé cómo hacer eso en Windows, pero tenía algunas esperanzas de que Open Vulnerability and Assessment Language podría haber ofrecido una plataforma multiplataforma similar.

Algunos restos de un virus serán inofensivos, por ejemplo, archivos de datos, como una lista de direcciones IP para contactar. Algunos cambios que tendría que eliminar manualmente, por ejemplo, cambios en la página de inicio de su navegador o en el motor de búsqueda. Otro malware descargado por el virus que usted esperaría también sería identificado por productos antivirus / antimalware. Algunos cambios serán efectivamente inofensivos: un cambio en el registro para ejecutar un programa en el arranque, pero el antivirus eliminó el programa.

No sé lo suficiente sobre Windows para aconsejar sobre los procedimientos de reinicio o reinstalación. En Linux, prefiero tomarme un par de horas para rastrear el malware que unas pocas semanas para volver a instalar y reconfigurar un sistema operativo completo que representa años de cambios acumulados por los usuarios. Si nunca ajustó mucho las cosas, nunca instaló una gran cantidad de software de terceros y tiene una copia de seguridad de sus datos personales, puede ser más rápido realizar una reinstalación o restablecimiento completo. Debe escanear las copias de seguridad para asegurarse de instalar un conjunto limpio guardado antes de la infección.

Existe un software gratuito diseñado para ayudarlo a eliminar cualquier tipo de virus y sus restos, por así decirlo. Sin embargo, tenga en cuenta que la mayoría de las eliminaciones de malware gratuitas no podrán limpiar con éxito su computadora, por lo que le recomiendo comenzar a buscar una solución antivirus de pago.

Aquí hay algunos enlaces que deberían ayudarlo.

Tutorial gratuito de eliminación de malware (fácil de usar)

Guía de eliminación de adware (fácil de usar)

Este es el más importante si decide elegir un antivirus pagado. Le recomiendo que lea este artículo en el que expongo las diferencias entre tener un antivirus pagado y uno gratuito. Haga clic aquí.

Use más de un producto antivirus.

Precaución aquí, sin embargo.

No puede usar dos productos antivirus residentes al mismo tiempo, ya que entrarían en conflicto.

Sin embargo, puede utilizar un antivirus instalado en el sistema y un escáner antivirus en línea como Free Virus Scan | Análisis de virus en línea de ESET que realmente elimina las infecciones encontradas.

No confiaría en su software antivirus instalado, en este punto, porque podría haber sido comprometido de una manera para no detectar ciertos archivos.

Instale otros productos como Malwarebytes y SuperAntiSpyware y realice un análisis completo con cada uno de ellos.

De todos modos, si no tiene datos valiosos en su computadora, especialmente si la infección ha sido particularmente desagradable, pero también por razones de seguridad, le recomiendo formatear todo y reinstalarlo desde cero.

Depende del virus, es posible que necesite un antivirus o un anti-malware. Pruébelo ambos, AVG y MalwareFox son buenos para empezar. Si aún no puede eliminar el virus, intente realizar una exploración nuevamente a través del modo seguro.

Si aún no puede eliminarlo, tendrá que encontrar el virus específico que tiene y buscar en Google instrucciones específicas sobre cómo eliminarlo.