No puedo borrar un archivo y ya no sé qué hacer

02/07/2004 - 22:28 por Zapiron | Informe spam
Resulta que tenía un virus que el Panda no había detectado (no sé cómo
lo he pillado, no he descargado ningún adjunto últimamente, ni tampoco
otros archivos de páginas extrañas, ero esto es lo de menos). Siete días
después lo detecta y me indica que tengo el virus Agent.E y que el
fichero ifectado, el KBD.DLL ha sido renombrado, que reinicie el equipo.

Reinicio el equipo, compruebo que el archivo lo ha renombrado a
KBD_DLL.VIR y accedo a la web de Panda para ver qué características
tiene ese virus. Aconsejan revisar unas claves del Registro para ver si
el ordenador está infectado, las compruebo, sigo unos paso que indicaban
y todo correcto, en el Registro no hay rastro del virus en cuestión.
Reviso el equipo con las versiones on line de Panda, Symantec y Trend.
Ninguna de ellas encuentra rastro de virus excepto el de Symantec que
encuentra un troyano en la carpeta .jpi (el troyano en cuestión es el
ByteVerify). Ninguno de los otros dos lo encuentra al igual que el
Trojan Remover.

Después de esta introducción vamos a lo que iba a preguntar. Resulta que
quiero borrar ese archivo renombrado, el KBD_DLL.VIR, y no me deja, sale
el mensaje que ese archivo está en uso. Bien, me dije, eso es que lo
carga al iniciar el ordenador. Ejecuto MSCONFIG y allí no hay nada
extraño que no hubiera otras veces.

Habrá que hacerlo desde modo texto. Ejecuto CMD y nada acceso denegado.
Reinicio el equipo y entro en modo a prueba de fallos en modo gráfico
como Administrador y tampoco me deja borrarlo. Hago lo mismo pero en
modo texto y tampoco me deja. Me tiene hasta los coj...

El firewall, el Zone Alarm, no detecta ninguna salida extraña, salvo que
SVCHOST.EXE y SPOOLSV.EXE no tengan que acceder a Internet.

A ver si alguien puede ayudarme a solucionar este pequeño inconveniente.
¿Podría hacerse creando un disquete de inicio, como se explica en este
artículo: http://support.microsoft.com/defaul...;es;311073 ?

Un saludo y gracias por adelantado a las posibles soluciones y/o
comentarios.

Preguntas similare

Leer las respuestas

#1 Zapiron
02/07/2004 - 22:29 | Informe spam
Se me había olvidado comentar que pasé el Ad Aware y no encontró ninguna
cadena spyware. El Spybot encontró alguna pero las eliminé.

Un saludo



Zapiron wrote in news:Xns951AE48DB4E5BZapiron@
213.0.184.82:

Resulta que tenía un virus que el Panda no había detectado (no sé cómo
lo he pillado, no he descargado ningún adjunto últimamente, ni tampoco
otros archivos de páginas extrañas, ero esto es lo de menos). Siete


días
después lo detecta y me indica que tengo el virus Agent.E y que el
fichero ifectado, el KBD.DLL ha sido renombrado, que reinicie el


equipo.

Reinicio el equipo, compruebo que el archivo lo ha renombrado a
KBD_DLL.VIR y accedo a la web de Panda para ver qué características
tiene ese virus. Aconsejan revisar unas claves del Registro para ver


si
el ordenador está infectado, las compruebo, sigo unos paso que


indicaban
y todo correcto, en el Registro no hay rastro del virus en cuestión.
Reviso el equipo con las versiones on line de Panda, Symantec y Trend.
Ninguna de ellas encuentra rastro de virus excepto el de Symantec que
encuentra un troyano en la carpeta .jpi (el troyano en cuestión es el
ByteVerify). Ninguno de los otros dos lo encuentra al igual que el
Trojan Remover.

Después de esta introducción vamos a lo que iba a preguntar. Resulta


que
quiero borrar ese archivo renombrado, el KBD_DLL.VIR, y no me deja,


sale
el mensaje que ese archivo está en uso. Bien, me dije, eso es que lo
carga al iniciar el ordenador. Ejecuto MSCONFIG y allí no hay nada
extraño que no hubiera otras veces.

Habrá que hacerlo desde modo texto. Ejecuto CMD y nada acceso


denegado.
Reinicio el equipo y entro en modo a prueba de fallos en modo gráfico
como Administrador y tampoco me deja borrarlo. Hago lo mismo pero en
modo texto y tampoco me deja. Me tiene hasta los coj...

El firewall, el Zone Alarm, no detecta ninguna salida extraña, salvo


que
SVCHOST.EXE y SPOOLSV.EXE no tengan que acceder a Internet.

A ver si alguien puede ayudarme a solucionar este pequeño


inconveniente.
¿Podría hacerse creando un disquete de inicio, como se explica en este
artículo: http://support.microsoft.com/defaul...;es;311073


?

Un saludo y gracias por adelantado a las posibles soluciones y/o
comentarios.

Respuesta Responder a este mensaje
#2 Gilbert
02/07/2004 - 23:51 | Informe spam
Inicia windows en modo a prueba de fallos y borra el archivo, lo mas seguro
es que este programado para arrancar con el sistema y si lo borras en modo a
prueba de fallos no tendras ningun problema.+

Gilbert

Visit www.free-underground.com
TODO GRATIS, ALL FREE


"Zapiron" escribió en el mensaje
news:
Resulta que tenía un virus que el Panda no había detectado (no sé cómo
lo he pillado, no he descargado ningún adjunto últimamente, ni tampoco
otros archivos de páginas extrañas, ero esto es lo de menos). Siete días
después lo detecta y me indica que tengo el virus Agent.E y que el
fichero ifectado, el KBD.DLL ha sido renombrado, que reinicie el equipo.

Reinicio el equipo, compruebo que el archivo lo ha renombrado a
KBD_DLL.VIR y accedo a la web de Panda para ver qué características
tiene ese virus. Aconsejan revisar unas claves del Registro para ver si
el ordenador está infectado, las compruebo, sigo unos paso que indicaban
y todo correcto, en el Registro no hay rastro del virus en cuestión.
Reviso el equipo con las versiones on line de Panda, Symantec y Trend.
Ninguna de ellas encuentra rastro de virus excepto el de Symantec que
encuentra un troyano en la carpeta .jpi (el troyano en cuestión es el
ByteVerify). Ninguno de los otros dos lo encuentra al igual que el
Trojan Remover.

Después de esta introducción vamos a lo que iba a preguntar. Resulta que
quiero borrar ese archivo renombrado, el KBD_DLL.VIR, y no me deja, sale
el mensaje que ese archivo está en uso. Bien, me dije, eso es que lo
carga al iniciar el ordenador. Ejecuto MSCONFIG y allí no hay nada
extraño que no hubiera otras veces.

Habrá que hacerlo desde modo texto. Ejecuto CMD y nada acceso denegado.
Reinicio el equipo y entro en modo a prueba de fallos en modo gráfico
como Administrador y tampoco me deja borrarlo. Hago lo mismo pero en
modo texto y tampoco me deja. Me tiene hasta los coj...

El firewall, el Zone Alarm, no detecta ninguna salida extraña, salvo que
SVCHOST.EXE y SPOOLSV.EXE no tengan que acceder a Internet.

A ver si alguien puede ayudarme a solucionar este pequeño inconveniente.
¿Podría hacerse creando un disquete de inicio, como se explica en este
artículo: http://support.microsoft.com/defaul...;es;311073 ?

Un saludo y gracias por adelantado a las posibles soluciones y/o
comentarios.
Respuesta Responder a este mensaje
#3 Zapiron
03/07/2004 - 02:58 | Informe spam
Ya lo he intentado y no me deja eliminarlo.

Un saludo



"Gilbert" wrote in
news:#:

Inicia windows en modo a prueba de fallos y borra el archivo, lo mas
seguro es que este programado para arrancar con el sistema y si lo
borras en modo a prueba de fallos no tendras ningun problema.+

Gilbert

email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida