ahr.exe

Aleiram dijo:
tengo este maldito gusano...nose como quitarlo...lo elimina el nod32 pero vuelve a aparecer
el antivirus no puede reparar la infección o borrar los ficheros, puede ser debido a que el fichero está en uso por estar el virus en ejecución (residente en memoria).

es recomendable desactivar temporalmente la Restauración del Sistema antes de eliminar el virus por otros medios, ya que podría haberse creado una copia de seguridad del virus.
1. En el panel de Inicio pulse sobre Mi PC
2. Haga clic derecho "propiedades"
3. Seleccione la etiqueta "Restaurar sistema"
4. Marque la casilla "Desactivar Restaurar sistema en todas las unidades" y pulse en "Aplicar".
5. El sistema le preguntará si está seguro de querer deshabilitarlo. Confírmelo pulsando en SÍ.
6. La opción que muestra el estado de los discos en la ventana "Configuración de la unidad" aparecerá deshabilitada (todo gris). Pulse en el botón Aceptar.

Reinicie el ordenador en "Modo a prueba de fallos" ,

Nota: A Menudo los antivirus informan de que 'no puede reparar un fichero' en el caso de gusanos o troyanos debido a que no hay nada que reparar, simplemente hay que borrar el fichero.
* AHR.EXE
* ANTIHOST.EXE, que es también una copia del gusano.
* AUTORUN.INF, que se encarga de ejecutar a Antihost.A.

En el caso de que no se pueda eliminar el fichero del virus, debe terminar manualmente el proceso en ejecución del virus. Abra el Administrador de tareas (presione Control+Alt+supr). en la pestaña 'Procesos', haga clic derecho en el proceso y seleccione 'Terminar Proceso'. A continuación vuelva a intentar el borrado o reparación del fichero.

Elimine las siguientes entradas del registro:
HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Run
antihost = %sysdir%\ahr.exe

Reinicie su pc y explore todo el disco duro con un antivirus para asegurarse de la eliminación del virus.

recuerde volver a activarla la restauracion del sistema.
Para volver a habilitar la opción de “Restaurar el sistema” siga el proceso inverso al indicado anteriormente.
 
  • Me gusta
Reacciones: 2 personas
DARK_CARLES dijo:
el antivirus no puede reparar la infección o borrar los ficheros, puede ser debido a que el fichero está en uso por estar el virus en ejecución (residente en memoria).

es recomendable desactivar temporalmente la Restauración del Sistema antes de eliminar el virus por otros medios, ya que podría haberse creado una copia de seguridad del virus.
1. En el panel de Inicio pulse sobre Mi PC
2. Haga clic derecho "propiedades"
3. Seleccione la etiqueta "Restaurar sistema"
4. Marque la casilla "Desactivar Restaurar sistema en todas las unidades" y pulse en "Aplicar".
5. El sistema le preguntará si está seguro de querer deshabilitarlo. Confírmelo pulsando en SÍ.
6. La opción que muestra el estado de los discos en la ventana "Configuración de la unidad" aparecerá deshabilitada (todo gris). Pulse en el botón Aceptar.

Reinicie el ordenador en "Modo a prueba de fallos" ,

Nota: A Menudo los antivirus informan de que 'no puede reparar un fichero' en el caso de gusanos o troyanos debido a que no hay nada que reparar, simplemente hay que borrar el fichero.
* AHR.EXE
* ANTIHOST.EXE, que es también una copia del gusano.
* AUTORUN.INF, que se encarga de ejecutar a Antihost.A.

En el caso de que no se pueda eliminar el fichero del virus, debe terminar manualmente el proceso en ejecución del virus. Abra el Administrador de tareas (presione Control+Alt+supr). en la pestaña 'Procesos', haga clic derecho en el proceso y seleccione 'Terminar Proceso'. A continuación vuelva a intentar el borrado o reparación del fichero.

Elimine las siguientes entradas del registro:
HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Run
antihost = %sysdir%\ahr.exe

Reinicie su pc y explore todo el disco duro con un antivirus para asegurarse de la eliminación del virus.

recuerde volver a activarla la restauracion del sistema.
Para volver a habilitar la opción de “Restaurar el sistema” siga el proceso inverso al indicado anteriormente.

Amigaso postee a ver si le sirvio...esto le puede servir a otros laneros...

Saludos,
 

Los últimos temas